文档库 最新最全的文档下载
当前位置:文档库 › 05-第5章 网管配置

05-第5章 网管配置

05-第5章 网管配置
05-第5章 网管配置

基本操作目录

目录

第5章网管配置 ....................................................................................................................... 5-1

5.1 带外网管配置 ..................................................................................................................... 5-1

5.1.1 设置带外网管接口 ................................................................................................... 5-1

5.1.2 设置网管路由........................................................................................................... 5-2

5.1.3 设置带外防火墙....................................................................................................... 5-2

5.1.4 设置NMS ................................................................................................................ 5-3

5.2 带内网管配置 ..................................................................................................................... 5-3

5.2.1 设置带内网管接口 ................................................................................................... 5-4

5.2.2 设置ARP表 ............................................................................................................ 5-5

5.2.3 设置路由.................................................................................................................. 5-7

5.2.4 设置带内防火墙....................................................................................................... 5-7

5.2.5 设置NMS ................................................................................................................ 5-8

5.3 NMS配置........................................................................................................................... 5-8

5.4 配置实例............................................................................................................................. 5-9

5.4.1 带外网管配置实例 ................................................................................................... 5-9

5.4.2 带内网管配置实例-IPoA ...................................................................................... 5-10

5.4.3 带内网管配置实例-RFC1483B ............................................................................ 5-14

第5章网管配置

网管通过管理报文来管理设备,网管方式根据管理报文传输方式分成带外和带内两

种。

●带外网管:网管的管理报文通过非业务通道发送到被管理设备。

●带内网管:网管的管理报文通过被管理设备提供的业务通道发送到设备。

MD5500同时支持带外、带内网管功能。带外网管通过主控板以太网接口实现。

带内网管的实现基于ATM业务,支持IPoA(RFC1483R)和RFC1483B两种带

内网管方式。

5.1 带外网管配置

带外网管配置过程如下所示。

●设置带外网管接口

●设置网管路由

●设置带外防火墙

●设置NMS

5.1.1 设置带外网管接口

MD5500在主控板面板上提供了一个带外网管接口(ETH)。该接口为10Mbit/s

Ethernet接口,接口号固定为1。

使用表5-1所示的命令行,可以对带外网管接口进行配置。

表5-1带外网管接口配置命令

说明:

如果带外网管接口IP地址与路由表中某个路由表项的网关IP地址在同一子网内,

则必须删除该路由项后才能重新设置带外网管接口IP地址。

5.1.2 设置网管路由

当带外网管接口与NMS的IP地址不在同一子网时,必须增加一条带外网管接口

到NMS的路由,才能实现双方的互通。

使用表5-2所示的命令行设置网管路由。

表5-2网管路由配置命令

说明:

在配置了网管接口后,系统会自动添加到该接口网段的路由,但该路由用户无法查

询。如:添加带外网管接口10.10.1.2/24(掩码255.255.255.0),则系统将自动

从该接口转发到目的网段10.10.1.0/24的数据包。

5.1.3 设置带外防火墙

当带外防火墙开关处于打开状态时,MD5500系统才能根据已配置的接受/拒绝访

问系统的设备IP地址列表(ip-access/ip-refuse),控制访问系统的设备。

当带外防火墙开关处于关闭状态时,只要路由正确,任何一个主机都可以通过带外

网管接口访问MD5500系统。

使用表5-3所示的命令行,可以设置带外防火墙开关、配置接受/拒绝访问MD5500

系统的设备IP地址表。

表5-3网管路由配置命令

说明:

当带外防火墙处于打开状态时,则只有那些IP地址在ip-access地址列表内,并

且不在ip-refuse地址列表内的设备可以访问MD5500设备。

5.1.4 设置NMS

网络管理系统(NMS)的设置请参见本章“5.3 NMS配置”。

5.2 带内网管配置

由于带外网管方式需要组建一个管理网络,在设备地理位置相距较远的情况下,带

外网管方式就存在很大的局限性,不能充分满足用户对设备的管理要求,因此需要

实现带内网管。

带内网管的实现基于ATM业务,MD5500提供四个带内网管接口,共支持64条

带内网管PVC。针对带内网管PVC,系统支持IPoA(RFC1483R)和RFC1483B

两种封装方式。

支持带内网管通道的端口、所在单板及其支持的封装方式如表5-4所示。

表5-4支持带内网管通道的端口

带内网管的配置过程如下。

●设置带内网管接口

●设置ARP表

●设置路由

●设置带内防火墙

●设置NMS

5.2.1 设置带内网管接口

1. 增加带内网管接口

带内网管接口即ATM网络维护接口,需要配置IP地址,用户通过对这个网络接口

(IP地址)的访问,来完成对系统的维护和管理。

带内网管实现的所有功能都要建立在带内网管接口增加成功的基础之上。一个网段

只允许存在一个带内或带外网管接口。

通过atmlan netif ipaddress mask命令增加一个带内网管接口,指定其IP地址和

掩码。

通过display atmlan netif命令查询网管接口信息,也可以通过undo atmlan netif

命令删除不再需要的带内网管接口。

说明:

如果接口配置了arp映射或路由表,则要首先删除arp映射和路由才能删除接口。

2. 修改带内网管接口的IP地址

对于已有的带内网管接口,可以通过atmlan ip-address atm ipaddress mask

ifnum命令更改其IP地址和掩码。如果路由表中已经建立了通过该网管接口的路由

表项,则必须先删除对应的路由表项以后,才能修改该网管接口的IP地址和掩码。

5.2.2 设置ARP表

通过atmlan arp命令配置ARP表,即建立从MD5500设备到对端设备的带内网

管PVC(Permanent Virtual Channel)连接,网管配置信息需要通过该通路进行

传送。

系统可采用IPoA和RFC1483B两种方式进行封装。IPoA方式的优先级高于

RFC1483B方式,因此,当设备建立了到另外一个设备的1483B方式的网管PVC

后,不可再建立到同一个设备的IPoA方式的网管PVC。

说明:

在配置中,带内网管的VPI/VCI、报文封装格式应该与对端设备带内网管通道的

VPI/VCI、报文封装格式保持一致。

1. IPoA方式

建立网管PVC时,采用IPoA协议配置步骤如下。

(1) 选择协议类型

huawei#atmlan arp

{ rfc1483b|ipoa }:ipoa

(2) 输入对端IPoA接口的IP地址

{ ip-address }:192.168.1.15

(3) 输入承载网管通道的框/槽/端口号

如果是IMA端口,则输入框/槽号后,继续输入IMA组号。此处输入ATM端口0/11/0。

{ frame/slot/port<5,8>|frame/slot<3,4> }:0/11/0

(4) 设置连接VPI、VCI

此处的VPI、VCI值必须与对端设备的设置相同。网管数据规划时建议PVC的VPI

设置为0,VCI从100开始按局点递增。

{ vpi<0,4095> }:0

{ vci<32,65535> }:100

(5) 选用流量类型

网管PVC的发送和接收流量建议使用系统默认的流量表项(流量索引为3,类型为nrt-vbr,SCR=600kbit/s)。

{ |rx-cttr<0,5119> }:

此处直接回车采用系统默认流量表项,命令执行完毕。

2. RFC1483B方式

建立网管PVC时,采用RFC1483B协议配置步骤如下。

(1) 选择协议类型

huawei#atmlan arp

{ rfc1483b|ipoa }:rfc1483b

(2) 选择封装格式

●MD5500设备支持LLC封装和基于VC的复用。

●LLC封装允许在一条ATM的VC上进行多协议的封装。

●基于VC的复用是由ATM的每条VC承载约定的高层协议来实现复用。主要

用于能够快速、动态创建大量ATM VC的环境中。

●VC的复用条件要求较高,常用的是LLC封装。设置的封装格式必须和对端

设备保持一致。

{ llc|vc }:llc

(3) 输入承载网管通道的框/槽/端口号

如果是IMA端口,则输入框/槽号后,继续输入IMA组号。此处输入ATM端口0/11/0。{ frame/slot/port<5,8>|frame/slot<3,4> }:0/11/0

(4) 设置连接VPI、VCI

此处的VPI、VCI值必须与对端设备的设置相同。网管数据规划时建议PVC的VPI 设置为0,VCI从100开始按局点递增。

{ vpi<0,4095> }:0

{ vci<32,65535> }:100

(5) 选用流量类型

网管PVC的发送和接收流量可以根据对接设备进行设置,一般情况下,建议使用系统默认的流量表项(流量索引为3,类型为nrt-vbr,SCR=600kbit/s)。

{ |rx-cttr<0,5119> }:

此处直接回车采用系统默认流量表项,命令执行完毕。

通过EPU板的FE/GE接口也可以实现RFC1483B方式的带内网管,不过只支持LLC封装格式。配置网管PVC的步骤如下。

(6) 设置EPU板相应端口为网络口

huawei(config-if-fast-ethernet-epu-0/13/0)#port np

(7) 设置EPU板相应端口属性为untagged方式(默认情况下无需设置)

huawei(config-if-fast-ethernet-epu-0/13/0)#undo tagged

(8) 配置网管PVC

huawei(config)#atmlan arp rfc1483b llc 0/13/8 0 32

(9) 在EPU网络口占用PVC

huawei(config-if-fast-ethernet-epu-0/13/0)#pvc 0 32

(10) 配置EPU网络口的组播域

huawei(config-if-fast-ethernet-epu-0/13/0)#multicast pvc 0 32

配置ARP映射,系统会自动添加一条指定端口到主控板的PVC连接。此PVC可

以通过display pvc命令查看;删除ARP映射,系统会自动删除该PVC连接。

通过display atmlan arp命令来查询配置结果,也可通过undo atmlan arp命令

来删除ARP表项。

5.2.3 设置路由

当带外网管接口与NMS的IP地址不在同一子网时,要实现双方的互通,必须增

加一条路由。到NMS去的IP包经过该路由指定的网关转发。

命令atmlan ip-route用于设置接口路由,undo atmlan ip-route用来删除接口路

由。

可用display atmlan ip-route命令查询设置结果。

5.2.4 设置带内防火墙

带内网管的防火墙一直处于打开状态,不能通过命令对防火墙进行控制,仅需要设

置ip-access和ip-refuse地址列表来控制对设备的访问。

说明:

只有那些IP地址在ip-access地址列表内,并且不在ip-refuse地址列表内的设备

可以访问到MD5500设备。

增加和删除可接受的IP地址、增加和删除拒绝接受的IP地址,这些操作与带外网

管中的操作一样,请参见“5.1.3 设置带外防火墙”。

5.2.5 设置NMS

NMS的设置请参见“5.3 NMS配置”。

5.3 NMS配置

NMS配置命令如表5-5所示。

表5-5NMS配置命令

说明:

在配置NMS时应注意以下问题:

●增加NMS时必须保证NMS的IP地址及网管名称全局唯一。网管团体名区分

大小写。

●NMS激活后才能生效。

●只有当NMS处于去激活状态时,才可以修改该NMS的信息,或删除该NMS。

5.4 配置实例

5.4.1 带外网管配置实例

1. 配置参数说明

网管工作站通过广域网与MD5500主控板的维护网口(以太网口)相连。如图5-1

所示。

ASX

MD5500

图5-1远程带外网管组网示意图

2. 数据规划

具体各配置参数如表5-6。

表5-6带外网管的数据规划

3. 配置过程

(1) 设置带外网管接口

设置带外网管接口:IP地址为10.50.1.1,子网掩码为255.255.255.0。

huawei#atmlan ip-address ethernet 10.50.1.1 255.255.255.0

(2) 设置到NMS的接口路由

huawei#atmlan ip-route 10.25.1.1 255.255.255.0 10.50.1.10

(3) 设置IP地址访问表

huawei#atmlan ip-access 10.25.1.0 10.25.1.255 255.255.255.0

(4) 打开以太网口防火墙开关

huawei#atmlan firewall ethernet

(5) 配置NMS

huawei#nms name huawei 10.25.1.1 public private

huawei#nms activate name huawei

5.4.2 带内网管配置实例-IPoA

1. 组网说明

在MD5500和UA5000的组网环境中,NMS通过带外的方式实现对MD5500-1的

管理,然后通过MD5500-1采用IPoA方式来实现对UA5000和MD5500-2的带内

管理。组网如图5-2所示。

NMS通过网口与MD5500-1主控板ASX上维护网口(以太网口)相连。以该

MD5500-1作为网管网关设备,其位于10槽位的AIC板0端口通过光纤与UA5000

相连,11槽位的AIC板0端口通过光纤与MD5500-2相连。

在UA5000和MD5500-2上要设置带内网管接口的IP地址,创建到MD5500-1的

IPoA映射,并增加到NMS的路由和允许访问列表。

具体各配置数据规划如表5-7。

表5-7带内网管配置数据规划表(IPoA)

3. MD5500-1的配置过程

(1) 创建带内网管接口

huawei#atmlan netif 10.50.1.1 255.255.255.0 //增加对应MD5500-2的带内网管

接口,IP为10.50.1.1/24

huawei#atmlan netif 10.50.2.1 255.255.255.0 //增加对应UA5000的带内网管接口,IP为10.50.2.1/24

说明:

●当MD5500管理IP地址不在同一网段的多个设备时,需要在MD5500上配置

多个带内网管接口。

●当被管设备的数量不是很多时,可以将所有被管设备的带内网管地址设在同一

网段,此时在MD5500上只需要建立一个带内网管接口。这样从MD5500上可以管理多个被管设备,被管设备之间将无法通过该带内管理通道相通。

(2) 配置IP-PVC映射关系表(ARP表)

●配置到MD5500-2的IP-PVC映射关系表。

huawei#atmlan arp ipoa 10.50.1.2 0/11/0 0 100 //对应端口为0/11/0,vpi/vci 为0/100,对端IP地址为10.50.1.2

●配置到UA5000的IP-PVC映射关系表。

huawei#atmlan arp ipoa 10.50.2.2 0/10/0 0 100 //对应端口为0/10/0,vpi/vci 为0/100,对端IP地址为10.50.2.2

(3) 配置IP地址访问表

huawei#atmlan ip-access 10.12.3.0 10.12.3.255 255.255.255.0 //NMS所在网段huawei#atmlan ip-access 10.50.1.0 10.50.1.255 255.255.255.0 //MD5500-2 带内网管接口所在网段

huawei#atmlan ip-access 10.50.2.0 10.50.2.255 255.255.255.0 //UA5000带内网管接口所在网段

(4) 配置NMS

huawei#nms name huawei 10.12.3.20 public private

huawei#nms activate name huawei

4. MD5500-2的配置过程

(1) 创建带内网管接口

huawei#atmlan netif 10.50.1.2 255.255.255.0 //增加一个带内网管,IP为10.50.1.2/24

(2) 配置IP-PVC映射关系表(ARP表)

huawei#atmlan arp ipoa 10.50.1.1 0/10/0 0 100 //配置到MD5500-1的IP-PVC 映射关系,端口为0/10/0,vpi/vci为0/100,对端地址为10.50.1.1

(3) 配置到NMS的路由

huawei#atmlan ip-route 10.12.3.0 255.255.255.0 10.50.1.1

(4) 配置IP 地址访问表

huawei#atmlan ip-access 10.12.3.0 10.12.3.255 255.255.255.0 //NMS所在的网

huawei#atmlan ip-access 10.50.1.0 10.50.1.255 255.255.255.0 //网关所在的网段

(5) 配置NMS

huawei#nms name huawei 10.12.3.20 public private

huawei#nms activate name huawei

5. UA5000的配置过程

(1) 创建带内网管接口

huawei#atmlan netif 10.50.2.2 255.255.255.0 //增加一个带内网管接口,IP为10.50.2.2/24

(2) 配置IP-PVC映射关系表(ARP表)

配置到MD5500-1的IP-PVC映射关系。

huawei#atmlan arp ipoa 10.50.2.1 0/11/0 0 100 //端口为0/11/0,vpi/vci 为0/100,对端(MD5500-1)地址为10.50.2.1

(3) 配置到NMS的接口路由

huawei#atmlan ip-route 10.12.3.0 255.255.255.0 10.50.2.1

(4) 配置IP 地址访问表

huawei#atmlan ip-access 10.12.3.0 10.12.3.255 255.255.255.0 //NMS所在的网段

huawei#atmlan ip-access 10.50.2.0 10.50.2.255 255.255.255.0 //网关所在的网段

(5) 配置NMS

huawei#nms name huawei 10.12.3.20 public private

huawei#nms activate name huawei

6. NMS的配置

●NMS的设置与MD5500及UA5000中的配置相同(名称huawei,IP地址

10.12.3.20)。

●设置到网段10.50.1.0/24的路由网关为10.12.3.64。

●设置到网段10.50.2.0/24的路由网关为10.12.3.64。

7. 登录系统

配置完成后,在NMS上运行Telnet程序可以登录到MD5500-1。在MD5500-1的操作界面上输入telnet命令,可以登录UA5000或者MD5500-2,即可对设备进行带内管理。

huawei#telnet 10.50.2.2

huawei#telnet 10.50.1.2

5.4.3 带内网管配置实例-RFC1483B

1. 组网说明

在MD5500和UA5000的组网环境中,NMS通过带外的方式实现对MD5500的管

理,然后通过MD5500采用RFC1483B方式来实现对多个UA5000的带内管理。

组网如图5-3所示。

NMS通过网口与MD5500主控板ASX上维护网口(以太网口)相连。以该MD5500

作为网管网关设备,其位于10槽位的AIC板0端口通过光纤与UA5000-1相连,

位于11槽位的AIC板0端口通过光纤与UA5000-2相连。

2.

具体各配置数据规划如表5-8。

表5-8带内网管配置数据规划表(RFC1483B)

3. MD5500的配置过程

(1) 创建带内网管接口

huawei#atmlan netif

{ ipaddress(A.B.C.D) }:10.50.1.1

{ mask(A.B.C.D) }:255.255.255.0

说明:

●当MD5500管理IP地址不在同一网段的多个设备时,需要在MD5500上配置

多个带内网管接口。

●当被管设备的数量不是很多时,可以将所有被管设备的带内网管地址设在同一

网段,此时在MD5500上只需要建立一个带内网管接口。这样从MD5500上可以管理多个被管设备,被管设备之间将无法通过该带内管理通道相通。

(2) 配置ARP表

●配置到UA5000-1的ARP表。

huawei#atmlan arp rfc1483b llc 0/10/0 0 100

●配置到UA5000-2的ARP表。

huawei#atmlan arp rfc1483b llc 0/11/0 0 100

(3) 配置IP地址访问表

huawei#atmlan ip-access 10.12.3.0 10.12.3.255 255.255.255.0 //NMS所在网段huawei#atmlan ip-access 10.50.1.0 10.50.1.20 255.255.255.0 // UA5000带内网管接口所在网段

(4) 配置NMS

huawei#nms name huawei 10.12.3.20 public private

huawei#nms activate name huawei

4. UA5000-1的配置过程

(1) 创建带内网管接口

huawei#atmlan netif 10.50.1.2 255.255.255.0

(2) 配置ARP表

huawei#atmlan arp rfc1483b llc 0/11/0 0 100

(3) 配置到NMS的接口路由

huawei#atmlan ip-route 10.12.3.0 255.255.255.0 10.50.1.1

(4) 配置IP 地址访问表

huawei#atmlan ip-access 10.12.3.0 10.12.3.255 255.255.255.0 //NMS所在的网段

huawei#atmlan ip-access 10.50.1.0 10.50.1.20 255.255.255.0 // MD5500带内网管地址所在的网段

(5) 配置NMS

huawei#nms name huawei 10.12.3.20 public private

huawei#nms activate name huawei

5. UA5000-2的配置过程

(1) 创建带内网管接口

huawei#atmlan netif 10.50.1.3 255.255.255.0

(2) 配置ARP表

配置到MD5500的ARP表。

huawei#atmlan arp rfc1483b llc 0/11/0 0 100

(3) 配置到NMS的接口路由

huawei#atmlan ip-route 10.12.3.0 255.255.255.0 10.50.1.1

(4) 配置IP 地址访问表

huawei#atmlan ip-access 10.12.3.0 10.12.3.255 255.255.255.0 //NMS所在的

网段

huawei#atmlan ip-access 10.50.1.0 10.50.1.255 255.255.255.0 //MD5500带内网管地址所在的网段

(5) 配置NMS

huawei#nms name huawei 10.12.3.20 public private

huawei#nms activate name huawei

6. NMS的配置

●NMS的设置与MD5500及UA5000中的配置相同(名称huawei,IP地址

10.12.3.20)。

●设置到网段10.50.1.0/24的路由网关为10.12.3.64。

7. 登录系统

配置完成后,在NMS上运行Telnet程序,即可以登录到MD5500或UA5000-1,UA5000-2对其进行管理。同时也可以在MD5500的操作界面上输入telnet命令,登录UA5000-1或者UA5000-2。

huawei#telnet 10.50.1.2

huawei#telnet 10.50.1.3

中兴LTE网管操作指导

中兴网管操作指导一:账号登陆地址,具体操作如下图所示:输入账号密码信息后请选择所要登陆地市的IP 地址添加IP 若无所需登陆的地市IP,需自行添加新的IP地址,添加新的地市IP地址操作如下图所示: 地址广东中兴片区各地市网管IP 地址如下表所示:各地市网管IP

备注 IP地址地市 可无需登4A188.1.107.143广州旧网 必须登4A188.1.107.31广州新网 可无需登4A佛188.1.108.143 可无需登中188.1.109.134A 必须登188.1.108.134A珠可无需登江4A188.1.109.143 可无需登深188.2.129.64A 登陆成功后进去网管操作界面如下图: 二.指标查询操作 查询模板管理,操作如图所示:>—点击性能

进入查询模板管理后,界面如下: 查询模板选择 按模板查询,操作如图:?选择需要的模板后右键

进入模板后界面如下: 在逻辑过滤选项可以设置门限,使指标只输出低于或高于门限的小区: 查询对象说明查询指标需对汇总对象与通配层次进行选择:汇总对象有4个选择项具体如下:所有位置汇总成一条(所有已选择的网元在设置后的时间粒度汇总成一条指标)所有已选择的网元在设置后的时间粒度每个子网一条指标)汇总到“子网”(汇总到“网元”(所有已选择的网元在设置后的时间粒度每个基站一条指标)汇总到“小区”(所有已选择的网元在设置后的时间粒度每个小区一条指标)。

通配层次说明条,所以需根据需要选择对象的数目来选择通配层中心网管选择的对象最大不能超过1000 次,通配层次有4个选择项,具体如下:选择全网所有网元—查询全网指标选择此选项。—如需个别子网指标可以选择该选项。子网需查询少量站点指标可以选择该选项。—选择到网元需定位到小区级别问题可以选择该选项。小区— 查询时间 查询时间需设定三个条件,查询粒度,查询时间段,有效时间段。 查询粒度:在设定的“查询时间段”和“有效时间段”按所设定的粒度进行指标汇总。 查询时间段:设定需要查询的时间段。 有效时段:有所设定“查询时间段”内只有在有时间段内的指标才进行汇总统计。 在设定好“查询指标/计算器”、“查询对象”和“查询时间”后按确定按钮便开始进行指标查询。行无法全部显示,需分开查询。10W网管输出指标 超.

华三华为交换机路由器配置常用命令汇总定稿版

华三华为交换机路由器 配置常用命令汇总 HUA system office room 【HUA16H-TTMS2A-HUAS8Q8-HUAH1688】

H3C交换机配置命令大全1、system-view 进入系统视图模式 2、sysname 为设备命名 3、display current-configuration 当前配置情况 4、 language-mode Chinese|English 中英文切换 5、interface Ethernet 1/0/1 进入以太网端口视图 6、 port link-type Access|Trunk|Hybrid 设置端口访问模式 7、 undo shutdown 打开以太网端口 8、 shutdown 关闭以太网端口

9、 quit 退出当前视图模式 10、 vlan 10 创建VLAN 10并进入VLAN 10的视图模式 11、 port access vlan 10 在端口模式下将当前端口加入到vlan 10中 12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中 13、port trunk permit vlan all 允许所有的vlan通过 H3C路由器配置命令大全华为交换机常用配置实例 H3C交换机路由器telnet和console口登录配置 2009年11月09日星期一 10:00

级别说明 Level 名称 命令 参观 ping、tracert、telnet 1 监控 display、debugging 2 配置 所有配置命令(管理级的命令除外)

宇视监控平台配置使用指导

目录 目录 (1) 1平台侧配置指导 (2) 1.1.1 登录系统 (2) 1.1.2 添加组织 (2) 1.1.3 添加角色和用户 (3) 1.1.4 添加解码器和监视器 (7) 1.1.5 添加存储设备 (8) 1.1.6 配置直存 (9) 1.2 实时监控操作配置 (13) 1.2.1 监控实况播放 (13) 1.2.2 轮切配置 (14) 1.2.3 组显示业务 (15) 1.2.4 组轮巡业务 (18) 1.2.5 巡航业务 (18)

1 平台侧配置指导 1.1.1 登录系统 新安装的VM-PS3.0服务器有两个用户admin和loadmin,admin用户的用户名和密码都是admin,loadmin用户的用户名和密码都是loadmin。登录首页后入下图所示: 图1-1VM-PS3.0主页面 1.1.2 添加组织 组织是资源的集合。通过组织管理,您可以轻松实现对各类设备、摄像机、监视器等资源的管理和操作。在本系统中,为方便资源管理,应合理规划系统内的组织结构、各类角色的权限分配以及关联的用户。 添加组织的操作步骤如下: (1) 单击[配置]页签,下拉菜单选择[组织管理]-[组织配置],进入“组织配置”页面。 (2) 在组织配置右侧页面视图中选择某子节点,单击<增加>。 (3) 输入组织名称和描述,推荐不输入组织编码,自动生成,如果手动输入请确保 组织编码在本域的唯一性。

图1-2增加组织 (4) 单击<确定>按钮,保存配置。 ●不能向根节点添加组织,只能向本域及其下级组织添加组织。 ●最大支持添加6层组织。 1.1.3 添加角色和用户 角色是一组操作权限的集合。当把某角色分配给某个用户后,该用户就拥有了该角色中定义的所有权限。用户是系统管理和操作的实体。当分配了相应的角色权限后,用户可以执行相应的系统管理和操作。 角色权限的分类: ●全局权限对整个系统生效,不依赖于特定的组织和资源。 ●资源权限则是针对组织、摄像机、监视器进行配置。当给角色授予一个组织的权限 时,表示该角色权限是针对该组织内所有未单独授权的资源的。当给角色授予 一个摄像机或监视器的权限时,表示该角色对该摄像机或监视器拥有特定权限。 角色权限的配置原则: ●深度优先原则: 若同时对一个组织和其上级组织配置了权限,对该组织进行鉴权时,是以该组 织授予的权限为准。若同时对一个组织和该组织内的摄像机/监视器配置了权 限,对这些摄像机/监视器鉴权时,是以摄像机/监视器单独授予的权限为准。 ●继承原则: 若父组织配置了权限、子组织未配置权限时,则子组织继承父组织的权限。若 一个组织配置了权限,该组织内未单独授权的摄像机/监视器将继承所属组织的 权限。 ●并集原则:

中兴网管常操作

中兴网管常操作 Last updated on the afternoon of January 3, 2021

1、主拓扑 、查看某个基站现网告警 、查看基站设备情况及告警情况等

2、网元管理 、启动网元管理 、网元管理之配置管理 网元管理中而配置管理主要有参数修改、参数批量修改、规划数据导入导出等操作——参数修改 第一步: 第二步:修改参数——申请权限——保存修改 第三步:数据同步 第四步:释放权限 网元管理之配置管理——规划数据导出,导入 第一步:规划数据导出及导入可以对站点进行数据批量修改 第二步:规划数据导出 第三步:规划数据修改:

对规划数据可以做A(增加)D(删除)M(修改)操作,M修改操作时需保留主要信息列(不确定那几条是主要信息的话就都不留,如果数据跟之前不变是不会做修改命令的),修改相应参数值保存。 第四步:规划数据导入 如果修改数据比较多或比较重要,则需选择“执行前备份数据” 第五步:最后需数据同步->释放权限 ——数据备份及恢复 这个只有在比较重大操作前为避免操作失败需备份数据及在操作失败后恢复数据,平时用到很少。 ——邻区调整工具 邻区调整工具主要对少量邻区对进行添加删除工作 先数据目标邻区的基站,然后查询源基站和目标基站间邻区情况。上面一半显示两个基站的小区间目前未配置邻区关系,可选择后点击上方+添加(可按shift多选),下面一半显示两个基站的小区间目前已配置的邻区关系,可选择后点击删除。 ——配置数据批量修改 配置数据批量修改跟规划数据导入导出都是对参数进行批量修改的手段,只是规划数据导出可修改的参数一般是我们常用的参数,部分不常用的参数还是需要通过配置数据批量修改来修改。 第一步:选择需修改参数的网元 第二步:选择需修改的参数所在的表: 选择需修改参数所在表->点击修改参数按钮->选择参数值后鼠标双击即可修改->修改完成后点击保存按钮,会自动生成命令并执行,如修改小区较多需等待一段时间 第二步:数据同步->释放权限

H3C路由器配置命令

H3C路由器配置命令 一、路由器基本配置命令 1、system-view 进入系统视图模式 2、sysname R1 为设备命名为R 3、display ip routing-table 显示当前路由表 4、language-mode Chinese|English 中英文切换 5、interface Ethernet 0/0 进入以太网端口视图 6、ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码 7、undo shutdown 打开以太网端口 8、shutdown 关闭以太网端口 9、quit 退出当前视图模式 10、ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2配置静态路由 11、ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2配置默认的路由 基本配置案例 [Quidway]display version 显示版本信息 [Quidway]display current-configuration 显示当前配置 [Quidway]display interfaces 显示接口信息 [Quidway]display ip route 显示路由信息 [Quidway]sysname aabbcc 更改主机名 [Quidway]super passwrod 123456 设置口令 [Quidway]interface serial0 进入接口 [Quidway-serial0]ip address [Quidway-serial0]undo shutdown 激活端口 [Quidway]link-protocol hdlc 绑定hdlc协议 [Quidway]user-interface vty 0 4 [Quidway-ui-vty0-4]authentication-mode password [Quidway-ui-vty0-4]set authentication-mode password simple 2 [Quidway-ui-vty0-4]user privilege level 3 [Quidway-ui-vty0-4]quit [Quidway]debugging hdlc all serial0 显示所有信息 [Quidway]debugging hdlc event serial0 调试事件信息 [Quidway]debugging hdlc packet serial0 显示包的信息 静态路由配置案例: [Quidway]ip route-static {interface

《网络安全与管理(第二版)》网络管理试题3

网络管理试题 一.单选题(每题1分,共50分) 1、下面描述的内容属于性能管理的是:() A、监控网络和系统的配置信息 B、跟踪和管理不同版本的硬件和软件对网络的影响 C、收集网络管理员指定的性能变量数据 D、防止非授权用户访问机密信息 2、下面描述的内容属于配置管理的是:() A、监控网络和系统的配置信息 B、测量所有重要网络资源的利用率 C、收集网络管理员指定的性能变量数据 D、防止非授权用户访问机密信息 3、下面描述的内容属于安全管理的是:() A、收集网络管理员指定的性能变量数据 B、监控网络和系统的配置信息 C、监控机密网络资源的访问点 D、跟踪和管理不同版本的硬件和软件对网络的影响 4、下面描述的内容属于计费管理的是:() A、收集网络管理员指定的性能变量数据 B、测量所有重要网络资源的利用率 C、监控机密网络资源的访问点 D、跟踪和管理不同版本的硬件和软件对网络的影响 5、下面描述的内容属于故障管理的是:() A、监控网络和系统的配置信息 B、测量所有重要网络资源的利用率 C、自动修复网络故障 D、防止非授权用户访问机密信息 6、SNMP协议可以在什么环境下使用 A、TCP/IP B、IPX C、AppleTalk D、以上都可以 7、网络管理工作站直接从什么地方收集网络管理信息 A、网络设备 B、SNMP代理 C、网络管理数据库 8、SNMP trap的机制是: A、轮询 B、中断 C、面向自陷的轮询 D、不间断轮询 9、在SNMP协议的不同版本中,首先进行安全性考虑并实现安全功能的是

B、SNMPv2 C、SNMPv3 D、以上都没有 10、使用CiscoWorks能进行下列哪些管理功能 A、只能进行局域网管理 B、只能进行城域网管理 C、只能进行广域网管理 D、以上都可以 11、如何通过CiscoWorks获取新的IOS文件: A、TFTP B、TELNET C、CCO D、FTP 12、管理网络时,你需要明确的第一件事情就是要知道什么时候网络出问题。为了判断网络的状态,需要在一段时间内采集一些数据,这些数字反映出了一个“健康”的网络,我们把这些数字称为__________ A、基线 B、标准线 C、水平线 D、健康数字 13、以下产品中哪些是CISCO公司的网络管理平台__________ A、OpenView B、CiscoWorks2000 C、NetView 14、__________保证了不同的网络设备之间可以相互通信, 它又是一组规则和标准,保证了网络中的计算机能够相互通信 A、语言 B、IP 地址 C、网络协议 D、路由器 15、在SNMP术语中通常被称为管理信息库是__________ A、MIB B、SQL server C、Information Base D、Oracle 16、如果有一个用户抱怨无法通过浏览器去浏览法制日报的主页,但你发现当在浏览器中直接输入法制日报的主页的IP地址时可以实现主页的浏览,请你判断问题应该出在哪里___________ A、用户的PC机网卡有故障 B、用户的网关(gateway)地址设置有问题 C、法制日报的WWW服务器停机了 D、用户的DNS服务器设置有问题 17、以下哪个协议是网管协议__________

H3C路由器配置命令详解

华为H3C路由器交换机配置命令详解 2009-12-28 22:40:13| 分类: Quidway-h3c|举报|字号订阅 交换机命令 [Quidway]super password 修改特权用户密码 [Quidway]sysname 交换机命名 [Quidway]interface ethernet 0/1 进入接口视图 [Quidway]interface vlan x 进入接口视图 [Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 配置VLAN的IP地址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 静态路由=网关 [Quidway]user-interface vty 0 4 进入虚拟终端 [S3026-ui-vty0-4]authentication-mode password 设置口令模式 [S3026-ui-vty0-4]set authentication-mode password simple 222 设置口令 [S3026-ui-vty0-4]user privilege level 3 用户级别 [Quidway-Ethernet0/1]duplex {half|full|auto} 配置端口工作状态[Quidway-Ethernet0/1]speed {10|100|auto} 配置端口工作速率[Quidway-Ethernet0/1]flow-control 配置端口流控 [Quidway-Ethernet0/1]mdi {across|auto|normal} 配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} 设置端口工作模式[Quidway-Ethernet0/1]undo shutdown 激活端口 [Quidway-Ethernet0/2]quit 退出系统视图 [Quidway]vlan 3 创建VLAN [Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 在VLAN中增加端口[Quidway-Ethernet0/2]port access vlan 3 当前端口加入到VLAN [Quidway-Ethernet0/2]port trunk permit vlan {ID|All} 设trunk允许的VLAN [Quidway-Ethernet0/2]port trunk pvid vlan 3 设置trunk端口的PVID [Quidway]monitor-port 指定镜像端口[Quidway]port mirror 指定被镜像端口[Quidway]port mirror int_list observing-port int_type int_num 指定镜像和被镜像[Quidway]description string 指定VLAN描述字符[Quidway]description 删除VLAN描述字符[Quidway]display vlan [vlan_id] 查看VLAN设置 [Quidway]stp {enable|disable} 设置生成树,默认关闭[Quidway]stp priority 4096 设置交换机的优先级[Quidway]stp root {primary|secondary} 设置为根或根的备份[Quidway-Ethernet0/1]stp cost 200 设置交换机端口的花费 [SwitchA-vlanx]isolate-user-vlan enable 设置主vlan [SwitchA]Isolate-user-vlan secondary 设置主vlan包括的子vlan [Quidway-Ethernet0/2]port hybrid pvid vlan 设置vlan的pvid

高清网络视频监控系统解决方案

高清网络视频监控系统 解 决 方 案 一、概述

1.1 背景分析 中国制造为世人所熟知,随着产业不断升级,生产技术越来越发达,中国作为真正的世界技术工厂也为时不远。现今,工厂的现代化管理手段越来越丰富,准确性也越来越高,各种先进的技术手段比如视频监控系统,可有效的加强对各种场合,特殊设备以及人员的直观管理,及时、有效的反映重要地点区域的现场情况,增强安全保障措施,同时进一步规范各岗位的生产管理。 目前监控系统手段已经从传统的模拟视频监控发展到了高清网络数字视频监控,利用现有的办公网络、企业专网,光纤专网敷设,甚至互联网和无线网络都能够构建工厂的高清网络视频监控系统;与此同时,百万像素网络摄像机的大规模普及也解决了传统模拟视频监控系统清晰度不足的尴尬局面;浩宇信息HYTEC公司开发的基于低码率、高清画质、多功能等特性的720P、1080P高清网络摄像机与HYTEC网络视频监控管理平台为不同规模工厂提供了多结构,多用途,良好扩展性的新一代高清视频监控解决方案。 1.2 需求分析 系统主要满足两大部分的需求,一是工厂公共区域安全防范的需要;二是工厂生产区域监控管理的需求。 工厂安全防范 周界视频监控系统:在工厂周界区域部署感红外的固定高清网络枪式摄像机,满足全天候24小时监控。 出入口监控:在厂房出入口、园区出入口以及其他重要区域的出入口安装高清摄像机。 厂房内部:在厂房内部部署大范围监控的摄像机,以满足对整个厂房的全局监控。 库区监控:在库房内外部署摄像机,严密监视现场情况。 生产区域管理 重要设备监控:在车间、厂房一些重要的设备处安装高清摄像机,对设备运行状态、防盗、防破坏进行监视。 生产过程监视:对于一些生产线上、操作岗位进行重点监控,记录操作

高清网络视频监控系统解决方案修订稿

高清网络视频监控系统 解决方案 WEIHUA system office room 【WEIHUA 16H-WEIHUA WEIHUA8Q8-

高清网络视频监控系统 解 决 方 案

一、概述 背景分析 中国制造为世人所熟知,随着产业不断升级,生产技术越来越发达,中国作为真正的世界技术工厂也为时不远。现今,工厂的现代化管理手段越来越丰富,准确性也越来越高,各种先进的技术手段比如视频监控系统,可有效的加强对各种场合,特殊设备以及人员的直观管理,及时、有效的反映重要地点区域的现场情况,增强安全保障措施,同时进一步规范各岗位的生产管理。 目前监控系统手段已经从传统的模拟视频监控发展到了高清网络数字视频监控,利用现有的办公网络、企业专网,光纤专网敷设,甚至互联网和无线网络都能够构建工厂的高清网络视频监控系统;与此同时,百万像素网络摄像机的大规模普及也解决了传统模拟视频监控系统清晰度不足的尴尬局面;浩宇信息HYTEC公司开发的基于低码率、高清画质、多功能等特性的720P、1080P高清网络摄像机与HYTEC网络视频监控管理平台为不同规模工厂提供了多结构,多用途,良好扩展性的新一代高清视频监控解决方案。 需求分析 系统主要满足两大部分的需求,一是工厂公共区域安全防范的需要;二是工厂生产区域监控管理的需求。 工厂安全防范 周界视频监控系统:在工厂周界区域部署感红外的固定高清网络枪式摄像机,满足全天候24小时监控。

出入口监控:在厂房出入口、园区出入口以及其他重要区域的出入口安装高清摄像机。 厂房内部:在厂房内部部署大范围监控的摄像机,以满足对整个厂房的全局监控。 库区监控:在库房内外部署摄像机,严密监视现场情况。 生产区域管理 重要设备监控:在车间、厂房一些重要的设备处安装高清摄像机,对设备运行状态、防盗、防破坏进行监视。 生产过程监视:对于一些生产线上、操作岗位进行重点监控,记录操作过程和生产线上的生产过程。 其他需求 整个系统应该采用模块化、数字化、网络化架构,满足结构简单化和系统可扩展的需求 利用平台管理软件来统一管理前后端物理设备和虚拟软件模块,做到模块化部署、集中化管理的新一代监控功能。 视频监控管理平台应能与红外报警系统、消防系统、门禁系统等实现联动,满足协同管理、统一调度。 设计原则 1. 先进性 本系统采用先进的、具有前瞻性的视频监控技术,包括130 万像素数字高清技术、高清视频编解码技术、视频海量存储和高效检索技术和视频智能分析技术等。同时采用先进的综合视频管理平台,借鉴海量多媒体资料管理系统的经验

中兴交换机简明配置教程

中兴交换机简明配置教程 1.使用与操作 1.1. 连接方式 8909交换机提供了多种配置方式,用户可根据所连接的网络选用适当的配置方式:?Console连接配置 ?Telnet连接配置 ?SSH(Secure Shell)连接配置 1.1.1.Console连接 8902使用的串口线一头是RJ-45接口,一头是DB9。一般现场发货时均配发了串口线;如果没有,可以按照以下线序制作: 一般通过在PC机上运行的终端仿真程序来进行串口的登录。以下以Window 操作系统自带的超级终端工具配置为例进行说明。 1. 将串口线的RJ-45接头插入8909的串口,另一端DB9接头连接到PC 机的串口上。 2. 运行操作系统中的超级终端程序(如果未安装,可以通过添加组件来安 装),进行超级终端连接: 3. 输入任意的名称,单击“确定”按钮出现选择端口的界面: 4. 一般选择连接的串口为COM1(以实际端口为准),单击“确定”按钮出 现串口端口属性的界面: 5. 设置每秒位数为9600。单击“确定”按钮,出现以下界面: 6. 切换到“设置”页签,选择终端仿真类型为VT100或自动检测,单击“确 定”按钮,完成登录设置。

7. 如果8909之前已启动完毕,那么回车后将出现命令行提示符;如果尚未 加电完成,串口登录后还可以看到单板的启动信息,等待启动完毕后出现 命令行提示符。 注:enable用户初始密码为zxr10 1.1. 2.Telnet连接 ●前提条件 知道VLAN的IP或管理口的IP地址,登陆用户名和密码。 ●获取IP地址方法 Vlan和管理口的IP可以通过Console连接进入8902用户模式,输入enable, 密码zxr10,进入特权模式,执行show run查询配置信息,具体操作如下: ZXR10>enable Password: ZXR10#show run Building configuration... !**********Before interface -- show run on RP start!********* interface vlan 201 ! nvram ! username admin password Nghlr_51 从以上信息中可以获知vlan 201的IP、管理口mng-ip及网络登陆用户名、 密码。 ●登陆工具 Windows的Cmd 或第三方telnet工具(如SecureCRT、Putty) ●举例 如下图,交换机。 1.2. 人机命令 1.2.1.命令模式 为方便用户对交换网板进行配置和管理,8902交换机根据功能和权限将命令分配到不同的模式下,一条命令只有在特定的模式下才能执行。任何命令模式下输入

宇视监控平台配置使用指导..

目录 目录 (1) 1 平台侧配置指导 (2) 1.1.1 登录系统 (2) 1.1.2 添加组织 (2) 1.1.3 添加角色和用户 (3) 1.1.4 添加解码器和监视器 (7) 1.1.5 添加存储设备 (8) 1.1.6 配置直存 (9) 1.2 实时监控操作配置 (13) 1.2.1 监控实况播放 (13) 1.2.2 轮切配置 (14) 1.2.3 组显示业务 (15) 1.2.4 组轮巡业务 (18) 1.2.5 巡航业务 (18)

1 平台侧配置指导 1.1.1 登录系统 新安装的VM-PS3.0服务器有两个用户admin和loadmin,admin用户的用户名和密码都是admin,loadmin用户的用户名和密码都是loadmin。登录首页后入下图所示: 图1-1VM-PS3.0主页面 1.1.2 添加组织 组织是资源的集合。通过组织管理,您可以轻松实现对各类设备、摄像机、监视器等资源的管理和操作。在本系统中,为方便资源管理,应合理规划系统内的组织结构、各类角色的权限分配以及关联的用户。 添加组织的操作步骤如下: (1) 单击[配置]页签,下拉菜单选择[组织管理]-[组织配置],进入“组织配置”页 面。 (2) 在组织配置右侧页面视图中选择某子节点,单击<增加>。 (3) 输入组织名称和描述,推荐不输入组织编码,自动生成,如果手动输入请确保 组织编码在本域的唯一性。

图1-2增加组织 (4) 单击<确定>按钮,保存配置。 ●不能向根节点添加组织,只能向本域及其下级组织添加组织。 ●最大支持添加6层组织。 1.1.3 添加角色和用户 角色是一组操作权限的集合。当把某角色分配给某个用户后,该用户就拥有了该角色中定义的所有权限。用户是系统管理和操作的实体。当分配了相应的角色权限后,用户可以执行相应的系统管理和操作。 角色权限的分类: ●全局权限对整个系统生效,不依赖于特定的组织和资源。 ●资源权限则是针对组织、摄像机、监视器进行配置。当给角色授予一个组织的权限 时,表示该角色权限是针对该组织内所有未单独授权的资源的。当给角色授予 一个摄像机或监视器的权限时,表示该角色对该摄像机或监视器拥有特定权限。 角色权限的配置原则: ●深度优先原则: 若同时对一个组织和其上级组织配置了权限,对该组织进行鉴权时,是以该组 织授予的权限为准。若同时对一个组织和该组织内的摄像机/监视器配置了权 限,对这些摄像机/监视器鉴权时,是以摄像机/监视器单独授予的权限为准。 ●继承原则: 若父组织配置了权限、子组织未配置权限时,则子组织继承父组织的权限。若 一个组织配置了权限,该组织内未单独授权的摄像机/监视器将继承所属组织的 权限。 ●并集原则:

H3C路由器配置实例

通过在外网口配置nat基本就OK了,以下配置假设Ethernet0/0为局域网接口,Ethernet0/1为外网口。 1、配置内网接口(E t h e r n e t0/0):[M S R20-20]i n t e r f a c e E t h e r n e t0/0 [M S R20-20 2、使用动态分配地址的方式为局域网中的P C分配地址[M S R20-20]d h c p s e r v e r i p-p o o l 1 [M S R20-20-d h c p-p o o l-1]n e t w o r k2 4 [M S R20-20 [M S R20-20 3、配置n a t [M S R20-20]n a t a d d r e s s-g r o u p1公网I P公网I P [MSR20-20]acl number 3000 [MSR20-20-acl-adv-3000]rule 0 permit ip 4、配置外网接口(Ethernet0/1) [MSR20-20] interface Ethernet0/1 [MSR20-20- Ethernet0/1]ip add 公网IP [MSR20-20- Ethernet0/1] nat outbound 3000 address-group 1 5.加默缺省路由 [MSR20-20]route-stac 0.0.0外网网关 总结: 在2020路由器下面, 配置外网口, 配置内网口, 配置acl 作nat, 一条默认路由指向电信网关. ok! Console登陆认证功能的配置 关键词:MSR;console; 一、组网需求: 要求用户从console登录时输入已配置的用户名h3c和对应的口令h3c,用户名和口令正确才能登录成功。 二、组网图: 三、配置步骤:

H3C路由器配置命令

telnet 防火墙IP地址 用户名 密码 --进入普通用户权限-- --在此命令下可输入一般命令-- --可用?看有哪些命令和命令的作用-- system-view --进入超级管理员权限界面-- --此提示符下可输绝大部分命令-- --(极少数需要在com终端输入)-- quit --退出当前状态,返回上一级-- 一般命令(不一定要把命令写全) display current 展示当前配置 acl number 3050 进入访问控制列表3050号 rule 66 permit ip ........ 在当前访问控制表增加或修改规则66号 rule的具体用法可用rule ?一步步显示出来,亦可参考我原写的命令 我原配置需要涉及的部分 1.ip和mac绑定,绑定方法具体看一下参数文件你就可明白 2.策略号3050 在该条策略中如有permit就是允许你指定的ip或ip段上网 3.策略号3051和305作用是限流 在该策略号具体用法可参考其中的rule规则 最后是save 否则一重启这些改动就会无效 sH3C路由器 ##################################################################### 1、system-view 进入系统视图模式 2、sysname R1 为设备命名为R1 3、display ip routing-table 显示当前路由表 4、 language-mode Chinese|English 中英文切换 5、interface Ethernet 0/0 进入以太网端口视图

6、 ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码 7、 undo shutdown 打开以太网端口 8、 shutdown 关闭以太网端口 9、 quit 退出当前视图模式 10、 ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由 11、 ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由 H3C S3100 Switch H3C S3600 Switch H3C MSR 20-20 Router ##################################################################### 1、调整超级终端的显示字号; 2、捕获超级终端操作命令行,以备日后查对; 3、 language-mode Chinese|English 中英文切换; 4、复制命令到超级终端命令行,粘贴到主机; 5、交换机清除配置 :reset save ;reboot ; 6、路由器、交换机配置时不能掉电,连通测试前一定要 检查网络的连通性,不要犯最低级的错误。 7、192.168.1.1/24 等同 192.168.1.1 255.255.255.0;在配置交换机和路由器时, 192.168.1.1 255.255.255.0 可以写成: 192.168.1.1 24 8、设备命名规则:地名-设备名-系列号例:PingGu-R-S3600

企业I网络运维管理方案

企业I网络运维管理方 案 Document number:WTWYT-WYWY-BTGTT-YTTYU-2018GT

企业IP网络运维管理方案 目录 1 前言 随着信息技术的飞速发展,信息资源的共享越来越便捷,能够时刻掌握市场的动态和整个行业的发展现状,是企业能够提升竞争能力的基本要求。 企业信息化,作为企业成长中的一种全新的辅助手段,是提升现代企业管理的重要方面之一,通过实施信息化来解决企业存在的一系列问题,从企业自身的发展来看,信息化已经是企业在成长与发展过程中的重要部署之一。 随着企业管理手段的不断创新,人们对管理的要求也在不断的提高,一些成长型的企业规模不断在扩大,人员、设备、环境等条件都在不断的增长更新,面对日益壮大的规模,企业在多方面都需要信息化: 生产与销售之间需要信息化 员工与管理需要信息化 库存与原材料管理需要信息化 市场竞争需要信息化 在信息化应用系统建设上,大部分企业都已经具有财务管理系统、办公自动化系统、ERP、CRM,并且通过web网站发布公司信息、建立电子商务平台等等。

为了能承载企业信息化的上述的关键应用服务,在网络建设方面,企业都建立了内部局域网、DDN专网和VPN专网等基础网络,网络上运行着大量网络设备、服务器等。 大部分的企业都设置了专门的信息管理部门,建立想配套的信息化相关的管理制度。信息管理部门的核心任务是对企业IP网络、电源和环境状况、服务器平台等IT基础设施进行日常运行维护、综合监控管理,保障信息系统的稳定可靠运行,保证信息服务的质量。 但是,IP网络线路、设备、服务器硬件设备、应用系统等不可避免的突然发生的故障,在不断的考验我们的信息管理人员。他们觉得自己无法主动的掌握企业网络的运行状况,时刻担心有故障发生而不能提前或者及时发现,影响公司业务,造成巨大经济损失。 同时,随着企业内部网络使用互联网的计算机的增多,根据业务或者个人需要使用互联网也越来越频繁,不可避免的出现对整体网络产生影响的各种情况,如arp欺骗行为、感染蠕虫病毒并对而产生的对外的扫描和攻击、部分使用者进行的如bt应用等大量占用上行和下行带宽的行为等等。以上的各种情况如不能及时和有效的发现和定位,将对整个网络造成影响,严重的影响公司业务的正常开展。 信息管理人员急需能帮助他们完全掌握企业网络运行状态,对可能发生的故障能预先或者及时的报警,对内网故障能进行诊断,让他们能迅速定位故障原因、解决问题的一种手段。

H3C路由器配置命令

1、system-view 进入系统视图模式 2、sysname 为设备命名 3、display current-configuration 当前配置情况 4、 language-mode Chinese|English 中英文切换 5、interface Ethernet 1/0/1 进入以太网端口视图 6、 port link-type Access|Trunk|Hybrid 设置端口访问模式 7、 undo shutdown 打开以太网端口 8、 shutdown 关闭以太网端口 9、 quit 退出当前视图模式 10、 vlan 10 创建VLAN 10并进入VLAN 10的视图模式 11、 port access vlan 10 在端口模式下将当前端口加入到vlan 10中 12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan 中 13、port trunk permit vlan all 允许所有的vlan通过 H3C路由器 ##################################################################### ################# 1、system-view 进入系统视图模式 2、sysname R1 为设备命名为R1 3、display ip routing-table 显示当前路由表 4、 language-mode Chinese|English 中英文切换 5、interface Ethernet 0/0 进入以太网端口视图 6、 ip address 配置IP地址和子网掩码 7、 undo shutdown 打开以太网端口 8、 shutdown 关闭以太网端口 9、 quit 退出当前视图模式 10、 ip route-static description To.R2 配置静态路由 11、 ip route-static description To.R2 配置默认的路由 H3C S3100 Switch H3C S3600 Switch H3C MSR 20-20 Router ##################################################################### ##################### 1、调整超级终端的显示字号; 2、捕获超级终端操作命令行,以备日后查对; 3、 language-mode Chinese|English 中英文切换; 4、复制命令到超级终端命令行,粘贴到主机;

H3C路由器配置命令

H3C路由器常用基本配置命令 [Quidway]sysname router_name 命名路由器(或交换机) [Quidway]delete 删除Flash ROM中的配置 [Quidway]save 将配置写入Flash ROM [Quidway]interface serial 0 进入接口配置模式 [Quidway]quit 退出接口模式到系统视图 [Quidway]shutdown/undo shutdown 关闭/重启接口 [Quidway]ip address ip_address subnet_mask 为接口配置IP地址和子网掩码 [Quidway]display version 显示VRP版本号 [Quidway]display current-configuration 显示系统运行配置信息 [Quidway]display interfaces 显示接口配置信息 [Quidway]display ip routing 显示路由表 [Quidway]ping ip_address 测试网络连通性

[Quidway]tracert ip_address 测试数据包从主机到目的地所经过的网关 [Quidway]debug all 打开所有调试信息 [Quidway]undo debug all 关闭所有调试信息 [Quidway]info-center enable 开启调试信息输出功能 [Quidway]info-center console dubugging 将调试信息输出到PC [Quidway]info-center monitor dubugging 将调试信息输出到Telnet终端或哑终端 换机配置命令举例(大括号{}中的选项为单选项,斜体字部分为参数值 [Quidway]super password password 修改特权模式口令 [Quidway]sysname switch_name 命名交换机(或路 [Quidway]interface ethernet 0/1 进入接口视图 [Quidway]quit 退出系统视图 [Quidway-Ethernet0/1]duplex {half|full|auto} 配置接口双工工

宇视监控平台配置使用指导

目录 1 平台侧配置指导 1.1.1 登录系统 新安装的服务器有两个用户admin和loadmin,admin用户的用户名和密码都是admin,loadmin用户的用户名和密码都是loadmin。登录首页后入下图所示: 图1-1主页面 1.1.2 添加组织 组织是资源的集合。通过组织管理,您可以轻松实现对各类设备、摄像机、监视器等资源的管理和操作。在本系统中,为方便资源管理,应合理规划系统内的组织结构、各类角色的权限分配以及关联的用户。 添加组织的操作步骤如下: (1) 单击[配置]页签,下拉菜单选择[组织管理]-[组织配置],进入“组织配置”页面。 (2) 在组织配置右侧页面视图中选择某子节点,单击<增加>。 (3) 输入组织名称和描述,推荐不输入组织编码,自动生成,如果手动输入请确保组织编码 在本域的唯一性。 图1-2增加组织 (4) 单击<确定>按钮,保存配置。

●不能向根节点添加组织,只能向本域及其下级组织添加组织。 ●最大支持添加6层组织。 1.1.3 添加角色和用户 角色是一组操作权限的集合。当把某角色分配给某个用户后,该用户就拥有了该角色中定义的所有权限。用户是系统管理和操作的实体。当分配了相应的角色权限后,用户可以执行相应的系统管理和操作。 角色权限的分类: 全局权限对整个系统生效,不依赖于特定的组织和资源。 资源权限则是针对组织、摄像机、监视器进行配置。当给角色授予一个组织的权限时,表示该角色权限是针对该组织内所有未单独授权的资源的。当给角色授予一个摄像机或监视器 的权限时,表示该角色对该摄像机或监视器拥有特定权限。 角色权限的配置原则: 深度优先原则: 若同时对一个组织和其上级组织配置了权限,对该组织进行鉴权时,是以该组织授予的 权限为准。若同时对一个组织和该组织内的摄像机/监视器配置了权限,对这些摄像机/ 监视器鉴权时,是以摄像机/监视器单独授予的权限为准。 继承原则: 若父组织配置了权限、子组织未配置权限时,则子组织继承父组织的权限。若一个组织 配置了权限,该组织内未单独授权的摄像机/监视器将继承所属组织的权限。 并集原则: 若同时对划归在多个组织下的一个摄像机/监视器配置权限,则对该摄像机/监视器的权限 为所有授权的并集。若某用户被授予多个角色权限,则该用户的权限是这些角色权限的 并集,其权限优先级以这些角色中最高的为准。 目前,系统中提供了五种模板,其中包括: ●高级管理员:拥有所有权限 ●网络管理员:拥有系统配置、组织管理、设备管理的权限 ●业务操作员:拥有实况回放、计划任务、系统维护、告警的权限 ●高级操作员:拥有业务管理、实况回放、计划任务、系统维护、设备干线管理、告警的权限 ●普通操作员:仅拥有实况权限 ●卡口操作员:仅拥有卡口电警类过车校正、违章校正、布控、撤控、黑名单、流量统计、套 牌分析的权限 ●卡口管理员:拥有卡口电警、实况的权限 ●卡口系统管理员:拥有卡口电警、实况、组织配置的权限 1. 添加角色 添加角色的操作步骤: (1) 单击[配置]页签,在下拉菜单里选择“组织管理”->“角色管理”,进入“角色管理”页 面。 (2) 在页面左侧的组织树中双击选择某组织节点,单击<增加>按钮,根据以下角色参数说明 完成配置。

相关文档 最新文档