導航:首頁 > 程序命令 > 華為命令eq是什麼

華為命令eq是什麼

發布時間:2022-09-10 10:30:37

① 誰知道和華為命令 le deny tcp source any destination any destination-port eq一樣的思科的命令怎麼寫

(config)#access-list 101 deny tcp any any eq xx

(config)# 是指輸入的環境是全局配置模式提示符
access-list 101指的是編號為101的擴展訪問控制列表,擴展訪問控制列表的編號范圍(100-199)
tcp指的是匹配的上層協議
第一個any是源地址,第二個any是目的地址,eq代表等於什麼埠號

② 華為路由器命令

華為路由器命令大全

華為路由器命令類似於cisco,用好他可以大大方便我們日常工作,下面就讓我為大家提供以下華為路由器命令,希望對大家工作有所幫助!

華為路由器命令一

1.刪除設備配置:reset saved-configuration

2.重啟:reboot

3.看當前配置文件:display current-configuration

4.改設備名:sysname

5.保存配置:save

6.進入特權模式:sysview

註:華為只有2層模式,不像cisco enale之後還要conf t。

7.定義acl:

acl nubmere XXXX(3000以上)進入以後 rule permit/deny IP/TCP/UDP等 source

XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX(反向) destination XXX.XXX.XXX.XXX

XXX.XXX.XXX.XXX(反向) eq 注意:華為默認沒有deny any any

8.防火牆上埠載入ACL:[Quidway-Ethernet0/0]firewall packet-filter 3000 inbound

9.防火牆上新增加用戶:local-user XXX(用戶名) password simple XXX(密碼)local-user XXX

service-type ppp

10.刪除某條命令:undo(類似與cisco的no)

華為路由器命令二

1.在主vrrp設備上要指定:

stp instance 0 root primary stp TC-protection enable stp enable

2.在從vrrp設備上要指定:

stp instance 0 root secondary stp TC-protection enable stp enable

3.交換機下面綁acl:

首先進入介面模式,輸入qos命令:[shzb-crsw-s6506-1-GigabitEthernet1/0/1]qos

在輸入如下命令:[shzb-crsw-s6506-1-qoss-GigabitEthernet1/0/1]packet-filter inbound

ip-group 3000

註:華為交換機只能指定inbound方向

4.啟用ospf:

[shzb-crsw-s6506-1]ospf 100

[shzb-crsw-s6506-1-ospf-100]area 0

[shzb-crsw-s6506-1-ospf-100-area-0.0.0.0]network XXX.XXX.XXX.XXX

XXX.XXX.XXX.XXX

5.配置ospf重發布:

[shzb-crsw-s6506-1-ospf-100-area-0.0.0.0]quit

[shzb-crsw-s6506-1-ospf-100]import-route static

建立link-group(類似與cisco的channel-group):link-aggregation group 1 mode

manual,然後進入介面:port link-aggregation group 1

註:啟用VRRP之前必須輸入:vrrp ping-enable,使得客戶能ping網關。

;

③ access-list語句的格式eq是什麼功能

EQ TELNET是說這條ACL針對TELNET埠的

EQ後面也可以直接用埠號

ACL:訪問控制列表

是否允許還是拒絕還是允許要看是deny還是Permit。你可以打命令的時候在EQ 後面打個「?」,列出全部是是埠和常用服務的名稱,所以說EQ只是用來說明,這條ACL是針對特定埠的。

④ 華為交換機基本配置命令

一、單交換機VLAN劃分

命令 命令解釋

system 進入系統視圖

system-view 進入系統視圖

quit 退到系統視圖

undo vlan 20 刪除vlan 20

sysname 交換機命名

disp vlan 顯示vlan

vlan 20 創建vlan(也可進入vlan 20)

port e1/0/1 to e1/0/5 把埠1-5放入VLAN 20 中

disp vlan 20 顯示vlan里的埠20

int e1/0/24 進入埠24

port access vlan 20 把當前埠放入vlan 20

undo port e1/0/10 表示刪除當前VLAN埠10

disp curr 顯示當前配置

二、配置交換機支持TELNET

system 進入系統視圖

sysname 交換機命名

int vlan 1 進入VLAN 1

ip address 192.168.3.100 255.255.255.0 配置IP地址

user-int vty 0 4 進入虛擬終端

authentication-mode password (aut password) 設置口令模式

set authentication password simple 222 (set aut pass sim 222) 設置口令

user privilege level 3(use priv lev 3) 配置用戶級別

disp current-configuration (disp cur) 查看當前配置

disp ip int 查看交換機VLAN IP配置

刪除配置必須退到用戶模式

reset saved-configuration(reset saved) 刪除配置

reboot 重啟交換機

三、跨交換機VLAN的通訊

在sw1上:

vlan 10 建立VLAN 10

int e1/0/5 進入埠5

port access vlan 10 把埠5加入vlan 10

vlan 20 建立VLAN 20

int e1/0/15 進入埠15

port access vlan 20 把埠15加入VLAN 20

int e1/0/24 進入埠24

port link-type trunk 把24埠設為TRUNK埠

port trunk permit vlan all 同上

在SW2上:

vlan 10 建立VLAN 10

int e1/0/20 進入埠20

port access vlan 10 把埠20放入VLAN 10

int e1/0/24 進入埠24

port link-type trunk 把24埠設為TRUNK埠

port trunk permit vlan all (port trunk permit vlan 10 只能為vlan 10使用)24埠為所有VLAN使用

disp int e1/0/24 查看埠24是否為TRUNK

undo port trunk permit vlan all 刪除該句

四、路由的配置命令

system 進入系統模式

sysname 命名

int e1/0 進入埠

ip address 192.168.3.100 255.255.255.0 設置IP

undo shutdown 打開埠

disp ip int e1/0 查看IP介面情況

disp ip int brief 查看IP介面情況

user-int vty 0 4 進入口令模式

authentication-mode password(auth pass) 進入口令模式

set authentication password simple 222 37 設置口令

user privilege level 3 進入3級特權

save 保存配置

reset saved-configuration 刪除配置(用戶模式下運行)

undo shutdown 配置遠程登陸密碼

int e1/4

ip route 192.168.3.0(目標網段) 255.255.255.0 192.168.12.1(下一跳:下一路由器的介面) 靜態路由

ip route 0.0.0.0 0.0.0.0 192.168.12.1 默認路由

disp ip rout 顯示路由列表

華3C AR-18

E1/0(lan1-lan4)

E2/0(wan0)

E3/0(WAN1)

路由器連接使用直通線。wan0接wan0或wan1接wan1

計算機的網關應設為路由器的介面地址。

五、三層交換機配置VLAN-VLAN通訊

sw1(三層交換機):

system 進入視圖

sysname 命名

vlan 10 建立VLAN 10

vlan 20 建立VLAN 20

int e1/0/20 進入埠20

port access vlan 10 把埠20放入VLAN 10

int e1/0/24 進入24埠

port link-type trunk 把24埠設為TRUNK埠

port trunk permit vlan all (port trunk permit vlan 10 只能為vlan 10使用)24埠為所有VLAN使用

sw2:

vlan 10

int e1/0/5

port access vlan 10

int e1/0/24

port link-type trunk 把24埠設為TRUNK埠

port trunk permit vlan all (port trunk permit vlan 10 只能為vlan 10使用)24埠為所有VLAN使用

sw1(三層交換機):

int vlan 10 創建虛擬介面VLAN 10

ip address 192.168.10.254 255.255.255.0 設置虛擬介面VLAN 10的地址

int vlan 20 創建虛擬介面VLAN 20

ip address 192.168.20.254 255.255.255.0 設置虛擬介面IP VLAN 20的`地址

注意:vlan 10里的計算機的網關設為 192.168.10.254

vlan 20里的計算機的網關設為 192.168.20.254

六、動態路由RIP

R1:

int e1/0 進入e1/0埠

ip address 192.168.3.1 255.255.255.0 設置IP

int e2/0 進入e2/0埠

ip adress 192.168.5.1 255.255.255.0 設置IP

rip 設置動態路由

network 192.168.5.0 定義IP

network 192.168.3.0 定義IP

disp ip rout 查看路由介面

R2:

int e1/0 進入e1/0埠

ip address 192.168.4.1 255.255.255.0 設置IP

int e2/0 進入e2/0埠

ip adress 192.168.5.2 255.255.255.0 設置IP

rip 設置動態路由

network 192.168.5.0 定義IP

network 192.168.4.0 定義IP

disp ip rout 查看路由介面

(注意:兩台PC機的網關設置PC1 IP:192.168.3.1 PC2 IP:192.168.4.1)

七、IP訪問列表

int e1/0

ip address 192.168.3.1 255.255.255.0

int e2/0

ip address 192.168.1.1 255.255.255.0

int e3/0

ip address 192.168.2.1 255.255.255.0

acl number 2001 (2001-2999屬於基本的訪問列表)

rule 1 deny source 192.168.1.0 0.0.0.255 (拒絕地址192.168.1.0網段的數據通過)

rule 2 permit source 192.168.3.0 0.0.0.255(允許地址192.168.3.0網段的數據通過)

以下是把訪問控制列表在介面下應用:

firewall enable

firewall default permit

int e3/0

firewall packet-filter 2001 outbound

disp acl 2001 顯示信息

undo acl number 2001 刪除2001控制列表

擴展訪問控制列表

acl number 3001

rule deny tcp source 192.168.3.0 0.0.0.255 destination 192.168.2.0 0.0.0.255 destination-port eq ftp

必須在r-acl-adv-3001下才能執行

rule permit ip source an destination any (rule permit ip)

int e3/0

firewall enable 開啟防火牆

firewall packet-filter 3001 inbound

必須在埠E3/0下才能執行

八、命令的標准訪問IP列表(三層交換機):

允許A組機器訪問伺服器內資料,不允許訪問B組機器(伺服器沒有限制)

sys

vlan 10

name server

vlan 20

name teacher

vlan 30

name student

int e1/0/5

port access vlan 10

int e1/0/10

port access vlan 20

int e1/0/15

port access vlan 30

int vlan 10

ip address 192.168.10.1 255.255.255.0

undo sh

int vlan 20

ip address 192.168.20.1 255.255.255.0

int vlan 30

ip address 192.168.30.1 255.255.255.0

acl number 2001

rule 1 deny source 192.168.30.0 0.0.0.255

rule 2 permit source any

disp acl 2001 查看2001列表

int e1/0/10

port access vlan 20

packet-filter outbound ip-group 2001 rule 1

出口

九、允許A機器訪問B機器的FTP但不允許訪問WWW,C機器沒有任何限制。

vlan 10

vlan 20

vlan 30

int e1/0/5

port access vlan 10

int e1/0/10

port access vlan 20

int e1/0/15

port access vlan 30

int vlan 10

ip address 192.168.10.1 255.255.255.0

undo sh

int vlan 20

ip address 192.168.20.1 255.255.255.0

int vlan 30

ip address 192.168.30.1 255.255.255.0

acl number 3001

rule 1 deny tcp source 192.168.30.0 0.0.0.255 destination 192.168.10.0 0.0.0.255 destination-port eq www

int e1/0/15

packet-filter inbound ip-group 3001 rule 1

進口

十、NAT地址轉換(單一靜態一對一地址轉換)

R1:

sys

sysname R1

int e1/0

ip address 192.168.3.1 255.255.255.0

int e2/0

ip address 192.1.1.1 255.255.255.0

R2:

sys

sysname R2

int e2/0

ip address 192.1.1.2 255.255.255.0

int e1/0

ip address 10.80.1.1 255.255.255.0

回到R1:

nat static 192.168.3.1 192.1.1.1

int e2/0

nat outbound static

ip route 0.0.0.0 0.0.0.0 192.1.1.2

十一、NAT內部整網段地址轉換

R1:

sys

sysname R1

int e1/0

ip address 192.168.3.1 255.255.255.0

int e2/0

ip address 192.1.1.1 255.255.255.0

acl number 2008

rule 0 permit source 192.168.3.0 0.0.0.255

rule 1 deny

quit

int e2/0

nat outbound 2008

quit

ip route-static 0.0.0.0 0.0.0.0 192.1.1.2 preference 60

⑤ 華為交換機命令 能不能幫我注釋下每行 什麼意思 非常感謝

ysname youqi
#
vlan batch 101 1000 2000 創建vlan 101 1000 2000
#
undo nap slave enable 關閉從節點設備所有介面的NAP從介面功能。
#
drop illegal-mac alarm 非法物理地址報警
drop illegal-mac enable 使能設備丟棄全0非法MAC地址報文的功能
#
dhcp enable 使能DHCP功能
#
acl number 3000 創建高級ACL 3000
description anti-virus
rule 5 deny tcp destination-port eq 445 拒絕TCP埠445
rule 10 deny udp destination-port eq 445 拒絕UDP埠445
rule 25 deny tcp destination-port eq 137 拒絕TCP埠137
rule 30 deny udp destination-port eq netbios-ns 拒絕UDP埠137
rule 35 deny tcp destination-port eq 138 拒絕TCP埠138
rule 40 deny udp destination-port eq netbios-dgm 拒絕UDP埠138
rule 50 deny udp destination-port eq netbios-ssn 拒絕UDP埠139
rule 55 deny tcp destination-port eq 1521 拒絕TCP埠1521
#
vlan 1000
description guanli
#
aaa aaa認證
authentication-scheme default 驗證方式默認
authorization-scheme default 驗證方式默認
accounting-scheme default 驗證方式默認
domain default 普通用戶默認域
domain default_admin 管理員默認域
local-user admin password cipher %@%@cI(OXYOfNLpyqx!7Il`1y/,<%@%@ 密碼
local-user admin privilege level 3 許可權等級
local-user admin service-type telnet 配置接入服務類型telnet
#
interface Vlanif1 vlan1介面
#
interface Vlanif101 vlan101介面
description yewu
ip address 192.168.9.1 255.255.255.0 vlan101地址
#
interface Vlanif1000 vlan1000介面
ip address 192.168.100.10 255.255.255.0 vlan1000地址
#
interface Vlanif2000 vlan2000介面
ip address 15.64.168.1 255.255.255.0 vlan2000地址
#

⑥ 華為的AR-28路由器 麻煩解釋一下各條命令的含義

已經有人解答了,並且我對答案無任何意義,也非常佩服回答的人。

⑦ 華為交換機配置命令有哪些

華為交換機配置命令有以下幾種:

1、用戶模式:交換機啟動後在控制台直接按回車就進入用戶模式(遠程管理telnet 交換機ip時需要口令)。

2、特權模式:進入特權模式一般需要口令,可以防止非法登陸交換機

3、全局模式:更改配置

a. 進入乙太網口配置模式及相關配置

b. 進入vlan配置模式(為了便於操作,不用在介面模式下配置access,而在vlan模式下進行相關操作)

c. 設置super口令

[switchone]super password simple 2403h 特權口令為2403h

閱讀全文

與華為命令eq是什麼相關的資料

熱點內容
python編譯器mac 瀏覽:293
windows的doc命令 瀏覽:463
nfc全加密門禁卡 瀏覽:636
身份信息被加密 瀏覽:482
我的鹽城app怎麼添加不了家庭成員 瀏覽:493
php商城並發 瀏覽:348
熊貓繪畫app怎麼做出大佬的筆刷 瀏覽:603
雲存儲伺服器知識 瀏覽:461
伺服器cpu是什麼指令集 瀏覽:590
糖貓t10怎麼安裝app 瀏覽:992
電腦加密u盤怎麼使用 瀏覽:517
linux如何升級php版本升級 瀏覽:841
二級程序員c語言難度 瀏覽:352
批處理編譯qt 瀏覽:66
鐵友app怎麼查詢機票訂單 瀏覽:197
myeclipselinux破解版 瀏覽:417
批處理命令語法不正確 瀏覽:889
pdf合並成一個pdf在線 瀏覽:383
柱加密區構造要求 瀏覽:516
地板木龍骨標准跟加密區別 瀏覽:151