3、acl
命令格式:
基本/高级ACL支持:
acl [ ipv6 ] acl-nu mber { inbound | outbo und }
上海护照undo acl [ ipv6 ] acl-nu mber { inbound | outbo und }
二层ACL支持:
acl acl-nu mber inbound
undo acl acl-nu mber inbound
功能:acl命令用来引用访问控制列表( ACL , 2000〜2999:基本 ACL 编号;3000〜3999:高级 ACL匆匆那年歌曲编号;中药论文4000〜4999:二层 ACL编号。
应用实例:
<Sys name> system-view
[Sys name] acl number 2001
[Sys name-acl-basic-2001] rule permit source 192.168.1.26 0
<Sys name> system-view
[Sys name] acl number 3001
[Sys name-acl-adv-3001] rule permit tcp desti nation 192.168.1.41 0
4、DHCP
命令格式:
(1)配置基于接口地址池的 DHCP
[R1]dhcp en able
开启DHCP功能
[R1-GigabitEthernet0/0/2]dhcp lect in terface
开启接口的DHCP服务功能
[R1-GigabitEthernet0/0/2]dhcp rver lea day 2
配置IP地址租用有效期限为2天,默认为1天,超过租期后该地址将会重 新分配
[R1-GigabitEthernet0/0/2]dhcp rver excluded-ip-address 192.1683251 192.1683253
配置不参与自动分配的IP地址
[R1-GigabitEthernet0/0/2]dhcp rver dn s-list 8.8.8.8
指定接口地址池下的DNS服务器
隶书书法(2)配置基于全局地址池的 动漫古装DHCP
[R2]dhcp en able
开启DHCP功能
[R2]ip pool huawei1
创建一个全局地址xx,地址xx名称为huawei1
[R3-ip-pool-huawei1] network 192.168.4.0
终身受益
动态分配的地址范围192.168 40,
如果不指定掩码,则默认使用自然掩码
[R3-ip-pool-huawei1]lea day 2
全局地址池下的地址租期
[R3-ip-pool-huawei1]gateway-list 192.168.4.254
配置DHCP客户端的网关地址
[R3-ip-pool-huawei1]excluded-ip-address 192.1684250 192.1684253
[R3-ip-pool-huawei1]d ns-list 8.8.8.8
[R3]i nteface GigabitEthernet 0/0/0
[R3-GigabitEthernet0/0/0]dhcp lect global
开启接口 DHCP功能,指定接口采用全局地址xx为客户端分配IP地址
5、 Eth-Trunk
命令格式:
[S1]i nterface Eth-Tru nk 1
配置链路聚合,创建Eth-Tru nk 1
[S1-Eth-Tru nk1]mode manu al load-bala nee
指定为手工负载分担模式
[S1]i nterface GigabitEther net 0/0/1
[S1-GigabitEthernet0/0/1]eth-tru nk 1
加入到Eth-Trunk 1接口
[S1]i nterface GigabitEther net 0/0/2
[S1-GigabitEthernet0/0/2]eth-tru nk 1
加入到Eth-Trunk 1接口
6、 GVRP
命令格式:
[S1]gvrp
在交换机上启用GVRP
[51]i nterface GigabitEther net 0/0/1
[S1-GigabitEthernet0/0/1]gvrp
在接口上启用GVRP
[S3]i nterface GigabitEther net 0/0/1
[S3-GigabitEthernet0/0/1]gvrp registration fixed 在接口下将 GVRP的注册模 式修改为Fixed模式
贝壳的简笔画
[52]i nterface GigabitEther net 0/0/1
[S2-GigabitEthernet0/0/1]gvrp registration forbidden 在接口下将 GVRP的 注册模式修改为Forbidden模式
7、IPV6
命令格式:
波拉波拉岛[R1]ipv6
全局开启IPv6功能
[R1]i nt g 0/0/0
[R1-GigabitEthernet0/0/0]ipv6 en able
接口下开启IPv6功能
[R1-GigabitEthernet0/0/0]ipv6 address auto li nk-local
接口上配置自动生成链路本地地址
[r1-GigabitEthernet0/0/0]ipv6 address 2001:3:fd:: 64 eui-64
配置EUI-64地址
[R1]i nt g 0/0/0
[R1-GigabitEthernet0/0/0]ipv6 en able
接口下开启IPv6功能
[r1-GigabitEthernet0/0/0]ipv6 add 2031:0:130f::1 64
在接口上手工静态配置全球单播地址
8、NAT
命令格式:
[R1]i nt g 0/0/0
[R1-GigabitEthernetO/O/O] nat static global 202.169.10.5 in side 172.16.1.1 静态NAT
[r1] int g 0/0/1