![](https://img-blog.csdnimg.cn/20201014180756738.png?x-oss-process=image/resize,m_fixed,h_64,w_64)
神州数码相关
文章平均质量分 69
叶澜╭
仰望星空,一杯咖啡吸收宇宙能量。
展开
-
DCN 交换机 私有Vlan典型配置
1. 当Vlan加入私有Vlan后,原Vlan内的接口会清空。Switch上有三个Vlan,分别为Vlan 20,30,40.2. PC1和PC2属于Vlan20,PC3和PC4属于Vlan30,PC5和PC6属于Vlan40.3. 通过划分私有Vlan,实现PC1、PC2之间可以互访,也可以访问PC3、PC4和PC5、PC6.同时,PC3、PC4之间也不可以互访,只能访问到PC1、PC2,无法访问到PC5、PC6.5. 配置私有Vlan绑定关系,将Vlan20和Vlan30、40绑定。原创 2023-12-24 23:56:21 · 392 阅读 · 0 评论 -
神州数码 DCN交换机 Vlan虚接口配置
2. 对于三层交换机,可以配置多个Vlan虚接口地址,并且默认情况下各个Vlan虚接口之间可以互访。4. SwitchA的Vlan 10虚接口IP为192.168.0.1/24,Vlan 20虚接口IP为192.168.1.1/24。分别做为PC1和PC2的网关。1. 交换机的Vlan虚接口只有当属于这个Vlan的所有物理端口Down之后,虚接口才会Down。1. 创建(进入)Vlan 10,并将端口E 1/1划分到Vlan10。3. 创建(进入)Vlan 20,并将端口E 1/2划分到Vlan20。原创 2023-12-24 23:53:55 · 424 阅读 · 0 评论 -
神州数码 交换机 Vlan功能典型配置
需要使用两次命令创建。PC1和PC2分别连接到交换机的端口E 0/0/1和E 0/0/2,端口分别属于Vlan 10和Vlan 20。注:创建多个Vlan时,可使用vlan ID1-ID2这样的方式创建,一次最多创建 512 个Vlan。注:上述命令同时将E 0/0/1 -E 0/0/20端口加入到Vlan 20,模式是Access。1.创建(进入)Vlan 10,将E 0/0/1加入到Vlan 10。2.创建(进入)Vlan 20,将E 0/0/2加入到Vlan 20。1.创建(进入)Vlan10.原创 2023-12-24 23:48:37 · 496 阅读 · 0 评论 -
神州数码 DCN IVY5.4/1.6/1.3平台中Telnet、SSH、Web配置
在软件版本为 5.4.x.x、1.6.x和1.3.x的交换机中,开启Telnet、SSH、Web方式登录管理交换机。2. IVY 5.4/1.6/1.3系统中不支持Web、SSH方式的登录用户限制。3.3.2 配置Web用户名密码(用户名admin密码admin)注:在IVY6.0以前的版本中不支持使用ACL方式限制Telnet使用的用户限制。3.1.2 配置本地用户名密码(用户名test,密码test)3.2.2 配置SSH用户名密码(用户名ssh密码ssh)3.2.1 开启SSH-Server服务。原创 2023-12-24 23:45:25 · 617 阅读 · 0 评论 -
神州数码 配置Console端口认证
2. 建议先配置好交换机的Telnet、SSH等远程管理方式并检验生效后,再配置Console端口用户名密码。避免由于密码遗失造成无法登录设备。针对交换机设备的Console端口配置认证,连接Console端口时,需要输入正确的用户名密码后才可以继续配置交换机设备。1. Console端口认证的用户名密码,默认使用本地用户名密码。1. 配置本地用户名密码(用户名test密码test)配置完成后,重新插拔Console线缆,检查配置是否生效。2. 配置Console端口认证方式。3. 检验配置是否生效。原创 2023-12-24 23:42:40 · 554 阅读 · 0 评论 -
神州数码 配置Web方式管理交换机
在全局配置模式下,使用“web language chinese”和“web language english”可以修改Web页面的默认语言。(如果没有上述命令,请升级交换机的Vendor文件)PC机通过IE浏览器对交换机进行管理。4. 开启HTTPS方式的Web登录。3. 配置Web用户登录验证方式。1. 开启Web管理功能。2. 添加本地管理用户。原创 2023-12-24 23:40:18 · 615 阅读 · 0 评论 -
神州数码 DCN交换机 配置SSH方式登录
1. 对于三层交换机,可以有多个三层虚接口,它的管理Vlan可以是任意一个具有三层接口并配置了IP地址的Vlan。而二层交换机,只有一个二层虚接口,它的管理Vlan即是对应的三层虚接口并配置了IP地址的Vlan。注:开启Radius + 本地验证,需要根据现场情况配置Radius-Server参数,具体配置见本手册“安全认证功能配置”部分的描述。注:下面的验证方式需要IVY 6.1版本支持(6.0.x.x版本中,SSH登录限制只由ssh-user控制)1. 登录到交换机,配置本地的用户名密码。原创 2023-12-24 23:29:05 · 1536 阅读 · 0 评论 -
神州数码 DCN 交换机 配置Telnet方式登录
注:开启Radius + 本地验证,需要根据现场情况配置Radius-Server参数,具体配置见本手册“安全认证功能配置”部分的描述。3. 只允许192.168.1.2/24这个IP或只允许192.168.1.0/24这个IP地址段的PC进行Telnet登录。2. 配置Telnet用户登录时的验证方式(本地验证 或 Radius+本地验证)3. 配置允许Telnet管理交换机的地址限制(单独IP 或 IP地址段)2. 分别应用本地认证和Radius+本地认证方式对用户名密码进行验证。原创 2023-12-24 23:24:33 · 895 阅读 · 0 评论 -
神州数码配置命令总结
access-list 102 {deny | permit} 协议类型 {{ } | any-source | {host-source}} {{ } | any-destination | {host-destination }} [precedence ] [tos][time-range]tag指定路由的标记,为路由的标记值,取值范围12147483648;原创 2023-12-04 11:07:47 · 3111 阅读 · 4 评论 -
DCN 神州数码多协议 BGP-----MPBGP
neighbor 2022::2 activate && 由于在ipv6 的BGP邻居上传递ipv4路由,所以要在此激活ipv6 邻居。MPBGP是在BGP-4 基础上的扩展,分为三种:ipv4--ipv4、ipv6---ipv6、ipv6--ipv4、ipv4--ipv6。&& 但是该路由的下一跳,地址为ipv6 地址压缩后的,是错我的,所以这里要通过route-map 修改 为正确的。本文主要介绍:ipv6---ipv4(在 建立ipv6 的BGP邻居上传递ipv4的路由)原创 2023-06-29 13:15:38 · 682 阅读 · 0 评论 -
神州数码 交换机DHCP服务器配置
神州数码 交换机DHCP服务器配置。原创 2023-06-29 13:13:57 · 502 阅读 · 0 评论 -
神州数码 数通设备 Web登录方式配置
神州数码 数通设备 Web登录方式配置。原创 2023-06-29 13:10:15 · 535 阅读 · 0 评论 -
神州数码DCFW-1800系列防火墙设备密码与配置恢复方法
wr_point/etc/mnt/mtdblock4/config # cp config.text config.9 //拷贝文件,已存在会覆盖。/wr_point/etc/mnt/mtdblock4/config # cmp config.text config.9 //对比两个文件内容。/wr_point/etc/mnt/mtdblock4/config # cmp config.text config.9 //对比两个文件内容。五、查看配置文件内容,并复制到桌面txt文档里编辑,修改用户密码。原创 2023-06-29 13:05:52 · 1953 阅读 · 0 评论 -
神州数码rspan配置
1.使用RSPAN功能时,远程Vlan不能在需要转发的设备上被做为Native Vlan使用。2.使用RSPAN时,如果源端口的实际流量超过目地端口的实际流量,数据会丢失(比如源端口共有1500M数据,但目地端口是千兆,那只能接收1000M的数据)源交换机E 1/1口的收发流量需要镜象给目地交换机的E 1/2口,使用RSPAN功能完成上述要求。#指定远程Vlan为Vlan 10,并将目地交换机的E 1/2端口划分到远程Vlan中。#指定远程Vlan为Vlan 10,配置端口模式为Trunk。原创 2023-06-29 13:02:49 · 172 阅读 · 0 评论 -
神州数码防火墙DCFW-1800-N302 简单双机热备实现
传统组网中,只有一台防火墙部署在出口,当防火墙出现故障后,内部网络中所有以防火墙作为默认网关的主机与外部网络之间的通讯中断,通讯可靠性无法保证。注意:两台防火墙名称(这里我们使用默认名字DCFW-1800)必须一样,监控端口必须统一,心跳线端口可以不统一,根据题意随机应变。插回主监控组口的网线,主防火墙HA的灯变回绿色,备防火墙HA的灯变为橙。(抢占指的是当主交换机宕掉后,备续用,然后主修复后多长时间进行切换尝试。拔掉主的监控组口的网线,主防火墙HA的灯变红,备防火墙HA的灯变为绿。原创 2023-06-29 01:01:15 · 422 阅读 · 0 评论 -
神州数码交换机“链路聚合”配置
二层与二层或三层与三层做链路聚合时,选用主动模式和被动模式,一端为主动“active”时,另一端为被动“passive”注:配置链路聚合时先创建组和选择模式后在插线,连接网线后在配置最后一步(开启Trunk模式)(创建1个链路聚合组)1代表的是组号,可随意写,但必须与下面的聚合组的组号一致。合组)1代表的是组号,可随意写,但必须与下面的聚合组的组号一致。(手动/主动/被动)(将端口加入链路聚合组并选择模式)(手动/主动/被动)(将端口加入链路聚合组并选择模式)(将链路聚合组开启Trunk模式)原创 2023-06-29 00:59:59 · 1572 阅读 · 0 评论 -
神州数码交换机等设备如何与CRT连接
5、选择速率(三层交换机是115200、路由器和防火墙还有二层交换机都是9600)先把你的控制线插上一头插在交换机的CONSOLE另一头则查电脑USB即可。3、打开电脑的设备管理器看一下端口的名称(我这里是COM7)2、这里代表的是各种协议(一般都选择serail)1、双击打开CRT会自动弹出这个连接设备的页面。6、取消XON/XOFF选项。本次实验设备CS6200。7、然后就可以操作了。原创 2023-06-15 18:32:22 · 388 阅读 · 0 评论