H3C s5120 ls-5120-52p-si-h3 配置–学习阶段

  • Post author:
  • Post category:其他
更改用户密码

sy

local-user 用户名

password cipher 密码

save

添加一条acl规则

sy 进入命令模式

dis cu   显示当前配置文件

acl number 3101  进入3101规则配置

例:

rule 151 permit tcp source 61.129.72.0 0.0.0.255 destination any destination-port eq 519 添加规则

rule 152 permit tcp source 61.129.73.0 0.0.0.255 destination any destination-port eq 519 添加规则

rule 153 permit tcp source 114.255.44.0 0.0.0.255 destination any destination-port eq 519

save

删除一条acl规则

sy 进入命令模式

dis cu   显示当前配置文件

acl number 3101  进入3101规则配置

undo rule 编号   指定该ACL规则的编号

save

禁用网络设备的web服务

sy 进入命令模式[H3C]

undo ip http enable

设置用户,密码,权限等级,使用的服务

local-user 用户名

password cipher 密码

authorization-attribute level 3

service-type ssh telnet

网络设置

interface Vlan-interface1

ip address 117.79.*.* 255.255.255.0

添加路由(不要忘记添加网关)

ip route-static 0.0.0.0 0.0.0.0 117.79.*.*

用户ssh的权限和加密方式

ssh server enable

ssh user 用户名 service-type all authentication-type password

同一时刻用户访问人数

user-interface vty 0 4

authentication-mode scheme

生成公钥

public-key local create dsa

接口应用 acl

interface GigabitEthernet1/0/49

packet-filter 3101 inbound

如何关闭应用acl

undo packet-filter 3101 inbound


版权声明:本文为ws_zll原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。