H3C华三旁挂防火墙

 

适用场景:

旁挂防火墙部署 

注意事项:

1.接入与汇聚都是二层部署,流量之间可以透传到防火墙

2.防火墙与汇聚交换机之间双线互联,一条做子接口起网关剥掉VLAN,一条做三层口用来路由,保证来回流量路径一致

3.汇聚与核心之间可以不通过OSPF,直接指静态路由,接入端VLAN比较多还是推荐动态协议比较方便。

配置思路:

1.首先配置接入与汇聚,打通二层。

2.配置防火墙与汇聚的互联与起网关

3.配通汇聚与接入OSPF

4.测试配置

 配置开始

接入交换机上:

vlan 20

interface g1/0/3              //终端划分VLAN

port link-type access 

port access vlan 20

inter g1/0/1              //放VLAN

port link-type trunk 

port trunk permit vlan 20

汇聚交换机上:

vlan 20

inter range g1/0/4 g1/0/5

port link-type trunk

port trunk permit vlan 20

inter g1/0/7

port link-mode router          //改三层口

ip add 10.0.0.2 30

ip router-static 195.16.2.0 24 10.0.0.1    //写上到终端的明细路由,为进来访问的设备和本地设备回包指路由

防火墙上:

inter g1/0/0.20               //开子接口

ip add 195.16.2.254 24        //起网关

vlan-type dot1q vid 20          //剥VLAN

inter g1/0/1        //配三层互联接口

ip add  10.0.0.1 30

security-zone name Trust          //内部流量接口配置为Trust

import inter g1/0/0.20

security-zone name Untrust     //外部流量接口配置为Untrust

import inter g1/0/1

ip router-static 0.0.0.0 0 10.0.0.2       //防火墙缺省出流量全扔给汇聚

配置OSPF

汇聚上:

inter g1/0/3

ip add 10.0.0.5 30

ospf network-type p2p

ospf 100 router-id 1.1.1.1

import-router static

area 0

network 10.0.0.5 0.0.0.3

核心上:

inter g1/0/3

ip add 10.0.0.6 30

ospf network-type p2p

ospf 100 router-id 2.2.2.2

area 0 

network 10.0.0.6 0.0.0.3   //可以不敲  邻居已经宣告此网段了

测试配置:

PC终端上

tracert 10.0.0.6

 

  • 1
    点赞
  • 33
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
H3C MIB(华三MIB库)是华三网络技术有限公司开发的一套管理信息库(Management Information Base),用于管理网络设备。MIB库是一种标准化的方式,用于描述和组织网络设备的管理信息。H3C MIB库中包含了各种类型的MIB对象,用于监控和配置华三设备的各种功能和状态。 H3C MIB库的主要作用是提供一种可供网络管理系统(NMS)使用的接口,NMS可以通过查询MIB库中的对象获取华三设备的状态信息。这些状态信息包括设备的运行状态、接口的带宽利用率、系统的CPU和内存使用情况等。NMS还可以通过修改MIB库中的对象来配置华三设备的各种参数,例如修改端口的速率、配置VLAN等。 H3C MIB库中的对象使用唯一的标识符进行标识,这些标识符采用了层次结构的方式进行组织,形成一个树状结构。通过这种方式,可以方便地组织和查找MIB对象。标准的H3C MIB库包含了各种类型的MIB对象,例如第一层为iso,第二层为org,第三层为dod,第四的为internet等。 同时,H3C MIB库还支持SNMP(简单网络管理协议),这是一种常用的网络管理协议,用于设备之间的信息交换。SNMP使用H3C MIB库中的对象来提供网络设备的远程管理功能,通过SNMP可以实现网络设备的监控、故障排除和性能优化等功能。 总之,H3C MIB库是华三网络技术有限公司开发的一套管理信息库,用于提供网络设备的管理和监控功能。通过查询和修改MIB库中的对象,可以实现对华三设备的状态信息获取和配置操作。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值