问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

华为交换机基本配置命令(2)

发布网友 发布时间:2022-11-20 16:36

我来回答

1个回答

热心网友 时间:2023-12-20 15:20

华为交换机基本配置命令大全

  network 192.168.5.0 定义IP

  network 192.168.3.0 定义IP

  disp ip rout 查看路由接口

  R2:

  int e1/0 进入e1/0端口

  ip address 192.168.4.1 255.255.255.0 设置IP

  int e2/0 进入e2/0端口

  ip adress 192.168.5.2 255.255.255.0 设置IP

  rip 设置动态路由

  network 192.168.5.0 定义IP

  network 192.168.4.0 定义IP

  disp ip rout 查看路由接口

  (注意:两台PC机的网关设置PC1 IP:192.168.3.1 PC2 IP:192.168.4.1)

  七、IP访问列表

  int e1/0

  ip address 192.168.3.1 255.255.255.0

  int e2/0

  ip address 192.168.1.1 255.255.255.0

  int e3/0

  ip address 192.168.2.1 255.255.255.0

  acl number 2001 (2001-2999属于基本的访问列表)

  rule 1 deny source 192.168.1.0 0.0.0.255 (拒绝地址192.168.1.0网段的数据通过)

  rule 2 permit source 192.168.3.0 0.0.0.255(允许地址192.168.3.0网段的数据通过)

  以下是把访问控制列表在接口下应用:

  firewall enable

  firewall default permit

  int e3/0

  firewall packet-filter 2001 outbound

  disp acl 2001 显示信息

  undo acl number 2001 删除2001控制列表

  扩展访问控制列表

  acl number 3001

  rule deny tcp source 192.168.3.0 0.0.0.255 destination 192.168.2.0 0.0.0.255 destination-port eq ftp

  必须在r-acl-adv-3001下才能执行

  rule permit ip source an destination any (rule permit ip)

  int e3/0

  firewall enable 开启防火墙

  firewall packet-filter 3001 inbound

  必须在端口E3/0下才能执行

  八、命令的标准访问IP列表(三层交换机):

  允许A组机器访问服务器内资料,不允许访问B组机器(服务器没有*)

  sys

  vlan 10

  name server

  vlan 20

  name teacher

  vlan 30

  name student

  int e1/0/5

  port access vlan 10

  int e1/0/10

  port access vlan 20

  int e1/0/15

  port access vlan 30

  int vlan 10

  ip address 192.168.10.1 255.255.255.0

  undo sh

  int vlan 20

  ip address 192.168.20.1 255.255.255.0

  int vlan 30

  ip address 192.168.30.1 255.255.255.0

  acl number 2001

  rule 1 deny source 192.168.30.0 0.0.0.255

  rule 2 permit source any

  disp acl 2001 查看2001列表

  int e1/0/10

  port access vlan 20

  packet-filter outbound ip-group 2001 rule 1

  出口

  九、允许A机器访问B机器的FTP但不允许访问WWW,C机器没有任何*。

  vlan 10

  vlan 20

  vlan 30

  int e1/0/5

  port access vlan 10

  int e1/0/10

  port access vlan 20

  int e1/0/15

  port access vlan 30

  int vlan 10

  ip address 192.168.10.1 255.255.255.0

  undo sh

  int vlan 20

  ip address 192.168.20.1 255.255.255.0

  int vlan 30

  ip address 192.168.30.1 255.255.255.0

  acl number 3001

  rule 1 deny tcp source 192.168.30.0 0.0.0.255 destination 192.168.10.0 0.0.0.255 destination-port eq www

  int e1/0/15

  packet-filter inbound ip-group 3001 rule 1

  进口

  十、NAT地址转换(单一静态一对一地址转换)

  R1:

  sys

  sysname R1

  int e1/0

  ip address 192.168.3.1 255.255.255.0

  int e2/0

  ip address 192.1.1.1 255.255.255.0

  R2:

  sys

  sysname R2

  int e2/0

  ip address 192.1.1.2 255.255.255.0

  int e1/0

  ip address 10.80.1.1 255.255.255.0

  回到R1:

  nat static 192.168.3.1 192.1.1.1

  int e2/0

  nat outbound static

  ip route 0.0.0.0 0.0.0.0 192.1.1.2

  十一、NAT内部整网段地址转换

  R1:

  sys

  sysname R1

  int e1/0

  ip address 192.168.3.1 255.255.255.0

  int e2/0

  ip address 192.1.1.1 255.255.255.0

  acl number 2008

  rule 0 permit source 192.168.3.0 0.0.0.255

  rule 1 deny

  quit

  int e2/0

  nat outbound 2008

  quit

  ip route-static 0.0.0.0 0.0.0.0 192.1.1.2 preference 60

  ↑

  下一个路由接口地址

  R2:

  sys

声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
临沂比较有名的男装品牌 呼伦贝尔市悦动网络科技有限公司怎么样? 呼伦贝尔中汇实业有限公司怎么样? 呼伦贝尔油玉不绝电子商务有限公司怎么样? 如何避免wps卡顿? 属鼠的男人找对象是属什么,属鼠的人和什么属相合 96年鼠的姻缘在哪年 属相相合年份运势提升 2024属鼠找对象属什么最佳 黑客攻击网站能报案吗 黑客攻击报案有用吗 刚买的E540电源剩9%,提示要充电,但是接通电源后,电池显示电源已接通,未... 联想笔记本电脑e540电池一直显示95%,电源已连接,未充电,但适配器发... 我的thinkpade540插上电源显示电源已接通,未充电,怎么回事 thinkpade540电池怎么设置到50%不充电 一个手机换了壁纸另一个手机会不会跟着换? 同一个id的iphone,其中一个设置了主屏壁纸后,另一个手机主屏壁纸也是一... 初音未来有一张图片是正在拔刀的,谁可以给我一张高清的做壁纸用,谢谢... 乐视发文怒怼代工厂不良率达20%,为何大公司都有外包或者代工厂? 乐视发文怒怼代工厂不良率达20%,如何看待其乐视“推卸责任”的说辞... 发文怒怼代工厂不良率达20%,这是乐视“推卸责任”的说辞吗? 为什么要读寓言故事? 信息安全风险缺口是指( 苹果我重新刷机到一半 电脑关机了 我现在重新装就开机不了 数据线之... 一本都市小说,里面有个恶魔岛的, 与平行板电容器串联的,电阻R,为什么有电流通过。平行板电容器不是相当... 北京网上申请的居住证怎么取消 外国变态恐怖电影迪吧里的人全被机关杀死,有被压扁的,有被削了脑袋的... black pepper pin head是指的黑胡椒什么 塞斯达烤箱温度上不去咋回事 如图是呼吸系统结构示意图,呼吸系统的主要器官是( )A.①B.②C.③D... 插电混动在家怎么充电;插电混动与普通的混动有什么区别 帕萨特新能源怎么使用 2022年帕萨特混动能用快充吗? 中标麒麟系统怎么打补丁 我想问问快手工会什么意思 大众菠萝2009款右前玻璃如何拆卸 09年1.4菠萝100公里烧几个油 1200w电机配15管1200w控制器续航多少 蓝牙门禁是什么原理 什么是蓝牙?/ ...发布基于B550芯片组的迷你PC 支持65W的Ryzen处理器和全长独显_百度... plc s7200的的接口模块 自定义值怎么填写 C盘自定义值的初始值和最大值分别应设多少,我的物理内存是1.99GB_百度... excel中按自定义取值? VB 自定义变量赋值 如何禁止用玩王者游戏 什么是plc的双线圈输入?plc编程规则是如何规定的? 我的一颗虎牙的牙龈到根部都很痛,已经有些肿,按压鼻翼周围,也会这根... 武汉哪里有卖克洛特水粉颜料的?