



全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
华为18-20配置笔记 Byduke1010 发表于 2006-4-14 13:50:00前段时间刚换上HW-AR-18-20路由,用者还不错,就是不支持WEB设置这一点不太友好。初次配置,用随机附带的终端线连接PC,建立终端配置,废话不说了,具体配置如下:注:配置中为待命状态, 为配置状态。sysQuidwayint eth 1/0 /对内网进行配置Quidway-Ethernet1/0ip add 24 /添加内网IPQuidway-Ethernet1/0tcp mss 1024Quidway-Ethernet1/0int eth 2/0 /对公网进行配置Quidway-Ethernet2/0ip add (IP)xx.xx.xx.xx (掩码)xx.xx.xx.xx /添加公网IP及掩码Quidway-Ethernet2/0tcp mss 1024 Quidway-Ethernet2/0quQuidwayacl num 2000 /NAT 转换时ACLQuidway-acl-basic-2000rule per sou 55 Quidway-acl-basic-2000rule deny sou anyQuidway-acl-basic-2000quQuidwayacl num 3000 /防病毒ACL 下面是依次添加防火墙:会很累,建议复制吧:)Quidway-acl-adv-3000rule deny udp sou any dest any destination-port eq tftpQuidway-acl-adv-3000rule deny tcp sou any dest any destination-port eq 135 Quidway-acl-adv-3000rule deny udp sou any dest any destination-port eq 135 Quidway-acl-adv-3000rule deny udp sou any dest any destination-port eq netbios-ns Quidway-acl-adv-3000rule deny udp sou any dest any destination-port eq netbios-dgm Quidway-acl-adv-3000rule deny tcp sou any dest any destination-port eq 139 Quidway-acl-adv-3000rule deny udp sou any dest any destination-port eq netbios-ssn Quidway-acl-adv-3000rule deny tcp sou any dest any destination-port eq 445 Quidway-acl-adv-3000rule deny udp sou any dest any destination-port eq 445 Quidway-acl-adv-3000rule deny tcp sou any dest any destination-port eq 539 Quidway-acl-adv-3000rule deny udp sou any dest any destination-port eq 539 Quidway-acl-adv-3000rule deny udp sou any dest any destination-port eq 593 Quidway-acl-adv-3000rule deny tcp sou any dest any destination-port eq 593 Quidway-acl-adv-3000rule deny udp sou any dest any destination-port eq 1434 Quidway-acl-adv-3000rule deny udp sou any dest any destination-port eq 1433Quidway-acl-adv-3000rule deny tcp sou any dest any destination-port eq 4444 Quidway-acl-adv-3000rule deny tcp sou any dest any destination-port eq 9996 Quidway-acl-adv-3000rule deny tcp sou any dest any destination-port eq 5554 Quidway-acl-adv-3000rule deny udp sou any dest any destination-port eq 9996 Quidway-acl-adv-3000rule deny udp sou any dest any destination-port eq 5554 Quidway-acl-adv-3000rule deny tcp sou any dest any destination-port eq 137 Quidway-acl-adv-3000rule deny tcp sou any dest any destination-port eq 138 Quidway-acl-adv-3000rule deny tcp sou any dest any destination-port eq 1025 Quidway-acl-adv-3000rule deny udp sou any dest any destination-port eq 1025 Quidway-acl-adv-3000rule deny tcp sou any dest any destination-port eq 9995 Quidway-acl-adv-3000rule deny udp sou any dest any destination-port eq 9995 Quidway-acl-adv-3000rule deny tcp sou any dest any destination-port eq 1068 Quidway-acl-adv-3000rule deny udp sou any dest any destination-port eq 1068 Quidway-acl-adv-3000rule deny tcp sou any dest any destination-port eq 1023 Quidway-acl-adv-3000rule deny udp sou any dest any destination-port eq 1023Quidway-acl-adv-3000quQuidwayint eth 1/0Quidway-Ethernet1/0fi pack 3000 inQuidway-Ethernet1/0int eth 2/0Quidway-Ethernet2/0nat out 2000Quidway-Ethernet1/0quQuidwayip rou /缺省路由下面是添加路由用户及密码,其中添加了telnet访问,以便日后通过网络控制路由:Quidwaylocal-user admin password simple 123456Quidwaylocal-user admin service-type telnetQuidwaylocal-user admin level 3 /用户等级QuidwayqusaThe configuration will be written to the device. Are you sure?Y/NyPlease input the file name(*.cfg)flash:/config.cfg:Now saving current configuration to the device. Saving configuration flash:/config.cfg. Please wait.至此,基本配置完毕!如果用户想增加ssh登陆的话。可以在下面状态配置:Quidwayrsa local-key-pair create /生成本地密匙对Quidwayuser-interface vty 0 4 /进入vty视图Quidway-ui-vty0-4authentication-modee scheme /设置scheme认证Quidway-ui-vty0-4quQuidwaylocal-user adminQuidway-user-adminservice-type ssh /设置服务类型为sshQuidway-user-adminlevel 3Quidway-user-adminquQuidwayssh user admin authentication-type pssword /设置SSH用户验证方式为passwordQuidwaydomain systemQuidway-isp-systemscheme local /使用本地认证方案Quidway-isp-systemquQui
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 压力管理培训课件
- 压力容器运行安全培训课件
- 2025年可再生能源产业发展策略与市场前景研究报告
- 2025年医疗健康行业智能医疗设备市场前景研究报告
- 国家事业单位招聘2025国家退役军人事务部烈士纪念设施保护中心(烈士遗骸搜寻鉴定中心)招聘笔试历年参考题库附带答案详解
- 博望区2025年安徽马鞍山博望区政府相关部门招聘笔试历年参考题库附带答案详解
- 云南省2025云南红河州个旧市“锡引”人才青年党政干部储备人才专项招引(20人)笔试历年参考题库附带答案详解
- 2025贵州贵阳南明产业投资发展(集团)有限责任公司社会化招聘13人笔试参考题库附带答案详解
- 2025新疆新星运营公司本部及权属企业第一次招聘18人笔试参考题库附带答案详解
- 2025年鲁信创业投资集团股份有限公司社会招聘(5人)笔试参考题库附带答案详解
- 2025年煤矿企业主要负责人安全生产理论考试笔试试题含答案
- 2025年全国企业员工全面质量管理知识竞赛题及参考答案
- FZ/T 60029-2021毛毯脱毛测试方法
- 质量月知识竞赛题库
- 状态-特质焦虑问卷STAI
- hsp运营高感训练家长手册
- 中药鉴定学习题集全
- 罐车司机培训试题含答案
- 110KV线路断路器控制回路
- 行业资料3东广场地热井招标文件
- 中学“全员德育导师制”实施方案报告书
评论
0/150
提交评论