华为路由器1760的nat配置

时间:2022-04-30 12:41:41 其他范文 收藏本文 下载本文

“江湖鸭子”为你分享5篇“华为路由器1760的nat配置”,经本站小编整理后发布,但愿对你的工作、学习、生活带来方便。

华为路由器1760的nat配置

篇1:华为路由器简单配置详解

en 进入特权模式

conf 进入全局配置模式

in s0 进入 serial 0 端口配置

ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 添加ip 地址和掩码,电信分配

enca hdlc/ppp 捆绑链路协议 hdlc 或者 ppp

ip unn e0

exit 回到全局配置模式

in e0 进入以太接口配置

ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 添加ip 地址和掩码,电信分配

exit 回到全局配置模式

ip route 0.0.0.0 0.0.0.0 s 0 添加路由表

ena password 口令

write

exit

以上根据中国电信 ddn 专线多数情况应用

普通用户模式

enable 转入特权用户模式

exit 退出配置

help 系统帮助简述

language 语言模式切换

ping 检查网络主机连接及主机是否可达

show 显示系统运行信息

telnet 远程登录功能

tracert 跟踪到目的地经过了哪些路由器

特权用户模式

#?

clear 清除各项统计信息

clock 管理系统时钟

configure 进入全局配置模式

debug 开启调试开关

disable 返回普通用户模式

download 下载新版本软件和配置文件

erase 擦除FLASH中的配置

exec-timeout 打开EXEC超时退出开关

exit 退出配置

first-config 设置或清除初次配置标志

help 系统帮助简述

language 语言模式切换

monitor 打开用户屏幕调试信息输出开关

no 关闭调试开关

ping 检查网络主机连接及主机是否可达

reboot 路由器重启

setup 配置路由器参数

show 显示系统运行信息

telnet 远程登录功能

tracert 跟踪到目的地经过了哪些路由器

unmonitor 关闭用户屏幕调试信息输出开关

write 将当前配置参数保存至FLASH MEM中

全局配置模式

aaa-enable 使能配置AAA(认证,授权和计费)

access-list 配置标准访问表

arp 设置静态ARP人口

chat-script 生成一个用在modem上的执行脚本

custom-list 创建定制队列列表

dialer-list 创建dialer-list

dram-wait 设置DRAM等待状态

enable 修改ENABLE口令

exit 退出全局配置模式

firewall 配置防火墙状态

flow-interval 设置流量控制时间间隔

frame-relay 帧中继全局配置命令集

ftp-server FTP 服务器

help 系统帮助命令简述

host 添加主机名称和其IP地址

hostname 修改主机名

ifquelen 更改接口队列长度

interface 选择配置接口

ip 全局IP配置命令子集

ipx 全局IPX配置命令子集

loghost 设置日志主机IP地址

logic-channel 配置逻辑通道

login 启动EXEC登录验证

modem-timeout 设置 modem 超时时间

multilink 配置multilink 用户使用的接口

multilink-user 配置multilink 用户使用的接口

natserver 设置FTP,TELNET,WWW服务的IP地址

no 关闭某些参数开关

priority-list 创建优先级队列列表

router 启动路由处理

settr 设置时间范围

snmp-server 修改SNMP参数

tcp 配置全局TCP参数

timerange 启动或关闭时间区域

user 为PPP验证向系统中加入用户

vpdn 设置VPDN

vpdn-group 设置VPDN组

x25 X.25协议分组层

篇2:华为路由器配置命令

华为路由器配置命令

[Quidway]display version             ;显示版本信息

[Quidway]display current-configuration      ;显示当前配置

[Quidway]display interfaces           ;显示接口信息

[Quidway]display ip route            ;显示路由信息

[Quidway]sysname aabbcc             ;更改主机名

[Quidway]super passwrod 123456          ;设置口令

[Quidway]interface serial0            ;进入接口

[Quidway-serial0]ip address  ;配置端口IP地址

[Quidway-serial0]undo shutdown          ;激活端口

[Quidway]link-protocol hdlc           ;绑定hdlc协议

[Quidway]user-interface vty 0 4

[Quidway-ui-vty0-4]authentication-mode password

[Quidway-ui-vty0-4]set authentication-mode password simple 222

[Quidway-ui-vty0-4]user privilege level 3

[Quidway-ui-vty0-4]quit

[Quidway]debugging hdlc all serial0       ;显示所有信息

[Quidway]debugging hdlc event serial0      ;调试事件信息

[Quidway]debugging hdlc packet serial0      ;显示包的信息

静态路由:

[Quidway]ip route-static {interface number|nexthop}[value][reject|blackhole]

例如:

[Quidway]ip route-static 129.1.0.0 16 10.0.0.2

[Quidway]ip route-static 129.1.0.0 255.255.0.0 10.0.0.2

[Quidway]ip route-static 129.1.0.0 16 Serial 2

[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.0.0.2

动态路由:

[Quidway]rip                         ;设置动态路由

[Quidway]rip work                      ;设置工作允许

[Quidway]rip input                      ;设置入口允许

[Quidway]rip output                     ;设置出口允许

[Quidway-rip]network 1.0.0.0           ;设置交换路由网络

[Quidway-rip]network all                   ;设置与所有网络交换

[Quidway-rip]peer ip-address                 ;

[Quidway-rip]summary                     ;路由聚合

[Quidway]rip version 1                    ;设置工作在版本1

[Quidway]rip version 2 multicast               ;设版本2,多播方式

[Quidway-Ethernet0]rip split-horizon             ;水平分隔

[Quidway]router id A.B.C.D                  ;配置路由器的ID

[Quidway]ospf enable                     ;启动OSPF协议

[Quidway-ospf]import-route direct              ;引入直联路由

[Quidway-Serial0]ospf enable area          ;配置OSPF区域

篇3:华为路由器1760的nat配置

本文通过华为1760为例向读者介绍了NAT如何进行配置,并且给出了配置的步骤和操作流程,最后给出了配置的结果,相信看过此文会对你有所帮助,

华为路由器1760的nat配置

华为, nat, 路由器

华为的这个路由器,在指定outside 和inside的端口有一点不一样,

希望对大家有帮助,不走弯路!

Quidway#show run

Now create configuration...

Current configuration

!

version 1.66

enable password ,Y@JM,UXNZL0XaLTV.U4*!!!

access-list normal 100 permit ip 10.0.0.0 0.255.255.255 any

!

interface Aux0

async mode interactive

encapsulation ppp

!

interface Ethernet0 #inside port#

speed auto

duplex auto

no loopback

ip address 10.0.0.2 255.255.255.0

!

interface Ethernet1 #outside port#

speed auto

duplex auto

no loopback

ip address 192.168.0.198 255.255.255.0

nat inside 100 interface #通过这个命令帮定访问列表和地址池在外部端口上#

!

interface Serial0

encapsulation ppp

!

exit

ip route 0.0.0.0 0.0.0.0 192.168.0.254 preference 60

!

end

Quidway#

NAT的配置任务列表如下:

1. 配置地址池

2. 配置访问控制列表和地址池的关联

3. 配置访问控制列表和接口的关联(EASY IP特性)

4. 配置内部服务器

增加一个内部服务器

nat serverglobal global-addr inside inside-addr inside-port protocol

例子: 202.38.160.101-103为公网IP

设置内部FTP服务器

Quidway(config-if-Serial0)# nat server global 202.38.160.101 inside 10.110.10.1 ftp tcp

!设置内部WWW服务器1

Quidway(config-if-Serial0)# nat server global 202.38.160.102 inside 10.110.10.2 www tcp

!设置内部WWW服务器2

Quidway(config-if-Serial0)# nat server global 202.38.160.102 8080 inside 10.110.10.3 www tcp

!设置内部SNMP服务器

Quidway(config-if-Serial0)# nat server global 202.38.160.103 inside 10.110.10.4 snmp udp

5. 配置地址转换的有效时间

篇4:华为路由器RIP协议通信的配置

华为路由器RIP协议通信的配置

路由器1的配置:

interface Eth-Trunk1    #作端口聚合配置

ip address 192.168.1.1 255.255.255.0

interface Ethernet0/0/0

undo shutdown

eth-trunk 1

interface Ethernet0/0/1

undo shutdown

eth-trunk 1

#             #创建不同网段的环回接口

interface LoopBack4

ip address 192.168.40.1 255.255.255.255

interface LoopBack5

ip address 192.168.50.1 255.255.255.255

interface LoopBack6

ip address 192.168.60.1 255.255.255.255

#

rip 1           #启用rip version 2协议、向外宣告网段

undo summary

version 2

network 192.168.1.0

network 192.168.40.0

network 192.168.50.0

network 192.168.60.0

路由器2的配置:

interface Eth-Trunk1    #作端口聚合配置

ip address 192.168.1.2 255.255.255.0

interface Ethernet0/0/0

undo shutdown

eth-trunk 1

interface Ethernet0/0/1

undo shutdown

eth-trunk 1

#             #创建不同网段的环回接口

interface LoopBack1

ip address 192.168.10.1 255.255.255.255

interface LoopBack2

ip address 192.168.20.1 255.255.255.255

interface LoopBack3

ip address 192.168.30.1 255.255.255.255

#

rip 1           #启用rip version 2协议、向外宣告网段

undo summary

version 2

network 192.168.1.0

network 192.168.10.0

network 192.168.20.0

network 192.168.30.0

篇5:华为路由器防火墙配置命令总结

一、access-list 用于创建访问规则,

(1)创建标准访问列表

access-list [ normal | special ] listnumber1 { permit | deny } source-addr [ source-mask ]

(2)创建扩展访问列表

access-list [ normal | special ] listnumber2 { permit | deny } protocol source-addr source-mask [ operator port1 [ port2 ] ] dest-addr dest-mask [ operator port1 [ port2 ] | icmp-type [ icmp-code ] ] [ log ]

(3)删除访问列表

no access-list { normal | special } { all | listnumber [ subitem ] }

【参数说明】

normal 指定规则加入普通时间段。

special 指定规则加入特殊时间段。

listnumber1 是1到99之间的一个数值,表示规则是标准访问列表规则。

listnumber2 是100到199之间的一个数值,表示规则是扩展访问列表规则。

permit 表明允许满足条件的报文通过。

deny 表明禁止满足条件的报文通过。

protocol 为协议类型,支持ICMP、TCP、UDP等,其它的协议也支持,此时没有端口比较的概念;为IP时有特殊含义,代表所有的IP协议。

source-addr 为源地址。

source-mask 为源地址通配位,在标准访问列表中是可选项,不输入则代表通配位为0.0.0.0。

dest-addr 为目的地址。

dest-mask 为目的地址通配位。

operator[可选] 端口操作符,在协议类型为TCP或UDP时支持端口比较,支持的比较操作有:等于(eq)、大于(gt)、小于(lt)、不等于(neq)或介于(range);如果操作符为range,则后面需要跟两个端口,

port1 在协议类型为TCP或UDP时出现,可以为关键字所设定的预设值(如telnet)或0~65535之间的一个数值。

port2 在协议类型为TCP或UDP且操作类型为range时出现;可以为关键字所设定的预设值(如telnet)或0~65535之间的一个数值。

icmp-type[可选] 在协议为ICMP时出现,代表ICMP报文类型;可以是关键字所设定的预设值(如echo-reply)或者是0~255之间的一个数值。

icmp-code在协议为ICMP且没有选择所设定的预设值时出现;代表ICMP码,是0~255之间的一个数值。

log [可选] 表示如果报文符合条件,需要做日志。

listnumber 为删除的规则序号,是1~199之间的一个数值。

subitem[可选] 指定删除序号为listnumber的访问列表中规则的序号。

【缺省情况】

系统缺省不配置任何访问规则。

【命令模式】

全局配置模式

【使用指南】

同一个序号的规则可以看作一类规则;所定义的规则不仅可以用来在接口上过滤报文,也可以被如DDR等用来判断一个报文是否是感兴趣的报文,此时,permit与deny表示是感兴趣的还是不感兴趣的。

使用协议域为IP的扩展访问列表来表示所有的IP协议。

同一个序号之间的规则按照一定的原则进行排列和选择,这个顺序可以通过 show access-list 命令看到。

【举例】

允许源地址为10.1.1.0 网络、目的地址为10.1.2.0网络的WWW访问,但不允许使用FTP。

Quidway(config)#access-list 100 permit tcp 10.1.1.0 0.0.0.255 10.1.2.0 0.0.0.255 eq www

Quidway(config)#access-list 100 deny tcp 10.1.1.0 0.0.0.255 10.1.2.0 0.0.0.255 eq ftp

【相关命令】

ip access-group

二、clear access-list counters 清除访问列表规则的统计信息。

网络工程师应掌握的路由器协议知识

网络工程师面试

北大青鸟员工培训心得

网络与信息安全工程师简历

网络工程师简历

手机上网怎么设置

北大青鸟 求职信

网络工程师人才简历

高级网络运维工程师的职位职责

揭秘无线路由设置参数

华为路由器1760的nat配置
《华为路由器1760的nat配置.doc》
将本文的Word文档下载到电脑,方便收藏和打印
推荐度:
点击下载文档

【华为路由器1760的nat配置(共5篇)】相关文章:

下半年网络工程师填空题总结2022-08-11

Cisco路由器配置帧中继子接口和流量整形2022-04-30

CiscoRouter之间CallBack典型配置网络知识2022-05-06

linux一些基本命令以及初级网络配置方法2022-07-27

PPPoE拨号设置2022-05-06

高级网络工程师求职简历表格2024-05-06

教师均衡配置1计划2022-05-23

网络基础知识总结2022-05-04

easy的反义词2022-11-29

Windows NT4.0 OS repair网络服务器2022-04-30

点击下载本文文档