删除华为s5328上ACL的策略?华为交换机查看所有配置?
删除华为s5328上ACL的策略?
删除rule 9的话你需要先把接口下使用的hiki-cnc1这条策略undo掉,然后进进acl 3500使用undo rule 9 这条命令就可以把rule 9删掉了;
至于你的第2个问题,你完全没有必要在接口下使用这个策略,交换机默认都是答应通过的,你说你ping不通,试试下面的方法看看能不能解决:
1.检查你电脑的ip地址掩码配置
2.查看交换机vlanif50的协议层是不是up
3.在交换机上ping你电脑ip
4.看看是不是你电脑有软件阻止ping
5.用其他电脑连接属于vlan 50 的接口下,各ping 你的电脑和交换机的ip
华为交换机查看所有配置?
华为交换机常用命令:
1、display current-configuration 展示当前配置
2、display interface GigabitEthernet 1/1/4 展示接口信息
3、display packet-filter interface GigabitEthernet 1/1/4 展示接口acl使用信息
4、display acl all 展示所有acl设置 3900系列交换机
5、display acl config all 展示所有acl设置 6500系列交换机
6、display arp 10.78.4.1 展示该ip地址的mac地址,所接交换机的端口位置
7、display cpu展示cpu信息
8、system-view 进进系统图(配置交换机),等于config t 命令
9、acl number 5000 在system-view命令后使用,进进acl配置状态
10、rule 0 deny 0806 ffff 24 0a4e0401 f 40 在上面的命令后使用,acl 配置例子
11、rule 1 permit 0806 ffff 24 000fe218ded7 f 34 //在上面的命令后使用,acl配置例子
12、interface GigabitEthernet 1/0/9 //在system-view命令后使用,进进接口配置状态
13、[86ZX-S6503-GigabitEthernet1/0/9]qos //在上面的命令后使用,进进接口qos配置
14、[86ZX-S6503-qosb-GigabitEthernet1/0/9]packet-filter inbound user-group 5000 //在上面的命令后使用,在接口上使用进站的acl
15、[Build4-2_S3928TP-GigabitEthernet1/1/4]packet-filter outbound user-group 5001 //在接口上使用出站的acl
16、undo acl number 5000 //取缔 acl number 5000 的设置
17、ip route-static 0.0.0.0 0.0.0.0 10.78.1.1 preference 60 //设置路由
18、reset counters interface Ethernet 1/0/14 //重置接口信息
19、save //保存设置
20、quit //退出
华为交换机查看所有的配置方法如下:
display current-configuration 展示当前配置display version 展示版本display device 展示设备display power 展示电源状态display fan 展示风扇状态display environment 展示环境温度display diagnostic-information 展示诊断信息