




全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
关于H3C三层交换机的策略路由实例配置 复制链接 seoquxiaba seoquxiaba 当前离线 注册时间2012-3-13最后登录2012-6-15在线时间21 小时阅读权限30积分855帖子203精华0UID26785902IP卡 狗仔卡 二星会员二星会员, 积分 855, 距离下一级还需 145 积分签到天数: 32 天LV.5常住居民I阅读权限30积分855主题122帖子203日志0 串个门 加好友本帖为原创,特别针对我单位网络配置手写稿,在VLAN方面、ACL方面稍做了些简化希望对各位网管弟弟们有一些帮助,我把所以配置过程从一台新的交换机到一台可以正常运行的状态。如果不明白可以回帖在线解决。我下面以一台H3C S5800交换机为例:一、系统的配置给交换机命名system-viewH3C sysname NH001NH001启用telnet服务NH001 telnet server enable配置telnet登录名和密码NH001 local-user adminpassword cipher passwordauthorization-attribute level 3service-type telnetNH001user-interface vty 0 4authentication-mode scheme二、VLAN的配置在用户模式下使用命令vlan 来添加vlan ID 可使用description命令对VLAN进行描述与命名方便今后维护与管理。NH001 vlan 1description ManagerNH001vlan 10description VLAN 10NH001vlan 11description VLAN 11NH001vlan 12description VLAN 12在三层交换机上创建了vlan后还需要给它配置IP地址既我们所说的网关。在用户模视图模式下输入interface vlan-interface1进入VLAN1的三层接口视图中。使用ip address 命令给当前VLAN配置IP地址。NH001interface Vlan-interface10ip address 172.16.10.1 255.255.255.0NH001interface Vlan-interface11ip address 172.16.11.1 255.255.255.0三、端口的配置本帖隐藏的内容在端口的配置中,我们一般将端口分为以下几种类型;1、access port 普通接口,此接口一般用于连接用户的PC2、trunk port 封装了802.1Q协议的端口,此端口一般用于交换机与交换机互连,需要透传多个VLAN时配置。一般情况下使用这两种类型端口即可满足网络的建设,使用interface GigabitEthernet1/0/1命令进入一个端口,port link-type 命令来定义当前接口的类型,使用port access 命令来将端口添加到相应的vlan当中。使用port link-type trunk命令来讲当前的接口定义为trunk端口。NH001 interface GigabitEthernet1/0/1port access vlan 200NH001 interface GigabitEthernet1/0/47port link-type trunkport trunk permit vlan all四、路由的配置静态路由的命令ip route-staticNH001ip route-static 0.0.0.0 0.0.0.0 192.168.254.3五、安全的配置安全设置主要是通过ACL的方式来实现;1、创建ACL使用acl number 命令来创建一个acl的规则,高级ACL 序号取值范围30003999。高级ACL 可以使用数据包的源地址信息、目的地址信息、IP 承载的协议类型、针对协议的特性,例如TCP 或UDP 的源端口、目的端口,TCP 标记,ICMP 协议的类型、code 等内容定义规则。一般我们建议都使用高级ACL。NH001acl number 3001rule 2 deny ip source 172.16.10.0 0.0.0.255 destination 172.16.11.0 0.0.0.255rule 3 deny ip source 172.16.10.0 0.0.0.255 destination 172.16.12.0 0.0.0.2552、下发ACL下发ACL就是把之前定义好的ACL通过命令packet-filter 的方式下发到交换机的接口下,端口可以是vlan的三层接口或者设备的物理接口。支持inbound与oubound方向。NH001interface gigabitethernet1/1/1packet-filter 3006 inbound3、查看ACL通过display acl命令 可以查看当前所配置的acl条目。六、DHCP的配置5800 上的DHCP配置可分为DHCP服务器配置与DHCP中继配置,DHCP服务器配置是在交换机上启动DHCP服务并创建IP地址池自动为所连VLAN的客户端自动分配IP地址。DHCP中继一般在网络规模较大VLAN数量较多的环境下结合一台独立的DHCP服务器使用。目前在5800上我们配置的是 DHCP中继的方式。使用命令dhcp enable来启用DHCP服务,使用命令dhcp relay server-group 1 ip 192.168.188.10 来制定一台DHCP服务器地址,dhcp select relay、 dhcp relay server-select 1在VLAN三次接口下启用中继并应用之前定义的DHCP服务组。NH001 dhcp enableNH001 dhcp relay server-group 1 ip 192.168.188.10NH001 interface vlan11dhcp select relaydhcp relay server-select 1七、源地址策略路由的配置策略路由(policy-based-route)是一种依据用户制定的策略进行路由选择的机制。与单纯依照IP报文的目的地址查找路由表进行转发不同,策略路由基于到达报文的源地址等信息灵活地进行路由。1、选择。定义ACL引用数据流NH001acl number 3200rule 0 permit ip source 10.10.10.0 0.0.0.255 destination 172.16.88.0 0.0.0.255rule 1 permit ip source 10.10.10.0 0.0.0.255 destination 192.168.188.0 0.0.0.255rule 2 permit ip source 10.10.10.0 0.0.0.255 destination 192.168.254.0 0.0.0.255rule 3 permit ip source 10.10.10.0 0.0.0.255 destination 210.120.38.0 0.0.0.255rule 5 permit udprule 7 permit ip source 10.10.10.0 0.0.0.255 destination 10.10.10.0 0.0.0.2552、配置策略路由一、使用traffic classifier permit operator and命令定义一个类,并引用ACL。NH001traffic classifier permit operator andif-match acl 3200二、使用traffic behavior permit命令定义一个流行为,并进入当前视图。NH001traffic behavior permit filter permit redirect next-hop 10.10.10.250三、配置QOS策略,引用之前定义的两类配置。使用qos policy internet命令创建一条QOS策略。NH001qos policy internetclassifier permit behavior permitclassifier internet behavior internet3、引用策略路由最后在接口下下发QOS策略。NH001qos vlan-policy internet vlan 1010 inboundacl number 3300rule 23 permit ip source 172.16.201.0 0.0.0.255 destination 0rule 24 permit ip source 172.16.202.0 0.0.0.255 destination 0traffic c
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年嫁接理论考试试卷及答案
- 扩建家电配件100万件项目环评报告表
- 2025年福泰小学品德试卷及答案
- 玩具制造工艺师产品工艺设计考核试卷及答案
- 锚杆桩施工工艺
- 杭州钢铁股份有限公司拟转让股权涉及的浙江德清杭钢富春再生科技有限公司股东全部权益价值评估项目资产评估报告
- 脊柱退变课件
- 2025联营种植合同范本
- 苏州防水地坪工程方案(3篇)
- 2025年合作开发房地产合同模板
- 人教版(2024)八年级上册英语Unit 3 Same or Different 教案
- 2025四川省水电投资经营集团有限公司所属电力公司员工招聘6人备考练习题库及答案解析
- 广东省深圳市福田区红岭实验学校(上沙)2025-2026学年八年级上学期开学考试英语试卷(含答案)
- 2025年适老化家居市场分析报告
- 2025年信息系统管理员技术水平考核试题及答案解析
- 社区宣传工作知识培训课件
- 瑜伽相关知识培训课件
- 犬猫免疫知识培训内容课件
- 2025年中国移动式皮带输送机市场调查研究报告
- 2025至2030中国无机絮凝剂行业市场深度研究及发展前景投资可行性分析报告
- 医院信息科竞职报告
评论
0/150
提交评论