这是我们的教育怎么了了 求教如何设置

查看:7415|回复:3
现有一个华为的Secoway USG2110-F统一安全网关,如何进行配置?&&这个USG2110-F有两个WAN口和8个LAN口。
公司是电信10M光纤接入,一个固定IP,电信了子网掩码 和网关地址。
我第一次使用这个路由,也是按照提示:首先输入192.168.0,1,按照常规提示填完IP地址,子网掩码、网关和DNS后,就是无法上网,求教,问题出在哪里?& &我换个百来块的路由设置都可以上网的,这说明我肯定是没有配置正确USG2110。。。&&
白袍大法师
给你一个案例!!!
用网线连接USG上的三层以太网接口和运营商的入户宽带接口。用网线连接USG上的二层以太网接口和交换机(交换机连接企业或家庭的所有电脑)。
接入Internet首先要获取IP地址,因此需要在GigabitEthernet 6/0/2接口上配置从运营商获取的固定IP地址。
为了能够组建企业内部局域网,局域网内的电脑需要从USG获取IP地址和DNS服务器的IP地址,因此需要将USG的二层以太网接口加入VLAN,并在Vlanif上配置IP地址和DHCP功能。
为了局域网用户和Internet间的流量通过,需要将Vlanif和GigabitEthernet 6/0/2接口加入相应的安全区域,并配置域间包过滤规则。
为了确保局域网用户访问Internet时路由可达,需要配置下一跳为202.98.215.2的缺省路由。
为了实现多个局域网用户能够同时访问Internet,需要配置基于接口的NAT。
配置三层以太网接口的IP地址,使设备能够接入Internet。IP地址由企业(或家庭)从运营商处获取。
&USG& system-view
[USG] interface GigabitEthernet 6/0/2
[USG-GigabitEthernet6/0/2] ip address 202.98.215.1 255.255.255.252
配置Vlanif(下行接口),通过DHCP给局域网的电脑分配IP地址和DNS地址。
本例以USG2110-X/2100、USG2100BSR/HSR系列设备为例进行说明,缺省情况下,这些设备二层接口都属于VLAN1,Vlanif1的IP地址为192.168.0.1/24。
# 配置将USG的二层以太网接口(LAN0-LAN7)加入Vlan1。
[USG] VLAN 1
[USG-vlan-1] port Ethernet 1/0/0 to 1/0/7# 创建Vlanif 1并配置IP地址。
[USG] interface Vlanif 1
[USG-Vlanif1] ip address 192.168.0.1 24
[USG-Vlanif1] quit# 配置基于接口的DHCP功能,使Vlanif1为局域网内的电脑分配IP地址。
[USG] dhcp enable
[USG] interface Vlanif 1
[USG-Vlanif1] dhcp select interface# 配置DNS服务器的IP地址,使局域网内电脑获得的DNS地址为202.106.0.20。DNS地址由企业(或家庭)从运营商处获取。
[USG-Vlanif1] dhcp server dns-list 202.106.0.20
[USG-Vlanif1] quit
配置域间包过滤规则,实现局域网用户和Internet间的流量通过。
# 配置将Vlanif1加入到Trust区域,即将局域网部署在Trust区域。
[USG] firewall zone trust
[USG-zone-trust] add interface Vlanif 1
[USG-zone-trust] quit# 配置将GigabitEthernet 6/0/2加入到Untrust区域,即将Internet部署在Untrust区域。
[USG] firewall zone untrust
[USG-zone-untrust] add interface GigabitEthernet6/0/2
[USG-zone-untrust] quit# 开启域间包过滤规则,确保各种业务顺利进行。
[USG] firewall packet-filter default permit all 说明:
当对网络安全性要求较高时,建议通过policy命令对域间数据流进行访问控制。
配置缺省路由,确保局域网用户访问Internet路由可达。下一跳为运营商分配给企业(或家庭)的网关地址。
[USG] ip route-static 0.0.0.0 0.0.0.0 202.98.215.2
配置NAT,实现多个局域网用户能够同时访问Internet。
[USG] nat-policy interzone trust untrust outbound
[USG-nat-policy-interzone-trust-untrust-outbound] policy 1
[USG-nat-policy-interzone-trust-untrust-outbound-1] action source-nat
[USG-nat-policy-interzone-trust-untrust-outbound-1] policy source 192.168.0.0 0.0.0.255
[USG-nat-policy-interzone-trust-untrust-outbound-1] easy-ip GigabitEthernet6/0/2
[USG-nat-policy-interzone-trust-untrust-outbound-1] quit
[USG-nat-policy-interzone-trust-untrust-outbound] quit
检查上行链路
执行display interface GigabitEthernet 6/0/2命令,查看GigabitEthernet 6/0/2接口是否配置成功。
[USG] display interface GigabitEthernet 6/0/2
GigabitEthernet6/0/2 current state : UP& && && && && && && && && && && && && && && && &
Line protocol current state : UP& && && && && && && && && && && && && && && && &
Description : USG serials, GigabitEthernet6/0/2 Interface, Route Port& && &
The Maximum Transmit Unit is 1500 bytes, Hold timer is 10(sec)& && && && && && &
Internet Address is 202.98.215.1/30& && && && && && && && && && && && && && && &
IP Sending Frames' Format is PKTFMT_ETHNT_2, Hardware address is 00e0-fc00-1200
Media type is twisted pair, loopback not set, promiscuous mode not set& && && &
100Mb/s-speed mode, Full-duplex mode, link type is auto negotiation& && && && &
Output flow-control is unsupported, input flow-control is unsupported& && && &&&
QoS max-bandwidth : 100000 Kbps& && && && && && && && && && && && && && && && &
Output queue : (Urgent queue : Size/Length/Discards)&&0/50/0& && && && && && &&&
Output queue : (Frag queue : Size/Length/Discards)&&0/1000/0& && && && && && &&&
Output queue : (Protocol queue : Size/Length/Discards) 0/1000/0& && && && && &&&
Output queue : (FIFO queue : Size/Length/Discards)&&0/256/0& && && && && && && &
& & Last 300 seconds input rate 0.60 bytes/sec, 0.01 packets/sec& && && && && &
& & Last 300 seconds output rate 0.00 bytes/sec, 0.00 packets/sec& && && && && &
& & Input: 318 packets, 19080 bytes& && && && && && && && && && && && && && && &
& && && &&&318 broadcasts(100.00%), 0 multicasts(0.00%)& && && && && && && && &
& && && &&&0 runts, 0 giants,& && && && && && && && && && && && && && && && && &
& && && &&&0 errors, 0 CRC,& && && && && && && && && && && && && && && && && &&&
& && && &&&0 collisions, 0 late collisions, 0 overruns,& && && && && && && && &
& && && &&&0 jabbers, 0 input no buffers, 0 Resource errors,& && && && && && &&&
& && && &&&0 other errors& && && && && && && && && && && && && && && && && && &
& & Output:2 packets, 120 bytes& && && && && && && && && && && && && && && && &
& && && &&&0 errors, 0 late collisions,& && && && && && && && && && && && && &&&
& && && &&&0 underruns, 0 retransmit limits& && && &由此可见,GigabitEthernet 6/0/2接口配置成功,处于UP状态。
检查下行链路
在局域网内的电脑上通过ipconfig/all命令检查是否正确分配到IP地址和DNS地址。
C:\Documents and Settings\Administrator& ipconfig /all
Windows IP Configuration
& && &&&Host Name& && && && && && && && & : test
& && &&&Primary Dns Suffix&&. . . . . . . :
& && &&&Node Type . . . . . . . . . . . . : Hybrid
& && &&&IP Routing Enabled. . . . . . . . : No
& && &&&WINS Proxy Enabled. . . . . . . . : No
& && &&&DNS Suffix Search List. . . . . . :
Ethernet adapter 1 :
& && &&&Connection-specific DNS Suffix&&. :
& && &&&Description . . . . . . . . . . . : Realtek RTLx Family Fast Ethernet NIC
& && &&&Physical Address. . . . . . . . . : 00-1B-B9-7A-7D-61
& && &&&Dhcp Enabled. . . . . . . . . . . : Yes
& && &&&Autoconfiguration Enabled . . . . : Yes
& && &&&IP Address. . . . . . . . . . . . : 192.168.0.5
& && &&&Subnet Mask . . . . . . . . . . . : 255.255.255.0
& && &&&Default Gateway . . . . . . . . . : 192.168.0.1
& && &&&DHCP Server . . . . . . . . . . . : 192.168.0.1
& && &&&DNS Servers . . . . . . . . . . . : 202.106.0.20
& && &&&Lease Obtained. . . . . . . . . . : 日 15:00:00
& && &&&Lease Expires . . . . . . . . . . : 日 03:00:00由此可见,电脑获得了DNS服务器地址和IP地址。
检查局域网内电脑是否能通过域名访问Internet。若能访问,则表示配置成功。否则,请检查配置。
sysname USG
firewall packet-filter default permit interzone local trust direction inbound&&
firewall packet-filter default permit interzone local trust direction outbound
firewall packet-filter default permit interzone local untrust direction inbound
firewall packet-filter default permit interzone local untrust direction outbound& && && && && && && && && && && && && && && && && &&&
firewall packet-filter default permit interzone local dmz direction inbound& &
firewall packet-filter default permit interzone local dmz direction outbound& &
firewall packet-filter default permit interzone trust untrust direction inbound
firewall packet-filter default permit interzone trust untrust direction outbound& && && && && && && && && && && && && && && && && &
firewall packet-filter default permit interzone trust dmz direction inbound& &
firewall packet-filter default permit interzone trust dmz direction outbound& &
firewall packet-filter default permit interzone dmz untrust direction inbound&&
firewall packet-filter default permit interzone dmz untrust direction outbound
interface Vlanif1
ip address 192.168.0.1 255.255.255.0
dhcp select interface
dhcp server dns-list 202.106.0.20& &
#& && && && && && && && && && && && && && && && && && && && && && && && && && &
interface GigabitEthernet6/0/2& && && && && && && && && && && && && && && && && && && &
ip address 202.98.215.1 255.255.255.252& && && && && && && && && && && && && &
firewall zone local& && && && && && && && && && && && && && && && && && && && &
set priority 100& && && && && && && && && && && && && && && && && && && && && &
#& && && && && && && && && && && && && && && && && && && && && && && && && && &
firewall zone trust& && && && && && && && && && && && && && && && && && && && &
set priority 85& && && && && && && && && && && && && && && && && && && && && &
add interface Vlanif1& && && && && && && && && && && && && && && && && && && &
#& && && && && && && && && && && && && && && && && && && && && && && && && && &
firewall zone untrust& && && && && && && && && && && && && && && && && && && &&&
set priority 5& && && && && && && && && && && && && && && && && && && && && &&&
add interface GigabitEthernet6/0/2& && && && && && && && && && && && && && && && && && && &
#& && && && && && && && && && && && && && && && && && && && && && && && && && &
ip route-static 0.0.0.0 0.0.0.0 202.98.215.2& &
#& && && && && && && && && && && && && && && && && && && && && && && && && && &
nat-policy interzone trust untrust outbound& && && && && && && && && && && && &
policy 1& && && && && && && && && && && && && && && && && && && && && && && &&&
&&action source-nat& && && && && && && && && && && && && && && && && && && && &&&
&&policy source 192.168.0.0 0.0.0.255& && && && && && && && && && && && && && &&&
&&easy-ip GigabitEthernet6/0/2& && && && && && && && && && && && && && && && && && && && && &
#& && && && && && && && && && && && && && && && && && && && && && && && && && &
本帖最后由 小侠唐在飞 于
10:42 编辑
天下风云出我辈, 一入江湖岁月催。当年的“小侠唐在飞” 如今变成了“大侠唐在飞”。?金杯银杯,不如网友的口碑;金奖银奖,不如网友的褒奖;熊掌鸭掌,不如网友的鼓掌~& &
?欢迎新疆的午饭加入“51CTO新疆午饭群”,群号:7860563。?
引用:原帖由 小侠唐在飞 于
10:39 发表
给你一个案例!!!
用网线连接USG上的三层以太网接口和运营商的入户宽带接口。用网线连接USG上的二层以太网接口和交换机(交换机连接企业或家庭的所有电脑)。
接入Internet首先要获取IP地址,因此需要在GigabitEthernet 6/0/2 ... 老师能留个电话吗?
白袍大法师
引用:原帖由 mt0852 于
10:45 发表
老师能留个电话吗? 本人太忙,不方便接听电话。。
只提供疑难问题解答。。
欢迎加入华为技术交流群:
天下风云出我辈, 一入江湖岁月催。当年的“小侠唐在飞” 如今变成了“大侠唐在飞”。?金杯银杯,不如网友的口碑;金奖银奖,不如网友的褒奖;熊掌鸭掌,不如网友的鼓掌~& &
?欢迎新疆的午饭加入“51CTO新疆午饭群”,群号:7860563。?求教如何设置 zsh 补全 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
已注册用户请 &
Distributions
中文资源站
求教如何设置 zsh 补全
01:34:16 +08:00 · 1700 次点击
比如运行 brew info youtube-dl,下面显示
youtube-dl: stable
(bottled), HEAD
http://rg3.github.io/youtube-dl/
/usr/local/Cellar/youtube-dl/ (8 files, 948K) *
Poured from bottle
From: /Homebrew/homebrew/blob/master/Library/Formula/youtube-dl.rb
==& Dependencies
Optional: rtmpdump ?
==& Options
--with-rtmpdump
Build with rtmpdump support
Install HEAD version
==& Caveats
To use post-processing options, `brew install ffmpeg` or `brew install libav`.
Bash completion has been installed to:
/usr/local/etc/bash_completion.d
zsh completion has been installed to:
/usr/local/share/zsh/site-functions
问题是我知道 zsh completion has been installed to xxx 了,那怎么使用呢?
搜索了好久,只找到一个说似乎与 fpath 有关,但我的 fpath 含有 /usr/local/share/zsh/site-functions 了
第 1 条附言 &·&
00:25:24 +08:00
不知道是不是这个问题太简单以至于都懒得回复,还是基本都不使用这个功能,但我略微有点伤心。不过好在似乎还是找到好歹能 work 的办法了(如果你知道真正正确的方法,还请告诉我)我的做法是在 .zshrc 里添加fpath=(/usr/local/share/zsh-completions $fpath)autoload -U compinitcompinitPS. 这里是针对 zsh 和 brew顺便 @
5 回复 &| &直到
03:21:52 +08:00
& & 07:53:20 +08:00
或者自己source下就好.
& & 10:32:10 +08:00
有现成的,用就好。
& & 15:28:42 +08:00
@ 那我用的是 zsh 怎么办?正如
& & 15:30:29 +08:00
@ 直接 source 提示 can only be called from completion function ,求教怎么正确的 source
& & 03:21:52 +08:00
@ oh-my-zsh不算zsh么……
& · & 286 人在线 & 最高记录 1847 & · &
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.7.3 · 48ms · UTC 22:22 · PVG 06:22 · LAX 15:22 · JFK 18:22? Do have faith in what you're doing.求教!这颗树怎么让它复活?是老爸的宝啊,他出差去了,回来让他看见咱把树给养死了我会灰常惨滴
按投票排序
看树杆应该是龙血树类的。也门铁树的可能性最大。你抠一下树干,还没变黑就是还没死。有条件换盆换土。土里摻一些有机肥。咳咳,其实我想说别救了,麻烦不说,天气冷了,生长缓慢。这树也不是什么名贵品种,去花市花个几十块就能买到
美国有个华盛顿知道吗?他爸有棵樱桃树。。。
放阳台上吧~晒晒太阳,短日照即可。如果光热水三者条件适合,不出半月会有芽的。另,有的绿植被修剪过渡,加上光热条件不充分,是可以短暂进入生长的休眠期的。只要防止有虫子咬噬根部即可。
已有帐号?
无法登录?
社交帐号登录}

我要回帖

更多关于 倪萍腿怎么了 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信