参考文档h3caccess范例word范文 11页Word文件下载.docx

上传人:b****3 文档编号:14680056 上传时间:2022-10-23 格式:DOCX 页数:9 大小:19.51KB
下载 相关 举报
参考文档h3caccess范例word范文 11页Word文件下载.docx_第1页
第1页 / 共9页
参考文档h3caccess范例word范文 11页Word文件下载.docx_第2页
第2页 / 共9页
参考文档h3caccess范例word范文 11页Word文件下载.docx_第3页
第3页 / 共9页
参考文档h3caccess范例word范文 11页Word文件下载.docx_第4页
第4页 / 共9页
参考文档h3caccess范例word范文 11页Word文件下载.docx_第5页
第5页 / 共9页
点击查看更多>>
下载资源
资源描述

参考文档h3caccess范例word范文 11页Word文件下载.docx

《参考文档h3caccess范例word范文 11页Word文件下载.docx》由会员分享,可在线阅读,更多相关《参考文档h3caccess范例word范文 11页Word文件下载.docx(9页珍藏版)》请在冰豆网上搜索。

参考文档h3caccess范例word范文 11页Word文件下载.docx

在核心交换机端通过自环测试发现该端口以及光模块正常,接入交换机端也同样测试发现正常。

监控网络正常使用,再将网络接口转接到监控主干链路上,发现网络同样无法正常使用。

三、过程分析:

想要恢复链路,首先要排查出故障点,根据故障点情况结合实际恢复链路通畅。

在这里主要分析光纤通路,光信号从接入交换机光口出来通过跳线,转接到主干光纤,然后再通过核心跳线转接到核心交换上。

由于该链路不通,首先要排除两端接口以及光模块问题,这里使用自环检测(如果是超远距离传输光纤线缆需要接光衰然后在自环,防止烧坏光模块)。

当检测完成发现无问题,再测试接入端的光纤跳纤:

如果是多模光纤可以将一端接到多模光纤模块的tx口,检测对端是否有光;

单模光纤如果没有光功率计可以使用光电笔检测(该方法只能检测出中间无断路,并不能检测出线路光衰较大的情况)。

最后再检测主线路部分,检测方式同跳线一样。

光路走向流程如图所示:

四、解决方法:

从上述的分析可以看出,只要保证了光信号一出一收两条路径都能正常就可以解决用户无法访问服务器的问题。

为了保证光路正常通路,最好的解决方法就是,通过使用光功率计来检测对端发射光在本端的光功率是否在光口可接受范围内。

由于用户组网使用了一些监控设备来接入该主干光缆,并且该光路现正常使用,通过将网络光纤转接到该监控主干光缆,发现网络光路仍然不通;

并且两端端口自环检测正常。

由此可以判断出主要问题在两端的跳纤上。

如图所示:

在没有光功率计并且客户业务又比较着急恢复的情况,可以先将两端的接入跳纤更换。

有光功率计时就可以直接检测跳纤的光衰是否正常。

五、说明及注意事项:

1、光纤的连接需要注意以下几点:

(1)光纤接口有没有插紧完全对接上;

(2)光纤接口端面是否受灰尘等污染;

(3)光纤中间是否存在物理损坏,部分损伤或者断开;

(4)光纤弯曲是否半径小于8cm;

(5)其他相关问题。

2、该案例适用于光纤网络基本排错。

某大学城防病毒案例问题描述:

某大规模教育园区网络中,采用两台万兆交换机FORCE10作为网络核心,三个分校区各采用两台FORCE10作为校区核心,而采用我司的S6506共22台做为三级汇聚层交换机,并接入800多台接入交换机S3026E,接园区一万多个信息点,承载整个校园INTERNET业务。

设备拓扑图如下:

发生问题时,客户反馈S6506出现VLAN内不停的有ARP扫描(就是6506的VLANINTERFACE不停的发本VLAN内每个IP地址的ARPREQUEST解析报文),网络速度很慢。

现场抓包记录如下:

在接入层交换机S3026E上的电脑上网发现网络速度缓慢,且S3026的cpu占用率也较高处理过程:

通过使用抓包软件分析发现网络内有大量的ARP解析报文,从而导致网络速度缓慢,怀疑可能是网内有多台电脑感染病毒造成。

解决方案:

在上网PC机上安装天等防火墙个人版,通过看防火墙的攻击日志可以得知攻击是从219.223.180.155和219.223.169.54这两台电脑来的(由于是下班时间,,可能网内还有其它电脑也感染)。

所以在S6506上做:

aclnumber110rule35denytcpdestination-porteq135rule36denyudpdestination-porteq135rule49denytcpdestination-porteq445rule50denyudpdestination-porteq445intg1/0/1qospacket-filterinboundip-group110not-carefo以阻止病毒攻击。

由于是下班时间,所以无法得知这两台电脑的更详细的信息。

如果没有防火墙个人版或者没有明确的病毒信息,可以添加如下列表测试:

rule30denytcpde(来自:

,DNS服务器地址为10.1.1.2,NBNS服务器地址为10.1.1.4,出口网关的地址为10.1.1.1。

10.1.1.128/25网段内的地址租用期限为5天,域名为,DNS服务器地址为10.1.1.2,无NBNS服务器地址,出口网关的地址为10.1.1.129。

设备清单:

PC两台、MSR系列路由器1台二、组网图:

篇三:

H3c配置实例system-viewsysnameDZW_11_M_A02_H3C5210user-interfacevty015authentication-modeschemeuserprivilegelevel3/远程用户权限级别3protocolinboundtelnet/入境telnet协议quitlocal-useradmin/用户名adminpasswordcipherdzw!

201Xcdht/密码authorization-attributelevel3service-typetelnetquitvlan102quitinterfaceVlan-interface102ipaddress74.8.74.7255.255.255.128quitinterfaceGigabitEthernet1/0/48portlink-typehybridporthybridvlan102taggedporthybridvlan1untaggedinterfaceGigabitEthernet1/0/49portlink-typehybridporthybridvlan102taggedporthybridvlan1untaggedinterfaceGigabitEthernet1/0/50portlink-typehybridporthybridvlan102taggedporthybridvlan1untaggedinterfaceGigabitEthernet1/0/51portlink-typehybridporthybridvlan102taggedporthybridvlan1untaggedinterfaceGigabitEthernet1/0/52portlink-typehybridporthybridvlan102taggedporthybridvlan1untaggedQuitiproute0.0.0.00.0.0.074.8.74.1saveY/赋予admin最高登录权限3/服务类型华为3COM交换机配置命令详解1、配置文件相关命令Quidwaydisplaycurrent-configuration;

显示当前生效的配置Quidwaydisplaysaved-configuration;

显示flash中配置文件,即下次上电启动时所用的配置文件resetsaved-configuration;

檫除旧的配置文件reboot;

交换机重启displayversion;

显示系统版本信息2、基本配置Quidwaysuperpassword;

修改特权用户密码Quidwaysysname;

交换机命名Quidwayinterfaceethernet0/1;

进入接口视图Quidwayinterfacevlanx;

进入接口视图Quidway-Vlan-interfacexipaddress10.65.1.1255.255.0.0;

配置VLAN的IP地址Quidwayiproute-static0.0.0.00.0.0.010.65.1.2;

静态路由网关3、telnet配置Quidwayuser-interfacevty04;

进入虚拟终端S3026-ui-vty0-4authentication-modepassword;

设置口令模式S3026-ui-vty0-4setauthentication-modepasswordsimple222;

设置口令S3026-ui-vty0-4userprivilegelevel3;

用户级别4、端口配置Quidway-Ethernet0/1duplexhalf|full|auto;

配置端口工作状态Quidway-Ethernet0/1speed10|100|auto;

配置端口工作速率Quidway-Ethernet0/1flow-control;

配置端口流控Quidway-Ethernet0/1mdiacross|auto|normal;

配置端口平接扭接Quidway-Ethernet0/1portlink-typetrunk|access|hybrid;

设置端口工作模式Quidway-Ethernet0/1undoshutdown;

激活端口Quidway-Ethernet0/2quit;

退出系统视图7、VLAN配置Quidwayvlan3;

创建VLANQuidway-vlan3portethernet0/1toethernet0/4;

在VLAN中增加端口配置基于access的VLANQuidway-Ethernet0/2portaccessvlan3;

当前端口加入到VLAN注意:

缺省情况下,端口的链路类型为Access类型,所有Access端口均属于且只属于VLAN1配置基于trunk的VLANQuidway-Ethernet0/2portlink-typetrunk;

设置当前端口为trunkQuidway-Ethernet0/2porttrunkpermitvlanID|All;

设trunk允许的VLAN注意:

所有端口缺省情况下都是允许VLAN1的报文通过的Quidway-Ethernet0/2porttrunkpvidvlan3;

设置trunk端口的PVID配置基于Hybrid端口的VLANQuidway-Ethernet0/2portlink-typehybrid;

配置端口的链路类型为Hybrid类型Quidway-Ethernet0/2porthybridvlanvlan-id-listtagged|untagged;

允许指定的VLAN通过当前Hybrid端口注意:

缺省情况下,所有Hybrid端口只允许VLAN1通过Quidway-Ethernet0/2porthybridpvidvlanvlan-id;

设置Hybrid端口的缺省VLAN注意:

缺省情况下,Hybrid端口的缺省VLAN为VLAN1VLAN描述Quidwaydescriptionstring;

指定VLAN描述字符Quidwaydescription;

删除VLAN描述字符Quidw

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 高等教育 > 教育学

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1