接入层路由器配置课件

上传人:我*** 文档编号:146030445 上传时间:2020-09-25 格式:PPT 页数:18 大小:122.50KB
返回 下载 相关 举报
接入层路由器配置课件_第1页
第1页 / 共18页
接入层路由器配置课件_第2页
第2页 / 共18页
接入层路由器配置课件_第3页
第3页 / 共18页
接入层路由器配置课件_第4页
第4页 / 共18页
接入层路由器配置课件_第5页
第5页 / 共18页
点击查看更多>>
资源描述

《接入层路由器配置课件》由会员分享,可在线阅读,更多相关《接入层路由器配置课件(18页珍藏版)》请在金锄头文库上搜索。

1、(胖AP)接入层/热点本地Router的配置(H3C),目录,常用指令解释 FastEthernet配置 E1配置 LoopBack及IP route配置 telnet密码配置 其他配置,常用指令解释,System-view 进入到系统视图 Interface 进入接口/子接口配置模式 Display current-configuration 显示路由器当前生效的配置参数 Display interface 显示逻辑端口信息 Quit 退回到较低级别模式 save 保存当前配置文件到flash中,FastEthernet配置, system-view H3C interface ethern

2、et 0/0 H3C-Ethnet0/0 ip address 192.168.238.10 255.255.255.0 配置IP H3C-Ethnet0/0 ip relay address 211.136.89.228 指定接口的IP辅助地址 H3C-Ethnet0/0 dhcp select relay Dhcp中继模式 H3C-Ethnet0/0quit,E1配置,H3C interface serial 3/0 H3C-serial 3/0 fe1 unframed 设置E1-F接口的工作方式为非成帧 H3C-serial 3/0 link-protocol ppp 串口上配置点对点

3、链路封装 H3C-serial 3/0 # ip address 10.1.1.1 255.255.255.252 配置IP H3C-serial 3/0 quit,LoopBack及IP route配置,H3C interface LoopBack 0 配置loopback接口 H3C-LoopBack0 ip address 218.205.128.101 255.255.255.0 配置IP H3C-LoopBack0 quit H3C ip route-static 0.0.0.0 0.0.0.0 218.205.131.150 在路由表中增加一静态路由 ,telnet密码配置,H3C

4、 user-interface vty 0 进入虚拟用户终端接口 H3C-ui-vty0 use privilege level 3 设置用户终端的登录优先级 H3C-ui-vty0 set authentication password simple cmcc 设置telnet密码 H3C-ui-vty0 undo authentication-mode 删除telnet登录用户名 H3C-ui-vty0 quit,其他配置,H3C sysname * 设置主机名 H3C dhcp relay information enable 设置使能option 82 H3C dhcp relay i

5、nformation strategy replace 设置option 82的处理策略为替换策略 H3C arp static 218.205.145.201 0002.2d47.6b01 AP指向 H3C save,(胖AP)接入层/热点本地Router的配置(Ericsion),目录,常用指令解释 FastEthernet配置 E1配置 LoopBack及IP route配置 其他配置,常用指令解释,Enable 从普通用户模式进入到特权用户模式 Configure terminal 从特权用户模式进入到全局配置模式(特权用户模式) Interface 进入接口/子接口配置模式(全局配置

6、模式) Controllor 进入E1接口配置模式(全局配置模式) Show running-config 显示路由器当前生效的配置参数(特权用户模式) Show interface 显示逻辑端口信息(特权用户模式) Exit 退回到较低级别模式,如果是普通或特权用户模式下为退出配置 Write memory 保存当前配置文件到flash中(特权用户模式),FastEthernet配置,Router enable Router #configure terminal Router (config)#interface FastEthernet 0/0 Router (config-if)#ip

7、 address 192.168.238.10 255.255.255.0 配置IP Router (config-if)#no shutdown 打开接口,否则该端口无法使用 Router (config-if)# arp timeout 3600 配置ARP超时表 Router (config-if)# no ip arp-learning 禁止手动直接配置IP地址,防止地址因手动配置产生冲突 Router (config-if)# ip dhcp-snooping 0 启动DHCP监听,防止DHCP欺骗和一个用户取得多个IP Router (config-if)# ip helper-a

8、ddress 211.136.89.228 配置转发UDP广播包地址,如不配置UDP广播包将无法转播 Router (config-if)# exit,E1配置,Router (config)# controller e1 1/0 Router (config-controller) #channel-group 1 unframed 在E1 控制器上绑定E1接口 Router (config-controller) #no shutdown 打开接口,否则该端口无法使用 Router (config-controller) #exit Router (config) #interface e

9、1 1/0:1 Router (config-if)# encapsulation ppp 串口上配置点对点链路封装 Router (config-if) # ip address 110.1.1.1 255.255.255.252 配置IP Router (config-if) #no shutdown 打开接口,否则该端口无法使用 Router (config-if) # exit,LoopBack及IP route配置,Router (config)# interface LoopBack 0 配置loopback接口 Router (config -if ) # ip address

10、218.205.128.101 255.255.255.0 配置IP Router (config -if ) # exit Router (config) # ip route 0.0.0.0 0.0.0.0 218.205.131.150 在路由表中增加一静态路由 注: LoopBack接口是一种虚接口,主要作用有: 1 作为一台路由器的管理地址 2 作为动态路由协议OSPF 、BGP 的router id 3 作为BGP 建立TCP 连接的源地址,其他配置,Router (config)# hostname * 设置主机名 Router (config)# telnet password

11、 * 设置远程登录密码 Router (config)# enable password * 设置特权用户模式密码 Router (config)# arp 218.205.145.201 0002.2d47.6b01 FastEthernet0/0 对指定的端口选择ARP Router (config)# exit Router # write memory,WLAN国际标准存在的安全缺陷,一些成熟的攻击工具,伪造 AP 的攻击方式示意,后台AS,合法AP,伪造AP,用户(终端),攻击者,攻击者利用伪造AP进行中间人攻击: 伪造AP对于用户(终端)相当于合法AP;对于合法AP相当于用户(终端),Thank U.,

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 办公文档 > PPT模板库 > PPT素材/模板

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号