查看: 5733|回复: 75

华为安全技术全攻略Quidway Eudemon 1000E 统一安全网关 策略+基础

  [复制链接]

780

主题

941

帖子

9115

积分

分区版主

Rank: 15Rank: 15Rank: 15Rank: 15Rank: 15

贡献
81
技术
40
活跃
25
在线时间
75 小时
擅长技术
思科华为
发表于 2014-2-26 09:45:16 | 显示全部楼层 |阅读模式


华为安全技术全攻略Quidway Eudemon 1000E 统一安全网关 策略+基础


目录
文档节选:前 言....................................................................................................................................................1
1 快速入门.......................................................................................................................................1-1
2 搭建配置环境...............................................................................................................................2-1
2.1 配置环境简介................................................................................................................................................2-2
2.2 通过Console 口接入设备..............................................................................................................................2-2
2.3 通过Telnet 方式接入设备.............................................................................................................................2-5
2.4 通过SSH 方式接入设备...............................................................................................................................2-8
2.5 通过Web 方式接入设备.............................................................................................................................2-11
3 命令行接口介绍............................................................................................................................3-1
3.1 命令行接口简介............................................................................................................................................3-2
3.1.1 命令行接口概述...................................................................................................................................3-2
3.1.2 命令级别...............................................................................................................................................3-3
3.1.3 命令视图...............................................................................................................................................3-3
3.1.4 在线帮助.............................................................................................................................................3-15
3.1.5 错误提示信息.....................................................................................................................................3-16
3.1.6 历史命令.............................................................................................................................................3-16
3.1.7 编辑功能.............................................................................................................................................3-17
3.1.8 显示功能.............................................................................................................................................3-18
3.1.9 正则表达式.........................................................................................................................................3-18
3.2 快捷键简介..................................................................................................................................................3-20
3.3 配置快捷键..................................................................................................................................................3-22
4 配置系统参数...............................................................................................................................4-1
4.1 切换语言模式................................................................................................................................................4-2
4.2 配置设备名称................................................................................................................................................4-2
4.3 配置系统时间................................................................................................................................................4-2
4.4 配置登录提示信息........................................................................................................................................4-2
4.5 配置命令级别................................................................................................................................................4-3
4.6 锁定配置界面................................................................................................................................................4-3
4.7 查看系统信息................................................................................................................................................4-3
5 配置登录用户...............................................................................................................................5-1
5.1 登录用户简介................................................................................................................................................5-2
5.1.1 用户界面概述.......................................................................................................................................5-2
5.1.2 用户管理概述.......................................................................................................................................5-3
5.2 登录用户配置流程........................................................................................................................................5-5
5.3 配置用户界面属性........................................................................................................................................5-5
5.3.1 配置VTY 用户界面的最大个数..........................................................................................................5-6
5.3.2 配置用户登录失败次数........................................................................................................................5-6
5.3.3 配置登录失败用户被加入黑名单的时间............................................................................................5-6
5.3.4 配置异步接口属性...............................................................................................................................5-7
5.3.5 配置终端属性.......................................................................................................................................5-7
5.3.6 配置消息传递.......................................................................................................................................5-8
5.3.7 配置自动执行的命令............................................................................................................................5-8
5.3.8 配置呼入呼出限制...............................................................................................................................5-9
5.4 配置登录验证方式........................................................................................................................................5-9
5.4.1 配置Password 验证...............................................................................................................................5-9
5.4.2 配置AAA 验证..................................................................................................................................5-10
5.4.3 配置不验证.........................................................................................................................................5-10
5.4.4 配置本地用户名和密码验证..............................................................................................................5-11
5.5 配置用户界面优先级..................................................................................................................................5-11
5.6 配置切换用户级别的口令...........................................................................................................................5-12
5.7 切换用户级别..............................................................................................................................................5-12
5.8 维护登录用户..............................................................................................................................................5-13
5.8.1 查看用户界面信息..............................................................................................................................5-13
5.8.2 查看本地用户信息..............................................................................................................................5-13
5.8.3 查看在线用户信息..............................................................................................................................5-13
5.9 配置Password 方式登录用户举例..............................................................................................................5-13
6 管理设备配置...............................................................................................................................6-1
6.1 设备配置简介................................................................................................................................................6-2
6.1.1 设备配置方式.......................................................................................................................................6-2
6.1.2 配置文件概述.......................................................................................................................................6-2
6.1.3 文件系统概述.......................................................................................................................................6-2
6.2 管理配置文件................................................................................................................................................6-3
6.2.1 保存当前配置.......................................................................................................................................6-3
6.2.2 查看系统配置.......................................................................................................................................6-3
6.2.3 导入导出配置文件...............................................................................................................................6-4
6.2.4 配置下次启动使用的配置文件............................................................................................................6-5
6.2.5 清除配置文件.......................................................................................................................................6-6
6.2.6 比较当前配置与保存配置....................................................................................................................6-6
6.2.7 查看启动时使用的文件信息................................................................................................................6-6
6.3 管理文件系统................................................................................................................................................6-6
6.3.1 管理目录...............................................................................................................................................6-7
6.3.2 管理文件...............................................................................................................................................6-7
6.3.3 执行批处理文件...................................................................................................................................6-8
6.3.4 管理存储设备.......................................................................................................................................6-8
6.3.5 配置文件系统提示方式........................................................................................................................6-8
6.3.6 配置下次启动时使用的系统软件........................................................................................................6-8
6.3.7 调试文件系统.......................................................................................................................................6-9
6.4 配置文件系统举例........................................................................................................................................6-9
7 配置设备模式...............................................................................................................................7-1
7.1 工作模式简介................................................................................................................................................7-2
7.1.1 工作模式分类.......................................................................................................................................7-2
7.1.2 路由模式...............................................................................................................................................7-3
7.1.3 透明模式...............................................................................................................................................7-3
7.1.4 混合模式...............................................................................................................................................7-4
7.2 配置路由工作模式........................................................................................................................................7-4
7.3 配置透明工作模式........................................................................................................................................7-5
7.3.1 配置透明模式.......................................................................................................................................7-5
7.3.2 配置透明模式的统一安全网关管理地址............................................................................................7-5
7.3.3 配置对未知MAC 地址的IP 报文的处理方式...................................................................................7-6
7.3.4 配置Trunk 端口...................................................................................................................................7-6
7.3.5 检查配置结果.......................................................................................................................................7-7
7.4 配置混合工作模式........................................................................................................................................7-7
7.5 配置透明模式举例........................................................................................................................................7-8
8 配置安全区域...............................................................................................................................8-1
8.1 安全区域简介................................................................................................................................................8-2
8.2 创建安全区域................................................................................................................................................8-2
8.3 将接口加入安全区域....................................................................................................................................8-3
8.4 检查配置结果................................................................................................................................................8-4
9 配置接口.......................................................................................................................................9-1
9.1 接口简介........................................................................................................................................................9-2
9.2 配置以太网接口............................................................................................................................................9-3
9.2.1 配置接口描述信息...............................................................................................................................9-4
9.2.2 启动/关闭接口......................................................................................................................................9-4
9.2.3 配置接口IP 地址.................................................................................................................................9-5
9.2.4 配置接口MTU.....................................................................................................................................9-6
9.2.5 配置接口速率.......................................................................................................................................9-6
9.2.6 配置接口工作方式...............................................................................................................................9-7
9.2.7 配置接口报文保序功能........................................................................................................................9-7
9.2.8 配置接口环回方式...............................................................................................................................9-7
9.2.9 创建以太网子接口...............................................................................................................................9-8
9.2.10 检查配置结果.....................................................................................................................................9-8
9.2.11 调试以太网接口.................................................................................................................................9-8
9.2.12 配置以太网接口举例..........................................................................................................................9-9
9.3 配置Eth-Trunk 接口...................................................................................................................................9-11
9.3.1 创建Eth-Trunk 接口...........................................................................................................................9-12
9.3.2 创建Eth-Trunk 子接口.......................................................................................................................9-12
9.3.3 配置Eth-Trunk 接口IP 地址..............................................................................................................9-13
9.3.4 配置Eth-Trunk 接口MAC 地址........................................................................................................9-13
9.3.5 切换Eth-Trunk 接口工作模式...........................................................................................................9-13
9.3.6 配置影响Eth-Trunk 状态的Up 链路上限阈值................................................................................9-14
9.3.7 配置影响Eth-Trunk 状态的Up 链路下限阈值................................................................................9-14
9.3.8 配置Eth-Trunk 接口的负载分担方式...............................................................................................9-14
9.3.9 检查配置结果.....................................................................................................................................9-14
9.3.10 配置Eth-Trunk 接口举例.................................................................................................................9-15
10 配置VLAN..............................................................................................................................10-1
10.1 VLAN 简介................................................................................................................................................10-2
10.1.1 LAN 互联存在的问题.......................................................................................................................10-2
10.1.2 VLAN 概述.......................................................................................................................................10-2
10.2 配置路由模式下的VLAN.........................................................................................................................10-4
10.3 配置透明模式下的VLAN.........................................................................................................................10-4
10.3.1 配置接口加入VLAN........................................................................................................................10-4
10.3.2 配置Trunk 端口...............................................................................................................................10-5
10.3.3 配置VLAN 接口...............................................................................................................................10-5
10.3.4 检查配置结果...................................................................................................................................10-6
10.4 配置路由模式下的VLAN 举例................................................................................................................10-6
11 配置ARP.................................................................................................................................11-1
11.1 ARP 简介...................................................................................................................................................11-2
11.1.1 动态ARP 简介.................................................................................................................................11-2
11.1.2 静态ARP 简介.................................................................................................................................11-2
11.1.3 代理ARP 简介.................................................................................................................................11-2
11.2 配置动态ARP...........................................................................................................................................11-3
11.2.1 配置ARP 表项超时探测次数..........................................................................................................11-4
11.2.2 配置ARP 表项超时时间..................................................................................................................11-4
11.2.3 启用Eudemon 1000E 组播MAC 地址学习功能............................................................................11-4
11.2.4 检查配置结果...................................................................................................................................11-5
11.3 配置静态ARP...........................................................................................................................................11-5
11.4 启用ARP Proxy 功能................................................................................................................................11-6
11.5 维护ARP...................................................................................................................................................11-6
11.5.1 调试ARP..........................................................................................................................................11-7
11.5.2 清除ARP 表项.................................................................................................................................11-7
11.6 配置ARP 代理举例..................................................................................................................................11-7
12 配置IP 地址..............................................................................................................................12-1
12.1 IP 地址简介...............................................................................................................................................12-2
12.1.1 IP 地址介绍......................................................................................................................................12-2
12.1.2 IP 地址的特点..................................................................................................................................12-5
目 录
12.1.3 IP 地址的分配方法...........................................................................................................................12-5
12.1.4 子网划分举例...................................................................................................................................12-5
12.1.5 IP 地址与主机名和物理地址的关系...............................................................................................12-6
12.2 配置接口IP 地址......................................................................................................................................12-7
12.3 配置接口通过协商获得IP 地址...............................................................................................................12-8
12.3.1 配置服务器端为客户端分配IP 地址..............................................................................................12-8
12.3.2 配置客户端接口IP 地址为可协商..................................................................................................12-9
12.3.3 检查配置结果...................................................................................................................................12-9
12.4 配置接口IP 地址举例...............................................................................................................................12-9
13 配置静态路由............................................................................................................................13-1
13.1 静态路由简介............................................................................................................................................13-2
13.1.1 静态路由...........................................................................................................................................13-2
13.1.2 缺省路由...........................................................................................................................................13-2
13.1.3 目的地址与掩码...............................................................................................................................13-3
13.1.4 出接口和下一跳地址........................................................................................................................13-3
13.2 配置静态路由............................................................................................................................................13-3
13.3 配置缺省路由............................................................................................................................................13-3
13.4 查看路由表................................................................................................................................................13-4
13.5 配置静态路由举例....................................................................................................................................13-4
14 配置策略路由............................................................................................................................14-1
14.1 策略路由简介............................................................................................................................................14-2
14.2 配置策略路由的匹配规则.........................................................................................................................14-2
14.3 配置策略路由的动作................................................................................................................................14-2
14.4 应用策略路由............................................................................................................................................14-2
14.5 检查配置结果............................................................................................................................................14-3
14.6 配置策略路由举例....................................................................................................................................14-3
15 配置RIP...................................................................................................................................15-1
15.1 RIP 简介.....................................................................................................................................................15-2
15.1.1 RIP 的工作机制................................................................................................................................15-2
15.1.2 RIP 的版本........................................................................................................................................15-3
15.1.3 RIP 的启动和运行过程.....................................................................................................................15-3
15.2 配置RIP 基本功能....................................................................................................................................15-3
15.2.1 启用RIP 功能...................................................................................................................................15-4
15.2.2 配置应用RIP 的网段........................................................................................................................15-4
15.2.3 配置接口的RIP 工作状态................................................................................................................15-4
15.2.4 配置接口的RIP 版本........................................................................................................................15-5
15.2.5 检查配置结果...................................................................................................................................15-5
15.3 控制RIP 路由信息....................................................................................................................................15-5
15.3.1 配置接口的附加度量值....................................................................................................................15-6
15.3.2 配置RIP 路由聚合............................................................................................................................15-7
15.3.3 配置禁止RIP 接收主机路由............................................................................................................15-7
15.3.4 配置缺省路由权...............................................................................................................................15-7
15.3.5 配置路由过滤...................................................................................................................................15-8
15.3.6 配置RIP 协议优先级........................................................................................................................15-8
15.3.7 配置RIP 引入其他协议路由............................................................................................................15-9
15.3.8 检查配置结果...................................................................................................................................15-9
15.4 调整优化RIP 网络....................................................................................................................................15-9
15.4.1 配置RIP 定时器..............................................................................................................................15-10
15.4.2 配置水平分割.................................................................................................................................15-10
15.4.3 配置RIP 报文的零域检查..............................................................................................................15-11
15.4.4 配置RIP-2 报文的认证方式..........................................................................................................15-11
15.4.5 配置RIP 邻居.................................................................................................................................15-12
15.4.6 检查配置结果.................................................................................................................................15-12
15.5 调试RIP...................................................................................................................................................15-13
15.6 配置RIP 举例..........................................................................................................................................15-13
16 配置OSPF...............................................................................................................................16-1
16.1 OSPF 简介.................................................................................................................................................16-2
16.1.1 OSPF 概述........................................................................................................................................16-2
16.1.2 OSPF 的路由计算过程.....................................................................................................................16-3
16.1.3 OSPF 基本概念................................................................................................................................16-3
16.1.4 OSPF 的区域类型.............................................................................................................................16-5
16.1.5 OSPF 的协议报文.............................................................................................................................16-6
16.1.6 OSPF 的LSA 类型............................................................................................................................16-7
16.2 配置OSPF 基本功能................................................................................................................................16-8
16.2.1 启用OSPF 功能...............................................................................................................................16-9
16.2.2 配置应用OSPF 的网段....................................................................................................................16-9
16.2.3 检查配置结果...................................................................................................................................16-9
16.3 配置OSPF 区域特性...............................................................................................................................16-10
16.3.1 配置OSPF 的STUB 区域..............................................................................................................16-10
16.3.2 配置OSPF 的NSSA 区域..............................................................................................................16-11
16.3.3 配置OSPF 的虚连接......................................................................................................................16-11
16.3.4 检查配置结果.................................................................................................................................16-11
16.4 配置OSPF 网络类型...............................................................................................................................16-12
16.4.1 配置OSPF 接口的网络类型..........................................................................................................16-12
16.4.2 配置选举DR 时的优先级..............................................................................................................16-13
16.4.3 检查配置结果.................................................................................................................................16-14
16.5 控制OSPF 路由信息...............................................................................................................................16-14
16.5.1 配置OSPF 路由聚合......................................................................................................................16-14
16.5.2 配置OSPF 路由过滤......................................................................................................................16-15
16.5.3 配置OSPF 链路开销......................................................................................................................16-16
16.5.4 配置OSPF 协议优先级..................................................................................................................16-16
16.5.5 配置OSPF 引入外部路由..............................................................................................................16-16
16.5.6 检查配置结果.................................................................................................................................16-17

16.6 调整优化OSPF 网络...............................................................................................................................16-17
16.6.1 配置OSPF 定时器..........................................................................................................................16-18
16.6.2 配置接口传送LSA 的延迟时间....................................................................................................16-19
16.6.3 配置SPF 计算间隔.........................................................................................................................16-19
16.6.4 配置禁止接口接收和发送OSPF 报文..........................................................................................16-19
16.6.5 配置OSPF 验证..............................................................................................................................16-20
16.6.6 配置DD 报文中的MTU................................................................................................................16-21
16.6.7 配置OSPF 的Opaque 能力............................................................................................................16-21
16.6.8 配置OSPF 网管功能......................................................................................................................16-21
16.6.9 检查配置结果.................................................................................................................................16-22
16.7 维护OSPF...............................................................................................................................................16-22
16.7.1 调试OSPF......................................................................................................................................16-22
16.7.2 重启OSPF 进程..............................................................................................................................16-23
16.8 配置举例..................................................................................................................................................16-23
16.8.1 配置OSPF 多进程举例..................................................................................................................16-24
16.8.2 配置OSPF 的DR 选举举例...........................................................................................................16-27
16.8.3 配置OSPF 虚连接举例..................................................................................................................16-31
16.8.4 配置OSPF 验证举例......................................................................................................................16-34
16.8.5 配置OSPF 单进程组网举例..........................................................................................................16-39
17 配置BGP.................................................................................................................................17-1
17.1 BGP 简介...................................................................................................................................................17-2
17.1.1 BGP 概述..........................................................................................................................................17-2
17.1.2 BGP 的消息类型...............................................................................................................................17-3
17.1.3 BGP 的路由机制...............................................................................................................................17-3
17.1.4 MBGP................................................................................................................................................17-4
17.1.5 BGP 基本概念..................................................................................................................................17-5
17.2 配置BGP 基本功能..................................................................................................................................17-7
17.2.1 启用BGP 功能.................................................................................................................................17-8
17.2.2 创建IBGP 对等体组.........................................................................................................................17-8
17.2.3 创建纯EBGP 对等体组....................................................................................................................17-8
17.2.4 创建混合EBGP 对等体组................................................................................................................17-9
17.2.5 激活对等体.......................................................................................................................................17-9
17.2.6 配置BGP 连接所使用的本地接口..................................................................................................17-9
17.2.7 配置EBGP 连接的最大跳数..........................................................................................................17-10
17.2.8 进入扩展地址族视图......................................................................................................................17-10
17.2.9 检查配置结果.................................................................................................................................17-11
17.3 配置BGP 路由属性................................................................................................................................17-11
17.3.1 配置BGP 路由优先级....................................................................................................................17-12
17.3.2 配置本地优先级..............................................................................................................................17-12
17.3.3 配置本机的缺省MED 值...............................................................................................................17-13
17.3.4 比较来自不同AS 的路由的MED 值............................................................................................17-13
17.3.5 配置在发布路由时将自身地址作为下一跳..................................................................................17-13
17.3.6 配置发送BGP 更新报文时不携带私有AS 号.............................................................................17-14
17.3.7 配置本地AS 号的重复次数...........................................................................................................17-14
17.3.8 配置把团体属性传给对等体组......................................................................................................17-15
17.3.9 检查配置结果.................................................................................................................................17-15
17.4 配置BGP 路由过滤................................................................................................................................17-16
17.4.1 配置BGP 对全局路由信息进行过滤............................................................................................17-16
17.4.2 对特定对等体的路由信息应用路由策略......................................................................................17-17
17.4.3 按AS 路径过滤特定对等体的路由信息.......................................................................................17-17
17.4.4 按ACL 过滤特定对等体的路由信息............................................................................................17-18
17.4.5 按地址前缀列表过滤特定对等体的路由信息..............................................................................17-18
17.4.6 检查配置结果.................................................................................................................................17-18
17.5 控制路由信息的发布与接收...................................................................................................................17-19
17.5.1 配置BGP 发布本地路由................................................................................................................17-20
17.5.2 配置BGP 引入其他协议路由........................................................................................................17-20
17.5.3 配置向对等体发送缺省路由..........................................................................................................17-20
17.5.4 配置BGP 路由自动聚合................................................................................................................17-21
17.5.5 配置BGP 路由手动聚合................................................................................................................17-21
17.5.6 配置BGP 路由衰减........................................................................................................................17-22
17.5.7 检查配置结果.................................................................................................................................17-22
17.6 调整和优化BGP 网络.............................................................................................................................17-23
17.6.1 配置BGP 全局定时器....................................................................................................................17-23
17.6.2 配置对等体的定时器......................................................................................................................17-24
17.6.3 配置对等体发送路由更新报文的时间间隔..................................................................................17-24
17.6.4 配置BGP 的MD5 认证..................................................................................................................17-25
17.7 组建大型BGP 网络................................................................................................................................17-25
17.7.1 配置BGP 负载分担........................................................................................................................17-25
17.7.2 配置BGP 路由反射器....................................................................................................................17-26
17.7.3 配置BGP 自治系统联盟................................................................................................................17-26
17.7.4 检查配置结果.................................................................................................................................17-27
17.8 维护BGP.................................................................................................................................................17-27
17.8.1 调试BGP........................................................................................................................................17-28
17.8.2 清除BGP 统计信息........................................................................................................................17-28
17.9 配置举例..................................................................................................................................................17-29
17.9.1 配置自治系统联盟属性举例..........................................................................................................17-29
17.9.2 配置基于迭代的BGP 负载分担举例............................................................................................17-34
18 配置路由策略............................................................................................................................18-1
18.1 路由策略简介............................................................................................................................................18-2
18.1.1 路由策略与策略路由........................................................................................................................18-2
18.1.2 过滤器...............................................................................................................................................18-2
18.1.3 路由策略的应用...............................................................................................................................18-3
18.2 配置过滤列表............................................................................................................................................18-3
18.2.1 配置地址前缀列表............................................................................................................................18-4



购买主题 已有 5 人购买  本主题需向作者支付 5 金币 才能浏览

0

主题

553

帖子

2857

积分

小黑屋中独享幸福

贡献
0
技术
0
活跃
2
在线时间
18 小时
发表于 2014-2-28 09:17:39 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽

0

主题

573

帖子

9473

积分

论坛VIP原价+免回复特权

Rank: 8Rank: 8

贡献
0
技术
0
活跃
-3
在线时间
0 小时
发表于 2014-3-26 14:26:33 | 显示全部楼层
每天来学习,跟三通一起成长!

0

主题

666

帖子

3345

积分

论坛VIP原价+免回复特权

Rank: 8Rank: 8

贡献
0
技术
0
活跃
22
在线时间
2 小时
发表于 2014-5-10 22:10:26 | 显示全部楼层
三通IT学院是个学习技术的好地方,加油吧各位!

0

主题

168

帖子

378

积分

Kib

Rank: 3Rank: 3

贡献
0
技术
0
活跃
-1
在线时间
0 小时
发表于 2014-5-12 02:40:01 | 显示全部楼层
速度抢沙发,感谢卤煮分享!

0

主题

409

帖子

934

积分

论坛VIP原价+免回复特权

Rank: 8Rank: 8

贡献
0
技术
0
活跃
-1
在线时间
0 小时
发表于 2014-5-12 09:22:11 | 显示全部楼层
什么?你说的这个是真的?

1

主题

318

帖子

2064

积分

论坛贵宾VIP-永久权限

Rank: 8Rank: 8

贡献
0
技术
0
活跃
324
在线时间
29 小时
发表于 2014-9-20 20:35:09 | 显示全部楼层
haohaoxuexitiantianxiangshang

2

主题

1829

帖子

1万

积分

Nib

Rank: 11Rank: 11Rank: 11Rank: 11

贡献
0
技术
0
活跃
2548
在线时间
128 小时
发表于 2014-12-26 09:02:35 | 显示全部楼层
谢谢分享 ,谢谢  

0

主题

108

帖子

585

积分

Kib

Rank: 3Rank: 3

贡献
0
技术
0
活跃
144
在线时间
9 小时
擅长技术
思科华为
发表于 2015-1-16 09:15:13 | 显示全部楼层
坚持学习,成就技术技术之王!

2

主题

555

帖子

4332

积分

Yib

Rank: 10Rank: 10Rank: 10

贡献
0
技术
0
活跃
1112
在线时间
87 小时
发表于 2015-1-16 15:18:19 | 显示全部楼层
这个你能信?反正我信了!
使用 高级模式(可批量传图、插入视频等)
您需要登录后才可以回帖 登录 | 立即注册

快速回复 返回顶部 返回列表