H3C路由ppp配置
H3C-PPP和PPPoE配置举例
典型配置举例1.5 PPP单向认证举例1.5.1 PAP1. 组网需求Router ARouter B之间用接口Serial2/1/0互连,要求如图1-3所示,Router A和进行认证。
Router B不需要对Router A用PAP方式认证Router B,组网图2.图1-3 配置PAP单向认证组网图3. 配置步骤(1) 配置Router A# 为Router B创建本地用户。
<RouterA> system-view[RouterA] local-user userb class network# 设置本地用户的密码。
[RouterA-luser-network-userb] password simple passb# 设置本地用户的服务类型为PPP。
[RouterA-luser-network-userb] service-type ppp[RouterA-luser-network-userb] quit# 配置接口封装的链路层协议为PPP(缺省情况下,接口封装的链路层协议为PPP,此步骤可选)。
[RouterA] interface serial 2/1/0[RouterA-Serial2/1/0] link-protocol ppp# 配置本地认证Router B的方式为PAP。
[RouterA-Serial2/1/0] ppp authentication-mode pap domain system# 配置接口的IP地址。
[RouterA-Serial2/1/0] ip address 200.1.1.1 16[RouterA-Serial2/1/0] quit# 在系统缺省的ISP域system下,配置PPP用户使用本地认证方案。
[RouterA] domain system[RouterA-isp-system] authentication ppp local(2) 配置Router B# 配置接口封装的链路层协议为PPP(缺省情况下,接口封装的链路层协议为PPP,此步骤可选)。
H3C MSR830路由器L2TP VPN(WEB)配置
H3C MSR830路由器L2TP VPN(WEB)配置在MSR路由器上配置L2TP VPN功能作为LNS,公网客户端直接使用系统自带客户端或者iNode等进行拨号访问MSR端内网服务器。
1.配置本地用户(用户名为vpdnuser,密码为Hello,服务类型为PPP)。
步骤1:在导航栏中选择“系统管理 > 用户管理”。
步骤2:单击“创建用户”页签。
步骤3:进行如下配置,如下图所示。
输入用户名为“vpdnuser”。
选择访问等级为“Configure”。
输入密码为“Hello”。
输入确认密码为“Hello”。
选择服务类型为“PPP服务”。
步骤4:点击<应用>按钮完成操作。
2.启用L2TP功能。
步骤1:在导航栏中选择“VPN > L2TP > L2TP配置”。
步骤2:如下图所示,选中“启用L2TP功能”前的复选框。
步骤3:单击<确定>按钮完成操作。
3.修改ISP域system的PPP认证方案。
步骤1:在L2TP配置页面单击<新建>按钮,进入新建L2TP用户组的页面。
步骤2:选择PPP认证方式为“CHAP”。
步骤3:选择ISP域名为“system”(缺省的ISP域)。
步骤4:单击“ISP域”下拉框后的<修改>按钮,进入修改ISP域的页面。
步骤5:如下图所示,选择PPP认证方案的主用方案服务器类型为“Local”。
步骤6:单击<确定>按钮完成ISP域的配置,返回到新建L2TP用户组的页面。
4.配置为用户侧分配地址所用的地址池。
步骤1:在新建L2TP用户组的页面单击“用户地址”下拉框后的<新建>按钮。
步骤2:在新建用户地址的页面进行如下配置,如下图所示。
选择域名为“system”。
输入地址池编号为“1”。
输入开始地址为“192.168.2.100”, 可以是任意地址,但不能与公司内网地址段相同。
输入结束地址为“192.168.2.254”,可以是任意地址,但不能与公司内网地址段相同。
H3CMSR系列路由器PPPPAP验证ACL功能配置
H3CMSR系列路由器PPPPAP验证ACL功能配置PPPoE (Point-to-Point Protocol over Ethernet) Access Concentrator (AC)功能被广泛应用于许多网络环境,特别是在家庭和小型办公室中。
H3CMSR系列路由器为用户提供了一个强大的ACL (Access Control List)功能,它可以用于过滤和控制经过PPPoE AC的用户流量。
本篇文章将详细介绍如何配置H3CMSR系列路由器的PPPoE AC ACL功能。
ACL是一种用于过滤网络流量的机制,通过它可以实现对终端用户的访问控制。
ACL可以基于不同的条件进行配置,例如源IP地址、目标IP地址、协议类型、端口号等。
在PPPoEAC中,ACL可以用于限制特定用户的访问或阻止恶意用户对网络资源的不当使用。
首先,我们需要登录H3CMSR系列路由器的管理界面。
在浏览器中输入路由器的IP地址,然后输入正确的用户名和密码进行登录。
一旦登录成功,我们需要进入路由器的配置界面并选择“ACL”选项。
在ACL页面上,我们可以看到当前已经配置的ACL规则列表。
要配置新的ACL规则,我们可以点击“添加”按钮。
然后,我们需要提供规则的名称、描述和优先级。
接下来,我们需要配置匹配条件。
在PPPoEACACL中,可以通过源和目标IP地址、协议类型和端口号等条件进行匹配。
例如,我们可以使用源IP地址和目标IP地址来匹配特定用户的流量,或者使用协议类型和端口号来限制特定应用程序的访问。
选择匹配条件后,我们需要选择动作。
ACL可以采取允许或拒绝的动作来处理匹配的流量。
如果选择“允许”动作,则匹配的流量将被允许通过。
如果选择“拒绝”动作,则匹配的流量将被阻止。
设置完成后,点击“应用”按钮保存配置。
此时,我们所配置的ACL 规则将会生效。
另外,H3CMSR系列路由器还提供了高级ACL功能,可以更加精确地控制用户的访问。
PPPOE拨号系列之三:H3C路由器PPPoE典型配置
1.组网需求,Host运行PPPoE Client,通过设备Router接入到Internet。
设备作为PPPoE Server,配置本地认证,并通过地址池为用户分配IP地址。
设备Router通过Ethernet1/1接口连接以太网,Serial2/0接口连接Internet增加一个PPPoE用户。
<Sysname>system-view[Sysname]local-user user1[Sysname-luser-user1]password simple pass1[Sysname-luser-user1]service-type ppp[Sysname-luser-user1]quit#在设备Router上配置虚拟模板参数。
[Sysname]interface virtual-template1[Sysname-Virtual-Template1]ppp authentication-mode chap domain system[Sysname-Virtual-Template1]ppp chap user user1[Sysname-Virtual-Template1]remote address pool1[Sysname-Virtual-Template1]ip address1.1.1.1255.0.0.0[Sysname-Virtual-Template1]quit#在设备Router上配置PPPoE参数。
[Sysname]interface ethernet1/1[Sysname-Ethernet1/1]pppoe-server bind virtual-template1[Sysname-Ethernet1/1]quit#配置域用户使用本地认证方案。
[Sysname]domain system[Sysname-isp-system]authentication ppp local#增加一个本地IP地址池(9个IP地址)[Sysname-isp-system]ip pool11.1.1.21.1.1.10这样,以太网上各主机安装PPPoE客户端软件后,配置好用户名和密码(此处为user1和pass1)就能使用PPPoE协议,通过设备Router接入到Internet。
H3C PPP配置
目录
第 2 章 PPPoE配置 .................................................................................................................2-1 2.1 PPPoE简介 ........................................................................................................................ 2-1 2.1.1 PPPoE..................................................................................................................... 2-1 2.1.2 PPPoE Server ......................................................................................................... 2-1 2.1.3 PPPoE Client........................................................................................................... 2-1 2.2 配置PPPoE Server ............................................................................................................ 2-2
H3C MSR830路由器L2TP VPN(WEB)配置
H3C MSR830路由器L2TP VPN(WEB)配置在MSR路由器上配置L2TP VPN功能作为LNS,公网客户端直接使用系统自带客户端或者iNode等进行拨端内网服务器。
号访问MSR1.配置本地用户(用户名为vpdnuser,密码为Hello,服务类型为PPP)。
步骤1:在导航栏中选择“系统管理> 用户管理”。
步骤2:单击“创建用户”页签。
步骤3:进行如下配置,如下图所示。
输入用户名为“vpdnuser”。
选择访问等级为“Configure”。
输入密码为“Hello”。
输入确认密码为“Hello”。
选择服务类型为“PPP服务”。
步骤4:点击<应用>按钮完成操作。
页脚内容12.启用L2TP功能。
步骤1:在导航栏中选择“VPN > L2TP > L2TP配置”。
步骤2:如下图所示,选中“启用L2TP功能”前的复选框。
步骤3:单击<确定>按钮完成操作。
3.修改ISP域system的PPP认证方案。
步骤1:在L2TP配置页面单击<新建>按钮,进入新建L2TP用户组的页面。
步骤2:选择PPP认证方式为“CHAP”。
步骤3:选择ISP域名为“system”(缺省的ISP域)。
步骤4:单击“ISP域”下拉框后的<修改>按钮,进入修改ISP域的页面。
页脚内容2步骤5:如下图所示,选择PPP认证方案的主用方案服务器类型为“Local”。
步骤6:单击<确定>按钮完成ISP域的配置,返回到新建L2TP用户组的页面。
4.配置为用户侧分配地址所用的地址池。
步骤1:在新建L2TP用户组的页面单击“用户地址”下拉框后的<新建>按钮。
步骤2:在新建用户地址的页面进行如下配置,如下图所示。
选择域名为“system”。
输入地址池编号为“1”。
输入开始地址为“192.168.2.100”, 可以是任意地址,但不能与公司内网地址段相同。
输入结束地址为“192.168.2.254”,可以是任意地址,但不能与公司内网地址段相同。
h3c路由器配置命令h3c路由器接口配置命令
h3c路由器配置命令h3c路由器接口配置命令[quidway]sysnamerouter_name命名路由器(或交换机)[quidway]delete删除flashrom中的配置[quidway]save将布局载入flashrom[quidway]interfaceserial0进入接口配置模式[quidway]quit选择退出USB模式至系统视图[quidway]shutdown/undoshutdown关闭/重启接口[quidway]ipaddressip_addresssubnet_mask为USB布局ip地址和子网掩码[quidway]displayversion显示vrp版本号[quidway]displaycurrent-configuration表明系统运转布局信息[quidway]displayinterfaces显示接口配置信息[quidway]displayiprouting表明路由表[quidway]pingip_address测试网络连通性[quidway]tracertip_address测试数据包从主机至目的地所经过的网关[quidway]debugall打开所有调试信息[quidway]undodebugall停用所有调试信息[quidway]info-centerenable开启调试信息输出功能[quidway]info-centerconsoledubugging将调试信息输入至pc[quidway]info-centermonitordubugging将调试信息输出到telnet终端或哑终端换机布局命令举例(大括号{}中的选项为单选项,斜体字部分为参数值[quidway]superpasswordpassword修改特权模式口令[quidway]sysnameswitch_name命名交换机(或路[quidway]interfaceethernet0/1进入接口视图[quidway]quit选择退出系统视图[quidway-ethernet0/1]duplex{half|full|auto}配置接口双工工[quidway-ethernet0/1]speed{10||auto}布局USB速率[quidway-ethernet0/1]flow-control开启流控制[quidway-ethernet0/1]mdi{across|normal|auto}布局mdi/mdix[quidway-ethernet0/1]shutdown/undoshutdown关闭/重启端口vlan基本布局命令(以quidways为基准)[quidway]vlan3建立并步入vlan布局模式,缺省时系统将所有端口加入vlan1,这个端口既不能被创建也不能被删除。
4华三路由器路由命令bgp及ospf命令
HTTP FTP TELNET ......
RIP OSPF BGP
IGRP EIGRP
IP 语音业务
VPN
路由策略管理
系 统 服 务
快速转发
TCP/UDP
命令行
IP 转发引擎
IP IP 安全及防火墙
服务质量保证
配 置 管 管 理
SNMP
Web 管理
PPP/
SLIP
Frame Relay
Specify BGP(Border Gateway Protocol) configuration information
Specify firewall configuration information Specify IPSec(IP Security) configuration information Specify local user configuration information Specify PPP(the Point-to-Point Protocol)
cd
用户视图常用命令
Change current directory Enable system debugging functions Delete a file Display current system information Send echo messages Save current configuration
11
历史命令
历史命令
display history-command
补全命令
使用Tab键
查看历史记录
使用↑ ↓键 使用Ctrl +P快捷键
12
编辑特性
H3C路由器配置命令
H3C路由器配置命令一、路由器基本配置命令1、system-view进入系统视图模式2、sysnameR1为设备命名为R3、displayiprouting-table显示当前路由表4、language-modeChinese|English中英文切换5、interfaceEthernet0/0进入以太网端口视图7、undoshutdown打开以太网端口8、shutdown关闭以太网端口9、quit退出当前视图模式配置静态路由11、0.0.0配置默认的路由基本配置案例[Quidway]displayversion显示版本信息[Quidway]displaycurrent-configuration显示当前配置[Quidway]displayinterfaces显示接口信息[Quidway]displayiproute显示路由信息[Quidway]sysnameaabbcc更改主机名[Quidway]superpasswrod123456设置口令?[Quidway]interfaceserial0进入接口[Quidway-serial0]ipaddress<ip><mask>[Quidway-serial0]undoshutdown激活端口[Quidway]link-protocolhdlc绑定hdlc协议[Quidway]user-interfacevty04[Quidway-ui-vty0-4]authentication-modepassword [Quidway-ui-vty0-4]setauthentication-modepasswordsimple2 [Quidway-ui-vty0-4]userprivilegelevel3[Quidway-ui-vty0-4]quit[Quidway]debugginghdlcallserial0显示所有信息[Quidway]debugginghdlceventserial0调试事件信息[Quidway]debugginghdlcpacketserial0显示包的信息静态路由配置案例:[Quidway]iproute-static<ip><mask>{interfacenumber|nexthop}[value ][reject|blackhole]例如:10.0.0.动态路由配置案例(RIP):[Quidway]rip[Quidway]ripwork[Quidway]ripinput[Quidway]ripoutput[Quidway-rip]n可以all[Quidway-rip]peerip-address[Quidway-rip]summary[Quidway]ripversion[Quidway]ripversion2multicast[Quidway-Ethernet0]ripsplit-horizon;水平分隔动态路由配置案例(OSPF):[Quidwa配置路由器的ID[Quidway]ospfenable启动OSPF协议[Quidway-ospf]import-routedirect引入直联路由[Quidway-Serial0]ospfenablearea<area_id>配置OSPF区域标准访问列表命令格式如下:acl<acl-number>[match-orderconfig|auto]默认前者顺序匹配。
H3C的路由器配置命令详解
H3C的路由器配置命令详解H3C 的路由器配置命令详解en 进入特权模式 conf 进入全局配置模式 in s0 进入 serial 0 端口配置 ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 添加 ip 地址和掩码,电信分配 enca hdlc/ppp 捆绑链路协议 hdlc 或者 ppp ip unn e0 exit 回到全局配置模式in e0 进入以太接口配置ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 添加 ip 地址和掩码,电信分配 exit 回到全局配置模式ip route 0.0.0.0 0.0.0.0 s 0 添加路由表 ena password 口令 write exit 以上根据中国电信 ddn 专线多数情况应用普通用户模式 enable 转入特权用户模式 exit 退出配置 help 系统帮助简述 language 语言模式切换 ping 检查网络主机连接及主机是否可达 show 显示系统运行信息 telnet 远程登录功能 tracert 跟踪到目的地经过了哪些路由器特权用户模式 #? clear 清除各项统计信息clock 管理系统时钟 configure 进入全局配置模式 debug 开启调试开关 disable 返回普通用户模式 download 下载新版本软件和配置文件 erase 擦除 FLASH 中的配置 exec-timeout 打开 EXEC 超时退出开关 exit 退出配置 first-config 设置或清除初次配置标志 help 系统帮助简述 language 语言模式切换 monitor 打开用户屏幕调试信息输出开关 no 关闭调试开关 ping 检查网络主机连接及主机是否可达 reboot 路由器重启 setup 配置路由器参数 show 显示系统运行信息 telnet 远程登录功能 tracert 跟踪到目的地经过了哪些路由器 unmonitor 关闭用户屏幕调试信息输出开关write 将当前配置参数保存至FLASH MEM 中全局配置模式aaa-enable 使能配置AAA(认证,授权和计费) access-list 配置标准访问表 arp 设置静态 ARP 人口 chat- 生成一个用在modem 上的执行脚本custom-list 创建定制队列列表dialer-list 创建 dialer-list dram-wait 设置 DRAM 等待状态enable 修改 ENABLE 口令 exit 退出全局配置模式 firewall 配置防火墙状态 flow-interval 设置流量控制时间间隔 -relay 帧中继全局配置命令集 ftp-server FTP 服务器 help 系统帮助命令简述 host 添加主机名称和其 IP 地址 hostname 修改主机名 ifquelen 更改接口队列长度 interface 选择配置接口 ip 全局 IP 配置命令子集 ipx 全局 IPX 配置命令子集 loghost 设置日志主机 IP 地址 logic-channel 配置逻辑通道login 启动 EXEC 登录验证 modem-timeout 设置 modem 超时时间multi 配置 multi 用户使用的接口 multi -user 配置 multi 用户使用的接口 natserver 设置 FTP,TELNET,WWW 服务的 IP 地址 no 关闭某些参数开关 priority-list 创建优先级队列列表 router 启动路由处理 settr 设置时间范围 snmp-server 修改 SNMP 参数 tcp 配置全局 TCP 参数timerange 启动或关闭时间区域 user 为 PPP 验证向系统中加入用户vpdn 设置 VPDNvpdn-group 设置 VPDN 组 x25 X.25 协议分组层H3C 交换机常用命令解释作者:admin 日期:2009-12-19字体大小: 小中大H3C 交换机常用命令注释H3C 交换机################################################ ######## ###############3 1、system-view 2、sysname 进入系统视图模式为设备命名3、display current-configuration 当前配置情况4、 language-mode Chinese|English 中英文切换5、interface Ethernet 1/0/1 进入以太网端口视图6、port -type Access|Trunk|Hybrid7、undo shutdown8、 shutdown9、 quit 打开以太网端口设置端口访问模式关闭以太网端口退出当前视图模式创建 VLAN 10 并进入 VLAN 10 的视图模式在端口模式下将当前端口加入到 vlan 10 中在 VLAN 模式下将指定端口加入到当前 vlan 中允许所有的 vlan 通过10、 vlan 1011、 port access vlan 10 12、port E1/0/2 to E1/0/513、port trunk permit vlan allH3C 路由器################################################ ######## ############################## 1、system-view 2、sysname R1 进入系统视图模式为设备命名为 R13、display ip routing-table 显示当前路由表4、 language-mode Chinese|English 中英文切换5、interface Ethernet 0/0 进入以太网端口视图6、ip address 192.168.1.1 255.255.255.07、 undo shutdown8、 shutdown9、 quit 打开以太网端口配置 IP 地址和子网掩码关闭以太网端口退出当前视图模式10、ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 de ion T o.R2 配置静态路由11、ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 de ion To.R2 配置默认的路由 H3C S3100 Switch H3C S3600 Switch H3C MSR 20-20 Router ################################################ ######## ################################## 1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对; 3、 language-mode Chinese|English 中英文切换; 4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置:reset save ;reboot ; 6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。
H3C的路由器配置命令详解
H3C的路由器配置命令详解en 进入特权模式conf 进入全局配置模式in s0 进入 serial 0 端口配置ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 添加ip 地址和掩码,电信分配enca hdlc/ppp 捆绑链路协议 hdlc 或者 pppip unn e0exit 回到全局配置模式in e0 进入以太接口配置ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 添加ip 地址和掩码,电信分配exit 回到全局配置模式ip route 0.0.0.0 0.0.0.0 s 0 添加路由表ena password 口令writeexit以上根据中国电信 ddn 专线多数情况应用普通用户模式enable 转入特权用户模式exit 退出配置help 系统帮助简述language 语言模式切换ping 检查网络主机连接及主机是否可达show 显示系统运行信息telnet 远程登录功能tracert 跟踪到目的地经过了哪些路由器特权用户模式#?clear 清除各项统计信息clock 管理系统时钟configure 进入全局配置模式debug 开启调试开关disable 返回普通用户模式download 下载新版本软件和配置文件erase 擦除FLASH中的配置exec-timeout 打开EXEC超时退出开关exit 退出配置first-config 设置或清除初次配置标志help 系统帮助简述language 语言模式切换monitor 打开用户屏幕调试信息输出开关no 关闭调试开关ping 检查网络主机连接及主机是否可达reboot 路由器重启setup 配置路由器参数show 显示系统运行信息telnet 远程登录功能tracert 跟踪到目的地经过了哪些路由器unmonitor 关闭用户屏幕调试信息输出开关write 将当前配置参数保存至FLASH MEM中全局配置模式aaa-enable 使能配置AAA(认证,授权和计费) access-list 配置标准访问表arp 设置静态ARP人口chat-script 生成一个用在modem上的执行脚本custom-list 创建定制队列列表dialer-list 创建dialer-listdram-wait 设置DRAM等待状态enable 修改ENABLE口令exit 退出全局配置模式firewall 配置防火墙状态flow-interval 设置流量控制时间间隔frame-relay 帧中继全局配置命令集ftp-server FTP 服务器help 系统帮助命令简述host 添加主机名称和其IP地址hostname 修改主机名ifquelen 更改接口队列长度interface 选择配置接口ip 全局IP配置命令子集ipx 全局IPX配置命令子集loghost 设置日志主机IP地址logic-channel 配置逻辑通道login 启动EXEC登录验证modem-timeout 设置 modem 超时时间multilink 配置multilink 用户使用的接口multilink-user 配置multilink 用户使用的接口natserver 设置FTP,TELNET,WWW服务的IP地址no 关闭某些参数开关priority-list 创建优先级队列列表router 启动路由处理settr 设置时间范围snmp-server 修改SNMP参数tcp 配置全局TCP参数timerange 启动或关闭时间区域user 为PPP验证向系统中加入用户vpdn 设置VPDNvpdn-group 设置VPDN组x25 X.25协议分组层H3C交换机常用命令解释H3C交换机常用命令注释H3C交换机#######################################################################31、system-view 进入系统视图模式2、sysname 为设备命名3、display current-configuration 当前配置情况4、 language-mode Chinese|English 中英文切换5、interface Ethernet 1/0/1 进入以太网端口视图6、 port link-type Access|Trunk|Hybrid 设置端口访问模式7、 undo shutdown 打开以太网端口8、 shutdown 关闭以太网端口9、 quit 退出当前视图模式10、 vlan 10 创建VLAN 10并进入VLAN 10的视图模式11、 port access vlan 10 在端口模式下将当前端口加入到vlan 10中12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中13、port trunk permit vlan all 允许所有的vlan通过H3C路由器######################################################################################1、system-view 进入系统视图模式2、sysname R1 为设备命名为R13、display ip routing-table 显示当前路由表4、 language-mode Chinese|English 中英文切换5、interface Ethernet 0/0 进入以太网端口视图6、 ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码7、 undo shutdown 打开以太网端口8、 shutdown 关闭以太网端口9、 quit 退出当前视图模式10、 ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由11、 ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由H3C S3100 SwitchH3C S3600 SwitchH3C MSR 20-20 Router##########################################################################################1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、 language-mode Chinese|English 中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置 :reset save ;reboot ;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。
H3C-PPP和PPPoE配置举例
典型配置举例1.5 PPP单向认证举例1.5.1 PAP1. 组网需求Router ARouter B之间用接口Serial2/1/0互连,要求如图1-3所示,Router A和进行认证。
Router B不需要对Router A用PAP方式认证Router B,组网图2.图1-3 配置PAP单向认证组网图3. 配置步骤(1) 配置Router A# 为Router B创建本地用户。
<RouterA> system-view[RouterA] local-user userb class network# 设置本地用户的密码。
[RouterA-luser-network-userb] password simple passb# 设置本地用户的服务类型为PPP。
[RouterA-luser-network-userb] service-type ppp[RouterA-luser-network-userb] quit# 配置接口封装的链路层协议为PPP(缺省情况下,接口封装的链路层协议为PPP,此步骤可选)。
[RouterA] interface serial 2/1/0[RouterA-Serial2/1/0] link-protocol ppp# 配置本地认证Router B的方式为PAP。
[RouterA-Serial2/1/0] ppp authentication-mode pap domain system# 配置接口的IP地址。
[RouterA-Serial2/1/0] ip address 200.1.1.1 16[RouterA-Serial2/1/0] quit# 在系统缺省的ISP域system下,配置PPP用户使用本地认证方案。
[RouterA] domain system[RouterA-isp-system] authentication ppp local(2) 配置Router B# 配置接口封装的链路层协议为PPP(缺省情况下,接口封装的链路层协议为PPP,此步骤可选)。
H3C路由器常用基本配置命令
H3C路由器常⽤基本配置命令H3C路由器常⽤基本配置命令 [Quidway]sysname router_name 命名路由器(或交换机) [Quidway]delete 删除Flash ROM中的配置 [Quidway]save 将配置写⼊Flash ROM [Quidway]interface serial 0 进⼊接⼝配置模式 [Quidway]quit 退出接⼝模式到系统视图 [Quidway]shutdown/undo shutdown 关闭/重启接⼝ [Quidway]ip address ip_address subnet_mask 为接⼝配置IP地址和⼦⽹掩码 [Quidway]display version 显⽰VRP版本号 [Quidway]display current-configuration 显⽰系统运⾏配置信息 [Quidway]display interfaces 显⽰接⼝配置信息 [Quidway]display ip routing 显⽰路由表 [Quidway]ping ip_address 测试⽹络连通性 [Quidway]tracert ip_address 测试数据包从主机到⽬的地所经过的⽹关 [Quidway]debug all 打开所有调试信息 [Quidway]undo debug all 关闭所有调试信息 [Quidway]info-center enable 开启调试信息输出功能 [Quidway]info-center console dubugging 将调试信息输出到PC [Quidway]info-center monitor dubugging 将调试信息输出到Telnet终端或哑终端 换机配置命令举例(⼤括号{}中的选项为单选项,斜体字部分为参数值 [Quidway]super password password 修改特权模式⼝令 [Quidway]sysname switch_name 命名交换机(或路 [Quidway]interface ethernet 0/1 进⼊接⼝视图 [Quidway]quit 退出系统视图 [Quidway-Ethernet0/1]duplex {half|full|auto} 配置接⼝双⼯⼯ [Quidway-Ethernet0/1]speed {10|100|auto} 配置接⼝速率 [Quidway-Ethernet0/1]flow-control 开启流控制 [Quidway-Ethernet0/1]mdi {across|normal|auto} 配置MDI/MDIX [Quidway-Ethernet0/1]shutdown/undo shutdown 关闭/重启端⼝ VLAN基本配置命令(以Quidway S3026为例) [Quidway]vlan 3 创建并进⼊VLAN配置模式,缺省时系统将 所有端⼝加⼊VLAN 1,这个端⼝既不能被创建也不能被删除。
H3C 网桥配置
图1-3 网桥得知 Host B 也与接口 1 相连
最后,所有MAC地址与网桥接口的对应关系都会被网桥获取(假设所有的Host都在 使用中)。如 图 1-4所示:
1-3
操作手册 接入分册 网桥
MAC address: 00e0.fcaa.aaaa Host A
第 1 章 网桥配置
MAC address: 00e0.fcbb.bbbb Host B
Host A 源地址
目标地址
00e0.fcaa.aaaa 00e0.fcbb.bbbbHost BFra bibliotek网桥表
MAC地址 00e0.fcaa.aaaa 00e0.fcbb.bbbb
接口 1 1
网桥接口1 网桥
网桥接口2
网段1
网段2
Host C
Host D MAC address: 00e0.fcdd.dddd
目标地址
00e0.fcaa.aaaa 00e0.fcbb.bbbb
网桥接口1 网桥
网桥接口2
MAC address: 00e0.fcbb.bbbb Host B
网段1
网段2
Host C
Host D
MAC address: cc
MAC address: 00e0.fcdd.dddd
操作手册 接入分册 网桥
目录
目录
第 1 章 网桥配置 .....................................................................................................................1-1 1.1 网桥简介............................................................................................................................. 1-1 1.1.1 网桥的主要功能 ....................................................................................................... 1-2 1.2 网桥配置任务简介 .............................................................................................................. 1-6 1.3 配置网桥基本功能 .............................................................................................................. 1-6 1.4 配置网桥地址表.................................................................................................................. 1-7 1.5 配置网桥路由功能 .............................................................................................................. 1-8 1.6 配置网桥透传VLAN ID功能 ................................................................................................ 1-9 1.7 网桥显示和维护................................................................................................................ 1-10 1.8 透明网桥典型配置举例..................................................................................................... 1-11 1.8.1 ATM透明网桥举例 ................................................................................................. 1-11 1.8.2 PPP透明网桥举例.................................................................................................. 1-12 1.8.3 MP透明网桥配置举例 ............................................................................................ 1-13 1.8.4 帧中继透明网桥举例.............................................................................................. 1-14 1.8.5 X.25 透明网桥举例................................................................................................. 1-15 1.8.6 HDLC透明网桥举例............................................................................................... 1-16 1.8.7 帧中继子接口支持网桥举例 ................................................................................... 1-17 1.8.8 同时支持路由和桥接举例....................................................................................... 1-19 1.8.9 拨号接口支持网桥转发举例 ................................................................................... 1-19 1.8.10 VLAN ID透传配置举例......................................................................................... 1-21
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
2011-5-23 0:19:58 阅读(121)评论(1)一、实验目的和要求概念:PPP(Point_to_Point Protocol)协议是在点到点链路上承载网络层数据包的一种链路层协议,由于它能够提供用户验证,且易于扩充、支持同/异步物理链路,因厕而获得广泛的应用;FR(帧中继技术)是数据链路层简化的方法转发和交换数据单元的快速分组交换技术,帧中继采用虚电路技术,能充分利用网络资源,具有知吐量高、延时短、适合突发性业务等特点。
目的:通过教学要求学生掌握ppp(点对点链路)和FR(帧中继)概念、学会封装链路层协议为PPP、并启用PAP或CHAP验证和帧中继封装。
要求:学会封装链路层协议为PPP、并启用PAP或CHAP验证和帧中继封装。
二、重点和难点重点:正确理解ppp(点对点链路)和FR(帧中继)概念、学会封装链路层协议为PPP、并启用PAP或CHAP验证和帧中继封装。
难点:封装链路层协议为PPP、并启用PAP或CHAP验证和帧中继封装。
三、网络拓扑图四、远程登录网络设备的流程图五、配置步骤(一)配置各 PC 的 IP 地址首先按照上图连接各实验设备,然后配置计算机名称 IP 地址子网掩码PC1 193.1.1.2 255.255.255.0PC2 193.1.3.2 255.255.255.0(二)配置路由器端口的 IP 地址配置路由器Route_A IP 地址子网掩码Ethernet 0/0 193.1.1.1 255.255.255.0Serial 1/0 192.1.2.254 255.255.255.0配置路由器Route_BEthernet 0/0 193.1.3.1 255.255.255.0Serial 1/0 192.1.2.1 255.255.255.0(三)配置参考(一)PPP 验证配置1、配置端口 IP 地址(1)配置路由器Route_A< H3C> 启动进入状态,用户视图<H3C>system-view 进入系统视图[H3C]sysname Route_A 修改交换机名称Route_A[Route_A]interface Ethernet 0/0进入以太网 0/0 端口视图[Route_A-Ethernet0/0]ip add 193.1.1.1 255.255.255.0 配置 IP 地址为 193.1.1.1,子网掩码为 255.255.255.0[Route_A-Ethernet0/0]quit 返回系统视图[Route_A]interface Serial 1/0设置进入串口 1/0 视图[Route_A-Serial1/0]ip add 192.1.2.254 255.255.255.0 配置 IP 地址为 192.1.2.254,子网掩码为 255.255.255.0[Route_A-Serial1/0]quit 返回系统视图[Route_A]ip route-static 193.1.3.0 255.255.255.0 192.1.2.1 设置静态路由:193.1.3.0 255.255.255.0 ,下一跳为:192.1.2.1 (2)配置路由器Route_B< H3C> 启动进入状态,用户视图<H3C>system-view 进入系统视图[H3C]sysname Route_B 修改交换机名称Route_A[Route_B]interface Ethernet 0/0进入以太网 0/0 端口视图[Route_B-Ethernet0/0]ip add 193.1.3.1 255.255.255.0配置 IP 地址为 193.1.3.1,子网掩码为 255.255.255.0[Route_B-Ethernet0/0]quit 返回系统视图[Route_B]interface Serial 1/0设置进入串口 1/0 视图[Route_B-Serial1/0]ip add 192.1.2.1 255.255.255.0 配置 IP 地址为 192.1.2.1,子网掩码为 255.255.255.0[Route_B-Serial1/0]quit 返回系统视图[Route_A]ip route-static 193.1.1.0 255.255.255.0 192.1.2.254 设置静态路由:193.1.1.0 255.255.255.0 ,下一跳为:192.1.2.254 2、封装 PPP(1)配置路由器Route_A[Route_A]interface Serial 1/0设置进入串口 1/0 视图[Route_A-Serial1/0]link_protocol ppp 配置点对点链路协议 PPP (2)配置路由器Route_B[Route_B]interface Serial 1/0[Route_B]interface Serial 1/0 设置进入串口 1/0 视图[Route_B-Serial1/0]link_protocol ppp 配置点对点链路协议 PPP 3、启用单边验证 PAP 协议在PAP驻中,被驻方必须用主验证方设置的用户名和密码进行验证。
(1)配置路由器Route_A(主验方)[Route_A-Serial1/0]ppp authentication-mode pap 设置 PPP 的pap 的单边验证[Route_A-Serial1/0]quit 返回系统视图[Route_A]local-user pecx 设置本地用户名为:pecx[Route_A_local_user pecx]password cipher 123 设置密文传输的密码为:123[Route_A_local_user pecx]service_type ppp 指定服务类型为 PPP [Route_A-Serial1/0]quit 返回系统视图[Route_A]interface Serial 1/0 设置进入串口 1/0 视图[Route_A-Serial1/0]shutdown 关闭串口 1/0[Route_A-Serial1/0]undo shutdown 重新开启串口 1/0[Route_A-Serial1/0]quit 返回系统视图(2)配置路由器Route_B(被验方)[Route_B-Serial1/0]ppp pap local-user pecx password 123 设置路由器Route_B为 ppp 被动的 pap 验证,用户名为 pecx 密码为123[Route_B-Serial1/0]shutdown 关闭串口 1/0[Route_B-Serial1/0]undo shutdown 重新开启串口 1/0[Route_B-Serial1/0]quit 返回系统视图4、启用双边验证 CHAP 协议注意:在CHAP验证中,主验证方和被验证方的用户名为对方的名字,但双方的密码必须一致。
(1)配置路由器Route_A(主验证方)[Route_A]interface Serial 1/0 设置进入串口 1/0 视图[Route_A-Serial1/0]ppp authentication-mode chap 设置 PPP 的pap 的单边验证[Route_A-Serial1/0]quit 返回系统视图[Route_A]local-user pecx 设置本地用户名为:pecx[Route_A_local_user pecx]password cipher 123 设置密文传输的密码为:123[Route_A_local_user pecx]service_type ppp 指定服务类型为 PPP [Route_A_local_user pecx]quit 返回系统视图[Route_A]interface Serial 1/0 设置进入串口 1/0 视图[Route_A-Serial1/0]ppp chap user mscx 启用 PPP 的 CHAP 验证,用户名为对方的名字 mscx[Route_A-Serial1/0]shutdown 关闭串口 1/0[Route_A-Serial1/0]undo shutdown 重新开启串口 1/0[Route_A-Serial1/0]quit 返回系统视图(2)配置路由器Route_B(被验方)[Route_B]local-user smcx 设置被验证方的用户名为 smcx [Route_B-local-user smcx]password cipther 123 设置路由器Route_B为 ppp 被动的 pap 验证,用户名为 pecx 密码为 123 [Route_B-local-user smcx]service-type ppp 设用服务类型为 PP [Route_B-Serial1/0]quit 返回系统视图[Route_B]interface Serial 1/0 设置进入串口 1/0 视图[Route_B-Serial1/0]ppp chap user pecx 启用 PPP 的 CHAP 验证,用户名为对方的名字 pecx[Route_B-Serial1/0]shutdown 关闭串口 1/0[Route_B-Serial1/0]undo shutdown 重新开启串口 1/0[Route_B-Serial1/0]quit 返回系统视图(二)FR(帧中继)配置,1、配置端口 IP 地址用快捷键 Ctrl+Z 回到用户视图 <Route_A> 或 <Route_B> 下两台路由器用 Reboot 重新启动后,按本实验的“1、配置端口 IP 地址” 配置各自的 IP 地址,继续下列操作。
2、配置 Route_A[Route_A]interface serial 1/0 设置进入串口 1/0 视图[Route_A-Serial1/0]link-protocol fr 选择帧中继协议[Route_A-Serial1/0]fr interface-type dce 选择帧中继端口类型为 dce (dte为:终端设备;dce为:数据通信设备)[Route_A-Serial1/0]fr dlci 20 为帧中继接口配置 20 号虚电路[Route_A-Serial1/0]fr inarp 使能(H3C设备专用语,启动的意思)帧中继逆向地址解析功能[Route_A-Serial1/0]fr map ip 192.1.2.1 20 增加一条帧中继的地址映射[Route_A-Serial1/0]shutdown 关闭该端口[Route_A-Serial1/0]undo shutdown 重新开启该端口3、配置 Route_B[Route_B]interface serial 1/0 设置进入串口 1/0 视图[Route_B-Serial1/0]link-protocol fr 选择帧中继协议[Route_B-Serial1/0]fr interface-type dce 选择帧中继端口类型为 dce (dte为:终端设备;dce为:数据通信设备)[Route_B-Serial1/0]fr dlci 20 为帧中继接口配置 20 号虚电路[Route_B-Serial1/0]fr inarp 使能(H3C设备专用语,启动的意思)帧中继逆向地址解析功能[Route_B-Serial1/0]fr map ip 192.1.2.1 20 增加一条帧中继的地址映射[Route_B-Serial1/0]shutdown 关闭该端口[Route_B-Serial1/0]undo shutdown 重新开启该端口。