H3C WX系列AC+Fit AP 802.1x无线认证和IAS配合典型配置举例

Size: px
Start display at page:

Download "H3C WX系列AC+Fit AP 802.1x无线认证和IAS配合典型配置举例"

Transcription

1 H3C SecBlade IAG 插卡 Portal 认证典型配置举例 关键词 :Portal AAA IAG 认证 摘要 : 本文主要介绍 H3C SecBalde IAG 插卡 Portal 接入认证的典型配置 缩略语 : Abbreviations 缩略语 Full spelling 英文全名 Chinese explanation 中文解释 AAA Authentication,Authorization, Accounting 认证, 授权, 计费 AC Access Controller 访问控制器 AP Access Point 访问点 BAS Broad Access Server 宽带接入服务器 CHAP Challenge Handshake Authentication Protocol 挑战握手认证协议 WBAS Wireless Broad Access Server 无线宽带接入服务器 BAS-IP 通常是接入客户端接口 IP DHCP Dynamic Host Configuration Protocol 动态主机配置协议 IAG Intelligent Application Gateway 智能应用网关 NAI Network Access Identifier 网络访问识别 NAS Network Access Server 网络访问服务器 NAS-IP RADIUS Remote Authentication Dial In User Service 通常是接 portal server 的接口 IP 远程用户拨入服务 WLAN Wireless Local Area Network 无线本地网 i

2 目录 1 Portal 简介 Portal 系统组成 Portal 认证方式 二层认证方式 三层认证方式 直接认证方式 二次地址分配认证方式 跨网段 Portal 认证 应用场合 配置举例 典型组网图 使用版本 配置准备 典型配置 直接 Portal 认证 (Radius 服务器认证 ) 需求分析 组网图 配置步骤 验证结果 注意事项 直接 Portal 认证 ( 本地认证 ) 需求分析 组网图 配置步骤 验证结果 注意事项 直接 Portal 认证 (IAG 作为 NAT 网关 ) 需求分析 组网图 典型配置步骤 验证结果 注意事项 直接 Portal 认证 ( 模糊 VLAN 终结 ) 需求分析 组网图 ii

3 3. 配置步骤 验证结果 注意事项 直接 Portal 认证 ( 同时配置 802.1X 混合认证 ) 需求分析 组网图 配置步骤 验证结果 注意事项 直接 Portal 认证 ( 双机热备 ) 需求分析 组网图 配置步骤 验证结果 注意事项 跨网段 Portal 认证 需求分析 组网图 配置步骤 验证结果 注意事项 iii

4 1 Portal 简介 Portal 在英语中是入口的意思 Portal 认证通常也称为 Web 认证, 一般将 Portal 认证网站称为门户网站 未认证用户上网时, 设备强制用户登录到特定站点, 用户可以免费访问其中的服务 当用户需要使用互联网中的其它信息时, 必须在门户网站进行认证, 只有认证通过后才可以使用互联网资源 用户可以主动访问已知的 Portal 认证网站, 输入用户名和密码进行认证, 这种开始 Portal 认证的方式称作主动认证 反之, 如果用户试图通过 HTTP 访问其他外网, 将被强制访问 Portal 认证网站, 从而开始 Portal 认证过程, 这种方式称作强制认证 1.1 Portal 系统组成 Portal 系统组成示意图 1. 认证客户端安装于用户终端的客户端系统, 为运行 HTTP/HTTPS 协议的浏览器或运行 Portal 客户端软件的主机 对接入终端的安全性检测是通过 Portal 客户端和安全策略服务器之间的信息交流完成的 2. 接入设备交换机 路由器等宽带接入设备的统称, 主要有三方面的作用 : 在认证之前, 将用户的所有 HTTP 请求都重定向到 Portal 服务器 在认证过程中, 与 Portal 服务器 安全策略服务器 认证 / 计费服务器交互, 完成身份认证 / 安全认证 / 计费的功能 在认证通过后, 允许用户访问被管理员授权的互联网资源 3. Portal 服务器接收 Portal 客户端认证请求的服务器端系统, 提供免费门户服务和基于 Web 认证的界面, 与接入设备交互认证客户端的认证信息 4. 认证 / 计费服务器与接入设备进行交互, 完成对用户的认证和计费 5. 安全策略服务器与 Portal 客户端 接入设备进行交互, 完成对用户的安全认证, 并对用户进行授权操作 以上五个基本要素的交互过程为 : 1

5 (1) 未认证用户访问网络时, 在 Web 浏览器地址栏中输入一个互联网的地址, 那么此 HTTP 请求在经过接入设备时会被重定向到 Portal 服务器的 Web 认证主页上 ; 若需要使用 Portal 的扩展认证功能, 则用户必须使用 Portal 客户端 (2) 用户在认证主页 / 认证对话框中输入认证信息后提交,Portal 服务器会将用户的认证信息传递给接入设备 ; (3) 然后接入设备再与认证 / 计费服务器通信进行认证和计费 ; (4) 认证通过后, 如果未对用户采用安全策略, 则接入设备会打开用户与互联网的通路, 允许用户访问互联网 ; 如果对用户采用了安全策略, 则客户端 接入设备与安全策略服务器交互, 对用户的安全检测通过之后, 安全策略服务器根据用户的安全性授权用户访问非受限资源 1.2 Portal 认证方式 不同的组网方式下, 可采用的 Portal 认证方式不同 按照网络中实施 Portal 认证的网络层次来分, Portal 的认证方式分为两种 : 二层认证方式和三层认证方式 二层认证方式这种方式支持在接入设备连接用户的二层端口上开启 Portal 认证功能, 只允许源 MAC 地址通过认证的用户才能访问外部网络资源 目前, 该认证方式仅支持本地 Portal 认证, 即接入设备作为本地 Portal 服务器向用户提供 Web 认证服务 三层认证方式这种方式支持在接入设备连接用户的三层接口上开启 Portal 认证功能 三层接口 Portal 认证又可分为三种不同的认证方式 : 直接认证方式 二次地址分配认证方式和可跨三层认证方式 直接认证方式和二次地址分配认证方式下, 认证客户端和接入设备之间没有三层转发 ; 可跨三层认证方式下, 认证客户端和接入设备之间可以跨接三层转发设备 1. 直接认证方式用户在认证前通过手工配置或 DHCP 直接获取一个 IP 地址, 只能访问 Portal 服务器, 以及设定的免费访问地址 ; 认证通过后即可访问网络资源 认证流程相对二次地址较为简单 2. 二次地址分配认证方式用户在认证前通过 DHCP 获取一个私网 IP 地址, 只能访问 Portal 服务器, 以及设定的免费访问地址 ; 认证通过后, 用户会申请到一个公网 IP 地址, 即可访问网络资源 该认证方式解决了 IP 地址规划和分配问题, 对未认证通过的用户不分配公网 IP 地址 例如运营商对于小区宽带用户只在访问小区外部资源时才分配公网 IP 3. 跨网段 Portal 认证用户 PC 与 IAG 设备之间存在三层路由设备, 用户进行 Portal 认证需要跨网段进行 2 应用场合 Portal 业务可以为运营商提供方便的管理功能, 门户网站可以开展广告 社区服务 个性化的业务等, 使宽带运营商 设备提供商和内容服务提供商形成一个产业生态系统 2

6 3 配置举例 3.1 典型组网图 目前,SecBlade IAG 插卡既支持单机组网, 也支持双机组网, 典型组网图分别如图 1 和图 2 所示 图 1 单机组网图 图 2 双机组网图 IAG-B IAG-A 3

7 3.2 使用版本 (1) SecBlade IAG 插卡版本 <sysname> display version H3C Comware Platform Software Comware Software, Version 5.20, Ess 7504P21 Comware Platform Software Version COMWAREV500R002B77D509 H3C SecBlade IAG Software Version V700R005B01D509 Copyright (c) Hangzhou H3C Tech. Co., Ltd. All rights reserved. Compiled Nov :10:09, RELEASE SOFTWARE H3C SecBlade IAG uptime is 1 week, 2 days, 22 hours, 12 minutes CPU type: RMI XLR MHz CPU 2048M bytes DDR2 SDRAM Memory 4M bytes Flash Memory 247M bytes CF0 Card PCB Version:Ver.A Logic Version: 2.0 Basic BootWare Version: 1.28 Extend BootWare Version: 1.35 [FIXED PORT] CON (Hardware)Ver.A, (Driver)1.0, (Cpld)2.0 [FIXED PORT] GE0/1 (Hardware)Ver.A, (Driver)1.0, (Cpld)2.0 [FIXED PORT] GE0/2 (Hardware)Ver.A, (Driver)1.0, (Cpld)2.0 [FIXED PORT] GE0/3 (Hardware)Ver.A, (Driver)1.0, (Cpld)2.0 [FIXED PORT] GE0/4 (Hardware)Ver.A, (Driver)1.0, (Cpld)2.0 [FIXED PORT] XGE0/0 (Hardware)Ver.A, (Driver)1.0, (Cpld)2.0 (2) IMC 版本 图 3 IMC 版本 4

8 3.3 配置准备 Portal 提供了一个用户身份认证和安全认证的实现方案, 但是仅仅依靠 Portal 不足以实现该方案 接入设备的管理者需选择使用 RADIUS 认证方法, 以配合 Portal 完成用户的身份认证 Portal 认证的配置前提 : Portal 服务器 RADIUS 服务器已安装并配置成功 本地 Portal 认证无需单独安装 Portal 服务器 若采用二次地址分配认证方式, 接入设备需启动 DHCP 中继的安全地址匹配检查功能, 另外需要安装并配置好 DHCP 服务器 用户 接入设备和各服务器之间路由可达 如果通过远端 RADIUS 服务器进行认证, 则需要在 RADIUS 服务器上配置相应的用户名和密码, 然后在接入设备端进行 RADIUS 客户端的相关设置 3.4 典型配置 目前 SecBlade IAG 插卡不支持二层认证方式, 下面列举的典型配置均为三层认证方式 在下面的典型配置举例中, 红色字体标识的配置为关键配置 直接 Portal 认证 (Radius 服务器认证 ) 1. 需求分析用户 PC 能够进行 Portal 认证, 认证服务器为远程 Radius 服务器, 认证通过后用户能够访问外网 2. 组网图典型组网请参考图 1 单机组网图 3. 配置步骤 (1) IAG 配置 # 配置 Portal server, 其中 key 和端口号根据具体组网配置 portal server 8042 ip key ccc url # 配置 portal free-rule, 允许客户端在未进行 Portal 认证之前访问网关 portal free-rule 0 source any destination ip mask # 配置 portal free-rule, 允许客户端在未进行 Portal 认证之前访问 DNS 服务器 portal free-rule 1 source any destination ip mask # 配置 Radius 服务器 radius scheme 8042 primary authentication key ccc primary accounting key ccc user-name-format without-domain nas-ip # 配置认证域 domain 8042 authentication portal radius-scheme

9 authorization portal radius-scheme 8042 accounting portal radius-scheme 8042 access-limit disable state active idle-cut enable self-service-url disable # 配置 DHCP server 地址池 dhcp server ip-pool 1 network mask gateway-list dns-list expired day 0 hour 12 # 配置接口 interface Ten-GigabitEthernet0/0.2 vlan-type dot1q vid 248 ip address # 配置 ARP 授权, 禁止不经 DHCP 分配的 IP 地址的访问 arp authorized enable dhcp update arp # 启用 Portal portal server 8042 method direct # 指定 Portal 认证域 portal domain 8042 # 指定与 Portal server 交互的 IP 地址, 必须本机上存在的 IP 地址 portal nas-ip # 配置探测用户 ARP access-user detect type arp retransmit 2 interval 5 # 配置公网接口 interface Ten-GigabitEthernet0/0.192 vlan-type dot1q vid 192 ip address # 配置路由 ip route-static (2) 交换机配置 # 此处交换机以 WX6100E 为例, 作为二层设备主要配置 VLAN 及 Trunk 接口允许通过的 VLAN Vlan 2 to 1500 interface Ten-GigabitEthernet8/0/1 port link-type trunk undo port trunk permit vlan 1 port trunk permit vlan 2 to 1500 stp disable (3) PC 配置 6

10 PC 的 IP 地址无须配置, 直接获取地址即可 Portal Server 上首先配置到达网段 /16 的路由如下 : (4) IMC 配置 图 4 登录 IMC 创建计费策略 accounting_cfm: 图 5 创建计费策略 创建服务 portal_cfm( 引用前面创建的计费策略 accounting_cfm): 7

11 图 6 创建服务 增加用户及接入用户 ( 创建用户时绑定前面创建的服务 portal_cfm): 图 7 增加用户及接入用户 ( 一 ) 8

12 图 8 增加用户及接入用户 ( 二 ) 进入 业务 配置页面 : 图 9 进入 业务 配置页面 进入 业务 > 接入业务 > Portal 服务管理, 点击 服务器配置,Portal 主页 通常不用修改,IAG 上配置 Portal Server URL 时要引用此地址才能推出 Portal 页面 : 9

13 图 10 配置 Portal 服务器 进入 业务 > 接入业务 > Portal 服务管理, 点击 设备配置,IP 地址为命令 portal nas-ip 配置的 IP 地址 : , 密钥 :ccc, 其余参数使用默认配置 : 图 11 设备配置 进入 业务 > 接入业务 > Portal 服务管理, 点击 IP 地址组配置 :client_cfm2, 配置起始地址为 : , 终止地址为 : 10

14 图 12 IP 地址组配置 进入 业务 > 接入业务 > Portal 服务管理, 在 设备配置 中修改设备 的地址组, 选择地址组为 :client_cfm2: 图 13 修改端口组信息 进入 业务 > 接入业务 > 接入设备配置, 配置 Radius 设备, 增加地址 , 共享密钥 :ccc, 其余参数用默认参数如下, 配置完成后点击 < 确定 > 按钮 : 11

15 图 14 配置 Radius 设备 此时 IMC 配置完成 4. 验证结果在 PC 机上打开 IE 浏览器 (IE6.0 以上 ), 输入任意网址 ( 若输入域名要保证该域名能够被正确解析 ), 验证 Portal 认证 PC 浏览器弹出 Portal 认证页面 : 图 15 Portal 认证页面 输入用户名和密码后,Portal 认证成功 : 12

16 图 16 Portal 认证成功 在 IE 浏览器中再次输入正确的网址或域名, 此时用户 PC 能够正常访问外网 5. 注意事项 DNS 服务器地址要加入到 portal free-rule 规则中, 用户 PC 在认证通过之前才能够正确解析 IP 地址 ; 网关地址加入到 portal free-rule 规则中, 用户 PC 在认证通过之前才能够 ping 通网关 直接 Portal 认证 ( 本地认证 ) 1. 需求分析用户 PC 能够进行 Portal 认证, 认证服务器为 IAG 上的 Local 用户, 认证页面仍然通过 IMC 推出, 用户认证通过后能够访问外网 2. 组网图典型配置组网请参考图 1 单机组网图 3. 配置步骤 (1) IAG 配置 # 配置 Portal server, 其中 key 和端口号根据具体组网配置 portal server 8042 ip key ccc url # 配置 portal free-rule, 允许客户端在未进行 Portal 认证之前访问网关 portal free-rule 0 source any destination ip mask # 配置 portal free-rule, 允许客户端在未进行 Portal 认证之前访问 DNS 服务器 portal free-rule 1 source any destination ip mask # 配置 Radius 服务器 radius scheme 8042 primary authentication key ccc primary accounting key ccc user-name-format without-domain nas-ip # 配置认证域 13

17 domain local authentication portal local authorization portal local accounting portal none access-limit disable state active idle-cut enable self-service-url disable # 配置本地认证用户 local-user h3c password cipher G`M^B<SDBB[Q=^Q`MAF4<1!! authorization-attribute level 3 service-type telnet service-type ftp service-type portal # 配置 DHCP server 地址池 dhcp server ip-pool 1 network mask gateway-list dns-list expired day 0 hour 12 # 配置接口 interface Ten-GigabitEthernet0/0.2 vlan-type dot1q vid 248 ip address # 配置 ARP 授权, 禁止不经 DHCP 分配的 IP 地址的访问 arp authorized enable dhcp update arp # 启用 Portal portal server 8042 method direct # 指定认证 domain portal domain local # 指定与 Portal server 交互的 IP 地址, 必须是本机上存在的 IP 地址 portal nas-ip # 配置探测用户 ARP access-user detect type arp retransmit 2 interval 5 # 配置公网接口 interface Ten-GigabitEthernet0/0.192 vlan-type dot1q vid 192 ip address # 配置路由 ip route-static

18 (2) 交换机配置 # 此处交换机以 WX6100E 为例, 作为二层设备主要配置 VLAN 及 Trunk 接口允许通过的 VLAN: Vlan 2 to 1500 interface Ten-GigabitEthernet8/0/1 port link-type trunk undo port trunk permit vlan 1 port trunk permit vlan 2 to 1500 stp disable (3) PC 配置 PC IP 地址无须配置, 直接获取地址即可 (4) IMC 配置图 17 登录 IMC 因为用 IAG 作为认证服务器,IMC 上不需要配置用户, 只需要进入 业务 配置页面配置 Portal 业务 : 15

19 图 18 Portal 服务管理页面 进入 业务 > 接入业务 > Portal 服务管理, 点击 服务器配置,Portal 主页 通常不用修改,IAG 上配置 Portal Server URL 时要引用此地址才能推出 portal 页面 : 图 19 服务器配置 进入 业务 > 接入业务 > Portal 服务管理, 点击 设备配置,IP 地址为命令 portal nas-ip 配置的地址 : , 密钥 :ccc, 其余参数使用默认配置 : 16

20 图 20 设备配置 进入 业务 > 接入业务 > Portal 服务管理, 点击 IP 地址组配置 :IP 地址组名为 client_cfm2, 起始地址为 : , 终止地址为 : 图 21 修改 IP 地址组 进入 业务 > 接入业务 > Portal 服务管理, 在 设备配置 中修改设备 的地址组, 选择地址组为 :client_cfm2: 17

21 图 22 修改端口组信息 IMC 配置完成 4. 验证结果在 PC 机上打开 IE 浏览器 (IE6.0 以上 ), 输入任意网址 ( 若输入域名要保证该域名能够被正确解析 ), 验证 Portal 认证 PC 浏览器弹出 Portal 认证页面 : 图 23 Portal 认证页面 输入用户名和密码 ( 注意这儿为 local user 用户 ) 后,Portal 认证成功 : 18

22 图 24 Portal 认证成功 在 IE 浏览器中再次输入正确的网址 ( 或域名 ), 此时能够正常访问外网 5. 注意事项 DNS 服务器地址要加入到 portal free-rule 规则中, 用户 PC 在认证通过之前才能够正确解析 IP 地址 网关地址加入到 portal free-rule 规则中, 用户 PC 在认证通过之前才能够 ping 通网关 本地认证无法进行计费 直接 Portal 认证 (IAG 作为 NAT 网关 ) 1. 需求分析用户 PC 能够进行 Portal 认证, 认证服务器为远程 Radius 服务器,IAG 上同时启用 NAT, 用户认证通过后能够访问外网 2. 组网图典型配置组网请参考图 1 单机组网图 3. 典型配置步骤 (1) IAG 配置 # 配置 Portal Server, 其中 key 和端口号根据具体组网配置 portal server 8042 ip key ccc url # 配置 portal free-rule, 允许客户端在未进行 Portal 认证之前访问网关 portal free-rule 0 source any destination ip mask # 配置 portal free-rule, 允许客户端在未进行 Portal 认证之前访问 DNS 服务器 portal free-rule 1 source any destination ip mask # 配置 NAT ACL acl number 3000 rule 0 permit ip # 配置 Radius 服务器 radius scheme 8042 primary authentication key ccc 19

23 primary accounting key ccc user-name-format without-domain nas-ip # 配置认证域 domain 8042 authentication portal radius-scheme 8042 authorization portal radius-scheme 8042 accounting portal radius-scheme 8042 access-limit disable state active idle-cut enable self-service-url disable # 配置 DHCP Server 地址池 dhcp server ip-pool 1 network mask gateway-list dns-list expired day 0 hour 12 # 配置接口 interface Ten-GigabitEthernet0/0.2 vlan-type dot1q vid 248 ip address # 配置 ARP 授权, 禁止不经 DHCP 分配的 IP 地址的访问 arp authorized enable dhcp update arp # 启用 Portal portal server 8042 method direct # 指定认证域 portal domain 8042 # 指定与 Portal Server 交互的 IP 地址, 必须是本机上存在的 IP 地址 portal nas-ip # 配置探测用户 ARP access-user detect type arp retransmit 2 interval 5 # 配置公网接口 interface Ten-GigabitEthernet0/0.192 vlan-type dot1q vid 192 nat outbound 3000 ip address # 配置路由 ip route-static (2) 交换机配置 # 此处交换机以 WX6100E 为例, 作为二层设备主要配置 VLAN 及 Trunk 接口允许通过的 VLAN: 20

24 Vlan 2 to 1500 interface Ten-GigabitEthernet8/0/1 port link-type trunk undo port trunk permit vlan 1 port trunk permit vlan 2 to 1500 stp disable (3) PC 配置 PC IP 地址无须配置, 直接获取地址即可 (4) IMC 配置登录 IMC: 图 25 登录 IMC 创建计费策略 accounting_cfm: 21

25 图 26 创建计费策略 创建服务 portal_cfm( 引用前面创建的计费策略 accounting_cfm): 图 27 创建服务 增加用户及接入用户 ( 创建用户时绑定前面创建的服务 portal_cfm): 22

26 图 28 增加用户及接入用户 ( 一 ) 图 29 增加用户及接入用户 ( 二 ) 进入 业务 配置页面 : 23

27 图 30 进入 业务 配置页面 进入 业务 > 接入业务 > Portal 服务管理, 点击 服务器配置,Portal 主页 通常不用修改,IAG 上配置 Portal Server URL 时要引用此地址才能推出 Portal 页面 : 图 31 服务器配置 进入 业务 > 接入业务 > Portal 服务管理, 点击 设备配置,IP 地址为命令 portal nas-ip 配置的 IP 地址 : , 密钥 :ccc, 其余参数用默认配置 : 24

28 图 32 设备配置 进入 业务 > 接入业务 > Portal 服务管理, 点击 IP 地址组配置, 配置 IP 地址组 :client_cfm, 起始地址为 : , 终止地址为 , 启用 NAT: 图 33 修改 IP 地址组 进入 业务 > 接入业务 > Portal 服务管理, 在 设备配置 中修改设备 的端口组, 是否 NAT 选择 是, 选择地址组为 :client_cfm: 25

29 图 34 修改端口组信息 进入 业务 > 接入业务 > 接入设备配置, 配置 Radius 设备, 增加地址 , 共享密钥 :ccc, 其余参数用默认参数如下, 配置完成后点击 < 确定 > 按钮 : 图 35 修改接入设备 IMC 配置完成 4. 验证结果在 PC 机上打开 IE 浏览器 (IE6.0 以上 ), 输入任意网址 ( 若输入域名要保证该域名能够被正确解析 ), 验证 Portal 认证 PC 浏览器弹出 Portal 认证页面 : 26

30 图 36 Portal 认证页面 输入用户名和密码后,Portal 认证成功 : 图 37 Portal 认证成功 在 IE 浏览器中再次输入正确的网址或域名, 此时能够正常访问外网 5. 注意事项 DNS 服务器地址要加入到 portal free-rule 规则中, 用户 PC 在认证通过之前才能够正确解析 IP 地址 网关地址加入到 portal free-rule 规则中, 用户 PC 在认证通过之前才能够 ping 通网关 Portal nas-ip 要配置为私网网段地址 直接 Portal 认证 ( 模糊 VLAN 终结 ) 1. 需求分析用户 PC 能够进行 Portal 认证, 认证服务器为远程 Radius 服务器, 认证通过后能够访问外网 模糊 VLAN 终结实现了一个接口能够处理多个 TAG 报文的功能, 简化了 IAG 的配置 27

31 2. 组网图典型配置组网请参考图 1 单机组网图 3. 配置步骤 (1) IAG 配置参考 # 配置 Portal server, 其中 key 和端口号根据具体组网配置 portal server 8042 ip key ccc url # 配置 portal free-rule, 允许客户端在未进行 Portal 认证之前访问网关 portal free-rule 0 source any destination ip mask # 配置 portal free-rule, 允许客户端在未进行 Portal 认证之前访问 DNS 服务器 portal free-rule 1 source any destination ip mask # 配置 NAT ACL acl number 3000 rule 0 permit ip # 配置 Radius 服务器 radius scheme 8042 primary authentication key ccc primary accounting key ccc user-name-format without-domain nas-ip # 配置认证域 domain 8042 authentication portal radius-scheme 8042 authorization portal radius-scheme 8042 accounting portal radius-scheme 8042 access-limit disable state active idle-cut enable self-service-url disable # 配置 DHCP server 地址池 dhcp server ip-pool 1 network mask gateway-list dns-list expired day 0 hour 12 # 配置接口 interface Ten-GigabitEthernet0/0.2 # 配置终结多个 VLAN, 并使能向所有 VLAN 内广播网关 ARP, 同时定期广播 vlan-type dot1q vid 200 to 500 vlan-termination broadcast enable arp send-gratuitous-arp interval ip address

32 # 配置 ARP 授权, 禁止不经 DHCP 分配的 IP 地址的访问 arp authorized enable dhcp update arp # 启用 Portal portal server 8042 method direct # 指定认证域 portal domain 8042 # 指定与 Portal Server 交互的 IP 地址, 必须本机上存在的 IP 地址 portal nas-ip # 配置探测用户 ARP access-user detect type arp retransmit 2 interval 5 # 配置公网接口 interface Ten-GigabitEthernet0/0.192 vlan-type dot1q vid 192 nat outbound 3000 ip address # 配置路由 ip route-static (2) PC 配置 PC IP 地址无须配置, 直接获取地址即可 (3) IMC 配置请参考 直接 Portal 认证 ( 本地认证 ) 小节中的 IMC 配置 4. 验证结果在 PC 机上打开 IE 浏览器 (IE6.0 以上 ), 输入任意网址 ( 若输入域名要保证该域名能够被正确解析 ), 验证 Portal 认证 PC 浏览器弹出 Portal 认证页面 : 29

33 图 38 Portal 认证页面 输入用户名和密码后,Portal 认证成功 : 图 39 Portal 认证成功 在 IE 浏览器中再次输入正确的网址或域名, 此时能够正常访问外网 5. 注意事项 DNS 服务器地址要加入到 portal free-rule 规则中, 用户 PC 在认证通过之前才能够正确解析 IP 地址 网关地址加入到 portal free-rule 规则中, 用户 PC 在认证通过之前才能够 ping 通网关 Portal nas-ip 要配置为私网网段地址 模糊 VLAN 终结要求接口下必须配置 ARP 定期发送, 使能 VLAN 广播功能 30

34 3.4.5 直接 Portal 认证 ( 同时配置 802.1X 混合认证 ) 1. 需求分析 用户 PC 能够进行 Portal 认证, 认证服务器为远程 Radius 服务器, 认证通过后能够访问外网 用户使用 802.1x 认证上线后已可以直接访问网络, 但使用 Portal 客户端或直接访问 Portal Server 仍然可以触发进行 Portal 认证 ; 同样用户使用 Portal 认证上线后已可以访问网络, 但使用 802.1x 客户端仍然可以触发进行 802.1x 认证 但是, 如果 AAA 服务器只允许一个用户在线的话, 认证时可能会踢除前面上线的用户, 实际应用中每个用户只需要选择一种认证方式使用即可 2. 组网图典型配置组网请参考图 1 单机组网图 3. 配置步骤 (1) IAG 配置 # 全局下使能端口安全 port-security enable # 配置 portal server, 其中 key 和端口号根据具体组网配置 portal server 8042 ip key ccc url # 配置 portal free-rule, 允许客户端在未进行 Portal 认证之前访问网关 portal free-rule 0 source any destination ip mask # 配置 portal free-rule, 允许客户端在未进行 Portal 认证之前访问 DNS 服务器 portal free-rule 1 source any destination ip mask # 配置 NAT ACL acl number 3000 rule 0 permit ip # 配置 Radius 服务器 radius scheme 8042 primary authentication key ccc primary accounting key ccc user-name-format without-domain nas-ip # 配置认证域 domain 8042 authentication portal radius-scheme 8042 authorization portal radius-scheme 8042 accounting portal radius-scheme 8042 access-limit disable state active idle-cut enable self-service-url disable # 配置 DHCP Server 地址池 31

35 dhcp server ip-pool 1 network mask gateway-list dns-list expired day 0 hour 12 # 配置接口 interface Ten-GigabitEthernet0/0.2 # 配置终结多个 VLAN, 并使能向所有 VLAN 内广播网关 ARP, 同时定期广播 vlan-type dot1q vid 200 to 500 vlan-termination broadcast enable arp send-gratuitous-arp interval ip address # 接口下使能端口安全 port-security max-mac-count 1024 port-security port-mode userlogin-secure # 配置 ARP 授权, 禁止不经 DHCP 分配的 IP 地址的访问 arp authorized enable dhcp update arp # 启用 Portal portal server 8042 method direct # 指定认证域 portal domain 8042 # 指定与 Portal Server 交互的 IP 地址, 必须本机上存在的 IP 地址 portal nas-ip # 配置探测用户 ARP access-user detect type arp retransmit 2 interval 5 # 配置公网接口 interface Ten-GigabitEthernet0/0.192 vlan-type dot1q vid 192 nat outbound 3000 ip address # 配置路由 ip route-static (2) 交换机配置 # 此处交换机以 WX6100E 为例, 作为二层设备主要配置 VLAN 及 Trunk 接口允许通过的 VLAN: Vlan 2 to 1500 interface Ten-GigabitEthernet8/0/1 port link-type trunk undo port trunk permit vlan 1 port trunk permit vlan 2 to 1500 stp disable 32

36 (3) PC 配置 PC IP 地址无须配置, 直接获取地址即可 (4) IMC 配置请参考 直接 Portal 认证 ( 本地认证 ) 小节中的 IMC 配置 4. 验证结果 (1) 在 PC 机上打开 IE 浏览器 (IE6.0 以上, 其它浏览器不保证功能生效 ), 输入任意网址 ( 若输入域名要保证该域名能够被正确解析 ), 验证 Portal 认证 图 40 Portal 认证页面 输入用户名和密码后,Portal 认证成功 : 图 41 Portal 认证成功 在 IE 浏览器中再次输入正确的网址 ( 或域名 ), 此时能够正常访问外网 (2) 802.1X 登录 : 33

37 打开 Inode 客户端 : 图 42 Inode 客户端 新建一个 802.1X 连接, 选中 802.1X 协议 : 图 43 新建 802.1X 连接 选择 普通连接, 点击 < 下一步 >: 34

38 图 44 选择普通连接 输入登录帐号 : 图 45 输入登录信息 选择发起认证的网卡, 然后点击下一步 : 35

39 图 46 配置连接属性 和亚信服务器对接时, 上面画面中 上传客户端版本号 前的勾要去掉, 否则可能认证失败 进行登录验证, 登录成功 : 36

40 图 47 登录成功 802.1X 认证成功后, 此时用户 PC 应该能直接访外网, 不需要 Portal 认证 5. 注意事项 DNS 服务器地址要加入到 portal free-rule 规则中, 用户 PC 在认证通过之前才能够正确解析 IP 地址 网关地址加入到 portal free-rule 规则中, 用户 PC 在认证通过之前才能够 ping 通网关 Portal nas-ip 要配置为私网网段地址 模糊 VLAN 终结要求接口下必须配置 ARP 定期发送, 使能 VLAN 广播功能 和亚信服务器对接时, 上传客户端版本号 前的勾要去掉, 否则认证不成功 直接 Portal 认证 ( 双机热备 ) 1. 需求分析用户 PC 能够进行 Portal 认证, 认证服务器为远程 Radius 服务器, 两台 IAG 双机热备份组网, 认证通过后能够访问外网, 两台 IAG 上有相同的 Portal 用户在线信息 2. 组网图典型配置组网请参考图 2 双机组网图 3. 配置步骤 (1) IAG-1 配置 # 配置 Portal 双机热备, 一台设置 device-id 为 1, 另一台 device-id 为 2 nas device-id 1 37

41 # 配置 NAT 地址池 nat address-group level 1 # 配置 Portal server, 其中 key 和端口号根据具体组网配置 portal server 8042 ip key ccc url # 配置 portal free-rule, 允许客户端在未进行 Portal 认证之前访问网关 portal free-rule 0 source any destination ip mask # 配置 portal free-rule, 允许客户端在未进行 Portal 认证之前访问 DNS 服务器 portal free-rule 1 source any destination ip mask # 配置 NAT ACL acl number 3000 rule 0 permit ip # 配置 Radius 服务器 radius scheme 8042 primary authentication key ccc primary accounting key ccc user-name-format without-domain nas-ip # 配置认证域 domain 8042 authentication portal radius-scheme 8042 authorization portal radius-scheme 8042 accounting portal radius-scheme 8042 access-limit disable state active idle-cut enable self-service-url disable # 配置 DHCP server 地址池 dhcp server ip-pool 1 network mask gateway-list dns-list expired day 0 hour 12 interface Ten-GigabitEthernet0/0.2 # 配置终结多个 VLAN, 并使能向所有 VLAN 内广播网关 ARP, 同时定期广播 vlan-type dot1q vid 200 to 500 vlan-termination broadcast enable arp send-gratuitous-arp interval # 配置 VRRP ip address vrrp dot1q vid 200 vrrp vrid 2 virtual-ip vrrp vrid 2 priority

42 # 配置 ARP 授权, 禁止不经 DHCP 分配的 IP 地址的访问 arp authorized enable dhcp update arp # 启用 Portal portal server 8042 method direct # 指定认证域 portal domain 8042 # 指定与 Portal server 交互的 IP 地址, 必须是本机上存在的 IP 地址 portal nas-ip # 配置探测用户 ARP access-user detect type arp retransmit 2 interval 5 # 配置接口备份组, 主备用 IAG 备份组号要一致 portal backup-group 2 # 配置公网接口 interface Ten-GigabitEthernet0/0.192 vlan-type dot1q vid 192 nat outbound 3000 address-group 0 track vrrp 1 ip address vrrp vrid 1 virtual-ip vrrp vrid 1 priority 105 # 配置路由 ip route-static (2) IAG-2 配置除了设置 device-id 为 2 以外, 其余配置与 IAG-1 的配置相同 (3) 交换机配置 # 此处交换机以 WX6100E 为例, 作为二层设备主要配置 VLAN 及 Trunk 接口允许通过的 VLAN: Vlan 2 to 1500 interface Ten-GigabitEthernet8/0/1 port link-type trunk undo port trunk permit vlan 1 port trunk permit vlan 2 to 1500 stp disable (4) PC 配置 PC IP 地址无须配置, 直接获取地址即可 (5) IMC 配置请参考 直接 Portal 认证 ( 本地认证 ) 小节中的 IMC 配置 (6) 双机热备配置登录 IAG WEB 页面, 启用双机热备 : 39

43 图 48 启用双机热备功能 选择热备份接口 : 图 49 配置备份接口 40

44 配置完成后, 在 WEB 页保存配置并重启 IAG: 图 50 保存配置 4. 验证结果 在 PC 机上打开 IE 浏览器 (IE6.0 以上 ), 输入任意网址 ( 若输入域名要保证该域名能够被正确解析 ), 验证 Portal 认证 (1) PC 浏览器弹出 Portal 认证页面 : 41

45 图 51 Portal 认证页面 输入用户名和密码后,Portal 认证成功 : 图 52 Portal 认证成功 在 IE 浏览器中再次输入正确的网址或域名, 此时能够正常访问外网 (2) 用户上线后, 将 IAG-1 宕机, 此时 IAG-2 成为主用设备, 用户 PC 仍然能够访问外网, 双机热备功能生效 (3) Portal 用户下线, 无论 IAG-1 和 IAG-2 哪一个为主用设备, 用户都不能访问外网 5. 注意事项 DNS 服务器地址要加入到 portal free-rule 规则中, 用户 PC 在认证通过之前才能够正确解析 IP 地址 起 VRRP 的接口, 对端接口 IP 地址要加入到 portal free-rule 中, 才能处理 VRRP 通告报文, 否则 VRRP 为双主状态 42

46 3.4.7 跨网段 Portal 认证 1. 需求分析用户 PC 不直接连接到 IAG, 而是通过路由器或三层交换机连接到 IAG 进行 Portal 认证, 认证服务器为远程 Radius 服务器, 认证通过后用户 PC 能够访问外网 2. 组网图典型配置组网请参考图 1 单机组网图 3. 配置步骤 (1) IAG 配置 # 配置 Portal Server, 其中 key 和端口号根据具体组网配置 portal server 8042 ip key ccc url # 配置 portal free-rule, 允许客户端在未进行 Portal 认证之前访问网关 portal free-rule 0 source any destination ip mask # 配置 portal free-rule, 允许客户端在未进行 Portal 认证之前访问 DNS 服务器 portal free-rule 1 source any destination ip mask # 配置 Radius 服务器 radius scheme 8042 primary authentication key ccc primary accounting key ccc user-name-format without-domain nas-ip # 配置认证域 domain 8042 authentication portal radius-scheme 8042 authorization portal radius-scheme 8042 accounting portal radius-scheme 8042 access-limit disable state active idle-cut enable self-service-url disable # 配置 DHCP server 地址池 dhcp server ip-pool 1 network mask gateway-list dns-list expired day 0 hour 12 # 配置接口 interface Ten-GigabitEthernet0/0.2 vlan-type dot1q vid 248 ip address # 启用 Portal 43

47 portal server 8042 method layer3 # 指定认证域 portal domain 8042 # 配置公网接口 interface Ten-GigabitEthernet0/0.192 vlan-type dot1q vid 192 ip address # 配置路由 ip route-static ip route-static (2) 交换机配置 # 此处交换机以 WX6100E 为例, 作为二层设备主要配置 VLAN 及 Trunk 接口允许通过的 VLAN: Vlan 2 to 1500 interface Ten-GigabitEthernet8/0/1 port link-type trunk undo port trunk permit vlan 1 port trunk permit vlan 2 to 1500 stp disable (3) PC 配置 PC IP 地址无须配置, 直接获取地址即可 (4) 配置 IMC 请参考 直接 Portal 认证 ( 本地认证 ) 小节中的 IMC 配置 4. 验证结果在 PC 机上打开 IE 浏览器 (IE6.0 以上 ), 输入任意网址 ( 若输入域名要保证该域名能够被正确解析 ), 验证 Portal 认证 PC 浏览器弹出 Portal 认证页面 : 44

48 图 53 Portal 认证页面 输入用户名和密码后,Portal 认证成功 : 图 54 Portal 认证成功 在 IE 浏览器中再次输入正确的网址 ( 或域名 ), 此时能够正常访问外网 5. 注意事项 DNS 服务器地址要加入到 portal free-rule 规则中, 用户 PC 在认证通过之前才能够正确解析 IP 地址 45

SL2511 SR Plus 操作手冊_單面.doc

SL2511 SR Plus 操作手冊_單面.doc IEEE 802.11b SL-2511 SR Plus SENAO INTERNATIONAL CO., LTD www.senao.com - 1 - - 2 - .5 1-1...5 1-2...6 1-3...6 1-4...7.9 2-1...9 2-2 IE...11 SL-2511 SR Plus....13 3-1...13 3-2...14 3-3...15 3-4...16-3

More information

目 录(目录名)

目  录(目录名) H3C WA 系列 PPPoE Client 配置举例 关键词 :PPPoE,PPPoE Client,AP 摘要 :PPPoE 是 Point-to-Point Protocol over Ethernet 的简称, 它可以通过一个远端接入设备为以太网上的主机提供因特网接入服务, 并对接入的每个主机实现控制 计费功能 由于很好地结合了以太网的经济性及 PPP 良好的可扩展性与管理控制功能,PPPoE

More information

1 WLAN 接 入 配 置 本 文 中 的 AP 指 的 是 LA3616 无 线 网 关 1.1 WLAN 接 入 简 介 WLAN 接 入 为 用 户 提 供 接 入 网 络 的 服 务 无 线 服 务 的 骨 干 网 通 常 使 用 有 线 电 缆 作 为 线 路 连 接 安 置 在 固 定

1 WLAN 接 入 配 置 本 文 中 的 AP 指 的 是 LA3616 无 线 网 关 1.1 WLAN 接 入 简 介 WLAN 接 入 为 用 户 提 供 接 入 网 络 的 服 务 无 线 服 务 的 骨 干 网 通 常 使 用 有 线 电 缆 作 为 线 路 连 接 安 置 在 固 定 目 录 1 WLAN 接 入 配 置 1-1 1.1 WLAN 接 入 简 介 1-1 1.1.1 无 线 扫 描 1-1 1.1.2 关 联 1-3 1.2 WLAN 客 户 端 接 入 控 制 1-4 1.2.1 基 于 AP 组 的 接 入 控 制 1-4 1.2.2 基 于 SSID 的 接 入 控 制 1-4 1.3 零 漫 游 1-5 1.4 WLAN 接 入 配 置 任 务 简 介 1-6

More information

RG-NBS5816XS交换机RGOS 10.4(3)版本WEB管理手册

RG-NBS5816XS交换机RGOS 10.4(3)版本WEB管理手册 Web 配 置 手 册 NBS 5816XS 交 换 机 RGOS 10.4(3) 文 档 版 本 号 :V1.0 技 术 支 持 4008-111-000 http://webchat.ruijie.com.cn 版 权 声 明 福 建 星 网 锐 捷 网 络 有 限 公 司 2015 锐 捷 网 络 有 限 公 司 版 权 所 有, 并 保 留 对 本 手 册 及 本 声 明 的 一 切 权 利

More information

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli BYOD 204 2015 GoogleHicloud (Load Balance) Server Load Balance Link Load Balance Server Redirect 1. URL Redirect redirector URL redirect Real Server Client HTTP Real Server Web Client 2 (1) URL Redirect

More information

ext-web-auth-wlc.pdf

ext-web-auth-wlc.pdf 使 用 无 线 局 域 网 控 制 器 的 外 部 Web 身 份 验 证 配 置 示 例 目 录 简 介 先 决 条 件 要 求 使 用 的 组 件 规 则 背 景 信 息 外 部 Web 身 份 验 证 过 程 网 络 设 置 配 置 为 来 宾 用 户 创 建 动 态 接 口 创 建 预 先 身 份 验 证 ACL 在 WLC 上 为 来 宾 用 户 创 建 本 地 数 据 库 配 置 外 部

More information

D. 192.168.5.32 E. 192.168.5.14 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 192.0.2.24/28. 工 作 站 B 配 置 的 IP 地 址 为 192.0.2.100/28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

D. 192.168.5.32 E. 192.168.5.14 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 192.0.2.24/28. 工 作 站 B 配 置 的 IP 地 址 为 192.0.2.100/28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台 CCNP 学 前 测 试 题 都 选 自 官 方 的 全 真 考 试 题, 共 100 道 题 实 际 测 试 选 60 道 题, 同 官 方 正 式 考 题 数 目 基 本 一 致, 因 此 等 于 是 模 拟 考 试, 采 用 网 上 形 式 进 行 测 评 学 前 测 评 目 的 是 为 了 检 验 大 家 对 CCNA 阶 段 知 识 掌 握 的 程 度, 同 时 对 CCNA 最 核 心

More information

Chapter #

Chapter # 第三章 TCP/IP 协议栈 本章目标 通过本章的学习, 您应该掌握以下内容 : 掌握 TCP/IP 分层模型 掌握 IP 协议原理 理解 OSI 和 TCP/IP 模型的区别和联系 TCP/IP 介绍 主机 主机 Internet TCP/IP 早期的协议族 全球范围 TCP/IP 协议栈 7 6 5 4 3 应用层表示层会话层传输层网络层 应用层 主机到主机层 Internet 层 2 1 数据链路层

More information

ebook71-13

ebook71-13 13 I S P Internet 13. 2. 1 k p p p P P P 13. 2. 2 1 3. 2. 3 k p p p 1 3. 2. 4 l i n u x c o n f P P P 13. 2. 5 p p p s e t u p 13. 2. 6 p p p s e t u p P P P 13. 2. 7 1 3. 2. 8 C a l d e r a G U I 13.

More information

bingdian001.com

bingdian001.com 1... 1 1.1... 1 1.2... 1 1.3... 1 1.4... 1 1.5... 1 1.6... 1 2... 1 2.1... 1 2.2... 2 2.3... 2 3... 2 4... 3 4.1... 3 4.1.1... 3 1.... 3 2.... 3 3.... 3 4.... 3 5.... 3 6.... 3 7.... 3 8.... 4 9.... 4

More information

1 公 司 简 介 2 VRRP 原 理 和 应 用 3 新 产 品 和 创 业 计 划 及 赠 书 活 动

1 公 司 简 介 2 VRRP 原 理 和 应 用 3 新 产 品 和 创 业 计 划 及 赠 书 活 动 RouterOS VRRP 应 用 案 例 Application case ISSUE 1.0 Nanning YONGYI Network Technology Co., Ltd. www.mikrotik.cn www.routeros.com.cn www.routerboard.com.cn 陈 家 迁 CHEN JIA QIAN 手 机 Phone:13077766825 E-MAIL:gx18598@126.com

More information

Quidway S3526系列交换机R0028P01版本发布

Quidway S3526系列交换机R0028P01版本发布 MSR V7 系列路由器和 MSR V5 系列路由器野蛮式对接 L2TP over IPSEC 典型配置 一 组网需求 : 要求 MSR3020 和 MSR3620 之间路由可达,PCA 使用 MSR3620 上的 loopback 0 口代替,PCB 由 MSR3020 上的 loopback 0 口代替, 并且有如下要求 : 1 双方使用野蛮模式建立 IPsec 隧道 ; 2 双方使用预共享密钥的方式建立

More information

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG --------------------------------------------TABLE OF CONTENTS------------------------------------------

More information

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP # iptables 默认安全规则脚本 一 #nat 路由器 ( 一 ) 允许路由 # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT ( 二 ) DNAT 与端口转发 1 启用 DNAT 转发 # iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 dprot 422 -j DNAT to-destination

More information

一.NETGEAR VPN防火墙产品介绍

一.NETGEAR VPN防火墙产品介绍 NETGEAR VPN NETGEAR 6 http://www.netgear.com.cn - 1 - NETGEAR VPN... 4 1.1 VPN...4 1.2 Dynamic Domain Name Service...4 1.3 Netgear VPN...4 Netgear VPN... 6 2.1 FVS318 to FVS318 IKE Main...7 2.1.1 A VPN

More information

Huawei Technologies Co

Huawei Technologies Co 关键词 :OSPF Hub-And-Spoke 摘要 :Hub-And-Spoke 组网是一种典型的网络扁平化组网方案 为了使 OSPF 协议能够更好地 支持 Hub-And-Spoke 组网,H3C 对 OSPF 协议进行的一系列优化 本文描述了 OSPF 用于 Hub-And-Spoke 组网的配置过程 缩略语 : 缩略语 英文全名 中文解释 LSA Link State Advertisement

More information

M-LAG 技术白皮书

M-LAG 技术白皮书 文 档 版 本 03 发 布 日 期 2016-01-05 华 为 技 术 有 限 公 司 2016 保 留 一 切 权 利 非 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 文 档 内 容 的 部 分 或 全 部, 并 不 得 以 任 何 形 式 传 播 商 标 声 明 和 其 他 华 为 商 标 均 为 华 为 技 术 有 限 公 司 的 商

More information

GPRS IP MODEM快速安装说明

GPRS IP MODEM快速安装说明 GF-3026D CDMA 无 线 路 由 器 用 户 手 册 北 京 嘉 复 欣 科 技 有 限 公 司 地 址 : 北 京 市 海 淀 区 阜 成 路 115 号 北 京 印 象 2 号 楼 213 室 电 话 :86-10-88122130 88153193 88153197 传 真 :86-10-88122129 网 站 :http://www.garefowl.com/ 目 录 一 产 品

More information

ebook20-8

ebook20-8 8 Catalyst 5000 7 V L A N C a t a l y s t V L A N V L A N 8.1 VLAN VTP V L A N A VLAN VLAN 10 VLAN 20 VLAN 10 VLAN 20 B VLAN VLAN 10 VLAN 20 VLAN 10 C VLAN VLAN 10 VLAN 20 VLAN 10 VLAN 20 8-1 VLAN 8 Catalyst

More information

IP505SM_manual_cn.doc

IP505SM_manual_cn.doc IP505SM 1 Introduction 1...4...4...4...5 LAN...5...5...6...6...7 LED...7...7 2...9...9...9 3...11...11...12...12...12...14...18 LAN...19 DHCP...20...21 4 PC...22...22 Windows...22 TCP/IP -...22 TCP/IP

More information

D-link用户手册.doc

D-link用户手册.doc 声 明 Copyright 1986-2013 版 权 所 有, 保 留 一 切 权 利 非 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 书 内 容 的 部 分 或 全 部, 并 不 得 以 任 何 形 式 传 播 由 于 产 品 版 本 升 级 或 其 它 原 因, 本 手 册 内 容 会 不 定 期 进 行 更 新, 为 获 得 最 新 版

More information

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南 Symantec Sygate Enterprise Protection 防 护 代 理 安 装 使 用 指 南 5.1 版 版 权 信 息 Copyright 2005 Symantec Corporation. 2005 年 Symantec Corporation 版 权 所 有 All rights reserved. 保 留 所 有 权 利 Symantec Symantec 徽 标 Sygate

More information

飞鱼星多WAN防火墙路由器用户手册

飞鱼星多WAN防火墙路由器用户手册 WAN VER: 20110218 Copyright 2002-2011 VOLANS WAN VR4600 VR4900 VR7200 VR7500 VR7600 1.1 1.2 IP 1.3 2.1 2.2 2.2.1 2.2.2 3.1 3.2 3.2.1 3.2.2 3.2.3 4.1 4.2 4.2.1 4.2.2 4.2.3 4.2.4 4.2.5 4.2.6 4.3 4.3.1 4.3.2

More information

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内 A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内 容 分 发 网 络 Alibaba Cloud Content Delivery Network 一

More information

VIDEOJET connect 7000 VJC-7000-90 zh- CHS Operation Manual VIDEOJET connect 7000 zh-chs 3 目 录 1 浏 览 器 连 接 7 1.1 系 统 要 求 7 1.2 建 立 连 接 7 1.2.1 摄 像 机 中 的 密 码 保 护 7 1.3 受 保 护 的 网 络 7 2 系 统 概 述 8 2.1 实 况

More information

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

KillTest 质量更高 服务更好 学习资料   半年免费更新服务 KillTest 质量更高 服务更好 学习资料 http://www.killtest.cn 半年免费更新服务 Exam : 070-647 Title : Windows Server 2008,Enterprise Administrator Version : Demo 1 / 13 1. Active directory Windows Server 2008 (WAN) WAN WAN A.

More information

Huawei Technologies Co

Huawei Technologies Co H3C ACG 系列用户流量计费典型配置举例 关键词 : 流量计费 ; 摘要 : 本文主要介绍 ACG 系列产品流量计费的典型配置 缩略语 : 缩略语英文全名中文解释 ACG Application Control Gateway 应用控制网关 SecCenter Security Management Center 安全管理中心 杭州华三通信技术有限公司 www.h3c.com.cn 第 1 页,

More information

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige ASR9000 ping 丢包 troubleshooting 目录 硬件平台软件版本案例介绍问题分析思路问题总结经验总结相关命令 硬件平台 ASR9000 软件版本 4.2.0 案例介绍 拓扑示例 : 问题, 客户从外网 internet ping 3 个 vrrp subnet 的地址时候始终只能通一个 IP 地址 : vrrp virtual IP :2.2.2.129 其他不能 ping 通的

More information

Huawei Technologies Co

Huawei Technologies Co 关键词 :User Profile 802.1x Portal PPPoE QoS CAR 摘要 :User Profile 是一种用来保存预设配置的方式, 只有用户通过认证, 成功上线后, 这些配置才会生效 用户成功上线后, 设备通过这些配置来限制用户的访问行为, 当用户下线时, 设备再取消相应的配置, 以便动态控制用户可以使用的网络资源 本文介绍了在 802.1x Portal PPPoE 三种认证组网环境下,

More information

D040 OSPF协议原理及配置

D040 OSPF协议原理及配置 Portal 协议介绍 ISSUE 1.2 杭州华三通信技术有限公司版权所有, 未经授权不得使用与传播 课程目标 学习完本课程, 您应该能够 : 了解 Portal 典型组网 理解 Portal 协议原理 熟悉 Portal 基本配置 简单的 Portal 故障排除 目录 Portal 概述 Portal 典型组网 Portal 协议原理 Portal 典型配置 FAQ Portal 协议概述 Portal

More information

SAPIDO GR-1733 無線寬頻分享器

SAPIDO GR-1733 無線寬頻分享器 1 版 權 聲 明... 4 產 品 保 固 說 明... 4 保 固 期 限... 4 維 修 辦 法... 5 服 務 條 款... 5 注 意 事 項... 6 低 功 率 電 波 輻 射 性 電 機 管 理 辦 法... 6 CE 標 誌 聲 明... 6 無 線 功 能 注 意 事 項... 6 1 產 品 特 點 介 紹... 7 1.1 LED 指 示 燈 功 能 說 明... 8 1.2

More information

局域网技术课程设计报告.doc

局域网技术课程设计报告.doc 湖 南 第 一 师 范 学 院 信 息 科 学 与 工 程 学 院 局 域 网 络 设 计 方 案 1 目 录 一 系 统 概 述...6 1 课 程 设 计 目 的 :...6 2 课 程 设 计 要 求 :...6 3 需 求 分 析 :...6 二 系 统 分 析 与 设 计...7 1 拓 扑 图 设 计...7 2 ip, 掩 码 及 vlan 规 划...7 3 物 理 布 线 设 计...8

More information

ARP ICMP

ARP ICMP ARP ICMP 2 9-1 ARP 9-2 ARP 9-3 ARP 9-4 ICMP 9-5 ICMP 9-6 ICMP 9-7 ICMP 3 ARP ICMP TCP / IP, IP ARP ICMP 3 IP, ARP ICMP IP ARP ICMP 2, 4 9-1 ARP, MAC, IP IP, MAC ARP Address Resolution Protocol, OSI ARP,,

More information

Simulator By SunLingxi 2003

Simulator By SunLingxi 2003 Simulator By SunLingxi sunlingxi@sina.com 2003 windows 2000 Tornado ping ping 1. Tornado Full Simulator...3 2....3 3. ping...6 4. Tornado Simulator BSP...6 5. VxWorks simpc...7 6. simulator...7 7. simulator

More information

中文朗科AirTrackTM T600 迷你无线路由器用户手册.doc

中文朗科AirTrackTM T600 迷你无线路由器用户手册.doc AirTrack T600 http://www.netac.com.cn Netac Netac AirTrack OnlyDisk Netac Netac Netac http://www.netac.com.cn Netac 800-830-3662 FCC 15 B 1 2 3 4 / FCC 20cm 1 2 3 / / ...1 1.1...1 1.2...1 1.3...1 1.4...3...4

More information

ebook140-8

ebook140-8 8 Microsoft VPN Windows NT 4 V P N Windows 98 Client 7 Vintage Air V P N 7 Wi n d o w s NT V P N 7 VPN ( ) 7 Novell NetWare VPN 8.1 PPTP NT4 VPN Q 154091 M i c r o s o f t Windows NT RAS [ ] Windows NT4

More information

IPSec对接案例

IPSec对接案例 AR120&AR150&AR160&AR200&AR500&AR510&A R1 文档版本 V1.0 发布日期 2015-09-30 华为技术有限公司 版权所有 华为技术有限公司 2015 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有

More information

H3C ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 Copyright 2017 新华三技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知

H3C ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 Copyright 2017 新华三技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知 H3C ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 Copyright 2017 新华三技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知 目录 1 简介 1 2 配置前提 1 3 ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 1 3.1

More information

一、选择题

一、选择题 计 算 机 网 络 基 础 第 7 章 练 习 思 考 与 认 识 活 动 一 选 择 题 1. 下 面 命 令 中, 用 于 检 查 WINDOWS2000 下 TCP/IP 配 置 信 息 的 是 ( ) A. cmd B. nslookup C. ipconfig D. ping 2. 内 部 网 关 协 议 RIP 是 一 种 广 泛 使 用 的 基 于 距 离 矢 量 算 法 的 协 议

More information

(UTM???U_935_938_955_958_959 V2.1.9.1)

(UTM???U_935_938_955_958_959 V2.1.9.1) 192.16 www.sharetech.com.tw UTM 多 功 能 防 火 牆 管 理 者 手 冊 V 2.1.9.1 目 錄 第 一 章 安 裝 與 訊 息... 7 1-1 建 議 的 安 裝 設 定 圖... 8 1-2 軟 體 安 裝 設 定... 9 1-3 首 頁 訊 息... 14 1-4 型 號 與 功 能 對 照 表... 17 第 二 章 系 統 設 定... 19 2-1

More information

1

1 DOCUMENTATION FOR FAW-VW Auto Co., Ltd. Sales & Service Architecture Concept () () Version 1.0.0.1 Documentation FAW-VW 1 61 1...4 1.1...4 2...4 3...4 3.1...4 3.2...5 3.3...5 4...5 4.1 IP...5 4.2 DNSDNS...6

More information

<55342D323637CBB5C3F7CAE92E786C73>

<55342D323637CBB5C3F7CAE92E786C73> U4-267 / 1 U4-267 / : CF PowerPoint, TCP/IP Internet Explorer 2 ..2..3..4..5..5..5..9 PC...10 11 12 14 14....15....15....16....16....17....17....18....18....20 23....27 27 PC...27....28 3 CF SanDisk CompactFlash)

More information

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

自由軟體教學平台

自由軟體教學平台 NCHC Opensource task force Steven Shiau steven@nchc.gov.tw National Center for High-Performance Computing Sep 10, 2002 1 Outline 1. 2. 3. Service DHCP, TFTP, NFS, NIS 4. 5. 2 DRBL (diskless remote boot

More information

穨CAS1042快速安速說明.doc

穨CAS1042快速安速說明.doc CAS1042 4 Port 10/100M Switch Internet BroadBand Router IP IP... PC CAS1042 UTP Cable CAS1042 5V / 2.4A 6 1. 2. ADSL Cable Modem 3. CAS1042 4. TCP/IP 5. 6. 1 2 ADSL Modem Cable Modem CAS1042 ) / "LAN

More information

R3105+ ADSL

R3105+ ADSL ... 1 1 1... 1 1 2... 1... 3 2 1... 3 2 2... 3 2 3... 5 2 4... 5 2 4 1... 5... 7 3 1... 7 3 2... 8 3 2 1... 8 3 2 2... 9 3 3... 12 3 3 1... 13 3 3 2 WAN... 16 3 3 3 LAN... 21 3 3 4 NAT... 22 3 3 5... 24

More information

P4i45GL_GV-R50-CN.p65

P4i45GL_GV-R50-CN.p65 1 Main Advanced Security Power Boot Exit System Date System Time Floppy Drives IDE Devices BIOS Version Processor Type Processor Speed Cache Size Microcode Update Total Memory DDR1 DDR2 Dec 18 2003 Thu

More information

自由軟體教學平台

自由軟體教學平台 NCHC Opensource task force DRBL steven@nchc.gov.tw, c00hkl00@nchc.gov.tw National Center for High-Performance Computing http://www.nchc.gov.tw Jan, 2003 1 2003/1/28 ( ) 09:00-10:30 10:40-12:00 Linux 13:00-14:30

More information

WebSphere Studio Application Developer IBM Portal Toolkit... 2/21 1. WebSphere Portal Portal WebSphere Application Server stopserver.bat -configfile..

WebSphere Studio Application Developer IBM Portal Toolkit... 2/21 1. WebSphere Portal Portal WebSphere Application Server stopserver.bat -configfile.. WebSphere Studio Application Developer IBM Portal Toolkit... 1/21 WebSphere Studio Application Developer IBM Portal Toolkit Portlet Doug Phillips (dougep@us.ibm.com),, IBM Developer Technical Support Center

More information

財金資訊-80期.indd

財金資訊-80期.indd IPv6 / LINE YouTube TCP/IP TCP (Transmission Control Protocol) IP (Internet Protocol) (node) (address) IPv4 168.95.1.1 IPv4 1981 RFC 791 --IP IPv4 32 2 32 42 IP (Internet Service Provider ISP) IP IP IPv4

More information

自由軟體教學平台

自由軟體教學平台 NCHC Opensource task force DRBL c00hkl00@nchc.gov.tw, steven@nchc.gov.tw National Center for High-Performance Computing http://www.nchc.gov.tw Dec, 2002 1 Outline 1. 2. DRBL 3. 4. Service DHCP, TFTP, NFS,

More information

NSC-161

NSC-161 IP Session IP? IP Cisco IP IP IP IP IP? LAN Software Bluetooth,, 802.11 IP IP IP QoS IP Trust Domain (TD 1 ) TD 2 AR AR AP AP (MN) (MN) IP IP ( ) (MR) IP LAN MR (AP) IP 802.11 (AL) LAN/PAN 802.11, 802.15,

More information

C3_ppt.PDF

C3_ppt.PDF C03-101 1 , 2 (Packet-filtering Firewall) (stateful Inspection Firewall) (Proxy) (Circuit Level gateway) (application-level gateway) (Hybrid Firewall) 2 IP TCP 10.0.0.x TCP Any High Any 80 80 10.0.0.x

More information

声 明 Copyright 2010 杭 州 华 三 通 信 技 术 有 限 公 司 及 其 许 可 者 版 权 所 有, 保 留 一 切 权 利 未 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 书 内 容 的 部 分 或 全 部, 并 不 得

声 明 Copyright 2010 杭 州 华 三 通 信 技 术 有 限 公 司 及 其 许 可 者 版 权 所 有, 保 留 一 切 权 利 未 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 书 内 容 的 部 分 或 全 部, 并 不 得 H3C E528&E552 以 太 网 交 换 机 安 装 手 册 杭 州 华 三 通 信 技 术 有 限 公 司 http://www.h3c.com.cn 资 料 版 本 :20100427-5W100 声 明 Copyright 2010 杭 州 华 三 通 信 技 术 有 限 公 司 及 其 许 可 者 版 权 所 有, 保 留 一 切 权 利 未 经 本 公 司 书 面 许 可, 任 何

More information

QL1880new2.PDF

QL1880new2.PDF ADSL Modem 1 MODEM 56K MODEM 128K ISDN INTERNET ADSL Modem VOD ADSL ADSL 2 1.1 ADSL 1.2 1.3 KM300A 2.1 2.2 2.3 2.4 2.5 KM300A 2.6 web 2.7 1.1ADSL 1.2 1.3 2.1 ADSL 2.2 ADSL 3 ADSL KM300A ADSL KM300A DIY

More information

宏电文档

宏电文档 GPRS DDN 〇〇 1. GPRS (General Packet Radio Service) GSM GSM GPRS GSM TDMA (BSS) GPRS GPRS GPRS DDN GSM/GPRS SMS CSD USSD GPRS (DTU) (Machine To Machine M2M) GPRS DDN H7112 GPRS DTU (Tel): +86-755-83890580

More information

UDP 8.2 TCP/IP OSI OSI 3 OSI TCP/IP IP TCP/IP TCP/IP Transport Control Protocol TCP User Datagram Protocol UDP TCP TCP/IP IP TCP TCP/IP TC

UDP 8.2 TCP/IP OSI OSI 3 OSI TCP/IP IP TCP/IP TCP/IP Transport Control Protocol TCP User Datagram Protocol UDP TCP TCP/IP IP TCP TCP/IP TC 8 TCP/IP TCP/IP TCP OSI 8.1 OSI 4 end to end A B FTP OSI Connection Management handshake Flow Control Error Detection IP Response to User s Request TCP/IP TCP 181 UDP 8.2 TCP/IP OSI OSI 3 OSI 3 8.1 TCP/IP

More information

11N 无线宽带路由器

11N 无线宽带路由器 http://www.tenda.com.cn 1... 1 1.1... 1 1.2... 1 2... 3 2.1... 3 2.2... 3 2.3... 5 2.4... 6 2.5... 7 2.6... 9 2.6.1 无线基本设置... 9 2.6.2 无线加密设置... 9 2.7... 10 3... 18 3.1... 18 3.2... 19 3.2.1 ADSL 拨号上网设置...

More information

EPSON

EPSON NPD5493-00 TC .... 5....5....5....6 SSL/TLS....7....7 IP....8.... 8 Web Config...9 Web Config...10 EpsonNet Config...11 EpsonNet Config Windows...11 EpsonNet Config Windows...11 EpsonNet Config - Windows...

More information

¶C¶L§§¬_™¨ A.PDF

¶C¶L§§¬_™¨ A.PDF 1 9 3 1 9 4 / 7.1 / 1 9 5 7.2 % netstat -rn Routing tables Destination Gateway Flags Refcnt Use Interface 127.0.0.1 127.0.0.1 UH 1 132 lo0 172.16.12.0 172.16.12.2 U 26 49041 le0 1 9 6 / % ping -s almond

More information

KL DSC DEMO 使用说明

KL DSC DEMO 使用说明 :0755-82556825 83239613 : (0755)83239613 : http://www.kingbirdnet.com EMAIL Good989@163.com 1 1 KB3000 DTU... 3 1.1... 3 1.2... 3 1.3... 3 1.4... 3 2... 4 2.1 GSM/GPRS... 4 2.2... 4 2.3... 5 2.4... 6 2.5...

More information

H3C LA2608 室内无线网关 用户手册 杭州华三通信技术有限公司 资料版本 :6W

H3C LA2608 室内无线网关 用户手册 杭州华三通信技术有限公司   资料版本 :6W H3C LA2608 室内无线网关 用户手册 杭州华三通信技术有限公司 http://www.h3c.com.cn 资料版本 :6W100-20140227 Copyright 2014 杭州华三通信技术有限公司及其许可者版权所有, 保留一切权利 未经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本书内容的部分或全部, 并不得以任何形式传播 H3C Aolynk H 3 Care TOP G IRF

More information

<4D6963726F736F667420576F7264202D20312D3120B9ABBFAAD7AAC8C3CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63>

<4D6963726F736F667420576F7264202D20312D3120B9ABBFAAD7AAC8C3CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63> 广 西 新 豪 智 云 技 术 股 份 有 限 公 司 ( 申 报 稿 ) 推 荐 主 办 券 商 二 〇 一 六 年 一 月 声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和

More information

1 Web 认证 1.1 Web 认证配置命令 display web-auth display web-auth 命令用来显示接口上 Web 认证的配置信息和运行状态信息 命令 display web-auth [ interface interface-type interface-

1 Web 认证 1.1 Web 认证配置命令 display web-auth display web-auth 命令用来显示接口上 Web 认证的配置信息和运行状态信息 命令 display web-auth [ interface interface-type interface- 目录 1 Web 认证 1-1 1.1 Web 认证配置命令 1-1 1.1.1 display web-auth 1-1 1.1.2 display web-auth free-ip 1-2 1.1.3 display web-auth server 1-2 1.1.4 display web-auth user 1-3 1.1.5 ip 1-5 1.1.6 redirect-wait-time

More information

命令总索引

命令总索引 附录 A 命令总索引 本命令索引包括本产品支持的全部命令, 按字母序排列, 左边为命令行, 右边为该命令所在的手册名称和页码 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z A access-limit 安全命令参考 1-1 access-limit enable 安全命令参考 1-1 accounting ACL 和 QoS 命令参考 2-6

More information

目 录(目录名)

目  录(目录名) 目录 1 域名解析配置命令... 1-1 1.1 域名解析配置命令...1-1 1.1.1 display dns domain... 1-1 1.1.2 display dns dynamic-host... 1-2 1.1.3 display dns proxy table... 1-2 1.1.4 display dns server... 1-3 1.1.5 display ip host...

More information

《计算机网络》实验指导书

《计算机网络》实验指导书 1 实 验 一 网 络 组 建 与 管 理 一. 实 验 目 的 1. 掌 握 平 行 双 绞 线 和 交 叉 双 绞 线 的 制 作 方 法 ( 初 级 ) 2. 掌 握 对 等 网 和 代 理 服 务 器 网 络 的 组 建 ( 初 级 ) 3. 会 用 ipconfig 和 ping 命 令 ( 初 级 ) 4. 掌 握 网 络 中 文 件 夹 共 享 和 打 印 机 共 享 ( 初 级 )

More information

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co BYOD 228 2015 IT open source DIY ( ) Up/Down HP NNMi WhatsUp Gold Nagios HP SiteScope WhatsUp Gold HP NNMi WhatsUp Gold Cacti MRTG HP ispi Performance for Metrics WhatsUp Gold ( ) Open source Agent End-to-End

More information

Windows RTEMS 1 Danilliu MMI TCP/IP QEMU i386 QEMU ARM POWERPC i386 IPC PC104 uc/os-ii uc/os MMI TCP/IP i386 PORT Linux ecos Linux ecos ecos eco

Windows RTEMS 1 Danilliu MMI TCP/IP QEMU i386 QEMU ARM POWERPC i386 IPC PC104 uc/os-ii uc/os MMI TCP/IP i386 PORT Linux ecos Linux ecos ecos eco Windows RTEMS 1 Danilliu MMI TCP/IP 80486 QEMU i386 QEMU ARM POWERPC i386 IPC PC104 uc/os-ii uc/os MMI TCP/IP i386 PORT Linux ecos Linux ecos ecos ecos Email www.rtems.com RTEMS ecos RTEMS RTEMS Windows

More information

穨CAS1042中文手冊.doc

穨CAS1042中文手冊.doc CAS1042 4 port 10/100M Switch Internet BroadBand Router ...1...2...3 5...3 1...3 2 ADSL MODEM CABLE MODEM...4...5 4 TCP/IP...6 Windows 95 / 98 / ME/XP...6 WINDOWS 2000...8 WINDOWS NT 4.0...8...9 ADSL (ADSL

More information

工程师培训

工程师培训 .1 TCP/IP TCP/IP 1 .2.2.1 Host 1960 S 1970 S Host Low Speed Lines 1970 S 1980 S pc Server Local Interneting 1980 S 1990 S Branch. pc Branch. WAN Branch. pc pc IBM SNA IBM X.25 2 .2.2 OSI OSI Application

More information

<4D6963726F736F667420576F7264202D20383439342D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63>

<4D6963726F736F667420576F7264202D20383439342D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63> 第 4 单 元 搭 建 自 己 的 Web 站 点 本 单 元 通 过 学 习 架 构 Web 服 务 器, 实 现 Web 服 务, 管 理 Web 站 点, 了 解 Web 站 点 服 务 器 的 架 构 个 人 空 间 和 虚 拟 主 机 的 概 念, 掌 握 IIS 组 件 的 安 装 Web 站 点 的 创 建 管 理 站 点 属 性 选 项 卡 的 配 置 管 理 等 知 识,Web 网

More information

ebook20-7

ebook20-7 7 Catalyst 5000 Catalyst 5000 Cisco Works for Switched Internetworks (CWSI) C L I C L I G U I C L C W S I C i s c o C W S I C L I I P Te l n e t C L I 9600 8 6 7.1 Catalyst C a t a l y s t Cisco IOS C

More information

通过动态路由协议实现链路备份

通过动态路由协议实现链路备份 通过动态路由协议实现链路备份 实验名称 通过动态路由协议实现链路备份 实验目的 掌握通过在不同链路上配置不同的路由协议实现链路备份 背景描述 你是公司高级网络管理员, 公司内部有一个很重要的服务器所在网段为 192.168.12.0/24, 平常访问通过 R1,R3 的 OSPF 路由协议, 为了保证该网段随时能够访问, 不能因为链路故障出问题, 要求你实现一个备份冗余的功能, 请给予支持 实现功能

More information

命令行用户 VPN StoneOS 5.0R4P3.6 TWNO: TW-CUG-UNI-VPN-5.0R4P3.6-CN-V1.0-Y14M11

命令行用户 VPN StoneOS 5.0R4P3.6   TWNO: TW-CUG-UNI-VPN-5.0R4P3.6-CN-V1.0-Y14M11 命令行用户 VPN StoneOS 5.0R4P3.6 www.hillstonenet.com.cn TWNO: TW-CUG-UNI-VPN-5.0R4P3.6-CN-V1.0-Y14M11 1 IPSec... 1 IPSec... 1 Security Association... 1 SA... 1 SA... 2 SA... 2... 3... 3... 4... 4 IPSec VPN...

More information

QVM330 多阜寬頻路由器

QVM330 多阜寬頻路由器 侠 诺 神 捕 QnoSniff 专 业 版 2.0 简 体 中 文 使 用 手 册 目 录 一 简 介... 4 二 QnoSniff 专 业 版 系 统 安 装 与 配 置... 5 2.1 开 始 之 前 的 准 备... 5 2.2 QnoSniff 专 业 版 安 装 过 程 中 所 需 组 件... 5 2.3 布 署 连 接 范 例 拓 朴... 6 2.4 开 始 安 装... 6

More information

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

第四章-個案分析.doc

第四章-個案分析.doc - 33-27 28 AP application software - 34 - Value Added Service 60%~65% Project 35%~40% Broadband VOD Wireless Project by 80% 20% Contract Project by S.I. 29 SI System Integrationer MIC Total Solution Provider

More information

epub 61-2

epub 61-2 2 Web Dreamweaver UltraDev Dreamweaver 3 We b We b We Dreamweaver UltraDev We b Dreamweaver UltraDev We b We b 2.1 Web We b We b D r e a m w e a v e r J a v a S c r i p t We b We b 2.1.1 Web We b C C +

More information

<4D6963726F736F667420576F7264202D203230303930373037B9E3B6ABCAA1CBAEC0FBB9A4B3CCCAD3C6B5BCE0BFD8CFB5CDB3BCBCCAF5B9E6B7B6A3A8CAD4D0D0A3A9C7A9B7A22E646F63>

<4D6963726F736F667420576F7264202D203230303930373037B9E3B6ABCAA1CBAEC0FBB9A4B3CCCAD3C6B5BCE0BFD8CFB5CDB3BCBCCAF5B9E6B7B6A3A8CAD4D0D0A3A9C7A9B7A22E646F63> 广 东 省 水 利 信 息 化 技 术 规 范 广 东 省 水 利 工 程 视 频 监 控 系 统 技 术 规 范 ( 试 行 ) 二 九 年 七 月 广 东 省 水 利 厅 前 言 广 东 省 水 利 工 程 视 频 监 控 系 统 技 术 规 范 ( 下 称 本 规 范 ) 是 广 东 省 水 利 信 息 化 技 术 规 范 之 一, 根 据 广 东 省 水 利 信 息 化 发 展 的 需 要

More information

Data Server_new_.doc

Data Server_new_.doc 0i B/C Data Server Windows 2000 Window XP Windows XP FTP FANUC Data Server FTP liwei@beijing-fanuc 1 06-10-8 Content 1. /...3 1.1...3 1.2...3 1.3 CNC...3 2....5 2.1 STORAGE...5 2.2 FTP...6 2.3 BUFFER...7

More information

产品画册 S2700系列企业交换机 2

产品画册 S2700系列企业交换机 2 S2700系列企业交换机 Realize Your Potential 华为技术有限公司 产品画册 S2700系列企业交换机 2 产 品 概 述 S2700 系 列 企 业 交 换 机 ( 以 下 简 称 S2700) 是 华 为 公 司 推 出 的 新 一 代 绿 色 节 能 的 以 太 智 能 百 兆 接 入 交 换 机 它 基 于 新 一 代 交 换 技 术 和 华 为 VRP (Versatile

More information

untitled

untitled IP Video 9100B-RS IP VIDEO 9100(B) 說 IP Video 9100B-RS 說 : 2.39-RS : 2007.1-1 - FCC CE 1. IP Video 9100B-RS. 2. IP Video 9100B-RS. 3. 4. 9100B-RS 5. 9100B-RS - 2 - IP VIDEO 9100(B) 說 1.... 4... 2.... 5

More information

计算机网络 实验指导书 / 实验三 : 使用路由器组网 实验三 : 使用路由器组网 一 实验目的 1 理解路由器的基本工作原理; 2 掌握路由器的基本管理和配置方法; 3 理解路由组网的方法和静态路由的具体使用; 4 理解基于路由器的园区网的结构, 并进一步体会园区网的设计思路 二 实验学时 2 学

计算机网络 实验指导书 / 实验三 : 使用路由器组网 实验三 : 使用路由器组网 一 实验目的 1 理解路由器的基本工作原理; 2 掌握路由器的基本管理和配置方法; 3 理解路由组网的方法和静态路由的具体使用; 4 理解基于路由器的园区网的结构, 并进一步体会园区网的设计思路 二 实验学时 2 学 实验三 : 使用路由器组网 一 实验目的 1 理解路由器的基本工作原理; 2 掌握路由器的基本管理和配置方法; 3 理解路由组网的方法和静态路由的具体使用; 4 理解基于路由器的园区网的结构, 并进一步体会园区网的设计思路 二 实验学时 2 学时 三 实验类型 综合性 四 实验需求 1 硬件每人配备计算机 1 台 2 软件 Windows 7 以上操作系统, 安装 GNS3 网络仿真与 VirtualBox

More information

SERVERIRON ADX

SERVERIRON ADX www.brocade.com BROCADE VDX 6720 Brocade Virtual Cluster Switching VCSBrocade 600 Inter-Switch Link (ISL) Trunking multihomed ( Ethernet Fabric ) Fibre Channel over Ethernet (FCoE) iscsi NAS IP LAN Automatic

More information

SVN3000逐点答夊集

SVN3000逐点答夊集 资 料 编 码 华 为 BYOD 移 动 办 公 解 决 方 案 FAQ( 参 考 ) Issue V1.0 Date 2013-11-20 华 为 技 术 有 限 公 司 版 权 所 有 华 为 技 术 有 限 公 司 2013 保 留 一 切 权 利 非 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 文 档 内 容 的 部 分 或 全 部, 并

More information

QVM330 多阜寬頻路由器

QVM330 多阜寬頻路由器 俠 諾 神 捕 QnoSniff 專 業 版 2.0 繁 體 中 文 使 用 手 冊 目 錄 一 簡 介... 4 二 QnoSniff 專 業 版 系 統 安 裝 與 配 置... 6 2.1 開 始 之 前 的 準 備... 6 2.2 QnoSniff 專 業 版 安 裝 過 程 中 所 需 元 件... 6 2.3 佈 署 連 接 範 例 拓 樸... 7 2.4 開 始 安 裝... 7

More information

1. 二 進 制 數 值 ( 1 10 10 01 ) 2 轉 換 為 十 六 進 制 時, 其 值 為 何? (A) ( 69 ) 16 (B) ( 39 ) 16 (C) ( 7 A ) 16 (D) ( 8 A ) 16 2. 在 電 腦 術 語 中 常 用 的 UPS, 其 主 要 功 能

1. 二 進 制 數 值 ( 1 10 10 01 ) 2 轉 換 為 十 六 進 制 時, 其 值 為 何? (A) ( 69 ) 16 (B) ( 39 ) 16 (C) ( 7 A ) 16 (D) ( 8 A ) 16 2. 在 電 腦 術 語 中 常 用 的 UPS, 其 主 要 功 能 注 意 : 考 試 開 始 鈴 ( 鐘 ) 響 前, 不 可 以 翻 閱 試 題 本 民 國 104 年 大 專 程 度 義 務 役 預 備 軍 官 預 備 士 官 考 試 試 題 計 算 機 概 論 注 意 事 項 1. 請 核 對 考 試 科 目 是 否 正 確 2. 請 檢 查 答 案 卡 座 位 及 准 考 證 三 者 之 號 碼 是 否 完 全 相 同, 如 有 不 符, 請 監 試 人

More information

NSC-282

NSC-282 Session Web/Application Servers DNS (1:1) IP DNS 8 7 6 CPU NIC Kbps 5 4 3 2 1 0 4am 8am 4pm 8pm 12am WWW FTP SMTP APP IP Health Check = 1 WWW 2 WWW 3 WWW VIP ( IP ) ( ) 0.10.10.1 1 192.168.10.2 2 192.168.10.3

More information

Microsoft Word - GB0-183.doc

Microsoft Word - GB0-183.doc HuaWei HuaWei-3Com Certificated Network Engineer Q&A Demo English: www.testinside.com BIG5: www.testinside.net GB: www.testinside.cn TestInside,help you pass any IT exam! 1. 三台路由器如图所示连接, 配置如下, 路由器 RTA

More information

Page 2

Page 2 第 15 章交换机 路由器配置技术 Page 2 Page 3 Page 4 Page 5 Page 6 Page 7 Page 8 Page 9 Page 10 Page 11 Page 12 Page 13 Page 14 Page 15 Page 16 Page 17 Page 18 Page 19 Page 20 Page 21 Page 22 Page 23 Page 24 Page 25

More information

專業式報告

專業式報告 IP POWER 9258 1U IP POWER 9258IU 說 : V1.38 : 2006. 08-1 - VER. X.X, FCC CE 1. IP POWER 9258. 2. 9258 3. 9258-2 - 1....4... 9258... 2....5...... 3....6 4....8...... 5....9... PC WINDOWS... 6.... 11 7. IE...

More information

Microsoft Word - YDB doc

Microsoft Word - YDB doc YDB 中 国 通 信 标 准 化 协 会 标 准 YDB 118 2012 宽 带 速 率 测 试 方 法 用 户 上 网 体 验 Broadband speed test method User experience of internet surfing 2012-11 - 13 印 发 中 国 通 信 标 准 化 协 会 目 次 前 言... Ⅱ 1 范 围... 1 2 规 范 性 引 用

More information

路由器基本配置

路由器基本配置 路由器基本配置 本章内容 路由器的基本操作 实验练习 常用的路由器配置方法 TFTP Console MODEM AUX telnet web 任何 Interface AUX 备份接口, 一般用于路由器的管理备份接口 路由器的操作模式 : 配置模式 1. 线路配置模式 Router(config-line)# 配置路由器的线路参数 2. 路由协议配置模式 Router(config-router)#

More information

FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈

FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈 FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈 support_cn@fortinet.com 1 目 录 简介...3 PPPoE 发现阶段简介...3 相关组件...4 参考文档...4 FortiGate 相关命令介绍...

More information

目 录(目录名)

目  录(目录名) 目录 目录...1-1 1.1 域名解析配置命令... 1-1 1.1.1 display dns domain... 1-1 1.1.2 display dns dynamic-host... 1-1 1.1.3 display dns server... 1-2 1.1.4 display ip host... 1-3 1.1.5 dns domain... 1-4 1.1.6 dns resolve...

More information

專業式報告

專業式報告 IP Kamera 9060A-SL IP Kamera 9060A-SL : V1.00 : 2006.04 IP KAMERA 9000(A) 說 FCC CE 1.IP Kamera 9060A-SL 2.IP Kemera 9060A-SL 3. 4. 9060A-SL 5. 9060A-SL - 1 - 1....3... 2....4 9060A-SL...... 3....5 4....6......

More information

ebook140-9

ebook140-9 9 VPN VPN Novell BorderManager Windows NT PPTP V P N L A V P N V N P I n t e r n e t V P N 9.1 V P N Windows 98 Windows PPTP VPN Novell BorderManager T M I P s e c Wi n d o w s I n t e r n e t I S P I

More information

第 1 章 概 述 1.1 计 算 机 网 络 在 信 息 时 代 中 的 作 用 1.2 计 算 机 网 络 的 发 展 过 程 *1.2.1 分 组 交 换 的 产 生 *1.2.2 因 特 网 时 代 *1.2.3 关 于 因 特 网 的 标 准 化 工 作 1.2.4 计 算 机 网 络 在

第 1 章 概 述 1.1 计 算 机 网 络 在 信 息 时 代 中 的 作 用 1.2 计 算 机 网 络 的 发 展 过 程 *1.2.1 分 组 交 换 的 产 生 *1.2.2 因 特 网 时 代 *1.2.3 关 于 因 特 网 的 标 准 化 工 作 1.2.4 计 算 机 网 络 在 计 算 机 网 络 ( 第 4 版 ) 课 件 第 1 章 计 算 机 网 络 概 述 郭 庆 北 Ise_guoqb@ujn.edu.cn 2009-02-25 第 1 章 概 述 1.1 计 算 机 网 络 在 信 息 时 代 中 的 作 用 1.2 计 算 机 网 络 的 发 展 过 程 *1.2.1 分 组 交 换 的 产 生 *1.2.2 因 特 网 时 代 *1.2.3 关 于 因 特

More information

PL600 IPPBX 用户手册_V2.0_.doc

PL600 IPPBX 用户手册_V2.0_.doc VoIP 网 络 交 换 机 PL-600 IPPBX 用 户 手 册 深 圳 普 联 讯 电 子 科 技 有 限 公 司 版 权 所 有 2009 深 圳 市 普 联 讯 电 子 科 技 有 限 公 司 第 1 共 1 目 录 1. 前 言...3 2. 安 装 前 准 备...3 3. 硬 件 安 装...4 4. 登 陆 及 一 般 操 作 介 绍...4 5. 基 本 配 置...6 6.

More information