搜档网
当前位置:搜档网 › HG8240配置步骤

HG8240配置步骤

HG8240配置步骤
HG8240配置步骤

一、连接HG8240

1、HG8240的环境配置参数

2、连接HG8240

使用网线连接HG8240的LAN 接口和个人计算机,计算机的网卡配置与192.168.100.1一个网段的IP。// 建议请将电脑IP 地址配为192.168.100.10.

3、登录HG8240

打开浏览器输入ONT 的本地维护IP(http://192.168.100.1)用户名telecomadmin 密码admintelecom 选择中文模式。

二、HG8240版本升级

1、版本信息

HG8240V100R002C01SPC202 支持SIP

HG8240V100R002C01SPC203 支持H248

2、检查版本

3、版本升级

需要将版本升级为新软件版本。

单击“浏览”,选中本地升级文件(HG8245V100R002C01SPC203_full_all.bin)。点击“更新固件”,等待4~5分钟,直到web页面提示升级成功,完成升级。升级成功后需要重启,单击“重启”。

升级中注意不要断电,否则可能导致升级失败

升级完成后,需要重启设备。

三、HG8240配置h248

1、配置语音WAN 接口参数

在左侧导航树中选择“WAN > WAN 配置”。在右侧信息栏页面中,单击“新建”,在弹出的窗口中,设置WAN 接口参数如下:

勾选“WAN 连接”后面的“使能”单选框,开启新建的WAN 连接;

设置“服务列表”为“VOIP”;

设置“连接方式”为“路由”;

设置“VLAN ID”为“xxx”; //规划表格中统一规划提供 VLAN。

设置“802.1p”为“6”;

设置“获取IP 方式”为“静态”;

设置IP地址、子网掩码、默认网关的参数。// 参数地址将在规划表格中提供单击“应用”,应用配置。

2、配置H.248 协议语音接口参数

在左侧导航树中选择“语音 > VoIP 接口配置”。

在右侧信息栏页面中,设置H.248 协议语音接口参数如下:

设置“主服务器”下方的“MGC地址”为“10.3.84.68”;

设置“备用服务器”下方的“MGC地址”为“10.3.84.5”;

所有寿光设备均为上面2个参数,其它参数默认配置,不需要更改。

单击“应用”,应用配置。

3、配置H.248 协议语音用户参数

在左侧导航树中选择“语音 > VoIP 用户配置”。

在右侧信息栏页面中,设置语音用户1 的参数如下:

设置“终端名”为“A0”;设置“关联端口号”为“1”;

勾选“使能”单选框,启动语音用户配置;

在右侧信息栏窗口中,单击“新建”,添加语音用户2,并设置语音用户2 的参数如下:设置“终端名”为“A1”;设置“关联端口号”为“2”;

勾选“使能”单选框,启动语音用户配置;

所有设备均此配置。

一定要确认A0、A1 2个使能都需要打上勾。

单击“应用”,应用配置

4、保存配置

在左侧导航树中选择“系统工具 > 配置文件”。在右侧信息栏页面中,单击“保存配置”,保存配置。

以上设备已经配置完成。

HG8240设备状态指示灯。

POWER 电源指示灯 //正常绿常亮。

PON 光缆指示灯//正常绿常亮光缆不通时,灯不亮,LOS等红灯闪。

LOS 告警指示灯//正常不亮,光缆不通时,LOS等红灯闪。

LAN1-LAN4 网线口指示灯// 正常绿灯闪,不接电脑或者交换机,灯不亮。

TEL1-TEL2 电话指示灯// 正常绿灯常亮,电话提机时灯闪;数据软交换未配置,号码未创建等情况,绿灯闪。电话不通情况下,请观察此灯状态。

常用维护查看方法,请根据情况查看。

5、重启语言进程

在左侧导航树中选择“状态 > VoIP 信息”。在右侧信息栏页面中,单击“重启语音”。

四、检查状态

1、检查ONT 连接状态。

在左侧导航树中选择“状态 > WAN 信息”。在右侧信息栏页面中,查询到“状态”为“Connected”,“IP”处能够显示配置的信令媒体的IP 地址。

2、检查语音用户注册状态

在左侧导航树中选择“状态 > VoIP 信息”。在右侧信息栏页面中,查询到“用户状态”

为“注册成功”。

三层交换机配置实例

---------------------------------------------------------------最新资料推荐------------------------------------------------------ 三层交换机配置实例 三层交换综合实验一般来讲,设计方案中主要包括以下内容: 用户需求需求分析使用什么技术来实现用户需求设计原则拓扑图设备清单一、模拟设计方案【用户需求】 1. 应用背景描述某公司新建办公大楼,布线工程已经与大楼内装修同步完成。 现公司需要建设大楼内部的办公网络系统。 大楼的设备间位于大楼一层,可用于放置核心交换机、路由器、服务器、网管工作站、电话交换机等设备。 在每层办公楼中有楼层配线间,用来放置接入层交换机与配线架。 目前公司工程部 25 人、销售部 25人、发展部 25 人、人事部 10 人、财务部加经理共 15 人。 2. 用户需求为公司提供办公自动化、计算机管理、资源共享及信息交流等全方位的服务,目前的信息点数大约 100 个,今后有扩充到 200 个的可能。 公司的很多业务依托于网络,要求网络的性能满足高效的办公要求。 同时对网络的可靠性要求也很高,要求在办公时间内,网络不能宕掉。 1 / 14

因此,在网络设计过程中,要充分考虑到网络设备的可靠性。 同时,无论是网络设备还是网络线路,都应该考虑冗余备份。 不能因为单点故障,而导致整个网络的瘫痪,影响公司业务的正常进行。 公司需要通过专线连接外部网络。 【需求分析】为了实现网络的高速、高性能、高可靠性还有冗余备份功能,主要用于双核心拓扑结构的网络中。 本实验采用双核心拓扑结构,将三层交换技术和 VTP、 STP、EthernetChannel综合运用。 【设计方案】 1、在交换机上配置 VLAN,控制广播流量 2、配置 2 台三层交换机之间的 EthernetChannel,实现三层交换机之间的高速互通 3、配置 VTP,实现单一平台管理 VLAN,同时启用修剪,减少中继端口上不必要的广播信息量 4、配置 STP,实现冗余备份、负载分担、避免环路 5、在三层交换机上配置 VLAN 间路由,实现不同 VLAN 之间互通 6、通过路由连入外网,可以通过静态路由或 RIP 路由协议【网络拓扑】根据用户对可靠性的要求,我们将网络设计为双核心结构,为了保证高性能,采用双核心进行负载分担。 当其中的一台核心交换机出现故障的时候,数据能自动转换到另一台交换机上,起到冗余备份作用。 注意: 本实验为了测试与外网的连通性,使用一个简单网络【设备

2016年华为交换机配置步骤讲解

BIOS LOADING ... CopyrighT (c) 2008-2011 HUAWEI TECH CO,, LTD, (Ver248t ^un 26 2012, 18:54:52) press ctr1+B to enrer BOOTROM menu ?*. 0 Auto-booti ng.,. Decompressing image file .*? done Inirialize FSP Task PPI DEV sysinit .............................................. OK vrrp emd di sabl e... BFD emd disable*.. SEP emd di sable? * ? Hard system init............................................ OK Begin to start the system, pl ease wai ti ng VOS VF5彳门亍工 ............................... O K. Starrup File Check........................................ O K vos monitor ini t*..*,*..* .OK CFM inix advan匚E ........................................ OK PAT init .......................................................... OK HA S2M 1nit.................................................. O K VDS VFS irht hind............................. OK vRP_Root begin,,, VRP_in111 al 1zeTask begin.?. init the Device Link .................................... . . CFG(_planETrrit begin................................ CFM_Ini t begi n ........................................... CLi_cmdinit begin■ VRP_RegestAnLiNK€ird begin create task begi门……. task 1n1t begin... Recover configurate on, ,, OK!Press ENTER To get started. 恢复出厂设置: reset saved-configuration reboot 配置交换机的步骤: 1、设置管理VLAN及业务VLAN Sys Vlan 1163 //管理VLAN Vlan 1103 //业务VLAN 设置交换机管理IP地址 ip address 10.12031 255.255.255.0 in terface vla n 1163

-天融信版本防火墙常用功能配置手册v2

天融信3.3版本防火墙常用功能配置手册 北京天融信南京分公司 2008年5月

目录 一、前言 (3) 二、天融信3.3版本防火墙配置概述 (3) 三、天融信防火墙一些基本概念 (4) 四、防火墙管理 (4) 五、防火墙配置 (6) (1)防火墙路由模式案例配置 (6) 1、防火墙接口IP地址配置 (7) 2、区域和缺省访问权限配置 (8) 3、防火墙管理权限设置(定义希望从哪个区域管理防火墙) (9) 4、路由表配置 (10) 5、定义对象(包括地址对象、服务对象、时间对象) (11) 6、地址转换策略 (14) 7、制定访问控制策略 (25) 8、配置保存 (30) 9、配置文件备份 (30) (2)防火墙透明模式案例配置 (31) 1、防火墙接口IP配置 (32) 2、区域和缺省访问权限配置 (34) 3、防火墙管理权限设置(定义希望从哪个区域管理防火墙) (34) 4、路由表配置 (35) 5、定义对象(包括地址对象、服务对象、时间对象) (36) 6、制定访问控制策略 (40) 7、配置保存 (44) 8、配置文件备份 (44)

一、前言 我们制作本安装手册的目的是使工程技术人员在配置天融信网络卫士防火墙(在本安装手册中简称为“天融信防火墙”)时,可以通过此安装手册完成对天融信防火墙基本功能的实现和应用。 二、天融信3.3版本防火墙配置概述 天融信防火墙作为专业的网络安全设备,可以支持各种复杂网络环境中的网络安全应用需求。在配置天融信防火墙之前我们通常需要先了解用户现有网络的规划情况和用户对防火墙配置及实现功能的诸多要求,建议参照以下思路和步骤对天融信防火墙进行配置和管理。 1、根据网络环境考虑防火墙部署模式(路由模式、透明模式、混合模式),根据确定好的防火墙的工作模式给防火墙分配合理的IP地址。 2、防火墙接口IP配置 3、区域和缺省访问权限配置 4、防火墙管理权限配置 5、路由表配置 6、定义对象(地址对象、服务对象、时间对象) 7、制定地址转换策略(包括四种地址转换策略:源地址转换、目的地址转换、双向转换、不做转换) 8、制定访问控制策略 9、其他特殊应用配置 10、配置保存 11、配置文件备份 ?提示:每次修改配置前,建议首先备份防火墙再修改配置,避免防火墙配置不当造成网络长时间中断。

思科交换机实用配置步骤详解

1.交换机支持的命令: 交换机基本状态: switch: ;ROM状态,路由器是rommon> hostname> ;用户模式 hostname# ;特权模式 hostname(config)# ;全局配置模式 hostname(config-if)# ;接口状态交换机口令设置: switch>enable ;进入特权模式 switch#config terminal ;进入全局配置模式 switch(config)#hostname ;设置交换机的主机名 switch(config)#enable secret xxx ;设置特权加密口令 switch(config)#enable password xxa ;设置特权非密口令switch(config)#line console 0 ;进入控制台口 switch(config-line)#line vty 0 4 ;进入虚拟终端 switch(config-line)#login ;允许登录 switch(config-line)#password xx ;设置登录口令xx switch#exit ;返回命令

交换机VLAN设置: switch#vlan database ;进入VLAN设置 switch(vlan)#vlan 2 ;建VLAN 2 switch(vlan)#no vlan 2 ;删vlan 2 switch(config)#int f0/1 ;进入端口1 switch(config-if)#switchportaccess vlan 2 ;当前端口加入vlan 2 switch(config-if)#switchport mode trunk ;设置为干线 switch(config-if)#switchport trunk allowed vlan 1,2 ;设置允许的vlan switch(config-if)#switchport trunk encap dot1q ;设置vlan 中继switch(config)#vtp domain ;设置发vtp域名 switch(config)#vtp password ;设置发vtp密码 switch(config)#vtp mode server ;设置发vtp模式 switch(config)#vtp mode client ;设置发vtp模式 交换机设置IP地址: switch(config)#interface vlan 1 ;进入vlan 1 switch(config-if)#ipaddress ;设置IP地址 switch(config)#ip default-gateway ;设置默认网关

天融信版本防火墙常用功能配置手册v

天融信版本防火墙常用功能配置手册 北京天融信南京分公司 2008年5月

目录

一、前言 我们制作本安装手册的目的是使工程技术人员在配置天融信网络卫士防火墙(在本安装手册中简称为“天融信防火墙”)时,可以通过此安装手册完成对天融信防火墙基本功能的实现和应用。 二、天融信版本防火墙配置概述 天融信防火墙作为专业的网络安全设备,可以支持各种复杂网络环境中的网络安全应用需求。在配置天融信防火墙之前我们通常需要先了解用户现有网络的规划情况和用户对防火墙配置及实现功能的诸多要求,建议参照以下思路和步骤对天融信防火墙进行配置和管理。 1、根据网络环境考虑防火墙部署模式(路由模式、透明模式、混合模式),根据确定好的防火墙的工作模式给防火墙分配合理的IP地址。 2、防火墙接口IP配置 3、区域和缺省访问权限配置 4、防火墙管理权限配置 5、路由表配置 6、定义对象(地址对象、服务对象、时间对象) 7、制定地址转换策略(包括四种地址转换策略:源地址转换、目的地址转换、双向转换、不做转换) 8、制定访问控制策略 9、其他特殊应用配置 10、配置保存 11、配置文件备份 ?提示:每次修改配置前,建议首先备份防火墙再修改配置,避免防火墙配置不当造成网络长时间中断。

三、天融信防火墙一些基本概念 接口:和防火墙的物理端口一一对应,如Eth0、Eth1 等。 区域:可以把区域看作是一段具有相似安全属性的网络空间。在区域的划分上,防火墙的区域和接口并不是一一对应的,也就是说一个区域可以包括多个接口。在安装防火墙前,首先要对整个受控网络进行分析,并根据网络设备,如主机、服务器等所需要的安全保护等级来划分区域。 对象:防火墙大多数的功能配置都是基于对象的。如访问控制策略、地址转换策略、服务器负载均衡策略、认证管理等。可以说,定义各种类型的对象是管理员在对防火墙进行配置前首先要做的工作之一。对象概念的使用大大简化了管理员对防火墙的管理工作。当某个对象的属性发生变化时,管理员只需要修改对象本身的属性即可,而无需修改所有涉及到这个对象的策略或规则。防火墙中,用户可定义的对象类型包括:区域、地址、地址组、服务、服务组、以及时间等。 ?提示:对象名称不允许出现的特殊字符:空格、“'”、“"”、“\”、“/”、“;”、“"”、“$”、“&”、“<”、“>”、“#”、“+”。 ?提示:防火墙所有需要引用对象的配置,请先定义对象,才能引用。四、防火墙管理 防火墙缺省管理接口为eth0口,管理地址为,缺省登录管理员帐号:用户名superman,口令talent。 防火墙出厂配置如下:

2016年华为交换机配置步骤讲解

恢复出厂设置: reset saved-configuration reboot 配置交换机的步骤: 1、设置管理VLAN及业务VLAN Sys Vlan 1163 //管理VLAN Vlan 1103 //业务VLAN 设置交换机管理IP地址 interface vlan 1163

ip address 10.120.3.1 255.255.255.0 ///////////////////////////////////////////////////////////////////// management-vlan 1571 interface vlan 1571 ip address 10.120.211.1 255.255.255.0 //////////////////////////////////////////// Switch#con term Switch(config)#inter inter vlan 1166 Switch(config-if)#ip addresss 10.120.6.3 255.255.255.0 Switch(config-if)#exit Switch(config)#ip default-gateway 10.120.6.254 幼儿园的交换机 DHCP服务器210.36.64.80的设置:

新建作用域。。。业务VLAN 核心交换机端的设置: 1、dis curr inter Vlanif 1103 interface Vlanif1103 description https://www.sodocs.net/doc/a315157641.html,er1 ip address 10.21.16.254 255.255.255.0 dhcp select relay dhcp relay server-select 210.36.64.80 2、dis curr inter Vlanif 1163 interface Vlanif1163 description GuoJiaoChu.Mgr ip address 10.120.3.254 255.255.255.0 3、dis curr inter G5/0/41 interface GigabitEthernet5/0/41 description TO-[YouErYuan] port link-type trunk port trunk allow-pass vlan 2 24 1511 //切记在该光口透传新增的业务VLAN1511 interface GigabitEthernet5/0/14 description TO-[GuoJiJiaoLiuCHu-2] port link-type trunk undo port trunk allow-pass vlan 1 port trunk allow-pass vlan 2 to 4094

天融信防火墙命令

天融信防火墙命令 Document serial number【KK89K-LLS98YT-SS8CB-SSUT-SST108】

Helpmode chinesel 区域权限:pf service add name webui(gui/ping/telent) area 区域名 addressname any web管理服务开启:system httpd start web界面权限添加:pf service add name webui area 区域名 addressname any 添加网口ip: 禁用网口: network interface eth16 shutdown 启用网口: network interface eth16 no shutdown 交换模式: network interface eth16 switchport(no switchport路由模式) 区域设置: define area add name E1 attribute 网口 access off(on)《off权限禁止,on 权限允许》 主机地址: define host add name 主机名 子网地址: define host subnet add name 名字 自定义服务:define service add name 名称 protocol 6 port 端口号 (6是tcp的协议码) vlan添加ip: web服务器外网访问 1)设置 E1 区域 #define area add name E1 access on attribute eth1 2)定义 WEB 服务器真实地址 #define host add name WEB_server ipaddr 3)定义 WEB 服务器访问地址 #define host add name MAP_IP ipaddr 4)定义服务端口 #define service add name Web_port protocol 6 port 8080 说明:“6”是 TCP 协议的协议码 5)设置地址转换规则 #nat policy add srcarea E1 orig_dst MAP_IP orig_service http trans_dst Web_server trans_service Web_port 路由adls ADS拨号设置 1)设置 ADSL 拨号参数 #network adsl set dev eth0 username adsl1234 passwd 123456 attribute adsl 2)定义外网区域(adsl-a) #define area add name adsl-a attribute adsl access on 3)配置地址转换策略 #nat policy add srcarea area_eth1 dstarea adsl-a trans_src adsl 4)拨号 #network adsl start 5)查看拨号连接情况 # network adsl show status STATE: PHASE_RUNNING RX_BYTES: 815 TX_BYTES: 2021 RX_PKTS: 13

天融信防火墙NGFW4000配置手册

天融信防火墙NGFW4000快速配置手册

目录 一、防火墙的几种管理方式 (3) 1.串口管理 (3) 2.TELNET管理 (4) 3.SSH管理 (5) 4.WEB管理 (6) 5.GUI管理 (6) 二、命令行常用配置 (12) 1.系统管理命令(SYSTEM) (12) 命令 (12) 功能 (12) WEBUI界面操作位置 (12) 二级命令名 (12) V ERSION (12) 系统版本信息 (12) 系统>基本信息 (12) INFORMATION (12) 当前设备状态信息 (12) 系统>运行状态 (12) TIME (12) 系统时钟管理 (12) 系统>系统时间 (12) CONFIG (12) 系统配置管理 (12) 管理器工具栏“保存设定”按钮 (12) REBOOT (12) 重新启动 (12) 系统>系统重启 (12) SSHD (12) SSH服务管理命令 (12) 系统>系统服务 (12) TELNETD (12) TELNET服务管理 (12) 系统>系统服务命令 (12) HTTPD (12) HTTP服务管理命 (12) 系统>系统服务令 (12) MONITORD (12) MONITOR (12) 服务管理命令无 (12) 2.网络配置命令(NETWORK) (13)

4.定义对象命令(DEFINE) (13) 5.包过滤命令(PF) (13) 6.显示运行配置命令(SHOW_RUNNING) (13) 7.保存配置命令(SAVE) (13) 三、WEB界面常用配置 (14) 1.系统管理配置 (14) A)系统> 基本信息 (14) B)系统> 运行状态 (14) C)系统> 配置维护 (15) D)系统> 系统服务 (15) E)系统> 开放服务 (16) F)系统> 系统重启 (16) 2.网络接口、路由配置 (16) A)设置防火墙接口属性 (16) B)设置路由 (18) 3.对象配置 (20) A)设置主机对象 (20) B)设置范围对象 (21) C)设置子网对象 (21) D)设置地址组 (21) E)自定义服务 (22) F)设置区域对象 (22) G)设置时间对象 (23) 4.访问策略配置 (23) 5.高可用性配置 (26) 四、透明模式配置示例 (28) 拓补结构: (28) 1.用串口管理方式进入命令行 (28) 2.配置接口属性 (28) 3.配置VLAN (28) 4.配置区域属性 (28) 5.定义对象 (28) 6.添加系统权限 (29) 7.配置访问策略 (29) 8.配置双机热备 (29) 五、路由模式配置示例 (30) 拓补结构: (30) 1.用串口管理方式进入命令行 (30) 2.配置接口属性 (30) 3.配置路由 (30) 4.配置区域属性 (30) 5.配置主机对象 (30) 6.配置访问策略 (30)

华为三层交换机配置步骤解释资料

华为三层交换机配置步骤 1.给交换机划分VLAN Vlan是虚拟局域网的意思,它相当于一个局域网工作组。“vlan几”可以理解成编号为几的vlan,比如vlan 2就是编号为2的vlan,只是一个编号而已,并不是说vlan 2的网段一定要是2网段,vlan 2的IP地址是可以随便设置的。 下面我将三层交换机的第20个端口添加到vlan 10里,步骤如下: A.在交换机里添加VLAN 10 system-view (一般用缩写:sys) [Quidway] vlan10 (添加编号为10的vlan) [Quidway-vlan10] quit (一般缩写:q) B.设置vlan 10的IP地址为192.168.66.66 网关为255.255.255.0 [Quidway]interface vlanif 10(interface一般可以缩写为:int ;vlanif也可以只写vlan) [Quidway-vlanif10] ip address 192.168.66.66 255.255.255.0 (address缩写add) [Quidway-vlanif10]quit C.设定交换机上第20个端口模式为access(默认为trunk,需在将端口划入VLAN前转为ACCESS) [Quidway]int gigabitethernet 0/0/20(gigabitethernet:千兆以太网口) [Quidway-GigabitEthernet0/0/20]port link-type access (port:端口) [Quidway-GigabitEthernet0/0/20]quit D.将第20个端口加入到vlan 10里 [Quidway] vlan 10 [Quidway-vlan10] port gigabitethernet 0/0/20(如果是多个连续端口,用XX to XX) [Quidway-Vlan10] quit 这样就是成功的将交换机上的第20个端口添加到了编号为10的Vlan 里,划分VLAN就是这4个步骤,2个步骤设置vlan,2个步骤设置端口。现在可以用网线把交换机的第20个端口和电脑网卡连接起来,设置网卡地址为192.168.66.XX,网关为192.168.66.66,在CMD里ping192.168.66.66可以ping通。 2.删除vlan A.在系统视图下,用“undo int vlan 2”命令删除vlan 2的3层口,这样vlan 2就没有了,但是划分给vlan 2的那些端口依然还处于vlan 2里,这时可以将那些端口释放出来,让他们不再属于任何vlan B.在系统视图下,用“undo vlan 2”命令删除2层口,这个命令可以释放那些原先划分给了vlan 2的端口,现在它们不属于任何vlan了。 当然,将交换机上的某个端口更换到某个vlan里,是可以直接在vlan视图里添加端口的。 注意:交换机上的某个端口被设置成了access模式,且加入了一个vlan,要想将这个端口的模式更改为trunk,直接在端口视图里打上“port link-type trunk”是不行的,会出现Error: Please renew the default configurations.这时需要先从VLAN里删除这个端口,也就是前面说的让这个端口不属于任何vlan,才能将这个端口设置为trunk。 3.通过端口进行限速 现在要对交换机上的第2个端口进行限速操作,让通过这个端口的下载速度不超过128KB/S 配置命令说明: Inbound:对入端口报文进行限速 Outbound:对出端口报文进行限速 sys [Quidway]int gigabitethernet 0/0/2 [Quidway-GigabitEthernet0/0/2]qos lr outbound cir 1024 cbs 204800(1024代表1M的带宽,理论下载速度就是128KB/S,204800=1024*200,cbs代表突发信息速率cir代表承诺信息速率)

天融信配置手册

天融信配置手册 1、设备用2个接口,ETH1接互联网、ETH2接内网交换机。 2、登录设备:设备出厂ETH0口默认地址为192.168.1.254,默认用户名:superman 密 码:talent 在浏览器地址栏输入:HTTPS://192.168.1.254回车登录设备 点击是 输入用户名:superman 密码:talent 点击登录 3、配置接口IP:

登录设备后选择网络管理---------接口---------物理接口点击ETH1 的图标:

在地址/掩码后输入各地互联网分配的公网地址,(各个地市不一样,请落实后填写)点击添加-----确定; 分别按上面方式配置ETH2口(内网地址) 4、添加默认路由: 选择网络管理------路由-------静态路由,点击添加 目的地址、目的掩码全是0.0.0.0;网关为互联网分配的公网地址,(各个地市不一样,请落实后填写),metric 、接口不用填写,点击确定 5、添加区域 点击资源管理------区域

点击添加 名称可以随意定义,为了统一,我们定义为互联网_eth1 ;选择属性为eth1;然后点击 按钮,点击确定,

分别按上面设置内网区域(各地统一) 6、开放远程管理服务: 点击系统管理-----配置-----开放服务,然后点击添加 服务名称选择WEBUI ;

控制区域选择互联网_eth1; 控制地址选择any; 点击确定按钮 7、保存配置 在页面的上方有保存配置按钮,请点击,在弹出的对话框中点击确定,保存配置。(一定要保存配置,要不设备重起配置就丢失了)

H3C S3100 交换机配置步骤

H3C S3100低端交换机配置步骤 1、给设备命名 system [H3C]sysname (楼宇名称简写) 2、配IP地址及vlan描述 [H3C]interface Vlan-interface1 (VLAN 1作为下级单位的管理VLAN) [H3C-Vlan-interface1] ip address (各楼宇设备IP) IP地址掩码 [H3C-Vlan-interface1]description GL_VLAN 3、缺省网关 [H3C]ip route-static 0.0.0.0 0.0.0.0 本地网关地址 4、超级用户密码 [H3C]super password level 3 cipher H3C 5、配置telnet密码 [H3C]user-interface vty 0 4 [H3C-ui-vty0-4] authentication-mode password [H3C-ui-vty0-4] set authentication password cipher huawei [H3C-ui-vty0-4] user privilege level 1 6、WEB访问用户名和密码 [H3C]local-user admin [H3C-luser-admin] password cipher huawei [H3C-luser-admin] service-type telnet [H3C-luser-admin] level 3 7、网管配置 [H3C]snmp-agent community read public [H3C]snmp-agent community write H3C [H3C]snmp-agent sys-info version all [H3C]snmp-agent trap enable 8、链路捆绑及端口描述 [H3C]link-aggregation group1mode manual [H3C]interface GigabitEthernet3/0/1 [H3C-GigabitEthernet3/0/1]port link-type trunk [H3C-GigabitEthernet3/0/1] port trunk permit vlan 1000 [H3C-GigabitEthernet3/0/1]port link-aggregation group1 [H3C-GigabitEthernet3/0/1] description TO_对端设备名_对端设备型号_对端接口 # [H3C]interface GigabitEthernet3/0/2

交换机基本配置

交换机基本配置 主要内容及目的 (1)了解交换机配置的方法。 (2)掌握CLI配置环境。 (3)掌握交换机的基本配置。 技术标准及要求 1、交换机的配置方法 配置交换机主要有五种方法: ●控制台(Console口) ●虚拟终端(Telnet) ●TFTP服务器 ●Web方式 ●网管工作站 在上述五种方法中,交换机的第一次配置必须通过控制台方式进行。在控制台方式下对交换机进行了相关配置(例如配置管理IP)以后,才可以使用其他配置方式管理交换机。 (1)控制台配置方式,其配置步骤如下: 第一步:设备连接。 在交换机关机的情况下,利用带RJ45连接器的配置电缆(Console线)将计算机的串口与交换机的Console口相连。如图5-1所示。 第二步:设置超级终端。 在Windows操作系统中按照“开始→程序→附件→通讯→超级终端”步骤,打开如图5-2界面,输入自定义的连接名称,然后单击“确定”按钮。 当出现5-3所示的界面后,选取连接交换机所用的PC端口。配置电缆一般都是通过COM1来连,所以我们选取COM1。 图 5-2 通过超级终端连接交换机 图 5-3 选择连接时使用的端口 当出现图5-4界面时,我们可以在“每秒位数”下

拉列表框中选择9600,其他各项均采用默认值。也可以直接单击“还原为默认值”按钮,然后单击“确定”,此时显示图4-5超级终端界面。至此,超级终端已经做好与交换机控制台连接的准备了。 图 5-4 设置连接参数图 5-5 超级终端界面 第三步:接通交换机电源,连续按几次“回车”键。在PC机超级终端界面中就会显示交换机的开机信息,并进入交换机的配置模式选择菜单。 第四步:选择配置和管理交换机的方式。按回车,进入命令行配置方式(CLI:Command-Line Interface)。 由于控制台方式不需要占用交换机的网络带宽,所以又称为带外管理方式。 (2)通过Telnet配置 Telnet是基于TCP/IP的协议,如果交换机已经用控制台方式配置了管理IP,就可以使用PC的Telnet程序远程登录交换机并进入交换机的命令行配置模式(CLI)。虽然Telnet与控制台方式的表现形式不同,但两者的配置界面相同。其配置步骤如下: 第一步:设备连接。 把计算机的网卡与交换机的某Ethernet端口用直通网线连接起来。 第二步:运行TELNET终端仿真程序登陆交换机。 在Windows操作系统中打开“开始→运行”,输入“telnet ip-address”或者“telnet hostname”命令登录交换机进行管理和配置(ip-address指的是交换机的管理IP,hostname指的是交换机的域名或者主机名)。假设交换机的管理IP为192.168.1.1,则操作如图5-6所示。 图4-6 用TELNET方式管理交换机

最新天融信日志服务器配置说明书.pdf

天融信日志服务器配置说明书 (Topsec_Auditor_Server_2.0专用版) VER: 2.0 杭州市工商行政管理局网络安全二期项目工程文档 --------日志服务器配置说明书 北京天融信网络安全技术有限公司杭州分公司 2004年12月 天融信安全技术高品质的保证

文档管理 文档信息 文档名称杭州市工商局网络安全二期项目工程文档保密级别内部文档文档版本编号V1.0 制作人杭州天融信公司制作日期2004-12-04 复审人复审日期 适用范围本文档为杭州市工商局网络安全实施文档,提交给杭州市工商局网络安全项目组相关人员审阅、备案。 分发控制 编号读者文档权限与文档的主要关系 1 杭州天融信项目组创建、修改、读取文档制作者 2 杭州市工商局审阅直接客户 3 杭州市万事达公司审阅网络安全项目集成商 版本控制 时间版本说明修改人2004-12-04 V0.9 文档创建王余 2004-12-06 V1.0 文档修订王余

目录 3安装数据库服务器........................................................................................................ 6安装并配置审计服务器................................................................................................ 11安装并配置审计管理器.............................................................................................. 17配置防火墙日志权限..................................................................................................

交换机配置主要步骤

交换机配置主要步骤 Revised final draft November 26, 2020

交换机配置主要步骤: 1.通过超级终端进去查看vlan号,如果有ip地址,那么电脑设置同一网段,命 令:discur 2.配置vlanif的逻辑管理接口:如果没有ip地址,通过interfacevlanif1口进 入后,进行ipaddress和掩码设置:配置管理IP 缺省情况下,S-switch设备的管理VLAN是VLAN1。 首先,查看VLAN的基本信息,使用的命令是displayvlan。 配置vlan1的VLAN逻辑接口作为管理ip。 步骤1?执行命令system-view,进入系统视图。 步骤2执行命令interfacevlanifvlan-id,创建接口VLANIF并进入VLANIF接口视图。 步骤3执行命令ipaddressip-address{mask|mask-length}[sub],配置接口VLANIF的IP地址。 system-view [KangZhuang_175.111]interfacevlanif?1 [KangZhuang_175.111]ip?address 通过discur最后查看是否有密码,如果没有进行交换机密码为“azhuwen”设置和权限等级设置命令:user-interfacevty04,进入后 setauthenticationpassword simple azhuwen,或者 setauthenticationpassword cipher123456/*simple能显示密码,cipher不显示密码 3.再进行权限设置为3级,userprivilegelevel3。这样通过telnet就可以登

天融信防火墙NGFW4000快速配置手册

天融信防火墙NGFW4000快速配置手册 一、防火墙的几种管理方式 1.串口管理 第一次使用网络卫士防火墙,管理员可以通过 CONSOLE 口以命令行方式进行配置和管理。 通过 CONSOLE 口登录到网络卫士防火墙,可以对防火墙进行一些基本的设置。用户在初次使用防火墙时,通常都会登录到防火墙更改出厂配置(接口、IP 地址等),使在不改变现有网络结构的情况下将防火墙接入网络中。这里将详细介绍如何通过 CONSOLE口连接到网络卫士防火墙: 1)使用一条串口线(包含在出厂配件中),分别连接计算机的串口(这里假设使用 com1)和防火墙的CONSOLE 口。 2)选择开始 > 程序 > 附件 > 通讯 > 超级终端,系统提示输入新建连接的名称。 3)输入名称,这里假设名称为“TOPSEC”,点击“确定”后,提示选择使用的接口(假设使用 com1)。 4)设置 com1 口的属性,按照以下参数进行设置。

5)成功连接到防火墙后,超级终端界面会出现输入用户名/密码的提示,如下图。 6)输入系统默认的用户名:superman 和密码:talent,即可登录到网络卫士防火 墙。登录后,用户就可使用命令行方式对网络卫士防火墙进行配置管理。 2.TELNET管理 TELNET管理也是命令行管理方式,要进行TELNET管理,必须进行以下设置: 1)在串口下用“pf service add name telnet area area_eth0 addressname any”命令添加管理权限 2)在串口下用“system telnetd start”命令启动TELNET管理服务 3)知道管理IP地址,或者用“network interface eth0 ip add 192.168.1.250 mask 255.255.255.0”命令 添加管理IP地址 4)然后用各种命令行客户端(如WINDOWS CMD命令行)管理:TELNET 192.168.1.250 5)最后输入用户名和密码进行管理命令行如图: 3.SSH管理

交换机配置主要步骤完整版

交换机配置主要步骤集团标准化办公室:[VV986T-J682P28-JP266L8-68PNN]

交换机配置主要步骤: 1.通过超级终端进去查看vlan号,如果有ip地址,那么电脑设置同一网段,命 令:discur 2.配置vlanif的逻辑管理接口:如果没有ip地址,通过interfacevlanif1口进 入后,进行ipaddress和掩码设置:配置管理IP 缺省情况下,S-switch设备的管理VLAN是VLAN1。 首先,查看VLAN的基本信息,使用的命令是displayvlan。 配置vlan1的VLAN逻辑接口作为管理ip。 步骤1?执行命令system-view,进入系统视图。 步骤2执行命令interfacevlanifvlan-id,创建接口VLANIF并进入VLANIF接口视图。 步骤3执行命令ipaddressip-address{mask|mask-length}[sub],配置接口VLANIF的IP地址。 system-view [KangZhuang_175.111]interfacevlanif?1 [KangZhuang_175.111]ip?address 通过discur最后查看是否有密码,如果没有进行交换机密码为“azhuwen”设置和权限等级设置命令:user-interfacevty04,进入后 setauthenticationpassword simple azhuwen,或者 setauthenticationpassword cipher123456/*simple能显示密码,cipher不显示密码

交换机的基本配置方法

交换机的基本配置方法 一.实验原理 1.1以太网交换机基础 以太网的最初形态就是在一段同轴电缆上连接多台计算机,所有计算机都共享这段电缆。所以每当某台计算机占有电缆时,其他计算机都只能等待。这种传统的共享以太网极大的受到计算机数量的影响。为了解决上述问题,我们可以做到的是减少冲突域类的主机数量,这就是以太网交换机采用的有效措施。以太网交换机在数据链路层进行数据转发时需要确认数据帧应该发送到哪一端口,而不是简单的向所有端口转发,这就是交换机MAC地址表的功能。以太网交换机包含很多重要的硬件组成部分:业务接口、主板、CPU、内存、Flash、电源系统。以太网交换机的软件主要包括引导程序和核心操作系统两部分。 1.2以太网交换机配置方式 以太网交换机的配置方式很多,如本地Console口配置,Telnet远程登陆配置,FTP、TFTP配置和哑终端方式配置。其中最为常用的配置方式就是Console口配置和Telnet 远程配置。 二.实验内容:交换机配置方法 三.实验目的:掌握交换机几种常用配置方法 四.实验环境: 在实验中,我们采用华为3Com Quidway三层交换机来组建实验环境。具体实验环境如图所示。用标准Console线缆的水晶头一段插在交换机的Console口上,另一端的接口插在PC机上的Conslole上。同时为了实现Telnet配置,用一根网线的一段连接交换机的以太网口,另一端连接PC机的网口。 五.实验步骤:

(1)首先启动超级终端,点击Windows的开始-程序-附件-通讯-超级终端。(2)根据提示输入连接名称后确定,在选择连接的时候选择对应的串口(COM1或COM2),配置串口参数。串口的配置参数如下: 单击“确定”按钮即可正常建立与交换机的通信。 Telnet配置: 如果交换机配置了IP地址,我们就可以在本地或远程使用Telnet登陆到交换机上进行配置。 (1)配置交换机的IP地址:S3526最多支持32个VLAN虚接口,可以 在VLAN虚接口上分别配置32个IP地址。我们首先要在系统视图下使用 interface vlan-interface[vlan-number]命令进入VLAN接口配置视图, 然后使用ip address命令配置IP地址。 system [Quidway]interface vlan-interface1 [Quidway-VLAN-interface1]ip address10.110.34.230255.255.248.0 (2)配置用户登陆口令:在系统视图下使用user-interface vty04进 入vty用户界面视图,然后使用password命令即可配置用户登陆口令。[Quidway]user-interface vty04 [Quidway-ui-vty0-4]authentication-mode password [Quidway-ui-vty0-4]set authentication password simple123456 配置PC与交换机在同一网段,它的IP地址为10.110.34.231,掩码 为255.255.248.0。 完成上述准备即可通过Telnet登陆到交换机进行配置。

相关主题