H3C交换机操作手册
目 录 H3C以太网交换机得基本操作 ........................................................... 2 1、1 知识准备 .................................................................... 2 1、2 操作目得 .................................................................... 3 1、3 网络拓扑 .................................................................... 3 1、4 配置步骤 .................................................................... 3 1、4、1 串口操作配置 .......................................................... 3 1、4、2 查瞧配置及日志操作 .................................................... 6 1、4、3 设置密码操作 .......................................................... 6 1、5 验证方法 .................................................................... 7
H3C以太网交换机VLAN配置 ............................................................. 7 1、6 知识准备 .................................................................... 7 1、7 操作目得 .................................................................... 7 1、8 操作内容 .................................................................... 7 1、9 设备准备 .................................................................... 7 1、10 拓扑 ....................................................................... 7 1、11 配置步骤 ................................................................... 7 1、12 验证方法 ................................................................... 8
H3C以太网交换机链路聚合配置 ......................................................... 8 1、13 知识准备 ................................................................... 8 1、14 操作目得 ................................................................... 8 1、15 操作内容 ................................................................... 8 1、16 设备准备 ................................................................... 8 1、17 网络拓扑 ................................................................... 8 1、18 配置步骤 ................................................................... 8 1、19 验证方法 .................................................................. 10
H3C以太网交换机STP配置 ............................................................. 10 1、20 知识准备 .................................................................. 10 1、21 操作目得 .................................................................. 10 1、22 操作内容 .................................................................. 10 1、23 设备准备 .................................................................. 10 1、24 网络拓扑 .................................................................. 10 1、25 配置步骤 .................................................................. 11 1、26 验证方法 .................................................................. 12
H3C以太网交换机VRRP配置 ............................................................ 12 1、27 知识准备 .................................................................. 12 1、28 操作目得 .................................................................. 12 1、29 操作内容 .................................................................. 12 1、30 设备准备 .................................................................. 12 1、31 网络拓扑 .................................................................. 12 1、32 配置步骤 .................................................................. 13 1、33 验证方法 .................................................................. 14
H3C以太网交换机镜像配置 ............................................................ 14 1、34 知识准备 .................................................................. 15 1、35 操作目得 .................................................................. 15 1、36 操作内容 .................................................................. 15 1、37 设备准备 .................................................................. 15 1、38 网络拓扑 .................................................................. 15 1、39 配置步骤 .................................................................. 15 1、40 验证方法 .................................................................. 16
H3C以太网交换机路由配置 ............................................................ 16 1、41 知识准备 .................................................................. 16 1、42 操作目得 .................................................................. 16 1、43 操作内容 .................................................................. 16 1、44 设备准备 .................................................................. 16 1、45 网络拓扑 .................................................................. 16 1、46 配置步骤 .................................................................. 17 1、47 验证方法 .................................................................. 17
华三交换机端口安全操作
1-1
H3C S5500-EI 系列以太网交换机 操作手册 端口安全
第 1 章 端口安全配置
1.1.3 端口安全模式
对于端口安全模式的具体描述,请参见 表 1-1。
i
H3C S5500-EI 系列以太网交换机 操作手册 端口安全
第 1 章 端口安全配置
ቤተ መጻሕፍቲ ባይዱ
第1章 端口安全配置
1.1 端口安全简介
1.1.1 概述
端口安全是一种基于 MAC 地址对网络接入进行控制的安全机制,是对已有的 802.1x 认证和 MAC 地址认证的扩充。这种机制通过检测数据帧中的源 MAC 地址来控制非 授权设备对网络的访问,通过检测数据帧中的目的 MAC 地址来控制对非授权设备 的访问。 端口安全的主要功能是通过定义各种端口安全模式,让设备学习到合法的源 MAC 地址,以达到相应的网络管理效果。启动了端口安全功能之后,当发现非法报文时, 系统将触发相应特性,并按照预先指定的方式进行处理,既方便用户的管理又提高 了系统的安全性。 非法报文包括: z 禁止 MAC 地址学习时,收到的源 MAC 地址为未知 MAC 的报文; z 端口学习到的 MAC 地址达到端口所允许的最大 MAC 地址数后,收到的源
H3C S5500-EI 系列以太网交换机 操作手册 端口安全
目录
目录
第 1 章 端口安全配置 ..............................................................................................................1-1 1.1 端口安全简介 ..................................................................................................................... 1-1 1.1.1 概述 ......................................................................................................................... 1-1 1.1.2 端口安全的特性 ....................................................................................................... 1-1 1.1.3 端口安全模式........................................................................................................... 1-2 1.2 端口安全配置任务简介....................................................................................................... 1-4 1.3 使能端口安全功能 .............................................................................................................. 1-4 1.3.1 配置准备 .................................................................................................................. 1-4 1.3.2 使能端口安全功能.................................................................................................... 1-4 1.4 配置端口允许的最大安全MAC地址数 ................................................................................ 1-5 1.5 配置端口安全模式 .............................................................................................................. 1-6 1.5.1 配置autoLearn模式.................................................................................................. 1-6 1.5.2 配置userLoginWithOUI模式 .................................................................................... 1-7 1.5.3 配置其它模式........................................................................................................... 1-7 1.6 配置端口安全的特性 .......................................................................................................... 1-8 1.6.1 配置NeedToKnow特性 ............................................................................................ 1-8 1.6.2 配置入侵检测特性.................................................................................................... 1-8 1.6.3 配置Trap特性........................................................................................................... 1-9 1.7 配置安全MAC地址 ............................................................................................................. 1-9 1.7.1 配置准备 .................................................................................................................. 1-9 1.7.2 配置安全MAC地址................................................................................................. 1-10 1.8 配置当前端口不应用服务器下发的授权信息 .................................................................... 1-10 1.9 端口安全显示和维护 ........................................................................................................ 1-10 1.10 端口安全典型配置举例................................................................................................... 1-11 1.10.1 端口安全autoLearn模式配置举例 ........................................................................ 1-11 1.10.2 端口安全userLoginWithOUI模式配置举例........................................................... 1-13 1.10.3 端口安全macAddressElseUserLoginSecure模式配置举例 ................................. 1-18 1.11 常见配置错误举例 .......................................................................................................... 1-21 1.11.1 端口安全模式无法设置 ........................................................................................ 1-21 1.11.2 无法配置端口安全MAC地址 ................................................................................ 1-21 1.11.3 用户在线情况下无法更换端口安全模式............................................................... 1-22
H3C S5600-EI-G系列交换机命令参考说明书
命令参考 导读 H3C S5600-EI-G系列交换机命令参考介绍了S5600-EI-G系列交换机各软件特性的配置命令行,包括每条命令对应的视图、参数、缺省用户角色、使用指导、举例等。各命令参考的内容如下:
手册名称 内容简介
基础命令参考 介绍了交换机的基础配置命令。包括如下内容: • CLI
• RBAC
• 登录设备
• FTP和TFTP
• 文件系统管理
• 配置文件管理
• 软件升级
• ISSU
• 设备管理
• TCL
• Python
虚拟化技术命令参考 介绍了H3C自主研发的虚拟化技术的配置命令。包括如下内容: • IRF
接口管理命令参考 介绍了S5600-EI-G接口的配置命令。包括以下内容: • 接口批量配置
• 以太网接口
• LoopBack接口、NULL接口和InLoopBack接口
二层技术-以太网交换命令参考
介绍了以太网交换相关的配置命令。通过这些命令您可以实现同一VLAN内用户隔离、二层环路消除、VLAN划分、私网报文穿越公网、修改报文的VLAN Tag等功能。包括如下内容:
• MAC地址表
• 以太网链路聚合
• 端口隔离
• VLAN
• QinQ
• VLAN映射
• 环路检测
• 生成树
• LLDP
• 二层转发 手册名称 内容简介 三层技术-IP业务命令参考
介绍了IP业务相关的配置命令。通过这些命令您可以完成IP地址的配置,进行IP参数的调整,将IP地址解析为以太网MAC地址,进行域名与IP地址之间的转换,对指定UDP端口的IP广播报文进行中继转发,实现IPv4网络和IPv6网络间的互通。包括如下内容:
• ARP
• IP地址
• DHCP
• 域名解析
• IP转发基础
• 快速转发
• IRDP
• IP性能优化
• UDP Helper
• IPv6基础
• DHCPv6
• IPv6快速转发
• HTTP重定向
三层技术-IP路由命令参考
H3C S5600简易配置
H3C S5600系列以太网交换机基本配置手册H3C S5600交换机典型配置【管理方式】S5600交换机支持通过Console口(串口)管理、配置管理IP后用Telnet/Web方式管理,以及通过标准的SNMP网管系统进行管理。
建议用户尽量使用命令行方式(CLI-Command Line Interface)对交换机进行配置管理,包括Console口及Telnet方式。
对于Web方式及网管系统,用来观察监控交换机的运行情况可以,用来作为配置的手段,不建议使用。
一、Console口管理方式1. 连接配置电缆第一步:将配置电缆的DB-9孔式插头接到要对交换机进行配置的PC的串口上。
第二步:将配置电缆的RJ-45一端连到交换机的配置口(Console)上。
2. 设置终端参数第一步:打开PC,并在PC上运行终端仿真程序(如Windows3.1的Terminal,Windows95/Windows98/Windows NT/Window2000/Windows XP的超级终端)。
第二步:设置终端参数(以Windows XP的超级终端设置为例)。
参数要求:波特率为9600,数据位为8,奇偶校验为无,停止位为1,流量控制为无,选择终端仿真为VT100。
具体方法如下:点击“开始”-“程序”-“附件”-“通讯”-“超级终端”,进入超级终端窗口,点击“”图标,建立新的连接,系统弹出如下图所示的连接说明界面。
超级终端连接说明界面在连接说明界面中键入新连接的名称,单击[确定]按纽,系统弹出如下图所示的界面图,在[连接时使用]一栏中选择连接使用的串口。
超级终端连接使用串口设置串口选择完毕后,单击[确定]按钮,系统弹出如下图所示的连接串口参数设置界面,设置波特率为9600,数据位为8,奇偶校验为无,停止位为1,流量控制为无。
串口参数设置串口参数设置完成后,单击[确定]按钮,系统进入如下图所示的超级终端界面。
超级终端窗口在超级终端属性对话框中选择[属性]一项,进入属性窗口。
H3C S5500-EI系列以太网交换机操作手册
H3C S3600 系列以太网交换机 命令手册-IP 地址配置-IP 性能配置
目录第1章IP地址配置命令...........................................................................................................1-1 1.1 IP地址配置命令..................................................................................................................1-1 1.1.1 display ip interface..................................................................................................1-11.1.2 ip address................................................................................................................1-3第2章IP性能配置命令...........................................................................................................2-1 2.1 IP性能配置命令..................................................................................................................2-1 2.1.1 display fib................................................................................................................2-12.1.2 display fib ip-address..............................................................................................2-22.1.3 display fib acl...........................................................................................................2-32.1.4 display fib |..............................................................................................................2-42.1.5 display fib ip-prefix..................................................................................................2-52.1.6 display fib statistics.................................................................................................2-62.1.7 display icmp statistics..............................................................................................2-62.1.8 display ip socket......................................................................................................2-82.1.9 display ip statistics..................................................................................................2-92.1.10 display tcp statistics............................................................................................2-112.1.11 display tcp status.................................................................................................2-132.1.12 display udp statistics...........................................................................................2-142.1.13 ip forward-broadcast...........................................................................................2-152.1.14 reset ip statistics..................................................................................................2-162.1.15 reset tcp statistics................................................................................................2-162.1.16 reset udp statistics..............................................................................................2-172.1.17 tcp timer fin-timeout.............................................................................................2-172.1.18 tcp timer syn-timeout...........................................................................................2-182.1.19 tcp window...........................................................................................................2-18第1章IP地址配置命令1.1 IP地址配置命令1.1.1 display ip interface【命令】display ip interface [ brief [ interface-type [ interface-number ] ] | [ interface-type interface-number ] ]【视图】任意视图【参数】interface-type interface-number:interface-type为接口类型,interface-number为接口编号。
H3C S3600 系列以太网交换机 命令手册-VLAN
目录第1章VLAN配置命令............................................................................................................1-1 1.1 VLAN配置命令...................................................................................................................1-1 1.1.1 description...............................................................................................................1-11.1.2 display interface Vlan-interface...............................................................................1-21.1.3 display vlan..............................................................................................................1-31.1.4 interface Vlan-interface...........................................................................................1-41.1.5 name.......................................................................................................................1-51.1.6 shutdown.................................................................................................................1-61.1.7 vlan..........................................................................................................................1-61.1.8 vlan to......................................................................................................................1-71.2 基于端口的VLAN配置命令.................................................................................................1-8 1.2.1 port..........................................................................................................................1-81.3 基于协议的VLAN配置命令.................................................................................................1-9 1.3.1 display protocol-vlan interface.................................................................................1-91.3.2 display protocol-vlan vlan......................................................................................1-101.3.3 port hybrid protocol-vlan vlan................................................................................1-111.3.4 protocol-vlan..........................................................................................................1-12第1章VLAN配置命令1.1 VLAN配置命令1.1.1 description【命令】description textundo description【视图】VLAN视图/VLAN接口视图【参数】text:描述当前VLAN或VLAN接口的一个字符串。
H3C S5000P系列以太网交换机 用户手册(V1.05
维护
支持 Telnet 远程维护 支持 ping(Packet Internet Groper) 支持 802.1p 优先级
QoS(Quality of Service,服务质量)
支持严格优先级(SP)、加权轮巡调度(WRR) 支持每端口 4 个优先级队列 支持基于端口的带宽控制,最小粒度 25Mbit/s,共 32 等级 支持风暴抑制
图 2-1 通过 Console 口搭建本地配置环境
2. 配置终端参数 (1) 打开计算机, 在计算机 Windows 界面上点击[开始/(所有)程序/附件/通讯], 运行终端仿真程序,建立新的连接。以 Windows XP 的超级终端为例,如 图 2-2 所示, 在 “名称” 文本框中键入新建连接的名称, 单击<确定>按钮。
第 1 章 产品介绍
1.1 产品简介
H3C S5000P 系列以太网交换机(以下简称 S5000P)是主要定位于企业网和 城域网桌面接入级的千兆交换机,根据用户对端口的不同需要提供 16/24 个千 兆以太网端口,上行 4 个千兆 Combo SFP 接口。根据对传送距离的不同要求, 用 户 可 灵 活 地 选 择 1000BASE-LX 、 1000BASE-SX 、 1000BASE-T 、 1000BASE-ZX 等多种接口类型。 H3C S5000P 系列以太网交换机目前包含型号如下:
图 2-2 新建连接
(2)
选择连接串口。如图 2-3 所示,在“连接时使用”下拉表单中选择进行 连接的串口(注意选择的串口应与配置电缆实际连接的串口相一致),单 击<确定>按钮。
图 2-3 连接端口设置
(3)
设置串口参数。如图 2-4 所示,在串口的属性对话框中设置波特率为 9600bit/s,数据位为 8,奇偶校验为无,停止位为 1,数据流控制为无。 单击<确定>按钮,进入[超级终端]窗口。
H3C S1526智能以太网交换机 快速入门(V1.07)-整本手册
H3C S1526智能以太网交换机快速入门杭州华三通信技术有限公司资料版本:T1-QS-20100625-1.07Copyright © 2008-2010 杭州华三通信技术有限公司及其许可者版权所有,保留一切权利。
未经本公司书面许可,任何单位和个人不得擅自摘抄、复制本书内容的部分或全部,并不得以任何形式传播。
H3C、、Aolynk、、H3Care、、TOP G、、IRF、NetPilot、Neocean、NeoVTL、SecPro、SecPoint、SecEngine、SecPath、Comware、Secware、Storware、NQA、VVG、V2G、V n G、PSPT、XGbus、N-Bus、TiGem、InnoVision、HUASAN、华三均为杭州华三通信技术有限公司的商标。
对于本手册中出现的其它公司的商标、产品标识及商品名称,由各自权利人拥有。
由于产品版本升级或其他原因,本手册内容有可能变更。
H3C保留在没有任何通知或者提示的情况下对本手册的内容进行修改的权利。
本手册仅作为使用指导,H3C尽全力在本手册中提供准确的信息,但是H3C并不确保手册内容完全没有错误,本手册中的所有陈述、信息和建议也不构成任何明示或暗示的担保。
环境保护本产品符合关于环境保护方面的设计要求,产品的存放、使用和弃置应遵照相关国家法律、法规要求进行。
前言H3C S1526智能以太网交换机快速入门主要介绍了设备的硬件相关信息、安装过程,同时指导您快速使用设备。
前言部分包含如下内容:z读者对象z内容组织z本书约定z资料获取方式z技术支持z资料意见反馈读者对象本手册主要适用于如下工程师:z网络规划人员z现场技术支持与维护人员z负责网络配置和维护的网络管理员内容组织本手册各章节内容如下:z第1章产品介绍。
介绍本产品的外观。
z第2章安装S1526。
介绍本产品安装和连线的方法。
z第3章通过Web页面登录S1526。
H3C交换机基本配置命令大全介绍
H3C交换机基本配置命令大全介绍交换机工作于OSI参考模型的第二层,即数据链路层。
交换机内部的CPU会在每个端口成功连接时,通过将MAC地址和端口对应,形成一张MAC表,其中H3C交换机是比较常用的一种,那么有哪些配置命令呢?这篇文章主要介绍了H3C交换机基本配置命令明细一览,需要的朋友可以参考下1:配置登录用户,口令等//用户直行模式提示符,用户视图system-view //进入配置视图[H3C] //配置视图(配置密码后必须输入密码才可进入配置视图)[H3C] sysname xxx //设置主机名成为xxx这里使用修改特权用户密码system-view[H3C]super password level 3 cipher/simple xxxxx //设置本地登录交换机命令[H3C] aaa //进入aaa认证模式定义用户账户[H3C-aaa] local-user duowan password cipher duowan[H3C-aaa] local-user duowan level 15[H3C-aaa] local-user duowan service-type telnet terminal ssh //有时候这个命令是最先可以运 //行的,上边两个命令像password,level都是定义完vty 的 // authentication-mode aaa后才出现[H3C-aaa] quit[H3C] user-interface vty 0 4 //当时很奇怪这个命令就是找不到,最后尝试了几次才能运行[H3C-ui-vty0-4] authentication-mode aaa[H3C-ui-vty0-4] quit单独设置远程登录账户:system-view[H3C]user-interface vty 0 4[H3C-ui-vty0-4]authentication-mode password //设置登录模式[H3C-ui-vty0-4]user privilege level 3 //管理权限配置,3为管理级权限[H3C-ui-vty0-4]set authentication password cipher 123456 //设置登录密码以密文方式登录[H3C-ui-vty0-4]quit[H3C]2:H3C VLan设置创建vlan://用户直行模式提示符,用户视图system-view //进入配置视图[H3C] vlan 10 //创建vlan 10,并进入vlan10配置视图,如果vlan10存在就直接进入vlan10配置视图[H3C-vlan10] quit //回到配置视图[H3C] vlan 100 //创建vlan 100,并进入vlan100配置视图,如果vlan10存在就直接进入vlan100配置视图[H3C-vlan100] quit //回到配置视图将端口加入到vlan中:[H3C] interface GigabitEthernet2/0/1 (10G光口)[H3C- GigabitEthernet2/0/1] port link-type access //定义端口传输模式[H3C- GigabitEthernet2/0/1] port default vlan 100 //将端口加入vlan100[H3C- GigabitEthernet2/0/1] quit[H3C] interface GigabitEthernet1/0/0 //进入1号插槽上的第一个千兆网口配置视图中。
H3C 交换机配置命令手册
目次H3C 交流机设置装备摆设敕令手册:2交流机端口链路类型介绍:2认证方法为Scheme时Telnet登录方法的设置装备摆设2Vlan 的创建及描写2将端口设置装备摆设为Trunk端口,并许可VLAN10和VLAN20经由过程3DHCP典范配制举例:3链路聚合典范设置装备摆设3三层交流的IP路由设置装备摆设:4(1)设置装备摆设各接口的IP地址4(2) 设置装备摆设静态路由4# 在Switch B上设置装备摆设两条静态路由.5设置装备摆设举例:树立SSL Proxy办事器51. 组网需求52. 组网图53. 设置装备摆设步调5# 设置装备摆设接口IP地址.5SSL办事器端计谋设置装备摆设:6证书属性过滤组的设置装备摆设:6证书ACP计谋设置装备摆设:7SSL Proxy办事器计谋设置装备摆设:7# 设置装备摆设目的HTTP办事器.7运行SSL Proxy办事器:7# 设置装备摆设ACL,用来匹配将要进行SSL代理的数据流.7# 将路由计谋运用到接口上.8H3C 交流机设置装备摆设敕令手册:交流机端口链路类型介绍:1.Access类型的端口只能属于1个VLAN,一般用于衔接盘算机的端口;2.Trunk类型的端口可以属于多个VLAN,可以吸收和发送多个VLAN的报文,一般用于交流机之间衔接的端口;3.Hybrid类型的端口可以属于多个VLAN,可以吸收和发送多个VLAN的报文,可以用于交流机之间衔接,也可以用于衔接用户的盘算机.认证方法为Scheme时Telnet登录方法的设置装备摆设#telnet server enable#local-user guestservice-type telnetlevel 3password simple 123456#Vlan 的创建及描写#<SwitchA> system-view#进入设置装备摆设选项敕令行[SwitchA] vlan 100#创建当前VLAN[SwitchA-vlan100] description Dept1#当前VLAN的描写[SwitchA-vlan100] port GigabitEthernet 1/0/1#将当前端口参加到对就的VLAN下面将端口设置装备摆设为Trunk端口,并许可VLAN10和VLAN20经由过程[SwitchA]interface GigabitEthernet 1/1#进入当前端口[SwitchA-GigabitEthernet1/1]port link-type trunk#将当前端口设为中继[SwitchA-GigabitEthernet1/1]port trunk permit vlan all #许可所有VLAN经由过程[SwitchA-vlan100] quit#退出DHCP典范配制举例:#[SwitchA] dhcp server ip-pool 0#树立DHCP组#地址池规模#WINS办事器地址#DNS办事器地址#从DNS的配制#不介入的地址分派的地址(保存地址)[SwitchA] dhcp server detect# 设置装备摆设伪办事器检测功效.[SwitchA-dhcp-pool-0] quit#退出设置装备摆设办事选项[SwitchA] dhcp enable#启用DHCP办事DHCP中继代理# 使能DHCP办事.[SwitchB] dhcp enable# 设置装备摆设DHCP办事器的地址# 设置装备摆设VLAN接口3工作在DHCP中继模式.[SwitchB] interface vlan-interface 3[SwitchB-Vlan-interface3] dhcp select relay# 设置装备摆设VLAN接口3对应DHCP办事器组1.[SwitchB-Vlan-interface3] dhcp relay server-select 1链路聚合典范设置装备摆设链路聚合是将多个物理以太网端口聚合在一路形成一个逻辑上的聚合组,运用链路聚合办事的上层实体把统一聚合组内的多条物理链路视为一条逻辑链路.链路聚合可以实现出/入负荷在聚合组中各个成员端口之间分管,以增长带宽.同时,统一聚合组的各个成员端口之间彼此动态备份,进步了衔接靠得住性.# 创建二层聚合端口1.<DeviceA> system-view[DeviceA] interface bridge-aggregation 1#创建端口聚合组[DeviceA-Bridge-Aggregation1] quit# 将以太网端口Ethernet2/0/1至Ethernet2/0/3参加聚合组1. [DeviceA] interface ethernet 2/0/1[DeviceA-Ethernet2/0/1] port link-aggregation group 1#参加端口聚合组[DeviceA-Ethernet2/0/1] interface ethernet 2/0/2#进入端口[DeviceA-Ethernet2/0/2] port link-aggregation group 1#参加端口聚合组[DeviceA-Ethernet2/0/2] interface ethernet 2/0/3 [DeviceA-Ethernet2/0/3] port link-aggregation group 1采取动态聚合模式# 创建二层聚合端口1,并设置装备摆设成动态聚合模式.<DeviceA> system-view[DeviceA] interface bridge-aggregation 1[DeviceA-Bridge-Aggregation1] link-aggregation mode dynamic[DeviceA-Bridge-Aggregation1] quit三层交流的IP路由设置装备摆设:(1)设置装备摆设各接口的IP地址interface Vlan-interface300##给VLAN指定IP地址#(2) 设置装备摆设静态路由# 在Switch A上设置装备摆设缺省路由.<SwitchA> system-view#设置装备摆设缺省路由# 在Switch B上设置装备摆设两条静态路由.<SwitchB> system-view#静态路由#静态路由设置装备摆设举例:树立SSL Proxy办事器1. 组网需求HTTPS客户端经由过程Internet衔接到防火墙上的SSL Proxy办事,然后防火墙再将要求发送给HTTP办事器.2. 组网图图10-3 SSL Proxy办事器的组网图3. 设置装备摆设步调# 设置装备摆设接口IP地址.[H3C] interface Ethernet 0/0/0[H3C-Ethernet0/0/0] quit[H3C] interface Ethernet 1/0/0[H3C-Ethernet1/0/0] quitSSL办事器端计谋设置装备摆设:# 定制SSL Proxy办事器上运用的SSL办事器端计谋.[H3C] ssl server-policy myssl# PKI域设置装备摆设[H3C-ssl-server-policy-myssl] pki-domain 1证书属性过滤组的设置装备摆设:# 设置装备摆设一个名为mygroup1和mygroup2的证书属性过滤组,并且在组下设置装备摆设过滤前提.[H3C] pki certificate attribute-group mygroup1[H3C-cert-attribute-group-mygroup1] attribute 1 subject-name dn ctn cn=H3C[H3C-cert-attribute-group-mygroup1] quit[H3C] pki certificate attribute-group mygroup2[H3C-cert-attribute-group-mygroup2] attribute 1 alt-subject-name fqdn nctn H3C[H3C-cert-attribute-group-mygroup2] attribute 2 issuer-name dn ctn H3C证书ACP计谋设置装备摆设:# 设置装备摆设一个名为myacp的基于证书属性的拜访掌握计谋,并且设置装备摆设该计谋的掌握规矩.[H3C] pki certificate access-control-policy myacp[H3C-cert-acp-myacp] rule 1 deny mygroup1[H3C-cert-acp-myacp] rule 2 permit mygroup2SSL Proxy办事器计谋设置装备摆设:# 定制SSL Proxy办事器计谋.[H3C] ssl proxy myproxy# 设置装备摆设SSL办事器端计谋为myssl.[H3C-sslproxy-myproxy] ssl-server-policy myssl# 设置装备摆设证书 ACP为myacp.[H3C-sslproxy-myproxy] certificate access-control-policy myacp# 设置装备摆设目的HTTP办事器.[H3C-sslproxy-myproxy] server ip 10.165.88.15 port 80运行SSL Proxy办事器:# 选择SSL Proxy办事器设置装备摆设myproxy,启动SSL Proxy 办事器.[H3C] ssl proxy server myproxy enable设置装备摆设路由计谋,使防火墙将进入的HTTPS要求交由CPU进行处理,不然防火墙将对进入的报文履行正常转发的操纵,则不克不及起到SSL Proxy的感化:# 设置装备摆设ACL,用来匹配将要进行SSL代理的数据流.[H3C] acl number 3000[H3C-acl-adv-3000] rule permit tcp source any destination 10.165.88.15 0 destination-port eq 443[H3C-acl-adv-3000] quit# 设置装备摆设路由计谋,使防火墙将匹配ACL的报文转发到loopback接口上,即交由CPU处理.[H3C] interface LoopBack 1[H3C-LoopBack1] quit[H3C] route-policy https permit node 1[H3C-route-policy] if-match acl 3000[H3C-route-policy] quit# 将路由计谋运用到接口上.[H3C] interface Ethernet 0/0/0[H3C-Ethernet0/0/0] ip policy route-policy https。
