华为博达交换机路由器配置方法
博达交换机配置手册
博达交换机配置命令手册1.在交换机初始启动时,出现“Switch>”的提示符时说明在用户态下,各状态之间相互转换如下图所示:2.在博达路由器和交换机上配置了IP地址之后,还可以通过TELNET的方式实现远程的管理,只要可以PING通路由器或交换机上的IP地址的计算机均可以通过TELNET的方式对交换机进行管理工作。
[备注: 如果不配置用户认证(博达交换机出产状态),是不能通过TELNET登录到交换机上对设备进行相关操作。
3.网管软件通过SNMP网管协议可以管理到博达交换机,博达路由器和交换机上的配置如下所示:Switch_config#snmp-server community public RWSwitch_config#snmp-server host 192.168.0.119 public4.在任一命令模式下,键入?,获取该命令模式下所有命令及其简单描述。
Switch#?cd -- Change directorychinese -- Help message in Chineseclear -- Clear somethingconfig -- Enter configurative modeconnect -- Open a outgoing connectioncopy -- Copy configuration or image datadate -- Set system datedebug -- Debugging functionsdelete -- Delete a filedir -- List files in flash memory5.键入一命令,后接以空格分隔的?,列出该位置下所有的关键字或参数。
Switch#show ?aaa -- Show AAA informationaggregator-group -- Link Aggregation informationalias -- Alias for commandarp -- ARP tablebreak -- Switch breakpoint informationcluster -- Cluster informationconfiguration -- Show configuration in flash memorydebug -- State of each debugging optiondot1x -- IEEE 802.1X informationhosts -- Host tableinterface -- Interface status and configurationip -- IP Configuration information……6.键入一字符串,后紧接?,列出以该字符串打头的所有命令。
华为路由器和交换机实例配置
华为路由器和交换机实例配置华为路由器和交换机实例配置华为路由器和交换机实例配置命令(文章转载有错误的地请指点,以便改正)一. 端口:路由器——ethernet(以太口)、Serial(串口)、loopback (虚拟端口)交换机——ethernet、vlan、loopback注意:交换机默认其24个端口全在vlan 1里面,交换机在给vlan 配了ip之后就具有路由器的功能了。
另一个需要注意的是,所用的端口是否被shutdown了,如果被shutdown了,需要进入相应的端口执行undo shutdown。
二. 配置ip除了交换机的以太口不可以配置ip外,其他端口都可以,配置方法相同。
[Quidway] interface *(所要配置的端口,如vlan 1)[Quidway-*]ip add *.*.*.*(ip)*.*.*.*(掩码)/*(掩码位数,一般只在路由器上适用)三. NAT 上网(此命令是在VRP版本为3.4的路由器上测试的,在其他版本上是否适用,未经考察)组网图:R1E0/2E0/3E0/1E1:192.192.169.*/24E0:192.168.2.1/24Ip:192.168.2.10/24网关:192.168.2.1Ip:192.168.2.11/24网关:192.168.2.1Ip:192.168.2.12/24网关:192.168.2.1Ip:192.168.2.13/24网关:192.168.2.1PCAPCBPCCE0/4To internetPCDS1E0/5NAPT工作过程:P191. 用地址池的方法上网:首先配置路由器的接口的ip地址,然后配置地址转换,把所有内网地址转换成所配置的地址池中的地址,参考命令如下:[R1]acl number 2000 //在vrp为3.4的路由器上,2000-2999表示basic acl [R1-acl-basic-2000]rule permit source 192.168.2.0 0.0.0.255(地址掩码的反码)[R1-acl-basic-2000]rule deny source any#这个访问控制列表定义了IP源地址为192.168.2.0/24的外出数据包[R1]nat address-group 1(地址池的组号)192.192.169.10 192.192.169.15#这条命令定义了一个包含6个公网地址(10~15)的地址池,地址池代号为1[R1] interface e 1[R1-Ethernet1] nat outbound 2000(acl的编号)address-group 1 (地址池的代号)[R1]ip route-static 0.0.0.0 0.0.0.0 192.192.169.1 (千万不要忘记这一步,!)#上面设置了路由器的E0和E1端口IP地址,并在路由表中添加缺省路由。
博达路由器配置经典教程
博达路由器配置经典教程-CAL-FENGHAI.-(YICAI)-Company One1博达路由器配置经典教程第一章路由器配置基础一、基本设置方式博达路由器可以用4种方式来设置:1. Console口接终端或运行终端仿真软件的微机;2. 通过网络的TFTP服务器;3. 通过网络的TELNET程序;4. 通过网络的SNMP网管工作站。
注:路由器的第一次配置必须通过方式1进行。
终端的硬件设置如下:波特率:9600 bps数据位:8停止位:1奇偶校验位:无二、命令状态1. bdcom*路由器处于用户态。
在此状态下,用户可检查路由器的连接状态,并可访问其它网络和主机,但不能看到或更改路由器的配置内容。
2. bdcom#在bdcom*提示符下键入enter,路由器进入管理态。
用户除拥有用户态的功能外,还能看到路由器的配置内容,并利用trace等工具跟踪、调试路由器及线路,但不能更改路由器的配置。
3. bdcom_config#在管理态提示符下键入config,出现提示符bdcom_config#,此时路由器进入全局配置态,在此状态下可配置路由器的全局参数、显示各项参数等。
4. bdcom_config_e0#;bdcom_config_c0#;bdcom_config_access#;…..路由器进入局部配置态,在此状态下可配置路由器该端口下的局部参数。
5. monitor>在开机或重起,路由器检测内存时,键入“aaa”,就可以进入系统监控态,这时路由器不能完成正常的功能,只能进行软件升级、检查路由器的系统内存、上下传配置及清除超级用户口令。
注:此状态只适用于consol e口。
三、符号说明1. 功能字段为了便于识别,凡是“功能”一栏标记“#”符号的命令属于管理态的命令,标记“&”符号的属于局部配置态命令,标记“&#”符号的属于“#”提示符下的命令(属于管理态、配置态和局部配置态),未加标记的属于全局配置态命令。
华为交换机与路由器配置
交换机与路由器配置--单臂路由减小字体增大字体关于交换机和路由器的配置在教大家的时候要是用硬件是不可能的没哪个条件今天带给大家的是我做个一个小的实验大家可以下一个华为MA5200G模拟器进行实验具体的命令和解释我全写出来了希望和我一样菜的朋友和我一起做!给大家一些计算机的命令大家自己练习下都是在LINUX下的实现的计算机命令~~~~~~~~~~PCA login: root ;使用root用户password: linux ;口令是linux# shutdown -h now ;关机# init0 ;关机# logout# login# ifconfig ;显示IP地址# ifconfig eth0 <ip address> netmask <netmask> ;设置IP地址# ifconfig eht0 <ip address> netmask <netmask> down ; 删除IP地址# route add 0.0.0.0 gw <ip># route del 0.0.0.0 gw <ip># route add default gw <ip> ;设置网关# route del default gw <ip> ;删除网关# route ;显示网关# ping <ip># telnet <ip> ;建议telnet之前先ping一下----------------------------------------交换机命令~~~~~~~~~~[Quidway]super password 修改特权用户密码[Quidway]sysname 交换机命名[Quidway]interface ethernet 0/1 进入接口视图[Quidway]interface vlan x 进入接口视[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 静态路由=网关[Quidway]user-interface vty 0 4[S3026-ui-vty0-4]authentication-mode password[S3026-ui-vty0-4]set authentication-mode password simple 222[S3026-ui-vty0-4]user privilege level 3[Quidway-Ethernet0/1]duplex {half|full|auto} 配置端口双工工作状态[Quidway-Ethernet0/1]speed {10|100|auto} 配置端口工作速率[Quidway-Ethernet0/1]flow-control 配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal} 配置端口MDI/MDIX状态平接或扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} 设置接口工作模式[Quidway-Ethernet0/1]shutdown 关闭/重起接口[Quidway-Ethernet0/2]quit 退出系统视图[Quidway]vlan 3 创建/删除一个VLAN/进入VLAN模式[Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 在当前VLAN增加/删除以太网接口[Quidway-Ethernet0/2]port access vlan 3 将当前接口加入到指定VLAN[Quidway-Ethernet0/2]port trunk permit vlan {ID|All} 设trunk允许的VLAN [Quidway-Ethernet0/2]port trunk pvid vlan 3 设置trunk端口的PVI D[Quidway]monitor-port <interface_type interface_num> 指定和清除镜像端口[Quidway]port mirror <interface_type interface_num> 指定和清除被镜像端口[Quidway]port mirror int_list observing-port int_type int_num 指定镜像和被镜像[Quidway]description string 指定VLAN描述字符[Quidway]description 删除VLAN描述字符[Quidway]display vlan [vlan_id] 查看VLAN设置[Quidway]stp {enable|disable} 开启/关闭生成树,默认关闭[Quidway]stp priority 4096 设置交换机的优先级[Quidway]stp root {primary|secondary} 设置交换机为根或根的[Quidway-Ethernet0/1]stp cost 200 设置交换机端口的花费[SwitchA-vlanx]isolate-user-vlan enable 设置主vlan [SwitchA]Isolate-user-vlan <x> secondary <list> 设置主vlan包括的子vlan [Quidway-Ethernet0/2]port hybrid pvid vlan <id> 设置vlan的pvid [Quidway-Ethernet0/2]port hybrid pvid 删除vlan的pvid [Quidway-Ethernet0/2]port hybrid vlan vlan_id_list untagged 设置无标识的vlan如果包的vlan id与PVId一致,则去掉vlan信息. 默认PVID=1。
【手册】博达交换机配置手册
【关键字】手册BDCOM交换机配置手册开启系统的通讯中的超级终端界面,在名称处可随意输入,点击确定加入下一步通过超级终端开启电脑的串口,本机是COM3,随电脑不同而COM端口不一样。
点击确定加入下一步点击图中的还原为默认值,使用9600的比特位,数据位8,效验无,停止位1.,流控无。
点击确定加入交换机配置界面如上图加入交换机的配置界面,Switch>为交换机的用户界面不做任何操作如上图在>号状态下,键入ENTER加入管理状态如上图在#号状态下键入CONFIG,加入超级配置状态,在此模式下做交换机的配置操作!配置功能如下:1,配置1口为上联口在CONFIG模式下键入interface f0/1命令加入1号端口在Config_f0/1状态下键入Switchport mode trunk, 把端口设置为上行TRUNK模式。
2,配置管理IP为:;子网掩码:;网关:3,配置管理VLAN 4000上图中在CONFIG模式下键入VLAN 4000,开启4000号VLAN ,再使用QUIT推回CONFIG模式;再键入interface vlan 4000 此时交换机自动建立interface vlan4000的端口,并已加入vlan4000的端口,在config_v4000#状态下键入ip address 4000的管理IP地址,此IP地址随设备的不同而不一样。
在使用QUIT退回CONFIG模式。
在CONFIG模式下,键入ip default-gateway 设置网关IP地址。
4, 配置端口2,VLAN ID 102见上图最下面部分,同建立管理VLAN 4000一样,在CONFIG模式下键入VLAN 102建立102号VLAN,在使用quit回退,在同加入端口命令一样键入interdace f0/2加入交换机2号端口,再在CONFIG_F0/2端口模式下键入Switchport pvid 102把2号端口加入到业务VLAN102中。
博达交换机简易配置方法
博达交换机简易配置方法 Last updated on the afternoon of January 3, 2021上海博达交换机基本配置介绍1.Console口的登录通过超级终端的方式登陆交换机进行管理配置,如下步骤截图:如何先打开超级终端:打开“开始”菜单-----“所有程序”-----“附件”-----“通讯”-----“超级终端”新建连接名称为任意,如下图:选择正确的COM口,这里是COM3,不同的PC可能不同的COM口号,选择你PC 连接到交换机的正确COM口,如下图:设置COM口的属性,这里只要点击还原为默认值即可,如下图:点击确定后,确定后进入配置界面,进入后多按几次回车,如下图:以上为交换机CONSOLE口的登录方式。
2.交换机VLAN的划分刚开始登陆交换机时候,该交换机只是处于用户模式,如果需要配置交换机需要进入配置模式下,如下命令:bdcom>换机端口保护功能在正常情况下,交换机的不通端口间的数据包能够自由的转发。
在某些情况下,需要禁止端口之间的数据流,端口隔离功能就是提供这种控制的,设置隔离功能的端口之间不能够再有数据包通信,其他没有隔离的端口之间以及隔离端口和未隔离端口之间的数据包仍然能够正常转发。
配置实例:将F0/1和F0/2端口隔离:switch_config_f0/1#switchportprotectedswitch_config_f0/1#interfacefastEthernet0/2switch_config_f0/2#switchportprotected端口F0/1和F0/2之间就不能相互通信,如果F0/1端口有ARP广播欺骗也不会影响到F0/2。
比如F0/3端口没有划分成端口保护,F0/1与F0/2端口都可以与F0/3口通信。
提示:与路由器相连接的端口不能启用端口隔离功能。
4.交换机配置用户名和密码如果交换机登陆时候需要用户名和密码验证,如下命令:switch_config#usernamebdcompasswordbdcomswitch_config#aaaauthenticationlogindefaultlocalswitch_config#aaaauthenticationenabledefaultnone配置如上三条命令后,交换机的登陆用户名和密码为bdcom5.交换机典型配置模式典型配置Switch>enableSwitch#configSwitch_config#interfacefastEthernet0/1//进入f0/1口进行配置switch_config_f0/1#switchportmodetrunk//配置f0/1口为trunk口做为上连口swicth_config_f0/1#interfacerangefastEthernet0/2–8//将f0/2-8口这7个口同时进行配置Switch_config_if_range#switchportpvid2//将f0/2–8口配置成vlan2Switch_config_if_range#exit//退回到配置模式Switch_config#write//保存配置配置完成!交换机登陆用户名密码以及端口保护功能根据情况进行配置。
博达配置
博达路由器常用配置(2621为例)-------------------------------------------------------------------------------- Router_config#show runBuilding configuration...Current configuration:!!version 1.3.1Qservice timestamps log dateservice timestamps debug dateno service password-encryption!enable password 0 123456789 level 15 //定义路由器登陆的密码!!interface FastEthernet0/0 //外网口,一般是固定光纤接入,有固定ipip address 1.1.1.1 255.255.255.252 //指定外网口ip地址no ip directed-broadcastip nat outside //指定该端口在nat转换中的位置ip nat local-service icmp enable //打开路由器在NAT时的icmp服务ip nat local-service udp enable //打开路由器在NAT时的tcp服务ip nat local-service tcp enable //打开路由器在NAT时的udp服务!interface FastEthernet0/1ip address 192.168.1.1 255.255.255.0 //指定内网口地址(局域网关)no ip directed-broadcastip access-group firewall in //调用软件防火墙ip nat inside //指定该端口在nat转换中的位置!interface Async0/0no ip addressno ip directed-broadcast!ip route default 1.1.1.2 //默认路由,指向电信的网关;!gateway-cfgGateway keepAlive 60shutdown!!ip access-list standard NAT //定义访问列表permit 192.168.1.0 255.255.255.0 //允许可以NAT上网的局域网范围!!ip access-list extended firewall //定义软件防火墙deny tcp any any eq 135 //封掉常见的病毒共计的端口deny tcp any any eq 139 //同上deny tcp any any eq 445deny tcp any any eq 3333deny tcp any any eq 593deny udp any any eq 135deny udp any any eq tftpdeny udp any any eq 4444deny udp any any eq 137deny udp any any eq 138permit ip any any //正常的数据允许通过!!ivr-cfg!ip nat translation max-links all 300 //增强路由器抗打击/病毒冲击能力ip nat inside source list NAT interface FastEthernet0/0 //执行NAT转换成公网地址!===================================================== ======================配置说明:1、enable password 0 123456789 level 15 只会提示输入密码;如果要提示输入用户名和密码,则要在config#下配置:username bdcom password 0 bdcom //名字和密码自定义aaa authentication login default local ena //aaa认证2、ip nat outside 端口的icmp、tcp、udp服务是可选的,如果不想让外界的icmp和tcp、udp 连接进入;可以不用配置上述的三命命令!3、软件防火墙一般在局域网口调用即可,如果有必要也可在外网口调用!且firewall的端口可以自己增加,以防止更多病毒的冲击;4、ip nat translation max-links all 300是增强路由器的防病毒能力的,一般中小型网吧配置200/300即可,较大的网吧可以考虑适当增加到500!!===================================================== ======================配置说明2:如果是路由外网口接入是ADSL;那配置应当为:外网口改成:interface Dialer0 //建立拨号端口ip address negotiated //ip地址自动协商ip mtu 1492no ip directed-broadcastppp pap sent-username 1111111 22222 //设置PPPoE/ADSL的用户名和密码ip nat outsideip nat mss //自动调整PPPoe数据包的大小!ip nat local-service icmp enableip nat local-service udp enableip nat local-service tcp enable!interface FastEthernet0/0no ip addressno ip directed-broadcastpppoe-client Dialer 0 //物理端口下调用虚拟的拨号端口配置!相应的,nat的命令要改成:ip nat inside source list NAT interface Dialer0默认路由的命令改成:ip route default Dialer0===================================================== ======================静态端口映射和特殊NAT:Router_config#show runBuilding configuration...Current configuration:!!version 1.3.1Qservice timestamps log dateservice timestamps debug dateno service password-encryption!username bdcom password 0 bdcom!interface Dialer0ip address negotiatedip mtu 1492no ip directed-broadcastppp pap sent-username 1111111 22222ip nat outsideip nat mssip nat local-service icmp enableip nat local-service udp enableip nat local-service tcp enable!interface FastEthernet0/0no ip addressno ip directed-broadcastpppoe-client Dialer 0!interface FastEthernet0/1ip address 192.168.1.1 255.255.255.0no ip directed-broadcastip access-group firewall inip nat inside!interface Async0/0no ip addressno ip directed-broadcast!!ip route default Dialer0!!gateway-cfgGateway keepAlive 60shutdown!!ip access-list standard NATpermit 192.168.1.0 255.255.255.0!ip access-list extended firewalldeny tcp any any eq 135deny tcp any any eq 139deny tcp any any eq 445deny tcp any any eq 3333deny tcp any any eq 593deny udp any any eq 135deny udp any any eq tftpdeny udp any any eq 4444deny udp any any eq 137deny udp any any eq 138permit ip any any!!!!!ivr-cfg!!!!!ip nat service privateservice //特殊NAT使能开关;ip nat translation max-links all 300ip nat outside destination static interface Dialer0 192.168.1.100//开启局域网内某PC/ip地址的特殊NAT服务;ip nat inside source static tcp 192.168.1.100 80 interface Dialer0 80ip nat inside source static tcp 192.168.1.100 20 interface Dialer0 20ip nat inside source static tcp 192.168.1.100 21 interface Dialer0 21//将局域网内某PC的80/20/21端口映射到公网上!ip nat inside source list NAT interface FastEthernet0/0!!说明:1、如果公网ip想(通过公网ip/路由器外网口ip)连接到局域网的私网ip上,只需要在正常NAT的基础上加上静态端口映射即可!如,开放http服务是:ip nat inside source static tcp 192.168.1.100 80 interface Dialer0 802、如果局域网PC/ip想通过公网ip地址连接到内网的服务器/ip地址上,就需要路由器打开特殊NAT功能;依次打开ip nat service privateservice和ip nat outside destina****即可,请参阅上面的配置举例!!3、3、特殊NAT在很多网吧都是很有应用前景的!4、特殊NAT需要特殊版本支持,或者需要将版本升至131Q full!===================================================== ======================如果网吧有两条外线接入(需要配置额外的以太口模块),那么可以使用策略路由来实现!下面这个是两条固定ip接入的例子:Current configuration:!!version 1.3.1Qservice timestamps log dateservice timestamps debug dateno service password-encryption!username bdcom password 0 bdcom!interface FastEthernet0/0ip address 1.1.1.1 255.255.255.252no ip directed-broadcastip nat outsideip nat local-service icmp enableip nat local-service udp enableip nat local-service tcp enable!interface FastEthernet0/0ip address 2.2.2.1 255.255.255.252no ip directed-broadcastip nat outsideip nat local-service icmp enableip nat local-service udp enableip nat local-service tcp enable!interface FastEthernet1/1 //额外增加的以太口,局域网口ip address 192.168.1.1 255.255.255.0no ip directed-broadcastip access-group firewall inip policy route-map celue //路由器内网口启用策略路由ip nat inside!interface Async0/0no ip addressno ip directed-broadcast!!gateway-cfgGateway keepAlive 60shutdown!!ip access-list standard NAT1 //两个NAT访问列表相同,但是必须要2个permit 192.168.1.0 255.255.255.0!ip access-list standard NAT2 //两个NAT访问列表相同,但是必须要2个permit 192.168.1.0 255.255.255.0!ip access-list standard CL1 //将局域网分成两组,1permit 192.168.1.0 255.255.255.128!ip access-list standard CL2 //将局域网分成两组,2permit 192.168.1.128 255.255.255.128!ip access-list extended firewalldeny tcp any any eq 135deny tcp any any eq 139deny tcp any any eq 445deny tcp any any eq 3333deny tcp any any eq 593deny udp any any eq 135deny udp any any eq tftpdeny udp any any eq 4444deny udp any any eq 137deny udp any any eq 138permit ip any any!!route-map celue 1 permit //定义策略组match ip address CL1 //调用第一个网段set ip next-hop 1.1.1.2 2.2.2.2 //设置下一跳网关,后者作为前者的备份!route-map celue 1 permit //定义策略组match ip address CL2 //调用第二个网段set ip next-hop 2.2.2.2 1.1.1.2 //设置下一跳网关,后者作为前者的备份!ivr-cfg!!ip nat translation max-links all 300ip nat inside source list NAT1 interface FastEthernet0/0ip nat inside source list NAT2 interface FastEthernet0/1说明配置完成之后,局域网的前后两个网段分别优先走第一和第二条外线,在其中一条线出现故障时,能够自动启用另外一条线路作备份!这里再补充一个两条ADSL(非固定ip)的例子:注释就免了:Current configuration:!!version 1.3.1Sservice timestamps log dateservice timestamps debug dateno service password-encryption!username AD0000690628 password 0 123456username AD0751115075 password 0 654321!interface Dialer0ip address negotiatedip mtu 1492no ip directed-broadcastppp chap hostname AD0000690628ppp chap password 123456ip nat outsideip nat mssip nat local-service icmp enableip nat local-service udp enableip nat local-ser!interface Dialer1ip address negotiatedip mtu 1492no ip directed-broadcastppp chap hostname AD0751115075ppp chap password 654321ip nat outsideip nat mssip nat local-service icmp enableip nat local-service udp enableip nat local-service tcp enable!interface FastEthernet0/0no ip addressno ip directed-broadcastpppoe-client Dialer 0!interface FastEthernet0/1no ip addressno ip directed-broadcastpppoe-client Dialer 1!interface Ethernet1/0ip address 192.168.0.251 255.255.255.0 no ip directed-broadcastduplex fullip policy route-map celueip nat inside!interface Serial0/2no ip addressno ip directed-broadcast!interface Serial0/3no ip addressno ip directed-broadcast!interface Async0/0no ip addressno ip directed-broadcast!!ip route default Dialer1ip route default Dialer0!!gateway-cfgGateway keepAlive 60shutdown!ip access-list standard cl1permit 192.168.0.0 255.255.255.128!ip access-list standard cl2permit 192.168.0.128 255.255.255.128!ip access-list standard nat0permit 192.168.0.0 255.255.255.0!ip access-list standard nat1permit 192.168.0.0 255.255.255.0!!route-map celue 1 permitmatch ip address cl1set default interface Dialer0 Dialer1!route-map celue 2 permitmatch ip address cl2set default interface Dialer1 Dialer0!!ivr-cfg!ip nat translation max-links all 300ip nat inside source list nat0 interface Dialer0ip nat inside source list nat1 interface Dialer1!注意:由于固定ip接入和ADSL线路接入本身的问题,暂时还无法有效实现一个固定ip接入和一个ADSL接入的混合策略!!。
博达路由器操作命令
博达路由器操作命令⒈硬件连接⑴电源连接步骤:⒈将路由器电源线插入路由器背面的电源接口。
⒉将电源线的另一端插入电源插座。
⑵网络连接步骤:⒈将网络线插入路由器背面的WAN(广域网)端口。
⒉将另一端的网络线连接到网络提供商的设备(例如光猫)的LAN(局域网)端口。
⒉路由器配置⑴登录路由器管理界面步骤:⒈打开浏览器,并输入路由器的IP地址(通常是19⑴6⒏⑴)。
⒉在登录界面输入管理员用户名和密码,然后登录按钮。
⑵修改管理员密码步骤:⒈进入系统设置或管理界面。
⒉找到管理员密码设置选项。
⒊输入当前密码和新密码,然后保存修改。
⑶修改无线网络名称(SSID)及密码步骤:⒈进入无线设置界面。
⒉找到SSID设置选项,并输入新的无线网络名称。
⒊找到密码设置选项,并输入新的无线网络密码,然后保存修改。
⒊功能设置⑴ DHCP设置步骤:⒈进入网络设置或高级设置界面。
⒉找到DHCP服务器设置选项,并启用或禁用DHCP功能。
⒊如果启用DHCP功能,则设置起始IP地址和终止IP地址,并保存修改。
⑵端口转发设置步骤:⒈进入端口转发或虚拟服务器设置界面。
⒉添加新的端口转发规则,包括内网IP地址、内网端口和公网端口,并保存修改。
⑶安全设置步骤:⒈进入安全设置或防火墙设置界面。
⒉根据需求启用防火墙功能,并配置相应的规则。
⒊设置访问控制列表(ACL)以限制网络访问。
⒋保存修改。
⒋附件本文档包含以下附件:无。
⒌法律名词及注释本文档未涉及法律名词及注释。
博达交换机常见功能配置
S85/95常见功能开局指导目录一、DHCP开局 (4)(一)创建DHCP池 (4)1、需要把某个固定的IP地址分配给某个主机 (4)2、配置dhcp的租约时间(时间配置为天/小时/分钟) (4)(二)配置dhcp中继 (5)(三)查看DHCP服务器 (5)1、查看设备DHCP分配的地址情况 (5)2、查看设备DHCP池的状态 (5)二、DHCP-snooping开局 (6)(一)配置dhcp-snooping功能 (6)(二)DAI功能配置 (7)(三)IP源地址检测功能配置 (7)(四)维护DHCP-snooping (8)三、MSTP开局 (9)(一)配置MSTP (9)(二)维护MSTP (10)(1)查看设备的生成树状态 (10)(2)查看设备生成树端口的变化 (11)四、VRRP开局 (12)(一)VRRP配置 (13)LSW1配置: (13)LSW2配置: (14)(二)维护vrrp (14)(1)显示VRRP 协议简要信息 (14)(2)显示所有VRRP 组协议信息 (14)五、ACL (15)(一)ACL配置 (15)(1)配置标准ACL(只匹配数据包中的源地址) (15)或: (16)(2)配置扩展ACL(匹配数据包的源目IP、源目端口号、协议等) (16)(二)查看ACL配置 (16)六、端口聚合 (17)(一)端口聚合配置 (17)(二)查看端口聚合组 (18)(1)查看端口聚合组简要信息 (18)(2)查看端口聚合组每个端口的流量统计 (18)七、PBR (20)(一)PBR配置 (20)(二)查看PBR (21)(1)查看PBR的所有配置信息 (21)(2)查看哪个接口应用了ip-pbr (21)八、OSPF (21)(一)OSPF的配置 (22)LSW1的配置: (22)LSW2的配置: (22)(二)查看OSPF (23)1、查看ospf邻居状态 (23)2、查看ospf数据库 (23)3、查看LSA (24)九、堆叠 (24)(一)堆叠的配置 (25)LSW1的配置: (25)LSW2的配置: (25)(二)查看与维护 (26)1、查看设备的堆叠配置 (26)2、显示RNP信息 (26)(三)堆叠环境下常用配置 (27)1、MAC地址同步命令 (27)2、关闭stp引起的刷新mac地址表 (27)3、arp重传 (27)十、radius认证 (28)(一)radius配置 (28)(二)guest vlan (29)(三)查看dot1x (29)十一、RIP (30)(一)配置 (30)LSW1的配置 (30)LSW2的配置 (30)(二)查看rip (31)(1)显示rip实例当前状态 (31) (32)(2)查看某个rip实例的所有路由 (32)一、DHCP开局(一)创建DHCP池Switch_config#ip dhcpd enable//开启设备的dhcp服务Switch_config#ip dhcpd pool vlan20//创建dhcp池并取名为vlan20Switch_config_dhcp#network 192.168.20.0 255.255.255.0//配置地址池的网络地址Switch_config_dhcp#default-router 192.168.20.1//该网段的网关Switch_config_dhcp#range 192.168.20.2 192.168.20.254//需要分配的地址范围Switch_config_dhcp#dns-server 114.114.114.114//配置DNS服务器可选配置:1、需要把某个固定的IP地址分配给某个主机Switch_config_dhcp#ip-bind X.X.X.X hardware-address ?WORD-- line -hexadecimal string (aa-bb-cc-dd...)2、配置dhcp的租约时间(时间配置为天/小时/分钟)Switch_config_dhcp#lease 0 12 0//配置租约时间为12个小时<0-365>--租用天数infinite--租期不限注:(1)range范围为10个C类地址段,一个DHCP池配置range只能8。
博达交换机配置说明
博达交换机配置说明博达交换机常用功能配置提示符状态定义Switch>用户模式(enable命令进入特权模式)Switch#特权模式(Config命令进入全局配置模式)Switch_config#全局配置模式Switch_config_f0/1#端口配置模式常用命令:1、AAA认证Enable密码认证必设、登录密码认证和line密码认证二选一全局配置模式下:(1)设置登录密码认证aaa authentication login default localusername bdcom password bdcom(2)设置enable密码认证aaa authentication enable default enableenable password bdcom(3)设置line密码认证aaa authentication login default line!line console 0password bdcom!line vty 0 4password bdcom!(4)密码加密service password-encryption2、Radius认证全局配置模式下设置对登录用户进行Radius认证aaa authentication login default group radius设置Radius服务器:radius-server host 192.168.1.1 auth-port 1812 acct-port 1813 设置Radius Key:radius-server key bdcom3、生成树全局配置模式spanning-tree mode sstpspanning-tree mode rstpspanning-tree mode mstp相关查看命令show spanning-tree4、Logging日志全局配置模式(关闭)开启日志功能(缺省开启)(no)logging on记录日志到服务器logging 192.168.1.1记录日志到本地缓冲区(机器重启后消失)logging buffered 4096005、VLAN全局模式,创建VLANVlan 1-10,15,20-30进入端口模式,将端口加入某个VLAN interface FastEthernet0/1switchport pvid 10!查看命令:Show vlan6、端口模式全局模式下,进入端口模式,配置端口为802.1Q Trunk模式interface FastEthernet0/1switchport mode trunk!全局模式下,进入端口模式,配置端口为802.1Q Access模式(交换机端口缺省配置)interface FastEthernet0/1switchport mode access!7、邻居发现协议全局模式,启用CDP协议查看邻居:show pdp neighbor8、广播、组播风暴抑制端口配置模式(500个包每秒)storm-control broadcast threshold 500storm-control multicast threshold 500思科的配置:端口下配置,端口带宽的百分比>> storm-control broadcast level 1.00>> storm-control multicast level 1.00按照100Mbps的1%计算即1Mbps,250Kbytes/s,按照一个报文500字节平均长度计算,就是500个包/秒9、端口环路检测全局模式:设置端口检测到环路shutdown之后,30秒钟端口重启动errdisable-recover keepalive interval 30端口模式,开启keepalive端口环路检测功能Keepalive (0-32767秒,缺省12秒)10、交换机命名全局模式hostname BDCOM_S202611、端口保护全局模式下switchport protected注:配置了该命令的端口之间不能互相访问。
博达路由器配置说明doc版本
第一章路由器配置基础一、基本设置方式博达路由器可以用4种方式来设置:1.Console口接终端或运行终端仿真软件的微机;2.通过网络的TFTP服务器;3.通过网络的TELNET程序;4.通过网络的SNMP网管工作站。
注:路由器的第一次配置必须通过方式1进行。
终端的硬件设置如下:波特率:9600 bps数据位:8停止位:1奇偶校验位:无二、命令状态1.bdcom*路由器处于用户态。
在此状态下,用户可检查路由器的连接状态,并可访问其它网络和主机,但不能看到或更改路由器的配置内容。
2.bdcom#在bdcom*提示符下键入enter,路由器进入管理态。
用户除拥有用户态的功能外,还能看到路由器的配置内容,并利用trace等工具跟踪、调试路由器及线路,但不能更改路由器的配置。
3.bdcom_config#在管理态提示符下键入config,出现提示符bdcom_config#,此时路由器进入全局配置态,在此状态下可配置路由器的全局参数、显示各项参数等。
4.bdcom_config_e0#;bdcom_config_c0#;bdcom_config_access#;…..路由器进入局部配置态,在此状态下可配置路由器该端口下的局部参数。
5.monitor>在开机或重起,路由器检测内存时,键入“aaa”,就可以进入系统监控态,这时路由器不能完成正常的功能,只能进行软件升级、检查路由器的系统内存、上下传配置及清除超级用户口令。
注:此状态只适用于console口。
三、符号说明1. 功能字段为了便于识别,凡是“功能”一栏标记“#”符号的命令属于管理态的命令,标记“&”符号的属于局部配置态命令,标记“&#”符号的属于“#”提示符下的命令(属于管理态、配置态和局部配置态),未加标记的属于全局配置态命令。
2. 命令行字段路由器的命令关键字用粗体标识,斜体未加粗的字符为用户输入的参数。
[I—J] 从I到J中任取一位{ } 括号内的参数必须指定[ ] 此部分参数可选| or / 竖线两边参数任选一个四、常用命令1. 帮助在操作过程中,无论任何状态和位置,都可以键入“?”得到系统的帮助。
交换机路由器配置教程
交换机路由器配置教程交换机和路由器配置教程是网络设备配置的基础知识,下面是一个500字的配置教程。
交换机和路由器配置教程交换机和路由器是网络中非常重要的设备,它们的配置对于网络的稳定运行和数据传输非常关键。
本教程将为大家介绍交换机和路由器的基本配置步骤。
一、交换机配置步骤1. 连接交换机:将电源线插入交换机,将网线连接到交换机的端口上。
确保连接正确无误。
2. 登录交换机:打开电脑上的终端软件,通过串口或以太网线连接到交换机的控制台端口。
根据交换机的型号和品牌,输入正确的登录命令。
3. 进入特权模式:在交换机的用户模式下输入enable命令,进入特权模式。
4. 配置管理IP地址:在交换机的特权模式下,输入命令"configure terminal" 进入全局配置模式,然后输入"interface Vlan1"命令配置Vlan1接口属性,然后输入“ip address <ip 地址> <子网掩码>”命令设置管理IP地址。
5. 配置端口:在全局配置模式下,输入"interface GigabitEthernet 0/1"命令选择要配置的端口,然后输入"switchport mode access"命令将端口设置为访问模式,或输入"switchport mode trunk"命令将端口设置为干道模式。
6. 保存配置:在交换机的全局配置模式下,输入"end"命令返回特权模式,然后输入"write memory"命令将配置保存到闪存。
二、路由器配置步骤1. 连接路由器:将电源线插入路由器,将网线连接到路由器的端口上。
确保连接正确无误。
2. 登录路由器:打开电脑上的浏览器,输入路由器的管理IP地址,按下回车键。
输入正确的用户名和密码进行登录。
3. 进入全局配置模式:登录成功后,输入"enable"命令进入特权模式,然后输入"configure terminal"命令进入全局配置模式。
博达交换机配置手册
BDCOM交换机配置手册】开启系统的通讯中的超级终端界面,在名称处可随意输入,点击确定进入下一步通过超级终端开启电脑的串口,本机是COM3,随电脑不同而COM端口不一样。
点击确定进入下一步,点击图中的还原为默认值,使用9600的比特位,数据位8,效验无,停止位1.,流控无。
点击确定进入交换机配置界面如上图进入交换机的配置界面,Switch>为交换机的用户界面不做任何操作。
如上图在>号状态下,键入ENTER进入管理状态如上图在#号状态下键入CONFIG,进入超级配置状态,在此模式下做交换机的配置操作!}<@配置功能如下:1,配置1口为上联口在CONFIG模式下键入interface f0/1命令进入1号端口【在Config_f0/1状态下键入Switchport mode trunk, 把端口设置为上行TRUNK模式。
~…2,配置管理IP为:;子网掩码:;网关:3,配置管理VLAN 4000?上图中在CONFIG模式下键入VLAN 4000,开启4000号VLAN ,再使用QUIT推回CONFIG 模式;再键入interface vlan 4000 此时交换机自动建立interface vlan4000的端口,并已进入vlan4000的端口,在config_v4000#状态下键入ip address 命令设置好管理VLAN 4000的管理IP地址,此IP地址随设备的不同而不一样。
在使用QUIT退回CONFIG模式。
在CONFIG模式下,键入ip default-gateway 设置网关IP地址。
.】…4, 配置端口2,VLAN ID 102见上图最下面部分,同建立管理VLAN 4000一样,在CONFIG模式下键入VLAN 102建立102号VLAN,在使用quit回退,在同进入端口命令一样键入interdace f0/2进入交换机2号端口,再在CONFIG_F0/2端口模式下键入Switchport pvid 102把2号端口加入到业务VLAN102中。
博达交换机配置说明
博达交换机配置说明博达交换机常用功能配置提示符状态定义Switch>用户模式(enable命令进入特权模式)Switch#特权模式(Config命令进入全局配置模式)Switch_config#全局配置模式Switch_config_f0/1#端口配置模式常用命令:1、AAA认证Enable密码认证必设、登录密码认证和line密码认证二选一全局配置模式下:(1)设置登录密码认证aaa authentication login default localusername bdcom password bdcom(2)设置enable密码认证aaa authentication enable default enableenable password bdcom(3)设置line密码认证aaa authentication login default line!line console 0password bdcom!line vty 0 4password bdcom!(4)密码加密service password-encryption2、Radius认证全局配置模式下设置对登录用户进行Radius认证aaa authentication login default group radius设置Radius服务器:radius-server host 192.168.1.1 auth-port 1812 acct-port 1813 设置Radius Key:radius-server key bdcom3、生成树全局配置模式spanning-tree mode sstpspanning-tree mode rstpspanning-tree mode mstp相关查看命令show spanning-tree4、Logging日志全局配置模式(关闭)开启日志功能(缺省开启)(no)logging on记录日志到服务器logging 192.168.1.1记录日志到本地缓冲区(机器重启后消失)logging buffered 4096005、VLAN全局模式,创建VLANVlan 1-10,15,20-30进入端口模式,将端口加入某个VLAN interface FastEthernet0/1switchport pvid 10!查看命令:Show vlan6、端口模式全局模式下,进入端口模式,配置端口为802.1Q Trunk模式interface FastEthernet0/1switchport mode trunk!全局模式下,进入端口模式,配置端口为802.1Q Access模式(交换机端口缺省配置)interface FastEthernet0/1switchport mode access!7、邻居发现协议全局模式,启用CDP协议查看邻居:show pdp neighbor8、广播、组播风暴抑制端口配置模式(500个包每秒)storm-control broadcast threshold 500storm-control multicast threshold 500思科的配置:端口下配置,端口带宽的百分比>> storm-control broadcast level 1.00>> storm-control multicast level 1.00按照100Mbps的1%计算即1Mbps,250Kbytes/s,按照一个报文500字节平均长度计算,就是500个包/秒9、端口环路检测全局模式:设置端口检测到环路shutdown之后,30秒钟端口重启动errdisable-recover keepalive interval 30端口模式,开启keepalive端口环路检测功能Keepalive (0-32767秒,缺省12秒)10、交换机命名全局模式hostname BDCOM_S202611、端口保护全局模式下switchport protected注:配置了该命令的端口之间不能互相访问。
华为交换机和路由器基本安全登录配置命令
一、拿到一台新的华为设备,我们首先要进行本地配置,比如配置密码,开启远程控制,配置用户设置权限等。
系统默认是没有开启telnet远程的,很多配置是需要我们在本地配置中开启的。
下面我们讲解华为设备的安全登录设置。
注:我们使用的是华为ensp模拟器进行讲解。
1.1、不同网络设备的需求和工作模式互不相同,其具体配置方法也会有较大的不同。
但所有的交换机/路由器都有一些共同的部分,可以把这些部分作为基本的模板用于最初的配置。
配置图如下:1、在路由器AR1设置本地登录用户视图(console端口)登录密码<Huawei>system-view //进入系统视图[Huawei]user-interface console 0//进入用户视图[Huawei-ui-console0]authentication-mode password //配置用户视图密码,最长16位Please configure the login password (maximum length 16):wltx //输入密码wltx[Huawei-ui-console0]set authentication password cipher 123 //修改用户视图验证密码,可跟56位密文[Huawei-ui-console0]return //回到用户视图,如前面的是<Huawei>,说明回到了用户视图。
<Huawei>save//保存配置The current configuration will be written to the device.Are you sure to continue? (y/n)[n]:y //按y确认保存<Huawei>quit //退出Configuration console exit please press any key to log onLogin authenticationPassword: //再次登录用户视图需要输入密码此时登录则需要输入密码才能进入用户视图,如果要取消安全认证,则执行以下命令。
博达交换机配置手册
BDCOM交换机配置手册开启系统的通讯中的超级终端界面,在名称处可随意输入,点击确定进入下一步通过超级终端开启电脑的串口,本机是COM3,随电脑不同而COM端口不一样。
点击确定进入下一步点击图中的还原为默认值,使用9600的比特位,数据位8,效验无,停止位1.,流控无。
点击确定进入交换机配置界面如上图进入交换机的配置界面,Switch>为交换机的用户界面不做任何操作如上图在>号状态下,键入ENTER进入管理状态如上图在#号状态下键入CONFIG,进入超级配置状态,在此模式下做交换机的配置操作!配置功能如下:1,配置1口为上联口在CONFIG模式下键入interface f0/1命令进入1号端口在Config_f0/1状态下键入Switchport mode trunk, 把端口设置为上行TRUNK模式。
2,配置管理IP为:172.17.61.2;子网掩码:255.255.252.0;网关:172.17.61.13,配置管理VLAN 4000上图中在CONFIG模式下键入VLAN 4000,开启4000号VLAN ,再使用QUIT推回CONFIG模式;再键入interface vlan 4000 此时交换机自动建立interface vlan4000的端口,并已进入vlan4000的端口,在config_v4000#状态下键入ip address 172.17.61.2 255.255.255.0命令设置好管理VLAN 4000的管理IP地址,此IP地址随设备的不同而不一样。
在使用QUIT退回CONFIG模式。
在CONFIG模式下,键入ip default-gateway 172.17.61.1 设置网关IP地址。
4, 配置端口2,VLAN ID 102见上图最下面部分,同建立管理VLAN 4000一样,在CONFIG模式下键入VLAN 102建立102号VLAN,在使用quit回退,在同进入端口命令一样键入interdace f0/2进入交换机2号端口,再在CONFIG_F0/2端口模式下键入Switchport pvid 102把2号端口加入到业务VLAN102中。
博达交换机使用说明书
GOSPELL®高斯贝尔博达交换机使用说明书高斯贝尔数码科技有限公司GOSPELL DIGITAL TECHNOLOGY CO.,LTD目录1 交换机介绍 (3)1.1 常用指标介绍 (3)1.2 组播介绍 (5)2 博达交换机配置介绍 (8)2.1 常用配置介绍 (8)2.1.1配置基础 (8)2.1.2常用配置 (11)2.2 符合公司要求配置 (15)2.2.1二层交换机配置(S2624B) (15)2.2.2三层交换机配置 (17)1交换机介绍1.1常用指标介绍背板带宽:是交换机接口处理器或接口卡和数据总线间所能吞吐的最大数据量。
背板带宽标志了交换机总的数据交换能力,单位为Gbps,也叫交换带宽,一般的交换机的背板带宽从几Gbps到上百Gbps不等。
一台交换机的背板带宽越高,所能处理数据的能力就越强,但同时设计成本也会越高。
背板带宽资源的利用率与交换机的内部结构息息相关。
目前交换机的内部结构主要有以下几种:一是共享内存结构,这种结构依赖中心交换引擎来提供全端口的高性能连接,由核心引擎检查每个输入包以决定路由。
这种方法需要很大的内存带宽、很高的管理费用,尤其是随着交换机端口的增加,中央内存的价格会很高,因而交换机内核成为性能实现的瓶颈;二是交叉总线结构,它可在端口间建立直接的点对点连接,这对于单点传输性能很好,但不适合多点传输;三是混合交叉总线结构,这是一种混合交叉总线实现方式,它的设计思路是,将一体的交叉总线矩阵划分成小的交叉矩阵,中间通过一条高性能的总线连接。
其优点是减少了交叉总线数,降低了成本,减少了总线争用;但连接交叉矩阵的总线成为新的性能瓶颈。
如果说交换机是线速无阻塞即是指交换机所有端口可以达到全双工的交换的。
计算方法如下:1.线速的背板带宽考察交换机上所有端口能提供的总带宽。
计算公式为端口数*相应端口速率*2(全双工模式)如果总带宽≤标称背板带宽,那么在背板带宽上是线速的。
博达交换机常见功能配置
S85/95常见功能开局指导目录一、DHCP开局 (4)(一)创建DHCP池 (4)1、需要把某个固定的IP地址分配给某个主机 (4)2、配置dhcp的租约时间(时间配置为天/小时/分钟) (4)(二)配置dhcp中继 (5)(三)查看DHCP服务器 (5)1、查看设备DHCP分配的地址情况 (5)2、查看设备DHCP池的状态 (5)二、DHCP-snooping开局 (6)(一)配置dhcp-snooping功能 (6)(二)DAI功能配置 (7)(三)IP源地址检测功能配置 (7)(四)维护DHCP-snooping (8)三、MSTP开局 (9)(一)配置MSTP (9)(二)维护MSTP (10)(1)查看设备的生成树状态 (10)(2)查看设备生成树端口的变化 (11)四、VRRP开局 (12)(一)VRRP配置 (13)LSW1配置: (13)LSW2配置: (14)(二)维护vrrp (14)(1)显示VRRP 协议简要信息 (14)(2)显示所有VRRP 组协议信息 (14)五、ACL (15)(一)ACL配置 (15)(1)配置标准ACL(只匹配数据包中的源地址) (15)或: (16)(2)配置扩展ACL(匹配数据包的源目IP、源目端口号、协议等) (16)(二)查看ACL配置 (16)六、端口聚合 (17)(一)端口聚合配置 (17)(二)查看端口聚合组 (18)(1)查看端口聚合组简要信息 (18)(2)查看端口聚合组每个端口的流量统计 (18)七、PBR (20)(一)PBR配置 (20)(二)查看PBR (21)(1)查看PBR的所有配置信息 (21)(2)查看哪个接口应用了ip-pbr (21)八、OSPF (21)(一)OSPF的配置 (22)LSW1的配置: (22)LSW2的配置: (22)(二)查看OSPF (23)1、查看ospf邻居状态 (23)2、查看ospf数据库 (23)3、查看LSA (24)九、堆叠 (24)(一)堆叠的配置 (25)LSW1的配置: (25)LSW2的配置: (25)(二)查看与维护 (26)1、查看设备的堆叠配置 (26)2、显示RNP信息 (26)(三)堆叠环境下常用配置 (27)1、MAC地址同步命令 (27)2、关闭stp引起的刷新mac地址表 (27)3、arp重传 (27)十、radius认证 (28)(一)radius配置 (28)(二)guest vlan (29)(三)查看dot1x (29)十一、RIP (30)(一)配置 (30)LSW1的配置 (30)LSW2的配置 (30)(二)查看rip (31)(1)显示rip实例当前状态 (31) (32)(2)查看某个rip实例的所有路由 (32)一、DHCP开局(一)创建DHCP池Switch_config#ip dhcpd enable //开启设备的dhcp服务Switch_config#ip dhcpd pool vlan20 //创建dhcp池并取名为vlan20Switch_config_dhcp#network 192.168.20.0 255.255.255.0 //配置地址池的网络地址Switch_config_dhcp#default-router 192.168.20.1 //该网段的网关Switch_config_dhcp#range 192.168.20.2 192.168.20.254 //需要分配的地址范围Switch_config_dhcp#dns-server 114.114.114.114 //配置DNS服务器可选配置:1、需要把某个固定的IP地址分配给某个主机Switch_config_dhcp#ip-bind X.X.X.X hardware-address ?WORD -- line -hexadecimal string (aa-bb-cc-dd...)2、配置dhcp的租约时间(时间配置为天/小时/分钟)Switch_config_dhcp#lease 0 12 0 //配置租约时间为12个小时<0-365> -- 租用天数infinite -- 租期不限注:(1)range范围为10个C类地址段,一个DHCP池配置range只能8。
博达路由器操作命令
博达路由器操作命令博达路由器操作命令1、连接到博达路由器在计算机上打开一个浏览器,输入博达路由器的IP地质(通常为192.168.1.1或者192.168:0.1),按回车键打开路由器的管理界面。
输入正确的用户名和密码登录。
2、网络设置2.1 WAN口设置在管理界面中找到网络设置选项,选择WAN口设置。
根据你的网络提供商的要求,选择接入方式(PPPoE、DHCP等)并填写相应的账号和密码。
保存设置并重启路由器。
2.2 LAN口设置在网络设置中选择LAN口设置。
设置一个合适的网段和IP地质,例如将LAN口IP地质设置为192.168.2.1:保存设置并重新启动路由器。
3、网络安全设置3.1 登录密码设置在管理界面中找到登录设置选项,修改默认的登录密码,并保存设置。
3.2 防火墙设置在网络安全设置中选择防火墙设置。
根据需要,启用或禁用防火墙功能,并根据需要进行端口映射、应用程序过滤等设置。
4、无线网络设置4.1 无线网络基本设置在无线网络设置中选择基本设置。
设置一个合适的无线网络名称(SSID)并选择加密方式。
输入密码并保存设置。
4.2 客户端访问控制在无线网络设置中选择访问控制。
根据需要,设置允许或拒绝特定MAC地质的设备连接到无线网络。
5、DHCP服务器设置在网络设置中选择DHCP服务器设置。
根据需要,设置DHCP的IP地质池范围,指定默认网关和DNS服务器,并保存设置。
6、系统管理6.1 系统升级在系统管理中选择固件升级。
如果有升级包,选择升级文件并进行升级。
6.2 备份与恢复在系统管理中选择配置备份与恢复。
定期备份路由器的配置文件,以便需要时进行恢复。
6.3 重启与重置在系统管理中选择设备重启与恢复。
根据需要,进行设备重启或者恢复出厂设置。
7、附件本文档提供的相关附件:- 博达路由器用户手册:pdf- 博达路由器配置示例文件:doc8、法律名词及注释- WAN口:广域网接口,用于连接外部网络的物理接口。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
all All
[Quidway-Ethernet0/0/1]quit
[Quidway]dis vlan 2 显示VLAN 内所加入到端口
* : management-vlan
VLAN ID TypeStatus MAC Learning Broadcast/Multicast/Unicast Property
interface FastEthernet0/23
interface FastEthernet0/24
interface GigaEthernet0/1
interface GigaEthernet0/2
vlan 1-2
Switch_config#write配置完成后进入编辑模式<保存当前配置>
五、博达路由器配置手册
remove -- 从当前范围表中删除VLAN表
all -- 所有的VLAN
none -- 没有VLAN
Switch_config_f0/1#quit退出进入
Switch_config_f0/2#switchport mode access进入端口2该为acces 模式
Switch_config_f0/2#switchport pvid 2把2端口加入VLAN 2
Router_config_f0/0#ip nat inside——定义该端口为NAT内部接口
Router_config_f0/0#no shutdown——配置完成后启动该端口
Router_config_f0/0#quit——退出该端口
2
Router_config#interface fastEthernet 0/1——进入0/1端口下面
interface FastEthernet0/5
interface FastEthernet0/6
interface FastEthernet0/7
interface FastEthernet0/8
interface FastEthernet0/9
interface FastEthernet0/10
[Quidway-Ethernet0/0/1] port trunk allow-pass vlan2把该接口加入VLAN 2
(其他端口加入VLAN操作步骤一样)
[Quidway-Ethernet0/0/1]port trunk allow-pass vlan ?此端口加入VLAN模式或所有的端口可选择。
ntdp enable
ntdp hop 16
ndp enable
#
bpdu enable
#
dhcp enable
#
undo http server enable
#
vlan 1
description text 1
#
aaa
authentication-scheme default
authorization-scheme default
Router_config#ipnattranslation——设置地址翻译表项
Router_config#ip nat translationfinrst-timeout 1——设置TCP FIN/RST的NAT超时时间
<0-2147483647> --超时时间(秒)
never --永不超时
3
Router_config#ip nat inside source static tcp 192.168.1.10 200310.10.10.100 2003命令详解:
Router_config_f0/1#ip address 10.10.10.100 255.255.255.0——配置该端口下面的IP地址
Router_config_f0/1#ip nat outside——定义该端口为NAT外部接口
Router_config_f0/1#no shutdown——配置完成后启动该端口
登录方法,第一章里有详细说明。
1
Router>enable——进入特权方式
Router#config——进入配置态
Router_config#interface fastEthernet 0/0——进入0/0端口下面
Router_config_f0/0#ip address 192.168.1.100 255.255.255.0——配置该端口下面的IP地址
interface FastEthernet0/11
interface FastEthernet0/12
interface FastEthernet0/13
interface FastEthernet0/14
interface FastEthernet0/15
interface FastEthernet0/16
4、多次使用vlan batch命令创建VLAN,配置按多次创建的累加结果生效。
5、VLAN 1是系统自带的VLAN,不需要创建,也不可以删除
创建一个ID为2的VLAN,如果该VLAN已存在,则直接进入该VLAN视图:
6、Trunk类型接口可以加入多个VLAN,一般用于网络设备之间连接。若想让一个或多个VLAN的报文通过Trunk接口,需要使用:
accounting-scheme default
domain default
domain default_admin
local-user admin password simple admin
local-user admin service-type http
#
interface Vlanif1
ip address dhcp-alloc
Switch_config_f0/1#switchport trunk vlan-allowedall该命令要加入到指定vlan或所有的。
WORD -- 类似(1,3,5,7) 或 (1,3-5,7) 或 (1-7)表示的VLAN 范围表
add -- 添加VLAN表到当前范围表
except -- 除以下列表外的所有VLAN
interface FastEthernet0/1
switchport mode trunk
switchport trunk vlan-allowed 2
interface FastEthernet0/2
switchport pvid 2
interface FastEthernet0/3
interface FastEthernet0/4
特权编辑模式# IP地址NAT全局配置命inside设置内部地址翻译source置源地址翻译static指定静态本地-->全局地址映射tcp传输控制协议192.168.1.10 2003内部地址TCP端口号10.10.10.100 2003外部地址TCP端口号。
配置完成后要及时保存命令
Router_config#write——保存当前配置
F0/2 Access该端口为数据端口
Switch_config#show configuration配置完成后要显示配置是否正确
!version 2.0.3C build 4564
service timestamps log date
service timestamps debug date
spanning-tree mode rstp
Switch_config_f0/2#show vlan id 2 查看是否VLAN 2 下面是否有该端口
VLAN id: 2, Name: VLAN0002
Mode: Static, Total Ports: 2
Interface Atttributes
F0/1 Trunk, Tagged端口为TRUNK 模式
#
interface Ethernet0/0/11端口下
port link-type trunk数据模式TRUNK
port trunk allow-pass vlan 2加入到VLAN也可以加入所有的VLAN
ntdp enable
ndp enable
#
interface Ethernet0/0/2
port link-type trunk
二、
1、使用vlan命令,可以创建VLAN并进入VLAN视图。如果该VLAN已存在,则直接进入该VLAN的视图。
2、多次使用vlan命令创建VLAN,按多次创建的累加结果生效。如果该VLAN已经存在,不会再重新创建,保留原来的VLAN和相关配置。
3、使用vlan batch命令可以在批量创建多个VLAN。如果该VLAN已经存在,不会再重新创建,保留原来的VLAN和它的相关配置。
华为交换机port trunk allow-pass vlan命令将Trunk类型接口加入这些VLAN。
博达交换机switchport trunk vlan-allowed命令将此接口加入这些VLAN。
7、该命令是以Tagged形式将Trunk类型接口加入VLAN中,接口在发送帧时不将帧中的Tag剥掉
port trunk allow-pass vlan 2
ntdp enable
ndp enable
#
interface Ethernet0/0/3
port link-type trunk
port trunk allow-pass vlan 2
ntdp enable
ndp enable
#
[Quidway]quit配置完成后要退到根目录下面进行保存
<Quidway>sav
The current configuration will be written to the device.