热门标签 | HotTags
当前位置:  开发笔记 > 运维 > 正文

【H3C设备组网配置】(h3c网络配置)

本文主要介绍关于服务器,网络,运维的知识点,对【【H3C设备组网配置】】和【h3c网络配置】有兴趣的朋友可以看下由【刘长栋】投稿的技术文章,希望该技术和经验能帮到你解决你所遇的H3C相关技术问题。h

本文主要介绍关于服务器,网络,运维的知识点,对【【H3C设备组网配置】】和【h3c网络配置】有兴趣的朋友可以看下由【刘长栋】投稿的技术文章,希望该技术和经验能帮到你解决你所遇的H3C相关技术问题。

h3c网络配置

sw12 接入交换机 vlan10

[sw12]vlan 999
[sw12]vlan 10
[sw12-vlan10] port g1/0/2
[sw12-vlan10] port g1/0/3

[sw12-vlan10]int g1/0/1
[sw12-GigabitEthernet1/0/1]port link-type tr
[sw12-GigabitEthernet1/0/1]por tr pe v 10 999

【H3C设备组网配置】(h3c网络配置)


【H3C设备组网配置】(h3c网络配置)

sw13 接入交换机 vlan10

【H3C设备组网配置】(h3c网络配置)


【H3C设备组网配置】(h3c网络配置)

sw15 汇聚交换机

汇聚交换机上下口都是连接交换机 ,都应该配trunk

![【H3C设备组网配置】(h3c网络配置)](https://img-blog.csdnimg.cn/8a669bb9460f4c08b46e1b85a990dc9d.pn


dis vlan b

【H3C设备组网配置】(h3c网络配置)

疑问 :汇聚下口和接入口 是否用trunk
交换机之间 传递 ,只有trunk 携带tag 所以

sw20 接入层交换机 vlan30

起vlan 30 999 下接口 收入vlan 上接口trunk
[sw20]vlan 999
[sw20-vlan999]vlan 30
[sw20-vlan30]port g1/0/2

[sw20-vlan30]qu
[sw20]int g1/0/1
[sw20-GigabitEthernet1/0/1]port link-type trunk
[sw20-GigabitEthernet1/0/1]port tr pe v 30 999

【H3C设备组网配置】(h3c网络配置)

【H3C设备组网配置】(h3c网络配置)

sw16 接入层交换机 vlan40

【H3C设备组网配置】(h3c网络配置)

步骤四 网关和虚接口 vlanif sw9核心 网关服务器 改G1/0/2口 为 route口 并配IP

[sw9]int g1/0/2
[sw9-GigabitEthernet1/0/2]port link-mode route
[sw9-GigabitEthernet1/0/2]ip add 192.168.100.1 24

其他物理接口 配虚接口 IP

[sw9]int vlan 200
[sw9-Vlan-interface200]ip ad
[sw9-Vlan-interface200]ip address 192.168.200.1 24

【H3C设备组网配置】(h3c网络配置)


依次检测各PC(临时固定ip 网管可以不配)

【H3C设备组网配置】(h3c网络配置)

步骤五 配置DHCP 只配核心sw9

只在核心上启用dhcp和地址池
[sw9]dhc enable
[sw9]dhcp server ip-pool 10.1
[sw9-dhcp-pool-10.1]network 192.168.10.0 mask 255.255.255.0
[sw9-dhcp-pool-10.1]gateway-list 192.168.10.1
[sw9-dhcp-pool-10.1]dns-list 8.8.8.8
依次其他口

【H3C设备组网配置】(h3c网络配置)


【H3C设备组网配置】(h3c网络配置)


【H3C设备组网配置】(h3c网络配置)

步骤六 STP 协议树 核心为根网桥 优先级改成0

可以不被堵塞
[sw9]stp priority 0

业务口配置边缘口

使得pc up down不影响网络
[sw16]int g1/0/1
[sw16-GigabitEthernet1/0/1]stp edged-port

【H3C设备组网配置】(h3c网络配置)


【H3C设备组网配置】(h3c网络配置)

步骤七 ospf 配置(区域 动态路由协议)

[目的] 通过外网路由器 打通 不同区域, 例如不同地区的两个分公司

配置各路由器端口 IP

R17 内外网路由
[H3C]sysn R17
[R17]int s1/0
[R17-Serial1/0]ip add 14.1.1.1 24

【H3C设备组网配置】(h3c网络配置)

R18 百度 路由
[H3C]sysn R18-YD
[R18-YD]int g0/0
[R18-YD-GigabitEthernet0/0]ip add 12.1.1.2 24
[R18-YD]int LoopBack 0
[R18-YD-LoopBack0]ip address 6.6.6.6 24

【H3C设备组网配置】(h3c网络配置)

OSPF 配置 SW9核心 起 OSPF,配区域 ,宣告网段

[sw9]ospf 1
[sw9-ospf-1]area 0
[sw9-ospf-1-area-0.0.0.0]network 192.168.10.0 0.0.0.255
[sw9-ospf-1-area-0.0.0.0]network 192.168.20.0 0.0.0.255
[sw9-ospf-1-area-0.0.0.0]network 192.168.30.0 0.0.0.255
[sw9-ospf-1-area-0.0.0.0]network 192.168.40.0 0.0.0.255
[sw9-ospf-1-area-0.0.0.0]network 192.168.100.0 0.0.0.255
[sw9-ospf-1-area-0.0.0.0]network 192.168.200.0 0.0.0.255

【H3C设备组网配置】(h3c网络配置)

R17 宣告network

【H3C设备组网配置】(h3c网络配置)

R11 新校区 配置ospf和区域

【H3C设备组网配置】(h3c网络配置)


【H3C设备组网配置】(h3c网络配置)

到sw9上看路由表 ,已经学习到 80 12 13 14段地址

【H3C设备组网配置】(h3c网络配置)


在新校区 80.2机器上ping通服务器200.1网关

【H3C设备组网配置】(h3c网络配置)

步骤八 广域网 出口选路 - 主 备 R17 练外网路由器 配置缺省主路由**

[R17]ip route-static 0.0.0.0 0 12.1.1.2

配置热备路由 优先级为70**

【H3C设备组网配置】(h3c网络配置)

[R17]ip route-static 0.0.0.0 0 13.1.1.2 preference 70

在主交换机上 配缺省路由**

[sw9]ip route-static 0.0.0.0 0 192.168.100.2

【H3C设备组网配置】(h3c网络配置)

步骤九 net 内网地址转化成外网ACL R17 ACL

[R17]acl basic 2000
[R17-acl-ipv4-basic-2000]rule permit source 192.168.0.0 0.0.255.255

[R17-acl-ipv4-basic-2000]int g0/0
[R17-GigabitEthernet0/0]nat outbound 2000

[R17-GigabitEthernet0/0]int s1/0
[R17-Serial1/0]nat outbound 2000

[R17-Serial1/0]int g0/1
[R17-GigabitEthernet0/1]nat out 2000

PC8 ping 6.6.6.6 成功 6.6.6.6断开时 ping 7.7.7.7成功

步骤十 Telnet 开启Telnet服务, 每个设备都要配置 都一样

[R17]telnet server enable

新增用户 密码 并设为管理员组

[R17]local-user aa class manage
New local user added.
[R17-luser-manage-aa]password simple 123

服务类型 为Telnet

[R17-luser-manage-aa]service-type telnet

用户role 改为网络管理员

[R17-luser-manage-aa]authorization-attribute user-role network-admin

用户登录模式为账号密码

[R17]user-interface vty 0 4
[R17-line-vty0-4]authentication-mode scheme

通用代码 复制粘贴
telnet ser en
local-user aa class manage
password simple 123
service-type telnet
authorization-attribute user-role network-admin

user-interface vty 0 4
authentication-mode scheme

配置vlan999管理网段 和路由 sw9

[sw9]int vlan 999
[sw9-Vlan-interface999]ip address 192.168.255.9 24

除主核心外 ,其他设备还要配置缺省路由

[sw14]int vlan 999
[sw9-Vlan-interface999]ip address 192.168.255.14 24
[sw14]ip route-static 0.0.0.0 0 192.168.255;用于管理流量的回包

步骤十一 ACL

** 要求 30网段不能访问 200.4服务器

sw9上配置 开启acl

[sw9]acl advanced 3000

配置禁止规则

[sw9-acl-ipv4-adv-3000]rule deny ip source 192.168.30.0 0.0.0.255 destination 19
2.168.200.4 0.0.0.255

加载规则

[sw9-acl-ipv4-adv-3000]qu
[sw9]int vlan 30
[sw9-Vlan-interface30]packet-filter 3000 inbound
[sw9]dis acl all查看命令

暑期编程PK赛

得CSDN机械键盘等精美礼品!

本文《【H3C设备组网配置】》版权归刘长栋所有,引用【H3C设备组网配置】需遵循CC 4.0 BY-SA版权协议。


推荐阅读
  • 关于我们EMQ是一家全球领先的开源物联网基础设施软件供应商,服务新产业周期的IoT&5G、边缘计算与云计算市场,交付全球领先的开源物联网消息服务器和流处理数据 ... [详细]
  • 在重复造轮子的情况下用ProxyServlet反向代理来减少工作量
    像不少公司内部不同团队都会自己研发自己工具产品,当各个产品逐渐成熟,到达了一定的发展瓶颈,同时每个产品都有着自己的入口,用户 ... [详细]
  • 如何在服务器主机上实现文件共享的方法和工具
    本文介绍了在服务器主机上实现文件共享的方法和工具,包括Linux主机和Windows主机的文件传输方式,Web运维和FTP/SFTP客户端运维两种方式,以及使用WinSCP工具将文件上传至Linux云服务器的操作方法。此外,还介绍了在迁移过程中需要安装迁移Agent并输入目的端服务器所在华为云的AK/SK,以及主机迁移服务会收集的源端服务器信息。 ... [详细]
  • GAMETECH腾讯云游戏行业技术沙龙成都站圆满落幕
    11月13日,由腾讯云主办、游戏茶馆协办的2020年首场GAME-TECH腾讯云游戏行业技术沙龙在成都圆满落幕。本次沙龙邀请了腾讯云游戏行业解决方案总监宋永周、腾讯云游戏行业高级解决方案架构师曾梓恩、腾讯云游戏行业高级产品架构师郑晓曦、腾讯云游戏行业高级解决方案架构师温球良和天美L1(王者荣耀)服务器技术副总监杨光,为参会同行们带来了干货满满的技术建议。本文介绍了腾讯云游戏云的优势和为不同游戏研运场景提供的服务。腾讯云在中国游戏云服务市场领跑,成为众多游戏开发者的合作伙伴。 ... [详细]
  • 从Oracle安全移植到国产达梦数据库的DBA实践与攻略
    随着我国对信息安全和自主可控技术的重视,国产数据库在党政机关、军队和大型央企等行业中得到了快速应用。本文介绍了如何降低从Oracle到国产达梦数据库的技术门槛,保障用户现有业务系统投资。具体包括分析待移植系统、确定移植对象、数据迁移、PL/SQL移植、校验移植结果以及应用系统的测试和优化等步骤。同时提供了移植攻略,包括待移植系统分析和准备移植环境的方法。通过本文的实践与攻略,DBA可以更好地完成Oracle安全移植到国产达梦数据库的工作。 ... [详细]
  • 本文介绍了禅道作为一款国产开源免费的测试管理工具的特点和功能,并提供了禅道的搭建和调试方法。禅道是一款B/S结构的项目管理工具,可以实现组织管理、后台管理、产品管理、项目管理和测试管理等功能。同时,本文还介绍了其他软件测试相关工具,如功能自动化工具和性能自动化工具,以及白盒测试工具的使用。通过本文的阅读,读者可以了解禅道的基本使用方法和优势,从而更好地进行测试管理工作。 ... [详细]
  • 云原生应用最佳开发实践之十二原则(12factor)
    目录简介一、基准代码二、依赖三、配置四、后端配置五、构建、发布、运行六、进程七、端口绑定八、并发九、易处理十、开发与线上环境等价十一、日志十二、进程管理当 ... [详细]
  • Nginx使用AWStats日志分析的步骤及注意事项
    本文介绍了在Centos7操作系统上使用Nginx和AWStats进行日志分析的步骤和注意事项。通过AWStats可以统计网站的访问量、IP地址、操作系统、浏览器等信息,并提供精确到每月、每日、每小时的数据。在部署AWStats之前需要确认服务器上已经安装了Perl环境,并进行DNS解析。 ... [详细]
  • flowable工作流 流程变量_信也科技工作流平台的技术实践
    1背景随着公司业务发展及内部业务流程诉求的增长,目前信息化系统不能够很好满足期望,主要体现如下:目前OA流程引擎无法满足企业特定业务流程需求,且移动端体 ... [详细]
  • 浏览器中的异常检测算法及其在深度学习中的应用
    本文介绍了在浏览器中进行异常检测的算法,包括统计学方法和机器学习方法,并探讨了异常检测在深度学习中的应用。异常检测在金融领域的信用卡欺诈、企业安全领域的非法入侵、IT运维中的设备维护时间点预测等方面具有广泛的应用。通过使用TensorFlow.js进行异常检测,可以实现对单变量和多变量异常的检测。统计学方法通过估计数据的分布概率来计算数据点的异常概率,而机器学习方法则通过训练数据来建立异常检测模型。 ... [详细]
  • 企业数据应用挑战及元数据管理的重要性
    本文主要介绍了企业在日常经营管理过程中面临的数据应用挑战,包括数据找不到、数据读不懂、数据不可信等问题。针对这些挑战,通过元数据管理可以实现数据的可见、可懂、可用,帮助业务快速获取所需数据。文章提出了“灵魂”三问——元数据是什么、有什么用、又该怎么管,强调了元数据管理在企业数据治理中的基础和前提作用。 ... [详细]
  • RouterOS 5.16软路由安装图解教程
    本文介绍了如何安装RouterOS 5.16软路由系统,包括系统要求、安装步骤和登录方式。同时提供了详细的图解教程,方便读者进行操作。 ... [详细]
  • 2022年的风口:你看不起的行业,真的很挣钱!
    本文介绍了2022年的风口,探讨了一份稳定的副业收入对于普通人增加收入的重要性,以及如何抓住风口来实现赚钱的目标。文章指出,拼命工作并不一定能让人有钱,而是需要顺应时代的方向。 ... [详细]
  • 如何利用 Myflash 解析 binlog ?
    本文主要介绍了对Myflash的测试,从准备测试环境到利用Myflash解析binl ... [详细]
  • Django + Ansible 主机管理(有源码)
    本文给大家介绍如何利用DjangoAnsible进行Web项目管理。Django介绍一个可以使Web开发工作愉快并且高效的Web开发框架,能够以最小的代价构建和维护高 ... [详细]
author-avatar
绝非韩版560
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有