当前位置:   article > 正文

交换机常见配置、H3C防火墙配置_二手的h3c防火墙怎么配置

二手的h3c防火墙怎么配置

真机演示学习

console线连接之后,检查电脑有无console线对应的驱动,无则根据型号去网上下载驱动 

交换机的端口类型是百兆还是千兆(e为百兆,g为千兆):

如果是百兆端口,那么调试时的接口名称就是:e0/0/*

如果是千兆端口,那么调试时的接口名称就是:g0/0/*

三种工作模式

标准交换、视频监控、VLAN隔离

上联口:可能会用uplink字样标识

如果没有uplink标识,上联口一般会和普通接口有所区别

上联口数量一般为1-2个,且上联口的端口号偏大,上联口一般不支持PoE供电。

标准交换:

普通非网管交换机,所有端口之间可以相互通信,PoE端口可以正常供电,适用于普通数据传输环境。

建议使用千兆端口连接前端网络

视频监控:

专门为监控应用设计的一种模式。当交换机下联多个网络摄像机时,此模式将上联口均接到上联设备,有效减少监控网络中卡顿和马赛克现象。

例:

在视频监控模式下,交换机各个PoE口之间不能通信。

仅一排端口的交换机,PoE口只能分别与上联口通信。

两排端口的交换机,前1/2的PoE口只能与端口号小的上联口通信;后1/2的PoE口只能与端口号大的上联口通信。两个上联口之间不能通信。例如TL-SL1226P,1~24号端口为PoE口,25~26号端口为上联口,在视频监控模式下,1~24号端口之间不能通信,且1~12号端口只能与25号端口进行通信,13~24号端口只能与26号端口进行通信,25号端口与26号端口之间不能通信

VLAN隔离模式

各个PoE口之间不能通信,只能与上联口通信。如有多个上联口,上联口之间可以通信。适用于连接无线AP的使用场景,可有效抑制网络风暴,提升无线网络性能。

多个上联口不能连接到同一交换机或同一服务器(网络环路)

1.如何给交换机升级

(交换机和电脑用网线连接),交换机的配置接口用console线和电脑连接

1.SecureCRT使用:

连接设备后,打开设备管理器,记住连接的端口COM*

打开CRT软件,新建连接 

 

3CDaemon让电脑主机变成一个FTP客户端,然后交换机就可以访问客户端(远程访问),从而实现从客户端上传下载文件

TFTP:简单文件传输协议

FTP:文件传输协议,这种传输协议需要验证

打开3CDaemon软件:选择设置FTP服务器

用户名不需要更改,点击设置/改变用户口令,设置用户登录时的pwd

用户目录就是其他客户访问客户端时能够访问的目录

设置好点击保存即可

电脑主机的本地IP就是FTP/TFTP server地址

给交换机与电脑连接的端口设置IP地址,并确保两者可以ping通。

  1. //给交换机连接网线的端口设置IP地址
  2. sy
  3. int e1/0/48
  4. //交换机支持3层模式的话,直接添加地址即可
  5. port link-mode route
  6. ip add 192.168.1.2 24
  7. //不支持3层模式,划分vlan,给vlan添加ip地址
  8. //尝试是否能和主机通信
  9. ping 192.168.1.1
  10. //查看设备版本
  11. dis version
  12. //查看目录下的文件
  13. dir
  14. //在全局模式下登录主机服务器
  15. ftp 192.168.1.1
  16. //输入用户名和密码后登录成功
  17. //下载主机服务器的文件
  18. get 文件名
  19. //将文件刷入设备
  20. boot-loader file 文件名 slot all main
  21. quit
  22. save
  23. //重启设备
  24. rebot

2.修改交换机的系统时间

  1. //修改交换机的系统日期
  2. dis clock
  3. clock datetime 13:00:00 2023/08/14
  4. dis clock

 3.设备设置telnet服务

1.设备设置了telnet服务之后,就可以远程配置,减少有线连接时的繁琐操作。

  1. //设置telnet
  2. sy
  3. telnet server enable
  4. //设置能够远程登录的用户数量(设备类型不同,支持的数量不同)
  5. user-interface vty 0 15
  6. //选择验证方式(无验证none、有密码password、用户名加密码scheme)
  7. authentication-mode ?
  8. //1.无密码验证方式
  9. authentication-mode none
  10. quit
  11. //接口划分到vlan,实现设备能和主机通信
  12. vlan 10
  13. port e1/0/48
  14. int vlan 10
  15. ip add 192.168.1.254 24
  16. //设置成功后,主机ping交换机的ip地址是否成功
  17. //如果成功,在命令行界面使用telnet指令,即可远程访问
  18. telnet 192.168.1.254
  19. //2.有密码验证方式
  20. telnet server enable
  21. //设置能够远程登录的用户数量(设备类型不同,支持的数量不同)
  22. user-interface vty 0 15
  23. //有密码password
  24. authentication-mode password
  25. //设置密码
  26. set authentication password simple 123
  27. //设置用户权限
  28. user privilege level 3
  29. //3.方案验证
  30. telnet server enable
  31. user-interface vty 0 15
  32. authentication-mode scheme
  33. quit
  34. //1.新建一个用户
  35. local-user h3c
  36. password simple 123
  37. //2.开启服务
  38. service-type telnet
  39. //3.设置用户权限
  40. authentication-attribute user-role guest-manage level 3
  41. qu

4.IRF堆叠

IRF堆叠·H3C自主研发的软件虚拟化堆叠技术,核心思想是将多台设备通过IRF物理端口连接在一起,进行必要的配置后,虚拟化成一台“分布式设备”。使用这种虚拟化技术可以实现多台设备的协同工作、统一管理和不间断维护。

1.CSS集群

Cluster Switch System的简称,又被称为集群交换机系统(简称为CSS堆叠),是将2台交换机通过专用的堆叠电缆链接起来,对外呈现为一台逻辑交换机

2.VLAN

3.路由

4.H3C防火墙、通了就跑

真机演示

  1. //以下命令直接在防火墙中配置
  2. //接口添加描述
  3. interface GigabitEthernet1/0/0
  4. description wan
  5. interface GigabitEthernet1/0/2
  6. description To_PC
  7. //取消默认接口加入安全区域1(0口和2口默认在安全区域中)
  8. security-zone name Management
  9. undo import interface GigabitEthernet1/0/0
  10. undo import interface GigabitEthernet1/0/2
  11. quit
  12. //接口加入安全区域
  13. security-zone name Trust
  14. import interface GigabitEthernet1/0/2
  15. security-zone name Untrust
  16. import interface GigabitEthernet1/0/0
  17. //配置IP地址
  18. interface GigabitEthernet1/0/0
  19. description wan
  20. //wan口配置自动获取IP地址
  21. ip address dhcp-alloc
  22. interface GigabitEthernet1/0/2
  23. description To_PC
  24. ip address 192.168.10.1 24
  25. //外网口配置nat
  26. interface GigabitEthernet1/0/0
  27. description wan
  28. nat outbound
  29. //配置dhcp,电脑自动获取IP
  30. dhcp enable
  31. dhcp server ip-pool net10
  32. gateway-list 192.168.10.1
  33. network 192.168.10.0 mask 255.255.255.0
  34. dns-list 114.114.114.114
  35. //配置安全策略(通了就跑!)
  36. security-policy ip
  37. rule 0 name any
  38. action pass
  39. //强力保存
  40. save force

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/我家小花儿/article/detail/487572
推荐阅读
相关标签
  

闽ICP备14008679号