当前位置:首页 » 文件传输 » 锐捷路由器如何设置访问控制
扩展阅读
webinf下怎么引入js 2023-08-31 21:54:13
堡垒机怎么打开web 2023-08-31 21:54:11

锐捷路由器如何设置访问控制

发布时间: 2023-06-14 05:25:06

1. NBR系列锐捷路由器怎么设置实现上网功能

在配置上网前首先需要把运营商提供的IP地址、网关及接口带宽等信息确认好,以及将外网线接到WAN0口,内网线接到设备的LAN0口,然后通过快速配置即可。
一、上网配置说明
1、在下面的客户机的浏览器上输入NBR内网口IP地址(NBR出厂默认IP地址为192.168.1.1,用户名:admin,密码:admin),登录到路由器配置界面;
2、首先需要确认好运营商提供的IP地址等外网信息,以及选用的内外网口。默认情况下LAN表示内网口,WAN表示外网口,LAN/WAN表示可进行LAN/WAN转换的接口,缺省情况下是LAN口。
3、刚买的设备要上网,必须要进行快速配置才可以。
4、默认登录地址为:192.168.1.1,默认用户和密码都是admin。默认内网接口为:LAN0;
5、在高级选项中勾选“开启NAT配置”、“路由功能”、“网站访问安全”以及配置DNS和web访问端口(默认是80端口)。
注意:内网是私网地址,一定要开启“NAT配置”和“路由功能”才能实现上网。DNS是实现系统文件更新检测的必要参数,所以也要配置。
如果出口线路的上下行带宽是不对称的,请再在网络配置——接口配置中进行修改?
二、具体配置步骤如下:
1、在下面的客户机的浏览器上输入NBR内网口IP地址(默认为:192.168.1.1),登录到路由器的“高级选项”>>"快速配置";

2. 锐捷交换机如何配置策略路由(PBR)

一、组网要求

1) 三层交换机的192.168.2.0/24网段访问外网固定走172.16.1.1这条线

2)三层交换机的192.168.3.0/24网段访问外网固定走172.16.2.1这条线

二、组网拓扑

三、配置要点

配置vlan划分、接口地址、划分相应接口到相应vlan里; 配置访问控制列表,指定流量 配置策略路由图 在接口调用 策略路由的优先级高于静态路由和默认路由。

三、配置步骤

注意: 配置之前建议使用 Ruijie#show interface status查看接口名称,常用接口名称有FastEthernet(百兆)、GigabitEthernet(千兆)和TenGigabitEthernet(万兆),以下配置以千兆接口为例。

1) 配置vlan划分、接口地址、划分相应接口到相应vlan里

新建vlan 2、3

Ruijie>enable

Ruijie#configure terminal

Ruijie(config)#vlan 2----->创建 vlan 2

Ruijie(config-vlan)#exit

Ruijie(config)#vlan 3

Ruijie(config-vlan)#exit

划分接口到相应vlan下

Ruijie(config)#interface GigabitEthernet 0/1

Ruijie(config-if-GigabitEthernet 0/1)# switchport access vlan 2----->把交换机的第一个千兆接口划入到vlan 2

Ruijie(config)#interface GigabitEthernet 0/2

Ruijie(config-if-GigabitEthernet 0/2)# switchport access vlan 3

配置vlan2和vlan3的svi口地址(vlan 网关地址)

Ruijie(config)#interface vlan 2

Ruijie(config-if-VLAN 2)#ip address 192.168.2.254 255.255.255.0

Ruijie(config-if-VLAN 2)#exit

Ruijie(config)#interface vlan 3

Ruijie(config-if-VLAN 3)#ip address 192.168.3.254 255.255.255.0

Ruijie(config-if-VLAN 3)#exit

配置路由口地址

Ruijie(config)# interface GigabitEthernet 0/3

Ruijie(config-if-GigabitEthernet 0/3)#no switchport

Ruijie(config-if-GigabitEthernet 0/3)#ip address 172.16.1.1 255.255.255.0

Ruijie(config)#interface GigabitEthernet 0/4

Ruijie(config-if-GigabitEthernet 0/4)#no switchport

Ruijie(config-if-GigabitEthernet 0/4)#ip address 172.16.2.1 255.255.255.0

2)配置访问控制列表,指定数据流量

Ruijie(config)#access-list 100 permit ip 192.168.2.0 0.0.0.255 any ----->匹配 源地址是192.168.2.0/24 ,目的地址是任意的数据包

Ruijie(config)#access-list 101 permit ip 192.168.3.0 0.0.0.255 any

3)配置策略路由图

Ruijie(config)#route-map ruijie permit 10 ----->创建名为 ruijie 的路由图,序列号是10(越小越先匹配)

Ruijie(config-route-map)#match ip address 100 ----->条件:匹配 ACL 100

Ruijie(config-route-map)#set ip next-hop 172.16.1.2 ----->动作:数据包发到 172.16.1.2

Ruijie(config)#route-map ruijie permit 20

Ruijie(config-route-map)#match ip address 101

Ruijie(config-route-map)#set ip next-hop 172.16.2.2

4)在接口调用

Ruijie(config)#interface VLAN 2

Ruijie(config-if-VLAN 2)#ip policy route-map ruijie ----->在VLAN 2的网关上应用

Ruijie(config)#interface VLAN 3

Ruijie(config-if-VLAN 3)#ip policy route-map ruijie

5) 保存配置

Ruijie(config)#end

Ruijie#write ----->确认配置正确,保存配置

四、验证命令

Ruijie(config)#show route-map ruijie

route-map ruijie, permit, sequence 10

Match clauses:

ip address 100

Set clauses:

ip next-hop 172.16.1.2

route-map ruijie, permit, sequence 20

Match clauses:

ip address 101

Set clauses:

ip next-hop 172.16.2.2

3. 锐捷交换机和路由器如何进入控制台

就是拿根console线插到机器的console口,如果是台式机的话,另一头插串口,笔记本没有串口的话,买一根USB转串口的线,这个需要驱动,连好了,打开虚拟终端,9600的比特率,8位检校,其他全无,几个回车就进去了,很简单。不是网线哦,是控制线,就是那种一头是RJ45水晶头,另一头是串口,或者拿一根全反的,记住是全反的网线,接上一个RJ45转串口的线也可以。