display current-configuration interface type [ number ] display current-configuration ip { route | route-policy } display current-configuration protocol protocol display current-configuration ike-proposal display current-configuration ipsec-policy display current-configuration ipsec-proposalIT display current-con...
[isis] default-route-advertise [ always | match default | route-policy route-policy-name ] [ cost cost | tag tag | [ level-1 | level-1-2 | level-2 ] ] * [ avoid-learning ], //配置IS-IS发布缺省路由。 参数参数说明取值 配置路由聚合: summary ip-address mask [ avoid-feedback | g...
(3)R1和R4配置到达R2和R3互联的接口的静态路由 (4)R2传递BGP路由到R1设备时,调用route-policy策略,把下一跳改为R2与R1互联接口地址或建立邻居的地址。R3传递BGP路由到R4设备时,调用route-policy策略,把下一跳改为R3与R4互联接口地址或建立邻居的地址。 2、如何提升BGP的安全性和可靠性? (1)提升BGP安全性:BGP...
<AR1>display ip routing-table //查看路由表 Route Flags: R - relay, D - download to fib --- Routing Tables: Public Destinations : 7 Routes : 7 Destination/Mask Proto Pre Cost Flags NextHop Interface 127.0.0.0/8 Direct 0 0 D 127.0.0.1 InLoopBack0 127.0.0.1/32 Direct 0 0 D 127.0....
命令:display traffic policy user-defined 功能:用来查看用户定义的流策略的配置信息。 格式:display traffic policy user-defined[policy-name[classifierclassifier-name] ] 场景: 本命令用来查看指定流策略或所有流策略的配置信息,该输出信息可以帮助用户了解流策略各参数当前的配置情况并核对是否正确,据此也有助于进行...
[FW-policy-security-rule-untrust_dmz]service #允许通过的服务类型为htpp [FW-policy-security-rule-untrust_dmz]action permit #动作为允许 [FW-policy-security-rule-untrust_dmz]q [FW-policy-security]q 此时我们通过“display current-configuration(dis cu)”命令可以得知FW上的安全策略已生效,且PC3也已经可...
[R2-route-policy]applycost20配置符合此路由策略的开销设置为2023、路由器交换机常用命令[Huawei-GigabitEthernet0/0/0]return在任意模式下都可以使用这条(返回)命令退出到用户视图[Huawei]sysnameHuawei修改路由器名称[Huawei]displaycurrent-configuration查看路由器当前配置[Huawei]displayinterfaceGigabitEthernet0/0/0...
<Huawei>display ipsec proposal 显示IPSec安全提议的配置信息 代码语言:javascript 复制 <Huawei>display ipsec policy 显示IpSec安全策略的配置信息 代码语言:javascript 复制 <Huawei>display ipsec statistics esp 显示数据包的统计信息 其余的自己查看 代码语言:javascript ...
authentication-mode aaa 认证的模式采用aaa telnet客户端: ① < >telnet 34.1.1.4 ② 客户端为PC route print 显示PC的路由表 给PC 增加一条路由 route add 34.1.1.0 mask 255.255.255.0 192.168.1.1 注:四层使用的 TCP 23号端口。 缺点:密码是明文密码。
Route inject: None Qos pre-classify: Disable 三、出接口调用 interface GigabitEthernet0/0/0 ip address 13.1.1.3 255.255.255.0 ipsec policy ipsec_policy nat outbound 3999 四、需要保护的流量ACL Advanced ACL IPSEC 3000, 1 rule #172.16.0.0/16 BJ站点<--->172.17.0.0/16 SH站点之间访问,走ipsec Ac...