华为AR1220路由器配置参数实际应用实例解说一

合集下载

华为AR1220-S配置命令

华为AR1220-S配置命令

华为AR1220-S

<Huawei>dis cur

[V200R002C01SPC200]

#

snmp-agent local-engineid 800007DB037054F595C80D

snmp-agent

#

http server enable

#

drop illegal-mac alarm

#

dns resolve

dns server 218.30.19.40

dns server 61.134.1.4

dns proxy enable

#

dhcp enable

#

set transceiver-monitoring disable

#

acl name gigabitethernet0/0/1 2998

rule 5 permit

acl name gigabitethernet0/0/0 2999

rule 5 permit

#

ip pool vlanif1

gateway-list 192.168.0.1

network 192.168.0.0 mask 255.255.255.0

dns-list 192.168.0.1

#

aaa

authentication-scheme default

authorization-scheme default

accounting-scheme default

domain default

domain default_admin

local-user admin password cipher %$%$(b(0PYf#e7g|)+,h049$N6-$%$%$ local-user admin privilege level 3

华为AR1220L-S连网配置

华为AR1220L-S连网配置

以GigabitEthernet 0/0/0为wan口,GigabitEthernet 0/0/1为lan口为例更改console口密码:[Huawei]user-interface console 0 //进入console视图[Huawei-ui-console0]set authentication password cipher huawei //设置密码为huawei[Huawei-ui-console0]quit配置接口IP地址:[Huawei]interface GigabitEthernet 0/0/0 //进入接口模式[Huawei-GigabitEthernet0/0/0]ip address 192.168.0.10 255.255.255.0 //配置ip地址[Huawei]interface GigabitEthernet 0/0/1[Huawei-GigabitEthernet0/0/1]ip address 192.168.10.1 255.255.255.0 配置ACL[Huawei]acl 2000 //创建ACL2000[Huawei-acl-basic-2000]rule 5 permit source 192.168.10.0 0.0.0.255 //创建ACL内容配置接口的nat[Huawei]#interface GigabitEthernet0/0/0 //进入WAN口模式[Huawei-GigabitEthernet0/0/0]nat outbound 2000 //设置此接口为nat的出口配置默认路由: [Huawei]ip route-static 0.0.0.0 0.0.0.0 192.168.0.1 //配置默认路由dhcp配置:system-view [Huawei]dhcp enable //启用dhcp[Huawei]ip pool dhcp01 //创建dhcp01[Huawei-ip-pool-dhcp01]gateway-list 192.168.10.1 //设置dhcp01的网关[Huawei-ip-pool-dhcp01]network 192.168.10.0 mask 255.255.255.0 //dhcp地址池[Huawei-ip-pool-dhcp01]excluded-ip-address 192.168.10.2 //不分配的ip地址[Huawei-ip-pool-dhcp01]excluded-ip-address 192.168.10.3[Huawei-ip-pool-dhcp01]dns-list 8.8.8.8 //dhcp的DNS[Huawei-ip-pool-dhcp01]lease day 1 //dhcp释放时间[Huawei-ip-pool-dhcp01]quit[Huawei]interface GigabitEthernet 0/0/1 //进入接口模式[Huawei-GigabitEthernet0/0/1]dhcp select global //启用此接口的DHCP[Huawei-GigabitEthernet0/0/1]

华为AR1220-S设置自编教程

华为AR1220-S设置自编教程

华为AR1220-S设置教程

首次登录系统简介

当用户需要为第一次上电的设备进行配置时,可以通过Console口、MiniUSB口登录设备。

一块主控板提供一个Console口(端口类型为EIA/TIA-232 DCE)、一个MiniUSB口。通过将用户终端的串行端口与设备Console口直接连接,或者将用户终端的USB口与设备MiniUSB口直接连接,实现对设备的本地配置。

说明:在通过MiniUSB口登录设备前,需要在用户终端安装MiniUSB接口的驱动程序。

同一时刻,MiniUSB端口和Console口只有一个可以使用。

通过MiniUSB口登录路由器

安装路由器驱动程序

在PC端安装路由器驱动程序AR_MiniUSB_driver,使PC端可以发现并识别AR1200-S。

背景信息

此驱动程序仅支持Windows XP/VISTA/7操作系统。

操作步骤

在PC端双击驱动程序的安装文件并点击“Next”,如图1所示。

图1 PC端运行驱动程序

选择“I accept the terms in the license agreement”并点击“Next”,如图2。图2 接受软件协议条款

点击“Change”可以更改驱动解压的路径,然后点击“Next”,如图3所示。

图3 选择驱动解压路径

点击“Install”后进行解压,完成后点击“Finish”结束解压,如图4所示。

图4 完成驱动的解压

•在刚才指定的解压路径下找到“DISK1”文件夹,进入找到“setup.exe”图标并双击。

•点击“下一步”,选择“我接受许可证协议中的条款”项并点击“下一步”进入驱动安装。

华为单臂路由的配置方法步骤图

华为单臂路由的配置方法步骤图

华为单臂路由的配置方法步骤图

部署了VLAN的交换机可以实现在同一广播域内不同主机之间的通信,但是要想实现不同VLAN间主机通信,就要引入路由技术,可以通过二层交换机配合路由器来实现路由转发。下面是店铺给大家整理的一些有关华为单臂路由配置方法,希望对大家有帮助!

华为单臂路由配置方法

首先利用华为模拟器eNSP来设计逻辑网络拓朴图,有一台路由器AR1220,一台二层交换机S3700,二台PC主机。其之间用线缆连接并作好标注。

在华为模拟器eNSP中打开终端配置交换机S3700,配置内容截图如下

system-view

sysname SW1 //设置交换机名字为SW1

vlan batch 2 3 //连续创建vlan 2 3

interface Ethernet 0/0/1

port link-type access //设置端口类型为access

port default vlan 2 //将接口划分到vlan 2

quit

interface Ethernet 0/0/2

port link-type access

port default vlan 3

quit

interface Ethernet 0/0/3

port link-type trunk //设置端口类型为trunk

port trunk allow-pass vlan 2 3 //华为交换机默认不支持其他vlan通过,除去vlan 1,允许trunk端口通过vlan 2 3

[SW1-Ethernet0/0/3] //按CTRL+Z返回用户视图

华为AR100、AR120和AR200系列企业路由器数据手册说明书

华为AR100、AR120和AR200系列企业路由器数据手册说明书

Huawei AR100,AR120 and AR200 Series

Enterprise Routers Datasheet

Realize Your Potential

Huawei AR100, AR120 and AR200 Series Enterprise Routers Datasheet

Huawei's next-generation routers, the AR100, AR120 and AR200 series are designed for enterprise

branch offices and small businesses, delivering a comprehensive set of services, including routing,

switching, voice, security, and wireless access.

Product Overview

The AR100, AR120 and AR200 series are fixed interface routers that provide a comprehensive platform for

a variety of network topologies, including IMS, NGN, WAN and PSTN. The AR100, AR120 and AR200 also

employ embedded hardware encryption for security as well as a voice Digital Signal Processor (DSP) for voice

如何解决华为路由器的DHCP配置问题

如何解决华为路由器的DHCP配置问题

如何解决华为路由器的DHCP配置问题

华为路由器AR1220的DHCP配置问题店铺相信很多人都有遇到过,那么要如何解决呢?下面店铺就利用ENSP模拟器给大家示范一遍如何解决的。

解决华为路由器的DHCP配置问题的方法

在模拟器eNSP上配置AR1220路由器DHCP配置,一台AR1220路由器,一台S3700交换机,二台PC终端。

用模拟器eNSP设计好拓朴图,标注好端口好,选中所有设备再按启动设备键。

在路由器R1上配置路由器名称,设置路由器IP地址,查看路由器接口信息简要,查看路由器IP地址接口简要

在路由器R1上启用DHCP服务,创建全局地址池,设置地址范围,网关地址和地址租期,然后查看地址池信息。

在交换机S1上,设置名称,查看接口状态信息,启用DHCP服务,设置vlanif 1自动获取IP地址。

在PC终端上,设置自动获取IP地址并查看IP地址。

通过敲打这些命令你就能解决你华为路由器的DHCP配置问题了,快去动手敲敲吧!

智能流控路由器是什么

智能流控路由器是什么

智能流控路由器是什么

无线路由器是应用于用户上网、带有无线覆盖功能的路由器。无线路由器可以看作一个转发器,将家中墙上接出的宽带网络信号通过天线转发给附近的无线网络设备(笔记本电脑、支持wifi的手机以及所有带有WIFI功能的设备)。市场上流行的无线路由器一般都支持专线xdsl/ cable,动态xdsl,pptp四种接入方式,它还具有其它一些网络管理的功能,如dhcp服务、nat防火墙、mac地址过滤、动态域名等等功能。市场上流行的无线路由器一般只能支持15-20个以内的设备同时在线使用。现在已经有部分无线路由器的信号范围达到了300米。

华为技术有限公司是全球领先的电信解决方案供应商,有着强大的研发能力,提供多元化的产品和服务,做为产生路由器的老牌企业,华为这次专为网吧、工厂、学校等单位而研发的AR1200路由器,更是体现了华为的科技力量。

一、华为AR1220路由器采用多核CPU和无阻塞交换结构,拥有强大的数据处理能力,支持多种网络管理模式,支持多种宽带接入技术,并且内置防火墙功能,能够有效防止病毒攻击及非法入侵。凭借领先于业界的系统性能和可扩展能力,充分满足未来业务扩展的多元化应用需求。

二、路由器接口卡安装在业务槽位内,包含SIC和WSIC两种接口卡。两个SIC槽位通过拆卸滑道可以组合成一个WSIC槽位。华为

AR1220路由器采用多种接口卡,包括以太网接口卡、ADSL2+/G.SHDSL 接口卡、E1/T1/PRI/VE1/VT1接口卡、同异步接口卡、FXS/FXO语音卡、ISDN接口卡等。

交换机和路由器实验

交换机和路由器实验

交换机和路由器实验

实验软件为华为ensp1.3版本

1.SW2使⽤telnet⽅式登录另⼀台交换机SW1

实验配置:两台⼆层交换机,IP分别为192.168.1.10/20,⼦⽹掩码255.255.255.0

(1)交换机初始化操作

undo terminal monitor #关闭消息提⽰(⽤户视图)

system-view #登录系统视图

sysname SW1/SW2 #交换机改名为SW1/2

user-interface console 0 #进⼊主控模式

idle-timeout 00 #设置窗⼝永不过期

(2)配置交换机IP(系统视图)

interface Vlanif 1

ip address 192.168.1.10/20 255.255.255.0 

(3)测试两个交换机是否能互相ping通

ping 192.168.1.10/20

(4)SW1作为telnet服务端配置telnet服务(系统视图)

user-interface vty 04 #进⼊telnet

authentication-mode password #验证模式为密码模式

set authentication password simple <密码> #设置密⽂或者明⽂密码

user privilege level 3 #设置⽤户权限为3级

(5)客户机验证telnet功能(SW2 telnet SW1登录)

telnet 192.168.1.10(⽤户视图)

命令提升符变为<SW1>,实验成功

2.配置VLAN使得同⼀台交换机下的3台PC不互通

华为AR1220路由器配置参数实际应用实例解说一-推荐下载

华为AR1220路由器配置参数实际应用实例解说一-推荐下载
华为 AR1220 路由器配置参数实际应用实例解说一
1. 配置参数 [GZ]dis cu
[V200R001C00SPC200] //路由器软件版本,可从官方网站下载 # sysname GZ //路由器名字 GZ ftp server enable //ftp 服务开通以便拷贝出配置文件备份 # voice # http server port 1025 //http undo http server enable # drop illegal-mac alarm # l2tp aging 0 # vlan batch 10 20 30 40 50 //本路由器设置的 VLAN ID # igmp global limit 256 # multicast routing-enable //开启组播 #
对全部高中资料试卷电气设备,在安装过程中以及安装结束后进行高中资料试卷调整试验;通电检查所有设备高中资料电试力卷保相护互装作置用调与试相技互术通关,1系电过,力管根保线据护敷生高设产中技工资术艺料0不高试仅中卷可资配以料置解试技决卷术吊要是顶求指层,机配对组置电在不气进规设行范备继高进电中行保资空护料载高试与中卷带资问负料题荷试2下卷2,高总而中体且资配可料置保试时障卷,各调需类控要管试在路验最习;大题对限到设度位备内。进来在行确管调保路整机敷使组设其高过在中程正资1常料中工试,况卷要下安加与全强过,看度并22工且22作尽22下可22都能22可地护以缩1关正小于常故管工障路作高高;中中对资资于料料继试试电卷卷保破连护坏接进范管行围口整,处核或理对者高定对中值某资,些料审异试核常卷与高弯校中扁对资度图料固纸试定,卷盒编工位写况置复进.杂行保设自护备动层与处防装理腐置,跨高尤接中其地资要线料避弯试免曲卷错半调误径试高标方中高案资等,料,编试要5写、卷求重电保技要气护术设设装交备备置底4高调、动。中试电作管资高气,线料中课并敷3试资件且、设卷料中拒管技试试调绝路术验卷试动敷中方技作设包案术,技含以来术线及避槽系免、统不管启必架动要等方高多案中项;资方对料式整试,套卷为启突解动然决过停高程机中中。语高因文中此电资,气料电课试力件卷高中电中管气资壁设料薄备试、进卷接行保口调护不试装严工置等作调问并试题且技,进术合行,理过要利关求用运电管行力线高保敷中护设资装技料置术试做。卷到线技准缆术确敷指灵设导活原。。则对对:于于在调差分试动线过保盒程护处中装,高置当中高不资中同料资电试料压卷试回技卷路术调交问试叉题技时,术,作是应为指采调发用试电金人机属员一隔,变板需压进要器行在组隔事在开前发处掌生理握内;图部同纸故一资障线料时槽、,内设需,备要强制进电造行回厂外路家部须出电同具源时高高切中中断资资习料料题试试电卷卷源试切,验除线报从缆告而敷与采设相用完关高毕技中,术资要资料进料试行,卷检并主查且要和了保检解护测现装处场置理设。备高中资料试卷布置情况与有关高中资料试卷电气系统接线等情况,然后根据规范与规程规定,制定设备调试高中资料试卷方案。

华为AR1220-S配置命令

华为AR1220-S配置命令

华为AR1220-S

<Huawei>dis cur

[V200R002C01SPC200]

#

snmp-agent local-engineid 800007DB037054F595C80D

snmp-agent

#

http server enable

#

drop illegal-mac alarm

#

dns resolve

dns server 218.30.19.40

dns server 61.134.1.4

dns proxy enable

#

dhcp enable

#

set transceiver-monitoring disable

#

acl name gigabitethernet0/0/1 2998

rule 5 permit

acl name gigabitethernet0/0/0 2999

rule 5 permit

#

ip pool vlanif1

gateway-list 192.168.0.1

network 192.168.0.0 mask 255.255.255.0

dns-list 192.168.0.1

#

aaa

authentication-scheme default

authorization-scheme default

accounting-scheme default

domain default

domain default_admin

local-user admin password cipher %$%$(b(0PYf#e7g|)+,h049$N6-$%$%$ local-user admin privilege level 3

实验五 路由器和交换机的操作

实验五 路由器和交换机的操作

实验五路由器和交换机的操作

一、实验目的

1.掌握交换机和路由器的基本操作

2.掌握静态路由和动态路由的配置操作

3.综合理解交换机和路由器配置

二、实验环境

1. PC机一台,华为ENSP模拟器

虚拟设备:华为路由器AR1220一台,交换机S5700一台,PC机4台,拓扑结构如图5-1所示。

方法:通过VLANIF接口实现VLAN间通信,注意VLAN内主机的缺省网关必须是对应VLANIF接口的IP地址。

要求:通过路由器实现实现不同VLAN中的用户相互通信。例如vlan 10中的用户和vlan 20中的用户可以互相通信。按照图5-1所示的拓扑结构配置路由器的VLANIF 10,VLANIF 20,并配置VLANIF接口的IP地址。对路由器和交换机相连接的端口设置为trunk模式,加入到vlan 10和vlan 20中。参考S5700产品文档中关于“配置VLANIF接口支持VLAN间的通信”内容。

1)教学楼交换机的配置:

#

interface GigabitEthernet 0/0/5

port link-type trunk

port trunk allow-pass vlan 10 20

#

(2)路由器AR1的配置:

#

vlan batch 10 20

#

interface Vlanif10

ip address 192.168.1.254 255.255.255.0

#

interface Vlanif20

ip address 192.168.2.254 255. 255.255.0

#

interface Ethernet 0/0/1

华为AR1220路由器配置参数实际应用实例解说一(精)

华为AR1220路由器配置参数实际应用实例解说一(精)

华为 AR1220路由器配置参数实际应用实例解说一

1. 配置参数

[GZ]dis cu

[V200R001C00SPC200] //路由器软件版本,可从官方网站下载#

sysname GZ //路由器名字 GZ

ftp server enable //ftp 服务开通以便拷贝出配置文件备份

#

voice

#

http server port 1025 //http

undo http server enable

#

drop illegal-mac alarm

#

l2tp aging 0

#

vlan batch 10 20 30 40 50 //本路由器设置的 VLAN ID

#

igmp global limit 256

#

multicast routing-enable //开启组播

#

dhcp enable //全局下开启 DHCP 服务然后在各 VLAN 上开启单独的 DHCP #

ip vpn-instance 1

ipv4-family

#

acl number 2000

rule 10 permit

#

acl number 2001 //以太网访问规则列表。

rule 6 permit source 172.23.68.0 0.0.0.255 //允许此网段访问外网

rule 7 permit source 172.23.69.0 0.0.0.255 //允许此网段访问外网

rule 8 permit source 172.23.65.0 0.0.0.3 //允许此网段的前三个 IP 访问外网 rule 9 deny //不允许其他网段访问外网

华为AR系列路由器产品介绍

华为AR系列路由器产品介绍
A/M,1FE
4FE
-
1 512M
支持 HSPA+,WCDMA 和GRPS、EDGE ;
1
-
512M
-
-
1 支持 802.11
b/g/n 512M
-
-
1 支持 802.11
b/g/n 512M
全系列双核处理器 固定4或8端口FE (FE0可切换成 WAN) 灵活双WAN上行 全系列无风扇设计
FLASH
AR2240-S
2Mpps 80Gbps
4 2 2 3 GE (2 COMBO) 3 2G 2G
2 GB/4 GB 2 Y
AR2200系列分销款 高密以太接入。 优质的语音服务。 灵活便捷的无线接 入和管理。
丰富的企业分支 VPN组网。
442 x470 x 88.1
7
华为AR 1200系列
AR 1200系列
AR 2200系列
华为AR 2200系列
转发性能 整机交换容量
AR2220
1Mpps 32Gbps
AR2220L
600Kpps 14Gbps
AR2240
2Mpps(SRU40) 2.5Mpps(SRU60) 5Mpps(SRU80)
80Gbps
SIC槽位 WSIC 槽位 XSIC 槽位 自带路由口
•总部
AR2200

AR1220路由器配置

AR1220路由器配置

一、WAN口ip地址的配置方法

[R26-AR1220]interface GigabitEthernet 0/0/0

[R26-AR1220-GigabitEthernet0/0/0]ip address 10.3.210.2 30(公网地址1)[R26-AR1220-GigabitEthernet0/0/0]quit

二、OSPF的配置方法

[R26-AR1220]ospf 1

[R26-AR1220-ospf-1]area 0

[R26-AR1220-ospf-1-area-0.0.0.0]network 10.3.210.0 0.0.0.3

[R26-AR1220-ospf-1-area-0.0.0.0]network 10.210.0.0 0.0.255.255

[R26-AR1220-ospf-1-area-0.0.0.0]quit

[R26-AR1220-ospf-1]quit

三、由于将该16位的路由直接发布在ospf中,则不需要配置静态路由

四、LAN口的配置方法

第一步:创建vlan

[R26-AR1220]vlan 10 ///*创建vlan10*//

[R26-AR1220-vlan10]q

第二步:将内网口加入vlan

[R26-AR1220]interface Ethernet 0/0/1 //进入内网以太接口//

[R26-AR1220-Ethernet0/0/4]port link-type access //配置为access模式// [R26-AR1220-Ethernet0/0/4] port default vlan 10 //将接口加入vlan10// [R26-AR1220-Ethernet0/0/4]q

华为路由器为多个VLAN分配IP地址

华为路由器为多个VLAN分配IP地址

华为路由器为多个VLAN分配IP地址

华为路由器为多VLAN分配IP地址

⼀、地址池:

地址池/⽹关:

192.168.2.0/24 192.168.2.254

192.168.3.0/24 192.168.3.254

192.168.4.0/24 192.168.4.254

⼆、三个交换机的管理地址:

S1:10.0.0.10 (VLANif 1)

S2:10.0.0.20 (VLANif 1)

S3:10.0.0.30 (VLANif 1)

三、三个VLANif的接⼝IP地址:(此地址为⽹关)

VLAN2:192.168.2.254/24

VLAN3:192.168.3.254/24

VLAN4:192.168.4.254/24

四、路由器R1配置:(路由器型号:AR1220)

[Huawei]sys R1 \\重命名设备名称[R1]dhcp enable \\开启DHCP功能

[R1]dhcp server database enable \\DHCP数据保存功能

[R1]ip pool 2 \\创建VLAN2地址池及名称

[R1-ip-pool-2]gateway-list 192.168.2.254 \\配置⽹关

[R1-ip-pool-2]network 192.168.2.0 mask 255.255.255.0 \\配置⽹段和掩码

[R1-ip-pool-2]excluded-ip-address 192.168.2.1 192.168.2.5 \\配置保留不分配的IP地址 [R1-ip-pool-2]lease day 8 hour 0 minute 0 \\配置租约时间为8天[R1-ip-pool-2]dns-list 8.8.8.8 \\配置DNS地址

华为AR100和AR120系列企业路由器数据手册说明书

华为AR100和AR120系列企业路由器数据手册说明书

Datasheet

Product Overview

The AR100 and AR120 series are fixed interface routers that provide a comprehensive platform for a variety of network topologies, including IMS, NGN, WAN and PSTN. The AR100 and AR120 also employ embedded hardware encryption for security as well as a voice Digital Signal Processor (DSP) for voice services.

The AR100 and AR120 series are mature, stable and quiet routers that offer high performance functionality for small networks, enabling small businesses to greatly increase productivity at a lower cost.

AR100s and AR120s are easy to deploy, configure and customize, greatly reducing cost of deployment and maintenance, while offering maximum value to customers. These models allow network administrators to expand their networks easily and quickly, saving time and costs. The routers support firewalls, call processing, and application program functionalities.

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

华为AR1220路由器配置参数实际应用实例解说一

1. 配置参数

[GZ]dis cu

[V200R001C00SPC200] //路由器软件版本,可从官方网站下载

#

sysname GZ //路由器名字GZ

ftp server enable //ftp 服务开通以便拷贝出配置文件备份

#

voice

#

http server port 1025 //http

undo http server enable

#

drop illegal-mac alarm

#

l2tp aging 0

#

vlan batch 10 20 30 40 50 //本路由器设置的VLAN ID

#

igmp global limit 256

#

multicast routing-enable //开启组播

#

dhcp enable //全局下开启DHCP服务然后在各VLAN上开启单独的DHCP #

ip vpn-instance 1

ipv4-family

#

acl number 2000

rule 10 permit

#

acl number 2001 //以太网访问规则列表。

rule 6 permit source 172.23.68.0 0.0.0.255 //允许此网段访问外网

rule 7 permit source 172.23.69.0 0.0.0.255 //允许此网段访问外网

rule 8 permit source 172.23.65.0 0.0.0.3 //允许此网段的前三个IP访问外网rule 9 deny //不允许其他网段访问外网

#

acl number 3000 //此规则并未应用

rule 40 permit ip source 172.23.65.0 0.0.0.255 destination 172.23.69.0 0.0.0.25

5

#

acl number 3001//定义两个网段主机互不访问,学生不能访问65网段。

rule 5 deny ip source 172.23.65.0 0.0.0.255 destination 172.23.68.0 0.0.0.255

rule 10 deny ip source 172.23.68.0 0.0.0.255 destination 172.23.65.0 0.0.0.255

#

aaa //默认视图窗口定义本地登录帐号和密码

authentication-scheme default

authorization-scheme default

accounting-scheme default

domain default

domain default_admin

local-user admin password cipher ]MQ;4\]B+4Z,YWX*NZ55OA!!

local-user admin service-type telnet web http

local-user dfwd password cipher 'VE5U!@7QCO;V2HX\']\,1!!

local-user dfwd privilege level 15

local-user dfwd service-type telnet terminal web http

local-user huawei password cipher RY,UPVHCMV+Q=^Q`MAF4<1!! //新建用户dfwd 密码

local-user huawei ftp-directory flash: //该用户名默认配置指向的ftp路径

local-user huawei service-type ftp // 该用户采用FTP访问

#

firewall zone trust //定义信任区域

priority 15 //定义信任区域下的策略

#

firewall zone untrust //定义不信任区域

priority 1 //定义不信任区域下的策略

#

firewall interzone trust untrust //配置安全域间

firewall enable//该安全域间启用防火墙

packet-filter 3001 inbound //入口执行3001规则

packet-filter 3001 outbound //出口执行3001规则

packet-filter default deny outbound

#

interface Vlanif10

ip address 172.23.65.100 255.255.255.0 //定义vlan的网关地址和子网掩码pim dm //组播协议需开启的功能

igmp enable //组播协议需开启的功能

zone trust //定义VLAN是信任区域

#

interface Vlanif20

ip address 172.23.1.1 255.255.255.240 //定义vlan的网关地址和子网掩码pim dm //组播协议需开启的功能

igmp enable//组播协议需开启的功能

zone trust//定义VLAN是信任区域

#

interface Vlanif30

ip address 10.10.10.1 255.255.255.252 //定义vlan的网关地址和子网掩码pim dm //组播协议需开启的功能

igmp enable //组播协议需开启的功能

zone trust //定义VLAN是信任区域

#

interface Vlanif40

ip address 172.23.68.100 255.255.255.0 //定义vlan的网关地址和子网掩码pim dm //组播协议需开启的功能

igmp enable //组播协议需开启的功能

相关文档
最新文档