⑴ h3c交换机如何设置用户权限
# 添加FTP授权用户名和密码。
<H3C> system-view
[H3C] local-user abc
[H3C-luser-abc] service-type ftp
[H3C-luser-abc] password simple pwd
# 设置FTP用户的授权目录。
[H3C-luser-abc] service-type ftp ftp-directory flash:/
# 使FTP用户的授权目录生效。
[H3C-luser-abc] quit
[H3C] domain system
[H3C-isp-system] authorization login local
# 启动交换机的FTP服务。
[H3C] ftp server enable
[H3C] quit
# 删除交换机中的多余文件,以保证剩余足够的空间,用于存储新的启动文件。
<H3C> dir
Directory of flash:/
0 drw- - Dec 07 2005 10:00:57 filename
1 drw- - Jan 02 2006 14:27:51 logfile
2 -rw- 1216 Jan 02 2006 14:28:59 config.cfg
3 -rw- 1216 Jan 02 2006 16:27:26 back.cfg
4 drw- - Jan 02 2006 15:20:21 ftp
5 -rw- 184108 May 26 2006 18:02:16 aaa.bin
2540 KB total (2511 KB free)
<H3C> delete flash:/back.cfg
(2) 配置PC
# 以FTP方式登录FTP服务器,上传.bin文件,并存放于FTP服务器的根目录下。
c:> ftp 1.1.1.1
ftp> put aaa.bin bbb.bin
⑵ 三层交换机固定ip上网配置地址教程
交换机除了能够连接同种类型的网络之外,还可以在不同类型的网络(如以太网和快速以太网)之间起到互连作用。这篇文章主要介绍了h3c交换机mac地址绑定、三层交换机固定ip上网、三层交换机端口配置ip地址的方法,需要的朋友可以参考下
可以通过以下两种方法来实现:
方法一、通过三层交换机自带的网管功能来实现控制多网段电脑网速、跨网段限制电脑上网行为以及跨网段实现交换机端口限速、跨网段实现三层交换机固定IP上网。
两种设置IP地址的命令:一种直接在物理端口上设置IP地址,设置过程比较简单。例如在作者单位新购三层交换机上配置端口1/0/1为路由端口,IP地址为172.16.1.0,OSPF采用点到点类型,配置过程如下:
#interface Ethernet 1/1
#port link-mode route
#ip address 172.16.1.0 255.255.255.0
#ospf networt-type p2p
第二种IP地址配置方式是通过逻辑VLAN设置IP地址,需先给VLAN设置IP地址,然后将物理端口配置在VLAN下。为了保证IP地址和物理端口一一对应的关系。例如在和上面一样的三层交换机上要配置端口1/0/1为路由端口,并配置端口的VLAN ID为101,VLAN 101 IP地址为172.16.1.1,OSPF采用点到点类型,配置过程如下:
#interface Vlan-interface 101
#ip address 172.16.1.0 255.255.255.0
#ospf network-type p2p
#interface Ethernet 1/0/1
#port link-mode route
#port access Vlan 101
由此可见,以上两种方法都能为交换机端口设置IP地址,从操作步骤上看,第一种方法比较简单,第二种方法需要先将端口和VLAN对应起来再设置IP地址。而且第2种方法在配置IP地址时还需同时使用对应的VLAN,过多使用VLAN号后可能会给日后的运行维护带来了不便。
同时,也可以借助交换机的端口限速功能来为各个网段的电脑进行网速控制、电脑流量限制,而且还可以对上行流量和下行流量分别进行限制,操作也比较简单,如下图所示:
方法二、借助于专门的局域网网速控制软件、多网段电脑上网监控来实现三层交换机固定IP地址上网、三层交换机端口配置IP地址。
通过部署专门的局域网电脑监控软件、网络行为控制软件来跨网段设置电脑IP地址、绑定电脑IP和MAC地址是当前企事业单位的通常做法。目前国内主流的上网行为监控软件大都支持跨网段监控电脑上网行为、跨网段绑定IP和MAC地址。通过集成的“创新直连”技术,可以在三层交换机的某个网段部署,就可以获取三层交换机上所存储的所有电脑的IP和MAC地址,并可以跨网段进行绑定,一旦发现电脑更改IP地址或MAC地址的行为,将会自动阻断电脑上网,从而实现了强制电脑设置固定IP地址上网,防止随意更改IP地址、导致IP冲突的行为了。如下图所示:
通过聚生网管系统的IP和MAC地址绑定功能,可以实时检测各个网段电脑的IP地址和MAC地址变动情况,一旦发现IP地址或MAC地址变更,则实时阻断电脑上网,并可以给出提醒。
此外,还可以借助聚生网管为各个网段电脑进行限速
同时,还可以限制电脑P2P下载、禁止在线看视频、屏蔽P2P网络电视等
总之,无论是借助于三层交换机自身的网管限速管理功能,还是通过专门的企业网络管理软件都可以实现跨网段绑定IP和MAC地址、进行交换机端口限速、实现交换机MAC地址绑定等功能,具体采用哪种方法,企事业单位可以根据自己的需要进行选择。
相关阅读:交换机工作原理过程
交换机工作于OSI参考模型的第二层,即数据链路层。交换机内部的CPU会在每个端口成功连接时,通过将MAC地址和端口对应,形成一张MAC表。在今后的通讯中,发往该MAC地址的数据包将仅送往其对应的端口,而不是所有的端口。因此,交换机可用于划分数据链路层广播,即冲突域;但它不能划分网络层广播,即广播域。
⑶ 如何配置三层交换机的详细方法
配置三层交换机我们可以通过第三方软件来配置?具体配置方法是怎样呢?下面由我为你整理了如何配置三层交换机的相关方法,希望对你有帮助!
配置三层交换机的方法步骤如下
下载好pack软件后解压,如下图:
解压后,安装pack(安装步骤省略),并运行,如下图:
进入界面后,建立如下图所示(选择虚拟线:三条直通线,一条交叉线。选择的虚拟pc:三台。选择的虚拟交换机:二层交换机一个,三层交换机一个):
进入二层交换机的CLI,配置成如下的参数(
SW1>en
SW1#conf t
SW1(config)#interface FastEthernet0/1
SW1(config-if)#switchport access vlan 10
SW1(config)#interface FastEthernet0/2
SW1(config-if)#switchport access vlan 20
SW1(config)#interface FastEthernet0/3
SW1(config-if)#switchport access vlan 30
SW1(config-if)#do wr
SW1(config-if)#exit
SW1(config)#interface FastEthernet0/24
SW1(config-if)#switchport mode trunk
SW1(config-if)#exit
验证结果:(最后要记得保存)
SW1(config)#do show run如下图:
)
进入三层交换机的CLI,配置成如下的参数(
Switch>
Switch>en
Switch#
Switch#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#interface FastEthernet0/1
Switch(config-if)#switchport trunk encapsulation dot1q
Switch(config-if)#switchport mode trunk
Switch(config)#interface Vlan10
Switch(config-if)# ip address 192.168.1.1 255.255.255.0
Switch(config)#interface Vlan20
Switch(config-if)# ip address 192.168.2.1 255.255.255.0
Switch(config)#interface Vlan30
Switch(config-if)# ip address 192.168.3.1 255.255.255.0
验证结果:(最后要记得保存)
Switch#show#show run如下图:
)
用其中PC机,验证结果:即ping通全网,如下图:
猜你喜欢:
1. 华为三层交换机配置教程
2. h3c交换机配置步骤教程
3. 三层交换机配置的实例教程
4. 交换机如何使用
5. 交换机的配置可以通过哪几种方式
⑷ h3c三层交换机划分VLAN后如何设置才能上网 我有一台H3C ER8300路由器(192.1
在交换机上任意取一个vlan(比如vlan10),然后配置一个地址,一定要跟路由器一个段,但是不能跟路由器相同,(比如192.168.1.2),,选择任意一个端口加入到vlan10(比如端口1),
然后在交换机上写条默认路由指向路由器,ip route-static 0.0.0.0 0.0.0.0 192.168.1.1
然后在路由器上,里面有个静态路由,添加两条路由,目的网段为192.168.2.0和192.168.3.0,掩码都为255.255.255.0,网关或者下一跳为192.168.1.2即可
⑸ 单位网络权限设置和三层交换机设置问题
你这题目相当专业哦
⑹ 三层交换机如何设置
三层开启路由功能把默认路由指向路由器,路由器把内部网段地址路由指向三层交换机
⑺ 华为三层交换机VLAN间路由怎么设置
华为三层交换机VLAN间路由怎么设置
三层交换机怎么设置VLAN间路由?三层交换机相当于交换机和路由器的结合,可以生鲜不同VLAN的PC之间进行通信,下面我们就来看看三层交换机设置vlan路由的方法,需要的朋友可以参考下
网络设备中三层交换机具有网络层的功能,相当于交换机和路由器的结合,利用三层交换机实现不同VLAN的PC之间进行通信。
1、首先打开思科模拟器软件,找出一台三层交换机和两台PC,如下图所示:
2、将三层交换机和两台PC用直通线连接起来,如下图所示:
3、在三层交换机上划分VLAN,命令是:
复制内容到剪贴板Switch#conf tEnter configuration commands, one per line. End with CNTL/Z.Switch(config)#vlan 2Switch(config-vlan)#exitSwitch(config)#int f0/5Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 1Switch(config-if)#int f0/6Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 2
如下图所示:
4、开启三层交换机的.三层交换路由功能,命令是:ip routing,如下图所示:
5、给PC配置IP地址和网关,如下图所示:
6、进入三层交换机里面配置VLAN,命令是:
复制内容到剪贴板Switch(config)#int vlan 1Switch(config-if)#no shutSwitch(config-if)#ip add 172.16.10.1 255.255.255.0Switch(config-if)#int vlan 2 Switch(config-if)#no shutSwitch(config-if)#ip add 172.16.20.1 255.255.255.0
如下图所示:
7、利用ping命令对PC之间进行通信测试,可以ping通的结果如下图所示:
注意事项:
1、配置PC时一定要让它们处于不同IP和网关。
2、配置三层交换机的VLAN,要让它们的VLAN为PC之间的网关,切记,这很重要。
3、三层交换机一定要开启路由功能,命令是“ip routing"。
4、配置三层交换机一定要在全局模式下配置。
;⑻ 华为三层交换机如何配置限制外网访问
这种控制不应该做在接入层上,应该在路由器上做,它才是控制外网的关键设备。而在3328上内网访问和外网访问是区分不开的,内网访问和外网访问都是用mac地址来寻址的,只是一个寻的是网关地址一个内网pc的mac地址。你感觉有区别么。除非用acl来定义,很麻烦,且效果不好。
⑼ 三层交换机S5700怎么设置某些电脑不能访问网络
把某些电脑的VLAN端口 / IP或者MAC加入禁止访问网络的名单里就行了
⑽ h3c交换机怎么设置
比较常见的跨网段管理问题通常有如下几种:跨网段限制电脑网速、跨网段控制电脑上网行为(比如禁止迅雷下载、禁止在线玩游戏、限制在线看视频、禁止上班炒股、禁止工作时间网购等),跨网段绑定电脑IP和MAC地址,防止电脑修改IP地址等行为。如下是我给大家整理的h3c交换机怎么去设置,希望对大家有所作用。
方法一、通过三层交换机自带的.网管功能来实现控制多网段电脑网速、跨网段限制电脑上网行为以及跨网段实现交换机端口限速、跨网段实现三层交换机固定IP上网。
两种设置IP地址的命令:一种直接在物理端口上设置IP地址,设置过程比较简单。如三层交换机上配置端口1/0/1为路由端口,IP地址为172.16.1.0,OSPF采用点到点类型,配置过程如下:
#interface Ethernet 1/1
#port link-mode route
#ip address 172.16.1.0 255.255.255.0
#ospf networt-type p2p
第二种IP地址配置方式是通过逻辑VLAN设置IP地址,需先给VLAN设置IP地址,然后将物理端口配置在VLAN下。为了保证IP地址和物理端口一一对应的关系。例如在和上面一样的三层交换机上要配置端口1/0/1为路由端口,并配置端口的VLAN ID为101,VLAN 101 IP地址为172.16.1.1,OSPF采用点到点类型,配置过程如下:
#interface Vlan-interface 101
#ip address 172.16.1.0 255.255.255.0
#ospf network-type p2p
#interface Ethernet 1/0/1
#port link-mode route
#port access Vlan 101
以上两种方法都能为交换机端口设置IP地址,从操作步骤上看,第一种方法比较简单,第二种方法需要先将端口和VLAN对应起来再设置IP地址。而且第2种方法在配置IP地址时还需同时使用对应的VLAN,过多使用VLAN号后可能会给日后的运行维护带来了不便。