- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
系统集成项目竣工技术文档
中电投新疆能源有限公司
财务信息系统
竣
工
技
术
文
档
新疆恒叶技术有限责任公司
二〇〇八年十一月
项目简介
财务网与核心网络连接拓朴图:
核心交换机的配置调试
console 口登录交换机
第一步:建立本地配置环境,只需将PC机(或终端)的串口通过配置电缆与以太网交换机的Console口连接。
连接方法:PC 机的串口—— 交换机的RS-232 Console口
配置电缆 通过Console 口搭建本地配置环境
第二步:在PC机上运行终端仿真程序(如Windows 3.X的Terminal或Windows 9X的超级终端等),选择与交换机相连的串口,设置终端通信参数为:波特率为9600bit/s、8 位数据位、1 位停止位、无校验和无流控。
如下图:
新建连接,连接端口设置
使用默认的COM连接
端口通信参数设置通常选默认(如下图):
核心交换机上启trunk端口
# 进入 GB Ethernet2/0/25 以千兆太网端口视图。
H3C system-view
System View: return to User View with Ctrl+Z.
[H3C] interface GB ethernet2/0/25
# 配置端口GB Ethernet2/0/25 为Trunk 端口。
[H3C-Ethernet2/0/25] port link-type trunk
# 允许所有VLAN的报文通过端口Ethernet2/0/25 转发。
[H3C-Ethernet2/0/25] port trunk permit vlan all
# 配置端口 GB Ethernet2/0/25
[H3C-Ethernet2/0/25] port trunk permit all
VLAN的划分表
VLAN10:公司领导 IP地址:54
VLAN20:总经理工作部 IP地址:54
VLAN30:人力资源部 IP地址:54
VLAN40:财务与产权管理部 IP地址:54
VLAN50:计划与发展部 IP地址:54
VLAN60:安全生产环保部 IP地址:54
VLAN70:工程部 IP地址:54
VLAN80:监察审计部 IP地址:54
VLAN90:党群工作部 IP地址:54
创建VLAN
[H3C] vlan vlan-id vlan-id 的取值范围为1~4094
[H3C]vlan VLAN10 例如:创建VLAN10
[H3C-VLAN10]name string VLAN 的VLAN ID 缺省情况下,VLAN 的名称为该接口的接口名
[H3C-VLAN10]name GSLD 该VLAN名称为字母缩写GSLD
[H3C-VLAN10] undo shutdown 将VLAN端口启用
[H3C]quit 保存并退出
VLAN20-VLAN90的创建如上步骤
除VLAN40外,其他VLAN里的可用IP地址为192.168.X.1—192.168.X.253,各VLAN里PC机的网关为192.168.X.254,DNS指向电信。VLAN40里PC机不可用的IP地址为:(主服务器IP),(辅服务器IP),0(对外IP地址),1(SQL虚拟服务器IP)00(防火墙管理IP)。
注:X代表划分网段地址
访问控制列表(扩展的访问控)
1.5.1基于ICMP协议的访问控制
[H3C]acl number 3000
[H3C-acl-adv-3000]rule 0 permit icmp source 54
0 destination 54 0
[H3C-acl-adv-3000]rule 0 permit icmp source 54 0 destination 54 0
[H3C-acl-adv-3000]rule 0 permit icmp source 54 0 destination 54 0
[H3C-acl-adv-3000]rule 0 permit icmp source 54 0 destination 54 0
[H3C-acl-adv-3000]rule 0 permit icmp source 54 0 destination 54 0
[H3C-acl-adv-3000]rule 0 permit icmp source
文档评论(0)