偶近日在出差期间认识了一位网管妹妹,此妹妹所在公司用的路由器就是 华为(Quidway
AR18-22-24),Internet 为电信光纤接入固定 IP
4M 带宽,电信只给他们把路由路搞成大家都可以上网就撒手不管了,要做别的得另加钱,应妹
妹要求让我给她重新配置一下路由器,开放几个端口,可以和其下
分司达到数据共享......首先说明,我从没配过 华为的路由器,又是美媚要求没法,只有硬着头皮
上了.先在网上一通查找,都没有傻瓜化的东东,注解也不好,
大多数都是贴 配置文件内容,要整理好得花很多时间,我所做的操作整理如下,想像一下,我也
是第一次配,肯定简单易懂.好,不多说,见下:
环 境 : 因 特 网 光 纤 IP:220.166.XX.XXX 子 网 :255.255.255.128 网 关 :220.166.20.129
DNS:61.139.2.69 202.98.96.68
内网段 192.168.1.0 子网 255.255.255.0 网关:192.168.1.1(路由器 IP) DNS:61.139.2.69
202.98.96.68
要求: 内网计算机都要求上 Internet,主要是开放 服务器(192.168.1.2)(23000,34156,80,6800)这
几个端口
具体操作如下:
登录成功后,进入一个命令行的窗口,英文界面.
注: 命令帮助, 空一格后加问号 命令补全,在输入字符后紧跟问号不要空格会显示相关命令
(我试了很久才出来的,用 HELP 无效,用 /? 也无效 只要一个问号就搞定了,呵呵)
直接键入?后出来有一样 language-mode 还可以改语言不错,看帮助
支持中文方式 命令为 lan chin 缩写 只要命令不冲突 华为路由支持缩写 然后大家要查看相
关命令或功能的话 在命令行输入?就行了 查看连续命令的话,比如怎么转换中文就是 lan 空
格?号就行了 然后查看本缩写的相关命令比如就是 lan?没空格
language-mode ? #查看命令帮助
#如果有很多集果 出现 --MORE--之类,用空格建换屏
language-mode chinese #切换到中文 要求输入 y 确认
#有中文当然更好,为什么不用,没有的时候再用 E 文也一样
system-view #进入系统视图
local-user root #新建或切换到一个用户 root 并且切换到 该用户 视图
password cipher ###### #给该用户设个密码
service-type telnet terminal #允许该用户通过 Telnet 和终端登录
level 3 #给用户指定权限级别 3 为最高级别
service-type ftp #授于该用户可以通过 FTP 登录
#如果是取消该用户的 FTP 权限: 命令 undo service-type ftp
#开始设置访问规则(设置一个基本的 ACL 数值为 2000 号表,可以在 2000-2999 范围内指
定)
#允许 192.168.1.0 这个网段 等会在配置的时候你会知道其意思
acl number 2000
rule 0 permit source 192.168.1.0 0.0.0.255
#设置端口过滤 使得安全功能,这个大家要根据具体情况定义
#开始设置访问规则 3000 号表 拒绝所列协议端口或什么东东 访问