H3C-acl r2-acl-ipv4-basic-2000]rul 10 per source any //其实这条不写也可以,因为默认就是允许所有的。R3的所有接口可以访问R1的telnet 但是不能icmp 请求,R3的所有接口可以访问R1的telnet 但是不能icmp 请求,R1的loopback接口无法访问R3的全部,但是物理接口可以。我选择在R2上的进口方向 ,因为我在R2上配置的ACL。在R2上查看ACL的匹配项,也的确有数值在增加。路由不变,还是按照静态的形式添加的。但第二个,加上源,就不行了,
清空配置,恢复出厂 通过conlse线和crt软件连接并登陆设备,然后把设备断电重启。控制台上会打印如下信息,当出现“press Ctrl+B”的时候快速按住“Ctrl+B” 进入botroom菜单。选择“<6> Skip Current System Configuration”跳过当前配置启动,不同设备可能不是数字6,(To leave the existing filename unchanged, press the enter key):(输入回车)操作步骤:跳过启动文件后直接保存当前配置,再重启。
H3C-router-清除consle密码 (11) 重启设备后,可以在系统视图下设置新的Console口登录认证模式和密码,例如:设置Console口验证方式为密码验证,且以明文方式设置Console口的密码为123456。对于MSR 5600 路由器,具有独立的Console 口,请使用line console 0 命令进入Console 口。对于MSR 2600、MSR 3600 路由器,Console 口和AUX 口合一,请使用line aux 0 命令进入。(10) 当再次出现BootWare主菜单时,选择<1>,设备开始启动。
h3c-堆叠-IRF 通俗讲,就是将两台或多台交换机逻辑上组合成一台,使得无论上游还是下游设备来查看时,只显示一台交换机,并且在配置上可以简化,所有堆叠后的交换机,无论你连接哪一台,都可以对其进行管理,并且会同步配置。堆叠主交换机选举超时时间为20S,堆叠成员交换机上电或重启时,由于不同成员交换机所需的启动时间可能差异比较大,因此不是所有成员交换机都有机会参与主交换机的第一次选举。缺点,无法实现负载均衡,不像VRRP一样,可以配置数据分担,并且两台交换机堆叠之后,只使用一台设备的硬件资源,另一台歇着。
WLAN-案例-4-旁挂三层组网(直接转发/隧道转发) option 43 sub-option 3 ascii 192.168.11.1 //通过三层的方式 告诉AP,AC是哪一台。interface GigabitEthernet0/0/2 //连接AC的接口。interface GigabitEthernet0/0/2 //连接AC的接口。遵循隧道模式的原则,所有的数据都 会走AC,所以在关键接口上一定要放行相应的业备流量。看好是哪种转发模式,是直接转发的,那么业务流量不走AC。无论你是二层组网,还是二层组网,1 和AC 的连接,
WLAN-案例-3-直连三层组网(直接转发/隧道转发) LSW2为AP提供DHCP 中继,并且由AC下发IP地址,那这样一来,我得在LSW2上能够看到VLAN ID是10的数据我才可以下发地址吧,才知道去找vlan10,然后再则LSW2的dhcp 中继去处理。隧道 capwap source interface vlan 11 在AC上肯定指11,因为从两个地方看,AP的管理VLAN是不同的,只看AC自己的。1) 接入层LSW3的两个接口,肯定是都要trunk的,但是需要注意的是,要放行哪些VLAN的数据呢?而后面的SW2—AC,要打VLAN 11的tag,
WLAN-案例-2-旁挂二层组网(直接转发/隧道转发) port trunk allow-pass vlan 10 20 //这里必须要放行20,因为业务数据也要经过AC。不用说了,trunk+pvid ,(AC-AP的管理VLAN)放行管理vlan 以及业务vlan。Wlan 其它的都和直连一样,只有一点区别,就是forward-mode – tunnel。用来分担 AC的业务VLAN下放IP地址,所以要配置DHCP,还要连接上行的路由器。port trunk allow-pass vlan 10 20 //同上。直连和旁挂配置上有什么区别吗?