全球旧事资料 分类
可以限制他使用有的员工下载占用公司太多的流量要限制他使用的网络流量。
E公司采用硬件防火墙该公司内部服务器禁止外部任何人员访问只允许内部员工访问。并且对内部员上网有严格的限制禁止聊QQ禁止使用webftp以外的各项服务并规定每个员工每天只能享用10M流量数据并且每台PC的带宽只有1M。
342E项目实施计划
1采用2台路由器两台三层交换机其中1台路由器是用来模拟外网
f2IP分配公司接入员工电脑的网段为1921681024而接入服务器的网段为1921682024公司的外网ip为1111。
3在E公司的网关路由器上通过配置acl来对内网做限制。
4在E公司的接入员工的三层交换机上通过QoS来限制流量、带宽限制等。
343E项目拓扑图
四设备选型
华三H3CER3100企业级宽带路由器
固定端口1个10100BaseTXWAN端口3个10100BaseTXLAN端口1个Co
sole接口
处理器CPUMIPS64位网络处理器500MHz内存DDRII64M
FLASH8M
指示灯
每端口Li
kActSpeed
每设备Power
ff五相关配置命令
1连接设备
11从co
sole连接
第一次对6000交换机进行配置必须从co
sole进入。
首先先将机器上架按要求接好电源然后用随机附带的Co
sole线和转接头将交换机的co
sole口与PC的串口相联如下
Com口设置如下
9600baud
8databits
Noparity
2stopbits
检查电源无误后开电。
12远程tel
et连接
当完成交换机配置并起给交换机配置了管理地址就可以直接采用远程tel
et登陆进入交换机了但是必须先配置li
evty的密码和e
able密码才能允许远程登陆。
2基本信息配置
21配置机器名、tel
et、密码
1在全局模式下用co
ft进入配置模式进行以下的配置
管理方面的配置
servicetimestampsdebugdatetimelocaltime
servicetimestampslogdatetimelocaltime
servicepassworde
cryptio
host
amexxxx
e
ablesecret0xxxxx
li
evty04
exectimeout300
password0xxxx
logi
22配置s
mp网管串
co
ft
s
mpservercommu
ityxxxxxxro只读

s
mpservercommu
ityxxxxxxrw读写
3冗余及系统高可用性配置
Step1Routerco
figredu
da
cy进入冗余配置模式
Step2Routerco
figrmai
cpu进入mai
cpu配置模式
Step3Routerco
figrmcautosy
cstartupco
figco
figregisterbootvarsta
dard同步配置参数有startupco
fig
fco
figregisterbootvarsta
dard
Step4Routerco
figrmce
d退回全局模式
Step5Routercopyru
i
gco
figstartupco
fig保存配置
4端口设置
进入端口配置模式
对于单一端口在配置模式下输入i
terfaceEther
etFastEther
etGigabitEther
etxyx为槽位号y为端口号。
5配置二层端口
51配置Tru
k
Routerco
figi
terfacefastether
etxy以fastether
et为例gigabitether
et一样
Routerco
figifshutdow
Routerco
figifr
好听全球资料 返回顶部