H3C-防火墙-交换机基础配置,值得收藏学习

这篇具有很好参考价值的文章主要介绍了H3C-防火墙-交换机基础配置,值得收藏学习。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

路由器或防火墙的管理方式

1.web界面

直接浏览器输入ip即可(图形化操作,暂不介绍)

2.命令行

2.1命令行的接入

1).把PC机和路由器(交换机)的console口相连

2).开启远程终端即可(linux 需要安装minicom.rpm包)

h3c防火墙重启命令,学习,网络

 

二:视图简介

对于市面上各种交换机和防火墙都有各自的视图,而对于不同的视图我们可以做不同的特定操作。可简单分为用户视图,系统视图,配置视图(接口视图)。

1. 用户视图

首先接入防火墙后我们是在用户视图

<H3C >

只有用户视图是用的 “<>” 号,其他视图都是 ”[ ]”

在用户视图我们不能做任何配置命令,

可以查看信息,修改当前用户的显示信息,以及级别切换等

<H3C > Language-mode chinese 设置注释语言为中文

<H3C > Super 3 切换到最高级别 管理员级别

<H3C > Display logbuffer 查看日志信息

<H3C > System-view 进入系统模式

2. system-view 视图

system-view是我们最常用的视图,在系统视图,我们可以查看全局配置,同时可以修改和进行所有系统配置,每一个接口视图间的切换都需要回到系统视图。

[Firewall-f100] sysname H3C 设置系统视图的名字为H3C

[H3C] firewall packet-filter default permit 开启防火墙的包过滤

[H3C] acl number 2000 配置或创建acl命令

[H3C] Interface Ethernet 0/1 配置 E 0/1 端口

[H3C] Local-user admin配置或创建系统用户

[H3C] User-interface vty 0 配置虚拟终端0 (配置其他非虚拟端口)

[H3C] Firewall zone trust 配置安全域(这里分四个域,local,trust,untrust,DMZ,其中DMZ是介于内网和外网之间的网络,例如,在一个提供电子商务服务的网络中,某些主机需要对外提供服务,如Web服务器、FTP服务器和邮件服务器等,为了更好地提供优质的服务,同时又要有效保护内部网络的安全)

3. 配置视图

配置视图是在系统视图的基础上,配置某个端口或配置命令所进入的接口视图。

配置视图因为可以配置的操作很多,所以在此就挑出了一些比较常用的接口视图做下简单介绍。

输入需要配置的接口或配置即可进入

接口视图(如输入):

[H3C] local-user admin

即可进入用户配置视图。

1). Local-user下常用配置

Local-user主要是用于配置或创建系统用户信息,登录并查看该设备的用户

System-view

Local-user admin

进入后,在该配置视图我们经常会用到以下几条指令。

1.配置当前用户密码

[H3C-luser-admin] password simple 123123 //明文密码

[H3C-luser-admin] password cipher 123123 //密文密码

2.配置该用户的登录协议

[H3C-luser-admin] service-type telnet

3.配置用户级别

[H3C-luser-admin] level 3

级别0和1,执行的命令结果不能被保存到配置文件中。

访问级(0级):用于网络诊断等功能的命令。包括ping、tracert、telnet等命令,级别最低。

监控级(1级):用于系统维护、业务故障诊断等。包括debugging、terminal等命令

系统级(2级):用于业务配置的命令。包括路由等网络层次的命令,用于向用户提供网络服务。

管理级(3级):关系到系统的基本运行、系统支撑模块功能的命令,是最高级,也是最常用的。

2). Interface Ethernet下常用配置

Interface Ethernet 主要是进入并配置端口, 可以配置ip和指定端口应用的规则等。

System-view 进入系统模式

Interface Ethernet 0/1 进入Ethernet 0/1端口

进入接口视图后,可以先按下“?”给予提示操作,不过经常用到的是这些配置

1.配置描述信息 //介绍该端口的作用,例如 To-Lan

[interface Ethernet 0/1] description this is a test!

2.配置 ip

[interface Ethernet 0/1] ip address 10.10.192.1 24

3.配置 nat 规则

[interface Ethernet 0/1] nat outbound 2000

此处补充下, outbound 对应acl中的destnation

inbound 对应acl中的source

4.直接配置 acl 规则 (acl number 3000)

[interface Ethernet 0/1] firewall packet-filter 3000 inbound

5.配置映射信息

[interface Ethernet 0/1] nat server protocol tcp global 114.113.227.147 80 inside 10.10.32.50 80

如果定义了nat指令,必须开启nat outbound static,在此接口输入即可。

3). acl下常用配置

acl视图主要是配置各种acl规则,用于限制或是禁止特定ip或是协议转发。他的规则顺序有2种,默认是conf按顺序,auto是按深度优先(acl number 2000 match-order auto)

System-view 进入系统视图

acl number 2000 创建或配置 acl规则

进入接口视图后,记不清命令可按下“?”查看下提示,不过经常用到的是这些配置

1.描述信息

[H3C-acl-basic-2000] description To.lan

2.配置rule拒绝规则

[H3C-acl-basic-2000] rule 0 deny source 192.168.2.2 0

3.配置rule允许规则

[H3C-acl-basic-2000] rule 1 permit

4.删除多余rule规则

[H3C-acl-basic-2000] undo rule 1

4). user-interface下常用配置

user-interface接口配置视图配置远程控制所需的虚拟接口或console口的控制信息。

<H3C> system-view 进入系统模式

[H3C]user-interface vty 0 进入虚拟终端

进入接口视图后,记不清命令可按下“?”查看下提示,不过经常用到的是这些配置

1.配置密码验证模式为 组合模式(即 用户+密码)

[H3C-ui-vty0]authentication-mode scheme

2.定义该终端的远控协议为telnet

[H3C-ui-vty0]protocol inbound telnet

3.设置用户登录超时时间

[H3C-ui-vty0]idle-time 5

4.设置登录后自动执行命令,不过执行结束后,会断开连接,所以一般配合telnet使用

[H3C-ui-vty0]auto-execute command telnet 10.10.192.1

三:防火墙特有部分配置

system-view 进入系统视图

设置ip地址池,在acl 和 nat 规则可以用到定义的指定地址池ip

ip pool 1 192.168.1.1 192.168.1.100

配置nat组,一般用于nat转发命令中

nat address-group 0 114.113.227.131 114.113.227.150

设置防火墙对网络攻击进行防护,all是所有攻击类型(可单选)

firewall defend all

Interface Ethernet 1/0 进入Ethernet 1/0接口

配置nat的机器对外映射规则

nat static inside ip 10.10.32.13 global ip 114.113.227.144

配置nat的服务协议对外映射

nat server protocol tcp global 114.113.227.147 8080 inside 10.10.32.50 8080

四:日常使用命令大全

system-view 进入系统模式

sysname H3C 为设备命名

language-mode chinese 设置系统显示语言,实现 中/英 切换

display current-configuration 查看当前系统配置信息

display this 查看当前设备的配置信息

display ip interface brief 查看ip端口的简要信息

display ip routing-table 查看当前的路由表

display arp 查看arp信息

display cpu-usage 查看cpu信息

display logbuffer 查看日志记录

display memory 查看内存信息

display version 查看版本信息

display users 查看当前用户

display vlan all 查看所有的vlan

display acl all 查看所有acl信息

display 查看,在任何视图下都可以进行查看命令。

Undo 取消,删除,回复默认配置

quit 退出当前视图,退出

reboot 重启路由器(交换机)

save 保存当前路由器(交换机)配置

reset 清除(如配置信息,日志,统计数据等,

super 切换用户级别

lock 锁屏(暂时离开机器使用)

reset logbuffer 清空日志

reset saved-configuration 清空当前配置

firewall packet-filter 3000 outbound 配置防火墙过滤

firewall defend all 配置防火墙开启保护

Interface Ethernet 1/1 配置E1/1端口

vlan 10 配置vlan10

port access vlan 10 配置端口到vlan 10中

port E1/0/2 to E1/0/5 配置端口到当前vlan

Acl number 2000 配置acl规则

Local-user admin 配置用户信息

User-interface vty 0 配置虚拟终端

Description to.Wan 配置描述信息

Firewall zone trust 配置trust域

shutdown 关闭以太网端口

undo shutdown 撤销命令

Ip http acl 2000 配置web管理规则

Ip http shutdown 关闭web管理

ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码

ip route-static 0.0.0.0 0.0.0.0 114.113.227.129 preference 60 设置默认路由

Ip pool 192.168.1.1 192.168.1.100 配置地址池

nat address-group 2 192.168.2.2 192.168.2.10 配置nat组

nat outbound 2000 address-group 2 配置nat控制

nat server protocol tcp global 114.113.227.147 80 inside 10.10.32.50 80 配置映射文章来源地址https://www.toymoban.com/news/detail-700141.html

到了这里,关于H3C-防火墙-交换机基础配置,值得收藏学习的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包赞助服务器费用

相关文章

  • H3C交换机堆叠

    H3C交换机堆叠

    1、配置思路 IRF 的连接拓扑可以为环形或链形。为进一步提高 IRF 的可靠性,本例中我们采用环形拓扑来 组建 IRF,建议您在有条件的情况下使用环形拓扑。 IRF 链路主要用于传输跨物理设备的业务流量,建议使用比接入终端的端口更高的速率来实现 IRF 连接。本例中将一个

    2023年04月09日
    浏览(6)
  • H3C防火墙及IPsec综合实验

    H3C防火墙及IPsec综合实验

    1.1 网络拓扑 实验中所有设备的地址配置都如图上标注(下图有处地方错了,防火墙的下行口左边连接的是VLAN10,右边是VLAN20)。 设备名称对应表 设备名称 对应设备 F1000_1 FW S5820V2-54QS-GE_2 SW1 S5820V2-54QS-GE_3 SW2 MSR36-20_4 Master MSR36-20_5 ISP MSR36-20_6 Branch 1.2 实验需求 总部所有业务网段

    2024年02月05日
    浏览(7)
  • H3C 防火墙安全域基本配置

    H3C 防火墙安全域基本配置

    可通 配IP地址 将接口加入Trust 安全域配置 ping 可通

    2024年02月12日
    浏览(11)
  • H3C交换机报错

    局域网内又有一台H3C的交换机的管理IP设置为202了,将另一台管理IP为202的交换机的管理地址更改一下即可。 出现问题前,及时回想自己做的所有的操作,不要局限于对这台设备进行的操作。 尽可能在大一点的角度上进行思考。

    2024年02月06日
    浏览(8)
  • H3C 交换机配置SSH

    一.设备作为 SSH 服务器端设置 # 生成 RSA 密钥对。 H3Csystem-view // 进入系统视图 System View: return to User View with Ctrl+Z. [H3C]public-key local create rsa // 生成 RSA 密钥对 The range of public key size is (512 ~ 2048). NOTES: If the key modulus is greater than 512, It will take a few minutes. Press CTRL+C to abort. Input the

    2024年02月06日
    浏览(11)
  • H3C交换机升级方法步骤

    H3C交换机升级方法步骤

    H3C 交换机升级方法步骤 打400找官方要适合你的交换机型号的稳定版本文件,下载下来。(如果过保,可以用你没过保的建单哦,会给你版本文件,但是升级过程出现问题不给解决)我以S5800为例,此交换机比较老。V5、V7版本都适用哦,方法一样的。 网上下载3CDaemon软件,安

    2024年02月11日
    浏览(8)
  • 交换机H3C(华三)基本命令

    学校一般会教思科交换机的命令,但出来工作基本会接触到H3C(华三华为跟3com合资公司,华为大家都懂的国货,国内的占有率不会少)的交换机居多。 H3C Switch命令 一、模式命令: 1. 用户模式:Switch 2. 特权模式:Switchenable Switch# 3. 全局配置模式:Switch#config terminal Switch(c

    2024年02月14日
    浏览(7)
  • H3C交换机设置时间命令

    H3C交换机设置时间命令 1.用户视图,查询交换机系统时间 h3cdisplay clock 2.用户视图,调整交换机系统时间 h3cclock datetime at 12:00:00 24/05/2019 3.系统视图,设置北京时间 h3cclock timezone beijing add 8 4.如有局域网时间服务器,可以使用ntp同步时间 管理视图: [h3c]ntp-service unicast-server 10

    2024年02月05日
    浏览(7)
  • H3C交换机配置基本命令详解

    H3C交换机配置基本命令详解 随着移动互联网趋势加快以及智能终端的.快速普及,WLAN应用需求在全球保持高速增长态势。下面是小编整理的关于H3C交换机配置基本命令详解,希望大家认真阅读! 1、配置主机名 [H3C]systemname H3C 2、配置console口密码 # 进入系统视图。 system-view # 进

    2024年02月03日
    浏览(7)
  • H3C交换机配置文件自动备份

    目录 一、自动配置文件需求 二、环境条件 三、自动配置文件备份思路 四、搭建SCP服务器(其实就是SSH服务器) 五、交换机配置自动备份 六、常见问题 七、官方产品文档参考资料 1.7.2  配置备份参数 1.7.3  备份当前配置 网络中有多台华三交换机,需要每天一定时自动备份

    2024年02月07日
    浏览(10)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包