⑴ h3c交換機如何設置用戶許可權
# 添加FTP授權用戶名和密碼。
<H3C> system-view
[H3C] local-user abc
[H3C-luser-abc] service-type ftp
[H3C-luser-abc] password simple pwd
# 設置FTP用戶的授權目錄。
[H3C-luser-abc] service-type ftp ftp-directory flash:/
# 使FTP用戶的授權目錄生效。
[H3C-luser-abc] quit
[H3C] domain system
[H3C-isp-system] authorization login local
# 啟動交換機的FTP服務。
[H3C] ftp server enable
[H3C] quit
# 刪除交換機中的多餘文件,以保證剩餘足夠的空間,用於存儲新的啟動文件。
<H3C> dir
Directory of flash:/
0 drw- - Dec 07 2005 10:00:57 filename
1 drw- - Jan 02 2006 14:27:51 logfile
2 -rw- 1216 Jan 02 2006 14:28:59 config.cfg
3 -rw- 1216 Jan 02 2006 16:27:26 back.cfg
4 drw- - Jan 02 2006 15:20:21 ftp
5 -rw- 184108 May 26 2006 18:02:16 aaa.bin
2540 KB total (2511 KB free)
<H3C> delete flash:/back.cfg
(2) 配置PC
# 以FTP方式登錄FTP伺服器,上傳.bin文件,並存放於FTP伺服器的根目錄下。
c:> ftp 1.1.1.1
ftp> put aaa.bin bbb.bin
⑵ 三層交換機固定ip上網配置地址教程
交換機除了能夠連接同種類型的網路之外,還可以在不同類型的網路(如乙太網和快速乙太網)之間起到互連作用。這篇文章主要介紹了h3c交換機mac地址綁定、三層交換機固定ip上網、三層交換機埠配置ip地址的方法,需要的朋友可以參考下
可以通過以下兩種方法來實現:
方法一、通過三層交換機自帶的網管功能來實現控制多網段電腦網速、跨網段限制電腦上網行為以及跨網段實現交換機埠限速、跨網段實現三層交換機固定IP上網。
兩種設置IP地址的命令:一種直接在物理埠上設置IP地址,設置過程比較簡單。例如在作者單位新購三層交換機上配置埠1/0/1為路由埠,IP地址為172.16.1.0,OSPF採用點到點類型,配置過程如下:
#interface Ethernet 1/1
#port link-mode route
#ip address 172.16.1.0 255.255.255.0
#ospf networt-type p2p
第二種IP地址配置方式是通過邏輯VLAN設置IP地址,需先給VLAN設置IP地址,然後將物理埠配置在VLAN下。為了保證IP地址和物理埠一一對應的關系。例如在和上面一樣的三層交換機上要配置埠1/0/1為路由埠,並配置埠的VLAN ID為101,VLAN 101 IP地址為172.16.1.1,OSPF採用點到點類型,配置過程如下:
#interface Vlan-interface 101
#ip address 172.16.1.0 255.255.255.0
#ospf network-type p2p
#interface Ethernet 1/0/1
#port link-mode route
#port access Vlan 101
由此可見,以上兩種方法都能為交換機埠設置IP地址,從操作步驟上看,第一種方法比較簡單,第二種方法需要先將埠和VLAN對應起來再設置IP地址。而且第2種方法在配置IP地址時還需同時使用對應的VLAN,過多使用VLAN號後可能會給日後的運行維護帶來了不便。
同時,也可以藉助交換機的埠限速功能來為各個網段的電腦進行網速控制、電腦流量限制,而且還可以對上行流量和下行流量分別進行限制,操作也比較簡單,如下圖所示:
方法二、藉助於專門的區域網網速控制軟體、多網段電腦上網監控來實現三層交換機固定IP地址上網、三層交換機埠配置IP地址。
通過部署專門的區域網電腦監控軟體、網路行為控制軟體來跨網段設置電腦IP地址、綁定電腦IP和MAC地址是當前企事業單位的通常做法。目前國內主流的上網行為監控軟體大都支持跨網段監控電腦上網行為、跨網段綁定IP和MAC地址。通過集成的“創新直連”技術,可以在三層交換機的某個網段部署,就可以獲取三層交換機上所存儲的所有電腦的IP和MAC地址,並可以跨網段進行綁定,一旦發現電腦更改IP地址或MAC地址的行為,將會自動阻斷電腦上網,從而實現了強制電腦設置固定IP地址上網,防止隨意更改IP地址、導致IP沖突的行為了。如下圖所示:
通過聚生網管系統的IP和MAC地址綁定功能,可以實時檢測各個網段電腦的IP地址和MAC地址變動情況,一旦發現IP地址或MAC地址變更,則實時阻斷電腦上網,並可以給出提醒。
此外,還可以藉助聚生網管為各個網段電腦進行限速
同時,還可以限制電腦P2P下載、禁止在線看視頻、屏蔽P2P網路電視等
總之,無論是藉助於三層交換機自身的網管限速管理功能,還是通過專門的企業網路管理軟體都可以實現跨網段綁定IP和MAC地址、進行交換機埠限速、實現交換機MAC地址綁定等功能,具體採用哪種方法,企事業單位可以根據自己的需要進行選擇。
相關閱讀:交換機工作原理過程
交換機工作於OSI參考模型的第二層,即數據鏈路層。交換機內部的CPU會在每個埠成功連接時,通過將MAC地址和埠對應,形成一張MAC表。在今後的通訊中,發往該MAC地址的數據包將僅送往其對應的埠,而不是所有的埠。因此,交換機可用於劃分數據鏈路層廣播,即沖突域;但它不能劃分網路層廣播,即廣播域。
⑶ 如何配置三層交換機的詳細方法
配置三層交換機我們可以通過第三方軟體來配置?具體配置方法是怎樣呢?下面由我為你整理了如何配置三層交換機的相關方法,希望對你有幫助!
配置三層交換機的方法步驟如下
下載好pack軟體後解壓,如下圖:
解壓後,安裝pack(安裝步驟省略),並運行,如下圖:
進入界面後,建立如下圖所示(選擇虛擬線:三條直通線,一條交叉線。選擇的虛擬pc:三台。選擇的虛擬交換機:二層交換機一個,三層交換機一個):
進入二層交換機的CLI,配置成如下的參數(
SW1>en
SW1#conf t
SW1(config)#interface FastEthernet0/1
SW1(config-if)#switchport access vlan 10
SW1(config)#interface FastEthernet0/2
SW1(config-if)#switchport access vlan 20
SW1(config)#interface FastEthernet0/3
SW1(config-if)#switchport access vlan 30
SW1(config-if)#do wr
SW1(config-if)#exit
SW1(config)#interface FastEthernet0/24
SW1(config-if)#switchport mode trunk
SW1(config-if)#exit
驗證結果:(最後要記得保存)
SW1(config)#do show run如下圖:
)
進入三層交換機的CLI,配置成如下的參數(
Switch>
Switch>en
Switch#
Switch#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#interface FastEthernet0/1
Switch(config-if)#switchport trunk encapsulation dot1q
Switch(config-if)#switchport mode trunk
Switch(config)#interface Vlan10
Switch(config-if)# ip address 192.168.1.1 255.255.255.0
Switch(config)#interface Vlan20
Switch(config-if)# ip address 192.168.2.1 255.255.255.0
Switch(config)#interface Vlan30
Switch(config-if)# ip address 192.168.3.1 255.255.255.0
驗證結果:(最後要記得保存)
Switch#show#show run如下圖:
)
用其中PC機,驗證結果:即ping通全網,如下圖:
猜你喜歡:
1. 華為三層交換機配置教程
2. h3c交換機配置步驟教程
3. 三層交換機配置的實例教程
4. 交換機如何使用
5. 交換機的配置可以通過哪幾種方式
⑷ h3c三層交換機劃分VLAN後如何設置才能上網 我有一台H3C ER8300路由器(192.1
在交換機上任意取一個vlan(比如vlan10),然後配置一個地址,一定要跟路由器一個段,但是不能跟路由器相同,(比如192.168.1.2),,選擇任意一個埠加入到vlan10(比如埠1),
然後在交換機上寫條默認路由指向路由器,ip route-static 0.0.0.0 0.0.0.0 192.168.1.1
然後在路由器上,裡面有個靜態路由,添加兩條路由,目的網段為192.168.2.0和192.168.3.0,掩碼都為255.255.255.0,網關或者下一跳為192.168.1.2即可
⑸ 單位網路許可權設置和三層交換機設置問題
你這題目相當專業哦
⑹ 三層交換機如何設置
三層開啟路由功能把默認路由指向路由器,路由器把內部網段地址路由指向三層交換機
⑺ 華為三層交換機VLAN間路由怎麼設置
華為三層交換機VLAN間路由怎麼設置
三層交換機怎麼設置VLAN間路由?三層交換機相當於交換機和路由器的結合,可以生鮮不同VLAN的PC之間進行通信,下面我們就來看看三層交換機設置vlan路由的方法,需要的朋友可以參考下
網路設備中三層交換機具有網路層的功能,相當於交換機和路由器的結合,利用三層交換機實現不同VLAN的PC之間進行通信。
1、首先打開思科模擬器軟體,找出一台三層交換機和兩台PC,如下圖所示:
2、將三層交換機和兩台PC用直通線連接起來,如下圖所示:
3、在三層交換機上劃分VLAN,命令是:
復制內容到剪貼板Switch#conf tEnter configuration commands, one per line. End with CNTL/Z.Switch(config)#vlan 2Switch(config-vlan)#exitSwitch(config)#int f0/5Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 1Switch(config-if)#int f0/6Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 2
如下圖所示:
4、開啟三層交換機的.三層交換路由功能,命令是:ip routing,如下圖所示:
5、給PC配置IP地址和網關,如下圖所示:
6、進入三層交換機裡面配置VLAN,命令是:
復制內容到剪貼板Switch(config)#int vlan 1Switch(config-if)#no shutSwitch(config-if)#ip add 172.16.10.1 255.255.255.0Switch(config-if)#int vlan 2 Switch(config-if)#no shutSwitch(config-if)#ip add 172.16.20.1 255.255.255.0
如下圖所示:
7、利用ping命令對PC之間進行通信測試,可以ping通的結果如下圖所示:
注意事項:
1、配置PC時一定要讓它們處於不同IP和網關。
2、配置三層交換機的VLAN,要讓它們的VLAN為PC之間的網關,切記,這很重要。
3、三層交換機一定要開啟路由功能,命令是“ip routing"。
4、配置三層交換機一定要在全局模式下配置。
;⑻ 華為三層交換機如何配置限制外網訪問
這種控制不應該做在接入層上,應該在路由器上做,它才是控制外網的關鍵設備。而在3328上內網訪問和外網訪問是區分不開的,內網訪問和外網訪問都是用mac地址來定址的,只是一個尋的是網關地址一個內網pc的mac地址。你感覺有區別么。除非用acl來定義,很麻煩,且效果不好。
⑼ 三層交換機S5700怎麼設置某些電腦不能訪問網路
把某些電腦的VLAN埠 / IP或者MAC加入禁止訪問網路的名單里就行了
⑽ h3c交換機怎麼設置
比較常見的跨網段管理問題通常有如下幾種:跨網段限制電腦網速、跨網段控制電腦上網行為(比如禁止迅雷下載、禁止在線玩游戲、限制在線看視頻、禁止上班炒股、禁止工作時間網購等),跨網段綁定電腦IP和MAC地址,防止電腦修改IP地址等行為。如下是我給大家整理的h3c交換機怎麼去設置,希望對大家有所作用。
方法一、通過三層交換機自帶的.網管功能來實現控制多網段電腦網速、跨網段限制電腦上網行為以及跨網段實現交換機埠限速、跨網段實現三層交換機固定IP上網。
兩種設置IP地址的命令:一種直接在物理埠上設置IP地址,設置過程比較簡單。如三層交換機上配置埠1/0/1為路由埠,IP地址為172.16.1.0,OSPF採用點到點類型,配置過程如下:
#interface Ethernet 1/1
#port link-mode route
#ip address 172.16.1.0 255.255.255.0
#ospf networt-type p2p
第二種IP地址配置方式是通過邏輯VLAN設置IP地址,需先給VLAN設置IP地址,然後將物理埠配置在VLAN下。為了保證IP地址和物理埠一一對應的關系。例如在和上面一樣的三層交換機上要配置埠1/0/1為路由埠,並配置埠的VLAN ID為101,VLAN 101 IP地址為172.16.1.1,OSPF採用點到點類型,配置過程如下:
#interface Vlan-interface 101
#ip address 172.16.1.0 255.255.255.0
#ospf network-type p2p
#interface Ethernet 1/0/1
#port link-mode route
#port access Vlan 101
以上兩種方法都能為交換機埠設置IP地址,從操作步驟上看,第一種方法比較簡單,第二種方法需要先將埠和VLAN對應起來再設置IP地址。而且第2種方法在配置IP地址時還需同時使用對應的VLAN,過多使用VLAN號後可能會給日後的運行維護帶來了不便。