① acl配置命令華為
這是為了解決ARP攻擊問題的一種做法:
0806 ffff代表ARP協議
24 0x0806在報文中的第24位開始位置
64010101 ffffffff 代表某個確定的ip地址
40(上面的這個IP地址在報文中的第40位
1)全局配置deny所有源IP是網關的arp報文(自定義規則)
ACL num 5000
rule 0 deny 0806 ffff 24 64010101 ffffffff 40
rule 1 permit 0806 ffff 24 000fe2003999 ffffffffffff 34
rule0目的:把整個3026C_A埠冒充網關的ARP報文禁掉,其中藍色部分64010101是網關ip地址的16進製表示形式:100.1.1.1=64010101。
rule1目的:把上行口的網關ARP報文允許通過,藍色部分為網關3552的mac地址000f-e200-3999。
擴展
一、華為技術有限公司是一家生產銷售通信設備的民營通信科技公司,於1987年正式注冊成立,總部位於中國廣東省深圳市龍崗區坂田華為基地。
二、華為是全球領先的信息與通信技術(ICT)解決方案供應商,專注於ICT領域,堅持穩健經營、持續創新、開放合作,在電信運營商、企業、終端和雲計算等領域構築了端到端的解決方案優勢,為運營商客戶、企業客戶和消費者提供有競爭力的ICT解決方案、產品和服務。
三、並致力於實現未來信息社會、構建更美好的全聯接世界。2013年,華為首超全球第一大電信設備商愛立信,排名《財富》世界500強第315位。截至2016年底,華為有17萬多名員工,華為的產品和解決方案已經應用於全球170多個國家,服務全球運營商50強中的45家及全球三分之一的人口。
② 華為路由器命令
華為路由器命令匯集
華為路由器命令類似於cisco,用好他可以大大方便我們日常工作,下面就跟我一起了解以下華為路由器命令到底是怎樣的。有需要的.同學們趕緊來看看吧!
華為路由器命令一
1.刪除設備配置:reset saved-configuration
2.重啟:reboot
3.看當前配置文件:display current-configuration
4.改設備名:sysname
5.保存配置:save
6.進入特權模式:sysview
註:華為只有2層模式,不像cisco enale之後還要conf t。
7.定義acl:
acl nubmere XXXX(3000以上)進入以後 rule permit/deny IP/TCP/UDP等 source
XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX(反向) destination XXX.XXX.XXX.XXX
XXX.XXX.XXX.XXX(反向) eq 注意:華為默認沒有deny any any
8.防火牆上埠載入ACL:[Quidway-Ethernet0/0]firewall packet-filter 3000 inbound
9.防火牆上新增加用戶:local-user XXX(用戶名) password simple XXX(密碼)local-user XXX
service-type ppp
10.刪除某條命令:undo(類似與cisco的no)
華為路由器命令二
1.在主vrrp設備上要指定:
stp instance 0 root primary stp TC-protection enable stp enable
2.在從vrrp設備上要指定:
stp instance 0 root secondary stp TC-protection enable stp enable
3.交換機下面綁acl:
首先進入介面模式,輸入qos命令:[shzb-crsw-s6506-1-GigabitEthernet1/0/1]qos
在輸入如下命令:[shzb-crsw-s6506-1-qoss-GigabitEthernet1/0/1]packet-filter inbound
ip-group 3000
註:華為交換機只能指定inbound方向
4.啟用ospf:
[shzb-crsw-s6506-1]ospf 100
[shzb-crsw-s6506-1-ospf-100]area 0
[shzb-crsw-s6506-1-ospf-100-area-0.0.0.0]network XXX.XXX.XXX.XXX
XXX.XXX.XXX.XXX
5.配置ospf重發布:
[shzb-crsw-s6506-1-ospf-100-area-0.0.0.0]quit
[shzb-crsw-s6506-1-ospf-100]import-route static
建立link-group(類似與cisco的channel-group):link-aggregation group 1 mode
manual,然後進入介面:port link-aggregation group 1
註:啟用VRRP之前必須輸入:vrrp ping-enable,使得客戶能ping網關。
;