H3C的前世今生及它的基礎配置

一、H3C的前世今生

H3C的前身華爲3COM公司,是華爲與美國3COM公司的合資公司(有傳言說是當時Cisco起訴華爲抄襲它的東西,所以華爲找了一家美國挺有實力而且關係不錯的公司來給證明沒有抄襲,這個公司就是3COM)。2006年,華爲將在華爲3COM中的49%股權以8.8億美元出售給3COM公司。2007年,公司正式更名爲“杭州華三通信技術有限公司”,簡稱“H3C”。

當前數據通信市場主要分爲電信運營商和企業網市場,華爲一直專注於運營商市場,而H3C主要專注於企業網市場。CISCO的業務則跨運營商和企業網市場,並在這兩個市場上保持一定的領先地位。在運營商市場上華爲是cisco的主要對手,而在企業網市場H3C是cisco的主要對手。Cisco在能源、金融、國際企業、電力等行業有優勢,而H3C在政府、菸草、交通、中小企業及相關的政府採購有優勢。在中國路由器與交換機領域,H3C的市場份額已位居第一。

依託在ip技術領域的深厚積累,H3C的產品體系主要包括:ip網絡產品、ip無線產品、ip安全產品、ip存儲產品、ip多媒體產品、ip管理產品和培訓產品。下面簡要介紹ip網絡產品包含的路由系列產品和交換系列產品。

1、路由系列產品

H3C的路由器產品線與cisco路由器存在許多相似之處,其主要產品系列也都是針對不同網絡規模用戶而開發的,如針對小型企業的ER(enterprise router,企業路由器)、針對中型企業的MSR(multiple services router,多業務路由器)系列、針對大型企業和運行商的SR(service router,業務路由器)系列,具體型號如下:

H3C的前世今生及它的基礎配置

其對應的應用環境和主要功能如下:

  • ER系列路由器:主要用於中小型企業的寬帶接入低端路由器系列,主要定位與以太網、光纖和adsl wan接入的SMB市場和政府、企業機構、網吧等網絡環境,如需要高速internet寬帶的網吧、企業、學校和酒店等。

  • MSR系列路由器:是主要應用於大中型企業和集團公司分支機構的中端路由器系列。該系列路由器集數據、語音、安全、交換和用戶開放的業務等於一體,是真正意義上的集成了多業務的路由器產品。這是在企業應用中最廣的一類路由器系列,相當於思科的ISR系列路由器。

  • SR系列路由器:是主要應用於大型企業,或者一些行業用戶,如電信,電力,金融,教育,政府機關等的萬兆高端系列路由器系列。其中又根據目標用戶分爲兩大部分,針對大型企業,以及像金融、教育、政府機關等這些網絡規模較小,應用需求不是很高的用戶推出了SR6600系列路由器,而針對運行商的IP骨幹網、城域網及各種大型IP網絡的核心和匯聚位置推出了SR8800系列路由器。

2、交換系列產品

H3C以太網交換機產品線分常齊全,從園區到數據中心,從十萬兆到百兆,從高端到低端,從核心層到接入層有許多可選產品方案,可以靈活滿足不同層次用戶的需求。其中核心層基本上都是路由式交換機,帶有強勁的路由功能,代表系列有S10500、S9500E、S7500E、S7500等;在匯聚層主要是全千兆智能交換機,代表系列主要有S5500-EI/SI、S5510、S5120-EI/SI、S5600等。在接入層基本上是上行支持千兆以太網技術,下行基本上都是百兆的,代表系列和機型主要有S3100-EI/SI、S3600-EI/SI、S3610、E328、E126等。SMB交換機是指應用於中小型企業的交換機系列,代表系列和機型有S1000/1200、S1500/E、S1650、S2100、S5000P、S5000E等。交換系列的產品如下所示:
H3C的前世今生及它的基礎配置

除了爲廣大的園區和企業用戶提供全系列的園區以太網交換機產品外,H3C還專門爲大中型企業或者互聯網企業提供專門爲數據中心開發的交換機產品。因爲數據中心規模一般不大,主要用於互聯網或者數據庫管理,不是一般交換機可以隨便勝任的。規模稍大的一些數據中心網絡匯聚層也可以選用核心層的交換機、畢竟這類網絡中對設備的數據處理性能等各方面的要求都非常高。具體產品如下所示:

H3C的前世今生及它的基礎配置

二、H3C的基礎配置

上面囉嗦了那麼一大堆,還是來看一看關於H3C的一些基礎配置吧!

H3C的基礎配置包括接口配置、Telnet接入、靜態路由、ACL、VLAN與Trunk和NAT(其實配置起來和華爲的設備一樣)。

1、接口配置:

<h3c> system-view       //進入特權模式
[h3c] interface ethernet 0/0/0      //進入接口
[h3c-ethernet0/0/0] ip address 192.168.10.1 255.255.255.0   //配置接口ip地址
[h3ct-ethernet0/0/0] undo shutdown      //啓用接口,默認開啓
[h3c-ethernet0/0/0] description to LAN  //接口描述,可選配置
[h3c-ethernet0/0/0]quit     //退出

2、配置Telnet接入:

[h3c]telnet server enable       //默認開啓
[h3c]local-user admin           //創建用戶admin
[h3c-luser-admin]password cipher 2019.com       //配置密碼
[h3c-luser-admin]service-type telnet        //指定服務器類型爲telnet
[h3c-luser-admin]authorization-attribute level 3    //指定命令級別爲3級
[h3c-luser-admin]quit
[h3ct]user-interface vty 0      //進入vty線路
[h3c-ui-vty 0]authentication-mode scheme    //配置用戶認證方式
[h3c-ui-vty0]protocol inbound telnet    //支持telnet
[h3c-ui-vty0]quit

3、配置靜態路由:

[h3c]ip rout-static 172.16.0.0 255.255.0.0 192.168.1.2   //配置靜態路由
[h3c]ip route-static 0.0.0.0 0.0.0.0 200.0.0.2          //配置默認路由

4、配置vlan與Trunk:

[SW]VLAN 2      //創建vlan2
[sw-valn2]name caiwu        //配置vlan2名
[sw-vlan2]port e1/0/3 to e1/0/4 //將端口加入vlan
[sw-vlan2]quit
[sw]interface e1/0/5
[sw-ethernet1/0/5]port access vlan2 
[sw-ethernet1/0/5]quit
[sw]interface e1/0/1
[sw-ethernet1/0/1]port link-type trunk      //指定接口爲trunk模式
[sw-ethernet1/0/1]port trunk permit vlan all    //允許所有vlan通過該trunk接口
[sw-ethernet1/0/1]quit

5、配置ACL:

H3C的ACL分爲basic(標準)和advanced(擴展)兩類:basic是基本acl編號2000-2999,對源地址控制,advanced是高級acl,編號3000-3999

命令如下:

acl advanced 3000    //創建一個高級ACL
rule 0 permit ip source 192.168.3.0 0.0.0.255  destination any
//允許源地址3.0網段去往任何目標地址

6、配置NAT:

NAT主要分爲以下兩類:
easy_ip(PAT):直接使用接口的ip地址作爲轉換後的報文源地址。
nat_server(靜態PAT):將外部地址端口映射到內部服務器端口。

相關命令如下:

easy_ip的配置:
acl basic 2001
rule 5 permit source 192.168.2.0 255.255.255.0
int g0/0
ip add 202.202.202.2 255.255.255.0
undo shutdown
nat outbound 2001
nat_server的配置:
int g0/1
nat server protocol tcp global 200.200.200.3 80 inside 192.168.3.250 80
查看nat轉換關係:dis nat session verbose

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章