资源预览内容
第1页 / 共7页
第2页 / 共7页
第3页 / 共7页
第4页 / 共7页
第5页 / 共7页
第6页 / 共7页
第7页 / 共7页
亲,该文档总共7页全部预览完了,如果喜欢就下载吧!
资源描述
华为中低端路由器典型配置实例2008-01-2500:36旧新解释showdisplay显示noundo删除/取消userlocal-user新建用户endreturn退回到系统视图exitquit返回上级视图exitlogouttelnet的推出routerriprip启动riprouterospfospf启动ospfrouterbgpbgp启动bgphostnamesysname设置主机名字access-listacl控制访问列表writesave保存配置erasedelete删除配置0simple明文7cipher密文hostiphosthost名字和ip地址对应logginginfo-center日志信息encapslutionlink-pro封装链路层协议showversiondispversion显示版本showrundispcurrent-configuration显示当前配置showtech-supportdispbase-information显示全面的信息showstartdispsaved-configuration显示已保存的配置ctrl+zctrl+z退回到系统视图ctrl+pctrl+p上一条命令ctrl+nctrl+n下一条命令新加ctrl+adisplaycur新加ctrl+rdisplayiprouting-tablenodebugctrl+d取消所有debug命令这些是最新华为新旧命令的对照表,希望对大家的学习有所帮助。url=#_Toc4.1url=#_Toc4.1.1url=#_Toc4.1.2url=#_Toc4.1.3url=#_Toc4.1.4url=#_Toc4.1.5NAT她址转换.1/url用出接口地址做Easynat1/url地址池方式做nat2/urlISDN拨号做nat上网.3/url一个以太口也做nat转换.4/url对外提供ftp,wwW服务.5/url4.1NAT地址”换4.1.1用出接口地址做EasynatRouter】当前路由器提示视图依次输入的配置命令,重要的命令显示红色突出简单说明适用版本vrp1.74及1.44RouterRouter-acl2000Router-acl2000RouterRouter-Ethernet0RouterRouter-Ethernet1Router-Ethernet1RouterRouterRouter4.1.2地址池方式做acl2000match-orderautorulenormalpermitsource10.0.0.00.0.0.255ruledenyipsourceanyinterfaceEthernet0ipaddress10.0.0.1255.255.255.0!interfaceEthernet1ipaddress202.1.1.1255.255.255.0natoutbound2000interfaceiproute-static0.0.0.00.0.0.0202.1.1.2preference60!returnnat【Router】当前路由器提示视图Router配置允许进行NAT专换的内网地址在出接口上进行NAT转换依次输入的配置命令,重要的命令红色突出简单说显示明适用版!本vrp1.74及1.44nataddress-group1202.1.1.1202.1.1.6pool1RouterRouter-acl2000Router-acl2000RouterRouter-Ethernet0RouterRouter-Ethernet1Router-Ethernet1Router4.1.3 ISDN拨号做【 Router 】当前路由器提示视图RouterRouterRouter-acl2000Router-acl2000rule deny ip source any配置允许进行NAT专换的内网地址在出接口上进行 NAT转换acl2000match-orderautorulenormalpermitsource10.0.0.00.0.0.255interfaceEthernet0ipaddress10.0.0.1255.255.255.0!interfaceEthernet1ipaddress202.1.1.1255.255.255.0natoutbound2000poolpool1iproute-static0.0.0.00.0.0.0202.1.1.2preference60!returnnat上网依次输入的配置命令,重要的命令红色突出显简单说明示!适用版本vrp1.74及1.44dialer-rule1ippermit!acl2000match-orderautorulenormalpermitsource10.0.0.00.0.0.255ruledenyipsourceany内网的以太口地址根据实际情况来配置RouterinterfaceEthernet0Router-Ethernet0ipaddress10.0.0.1255.255.255.0Router-Ethernet0Router-Serial0Router-Bri0Router-Bri0Router-Bri0Router-Bri0Router-Bri0Router-Bri0Router-Bri0Router-Bri0RouterinterfaceBri0link-protocolppppppmpppppaplocal-user16900passwordsimple16900ipaddressppp-negotiatedialerenable-circulardialer-group1dialernumber16900natoutbound2000interface使能128K两B拨号ISDN拔号不用配置dialerenable-legacy,如果是灵活DDR拔号,还应配置undodialerenable-legacy在出接口上进行NAT转换iproute-static0.0.0.00.0.0.0bri0使用isdn-bri拨号preference60Router!Routerreturn4.1.4一个以太口也做nat转换Router】当前路由器提示视图RouterRouter-acl3000Router-acl3000依次输入的配置命令,重要的命令红色突出简单说显示明适用版!本vrp1.74及1.44acl3000match-orderautorulenormaldenyipsource10.0.0.00.0.0.255destination10.0.0.10.0.0.0rulenormalpermitsource10.0.0.0Router-acl3000RouterRouter-EthernetORouterRouter-EthernetO Router-EthernetO Router-EthernetORouterRouterRouter0.0.0.255ruledenyipsourceany!interfaceEthernet0ipaddress10.0.0.1255.255.255.0!interfaceEthernet0ipaddress202.1.1.1255.255.255.0ipaddresssubnatoutbound3000interface!iproute-staticpreference60!return说明:上例不推荐使用4.1.5 对外提供ftp下配置:ww淄服务以wwWE务为例,除了,公网接口需要增加如Router-Ethernet1natserverglobalwwwinsidewwwtcp注意:如果需要其他用户可以ping通内部对外提供服务的服务器,必须增加如下配置:Router-Ethernet1natserverglobalanyinsideanyicmp注意:内部用户不能使用公网地址来访问内部服务器,必须使用内网地址访问.如上例子:,不能访问.2,而只能访问2
收藏 下载该资源
网站客服QQ:2055934822
金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号