
华三技术
分享个人H3C技术的学习文章
读者,
专注于网络,安全
展开
-
H3C配置IPSec(与华为的ipsec对比说明)主模式
拓扑图:AR1:AR3:AR1搭建IPSec隧道:AR3搭建IPSec隧道:原创 2021-11-10 09:27:17 · 1838 阅读 · 0 评论 -
H3C配置VRRP+主备备份实验
接入设备配置:配置Master设备:配置Backup设备:pc端设置:验证:负载分担实验只需要在两台vrrp设备上在创建一个vrrp组,然后将主备设备对换即可原创 2021-11-05 15:26:25 · 1059 阅读 · 0 评论 -
H3C配置dhcp中继
拓扑图:接入交换机上的配置:vlan 10 20DHCP Server配置:vlan 30DHCP relay配置:dhcp enable验证:查看dhcp server分配给两台pc的地址查看DHCP中继转发的DHCP报文统计信息测试pc和网关的连通性...原创 2021-11-05 13:38:37 · 1178 阅读 · 0 评论 -
H3C配置ACL包过滤
拓扑图测试ACL:192.168.1.1可以ping通192.168.1.3192.168.1.2不能ping通192…168.1.3接口成功应用原创 2021-11-05 13:18:35 · 2459 阅读 · 0 评论 -
H3C配置端口镜像
SW通过端口GigabitEthernet1/0/1和GigabitEthernet1/0/2分别连接pc1和pc2,并通过端口GigabitEthernet1/0/3连接Server。通过配置源端口方式的本地端口镜像,使Server可以监控所有进、出pc1和pc2的报文。原创 2021-11-05 08:23:11 · 703 阅读 · 0 评论 -
H3C开启DHCP配置
PC配置为DHCP获取地址查看服务器给pc分配的地址原创 2021-11-04 20:21:49 · 711 阅读 · 0 评论 -
H3C配置snmp
snmp-agentsnmp-agent sys-info version allsnmp-agent community read shga_publicsnmp-agent community write shga_privatesnmp-agent target-host trap address udp-domain 15.144.17.13 params securityname shga_private v2csnmp-agent target-host trap address ud原创 2021-11-04 19:29:01 · 943 阅读 · 2 评论 -
H3C带外管理配置
ip vpn-instance MGMTdescription MGMTinterface M-GigabitEthernet0/0/0ip binding vpn-instance MGMTip address 10.252.4.20 24ip route-static vpn-instance MGMT 0.0.0.0 0 10.252.4.1 description TO-MGMT原创 2021-11-04 19:21:51 · 5221 阅读 · 0 评论 -
华三配置console口密码登录
line aux 0authentication-mode passwordset auth pass simple Huawei@123原创 2021-11-04 19:16:26 · 9155 阅读 · 5 评论 -
华三设备telnet登录
配置telnet登录:Telnet服务器:telnet server enablelocal-user admin class managepassword simple adminservice-type telnetauthorization-attribute user-role network-admin(和level-15任选其一)authorization-attribute user-role level-15配置aaa认证:line vty 0 63authenticat原创 2021-11-04 19:15:00 · 1235 阅读 · 0 评论 -
华三设备SSH登录方式
配置SSH服务器:生成RSA密钥对,在提示“Y/N”的时候选择“Y”。public-key local create rsay生成DSA密钥对public-key local create dsa开启SSH服务器功能ssh server enable设置SSH客户端登录用户线的认证方式为AAA认证。line vty 0 63(user-interface vty 0 63)authentication-mode schemeprotocol inbound ssh(可选ssh、teln原创 2021-11-04 17:22:14 · 7610 阅读 · 0 评论 -
华三DRNI配置
拓扑图如下:配置SW1:配置SW2配置SW3验证:原创 2021-10-16 19:32:52 · 2282 阅读 · 4 评论 -
华三端口隔离(和华为一样)
端口隔离:端口隔离可以实现同一vlan内端口之间的隔离,为用户提供了更安全、更灵活的组网方案。为了实现报文间的二层隔离,用户可以将不同的端口加入不同的vlan,但这样会浪费有限的vlan资源。采用端口隔离功能,可以实现同一vlan内端口之间的隔离。用户只需要将端口加入到隔离组,就可以实现隔离组内端口之间二层数据的隔离。端口隔离功能为用户提供了更安全、更灵活的组网方案Pc1-pc3同属于vlan10,将pc1与pc2对应的端口0/0/1和0/0/2加入到同一个端口隔离组后,pc1与pc2在vlan10内不原创 2021-10-05 13:03:03 · 4384 阅读 · 0 评论 -
华三vlan配置
基于MAC地址划分vlan配置思路:创建VLAN 100、VLAN 200。配置Device A和Device C的上行端口为Trunk端口,并允许VLAN 100和VLAN 200的报文通过。配置 Device B 的下行端口为Trunk端口,并允许VLAN 100和VLAN 200的报文通过;上行端口分别加入VLAN 100、VLAN 200。Laptop1和Laptop2的MAC地址分别与VLAN 100、VLAN 200关联。SWA与SWC的配置一致:创建vlan:vlan 100原创 2021-10-05 13:00:55 · 18439 阅读 · 0 评论 -
华三链路聚合原理及实验
以太网链路聚合简称链路聚合,它通过将多条以太网物理链路捆绑在一起成为一条逻辑链路,从而实现增加链路带宽的目的。同时,这些捆绑在一起的链路通过相互间的动态备份,可以有效地提高链路的可靠性。基本概念:聚合组、成员端口和聚合接口将多个以太网接口捆绑在一起所形成的组合称为聚合组,而这些被捆绑在一起的以太网接口就称为该聚合组的成员端口。每个聚合组唯一对应着一个逻辑接口,我们称之为聚合接口。聚合组/聚合接口可以分为以下两种类型:二层聚合组/二层聚合接口:二层聚合组的成员端口全部为二层以太网接口,其对应的聚合原创 2021-10-05 13:00:05 · 15904 阅读 · 0 评论 -
华三IRF原理及配置
概述:IRF:智能弹性架构:是H3C自主研发的软件虚拟化技术。它的核心思想是将多台设备通过IRF物理端口连接在一起,进行必要的配置后,虚拟化成一台“分布式设备”。使用这种虚拟化技术可以集合多台设备的硬件资源和软件处理能力,实现多台设备的协同工作、统一管理和不间断维护。为了便于描述,这个“虚拟设备”也称为IRF。所以,本文中的IRF有两层意思,一个是指IRF技术,一个是指IRF设备。IRF优点:1.简化管理。IRF形成之后,用户通过任意成员设备的任意端口都可以登录IRF系统,对IRF内所有成员设备进行原创 2021-10-05 12:59:28 · 5853 阅读 · 0 评论