亚洲精品中文字幕无乱码_久久亚洲精品无码AV大片_最新国产免费Av网址_国产精品3级片

H3C認(rèn)證 百文網(wǎng)手機(jī)站

華為路由器配置

時(shí)間:2022-11-01 11:37:58 H3C認(rèn)證 我要投稿

華為路由器配置大全

  路由器(Router)是連接兩個(gè)或多個(gè)網(wǎng)絡(luò)的硬件設(shè)備,在網(wǎng)絡(luò)間起網(wǎng)關(guān)的作用,是讀取每一個(gè)數(shù)據(jù)包中的地址然后決定如何傳送的專用智能性的網(wǎng)絡(luò)設(shè)備。以下是小編精心整理的華為路由器配置大全,歡迎閱讀與收藏。

  華為路由器配置 1

  1.在基于IOS的交換機(jī)上設(shè)置主機(jī)名/系統(tǒng)名:

  switch(config)# hostname hostname

  在基于CLI的交換機(jī)上設(shè)置主機(jī)名/系統(tǒng)名:

  switch(enable) set system name name-string

  2.在基于IOS的交換機(jī)上設(shè)置登錄口令:

  switch(config)# enable password level 1 password

  在基于CLI的交換機(jī)上設(shè)置登錄口令:

  switch(enable) set password

  switch(enable) set enalbepass

  3.在基于IOS的交換機(jī)上設(shè)置遠(yuǎn)程訪問:

  switch(config)# interface vlan 1

  switch(config-if)# ip address ip-address netmask

  switch(config-if)# ip default-gateway ip-address

  在基于CLI的交換機(jī)上設(shè)置遠(yuǎn)程訪問:

  switch(enable) set interface sc0 ip-address netmask broadcast-address

  switch(enable) set interface sc0 vlan

  switch(enable) set ip route default gateway

  4.在基于IOS的交換機(jī)上啟用和瀏覽CDP信息:

  switch(config-if)# cdp enable

  switch(config-if)# no cdp enable

  為了查看Cisco鄰接設(shè)備的CDP通告信息:

  switch# show cdp interface [type modle/port]

  switch# show cdp neighbors [type module/port] [detail]

  在基于CLI的交換機(jī)上啟用和瀏覽CDP信息:

  switch(enable) set cdp {enable|disable} module/port

  為了查看Cisco鄰接設(shè)備的CDP通告信息:

  switch(enable) show cdp neighbors[module/port] [vlan|duplex|capabilities|detail]

  5.基于IOS的交換機(jī)的端口描述:

  switch(config-if)# descripqion descripqion-string

  基于CLI的交換機(jī)的端口描述:

  switch(enable)set port name module/number descripqion-string

  6.在基于IOS的交換機(jī)上設(shè)置端口速度:

  switch(config-if)# speed{10|100|auto}

  在基于CLI的交換機(jī)上設(shè)置端口速度:

  switch(enable) set port speed moudle/number {10|100|auto}

  switch(enable) set port speed moudle/number {4|16|auto}

  7.在基于IOS的交換機(jī)上設(shè)置以太網(wǎng)的鏈路模式:

  switch(config-if)# duplex {auto|full|half}

  在基于CLI的交換機(jī)上設(shè)置以太網(wǎng)的鏈路模式:

  switch(enable) set port duplex module/number {full|half}

  8.在基于IOS的交換機(jī)上配置靜態(tài)VLAN:

  switch# vlan databbse

  switch(vlan)# vlan vlan-num name vla

  switch(vlan)# exit

  switch# configure teriminal

  switch(config)# interface interface module/number

  switch(config-if)# switchport mode access

  switch(config-if)# switchport access vlan vlan-num

  switch(config-if)# end

  在基于CLI的交換機(jī)上配置靜態(tài)VLAN:

  switch(enable) set vlan vlan-num [name name]

  switch(enable) set vlan vlan-num mod-num/port-list

  9. 在基于IOS的交換機(jī)上配置VLAN中繼線:

  switch(config)# interface interface mod/port

  switch(config-if)# switchport mode trunk

  switch(config-if)# switchport trunk encapsulation {isl|dotlq}

  switch(config-if)# switchport trunk allowed vlan remove vlan-list

  switch(config-if)# switchport trunk allowed vlan add vlan-list

  在基于CLI的交換機(jī)上配置VLAN中繼線:

  switch(enable) set trunk module/port [on|off|desirable|auto|nonegotiate]

  Vlan-range [isl|dotlq|dotl0|lane|negotiate]

  10.在基于IOS的交換機(jī)上配置VTP管理域:

  switch# vlan databbse

  switch(vlan)# vtp domain domain-name

  在基于CLI的交換機(jī)上配置VTP管理域:

  switch(enable) set vtp [domain domain-name]

  11.在基于IOS的交換機(jī)上配置VTP 模式:

  switch# vlan databbse

  switch(vlan)# vtp domain domain-name

  switch(vlan)# vtp {sever|cilent|transparent}

  switch(vlan)# vtp password password

  在基于CLI的交換機(jī)上配置VTP 模式:

  switch(enable) set vtp [domain domain-name] [mode{ sever|cilent|transparent }][password password]

  12. 在基于IOS的交換機(jī)上配置VTP版本:

  switch# vlan databbse

  switch(vlan)# vtp v2-mode

  在基于CLI的交換機(jī)上配置VTP版本:

  switch(enable) set vtp v2 enable

  13. 在基于IOS的交換機(jī)上啟動VTP剪裁:

  switch# vlan databbse

  switch(vlan)# vtp pruning

  在基于CL I 的交換機(jī)上啟動VTP剪裁:

  switch(enable) set vtp pruning enable

  14.在基于IOS的交換機(jī)上配置以太信道:

  switch(config-if)# port group group-number [distribution {source|destination}]

  在基于CLI的交換機(jī)上配置以太信道:

  switch(enable) set port channel moudle/port-range mode{on|off|desirable|auto}

  15.在基于IOS的交換機(jī)上調(diào)整根路徑成本:

  switch(config-if)# spanning-tree [vlan vlan-list] cost cost

  在基于CLI的交換機(jī)上調(diào)整根路徑成本:

  switch(enable) set spantree portcost moudle/port cost

  switch(enable) set spantree portvlancost moudle/port [cost cost][vlan-list]

  16.在基于IOS的交換機(jī)上調(diào)整端口ID:

  switch(config-if)# spanning-tree[vlan vlan-list]port-priority port-priority

  在基于CLI的交換機(jī)上調(diào)整端口ID:

  switch(enable) set spantree portpri {mldule/port}priority

  switch(enable) set spantree portvlanpri {module/port}priority [vlans]

  17. 在基于IOS的交換機(jī)上修改STP時(shí)鐘:

  switch(config)# spanning-tree [vlan vlan-list] hello-time seconds

  switch(config)# spanning-tree [vlan vlan-list] forward-time seconds

  ` switch(config)# spanning-tree [vlan vlan-list] max-age seconds

  在基于CLI的交換機(jī)上修改STP時(shí)鐘:

  switch(enable) set spantree hello interval[vlan]

  switch(enable) set spantree fwddelay delay [vlan]

  switch(enable) set spantree maxage agingtiame[vlan]

  18. 在基于IOS的交換機(jī)端口上啟用或禁用Port Fast 特征:

  switch(config-if)#spanning-tree portfast

  在基于CLI的交換機(jī)端口上啟用或禁用Port Fast 特征:

  switch(enable) set spantree portfast {module/port}{enable|disable}

  19. 在基于IOS的交換機(jī)端口上啟用或禁用UplinkFast 特征:

  switch(config)# spanning-tree uplinkfast [max-update-rate pkts-per-second]

  在基于CLI的交換機(jī)端口上啟用或禁用UplinkFast 特征:

  switch(enable) set spantree uplinkfast {enable|disable}[rate update-rate] [all-protocols off|on]

  20. 為了將交換機(jī)配置成一個(gè)集群的命令交換機(jī),首先要給管理接口分配一個(gè)IP地址,然后使用下列命令: switch(config)# cluster enable cluster-name

  21. 為了從一條中繼鏈路上刪除VLAN,可使用下列命令:

  switch(enable) clear trunk module/port vlan-range

  22. 用show vtp domain 顯示管理域的VTP參數(shù).

  23. 用show vtp statistics顯示管理域的VTP參數(shù).

  24. 在Catalyst交換機(jī)上定義TrBRF的命令如下:

  switch(enable) set vlan vlan-name [name name] type trbrf bridge bridge-num[stp {ieee|ibm}]

  25. 在Catalyst交換機(jī)上定義TrCRF的命令如下:

  switch (enable) set vlan vlan-num [name name] type trcrf

  {ring hex-ring-num|decring decimal-ring-num} parent vlan-num

  26. 在創(chuàng)建好TrBRF VLAN之后,就可以給它分配交換機(jī)端口.對于以太網(wǎng)交換,可以采用如下命令給VLAN分配端口:

  switch(enable) set vlan vlan-num mod-num/port-num

  27. 命令show spantree顯示一個(gè)交換機(jī)端口的STP狀態(tài).

  28. 配置一個(gè)ELAN的LES和BUS,可以使用下列命令:

  ATM (config)# interface atm number.subint multioint

  ATM(config-subif)# lane serber-bus ethernet elan-name

  29. 配置LECS:

  ATM(config)# lane databbse databbse-name

  ATM(lane-config-databade)# name elan1-name server-atm-address les1-nsap-address

  ATM(lane-config-databade)# name elan2-name server-atm-address les2-nsap-address

  ATM(lane-config-databade)# name …

  30. 創(chuàng)建完數(shù)據(jù)庫后,必須在主接口上啟動LECS.命令如下:

  ATM(config)# interface atm number

  ATM(config-if)# lane config databbse databbse-name

  ATM(config-if)# lane config auto-config-atm-address

  31. 將每個(gè)LEC配置到一個(gè)不同的ATM子接口上.命令如下:

  ATM(config)# interface atm number.subint multipoint

  ATM(config)# lane client ethernet vlan-num elan-num

  32. 用show lane server 顯示LES的狀態(tài).

  33. 用show lane bus顯示bus的狀態(tài).

  34. 用show lane databbse顯示LECS數(shù)據(jù)庫可內(nèi)容.

  35. 用show lane client顯示LEC的狀態(tài).

  36. 用show module顯示已安裝的模塊列表.

  37. 用物理接口建立與VLAN的連接:

  router# configure terminal

  router(config)# interface media module/port

  router(config-if)# descripqion descripqion-string

  router(config-if)# ip address ip-addr subnet-mask

  router(config-if)# no shutdown

  38. 用中繼鏈路來建立與VLAN的連接:

  router(config)# interface module/port.subinterface

  router(config-ig)# encapsulation[isl|dotlq] vlan-number

  router(config-if)# ip address ip-address subnet-mask

  39. 用LANE 來建立與VLAN的連接:

  router(config)# interface atm module/port

  router(config-if)# no ip address

  router(config-if)# atm pvc 1 0 5 qsaal

  router(config-if)# atm pvc 2 0 16 ilni

  router(config-if)# interface atm module/port.subinterface multipoint

  router(config-if)# ip address ip-address subnet-mask

  router(config-if)# lane client ethernet elan-num

  router(config-if)# interface atm module/port.subinterface multipoint

  router(config-if)# ip address ip-address subnet-name

  router(config-if)# lane client ethernet elan-name

  router(config-if)# …

  40. 為了在路由處理器上進(jìn)行動態(tài)路由配置,可以用下列IOS命令來進(jìn)行:

  router(config)# ip routing

  router(config)# router ip-routing-protocol

  router(config-router)# network ip-network-number

  router(config-router)# network ip-network-number

  41. 配置默認(rèn)路由:

  switch(enable) set ip route default gateway

  42. 為一個(gè)路由處理器分配VLANID,可在接口模式下使用下列命令:

  router(config)# interface interface number

  router(config-if)# mls rp vlan-id vlan-id-num

  43. 在路由處理器啟用MLSP:

  router(config)# mls rp ip

  44. 為了把一個(gè)外置的路由處理器接口和交換機(jī)安置在同一個(gè)VTP域中:

  router(config)# interface interface number

  router(config-if)# mls rp vtp-domain domain-name

  45. 查看指定的VTP域的信息:

  router# show mls rp vtp-domain vtp domain name

  46. 要確定RSM或路由器上的管理接口,可以在接口模式下輸入下列命令:

  router(config-if)#mls rp management-interface

  47. 要檢驗(yàn)MLS-RP的配置情況:

  router# show mls rp

  48. 檢驗(yàn)特定接口上的MLS配置:

  router# show mls rp interface interface number

  49. 為了在MLS-SE上設(shè)置流掩碼而又不想在任一個(gè)路由處理器接口上設(shè)置訪問列表:

  set mls flow [destination|destination-source|full]

  50. 為使MLS和輸入訪問列表可以兼容,可以在全局模式下使用下列命令:

  router(config)# mls rp ip input-acl

  51. 當(dāng)某個(gè)交換機(jī)的第3層交換失效時(shí),可在交換機(jī)的特權(quán)模式下輸入下列命令:

  switch(enable) set mls enable

  52. 若想改變老化時(shí)間的值,可在特權(quán)模式下輸入以下命令:

  switch(enable) set mls agingtime agingtime

  53. 設(shè)置快速老化:

  switch(enable) set mls agingtime fast fastagingtime pkt_threshold

  54. 確定那些MLS-RP和MLS-SE參與了MLS,可先顯示交換機(jī)引用列表中的內(nèi)容再確定:

  switch(enable) show mls include

  55. 顯示MLS高速緩存記錄:

  switch(enable) show mls entry

  56. 用命令show in arp顯示ARP高速緩存區(qū)的內(nèi)容。

  57. 要把路由器配置為HSRP備份組的成員,可以在接口配置模式下使用下面的命令:

  router(config-if)# standby group-number ip ip-address

  58. 為了使一個(gè)路由器重新恢復(fù)轉(zhuǎn)發(fā)路由器的角色,在接口配置模式下:

  router(config-if)# standy group-number preempt

  59. 訪問時(shí)間和保持時(shí)間參數(shù)是可配置的:

  router(config-if)# standy group-number timers hellotime holdtime

  60. 配置HSRP跟蹤:

  router(config-if)# standy group-number track type-number interface-priority

  61. 要顯示HSRP路由器的狀態(tài):

  router# show standby type-number group brief

  62. 用命令show ip igmp確定當(dāng)選的查詢器。

  63. 啟動IP組播路由選擇:

  router(config)# ip muticast-routing

  64. 啟動接口上的PIM:

  dalllasr1>(config-if)# ip pim {dense-mode|sparse-mode|sparse-dense-mode}

  65. 啟動稀疏-稠密模式下的PIM:

  router# ip multicast-routing

  router# interface type number

  router# ip pim sparse-dense-mode

  66. 核實(shí)PIM的配置:

  dallasr1># show ip pim interface[type number] [count]

  67. 顯示PIM鄰居:

  dallasr1># show ip neighbor type number

  68. 為了配置RP的地址,命令如下:

  dallasr1># ip pim rp-address ip-address [group-access-list-number][override]

  69. 選擇一個(gè)默認(rèn)的RP:

  dallasr1># ip pim rp-address

  通告RP和它所服務(wù)的組范圍:

  dallasr1># ip pim send-rp-announce type number scope ttl group-list access-list-number

  為管理范圍組通告RP的地址:

  dallasr1># ip pim send-rp-announce ethernet0 scope 16 group-list1

  dallasr1># access-list 1 permit 266.0.0.0 0.255.255.255

  設(shè)定一個(gè)RP映像代理:

  dallasr1># ip pim send-rp-discovery scope ttl

  核實(shí)組到RP的映像:

  dallasr1># show ip pim rp mapping

  dallasr1># show ip pim rp [group-name|group-address] [mapping]

  70. 在路由器接口上用命令ip multicast ttl-threshold ttl-value設(shè)定TTL閥值:

  dallasr1>(config-if)# ip multicast ttl-threshold ttl-value

  71. 用show ip pim neighbor顯示PIM鄰居表。

  72. 顯示組播通信路由表中的各條記錄:

  dallasr1>show ip mroute [group-name|group-address][scoure][summary][count][active kbps]

  73. 要記錄一個(gè)路由器接受和發(fā)送的全部IP組播包:

  dallasr1> #debug ip mpacket [detail] [access-list][group]

  74. 要在CISCO路由器上配置CGMP:

  dallasr1>(config-if)# ip cgmp

  75.配置一個(gè)組播路由器,使之加入某一個(gè)特定的組播組:

  dallasr1>(config-if)# ip igmp join-group group-address

  76. 關(guān)閉 CGMP:

  dallasr1>(config-if)# no ip cgmp

  77. 啟動交換機(jī)上的CGMP:

  dallasr1>(enable) set cgmp enable

  78. 核實(shí)Catalyst交換機(jī)上CGMP的配置情況:

  catalystla1>(enable) show config

  set prompt catalystla1>

  set interface sc0 192.168.1.1 255.255.255.0

  set cgmp enable

  79. CGMP離開的設(shè)置:

  Dallas_SW(enable) set cgmp leave

  80. 在Cisco設(shè)備上修改控制端口密碼:

  R1(config)# line console 0

  R1(config-line)# login

  R1(config-line)# password Lisbon

  R1(config)# enable password Lilbao

  R1(config)# login local

  R1(config)# username student password cisco

  81. 在Cisco設(shè)備上設(shè)置控制臺及vty端口的會話超時(shí):

  R1(config)# line console 0

  R1(config-line)# exec-timeout 5 10

  R1(config)# line vty 0 4

  R1(config-line)# exec-timeout 5 2

  82. 在Cisco設(shè)備上設(shè)定特權(quán)級:

  R1(config)# privilege configure level 3 username

  R1(config)# privilege configure level 3 copy run start

  R1(config)# privilege configure level 3 ping

  R1(config)# privilege configure level 3 show run

  R1(config)# enable secret level 3 cisco

  83. 使用命令privilege 可定義在該特權(quán)級下使用的命令:

  router(config)# privilege mode level level command

  84. 設(shè)定用戶特權(quán)級:

  router(config)# enable secret level 3 dallas

  router(config)# enable secret san-fran

  router(config)# username student password cisco

  85. 標(biāo)志設(shè)置與顯示:

  R1(config)# banner motd ‘unauthorized access will be prosecuted!’

  86. 設(shè)置vty訪問:

  R1(config)# access-list 1 permit 192.168.2.5

  R1(config)# line vty 0 4

  R1(config)# access-class 1 in

  87. 配置HTTP訪問:

  Router3(config)# access-list 1 permit 192.168.10.7

  Router3(config)# ip http sever

  Router3(config)# ip http access-class 1

  Router3(config)# ip http authentication local

  Router3(config)# username student password cisco

  88. 要啟用HTTP訪問,請鍵入以下命令:

  switch(config)# ip http sever

  89. 在基于set命令的交換機(jī)上用setCL1啟動和核實(shí)端口安全:

  switch(enable) set port security mod_num/port_num…enable mac address

  switch(enable) show port mod_num/port_num

  在基于CiscoIOS命令的交換機(jī)上啟動和核實(shí)端口安全:

  switch(config-if)# port secure [mac-mac-count maximum-MAC-count]

  switch# show mac-address-table security [type module/port]

  90. 用命令access-list在標(biāo)準(zhǔn)通信量過濾表中創(chuàng)建一條記錄:

  Router(config)# access-list access-list-number {permit|deny} source-address [source-address]

  91. 用命令access-list在擴(kuò)展通信量過濾表中創(chuàng)建一條記錄:

  Router(config)# access-list access-list-number {permit|deny{protocol|protocol-keyword}}{source source-wildcard|any}{destination destination-wildcard|any}[protocol-specific options][log]

  92. 對于帶內(nèi)路由更新,配置路由更新的最基本的命令格式是:

  R1(config-router)#distribute-list access-list-number|name in [type number]

  93. 對于帶外路由更新,配置路由更新的最基本的命令格式是:

  R1(config-router)#distribute-list access-list-number|name out [interface-name] routing-process| autonomous-system-number

  94. set snmp命令選項(xiàng):

  set snmp community {read-only|ready-write|read-write-all}[community_string]

  95. set snmp trap 命令格式如下:

  set snmp trap {enable|disable}

  [all|moudle|classis|bridge|repeater| auth|vtp|ippermit|vmps|config|entity|stpx]

  set snmp trap rvcr_addr rcvr_community

  96. 啟用所有SNMP chassis 陷阱:

  Console>(enable) set snmp trap enable

  97.啟用SNMP chassis 陷阱:

  Console>(enable) set snmp trap enable chassis

  華為路由器配置 2

  一、內(nèi)部的局域網(wǎng)都使用網(wǎng)絡(luò)上的私有地址,在常規(guī)情況下,內(nèi)部的電腦在直接利用路由對外訪問時(shí),會因電腦使用的是互聯(lián)網(wǎng)上的保留地址,而被路由器過濾掉,從而導(dǎo)致無法訪問互聯(lián)網(wǎng)資源,解決這一問題的辦法是利用路由操作系統(tǒng)提供的NAT地址轉(zhuǎn)換功能,將內(nèi)部網(wǎng)的私有地址轉(zhuǎn)換成互聯(lián)網(wǎng)上的合法地址,使得不具有合法IP地址的用戶可以通過NAT訪問到外部網(wǎng)絡(luò)。這樣做的好處是無需配備代理服務(wù)器,減少投資,還可以節(jié)約合法IP地址,并提高了內(nèi)部網(wǎng)絡(luò)的安全性。

  二、使用NAT的single模式,就像它的名字一樣,可以將眾多的本地局域網(wǎng)主機(jī)映射為一個(gè)網(wǎng)絡(luò)地址。局域網(wǎng)內(nèi)的所有主機(jī)對外部網(wǎng)絡(luò)網(wǎng)絡(luò)而言,都被看做一個(gè)網(wǎng)絡(luò)用戶。本地局域網(wǎng)內(nèi)的主機(jī)繼續(xù)使用本地地址。

  三、使用NAT的global模式,路由器的'接口將眾多的本地局域網(wǎng)主機(jī)映射為一定的網(wǎng)絡(luò)地址范圍,當(dāng)本地主機(jī)端口與網(wǎng)絡(luò)上的主機(jī)連接時(shí),IP地址池中的某個(gè)IP地址被自動分配給該本地主機(jī),連接中斷后動態(tài)分配的IP地址將被釋放,釋放的IP地址可被其他本地主機(jī)使用,要求使用靜態(tài)IP地址,在TCP/IP屬性中進(jìn)行設(shè)置,并設(shè)置關(guān)網(wǎng)為路由器以太口IP地址,設(shè)置DNS為接入商提供的地址,瀏覽器等上網(wǎng)工具中無需作任何特殊設(shè)置。

  四、利用代理服務(wù)器方式訪問網(wǎng)絡(luò)資源,優(yōu)點(diǎn)是可以利用代理服務(wù)器提供的CACHE服務(wù)來提高網(wǎng)絡(luò)的訪問速度和效率。比較適合電腦較多的單位使用。缺點(diǎn)是需要專門配備一臺電腦作為代理服務(wù)器,增加了投資成本;且較第一種法方還需多占用兩個(gè)合法IP地址,網(wǎng)絡(luò)安全性不高,采用這種方案來訪問互聯(lián)網(wǎng),代理服務(wù)器上安裝兩塊網(wǎng)卡,一塊連接內(nèi)部網(wǎng),設(shè)置內(nèi)部私有地址,另一塊連接路由器以太口,設(shè)置聯(lián)通分配的合法地址,路由器以太口也設(shè)置聯(lián)通分配的合法IP地址,將設(shè)備連接好后,在代理服務(wù)器上安裝代理軟件,并在電腦上設(shè)置代理即可訪問網(wǎng)絡(luò)。

  五、通過上面介紹的兩種方法進(jìn)行配置,都能順利地實(shí)現(xiàn)網(wǎng)絡(luò)的訪問,但每種方法即有優(yōu)點(diǎn),又存在一定的缺點(diǎn),且兩種方法的優(yōu)點(diǎn)是互補(bǔ)的。哪能不能將兩種方法的優(yōu)點(diǎn)合二為一,方法三就是一種魚和熊掌能夠兼得的方案。集成了一、二兩種方法的優(yōu)點(diǎn),即節(jié)省了IP地址,又能通過代理服務(wù)器提供的CACHE來提高網(wǎng)絡(luò)的訪問效率。

  六、采用這種方案來訪問互聯(lián)網(wǎng),設(shè)備連接方法如下: 代理服務(wù)器上安裝兩塊網(wǎng)卡,兩塊網(wǎng)卡均連接在交換機(jī)上,在設(shè)置IP地址時(shí),兩塊網(wǎng)卡均設(shè)置內(nèi)部私有地址,但這兩個(gè)地址應(yīng)不屬于一個(gè)網(wǎng)絡(luò),一塊用于與內(nèi)部網(wǎng)通信,一塊用于與路由器通信,否則代理無法實(shí)現(xiàn)。 在代理服務(wù)器上不要安裝NETBEUI協(xié)議,僅安裝TCP/IP協(xié)議,路由器以太口也設(shè)置一個(gè)內(nèi)部私有地址,該地址因與網(wǎng)卡2的地址在同一個(gè)網(wǎng)絡(luò)。

  七、在這種配置之下,電腦既可以通過設(shè)置代理上網(wǎng),也可以通過設(shè)置網(wǎng)關(guān)直接上網(wǎng)。 若只通過代理上網(wǎng),設(shè)置方法與方法二完全一致,若只通過網(wǎng)關(guān)上網(wǎng),要求電腦必須設(shè)置靜態(tài)IP地址,IP地址應(yīng)設(shè)為192.168.1.x,與路由器以太口在同一個(gè)網(wǎng)段,并設(shè)置網(wǎng)關(guān)為192.168.1.1,設(shè)置DNS為接入商提供的地址,則需要在TCP/IP中設(shè)置兩個(gè)靜態(tài)IP地址192.168.0.x和192.168.1.x,并設(shè)置網(wǎng)關(guān)為:192.168.1.1 ,DNS為接入商提供的地址。使用時(shí)只需在瀏覽器等軟件中打開或關(guān)閉代理設(shè)置即可在代理與網(wǎng)關(guān)上網(wǎng)之間進(jìn)行切換。

  以上就是內(nèi)網(wǎng)中設(shè)置華為代理路由的詳細(xì)步驟,只要按以上方法去設(shè)置,那么你一定會成功的,這里我們所要注意的就是在設(shè)置路由器時(shí)一定要小心,以免其中很小的一步錯誤,造成整個(gè)網(wǎng)絡(luò)不通。

  華為路由器配置 3

  使用4臺PC(pc多和少,原理是一樣的,所以這里我只用了4臺pc),華為路由器(R2621)、交換機(jī)(S3026e)各一臺,組建一VLAN,實(shí)現(xiàn)虛擬網(wǎng)和物理網(wǎng)之間的連接。實(shí)現(xiàn)防火墻策略,和訪問控制(ACL)。

  方案說明:

  四臺PC的IP地址、掩碼如下列表:

  P1 192.168.1.1 255.255.255.0 網(wǎng)關(guān)IP 為192.168.1.5

  P2 192.168.1.2 255.255.255.0 網(wǎng)關(guān)IP 為192.168.1.5

  P3 192.168.1.3 255.255.255.0 網(wǎng)關(guān)IP 為192.168.1.6

  P4 192.168.1.4 255.255.255.0 網(wǎng)關(guān)IP 為192.168.1.6

  路由器上Ethernet0的IP 為192.168.1.5

  Ethernet1的IP 為192.168.1.6

  firewall 設(shè)置默認(rèn)為deny

  實(shí)施命令列表:

  交換機(jī)上設(shè)置,劃分VLAN:

  sys

  //切換到系統(tǒng)視圖

  [Quidway]vlan enable

  [Quidway]vlan 2

  [Quidway-vlan2]port e0/1 to e0/8

  [Quidway-vlan2]quit

  //默認(rèn)所有端口都屬于VLAN1,指定交換機(jī)的e0/1 到e0/8八個(gè)端口屬于VLAN2

  [Quidway]vlan 3

  [Quidway-vlan3]port e0/9 to e0/16

  [Quidway-vlan3]quit

  //指定交換機(jī)的e0/9 到e0/16八個(gè)端口屬于VLAN3

  [Quidway]dis vlan all

  [Quidway]dis cu

  路由器上設(shè)置,實(shí)現(xiàn)訪問控制:

  [Router]interface ethernet 0

  [Router-Ethernet0]ip address 192.168.1.5 255.255.255.0

  [Router-Ethernet0]quit

  //指定ethernet 0的ip

  [Router]interface ethernet 1

  [Router-Ethernet1]ip address 192.168.1.6 255.255.255.0

  [Router-Ethernet1]quit

  //開啟firewall,并將默認(rèn)設(shè)置為deny

  [Router]fire enable

  [Router]fire default deny

  //允許192.168.1.1訪問192.168.1.3

  //firewall策略可根據(jù)需要再進(jìn)行添加

  [Router]acl 101

  [Router-acl-101]rule permit ip source 192.168.1.1 255.255.255.0 destination 192.168.1.3 255.255.255.0

  [Router-acl-101]quit

  //啟用101規(guī)則

  [Router-Ethernet0]fire pa 101

  [Router-Ethernet0]quit

  [Router-Ethernet1]fire pa 101

  [Router-Ethernet1]quit