AR 3200 路由器实战

sy

sysname AR-3200


 http timeout 3


 web-auth-server version v2


ACl 配置

acl number 2000  
 rule 0 permit source 192.168.0.0 0.0.0.255
 rule 1 permit source 192.168.1.0 0.0.0.255
 rule 2 permit source 192.168.2.0 0.0.0.255
 rule 3 permit source 192.168.3.0 0.0.0.255
 rule 4 permit source 192.168.4.0 0.0.0.255
 rule 5 permit source 192.168.5.0 0.0.0.255
 rule 6 permit source 192.168.6.0 0.0.0.255
 rule 7 permit source 192.168.7.0 0.0.0.255
 rule 8 permit source 192.168.8.0 0.0.0.255
 rule 10 permit source 192.168.10.0 0.0.0.255
 rule 11 permit source 1.1.1.0 0.0.0.255

firewall zone Local
 priority 64

 interface Virtual-Template1
 ppp authentication-mode chap
 remote address pool 1
 ip address 10.1.1.1 255.255.255.0

interface GigabitEthernet0/0/0
 ip address 192.168.6.1 255.255.255.0

interface GigabitEthernet0/0/1
 ip address 192.168.31.1 255.255.255.224
 nat outbound 2000

interface GigabitEthernet0/0/2
 ip address 192.168.32.1 255.255.255.248
 nat outbound 2000

VPN配置
 l2tp enable
 l2tp-group 10
 undo tunnel authentication
 allow l2tp virtual-template 1
 tunnel name lns

ip route-static 0.0.0.0 0.0.0.0 192.168.31.2
ip route-static 0.0.0.0 0.0.0.0 192.168.32.1
ip route-static 1.1.1.1.0 255.255.255.0 192.168.6.2
ip route-static 192.168.1.0 255.255.255.0 192.168.6.2
ip route-static 192.168.2.0 255.255.255.0 192.168.6.2
ip route-static 192.168.3.0 255.255.255.0 192.168.6.2
ip route-static 192.168.4.0 255.255.255.0 192.168.6.2
ip route-static 192.168.5.0 255.255.255.0 192.168.6.2
ip route-static 192.168.6.0 255.255.255.0 192.168.6.2
ip route-static 192.168.7.0 255.255.255.0 192.168.6.2
ip route-static 192.168.8.0 255.255.255.0 192.168.6.2
ip route-static 192.168.10.0 255.255.255.0 192.168.6.2


SSH登录配置

本地RSA密钥对
rsa local-key-pair create
2048

aaa
 authentication-scheme default
 authorization-scheme default
 accounting-scheme default
 domain default
 domain default_admin
 local-user admin password cipher Admin@123
 local-user admin privilege level 15
 local-user admin service-type telnet ssh ppp web
 local-user huawei01 password cipher Admin@123

user-interface con 0
 authentication-mode password
 set authentication password cipher Admin@123

stelnet server enable
 ssh server port 22                               
 ssh user huawei01 authentication-type password

user-interface vty 0 4
   authentication-mode aaa
 user privilege level 15
 protocol inbound all

display users 查看用户登录情况

display interface brief 查看所有接口状态

display version 查看设备信息

save
  • 1
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

CIAS

你的鼓励就是我的鼓励

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值