H3CMSR800路由器配置说明.pptx
H3C-MSR路由器配置
H3C-MSR路由器配置路由器作为网络中的重要设备之一,扮演着连接不同网络、实现数据转发的关键角色。
H3C-MSR路由器作为一款功能强大、性能稳定的产品,被广泛应用于各种规模的网络中。
为了使H3C-MSR路由器能够正常工作并满足网络需求,正确的配置是至关重要的。
本文将详细介绍H3C-MSR路由器的配置方法,帮助用户快速上手。
一、基本配置1. 连接路由器首先,使用网线将H3C-MSR路由器的Console接口与计算机的串口相连。
然后,使用串口终端工具,如SecureCRT等,通过串口连接到路由器。
打开终端工具后,选择正确的串口号和波特率,确保与路由器连接成功。
2. 登录路由器成功连接到路由器后,输入登录用户名和密码,即可登录路由器的命令行界面。
默认的用户名为admin,密码为空。
为了提高安全性,建议用户在首次登录后立即修改密码。
3. 设定主机名在路由器命令行界面下,通过以下命令来为路由器设定一个主机名:configure terminalhostname <主机名>exit二、接口配置1. 配置接口IP地址为了使路由器能够与其他设备进行通信,需要为其配置IP地址。
假设要为接口GigabitEthernet 0/0/1配置IP地址为192.168.1.1,子网掩码为255.255.255.0,可以在命令行界面下执行以下命令:interface GigabitEthernet 0/0/1ip address 192.168.1.1 255.255.255.02. 配置接口描述接口描述功能可以使管理员更好地管理和识别各个接口。
为了对接口GigabitEthernet 0/0/1进行描述,可以使用以下命令:interface GigabitEthernet 0/0/1description <描述信息>3. 配置接口速率和双工模式根据网络需求和接口连接设备的性能要求,可以配置接口的速率和双工模式。
H3C-MSR800路由器配置说明
H3C-MSR800路由器配置说明H3C-MSR800路由器配置说明1、引言1.1 目的1.2 读者对象1.3 参考资料2、准备工作2.1 硬件准备2.2 软件准备2.3 连接设置3、路由器基本配置3.1 登录路由器3.2 密码配置3.3 系统基本配置3.4 接口配置3.5 路由配置4.1 IP地质配置4.2 子网掩码配置4.3 网关配置4.4 DNS配置4.5 NAT配置5、路由器安全配置5.1 访问控制列表(ACL)配置5.2 防火墙配置5.3 用户认证配置5.4 安全策略配置6、功能配置6.1 VLAN配置6.2 QoS配置6.3 VPN配置6.4 动态主机配置协议(DHCP)配置 6.5 虚拟路由器冗余协议(VRRP)配置7.1 SNMP配置7.2 日志配置7.3 命令行接口(CLI)配置7.4 图形用户界面(GUI)配置8、故障排除8.1 故障排除工具和命令8.2 常见问题及解决方法9、附件- H3C-MSR800路由器安装手册- H3C-MSR800路由器用户手册注释:- IP地质:Internet Protocol Address的缩写,指网络上的设备的唯一标识符。
- 子网掩码:用于划分网络地质和主机地质的掩码。
- 网关:支持不同子网之间通信的设备或系统。
- DNS:Domn Name System的缩写,用于将域名映射为IP地质的系统。
- NAT:Network Address Translation的缩写,用于在不同网络之间转换IP地质。
- ACL:Access Control List的缩写,用于限制网络中的数据流动。
- QoS:Quality of Service的缩写,用于优化网络的数据传输质量。
- VPN:Virtual Private Network的缩写,用于建立安全的网络连接。
- DHCP:Dynamic Host Configuration Protocol的缩写,用于自动分配IP地质的协议。
最新H3C-MSR800路由器配置说明
最新H3C-MSR800路由器配置说明最新 H3CMSR800 路由器配置说明在当今数字化的时代,网络已经成为了企业和个人生活中不可或缺的一部分。
而路由器作为网络的核心设备之一,其配置的合理性和准确性直接影响着网络的性能和稳定性。
H3CMSR800 路由器是一款功能强大、性能稳定的网络设备,下面将为您详细介绍其最新的配置方法。
一、准备工作在开始配置H3CMSR800 路由器之前,我们需要做好以下准备工作:1、了解网络需求:明确您的网络规模、用户数量、应用类型等,以便为路由器进行合理的配置。
2、连接设备:将路由器的电源、网线等连接好,确保设备正常通电和联网。
3、访问路由器管理界面:通过电脑浏览器输入路由器的默认管理地址(通常为 19216811 或 19216801),输入用户名和密码(默认用户名和密码通常可以在路由器的说明书中找到)登录到管理界面。
二、基本配置1、系统时间设置进入路由器的管理界面后,首先需要设置正确的系统时间。
这对于日志记录、证书有效期等功能非常重要。
在系统设置中找到时间设置选项,选择手动设置或通过网络同步时间。
2、管理员账号设置为了保证路由器的安全,建议更改默认的管理员用户名和密码。
在用户管理中创建新的管理员账号,并设置强密码(包含字母、数字和特殊字符)。
3、接口配置H3CMSR800 路由器通常具有多个接口,包括 WAN 口和 LAN 口。
根据您的网络拓扑结构,为每个接口配置相应的 IP 地址、子网掩码和网关。
对于 WAN 口,如果您使用的是动态 IP 地址(如通过 DHCP 获取),则选择相应的获取方式;如果是静态 IP 地址,则手动输入 IP 地址、子网掩码、网关和 DNS 服务器地址。
对于 LAN 口,通常设置为私有网段的 IP 地址,如 19216811/24 或10001/24 等。
4、 VLAN 配置如果您的网络需要划分 VLAN 以实现不同部门或业务的隔离,可以在路由器中进行 VLAN 配置。
H3C基本配置(默认路由)
H3C基本配置(默认路由)H3C基本配置(默认路由)H3C基本配置通常包括网络设备的初始化设置、IP地址的配置及默认路由的设置。
本文将按照这个顺序逐步介绍H3C网络设备的基础配置过程。
一、初始化设置在进行任何配置之前,我们首先需要对H3C设备进行初始化设置。
这包括设置管理口的IP地址、登录密码以及设备的主机名。
1. 连接至设备通过串口线或网口线将电脑与H3C设备进行连接,确认连接正常后,打开终端或Telnet软件,进入命令行模式。
2. 进入系统视图在命令行模式下,输入系统管理命令system-view,进入系统视图。
3. 设置主机名在系统视图下,通过hostname命令设置设备主机名,例如:hostname Switch1。
4. 配置管理口地址在系统视图下,通过interface命令进入管理口视图,并通过ip address命令为管理口配置IP地址,例如:interface GigabitEthernet0/0ip address 192.168.1.1 245. 设置登录密码进入用户视图,通过user-interface命令进入用户界面视图,并通过password命令设置登录密码,例如:user-interface vty 0 4password H3C123二、IP地址的配置为了实现网络设备之间的通信,我们需要为设备配置IP地址。
在H3C设备中,可以通过以下步骤进行IP地址的配置。
1. 进入接口视图在系统视图下,通过interface命令进入相应接口的视图,例如:interface GigabitEthernet0/1。
2. 配置IP地址在接口视图下,使用ip address命令为相应接口配置IP地址,例如:ip address 192.168.1.2 24。
3. 启动接口在接口视图下,使用undo shutdown命令启动接口。
4. 保存配置在接口视图下,使用quit命令返回系统视图,并使用save命令保存配置。
H3C-MSR配置
12
从H3C网站下载版本(续) 网站下载版本( 网站下载版本
这里有MSR各个系列的基本版和标准版软件,选择正确的版本 点击下载
13
从H3C网站下载版本(续) 网站下载版本( 网站下载版本
点击下载后,打开软件使用许可协议页面,在页面的底部点击 “同意”
14
从H3C网站下载版本(续) 网站下载版本( 网站下载版本
软件单独采购 License和合同号一一对应 若客户购买的是标准版软件,包含License的授权书 授权书会随设备发货 授权书 若客户购买的是基本版软件,升级到标准版需要另外购买License
基本版不需要注册
4
MSR基本版不具备的功能 基本版不具备的功能
MPLS和ISIS IPv6各种路由协议和过渡技术 IPSec 语音 IPX 广域网特性
2
选择<4> File Control 选择
25
控制应用程序文件类型
文件控制子菜单:
系统进入文件控制子菜单。 系统进入文件控制子菜单。通过这个菜单可以实现对存储器中 保存的应用程序文件显示类型、修改文件名、删除文件等操作, 保存的应用程序文件显示类型、修改文件名、删除文件等操作, 提示信息如下: 提示信息如下:
下载目标版本
PC与路由器直连,保证互通 与路由器直连, 与路由器直连 PC上启动 上启动FTP服务器(如:ServerU ) 服务器( 上启动 服务器 从路由器登录到FTP服务器 服务器 从路由器登录到 下载目标版本
<H3C>ftp 10.153.43.106 Trying 10.153.43.106 ... Press CTRL+K to abort Connected to 10.153.43.106. 220 Xlight FTP 2.2 就绪... User(10.153.43.106:(none)):aaa 331 需要密码 aaa Password: 230 登录成功 [ftp]dir ……. [ftp]get MSR20-CMW520-B1204P04-SI.BIN 21
h3c路由器设置
H3C路由器设置概述H3C路由器是一种常用的网络设备,用于实现局域网和广域网之间的数据传输。
本文档将介绍如何进行H3C路由器的基本设置和配置。
硬件连接在进行H3C路由器的设置之前,确保已正确连接硬件设备。
以下是常见的硬件连接步骤:1.通过网线将H3C路由器的WAN口与外部网络连接,例如将WAN口连接到宽带调制解调器或其他网络设备。
2.使用网线将H3C路由器的LAN口与计算机或其他局域网设备连接。
登录路由器1.打开你的计算机的网络连接,并确保与H3C路由器连接的网线正常工作。
2.打开一个浏览器,输入H3C路由器的默认网关地址(一般为192.168.1.1或192.168.0.1)。
3.在浏览器中按下回车键后,将显示H3C路由器的登录页面。
4.输入默认的用户名和密码进行登录。
常见的默认用户名和密码是admin/admin或者root/admin。
如果你不确定,请参考H3C路由器的用户手册或者咨询网络管理员。
路由器基本设置完成登录后,可以进行以下基本设置:修改管理员密码为了保护路由器的安全,需要修改默认的管理员密码。
以下是修改管理员密码的步骤:1.在路由器的管理界面中,找到“系统管理”或“设置”选项。
2.点击“密码”或“管理员密码”选项。
3.输入当前的管理员密码。
4.输入新的管理员密码,并确认新密码。
5.点击“保存”或“应用”按钮以保存修改后的密码。
设置路由器名称为了便于识别和管理,可以设置一个自定义的路由器名称。
以下是设置路由器名称的步骤:1.在路由器的管理界面中,找到“系统管理”或“设置”选项。
2.点击“设备名称”或“路由器名称”选项。
3.输入新的路由器名称。
4.点击“保存”或“应用”按钮以保存修改后的路由器名称。
配置IP地址和子网掩码路由器需要一个IP地址和子网掩码才能与其他设备通信。
以下是配置IP地址和子网掩码的步骤:1.在路由器的管理界面中,找到“网络设置”或“LAN设置”选项。
2.点击“IP地址设置”或“IP配置”选项。
H3CMSR路由器基本调试步骤H3C交换机基本调试步骤
com口
console线 console口
备注:登陆交换机的方法与路由器的一致,现仅用路由器举例
Copyright © 2006HLTNET. All Rights Reserved. Page 2
如何登陆进路由器(二)
❖ 2、设置微机或终端的参数
❖ 第一步:打开微机或终端。 ❖ 如果使用微机进行配置,需要在微机上运行终端仿真程序,如Windows的超级终端。
路由器的基本调试(二)
❖ 2、路由器接口的配置
❖ 为接口配置ip地址
❖ <H3C> system-view
进入系统视图
❖ [H3C] interface serial 3/0 进入某个端口
❖ [H3C-Serial3/0] ip address 200.1.1.1 255.255.255.0 ❖ [H3C-Serial3/0] undo shutdown 对该端口进行复位 ❖ [H3C-Serial3/0] quit 退回到系统视图
❖ [H3C]
为该端口设置ip地址
❖ 备注:红色部分可以由客户自行设置,此处仅做举例时使用!
Copyright © 2006HLTNET. All Rights Reserved. Page 10
路由器的基本调试(三)
❖ 3、静态路由&默认路由的配置
❖ <H3C> system-view
进入系统视图
❖ [H3C]
❖ [H3C]user-interfac-4]authentication-mode scheme 选择“scheme”认证方式
❖ 备注:红色部分可以由客户自行设置,此处仅做举例时使用!
❖ ❖
H3C MSR 路由器 VLAN 配置
H3C MSR 路由器VLAN 配置第1章 VLAN配置1.1 VLAN简介1.1.1 VLAN概述以太网是一种基于CSMA/CD(Carrier Sense Multiple Access/Collision Detect,载波侦听多路访问/冲突检测)的共享通讯介质的数据网络通讯技术,当主机数目较多时会导致冲突严重、广播泛滥、性能显著下降甚至使网络不可用等问题。
通过交换机实现LAN互联虽然可以解决冲突(Collision)严重的问题,但仍然不能隔离广播报文。
在这种情况下出现了VLAN(Virtual Local Area Network,虚拟局域网)技术,这种技术可以把一个LAN划分成多个逻辑的LAN——VLAN,每个VLAN是一个广播域,VLAN内的主机间通信就和在一个LAN 内一样,而VLAN间则不能直接互通,这样,广播报文被限制在一个VLAN内,如图1-1所示。
图1-1 VLAN示意图VLAN的划分不受物理位置的限制:不在同一物理位置范围的主机可以属于同一个VLAN;一个VLAN包含的用户可以连接在同一个交换机上,也可以跨越交换机,甚至可以跨越路由器。
VLAN的优点如下:限制广播域。
广播域被限制在一个VLAN内,节省了带宽,提高了网络处理能力。
增强局域网的安全性。
VLAN间的二层报文是相互隔离的,即一个VLAN内的用户不能和其它VLAN内的用户直接通信,如果不同VLAN要进行通信,则需通过路由器或三层交换机等三层设备。
灵活构建虚拟工作组。
用VLAN可以划分不同的用户到不同的工作组,同一工作组的用户也不必局限于某一固定的物理范围,网络构建和维护更方便灵活。
1.1.2 VLAN原理要使网络设备能够分辨不同VLAN的报文,需要在报文中添加标识VLAN的字段。
由于普通交换机工作在OSI模型的数据链路层,只能对报文的数据链路层封装进行识别。
因此,如果添加识别字段,也需要添加到数据链路层封装中。
IEEE于1999年颁布了用以标准化VLAN实现方案的IEEE 802.1Q协议标准草案,对带有VLAN标识的报文结构进行了统一规定。
H3C MSR 系列路由器 操作手册(V1.05)
Rsh
SSH1.5
SSH2.0
备份中心
VRRP
设备管理
NetStream 文件系统管理
NTP 系统维护与调试
RMON 系统基本配置
用户界面
MAC 地址表管理
2.3 标准版特性功能索引
功能模块 接入分册
IP业务分册 IP路由分册
表2-2 MSR 系列路由器标准版特性功能索引
业务特性
ATM 和 DSL 接口 POS 接口
H3C MSR 20/30/50/20-1X 系列路由器 特性功能索引
目录
目录
第 1 章 分册简介 .....................................................................................................................1-1 1.1 分册简介............................................................................................................................. 1-1
MSDP
PIM
IPv6 组播路由与 转发
MLD
IPv6 PIM
GRE
L2TP
QoS
2-1
H3C MSR 20/30/50/20-1X 系列路由器 特性功能索引
第 2 章 业务特性明晰
功能模块 安全分册
系统分册
802.1x PKI ACL GR NQA SNMP 信息中心
业务特性
AAA
防火墙
NAT
PORTAL
H3C-MSR800路由器配置说明
本地设置为192.168.1.X段地址,访问192.168.1.1,用户名密码都为admin
登陆界面
建议不要用快速配置,有时候经常出现未知问题
接口配置——WAN接口配置
接口配置——LAN设置
配置完成点击确定,在DHCP服务列表可以看到LAN口配置
NAT配置,转换方式选择GigabitEthernet 0/0
点击确定,在列表看到
在安全配置——攻击防范——入侵检测,把攻击防范都勾上。
点击确定
点击高级配置——QOS设置,进行带宽限速
点击系统管理——服务管理,点击HTTP服务,配置远程,端口配置为8081
点击系统管理——用户管理,修改用户名密码
配置完成回到首页,点击保存,保存配置。
h3c路由器配置方案
h3c路由器配置方案H3C路由器配置方案1.简介本文档旨在详细介绍H3C路由器的配置方案。
H3C路由器是一款高性能、可靠性强的网络设备,具备灵活的配置能力和多种安全功能,可广泛应用于各种规模的企业网络环境。
2.路由器基本配置2.1 初始设置2.1.1 连接路由器2.1.2 进入路由器命令行界面2.1.3 配置路由器主机名2.1.4 设置管理口IP地质2.1.5 配置登录密码和特权级密码2.2 网络接口配置2.2.1 配置以太网接口参数2.2.2 配置VLAN接口参数2.2.3 配置子接口参数2.3 静态路由配置2.3.1 配置默认路由2.3.2 配置静态路由表2.4 动态路由配置2.4.1 配置OSPF动态路由2.4.2 配置BGP动态路由2.5 策略路由配置2.5.1 配置基于源IP的策略路由2.5.2 配置基于目的IP的策略路由3.安全配置3.1 访问控制列表(ACL)配置3.1.1 配置标准ACL3.1.2 配置扩展ACL3.1.3 配置ACL应用3.2 防火墙配置3.2.1 配置基于ACL的防火墙策略 3.2.2 配置应用层防火墙策略3.3 VPN配置3.3.1 配置IPSec VPN3.3.2 配置SSL VPN4.高可用性配置4.1 VRRP配置4.1.1 配置VRRP组4.1.2 配置虚拟IP地质 4.1.3 配置优先级4.2 HSRP配置4.2.1 配置HSRP组4.2.2 配置虚拟IP地质 4.2.3 配置优先级4.3 GLBP配置4.3.1 配置GLBP组4.3.2 配置虚拟IP地质4.3.3 配置优先级5.附件本文档附带以下附件,供参考:- 示例配置文件- H3C路由器官方文档6.法律名词及注释- ACL:访问控制列表(Access Control List),一种用于对网络流量进行过滤和控制的技术。
- VRRP:虚拟路由器冗余协议(Virtual Router Redundancy Protocol),用于实现路由器的冗余备份。
H3C-MSR800路由器配置说明
H3C-MSR800路由器配置说明
本地设置为192.168.1.X段地址,访问192.168.1.1,用户名密码都为admin
登陆界面
建议不要用快速配置,有时候经常出现未知问题接口配置——WAN接口配置
接口配置——LAN设置
配置完成点击确定,在DHCP服务列表可以看到LAN口配置
NAT配置,转换方式选择GigabitEthernet 0/0
点击确定,在列表看到
在安全配置——攻击防范——入侵检测,把攻击防范都勾上。
点击确定
点击高级配置——QOS设置,进行带宽限速
点击系统管理——服务管理,点击HTTP服务,配置远程,端口配置为8081
点击系统管理——用户管理,修改用户名密码
配置完成回到首页,点击保存,保存配置。
H3C-MSR800路由器配置说明
H3C-MSR800路由器配置说明---1.硬件介绍在本章节中,我们将对H3C-MSR800路由器的硬件进行介绍,包括主要组件、端口布局等。
1.1 主要组件在本小节中,我们将介绍H3C-MSR800路由器的主要组件,包括处理器、内存、存储等。
1.2 端口布局在本小节中,我们将介绍H3C-MSR800路由器的端口布局,包括以太网口、串口、USB口等。
2.系统配置在本章节中,我们将介绍H3C-MSR800路由器的系统配置,包括系统登录、用户管理、时间设置等。
2.1 系统登录在本小节中,我们将介绍如何登录H3C-MSR800路由器的系统,包括使用命令行界面登录和Web界面登录。
2.2 用户管理在本小节中,我们将介绍如何管理H3C-MSR800路由器的用户,包括创建用户、删除用户、修改用户权限等。
2.3 时间设置在本小节中,我们将介绍如何设置H3C-MSR800路由器的系统时间,包括手动设置时间和从时间服务器同步时间。
3.接口配置在本章节中,我们将介绍H3C-MSR800路由器的接口配置,包括以太网口配置、IP地质配置等。
3.1 以太网口配置在本小节中,我们将介绍如何配置H3C-MSR800路由器的以太网口,包括设置IP地质、子网掩码、默认网关等。
3.2 IP地质配置在本小节中,我们将介绍如何配置H3C-MSR800路由器的IP地质,包括静态IP地质配置和动态IP地质配置。
4.VPN配置在本章节中,我们将介绍H3C-MSR800路由器的VPN配置,包括IPSec VPN配置、SSL VPN配置等。
4.1 IPSec VPN配置在本小节中,我们将介绍如何配置H3C-MSR800路由器的IPSec VPN,包括创建VPN隧道、配置加密算法等。
4.2 SSL VPN配置在本小节中,我们将介绍如何配置H3C-MSR800路由器的SSL VPN,包括创建SSL VPN隧道、配置认证方式等。
---本文档涉及附件:无本文所涉及的法律名词及注释:无。
H3CMSR专线路由配置
H3CMSR专线路由配置dis cu#sysname zxlu1#undo dcn#undo set power input-power#snmp-agent trap type entity-trap#diffserv domain defaultdiffserv domain 5p3dbasdiffserv domain 5p3d#service-template template-default0service-template template-default1service-template template-default2service-template template-default3service-template template-default4#dot1x-template 1#aaalocal-user root password irreversible-cipher $1a$9G{N,#HGY#$;C`0R\{GfJq}VX+R@}{/Yk=jTLbKA!cO%f"!QJ(& $local-user root service-type telnetlocal-user root level 3local-user root state block fail-times 3 interval 5 authentication-scheme default0 authentication-scheme default1 authentication-scheme default authentication-mode local radius#authorization-scheme default#accounting-scheme default0accounting-scheme default1#domain default0domain default1domain default_admin##multicastbandwidth#controller Cpos4/2/0e1 1 unframedundo shutdown#controller Cpos4/2/1undo shutdown#controller Cpos4/3/0undo shutdown#controller Cpos4/3/1undo shutdowninterface Aux0/0/1link-protocol pppundo shutdown#interface Serial4/2/0/1:0link-protocol pppip address 192.168.201.1 255.255.255.252 undo dcncrc 16#interface Virtual-T emplate0ppp authentication-mode auto#interface GigabitEthernet0/0/0speed autoduplex autoundo shutdown#interface GigabitEthernet4/0/0undo shutdownundo dcn#interface GigabitEthernet4/0/1undo shutdownundo dcn#interface GigabitEthernet4/0/2undo shutdownundo dcninterface GigabitEthernet4/0/3undo shutdownundo dcn#interface GigabitEthernet4/0/4undo shutdownundo dcn#interface GigabitEthernet4/0/5undo shutdownundo dcn#interface GigabitEthernet4/0/6undo shutdownundo dcn#interface GigabitEthernet4/0/7undo shutdownundo dcn#interface GigabitEthernet4/1/0undo shutdownip address 192.168.107.250 255.255.255.0 undo dcn#interface GigabitEthernet4/1/1undo shutdownip address 192.168.108.250 255.255.255.0 undo dcninterface GigabitEthernet4/1/2 undo shutdownundo dcn#interface GigabitEthernet4/1/3 undo shutdownundo dcn#interface GigabitEthernet4/1/4 undo shutdownundo dcn#interface GigabitEthernet4/1/5 undo shutdownundo dcn#interface GigabitEthernet4/1/6 undo shutdownundo dcn#interface GigabitEthernet4/1/7 undo shutdownundo dcn#interface NULL0#l2tp-group default-lac#l2tp-group default-lnsip route-static 192.168.211.0 255.255.255.248 192.168.201.2 #stelnet server enablessh user rootssh user root authentication-type passwordssh user root service-type stelnet#user-interface con 0authentication-mode passwordset authentication passwordcipher %@%@.j]KG1(p]>tBf"!Sofj#,/.+$o^XD%1ZuAxxSeCJ3R>T /..,%@%@user-interface aux 0user-interface vty 0 4authentication-mode aaauser privilege level 15protocol inbound alluser-interface vty 16 20#local-aaa-server#license#soc#Return。
华3路由器基本配置和维护之欧阳家百创编
H3C路由器简单配置欧阳家百(2021.03.07)所谓路由就是指通过相互连接的网络把信息从源地址移动到目标地址的活动。
路由器是互联网的主要节点设备。
路由器通过路由决定命据的转发。
转发战略称为路由选择(routing),这也是路由器名称的由来(router,转发者)。
作为不合网络之间互相连接的枢纽,路由器系统构成了基于TCP/IP 的国际互连网络Internet 的主体脉络,也可以说,路由器构成了Internet 的骨架。
路由器的一个作用是连通不合的网络,另一个作用是选择信息传送的线路。
选择通酣畅捷的近路,能年夜年夜提高通信速度,减轻网络系统通信负荷,节约网络系统资源,提高网络系统疏通率。
路由器的主要工作就是为经过路由器的每个数据帧寻找一条最佳传输路径,并将该数据有效地传送到目的站点。
1、H3C路由器简介1.1路由器外观(一)前面板图(二)后面板图1.2面板指示灯含义(一)前面板指示灯含义(二)后面板指示灯含义2、路由器的启动一般来说,可以用5种方法来设置路由器:1.Console口接终端或运行终端仿真软件的微机;2.AUX口接MODEM,通过德律风线与远方的终端或运行终端仿真软件的微机相连;3.通过Ethernet上的TFTP办事器;4.通过Ethernet上的TELNET法度;5.通过Ethernet上的SNMP网管工作站。
但路由器的第一次设置必须通过第一种方法进行,此时终真个硬件设置如下:波特率:9600数据位:8停止位:1奇偶校验: 无数据流控制: 无第一次装置使用H3C系列路由器时,只能通过配置口(Console)进行配置。
2.1.1搭建配置环境1. 连接路由器到配置终端搭建本地配置环境,如下图所示,只需将配置口电缆的RJ45一端与路由器的配置口相连,DB9一端与微机的串口相连;图21通过CON口进行本地配置2. 设置配置终真个参数第一步:掀开配置终端,建立新的连接。
如果使用微机进行配置,需要在微机上运行终端仿真法度(如Windows3.1的Terminal,Windows95/Windows98/Windows NT/Windows2000/Windows XP的超等终端),建立新的连接。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
接口酣置 — WAN搔口设置 L LAN设置
单包攻击防范 &启动Fraggle攻击检删 &启动Lancil夂击检測
—3G NA IB?罟
IYH 1剛互 T■■安全酣置
一访问控制 一网站过滤 ■攻击防范
&启动WinNuke攻击检測 &启动TCP Flag攻击检測 &启动ICMP不可达报玄攻击检删 &启动心MP重定向报文攻击检弧 &启动Trace巾艮文攻击检删 &启动$mu噸击检则 &启动带源路由选项IP报文攻击检删 &启动带路由记录迭項IP报文攻击检删
1
接口配置一一LAN设置
VLAN设置
VU钢接口设置
-设置L"」口参颤 VWJ ID 1 ▼ IP地址:
子网掩码: MAC地址:
192.168.10.1
&己置LA N 口地址段
255.255.255.0 9使用本设备原来的MAC地址 ■::70f9-6d75-b300)
使用下面手工输入的MAC地址(如:000f-e254-f5e0)
S DHCP服务器:
启用
。启用禁止
起始IP地址: 结束IP地址: 网关地址:
□NS服务器1:
□ NS服务器2: 保留IP地址:
132.168.10.2 192.168.10.253 132.168.10.1 211.138.180.2 211.138.180.3
(最多酣置8个IP地址,以“「分隔)
注意:
网络掩玛 255.255.255.0
保存丨帮助I退出
状态
-
O
會I
[修 口 ]
呪置WAN口参数 以.连援到Internet WAN □
接口:状态 连接模或 TCP-MSS
MTU
|已连撞 手幼指定IP地址 |146。 |150。
工
关闭 ]
选择手动指定
:::
(128 - 2048,缺省=1460)
〔46- 1650,缺省=1500)
IP地址 子网掩码
网关地址 DNS1
□ NS2
|111.39一134 一 24 24 (255.255.255.0)
|111.39-134.1
〔211.138 一 180一2
|
|211 138 180 3
> 使用本设备原来的MAC地址(70f9-6d75~b2fe)
(使用下面手工输入的MAC地址(如:000F-E254-F5E0)
GigabitE1hemet0/0
接口
状态 启用单包攻击防范和异常流攻击防范
操作
0 禅)
4
点击高级配置一一QOS设置,进行带宽限速
点击系统管理一一服务管理,点击HTTP服务,配置远程,端口配置为8081 点击系统管理一一用户管理,修改用户名密码
5
配置完成回到首页,点击保存,保存配置
6
一黑名单 「入侵检狐
匸应用控制 导高级酣置 ~^VPN
&启动超大ICMP报文攻击检測
异常流攻击防范 S启动扫揃攻击检删
S源IP地址加入黒名单 0启动SYNFIood检删
导证书管理 A若缔管理
点击确定
0启动UDP Flood检測 团启动IBP Flood检測
入倡检测 _____________________________________________________________________
网关地址 192.168.10.1
DNS服务器1 211.138.180.2
DNS服务器2 211.138.180.3
II 全部迭中
全部取消
I删除|
2
NAT配置,转换方式选择GigabitEthernet 0/0
虹酉鑑> HAT@SS S H3C
一设备概览 %快速向导 由接口削 置
-WANgn设置 1- LAN设置
-3G -*® NA画置 1- NATH 置 由安全
点击爾置确定,在列表看到
选择要删除的地址转换
谜择要删除的地址转換
GigabitEthernetO/O
转换方W 接口地址
开始IP地址
结束IP地址
3
在安全配置一一攻击防范一一入侵检测,把攻击防范都勾上。
心快速向导
>
接 ቤተ መጻሕፍቲ ባይዱ 项 Gigs bit EthEiTEtCiJCl、
本地设置为192.168.1.X段地址,访问192.168.1.1,用户名密码都为admin 登陆界面
建议不要用快速配置,有时候经常出现未知问题 接口配置——WAN接口配置
WAN搔口设置
名称套 GiaabitEthernetSO
宓称 ▼ 1碰11高缀查询
连接模式 手幼指定IP
她址 111.39.134.24
土 I AMI-1
-ki4^ID-Wi4ik T F714S:ZL1
d=iD4 屮三髭」中 DLJC口 ccnm甬匕TT当丁』七 六./。
配置完成点击确定,在DHCP服务列表可以看到LAN 口配置
DHCP服务列裏
VLAN 1
起始IP地址 192.168.10.2
结束IP地址 192.168.10.253