«

华为、华三、思科网络设备OSPF<ACL>配置

俞事 发布于 阅读:164


华为(VRP系统)

基础配置

  1. 进入系统视图system-view
  2. 命名设备sysname [设备名]
  3. 保存配置save
  4. 查看当前配置display current-configuration
  5. 退出当前视图quit

接口配置

  1. 进入接口视图interface GigabitEthernet 0/0/1
  2. 配置IP地址ip address [IP] [子网掩码]
  3. 启用接口undo shutdown
  4. 查看接口状态display interface brief

路由协议

  1. 静态路由ip route-static [目标网络] [掩码] [下一跳]
  2. OSPF配置
    • 启用OSPF:ospf [进程ID]
    • 宣告网络:area [区域号]network [网络地址] [反掩码]

安全与ACL

  1. 创建ACL
    • 基本ACL:acl number 2000
    • 规则:rule [ID] permit/deny source [IP] [反掩码]
  2. 应用ACL到接口traffic-filter inbound/outbound acl [ACL号]

维护与诊断

  1. 查看路由表display ip routing-table
  2. 测试连通性ping [IP]
  3. 重启设备reboot

华三(Comware系统)

基础配置

  1. 进入系统视图system-view
  2. 命名设备sysname [设备名]
  3. 保存配置save
  4. 查看配置display current-configuration

接口配置

  1. 进入接口视图interface GigabitEthernet 1/0/1
  2. 配置IP地址ip address [IP] [掩码]
  3. 启用接口undo shutdown

路由协议

  1. 静态路由ip route-static [目标网络] [掩码] [下一跳]
  2. OSPF配置
    • 启用OSPF:ospf [进程ID]
    • 宣告网络:area [区域号]network [网络地址] [通配符掩码]

安全与ACL

  1. 创建ACL
    • 基本ACL:acl basic [ACL号]
    • 规则:rule permit/deny source [IP] [通配符掩码]
  2. 应用ACL到接口packet-filter [ACL号] inbound/outbound

维护与诊断

  1. 查看路由表display ip routing-table
  2. 测试连通性ping [IP]
  3. 重启设备reboot

思科(IOS/IOS-XE系统)

基础配置

  1. 进入全局配置模式configure terminal
  2. 命名设备hostname [设备名]
  3. 保存配置copy running-config startup-config
  4. 查看配置show running-config

接口配置

  1. 进入接口视图interface GigabitEthernet0/1
  2. 配置IP地址ip address [IP] [子网掩码]
  3. 启用接口no shutdown

路由协议

  1. 静态路由ip route [目标网络] [掩码] [下一跳]
  2. OSPF配置
    • 启用OSPF:router ospf [进程ID]
    • 宣告网络:network [网络地址] [通配符掩码] area [区域号]

安全与ACL

  1. 创建ACL
    • 标准ACL:access-list [1-99] permit/deny [源IP] [通配符掩码]
    • 扩展ACL:access-list [100-199] permit/deny [协议] [源IP] [目标IP]
  2. 应用ACL到接口ip access-group [ACL号] in/out

维护与诊断

  1. 查看路由表show ip route
  2. 测试连通性ping [IP]
  3. 重启设备reload

取消
微信二维码
微信二维码
支付宝二维码