h3c网络交换机配置命令-DHCP客户端配置
[H3C-Vlan-interface20]ip address dhcp-alloc 管理VLAN接口通过DHCP方式获取IP地址
[H3C-Vlan-interface20]undo ip address dhcp-alloc 取消
debugging dhcp-alloc 开启DHCP调试功能
undo debugging dhcp-alloc
h3c网络交换机配置命令-端口配置
[H3C]interface Ethernet0/3
[H3C-Ethernet0/3]shutdown
[H3C-Ethernet0/3]speed 100 速率,可为10,100,1000和auto(缺省)
[H3C-Ethernet0/3]duplex full 双工,河北H3C网络,可为half,full和auto(缺省) 光口和汇聚后不能配置
[H3C-Ethernet0/3]flow-control 开启流控,默认为关闭
[H3C-Ethernet0/3]broadcast-suppression 20 设置抑制广播百分比为20%,可取5,10,20,H3C网络总代,100,缺省为100,同时组播和未知单播也受此影响
[H3C-Ethernet0/3]loopback internal 内环测试
[H3C-Ethernet0/3]loopback external 外环测试,需插接自环头,必须为全双工或者自协商模式
[H3C-Ethernet0/3]port link-type trunk 设置链路的类型为trunk,可为access(缺省),trunk
[H3C-Ethernet0/3]port trunk pvid vlan 20 设置20为该trunk的缺省VLAN,默认为1
(trunk线路两端的PVID必须一致)
H3C网络地址转换配置方法Basic nat
NAT网络地址转换,作用:将内网的不可在公网路由的个人地址在出口路由器处转化为可在Internet路由上使用的公网地址。技术的根本目的:解决ipv4地址紧缺的问题!
配置手册:
1、basic nat
拓扑图如下图所示:内网两台10.0.0.0/24网段的PC需要通过Gateway设备进行NAT地址转换,来到达访问公网的目的。
命令解析:(gateway路由器上配置!)
1. 通过基本ACL定义一条rule,匹配源地址属于10.0.0.0/24网段的数据
[RTA]aclbasic2000
[RTA-acl-basic-2000]rule0 permit source 10.0.0.0 0.0.0.255
2.配置NAT地址池1用于地址转换的,地址池中的地址从198.76.28.11到198.76.28.20
[RTA]nataddress-group 1 198.76.28.11 198.76.28.20
3. 进入接口模式视图,将地址池1与acl 2000关联,H3C,并在接口出方向上应用NAT
[RTA]interfaces1/0
[RTA-serial1/0]natoutbound 2000 address-group 1 no-pat(basic nat在进行NAT地址转换时不携带端口号,个人地址转换成公网地址存在一对一的情况,所以不实用。)
h3c网络交换机配置命令-802.1x配置
[H3C-Ethernet0/3]dot1x 开启802.1x特性,也可在系统视图下使用,使用后全局开启,也可用 interface参数开启特定端口的802.1x特性,缺省全关闭,要启用802.1x,全局和端口的都需开启
[H3C-Ethernet0/3]dot1x port-control unauthorized-force 设置工作模式为强制非授权模式,使用 模式与dot1x命令相同,默认为auto,即通过了认证才可以访问,还有authorized-force,为强制授权 模式,H3C网络配置,允许用户访问
[H3C-Ethernet0/3]dot1x max-user 10 设置端口接入用户的数量为10个,使用模式与dot1x命令 相同,默认为128,取值范围为1-128
[H3C]dot1x authentication-method eap 设置802.1x的用户认证方法为EAP,即EAP中继,直接用EAP报 文发送到服务器,需服务器支持
reauth-period为重认证超时定时器,1-86400s,默认3600s.
quiet-period为用户认证失败后,Autheticator的静默定时器,静默后再处理认证,10-120s,默认60s.
tx-period为传送超时定时器,Supplicant未成功发送认证应答报文,则重发认证请求,10-120s,默认 为30s.
supp-timeout为认证超时定时器,Supplicant未成功响应,则重发认证请求,10-120s,默认30s.
server-timeout为服务器未成功响应的超时定时器,100-300s,默认100s.
reset dot1x statistics 清除802.1x统计信息
debugging dot1x 打开802.1x的相关模块的调试信息
H3C网络总代-北京安腾思路有限公司-河北H3C网络由北京安腾思路科技发展有限公司提供。北京安腾思路科技发展有限公司是一家从事“H3C服务器,H3C网络,HPE服务器,H3C交换机”的公司。自成立以来,我们坚持以“诚信为本,稳健经营”的方针,勇于参与市场的良性竞争,使“新华三(H3C)慧与(HPE)”品牌拥有良好口碑。我们坚持“服务至上,用户至上”的原则,使北京安腾思路在服务器、工作站中赢得了客户的信任,树立了良好的企业形象。 特别说明:本信息的图片和资料仅供参考,欢迎联系我们索取准确的资料,谢谢!