華為服務(wù)器RH2288H V2有三種常見的方式可以做系統(tǒng),它們分別是:
專注于為中小企業(yè)提供網(wǎng)站設(shè)計(jì)、成都網(wǎng)站制作服務(wù),電腦端+手機(jī)端+微信端的三站合一,更高效的管理,為中小企業(yè)恩陽免費(fèi)做網(wǎng)站提供優(yōu)質(zhì)的服務(wù)。我們立足成都,凝聚了一批互聯(lián)網(wǎng)行業(yè)人才,有力地推動(dòng)了成百上千企業(yè)的穩(wěn)健成長,幫助中小企業(yè)通過網(wǎng)站建設(shè)實(shí)現(xiàn)規(guī)模擴(kuò)充和轉(zhuǎn)變。
1、用ServiceCD的方式安裝;
2、用光盤或ISO鏡像文件進(jìn)行安裝;
3、在加載硬盤控制器驅(qū)動(dòng)的過程中完成OS安裝。
本文將介紹如何用光盤/ISO鏡像文件直接為華為服務(wù)器RH2288H V2做系統(tǒng),步驟如下:
一、獲取OS安裝相關(guān)材料;
二、設(shè)置BIOS參數(shù);
三、為華為Tecal服務(wù)器配置硬盤RAID關(guān)系;
四、通過光盤或鏡像文件直接安裝服務(wù)區(qū)OS;
五、登錄服務(wù)器遠(yuǎn)程控制界面,加載光盤或鏡像文件:
①若使用光盤進(jìn)行安裝,應(yīng)將OS安裝光盤放置到服務(wù)器物理光驅(qū)中,執(zhí)行6;
②若使用ISO鏡像文件,執(zhí)行2.
六、在服務(wù)器
Remote Countrol命令窗口工具欄,單機(jī)光盤,將會彈出虛擬光驅(qū)對話框,在框中點(diǎn)選‘鏡像文件’并單擊“瀏覽”,將會彈開新對話框。在框中選
擇OS的ISO鏡像文件后,單擊“打開”。在虛擬光驅(qū)對話框中,單擊“連接”,等待,直到“連接”狀態(tài)變?yōu)椤皵嚅_”,此時(shí)表示虛擬光驅(qū)已成功連到華為服務(wù)
器RH2288H V2。
七、重啟華為服務(wù)器RH2288H V2。
在服務(wù)器啟動(dòng)過程中,在屏幕下方出現(xiàn)“F11”相關(guān)英文提示以后,及時(shí)按鍵盤“F11”,進(jìn)入‘Boot Manager’界面。在‘啟動(dòng)方式’選項(xiàng)上選
擇‘界面’,接著選擇‘從光驅(qū)啟動(dòng)’。示例:“HUAWEI DVD-ROM VM 1.1.0”,最后,按‘Enter’鍵進(jìn)入華為服務(wù)器RH2288H V2操作系統(tǒng)引導(dǎo)界面。
八、在‘Welcome’界面進(jìn)行三步設(shè)置:
①在‘Language’語言選擇區(qū)域,建議設(shè)置為‘English(US)’;
②在‘Keyboard Layout’鍵盤模式區(qū)域,建議設(shè)置為‘English(US)’;
③在‘License Agreement’允許權(quán)限區(qū)域,選擇設(shè)置‘I Agree to the License Terms’。
九、按照實(shí)際需求增加/刪除軟件,完成后單擊‘OK’,為避免以后出現(xiàn)一些特殊同類型的網(wǎng)卡不能再華為服務(wù)器RH2288H V2上使用,建議勾選‘C/C++ Compiler and Tools’。
十、按照向?qū)崾?/p>
更換光盤,完成基礎(chǔ)安裝,之后重啟系統(tǒng),進(jìn)入‘Password for the System Administrator “root” ’界面,設(shè)
置root用戶密碼,牢記并備份!接著單擊‘Next’,之后打開‘Hostname and Domain Name’設(shè)置華為服務(wù)器RH2288H V2的主機(jī)名及域名。
十一、采用‘缺省’(默認(rèn))配置,單擊‘Next’,打開‘Test internet Connection’界面,測試服務(wù)器連接英特網(wǎng)的情況,若暢通,則至此完成了華為服務(wù)器RH2288H V2系統(tǒng)的安裝。
參考資料:(華為服務(wù)器RH2288H V2如何裝系統(tǒng)?)
第一步,通過把網(wǎng)站的內(nèi)容上傳到云服務(wù)器上;
1、從華為企業(yè)云官網(wǎng)的管理控制臺進(jìn)入獲取默認(rèn)的服務(wù)器賬號和密碼(華為企業(yè)云主機(jī)購買成功后,也會主動(dòng)發(fā)送給你賬戶和密碼),完成后,再登錄服務(wù)器。
2、windows系列的,使用開始運(yùn)行- mstsc進(jìn)入主機(jī)控制面板
Linux系統(tǒng)的,下個(gè)SSH客戶端,可以遠(yuǎn)程登陸linux的終端。如果嫌麻煩,可以使用wdcp控制面板,直接網(wǎng)頁界面就能管理。
第二步,把域名的IP地址指向云服務(wù)器的對應(yīng)IP地址,進(jìn)行相互的綁定,包括數(shù)據(jù)庫;
第三步,做好網(wǎng)站的信息和云主機(jī)的備案工作;
第四步,網(wǎng)站可以正常訪問了。
方法:
華為路由器交換機(jī)配置命令:計(jì)算機(jī)命令
PCAlogin:root;使用root用戶
password:linux;口令是linux
#shutdown-hnow;關(guān)機(jī)
#init0;關(guān)機(jī)
#logout;用戶注銷
#login;用戶登錄
#ifconfig;顯示IP地址
#ifconfigeth0netmask;設(shè)置IP地址
#ifconfigeht0netmaskdown;禁用IP地址
#routeadd0.0.0.0gw;設(shè)置網(wǎng)關(guān)
#routedel0.0.0.0gw;刪除網(wǎng)關(guān)
#routeadddefaultgw;設(shè)置網(wǎng)關(guān)
#routedeldefaultgw;刪除網(wǎng)關(guān)
#route;顯示網(wǎng)關(guān)
#ping;發(fā)ECHO包
#telnet;遠(yuǎn)程登錄
華為路由器交換機(jī)配置命令:交換機(jī)命令
[Quidway]discur;顯示當(dāng)前配置
[Quidway]displaycurrent-configuration;顯示當(dāng)前配置
[Quidway]displayinterfaces;顯示接口信息
[Quidway]displayvlanall;顯示路由信息
[Quidway]displayversion;顯示版本信息
[Quidway]superpassword;修改特權(quán)用戶密碼
[Quidway]sysname;交換機(jī)命名
[Quidway]interfaceethernet0/1;進(jìn)入接口視圖
[Quidway]interfacevlanx;進(jìn)入接口視圖
[Quidway-Vlan-interfacex]ipaddress10.65.1.1255.255.0.0;配置VLAN的IP地址
[Quidway]iproute-static0.0.0.00.0.0.010.65.1.2;靜態(tài)路由=網(wǎng)關(guān)
[Quidway]rip;三層交換支持
[Quidway]local-userftp
[Quidway]user-interfacevty04;進(jìn)入虛擬終端
[S3026-ui-vty0-4]authentication-modepassword;設(shè)置口令模式
[S3026-ui-vty0-4]setauthentication-modepasswordsimple222;設(shè)置口令
[S3026-ui-vty0-4]userprivilegelevel3;用戶級別
[Quidway]interfaceethernet0/1;進(jìn)入端口模式
[Quidway]inte0/1;進(jìn)入端口模式
[Quidway-Ethernet0/1]duplex{half full auto};配置端口工作狀態(tài)
[Quidway-Ethernet0/1]speed{10 100 auto};配置端口工作速率
[Quidway-Ethernet0/1]flow-control;配置端口流控
[Quidway-Ethernet0/1]mdi{across auto normal};配置端口平接扭接
[Quidway-Ethernet0/1]portlink-type{trunk access hybrid};設(shè)置端口工作模式
[Quidway-Ethernet0/1]portaccessvlan3;當(dāng)前端口加入到VLAN
[Quidway-Ethernet0/2]porttrunkpermitvlan{ID All};設(shè)trunk允許的VLAN
[Quidway-Ethernet0/3]porttrunkpvidvlan3;設(shè)置trunk端口的PVID
[Quidway-Ethernet0/1]undoshutdown;激活端口
[Quidway-Ethernet0/1]shutdown;關(guān)閉端口
[Quidway-Ethernet0/1]quit;返回
[Quidway]vlan3;創(chuàng)建VLAN
[Quidway-vlan3]portethernet0/1;在VLAN中增加端口
[Quidway-vlan3]porte0/1;簡寫方式
[Quidway-vlan3]portethernet0/1toethernet0/4;在VLAN中增加端口
[Quidway-vlan3]porte0/1toe0/4;簡寫方式
[Quidway]monitor-port;指定鏡像端口
[Quidway]portmirror;指定被鏡像端口
[Quidway]portmirrorint_listobserving-portint_typeint_num;指定鏡像和被鏡像
[Quidway]descriptionstring;指定VLAN描述字符
[Quidway]description;刪除VLAN描述字符
[Quidway]displayvlan[vlan_id];查看VLAN設(shè)置
[Quidway]stp{enable disable};設(shè)置生成樹,默認(rèn)關(guān)閉
[Quidway]stppriority4096;設(shè)置交換機(jī)的優(yōu)先級
[Quidway]stproot{primary secondary};設(shè)置為根或根的備份
[Quidway-Ethernet0/1]stpcost200;設(shè)置交換機(jī)端口的花費(fèi)
[Quidway]link-aggregatione0/1toe0/4ingress both;端口的聚合
[Quidway]undolink-aggregatione0/1 all;始端口為通道號
[SwitchA-vlanx]isolate-user-vlanenable;設(shè)置主vlan
[SwitchA]isolate-user-vlansecondary;設(shè)置主vlan包括的子vlan
[Quidway-Ethernet0/2]porthybridpvidvlan;設(shè)置vlan的pvid
[Quidway-Ethernet0/2]porthybridpvid;刪除vlan的pvid
[Quidway-Ethernet0/2]porthybridvlanvlan_id_listuntagged;設(shè)置無標(biāo)識的vlan
如果包的vlanid與PVId一致,則去掉vlan信息.默認(rèn)PVID=1。
所以設(shè)置PVID為所屬vlanid,設(shè)置可以互通的vlan為untagged.
華為路由器交換機(jī)配置命令:路由器命令
[Quidway]displayversion;顯示版本信息
[Quidway]displaycurrent-configuration;顯示當(dāng)前配置
[Quidway]displayinterfaces;顯示接口信息
[Quidway]displayiproute;顯示路由信息
[Quidway]sysnameaabbcc;更改主機(jī)名
[Quidway]superpasswrod123456;設(shè)置口令
[Quidway]interfaceserial0;進(jìn)入接口
[Quidway-serial0]ipaddress;配置端口IP地址
[Quidway-serial0]undoshutdown;激活端口
[Quidway]link-protocolhdlc;綁定hdlc協(xié)議
[Quidway]user-interfacevty04
[Quidway-ui-vty0-4]authentication-modepassword
[Quidway-ui-vty0-4]setauthentication-modepasswordsimple222
[Quidway-ui-vty0-4]userprivilegelevel3
[Quidway-ui-vty0-4]quit
[Quidway]debugginghdlcallserial0;顯示所有信息
[Quidway]debugginghdlceventserial0;調(diào)試事件信息
[Quidway]debugginghdlcpacketserial0;顯示包的信息
華為路由器交換機(jī)配置命令:靜態(tài)路由:
[Quidway]iproute-static{interfacenumber nexthop}[value][reject blackhole]
例如:
[Quidway]iproute-static129.1.0.01610.0.0.2
[Quidway]iproute-static129.1.0.0255.255.0.010.0.0.2
[Quidway]iproute-static129.1.0.016Serial2
[Quidway]iproute-static0.0.0.00.0.0.010.0.0.2
華為路由器交換機(jī)配置命令:動(dòng)態(tài)路由:
[Quidway]rip;設(shè)置動(dòng)態(tài)路由
[Quidway]ripwork;設(shè)置工作允許
[Quidway]ripinput;設(shè)置入口允許
[Quidway]ripoutput;設(shè)置出口允許
[Quidway-rip]network1.0.0.0;設(shè)置交換路由網(wǎng)絡(luò)
[Quidway-rip]networkall;設(shè)置與所有網(wǎng)絡(luò)交換
[Quidway-rip]peerip-address;
[Quidway-rip]summary;路由聚合
[Quidway]ripversion1;設(shè)置工作在版本1
[Quidway]ripversion2multicast;設(shè)版本2,多播方式
[Quidway-Ethernet0]ripsplit-horizon;水平分隔
[Quidway]routeridA.B.C.D;配置路由器的ID
[Quidway]ospfenable;啟動(dòng)OSPF協(xié)議
[Quidway-ospf]import-routedirect;引入直聯(lián)路由
[Quidway-Serial0]ospfenablearea;配置OSPF區(qū)域
華為路由器交換機(jī)配置命令:標(biāo)準(zhǔn)訪問列表命令格式如下:
acl[match-orderconfig auto];默認(rèn)前者順序匹配。
rule[normal special]{permit deny}[sourcesource-addrsource-wildcard any]
例:
[Quidway]acl10
[Quidway-acl-10]rulenormalpermitsource10.0.0.00.0.0.255
[Quidway-acl-10]rulenormaldenysourceany
華為路由器交換機(jī)配置命令:擴(kuò)展訪問控制列表配置命令
配置TCP/UDP協(xié)議的擴(kuò)展訪問列表:
rule{normal special}{permit deny}{tcp udp}source{ any}destination any}
[operate]
配置ICMP協(xié)議的擴(kuò)展訪問列表:
rule{normal special}{permit deny}icmpsource{ any]destination{ any]
[icmp-code][logging]
華為路由器交換機(jī)配置命令:擴(kuò)展訪問控制列表操作符的含義
equalportnumber;等于
greater-thanportnumber;大于
less-thanportnumber;小于
not-equalportnumber;不等
rangeportnumber1portnumber2;區(qū)間
華為路由器交換機(jī)配置命令:擴(kuò)展訪問控制列表舉例[Quidway]acl101
[Quidway-acl-101]ruledenysouceanydestinationany
[Quidway-acl-101]rulepermiticmpsourceanydestinationanyicmp-typeecho
[Quidway-acl-101]rulepermiticmpsourceanydestinationanyicmp-typeecho-reply
[Quidway]acl102
[Quidway-acl-102]rulepermitipsource10.0.0.10.0.0.0destination202.0.0.10.0.0.0
[Quidway-acl-102]ruledenyipsourceanydestinationany
[Quidway]acl103
[Quidway-acl-103]rulepermittcpsourceanydestination10.0.0.10.0.0.0destination-portequalftp
[Quidway-acl-103]rulepermittcpsourceanydestination10.0.0.20.0.0.0destination-portequalwww
[Quidway]firewallenable
[Quidway]firewalldefaultpermit deny
[Quidway]inte0
[Quidway-Ethernet0]firewallpacket-filter101inbound outbound
華為路由器交換機(jī)配置命令:地址轉(zhuǎn)換配置舉例
[Quidway]firewallenable
[Quidway]firewalldefaultpermit
[Quidway]acl101;內(nèi)部指定主機(jī)可以進(jìn)入e0
[Quidway-acl-101]ruledenyipsourceanydestinationany
[Quidway-acl-101]rulepermitipsource129.38.1.10destinationany
[Quidway-acl-101]rulepermitipsource129.38.1.20destinationany
[Quidway-acl-101]rulepermitipsource129.38.1.30destinationany
[Quidway-acl-101]rulepermitipsource129.38.1.40destinationany
[Quidway-acl-101]quit
[Quidway]inte0
[Quidway-Ethernet0]firewallpacket-filter101inbound
[Quidway]acl102;外部特定主機(jī)和大于1024端口的數(shù)據(jù)包允許進(jìn)入S0
[Quidway-acl-102]ruledenyipsourceanydestinationany
[Quidway-acl-102]rulepermittcpsource202.39.2.30destination202.38.160.10
[Quidway-acl-102]rulepermittcpsourceanydestination202.38.160.10destination-portgreat-than
1024
[Quidway-acl-102]quit
[Quidway]ints0
[Quidway-Serial0]firewallpacket-filter102inbound;設(shè)202.38.160.1是路由器出口IP。
[Quidway-Serial0]natoutbound101interface;是Easyip,將acl101允許的IP從本接口出時(shí)變換源地址。
華為路由器交換機(jī)配置命令:內(nèi)部服務(wù)器地址轉(zhuǎn)換配置命令(靜態(tài)nat):
natserverglobal[port]insideport[protocol];global_port不寫時(shí)使用inside_port
[Quidway-Serial0]natserverglobal202.38.160.1inside129.38.1.1ftptcp
[Quidway-Serial0]natserverglobal202.38.160.1inside129.38.1.2telnettcp
[Quidway-Serial0]natserverglobal202.38.160.1inside129.38.1.3wwwtcp
設(shè)有公網(wǎng)IP:202.38.160.101~202.38.160.103可以使用。;對外訪問(原例題)
[Quidway]nataddress-group202.38.160.101202.38.160.103pool1;建立地址池
[Quidway]acl1
[Quidway-acl-1]rulepermitsource10.110.10.00.0.0.255;指定允許的內(nèi)部網(wǎng)絡(luò)
[Quidway-acl-1]ruledenysourceany
[Quidway-acl-1]intserial0
[Quidway-Serial0]natoutbound1address-grouppool1;在s0口從地址池取出IP對外訪問
[Quidway-Serial0]natserverglobal202.38.160.101inside10.110.10.1ftptcp
[Quidway-Serial0]natserverglobal202.38.160.102inside10.110.10.2wwwtcp
[Quidway-Serial0]natserverglobal202.38.160.1028080inside10.110.10.3wwwtcp
[Quidway-Serial0]natserverglobal202.38.160.103inside10.110.10.4smtpudp
華為路由器交換機(jī)配置命令:PPP設(shè)置:
[Quidway-s0]link-protocolppp;默認(rèn)的協(xié)議
華為路由器交換機(jī)配置命令:PPP驗(yàn)證:
主驗(yàn)方:pap chap
[Quidway]local-userq2password{simple cipher}hello;路由器1
[Quidway]interfaceserial0
[Quidway-serial0]pppauthentication-mode{pap chap}
[Quidway-serial0]pppchapuserq1;pap時(shí),沒有此句
華為路由交換機(jī)配置命令:pap被驗(yàn)方:
[Quidway]interfaceserial0;路由器2
[Quidway-serial0]ppppaplocal-userq2password{simple cipher}hello
華為路由器交換機(jī)配置命令:chap被驗(yàn)方:
[Quidway]interfaceserial0;路由器2
[Quidway-serial0]pppchapuserq2;自己路由器名
[Quidway-serial0]local-userq1password{simple cipher}hello;對方路由器名
幀中繼frame-relay(二分冊6-61)
[q1]frswitching
[q1]ints1
[q1-Serial1]ipaddress192.168.34.51255.255.255.0
[q1-Serial1]link-protocolfr;封裝幀中繼協(xié)議
[q1-Serial1]frinterface-typedce
[q1-Serial1]frdlci100
[q1-Serial1]frinarp
[q1-Serial1]frmapip192.168.34.52dlci100
[q2]ints1
[q2-Serial1]ipaddress192.168.34.52255.255.255.0
[q2-Serial1]link-protocolfr
[q2-Serial1]frinterface-typedte
[q2-Serial1]frdlci100
[q2-Serial1]frinarp
[q2-Serial1]frmapip192.168.34.51dlci100
華為路由器交換機(jī)配置命令:幀中繼監(jiān)測
[q1]displayfrlmi-info[]interfacetypenumber]
[q1]displayfrmap
[q1]displayfrpvc-info[serialinterface-number][dlcidlci-number]
[q1]displayfrdlci-switch
[q1]displayfrinterface
[q1]resetfrinarp-info
[q1]debuggingfrall[interfacetypenumber]
[q1]debuggingfrarp[interfacetypenumber]
[q1]debuggingfrevent[interfacetypenumber]
[q1]debuggingfrlmi[interfacetypenumber]
華為路由器交換機(jī)配置命令:啟動(dòng)ftp服務(wù):
[Quidway]local-userftppassword{simple cipher}aaaservice-typeftp
[Quidway]ftpserverenable 路由器交換機(jī)
交換機(jī)命令
[Quidway]super password 修改特權(quán)用戶密碼
[Quidway]sysname 交換機(jī)命名
[Quidway]interface ethernet 0/1 進(jìn)入接口視圖
[Quidway]interface vlan x 進(jìn)入接口視圖
[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0
[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 靜態(tài)路由=網(wǎng)關(guān)
[Quidway]user-interface vty 0 4
[S3026-ui-vty0-4]authentication-mode password
[S3026-ui-vty0-4]set authentication-mode password simple 222
[S3026-ui-vty0-4]user privilege level 3
[Quidway-Ethernet0/1]duplex {half|full|auto} 配置端口雙工工作狀態(tài)
[Quidway-Ethernet0/1]speed {10|100|auto} 配置端口工作速率
[Quidway-Ethernet0/1]flow-control 配置端口流控
[Quidway-Ethernet0/1]mdi {across|auto|normal} 配置端口MDI/MDIX狀態(tài)平接或扭接
[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} 設(shè)置接口工作模式
(access(缺省)不支持802.1q幀的傳送,而trunk支持(用于Switch間互連),hybrid和trunk的區(qū)別在于trunk 只允許缺省VLAN的報(bào)文發(fā)送時(shí)不打標(biāo)簽,而hybrid允許多個(gè)VLAN報(bào)文發(fā)送時(shí)不打標(biāo)簽。 )
[Quidway-Ethernet0/1]shutdown 關(guān)閉/重起接口
[Quidway-Ethernet0/2]quit 退出系統(tǒng)視圖
------------------------------------
[Quidway]vlan 3 創(chuàng)建/刪除一個(gè)VLAN/進(jìn)入VLAN模式
[Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 在當(dāng)前VLAN增加/刪除以太網(wǎng)接口
[Quidway-Ethernet0/2]port access vlan 3 將當(dāng)前接口加入到指定VLAN
[Quidway-Ethernet0/2]port trunk permit vlan {ID|All} 設(shè)trunk允許的VLAN
[Quidway-Ethernet0/2]port trunk pvid vlan 3 設(shè)置trunk端口的PVID
[Quidway]monitor-port 指定和清除鏡像端口
[Quidway]port mirror 指定和清除被鏡像端口
[Quidway]port mirror int_list observing-port int_type int_num 指定鏡像和被鏡像
[Quidway]description string 指定VLAN描述字符
[Quidway]description 刪除VLAN描述字符
[Quidway]display vlan [vlan_id] 查看VLAN設(shè)置
[Quidway]stp {enable|disable} 開啟/關(guān)閉生成樹,默認(rèn)關(guān)閉
[Quidway]stp priority 4096 設(shè)置交換機(jī)的優(yōu)先級
[Quidway]stp root {primary|secondary} 設(shè)置交換機(jī)為根或根的備份
[Quidway-Ethernet0/1]stp cost 200 設(shè)置交換機(jī)端口的花費(fèi)
[SwitchA-vlanx]isolate-user-vlan enable 設(shè)置主vlan
[SwitchA]Isolate-user-vlan secondary 設(shè)置主vlan包括的子vlan
[Quidway-Ethernet0/2]port hybrid pvid vlan 設(shè)置vlan的pvid
[Quidway-Ethernet0/2]port hybrid pvid 刪除vlan的pvid
[Quidway-Ethernet0/2]port hybrid vlan vlan_id_list untagged 設(shè)置無標(biāo)識的vlan
如果包的vlan id與PVId一致,則去掉vlan信息. 默認(rèn)PVID=1。
所以設(shè)置PVID為所屬vlan id, 設(shè)置可以互通的vlan為untagged.
端口聚合配置命令
[Quidway]link-aggregation ethernet 0/7 to ethernet 0/10 {ingress|both} 配置端口聚合
Port_num1為端口聚合組的起始端口號,Port_num2為終止端口號,ingress為接口入負(fù)荷分擔(dān)方式,both為接口出入雙向負(fù)荷分擔(dān)方式。
[SwitchA]display link-aggregation ethernet0/1
[SwitchA]undo link-aggregation all
------------------------------------
路由器命令
[Quidway]display version 顯示版本信息
[Quidway]display current-configuration 顯示當(dāng)前配置
[Quidway]display interfaces 顯示接口信息
[Quidway]display ip route 顯示路由信息
[Quidway]sysname aabbcc 更改主機(jī)名
[Quidway]super passwrod 123456 設(shè)置口令
[Quidway]interface serial0 進(jìn)入接口
[Quidway-serial0]ip address
[Quidway-serial0]undo shutdown 激活端口
[Quidway]link-protocol hdlc 綁定hdlc協(xié)議
[Quidway]user-interface vty 0 4
[Quidway-ui-vty0-4]authentication-mode password
[Quidway-ui-vty0-4]set authentication-mode password simple 222
[Quidway-ui-vty0-4]user privilege level 3
[Quidway-ui-vty0-4]quit
[Quidway]debugging hdlc all serial0 顯示所有信息
[Quidway]debugging hdlc event serial0 調(diào)試事件信息
[Quidway]debugging hdlc packet serial0 顯示包的信息
靜態(tài)路由:
[Quidway]ip route-static {interface number|nexthop}[value][reject|blackhole]
例如:
[Quidway]ip route-static 129.1.0.0 16 10.0.0.2
[Quidway]ip route-static 129.1.0.0 255.255.0.0 10.0.0.2
[Quidway]ip route-static 129.1.0.0 16 Serial 2
[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.0.0.2
動(dòng)態(tài)路由:
[Quidway]rip
[Quidway]rip work
[Quidway]rip input
[Quidway]rip output
[Quidway-rip]network 1.0.0.0 ;可以all
[Quidway-rip]network 2.0.0.0
[Quidway-rip]peer ip-address
[Quidway-rip]summary
[Quidway]rip version 1
[Quidway]rip version 2 multicast
[Quidway-Ethernet0]rip split-horizon ;水平分隔
[Quidway]router id A.B.C.D 配置路由器的ID
[Quidway]ospf enable 啟動(dòng)OSPF協(xié)議
[Quidway-ospf]import-route direct 引入直聯(lián)路由
[Quidway-Serial0]ospf enable area
配置OSPF區(qū)域
標(biāo)準(zhǔn)訪問列表命令格式如下:
acl [match-order config|auto] 默認(rèn)前者順序匹配。
rule [normal|special]{permit|deny} [source source-addr source-wildcard|any]
例:
[Quidway]acl 10
[Quidway-acl-10]rule normal permit source 10.0.0.0 0.0.0.255
[Quidway-acl-10]rule normal deny source any
擴(kuò)展訪問控制列表配置命令
配置TCP/UDP協(xié)議的擴(kuò)展訪問列表:
rule {normal|special}{permit|deny}{tcp|udp}source {|any}destination |any}
[operate]
配置ICMP協(xié)議的擴(kuò)展訪問列表:
rule {normal|special}{permit|deny}icmp source {|any]destination {|any]
[icmp-code] [logging]
擴(kuò)展訪問控制列表操作符的含義
equal portnumber 等于
greater-than portnumber 大于
less-than portnumber 小于
not-equal portnumber 不等
range portnumber1 portnumber2 區(qū)間
擴(kuò)展訪問控制列表舉例
[Quidway]acl 101
[Quidway-acl-101]rule deny souce any destination any
[Quidway-acl-101]rule permit icmp source any destination any icmp-type echo
[Quidway-acl-101]rule permit icmp source any destination any icmp-type echo-reply
[Quidway]acl 102
[Quidway-acl-102]rule permit ip source 10.0.0.1 0.0.0.0 destination 202.0.0.1 0.0.0.0
[Quidway-acl-102]rule deny ip source any destination any
[Quidway]acl 103
[Quidway-acl-103]rule permit tcp source any destination 10.0.0.1 0.0.0.0 destination-port equal ftp
[Quidway-acl-103]rule permit tcp source any destination 10.0.0.2 0.0.0.0 destination-port equal www
[Quidway]firewall enable
[Quidway]firewall default permit|deny
[Quidway]int e0
[Quidway-Ethernet0]firewall packet-filter 101 inbound|outbound
地址轉(zhuǎn)換配置舉例
[Quidway]firewall enable
[Quidway]firewall default permit
[Quidway]acl 101
[Quidway-acl-101]rule deny ip source any destination any
[Quidway-acl-101]rule permit ip source 129.38.1.4 0 destination any
[Quidway-acl-101]rule permit ip source 129.38.1.1 0 destination any
[Quidway-acl-101]rule permit ip source 129.38.1.2 0 destination any
[Quidway-acl-101]rule permit ip source 129.38.1.3 0 destination any
[Quidway]acl 102
[Quidway-acl-102]rule permit tcp source 202.39.2.3 0 destination 202.38.160.1 0
[Quidway-acl-102]rule permit tcp source any destination 202.38.160.1 0 destination-port great-than
1024
[Quidway-Ethernet0]firewall packet-filter 101 inbound
[Quidway-Serial0]firewall packet-filter 102 inbound
[Quidway]nat address-group 202.38.160.101 202.38.160.103 pool1
[Quidway]acl 1
[Quidway-acl-1]rule permit source 10.110.10.0 0.0.0.255
[Quidway-acl-1]rule deny source any
[Quidway-acl-1]int serial 0
[Quidway-Serial0]nat outbound 1 address-group pool1
[Quidway-Serial0]nat server global 202.38.160.101 inside 10.110.10.1 ftp tcp
[Quidway-Serial0]nat server global 202.38.160.102 inside 10.110.10.2 www tcp
[Quidway-Serial0]nat server global 202.38.160.102 8080 inside 10.110.10.3 www tcp
[Quidway-Serial0]nat server global 202.38.160.103 inside 10.110.10.4 smtp udp
PPP配置命令
[Quidway-Serial0]link-protocol ppp 封裝PPP協(xié)議
[Quidway-Serial0]ppp authentication-mode {pap|chap} 設(shè)置驗(yàn)證類型
證類型
[Quidway]local-user username password {simple|cipher} password 配置用戶列表
PPP驗(yàn)證:
主驗(yàn)方:pap|chap
[Quidway]local-user u2 password {simple|cipher} aaa
[Quidway]interface serial 0
[Quidway-serial0]ppp authentication-mode {pap|chap}
[Quidway-serial0]ppp chap user u1 //pap時(shí),不用此句
pap被驗(yàn)方:
[Quidway]interface serial 0
[Quidway-serial0]ppp pap local-user u2 password {simple|cipher} aaa
chap被驗(yàn)方:
[Quidway]interface serial 0
[Quidway-serial0]ppp chap user u1
[Quidway-serial0]local-user u2 password {simple|cipher} aaa
Windows操作系統(tǒng)是桌面管理,linux操作系統(tǒng)是命令行,用戶如果需要可以自己設(shè)置圖形管理。