- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
配置规范
IDC数据配置规范
为了规范IDC机房数据配置,减少人为工作失误所造成设备、业务影响,依据《中国电信集团河北分公司设备规范ip route-static 219.232.228.43 255.255.255.255 NULL 0 blackhole
解封IP(以219.232.228.43为例)
Undo ip route-static 219.232.228.43 255.255.255.0 null 0
2、将流量引入防火墙的配置流程(需同时在NE80-1和NE80-2制作)
NE80-1:
Acl 3001
Rule 45 permit ip destination 被攻击IPAcl 3001
Rule 45 permit ip destination 219.232.228.43 0.0.0.15
如需删除上面的操作:
Acl 3001
Undo rule 0
NE80-2:
Acl 3003
Rule 45 permit ip destination 被攻击IPAcl 3003
Rule 45 permit ip destination 219.232.228.43 0.0.0.0
如需删除上面的操作:
Acl 3003
Undo Rule 45
3、远程管理配置(以华为S2000为例)
system-view // 进入系统视图
sysname IDC_S2016_M-4 // 配置主机名
local-user huawei // 配置 telnet 用户名
service-type telnet level 0 // 服务类型为 telnet ,等级为 0
password cipher huawei // 密码密文
user-interface vty 0 4 // 终端用户登录的数目
authentication-mode scheme // 认证方案
Quit
super password level 3 cipher huawei // 超级用户密码
vlan 500 // 建立 vlan
interface vlan 500 // 配置管理 vlan 接口
description Manager //描述vlan500为manager(别名)
ip address 10.0.10.35 255.255.255.0 //配置vlan接口得IP地址
nterface Ethernet 0/1 // 进入端口视图
description To_S8512 //端口描述为 To_S8512
Port link-type trunk //配置端口连接模式为trunk
Port trunk per vlan 500 601 //将端口加入到vlan500 601
Undo port trunk permit vlan 1 //删除端口到默认vlan 1
Quit //退出端口视图
ip route-static 0.0.0.0 0.0.0.0 10.0.10.1 // 配置默认路由指向网关
Quit //退出系统视图
Save // 保存
4、三层设备下挂二层设备配置流程(S8512和S2016)如下:
例如分配 ip 地址段 219.232.224.1/25,vlan 为 210 ,S2016交换机为P-1机柜
S8512 配置
System-view
Vlan 210
Interface Vlan-interface210
Ip address 219.232.224.1 255.255.255.128
例如交换机为 P-1, 在 S8512 上端口为 ethernet1/0/1
Interface Ethernet1/0/1
Description To_P_1 //端口描述
Port link-type trunk
Undo port trunk permit vlan 1
Port trunk permit vlan 210
S2016 配置
System
Sysname IDC_S2016_P-1
Local-user huawei
Serv
文档评论(0)