h3c路由器配置命令

时间:2014-05-12 15:26:51  作者:啤酒  阅读:16777215

地址转换配置举例
[Quidway]firewall enable
[Quidway]firewall default permit 
[Quidway]acl 101
[Quidway-acl-101]rule deny ip source any destination any 
[Quidway-acl-101]rule permit ip source 129.38.1.4 0 destination any
[Quidway-acl-101]rule permit ip source 129.38.1.1 0 destination any
[Quidway-acl-101]rule permit ip source 129.38.1.2 0 destination any
[Quidway-acl-101]rule permit ip source 129.38.1.3 0 destination any
[Quidway]acl 102
[Quidway-acl-102]rule permit tcp source 202.39.2.3 0 destination 202.38.160.1 0
[Quidway-acl-102]rule permit tcp source any destination 202.38.160.1 0 destination-port great-than 
1024

[Quidway-Ethernet0]firewall packet-filter 101 inbound 
[Quidway-Serial0]firewall packet-filter 102 inbound 

[Quidway]nat address-group 202.38.160.101 202.38.160.103 pool1
[Quidway]acl 1 

[Quidway-acl-1]rule permit source 10.110.10.0 0.0.0.255
[Quidway-acl-1]rule deny source any 
[Quidway-acl-1]int serial 0
[Quidway-Serial0]nat outbound 1 address-group pool1 

[Quidway-Serial0]nat server global 202.38.160.101 inside 10.110.10.1 ftp tcp
[Quidway-Serial0]nat server global 202.38.160.102 inside 10.110.10.2 www tcp
[Quidway-Serial0]nat server global 202.38.160.102 8080 inside 10.110.10.3 www tcp
[Quidway-Serial0]nat server global 202.38.160.103 inside 10.110.10.4 smtp udp


PPP验证:
主验方:pap|chap
[Quidway]local-user u2 password {simple|cipher} aaa
[Quidway]interface serial 0
[Quidway-serial0]ppp authentication-mode {pap|chap}
[Quidway-serial0]ppp chap user u1        //pap时,不用此句 

pap被验方:
[Quidway]interface serial 0 
[Quidway-serial0]ppp pap local-user u2 password {simple|cipher} aaa

chap被验方:
[Quidway]interface serial 0 
[Quidway-serial0]ppp chap user u1        
[Quidway-serial0]local-user u2 password {simple|cipher} aaa

1、system-view   进入系统视图模式

2、sysname   为设备命名

3、display current-configuration 当前配置情况

4、 language-mode Chinese|English 中英文切换

5、interface Ethernet 1/0/1 进入以太网端口视图

6、 port link-type Access|Trunk|Hybrid      设置端口访问模式

7、 undo shutdown   打开以太网端口

8、 shutdown   关闭以太网端口

9、 quit     退出当前视图模式

10、 vlan 10    创建VLAN 10并进入VLAN 10的视图模式

11、 port access vlan 10   在端口模式下将当前端口加入到vlan 10中

12、port E1/0/2 to E1/0/5    在VLAN模式下将指定端口加入到当前vlan中

13、port trunk permit vlan all    允许所有的vlan通过

H3C交换机的一些简单配置

2009-11-25 18:49

这里使用的H3C交换机是H126A,仅仅只做了最基本的配置以满足使用。

配置中可以通过display current-configura命令来显示当前使用的配置内容。

# 配置VLAN 1
system-view
System View: return to User View with Ctrl+Z.
[Sysname]vlan 1
[Sysname-vlan1] quit
[Sysname]management-vlan 1
[Sysname]interface Vlan-interface 1
[Sysname-Vlan-interface1] ip address 10.0.1.201 255.255.255.0

# 显示VLAN 接口1 的相关信息。
 display ip interface Vlan-interface 1

# 创建VLAN(H3C不支持cisco的VTP,所以只能添加静态VLAN)
system-view
System View: return to User View with Ctrl+Z.
[H3C_TEST]vlan 99
[H3C_TEST-vlan99]name seicoffice
[H3C_TEST-vlan99]quit

# 把交换机的端端口划分到相应的Vlan中
[H3C_TEST]interface ethernet1/0/2       //进入端口模式
[H3C_TEST-Ethernet1/0/2]port link-type access //设置端口的类型为access
[H3C_TEST-Ethernet1/0/2]port access vlan 99  //把当前端口划到vlan 99

[H3C_TEST]vlan 99
[H3C_TEST-vlan99]port ethernet1/0/1 to ethernet1/0/24  //把以及网端口1/0/1到1/0/24划到vlan99
[H3C_TEST-vlan99]quit

[H3C_TEST-GigabitEthernet1/2/1]port trunk permit vlan 1 99    // {ID|All} 设置trunk端口允许通过的VLAN
-------------------------------------------------------------------------------------------------------

CCC强制认证查询 V3.1 安卓版电脑
CCC强制认证查询 V3.1 安卓版
大小:1.8MB  时间:05.06  赞:32

相关文章

  • h3c路由器配置命令
    h3c路由器配置命令

    telnet 防火墙IP地址用户名密码--进入普通用户权限----在此命令下可输入一般命令----可用?看有哪些命令和命令的作用--system-view--进入超级管理员权限界面----此提示符下可输绝大部分命令----(极少数需要在com终端输入)--quit--退出当前状态,返回上一级-- 一般命令(不一定要把命令写全)display current 展示当前配置acl number 3050 进入访问控制列表3050号rule 66 permit ip ........ 在当前访问控制表增加或修改规则66号rule的具体用法可用rule ?一步步显示出来,亦可参考我原写的命令 我原配置需要涉及的部分1.ip和mac绑定,绑定方法具体看一下参数文件你就可明白2.策略号3050在该条策略中如有permit就是允许你指定的ip或ip段上网3.策略号3051和305作用是限流在该策略号具体用法可参考其中的rule规则 最后是save否则一重启这些改动就会无效 

    16777215