Chinaunix首页 | 论坛 | 博客
  • 博客访问: 8368
  • 博文数量: 1
  • 博客积分: 0
  • 博客等级: 民兵
  • 技术积分: 10
  • 用 户 组: 普通用户
  • 注册时间: 2015-11-04 09:34
个人简介

边工作边学习,待时机成熟必干一翻大事业~!

文章分类

全部博文(1)

文章存档

2015年(1)

我的朋友
最近访客

分类: 网络与安全

2015-11-04 10:50:01



模式分类为:

用户视图       [H3C] 系统视图    [H3C-Ethernet1/0/1] 以太网端口视图  

[H3C-vlan10] VLAN视图   [H3C-Vlan-interface10] VLANA虚拟接口

reset saved-configuration             清除已保存的配置

reboot                                重启

display current-configuration         查看系统配置信息

system-view                           进入系统视图界面

display brief interface               查看端口运行情况信息

[H3C]display interface Ethernet1/0/1       查看端口信息

删除vlan

[H3C]undo int vlan 10                      删除vlan10虚拟接口

[H3C]undo vlan 10                          删除vlan10

简单划分VLAN

system-view                           进入系统视图

[H3C]vlan 10                               创建VLAN10 
                           
[H3C]vlan 20                               创建VLAN20 

[H3C]vlan 10                               进入vlan10

[H3C-vlan10]port Ethernet1/0/1 to Ethernet1/0/2   把端口Ethernet1/0/1至Ethernet1/0/2添加到VLAN10

[H3C-vlan10]quit                           退出vlan10视图

[H3C]vlan 20                               进入vlan20

[H3C-vlan20]port Ethernet1/0/3 to Ethernet1/0/23   把端口Ethernet1/0/3至Ethernet1/0/23添加到VLAN20

[H3C-vlan20]                               退出vlan20视图

[H3C]interface Vlan-interface 10           进入vlan10虚拟接口

[H3C-Vlan-interface10]ip address 192.168.10.1 255.255.255.0    配置vlan10虚拟接口IP地址

[H3C-Vlan-interface10]quit                  退出vlan10虚拟接口

[H3C]interface Vlan-interface 20            进入vlan20接口

[H3C-Vlan-interface10]ip address 192.168.20.1 255.255.255.0     配置vlan20虚拟接口IP地址

[H3C-Vlan-interface10]quit                  退出vlan20虚拟接口

[H3C]ip route-static 0.0.0.0 0.0.0.0 192.168.10.1    配置静态默认路由所有IP数据包都由192.168.10.1转发出去


复杂配置telnet服务(用户和密码同时验证)

[H3C]local-user admin                       创建admin用户

[H3C]user-admin]password simple | cipher 123456    设置密码为123456("|"表示或者,明文密码或加密密码)

[H3C-user-admin]service-type telnet level 3  设置telnet命令级别为3级(3级最高级,0级最低)

[H3C-user-admin]quit                         退出admin用户

[H3C]user-interface vty 0 4                  进入虚拟终端(设定用户登录同时数为5个,如果只允许一个就不要后面加4)

[H3C-ui-vty0-4]protocol inbound telnet         配置VTY用户界面支持telnet协议

[H3C-ui-vty0-4]authentication-mode scheme      配置通过VTY用户界面登录交换机的telnet用户进行Scheme认证 

[H3C-ui-vty0-4]screen-length 30                配置VTY0用户界面终端屏幕的一屏显示30行命令。
 
[H3C-ui-vty0-4]screen-length 30                配置VTY0用户界面的历史命令缓冲区可存放30条命令

[H3C-ui-vty0-4]idle-timeout 6                  配置VTY0用户界面的超时时间为6分钟


简单配置telnet服务(只验证密码)

[H3C]user-interface vty 0 4                    进入虚拟终端

[H3C-ui-vty0-4]authentication-mode password    设置口令模式

[H3C-ui-vty0-4]set authentication-mode password simple 123456    设置明文密码(二选一)

[H3C-ui-vty0-4]set authentication-mode password chipher 123456   设置加密密码(二选一)

[H3C-ui-vty0-4]user privilege level 3          设置用户登录级别为3(如果级别不是3的话telnet时需要输入两次密码)


配置中继代理

[H3C]dhcp-server 1 ip 192.168.10.10             指定DHCP服务器IP地址(假如多个VLAN,需要在DHCP服务器上添加相对VLAN的网关)  
    
[H3C]dhcp relay information enable              开启DHCP中继服务功能

[H3C]int vlan 10                                进入vlan10视图

[H3C-VLAN-inter10]dhcp-server 1                 设置vlan10为dhcp-server 1

如果想把DHCP禁用,可以把所有的IP地址都绑定同一个MAC,需要的用户再解绑一个分给用户即可


配置上外网

[H3C]ip route-static 0.0.0.0 0.0.0.0 192.168.10.254    设置交换机IP出口路由地址

路由器设置回环路由

192.168.20.0  255.255.255.0  192.168.10.1    vlan10接路由器,vlan20接PC机


端口镜像

interface Ethernet 1/0/1                  进入接口Ethernet1/0/1

[H3C-Ethernet1/0/1] mirroring-port both     设置Ethernet1/0/1为镜像源端口,对应接口接收的数据和报文进行镜像(被监控端口)

interface Ethernet 1/0/4              进入接口Ethernet1/0/4

[H3C-Ethernet1/0/4] monitor-port            设置Ethernet1/0/4为镜像目的端口(监控端口)


填写ACL规则

[H3C] acl number 3000                       进入3000号的高级访问控制列表视图

[H3C-acl-adv-3000] rule 1 deny ip source 192.168.10.0 0.0.0.255 destination 192.168.20.0 0.0.0.255   定义访问规则禁止(源)Vlan 10与(目的)Vlan 20之间互访(vlan10能ping通vlan20,但vlan20不能ping通vlan10)

[H3C] acl number 3001                      进入3001号的高级访问控制列表视图

[H3C-acl-adv-3001] rule 1 deny ip source 192.168.20.0 0.0.0.255 destination 192.168.10.0 0.0.0.255   定义访问规则禁止(源)Vlan 20与(目的)Vlan 10之间互访(vlan20能ping通vlan10,但vlan10不能ping通vlan20)

[H3C] packet-filter vlan 10 inbound ip-group 3000    在VLAN10上应用ACL 3000

[H3C] packet-filter vlan 20 inbound ip-group 3001    在VLAN10上应用ACL 3001

阅读(3043) | 评论(0) | 转发(0) |
0

上一篇:没有了

下一篇:没有了

给主人留下些什么吧!~~