主机名命名规范Word格式文档下载.docx
《主机名命名规范Word格式文档下载.docx》由会员分享,可在线阅读,更多相关《主机名命名规范Word格式文档下载.docx(7页珍藏版)》请在冰豆网上搜索。
做服务器使用,需在备注栏中填写此设备的电子名称及用途。
软件资产名称=城市编码.软件类别•流水号-软件名称城市编码、流水号同硬件,软件类别见附件二。
女口:
021.b01.a0001-天正建筑软件,代表上海采购的建
筑类软件,序号aOOOl。
合同名称=城市编码.合同类别.流水号-合同名称城市编码、流水号同硬件。
合同类别:
01:
硬
件;
如果是软件,合同类别编码与软件类别一致:
如b01;
03:
服务。
021.b01.a0001-天正建筑软件合同,代表上海采购
的天正建筑软件合同。
1.2资产的调拨
资产调拨时,由调入地资产管理员在系统中修改成新的设备名称,并在调拨流程中写明原有的设备名称及新的设备名称。
附件一
资产编码:
软件类别
篇二:
配置规范
ide数据配置规范
为了规范ide机房数据配置,减少人为工作失误所造成
设备、业务影响,依据《中国电信集团河北分公司宽带业务
设备管理规范》、ide数据设备操作注意事项和ide机房实际情况,特制定本设备配置及命名管理规范。
一、数据配置基本要求:
1、涉及核心设备操作时,值班人员两人同时在场,一人操作,一人监护,在涉及到汇聚层以上(包括汇聚层)设置时,必须报数据主管,同时口头报告实施方案。
2、在制作数据前要对现有的配置进行备份,做好回退准备,对临时性的操作不做保存处理。
3、每次数据配置完成后观察至少5分钟,同时对所作的数据进行审核,确认没有问题方可离开设备现场。
4、ide日常业务开放(包括带宽变更、ip地址的划分)由专人负责,每周向公司汇报变更情况,每月月报中汇报端口开放等详细情况。
5、原则上将ide数据设备划分为核心层和汇聚层,核心层包括ne80e,汇聚层包括除ne80e以外的其他三层设备
(S9312、S8512等)。
华为ne80e的管理一级密码(可以查看状态)向省公司申请,授权ide值班人员在紧急情况下进
行远端查看。
S8500的远程管理二级密码(可以查看和配置),紧急情况下可以远端登陆便于查看,所有密码按照维护规程每月修改一次。
6、所有涉及业务的调整(包括带宽的变更、端口的开放、ip的分配、机柜的变更)必须有政企客户部的工单,个
别业务需有政企客户部主任或是主管老总的签字。
7、因业务调整涉及到的数据配置由专人负责,特殊情
况可授权值班人员进行操作。
&
ide在接到工单后在2个工作日内完成对业务的调整。
9、对所有ide业务的调整必须在正常工作日内进行操
作,割接除外。
10、每周核对交换机的配置、端口使用情况、带宽分配
情况及机柜使用情况,如可能影响到业务的运行,必须在工作日内进行,同时上报维护中心主任。
11、如需远端登录ide设备必须有维护中心主任的授权,
同时说明需进行的相关操作,操作完成后通知值班人员,由
值班人员核查业务运行情况。
12、维护人员需定时巡查监控系统,发现用户业务异常
的应及时进行上报,并通知用户。
二、常用配置命令格式:
1、查封ip(以219.232.228.43为例)
iproute-static219.232.228.43255.255.255.255null0bla
ckhole解封ip(以219.232.228.43为例)
undoiproute-static219.232.228.43255.255.255.0null0
2、将流量引入防火墙的配置流程(需同时在ne80-1和
ne80-2制作)
ne80-1:
acl3001
Rule45permitipdestination被攻击ip反掩码如将去219.232.228.43in方向的流量引入防火墙:
acl3001
Rule45permitipdestination219.232.228.430.0.0.15
如需删除上面的操作:
undoruleO
ne80-2:
acl3003
acl3003
Rule45permitipdestination219.232.228.430.0.0.0
acl3003undoRule45
3、远程管理配置(以华为s2000为例)
system-view//进入系统视图
sysnameidc_s20xx_m-4〃配置主机名
local-userhuawei//配置telnet用户名
service-typetelnetlevelO//服务类型为telnet,等级
为0
passwordcipherhuawei//密码密文
user-interfacevty04〃终端用户登录的数目
authentication-modescheme//认证方案quit
superpasswordlevel3cipherhuawei〃超级用户密码
vlan500//建立vlan
interfacevlan500//配置管理vlan接口
descriptionmanager//扌苗述vlan500为manager(另U名)
ipaddress10.0.10.35255.255.255.0〃配置vlan接口得ip地址nterfaceethernet0/1〃进入端口视图
descriptionto_s8512〃端口描述为to_s8512
portlink-typetrunk//配置端口连接模式为trunkporttrunkpervlan500601〃将端口加入到vlan500601undoporttrunkpermitvlan1//删除端口到默认vlan1
quit//退出端口视图
iproute-static0.0.0.00.0.0.010.0.10.1〃配置默认
路由指向网关
quit//退出系统视图
save//保存
4、三层设备下挂二层设备配置流程(S8512和s20xx)
如下:
例如分配ip地址段219.232.224.1/25,vlan为
210,s20xx交换机为p-1机柜
S8512配置
system-view
Vlan210
interfaceVlan-interface210
ipaddress219.232.224.1255.255.255.128
例如交换机为p-1,在s8512上端口为ethernet1/0/1
interfaceethernet1/0/1
descriptionto_p_1〃端口描述
portlink-typetrunk
undoporttrunkpermitvlan1
porttrunkpermitvlan210
s20xx配置
system
sysnameidc_s20xx_p-1
local-userhuaweiservice-typetelnetlevelOpasswordcipherhuawei
user-interfacevty04
authenticationscheme
quit
superpasswordlevel3cipherhuawei
portethernet0/2toeth0/24
intervlan210
descriptionp-1
ipaddress219.232.224.2255.255.255.128
interfaceethernetO/1
descriptionto_s8512_1/0/1〃端口描述
iproute-staticO.0.0.00.0.0.0219.232.224.1
save
yes
5、端口限速
华为s20xx:
interfaceethernet0/2〃
进入端口视图
Iine-rateinbound28〃设置端口in方向流量为Imbps
Iine-rateoutbound28〃设置端口out方向流量为Imbps
说明:
报文速率限制级别取值范围为1〜127。
如果速率
限制级别取值在1~28范围内,则速率限制得粒度为64kbps,这种情况下,当设置得级别为n,则端口上限制的速率大小
为nx64kpbs,如果速率限制级别取值在29〜127得范围内,
则速率限制的粒度为1mbps,当设置的级别为n,则端口上的限制得速率为(n-27)x1mbpso
华为S3528:
interfaceethernet0/1〃进入端口视图traffic-limitinip-group30011024exceeddrop〃设置
端口in方向流量为1024k
traffic-shape10244//设置端口out方向流量为1024k
注意:
3001为acl,如需要限速10m或100m,请直接使用“speed10”或“speed100”。
华为:
s8505
interfacegigabitethernet3/1/4
traffic-limitinlink-group40001024102400102400exceeddrop//设置端口in方向流量为1024k
traffic-shape10241024〃设置端口out方向流量为
1024k
4000为acl,上面的限速为1024k,承诺突发尺寸
和最大突发尺寸应为承诺平均速率的100倍;
如需要限速10m
或100m,请直接使用“speed10”或“speed100”
6、端口镜像配置
华为s2000:
monitor-portethernet0/2no-filt//设置监控端口(可
选参数filt-da_监控指定目的mac地址的报文,filt-sa_监控指定源mac地址的报文,no-filt_监控所有报文。
)
mirroring-portethernet0/4both〃设置被监控端口
(可选参数inbound_只监控端口接收的报文,outbound_只监控端口发送的报文,both_监控发送和接收的报文。
只可以1口至8口(或9口至16口)之间进行镜像。
monitor-portethernet0/2both
//设置监控端口(可选参数inbound_只监控端口接收的报文,outbound_只监控端口发送的报文,both_监控发送和