华为路由器关闭eth交换
① 华为路由器怎么关
华为路由器想要关闭,直接断电即可,路由器是为长时间工作设计的,长时间不会影响寿命。跟服务器类似。
不过路由器散热效果不佳或者过热,会导致网络不稳定,频频掉线。
如果是无线路由器的话,其中一台电脑用WiFi无线接入就可以了,虽然可能略慢一点,但不用牵着网线其实也挺好的。
DHCP是指路由器动态给所有接入的终端分配IP地址的一种功能,具体设置功能要看你的路由器管理界面啊。好象同多接一台电脑没什么关系。
按补充内容:可能希望某台电脑充当路由器,用代理软件将上网连接分享给其它电脑,这样网络上就有两个“路由器”(一个宿舍的路由器,一个是那台电脑),形成了冲突。
必须关闭那台电脑的代理软件,其它电脑也不要设置通过那个代理软件上网。
拓展资料:
NE系列路由器为华为面向运营商数据通信网络的高端路由器产品,覆盖骨干网、城域网的P/PE位置,帮助运营商应对网络带宽快速增长的压力。
支持多种集群模式:NE5000E采用先进的无阻塞交换网络架构,单框端口容量双向可达1.28Tbps,未来端口容量可从1.28T平滑扩展到80T,支持每槽位40Gbps容量,转发能力高达1600Mpps;多种集群模式,如背靠背集群、2+4集群、2+8集群等,最多可达16+64集群系统。
支持按需灵活选择:NE5000E同时支持40G白光接口和彩光接口,华为整合了40G IP和光的领先优势,支持白光/OTN全场景40G方案,同时具备彩光的40G能力。
电信级可靠性:NE5000E采用无源背板设计,所有关键组件支持热插拔与热备份,并且实现了基于状态的热切换和不间断的路由转发,同时提供热补丁技术及软件平滑升级;满足99.999%的电信级可靠性要求,有效保证网络的高速可靠。
② 华为路由器配置问题
还有一个nat没有设置好。
关联的acl中,也要加上2.x这个段。
③ 华为路由器 AR 18-20 配置 问题
你好,
以下配置经过实验验证,使用路由器为Quidway AR28-40,我没有 AR18-20。
在进入以下配置前,先通过Console口或远程登录到华为路由器的命令配置界面,并进入系统配置界面,命令如下:
<316-AR28-40>system-view
System View: return to User View with Ctrl+Z.
[316-AR28-40]
第一步:配置拨号接口
1.1配置拨号规则
[316-AR28-40]dialer-rule 1 ip permit //建立拨号规则1,允许IP协议,建立拨号口要用到
1.2配置虚拟拨号接口
PPPoE的认证方式大致有两种,分别是Chap和PAP,取决于PPPoE认证的服务器端;作为我们客户在配置时可以两种都试试,以拨号成功为标准!
先试试Chap认证方式:
[316-AR28-40]int Dialer 1
[316-AR28-40-Dialer1]dialer user //ISP服务商分配的拨号用户名
[316-AR28-40-Dialer1]dialer-group 1 //对应拨号规则dialer-rule 1
[316-AR28-40-Dialer1]dialer bundle 1 //拨号组号为1,1个组对应一个拨号
[316-AR28-40-Dialer1]ip address ppp-negotiate //通过拨号自动获得PPPoE服务器分配的IP地址
[316-AR28-40-Dialer1]ppp chap user //ISP服务商分配的拨号用户名
[316-AR28-40-Dialer1]ppp chap password simple 123456 //拨号用户名对应的密码
[316-AR28-40-Dialer1]ppp ipcp dns request //向PPPoE服务器请求DNS地址
[316-AR28-40-Dialer1]ppp ipcp dns admit-any //接收PPPoE服务器分配的DNS地址
[316-AR28-40-Dialer1]mtu 1492
[316-AR28-40-Dialer1]quit
1.3将实际物理接口绑定到虚拟的拨号接口:(此物理接口为ADSL猫出来的网线与路由器相连的端口)
[316-AR28-40]interface Ethernet 1/0 //此接口连接ADSL猫
[316-AR28-40-Ethernet1/0]pppoe-client dial-bundle-number 1 //绑定到虚拟拨号接口的拨号组号1
[316-AR28-40-Ethernet1/0]undo shut
[316-AR28-40-Ethernet1/0]quit
[316-AR28-40]
至此,路由器拨号配置完成。
1.4检查是否成功拨号:
[316-AR28-40]display interface Dialer 1 //以下显示为拨号成功状态
Dialer1 current state :UP
Line protocol current state :UP //链路协议状态为“up”,则拨号成功
Description : Dialer1 Interface
The Maximum Transmit Unit is 1492, Hold timer is 10(sec)
Internet Address is negotiated, X.X.X.X/32 //成功拨号后,由PPPoE服务器分配的外网地址
Link layer protocol is PPP
LCP initial
....
Line protocol current state :UP
Link layer protocol is PPP
Primary DNS address is x.x.x.x,Secondary DNS address is y.y.y.y
//从PPPoE服务器获得的主从NDS服务器地址,如果前面显示了拨号成功,但没有显示获得的DNS地址,那么进入dialer 1口输入“shut”,再输入“undo shut”,即重新拨号试试。
....
若显示如下信息,为拨号失败:
[316-AR28-40]dis int Dialer 1
Dialer1 current state :UP
Line protocol current state :DOWN //链路协议状态为“down”,则拨号失败
Description : Dialer1 Interface
The Maximum Transmit Unit is 1492, Hold timer is 10(sec)
Internet protocol processing : disabled //因特网协议不可用,拨号失败
Link layer protocol is PPP
LCP initial
若显示的是拨号失败了,则将拨号认证方式有chap改为pap方式,回到1.2配置
建立虚拟拨号口,认证方式为PAP方式
[316-AR28-40]undo int Dialer 1 //删除老的虚拟拨号口配置
[316-AR28-40]interface dialer 1 //新建虚拟拨号口
[316-AR28-40-Dialer1]dialer user Bai
[316-AR28-40-Dialer1]dialer-group 1
[316-AR28-40-Dialer1]dialer bundle 1
[316-AR28-40-Dialer1]ip address ppp-negotiate
[316-AR28-40-Dialer1]ppp pap local-user Bai password simple 123
[316-AR28-40-Dialer1]ppp ipcp dns request
[316-AR28-40-Dialer1]ppp ipcp dns admit-any
[316-AR28-40-Dialer1]mtu 1492
[316-AR28-40-Dialer1]quit
因为前面1.3中已经配置了实际物理接口的配置,所以不用再配置物理接口到虚拟接口的绑定;
重复1.4步骤,检验是否成功拨号。
第二步:配置路由
配置默认路由:
[316-AR28-40]ip route-static 0.0.0.0 0.0.0.0 Dialer 1
//将所有未知目的地址的数据包通过Dialer1口(虚拟拨号口)发送出去
第三步:配置Nat转换
目的是将你内网的主机的IP地址转换为Dialer1口(虚拟拨号口)获得的公网地址访问,进而可以访问因特网。
[316-AR28-40]acl number 2001 //建立基本访问控制列表2001
[316-AR28-40-acl-basic-2001]rule 0 permit source 192.168.0.0 0.0.255.255
//建立0号规则,允许所以网段为192.168.0.0/16的主机(你的两台主机IP必须要设置在改范围内)
[316-AR28-40-acl-basic-2001]quit
[316-AR28-40]interface Dialer 1 //进入虚拟拨号接口
[316-AR28-40-Dialer1]nat outbound 2001
//在此端口做NAT转换,在该端口出的数据流中,允许数据包源地址符合ACL2001的主机IP地址转换为此接口地址访问外网
第四步:配置DNS代理
在第一步的虚拟拨号口配置中,已经配置了通过拨号获取PPPoE服务器的DNS地址,但是还需要将路由器配置为DNS代理端,这样主机配置的DNS指向路由器时,路由器才能将获取到的DNS服务器信息提供给主机,配置命令:
[316-AR28-40]dns-proxy enable
第五步:配置你的主机网络
取决于你两台主机连接路由器的方式,描述有点多,没办法,但这一点都不复杂。
3种连接方式:
1)两台电脑分别连接1个剩下的以太网口,适用于路由器没有LAN口,有3个或3个以上的以太网口,好处是不用再买个交换机。
(上述中eth1/0已经连接了ADSL猫,假设剩下eth3/0和eth3/1分别连接PC1和PC2--具体端口名称看你路由器命名而定)
2)两台电脑连接到1个交换机,再由交换机连接到剩下的1个以太网口,适用于你的路由器只有2个以太网口。
(上述中eth1/0已经连接了ADSL猫,则交换机连接到剩下的一个以太网口)
3)两台电脑分别连接到路由器的LAN口上,适用于路由器少于3个以太网口,但是有2个以上的LAN口。
此处针对连接方式1做介绍,连接方式2可参考连接方式1,若你选择连接方式3,也很简单,配个VLAN,将LAN口划入即可,可以M我,此处不再赘述。
连接方式1配置如下:
5.1路由器配置:
[316-AR28-40]interface Ethernet 3/0
[316-AR28-40-Ethernet3/0]ip address 192.168.1.1 255.255.255.0
[316-AR28-40-Ethernet3/0]undo shut
[316-AR28-40-Ethernet3/0]quit
[316-AR28-40]interface Ethernet 3/1
[316-AR28-40-Ethernet3/1]ip address 192.168.2.1 255.255.255.0
[316-AR28-40-Ethernet3/1]undo shut
[316-AR28-40-Ethernet3/1]quit
5.2主机配置(PC1连eth3/0口,PC2连eth3/1口)
PC1配置:ip地址:192.168.1.2 子网掩码:255.255.255.0 网关:192.168.1.1 DNS:192.168.1.1
PC2配置:ip地址:192.168.2.2 子网掩码:255.255.255.0 网关:192.168.2.1 DNS:192.168.2.1
最后,提供几个检查的命令
1)检查拨号端口是否成功拨号获得公网地址及DNS服务器地址
[316-AR28-40]dis int Dialer 1
Dialer1 current state :UP
Line protocol current state :UP
Description : Dialer1 Interface
The Maximum Transmit Unit is 1492, Hold timer is 10(sec)
Internet Address is negotiated, x.x.x.x/32 //获得的公网地址
Link layer protocol is PPP
LCP initial
.... //省略
Bound to Dialer1:0:
Dialer1:0 current state :UP ,
Line protocol current state :UP
Link layer protocol is PPP
Primary DNS address is x.x.x.x,Secondary DNS address is y.y.y.y
LCP opened, IPCP opened, OSICP stopped
.... //省略
2)检查NAT配置是否正确,查看当前的NAT转换对话
[316-AR28-40]dis nat session
There are currently 1 NAT session:
Protocol GlobalAddr Port InsideAddr Port DestAddr Port
1 X.X.X.X 12289 192.168.1.2 1280 Y.Y.Y.Y 1280
VPN: 0, status: 11, TTL: 00:01:00, Left: 00:01:00
//x.x.x.x代表转换后的公网地址,也即Dialer1口拨号获得的公网地址
//y.y.y.y代表主机192.168.1.2对外连接的目标地址
最终配置:
[316-AR28-40]dis cu
#
sysname 316-AR28-40
#
dialer-rule 1 ip permit //配置拨号规则,需要
#
DNS-proxy enable //启用DNS代理,需要
#
radius scheme system //配置本地用户认证的,用于AAA认证的命令,无关系
#
domain system //RSA密钥生成需要的配置,无关系
#
local-user XXX //配置管理路由器用户的,无关系
password cipher $.8:GGGGD+Q=^Q`SDF4<1!!
service-type ssh telnet terminal
level 3
#
acl number 2001 //访问控制列表,NAT转换配置需要
rule 0 permit source 192.168.0.0 0.0.255.255
#
interface Aux0
async mode flow
#
interface Dialer1 //配置虚拟拨号口,需要
link-protocol ppp
ppp chap user //PPPoE拨号用户
ppp chap password simple 123456 //PPPoE拨号用户对应的密码
ppp ipcp dns admit-any //允许接收对端分配的DNS服务器地址
ppp ipcp dns request //请求对端分配DNS服务器地址
mtu 1492
ip address ppp-negotiate //通过PPPoE拨号自动获得IP地址
dialer user //不知道作用,最好配上,用户名同拨号的用户名
dialer-group 1 //对应拨号规则dialer-rule 1
dialer bundle 1 //拨号组号为1,一个组号对应一个呼叫
nat outbound 2001 //NAT转换,允许转换的源地址符合ACL2001定义
#
interface Ethernet1/0
pppoe-client dial-bundle-number 1
#
interface Ethernet1/1
#
interface Ethernet3/0 //路由器接PC的接口
ip address 192.168.1.1 255.255.255.0
#
interface Ethernet3/1 //路由器接PC的接口
ip address 192.168.2.1 255.255.255.0
#
#
interface NULL0
#
ip route-static 0.0.0.0 0.0.0.0 Dialer 1 preference 60 //默认路由,访问未知地址由dialer0口转发
#
ssh user XXX authentication-type password //SSH用户相关,无关系
ssh user XXX service-type all
#
user-interface con 0
authentication-mode scheme
user-interface aux 0
user-interface vty 0 4
authentication-mode scheme
#
return
[316-AR28-40]
以上,供参考,有问题M我
④ 华为路由器和交换机怎么配置eth-trunk
华为的AR系列路由器不支持三层接口切换二层接口,S系列交换机不支持二层接口切换三层接口,所以说你做某个功能的时候,先把产品手册看清楚,路由交换技术和编程不一样,不是像编程那样写一行代码看到一行代码的效果,路由交换技术是你先要把理论学清楚,再去做配置就如鱼得水,否则叫外行。
⑤ 华为s5300交换机配置命令
华为路由器交换机配置命令:计算机命令
PCAlogin:root;使用root用户
password:linux;口令是linux
#shutdown-hnow;关机
#init0;关机
#logout;用户注销
#login;用户登录
#ifconfig;显示IP地址
#ifconfigeth0netmask;设置IP地址
#ifconfigeht0netmaskdown;禁用IP地址
#routeadd0.0.0.0gw;设置网关
#routedel0.0.0.0gw;删除网关
#routeadddefaultgw;设置网关
#routedeldefaultgw;删除网关
#route;显示网关
#ping;发ECHO包
#telnet;远程登录
华为路由器交换机配置命令:交换机命令
[Quidway]discur;显示当前配置
[Quidway]displaycurrent-configuration;显示当前配置
[Quidway]displayinterfaces;显示接口信息
[Quidway]displayvlanall;显示路由信息
[Quidway]displayversion;显示版本信息
[Quidway]superpassword;修改特权用户密码
[Quidway]sysname;交换机命名
[Quidway]interfaceethernet0/1;进入接口视图
[Quidway]interfacevlanx;进入接口视图
[Quidway-Vlan-interfacex]ipaddress10.65.1.1255.255.0.0;配置VLAN的IP地址
[Quidway]iproute-static0.0.0.00.0.0.010.65.1.2;静态路由=网关
[Quidway]rip;三层交换支持
[Quidway]local-userftp
[Quidway]user-interfacevty04;进入虚拟终端
[S3026-ui-vty0-4]authentication-modepassword;设置口令模式
[S3026-ui-vty0-4]setauthentication-modepasswordsimple222;设置口令
[S3026-ui-vty0-4]userprivilegelevel3;用户级别
[Quidway]interfaceethernet0/1;进入端口模式
[Quidway]inte0/1;进入端口模式
[Quidway-Ethernet0/1]plex{half|full|auto};配置端口工作状态
[Quidway-Ethernet0/1]speed{10|100|auto};配置端口工作速率
[Quidway-Ethernet0/1]flow-control;配置端口流控
[Quidway-Ethernet0/1]mdi{across|auto|normal};配置端口平接扭接
[Quidway-Ethernet0/1]portlink-type{trunk|access|hybrid};设置端口工作模式
[Quidway-Ethernet0/1]portaccessvlan3;当前端口加入到VLAN
[Quidway-Ethernet0/2]porttrunkpermitvlan{ID|All};设trunk允许的VLAN
[Quidway-Ethernet0/3]porttrunkpvidvlan3;设置trunk端口的PVID
[Quidway-Ethernet0/1]undoshutdown;激活端口
[Quidway-Ethernet0/1]shutdown;关闭端口
[Quidway-Ethernet0/1]quit;返回
[Quidway]vlan3;创建VLAN
[Quidway-vlan3]portethernet0/1;在VLAN中增加端口
[Quidway-vlan3]porte0/1;简写方式
[Quidway-vlan3]portethernet0/1toethernet0/4;在VLAN中增加端口
[Quidway-vlan3]porte0/1toe0/4;简写方式
[Quidway]monitor-port;指定镜像端口
[Quidway]portmirror;指定被镜像端口
[Quidway]portmirrorint_listobserving-portint_typeint_num;指定镜像和被镜像
[Quidway]descriptionstring;指定VLAN描述字符
[Quidway]description;删除VLAN描述字符
[Quidway]displayvlan[vlan_id];查看VLAN设置
[Quidway]stp{enable|disable};设置生成树,默认关闭
[Quidway]stppriority4096;设置交换机的优先级
[Quidway]stproot{primary|secondary};设置为根或根的备份
[Quidway-Ethernet0/1]stpcost200;设置交换机端口的花费
[Quidway]link-aggregatione0/1toe0/4ingress|both;端口的聚合
[Quidway]undolink-aggregatione0/1|all;始端口为通道号
[SwitchA-vlanx]isolate-user-vlanenable;设置主vlan
[SwitchA]isolate-user-vlansecondary;设置主vlan包括的子vlan
[Quidway-Ethernet0/2]porthybridpvidvlan;设置vlan的pvid
[Quidway-Ethernet0/2]porthybridpvid;删除vlan的pvid
[Quidway-Ethernet0/2]porthybridvlanvlan_id_listuntagged;设置无标识的vlan
如果包的vlanid与PVId一致,则去掉vlan信息.默认PVID=1。
所以设置PVID为所属vlanid,设置可以互通的vlan为untagged.
华为路由器交换机配置命令:路由器命令
[Quidway]displayversion;显示版本信息
[Quidway]displaycurrent-configuration;显示当前配置
[Quidway]displayinterfaces;显示接口信息
[Quidway]displayiproute;显示路由信息
[Quidway]sysnameaabbcc;更改主机名
[Quidway]superpasswrod123456;设置口令
[Quidway]interfaceserial0;进入接口
[Quidway-serial0]ipaddress;配置端口IP地址
[Quidway-serial0]undoshutdown;激活端口
[Quidway]link-protocolhdlc;绑定hdlc协议
[Quidway]user-interfacevty04
[Quidway-ui-vty0-4]authentication-modepassword
[Quidway-ui-vty0-4]setauthentication-modepasswordsimple222
[Quidway-ui-vty0-4]userprivilegelevel3
[Quidway-ui-vty0-4]quit
[Quidway]debugginghdlcallserial0;显示所有信息
[Quidway]debugginghdlceventserial0;调试事件信息
[Quidway]debugginghdlcpacketserial0;显示包的信息
华为路由器交换机配置命令:静态路由:
[Quidway]iproute-static{interfacenumber|nexthop}[value][reject|blackhole]
例如:[Quidway]iproute-static129.1.0.01610.0.0.2
[Quidway]iproute-static129.1.0.0255.255.0.010.0.0.2
[Quidway]iproute-static129.1.0.016Serial2
[Quidway]iproute-static0.0.0.00.0.0.010.0.0.2
华为路由器交换机配置命令:动态路由:
[Quidway]rip;设置动态路由
[Quidway]ripwork;设置工作允许
[Quidway]ripinput;设置入口允许
[Quidway]ripoutput;设置出口允许
[Quidway-rip]network1.0.0.0;设置交换路由网络
[Quidway-rip]networkall;设置与所有网络交换
[Quidway-rip]peerip-address;
[Quidway-rip]summary;路由聚合
[Quidway]ripversion1;设置工作在版本1
[Quidway]ripversion2multicast;设版本2,多播方式
[Quidway-Ethernet0]ripsplit-horizon;水平分隔
[Quidway]routeridA.B.C.D;配置路由器的ID
[Quidway]ospfenable;启动OSPF协议
[Quidway-ospf]import-routedirect;引入直联路由
[Quidway-Serial0]ospfenablearea;配置OSPF区域
华为路由器交换机配置命令:标准访问列表命令格式如下:
acl[match-orderconfig|auto];默认前者顺序匹配。
rule[normal|special]{permit|deny}[sourcesource-addrsource-wildcard|any]
例:[Quidway]acl10
[Quidway-acl-10]rulenormalpermitsource10.0.0.00.0.0.255
[Quidway-acl-10]rulenormaldenysourceany
华为路由器交换机配置命令:扩展访问控制列表配置命令
配置TCP/UDP协议的扩展访问列表:
rule{normal|special}{permit|deny}{tcp|udp}source{|any}destination|any}
[operate]
配置ICMP协议的扩展访问列表:
rule{normal|special}{permit|deny}icmpsource{|any]destination{|any]
[icmp-code][logging]
华为路由器交换机配置命令:扩展访问控制列表操作符的含义
equalportnumber;等于
greater-thanportnumber;大于
less-thanportnumber;小于
not-equalportnumber;不等
rangeportnumber1portnumber2;区间
华为路由器交换机配置命令:扩展访问控制列表举例
[Quidway]acl101
[Quidway-acl-101]
[Quidway-acl-101]-typeecho
[Quidway-acl-101]-typeecho-reply
[Quidway]acl102
[Quidway-acl-102]rulepermitipsource10.0.0.10.0.0.0destination202.0.0.10.0.0.0
[Quidway-acl-102]
[Quidway]acl103
[Quidway-acl-103].0.0.10.0.0.0destination-portequalftp
[Quidway-acl-103].0.0.20.0.0.0destination-portequalwww
[Quidway]firewallenable
[Quidway]firewalldefaultpermit|deny
[Quidway]inte0
[Quidway-Ethernet0]firewallpacket-filter101inbound|outbound
华为路由器交换机配置命令:地址转换配置举例
[Quidway]firewallenable
[Quidway]firewalldefaultpermit
[Quidway]acl101;内部指定主机可以进入e0
[Quidway-acl-101]
[Quidway-acl-101]rulepermitipsource129.38.1.10destinationany
[Quidway-acl-101]rulepermitipsource129.38.1.20destinationany
[Quidway-acl-101]rulepermitipsource129.38.1.30destinationany
[Quidway-acl-101]rulepermitipsource129.38.1.40destinationany
[Quidway-acl-101]quit
[Quidway]inte0
[Quidway-Ethernet0]firewallpacket-filter101inbound
[Quidway]acl102;外部特定主机和大于1024端口的数据包允许进入S0
[Quidway-acl-102]
[Quidway-acl-102]rulepermittcpsource202.39.2.30destination202.38.160.10
[Quidway-acl-102].38.160.10destination-portgreat-than
1024
[Quidway-acl-102]quit
[Quidway]ints0
[Quidway-Serial0]firewallpacket-filter102inbound;设202.38.160.1是路由器出口IP。
[Quidway-Serial0]natoutbound101interface;是Easyip,将acl101允许的IP从本接口出时变换源地址。
华为路由器交换机配置命令:内部服务器地址转换配置命令(静态nat):
natserverglobal[port]insideport[protocol];global_port不写时使用inside_port
[Quidway-Serial0]natserverglobal202.38.160.1inside129.38.1.1ftptcp
[Quidway-Serial0]natserverglobal202.38.160.1inside129.38.1.2telnettcp
[Quidway-Serial0]natserverglobal202.38.160.1inside129.38.1.3wwwtcp
设有公网IP:202.38.160.101~202.38.160.103可以使用。;对外访问(原例题)
[Quidway]nataddress-group202.38.160.101202.38.160.103pool1;建立地址池
[Quidway]acl1
[Quidway-acl-1]rulepermitsource10.110.10.00.0.0.255;指定允许的内部网络
[Quidway-acl-1]ruledenysourceany
[Quidway-acl-1]intserial0
[Quidway-Serial0]natoutbound1address-grouppool1;在s0口从地址池取出IP对外访问
[Quidway-Serial0]natserverglobal202.38.160.101inside10.110.10.1ftptcp
[Quidway-Serial0]natserverglobal202.38.160.102inside10.110.10.2wwwtcp
[Quidway-Serial0]natserverglobal202.38.160.1028080inside10.110.10.3wwwtcp
[Quidway-Serial0]natserverglobal202.38.160.103inside10.110.10.4smtpudp
华为路由器交换机配置命令:PPP设置:[Quidway-s0]link-protocolppp;默认的协议
华为路由器交换机配置命令:PPP验证:
主验方:pap|chap
[Quidway]local-userq2password{simple|cipher}hello;路由器1
[Quidway]interfaceserial0
[Quidway-serial0]pppauthentication-mode{pap|chap}
[Quidway-serial0]pppchapuserq1;pap时,没有此句
华为路由交换机配置命令:pap被验方:
[Quidway]interfaceserial0;路由器2
[Quidway-serial0]ppppaplocal-userq2password{simple|cipher}hello
华为路由器交换机配置命令:chap被验方:
[Quidway]interfaceserial0;路由器2
[Quidway-serial0]pppchapuserq2;自己路由器名
[Quidway-serial0]local-userq1password{simple|cipher}hello;对方路由器名
帧中继frame-relay(二分册6-61)
[q1]frswitching
[q1]ints1
[q1-Serial1]ipaddress192.168.34.51255.255.255.0
[q1-Serial1]link-protocolfr;封装帧中继协议
[q1-Serial1]frinterface-typedce
[q1-Serial1]frdlci100
[q1-Serial1]frinarp
[q1-Serial1]frmapip192.168.34.52dlci100
[q2]ints1
[q2-Serial1]ipaddress192.168.34.52255.255.255.0
[q2-Serial1]link-protocolfr
[q2-Serial1]frinterface-typedte
[q2-Serial1]frdlci100
[q2-Serial1]frinarp
[q2-Serial1]frmapip192.168.34.51dlci100
华为路由器交换机配置命令:帧中继监测
[q1]displayfrlmi-info[]interfacetypenumber]
[q1]displayfrmap
[q1]displayfrpvc-info[serialinterface-number][dlcidlci-number]
[q1]displayfrdlci-switch
[q1]displayfrinterface
[q1]resetfrinarp-info
[q1]debuggingfrall[interfacetypenumber]
[q1]debuggingfrarp[interfacetypenumber]
[q1]debuggingfrevent[interfacetypenumber]
[q1]debuggingfrlmi[interfacetypenumber]
华为路由器交换机配置命令:启动ftp服务:
[Quidway]local-userftppassword{simple|cipher}aaaservice-typeftp
[Quidway]ftpserverenable
⑥ 华为网关配置命令
方法:
华为路由器交换机配置命令:计算机命令
PCAlogin:root;使用root用户
password:linux;口令是linux
#shutdown-hnow;关机
#init0;关机
#logout;用户注销
#login;用户登录
#ifconfig;显示IP地址
#ifconfigeth0netmask;设置IP地址
#ifconfigeht0netmaskdown;禁用IP地址
#routeadd0.0.0.0gw;设置网关
#routedel0.0.0.0gw;删除网关
#routeadddefaultgw;设置网关
#routedeldefaultgw;删除网关
#route;显示网关
#ping;发ECHO包
#telnet;远程登录
华为路由器交换机配置命令:交换机命令
[Quidway]discur;显示当前配置
[Quidway]displaycurrent-configuration;显示当前配置
[Quidway]displayinterfaces;显示接口信息
[Quidway]displayvlanall;显示路由信息
[Quidway]displayversion;显示版本信息
[Quidway]superpassword;修改特权用户密码
[Quidway]sysname;交换机命名
[Quidway]interfaceethernet0/1;进入接口视图
[Quidway]interfacevlanx;进入接口视图
[Quidway-Vlan-interfacex]ipaddress10.65.1.1255.255.0.0;配置VLAN的IP地址
[Quidway]iproute-static0.0.0.00.0.0.010.65.1.2;静态路由=网关
[Quidway]rip;三层交换支持
[Quidway]local-userftp
[Quidway]user-interfacevty04;进入虚拟终端
[S3026-ui-vty0-4]authentication-modepassword;设置口令模式
[S3026-ui-vty0-4]setauthentication-modepasswordsimple222;设置口令
[S3026-ui-vty0-4]userprivilegelevel3;用户级别
[Quidway]interfaceethernet0/1;进入端口模式
[Quidway]inte0/1;进入端口模式
[Quidway-Ethernet0/1]plex{halffullauto};配置端口工作状态
[Quidway-Ethernet0/1]speed{10100auto};配置端口工作速率
[Quidway-Ethernet0/1]flow-control;配置端口流控
[Quidway-Ethernet0/1]mdi{acrossautonormal};配置端口平接扭接
[Quidway-Ethernet0/1]portlink-type{trunkaccesshybrid};设置端口工作模式
[Quidway-Ethernet0/1]portaccessvlan3;当前端口加入到VLAN
[Quidway-Ethernet0/2]porttrunkpermitvlan{IDAll};设trunk允许的VLAN
[Quidway-Ethernet0/3]porttrunkpvidvlan3;设置trunk端口的PVID
[Quidway-Ethernet0/1]undoshutdown;激活端口
[Quidway-Ethernet0/1]shutdown;关闭端口
[Quidway-Ethernet0/1]quit;返回
[Quidway]vlan3;创建VLAN
[Quidway-vlan3]portethernet0/1;在VLAN中增加端口
[Quidway-vlan3]porte0/1;简写方式
[Quidway-vlan3]portethernet0/1toethernet0/4;在VLAN中增加端口
[Quidway-vlan3]porte0/1toe0/4;简写方式
[Quidway]monitor-port;指定镜像端口
[Quidway]portmirror;指定被镜像端口
[Quidway]portmirrorint_listobserving-portint_typeint_num;指定镜像和被镜像
[Quidway]descriptionstring;指定VLAN描述字符
[Quidway]description;删除VLAN描述字符
[Quidway]displayvlan[vlan_id];查看VLAN设置
[Quidway]stp{enabledisable};设置生成树,默认关闭
[Quidway]stppriority4096;设置交换机的优先级
[Quidway]stproot{primarysecondary};设置为根或根的备份
[Quidway-Ethernet0/1]stpcost200;设置交换机端口的花费
[Quidway]link-aggregatione0/1toe0/4ingressboth;端口的聚合
[Quidway]undolink-aggregatione0/1all;始端口为通道号
[SwitchA-vlanx]isolate-user-vlanenable;设置主vlan
[SwitchA]isolate-user-vlansecondary;设置主vlan包括的子vlan
[Quidway-Ethernet0/2]porthybridpvidvlan;设置vlan的pvid
[Quidway-Ethernet0/2]porthybridpvid;删除vlan的pvid
[Quidway-Ethernet0/2]porthybridvlanvlan_id_listuntagged;设置无标识的vlan
如果包的vlanid与PVId一致,则去掉vlan信息.默认PVID=1。
所以设置PVID为所属vlanid,设置可以互通的vlan为untagged.
华为路由器交换机配置命令:路由器命令
[Quidway]displayversion;显示版本信息
[Quidway]displaycurrent-configuration;显示当前配置
[Quidway]displayinterfaces;显示接口信息
[Quidway]displayiproute;显示路由信息
[Quidway]sysnameaabbcc;更改主机名
[Quidway]superpasswrod123456;设置口令
[Quidway]interfaceserial0;进入接口
[Quidway-serial0]ipaddress;配置端口IP地址
[Quidway-serial0]undoshutdown;激活端口
[Quidway]link-protocolhdlc;绑定hdlc协议
[Quidway]user-interfacevty04
[Quidway-ui-vty0-4]authentication-modepassword
[Quidway-ui-vty0-4]setauthentication-modepasswordsimple222
[Quidway-ui-vty0-4]userprivilegelevel3
[Quidway-ui-vty0-4]quit
[Quidway]debugginghdlcallserial0;显示所有信息
[Quidway]debugginghdlceventserial0;调试事件信息
[Quidway]debugginghdlcpacketserial0;显示包的信息
华为路由器交换机配置命令:静态路由:
[Quidway]iproute-static{interfacenumbernexthop}[value][rejectblackhole]
例如:
[Quidway]iproute-static129.1.0.01610.0.0.2
[Quidway]iproute-static129.1.0.0255.255.0.010.0.0.2
[Quidway]iproute-static129.1.0.016Serial2
[Quidway]iproute-static0.0.0.00.0.0.010.0.0.2
华为路由器交换机配置命令:动态路由:
[Quidway]rip;设置动态路由
[Quidway]ripwork;设置工作允许
[Quidway]ripinput;设置入口允许
[Quidway]ripoutput;设置出口允许
[Quidway-rip]network1.0.0.0;设置交换路由网络
[Quidway-rip]networkall;设置与所有网络交换
[Quidway-rip]peerip-address;
[Quidway-rip]summary;路由聚合
[Quidway]ripversion1;设置工作在版本1
[Quidway]ripversion2multicast;设版本2,多播方式
[Quidway-Ethernet0]ripsplit-horizon;水平分隔
[Quidway]routeridA.B.C.D;配置路由器的ID
[Quidway]ospfenable;启动OSPF协议
[Quidway-ospf]import-routedirect;引入直联路由
[Quidway-Serial0]ospfenablearea;配置OSPF区域
华为路由器交换机配置命令:标准访问列表命令格式如下:
acl[match-orderconfigauto];默认前者顺序匹配。
rule[normalspecial]{permitdeny}[sourcesource-addrsource-wildcardany]
例:
[Quidway]acl10
[Quidway-acl-10]rulenormalpermitsource10.0.0.00.0.0.255
[Quidway-acl-10]rulenormaldenysourceany
华为路由器交换机配置命令:扩展访问控制列表配置命令
配置TCP/UDP协议的扩展访问列表:
rule{normalspecial}{permitdeny}{tcpudp}source{any}destinationany}
[operate]
配置ICMP协议的扩展访问列表:
rule{normalspecial}{permitdeny}icmpsource{any]destination{any]
[icmp-code][logging]
华为路由器交换机配置命令:扩展访问控制列表操作符的含义
equalportnumber;等于
greater-thanportnumber;大于
less-thanportnumber;小于
not-equalportnumber;不等
rangeportnumber1portnumber2;区间
华为路由器交换机配置命令:扩展访问控制列表举例[Quidway]acl101
[Quidway-acl-101]
[Quidway-acl-101]-typeecho
[Quidway-acl-101]-typeecho-reply
[Quidway]acl102
[Quidway-acl-102]rulepermitipsource10.0.0.10.0.0.0destination202.0.0.10.0.0.0
[Quidway-acl-102]
[Quidway]acl103
[Quidway-acl-103].0.0.10.0.0.0destination-portequalftp
[Quidway-acl-103].0.0.20.0.0.0destination-portequalwww
[Quidway]firewallenable
[Quidway]firewalldefaultpermitdeny
[Quidway]inte0
[Quidway-Ethernet0]firewallpacket-filter101inboundoutbound
华为路由器交换机配置命令:地址转换配置举例
[Quidway]firewallenable
[Quidway]firewalldefaultpermit
[Quidway]acl101;内部指定主机可以进入e0
[Quidway-acl-101]
[Quidway-acl-101]rulepermitipsource129.38.1.10destinationany
[Quidway-acl-101]rulepermitipsource129.38.1.20destinationany
[Quidway-acl-101]rulepermitipsource129.38.1.30destinationany
[Quidway-acl-101]rulepermitipsource129.38.1.40destinationany
[Quidway-acl-101]quit
[Quidway]inte0
[Quidway-Ethernet0]firewallpacket-filter101inbound
[Quidway]acl102;外部特定主机和大于1024端口的数据包允许进入S0
[Quidway-acl-102]
[Quidway-acl-102]rulepermittcpsource202.39.2.30destination202.38.160.10
[Quidway-acl-102].38.160.10destination-portgreat-than
1024
[Quidway-acl-102]quit
[Quidway]ints0
[Quidway-Serial0]firewallpacket-filter102inbound;设202.38.160.1是路由器出口IP。
[Quidway-Serial0]natoutbound101interface;是Easyip,将acl101允许的IP从本接口出时变换源地址。
华为路由器交换机配置命令:内部服务器地址转换配置命令(静态nat):
natserverglobal[port]insideport[protocol];global_port不写时使用inside_port
[Quidway-Serial0]natserverglobal202.38.160.1inside129.38.1.1ftptcp
[Quidway-Serial0]natserverglobal202.38.160.1inside129.38.1.2telnettcp
[Quidway-Serial0]natserverglobal202.38.160.1inside129.38.1.3wwwtcp
设有公网IP:202.38.160.101~202.38.160.103可以使用。;对外访问(原例题)
[Quidway]nataddress-group202.38.160.101202.38.160.103pool1;建立地址池
[Quidway]acl1
[Quidway-acl-1]rulepermitsource10.110.10.00.0.0.255;指定允许的内部网络
[Quidway-acl-1]ruledenysourceany
[Quidway-acl-1]intserial0
[Quidway-Serial0]natoutbound1address-grouppool1;在s0口从地址池取出IP对外访问
[Quidway-Serial0]natserverglobal202.38.160.101inside10.110.10.1ftptcp
[Quidway-Serial0]natserverglobal202.38.160.102inside10.110.10.2wwwtcp
[Quidway-Serial0]natserverglobal202.38.160.1028080inside10.110.10.3wwwtcp
[Quidway-Serial0]natserverglobal202.38.160.103inside10.110.10.4smtpudp
华为路由器交换机配置命令:PPP设置:
[Quidway-s0]link-protocolppp;默认的协议
华为路由器交换机配置命令:PPP验证:
主验方:papchap
[Quidway]local-userq2password{simplecipher}hello;路由器1
[Quidway]interfaceserial0
[Quidway-serial0]pppauthentication-mode{papchap}
[Quidway-serial0]pppchapuserq1;pap时,没有此句
华为路由交换机配置命令:pap被验方:
[Quidway]interfaceserial0;路由器2
[Quidway-serial0]ppppaplocal-userq2password{simplecipher}hello
华为路由器交换机配置命令:chap被验方:
[Quidway]interfaceserial0;路由器2
[Quidway-serial0]pppchapuserq2;自己路由器名
[Quidway-serial0]local-userq1password{simplecipher}hello;对方路由器名
帧中继frame-relay(二分册6-61)
[q1]frswitching
[q1]ints1
[q1-Serial1]ipaddress192.168.34.51255.255.255.0
[q1-Serial1]link-protocolfr;封装帧中继协议
[q1-Serial1]frinterface-typedce
[q1-Serial1]frdlci100
[q1-Serial1]frinarp
[q1-Serial1]frmapip192.168.34.52dlci100
[q2]ints1
[q2-Serial1]ipaddress192.168.34.52255.255.255.0
[q2-Serial1]link-protocolfr
[q2-Serial1]frinterface-typedte
[q2-Serial1]frdlci100
[q2-Serial1]frinarp
[q2-Serial1]frmapip192.168.34.51dlci100
华为路由器交换机配置命令:帧中继监测
[q1]displayfrlmi-info[]interfacetypenumber]
[q1]displayfrmap
[q1]displayfrpvc-info[serialinterface-number][dlcidlci-number]
[q1]displayfrdlci-switch
[q1]displayfrinterface
[q1]resetfrinarp-info
[q1]debuggingfrall[interfacetypenumber]
[q1]debuggingfrarp[interfacetypenumber]
[q1]debuggingfrevent[interfacetypenumber]
[q1]debuggingfrlmi[interfacetypenumber]
华为路由器交换机配置命令:启动ftp服务:
[Quidway]local-userftppassword{simplecipher}aaaservice-typeftp
[Quidway]ftpserverenable 路由器交换机
交换机命令
[Quidway]super password 修改特权用户密码
[Quidway]sysname 交换机命名
[Quidway]interface ethernet 0/1 进入接口视图
[Quidway]interface vlan x 进入接口视图
[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0
[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 静态路由=网关
[Quidway]user-interface vty 0 4
[S3026-ui-vty0-4]authentication-mode password
[S3026-ui-vty0-4]set authentication-mode password simple 222
[S3026-ui-vty0-4]user privilege level 3
[Quidway-Ethernet0/1]plex {half|full|auto} 配置端口双工工作状态
[Quidway-Ethernet0/1]speed {10|100|auto} 配置端口工作速率
[Quidway-Ethernet0/1]flow-control 配置端口流控
[Quidway-Ethernet0/1]mdi {across|auto|normal} 配置端口MDI/MDIX状态平接或扭接
[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} 设置接口工作模式
(access(缺省)不支持802.1q帧的传送,而trunk支持(用于Switch间互连),hybrid和trunk的区别在于trunk 只允许缺省VLAN的报文发送时不打标签,而hybrid允许多个VLAN报文发送时不打标签。 )
[Quidway-Ethernet0/1]shutdown 关闭/重起接口
[Quidway-Ethernet0/2]quit 退出系统视图
------------------------------------
[Quidway]vlan 3 创建/删除一个VLAN/进入VLAN模式
[Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 在当前VLAN增加/删除以太网接口
[Quidway-Ethernet0/2]port access vlan 3 将当前接口加入到指定VLAN
[Quidway-Ethernet0/2]port trunk permit vlan {ID|All} 设trunk允许的VLAN
[Quidway-Ethernet0/2]port trunk pvid vlan 3 设置trunk端口的PVID
[Quidway]monitor-port 指定和清除镜像端口
[Quidway]port mirror 指定和清除被镜像端口
[Quidway]port mirror int_list observing-port int_type int_num 指定镜像和被镜像
[Quidway]description string 指定VLAN描述字符
[Quidway]description 删除VLAN描述字符
[Quidway]display vlan [vlan_id] 查看VLAN设置
[Quidway]stp {enable|disable} 开启/关闭生成树,默认关闭
[Quidway]stp priority 4096 设置交换机的优先级
[Quidway]stp root {primary|secondary} 设置交换机为根或根的备份
[Quidway-Ethernet0/1]stp cost 200 设置交换机端口的花费
[SwitchA-vlanx]isolate-user-vlan enable 设置主vlan
[SwitchA]Isolate-user-vlan secondary 设置主vlan包括的子vlan
[Quidway-Ethernet0/2]port hybrid pvid vlan 设置vlan的pvid
[Quidway-Ethernet0/2]port hybrid pvid 删除vlan的pvid
[Quidway-Ethernet0/2]port hybrid vlan vlan_id_list untagged 设置无标识的vlan
如果包的vlan id与PVId一致,则去掉vlan信息. 默认PVID=1。
所以设置PVID为所属vlan id, 设置可以互通的vlan为untagged.
端口聚合配置命令
[Quidway]link-aggregation ethernet 0/7 to ethernet 0/10 {ingress|both} 配置端口聚合
Port_num1为端口聚合组的起始端口号,Port_num2为终止端口号,ingress为接口入负荷分担方式,both为接口出入双向负荷分担方式。
[SwitchA]display link-aggregation ethernet0/1
[SwitchA]undo link-aggregation all
------------------------------------
路由器命令
[Quidway]display version 显示版本信息
[Quidway]display current-configuration 显示当前配置
[Quidway]display interfaces 显示接口信息
[Quidway]display ip route 显示路由信息
[Quidway]sysname aabbcc 更改主机名
[Quidway]super passwrod 123456 设置口令
[Quidway]interface serial0 进入接口
[Quidway-serial0]ip address
[Quidway-serial0]undo shutdown 激活端口
[Quidway]link-protocol hdlc 绑定hdlc协议
[Quidway]user-interface vty 0 4
[Quidway-ui-vty0-4]authentication-mode password
[Quidway-ui-vty0-4]set authentication-mode password simple 222
[Quidway-ui-vty0-4]user privilege level 3
[Quidway-ui-vty0-4]quit
[Quidway]debugging hdlc all serial0 显示所有信息
[Quidway]debugging hdlc event serial0 调试事件信息
[Quidway]debugging hdlc packet serial0 显示包的信息
静态路由:
[Quidway]ip route-static {interface number|nexthop}[value][reject|blackhole]
例如:
[Quidway]ip route-static 129.1.0.0 16 10.0.0.2
[Quidway]ip route-static 129.1.0.0 255.255.0.0 10.0.0.2
[Quidway]ip route-static 129.1.0.0 16 Serial 2
[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.0.0.2
动态路由:
[Quidway]rip
[Quidway]rip work
[Quidway]rip input
[Quidway]rip output
[Quidway-rip]network 1.0.0.0 ;可以all
[Quidway-rip]network 2.0.0.0
[Quidway-rip]peer ip-address
[Quidway-rip]summary
[Quidway]rip version 1
[Quidway]rip version 2 multicast
[Quidway-Ethernet0]rip split-horizon ;水平分隔
[Quidway]router id A.B.C.D 配置路由器的ID
[Quidway]ospf enable 启动OSPF协议
[Quidway-ospf]import-route direct 引入直联路由
[Quidway-Serial0]ospf enable area
配置OSPF区域
标准访问列表命令格式如下:
acl [match-order config|auto] 默认前者顺序匹配。
rule [normal|special]{permit|deny} [source source-addr source-wildcard|any]
例:
[Quidway]acl 10
[Quidway-acl-10]rule normal permit source 10.0.0.0 0.0.0.255
[Quidway-acl-10]rule normal deny source any
扩展访问控制列表配置命令
配置TCP/UDP协议的扩展访问列表:
rule {normal|special}{permit|deny}{tcp|udp}source {|any}destination |any}
[operate]
配置ICMP协议的扩展访问列表:
rule {normal|special}{permit|deny}icmp source {|any]destination {|any]
[icmp-code] [logging]
扩展访问控制列表操作符的含义
equal portnumber 等于
greater-than portnumber 大于
less-than portnumber 小于
not-equal portnumber 不等
range portnumber1 portnumber2 区间
扩展访问控制列表举例
[Quidway]acl 101
[Quidway-acl-101]rule deny souce any destination any
[Quidway-acl-101]rule permit icmp source any destination any icmp-type echo
[Quidway-acl-101]rule permit icmp source any destination any icmp-type echo-reply
[Quidway]acl 102
[Quidway-acl-102]rule permit ip source 10.0.0.1 0.0.0.0 destination 202.0.0.1 0.0.0.0
[Quidway-acl-102]rule deny ip source any destination any
[Quidway]acl 103
[Quidway-acl-103]rule permit tcp source any destination 10.0.0.1 0.0.0.0 destination-port equal ftp
[Quidway-acl-103]rule permit tcp source any destination 10.0.0.2 0.0.0.0 destination-port equal www
[Quidway]firewall enable
[Quidway]firewall default permit|deny
[Quidway]int e0
[Quidway-Ethernet0]firewall packet-filter 101 inbound|outbound
地址转换配置举例
[Quidway]firewall enable
[Quidway]firewall default permit
[Quidway]acl 101
[Quidway-acl-101]rule deny ip source any destination any
[Quidway-acl-101]rule permit ip source 129.38.1.4 0 destination any
[Quidway-acl-101]rule permit ip source 129.38.1.1 0 destination any
[Quidway-acl-101]rule permit ip source 129.38.1.2 0 destination any
[Quidway-acl-101]rule permit ip source 129.38.1.3 0 destination any
[Quidway]acl 102
[Quidway-acl-102]rule permit tcp source 202.39.2.3 0 destination 202.38.160.1 0
[Quidway-acl-102]rule permit tcp source any destination 202.38.160.1 0 destination-port great-than
1024
[Quidway-Ethernet0]firewall packet-filter 101 inbound
[Quidway-Serial0]firewall packet-filter 102 inbound
[Quidway]nat address-group 202.38.160.101 202.38.160.103 pool1
[Quidway]acl 1
[Quidway-acl-1]rule permit source 10.110.10.0 0.0.0.255
[Quidway-acl-1]rule deny source any
[Quidway-acl-1]int serial 0
[Quidway-Serial0]nat outbound 1 address-group pool1
[Quidway-Serial0]nat server global 202.38.160.101 inside 10.110.10.1 ftp tcp
[Quidway-Serial0]nat server global 202.38.160.102 inside 10.110.10.2 www tcp
[Quidway-Serial0]nat server global 202.38.160.102 8080 inside 10.110.10.3 www tcp
[Quidway-Serial0]nat server global 202.38.160.103 inside 10.110.10.4 smtp udp
PPP配置命令
[Quidway-Serial0]link-protocol ppp 封装PPP协议
[Quidway-Serial0]ppp authentication-mode {pap|chap} 设置验证类型
证类型
[Quidway]local-user username password {simple|cipher} password 配置用户列表
PPP验证:
主验方:pap|chap
[Quidway]local-user u2 password {simple|cipher} aaa
[Quidway]interface serial 0
[Quidway-serial0]ppp authentication-mode {pap|chap}
[Quidway-serial0]ppp chap user u1 //pap时,不用此句
pap被验方:
[Quidway]interface serial 0
[Quidway-serial0]ppp pap local-user u2 password {simple|cipher} aaa
chap被验方:
[Quidway]interface serial 0
[Quidway-serial0]ppp chap user u1
[Quidway-serial0]local-user u2 password {simple|cipher} aaa
⑦ 有关华为路由器配置的求助
看了下,思路是对的。
也没用过华3的这个型号。
想问下,1.A区老交换机是2还是3层的,如果是三层,那么你的1.254地址应该是直接和我们设置的交换机直接相连的接口。
2.你文中问到的2.1地址的设置是对的,没有问题。
3.我不是很清楚为什么要把acl策略用在nat上,我只见过用在流策略和端口上的。所以这部分不知道有问题没
你可以依次ping从B区到A区的各接口,看哪个位置不通了,或者用tracert命令。
因为手上没有你用的这个设备,确实没办法帮你实际解决这个问题。
⑧ 华为路由交换问题
Top 1:路由器版本更新,为啥邻居家已经收到新版本推送并成功升级,我还没检测到?
为保障新版本的安全可靠性,我们路由器固件更新是随机分批推送的,所以收到升级通知的时间可能会不一致。其中套装路由器,也可能会出现套装内部分路由器已升级,部分路由器还是旧版本的情况。这不会影响路由器的正常功能,可以放心使用。一般情况,三周左右会完成版本推送,要是暂未收到升级通知,那就耐心等待吧。
Top 2:使用华为智能家居 App 添加路由器时,扫描不到路由器,怎么办?
有如下可能性:
1、需要确保路由器作为主路由使用。如果路由器是 Wi-Fi 中继模式,或者智联从路由,就扫描不到。
2、扫描或者添加前,检查手机是否已经连接到路由器的 Wi-Fi,并且是否已经在 App 上登录了华为帐号。
3、检查是否使用其他华为帐号绑定过路由器,目前1个路由器只能被一个华为帐号绑定。如果已经在其他帐号上绑定,需要先解绑,或者将路由器恢复出厂设置重新配置。
4、注意手机和路由器不要隔太远,如果距离太远或者隔墙太多,可能导致手机和路由器通信丢包,无法弹出提示。
5、如果之前弹出过绑定提示,已选择不绑定,需要先将华为智能家居 App 的进程关闭,再重新进入 App 添加。
Top 3:家里是200M的宽带,测速达不到200M,什么原因?怎么调整?
一、有线测速达不到200M
有线测速达不到宽带的带宽值,有如下几种可能的问题点:
1、检查路由器连接光猫的网口:可能路由器接到了光猫的百兆 LAN 口,而不是千兆 LAN 口。如果带宽是200M,那么路由器必须连接到光猫的千兆 LAN 口,才能测速达到200M,一般千兆 LAN 口上面都有标记,比如“1000M”,“1G”,“千兆”等标识。
2、检查路由器和光猫之间的网线:可能路由器和光猫之间的网线传输速度达不到千兆。网线问题一般有如下原因,如线序不对(千兆网线需要按568A或者568B线序),有线断了或接触不良,网线本身规格达不到千兆等。遇到这个情况,可以尝试更换网线,购买网线时,选择CAT.5e或以上标准的网线。
3、查看路由器和电脑之间的连接速度,可能连接速度达不到千兆。这种情况有2种可能。
a、电脑和路由器之间的网线达不到千兆,可以替换网线尝试;
b、网卡驱动问题。如果电脑网卡驱动安装不对,可能导致网速差,建议可以更新网卡对应的最新版本驱动。电脑和路由器协商的速度,可以在电脑上查看,方法是点击电脑右下角网络图标,选择“打开网络和共享中心”-“本地连接”,在弹出框里查看速度。
二、无线测速达不到带宽200M
Wi-Fi 测速低于入户带宽,可能跟 Wi-Fi 信号被干扰导致信号衰减有关。终端天线数量、信号干扰、传输距离和传输中的障碍物都会使 Wi-Fi 测速速率降低。
1、与接入终端(手机/电脑)的天线数量有关。天线越多,速度越快,建议有条件的情况下用电脑测速,手机一般是单天线的,Wi-Fi 测速会偏低。
2、周围其他的 Wi-Fi 信号会对路由器的 Wi-Fi 信号造成干扰,附近 Wi-Fi 越多,干扰越严重,Wi-Fi 测速越低。
3、终端和路由器距离越远,中间障碍物越多,Wi-Fi 测试速率越低。
4、Wi-Fi 信号本身的特性,2.4G Wi-Fi 容易受到干扰,且本身协商速率较低,所以 2.4G Wi-Fi 比 5G Wi-Fi 的速率要低;5G Wi-Fi 近距离网速较快,但是由于信号的物理特性,穿墙能力差,所以穿墙后 5G Wi-Fi 网速会降低很多。
所以,在实际使用环境下,Wi-Fi 达不到宽带的速度的情况是普遍存在的,由于家庭使用环境下,终端(手机)的 Wi-Fi 能力,信号穿墙衰减和信号干扰会导致 Wi-Fi 速度比带宽速度低。
建议:
1、将路由器摆放在桌子或者电视柜上,不要摆放在弱电盒里、墙角等地方;
2、在手机上下载一个 Wifi 分析仪,设置路由器的 Wi-Fi 在一个干扰较小的信道上;
3、测速时在路由器附近进行测速。
Top 4:路由器使用中断网,怎么办?
先查看断网时,路由器指示灯的颜色,如果指示灯是绿色或者白色,说明路由器和上行设备的连接是正常的,如果指示灯是红色,可能路由器和上行网络的连接已经断开。
有了这个信息之后,我们来继续分析。
情况1,指示灯是红色:
1、路由器 WAN 口连接的网线松了,或者断了,可以检查一下网线连接,换根线试试;
2、上行设备故障,比如光猫死机了,这种情况可以把光猫/电话线猫重启一下(如果猫不在家里的忽略哈);
3、上行网络断了,比如运营商光纤被施工挖断了等等,可以尝试去掉路由器,电脑直接连接上行设备的网口,拨号试试看是否能够连接成功,或者打运营商电话咨询一下线路是否正常。
情况2,指示灯是白色或者绿色:
1、先确认下家里的设备是不是都无法上网了,还是某一个设备无法上网,如果都无法上网,参考情况1的第二、第三种方法试试看。
2、个别设备无法上网,可以按如下方法排查一下:
a、是否给这个设备设置了儿童上网保护规则;
b、如果这个设备是有线设备,检查一下设备和路由器之间的网线;
c、检查这个设备是否被加入了黑名单;
d、检查这个设备是否正确连接了路由器的 Wi-Fi。
Top 5:连接 Wi-Fi 打游戏,遇到大延时卡顿,怎么办?
Wi-Fi 由于信号传输是使用无线信号在空中传播,很容易受到各种因素影响而导致速度衰减,如果打游戏遇到卡顿,可以尝试如下方法,看是否有改善。
1、在路由器附近使用的话,建议连接 5G Wi-Fi 打游戏,双频合一的产品,可以通过 APP 查看手机当前连接的WiFi频段是2.4G还是5G。
2、使用 2.4GWi-Fi 的设备打游戏的话,建议开始游戏前,先使用智能家居 APP 的网络优化功能,将路由器的 Wi-Fi 信道手动优化到当前环境下干扰最小的信道。优化过程可能有短暂的 Wi-Fi 断开现象。
3、检查下路由器摆放位置,如果条件允许,尽量不要摆放在弱电箱、微波炉旁等位置。
4、如果在穿墙较多的位置玩游戏,遇到卡顿问题,使用网络优化后改善不大,这种情况我也没有好的办法,Wi-Fi 的能力可能就只有这个程度了,这种情况,建议可以考虑多个路由器组网。在网速不好的位置,再摆放一个路由器,和主路由器有线连接或者中继,当然有线连接更佳。
Top 6:MacBook Pro连接路由器的Wi-Fi,使用一段时间后就无法上网了,怎么办?
如果是 MacBook Pro 连接路由器的 5G Wi-Fi,使用过程中出现了 Wi-Fi 信号正常连接,但是无法上网的问题。我们最新固件9.0.1.7已经解决了,请大家升级最新固件体验。
展开剩余的80%
上一篇:华为4G路由2连接有线宽带,变身家用无线路由器
⑨ 华为路由交换配置问题 让图二拓扑能实现图一右下的要求
你自己都写的很清楚了,明显中间那2条线是eth-trunk,一个vlan10,一个vlan20,mstp在sw6和sw7上配置vlanif口地址,然后配置vrrp,交换机6做实例1的根桥,交换机2做实例2的根桥,交换机和路由器都起ospf,根据你自己划分的区域直接network不就完事了,这没什么难度啊。
⑩ 华为路由器上多配了个eth-trunk,该怎么删除它啊,eth-trunk里面已经没有接口了为什么还是删不掉啊。。。
[lsw6]dis cu 得Eth-Trunk3到以下信息
#
interface Eth-Trunk3
port link-type trunk
port trunk allow-pass vlan 2 to 4094
mode lacp-static
#
[lsw6]int Eth-Trunk3 #进入Eth-Trunk3
[lsw6-Eth-Trunk3]undo mode #删除运行模式不用加lacp-static
[lsw6-Eth-Trunk3]undo port trunk allow-pass vlan all #删除所有连接vlan
[lsw6-Eth-Trunk3]port trunk allow-pass vlan 1 #删除默认可通过的vlan1(新版)
[lsw6-Eth-Trunk3]undo port link-type #删除通信模式
[lsw6-Eth-Trunk3]q #退出Eth-Trunk3
[lsw6]undo interface Eth-Trunk 3 #在系统示图下删除interface Eth-Trunk 3记得要有interface不然删不了。
好了你了[lsw6]dis cu #Eth-Trunk3不见了