Hillstone LNS 日常运维手册.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
安徽电信HillstoneLNS设备日常运维手册日常运维关注点包括以下方面:查看设备系统信息查看设备许可查看设备硬件状态打开/关闭统计配置查看带宽、会话、攻击数统计日志配置、查看日志VPDN命令介绍VPND添加用户设备管理配置故障排错查看设备系统信息描述:主要关注设备硬件平台、软件版本、序列号、运行时间查看方式:WebUI登录设备——系统——系统信息CLI查看设备许可证描述:许可证控制平台和各个功能模块使用权限,本项目中的设备拥有正式平台许可,平台可以永久使用;软件服务到期时间为2019年10月1号,控制设备硬件维保、软件版本升级、远程技术支持服务。其它功能例如QoS需要购买单独许可查看方式:WebUI登录设备——系统——许可证CLIshow license查看设备硬件状态描述:查看CPU、内存、风扇、温度、会话查看方法:WebUI登录设备——监控——设备监控——概览——硬件状态CLIShow environment showcpu [detail] show memory show session generic打开和关闭统计配置描述:带宽、会话、应用、攻击数等统计部分需要手动开启设备才会去统计配置方法:WebUI登录设备——监控——监控配置——选择需要开启的项目查看带宽、会话、攻击数统计描述:查看单用户带宽、会话是否正常、查看整机会话数是否正常、查看网络中攻击数量。网络异常时,这些统计有助于排错用户带宽和会话统计接口流量统计整机流量统计应用会话和带宽统计威胁防护统计:日志配置和查看日志描述:日志信息记录网络中的各种信息,再LNS项目中,建议开启事件日志、网络日志、配置日志、威胁防护日志;如果需要开启会话日志,需要在策略具体条目中先打开日志记录开关,然后在日志管理中打开会话日志的记录开关。当前事件日志、网络日志、配置日志、威胁防护日志均已开启配置方法:WebUI登录设备——监控——日志——日志管理——开启相应日志查看方法:WebUICLIShow logging xxxx(跟相应日志类型)VPDN命令介绍aaa-server local type local进入本地AAA服务器 user test创建test用户 password gIdCmfjTrz+K3PDA/gPHhmuLRWch设置密码 exitl2tp pool “vpdn-pool”创建L2tp地址池vpdn-pool address 54 配置地址池地址范围ip-binding user test 配置IP地址和用户绑定exittunnel l2tp l2tp 创建l2tp隧道名称l2tp pool vpdn-pool 调用上面步骤创建的地址池 interface ethernet0/6.3002 配置LNS出接口ppp-auth any 配置ppp认证方式 tunnel-authentication 开启隧道认证 local-name lns 配置LNS本地名称aaa-server local domain ah4gapn.vpdn.ah 配置AAA服务器和域名 secret ah4gapn 配置隧道认证密钥exitl2tp-include-ppp-acf 默认我们设备发出的ppp报文去掉了前面的ff03 两个字节,可能导致对端不识别我们的报文,这个命令使得我们发出的ppp报文始终携带ff03interface ethernet0/0zone mgtip address managesshmanage telnetmanage pingmanagesnmpmanage httpmanage httpsexitinterface ethernet0/6.3002zone trustip address 0 52manage pingexitinterface ethernet0/7.3015zone untrustip address 4 52manage pingmanagesshmanage httpsmanage telnetexitinterface tunnel1 配置隧道接口 zone trust 配置隧道接口安全域ip address 配置隧道接口IP地址manage pingmanage https tunnel l2tp l2tp bind-to-domain ah4gapn.vpdn.ah 绑定l2tp隧道和域名no reverse-routeexitipvrouter trust-vrip r

文档评论(0)

4477704 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档