华为设备软考网工模板

1.二层接口模板

复制代码
undo shutdown                  //开启接口
arp broadcast enable           //在子接口上开启广播
speed auto                     //速率自动协商
duplex full                    //全双工模式

1.1.二层Access模板(接入PC,终端)

复制代码
undo shutdown
port link-type access             //交换机接口更改为Access介入模式
port default vlan 10              //将Access接口划入VLAN10,作为该接口默认接口
arp broadcast enable
speed auto
duplex full

1.2.二层Trunk(交换机互联)

复制代码
undo shutdown
port link-type trunk
port trunk allow-pass vlan 10 20 30         //配置Trunk接口,使VLAN10,20,30带标签通过
port trunk pvid vlan 1                      //所有交换机默认配置。设置Trunk接口的PVID
arp broadcast enable
speed auto
duplex full

2.三层物理接口模板

复制代码
undo shutdown
ip address 192.168.1.1 255.255.255.0  //给路由器/三交接口配置IP与子网掩码
arp broadcast enable
speed auto
duplex full

2.1Vlanif三层虚接口(作网关)

复制代码
interface Vlanif 10               //创建并进入Vlanif三层虚接口,给VLAN10配置网关
                                  //三层交换机专用,二交无该功能
ip address 192.168.10.1 24        
undo shutdown
arp broadcast enable

注意,除去Vlanif之外,其他物理接口的shutdown都是默认关闭的,在Vlanif中,undo shutdown属于冗余指令

2.2.静态路由

复制代码
ip route-static 目标网段 掩码 下一跳IP
ip route-static 0.0.0.0 0.0.0.0 下一跳IP   # 默认路由

2.3.OSPF

复制代码
ospf 1 router-id 1.1.1.1              //启动PSPF进程1,手动指定本台路由器的OSPF身份ID
area 0
 network 192.168.1.0 0.0.0.255        //将该网段加入OSPF进程,后米娜是反掩码,即24
 network 环回口IP 0.0.0.0              //精确匹配回环单独主机

4.GRE隧道接口

复制代码
interface Tunnel0          //创建、进入Tunnel隧道虚接口,用来搭建GRE/IPSec隧道,实现公私网互联
source 本端公网IP
destination 对端公网IP
ip address 10.10.0.1 24

5.防火墙

5.1防火墙接口+区域模板

复制代码
interface GigabitEthernet 0/0/1
ip address 192.168.1.1 24
undo shutdown
firewall zone trust                    //进入信任安全区域
 add interface GigabitEthernet 0/0/1

5.2防火墙安全策略

复制代码
security-policy                 //进入安全策略视图
 rule name permit_all           //创建命令安全策略规则
  source-zone trust             //流量源为信任区域
  destination-zone untrust      //流量目的为非新人区域
  source-address any
  destination-address any
  service 协议                  //放行协议类型
  action permit
相关推荐
Cat_Rocky1 小时前
Ingress-Nginx 全局超时配置及生效方式
java·服务器·nginx
lolo大魔王3 小时前
Linux列出文件和目录
linux·运维·服务器
H Journey3 小时前
网络编程:Boost.Asio实现跨平台的TCP服务器
服务器·网络·tcp/ip·boost.asio
j_xxx404_3 小时前
Linux命名管道:跨进程通信实战指南|附源码
linux·运维·服务器·人工智能·ai
WiChP3 小时前
【V0.1B8】从零开始的2D游戏引擎开发之路
服务器·数据库·mysql
楼田莉子3 小时前
仿Muduo的高并发服务器:Http协议模块
linux·服务器·c++·后端·学习
H Journey10 小时前
网络编程-创建SOCKET套接字
网络·socket
一袋米扛几楼9810 小时前
【高级网络】虚拟化与云计算 (Virtualization & Cloud) 深度解析
网络·网络工程
杨云龙UP12 小时前
SQL Server2022部署:Windows Server 2016下安装、SSMS配置、备份还原与1433端口放通全流程_20260508
运维·服务器·数据库·sql·sqlserver·2022