自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(40)
  • 收藏
  • 关注

原创 H3C Vlan基础配置实验

Vlan基础配置实验

2024-10-12 08:39:47 1273

原创 H3C 设备配置文件备份还原实验

设备配置文件备份还原

2024-10-12 08:37:29 1552

原创 H3C IPsec+IKE 预共享密钥方法配置实验

IPsec+IKE 预共享密钥方法配置实验

2024-10-11 20:14:11 985

原创 H3C IPsec+IKE 野蛮模式配置实验

IPsec+IKE 野蛮模式配置实验

2024-10-11 20:10:58 878

原创 H3C GRE over IPsec VPN 实验

分支配置 GRE over IPsec VPN 连通内网

2024-10-11 20:07:57 1404

原创 H3C IPsec over GRE VPN 实验

配置 IPsec over GRE VPN 来连通两端内网

2024-10-11 20:06:22 1604 1

原创 H3C GRE VPN基本配置实验

配置 GRE VPN,使两端私网能够互相访问

2024-10-11 20:03:13 727

原创 H3C OSPF 综合排错实验

H3C OSPF 综合排错实验,排除全部网络故障,并完成排错报告

2024-10-11 19:35:55 1127

原创 H3C M-LAG与双活网关接口结合应用场景实验

1. 此实验需要在模拟器中使用交换机型号 S68502. SW3 为接入交换机,连接 PC1 在 VLAN 10,连接 PC2在 VLAN 20,SW3 双上行连接到两台核心交换机3. SW1 和 SW2 为核心交换机,配置 M-LAG,并作为 VLAN 10 和 VLAN 20 的三层网关,下行跨设备聚合对接接入交换机 SW3。上行不配置 M-LAG,分别通过两条链路接入到路由器 R1

2024-08-22 17:08:12 2855

原创 H3C MSTP 实验

1. 所有交换机上创建 Vlan10,Vlan20,Vlan30 和 Vlan402. 所有交换机之间的端口配置为 Trunk,并放行相关 VLAN3. 按照图示分区域配置 MSTP,并配置主备根网桥

2024-05-04 16:39:35 1429

原创 H3C IPV6路由实验

H3C IPV6路由实验(IPV6 IS-IS/OSPFV4/BGP4+)

2024-05-04 16:30:54 1175

原创 Windows11如何跳过微软账户登录,使用本地账户登录

Windows11如何跳过微软账户登录,使用本地账户登录推荐使用方法三

2024-03-26 09:37:51 14923

原创 H3C BGP 路由反射实验

BGP 路由反射实验

2024-03-20 16:38:51 1464

原创 H3C BGP 路由控制实验

BGP 路由控制实验

2024-03-20 16:34:39 1559

原创 H3C BGP 基本配置实验

1. 按照图示配置 IP 地址,R1 和 R5 上使用环回口模拟业务网段,R2,R3,R4 的环回口用于配置 Router-id 和建立 IBGP 邻居2. AS 200 运行 OSPF 实现内部网络互通3. R1,R2,R4,R5 运行 BGP,R1 和 R2 建立 EBGP 邻居,R4 和 R5 建立 EBGP 邻居,R2 和 R4 建立 IBGP 邻居。要求 EBGP 邻居使用直连接口建立邻居,IBGP 邻居使用环回口建立邻居4. R1 和 R5 把业务网段宣告进 BGP5. 在 R2 和 R

2024-03-07 20:21:01 2828 1

原创 H3C PBR 实验

H3C PBR 实验

2024-03-05 11:50:03 867

原创 H3C 路由过滤&路由引入实验

H3C 路由过滤&路由引入实验

2024-03-04 16:40:18 2373

原创 H3C IS-IS基本配置实验

H3C IS-IS基本配置实验

2024-03-02 17:19:42 1342

原创 H3C OSPF Stub特殊区域+认证实验

OSPF Stub特殊区域+认证实验

2024-02-28 17:05:59 1125

原创 H3C OSPF 外部路由引入实验

H3C OSPF 外部路由引入实验

2024-02-27 16:39:50 3841 2

原创 H3C 二层远程端口镜像(反射端口方式)

二层远程端口镜像(反射端口方式)

2024-02-24 13:40:22 2366 1

原创 H3C 二层远程端口镜像(出端口方式)

二层远程端口镜像(出端口方式)

2024-02-24 13:37:44 2127 2

原创 H3C 本地端口镜像配置

本地端口镜像配置

2024-02-24 13:34:06 1607 1

原创 H3C DHCP中继实验

1. 按照图示配置IP地址2. 配置R1为DHCP服务器,能够跨网段为`192.168.2.0/24`网段自动分配IP地址。要求分配DNS地址为`202.103.24.68`和`202.103.0.117`3. PC1获取IP地址后,能够访问到`192.168.1.1`

2024-02-23 14:28:28 1259

原创 H3C DHCP实验

1. 按照图示为R1配置IP地址2. 配置R1为DHCP服务器,提供服务的地址池为`192.168.1.0/24`网段,网关为`192.168.1.254`,DNS服务器地址为`202.103.24.68`,`202.103.0.117`3. `192.168.1.10-192.168.1.20`为专用地址段,要求不能用于自动分配4. PC1和PC2都能获取到`192.168.1.0/24`网段的IP地址

2024-02-23 14:26:56 834

原创 H3C 路由备份&聚合实验

1. 按照图示配置 IP 地址,R3 上连接 `192.168.X.X/24` 4个业务网段2. 配置 RIPv2 协议使全网互通,R1 和 R3 的直连链路不运行 RIP3. R1 上配置静态路由直接经过 R3 到达所有业务网段4. R1 和 R2 上不允许出现业务网段的明细路由5. 要求 R1 上到达所有业务网段优先走 R2,当 R2 的链路故障时,自动切换到走 R3

2024-02-21 20:15:57 1120

原创 H3C RIP基本配置实验

1. 按照图示配置 IP 地址2. 配置 RIP 实现全网路由互通3. 要求全网路由器不能出现明细路由(直连网段除外),不影响网络正常访问4. 业务网段不允许出现协议报文5. R1 和 R2 之间需要开启接口身份验证来保证协议安全性,密钥为 `runtime`

2024-02-20 13:38:51 1173 2

原创 H3C ACL配置实验

1. 按照图示配置 IP 地址2. 全网路由互通3. 在 SERVER1 上配置开启 TELNET 和 FTP 服务4. 配置 ACL 实现如下效果 1. `192.168.1.0/24` 网段不允许访问 `192.168.2.0/24` 网段,要求使用基本 ACL 实现 2. PC1 可以访问 SERVER1 的 TELNET 服务,但不能访问 FTP 服务 3. PC2 可以访问 SERVER1 的 FTP 服务,但不能访问 TELNET 服务 4. `192.16

2024-02-20 13:03:34 841 1

原创 H3C OSPF+NAT+DHCP+PPP综合实验

OSPF+NAT+DHCP+PPP综合实验

2024-02-19 14:00:04 1493 1

原创 H3C PPP认证基本配置实验

1. R1 和 R2 使用 PPP 链路直连,R2 和 R3 把 2 条 PPP 链路捆绑为 PPP MP 直连2. 按照图示配置 IP 地址3. R2 对 R1 的 PPP 进行单向 chap 验证4. R2 和 R3 的 PPP 进行双向 chap 验证

2024-02-19 10:53:09 2083 3

原创 H3C OSPF基本配置实验

1. 按照图示配置 IP 地址2. 按照图示分区域配置 OSPF ,实现全网互通3. 为了路由结构稳定,要求路由器使用环回口作为 Router-id,ABR 的环回口宣告进骨干区域

2024-02-19 08:52:16 2120 1

原创 H3C IPV6地址配置实验

1. 在R1和PC1上开启IPv6链路本地地址自动生成,测试是否能够使用链路本地地址互通2. 为R1配置全球单播地址2001::1/64,使PC1能够自动生成与R1同一网段的IPv6地址3. 测试R1和PC1是否能够使用全球单播地址互通

2024-02-19 08:46:34 4054 1

原创 H3C 交换机端口安全实验

1. 按照图示配置IP地址2. 在SW1所有连接PC的接口上配置开启802.1X验证,使接入的终端需要进行身份验证3. 创建一个用户身份验证的用户。用户名为`wangdaye`,密码为`123456`4. 创建一个端口隔离组,实现三台PC无法互相访问

2024-02-18 11:49:42 940 1

原创 H3C 三层交换实验

1. 按照图示为 PC1 和 PC2 配置 IP 地址和网关2. PC1 属于 Vlan10,PC2 属于 Vlan20,在三层交换机上配置 Vlanif 三层接口实现 Vlan10 和 Vlan20 三层互通3. PC1 和 PC2 可以互通

2024-02-18 11:46:48 1285 1

原创 H3C NAT配置实验

1. 按照图示配置 IP 地址2. 私网 A 通过 R1 接入到互联网,私网 B 通过 R3 接入到互联网3. 私网 A 内部存在 Vlan10 和 Vlan20,通过 R1 上单臂路由访问外部网络4. 私网 A 通过 NAPT 使 Vlan10 和 Vlan20 都能够使用 R1 的公网地址访问互联网5. 私网 B 通过在 R3 上配置 EASY IP 访问互联网6. 私网 A 配置 NAT SERVER 把 FTPA 的 FTP 服务发布到公网,使 PCB 可以访问

2024-02-18 11:45:19 1567 1

原创 H3C 单臂路由实验

1. 按照图示为 PC1 和 PC2 配置 IP 地址和网关2. PC1 属于 Vlan10,PC2属于 Vlan20,配置单臂路由实现 Vlan10 和 Vlan20 三层互通3. PC1 和 PC2 可以互通

2024-02-18 11:43:10 878 1

原创 H3C SSH远程登录配置

H3C SSH配置方案1(AAA认证+Password认证)H3C SSH配置方案2(AAA认证+Publickey认证+FTP上传文件)

2024-02-18 11:38:18 13776 2

原创 H3C STP基础配置实验

​​。

2024-02-18 11:30:59 2855 1

原创 tracert 看不到H3C路由器地址

当在使用H3C的Tracert命令时看不到路由器地址时,这可能是因为模拟器上的设备默认不接收相关的报文。这样,在设备上手动开启了相关功能后,应该能够正常使用Tracert命令并看到路径上的路由器地址。tracert 看不到H3C路由器地址。

2024-02-18 11:25:57 1356 1

原创 华为路由器与交换机常用命令(20200618)

我写的第一个博客路由与交换常用命令路由与交换常用命令这是我第一次写博客。里面是以前自己学习华为的路由与交换的课程时,整理的常用命令。

2020-06-18 14:57:37 3608

【网络安全管理】H3C V7设备三权分立账号配置:管理员操作员审计员权限分离与密码策略实施

内容概要:本文详细介绍了在H3C V7版本网络设备上实施三权分立账号体系的配置方法,涵盖管理员、操作员和审计员三类关键角色的创建与权限分配。管理员(admin)赋予network-admin角色,拥有全面的网络管理权限;操作员(operator)配置为network-operator角色,仅具备日常运维操作权限;审计员(audit)则分配security-audit角色,专注于安全审计功能,实现职责分离。文档还系统配置了SSH远程访问支持、终端超时自动退出机制(15分钟),并启用了严格的密码安全策略,包括密码最小长度8位、至少包含三种字符类型、有效期90天以及登录失败5次后锁定15分钟,全面提升设备的访问安全性与合规性。; 适合人群:网络运维人员、信息安全管理人员及具备H3C设备基础配置能力的技术人员; 使用场景及目标:①实现H3C设备的权限隔离,满足等级保护和合规审计要求;②强化身份认证与访问控制,防止越权操作与未授权登录;③防范暴力破解攻击,提升设备账户的安全防护能力; 阅读建议:在实际部署前应在测试环境中验证配置效果,注意密码策略与企业安全策略保持一致,并定期审查账号使用日志。

2025-12-22

【电力调度通信】基于H3C设备的双平面网络架构设计:电力监控系统高可靠传输与安全隔离实施方案

内容概要:本文档为H3CIE-RS+认证面试项目汇报大纲,围绕某电力调度数据网建设项目展开,详细阐述了项目的整体架构与技术实施方案。项目基于电力SDH传输平台,构建双平面、双分区的高可靠网络体系,支撑SCADA/EMS、远动等关键生产业务,落实“安全分区、网络专用、横向隔离、纵向认证”的电力监控系统安全防护要求。网络架构分为汇聚层、接入层和站控层,部署OSPF、BGP、MPLS VPN等协议实现快速收敛、策略控制与业务隔离,并通过纵向加密、防火墙、入侵检测等安全设备保障系统安全。IP规划清晰,实现一、二平面及I/II区的独立寻址与路由隔离,确保毫秒级测控能力与系统冗余性。; 适合人群:从事电力系统网络建设与运维的工程师,备考H3CIE-RS+认证的技术人员,具备一定网络基础知识和项目经验的网络工程师; 使用场景及目标:①用于H3CIE-RS+认证面试中的项目陈述与技术答辩;②指导电力调度数据网的设计与实施,强化对双平面架构、MPLS VPN、纵向加密、安全分区等关键技术的理解与应用; 阅读建议:建议结合实际设备配置同步理解文档中的拓扑结构与协议部署细节,重点关注安全防护机制与高可用设计思路,适用于复习备考与工程实践参考。

2025-12-22

BGP基本配置,排错,路由控制,联盟,路由反射,模拟实验文件

内容概要:覆盖 BGP 基础配置、排错、路由控制、联盟及路由反射全流程实验指导 + 拓扑案例;适用人群:网络运维工程师、数通方向学生、IT 技术爱好者;使用场景及目标:用于数通实验课实操、企业网 BGP 技术预演、个人技能练习,掌握 BGP 核心特性部署与问题定位;其他说明:含配置命令示例、故障排查,适配主流厂商设备环境。

2025-12-22

网络安全基于防火墙升级与无线优化的企业网络整改方案:提升抗攻击能力与链路可靠性的综合设计

内容概要:本文提出了一份针对公司网络现状的全面整改方案,重点解决三大核心问题:外部攻击导致防火墙瘫痪、无线网络过度依赖成为主用链路、以及工位有线端口大量失效。方案通过引入高性能防火墙测试设备临时替代原有设备,实施正式防火墙采购与替换流程,并将旧防火墙再利用于服务器区隔离,提升整体网络安全与资源利用率;针对无线网络问题,重新划分AP管理责任,优化16F无线信号覆盖、信道规划和负载均衡,并推动与外部公司协商实现信号隔离;同时提出对有线端口全面排查修复及员工网络使用培训。方案包含详细的实施步骤、回退机制和注意事项,确保整改过程安全可控。; 适合人群:企业IT管理人员、网络运维工程师、信息安全负责人及相关技术决策者。; 使用场景及目标:①应对频繁外部攻击导致的网络中断问题,提升防火墙抗DDoS能力;②改善无线网络拥塞现状,实现有线无线均衡使用,保障业务连续性;③优化多公司共用网络环境下的资源分配与管理边界;④最大化利用现有设备资源,降低重复投入成本。; 阅读建议:本方案具备较强的实操性和系统性,建议读者结合网络拓扑图理解架构变化,重点关注各环节的实施顺序、风险控制措施及回退预案,在实际执行中做好跨部门协作与过程记录。

2025-12-22

MVRP 动态 VLAN 注册功能验证模拟实验

MVRP 是 IEEE 802.1ak 定义的二层标准协议,核心作用是动态注册、注销和同步全网 VLAN 信息,替代传统 GVRP 以提升带宽利用率和收敛速度。 它通过 Join/Leave 等报文在 Trunk 端口交互 VLAN 状态,支持 Normal/Fixed/Forbidden 三种端口注册模式,配合定时器维护 VLAN 注册的稳定性,兼容 STP 等二层协议,广泛用于多厂商(如 H3C、华为)组网场景,减少手工配置工作量和 VLAN 信息不一致风险。

2025-12-22

OSPF单区域基本配置,OSPF特殊区域,OSPF引入外部路由,模拟实验文件

OSPF单区域基本配置,OSPF特殊区域,OSPF引入外部路由,模拟实验文件

2025-12-22

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除