华为认证 百分网手机站

华为路由器配置命令(2)

时间:2017-08-30 09:32:21 华为认证 我要投稿

华为路由器配置命令大全

  [Quidway]debugginghdlcallserial0;显示所有信息

  [Quidway]debugginghdlceventserial0;调试事件信息

  [Quidway]debugginghdlcpacketserial0;显示包的信息

  四、华为路由器交换机配置命令:静态路由:

  [Quidway]iproute-static{interfacenumber|nexthop}[value][reject|blackhole]

  例如:[Quidway]iproute-static129.1.0.01610.0.0.2

  [Quidway]iproute-static129.1.0.0255.255.0.010.0.0.2

  [Quidway]iproute-static129.1.0.016Serial2

  [Quidway]iproute-static0.0.0.00.0.0.010.0.0.2

  五、华为路由器交换机配置命令:动态路由:

  [Quidway]rip;设置动态路由

  [Quidway]ripwork;设置工作允许

  [Quidway]ripinput;设置入口允许

  [Quidway]ripoutput;设置出口允许

  [Quidway-rip]network1.0.0.0;设置交换路由网络

  [Quidway-rip]networkall;设置与所有网络交换

  [Quidway-rip]peerip-address;

  [Quidway-rip]summary;路由聚合

  [Quidway]ripversion1;设置工作在版本1

  [Quidway]ripversion2multicast;设版本2,多播方式

  [Quidway-Ethernet0]ripsplit-horizon;水平分隔

  [Quidway]routeridA.B.C.D;配置路由器的ID

  [Quidway]ospfenable;启动OSPF协议

  [Quidway-ospf]import-routedirect;引入直联路由

  [Quidway-Serial0]ospfenablearea;配置OSPF区域

  六、华为路由器交换机配置命令:标准访问列表命令格式如下:

  acl[match-orderconfig|auto];默认前者顺序匹配。

  rule[normal|special]{permit|deny}[sourcesource-addrsource-wildcard|any]

  例:[Quidway]acl10

  [Quidway-acl-10]rulenormalpermitsource10.0.0.00.0.0.255

  [Quidway-acl-10]rulenormaldenysourceany

  七、华为路由器交换机配置命令:扩展访问控制列表配置命令

  配置TCP/UDP协议的扩展访问列表:

  rule{normal|special}{permit|deny}{tcp|udp}source{|any}destination|any}

  [operate]

  配置ICMP协议的扩展访问列表:

  rule{normal|special}{permit|deny}icmpsource{|any]destination{|any]

  [icmp-code][logging]

  八、华为路由器交换机配置命令:扩展访问控制列表操作符的含义

  equalportnumber;等于

  greater-thanportnumber;大于

  less-thanportnumber;小于

  not-equalportnumber;不等

  rangeportnumber1portnumber2;区间

  九、华为路由器交换机配置命令:扩展访问控制列表举例

  [Quidway]acl101

  [Quidway-acl-101]ruledenysouceanydestinationany

  [Quidway-acl-101]rulepermiticmpsourceanydestinationanyicmp-typeecho

  [Quidway-acl-101]rulepermiticmpsourceanydestinationanyicmp-typeecho-reply

  [Quidway]acl102

  [Quidway-acl-102]rulepermitipsource10.0.0.10.0.0.0destination202.0.0.10.0.0.0

  [Quidway-acl-102]ruledenyipsourceanydestinationany

  [Quidway]acl103

  [Quidway-acl-103]rulepermittcpsourceanydestination10.0.0.10.0.0.0destination-portequalftp

  [Quidway-acl-103]rulepermittcpsourceanydestination10.0.0.20.0.0.0destination-portequalwww

  [Quidway]firewallenable

  [Quidway]firewalldefaultpermit|deny

  [Quidway]inte0

  [Quidway-Ethernet0]firewallpacket-filter101inbound|outbound

  十、华为路由器交换机配置命令:地址转换配置举例

  [Quidway]firewallenable

  [Quidway]firewalldefaultpermit

  [Quidway]acl101;内部指定主机可以进入e0

  [Quidway-acl-101]ruledenyipsourceanydestinationany

  [Quidway-acl-101]rulepermitipsource129.38.1.10destinationany

  [Quidway-acl-101]rulepermitipsource129.38.1.20destinationany

  [Quidway-acl-101]rulepermitipsource129.38.1.30destinationany

  [Quidway-acl-101]rulepermitipsource129.38.1.40destinationany

  [Quidway-acl-101]quit

  [Quidway]inte0

  [Quidway-Ethernet0]firewallpacket-filter101inbound

  [Quidway]acl102;外部特定主机和大于1024端口的数据包允许进入S0

  [Quidway-acl-102]ruledenyipsourceanydestinationany

  [Quidway-acl-102]rulepermittcpsource202.39.2.30destination202.38.160.10

  [Quidway-acl-102]rulepermittcpsourceanydestination202.38.160.10destination-portgreat-than

  1024

  [Quidway-acl-102]quit

  [Quidway]ints0

  [Quidway-Serial0]firewallpacket-filter102inbound;设202.38.160.1是路由器出口IP。

  [Quidway-Serial0]natoutbound101interface;是Easyip,将acl101允许的IP从本接口出时变换源地址。

  十一、华为路由器交换机配置命令:内部服务器地址转换配置命令(静态nat):

  natserverglobal[port]insideport[protocol];global_port不写时使用inside_port

  [Quidway-Serial0]natserverglobal202.38.160.1inside129.38.1.1ftptcp


相关文章推荐:

1.2016年华为系路由器基本配置

2.华为路由器命令2016最新

3.华为路由器配置命令大全

4.2016年华为路由器交换机配置命令大全

5.华为路由器端口进行报文抓包查看方法

6.华为交换机路由器配置实例2016

7.2016年华为高级网络工程师HCSE路由试题及答案

8.2016年华为HCNE解密试题

9.2016年华为交换机设置经典案例

10.2016年华为认证真题及答案