2:配置级
使用指南
当完成一组配置,并且已经达到预定功能,则应将当前配置文件保存到存储设备中。
save configuration-file 命令用来保存当前配置信息到存储设备中的指定文件中。该命令通常情况下不影响系统当前的启动配置文件;除非当
configuration-file与系统默认的存储路径及配置文件名完全相同时,则此命令的作用等同于save命令。
save all命令用来保存当前所有的配置,包括不在位的板卡的配置,至系统默认的存储路径中。
save all configuration-file 命令用来保存当前配置信息到存储设备中的指定文件中。该命令通常情况下不影响系统当前的启动配置文件;除非当
configuration-file与系统默认的存储路径及配置文件名完全相同时,则此命令的作用等同于save all命令。
配置文件必须以“.cfg” 或“.zip”作为扩展名,而且系统启动配置文件必须存放在存储设备的根目录下。如果您选择缺省路径,系统配置文件将存储在CF卡的根目录下。
当在主用主控板上执行保存当前配置文件的操作时,系统在主用主控板上的配置文件保存完毕之后,将会提示用户确认备用主控板上是否需要保存同样名称的配置文件。
使用实例
# 保存当前配置文件到默认存储设备中。
The current configuration will be written to the device. Are you sure to continue?[Y/N]y
Now saving the current configuration to the slot 13 .. Info: Save the configuration successfully.
ACL规则
一、acl ipv6(用户界面视图)
命令功能
acl ipv6命令用来通过引用ACL6控制列表,对VTY(Telnet、SSH)等类型的用户界面的呼入、呼出权限进行限制。 undo acl ipv6命令用来取消当前配置。 缺省情况下,不对呼入、呼出进行限制。
命令格式
acl ipv6 acl6-number { inbound | outbound } undo acl ipv6 { inbound | outbound }
参数说明
参数 参数说明 取值 acl6-number 指定ACL6访问控制列表整数形式,取值范围是的序号。地址访问控制列2000~3999。 表号分为两种: ? 基本访问控制列表? 基本访问控制列表序号的取值范围是号。 2000~2999。 ? 高级访问控制列表? 高级访问控制列表号。 序号的取值范围是3000~3999。 表示对用户界面的呼入进- 行限制,即限制某个地址或地址段的用户登录到S9300。 表示对用户界面的呼出进- 行限制,即限制已经登录的用户登录到其它S9300。 inbound outbound 视图
用户界面视图
缺省级别
3:管理级
使用指南
该命令可以使用基本访问控制列表限制来自指定源地址的访问。使用高级访问控制列表既可以限制来自指定源地址的访问,也可以限制到指定目的地址的访问。
使用实例
# 在VTY0用户界面上,限制Telnet呼出。
[Quidway] user-interface vty 0
[Quidway-ui-vty0] acl ipv6 2000 outbound # 在VTY0用户界面上,取消对Telnet呼出的限制。
[Quidway] user-interface vty 0
[Quidway-ui-vty0] undo acl ipv6 outbound
二、acl ipv6(系统视图)
命令功能
acl ipv6命令用来创建ACL6并进入ACL6视图。 undo acl ipv6命令用来用来删除ACL6。
命令格式
acl ipv6 [ number ] acl6-number [ match-order { auto | config } ]
undo acl ipv6 { all | [ number ] acl6-number }
参数说明
参数 number 参数说明 利用数字标识一个ACL。 取值 - 整数形式,取值范围是2000~3999。其中2000~2999是基本ACL6,3000~3999是高级ACL6。 acl6-number 指定ACL6编号。 auto 表示ACL6规则是自动排序,也就是“深- 度优先”的顺序。 若“深度优先”的顺序相同,则匹配该规则时按用户的配置顺序。 config 表示ACL6规则按照配置顺序进行匹配。 - 指定匹配该规则时按用户的配置顺序,是指在用户没有指定rule-id的前提下。若用户指定了rule-id,则匹配规则时,按rule-id由小到大的顺序。 all 删除所有配置的ACL6。 - 视图
系统视图
缺省级别
2:配置级
使用指南
创建ACL6时,需要指定如下参数:
?
指定一个数字,该数字标识ACL6类型。例如2000~2999为基本ACL6,3000~3999为高级ACL6。
?
ACL6的匹配顺序,该参数是一个可选参数,缺省情况下匹配顺序为config(配置顺序)。
使用实例
# 创建匹配顺序为config,编号为2000的ACL6。
[Quidway] acl ipv6 2000 match-order config [Quidway-acl6-basic-2000] # 创建一个编号为3000的ACL6。
[Quidway] acl ipv6 number 3000 [Quidway-acl6-adv-3000]
三、acl ipv6 name
命令功能
acl ipv6 name命令用来创建一个命名型的ACL6,并且进入ACL6视图。 undo acl ipv6 name命令用来删除命名型的ACL6。
命令格式
acl ipv6 name acl6-name [ advance | basic | acl6-number ] [ match-order { auto | config } ]
undo acl ipv6 name acl6-name
参数说明
参数 参数说明 ACL6的名称。 取值 字符串形式,长度范围是1~32,以英文字母a~z或A~Z开始。 - acl6-name advance 指定ACL6的类型为高级
百度搜索“77cn”或“免费范文网”即可找到本站免费阅读全部范文。收藏本站方便下次阅读,免费范文网,提供经典小说综合文库RULE规则(7)在线全文阅读。
相关推荐: