




已阅读5页,还剩3页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
进入管理模式system-view显示正在运行的配置信息H3C dis cur保存配置信息H3Cquitsave配置telnet 管理的用户和口令H3Clocal-user adminH3C-password simple password123H3C-service-type telnetH3C-level 3H3C-quitH3Cuser-interface vty 0 4H3C-authentication-mode scheme一、 H3C 3600交换机1、 划分VLAN,并对VLAN进行IP路由创建vlan 1H3Cvlan 1H3Cint vlan 1H3C-Vlan-interface1ip add 53 H3C-Vlan-interface1quitH3Cint e1/0/1H3C-Ethernet1/0/1port access vlan 1H3C-Ethernet1/0/1quitH3Cint e1/0/2H3C-Ethernet1/0/2port access vlan 1H3C-Ethernet1/0/2quit创建vlan 2H3Cvlan 2H3Cint vlan 2H3C-Vlan-interface1ip add 53 H3C-Vlan-interface1quitH3Cint e1/0/3H3C-Ethernet1/0/3port access vlan 2H3C-Ethernet1/0/3quitH3Cint e1/0/4H3C-Ethernet1/0/4port access vlan 2H3C-Ethernet1/0/4quitH3Cint g1/0/1H3C-G1/0/1port access vlan 2H3C-G1/0/1quit3100及3600交换机TRUNK口应用:两台交换机级联SwitchA与SwitchB用trunk互连,相同VLAN的PC之间可以互访,不同VLAN的PC之间禁止互访l 配置方法:# 进入GigabitEthernet 1/1 以太网端口视图。SWA interface GigabitEthernet 1/1# 配置端口GigabitEthernet 1/1为Trunk端口 并允许VLAN10、VLAN 20的报文通过。SWA-Gthernet1/0/1 port link-type trunkSWA-Gthernet1/0/1 port trunk permit vlan 10 20SWAint e10/1SWA-E1/0/1port acc vlan 10SWA-E1/0/2port acc vlan 20注:SWB交换机配置相同增加路由H3Cip route 54H3Cquitsave端口映像:H3Cmirroring-group 1 localH3Cmirroring-group 1 monitor-port GigabitEthernet 1/1/4H3Cmirroring-group 1 mirroring-port GigabitEthernet 1/1/1 both端口汇聚:system-viewH3Clink-aggregation group 1 mode manualH3Cinterface ethernet1/0/1H3C-Ethernet1/0/1 port link-aggregation group 1H3C-Ethernet1/0/1 interface ethernet1/0/2H3C-Ethernet1/0/2 port link-aggregation group 1H3C-Ethernet1/0/2 interface ethernet1/0/3H3C-Ethernet1/0/3 port link-aggregation group 12、 IPMAC端口绑定H3Cinterface Ethernet1/0/1H3C-Ethernet1/0/1am user-bind mac-addr 0001-0002-0003 ip-addr 3、 IPMAC绑定arp static ip-address mac-address vlan-id interface-typeinterface-number 4、 ACL访问控制列表公司企业网通过Switch的端口实现各部门之间的互连。研发部门由GigabitEthernet1/1/1接入交换机,工资查询服务器的地址为。要求正确配置ACL,禁止研发部门在工作日8:00至18:00访问工资服务器。配置步骤(1)定义时间段# 定义8:00至18:00的周期时间段。 system-viewH3C time-range test 8:00 to 18:00 working-day(2)定义到工资服务器的ACL# 进入ACL3000视图。H3C acl number 3000# 定义其它部门到工资服务器的访问规则。H3C-acl-adv-3000 rule 1 deny ip destination 0 time-range testH3C-acl-adv-3000 quit(3)在端口上应用ACL# 在端口上应用ACL 3000。H3C interface gigabitethernet1/1/1H3C-GigabitEthernet1/1/1 packet-filter inbound ip-group 3000二、 H3C 3100交换机1、广播抑制H3Cint e1/0/1H3Cbroadcast-suppression 5H3Cint e1/0/2H3Cbroadcast-suppression 52、配置web管理H3Cint vlan 1H3C-ip add 53 H3C-quitH3Cundo ip http shutdownH3Clocal-user adminH3C-password simple password123H3C-service-type telnetH3C-level 3H3C-quitH3Cuser-interface vty 0 4H3C-authentication-mode schemeH3C-quitH3Cquitsave华为(H3C)交换机常用配置命令S5000 交换机33用户名:admin删除设备配置reset saved-configuration重启reboot看当前配置文件display current-configuration 改设备名sysname保存配置save进入特权模式sysview华为只有2层模式 不像cisco enale之后还要conf t定义aclacl nubmere XXXX(3000以上)进入以后rule permit/deny IP/TCP/UDP等 source XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX(反向)destination XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX(反向) eq注意 华为默认没有deny any any 防火墙上端口加载ACLQuidway-Ethernet0/0firewall packet-filter 3000 inbound 防火墙上新增加用户 local-user XXX(用户名) password simple XXX(密码)local-user XXX service-type ppp删除某条命令undo(类似与cisco的no)静态路由ip route-static XXX.XXX.XXX.XXX 对vpdn用户设置acl的接口inte*ce Virtual-Template1查看路由表display ip routing-table设定telnet密码user-inte*ce vty 0 4 user privilege level 3set authentication password simple XXX启动/关闭启动 un shut关闭 shut动态nat设置acl number 3000rule 0 permit ip source XXX.XXX.XXX.XXXrule 1 permit ip source XXX.XXX.XXX.XXXrule 2 permit ip source XXX.XXX.XXX.XXXinte*ce Ethernet1/0description =To-Internet(WAN)=ip address XXX.XXX.XXX.XXX XXX.XXX.XXX.XXXnat outbound 3000ipsec policy policy1利用acl来做 符合acl的IP地址可以出去(注意 此处的ACL隐含了deny any any)不符合的IP地址不可以出去创建vlanshzb-crsw-s6506-1vlan 100华为vlan不支持name将port放入vlan创建了vlan后 进入vlan模式shzb-crsw-s6506-1-vlan100port GigabitEthernet 1/0/1 to GigabitEthernet 1/0/8表示从G1/0/1 到1/0/8放入VLAN 100创建trunkinte*ce GigabitEthernet1/0/1duplex full speed 1000* port link-type trunk* port trunk permit vlan allport link-aggregation group 1带*号的是创建trunk链路的语句vlan地址指定inte*ce Vlan-inte*ce2description serverip address XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX vrrp vrid 2 virtual-ip XXX.XXX.XXX.XXX vrrp vrid 2 priority 120vrrp vrid 2 preempt-mode timer delay 10其中vrrp语句指定vrrp 类似与hsrp使用vrrp要注意的是华为不支持pvst只能一台完全是主,一台完全是备份 在主vrrp设备上要指定stp instance 0 root primarystp TC-protection enablestp enable在从vrrp设备上要指定stp instance 0 root secondarystp TC-protection enablestp enable交换机下面绑acl首先进入接口模式,输入qos命令shzb-crsw-s6506-1-GigabitEthernet1/0/1qos在输入如下命令shzb-crsw-s6506-1-qoss-GigabitEthernet1/0/1packet-filter inbound ip-group 3000 华为交换机只能指定inbound方向启用ospfshzb-crsw-s6506-1ospf 100shzb-crsw-s6506-1-ospf-100area 0shzb-crsw-s6506-1-ospf-100-area-network XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX 配置ospf重发布shzb-crs
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 编程理论考试题库及答案
- 民歌简介课件
- 知识产权与新质生产力的互动关系
- 中国新质生产力产业布局
- 新质生产力与农业发展关联
- 《统计学-SPSS和Excel实现》(第9版)课件 第2章 用图表展示数据
- 科研成果转化:新质生产力的路径
- 民族歌剧鉴赏课课件
- 新质生产力的发展速度与趋势
- 校园社团学习部招新模板
- 2025年华能重庆珞璜发电有限责任公司招聘笔试参考题库含答案解析
- 现代农业产业园的信息化管理平台建设
- 全套电子课件:网络信息编辑实务
- 《网店色彩设计》课件
- 《铁路技术管理规程》(普速铁路部分)
- 《中国汽车产业格局》课件
- 老年女性子宫颈癌筛查中国专家共识(2024版)解读
- CNAS-GL025:2023 校准和测量能力(CMC)表述指南
- 船用齿轮箱基础知识培训讲义
- 古建筑屋面瓦拆除与修复方案
- DB22T 2091-2014 国境空港口岸检验检疫设施建设规范
评论
0/150
提交评论