H3C路由器配置(5页).doc
《H3C路由器配置(5页).doc》由会员分享,可在线阅读,更多相关《H3C路由器配置(5页).doc(5页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、-H3C路由器配置-第 5 页整体配置过程与解释:sys 进入到系统视图 sysname XXX / 修改路由器名字H3Cip https enable #配置https local-user admin #创建用户adminpassword simple admin#密码admin service-type https #服务型httpsauthorization-attribute user-role level-15 #把权限给角色15 quit#退回上级模式telnet server enable#配置telnet服务 local-user admin #配置telnet 用户名pas
2、sword simple admin888 #配置明文密码为admin888 server-type telnet #配置用户telnet服务类型authorization-attribute user-role level-3 #配置用户级别quituser interface vty 0 4 #线程模式 authorization-mode scheme #用户名+密码quit先配LoopBack 地址再配置ospfxian BBBint LoopBack 10 xian BBB-LoopBack10ip address x.x.x.x x.x.x.x /ip地址router id 1.1
3、.1.1 配置路由id先配LoopBack 地址再配置ospfxian BBBint LoopBack 10 xian BBB-LoopBack10ip address x.x.x.x x.x.x.x /ip地址ospf 1 #进程号1area 0 #骨干区域 VLAN 10 /创建VLANint vlan 10 ip add 10.1.1.1 24/配置VLAN 10 的IP地址int g0/7 port link-type access #交换机模式ospf 1 import route direct /引入直连路由 5 interface Vlan-interface1interface
4、 GigabitEthernet0/5 port link-mode route/设置接口为路由模式interface GigabitEthernet0/7 port link-mode route /设置接口为路由模式配置静态目的网段(多个目的路由需配多条)和下一条的出口地址配置缺省路由只需配和下一跳 ip route-static 10.1.1.0 24 10.44.171.6 preferencce 60/设置优先级为60,数字越小越优先 ip http enableH3C-ospf-1import-route direct /ospf加入直连H3C-ospf-1import-route
5、 static /ospf加入静态路由ospf 1 ip unreachables enable 显示跟踪 ip ttl-expires enable 显示跟踪双链路路由器设置:#市路由器:acl advanced 3300 /创建访问控制列表ACL 3300 rule 0 permit ip destination 10.44.200.222 0 /配置允许目的 ip地址或网段(反掩码)访问acl advanced 3333 /创建访问控制列表ACL 3333rule 0 permit ip destination 10.44.200.0 0.0.0.255 /配置允许目的ip网段或固定地址
6、(反掩码)policy-based-route xxx permit node 1 /创建策略路xxx,节点1 if-match acl 3000 /如果是ACL 3000 apply next-hop 10.10.10.11 /指定下一跳ip地址路由器policy-based-route xxx permit node 11 /创建策略路xxx,节点11 if-match acl 3333 /如果是ACL3333 apply next-hop 10.44.171.6 /指定下一跳ip地址路由器在内网口应用策略路由interface GigabitEthernet0/5 port link-m
7、ode route ip policy-based-route xxxacl advanced 3500 /创建ACL 3500 rule 1 permit ip destination 10.44.200.222 0 /允许指定目的地址通过,反掩码 rule 11 deny ip destination 10.44.200.0 0.0.0.255 /拒绝目的网段通过,反掩码在外网接口应用上网策略 (outbound是出,inbound是进) interface GigabitEthernet0/10 port link-mode route packet-filter 3500 outbou
8、nd# 县路由器:acl advanced 3300 /创建ACL 3300访问 rule 0 permit ip source 10.44.200.222 0 /配置允许源ip固定地址,反掩码rule 11 deny ip source 10.44.200.0 0.0.0.255 /拒绝目的网段通过,反掩码acl advanced 3333 /创建ACL 3333访问 rule 0 permit ip source 10.44.200.0 0.0.0.255 /配置允许源ip段地址,反掩码policy-based-route xxx permit node 1 /创建策略路xxx,节点1 i
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- H3C 路由器 配置
限制150内