hwtacacs-server authentication x.x.x.x vpn-instance 1 hwtacacs-server authorization x.x.x.x vpn-instance 1 hwtacacs-server accounting x.x.x.x vpn-instance 1 建议与总结 配置vpn-instance实例进行hwtacacs认证,配置命令要携带该vpn-instacne的实例名。
4. 如果您使用的是SNMPv3,您还需要配置snmp-agent protocol source-status ipv6 all-interface和snmp-agent protocol ipv6 vpn-instance public-net命令,开启SNMP协议使用所有IPv6接口接收和响应网管的请求功能,并配置SNMP从VPN或者公网接收和响应网管请求报文。5. 如果您使用的是SNMP Proxy,您还需要配置snmp-agent p...
在PE设备上配置VPN实例,将CE接入PE。 # 配置PE1。 <HUAWEI> system-view [HUAWEI] sysname PE1 [PE1] ip vpn-instance vpna [PE1-vpn-instance-vpna] ipv4-family [PE1-vpn-instance-vpna-af-ipv4] route-distinguisher 100:1 [PE1-vpn-instance-vpna-af-ipv4] vpn-target 111:1 export-extcommunit...
ip binding vpn-instance命令用来配置接口与指定VPN实例关联。
当需要指定ARP表项所属的VPN实例时,可以执行命令arp static ip-address mac-address vpn-instance vpn-instance-name,配置静态ARP表项。 当需要配置短静态ARP表项(仅建立IP和MAC的对应关系,不指定所属VLAN和出接口),可以执行命令arp static ip-address mac-address,配置短静态ARP表项。 配置一条静态ARP表项,IP地...
发布、更新VPN信息。 BGP/MPLS VPN的配置包括: 定义BGP/MPLS VPN 进入协议地址族视图 PE-CE间路由交换的配置 PE-PE间路由交换的配置 1. 创建并进入VPN实例视图 ip vpn-instance (vpn-instance-name) 2. 为vpn-instance创建路由和转发表 route-distinguisher (route-distinguisher) ...
[PE1-Vlan-interface100] ip binding vpn-instance vpn1 [PE1-Vlan-interface100] ip address 200.1.1.2 24 [PE1-Vlan-interface100] quit (2) 配置CE1 #在CE1上创建VPN实例,名为“VPN1”。 [CE1] ip vpn-instance vpn1 # 为该实例配置RD为100:1。 [CE1-vpn-instance-vpn1] route-distinguisher ...
vpn-instance vpn-instance-name:指定FTP服务器所属的VPN。vpn-instance-name表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。如果未指定本参数,则表示FTP服务器位于公网中。source { interface interface-type interface-number | ip source-ip-address }:指定建立FTP连接时使用的源地址。其中:...
2.在S5800交换机上部署VPN实例,使得PC1与PC2无法通信 # ip vpn-instance 1 route-distinguisher 1:1 vpn-target 12:1 export-extcommunity vpn-target 12:1 import-extcommunity # ip vpn-instance 2 route-distinguisher 2:2 vpn-target 13:1 export-extcommunity vpn-target 13:1 import-extcommunity # inter...
vpn-instance 1 ip address 1.1.1.1 255.255.255.0 # interface GigabitEthernet1/0/2 port link-mode route ip binding vpn-instance 2 ip address 2.2.2.1 255.255.255.0 # interface GigabitEthernet1/0/11 port link-mode route ip binding vpn-instance 1 ip address 11.1.1.1 255.255.255.0 # 使用静态...