华为上网行为管理器操作手册Word格式文档下载.docx
《华为上网行为管理器操作手册Word格式文档下载.docx》由会员分享,可在线阅读,更多相关《华为上网行为管理器操作手册Word格式文档下载.docx(45页珍藏版)》请在冰豆网上搜索。
192.168.30.88
255.255.255.0
ZY002
副总经理
192.168.30.12
ZY003
项目部
项目经理
192.168.30.13
ZY004
192.168.30.14
ZY005
192.168.30.15
ZY006
192.168.30.16
ZY007
192.168.30.17
ZY008
咨询部
总监
192.168.30.18
ZY009
咨询顾问
192.168.30.19
ZY010
192.168.30.20
ZY011
192.168.30.21
ZY012
192.168.30.22
ZY013
192.168.30.23
ZY014
研发部
经理
192.168.10.11
192.168.10.254
ZY015
副经理
192.168.10.12
ZY016
总工
192.168.10.13
ZY017
JAVA工程师
192.168.10.14
ZY018
192.168.10.15
ZY019
192.168.10.16
ZY020
192.168.10.17
ZY021
192.168.10.18
ZY022
192.168.10.19
ZY023
192.168.10.20
ZY024
192.168.10.21
ZY025
192.168.10.22
ZY026
192.168.10.23
ZY027
192.168.10.24
ZY028
192.168.10.25
ZY029
192.168.10.26
ZY030
Web工程师
192.168.10.27
ZY031
Android工程师
192.168.10.28
ZY032
GIS工程师
192.168.10.29
ZY033
192.168.10.30
ZY034
主管
192.168.10.31
ZY035
192.168.10.32
ZY036
测试部
部门主管
192.168.10.33
ZY037
测试工程师
192.168.10.34
ZY038
192.168.10.35
ZY039
192.168.10.36
ZY040
实施部
192.168.30.24
ZY041
192.168.30.25
ZY042
工程师
192.168.30.26
ZY043
192.168.30.27
ZY044
192.168.30.28
ZY045
192.168.30.29
ZY046
192.168.30.30
ZY047
192.168.30.31
ZY048
软件实施工程师
192.168.30.32
ZY049
192.168.30.33
ZY050
192.168.30.34
ZY051
192.168.30.35
ZY052
运营保障中心
192.168.30.36
ZY053
192.168.30.37
ZY054
192.168.30.38
ZY055
人事专员
192.168.30.39
ZY056
后勤专员
192.168.30.40
ZY057
192.168.30.41
ZY058
采购专员
192.168.30.42
ZY059
192.168.30.43
ZY060
投标专员
192.168.30.44
ZY061
司机
ZY062
保洁
ZY063
财务部
会计
192.168.20.13
ZY064
192.168.20.14
四、账号分配表
登录名
所属部门
用户描述
所属组
2009000999
/管理层
2009050401
2009081701
/项目部
2009071301
2010110101
2015031801
2017040101
2010081601
/咨询部
2012071601
2017030801
2017022001
2017051601
2017033001
2012060401
/研发部
2011032101
2009100901
数采工程师
2015102601
2015120101
2016061601
2016061702
2016070401
2016101701
2015072401
2016072701
2016080301
2016081501
2016090501
2016112101
2016101702
2016061703
2016070402
2016121201
2017021501
2015110201
2015120102
2016062001
/质量部
质量部
2013030401
2015091701
2015102602
2011060701
/实施部
2012060402
2016030701
2016032801
2016112801
2013052701
2016051001
2016083001
2016121202
2016092701
2017050401
2017021601
2010070101
/人事行政部
人事行政部
2013080701
2016062301
2016082201
2016021501
2015090201
2015110202
2016081801
2016060101
2011081601
/财务部
2017051501
五、主要设备账户及密码
1、上网行为管理路由器
IP地址:
2、核心交换机
3、研发交换机
4、综合交换机
5、硬盘录像机
6、无线AP
六、主要配置
1、上网行为管理器配置
1、创建部门
2、给每个部门创建用户
1)创建账号及密码
2)加入所属部门
3)加入所属用户组
3、创建用户组
4、给用户组添加部门
5、新建上网认证策略
1)填写局域网的所有网段
2)使用用户名密码认证
6、配置认证选项
1)启用radius单点登录
2)配置密码有效期
3)注销无流量的已认证用户时间
7、配置外网接口网络
8、配置网接口网络
9、配置管理接口网络
10、配置静态路由
11、配置策略路由
1)网口允许所有用户通过
2)外网口允许所有用户通过
3)管理口允许所有用户通过
12、配置带宽策略
1)WAN-LAN允许所有用户通过并且不限流
2)LAN-WAN允许所有用户通过并且不限流
13、配置源NAT
1)WAN->
LAN
2)LAN->
WAN
14、配置虚拟服务器(端口映射)
15、配置域间规则
WAN->
LAN,LAN->
WAN,DMZ->
DMZ,WAN->
DMZ,DMZ->
WAN所有动作都是放行(permit)
16、配置本地策略
1)源安全域LAN口所有原地址动作都放行(permit)
2)源安全域WAN口所有原地址动作都放行(permit)
3)源安全域DMZ口所有原地址动作都放行(permit)
2、交换机
核心交换机
#
!
SoftwareVersionV100R005C01SPC100
sysnameHeXin
vlanbatch304050100to102
dhcpenable
user-bindstaticip-address192.168.1.88mac-address0022-681c-eacfvlan30
user-bindstaticip-address192.168.1.88mac-address0022-681c-eacfinterfaceGigabitEthernet0/0/10
undohttpserverenable
dropillegal-macalarm
ippoolvlan30
ippoolvlan40
ippoolvlan50
aclnumber2000
rule5denysource192.168.30.00.0.0.255
rule10permit
aclnumber2001
#
aclnumber2002
aclnumber2003
ippoolvlan30
gateway-list192.168.1.254
network192.168.1.0mask255.255.255.0
dns-list221.228.255.1114.114.114.114
ippoolvlan40
gateway-list192.168.30.254
network192.168.30.0mask255.255.255.0
static-bindip-address192.168.30.27mac-address0022-681c-eacf
ippoolvlan50
gateway-list192.168.40.254
network192.168.40.0mask255.255.255.0
aaa
authentication-schemedefault
authorization-schemedefault
accounting-schemedefault
domaindefault
domaindefault_admin
local-useradminpasswordcipher6)'
^BYE(;
F31<
%AOH#3\4Q!
local-useradminprivilegelevel3
interfaceVlanif1
interfaceVlanif30
ipaddress192.168.1.1255.255.255.0
dhcpselectglobal
interfaceVlanif40
ipaddress192.168.30.254255.255.255.0
interfaceVlanif50
ipaddress192.168.40.254255.255.255.0
interfaceVlanif100
ipaddress192.168.100.1255.255.255.0
interfaceVlanif101
ipaddress1.1.1.2255.255.255.0
interfaceVlanif102
interfaceMEth0/0/1
interfaceGigabitEthernet0/0/1
portlink-typeaccess
portdefaultvlan30
interfaceGigabitEthernet0/0/2
interfaceGigabitEthernet0/0/3
interfaceGigabitEthernet0/0/4
interfaceGigabitEthernet0/0/5
interfaceGigabitEthernet0/0/6
interfaceGigabitEthernet0/0/7
interfaceGigabitEthernet0/0/8
interfaceGigabitEthernet0/0/9
interfaceGigabitEthernet0/0/10
interfaceGigabitEthernet0/0/11
portdefaultvlan40
interfaceGigabitEthernet0/0/12
interfaceGigabitEthernet0/0/13
interfaceGigabitEthernet0/0/14
interfaceGigabitEthernet0/0/15
interfaceGigabitEthernet0/0/16
portdefaultvlan40
interfaceGigabitEthernet0/0/17
interfaceGigabitEthernet0/0/18
portdefault