蜘蛛客社区 - 商盟推荐
您好,欢迎来到蜘蛛客社区!网站地图
首页 > 电脑/软件 > 资讯正文

天津员工上网行为检测代理商服务为先「多图」

发布者:北京安腾思路 发布时间:2024-05-09 06:41:43

天津员工上网行为检测代理商服务为先「多图」[北京安腾思路9566f31]内容:

h3c网络交换机配置命令-用户配置

掌握h3c交换机配置命令是正确配置h3c交换机的重要前提。

从用户配置、系统配置到网络配置和调试配置,都需要利用到h3c交换机配置命令来执行操作。为了方便大家顺利安装调试h3c交换机,在此为大家提供h3c交换机配置命令供大家配置使用。

h3c交换机配置命令-用户配置

[H3C]super password H3C 设置用户分级密码

[H3C]undo super password 删除用户分级密码

[H3C]localuser bigheap 123456 1 Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin

[H3C]undo localuser bigheap 删除Web网管用户

[H3C]user-interface aux 0 只支持0

[H3C-Aux]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟

[H3C-Aux]undo idle-timeout 恢复默认值

[H3C]user-interface vty 0 只支持0和1

[H3C-vty]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟

[H3C-vty]undo idle-timeout 恢复默认值

[H3C-vty]set authentication password 123456 设置telnet密码,必须设置

[H3C-vty]undo set authentication password 取消密码

h3c网络交换机配置命令-IGMP Snooping配置

[H3C]igmp-snooping 启用IGMP Snooping功能,默认为关闭

[H3C]igmp-snooping router-aging-time 500 配置路由器端口老化时间为500s,默认为105s

[H3C]igmp-snooping host-aging-time 300 配置组播组成员端口老化时间为300s,默认为260s

[H3C-Ethernet0/3]igmp-snooping fast-leave 配置快速离开,若收到离开报文,则立即删除端口,不询问

reset igmp-snooping statistics 清楚统计信息

debugging igmp-snooping

H3C网络路由器策略路由的配置

1.     设置一条默认路由(默认走电信)

ip route-static 0.0.0.0 0.0.0.0 61.183.228.33     去往电信的默认路由

2.定义acl,将允许走联通线路的内部IP地址定义进来

  acl number 3010     定义一条acl

       rule 20 permit ip source 10.2.199.0 0.0.0.255   容许整个199网段走联通

3.定义一条基于策略的路由(policy-based-route)

  policy-based-route liantong node 1   建立一条基于策略的路由,名字叫liantong,是路由模式(node),编号为1

      if-match acl 3010    如果符合acl 3010里定义的条目,就走liantong

      apply ip-address next-hop 220.249.86.233   定义联通线路的网关

4.     在内网(G0/9)接口上应用这个策略路由

int g0/9

ip policy-based-route liantong  将前面定义的叫liantong的策略路由应用到这个接口

H3C网络地址转换配置方法NAPT

NAPT:使用不同的端口来映射多个内网 IP 地址到一个特定的外网 IP 地址,多对一。

NAPT 采用端口多路复用方式。内部网络的所有主机均可共享一个合法外部 IP 地址实现对 Internet 的访问,从而可以大限度地节约 IP 地址资源。

同时,又可隐藏网络内部的所有主机,有效避免来自 Internet 的攻击。因此,目前网络中应用多的就是端口多路复用方式。

1、 通过ACL定义一条rule,匹配源地址属于10.0.0.0/24网段的数据

[RTA]acl basic 2000

[RTA-acl-basic-2000]rule0 permit source 10.0.0.0 0.0.0.255

2、 配置NAT地址池1,地址池中只放入一个地址198.76.28.11

[RTA]nataddress-group 1 198.76.28.11

3、 进入接口模式视图, 将地址池1与acl 2000关联,并在接口出方向上应用NAT

[RTA]interfaceserial1/0

[RTA-serial1/0]nat outbound 2000 address-group 1(NAPT在进行地址转换时可以携带端口号,可以实现有限的公网地址复用的好处)

以上信息由专业从事员工上网行为检测代理商的北京安腾思路于2024/5/9 6:41:43发布

转载请注明来源:http://www.zhizhuke.cn/qyzx/qyxx-2749321592.html

上一条:天津实验台生产厂家询价咨询「永利达」

下一条:丽水集装箱翻转机厂家来电洽谈 凯斯智能装备科技公司

文章为作者独立观点,不代表蜘蛛客社区立场。转载此文章须经作者同意,并附上出处及文章链接。

本页面所展示的信息由企业自行提供,内容的真实性、准确性和合法性由发布企业负责天助分类信息行业资讯对此不承担直接责任及连带责任。

本网部分内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点或证实其内容的真实性。不承担此类 作品侵权行为的直接责任及连带责任。

粤ICP备10200857号