郑州市教育局网管人员培训.ppt
《郑州市教育局网管人员培训.ppt》由会员分享,可在线阅读,更多相关《郑州市教育局网管人员培训.ppt(117页珍藏版)》请在三一办公上搜索。
1、郑州市教育局网管人员培训-网络维护部分,河南威帆信息技术股份有限公司蓝福祥 2009.3,议程,郑州教育信息网拓扑结构介绍网络设备常用配置介绍网络故障处理技术,郑州教育信息网总体逻辑拓扑图,网络中心逻辑拓扑图,学校典型拓扑,家庭用户ADSL VPN接入模式,财政国库支付网络教育网接入模式,议程,郑州教育信息网拓扑结构介绍网络设备常用配置介绍网络故障处理技术,H3C设备,基本操作系统管理配置路由协议配置NAT配置ACL配置端口镜像配置子接口配置交换机VLAN配置交换机三层虚接口配置交换机TRUNK配置交换机STP配置,基本操作,常用命令查看版本信息:display version 查看当前配置:
2、display current-configuration查看已保存配置:display saved-configuration 保存当前配置:save进入系统视图:system-view设置路由器的名称:sysname系统维护重启:reboot 显示debug:terminal debug/terminal monitor 查看cpu占用率:disp cpu 查看系统详细信息:disp diagnostic-information 查看flash上文件:dir 删除配置:delete 文件名 彻底删除某文件:delete/u 文件名 清空回收站:resetrecycle-bin 重命名:re
3、name 文件名a 文件名b 查看当前视图里的配置:disp this,系统管理配置,Console登陆认证功能的配置创建本地帐号与密码local-user h3c password simple h3c设置服务类型为terminalservice-type terminal设置用户优先级为3level 3设置scheme认证user-interface con 0authentication-mode scheme,系统管理配置,本地用户进行telnet认证功能的配置更改同时配置设备的用户数为5,默认为1configure-user count 5启动telnet servertelnet
4、server enable 创建本地帐号与密码local-user h3cpassword simple h3c设置服务类型为terminalservice-type telnet 设置用户优先级为3level 3设置scheme认证user-interface vty 0 4authentication-mode scheme,系统管理配置,使用radius进行telnet认证的功能配置更改同时配置设备的用户数为5,默认为1configure-user count 5创建RADIUS方案radius scheme test配置验证的服务器地址与共享密钥primary authenticati
5、on 10.0.1.100 key authentication testuser-name-format without-domain引用RADIUS方案testdomain systemauthentication default radius-scheme test authorization default radius-scheme testaccounting optional设置scheme认证user-interface con 0user-interface vty 0 4authentication-mode scheme,系统管理配置,SNMP功能的配置配置SNMP参数s
6、nmp-agent配置SNMP读 写属性snmp-agent community write privatesnmp-agent community read public配置SNMP版本snmp-agent sys-info version all配置SNMP的trap主机地址与端口snmp-agent target-host trap address udp-domain 10.0.0.10 udp-port 162 params securityname publicsnmp-agent trap source Ethernet0/1 连接IP网的接口地址 interface Ether
7、net0/1 port link-mode route ip address 10.0.0.100 255.255.255.0,系统管理配置,日志主机功能的配置指定loopback0作为发送日志信息的源地址info-center loghost source LoopBack0 配置日志主机info-center loghost 192.168.0.100连接日志主机interface Ethernet0/1 port link-mode route ip address 192.168.0.1 255.255.255.0 配置 loopback0地址interface LoopBack0ip
8、 address 1.1.1.1 255.255.255.255,路由协议配置-标准静态路由的配置,标准静态路由的配置进入G0/0接口视图,配置IP地址及掩码interface GigabitEthernet0/0ip address 1.1.1.1 255.255.255.0interface GigabitEthernet0/1ip address 2.2.2.1 255.255.255.0配置到3.3.3.0网段的静态路由ip route-static 3.3.3.0 255.255.255.0 1.1.1.2,路由协议配置-单域OSPF路由协议的配置,单域OSPF路由协议的配置,路由协
9、议配置-单域OSPF路由协议的配置,Router A配置进入G0/0、G0/1接口视图,配置IP地址及掩码interface GigabitEthernet0/0ip address 1.1.1.1 255.255.255.0interface GigabitEthernet0/1ip address 2.2.2.1 255.255.255.0启动ospf协议,并设置路由器的router idospf 1 router-id 1.1.1.1创建区域0,在接口G0/0、G0/1使能OSPFarea 0.0.0.0network 1.1.1.0 0.0.0.255network 2.2.2.0 0
10、.0.0.255,路由协议配置-单域OSPF路由协议的配置,Router B配置配置接口的IP地址及掩码interface GigabitEthernet0/0ip address 1.1.1.2 255.255.255.0interface GigabitEthernet0/1ip address 3.3.3.1 255.255.255.0启动ospf协议,并设置路由器的router idospf 1 router-id 2.2.2.2创建区域0,在接口G0/0、G0/1使能OSPFarea 0.0.0.0network 3.3.3.0 0.0.0.255network 1.1.1.0 0.
11、0.0.255,路由协议配置-多域OSPF路由协议的配置,多域OSPF路由协议的配置,路由协议配置-多域OSPF路由协议的配置,Router A配置设置router-id,与loopback 0的IP地址一致router-id 1.1.1.1 interface GigabitEthernet0/0ip address 20.2.2.1 255.255.255.252interface GigabitEthernet0/1ip address 10.1.1.1 255.255.255.0interface Loopback0ip address 1.1.1.1 255.255.255.255启
12、动OSPF进程,创建区域0,并在接口使能OSPFospf 1area 0.0.0.0network 10.1.1.0 0.0.0.255network 20.2.2.0 0.0.0.255,路由协议配置-多域OSPF路由协议的配置,Router B配置设置router-id,与loopback 0的IP地址一致router-id 2.2.2.2interface GigabitEthernet0/0ip address 20.2.2.2 255.255.255.252interface GigabitEthernet0/1ip address 30.3.3.1 255.255.255.252i
13、nterface Loopback0ip address 2.2.2.2 255.255.255.255启动OSPF进程,创建区域0和区域1,并将接口加入到不同的区域中ospf 1area 0.0.0.0network 20.2.2.0 0.0.0.255area 0.0.0.1network 30.3.3.0 0.0.0.255,路由协议配置-多域OSPF路由协议的配置,Router C配置设置router-id,与loopback 0的IP地址一致router-id 3.3.3.3interface GigabitEthernet0/0ip address 30.3.3.2 255.255
14、.255.252 interface GigabitEthernet0/1ip address 40.4.4.1 255.255.255.0interface Loopback0ip address 3.3.3.3 255.255.255.255启动OSPF进程,创建区域1,在接口上使能OSPFospf 1area 0.0.0.1network 30.3.3.0 0.0.0.255network 40.4.4.0 0.0.0.255,路由协议配置-OSPF区域路由聚合的配置,OSPF区域路由聚合的配置,路由协议配置-OSPF引入路由聚合的配置,Router A配置设置router-id,与lo
15、opback 0的IP地址一致router-id 1.1.1.1interface LoopBack1ip address 11.1.1.1 255.255.255.255interface LoopBack2ip address 11.1.2.1 255.255.255.255interface GigabitEthernet0/0port link-mode routeip address 10.1.1.1 255.255.255.252ospf 1对发布路由进行聚合asbr-summary 11.1.0.0 255.255.0.0引入直连路由import-route directarea
16、 0.0.0.0network 10.1.1.0 0.0.0.3,路由协议配置-OSPF区域路由聚合的配置,Router B配置interface Ethernet0/0port link-mode routeip address 10.1.1.2 255.255.255.252interface Ethernet0/1port link-mode routeip address 20.1.1.2 255.255.255.252ospf 1area 0.0.0.0配置区域路由聚合abr-summary 11.1.0.0 255.255.0.0 advertisenetwork 10.1.1.0
17、 0.0.0.3area 0.0.0.1network 20.1.1.0 0.0.0.3,NAT配置,EASY NAT的配置配置允许进行NAT转换的内网地址段192.168.0.0/24acl number 2000rule 0 permit source 192.168.0.0 0.0.0.255rule 1 denyinterface Ethernet0/0port link-mode routeip address 202.100.1.1 255.255.255.0在接口E0/0上进行NAT转换nat outbound 2000配置内网网关interface Ethernet0/1por
18、t link-mode routeip address 192.168.0.1 255.255.255.0,NAT配置,地址池方式的NAT配置用户NAT的地址池nat address-group 1 202.100.1.3 202.100.1.6配置允许进行NAT转换的内网地址段acl number 2000rule 0 permit source 192.168.0.0 0.0.0.255rule 1 denyinterface GigabitEthernet0/0port link-mode route在出接口上进行NAT转换nat outbound 2000 address-group
19、1ip address 202.100.1.2 255.255.255.0内网网关interface GigabitEthernet0/1port link-mode routeip address 192.168.0.1 255.255.255.0配置默认路由ip route-static 0.0.0.0 0.0.0.0 202.100.1.1,NAT配置,通过NAT对外提供www服务的配置用户NAT的地址池nat address-group 1 202.100.1.3 202.100.1.6配置允许进行NAT转换的内网地址段acl number 2000rule 0 permit sour
20、ce 192.168.0.0 0.0.0.255rule 1 denyinterface GigabitEthernet0/0port link-mode route在出接口上进行NAT转换nat outbound 2000 address-group 1在出接口上配置内网服务器192.168.0.2的www服务nat server protocol tcp global 202.100.1.3 www inside 192.168.0.2 wwwip address 202.100.1.2 255.255.255.0interface GigabitEthernet0/1port link-
21、mode route配置外网用户可以ping通内网服务器192.168.0.2nat server protocol icmp global 202.100.1.3 inside 192.168.0.2内网网关ip address 192.168.0.1 255.255.255.0配置默认路由ip route-static 0.0.0.0 0.0.0.0 202.100.1.1,ACL配置,禁止主机192.168.1.22/32访问所有WEB界面 使能防火墙功能firewall enable配置防火墙缺省过滤方式为允许包通过firewall default permit定义用于包过滤的访问控制
22、的ACLacl number 3005rule 0 deny tcp source 192.168.1.22 0 destination-port eq wwwrule 5 permit tcp source 192.168.1.22 0对于inbound流量进行过滤interface Ethernet0/1port link-mode routeip address 192.168.1.1 255.255.255.0firewall packet-filter 3005 inboundip route-static 0.0.0.0 0.0.0.0 Serial0/1,端口镜像配置,PCB通过
23、Eth5/2监视PCA发出的报文,在RTA的交换板做端口镜像的配置。创建本地镜像组mirroring-group 1 local为本地镜像组配置源端口和目的端口mirroring-group 1 mirroring-port Ethernet 5/0 inboundmirroring-group 1 monitor-port Ethernet 5/2,子接口配置,在局域网中,通过交换机上配置VLAN可以减少主机通信广播域的范围,当VLAN之间有部分主机需要通信,但交换机不支持三层交换时,可以采用一台支持802.1Q的路由器实现VLAN的互通。这需要在以太口上建立子接口,分配IP地址作为该VLA
24、N的网关,同时启动802.1Q。,子接口配置,设置子接口封装类型为vlan10 interface GigabitEthernet0/0.10vlan-type dot1q vid 10ip address 10.0.0.1 255.255.255.0设置子接口封装类型为vlan20 interface GigabitEthernet0/0.20vlan-type dot1q vid 20ip address 20.0.0.1 255.255.255.0设置子接口封装类型为vlan30 interface GigabitEthernet0/0.30vlan-type dot1q vid 30i
25、p address 30.0.0.1 255.255.255.0,交换机VLAN配置,VLAN配置流程缺省情况下所有端口都属于VLAN 1,并且端口是access端口,一个access端口只能属于一个vlan;如果端口是access端口,则把端口加入到另外一个vlan的同时,系统自动把该端口从原来的vlan中删除掉;除了VLAN1,如果VLAN XX不存在,在系统视图下键入VLAN XX,则创建VLAN XX并进入VLAN视图;如果VLAN XX已经存在,则进入VLAN视图。,交换机VLAN配置,方法一创建(进入)vlan2SwitchAvlan 2将端口E0/1加入到vlan2SwitchA
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 郑州市 教育局 网管 人员培训

链接地址:https://www.31ppt.com/p-2784408.html