H3C/HUAWEI数通(网络)
文章平均质量分 81
分享H3C/HUAWEI数通的相关网络配置、运维技巧等,希望能共同学习进步。
zsisle
一枚老网工,专注于H3C的数通配置,希望和朋友们一起学习共同进步。
展开
-
H3C_IPSec(主模式)及NAT转换综合配置案例
本案例将以IPSec的主模式来演示出口路由如何配置IPSec来达到内网互通以及NAT转换来访问外网。原创 2022-10-26 00:35:23 · 1431 阅读 · 2 评论 -
华为(huawei)USG系列防火墙的相关指令
本人收集的usg系列防火墙的相关cli指令原创 2022-10-16 00:13:17 · 2155 阅读 · 1 评论 -
华为(huawei)USG6000的CLI命令行综合配置之安全区域/nat策略/安全策略配置
华为的USG系列防火墙一般部署在园区网出口中,很多朋友对USG系列如何进行配置不是太了解。本案例将用ensp模拟器的USG6000来演示配置真机如何连接USG防火墙以及USG防火墙如何在CLI模式下配置安全区域、nat策略以及安全策略。原创 2022-10-16 00:01:38 · 1002 阅读 · 0 评论 -
华为(huawei)USG6000的CLI命令行综合配置之Ensp真机连接 USG6000防火墙
华为的USG系列防火墙一般部署在园区网出口中,很多朋友对USG系列如何进行配置不是太了解。本案例将用ensp模拟器的USG6000来演示配置真机如何连接USG防火墙以及USG防火墙如何在CLI模式下配置安全区域、nat策略以及安全策略。原创 2022-10-15 22:50:23 · 3163 阅读 · 0 评论 -
H3C_源地址转换(snat)及端口映射(dnat)的nat双向转换配置
通常私网用户访问公网上的相关服务资源,需要配置源地址转换(snat);公网用户访问私网的相关服务资源也需要配置端口映射(dnat)。这就是nat地址的双向转换,本案例来演示和讲解如何配置源地址转换及端口映射。原创 2022-10-15 15:04:36 · 3984 阅读 · 0 评论 -
H3C_VRRP+MSTP综合配置实例
VRRP称之为虚拟路由器冗余协议,是用于解决局域网中配置静态网关出现单点失效现象的路由协议。本篇主要讲解vrrp+mstp在实际环境下的应用和配置,Vrrp跟堆叠一样,也是园区网重要的组网方式。。vrrp对比堆叠分别有优劣势,vrrp应用于不同型号的设备之间(可以利旧),但网络结构及配置相对复杂和繁琐,堆叠通常是应用于相同品牌和型号之间(稳定起见),成本较大,但网络结构及配置相对简化和简单。目前最新的相关技术为m_lag,有兴趣的朋友可以了解下。原创 2022-09-28 11:15:23 · 3533 阅读 · 0 评论 -
H3C_端口的二层聚合与三层聚合的配置对比_配置技巧
通常我们所说的端口聚合是二层的聚合,本案例通过配置端口的二层聚合及三层聚合来演示两者之间的区别。需要注意的是:三层聚合组和二层聚合组的指令分别为:interface Route-Aggregation 1/interface Bridge-Aggregation 1。原创 2022-09-22 14:58:59 · 3638 阅读 · 0 评论 -
H3C_ISIS的基础配置案例(L1/L2路由邻接,路由渗透,修改cost,接口及区域验证)
IS-IS(Intermediate System-to-Intermediate System,中间系统到中间系统)路由协议最初是ISO(国际标准化组织)为CLNP(Connection Less Network Protocol,无连接网络协议)设计的一种动态路由协议,也是一种基于链路状态并使用最短路径优先算法(SPF)进行路由计算的一种IGP协议。原创 2022-09-04 10:40:39 · 1185 阅读 · 0 评论 -
H3C_GRE隧道基础配置案例
通用路由封装(GRE)是一种三层VPN封装技术,用于将使用一个路由协议的数据包封装在另一协议的数据包中。GRE隧道是在广域网上建立直接的点对点连接,简化单独网络之间的连接,适用于各种网络层协议。本案例以最基础的GRE隧道配置案例来学习如何配置一条GRE隧道。原创 2022-09-03 16:05:45 · 8052 阅读 · 1 评论 -
H3C_OSPF多区域配置及默认路由引入的部署案例
在规划一些多分支公司的网络时,通常会使用ospf动态路由协议来划分不同区域。在本案例中,将会学习及了解ospf多区域的配置及如何将默认路由引入ospf动态协议中。原创 2022-08-24 22:21:01 · 2257 阅读 · 0 评论 -
华为(huawei)多协议路由引入之RIP&OSPF路由引入配置案例演示
在网络接入配置中,经常会有两个或者多个不同网络之间需要数据接入互通,如果不同网络之间使用的路由协议不同,那么两者之间就需要引入路由协议来达到业务互通的目的。本配置案例演示不同路由协议rip和ospf之间的路由引入,同理,在看了本案例,也可以思索如何在其他路由协议之间相互引入,比如ospf和isis之间等等。...原创 2022-08-15 22:16:03 · 1354 阅读 · 0 评论 -
H3C_堆叠(IRF)及链路聚合在项目中的综合应用
堆叠(H3C称为IRF)作为一种简化网络配置的技术手段,将一组交换机虚拟成一台交换机,用于统一管理设备及扩展设备接口。链路聚合的主要作用是增加链路带宽、提供链路可靠性。两者在项目实施中经常搭配使用,使网络结构简单,不易引成环路,运维方便等等优点。...原创 2022-08-10 10:19:46 · 1209 阅读 · 0 评论 -
H3C_利用策略路由实现出口双线路负载(选路)的部署
在博文《H3C_利用设置缺省静态路由优先级实现出口双线路的主备功能》中讲到过这种方法的优点是配置相对简单,但缺点是不能实现双线路的负载分担。我们用与缺省静态路由相同的拓扑图为例,讲解下怎么利用策略路由实现双线路负载分担(选路)。...原创 2022-08-08 11:16:28 · 2025 阅读 · 0 评论 -
H3C_利用设置缺省静态路由优先级实现出口双线路的主备功能
在双线路出口部署中,我们通常会利用策略路由或静态路由优先级来实现线路备份或负载分担功能。本案例将讲述利用静态(缺省)路由优先级实现双线路的主备功能,这种方法的优点是配置相对简单,但缺点是不能实现双线路的负载分担。...原创 2022-07-27 15:58:55 · 2208 阅读 · 0 评论 -
华为(huawei)三层交换的ip绑定mac地址配置示例(静态及动态dhcp绑定)
在某些需要较高网络安全性的单位中,为了网络安全的考虑有时候会采取IP绑定mac地址的这类安全措施。一方面防止内部人员擅自改动接入IP(可能导致IP冲突或者联不上网络),另一方面也可以防止ARP欺骗。............原创 2022-07-22 09:33:41 · 6677 阅读 · 0 评论 -
华为(huawei)园区网的常规部署配置示例
一些刚接触网络配置的朋友对企业内部网或校园网的部署思路还不是很明确,分享一个华为常规的园区网部署配置,这样会对基本的网络配置部署有个清晰概念。原创 2022-07-19 12:53:33 · 3740 阅读 · 0 评论 -
H3C_远程登录IP(telnet运维)限制的配置_配置技巧
在一些小型的没有运维平台的网络中,通常使用普通PC或者服务器来远程登录网络设备来运维,由于网络安全的考虑,一般需要限制远程登录运维PC的IP或网段,本案例来演示下如何配置限制远程登录的IP。......原创 2022-07-13 09:02:06 · 3573 阅读 · 1 评论 -
H3C的IRF(堆叠)配置实例(详细步骤)
IRF(Intelligent Resilient Framework,智能弹性架构)是H3C自主研发的软件虚拟化堆叠技术。它的核心思想是将多台设备通过IRF物理端口连接在一起,进行必要的配置后,虚拟化成一台“分布式设备”。使用这种虚拟化技术可以实现多台设备的协同工作、统一管理和不间断维护。...原创 2022-07-10 09:39:04 · 19139 阅读 · 4 评论 -
H3C的easy ip/basic nat/napt三种NAT转换的区别与配置实例
这里先来了解下nat的基本概念:NAT(Network Address Translation,网络地址转换)是将IP数据报文中的IP地址转换为另一个IP地址的过程。当内部IP想要访问外网时,NAT主要实现内部网络和外部网络之间IP的转换,这种通过使用少量的公网IP地址代表较多的私网IP地址的方式,将有助于减缓可用IP地址空间的枯竭。...原创 2022-07-09 21:21:34 · 4137 阅读 · 0 评论 -
H3C_DHCP_snooping的配置
DHCP Snooping是DHCP的一种安全特性,主要应用在交换机上,作用是屏蔽接入网络中的非法的DHCP服务器。即开启DHCP Snooping功能后,网络中的客户端只有从管理员指定的DHCP服务器获取IP地址。原创 2022-07-07 23:04:59 · 9305 阅读 · 0 评论