華為路由器如何進入命令配置華為設備配置命令
華為路由器如何進入命令配置華為設備配置命令
華為設備配置命令;基礎配置;system-view。進入系統視圖;sysname;設備名稱;interfaceGigabitethernet0/0/1。進入接口0/0/1(千兆接口)。interfaceethernet0/0/1。進入接口0/0/1(百兆接口)。IPaddress192.168.1.1255.255.255.0。設置IP地址為192.168.1.1255.255.255.0。vlanbatch1020。啟用VLAN10和VLAN20。portlink-typeaccess。接口鏈路類型設定為access模式(接口模式下)。portdefaultvlan10。接口默認劃分為vlan10(接口模式下)。portlink-typetrunk。
導讀華為設備配置命令;基礎配置;system-view。進入系統視圖;sysname;設備名稱;interfaceGigabitethernet0/0/1。進入接口0/0/1(千兆接口)。interfaceethernet0/0/1。進入接口0/0/1(百兆接口)。IPaddress192.168.1.1255.255.255.0。設置IP地址為192.168.1.1255.255.255.0。vlanbatch1020。啟用VLAN10和VLAN20。portlink-typeaccess。接口鏈路類型設定為access模式(接口模式下)。portdefaultvlan10。接口默認劃分為vlan10(接口模式下)。portlink-typetrunk。
華為路由器如何進入命令配置(華為設備配置命令)華為設備配置命令基礎配置system-view進入系統視圖sysname設備名稱interfaceGigabitethernet0/0/1進入接口0/0/1(千兆接口)interfaceethernet0/0/1進入接口0/0/1(百兆接口)IPaddress192.168.1.1255.255.255.0設置IP地址為192.168.1.1255.255.255.0vlanbatch1020啟用VLAN10和VLAN20portlink-typeaccess接口鏈路類型設定為access模式(接口模式下)portdefaultvlan10接口默認劃分為vlan10(接口模式下)portlink-typetrunk接口鏈路類型設定為trunk模式(接口模式下)一般用于交換機對交換機模式,可放行多個VLANinterfacevlanif10進入VLAN10進行配置靜態路由IProute-static192.168.1.1255.255.255.0192.168.2.1設定路由把訪問192.168.1.1這個網段的包丟給192.168.2.1這個地址portlink-typetrunk接口鏈路類型設定為trunk模式(接口模式下)一般用于交換機對交換機模式,可放行多個VLANporttrunkallow-passvlanall放行所有的VLANdisplayipinterfacebrief查看三層接口的狀態RIP路由RIP1開啟rip進程1version2選擇版本2(一般使用2)network10.0.0.0宣告地址10.0.0.0只能宣告主類地址network192.168.1.0宣告VLAN地址192.168.1.0network192.168.2.0宣告VLAN地址192.168.2.0以上配置在接入的設備上也要進行同樣操作。同樣RIP路由訪問外網的地址也需要設定默認路由displayiproute-table查看路由表default-routeoriginate下發一條缺省路由給其他設備OSPF路由ospf1開啟ospf進程1area0設置區域0network10.0.0.00.0.0.255宣告地址10.0.0.0后面填寫反掩碼。(或者0.0.0.0)network192.168.1.0宣告VLAN地址192.168.1.0network192.168.2.0宣告VLAN地址192.168.2.0同時在另一臺設備上也要設定ospf,同區域的area要在一個區域,ospf的cost值以接口帶寬為準。default-route-advertisealways該路由發布一條0.0.0.0/0.0.0.0的路由給到域內的其他路由器,其他路由學習到這個默認路由后,下一跳是指向該路由器ACL基本配置ACL2000建立編號acl2000(2000-2999為基本ACL)rule5在acl2000建立規則5rule5denysource192.168.1.00.0.0.255編號5拒絕來自192.168.1.0這個網段的數據traffic-filterinboundacl2000調用ACL規則2000到該接口(接口模式下進行)ACL高級配置acl3000建立acl3000(3000-3999)為高級ACLrule5denyipsource192.168.1.00.0.0.255destination192.168.2.00.0.0.255拒絕源ip地址段為192.168.1.1/24到目的地址192.168.2.0/24這個網段rule10denytcpsource192.168.1.00.0.0.255source-porteq80拒絕源地址段為192.168.1.0/24到80端口----------------------------------------------------------------gt80拒絕源端口為****到大于80的端口(包括80)----------------------------------------------------------------lt80拒絕源端口為****到小于80的端口rule10denysource192.168.1.00.0.0.255source-portlt1000destination192.168.2.00.0.0.255destination-porteq80time-ranpehcie編號10拒絕來自192.168.1.0這個網段的小魚1000的端口到192.168.2.0這個地址段的80端口時間規則為HCIE(一般時間規則需要在全局模式下進行單獨配置,和ACL類似)。net配置acl2000建立ACL2000rule5permitsource192.168.1.00.0.0.255編號5接受來自192.168.1.0這個網段的地址netoutbound2000(接口模式下進行,這里可以直接寫2000)NET在接口出處調用ACL2000一對一net配置netstaticglobal60.1.1.2inside192.168.1.100把1.100的地址映射成60.1.1.2這個地址多對多net配置netaddress-group160.1.1.260.1.1.5啟用net地址池60.1.1.2到60.1.1.5的所以地址然后ACL調用局域網內的地址netoutbound2000address-group1在out接口處調用這個ACL2000的內容到net地址池的內容(拒絕還是允許有ACL確定)vrrp配置VLANbatch1020開啟VLAN1020VLANif10進進入VLAN10進行編輯IPaddress192.168.1.1255.255.255.0設定VLAN10為192.168.1.1interfaceVLAN10編輯VLAN10vrrpvrid10virtual-IP192.168.1.254建立VrrpID為10虛擬IP地址為192.168.1.254vrrpvrid10priority150vrrpid10優先級改為150vrrpvrid10perrmpet-modevrrpid10開啟搶占功能vrrpvrid10trackinterfaceGigabitethernet0/0/2reduced50跟蹤上行接口0/0/2,如果端口出現故障,則設備的VRRP降低優先級50策略路由acl2000設定ACL2000rule5permitsource192.168.1.00.0.0.255編號5接受來自192.168.1.0這個網段的地址acl2001設定ACL2001rule5permitsource192.168.2.00.0.0.255編號5接受來自192.168.1.0這個網段的地址policy-based-route1permitnode10基于策略的路由編號列表為1接受規則號10if-matchacl2000匹配acl2000這個網段applyip-addressnext-hop12.1.1.2應用IP地址的下一跳為12.1.1.2(策略路由要做在數據流量的進入進口,也就是in接口。)interfaceGigabitethernet0/0/1進入接口0/0/1(千兆接口)IPpolicy-baed-route1在接口上調用策略路由表1策略路由第二種配置(較為靈活)1.流分類2.流行為3.定義流策略綁定流分類和流行為的對應關系4.調用流策略(acl同上)定義流分類trafficclassifierb1operatoror定義了一個類,名為B1if-matchacl2000匹配acl2000trafficclassifierb2operatoror定義了一個類名為B2if-matchacl2001匹配acl2001定義流行為trafficbehariorc1定義流行為C1redirectip-nexttinop12.1.1.2重定向下一跳IP地址為12.1.1.2trafficbehariorc2定義流行為c2redirectip-nexttinop13.1.1.3重定向下一跳IP地址為13.1.1.3定義流策略trafficpolicy1定義流策略1classifierb1behaviorc1流分類b1綁定流行為c1classifierb2behaviorc2流分類B2綁定流行為c2interfaceGigabitethernet0/0/0進入GE接口0/0/0traffic-policy1inbound定義流策略1在進入接口IPv6配置IPv6啟用IPV6interfaceGigabitethernet0/0/1進入接口0/0/1IPv6enable開啟接口IPv6ipv6address2002:101:101:1::1/64設定IP地址為2002:101:101:1::1/64interfacetunnel0/0/0進入隧道0/0/0ipv6enable開啟IPV6tunnel-protocolipv4-ipv6手動配置IPv6轉ipv4sourceGigabitethernet0/0/0source12.1.1.1destination202:1701:103::1/64tunnel-portocolipv6-ipv4sourcegigabitethernet0/0/0destination13.1.1.3自動隧道自動隧道和手動隧道都區別是在以上配置配完都情況下,設定ipv6-ipv4的時候,按照下面都形式進行輸入命令tunnel-portocolipv6-ipv46to4或者isatapsourceGigabitethernet0/0/0(后面不需要指定IP地址)
華為路由器如何進入命令配置華為設備配置命令
華為設備配置命令;基礎配置;system-view。進入系統視圖;sysname;設備名稱;interfaceGigabitethernet0/0/1。進入接口0/0/1(千兆接口)。interfaceethernet0/0/1。進入接口0/0/1(百兆接口)。IPaddress192.168.1.1255.255.255.0。設置IP地址為192.168.1.1255.255.255.0。vlanbatch1020。啟用VLAN10和VLAN20。portlink-typeaccess。接口鏈路類型設定為access模式(接口模式下)。portdefaultvlan10。接口默認劃分為vlan10(接口模式下)。portlink-typetrunk。
為你推薦