主机名命名规范Word格式文档下载.docx

上传人:b****6 文档编号:16970231 上传时间:2022-11-27 格式:DOCX 页数:7 大小:18.40KB
下载 相关 举报
主机名命名规范Word格式文档下载.docx_第1页
第1页 / 共7页
主机名命名规范Word格式文档下载.docx_第2页
第2页 / 共7页
主机名命名规范Word格式文档下载.docx_第3页
第3页 / 共7页
主机名命名规范Word格式文档下载.docx_第4页
第4页 / 共7页
主机名命名规范Word格式文档下载.docx_第5页
第5页 / 共7页
点击查看更多>>
下载资源
资源描述

主机名命名规范Word格式文档下载.docx

《主机名命名规范Word格式文档下载.docx》由会员分享,可在线阅读,更多相关《主机名命名规范Word格式文档下载.docx(7页珍藏版)》请在冰豆网上搜索。

主机名命名规范Word格式文档下载.docx

做服务器使用,需在备注栏中填写此设备的电子名称及用途。

软件资产名称=城市编码.软件类别•流水号-软件名称城市编码、流水号同硬件,软件类别见附件二。

女口:

021.b01.a0001-天正建筑软件,代表上海采购的建

筑类软件,序号aOOOl。

合同名称=城市编码.合同类别.流水号-合同名称城市编码、流水号同硬件。

合同类别:

01:

件;

如果是软件,合同类别编码与软件类别一致:

如b01;

03:

服务。

021.b01.a0001-天正建筑软件合同,代表上海采购

的天正建筑软件合同。

1.2资产的调拨

资产调拨时,由调入地资产管理员在系统中修改成新的设备名称,并在调拨流程中写明原有的设备名称及新的设备名称。

附件一

资产编码:

软件类别

篇二:

配置规范

ide数据配置规范

为了规范ide机房数据配置,减少人为工作失误所造成

设备、业务影响,依据《中国电信集团河北分公司宽带业务

设备管理规范》、ide数据设备操作注意事项和ide机房实际情况,特制定本设备配置及命名管理规范。

一、数据配置基本要求:

1、涉及核心设备操作时,值班人员两人同时在场,一人操作,一人监护,在涉及到汇聚层以上(包括汇聚层)设置时,必须报数据主管,同时口头报告实施方案。

2、在制作数据前要对现有的配置进行备份,做好回退准备,对临时性的操作不做保存处理。

3、每次数据配置完成后观察至少5分钟,同时对所作的数据进行审核,确认没有问题方可离开设备现场。

4、ide日常业务开放(包括带宽变更、ip地址的划分)由专人负责,每周向公司汇报变更情况,每月月报中汇报端口开放等详细情况。

5、原则上将ide数据设备划分为核心层和汇聚层,核心层包括ne80e,汇聚层包括除ne80e以外的其他三层设备

(S9312、S8512等)。

华为ne80e的管理一级密码(可以查看状态)向省公司申请,授权ide值班人员在紧急情况下进

行远端查看。

S8500的远程管理二级密码(可以查看和配置),紧急情况下可以远端登陆便于查看,所有密码按照维护规程每月修改一次。

6、所有涉及业务的调整(包括带宽的变更、端口的开放、ip的分配、机柜的变更)必须有政企客户部的工单,个

别业务需有政企客户部主任或是主管老总的签字。

7、因业务调整涉及到的数据配置由专人负责,特殊情

况可授权值班人员进行操作。

&

ide在接到工单后在2个工作日内完成对业务的调整。

9、对所有ide业务的调整必须在正常工作日内进行操

作,割接除外。

10、每周核对交换机的配置、端口使用情况、带宽分配

情况及机柜使用情况,如可能影响到业务的运行,必须在工作日内进行,同时上报维护中心主任。

11、如需远端登录ide设备必须有维护中心主任的授权,

同时说明需进行的相关操作,操作完成后通知值班人员,由

值班人员核查业务运行情况。

12、维护人员需定时巡查监控系统,发现用户业务异常

的应及时进行上报,并通知用户。

二、常用配置命令格式:

1、查封ip(以219.232.228.43为例)

iproute-static219.232.228.43255.255.255.255null0bla

ckhole解封ip(以219.232.228.43为例)

undoiproute-static219.232.228.43255.255.255.0null0

2、将流量引入防火墙的配置流程(需同时在ne80-1和

ne80-2制作)

ne80-1:

acl3001

Rule45permitipdestination被攻击ip反掩码如将去219.232.228.43in方向的流量引入防火墙:

acl3001

Rule45permitipdestination219.232.228.430.0.0.15

如需删除上面的操作:

undoruleO

ne80-2:

acl3003

acl3003

Rule45permitipdestination219.232.228.430.0.0.0

acl3003undoRule45

3、远程管理配置(以华为s2000为例)

system-view//进入系统视图

sysnameidc_s20xx_m-4〃配置主机名

local-userhuawei//配置telnet用户名

service-typetelnetlevelO//服务类型为telnet,等级

为0

passwordcipherhuawei//密码密文

user-interfacevty04〃终端用户登录的数目

authentication-modescheme//认证方案quit

superpasswordlevel3cipherhuawei〃超级用户密码

vlan500//建立vlan

interfacevlan500//配置管理vlan接口

descriptionmanager//扌苗述vlan500为manager(另U名)

ipaddress10.0.10.35255.255.255.0〃配置vlan接口得ip地址nterfaceethernet0/1〃进入端口视图

descriptionto_s8512〃端口描述为to_s8512

portlink-typetrunk//配置端口连接模式为trunkporttrunkpervlan500601〃将端口加入到vlan500601undoporttrunkpermitvlan1//删除端口到默认vlan1

quit//退出端口视图

iproute-static0.0.0.00.0.0.010.0.10.1〃配置默认

路由指向网关

quit//退出系统视图

save//保存

4、三层设备下挂二层设备配置流程(S8512和s20xx)

如下:

例如分配ip地址段219.232.224.1/25,vlan为

210,s20xx交换机为p-1机柜

S8512配置

system-view

Vlan210

interfaceVlan-interface210

ipaddress219.232.224.1255.255.255.128

例如交换机为p-1,在s8512上端口为ethernet1/0/1

interfaceethernet1/0/1

descriptionto_p_1〃端口描述

portlink-typetrunk

undoporttrunkpermitvlan1

porttrunkpermitvlan210

s20xx配置

system

sysnameidc_s20xx_p-1

local-userhuaweiservice-typetelnetlevelOpasswordcipherhuawei

user-interfacevty04

authenticationscheme

quit

superpasswordlevel3cipherhuawei

portethernet0/2toeth0/24

intervlan210

descriptionp-1

ipaddress219.232.224.2255.255.255.128

interfaceethernetO/1

descriptionto_s8512_1/0/1〃端口描述

iproute-staticO.0.0.00.0.0.0219.232.224.1

save

yes

5、端口限速

华为s20xx:

interfaceethernet0/2〃

进入端口视图

Iine-rateinbound28〃设置端口in方向流量为Imbps

Iine-rateoutbound28〃设置端口out方向流量为Imbps

说明:

报文速率限制级别取值范围为1〜127。

如果速率

限制级别取值在1~28范围内,则速率限制得粒度为64kbps,这种情况下,当设置得级别为n,则端口上限制的速率大小

为nx64kpbs,如果速率限制级别取值在29〜127得范围内,

则速率限制的粒度为1mbps,当设置的级别为n,则端口上的限制得速率为(n-27)x1mbpso

华为S3528:

interfaceethernet0/1〃进入端口视图traffic-limitinip-group30011024exceeddrop〃设置

端口in方向流量为1024k

traffic-shape10244//设置端口out方向流量为1024k

注意:

3001为acl,如需要限速10m或100m,请直接使用“speed10”或“speed100”。

华为:

s8505

interfacegigabitethernet3/1/4

traffic-limitinlink-group40001024102400102400exceeddrop//设置端口in方向流量为1024k

traffic-shape10241024〃设置端口out方向流量为

1024k

4000为acl,上面的限速为1024k,承诺突发尺寸

和最大突发尺寸应为承诺平均速率的100倍;

如需要限速10m

或100m,请直接使用“speed10”或“speed100”

6、端口镜像配置

华为s2000:

monitor-portethernet0/2no-filt//设置监控端口(可

选参数filt-da_监控指定目的mac地址的报文,filt-sa_监控指定源mac地址的报文,no-filt_监控所有报文。

mirroring-portethernet0/4both〃设置被监控端口

(可选参数inbound_只监控端口接收的报文,outbound_只监控端口发送的报文,both_监控发送和接收的报文。

只可以1口至8口(或9口至16口)之间进行镜像。

monitor-portethernet0/2both

//设置监控端口(可选参数inbound_只监控端口接收的报文,outbound_只监控端口发送的报文,both_监控发送和

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 高等教育 > 其它

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1