當前位置:首頁 » 文件傳輸 » 能建ftp的三層交換機
擴展閱讀
webinf下怎麼引入js 2023-08-31 21:54:13
堡壘機怎麼打開web 2023-08-31 21:54:11

能建ftp的三層交換機

發布時間: 2022-11-21 06:54:36

『壹』 設置S3760三層交換機ACL,禁止PC1機器ftp伺服器Server1,但允許PC1上網(允許www或80埠)

如果按照你的要求的話,那就簡單點寫!
可是你也要告訴我IP吧!!
access-list 101 deny tcp host PC機IP host 伺服器IP eq ftp
access-list 101 permit ip any any
然後把它們應用到出口!
ip access-group 101 out
你那具體環境我不是很清楚,如果你還有問題,網路HI給我留言!

『貳』 三層交換機的工作原理

三層交換機
三層交換機就是具有部分路由器功能的交換機,三層交換機的最重要目的是加快大型區域網內部的數據交換,所具有的路由功能也是為這目的服務的,能夠做到一次路由,多次轉發。對於數據包轉發等規律性的過程由硬體高速實現,而象路由信息更新、路由表維護、路由計算、路由確定等功能,由軟體實現。

應用背景

出於安全和管理方便的考慮,主要是為了減小廣播風暴的危害,必須把大型區域網按功能或地域等因素劃成一個個小的區域網,這就使VLAN技術在網路中得以大量應用,而各個不同VLAN間的通信都要經過路由器來完成轉發,隨著網間互訪的不斷增加。單純使用路由器來實現網間訪問,不但由於埠數量有限,而且路由速度較慢,從而限制了網路的規模和訪問速度。基於這種情況三層交換機便應運而生,三層交換機是為IP設計的,介面類型簡單,擁有很強二層包處理能力,非常適用於大型區域網內的數據路由與交換,它既可以工作在協議第三層替代或部分完成傳統路由器的功能,同時又具有幾乎第二層交換的速度,且價格相對便宜些。

在企業網和教學網中,一般會將三層交換機用在網路的核心層,用三層交換機上的千兆埠或百兆埠連接不同的子網或VLAN。不過應清醒認識到三層交換機出現最重要的目的是加快大型區域網內部的數據交換,所具備的路由功能也多是圍繞這一目的而展開的,所以它的路由功能沒有同一檔次的專業路由器強。畢竟在安全、協議支持等方面還有許多欠缺,並不能完全取代路由器工作。

在實際應用過程中,典型的做法是:處於同一個區域網中的各個子網的互聯以及區域網中VLAN間的路由,用三層交換機來代替路由器,而只有區域網與公網互聯之間要實現跨地域的網路訪問時,才通過專業路由器。

三層交換機工作原理

三層交換技術就是二層交換技術+三層轉發技術。傳統的交換技術是在OSI網路標准模型中的第二層——數據鏈路層進行操作的,而三層交換技術是在網路模型中的第三層實現了數據包的高速轉發。應用第三層交換技術即可實現網路路由的功能,又可以根據不同的網路狀況做到最優的網路性能。

為什麼使用三層交換機?

1、網路骨幹少不了三層交換

要說三層交換機在諸多網路設備中的作用,用「中流砥柱」形容並不為過。在校園網、城域教育網中,從骨幹網、城域網骨幹、匯聚層都有三層交換機的用武之地,尤其是核心骨幹網一定要用三層交換機,否則整個網路成千上萬台的計算機都在一個子網中,不僅毫無安全可言,也會因為無法分割廣播域而無法隔離廣播風暴。

如果採用傳統的路由器,雖然可以隔離廣播,但是性能又得不到保障。而三層交換機的性能非常高,既有三層路由的功能,又具有二層交換的網路速度。二層交換是基於MAC定址,三層交換則是轉發基於第三層地址的業務流;除了必要的路由決定過程外,大部分數據轉發過程由二層交換處理,提高了數據包轉發的效率。

三層交換機通過使用硬體交換機構實現了IP的路由功能,其優化的路由軟體使得路由過程效率提高,解決了傳統路由器軟體路由的速度問題。因此可以說,三層交換機具有「路由器的功能、交換機的性能」。

2、連接子網少不了三層交換

同一網路上的計算機如果超過一定數量(通常在200台左右,視通信協議而定),就很可能會因為網路上大量的廣播而導致網路傳輸效率低下。為了避免在大型交換機上進行廣播所引起的廣播風暴,可將其進一步劃分為多個虛擬網(VLAN)。但是這樣做將導致一個問題:VLAN之間的通信必須通過路由器來實現。但是傳統路由器也難以勝任VLAN之間的通信任務,因為相對於區域網的網路流量來說,傳統的普通路由器的路由能力太弱。

而且千兆級路由器的價格也是非常難以接受的。如果使用三層交換機上的千兆埠或百兆埠連接不同的子網或VLAN,就在保持性能的前提下,經濟地解決了子網劃分之後子網之間必須依賴路由器進行通信的問題,因此三層交換機是連接子網的理想設備。

使用三層交換機的好處:

除了優秀的性能之外,三層交換機還具有一些傳統的二層交換機沒有的特性,這些特性可以給校園網和城域教育網的建設帶來許多好處,列舉如下。

1、高可擴充性

三層交換機在連接多個子網時,子網只是與第三層交換模塊建立邏輯連接,不像傳統外接路由器那樣需要增加埠,從而保護了用戶對校園網、城域教育網的投資。並滿足學校3~5年網路應用快速增長的需要。

2、高性價比

三層交換機具有連接大型網路的能力,功能基本上可以取代某些傳統路由器,但是價格卻接近二層交換機。現在一台百兆三層交換機的價格只有幾萬元,與高端的二層交換機的價格差不多。

3、內置安全機制

三層交換機可以與普通路由器一樣,具有訪問列表的功能,可以實現不同VLAN間的單向或雙向通訊。如果在訪問列表中進行設置,可以限制用戶訪問特定的IP地址,這樣學校就可以禁止學生訪問不健康的站點。

訪問列表不僅可以用於禁止內部用戶訪問某些站點,也可以用於防止校園網、城域教育網外部的非法用戶訪問校園網、城域教育網內部的網路資源,從而提高網路的安全。

4、適合多媒體傳輸

教育網經常需要傳輸多媒體信息,這是教育網的一個特色。三層交換機具有QoS(服務質量)的控制功能,可以給不同的應用程序分配不同的帶寬。

例如,在校園網、城域教育網中傳輸視頻流時,就可以專門為視頻傳輸預留一定量的專用帶寬,相當於在網路中開辟了專用通道,其他的應用程序不能佔用這些預留的帶寬,因此能夠保證視頻流傳輸的穩定性。而普通的二層交換機就沒有這種特性,因此在傳輸視頻數據時,就會出現視頻忽快忽慢的抖動現象。

另外,視頻點播(VOD)也是教育網中經常使用的業務。但是由於有些視頻點播系統使用廣播來傳輸,而廣播包是不能實現跨網段的,這樣VOD就不能實現跨網段進行;如果採用單播形式實現VOD,雖然可以實現跨網段,但是支持的同時連接數就非常少,一般幾十個連接就佔用了全部帶寬。而三層交換機具有組播功能,VOD的數據包以組播的形式發向各個子網,既實現了跨網段傳輸,又保證了VOD的性能。

5、計費功能

在高校校園網及有些地區的城域教育網中,很可能有計費的需求,因為三層交換機可以識別數據包中的IP地址信息,因此可以統計網路中計算機的數據流量,可以按流量計費,也可以統計計算機連接在網路上的時間,按時間進行計費。而普通的二層交換機就難以同時做到這兩點。

『叄』 什麼叫三層交換機哪三層

三層交換機就是具有部分路由器功能的交換機,工作在OSI網路標准模型的第三層:網路層。三層交換機的最重要目的是加快大型區域網內部的數據交換,所具有的路由功能也是為這目的服務的,能夠做到一次路由,多次轉發。

對於數據包轉發等規律性的過程由硬體高速實現,而像路由信息更新、路由表維護、路由計算、路由確定等功能,由軟體實現。


交換機的強大

三層交換機擁有強大的路由傳輸、帶寬分配、多媒體傳輸和安全控制功能, 能夠根據不同的通信業務系統劃分不同的用戶群體, 實現電業業務的高效傳輸, 具有重要的作用。

三層交換機可以與普通路由器一樣,具有訪問列表的功能,可以實現不同VLAN間的單向或雙向通訊。如果在訪問列表中進行設置,可以限制用戶訪問特定的IP地址,這樣學校就可以禁止學生訪問不健康的站點。

訪問列表不僅可以用於禁止內部用戶訪問某些站點,也可以用於防止校園網、城域教育網外部的非法用戶訪問校園網、城域教育網內部的網路資源,從而提高網路的安全。

『肆』 內網中,三層交換機下配置ACL已達到阻止某網段訪問FTP伺服器的方法(其他網段不阻止),命令越具體越好。

例如:三層交換機上f0/1介面上連接的是FTP伺服器 FTP伺服器IP地址是:192.168.1.1 條目:阻止192.168.2.0網段訪問FTP伺服器sw(config)#access-list 101 deny tcp 192.168.2.0 0.0.0.255 host 192.168.1.1 eq 21 sw(config)#int f0/1sw(config-if)#ip access-group 101 in

『伍』 怎樣用三台PC機、列印機,一台華為三層交換機,一個華為路由器搭建一個區域網

網線接到路由器上在用一跟網線接到交換機上,PC都接到交換上,列印機連接其中一台PC,把列印設為共享,其他兩台安裝列印驅動,PC添加網路列印機如:\\IP\列印機名,把三台電腦的網關設置成同樣的既路由器上的IP比如說路由器是192.168.1.1,三台PC的網關就是192.168.1.1,IP段要在192.168.1.2-254之間,這樣你成區域網了,如果想要互相共享文件,你把相關服務開啟,設置步驟:
1)安裝NWlink IPX/SPX/NetBIOS Compatible Transport Protocol協議。

(2)開啟guest賬號:右擊我的電腦\管理\用戶有個guest,雙擊之去掉「賬戶已停用」前面的勾。

(3)右擊我的電腦\屬性\計算機名,查看該選項卡中出現的區域網工作組名稱,如「WORKGROUP」\網路ID\下一步\選擇「本機是商業網路的一部分,用它連接到其他工作著的計算機」\下一步\選擇「公司使用沒有域的網路」\隨後輸入區域網的工作組名,如「WORKGROUP」\下一步\完成。重新啟動計算機即可

(4)使用winxp防火牆的例外:winxp防火牆在默認狀態下是全面啟用的,這意味著運行計算機的所有網路連接,難於實現網上鄰居共享。同時,由於windows防火牆默認狀態下是禁止「文件與列印機共享的」,所以,啟用了防火牆,往往不能共享列印,解決辦法是:進入「本地連接」窗口,點「高級」\「設置」\「例外」\在程序與服務下勾選「文件和列印機共享」。

5)刪除「拒絕從網路上訪問這台計算機」項中的guest賬戶:運行組策略(gpedit.msc)\本地計算機\計算機配置\windows設置\安全設置\本地策略\用戶權利指派\拒絕從網路訪問這台計算機。如果其中有guest,則將其刪除。(原因是:有時xp的guest是不允許訪問共享的)

6)取消「使用簡單文件共享」方式:資源管理器\工具\文件夾選項\查看\去掉「使用簡單文件共享(推薦)」前面的勾。

7)工作組名稱一致。

8)勾選「Microsoft網路的文件和列印機共享」。

9)運行服務策略「Services.msc」。啟動其中的「Clipbook Server」(文件夾伺服器):這個服務允許你們網路上的其他用戶看到你的文件夾。當然有時你可把它改為手動啟動,然後再使用其他程序在你的網路上發布信息。

10)win98的計算機無法訪問win2000/winxp的計算機,原因是:win2000/winxp的計算機中的guest用戶被禁用了或者win2000/winxp採用NTFS分區格式,設置了許可權控制。一般要允許win98訪問的話,win2000/winxp里的安全控制里不要將everyone的賬號組刪除。注意:

>a、如果您沒有加入域並想查看「安全」選項卡,則設置顯示「安全」選項卡:資源管理器\工具\文件夾選項\查看\去掉「使用簡單文件共享(推薦)」前面的勾。

b、查看文件和文件夾的有效許可權:資源管理器\右擊要查看有效許可權該文件或文件夾\「屬性」\單擊「安全」選項卡\「高級」\「有效許可權」\「選擇」\在「名稱」框中鍵入用戶或組的名稱,然後單擊「確定」。選中的復選框表示用戶或組對該文件或文件夾的有效許可權。

c、只能在格式化為使用 NTFS 的驅動器上設置許可權。

11)解決網上鄰居太慢的方法:win98,假設網路中沒有novell網路,可刪除為了兼容novell netware網路而裝的ipx/spx兼容協議即可;win2000/xp,可刪除系統盤符\documents and setting\用戶名\nethood文件夾下的所有文件即可。如果對方沒有設置共享,你就不能訪問,你看看他能不能訪問你

一、首先啟用guest來賓帳戶

二、控制面板→管理工具→本地安全策略→本地策略→用戶權利指派里,「從網路訪問此計算機」中加入guest帳戶,而「拒絕從網路訪問這台計算機」中刪除guest帳戶;

三、我的電腦→工具→文件夾選項→查看→去掉「使用簡單文件共享(推薦)」前的勾;

四、設置共享文件夾

五、控制面板→管理工具→本地安全策略→本地策略→安全選項里,把「網路訪問:本地帳戶的共享和安全模式」設為「僅來賓-本地用戶以來賓的身份驗證」(可選,此項設置可去除訪問時要求輸入密碼的對話框,也可視情況設為「經典-本地用戶以自己的身份驗證」);

六、右擊「我的電腦」→「屬性」→「計算機名」,該選項卡中有沒有出現你的區域網工作組名稱,如「work」等。然後單擊「網路 ID」按鈕,開始「網路標識向導」:單擊「下一步」,選擇「本機是商業網路的一部分,用它連接到其他工作著的計算機」;單擊「下一步」,選擇「公司使用沒有域的網路」;單擊「下一步」按鈕,然後輸入你的區域網的工作組名,如「work」,再次單擊「下一步」按鈕,最後單擊「完成」按鈕完成設置。

七、檢查本地連接是否被禁用,右擊「本地連接」→「啟用」;

八、關閉網路防火牆;

九、檢查是否啟用了域,是否加入了該域並檢查域設置;

十、檢查是否關閉了server服務;

十一、檢查本地連接IP、子網掩碼、網關及DNS設置是否有誤;

>十二、「本地連接」→屬性→常規,檢查是否安裝了「Microsoft網路文件和列印機共享」、「Microsoft網路客戶端」以及TCP/IP協議

『陸』 如何在校內建ftp啊

在網上做過軟體下載的人都知道,建立一個FTP下載伺服器相對比較簡單,一般用WIN2000下自帶的IIS就可以,但IIS在功能上好多都不盡人如意,下面我就介紹一款功能非常強大,但使用簡單的FTP伺服器構建軟體-Serv-U FTP Server,讓我們也來體驗一下自己DIY FTP伺服器的快樂! 在說明使用之前,讓我先大致介紹一下Serv-U(本文中提到Serv-U版本為3.0.0.17), Serv-U 是一個可以運行於Windows 95/98/2000/ME 和 Windows NT 4.0下的FTP伺服器程序如圖所示,

有了它,你的個人電腦就可以模擬為一個FTP伺服器,也就是說,你所連接的網路中的計算機用戶可以訪問你的個人電腦,通過FTP協議(文件傳輸協議)復制、移動、刪除你的電腦中的文件或文件夾,可以做一切許可權所允許的事情。FTP協議規定了計算機之間的標准通訊方式,使所有不同類型,不同操作系統,不同格式的電腦之間得以互換文件。它可以用最簡單的方式創建用戶帳號,並且在硬碟空間上劃分一定的區域用以存放文件,讓用戶以各種FTP客戶端軟體(如CuteFTP、WS_FTP等)上傳或下載所需要的文件。

有許多FTP伺服器和客戶端軟體可用於不同的系統中,Serv-U是用於運行MS-Windows 並且已安裝了WinSock 版本 1.1 兼容 TCP/IP協議的個人電腦中的,這幾乎包括了所有的Windows操作系統。

Serv-U由兩大部分組成,引擎和用戶界面。Serv-U引擎(ServUDaemon.exe)其實是一個常駐後台的程序,也是Serv-U整個軟體的心臟部分,它負責處理來自各種FTP客戶端軟體的FTP命令,也是負責執行各種文件傳送的軟體。在運行Serv-U引擎也就ServUDaemon.exe
文件後,我們看不到任何的用戶界面,它只是在後台運行,通常我們無法影響它,但在ServUAdmin.exe中我們可以停止和開始它。Serv-U引擎可以在任何Windows平台下作為一個本地系統服務來運行,系統服務隨操作系統的啟動而開始運行,而後我們就可以運行用戶界面程序了。在Win NT/2000系統中,Serv-U會自動安裝為一個系統服務,但在Win 9x/Me中,你需要在「伺服器」面板中選擇「自動開始」,才能讓它轉為系統服務。Serv-U用戶界面(ServUAdmin.exe)也就是Serv-U管理員,它負責與Serv-U引擎之間的交互。它可以讓用戶配置 Serv-U,包括創建域、定義用戶、並告訴伺服器是否可以訪問。啟動Serv-U管理員最簡單的辦法就是直接點接系統欄的「U」形圖標,當然,你也可以從開始菜單中運行它。

在此有必要把Serv-U中的一些重要的概念給大家講清楚:每個正在運行的Serv-U引擎可以被用來運行多個「虛擬」的FTP伺服器,在管理員程序中,每個「虛擬」的FTP伺服器都稱為「域」,因此,對於伺服器來說,不得不建立多個域時是非常有用的。每個域都有各自
的「用戶」、「組」和設置。一般說來,「設置向導」會在你第一次運行應用程序時設置好一個最初的域和用戶帳號。伺服器、域和用戶之間的關系大家可以參考下表:
*Serv-U 伺服器
*域 1
*用戶帳號 1
*用戶帳號 2
*用戶帳號 3
*域 2
*用戶帳號 1
*用戶帳號 2
*域 3
*用戶帳號 1
*用戶帳號 1

這個表有點類似與Serv-U管理員中伺服器、域和用戶的排列。

Serv-U FTP Server 是試用軟體,安裝後三十天內,你可以作為「專業版本」使它,但試用期過後,你就只能作為免費的「個人版
本」使用了,只有基本功能了。

『柒』 三層交換機的應用

三層交換機的應用

第三層交換機的應用其實很簡單,主要用途是代替傳統路由器作為網路的核心。因此,凡是沒有廣域網連接需求,同時又需要路由器的地方,都可以用第三層交換機來代替。

在企業網和校園網中,一般會將第三層交換機用在網路的核心層,用第三層交換機上的千兆埠或百兆埠連接不同的子網或VLAN。這樣網路結構相對簡單,節點數相對較少; 另外,其不需要較多的控制功能,並且成本較低。

在目前火爆的寬頻網路建設中,第三層交換機一般被放置在小區的中心和多個小區的匯聚層,第三層交換機的出現動搖了企業路由器的地位。正如路由器統治廣域網一樣,第三層交換機將在今後主宰區域網已成為不爭的事實。

從當前國內的情況來看,第三層交換機發展勢頭良好。可喜的是,許多國內廠商紛紛推出第三層乙太網交換機,而且性能良好。第三層交換機在應用方面具有以下特點。

1.擔當骨幹交換機

第三層交換機一般用於網路的骨幹交換機和伺服器群交換機,也可作為網路節點交換機。在網路中,同其他乙太網交換機配合使用,網路管理員能構造無縫的10/100/1000Mbps乙太網交換系統,為整個信息系統提供統一的網路服務。這樣的網路系統結構簡單,同時還具有可伸縮性和基於策略的`QoS服務等功能。第三層交換機為網路提供QoS服務的內容包括優先順序管理、帶寬管理、VLAN交換等。基於策略的QoS使得網路管理員能為各種不同類型的網路流量包括TCP/UDP會話按優先順序分配帶寬,而且沒有任何交換性能上的損失。

由於應用的需求,骨幹交換機多為千兆交換機,所以目前第三層交換機也多為千兆交換機,可以提供10/100Mbps自適應埠和千兆埠,既可以連接銅線,也可以連接光纖,並提供高性能的背板通道。這類交換機有機櫃式的,也有可堆疊的,可以根據不同的情況選用。

2.支持Trunk協議

在應用中,經常有乙太網交換機相互連接或乙太網交換機與伺服器互聯的情況,其中互聯用的單根連線往往會成為網路的瓶頸。採用Trunk技術能將若干條相同的源交換機與目的交換機的乙太網連接線從邏輯上看成一條連接線。這樣既保證區域網不會出現環路,同時也有效地加大了連接帶寬。性能良好的第三層交換機全面支持Trunk協議,一些可支持8組Trunk,從而能夠有效解決了企業區域網中的連接帶寬問題。

3.實現組播和自學

一些第三層除了支持動態路由協議RIP和OSPF外,針對日漸流行的支持多點組播的需求,還能夠實施基於標準的多點組播協議,如距離矢量多點組播路由協議(DVMRP)。

第三層交換機還可以支持自學習功能,它能自動發現主機的IP地址與連接埠的對應關系,而不使用任何路由協議。一旦把交換機接入網路,它就通過不斷地偵聽ARP、RIP和ICMP數據包來學習所有連接的主機的IP地址和子網掩碼信息。根據學習到的信息,交換機將建立和維護路由表中的路由信息,並且自動地為所有IP數據包提供路由服務。

4.提高安全性

在網路中,對於所傳輸數據包,出於安全考慮,需要根據很多規則對數據進行過濾,確保只有符合規定的數據包才能通過第三層交換機。第三層交換機支持內部具有硬體的過濾器,能在不降低系統性能的情況下對所有數據包進行過濾,而且能根據從第二層到第七層的任意內容對數據包進行過濾。

;

『捌』 單位想買個三層交換機用來做備用 和以前用的型號一樣 我想把以前的配置備份下來拷貝到現在的交換機上

你這個機器是啥型號的啊,要是cisco的下個Cisco TFTP Server,完了用 startup-config tftp 就可以了拷貝下來了,考上去是 tftp running-config
要是華為的或者h3c的,有的型號可以web界面登陸直接下載配置文件。或者用ftp從交換機上下載。
將筆記本的IP設為10.200.0.111,在這台筆記本上安裝有Serv-U軟體(即將這台筆記本作為一台FTP伺服器),用網線將筆記本連接至舊交換機的埠7,以上操作完畢後,在舊交換機上執行華為交換機配置備份操作:
<ZXJF_3552>ftp 10.200.0.111
Trying ...
Press CTRL+K to abort
Connected.
220 Serv-U FTP Server v5.2 for WinSock ready...
User(none):lrx
331 User name okay, need password.
Password:
230 User logged in, proceed.
[ftp]bin
[ftp]put vrpcfg.txt
200 PORT Command successful.
150 Opening BINARY mode data connection for vrpcfg.txt.
226 Transfer complete.
FTP: 6561 byte(s) sent in 0.220 second(s) 29.00Kbyte(s)/sec.
[ftp]bye
221 Goodbye!

其實華為交換機配置備份操作很簡單,就是將這台華為3552交換機作為一個FTP客戶端,將配置文件vrpcfg.txt上傳到了一台FTP伺服器上面(即保存在一台FTP伺服器上面),為了將這個配置文件再上傳至那台新交換機上去,我們要進行第二步操作。

(二)為新交換機配置IP地址

要想通過FTP的方式獲取配置文件,必須首先為這台交換機配置IP地址,在筆記本上通過配置線接至交換機的配置口,進行華為交換機配置備份操作
<Quidway>sys
Enter system view, return to user view with Ctrl+Z.
[Quidway]inter vlan 100
[Quidway-Vlan-interface100]ip addr 10.200.0.1 255.255.255.0
[Quidway-Vlan-interface100]inter fa0/7
[Quidway-Ethernet0/7]port access VLAN 100

以上操作就為這台新交換機新建VLAN100,設置VLAN的ip地址為10.200.0.1,並且將埠7劃歸屬於VLAN100.

(三)新交換機從FTP伺服器上下載配置文件

進行如下操作:
<Quidway>ftp 10.200.0.111
Trying ...
Press CTRL+K to abort
Connected.
220 Serv-U FTP Server v5.2 for WinSock ready...
User(none):lrx
331 User name okay, need password.
Password:
230 User logged in, proceed.
[ftp]bin
200 Type set to I.
[ftp]get vrpcfg.txt
227 Entering Passive Mode (10,200,0,111,4,3)
150 Opening BINARY mode data connection for vrpcfg.txt (6561 Bytes).
226 Transfer complete.
FTP: 6561 byte(s) received in 0.528 second(s) 6.00Kbyte(s)/sec.
[ftp]bye
221 Goodbye!

(四)重啟交換機,以使配置文件生效
<Quidway>reboot
This will reboot Switch. Continue? [Y/N] y

重啟完再通過dis cu命令醒看配置信息,發現已經完全與那台舊的交換機一樣了。通過以上的操作我們可以看到,利用華為交換機的FTP功能,我們可以很快實現兩台交換機間配置

『玖』 H3C路由如何建立FTP服務功能操作方法

二、在路由器上設置,我們首先要了解埠映射,所謂的埠映射其實就是我們常說的NAT地址轉換的一種,其功能就是把在公網的地址轉翻譯成私有地址,採用路由方式的ADSL寬頻路由器擁有一個動態或固定的公網IP,ADSL直接接在HUB或交換機上,所有的電腦共享上網。 三、一般路由器可以採用虛擬伺服器的設置和開放主機(DMZ Host)。虛擬伺服器一般可以由用戶自己按需定義提供服務的不同埠,而開放主機是針對IP地址,取消防火牆功能,將區域網的單一IP地址直接映射到外部IP之上,而不必管埠是多少,這種方式只支持一台內部電腦。 四、最常用的埠映射是在網路中的伺服器使用的是內部私有IP地址,但是很多網友希望能將這類伺服器IP地址通過使用埠映射能夠在公網上看到這些伺服器,這里,我們就需要搞清楚所用服務的埠號,比如,HTTP服務是80,FTP服務則是20和21兩個埠。 五、首先我們以最常用的80埠為例,設置一個虛擬HTTP伺服器,假設內部HTTP伺服器IP地址為192.168.1.105。 1、修改路由器本身HTTP服務埠,不建議關閉,將HTTP伺服器埠修改為81,提交並重新啟動。 2、進入虛擬伺服器頁面,依次填入公共埠號80,私有埠號80,埠類型為TCP,主機IP地址192.168.1.105,完畢後點擊增加該設置,然後保存並重新啟動路由器,設置就完成了,這個時候外網的通過在IE中輸入IP地址就可以訪問到內部的192.168.1.105了,當然192.168.1.105要把HTTP服務打開。 六、關於FTP的虛擬伺服器,注意FTP是兩個埠,20和21,兩個都要作映射,方法也跟上面的一樣,在其他配置頁中將本身的FTP服務關閉, 提交並保存。然後在虛擬伺服器頁中添加兩條映射就可以了,跟HTTP的一樣,這里就不多說了。

『拾』 華三交換機FTP配置

FTP

(File Transfer Protocol,文件傳輸協議)是Internet和IP網路上傳輸文件的通用方法,由FTP提供的文件傳輸是將一個完整的文件從一個系統復制到另一個系統。

ftp的TCP埠號20、21的區別一個是控制埠,一個是數據埠,控制埠一般為21,而數據埠不一定是20,這和FTP的應用模式有關,如果是主動模式,應該為20,如果為被動模式,由伺服器端和客戶端協商而定.

FTP伺服器端配置

[H3C]sys FTPserver

[FTPserver]int vlan 1

[FTPserver-Vlan-interface1]ip add 1.1.1.1 24

[FTPserver]local-user admin

[FTPserver-luser-manage-admin]password simple adminadmin

[FTPserver-luser-manage-admin]service-type ftp

[FTPserver-luser-manage-admin]authorization-attribute work-directory flash:/  //配置授權路徑

[FTPserver-luser-manage-admin]authorization-attribute user-role  network-admin

[FTPserver]ftp server enable

FTP客戶端配置

[H3C]sys client

[client]int vlan 1

[client-Vlan-interface1]ip add 1.1.1.2 24

<client>ftp 1.1.1.1

Press CTRL+C to abort.

Connected to 1.1.1.1 (1.1.1.1).

220 FTP service ready.

User (1.1.1.1:(none)): admin

331 Password required for admin.

Password:

輸入賬號密碼後即可FTP登錄到伺服器上

驗證:

<FTPserver> startup.cfg 1aa   //將startup.cfg文件拷貝為1aa文件,s1設備保存配置後才會出現startup.cfg文件 

客戶端上進行  get 1aa   操作(對文件夾操作不了)

<client>dir