我的编程空间,编程开发者的网络收藏夹
学习永远不晚

H3C基础配置篇

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

H3C基础配置篇

        最近,入手一台H3CS3600V2-SI鼓捣了大半个月终于是按照BOSS的要求配好.大部分时间都花在查官方文档和售后Email上,效率极低.如果基础知识,扎实感觉有一个星期完全足够了!下面就来总结一下:

组网需求及内网信息收集:

 

wKiom1Q_arfBbAeaAAKQVP0Pq_Q548.jpg

1,

Vlan2使用192.168.2.0网段,服务器,通过HUB接到e1/0/10

Vlan3使用192.168.3.0网段,研发部,通过HUB接到e1/0/11

Vlan4使用192.168.4.0网段,运营部,通过HUB接到e1/0/12

Vlan20使用192.168.20.0做端口镜像抓包

2,

需要把2网段的FTP和2个业务端口映射到外网,2,3网段又必须外网隔离,

VLAN2,3,4之间不能互访

Vlan2,3要访问192.168.2.253:8000

Vlan2,3要访问192.168.2.245:8080

192.168.2.0和192.168.3.0的31104-31109,要互通

192.168.3.0要能访问2.0的21000 ,21001

2网段3389和部分其他端口要被3网段指定机器访问

3,

Acl3001作用在vlan10 outbound 即交换机出口方向

Acl3020作用在vlan2 inbound

Acl3030作用在vlan3 inbound

Acl3040 作用在vlan4 inbound

 

 

 

一首先需要配置ssh,web管理接口和用户配置

不通的命令需要注意在不同视图才能使用.管理级别有0,1,2,3四个级别从低到高

# 在交换机上创建VLAN接口,并为其分配IP地址192.168.0.2,作为客户端连接的SSH服务器地址

system-view

interface vlan-interface 10

ip address 192.168.0.2 255.255.255.0

quit

#生成服务器端的RSA和DSA密钥对是完成SSH登录的必要操作。

public-key local create rsa

public-key local create dsa

# 设置用户接口上的认证模式为本地认证。

user-interface vty 15

authentication-mode scheme

# 设置用户接口上支持SSH协议。

protocol inbound ssh

quit

# 创建用户admin,设置认证密码为abc,登录协议为SSH,能访问的命令级别为3。

local-user admin

password simple abc

service-type ssh level 3

quit

# 指定用户admin的认证方式为password

ssh user admin authentication-type password

 

# 开启http服务用户级别设为3(管理级用户)

system-view

ip http shutdown

local-user admin

service-type web level 3

quit

 

 

创建基于端口的vlan

1,VLAN2

# 创建VLAN2,并配置VLAN2的描述字符串为“fuwuqi”,将端口Ethernet1/0/10加入到VLAN2,

# 创建VLAN2接口IP地址,即VLAN网关192.168.2.1对VLAN内PC的报文进行转发.由于没有使用到链路等高级功能端口使用默认ACCESS类型(如需要改变端口链路类型使用port link-type { access | hybrid | trunk })

system-view

vlan 2

description fuwuqi

port Ethernet 1/0/10

quit

interface Vlan-interface 2

ip address 192.168.2.0 24

quit

 

2,VLAN3

system-view

vlan 3

description yanfabu

port Ethernet 1/0/11

quit

interface Vlan-interface 3

ip address 192.168.3.0 24

quit

 

3,VLAN4

system-view

vlan 4

description yunyingbu

port Ethernet 1/0/12

quit

interface Vlan-interface 4

ip address 192.168.4.0 24

quit

 

4,VLAN20

system-view

vlan 20

description mirror

port Ethernet 1/0/20

quit

interface Vlan-interface 20

ip address 192.168.20.0 24

quit

 

 

制作端口镜像,以便组网过程中的调试,排除的抓包.注意:镜像端口不能是和被镜像端口在一个VLAN中,所以单独建了一个VLAN20

# 创建本地镜像组。

system-view

mirroring-group 1 local

# 为本地镜像组配置源端口和目的端口。

mirroring-group 1 mirroring-port Ethernet 1/0/10 Ethernet 1/0/11 Ethernet 1/0/12 both

mirroring-group 1 monitor-port Ethernet 1/0/20

 

 

 

二设置ACL规则

1,对ACL规则写起来很简单,注意的是首先要想好是作用在进来的方向(inbound)还是出去的方向(outbound)

# 配置外网限制,禁止VLAN2,3的报文通过。并作用到VLAN10(rule不用编号,会以默认步长5进行递增编号)

system-view

acl number 3001

 rule permit tcp source 192.168.2.247 0 source-port eq ftp   #允许来至192.168.247的FTP端口数据包出去
 rule permit tcp source 192.168.2.248 0 source-port eq 21000
 rule permit tcp source 192.168.2.249 0 source-port eq 21001
 rule deny ip source 192.168.2.0 0.0.0.255        #拒绝来至VLAN2的数据包从这里出去
 rule deny ip source 192.168.3.0 0.0.0.255       

quit

int vlan 10

packet-filter 3001 outbound             #作用在outbound

 

2,对不同VLAN做ACL规则,因为需要对指定端口进行放行所以使用高级ACL,需要注意放行的rule需要到对应的VLAN做反向rule per

3020

wKioL1Q_Z1iSVufbAAnGrMhOg7U400.jpg

 

3030

 wKiom1Q_Z0GDJg_rAArGV1fEeqQ755.jpg

3040

 

 wKioL1Q_Z4ewHzOaAAGpIoksyfU443.jpg

3,在vlan上作用对应的ACL

sys

interface Vlan-interface 2

packet-filter 3020 inbound

quit

interface Vlan-interface 3

packet-filter 3030 inbound

quit

interface Vlan-interface 2

packet-filter 3040 inbound

quit

save s

 

 

到这里基本配置就完成了,最后使用save命令将配置保存为默认配置.

 

 PS:

1,实际使用中命令可以很精简的输入,只要保证你精简的内容是独一无二的.例如:

packet-filter 3040 inbound >> pac 3020 in

acl number 2000 >> a n 2000

rule permit tcp source 192.168.3.20 0 destination 192.168.2.247 0 destination-port eq 3389 >> rule per t s 192.168.3.20 0 des 192.168.2.247 0 des e 3389

system-view >> sys

2,小技巧可以使用TAB键进行命令的自动补全,或者输入?号查看帮助.

3,dis cu查看交换机主配置,同样dis命令也可以查看其他的独立项信息,用法

dis acl all

dis acl 3020

dis int vlan

4,任何时候都可以使用?号.比如我想输入interface但是忘了拼写.

wKioL1Q_aGeC-OGVAAAaJMhpyoY530.jpg

当然问号也可以用在dis命令,功能相当强大

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

H3C基础配置篇

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

H3C基础配置篇

最近,入手一台H3CS3600V2-SI鼓捣了大半个月终于是按照BOSS的要求配好.大部分时间都花在查官方文档和售后Email上,效率极低.如果基础知识,扎实感觉有一个星期完全足够了!下面就来总结一下:组网需求及内网信息收集: 1,Vlan
2023-01-31

H3C基础配置

一、基本配置1、视图system-view //用户视图[quidway]interface ethernet 0/1 //系统视图[quidway-ethernet0/1] //接口视图2、密码及基本参数配置(1) co
2023-01-31

H3C基本配置

一、基本配置pc1配置 system-view[h3c]sysname pc1[h3c]int g0/0[pc1-GigabitEthernet0/0]ip add 192.168.2.100 255.255.255.0[pc
2023-01-31

H3C PPPOE 基本配置

实验TOP:  说明:两端都使用ppp的chap认证。配置:server 端的配置:================================[H3C]local-user server[H3C-luser-server]passwo
2023-01-31

BGP基本配置(H3C)

BGP基本实验 一.实验拓扑图 二 实验步骤 [R1]bgp 30[R1-bgp]router-id 1.1.1.1[R1-bgp]peer 10.0.1.6 as-nu[R1-bgp]peer 10.0.1.6 as-number 10[
2023-01-31

H3C交换机基本配置

H3C交换机基本配置  system     进入特权模式sys[Quidway]sysname S3026       配置系统名为S3026              [S3026]super password 111
2023-01-31

H3C 配置

H3C 2126进入系统视图   system-view配置Web网管用户  localuser user_name password 1 进入VTY界面视图  user-interface vty 0 设置Telnet用户登录密码  se
2023-01-31

华为h3c基础命令

交换机命令[Quidway]dis cur       ;显示当前配置[Quidway]display current-configuration   
2023-01-31

H3c配置

转自:http://www.cnblogs.com/jhtchina/articles/2169775.html华为3COM交换机配置命令详解1、配置文件相关命令[Quidway]display current-configuration
2023-01-31

H3C DHCP配置

DHCP 服务器中的地址池以“树”状结构进行组织。树根是自然网段的地址,每个分支是该网段的子网地址,叶节点是手工绑定的客户机地址。这种树状结构实现了配置的继承性,即子网(儿子节点)配置继承了自然网段(父节点)的配置,每个客户机(孙子节点)的
2023-01-31

H3C--MSTP配置

3C 系列以太网交换机支持用户配置 MST 域名、VLAN 映射表、MST 域的修订级别当以上三者完全相同时,这两台或者多台交换机才能属于同一个MST 域。 stp region-configuration             进入MS
2023-01-31

H3C RIP配置

AR1配置system-view[H3C]sysname AR1[AR1]interface GigabitEthernet 0/0/0[AR1-GigabitEthernet0/0/0]ipaddress 192.168.1.1
2023-01-31

H3C-×××的配置

H3C-×××的配置拓扑图配置IP地址 system-view[R1]interface e0/1[R1-Ethernet0/1]ip address 192.168.100.254 255.255.255.0[R1]inte
2023-01-31

H3C路由设备基本配置(一)

H3C路由设备基本配置一、用户视图   system-view 进入系统视图   ? 显示当前视图下可以使用的命令   display version 显示设备操作系统的版本、硬件配置情况、统计信息二、系统视图
2023-01-31

H3C ospf配置

AR1配置system-view [H3C]sysname AR1[AR1]interface GigabitEthernet 0/0/1[AR1-GigabitEthernet0/0/1]ip adderss10.0.0.2 2
2023-01-31

H3C HWTACACS配置

hwtacacs scheme acs primary authentication 10.222.250.13 primary authorization 10.222.250.13 primary accounting 10.222.2
2023-01-31

H3C stp配置

H3C stp配置 一个局域网通常由多台交换机互连而成,为了避免广播风暴,我们需要保证在网络中不存在路径回环,也就是说所有链路应该组成一颗无回环的树,交换机上的STP协议(生成树协议)就实现了这样的功能。生成树协议有三种模式:    STP
2023-01-31

编程热搜

  • Python 学习之路 - Python
    一、安装Python34Windows在Python官网(https://www.python.org/downloads/)下载安装包并安装。Python的默认安装路径是:C:\Python34配置环境变量:【右键计算机】--》【属性】-
    Python 学习之路 - Python
  • chatgpt的中文全称是什么
    chatgpt的中文全称是生成型预训练变换模型。ChatGPT是什么ChatGPT是美国人工智能研究实验室OpenAI开发的一种全新聊天机器人模型,它能够通过学习和理解人类的语言来进行对话,还能根据聊天的上下文进行互动,并协助人类完成一系列
    chatgpt的中文全称是什么
  • C/C++中extern函数使用详解
  • C/C++可变参数的使用
    可变参数的使用方法远远不止以下几种,不过在C,C++中使用可变参数时要小心,在使用printf()等函数时传入的参数个数一定不能比前面的格式化字符串中的’%’符号个数少,否则会产生访问越界,运气不好的话还会导致程序崩溃
    C/C++可变参数的使用
  • css样式文件该放在哪里
  • php中数组下标必须是连续的吗
  • Python 3 教程
    Python 3 教程 Python 的 3.0 版本,常被称为 Python 3000,或简称 Py3k。相对于 Python 的早期版本,这是一个较大的升级。为了不带入过多的累赘,Python 3.0 在设计的时候没有考虑向下兼容。 Python
    Python 3 教程
  • Python pip包管理
    一、前言    在Python中, 安装第三方模块是通过 setuptools 这个工具完成的。 Python有两个封装了 setuptools的包管理工具: easy_install  和  pip , 目前官方推荐使用 pip。    
    Python pip包管理
  • ubuntu如何重新编译内核
  • 改善Java代码之慎用java动态编译

目录