H3C路由器在企业中的常用配置_第1页
H3C路由器在企业中的常用配置_第2页
H3C路由器在企业中的常用配置_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、H3C路由器常用操作接口的常规操作:int g0/4port link-moderoute将此接口设置为路由模式(3 层模式)ip address 1.1.1.1 16给此接口设置IP 地址,掩码长度映射内网主机(或主机端口)到公网(电信或联通)的方法映射电信公网 IP(61 开头)的方法:int g0/1nat server protocol tcp global 61.183.228.46 80 inside 10.2.199.3 80映射内网主机 10.2.199.3 的 80 端口到外网 IP 61.183.228.46的 80 端口映射联通公网 IP(220 开头)的方法:int g

2、0/0nat server protocol tcp global 220.249.86.235 3389 inside 10.2.199.100 3389映射内网主机 10.2.199.100 的 3389 端口到外网 IP 220.249.86.235的 3389 端口NAT 转换的配置:1. 定义 acl,将容许进行转换的内部 IP 地址定义进来 acl number 3000rule 0 permit ip容许内部所有 IP 地址转换为外部公网IP2. 配置 nat 转换地址池(公网 IP)nat address-group 1进入地址组 1address 220.249.86.235

3、 220.249.86.238定义地址池3. 在物理接口上应用int g0/0nat outbound 3000 address-group 1将 acl3000 中定义的网络转换为地址组1中的地址策略路由的配置(让有的部门走电信,让有的部门走联通)1. 设置一条默认路由(默认走电信)ip route-static 0.0.0.0 0.0.0.0 61.183.228.33去往电信的默认路由2定义 acl,将允许走联通线路的内部IP 地址定义进来acl number 3010定义一条 aclrule 20 permit ip source 10.2.199.0 0.0.0.255容许整个 19

4、9 网段走联通3.定义一条基于策略的路由(policy-based-route )policy-based-route liantong node 1建立一条基于策略的路由, 名字叫 liantong,是路由模式( node),编号为 1if-match acl 3010 如果符合 acl 3010 里定义的条目,就走 liantong apply ip-address next-hop 220.249.86.233 定义联通线路的网关4. 在内网( G0/9)接口上应用这个策略路由 int g0/9ip policy-based-route liantong 将前面定义的叫 liantong

5、 的策略路由应用到这个接口基于每 IP(每用户)的限速1. 定义一个 acl,将所有要限速的网段或主机 IP 定义进来 acl number 3020rule 0 permit ip source 10.2.199.0 0.0.0.255源(上传)rule 1 permit ip destination 10.2.199.0 0.0.0.255目的(下载)2. 在内网接口上做限速设置nt g0/9qos car inbound acl 3020 cir 5000 cbs 5000 ebs 0 green pass red discard qos car outbound acl 3020 cir 5000 cbs 5000 ebs 0 green pass red discard将 acl3020 里定义的网络或主机,限速为500KB/s 左右用户管理配置方法:local-user admin进入用户 admin 的管理模式password cipher 123456更改密码为密文( cipher)123456authorization-attribute l

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论