欢迎来到天天文库
浏览记录
ID:37913145
大小:120.50 KB
页数:18页
时间:2019-06-02
《H3C路由器配置实例》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、通过在外网口配置nat基本就OK了,以下配置假设Ethernet0/0为局域网接口,Ethernet0/1为外网口。1、配置内网接口(Ethernet0/0):[MSR20-20]interfaceEthernet0/0[MSR20-20-Ethernet0/0]ipadd192.168.1.1242、使用动态分配地址的方式为局域网中的PC分配地址[MSR20-20]dhcpserverip-pool1[MSR20-20-dhcp-pool-1]network192.168.1.024[MSR20-20-dhcp-pool-1]dns-list20
2、2.96.134.133[MSR20-20-dhcp-pool-1]gateway-list192.168.1.13、配置nat[MSR20-20]nataddress-group1公网IP公网IP[MSR20-20]aclnumber3000[MSR20-20-acl-adv-3000]rule0permitip4、配置外网接口(Ethernet0/1)[MSR20-20]interfaceEthernet0/1[MSR20-20-Ethernet0/1]ipadd公网IP[MSR20-20-Ethernet0/1]natoutbound3000
3、address-group15.加默缺省路由[MSR20-20]route-stac0.0.0.00.0.0.0外网网关总结:在2020路由器下面,配置外网口,配置内网口,配置acl作nat,一条默认路由指向电信网关.ok!Console登陆认证功能的配置关键词:MSR;console;一、组网需求:要求用户从console登录时输入已配置的用户名h3c和对应的口令h3c,用户名和口令正确才能登录成功。二、组网图:三、配置步骤:设备和版本:MSR系列、version5.20,R1508P02RTA关键配置脚本#//创建本地帐号与密码local-us
4、erh3cpasswordsimpleh3c//设置服务类型为terminalservice-typeterminal //设置用户优先级为3level3#//设置console接口为scheme认证模式user-interfacecon0authentication-modescheme#四、配置关键点:1)在配置完成后,释放当前连接,重新连接设备即可。telnet用户进行本地认证功能的典型配置关键词:MSR;telnet;一、组网需求:要求用户telnet登录时输入已配置的用户名h3c和对应的口令h3c,用户名和口令正确才能登录成功。设备清单:
5、MSR系列路由器台1二、组网图:三、配置步骤:设备和版本:MSR系列、version5.20,R1508P02RTA关键配置脚本#//更改同时配置设备的用户数为5,默认为1,保证最多5个用户进入系统视图configure-usercount5#//打开Telnet服务器,缺省关闭,必须打开telnetserverenable#//创建本地帐号与密码local-userh3cpasswordsimpleh3c//设置服务类型为telnetservice-typetelnet//设置用户优先级为3level3#//连接到telnet主机客户端inter
6、faceEthernet0/1portlink-moderouteipaddress192.168.0.1255.255.255.0#//设置scheme认证user-interfacevty04authentication-modescheme#四、配置关键点:1)必须保证TelnetServerEnable,Configure-usercount也根据需要进行配置;2)实际使用用户名、密码要和local-user配置保持一致。MSR系列路由器地址池方式做NAT的配置关键字:MSR;NAT;地址池一、组网需求:内网用户通过路由器的NAT地址池转换
7、来访问Internet。设备清单:MSR系列路由器1台,PC1台二、组网图:三、配置步骤:适用设备和版本:MSR系列、Version5.20,Release1508P02MSR1配置#//用户NAT的地址池nataddress-group1202.100.1.3202.100.1.6#//配置允许进行NAT转换的内网地址段aclnumber2000rule0permitsource192.168.0.00.0.0.255rule1deny#interfaceGigabitEthernet0/0portlink-moderoute//在出接口上进行N
8、AT转换natoutbound2000address-group1ipaddress202.100.1.2255.255.
此文档下载收益归作者所有