热门标签 | HotTags
当前位置:  开发笔记 > 运维 > 正文

【H3C设备组网配置】(h3c网络配置)

本文主要介绍关于服务器,网络,运维的知识点,对【【H3C设备组网配置】】和【h3c网络配置】有兴趣的朋友可以看下由【刘长栋】投稿的技术文章,希望该技术和经验能帮到你解决你所遇的H3C相关技术问题。h

本文主要介绍关于服务器,网络,运维的知识点,对【【H3C设备组网配置】】和【h3c网络配置】有兴趣的朋友可以看下由【刘长栋】投稿的技术文章,希望该技术和经验能帮到你解决你所遇的H3C相关技术问题。

h3c网络配置

sw12 接入交换机 vlan10

[sw12]vlan 999
[sw12]vlan 10
[sw12-vlan10] port g1/0/2
[sw12-vlan10] port g1/0/3

[sw12-vlan10]int g1/0/1
[sw12-GigabitEthernet1/0/1]port link-type tr
[sw12-GigabitEthernet1/0/1]por tr pe v 10 999

【H3C设备组网配置】(h3c网络配置)


【H3C设备组网配置】(h3c网络配置)

sw13 接入交换机 vlan10

【H3C设备组网配置】(h3c网络配置)


【H3C设备组网配置】(h3c网络配置)

sw15 汇聚交换机

汇聚交换机上下口都是连接交换机 ,都应该配trunk

![【H3C设备组网配置】(h3c网络配置)](https://img-blog.csdnimg.cn/8a669bb9460f4c08b46e1b85a990dc9d.pn


dis vlan b

【H3C设备组网配置】(h3c网络配置)

疑问 :汇聚下口和接入口 是否用trunk
交换机之间 传递 ,只有trunk 携带tag 所以

sw20 接入层交换机 vlan30

起vlan 30 999 下接口 收入vlan 上接口trunk
[sw20]vlan 999
[sw20-vlan999]vlan 30
[sw20-vlan30]port g1/0/2

[sw20-vlan30]qu
[sw20]int g1/0/1
[sw20-GigabitEthernet1/0/1]port link-type trunk
[sw20-GigabitEthernet1/0/1]port tr pe v 30 999

【H3C设备组网配置】(h3c网络配置)

【H3C设备组网配置】(h3c网络配置)

sw16 接入层交换机 vlan40

【H3C设备组网配置】(h3c网络配置)

步骤四 网关和虚接口 vlanif sw9核心 网关服务器 改G1/0/2口 为 route口 并配IP

[sw9]int g1/0/2
[sw9-GigabitEthernet1/0/2]port link-mode route
[sw9-GigabitEthernet1/0/2]ip add 192.168.100.1 24

其他物理接口 配虚接口 IP

[sw9]int vlan 200
[sw9-Vlan-interface200]ip ad
[sw9-Vlan-interface200]ip address 192.168.200.1 24

【H3C设备组网配置】(h3c网络配置)


依次检测各PC(临时固定ip 网管可以不配)

【H3C设备组网配置】(h3c网络配置)

步骤五 配置DHCP 只配核心sw9

只在核心上启用dhcp和地址池
[sw9]dhc enable
[sw9]dhcp server ip-pool 10.1
[sw9-dhcp-pool-10.1]network 192.168.10.0 mask 255.255.255.0
[sw9-dhcp-pool-10.1]gateway-list 192.168.10.1
[sw9-dhcp-pool-10.1]dns-list 8.8.8.8
依次其他口

【H3C设备组网配置】(h3c网络配置)


【H3C设备组网配置】(h3c网络配置)


【H3C设备组网配置】(h3c网络配置)

步骤六 STP 协议树 核心为根网桥 优先级改成0

可以不被堵塞
[sw9]stp priority 0

业务口配置边缘口

使得pc up down不影响网络
[sw16]int g1/0/1
[sw16-GigabitEthernet1/0/1]stp edged-port

【H3C设备组网配置】(h3c网络配置)


【H3C设备组网配置】(h3c网络配置)

步骤七 ospf 配置(区域 动态路由协议)

[目的] 通过外网路由器 打通 不同区域, 例如不同地区的两个分公司

配置各路由器端口 IP

R17 内外网路由
[H3C]sysn R17
[R17]int s1/0
[R17-Serial1/0]ip add 14.1.1.1 24

【H3C设备组网配置】(h3c网络配置)

R18 百度 路由
[H3C]sysn R18-YD
[R18-YD]int g0/0
[R18-YD-GigabitEthernet0/0]ip add 12.1.1.2 24
[R18-YD]int LoopBack 0
[R18-YD-LoopBack0]ip address 6.6.6.6 24

【H3C设备组网配置】(h3c网络配置)

OSPF 配置 SW9核心 起 OSPF,配区域 ,宣告网段

[sw9]ospf 1
[sw9-ospf-1]area 0
[sw9-ospf-1-area-0.0.0.0]network 192.168.10.0 0.0.0.255
[sw9-ospf-1-area-0.0.0.0]network 192.168.20.0 0.0.0.255
[sw9-ospf-1-area-0.0.0.0]network 192.168.30.0 0.0.0.255
[sw9-ospf-1-area-0.0.0.0]network 192.168.40.0 0.0.0.255
[sw9-ospf-1-area-0.0.0.0]network 192.168.100.0 0.0.0.255
[sw9-ospf-1-area-0.0.0.0]network 192.168.200.0 0.0.0.255

【H3C设备组网配置】(h3c网络配置)

R17 宣告network

【H3C设备组网配置】(h3c网络配置)

R11 新校区 配置ospf和区域

【H3C设备组网配置】(h3c网络配置)


【H3C设备组网配置】(h3c网络配置)

到sw9上看路由表 ,已经学习到 80 12 13 14段地址

【H3C设备组网配置】(h3c网络配置)


在新校区 80.2机器上ping通服务器200.1网关

【H3C设备组网配置】(h3c网络配置)

步骤八 广域网 出口选路 - 主 备 R17 练外网路由器 配置缺省主路由**

[R17]ip route-static 0.0.0.0 0 12.1.1.2

配置热备路由 优先级为70**

【H3C设备组网配置】(h3c网络配置)

[R17]ip route-static 0.0.0.0 0 13.1.1.2 preference 70

在主交换机上 配缺省路由**

[sw9]ip route-static 0.0.0.0 0 192.168.100.2

【H3C设备组网配置】(h3c网络配置)

步骤九 net 内网地址转化成外网ACL R17 ACL

[R17]acl basic 2000
[R17-acl-ipv4-basic-2000]rule permit source 192.168.0.0 0.0.255.255

[R17-acl-ipv4-basic-2000]int g0/0
[R17-GigabitEthernet0/0]nat outbound 2000

[R17-GigabitEthernet0/0]int s1/0
[R17-Serial1/0]nat outbound 2000

[R17-Serial1/0]int g0/1
[R17-GigabitEthernet0/1]nat out 2000

PC8 ping 6.6.6.6 成功 6.6.6.6断开时 ping 7.7.7.7成功

步骤十 Telnet 开启Telnet服务, 每个设备都要配置 都一样

[R17]telnet server enable

新增用户 密码 并设为管理员组

[R17]local-user aa class manage
New local user added.
[R17-luser-manage-aa]password simple 123

服务类型 为Telnet

[R17-luser-manage-aa]service-type telnet

用户role 改为网络管理员

[R17-luser-manage-aa]authorization-attribute user-role network-admin

用户登录模式为账号密码

[R17]user-interface vty 0 4
[R17-line-vty0-4]authentication-mode scheme

通用代码 复制粘贴
telnet ser en
local-user aa class manage
password simple 123
service-type telnet
authorization-attribute user-role network-admin

user-interface vty 0 4
authentication-mode scheme

配置vlan999管理网段 和路由 sw9

[sw9]int vlan 999
[sw9-Vlan-interface999]ip address 192.168.255.9 24

除主核心外 ,其他设备还要配置缺省路由

[sw14]int vlan 999
[sw9-Vlan-interface999]ip address 192.168.255.14 24
[sw14]ip route-static 0.0.0.0 0 192.168.255;用于管理流量的回包

步骤十一 ACL

** 要求 30网段不能访问 200.4服务器

sw9上配置 开启acl

[sw9]acl advanced 3000

配置禁止规则

[sw9-acl-ipv4-adv-3000]rule deny ip source 192.168.30.0 0.0.0.255 destination 19
2.168.200.4 0.0.0.255

加载规则

[sw9-acl-ipv4-adv-3000]qu
[sw9]int vlan 30
[sw9-Vlan-interface30]packet-filter 3000 inbound
[sw9]dis acl all查看命令

暑期编程PK赛

得CSDN机械键盘等精美礼品!

本文《【H3C设备组网配置】》版权归刘长栋所有,引用【H3C设备组网配置】需遵循CC 4.0 BY-SA版权协议。


推荐阅读
  • 本文详细介绍如何通过修改配置文件来隐藏Apache、Nginx和PHP的版本号,从而增强网站的安全性。我们将提供具体的配置步骤,并解释这些设置的重要性。 ... [详细]
  • 科研单位信息系统中的DevOps实践与优化
    本文探讨了某科研单位通过引入云原生平台实现DevOps开发和运维一体化,显著提升了项目交付效率和产品质量。详细介绍了如何在实际项目中应用DevOps理念,解决了传统开发模式下的诸多痛点。 ... [详细]
  • 福克斯新闻数据库配置失误导致1300万条敏感记录泄露
    由于数据库配置错误,福克斯新闻暴露了一个58GB的未受保护数据库,其中包含约1300万条网络内容管理记录。任何互联网用户都可以访问这些数据,引发了严重的安全风险。 ... [详细]
  • 深入解析Serverless架构模式
    本文将详细介绍Serverless架构模式的核心概念、工作原理及其优势。通过对比传统架构,探讨Serverless如何简化应用开发与运维流程,并介绍当前主流的Serverless平台。 ... [详细]
  • NFS(Network File System)即网络文件系统,是一种分布式文件系统协议,主要用于Unix和类Unix系统之间的文件共享。本文详细介绍NFS的配置文件/etc/exports和相关服务配置,帮助读者理解如何在Linux环境中配置NFS客户端。 ... [详细]
  • 本文探讨了大型服务端开发过程中常见的几个误区,包括异步任务处理不当、日志同步模式使用、网络操作未设置超时、缓存命中率及响应时间未统计、单一缓存模式、分布式缓存加锁不当以及团队管理上的误区,旨在帮助开发者避免这些常见错误。 ... [详细]
  • 2023年最佳PHP开发学习路径推荐
    本文详细探讨了针对不同背景的学习者如何选择最适合自己的PHP开发学习资源,包括书籍、在线课程及培训机构的推荐。 ... [详细]
  • APM(Application Performance Management,应用性能管理)对于提供互联网服务的企业至关重要。本文将深入探讨APM如何帮助识别和解决导致用户流失的技术问题,以及它在提升整体用户体验方面的作用。 ... [详细]
  • 全能终端工具推荐:高效、免费、易用
    介绍一款备受好评的全能型终端工具——MobaXterm,它不仅功能强大,而且完全免费,适合各类用户使用。 ... [详细]
  • 深入理解 SQL 视图、存储过程与事务
    本文详细介绍了SQL中的视图、存储过程和事务的概念及应用。视图为用户提供了一种灵活的数据查询方式,存储过程则封装了复杂的SQL逻辑,而事务确保了数据库操作的完整性和一致性。 ... [详细]
  • 本文详细介绍了Java编程语言中的核心概念和常见面试问题,包括集合类、数据结构、线程处理、Java虚拟机(JVM)、HTTP协议以及Git操作等方面的内容。通过深入分析每个主题,帮助读者更好地理解Java的关键特性和最佳实践。 ... [详细]
  • 如何配置Unturned服务器及其消息设置
    本文详细介绍了Unturned服务器的配置方法和消息设置技巧,帮助用户了解并优化服务器管理。同时,提供了关于云服务资源操作记录、远程登录设置以及文件传输的相关补充信息。 ... [详细]
  • 网络攻防实战:从HTTP到HTTPS的演变
    本文通过一系列日记记录了从发现漏洞到逐步加强安全措施的过程,探讨了如何应对网络攻击并最终实现全面的安全防护。 ... [详细]
  • 本文深入探讨了Linux系统中网卡绑定(bonding)的七种工作模式。网卡绑定技术通过将多个物理网卡组合成一个逻辑网卡,实现网络冗余、带宽聚合和负载均衡,在生产环境中广泛应用。文章详细介绍了每种模式的特点、适用场景及配置方法。 ... [详细]
  • 本文详细介绍了 Kubernetes 集群管理工具 kubectl 的基本使用方法,涵盖了一系列常用的命令及其应用场景,旨在帮助初学者快速掌握 kubectl 的基本操作。 ... [详细]
author-avatar
绝非韩版560
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有