ICG网络接入培训.ppt
《ICG网络接入培训.ppt》由会员分享,可在线阅读,更多相关《ICG网络接入培训.ppt(34页珍藏版)》请在三一办公上搜索。
1、ICG的灵活网络接入,产品市场部2010-05-15,培训提纲,灵活的网络接入的重要性,灵活的网络接入,没有,拥有,费力:对于已经具备基础网络的客户很可能要为了这个设备的部署而更改网络拓扑,导致实施复杂度增大费钱:对于新建或希望更换老旧基础网络设备的客户和就需要额外购买本应可以避免的基础网络设备,导致建设投资增加,虽然客户的网络复杂多样,但只要具备了足够灵活的网络接入能力,无论客户希望保持拓扑,还是希望新建网络时节省投资都可以实现。既省力,又省钱,培训提纲,客户的网络环境千差万别,我们可不可以根据某些特点简单分类呢?,小型企业,大中型企业,金融,航空领域的企业,运营商,关注业务连续性的企业,应
2、用场景,网络简单,希望省钱,网络复杂,希望有冗余链路,关注网络安全性,PPPOE接入,不希望串接其它设备,ICG的网络接入模式,单网桥模式,可以串在这里,可以串放这里,客户不希望改变网络的拓扑,ICG可以直接串接在网络里面。网桥模式下桥口对经过的报文透明传输,可以串在这里,PPPOE,BAS,提供PPPOE功能,代理服务器,可以串放这里,内口,外口,运营商通常提供PPPOE接入,希望设备能够支持PPPOE的接入方式,金融,航空领域企业的网络中大多已有代理服务器,ICG需要串接在代理服务器之前,双网桥模式,可以放在这里,可以放在这里,客户网络有两个不同网段的网络,希望同时对两条出口链路进行管理同
3、样不改变网络拓扑,直接串接在网络里面目前设备的透明桥之间不能相互转发信息,可以认为是分别独立的物理线路,网关模式,ICG,ADSLmodem,ISP,ISP,ISP,客户新建网络的时候,希望节约成本客户同时专线和ADSL线路,但是ADSL一般都闲置不用ICG的网关模式能实现NAT、路由、防火墙等基本网关功能,能有效节约成本网关模式可以利用客户的ADSL线路作为专线线路的备份,提升了投资效率只要配置网关模式,ICG自动启动NAT转换,不可手工调整不NAT需要连接多条内网线路的时候可以使用定制的多内网线路网关模式解决(5.5版本),镜像模式,客户关注网络的连续性,不希望在网络中串接其它设备客户只关
4、心对信息的审计ICG以镜像模式旁路在网络中,不改变网络拓扑在交换机配置镜像端口,并将交换机进出的数据包都转发到镜像端口。将ICG的内网口和交换机的镜像端口相连,用于接收但不转发交换机镜像端口的数据,进出的流量都镜像到同一个线路中交换机的镜像端口会增大交换机的负载,分光器,在线路中增加一个分光器解决交换机负载的问题,注意:镜像模式下没有配置转发端口的选项,镜像旁路默认只使用第一个透明网桥作为转发端口,因此连线时请注意要连接到透明网桥1的内网口,代理模式,单臂代理服务器,如果客户原有代理服务器,可以在用户无感知的情况下直接采用ICG代理模式直接替换,除了原有功能还平滑的提供了上网行为管理的功能,在
5、单臂代理模式下,出入流量都从一个接口进入可能超过接口的速率,代理模式,该线路处理非代理业务的报文,非单臂代理服务器,培训提纲,初次登录ICG,ICG系统初次安装时的默认地址配置在桥1上,IP是192.168.1.23/24,如图连接好设备和计算机网口,将计算机的IP地址配置为192.168.1.xxx/24(与ICG默认地址同网段)通过https:/192.168.1.23 访问设备即可进行后期的配置(注意是https而不是http)如果不是新机,并且不知道ICG的IP地址,可以通过串口连接计算机并以命令行方式获取设备的配置信息,配置管理口,为什么要有管理口:提供固定的访问ICG的接口,今后无
6、论怎样变更设备,都可以用管理口管理设备在某些场景下ICG需要通过管理口才能访问网络(用于ICG本身的升级操作)镜像模式下ICG的镜像端口对于报文只收不发,只有通过给管理口才能管理ICG,什么是管理口:管理口是指不参与设备过滤工作的独立的且仅用于管理设备的网口,配置管理口,配置步骤:通过【系统管理】【网络配置】【管理口设置】,进入如下配置界面:,配置管理接口的IP地址时,请不要分配与网桥、网关同一网段的IP,管理口(Mgr)的网口编号为面板上工作接口的最后一个网口的编号+1,例如面板上有4个工作口 E0-E3,MGR接口就是E4,如果面板上有8个工作口E0-E7,那么Mgr就是E8,1、不限制:
7、此时通过管理口和其它接口都可以访问ICG2、只允许管理接口访问本机:此时只允许从管理接口访问NS-ICG,勾选“启用管理口”,配置完毕管理接口后还要配置路由,使得ICG可以通过管理接口访问外网,配置管理口,点击【系统管理】【网络配置】【网络配置】【路由配置】,如果是配置具体的网段路由请选择“静态路由”,输入静态的目的地址段,掩码,下一跳地址,注意要选择接口为管理口,这样才会从管理口到达该网段。如果是希望配置默认路由,请选择“默认路由”,输入下一跳地址,接口选择管理口(这个配置不影响过滤的报文的处理,不必担心工作接口的流量从管理口流出),单网桥模式,重新从管理接口连接ICG并根据配置的管理口地址
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- ICG 网络 接入 培训

链接地址:https://www.31ppt.com/p-6507874.html