华为博达交换机路由器配置方法
博达交换机配置手册

博达交换机配置命令手册1.在交换机初始启动时,出现“Switch>”的提示符时说明在用户态下,各状态之间相互转换如下图所示:2.在博达路由器和交换机上配置了IP地址之后,还可以通过TELNET的方式实现远程的管理,只要可以PING通路由器或交换机上的IP地址的计算机均可以通过TELNET的方式对交换机进行管理工作。
[备注: 如果不配置用户认证(博达交换机出产状态),是不能通过TELNET登录到交换机上对设备进行相关操作。
3.网管软件通过SNMP网管协议可以管理到博达交换机,博达路由器和交换机上的配置如下所示:Switch_config#snmp-server community public RWSwitch_config#snmp-server host 192.168.0.119 public4.在任一命令模式下,键入?,获取该命令模式下所有命令及其简单描述。
Switch#?cd -- Change directorychinese -- Help message in Chineseclear -- Clear somethingconfig -- Enter configurative modeconnect -- Open a outgoing connectioncopy -- Copy configuration or image datadate -- Set system datedebug -- Debugging functionsdelete -- Delete a filedir -- List files in flash memory5.键入一命令,后接以空格分隔的?,列出该位置下所有的关键字或参数。
Switch#show ?aaa -- Show AAA informationaggregator-group -- Link Aggregation informationalias -- Alias for commandarp -- ARP tablebreak -- Switch breakpoint informationcluster -- Cluster informationconfiguration -- Show configuration in flash memorydebug -- State of each debugging optiondot1x -- IEEE 802.1X informationhosts -- Host tableinterface -- Interface status and configurationip -- IP Configuration information……6.键入一字符串,后紧接?,列出以该字符串打头的所有命令。
华为路由器和交换机实例配置

华为路由器和交换机实例配置华为路由器和交换机实例配置华为路由器和交换机实例配置命令(文章转载有错误的地请指点,以便改正)一. 端口:路由器——ethernet(以太口)、Serial(串口)、loopback (虚拟端口)交换机——ethernet、vlan、loopback注意:交换机默认其24个端口全在vlan 1里面,交换机在给vlan 配了ip之后就具有路由器的功能了。
另一个需要注意的是,所用的端口是否被shutdown了,如果被shutdown了,需要进入相应的端口执行undo shutdown。
二. 配置ip除了交换机的以太口不可以配置ip外,其他端口都可以,配置方法相同。
[Quidway] interface *(所要配置的端口,如vlan 1)[Quidway-*]ip add *.*.*.*(ip)*.*.*.*(掩码)/*(掩码位数,一般只在路由器上适用)三. NAT 上网(此命令是在VRP版本为3.4的路由器上测试的,在其他版本上是否适用,未经考察)组网图:R1E0/2E0/3E0/1E1:192.192.169.*/24E0:192.168.2.1/24Ip:192.168.2.10/24网关:192.168.2.1Ip:192.168.2.11/24网关:192.168.2.1Ip:192.168.2.12/24网关:192.168.2.1Ip:192.168.2.13/24网关:192.168.2.1PCAPCBPCCE0/4To internetPCDS1E0/5NAPT工作过程:P191. 用地址池的方法上网:首先配置路由器的接口的ip地址,然后配置地址转换,把所有内网地址转换成所配置的地址池中的地址,参考命令如下:[R1]acl number 2000 //在vrp为3.4的路由器上,2000-2999表示basic acl [R1-acl-basic-2000]rule permit source 192.168.2.0 0.0.0.255(地址掩码的反码)[R1-acl-basic-2000]rule deny source any#这个访问控制列表定义了IP源地址为192.168.2.0/24的外出数据包[R1]nat address-group 1(地址池的组号)192.192.169.10 192.192.169.15#这条命令定义了一个包含6个公网地址(10~15)的地址池,地址池代号为1[R1] interface e 1[R1-Ethernet1] nat outbound 2000(acl的编号)address-group 1 (地址池的代号)[R1]ip route-static 0.0.0.0 0.0.0.0 192.192.169.1 (千万不要忘记这一步,!)#上面设置了路由器的E0和E1端口IP地址,并在路由表中添加缺省路由。
博达路由器配置经典教程

博达路由器配置经典教程-CAL-FENGHAI.-(YICAI)-Company One1博达路由器配置经典教程第一章路由器配置基础一、基本设置方式博达路由器可以用4种方式来设置:1. Console口接终端或运行终端仿真软件的微机;2. 通过网络的TFTP服务器;3. 通过网络的TELNET程序;4. 通过网络的SNMP网管工作站。
注:路由器的第一次配置必须通过方式1进行。
终端的硬件设置如下:波特率:9600 bps数据位:8停止位:1奇偶校验位:无二、命令状态1. bdcom*路由器处于用户态。
在此状态下,用户可检查路由器的连接状态,并可访问其它网络和主机,但不能看到或更改路由器的配置内容。
2. bdcom#在bdcom*提示符下键入enter,路由器进入管理态。
用户除拥有用户态的功能外,还能看到路由器的配置内容,并利用trace等工具跟踪、调试路由器及线路,但不能更改路由器的配置。
3. bdcom_config#在管理态提示符下键入config,出现提示符bdcom_config#,此时路由器进入全局配置态,在此状态下可配置路由器的全局参数、显示各项参数等。
4. bdcom_config_e0#;bdcom_config_c0#;bdcom_config_access#;…..路由器进入局部配置态,在此状态下可配置路由器该端口下的局部参数。
5. monitor>在开机或重起,路由器检测内存时,键入“aaa”,就可以进入系统监控态,这时路由器不能完成正常的功能,只能进行软件升级、检查路由器的系统内存、上下传配置及清除超级用户口令。
注:此状态只适用于consol e口。
三、符号说明1. 功能字段为了便于识别,凡是“功能”一栏标记“#”符号的命令属于管理态的命令,标记“&”符号的属于局部配置态命令,标记“&#”符号的属于“#”提示符下的命令(属于管理态、配置态和局部配置态),未加标记的属于全局配置态命令。
华为交换机与路由器配置

交换机与路由器配置--单臂路由减小字体增大字体关于交换机和路由器的配置在教大家的时候要是用硬件是不可能的没哪个条件今天带给大家的是我做个一个小的实验大家可以下一个华为MA5200G模拟器进行实验具体的命令和解释我全写出来了希望和我一样菜的朋友和我一起做!给大家一些计算机的命令大家自己练习下都是在LINUX下的实现的计算机命令~~~~~~~~~~PCA login: root ;使用root用户password: linux ;口令是linux# shutdown -h now ;关机# init0 ;关机# logout# login# ifconfig ;显示IP地址# ifconfig eth0 <ip address> netmask <netmask> ;设置IP地址# ifconfig eht0 <ip address> netmask <netmask> down ; 删除IP地址# route add 0.0.0.0 gw <ip># route del 0.0.0.0 gw <ip># route add default gw <ip> ;设置网关# route del default gw <ip> ;删除网关# route ;显示网关# ping <ip># telnet <ip> ;建议telnet之前先ping一下----------------------------------------交换机命令~~~~~~~~~~[Quidway]super password 修改特权用户密码[Quidway]sysname 交换机命名[Quidway]interface ethernet 0/1 进入接口视图[Quidway]interface vlan x 进入接口视[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 静态路由=网关[Quidway]user-interface vty 0 4[S3026-ui-vty0-4]authentication-mode password[S3026-ui-vty0-4]set authentication-mode password simple 222[S3026-ui-vty0-4]user privilege level 3[Quidway-Ethernet0/1]duplex {half|full|auto} 配置端口双工工作状态[Quidway-Ethernet0/1]speed {10|100|auto} 配置端口工作速率[Quidway-Ethernet0/1]flow-control 配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal} 配置端口MDI/MDIX状态平接或扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} 设置接口工作模式[Quidway-Ethernet0/1]shutdown 关闭/重起接口[Quidway-Ethernet0/2]quit 退出系统视图[Quidway]vlan 3 创建/删除一个VLAN/进入VLAN模式[Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 在当前VLAN增加/删除以太网接口[Quidway-Ethernet0/2]port access vlan 3 将当前接口加入到指定VLAN[Quidway-Ethernet0/2]port trunk permit vlan {ID|All} 设trunk允许的VLAN [Quidway-Ethernet0/2]port trunk pvid vlan 3 设置trunk端口的PVI D[Quidway]monitor-port <interface_type interface_num> 指定和清除镜像端口[Quidway]port mirror <interface_type interface_num> 指定和清除被镜像端口[Quidway]port mirror int_list observing-port int_type int_num 指定镜像和被镜像[Quidway]description string 指定VLAN描述字符[Quidway]description 删除VLAN描述字符[Quidway]display vlan [vlan_id] 查看VLAN设置[Quidway]stp {enable|disable} 开启/关闭生成树,默认关闭[Quidway]stp priority 4096 设置交换机的优先级[Quidway]stp root {primary|secondary} 设置交换机为根或根的[Quidway-Ethernet0/1]stp cost 200 设置交换机端口的花费[SwitchA-vlanx]isolate-user-vlan enable 设置主vlan [SwitchA]Isolate-user-vlan <x> secondary <list> 设置主vlan包括的子vlan [Quidway-Ethernet0/2]port hybrid pvid vlan <id> 设置vlan的pvid [Quidway-Ethernet0/2]port hybrid pvid 删除vlan的pvid [Quidway-Ethernet0/2]port hybrid vlan vlan_id_list untagged 设置无标识的vlan如果包的vlan id与PVId一致,则去掉vlan信息. 默认PVID=1。
【手册】博达交换机配置手册

【关键字】手册BDCOM交换机配置手册开启系统的通讯中的超级终端界面,在名称处可随意输入,点击确定加入下一步通过超级终端开启电脑的串口,本机是COM3,随电脑不同而COM端口不一样。
点击确定加入下一步点击图中的还原为默认值,使用9600的比特位,数据位8,效验无,停止位1.,流控无。
点击确定加入交换机配置界面如上图加入交换机的配置界面,Switch>为交换机的用户界面不做任何操作如上图在>号状态下,键入ENTER加入管理状态如上图在#号状态下键入CONFIG,加入超级配置状态,在此模式下做交换机的配置操作!配置功能如下:1,配置1口为上联口在CONFIG模式下键入interface f0/1命令加入1号端口在Config_f0/1状态下键入Switchport mode trunk, 把端口设置为上行TRUNK模式。
2,配置管理IP为:;子网掩码:;网关:3,配置管理VLAN 4000上图中在CONFIG模式下键入VLAN 4000,开启4000号VLAN ,再使用QUIT推回CONFIG模式;再键入interface vlan 4000 此时交换机自动建立interface vlan4000的端口,并已加入vlan4000的端口,在config_v4000#状态下键入ip address 4000的管理IP地址,此IP地址随设备的不同而不一样。
在使用QUIT退回CONFIG模式。
在CONFIG模式下,键入ip default-gateway 设置网关IP地址。
4, 配置端口2,VLAN ID 102见上图最下面部分,同建立管理VLAN 4000一样,在CONFIG模式下键入VLAN 102建立102号VLAN,在使用quit回退,在同加入端口命令一样键入interdace f0/2加入交换机2号端口,再在CONFIG_F0/2端口模式下键入Switchport pvid 102把2号端口加入到业务VLAN102中。
博达交换机简易配置方法

博达交换机简易配置方法 Last updated on the afternoon of January 3, 2021上海博达交换机基本配置介绍1.Console口的登录通过超级终端的方式登陆交换机进行管理配置,如下步骤截图:如何先打开超级终端:打开“开始”菜单-----“所有程序”-----“附件”-----“通讯”-----“超级终端”新建连接名称为任意,如下图:选择正确的COM口,这里是COM3,不同的PC可能不同的COM口号,选择你PC 连接到交换机的正确COM口,如下图:设置COM口的属性,这里只要点击还原为默认值即可,如下图:点击确定后,确定后进入配置界面,进入后多按几次回车,如下图:以上为交换机CONSOLE口的登录方式。
2.交换机VLAN的划分刚开始登陆交换机时候,该交换机只是处于用户模式,如果需要配置交换机需要进入配置模式下,如下命令:bdcom>换机端口保护功能在正常情况下,交换机的不通端口间的数据包能够自由的转发。
在某些情况下,需要禁止端口之间的数据流,端口隔离功能就是提供这种控制的,设置隔离功能的端口之间不能够再有数据包通信,其他没有隔离的端口之间以及隔离端口和未隔离端口之间的数据包仍然能够正常转发。
配置实例:将F0/1和F0/2端口隔离:switch_config_f0/1#switchportprotectedswitch_config_f0/1#interfacefastEthernet0/2switch_config_f0/2#switchportprotected端口F0/1和F0/2之间就不能相互通信,如果F0/1端口有ARP广播欺骗也不会影响到F0/2。
比如F0/3端口没有划分成端口保护,F0/1与F0/2端口都可以与F0/3口通信。
提示:与路由器相连接的端口不能启用端口隔离功能。
4.交换机配置用户名和密码如果交换机登陆时候需要用户名和密码验证,如下命令:switch_config#usernamebdcompasswordbdcomswitch_config#aaaauthenticationlogindefaultlocalswitch_config#aaaauthenticationenabledefaultnone配置如上三条命令后,交换机的登陆用户名和密码为bdcom5.交换机典型配置模式典型配置Switch>enableSwitch#configSwitch_config#interfacefastEthernet0/1//进入f0/1口进行配置switch_config_f0/1#switchportmodetrunk//配置f0/1口为trunk口做为上连口swicth_config_f0/1#interfacerangefastEthernet0/2–8//将f0/2-8口这7个口同时进行配置Switch_config_if_range#switchportpvid2//将f0/2–8口配置成vlan2Switch_config_if_range#exit//退回到配置模式Switch_config#write//保存配置配置完成!交换机登陆用户名密码以及端口保护功能根据情况进行配置。
博达配置

博达路由器常用配置(2621为例)-------------------------------------------------------------------------------- Router_config#show runBuilding configuration...Current configuration:!!version 1.3.1Qservice timestamps log dateservice timestamps debug dateno service password-encryption!enable password 0 123456789 level 15 //定义路由器登陆的密码!!interface FastEthernet0/0 //外网口,一般是固定光纤接入,有固定ipip address 1.1.1.1 255.255.255.252 //指定外网口ip地址no ip directed-broadcastip nat outside //指定该端口在nat转换中的位置ip nat local-service icmp enable //打开路由器在NAT时的icmp服务ip nat local-service udp enable //打开路由器在NAT时的tcp服务ip nat local-service tcp enable //打开路由器在NAT时的udp服务!interface FastEthernet0/1ip address 192.168.1.1 255.255.255.0 //指定内网口地址(局域网关)no ip directed-broadcastip access-group firewall in //调用软件防火墙ip nat inside //指定该端口在nat转换中的位置!interface Async0/0no ip addressno ip directed-broadcast!ip route default 1.1.1.2 //默认路由,指向电信的网关;!gateway-cfgGateway keepAlive 60shutdown!!ip access-list standard NAT //定义访问列表permit 192.168.1.0 255.255.255.0 //允许可以NAT上网的局域网范围!!ip access-list extended firewall //定义软件防火墙deny tcp any any eq 135 //封掉常见的病毒共计的端口deny tcp any any eq 139 //同上deny tcp any any eq 445deny tcp any any eq 3333deny tcp any any eq 593deny udp any any eq 135deny udp any any eq tftpdeny udp any any eq 4444deny udp any any eq 137deny udp any any eq 138permit ip any any //正常的数据允许通过!!ivr-cfg!ip nat translation max-links all 300 //增强路由器抗打击/病毒冲击能力ip nat inside source list NAT interface FastEthernet0/0 //执行NAT转换成公网地址!===================================================== ======================配置说明:1、enable password 0 123456789 level 15 只会提示输入密码;如果要提示输入用户名和密码,则要在config#下配置:username bdcom password 0 bdcom //名字和密码自定义aaa authentication login default local ena //aaa认证2、ip nat outside 端口的icmp、tcp、udp服务是可选的,如果不想让外界的icmp和tcp、udp 连接进入;可以不用配置上述的三命命令!3、软件防火墙一般在局域网口调用即可,如果有必要也可在外网口调用!且firewall的端口可以自己增加,以防止更多病毒的冲击;4、ip nat translation max-links all 300是增强路由器的防病毒能力的,一般中小型网吧配置200/300即可,较大的网吧可以考虑适当增加到500!!===================================================== ======================配置说明2:如果是路由外网口接入是ADSL;那配置应当为:外网口改成:interface Dialer0 //建立拨号端口ip address negotiated //ip地址自动协商ip mtu 1492no ip directed-broadcastppp pap sent-username 1111111 22222 //设置PPPoE/ADSL的用户名和密码ip nat outsideip nat mss //自动调整PPPoe数据包的大小!ip nat local-service icmp enableip nat local-service udp enableip nat local-service tcp enable!interface FastEthernet0/0no ip addressno ip directed-broadcastpppoe-client Dialer 0 //物理端口下调用虚拟的拨号端口配置!相应的,nat的命令要改成:ip nat inside source list NAT interface Dialer0默认路由的命令改成:ip route default Dialer0===================================================== ======================静态端口映射和特殊NAT:Router_config#show runBuilding configuration...Current configuration:!!version 1.3.1Qservice timestamps log dateservice timestamps debug dateno service password-encryption!username bdcom password 0 bdcom!interface Dialer0ip address negotiatedip mtu 1492no ip directed-broadcastppp pap sent-username 1111111 22222ip nat outsideip nat mssip nat local-service icmp enableip nat local-service udp enableip nat local-service tcp enable!interface FastEthernet0/0no ip addressno ip directed-broadcastpppoe-client Dialer 0!interface FastEthernet0/1ip address 192.168.1.1 255.255.255.0no ip directed-broadcastip access-group firewall inip nat inside!interface Async0/0no ip addressno ip directed-broadcast!!ip route default Dialer0!!gateway-cfgGateway keepAlive 60shutdown!!ip access-list standard NATpermit 192.168.1.0 255.255.255.0!ip access-list extended firewalldeny tcp any any eq 135deny tcp any any eq 139deny tcp any any eq 445deny tcp any any eq 3333deny tcp any any eq 593deny udp any any eq 135deny udp any any eq tftpdeny udp any any eq 4444deny udp any any eq 137deny udp any any eq 138permit ip any any!!!!!ivr-cfg!!!!!ip nat service privateservice //特殊NAT使能开关;ip nat translation max-links all 300ip nat outside destination static interface Dialer0 192.168.1.100//开启局域网内某PC/ip地址的特殊NAT服务;ip nat inside source static tcp 192.168.1.100 80 interface Dialer0 80ip nat inside source static tcp 192.168.1.100 20 interface Dialer0 20ip nat inside source static tcp 192.168.1.100 21 interface Dialer0 21//将局域网内某PC的80/20/21端口映射到公网上!ip nat inside source list NAT interface FastEthernet0/0!!说明:1、如果公网ip想(通过公网ip/路由器外网口ip)连接到局域网的私网ip上,只需要在正常NAT的基础上加上静态端口映射即可!如,开放http服务是:ip nat inside source static tcp 192.168.1.100 80 interface Dialer0 802、如果局域网PC/ip想通过公网ip地址连接到内网的服务器/ip地址上,就需要路由器打开特殊NAT功能;依次打开ip nat service privateservice和ip nat outside destina****即可,请参阅上面的配置举例!!3、3、特殊NAT在很多网吧都是很有应用前景的!4、特殊NAT需要特殊版本支持,或者需要将版本升至131Q full!===================================================== ======================如果网吧有两条外线接入(需要配置额外的以太口模块),那么可以使用策略路由来实现!下面这个是两条固定ip接入的例子:Current configuration:!!version 1.3.1Qservice timestamps log dateservice timestamps debug dateno service password-encryption!username bdcom password 0 bdcom!interface FastEthernet0/0ip address 1.1.1.1 255.255.255.252no ip directed-broadcastip nat outsideip nat local-service icmp enableip nat local-service udp enableip nat local-service tcp enable!interface FastEthernet0/0ip address 2.2.2.1 255.255.255.252no ip directed-broadcastip nat outsideip nat local-service icmp enableip nat local-service udp enableip nat local-service tcp enable!interface FastEthernet1/1 //额外增加的以太口,局域网口ip address 192.168.1.1 255.255.255.0no ip directed-broadcastip access-group firewall inip policy route-map celue //路由器内网口启用策略路由ip nat inside!interface Async0/0no ip addressno ip directed-broadcast!!gateway-cfgGateway keepAlive 60shutdown!!ip access-list standard NAT1 //两个NAT访问列表相同,但是必须要2个permit 192.168.1.0 255.255.255.0!ip access-list standard NAT2 //两个NAT访问列表相同,但是必须要2个permit 192.168.1.0 255.255.255.0!ip access-list standard CL1 //将局域网分成两组,1permit 192.168.1.0 255.255.255.128!ip access-list standard CL2 //将局域网分成两组,2permit 192.168.1.128 255.255.255.128!ip access-list extended firewalldeny tcp any any eq 135deny tcp any any eq 139deny tcp any any eq 445deny tcp any any eq 3333deny tcp any any eq 593deny udp any any eq 135deny udp any any eq tftpdeny udp any any eq 4444deny udp any any eq 137deny udp any any eq 138permit ip any any!!route-map celue 1 permit //定义策略组match ip address CL1 //调用第一个网段set ip next-hop 1.1.1.2 2.2.2.2 //设置下一跳网关,后者作为前者的备份!route-map celue 1 permit //定义策略组match ip address CL2 //调用第二个网段set ip next-hop 2.2.2.2 1.1.1.2 //设置下一跳网关,后者作为前者的备份!ivr-cfg!!ip nat translation max-links all 300ip nat inside source list NAT1 interface FastEthernet0/0ip nat inside source list NAT2 interface FastEthernet0/1说明配置完成之后,局域网的前后两个网段分别优先走第一和第二条外线,在其中一条线出现故障时,能够自动启用另外一条线路作备份!这里再补充一个两条ADSL(非固定ip)的例子:注释就免了:Current configuration:!!version 1.3.1Sservice timestamps log dateservice timestamps debug dateno service password-encryption!username AD0000690628 password 0 123456username AD0751115075 password 0 654321!interface Dialer0ip address negotiatedip mtu 1492no ip directed-broadcastppp chap hostname AD0000690628ppp chap password 123456ip nat outsideip nat mssip nat local-service icmp enableip nat local-service udp enableip nat local-ser!interface Dialer1ip address negotiatedip mtu 1492no ip directed-broadcastppp chap hostname AD0751115075ppp chap password 654321ip nat outsideip nat mssip nat local-service icmp enableip nat local-service udp enableip nat local-service tcp enable!interface FastEthernet0/0no ip addressno ip directed-broadcastpppoe-client Dialer 0!interface FastEthernet0/1no ip addressno ip directed-broadcastpppoe-client Dialer 1!interface Ethernet1/0ip address 192.168.0.251 255.255.255.0 no ip directed-broadcastduplex fullip policy route-map celueip nat inside!interface Serial0/2no ip addressno ip directed-broadcast!interface Serial0/3no ip addressno ip directed-broadcast!interface Async0/0no ip addressno ip directed-broadcast!!ip route default Dialer1ip route default Dialer0!!gateway-cfgGateway keepAlive 60shutdown!ip access-list standard cl1permit 192.168.0.0 255.255.255.128!ip access-list standard cl2permit 192.168.0.128 255.255.255.128!ip access-list standard nat0permit 192.168.0.0 255.255.255.0!ip access-list standard nat1permit 192.168.0.0 255.255.255.0!!route-map celue 1 permitmatch ip address cl1set default interface Dialer0 Dialer1!route-map celue 2 permitmatch ip address cl2set default interface Dialer1 Dialer0!!ivr-cfg!ip nat translation max-links all 300ip nat inside source list nat0 interface Dialer0ip nat inside source list nat1 interface Dialer1!注意:由于固定ip接入和ADSL线路接入本身的问题,暂时还无法有效实现一个固定ip接入和一个ADSL接入的混合策略!!。
博达路由器操作命令

博达路由器操作命令⒈硬件连接⑴电源连接步骤:⒈将路由器电源线插入路由器背面的电源接口。
⒉将电源线的另一端插入电源插座。
⑵网络连接步骤:⒈将网络线插入路由器背面的WAN(广域网)端口。
⒉将另一端的网络线连接到网络提供商的设备(例如光猫)的LAN(局域网)端口。
⒉路由器配置⑴登录路由器管理界面步骤:⒈打开浏览器,并输入路由器的IP地址(通常是19⑴6⒏⑴)。
⒉在登录界面输入管理员用户名和密码,然后登录按钮。
⑵修改管理员密码步骤:⒈进入系统设置或管理界面。
⒉找到管理员密码设置选项。
⒊输入当前密码和新密码,然后保存修改。
⑶修改无线网络名称(SSID)及密码步骤:⒈进入无线设置界面。
⒉找到SSID设置选项,并输入新的无线网络名称。
⒊找到密码设置选项,并输入新的无线网络密码,然后保存修改。
⒊功能设置⑴ DHCP设置步骤:⒈进入网络设置或高级设置界面。
⒉找到DHCP服务器设置选项,并启用或禁用DHCP功能。
⒊如果启用DHCP功能,则设置起始IP地址和终止IP地址,并保存修改。
⑵端口转发设置步骤:⒈进入端口转发或虚拟服务器设置界面。
⒉添加新的端口转发规则,包括内网IP地址、内网端口和公网端口,并保存修改。
⑶安全设置步骤:⒈进入安全设置或防火墙设置界面。
⒉根据需求启用防火墙功能,并配置相应的规则。
⒊设置访问控制列表(ACL)以限制网络访问。
⒋保存修改。
⒋附件本文档包含以下附件:无。
⒌法律名词及注释本文档未涉及法律名词及注释。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
all All
[Quidway-Ethernet0/0/1]quit
[Quidway]dis vlan 2 显示VLAN 内所加入到端口
* : management-vlan
VLAN ID TypeStatus MAC Learning Broadcast/Multicast/Unicast Property
interface FastEthernet0/23
interface FastEthernet0/24
interface GigaEthernet0/1
interface GigaEthernet0/2
vlan 1-2
Switch_config#write配置完成后进入编辑模式<保存当前配置>
五、博达路由器配置手册
remove -- 从当前范围表中删除VLAN表
all -- 所有的VLAN
none -- 没有VLAN
Switch_config_f0/1#quit退出进入
Switch_config_f0/2#switchport mode access进入端口2该为acces 模式
Switch_config_f0/2#switchport pvid 2把2端口加入VLAN 2
Router_config_f0/0#ip nat inside——定义该端口为NAT内部接口
Router_config_f0/0#no shutdown——配置完成后启动该端口
Router_config_f0/0#quit——退出该端口
2
Router_config#interface fastEthernet 0/1——进入0/1端口下面
interface FastEthernet0/5
interface FastEthernet0/6
interface FastEthernet0/7
interface FastEthernet0/8
interface FastEthernet0/9
interface FastEthernet0/10
[Quidway-Ethernet0/0/1] port trunk allow-pass vlan2把该接口加入VLAN 2
(其他端口加入VLAN操作步骤一样)
[Quidway-Ethernet0/0/1]port trunk allow-pass vlan ?此端口加入VLAN模式或所有的端口可选择。
ntdp enable
ntdp hop 16
ndp enable
#
bpdu enable
#
dhcp enable
#
undo http server enable
#
vlan 1
description text 1
#
aaa
authentication-scheme default
authorization-scheme default
Router_config#ipnattranslation——设置地址翻译表项
Router_config#ip nat translationfinrst-timeout 1——设置TCP FIN/RST的NAT超时时间
<0-2147483647> --超时时间(秒)
never --永不超时
3
Router_config#ip nat inside source static tcp 192.168.1.10 200310.10.10.100 2003命令详解:
Router_config_f0/1#ip address 10.10.10.100 255.255.255.0——配置该端口下面的IP地址
Router_config_f0/1#ip nat outside——定义该端口为NAT外部接口
Router_config_f0/1#no shutdown——配置完成后启动该端口
登录方法,第一章里有详细说明。
1
Router>enable——进入特权方式
Router#config——进入配置态
Router_config#interface fastEthernet 0/0——进入0/0端口下面
Router_config_f0/0#ip address 192.168.1.100 255.255.255.0——配置该端口下面的IP地址
interface FastEthernet0/11
interface FastEthernet0/12
interface FastEthernet0/13
interface FastEthernet0/14
interface FastEthernet0/15
interface FastEthernet0/16
4、多次使用vlan batch命令创建VLAN,配置按多次创建的累加结果生效。
5、VLAN 1是系统自带的VLAN,不需要创建,也不可以删除
创建一个ID为2的VLAN,如果该VLAN已存在,则直接进入该VLAN视图:
6、Trunk类型接口可以加入多个VLAN,一般用于网络设备之间连接。若想让一个或多个VLAN的报文通过Trunk接口,需要使用:
accounting-scheme default
domain default
domain default_admin
local-user admin password simple admin
local-user admin service-type http
#
interface Vlanif1
ip address dhcp-alloc
Switch_config_f0/1#switchport trunk vlan-allowedall该命令要加入到指定vlan或所有的。
WORD -- 类似(1,3,5,7) 或 (1,3-5,7) 或 (1-7)表示的VLAN 范围表
add -- 添加VLAN表到当前范围表
except -- 除以下列表外的所有VLAN
interface FastEthernet0/1
switchport mode trunk
switchport trunk vlan-allowed 2
interface FastEthernet0/2
switchport pvid 2
interface FastEthernet0/3
interface FastEthernet0/4
特权编辑模式# IP地址NAT全局配置命inside设置内部地址翻译source置源地址翻译static指定静态本地-->全局地址映射tcp传输控制协议192.168.1.10 2003内部地址TCP端口号10.10.10.100 2003外部地址TCP端口号。
配置完成后要及时保存命令
Router_config#write——保存当前配置
F0/2 Access该端口为数据端口
Switch_config#show configuration配置完成后要显示配置是否正确
!version 2.0.3C build 4564
service timestamps log date
service timestamps debug date
spanning-tree mode rstp
Switch_config_f0/2#show vlan id 2 查看是否VLAN 2 下面是否有该端口
VLAN id: 2, Name: VLAN0002
Mode: Static, Total Ports: 2
Interface Atttributes
F0/1 Trunk, Tagged端口为TRUNK 模式
#
interface Ethernet0/0/11端口下
port link-type trunk数据模式TRUNK
port trunk allow-pass vlan 2加入到VLAN也可以加入所有的VLAN
ntdp enable
ndp enable
#
interface Ethernet0/0/2
port link-type trunk
二、
1、使用vlan命令,可以创建VLAN并进入VLAN视图。如果该VLAN已存在,则直接进入该VLAN的视图。
2、多次使用vlan命令创建VLAN,按多次创建的累加结果生效。如果该VLAN已经存在,不会再重新创建,保留原来的VLAN和相关配置。
3、使用vlan batch命令可以在批量创建多个VLAN。如果该VLAN已经存在,不会再重新创建,保留原来的VLAN和它的相关配置。
华为交换机port trunk allow-pass vlan命令将Trunk类型接口加入这些VLAN。
博达交换机switchport trunk vlan-allowed命令将此接口加入这些VLAN。
7、该命令是以Tagged形式将Trunk类型接口加入VLAN中,接口在发送帧时不将帧中的Tag剥掉
port trunk allow-pass vlan 2
ntdp enable
ndp enable
#
interface Ethernet0/0/3
port link-type trunk
port trunk allow-pass vlan 2
ntdp enable
ndp enable
#
[Quidway]quit配置完成后要退到根目录下面进行保存
<Quidway>sav
The current configuration will be written to the device.