您好,
企业资质

北京安腾思路科技发展有限公司

金牌会员4
|
企业等级:金牌会员
经营模式:招商代理
所在地区:北京 北京
联系卖家:刘经理
手机号码:13301335747
公司官网:www.antengsilu.com
企业地址:北京市海淀区海淀新技术大厦1501
本企业已通过工商资料核验!
企业概况

安腾思路是一家以技术为驱动的公司,强大的技术支撑可以为不同的行业、企业用户提供良好的解决方案以及完善的**服务体系,目前公司在互联网、教育、制造业、广电、民航、电信、**等行业都有着广大的客户。集成商客户有:太极、神码、远光、中科软等;直接用户有:中科院自动化所、高能所、微电子所、新京报、人民日报等......

H3C网络一代-H3C网络-北京安腾思路

产品编号:100094659139                    更新时间:2024-08-07
价格: 来电议定
北京安腾思路科技发展有限公司

北京安腾思路科技发展有限公司

  • 主营业务:H3C服务器,H3C网络,HPE服务器,H3C交换机
  • 公司官网:www.antengsilu.com
  • 公司地址:北京市海淀区海淀新技术大厦1501

联系人名片:

刘经理 13301335747

联系时务必告知是在"联合企业网"看到的

产品详情
企业视频展播,请点击播放
视频作者:北京安腾思路科技发展有限公司






H3C网络策略路由

与单纯依照IP报文的目的地址查找路由表进行转发不同,策略路由是一种依据用户制定的策略进行路由选择的机制。策略路由是在路由表已经产生的情况下,不按照路由表进行转发,而是根据需要,依照某种策略改变其转发路径的方法。

策略路由通常分为两种:IP单播策略路由;IP组播策略路由;不管是单播策略路由还是组播策略路由,其配置都需要做两方面的工作:一是定义哪些是需要使用策略路由的报文;二是为这些报文特定路由,这可以通过对一个Route-policy的定义来实现;本案例中涉及单播策略路由,我们对单播策略路由做分析。

IP单播策略路由可以分为接口策略路由和本地策略路由两种:接口策略路由:在接口视图下配置(应用于报文到达的接口上),作用于到达该接口的报文;本地策略路由:在系统视图下配置,对本机产生的报文进行策略路由;策略路由可用于安全、负载分担等目的。对于一般转发和安全等方面的使用需求,大多数情况下使用的是接口策略路由。IP单播策略路由的配置如下:创建策略Route-policy;定义Route-policy的if-match子句;定义Route-policy的apply子句;使能/禁止本地策略路由;使能/禁止接口策略路由。



H3C网络路由器策略路由的配置

1.     设置一条默认路由(默认走电信)

ip route-static 0.0.0.0 0.0.0.0 61.183.228.33     去往电信的默认路由

2.定义acl,将允许走联通线路的内部IP地址定义进来

  acl number 3010     定义一条acl

       rule 20 permit ip source 10.2.199.0 0.0.0.255   容许整个199网段走联通

3.定义一条基于策略的路由(policy-based-route)

  policy-based-route liantong node 1   建立一条基于策略的路由,H3C网络一代,名字叫liantong,是路由模式(node),编号为1

      if-match acl 3010    如果符合acl 3010里定义的条目,就走liantong

      apply ip-address next-hop 220.249.86.233   定义联通线路的网关

4.     在内网(G0/9)接口上应用这个策略路由

int g0/9

ip policy-based-route liantong  将前面定义的叫liantong的策略路由应用到这个接口



h3c网络交换机配置命令-802.1x配置


  [H3C-Ethernet0/3]dot1x 开启802.1x特性,也可在系统视图下使用,使用后全局开启,也可用 interface参数开启特定端口的802.1x特性,缺省全关闭,要启用802.1x,全局和端口的都需开启

  [H3C-Ethernet0/3]dot1x port-control unauthorized-force 设置工作模式为强制非授权模式,使用 模式与dot1x命令相同,默认为auto,即通过了认证才可以访问,还有authorized-force,为强制授权 模式,允许用户访问

  [H3C-Ethernet0/3]dot1x max-user 10 设置端口接入用户的数量为10个,使用模式与dot1x命令 相同,默认为128,取值范围为1-128

  [H3C]dot1x authentication-method eap 设置802.1x的用户认证方法为EAP,H3C网络总代,即EAP中继,直接用EAP报 文发送到服务器,需服务器支持

  reauth-period为重认证超时定时器,1-86400s,默认3600s.

  quiet-period为用户认证失败后,Autheticator的静默定时器,静默后再处理认证,10-120s,H3C网络公司,默认60s.

  tx-period为传送超时定时器,Supplicant未成功发送认证应答报文,则重发认证请求,10-120s,默认 为30s.

  supp-timeout为认证超时定时器,Supplicant未成功响应,H3C网络,则重发认证请求,10-120s,默认30s.

  server-timeout为服务器未成功响应的超时定时器,100-300s,默认100s.

  reset dot1x statistics 清除802.1x统计信息

  debugging dot1x 打开802.1x的相关模块的调试信息




H3C网络一代-H3C网络-北京安腾思路由北京安腾思路科技发展有限公司提供。北京安腾思路科技发展有限公司为客户提供“H3C服务器,H3C网络,HPE服务器,H3C交换机”等业务,公司拥有“新华三(H3C)慧与(HPE)”等品牌,专注于服务器、工作站等行业。,在北京市海淀区海淀新技术大厦1501的名声不错。欢迎来电垂询,联系人:刘经理。

北京安腾思路科技发展有限公司电话:010-82886021传真:010-82886021联系人:刘经理 13301335747

地址:北京市海淀区海淀新技术大厦1501主营产品:H3C服务器,H3C网络,HPE服务器,H3C交换机

Copyright © 2025 版权所有: 联合企业网店铺主体:北京安腾思路科技发展有限公司

免责声明:以上所展示的信息由企业自行提供,内容的真实性、准确性和合法性由发布企业负责。联合企业网对此不承担任何保证责任。