A. 在CMD命令框里,如何刪除綁定的靜態網關的命令,
如果是XP系統
arp -d
如果是WIN7系統
以管理員身份運行命令處理程序
敲入netsh i i show in 回車 —— 查看本地活動網卡序號IDX
敲入netsh -c "i i" delete neighbors IDX "IP" "MAC" 回車—— 綁定的靜態IP/MAC(網關)
或者netsh -c "i i" delete neighbors IDX "IP" 也就可以了(IP還是綁定的網關的IP)
B. win7系統無線網卡出現多個網關,怎麼刪除
在Win7系統的桌面上找到「網路」圖標,右鍵」屬性「
點擊」屬性「打開」網路和共享中心「,點擊」更改適配器設置「
找到」本地連接「或者」寬頻連接「/」無線鏈接「(根據自己鏈接情況而定),右鍵」屬性「
找到 」Internet 協議版本4 (tcp/Ipv4)「,點擊,然後點擊」屬性「
這里就可以看到」IP地址和默認網關「了,直接修改或者刪除即可,操作後,別忘了點擊確定。
C. 怎麼在運行里邊用命令修改IP地址和默認網關
下面是兩個關於netsh的用法,將它們復制到文本文檔中,將後綴名 .txt 改為 .cmd直接雙擊就可以執行:
第一個是用netsh命令來修改電腦的IP地址,子網掩碼,默認網關和DNS.
@echo off
netsh interface ip set address "本地連接" static 192.168.0.1 255.255.255.0 192.168.0.254 1
netsh interface ip set dns "本地連接" static 202.194.40.1
netsh interface ip add dns "本地連接" 202.194.40.2 2
注意:上面用藍色字體表出的部分是需要你修改的部分。其中第二,三,四行中 "本地連接" 一般不需要修改,這要看你的電腦中右擊 「網上鄰居」,選擇「屬性」出現「網路連接」窗口中的連接名而定,一般的只有一個「本地連接」。
第二行中的192.168.0.1 255.255.255.0 192.168.0.254 三個地址依次為IP地址,子網掩碼和默認網關,把它們換成你要修改的地址。
第三行中的 202.194.40.1 為DNS的地址,把它換成你要修改的DNS地址即可。
第四行中的202.194.40.2 為輔助DNS地址,也就是第二個,把它換成你要修改的第二個DNS地址即可,如果沒有的話,可以把第四行直接刪除即可。
第二個是用netsh命令來修改電腦的IP地址,子網掩碼,默認網關和DNS為動態獲取.
@echo off
netsh interface ip set address "本地連接" dhcp
netsh interface ip set dns "本地連接" dhcp
注意:這個比較簡單,只需根據自己電腦的情況,修改一下藍色字體標注的"本地連接" 即可,一般不需要修改。
下面這篇文章是關於 netsh 命令的詳細用法,看完後,你會明白它的其它一些用法。
在 Windows 2000 中可以使用 netsh 命令為以下過程編寫腳本:將計算機的靜態 Internet 協議 (IP) 地址更改為動態主機配置協議 (DHCP) 地址或相反。netsh 命令無需重新啟動計算機即可完成此任務。對於從一個環境移到另一個環境的攜帶型計算機,當它在一個位置中必須使用靜態分配的 IP 地址,而在另一個位置必須使用 DHCP 分配的 IP 地址時,此功能尤其有用。
本文所說的方法適應於Windows 2000,Windows XP和Windows Server 2003。
要將指定適配器的靜態地址切換為 DHCP 地址,請鍵入以下命令:
netsh interface ip set address "本地連接" dhcp注意:鍵入此命令會將名為"本地連接"的介面更改為 DHCP。
要顯示計算機中的所有適配器及其當前 IP 地址,以確定正確的適配器名稱,請鍵入以下命令: Netsh interface ip show config要更改為靜態地址,請鍵入以下命令: netsh interface ip set address "本地連接" static IP 掩碼 網關 躍點數如:netsh interface ip set address "本地連接" static 192.168.0.10 255.255.255.0 192.168.0.1 1
更改DNS為192.168.0.1:netsh interface ip set DNS "本地連接" static 192.168.0.1刪除網關:netsh interface ip delete address "本地連接" gateway=all刪除DNS:
netsh interface ip delete dns "本地連接" all
如果執行配置時提示"指定了無效的介面",則請您開啟系統的"Remote Registry Service"服務。
控制面板-->管理工具-->服務-->開啟Remote Registry Service
修改ip,子網掩碼,網關,dns。「網路連接名」是你機器上網路屬性里看到的連接名,把下面改成自己的連接名。
netsh interface ip set address "網路連接名" static 192.168.0.88 255.255.255.0 192.168.0.1 1
netsh interface ip set dns "網路連接名" static 202.216.224.66
netsh interface ip add dns "網路連接名" 202.216.224.67 如果要改成動態分配ip和自動獲得dns使用下面命令。
netsh interface ip set address "網路連接名" dhcp
netsh interface ip set dns "網路連接名" dhcp由於我所處的地方要經常在不同的網路之間切換,比如區域網、系統內部網和外網(光是外網我要常常在3個ADSL網之間切換)。我之前一直用的方法是在本機上設置多個不同網段的IP,然後切換路由(Route),這樣不同的網段通過不同的網關出去,就可以達到同時訪問多個網路的目的。但是這樣我發現經常可能出現一些問題,所以我決定用最原始的方法來解決,那就是在要使用某一個網段的時候就只用這個網段的IP,這樣就需要不停的更換IP地址。當然,在Windows的「網路連接」屬性中這樣的更改是很麻煩的,不過還好的是,Windows的「netsh」命令提供了命令行下更改IP的功能,利用這一點,可以將它做成BAT的批處理文件,就方便多了。以下就是具體的方法和命令詳解:首先進入命令提示行:「Win+R」>「cmd」,回車
輸入netsh,回車,出現:netsh>
再輸入interface,回車,出現netsh interface>
再輸入ip,回車,出現netsh interface ip>進入IP設置項了,我們要用到以下的命令:
set address - 添加一個 IP 地址到指定的介面。先看看關於此令的windows幫助:
--------------------------------------------------------------------------
用法: set address [name=]
[[source=]dhcp |
[source=] static [addr=]IP address [mask=]IP subnet mask]
[[gateway=]|none [gwmetric=]integer]參數: 標記 值
name - 介面名稱。
source - 下列值之一:
dhcp: 對於指定介面,設置用 DHCP 配置 IP
地址。
static: 設置使用本地靜態配置設置 IP
地址。 gateway - 下列值之一:
: 您設置的 IP 地址的指定默認
網關。
none: 不設置默認網關。
gwmetric - 默認網關的躍點數。如果網關設置為 'none',則
不應設置此欄位。
只有在 'source' 為 'static' 時才設置下列選項: addr - 指定介面的 IP 地址。
mask - 指定 IP 地址的子網掩碼。注釋 : 用來將 IP 地址配置模式從 DHCP 模式改為 static,或從 static
模式改為 DHCP。用靜態 IP 地址在介面上添加 IP 地址,或添加
默認網關。
示例 : set address name="Local Area Connection" source=dhcp
set address local static 10.0.0.9 255.0.0.0 10.0.0.1 1
----------------------------------------------------------------------------了解了用法之後,我們就可以進行設置了:
在netsh interface ip>之後輸入
set address "本地連接" static 192.168.4.23 255.255.255.192 192.168.4.1 1
然後回車,稍候會顯示「確定」,IP設置完畢。
這里解釋一下,「本地連接」是指Windows「網路屬性」中看到的連接的名稱,static表示要指定靜態IP而非DHCP指派,後面三個分別是IP,子網掩碼,網關,最後的「1」是指默認網關的躍點數,一般為「1」。至此,命令行下設置IP完成。
同時你還可以在命令行下更改DNS設置,用的是set dns命令,你可以輸入set dns /?查看使用方法。最後,我們將這些命令保存為一個BAT文件(setIP192168423.bat):
@echo off
rem eth //eth 為網卡名稱,可在網路連接中查詢,如"本地連接"
set eth="本地連接"
rem ip //ip 為你想更改的IP
set ip=192.168.4.23
rem gw //gw 為網關地址
set gw=192.168.4.1
rem netmasks //netmasks 為子網掩碼
set netmasks=255.255.255.192
echo 正在將本機IP更改到: %ip%
rem
if %gw%==none netsh interface ip set address %eth% static %ip% %netmasks% %gw% > nul
if not %gw%==none netsh interface ip set address %eth% static %ip% %netmasks% %gw% 1 > nul
echo.........................
echo 檢查當前本機IP:
ipconfig
echo.........................
echo 成功將本機IP更改為%ip%!
pause
close
D. 有什麼命令可以清除網關,或者注冊表清除
netsh應該可以的,沒試過,但若要改注冊表,其實挺麻煩的,可到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces,找到你網卡的ID(不是個固定值),然後改DefaultGateway,NameServer(若要確定你的網卡的ID,還要到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\下去確定。。。。
E. win7 用netsh 命令無法刪除默認網關
netsh
winsock
reset
catalog...(v清除默認網關)方法一、1、進入Vista系統;2、點擊開始--程序--附件,右鍵點擊命令提示符,選擇以管理員身份運行,在彈出的命令提示符窗口中輸入3、輸入命令:netsh
winsock
reset
catalog,然後回車;4、待3完畢,再次輸入命令:netsh
int
ip
reset
reset.log,並回車;
方法二、開始運行輸入regedit找到HKLM/System/CurrentControlSet/Services/Tcpip/Parameters/Interfaces/在對應的網卡中把DefaultGateway鍵值最上面空行刪除。
F. 寫出設置和清除交換機口令的命令行,口令為123
1.交換機的初始化
當交換機沒有進行配置時,接入超級終端會提示是否以對話方式進行配置,初始化內容主要有IP地址、網關、主機名和口令等。配置文件是flash:config.text。
2924交換機進入ROM方式是在上電時按住其mode鍵,本軟體是按Ctrl+Break鍵,出現:
switch> ;按Ctrl+Break鍵
switch:reset ;或用boot命令
如果有配置文件進入用戶模式,否則提交對話:
--- System Configuration Dialog ---
At any point you may enter a question mark '?' for help.
Use ctrl-c to abort configuration dialog at any prompt.
Default settings are in square brackets '[]'.
Continue with configuration dialog? [yes/no]:y
Enter IP address:10.65.1.8
Enter IP netmask:255.255.0.0
Would you like to enter a default gateway address? [yes]:
IP address of default gateway:
Enter host name [Switch]:swa
The enable secret is a one-way cryptographic secret used
instead of the enable password when it exists.
Enter enable secret:aaa
Would you like to configure a Telnet password? [yes]:
Enter Telnet password:a
Would you like to enable as a cluster command switch? [no]:
The following configuration command script was created:
......
Press RETURN to get started.
swa>en
password:aaa
swa# run start (保存配置信息)
swa#dir flash: (查看快閃記憶體中的文件)
再次進入對話方式:
swa#setup
2.路由器的初始化
路由器初始化與交換機類似,上電時按Ctrl+Break,進入ROM監控狀態
router> ;用戶模式,按Ctrl+Break
rommon>reset ;進入ROM監控狀態,復位引導
(沒有配置文件或採用寄存器設置跳過配置文件提示對話信息)
Continue with configuration dialog? [yes/no]:yes
At any point you may enter a question mark '?' for help.
Use ctrl-c to abort configuration dialog at any prompt.
Default settings are in square brackets '[ ]'.
Basic management setup configures only enough connectivity
for management of the system, extended setup will ask you
to configure each interface on the system
Would you like to enter basic management setup? [yes/no]:yes
Configuring global parameters:
Enter host name [router]:ra回車
The enable secret is a password used to protect access to
privileged EXEC and configuration modes. This password,
after entered, becomes encrypted in the configuration.
Enter enable secret:aaa回車
The enable password is used when you do not specify an
enable secret password,with some older software versions,
and some boot images.
Enter enable password:aa回車
The virtual terminal password is used to protect
access to the router over a network interface.
Enter virtual terminal password :a回車
Enter interface name used to connect to the management
network from the above interface summary:FastEthernet0/0回車
Configuring interface FastEthernet0/0:回車
Use the 100 Base-TX (RJ-45) connector? [yes]:回車
Operate in full-plex mode? [no]:回車
Configure IP on this interface? [yes]:回車
IP address for this interface [ ]:10.1.1.1回車
Subnet mask for this interface [ ]:255.0.0.0回車
[0] Go to the IOS command prompt without saving this config.
[1] Return back to the setup without saving this config.
[2] Save this configuration to nvram and exit.
Enter your selection [2]:回車
ra>en
password aaa (進入特權模式)
ra#show run (顯示配置信息)
ra#w (保存配置信息)
ra#dir flash: (顯示配置文件)
(配置文件在2621路由器不能刪除,放弁配置文件要用寄存器設置0x2142);
3. 用命令行設置交換機和路由器的口令和主機名
交換機和路由器的口令和主機名的設置基本相同,在提問對話時,回答n,則進入命令行的狀態。 先對交換機進行操作,雙擊SwitchA,出現:
switch>en ;第一次密碼為空
switch#conf t ;進入全局配置模式
switch(config)#hostname swa ;設置交換機名
swa(config)#enable secret aaa ;設置特權加密口令為 aaa
swa(config)#enable password aax ;設置特權非密口令為 aax
swa(config)#line console 0 ;進入控制台口(Rs232)
swa(config-line)#password aa ;設置登錄口令aa
swa(config-line)#login ;登錄要求口令驗證
swa(config-line)#line vty 0 4 ;進入虛擬終端virtual tty
swa(config-line)#password a ;設置登錄口令a
swa(config-line)#login ;登錄要求口令驗證
swa(config-line)#exit ;返回上一層
swa(config)#exit ;返回上一層
swa#sh run ;看配置信息
swa#exit ;返回命令
swa>en
password: ;請問輸入哪個口 (aaa)
secret是設置加密口令,一般都使用這種口令設置方式,它優先順序高,
即沒設置secret口令時,非加密口令才有效。
路由器的設置與交換機類似,雙擊RouterA,進入用戶模式,例如:
router>en
router#conf t
router(config)#hostname roa
roa(config)#
......
......
與交換機相同,不再多述。
4. 清除交換機口令
清除交換機口令,實際中是在開機時按住交換機上的mode按鈕,在
模擬軟體中按Ctrl+Break,進入ROM方式switch:。
配置文件是flash:config.text,與nvarm:startup-configuse相同。
switch:flash_init
switch:dir flash:
switch:delete flash:config.text
switch:delete nvram:startup-configure
switch:boot 或
switch:reset
因為沒有了配置文件,所以重新引導後會提示對話,要求進行配置。
有些情況下,最好用改名方法,修改口令後現將原配置恢復,再重新設置
口令後存檔。例如:
switch:flash_init
switch:rename flash:config.text flash:config.bak
switch:boot
....
switch>en
switch# flash:config.bak flash:running-configure
switch#conf t
switch(config)#en secret aaa
switch(config)#exit
switch#w 或
switch# run start
switch#reload
5. 清除路由器口令
路由器2621的配置文件不讓刪除和改名,需要採用設置寄存器開關的方法實現。
實際當中是在上電時,按Ctrl+Break。在軟體模擬中,雙擊RouterA進入終端模式,再按Ctrl+Break進入rommon>狀態,操作如下:
rommon> ;進入ROM監控狀態
rommon>confreg 0x2142 ;跳過配置文件適用26xx 36xx 45xx
rommon>reset ;重新引導,等效於重開機
Continue with configuration dialog? [yes/no]:no
router>en
router#conf t
router(config)#enable secret bbb ;設置特權加密口令為 bbb
router(config)#config-register 0x2102 ;正常使用配置文件
router(config)#exit
router#exit
router>
router>en
password:bbb
6. 備份IOS和配置文件
在實際工作中經常需要備份路由器的IOS和配置文件,以備系統有問題時的恢復。可以這樣操作:
router#dir nvram:
router# flash:c2621.bin tftp:
router# startup-config tftp:
router#
實驗二 計算機與交換機IP地址設置
1. 雙擊HostA, 輸入用戶名和入口令,鍵入"?"可以求得幫助。
PCA login:root
Password:linux
設置 IP :[root#PCA root]# ifconfig eth0 10.65.1.1 netmask 255.255.0.0
查看 IP :[root#PCA root]# ifconfig
關閉網卡 :[root#PCA root]# ifconfig eth0 10.65.1.1 netmask 255.255.0.0 down
設置網關:[root#PCA root]# route add default gw 10.65.1.9
查看網關:[root#PCA root]# route
刪除網關:[root#PCA root]# route del default gw 10.65.1.9
2. 雙擊HostB, 輸入用戶名和入口令,鍵入"?"可以求得幫助。
PCB login:root
Password:linux
設置 IP :[root#PCB root]# ifconfig eth0 10.65.1.2 netmask 255.255.0.0
設置網關:[root#PCB root]# route add default gw 10.65.1.9
這里只是說明設置網關的方法,關於它的意義在後面實現才能體現。
[root@PCA root]# ping 10.65.1.1 (通)
[root@PCA root]# ping 10.65.1.2 (通)
[root@PCB root]# ping 10.65.1.1 (通)
[root@PCB root]# ping 10.65.1.2 (通)
可見交換機不用做任何設置,就可以讓兩個計算機連通。交換機默認狀態是
所有埠全在vlan1,可以替代HUB使用,交換機的埠獨享帶寬。
3.雙擊SwitchA
進入特權模式 : switch>en
進入全局配置模式:switch#conf t
進入默認vlan狀態:switch(config)#int vlan 1
設置ip地址和掩碼:switch(config-if)#ip address 10.65.1.3 255.255.0.0
設置switch的網關:switch(config)#ip default-gateway 10.65.1.9
查看當前配置:switch#sh run
測試聯通情況:
switch#ping 10.65.1.1 (通) ;ping HostA
switch#ping 10.65.1.2 (通) ;ping HostB
switch#ping 10.65.1.3 (通) ;這相操作是ping自己
switch#ping 10.65.1.4 (不通) ;沒有這個IP,所以不通。
設置交換機的IP地址,一般是做遠程序管理用,即用telnet 遠程登錄到交換機。至於交換機的網關,則是為了提供從交換機連接到其它設備的路由。
4.雙擊PCA
[root@PCA root]# ping 10.65.1.3 (通) ;從電腦ping 交換機
這是資料,你可以參考下!
G. 華為網關配置命令
方法:
華為路由器交換機配置命令:計算機命令
PCAlogin:root;使用root用戶
password:linux;口令是linux
#shutdown-hnow;關機
#init0;關機
#logout;用戶注銷
#login;用戶登錄
#ifconfig;顯示IP地址
#ifconfigeth0netmask;設置IP地址
#ifconfigeht0netmaskdown;禁用IP地址
#routeadd0.0.0.0gw;設置網關
#routedel0.0.0.0gw;刪除網關
#routeadddefaultgw;設置網關
#routedeldefaultgw;刪除網關
#route;顯示網關
#ping;發ECHO包
#telnet;遠程登錄
華為路由器交換機配置命令:交換機命令
[Quidway]discur;顯示當前配置
[Quidway]displaycurrent-configuration;顯示當前配置
[Quidway]displayinterfaces;顯示介面信息
[Quidway]displayvlanall;顯示路由信息
[Quidway]displayversion;顯示版本信息
[Quidway]superpassword;修改特權用戶密碼
[Quidway]sysname;交換機命名
[Quidway]interfaceethernet0/1;進入介面視圖
[Quidway]interfacevlanx;進入介面視圖
[Quidway-Vlan-interfacex]ipaddress10.65.1.1255.255.0.0;配置VLAN的IP地址
[Quidway]iproute-static0.0.0.00.0.0.010.65.1.2;靜態路由=網關
[Quidway]rip;三層交換支持
[Quidway]local-userftp
[Quidway]user-interfacevty04;進入虛擬終端
[S3026-ui-vty0-4]authentication-modepassword;設置口令模式
[S3026-ui-vty0-4]setauthentication-modepasswordsimple222;設置口令
[S3026-ui-vty0-4]userprivilegelevel3;用戶級別
[Quidway]interfaceethernet0/1;進入埠模式
[Quidway]inte0/1;進入埠模式
[Quidway-Ethernet0/1]plex{halffullauto};配置埠工作狀態
[Quidway-Ethernet0/1]speed{10100auto};配置埠工作速率
[Quidway-Ethernet0/1]flow-control;配置埠流控
[Quidway-Ethernet0/1]mdi{acrossautonormal};配置埠平接扭接
[Quidway-Ethernet0/1]portlink-type{trunkaccesshybrid};設置埠工作模式
[Quidway-Ethernet0/1]portaccessvlan3;當前埠加入到VLAN
[Quidway-Ethernet0/2]porttrunkpermitvlan{IDAll};設trunk允許的VLAN
[Quidway-Ethernet0/3]porttrunkpvidvlan3;設置trunk埠的PVID
[Quidway-Ethernet0/1]undoshutdown;激活埠
[Quidway-Ethernet0/1]shutdown;關閉埠
[Quidway-Ethernet0/1]quit;返回
[Quidway]vlan3;創建VLAN
[Quidway-vlan3]portethernet0/1;在VLAN中增加埠
[Quidway-vlan3]porte0/1;簡寫方式
[Quidway-vlan3]portethernet0/1toethernet0/4;在VLAN中增加埠
[Quidway-vlan3]porte0/1toe0/4;簡寫方式
[Quidway]monitor-port;指定鏡像埠
[Quidway]portmirror;指定被鏡像埠
[Quidway]portmirrorint_listobserving-portint_typeint_num;指定鏡像和被鏡像
[Quidway]descriptionstring;指定VLAN描述字元
[Quidway]description;刪除VLAN描述字元
[Quidway]displayvlan[vlan_id];查看VLAN設置
[Quidway]stp{enabledisable};設置生成樹,默認關閉
[Quidway]stppriority4096;設置交換機的優先順序
[Quidway]stproot{primarysecondary};設置為根或根的備份
[Quidway-Ethernet0/1]stpcost200;設置交換機埠的花費
[Quidway]link-aggregatione0/1toe0/4ingressboth;埠的聚合
[Quidway]undolink-aggregatione0/1all;始埠為通道號
[SwitchA-vlanx]isolate-user-vlanenable;設置主vlan
[SwitchA]isolate-user-vlansecondary;設置主vlan包括的子vlan
[Quidway-Ethernet0/2]porthybridpvidvlan;設置vlan的pvid
[Quidway-Ethernet0/2]porthybridpvid;刪除vlan的pvid
[Quidway-Ethernet0/2]porthybridvlanvlan_id_listuntagged;設置無標識的vlan
如果包的vlanid與PVId一致,則去掉vlan信息.默認PVID=1。
所以設置PVID為所屬vlanid,設置可以互通的vlan為untagged.
華為路由器交換機配置命令:路由器命令
[Quidway]displayversion;顯示版本信息
[Quidway]displaycurrent-configuration;顯示當前配置
[Quidway]displayinterfaces;顯示介面信息
[Quidway]displayiproute;顯示路由信息
[Quidway]sysnameaabbcc;更改主機名
[Quidway]superpasswrod123456;設置口令
[Quidway]interfaceserial0;進入介面
[Quidway-serial0]ipaddress;配置埠IP地址
[Quidway-serial0]undoshutdown;激活埠
[Quidway]link-protocolhdlc;綁定hdlc協議
[Quidway]user-interfacevty04
[Quidway-ui-vty0-4]authentication-modepassword
[Quidway-ui-vty0-4]setauthentication-modepasswordsimple222
[Quidway-ui-vty0-4]userprivilegelevel3
[Quidway-ui-vty0-4]quit
[Quidway]debugginghdlcallserial0;顯示所有信息
[Quidway]debugginghdlceventserial0;調試事件信息
[Quidway]debugginghdlcpacketserial0;顯示包的信息
華為路由器交換機配置命令:靜態路由:
[Quidway]iproute-static{interfacenumbernexthop}[value][rejectblackhole]
例如:
[Quidway]iproute-static129.1.0.01610.0.0.2
[Quidway]iproute-static129.1.0.0255.255.0.010.0.0.2
[Quidway]iproute-static129.1.0.016Serial2
[Quidway]iproute-static0.0.0.00.0.0.010.0.0.2
華為路由器交換機配置命令:動態路由:
[Quidway]rip;設置動態路由
[Quidway]ripwork;設置工作允許
[Quidway]ripinput;設置入口允許
[Quidway]ripoutput;設置出口允許
[Quidway-rip]network1.0.0.0;設置交換路由網路
[Quidway-rip]networkall;設置與所有網路交換
[Quidway-rip]peerip-address;
[Quidway-rip]summary;路由聚合
[Quidway]ripversion1;設置工作在版本1
[Quidway]ripversion2multicast;設版本2,多播方式
[Quidway-Ethernet0]ripsplit-horizon;水平分隔
[Quidway]routeridA.B.C.D;配置路由器的ID
[Quidway]ospfenable;啟動OSPF協議
[Quidway-ospf]import-routedirect;引入直聯路由
[Quidway-Serial0]ospfenablearea;配置OSPF區域
華為路由器交換機配置命令:標准訪問列表命令格式如下:
acl[match-orderconfigauto];默認前者順序匹配。
rule[normalspecial]{permitdeny}[sourcesource-addrsource-wildcardany]
例:
[Quidway]acl10
[Quidway-acl-10]rulenormalpermitsource10.0.0.00.0.0.255
[Quidway-acl-10]rulenormaldenysourceany
華為路由器交換機配置命令:擴展訪問控制列表配置命令
配置TCP/UDP協議的擴展訪問列表:
rule{normalspecial}{permitdeny}{tcpudp}source{any}destinationany}
[operate]
配置ICMP協議的擴展訪問列表:
rule{normalspecial}{permitdeny}icmpsource{any]destination{any]
[icmp-code][logging]
華為路由器交換機配置命令:擴展訪問控制列表操作符的含義
equalportnumber;等於
greater-thanportnumber;大於
less-thanportnumber;小於
not-equalportnumber;不等
rangeportnumber1portnumber2;區間
華為路由器交換機配置命令:擴展訪問控制列表舉例[Quidway]acl101
[Quidway-acl-101]
[Quidway-acl-101]-typeecho
[Quidway-acl-101]-typeecho-reply
[Quidway]acl102
[Quidway-acl-102]rulepermitipsource10.0.0.10.0.0.0destination202.0.0.10.0.0.0
[Quidway-acl-102]
[Quidway]acl103
[Quidway-acl-103].0.0.10.0.0.0destination-portequalftp
[Quidway-acl-103].0.0.20.0.0.0destination-portequalwww
[Quidway]firewallenable
[Quidway]firewalldefaultpermitdeny
[Quidway]inte0
[Quidway-Ethernet0]firewallpacket-filter101inboundoutbound
華為路由器交換機配置命令:地址轉換配置舉例
[Quidway]firewallenable
[Quidway]firewalldefaultpermit
[Quidway]acl101;內部指定主機可以進入e0
[Quidway-acl-101]
[Quidway-acl-101]rulepermitipsource129.38.1.10destinationany
[Quidway-acl-101]rulepermitipsource129.38.1.20destinationany
[Quidway-acl-101]rulepermitipsource129.38.1.30destinationany
[Quidway-acl-101]rulepermitipsource129.38.1.40destinationany
[Quidway-acl-101]quit
[Quidway]inte0
[Quidway-Ethernet0]firewallpacket-filter101inbound
[Quidway]acl102;外部特定主機和大於1024埠的數據包允許進入S0
[Quidway-acl-102]
[Quidway-acl-102]rulepermittcpsource202.39.2.30destination202.38.160.10
[Quidway-acl-102].38.160.10destination-portgreat-than
1024
[Quidway-acl-102]quit
[Quidway]ints0
[Quidway-Serial0]firewallpacket-filter102inbound;設202.38.160.1是路由器出口IP。
[Quidway-Serial0]natoutbound101interface;是Easyip,將acl101允許的IP從本介面出時變換源地址。
華為路由器交換機配置命令:內部伺服器地址轉換配置命令(靜態nat):
natserverglobal[port]insideport[protocol];global_port不寫時使用inside_port
[Quidway-Serial0]natserverglobal202.38.160.1inside129.38.1.1ftptcp
[Quidway-Serial0]natserverglobal202.38.160.1inside129.38.1.2telnettcp
[Quidway-Serial0]natserverglobal202.38.160.1inside129.38.1.3wwwtcp
設有公網IP:202.38.160.101~202.38.160.103可以使用。;對外訪問(原例題)
[Quidway]nataddress-group202.38.160.101202.38.160.103pool1;建立地址池
[Quidway]acl1
[Quidway-acl-1]rulepermitsource10.110.10.00.0.0.255;指定允許的內部網路
[Quidway-acl-1]ruledenysourceany
[Quidway-acl-1]intserial0
[Quidway-Serial0]natoutbound1address-grouppool1;在s0口從地址池取出IP對外訪問
[Quidway-Serial0]natserverglobal202.38.160.101inside10.110.10.1ftptcp
[Quidway-Serial0]natserverglobal202.38.160.102inside10.110.10.2wwwtcp
[Quidway-Serial0]natserverglobal202.38.160.1028080inside10.110.10.3wwwtcp
[Quidway-Serial0]natserverglobal202.38.160.103inside10.110.10.4smtpudp
華為路由器交換機配置命令:PPP設置:
[Quidway-s0]link-protocolppp;默認的協議
華為路由器交換機配置命令:PPP驗證:
主驗方:papchap
[Quidway]local-userq2password{simplecipher}hello;路由器1
[Quidway]interfaceserial0
[Quidway-serial0]pppauthentication-mode{papchap}
[Quidway-serial0]pppchapuserq1;pap時,沒有此句
華為路由交換機配置命令:pap被驗方:
[Quidway]interfaceserial0;路由器2
[Quidway-serial0]ppppaplocal-userq2password{simplecipher}hello
華為路由器交換機配置命令:chap被驗方:
[Quidway]interfaceserial0;路由器2
[Quidway-serial0]pppchapuserq2;自己路由器名
[Quidway-serial0]local-userq1password{simplecipher}hello;對方路由器名
幀中繼frame-relay(二分冊6-61)
[q1]frswitching
[q1]ints1
[q1-Serial1]ipaddress192.168.34.51255.255.255.0
[q1-Serial1]link-protocolfr;封裝幀中繼協議
[q1-Serial1]frinterface-typedce
[q1-Serial1]frdlci100
[q1-Serial1]frinarp
[q1-Serial1]frmapip192.168.34.52dlci100
[q2]ints1
[q2-Serial1]ipaddress192.168.34.52255.255.255.0
[q2-Serial1]link-protocolfr
[q2-Serial1]frinterface-typedte
[q2-Serial1]frdlci100
[q2-Serial1]frinarp
[q2-Serial1]frmapip192.168.34.51dlci100
華為路由器交換機配置命令:幀中繼監測
[q1]displayfrlmi-info[]interfacetypenumber]
[q1]displayfrmap
[q1]displayfrpvc-info[serialinterface-number][dlcidlci-number]
[q1]displayfrdlci-switch
[q1]displayfrinterface
[q1]resetfrinarp-info
[q1]debuggingfrall[interfacetypenumber]
[q1]debuggingfrarp[interfacetypenumber]
[q1]debuggingfrevent[interfacetypenumber]
[q1]debuggingfrlmi[interfacetypenumber]
華為路由器交換機配置命令:啟動ftp服務:
[Quidway]local-userftppassword{simplecipher}aaaservice-typeftp
[Quidway]ftpserverenable 路由器交換機
交換機命令
[Quidway]super password 修改特權用戶密碼
[Quidway]sysname 交換機命名
[Quidway]interface ethernet 0/1 進入介面視圖
[Quidway]interface vlan x 進入介面視圖
[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0
[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 靜態路由=網關
[Quidway]user-interface vty 0 4
[S3026-ui-vty0-4]authentication-mode password
[S3026-ui-vty0-4]set authentication-mode password simple 222
[S3026-ui-vty0-4]user privilege level 3
[Quidway-Ethernet0/1]plex {half|full|auto} 配置埠雙工工作狀態
[Quidway-Ethernet0/1]speed {10|100|auto} 配置埠工作速率
[Quidway-Ethernet0/1]flow-control 配置埠流控
[Quidway-Ethernet0/1]mdi {across|auto|normal} 配置埠MDI/MDIX狀態平接或扭接
[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} 設置介面工作模式
(access(預設)不支持802.1q幀的傳送,而trunk支持(用於Switch間互連),hybrid和trunk的區別在於trunk 只允許預設VLAN的報文發送時不打標簽,而hybrid允許多個VLAN報文發送時不打標簽。 )
[Quidway-Ethernet0/1]shutdown 關閉/重起介面
[Quidway-Ethernet0/2]quit 退出系統視圖
------------------------------------
[Quidway]vlan 3 創建/刪除一個VLAN/進入VLAN模式
[Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 在當前VLAN增加/刪除乙太網介面
[Quidway-Ethernet0/2]port access vlan 3 將當前介面加入到指定VLAN
[Quidway-Ethernet0/2]port trunk permit vlan {ID|All} 設trunk允許的VLAN
[Quidway-Ethernet0/2]port trunk pvid vlan 3 設置trunk埠的PVID
[Quidway]monitor-port 指定和清除鏡像埠
[Quidway]port mirror 指定和清除被鏡像埠
[Quidway]port mirror int_list observing-port int_type int_num 指定鏡像和被鏡像
[Quidway]description string 指定VLAN描述字元
[Quidway]description 刪除VLAN描述字元
[Quidway]display vlan [vlan_id] 查看VLAN設置
[Quidway]stp {enable|disable} 開啟/關閉生成樹,默認關閉
[Quidway]stp priority 4096 設置交換機的優先順序
[Quidway]stp root {primary|secondary} 設置交換機為根或根的備份
[Quidway-Ethernet0/1]stp cost 200 設置交換機埠的花費
[SwitchA-vlanx]isolate-user-vlan enable 設置主vlan
[SwitchA]Isolate-user-vlan secondary 設置主vlan包括的子vlan
[Quidway-Ethernet0/2]port hybrid pvid vlan 設置vlan的pvid
[Quidway-Ethernet0/2]port hybrid pvid 刪除vlan的pvid
[Quidway-Ethernet0/2]port hybrid vlan vlan_id_list untagged 設置無標識的vlan
如果包的vlan id與PVId一致,則去掉vlan信息. 默認PVID=1。
所以設置PVID為所屬vlan id, 設置可以互通的vlan為untagged.
埠聚合配置命令
[Quidway]link-aggregation ethernet 0/7 to ethernet 0/10 {ingress|both} 配置埠聚合
Port_num1為埠聚合組的起始埠號,Port_num2為終止埠號,ingress為介面入負荷分擔方式,both為介面出入雙向負荷分擔方式。
[SwitchA]display link-aggregation ethernet0/1
[SwitchA]undo link-aggregation all
------------------------------------
路由器命令
[Quidway]display version 顯示版本信息
[Quidway]display current-configuration 顯示當前配置
[Quidway]display interfaces 顯示介面信息
[Quidway]display ip route 顯示路由信息
[Quidway]sysname aabbcc 更改主機名
[Quidway]super passwrod 123456 設置口令
[Quidway]interface serial0 進入介面
[Quidway-serial0]ip address
[Quidway-serial0]undo shutdown 激活埠
[Quidway]link-protocol hdlc 綁定hdlc協議
[Quidway]user-interface vty 0 4
[Quidway-ui-vty0-4]authentication-mode password
[Quidway-ui-vty0-4]set authentication-mode password simple 222
[Quidway-ui-vty0-4]user privilege level 3
[Quidway-ui-vty0-4]quit
[Quidway]debugging hdlc all serial0 顯示所有信息
[Quidway]debugging hdlc event serial0 調試事件信息
[Quidway]debugging hdlc packet serial0 顯示包的信息
靜態路由:
[Quidway]ip route-static {interface number|nexthop}[value][reject|blackhole]
例如:
[Quidway]ip route-static 129.1.0.0 16 10.0.0.2
[Quidway]ip route-static 129.1.0.0 255.255.0.0 10.0.0.2
[Quidway]ip route-static 129.1.0.0 16 Serial 2
[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.0.0.2
動態路由:
[Quidway]rip
[Quidway]rip work
[Quidway]rip input
[Quidway]rip output
[Quidway-rip]network 1.0.0.0 ;可以all
[Quidway-rip]network 2.0.0.0
[Quidway-rip]peer ip-address
[Quidway-rip]summary
[Quidway]rip version 1
[Quidway]rip version 2 multicast
[Quidway-Ethernet0]rip split-horizon ;水平分隔
[Quidway]router id A.B.C.D 配置路由器的ID
[Quidway]ospf enable 啟動OSPF協議
[Quidway-ospf]import-route direct 引入直聯路由
[Quidway-Serial0]ospf enable area
配置OSPF區域
標准訪問列表命令格式如下:
acl [match-order config|auto] 默認前者順序匹配。
rule [normal|special]{permit|deny} [source source-addr source-wildcard|any]
例:
[Quidway]acl 10
[Quidway-acl-10]rule normal permit source 10.0.0.0 0.0.0.255
[Quidway-acl-10]rule normal deny source any
擴展訪問控制列表配置命令
配置TCP/UDP協議的擴展訪問列表:
rule {normal|special}{permit|deny}{tcp|udp}source {|any}destination |any}
[operate]
配置ICMP協議的擴展訪問列表:
rule {normal|special}{permit|deny}icmp source {|any]destination {|any]
[icmp-code] [logging]
擴展訪問控制列表操作符的含義
equal portnumber 等於
greater-than portnumber 大於
less-than portnumber 小於
not-equal portnumber 不等
range portnumber1 portnumber2 區間
擴展訪問控制列表舉例
[Quidway]acl 101
[Quidway-acl-101]rule deny souce any destination any
[Quidway-acl-101]rule permit icmp source any destination any icmp-type echo
[Quidway-acl-101]rule permit icmp source any destination any icmp-type echo-reply
[Quidway]acl 102
[Quidway-acl-102]rule permit ip source 10.0.0.1 0.0.0.0 destination 202.0.0.1 0.0.0.0
[Quidway-acl-102]rule deny ip source any destination any
[Quidway]acl 103
[Quidway-acl-103]rule permit tcp source any destination 10.0.0.1 0.0.0.0 destination-port equal ftp
[Quidway-acl-103]rule permit tcp source any destination 10.0.0.2 0.0.0.0 destination-port equal www
[Quidway]firewall enable
[Quidway]firewall default permit|deny
[Quidway]int e0
[Quidway-Ethernet0]firewall packet-filter 101 inbound|outbound
地址轉換配置舉例
[Quidway]firewall enable
[Quidway]firewall default permit
[Quidway]acl 101
[Quidway-acl-101]rule deny ip source any destination any
[Quidway-acl-101]rule permit ip source 129.38.1.4 0 destination any
[Quidway-acl-101]rule permit ip source 129.38.1.1 0 destination any
[Quidway-acl-101]rule permit ip source 129.38.1.2 0 destination any
[Quidway-acl-101]rule permit ip source 129.38.1.3 0 destination any
[Quidway]acl 102
[Quidway-acl-102]rule permit tcp source 202.39.2.3 0 destination 202.38.160.1 0
[Quidway-acl-102]rule permit tcp source any destination 202.38.160.1 0 destination-port great-than
1024
[Quidway-Ethernet0]firewall packet-filter 101 inbound
[Quidway-Serial0]firewall packet-filter 102 inbound
[Quidway]nat address-group 202.38.160.101 202.38.160.103 pool1
[Quidway]acl 1
[Quidway-acl-1]rule permit source 10.110.10.0 0.0.0.255
[Quidway-acl-1]rule deny source any
[Quidway-acl-1]int serial 0
[Quidway-Serial0]nat outbound 1 address-group pool1
[Quidway-Serial0]nat server global 202.38.160.101 inside 10.110.10.1 ftp tcp
[Quidway-Serial0]nat server global 202.38.160.102 inside 10.110.10.2 www tcp
[Quidway-Serial0]nat server global 202.38.160.102 8080 inside 10.110.10.3 www tcp
[Quidway-Serial0]nat server global 202.38.160.103 inside 10.110.10.4 smtp udp
PPP配置命令
[Quidway-Serial0]link-protocol ppp 封裝PPP協議
[Quidway-Serial0]ppp authentication-mode {pap|chap} 設置驗證類型
證類型
[Quidway]local-user username password {simple|cipher} password 配置用戶列表
PPP驗證:
主驗方:pap|chap
[Quidway]local-user u2 password {simple|cipher} aaa
[Quidway]interface serial 0
[Quidway-serial0]ppp authentication-mode {pap|chap}
[Quidway-serial0]ppp chap user u1 //pap時,不用此句
pap被驗方:
[Quidway]interface serial 0
[Quidway-serial0]ppp pap local-user u2 password {simple|cipher} aaa
chap被驗方:
[Quidway]interface serial 0
[Quidway-serial0]ppp chap user u1
[Quidway-serial0]local-user u2 password {simple|cipher} aaa
H. Linux 下怎麼設置、刪除網關
1、首先登陸連接linux系統,輸入 fconfig可以查看到當前本機的IP地址信息,可以看到上面查詢IP地址,對應的網卡為eth0。