华为、华三、思科网络设备OSPF<ACL>配置
俞事 发布于 阅读:164
华为(VRP系统)
基础配置
- 进入系统视图:
system-view
- 命名设备:
sysname [设备名]
- 保存配置:
save
- 查看当前配置:
display current-configuration
- 退出当前视图:
quit
接口配置
- 进入接口视图:
interface GigabitEthernet 0/0/1
- 配置IP地址:
ip address [IP] [子网掩码]
- 启用接口:
undo shutdown
- 查看接口状态:
display interface brief
路由协议
- 静态路由:
ip route-static [目标网络] [掩码] [下一跳]
- OSPF配置:
- 启用OSPF:
ospf [进程ID]
- 宣告网络:
area [区域号]
→network [网络地址] [反掩码]
- 启用OSPF:
安全与ACL
- 创建ACL:
- 基本ACL:
acl number 2000
- 规则:
rule [ID] permit/deny source [IP] [反掩码]
- 基本ACL:
- 应用ACL到接口:
traffic-filter inbound/outbound acl [ACL号]
维护与诊断
- 查看路由表:
display ip routing-table
- 测试连通性:
ping [IP]
- 重启设备:
reboot
华三(Comware系统)
基础配置
- 进入系统视图:
system-view
- 命名设备:
sysname [设备名]
- 保存配置:
save
- 查看配置:
display current-configuration
接口配置
- 进入接口视图:
interface GigabitEthernet 1/0/1
- 配置IP地址:
ip address [IP] [掩码]
- 启用接口:
undo shutdown
路由协议
- 静态路由:
ip route-static [目标网络] [掩码] [下一跳]
- OSPF配置:
- 启用OSPF:
ospf [进程ID]
- 宣告网络:
area [区域号]
→network [网络地址] [通配符掩码]
- 启用OSPF:
安全与ACL
- 创建ACL:
- 基本ACL:
acl basic [ACL号]
- 规则:
rule permit/deny source [IP] [通配符掩码]
- 基本ACL:
- 应用ACL到接口:
packet-filter [ACL号] inbound/outbound
维护与诊断
- 查看路由表:
display ip routing-table
- 测试连通性:
ping [IP]
- 重启设备:
reboot
思科(IOS/IOS-XE系统)
基础配置
- 进入全局配置模式:
configure terminal
- 命名设备:
hostname [设备名]
- 保存配置:
copy running-config startup-config
- 查看配置:
show running-config
接口配置
- 进入接口视图:
interface GigabitEthernet0/1
- 配置IP地址:
ip address [IP] [子网掩码]
- 启用接口:
no shutdown
路由协议
- 静态路由:
ip route [目标网络] [掩码] [下一跳]
- OSPF配置:
- 启用OSPF:
router ospf [进程ID]
- 宣告网络:
network [网络地址] [通配符掩码] area [区域号]
- 启用OSPF:
安全与ACL
- 创建ACL:
- 标准ACL:
access-list [1-99] permit/deny [源IP] [通配符掩码]
- 扩展ACL:
access-list [100-199] permit/deny [协议] [源IP] [目标IP]
- 标准ACL:
- 应用ACL到接口:
ip access-group [ACL号] in/out
维护与诊断
- 查看路由表:
show ip route
- 测试连通性:
ping [IP]
- 重启设备:
reload