学习华为数通,不得不了解的40个基础知识
2025-08-20 09:18:06
RAIZ
Trunk端口允许多VLAN通过(switchport mode trunk) Access端口仅属于单一VLAN
system-view进入系统视图 dis cur查看当前配置 save保存配置
三、路由技术
1.静态路由:手动配置路由表(ip route-static 192.168.1.0 24 10.0.0.1)
四、网络安全
1.ACL访问控制:过滤流量(如rule 5 deny tcp any any eq 21禁止FTP)
2.VPN技术:
IPSec VPN:隧道模式(加密整个IP包)与传输模式(仅加密数据)
SSL VPN:基于HTTPS的远程安全接入
3.防火墙策略:基于规则过滤流量(如阻断非法入站请求)
4.AAA认证:用户登录设备时的身份验证(如Telnet配置aaa authentication-scheme)
5.NAT类型对比:
静态NAT:一对一IP映射(nat static global 202.100.1.1 inside 192.168.1.1)
动态NAT:多对多IP池转换(nat address-group 1 200.1.1.1 200.1.1.20)
Easy IP:多对一PAT转换(nat outbound 2000)
五、高级特性
1.MPLS(多协议标签交换):通过标签转发提升大型网络性能。
EUI-64:由MAC地址生成接口ID(如78BC:FEFF:FFFE:EFAB) DHCPv6:有状态自动分配IPv6地址
6.Eth-Trunk配置步骤:
创建逻辑接口:interface Eth-Trunk 1 添加物理端口:trunkport GigabitEthernet 0/0/1
域名(region-name huawei) 修订级别(revision-level 1) VLAN与实例映射(instance 1 vlan 10)
接口调用:dhcp select relay 指定服务器IP:dhcp relay server-ip 100.1.1.1