H3C路由器基本配置命令
H3C路由器基本配置要怎麼設置,下面yjbys小編為大家分享的是路由器的基本配置命令,希望對同學們學習H3C路由器配置的基礎知識有幫助!
[Quidway]displayversion 顯示版本信息
[Quidway]displaycurrent-configuration 顯示當前配置
[Quidway]displayinterfaces 顯示接口信息
[Quidway]displayip route 顯示路由信息
[Quidway]sysnameaabbcc 更改主機名
[Quidway]superpasswrod 123456 設置口令
[Quidway]interfaceserial0 進入接口
[Quidway-serial0]ipaddress
[Quidway-serial0]undoshutdown 激活端口
[Quidway]link-protocolhdlc 綁定hdlc協議
[Quidway]user-interfacevty 0 4
[Quidway-ui-vty0-4]authentication-modepassword
[Quidway-ui-vty0-4]setauthentication-mode password simple 222
[Quidway-ui-vty0-4]userprivilege level 3
[Quidway-ui-vty0-4]quit
[Quidway]debugginghdlc all serial0 顯示所有信息
[Quidway]debugginghdlc event serial0 調試事件信息
[Quidway]debugginghdlc packet serial0 顯示包的'信息
靜態路由:
[Quidway]iproute-static
例如:
[Quidway]iproute-static 16
[Quidway]iproute-static
[Quidway]iproute-static 16 Serial 2
[Quidway]iproute-static
動態路由:
[Quidway]rip
[Quidway]rip work
[Quidway]rip input
[Quidway]ripoutput
[Quidway-rip] ;可以all
[Quidway-rip]
[Quidway-rip]peerip-address
[Quidway-rip]summary
[Quidway]ripversion 1
[Quidway]ripversion 2 multicast
[Quidway-Ethernet0]ripsplit-horizon ;水平分隔
[Quidway]router idA.B.C.D 配置路由器的ID
[Quidway]ospfenable 啟動OSPF協議
[Quidway-ospf]import-routedirect 引入直聯路由
[Quidway-Serial0]ospfenable area 配置OSPF區域
標準訪問列表命令格式如下:
acl [match-order config|auto] 默認前者順序匹配。
rule[normal|special]{permit|deny} [source source-addr source-wildcard|any]
例:
[Quidway]acl 10
[Quidway-acl-10]rulenormal permit source
[Quidway-acl-10]rulenormal deny source any
擴展訪問控制列表配置命令
配置TCP/UDP協議的擴展訪問列表:
rule{normal|special}{permit|deny}{tcp|udp}source {
[operate]
配置ICMP協議的擴展訪問列表:
rule{normal|special}{permit|deny}icmp source {
[icmp-code][logging]
擴展訪問控制列表操作符的含義
equalportnumber 等於
greater-thanportnumber 大於
less-thanportnumber 小於
not-equalportnumber 不等
range portnumber1portnumber2 區間
擴展訪問控制列表舉例
[Quidway]acl 101
[Quidway-acl-101]ruledeny souce any destination any
[Quidway-acl-101]rulepermit icmp source any destination any icmp-type echo
[Quidway-acl-101]rulepermit icmp source any destination any icmp-type echo-reply
[Quidway]acl 102
[Quidway-acl-102]rulepermit ip source destination
[Quidway-acl-102]ruledeny ip source any destination any
[Quidway]acl 103
[Quidway-acl-103]rulepermit tcp source any destination destination-port equal ftp
[Quidway-acl-103]rulepermit tcp source any destination destination-port equal www
[Quidway]firewallenable
[Quidway]firewalldefault permit|deny
[Quidway]int e0
[Quidway-Ethernet0]firewallpacket-filter 101 inbound|outbound
地址轉換配置舉例
[Quidway]firewallenable
[Quidway]firewalldefault permit
[Quidway]acl 101
[Quidway-acl-101]ruledeny ip source any destination any
[Quidway-acl-101]rulepermit ip source 0 destination any
[Quidway-acl-101]rulepermit ip source 0 destination any
[Quidway-acl-101]rulepermit ip source 0 destination any
[Quidway-acl-101]rulepermit ip source 0 destination any
[Quidway]acl 102
[Quidway-acl-102]rulepermit tcp source 0 destination 0
[Quidway-acl-102]rulepermit tcp source any destination 0 destination-port great-than
1024
[Quidway-Ethernet0]firewallpacket-filter 101 inbound
[Quidway-Serial0]firewallpacket-filter 102 inbound
[Quidway]nataddress-group pool1
[Quidway]acl 1
[Quidway-acl-1]rulepermit source
[Quidway-acl-1]ruledeny source any
[Quidway-acl-1]intserial 0
[Quidway-Serial0]natoutbound 1 address-group pool1
[Quidway-Serial0]natserver global inside ftp tcp
[Quidway-Serial0]natserver global inside www tcp
[Quidway-Serial0]natserver global 8080 inside www tcp
[Quidway-Serial0]natserver global inside smtp udp
PPP驗證:
主驗方:pap|chap
[Quidway]local-useru2 password {simple|cipher} aaa
[Quidway]interfaceserial 0
[Quidway-serial0]pppauthentication-mode {pap|chap}
[Quidway-serial0]pppchap user u1 //pap時,不用此句
pap被驗方:
[Quidway]interfaceserial 0
[Quidway-serial0]ppppap local-user u2 password {simple|cipher} aaa
chap被驗方:
[Quidway]interfaceserial 0
[Quidway-serial0]pppchap user u1
[Quidway-serial0]local-useru2 password {simple|cipher} aaa
-
H3C認證智能管理中心產品專家考試簡介
H3CS-iMC(H3CCertifiedSpecialistforIntelligentManagementCenter,H3C認證智能管理中心產品專家)認證可以幫助您掌握包括有線網絡/無線網絡智能管理、網絡終端安全准入管理、網絡使用情況智能分析等部署網絡智能管理中心所需的全方位的理論知識和操作技能,使您可...
-
華為3COM交換機配置命令盤點
華三通信每年將銷售額的15%以上用於研發投入,在北京和杭州設有產品鑑定測試中心。以下是關於華為3COM交換機配置命令盤點,希望大家認真學習!1、配置文件相關命令[Quidway]displaycurrent-configuration;顯示當前生效的配置[Quidway]displaysaved-configuration;...
-
H3C認證互聯網絡專家簡介
H3CIE(H3CCertifiedInternetworkExpert,H3C認證互聯網絡專家)是H3C公司在網絡技術領域的頂級專家認證,同時H3CIE也不是一個基於培訓的認證。H3CIE認證的目標人羣是在網絡技術領域有長期的實踐經驗,熟悉網絡設備產品和相關技術理論的網絡工程技術人員,網絡設計者和...
-
H3C交換機VLAN間互訪設置詳解
H3CCAS雲計算管理平台可以為企業數據中心的雲計算基礎架構提供業界先進的虛擬化與雲業務運營解決方案。下面是小編整理的關於H3C交換機VLAN間互訪設置,希望大家認真閲讀!一、組網需求PC1與PC2之間在不同VLAN,通過設置上層三層交換機SwitchB的VLAN接口10的地址為,...