华为路由器基本配置命令
查看接口mac地址:dis int g0/0/1查看接口信息(进接口):dis this查看路由表:dis ip routing-table查看所有接口ip信息:dis ip int b绑定静态arp:arp static 192.168.100.2 000C-2959-FC57查看arp表:display arp查看当前配置:dis current-configuration配置静态路由:ip
查看接口mac地址:dis int g0/0/1
查看接口信息(进接口):dis this
查看路由表:dis ip routing-table
查看所有接口ip信息:dis ip int b
绑定静态arp:arp static 192.168.100.2 000C-2959-FC57
查看arp表:display arp
查看当前配置:dis current-configuration
配置静态路由:ip route-static 1.1.1.1 32 192.168.10.1
配置默认路由:ip route-static 0.0.0.0 0.0.0.0 192.168.10.1
查看接口详细信息:dis interface brief
带源ip ping目标ip:ping -a 2.2.2.2 3.3.3.3
配置逻辑链路并端口捆绑:
[r1]int eth-trunk 1
//创建eth-trunk 1,取值0-63
[r1-Eth-Trunk1]trunkport g 0/0/2 to 0/0/3
//为eth-trunk添加成员,注意空格
[r1-Eth-Trunk1]ip add 12.0.0.1 30
//在eth-trunk中配地址
配置单臂路由:
[r1]int g0/0/1.10
//进入子接口
[r1-GigabitEthernet0/0/1.10]d t v 10
//dot1q temination vid 10
[r1-GigabitEthernet0/0/1.10]ip add 192.168.1.1 24
//配置ip地址
[r1-GigabitEthernet0/0/1.1]arp broadcast enable
//开启arp广播
[R1]int Eth-Trunk 1.?
//捆绑链路的单臂路由子接口的取值范围
<1-4094>
配置DHCP功能
dhcp enable
//系统视图下开启dhcp服务
[Huawei-GigabitEthernet0/0/0] dhcp select global
//接口下开启全局DHCP分配功能,表示的是当端口上收到 DHCP 报文以后
直接去 DHCP 服务器在全局配置的IP,地址池中选择一个可用的IP地址;
[Huawei-GigabitEthernet0/0/0] dhcp select interface
//选择接口的地址池给DHCP客户端使用
[Huawei] ip pool net1
//配置IP地址的地址池,名为net1
[Huawei-ip-pool-net1] network 192.168.1.0 mask 255.255.255.0
//分配的ip地址段是192.168.1.0/24
[Huawei-ip-pool-net1] gateway-list 192.168.1.1
//分配网关
[Huawei-ip-pool-net1] dns-list 218.30.19.40 61.134.1.4
//分配主备DNS服务器地址
[Huawei-ip-pool-net1] static-bind ip-address 192.168.1.10 mac-address 0000-1111-2222
//为固定mac分配固定ip
[Huawei-ip-pool-net1] excluded-ip-address 192.168.1.2
//不分配的ip
DHCP中继
dhcp select relay
//进接口
dhcp relay server-ip x.x.x.x
//指定dhcp服务器地址
dis ip pool name DHCP15 (all)
//查看地址池的状态
配置NAT(静态、动态、easy ip)
1、静态NAT(全局、接口)一对一
接口模式下直接配置:
int g0/0/0
nat static global 8.8.8.8 inside 192.168.10.10
全局模式下配置:
nat static global 8.8.8.8 inside 192.168.10.10
int g0/0/0
nat static enable
2、动态NAT(多对多):
nat address-group 1 212.0.0.100 212.0.0.200
//配置可用公网地址段,系统模式下配置,地址池命名可选0-7
acl 2000
//配置acl规则,(基本规则2000-2999,只关心源ip,高级规则3000-3999,关心源,目标,端口号,协议)
[R1]acl name shengjie
//acl命名也可跟名字
rule permit source 192.168.20.0 0.0.0.255
//允许的源ip,后跟反掩码
rule permit source 11.0.0.0 0.0.0.255
int g0/0/0
nat outbound 2000 address-group 1 no-pat
//接口下配置绑定的acl规则以及地址组,no-pat为不映射到不同端口,如果是NAPT(多对一,要映射到不同端口),则后面不跟no-pat
3、easy ip(多对一,全部映射到网关出接口的ip):
acl 3000
rule permit ip source 192.168.30.0 0.0.0.255
//允许哪些源ip
int g0/0/0
nat outbound 3000
//源ip全部映射到接口ip
int g0/0/0
nat server protocol tcp global 9.9.9.9 www inside 192.168.10.100 www
//配置192.168.10.100 www映射到9.9.9.9 www(这一条仅仅映射的是服务,www服务是使用的tcp的http的80端口)
浮动路由:
ip route-static 192.168.10.0 24 11.0.0.2 //默认优先级为60,优先选择小的写进路由表
ip route-static 192.168.10.0 24 12.0.0.2 preference 70
RIP动态路由:
[R1]rip 1 //定义协议号<1-65535>
[R1-rip-1]version 2 //定义版本号,同一个宣告网段里需要一样
[R1-rip-1]network 192.168.10.0 //宣告网段
开放原子开发者工作坊旨在鼓励更多人参与开源活动,与志同道合的开发者们相互交流开发经验、分享开发心得、获取前沿技术趋势。工作坊有多种形式的开发者活动,如meetup、训练营等,主打技术交流,干货满满,真诚地邀请各位开发者共同参与!
更多推荐
所有评论(0)