2022年2022年华为路由器和防火墙配置命令大全 .pdf
《2022年2022年华为路由器和防火墙配置命令大全 .pdf》由会员分享,可在线阅读,更多相关《2022年2022年华为路由器和防火墙配置命令大全 .pdf(11页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、华为路由器和防火墙配置命令大全一、access-list 用于创建访问规则。(1)创建标准访问列表access-list normal | special listnumber1 permit | deny source-addr source-mask (2)创建扩展访问列表access-list normal | special listnumber2 permit | deny protocol source-addr source-mask operator port1 port2 dest-addr dest-mask operator port1 port2 | icmp-type
2、 icmp-code log (3)删除访问列表no access-list normal | special all | listnumber subitem 【参数说明】normal 指定规则加入普通时间段。special 指定规则加入特殊时间段。listnumber1 是 1 到 99 之间的一个数值,表示规则是标准访问列表规则。listnumber2 是 100 到 199 之间的一个数值,表示规则是扩展访问列表规则。permit 表明允许满足条件的报文通过。deny 表明禁止满足条件的报文通过。protocol 为协议类型,支持ICMP 、TCP 、UDP 等,其它的协议也支持,此时
3、没有端口比较的概念;为IP 时有特殊含义,代表所有的IP 协议。source-addr 为源地址。source-mask 为源地址通配位,在标准访问列表中是可选项,不输入则代表通配位为0.0.0.0 。dest-addr 为目的地址。dest-mask 为目的地址通配位。operator 可选 端口操作符, 在协议类型为TCP 或 UDP 时支持端口比较,支持的比较操作有:等于(eq)、大于( gt)、小于( lt)、不等于( neq )或介于( range );如果操作符为 range ,则后面需要跟两个端口。port1 在协议类型为TCP 或 UDP 时出现,可以为关键字所设定的预设值(如
4、telnet )或 065535之间的一个数值。port2 在协议类型为TCP 或 UDP 且操作类型为range 时出现;可以为关键字所设定的预设值(如telnet )或 065535 之间的一个数值。icmp-type 可选 在协议为 ICMP 时出现,代表ICMP 报文类型;可以是关键字所设定的预设值(如echo-reply )或者是0255 之间的一个数值。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 11 页 - - - - - - - - - icmp-co
5、de在协议为 ICMP 且没有选择所设定的预设值时出现;代表ICMP 码,是 0255 之间的一个数值。log 可选 表示如果报文符合条件,需要做日志。listnumber 为删除的规则序号,是1199 之间的一个数值。subitem 可选 指定删除序号为listnumber的访问列表中规则的序号。【缺省情况】系统缺省不配置任何访问规则。【命令模式】全局配置模式【使用指南】同一个序号的规则可以看作一类规则;所定义的规则不仅可以用来在接口上过滤报文,也可以被如DDR 等用来判断一个报文是否是感兴趣的报文,此时,permit 与 deny 表示是感兴趣的还是不感兴趣的。使用协议域为IP 的扩展访问
6、列表来表示所有的IP 协议。同一个序号之间的规则按照一定的原则进行排列和选择,这个顺序可以通过show access-list 命令看到。【举例】允许源地址为10.1.1.0 网络 、目的地址为10.1.2.0 网络的 WWW 访问, 但不允许使用FTP。Quidway(config)#access-list 100 permit tcp 10.1.1.0 0.0.0.255 10.1.2.0 0.0.0.255 eq www Quidway(config)#access-list 100 deny tcp 10.1.1.0 0.0.0.255 10.1.2.0 0.0.0.255 eq ft
7、p 【相关命令】ip access-group 二、 clear access-list counters 清除访问列表规则的统计信息。clear access-list counters listnumber 【参数说明】listnumber 可选 要清除统计信息的规则的序号,如不指定, 则清除所有的规则的统计信息。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 11 页 - - - - - - - - - 【缺省情况】任何时候都不清除统计信息。【命令模式】特权用户模式
8、【使用指南】使用此命令来清除当前所用规则的统计信息,不指定规则编号则清除所有规则的统计信息。【举例】例 1:清除当前所使用的序号为100 的规则的统计信息。Quidway#clear access-list counters 100 例 2:清除当前所使用的所有规则的统计信息。Quidway#clear access-list counters 【相关命令】access-list 三、 firewall 启用或禁止防火墙。firewall enable | disable 【参数说明】enable 表示启用防火墙。disable 表示禁止防火墙。【缺省情况】系统缺省为禁止防火墙。【命令模式】全
9、局配置模式【使用指南】使用此命令来启用或禁止防火墙,可以通过show firewall命令看到相应结果。如果采名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 11 页 - - - - - - - - - 用了时间段包过滤,则在防火墙被关闭时也将被关闭;该命令控制防火墙的总开关。在使用firewall disable 命令关闭防火墙时,防火墙本身的统计信息也将被清除。【举例】启用防火墙。Quidway(config)#firewall enable 【相关命令】access
10、-list ,ip access-group 四、 firewall default 配置防火墙在没有相应的访问规则匹配时,缺省的过滤方式。firewall default permit | deny 【参数说明】permit 表示缺省过滤属性设置为“ 允许 ” 。deny 表示缺省过滤属性设置为“ 禁止 ” 。【缺省情况】在防火墙开启的情况下,报文被缺省允许通过。【命令模式】全局配置模式【使用指南】当在接口应用的规则没有一个能够判断一个报文是否应该被允许还是禁止时,缺省的过滤属性将起作用;如果缺省过滤属性是“ 允许 ” ,则报文可以通过,否则报文被丢弃。【举例】名师资料总结 - - -精品资
11、料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 11 页 - - - - - - - - - 设置缺省过滤属性为“ 允许 ” 。Quidway(config)#firewall default permit 五、 ip access-group 使用此命令将规则应用到接口上。使用此命令的no 形式来删除相应的设置。ip access-group listnumber in | out no ip access-group listnumber in | out 【参数说明】listnumber 为规则
12、序号,是1199 之间的一个数值。in 表示规则用于过滤从接口收上来的报文。out 表示规则用于过滤从接口转发的报文。【缺省情况】没有规则应用于接口。【命令模式】接口配置模式。【使用指南】使用此命令来将规则应用到接口上;如果要过滤从接口收上来的报文,则使用in 关键字;如果要过滤从接口转发的报文,使用out 关键字。一个接口的一个方向上最多可以应用 20 类不同的规则;这些规则之间按照规则序号的大小进行排列,序号大的排在前面,也名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 5 页,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年2022年华为路由器和防火墙配置命令大全 2022 年华 路由器 防火墙 配置 命令 大全
限制150内