H3C路由器配置实例74873(13页).doc
《H3C路由器配置实例74873(13页).doc》由会员分享,可在线阅读,更多相关《H3C路由器配置实例74873(13页).doc(13页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、-H3C路由器配置实例74873-第 13 页ip http enable 开启WEB通过在外网口配置nat基本就OK了,以下配置假设Ethernet0/0为局域网接口,Ethernet0/1为外网口。1、配置内网接口(Ethernet0/0):MSR20-20 interface Ethernet0/0MSR20-20- Ethernet0/0ip add 192.168.1.1 242、使用动态分配地址的方式为局域网中的PC分配地址MSR20-20dhcp server ip-pool 1MSR20-20-dhcp-pool-1network 192.168.1.0 24MSR20-20-
2、dhcp-pool-1dns-list 202.96.134.133MSR20-20-dhcp-pool-1 gateway-list 192.168.1.13、配置natMSR20-20nat address-group 1 公网IP 公网IPMSR20-20acl number 3000MSR20-20-acl-adv-3000rule 0 permit ip4、配置外网接口(Ethernet0/1)MSR20-20 interface Ethernet0/1MSR20-20- Ethernet0/1ip add 公网IPMSR20-20- Ethernet0/1 nat outbound
3、 3000 address-group 15 加默缺省路由MSR20-20route-stac .0 0.0.0.0 外网网关总结:在2020路由器下面, 配置外网口,配置内网口,配置acl 作nat, 一条默认路由指向电信网关. ok!Console登陆认证功能的配置关键词:MSR;console;一、组网需求:要求用户从console登录时输入已配置的用户名h3c和对应的口令h3c,用户名和口令正确才能登录成功。二、组网图:三、配置步骤:设备和版本:MSR系列、version 5.20, R1508P02RTA关键配置脚本#/创建本地帐号与密码local-user h3cpassword
4、simple h3c/设置服务类型为terminalservice-type terminal/设置用户优先级为3level 3#/设置console接口为scheme认证模式user-interface con 0authentication-mode scheme#四、配置关键点:1) 在配置完成后,释放当前连接,重新连接设备即可。telnet用户进行本地认证功能的典型配置关键词:MSR;telnet;一、组网需求:要求用户telnet登录时输入已配置的用户名h3c和对应的口令h3c,用户名和口令正确才能登录成功。设备清单:MSR系列路由器台1二、组网图:三、配置步骤:设备和版本:MSR系
5、列、version 5.20, R1508P02RTA关键配置脚本#/更改同时配置设备的用户数为5,默认为1,保证最多5个用户进入系统视图configure-user count 5#/打开Telnet服务器,缺省关闭,必须打开 telnet server enable#/创建本地帐号与密码local-user h3cpassword simple h3c/设置服务类型为telnetservice-type telnet /设置用户优先级为3level 3#/连接到telnet主机客户端interface Ethernet0/1port link-mode route#/设置scheme认证u
6、ser-interface vty 0 4authentication-mode scheme#四、配置关键点:1) 必须保证Telnet Server Enable,Configure-user count也根据需要进行配置;2) 实际使用用户名、密码要和local-user配置保持一致。MSR系列路由器地址池方式做NAT的配置关键字:MSR;NAT;地址池一、组网需求:内网用户通过路由器的NAT地址池转换来访问Internet。设备清单:MSR系列路由器1台,PC 1 台二、组网图:三、配置步骤:适用设备和版本:MSR系列、Version 5.20, Release 1508P02MSR1
7、 配置#/用户NAT的地址池nat#/配置允许进行NAT转换的内网地址段acl number 2000rule 0 permit source 192.168.0.0 .255rule 1 deny#interface GigabitEthernet0/0port link-mode route/在出接口上进行NAT转换nat outbound 2000 address-group 1#/内网网关interface GigabitEthernet0/1port link-mode route#/配置默认路由ip route-static #四、配置关键点:1)地址池要连续;2)在出接口做NAT
8、转换;3)默认路由一般要配置。DHCP SERVER功能的配置关键字:MSR;DHCP;基础配置一、组网需求:MSR1作为DHCP服务器为网段.0/24中的客户端动态分配IP地址,该地址池网段分为两个子网网段:和。路由器的两个以太网接口G0/0和G0/1的地址分别为和。网段内的地址租用期限为10天12小时,域名为,DNS服务器地址为,NBNS服务器地址为,出口网关的地址为。网段内的地址租用期限为5天,域名为,DNS服务器地址为,无NBNS服务器地址,出口网关的地址为。设备清单:PC两台、MSR系列路由器1台二、组网图:三、配置步骤:适用设备和版本:MSR系列、Version 5.20, Rel
9、ease 1508P02MSR1 配置#/配置DHCP父地址池0的共有属性(地址池范围、DNS服务器地址)dhcp server ip-pool 0network dns-list .2domain-name #/配置DHCP子地址池1的属性(地址池范围、出口网关)dhcp server ip-pool 1network gateway-list .1nbns-list .4expired day 10 hour 12#/配置DHCP子地址池2的属性(地址池范围、出口网关)dhcp server ip-pool 2network gateway-list 10.1.1.129expired d
10、ay 5#interface GigabitEthernet0/0port link-mode routeip address #interface GigabitEthernet0/1port link-mode routeip address #/禁止服务器地址参与自动分配dhcp server forbidden-i.4#/使能DHCP服务功能dhcp enable#四、配置关键点:1)子地址池1、2的范围要在父地址池0里面。2)要把一些固定的IP地址,如DNS服务器地址、域名服务器地址、WINS服务器地址禁止用于自动分配。3)配置好地址池及相关服务器地址后,一定要在系统视图下使能DHC
11、P服务功能。MSR系列路由器GRE隧道基础配置关键字:MSR;GRE;隧道一、组网需求:Router A 、Router B两台路由器通过公网用GRE实现私网互通。设备清单:MSR系列路由器2台二、组网图:三、配置步骤:Router A 配置#interface LoopBack1 ip address #interface GigabitEthernet0/0 port link-mode route ip address #/创建GRE隧道,指定封装后的源地址和目的地址interface Tunnel0 source .1 destination .2#/通过tunnel访问对端私网的路由
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- H3C 路由器 配置 实例 74873 13
限制150内