为您找到与华为模拟器rip路由配置相关的共200个结果:
华为的产品主要涉及通信网络中的交换网络、传输网络、无线及有线固定接入网络和数据通信网络及无线终端产品,其出产的路由器功能强大,那么你知道如何配置华为动态路由RIP吗?下面是读文网小编整理的一些关于如何配置华为动态路由RIP的相关资料,供你参考。
静态路由:安全、配置繁琐、网络工程师必须非常了解本网络结构。
动态路由:适用于中型及大型网络、相应网络拓扑结构改变、不安全。
IGPS 内部网关路由 工作在一个AS内部
EGPS 边界网关路由 工作在AS之间
AS自治系统:一组受相同组织管理并维护的网络设备构成的网络
IGPS:RIP OSPF IS-IS(底层地址比较怪)、
IGRP(cisco私有协议,基本不用)、EIGRP(cisco)
EGPS:BGP、EGP(基本不用)
距离矢量型:RIP 开销COST=HOP跳数
链路带宽型:OSPF ISIS COST=BW带宽
混合型:EGIRP COST=HOP BW 延迟 可靠性 负载 MTU
路径型:BGP COST=属性
路由选择优先级:数字越小越可信
华为:
直连优先级 0
OSPF10
ISIS15
静态60
RIP100
BGP256
注意:针对于相同目标,不同协议比优先级,相同协议比开销。
RIP: routing information protocol
RIPV1有类别 :传闻型
贝尔曼-福特算法
本地+1 传递
周期性更新时间+触发 30s;判断老化和抑制需要180s
180s后发现不可达,不会删除该路由,而会再过一个垃圾时间 120s,仍未不可达,才会删除
更新发送方式:广播
max跳数16(即不可达)
动态路由通道2层含义
network 192.168.1.0
1. 检查路由表中属于192.168.1.0的路由,加入更新包
2. 检查属于192.168.1.0网络的本地接口,更新包从这些接口发出
RIPV2无类别 :
支持无类网络
更新采用组播 224.0.0.9
支持路由认证
抓包可以区分V1和V2;V1包只有IP地址,V2包有IP还有子网掩码
RIPV1配置实验:
简单拓扑:
R1配置:
设置名字和IP地址
R1的RIP设置
R2配置:
R2有两个接口需要设置如下设置rip
R3配置:
在配置R3的RIP前,可以查看路由表如下
由图知,此时R1上的192.168.1.0/24网段还不可达;需要配置R3上的RIP
然后在查看R3路由表,可以看到已经学到到R1的路由
查看R1路由表,可看到已经学到R3上192.168.2.0网段
RIPV2基本配置如RIPV1,只需多如下一步
[R2-RIP-1] version 2 设置为版本2,即支持认证
明文认证
[R1-Ethernet0/0/0]rip authentication-mode simple huawei
抓包分析如下,可以看到key
密文认证
[R1-Ethernet0/0/0]rip authentication-mode simple md5 usual
抓包如下,采用MD5加密为密文
看过文章“如何配置华为动态路由RIP”
浏览量:2
下载量:0
时间:
华为的产品主要涉及通信网络中的交换网络、传输网络、无线及有线固定接入网络和数据通信网络及无线终端产品,其出产的路由器功能强大,那么你知道华为路由器RIP协议通信的配置方法吗?下面是读文网小编整理的一些关于华为路由器RIP协议通信的配置方法的相关资料,供你参考。
这次实验采用两个华为AR1200路由器来组成链式网络,目的是为了实现RIP协议通信。具体方法和组网图如下所示:
路由器1的配置:
interface Eth-Trunk1 #作端口聚合配置
ip address 192.168.1.1 255.255.255.0
interface Ethernet0/0/0
undo shutdown
eth-trunk 1
interface Ethernet0/0/1
undo shutdown
eth-trunk 1
# #创建不同网段的环回接口
interface LoopBack4
ip address 192.168.40.1 255.255.255.255
interface LoopBack5
ip address 192.168.50.1 255.255.255.255
interface LoopBack6
ip address 192.168.60.1 255.255.255.255
#
rip 1 #启用rip version 2协议、向外宣告网段
undo summary
version 2
network 192.168.1.0
network 192.168.40.0
network 192.168.50.0
network 192.168.60.0
路由器2的配置:
interface Eth-Trunk1 #作端口聚合配置
ip address 192.168.1.2 255.255.255.0
interface Ethernet0/0/0
undo shutdown
eth-trunk 1
interface Ethernet0/0/1
undo shutdown
eth-trunk 1
# #创建不同网段的环回接口
interface LoopBack1
ip address 192.168.10.1 255.255.255.255
interface LoopBack2
ip address 192.168.20.1 255.255.255.255
interface LoopBack3
ip address 192.168.30.1 255.255.255.255
#
rip 1 #启用rip version 2协议、向外宣告网段
undo summary
version 2
network 192.168.1.0
network 192.168.10.0
network 192.168.20.0
network 192.168.30.0
看过文章“华为路由器RIP协议通信的配置方法”
浏览量:4
下载量:0
时间:
华为的产品主要涉及通信网络中的交换网络、传输网络、无线及有线固定接入网络和数据通信网络及无线终端产品,那么你知道怎么配置华为路由交换VRRP吗?下面是读文网小编整理的一些关于怎么配置华为路由交换VRRP的相关资料,供你参考。
例如你是公司的网络管理员。当前的网络中有两个用户。用R2、R3标注为公司用户。R1使用回环口模拟为Internet服务器。此时网络中有两个网关,为实现冗余。现在使用VRRP来实现冗余。
步骤一.基本配置与IP编址
在实验之前,需要关闭部分设备接口,避免影响本次实验。
本次实验需要关闭S1的G0/0/9、G0/0/13和G0/0/14接口。关闭这些接口之后,开始实验配置。
用户网络使用vlan1,S1使用vlan2与R1相连,S2使用vlan3与R1相连,R1配置loopback接口;R2、R3作为客户,配置IP、缺省网关。
路由器R1模拟为广域网,它的回环模拟为广域网中的一台服务器。
[Huawei]sysname R1
[R1]interface loopback0
[R1-LoopBack0]ip add 10.0.1.1 24
[R1-LoopBack0]interface g0/0/1
[R1-GigabitEthernet0/0/1]ip add 10.0.11.224
[R1-GigabitEthernet0/0/1]desc this portconnect to S1-G0/0/1
[R1-GigabitEthernet0/0/1]interface g0/0/2
[R1-GigabitEthernet0/0/2]ip add 10.0.12.224
[R1-GigabitEthernet0/0/2]desc this portconnect to S2-G0/0/2
[R1-GigabitEthernet0/0/2]q
R2是局域网中的一台PC设备,使用网段10.0.123.0/24,网关为10.0.123.1.
R3是局域网中的另一台PC设备,使用网段为10.0.123.0/24,网关为10.0.123.1.
交换机S1配置vlan1、2、3,接口模式为hybird模式。将接口G0/0/10配置为Trunk接口,允许所有vlan通过,G0/0/1配置为access类型接口,属于vlan2,G0/0/2配置为access类型接口,属于vlan1.配置vlanif1,为vlan1提供网关服务,IP地址为10.0.123.2/24;配置vlanif2,作为与R1连接的三层接口,ip地址为10.0.11.1/24.
[Huawei]sysname S1
[S1]vlan batch 1 to 3
[S1]interface g0/0/10
[S1-GigabitEthernet0/0/10]port link-typetrunk
[S1-GigabitEthernet0/0/10]port trunkallow-pass vlan all
[S1-GigabitEthernet0/0/10]interface g0/0/1
[S1-GigabitEthernet0/0/1]port link-typeaccess
[S1-GigabitEthernet0/0/1]port default vlan2
[S1-GigabitEthernet0/0/1]interface g0/0/2
[S1-GigabitEthernet0/0/2]port link-typeaccess
[S1-GigabitEthernet0/0/2]port default vlan1
[S1-GigabitEthernet0/0/2]interface vlanif 1
[S1-Vlanif1]ip add 10.0.123.2 24
[S1-Vlanif1]interface vlanif 2
[S1-Vlanif2]ip add 10.0.11.1 24
交换机S2配置vlan1、2、3.接口默认为hybired模式。将接口G0/0/10配置成trunk接口,允许所有vlan通过,G0/0/2配置为access类型接口,属于vlan3,G0/0/3配置为access类型接口,属于vlan1.配置vlanif1,为vlan1提供网关服务,IP地址为10.0.123.3/24,配置vlanif3,作为与R1连接的三层接口,IP地址为10.0.12.1/24.
[Huawei]sysname S2
[S2]vlan batch 1 to 3
[S2]interface g0/0/10
[S2-GigabitEthernet0/0/10]port link-typetrunk
[S2-GigabitEthernet0/0/10]port trunkallow-pass vlan all
[S2-GigabitEthernet0/0/10]interface g0/0/2
[S2-GigabitEthernet0/0/2]port link-typeaccess
[S2-GigabitEthernet0/0/2]port default vlan3
[S2-GigabitEthernet0/0/2]interface g0/0/3
[S2-GigabitEthernet0/0/3]port link-typeaccess
[S2-GigabitEthernet0/0/3]port default vlan1
[S2-GigabitEthernet0/0/3]interface vlanif 1
[S2-Vlanif1]ip add 10.0.123.3 24
[S2-Vlanif1]interface vlanif 3
[S2-Vlanif3]ip add 10.0.12.1 24
配置完成后,测试直连链路的连通性,在S2上测试其于S1、R1、R2、R3之间的联通行。(使用ping命令测试,加上参数“-c 1”代表一个ping包进行测试。默认连续发送5个)。
[S2]ping -c 1 10.0.12.2
PING 10.0.12.2: 56 data bytes,press CTRL_C to break
Reply from 10.0.12.2: bytes=56 Sequence=1 ttl=255 time=90 ms
---10.0.12.2 ping statistics ---
1packet(s) transmitted
1packet(s) received
0.00% packet loss
round-trip min/avg/max = 90/90/90 ms
[S2]ping -c 1 10.0.123.2
PING 10.0.123.2: 56 data bytes,press CTRL_C to break
Reply from 10.0.123.2: bytes=56 Sequence=1 ttl=255 time=50 ms
---10.0.123.2 ping statistics ---
1packet(s) transmitted
1packet(s) received
0.00% packet loss
round-trip min/avg/max = 50/50/50 ms
[S2]ping -c 1 10.0.123.4
PING 10.0.123.4: 56 data bytes,press CTRL_C to break
Reply from 10.0.123.4: bytes=56 Sequence=1 ttl=128 time=70 ms
---10.0.123.4 ping statistics ---
1packet(s) transmitted
1packet(s) received
0.00% packet loss
round-trip min/avg/max = 70/70/70 ms
[S2]ping -c 1 10.0.123.5
PING 10.0.123.5: 56 data bytes,press CTRL_C to break
Reply from 10.0.123.5: bytes=56 Sequence=1 ttl=128 time=10 ms
---10.0.123.5 ping statistics ---
1packet(s) transmitted
1packet(s) received
0.00% packet loss
round-trip min/avg/max = 10/10/10 ms
步骤二.配置OSPF路由协议,实现s1、S2、R1之间的路由联通
[S1]ospf 1.
[S1-ospf-1]area 0
[S1-ospf-1-area-0.0.0.0]network 10.0.0.00.255.255.255
[S1-ospf-1-area-0.0.0.0]q
[S1-ospf-1]silent-interface vlanif 1
[S2]ospf 1
[S2-ospf-1]area 0
[S2-ospf-1-area-0.0.0.0]network 10.0.0.00.255.255.255
[S2-ospf-1-area-0.0.0.0]q
[S2-ospf-1]silent-interface vlanif 1
[R1]ospf 1
[R1-ospf-1]area 0
[R1-ospf-1-area-0.0.0.0]network 10.0.0.00.255.255.255
配置完成后,稍等片刻,等待网络收敛后,测试网络的连通性。#p#副标题#e#
[S2]ping -c 1 10.0.11.1
PING 10.0.11.1: 56 data bytes,press CTRL_C to break
Reply from 10.0.11.1: bytes=56 Sequence=1 ttl=254 time=60 ms
---10.0.11.1 ping statistics ---
1packet(s) transmitted
1packet(s) received
0.00% packet loss
round-trip min/avg/max = 60/60/60 ms
[S2]ping -c 1 10.0.1.1
PING 10.0.1.1: 56 data bytes,press CTRL_C to break
Reply from 10.0.1.1: bytes=56 Sequence=1 ttl=255 time=50 ms
---10.0.1.1 ping statistics ---
1packet(s) transmitted
1packet(s) received
0.00% packet loss
round-tripmin/avg/max = 50/50/50 ms
[S2]ping -c 1 10.0.12.2
PING 10.0.12.2: 56 data bytes,press CTRL_C to break
Reply from 10.0.12.2: bytes=56 Sequence=1 ttl=255 time=60 ms
---10.0.12.2 ping statistics ---
1packet(s) transmitted
1packet(s) received
0.00% packet loss
round-trip min/avg/max = 60/60/60 ms
步骤三.配置VRRP,实现网关冗余
S1配置VRRP,使用VRRP组1,默认优先级为100,实验中定义为105.
[S1]interface vlanif 1
[S1-Vlanif1]vrrp vrid 1 virtual-ip10.0.123.1
[S1-Vlanif1]vrrp vrid 1 priority 105
[S2]interface vlanif 1
[S2-Vlanif1]vrrp vri
[S2-Vlanif1]vrrp vrid 1 vir
[S2-Vlanif1]vrrp vrid 1 virtual-ip10.0.123.1
配置完成后,在R2和R3上测试他们与模拟的Internet服务器之间的通讯是否正常。
wKioL1O41UiTjPcFAAHXwe6gJAY922.jpg
wKiom1O41XfQzNtzAAHMKUG_3tI540.jpg
在S1上查看VRRP当前的状态信息。
[S1]disp vrrp
Vlanif1 | Virtual Router 1
State : Master
Virtual IP : 10.0.123.1
Master IP : 10.0.123.2
PriorityRun : 105
PriorityConfig : 105
MasterPriority : 105
Preempt : YES Delay Time : 0 s
TimerRun : 1 s
TimerConfig : 1 s
Auth type : NONE
Virtual MAC : 0000-5e00-0101
Check TTL : YES
Config type : normal-vrrp
Create time : 2014-07-03 11:58:33 UTC-08:00
Last change time: 2014-07-03 11:58:37 UTC-08:00
当前R2与R3都是通过S1将数据包发送至internet的。关闭S1的vlanif 1接口,然后测试网络是否正常切换。
[S1]interface vlanif 1
[S1-Vlanif1]shutdown
在R2与R3上测试他们与模拟Internet服务器之间的通讯是否正常。
wKioL1O41WWCZM2lAAG6obG33Lw414.jpg
wKiom1O41ZTzMKKhAAHhhCqoXIg058.jpg
此时相当于S1设备停止工作,查看S1与S2的VRRP状态。
[S1]disp vrrp
Vlanif1 | Virtual Router 1
State : Initialize
Virtual IP : 10.0.123.1
Master IP : 0.0.0.0
PriorityRun : 105
PriorityConfig : 105
MasterPriority : 0
Preempt : YES Delay Time : 0 s
TimerRun : 1 s
TimerConfig : 1 s
Auth type : NONE
Virtual MAC : 0000-5e00-0101
Check TTL : YES
Config type : normal-vrrp
Create time : 2014-07-03 11:58:33 UTC-08:00
Last change time: 2014-07-03 12:09:28 UTC-08:00
Vlanif1 | Virtual Router 1
State : Master
Virtual IP : 10.0.123.1
Master IP : 10.0.123.2
PriorityRun : 100
PriorityConfig : 100
MasterPriority : 100
Preempt : YES Delay Time : 0 s
TimerRun : 1 s
TimerConfig : 1 s
Auth type : NONE
Virtual MAC : 0000-5e00-0101
Check TTL : YES
Config type : normal-vrrp
Create time : 2014-07-03 12:01:18 UTC-08:00
Last change time : 2014-07-03 12:01:21UTC-08:00
步骤四.跟踪接口状态
重新打开S1的vlanif1接口,并配置S1、S2踪它们的G0/0/1、G0/0/2接口。
[S1]interfacevlanif 1
[S1-Vlanif1]undoshutdown
查看S1的vrrp状态。
[S1]displ vrrp
Vlanif1 | Virtual Router 1
State : Master
Virtual IP : 10.0.123.1
Master IP : 10.0.123.2
PriorityRun : 105
PriorityConfig : 105
MasterPriority : 105
Preempt : YES Delay Time : 0 s
TimerRun : 1 s
TimerConfig : 1 s
Auth type : NONE
Virtual MAC : 0000-5e00-0101
Check TTL : YES
Config type : normal-vrrp
Create time : 2014-07-03 11:58:33 UTC-08:00
Last change time : 2014-07-03 12:21:05UTC-08:00
此时R2与R3通过S1发送数据给internet。如果关闭S1的G0/0/1接口,或关闭R1的G0/0/1接口,网络将无法自动切换到通过S2发送数据给internet。
关闭S1的G0/0/1接口
[S1]interfaceg0/0/1
[S1-GigabitEthernet0/0/1]shutdown
[S1]dis vrrp brief
VRID State Interface Type Virtual IP
----------------------------------------------------------------
1 Master Vlanif1 Normal 10.0.123.1
----------------------------------------------------------------
Total:1 Master:1 Backup:0 Non-active:0
注:使用brief参数可以显示简略信息。
测试R2与internet的连通性。
显示无法正常通信
重新打开S1的G0/0/1接口
[S1]interfaceg0/0/1
[S1-GigabitEthernet0/0/1]undoshutdown
S1和S2上配置VRRP的接口跟踪,定义跟踪G0/0/1接口,如果接口被关闭,则由此岸及降低10.这样的情况下,S2将抢占S1的VRRP主角色
[S1]interfacevlanif 1
[S1-Vlanif1]vrrpvrid 1 track interface g0/0/1 reduced 10
[S2]interfacevlanif 1
[S2-Vlanif1]vrrpvrid 1 track interface g0/0/2 reduced 10
此时,测试网络的连通性。
网络正常时,R2可以与internet服务器通信。
关闭S1的G0/0/1接口
[S1]interfaceg0/0/1
[S1-GigabitEthernet0/0/1]shutdown
测试R2与internet服务器之间的连通性。
通讯依然正常,查看S1的vrrp状态。
[S1]dis vrrp
Vlanif1 | Virtual Router 1
State : Backup
Virtual IP : 10.0.123.1
Master IP : 10.0.123.3
PriorityRun : 95
PriorityConfig : 105
MasterPriority : 100
Preempt : YES Delay Time : 0 s
TimerRun : 1 s
TimerConfig : 1 s
Auth type : NONE
Virtual MAC : 0000-5e00-0101
Check TTL : YES
Config type : normal-vrrp
Track IF :GigabitEthernet0/0/1 Priority reduced :10
IF state : DOWN
Create time : 2014-07-03 11:58:33 UTC-08:00
Last change time : 2014-07-03 14:58:38UTC-08:00
看过文章“怎么配置华为路由交换VRRP”
浏览量:2
下载量:0
时间:
华为的产品主要涉及通信网络中的交换网络、传输网络、无线及有线固定接入网络和数据通信网络及无线终端产品,那么你知道如何简单配置华为路由器吗?下面是读文网小编整理的一些关于如何简单配置华为路由器的相关资料,供你参考。
1. 实验拓扑
使用ENSP模拟器(版本V100R002C00 1.2.00.350)
2. 实验需求
实现R1和R3之间互通
3. 实验步骤
1) IP规划:
R1的g0/0/0的ip地址是202.106.1.2 30
R2的g0/0/0的ip地址是202.106.1.130
R2的g0/0/1的ip地址是202.106.2.1 30
R3的g0/0/0的ip地址是202.106.2.2 30
R3的loopback0的ip是3.3.3.3 255.255.255.0
配置脚本
R1的配置如下:
sy //用systemview 这条命令进来
[Huawei]int g0/0/0//用interface进(g0/0/0)接口
[Huawei-GigabitEthernet0/0/0]ipadd 202.106.1.2 30 //用ip address+地址+掩码为此接口配置ip
[Huawei-GigabitEthernet0/0/0]unshut //用unshutdown 命令激活
[Huawei-GigabitEthernet0/0/0]q//用quit 可以返回到上一位
[Huawei]
R2的配置如下
sy
[Huawei]sysname R2//用sysname更改主机名
[R2]int g0/0/0
[R2-GigabitEthernet0/0/0]ipadd 202.106.1.1 30
[R2-GigabitEthernet0/0/0]unshut
[R2]int g0/0/1
[R2-GigabitEthernet0/0/1]ipadd 202.106.2.1 30
[R2-GigabitEthernet0/0/1]unshut
R3的配置如下
sy
[Huawei]sysname R3
[R3]int g0/0/0
[R3-GigabitEthernet0/0/0]ipadd 202.106.2.2 30
[R3-GigabitEthernet0/0/0]unshut
在R3上添加一个环回口
[R3-GigabitEthernet0/0/0]intloop 0 //用interface+loopback+编号进入环回口
[R3-LoopBack 0]ipadd 3.3.3.3 3 255.255.255.0
R1: [Huawei]dis iprouting-table //用dis ip routing-table 查看路由表
查看路由表时发现R1上只会包含和它直连的路由,比如环回口以及所配的1.0网段。路由器转发原理:当路由器收到一个数据包它会先查看路由表有没有到达数据包要去的目标地址所在的网段,如果有就会找到出口进行转发,如果没有就会直接把它丢弃。
如果想R1不把到达R3或2.0网段的数据包丢掉,就需要给R1配置默认路由或静态路由
[Huwei]ip route-static 0.0.0.0 0.0.0.0202.106.1.1 //默认路由:ip route-static 0.0.0.0 0.0.0.0+下一跳地址(0.0.0.0 0.0.0.0表示所有地址,这里的202.106.1.1为下一跳地址)
[Huawei]dis ip routing-table //查看路由表
此时ping3.3.3.3还是不通,因为R1虽然没有把数据包丢掉,但当R1把数据包交给R2之后,R2路由表也并不知道3.3.3.3怎么走,因为并没有连在它自己身上,而是连在R3下面,所以R2这时会把数据包丢掉。
R2: [R2]dis ip routing-table //在R2上查看路由表
查看路由表时发现没有到达3.3.3.3的路由,为了R2不把数据包丢掉,做静态路由。R2只能做静态路由。
[R2]ip route-static 3.3.3.0255.255.255.0 202.106.2.2 // 静态路由:ip route-static 网段+掩码+下一跳地址,默认路由只有一个出口时才可以使用,默认路由是特殊的静态路由
[R2]dis ip routing-table //查看路由表
这时当有一个数据包给R1目标地址是3.3.3.3的时候,R1把这数据包通过默认路由给R2的g0/0/0接口,当R2收到这个数据包后,发现是3.3.3.3就会把数据包给R3
R3 : [R3]dis ip routing-table //在R3上查看路由表
把数据包回向202.106.1.2时,找路由表看是否知道202.106.1.0
这个网段怎么走,因为1.2这个地址属于1.0网段,明显不知道1.0网段怎么走,所以回包时会把数据包丢掉,因为不知道回程路由,要让R3不把数据包丢掉通过静态或默认路由
[R3]ip route-static 202.106.1.0255.255.255.252 202.106.2.1 //252是因为它是30掩码
[R3]disip routing-table
再在R3查看路由表,发现明显知道1.0网段怎么走
4. 结果验证
默认情况下是ping不通的,但是做了静态和默认路由以后就可以ping通。
看过文章“如何简单配置华为路由器”
浏览量:2
下载量:0
时间:
华为的产品主要涉及通信网络中的交换网络、传输网络、无线及有线固定接入网络和数据通信网络及无线终端产品,那么你知道怎么配置华为设备ENSP静态路由吗?下面是读文网小编整理的一些关于怎么配置华为设备ENSP静态路由的相关资料,供你参考。
[Huawei]intfaceg0/0/0
[Huawei-GigabitEthernet0/0/0]ipadd 12.0.0.2 24
[Huawei-GigabitEthernet0/0/0]undo shutdown
浏览量:2
下载量:0
时间:
华为的产品主要涉及通信网络中的交换网络、传输网络、无线及有线固定接入网络和数据通信网络及无线终端产品,那么你知道华为路由器如何配置NAPT和NAT Server吗?下面是读文网小编整理的一些关于华为路由器如何配置NAPT和NAT Server的相关资料,供你参考。
1.交换机配置
[SW]vlan batch 10 20
[SW]interface Ethernet0/0/1
[SW]port link-type access
[SW]port default vlan 10
[SW]interface Ethernet0/0/2
[SW]port link-type access
[SW]port default vlan 20
[SW]interface GigabitEthernet0/0/1
[SW]port link-type trunk
[SW]port trunk allow-pass vlan 10 20
2.USG设备配置个接口的IP地址,并将其加入相应区域
【USG】interface GigabitEthernet0/0/0.1
【USG】vlan-type dot1q 10
【USG】ip address 10.1.1.1 255.255.255.0
【USG】interface GigabitEthernet0/0/0.2
【USG】vlan-type dot1q 20
【USG】ip address 10.1.2.1 255.255.255.0
【USG】interface GigabitEthernet0/0/1
【USG】ip address 192.168.1.1 255.255.255.0
【USG】interface GigabitEthernet0/0/2
【USG】ip address 1.1.1.1 255.255.255.0
【USG】firewall zone trust
【USG】add interface GigabitEthernet0/0/1
【USG】firewall zone untrust
【USG】add interface GigabitEthernet0/0/2
【USG】firewall zone dmz
【USG】add interface GigabitEthernet0/0/0
【USG】add interface GigabitEthernet0/0/0.1
【USG】add interface GigabitEthernet0/0/0.2
3.配置地址池NAPT地址转换
【USG】nat address-group 10 1.1.1.5 1.1.1.10
【USG】nat-policy interzone trust untrust outbound
【USG】policy 1
【USG】action source-nat
【USG】policy source 192.168.1.0 0.0.0.255
【USG】address-group 10
4.配置区域间访问控制策略。
【USG】policy interzone trust untrust outbound
【USG】policy 0
【USG】policy source 192.168.1.0 0.0.0.255
【USG】action permit
【USG】policy interzone dmz untrust inbound
【USG】policy 0
【USG】policy destination 10.1.1.10 0
【USG】policy service service-set ftp
【USG】action permit
【USG】policy 1
【USG】policy destination 10.1.2.10 0
【USG】policy service service-set http
【USG】action permit
5.配置NAT Server对外发布服务器
nat server 0 protocol tcp global 1.1.1.2 ftp inside 10.1.1.10 ftp
nat server 1 protocol tcp global 1.1.1.3 www inside 10.1.2.10 www
firewall interzone dmz untrust
detect ftp
6.测试
a.在内部PC上ping 1.1.1.100,然后在USG上查看NAT转换,显示NAT转换正常。
b.在外部用户上测试访问FTP和Web服务器,USG上结果显示正常。
浏览量:2
下载量:0
时间:
华为的产品主要涉及通信网络中的交换网络、传输网络、无线及有线固定接入网络和数据通信网络及无线终端产品,那么你知道华为USG多出口策略路由怎么配置吗?下面是读文网小编整理的一些关于华为USG多出口策略路由怎么配置的相关资料,供你参考。
vlan batch 10 20
interface GigabitEthernet0/0/1
port link-type access
port default vlan 10
stp edged-port enable
interface GigabitEthernet0/0/2
port link-type access
port default vlan 20
stp edged-port enable
interface GigabitEthernet0/0/24
port link-type trunk
port trunk allow-pass vlan 10 20
浏览量:2
下载量:0
时间:
下文是读文网小编为大家提供的华为路由器配置命令大全,欢迎大家阅读。
基本命令en 进入特权模式conf 进入全局配置模式in s0 进入 serial 0 端口配置ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 添加ip 地址和掩码,电信分配enca hdlc/ppp 捆绑链路协议 hdlc 或者 pppip unn e0 exit 回到全局配置模式in e0 进入
enable 转入特权用户模式
exit 退出配置
help 系统帮助简述
language 语言模式切换
ping 检查网络主机连接及主机是否可达
show 显示系统运行信息
telnet 远程登录功能
tracert 跟踪到目的地经过了哪些路由器
浏览量:3
下载量:0
时间:
在大中型企业中可以通过配置静态路由,备份路由和缺省路由来实现公司总部(R1)与分支机构(R2,R3)的网络的互联互通。下面读文网小编就以华为路由器配置静态路由的方法给大家分享下。
在模拟器上设计好网络拓朴图,三台AR1220路由器并作好接口IP地址标注,再启用设备。
分别在路由器R1,R2,R3上配置名称,接口IP地址,环回地址,查看接口IP简要。
在路由器R1上测试到R2接口GigabitEthernet0/0/0,GigabitEthernet0/0/1和R3的GigabitEthernet0/0/0接口连接通。如图
分别在路由器上R1,R2,R3配置一条静态路由信息。
分别在路由器上配置好一条静态路由信息后,测试R1到R2,R3上的各个接口之间就可以连通。
分别在路由上用tracert命令测试各个路由器的路由传输路径。
在路由器R1,R2,R3上配置备份的静态路由信息,再设置R1路由的缺省路由和查看路由表
是不是看起来很多呢?不要嫌麻烦,快去敲敲吧!学会就好了!
华为路由器配置静态路由相关
浏览量:2
下载量:0
时间:
用两台华为AR1220路由器配置FTP,R1作为FTP服务器,R2作为客户端
在模拟器eNSP中用两台AR1200路由器,之间用线缆连接并标记接口IP地址,选中两台路由器后启动设备。
再分别设置R1,R2路由器的名称,接口IP地址,并测试R2路由器到R1路由器的连通性,如图
设置R1路由器为FTP服务器,包括添加用户名和密码,用户服务类型,FTP存放目录,安全等级权限,配置文件如下
ftp server enable
set default ftp-directory flash:
aaa
local-user huawei password cipher huawei123
local-user huawei service-type ftp
local-user huawei privilege level 15
local-user huawei ftp-directory flash:
display ftp-server
将R2作为客户端,登录FTP服务器(R1),查看目录文件,设置传输模式,下载文件,登出操作。
用R2登录FTP服务器R1上,操作上传文件并重新命名,删除服务器上的文件操作。
注意事项
设置R1路由器FTP目录时,连接路由器后面USB接口的可以是U盘或者移动硬盘路径目录为"sd1:/",这里用”flash:/“测试。
配置华为路由器的FTP的相关
浏览量:2
下载量:0
时间:
华为的产品主要涉及通信网络中的交换网络、传输网络、无线及有线固定接入网络和数据通信网络及无线终端产品,那么你知道如何配置华为单臂路由吗?下面是读文网小编整理的一些关于如何配置华为单臂路由的相关资料,供你参考。
1. 实验拓扑
使用ENSP模拟器(版本V100R002C00 1.2.00.350)
2. 实验需求
1) PC1和PC3属于VLAN 10
2) PC2和PC4属于VLAN 20
3) 全网互通
3. 实验步骤
1. IP规划
PC1:192.168.10.10/24 PC3:192.168.10.30/24
PC2:192.168.20.20/24 PC4:192.168.20.40/24
AR1:g0/0/1.10——192.168.10.1/24
g0/0/1.20 ——192.168.20.1/24
g0/0/1.10、g0/0/1.20https://代表g0/0/1下的两个子接口
2. 配置脚本
a) 完成需求1、2.
LSW1:
[LSW1]vlan bat 1020https://同时增加vlan10和vlan20
[LSW1]int e0/0/1
[LSW1-Ethernet0/0/1]portlink-type access https://把接口设为access口
[LSW1-Ethernet0/0/1]portdefault vlan 10 https://默认此接口允许vlan10通过
[LSW1-Ethernet0/0/1]inte0/0/2
[LSW1-Ethernet0/0/1]portlink-type access
[LSW1-Ethernet0/0/2]portdefault vlan 20
LSW2:
[LSW2]vlan bat 10 20
[LSW2]inte0/0/3
[LSW2-Ethernet0/0/3]portlink-type access
[LSW2-Ethernet0/0/3]portdefault vlan 10
[LSW2-Ethernet0/0/3]inte0/0/4
[LSW2-Ethernet0/0/4]portlink-type access
[LSW2-Ethernet0/0/4]portdefault vlan 20
b) 将两台交换机之间设为trunk(中继)口
LSW1:
[LSW1]int g0/0/2
[LSW1-GigabitEthernet0/0/2]portlink-type trunk https://把这个接口设为Trunk口
[LSW1-GigabitEthernet0/0/2]porttrunk allow-pass vlan 10 20 https://让这个接口允许vlan10和vlan20通过。
LSW2:
[LSW2-Ethernet0/0/4]intg0/0/2
[LSW2-GigabitEthernet0/0/2]portlink-type trunk
[LSW2-GigabitEthernet0/0/2]porttrunk allow-pass vlan 10 20
c) 在SW1的是上行口(g0/0/1)做trunk口,允许vlan 10和vlan 20通过
[LSW1]int g0/0/1
[LSW1-GigabitEthernet0/0/1]portlink-type trunk https://把这个接口设为Trunk口
[LSW1-GigabitEthernet0/0/1]porttrunk allow-pass vlan 10 20 https://让这个接口允许vlan10和vlan20通过
d) 在AR1上做单臂路由
[AR1]int g0/0/1
[AR1-GigabitEthernet0/0/1]unshut https://先激活子接口
[AR1-GigabitEthernet0/0/1]intg0/0/1.10
[AR1-GigabitEthernet0/0/1]unshut
[AR1-GigabitEthernet0/0/1.10]dot1qtermination vid 10
[AR1-GigabitEthernet0/0/1.10]ipadd 192.18.10.1 24
[AR1-GigabitEthernet0/0/1.10]intg0/0/1.20
[AR1-GigabitEthernet0/0/1]unshut
[AR1-GigabitEthernet0/0/1.20]dot1qtermination vid 20 https://https://封装dot1q,该子接口对应vlan10
[AR1-GigabitEthernet0/0/1.20]ipadd 192.18.20.1 24
注意:dot1q termination vid 20(这是数字1不是字母l)
4. 结果验证:
我们可以用主机去ping下另外一个网段主机,看下单臂路由实验是否成功
Ping 另一个网段的主机(192.168.20.20),显示是不通的,华为上要在路由器的子接口下开启广播报文(命令如下:)
[AR1]int g0/0/1.10
[AR1-GigabitEthernet0/0/1.10]arp broadcast enable https://开启广播报文
[AR1-GigabitEthernet0/0/1.10]int g0/0/1.20
[AR1-GigabitEthernet0/0/1.20]arp broadcast enable
然后我们再来ping一次另一个网段的主机和两个网关,验证一下实验是否成功
通过上图,可以看出我们在华为模拟器上成功完成华为单臂路由实验
5. 实验总结:
单臂路由技术无论在企业网还是运营商网络都是很常用的一种技术,有着广泛的应用场景。是网络工程师必会的基础网络技能。
看过文章“如何配置华为单臂路由”
浏览量:2
下载量:0
时间:
华为路由器AR1220的DHCP配置问题读文网小编相信很多人都有遇到过,那么要如何解决呢?下面读文网小编就利用ENSP模拟器给大家示范一遍如何解决的。
在模拟器eNSP上配置AR1220路由器DHCP配置,一台AR1220路由器,一台S3700交换机,二台PC终端。
用模拟器eNSP设计好拓朴图,标注好端口好,选中所有设备再按启动设备键。
在路由器R1上配置路由器名称,设置路由器IP地址,查看路由器接口信息简要,查看路由器IP地址接口简要
在路由器R1上启用DHCP服务,创建全局地址池,设置地址范围,网关地址和地址租期,然后查看地址池信息。
在交换机S1上,设置名称,查看接口状态信息,启用DHCP服务,设置vlanif 1自动获取IP地址。
在PC终端上,设置自动获取IP地址并查看IP地址。
通过敲打这些命令你就能解决你华为路由器的DHCP配置问题了,快去动手敲敲吧!
华为路由器的相关
浏览量:2
下载量:0
时间:
华为HG520s路由器怎么配置?设置路由器几个简单步骤,读文网小编小编教你轻松学会华为路由器设置。一起来了解吧。
路由器(Router),是连接因特网中各局域网、广域网的设备,它会根据信道的情况自动选择和设定路由,以最佳路径,按前后顺序发送信号。 路由器是互联网络的枢纽,"交通警察"。目前路由器已经广泛应用于各行各业,各种不同档次的产品已成为实现各种骨干网内部连接、骨干网间互联和骨干网与互联网互联互通业务的主力军。路由和交换机之间的主要区别就是交换机发生在OSI参考模型第二层(数据链路层),而路由发生在第三层,即网络层。这一区别决定了路由和交换机在移动信息的过程中需使用不同的控制信息,所以说两者实现各自功能的方式是不同的。
1、登录192.167.1.1,输入用户名admin,密码admin;
2、然后打开被屏蔽了的pppoe拨号页面:http://192.168.1.1/phtml/mpvc/add_pppoe.html,而端口映射的页面是:http://192.168.1.1/phtml/nat/nat.html;将NAT选项点击“允许”。
3、如果通道有8/35的一定要先删除,然后在pppoe设置的页面设置为8/35(广州);
4、填入你的宽带帐号与密码;
5、返回原始界面保存退出。
6、进入[高级]菜单下的[VLAN绑定],编辑4个端口和无线端口设置,具体设置是将端口中所有非PVC-7(8/35)的PVC删掉,添加PVC-7(8/35)绑定,改默认值为PVC-7(8/35)。回到[VLAN设置]可以看到PPPoe选项打勾接通。
7、在自己的主机的[本地连接]的Tcp/Ip协议修改DNS为本地的DNS。
8、完成。
浏览量:2
下载量:0
时间:
华为的产品主要涉及通信网络中的交换网络、传输网络、无线及有线固定接入网络和数据通信网络及无线终端产品,那么你知道怎么配置华为多臂路由吗?下面是读文网小编整理的一些关于怎么配置华为多臂路由的相关资料,供你参考。
华为多臂路由配置的试验,组网很简单,AR1、client1和client2分别链接erhernet 0/0/4组成一个三叉戟形状的网络。在huawei模拟器上完成这次组网和设置实验。其中CLIENT1属于vlan10,CLIENT2属于vlan20
接下来看LSW1的配置
首先
vlan batch 10 20 100 to 101 #创建需要使用的所有vlan
[Huawei-Ethernet0/0/4]dis this #连接CLIENT1的4口
#
interface Ethernet0/0/4
port hybrid pvid vlan 10 #这里使用hybird接口,且PVID为vlan 10,端口接收数据时会打上vlan 10的标签
port hybrid untagged vlan 10 20 100 #这里配置此端口发送带vlan 10,20,100标签的数据时,剥掉标签发送
#
[Huawei-Ethernet0/0/6]di this
#
interface Ethernet0/0/6 #这里的配置与4口差不多
port hybrid pvid vlan 20
port hybrid untagged vlan 10 20 101
#
[Huawei-GigabitEthernet0/0/1]dis this
#
interface GigabitEthernet0/0/1 #连接路由器的1口
port link-type trunk #端口类型trunk
port trunk pvid vlan 100 #端口PVID100,接收时打上vlan100的标签
port trunk allow-pass vlan 2 to 4094 #允许所有vlan通过
#
[Huawei-GigabitEthernet0/0/2]dis this
#
interface GigabitEthernet0/0/2 #连接路由器的2口,与1口类似
port link-type trunk
port trunk pvid vlan 101
port trunk allow-pass vlan 2 to 4094
#
#
interface Vlanif10 #vlan10下的网关
ip address 192.168.10.254 255.255.255.0
dhcp select interface #vlan 10的dhcp配置
#
interface Vlanif20 #vlan 20下的网关
ip address 192.168.20.254 255.255.255.0
dhcp select interface
#
interface Vlanif100
ip address 192.168.100.254 255.255.255.0
#
interface Vlanif101
ip address 192.168.101.254 255.255.255.0
#
# #静态路由
ip route-static 0.0.0.0 0.0.0.0 192.168.100.1
ip route-static 0.0.0.0 0.0.0.0 192.168.101.1
ip route-static 192.168.10.0 255.255.255.0 Ethernet0/0/4
ip route-static 192.168.20.0 255.255.255.0 Ethernet0/0/6
#
AR1上只做了如下设置
#
interface GigabitEthernet0/0/0
ip address 192.168.100.1 255.255.255.0
#
interface GigabitEthernet0/0/1
ip address 192.168.101.1 255.255.255.0
#
#
ip route-static 192.168.10.0 255.255.255.0 192.168.100.254
ip route-static 192.168.20.0 255.255.255.0 192.168.101.254
#
在client1上面pingclient2
要特别注意hybird接口的使用。
看过文章“怎么配置华为多臂路由”
浏览量:2
下载量:0
时间:
有些网友在使用华为路由器时,对于动态路由协议与线路是否支持广播和RIP的自动路由聚合功能不太了解,下面读文网小编就给大家简单介绍一下。
路由器(Router)又称网关设备(Gateway)是用于连接多个逻辑上分开的网络,所谓逻辑网络是代表一个单独的网络或者一个子网。当数据从一个子网传输到另一个子网时,可通过路由器的路由功能来完成。因此,路由器具有判断网络地址和选择IP路径的功能,它能在多网络互联环境中,建立灵活的连接,可用完全不同的数据分组和介质访问方法连接各种子网,路由器只接受源站或其他路由器的信息,属网络层的一种互联设备。
一、华为路由器在配置RIP、IGRP路由协议时,需要注意在链路层协议的设中将线路设成支持广播,例如:使用帧中继时,应fr map ip 1.1.1.1 23 broadcast 。
二、拨号时注意:dialer map ip 1.1.1.1 broadcast 2631,如果采用专线(DDN)PPP方式,则需要进入路由协议配置中,用neighbor 命令设定相邻的路由器。
三、在使用OSPF路由协议时,则不设置成广播,但需注意,在X25、FR等NBMA网络上,要在接口上使用Ip ospf neighbor 指定和本路由器邻接关系的路由器。
四、对于RIP的自动路由聚合功能的问题,只需明白两个概念就可以了,边界路由器和非边界路由器。
五、对于一台华为路由器,其e0和s0口在同一个大网段中,就是非边界路由器,如e0口为10.10.1.1,s0口为10.20.1.1,这台路由器就是非边界路由器。而当e0和s0口不在同一个大网段中,就是边界路由器,如e0口为10.10.1.1,s0口为1.1.1.1,此路由器就是边界路由器
华为动态路由协议与线路广播与RIP的自动路由聚合功能已经讲完了,希望对广大网友们有所帮助。
浏览量:2
下载量:0
时间:
无线路由器的配置与有线路由器基本相同,也是基于Web页面配置治理的,WBR-204g无线路由器也不例外。当然,无线路由器也可以通过无线网络进行配置,但通过无线网络配置的方法比较麻烦,建议用户使用有线网络配置无线路由器。通过系统中内置的IE浏览器,可以轻松配置WBR-204g无线路由器路由器。
路由器治理模式设置
要想配置WBR-204g无线路由器,必须知道该路由器的治理IP。华为3comWBR-204g无线路由器、管理IP是192.168.1.1,用户名和密码都是admin。
将路由器与电脑用网线连接好之后,配置电脑IP地址,电脑的IP地址必须与路由器的IP地址在同一个网段,即电脑的IP地址必须在192.168.2-192.168.1.254范围之内。
在浏览器中输入http://192.168.1.1,输入用户名和密码之后就可以进入WBR-204g无线路由器的治理模式界面。然后我们可以看到WBR-204g的各项菜单,由于治理界面是中文的,用户只要进行简单的配置一下就可以使用了。
下面,笔者具体讲解一下各个菜单的功能。
设置向导
设置向导:设置向导可以指导用户一步一步的配置路由器,用户只要将自己的参数填写进去就可以完成路由器的配置。设置向导中的具体选项与高级设置相同,下文会进行具体介绍。
高级设置
WBR-204g无线路由器的高级设置选项,与其他品牌路由器的设置选项相同,包括了WAN设置、LAN设置及无线设置等选项。下面对每一个子菜单进行具体的介绍。
WAN口设置选项:WAN口设置主要是配置用户的上网方式。用户将自己所用的网络接入模式及相关信息填写进去即可。以PPPoE虚拟拨号为例,向用户介绍一下如何配置WAN口。
点击“WAN口连接类型”后会出现一个下拉菜单,选择PPPoE,然后将自己的上网帐号和密码填写进去,点击保存就可以了。主机名和PPPoE服务名不必填写。
假如是静态IP用户,将IP地址及DNS服务器地址填写进去即可。
LAN口设置:LAN 设置页面用于设定 LAN 口的 IP 地址和开启关闭 DHCP 服务。建议保持缺省设 置(LAN 口 IP 地址:192.168.1.1/24,启用 DHCP 服务器)。
设置完 IP 地址和 DHCP 服务,单击“确定”保存设置,并使设置生效。
无线网络设置
基本设置:基本设置页面用于设置路由器无线网络功能。包括基本设置、高级设置和加密。在该项设置中,用户可以更改无线路由器的SSID广播名称,更改信道值。
高级设置:该选项用来配置无线网络的高级功能。要配置这些项目需要更多的技术背景。在 对配置项目不是很了解的情况下,建议使用缺省配置。
无线网络加密设置
加密设置:无线网络加密设置可以对无线网络进行加密,防止非法入侵。WBR-204g无线路由器提供了 “WEP”、“WPA Pre-Shared Key”或“WPA RADIUS”三种加密模式。下面,我们以最常用的WEP加密模式为例,介绍一下如何对无线信号进行加密。
激活WEP加密模式后,假如选择 64Bit WEP 加密,应输入10 个16 进制数,假如选择128Bit WEP 加密,应输入26 个16 进制数,16进制数的有效输入值是“0~9”和“A~F”。
注重:无线路由器启用了加密模式后,无线网卡端也必须进行相应的加密设置才能无线上网。
路由设置选项
静态路由设置:静态路由使得 WBR204g 可以和不同网段上的设备通信。
在静态路由表中输入需要到达的地址信息就可以了,WBR204g路由器可以输入多达 20 条静态路由。
动态路由设置:动态路由功能答应宽带路由器通过 RIP 协议学习网络上的其它路由器的路由信息。因为家庭用户工作在单一网段的网络环境下,建议用户禁用该功能。
上网控制设置
上网控制功能:该功能可以限制局域网内的用户访问指定的网站,控制局域网的PC上网状态,并且能够根据时间段控制局域网内PC的上网状态。
系统服务设置
虚拟服务器:DMZ 主机实际上就是一个缺省的虚拟服务器,假如设备收到一个来自外部网络的连接请求,它首先查找虚拟服务列表,假如有匹配的表项,就把请求消息发送到对应的虚拟服务器上去。WBR204g 最多可设置 10 个虚拟服务器。
觉得文章不错、可以转载分享下
非凡应用:局域网内主机通过触发端口与外部网络建立连接后,其相应的外来端口也将被打开,这时外部网络的计算机可以通过这些端口来访问局域网。通过非凡应用,触发外来端口的打开。WBR204g 最多可以设置 10 个非凡应用。
治理设置
禁用WAN口Ping:该功能可以对 Internet 网络上的恶意攻击进行防范。禁用“响应 Internet 上其它主机 Ping 请求”,可以降低被攻击的可能性。
远程治理:设置治理端口号,外部用户通过此端口号登录路由器的配置页面。为了安全起见,建议用户关闭远程治理功能。
动态域名:使用动态域名可以让Internet 上的用户仍可以通过域名访问WBR204g无线路由器。要想启用该功能,用户必须自己申请动态域名。
设备治理功能
重启动:单击“重启动”按钮将使设备重新启动。设备重启不会导致设置信息丢失,但是在重启动期间,当前已建立的网络连接会暂时中断。
区域设置:路由器时钟所在的区域设置,用户可以根据自己的所在地设置正确的时区。系统日志时间以区域设置的时区时间为准。
设置信息:该功能可以将路由器的配置进行备份到电脑硬盘,并且在需要时进行恢复,也可以将路由器恢复至出厂设置。
升级:通过升级功能可以把设备的软件版本升级到最新版本,升级过程中假如掉电,路由器将无法正常使用,需要返厂修理,建议用户慎用该功能。
状态记录设置选项
状态记录选项:该选项包括路由器工作状态显示,以及日志两个方面。日志信息,记录了路由器运行期间发生的诸如用户登录,修改密码等操作。
诊断工具选项
Ping 功能:用来测试路由器和其它主机(包括网络设备)之间的连接是否正常。
路由跟踪功能:Trace Route(路由跟踪)功能用来测试路由器到某主机(包括网络设备)所经过的各设备之间的连接是否正常。用户输入一个IP地址就可以进行测试了。
技术支持:直接点击该功能可以登录华为三康的技术支持网站,这一功能免去了用户查找网站链接的烦恼。
结束语:从设置上不难看出,华为3com的WBR-204g无线路由器是一个功能齐全的产品,一些细节功能的设置上尤为贴心,细节中体现出厂家的水准。
浏览量:2
下载量:0
时间: