載抄:
1:VMware tools真是個(gè)好東西,,特別是98系統(tǒng)中,沒(méi)了他系統(tǒng)就像老牛拉破車(chē)一樣,哈哈,裝了他一加速,馬上好多了.
將CD-ROM指向主機(jī)的虛擬光驅(qū)中,然后加載tools,一般默認(rèn)的路徑都是C:\program files\VMware\VMware Workstation\windows就可以了啊
然后在客戶機(jī)中打開(kāi)我的電腦就可以看到了.(源自:http://www.xuniji.com/forum/view.asp?id=7597)
2:實(shí)現(xiàn)VMware虛擬機(jī)下安裝Red Hat Linux后上網(wǎng)功能。
參考網(wǎng)絡(luò)資料:<<vmware 網(wǎng)絡(luò)配置實(shí)例二 windows xp host + linux >>
3: 在Linux操作系統(tǒng)下,與Windows分區(qū)顯示方式不同,一般對(duì)應(yīng)為:
Windows Linux
C:\ hda1
D:\ hda5
E:\ hda6
.....
hd表示IDE硬盤(pán),a表示第一塊硬盤(pán)(主盤(pán)),b表示第二塊硬盤(pán)(從盤(pán)),c表示第一個(gè)光驅(qū)。后面的數(shù)字1,5,6分別表示第一個(gè)主分區(qū)(C:\),第一個(gè)擴(kuò)展分區(qū)(D:\),第二個(gè)擴(kuò)展分區(qū)(E:\)……注,Linux下1,2,3,4是預(yù)留給四個(gè)主分區(qū)的,不過(guò)通常,我們?cè)赪indows下只安排有一個(gè)主分區(qū)。
加載前需要在Linux系統(tǒng)的/mnt目錄下新建幾個(gè)子目錄/mnt/winc、/mnt/wind、/mnt/wine……
命令:mount -t vfat -o iocharset=cp936 /dev/hda1 /mnt/winc
4: vmnet1,vmnet0, vmnet8都是預(yù)設(shè)的網(wǎng)絡(luò)接口,分別是指hostonly, bridge和nat. 他們幾個(gè)同時(shí)存在,以適應(yīng)不同的虛擬機(jī)的配置。例如,如果虛擬機(jī)的網(wǎng)絡(luò)被設(shè)置成使用NAT,那么虛擬機(jī)內(nèi)的eth0實(shí)際上是連接到vmnet8。
使用NAT的方式我沒(méi)有試驗(yàn),不能多說(shuō)什么,從資料上看,可能要要將vmnet8橋接到外網(wǎng)的網(wǎng)卡上,并且要修改一下注冊(cè)表(因?yàn)槟J(rèn)的情況下vmware的網(wǎng)絡(luò)接口不允許橋接,以防止它的dhcp包的泄漏)。
如果想讓開(kāi)機(jī)自動(dòng)進(jìn)純文本模式,
修改/etc/inittab
找到其中的
id:5:initdefault:
這行指示啟動(dòng)時(shí)的運(yùn)行級(jí)是5,也就是圖形模式
改成3就是文本模式了
id:3:initdefault:
這是因?yàn)長(zhǎng)inux操作系統(tǒng)有六種不同的運(yùn)行級(jí)(run level),在不同的運(yùn)行級(jí)下,系統(tǒng)有著不同的狀態(tài),這六種運(yùn)行級(jí)分別為:
0:停機(jī)(記住不要把initdefault 設(shè)置為0,因?yàn)檫@樣會(huì)使Linux無(wú)法啟動(dòng) )
1:?jiǎn)斡脩裟J剑拖馱in9X下的安全模式。
2:多用戶,但是沒(méi)有 NFS 。
3:完全多用戶模式,標(biāo)準(zhǔn)的運(yùn)行級(jí)。
4:一般不用,在一些特殊情況下可以用它來(lái)做一些事情。
5:X11,即進(jìn)到 X-Window 系統(tǒng)。
6:重新啟動(dòng) (記住不要把initdefault 設(shè)置為6,因?yàn)檫@樣會(huì)使Linux不斷地重新啟動(dòng))。
其中運(yùn)行級(jí)3就是我們要進(jìn)入的標(biāo)準(zhǔn)Console字符界面模式。
2.強(qiáng)行退出X-Window進(jìn)入文本模式
打開(kāi)一個(gè)終端
輸入init 3
(注意init后面有一個(gè)空格)
等一會(huì)就進(jìn)入了圖形界面
以上方法切換后,窗口模式完全關(guān)閉.如果窗口中有文件未保存,將丟失.
(用init 5可以回到圖形界面,但原來(lái)的進(jìn)程已死)
3.不退出X-Window進(jìn)入文本模式
在X-Window圖形操作界面中按"Alt+Ctrl+功能鍵Fn"(n=1~6),就可以進(jìn)入文本模式界面。這就意味著你可以同時(shí)擁有X-Window加上6個(gè)文本模式界面,這是一件多么令人振奮的事情啊!
按“Alt+Ctrl+F7”即可從文本模式界面回到X-Window圖形操作界面。這時(shí)Linux默認(rèn)打開(kāi)7個(gè)屏幕,編號(hào)為tty1~tty7。X-Window啟動(dòng)后,占用的是tty7號(hào)屏幕,tty1~tty6仍為字符界面屏幕。也就是說(shuō),用“Alt+Ctrl +Fn”組合鍵即可實(shí)現(xiàn)字符界面與X Window界面的快速切換。
當(dāng)X-Window由于自身或應(yīng)用程序而失去響應(yīng)或崩潰時(shí),我們可以非常方便地退出X-Window進(jìn)入Console進(jìn)行故障處理,要做的只是按“Alt+Ctrl+Backspace”鍵.
一 . 交換機(jī)和路由器
交換機(jī):我們經(jīng)常說(shuō)到的以太網(wǎng)交換機(jī)實(shí)際是一個(gè)基于網(wǎng)橋技術(shù)的多端口第二層網(wǎng)絡(luò)設(shè)備,它為數(shù)據(jù)幀從一個(gè)端口到另一個(gè)任意端口的轉(zhuǎn)發(fā)提供了低時(shí)延、低開(kāi)銷(xiāo)的通路。
路由器:路由器是OSI協(xié)議模型的網(wǎng)絡(luò)層中的分組交換設(shè)備(或網(wǎng)絡(luò)層中繼設(shè)備),路由器的基本功能是把數(shù)據(jù)(IP報(bào)文)傳送到正確的網(wǎng)絡(luò),包括:
1.IP數(shù)據(jù)報(bào)的轉(zhuǎn)發(fā),包括數(shù)據(jù)報(bào)的尋徑和傳送;
2.子網(wǎng)隔離,抑制廣播風(fēng)暴;
3.維護(hù)路由表,并與其他路由器交換路由信息,這是IP報(bào)文轉(zhuǎn)發(fā)的基礎(chǔ)。
4.IP數(shù)據(jù)報(bào)的差錯(cuò)處理及簡(jiǎn)單的擁塞控制;
5.實(shí)現(xiàn)對(duì)IP數(shù)據(jù)報(bào)的過(guò)濾和記帳。
對(duì)于不同地規(guī)模的網(wǎng)絡(luò),路由器的作用的側(cè)重點(diǎn)有所不同。
在主干網(wǎng)上,路由器的主要作用是路由選擇。主干網(wǎng)上的路由器,必須知道到達(dá)所有下層網(wǎng)絡(luò)的路徑。這需要維護(hù)龐大的路由表,并對(duì)連接狀態(tài)的變化作出盡可能迅速的反應(yīng)。路由器的故障將會(huì)導(dǎo)致嚴(yán)重的信息傳輸問(wèn)題。
在地區(qū)網(wǎng)中,路由器的主要作用是網(wǎng)絡(luò)連接和路由選擇,即連接下層各個(gè)基層網(wǎng)絡(luò)單位--園區(qū)網(wǎng),同時(shí)負(fù)責(zé)下層網(wǎng)絡(luò)之間的數(shù)據(jù)轉(zhuǎn)發(fā)。
在園區(qū)網(wǎng)內(nèi)部,路由器的主要作用是分隔子網(wǎng)。早期的互連網(wǎng)基層單位是局域網(wǎng)(LAN),其中所有主機(jī)處于同一邏輯網(wǎng)絡(luò)中。隨著網(wǎng)絡(luò)規(guī)模的不斷擴(kuò)大,局域網(wǎng)演變成以高速主干和路由器連接的多個(gè)子網(wǎng)所組成的園區(qū)網(wǎng)。在其中,多個(gè)子網(wǎng)在邏輯上獨(dú)立,而路由器就是唯一能夠分隔它們的設(shè)備,它負(fù)責(zé)子網(wǎng)間的報(bào)文轉(zhuǎn)發(fā)和廣播隔離,在邊界上的路由器則負(fù)責(zé)與上層網(wǎng)絡(luò)的連接。
二 . 二層交換機(jī)和路由器區(qū)別
傳統(tǒng)交換機(jī)從網(wǎng)橋發(fā)展而來(lái),屬于OSI第二層即數(shù)據(jù)鏈路層設(shè)備。它根據(jù)MAC地址尋址,通過(guò)站表選擇路由,站表的建立和維護(hù)由交換機(jī)自動(dòng)進(jìn)行。路由器屬于OSI第三層即網(wǎng)絡(luò)層設(shè)備,它根據(jù)IP地址進(jìn)行尋址,通過(guò)路由表路由協(xié)議產(chǎn)生。
近幾年,交換機(jī)為提高性能做了許多改進(jìn),其中最突出的改進(jìn)是虛擬網(wǎng)絡(luò)和三層交換。
劃分子網(wǎng)可以縮小廣播域,減少?gòu)V播風(fēng)暴對(duì)網(wǎng)絡(luò)的影響。路由器每一接口連接一個(gè)子網(wǎng),廣播報(bào)文不能經(jīng)過(guò)路由器廣播出去,連接在路由器不同接口的子網(wǎng)屬于不同子網(wǎng),子網(wǎng)范圍由路由器物理劃分。對(duì)交換機(jī)而言,每一個(gè)端口對(duì)應(yīng)一個(gè)網(wǎng)段,由于子網(wǎng)由若干網(wǎng)段構(gòu)成,通過(guò)對(duì)交換機(jī)端口的組合,可以邏輯劃分子網(wǎng)。廣播報(bào)文只能在子網(wǎng)內(nèi)廣播,不能擴(kuò)散到別的子網(wǎng)內(nèi),通過(guò)合理劃分邏輯子網(wǎng),達(dá)到控制廣播的目的。由于邏輯子網(wǎng)由交換機(jī)端口任意組合,沒(méi)有物理上的相關(guān)性,因此稱(chēng)為虛擬子網(wǎng),或叫虛擬網(wǎng)。虛擬網(wǎng)技術(shù)不用路由器就解決了廣播報(bào)文的隔離問(wèn)題,且虛擬網(wǎng)內(nèi)網(wǎng)段與其物理位置無(wú)關(guān),即相鄰網(wǎng)段可以屬于不同虛擬網(wǎng),而相隔甚遠(yuǎn)的兩個(gè)網(wǎng)段可能屬于不同虛擬網(wǎng),而相隔甚遠(yuǎn)的兩個(gè)網(wǎng)段可能屬于同一個(gè)虛擬網(wǎng)。不同虛擬網(wǎng)內(nèi)的終端之間不能相互通信,增強(qiáng)了對(duì)網(wǎng)絡(luò)內(nèi)數(shù)據(jù)的訪問(wèn)控制。
三 .第三層交換機(jī)和路由器的區(qū)別
在第三層交換技術(shù)出現(xiàn)之前,幾乎沒(méi)有必要將路由功能器件和路由器區(qū)別開(kāi)來(lái),他們完全是相同的:提供路由功能正在路由器的工作,然而,現(xiàn)在第三層交換機(jī)完全能夠執(zhí)行傳統(tǒng)路由器的大多數(shù)功能。作為網(wǎng)絡(luò)互連的設(shè)備,第三層交換機(jī)具有以下特征:
1.轉(zhuǎn)發(fā)基于第三層地址的業(yè)務(wù)流;
2.完全交換功能;
3.可以完成特殊服務(wù),如報(bào)文過(guò)濾或認(rèn)證;
4.執(zhí)行或不執(zhí)行路由處理。
第三層交換機(jī)與傳統(tǒng)路由器相比有如下優(yōu)點(diǎn):
1.子網(wǎng)間傳輸帶寬可任意分配:傳統(tǒng)路由器每個(gè)接口連接一個(gè)子網(wǎng),子網(wǎng)通過(guò)路由器進(jìn)行傳輸?shù)乃俾时唤涌诘膸捤拗啤6龑咏粨Q機(jī)則不同,它可以把多個(gè)端口定義成一個(gè)虛擬網(wǎng),把多個(gè)端口組成的虛擬網(wǎng)作為虛擬網(wǎng)接口,該虛擬網(wǎng)內(nèi)信息可通過(guò)組成虛擬網(wǎng)的端口送給三層交換機(jī),由于端口數(shù)可任意指定,子網(wǎng)間傳輸帶寬沒(méi)有限制。
2.合理配置信息資源:由于訪問(wèn)子網(wǎng)內(nèi)資源速率和訪問(wèn)全局網(wǎng)中資源速率沒(méi)有區(qū)別,子網(wǎng)設(shè)置單獨(dú)服務(wù)器的意義不大,通過(guò)在全局網(wǎng)中設(shè)置服務(wù)器群不僅節(jié)省費(fèi)用,更可以合理配置信息資源。
3.降低成本:通常的網(wǎng)絡(luò)設(shè)計(jì)用交換機(jī)構(gòu)成子網(wǎng),用路由器進(jìn)行子網(wǎng)間互連。目前采用三層交換機(jī)進(jìn)行網(wǎng)絡(luò)設(shè)計(jì),既可以進(jìn)行任意虛擬子網(wǎng)劃分,又可以通過(guò)交換機(jī)三層路由功能完成子網(wǎng)間通信,為此節(jié)省了價(jià)格昂貴的路由器。
4.交換機(jī)之間連接靈活:作為交換機(jī),它們之間不允許存在回路,作為路由器,又可有多條通路來(lái)提高可靠性、平衡負(fù)載。三層交換機(jī)用生成樹(shù)算法阻塞造成回路的端口,但進(jìn)行路由選擇時(shí),依然把阻塞掉的通路作為可選路徑參與路由選擇。
五 . 結(jié)論
綜上所述,交換機(jī)一般用于LAN-WAN的連接,交換機(jī)歸于網(wǎng)橋,是數(shù)據(jù)鏈路層的設(shè)備,有些交換機(jī)也可實(shí)現(xiàn)第三層的交換。路由器用于WAN-WAN之間的連接,可以解決異性網(wǎng)絡(luò)之間轉(zhuǎn)發(fā)分組,作用于網(wǎng)絡(luò)層。他們只是從一條線路上接受輸入分組,然后向另一條線路轉(zhuǎn)發(fā)。這兩條線路可能分屬于不同的網(wǎng)絡(luò),并采用不同協(xié)議。相比較而言,路由器的功能較交換機(jī)要強(qiáng)大,但速度相對(duì)也慢,價(jià)格昂貴,第三層交換機(jī)既有交換機(jī)線速轉(zhuǎn)發(fā)報(bào)文能力,又有路由器良好的控制功能,因此得以廣播應(yīng)用。
剛剛看見(jiàn)比較好的命令介紹,與大家共享!!!
一、交換機(jī)簡(jiǎn)單管理協(xié)議增加指令----以便接入華為的管理軟件中
snmp-agent
snmp-agent community read public
snmp-agent community write private
snmp-agent sys-info version v1 v3
snmp-agent trap enable
備注:每臺(tái)新增的交換機(jī)均需加入上述指令集合,否則不能為管理軟件所管理
二、將新增交換機(jī)的VLAN1段設(shè)置IP地址
interface vlan 1
ip address 10.63.0.1 255.255.254.0
三、華為交換機(jī)指令的相關(guān)案例
[Quidway]super password 修改特權(quán)用戶密碼
[Quidway]sysname 交換機(jī)命名
[Quidway]interface ethernet 0/1 進(jìn)入接口視圖
[Quidway]interface vlan x 進(jìn)入X段VLAN接口視圖
[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 為VLAN段設(shè)置地址
[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 靜態(tài)路由=網(wǎng)關(guān)
[Quidway]user-interface vty 0 4
[S3026-ui-vty0-4]authentication-mode password
[S3026-ui-vty0-4]set authentication-mode password simple 222
[S3026-ui-vty0-4]user privilege level 3
[Quidway-Ethernet0/1]duplex {half|full|auto} 配置端口雙工工作狀態(tài)
[Quidway-Ethernet0/1]speed {10|100|auto} 配置端口工作速率
[Quidway-Ethernet0/1]flow-control 配置端口流控
[Quidway-Ethernet0/1]mdi {across|auto|normal} 配置端口MDI/MDIX狀態(tài)平接或扭接
[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} 設(shè)置接口工作模式
[Quidway-Ethernet0/1]shutdown 關(guān)閉/重起接口
[Quidway-Ethernet0/2]quit 退出系統(tǒng)視圖
[Quidway]vlan 3 創(chuàng)建/刪除一個(gè)VLAN/進(jìn)入VLAN模式
[Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 在當(dāng)前VLAN增加/刪除以太網(wǎng)接口
[Quidway-Ethernet0/2]port access vlan 3 將當(dāng)前接口加入到指定VLAN
[Quidway-Ethernet0/2]port trunk permit vlan {ID|All} 設(shè)trunk允許的VLAN
[Quidway-Ethernet0/2]port trunk pvid vlan 3 設(shè)置trunk端口的PVID
[Quidway]monitor-port <interface_type interface_num> 指定和清除鏡像端口
[Quidway]port mirror <interface_type interface_num> 指定和清除被鏡像端口
[Quidway]port mirror int_list observing-port int_type int_num 指定鏡像和被鏡像
[Quidway]description string 指定VLAN描述字符
[Quidway]description 刪除VLAN描述字符
[Quidway]display vlan [vlan_id] 查看VLAN設(shè)置
[Quidway]stp {enable|disable} 開(kāi)啟/關(guān)閉生成樹(shù),默認(rèn)關(guān)閉
[Quidway]stp priority 4096 設(shè)置交換機(jī)的優(yōu)先級(jí)
[Quidway]stp root {primary|secondary} 設(shè)置交換機(jī)為根或根的備份
[Quidway-Ethernet0/1]stp cost 200 設(shè)置交換機(jī)端口的花費(fèi)
[SwitchA-vlanx]isolate-user-vlan enable 設(shè)置主vlan
[SwitchA]Isolate-user-vlan <x> secondary <list> 設(shè)置主vlan包括的子vlan
[Quidway-Ethernet0/2]port hybrid pvid vlan <id> 設(shè)置vlan的pvid
[Quidway-Ethernet0/2]port hybrid pvid 刪除vlan的pvid
[Quidway-Ethernet0/2]port hybrid vlan vlan_id_list untagged 設(shè)置無(wú)標(biāo)識(shí)的vlan
如果包的vlan id與PVId一致,則去掉vlan信息. 默認(rèn)PVID=1。
所以設(shè)置PVID為所屬vlan id, 設(shè)置可以互通的vlan為untagged.
----------------------------------------
路由器命令
~~~~~~~~~~
[Quidway]display version 顯示版本信息
[Quidway]display current-configuration 顯示當(dāng)前配置
[Quidway]display interfaces 顯示接口信息
[Quidway]display ip route 顯示路由信息
[Quidway]sysname aabbcc 更改主機(jī)名
[Quidway]super passwrod 123456 設(shè)置口令
[Quidway]interface serial0 進(jìn)入接口
[Quidway-serial0]ip address <ip><mask>
[Quidway-serial0]undo shutdown 激活端口
[Quidway]link-protocol hdlc 綁定hdlc協(xié)議
[Quidway]user-interface vty 0 4
[Quidway-ui-vty0-4]authentication-mode password
[Quidway-ui-vty0-4]set authentication-mode password simple 222
[Quidway-ui-vty0-4]user privilege level 3
[Quidway-ui-vty0-4]quit
[Quidway]debugging hdlc all serial0 顯示所有信息
[Quidway]debugging hdlc event serial0 調(diào)試事件信息
[Quidway]debugging hdlc packet serial0 顯示包的信息
靜態(tài)路由:
[Quidway]ip route-static <ip><mask>{interface number|nexthop}[value][reject|blackhole]
例如:
[Quidway]ip route-static 129.1.0.0 16 10.0.0.2
[Quidway]ip route-static 129.1.0.0 255.255.0.0 10.0.0.2
[Quidway]ip route-static 129.1.0.0 16 Serial 2
[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.0.0.2
動(dòng)態(tài)路由:
[Quidway]rip
[Quidway]rip work
[Quidway]rip input
[Quidway]rip output
[Quidway-rip]network 1.0.0.0 ;可以all
[Quidway-rip]network 2.0.0.0
[Quidway-rip]peer ip-address
[Quidway-rip]summary
[Quidway]rip version 1
[Quidway]rip version 2 multicast
[Quidway-Ethernet0]rip split-horizon ;水平分隔
[Quidway]router id A.B.C.D 配置路由器的ID
[Quidway]ospf enable 啟動(dòng)OSPF協(xié)議
[Quidway-ospf]import-route direct 引入直聯(lián)路由
[Quidway-Serial0]ospf enable area <area_id> 配置OSPF區(qū)域
標(biāo)準(zhǔn)訪問(wèn)列表命令格式如下:
acl <acl-number> [match-order config|auto] 默認(rèn)前者順序匹配。
rule [normal|special]{permit|deny} [source source-addr source-wildcard|any]
例:
[Quidway]acl 10
[Quidway-acl-10]rule normal permit source 10.0.0.0 0.0.0.255
[Quidway-acl-10]rule normal deny source any
擴(kuò)展訪問(wèn)控制列表配置命令
配置TCP/UDP協(xié)議的擴(kuò)展訪問(wèn)列表:
rule {normal|special}{permit|deny}{tcp|udp}source {<ip wild>|any}destination <ip wild>|any}
[operate]
配置ICMP協(xié)議的擴(kuò)展訪問(wèn)列表:
rule {normal|special}{permit|deny}icmp source {<ip wild>|any]destination {<ip wild>|any]
[icmp-code] [logging]
擴(kuò)展訪問(wèn)控制列表操作符的含義
equal portnumber 等于
greater-than portnumber 大于
less-than portnumber 小于
not-equal portnumber 不等
range portnumber1 portnumber2 區(qū)間
擴(kuò)展訪問(wèn)控制列表舉例
[Quidway]acl 101
[Quidway-acl-101]rule deny souce any destination any
[Quidway-acl-101]rule permit icmp source any destination any icmp-type echo
[Quidway-acl-101]rule permit icmp source any destination any icmp-type echo-reply
[Quidway]acl 102
[Quidway-acl-102]rule permit ip source 10.0.0.1 0.0.0.0 destination 202.0.0.1 0.0.0.0
[Quidway-acl-102]rule deny ip source any destination any
[Quidway]acl 103
[Quidway-acl-103]rule permit tcp source any destination 10.0.0.1 0.0.0.0 destination-port equal ftp
[Quidway-acl-103]rule permit tcp source any destination 10.0.0.2 0.0.0.0 destination-port equal www
[Quidway]firewall enable
[Quidway]firewall default permit|deny
[Quidway]int e0
[Quidway-Ethernet0]firewall packet-filter 101 inbound|outbound
地址轉(zhuǎn)換配置舉例
[Quidway]firewall enable
[Quidway]firewall default permit
[Quidway]acl 101
[Quidway-acl-101]rule deny ip source any destination any
[Quidway-acl-101]rule permit ip source 129.38.1.4 0 destination any
[Quidway-acl-101]rule permit ip source 129.38.1.1 0 destination any
[Quidway-acl-101]rule permit ip source 129.38.1.2 0 destination any
[Quidway-acl-101]rule permit ip source 129.38.1.3 0 destination any
[Quidway]acl 102
[Quidway-acl-102]rule permit tcp source 202.39.2.3 0 destination 202.38.160.1 0
[Quidway-acl-102]rule permit tcp source any destination 202.38.160.1 0 destination-port great-than
1024
[Quidway-Ethernet0]firewall packet-filter 101 inbound
[Quidway-Serial0]firewall packet-filter 102 inbound
[Quidway]nat address-group 202.38.160.101 202.38.160.103 pool1
[Quidway]acl 1
[Quidway-acl-1]rule permit source 10.110.10.0 0.0.0.255
[Quidway-acl-1]rule deny source any
[Quidway-acl-1]int serial 0
[Quidway-Serial0]nat outbound 1 address-group pool1
[Quidway-Serial0]nat server global 202.38.160.101 inside 10.110.10.1 ftp tcp
[Quidway-Serial0]nat server global 202.38.160.102 inside 10.110.10.2 www tcp
[Quidway-Serial0]nat server global 202.38.160.102 8080 inside 10.110.10.3 www tcp
[Quidway-Serial0]nat server global 202.38.160.103 inside 10.110.10.4 smtp udp
PPP驗(yàn)證:
主驗(yàn)方:pap|chap
[Quidway]local-user u2 password {simple|cipher} aaa
[Quidway]interface serial 0
[Quidway-serial0]ppp authentication-mode {pap|chap}
[Quidway-serial0]ppp chap user u1 //pap時(shí),不用此句
pap被驗(yàn)方:
[Quidway]interface serial 0
[Quidway-serial0]ppp pap local-user u2 password {simple|cipher} aaa
chap被驗(yàn)方:
[Quidway]interface serial 0
[Quidway-serial0]ppp chap user u1
[Quidway-serial0]local-user u2 password {simple|cipher} aaa