华为坤灵路由器初始化开局的注意事项,含NAT配置

2024-06-10 21:20

本文主要是介绍华为坤灵路由器初始化开局的注意事项,含NAT配置,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

坤灵路由器比较坑,无web界面,全程命令行配置,但是版本更新导致和华为企业路由器配置很多不一样的地方,今天介绍下

1、aaa密码复杂度修改:

#使能设备对密码进行四选三复杂度检查功能。

<HUAWEI>system-view

[HUAWEI]aaa

[HUAWEI-aaa]local-aaa-user password policy administrator

[HUAWEI-aaa-lupp-admin]password complexity three-of-kinds

2、本地用户名长度必须大于等于6个字符:

设备默认执行了undo local-aaa-user user-name complexity-check disable命令设置本地管理员用户名长度必须大于等于6个字符

通过如下命令关闭本地用户名复杂度使能。

<HUAWEI>system-view
[HUAWEI] aaa
[HUAWEI-aaa] local-aaa-user user-name complexity-check disable

3、comb端口光电切换需要在全局模式下改,而不是在端口模式下更改,默认为2.5G电口,在全局模式下改10G光口:

port combination-mode 10GE interface MultiGE0/0/1

4、NAT配置,已经推翻了所有out bound的配置:

  1. 配置接口IP地址,完成网络基本参数配置,并在接口10GE0/0/2下开启NAT功能。

    # 配置接口10GE0/0/1的IP地址。

    <HUAWEI> system-view
    [HUAWEI] sysname DeviceA
    [DeviceA] interface 10ge 0/0/1
    [DeviceA-10GE0/0/1] undo portswitch
    [DeviceA-10GE0/0/1] ip address 10.1.1.1 24
    [DeviceA-10GE0/0/1] quit

    # 配置接口10GE0/0/2的IP地址,并开启NAT功能。

    [DeviceA] interface 10ge 0/0/2
    [DeviceA-10GE0/0/2] undo portswitch
    [DeviceA-10GE0/0/2] ip address 1.1.1.1 24
    [DeviceA-10GE0/0/2] nat enable
    [DeviceA-10GE0/0/2] quit

  2. 在DeviceA上配置缺省路由,使私网流量可以正常转发至ISP的路由器。

    [DeviceA] ip route-static 0.0.0.0 0.0.0.0 1.1.1.254

  3. 配置出接口方式的源NAT策略,使用私网用户直接借用DeviceA的公网IP地址来访问Internet。

    [DeviceA] nat-policy
    [DeviceA-policy-nat] rule name policy_nat1
    [DeviceA-policy-nat-rule-policy_nat1] source-address 10.1.1.0 24
    [DeviceA-policy-nat-rule-policy_nat1] action source-nat easy-ip
    [DeviceA-policy-nat-rule-policy_nat1] quit
    [DeviceA-policy-nat] quit

  4. 在私网主机上配置缺省网关,使私网主机访问Internet时,将流量发往DeviceA。具体配置过程略。

检查配置结果
  1. 内网PC可以正常访问Internet。
  2. 在设备上执行命令display nat-policy rule rule-name,查看源NAT策略的命中次数,命中次数大于等于1即表示有数据流命中NAT策略。
  3. 在设备上查询源地址为内网PC的私网地址的表项,查看本次NAT转换的信息。存在该表项,且NAT转换后的IP地址为接口的公网地址,表示NAT策略配置成功。
    <DeviceA> display session all verboseSession Table Information:Protocol          : 6(TCP)SrcAddr  Port Vpn : 10.1.1.3 2474DestAddr Port Vpn : 3.3.3.3 80Time To Live      : 60sNAT InfoNew SrcAddr     : 1.1.1.1New SrcPort     : 3761New DestAddr    : -New DestPort    : -Total : 1

配置脚本
#sysname DeviceA
#
interface 10GE0/0/1ip address 10.1.1.1 255.255.255.0 
#
interface 10GE0/0/2ip address 1.1.1.1 255.255.255.0nat enable
#ip route-static 0.0.0.0 0.0.0.0 1.1.1.254 
#  
nat-policy  rule name policy_nat1 source-address 10.1.1.0 mask 255.255.255.0   action source-nat easy-ip 
#                                          
return

这篇关于华为坤灵路由器初始化开局的注意事项,含NAT配置的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!


原文地址:
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.chinasem.cn/article/1049301

相关文章

SpringQuartz定时任务核心组件JobDetail与Trigger配置

《SpringQuartz定时任务核心组件JobDetail与Trigger配置》Spring框架与Quartz调度器的集成提供了强大而灵活的定时任务解决方案,本文主要介绍了SpringQuartz定... 目录引言一、Spring Quartz基础架构1.1 核心组件概述1.2 Spring集成优势二、J

Android Studio 配置国内镜像源的实现步骤

《AndroidStudio配置国内镜像源的实现步骤》本文主要介绍了AndroidStudio配置国内镜像源的实现步骤,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,... 目录一、修改 hosts,解决 SDK 下载失败的问题二、修改 gradle 地址,解决 gradle

如何配置Spring Boot中的Jackson序列化

《如何配置SpringBoot中的Jackson序列化》在开发基于SpringBoot的应用程序时,Jackson是默认的JSON序列化和反序列化工具,本文将详细介绍如何在SpringBoot中配置... 目录配置Spring Boot中的Jackson序列化1. 为什么需要自定义Jackson配置?2.

鸿蒙中Axios数据请求的封装和配置方法

《鸿蒙中Axios数据请求的封装和配置方法》:本文主要介绍鸿蒙中Axios数据请求的封装和配置方法,本文给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友参考下吧... 目录1.配置权限 应用级权限和系统级权限2.配置网络请求的代码3.下载在Entry中 下载AxIOS4.封装Htt

Spring中配置ContextLoaderListener方式

《Spring中配置ContextLoaderListener方式》:本文主要介绍Spring中配置ContextLoaderListener方式,具有很好的参考价值,希望对大家有所帮助,如有错误... 目录Spring中配置ContextLoaderLishttp://www.chinasem.cntene

浅谈配置MMCV环境,解决报错,版本不匹配问题

《浅谈配置MMCV环境,解决报错,版本不匹配问题》:本文主要介绍浅谈配置MMCV环境,解决报错,版本不匹配问题,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录配置MMCV环境,解决报错,版本不匹配错误示例正确示例总结配置MMCV环境,解决报错,版本不匹配在col

Nginx中配置HTTP/2协议的详细指南

《Nginx中配置HTTP/2协议的详细指南》HTTP/2是HTTP协议的下一代版本,旨在提高性能、减少延迟并优化现代网络环境中的通信效率,本文将为大家介绍Nginx配置HTTP/2协议想详细步骤,需... 目录一、HTTP/2 协议概述1.HTTP/22. HTTP/2 的核心特性3. HTTP/2 的优

Python 安装和配置flask, flask_cors的图文教程

《Python安装和配置flask,flask_cors的图文教程》:本文主要介绍Python安装和配置flask,flask_cors的图文教程,本文通过图文并茂的形式给大家介绍的非常详细,... 目录一.python安装:二,配置环境变量,三:检查Python安装和环境变量,四:安装flask和flas

Linux系统配置NAT网络模式的详细步骤(附图文)

《Linux系统配置NAT网络模式的详细步骤(附图文)》本文详细指导如何在VMware环境下配置NAT网络模式,包括设置主机和虚拟机的IP地址、网关,以及针对Linux和Windows系统的具体步骤,... 目录一、配置NAT网络模式二、设置虚拟机交换机网关2.1 打开虚拟机2.2 管理员授权2.3 设置子

SpringCloud动态配置注解@RefreshScope与@Component的深度解析

《SpringCloud动态配置注解@RefreshScope与@Component的深度解析》在现代微服务架构中,动态配置管理是一个关键需求,本文将为大家介绍SpringCloud中相关的注解@Re... 目录引言1. @RefreshScope 的作用与原理1.1 什么是 @RefreshScope1.