H3C企业级交换机、H3C_POE交换机、海康威视万兆企业级交换机 SSH远程登录与FTP协议备份配置,NTP时间校对,防伪DHCP

这篇具有很好参考价值的文章主要介绍了H3C企业级交换机、H3C_POE交换机、海康威视万兆企业级交换机 SSH远程登录与FTP协议备份配置,NTP时间校对,防伪DHCP。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

H3C企业级交换机、H3C_POE交换机、海康威视万兆企业级交换机

SSH远程登录与FTP协议备份配置,NTP时间校对,防伪DHCP

本文目标:

1、方便工程师们通过SSH协议远程安全地管理配置设备、通过FTP协议备份设备的配置文件。

2、熟悉不同品牌设备远程登录指令配置的差异。

3、为方便网络故障的排查,配置NTP时间校对,用于排查故障出现的准确日期与时间。

一、H3C企业级交换机远程登录:
(一)H3C S5500-28F-EI-D交换机(2个万兆口+24千兆光口+8千兆电口)

海康威视交换机 ssh service-type stelnet,ssh,运维,网络,安全
前面板光纤为业务端口,网线接到大数据网络管理设备
海康威视交换机 ssh service-type stelnet,ssh,运维,网络,安全
后面板为万兆上行端口
1、创建2个用户,分别用于远程配置设备、备份设备配置文件
local-user admin
password cipher '`G]]>%(=^=SQ+DGNO)1!!

authorization-attribute level 2
service-type ssh telnet
local-user adminftp
password cipher '*`G]]>%(=^2DKT:4(8S1!!
authorization-attribute work-directory flash:/
authorization-attribute level 3
service-type ftp
2、开启ssh协议远程登录服务器,并指定远程登录方式与认证方式
ssh server enable
ssh user admin service-type stelnet authentication-type password
user-interface vty 0 4
authentication-mode scheme
protocol inbound ssh
3、开启FTP服务、用户远程FTP用户的连接,设置NTP时间校对服务器
ftp server enable
ntp-service unicast-server 192.168.80.1 #NTP服务器的ip地址
interface vlan 1 #给管理VLAN配置ip地址
ip address 192.168.80.57 24

(二)H3C S5500-28C-SI交换机(4光4电复用千兆+24电口千兆)
海康威视交换机 ssh service-type stelnet,ssh,运维,网络,安全

1、创建2个用户,分别用于远程配置设备、备份设备配置文件
local-user admin
password cipher $c 3 3 3CcBDUGuOEOvUwmMTThkEifQ8FUM+tPPr2vQfpLU=

authorization-attribute level 2
service-type ssh
local-user adminftp
password cipher $c$3$2JuQEpZuw1lzCTBh8W4jmoQLxAoKBY/PpQFPz8k=

authorization-attribute level 3
service-type ftp
2、开启DHCP-snooping功能,与dhcp服务端的检测,并在指定的上行端口配置为DHCP服务的信任trust端口,防止伪DHCP服务端给用户分配错误的ip地址。用户端口上使能DHCP Snooping的DHCP Request报文检查功能,检查本地是否存在与DHCP Request报文匹配的DHCP Snooping表项。若存在,则DHCP Request报文信息与DHCP Snooping表项信息一致时,认为该报文为合法的续约报文,将其转发给DHCP服务器;不一致时,认为该报文为伪造的续约报文,将其丢弃。若不存在,则认为该报文合法,将其转发给DHCP服务器。
dhcp server detect
dhcp enable
dhcp-snooping
interface GigabitEthernet1/0/1
port access vlan 172
dhcp-snooping check request-message #业务端口以其中1个为例开启dhcp请求检测
interface GigabitEthernet1/0/24
description to 18dong_3lou_80.18_g0/0/18
port link-type trunk
port trunk permit vlan 1 128 158 172
dhcp-snooping trust #连接上行设备的端口开启dhcp的信任
3、开启ssh协议远程登录服务器,并指定远程登录方式stelnet与认证类型为密码认证,认证模式为AAA登录(scheme需要指定用户名与密码),及远程登录用户的权限等级。
ssh server enable
ssh user admin service-type stelnet authentication-type password
user-interface vty 0 4
authentication-mode scheme
user privilege level 2
protocol inbound ssh
user-interface vty 1 2
authentication-mode scheme
user privilege level 3
4、开启FTP服务,用于备份配置文件
ftp server enable
interface vlan 1 #给管理VLAN配置ip地址
ip address 192.168.80.43 24

(三)H3C WP2016 POE交换机(千兆2光2电复用+百兆16口POE)
海康威视交换机 ssh service-type stelnet,ssh,运维,网络,安全

1、查看POE交换机给每个端口供电的电压、电流值
<H3C_POE_80.83>dis poe interface Ethernet 1/0/9
Port power enabled :enable
Port power ON/OFF :on
Port power status :Standard PD was detected
Port power mode :signal
Port PD class :3
port power priority :low
Port max power :15400 mW
Port current power :2100 mW
Port peak power :6700 mW
Port average power :2881 mW
Port current :40 mA
Port voltage :52 V

2、创建2个用户,分别用于远程配置设备、备份设备配置文件
local-user admin
password cipher '`G]]>%(=^=SQ+DGNO)1!!

service-type ssh
level 2
local-user adminftp
password cipher '*`G]]>%(=^2DKT:4(8S1!!

level 3
service-type ftp

3、开启DHCP-snooping功能,防伪DHCP分配错误的ip地址,导致网络ip冲突,分配地址紊乱等。
dhcp-snooping
interface GigabitEthernet1/1/1
port link-type trunk
port trunk permit vlan 1 128 158 172
dhcp-snooping trust
description to H3C_80.43_g1/0/21
interface Ethernet1/0/9 #连接无线AP
poe enable
port link-type trunk
port trunk permit vlan 1 128 158 172 #含管理VLAN、DHCP服务VLAN、业务VLAN
port trunk pvid vlan 172 #无线AP的业务VLAN
loopback-detection enable

4、开启ssh协议远程登录服务器,并指定远程登录方式stelnet与认证类型为密码认证,认证模式为AAA登录(scheme需要指定用户名与密码),及远程登录用户的权限等级。
ssh authentication-type default password
ssh user admin authentication-type password
ssh user admin service-type stelnet
ssh user adminftp authentication-type password
ssh user adminftp service-type all
user-interface vty 0
authentication-mode scheme
user privilege level 2
protocol inbound ssh
user-interface vty 1 3
authentication-mode scheme
user privilege level 3
protocol inbound ssh

5、开启FTP服务,用于备份配置文件
ftp server enable
interface vlan 1 #给管理VLAN配置ip地址
ip address 192.168.80.83 24

二、海康威视监控网核心交换机远程登录:

HIK DS-3E2728F-H交换机(4光口1Gbps/10Gbps同一端口集成2种速率+16千兆光口+8千兆光电复用口)
海康威视交换机 ssh service-type stelnet,ssh,运维,网络,安全
海康威视交换机 ssh service-type stelnet,ssh,运维,网络,安全

1、创建2个用户,分别用于远程配置设备、备份设备配置文件
local-user admin class manage
password hash $h 6 6 6iwG24qkxK/Z/y6o/$PiOMpg0X//

service-type ssh telnet terminal
authorization-attribute user-role level-15
authorization-attribute user-role network-admin
authorization-attribute user-role network-operator
local-user adminftp class manage
password hash $h$6 9 Q N f N m v W 6 M C g G X j K 9QNfNmvW6MCgGXjK 9QNfNmvW6MCgGXjKeA+N41kR

service-type ftp
authorization-attribute user-role level-15
authorization-attribute user-role network-admin
authorization-attribute user-role network-operator

2、开启ssh协议远程登录服务器,指定不同接口模式下用户对网络管理的级别为网络管理员与网络操作员。
ssh server enable
line class aux
user-role network-admin
line class vty
user-role network-operator
line aux 0
user-role network-admin
line vty 0 4
authentication-mode scheme
user-role network-operator
protocol inbound ssh
command authorization
line vty 5 63
user-role network-operator

3、指定网络设备的NTP时间校对服务器,开启FTP服务,配置管理VLAN的ip
ntp-service unicast-server 192.168.80.1
ftp server enable
interface vlan 1 #给管理VLAN配置ip地址
ip address 192.168.80.70 24文章来源地址https://www.toymoban.com/news/detail-767261.html

到了这里,关于H3C企业级交换机、H3C_POE交换机、海康威视万兆企业级交换机 SSH远程登录与FTP协议备份配置,NTP时间校对,防伪DHCP的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • H3C交换机设置时间命令

    H3C交换机设置时间命令 1.用户视图,查询交换机系统时间 h3cdisplay clock 2.用户视图,调整交换机系统时间 h3cclock datetime at 12:00:00 24/05/2019 3.系统视图,设置北京时间 h3cclock timezone beijing add 8 4.如有局域网时间服务器,可以使用ntp同步时间 管理视图: [h3c]ntp-service unicast-server 10

    2024年02月05日
    浏览(51)
  • H3C 交换机配置SSH

    一.设备作为 SSH 服务器端设置 # 生成 RSA 密钥对。 H3Csystem-view // 进入系统视图 System View: return to User View with Ctrl+Z. [H3C]public-key local create rsa // 生成 RSA 密钥对 The range of public key size is (512 ~ 2048). NOTES: If the key modulus is greater than 512, It will take a few minutes. Press CTRL+C to abort. Input the

    2024年02月06日
    浏览(33)
  • H3C交换机升级方法步骤

    H3C 交换机升级方法步骤 打400找官方要适合你的交换机型号的稳定版本文件,下载下来。(如果过保,可以用你没过保的建单哦,会给你版本文件,但是升级过程出现问题不给解决)我以S5800为例,此交换机比较老。V5、V7版本都适用哦,方法一样的。 网上下载3CDaemon软件,安

    2024年02月11日
    浏览(37)
  • H3C交换机配置文件自动备份

    目录 一、自动配置文件需求 二、环境条件 三、自动配置文件备份思路 四、搭建SCP服务器(其实就是SSH服务器) 五、交换机配置自动备份 六、常见问题 七、官方产品文档参考资料 1.7.2  配置备份参数 1.7.3  备份当前配置 网络中有多台华三交换机,需要每天一定时自动备份

    2024年02月07日
    浏览(32)
  • H3C交换机查看相关的命令

    1、dis cpu //查看CPU 2、dis memory //查看内存 3、dis device //查看硬件 4、dis power //查看电源 5、dis fan //查看风扇 6、dis env //查看温度 7、dis version //查看版本 8、dis int brief //查看端口 9、dis tran dia int //查看光功率 10、dis link ver //查看聚合口 11、dis ospf peer //查看ospf邻居 11-0 、dis ospf

    2024年01月18日
    浏览(34)
  • h3c登录交换机的配置方法

    目录 一、console线登录 二、通过web登录设备 三、ssh、telnet方式登录设备 四、远程登录交换机方式 1.1 console线连接方式 console线:一端是RJ-45水晶头(网口),一端是usb接口。 网口插在交换机的console口上,另一端插在笔记本的usb接口上。 连接好后,电脑打开设备管理器查看是

    2024年02月05日
    浏览(76)
  • H3C交换机配置基本命令详解

    H3C交换机配置基本命令详解 随着移动互联网趋势加快以及智能终端的.快速普及,WLAN应用需求在全球保持高速增长态势。下面是小编整理的关于H3C交换机配置基本命令详解,希望大家认真阅读! 1、配置主机名 [H3C]systemname H3C 2、配置console口密码 # 进入系统视图。 system-view # 进

    2024年02月03日
    浏览(33)
  • h3c交换机配置命令整理分享

    华为3COM交换机配置命令详解 1、配置文件相关命令 [Quidway]display current-configuration ;显示当前生效的配置 [Quidway]display saved-configuration ;显示flash中配置文件,即下次上电启动时所用的配置文件 reset saved-configuration ;檫除旧的配置文件 reboot ;交换机重启 display version ;显示系统版

    2024年02月05日
    浏览(40)
  • H3C S3100交换机常用操作

    华为交换机配置 H3C S3100常用操作: 推荐大家先看下手册:H3C S3100交换机配置说明书整本手册 端口表示方法:E1/0/1 显示系统版本信息:display version 显示诊断信息:display diagnostic-information 显示系统当前配置:display current-configuration 显示系统保存配置: display saved-configuration 显

    2024年02月06日
    浏览(38)
  • H3C交换机——ip/mac绑定

    目录 一、物理接口配置ip/mac绑定 1、进入接口 2、添加绑定 (1)只绑定ip地址 (2)只绑定mac地址 (3)同时绑定ip和mac地址 3、启用绑定 4、解除绑定 二、二层聚合口配置ip/mac绑定 1、进入聚合口 2、绑定ip和mac地址 3、解除绑定 三、DHCP配置ip/mac绑定 #说明:做了链路聚合的,

    2024年02月04日
    浏览(33)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包