交换机默认提供缺省的ssl策略,同时web网页中包含ssl证书,用户可以使用默认的设置,但了为了安全性可言从CA(certificate authority)处重新获取有效证书然后手动配置。
具体配置:
--------------http配置------------------
1、上传web网页文件(可选)
2、加载网页文件
[Huawei]http server load web.7z
3、打开httpS功能
[Huawei]http secure-server enable
4、...
阅读全文>>
Stelnet(安全telnet)登陆也成为shh(sercure shell,安全外壳)登陆
-----------必要配置---------------
1、先根据加密算法生成秘钥对,用于传输数据时加密保护,保存在交换机中但不保存在配置文件中
[Huawei]rsa local-key-pair create
或
[Huawei]dsa local-key-pair create
举例:
[Huawei]rsa local-key-pair create
...
阅读全文>>
如图所示,E-Trunk应用于CE接入网络时,在CE与双PE间实现链路保护。CE分别通过一条LACP模式的Eth-Trunk与PE1、PE2相连。这两个Eth-Trunk构成一个E-Trunk,在PE1与PE2之间实现链路聚合组的备份,提高网络可靠性。
具体实例设计如下图
具体配置:
<ce1>dis cu
#
sysname ce1
#
vlan batch 3 to 5
#
interface Vlanif4
#
interf...
阅读全文>>
1、设置允许同时登陆vty的最大用户数(默认为0-4,5个)
[Huawei]user-interface maximum-vty ? 6
INTEGER<0-15> The maximum number of VTY users, the default value is 5
2、设置vty用户界面基于acl的登陆限制
[Huawei-ui-vty0-4]acl ?
INTEGER<2000-3999> Apply basic or a...
阅读全文>>
一、console口常用相关配置
1、进入console视图
[Huawei]user-interface ? console 0
INTEGER<0,34-48,50-54> The first user terminal interface to be configured
console &...
阅读全文>>
华为园区交换机命名规则释义
型号举例
含义
S1700-8-AC
S
表示设备为交换机
1700
...
阅读全文>>