一、华为设备基础视图与登录配置1 视图层级必背用户视图AR仅查看system-view进入系统视图系统视图[AR]全局配置设备命名、全局功能开启子视图接口 / VLANIF/ACL/ 地址池等局部配置2 设备基础命令改名sysname SW1关闭弹窗日志undo info-center enable3 Telnet 远程登录两种认证方式仅密码认证user-interface vty 0 4 protocol inbound telnet set authentication password cipher xxxAAA 用户名密码案例高频aaa local-user admin password cipher admin123 privilege level 15 local-user admin service-type telnet user-interface vty 0 4 authentication-mode aaa核心易错点vty 0 4代表 5 个虚拟终端权限 15 为设备最高权限。二、VLAN 与三层 VLANIF 跨 VLAN 路由1 二层基础配置批量创建vlan batch 10 20接入端口配置interface g0/0/1 port link-type access port default vlan 10Trunk 用于交换机互联port link-type trunk2 三层互通核心VLANIFinterface Vlanif10 ip address 192.168.10.254 255.255.255.24原理VLANIF 作为对应网段网关三层交换机自动生成直连路由实现 VLAN 互访。配置流程口诀创建 VLAN→端口划入对应 VLAN→配置 VLANIF 网关 IP三、DHCP 完整体系大题高频分两种模式1 DHCP 基础原理1.四步报文华为 Offer/ACK 单播Discover(广播)→Offer(单播)→Request(广播)→ACK(单播)2.租期机制50% 租期单播续租87.5%广播重绑定完全失效终端获取169.254.x.x自动私有地址3.端口客户端 UDP68、服务器 UDP672 两种 DHCP 模式对比1接口地址池简单单网段dhcp enable interface Vlanif10 dhcp select interface dhcp server dns-list 8.8.8.8 dhcp server excluded-ip-address 192.168.10.100 192.168.10.253 dhcp server lease day 3特点自动继承接口网段无需手动写 network适合小型单 VLAN。2全局地址池多网段 / 跨 VLANdhcp enable ip pool pool10 network 192.168.10.0 mask 255.255.255.0 gateway-list 192.168.10.254 dns-list 8.8.8.8 lease day 10 excluded-ip-address 192.168.10.200 192.168.10.254 interface Vlanif10 dhcp select global特点需手动声明网段、网关适合多业务复杂组网。3 DHCP 扩展必考功能DHCP Relay 中继 解决广播无法跨三层将客户端广播转为单播发远端 DHCP 服务器接口配置dhcp select relay并指定服务器 IP。DHCP Snooping 防私接路由 上联口配置dhcp snooping trust接入口默认 untrust拦截非法 DHCP 报文。Option 4 无线场景下发 AC 控制器 IP在地址池内配置option 43 ip-address x.x.x.x四、ACL 访问控制列表配置大题核心1 ACL 分类与编号范围类型编号仅匹配内容基本 ACL2000-2999仅源 IP适合靠近目的部署高级 ACL3000-3999源 目的 IP、TCP/UDP 端口、协议靠近源部署2 核心规则匹配顺序规则号从小到大匹配立即终止通配符掩码0 严格匹配1 任意any255.255.255.255隐含规则流量过滤场景末尾默认permit any3 基础 ACL 示例仅源 IPacl number 2000 rule 10 deny source 192.168.1.0 0.0.0.255 rule 20 permit any interface g0/0/1 traffic-filter inbound acl 20004 高级 ACL 示例源 目的 端口案例必考需求禁止研发 192.168.1.0 访问财务服务器 192.168.3.100acl number 3000 rule 10 deny ip source 192.168.1.0 0.0.0.255 destination 192.168.3.100 0 rule 20 permit ip source 192.168.2.0 0.0.0.255 destination 192.168.3.100 0 rule 30 deny ip any destination 192.168.3.100 0 interface Vlanif30 traffic-filter outbound acl 30005 时间 ACL 拓展time-range work 8:30 to 18:00 working-day acl 2000 rule permit source 192.168.5.0 0 time-range work6 ACL 四大应用场景接口流量过滤、NAT 匹配内网流量、路由策略、QoS 流量标记五、NAT 地址转换配置1 基础 NAT 配置流程定义公网地址池nat address-group 1 2.2.2.100 2.2.2.200ACL 匹配需要转换的内网网段acl 2000 rule permit source 192.168.1.0 0.0.0.255外网出接口配置转换interface g0/0/3 nat outbound 2000 address-group 1no-pat 参数不做端口转换一对一静态映射六、本章案例高频易错速查表知识点核心结论典型错误星级VLANIF三层网关实现 VLAN 互通二层交换机可配置 VLANIF 转发★★★★DHCP 两种模式interface 不用写网段global 必须配置 gateway-list全局地址池无需网关★★★★★DHCP 租期50% 单播续租87.5 广播75% 发起重绑定★★★ACL 基本 / 高级基本只能匹配源 IP基本 ACL 可匹配目的端口★★★★ACL 应用方向inbound 入接口outbound 出接口所有 ACL 统一 inbound★★★ACL 规则顺序先精确 deny后通用 permit先放通后拒绝规则失效★★★DHCP Snooping服务器上联口 trust所有端口都配置 trust★★★NAT 配置外网出接口配置 nat outbound内网接口配置转换★★★