企業(yè)用H3C-6604-7506核心交換機(jī)路由器設(shè)置
匯聚層使用H3C高端交換機(jī)7506系列設(shè)備作為核心聚匯層,使用6604系列設(shè)備作為核心路由器。兩臺7506設(shè)備捆綁為一臺,作為網(wǎng)絡(luò)的核心匯
匯聚層使用H3C高端交換機(jī)7506系列設(shè)備作為核心聚匯層,使用6604系列設(shè)備作為核心路由器。
兩臺7506設(shè)備捆綁為一臺,作為網(wǎng)絡(luò)的核心匯聚。兩臺6604設(shè)備接運(yùn)營商MSTP或者SDH專線進(jìn)行路由轉(zhuǎn)發(fā),作為路由核心。
一般使用在過程中的簡單,需要添加一些控制,比如限制IP訪問等操作,都可以方便地進(jìn)行操作。
- 限制訪問某個地址,掌握方法就可以靈活地網(wǎng)絡(luò)管制。
在交換機(jī)上設(shè)置方法。進(jìn)入acl規(guī)則
acl number 3100 # 這個是通用規(guī)則nrule 12 deny ip destination XX.XX.XX.XX 0 n#其中XX指的是IP地址 0 指的是某個具體的host,也可以根據(jù)需要設(shè)置為網(wǎng)段。
在路由器上設(shè)置方法。通過路由限制。
ip route-static XX.XX.XX.XX 32 NULL0 n# 其中XX是IP地址 32為掩碼表示具體host,NULL0黑洞,也可以根據(jù)需要設(shè)置為網(wǎng)段。
- 開啟SNMP跟蹤功能(通用)
#H3C交換機(jī)開啟SNMP協(xié)議選項(xiàng)nsnmp-agentnsnmp-agent community read publicnsnmp-agent community write XXX # 寫權(quán)限的團(tuán)體字。根據(jù)自己需要設(shè)置 。nsnmp-agent sys-info version allnsnmp-agent target-host trap address udp-domain XXXXXX params securityname public # 設(shè)置有權(quán)限讀的設(shè)備IP。
- 啟用回環(huán)檢測。發(fā)現(xiàn)即shutdown端口
#開啟回環(huán)檢測先整體開啟此功能nloopback-detection enablenloopback-detection interval-time 300n#然后每個端口開通檢測nloopback-detection enablenloopback-detection action shutdown







