欢迎来到淘文阁 - 分享文档赚钱的网站! | 帮助中心 好文档才是您的得力助手!
淘文阁 - 分享文档赚钱的网站
全部分类
  • 研究报告>
  • 管理文献>
  • 标准材料>
  • 技术资料>
  • 教育专区>
  • 应用文书>
  • 生活休闲>
  • 考试试题>
  • pptx模板>
  • 工商注册>
  • 期刊短文>
  • 图片设计>
  • ImageVerifierCode 换一换

    H3C路由器配置(5页).doc

    • 资源ID:35384898       资源大小:135KB        全文页数:5页
    • 资源格式: DOC        下载积分:15金币
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录   QQ登录  
    二维码
    微信扫一扫登录
    下载资源需要15金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    H3C路由器配置(5页).doc

    -H3C路由器配置-第 5 页整体配置过程与解释:<H3C>sys 进入到系统视图 sysname XXX / 修改路由器名字H3Cip https enable #配置https local-user admin #创建用户adminpassword simple admin#密码admin service-type https #服务型httpsauthorization-attribute user-role level-15 #把权限给角色15 quit#退回上级模式telnet server enable#配置telnet服务 local-user admin #配置telnet 用户名password simple admin888 #配置明文密码为admin888 server-type telnet #配置用户telnet服务类型authorization-attribute user-role level-3 #配置用户级别quituser interface vty 0 4 #线程模式 authorization-mode scheme #用户名+密码quit先配LoopBack 地址再配置ospfxian BBBint LoopBack 10 xian BBB-LoopBack10ip address x.x.x.x x.x.x.x /ip地址router id 1.1.1.1 配置路由id先配LoopBack 地址再配置ospfxian BBBint LoopBack 10 xian BBB-LoopBack10ip address x.x.x.x x.x.x.x /ip地址ospf 1 #进程号1area 0 #骨干区域 VLAN 10 /创建VLANint vlan 10 ip add 10.1.1.1 24/配置VLAN 10 的IP地址int g0/7 port link-type access #交换机模式ospf 1 import route direct /引入直连路由 5 interface Vlan-interface1interface GigabitEthernet0/5 port link-mode route/设置接口为路由模式interface GigabitEthernet0/7 port link-mode route /设置接口为路由模式配置静态目的网段(多个目的路由需配多条)和下一条的出口地址配置缺省路由只需配和下一跳 ip route-static 10.1.1.0 24 10.44.171.6 preferencce 60/设置优先级为60,数字越小越优先 ip http enableH3C-ospf-1import-route direct /ospf加入直连H3C-ospf-1import-route static /ospf加入静态路由ospf 1 ip unreachables enable 显示跟踪 ip ttl-expires enable 显示跟踪双链路路由器设置:#市路由器:acl advanced 3300 /创建访问控制列表ACL 3300 rule 0 permit ip destination 10.44.200.222 0 /配置允许目的 ip地址或网段(反掩码)访问acl advanced 3333 /创建访问控制列表ACL 3333rule 0 permit ip destination 10.44.200.0 0.0.0.255 /配置允许目的ip网段或固定地址(反掩码)policy-based-route xxx permit node 1 /创建策略路xxx,节点1 if-match acl 3000 /如果是ACL 3000 apply next-hop 10.10.10.11 /指定下一跳ip地址路由器policy-based-route xxx permit node 11 /创建策略路xxx,节点11 if-match acl 3333 /如果是ACL3333 apply next-hop 10.44.171.6 /指定下一跳ip地址路由器在内网口应用策略路由interface GigabitEthernet0/5 port link-mode route ip policy-based-route xxxacl advanced 3500 /创建ACL 3500 rule 1 permit ip destination 10.44.200.222 0 /允许指定目的地址通过,反掩码 rule 11 deny ip destination 10.44.200.0 0.0.0.255 /拒绝目的网段通过,反掩码在外网接口应用上网策略 (outbound是出,inbound是进) interface GigabitEthernet0/10 port link-mode route packet-filter 3500 outbound# 县路由器:acl advanced 3300 /创建ACL 3300访问 rule 0 permit ip source 10.44.200.222 0 /配置允许源ip固定地址,反掩码rule 11 deny ip source 10.44.200.0 0.0.0.255 /拒绝目的网段通过,反掩码acl advanced 3333 /创建ACL 3333访问 rule 0 permit ip source 10.44.200.0 0.0.0.255 /配置允许源ip段地址,反掩码policy-based-route xxx permit node 1 /创建策略路xxx,节点1 if-match acl 3300 /如果是ACL 3300 apply next-hop 10.10.10.11 /指定下一跳ip地址路由器policy-based-route xxx permit node 11 /创建策略路xxx,节点11 if-match acl 3333 /如果是ACL 3333 apply next-hop 10.44.171.5 /指定下一跳ip地址路由器在内网口应用策略路由H3Cinterface Vlan-interface 1 H3C-Vlan-interface1ip policy-based-route xxx quit在外网接口应用上网策略 (outbound是出,inbound是进) interface GigabitEthernet0/10 port link-mode route packet-filter 3300 outbound市A静态配置:<shi AAA>dis cutelnet server enable# ospf 1 import-route direc import-route static ip unreachables enable ip ttl-expires enablepolicy-based-route xxx permit node 1 if-match acl 3300 policy-based-route xxx permit node 11 if-match acl 3333 interface GigabitEthernet0/1 port link-mode routeinterface GigabitEthernet0/3 port link-mode routeinterface GigabitEthernet0/5 port link-mode route ip policy-based-route xxxinterface GigabitEthernet0/10 port link-mode route packet-filter 3300 outboundacl advanced 3300 rule 1 permit ip destination 10.44.200.222 0acl advanced 3333local-user admin class manage service-type telnet http https authorization-attribute user-role level-12 authorization-attribute user-role level-15 authorization-attribute user-role network-operator ip http enable ip https enable县B动态ospf<xian BBB>dis cu telnet server enableospf 1# ip unreachables enable ip ttl-expires enablepolicy-based-route yyy permit node 1 if-match acl 3300 policy-based-route yyy permit node 11 if-match acl 3333 interface Vlan-interface1 ip policy-based-route yyyinterface GigabitEthernet0/3 port link-mode route ospf cost 2interface GigabitEthernet0/11 port link-mode route packet-filter 3300 outboundacl advanced 3300 rule 1 permit ip source 10.44.100.222 0acl advanced 3333local-user admin class manage service-type telnet http https authorization-attribute user-role level-15 authorization-attribute user-role network-operator ip http enable ip https enable#县A静态<xian AAA>dis cutelnet server enable ip unreachables enabl ip ttl-expires enablepolicy-based-route xxx permit node 1 if-match acl 3300 policy-based-route xxx permit node 2 if-match acl 3333 interface Vlan-interface1 ip policy-based-route xxxinterface GigabitEthernet0/3 port link-mode route interface GigabitEthernet0/10 port link-mode route packet-filter 3300 outboundline vty 0 4 authentication-mode scheme user-role network-operatorline vty 5 63 user-role network-operator#acl advanced 3300 rule 1 permit ip source 10.44.200.222 0# acl advanced 3333local-user admin class manage authorization-attribute user-role level-15 authorization-attribute user-role network-operator ip http enable ip https enable

    注意事项

    本文(H3C路由器配置(5页).doc)为本站会员(1595****071)主动上传,淘文阁 - 分享文档赚钱的网站仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知淘文阁 - 分享文档赚钱的网站(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于淘文阁 - 版权申诉 - 用户使用规则 - 积分规则 - 联系我们

    本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

    工信部备案号:黑ICP备15003705号 © 2020-2023 www.taowenge.com 淘文阁 

    收起
    展开