华为基本配置命令_第1页
华为基本配置命令_第2页
华为基本配置命令_第3页
华为基本配置命令_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、交换机基本配置命令特权模式system-view 进入全局配置模式Huaweisysname hl彳修改设备名称 H1Huawei interface 进入接口配置模式Interface G0/0/1 进去 GE0/0/1 接口interface LoopBack 进去回环口interface Vlanif进去 VLAN 口配置模式h1-Vlanif1ip address在 VLAN 接口下配置 IP 地址和开 启三层交换h1 quit 退出h1 undo 取消命令r1display interface 查询接口VLAN配置命令h1vlan 1 仓0建 VLAN 1h1-GigabitEthe

2、rnet0/0/1portlink-type access 把 这个接口配置为ACCESSh1-GigabitEthernet0/0/1port default vlan 2 将这 个接口划入到VLAN 2 ACCESS模式下】h1-GigabitEthernet0/0/2port link-type trunk 这 个接口配置为TRUNKh1-GigabitEthernet0/0/2port trunk allow-passvlan 2吧这个接口配置成VLAN 2【TRUNK模式下】6. r1display vlan 查询 VLAN配置链路聚合执仃命令 interface eth-trunk

3、 trunkid,进入 Eth-Trunk 接 口视图执 仃 命 令 trunkport interfacetype (interfacenumberl tointerfacenumber2 & mode (active | passive ,增加成员接口。执行命令 eth-trunk trunk-id mode active | passive ,将当前接口加入 Eth-Trunk。静态路由ip route-static 配置静态路由r1display ip routing-table 查询路由表路由器RIP配置r1rip启用RIP进程r1-rip-1network 声明一个网段OSPFr1

4、ospf router-id 启用 OSPF 进程进程号为r1-ospf-1area 0 进入区域 0r1-ospf-1-area-network 声明网段r1display ospf routing 查询 OSPF 路由 表Dhcp配置全局DHCP2 .执行命令ip pool ip-pool-name创建全局地址池,同时进入全局地址池视图。缺省情况下,设备上没有创建任何全局地址池。执行命令network ipaddress mask (mask | masklength ,配置全局地址池可动态分配的IP 地址范围。(可选)执行命令 lease (day day hour hour minut

5、e minute | unlimited ,配置 IP 地址租期。(可选)执行命令 excluded-ip-addressstartipaddress endipaddress ,配置地址池中不参与 自动分配的IP地址。(可选)执行命令 static-bind ip-address ipaddress mac-address macaddress,采用静态地址绑 定方式将全局地址池中的IP地址与DHCP客户端的MAC地址绑定。(可选)执行命令lock,锁定IP地址池。接口 DHCP执行命令dhcp enable,使能DHCP服务。执行命令 interface interface-type in

6、terface-number 进入接口视图。执行命令dhcp_selectJnterfae,使能接口采用接口地址池的DHCP服务器功能(可选)执行命令 dhcp server lease (day day hour hour minute minute | unlimited,配置 IP地址租期。(可选)执行命令 dhcp server excluded-ip-addressstartipaddress endipaddress ,配置地址 池中不参与自动分配的IP地址。(可选)执行命令 dhcp server static-bind ip-address ipaddress mac-addr

7、ess macaddress,采用 静态地址绑定方式将接口地址池中的IP地址与MAC地址绑定。NAT配置1执行命令nat outbound acl-number address-groupgroup-index no-pat | interface interface-typeinterface-number ,配置带地址池的 NAT Outbound。2.执行命令 nat address-group group-index start-addressend-address配置公网地址池。acl配置基本 ACL 2000-2999 高级 ACL 3000-3999r1ACL 3001 进入 A

8、CL 进程号 3001r1-acl-adv-3001rule 5 permit ip source 55 destination 55列表号5允许原IP访问目标IPr1-acl-adv-3001rule 6 deny tcp source 55 destination 55 destination-port eq ftp 列表号 6 拒绝原 IP 访问目标 IP 的 FTPr1-GigabitEthernet0/0/0traffic-filter inbound acl 3001 在接口下 应用ACL防火墙SRGfirewall zone 进入安全区域firewall zone tr

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论