㈠ H3C交換機配置怎樣操作
一DHCP伺服器設置步驟如下:
1)安裝好Linux操作系統,我用的發行版本是CentOS 5.2。
2)設置伺服器的網路參數如下
IP地址:192.168.6.7
子網掩碼:255.255.255.0
網關:192.168.6.254
DNS:192.168.6.10
3)安裝DHCP服務
CentOS和Red Hat Enterprise Linux等系統默認並不安裝DHCP服務。可以使用這個命令來檢查系統是否
已經安裝DHCP服務:
rpm –q dhcp
如果返回提示「package dhcp is not installed」,說明沒有安裝DHCP服務。把CentOS安裝DVD光碟放
入光碟機,執行以下命令:
cd /media/CentOS_5.2_Final/CentOS
rpm –ivh dhcp-3.0.5-13.el5.i386.rpm
系統會顯示安裝進度,安裝成功後再次執行「rpm –q dhcp」命令,系統會返回消息「dhcp-3.0.5-13.el5」,
說明DHCP服務已正確安裝。
4)把配置文件模板復制為dhcpd.conf
DHCP服務的配置要靠編輯/etc/dhcpd.conf來進行。DHCP服務程序默認沒有建立dhcpd.conf配置文件,
但自帶配置模板,只要稍加修改就可以使用。執行
「cp /usr/share/doc/dhcp-3.0.5/dhcpd.conf.sample /etc/dhcpd.conf」命令,可以把系統自帶的配置文
件模板復制到/etc目錄並重命名為dhcpd.conf。
5)用「vi /etc/dhcpd.conf」命令編輯配置文件內容如下:
6)創建一個空的DHCP客戶租約資料庫文件。
執行命令:「touch /var/lib/dhcpd/dhcpd.leases」
7)執行「service dhcpd start」啟動DHCP服務
8)設置伺服器開機時自動啟動DHCP服務。執行「ntsysv」命令,在對話框中找到「dhcpd」,
按空格為其標上「*」號,按鍵盤「Tab」鍵選中「確定」按鈕並按回車即可。
9)如果伺服器安裝時開啟了網路防火牆,需要更改防火牆的設置,開啟伺服器的UDP 67和68埠
二交換機的配置方法
首先說明交換機在VLAN 6、VLAN 25和VLAN 30內的IP地址已分別設置為192.168.6.254/24、192.168.25.254/24和192.168.30.254,分別作為三個 VLAN的網關使各VLAN能夠互訪。
1) 在任一計算機上執行「telnet 192.168.6.254」命令登錄H3C S7506R交換機
2) 輸入用戶密碼後執行「system-view」命令進入系統配置視圖
3) 執行「dhcp enable」命令開啟交換機的DHCP服務
4) 執行「dhcp-server 1 ip 192.168.6.254」新建DHCP伺服器組並添加伺服器的IP地址
5) 執行「interface vlan-interface 25」進入VLAN 25介面配置視圖
6) 執行「dhcp-server 1」命令為VLAN 25指定DHCP伺服器
7) 執行「interface vlan-interface 30」進入VLAN 30介面配置視圖
8) 執行「dhcp-server 1」命令為VLAN 30指定DHCP伺服器
9) 按「Ctrl-Z」組合鍵或執行兩次「quit」命令返回用戶視圖
10) 執行「save」命令保存配置
交換機配置時沒什麼特別的注意事項,只要提前配置各VLAN工作站和DHCP伺服器能互通就可以了。
經實際測試,在VLAN 25和VLAN 30的工作站上將IP地址和DNS伺服器設為自動獲取,可以成功獲
得IP、DNS伺服器和WINS伺服器地址。
㈡ 內網通過外網訪問內網,h3c路由器
使用埠映射即可,以tplink wr886n為例, 方法如下:
1、打開瀏覽器,輸入默認ip192.168.0.1回車登錄;
2、登錄對話框,輸入 密碼點擊確定;
3、點擊轉發規則--虛擬伺服器,點擊添加新條目;
4、輸入允許訪問的內網主機的ip地址、該主機開放的埠號、選擇傳輸協議,點擊保存即可。
㈢ H3C路由器遠程登陸命令
一、打開下載的軟體,將出現以蔽告液下界面。
㈣ 華三伺服器hdw介面如何登陸
console線通過console口或者COM口直接配置,
telnet遠程 要打開相應埠才行 ,
WEB界面 輸入網關地址 驗證帳號密碼進去配置。
1。首先,我們進入H3C防火牆介面,然後進入web將介面更改為layer-2模式。2將第二層介面轉移到信任安全域。三。單擊界面左側快捷菜單欄中的防火牆選項。4配置安全策略,如圖所示。5將其他網段配置為僅訪問其中的伺服器。6DHCP希望啟用DHCP中繼,因此配置完成。
㈤ 這是H3C防火牆F100-C-G型號,如何訪問內網的文件伺服器。
在F100上加一條靜態路由
去往samba文件伺服器的ip路由 下一跳指向到SW1的16段上的ip地址。
也就是在防火牆指向一條去往內網伺服器的ip地址段,下一跳路徑是SW1核心交換機。
如下
ip rou x.x.50.0 255.255.255.0 x.x.16.x
x.x.50.x 內網伺服器ip地址
x.x.16.x SW1的16段ip地址
㈥ H3C SecPath U200-S 如何在內網使用外網IP地址訪問內網伺服器
這個問題很經典的,防火牆上顯然配置了NAT的方式進行了轉換,但是內部用戶在訪問的時候,伺服器返回的包直接通過2層到達192.168.1.168,但是這個主機請求的是120.43.65.62
的數據, 因此192.168.1.168回復的數據直接被丟棄。
樓上 提供的信息缺少一個數據,缺少伺服器上配置內部私網地址。這里給你舉個例子:
A.實現同網段的內網用戶通過公網地址訪問WEB 伺服器
#定義一個ACL
acl number 3001
rule 0 permit ip source 192.168.1.0 0.0.0.255 destination 192.168.1.254 0
#在E0/0 埠配置nat server
nat server protocol tcp golobal 202.103.1.1 www inside 192.168.1.254 www
#在E0/0 埠配置nat outbound //注意,這里的nat outbound 必須做
Interface Ethernet 0/0
ip address 192.168.1.1 255.255.255.0
nat outbound 3001
B.實現同網段的內網用戶通過域名訪問WEB 伺服器
在A 的配置的基礎上添加如下的命令
nat dns-map www.abc.com 202.103.1.1 tcp
這里必須配置nat outbound 3001,如果沒有這條命令,就不能用公網地址訪問。因
為這樣會使報文來回的路徑會不一致,導致訪問中斷。