文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术华为网络路由器配置命令(华为内部资料)
精品推荐
特别推荐
·实例:华为路由器交换机VLAN配置
·华为交换机端口限速
·华为8016交换机DHCP配置
·CAMS常见业务问题汇编V1.0
热点TOP10
·华为路由器密码恢复
·华为 SmartAX MT800设置路由方式教程
·华为MT800 ADSL猫的路由设置和其他问题总结
·实例:华为路由器交换机VLAN配置
·华为交换机防同网段ARP欺骗攻击配置案例
·华为交换机怎么配置 ip 地址
·华为ADSL Modem MT800内置路由功能设置
·一个使用组播和Qos的华为路由器配置
·CAMS常见业务问题汇编V1.0
·Portal典型配置案例

路由器配置命令(华为内部资料)

日期:2008年2月23日 作者: 查看:[大字体 中字体 小字体]


一、access-list 用于创建访问规则。    
(1)创建标准访问列表    access-list [ normal special ] listnumber1 { permit deny } source-addr [ source-mask ]     
(2)创建扩展访问列表    access-list [ normal special ] listnumber2 { permit deny } protocol source-addr source-mask [ operator port1 [ port2 ] ] dest-addr dest-mask [ operator port1 [ port2 ] icmp-type [ icmp-code ] ] [ log ]     
(3)删除访问列表    no access-list { normal special } { all listnumber [ subitem ] }     
【参数说明】    
normal 指定规则加入普通时间段。    
special 指定规则加入特殊时间段。    
listnumber1 是1到99之间的一个数值,表示规则是标准访问列表规则。    
listnumber2 是100到199之间的一个数值,表示规则是扩展访问列表规则。   
permit 表明允许满足条件的报文通过。    
deny 表明禁止满足条件的报文通过。    
protocol 为协议类型,支持ICMP、TCP、UDP等,其它的协议也支持,此时没有端口比较的概念;为IP时有特殊含义,代表所有的IP协议。    
source-addr 为源地址。    
source-mask 为源地址通配位,在标准访问列表中是可选项,不输入则代表通配位为0.0.0.0。  
dest-addr 为目的地址。    
dest-mask 为目的地址通配位。    
operator[可选] 端口操作符,在协议类型为TCP或UDP时支持端口比较,支持的比较操作有:等于(eq)、大于(gt)、小于(lt)、不等于(neq)或介于(range);如果操作符为range,则后面需要跟两个端口。    
port1 在协议类型为TCP或UDP时出现,可以为关键字所设定的预设值(如telnet)或0~65535之间的一个数值。    
port2 在协议类型为TCP或UDP且操作类型为range时出现;可以为关键字所设定的预设值(如telnet)或0~65535之间的一个数值。    
icmp-type[可选] 在协议为ICMP时出现,代表ICMP报文类型;可以是关键字所设定的预设值(如echo-reply)或者是0~255之间的一个数值。    
icmp-code在协议为ICMP且没有选择所设定的预设值时出现;代表ICMP码,是0~255之间的一个数值。   
log [可选] 表示如果报文符合条件,需要做日志。    
listnumber 为删除的规则序号,是1~199之间的一个数值。    
subitem[可选] 指定删除序号为listnumber的访问列表中规则的序号。    
【缺省情况】    系统缺省不配置任何访问规则。    
【命令模式】    全局配置模式    
【使用指南】    同一个序号的规则可以看作一类规则;所定义的规则不仅可以用来在接口上过滤报文,也可以被如DDR等用来判断一个报文是否是感兴趣的报文,此时,permit与deny表示是感兴趣的还是不感兴趣的。    
使用协议域为IP的扩展访问列表来表示所有的IP协议。    
同一个序号之间的规则按照一定的原则进行排列和选择,这个顺序可以通过 show access-list 命令看到。    

【举例】    

允许源地址为10.1.1.0 网络、目的地址为10.1.2.0网络的WWW访问,但不允许使用FTP。    Quidway(config)#access-list 100 permit tcp 10.1.1.0 0.0.0.255 10.1.2.0 0.0.0.255 eq www     
Quidway(config)#access-list 100 deny tcp 10.1.1.0 0.0.0.255 10.1.2.0 0.0.0.255 eq ftp     
【相关命令】    
ip access-group    


  二、clear access-list counters 清除访问列表规则的统计信息。    
clear access-list counters [ listnumber ]     
【参数说明】    
listnumber [可选] 要清除统计信息的规则的序号,如不指定,则清除所有的规则的统计信息。    【缺省情况】   
 任何时候都不清除统计信息。   
 【命令模式】    
  特权用户模式    
【使用指南】   
 使用此命令来清除当前所用规则的统计信息,不指定规则编号则清除所有规则的统计信息。    

【举例】    
例1:清除当前所使用的序号为100的规则的统计信息。    
      Quidway#clear access-list counters 100     
例2:清除当前所使用的所有规则的统计信息。   
      Quidway#clear access-list counters     

[1] [2] [3] [4] 下一页 




上一篇:几种常见的路由器的设置方法

下一篇:路由器配置命令(汇总)

相关文章:
·请问网络路由器的接口种类有哪些?
·非常漂亮的QQ资料,保证不会让你失望
·解决与HTTP 500 – 内部服务器错误错误信息有关的问题
·初级网管或黑客必需撑握的8个DOS命令
·全面了解ADSL/Cable共享路由器
·如何在路由器上做上网下行限速
·如何在交换机上配置VLAN
·基础知识 初级黑客安全技术命令详解
·常用的网络测试命令
·3Ds max多边形建模主要功能命令
相关软件:
·国防资料调查科
·网桥 路由器 交换机和互连协议教材
·路由器配置实例--100例
·余世维+金正昆+陈安之+曾仕强+张锦贵等资料集
·法硕复习资料文字部分之法理学
·新东方成考复习资料FLASH 25
·土木工程师(水利水电工程)所用法律法规资料01
·最新《财务管理》串讲音频资料wma1
·走遍美国 视频+文本 学习英语的绝好资料
·局域网的配置管理

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot