華為路由器關閉eth交換
① 華為路由器怎麼關
華為路由器想要關閉,直接斷電即可,路由器是為長時間工作設計的,長時間不會影響壽命。跟伺服器類似。
不過路由器散熱效果不佳或者過熱,會導致網路不穩定,頻頻掉線。
如果是無線路由器的話,其中一台電腦用WiFi無線接入就可以了,雖然可能略慢一點,但不用牽著網線其實也挺好的。
DHCP是指路由器動態給所有接入的終端分配IP地址的一種功能,具體設置功能要看你的路由器管理界面啊。好象同多接一台電腦沒什麼關系。
按補充內容:可能希望某台電腦充當路由器,用代理軟體將上網連接分享給其它電腦,這樣網路上就有兩個「路由器」(一個宿舍的路由器,一個是那台電腦),形成了沖突。
必須關閉那台電腦的代理軟體,其它電腦也不要設置通過那個代理軟體上網。
拓展資料:
NE系列路由器為華為面向運營商數據通信網路的高端路由器產品,覆蓋骨幹網、城域網的P/PE位置,幫助運營商應對網路帶寬快速增長的壓力。
支持多種集群模式:NE5000E採用先進的無阻塞交換網路架構,單框埠容量雙向可達1.28Tbps,未來埠容量可從1.28T平滑擴展到80T,支持每槽位40Gbps容量,轉發能力高達1600Mpps;多種集群模式,如背靠背集群、2+4集群、2+8集群等,最多可達16+64集群系統。
支持按需靈活選擇:NE5000E同時支持40G白光介面和彩光介面,華為整合了40G IP和光的領先優勢,支持白光/OTN全場景40G方案,同時具備彩光的40G能力。
電信級可靠性:NE5000E採用無源背板設計,所有關鍵組件支持熱插拔與熱備份,並且實現了基於狀態的熱切換和不間斷的路由轉發,同時提供熱補丁技術及軟體平滑升級;滿足99.999%的電信級可靠性要求,有效保證網路的高速可靠。
② 華為路由器配置問題
還有一個nat沒有設置好。
關聯的acl中,也要加上2.x這個段。
③ 華為路由器 AR 18-20 配置 問題
你好,
以下配置經過實驗驗證,使用路由器為Quidway AR28-40,我沒有 AR18-20。
在進入以下配置前,先通過Console口或遠程登錄到華為路由器的命令配置界面,並進入系統配置界面,命令如下:
<316-AR28-40>system-view
System View: return to User View with Ctrl+Z.
[316-AR28-40]
第一步:配置撥號介面
1.1配置撥號規則
[316-AR28-40]dialer-rule 1 ip permit //建立撥號規則1,允許IP協議,建立撥號口要用到
1.2配置虛擬撥號介面
PPPoE的認證方式大致有兩種,分別是Chap和PAP,取決於PPPoE認證的伺服器端;作為我們客戶在配置時可以兩種都試試,以撥號成功為標准!
先試試Chap認證方式:
[316-AR28-40]int Dialer 1
[316-AR28-40-Dialer1]dialer user //ISP服務商分配的撥號用戶名
[316-AR28-40-Dialer1]dialer-group 1 //對應撥號規則dialer-rule 1
[316-AR28-40-Dialer1]dialer bundle 1 //撥號組號為1,1個組對應一個撥號
[316-AR28-40-Dialer1]ip address ppp-negotiate //通過撥號自動獲得PPPoE伺服器分配的IP地址
[316-AR28-40-Dialer1]ppp chap user //ISP服務商分配的撥號用戶名
[316-AR28-40-Dialer1]ppp chap password simple 123456 //撥號用戶名對應的密碼
[316-AR28-40-Dialer1]ppp ipcp dns request //向PPPoE伺服器請求DNS地址
[316-AR28-40-Dialer1]ppp ipcp dns admit-any //接收PPPoE伺服器分配的DNS地址
[316-AR28-40-Dialer1]mtu 1492
[316-AR28-40-Dialer1]quit
1.3將實際物理介面綁定到虛擬的撥號介面:(此物理介面為ADSL貓出來的網線與路由器相連的埠)
[316-AR28-40]interface Ethernet 1/0 //此介面連接ADSL貓
[316-AR28-40-Ethernet1/0]pppoe-client dial-bundle-number 1 //綁定到虛擬撥號介面的撥號組號1
[316-AR28-40-Ethernet1/0]undo shut
[316-AR28-40-Ethernet1/0]quit
[316-AR28-40]
至此,路由器撥號配置完成。
1.4檢查是否成功撥號:
[316-AR28-40]display interface Dialer 1 //以下顯示為撥號成功狀態
Dialer1 current state :UP
Line protocol current state :UP //鏈路協議狀態為「up」,則撥號成功
Description : Dialer1 Interface
The Maximum Transmit Unit is 1492, Hold timer is 10(sec)
Internet Address is negotiated, X.X.X.X/32 //成功撥號後,由PPPoE伺服器分配的外網地址
Link layer protocol is PPP
LCP initial
....
Line protocol current state :UP
Link layer protocol is PPP
Primary DNS address is x.x.x.x,Secondary DNS address is y.y.y.y
//從PPPoE伺服器獲得的主從NDS伺服器地址,如果前面顯示了撥號成功,但沒有顯示獲得的DNS地址,那麼進入dialer 1口輸入「shut」,再輸入「undo shut」,即重新撥號試試。
....
若顯示如下信息,為撥號失敗:
[316-AR28-40]dis int Dialer 1
Dialer1 current state :UP
Line protocol current state :DOWN //鏈路協議狀態為「down」,則撥號失敗
Description : Dialer1 Interface
The Maximum Transmit Unit is 1492, Hold timer is 10(sec)
Internet protocol processing : disabled //網際網路協議不可用,撥號失敗
Link layer protocol is PPP
LCP initial
若顯示的是撥號失敗了,則將撥號認證方式有chap改為pap方式,回到1.2配置
建立虛擬撥號口,認證方式為PAP方式
[316-AR28-40]undo int Dialer 1 //刪除老的虛擬撥號口配置
[316-AR28-40]interface dialer 1 //新建虛擬撥號口
[316-AR28-40-Dialer1]dialer user Bai
[316-AR28-40-Dialer1]dialer-group 1
[316-AR28-40-Dialer1]dialer bundle 1
[316-AR28-40-Dialer1]ip address ppp-negotiate
[316-AR28-40-Dialer1]ppp pap local-user Bai password simple 123
[316-AR28-40-Dialer1]ppp ipcp dns request
[316-AR28-40-Dialer1]ppp ipcp dns admit-any
[316-AR28-40-Dialer1]mtu 1492
[316-AR28-40-Dialer1]quit
因為前面1.3中已經配置了實際物理介面的配置,所以不用再配置物理介面到虛擬介面的綁定;
重復1.4步驟,檢驗是否成功撥號。
第二步:配置路由
配置默認路由:
[316-AR28-40]ip route-static 0.0.0.0 0.0.0.0 Dialer 1
//將所有未知目的地址的數據包通過Dialer1口(虛擬撥號口)發送出去
第三步:配置Nat轉換
目的是將你內網的主機的IP地址轉換為Dialer1口(虛擬撥號口)獲得的公網地址訪問,進而可以訪問網際網路。
[316-AR28-40]acl number 2001 //建立基本訪問控制列表2001
[316-AR28-40-acl-basic-2001]rule 0 permit source 192.168.0.0 0.0.255.255
//建立0號規則,允許所以網段為192.168.0.0/16的主機(你的兩台主機IP必須要設置在改范圍內)
[316-AR28-40-acl-basic-2001]quit
[316-AR28-40]interface Dialer 1 //進入虛擬撥號介面
[316-AR28-40-Dialer1]nat outbound 2001
//在此埠做NAT轉換,在該埠出的數據流中,允許數據包源地址符合ACL2001的主機IP地址轉換為此介面地址訪問外網
第四步:配置DNS代理
在第一步的虛擬撥號口配置中,已經配置了通過撥號獲取PPPoE伺服器的DNS地址,但是還需要將路由器配置為DNS代理端,這樣主機配置的DNS指向路由器時,路由器才能將獲取到的DNS伺服器信息提供給主機,配置命令:
[316-AR28-40]dns-proxy enable
第五步:配置你的主機網路
取決於你兩台主機連接路由器的方式,描述有點多,沒辦法,但這一點都不復雜。
3種連接方式:
1)兩台電腦分別連接1個剩下的乙太網口,適用於路由器沒有LAN口,有3個或3個以上的乙太網口,好處是不用再買個交換機。
(上述中eth1/0已經連接了ADSL貓,假設剩下eth3/0和eth3/1分別連接PC1和PC2--具體埠名稱看你路由器命名而定)
2)兩台電腦連接到1個交換機,再由交換機連接到剩下的1個乙太網口,適用於你的路由器只有2個乙太網口。
(上述中eth1/0已經連接了ADSL貓,則交換機連接到剩下的一個乙太網口)
3)兩台電腦分別連接到路由器的LAN口上,適用於路由器少於3個乙太網口,但是有2個以上的LAN口。
此處針對連接方式1做介紹,連接方式2可參考連接方式1,若你選擇連接方式3,也很簡單,配個VLAN,將LAN口劃入即可,可以M我,此處不再贅述。
連接方式1配置如下:
5.1路由器配置:
[316-AR28-40]interface Ethernet 3/0
[316-AR28-40-Ethernet3/0]ip address 192.168.1.1 255.255.255.0
[316-AR28-40-Ethernet3/0]undo shut
[316-AR28-40-Ethernet3/0]quit
[316-AR28-40]interface Ethernet 3/1
[316-AR28-40-Ethernet3/1]ip address 192.168.2.1 255.255.255.0
[316-AR28-40-Ethernet3/1]undo shut
[316-AR28-40-Ethernet3/1]quit
5.2主機配置(PC1連eth3/0口,PC2連eth3/1口)
PC1配置:ip地址:192.168.1.2 子網掩碼:255.255.255.0 網關:192.168.1.1 DNS:192.168.1.1
PC2配置:ip地址:192.168.2.2 子網掩碼:255.255.255.0 網關:192.168.2.1 DNS:192.168.2.1
最後,提供幾個檢查的命令
1)檢查撥號埠是否成功撥號獲得公網地址及DNS伺服器地址
[316-AR28-40]dis int Dialer 1
Dialer1 current state :UP
Line protocol current state :UP
Description : Dialer1 Interface
The Maximum Transmit Unit is 1492, Hold timer is 10(sec)
Internet Address is negotiated, x.x.x.x/32 //獲得的公網地址
Link layer protocol is PPP
LCP initial
.... //省略
Bound to Dialer1:0:
Dialer1:0 current state :UP ,
Line protocol current state :UP
Link layer protocol is PPP
Primary DNS address is x.x.x.x,Secondary DNS address is y.y.y.y
LCP opened, IPCP opened, OSICP stopped
.... //省略
2)檢查NAT配置是否正確,查看當前的NAT轉換對話
[316-AR28-40]dis nat session
There are currently 1 NAT session:
Protocol GlobalAddr Port InsideAddr Port DestAddr Port
1 X.X.X.X 12289 192.168.1.2 1280 Y.Y.Y.Y 1280
VPN: 0, status: 11, TTL: 00:01:00, Left: 00:01:00
//x.x.x.x代表轉換後的公網地址,也即Dialer1口撥號獲得的公網地址
//y.y.y.y代表主機192.168.1.2對外連接的目標地址
最終配置:
[316-AR28-40]dis cu
#
sysname 316-AR28-40
#
dialer-rule 1 ip permit //配置撥號規則,需要
#
DNS-proxy enable //啟用DNS代理,需要
#
radius scheme system //配置本地用戶認證的,用於AAA認證的命令,無關系
#
domain system //RSA密鑰生成需要的配置,無關系
#
local-user XXX //配置管理路由器用戶的,無關系
password cipher $.8:GGGGD+Q=^Q`SDF4<1!!
service-type ssh telnet terminal
level 3
#
acl number 2001 //訪問控制列表,NAT轉換配置需要
rule 0 permit source 192.168.0.0 0.0.255.255
#
interface Aux0
async mode flow
#
interface Dialer1 //配置虛擬撥號口,需要
link-protocol ppp
ppp chap user //PPPoE撥號用戶
ppp chap password simple 123456 //PPPoE撥號用戶對應的密碼
ppp ipcp dns admit-any //允許接收對端分配的DNS伺服器地址
ppp ipcp dns request //請求對端分配DNS伺服器地址
mtu 1492
ip address ppp-negotiate //通過PPPoE撥號自動獲得IP地址
dialer user //不知道作用,最好配上,用戶名同撥號的用戶名
dialer-group 1 //對應撥號規則dialer-rule 1
dialer bundle 1 //撥號組號為1,一個組號對應一個呼叫
nat outbound 2001 //NAT轉換,允許轉換的源地址符合ACL2001定義
#
interface Ethernet1/0
pppoe-client dial-bundle-number 1
#
interface Ethernet1/1
#
interface Ethernet3/0 //路由器接PC的介面
ip address 192.168.1.1 255.255.255.0
#
interface Ethernet3/1 //路由器接PC的介面
ip address 192.168.2.1 255.255.255.0
#
#
interface NULL0
#
ip route-static 0.0.0.0 0.0.0.0 Dialer 1 preference 60 //默認路由,訪問未知地址由dialer0口轉發
#
ssh user XXX authentication-type password //SSH用戶相關,無關系
ssh user XXX service-type all
#
user-interface con 0
authentication-mode scheme
user-interface aux 0
user-interface vty 0 4
authentication-mode scheme
#
return
[316-AR28-40]
以上,供參考,有問題M我
④ 華為路由器和交換機怎麼配置eth-trunk
華為的AR系列路由器不支持三層介面切換二層介面,S系列交換機不支持二層介面切換三層介面,所以說你做某個功能的時候,先把產品手冊看清楚,路由交換技術和編程不一樣,不是像編程那樣寫一行代碼看到一行代碼的效果,路由交換技術是你先要把理論學清楚,再去做配置就如魚得水,否則叫外行。
⑤ 華為s5300交換機配置命令
華為路由器交換機配置命令:計算機命令
PCAlogin:root;使用root用戶
password:linux;口令是linux
#shutdown-hnow;關機
#init0;關機
#logout;用戶注銷
#login;用戶登錄
#ifconfig;顯示IP地址
#ifconfigeth0netmask;設置IP地址
#ifconfigeht0netmaskdown;禁用IP地址
#routeadd0.0.0.0gw;設置網關
#routedel0.0.0.0gw;刪除網關
#routeadddefaultgw;設置網關
#routedeldefaultgw;刪除網關
#route;顯示網關
#ping;發ECHO包
#telnet;遠程登錄
華為路由器交換機配置命令:交換機命令
[Quidway]discur;顯示當前配置
[Quidway]displaycurrent-configuration;顯示當前配置
[Quidway]displayinterfaces;顯示介面信息
[Quidway]displayvlanall;顯示路由信息
[Quidway]displayversion;顯示版本信息
[Quidway]superpassword;修改特權用戶密碼
[Quidway]sysname;交換機命名
[Quidway]interfaceethernet0/1;進入介面視圖
[Quidway]interfacevlanx;進入介面視圖
[Quidway-Vlan-interfacex]ipaddress10.65.1.1255.255.0.0;配置VLAN的IP地址
[Quidway]iproute-static0.0.0.00.0.0.010.65.1.2;靜態路由=網關
[Quidway]rip;三層交換支持
[Quidway]local-userftp
[Quidway]user-interfacevty04;進入虛擬終端
[S3026-ui-vty0-4]authentication-modepassword;設置口令模式
[S3026-ui-vty0-4]setauthentication-modepasswordsimple222;設置口令
[S3026-ui-vty0-4]userprivilegelevel3;用戶級別
[Quidway]interfaceethernet0/1;進入埠模式
[Quidway]inte0/1;進入埠模式
[Quidway-Ethernet0/1]plex{half|full|auto};配置埠工作狀態
[Quidway-Ethernet0/1]speed{10|100|auto};配置埠工作速率
[Quidway-Ethernet0/1]flow-control;配置埠流控
[Quidway-Ethernet0/1]mdi{across|auto|normal};配置埠平接扭接
[Quidway-Ethernet0/1]portlink-type{trunk|access|hybrid};設置埠工作模式
[Quidway-Ethernet0/1]portaccessvlan3;當前埠加入到VLAN
[Quidway-Ethernet0/2]porttrunkpermitvlan{ID|All};設trunk允許的VLAN
[Quidway-Ethernet0/3]porttrunkpvidvlan3;設置trunk埠的PVID
[Quidway-Ethernet0/1]undoshutdown;激活埠
[Quidway-Ethernet0/1]shutdown;關閉埠
[Quidway-Ethernet0/1]quit;返回
[Quidway]vlan3;創建VLAN
[Quidway-vlan3]portethernet0/1;在VLAN中增加埠
[Quidway-vlan3]porte0/1;簡寫方式
[Quidway-vlan3]portethernet0/1toethernet0/4;在VLAN中增加埠
[Quidway-vlan3]porte0/1toe0/4;簡寫方式
[Quidway]monitor-port;指定鏡像埠
[Quidway]portmirror;指定被鏡像埠
[Quidway]portmirrorint_listobserving-portint_typeint_num;指定鏡像和被鏡像
[Quidway]descriptionstring;指定VLAN描述字元
[Quidway]description;刪除VLAN描述字元
[Quidway]displayvlan[vlan_id];查看VLAN設置
[Quidway]stp{enable|disable};設置生成樹,默認關閉
[Quidway]stppriority4096;設置交換機的優先順序
[Quidway]stproot{primary|secondary};設置為根或根的備份
[Quidway-Ethernet0/1]stpcost200;設置交換機埠的花費
[Quidway]link-aggregatione0/1toe0/4ingress|both;埠的聚合
[Quidway]undolink-aggregatione0/1|all;始埠為通道號
[SwitchA-vlanx]isolate-user-vlanenable;設置主vlan
[SwitchA]isolate-user-vlansecondary;設置主vlan包括的子vlan
[Quidway-Ethernet0/2]porthybridpvidvlan;設置vlan的pvid
[Quidway-Ethernet0/2]porthybridpvid;刪除vlan的pvid
[Quidway-Ethernet0/2]porthybridvlanvlan_id_listuntagged;設置無標識的vlan
如果包的vlanid與PVId一致,則去掉vlan信息.默認PVID=1。
所以設置PVID為所屬vlanid,設置可以互通的vlan為untagged.
華為路由器交換機配置命令:路由器命令
[Quidway]displayversion;顯示版本信息
[Quidway]displaycurrent-configuration;顯示當前配置
[Quidway]displayinterfaces;顯示介面信息
[Quidway]displayiproute;顯示路由信息
[Quidway]sysnameaabbcc;更改主機名
[Quidway]superpasswrod123456;設置口令
[Quidway]interfaceserial0;進入介面
[Quidway-serial0]ipaddress;配置埠IP地址
[Quidway-serial0]undoshutdown;激活埠
[Quidway]link-protocolhdlc;綁定hdlc協議
[Quidway]user-interfacevty04
[Quidway-ui-vty0-4]authentication-modepassword
[Quidway-ui-vty0-4]setauthentication-modepasswordsimple222
[Quidway-ui-vty0-4]userprivilegelevel3
[Quidway-ui-vty0-4]quit
[Quidway]debugginghdlcallserial0;顯示所有信息
[Quidway]debugginghdlceventserial0;調試事件信息
[Quidway]debugginghdlcpacketserial0;顯示包的信息
華為路由器交換機配置命令:靜態路由:
[Quidway]iproute-static{interfacenumber|nexthop}[value][reject|blackhole]
例如:[Quidway]iproute-static129.1.0.01610.0.0.2
[Quidway]iproute-static129.1.0.0255.255.0.010.0.0.2
[Quidway]iproute-static129.1.0.016Serial2
[Quidway]iproute-static0.0.0.00.0.0.010.0.0.2
華為路由器交換機配置命令:動態路由:
[Quidway]rip;設置動態路由
[Quidway]ripwork;設置工作允許
[Quidway]ripinput;設置入口允許
[Quidway]ripoutput;設置出口允許
[Quidway-rip]network1.0.0.0;設置交換路由網路
[Quidway-rip]networkall;設置與所有網路交換
[Quidway-rip]peerip-address;
[Quidway-rip]summary;路由聚合
[Quidway]ripversion1;設置工作在版本1
[Quidway]ripversion2multicast;設版本2,多播方式
[Quidway-Ethernet0]ripsplit-horizon;水平分隔
[Quidway]routeridA.B.C.D;配置路由器的ID
[Quidway]ospfenable;啟動OSPF協議
[Quidway-ospf]import-routedirect;引入直聯路由
[Quidway-Serial0]ospfenablearea;配置OSPF區域
華為路由器交換機配置命令:標准訪問列表命令格式如下:
acl[match-orderconfig|auto];默認前者順序匹配。
rule[normal|special]{permit|deny}[sourcesource-addrsource-wildcard|any]
例:[Quidway]acl10
[Quidway-acl-10]rulenormalpermitsource10.0.0.00.0.0.255
[Quidway-acl-10]rulenormaldenysourceany
華為路由器交換機配置命令:擴展訪問控制列表配置命令
配置TCP/UDP協議的擴展訪問列表:
rule{normal|special}{permit|deny}{tcp|udp}source{|any}destination|any}
[operate]
配置ICMP協議的擴展訪問列表:
rule{normal|special}{permit|deny}icmpsource{|any]destination{|any]
[icmp-code][logging]
華為路由器交換機配置命令:擴展訪問控制列表操作符的含義
equalportnumber;等於
greater-thanportnumber;大於
less-thanportnumber;小於
not-equalportnumber;不等
rangeportnumber1portnumber2;區間
華為路由器交換機配置命令:擴展訪問控制列表舉例
[Quidway]acl101
[Quidway-acl-101]
[Quidway-acl-101]-typeecho
[Quidway-acl-101]-typeecho-reply
[Quidway]acl102
[Quidway-acl-102]rulepermitipsource10.0.0.10.0.0.0destination202.0.0.10.0.0.0
[Quidway-acl-102]
[Quidway]acl103
[Quidway-acl-103].0.0.10.0.0.0destination-portequalftp
[Quidway-acl-103].0.0.20.0.0.0destination-portequalwww
[Quidway]firewallenable
[Quidway]firewalldefaultpermit|deny
[Quidway]inte0
[Quidway-Ethernet0]firewallpacket-filter101inbound|outbound
華為路由器交換機配置命令:地址轉換配置舉例
[Quidway]firewallenable
[Quidway]firewalldefaultpermit
[Quidway]acl101;內部指定主機可以進入e0
[Quidway-acl-101]
[Quidway-acl-101]rulepermitipsource129.38.1.10destinationany
[Quidway-acl-101]rulepermitipsource129.38.1.20destinationany
[Quidway-acl-101]rulepermitipsource129.38.1.30destinationany
[Quidway-acl-101]rulepermitipsource129.38.1.40destinationany
[Quidway-acl-101]quit
[Quidway]inte0
[Quidway-Ethernet0]firewallpacket-filter101inbound
[Quidway]acl102;外部特定主機和大於1024埠的數據包允許進入S0
[Quidway-acl-102]
[Quidway-acl-102]rulepermittcpsource202.39.2.30destination202.38.160.10
[Quidway-acl-102].38.160.10destination-portgreat-than
1024
[Quidway-acl-102]quit
[Quidway]ints0
[Quidway-Serial0]firewallpacket-filter102inbound;設202.38.160.1是路由器出口IP。
[Quidway-Serial0]natoutbound101interface;是Easyip,將acl101允許的IP從本介面出時變換源地址。
華為路由器交換機配置命令:內部伺服器地址轉換配置命令(靜態nat):
natserverglobal[port]insideport[protocol];global_port不寫時使用inside_port
[Quidway-Serial0]natserverglobal202.38.160.1inside129.38.1.1ftptcp
[Quidway-Serial0]natserverglobal202.38.160.1inside129.38.1.2telnettcp
[Quidway-Serial0]natserverglobal202.38.160.1inside129.38.1.3wwwtcp
設有公網IP:202.38.160.101~202.38.160.103可以使用。;對外訪問(原例題)
[Quidway]nataddress-group202.38.160.101202.38.160.103pool1;建立地址池
[Quidway]acl1
[Quidway-acl-1]rulepermitsource10.110.10.00.0.0.255;指定允許的內部網路
[Quidway-acl-1]ruledenysourceany
[Quidway-acl-1]intserial0
[Quidway-Serial0]natoutbound1address-grouppool1;在s0口從地址池取出IP對外訪問
[Quidway-Serial0]natserverglobal202.38.160.101inside10.110.10.1ftptcp
[Quidway-Serial0]natserverglobal202.38.160.102inside10.110.10.2wwwtcp
[Quidway-Serial0]natserverglobal202.38.160.1028080inside10.110.10.3wwwtcp
[Quidway-Serial0]natserverglobal202.38.160.103inside10.110.10.4smtpudp
華為路由器交換機配置命令:PPP設置:[Quidway-s0]link-protocolppp;默認的協議
華為路由器交換機配置命令:PPP驗證:
主驗方:pap|chap
[Quidway]local-userq2password{simple|cipher}hello;路由器1
[Quidway]interfaceserial0
[Quidway-serial0]pppauthentication-mode{pap|chap}
[Quidway-serial0]pppchapuserq1;pap時,沒有此句
華為路由交換機配置命令:pap被驗方:
[Quidway]interfaceserial0;路由器2
[Quidway-serial0]ppppaplocal-userq2password{simple|cipher}hello
華為路由器交換機配置命令:chap被驗方:
[Quidway]interfaceserial0;路由器2
[Quidway-serial0]pppchapuserq2;自己路由器名
[Quidway-serial0]local-userq1password{simple|cipher}hello;對方路由器名
幀中繼frame-relay(二分冊6-61)
[q1]frswitching
[q1]ints1
[q1-Serial1]ipaddress192.168.34.51255.255.255.0
[q1-Serial1]link-protocolfr;封裝幀中繼協議
[q1-Serial1]frinterface-typedce
[q1-Serial1]frdlci100
[q1-Serial1]frinarp
[q1-Serial1]frmapip192.168.34.52dlci100
[q2]ints1
[q2-Serial1]ipaddress192.168.34.52255.255.255.0
[q2-Serial1]link-protocolfr
[q2-Serial1]frinterface-typedte
[q2-Serial1]frdlci100
[q2-Serial1]frinarp
[q2-Serial1]frmapip192.168.34.51dlci100
華為路由器交換機配置命令:幀中繼監測
[q1]displayfrlmi-info[]interfacetypenumber]
[q1]displayfrmap
[q1]displayfrpvc-info[serialinterface-number][dlcidlci-number]
[q1]displayfrdlci-switch
[q1]displayfrinterface
[q1]resetfrinarp-info
[q1]debuggingfrall[interfacetypenumber]
[q1]debuggingfrarp[interfacetypenumber]
[q1]debuggingfrevent[interfacetypenumber]
[q1]debuggingfrlmi[interfacetypenumber]
華為路由器交換機配置命令:啟動ftp服務:
[Quidway]local-userftppassword{simple|cipher}aaaservice-typeftp
[Quidway]ftpserverenable
⑥ 華為網關配置命令
方法:
華為路由器交換機配置命令:計算機命令
PCAlogin:root;使用root用戶
password:linux;口令是linux
#shutdown-hnow;關機
#init0;關機
#logout;用戶注銷
#login;用戶登錄
#ifconfig;顯示IP地址
#ifconfigeth0netmask;設置IP地址
#ifconfigeht0netmaskdown;禁用IP地址
#routeadd0.0.0.0gw;設置網關
#routedel0.0.0.0gw;刪除網關
#routeadddefaultgw;設置網關
#routedeldefaultgw;刪除網關
#route;顯示網關
#ping;發ECHO包
#telnet;遠程登錄
華為路由器交換機配置命令:交換機命令
[Quidway]discur;顯示當前配置
[Quidway]displaycurrent-configuration;顯示當前配置
[Quidway]displayinterfaces;顯示介面信息
[Quidway]displayvlanall;顯示路由信息
[Quidway]displayversion;顯示版本信息
[Quidway]superpassword;修改特權用戶密碼
[Quidway]sysname;交換機命名
[Quidway]interfaceethernet0/1;進入介面視圖
[Quidway]interfacevlanx;進入介面視圖
[Quidway-Vlan-interfacex]ipaddress10.65.1.1255.255.0.0;配置VLAN的IP地址
[Quidway]iproute-static0.0.0.00.0.0.010.65.1.2;靜態路由=網關
[Quidway]rip;三層交換支持
[Quidway]local-userftp
[Quidway]user-interfacevty04;進入虛擬終端
[S3026-ui-vty0-4]authentication-modepassword;設置口令模式
[S3026-ui-vty0-4]setauthentication-modepasswordsimple222;設置口令
[S3026-ui-vty0-4]userprivilegelevel3;用戶級別
[Quidway]interfaceethernet0/1;進入埠模式
[Quidway]inte0/1;進入埠模式
[Quidway-Ethernet0/1]plex{halffullauto};配置埠工作狀態
[Quidway-Ethernet0/1]speed{10100auto};配置埠工作速率
[Quidway-Ethernet0/1]flow-control;配置埠流控
[Quidway-Ethernet0/1]mdi{acrossautonormal};配置埠平接扭接
[Quidway-Ethernet0/1]portlink-type{trunkaccesshybrid};設置埠工作模式
[Quidway-Ethernet0/1]portaccessvlan3;當前埠加入到VLAN
[Quidway-Ethernet0/2]porttrunkpermitvlan{IDAll};設trunk允許的VLAN
[Quidway-Ethernet0/3]porttrunkpvidvlan3;設置trunk埠的PVID
[Quidway-Ethernet0/1]undoshutdown;激活埠
[Quidway-Ethernet0/1]shutdown;關閉埠
[Quidway-Ethernet0/1]quit;返回
[Quidway]vlan3;創建VLAN
[Quidway-vlan3]portethernet0/1;在VLAN中增加埠
[Quidway-vlan3]porte0/1;簡寫方式
[Quidway-vlan3]portethernet0/1toethernet0/4;在VLAN中增加埠
[Quidway-vlan3]porte0/1toe0/4;簡寫方式
[Quidway]monitor-port;指定鏡像埠
[Quidway]portmirror;指定被鏡像埠
[Quidway]portmirrorint_listobserving-portint_typeint_num;指定鏡像和被鏡像
[Quidway]descriptionstring;指定VLAN描述字元
[Quidway]description;刪除VLAN描述字元
[Quidway]displayvlan[vlan_id];查看VLAN設置
[Quidway]stp{enabledisable};設置生成樹,默認關閉
[Quidway]stppriority4096;設置交換機的優先順序
[Quidway]stproot{primarysecondary};設置為根或根的備份
[Quidway-Ethernet0/1]stpcost200;設置交換機埠的花費
[Quidway]link-aggregatione0/1toe0/4ingressboth;埠的聚合
[Quidway]undolink-aggregatione0/1all;始埠為通道號
[SwitchA-vlanx]isolate-user-vlanenable;設置主vlan
[SwitchA]isolate-user-vlansecondary;設置主vlan包括的子vlan
[Quidway-Ethernet0/2]porthybridpvidvlan;設置vlan的pvid
[Quidway-Ethernet0/2]porthybridpvid;刪除vlan的pvid
[Quidway-Ethernet0/2]porthybridvlanvlan_id_listuntagged;設置無標識的vlan
如果包的vlanid與PVId一致,則去掉vlan信息.默認PVID=1。
所以設置PVID為所屬vlanid,設置可以互通的vlan為untagged.
華為路由器交換機配置命令:路由器命令
[Quidway]displayversion;顯示版本信息
[Quidway]displaycurrent-configuration;顯示當前配置
[Quidway]displayinterfaces;顯示介面信息
[Quidway]displayiproute;顯示路由信息
[Quidway]sysnameaabbcc;更改主機名
[Quidway]superpasswrod123456;設置口令
[Quidway]interfaceserial0;進入介面
[Quidway-serial0]ipaddress;配置埠IP地址
[Quidway-serial0]undoshutdown;激活埠
[Quidway]link-protocolhdlc;綁定hdlc協議
[Quidway]user-interfacevty04
[Quidway-ui-vty0-4]authentication-modepassword
[Quidway-ui-vty0-4]setauthentication-modepasswordsimple222
[Quidway-ui-vty0-4]userprivilegelevel3
[Quidway-ui-vty0-4]quit
[Quidway]debugginghdlcallserial0;顯示所有信息
[Quidway]debugginghdlceventserial0;調試事件信息
[Quidway]debugginghdlcpacketserial0;顯示包的信息
華為路由器交換機配置命令:靜態路由:
[Quidway]iproute-static{interfacenumbernexthop}[value][rejectblackhole]
例如:
[Quidway]iproute-static129.1.0.01610.0.0.2
[Quidway]iproute-static129.1.0.0255.255.0.010.0.0.2
[Quidway]iproute-static129.1.0.016Serial2
[Quidway]iproute-static0.0.0.00.0.0.010.0.0.2
華為路由器交換機配置命令:動態路由:
[Quidway]rip;設置動態路由
[Quidway]ripwork;設置工作允許
[Quidway]ripinput;設置入口允許
[Quidway]ripoutput;設置出口允許
[Quidway-rip]network1.0.0.0;設置交換路由網路
[Quidway-rip]networkall;設置與所有網路交換
[Quidway-rip]peerip-address;
[Quidway-rip]summary;路由聚合
[Quidway]ripversion1;設置工作在版本1
[Quidway]ripversion2multicast;設版本2,多播方式
[Quidway-Ethernet0]ripsplit-horizon;水平分隔
[Quidway]routeridA.B.C.D;配置路由器的ID
[Quidway]ospfenable;啟動OSPF協議
[Quidway-ospf]import-routedirect;引入直聯路由
[Quidway-Serial0]ospfenablearea;配置OSPF區域
華為路由器交換機配置命令:標准訪問列表命令格式如下:
acl[match-orderconfigauto];默認前者順序匹配。
rule[normalspecial]{permitdeny}[sourcesource-addrsource-wildcardany]
例:
[Quidway]acl10
[Quidway-acl-10]rulenormalpermitsource10.0.0.00.0.0.255
[Quidway-acl-10]rulenormaldenysourceany
華為路由器交換機配置命令:擴展訪問控制列表配置命令
配置TCP/UDP協議的擴展訪問列表:
rule{normalspecial}{permitdeny}{tcpudp}source{any}destinationany}
[operate]
配置ICMP協議的擴展訪問列表:
rule{normalspecial}{permitdeny}icmpsource{any]destination{any]
[icmp-code][logging]
華為路由器交換機配置命令:擴展訪問控制列表操作符的含義
equalportnumber;等於
greater-thanportnumber;大於
less-thanportnumber;小於
not-equalportnumber;不等
rangeportnumber1portnumber2;區間
華為路由器交換機配置命令:擴展訪問控制列表舉例[Quidway]acl101
[Quidway-acl-101]
[Quidway-acl-101]-typeecho
[Quidway-acl-101]-typeecho-reply
[Quidway]acl102
[Quidway-acl-102]rulepermitipsource10.0.0.10.0.0.0destination202.0.0.10.0.0.0
[Quidway-acl-102]
[Quidway]acl103
[Quidway-acl-103].0.0.10.0.0.0destination-portequalftp
[Quidway-acl-103].0.0.20.0.0.0destination-portequalwww
[Quidway]firewallenable
[Quidway]firewalldefaultpermitdeny
[Quidway]inte0
[Quidway-Ethernet0]firewallpacket-filter101inboundoutbound
華為路由器交換機配置命令:地址轉換配置舉例
[Quidway]firewallenable
[Quidway]firewalldefaultpermit
[Quidway]acl101;內部指定主機可以進入e0
[Quidway-acl-101]
[Quidway-acl-101]rulepermitipsource129.38.1.10destinationany
[Quidway-acl-101]rulepermitipsource129.38.1.20destinationany
[Quidway-acl-101]rulepermitipsource129.38.1.30destinationany
[Quidway-acl-101]rulepermitipsource129.38.1.40destinationany
[Quidway-acl-101]quit
[Quidway]inte0
[Quidway-Ethernet0]firewallpacket-filter101inbound
[Quidway]acl102;外部特定主機和大於1024埠的數據包允許進入S0
[Quidway-acl-102]
[Quidway-acl-102]rulepermittcpsource202.39.2.30destination202.38.160.10
[Quidway-acl-102].38.160.10destination-portgreat-than
1024
[Quidway-acl-102]quit
[Quidway]ints0
[Quidway-Serial0]firewallpacket-filter102inbound;設202.38.160.1是路由器出口IP。
[Quidway-Serial0]natoutbound101interface;是Easyip,將acl101允許的IP從本介面出時變換源地址。
華為路由器交換機配置命令:內部伺服器地址轉換配置命令(靜態nat):
natserverglobal[port]insideport[protocol];global_port不寫時使用inside_port
[Quidway-Serial0]natserverglobal202.38.160.1inside129.38.1.1ftptcp
[Quidway-Serial0]natserverglobal202.38.160.1inside129.38.1.2telnettcp
[Quidway-Serial0]natserverglobal202.38.160.1inside129.38.1.3wwwtcp
設有公網IP:202.38.160.101~202.38.160.103可以使用。;對外訪問(原例題)
[Quidway]nataddress-group202.38.160.101202.38.160.103pool1;建立地址池
[Quidway]acl1
[Quidway-acl-1]rulepermitsource10.110.10.00.0.0.255;指定允許的內部網路
[Quidway-acl-1]ruledenysourceany
[Quidway-acl-1]intserial0
[Quidway-Serial0]natoutbound1address-grouppool1;在s0口從地址池取出IP對外訪問
[Quidway-Serial0]natserverglobal202.38.160.101inside10.110.10.1ftptcp
[Quidway-Serial0]natserverglobal202.38.160.102inside10.110.10.2wwwtcp
[Quidway-Serial0]natserverglobal202.38.160.1028080inside10.110.10.3wwwtcp
[Quidway-Serial0]natserverglobal202.38.160.103inside10.110.10.4smtpudp
華為路由器交換機配置命令:PPP設置:
[Quidway-s0]link-protocolppp;默認的協議
華為路由器交換機配置命令:PPP驗證:
主驗方:papchap
[Quidway]local-userq2password{simplecipher}hello;路由器1
[Quidway]interfaceserial0
[Quidway-serial0]pppauthentication-mode{papchap}
[Quidway-serial0]pppchapuserq1;pap時,沒有此句
華為路由交換機配置命令:pap被驗方:
[Quidway]interfaceserial0;路由器2
[Quidway-serial0]ppppaplocal-userq2password{simplecipher}hello
華為路由器交換機配置命令:chap被驗方:
[Quidway]interfaceserial0;路由器2
[Quidway-serial0]pppchapuserq2;自己路由器名
[Quidway-serial0]local-userq1password{simplecipher}hello;對方路由器名
幀中繼frame-relay(二分冊6-61)
[q1]frswitching
[q1]ints1
[q1-Serial1]ipaddress192.168.34.51255.255.255.0
[q1-Serial1]link-protocolfr;封裝幀中繼協議
[q1-Serial1]frinterface-typedce
[q1-Serial1]frdlci100
[q1-Serial1]frinarp
[q1-Serial1]frmapip192.168.34.52dlci100
[q2]ints1
[q2-Serial1]ipaddress192.168.34.52255.255.255.0
[q2-Serial1]link-protocolfr
[q2-Serial1]frinterface-typedte
[q2-Serial1]frdlci100
[q2-Serial1]frinarp
[q2-Serial1]frmapip192.168.34.51dlci100
華為路由器交換機配置命令:幀中繼監測
[q1]displayfrlmi-info[]interfacetypenumber]
[q1]displayfrmap
[q1]displayfrpvc-info[serialinterface-number][dlcidlci-number]
[q1]displayfrdlci-switch
[q1]displayfrinterface
[q1]resetfrinarp-info
[q1]debuggingfrall[interfacetypenumber]
[q1]debuggingfrarp[interfacetypenumber]
[q1]debuggingfrevent[interfacetypenumber]
[q1]debuggingfrlmi[interfacetypenumber]
華為路由器交換機配置命令:啟動ftp服務:
[Quidway]local-userftppassword{simplecipher}aaaservice-typeftp
[Quidway]ftpserverenable 路由器交換機
交換機命令
[Quidway]super password 修改特權用戶密碼
[Quidway]sysname 交換機命名
[Quidway]interface ethernet 0/1 進入介面視圖
[Quidway]interface vlan x 進入介面視圖
[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0
[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 靜態路由=網關
[Quidway]user-interface vty 0 4
[S3026-ui-vty0-4]authentication-mode password
[S3026-ui-vty0-4]set authentication-mode password simple 222
[S3026-ui-vty0-4]user privilege level 3
[Quidway-Ethernet0/1]plex {half|full|auto} 配置埠雙工工作狀態
[Quidway-Ethernet0/1]speed {10|100|auto} 配置埠工作速率
[Quidway-Ethernet0/1]flow-control 配置埠流控
[Quidway-Ethernet0/1]mdi {across|auto|normal} 配置埠MDI/MDIX狀態平接或扭接
[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} 設置介面工作模式
(access(預設)不支持802.1q幀的傳送,而trunk支持(用於Switch間互連),hybrid和trunk的區別在於trunk 只允許預設VLAN的報文發送時不打標簽,而hybrid允許多個VLAN報文發送時不打標簽。 )
[Quidway-Ethernet0/1]shutdown 關閉/重起介面
[Quidway-Ethernet0/2]quit 退出系統視圖
------------------------------------
[Quidway]vlan 3 創建/刪除一個VLAN/進入VLAN模式
[Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 在當前VLAN增加/刪除乙太網介面
[Quidway-Ethernet0/2]port access vlan 3 將當前介面加入到指定VLAN
[Quidway-Ethernet0/2]port trunk permit vlan {ID|All} 設trunk允許的VLAN
[Quidway-Ethernet0/2]port trunk pvid vlan 3 設置trunk埠的PVID
[Quidway]monitor-port 指定和清除鏡像埠
[Quidway]port mirror 指定和清除被鏡像埠
[Quidway]port mirror int_list observing-port int_type int_num 指定鏡像和被鏡像
[Quidway]description string 指定VLAN描述字元
[Quidway]description 刪除VLAN描述字元
[Quidway]display vlan [vlan_id] 查看VLAN設置
[Quidway]stp {enable|disable} 開啟/關閉生成樹,默認關閉
[Quidway]stp priority 4096 設置交換機的優先順序
[Quidway]stp root {primary|secondary} 設置交換機為根或根的備份
[Quidway-Ethernet0/1]stp cost 200 設置交換機埠的花費
[SwitchA-vlanx]isolate-user-vlan enable 設置主vlan
[SwitchA]Isolate-user-vlan secondary 設置主vlan包括的子vlan
[Quidway-Ethernet0/2]port hybrid pvid vlan 設置vlan的pvid
[Quidway-Ethernet0/2]port hybrid pvid 刪除vlan的pvid
[Quidway-Ethernet0/2]port hybrid vlan vlan_id_list untagged 設置無標識的vlan
如果包的vlan id與PVId一致,則去掉vlan信息. 默認PVID=1。
所以設置PVID為所屬vlan id, 設置可以互通的vlan為untagged.
埠聚合配置命令
[Quidway]link-aggregation ethernet 0/7 to ethernet 0/10 {ingress|both} 配置埠聚合
Port_num1為埠聚合組的起始埠號,Port_num2為終止埠號,ingress為介面入負荷分擔方式,both為介面出入雙向負荷分擔方式。
[SwitchA]display link-aggregation ethernet0/1
[SwitchA]undo link-aggregation all
------------------------------------
路由器命令
[Quidway]display version 顯示版本信息
[Quidway]display current-configuration 顯示當前配置
[Quidway]display interfaces 顯示介面信息
[Quidway]display ip route 顯示路由信息
[Quidway]sysname aabbcc 更改主機名
[Quidway]super passwrod 123456 設置口令
[Quidway]interface serial0 進入介面
[Quidway-serial0]ip address
[Quidway-serial0]undo shutdown 激活埠
[Quidway]link-protocol hdlc 綁定hdlc協議
[Quidway]user-interface vty 0 4
[Quidway-ui-vty0-4]authentication-mode password
[Quidway-ui-vty0-4]set authentication-mode password simple 222
[Quidway-ui-vty0-4]user privilege level 3
[Quidway-ui-vty0-4]quit
[Quidway]debugging hdlc all serial0 顯示所有信息
[Quidway]debugging hdlc event serial0 調試事件信息
[Quidway]debugging hdlc packet serial0 顯示包的信息
靜態路由:
[Quidway]ip route-static {interface number|nexthop}[value][reject|blackhole]
例如:
[Quidway]ip route-static 129.1.0.0 16 10.0.0.2
[Quidway]ip route-static 129.1.0.0 255.255.0.0 10.0.0.2
[Quidway]ip route-static 129.1.0.0 16 Serial 2
[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.0.0.2
動態路由:
[Quidway]rip
[Quidway]rip work
[Quidway]rip input
[Quidway]rip output
[Quidway-rip]network 1.0.0.0 ;可以all
[Quidway-rip]network 2.0.0.0
[Quidway-rip]peer ip-address
[Quidway-rip]summary
[Quidway]rip version 1
[Quidway]rip version 2 multicast
[Quidway-Ethernet0]rip split-horizon ;水平分隔
[Quidway]router id A.B.C.D 配置路由器的ID
[Quidway]ospf enable 啟動OSPF協議
[Quidway-ospf]import-route direct 引入直聯路由
[Quidway-Serial0]ospf enable area
配置OSPF區域
標准訪問列表命令格式如下:
acl [match-order config|auto] 默認前者順序匹配。
rule [normal|special]{permit|deny} [source source-addr source-wildcard|any]
例:
[Quidway]acl 10
[Quidway-acl-10]rule normal permit source 10.0.0.0 0.0.0.255
[Quidway-acl-10]rule normal deny source any
擴展訪問控制列表配置命令
配置TCP/UDP協議的擴展訪問列表:
rule {normal|special}{permit|deny}{tcp|udp}source {|any}destination |any}
[operate]
配置ICMP協議的擴展訪問列表:
rule {normal|special}{permit|deny}icmp source {|any]destination {|any]
[icmp-code] [logging]
擴展訪問控制列表操作符的含義
equal portnumber 等於
greater-than portnumber 大於
less-than portnumber 小於
not-equal portnumber 不等
range portnumber1 portnumber2 區間
擴展訪問控制列表舉例
[Quidway]acl 101
[Quidway-acl-101]rule deny souce any destination any
[Quidway-acl-101]rule permit icmp source any destination any icmp-type echo
[Quidway-acl-101]rule permit icmp source any destination any icmp-type echo-reply
[Quidway]acl 102
[Quidway-acl-102]rule permit ip source 10.0.0.1 0.0.0.0 destination 202.0.0.1 0.0.0.0
[Quidway-acl-102]rule deny ip source any destination any
[Quidway]acl 103
[Quidway-acl-103]rule permit tcp source any destination 10.0.0.1 0.0.0.0 destination-port equal ftp
[Quidway-acl-103]rule permit tcp source any destination 10.0.0.2 0.0.0.0 destination-port equal www
[Quidway]firewall enable
[Quidway]firewall default permit|deny
[Quidway]int e0
[Quidway-Ethernet0]firewall packet-filter 101 inbound|outbound
地址轉換配置舉例
[Quidway]firewall enable
[Quidway]firewall default permit
[Quidway]acl 101
[Quidway-acl-101]rule deny ip source any destination any
[Quidway-acl-101]rule permit ip source 129.38.1.4 0 destination any
[Quidway-acl-101]rule permit ip source 129.38.1.1 0 destination any
[Quidway-acl-101]rule permit ip source 129.38.1.2 0 destination any
[Quidway-acl-101]rule permit ip source 129.38.1.3 0 destination any
[Quidway]acl 102
[Quidway-acl-102]rule permit tcp source 202.39.2.3 0 destination 202.38.160.1 0
[Quidway-acl-102]rule permit tcp source any destination 202.38.160.1 0 destination-port great-than
1024
[Quidway-Ethernet0]firewall packet-filter 101 inbound
[Quidway-Serial0]firewall packet-filter 102 inbound
[Quidway]nat address-group 202.38.160.101 202.38.160.103 pool1
[Quidway]acl 1
[Quidway-acl-1]rule permit source 10.110.10.0 0.0.0.255
[Quidway-acl-1]rule deny source any
[Quidway-acl-1]int serial 0
[Quidway-Serial0]nat outbound 1 address-group pool1
[Quidway-Serial0]nat server global 202.38.160.101 inside 10.110.10.1 ftp tcp
[Quidway-Serial0]nat server global 202.38.160.102 inside 10.110.10.2 www tcp
[Quidway-Serial0]nat server global 202.38.160.102 8080 inside 10.110.10.3 www tcp
[Quidway-Serial0]nat server global 202.38.160.103 inside 10.110.10.4 smtp udp
PPP配置命令
[Quidway-Serial0]link-protocol ppp 封裝PPP協議
[Quidway-Serial0]ppp authentication-mode {pap|chap} 設置驗證類型
證類型
[Quidway]local-user username password {simple|cipher} password 配置用戶列表
PPP驗證:
主驗方:pap|chap
[Quidway]local-user u2 password {simple|cipher} aaa
[Quidway]interface serial 0
[Quidway-serial0]ppp authentication-mode {pap|chap}
[Quidway-serial0]ppp chap user u1 //pap時,不用此句
pap被驗方:
[Quidway]interface serial 0
[Quidway-serial0]ppp pap local-user u2 password {simple|cipher} aaa
chap被驗方:
[Quidway]interface serial 0
[Quidway-serial0]ppp chap user u1
[Quidway-serial0]local-user u2 password {simple|cipher} aaa
⑦ 有關華為路由器配置的求助
看了下,思路是對的。
也沒用過華3的這個型號。
想問下,1.A區老交換機是2還是3層的,如果是三層,那麼你的1.254地址應該是直接和我們設置的交換機直接相連的介面。
2.你文中問到的2.1地址的設置是對的,沒有問題。
3.我不是很清楚為什麼要把acl策略用在nat上,我只見過用在流策略和埠上的。所以這部分不知道有問題沒
你可以依次ping從B區到A區的各介面,看哪個位置不通了,或者用tracert命令。
因為手上沒有你用的這個設備,確實沒辦法幫你實際解決這個問題。
⑧ 華為路由交換問題
Top 1:路由器版本更新,為啥鄰居家已經收到新版本推送並成功升級,我還沒檢測到?
為保障新版本的安全可靠性,我們路由器固件更新是隨機分批推送的,所以收到升級通知的時間可能會不一致。其中套裝路由器,也可能會出現套裝內部分路由器已升級,部分路由器還是舊版本的情況。這不會影響路由器的正常功能,可以放心使用。一般情況,三周左右會完成版本推送,要是暫未收到升級通知,那就耐心等待吧。
Top 2:使用華為智能家居 App 添加路由器時,掃描不到路由器,怎麼辦?
有如下可能性:
1、需要確保路由器作為主路由使用。如果路由器是 Wi-Fi 中繼模式,或者智聯從路由,就掃描不到。
2、掃描或者添加前,檢查手機是否已經連接到路由器的 Wi-Fi,並且是否已經在 App 上登錄了華為帳號。
3、檢查是否使用其他華為帳號綁定過路由器,目前1個路由器只能被一個華為帳號綁定。如果已經在其他帳號上綁定,需要先解綁,或者將路由器恢復出廠設置重新配置。
4、注意手機和路由器不要隔太遠,如果距離太遠或者隔牆太多,可能導致手機和路由器通信丟包,無法彈出提示。
5、如果之前彈出過綁定提示,已選擇不綁定,需要先將華為智能家居 App 的進程關閉,再重新進入 App 添加。
Top 3:家裡是200M的寬頻,測速達不到200M,什麼原因?怎麼調整?
一、有線測速達不到200M
有線測速達不到寬頻的帶寬值,有如下幾種可能的問題點:
1、檢查路由器連接光貓的網口:可能路由器接到了光貓的百兆 LAN 口,而不是千兆 LAN 口。如果帶寬是200M,那麼路由器必須連接到光貓的千兆 LAN 口,才能測速達到200M,一般千兆 LAN 口上面都有標記,比如「1000M」,「1G」,「千兆」等標識。
2、檢查路由器和光貓之間的網線:可能路由器和光貓之間的網線傳輸速度達不到千兆。網線問題一般有如下原因,如線序不對(千兆網線需要按568A或者568B線序),有線斷了或接觸不良,網線本身規格達不到千兆等。遇到這個情況,可以嘗試更換網線,購買網線時,選擇CAT.5e或以上標準的網線。
3、查看路由器和電腦之間的連接速度,可能連接速度達不到千兆。這種情況有2種可能。
a、電腦和路由器之間的網線達不到千兆,可以替換網線嘗試;
b、網卡驅動問題。如果電腦網卡驅動安裝不對,可能導致網速差,建議可以更新網卡對應的最新版本驅動。電腦和路由器協商的速度,可以在電腦上查看,方法是點擊電腦右下角網路圖標,選擇「打開網路和共享中心」-「本地連接」,在彈出框里查看速度。
二、無線測速達不到帶寬200M
Wi-Fi 測速低於入戶帶寬,可能跟 Wi-Fi 信號被干擾導致信號衰減有關。終端天線數量、信號干擾、傳輸距離和傳輸中的障礙物都會使 Wi-Fi 測速速率降低。
1、與接入終端(手機/電腦)的天線數量有關。天線越多,速度越快,建議有條件的情況下用電腦測速,手機一般是單天線的,Wi-Fi 測速會偏低。
2、周圍其他的 Wi-Fi 信號會對路由器的 Wi-Fi 信號造成干擾,附近 Wi-Fi 越多,干擾越嚴重,Wi-Fi 測速越低。
3、終端和路由器距離越遠,中間障礙物越多,Wi-Fi 測試速率越低。
4、Wi-Fi 信號本身的特性,2.4G Wi-Fi 容易受到干擾,且本身協商速率較低,所以 2.4G Wi-Fi 比 5G Wi-Fi 的速率要低;5G Wi-Fi 近距離網速較快,但是由於信號的物理特性,穿牆能力差,所以穿牆後 5G Wi-Fi 網速會降低很多。
所以,在實際使用環境下,Wi-Fi 達不到寬頻的速度的情況是普遍存在的,由於家庭使用環境下,終端(手機)的 Wi-Fi 能力,信號穿牆衰減和信號干擾會導致 Wi-Fi 速度比帶寬速度低。
建議:
1、將路由器擺放在桌子或者電視櫃上,不要擺放在弱電盒裡、牆角等地方;
2、在手機上下載一個 Wifi 分析儀,設置路由器的 Wi-Fi 在一個干擾較小的信道上;
3、測速時在路由器附近進行測速。
Top 4:路由器使用中斷網,怎麼辦?
先查看斷網時,路由器指示燈的顏色,如果指示燈是綠色或者白色,說明路由器和上行設備的連接是正常的,如果指示燈是紅色,可能路由器和上行網路的連接已經斷開。
有了這個信息之後,我們來繼續分析。
情況1,指示燈是紅色:
1、路由器 WAN 口連接的網線鬆了,或者斷了,可以檢查一下網線連接,換根線試試;
2、上行設備故障,比如光貓死機了,這種情況可以把光貓/電話線貓重啟一下(如果貓不在家裡的忽略哈);
3、上行網路斷了,比如運營商光纖被施工挖斷了等等,可以嘗試去掉路由器,電腦直接連接上行設備的網口,撥號試試看是否能夠連接成功,或者打運營商電話咨詢一下線路是否正常。
情況2,指示燈是白色或者綠色:
1、先確認下家裡的設備是不是都無法上網了,還是某一個設備無法上網,如果都無法上網,參考情況1的第二、第三種方法試試看。
2、個別設備無法上網,可以按如下方法排查一下:
a、是否給這個設備設置了兒童上網保護規則;
b、如果這個設備是有線設備,檢查一下設備和路由器之間的網線;
c、檢查這個設備是否被加入了黑名單;
d、檢查這個設備是否正確連接了路由器的 Wi-Fi。
Top 5:連接 Wi-Fi 打游戲,遇到大延時卡頓,怎麼辦?
Wi-Fi 由於信號傳輸是使用無線信號在空中傳播,很容易受到各種因素影響而導致速度衰減,如果打游戲遇到卡頓,可以嘗試如下方法,看是否有改善。
1、在路由器附近使用的話,建議連接 5G Wi-Fi 打游戲,雙頻合一的產品,可以通過 APP 查看手機當前連接的WiFi頻段是2.4G還是5G。
2、使用 2.4GWi-Fi 的設備打游戲的話,建議開始游戲前,先使用智能家居 APP 的網路優化功能,將路由器的 Wi-Fi 信道手動優化到當前環境下干擾最小的信道。優化過程可能有短暫的 Wi-Fi 斷開現象。
3、檢查下路由器擺放位置,如果條件允許,盡量不要擺放在弱電箱、微波爐旁等位置。
4、如果在穿牆較多的位置玩游戲,遇到卡頓問題,使用網路優化後改善不大,這種情況我也沒有好的辦法,Wi-Fi 的能力可能就只有這個程度了,這種情況,建議可以考慮多個路由器組網。在網速不好的位置,再擺放一個路由器,和主路由器有線連接或者中繼,當然有線連接更佳。
Top 6:MacBook Pro連接路由器的Wi-Fi,使用一段時間後就無法上網了,怎麼辦?
如果是 MacBook Pro 連接路由器的 5G Wi-Fi,使用過程中出現了 Wi-Fi 信號正常連接,但是無法上網的問題。我們最新固件9.0.1.7已經解決了,請大家升級最新固件體驗。
展開剩餘的80%
上一篇:華為4G路由2連接有線寬頻,變身家用無線路由器
⑨ 華為路由交換配置問題 讓圖二拓撲能實現圖一右下的要求
你自己都寫的很清楚了,明顯中間那2條線是eth-trunk,一個vlan10,一個vlan20,mstp在sw6和sw7上配置vlanif口地址,然後配置vrrp,交換機6做實例1的根橋,交換機2做實例2的根橋,交換機和路由器都起ospf,根據你自己劃分的區域直接network不就完事了,這沒什麼難度啊。
⑩ 華為路由器上多配了個eth-trunk,該怎麼刪除它啊,eth-trunk裡面已經沒有介面了為什麼還是刪不掉啊。。。
[lsw6]dis cu 得Eth-Trunk3到以下信息
#
interface Eth-Trunk3
port link-type trunk
port trunk allow-pass vlan 2 to 4094
mode lacp-static
#
[lsw6]int Eth-Trunk3 #進入Eth-Trunk3
[lsw6-Eth-Trunk3]undo mode #刪除運行模式不用加lacp-static
[lsw6-Eth-Trunk3]undo port trunk allow-pass vlan all #刪除所有連接vlan
[lsw6-Eth-Trunk3]port trunk allow-pass vlan 1 #刪除默認可通過的vlan1(新版)
[lsw6-Eth-Trunk3]undo port link-type #刪除通信模式
[lsw6-Eth-Trunk3]q #退出Eth-Trunk3
[lsw6]undo interface Eth-Trunk 3 #在系統示圖下刪除interface Eth-Trunk 3記得要有interface不然刪不了。
好了你了[lsw6]dis cu #Eth-Trunk3不見了