華為路由器命令基礎總結
1.靜態路由:ip route-static 0.0.0.0 0.0.0.0 XXX.XXX.XXX.XXX
2.對vpdn用戶設置acl的接口:inte***ce Virtual-Template1
3.查看路由表:display ip routing-table
4.設定telnet密碼:
- user-inte***ce vty 0 4
- user privilege level 3
- set authentication password simple XXX
5.啟動/關閉:啟動 un shut、關閉;shut
6.動態nat設置:
- acl number 3000
- rule 0 permit ip source XXX.XXX.XXX.XXX
- rule 1 permit ip source XXX.XXX.XXX.XXX
- rule 2 permit ip source XXX.XXX.XXX.XXX
- inte***ce Ethernet1/0
- des cription ====To-Internet(WAN)====
- ip address XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX
- nat outbound 3000
- ipsec policy policy1
注:利用acl來做符合acl的IP地址可以出去(注意 此處的ACL隱含了deny any any)不符合的IP地址不可以出去。
7.創建vlan:[shzb-crsw-s6506-1]vlan 100
注:華為vlan不支持name
8.將port放入vlan,創建了vlan后進入vlan模式:[shzb-crsw-s6506-1-vlan100]port GigabitEthernet 1/0/1 to GigabitEthernet 1/0/8
表示從G1/0/1 到1/0/8放入VLAN 100
9.創建trunk:
- inte***ce GigabitEthernet1/0/1
- duplex full
- speed 1000
- * port link-type trunk
- * port trunk permit vlan all
- port link-aggregation group 1
注:帶*號的是創建trunk鏈路的語句
10.vlan地址指定:
- inte***ce Vlan-inte***ce2
- des cription server
- ip address XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX
- vrrp vrid 2 virtual-ip XXX.XXX.XXX.XXX
- vrrp vrid 2 priority 120
- vrrp vrid 2 preempt-mode timer delay 10
注:其中vrrp語句指定vrrp 類似與hsrp,使用vrrp要注意的是華為不支持pvst,只能一臺完全是主,一臺完全是備份。
華為路由器命令的總結不止這一些,希望有興趣的讀者可以多多完善自己的知識,以備不時之需。
【編輯推薦】