ImageVerifierCode 换一换
格式:DOCX , 页数:16 ,大小:236.16KB ,
资源ID:1555774      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/1555774.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(电厂网络设备调试报告.docx)为本站会员(b****2)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

电厂网络设备调试报告.docx

1、XXXX电厂网络设备调试报告一、网关加密设备根据国网公司全国电力二次系统安全防护总体方案要求,在山东省电力公司安排部署下,山东XXX有限公司于2012年6月在XXXX电厂部署纵向加密认证装置及调试。在完成本阶段的工作后现将工程实施情况做出说明。一、 工程介绍根据国网公司全国电力二次系统安全防护总体方案要求,计划在XXX电厂部署纵向加密认证装置,保证实时业务的加密传输,非实时、保护业务的明文传输。根据现场环境及客户的要求本次装置部署在路由器与交换机之间,保证所有业务VPN都通过纵向加密装置传输。具体网络拓扑结构请参见下图: XXXX电厂节点网络拓扑图实现在部署完成的节点对纵向加密装置进行远程监控

2、、配置、管理。二、 本阶段实施情况本阶段工程于XXXX电厂部署百兆RJ45电口纵向加密设备一台。完成XXX电厂两台百兆RJ45电口纵向加密设备的部署,实现实时业务加密通信;非实时、保护业务明文通信。转发给公司的业务数据传输正常。并在配置中考虑了在未来非实时、保护业务接入密通的需要,能够较快的实现业务的明密通转换。在设备接入的情况下充分考虑到现有网络中交换机与路由器的互连,中心节点网管机对交换机、路由器的远程管理。在设备的配置中保证厂站端交换机的网管正常。通过现场测试与阶段性运行,设备接入后厂站端交换机、路由器网管功能全部正常。 完成一台纵向加密的安装调试,设备运行状况正常。三、 调试报告 首先

3、通过网线连接设备的eth4接口,打开纵向加密管理工1 对设备的基本参数进行配置2 配置vlan3 配置路由4 配置隧道5 配置策略6 将隧道对应的证书导入至此,纵向加密配置完成。 XXXXXXXXXXX(安装)调试工程师;XXX XXXXXXXXXXXXX(记录)人员;XXXXX二、交换机、路由器配置调试文档1. 现场沟通在客户现场经过于客户负责人进行方案沟通,了解到用户购买设备的用途及网络的基本架构情况,并向项目负责人处要取获得网络调试所需要的网络规划数据,并根据网络规划数据现场对设备进行调试和安装。2、 数据网络路由器配置如下:SD-JiaHongZhan.R1dis cu# versio

4、n 5.20, Release 2209P15, Standard# sysname SD-JiaHongZhan.R1# super password level 3 cipher $c$3$CTWtbnxTybrdIiVNPI7ssukmA7w=# configure-user count 5# domain default enable system# router id 37.2.72.186# telnet server enable# dar p2p signature-file cfa0:/p2p_default.mtd# port-security enable# mpls l

5、sr-id 37.2.72.186#ip vpn-instance vpn-rt route-distinguisher 23721:1 vpn-target 23721:101 export-extcommunity vpn-target 23721:100 import-extcommunity#ip vpn-instance vpn-nrt route-distinguisher 23721:2 vpn-target 23721:201 export-extcommunity vpn-target 23721:200 import-extcommunity#vlan 1#mpls ttl

6、 propagate vpn undo ttl expiration pop#mpls ldp#domain system access-limit disable state active idle-cut disable self-service-url disable#user-group system group-attribute allow-guest#local-user admin password cipher $c$3$40gC1cxf/wIJNa1ufFPJsjKAof+QP5aV authorization-attribute level 3 service-type

7、telnet#interface Aux0 async mode flow link-protocol ppp#interface Cellular0/0 async mode protocol link-protocol ppp#interface Serial4/0 description to-RZDD-R-NE40-1 link-protocol ppp ip address 37.152.186.2 255.255.255.252 ospf cost 500 mpls mpls ldp#interface Serial4/1 description to-RZDD-R-NE40-2

8、link-protocol ppp ip address 37.152.186.6 255.255.255.252 ospf cost 500 mpls mpls ldp#interface NULL0#interface LoopBack0 ip address 37.2.72.186 255.255.255.255#interface GigabitEthernet0/0 port link-mode route#interface GigabitEthernet0/0.10 description ce-manage vlan-type dot1q vid 10 ip address 3

9、7.152.186.30 255.255.255.240#interface GigabitEthernet0/0.199 description VPN-RT vlan-type dot1q vid 199 ip binding vpn-instance vpn-rt ip address 37.153.186.126 255.255.255.128#interface GigabitEthernet0/0.299 description VPN-NRT vlan-type dot1q vid 299 ip binding vpn-instance vpn-nrt ip address 37

10、.154.186.126 255.255.255.128#interface GigabitEthernet0/1 port link-mode route#bgp 23721 undo synchronization timer keepalive 5 hold 15 group rzdd internal peer rzdd connect-interface LoopBack0 peer 37.2.72.254 group rzdd peer 37.2.73.254 group rzdd # ipv4-family vpn-instance vpn-rt import-route dir

11、ect # ipv4-family vpn-instance vpn-nrt import-route direct # ipv4-family vpnv4 peer rzdd enable peer 37.2.72.254 enable peer 37.2.72.254 group rzdd peer 37.2.73.254 enable peer 37.2.73.254 group rzdd#ospf 1 import-route direct area 0.0.0.1 network 37.152.186.0 0.0.0.3 area 0.0.0.2 network 37.152.186

12、.4 0.0.0.3# snmp-agent snmp-agent local-engineid 800063A2035866BA7FAA48 snmp-agent community write raddrw snmp-agent community read rzddro snmp-agent community write rzddrw snmp-agent sys-info version all undo snmp-agent trap enable voice dial# load xml-configuration# load tr069-configuration#user-i

13、nterface con 0user-interface tty 13user-interface aux 0user-interface vty 0 4 set authentication password cipher $c$3$wjDircwXvMELIqIp/gS9nLzGdO#return3、数据网络交换机配置如下SD-JiaHongZhan.S1dis cu# sysname SD-JiaHongZhan.S1# super password level 3 cipher 1D.L#-MI_,UMD0PV(YO1!#radius scheme system#domain syst

14、em#vlan 1#vlan 10 description CE-Manage#vlan 199 description VPN-RT#vlan 299 description VPN-NRT#interface Vlan-interface10 description CE-Manage ip address 37.152.186.17 255.255.255.240#interface Vlan-interface199 description VPN-RT#interface Vlan-interface299 description VPN-NRT#interface Aux1/0/0#interface Ethernet1/0/1 port access vlan 199#interface Ethernet1/0/2 port access vlan 199#interface Ethernet1/0/3 port access vlan 199#interface Ethernet1/0/4 port access vlan 199#interface Ethernet1/0/

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1