华为路由器命令手册 命令area321啥意思

点击文档标签更多精品内容等伱发现~


VIP专享文档是百度文库认证用户/机构上传的专业性文档,文库VIP用户或购买VIP专享文档下载特权礼包的其他会员用户可用VIP专享文档下载特權免费下载VIP专享文档只要带有以下“VIP专享文档”标识的文档便是该类文档。

VIP免费文档是特定的一类共享文档会员用户可以免费随意获取,非会员用户需要消耗下载券/积分获取只要带有以下“VIP免费文档”标识的文档便是该类文档。

VIP专享8折文档是特定的一类付费文档会員用户可以通过设定价的8折获取,非会员用户需要原价获取只要带有以下“VIP专享8折优惠”标识的文档便是该类文档。

付费文档是百度文庫认证用户/机构上传的专业性文档需要文库用户支付人民币获取,具体价格由上传人自由设定只要带有以下“付费文档”标识的文档便是该类文档。

共享文档是百度文库用户免费上传的可与其他用户免费共享的文档具体共享方式由上传人自由设定。只要带有以下“共享文档”标识的文档便是该类文档

还剩2页未读, 继续阅读

normal 指定规则加入普通时间段
special 指定規则加入特殊时间段。
listnumber1 是1到99之间的一个数值表示规则是标准访问列表规则。
listnumber2 是100到199之间的一个数值表示规则是扩展访问列表规则。
permit 表明尣许满足条件的报文通过
deny 表明禁止满足条件的报文通过。
protocol 为协议类型支持ICMP、TCP、UDP等,其它的协议也支持此时没有端口比较的概念;为IP時有特殊含义,代表所有的IP协议
source-mask 为源地址通配位,在标准访问列表中是可选项不输入则代表通配位为0.0.0.0。
operator[可选] 端口操作符在协议类型為TCP或UDP时支持端口比较,支持的比较操作有:等于(eq)、大于(gt)、小于(lt)、不等于(neq)或介于(range);如果操作符为range则后面需要跟两个端口。
port1 在协议类型为TCP或UDP时出现可以为关键字所设定的预设值(如telnet)或0~65535之间的一个数值。
port2 在协议类型为TCP或UDP且操作类型为range时出现;可以为关鍵字所设定的预设值(如telnet)或0~65535之间的一个数值
icmp-type[可选] 在协议为ICMP时出现,代表ICMP报文类型;可以是关键字所设定的预设值(如echo-reply)或者是0~255之间的┅个数值
icmp-code在协议为ICMP且没有选择所设定的预设值时出现;代表ICMP码,是0~255之间的一个数值
log [可选] 表示如果报文符合条件,需要做日志
listnumber 为删除嘚规则序号,是1~199之间的一个数值
subitem[可选] 指定删除序号为listnumber的访问列表中规则的序号。
【缺省情况】 系统缺省不配置任何访问规则
【命令模式】 全局配置模式
【使用指南】 同一个序号的规则可以看作一类规则;所定义的规则不仅可以用来在接口上过滤报文,也可以被如DDR等用来判断一个报文是否是感兴趣的报文此时,permit与deny表示是感兴趣的还是不感兴趣的 使用协议域为IP的扩展访问列表来表示所有的IP协议。 同一个序号之间的规则按照一定的原则进行排列和选择这个顺序可以通过 show access-list 命令看到。
【举例】 允许源地址为10.1.1.0 网络、目的地址为10.1.2.0网络的WWW访问但鈈允许使用FTP。

【参数说明】 listnumber [可选] 要清除统计信息的规则的序号如不指定,则清除所有的规则的统计信息
【缺省情况】 任何时候都不清除统计信息。
【命令模式】 特权用户模式
【使用指南】 使用此命令来清除当前所用规则的统计信息不指定规则编号则清除所有规则的统計信息。
【举例】 例1:清除当前所使用的序号为100的规则的统计信息
例2:清除当前所使用的所有规则的统计信息。

【参数说明】 enable 表示启用防火墙 disable 表示禁止防火墙。
【缺省情况】系统缺省为禁止防火墙
【命令模式】全局配置模式
【使用指南】使用此命令来启用或禁止防火牆,可以通过show firewall命令看到相应结果如果采用了时间段包过滤,则在防火墙被关闭时也将被关闭;该命令控制防火墙的总开关在使用 firewall disable 命令關闭防火墙时,防火墙本身的统计信息也将被清除


【参数说明】permit 表示缺省过滤属性设置为“允许”。 deny 表示缺省过滤属性设置为“禁止”
【缺省情况】在防火墙开启的情况下,报文被缺省允许通过
【命令模式】全局配置模式
【使用指南】当在接口应用的规则没有一个能夠判断一个报文是否应该被允许还是禁止时,缺省的过滤属性将起作用;如果缺省过滤属性是“允许”则报文可以通过,否则报文被丢棄
【举例】设置缺省过滤属性为“允许”。

【参数说明】listnumber 为规则序号是1~199之间的一个数值。 in 表示规则用于过滤从接口收上来的报文out 表礻规则用于过滤从接口转发的报文。
【缺省情况】没有规则应用于接口
【命令模式】 接口配置模式。
【使用指南】使用此命令来将规则應用到接口上;如果要过滤从接口收上来的报文则使用 in 关键字;如果要过滤从接口转发的报文,使用out 关键字一个接口的一个方向上最哆可以应用20类不同的规则;这些规则之间按照规则序号的大小进行排列,序号大的排在前面也就是优先级高。对报文进行过滤时将采鼡发现符合的规则即得出过滤结果的方法来加快过滤速度。所以建议在配置规则时,尽量将对同一个网络配置的规则放在同一个序号的訪问列表中;在同一个序号的访问列表中规则之间的排列和选择顺序可以用show

【参数说明】 begin-time 为一个时间段的开始时间。
end-time 为一个时间段的结束时间应该大于开始时间。
【缺省情况】系统缺省没有设置时间段即认为全部为普通时间段。
【命令模式】 全局配置模式
【使用指南】 使用此命令来设置时间段;可以最多同时设置6个时间段通过show timerange 命令可以看到所设置的时间。如果在已经使用了一个时间段的情况下改变時间段则此修改将在一分钟左右生效(系统查询时间段的时间间隔)。设置的时间应该是24小时制如果要设置类似晚上9点到早上8点的时間段,可以设置成“settr 21:00 23:59 0:00

【命令】show isintr显示当前时间是否在时间段之内

【命令模式】特权用户模式
【使用指南】使用此命令来显示当前时间是否茬时间段之内。
【举例】显示当前时间是否在时间段之内

【参数说明】enable 表示启用时间段包过滤。
disable 表示禁止采用时间段包过滤
【缺省情況】系统缺省为禁止时间段包过滤功能。
【命令模式】全局配置模式
【使用指南】使用此命令来启用或禁止时间段包过滤功能可以通过show firewall命令看到,也可以通过show timerange命令看到配置结果在时间段包过滤功能被启用后,系统将根据当前的时间和设置的时间段来确定使用时间段内(特殊)的规则还是时间段外(普通)的规则系统查询时间段的精确度为1分钟。所设置的时间段的两个端点属于时间段之内
启用时间段包过滤功能。

标准访问列表命令格式如下:

扩展访问控制列表配置命令

配置TCP/UDP协议的扩展访问列表:

配置ICMP协议的扩展访问列表:

扩展访问控淛列表操作符的含义

华为路由器命令手册交换机配置命令是大家使用时经常遇到的顾名思义关于交换机的计算机命令,路由器命令交换机命令和动静态命令都将在文中提到。

史上最全华為路由器命令手册交换机配置命令大合集熟练掌握下面的华为路由器命令手册交换机配置知识点,你只需花几分钟的时间就能明白华为蕗由器命令手册交换机配置交换机的配置命令等等。

华为路由器命令手册交换机配置命令:计算机命令

华为路由器命令手册交换机配置命令:交换机命令

华为路由器命令手册交换机配置命令:路由器命令

华为路由器命令手册交换机配置命令:静态路由:

华为路由器命令手冊交换机配置命令:动态路由:

华为路由器命令手册交换机配置命令:标准访问列表命令格式如下:

华为路由器命令手册交换机配置命令:扩展访问控制列表配置命令

华为路由器命令手册交换机配置命令:扩展访问控制列表操作符的含义

华为路由器命令手册交换机配置命令:扩展访问控制列表举例

华为路由器命令手册交换机配置命令:地址转换配置举例

华为路由器命令手册交换机配置命令:内部服务器地址轉换配置命令(静态nat):

华为路由器命令手册交换机配置命令:PPP验证:

华为路由交换机配置命令:pap被验方:

华为路由器命令手册交换机配置命囹:chap被验方:

华为路由器命令手册交换机配置命令:帧中继监测

华为路由器命令手册交换机配置命令:启动ftp服务:

华为交换机配置命令解釋(自己小结)

两边的端口都要配trunk通过trunk 不打标签!

两边端口都要配置充许trunk 所有VLAN,如果是指定通过 vlan号将vlan all 改成对应的vlan编号即可。

取消任何命令是在命令前面加一个 undo 即可!

华为的交换机生成树功能默认是关掉的

交换机形成环路,所联接的端口会不停的闪烁!

方法一:启用交換机生成树

要在两台交换机上配置:

方法二:通过链路聚合的方式来解决问题

链路聚合可以提高带宽和负载均衡

配置链路聚合时两端的端ロ模式需要配置成一样(双工,半又工)速率也要指定,不能自己自协商状态!

我要回帖

更多关于 华为路由器命令手册 的文章

 

随机推荐