ImageVerifierCode 换一换
格式:DOC , 页数:9 ,大小:41KB ,
资源ID:4464528      下载积分:10 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.docduoduo.com/d-4464528.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录   微博登录 

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(H3C配置导入导出总结.doc)为本站会员(fmgc7290)主动上传,道客多多仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知道客多多(发送邮件至docduoduo@163.com或直接QQ联系客服),我们立即给予删除!

H3C配置导入导出总结.doc

1、H3C 配置导入导出一、h3c 配置远程登录、服务器端配置(下面4步没有先后顺序)1)开启远程登录服务h3ctelnet server enable 开启远程登录2)创建 telnet 用户h3clocal-user h3c 创建用户名 h3ch3c-luser-h3cpassword cipher/simple h3c 为 h3c 创建密文/明文显示的密码h3c-luser-h3cservice-type telnet 定义该用户的服务类型为 telneth3c-luser-h3cauthorization-attribute level 3授权当前用户的命令行级别为3级管理级 P403)设

2、定远程登录用户属性h3cuser-interface vty 0 4 设置虚拟用户端口h3c-ui-vty0-4authentication-mode scheme 设定远程登录用户的登录方式使用用户名和密码h3c-ui-vty0-4user privilege level 3 设置远程登录用户登录后的最高级别4)配置 IP 地址h3cinterface vlan-interface 1h3c-vlan-interface1ip address 192.168.1.1 24、客户端口配置)配置地址192.168.1.2/243、登录开始程序附件命令提示符telnet 192.168.1.1二、

3、导出配置文件1、保存配置:1)显示保存的配置:Display saved-cofiguration(结果是:配置文件不存在)2)保存配置文件:Save(将 current-configuration 内容保存到 saved-configuration中,文件名是:startup.cfg。保存过程中先:Y 确认保存,再确认使用默认文件名。此时再显示:此时可以看到配置文件内容。)说明:1)移除保存的配置文件:reset saved-cofiguration(再显示时,提示:配置文件不存在)2)重启设备:reboot交换机重启时:直接确认为清除 current-configuration路由器重启时

4、:直接确认为保存 current-configuration3)路由器的默认配置中 g0/0口 ip 为192.168.1.1,telnet 用户名为 admin2、创建 ftp 用户h3clocal-user h3c1 创建用户名 h3c1h3c-luser-h3cpassword cipher/simple h3c1 为 h3c1创建密文/明文显示的密码h3c-luser-h3cservice-type ftp 定义该用户的服务类型为 ftph3c-luser-h3cauthorization-attribute level 3授权当前用户的命令行级别为3级3、开启远程登录服务h3cftp

5、 server enable4、登录服务器ftp 192.168.1.1ftpdir/ls(dir 显示包括文件读写属性、大小、日期时间、文件名等属性,ls 只显示文件名)ftpGet startup.cfg d:/sw1.cfg(将保存的配置文件从服务器上 下载到本地机上,用记事本打开可以查看里面内容)说明:上传文件:put1) 将 d:/sw1.cfg 文件通过记事本修改(如:将 sysname 改为 zs)并保存2) 上传文件 Put d:/sw1.cfg startup.cfg(若上传后的文件名不是 startup.cfg,则需要用设置下次启动时的配置文件,命令为:tartup sav

6、ed-configuration filename)3) 重新启动 reboot,此时可以看到系统提示符为,说明修改的配置文件已经生效。1、保证你的主机和目标设备网络可达,2、在目标设备上开启 ftp 服务,并设置相应的用户名、密码、服务类型3、直接在主机上命令行中运行 ftp 目的主机地址(192.168.5.11 ),输入用户名和密码后,使用 get 命令获取你想要的文件4、如果不知道那个是你的配置文件可以通过如下命令dis start-up / dis saved-config(这个是保存的配置配件,命令好像是这样的,记得不是很清了)或者直接在尖括号输入 dir 二、使用 FTP 方式步

7、骤1、在 PC 机“开始菜单 ”的“运行”栏中键入“cmd”,进入 DOS 界面,保证 PC机可以 PING 通设备。步骤2、在交换机上启动 FTP 服务器,并配置从 PC 机上 FTP 登陆时的用户名和密码H3Cftp server enable /启动 FTP 服务/% FTP server has been startedH3Clocal-user guest /增加一个本地用户,用户名为 guest/New local user added.H3C-luser-ftppassword simple ftp /配置用户名为 guest 的密码为 ftp/ H3C-luser-ftpser

8、vice-type ftp ftp-directory flash:/指定此用户的服务类型为 ftp,且 ftp 后的上传下载目录为 flash 下/步骤3、在 PC 机“开始菜单 ”的“运行”栏中键入“cmd”,进入 DOS 界面(1)获取配置文件C:ftp 10.10.0.254Connected to 10.10.0.254.220 FTP service ready.User (10.10.0.254:(none): guest331 Password required for guest.Password:230 User logged in.ftp dir200 Port comm

9、and okay.150 Opening ASCII mode data connection for *.-rwxrwxrwx 1 noone nogroup 5287115 Oct 31 2006 s5500si-cmw5-rwxrwxrwx 1 noone nogroup 2254 May 05 04:05 config.cfg226 Transfer complete.ftp: 148 bytes received in 0.02Seconds 9.25Kbytes/sec.ftp get config.cfg200 Port command okay.150 Opening ASCI

10、I mode data connection for config.cfg.226 Transfer complete.ftp: 2254 bytes received in 0.00Seconds 2254000.00Kbytes/sec. 【提示】1、 此时在 PC 机的 C:文件夹下就可以看到备份的 config.cfg 文件了,可以通过记事本或写字板打开(2)上传配置文件# 以 FTP 方式登录 FTP 服务器,上传.bin 文件,并存放于 FTP 服务器的根目录下。c: ftp 10.10.0.254ftp put aaa.bin bbb.bin远程用户-internet-F100

11、采用 l2tp 方式 sysname XXXX /设备名称#l2tp enable /开启 l2tp 功能 #firewall packet-filter enablefirewall packet-filter default permit#undo connection-limit enableconnection-limit default denyconnection-limit default amount upper-limit 50 lower-limit 20#firewall statistic system enable#radius scheme systemserver

12、-type extended#domain systemip pool 1 192.1.2.2 192.1.2.10#local-user adminpassword cipher .USE=B,53Q=QMAF41!service-type telnet terminallevel 3local-user xxx /配置拨号用户password simple 123456service-type pppinterface Virtual-Template1 /配置虚拟接口模板1及其验证方式 ppp authentication-mode papip address 192.168.2.1 2

13、55.255.255.0remote address pool 1#interface Ethernet1/0ip address 172.16.2.2 255.255.255.252#interface Ethernet2/0speed 10duplex halfip address 60.6.3.136 255.255.255.0#interface NULL0#firewall zone localset priority 100#firewall zone trust /把虚拟接口模板添加进入安全域add interface Ethernet1/0add interface Virtu

14、al-Template1set priority 85#firewall zone untrustadd interface Ethernet2/0set priority 5#firewall zone DMZset priority 50#firewall interzone local trust#firewall interzone local untrust#firewall interzone local DMZ#firewall interzone trust untrust#firewall interzone trust DMZ#firewall interzone DMZ

15、untrust#l2tp-group 1 /配置 l2tp 组 1 undo tunnel authentication /取消隧道验证allow l2tp virtual-template 1 /配置使用名字的方式发起 l2tp 连接#FTP server enable#telnet source-interface Ethernet1/0#undo dhcp enable#ip route-static 0.0.0.0 0.0.0.0 60.6.3.1 preference 60 /配置静态默认路由ip route-static 192.1.100.0 255.255.255.0 172.

16、16.2.1 preference 60 /配置到内网静态路由ip route-static 192.2.100.0 255.255.255.0 172.16.2.1 preference 60 /配置到内网静态路由#user-interface con 0user-interface vty 0 4authentication-mode scheme#returnwindows L2TP 客户端配置(以 XP 为例)配置 L2TP 拨号连接:7、输入准备连接的 L2TP 服务器的 IP 地址“60.6.3.136”,单击“下一步”8、单击“完成”。9、双击“l2tp ”连接,在 l2tp 连

17、接窗口,单击“属性”。10、选择“安全”属性页,选择“高级(自定义设置)”,单击“设置”。11、在“数据加密”中选择“可选加密(没有加密也可以连接)”。12、在“允许这些协议”选中“不加密的密码(PAP)”、“质询握手身份验证协议(CHAP)”、“Microsoft CHAP(MS-CHAP)”,单击“确定”。13、 选择 “网络”属性页面,在“VPN 类型”选择“L2TP IPSec VPN”。14、选中“Internet 协议(TCP/IP)”15、 “NWLink IPX/SPX/NetBIOS Compatible Transport Prococol”、“微软网络文件和打印共享”、“

18、微软网络客户”协议不选。16、 单击 “确定”,保存所做的修改。2. 修改注册表缺省的 Windows XP L2TP 传输策略不允许 L2TP 传输不使用 IPSec 加密。可以通过修改Windows XP 注册表来禁用缺省的行为:通过附件自动修改HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesRasManParameters“ProhibitIPSec“=dword:00000001=/允许外网 UDP 数据访问192.168.0.1nat server protocol udp global 1.1.1.1 any inside 192.168.0.1 anyip address 1.1.1.1 255.0.0.0

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:道客多多官方知乎号:道客多多

经营许可证编号: 粤ICP备2021046453号世界地图

道客多多©版权所有2020-2025营业执照举报