华为、华三设备(交换机、路由器、防火墙)常用命令对比

admin 2025年6月5日15:22:19评论3 views字数 2994阅读9分58秒阅读模式

一、基础操作对比

命令

华为

H3C

说明

system-view

进入系统视图

进入系统视图

两者相同,用于进入系统视图

quit

返回上一级视图

返回上一级视图

两者相同,用于退出当前视图

save

保存当前配置

保存配置

两者相同,用于保存配置

display current-configuration

查看当前配置(类似show run

查看当前配置(类似show run

两者相同,用于查看当前配置

display version

查看设备版本信息

查看设备版本信息

两者相同,用于查看设备版本信息

sysname <name>

配置设备名称

配置设备名称

两者相同,用于设置设备名称

reboot

重启设备

重启设备

两者相同,用于重启设备

说明:华为和华三在基础操作命令上基本一致,包括进入系统视图、保存配置、查看配置和版本信息等。

二、接口配置对比

命令

华为

H3C

说明

interface GigabitEthernet0/0/1

进入接口视图

进入接口视图(H3C接口编号格式一般为槽位/子卡/端口)

两者相同,用于进入接口视图

description <text>

配置接口描述

配置接口描述

两者相同,用于设置接口描述

undo shutdown

启用接口

启用接口

两者相同,用于启用接口

shutdown

关闭接口

关闭接口

两者相同,用于关闭接口

display interface brief

查看接口状态摘要

查看接口状态摘要

两者相同,用于查看接口状态

说明:华为和华三在接口配置命令上基本一致,包括进入接口视图、设置接口状态、查看接口状态等。

三、VLAN 配置对比

命令

华为

H3C

说明

vlan <vlan-id>

创建VLAN 并进入 VLAN 视图

创建VLAN 并进入 VLAN 视图

两者相同,用于创建VLAN

port link-type access

配置接口为Access 模式

配置接口为Access 模式

两者相同,用于配置接口为Access 模式

port default vlan <vlan-id>

Access 接口加入指定 VLAN

将接口加入Access VLAN

两者相同,用于将接口加入VLAN

port link-type trunk

配置接口为Trunk 模式

配置接口为Trunk 模式

两者相同,用于配置接口为Trunk 模式

port trunk allow-pass vlan <vlan-list>

Trunk 接口允许的 VLAN 列表

Trunk 接口允许的 VLAN 列表

两者相同,用于配置Trunk 接口的 VLAN 列表

display vlan

查看VLAN 信息

查看VLAN 信息

两者相同,用于查看VLAN 信息

说明:华为和华三在VLAN 配置命令上基本一致,包括创建 VLAN、配置接口模式、将接口加入 VLAN 等。

四、生成树协议(STP)对比

命令

华为

H3C

说明

stp enable

全局启用STP

全局启用STP

两者相同,用于启用STP

stp mode stp/rstp/mstp

设置STP 模式

设置STP 模式(H3C支持 PVST)

两者相同,用于设置STP 模式

stp root primary

配置当前交换机为根桥

配置当前交换机为根桥

两者相同,用于配置根桥

说明:华为和华三在STP 配置命令上基本一致,包括启用 STP、设置 STP 模式和配置根桥等。

五、链路聚合(Eth-Trunk / Aggregation)对比

命令

华为

H3C

说明

interface Eth-Trunk <id>

创建Eth-Trunk 接口

创建聚合接口(H3C链路聚合默认使用静态模式)

两者相同,用于创建聚合接口

mode lacp-static

配置LACP 模式聚合

两者相同,用于配置聚合模式

trunkport GigabitEthernet0/0/1

将物理接口加入Eth-Trunk

将物理接口加入聚合组

两者相同,用于将物理接口加入聚合组

说明:华为和华三在链路聚合配置命令上基本一致,包括创建聚合接口、配置聚合模式和将物理接口加入聚合组等。

六、路由配置对比

命令

华为

H3C

说明

ip route-static <network> <mask> <next-hop>

配置静态路由

配置静态路由

两者相同,用于配置静态路由

ospf <process-id>

进入OSPF 进程视图

进入OSPF 进程视图

两者相同,用于进入OSPF 进程视图

area <area-id>

进入OSPF 区域视图

进入OSPF 区域视图

两者相同,用于进入OSPF 区域视图

network <ip> <mask>

宣告OSPF 网络

宣告OSPF 网络

两者相同,用于宣告OSPF 网络

display ip routing-table

查看路由表

查看路由表

两者相同,用于查看路由表

说明:华为和华三在路由配置命令上基本一致,包括配置静态路由、进入OSPF 进程和区域视图、宣告网络等。

七、NAT 配置对比

命令

华为

H3C

说明

nat address-group <group-id>

配置NAT 地址池

配置NAT 地址池

两者相同,用于配置NAT 地址池

acl <acl-number>

创建ACL 规则(如 acl 2000

创建基本ACL(如 acl basic 2000

两者在ACL 命令上略有不同,华为使用 acl,而H3C 使用 acl basic

interface <interface>

在接口下应用NAT

在接口下应用NAT

两者相同,用于在接口下应用NAT

nat outbound <acl-number> address-group <group-id>

配置源NAT

配置源NAT

两者相同,用于配置源NAT

说明:华为和华三在NAT 配置命令上基本一致,但在 ACL 命令上略有不同,华为使用 acl,而H3C 使用 acl basic

八、DHCP 配置对比

命令

华为

H3C

说明

dhcp enable

启用DHCP 服务

启用DHCP 服务

两者相同,用于启用DHCP 服务

ip pool <pool-name>

创建DHCP 地址池

创建DHCP 地址池

两者相同,用于创建DHCP 地址池

network <network> mask <mask>

配置地址池网段

配置地址池网段

两者相同,用于配置地址池网段

gateway-list <ip>

配置网关地址

配置网关地址

两者相同,用于配置网关地址

说明:华为和华三在DHCP 配置命令上基本一致,包括启用 DHCP 服务、创建地址池、配置网段和网关等。

九、防火墙配置对比

命令

华为

H3C

说明

firewall zone <zone-name>

创建安全区域

创建安全区域

两者相同,用于创建安全区域

set priority <value>

设置区域优先

add interface <interface>

将接口加入安全区域

将接口加入安全区域

两者相同,用于将接口加入安全区域

security-policy

进入安全策略视图

进入安全策略视图

两者相同,用于进入安全策略视图

rule name <rule-name>

创建策略规则

创建策略规则

两者相同,用于创建策略规则

source-zone <zone>

指定源安全区域

指定源安全区域

两者相同,用于指定源安全区域

destination-zone <zone>

指定目的安全区域

指定目的安全区域

两者相同,用于指定目的安全区域

source-ip <ip>

指定源地址

指定源地址

两者相同,用于指定源地址

destination-ip <ip>

指定目的地址

指定目的地址

两者相同,用于指定目的地址

action permit/deny

指定策略动作

指定策略动作

两者相同,用于指定策略动作

原文始发于微信公众号(网络安全备忘录):华为、华三设备(交换机、路由器、防火墙)常用命令对比

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年6月5日15:22:19
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   华为、华三设备(交换机、路由器、防火墙)常用命令对比https://cn-sec.com/archives/4135617.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息