H3C路由器配置实例

H3C路由器配置实例

ID:37913145

大小:120.50 KB

页数:18页

时间:2019-06-02

H3C路由器配置实例_第1页
H3C路由器配置实例_第2页
H3C路由器配置实例_第3页
H3C路由器配置实例_第4页
H3C路由器配置实例_第5页
资源描述:

《H3C路由器配置实例》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、通过在外网口配置nat基本就OK了,以下配置假设Ethernet0/0为局域网接口,Ethernet0/1为外网口。1、配置内网接口(Ethernet0/0):[MSR20-20]interfaceEthernet0/0[MSR20-20-Ethernet0/0]ipadd192.168.1.1242、使用动态分配地址的方式为局域网中的PC分配地址[MSR20-20]dhcpserverip-pool1[MSR20-20-dhcp-pool-1]network192.168.1.024[MSR20-20-dhcp-pool-1]dns-list20

2、2.96.134.133[MSR20-20-dhcp-pool-1]gateway-list192.168.1.13、配置nat[MSR20-20]nataddress-group1公网IP公网IP[MSR20-20]aclnumber3000[MSR20-20-acl-adv-3000]rule0permitip4、配置外网接口(Ethernet0/1)[MSR20-20]interfaceEthernet0/1[MSR20-20-Ethernet0/1]ipadd公网IP[MSR20-20-Ethernet0/1]natoutbound3000

3、address-group15.加默缺省路由[MSR20-20]route-stac0.0.0.00.0.0.0外网网关总结:在2020路由器下面,配置外网口,配置内网口,配置acl作nat,一条默认路由指向电信网关.ok!Console登陆认证功能的配置关键词:MSR;console;一、组网需求:要求用户从console登录时输入已配置的用户名h3c和对应的口令h3c,用户名和口令正确才能登录成功。二、组网图:三、配置步骤:设备和版本:MSR系列、version5.20,R1508P02RTA关键配置脚本#//创建本地帐号与密码local-us

4、erh3cpasswordsimpleh3c//设置服务类型为terminalservice-typeterminal //设置用户优先级为3level3#//设置console接口为scheme认证模式user-interfacecon0authentication-modescheme#四、配置关键点:1)在配置完成后,释放当前连接,重新连接设备即可。telnet用户进行本地认证功能的典型配置关键词:MSR;telnet;一、组网需求:要求用户telnet登录时输入已配置的用户名h3c和对应的口令h3c,用户名和口令正确才能登录成功。设备清单:

5、MSR系列路由器台1二、组网图:三、配置步骤:设备和版本:MSR系列、version5.20,R1508P02RTA关键配置脚本#//更改同时配置设备的用户数为5,默认为1,保证最多5个用户进入系统视图configure-usercount5#//打开Telnet服务器,缺省关闭,必须打开telnetserverenable#//创建本地帐号与密码local-userh3cpasswordsimpleh3c//设置服务类型为telnetservice-typetelnet//设置用户优先级为3level3#//连接到telnet主机客户端inter

6、faceEthernet0/1portlink-moderouteipaddress192.168.0.1255.255.255.0#//设置scheme认证user-interfacevty04authentication-modescheme#四、配置关键点:1)必须保证TelnetServerEnable,Configure-usercount也根据需要进行配置;2)实际使用用户名、密码要和local-user配置保持一致。MSR系列路由器地址池方式做NAT的配置关键字:MSR;NAT;地址池一、组网需求:内网用户通过路由器的NAT地址池转换

7、来访问Internet。设备清单:MSR系列路由器1台,PC1台二、组网图:三、配置步骤:适用设备和版本:MSR系列、Version5.20,Release1508P02MSR1配置#//用户NAT的地址池nataddress-group1202.100.1.3202.100.1.6#//配置允许进行NAT转换的内网地址段aclnumber2000rule0permitsource192.168.0.00.0.0.255rule1deny#interfaceGigabitEthernet0/0portlink-moderoute//在出接口上进行N

8、AT转换natoutbound2000address-group1ipaddress202.100.1.2255.255.

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。