① 誰知道和華為命令 le deny tcp source any destination any destination-port eq一樣的思科的命令怎麼寫
(config)#access-list 101 deny tcp any any eq xx
(config)# 是指輸入的環境是全局配置模式提示符
access-list 101指的是編號為101的擴展訪問控制列表,擴展訪問控制列表的編號范圍(100-199)
tcp指的是匹配的上層協議
第一個any是源地址,第二個any是目的地址,eq代表等於什麼埠號
② 華為路由器命令
華為路由器命令大全
華為路由器命令類似於cisco,用好他可以大大方便我們日常工作,下面就讓我為大家提供以下華為路由器命令,希望對大家工作有所幫助!
華為路由器命令一
1.刪除設備配置:reset saved-configuration
2.重啟:reboot
3.看當前配置文件:display current-configuration
4.改設備名:sysname
5.保存配置:save
6.進入特權模式:sysview
註:華為只有2層模式,不像cisco enale之後還要conf t。
7.定義acl:
acl nubmere XXXX(3000以上)進入以後 rule permit/deny IP/TCP/UDP等 source
XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX(反向) destination XXX.XXX.XXX.XXX
XXX.XXX.XXX.XXX(反向) eq 注意:華為默認沒有deny any any
8.防火牆上埠載入ACL:[Quidway-Ethernet0/0]firewall packet-filter 3000 inbound
9.防火牆上新增加用戶:local-user XXX(用戶名) password simple XXX(密碼)local-user XXX
service-type ppp
10.刪除某條命令:undo(類似與cisco的no)
華為路由器命令二
1.在主vrrp設備上要指定:
stp instance 0 root primary stp TC-protection enable stp enable
2.在從vrrp設備上要指定:
stp instance 0 root secondary stp TC-protection enable stp enable
3.交換機下面綁acl:
首先進入介面模式,輸入qos命令:[shzb-crsw-s6506-1-GigabitEthernet1/0/1]qos
在輸入如下命令:[shzb-crsw-s6506-1-qoss-GigabitEthernet1/0/1]packet-filter inbound
ip-group 3000
註:華為交換機只能指定inbound方向
4.啟用ospf:
[shzb-crsw-s6506-1]ospf 100
[shzb-crsw-s6506-1-ospf-100]area 0
[shzb-crsw-s6506-1-ospf-100-area-0.0.0.0]network XXX.XXX.XXX.XXX
XXX.XXX.XXX.XXX
5.配置ospf重發布:
[shzb-crsw-s6506-1-ospf-100-area-0.0.0.0]quit
[shzb-crsw-s6506-1-ospf-100]import-route static
建立link-group(類似與cisco的channel-group):link-aggregation group 1 mode
manual,然後進入介面:port link-aggregation group 1
註:啟用VRRP之前必須輸入:vrrp ping-enable,使得客戶能ping網關。
;③ access-list語句的格式eq是什麼功能
EQ TELNET是說這條ACL針對TELNET埠的
EQ後面也可以直接用埠號
ACL:訪問控制列表
是否允許還是拒絕還是允許要看是deny還是Permit。你可以打命令的時候在EQ 後面打個「?」,列出全部是是埠和常用服務的名稱,所以說EQ只是用來說明,這條ACL是針對特定埠的。
④ 華為交換機基本配置命令
一、單交換機VLAN劃分
命令 命令解釋
system 進入系統視圖
system-view 進入系統視圖
quit 退到系統視圖
undo vlan 20 刪除vlan 20
sysname 交換機命名
disp vlan 顯示vlan
vlan 20 創建vlan(也可進入vlan 20)
port e1/0/1 to e1/0/5 把埠1-5放入VLAN 20 中
disp vlan 20 顯示vlan里的埠20
int e1/0/24 進入埠24
port access vlan 20 把當前埠放入vlan 20
undo port e1/0/10 表示刪除當前VLAN埠10
disp curr 顯示當前配置
二、配置交換機支持TELNET
system 進入系統視圖
sysname 交換機命名
int vlan 1 進入VLAN 1
ip address 192.168.3.100 255.255.255.0 配置IP地址
user-int vty 0 4 進入虛擬終端
authentication-mode password (aut password) 設置口令模式
set authentication password simple 222 (set aut pass sim 222) 設置口令
user privilege level 3(use priv lev 3) 配置用戶級別
disp current-configuration (disp cur) 查看當前配置
disp ip int 查看交換機VLAN IP配置
刪除配置必須退到用戶模式
reset saved-configuration(reset saved) 刪除配置
reboot 重啟交換機
三、跨交換機VLAN的通訊
在sw1上:
vlan 10 建立VLAN 10
int e1/0/5 進入埠5
port access vlan 10 把埠5加入vlan 10
vlan 20 建立VLAN 20
int e1/0/15 進入埠15
port access vlan 20 把埠15加入VLAN 20
int e1/0/24 進入埠24
port link-type trunk 把24埠設為TRUNK埠
port trunk permit vlan all 同上
在SW2上:
vlan 10 建立VLAN 10
int e1/0/20 進入埠20
port access vlan 10 把埠20放入VLAN 10
int e1/0/24 進入埠24
port link-type trunk 把24埠設為TRUNK埠
port trunk permit vlan all (port trunk permit vlan 10 只能為vlan 10使用)24埠為所有VLAN使用
disp int e1/0/24 查看埠24是否為TRUNK
undo port trunk permit vlan all 刪除該句
四、路由的配置命令
system 進入系統模式
sysname 命名
int e1/0 進入埠
ip address 192.168.3.100 255.255.255.0 設置IP
undo shutdown 打開埠
disp ip int e1/0 查看IP介面情況
disp ip int brief 查看IP介面情況
user-int vty 0 4 進入口令模式
authentication-mode password(auth pass) 進入口令模式
set authentication password simple 222 37 設置口令
user privilege level 3 進入3級特權
save 保存配置
reset saved-configuration 刪除配置(用戶模式下運行)
undo shutdown 配置遠程登陸密碼
int e1/4
ip route 192.168.3.0(目標網段) 255.255.255.0 192.168.12.1(下一跳:下一路由器的介面) 靜態路由
ip route 0.0.0.0 0.0.0.0 192.168.12.1 默認路由
disp ip rout 顯示路由列表
華3C AR-18
E1/0(lan1-lan4)
E2/0(wan0)
E3/0(WAN1)
路由器連接使用直通線。wan0接wan0或wan1接wan1
計算機的網關應設為路由器的介面地址。
五、三層交換機配置VLAN-VLAN通訊
sw1(三層交換機):
system 進入視圖
sysname 命名
vlan 10 建立VLAN 10
vlan 20 建立VLAN 20
int e1/0/20 進入埠20
port access vlan 10 把埠20放入VLAN 10
int e1/0/24 進入24埠
port link-type trunk 把24埠設為TRUNK埠
port trunk permit vlan all (port trunk permit vlan 10 只能為vlan 10使用)24埠為所有VLAN使用
sw2:
vlan 10
int e1/0/5
port access vlan 10
int e1/0/24
port link-type trunk 把24埠設為TRUNK埠
port trunk permit vlan all (port trunk permit vlan 10 只能為vlan 10使用)24埠為所有VLAN使用
sw1(三層交換機):
int vlan 10 創建虛擬介面VLAN 10
ip address 192.168.10.254 255.255.255.0 設置虛擬介面VLAN 10的地址
int vlan 20 創建虛擬介面VLAN 20
ip address 192.168.20.254 255.255.255.0 設置虛擬介面IP VLAN 20的`地址
注意:vlan 10里的計算機的網關設為 192.168.10.254
vlan 20里的計算機的網關設為 192.168.20.254
六、動態路由RIP
R1:
int e1/0 進入e1/0埠
ip address 192.168.3.1 255.255.255.0 設置IP
int e2/0 進入e2/0埠
ip adress 192.168.5.1 255.255.255.0 設置IP
rip 設置動態路由
network 192.168.5.0 定義IP
network 192.168.3.0 定義IP
disp ip rout 查看路由介面
R2:
int e1/0 進入e1/0埠
ip address 192.168.4.1 255.255.255.0 設置IP
int e2/0 進入e2/0埠
ip adress 192.168.5.2 255.255.255.0 設置IP
rip 設置動態路由
network 192.168.5.0 定義IP
network 192.168.4.0 定義IP
disp ip rout 查看路由介面
(注意:兩台PC機的網關設置PC1 IP:192.168.3.1 PC2 IP:192.168.4.1)
七、IP訪問列表
int e1/0
ip address 192.168.3.1 255.255.255.0
int e2/0
ip address 192.168.1.1 255.255.255.0
int e3/0
ip address 192.168.2.1 255.255.255.0
acl number 2001 (2001-2999屬於基本的訪問列表)
rule 1 deny source 192.168.1.0 0.0.0.255 (拒絕地址192.168.1.0網段的數據通過)
rule 2 permit source 192.168.3.0 0.0.0.255(允許地址192.168.3.0網段的數據通過)
以下是把訪問控制列表在介面下應用:
firewall enable
firewall default permit
int e3/0
firewall packet-filter 2001 outbound
disp acl 2001 顯示信息
undo acl number 2001 刪除2001控制列表
擴展訪問控制列表
acl number 3001
rule deny tcp source 192.168.3.0 0.0.0.255 destination 192.168.2.0 0.0.0.255 destination-port eq ftp
必須在r-acl-adv-3001下才能執行
rule permit ip source an destination any (rule permit ip)
int e3/0
firewall enable 開啟防火牆
firewall packet-filter 3001 inbound
必須在埠E3/0下才能執行
八、命令的標准訪問IP列表(三層交換機):
允許A組機器訪問伺服器內資料,不允許訪問B組機器(伺服器沒有限制)
sys
vlan 10
name server
vlan 20
name teacher
vlan 30
name student
int e1/0/5
port access vlan 10
int e1/0/10
port access vlan 20
int e1/0/15
port access vlan 30
int vlan 10
ip address 192.168.10.1 255.255.255.0
undo sh
int vlan 20
ip address 192.168.20.1 255.255.255.0
int vlan 30
ip address 192.168.30.1 255.255.255.0
acl number 2001
rule 1 deny source 192.168.30.0 0.0.0.255
rule 2 permit source any
disp acl 2001 查看2001列表
int e1/0/10
port access vlan 20
packet-filter outbound ip-group 2001 rule 1
出口
九、允許A機器訪問B機器的FTP但不允許訪問WWW,C機器沒有任何限制。
vlan 10
vlan 20
vlan 30
int e1/0/5
port access vlan 10
int e1/0/10
port access vlan 20
int e1/0/15
port access vlan 30
int vlan 10
ip address 192.168.10.1 255.255.255.0
undo sh
int vlan 20
ip address 192.168.20.1 255.255.255.0
int vlan 30
ip address 192.168.30.1 255.255.255.0
acl number 3001
rule 1 deny tcp source 192.168.30.0 0.0.0.255 destination 192.168.10.0 0.0.0.255 destination-port eq www
int e1/0/15
packet-filter inbound ip-group 3001 rule 1
進口
十、NAT地址轉換(單一靜態一對一地址轉換)
R1:
sys
sysname R1
int e1/0
ip address 192.168.3.1 255.255.255.0
int e2/0
ip address 192.1.1.1 255.255.255.0
R2:
sys
sysname R2
int e2/0
ip address 192.1.1.2 255.255.255.0
int e1/0
ip address 10.80.1.1 255.255.255.0
回到R1:
nat static 192.168.3.1 192.1.1.1
int e2/0
nat outbound static
ip route 0.0.0.0 0.0.0.0 192.1.1.2
十一、NAT內部整網段地址轉換
R1:
sys
sysname R1
int e1/0
ip address 192.168.3.1 255.255.255.0
int e2/0
ip address 192.1.1.1 255.255.255.0
acl number 2008
rule 0 permit source 192.168.3.0 0.0.0.255
rule 1 deny
quit
int e2/0
nat outbound 2008
quit
ip route-static 0.0.0.0 0.0.0.0 192.1.1.2 preference 60
⑤ 華為交換機命令 能不能幫我注釋下每行 什麼意思 非常感謝
ysname youqi
#
vlan batch 101 1000 2000 創建vlan 101 1000 2000
#
undo nap slave enable 關閉從節點設備所有介面的NAP從介面功能。
#
drop illegal-mac alarm 非法物理地址報警
drop illegal-mac enable 使能設備丟棄全0非法MAC地址報文的功能
#
dhcp enable 使能DHCP功能
#
acl number 3000 創建高級ACL 3000
description anti-virus
rule 5 deny tcp destination-port eq 445 拒絕TCP埠445
rule 10 deny udp destination-port eq 445 拒絕UDP埠445
rule 25 deny tcp destination-port eq 137 拒絕TCP埠137
rule 30 deny udp destination-port eq netbios-ns 拒絕UDP埠137
rule 35 deny tcp destination-port eq 138 拒絕TCP埠138
rule 40 deny udp destination-port eq netbios-dgm 拒絕UDP埠138
rule 50 deny udp destination-port eq netbios-ssn 拒絕UDP埠139
rule 55 deny tcp destination-port eq 1521 拒絕TCP埠1521
#
vlan 1000
description guanli
#
aaa aaa認證
authentication-scheme default 驗證方式默認
authorization-scheme default 驗證方式默認
accounting-scheme default 驗證方式默認
domain default 普通用戶默認域
domain default_admin 管理員默認域
local-user admin password cipher %@%@cI(OXYOfNLpyqx!7Il`1y/,<%@%@ 密碼
local-user admin privilege level 3 許可權等級
local-user admin service-type telnet 配置接入服務類型telnet
#
interface Vlanif1 vlan1介面
#
interface Vlanif101 vlan101介面
description yewu
ip address 192.168.9.1 255.255.255.0 vlan101地址
#
interface Vlanif1000 vlan1000介面
ip address 192.168.100.10 255.255.255.0 vlan1000地址
#
interface Vlanif2000 vlan2000介面
ip address 15.64.168.1 255.255.255.0 vlan2000地址
#
⑥ 華為的AR-28路由器 麻煩解釋一下各條命令的含義
已經有人解答了,並且我對答案無任何意義,也非常佩服回答的人。
⑦ 華為交換機配置命令有哪些
華為交換機配置命令有以下幾種:
1、用戶模式:交換機啟動後在控制台直接按回車就進入用戶模式(遠程管理telnet 交換機ip時需要口令)。
?——幫助
quit——退出當前模式返回上一級
<switchone>ping ip-address——測試網路連通性
<switchone>telnet ip-address——從交換機登陸其它設備<switchone>super--從用戶模式進入特權模式
2、特權模式:進入特權模式一般需要口令,可以防止非法登陸交換機
<switchone>display current——顯示當前運行的配置
<switchone>save——保存當前運行的配置
<switchone>reboot——重啟交換機
<switchone>display mac——顯示mac地址表
<switchone>display inteface ethernet 0/1——查看乙太網口狀態
<switchone>system-view——從特權模式進入全局模式
3、全局模式:更改配置
a. 進入乙太網口配置模式及相關配置
[switchone]interface ethernet ——0/1
[switchone-Ethernet0/1]shutdown/undo shutdown ——關閉/打開介面
[switchone-Ethernet0/1]port link-type access/trunk——介面類型設為untagged埠(默認)/tagged埠(用於上行口和級聯口)
access埠發出和接收的幀不帶vlan標記,即untagged埠
trunk埠發出和接收的幀一般要帶vlan標記,即tagged埠
設為tagged口後,還要做以下操作:
[switchone-Ethernet0/1]port trunk permit vlan 225 to 250——這條命令是允許有vlan標記225到250的幀上傳
b. 進入vlan配置模式(為了便於操作,不用在介面模式下配置access,而在vlan模式下進行相關操作)
[switchone]vlan 225
[switchone-vlan225] port Ethernet 1/1將ethernet 1/1加入vlan225
c. 設置super口令
[switchone]super password simple 2403h 特權口令為2403h