1.静态路由:ip route-static 0.0.0.0 0.0.0.0 XXX.XXX.XXX.XXX
2.对vpdn用户设置acl的接口:inte***ce Virtual-Template1
3.查看路由表:display ip routing-table
4.设定telnet密码:
user-inte***ce vty 0 4
user privilege level 3
set authentication password simple XXX
- 1.
- 2.
- 3.
5.启动/关闭:启动 un shut、关闭;shut
6.动态nat设置:
acl number 3000
rule 0 permit ip source XXX.XXX.XXX.XXX
rule 1 permit ip source XXX.XXX.XXX.XXX
rule 2 permit ip source XXX.XXX.XXX.XXX
inte***ce Ethernet1/0
des cription ====To-Internet(WAN)====
ip address XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX
nat outbound 3000
ipsec policy policy1
- 1.
- 2.
- 3.
- 4.
- 5.
- 6.
- 7.
- 8.
- 9.
注:利用acl来做符合acl的IP地址可以出去(注意 此处的ACL隐含了deny any any)不符合的IP地址不可以出去。
7.创建vlan:[shzb-crsw-s6506-1]vlan 100
注:华为vlan不支持name
8.将port放入vlan,创建了vlan后进入vlan模式:[shzb-crsw-s6506-1-vlan100]port GigabitEthernet 1/0/1 to GigabitEthernet 1/0/8
表示从G1/0/1 到1/0/8放入VLAN 100
9.创建trunk:
inte***ce GigabitEthernet1/0/1
duplex full
speed 1000
* port link-type trunk
* port trunk permit vlan all
port link-aggregation group 1
- 1.
- 2.
- 3.
- 4.
- 5.
- 6.
注:带*号的是创建trunk链路的语句
10.vlan地址指定:
inte***ce Vlan-inte***ce2
des cription server
ip address XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX
vrrp vrid 2 virtual-ip XXX.XXX.XXX.XXX
vrrp vrid 2 priority 120
vrrp vrid 2 preempt-mode timer delay 10
- 1.
- 2.
- 3.
- 4.
- 5.
- 6.
注:其中vrrp语句指定vrrp 类似与hsrp,使用vrrp要注意的是华为不支持pvst,只能一台完全是主,一台完全是备份。
华为路由器命令的总结不止这一些,希望有兴趣的读者可以多多完善自己的知识,以备不时之需。
【编辑推荐】