现在的位置: 首页 > 综合 > 正文

H3C s5120 ls-5120-52p-si-h3 配置–学习阶段

2018年04月14日 ⁄ 综合 ⁄ 共 936字 ⁄ 字号 评论关闭

更改用户密码
sy
local-user 用户名
password cipher 密码
save

添加一条acl规则
sy 进入命令模式
dis cu   显示当前配置文件
acl number 3101  进入3101规则配置
例:
rule 151 permit tcp source 61.129.72.0 0.0.0.255 destination any destination-port eq 519 添加规则
rule 152 permit tcp source 61.129.73.0 0.0.0.255 destination any destination-port eq 519 添加规则
rule 153 permit tcp source 114.255.44.0 0.0.0.255 destination any destination-port eq 519
save

删除一条acl规则
sy 进入命令模式
dis cu   显示当前配置文件
acl number 3101  进入3101规则配置
undo rule 编号   指定该ACL规则的编号

save

禁用网络设备的web服务
sy 进入命令模式[H3C]
undo ip http enable

设置用户,密码,权限等级,使用的服务
local-user 用户名
password cipher 密码
authorization-attribute level 3
service-type ssh telnet

网络设置
interface Vlan-interface1
ip address 117.79.*.* 255.255.255.0

添加路由(不要忘记添加网关)
ip route-static 0.0.0.0 0.0.0.0 117.79.*.*

用户ssh的权限和加密方式
ssh server enable
ssh user 用户名 service-type all authentication-type password

同一时刻用户访问人数
user-interface vty 0 4
authentication-mode scheme

生成公钥
public-key local create dsa

接口应用 acl
interface GigabitEthernet1/0/49
packet-filter 3101 inbound

如何关闭应用acl
undo packet-filter 3101 inbound

抱歉!评论已关闭.