欢迎来到淘文阁 - 分享文档赚钱的网站! | 帮助中心 好文档才是您的得力助手!
淘文阁 - 分享文档赚钱的网站
全部分类
  • 研究报告>
  • 管理文献>
  • 标准材料>
  • 技术资料>
  • 教育专区>
  • 应用文书>
  • 生活休闲>
  • 考试试题>
  • pptx模板>
  • 工商注册>
  • 期刊短文>
  • 图片设计>
  • ImageVerifierCode 换一换

    H3C_路由器配置指导.doc

    • 资源ID:34304577       资源大小:158.50KB        全文页数:9页
    • 资源格式: DOC        下载积分:15金币
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录   QQ登录  
    二维码
    微信扫一扫登录
    下载资源需要15金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    H3C_路由器配置指导.doc

    如有侵权,请联系网站删除,仅供学习与交流H3C_路由器配置指导【精品文档】第 9 页H3Care俱乐部中国建设银行四川省分行H3C MSR20-11路由器配置指导杭州华三通信技术有限公司金卡会员:08186076VIP客户服务经理:杨明服务时间:2008年8月10日2008年8月10日文档修订记录 文档编号: CCB-20080810 文档名称中国建设银行四川省分行客户H3C MSR20-11路由器配置指导文档类别设计文档 实施文档 测试文档 变更文档 问题处理 问题管理 验收方案 应用案例 其他 当前版本1.0创建日期2008-08-10文档主送部门中国建设银行四川省分行文档作者杨明联系方式13908072995修改记录日期修改人审阅人摘要V1.02008-08-10杨明Ø 建立文档1 【设备基本介绍】1、 路由器外观(1)前面板图(1) 电源指示灯(PWR)(2) 系统指示灯(SYS)(3) 以太网指示灯(ETH)(4) 电源开关(5) 电源插座(6) USB 接口(7) RESET按钮H3C MSR 20-11前面板图(2)后面板图H3C MSR 20-11后面板图(1) 接地端子(2) 配置口/备份口(CON/AUX)(3) 固定以太网口0(ETH0)(4) 固定交换口1(5) 固定交换口2(6) 固定交换口3(7) 固定交换口4(8) SERIAL指示灯(9) SERIAL接口(10) SIC/DSIC卡插槽2、 路由器介绍(1) MSR20-11路由器有1个Console口,用于初始配置。(2) Console口下端的ETH0口,为路由端口,可以直接在端口上配置IP地址、ACL等,并可以配置子接口功能;主要在日后线路改为MSTP线路时使用。(3) MSR20-11路由器自带1个Serial端口,在配置V.24或V.35电缆后,支持64K-2M速率。(4) Serial端口下端的ETH1、ETH2、ETH3、ETH4端口,为交换端口,不能直接在端口上配置IP地址、下发ACL等,也不能配置子接口。可按照三层交换机的配置方法对其进行配置,即a. 先使用“vlan vlanID号”命令建立vlan(路由器默认已有Vlan 1存在)b. 根据需要,将Eth1Eth4端口全部或部分加入该Vlan(默认情况下,ETH1ETH4都属于Vlan 1)。将Eth3ETH4加入Vlan 2的配置命令举例如下:Vlan 2 /建立Vlan 2,并进入Vlan 2视图Port eth0/3 eth0/4 /在Vlan 2中添加Eth0/3和Eth0/4端口配置成功后,dis cu显示的配置为:interface Ethernet0/3 port link-mode bridge port access vlan 2interface Ethernet0/4 port link-mode bridgeport access vlan 2c. 建立Vlan三层逻辑接口,并配置IP地址,作为相关Vlan内用户的网关。ACL也在该Vlan三层逻辑接口上下发。配置举例如下:interface Vlan-interface1 ip address 192.168.1.1 255.255.255.248 firewall packet-filter 3000 inbound firewall packet-filter 3000 outboundinterface Vlan-interface2 ip address 192.168.2.1 255.255.255.0 firewall packet-filter 3000 inbound firewall packet-filter 3000 outbound2 【配置举例】H3Cdis cur# version 5.20, Release 1618# sysname H3C# info-center loghost 64.0.8.1 info-center loghost 64.0.8.2# firewall enable# domain default enable system# telnet server enable#acl number 3000 rule 0 permit ip source 192.168.0.0 0.0.0.15 destination 10.0.0.0 0.0.0.15 rule 10 deny ip#vlan 1#vlan 2#domain system access-limit disable state active idle-cut disable self-service-url disable#local-user admin password cipher COU3T'L<+Q=QMAF4<1! service-type telnet terminal level 3 service-type ftp#interface Aux0 async mode flow link-protocol ppp#interface Ethernet0/0 port link-mode route#interface Serial0/0 link-protocol ppp ip address 3.3.3.3 255.255.255.248#interface NULL0#interface Vlan-interface1 ip address 192.168.1.1 255.255.255.248 firewall packet-filter 3000 inbound firewall packet-filter 3000 outbound# interface Vlan-interface2 ip address 192.168.2.1 255.255.255.0 firewall packet-filter 3000 inbound firewall packet-filter 3000 outbound#interface Ethernet0/1 port link-mode bridge#interface Ethernet0/2 port link-mode bridge#interface Ethernet0/3 port link-mode bridge port access vlan 2#interface Ethernet0/4 port link-mode bridgeport access vlan 2# ip route-static 10.0.0.0 255.255.255.0 3.3.3.4# snmp-agent snmp-agent local-engineid 800063A203000FE297A48D snmp-agent community read ccbnms snmp-agent sys-info version v2c v3# user-interface aux 0authentication-mode schemeuser-interface vty 0 4 authentication-mode schemereturn设置设备系统名称为H3C配置Syslog日志主机为64.0.8.1配置Syslog日志主机为64.0.8.2启用路由器的防火墙功能启用设备的Telnet Server功能(默认情况下,设备不允许Telnet登录)配置高级访问控制列表,编号为3000(H3C高级访问控制列表即为Cisco的扩展访问列表) 配置rule 0,允许源网段192.168.0.0/255.255.255.240访问目的网段10.0.0.0/255.255.255.240(实际配置时,需要使用反掩码) 配置Rule 10,拒绝其他IP报文通过添加Vlan 1(路由器默认即有Vlan 1存在)添加Vlan 2设备本地用户名:admin(默认用户名:admin),可用于Telnet认证等。设置该用户对应的密码为密文显示(默认密码:admin,强烈建议修改)该用户名的权限为:可以用于telnet、Console口登录该用户名的权限为:3级(最高级别,即登录成功后可以做任何操作)该用户名的权限为:可以用于FTP(H3C设备可作为FTP Server)以太网口Ethernet0/0 端口工作方式为路由模式串口Serial0/0 封装PPP协议 设置IP地址为3.3.3.3,掩码为255.255.255.248设置Vlan 1的三层逻辑接口设置IP地址为192.168.1.1,掩码为255.255.255.248 在该逻辑接口Inbound方向上下发访问控制列表3000 在该逻辑接口Outbound方向上下发访问控制列表3000设置Vlan 2的三层逻辑接口设置IP地址为192.168.2.1,掩码为255.255.255.0 在该逻辑接口Inbound方向上下发访问控制列表3000 在该逻辑接口Outbound方向上下发访问控制列表3000以太网口Ethernet0/1 端口工作方式为桥模式(即属于交换端口,默认属于Vlan 1)以太网口Ethernet0/1 端口工作方式为桥模式(即属于交换端口,默认属于Vlan 1)以太网口Ethernet0/3 端口工作方式为桥模式(即属于交换端口) 设置该端口属于Vlan 2(如不配置port access vlan,则端口属于vlan 1)以太网口Ethernet0/3 端口工作方式为桥模式(即属于交换端口) 设置该端口属于Vlan 2(如不配置port access vlan,则端口属于vlan 1)设置静态路由10.0.0.0/255.255.255.0,下一跳地址为3.3.3.4启用SNMP功能 配置设备SNMP只读团体名为ccbnms 配置设备SNMP的版本号为V2c和V3设置0号(即同时只能有1名用户登录设备)AUX用户(即Console口用户) 设置Console口用户登录时的认证方式为Scheme(即同时验证用户名和密码)设置0-4号(即可以同时5名用户登录设备)VTY用户(即Telnet用户) 设置Telnet用户登录时的认证方式为Scheme(即同时验证用户名和密码)3 【Cisco与H3C路由器常用配置命令对照表】CiscoH3CConsole口配置电缆一端DB9串口,一端RJ45水晶头一端DB9串口,一端RJ45水晶头(可使用Cisco的配置线,建议使用H3C原装Console电缆。)Console口属性设置波特率为9600,数据位为8,奇偶校验为无,停止位为1,流量控制为无。波特率为9600,数据位为8,奇偶校验为无,停止位为1,流量控制为无。设备启动完毕界面用户模式:Router>用户视图:<H3C>简明配置指导1、在用户模式下输入:enable,进入特权模式:Router#2、再输入:configure terminal,进入全局模式:Router(config)#3、再输入:interface FastEthernet0/0,进入端口模式:Router (config-if)#4、为FastEthernet0/0配置IP地址:ip address 172.16.58.1 255.255.255.01、在用户视图下输入:system-view,进入系统视图:H3C2、再输入:interface Ethernet0/0,进入端口视图:H3C-Ethernet0/0(H3C设备无“全局模式”,可直接进入端口进行配置)3、为Ethernet0/0配置IP地址:ip address 172.16.58.1 255.255.255.0常用命令对比1、显示命令:show(该命令只能在用户模式或特权模式下输入并执行)。如:显示设备当前配置:show running-config(可缩写为:show run)显示设备NVRAM上保存配置:show startup-config显示设备软件版本:show version显示路由:show ip route2、删除命令:no。如:no ip adderss3、修改设备名称:hostname4、为端口添加描述:description5、为端口配置IP地址:ip address6、为广域网端口封装链路层协议:encapsulation frame-relay/hdlc/ppp (广域网端口默认链路层协议为HDLC)7、配置静态路由:ip route1、 显示命令:display(该命令可在任意视图下输入并执行)。如:显示设备当前配置:display current-configuration(可缩写为:dis cu)显示设备Flash上保存配置:display saved-configuration显示设备软件版本:display version显示路由:display ip routing-table2、删除命令:undo。如:undo ip adderss3、修改设备名称:sysname4、为端口添加描述:description5、为端口配置IP地址:ip address6、为广域网端口封装链路层协议:link-protocol frame-relay/hdlc/ppp (广域网端口默认链路层协议为PPP)7、配置静态路由:ip route-static杭州华三通信技术有限公司全球技术服务部成都办事处2008-08-10

    注意事项

    本文(H3C_路由器配置指导.doc)为本站会员(豆****)主动上传,淘文阁 - 分享文档赚钱的网站仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知淘文阁 - 分享文档赚钱的网站(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于淘文阁 - 版权申诉 - 用户使用规则 - 积分规则 - 联系我们

    本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

    工信部备案号:黑ICP备15003705号 © 2020-2023 www.taowenge.com 淘文阁 

    收起
    展开