华为内网路由交换(需求分析+命令+配置)+华为配置手册

目录

一、拓扑需求:

——华为拓扑:

——思科拓扑对照理解:

——思科相关配置:

二、Internet 与 web server的理解:

三、华为路由交换基础配置:

(1)配置console 

(2)AAA认证配置 

​编辑 (3)交换技术典型配置

(4)单臂路由配置

(5)华为DHCP配置/vlan间路由/PAT配置 

(6)思科DHCP配置演示 

 (7)互联网出口技术调试​编辑

​编辑(8)双击热备技术 ​编辑

(9)华为防火墙配置:

——辅助理解:

——接口配置: 

 ——防火墙OSPF和静态路由处理

——防火墙PAT/NAT地址转换 

(10)华为ACL配置 


一、拓扑需求:

——华为拓扑:

——思科拓扑对照理解:

——思科相关配置:

 (2条消息) 集团公司内网部署和调试_孤城286的博客-CSDN博客

——————————————————————————————————————————————————————————— 

二、Internet 与 web server的理解:

  • internet——因特网(Internet)是一组全球信息资源的总汇。有一种粗略的说法,认为Internet是由于许多小的网络(子网)互联而成的一个逻辑网,每个子网中连接着若干台计算机(主机)。Internet以相互交流信息资源为目的,基于一些共同的协议,并通过许多路由器和公共互联网而成,它是一个信息资源和资源共享的集合。
  • web——web(World Wide Web)即全球广域网,也称为万维网,它是一种基于超文本和HTTP的、全球性的、动态交互的、跨平台的分布式图形信息系统。是建立在Internet上的一种网络服务,为浏览者在Internet上查找和浏览信息提供了图形化的、易于访问的直观界面,其中的文档及超级链接将Internet上的信息节点组织成一个互为关联的网状结构

—————————————————————————————————————————————————————————— 

三、华为路由交换基础配置:

(1)配置console 

(2)AAA认证配置 

 (3)交换技术典型配置

 注:思科里的trunk不属于任何vlan;华为在每个vlan中都可以看到trunk接口(如果把trunk划进接口);

(4)单臂路由配置

 注:思科的子接口不用开启arp广播,但是华为的需要。

(5)华为DHCP配置/vlan间路由/PAT配置 

lease day 10 //设置租期为10天 
dhcp select global //在特定的vlan里面选择去启用地址池/开启dhcp功能

(6)思科DHCP配置演示 

 (7)互联网出口技术调试

 

 

 

(8)双击热备技术 

 

stp region-configuration //进入到MSTP的配置模式里面
    region-name feng sir //定义一个域名
    instance 1 vlan 2 to 100 //实列1里面包含了vlan 2到 vlan 100
    active region-configuration //激活MSTP生成树

(9)华为防火墙配置:

——辅助理解:

(2条消息) 防火墙详解(三)华为防火墙基础安全策略配置(命令行配置)_Skye_Zheng的博客-CSDN博客_source-zone trust

——接口配置: 

 

 ——防火墙OSPF和静态路由处理

 

 89  代表ospf报文
[FW1]
[FW1]firewall zone trust                  //进入trust区域
[FW1-zone-trust]add interface g1/0/0      //将接口G1/0/0添加到trust区域中
[FW1]dis zone             //查看区域
 service-manage http permit   允许什么样的流量通过

——防火墙PAT/NAT地址转换 

(10)华为ACL配置 

 

  • 6
    点赞
  • 45
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
华为交换机和路由器中采用的ACL(访问控制列表)是一种用于筛选网络流量的功能。它通过在设备上设置规则来限制数据包的流动,以保护网络安全。 ACL原理主要包括三个方面:匹配条件、规则动作和规则优先级。匹配条件用于指定要过滤或允许通过的数据包,包括源IP地址、目的IP地址、传输层协议(如TCP或UDP)等。规则动作用于定义匹配条件满足时要采取的操作,如允许通过或丢弃数据包。规则优先级用于确定应用规则的顺序,以便正确处理数据包。 最常用的操作配置手册通常包括以下内容: 1. 创建ACL:通过命令行界面或网络管理界面,用户可以创建ACL实例。ACL实例是一组规则的容器,用于实现ACL功能。 2. 添加规则:通过命令行界面或网络管理界面,用户可以为ACL实例添加规则。每个规则由匹配条件和规则动作组成。 3. 配置规则优先级:用户可以为每个规则指定优先级,以确保正确的规则顺序。 4. 应用ACL:配置ACL实例应用于特定的接口或协议。 5. 修改ACL:用户可以随时修改ACL规则,添加或删除规则,以满足网络需求的变化。 6. 验证ACL配置:用户可以使用命令行界面的show命令来验证ACL配置是否成功,以及ACL是否按预期工作。 通过以上操作配置手册,用户可以根据自己的网络需求创建和配置ACL,实现对网络流量的控制和保护。华为交换机和路由器的ACL功能可以保护网络安全,限制非授权访问和防止网络攻击。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值