菜鸟科技网

华为华三命令有何区别?

华为和华三作为国内领先的网络设备厂商,其产品在企业级网络建设中广泛应用,掌握相关设备的配置命令是网络工程师必备技能,以下从设备登录、基础配置、路由协议、安全策略、接口管理等方面,详细介绍华为和华三设备常用命令的区别与操作要点,并通过表格对比关键差异,最后附相关FAQs。

华为华三命令有何区别?-图1
(图片来源网络,侵删)

设备登录与基础配置

华为设备通常通过Console口、Telnet/SSH或Web登录,初始配置需进入系统视图,华为命令以“system-view”进入全局配置模式,用户视图提示符为“”,系统视图为“[Huawei]”,华三设备登录方式类似,但用户视图提示符为“”,进入系统视图命令为“system-view”,提示符变为“”。

基础配置示例

  • 设备名称配置
    华为:[Huawei] sysname Router-Huawei
    华三:[] sysname Router-H3C
  • 用户密码配置
    华为:
    [Huawei] user-interface console 0  
    [Huawei-ui-console-0] authentication-mode password  
    [Huawei-ui-console-0] set authentication password cipher YourPassword  

    华三:

    [] user-interface console 0  
    [] ui-console-0 mode    // 进入配置模式  
    [] ui-console-0 authentication-mode password  
    [] ui-console-0 set authentication password cipher YourPassword  
  • Telnet/SSH服务配置
    华为需创建AAA认证方案,华三则通过“user-interface vty”直接配置,华为SSH需生成RSA密钥,华三可通过“protocol inbound ssh”启用SSH服务。

接口配置与管理

接口是网络设备的基础,华为和华三接口命名规则略有不同,华为以太接口通常为“GigabitEthernet0/0/1”,华三为“GigabitEthernet1/0/1”。

华为华三命令有何区别?-图2
(图片来源网络,侵删)

接口基础配置

  • 接口启用与IP配置
    华为:
    [Huawei] interface GigabitEthernet 0/0/1  
    [Huawei-GigabitEthernet0/0/1] ip address 192.168.1.1 24  
    [Huawei-GigabitEthernet0/0/1] undo shutdown  

    华三:

    [] interface GigabitEthernet 1/0/1  
    []-GigabitEthernet1/0/1 ip address 192.168.1.1 255.255.255.0  
    []-GigabitEthernet1/0/1 undo shutdown  
  • 接口描述与MTU修改
    华为:[Huawei-GigabitEthernet0/0/1] description To-SW1
    华三:[]-GigabitEthernet1/0/1 description To-SW1
    MTU修改命令均为mtu 1500,但华为需在接口视图下直接执行,华三需先进入“interface system-view”或接口视图。

接口状态查询
华为:display ip interface brief
华三:display ip interface

路由协议配置

路由协议是网络互通的核心,华为和华三对OSPF、BGP等协议的支持基本一致,但命令语法存在差异。

华为华三命令有何区别?-图3
(图片来源网络,侵删)

OSPF配置

  • 基本宣告
    华为:
    [Huawei] ospf 1 router-id 1.1.1.1  
    [Huawei-ospf-1] area 0  
    [Huawei-ospf-1-area-0.0.0.0] network 192.168.1.0 0.0.0.255  

    华三:

    [] ospf 1 router-id 1.1.1.1  
    []-ospf-1 area 0  
    []-ospf-1-area-0.0.0.0 network 192.168.1.0 0.0.0.255  
  • passive-interface配置
    华为:[Huawei-ospf-1] silent-interface GigabitEthernet 0/0/1
    华三:[]-ospf-1 silent-interface GigabitEthernet 1/0/1

BGP配置

  • 邻居建立与路由宣告
    华为:
    [Huawei] bgp 65001  
    [Huawei-bgp] peer 2.2.2.2 as-number 65002  
    [Huawei-bgp] network 10.0.0.0 255.255.255.0  

    华三:

    [] bgp 65001  
    []-bgp peer 2.2.2.2 as-number 65002  
    []-bgp network 10.0.0.0 255.255.255.0  

安全策略与ACL配置

访问控制列表(ACL)是基础安全工具,华为和华三均支持标准ACL和扩展ACL,但命令格式不同。

ACL配置

  • 标准ACL
    华为:
    [Huawei] acl 2000  
    [Huawei-acl-basic-2000] rule permit source 192.168.1.0 0.0.0.255  

    华三:

    [] acl number 2000  
    []-acl-basic-2000 rule permit source 192.168.1.0 0.0.0.255  
  • 扩展ACL与应用
    华为:
    [Huawei] acl 3000  
    [Huawei-acl-adv-3000] rule permit tcp source 10.0.0.0 0.255.255.255 destination-port eq 80  
    [Huawei] interface GigabitEthernet 0/0/1  
    [Huawei-GigabitEthernet0/0/1] traffic-filter inbound acl 3000  

    华三:

    [] acl advanced 3000  
    []-acl-adv-3000 permit tcp source 10.0.0.0 0.255.255.255 destination-port eq 80  
    [] interface GigabitEthernet 1/0/1  
    []-GigabitEthernet1/0/1 packet-filter 3000 inbound  

VLAN与Trunk配置

VLAN是实现网络隔离的关键,华为和华三的VLAN配置命令相似,但接口模式切换方式不同。

VLAN配置

  • 创建VLAN与端口划分
    华为:
    [Huawei] vlan 10  
    [Huawei-vlan10] port GigabitEthernet 0/0/1 to 0/0/5  

    华三:

    [] vlan 10  
    []-vlan10 port GigabitEthernet 1/0/1 to 1/0/5  
  • Trunk配置
    华为:
    [Huawei] interface GigabitEthernet 0/0/24  
    [Huawei-GigabitEthernet0/0/24] port link-type trunk  
    [Huawei-GigabitEthernet0/0/24] port trunk allow-pass vlan 10 20  

    华三:

    [] interface GigabitEthernet 1/0/24  
    []-GigabitEthernet1/0/24 port link-mode route  // 需先切换为二层模式  
    []-GigabitEthernet1/0/24 port link-type trunk  
    []-GigabitEthernet1/0/24 port trunk permit vlan 10 20  

华为与华三命令关键差异对比

功能分类 华为命令示例 华三命令示例
进入系统视图 system-view system-view
接口命名 GigabitEthernet 0/0/1 GigabitEthernet 1/0/1
查看路由表 display ip routing-table display ip routing-table
OSPF进程启动 ospf 1 router-id 1.1.1.1 ospf 1 router-id 1.1.1.1
ACL规则匹配 rule permit source 192.168.1.0 0.0.0.255 rule permit source 192.168.1.0 0.0.0.255
接口描述 description To-SW1 description To-SW1
VLAN端口批量加入 port GigabitEthernet 0/0/1 to 0/0/5 port GigabitEthernet 1/0/1 to 1/0/5
SSH服务启用 stelnet server enable ssh server enable

相关问答FAQs

Q1: 华为设备忘记登录密码后如何恢复?
A1: 恢复华为设备密码需通过Console口登录,重启设备时按“Ctrl+X”进入BootROM菜单,选择“b”进入Boot模式,输入“bootrom menu”查看选项,选择“7”修改密码(部分型号需先擦除配置),完成后重启设备即可,注意:不同型号华为设备恢复方式可能略有差异,需参考具体型号文档。

Q2: 华三设备如何配置静态路由并查看生效情况?
A2: 华三设备配置静态路由命令为:ip route-static 192.168.2.0 255.255.255.0 10.0.0.2,其中192.168.2.0为目标网段,10.0.0.2为下一跳地址,查看静态路由表使用命令display ip routing-table protocol static,若路由未生效,需检查接口状态、下一跳可达性及ACL是否拦截。

分享:
扫描分享到社交APP
上一篇
下一篇