H3C公司的ER3000系列路由器实现中小企业上网方案

一、组网需求:

某企业需要满足以下需求:

1) 电信、网通各 100M光纤接入,并实现“电信走电信,网通走网通”的需求(仅

ER3260/ER3200支持)。

2) 防止局域网内的 ARP***。

3) 防止某些计算机使用 BT、迅雷等软件过度占用网络资源。

4) 禁止某些计算机 QQ和MSN上线。

二、组网配置方案:

为满足以上典型需求,使用 ER3000 系列组建局域网,以下面具体的组网配置方案

为例进行说明:

1) WAN口接入方式采用静态 IP地址接入方式。

2) 通过光纤收发器分别接入到电信和网通线路,WAN 口模式采用手工负载均衡

方式,实现“电信走电信,网通走网通”(仅 ER3260/ER3200)。

3) 关闭 DHCP服务器功能,手工给局域网内各计算机分配静态 IP地址。

4) 启用 IP/MAC绑定功能,防止 ARP***。

5) 启用 ARP防欺骗功能。

6) 设置 IP流量限制和 NAT表项限制,防止 BT、迅雷等软件过度占用网络资源。

7) 设置业务控制,禁止某些计算机 QQ和 MSN上线(仅 ER3200/ER3100)。

三、组网拓扑图:

四、配置步骤:

(1)通过连接到 ER3000系列 LAN口的计算机进行设置。在计算机 Web浏览器的地址

栏中输入http://192.168.1.1。按回车后出现登录对话框。在登录对话框中输入缺省的管理员用户名:admin,密码:admin(如果密码已更改,则需要输入新密码),单击<确定>按钮后便可进入

Web配置页面。然后进行如下配置:

1. 连接到因特网

(1) 设置多 WAN连接模式(设置 ER3100请略过这一步)。设置路径:WAN设

置→连接到因特网,设置如下。

(2) 设置上网方式。设置路径:WAN设置→连接到因特网,设置如下。

(3) 设置均衡路由策略(设置 ER3100请略过这一步)。设置路径:WAN设置→

连接到因特网,单击页面右下方的<导入>按钮,导入网通路由策略表(可以直

接从 H3C网站上下载)。 H3C ER3000系列企业级路由器 用户手册 9 典型配置案例

说明:

由于缺省链路设置为 WAN 1,且 WAN 1的 ISP为电信,所以这里只需导入网通

的策略路由表。

本例中 WAN2口与网通连接,导入网通路由策略表前,请注意策略表中的出接

口应该是 WAN2口。

若网通策略路由表不能够完全覆盖您所需要的策略,请手工进行添加。

2. 设置局域网

(1) 关闭 ER3000系列的 DHCP服务器。设置路径:LAN设置→局域网设置,如

下图所示。

(2) 给局域网内的计算机静态指定 IP地址和子网掩码。

3. 设置防 ARP***和欺骗

(1) 设置 IP/MAC地址绑定。设置路径:访问控制→IP/MAC绑定,单击<ARP列

表导入>按钮。

(2) 选中“全选”复选框,单击<导入到 IP/MAC绑定表>,IP/MAC绑定关系导入

到 IP/MAC绑定表。

(3) 选中“仅允许 IP/MAC绑定的客户端访问外网”,单击<确定>按钮,ARP防

***生效。

(4) 设置 ARP防欺骗。设置路径:安全设置→ARP防***,选中“启用 ARP防

欺骗功能”,并选中“主动发送免费 ARP报文”,并将“发送免费ARP报文

的时间间隔”设为 1秒。单击<确定>按钮,完成配置。

4. 设置 IP流量限制和 NAT表项限制

(1) 设置 IP流量限制。 设置路径: QoS设置→IP流量限制。 启用 IP流量限制功能,

设置 IP地址范围及流量上限。设置完成后,单击<增加>按钮,添加到 IP流量

限制表中。

(2) 设置 NAT表项限制。设置路径:QoS设置→NAT表项限制。启用 NAT表项

限制功能, 设置 IP地址范围及 NAT表项上限。 设置完成后, 单击<增加>按钮,

添加到 NAT表项限制表中。

5. 设置业务控制

设置业务控制(设置 ER3260 请略过这一步)。设置路径:访问控制→业务控制。

先禁止局域网内所有计算机的 QQ/MSN 上线权限,然后设置特权 IP 使其拥有

QQ./MSN上线权限,单击<增加>按钮,添加到业务控制表中。

完成所有设置步骤后,您就可以放心地通过 ER3000系列进行上网了。

转载于:https://blog.51cto.com/lorna8023/396983

H3C公司的ER3000系列路由器实现中小企业上网方案相关推荐

  1. H3C ER5000企业级路由器 网吧典型组网方案指导

    1 网吧基本需求 1.1 网吧需求1:防ARP攻击 1.2 网吧需求2:防BT(P2P).迅雷过多占用带宽 1.3 网吧需求3:多WAN模式选择 1.4 网吧需求4:让指定的PC走指定的线路 1.5 ...

  2. cisco 2900企业级系列路由器初始配置

    cisco 2900企业级系列路由器初始配置 最近公司拓展业务,网络部署全都交给我一个人,鸭梨山大,花了几天饿补了网络方面的知识,cisco路由器的配置做个学习笔记简单记录下. 准备工具: 笔记本一台 ...

  3. 新华三H3CMagic系列路由器获取不到IPV6地址解决方法

    适用于H3C Magic NX15000/NX30/NX54/NX18/NX15/BX54/RC3000 H3C Magic系列路由器底层使用的是openwrt的开源路由系统,IPV6功能相关设置也比 ...

  4. AR系列路由器产品介绍

    AR系列路由器产品介绍 1.AR G3系列路由器的定位 华为AR G3系列企业路由器 huawei AR 500系列就是工业路由器 AR G3路由器的六大功能: 高密度交换板卡 丰富接入.上行口 提供 ...

  5. H3CMSR 系列路由器限速配置

    1 配置需求或说明 1.1 适用产品系列 本手册适用于如下产品:MSR 全系列路由器 1.2 配置需求及实现的效果 MSR路由器G0/0接口连接公网,G0/1接口连接内网,内网网关地址为MSR路由器V ...

  6. 华为AR系列路由器密码重置

    1.设备重加电启动,按Ctrl+B进入bootrom菜单:(密码是huawei) 2.修改启动配置文件名称 Main Menu 1. Default Startup 2. Serial Menu 3. ...

  7. linux 路由器 漏洞,多个Linksys EA系列路由器信息泄露漏洞(CVE-2014-8244)

    发布日期:2014-10-31 更新日期:2014-11-04 受影响系统: Linksys EA系列路由器 EA6900 Linksys EA系列路由器 EA6700 Linksys EA系列路由器 ...

  8. [WVR系列路由器] 微信连Wi-Fi功能使用指南

    微信连Wi-Fi是微信推出的快速连接Wi-Fi热点的功能.商家的无线路由器启用微信连Wi-Fi后,顾客无需输入繁琐的Wi-Fi密码,只需启用微信客户端即可实现一键上网. 本文介绍WVR系列无线路由器微 ...

  9. 【观察】打造中国“酷公司”新标杆,联想陪伴中小企业共同成长

    申耀的科技观察 读懂科技,赢取未来! 硅谷精神教父.科技商业预言家凯文·凯利在<未来20年商业趋势与中国机遇>中说:"你看那边是新的方向,我们知道要走到那边去,但是要摆脱我们现在 ...

最新文章

  1. 自己如何写mysql数据库_如何写一个属于自己的数据库封装(4)
  2. java 单字节_java文件读取。(单字节读取和按行读取读取)
  3. linux启动报错+centos关闭和开启ipv6
  4. CHARTING图表控件介绍及下载地址
  5. win10安装部署网络测试工具 NetCat 用于Spark跑测试
  6. javascript 控制弹出窗口
  7. iPhone越来越难打动你?从iOS平台转投安卓阵营 这招你得学会!
  8. brainfuck 在线_私有化部署,开源轻量级的团队在线协作工具——Kooteam
  9. Linux如何更改主机名
  10. PHP开发网站全过程技术知识分析
  11. Java 系统工具类 —— System、Scanner、Runtime
  12. 向前看:联想未来可期
  13. 快速突破面试算法之动态规划篇
  14. python open gbk_python3 open txt的UnicodeDecodeError: 'gbk' codec问题解决方案
  15. 工程师“魔改” AirPods Pro 接口,苹果“妥协”将成大势所趋?
  16. 如何在Qt中使用zlib
  17. 黑盒测试、白盒测试、灰盒测试区别与详细功能描述
  18. python下载酷狗音乐加UI版本
  19. lua调试的工具选择
  20. 明明200M的宽带,为什么网速还是很慢?一招教你解除限制

热门文章

  1. STM32F103ZET6+IIC+BH1750光照强度传感
  2. JavaScript——ES10新特性
  3. 崩溃捕捉的dump没有提供堆栈的问题
  4. matlab解矩阵方程组
  5. 手把手教你如何用PhotoShop制作gif动画 (转)
  6. linux驱动-定时器
  7. 编译安装gcc-4.8.2(编译出错后修改源码 编译成功)
  8. P1289 身份证号码验证
  9. Linux之DMA详解
  10. [测试新人必看] 测试报告如何编写? 掌握这五十个测试报告模板