1200字范文,内容丰富有趣,写作的好帮手!
1200字范文 > 华为路由器 交换机配置命令

华为路由器 交换机配置命令

时间:2022-10-19 12:58:14

相关推荐

华为路由器 交换机配置命令

计算机命令、路由器命令、交换机命令、动静态命令都将在文中提到,主要针对华为路由器、交换机配置命令,熟练掌握下面的华为路由器、交换机配置的知识点,你只需花几分钟的时间,就能明白华为路由器、交换机配置。

1、常用命令

日常工作中,我们经常用到的计算机PC上的一些命令,比如:

2、快速命令

这些命令,有时候也会用到,比如:

3、组合命令

华为路由器交换机配置命令

友情提示:华为设备加电开机后,在命令行(CLI)界面,可以看到_,然后使用下面这些命令,进行各种配置,这些配置保存在设备上,使用save进行保存。

路由器命令

华为路由器设备命令

扩展访问控制列表操作符的含义

扩展访问控制列表举例

[Quidway]acl101[Quidway-acl-101]rule deny souce any destination any[Quidway-acl-101]rule permit icmp source any destination any icmp-type echo[Quidway-acl-101]rulepermit icmp source any destination any icmp-type echo-reply[Quidway]acl 102[Quidway-acl-102]rule permit ip source 10.0.0.1 0.0.0.0 destination 202.0.0.1 0.0.0.0[Quidway-acl-102]rule deny ip source any destination any[Quidway]acl 103[Quidway-acl-103]rule permit tcp source any destination 10.0.0.1 0.0.0.0 destination-port equal ftp[Quidway-acl-103]rule permit tcp source any destination10.0.0.2 0.0.0.0 destination-port equal www[Quidway]firewall enable[Quidway]firewall default permit|deny[Quidway]inte0[Quidway-Ethernet0]firewall packet-filter 101 inbound|outbound[Quidway]firewallenable [Quidway]firewall default permit[Quidway]acl 101[Quidway-acl-101]rule deny ip source any destination any[Quidway-acl-101]rule permit ipsource 129.38.1.10 destination any [Quidway-acl-101]rule permit ipsource 129.38.1.20 destination any [Quidway-acl-101]rule permit ipsource 129.38.1.30 destination any [Quidway-acl-101]rule permit ipsource 129.38.1.40 destination any [Quidway-acl-101]quit[Quidway]int e0[Quidway-Ethernet0]firewall packet-filter 101 inbound[Quidway]acl 102//外部特定主机和大于1024端口的数据包允许进入S0[Quidway-acl-102]rule deny ipsource any destinationany[Quidway-acl-102]rule permit tcp source 202.39.2.30 destination 202.38.160.10[Quidway-acl-102]rule permit tcp source any destination 202.38.160.10 destination-port great-than 1024[Quidway-acl-102]quit[Quidway]int s0[Quidway-Serial0]firewall packet-filter 102 inbound;设202.38.160.1是路由器出口IP。[Quidway-Serial0]nat outbound 101 interface;是Easyip,将acl101允许的IP从本接口出时变换源地址。

内部服务器地址转换配置命令(静态nat):

nat server global[port]inside port[protocol]global_port不写时使用inside_port[Quidway-Serial0]nat server global 202.38.160.1 inside 129.38.1.1 ftp tcp [Quidway-Serial0]nat server global 202.38.160.1 inside 129.38.1.2 telnet tcp[Quidway-Serial0]nat server global 202.38.160.1 inside 129.38.1.3 www tcp 设有公网IP:202.38.160.101~202.38.160.103可以使用。;对外访问(原例题) [Quidway]nat address-group 202.38.160.101 202.38.160.103 pool1;建立地址池 [Quidway]acl1[Quidway-acl-1]rule permit source 10.110.10.0 0.0.0.255;指定允许的内部网络 [Quidway-acl-1]rule deny source any[Quidway-acl-1]int serial 0[Quidway-Serial0]nat outbound 1 address-group pool 1;在s0口从地址池取出IP对外访问[Quidway-Serial0]nat server global 202.38.160.101 inside 10.110.10.1 ftp tcp[Quidway-Serial0]nat server global 202.38.160.102 inside 10.110.10.2 www tcp[Quidway-Serial0]nat server global 202.38.160.102 8080 inside 10.110.10.3 www tcp[Quidway-Serial0]nat server global 202.38.160.103 inside 10.110.10.4 smtp udp

PPP设置:

[Quidway-s0]link-protocol ppp;默认的协议

PPP验证

主验方:pap|chap [Quidway]local-user q2 password{simple|cipher}hello;路由器1 [Quidway]interface serial0[Quidway-serial0]ppp authentication-mode{pap|chap}[Quidway-serial0]ppp chap user q1;pap时,没有此句

pap被验方:[Quidway]interface serial0;路由器2[Quidway-serial0]ppp pap local-user q2 password{simple|cipher}hello

chap被验方: [Quidway]interfaceserial0;路由器2 [Quidway-serial0]pppchapuserq2;自己路由器名 [Quidway-serial0]local-userq1password{simple|cipher}hello;对方路由器名 帧中继frame-relay(二分册6-61) [q1]frswitching [q1]ints1 [q1-Serial1]ipaddress192.168.34.51255.255.255.0 [q1-Serial1]link-protocolfr

装帧中继协议

[q1-Serial1]fr interface-type dce[q1-Serial1]fr dlci 100[q1-Serial1]fr in arp[q1-Serial1]fr map ip 192.168.34.52 dlci 100[q2]ints1[q2-Serial1]ip address 192.168.34.52 255.255.255.0[q2-Serial1]link-protocol fr[q2-Serial1]fr interface-type dte[q2-Serial1]fr dlci 100[q2-Serial1]fr in arp[q2-Serial1]fr map ip 192.168.34.51 dlci 100

帧中继监测

[q1]display fr lmi-info[]interface type number][q1]display fr map[q1]display fr pvc-info[serial interface-number][dlci dlci-number] [q1]display fr dlci-switch[q1]display fr interface[q1]reset fr in arp-info[q1]debugging fr all[interface type number] [q1]debugging fr arp[interface type number][q1]debugging fr event[interface type number] [q1]debugging fr lmi[interface type number]

启动ftp服务

[Quidway]local-user ftp password{simple|cipher}aaa service-type ftp [Quidway]ftp server enable

本内容不代表本网观点和政治立场,如有侵犯你的权益请联系我们处理。
网友评论
网友评论仅供其表达个人看法,并不表明网站立场。