华为低端路由器配置脚本

华为低端路由器配置脚本
华为低端路由器配置脚本

华为低端路由器配置脚本

根据本次工程特点:路由器本端由客户自己配置,我们只配通上行链路就可以了,如果这样的话路由器只需以下三步简单配置就OK了:

1、配置路由器上行接口IP地址

2、配置路由器默认路由

3、保存配置

ping -c 1000 -s 5000 192.168.1.1

以下是华为AR2811路由器配置为例(VRP3.4版本,版本不一样命令有些差别)

首先用串口线通过WIN XP自带的超级终端或用第三方软件(如:SecureCRT)登录路由器(波特率设置为:9600)

刚登录上路由器只在第一层使能模式,显示为“>”

要配置地址需要进入端口模式:[Quidway]interface [端口类型] [端口号]

要配置路由之类要进入配置模式,显示为“#”:system-view

1、配置路由器上行接口IP地址

system-view //进入配置模式命令

[Quidway]

[Quidway]interface Serial 0/0 //进入端口模式(2M上行口,不同版本的2M口配置不一样,详见后面说明)

[Quidway-Serial0/0]ip address 172.31.16.30 255.255.255.252 //配置上行接口IP地址,具体地址要看工单

[Quidway-Serial0/0]disp this //配置后可以用disp thi或dis int serial 0/0或disp cu命令查看配置是否成功

[Quidway-Serial0/0]quit //退出接口模式

2、配置路由器默认路由

[Quidway]ip route-static 0.0.0.0 0.0.0.0 172.31.16.29 //配置默认路由,目的地址用0.0.0.0 0.0.0.0表示,网关要看工单

[Quidway]quit

如果上层设备已配置好数据,可以在路由器上ping通网关地址了ping 172.31.16.29

3、保存配置

save //保存配置,这样路由器断电重起也不会导致数据丢失

The configuration will be written to the device.

Are you sure?[Y/N] //选Y回车就可以了

以下为可选取配置,根据客户需要选配

[Quidway]sysname LHAR2811 //给路由器命名,如罗湖AR2811

[Quidway]super password level 3 cipher sz //设置路由器二级登录SUPER密码,需要维护管理人员给出,如SUPER密码设置为:sz,

[Quidway]local-user huawei //创建登录用户名/密码,如用户名为:huawei

password cipher huawei //设置登录密码为:huawei service-type telnet level 0 //设置登录访问级别,0级为最低,3级为最高,一般登录就给0或1级就可以了

[Quidway]interface Ethernet0/0 //进入本地以太网端口模式description to_LH //给端口添加描述

ip address 10.246.56.229 255.255.255.252 //配置Ethernet0/0

如路由器接口下挂有交换机,而且交换机是要求配置VLAN,则要进入该以太网的子接口下配置,如Ethernet 0/1.1,配置VLAN 100

[Quidway]interface Ethernet 0/1.1

[Quidway-Ethernet0/1.1]vlan-type dot1q vid 100 //配置子接口1.1 VLAN 100 [Quidway-Ethernet0/1.1]ip address 172.16.1.1 255.255.255.0 //配置子接口IP地址,用于终结VLAN 100

以下是常见的2M接口配置,不同版本的路由器配置有些不一样,配置时只要跟传输端一至就可以了

interface Serial0/0 //最简单一种,连时隙都不需要配置

description to_SZ //添加描述

clock DTECLK1 //端口默认时钟已是DTECLK1

link-protocol ppp //端口默认协议已是ppp

ip address 192.168.0.1 255.255.255.252 ////配置地址

interface Serial1/0 //不分时隙的2M配置,需要配置端口为unframed模式

link-protocol ppp //端口默认协议已是ppp

fe1 unframed //配置端口为unframed模式,即不分2M时隙

description to_HZNE08 //添加描述

ip address 172.32.16.1 255.255.255.252 //配置地址

interface Serial1/1 //分2M时隙配置

fe1 frame-format crc4 //配置CRC4模式

link-protocol ppp //配置链路协议

fe1 timeslot-list 1-31 //配置2M时隙

description to GouJi_DCN_HK1 //添加描述

ip address 132.127.148.113 255.255.255.252 //配置IP地址

ip route-static 0.0.0.0 0.0.0.0 10.246.56.5 preference 60 ////配置默认路由

user-interface vty 0 4 进入登录VTY模式,如果要远程管理一定要配置authentication-mode scheme //配置登录认证为需要用户名和密码认证

save //保存配置,这样路由器断电重起也不会导致数据丢失

删除配置命令:

华为设备的删除命令为undo 开头,如删除地址为:undo ip add,删除路由为:undo ip route-static 0.0.0.0 0.0.0.0 10.246.56.5

删除子接口为:[Quidway]undo interface Ethernet 0/1.1

常用查看命令:

disp cu 查看所有配置数据

disp dev 查看硬件情况

disp int Ethernet 0/0 查看端口状态

disp thi 查看当前配置

disp ip route 查看IP路由

华为交换机配置要点

1、创建登录用户名和密码

2、创建VLAN ID

3、配置IP地址(注意:一般交换机都是在VLAN下配置IP地址,路由器则是在端口下配置IP地址)

4、设置端口模式(trunk、access、hybrid)

5、把VLAN把入具体端口

6、配置缺省路由

刚登录上交换机只在第一层使能模式,显示为“>”

要配置地址需要进入VLAN模式:[Quidway]interface vlan [vlan号]

要配置交换机要进入配置模式,显示为“#”:system-view

local-user huawei //设置登录用户名

password cipher huawei //设置登录密码

service-type telnet //设置登录服务方式

level 3 //设置访问级别

vlan 100 //创建VLAN 100

vlan 401 ////创建VLAN 401

interface Vlan-interface401 //进入VLAN 401,用于配置IP地址

ip address 172.16.71.35 255.255.255.0 //配置IP地址

interface Ethernet1/0/0 //进入以太网端口

port link-type access //设置该端口为access模式,用于接PC之类

port access vlan 100 //把端口加入到VLAN 100中

interface GigabitEthernet1/0/1 //进入以太网端口

port link-type trunk //设置该端口为trunk模式,用于透传VLAN,一般用于上行口或级联端口

undo port trunk permit vlan 1 //禁止VLAN 1通过该端口,为了防止环路产生,一般都要禁止VLAN 1通过,因默认VLAN 1都是允许通过的

port trunk permit vlan 401 //设置允许通过的VLAN

user-interface vty 0 4 //进入远程登录VTY模式

authentication-mode scheme //设置登录所采用的认证方式

ip route-static 0.0.0.0 0.0.0.0 172.16.71.1 //配置缺省路由

save //保存配置

以下是几种常见组图配置脚本

语音业务:

一、路由器采用一个2M上行(也就是说移动提供一个2M),路由器一个FE以太网端口连接客户。

配置如下:

system-view //进入配置模式命令

[Quidway]

1、配置端口IP地址

[Quidway]interface Serial 0/0 //进入端口模式(2M上行口,连接移动端) [Quidway-Serial0/0]fe1 timeslot-list 1-31 //配置2M时隙,一般端口默认是分时隙的,如果端口已有该条命令就不用再配置了

[Quidway-Serial0/0]ip address 172.31.16.30 255.255.255.252 //配置上行接口IP地址,具体地址要看工单

[Quidway-Serial0/0]disp this //配置后可以用disp thi或dis int serial 0/0或disp cu命令查看配置是否成功

[Quidway-Serial0/0]quit //退出接口模式

[Quidway]interface Ethernet0/0 //进入以太网端口模式(该端口连接客户端)

[Quidway]ip address 10.246.56.229 255.255.255.252 //配置客户端口IP地址[Quidway]quit

2、配置路由器默认路由

[Quidway]ip route-static 0.0.0.0 0.0.0.0 172.31.16.29 //配置默认路由,目的地址用0.0.0.0 0.0.0.0表示,网关要看工单

[Quidway]quit

如果上层设备已配置好数据,可以在路由器上ping通网关地址了ping 172.31.16.29

3、保存配置

save //保存配置,这样路由器断电重起也不会导致数据丢失

The configuration will be written to the device.

Are you sure?[Y/N] //选Y回车就可以了

二、路由器采用2个2M捆绑上行(也就是说移动提供2个2M),路由器一个FE以太网端口连接客户。

配置如下:

system-view //进入配置模式命令

[Quidway]

1、配置IP地址

[Quidway]interface Mp-group 1 //创建一个2M组group组1,还有一种方法是通过虚模板来创建2M组的,见后面部分

ip address 172.31.16.30 255.255.255.252 //配置上行接口IP地址,2M捆绑地址是在group里配置

quit

[Quidway]interface Serial 0/0 //进入端口模式(2M上行口,连接移动端) [Quidway-Serial0/0]fe1 timeslot-list 1-31 //配置2M时隙,一般端口默认是分时隙的,如果端口已有该条命令就不用再配置了

[Quidway-Serial0/0]ppp mp Mp-group 1 //把该端口加入到group组1

[Quidway-Serial0/0]disp this //配置后可以用disp thi或dis int serial 0/0或disp cu命令查看配置是否成功

[Quidway-Serial0/0]quit //退出接口模式

[Quidway]interface Serial 0/1 //进入端口模式(2M上行口,连接移动端) [Quidway-Serial0/1]fe1 timeslot-list 1-31 //配置2M时隙,一般端口默认是分时隙的,如果端口已有该条命令就不用再配置了

[Quidway-Serial0/1]ppp mp Mp-group 1 //把该端口加入到group组1,这样2个2M 都加进了group组1了,加起来就是4M带宽了

[Quidway-Serial0/1]disp this //配置后可以用disp thi或dis int serial 0/1或disp cu命令查看配置是否成功

[Quidway-Serial0/1]quit

[Quidway]interface Ethernet0/0 //进入以太网端口模式(该端口连接客户端)

[Quidway]ip address 10.246.56.229 255.255.255.252 //配置客户端口IP地址[Quidway]quit

2、配置路由器默认路由

[Quidway]ip route-static 0.0.0.0 0.0.0.0 172.31.16.29 //配置默认路由,目的地址用0.0.0.0 0.0.0.0表示,网关要看工单

[Quidway]quit

如果上层设备已配置好数据,可以在路由器上ping通网关地址了ping 172.31.16.29

3、保存配置

save //保存配置,这样路由器断电重起也不会导致数据丢失

The configuration will be written to the device.

Are you sure?[Y/N] //选Y回车就可以了

*******

下面是通过虚模板Virtual-Template来创建2M组,和通过组来创建配置一样,只是把Mp-group改成Virtual-Template就可以了,其他配置不变

//

interface Virtual-Template 1 //创建2M虚模板1

ip address 172.31.16.30 255.255.255.252

interface Serial0/0

link-protocol ppp

ppp mp Virtual-Template 1 //把端口加到虚模板1中

fe1 timeslot-list 1-31

interface Serial1/0

link-protocol ppp

ppp mp Virtual-Template 1 //把端口加到虚模板1中

fe1 timeslot-list 1-31

//

*******

数据业务部分

一:假设路由器采用一个FE端口做上行口,另一个FE连接客户设备,客户申请一个公网IP地址,要求内部PC通过路由器实现NAT地址转换上网。

公网IP为:61.14.1.2/30 ,网关为:61.14.1.1;内部PC所在的网段为:192.168.1.0/24,内部网关为:192.168.1.1。

配置如下:

system-view //进入配置模式命令

[Quidway]

1、配置端口IP地址

[Quidway]interface Ethernet0/0 //进入端口模式(FE上行口,连接移动端)

[Quidway-Ethernet0/0]ip address 61.14.1.2 255.255.255.252 //配置上行接口IP地址,具体地址要看工单

[Quidway-Ethernet0/0]disp this //配置后可以用disp thi或dis int Ethernet 0/0或disp cu命令查看配置是否成功

[Quidway-Ethernet0/0]quit //退出接口模式

[Quidway]interface Ethernet0/1 //进入以太网端口模式(该端口连接客户端)

[Quidway]ip address 192.168.1.1 255.255.255.0 //配置客户端口IP地址[Quidway]quit

2、配置路由器默认路由

[Quidway]ip route-static 0.0.0.0 0.0.0.0 61.14.1.1 //配置默认路由,目的地址用0.0.0.0 0.0.0.0表示,网关要看工单

[Quidway]quit

如果上层设备已配置好数据,可以在路由器上ping通网关地址了ping 61.14.1.1

3、NA T地址转换配置

[Quidway] nat address-group 10 61.14.1.2 61.14.1.2 //配置公网地址池

[Quidway] acl number 2000 //配置ACL访问列表,也就是允许那些地址可以转换出去

rule 0 permit source 192.168.1.0 0.0.0.255 //配置私网地址段,注意是反掩码

[Quidway]interface Ethernet0/0 //进入上行口

nat outbound 2000 address-group 10 //配置私网地址段与公网地址相关联

4、保存配置

save //保存配置,这样路由器断电重起也不会导致数据丢失

The configuration will be written to the device.

Are you sure?[Y/N] //选Y回车就可以了

二:假设路由器采用一个FE端口做上行口,另一个FE连接客户设备,客户申请二个公网IP地址,一个公网IP用于内部WWW服务器,一个用于内部PC上网。

要求在公网可以访问到公司WWW服务器和内部PC通过路由器实现NAT地址转换上网。

公网IP为:61.14.1.2-3/29 ,网关为:61.14.1.1;内部PC所在的网段为:192.168.1.0/24,WWW内部服务器地址为:192.168.1.100,内部网关为:192.168.1.1。

配置如下:

system-view //进入配置模式命令

[Quidway]

1、配置端口IP地址

[Quidway]interface Ethernet0/0 //进入端口模式(FE上行口,连接移动端)

[Quidway-Ethernet0/0]ip address 61.14.1.2 255.255.255.248 //配置上行接口IP地址,具体地址要看工单

[Quidway-Ethernet0/0]disp this //配置后可以用disp thi或dis int Ethernet 0/0或disp cu命令查看配置是否成功

[Quidway-Ethernet0/0]quit //退出接口模式

[Quidway]interface Ethernet0/1 //进入以太网端口模式(该端口连接客户端)

[Quidway]ip address 192.168.1.1 255.255.255.0 //配置客户端口IP地址[Quidway]quit

2、配置路由器默认路由

[Quidway]ip route-static 0.0.0.0 0.0.0.0 61.14.1.1 //配置默认路由,目的地址用0.0.0.0 0.0.0.0表示,网关要看工单

[Quidway]quit

如果上层设备已配置好数据,可以在路由器上ping通网关地址了ping 61.14.1.1

3、NA T地址转换配置

[Quidway] nat address-group 10 61.14.1.2 61.14.1.3 //配置公网地址池,公网地址池要把内部服务器所对应的公网IP也包括在内

[Quidway] acl number 2000 //配置ACL访问列表,也就是允许那些地址可以转换出去

rule 0 permit source 192.168.1.0 0.0.0.255 //配置私网地址段,注意是反掩码

[Quidway]interface Ethernet0/0 //进入上行口

nat outbound 2000 address-group 10 //配置私网地址段与公网地址相关联

nat server protocol tcp global 218.14.1.3 inside 192.168.1.100 www //配置公司WWW服务器与公网地址218.14.1.3关联

4、保存配置

save //保存配置,这样路由器断电重起也不会导致数据丢失

The configuration will be written to the device.

Are you sure?[Y/N] //选Y回车就可以了

三:假设路由器采用一个FE端口做上行口,另一个FE连接客户设备,客户申请一个公网IP地址,要求内部PC通过DCHP自动获得IP地址上网。

公网IP为:61.14.1.2/30 ,网关为:61.14.1.1;内部PC所在的网段为:192.168.1.0/24。

配置如下:

system-view //进入配置模式命令

[Quidway]

1、配置端口IP地址

[Quidway]interface Ethernet0/0 //进入端口模式(FE上行口,连接移动端)

[Quidway-Ethernet0/0]ip address 61.14.1.2 255.255.255.252 //配置上行接口IP地址,具体地址要看工单

[Quidway-Ethernet0/0]disp this //配置后可以用disp thi或dis int Ethernet 0/0或disp cu命令查看配置是否成功

[Quidway-Ethernet0/0]quit //退出接口模式

[Quidway]interface Ethernet0/1 //进入以太网端口模式(该端口连接客户端)

[Quidway]ip address 192.168.1.1 255.255.255.0 //配置客户端口IP地址[Quidway]quit

2、配置路由器默认路由

[Quidway]ip route-static 0.0.0.0 0.0.0.0 61.14.1.1 //配置默认路由,目的地址用0.0.0.0 0.0.0.0表示,网关要看工单

[Quidway]quit

如果上层设备已配置好数据,可以在路由器上ping通网关地址了ping 61.14.1.1

3、NA T地址转换配置

[Quidway] nat address-group 10 61.14.1.2 61.14.1.2 //配置公网地址池

[Quidway] acl number 2000 //配置ACL访问列表,也就是允许那些地址可以转换出去

rule 0 permit source 192.168.1.0 0.0.0.255 //配置私网地址段,注意是反掩码

[Quidway]interface Ethernet0/0 //进入上行口

nat outbound 2000 address-group 10 //配置私网地址段与公网地址相关联

quit

4、配置DHCP

[Quidway] dhcp server ip-pool 1 //配置DHCP自动分配地址池network 192.168.1.0 mask 255.255.255.0 //配置自动分配的地址范围

gateway-list 192.168.1.1 //配置192.168.1.1为网关地址

dns-list 211.136.192.6 211.139.163.6 //配置DNS地址,一般配置2个,以防一个出现故障另一个可以备用

quit

[Quidway]dhcp select global interface Ethernet 0/0 //配置需要运行DHCP自动分配IP 在端口,一般是连接客户的端口

[Quidway]dhcp server forbidden-ip 192.168.1.1 //配置网关地址不参与地址分配

5、保存配置

save //保存配置,这样路由器断电重起也不会导致数据丢失

The configuration will be written to the device.

Are you sure?[Y/N] //选Y回车就可以了

******************

移动DNS地址为:211.136.192.6 211.139.163.6

电信DNS地址为:202.96.128.86 202.96.134.133

******************

四:假设路由器采用2个2M捆绑做上行口,一个FE连接客户设备,客户申请一个公网IP 地址,要求内部PC通过路由器实现NA T地址转换上网。

公网IP为:61.14.1.2/30 ,网关为:61.14.1.1;内部PC所在的网段为:192.168.1.0/24,内部网关为:192.168.1.1。

配置如下:

system-view //进入配置模式命令

[Quidway]

1、创建2M组用来配置IP地址

[Quidway]interface Mp-group 1 //创建一个2M组group组1,还有一种方法是通过虚模板来创建2M组的,见后面部分

ip address 61.14.1.2 255.255.255.252 //配置上行接口IP地址,2M捆绑地址是在group里配置

quit

2、把端口加入到2M组中

[Quidway]interface Serial 0/0 //进入端口模式(2M上行口,连接移动端) [Quidway-Serial0/0]fe1 timeslot-list 1-31 //配置2M时隙,一般端口默认是分时隙的,如果端口已有该条命令就不用再配置了

[Quidway-Serial0/0]ppp mp Mp-group 1 //把该端口加入到group组1

[Quidway-Serial0/0]disp this //配置后可以用disp thi或dis int serial 0/0或disp cu命令查看配置是否成功

[Quidway-Serial0/0]quit //退出接口模式

[Quidway]interface Serial 0/1 //进入端口模式(2M上行口,连接移动端) [Quidway-Serial0/1]fe1 timeslot-list 1-31 //配置2M时隙,一般端口默认是分时隙的,如果端口已有该条命令就不用再配置了

[Quidway-Serial0/1]ppp mp Mp-group 1 //把该端口加入到group组1,这样2个2M 都加进了group组1了,加起来就是4M带宽了

[Quidway-Serial0/1]disp this //配置后可以用disp thi或dis int serial 0/1或disp cu命令查看配置是否成功

[Quidway-Serial0/1]quit

[Quidway]interface Ethernet0/1 //进入以太网端口模式(该端口连接客户端)

[Quidway]ip address 192.168.1.1 255.255.255.0 //配置客户端口IP地址[Quidway]quit

3、配置路由器默认路由

[Quidway]ip route-static 0.0.0.0 0.0.0.0 61.14.1.1 //配置默认路由,目的地址用0.0.0.0 0.0.0.0表示,网关要看工单

[Quidway]quit

如果上层设备已配置好数据,可以在路由器上ping通网关地址了ping 61.14.1.1

4、NA T地址转换配置

[Quidway] nat address-group 10 61.14.1.2 61.14.1.2 //配置公网地址池

[Quidway] acl number 2000 //配置ACL访问列表,也就是允许那些地址可以转换出去

rule 0 permit source 192.168.1.0 0.0.0.255 //配置私网地址段,注意是反掩码

[Quidway]interface Mp-group 1 //进入2M组1,注意2M捆绑NA T相联是在组下面,不是在端口下

nat outbound 2000 address-group 10 //配置私网地址段与公网地

址相关联

5、保存配置

save //保存配置,这样路由器断电重起也不会导致数据丢失

The configuration will be written to the device.

Are you sure?[Y/N] //选Y回车就可以了

最新华为路由器常用基本配置命令资料

H3C路由器常用基本配置命令 [Quidway]sysname router_name 命名路由器(或交换机) [Quidway]delete 删除Flash ROM中的配置 [Quidway]save 将配置写入Flash ROM [Quidway]interface serial 0 进入接口配置模式 [Quidway]quit 退出接口模式到系统视图 [Quidway]shutdown/undo shutdown 关闭/重启接口 [Quidway]ip address ip_address subnet_mask 为接口配置IP地址和子网掩码 [Quidway]display version 显示VRP版本号 [Quidway]display current-configuration 显示系统运行配置信息 [Quidway]display interfaces 显示接口配置信息 [Quidway]display ip routing 显示路由表 [Quidway]ping ip_address 测试网络连通性 [Quidway]tracert ip_address 测试数据包从主机到目的地所经过的网关 [Quidway]debug all 打开所有调试信息 [Quidway]undo debug all 关闭所有调试信息 [Quidway]info-center enable 开启调试信息输出功能 [Quidway]info-center console dubugging 将调试信息输出到PC [Quidway]info-center monitor dubugging 将调试信息输出到Telnet终端或哑终端 换机配置命令举例(大括号{}中的选项为单选项,斜体字部分为参数值 [Quidway]super password password 修改特权模式口令 [Quidway]sysname switch_name 命名交换机(或路 [Quidway]interface ethernet 0/1 进入接口视图 [Quidway]quit 退出系统视图 [Quidway-Ethernet0/1]duplex {half|full|auto} 配置接口双工工 [Quidway-Ethernet0/1]speed {10|100|auto} 配置接口速率 [Quidway-Ethernet0/1]flow-control 开启流控制 [Quidway-Ethernet0/1]mdi {across|normal|auto} 配置MDI/MDIX [Quidway-Ethernet0/1]shutdown/undo shutdown 关闭/重启端口 VLAN基本配置命令(以Quidway S3026为例) [Quidway]vlan 3 创建并进入VLAN配置模式,缺省时系统将 所有端口加入VLAN 1,这个端口既不能被创建也不能被删除。 [Quidway]undo vlan 3 删除一个VLAN [Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 给VLAN增加/删除以太网接口 [Quidway-Ethernet0/2]port access vlan 3 将本接口加入到指定VLAN id [Quidway-Ethernet0/2]port link-type {access|trunk|hybrid} 设置端口工作方式,access(缺省)不支持802.1q帧的传送,而trunk支持(用于Switch间互连),hybrid和trunk的区别在于 trunk 只允许缺省VLAN的报文发送时不打标签,而hybrid允许多个VLAN报文发送时不打标签。 端口聚合配置命令 [Quidway]link-aggregation ethernet 0/7 to ethernet 0/10 {ingress|both} 配置端口聚合 Port_num1为端口聚合组的起始端口号,Port_num2为终止端口号

华为交换机及路由器各种配置实例大全(20200909191858)

交换机配置(三)ACL基本配置 交换机配置(一)端口限速基本配置 华为3Com 2000_EI、S2000-SI、S3000-SI、S3026E、S3526E、S3528、S3552、S3900、S3050、S5012、S5024、S5600系列: 华为交换机端口限速 2000_EI系列以上的交换机都可以限速! 限速不同的交换机限速的方式不一样! 2000_EI直接在端口视图下面输入LINE-RATE (4 ) 参数可选! 端口限速配置 1功能需求及组网说明 端口限速配置 『配置环境参数』 1. PC1和PC2的IP地址分别为、 『组网需求』 1. 在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率 限制在1Mbps 2数据配置步骤 『S2000EI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate outbound 30

3. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps [SwitchA- Ethernet0/1]line-rate inbound 16 【补充说明】 报文速率限制级别取值为1~127。如果速率限制级别取值在1~28范围内,则速率限制的 粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的 级别为N,则端口上限制的速率大小为(N-27)*1Mbps。 此系列交换机的具体型号包括:S2008-EI、S2016-EI和S2403H-EI。 『S2000-SI和S3000-SI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到6Mbps [SwitchA- Ethernet0/1]line-rate outbound 2 3. 对端口E0/1的入方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate inbound 1 【补充说明】 对端口发送或接收报文限制的总速率,这里以8个级别来表示,取值范围为1~8,含义为:端口工作在10M速率时,1~8分别表示312K,625K,938K,,2M,4M,6M,8M;端口工作在100M速率时,1~8分别表示,,,,20M,40M,60M,80M。 此系列交换机的具体型号包括:S2026C/Z-SI、S3026C/G/S-SI和E026-SI。 『S3026E、S3526E、S3050、S5012、S5024系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,对该端口的出方向报文进行流量限速;结合 acl,使用以太网物理端口下面的traffic-limit命令,对端口的入方向报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图

华为路由器交换机配置命令大全

华为华为路由器交换机配置命令大全一、计算机命令 PCAlogin:root;使用root用户 password:linux;口令是linux #shutdown-hnow;关机 #init 0;关机 #logout;用户注销 #login;用户登录 #ifconfig;显示IP地址 #ifconfig eth0 netmask;设置IP地址 #ifconfig eht0 netmask down;禁用IP地址 #route add 0.0.0.0 gw;设置网关 #route del 0.0.0.0 gw;删除网关 #route add default gw;设置网关 #route del default gw;删除网关 #route;显示网关 #ping;发ECHO包 #telnet;远程登录 二、华为路由器交换机配置命令:交换机命令 [Quidway]dis cur;显示当前配置 [Quidway]display current-configuration;显示当前配置 [Quidway]display interfaces;显示接口信息 [Quidway]display vlan;显示vlan信息 [Quidway]display version;显示版本信息 [Quidway]super password;修改特权用户密码 [Quidway]sysname;交换机命名 [Quidway]interface ethernet0/1;进入接口视图 [Quidway]interface vlan x;进入接口视图 [Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0;配置VLAN的IP地址[Quidway]Ip route-static 0.0.0.0 0.0.0.0 10.65.1.2;静态路由=网关[Quidway]rip; rip协议 [Quidway]local-user ftp [Quidway]user-interface vty 0 4;进入虚拟终端 [S3026-ui-vty0-4]authentication-mode password;设置口令模式 [S3026-ui-vty0-4]set authentication-mode password simple 222;设置口令 [S3026-ui-vty0-4]user privilege level 3;用户级别 [Quidway]interface ethernet0/1;进入端口模式 [Quidway]int e0/1;进入端口模式 [Quidway-Ethernet0/1]duplex{half|full|auto};配置端口工作状态

华为路由器dhcp简单配置实例

华为路由器dhcp简单配置实例 session 1 DHCP的工作原理 DHCP(Dynamic Host Configuration Protocol,动态主机配置协议)是一个局域网的网络协议,使用UDP协议工作,主要有两个用途:给内部网络或网络服务供应商自动分配IP地址,给用户或者内部网络管理员作为对所有计算机作中央管理的手段,在RFC 2131中有详细的描述。DHCP有3个端口,其中UDP67和UDP68为正常的DHCP 服务端口,分别作为DHCP Server和DHCP Client的服务端口;546号端口用于DHCPv6 Client,而不用于DHCPv4,是为DHCP failover服务,这是需要特别开启的服务,DHCP failover是用来做“双机热备”的。 DHCP协议采用UDP作为传输协议,主机发送请求消息到DHCP服务器的67号端口,DHCP服务器回应应答消息给主机的68号端口,DHCP的IP地址自动获取工作原理及详细步骤如下: 1、DHCP Client以广播的方式发出DHCP Discover报文。 2、所有的DHCP Server都能够接收到DHCP Client发送的DHCP Discover报文,所有的DHCP Server都会给出响应,向DHCP Client发送一个DHCP Offer报文。DHCP Offer报文中“Your(Client) IP Address”字段就是DHCP Server 能够提供给DHCP Client使用的IP地址,且DHCP Server会将自己的IP地址放在“option”字段中以便DHCP Client 区分不同的DHCP Server。DHCP Server在发出此报文后会存在一个已分配IP地址的纪录。 3、DHCP Client只能处理其中的一个DHCP Offer报文,一般的原则是DHCP Client处理最先收到的DHCP Offer报文。DHCP Client会发出一个广播的DHCP Request报文,在选项字段中会加入选中的DHCP Server的IP地址和需要的IP地址。 4、DHCP Server收到DHCP Request报文后,判断选项字段中的IP地址是否与自己的地址相同。如果不相同,DHCP Server不做任何处理只清除相应IP地址分配记录;如果相同,DHCP Server就会向DHCP Client响应一个DHCP ACK 报文,并在选项字段中增加IP地址的使用租期信息。 5、DHCP Client接收到DHCP ACK报文后,检查DHCP Server分配的IP地址是否能够使用。如果可以使用,则DHCP Client成功获得IP地址并根据IP地址使用租期自动启动续延过程;如果DHCP Client发现分配的IP地址已经被使用,则DHCP Client向DHCPServer发出DHCP Decline报文,通知DHCP Server禁用这个IP地址,然后DHCP Client 开始新的地址申请过程。 6、DHCP Client在成功获取IP地址后,随时可以通过发送DHCP Release报文释放自己的IP地址,DHCP Server收到DHCP Release报文后,会回收相应的IP地址并重新分配。

华为路由器子接口配置命令全解

华为路由器子接口配置命令 字体: 小中大| 打印发表于: 2008-10-09 22:38 作者: sunjh 来源: 网络中国--打造有影响力的中国网络技术论坛 配置 『配置环境参数』 1. SwitchA 端口E0/1属于vlan10,E0/2属于vlan20,E0/3与Router端口E0互连 2. vlan10内PC地址192.168.0.2/24,网关为路由器E0.1子接口地址192.168.0.1/24 3. vlan20内PC地址10.10.10.2/24,网关为路由器E0.2子接口地址10.10.10.1/24 4. SwitchA管理vlan100虚接口地址172.16.0.2/24,网关为路由E0接口地址172.16.0.1 『组网需求』 1. vlan10、vlan20和vlan100能够通过交换机透传到路由器,并且能够通过路由器子接口实现三层互通 2 数据配置步骤 『交换机配合路由器子接口数据配置流程』

一般来说交换机与路由器子接口配合,都因为交换机是二层交换机,没有三层路由功能,通过路由器终结二层交换机透传过来的vlan数据包,实现三层互通,是此类组网的主要目的。在路由器子接口之间,各个网段之间为直连路由,如果要实现某些网段之间的访问控制,一般通过在路由器上配置访问控制列表来实现。 三层交换机由于本身支持多个虚接口,可以直接实现多网段之间的三层互通,一般不涉及此类组网。 【SwitchA相关配置】 1. 创建(进入)vlan10 [SwitchA] vlan 10 2. 将E0/1加入到vlan10 [SwitchA-vlan10]port Ethernet 0/1 3. 创建(进入)vlan20 [SwitchA]vlan 20 4. 将E0/2加入到vlan20 [SwitchA-vlan20]port Ethernet 0/2 5. 实际当中一般将上行端口设置成trunk属性,允许vlan透传 int e0/3 [SwitchA-Ethernet0/3]port link-type trunk 6. 允许所有的vlan从E0/3端口透传通过,也可以指定具体的vlan值 [SwitchA-Ethernet0/3]port trunk permit vlan all 7. 创建(进入)vlan100

华三华为交换机-路由器配置常用命令

H3C交换机配置命令大全 1、system-view 进入系统视图模式 2、sysname 为设备命名 3、display current-configuration 当前配置情况 4、language-mode Chinese|English 中英文切换 5、interface Ethernet 1/0/1 进入以太网端口视图 6、port link-type Access|Trunk|Hybrid 设置端口访问模式 7、undo shutdown 打开以太网端口 8、shutdown 关闭以太网端口 9、quit 退出当前视图模式 10、vlan 10 创建VLAN 10并进入VLAN 10的视图模式 11、port access vlan 10 在端口模式下将当前端口加入到vlan 10中 12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中 13、port trunk permit vlan all 允许所有的vlan通过 H3C路由器配置命令大全 1、system-view 进入系统视图模式 2、sysname R1 为设备命名为R1 3、display ip routing-table 显示当前路由表 4、language-mode Chinese|English 中英文切换 5、interface Ethernet 0/0 进入以太网端口视图 6、ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码 7、undo shutdown 打开以太网端口 8、shutdown 关闭以太网端口

华为路由器配置详细教程.doc

感谢你的阅读 感谢你的阅读华为路由器配置详细教程 华为路由器的品质是众所周知的,但其设备的配置方法可能就不是很多人知道了吧,欢迎大家来到学习啦,本文为大家讲解华为路由器配置详细教程,欢迎大家阅读学习,希望能帮到你。 华为路由器配置详细教程一 目前华为路由器的市场份额还是非常高的,同时其配置和其他的路由器也有一些差别,首先让大家了解下VRP软件升级操作,然后全面介绍在默认链路层封装上的区别(主要用于DDN 的配置)。华为路由器与同档次的CISCO路由器在功能特性与配置界面上完全一致,有些方面还根据国内用户的需求作了很好的改进。例如中英文可切换的配置与调试界面,使中文用户再也不用面对着一大堆的英文专业单词而无从下手了。 另外它的软件升级,远程配置,备份中心,P Element not supported - Type:8 Name:#comment PPP回拨,华为路由器热备份等,对用户来说均是极有用的功能特性。在配置方面,华为路由器以前的软件版本(VRP1.0-相当于CISCO的IOS)与CISCO有细微的差别,但目前的版本(VRP1.1)已和CISCO兼容,下面首先介绍VRP软件的升级方法,然后给出配置上的说明。 一、VRP软件升级操作 升级前用户应了解自己路由器的硬件配置以及相应的引导软件bootrom的版本,因为这关系到是否可以升级以及升级的方法,否则升级失败会导致路由器不能运行。在此我们以从VRP1.0升级到VRP1.1为例说明升级的方法。 1.路由器配置电缆一端与PC机的串口一端与路由器的console口连接。 2.在win95/98下建立使用直连线的超级终端,参数:波特率9600,数据位8,停止位1,无效验,无流控,VT100终端类型

史上最全华为路由器交换机配置命令大合集(辛苦整理-下载)

史上最全华为路由器交换机配置命令大合集 史上最全华为路由器交换机配置命令大合集,熟练掌握下面的华为路由器交换机配置知识点,你只需花几分钟的时间就能明白华为路由器交换机配置。交换机的配置命令等等。 华为路由器交换机配置命令:计算机命令 PCAlogin:root;使用root用户 password:linux;口令是linux #shutdown-hnow;关机 #init0;关机 #logout;用户注销 #login;用户登录 #ifconfig;显示IP地址 #ifconfigeth0netmask;设置IP地址 #ifconfigeht0netmaskdown;禁用IP地址 #routeadd0.0.0.0gw;设置网关 #routedel0.0.0.0gw;删除网关 #routeadddefaultgw;设置网关 #routedeldefaultgw;删除网关 #route;显示网关 #ping;发ECHO包 #telnet;远程登录 华为路由器交换机配置命令:交换机命令 [Quidway]discur;显示当前配置 [Quidway]displaycurrent-configuration;显示当前配置 [Quidway]displayinterfaces;显示接口信息 [Quidway]displayvlanall;显示路由信息 [Quidway]displayversion;显示版本信息 [Quidway]superpassword;修改特权用户密码 [Quidway]sysname;交换机命名 [Quidway]interfaceethernet0/1;进入接口视图 [Quidway]interfacevlanx;进入接口视图 [Quidway-Vlan-interfacex]ipaddress10.65.1.1255.255.0.0;配置VLAN的IP地址 [Quidway]iproute-static0.0.0.00.0.0.010.65.1.2;静态路由=网关 [Quidway]rip;三层交换支持 [Quidway]local-userftp [Quidway]user-interfacevty04;进入虚拟终端 [S3026-ui-vty0-4]authentication-modepassword;设置口令模式 [S3026-ui-vty0-4]setauthentication-modepasswordsimple222;设置口令 [S3026-ui-vty0-4]userprivilegelevel3;用户级别 [Quidway]interfaceethernet0/1;进入端口模式 [Quidway]inte0/1;进入端口模式 [Quidway-Ethernet0/1]duplex{half|full|auto};配置端口工作状态 [Quidway-Ethernet0/1]speed{10|100|auto};配置端口工作速率

华为路由器和交换机配置地址转换

华为路由器和交换机配置地址转换 一. 端口: 路由器——ethernet(以太口)、Serial(串口)、loopback(虚拟端口) 交换机——ethernet、vlan、loopback 注意:交换机默认其24个端口全在vlan 1里面,交换机在给vlan配了ip之后就具有路由器的功能了。另一个需要注意的是,所用的端口是否被shutdown了,如果被shutdown了, 需要进入相应的端口执行undo shutdown。 二. 配置ip 除了交换机的以太口不可以配置ip外,其他端口都可以,配置方法相同。 [Quidway] interface *(所要配置的端口,如vlan 1) [Quidway-*]ip add *.*.*.*(ip) *.*.*.*(掩码)/*(掩码位数,一般只在路由器上适 用) 三. NAT 上网(此命令是在VRP版本为3.4的路由器上测试的,在其他版本上是否适用,未 经考察)组网图: R1 E0/2 E0/3 E0/1 E1:192.192.169.*/24 E0:192.168.2.1/24 Ip:192.168.2.10/24 网关:192.168.2.1 Ip:192.168.2.11/24 网关:192.168.2.1 Ip:192.168.2.12/24 网关:192.168.2.1 Ip:192.168.2.13/24 网关:192.168.2.1 PCA PCB PCC E0/4 To internet PCD S1

E0/5 NAPT工作过程:P19 1.用地址池的方法上网: 首先配置路由器的接口的ip地址, 然后配置地址转换,把所有内网地址转换成所配置的地址池中的地址,参考命令如下:[R1]acl number 2000 //在vrp为3.4的路由器上,2000-2999表示basic acl [R1-acl-basic-2000]rule permit source 192.168.2.0 0.0.0.255(地址掩码的反码) [R1-acl-basic-2000]rule deny source any #这个访问控制列表定义了IP源地址为192.168.2.0/24的外出数据包[R1]nat address-group 1(地址池的组号)192.192.169.10 192.192.169.15 #这条命令定义了一个包含6个公网地址(10~15)的地址池,地址池代号为1 [R1] interface e 1 [R1-Ethernet1] nat outbound 2000(acl的编号) address-group 1 (地址池的代 号) [R1]ip route-static 0.0.0.0 0.0.0.0 192.192.169.1 (千万不要忘记这一步,!)#上面设置了路由器的E0和E1端口IP地址,并在路由表中添加缺省路由。 2.共用一个ip上网 首先配置路由器的接口的ip地址,参考命令如下: system [Router]sysname R1 [R1]interface e0 [R1-Ethernet0]ip add 192.168.2.1 24 [R1]interface e1 [R1-Ethernet1]ip add 192.192.169.10 24 //这里假设出口ip是192.192.169.10 然后配置地址转换,参考命令如下: [R1]acl number 2000 //在vrp为3.4的路由器上,2000-2999表示basic acl [R1-acl-basic-2000]rule permit source 192.168.2.0 0.0.0.255(地址掩码的反码) [R1-acl-basic-2000]rule deny source any #这个访问控制列表定义了IP源地址为192.168.2.0/24的外出数据包 [R1] interface e 1 [R1-Ethernet1]nat server protocol tcp global 192.192.169.10(E1的ip) inside 192.168.2.1(内网网关E0的ip) [R1-Ethernet1] nat outbound 2000(acl的编号) [R1]ip route-static 0.0.0.0 0.0.0.0 192.192.169.1 #上面设置了路由器的E0和E1端口IP地址,并在路由表中添加缺省路由。 注:有的组网图可能会复杂一些,比如交换机上划分了vlan,需要在路由器上添加到交换

华为路由器一般的配置方法

华为路由器一般的配置方法

华为路由器一般的配置方法 如何设置华为3COM路由器主机名 这里我们以将主机名设置为syxx为例,输入“sysname syxx”,然后按回车键执行命令,这时主机提示符前的主机名变为syxx,说明设置主机名成功。 如何配置一个以太网接口 路由器就好比一台PC机,不同的接口就好比计算机的网卡。每个计算机都要设置IP地址才能在网络中进行通信,路由器也是如此,我们要为接口分配IP地址和子网掩码才能正常工作。最常见的接口是以太网接口,本段将为大家介绍如何配置一个以太网接口。 第一步:登录路由器

用正确的用户名和密码登录路由器,要求是管理员权限或操作员权限。 第二步:进入以太网接口E0 int e 0 第三步:设置IP地址和子网掩码 ip address 192.168.1.1 255.255.255.0 这样就完成了对E0端口的IP地址分配。当然华为3COM路由器默认情况下当给接口设置了IP地址就会自动打开。所以不用象CISCO设备那样还需要执行no shutdown命令打开接口。 小提示: 有的时候需要短时间的将某端口禁用,如果将其IP地址取消等以后再使用时还需要重新配置,这时候也可以在华为3COM路由器上时候禁用端口命令。即输入shutdown后回车这样该端

口就被禁用了,如果想恢复则输入undo shutdown 将端口重新激活。 如何修改华为3COM路由器的显示语言 我们登录到路由器上直接输入language,然后回车,在接下来的对话中会询问用户是否切换语言模式,我们选择Y后IOS会自动切换到中文模式,所有命令的注释都是中文的。同样当我们想回到英文模式显示时只需要再次输入language后回车,然后选择Y就会从中文显示模式返回到英文显示模式。 如何修改华为3COM路由器的登陆密码 登录路由器后输入local-user softer password cipher 111111 service-type exec-administrator回车就创建了一个名为

华为路由器IS-IS基本配置实例

华为路由器IS-IS基本配置实例 组网需求 如图1所示: ?S-switch-A、S-switch-B、S-switch-C和S-switch-D属于同一自治系统,要求他们之间通过IS-IS协议达到IP网络互连的目的。 ?S-switch-A、S-switch-B和S-switch-C的区域号是10,S-switch-D的区域号是20。 ?S-switch-A和S-switch-B是Level-1设备,S-switch-C是Level-1-2设备,S-switch-D是Level-2设备。 图1 IS-IS基本配置组网图

配置思路 采用如下的思路配置IS-IS的基本功能: 1.配置各物理接口所属的VLAN。 2.配置各VLANIF接口的IP地址。 3.在各S-switch上运行IS-IS进程,指定网络实体,配置level级别。 4.查看各S-switch的IS-IS数据库信息及路由表信息。 数据准备 为完成此配置例,需准备如下的数据: ?各接口所属的VLAN ID,具体数据如图1所示。 ?各VLANIF接口的IP地址,具体数据如图1所示。 ?四台S-switch的system id、级别和所属区域号。 ?S-switch-A的system id 0000.0000.0001,区域号Area10,为Level-1设备。 ?S-switch-B的system id 0000.0000.0002,区域号Area10,为Level-1设备。 ?S-switch-C的system id 0000.0000.0003,区域号Area10,为Level-1-2设备。 ?S-switch-D的system id 0000.0000.0004,区域号Area20,为Level-2设备。配置步骤 1.配置各接口所属的VLAN ID(略) 2.配置各VLANIF接口的IP地址(略)

华为企业级路由器配置命令大全

华为华为路由器交换机配置命令大全 一、计算机命令 PCAlogin:root;使用root用户 password:linux;口令是linux #shutdown-hnow;关机 #init 0;关机 #logout;用户注销 #login;用户登录 #ifconfig;显示IP地址 #ifconfig eth0 netmask;设置IP地址 #ifconfig eht0 netmask down;禁用IP地址 #route add 0.0.0.0 gw;设置网关 #route del 0.0.0.0 gw;删除网关 #route add default gw;设置网关 #route del default gw;删除网关 #route;显示网关 #ping;发ECHO包 #telnet;远程登录 二、华为路由器交换机配置命令:交换机命令 [Quidway]dis cur;显示当前配置 [Quidway]display current-configuration;显示当前配置 [Quidway]display interfaces;显示接口信息 [Quidway]display vlan;显示vlan信息 [Quidway]display version;显示版本信息 [Quidway]super password;修改特权用户密码 [Quidway]sysname;交换机命名 [Quidway]interface ethernet0/1;进入接口视图 [Quidway]interface vlan x;进入接口视图 [Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0;配置VLAN的IP地址[Quidway]Ip route-static 0.0.0.0 0.0.0.0 10.65.1.2;静态路由=网关[Quidway]rip; rip协议 [Quidway]local-user ftp [Quidway]user-interface vty 0 4;进入虚拟终端 [S3026-ui-vty0-4]authentication-mode password;设置口令模式 [S3026-ui-vty0-4]set authentication-mode password simple 222;设置口令 [S3026-ui-vty0-4]user privilege level 3;用户级别 [Quidway]interface ethernet0/1;进入端口模式 [Quidway]int e0/1;进入端口模式 [Quidway-Ethernet0/1]duplex{half|full|auto};配置端口工作状态 [Quidway-Ethernet0/1]speed{10|100|auto};配置端口工作速率 [Quidway-Ethernet0/1]flow-control;配置端口流控

华为三层交换机配置实例分析

华为三层交换机配置实例一例 服务器1双网卡,内网IP:192.168.0.1,其它计算机通过其代理上网 PORT1属于VLAN1 PORT2属于VLAN2 PORT3属于VLAN3 VLAN1的机器可以正常上网 配置VLAN2的计算机的网关为:192.168.1.254 配置VLAN3的计算机的网关为:192.168.2.254 即可实现VLAN间互联 如果VLAN2和VLAN3的计算机要通过服务器1上网 则需在三层交换机上配置默认路由 系统视图下:ip route-static 0.0.0.0 0.0.0.0 192.168.0.1 然后再在服务器1上配置回程路由 进入命令提示符 route add 192.168.1.0 255.255.255.0 192.168.0.254 route add 192.168.2.0 255.255.255.0 192.168.0.254 这个时候vlan2和vlan3中的计算机就可以通过服务器1访问internet了~~ 华为路由器与CISCO路由器在配置上的差别" 华为路由器与同档次的CISCO路由器在功能特性与配置界面上完全一致,有些方面还根据国内用户的需求作了很好的改进。例如中英文可切换的配置与调试界面,使中文用户再也不用面对着一大堆的英文专业单词而无从下手了。另外它的软件升级,远程配置,备份中心,PPP回拨,路由器热备份等,对用户来说均是极有用的功能特性。 在配置方面,华为路由器以前的软件版本(VRP1.0-相当于CISCO的IOS)与CISCO有细微的差别,但目前的版本(VRP1.1)已和CISCO兼容,下面首先介绍VRP软件的升级方法,然后给出配置上的说明。 一、VRP软件升级操作 升级前用户应了解自己路由器的硬件配置以及相应的引导软件bootrom的版本,因为这关系到是否可以升级以及升级的方法,否则升级失败会导致路由器不能运行。在此我们以从VRP1.0升级到VRP1.1为例说明升级的方法。 1.路由器配置电缆一端与PC机的串口一端与路由器的console口连接 2.在win95/98下建立使用直连线的超级终端,参数如下: 波特率9600,数据位8,停止位1,无效验,无流控,VT100终端类型 3.超级终端连机后打开路由器电源,屏幕上会出现引导信息,在出现: Press Ctrl-B to enter Boot Menu. 时三秒内按下Ctrl+b,会提示输入密码 Please input Bootrom password: 默认密码为空,直接回车进入引导菜单Boot Menu,在该菜单下选1,即Download application program升级VRP软件,之后屏幕提示选择下载波特率,我们一般选择38400 bps,随即出现提示信息: Download speed is 38400 bps.Please change the terminal's speed to 38400 bps,and select XMODEM protocol.Press ENTER key when ready. 此时进入超级终端“属性”,修改波特率为38400,修改后应断开超级终端的连接,再进入连接状态,以使新属性起效,之后屏幕提示: Downloading…CCC 这表示路由器已进入等待接收文件的状态,我们可以选择超级终端的文件“发送”功能,选定相应的VRP软件文件名,通讯协议选Xmodem,之后超级终端自动发送文件到路由器中,整个传送过程大约耗时8分半钟。完成后有提示信息出现,系统会将收到的VRP软件写入Flash Memory覆盖原来的系统,此时整个升级过程完成,系统提示改回超级终端的波特率: Restore the terminal's speed to 9600 bps. Press ENTER key when ready. 修改完后记住进行超级终端的断开和连接操作使新属性起效,之后路由器软件开始启动,用show ver命令将看见

华为路由器防火墙配置

华为路由器防火墙配置 一、access-list 用于创建访问规则。 (1)创建标准访问列表 access-list [ normal | special ] listnumber1 { permit | deny } source-addr [ source-mask ] (2)创建扩展访问列表 access-list [ normal | special ] listnumber2 { permit | deny } protocol source-addr source- mask [ operator port1 [ port2 ] ] dest-addr dest-mask [ operator port1 [ port2 ] | icmp-type [ icmp-code ] ] [ log ] (3)删除访问列表 no access-list { normal | special } { all | listnumber [ subitem ] } 【参数说明】 normal 指定规则加入普通时间段。 special 指定规则加入特殊时间段。 listnumber1 是1到99之间的一个数值,表示规则是标准访问列表规则。 listnumber2 是100到199之间的一个数值,表示规则是扩展访问列表规则。 permit 表明允许满足条件的报文通过。 deny 表明禁止满足条件的报文通过。 protocol 为协议类型,支持ICMP、TCP、UDP等,其它的协议也支持,此时没有端口比较 的概念;为IP时

有特殊含义,代表所有的IP协议。 source-addr 为源地址。 source-mask 为源地址通配位,在标准访问列表中是可选项,不输入则代表通配位为0.0.0.0。 dest-addr 为目的地址。 dest-mask 为目的地址通配位。 operator[可选] 端口操作符,在协议类型为TCP或UDP时支持端口比较,支持的比较操作有:等于(eq) 、大于(gt)、小于(lt)、不等于(neq)或介于(range);如果操作符为range,则后面需要跟两个 端口。 port1 在协议类型为TCP或UDP时出现,可以为关键字所设定的预设值(如telnet)或0~65535之间的一个 数值。 port2 在协议类型为TCP或UDP且操作类型为range时出现;可以为关键字所设定的预设值(如telnet)或 0~65535之间的一个数值。 icmp-type[可选] 在协议为ICMP时出现,代表ICMP报文类型;可以是关键字所设定的预设值(如echo- reply)或者是0~255之间的一个数值。 icmp-code在协议为ICMP且没有选择所设定的预设值时出现;代表ICMP码,是0~255之间的一个数值。 log [可选] 表示如果报文符合条件,需要做日志。 listnumber 为删除的规则序号,是1~199之间的一个数值。

华为路由器命令大全

华为路由器命令大全 这篇文章为读者介绍了一些华为3COM路由器命令的例子,在网络中网络管理员应该随时了解路由器的各种状态,以便及时的排除故障。华为路由器的命令类似于cisco的show命令。用好他可以大大方便我们日常工作。 aaa 指定AAA(认证,授权和记费)配置 aaa-enable 使能AAA(认证,授权和计费) access-server 指定接入服务器监听端口信息 access-tty 指定接入客户端配置信息 acl 指定访问表配置信息 arp 增加一条ARP表项 banner 增加一条banner bgp 边界网关协议 bridge 配置桥组 clock 设置系统时钟 configfile 选择配置文件 controller 设置E1/T1/E3/T3 入口 copy 将config或system文件拷贝到远端TFTP服务器debugging 打开系统调试开关 delete 擦除FLASH或NVRAM中的配置文件 dhcp 定义DHCP服务器的相关参数 dialer-rule 创建拨号链路报文过滤规则 display 显示系统运行信息 dlsw 配置DLSw download 下载保存过的配置文件 dram-wait 设置DRAM等待状态 firewall 配置防火墙状态 first-config 设置或清除初次配置标志 flow-interval 设置流量控制时间间隔 fr 帧中继全局配置命令集 ftp-server FTP 服务器 get 从远端TFTP服务器拷贝config或system文件 hotkey 设置热键信息 hwping 指定hwping的测试属性 hwping-agent 启动hwping的客户端功能 hwping-server 启动hwping的服务器功能 hwtacacs-server 配置hwtacacs-server templat icmp ICMP 配置命令 idle-timeout 打开EXEC超时退出开关 ifquelen 更改接口队列长度 ike 指定IKE参数配置信息 info-center 指定全局信息中心配置 interface 进入指定接口命令模式 ip IP配置命令

相关文档
最新文档