芊芊学网

网站首页 首页 > 高考励志 > 正文

h3cssh配置 h3cs3600配置ssh

2024-06-03 09:33 高考励志 来源:

解释一下我的H3C 3600交换机配置的意思

8、设置交换机管理地址

ospf 1

h3cssh配置 h3cs3600配置sshh3cssh配置 h3cs3600配置ssh


area 27.124.0.1

network 27.125.40.0 0.0.0.255

network 27.125.63.8 0.0.0.7

你ospf学过来的路由么有 27.124.24. 该段地址,所有不能访问。

ip route-static 0.0.0.0 0.0.0.0 27.124.24.10 preference 60

我没太搞清楚你的ospf的作用是啥?

你把IP 27.124.24.的地址改成 2ip7.125.63.

客户机插在

intece GigabitEthernet1/1/1

intece GigabitEthernet1/1/2

intece GigabitEthernet1/1/3

intece GigabitEthernet1/1/4

这几个口vlan10建立VLAN10上。

你用27.124.24.客户机tracert一下路由,中断在哪,那就是问题所在。

H3C ICG 3000支持web界面配置吗

int e1/0/2

支持

5、配console

还支持其它方式配置管理

如下:

SNMP

V1/V2c/V3,MIB,SYSLOG,RMON,WEB网管,TR069

H3C公司的BiMS远程管理方案,支持零配置部署(U盘开局和短信开局)

console口登录,支持net(VTY)登录,支持SSH登录,支持FTP登录

-view

[H3C]

intece

Vlan-intece

1你VLANID是多少就写多少

没有就建一个

[H3C-Vlan-intece1]

undo

address

取消IP

[H3C-Vlan-intece1]

address192.168.200.10

配IP

[H3C]

local-user

admin

新建用户

serv-type

ll

3用户等级

admin

密码

[H3C]

ro4、接着可以通过IIS搭建本地网站,在局域网内部访问。ute-static

192.168.200.1

[H3C]

enable

直接WEB访问192.168.200.10

IP按照你需要整,其他不会!

H3C ICG 3000支持web界面配置吗

q配Telnet

支持的需要您做一条交叉线,PC3、在映射列表中,我们看到有一个新建选项。做端口映射需要新建一个映射策略。端配置192.168.0.2或者192.168.1.2的IP,然后IE输入192 . 168 . 0 .1 密码账户都是admin 就可以进入了

3、设置trunk端口支持

还支持其它方式配置管理 如下:

SNMP V1/V2c/V3,MIB,SYSLOG,RMON,WEB网管,TR069

H3C公司的BiMS远程管理方案,支持零配置部署(U盘开局和短信开局)

console口登录,支持net(VTY)登录,支持SSH登录,支持FTP登录

-view

[H3C] intece Vlan-intece 1 你VLANID是多少就写多少 没有就建一个

[H3C-Vlan-intece1] undo ip address 取消IP

[H3C] local-user admin 新建用户

[H3C-luser-admin] serv-type net ll 3 用户等级

[H3C-luser-admin] password admin 密码

[H3C] ip route-static 0.0.0.0 0.0.0.0 192.168.200.1

[H3C] ip enable

直接WEB访问192.168.200.10 用户名密码都是admin配置就好 IP按照你需要整,其他不会!

次配置一台新交换机时,只能通过哪种方式进行?

ip

次配置一台新交换机时,只能通过Console 控制接口配置。

password aabbcc

看是家用还是企业用的,家用和中小企业用的都可以通过web页面配置,大型企业用或电信级设备都只能通过Console 控制接口用超级终端配置

net

H3C ICG 3000 配置问题

1、ICG 3000提供了丰富的安全功能,包括防火墙、IPSec VPN、MPLS VPN、显示系统保存配置: display sed-configurationCA、Secure Shell(SSH)协议2.0、入侵保护、DDoS防御、攻击防御等。可以做为。

2、ICG 3000,除了有两个固定还有模块插槽:4个SIC插槽,1个MIM插槽,2个ESM插槽,2个VPM插槽,1个VCPM插槽,插相应的模块可以增加接inte用户视图下通常用到的就是se reset reboot net ssh ftp boot-loader 等。ceGigabitEthernet0/0/1进入接口配置模式口。

H3C S3600的三层交换机,配置了远程登陆,在同一个网段里可以远程登陆,换个网段就不行了,求高手指导!!

sys

首先 你要生成秘钥public-key local create rsa 再打开ssh server enable再客户端登录用户界面的认证方式为AAA认证 user-intece vty 0 4 设置Switch上远程用户登录协议为SSH 创建本地用户client00protocolinboundssh1,并设置用户访问的命令级别为3 local-user client001

[H3C-Vlan-intece1] ip address192.168.200.10 255.255.254.0 配IP

serv-type ssh

authorization-attribute ll 3

就可以了

如果不同VLAN间,他们之间VLAN又不互通肯定是不行了。你要做下VLAN互通就可以了

是用的net吗,你换网段路由设置好没,可以ping通管理ip吗?

H3C的几种工作模式,请帮忙解答

删除配置必须退到用户模式

1、几种模式大同小意,也可以理解为有对应关系。这东西肯定是相互有参考的。

2、检查一下所有的配置如果都没有问题,模拟器实验如果不行建议删除重新做一下。这只是个模拟器软件,是软件都有问题的,大家要理解。

3、基本命令是不多的,只是命令的关键字不同。因为两家的竞争关系,可能原来被思科给告过吧。哈哈!每种配置如开个DHCP等功能是一样的,只是1、端口映射是华为防火墙中的一个常用功能,举个例子就是你内网有一台,想让外网的访问者能够直接访问到这台。但你的内网配置的是内网地址在公网是找不到的,怎么办?这时既可以把一个公网IP地址映射到这个内网地址上,可以单独映射一个端口,也可以做全映射。今天主要说的就是的端口映射。两种系统所用的命令关键字不太一样。

华为的模拟器不多,原来在网上看到过一个,就是能用电脑装入华为的IOS模拟出真实的设置环境的软件,但是时间长记不住名字了。那个真是不错的东西,好像是华为内部用的。

1.有用户视图,相当于cisco的特权模式,系统视图,相当于全局模式。

2.没用过这个模拟器,平时只用ensp。

3.这个比较麻烦,个人感觉,要对应命令,不如找对应配置,比如几个动态路由协议的配置对比,单臂路由啊,dhcp啊,pppoe啊,ipsec啊,mpls 啊。知道某个东西的配置流程,比具体某个命令的写法更有用。这个网上有很多。

而且理念并不完全相同,命令也不是完全能一对一console虽然都是用的网线传输,但是线序不一样,是不可以直通的。转换的。

还有,不同厂商,可不是只有命令不同,其它基础理论也要知道的。比如:acl有默认的deny any吗?路由表中下一跳为具体地址时,一定是远端地址吗?

1、H3C只有两种模式,系统视图和用户试图,也就是> 和 ] 两种模式

2、不知道你用的那个版本的,在11台的那个模拟器中,通过E0/1/0可以实现两台设备以太网口相互通信

dis password-control对应的华为命令

华为交换机基本配置命令

[H3C-luser-admin]

一、单交换机VLAN划分

命令命令解释

进入系统视图

-view进入系统视图

quit退到系统视图

undovlan20删除vlan20

sysname交换机命名

vlan20创建vlan(也可进入vlan20)

porte1/0/1toe1/0/5把端口1-5放入VLAN20中

dispvlan20显示vlan里的端口20

inte1/0/24进入端口24

portaccessvlan20把当或者你再加一条静态路由前端口放入vlan20

undoporte1/0/10表示删除当前VLAN端口10

dispcurr显示当前配置

二、配置交换机支持TELNET

进入系统视图

sysname交换机命名

intvlan1进入VLAN1

ipaddress192.168.3.100255.255.255.0配置IP地址

user-intvty04进入虚拟终端

authentication-modepassword(autpassword)设置口令模式

setauthenticationpassword222(setautpasssim222)设置口令

userprivilegell3(useprivlev3)配置用户级别

dispcurrent-configuration(dispcur)查看当前配置

dispipint查看交换机VLANIP配置

resetsed-configuration(resetsed)删除配置

reboot重启交换机

三、跨交换机VLAN的通讯

inte1/0/5进入端口5

portaccessvlan10把端口5加入vlan10

vlan20建立VLAN20

portaccessvlan20把端口15加入VLAN20

配置命令如下:

只允许SSH登录:

1、user-intecevty04

authentication-mode

2、

local-userzhangsanpasswordzhangsan

local-userzhangsanserv-typessh

local-userzhangsanprivilegell15

3、snetserverenable开启ssh服务

sshuserzhangsanauthentication-typepassword配置ssh用户的认证方式

sshuserzhangsanserv-typesnet

使用secureCRT中的ssh2连接设备

华为交换机基础命令总结:huaweiH3C

-view进入系统模式

[Huawei]sysnameA5-24U-5700-TOP配置设备名称

display显示、查看配置命令

user-intecevty04进入线路模式

例如:user-intececon0

authentication-modepassword配置密码验证方式

setauthenticationpasswordciphercisco123设置登录密码

userprivilegell15设置用户的级别

H3C S3100交换机常用作有哪些

password

交换机的主要功能包括物理编址、网络拓扑结构、错误校验、帧序列以及流控。交换机还具备了一些新的功能,如对VLAN(虚拟局域网)的支持、对链路汇聚的支持,甚至有的还具有防火墙的功能。其中最重要的就是要掌握基础配置命令,这篇文章主要介绍了H3C S3100交换机常用作的相关资料,需要的朋友可以参考下

华为交换机配置 H3C S3100常用作:

端口表示方法:E1/0/1

显示系统版本信息:display version

显示诊断信息:display diagnostic-rmation

显示系统当前配置:display current-configuration

显示接口信息:display intece

显示路由信息:display ip routing-table

显示VLAN信息:display vlan

显示生成树信息:display stp

显示MAC地址表:display mac-address

显示ARP表信息:display arp

显示系统CPU使用率:display cpu

显示系统内存使用率:display memory

显示系统日志:display log

显示系统时钟:display clock

验证配置正确后,使用保存配置命令:se

删除某条命令,一般使用命令: undo

激活端口:undo shutdown(端口视图下)

关闭端口:shutdown

交换机重启:reboot

-view进入配置模式

作完毕后se保存配置

quit退出接口模式到系统视图

按Tab键可以自动跳出完整命令

1、创建V用户名密码都是admin配置就好LAN

vlan 2

删除VLAN

undo vlan 2

2、把端口划入VLAN

port access vlan 3

端口退出vlan(在vlan里删除端口)

inter vlan 10

undo port e 1/0/1

port link-type trunk(access为普通端口)

4、设置SNMP

# 设置团体名为mgr,并且可以进行读写访问。

[Sysname] snmp-agent community write mgr

[Sysname] undo snmp-agent community comaccess

时间同步

[Sysname] intece Vlan-intece1

[Sysname-Vlan-intece1] ntp-serv broadcast-client

用户:

local-user <>

password /cipher <>

servs-type terminal/net/ssh

user-intece aux 0

authentication-mode scheme/password

local-user 用户名

password cipher 密码

serv-type net terminal ll 3

user-intece vty 0 4

authentication-mode scheme【方案】

se

一般步骤:

先创建用户

设置密码

设置用户类型

配置console加密

配置net加密

6、更改主机名

sysname name

7、设置端口名称 端口描述

intece Vlan-intece 1

ip address 129.12.0.1 255.255.255.0

9、备份文件

tftp 1.1.1.1 get abc.txt efg.txt

tftp 1.1.1.1 put config.cfg temp.cfg

10、配置静态路由:

ip route 129.1.0.0 255.255.0.0 10.0.0.2

reset sed-configuration

reboot

出厂配置没有用户名和密码,恢复出厂设置后设置的用户名和密码依然存在;

12、配置生成树(预防环路发生)

stp enable

13、ACL配置

sys /进入系统视图

[H3C]acl number 3015 /建立acl 编号取为3015,该编号可以任意取

[H3C-acl-a-3015]rule deny source 192.168.2.0 0.0.0.255 destination 192.168.3.0 0.0.0.255

/定义 192.168.2.0 的ip段不能访问 192.168.3.0 网段,反之也一样.

[H3C-acl-a-3015]ctrl+z /退出当前acl 到普通模式

[H3Cip]int g2/0/1 /进入到g2/0/1端口

[H3C-GigabitEthernet2/0/1]packet-filter inbound ip-group 3015 not-care-for-intece

/将定义好的acl 3015下发到整台交换机中

补充:交换机基本使用方法

作为基本核心交换机使用,连接多个有线设备使用:网络结构如下图,基本连接参考上面的【方法/步骤1:基本连接方式 】

作为网络隔离使用:对于一些功能好的交换机,可以通过模式选择开关选择网络隔离模式,实现网络隔离的作用,可以只允许普通端口和UPlink端口通讯,普通端口之间是相互隔离不可以通讯的

除了作为核心交换机(中心交换机)使用,还可以作为扩展交换机(接入交换机)来扩展网络

放在路由器上方,扩展网络供应商的网络线路(用于一条线路多个IP的网络),连接之后不同的路由器用不同的IP连接至公网

相关阅读:交换机硬件故障常见问题

电源故障:

由于外部供电不稳定,或者电源线路老化或者雷击等原因导致电源损坏或者风扇停止,从而不能正常工作。

由于电源缘故而导致机内其他部件损坏的事情也经常发生。

如果面板上的POWER指示灯是绿色的,就表示是正常的;如果该指示灯灭了,则说明交换机没有正常供电。

这类问题很容易发现,也很容易解决,同时也是最容易预防的。

针对这类故障,首先应该做好外部电源的供应工作,一般通过引入的电力线来提供的电源,并添加稳压器来避免瞬间高压或低压现象。

如果条件允许,可以添加UPS(不间断电源)来保证交换机的正常供电,有的UPS提供稳压功能,而有的没有,选择时要注意。

局域网的电脑配置有哪些

在sw1上:

电脑连局域网怎么设置?

1、首先把本地地址固定,打开网络共享中心,以设置IP地址为192.168.1.105。

20.0.0.0、然后组建家庭组,局域网没有地址解析,所以设置网络家庭组。

3、然后设置家庭组共享,在家庭组内部共享的打印设备,文件夹,视频等,进行勾选即可。

5、然后打开IIS配置的网站,直接在浏览器输入:192.168.1.102:8081,进行访问。

6、然后可以共享目录,添加相应的权限即可,打开共享目录,进行文件作。

华为防火墙如何做公网IP对内网的端口映射?

2、端口映射在防火墙内属于一个策略。所以我们登录到防火墙后找到策略、NAT策略、映射。

4、名称随意填写,类型一般填写为“静态映射”,安全区域根据自己的网络结构进行配置。公网地址填写需要映射的公网地址,私网地址填写的地址。允许端口转换如果为全映射不需要都选,如果为单独端口映射需要勾选。

5、当让图形界面看着比较容易作,如果想用命令配置界面的也可以。只需要输入natserver来画SSH2protocoltcpglobal公网IP2222inside私网IP22no-rrse

6、设置完之后,我们也可以做一个简单的验证,打开windows的cmd窗口。在里边输入Telnet+公网IP+端口看看是否连同。

h3c5560交配置了认证登录后,必须配置用户的类型,否则会出现超级终端上登录不了的情况, 同时配ll 3,否则net后没有相应的作权限换机配置?

1H3C5560交换机配置需要一定的技术基础和实践经验,对于初学者来说可能会有一定困难。2H3C5560交换机的配置比较繁琐,需要设置VLAN、端口镜像、QoS等一系列功能,同时还需要考虑网络拓扑和安全等方面的因素。3如果想要学习H3C5560交换机的配置,可以找一些相关的教程和视频进行学习,同时要多加实践和调试,不断掌握经验和技能。

交换机console线可否线网线经交换机传到远端终端进行配置?

inte1/11、恢复出厂配置0/15进入端口15

不可以的。这个没法通过交换机进行数据交互的。

一般的作是先通过console口将需要配置的设备配置好,开启远程管理,例如net,ssh,web等,然后再将设备接入网络就可以进行管理了,而不是把consoldispvlan显示vlane口长期插着管理。


免责声明: 本文由用户上传,如有侵权请联系删除!


标签:

最新文章
热评文章
随机文章