admin管理员组

文章数量:1630588

配置参数 [GZ]dis cu[V200R001C00SPC200] // 路由器软件版本,可从官方网站下载
#
sysname GZ // 路由器名字 GZ
ftpserver enable //ftp  服务开通以便拷贝出配置文件备份
#
voice
#
http server port 1025 //http
undo http server enable
#
drop illegal-mac alarm
#
l2tp aging 0
#
vlan batch 10 20 30 40 50 // 本路由器设置的 VLAN ID 
#
igmp global limit 256
#
multicast routing-enable // 开启组播
#
dhcp enable // 全局下开启 DHCP 服务然后在各 VLAN 上开启单独的 DHCP
#
ipvpn-instance 1
ipv4-family
#
acl number 2000
rule 10 permit
#
acl number 2001 // 以太网访问规则列表。
rule6 permit source 172.23.68.0 0.0.0.255 // 允许此网段访问外网
rule7 permit source 172.23.69.0 0.0.0.255 // 允许此网段访问外网
rule 8 permit source 172.23.65.0 0.0.0.3 // 允许此网段的前三个 IP 访问外网
rule9 deny // 不允许其他网段访问外网


#
acl number 3000 // 此规则并未应用
rule 40 permit ip source 172.23.65.00.0.0.255 destination 172.23.69.0 0.0.0.25
5
#
acl number 3001// 定义两个网段主机互不访问,学生不能访问 65 网段。
rule 5 deny ip source 172.23.65.0 0.0.0.255destination 172.23.68.0 0.0.0.255
rule 10 deny ip source 172.23.68.00.0.0.255 destination 172.23.65.0 0.0.0.255
#
aaa // 默认视图窗口定义本地登录帐号和密码
authentication-scheme default
authorization-scheme default

本文标签: 华为路由器应用实例参数