搜档网
当前位置:搜档网 › HC双线出口配置

HC双线出口配置

HC双线出口配置
HC双线出口配置

H3C 双互联网接入负载分担及备份【解决方案及配置实例】

#

version,Alpha1011

#

sysnameH3C

#

bfdecho-source-ip

aclnumber3000

rule0permitipsourcenumber3001

rule0permitipsourceEthernet0/1/0

portlink-moderoute

ipaddressippolicy-based-routeinternet

#

interfaceEthernet0/1/1

portlink-moderoute

ipaddressEthernet0/1/2

portlink-moderoute

ipaddressinternetpermitnode1

if-matchacl3000

applyip-addressnext-hoptrack1

policy-based-routeinternetpermitnode2

if-matchacl3001

applyip-addressnext-hoptrack2

#

iproute-statictrack1

iproute-statictrack2

iproute-statictrack1bfdechointerfaceEthernet0/1/1remoteiplocaliptrack2bfdechoin terfaceEthernet0/1/2remoteiplocalip

配置案例

双WAN接入路由配置

目前越来越多的企业和网吧采用双WAN上行接入的方式,这种组网方式既可以实现链路的负载分担又可以实现链路的动态备份,受到用户的普遍欢迎。下面分别介绍不同双WAN接入方式下路由的优化配置方法。

同运营商双WAN接入

1.双以太网链路接入

1)MSR配置方法

对于MSR网关,可以使用策略路由和自动侦测实现负载分担和链路备份功能。同样以其中一条WAN连接地址为,网关为,另外一条WAN连接地址为,网关为,使用MSR2010做为网关设备为例,配置方法如下::

1、配置自动侦测组,对WAN连接状态进行侦测:

[H3C]nqaagentenable

[H3C]nqaentrywan11

[H3C-nqa-wan1-1]typeicmp-echo

[H3C-nqa-wan1-1-icmp-echo]destinationip?

[H3C-nqa-wan1-1-icmp-echo]next-hop?

[H3C-nqa-wan1-1-icmp-echo]probecount3

[H3C-nqa-wan1-1-icmp-echo]probetimeout1000

[H3C-nqa-wan1-1-icmp-echo]frequency10000

[H3C-nqa-wan1-1-icmp-echo]reaction1checked-elementprobe-failthreshold-typeconsecutive6a ction-typetrigger-only?

[H3C]nqaentrywan21

[H3C-nqa-wan2-1]typeicmp-echo

[H3C-nqa-wan2-1-icmp-echo]destinationip?

[H3C-nqa-wan2-1-icmp-echo]next-hop?

[H3C-nqa-wan2-1-icmp-echo]frequency10000

[H3C-nqa-wan2-1-icmp-echo]probecount3

[H3C-nqa-wan2-1-icmp-echo]probetimeout1000

[H3C-nqa-wan2-1-icmp-echo]reaction1checked-elementprobe-failthreshold-typeconsecutive6a ction-typetrigger-only

[H3C-nqa-wan2-1-icmp-echo]quit

[H3C]nqaschedulewan11start-timenowlifetimeforever

[H3C]nqaschedulewan21start-timenowlifetimeforever

[H3C]track1nqaentrywan11reaction1

[H3C]track2nqaentrywan21reaction1

2、配置ACL,对业务流量进行划分,以根据内网主机单双号进行划分为例:

[H3C]aclnumber3200

[H3C-acl-adv-3200]rule0permitipsource?

[H3C-acl-adv-3200]rule1000denyip?

[H3C-acl-adv-3200]quit

[H3C]aclnumber3201?

[H3C-acl-adv-3201]rule0permitipsource?

[H3C-acl-adv-3201]rule1000denyip

3、配置策略路由,定义流量转发规则,以双号主机走WAN1,单号主机走WAN2为例:

[H3C]policy-based-routewanpermitnode1

[H3C-pbr-wan-1]if-matchacl3200?

[H3C-pbr-wan-1]applyip-addressnext-hoptrack1?

[H3C-pbr-wan-1]quit

[H3C]policy-based-routewanpermitnode2?

[H3C-pbr-wan-2]if-matchacl3201

[H3C-pbr-wan-2]applyip-addressnext-hoptrack2?

4、在LAN口启用策略路由转发:

[H3C]interfaceVlan-interface1

[H3C-Vlan-interface1]ippolicy-based-routewan?

5、配置默认路由,当任意WAN链路出现故障时,流量可以在另外一条链路上进行转发:

[H3C]iproute-statictrack1preference60

[H3C]iproute-statictrack2preference100

2)基于用户负载分担配置方法

MSR5006支持基于用户负载分担特性,可以根据接口带宽将流量动态进行负载分担。配合自动侦测特性可同时实现链路备份的功能,当一条链路出现故障时,流量自动转发到另外一条链路上。以其中一条WAN连接地址为,网关为,另外一条WAN连接地址为,网关为为例,配置方法如下:

1、自动侦测的配置请参考上述说明:

2、配置到两个WAN接口的静态默认路由,并管理自动侦测组:

3、启用基于用户负载分担功能:

ipuser-based-sharingenable

ipuser-based-sharingroute?

4、配置WAN口的负载分担带宽(两个WAN接口负载分担带宽配置符合一定比例即可,不需要与实际申请的物理带宽一致):

#

interfaceEthernet0/0

portlink-moderoute

natoutbound

ipaddress?

load-bandwidth1000

#?

2.以太网链路+PPPoE链路接入

1)MSR配置方法

与以太网链路接入方式配置相似,只有部分地方需要进行调整。同样以其中一条WAN连接地址为,网关为,另外一条WAN连接为PPPoE链路,使用MSR2010做为网关设备为例,配置方法如下:

1、配置自动侦测组,对WAN连接状态进行侦测:

[H3C]nqaagentenable

[H3C]nqaentrywan11

[H3C-nqa-wan1-1]typeicmp-echo

[H3C-nqa-wan1-1-icmp-echo]destinationip?

[H3C-nqa-wan1-1-icmp-echo]next-hop?

[H3C-nqa-wan1-1-icmp-echo]probecount5

[H3C-nqa-wan1-1-icmp-echo]probetimeout1000

[H3C-nqa-wan1-1-icmp-echo]frequency10000

[H3C-nqa-wan1-1-icmp-echo]reaction1checked-elementprobe-failthreshold-typeconsecutive6a ction-typetrigger-only?

[H3C]nqaschedulewan11start-timenowlifetimeforever

[H3C]track1nqaentrywan11reaction1

2、配置ACL,对业务流量进行划分,以根据内网主机单双号进行划分为例:

[H3C]aclnumber3200

[H3C-acl-adv-3200]rule0permitipsource?

[H3C-acl-adv-3200]rule1000denyip?

[H3C-acl-adv-3200]quit

[H3C]aclnumber3201?

[H3C-acl-adv-3201]rule0permitipsource?

[H3C-acl-adv-3201]rule1000denyip

3、配置策略路由,定义流量转发规则,以双号主机走WAN1,单号主机走WAN2为例:

[H3C]policy-based-routewanpermitnode1

[H3C-pbr-wan-1]if-matchacl3200?

[H3C-pbr-wan-1]applyip-addressnext-hoptrack1?

[H3C-pbr-wan-1]quit

[H3C]policy-based-routewanpermitnode2?

[H3C-pbr-wan-2]if-matchacl3201

[H3C-pbr-wan-2]applyoutput-interfacedialer0?

4、在LAN口启用策略路由转发:

[H3C]interfaceVlan-interface1

[H3C-Vlan-interface1]ippolicy-based-routewan?

5、配置默认路由,当任意WAN链路出现故障时,流量可以在另外一条链路上进行转发:

[H3C]iproute-statictrack1preference60

[H3C]iproute-staticdialer0preference100

注:由于早期版本MSR系列网关策略路由、快速转发和PPPoE拨号结合存在问题(此问题在R1618P11和E1711后的版本解决),当WAN连接为PPPoE连接时,使用策略路由需要关闭vlan接口的快转功能,如下操作:

[H3C]interfaceVlan-interface1

[H3C-Vlan-interface1]undoipfast-forwarding

电信网通双WAN接入

这是目前新建网络中最流行的组网方式,用户分别向电信和网通各申请一条接入链路,配置路由使客户机访问电信服务器走电信链路,访问网通的服务器走网通链路,可以大大提高很多网络应用的访问速度,同时两条链路互为备份,也提高了网络的可靠性。配置方法如下:

1)MSR配置方法

以其中电信WAN连接地址为,网关为,另外网通WAN连接地址为,网关为为例,配置方法如下:

1、配置自动侦测组,对WAN连接状态进行侦测:

[H3C]nqaagentenable

[H3C]nqaentrywan11

[H3C-nqa-wan1-1]typeicmp-echo

[H3C-nqa-wan1-1-icmp-echo]destinationip?

[H3C-nqa-wan1-1-icmp-echo]next-hop?

[H3C-nqa-wan1-1-icmp-echo]probecount5

[H3C-nqa-wan1-1-icmp-echo]probetimeout1000

[H3C-nqa-wan1-1-icmp-echo]frequency10000

[H3C-nqa-wan1-1-icmp-echo]reaction1checked-elementprobe-failthreshold-typeconsecutive6a ction-typetrigger-only?

[H3C]nqaentrywan21

[H3C-nqa-wan2-1]typeicmp-echo

[H3C-nqa-wan2-1-icmp-echo]destinationip?

[H3C-nqa-wan2-1-icmp-echo]next-hop?

[H3C-nqa-wan2-1-icmp-echo]frequency10000

[H3C-nqa-wan2-1-icmp-echo]probecount3

[H3C-nqa-wan2-1-icmp-echo]probetimeout1000

[H3C-nqa-wan2-1-icmp-echo]reaction1checked-elementprobe-failthreshold-typeconsecutive6a ction-typetrigger-only

[H3C-nqa-wan2-1-icmp-echo]quit

[H3C]nqaschedulewan11start-timenowlifetimeforever

[H3C]nqaschedulewan21start-timenowlifetimeforever

[H3C]track1nqaentrywan11reaction1

[H3C]track2nqaentrywan21reaction1

2、配置默认路由,当任意WAN链路出现故障时,流量可以在另外一条链路上进行转发:

[H3C]iproute-statictrack1preference60

[H3C]iproute-statictrack2preference100

3、配置网通路由表(由于网通路由表有500条左右,以附件的形式给出):

注:如果电信或者网通链路为PPPoE链路的话,只需要修改路由相应的下一跳为Dialer0即可,此时不需要与自动侦测关联。

进出口业务流程图文详细讲解

进出口业务流程(仅供参考) 图1 进出口贸易流程图 如图1所示,进口运行程式对比出口运行程式,全局透视进出口贸易的操作

十七.报关 图4 进出口报关流程图

图5 一般贸易通关流程图 货物集中港区后,发货单位必须向海关办理申报出口手续。由发货单位专业持有报关证人员备妥出口货物报关单,连同装货单、发票、装箱单(或磅码单)、商检证、出口结汇核销单、出口货物合同副本及有关单证向海关申报出口,经海关官员检查单证和货物,确认单货相符和手续齐备后,即在装货单上加盖放行章。经海关查验放行的出口货物,方能开始装船。有四个环节:申报、查验、征税、放行 一般在拖柜同时就将报关所需资料交给合作报关行,委托做商检通关换单及出口报关。

通常要给报关留出两天时间(船截关前)。委托报关时,应提供一份装柜资料,内容包括所装货物及数量,口岸,船公司,定仓号,柜号,船开截关时间,拖车公司,柜型及数量,本公司的联系人和电话等。 图6 进口报关流程(公共保税库出库)图 十八.交接 发货单位现场工作人员要严格按照港口规章,及时与港方仓库、货场办妥交换手续,做好现场记录,划清船、港、货三方面的责任。

十九.装船 海关放行后,发货单位凭海关加盖放行章的装货单与港务部门和理货人员联系,查看现场货物并做好装船准备, 在装船前,理货员代表船方,收集经海关放行货物的装货单和收货单,经过整理后,按照积载图和舱单,负责点清货物,逐票分批接货装船。 港口装卸作业区负责装货,并按照安全积载的要求,做好货物在舱内的堆码、隔垫和加固等工作。 装船过程中,托运人委托的货运代理应有人在现场监装,随时掌握装船进度并处理临时发生的问题。装货完毕,理货组长要与船方大副共同签署收货单,交与托运人。监装人员对一级危险品、重大件、贵重品、特种商品和驳船来货的船边接卸直装工作,要随时掌握情况,防止接卸和装船脱节。 图7 出口集装箱流程图 1、出口集装箱进入港区后,港区向海关发送出口集装箱进场咨训。 2、待货主作出口报关后,海关向港区发送出口集装箱查验或放行资讯 3、港区将形成的预备船图发送给船代和外理 4、船代按预配船图形成出口舱单发送给海关。 5、外理按预配船图形成出口船图发送给海关 二十.发装运通知 对合同规定需在装船时发出装船通知的,应及时发出,特别是由买方自办保险的。如因

cisco双出口路由设置

目的:模拟拥有双出口链路情况下基于原地址策略路由功能,实现不同原内部地址从不同出口对外部网络的访问,由于多数实际情况下路由器在外部端口使用NAT对内网地址进行翻译,所以本试验也使用双NAT对内部地址进行翻译,实现通过多ISP访问Internet功能。 环境描述:使用设备为Cisco2621XM + NE-1E模块,该配置拥有两个FastEthernet以及一个Ethernet端口。 现使用Ethernet 1/0 端口连接内部局域网,模拟内部拥有100.100.23.0 255.255.0.0 与100.100.24.0 255.255.0.0 两组客户机情况下基于原地址的策略路由。 Fastethernet 0/0 模拟第一个ISP接入端口,Fastethernet 0/1模拟第二个ISP 接入端口,地址分别为 Fastethernet 0/0 的ip地址192.168.1.2 255.255.255.0 对端ISP地址192.168.1.1 255.255.255.0 Fastethernet 0/1 的ip地址192.168.2.2 255.255.255.0 对端ISP地址192.168.2.1 255.255.255.0 通过策略路由后对不同原地址数据流量进行分流,使得不同原地址主机通过不同ISP接口访问Internet,并为不同原地址主机同不同NAT地址进行转换。 version 12.2 service timestamps debug uptime service timestamps log uptime no service password-encryption ! hostname Router ! ! ip subnet-zero !

外贸公司出口实例流程分析模板

外贸公司出口实例流程分 析模板 1

中国外贸公司出口实例流程解析 案例基本资料 外贸公司(简称思科): 南京思科纺织服装有限公司NANJING SICO TEXTILE GARMENT CO., LTD.HUARONG MANSION RM2901 NO.85 GUANJIAQIAO, NANJING 210005,CHINATEL: 0086-25-35784312 FAX: 0086-25-35784513国外客户(简称FF): FASHION FORCE CO., LTDP.O.BOX 8935 NEW TERMINAL, ALTA, VISTA OTTAWA, CANADATEL: 001- FAX: 001-交易商品: COTTON BLAZER全棉运动上衣成交方式: CIF付款方式: 即期信用证( L/C AT SIGHT) 通知行: 中国银行江苏省分行出口口岸: 上海服装加工厂: 无锡季节制衣有限公司面、辅料工厂: 无锡百合纺织有限公司货运代理公司: 上海凯通国际货运代理有限公司承运船公司: 中国远洋集装箱运输有限公司备注说明: 本案例涉及思科公司的部门有三个: 业务部、单证储运部、财务部。其中, 业务部负责接洽业务, 单证储运部负责出运安排、制单、核销, 财务部门负责应收、应付账款。 这是一笔南京思科纺织服装公司和加拿大客户就女式全棉上衣交易的贸易实务案例。 出口到加拿大的纺织品有配额限制, 在准备单证时需注意及时申请”输加拿大纺织品出口许可证”, 另需注意缮制”加拿大海关发票”等单证, 及 2

时寄出给客户用于进口清关。 本案例涉及贸易公司业务部、单证储运部、财务部三个部门, 以及工厂、货运代理公司等。在实际业务中, 租船订舱、报验、申领核销单、申请配额等工作往往是贸易公司的各个部门在同时进行的, 次序不分先后。 从本案例中, 能够了解到贸易公司各部门以及货运代理公司等工作过程。对贸易公司相关部门以及货运代理公司的工作有实务性的认识。 一、交易磋商 南京思科纺织服装有限公司(NANJING SICO TEXTILE GARMENT CO.,LTD, 以下简称思科公司)成立于1992年, 是经国家外经贸部批准的具有进出口经营权的贸易公司, 从事纺织服装等产品进出口业务。公司拥有多家下属工厂, 产品主要销往欧洲、美加地区及日本等国家和地区。 加拿大客户FASHION FORCE CO., LTD(以下简称F.F.公司)与思科公司是合作多年的业务伙伴。 12月2日, F.F.公司传真一份制作女式全棉上衣的指示书, 并邮寄面料、色样及一件成衣样品给思科公司, 要求思科公司 3月25日前交货, 并回寄面料、色样及两件不同型号的成衣样品确认。 12月8日上午, 思科公司收到该样件后, 立即联络无锡百合纺织有限公司(面、辅料工厂, 以下简称百合纺织), 根据F.F.公司提供的样件打品质 3

H3C双线出口配置

H3C 双互联网接入负载分担及备份【解决方案及配置实例】 # version 5.20, Alpha 1011 # sysname H3C # bfd echo-source-ip 1.1.1.1 # acl number 3000 rule 0 permit ip source 192.168.1.0 0.0.0.255 acl number 3001 rule 0 permit ip source 192.168.2.0 0.0.0.255 # interface Ethernet0/1/0 port link-mode route ip address 192.168.100.254 255.255.255.0 ip policy-based-route internet # interface Ethernet0/1/1 port link-mode route ip address 10.10.10.1 255.255.255.0 # interface Ethernet0/1/2 port link-mode route ip address 10.10.20.1 255.255.255.0 # policy-based-route internet permit node 1 if-match acl 3000 apply ip-address next-hop 10.10.10.254 track 1

policy-based-route internet permit node 2 if-match acl 3001 apply ip-address next-hop 10.10.20.254 track 2 # ip route-static 0.0.0.0 0.0.0.0 10.10.10.254 track 1 ip route-static 0.0.0.0 0.0.0.0 10.10.20.254 track 2 ip route-static 192.168.0.0 255.255.0.0 192.168.100.1 # track 1 bfd echo interface Ethernet0/1/1 remote ip 10.10.10.254 loca l ip 10.10.10.1 track 2 bfd echo interface Ethernet0/1/2 remote ip 10.10.20.254 loca l ip 10.10.20.1 配置案例

联想网御PowerV系列配置案例集9(双出口端口映射配置案例)

9.1网络需求 某企业网络接入联通,电信两个运营商,要将内网web 服务器(192.168.1.11 ) 的web 端口映射到公网。为了提高互联网访问速度,实现电信用户访问电信接口 地址,联通用户访问联通接口地址进行访问 9.2网络拓扑 9.3配置流程 配置端口映射策略,将内网服务器映射到公网 配置安全策略,允许外网用户访问内网 9.4配置步骤 (1) 配置网络连通性 保证防火墙外网接口到互联网能够连通,内网接口到服务器能够连通 联通 警理員 电信 UJLQ 用户 用户 (1) 配置网络联通性 定义IP 地址对象、 开放端口对象 Internet 网御防火墙 交掬机 Internet

(2)定义IP地址对象、开放端口对象 在【防火墙】--【地址】--【地址】定义内网服务器地址。此处掩码必须配255.255.255.255 L nJ ■ an* 在【防火墙】--【服务】--【基本服务】定义开放的端口号 Infm 注:源端口低和高一般不需要填写,除非是客户端限定了访问源端口(3)配置端口映射规则 在【防火墙】--【策略】--【NAT策略】--选择端口映射 ■IM I ■BUM

公开地址:需要映射的外网口地址 (必须为物理接口或者别名设备地址) 拨号用户选择拨号获取到的公网地址即可 内部地址:在地址列表里定义的服务器地址 对外服务:需要对外开放的端口,此处选择 web 端口 注:系统预定义大量常用端口,可以直接使用 对内服务:内网服务器需要开放的端口,此处选择 web 端口 注:对内服务、对外服务可以不一致,即对外服务为 8080,对内服 务可以为80 * Rt -NML ■窗Hi ■马 ■纠删 -H*lMt ? b!h?? -RMtfi 肿讯 a^RQ 9K3 ■毗 I FWWV Hit 首初 1 SMI9 口

出口退税计算实例详解

出口退税计算实例详解 在我国,出口货物增值税实行零税率,即相应的销项税额为零。正是由于销项税额为零,使得进项税额无法得到实际的抵扣,因此,需要以退税的形式使得无法抵扣的进项税额得到实际的抵扣。 目前,在实务上,出口退税在“销项税额”方面并非执行真正的零税率而是一种“超低税率”,即征税率(17%、13%与退税率(各货物不同之差,即税法规定的出口退税“不得免征和抵扣税额”的计算比率。 我国对具有一般纳税人资格的生产企业的出口退税实行“免、抵、退”办法。“免、抵、退”的含义如下: “免”是指生产企业出口自产货物免征生产销售环节的增值税; “抵”是指以本企业本期出口产品应退税额抵顶内销产品应纳税额。 “退”是指按照上述过程确定的实际应退税额为负数时,即生产企业出口的自产货物在当月应抵顶的进项税额未能完全抵扣时,对未抵扣的部分予以全部或部分退还。 一、归纳起来,“免、抵、退”税的计算可分为四个步骤: (一计算不得免征和抵扣税额 免抵退税不得免征和抵扣税额=出口货物离岸价×外汇牌价×(出口货物征收率-出口货物退税率 -免抵退税不得免征和抵扣税额抵减额 免抵退税不得免征和抵扣税额抵减额=免税购进原材料价格×(出口货物征收率-出口货物退税率 相关会计处理为:

根据“当期免抵退税不得免征和抵扣税额” 借:主营业务成本 贷:应交税金——应交增值税(进项税额转出 (二计算当期应纳税额 当期应纳税额=当期内销货物的销项税额-(当期进项税额-当期免抵退税不得免征和抵扣税额-上期末留抵税额 若应纳税额为正数,即没有可退税额(因为没有留抵税额,则仍应交纳增值税;若应纳税额为负数,即期末有未抵扣税额,则有资格申请退税,但到底能退多少,还要进行计算比较。 (三计算免抵退税额 免抵退税额=出口货物离岸价×外汇牌价×出口货物退税率-免抵退税额抵减额 免抵退税额抵减额=免税购进原料价格×出口货物退税率 免税购进原料包括从国内购进免税原料和进料加工免税进口料件。其中进料加工免税进口料件的组成计税价格公式为:进料加工免税进口料件的组成计税价格=货物到岸价+海关实征关税和消费税 (四确定应退税额和免抵税额 1、若应纳税额为零或正数时,即:没有留抵税额,当期应退税额为零;免抵税额=免抵退税额,免抵退税额全部作为“出口抵减内销产品应纳税额”。 相关会计处理为: 借:应交税金———应交增值税(转出未交增值税 贷:应交税金———未交增值税

H3C双线出口配置

双互联网接入负载分担及备份【解决方案及配置实例】H3C # version 5.20, Alpha 1011 # sysname H3C # bfd echo-source-ip 1.1.1.1 # acl number 3000 rule 0 permit ip source 192.168.1.0 0.0.0.255 acl number 3001 rule 0 permit ip source 192.168.2.0 0.0.0.255 # interface Ethernet0/1/0 port link-mode route ip address 192.168.100.254 255.255.255.0 ip policy-based-route internet # interface Ethernet0/1/1 port link-mode route ip address 10.10.10.1 255.255.255.0 # interface Ethernet0/1/2 port link-mode route ip address 10.10.20.1 255.255.255.0 # policy-based-route internet permit node 1 if-match acl 3000 apply ip-address next-hop 10.10.10.254 track 1. policy-based-route internet permit node 2 if-match acl 3001

apply ip-address next-hop 10.10.20.254 track 2 # ip route-static 0.0.0.0 0.0.0.0 10.10.10.254 track 1 ip route-static 0.0.0.0 0.0.0.0 10.10.20.254 track 2 ip route-static 192.168.0.0 255.255.0.0 192.168.100.1 # track 1 bfd echo interface Ethernet0/1/1 remote ip 10.10.10.254 local ip 10.10.10.1 track 2 bfd echo interface Ethernet0/1/2 remote ip 10.10.20.254 local ip 10.10.20.1 配置案例 1.10 双WAN接入路由配置 目前越来越多的企业和网吧采用双WAN上行接入的方式,这种组网方式既可以实现链路的负载分担又可以实现链路的动态备份,受到用户的普遍欢迎。下面分别介绍不同双WAN接入方式下路由的优化配置方法。 1.10.1 同运营商双WAN接入 1. 双以太网链路接入 1) MSR配置方法 对于MSR网关,可以使用策略路由和自动侦测实现负载分担和链路备份功能。同样以其中一条WAN连接地址为142.1.1.2/24,网关为142.1.1.1,另外一条WAN连接地址为162.1.1.2/24,网关为162.1.1.1,使用MSR2010做为网关设备为例,配置方法如下:: 1、配置自动侦测组,对WAN连接状态进行侦测: [H3C]nqa agent enable [H3C]nqa entry wan1 1 [H3C-nqa-wan1-1]type icmp-echo [H3C-nqa-wan1-1-icmp-echo]destination ip 142.1.1.1 [H3C-nqa-wan1-1-icmp-echo]next-hop 142.1.1.1 [H3C-nqa-wan1-1-icmp-echo]probe count 3 [H3C-nqa-wan1-1-icmp-echo]probe timeout 1000 [H3C-nqa-wan1-1-icmp-echo]frequency 10000 [H3C-nqa-wan1-1-icmp-echo]reaction 1 checked-element probe-fail threshold-type consecutive 6 action-type trigger-only [H3C]nqa entry wan2 1 [H3C-nqa-wan2-1]type icmp-echo [H3C-nqa-wan2-1-icmp-echo]destination ip 162.1.1.1 [H3C-nqa-wan2-1-icmp-echo]next-hop 162.1.1.1 [H3C-nqa-wan2-1-icmp-echo]frequency 10000 [H3C-nqa-wan2-1-icmp-echo]probe count 3 [H3C-nqa-wan2-1-icmp-echo]probe timeout 1000 [H3C-nqa-wan2-1-icmp-echo]reaction 1 checked-element probe-fail threshold-type consecutive 6 action-type trigger-only [H3C-nqa-wan2-1-icmp-echo]quit [H3C]nqa schedule wan1 1 start-time now lifetime forever

出口实例说明外贸流程 并附每个环节所需单据

出口实例说明外贸流程(并附每个环节所需单据) 案例基本资料 备注说明: 本案例涉及思科公司的部门有三个:业务部、单证储运部、财务部。其中,业务部负责接洽业务,单证储运部负责出运安排、制单、核销,财务部门负责应收、应付帐款。 这是一笔南京思科纺织服装公司和加拿大客户就女式全棉上衣交易的贸易实务案例。 出口到加拿大的纺织品有配额限制,在准备单证时需注意及时申请“输加拿大纺织品出口许可证”,另需注意缮制“加拿大海关发票”等单证,及时寄出给客户用于进口清关。 本案例涉及贸易公司业务部、单证储运部、财务部三个部门,以及工厂、货运代理公司等。在实际业务中,租船订舱、报验、申领核销单、申请配额等工作往往是贸易公司的各个部门在同时进行的,次序不分先后。 一、交易磋商 南京思科纺织服装有限公司(NANJING SICO TEXTILE GARMENT CO.,LTD,以下简称思科公司)成立于1992年,是经国家外经贸部批准的具有进出口经营权的贸易公司,从事纺织服装等产品进出口业务。公司拥有多家下属工厂,产品主要销往欧洲、美加地区及日本等国家和地区。 加拿大客户FASHION FORCE CO., LTD(以下简称F.F.公司)与思科公司是合作多年的业务伙伴。2000年12月2日,F.F.公司传真一份制作女式全棉上衣的指示书,并邮寄面料、色样及一件成衣样品给思科公司,要求思科公司2001年3月25日前交货,并回寄面料、色样及两件不同型号的成衣样品确认。 2000年12月8日上午,思科公司收到该样件后,立即联络无锡百合纺织有限公司(面、辅料工厂,以下简称百合纺织),根据F.F.公司提供的样件打品质样和色卡,然后用DHL邮寄给F.F.公司确认。 2001年12月12日,F.F.公司收到思科公司寄去的样件,回复确认合格,要求思科公司再寄两件不同型号的成衣样品供其确认。接此通知,思科公司立即联络无锡季节制衣有限公司(服装加工厂,以下简称季节制衣)赶制成衣样品。12月17日下午,服装加工厂将两件不同型号的成衣样品送到思科公司。当天,思科公司又将该成衣样品用DHL邮寄给F.F.公司确认。 12月22日,F.F.公司收到思科公司寄去的成衣样品,确认合格,要求思科公司报价。当天,思科公司根据指示书要求,以面辅料工厂和服装厂的报价、公司利润等为基础向F.F.公司报价。 经过多次磋商,12月26日,双方最终确定以每件USD12.80的报价成交。F.F.公司要求思科公司根据该份报价单制作合同传真其会签,同时传真形式发票供其开具信用证。 合同签订后,双方就成衣细节进行修改和最终确认。

出口退税流程

各生产型出口企业: 根据《财政部、国家税务总局关于进一步推进出口货物实行免抵退税办法的通知》(财税[2002]年7号)规定,生产企业免、抵、退税的“免抵退税不得免征和抵扣税额”,必须如实在当期的增值税纳税申报进行进项转出。企业增值税纳税申报的“免抵退税不得免征及抵扣税额”与出口退税申报出现不一致情况时,《生产企业出口货物免抵退税申报汇总表》的“15C”栏列会列明两者的差额,企业应进行相应的账务调整且在下期增值税纳税申报时对《增值税纳税申报表》进行调整。近期,通过数据监控,发现个别生产企业没有按文件规定要求对“免抵退税不得免征和抵扣税额”如实在当期的增值税纳税申报进行进项转出,也没有及时调整增值税纳税申报表与出口退税申报的差异,直接影响企业增值税纳税申报中当期可抵扣的进项税额的真实性,一方面在一段时期内可能导致少缴增值税款而减少税收负担;另一方面造成期未留抵税额虚大。为杜绝上述情况的发生,现对“免抵退税不得免征和抵扣税额”申报问题重申如下: 一、生产企业应尽量先行出口退税申报,再作增值税纳税申报,以确保增值税纳税申报中“免抵退税不得免征和抵扣税额”正确无误。 二、生产企业确实无法在增值税纳税申报前进行出口退税申报的,也应先在出口退税申报系统模拟生成出口退税申报数据,在取得当期应申报“免抵退税不得免征和抵扣税额”数据后,再作增值税纳税申报。具体操作如下: 1、出口退税预审。生产企业在退税申报向导第三步“免抵退税预申报”生成明细申报数据后必须进行预审(网上预审功能已完善,企业可自行登陆网上办税平台进行网上预审),然后在第四步“预审和反馈疑点调整——税务机关反馈信息读入”读入预审反馈信息,再在“预审和反馈疑点调整——税务机关反馈信息处理”根据预审反馈信息对疑点数据进行处理,确认本次明细申报数据后在“预审和反馈疑点调整——撤销已申报数据”撤销预申报数据。

配置NAT Server双出口举例

1配置NAT Server双出口举例 本例给出一个同时接入两个运营商网络的企业配置内部服务器的案例。这个企业从每个运营商处都获取到了一个公网IP地址,为了保证所有用户的访问速度,需要让不同运营商的用户通过访问相应的运营商的IP来访问公司提供的服务,而不需要经过运营商之间的中转。 组网需求 如图1所示,某公司内部网络通过SRG与两个运营商网络连接。 公司内网有一台FTP Server同时对两个运营商网络提供服务器,其真实IP是10.1.1.2。ISP1网络中的用户可以通过1.1.1.2访问FTP Server,ISP2网络中的用户可以通过2.2.2.2访问FTP Server。 要实现这一需求,只要将两个运营商网络划入不同的安全区域,使用nat server的zone参数对不同的安全区域发布不同的公网IP即可。 图1 配置多对一的内部服务器组网图

操作步骤 1.创建安全区域。 2. system-view 3.[SRG] firewall zone dmz 4.[SRG-zone-dmz] quit 5.[SRG] firewall zone name ISP1 6.[SRG-zone-isp1] set priority 10 7.[SRG-zone-isp1] quit 8.[SRG] firewall zone name ISP2 9.[SRG-zone-isp2] set priority 20 10.[SRG-zone-isp2] quit 11.配置各接口的IP地址,并将其加入安全区域。

12.[SRG] interface GigabitEthernet 0/0/2 13.[SRG-GigabitEthernet0/0/2] ip address 10.1.1.1 24 14.[SRG-GigabitEthernet0/0/2] quit 15.[SRG] interface GigabitEthernet 0/0/3 16.[SRG-GigabitEthernet0/0/3] ip address 1.1.1.1 24 17.[SRG-GigabitEthernet0/0/3] quit 18.[SRG] interface GigabitEthernet 5/0/0 19.[SRG-GigabitEthernet5/0/0] ip address 2.2.2.1 24 20.[SRG-GigabitEthernet5/0/0] quit 21.[SRG] firewall zone dmz 22.[SRG-zone-dmz] add interface GigabitEthernet 0/0/2 23.[SRG-zone-dmz] quit 24.[SRG] firewall zone ISP1 25.[SRG-zone-isp1] add interface GigabitEthernet 0/0/3 26.[SRG-zone-isp1] quit 27.[SRG] firewall zone ISP2 28.[SRG-zone-isp2] add interface GigabitEthernet 5/0/0 29.[SRG-zone-isp2] quit 30.配置内部服务器,对不同的安全区域发布不同的公网IP地址。 a.创建两台内网服务器的公网IP与私网IP的映射关系。 b.[SRG] nat server zone isp1 protocol tcp global 1.1.1.2 ftp inside 10.1.1.2 ftp c.[SRG] nat server zone isp2 protocol tcp global 2.2.2.2 ftp inside 10.1.1.2 ftp d.在ISP1、ISP2与DMZ的域间配置NAT ALG,使服务器可以正常对外提供FTP服 务。 e.[SRG] firewall interzone dmz isp1 f.[SRG-interzone-dmz-isp1] detect ftp

HC双线出口配置精编版

H C双线出口配置 公司内部编号:(GOOD-TMMT-MMUT-UUPTY-UUYY-DTTI-

H3C双互联网接入负载分担及备份【解决方案及配置实例】 # version5.20,Alpha1011 # sysnameH3C # # aclnumber3000 aclnumber3001 # interface?Ethernet0/1/0 portlink-moderoute ippolicy-based-routeinternet

# interface?Ethernet0/1/1 portlink-moderoute # interface?Ethernet0/1/2 portlink-moderoute # policy-based-routeinternetpermitnode1 if-matchacl3000 policy-based-routeinternetpermitnode2 if-matchacl3001 # # track2bfdechointerfaceEthernet0/1/2 配置案例 1.10?双WAN接入路由配置 目前越来越多的企业和网吧采用双WAN上行接入的方式,这种组网方式既可以实现链路的负载分担又可以实现链路的动态备份,受到用户的普遍欢迎。下面分别介绍不同双WAN接入方式下路由的优化配置方法。1.10.1?同运营商双WAN接入 1.

双以太网链路接入 1) MSR配置方法 对于MSR网关,可以使用策略路由和自动侦测实现负载分担和链路备份功能。同样以其中一条WAN连接地址为,网关为,另外一条WAN连接地址为,网关为,使用MSR2010做为网关设备为例,配置方法如下::1、配置自动侦测组,对WAN连接状态进行侦测: [H3C]nqaagentenable [H3C]nqaentrywan11 [H3C-nqa-wan1-1]type?icmp-echo [H3C-nqa-wan1-1-icmp-echo]destina [H3C-nqa-wan1-1-icmp-echo]probecount3 [H3C-nqa-wan1-1-icmp-echo]probetimeout1000 [H3C-nqa-wan1-1-icmp-echo]frequency?10000 [H3C-nqa-wan1-1-icmp-echo]reaction1checked-elementprobe-failthreshold-typeconsecutive6action-typetrigger-only [H3C]nqaentrywan21 [H3C-nqa-wan2-1]type?icmp-echo [H3C-nqa-wan2-1-icmp-echo]frequency?10000

H3C路由器双出口NAT服务器的典型配置

H3C MSR路由器双出口NAT服务器的典型配置 一、需求: MSR的G0/0连接某学校内网,G5/0连接电信出口,G5/1连接教育网出口,路由配置:访问教育网地址通过G5/1出去,其余通过默认路由通过G5/0出去。电信网络访问教育网地址都是通过电信和教育网的专用连接互通的,因此电信主机访问该校都是从G5/1进来,如果以教育网源地址(211.1.1.0/24)从G5/0访问电信网络,会被电信过滤。该校内网服务器192.168.34.55需要对外提供访问,其域名是https://www.sodocs.net/doc/b518929048.html,,对应DNS解析结果是211.1.1.4。先要求电信主机和校园网内部主机都可以通过域名或211.1.1.4正常访问,且要求校园网内部可以通过NAT任意访问电信网络或教育网络。 设备清单:MSR一台 二、拓扑图: 三、配置步骤: 适用设备和版本:MSR系列、Version 5.20, Release 1205P01后所有版本。 MSR关键配置(路由部分配置略) # //地址池0用于访问电信的NAT nat address-group 0 202.2.2.50 202.2.2.100 //地址池1用于访问教育网的NAT nat address-group 1 211.1.1.50 211.1.1.100 //静态NAT用于外部访问内部服务器https://www.sodocs.net/doc/b518929048.html, nat static 192.168.34.55 211.1.1.4 # //ACL 2000用于内网访问教育网和电信的NAT,允许192.168.0.0/0的源 acl number 2000 description "NAT" rule 10 permit source 192.168.0.0 0.0.255.255 //ACL 2222用于策略路由的允许节点,即内部服务器往外发的HTTP从G5/1出去 acl number 2222 description "policy-based-route permit node" rule 0 permit source 192.168.34.55 0 # //用于内部主机访问211.1.1.4的NAT映射 acl number 3000 description "192.168.0.0/24 access 211.1.1.4" rule 0 permit ip source 192.168.0.0 0.0.255.255 destination 192.168.34.55 0 //ACL 3333用于策略路由拒绝节点,即内部服务器返回内部主机的不需要被策略 acl number 3333 description "policy-based-route deny node" rule 0 permit ip source 192.168.34.55 0 destination 192.168.0.0 0.0.255.255 # interface GigabitEthernet0/0

外贸出口流程一般分五步完成

外贸出口流程一般分五 步完成

外贸出口流程一般分五 步完成 Pleasure Group Office【T985AB-B866SYT-B182C-BS682T-STT18】

外贸出口一般分五步完成,下面对每一步进行详细分解。 第一步,签订外贸合同之前之后的工作 1.签订外贸合同之前的业务调研和业务关系建立。. 与异国商人做买卖,由于语言和地域空间上的局限,使得我们要承担更大的风险,特别是资信风险,此外还有对进口地区法律,风土人情的不了解和运输航线长等诸多因素都将大大增加不确定因素的发生,从而使风险成本成倍增加.因此,出口调查工作显得尤为重要.我们在做外贸业务之前一定要对出口地市场做一番详细调查,弄清楚进口商的底细和当 地市场的行情,以及航运路线和码头的情况.知己知彼百战不殆.不打无准备的仗. 配合以我们对外商情况的了解去谈判,去签外贸合同,我们的主动性会明显增加. 然而,一笔业务的成交往往需要供求双方经过口头或书面数回合甚至十数回合的、发盘、还盘,并以最终的接受或确认接受而终止.这些回合之间的往来文件组成了外贸合同的基本条款.然而哪些重要条款是需要我们在签订外贸合同之前反复斟酌的呢这主要 有品名、数量、包装、价格、装运、支付、保险七项: a.品名 品名的选择也有学问,不同品名征收不同的关税。品名选择的好,可以合理地避税。比如冷冻薯条,我们可以用薯制品代替它,也可以用冷冻蔬菜替代它,以至于我们可以选择一个关税较低的品名。 b.数量 数量条款需要注意单位的使用和不同产品溢短装机动幅度. c.包装 要结合工厂的实际经验和客户的要求。 d.价格 价格应该是买卖双方共同关注的焦点.对于出口商来说恰当的报价很重要,不能胡乱报价,这就要掌握一个原则:”不能遗漏费用的计算”. 出口报价通常使用,,这三种报价。对外报价时,应该按如下步骤进行:明确价格构成,确定成本,费用和利润的计算,然后将各部分合理汇总。 :成本+国内费用+预期利润 :成本+国内费用+预期利润+出口运费 :成本+国内费用+预期利润+出口运费+出口保险费

H3C电信网通双出口配置实现负载分担

H3C电信网通双出口配置实现负载分担,实现备份功能 ...[复制链接]发表于2012-7-7 10:35 |来自51CTO网页 [只看他]楼主一组网需求: 在很多地区,网吧用户同时申请了中国电信和中国网通两条宽带接入线路,如果此时双线路采用常规的“负载均衡”方式,就会发生访问网通站点走电信线路,访问电信站点走网通线路的情况,由于当前网通和电信两个运营商之间存在着互联互通速度慢的问题,造成速度瓶颈。如何实现“访问网通站点走网通线路,访问电信站点走电信线路”呢?在AR18系列路由器上可以通过配置策略路由的方式满足以上需要。 配置步骤: 1 定义监测组,分别监测电信和网通网关 进入系统视图,创建detect-group 1,监测电信网关: system Page 4 of 14 System View: return to User View with Ctrl+Z. [Quidway] detect-group 1 [Quidway-detect-group-1] [Quidway-detect-group-1]detect-list 1 ip address 61.1.1.1 [Quidway-detect-group-1]quit 创建detect-group 1,监测网通网关: [Quidway]detect-group 2 [Quidway-detect-group-2]detect-list 1 ip address 202.1.1.1 [Quidway-detect-group-2]quit [Quidway] 注:以上以地址61.1.1.1最为电信网关地址,地址202.1.1.1为网通网关地址为例, 可以根据实际组网情况修改。 2 配置两条默认路由互为备份,优先走电信线路: [Quidway]ip route-static 0.0.0.0 0.0.0.0 61.1.1.1 preference 60 detect-group 1 [Quidway]ip route-static 0.0.0.0 0.0.0.0 202.1.1.1 preference 100 detect-group 2 注:以上以地址61.1.1.1最为电信网关地址,地址202.1.1.1为网通网关地址为例, 可以根据实际组网情况修改。 3配置静态路由与监测组关联,使访问网通流量优先走网通线路: 以下配置较多,配置过程中可以用实际网通网关地址替换地址202.1.1.1后直接复制粘贴:ip route-static 58.16.0.0 255.248.0.0 202.1.1.1 preference 60 detect-group 2

外贸公司出口实例计划流程分析

中国外贸公司出口实例流程解析 案例差不多资料 外贸公司(简称思科):南京思科纺织服装有限公司NANJING SICO TEXTILE GARMENT CO., LTD.HUARONG MANSION RM2901 NO.85 GUANJIAQIAO, NANJING 210005,CHINATEL: 0086-25-35784312 FAX: 0086-25-35784513国外客户(简称FF):FASHION FORCE CO., LTDP.O.BOX 8935 NEW TERMINAL, ALTA, VISTA OTTAWA, CANADATEL: 001-613-4563508 FAX: 001-613-4562421交易商品:COTTON BLAZER 全棉运动上衣成交方式:CIF付款方式:即期信用证(L/C AT SIGHT)通知行:中国银行江苏省分行出口口岸:上海服装加工厂:无锡季克制衣有限公司面、辅料工厂:无锡百合纺织有限公司货运代理公司:上海凯通国际货运代理有限公司承运船公司:中国远洋集装箱运输有限公司备注讲明:本案例涉及思科公司的部门有三个:业务部、单证储运部、财务部。其中,业务部负责接洽业务,单证储运部负责出运安排、制单、核销,财务部门负责应收、应付账款。 这是一笔南京思科纺织服装公司和加拿大客户就女式全棉上衣交

易的贸易实务案例。 出口到加拿大的纺织品有配额限制,在预备单证时需注意及时申请“输加拿大纺织品出口许可证”,另需注意缮制“加拿大海关发票”等单证,及时寄出给客户用于进口清关。 本案例涉及贸易公司业务部、单证储运部、财务部三个部门,以及工厂、货运代理公司等。在实际业务中,租船订舱、报验、申领核销单、申请配额等工作往往是贸易公司的各个部门在同时进行的,次序不分先后。 从本案例中,能够了解到贸易公司各部门以及货运代理公司等工作过程。对贸易公司相关部门以及货运代理公司的工作有实务性的认识。 一、交易磋商 南京思科纺织服装有限公司(NANJING SICO TEXTILE GARMENT CO.,LTD,以下简称思科公司)成立于1992年,是经国家外经贸部批准的具有进出口经营权的贸易公司,从事纺织服装等产品进出口业务。公司拥有多家下属工厂,产品要紧销往欧洲、美加地区及日本等国家和地区。 加拿大客户FASHION FORCE CO., LTD(以下简称F.F.公司)与思科

小区出入口岗突发事件类案例分析

小区出入口岗突发事件类案例分析小区出入口岗突发事件类案例分析提要:以上三起事件均发生在出入口岗,从以上事件的处理过程看,在事件的前期处理安全员能严格执行相关处理流程,但是事后的处理却出现了事与愿违的结果 更多内容源自绿化 小区出入口岗突发事件类案例分析 案例简述: 案例一:机械执行程序,导致客户投诉 20**年2月13日(大年初五)下午约5时,一位五十多岁的香港人携家人到深圳某小区探访其哥哥,(该访客的车在半年内,来过十多次都能顺利进入,其司机能准确记住其哥哥家的具体位置),而当时小区入口连管道闸共三个安全员,因其记错房号安全员无论如何不让进,也没人主动叫管理处值班人员来处理或带他去现场核实(为此其情绪较激动)。半个多小时后,其主动要求安全员陪其到管理处理。到管理处后,其向管理处职员投诉大门保安不让进去的事实,但管理处职员不管任何原因,就说其不对,说保安没错,说其是不能进入该物业范围。其听后情绪非常激动。之后管理处职员就叫保安员陪同其司机到现场指出了其哥哥的住处,其见到哥哥家人(因其当时情绪非常激动)也不进屋,叫其司机开车离开小区。 案例二:制止推销人员不当,引发冲突事件 1月8日18:50,北京某小区指挥中心接到一业主的电话,反映有两位女士在楼内推销IP电话卡。中心立即安排代班班长汪某前去

处理。汪某与其他2名班员在楼层中找到两女士,在处理过程中,两女士尾随业主出了楼栋欲跑出小区,汪某通知门岗将她们拦住。之后双方由语言上的冲突上升到肢体冲突,经法医鉴定对方一女士为轻微伤,公司承担其医疗费用并给予一定的赔偿,共计人民币3000元。事发后,对方安排两辆面包车堵住小区出入口长达4小时之久,在派出所协调之下,经过长达9小时双方才处理完毕。 案例三:成龙岗堵车事件 2005年3月1日早晨8:35分,因正值上班高峰期,一辆白色赛欧车开到入口处要求从入口出行,此时出口车辆并不多并且秩序良好,值班员吴某很有礼貌的要求业主请从出口通行。该业主说:”我很忙,况且昨天也是走的这里,为什么今天不让走?”。这时值班员试图继续向业主解释但其根本听不进去。为了使其他业主不受影响,安全员吴某就将道闸打开准备放行,可就在此时坐在车上的业主却开口骂吴某。当班安全员吴某听到自己被骂后情绪失控,一气之下又将已抬起的道闸放了下来。于是该业主将车堵在入口处后转身到城花管理处客户服务中心投诉,要当事安全员吴某当面向其道歉。为了避免事态的进一步扩大,大班长鲜某当即通知吴某到场向业主当面道歉,客户服务主管吴某与业主做了进一步沟通后,此事方得以平息。 案例分析: 以上三起事件均发生在出入口岗,从以上事件的处理过程看,在事件的前期处理安全员能严格执行相关处理流程,但是事后的处理却出现了事与愿违的结果,从而暴露我们的工作中仍然存在以下问题:

相关主题