





h3c网络交换机配置命令-802.1x配置
[H3C-Ethernet0/3]dot1x 开启802.1x特性,也可在系统视图下使用,使用后全局开启,h3c网络交换机认证,也可用 interface参数开启特定端口的802.1x特性,缺省全关闭,要启用802.1x,全局和端口的都需开启
[H3C-Ethernet0/3]dot1x port-control unauthorized-force 设置工作模式为强制非授权模式,使用 模式与dot1x命令相同,默认为auto,即通过了认证才可以访问,还有authorized-force,为强制授权 模式,允许用户访问
[H3C-Ethernet0/3]dot1x max-user 10 设置端口接入用户的数量为10个,使用模式与dot1x命令 相同,默认为128,取值范围为1-128
[H3C]dot1x authentication-method eap 设置802.1x的用户认证方法为EAP,即EAP中继,直接用EAP报 文发送到服务器,需服务器支持
reauth-period为重认证超时定时器,1-86400s,默认3600s.
quiet-period为用户认证失败后,Autheticator的静默定时器,静默后再处理认证,10-120s,默认60s.
tx-period为传送超时定时器,Supplicant未成功发送认证应答报文,则重发认证请求,10-120s,默认 为30s.
supp-timeout为认证超时定时器,Supplicant未成功响应,则重发认证请求,h3c网络交换机代理商,10-120s,默认30s.
server-timeout为服务器未成功响应的超时定时器,h3c网络交换机代理,100-300s,默认100s.
reset dot1x statistics 清除802.1x统计信息
debugging dot1x 打开802.1x的相关模块的调试信息

H3C网络路由器NAT转换的配置
1. 定义acl,将容许进行转换的内部IP地址定义进来
acl number 3000
rule 0 permit ip 容许内部所有IP地址转换为外部公网IP
2. 配置nat 转换地址池(公网IP)
nat address-group 1 进入地址组1
address 220.249.86.235 220.249.86.238 定义地址池
3. 在物理接口上应用
int g0/0
nat outbound 3000 address-group 1 将acl3000中定义的网络转换为地址组1中的地址

H3C网络常用故障诊断命令
现代的因特网环境越来越复杂,这意味着网络的连通性和性能故障发生的可能性越大,北京h3c网络交换机,而且引发故障的原因也越发难以确定。同时,由于人们越来越多的依赖网络处理日常的工作和事务,一旦网络故障不能及时修复,其所造成的损失可能很大甚至是灾难性的。
常用故障诊断命令简介
作为一个非常娴熟的职业网管,ping、tracert这2个网络设备诊断的指令是必须熟练掌握的,想闯交换的天下,这些命令“一个都不能少”。
我们以H3C交换机为例
Ping常用命令说明
ping ?
-a PING命令的源地址
-c 设置发送ICMP ECHO_REQUEST报文的数目
-d 打开所使用套接口上的SO_DEBUG 选项
-f 发送数据包不能被分片
-h 发送回显请求报文的TTL值
-i PING命令的发送接口
-n 不对目的主机作域名解析
-q 除统计数字外,不显示其他的详细信息
-r 记录路由. 包括在ECHO_REQUEST包中的RECORD_ROUTE设置,并且显示返回包中的路由缓冲区
-t 设置等待ECHO_REQUEST 报文响应的超时时间
Tracert常用命令说明
tracert ?
-a特定tracert命令的源地址
-f 初始TTL
-p 设置UDP端口号
-q 设置探测数据包个数
-w 设置超时时间

h3c网络交换机代理-北京安腾思路科技公司由北京安腾思路科技发展有限公司提供。h3c网络交换机代理-北京安腾思路科技公司是北京安腾思路科技发展有限公司今年新升级推出的,以上图片仅供参考,请您拨打本页面或图片上的联系电话,索取联系人:刘经理。