遠端重啟h3c路由器 h3c路由器命令及登入設定

2021-10-13 00:25:10 字數 2682 閱讀 4143

ion-port equal www

firewall enable

firewall default permit|deny

int e0

[quidway-ethernet0]firewall packet-filter 101 inbound|outbound

位址轉換配置舉例

firewall enable

firewall default permit

acl 101 ;內部指定主機可以進入e0

[quidway-acl-101]rule deny ip source any destination any

[quidway-acl-101]rule permit ip source 129.38.1.1 0 destination any

[quidway-acl-101]rule permit ip source 129.38.1.2 0 destination any

[quidway-acl-101]rule permit ip source 129.38.1.3 0 destination any

[quidway-acl-101]rule permit ip source 129.38.1.4 0 destination any

[quidway-acl-101]quit

int e0

[quidway-ethernet0]firewall packet-filter 101 inbound

acl 102 ;外部特定主機和大於1024埠的資料報允許進入s0

[quidway-acl-102]rule deny ip source any destination any

[quidway-acl-102]rule permit tcp source 202.39.2.3 0 destination 202.38.160.1 0

[quidway-acl-102]rule permit tcp source any destination 202.38.160.1 0 destination-port great-than

[quidway-acl-102]quit

int s0

[quidway-serial0]firewall packet-filter 102 inbound ;設202.38.160.1是路由器出口ip。

[quidway-serial0]nat outbound 101 inte***ce ;是easy ip,將acl 101允許的ip從本介面出時變換源位址。

nat server global inside port ;global_port不寫時使用inside_port

[quidway-serial0]nat server global 202.38.160.1 inside 129.38.1.1 ftp tcp

[quidway-serial0]nat server global 202.38.160.1 inside 129.38.1.2 telnet tcp

[quidway-serial0]nat server global 202.38.160.1 inside 129.38.1.3 www tcp

設有公網ip:202.38.160.101~202.38.160.103 可以使用。 ;對外訪問(原例題)

nat address-group 202.38.160.101 202.38.160.103 pool1 ;建立位址池

acl 1

[quidway-acl-1]rule permit source 10.110.10.0 0.0.0.255 ;指定允許的內部網路

[quidway-acl-1]rule deny source any

[quidway-acl-1]int serial 0

[quidway-serial0]nat outbound 1 address-group pool1 ;在s0口從位址池取出ip對外訪問

[quidway-serial0]nat server global 202.38.160.101 inside 10.110.10.1 ftp tcp

[quidway-serial0]nat server global 202.38.160.102 inside 10.110.10.2 www tcp

[quidway-serial0]nat server global 202.38.160.102 8080 inside 10.110.10.3 www tcp

[quidway-serial0]nat server global 202.38.160.103 inside 10.110.10.4 smtp udp

ppp設定:

[quidway-s0]link-protocol ppp ;預設的協議

ppp驗證:

主驗方:pap|chap

local-user q2 password hello ;路由器1

inte***ce serial 0

[quidway-serial0]ppp authentication-mode

[quidway-serial0]ppp chap user q1 ;pap時,沒有此句

pap被驗方:

inte***ce serial 0 ;路由器2

[quidway-serial0]ppp pap local-user q2 password hello

chap被驗方:

inte***ce ser

H3C路由器簡介

h3c路由器簡介 cpu 處理器,執行作業系統質量,主要進行路由的計算 ram 隨機儲存器,又稱記憶體。存放cpu執行的指令和資料,包括作業系統,執行配置檔案 running configuration flie ip路由表,arp快取,資料報快取。rom 唯讀性儲存器,存放診斷軟體和引導程式。nv...

h3c路由器ssh配置

1.在使用者使用ssh登入交換機時,交換機對所要登入的使用者使用密碼對其進行身份驗證 生成rsa和dsa金鑰對 h3c public key local create rsa h3c public key local create dsa 2.設定使用者介面上的認證模式為aaa,bt無線網路破解教程...

H3C路由器OSPF和RIP路由引入簡單實驗

如果在乙個網路中既有rip又有ospf並且希望全網互連互通,那麼我們就需要使用路由引入。在華三中講到路由引入時,注意引入時只會將ip路由表以該路由協議存在的路由引入,換句話說引入不會將本地直連路由引入。所以在路由引入實驗還需要引入直連路由協議。2 在ospf的area0骨幹區域宣告橢圓圈內的所有網段...