- 1、本文档共11页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
H3
H3Care俱乐部
中国建设银行四川省分行
H3C MSR20-11路由器配置指导
杭州华三通信技术有限公司
金卡会员VIP客户服务经理:杨明
服务时间:2008年8月10日-2008年8月10日
文档修订记录
文档编号: CCB
文档名称
中国建设银行四川省分行客户H3C MSR20-11路由器配置指导
文档类别
设计文档 □ 实施文档 □ 测试文档 □
变更文档 □ 问题处理 □ 问题管理 □
验收方案 □ 应用案例 ■ 其他 □
当前版本
1.0
创建日期
2008-08-10
文档主送部门
中国建设银行四川省分行
文档作者
杨明
联系方式修改记录
日期
修改人
审阅人
摘要
V1.0
2008-08-10
杨明
建立文档
【设备基本介绍】
路由器外观
(1)前面板图
(1) 电源指示灯(PWR)
(2) 系统指示灯(SYS)
(3) 以太网指示灯(ETH)
(4) 电源开关
(5) 电源插座
(6) USB 接口
(7) RESET按钮
H3C MSR 20-11前面板图
(2)后面板图
H3C MSR 20-11后面板图
(1) 接地端子
(2) 配置口/备份口(CON/AUX)
(3) 固定以太网口0(ETH0)
(4) 固定交换口1
(5) 固定交换口2
(6) 固定交换口3
(7) 固定交换口4
(8) SERIAL指示灯
(9) SERIAL接口
(10) SIC/DSIC卡插槽
路由器介绍
MSR20-11路由器有1个Console口,用于初始配置。
Console口下端的ETH0口,为路由端口,可以直接在端口上配置IP地址、ACL等,并可以配置子接口功能;主要在日后线路改为MSTP线路时使用。
MSR20-11路由器自带1个Serial端口,在配置V.24或V.35电缆后,支持64K-2M速率。
Serial端口下端的ETH1、ETH2、ETH3、ETH4端口,为交换端口,不能直接在端口上配置IP地址、下发ACL等,也不能配置子接口。可按照三层交换机的配置方法对其进行配置,即
先使用“vlan vlanID号”命令建立vlan(路由器默认已有Vlan 1存在)
根据需要,将Eth1-Eth4端口全部或部分加入该Vlan(默认情况下,ETH1-ETH4都属于Vlan 1)。将Eth3-ETH4加入Vlan 2的配置命令举例如下:
Vlan 2 //建立Vlan 2,并进入Vlan 2视图
Port eth0/3 eth0/4 //在Vlan 2中添加Eth0/3和Eth0/4端口
配置成功后,dis cu显示的配置为:
interface Ethernet0/3
port link-mode bridge
port access vlan 2
#
interface Ethernet0/4
port link-mode bridge
port access vlan 2
建立Vlan三层逻辑接口,并配置IP地址,作为相关Vlan内用户的网关。ACL也在该Vlan三层逻辑接口上下发。配置举例如下:
interface Vlan-interface1
ip address 48
firewall packet-filter 3000 inbound
firewall packet-filter 3000 outbound
#
interface Vlan-interface2
ip address
firewall packet-filter 3000 inbound
firewall packet-filter 3000 outbound
【配置举例】
[H3C]dis cur
#
version 5.20, Release 1618
#
sysname H3C
#
info-center loghost
info-center loghost
#
firewall enable
#
domain default enable system
#
telnet server enable
#
acl number 3000
rule 0 permit ip source 5 destination 5
rule 10 deny ip
#
vlan 1
#
vlan 2
#
domain system
access-limit disable
state active
idle-cut disable
s
文档评论(0)