搜档网
当前位置:搜档网 › 华为路由器简单配置

华为路由器简单配置

华为路由器简单配置
华为路由器简单配置

环境: 因特网光纤 IP:220.166.XX.XXX 子网:255.255.255.128

网关:220.166.20.129 DNS:61.139.2.69 202.98.96.68

内网段 192.168.1.0 子网 255.255.255.0 网关:192.168.1.1(路由器

IP) DNS:61.139.2.69 202.98.96.68

要求: 内网计算机都要求上Internet,主要是开放服务器

(192.168.1.2)(23000,34156,80,6800)这几个端口

具体操作如下:

进入华为路由器配置界面,怎么进入请见11页的文章

登录成功后,进入一个命令行的窗口,英文界面.

注: 命令帮助, 空一格后加问号命令补全,在输入字符后紧跟问号不要空格会显示相关命令(我试了很久才出来的,用HELP无效,用 /? 也无效只要一个问号就搞定了,呵呵)

直接键入?后出来有一样language-mode 还可以改语言不错,看帮助

支持中文方式命令为 lan chin 缩写只要命令不冲突华为路由支持缩

写然后大家要查看相关命令或功能的话在命令行输入?就行了查看连续命令的话,比如怎么转换中文就是lan空格?号就行了然后查看本缩写的相关命令比如就是lan?没空格

language-mode ? #查看命令帮助

#如果有很多集果出现 --MORE--之类,用空格建换屏

language-mode chinese #切换到中文要求输入y确认

#有中文当然更好,为什么不用,没有的时候再用E文也一样

system-view #进入系统视图

local-user root #新建或切换到一个用户 root 并且切换到该用户视图

password cipher ###### #给该用户设个密码

service-type telnet terminal #允许该用户通过Telnet和终端登录

level 3 #给用户指定权限级别 3为最高级别

service-type ftp #授于该用户可以通过 FTP 登录

#如果是取消该用户的FTP权限: 命令 undo service-type ftp

#开始设置访问规则(设置一个基本的ACL数值为2000号表,可以在

2000-2999范围内指定)

#允许192.168.1.0 这个网段等会在配置的时候你会知道其意思

acl number 2000

rule 0 permit source 192.168.1.0 0.0.0.255

#设置端口过滤使得安全功能,这个大家要根据具体情况定义

#开始设置访问规则3000号表拒绝所列协议端口或什么东东访问

acl number 3000 match-order auto

rule 0 deny udp destination-port eq 1434

rule 1 deny udp destination-port eq 135

rule 2 deny udp destination-port eq netbios-ssn

rule 3 deny tcp destination-port eq 139

rule 4 deny tcp destination-port eq 135

rule 5 deny tcp destination-port eq 445

rule 6 deny tcp destination-port eq 593

rule 7 deny tcp destination-port eq 137

rule 8 deny tcp destination-port eq 138

rule 9 deny tcp destination-port eq 113

rule 10 deny tcp destination-port eq 5800

rule 11 deny tcp destination-port eq 5900

rule 12 deny udp destination-port eq 445

rule 13 deny udp destination-port eq 593

rule 14 deny udp destination-port eq netbios-ns

rule 15 deny udp destination-port eq netbios-dgm

rule 16 deny udp destination-port eq 113

rule 17 deny tcp destination-port eq 5554

rule 18 deny tcp destination-port eq 9996

rule 19 deny tcp destination-port eq 4444

#设置以太网接口 Ethernet1/0 就是哪个接光纤的哪个外网口子

interface Ethernet1/0 #进入接口视图

ip address 220.166.XX.XXX 255.255.255.128 #设置这个口的外网IP以及子网

firewall packet-filter 3000 inbound #防火墙应用过滤规则3000

号规则表

nat outbound 3000 #设置nat地址转换数值为3000

号规则表

nat outbound 2000 #设置nat地址转换数值为2000

号规则表

#下面这些是我做的端口映射

注www,表示80端口,因为路由器如果开启WEB配置在端口上可以有冲突,

所以用内部www来表示)

nat server protocol tcp global 220.166.XX.XXX www inside 192.168.1 .2 www

nat server protocol tcp global 220.166.XX.XXX 34156 inside 192.168 .1.2 34156

nat server protocol tcp global 220.166.XX.XXX 5781 inside 192.168.

1.2 5781

nat server protocol tcp global 220.166.XX.XXX 6800 inside 192.168.

1.253 6800

因interface Ethernet2/0 此接口没有用,就跳过

#设置以太网接口 Ethernet3/0 就是内网接口

interface Ethernet3/0 #进入Ethernet3/0 接口视图

ip address 192.168.1.1 255.255.255.0 #内网的路由器地址和网段了网掩码

nat outbound 2000 #(内网口可以不设置这项,最好不要设置) FTP server enable (FT[服务器为打开做FTP不用映射直接打开还有下

面一项设置就行了)

ftp source-interface Ethernet3/0(指向FTP连接借口为以太网3/0口,

内网接口)

ip route-static 0.0.0.0 0.0.0.0 220.166.20.129 preference 60 #这里是加上外网IP的网关

interface NULL0

user-interface con 0

user-interface vty 0 4

authentication-mode scheme

return

#最后保存重启路由器

save

reboot

[/color]

以下是我在网上搜到共享给大家:

一. 摘自:https://www.sodocs.net/doc/d27893620.html,/viewthread.php?tid=19620 作者:hollson 静态IP地址ADSL下华为AR 18-22-24路由器配置实例

网络要求:

所有局域网机器都受AR18-22-24控制,下分二个VLAN,

分别是VLAN1(192.168.1.0,255.255.255.0),

VLAN2(192.168.2.0,255.255.255.0).

VLAN1不能上外网且不能访问VLAN2,

VLAN2能上外网且可以访问VLAN1中的192.168.1.2.

网络环境:

静态IP地址ADSL的IP是218.xxx.xxx.xxx

外网由ADSL MODEM进来,直接到达AR18-22-24的WAN0口,局域网中的电脑都是通过AR18-22-24相连的.

配置实例是:

acl number 2001

rule 0 permit source 192.168.2.0 0.0.0.255

rule 1 deny source any

#

acl number 2002

rule 0 deny source any

#

acl number 2003

rule 0 permit source 192.168.1.2 0

rule 1 deny source 192.168.1.0 0.0.0.255

#

firewall enable

#

interface Ethernet1/0

ip address 218.xxx.xxx.xxx 255.255.255.0

nat outbound 2001

interface Ethernet2/0

#

interface Ethernet3/0

promiscuous

ip address 192.168.10.1 255.255.255.0 #

interface ethernet3/0.1

vlan-type dot1q vid 1

ip address 192.168.1.1 255.255.255.0 firewall packet-filter 2002 outbound #

interface ethernet3/0.2

vlan-type dot1q vid 2

ip address 192.168.2.1 255.255.255.0 firewall packet-filter 2003

#

interface Ethernet3/1

port link-type access

port access vlan 1

#

interface Ethernet3/2

port link-type access

port access vlan 1

#

interface Ethernet3/3

port link-type access

port access vlan 1

#

interface Ethernet3/4

port link-type access

port access vlan 1

#

interface Ethernet3/5

port link-type access

port access vlan 1

#

interface Ethernet3/6

port link-type access

port access vlan 1

#

interface Ethernet3/7

port link-type access

port access vlan 1

interface Ethernet3/8 port link-type access port access vlan 1

#

interface Ethernet3/9 port link-type access port access vlan 1

#

interface Ethernet3/10 port link-type access port access vlan 1

#

interface Ethernet3/11 port link-type access port access vlan 1

#

interface Ethernet3/12 port link-type access port access vlan 1

#

interface Ethernet3/13 port link-type access port access vlan 2

#

interface Ethernet3/14 port link-type access port access vlan 2

#

interface Ethernet3/15 port link-type access port access vlan 2

#

interface Ethernet3/16 port link-type access port access vlan 2

#

interface Ethernet3/17 port link-type access port access vlan 2

#

interface Ethernet3/18 port link-type access port access vlan 2

interface Ethernet3/19

port link-type access

port access vlan 2

#

interface Ethernet3/20

port link-type access

port access vlan 2

#

interface Ethernet3/21

port link-type access

port access vlan 2

#

interface Ethernet3/22

port link-type access

port access vlan 2

#

interface Ethernet3/23

port link-type access

port access vlan 2

#

interface Ethernet3/24

port link-type access

port access vlan 2

#

interface NULL0

ip route-static 0.0.0.0 0.0.0.0 218.xxx.xxx.1 preference 60

#

user-interface con 0

#

return

二.华为 AR 28-11的型号基本适用多书华为路由给各为不会配的参考

摘自:https://www.sodocs.net/doc/d27893620.html,/BBS417926.vhtml

《[原创]华为路由基本配置 需要的进》

Login authentication

Username:ztwindows (用户)

Password:

sys (进如系统视图)

System View: return to User View with Ctrl+Z.

[quidway]dis curr (查看当前系统配置信息)

#

sysname quidway (系统名称)

#

info-center loghost 192.168.0.232(指定信息中心配置信息,这个可以不要)

firewall enable(开起防火墙功能)

#

dns resolve (启动动态DNS解析功能)

dns server 202.98.198.168(指定域名服务器IP地址)

dns-proxy enable(启动动态DNS解析功能)

#

radius scheme system(指定radius配置信息创建scheme方案或者修改方案属性)

radius scheme test (test方案名)

#

domain system

#

local-user ztwindows

password cipher L_'-D*ST]8Z)9JV9LS027A!!

service-type telnet terminal

level 3

关键地方来了!

#

acl number 2000 (设置一个基本的ACL数值为2000)

rule 0 permit source 192.168.0.0 0.0.0.255 (这里配置的时候你会知道其意思)

rule 1 deny

#

acl number 3001 (设置端口过滤使得安全功能)

rule 0 deny tcp source-port eq 3127

rule 1 deny tcp source-port eq 1025

rule 2 deny tcp source-port eq 5554

rule 3 deny tcp source-port eq 9996

rule 4 deny tcp source-port eq 1068

rule 5 deny tcp source-port eq 135

rule 6 deny udp source-port eq 135

rule 7 deny tcp source-port eq 137

rule 8 deny udp source-port eq netbios-ns

rule 9 deny tcp source-port eq 138

rule 10 deny udp source-port eq netbios-dgm

rule 11 deny tcp source-port eq 139

rule 12 deny udp source-port eq netbios-ssn

rule 13 deny tcp source-port eq 593

rule 14 deny tcp source-port eq 4444

rule 15 deny tcp source-port eq 5800

rule 16 deny tcp source-port eq 5900

rule 18 deny tcp source-port eq 8998

rule 19 deny tcp source-port eq 445

rule 20 deny udp source-port eq 445

rule 21 deny udp source-port eq 1434

rule 30 deny tcp destination-port eq 3127

rule 31 deny tcp destination-port eq 1025

rule 32 deny tcp destination-port eq 5554

rule 33 deny tcp destination-port eq 9996

rule 34 deny tcp destination-port eq 1068

rule 35 deny tcp destination-port eq 135

rule 36 deny udp destination-port eq 135

rule 37 deny tcp destination-port eq 137

rule 38 deny udp destination-port eq netbios-ns

rule 39 deny tcp destination-port eq 138

rule 40 deny udp destination-port eq netbios-dgm

rule 41 deny tcp destination-port eq 139

rule 42 deny udp destination-port eq netbios-ssn

rule 43 deny tcp destination-port eq 593

rule 44 deny tcp destination-port eq 4444

rule 45 deny tcp destination-port eq 5800

rule 46 deny tcp destination-port eq 5900

rule 48 deny tcp destination-port eq 8998

rule 49 deny tcp destination-port eq 445

rule 50 deny udp destination-port eq 445

rule 51 deny udp destination-port eq 1434

#

interface Aux0 (这个不用解释了自己看就知道了)

async mode flow

#

interface Ethernet0/0(设置以太网口0/0口)

speed 100(设置以太网的带宽为100M)

descrīption link_to_dianxin(以太网口标识我设置的意思是这个口是接如点心)

tcp mss 2048(设置TCP 的MSS直最大为2048)

ip address 220.172.*.* 255.255.255.192(这里是设置这个口的外网IP以及子网)

nat outbound 2000(设置nat地址转换数值为2000)

nat server protocol tcp global 220.172.*.* 15000 inside 192.168.0.232 15000(这些是我做的端口隐射)

nat server protocol tcp global 220.172.*.* 15010 inside 192.168.0.232 15010

nat server protocol tcp global 220.172.*.* 15030 inside 192.168.0.232 15030

nat server protocol tcp global 220.172.*.* 15037 inside 192.168.0.232 15037

nat server protocol tcp global 220.172.*.* 15047 inside 192.168.0.232

15047

#

interface Ethernet0/1(上面说过接口了这个是0/1口看懂上面就应该看懂这里了吧)

speed 100

descrīption link_to_workgroup

tcp mss 1536

ip address 192.168.0.1 255.255.255.0

nat outbound 2000(内网口可以不设置这项)

#

interface Serial0/0(这个自己看说明就知道什么用了)

clock DTECLK1

link-protocol ppp

shutdown

ip address ppp-negotiate

#

interface Tunnel0

#

interface NULL0

#

time-range daily 08:30 to 18:30 daily

#

FTP server enable (FT[服务器为打开做FTP不用隐射直接打开还有下面一项设置就行了)

#

ftp source-interface Ethernet0/1(指向FTP连接借口为以太网0/1口)

#

undo arp check enable(使得能ARP表项检测,这个可以根据自己在加上其他参数实现)

#

ip route-static 0.0.0.0 0.0.0.0 220.172.225.129 preference 60(这里是加上外网IP的网关)

#

user-interface con 0

authentication-mode scheme

user-interface aux 0

user-interface vty 0 4

authentication-mode scheme

#

return

[quidway]

好了大家应该看得懂了吧对了支持中文方式命令为 lan chin 缩写只要命令不冲突华为路由支持缩写然后大家要查看相关命令OR功能的话在命令行输入?就行了查看连续命令的话

比如怎么转换中文就是lan空格?号就行了然后查看本缩写的相关命令比如就是lan?没空格

回复:

你做了端口过滤,为什么不应用到接口上?

firewall packet-filter 3001 inbound

firewall packet-filter 3001 outbound

H3C 路由器使用手册(适用型号:Quidway AR18-22-24)

简介

quidway ar 18-22-24 是华为3com 公司开发的新一代专业的交换路由器设备,它将路由器和交换机设备有机地结合在一起,为企业或分支机构提供交换及接入的一体化组网解决方案。

quidway ar 18-22-24 路由器采用32 位的高性能微处理器技术的cpu,提供高性能的数据转发功能该产品缺省内存配置是64mb,flash 大小为8mb,其接口采用固定配置,提供2个10/100m 以太网wan接口、24个10/100m交换以太网lan 接口和1个配置口。

quidway ar 18-22-24 路由器支持多种vpn 业务如l2tp vpn、ipsec vpn gre vpn、华为动态vpn等,可以针对客户需求以隧道等方式接入远端用户,构建internet、intranet、access等多种形式的vpn。

quidway ar 18-22-24 路由器支持防火墙、aaa、nat、qos、等技术,可以确保在开放的internet 上实现安全的、满足可靠质量要求的私有网络。

ar 18-22-24 路由器的接口符合国际标准,保证了与其它厂家产品在各个层面上的互通,可最大程度保护用户的已有投资。

AR 18-22-24路由器的硬件特性

1. 外观

(1) 电源指示灯pwr

(2) 以太网端口指示灯lan1~lan24

(3) 广域网口指示灯wan0/wan1

(4) 以太网端口lan1~lan24

(5) 广域网口wan0

(6) 广域网口wan1

(7) 配置口console

图1-1 ar 18-22-24 路由器前面板

(1)螺丝孔

(2)风扇出风口

(3)电源插座

(4)接地端子

(5)电源开关

图1-2 ar 18-22-24 路由器后面板

2. 系统说明

表1-1 ar 18-22-24 路由器系统说明表

3. 指示灯含义

quidway ar18-22-24 路由器前面板上共有51 个指示灯,其具体含义如下:表1-2 ar 18-22-24 路由器指示灯含义

4. 接口属性

quidway ar 18-22-24 路由器提供了配置口、10m 及10/100m 以太网口,介绍如下。

(1) 配置口

表1-3 配置口属性表

(2) 以太网口

表1-4 以太网口属性表

安装注意事项

ATTENTION:为避免使用不当造成设备损坏及对人身的伤害,请遵从以下注意事项。

(1) 保证室内温度在0~40℃的范围内,湿度在10%~90%范围内。

(2) 路由器工作地点远离强功率无线电发射台、雷达发射台、高频大电流设备,必要时采取电磁屏蔽的方法。

(3) 请不要将路由器放在不稳定的箱子或桌子上。

(4) 确认机柜和工作台自身有良好的通风散热系统,并良好接地。

(5) 在安装路由器时请注意佩戴防静电手腕,并确保防静电手腕与皮肤良好接触。

(6) 确认路由器的入风口及通风口处留有空间,以利于路由器机箱的散热。

(7) 请使用使用有中性点接头的单相三线电源插座,或多功能pc 电源插座,并保证电源的中性点在建筑物中要可靠接地。

(8) 请确认提供的工作电压同路由器所标示的电压相符。

(9) 为增强电源的防雷击效果,可以考虑在电源的输入前端加入电源避雷器;对于连接到户外的信号线,可以考虑在信号线的输入端增加专门的避雷装置。

(10) 为减少受电击的危险,在路由器工作时不要打开外壳。用户在打开路由器机箱盖前,请务必先与本地代理商联系,获得允许。

(11) 请正确连接路由器的接口电缆。

(12) 请不要带电插拔电缆。

安装路由器到指定位置

quidway ar 18-22-24 路由器有两种安装方式:

1. 直接安放在平台上

2. 安装到机柜上

安装路由器到工作台上

quidway ar 18-22-24 路由器一般放置在干净、平坦的工作台上。

此种操作比较简单,操作中需要注意如下事项:

(1) 保证工作台的平稳性

(2) 路由器四周留出10cm 的散热空间

(3) ar 18-22-24 路由器不可堆叠

将路由器安装到机柜上

ar 18-22-24 路由器按照19 英寸标准机柜的尺寸进行设计的,可以安装到机柜上参考下图,机柜式路由器的安装过程如下:

第一步:检查机柜的接地与稳定性。用螺钉将固定挂耳固定在路由器前面板或后面板两侧;

第二步:将路由器放置在机柜的一个托盘上,根据实际情况,沿机柜导槽移动路由器至合适位置,注意保证路由器与导轨间的合适距离;

第三步:用满足机柜安装尺寸要求的盘头螺钉螺钉型号最大不得超过国标m6,表面经过防锈处理将路由器通过固定挂耳固定在机柜上,保证路由器位置水平并牢固。

(1) 安装挂耳

(2) 固定导槽

图2-1 quidway ar 18-22-24 路由器机柜安装示意图

连接保护地线

ATTENTION:用户在连接其它电缆之前必须首先正确地接好保护地线,并根据使用环境尽量剪短保护地线,否则路由器无法可靠防雷,雷击时可能造成路由器以及对端设备损坏!

保护地接地点位于机箱后面板,请用一根接地电缆将该点与大地连接起来,要求接地电阻不大于5 欧姆。连接电源线

1. 交流电源

交流电源输入范围:100 240v ac.;50/60hz

交流供电路由器的电源插座部分如下图所示:

(1)交流输入

(2) 电源开关

图2-2 其他交流供电路由器电源插座部分外观

2. 建议使用的交流电源插座

建议使用有接地点接头的单相三线电源插座。电源的接地点要可靠接地,一般楼房在施工布线时,已将本楼供电系统的电源接地点埋地。连接路由器交流电源线前,用户需要确认本楼电源地是否已经接好。 3. 交流电源线的连接

第一步:确认保护地已经正确连接至大地。

第二步:路由器电源开关置于off 位置后,将路由器随机所带的电源线一端插到路由器的电源插座上,另一端插到交流电源插座上。

第三步:把路由器电源开关拨到on 位置。

第四步:检查路由器前面板电源灯pwr 是否变亮,灯亮则表示电源连接正确。

连接路由器到配置终端

1. 配置口电缆

配置口电缆一端压接rj45 接头,另一端带有一个db9 母连接器。

图2-3 配置口电缆示意图

2. 连接配置口电缆

通过终端配置路由器时配置口电缆的连接步骤如下:

第一步:选定配置终端;

配置终端可以是标准的具有rs232 串口的字符终端,也可以是一台普通的pc 机,后者更常用。

第二步:连接电缆。

关闭路由器、配置终端的电源,通过配置电缆将配置终端的rs232串口与路由器的配置口相连。

经安装检查后加电,正常情况下将在配置终端上显示路由器启动信息,详细内容请参见第3 章路由器的启动与维护。

连接路由器到局域网及广域网

1. 以太网电缆

10/100base-tx 以太网口一般采用5 类双绞线连接以太网,以太网电缆如下图所示:

图2-4 以太网电缆示意图

因使用情况不同又可将以太网电缆分为直通网线(即标准网线)和交叉网线两种,分别介绍如下:

(1) 直通网线:又称标准网线,两端rj45 接头压接的双绞线的线序完全相同,用于终端设备(如pc等)/路由器到hub/lanswitch 的连接。

(2) 交叉网线;两端rj45 接头压接的双绞线的线序不相同,用于终端设备(如pc等)/路由器到终端设备(如pc等)/路由器的连接。

ATTENTION:用户制作网线时,请优先采用屏蔽电缆,以保证电磁兼容的需要。

2. 连接以太网电缆

ATTENTION:连接时请认准接口上的标识,以免误插入其它接口。

ar 18-22-24 路由器的10/100base-tx 支持mdi/mdix 自适应,故无论连接pc、路由器或hub、lanswitch 采

用直通网线或交叉网线均可。连接网线的一端到路由器的以太网口,连接另一端到对端设备即可。

安装后的检查

在路由器安装过程中,加电前均要进行安装检查,检查事项如下:

(1) 检查选用电源与路由器的标识电源是否一致;

(2) 检查地线是否连接;

(3) 检查配置电缆、电源输入电缆连接关系是否正确。

搭建配置环境

1. 连接路由器到配置终端

如图所示将配置口电缆的rj45 一端与路由器的配置口相连,db9 一端与微机的串口相连。

图3-1 通过配置口进行本地配置

2. 设置配置终端的参数

第一步:打开配置终端,建立新的连接。

在微机上运行终端仿真程序(如windows3.1 的terminal,windows95/windows98/windows nt 的超级终

端),建立新的连接。如图所示,键入新连接的名称,按[确定]按纽。

第二步:设置终端参数。

windows98 超级终端参数设置方法如下:

(1) 选择连接端口。如图所示,[连接时使用]一栏选择连接的串口(注意选择的串口应该与配置电缆实际连接的串口一致)。

图3-3 本地配置连接端口设置

(2) 设置串口参数。如图所示,在串口的属性对话框中设置波特率为9600,数据位为8,奇偶校验为无

停止位为1,流量控制为无,按[确定]按钮,返回超级终端窗口。

图3-4 串口参数设置

(3) 配置超级终端属性。在超级终端中选择[属性/设置]一项,进入图所示的属性设置窗口。选择终端仿真

最新华为路由器常用基本配置命令资料

H3C路由器常用基本配置命令 [Quidway]sysname router_name 命名路由器(或交换机) [Quidway]delete 删除Flash ROM中的配置 [Quidway]save 将配置写入Flash ROM [Quidway]interface serial 0 进入接口配置模式 [Quidway]quit 退出接口模式到系统视图 [Quidway]shutdown/undo shutdown 关闭/重启接口 [Quidway]ip address ip_address subnet_mask 为接口配置IP地址和子网掩码 [Quidway]display version 显示VRP版本号 [Quidway]display current-configuration 显示系统运行配置信息 [Quidway]display interfaces 显示接口配置信息 [Quidway]display ip routing 显示路由表 [Quidway]ping ip_address 测试网络连通性 [Quidway]tracert ip_address 测试数据包从主机到目的地所经过的网关 [Quidway]debug all 打开所有调试信息 [Quidway]undo debug all 关闭所有调试信息 [Quidway]info-center enable 开启调试信息输出功能 [Quidway]info-center console dubugging 将调试信息输出到PC [Quidway]info-center monitor dubugging 将调试信息输出到Telnet终端或哑终端 换机配置命令举例(大括号{}中的选项为单选项,斜体字部分为参数值 [Quidway]super password password 修改特权模式口令 [Quidway]sysname switch_name 命名交换机(或路 [Quidway]interface ethernet 0/1 进入接口视图 [Quidway]quit 退出系统视图 [Quidway-Ethernet0/1]duplex {half|full|auto} 配置接口双工工 [Quidway-Ethernet0/1]speed {10|100|auto} 配置接口速率 [Quidway-Ethernet0/1]flow-control 开启流控制 [Quidway-Ethernet0/1]mdi {across|normal|auto} 配置MDI/MDIX [Quidway-Ethernet0/1]shutdown/undo shutdown 关闭/重启端口 VLAN基本配置命令(以Quidway S3026为例) [Quidway]vlan 3 创建并进入VLAN配置模式,缺省时系统将 所有端口加入VLAN 1,这个端口既不能被创建也不能被删除。 [Quidway]undo vlan 3 删除一个VLAN [Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 给VLAN增加/删除以太网接口 [Quidway-Ethernet0/2]port access vlan 3 将本接口加入到指定VLAN id [Quidway-Ethernet0/2]port link-type {access|trunk|hybrid} 设置端口工作方式,access(缺省)不支持802.1q帧的传送,而trunk支持(用于Switch间互连),hybrid和trunk的区别在于 trunk 只允许缺省VLAN的报文发送时不打标签,而hybrid允许多个VLAN报文发送时不打标签。 端口聚合配置命令 [Quidway]link-aggregation ethernet 0/7 to ethernet 0/10 {ingress|both} 配置端口聚合 Port_num1为端口聚合组的起始端口号,Port_num2为终止端口号

华为交换机及路由器各种配置实例大全(20200909191858)

交换机配置(三)ACL基本配置 交换机配置(一)端口限速基本配置 华为3Com 2000_EI、S2000-SI、S3000-SI、S3026E、S3526E、S3528、S3552、S3900、S3050、S5012、S5024、S5600系列: 华为交换机端口限速 2000_EI系列以上的交换机都可以限速! 限速不同的交换机限速的方式不一样! 2000_EI直接在端口视图下面输入LINE-RATE (4 ) 参数可选! 端口限速配置 1功能需求及组网说明 端口限速配置 『配置环境参数』 1. PC1和PC2的IP地址分别为、 『组网需求』 1. 在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率 限制在1Mbps 2数据配置步骤 『S2000EI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate outbound 30

3. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps [SwitchA- Ethernet0/1]line-rate inbound 16 【补充说明】 报文速率限制级别取值为1~127。如果速率限制级别取值在1~28范围内,则速率限制的 粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的 级别为N,则端口上限制的速率大小为(N-27)*1Mbps。 此系列交换机的具体型号包括:S2008-EI、S2016-EI和S2403H-EI。 『S2000-SI和S3000-SI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到6Mbps [SwitchA- Ethernet0/1]line-rate outbound 2 3. 对端口E0/1的入方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate inbound 1 【补充说明】 对端口发送或接收报文限制的总速率,这里以8个级别来表示,取值范围为1~8,含义为:端口工作在10M速率时,1~8分别表示312K,625K,938K,,2M,4M,6M,8M;端口工作在100M速率时,1~8分别表示,,,,20M,40M,60M,80M。 此系列交换机的具体型号包括:S2026C/Z-SI、S3026C/G/S-SI和E026-SI。 『S3026E、S3526E、S3050、S5012、S5024系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,对该端口的出方向报文进行流量限速;结合 acl,使用以太网物理端口下面的traffic-limit命令,对端口的入方向报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图

华为路由器dhcp简单配置实例

华为路由器dhcp简单配置实例 session 1 DHCP的工作原理 DHCP(Dynamic Host Configuration Protocol,动态主机配置协议)是一个局域网的网络协议,使用UDP协议工作,主要有两个用途:给内部网络或网络服务供应商自动分配IP地址,给用户或者内部网络管理员作为对所有计算机作中央管理的手段,在RFC 2131中有详细的描述。DHCP有3个端口,其中UDP67和UDP68为正常的DHCP 服务端口,分别作为DHCP Server和DHCP Client的服务端口;546号端口用于DHCPv6 Client,而不用于DHCPv4,是为DHCP failover服务,这是需要特别开启的服务,DHCP failover是用来做“双机热备”的。 DHCP协议采用UDP作为传输协议,主机发送请求消息到DHCP服务器的67号端口,DHCP服务器回应应答消息给主机的68号端口,DHCP的IP地址自动获取工作原理及详细步骤如下: 1、DHCP Client以广播的方式发出DHCP Discover报文。 2、所有的DHCP Server都能够接收到DHCP Client发送的DHCP Discover报文,所有的DHCP Server都会给出响应,向DHCP Client发送一个DHCP Offer报文。DHCP Offer报文中“Your(Client) IP Address”字段就是DHCP Server 能够提供给DHCP Client使用的IP地址,且DHCP Server会将自己的IP地址放在“option”字段中以便DHCP Client 区分不同的DHCP Server。DHCP Server在发出此报文后会存在一个已分配IP地址的纪录。 3、DHCP Client只能处理其中的一个DHCP Offer报文,一般的原则是DHCP Client处理最先收到的DHCP Offer报文。DHCP Client会发出一个广播的DHCP Request报文,在选项字段中会加入选中的DHCP Server的IP地址和需要的IP地址。 4、DHCP Server收到DHCP Request报文后,判断选项字段中的IP地址是否与自己的地址相同。如果不相同,DHCP Server不做任何处理只清除相应IP地址分配记录;如果相同,DHCP Server就会向DHCP Client响应一个DHCP ACK 报文,并在选项字段中增加IP地址的使用租期信息。 5、DHCP Client接收到DHCP ACK报文后,检查DHCP Server分配的IP地址是否能够使用。如果可以使用,则DHCP Client成功获得IP地址并根据IP地址使用租期自动启动续延过程;如果DHCP Client发现分配的IP地址已经被使用,则DHCP Client向DHCPServer发出DHCP Decline报文,通知DHCP Server禁用这个IP地址,然后DHCP Client 开始新的地址申请过程。 6、DHCP Client在成功获取IP地址后,随时可以通过发送DHCP Release报文释放自己的IP地址,DHCP Server收到DHCP Release报文后,会回收相应的IP地址并重新分配。

华为路由器配置详细教程.doc

感谢你的阅读 感谢你的阅读华为路由器配置详细教程 华为路由器的品质是众所周知的,但其设备的配置方法可能就不是很多人知道了吧,欢迎大家来到学习啦,本文为大家讲解华为路由器配置详细教程,欢迎大家阅读学习,希望能帮到你。 华为路由器配置详细教程一 目前华为路由器的市场份额还是非常高的,同时其配置和其他的路由器也有一些差别,首先让大家了解下VRP软件升级操作,然后全面介绍在默认链路层封装上的区别(主要用于DDN 的配置)。华为路由器与同档次的CISCO路由器在功能特性与配置界面上完全一致,有些方面还根据国内用户的需求作了很好的改进。例如中英文可切换的配置与调试界面,使中文用户再也不用面对着一大堆的英文专业单词而无从下手了。 另外它的软件升级,远程配置,备份中心,P Element not supported - Type:8 Name:#comment PPP回拨,华为路由器热备份等,对用户来说均是极有用的功能特性。在配置方面,华为路由器以前的软件版本(VRP1.0-相当于CISCO的IOS)与CISCO有细微的差别,但目前的版本(VRP1.1)已和CISCO兼容,下面首先介绍VRP软件的升级方法,然后给出配置上的说明。 一、VRP软件升级操作 升级前用户应了解自己路由器的硬件配置以及相应的引导软件bootrom的版本,因为这关系到是否可以升级以及升级的方法,否则升级失败会导致路由器不能运行。在此我们以从VRP1.0升级到VRP1.1为例说明升级的方法。 1.路由器配置电缆一端与PC机的串口一端与路由器的console口连接。 2.在win95/98下建立使用直连线的超级终端,参数:波特率9600,数据位8,停止位1,无效验,无流控,VT100终端类型

华为Ensp模拟器路由器实验基础配置

R1路由器: ######################### system-view sysname R1 user-interface vty 0 4 set authentication password cipher huawei user privilege level 3 quit router id LoopBack0 ip address GigabitEthernet 0/0/0 ip address GigabitEthernet 0/0/1 ip address 路由器: ################################## system-view sysname R2 user-interface vty 0 4 set authentication password cipher huawei user privilege level 3 quit router id LoopBack0 ip address GigabitEthernet 0/0/0 ip address GigabitEthernet 0/0/1 ip address 路由器: ################################## system-view

sysname R3 user-interface vty 0 4 set authentication password cipher huawei user privilege level 3 quit router id LoopBack0 ip address GigabitEthernet 0/0/0 ip address GigabitEthernet 0/0/1 ip address 交换机: ######################### system-view sysname SW1 user-interface vty 0 4 set authentication password cipher huawei user privilege level 3 quit vlan batch 10 20 30 port-group huawei group-member GigabitEthernet 0/0/1 to GigabitEthernet 0/0/5 port link-type acc port default vlan 10 quit interface Vlanif 10 ip address 24 quit

华为路由器一般的配置方法

华为路由器一般的配置方法

华为路由器一般的配置方法 如何设置华为3COM路由器主机名 这里我们以将主机名设置为syxx为例,输入“sysname syxx”,然后按回车键执行命令,这时主机提示符前的主机名变为syxx,说明设置主机名成功。 如何配置一个以太网接口 路由器就好比一台PC机,不同的接口就好比计算机的网卡。每个计算机都要设置IP地址才能在网络中进行通信,路由器也是如此,我们要为接口分配IP地址和子网掩码才能正常工作。最常见的接口是以太网接口,本段将为大家介绍如何配置一个以太网接口。 第一步:登录路由器

用正确的用户名和密码登录路由器,要求是管理员权限或操作员权限。 第二步:进入以太网接口E0 int e 0 第三步:设置IP地址和子网掩码 ip address 192.168.1.1 255.255.255.0 这样就完成了对E0端口的IP地址分配。当然华为3COM路由器默认情况下当给接口设置了IP地址就会自动打开。所以不用象CISCO设备那样还需要执行no shutdown命令打开接口。 小提示: 有的时候需要短时间的将某端口禁用,如果将其IP地址取消等以后再使用时还需要重新配置,这时候也可以在华为3COM路由器上时候禁用端口命令。即输入shutdown后回车这样该端

口就被禁用了,如果想恢复则输入undo shutdown 将端口重新激活。 如何修改华为3COM路由器的显示语言 我们登录到路由器上直接输入language,然后回车,在接下来的对话中会询问用户是否切换语言模式,我们选择Y后IOS会自动切换到中文模式,所有命令的注释都是中文的。同样当我们想回到英文模式显示时只需要再次输入language后回车,然后选择Y就会从中文显示模式返回到英文显示模式。 如何修改华为3COM路由器的登陆密码 登录路由器后输入local-user softer password cipher 111111 service-type exec-administrator回车就创建了一个名为

华为路由器IS-IS基本配置实例

华为路由器IS-IS基本配置实例 组网需求 如图1所示: ?S-switch-A、S-switch-B、S-switch-C和S-switch-D属于同一自治系统,要求他们之间通过IS-IS协议达到IP网络互连的目的。 ?S-switch-A、S-switch-B和S-switch-C的区域号是10,S-switch-D的区域号是20。 ?S-switch-A和S-switch-B是Level-1设备,S-switch-C是Level-1-2设备,S-switch-D是Level-2设备。 图1 IS-IS基本配置组网图

配置思路 采用如下的思路配置IS-IS的基本功能: 1.配置各物理接口所属的VLAN。 2.配置各VLANIF接口的IP地址。 3.在各S-switch上运行IS-IS进程,指定网络实体,配置level级别。 4.查看各S-switch的IS-IS数据库信息及路由表信息。 数据准备 为完成此配置例,需准备如下的数据: ?各接口所属的VLAN ID,具体数据如图1所示。 ?各VLANIF接口的IP地址,具体数据如图1所示。 ?四台S-switch的system id、级别和所属区域号。 ?S-switch-A的system id 0000.0000.0001,区域号Area10,为Level-1设备。 ?S-switch-B的system id 0000.0000.0002,区域号Area10,为Level-1设备。 ?S-switch-C的system id 0000.0000.0003,区域号Area10,为Level-1-2设备。 ?S-switch-D的system id 0000.0000.0004,区域号Area20,为Level-2设备。配置步骤 1.配置各接口所属的VLAN ID(略) 2.配置各VLANIF接口的IP地址(略)

华为三层交换机配置实例分析

华为三层交换机配置实例一例 服务器1双网卡,内网IP:192.168.0.1,其它计算机通过其代理上网 PORT1属于VLAN1 PORT2属于VLAN2 PORT3属于VLAN3 VLAN1的机器可以正常上网 配置VLAN2的计算机的网关为:192.168.1.254 配置VLAN3的计算机的网关为:192.168.2.254 即可实现VLAN间互联 如果VLAN2和VLAN3的计算机要通过服务器1上网 则需在三层交换机上配置默认路由 系统视图下:ip route-static 0.0.0.0 0.0.0.0 192.168.0.1 然后再在服务器1上配置回程路由 进入命令提示符 route add 192.168.1.0 255.255.255.0 192.168.0.254 route add 192.168.2.0 255.255.255.0 192.168.0.254 这个时候vlan2和vlan3中的计算机就可以通过服务器1访问internet了~~ 华为路由器与CISCO路由器在配置上的差别" 华为路由器与同档次的CISCO路由器在功能特性与配置界面上完全一致,有些方面还根据国内用户的需求作了很好的改进。例如中英文可切换的配置与调试界面,使中文用户再也不用面对着一大堆的英文专业单词而无从下手了。另外它的软件升级,远程配置,备份中心,PPP回拨,路由器热备份等,对用户来说均是极有用的功能特性。 在配置方面,华为路由器以前的软件版本(VRP1.0-相当于CISCO的IOS)与CISCO有细微的差别,但目前的版本(VRP1.1)已和CISCO兼容,下面首先介绍VRP软件的升级方法,然后给出配置上的说明。 一、VRP软件升级操作 升级前用户应了解自己路由器的硬件配置以及相应的引导软件bootrom的版本,因为这关系到是否可以升级以及升级的方法,否则升级失败会导致路由器不能运行。在此我们以从VRP1.0升级到VRP1.1为例说明升级的方法。 1.路由器配置电缆一端与PC机的串口一端与路由器的console口连接 2.在win95/98下建立使用直连线的超级终端,参数如下: 波特率9600,数据位8,停止位1,无效验,无流控,VT100终端类型 3.超级终端连机后打开路由器电源,屏幕上会出现引导信息,在出现: Press Ctrl-B to enter Boot Menu. 时三秒内按下Ctrl+b,会提示输入密码 Please input Bootrom password: 默认密码为空,直接回车进入引导菜单Boot Menu,在该菜单下选1,即Download application program升级VRP软件,之后屏幕提示选择下载波特率,我们一般选择38400 bps,随即出现提示信息: Download speed is 38400 bps.Please change the terminal's speed to 38400 bps,and select XMODEM protocol.Press ENTER key when ready. 此时进入超级终端“属性”,修改波特率为38400,修改后应断开超级终端的连接,再进入连接状态,以使新属性起效,之后屏幕提示: Downloading…CCC 这表示路由器已进入等待接收文件的状态,我们可以选择超级终端的文件“发送”功能,选定相应的VRP软件文件名,通讯协议选Xmodem,之后超级终端自动发送文件到路由器中,整个传送过程大约耗时8分半钟。完成后有提示信息出现,系统会将收到的VRP软件写入Flash Memory覆盖原来的系统,此时整个升级过程完成,系统提示改回超级终端的波特率: Restore the terminal's speed to 9600 bps. Press ENTER key when ready. 修改完后记住进行超级终端的断开和连接操作使新属性起效,之后路由器软件开始启动,用show ver命令将看见

华为路由器防火墙配置

华为路由器防火墙配置 一、access-list 用于创建访问规则。 (1)创建标准访问列表 access-list [ normal | special ] listnumber1 { permit | deny } source-addr [ source-mask ] (2)创建扩展访问列表 access-list [ normal | special ] listnumber2 { permit | deny } protocol source-addr source- mask [ operator port1 [ port2 ] ] dest-addr dest-mask [ operator port1 [ port2 ] | icmp-type [ icmp-code ] ] [ log ] (3)删除访问列表 no access-list { normal | special } { all | listnumber [ subitem ] } 【参数说明】 normal 指定规则加入普通时间段。 special 指定规则加入特殊时间段。 listnumber1 是1到99之间的一个数值,表示规则是标准访问列表规则。 listnumber2 是100到199之间的一个数值,表示规则是扩展访问列表规则。 permit 表明允许满足条件的报文通过。 deny 表明禁止满足条件的报文通过。 protocol 为协议类型,支持ICMP、TCP、UDP等,其它的协议也支持,此时没有端口比较 的概念;为IP时

有特殊含义,代表所有的IP协议。 source-addr 为源地址。 source-mask 为源地址通配位,在标准访问列表中是可选项,不输入则代表通配位为0.0.0.0。 dest-addr 为目的地址。 dest-mask 为目的地址通配位。 operator[可选] 端口操作符,在协议类型为TCP或UDP时支持端口比较,支持的比较操作有:等于(eq) 、大于(gt)、小于(lt)、不等于(neq)或介于(range);如果操作符为range,则后面需要跟两个 端口。 port1 在协议类型为TCP或UDP时出现,可以为关键字所设定的预设值(如telnet)或0~65535之间的一个 数值。 port2 在协议类型为TCP或UDP且操作类型为range时出现;可以为关键字所设定的预设值(如telnet)或 0~65535之间的一个数值。 icmp-type[可选] 在协议为ICMP时出现,代表ICMP报文类型;可以是关键字所设定的预设值(如echo- reply)或者是0~255之间的一个数值。 icmp-code在协议为ICMP且没有选择所设定的预设值时出现;代表ICMP码,是0~255之间的一个数值。 log [可选] 表示如果报文符合条件,需要做日志。 listnumber 为删除的规则序号,是1~199之间的一个数值。

华三华为交换机-路由器配置常用命令

H3C交换机配置命令大全 1、system-view 进入系统视图模式 2、sysname 为设备命名 3、display current-configuration 当前配置情况 4、language-mode Chinese|English 中英文切换 5、interface Ethernet 1/0/1 进入以太网端口视图 6、port link-type Access|Trunk|Hybrid 设置端口访问模式 7、undo shutdown 打开以太网端口 8、shutdown 关闭以太网端口 9、quit 退出当前视图模式 10、vlan 10 创建VLAN 10并进入VLAN 10的视图模式 11、port access vlan 10 在端口模式下将当前端口加入到vlan 10中 12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中 13、port trunk permit vlan all 允许所有的vlan通过 H3C路由器配置命令大全 1、system-view 进入系统视图模式 2、sysname R1 为设备命名为R1 3、display ip routing-table 显示当前路由表 4、language-mode Chinese|English 中英文切换 5、interface Ethernet 0/0 进入以太网端口视图 6、ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码 7、undo shutdown 打开以太网端口 8、shutdown 关闭以太网端口

华为交换机及路由器各种配置实例大全

华为交换机各种配置实例 交换机配置(三)ACL基本配置 交换机配置(一)端口限速基本配置 华为3Com 2000_EI、S2000-SI、S3000-SI、S3026E、S3526E、S3528、S3552、S3900、S3050、S5012、S5024、S5600系列: 华为交换机端口限速 2000_EI系列以上的交换机都可以限速! 限速不同的交换机限速的方式不一样! 2000_EI直接在端口视图下面输入LINE-RATE (4 ) 参数可选! 端口限速配置 1功能需求及组网说明 端口限速配置 『配置环境参数』 1. PC1和PC2的IP地址分别为10.10.1.1/24、10.10.1.2/24 『组网需求』 1. 在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率限制在1Mbps 2数据配置步骤 『S2000EI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate outbound 30 3. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps

[SwitchA- Ethernet0/1]line-rate inbound 16 【补充说明】 报文速率限制级别取值为1~127。如果速率限制级别取值在1~28范围内,则速率限制的粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为(N-27)*1Mbps。 此系列交换机的具体型号包括:S2008-EI、S2016-EI和S2403H-EI。 『S2000-SI和S3000-SI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到6Mbps [SwitchA- Ethernet0/1]line-rate outbound 2 3. 对端口E0/1的入方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate inbound 1 【补充说明】 对端口发送或接收报文限制的总速率,这里以8个级别来表示,取值范围为1~8,含义为:端口工作在10M速率时,1~8分别表示312K,625K,938K,1.25M,2M,4M,6M,8M;端口工作在100M速率时,1~8分别表示3.12M,6.25M,9.38M,12.5M,20M,40M,60M,80M。此系列交换机的具体型号包括:S2026C/Z-SI、S3026C/G/S-SI和E026-SI。 『S3026E、S3526E、S3050、S5012、S5024系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,对该端口的出方向报文进行流量限速;结合acl,使用以太网物理端口下面的traffic-limit命令,对端口的入方向报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate 3 3. 配置acl,定义符合速率限制的数据流

了解华为路由器交换机配置命令大全.doc

了解华为路由器交换机配置命令大全 欢迎来到学习啦,本文为大家提供了解华为路由器交换机配置命令大全,欢迎大家阅读学习。 为华路由器为面向运营商数据通信网络的高端路由器产品,覆盖骨干网、城域网的P/PE位置,帮助运营商应对网络带宽快速增长的压力。支持RIP、OSPF、BGP、IS-IS等单播路由协议和IGMP、PIM、MBGP、MSDP等多播路由协议,支持路由策略以及策略路由。 史上最全华为路由器交换机配置命令大合集,熟练掌握下面的华为路由器交换机配置知识点,你只需花几分钟的时间就能明白华为路由器交换机配置。交换机的配置命令等等。 华为路由器交换机配置命令:计算机命令 PCAlogin:root;使用root用户 password:linux;口令是linux #shutdown-hnow;关机 #init0;关机 #logout;用户注销 #login;用户登录 #ifconfig;显示IP地址 #ifconfigeth0netmask;设置IP地址 #ifconfigeht0netmaskdown;禁用IP地址 #routeadd0.0.0.0gw;设置网关 #routedel0.0.0.0gw;删除网关

#routeadddefaultgw;设置网关 #routedeldefaultgw;删除网关 #route;显示网关 #ping;发ECHO包 #telnet;远程登录 华为路由器交换机配置命令:交换机命令 [Quidway]discur;显示当前配置 [Quidway]displaycurrent-configuration;显示当前配置 [Quidway]displayinterfaces;显示接口信息 [Quidway]displayvlanall;显示路由信息 [Quidway]displayversion;显示版本信息 [Quidway]superpassword;修改特权用户密码 [Quidway]sysname;交换机命名 [Quidway]interfaceethernet0/1;进入接口视图 [Quidway]interfacevlanx;进入接口视图 [Quidway-Vlan-interfacex]ipaddress10.65.1.1255.255.0.0;配置VLAN的IP地址 [Quidway]iproute-static0.0.0.00.0.0.010.65.1.2;静态路由=网关 [Quidway]rip;三层交换支持 [Quidway]local-userftp [Quidway]user-interfacevty04;进入虚拟终端

华为路由器配置命令大全

基本命令en 进入特权模式 conf 进入全局配置模式 in s0 进入 serial 0 端口配置 ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 添加ip 地址和掩码,电信分配 enca hdlc/ppp 捆绑链路协议 hdlc 或者ip unn e0 exit 回到全局配置模式 in e0 进入以太接口配置 ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 添加ip 地址和掩码,电信分配 exit 回到全局配置模式 ip route 0.0.0.0 0.0.0.0 s 0 添加路由表 ena passWord 口令 write exit 以上根据中国电信 ddn 专线多数情况应用 普通用户模式 enable 转入特权用户模式 exit 退出配置 help 系统帮助简述 language 语言模式切换 ping 检查网络主机连接及主机是否可达 show 显示系统运行信息 telnet 远程登录功能 tracert 跟踪到目的地经过了哪些路由器特权用户模式 https://www.sodocs.net/doc/d27893620.html, 推出各大专业服务器评测 Linux服务器的安全性能 SUN服务器 HP服务器 DELL服务器 IBM服务器联想服务器浪潮服务器曙光服务器同方服务器华硕服务器宝德服务器# clear 清除各项统计信息

clock 管理系统时钟 configure 进入全局配置模式 debug 开启调试开关 disable 返回普通用户模式 download 下载新版本软件和配置文件 erase 擦除FLASH中的配置 exec-timeout 打开EXEC超时退出开关 exit 退出配置 first-config 设置或清除初次配置标志 help 系统帮助简述 language 语言模式切换 monitor 打开用户屏幕调试信息输出开关 no 关闭调试开关 ping 检查网络主机连接及主机是否可达 reboot 路由器重启 setup 配置路由器参数 show 显示系统运行信息 telnet 远程登录功能 tracert 跟踪到目的地经过了哪些路由器 unmonitor 关闭用户屏幕调试信息输出开关 write 将当前配置参数保存至FLASH MEM中 全局配置模式aaa-enable 使能配置AAA(认证,授权和计费) Access-list 配置标准访问表

华为策略路由配置实例

华为策略路由配置实例 1、组网需求 ?????????????????图1?策略路由组网示例图 ????公司希望上送外部网络的报文中,IP优先级为4、5、6、7的报文通过高速链路传输,而IP优先级为0、1、2、3的报文则通过低速链路传输。 2、配置思路 1、创建VLAN并配置各接口,实现公司和外部网络设备互连。 2、配置ACL规则,分别匹配IP优先级4、5、6、7,以及IP优先级0、1、2、3。 3、配置流分类,匹配规则为上述ACL规则,使设备可以对报文进行区分。 5、配置流策略,绑定上述流分类和流行为,并应用到接口GE2/0/1的入方向上,实现策略路由。 3、操作步骤 3.1、创建VLAN并配置各接口 #?在Switch上创建VLAN100和VLAN200。 ?system-view [HUAWEI]?sysnameSwitch [Switch]?vlanbatch100200 #?配置Switch上接口GE1/0/1、GE1/0/2和GE2/0/1的接口类型为Trunk,并加入VLAN100和VLAN200。 [Switch]?interfacegigabitethernet1/0/1 [Switch-GigabitEthernet1/0/1]?portlink-typetrunk [Switch-GigabitEthernet1/0/1]?porttrunkallow-passvlan100200 [Switch-GigabitEthernet1/0/1]?quit

[Switch]?interfacegigabitethernet1/0/2 [Switch-GigabitEthernet1/0/2]?portlink-typetrunk [Switch-GigabitEthernet1/0/2]?porttrunkallow-passvlan100200 [Switch-GigabitEthernet1/0/2]?quit [Switch]?interfacegigabitethernet2/0/1 [Switch-GigabitEthernet2/0/1]?portlink-typetrunk [Switch-GigabitEthernet2/0/1]?porttrunkallow-passvlan100200 [Switch-GigabitEthernet2/0/1]?quit 配置LSW与Switch对接的接口为Trunk类型接口,并加入VLAN100和VLAN200。#?创建VLANIF100和VLANIF200,并配置各虚拟接口IP地址。 [Switch]?interfacevlanif100 [Switch-Vlanif100]?ipaddress24 [Switch-Vlanif100]?quit [Switch]?interfacevlanif200 [Switch-Vlanif200]?ipaddress24 [Switch-Vlanif200]?quit 3.2、配置ACL规则 #?在Switch上创建编码为3001、3002的高级ACL,规则分别为允许IP优先级0、1、2、3和允许IP优先级4、5、6、7的报文通过。 [Switch]?acl3001 [Switch-acl-adv-3001]?rulepermitipprecedence0 [Switch-acl-adv-3001]?rulepermitipprecedence1 [Switch-acl-adv-3001]?rulepermitipprecedence2

华为NE40路由器配置简易文档

华为NE40路由器配置简易文档 配置指南 基础知识: 管理员用户权限分为4级,由高到低向下兼容: 1级/参观级:只能用Ping、Tracert命令; 2级/监控级:只能用Display、Debug命令; 3级/配置级:可以进行所有业务配置; 4级/管理级:可以进行系统管理。 整个路由器的系统配置在进入不同的视图时具有不同的配置权限,用户视图和系统视图是其他视图的基础,其他视图必须基于前两者之上,如下: 用户视图:用户登陆到路由器的第一个视图,即 系统视图:在用户视图下输入system-view进入,即[Quidway] 路由协议视图:在系统视图下输入路由名称如ospf进入OSPF视图,即[Quidway-ospf],还有RIP、BGP、IS-IS视图等 接口视图:在系统视图下输入系统接口如interface ethernet0/0/0进入以太网接口视图,即[Quidway-Ethernet0/0/0],还有串口、子接口、loopback接口、ATM接口等视图 用户界面视图:在系统视图下输入user-interface aux 0,即[Quidway-ui-aux0], 此视图用于管理路由器异步和逻辑接口。 基础命令: 切换系统语言命令:language-mode [Chinese|english] 显示历史命令记录:display history-command 显示当前配置:display current-configuration,同等于CTRL+G快捷键 显示路由表:display ip routing-table,同等于CTRL+L快捷键 取消DEBUG:undo debugging all, 同等于CTRL+O快捷键 配置命令行别名: (1)启用此功能:在系统视图下输入enable command-alias (2)配置具体的命令行缩写:如在系统视图下输入command-alias d display,作用为输入字符d的功能等同于display (3)显示当前命令行别名配置:display command-alias 常用命令: 从用户视图进入系统视图:system-view 从系统视图返回到用户视图:quit 从任意的非用户视图返回到用户视图:return或CTRL+Z 设置路由器名:sysname dc-ne40 设置标准时间:clock datetime 13:30:00 2005/06/21

相关主题