视频1 视频21 视频41 视频61 视频文章1 视频文章21 视频文章41 视频文章61 推荐1 推荐3 推荐5 推荐7 推荐9 推荐11 推荐13 推荐15 推荐17 推荐19 推荐21 推荐23 推荐25 推荐27 推荐29 推荐31 推荐33 推荐35 推荐37 推荐39 推荐41 推荐43 推荐45 推荐47 推荐49 关键词1 关键词101 关键词201 关键词301 关键词401 关键词501 关键词601 关键词701 关键词801 关键词901 关键词1001 关键词1101 关键词1201 关键词1301 关键词1401 关键词1501 关键词1601 关键词1701 关键词1801 关键词1901 视频扩展1 视频扩展6 视频扩展11 视频扩展16 文章1 文章201 文章401 文章601 文章801 文章1001 资讯1 资讯501 资讯1001 资讯1501 标签1 标签501 标签1001 关键词1 关键词501 关键词1001 关键词1501 专题2001
公司网络如何使用路由器H3C路由器在企业网络中的常用操作
2024-12-23 15:21:51 责编:小OO
文档


公司网络如何使用路由器(H3C路由器在企业网络中的常用操作)
H3C路由器常用操作
接口的常规操作:
intg0/4
portlink-moderoute将此接口设置为路由模式(3层模式)
ipaddress1.1.1.116给此接口设置IP地址,掩码长度
映射内网主机(或主机端口)到公网(电信或联通)的方法
映射电信公网IP(61开头)的方法:
intg0/1
natserverprotocoltcpglobal61.183.228.4680inside10.2.199.380
映射内网主机10.2.199.3的80端口到IP61.183.228.46的80端口
映射联通公网IP(220开头)的方法:
intg0/0
natserverprotocoltcpglobal220.249.86.23533inside10.2.199.10033
映射内网主机10.2.199.100的33端口到IP220.249.86.235的33端口
NAT转换的配置:
1.定义acl,将容许进行转换的内部IP地址定义进来
aclnumber3000
rule0permitip容许内部所有IP地址转换为外部公网IP
2.配置nat转换地址池(公网IP)
nataddress-group1进入地址组1
address220.249.86.235220.249.86.238定义地址池
3.在物理接口上应用
intg0/0
natoutbound3000address-group1将acl3000中定义的网络转换为地址组1中的地址
策略路由的配置(让有的部门走电信,让有的部门走联通)
1.设置一条默认路由(默认走电信)
iproute-static0.0.0.00.0.0.061.183.228.33去往电信的默认路由
2.定义acl,将允许走联通线路的内部IP地址定义进来
aclnumber3010定义一条acl
rule20permitipsource10.2.199.00.0.0.255容许整个199网段走联通
3.定义一条基于策略的路由(policy-based-route)
policy-based-routeliantongnode1建立一条基于策略的路由,名字叫liantong,是路由模式(node),编号为1
if-matchacl3010如果符合acl3010里定义的条目,就走liantong
applyip-addressnext-hop220.249.86.233定义联通线路的网关
4.在内网(G0/9)接口上应用这个策略路由
intg0/9
ippolicy-based-routeliantong将前面定义的叫liantong的策略路由应用到这个接口
基于每IP(每用户)的限速
1.定义一个acl,将所有要限速的网段或主机IP定义进来
aclnumber3020
rule0permitipsource10.2.199.00.0.0.255源(上传)
rule1permitipdestination10.2.199.00.0.0.255目的(下载)
2.在内网接口上做限速设置
ntg0/9
qoscarinboundacl3020cir5000cbs5000ebs0greenpassreddiscard
qoscaroutboundacl3020cir5000cbs5000ebs0greenpassreddiscard
将acl3020里定义的网络或主机,限速为500KB/s左右
用户管理配置方法:
local-useradmin进入用户admin的管理模式
passwordcipher123456更改密码为密文(cipher)123456
authorization-attributelevel3设置用户权限等级为3(最高)
service-typesshtelnet设置登录方式为ssh和telnet
service-typeweb设置登录方式为web

下载本文
显示全文
专题