Huawei Technologies Co

Size: px
Start display at page:

Download "Huawei Technologies Co"


1 关键词 :User Profile 802.1x Portal PPPoE QoS CAR 摘要 :User Profile 是一种用来保存预设配置的方式, 只有用户通过认证, 成功上线后, 这些配置才会生效 用户成功上线后, 设备通过这些配置来限制用户的访问行为, 当用户下线时, 设备再取消相应的配置, 以便动态控制用户可以使用的网络资源 本文介绍了在 802.1x Portal PPPoE 三种认证组网环境下, 如何通过 User Profile 来限制用户使用网络资源 缩略语 : 缩略语 英文全名 中文解释 CAR Committed Access Rate 承诺访问速率 PPPoE Point-to-Point Protocol over Ethernet 点对点以太网承载协议 QoS Quality of Service 服务质量 第 1 页, 共 34 页

2 目录 1 特性简介 应用场合 注意事项 x 认证方式的 组网需求 配置思路 配置步骤 Host A 的配置 Host B 的配置 L2 Switch 的配置 Device 的配置 RADIUS server 的配置 验证结果 Portal 认证方式的 组网需求 配置思路 配置步骤 Host A 的配置 Host B 的配置 L2 Switch 的配置 Device 的配置 RADIUS server 的配置 验证结果 PPPoE 认证方式的 组网需求 配置思路 配置步骤 Host A 的配置 Host B 的配置 L2 Switch 的配置 Device 的配置...28 第 2 页, 共 34 页

3 6.3.5 RADIUS server 的配置 验证结果...34 第 3 页, 共 34 页

4 1 特性简介 User Profile( 用户配置文件 ) 是一个配置模板, 它是一系列配置的集合, 能够保存 统一管理用户的预设配置 根据不同的应用场景设备管理员可以为 User Profile 配置不同的内容, 并且在认证服务器上将用户名和 User Profile 绑定起来 当用户认证时, 对于合法用户, 认证服务器会将用户对应的 User Profile 名称发送给设备, 设备接着执行 User Profile 下的预设配置 用户成功上线后, 设备通过这些配置来限制用户的访问行为, 当用户下线时, 设备再取消相应的配置, 以便动态控制用户可以使用的网络资源 2 应用场合 3 注意事项 用户使用 802.1x 方式接入网络, 需要进行用户级的访问行为控制 用户使用 Portal 方式接入网络, 需要进行用户级的访问行为控制 用户使用 PPPoE 方式接入网络, 需要进行用户级的访问行为控制 目前 User Profile 下支持配置 CAR 策略 QoS 策略以及在 WLAN 组网环境中对用户接入进行限制 以后,User Profile 支持配置的具体内容还将扩展 在 User Profile 下应用 QoS 策略时, 策略中目前只支持配置 remark car filter 三种流行为 当 User Profile QoS 和普通 QoS 同时存在时, 优先执行 User Profile QoS x 认证方式的 4.1 组网需求 UserA( 对应组网图中的 Host A) 是公司财务部职员,UserB( 对应组网图中的 Host B) 是公司行政部职员, 公司员工采用移动办公方式, 为了保证网络资源的安全, 公司所有 PC 均采用 802.1x 方式接入网络并需要到 RADIUS 服务器进行认证和授权 现要求实现, 在公司内, 不管 UserA 和 UserB 的办公地点在哪里 : 上班时间不允许 UserA 通过代理服务器 (IP 地址为 ) 访问外部网站 ; 任何时间都不允许 UserB 访问财务部 FTP 服务器 (IP 地址为 ) 第 4 页, 共 34 页

5 VLAN 2 WEB proxy FTP server VLAN 4 CAMS (RADIUS server) / /24 Eth1/3 Eth1/4 Eth1/1 L2 Switch Eth1/ /24 VLAN 1 IP network Device Vlan-int1: /24 Vlan-int2: /24 Vlan-int4: / / /24 Host A (UserA) Host B (UserB) 图 x 认证方式的 组网图 4.2 配置思路 在用户主机上安装 802.1x 客户端, 使得用户可以通过 802.1x 接入认证方式上网 ; 在 Device 上创建两个 User profile, 名称分别为 Finance 和 Office 在 Finance 下配置 QoS 策略 test1 用来限制用户上班时间不能访问外部网站, 在 Office 下配置 QoS 策略 test2 用来限制用户不能访问财务部 FTP 服务器 ; 在 Device 上配置 AAA 和 802.1x 相关参数, 以实现对用户的接入认证 ; 使用 CAMS 作为 RADIUS 服务器, 在 RADIUS 服务器上配置两个用户 UserA 和 UserB, 然后分别与 User profile Finance 和 Office 相关联 4.3 配置步骤 说明 : 以下配置均是在实验室环境下进行的配置和验证, 配置前设备的所有参数均采用出厂时的缺省配置 如果您已经对设备进行了配置, 为了保证配置效果, 请确认现有配置和以下配置不冲突 本文档不严格与具体软 硬件版本对应 第 5 页, 共 34 页

6 4.3.1 Host A 的配置 在 PC 机上安装 H3C inode 智能管理客户端 在 inode 上创建一个新连接, 选择接入认证协议类型为 802.1x, 选择连接类型为普通连接, 用户名为 UserA, 密码为 aaaa, 如图 2 所示 图 2 新建连接向导 将 PC 的 IP 地址设定为 ( 也可以通过 DHCP server 动态分配, 只要是 /24 网段即可 ), 子网掩码设定为 , 缺省网关的 IP 地址为 / Host B 的配置 在 PC 机上安装 H3C inode 智能管理客户端 在 inode 上创建一个新连接, 选择接入认证协议类型为 802.1x, 选择连接类型为普通连接, 用户名为 UserB, 密码为 bbbb 将 PC 的 IP 地址设定为 ( 也可以通过 DHCP server 动态分配, 只要是 /24 网段即可 ), 子网掩码设定为 , 缺省网关的 IP 地址为 /24 第 6 页, 共 34 页

7 4.3.3 L2 Switch 的配置 L2 Switch 是一台二层交换机, 它作为一台普通的接入层设备, 在此组网中使用出厂配置即可 Device 的配置 1. 配置步骤 (1) Ethernet1/1 完成用户的接入, 属于 VLAN 1;Ethernet1/2 和 Ethernet1/3 用于应用服务器的接入, 属于 VLAN 2;Ethernet1/4 用于认证服务器的接入, 属于 VLAN 4 创建 Vlan-interface1 Vlan-interface2 和 Vlan-interface4, 并分别配置 IP 地址 ( 如图 1 所示 ), 用于实现不同 VLAN 之间报文的三层互通 <Device> system-view [Device] vlan 2 [Device-vlan2] port ethernet 1/2 [Device-vlan2] port ethernet 1/3 [Device-vlan2] vlan 4 [Device-vlan4] port ethernet 1/4 [Device-vlan4] interface vlan-interface 1 [Device-Vlan-interface1] ip address [Device-Vlan-interface1] interface vlan-interface 2 [Device-Vlan-interface2] ip address [Device-Vlan-interface2] interface vlan-interface 4 [Device-Vlan-interface4] ip address [Device-Vlan-interface4] quit (2) 配置 AAA 认证 授权 创建 RADIUS 认证方案 newscheme, 指定认证和计费服务器的 IP 地址均为 , 密钥均为 expert( 该参数需要和 CAMS 服务器上的配置保持一致 ), 认证时不需要携带域名 [Device] radius scheme newscheme New Radius scheme [Device-radius-newscheme] server-type extended [Device-radius-newscheme] primary authentication [Device-radius-newscheme] primary accounting [Device-radius-newscheme] key authentication expert [Device-radius-newscheme] key accounting expert [Device-radius-newscheme] user-name-format without-domain [Device-radius-newscheme] quit 配置域参数 第 7 页, 共 34 页

8 [Device] domain newdomain New Domain added. [Device-isp-newdomian] authentication lan-access radius-scheme newscheme [Device-isp-newdomian] authorization lan-access radius-scheme newscheme [Device-isp-newdomian] accounting lan-access radius-scheme newscheme [Device-isp-newdomian] quit 将 newdomain 设置为缺省域名 [Device] domain default enable newdomain (3) 配置 802.1x 功能 全局使能 802.1x [Device] dot1x 802.1x is enabled globally. 在接口 Ethernet1/1 上使能 802.1x [Device] interface ethernet 1/1 [Device-Ethernet1/1] dot1x 802.1x is enabled on port Ethernet1/1. [Device-Ethernet1/1] quit (4) 配置 QoS 策略 配置 QoS 策略 test1 和 test2,test1 限制上班时间不能通过代理服务器 (IP 地址为 ) 访问外部网站,test2 用来限制用户不能访问财务部 FTP 服务器 (IP 地址为 ) [Device] time-range time 08:00 to 18:00 working-day [Device] acl number 3001 [Device-acl-adv-3001] rule permit ip destination time-range time [Device-acl-adv-3001] quit [Device] traffic classifier tc1 [Device-classifier-tc1] if-match acl 3001 [Device-classifier-tc1] quit [Device] traffic behavior tb1 [Device-behavior-tb1] filter deny [Device-behavior-tb1] quit [Device] qos policy test1 [Device-qospolicy-test1] classifier tc1 behavior tb1 [Device-qospolicy-test1] quit [Device] acl number 3002 [Device-acl-adv-3002] rule permit ip destination [Device-acl-adv-3002] quit 第 8 页, 共 34 页

9 [Device] traffic classifier tc2 [Device-classifier-tc2] if-match acl 3002 [Device-classifier-tc2] quit [Device] traffic behavior tb2 [Device-behavior-tb2] filter deny [Device-behavior-tb2] quit [Device] qos policy test2 [Device-qospolicy-test2] classifier tc2 behavior tb2 [Device-qospolicy-test2] quit (5) 配置 User Profile 创建 User profile, 名称为 Finance 和 Office, 并在该 User Profile 视图下应用策略 test1 和 test2 [Device] user-profile Finance dot1x [Device-user-profile-DOT1X-Finance] qos apply policy test1 inbound [Device-user-profile-DOT1X-Finance] quit [Device] user-profile Office dot1x [Device-user-profile-DOT1X-Office] qos apply policy test2 inbound [Device-user-profile-DOT1X-Office] quit 激活 User Profile [Device] user-profile Finance enable Info: This user profile is enabled, its configuration will not be modified. [Device] user-profile Office enable Info: This user profile is enabled, its configuration will not be modified. 2. 配置文件 [Device] display current-configuration sysname Device domain default enable newdomain dot1x time-range time 08:00 to 18:00 working-day acl number 3001 rule 0 permit ip destination time-range time acl number 3002 rule 0 permit ip destination 第 9 页, 共 34 页

10 vlan 1 vlan 2 vlan 4 radius scheme newscheme server-type extended primary authentication primary accounting key authentication expert key accounting expert user-name-format without-domain domain newdomain authentication lan-access radius-scheme newscheme authorization lan-access radius-scheme newscheme accounting lan-access radius-scheme newscheme access-limit disable state active idle-cut disable self-service-url disable domain system access-limit disable state active idle-cut disable self-service-url disable traffic classifier tc2 operator and if-match acl 3002 traffic classifier tc1 operator and if-match acl 3001 traffic behavior tb1 filter deny traffic behavior tb2 filter deny qos policy test1 classifier tc1 behavior tb1 qos policy test2 classifier tc2 behavior tb2 第 10 页, 共 34 页

11 user-profile Finance DOT1X qos apply policy test1 inbound user-profile Office DOT1X qos apply policy test2 inbound interface Vlan-interface1 ip address interface Vlan-interface2 ip address interface Vlan-interface4 ip address interface Ethernet1/1 port link-mode bridge dot1x interface Ethernet1/2 port link-mode bridge port access vlan 2 interface Ethernet1/3 port link-mode bridge port access vlan 2 interface Ethernet1/4 port link-mode bridge port access vlan 4 user-profile Finance enable user-profile Office enable user-interface con 0 user-interface vty 0 4 return 第 11 页, 共 34 页

12 4.3.5 RADIUS server 的配置 1. 配置步骤 (1) 创建服务 servera 单击 CAMS 平台导航树中的 服务管理 > 服务配置 菜单项, 进入服务配置页面 单击 < 增加 > 按钮, 进入增加服务页面 设置服务名为 servera,( 为了方便记忆, 可以将 服务描述 设置为 for user profile Finance), 选中 访问权限控制 前的复选框, 并将外部组设置为 Finance( 即 User profile 的名称 ), 如图 3 所示, 单击 < 确定 > 按钮完成增加服务操作 图 3 增加服务 (2) 创建服务 serverb 配置步骤与创建服务 servera 类似, 需要将服务名设置为 serverb, 外部组填写为 Office (3) 创建用户 UserA 单击 CAMS 平台导航树中的 用户管理 > 帐户用户 菜单项, 进入帐户管理页面 第 12 页, 共 34 页

13 单击 < 增加 > 按钮, 进入用户开户页面 设置帐号名为 UserA, 用户密码为 aaaa, 用户姓名为 hmr, 在服务信息中选中刚增加的服务 servera, 如图 4 所示 单击 < 确认 > 按钮完成用户开户操作 图 4 用户开户 (4) 创建用户 UserB 配置步骤与创建用户 UserA 类似, 需要将用户名设置为 UserB, 用户密码设置为 bbbb, 服务信息选择 serviceb (5) 接入设备配置 单击 CAMS 平台导航树中的 系统管理 > 系统配置 菜单项, 进入系统配置页面 第 13 页, 共 34 页

14 图 5 系统配置 单击 接入设备配置 配置项对应的 修改 链接, 进入接入设备配置页面 单击 < 增加 > 按钮, 进入增加配置项页面 将初始 IP 地址 结束 IP 地址设置为设备与服务器相连口的 IP 地址 ( 本例中为 ); 共享密钥为设备上配置 RADIUS 方案中的认证密钥和计费密钥 ( 本例中为 expert); 端口列表为 CAMS 服务器上用于监听认证和计费报文的端口, 需要与设备上配置的一致 ( 本例中没有配置, 则默认为 1812 和 1813), 协议类型和 RADIUS 报文类型需要和设备上 RADIUS 方案中配置的一致, 如图 6 所示 单击 < 确定 > 按钮, 在确认操作成功后, 返回到接入设备配置页面, 再单击 < 返回 > 按钮, 返回到系统配置页面 图 6 增加配置项 第 14 页, 共 34 页

15 在系统配置页面中, 单击 < 立即生效 > 按钮, 使这些信息生效 验证结果可通过以下方式验证上述配置 : (1) 在 CAMS 的 在线用户管理 中查看是否有刚认证上网的用户 (2) UserA 用户上线后, 上班时间 (8:00~18:00) 无法访问外部网站 (3) UserB 用户上线后, 无法访问财务 FTP 服务器 5 Portal 认证方式的 5.1 组网需求 在校园网络中, 因为老师要上传 / 下载课件 网上视频教学和答疑, 所以需要优先保证老师的可用带宽资源 现要求实现 : 为了防止非本校人员盗用本校网络资源, 所有用户接入校园网时, 均需要进行 Portal 认证 ; 在园区内, 不管老师的办公地点在哪里, 只要使用 teacher 用户名登录都能获得 1Mbps 的带宽, 学生使用 student 用户名登录后才能接入校园网, 但是能够使用的最大带宽不能超过 200kbps VLAN 4 CAMS (RADIUS server /Portal server) /24 Device Vlan-int1: /24 Vlan-int4: /24 Eth1/4 Eth1/1 IP network L2 Switch VLAN / /24 Host A (UserA) Host B (UserB) 图 7 Portal 认证方式的 组网图 第 15 页, 共 34 页

16 5.2 配置思路 在学生和老师的主机上安装 Portal 客户端, 使得用户可以通过 Portal 接入认证方式上网 ; 在 Device 上创建两个 User profile, 名称分别为 Teacher 和 Student Teacher 配置 QoS 策略 test1 用来限速为 1Mbps,Student 配置 QoS 策略 test2 用来限速为 200kbps; 使用 CAMS 作为 RADIUS 服务器, 在 RADIUS 服务器上配置两个用户 Teacher 和 Student, 然后分别关联两个 User profile Teacher 和 Student 5.3 配置步骤 说明 : 以下配置均是在实验室环境下进行的配置和验证, 配置前设备的所有参数均采用出厂时的缺省配置 如果您已经对设备进行了配置, 为了保证配置效果, 请确认现有配置和以下配置不冲突 本文档不严格与具体软 硬件版本对应 Host A 的配置 在 PC 机上安装 H3C inode 智能管理客户端 在 inode 上创建一个新连接, 选择接入认证协议类型为 Portal, 用户名为 Teacher, 密码为 1234, 如图 8 所示 第 16 页, 共 34 页

17 图 8 新建连接向导 将 PC 的 IP 地址设定为 , 子网掩码设定为 , 缺省网关的 IP 地址为 / Host B 的配置 在 PC 机上安装 H3C inode 智能管理客户端 在 inode 上创建一个新连接, 选择接入认证协议类型为 Portal, 用户名为 Student, 密码为 5678 将 PC 的 IP 地址设定为 , 子网掩码设定为 , 缺省网关的 IP 地址为 / L2 Switch 的配置 L2 Switch 是一台二层交换机, 它作为一台普通的接入层设备, 在此组网中使用出厂配置即可 第 17 页, 共 34 页

18 5.3.4 Device 的配置 1. 配置步骤 (1) Ethernet1/1 完成用户的接入, 属于 VLAN 1;Ethernet1/4 用于认证服务器的接入, 属于 VLAN 4 创建 Vlan-interface1 和 Vlan-interface4, 并分别配置 IP 地址 ( 如图 7 所示 ), 用于实现不同 VLAN 之间报文的三层互通 <Device> system-view [Device] vlan 4 [Device-vlan4] port ethernet 1/4 [Device-vlan4] interface vlan-interface 1 [Device-Vlan-interface1] ip address [Device-Vlan-interface2] interface vlan-interface 4 [Device-Vlan-interface4] ip address [Device-Vlan-interface4] quit (2) 配置 AAA 认证参数 创建 RADIUS 认证方案 newscheme, 指定认证和计费服务器的 IP 地址均为 , 密钥均为 expert( 该参数需要和 CAMS 服务器上的配置保持一致 ), 认证时不需要携带域名 [Device] radius scheme newscheme New Radius scheme [Device-radius-newscheme] server-type extended [Device-radius-newscheme] primary authentication [Device-radius-newscheme] primary accounting [Device-radius-newscheme] key authentication expert [Device-radius-newscheme] key accounting expert [Device-radius-newscheme] user-name-format without-domain [Device-radius-newscheme] quit 配置域参数 [Device] domain newdomain New Domain added. [Device-isp-newdomian] authentication portal radius-scheme newscheme [Device-isp-newdomian] authorization portal radius-scheme newscheme [Device-isp-newdomian] accounting portal radius-scheme newscheme [Device-isp-newdomian] quit 将 newdomain 设置为缺省域名 [Device] domain default enable newdomain (3) 配置 Portal 认证参数 第 18 页, 共 34 页

19 配置 Portal 认证 [Device] portal server newpt ip key expert url 在接口 Vlan-interface1 上使能 Portal 认证 [Device] interface vlan-interface 1 [Device-Vlan-interface1] ip address [Device-Vlan-interface1] portal server newpt method direct [Device-Vlan-interface1] quit (4) 配置 QoS 策略 配置 QoS 策略 test1 和 test2,test1 限速 1Mbps,test2 限速 200kbps [Device] traffic classifier tc1 [Device-classifier-tc1] if-match any [Device-classifier-tc1] quit [Device] traffic behavior tb1 [Device-behavior-tb1] car cir 1000 [Device-behavior-tb1] quit [Device] qos policy test1 [Device-qospolicy-test1] classifier tc1 behavior tb1 [Device-qospolicy-test1] quit [Device] traffic classifier tc2 [Device-classifier-tc2] if-match any [Device-classifier-tc2] quit [Device] traffic behavior tb2 [Device-behavior-tb2] car cir 200 [Device-behavior-tb2] quit [Device] qos policy test2 [Device-qospolicy-test2] classifier tc2 behavior tb2 [Device-qospolicy-test2] quit (5) 配置 User profile 创建 User profile, 名称为 Teacher 和 Student, 并在该 User Profile 视图下应用策略 test1 和 test2 [Device] user-profile Teacher portal [Device-user-profile-PORTAL-Teacher] qos apply policy test1 inbound [Device-user-profile-PORTAL-Teacher] quit [Device] user-profile Student portal [Device-user-profile-PORTAL-Student] qos apply policy test2 inbound [Device-user-profile-PORTAL-Student] quit 激活 User Profile 第 19 页, 共 34 页

20 [Device] user-profile Teacher enable Info: This user profile is enabled, its configuration will not be modified. [Device] user-profile Student enable Info: This user profile is enabled, its configuration will not be modified. 2. 配置文件 [Device] display current-configuration sysname Device domain default enable newdomain portal server newpt ip key expert url vlan 1 vlan 4 radius scheme newscheme server-type extended primary authentication primary accounting key authentication expert key accounting expert user-name-format without-domain domain newdomain authentication portal radius-scheme newscheme authorization portal radius-scheme newscheme accounting portal radius-scheme newscheme access-limit disable state active idle-cut disable self-service-url disable domain system access-limit disable state active idle-cut disable self-service-url disable traffic classifier tc2 operator and if-match any 第 20 页, 共 34 页

21 traffic classifier tc1 operator and if-match any traffic behavior tb1 car cir 1000 cbs ebs 0 green pass red discard traffic behavior tb2 car cir 200 cbs ebs 0 green pass red discard qos policy test1 classifier tc1 behavior tb1 qos policy test2 classifier tc2 behavior tb2 user-profile Teacher PORTAL qos apply policy test1 inbound user-profile Student PORTAL qos apply policy test2 inbound interface Vlan-interface1 ip address portal server newpt method direct interface Vlan-interface4 ip address interface Ethernet1/4 port link-mode bridge port access vlan 4 user-profile Student enable user-profile Teacher enable return RADIUS server 的配置 1. 配置步骤 (1) 创建服务 forteacher, 具体配置步骤请参见 (1), 将关联的 User Profile 设置为 Teacher (2) 创建服务 forstudent, 具体配置步骤请参见 (1), 将关联的 User Profile 设置为 Student 第 21 页, 共 34 页

22 (3) 创建用户 Teacher, 具体配置步骤请参见 (3), 将用户名设置为 Teacher, 密码设置为 1234, 相关联的服务信息选择 forteacher (4) 创建用户 Student, 具体配置步骤请参见 (3), 将用户名设置为 Student, 密码设置为 5678, 相关联的服务信息选择 forstudent (5) 接入设备配置, 具体配置步骤请参见 (5), 将 初始 IP 地址 结束 IP 地址 设置为 (6) Portal 组件配置 单击 CAMS 平台导航树中的 组件管理 > PORTAL 组件 > 服务器信息 菜单项, 进入 PORTAL 服务器信息维护页面 在页面填入 PORTAL Server 的相关参数, 如图 9 所示 单击 < 确定 > 按钮进行确认 图 9 PORTAL 服务器信息维护 单击 CAMS 平台导航树中的 组件管理 > PORTAL 组件 > 设备信息 菜单项, 进入设备信息管理页面 单击 < 增加 > 按钮, 进入增加设备信息页面 将 IP 地址配置为 Device 与 RADIUS server 相连接口的 IP 地址 ( 本例中为 ), 版本号选择 Portal 2.0( 与 Device 上运行的 Portal 版本一致 ), 密码设置为 expert( 与在 Device 上配置的 portal server 命令中的 key 参数保持一致 ), 如图 10 所示 单击 < 增加 > 按钮, 在确认操作成功后, 返回到设备信息管理页面 第 22 页, 共 34 页

23 图 10 增加设备信息 单击 CAMS 平台导航树中的 组件管理 > PORTAL 组件 > IP 地址组 菜单项, 进入 IP 地址组管理页面 单击 < 增加 > 按钮, 进入增加 IP 地址组页面 将起始地址和终止地址填用户终端的 IP 地址, 本举例中为 和 , 单击 < 增加 > 按钮, 在确认操作成功后, 返回到 IP 地址组管理页面 图 11 增加 IP 地址组 单击 CAMS 平台导航树中的 组件管理 > PORTAL 组件 > 设备信息 菜单项, 进入设备信息管理页面 单击 Device 对应的 端口信息管理 链接, 如图 12 所示, 进入增加设备端口组页面 将 IP 地址组设置为刚创建的 HostAandHostB, 如图 13 所示 单击 < 增加 > 按钮, 在确认操作成功后, 返回到设备信息管理页面 第 23 页, 共 34 页

24 图 12 设备信息管理 图 13 增加设备端口组 最后单击 CAMS 平台导航树中的 组件管理 > PORTAL 组件 > 配置生效 菜单项, 使以上配置生效 验证结果可通过以下方式验证上述配置 : (1) 任何需要接入校园网的用户都需要通过 Portal 认证 (2) 用户使用 Teacher 用户名上线后, 可使用的最大带宽为 1Mbps (3) 用户使用 Student 用户名上线后, 可使用的最大带宽为 200kbps 第 24 页, 共 34 页

25 6 PPPoE 认证方式的 6.1 组网需求 接入网络使用 PPPoE 认证方式, 网络中同时存在 UserA 和 UserB, 其中 UserA 为 VIP 用户,UserB 为普通用户 现需要为他们提供区分服务, 当网络出现拥塞时, UserA 和 UserB 同时访问数据库 (DB), 优先为 UserA 传输数据, 以减少 UserA 的等待时间 UserA 同时访问 DB 和访问 WEB 网站, 因为传输数据占用的带宽较大而且时间较长, 所以, 要求优先处理与 WEB 网站之间的报文 DB VLAN 2 VLAN 4 CAMS (RADIUS server) /24 Eth1/4 Eth1/1 L2 Switch /24 Eth1/5 VLAN 1 IP network Device Vlan-int1: /24 Vlan-int2: /24 Vlan-int4: / / /24 Host A (UserA) Host B (UserB) 图 14 Portal 认证方式的 组网图 6.2 配置思路 在 CAMS 服务器上配置两个用户 UserA 和 UserB, 然后分别关联两个 User profile VIP 和 normal VIP 配置 QoS 策略 test1 使得 UserA 访问 WEB 网站报文的本地优先级最高为 6,UserA 访问 DB 的响应报文的本地优先级次高为 5,normal 配置 QoS 策略 test2 使得 UserB 访问 DB 的响应报文的本地优先级为 4 第 25 页, 共 34 页

26 通过 SP 队列来保证当网络拥塞时, 最先处理 UserA 与 WEB 网站间的交互报文, 再处理 UserA 与 DB 间的交互报文, 最后处理 UserB 与 DB 间的交互报文 在 Device 的接口 Ethernet1/1 上使能 PPPoE 认证, 之后 Host A 使用用户名 UserA 认证上线,Host B 使用用户名 UserB 认证上线 6.3 配置步骤 说明 : 以下配置均是在实验室环境下进行的配置和验证, 配置前设备的所有参数均采用出厂时的缺省配置 如果您已经对设备进行了配置, 为了保证配置效果, 请确认现有配置和以下配置不冲突 本文档不严格与具体软 硬件版本对应 Host A 的配置 使用 Windows 系统的网络连接功能新建一个 PPPoE 连接 使用 < 开始 > 菜单打开 < 控制面板 >, 双击 < 网络连接 > 服务, 使用 创建一个新的连接功能 新建一个 PPPoE 连接 打开新建连接向导, 单击 < 下一步 > 按钮 网络连接类型窗口选择为 连接到 Internet(C), 单击 < 下一步 > 按钮 准备好窗口选择 手动设置我的连接 (M), 单击 < 下一步 > 按钮 Internet 连接窗口选择 用要求用户名和密码的宽带连接来连接 (U), 单击 < 下一步 > 按钮 在连接名窗口输入 ISP 名称, 单击 < 下一步 > 按钮 在可用连接窗口选择 只是我使用, 单击 < 下一步 > 按钮 在 Internet 帐户信息窗口, 输入用户名 UserA, 密码为 123, 单击 < 下一步 > 按钮 第 26 页, 共 34 页

27 图 15 新建连接向导 最后单击 < 完成 > 按钮, 完成连接创建操作 之后用户通过下面的窗口就可以连接上网了 第 27 页, 共 34 页

28 图 16 连接 将 PC 的 IP 地址设定为 , 子网掩码设定为 , 缺省网关的 IP 地址为 / Host B 的配置 配置步骤请参见 6.3.1, 只需在用户名处输入 UserB, 密码处输入 456 PC 的 IP 地址设定为 , 子网掩码设定为 , 缺省网关的 IP 地址为 / L2 Switch 的配置 L2 Switch 是一台二层交换机, 它作为一台普通的接入层设备, 在此组网中使用出厂配置即可 Device 的配置 1. 配置步骤 (1) Ethernet1/1 完成用户的接入, 属于 VLAN 1;Ethernet1/5 用于数据库 (DB) 的接入, 属于 VLAN 2;Ethernet1/4 用于认证服务器的接入, 属于 VLAN 4 第 28 页, 共 34 页

29 创建 Vlan-interface1 Vlan-interface2 和 Vlan-interface4, 并分别配置 IP 地址 ( 如图 14 所示 ), 用于实现不同 VLAN 之间报文的三层互通 <Device> system-view [Device] vlan 2 [Device-vlan2] port ethernet 1/5 [Device] vlan 4 [Device-vlan4] port ethernet 1/4 [Device-vlan4] interface vlan-interface 1 [Device-Vlan-interface1] ip address [Device-Vlan-interface1] interface vlan-interface 2 [Device-Vlan-interface2] ip address [Device-Vlan-interface2] interface vlan-interface 4 [Device-Vlan-interface4] ip address [Device-Vlan-interface4] quit (2) 配置 AAA 认证参数 配置 RADIUS 认证方案参数, 指定认证和计费服务器的 IP 地址均为 , 密钥均为 expert( 该参数需要和 CAMS 服务器上的配置保持一致 ), 认证时不需要挟带域名 [Device] radius scheme newscheme New Radius scheme [Device-radius-newscheme] server-type extended [Device-radius-newscheme] primary authentication [Device-radius-newscheme] primary accounting [Device-radius-newscheme] key authentication expert [Device-radius-newscheme] key accounting expert [Device-radius-newscheme] user-name-format without-domain [Device-radius-newscheme] quit 配置域参数 [Device] domain newdomain New Domain added. [Device-isp-newdomian] authentication ppp radius-scheme newscheme [Device-isp-newdomian] authorization ppp radius-scheme newscheme [Device-isp-newdomian] accounting ppp radius-scheme newscheme [Device-isp-newdomian] quit [Device] domain default enable newdomain (3) 配置 PPPoE 功能 创建一个 VT 口, 配置它的认证方式为 CHAP,IP 地址为 [Device] interface virtual-template 1 [Device-Virtual-Template1] ppp authentication-mode chap 第 29 页, 共 34 页

30 [Device-Virtual-Template1] quit 在接口 Vlan-interface1 上使能 PPPoE server 功能, 并绑定 VT 口 [Device] interface vlan-interface 1 [Device-Vlan-interface1] pppoe-server bind virtual-template 1 [Device-Vlan-interface1] quit (4) 配置 QoS 策略 配置 QoS 策略 test0 test1 和 test2, 使得 VIP 访问 WEB 服务器报文的本地优先级设为 6, 访问 DB 报文的本地优先级设为 5,normal 访问 DB 报文的本地优先级设为 4 [Device] acl number 3000 [Device-acl-adv-3000] rule permit tcp destination-port eq 80 [Device-acl-adv-3000] quit [Device] traffic classifier tc0 [Device-classifier-tc0] if-match acl 3000 [Device-classifier-tc0] quit [Device] traffic behavior tb0 [Device-behavior-tb0] remark local-precedence 6 [Device-behavior-tb0] quit [Device] acl number 3001 [Device-acl-adv-3001] rule permit ip source [Device-acl-adv-3001] quit [Device] traffic classifier tc1 [Device-classifier-tc1] if-match acl 3001 [Device-classifier-tc1] quit [Device] traffic behavior tb1 [Device-behavior-tb1] remark local-precedence 5 [Device-behavior-tb1] quit [Device] qos policy test1 [Device-qospolicy-test1] classifier tc0 behavior tb0 [Device-qospolicy-test1] classifier tc1 behavior tb1 [Device-qospolicy-test1] quit [Device] traffic behavior tb2 [Device-behavior-tb2] remark local-precedence 4 [Device-behavior-tb2] quit [Device] qos policy test2 [Device-qospolicy-test2] classifier tc1 behavior tb2 [Device-qospolicy-test2] quit (5) 将 QoS 策略 test1 和 test2 应用于 User profile 创建 User profile, 名称为 VIP 和 normal, 并在该 User Profile 视图下应用策略 test1 第 30 页, 共 34 页

31 和 test2 [Device] user-profile VIP PPP [Device-user-profile-PPP-VIP] qos apply policy test1 inbound [Device-user-profile-PPP-VIP] quit [Device] user-profile normal PPP [Device-user-profile-PPP-normal] qos apply policy test2 inbound [Device-user-profile-PPP-normal] quit 激活 User Profile [Device] user-profile VIP enable Info: This user profile is enabled, its configuration will not be modified. [Device] user-profile normal enable Info: This user profile is enabled, its configuration will not be modified. (6) 配置绝对优先队列 通过报文优先级来保证当网络拥塞时, 优先处理 UserA 的 HTTP 流量, 再处理 UserA 与 DB 之间的流量, 最后处理 UserB 和 DB 之间的流量 [Device] interface ethernet 1/1 [Device-Ethernet1/1] qos sp 2. 配置文件 [Device-Ethernet1/1] display current-configuration sysname Device domain default enable newdomain acl number 3000 rule 0 permit tcp destination-port eq www acl number 3001 rule 0 permit ip source vlan 1 vlan 2 vlan 4 radius scheme newscheme server-type extended primary authentication primary accounting 第 31 页, 共 34 页

32 key authentication expert key accounting expert user-name-format without-domain domain newdomain authentication ppp radius-scheme newscheme authorization ppp radius-scheme newscheme accounting ppp radius-scheme newscheme access-limit disable state active idle-cut disable self-service-url disable domain system access-limit disable state active idle-cut disable self-service-url disable traffic classifier tc0 operator and if-match acl 3000 traffic classifier tc1 operator and if-match acl 3001 traffic behavior tb1 remark local-precedence 5 traffic behavior tb0 remark local-precedence 6 traffic behavior tb2 remark local-precedence 4 qos policy test1 classifier tc0 behavior tb0 classifier tc1 behavior tb1 qos policy test2 classifier tc1 behavior tb2 user-profile VIP PPP user-profile normal PPP interface Virtual-Template1 ppp authentication-mode chap 第 32 页, 共 34 页

33 interface Vlan-interface1 pppoe-server bind Virtual-Template 1 ip address interface Vlan-interface2 ip address interface Vlan-interface4 ip address interface Ethernet1/1 port link-mode bridge qos sp interface Ethernet1/4 port link-mode bridge port access vlan 4 interface Ethernet1/5 port link-mode bridge port access vlan 2 user-profile VIP enable user-profile normal enable return RADIUS server 的配置 1. 配置步骤 (1) 创建服务 forvip, 具体配置步骤请参见 (1), 将关联的 User Profile 设置为 VIP (2) 创建服务 fornormal, 具体配置步骤请参见 (1), 将关联的 User Profile 设置为 normal (3) 创建用户 UserA, 具体配置步骤请参见 (3), 将用户名设置为 UserA, 密码设置为 123, 相关联的服务信息选择 forvip (4) 创建用户 UserB, 具体配置步骤请参见 (3), 将用户名设置为 UserB, 密码设置为 456, 相关联的服务信息选择 fornormal (5) 接入设备配置, 具体配置步骤请参见 (5), 将 初始 IP 地址 结束 IP 地址 设置为 第 33 页, 共 34 页

34 6.3.6 验证结果可通过以下方式验证上述配置 : (1) UserA 和 UserB 必须通过 PPPoE 认证之后才能使用网络资源 (2) 在网络拥塞时,UserA 和 UserB 同时访问 DB 的话,UserA 会先获取到想要的数据 (3) UserA 在访问 DB 时, 即便网络发生拥塞,UserA 对 WEB 网站的访问也不会受到大数据量文件传输的影响 Copyright 2008 版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知 第 34 页, 共 34 页

Huawei Technologies Co

Huawei Technologies Co 关键词 :OSPF Hub-And-Spoke 摘要 :Hub-And-Spoke 组网是一种典型的网络扁平化组网方案 为了使 OSPF 协议能够更好地 支持 Hub-And-Spoke 组网,H3C 对 OSPF 协议进行的一系列优化 本文描述了 OSPF 用于 Hub-And-Spoke 组网的配置过程 缩略语 : 缩略语 英文全名 中文解释 LSA Link State Advertisement

More information

SL2511 SR Plus 操作手冊_單面.doc

SL2511 SR Plus 操作手冊_單面.doc IEEE 802.11b SL-2511 SR Plus SENAO INTERNATIONAL CO., LTD - 1 - - 2 - .5 1-1...5 1-2...6 1-3...6 1-4...7.9 2-1...9 2-2 IE...11 SL-2511 SR Plus....13 3-1...13 3-2...14 3-3...15 3-4...16-3

More information


IP505SM_manual_cn.doc IP505SM 1 Introduction 1...4...4...4...5 LAN...5...5...6...6...7 LED...7...7 2...9...9...9 3...11...11...12...12...12...14...18 LAN...19 DHCP...20...21 4 PC...22...22 Windows...22 TCP/IP -...22 TCP/IP

More information

目 录(目录名)

目  录(目录名) H3C WA 系列 PPPoE Client 配置举例 关键词 :PPPoE,PPPoE Client,AP 摘要 :PPPoE 是 Point-to-Point Protocol over Ethernet 的简称, 它可以通过一个远端接入设备为以太网上的主机提供因特网接入服务, 并对接入的每个主机实现控制 计费功能 由于很好地结合了以太网的经济性及 PPP 良好的可扩展性与管理控制功能,PPPoE

More information

1 WLAN 接 入 配 置 本 文 中 的 AP 指 的 是 LA3616 无 线 网 关 1.1 WLAN 接 入 简 介 WLAN 接 入 为 用 户 提 供 接 入 网 络 的 服 务 无 线 服 务 的 骨 干 网 通 常 使 用 有 线 电 缆 作 为 线 路 连 接 安 置 在 固 定

1 WLAN 接 入 配 置 本 文 中 的 AP 指 的 是 LA3616 无 线 网 关 1.1 WLAN 接 入 简 介 WLAN 接 入 为 用 户 提 供 接 入 网 络 的 服 务 无 线 服 务 的 骨 干 网 通 常 使 用 有 线 电 缆 作 为 线 路 连 接 安 置 在 固 定 目 录 1 WLAN 接 入 配 置 1-1 1.1 WLAN 接 入 简 介 1-1 1.1.1 无 线 扫 描 1-1 1.1.2 关 联 1-3 1.2 WLAN 客 户 端 接 入 控 制 1-4 1.2.1 基 于 AP 组 的 接 入 控 制 1-4 1.2.2 基 于 SSID 的 接 入 控 制 1-4 1.3 零 漫 游 1-5 1.4 WLAN 接 入 配 置 任 务 简 介 1-6

More information

H3C ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 Copyright 2017 新华三技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知

H3C ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 Copyright 2017 新华三技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知 H3C ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 Copyright 2017 新华三技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知 目录 1 简介 1 2 配置前提 1 3 ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 1 3.1

More information


ext-web-auth-wlc.pdf 使 用 无 线 局 域 网 控 制 器 的 外 部 Web 身 份 验 证 配 置 示 例 目 录 简 介 先 决 条 件 要 求 使 用 的 组 件 规 则 背 景 信 息 外 部 Web 身 份 验 证 过 程 网 络 设 置 配 置 为 来 宾 用 户 创 建 动 态 接 口 创 建 预 先 身 份 验 证 ACL 在 WLC 上 为 来 宾 用 户 创 建 本 地 数 据 库 配 置 外 部

More information


ebook71-13 13 I S P Internet 13. 2. 1 k p p p P P P 13. 2. 2 1 3. 2. 3 k p p p 1 3. 2. 4 l i n u x c o n f P P P 13. 2. 5 p p p s e t u p 13. 2. 6 p p p s e t u p P P P 13. 2. 7 1 3. 2. 8 C a l d e r a G U I 13.

More information

11N 无线宽带路由器

11N 无线宽带路由器 1... 1 1.1... 1 1.2... 1 2... 3 2.1... 3 2.2... 3 2.3... 5 2.4... 6 2.5... 7 2.6... 9 2.6.1 无线基本设置... 9 2.6.2 无线加密设置... 9 2.7... 10 3... 18 3.1... 18 3.2... 19 3.2.1 ADSL 拨号上网设置...

More information


穨CAS1042快速安速說明.doc CAS1042 4 Port 10/100M Switch Internet BroadBand Router IP IP... PC CAS1042 UTP Cable CAS1042 5V / 2.4A 6 1. 2. ADSL Cable Modem 3. CAS1042 4. TCP/IP 5. 6. 1 2 ADSL Modem Cable Modem CAS1042 ) / "LAN

More information

IP Access Lists IP Access Lists IP Access Lists

IP Access Lists IP Access Lists IP Access Lists Chapter 10 Access Lists IP Access Lists IP Access Lists IP Access Lists Security) IP Access Lists Access Lists (Network router For example, RouterA can use an access list to deny access from Network 4

More information

VIDEOJET connect 7000 VJC-7000-90 zh- CHS Operation Manual VIDEOJET connect 7000 zh-chs 3 目 录 1 浏 览 器 连 接 7 1.1 系 统 要 求 7 1.2 建 立 连 接 7 1.2.1 摄 像 机 中 的 密 码 保 护 7 1.3 受 保 护 的 网 络 7 2 系 统 概 述 8 2.1 实 况

More information


ch08.PDF 8-1 CCNA 8.1 CLI 8.1.1 8-2 8-3 8.1.21600 2500 1600 2500 / IOS 8-4 8.2 8.2.1 A 5 IP CLI 1600 2500 8-5 8.1.2-15 Windows 9598NT 2000 HyperTerminal Hilgraeve Microsoft Cisco HyperTerminal Private Edition (PE)

More information

目录 1 简介 1 2 配置前提 1 3 配置环境 服务器 软件 1 4 配置指导 组网拓扑 操作步骤 Red Hat Enterprise Linux Server Red Hat Enterprise Lin

目录 1 简介 1 2 配置前提 1 3 配置环境 服务器 软件 1 4 配置指导 组网拓扑 操作步骤 Red Hat Enterprise Linux Server Red Hat Enterprise Lin Red Hat Enterprise Linux Server 7.x CAStools 安装操作指导书 Copyright 2015 杭州华三通信技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知 目录 1 简介 1 2 配置前提 1 3 配置环境 1 3.1 服务器 1

More information

1 QoS... 1 QoS... 1 QoS QoS... 5 Class DSCP... 7 CoS... 7 IP QoS... 8 IP / /... 9 Cl

1 QoS... 1 QoS... 1 QoS QoS... 5 Class DSCP... 7 CoS... 7 IP QoS... 8 IP / /... 9 Cl 命令行用户 StoneOS 5.0R4P3.6 TWNO: TW-CUG-UNI-QOS-5.0R4P3.6-CN-V1.0-Y14M11 1 QoS... 1 QoS... 1 QoS... 1... 2... 2... 2... 3... 4... 5... 5 QoS... 5 Class... 6... 7 DSCP... 7 CoS... 7

More information


QL1880new2.PDF ADSL Modem 1 MODEM 56K MODEM 128K ISDN INTERNET ADSL Modem VOD ADSL ADSL 2 1.1 ADSL 1.2 1.3 KM300A 2.1 2.2 2.3 2.4 2.5 KM300A 2.6 web 2.7 1.1ADSL 1.2 1.3 2.1 ADSL 2.2 ADSL 3 ADSL KM300A ADSL KM300A DIY

More information

中文朗科AirTrackTM T600 迷你无线路由器用户手册.doc

中文朗科AirTrackTM T600 迷你无线路由器用户手册.doc AirTrack T600 Netac Netac AirTrack OnlyDisk Netac Netac Netac Netac 800-830-3662 FCC 15 B 1 2 3 4 / FCC 20cm 1 2 3 / / ...1 1.1...1 1.2...1 1.3...1 1.4...3...4

More information


飞鱼星多WAN防火墙路由器用户手册 WAN VER: 20110218 Copyright 2002-2011 VOLANS WAN VR4600 VR4900 VR7200 VR7500 VR7600 1.1 1.2 IP 1.3 2.1 2.2 2.2.1 2.2.2 3.1 3.2 3.2.1 3.2.2 3.2.3 4.1 4.2 4.2.1 4.2.2 4.2.3 4.2.4 4.2.5 4.2.6 4.3 4.3.1 4.3.2

More information

第 11 章 互聯網技術 11.1 互聯 網 和 萬 維 網 的 發 展 歷 史 A. 互聯網的發展 互聯網是由 ARPANET 開 始發展的 1969 年 美國國防部高級研究計劃署 (ARPA) 把部分軍事研究所和大 的電腦連接起來 建造了㆒個實驗性的電腦網絡 稱為 ARPANET 並 列 的功能

第 11 章 互聯網技術 11.1 互聯 網 和 萬 維 網 的 發 展 歷 史 A. 互聯網的發展 互聯網是由 ARPANET 開 始發展的 1969 年 美國國防部高級研究計劃署 (ARPA) 把部分軍事研究所和大 的電腦連接起來 建造了㆒個實驗性的電腦網絡 稱為 ARPANET 並 列 的功能 互 聯 網 技 術 在 完 成 這 章 後, 你 將 能 夠 描 述 互 聯 網 的 發 展 歷 史 描 述 萬 維 網 的 發 展 歷 史 了 解 連 接 互 聯 網 的 基 本 概 念 能 夠 連 接 到 互 聯 網 知 道 互 聯 網 如 何 運 作 互 聯 網 是 全 球 網 絡 的 集 合 互 聯 網 (Internet) 是 ㆒ 個 集 合 全 球 許 多 網 絡 ㆒ 起 的 大 型 網

More information

Quidway S3526系列交换机R0028P01版本发布

Quidway S3526系列交换机R0028P01版本发布 MSR V7 系列路由器和 MSR V5 系列路由器野蛮式对接 L2TP over IPSEC 典型配置 一 组网需求 : 要求 MSR3020 和 MSR3620 之间路由可达,PCA 使用 MSR3620 上的 loopback 0 口代替,PCB 由 MSR3020 上的 loopback 0 口代替, 并且有如下要求 : 1 双方使用野蛮模式建立 IPsec 隧道 ; 2 双方使用预共享密钥的方式建立

More information

D. E. 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 工 作 站 B 配 置 的 IP 地 址 为 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

D. E. 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 工 作 站 B 配 置 的 IP 地 址 为 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台 CCNP 学 前 测 试 题 都 选 自 官 方 的 全 真 考 试 题, 共 100 道 题 实 际 测 试 选 60 道 题, 同 官 方 正 式 考 题 数 目 基 本 一 致, 因 此 等 于 是 模 拟 考 试, 采 用 网 上 形 式 进 行 测 评 学 前 测 评 目 的 是 为 了 检 验 大 家 对 CCNA 阶 段 知 识 掌 握 的 程 度, 同 时 对 CCNA 最 核 心

More information

Chapter #

Chapter # 第三章 TCP/IP 协议栈 本章目标 通过本章的学习, 您应该掌握以下内容 : 掌握 TCP/IP 分层模型 掌握 IP 协议原理 理解 OSI 和 TCP/IP 模型的区别和联系 TCP/IP 介绍 主机 主机 Internet TCP/IP 早期的协议族 全球范围 TCP/IP 协议栈 7 6 5 4 3 应用层表示层会话层传输层网络层 应用层 主机到主机层 Internet 层 2 1 数据链路层

More information

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli BYOD 204 2015 GoogleHicloud (Load Balance) Server Load Balance Link Load Balance Server Redirect 1. URL Redirect redirector URL redirect Real Server Client HTTP Real Server Web Client 2 (1) URL Redirect

More information


穨CAS1042中文手冊.doc CAS1042 4 port 10/100M Switch Internet BroadBand Router ...1...2...3 5...3 1...3 2 ADSL MODEM CABLE MODEM...4...5 4 TCP/IP...6 Windows 95 / 98 / ME/XP...6 WINDOWS 2000...8 WINDOWS NT 4.0...8...9 ADSL (ADSL

More information

epub 61-2

epub 61-2 2 Web Dreamweaver UltraDev Dreamweaver 3 We b We b We Dreamweaver UltraDev We b Dreamweaver UltraDev We b We b 2.1 Web We b We b D r e a m w e a v e r J a v a S c r i p t We b We b 2.1.1 Web We b C C +

More information


C3_ppt.PDF C03-101 1 , 2 (Packet-filtering Firewall) (stateful Inspection Firewall) (Proxy) (Circuit Level gateway) (application-level gateway) (Hybrid Firewall) 2 IP TCP 10.0.0.x TCP Any High Any 80 80 10.0.0.x

More information


《计算机网络》实验指导书 1 实 验 一 网 络 组 建 与 管 理 一. 实 验 目 的 1. 掌 握 平 行 双 绞 线 和 交 叉 双 绞 线 的 制 作 方 法 ( 初 级 ) 2. 掌 握 对 等 网 和 代 理 服 务 器 网 络 的 组 建 ( 初 级 ) 3. 会 用 ipconfig 和 ping 命 令 ( 初 级 ) 4. 掌 握 网 络 中 文 件 夹 共 享 和 打 印 机 共 享 ( 初 级 )

More information


ebook140-9 9 VPN VPN Novell BorderManager Windows NT PPTP V P N L A V P N V N P I n t e r n e t V P N 9.1 V P N Windows 98 Windows PPTP VPN Novell BorderManager T M I P s e c Wi n d o w s I n t e r n e t I S P I

More information


<4D6963726F736F667420576F7264202D20D2F8D0D043444D41CEDECFDFBDD3C8EB41544DBBFAC1AACDF8D3A6D3C3BDE2BEF6B7BDB0B82DD0DEB8C4B0E62E646F63> 银 行 CDMA 无 线 接 入 ATM 机 联 网 应 用 解 决 方 案 北 京 泰 亚 东 方 通 信 设 备 有 限 公 司 公 司 介 绍 北 京 泰 亚 东 方 通 信 设 备 有 限 公 司 成 立 于 1992 年, 于 2002 年 开 始 关 注 并 进 行 2.5G 无 线 数 据 传 输 产 品 的 研 发 和 生 产, 目 前 已 经 自 主 拥 有 GPRS 和 CDMA

More information

目 彔 1. 准 备 工 作... 1 2. 登 彔 设 置... 2 3. 功 能 说 明... 4 3.1 实 时 监 控... 4 3.1.1 基 本 控 制... 4 4.1.2 功 能 设 置... 4 3.1.3 画 质 调 节... 6 3.1.4 彔 像 与 抓 拍... 6 3.1

目 彔 1. 准 备 工 作... 1 2. 登 彔 设 置... 2 3. 功 能 说 明... 4 3.1 实 时 监 控... 4 3.1.1 基 本 控 制... 4 4.1.2 功 能 设 置... 4 3.1.3 画 质 调 节... 6 3.1.4 彔 像 与 抓 拍... 6 3.1 嵌 入 式 Web Server 用 户 手 册 V2.0 感 谢 您 选 用 本 公 司 的 产 品, 请 您 在 使 用 本 产 品 前 仔 细 阅 读 用 户 手 册, 本 用 户 手 册 将 为 您 提 供 正 确 的 使 用 说 明 版 权 声 明 : 本 用 户 手 册 版 权 归 天 津 市 亚 安 科 技 股 仹 有 限 公 司 所 有, 未 经 本 公 司 许 可, 仸 何 机 构

More information


工程师培训 .1 TCP/IP TCP/IP 1 .2.2.1 Host 1960 S 1970 S Host Low Speed Lines 1970 S 1980 S pc Server Local Interneting 1980 S 1990 S Branch. pc Branch. WAN Branch. pc pc IBM SNA IBM X.25 2 .2.2 OSI OSI Application

More information


一、选择题 计 算 机 网 络 基 础 第 7 章 练 习 思 考 与 认 识 活 动 一 选 择 题 1. 下 面 命 令 中, 用 于 检 查 WINDOWS2000 下 TCP/IP 配 置 信 息 的 是 ( ) A. cmd B. nslookup C. ipconfig D. ping 2. 内 部 网 关 协 议 RIP 是 一 种 广 泛 使 用 的 基 于 距 离 矢 量 算 法 的 协 议

More information


untitled Ruckus Wireless XXXX... 3 1... 3 XXXX... 4 21... 4 22... 4 23... 4 24... 5 25... 5 Ruckus... 6 31 Ruckus... 6 311 Ruckus... 6 312... 7 313 BeamFlex 802.11n... 8 32 Ruckus... 9 321 ZoneDirector 3000...

More information


计算机网络概论 1 repeater bridge router gateway V.S OSI Repeater(Hub) 1 Repeater 2 3 ( Hub 4 Bridge 1 Bridge 2 N N DL1 DL1 DL2 DL2 Ph1 Ph1 Ph2 Ph2 1 2 Bridge 3 MAC Ethernet FDDI MAC MAC Bridge 4 5 6 7 50873EA6, 00123456

More information

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG --------------------------------------------TABLE OF CONTENTS------------------------------------------

More information

(UTM???U_935_938_955_958_959 V2.1.9.1)

(UTM???U_935_938_955_958_959 V2.1.9.1) 192.16 UTM 多 功 能 防 火 牆 管 理 者 手 冊 V 目 錄 第 一 章 安 裝 與 訊 息... 7 1-1 建 議 的 安 裝 設 定 圖... 8 1-2 軟 體 安 裝 設 定... 9 1-3 首 頁 訊 息... 14 1-4 型 號 與 功 能 對 照 表... 17 第 二 章 系 統 設 定... 19 2-1

More information

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

KillTest 质量更高 服务更好 学习资料   半年免费更新服务 KillTest 质量更高 服务更好 学习资料 半年免费更新服务 Exam : 070-647 Title : Windows Server 2008,Enterprise Administrator Version : Demo 1 / 13 1. Active directory Windows Server 2008 (WAN) WAN WAN A.

More information

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南 Symantec Sygate Enterprise Protection 防 护 代 理 安 装 使 用 指 南 5.1 版 版 权 信 息 Copyright 2005 Symantec Corporation. 2005 年 Symantec Corporation 版 权 所 有 All rights reserved. 保 留 所 有 权 利 Symantec Symantec 徽 标 Sygate

More information


Mohamed 2N Helios IP 门禁系统与潮流 IP 多媒体电话对接配置指南 目 录 2N HELIOS IP 门禁系统与潮流 IP 多媒体电话对接配置指南 简介... 3 配置环境... 3 2N Helios IP 门禁系统与 GXV3140 或 GXV3175 的对接配置 ( 单对接 )...4 2N Helios IP 门禁系统与多媒体 GXV3140 和 / 或 GXV3175 的对接配置 (

More information

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

AL-M200 Series

AL-M200 Series NPD4754-00 TC ( ) Windows 7 1. [Start ( )] [Control Panel ()] [Network and Internet ( )] 2. [Network and Sharing Center ( )] 3. [Change adapter settings ( )] 4. 3 Windows XP 1. [Start ( )] [Control Panel

More information


專業式報告 IP Kamera 9060A-SL IP Kamera 9060A-SL : V1.00 : 2006.04 IP KAMERA 9000(A) 說 FCC CE 1.IP Kamera 9060A-SL 2.IP Kemera 9060A-SL 3. 4. 9060A-SL 5. 9060A-SL - 1 - 1....3... 2....4 9060A-SL...... 3....5 4....6......

More information

Microsoft Word - DIR-615_B2_Manual_1.00_T_.doc

Microsoft Word - DIR-615_B2_Manual_1.00_T_.doc D-Link DIR-615 Wireless N Broadband Router DIR-615...4 DIR-615...6...7 DIR-615...10 IP...10 DIR-615...15 DIR-615...24 DIR-615...29 D-Link DWA-645 DIR-615...30 Windows XP SP2...32 Windows Vista...35 (1)

More information


ebook140-8 8 Microsoft VPN Windows NT 4 V P N Windows 98 Client 7 Vintage Air V P N 7 Wi n d o w s NT V P N 7 VPN ( ) 7 Novell NetWare VPN 8.1 PPTP NT4 VPN Q 154091 M i c r o s o f t Windows NT RAS [ ] Windows NT4

More information


專業式報告 IP POWER 9258 1U IP POWER 9258IU 說 : V1.38 : 2006. 08-1 - VER. X.X, FCC CE 1. IP POWER 9258. 2. 9258 3. 9258-2 - 1....4... 9258... 2....5...... 3....6 4....8...... 5....9... PC WINDOWS... 6.... 11 7. IE...

More information

Microsoft Word - YDB doc

Microsoft Word - YDB doc YDB 中 国 通 信 标 准 化 协 会 标 准 YDB 118 2012 宽 带 速 率 测 试 方 法 用 户 上 网 体 验 Broadband speed test method User experience of internet surfing 2012-11 - 13 印 发 中 国 通 信 标 准 化 协 会 目 次 前 言... Ⅱ 1 范 围... 1 2 规 范 性 引 用

More information

Data Server_new_.doc

Data Server_new_.doc 0i B/C Data Server Windows 2000 Window XP Windows XP FTP FANUC Data Server FTP liwei@beijing-fanuc 1 06-10-8 Content 1. /...3 1.1...3 1.2...3 1.3 CNC...3 2....5 2.1 STORAGE...5 2.2 FTP...6 2.3 BUFFER...7

More information

R3105+ ADSL

R3105+ ADSL ... 1 1 1... 1 1 2... 1... 3 2 1... 3 2 2... 3 2 3... 5 2 4... 5 2 4 1... 5... 7 3 1... 7 3 2... 8 3 2 1... 8 3 2 2... 9 3 3... 12 3 3 1... 13 3 3 2 WAN... 16 3 3 3 LAN... 21 3 3 4 NAT... 22 3 3 5... 24

More information


D-link用户手册.doc 声 明 Copyright 1986-2013 版 权 所 有, 保 留 一 切 权 利 非 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 书 内 容 的 部 分 或 全 部, 并 不 得 以 任 何 形 式 传 播 由 于 产 品 版 本 升 级 或 其 它 原 因, 本 手 册 内 容 会 不 定 期 进 行 更 新, 为 获 得 最 新 版

More information


宏电文档 GPRS DDN 〇〇 1. GPRS (General Packet Radio Service) GSM GSM GPRS GSM TDMA (BSS) GPRS GPRS GPRS DDN GSM/GPRS SMS CSD USSD GPRS (DTU) (Machine To Machine M2M) GPRS DDN H7112 GPRS DTU (Tel): +86-755-83890580

More information

目录 1 VLAN 映射配置 VLAN 映射简介 :1 和 N:1 VLAN 映射的应用 :2 VLAN 映射的应用 VLAN 映射的基本概念 VLAN 映射实现方式..

目录 1 VLAN 映射配置 VLAN 映射简介 :1 和 N:1 VLAN 映射的应用 :2 VLAN 映射的应用 VLAN 映射的基本概念 VLAN 映射实现方式.. 目录 1 VLAN 映射配置... 1-1 1.1 VLAN 映射简介... 1-1 1.1.1 1:1 和 N:1 VLAN 映射的应用... 1-1 1.1.2 2:2 VLAN 映射的应用... 1-2 1.1.3 VLAN 映射的基本概念... 1-3 1.1.4 VLAN 映射实现方式... 1-4 1.2 VLAN 映射配置任务简介... 1-5 1.3 配置 VLAN 映射... 1-5

More information

WebSphere Studio Application Developer IBM Portal Toolkit... 2/21 1. WebSphere Portal Portal WebSphere Application Server stopserver.bat -configfile..

WebSphere Studio Application Developer IBM Portal Toolkit... 2/21 1. WebSphere Portal Portal WebSphere Application Server stopserver.bat -configfile.. WebSphere Studio Application Developer IBM Portal Toolkit... 1/21 WebSphere Studio Application Developer IBM Portal Toolkit Portlet Doug Phillips (,, IBM Developer Technical Support Center

More information

SAPIDO GR-1733 無線寬頻分享器

SAPIDO GR-1733 無線寬頻分享器 1 版 權 聲 明... 4 產 品 保 固 說 明... 4 保 固 期 限... 4 維 修 辦 法... 5 服 務 條 款... 5 注 意 事 項... 6 低 功 率 電 波 輻 射 性 電 機 管 理 辦 法... 6 CE 標 誌 聲 明... 6 無 線 功 能 注 意 事 項... 6 1 產 品 特 點 介 紹... 7 1.1 LED 指 示 燈 功 能 說 明... 8 1.2

More information

CD (OpenSourceGuide OpenSourceGuide.pdf) : IR LED

CD (OpenSourceGuide OpenSourceGuide.pdf) : IR LED CD (OpenSourceGuide OpenSourceGuide.pdf) : IR LED 1... 1... 1... 2 2... 3... 3... 3... 3 ( Ø100)... 3 ( Ø80)... 4... 4... 4 ( Ø100)... 5 ( Ø80)... 6... 7... 7... 9... 9 ( Ø100)... 9 ( Ø80)... 9... 10

More information

联想天工800R路由器用户手册 V2.0

联想天工800R路由器用户手册 V2.0 LSA-800R V2.0 2 0 0 4 l e n o v o 0755-33306800 1 1 1.1 1 1.2 1 2 2 2.1 2 2.2 2 3 2 3.1 2 3.2 3 3.3 4 3.4 5 4 TCP/IP 5 4.1 Windows 95/98/ME 5 4.2 Windows 2000/XP

More information

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information


局域网技术课程设计报告.doc 湖 南 第 一 师 范 学 院 信 息 科 学 与 工 程 学 院 局 域 网 络 设 计 方 案 1 目 录 一 系 统 概 述...6 1 课 程 设 计 目 的 :...6 2 课 程 设 计 要 求 :...6 3 需 求 分 析 :...6 二 系 统 分 析 与 设 计...7 1 拓 扑 图 设 计...7 2 ip, 掩 码 及 vlan 规 划...7 3 物 理 布 线 设 计...8

More information


專業式報告 IP POWER 9258 IP POWER 9258 說 : V1.38 : 2006. 08-1 - VER. X.X, FCC CE 1. IP POWER 9258. 2. 9258 3. 9258-2 - 1....4... 9258... 2....5...... 3....6 4....7...... 5....8... PC / SERVER.. 6. IE... 11 9258...

More information

9 Internet 10 Internet

9 Internet 10 Internet 1 2 3 4 5 6 Internet 7 8 9 Internet 10 Internet 11 12 1 1.1 1.2 1.3 1.4 1.5 1.6 1.1 1.1.1 20 50 20 60 ARPANET ARPANET Internet 20 70 ISO International Organization for Standardization TCP/IP 20 90 Internet

More information

H3C LA2608 室内无线网关 用户手册 杭州华三通信技术有限公司 资料版本 :6W

H3C LA2608 室内无线网关 用户手册 杭州华三通信技术有限公司   资料版本 :6W H3C LA2608 室内无线网关 用户手册 杭州华三通信技术有限公司 资料版本 :6W100-20140227 Copyright 2014 杭州华三通信技术有限公司及其许可者版权所有, 保留一切权利 未经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本书内容的部分或全部, 并不得以任何形式传播 H3C Aolynk H 3 Care TOP G IRF

More information


untitled IP Video 9100B-RS IP VIDEO 9100(B) 說 IP Video 9100B-RS 說 : 2.39-RS : 2007.1-1 - FCC CE 1. IP Video 9100B-RS. 2. IP Video 9100B-RS. 3. 4. 9100B-RS 5. 9100B-RS - 2 - IP VIDEO 9100(B) 說 1.... 4... 2.... 5

More information

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP # iptables 默认安全规则脚本 一 #nat 路由器 ( 一 ) 允许路由 # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT ( 二 ) DNAT 与端口转发 1 启用 DNAT 转发 # iptables -t nat -A PREROUTING -p tcp -d dprot 422 -j DNAT to-destination

More information

Huawei Technologies Co

Huawei Technologies Co 关键词 :IPv6 ND 摘要 : 本文主要介绍 IPv6 ND 的应用及其典型配置 缩略语 : 缩略语 英文全名 中文解释 ARP Address Resolution Protocol 地址解析协议 FIB Forwarding Information Base 转发信息表 ICMPv6 Internet Control Message Protocol version 6 因特网控制报文协议第

More information


1 DOCUMENTATION FOR FAW-VW Auto Co., Ltd. Sales & Service Architecture Concept () () Version Documentation FAW-VW 1 61 1...4 1.1...4 2...4 3...4 3.1...4 3.2...5 3.3...5 4...5 4.1 IP...5 4.2 DNSDNS...6

More information


命令总索引 附录 A 命令总索引 本命令索引包括本产品支持的全部命令, 按字母序排列, 左边为命令行, 右边为该命令所在的手册名称和页码 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z A access-limit 安全命令参考 1-1 access-limit enable 安全命令参考 1-1 accounting ACL 和 QoS 命令参考 2-6

More information


<4D6963726F736F667420576F7264202D203230303930373037B9E3B6ABCAA1CBAEC0FBB9A4B3CCCAD3C6B5BCE0BFD8CFB5CDB3BCBCCAF5B9E6B7B6A3A8CAD4D0D0A3A9C7A9B7A22E646F63> 广 东 省 水 利 信 息 化 技 术 规 范 广 东 省 水 利 工 程 视 频 监 控 系 统 技 术 规 范 ( 试 行 ) 二 九 年 七 月 广 东 省 水 利 厅 前 言 广 东 省 水 利 工 程 视 频 监 控 系 统 技 术 规 范 ( 下 称 本 规 范 ) 是 广 东 省 水 利 信 息 化 技 术 规 范 之 一, 根 据 广 东 省 水 利 信 息 化 发 展 的 需 要

More information


自由軟體教學平台 NCHC Opensource task force Steven Shiau National Center for High-Performance Computing Sep 10, 2002 1 Outline 1. 2. 3. Service DHCP, TFTP, NFS, NIS 4. 5. 2 DRBL (diskless remote boot

More information

目 录(目录名)

目  录(目录名) 目录 目录...1-1 1.1 域名解析配置命令... 1-1 1.1.1 display dns domain... 1-1 1.1.2 display dns dynamic-host... 1-1 1.1.3 display dns server... 1-2 1.1.4 display ip host... 1-3 1.1.5 dns domain... 1-4 1.1.6 dns resolve...

More information


KL DSC DEMO 使用说明 :0755-82556825 83239613 : (0755)83239613 : EMAIL 1 1 KB3000 DTU... 3 1.1... 3 1.2... 3 1.3... 3 1.4... 3 2... 4 2.1 GSM/GPRS... 4 2.2... 4 2.3... 5 2.4... 6 2.5...

More information


<55342D323637CBB5C3F7CAE92E786C73> U4-267 / 1 U4-267 / : CF PowerPoint, TCP/IP Internet Explorer 2 ..2..3..4..5..5..5..9 PC...10 11 12 14 14....15....15....16....16....17....17....18....18....20 23....27 27 PC...27....28 3 CF SanDisk CompactFlash)

More information


自由軟體教學平台 NCHC Opensource task force DRBL, National Center for High-Performance Computing Jan, 2003 1 2003/1/28 ( ) 09:00-10:30 10:40-12:00 Linux 13:00-14:30

More information

一.NETGEAR VPN防火墙产品介绍

一.NETGEAR VPN防火墙产品介绍 NETGEAR VPN NETGEAR 6 - 1 - NETGEAR VPN... 4 1.1 VPN...4 1.2 Dynamic Domain Name Service...4 1.3 Netgear VPN...4 Netgear VPN... 6 2.1 FVS318 to FVS318 IKE Main...7 2.1.1 A VPN

More information 1... 1 1.1... 1 1.2... 1 1.3... 1 1.4... 1 1.5... 1 1.6... 1 2... 1 2.1... 1 2.2... 2 2.3... 2 3... 2 4... 3 4.1... 3 4.1.1... 3 1.... 3 2.... 3 3.... 3 4.... 3 5.... 3 6.... 3 7.... 3 8.... 4 9.... 4

More information


untitled IP POWER 9258SX IP POWER 9258SX 說 : V1.38 : 2006. 11-1 - VER. X.X, FCC CE 1.. 2. 9258 3. 9258-2 - 1....4... 9258... 2....5...... 3....6 4....8...... 5.... 10 PC... PC... 6.... 13 7. IE... 14 9258... 9258...

More information


经华名家讲堂 5.1 5.1.1 5.1.2 5.2 5.2.1 5.2.2 5.2.3 5.2.4 5.2.5 5.3 5.3.1 5.3.2 5.3.3 / 5.3.4 / 5.3.5 / 5.4 Internet 5.4.1 Internet 5.4.2 Intranet 1. 2. 1 31 5 5.1 5.1.1 Internet 1 Host 20 60 IBM 2000 2 20 60 20 60

More information

FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈

FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈 FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈 1 目 录 简介...3 PPPoE 发现阶段简介...3 相关组件...4 参考文档...4 FortiGate 相关命令介绍...

More information

H3C SecPath ACG1000 系列应用控制网关 URL 过滤功能典型配置举例 Copyright 2018 新华三技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通

H3C SecPath ACG1000 系列应用控制网关 URL 过滤功能典型配置举例 Copyright 2018 新华三技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通 H3C SecPath ACG1000 系列应用控制网关 URL 过滤功能典型配置举例 Copyright 2018 新华三技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知 目录 1 简介 1 2 配置前提 1 3 使用限制 1 4 配置举例 1 4.1 组网需求 1 4.2

More information


自由軟體教學平台 NCHC Opensource task force DRBL, National Center for High-Performance Computing Dec, 2002 1 Outline 1. 2. DRBL 3. 4. Service DHCP, TFTP, NFS,

More information

目 录(目录名)

目  录(目录名) 目录 1 域名解析配置命令... 1-1 1.1 域名解析配置命令...1-1 1.1.1 display dns domain... 1-1 1.1.2 display dns dynamic-host... 1-2 1.1.3 display dns proxy table... 1-2 1.1.4 display dns server... 1-3 1.1.5 display ip host...

More information


01-特性差异化列表 目录 1 适用型号及对应软件版本... 1-1 2 特性支持情况... 2-1 3 命令行及参数支持情况... 3-1 i 在使用 H3C WA 系列无线局域网接入点设备前请先阅读本章内容 1 适用型号及对应软件版本 H3C WA 系列无线局域网接入点设备包含 WA1208E 系列,WA2200 系列和 WA2600 系列 具体型 号和对应的软件版本信息请参见表 1-1 表 1-1 产品型号及软件版本

More information


<4D6963726F736F667420576F7264202D20312D3120B9ABBFAAD7AAC8C3CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63> 广 西 新 豪 智 云 技 术 股 份 有 限 公 司 ( 申 报 稿 ) 推 荐 主 办 券 商 二 〇 一 六 年 一 月 声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和

More information

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co BYOD 228 2015 IT open source DIY ( ) Up/Down HP NNMi WhatsUp Gold Nagios HP SiteScope WhatsUp Gold HP NNMi WhatsUp Gold Cacti MRTG HP ispi Performance for Metrics WhatsUp Gold ( ) Open source Agent End-to-End

More information


网工新答案 2005 年 5 月 29 日 软 考 2005 年 上 半 年 网 络 工 程 师 上 午 试 题 ( 参 考 答 案 ) ( 特 别 声 明, 此 答 案 只 作 参 考 ) 本 文 是 经 过 三 审 后 的 CIU 网 工 上 午 参 考 答 案 ( 正 确 率 在 92%-95% 之 间, 因 为 种 种 原 因, 不 能 与 标 准 答 案 完 全 相 同, 请 大 家 理 解 ) 如

More information

1 1 2 OSPF RIP 2


More information


ebook140-11 11 VPN Windows NT4 B o r d e r M a n a g e r VPN VPN V P N V P N V P V P N V P N TCP/IP 11.1 V P N V P N / ( ) 11.1.1 11 V P N 285 2 3 1. L A N LAN V P N 10MB 100MB L A N VPN V P N V P N Microsoft PPTP

More information

Huawei Technologies Co

Huawei Technologies Co H3C ACG 系列用户流量计费典型配置举例 关键词 : 流量计费 ; 摘要 : 本文主要介绍 ACG 系列产品流量计费的典型配置 缩略语 : 缩略语英文全名中文解释 ACG Application Control Gateway 应用控制网关 SecCenter Security Management Center 安全管理中心 杭州华三通信技术有限公司 第 1 页,

More information


<4D6963726F736F667420506F776572506F696E74202D2030325FC2B2B3F85FA44AAB49B0BBB4FABB50B977A8BEA874B2CEC2B2A4B6BB50C0B3A5CE2E707074> 入 侵 偵 測 與 預 防 系 統 簡 介 與 應 用 蕭 翔 之 講 師 BS 7799 LA 課 程 大 綱 第 一 章 認 識 入 侵 偵 測 與 預 防 系 統 第 二 章 入 侵 偵 測 與 預 防 系 統 的 功 能 分 類 偵 測 技 術 第 三 章 入 侵 偵 測 與 預 防 系 統 部 署 架 構 第 四 章 入 侵 偵 測 與 預 防 系 統 的 應 用 效 益 第 五 章 結

More information

目 录(目录名)

目  录(目录名) 本命令索引包括手册中所出现的全部命令, 按字母序排列, 左边为命令行, 右边为该命令所在的功能模块和页码 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z A access-limit accounting QoS 2-1 1-1 accounting default accounting lan-access accounting login

More information


NSC-161 IP Session IP? IP Cisco IP IP IP IP IP? LAN Software Bluetooth,, 802.11 IP IP IP QoS IP Trust Domain (TD 1 ) TD 2 AR AR AP AP (MN) (MN) IP IP ( ) (MR) IP LAN MR (AP) IP 802.11 (AL) LAN/PAN 802.11, 802.15,

More information

H3C WX系列AC+Fit AP 802.1x无线认证和IAS配合典型配置举例

H3C WX系列AC+Fit AP 802.1x无线认证和IAS配合典型配置举例 H3C SecBlade IAG 插卡 Portal 认证典型配置举例 关键词 :Portal AAA IAG 认证 摘要 : 本文主要介绍 H3C SecBalde IAG 插卡 Portal 接入认证的典型配置 缩略语 : Abbreviations 缩略语 Full spelling 英文全名 Chinese explanation 中文解释 AAA Authentication,Authorization,

More information


TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP TCP/IP : TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP 1. ASCII EBCDIC Extended Binary-Coded Decimal Interchange Code 2. / (1) (2) Single System Image SSI) (3) I/O (4) 3.OSI OSI Open System Interconnection

More information

Microsoft Word - GB0-183.doc

Microsoft Word - GB0-183.doc HuaWei HuaWei-3Com Certificated Network Engineer Q&A Demo English: BIG5: GB: TestInside,help you pass any IT exam! 1. 三台路由器如图所示连接, 配置如下, 路由器 RTA

More information

My Net N900 Central Router User Manual

My Net N900 Central Router User Manual My Net N900 Central 路 由 器 WD 服 務 與 支 援 如 果 您 遇 到 問 題, 請 在 決 定 退 回 本 產 品 之 前, 先 讓 我 們 有 機 會 解 決 此 問 題 大 部 分 的 技 術 支 援 問 題 都 可 透 過 我 們 的 知 識 庫 或 電 子 郵 件 支 援 服 務 ( 獲 得 解 答 如 果 無 法 獲

More information

Windows RTEMS 1 Danilliu MMI TCP/IP QEMU i386 QEMU ARM POWERPC i386 IPC PC104 uc/os-ii uc/os MMI TCP/IP i386 PORT Linux ecos Linux ecos ecos eco

Windows RTEMS 1 Danilliu MMI TCP/IP QEMU i386 QEMU ARM POWERPC i386 IPC PC104 uc/os-ii uc/os MMI TCP/IP i386 PORT Linux ecos Linux ecos ecos eco Windows RTEMS 1 Danilliu MMI TCP/IP 80486 QEMU i386 QEMU ARM POWERPC i386 IPC PC104 uc/os-ii uc/os MMI TCP/IP i386 PORT Linux ecos Linux ecos ecos ecos Email RTEMS ecos RTEMS RTEMS Windows

More information

目录 1 IPv6 PIM Snooping 配置命令 IPv6 PIM Snooping 配置命令 display pim-snooping ipv6 neighbor display pim-snooping ipv6 routing-ta

目录 1 IPv6 PIM Snooping 配置命令 IPv6 PIM Snooping 配置命令 display pim-snooping ipv6 neighbor display pim-snooping ipv6 routing-ta 目录 1 IPv6 PIM Snooping 配置命令 1-1 1.1 IPv6 PIM Snooping 配置命令 1-1 1.1.1 display pim-snooping ipv6 neighbor 1-1 1.1.2 display pim-snooping ipv6 routing-table 1-2 1.1.3 display pim-snooping ipv6 statistics

More information

.. 3 N

.. 3 N 1 .. 3 N9.. 4 5.. 6 7.. 8 20.. 21 23.. 24.. 25 26.. 27.. 28.. 29 2 (Cyber Café) Linux (LAN) Linux Public Home 3 K12LTSP K12LTSPFedora Core 4 (Linux)LTSP Linux (command line interface) (Graphical User Interface,

More information

Simulator By SunLingxi 2003

Simulator By SunLingxi 2003 Simulator By SunLingxi 2003 windows 2000 Tornado ping ping 1. Tornado Full Simulator...3 2....3 3. ping...6 4. Tornado Simulator BSP...6 5. VxWorks simpc...7 6. simulator...7 7. simulator

More information


<4D6963726F736F667420576F7264202D20383439342D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63> 第 4 单 元 搭 建 自 己 的 Web 站 点 本 单 元 通 过 学 习 架 构 Web 服 务 器, 实 现 Web 服 务, 管 理 Web 站 点, 了 解 Web 站 点 服 务 器 的 架 构 个 人 空 间 和 虚 拟 主 机 的 概 念, 掌 握 IIS 组 件 的 安 装 Web 站 点 的 创 建 管 理 站 点 属 性 选 项 卡 的 配 置 管 理 等 知 识,Web 网

More information

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 第 1 页共 32 页 crm Mobile V1.0 for IOS 用户手册 一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 二 crm Mobile 界面介绍 : 第 3 页共 32 页 三 新建 (New) 功能使用说明 1 选择产品 第 4 页共 32 页 2 填写问题的简要描述和详细描述 第 5 页共

More information


EPSON NPD5493-00 TC .... 5....5....5....6 SSL/TLS....7....7 IP....8.... 8 Web Config...9 Web Config...10 EpsonNet Config...11 EpsonNet Config Windows...11 EpsonNet Config Windows...11 EpsonNet Config - Windows...

More information