① 在思科模擬器中OSPF怎樣設置
在思科模擬器中OSPF設置的步驟如下:
1、Router1的配置;配置環回口和int2/0的介面的ip地址和ospf的配置。
② 如何配置ospf
OSPF路由協議是用於網際協議(IP)網路的鏈路狀態路由協議。該協議使用鏈路狀態路由演算法的內部網關協議(IGP),在單一自治系統(AS)內部工作。適用於IPv4的OSPFv2協議定義於RFC 2328,RFC 5340定義了適用於IPv6的OSPFv3。
OSPF協議是一種鏈路狀態協議。每個路由器負責發現、維護與鄰居的關系,並將已知的鄰居列表和鏈路費用LSU報文描述,通過可靠的泛洪與自治系統AS(Autonomous System)內的其他路由器周期性交互,學習到整個自治系統的網路拓撲結構;並通過自治系統邊界的路由器注入其他AS的路由信息,從而得到整個Internet的路由信息。每隔一個特定時間或當鏈路狀態發生變化時,重新生成LSA,路由器通過泛洪機制將新LSA通告出去,以便實現路由的實時更新。
(2)配置ospf命令擴展閱讀:
OSPF路由協議的實現過程
1、初始化形成埠初始信息:在路由器初始化或網路結構發生變化(如鏈路發生變化,路由器新增或損壞)時,相關路由器會產生鏈路狀態廣播數據包LSA,該數據包里包含路由器上所有相連鏈路,也即為所有埠的狀態信息。
2、路由器間通過泛洪(Floodingl機制交換鏈路狀態信息:各路由器一方面將其LSA數據包傳送給所有與其相鄰的OSPF路由器,另一方面接收其相鄰的OSPF路由器傳來的LSA數據包,根據其更新自己的資料庫。
3、形成穩定的區域拓撲結構資料庫:OSPF路由協議通過泛洪法逐漸收斂,形成該區域拓撲結構的資料庫,這時所有的路由器均保留了該資料庫的一個副本。
4、形成路由表:所有的路由器根據其區域拓撲結構資料庫副本採用最短路徑法計算形成各自的路由表。
③ 配置OSPF的命令是什麼...(例如兩個路由器~192.168.1.1~2和各連兩台電腦192.168.10.1和192.168.20.1)的命
用線都行
線路是點對點的就行
首先你要知明確地址是多少位的比如
橫連的是30
位的
連PC
的是24位的
路由器1
打
route
ospf
100
net
192.168.1.0
0.0.0.3
a
0
net
192,.168.10.0
0.0.0.3
a0
R2
上打
route
ospf
100
net
192.168.1.0
0.0.0.3
a
0
net
192,.168.20.0
0.0.0.3
a
0
注意ospf進程必須是一樣的
R1
ospf
100
net
172.16.10.0
0.0.0.255
a
1
net
192.168.1.0
0.0.0.3
a
0
net
172.16.20.0
0.0.0.255
a
1
R2
ospf
100
net
172.16.10.0
0.0.0.255
a
1
net
192.168.1.0
0.0.0.3
a
0
net
172.16.20.0
0.0.0.255
a
1
net
172.16.30.0
0.0.0.3
a
1
你試試這個
④ ospf配置命令實驗
OSPF:open shortest path first
開放式最短路徑優先
area 0 :骨幹區域(核心區域)
area 1 2 :常規區域
註:常規區域必須和骨幹區域直接相連
ABR:area border router 區域邊界路由器
ASBR:auto-system border router 自製系統邊界路由器
R1:
int s1/0/0
ip add 12.1.1.1 24
int loopback0
ip add 1.1.1.1 24
ospf 1
area 1
network 1.1.1.0 0.0.0.255
network 12.1.1.0 0.0.0.255
R2:
int s1/0/1
ip address 12.1.1.2 24
int g0/0/0
ip address 23.1.1.2 24
int loopback0
ip address 2.2.2.2 24
ospf 1
area 1
network 12.1.1.0 0.0.0.255
area 0
network 2.2.2.0 0.0.0.255
network 23.1.1.0 0.0.0.255
R3:
int g0/0/0
ip address 23.1.1.3 24
int g0/0/1
ip address 192.168.1.3 24
int loopback0
ip address 3.3.3.3 24
ospf 1
area 0
network 3.3.3.0 0.0.0.255
network 23.1.1.0 0.0.0.255
area 2
network 192.168.1.0 0.0.0.255
R4:
int g0/0/0
ip address 192.168.1.4 24
int loopback0
ip address 4.4.4.4 24
ospf 1
area 2
network 4.4.4.0 0.0.0255
network 192.168.1.0 0.0.0.255
R5:
int g0/0/0
ip address 192.168.1.5 24
int loopback0
ip address 5.5.5.5 24
ospf 1
area 2
network 5.5.5.0 0.0.0.255
network 192.168.1.0 0.0.0.255
驗證:
Router id:標識運行OSPF的路由器的身份ID,不能重復。
選舉規則:
手動最優先,如果沒有指定選舉環回口,沒有環回口則選舉網路介面(介面地址越大越優先)。
註:華為設備:手動指定最優先,5最先UP的介面最優先。
router id 是在ospf剛啟動時選舉的。
手動指定router id
ospf 1 router id 2.2.2.2
OSPF建立鄰居的條件:
1、兩台路由器router id 一致
2、兩台路由器直連的網段必須宣告到相同的area區域。
3、認證的類型、密碼必須一致
4、直連必須可以通信
5、OSPF鄰居之間的特殊區域標識必須一致
6、
7、
OSPFO的路由優先順序:preference 10(默認)
三張表:
鄰居表、拓撲表、路由表
鄰居表:
display ospf error 查看OSPF錯誤信息
拓撲表:(鏈路狀態資料庫)
路由表:
動態路由:
1、距離矢量路由協議:distance-vector:RIP、BGP
2、鏈路狀態路由協議:link-state:OSPF、ISIS
OSPF鄰居建立過程:
down------>init-------->2-way-------->exstart-------->exchange------->loading------->full
init:初始狀態,開始交互hello報文
2-way:路由器雙方都得到對方的router-id
exstart:准備交互DBD描述報文,同時選舉DR和BDR
exchange:交互DBD描述報文
loading:載入狀態,請求對方的完整的明細路由
full:完全鄰接狀態,雙方資料庫同步
查看OSPF形成鄰居的幾個狀態
information-center enable
<>debugging ospf event
<>terminal debugging
<>reset ospf process
OSPF之DR、BDR
DR:designate router指定路由器
BDR:backup DR備份路由器
作用:為了減少MA(多路訪問)環境下,不必要的OSPF的報文發送,減少鏈路帶寬的佔用,路由器自動選舉DR、BDR。
DR other路由器只會把信息傳遞給DR、BDR。
DR、BDR選舉規則:介面優先順序+router id,越大越優先。
DR、BDR不搶占規則:DR、BDR一旦選舉成功,則不會再次選舉。(除非重啟)
優先順序為0表示直接不參與DR、BDR選舉。
調整OSPF介面優先順序:
R4:
int g0/0/0
ospf dr-priority 5 把介面優先順序改為5
R3:
interface g0/0/1
ospf dr-priority 0
R5:
int g0/0/0
ospf dr-priority 0
R3、R4、R5:
<>reset ospf process 重啟OSPF進程
驗證:
OSPF常見的五種報文:
1、hello:發送自身touter-id,自報家門
2、DBD:data base description資料庫描述摘要(目錄)
3、LSR:link-state request 鏈路狀態請求,請求某鏈路的詳細路由信息
4、LSU:link-state update 鏈路狀態更新,對求請求的回應
5、LSack:鏈路狀態確認
串列鏈路不選DR、BDR。
OSPF路由引入和路由匯總
OSPF路由引入(import):
R1、R2、R3、R4、R5上面OSPF的路由同上。
R5:
int loopback1
ip address 8.8.8.8 24
int g0/0/1
ip address 57.1.1.5 24
rip 1
version 2
network 8.0.0.0
network 57.0.0.0
undo summary(關閉路由匯總)
R7:
int g0/0/0
ip address 57.1.1.7 24
int loopback0
ip address 7.7.7.7 24
rip 1
version 2
network 57.0.0.0
network 7.0.0.0
在R5、R7上把RIP宣告之後,需要在ASBR上做路由引入。
R5:
ospf 1
ipmort-router rip
驗證:
這樣R4上就有R7的路由了。
引入的路由:O_ASE(ospf-autosystem external),ospf 自製系統外部路由,優先順序默認為150。
上面只是單項引入,在R7上是學習不到其餘路由器上的路由協議的。
R5:
rip 1
import-router ospf 將ospf引入rip
驗證:
這樣R1就可以和R7通信了。
這樣做叫路由的雙向引入。
(在自製系統邊界路由器上做雙向引入)
OSPF引入預設路由:
R1、R2、R3、R4、R5中的OSPF配置同上。
R3:
int g0/0/2
ip address 38.1.1.3 24
R8:
int g0/0/0
ip address 38.1.1.8 24
ip router-static 0.0.0.0 0 38.1.1.3
R3上默認路由指向R8
ip riuter-static 0.0.0.0 0 38.1.1.8
R3上OSPF中引入靜態路由
ospf 1
default-route-advertise always總是引入靜態路由
註:always 無論R3是否有預設路由存在,R3總會向OSPF區域下發預設路由。
ospf中引入預設路由。
驗證:
這樣R4就可以和R8通信。
OSPF路由匯總
作用:精簡路由表的大小,減少路由器計算資源的開銷。
1、區域間匯總(必須在ABR)
R1:
int loopback1
ip address 1.1.2.1 24
int loopback 2
ip address 1.1.3.1 24
ospf 1
area 1
network 1.1.2.0 0.0.0.255
network 1.1.3.0 0.0.0.255
其餘OSPF路由配置同上。
三條明細路由可以匯總成一條。
1.1.1.0/24
1.1.2.0/24
1.1.3.0/24
1.1.000000 01.0
1.1.000000 10.0
1.1.000000 11.0
得出1.1.0.0/22
在ABR上做路由匯總
R2:
ospf 1
area 1
abr-summary 1.1.0.0 255.255.252.0
2、自製系統間的匯總(必須在ASBR上匯總)
OSPF配置同上
R7:
int loopback 1
ip address 7.7.8.7 24
int loopback 2
ip address 7.7.9.7 24
由於rip宣告的主類地址,所以不需要再宣告了。
三條明細路由
7.7.7.0
7.7.8.0
7.7.9.0
7.7.0000 0111.0
7.7.0000 1000.0
7.7.0000 1001.0
7.7.0.0/20
在ASBR上做路由匯總:
R5:
ospf 1
asbr-summary 7.7.0.0 255.255.240.0
OSPF虛鏈路
OSPF配置同上
新增:
R1:
int g0/0/0
ip address 16.1.1.1 24
R6:
int g0/0/0
ip address 16.1.1.6 24
int loopback0
ip address 6.6.6.6 24
宣告OSPF
R1:
ospf 1
area 5
network 16.1.1.0 0.0.0.255
R6:
ospf 1
area 5
network 15.1.1.0 0.0.0255
network 6.6.6.0 0.0.0.255
在R1上有R6的路由,R2上沒有。
area 5沒有與骨幹區域相連,所以不能通信,需要藉助虛鏈路。
area 1正好連接area 5和area 0 相連,所以在area 1的兩端做虛鏈路。
R1:
ospf 1
area 1
vlink-peer 2.2.2.2(2.2.2.2為對方路由器的router id)
R2:
ospf 1
area 1
vlink-peer 1.1.1.1
驗證:
虛鏈路是區域0的延伸,默認屬於區域0
OSPF的認證
R3:
int g0/0/1
ospf authention-mode simple ciper huawei
發現R3的鄰居沒有R4、R5
R4:
int g0/0/0
ospf authention-mode simple ciper huawei
R5:
int g0/0/0
opsf authention-mode simple ciper 123
只有認證配置正確的才能建立鄰居關系。
<>reset ospf counters 清空OSPF的統計信息
OSPF靜默介面:
ospf 1
silnet-interface g0/0/1將g0/0/1設置為靜默介面,靜默介面不會發送任何OSPF報文。
將接PC的介面設置為靜默介面。
修改OSPF優先順序
ospf 1
preference 20將OSPF路由優先順序改為20
OSPF的LSA(link state advertise)類型:
LSA是包含在LSU裡面的。
1、一類LSA:router lsa 每個路由器都可以發送,僅在自己area區域發送,通告自身信息(自報家門)
display ospf lsdb
display ospf lsdb router
2、二類LSA:Network lsa
只有DR可以發出,僅在自己area區域發送,通告DR的位置和身份
display ospf lsdb
display ospf lsdb network
3、三型LSA:summary lsa
只能由ABR發送,可以穿越整個OSPF自製系統(中間需要各個ABR轉發),將不同區域的OSPF路由信息相互傳遞
display ospf lsdb
display ospf summary
4、四型LSA:asbr lsa
只能由ABR發送,發送范圍整個OSPF自製系統,通告ASBR的身份信息
display ospf lsdb asbr
5、五型LSA:External lsa
ASBR發出,發送整個OSPF自製系統,通告其他自製系統的路由信息
display ospf lsdb
display ospf lsdb ase
6、七型LSA:nssa lsa
由位於nssa區域的ASBR產生,發送范圍僅僅是nssanssa區域(傳至ABR時會轉換成5型繼續傳遞)
作用是將nssa區域後的其他自製系統的路由引入OSPF自製系統
OSPF的特殊區域
1、stub
2、totally stub
3、NSSA
4、totally NSSA
stub末節區域,不接收五型lsa
R1、R2:
ospf 1
area 1
stub
註:R1~area 1~R2,必須在R1和R2上同時配置stub,否則無法建立鄰居。
作用:拒絕五型LSA,減少路由表的大小,減輕末節路由器的負擔。
註:特殊區域的路由會自動形成預設路由指向ABR來訪問其他自製系統的路由。
裡面就沒有了五型lsa,會自動形成預設路由指向ABR。
totally stub:完全末節區域
(拒絕3、4、5型LSA)
配置:
R1:
ospf 1
area 1
stub no-summary
R2:
ospf 1
area 1
stub no-summary
驗證:
NSSA:not so stub area
拒絕五型LSA,會放行後面的其他自製系統的路由即「小尾巴」,「小尾巴」的路由會通過七型的LSA透傳stub區域。
R1:
int loopback3
ip address 9.9.9.9 24
rip 1
version 2
indo summary
network 9.0.0.0
ospf 1
import-router rip
如果配置stub,會拒絕五型LSA,9.9.9.9就會被引入不了OSPF。這樣就可以配置NSSA區域。
R1、R2:(同區域的路由都要配置)
ospf 1
area 1
nsaa
驗證:
totally nssa
R1、R2:
ospf 1
area 1
nssa no-summary
特點: 拒絕3、4、5型LA,同時產生7型LSA。
配置完totally nsaa 之後就只剩下一條預設路由了。
⑤ 路由器交換技術怎麼配置ospf
樓主,你好
不同廠家配置OSPF命令不一樣
以Cisco 和 H3C舉例 如下:
Cisco:
router ospf 1
router-id 1.1.1.1
inter g1/0/1
ip add 202.103.24.68 255.255.255.0
ip ospf 1 area 0
ip ospf network point-to-point
H3C:
ospf 1 router-id 1.1.1.1
area 0
inter g1/0/1
ip add 202.103.24.68 24
ospf 1 area 0
ospf network-type p2p
⑥ ospf配置命令
OSPF路由協議是一種用於Internet協議(IP)網路的鏈路狀態路由協議。該協議使用鏈路狀態路由演算法的內部網關協議(IGP)在單個自治系統(as)中工作。IPv4的Ospfv2在RFC 2328中定義,IPv6的OSPFv3在RFC 5340中定義。
OSPF是一種鏈路狀態協議。每個路由器負責發現和維護與鄰居的關系,描述已知的鄰居列表和鏈路代價LSU消息,通過可靠的泛洪和與自治系統as(autonomous system)中其他路由器的周期性交互來學習整個自治系統的網路拓撲。
在自治系統邊界處,將其他as的路由信息注入到路由器中,得到整個Internet的路由信息。每隔一段時間或鏈路狀態發生變化時,重新生成LSA,實現路由的實時更新。
(6)配置ospf命令擴展閱讀:
OSPF路由協議的實現過程
1、初始化形成初始埠信息:當路由器初始化或網路結構改變(如鏈路改變、路由器增加或損壞)時,相關路由器產生鏈路狀態廣播包LSA,其中包含路由器上所有連接的鏈路,即所有埠的狀態信息。
2、路由器通過泛洪機制交換鏈路狀態信息:每一個路由器一方面將其LSA包發送給與其相鄰的所有OSPF路由器,另一方面從其相鄰的OSPF路由器接收LSA包,並根據LSA包更新自己的資料庫。
⑦ 在cisco 2500/2600路由中,配置OSPF的命令是什麼
1。Route(config)#router ospf 10 ---->在路由器上啟用一個OSPF的進程,10是給OSPF定義的一個進程號,可自選。
2。Route(config-route)#network *.*.*.*(ip地址)*.*.*.*(反掩碼)area 0 --->在指定的區域0上定義OSPF的IP地址范圍。
⑧ 思科路由器基礎配置命令
基礎配置命令如下
一、1.router(config)#router rip 啟動rip進程
2.router(conifg-router)#network 172.17.0.0指定rip協議的主網路
3.router(config-router)#passive-interface f0/1把f0/1配置成passive埠
4.router(config-router)#neighbor 172.17.12.67 以單波方式通告rip更新給路由器
5.router(config-if)#ip address 192.168.83.244 255.255.255.0 主ip地址
router(config-if)#ip address 10.33.55.1 255.255.255.0 secondary輔助ip地址
二、1.router(config-router)#version 2將rip配置成版本2
2.router(config-ip)#ip rip send version 1隻發rip 1數據包
router(config-ip)#ip rip receive version 2隻接收rip 2數據包
3.router(config-router)#no auto-summary 關閉匯總功能
4.router(config-if)#no ip split-horizon關閉水平分割
5.router#show ip ospf database router 192.168.30.10顯示路由器LSA通告
router#show ip ospf database network 192.168.17.18顯示網路LSA通告
router#show ip ospf database summary 172.16.121.0顯示網路匯總LSA通告
router#show ip ospf database asbr-summary顯示ASBR匯總LSA通告
router#show ip ospf database external 10.83.10.0顯示自主系統外部LSA通告
router#show ip ospf database nssa-external顯示NSSA外部LSA通告
三、1.router(config)#router ospf 10配置ospf進程id
2.router(config)#interface loopback0
router(config-if)#ip address 192.168.10.1 255.255.255.0配置loopback0介面
3.router(config-router)#area 1 stub 配置stub區域
4.router(config-router)#area 1 stub no-summary配置totally stubby區域
5.router(config-router)#area 1 nssa配置nssa區域
6.router(config-router)#area 25 range 172.16.0.0 255.240.0.0 配置地址匯總
7.router(config-router)#area 100 virtual-link 192.168.100.33 配置虛鏈路
四、1.router(config)#standby 172 ip 172.16.10.254加入備份組172 指定虛擬IP 地址
2.router(config-if)#standby 47 priority 150配置HSRP的優先順序150
3.router(config-if)#standby 47 preempt 配置HSRP的佔先權
4.router(config-if)#standby 47 ip time 2 9 2表示HELLO時間,9表示保持時間
5.router(config)#interface s0
6.router(config-if)#standby 47 track s0 100配置跟蹤埠s0並在埠down時減少100
7.router#show standby brief 查看HSRP的狀態
8.router#no debuge all關閉調試功能
五、1.router(config-if)#ip access-group 1 in 訪問列表的入
router(config-if)#ip access-group 1 out訪問列表的出
2.router(config)#access-list 1 premit 192.168.10.0 0.0.0.255 允許192.168.10.0的網段通過
router(config)#access-list 1 deny 192.168.10.0 2.0.0.255 拒絕192.168.10.2的主機通過
3.router(config)#access-list 1 premit any ;any表示0.0.0.0 255.255.255.255
router(config)#access-list 1 premit host 172.30.16.29 ;host表示0.0.0.0
4.router(config)#access-list 101 deny tcp 172.16.4.0 0.0.0.255 172.16.3.0 0.0.0.255 eq 21拒絕來自172.16.4.0去往172.16.3.0的FTP流量
5.router(config)#ip access-list extended cisco創建名為cisco的命名訪問控制列表
六、靜態地址轉換1.配置外部埠的IP地址
Router(config)#interface s0
Router(config-if)#ip address 61.159.62.129 255.255.255.248
2.配置內部埠的IP地址
Router(config)#interface e0
Router(config-if)#ip address 192.168.100.1 255.255.255.0
3.靜態地址轉換
Router(config)#ip nat inside source static 192.168.100.2 61.159.62.130
4.在內部和外部埠上啟用NAT
Router(config)#interafce s0
Router(config-if)#ip nat outside
Router(config)#interafce e0
Router(config-if)#ip nat inside
七、動態NAT配置1.配置外部埠的IP地址
Router(config)#interface s0
Router(config-if)#ip address 61.159.62.129 255.255.255.248
2.配置內部埠的IP地址
Router(config)#interface e0
Router(config-if)#ip address 192.168.100.1 255.255.255.0
3.定義內部網路允許訪問外部網路
Router(config)#access-list 1 permit 192.168.100.0 0.0.0.255
4.定義合法的IP地址池
Router(config)#ip nat pool chen 61.159.62.129 61.159.62.190 netmask 255.255.255.248
5.實現網路地址轉換
Router(config)#ip nat inside source list 1 pool chen
6.在內部和外部埠上啟用NAT
Router(config)#interafce s0
Router(config-if)#ip nat outside
Router(config)#interafce e0
Router(config-if)#ip nat inside
八、PAT的配置1.配置外部埠的IP地址
Router(config)#interface s0
Router(config-if)#ip address 61.159.62.129 255.255.255.248
2.配置內部埠的IP地址
Router(config)#interface e0
Router(config-if)#ip address 192.168.100.1 255.255.255.0
3.定義內部網路允許訪問外部網路
Router(config)#access-list 1 permit 192.168.100.0 0.0.0.255
4.定義合法的IP地址池
Router(config)#ip nat pool chen 61.159.62.129 61.159.62.190 netmask 255.255.255.248
5.實現復用IP地址轉換
Router(config)#ip nat inside source list 1 pool chen overload
6.在內部和外部埠上啟用NAT
Router(config)#interafce s0
Router(config-if)#ip nat outside
Router(config)#interafce e0
Router(config-if)#ip nat inside
⑨ 華為交換機路由配置命令
華為路由器交換機配置命令:路由器命令
[Quidway]displayversion;顯示版本信息
[Quidway]displaycurrent-configuration;顯示當前配置
[Quidway]displayinterfaces;顯示介面信息
[Quidway]displayiproute;顯示路由信息
[Quidway]sysnameaabbcc;更改主機名
[Quidway]superpasswrod123456;設置口令
[Quidway]interfaceserial0;進入介面
[Quidway-serial0]ipaddress;配置埠IP地址
[Quidway-serial0]undoshutdown;激活埠
[Quidway]link-protocolhdlc;綁定hdlc協議
[Quidway]user-interfacevty04
[Quidway-ui-vty0-4]authentication-modepassword
[Quidway-ui-vty0-4]setauthentication-modepasswordsimple222
[Quidway-ui-vty0-4]userprivilegelevel3
[Quidway-ui-vty0-4]quit
[Quidway]debugginghdlcallserial0;顯示所有信息
[Quidway]debugginghdlceventserial0;調試事件信息
[Quidway]debugginghdlcpacketserial0;顯示包的信息
華為路由器交換機配置命令:靜態路由:
[Quidway]iproute-static{interfacenumber|nexthop}[value][reject|blackhole]
例如:[Quidway]iproute-static129.1.0.01610.0.0.2
[Quidway]iproute-static129.1.0.0255.255.0.010.0.0.2
[Quidway]iproute-static129.1.0.016Serial2
[Quidway]iproute-static0.0.0.00.0.0.010.0.0.2
華為路由器交換機配置命令:動態路由:
[Quidway]rip;設置動態路由
[Quidway]ripwork;設置工作允許
[Quidway]ripinput;設置入口允許
[Quidway]ripoutput;設置出口允許
[Quidway-rip]network1.0.0.0;設置交換路由網路
[Quidway-rip]networkall;設置與所有網路交換
[Quidway-rip]peerip-address;
[Quidway-rip]summary;路由聚合
[Quidway]ripversion1;設置工作在版本1
[Quidway]ripversion2multicast;設版本2,多播方式
[Quidway-Ethernet0]ripsplit-horizon;水平分隔
[Quidway]routeridA.B.C.D;配置路由器的ID
[Quidway]ospfenable;啟動OSPF協議
[Quidway-ospf]import-routedirect;引入直聯路由
[Quidway-Serial0]ospfenablearea;配置OSPF區域
華為路由器交換機配置命令:標准訪問列表命令格式如下:
acl[match-orderconfig|auto];默認前者順序匹配。
rule[normal|special]{permit|deny}[sourcesource-addrsource-wildcard|any]
例:[Quidway]acl10
[Quidway-acl-10]rulenormalpermitsource10.0.0.00.0.0.255
[Quidway-acl-10]rulenormaldenysourceany
華為路由器交換機配置命令:擴展訪問控制列表配置命令
配置TCP/UDP協議的擴展訪問列表:
rule{normal|special}{permit|deny}{tcp|udp}source{|any}destination|any}
[operate]
配置ICMP協議的擴展訪問列表:
rule{normal|special}{permit|deny}icmpsource{|any]destination{|any]
[icmp-code][logging]
華為路由器交換機配置命令:擴展訪問控制列表操作符的含義
equalportnumber;等於
greater-thanportnumber;大於
less-thanportnumber;小於
not-equalportnumber;不等
rangeportnumber1portnumber2;區間
⑩ ospf協議配置命令是啥
命令如下在全局模式下routerospf1···································建立OSPF路由network發布的網段反向子網掩碼area0·············發布網段你在交換機或路由器中設置幾個IP就發布幾個IP(相同子網除外)假如你要發布的網段為10.1.1.0子網是255.255.255.0那麼發布的命令就是network10.1.1.00.0.0.255area0希望你可以明白