路由器
关闭日志 undo info-center enable
查看路由端口IP地址 dis ip int brief
查看路由表 dis ip routing-table
显示acl dis acl 2000
添加静态路由 ip route-static 目标网段 子网掩码 下一跳的IP地址
末梢网络可以配置任何主机: ip route-static 0.0.0.0 0.0.0.0 下一跳地址
添加动态路由: ospf 1 router-id 1.1.1.1 创建动态路由,不同的路由 器只是1.1.1.1不同,可以设置2.2.2.2 。。。。。
area0 进入骨干区域0
network 192.168.0.0 0.0.255.255 配置所有直连的网段+反掩码
配置路由的优先级 ip route-static 0.0.0.0 0.0.0.0 220.210.1.2 preference 80
动态路由默认优先级为10,静态为60。越大越优先
宣告默认路由 [hauwei-ospf-1]default -route-advertise (需要在一个路由中配置默认路由)
设置环路(假设下接一个网段): interface loopback 0
ACL的应用
普通ACL应用(2000~2999)
[huawei]acl 2000
[huawei-acl-basic-2000]rule deny source 192.168.1.1 0 规则拒绝来源为192.168.1.1的主机.0表示是一台主机
[huawei-g0/0/0]traffic-filter inbound acl 2000 将acl2000规则应用在接口上,注意根据接口来判断是用inbound还是用outbound
查看:dis acl 2000
高级ACL应用