|
|
Paskelbta 2017-05-05 10:13:40
|
|
|

Gaukite
Peržiūrėti sąsajos konfigūracijos informaciją Gauti int ethx/x
Peržiūrėti nurodytą sąsajos konfigūracijos informaciją Gauti mip Susiejimo IP ryšio peržiūra Gauti maršrutą Peržiūrėti maršruto parinkimo lentelę Gauti strategijos ID x Peržiūrėkite nurodytą strategiją Gauti NSRP Galite peržiūrėti NSRP informaciją, tada galite prijungti parametrus, kad peržiūrėtumėte konkrečią VSD grupę, prievado stebėjimo nustatymus ir kt Gaukite per procesorių
Peržiūrėti procesoriaus naudojimo informaciją Gauti per sesiją de
Peržiūrėti informaciją apie naujus seansus per sekundę Gauti seansą
Peržiūrėkite dabartinio seanso informaciją, kad ji atitiktų šaltinio adresą, šaltinio prievadą, paskirties adresą, paskirties prievadą, protokolą ir kitas parinktis Gaukite sesijos informaciją Dabartinio seansų skaičiaus peržiūra sistemoje "Get"
Peržiūrėkite sistemos informaciją, įskaitant dabartinę OS versiją, sąsajos informaciją, įrenginio veikimo laiką ir kt Gaukite šezlongą
Patikrinkite prietaiso serijos numerį ir plokštę, kad patikrintumėte įrangos darbinę temperatūrą
Gaukite skaitiklio statistiką
Peržiūrėkite visą sąsajos skaičiaus informaciją Gaukite skaitiklio statistiką ethx/x
Peržiūrėti nurodytą sąsajos skaičiavimo informaciją Gauti priešpriešinio srauto zonos pasitikėjimą / nepasitikėjimą
Peržiūrėti nurodyto regiono duomenų srauto informaciją Gaukite skaitiklio ekrano zonos nepasitikėjimą / pasitikėjimą Peržiūrėkite nurodyto regiono apsaugos nuo atakų statistiką Gaukite techninį palaikymą
Peržiūrėkite įrenginio būsenos komandų rinkinį ir paprastai surinkite šią informaciją, kad sugedus kreiptumėtės į JTAC palaikymą Nustatykite int ethx/x zone trust/untrust/dmz/ha
Sukonfigūruokite nurodytą sąsają, kad patektumėte į nurodytą sritį (trust/untrust/dmz/ha ir kt.) Set int ethx/x ip x.x.x.x/xx
Konfigūruokite nurodytos sąsajos IP adresą: Nustatykite int ethx/x manage Konfigūruokite nurodytas sąsajos valdymo parinktis, kad atidarytumėte visas valdymo parinktis Nustatyti int ethx / x valdyti žiniatinklį / telnet / ssl / ssh
Konfigūruoti nurodytas sąsajas valdymo parinktims nurodyti Nustatyti int ethx / x phy pilnas 100mb
Konfigūruokite nurodytą sąsajos greitį ir dvipusį režimą Set int ethx/x phy link-down
Sukonfigūruokite nurodytą sąsajos išjungimą Nustatykite nsrp vsd id 0 monitoriaus sąsają ethx/x
Sukonfigūruokite HA stebėjimo prievadą taip, kad atjungus prievadą įrenginys persijungtų iš pirminio į budėjimo režimą Exec nsrp vsd 0 režimo atsarginė kopija
Rankiniu būdu atlikite įrenginio pirminį / budėjimo režimo įjungimą nustatyti maršrutą 0.0.0.0/0 sąsaja ethernet1/3 šliuzas 222.92.116.33
Norėdami sukonfigūruoti maršrutą, vienu metu turite nurodyti kito šuolio sąsają ir IP adresą Visos nustatytos komandos gali būti atšauktos naudojant komandą unset, kuri yra lygiavertė ne Cisco Visas komandas galima atlikti mygtuku "TAB", per "?" Vėlesnių palaikomų komandų peržiūra
Pagrindinė ugniasienės konfigūracija
Sukurti paskyrą [admin | user] <username> Įveskite
Įveskite slaptažodį:
Dar kartą įveskite slaptažodį:
Konfigūruoti abonemento administratoriaus įvedimą
Įveskite slaptažodį:
Dar kartą įveskite slaptažodį:
2. Prievado konfigūracija
konfigūracijos prievadai <portlist> automatinis išjungimas {greitis [10 | 100 | 1000]} dvipusis [pusė | pilnas] automatinis išjungimas
3. VLAN konfigūracija
Tiek pagrindiniame, tiek prieigos sluoksniuose sukurkite tris vlanus ir pašalinkite visus prievadus, priklausančius numatytajam vlanui:
config vlan default del port all
sukurti vlan serverį
sukurti vlan vartotoją
sukurti vlan Manger
802.1q žymos apibrėžimas
config vlan serverio žyma 10
config vlan Vartotojo žyma 20
konfigūracija vlan Manger žymė 30
Nustatykite VLAN šliuzo adresą:
config vlan Server ipa 192.168.41.1/24
config vlan Vartotojas ipa 192.168.40.1/24
config vlan Manger ipa 192.168.*.*/24
Įgalinti ipforwarding Įgalina IP maršruto persiuntimą, t. y. maršrutizavimą tarp VLAN
Bagažinės konfigūracija
config vlan serveris pridėti prievadą 1-3 t
config vlan Vartotojas pridėti prievadą 1-3 t
konfigūracija vlan manger pridėti prievadą 1-3 t
4. VRRP konfigūracija
Įgalinti VRRP
konfigūruoti vrrp pridėti vlan UserVlan
konfigūruoti vrrp vlan UserVlan pridėti pagrindinį vrid 10 192.168.6.254
konfigūruoti vrrp vlan UserVlan autentifikavimas paprastas slaptažodis ekstremalus
konfigūruoti vrrp vlan UserVlan vrid 10 priority 200
konfigūruoti vrrp vlan UserVlan vrid 10 reklamos intervalas 15
konfigūruoti vrrp vlan UserVlan vrid 10 preempt
5. Prievado vaizdo konfigūracija
Pradėkite pašalindami prievadą iš VLAN
Įgalinkite atspindėjimą į 3 prievadą #选择3作为镜像口
konfigūracijos atspindėjimas pridėti 1 prievadą #把端口1的流量发送到3
konfigūracijos atspindėjimas pridėti prievadą 1 vlan numatytasis #把1和vlan numatytasis srautas siunčiami į 3
6. Prievado kanalo konfigūracija
Įgalinti bendrinimo <port> grupavimą <portlist> {prievadas | adresas | apvalus}
rodyti prievado bendrinimą //Peržiūrėti konfigūraciją
7. STP konfigūracija
Įgalinkite stpd // pradėti spanning medį
sukurti stpd stp-name // sukurti aprėpiantį medį
Konfigūruoti stpd <apimantį medžio pavadinimą> pridėti vlan <vlan pavadinimą> {ports <portlist> [dot1d | emistp | pvst-plus]}
Konfigūruoti STPD STPD1 prioritetą 16384
Konfigūruoti VLAN rinkodaros pridėti prievadus 2-3 stpd stpd1 emistp
8. DHCP magistralės konfigūracija
Įgalinti "BootPrelay"
config bootprelay pridėti <dhcp serverio ip>
9. NAT konfigūracija
Įgalinti nat #启用nat
Statinės NAT taisyklės pavyzdys
konfigūracija nat pridėti out_vlan_1 žemėlapio šaltinį 192.168.1.12/32 iki 216.52.8.32/32
Dinaminės NAT taisyklės pavyzdys
konfigūracija nat pridėti out_vlan_1 žemėlapio šaltinį 192.168.1.0/24 į 216.52.8.1 - 216.52.8.31
Portmap NAT taisyklės pavyzdys
konfigūracija nat pridėti out_vlan_2 žemėlapio šaltinį 192.168.2.0/25 iki 216.52.8.32 /28 abu portmap
Portmap Min-Max pavyzdys
konfigūracija nat pridėti out_vlan_2 žemėlapio šaltinį 192.168.2.128/25 iki 216.52.8.64/28 tcp portmap 1024 - 8192
10. OSPF konfigūracija
įgalinti OSPF įgalinti OSPF procesą
sukurti OSPF sritį <srities identifikatorių> OSPF srities kūrimas
Konfigūruoti OSPF Routerid [Automatinis | <routerid>], kad sukonfigūruotumėte Routerid
konfigūruoti ospf pridėti vlan [<vlan pavadinimas> | visi] srities <srities identifikatorius> {pasyvus} Pridėti vlan į sritį, atitinkančią Cisco
tinklas
Konfigūruoti OSPF sritį <srities identifikatorius> Pridėti <ipaddress> <mask> diapazoną [reklamuoti | nereklamuoti] {type-3 | type-7} Pridėti į jį CIDR segmentą
Tam tikroje srityje tai prilygsta tinklo vaidmeniui "Cisco"
Konfigūruoti OSPF VLAN <VLAN pavadinimas> kaimynas pridėti <ipaddress>
OSPF maršruto pakartotinio publikavimo konfigūracija
Įgalinti OSPF Export Direct [Kaina <metric> [ASE-Type-1 | ASE-Type-2] {tag <number>} | <maršruto žemėlapis>]
Įgalinti OSPF eksportavimą statiškai [kaina <metric> [ASE-Type-1 | ASE-Type-2] {tag <number>} | <maršruto žemėlapis>]
Įgalinti OSPF Originate-Default {Always} Cost <metric> [ASE-Type-1 | ASE-Type-2] {tag <number>}
Įgalinti OSPF Originate-Router-ID
11. SNMP konfigūracija
Įgalinti SNMP prieigą
Įgalinti SNMP spąstus
Sukurti prieigos profilį <prieigos profilis> tipas [IPADDRESS | VLAN]
config snmp access-profile readonly [<access_profile> | none]Konfigūruokite snmp tik skaitymo prieigos sąrašą, nė vienas nepašalintas
config snmp access-profile readwrite [<access_profile> | none] Tai yra kontrolės skaitymo ir rašymo kontrolė
config snmp add trapreceiver <ip address> {port <udp_port>} community <communitystring> {from <source IP address>} configure snmp connection
Pagrindinio kompiuterio ir grupės eilučių rinkimas
12. Saugos konfigūracija
Išjungti IP parinktį laisvo šaltinio maršrutą
Išjungti IP parinktį Strict-Source-Route
Išjungti IP parinktį Įrašyti maršrutą
Išjungti IP parinkties įrašymo laiko žymą
Išjungti "IpForwarding" transliaciją
Išjungti UDP-ECHO serverį
Išjunkite IRDP VLAN <VLAN pavadinimą>
Išjungti ICMP peradresavimą
Išjungti žiniatinklį išjungtas norint pasiekti jungiklį išjungus žiniatinklį
Įgalinkite CPU-DOS-Protect
13. Prieigos sąrašų konfigūracija
Kurti prieigos sąrašo ICMP paskirties šaltinį
Sukurkite prieigos sąrašo IP paskirties šaltinio prievadus
Sukurkite prieigos sąrašo TCP paskirties šaltinio prievadus
Sukurkite prieigos sąrašo UDP paskirties šaltinio prievadus
14. Numatytoji maršruto parinkimo konfigūracija
konfigūracija iproute pridėti numatytąjį <gateway>
15. Atkurkite gamyklines vertes, bet neįtraukite vartotojo pakeitimo laiko ir vartotojo paskyros informacijos
Iškonfigūravimo jungiklis {visi}
16. Patikrinkite konfigūraciją
Rodyti versiją
Rodyti konfigūraciją
Rodyti sesiją
rodyti valdymą, kad peržiūrėtumėte valdymo informaciją ir SNMP informaciją
Rodyti reklamjuostę
Rodyti prievadų konfigūraciją
Rodyti prievadų naudojimą?
Rodyti atmintį / rodyti procesoriaus stebėjimą
Rodyti OSPF
Rodyti prieigos sąrašą {<name> | prievadas <portlist>}
rodyti prieigos sąrašo monitorių
Rodyti OSPF srities <srities identifikatorių>
Rodyti OSPF srities informaciją
Rodyti OSPF ASE santrauką
Rodyti OSPF sąsajas {VLAN <VLAN pavadinimas> | srities <srities identifikatorius>}
Atšaukti OSPF {VLAN <VLAN pavadinimas> | Srities <Srities identifikatorius>}
jungiklis
Rodyti jungiklį
Rodyti konfigūraciją
Rodyti diag
Rodyti iparp
Rodyti ipRoute
Rodyti IPSTAT
Rodyti žurnalą
Rodyti technologijas
Rodyti išsamią versijos informaciją
17. Atsarginės kopijos kūrimas ir programinės įrangos atnaujinimas
Atsisiųsti paveikslėlį [<hostname> | <ipaddress>] <filename> {pirminis | antrinis}
Įkelti paveikslėlį [<hostname> | <ipaddress>] <filename> {pirminis | antrinis}
naudoti paveikslėlį [pirminis | antrinis]
18. Slaptažodžio atkūrimas.
Praradę ar pamiršę slaptažodį, turite iš naujo paleisti jungiklį, dažnai paspausti tarpo klavišą, įjungti įkrovos režimą, įvesti "h",
Pasirinkite "d: Force Factory default configuration", kad išvalytumėte konfigūracijos failą, ir galiausiai pasirinkite "f: Boot on board flash"
Paleidus slaptažodį iš naujo, jis bus ištrintas. Pastaba: atkūrus slaptažodį, ankstesnis profilis bus ištuštintas.
Jei naudojate "Extreme X450E-48P", įveskite H įėję į įkrovą, tada paleiskite 1 įveskite
19. Perjungti Licese papildymai:
Įgalinti licese xxxx-xxxx-xxxx-xxxx-xxxx
Papildymas paraginamas ir "Advanced Edge" rodomas kaip sėkmingas
HN-HUAIHUA-ANQUAN-LS1.33 # rodyti licencijas
Įgalintas licencijos lygis:
Išplėstinis kraštas
Įgalinti funkcijų paketai:
Nėra
Žingsniai: a, HN-HUAIHUA-ANQUAN-LS1.34# rodyti versiją
Jungiklis: 800190-00-04 0804G-80211 Rev 4.0 BootROM: 1.0.2.2 IMG: 11.6.1.9
XGM2-1 :
Vaizdas: ExtremeXOS versija 11.6.1.9 v1161b9 pagal release-manager
apie Wed Nov 29 22:40:47 PST 2006
BootROM : 1.0.2.2
kur 0804G-80211 yra jungiklio serijos numeris
b Tada voke, kuriame yra utėlė, suraskite kvito serijos numerį
c Pagal šiuos du serijos numerius nurodytoje svetainėje raskite utėlių raktą, iš viso 16 skaitmenų,
dTada įgalinkite licese įvesti rakto reikšmę
|
Ankstesnis:vs2017 apie DCOM susidūrė su klaida "Nepavyko paleisti priklausomos tarnybos arba grupės. ", bando paleisti paslaugą B...Kitą:Kadagio maršrutizatoriaus pažeidžiamumo užpakalinės durys
|