


下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、H3C交换机在企业中的常见配置H3C交换机在企业中的常见配置H3C交换机在中小企业或大企业的分支机构中,二层以太网交换 机作为二层汇聚交换机,可以直接接用户,上行连接到二/三层以太 网交换机,可以通过路由器连接到总部或其它分支机构的网络。在组网中将每个部门划分在一个VLAN中;为了便于网管,需要配 置SNMP;为了防止交换机被非法访问,交换机上需要配置对访问方 式的ACL控制。整个网络采用VLAN10作为管理VLAX,所有交换机上VLAN10接 口的IP地址在同一个网段10. 110. 110. 0/24,主RADIUS服务器的 IP为10. 110. 10. 18;网管工作站的IP地址为10
2、. 11. 10. Io路由器 的IP地址为10. 100. 11. 1,二/三层交换机通过VLAN2接口与路由 器相连,VLAN2接口的IP地址为10. 100. 11. 2o在二层交换机上作如下配置:管理VLAN配置、网管路由配置、 SNMP配置、各种访问方式的ACL控制配置;hybrid端口配置。在二/三层交换机上进行如下配置:网关配置、hybrid端口配置、 SNMP配置、各种访问方式的ACL控制配置、各个部门间的相互访问 的控制。本文仅说明交换机上的基本配置。配 tchB下而以网络中某部门tchB为例说明基木配置过程。此部门所有 的计算机配置在一个VLAN内。配置VLAX。Quidw
3、ayvlan5Quidway-vlan5portethernetO/ItoEthernetO/24ethernet1/1Qu i dway-v1an5quit(2) 配置管理VLAX及路由。#管理 VLAN 为 VLANlOoQuidwayinterfacevlanlOQuidway-Vian-interfacelOipaddresslO. 110. 110. 2255. 255. 255. 0#配置路由,下一跳为10. 110. 110. IoQuidway iproutelO. 11. 10. 1255. 255. 255. 24810. 110. 110. 1(3) 配置上行端口 Eth
4、ernetl/1为hybrid端口,允许VLAN10和VLAN5的报文通过。QuidwayinterfaceEthernetl/1Quidway-Etherne11/lpor11i nk-typehybridQuidway-Etherne 11/1porthybr idpvidvlan5Qui dway-Ethernetl/lporthybridvlanlOtagged(4) 配置 SXMP#进入全局配置模式。system-view#设置团体名和访问权限。Quidwaysnmp-agentcommunityreadhuaweiQuidwaysnmp-agentcommunitywritebei
5、yan#设置管理员标识、联系方法以及以太网交换机的'物理位置。Quidwaysnmp-agentsys-infocontactMr. Wang-Tel:3306Quidwaysnmp-agentsys-infolocationtelephone-closet, 3rd- floor#允许发送TrapoQuidwaysnmp-agenttrapenable#定义访问控制列表,以便进行对通过SXMP访问交换机的用户进 行ACL控制。Quidwayaclnumber1Quidway-acl-basic-1JruleOpermitsource10. 11. 10. 10#创建SMP组,并定义访
6、问控制。Quidwaysnmp-agentgroupv3huawe i groupac11#为SXMP组添加一个用户huaweimanager,设置认证密码为 hello,并配置访问控制,只允许网管工作站访问交换机。Quidwaysnmp-agentusm-userv3huaweimanagerhuaweigroupauthmd5huaweiacll(5)配置对TELNET用户的访问控制,仅允许IP为io. no. no. 46和io. no. no. 52的用户通过telnet访问交换机。#定义基木访问控制列表。Quidwayaclnumber20Quidway-acl-basic-20rule0permitsource10. 110. 110. 460Quidway-ac1-basic20rulelpermitsource10. 110. 110. 520#引用访问控制列表。Quidwayuser-interfacevty04Quidway-ui-vtyO-4acl20inbound(6)配置对HTTP用户的访问控制,仅允许IP地址为10. 110. 110. 46的主机通过WEB方式访问交换机。#定义基本访问控制
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 扬州大学广陵学院《审计与鉴证》2023-2024学年第二学期期末试卷
- 郑州旅游职业学院《生物医学信号处理及应用》2023-2024学年第二学期期末试卷
- 武汉信息传播职业技术学院《高等代数实践教学》2023-2024学年第二学期期末试卷
- 江西科技职业学院《医用高等数学》2023-2024学年第二学期期末试卷
- 温州职业技术学院《微机控制技术实训》2023-2024学年第二学期期末试卷
- 学习动力与教育心理学的研究进展
- 新乡医学院三全学院《精神卫生保健》2023-2024学年第二学期期末试卷
- 2025年山东济宁市第一人民医院引进博士研究生100人笔试备考题库含答案详解
- 教育游戏对激发学生兴趣的心理学分析
- 学生心理韧性培养与积极学习环境的构建
- 医院与养老院合作协议书范本
- 广东省珠海市香洲区2023-2024学年七年级下学期期末历史试题(原卷版)
- (高清版)AQ 2061-2018 金属非金属地下矿山防治水安全技术规范
- 12S108-2 真空破坏器选用与安装
- 2024年武汉市中考数学真题试卷及答案解析
- 气象信息服务行业市场突围建议及需求分析报告
- TDT 1083-2023 国土调查数据库更新数据规范
- 2024年天翼云从业者认证考试题库(判断题)
- QBT 2198-1996手电筒行业标准
- SYT 0452-2021 石油天然气金属管道焊接工艺评定-PDF解密
- 食品营养学(暨南大学)智慧树知到期末考试答案2024年
评论
0/150
提交评论