华为技术命令(三)dhcp中继配置命令

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

华为技术命令(三)dhcp中继配置命令

DHCP 中继配置命令

【命令】debugging ip relay protocol

【视图】所有视图

【参数】无

【描述】debugging ip relay protocol 命令用来打开DHCP 中继和透传调试信息开关。

【命令】display ip relay protocol

【视图】所有视图

【参数】无

【描述】display ip relay protocol 命令用来显示当前透传转发协议的运行情况。

命令】display ip relay-address

【视图】所有视图

【参数】无

【描述】display ip relay-address 命令用来显示各接口的辅助地址的配置情况。

【举例】无

【命令】ip relay protocol udp port

undo ip relay protocol udp [ port ]

【视图】系统视图

【参数】port:转发UDP 报文的端口号。

【描述】ip relay protocol udp 命令用来配置透传转发协议及其使用的端口号,undoip relay protocol udp 命令用来取消透传转发协议及其端口号。对于DHCP 中继来说,IP 辅助地址指定的是DHCP 服务器的地址。配置辅助IP 地址后,从该接口上收到的广播报文,会发送到该服务器上去。能够配置IP 辅助地址的接口应当支持广播方式。每个接口最多可配置20 个辅助地址。

命令】ip relay-address ip-address

undo ip relay-address [ ip-address ]

视图】以太网接口视图

【参数】ip-address:为地址池起始IP 地址.

【描述】ip relay-address 命令用来配置以太网口进行透传转发的辅助地址,undo ipITrelay-address 命令用来取消已配置的辅助地址。缺省情况下,以太网口未配置辅助IP 地址。对于DHCP 中继来说,IP 辅助地址指定的是DHCP 服务器的地址。配置辅助IP 地址后,从该接口上收到的广播报文,会发送到该服务器上去。能够配置IP 辅助地址的接口应当支持广播方式。每个接口最多可配置20 个辅助地址。

地址转换配置命令

【命令】debugging nat { event | packet }

undo debugging nat { event | packet }

【视图】所有视图

【参数】event:表示打开地址转换事件调试信息开关。packet:表示打开地址转换数据包调试信息开关。

【描述】debugging nat 命令用来打开NAT 信息调试开关,undo debugging nat 命令用来关闭NAT 信息调试开关。

【命令】display nat

【视图】所有视图

【参数】无

【描述】display nat 命令用来显示地址转换的配置信息。用户可以根据该命令的输出信息验证地址转换的配置是否正确.

【命令】display nat translations [ global global-address | inside inside-address ]

【视图】所有视图

【参数】global global –address:提供服务的外部IP 地址inside inside –address:提供服务的内部主机IP 地址

【描述】display nat translations 命令用来显示地址转换状态信息

用户可以根据该命令的输出信息验证地址转换的配置是否正确。

【命令】nat address-group start-addr end-addr pool-name

undo nat address-group pool-name

【视图】系统视图

【参数】start-addr:NAT 地址池的起始地址。end-addr:NA T 地址池结束地址。pool-name:为一个小于32 个字符的字符串,标识地址池的名字。

【描述】nat address-group 命令用来创建NA T 地址池,undo nat address-groupIT

命令用来删除指定的NAT 地址池。每个地址池中的地址必须是连续的,每个地址池内最多可定义64 个地址。

当某个地址池已经和某个访问控制列表关联进行地址转换,是不允许删除这个地址池的。【举例】# 配置一个从202.110.10.10 到202.110.10.15 的地址池,名为pool1。[Quidway] nat address-group 202.110.10.10 202.110.10.15 pool1

【命令】nat aging-time { tcp | udp | icmp } seconds

nat aging-time defaultbbs

【视图】系统视图

【参数】tcp seconds:TCP 连接的超时时间,取值范围为10~600 秒。TCP 地址转换的有效时间缺省为240 秒。udp seconds:UDP 连接的超时时间,取值范围为10~600 秒。UDP 地址转换的有效时间缺省为40 秒。

icmp seconds:ICMP 协议的超时时间,取值范围为10~600 秒。ICMP 地址转换的有效时间缺省为20 秒。【描述】nat aging-time 命令用来配置地址转换的有效时间,nat aging-time default命令用来恢复地址转换有效时间的缺省值。该命令设置地址转换连接的有效时间,针对不同协议可设定不同的时间。I

【举例】# 配置TCP 地址转换的有效时间为240 秒。

[Quidway] nat aging-time tcp 240

【命令】nat outbound acl-number address-group pool-name

undo nat outbound acl-number address-group pool-name

【视图】接口视图网

【参数】acl-number:访问控制列表编号。pool-name:NAT 地址池名称。

【描述】nat outbound address-group 命令用来增加访问控制列表和地址池的关联,undo nat outbound address-group 命令用来删除访问控制列表和地址池关联。

【举例】# 允许10.110.10.0/24 网段的主机进行地址转换,选用202.110.10.10 到IT

202.110.10.12 之间的地址作为转换后的地址。假设Serial0 口连接ISP。

[Quidway]acl 1

[Quidway-acl-1]rule permit source 10.110.10.0 0.0.0.255# 配置地址池

[Quidway] nat address-group 202.110.10.10 202.110.10.12 huawei# 增加访问控制列表和地址池的关联

相关文档
最新文档