欧美色欧美亚洲高清在线观看,国产特黄特色a级在线视频,国产一区视频一区欧美,亚洲成a 人在线观看中文

  1. <ul id="fwlom"></ul>

    <object id="fwlom"></object>

    <span id="fwlom"></span><dfn id="fwlom"></dfn>

      <object id="fwlom"></object>

      實(shí)驗(yàn)二、端口匯聚和鏡像配置(范文模版)

      時(shí)間:2019-05-13 19:14:27下載本文作者:會員上傳
      簡介:寫寫幫文庫小編為你整理了多篇相關(guān)的《實(shí)驗(yàn)二、端口匯聚和鏡像配置(范文模版)》,但愿對你工作學(xué)習(xí)有幫助,當(dāng)然你在寫寫幫文庫還可以找到更多《實(shí)驗(yàn)二、端口匯聚和鏡像配置(范文模版)》。

      第一篇:實(shí)驗(yàn)二、端口匯聚和鏡像配置(范文模版)

      試驗(yàn)

      二、端口匯聚和鏡像

      一、端口匯聚實(shí)驗(yàn) 功能需求及組網(wǎng)說明

      端口匯聚配置

      『配置環(huán)境參數(shù)』

      1.交換機(jī)SwitchA和SwitchB通過以太網(wǎng)口實(shí)現(xiàn)互連。

      2.SwitchA用于互連的端口為e0/1和e0/2,SwitchB用于互連的端口為e0/1和e0/2。

      『組網(wǎng)需求』

      增加SwitchA的SwitchB的互連鏈路的帶寬,并且能夠?qū)崿F(xiàn)鏈路備份,使用端口匯聚。數(shù)據(jù)配置步驟

      『端口匯聚數(shù)據(jù)轉(zhuǎn)發(fā)流程』

      如上圖,如果在匯聚時(shí)配置的是ingress屬性,假如PC1的數(shù)據(jù)包進(jìn)入SwitchA,假如第一次去PING PC2,那么第一次將是廣播包,數(shù)據(jù)包將從匯聚端口的邏輯主端口送出,報(bào)文送達(dá)Switch2時(shí),此時(shí)PC1的MAC也將對應(yīng)學(xué)習(xí)到Switch2的邏輯主端口,此時(shí)PC2再進(jìn)行回包主要看PC1的源MAC學(xué)習(xí)到哪個(gè)端口,就會通過哪個(gè)端口進(jìn)行轉(zhuǎn)發(fā),所以ingress是根據(jù)流進(jìn)行轉(zhuǎn)發(fā),如果流是單一的,那么該數(shù)據(jù)流也將一直走同一個(gè)端口,除非該端口故障。

      如果在匯聚時(shí)配置的是both屬性,2個(gè)端口匯聚,如PC1的數(shù)據(jù)包進(jìn)入SwitchA,假如第一次去PING PC2,那么第一次將是廣播包,數(shù)據(jù)包將從匯聚端口的邏輯主端口送出,報(bào)文送達(dá)Switch2時(shí),此時(shí)PC1的MAC也將對應(yīng)學(xué)習(xí)到Switch2的邏輯主端口,此時(shí)Switch2將根據(jù)自己的算法進(jìn)行選路:將PC1的MAC(二進(jìn)制)和PC2的MAC(二進(jìn)制)的最后一位進(jìn)行與操作,如果與出來的結(jié)果為0,將選擇主端口;如果與出來的結(jié)果為1,將選擇備份端口。也就是說如果對于一個(gè)單一的數(shù)據(jù)流(例如固定兩臺PC)那么它們的數(shù)據(jù)流將一直在固定某個(gè)端口進(jìn)行轉(zhuǎn)發(fā)。

      如果是三個(gè)或者四個(gè)端口進(jìn)行匯聚,將PC1的MAC和PC2的MAC(二進(jìn)制)的最后二位進(jìn)行與操作,一共四種結(jié)果,如果與出來的結(jié)果為0,將選擇主端口;如果與出來的結(jié)果為1,選擇第一個(gè)備份端口,如果與出來的結(jié)果為0,再選擇第二個(gè)備份端口,依此類推。

      如果是五個(gè)到八個(gè)端口進(jìn)行匯聚,將PC1的MAC和PC2的MAC(二進(jìn)制)的最后三位進(jìn)行與操作,一共八種結(jié)果,再進(jìn)行端口選擇。匯聚端口越多,算法就越復(fù)雜。

      【SwitchA交換機(jī)配置】

      1.進(jìn)入端口E0/1 [SwitchA]interface Ethernet 0/1 2.匯聚端口必須工作在全雙工模式 [SwitchA-Ethernet0/1]duplex full 3.匯聚的端口速率要求相同,但不能是自適應(yīng) [SwitchA-Ethernet0/1]speed 100 4.進(jìn)入端口E0/2 [SwitchA]interface Ethernet 0/2 5.匯聚端口必須工作在全雙工模式 [SwitchA-Ethernet0/2]duplex full 6.匯聚的端口速率要求相同,但不能是自適應(yīng) [SwitchA-Ethernet0/2]speed 100 7.根據(jù)源和目的MAC進(jìn)行端口選擇匯聚

      [SwitchA]link-aggregation Ethernet 0/1 to Ethernet 0/2 both 【SwitchA交換機(jī)配置】

      [SwitchB]interface Ethernet 0/1 [SwitchB-Ethernet0/1]duplex full [SwitchB-Ethernet0/1]speed 100 [SwitchB]interface Ethernet 0/2 [SwitchB-Ethernet0/2]duplex full [SwitchB-Ethernet0/2]speed 100 [SwitchB]link-aggregation Ethernet 0/1 to Ethernet 0/2 both 【補(bǔ)充說明】

      1.同一個(gè)匯聚組中成員端口的鏈路類型與主端口的鏈路類型保持一致,即如果主端口為Trunk端口,則成員端口也為Trunk端口;如主端口的鏈路類型改為Access端口,則成員端口的鏈路類型也變?yōu)锳ccess端口

      2、配置端口匯聚的時(shí)候可用使用參數(shù)ingress或者both,兩者的區(qū)別是:前者表示端口匯聚組中各成員端口僅根據(jù)源MAC地址對出端口的流量進(jìn)行負(fù)荷分擔(dān);而后者表示端口匯聚組中各成員端口根據(jù)源、目的MAC地址對出端口的流量進(jìn)行負(fù)荷分擔(dān)。為了保證負(fù)荷分擔(dān)的效果,參與端口匯聚的端口要配置在相同的速率和雙工模式下。而且,只有數(shù)目較多的主機(jī)進(jìn)行訪問時(shí),才能觀測出負(fù)載的效果。

      二、端口鏡像實(shí)驗(yàn)

      1、功能需求及組網(wǎng)說明

      端口鏡像配置

      『環(huán)境配置參數(shù)』

      1.PC1接在交換機(jī)E0/1端口,IP地址1.1.1.1/24 2.PC2接在交換機(jī)E0/2端口,IP地址2.2.2.2/24 3.E0/24為交換機(jī)上行端口

      4.Server接在交換機(jī)E0/8端口,該端口作為鏡像端口

      『組網(wǎng)需求』

      1.通過交換機(jī)端口鏡像的功能使用server對兩臺pc的業(yè)務(wù)報(bào)文進(jìn)行監(jiān)控。

      2.按照鏡像的不同方式進(jìn)行配置:

      1)基于端口的鏡像 2)基于流的鏡像

      2、數(shù)據(jù)配置步驟

      『端口鏡像的數(shù)據(jù)流程』

      基于端口的鏡像是把被鏡像端口的進(jìn)出數(shù)據(jù)報(bào)文完全拷貝一份到鏡像端口,這樣來進(jìn)行流量觀測或者故障定位。

      【3026等交換機(jī)鏡像】 S2008/S2016/S2026/S2403H/S3026等交換機(jī)支持的都是基于端口的鏡像,有兩種方法: 方法一

      1.配置鏡像(觀測)端口

      [SwitchA]monitor-port e0/8 2.配置被鏡像端口

      [SwitchA]port mirror Ethernet 0/1 to Ethernet 0/2 方法二

      1.可以一次性定義鏡像和被鏡像端口

      [SwitchA]port mirror Ethernet 0/1 to Ethernet 0/2 observing-port Ethernet 0/8 『基于流鏡像的數(shù)據(jù)流程』

      基于流鏡像的交換機(jī)針對某些流進(jìn)行鏡像,每個(gè)連接都有兩個(gè)方向的數(shù)據(jù)流,對于交換機(jī)來說這兩個(gè)數(shù)據(jù)流是要分開鏡像的。

      【3500/3026E/3026F/3050】

      〖基于三層流的鏡像〗

      1.定義一條擴(kuò)展訪問控制列表

      [SwitchA]acl num 100 2.定義一條規(guī)則報(bào)文源地址為1.1.1.1/32去往所有目的地址 [SwitchA-acl-adv-101]rule 0 permit ip source 1.1.1.1 0 destination any 3.定義一條規(guī)則報(bào)文源地址為所有源地址目的地址為1.1.1.1/32 [SwitchA-acl-adv-101]rule 1 permit ip source any destination 1.1.1.1 0 4.將符合上述ACL規(guī)則的報(bào)文鏡像到E0/8端口

      [SwitchA]mirrored-to ip-group 100 interface e0/8

      〖基于二層流的鏡像〗

      1.定義一個(gè)ACL [SwitchA]acl num 200 2.定義一個(gè)規(guī)則從E0/1發(fā)送至其它所有端口的數(shù)據(jù)包

      [SwitchA]rule 0 permit egress interface Ethernet0/1 3.定義一個(gè)規(guī)則從其它所有端口到E0/1端口的數(shù)據(jù)包

      [SwitchA]rule 1 permit ingress interface Ethernet0/1 4.將符合上述ACL的數(shù)據(jù)包鏡像到E0/8 [SwitchA]mirrored-to link-group 200 interface e0/8

      3、測試驗(yàn)證

      在觀測端口上通過工具軟件可以看到被鏡像端口的相應(yīng)的報(bào)文,可以進(jìn)行流量觀測或者故障定位。

      第二篇:簡單網(wǎng)管交換機(jī)端口鏡像功能設(shè)置(范文模版)

      簡單網(wǎng)管交換機(jī)端口鏡像功能設(shè)置

      文檔適用產(chǎn)品型號:FS116E,JFS524E,GS105E,GS108Ev1,GS108Ev2,GS108PEv1,GS108PEv2,GS116E,JGS524E,XS708E,GS105PE 端口鏡像

      端口鏡像功能是把交換機(jī)一個(gè)或多個(gè)端口的數(shù)據(jù)在發(fā)出或接收的同時(shí)復(fù)制一份到指定的鏡像端口,以監(jiān)測進(jìn)出網(wǎng)絡(luò)的所有數(shù)據(jù)包,從而很好的保證網(wǎng)絡(luò)安全;在網(wǎng)絡(luò)出現(xiàn)故障時(shí),也能迅速地進(jìn)行故障定位。簡單網(wǎng)管交換機(jī)支持一(鏡像端口)對多(源端口)的端口鏡像。拓?fù)洌?/p>

      上圖中,路由器連接在交換機(jī)XS708E的01號端口,監(jiān)控主機(jī)連接在交換機(jī)的08號端口。一般所有出口的流量均會通過出口路由器,所以只需監(jiān)控路由器端口即可收集局域網(wǎng)中所有上網(wǎng)數(shù)據(jù)。管理軟件(ProSafe Plus Utility)版本:V2.2.24 配置:

      進(jìn)入系統(tǒng)>監(jiān)控>端口鏡像,配置界面如下圖所示。

      端口鏡像:默認(rèn)值為禁用,即未啟用此功能,點(diǎn)選啟用,啟用端口鏡像功能; 源端口:此處選擇被監(jiān)控的端口,這里選擇連接出口路由器的01號端口; 目標(biāo)端口:此處選擇監(jiān)控端口,即連接監(jiān)控服務(wù)器的08號端口。

      注意:源端口不可作為目標(biāo)端口,并且源端口或目標(biāo)端口不可作為LAG成員。點(diǎn)擊應(yīng)用。

      第三篇:實(shí)驗(yàn)二:交換機(jī)硬件配置

      e-Bridge 程控實(shí)驗(yàn)指導(dǎo)書

      CC08實(shí)驗(yàn)二

      eBridge通信實(shí)驗(yàn)指導(dǎo)書

      (交換部分)

      深圳市訊方通信技術(shù)有限公司

      二零零八年三月 e-Bridge 程控實(shí)驗(yàn)指導(dǎo)書

      CC08實(shí)驗(yàn)二

      實(shí)驗(yàn)二

      交換機(jī)硬件配置實(shí)驗(yàn)

      一、實(shí)驗(yàn)?zāi)康?/p>

      了解程控交換機(jī)的硬件結(jié)構(gòu),按照模塊、機(jī)框、單板的順序進(jìn)行數(shù)據(jù)的配置。

      二、實(shí)驗(yàn)器材

      1、程控交換機(jī)

      2、實(shí)驗(yàn)用維護(hù)終端。

      三、實(shí)驗(yàn)內(nèi)容說明

      組網(wǎng)情況:板位圖說明

      本C&C08交換機(jī)為一獨(dú)立模塊,一共兩個(gè)機(jī)柜,一個(gè)主控柜,一個(gè)用戶柜。有12個(gè)功能框。框編號從0開始。1、0框?yàn)锽AM框,其實(shí)質(zhì)是一臺工控制機(jī),實(shí)際實(shí)驗(yàn)中,為了操作方便,采用外置BAM。運(yùn)行WINDOWS 2000操作系統(tǒng)和程控交換機(jī)應(yīng)用軟件,用于和交換機(jī)主機(jī)通信,并完成對交換機(jī)的管理。2、1、2框?yàn)闉橹骺乜颍幸粔K大背母板外加其他功能板件構(gòu)成,具體如下:

      1NOD板:節(jié)點(diǎn)板,主要用于MPU和用戶/中繼之間的通信,起到橋梁的作用,可以○根據(jù)實(shí)際用戶/中繼數(shù)量的多少進(jìn)行配置。

      2SIG板:信號音板,用于提供交換機(jī)接續(xù)時(shí)所需要的各種信號音。交換機(jī)重要 ○部件之一。

      3EMA板:雙機(jī)倒換板,用于監(jiān)視主備MPU之間的工作狀態(tài)。○4MPU板:交換機(jī)主處理板,是整個(gè)交換機(jī)的核心部分,對整個(gè)交換機(jī)進(jìn)行管理和控○制。

      5NET板:中心交換網(wǎng)板,所有信號都在該交換網(wǎng)板進(jìn)行交換,交換機(jī)重要部件之一?!?CKV網(wǎng)絡(luò)驅(qū)動板:為NET板提供信號的硬件驅(qū)動?!?LAPA板:NO7號信令鏈路驅(qū)動板,提供4路NO7鏈路,開NO7中繼電路必備板件?!?MFC32板:多頻互控板,提供32路雙音多頻互控信號,開NO1中繼電路必備板件?!?ALM板:告警板,為外接告警箱提供信號驅(qū)動和連接功能?!?0PWC板:二次電源板,為主控框提供+/-12V,+/-5V工作電壓?!?/p>

      3、用戶框:10框?yàn)橛脩艨颍ㄔ谟脩魴C(jī)柜中),為交換機(jī)系統(tǒng)提供用戶電路接口。(即提供電話接口)

      1ASL32板:32路用戶電路板,提供32路用戶電路接口,其中第16、17路可以提供○反極性信號。

      深圳市訊方通信技術(shù)有限公司

      電話:0755-88860761 傳真:0755-86192832 深圳市南山區(qū)南海大道西海明珠大廈F712

      郵編:518052 e-Bridge 程控實(shí)驗(yàn)指導(dǎo)書

      CC08實(shí)驗(yàn)二 2DRV32板:雙音驅(qū)動板,提供32路DTMF雙音多頻信號的收發(fā)和解碼,并 ○對ASL32板提供驅(qū)動電路。

      3PWX板:二次電源板,為用戶框提供+/-12V,+/-5V工作電壓、~75V鈴流信號?!稷躎SS板:測試板,測試用戶內(nèi)外線。

      重要:請注意PWX和PWC之間的區(qū)別,二者不能混用!!

      4、中繼框:5框?yàn)橹欣^框,為交換機(jī)提供中繼電路功能。

      1DTM板:2M中繼電路板,每塊DTM板提供2個(gè)2M口電路,可以配置成 ○N01中繼或者NO7中繼電路。

      2PWC板:二次電源板,為中繼框提供+/-12V,+/-5V 工作電壓?!鹌渚唧w板位如下圖所示:

      B獨(dú)主控柜

      深圳市訊方通信技術(shù)有限公司

      電話:0755-88860761 傳真:0755-86192832 深圳市南山區(qū)南海大道西海明珠大廈F712

      郵編:518052 e-Bridge 程控實(shí)驗(yàn)指導(dǎo)書

      CC08實(shí)驗(yàn)二

      四、實(shí)驗(yàn)步驟

      1、學(xué)生在自己PC中桌面上雙擊“操作平臺,如圖

      ”圖標(biāo),輸入服務(wù)器地址,進(jìn)入Ebridge登陸

      2、點(diǎn)擊【確認(rèn)】鍵進(jìn)入EB界面模式,如圖

      深圳市訊方通信技術(shù)有限公司

      電話:0755-88860761 傳真:0755-86192832 深圳市南山區(qū)南海大道西海明珠大廈F712

      郵編:518052 e-Bridge 程控實(shí)驗(yàn)指導(dǎo)書

      CC08實(shí)驗(yàn)二

      3、雙擊【綜合通信試驗(yàn)平臺】中的【程控CC08】,進(jìn)入CC08實(shí)驗(yàn)?zāi)J?,如圖:

      4、單擊【清空數(shù)據(jù)】,提示是否進(jìn)行數(shù)據(jù)清空,單擊【確定】,如圖:

      深圳市訊方通信技術(shù)有限公司

      電話:0755-88860761 傳真:0755-86192832 深圳市南山區(qū)南海大道西海明珠大廈F712

      郵編:518052 e-Bridge 程控實(shí)驗(yàn)指導(dǎo)書

      CC08實(shí)驗(yàn)二

      5、數(shù)據(jù)清空完成后,點(diǎn)擊【確定】,然后點(diǎn)擊【業(yè)務(wù)操作終端】,出登陸窗口:

      用戶名:cc08,密碼:cc08,局名選LOCAL(IP地址:127.0.0.1),點(diǎn)擊【確定】

      6、在維護(hù)輸出窗口會顯示登陸成功的相關(guān)信息,并自動執(zhí)行幾條系統(tǒng)查詢命令:

      深圳市訊方通信技術(shù)有限公司

      電話:0755-88860761 傳真:0755-86192832 深圳市南山區(qū)南海大道西海明珠大廈F712

      郵編:518052 e-Bridge 程控實(shí)驗(yàn)指導(dǎo)書

      CC08實(shí)驗(yàn)二

      7、點(diǎn)擊【系統(tǒng)】-》【執(zhí)行批命令】,或按CTRL+R

      8、選擇已調(diào)試好的命令文件腳本“”,點(diǎn)擊【打開】。

      系統(tǒng)會自動執(zhí)行并在【維護(hù)輸出】窗口顯示執(zhí)行結(jié)果:

      深圳市訊方通信技術(shù)有限公司

      電話:0755-88860761 傳真:0755-86192832 深圳市南山區(qū)南海大道西海明珠大廈F712

      郵編:518052 e-Bridge 程控實(shí)驗(yàn)指導(dǎo)書

      CC08實(shí)驗(yàn)二

      9、等結(jié)果顯示處出現(xiàn)“數(shù)據(jù)格式轉(zhuǎn)換完成”后,在e-bridge系統(tǒng)中點(diǎn)擊【開始程控實(shí)驗(yàn)】,屏幕上方會顯示當(dāng)前占用服務(wù)器席位的客戶端,你申請席位的客戶端排在第幾位,剩余多長時(shí)間。然后單擊【申請加載數(shù)據(jù)】-》【確定】,同時(shí)數(shù)據(jù)開始加載。

      深圳市訊方通信技術(shù)有限公司

      電話:0755-88860761 傳真:0755-86192832 深圳市南山區(qū)南海大道西海明珠大廈F712

      郵編:518052 e-Bridge 程控實(shí)驗(yàn)指導(dǎo)書

      CC08實(shí)驗(yàn)二

      10、服務(wù)器會自動進(jìn)行數(shù)據(jù)格式轉(zhuǎn)換,并加載到交換機(jī)中,單擊【確定】,加載完成。

      11、點(diǎn)擊【業(yè)務(wù)操作終端】出現(xiàn)登陸窗口:

      深圳市訊方通信技術(shù)有限公司

      電話:0755-88860761 傳真:0755-86192832 深圳市南山區(qū)南海大道西海明珠大廈F712

      郵編:518052 e-Bridge 程控實(shí)驗(yàn)指導(dǎo)書

      CC08實(shí)驗(yàn)二

      用戶名:cc08,密碼:cc08,局名:SERVER(IP地址:129.9.0.10)點(diǎn)擊【確定】登陸到BAM服務(wù)器

      12、點(diǎn)擊【維護(hù)】-》【配置】-》【硬件配置狀態(tài)面板】,可看到交換機(jī)的單板運(yùn)行狀態(tài):

      附件:硬件數(shù)據(jù)配置參考

      1、SET FMT: STS=OFF,CONFIRM=Y;

      //關(guān)閉格式轉(zhuǎn)換。

      2、SET CWSON: SWT=OFF,CONFIRM=Y;

      //設(shè)置當(dāng)前工作站告警輸出為關(guān)

      3、增加模塊

      ADD SGLMDU: CKTP=NET, PE=FALSE, DE=FALSE, DW=TRUE, PW=TRUE,CONFIRM=Y;//設(shè)置B獨(dú)模塊,CKTP= NET:時(shí)鐘采用NET板的內(nèi)置時(shí)鐘。PE=FALSE:程序不可用。DE=FALSE,:數(shù)據(jù)不可用。DW=TRUE:數(shù)據(jù)可寫。PW=TRUE:程序可寫。

      4、設(shè)置本局信息

      SET OFI:

      SN1=NAT,SN2=NAT,SN3=NAT,SN4=NAT, LOT=CMPX, NN=TRUE, NNC=“AAAAAA”,NNS=SP24,SCCP=NONE,TADT=0,STP=FALSE,LAC=K'0532,LNC=K'086;

      //(LOT=CMPX:本局類型:長市農(nóng)合一。NN=TRUE:國內(nèi)網(wǎng)有效。SN1=NAT:網(wǎng)標(biāo)識1=國內(nèi)。SN2=NAT:網(wǎng)標(biāo)識2=國內(nèi)SN3=NAT:網(wǎng)標(biāo)識3=國內(nèi)。SN4=NAT:網(wǎng)標(biāo)識4=國內(nèi)。NNC=“AAAAAA”:國內(nèi)編碼=AAAAAA。NNS=SP24:國內(nèi)網(wǎng)編碼結(jié)構(gòu):24位編碼方式。深圳市訊方通信技術(shù)有限公司

      電話:0755-88860761 傳真:0755-86192832 深圳市南山區(qū)南海大道西海明珠大廈F712

      郵編:518052 e-Bridge 程控實(shí)驗(yàn)指導(dǎo)書

      CC08實(shí)驗(yàn)二

      SCCP=NONE:提供SCCP功能=不提供。TADT=0:傳輸允許時(shí)延=0,, STP=FALSE:STP功能標(biāo)志=否。LAC=K'532:本地區(qū)號=0532。LNC=K'0086:本國代碼=0086。)

      5、增加機(jī)框 5.1增加控制框

      ADD CFB: MN=1, F=1, LN=1, PNM=“河工大”, PN=1, ROW=1, COL=1;

      //增加主控框,。MN=1:模塊號=1,F(xiàn)=1:框號=1,PNM=“河工大”:場地名=河工大。PN=1:場地號=1。, ROW=1:行號=1。COL=1:列號=1。5.2增加中繼框

      ADD DTFB: MN=1, F=3, LN=1, PNM=“河工大”, PN=1, ROW=1, COL=1, BT=BP3, N1=0, N2=1, N3=255, HW1=90, HW2=91, HW3=88, HW4=89, HW5=255;

      //增加DTM中繼框.,MN=1:模塊號=1。F=3:框號=3,PNM=“河工大”:場地名=河工大。PN=1:場地號=1。, ROW=1:行號=1。COL=1:列號=1。BT=BP3:板類型為DTM板。N1=0:主節(jié)點(diǎn)1=0。N2=1:主節(jié)點(diǎn)2=1,N3=255:主節(jié)點(diǎn)3以上不配,即其他空槽位不占用主節(jié)點(diǎn),HW1=90, HW2=91, HW3=88, HW4=89,增加2塊DTM板,HW資源從88~91,HW5=255:HW5以上不配,其他空槽位不配HW資源。5.3增加32路用戶框

      ADD USF32: MN=1, F=4, LN=1, PNM=“河工大”, PN=1, ROW=1, COL=1, N1=19, N2=23,HW1=0, HW2=1, HW3=2, HW4=3, HW5=255, BRDTP=ASL32,CONFIRM=Y;

      //增加用戶框.: MN=1:模塊號=1。F=4:框號=4,PNM=“河工大”:場地名=河工大。PN=1:場地號=1。, ROW=1:行號=1。COL=1:列號=1。N1=19:左半框主節(jié)點(diǎn)=19。N2=23:右半框主節(jié)點(diǎn)=23。HW1=12, HW2=13, HW3=14, HW4=15:HW1、HW2、HW3、HW4分別為12、13、14、15。HW5=255, HW5以上不配,其他空槽位不配HW資源。BRDTP=ASL32;板類型為32路用戶板。

      6、調(diào)整單板配置,因機(jī)框配置會默認(rèn)一些單板起來,我們需要根據(jù)我們機(jī)器實(shí)際配置進(jìn)行調(diào)整。6.1調(diào)整用戶框單板:3-11,13-23 RMV BRD: MN=1, F=4, S=3;

      // RMV BRD:刪除單板。MN=1:模塊=1。F=4:框號=4。S=3:槽位=3。RMV BRD: MN=1, F=4, S=4;

      RMV BRD: MN=1, F=4, S=5;深圳市訊方通信技術(shù)有限公司

      電話:0755-88860761 傳真:0755-86192832 深圳市南山區(qū)南海大道西海明珠大廈F712

      郵編:518052 e-Bridge 程控實(shí)驗(yàn)指導(dǎo)書

      CC08實(shí)驗(yàn)二

      RMV BRD: MN=1, F=4, S=6;RMV BRD: MN=1, F=4, S=7;RMV BRD: MN=1, F=4, S=8;RMV BRD: MN=1, F=4, S=9;RMV BRD: MN=1, F=4, S=10;RMV BRD: MN=1, F=4, S=11;RMV BRD: MN=1, F=4, S=13;RMV BRD: MN=1, F=4, S=14;RMV BRD: MN=1, F=4, S=15;RMV BRD: MN=1, F=4, S=16;RMV BRD: MN=1, F=4, S=17;RMV BRD: MN=1, F=4, S=18;RMV BRD: MN=1, F=4, S=19;RMV BRD: MN=1, F=4, S=20;RMV BRD: MN=1, F=4, S=21;RMV BRD: MN=1, F=4, S=22;RMV BRD: MN=1, F=4, S=23;6.2調(diào)整主控框2:4-5,7-8,17-22;1:2-6,10,14,17-22 RMV BRD: MN=1, F=2, S=4;RMV BRD: MN=1, F=2, S=5;RMV BRD: MN=1, F=2, S=7;RMV BRD: MN=1, F=2, S=8;RMV BRD: MN=1, F=2, S=17;RMV BRD: MN=1, F=2, S=18;RMV BRD: MN=1, F=2, S=19;RMV BRD: MN=1, F=2, S=20;RMV BRD: MN=1, F=2, S=21;RMV BRD: MN=1, F=2, S=22;RMV BRD: MN=1, F=1, S=2;深圳市訊方通信技術(shù)有限公司

      電話:0755-88860761 傳真:0755-86192832 深圳市南山區(qū)南海大道西海明珠大廈F712

      郵編:518052 e-Bridge 程控實(shí)驗(yàn)指導(dǎo)書

      CC08實(shí)驗(yàn)二

      RMV BRD: MN=1, F=1, S=3;RMV BRD: MN=1, F=1, S=4;RMV BRD: MN=1, F=1, S=5;RMV BRD: MN=1, F=1, S=6;RMV BRD: MN=1, F=1, S=8;RMV BRD: MN=1, F=1, S=9;RMV BRD: MN=1, F=1, S=10;RMV BRD: MN=1, F=1, S=14;RMV BRD: MN=1, F=1, S=17;RMV BRD: MN=1, F=1, S=18;RMV BRD: MN=1, F=1, S=19;RMV BRD: MN=1, F=1, S=20;RMV BRD: MN=1, F=1, S=21;RMV BRD: MN=1, F=1, S=22;RMV BRD: MN=1, F=1, S=23;ADD BRD: MN=1, F=2, S=17, BT=LPN7,CONFIRM=Y;ADD BRD: MN=1, F=2, S=18, BT=MFC,CONFIRM=Y;// ADD BRD:增加單板。MN=1:模塊=1。F=2:框號=2。S=17:槽位=17。BT=LPN7:板類型=LPN7。

      7、加載設(shè)置

      SET SMSTAT: MN=1, STAT=ACT;//設(shè)置模塊的后臺監(jiān)控狀態(tài)。MN=1:模塊=1。STAT=ACT:狀態(tài)=激活。SET FMT: STS=ON;//設(shè)置格式轉(zhuǎn)換的狀態(tài)。STS=ON:狀態(tài)=開。FMT ALL:;//格式轉(zhuǎn)換。將數(shù)據(jù)轉(zhuǎn)換成交換機(jī)能接收的格式。

      將數(shù)據(jù)轉(zhuǎn)換成交換機(jī)能接收的格式;重新啟動程控交換機(jī),等待加載數(shù)據(jù)到AM完成。

      深圳市訊方通信技術(shù)有限公司

      電話:0755-88860761 傳真:0755-86192832 深圳市南山區(qū)南海大道西海明珠大廈F712

      郵編:518052 e-Bridge 程控實(shí)驗(yàn)指導(dǎo)書

      CC08實(shí)驗(yàn)二

      實(shí)驗(yàn)報(bào)告

      一、畫圖

      1、畫出硬件配置流程順序圖

      答案:配置本局信息-----》配置模塊信息-----》配置功能框-----》刪除框內(nèi)多余單板-----》修改新增加的單板。

      2、畫出交換機(jī)數(shù)據(jù)配置全過程圖

      答案:啟動EB軟件程控模塊-----》還原數(shù)據(jù)庫-----》啟動EB軟件里的程控模塊里的“業(yè)務(wù)操作終端”-----》選擇登陸LOCAL服務(wù)器-----》逐條輸入配置命令-----》申請加載數(shù)據(jù)-----》加載數(shù)據(jù)-----》退出LOCAL服務(wù)器選擇登陸SERVER服務(wù)器-----》查看交換軟件版本-----》查看硬件配置狀態(tài)面板看交換機(jī)運(yùn)行狀況。

      二、名詞解釋

      1、格式轉(zhuǎn)換:配置好的交換機(jī)數(shù)據(jù)是以SQL數(shù)據(jù)庫表格形式生成的,要變換成MPU所識別的機(jī)器代碼文件,這個(gè)過程叫格式轉(zhuǎn)換。

      三、思考題

      1、EB軟件里面還原數(shù)據(jù)庫的作用是什么?

      答:清空原來數(shù)據(jù),為后面數(shù)據(jù)加載做好準(zhǔn)備,否則會數(shù)據(jù)沖突。

      2、為什么加載后要登陸SERVER來查看交換機(jī)運(yùn)行狀態(tài)?

      答:因?yàn)榭蛻舳塑浖]有直接連在CC08機(jī)上,必須登陸到BAM(即EB服務(wù)器)上才能查看數(shù)據(jù)。

      深圳市訊方通信技術(shù)有限公司

      電話:0755-88860761 傳真:0755-86192832 深圳市南山區(qū)南海大道西海明珠大廈F712

      郵編:518052

      第四篇:網(wǎng)絡(luò)管理—基于端口的認(rèn)證管理配置 實(shí)驗(yàn)報(bào)告

      網(wǎng)絡(luò)管理實(shí)驗(yàn)報(bào)告

      —基于端口的認(rèn)證管理配置

      學(xué)院:計(jì)算機(jī)學(xué)院

      班級:

      姓名:

      學(xué)號:

      實(shí)驗(yàn)二

      基于端口的認(rèn)證管理配置

      【實(shí)驗(yàn)?zāi)康摹?/p>

      1、熟練掌握IEEE802.1X的工作原理

      2、熟悉AAA身份認(rèn)證機(jī)制

      3、掌握RADIUS服務(wù)器的配置

      【預(yù)備知識】

      1、AAA概念和基本原理

      2、IEEE802.1X

      3、配置交換機(jī)與RADIUS SERVER之間通訊

      【實(shí)現(xiàn)功能】

      實(shí)現(xiàn)LAN接入的安全身份認(rèn)證。

      【實(shí)驗(yàn)拓?fù)洹?/p>

      PC1 192.168.0.44/24

      RG-S2126G

      192.168.0.2/24

      RG-SAM Server

      192.168.0.185/24

      【實(shí)驗(yàn)原理】

      無線局域網(wǎng)技術(shù)標(biāo)準(zhǔn)自1997年公布以來,使人們能更方便、靈活、快捷地訪問網(wǎng)絡(luò)資源,擺脫了傳統(tǒng)有線網(wǎng)絡(luò)的線纜束縛,隨時(shí)隨地的訪問使用Internet網(wǎng)絡(luò)。手機(jī)、筆記本電腦等個(gè)人無線接入終端設(shè)備和無線組網(wǎng)設(shè)備因?yàn)閮r(jià)格不斷下降的大規(guī)模普及,越來越多的單位和家庭使用無線局域網(wǎng)進(jìn)行組網(wǎng),導(dǎo)致無線網(wǎng)絡(luò)安全問題日益凸顯。早期的無線局域網(wǎng)安全防范僅靠WEP協(xié)議[1],即有線等效加密(Wired Equivalent Privacy)保護(hù)網(wǎng)絡(luò)的安全。由于無線電的開放性,以及WEP技術(shù)本身的缺陷導(dǎo)致它特別容易被竊聽和破解。根據(jù)資料顯示在一個(gè)繁忙的WEP無線網(wǎng)通過嗅探工具可以在短短的數(shù)分鐘內(nèi)破解,并且現(xiàn)在大量的破解工具流傳于網(wǎng)絡(luò)并有相關(guān)專用設(shè)備出售,嚴(yán)重危害無線網(wǎng)絡(luò)的安全。因此WEP標(biāo)準(zhǔn)在2003年被 Wi-Fi Protected Access(WPA)淘汰,又在2004年由完整的 IEEE 802.11i 標(biāo)準(zhǔn)(又稱為 WPA2)所取代[2]。無線局域網(wǎng)802.11i標(biāo)準(zhǔn)中使用802.1x認(rèn)證和密鑰管理方式保障無線網(wǎng)絡(luò)的安全性。盡管802.11i支持預(yù)WPA和WPA2加密下的共享密碼,但如果只使用預(yù)共享密碼保障校園網(wǎng)安全,可能面臨密碼外泄后,知道密碼的非授權(quán)用戶也能使用校園網(wǎng)絡(luò)的安全隱患。

      所以校園無線網(wǎng)建設(shè)過程中建立一套安全可靠高效的用戶認(rèn)證機(jī)制顯得尤為迫切。本文就在Windows系統(tǒng)平臺下使用免費(fèi)Radius軟件TekRadius構(gòu)建基于PEAP技術(shù)的Radius認(rèn)證服務(wù)器,保護(hù)校園無線局域網(wǎng)的安全進(jìn)行探討。802.1X概述

      IEEE802.1X[3]是IEEE制定關(guān)于用戶接入網(wǎng)絡(luò)的認(rèn)證標(biāo)準(zhǔn),全稱是“基于端口的網(wǎng)絡(luò)接入控制”協(xié)議,早期802.1x標(biāo)準(zhǔn)僅為有線網(wǎng)設(shè)計(jì),并廣泛應(yīng)用于有線以太網(wǎng)中。最新版802.1X協(xié)議針對無線局域網(wǎng)的特點(diǎn)進(jìn)行修訂,針對無線局域網(wǎng)的認(rèn)證方式和認(rèn)證體系結(jié)構(gòu)進(jìn)行了相關(guān)技術(shù)優(yōu)化。IEEE 802.1X協(xié)議在用戶接入網(wǎng)絡(luò)之前運(yùn)行,運(yùn)行于網(wǎng)絡(luò)中的數(shù)據(jù)鏈路層,EAP協(xié)議RADIUS協(xié)議。

      無線局域網(wǎng)中802.1X協(xié)議的體系結(jié)構(gòu)包括三個(gè)重要的部分:客戶端系統(tǒng)、認(rèn)證系統(tǒng)和認(rèn)證服務(wù)器,無線局域網(wǎng)中802.1X的拓?fù)浣Y(jié)構(gòu)如圖1所示。

      客戶端系統(tǒng)(Supplicant System)通常是一個(gè)用戶終端系統(tǒng),在無線局域網(wǎng)中即為支持WiFi的筆記本電腦、手機(jī)等終端系統(tǒng),該系統(tǒng)通常無需安裝第三方客戶軟件,windows XP系統(tǒng)內(nèi)置了相關(guān)模塊,能夠發(fā)起并完成802.1x協(xié)議的認(rèn)證過程。

      認(rèn)證系統(tǒng)(Authenticator System)即認(rèn)證者,在無線局域網(wǎng)中就是無線接入點(diǎn)AP(Access Point)或路由器,在認(rèn)證過程中起“轉(zhuǎn)發(fā)”作用。認(rèn)證系統(tǒng)只是把客戶端發(fā)起的認(rèn)證信息轉(zhuǎn)發(fā)到認(rèn)證服務(wù)器完成相關(guān)認(rèn)證。

      認(rèn)證服務(wù)器(Authentication Server System)通常為RADIUS服務(wù)器,在該服務(wù)器上存儲用戶名和密碼、訪問控制列表等相關(guān)用戶信息。在客戶端發(fā)起認(rèn)證時(shí),由認(rèn)證服務(wù)器對客戶端用戶信息與儲存資料進(jìn)行鑒別驗(yàn)證,該申請者是否為授權(quán)用戶。PEAP協(xié)議

      EAP可擴(kuò)展認(rèn)證機(jī)制(Extensible Authentication Protocol)是一個(gè)普遍使用的認(rèn)證機(jī)制,它常被用于無線網(wǎng)絡(luò)或點(diǎn)到點(diǎn)的連接中。EAP不僅可以用于無線局域網(wǎng),而且可以用于有線局域網(wǎng),但它在無線局域網(wǎng)中使用的更頻繁。

      PEAP受保護(hù)的可擴(kuò)展身份驗(yàn)證協(xié)議是由CISCO、微軟和RSA Security聯(lián)合提出的開放標(biāo)準(zhǔn),是WPA2標(biāo)準(zhǔn)[4]中被正式采納的7類認(rèn)證機(jī)制之一。并已被廣泛的運(yùn)用在各種產(chǎn)品中,為網(wǎng)絡(luò)提供安全保障。它在設(shè)計(jì)上和EAP-TLS相似,但只需要通過服務(wù)器端的證書來建立一個(gè)安全的傳輸層安全通道(TLS)以保護(hù)用戶認(rèn)證信息的安全。它分兩個(gè)階段進(jìn)行:第一階段建立單項(xiàng)服務(wù)器認(rèn)證的TLS隧道;第二階段在該隧道保護(hù)下,對客戶端進(jìn)行EAP-MS-CHAPv2等基于EAP的方式認(rèn)證。與EAP-TLS采用的雙向證書驗(yàn)證方式相比,PEAP較好的在保障無線網(wǎng)絡(luò)安全性和認(rèn)證系統(tǒng)的布署難度之間找到一個(gè)平衡點(diǎn)。在校園無線網(wǎng)絡(luò)訪問控制中應(yīng)用基于PEAP技術(shù)認(rèn)證802.1X,可以為無線局域網(wǎng)提供安全可靠的授權(quán)訪問控制解決方案。TekRadius系統(tǒng)安裝與配置

      TekRADIUS是一個(gè)windows下使用的功能強(qiáng)大并免費(fèi)的RADIUS 服務(wù)器軟件,使用微軟SQL數(shù)據(jù)庫作為支撐數(shù)據(jù)庫,支持EAP-MD5, EAP-MS-CHAP v2, PEAP(PEAPv0-EAP-MS-CHAP v2)等多種接入認(rèn)證方式。安裝平臺

      1)安裝SQL數(shù)據(jù)庫設(shè)置sa賬戶;Radius默認(rèn)情況下以sa用戶訪問使用SQL數(shù)據(jù)庫。

      2)安裝TekRadius軟件:從004km.cn=Servername /K:1024 /V:365 /S:1 /P:443”產(chǎn)生并獲取系統(tǒng)所需數(shù)字證書[6],至此Radius服務(wù)器的配置完成。無線AP配置步驟

      無線AP配置:登錄Dlink-615無線路由器,依次點(diǎn)擊“安裝→無線安裝→手動無線因特網(wǎng)安裝→設(shè)置無線模式為AccessPoint,SSID為WlanTest 安全模式設(shè)置為WPA2,密碼類型選擇AES,設(shè)置為EAP模式,802.1X中填寫服務(wù)器地址、認(rèn)證端口及通信密碼(與Radius服務(wù)器相同)”。PC客戶端配置

      在筆記本上打開無線網(wǎng)卡Atheros客戶端程序[7]點(diǎn)擊“配置文件管理→新建,填寫配置文件名,SSID為Wlan(與AP中相同)→點(diǎn)擊安全,設(shè)置安全項(xiàng)802.1X,類型設(shè)為PEAP(EAP-MSCHAPv2),然后點(diǎn)擊配置,選擇使用用戶名和密碼進(jìn)行連接,設(shè)置用于登錄的用戶名和密碼,再點(diǎn)設(shè)置設(shè)置服務(wù)器域名和用戶名”,確定完成設(shè)置并啟用設(shè)置文件,筆記本通過驗(yàn)證正常介入并訪問使用因特網(wǎng)。討論

      經(jīng)過上述的配置服務(wù)器數(shù)據(jù)庫中的合法用戶就可以在連接到無線網(wǎng)絡(luò)時(shí),在WPA2保護(hù)的無線網(wǎng)絡(luò)中通過PEAP方式進(jìn)行身份驗(yàn)證,訪問使用Internet網(wǎng)絡(luò)。由于SQL數(shù)據(jù)庫的使用,可以方便的用戶數(shù)據(jù)管理備份等工作提高了管理效率,并解決了WEP保護(hù)下的無線網(wǎng)絡(luò)存在WEP密碼被暴力破解帶來的安全問題和使用預(yù)共享密碼接入網(wǎng)絡(luò)存在的共享密碼泄露可能帶來的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。

      較好地解決了校園無線局域網(wǎng)的安全性問題,使得授權(quán)用戶訪問Internet網(wǎng)絡(luò)應(yīng)用擺脫線纜的束縛更加方便并阻止非法用戶的入侵。由于應(yīng)用的PEAP認(rèn)證方式在服務(wù)器安裝數(shù)字證書大大的提高了無線局域網(wǎng)的安全性。

      【實(shí)驗(yàn)步驟】

      1、交換機(jī)配置

      第一步:查看交換機(jī)版本信息 驗(yàn)證測試:

      查看交換機(jī)版本信息:

      Switch>show version System description

      : Red-Giant Gigabit Intelligent Switch(S2126G)By

      Ruijie Network System uptime

      : 0d:0h:8m:40s System hardware version : 3.3 System software version : 1.5(1)Build Mar 3 2005 Temp System BOOT version

      : RG-S2126G-BOOT 03-02-02 System CTRL version

      : RG-S2126G-CTRL 03-05-02 Running Switching Image : Layer2 Switch> 第二步:初始化交換機(jī)配置

      所有的交換機(jī)在開始進(jìn)行配置前,必需先進(jìn)行初始化,清除原有的一切配置,命令如下: Switch> Switch>enable Switch#delete flash:config.text Switch#reload …..!刪除配置

      Switch#configure terminal!進(jìn)入配置層 Switch(config)#

      驗(yàn)證測試:

      使用命令show running-config命令查看配置信息,刪除原始配置信息后該命令的打印結(jié)果如下:

      Switch#show running-config Building configuration...Current configuration : 318 bytes!version 1.0!hostname Switch vlan 1!end Switch# 第三步:

      Switch#configure terminal Enter configuration commands, one per line.End with CNTL/Z.Switch(config)#ip default-gateway 192.168.0.1!!設(shè)置交換機(jī)默認(rèn)網(wǎng)關(guān),實(shí)現(xiàn)跨網(wǎng)段管理交換機(jī)

      Switch(config)#interface vlan 1 Switch(config-if)#ip address 192.168.0.2 255.255.255.0 Switch(config)#exit Switch(config)#radius-server host 192.168.0.185 auth-port 1812!!指定RADIUS服務(wù)器的地址及UDP認(rèn)證端口

      Switch(config)#aaa accounting server 192.168.0.185!!指定記賬服務(wù)器的地址

      Switch(config)#aaa accounting acc-port 1813

      !!指定記賬服務(wù)器的UDP端口

      Switch(config)#aaa authentication dot1x

      !!開啟AAA功能中的802.1x認(rèn)證功能 Switch(config)#aaa accounting

      !!開啟AAA功能中的記賬功能 Switch(config)#radius-server key star

      !!設(shè)置RADIUS服務(wù)器認(rèn)證字 Switch(config)#snmp-server community public rw

      !!為通過簡單網(wǎng)絡(luò)管理協(xié)議訪問交換機(jī)設(shè)置認(rèn)證名(public為缺省認(rèn)證名)并分配讀寫權(quán)限

      Switch(config)#interface fastEthernet 0/!!實(shí)驗(yàn)中將在4號接口啟動802.1x的認(rèn)證 Switch(config-if)#dot1x port-control auto

      !!設(shè)置該接口參與802.1x認(rèn)證 Switch(config-if)#exit Switch(config)#exit Switch#write Building configuration...[OK] Switch#

      2、交換機(jī)配置的截圖

      2、安裝SQL server

      3、使用軟件TekRADIUS進(jìn)行用戶名和密碼管理

      Radius Server維護(hù)了所有用戶的信息:用戶名、密碼、該用戶的授權(quán)信息以及該用戶的記帳信息。所有的用戶集中于 Radius Server管理,而不必分散于每臺交換機(jī),便于管理員對用戶的集中管理。

      Radius Server端:要注冊一個(gè)Radius Client。注冊時(shí)要告知Radius Server交換機(jī)的IP、認(rèn)證的UDP端口若記帳還要添記帳的UDP端口)、交換機(jī)與Radius Server通訊的約定密碼,還要選上對該Client支持EAP擴(kuò)展認(rèn)證方式)。

      交換機(jī)端:設(shè)置Radius Server的IP地址,認(rèn)證(記帳)的UDP端口,與服務(wù)器通訊的約定密碼。

      【實(shí)驗(yàn)體會】

      相比上次實(shí)驗(yàn),這次實(shí)驗(yàn)更加復(fù)雜。盡管是在小組的互動與合作下,本次實(shí)驗(yàn)還是沒有成功。原因是實(shí)驗(yàn)要求的環(huán)境較多,對 TekRADIUS軟件的使用不是很熟悉短時(shí)間內(nèi)無法完全掌握它的原理及應(yīng)用,導(dǎo)致在使用軟件TekRADIUS進(jìn)行配置時(shí),創(chuàng)建數(shù)據(jù)庫和表時(shí)不成功,最后的4步驟“設(shè)置服務(wù)參數(shù)、配置用戶組和用戶、增加Client客戶端、安裝證書”無法完成,而且實(shí)驗(yàn)時(shí)間也到了,電腦也自動關(guān)機(jī)了,無法再進(jìn)行下去了,我們就這樣結(jié)束了實(shí)驗(yàn)。從課程的內(nèi)容來看,本次實(shí)驗(yàn)十分重要,獨(dú)立完成實(shí)驗(yàn)內(nèi)容是對我們很好的一次鍛煉,沒有全面完成它,但是課后我對802.1X配置的相關(guān)知識做了一次更深的了解。

      一、802.1x協(xié)議起源于802.11協(xié)議,后者是標(biāo)準(zhǔn)的無線局域網(wǎng)協(xié)議,802.1x協(xié)議的主要目的是為了解決無線局域網(wǎng)用戶的接入認(rèn)證問題。現(xiàn)在已經(jīng)開始被應(yīng)用于一般的有線LAN的接入。為了對端口加以控制,以實(shí)現(xiàn)用戶級的接入控制。802.1x就是IEEE為了解決基于端口的接入控制(Port-Based Access Control)而定義的一個(gè)標(biāo)準(zhǔn)。1、802.1X首先是一個(gè)認(rèn)證協(xié)議,是一種對用戶進(jìn)行認(rèn)證的方法和策略。2、802.1X是基于端口的認(rèn)證策略(這里的端口可以是一個(gè)實(shí)實(shí)在在的物理端口也可以是一個(gè)就像VLAN一樣的邏輯端口,對于無線局域網(wǎng)來說個(gè)“端口”就是一條信道)3、802.1X的認(rèn)證的最終目的就是確定一個(gè)端口是否可用。對于一個(gè)端口,如果認(rèn)證成功那么就“打開”這個(gè)端口,允許文所有的報(bào)文通過;如果認(rèn)證不成功就使這個(gè)端口保持“關(guān)閉”,此時(shí)只允許802.1X的認(rèn)證報(bào)文EAPOL(Extensible Authentication Protocol over LAN)通過。

      二、802.1X的認(rèn)證體系分為三部分結(jié)構(gòu):

      Supplicant System,客戶端(PC/網(wǎng)絡(luò)設(shè)備)Authenticator System,認(rèn)證系統(tǒng)

      Authentication Server System,認(rèn)證服務(wù)器

      三、認(rèn)證過程

      1、認(rèn)證通過前,通道的狀態(tài)為unauthorized,此時(shí)只能通過EAPOL的802.1X認(rèn)證報(bào)文;

      2、認(rèn)證通過時(shí),通道的狀態(tài)切換為authorized,此時(shí)從遠(yuǎn)端認(rèn)證服務(wù)器可以傳遞來用戶的信息,比如VLAN、CAR參數(shù)、優(yōu)先級、用戶的訪問控制列表等等;

      3、認(rèn)證通過后,用戶的流量就將接受上述參數(shù)的監(jiān)管,此時(shí)該通道可以通過任何報(bào)文,注意只有認(rèn)證通過后才有DHCP等過程。

      第五篇:實(shí)驗(yàn)二交換機(jī)硬件配置

      e-Bridge 程控實(shí)驗(yàn)指導(dǎo)書

      CC08實(shí)驗(yàn)二

      江蘇大學(xué)eBridge通信實(shí)驗(yàn)指導(dǎo)書

      (交換部分)

      深圳市訊方通信技術(shù)有限公司

      二零零七年三月 訊方通信

      e-Bridge實(shí)驗(yàn)指導(dǎo)書

      實(shí)驗(yàn)二

      交換機(jī)硬件配置實(shí)驗(yàn)

      一、實(shí)驗(yàn)?zāi)康?/p>

      了解程控交換機(jī)的硬件結(jié)構(gòu),按照模塊、機(jī)框、單板的順序進(jìn)行數(shù)據(jù)的配置。

      二、實(shí)驗(yàn)器材

      1、程控交換機(jī)

      2、實(shí)驗(yàn)用維護(hù)終端。

      三、實(shí)驗(yàn)內(nèi)容說明

      組網(wǎng)情況:板位圖說明

      本C&C08交換機(jī)為一獨(dú)立模塊,一共有6個(gè)功能框??蚓幪枏?開始。1、0框?yàn)锽AM框,其實(shí)質(zhì)是一臺工控制機(jī),運(yùn)行WINDOWS 2000操作系統(tǒng)和程控交換機(jī)應(yīng)用軟件,用于和交換機(jī)主機(jī)通信,并完成對交換機(jī)的管理。2、1、2框?yàn)闉橹骺乜?,有一塊大背母板外加其他功能板件構(gòu)成,具體如下:

      1NOD板:節(jié)點(diǎn)板,主要用于MPU和用戶/中繼之間的通信,起到橋梁的作用,可以○根據(jù)實(shí)際用戶/中繼數(shù)量的多少進(jìn)行配置。

      2SIG板:信號音板,用于提供交換機(jī)接續(xù)時(shí)所需要的各種信號音。交換機(jī)重要 ○部件之一。

      3EMA板:雙機(jī)倒換板,用于監(jiān)視主備MPU之間的工作狀態(tài)?!?MPU板:交換機(jī)主處理板,是整個(gè)交換機(jī)的核心部分,對整個(gè)交換機(jī)進(jìn)行管理和控○制。

      5NET板:中心交換網(wǎng)板,所有信號都在該交換網(wǎng)板進(jìn)行交換,交換機(jī)重要部件之一?!?CKV網(wǎng)絡(luò)驅(qū)動板:為NET板提供信號的硬件驅(qū)動?!?LAPA板:NO7號信令鏈路驅(qū)動板,提供4路NO7鏈路,開NO7中繼電路必備板○件。

      8MFC32板:多頻互控板,提供32路雙音多頻互控信號,開NO1中繼電路必備板件?!?ALM板:告警板,為外接告警箱提供信號驅(qū)動和連接功能。○ 訊方通信

      e-Bridge實(shí)驗(yàn)指導(dǎo)書 10PWC板:二次電源板,為主控框提供+/-12V,+/-5V工作電壓?!?/p>

      3、用戶框:5框?yàn)橛脩艨颍ㄔ谟脩魴C(jī)柜中),為交換機(jī)系統(tǒng)提供用戶電路接口。(即提供電話接口)

      1ASL32板:32路用戶電路板,提供32路用戶電路接口,其中第16、17路可以提供○反極性信號。

      2DRV32板:雙音驅(qū)動板,提供32路DTMF雙音多頻信號的收發(fā)和解碼,并 ○對ASL32板提供驅(qū)動電路。

      3PWX板:二次電源板,為用戶框提供+/-12V,+/-5V工作電壓、~75V鈴流信號?!鹬匾赫堊⒁釶WX和PWC之間的區(qū)別,二者不能混用??!

      5、中繼框:4框?yàn)橹欣^框,為交換機(jī)提供中繼電路功能。

      1DTM板:2M中繼電路板,每塊DTM板提供2個(gè)2M口電路,可以配置成 ○N01中繼或者NO7中繼電路。

      2PWC板:二次電源板,為中繼框提供+/-12V,+/-5V 工作電壓?!鹌渚唧w板位如下圖所示: 訊方通信

      e-Bridge實(shí)驗(yàn)指導(dǎo)書

      (B

      獨(dú))訊方通信

      e-Bridge實(shí)驗(yàn)指導(dǎo)書

      四、實(shí)驗(yàn)步驟

      1、運(yùn)行e-bridge通信實(shí)驗(yàn)平臺客戶端軟件

      2、點(diǎn)擊“業(yè)務(wù)操作終端”,彈出登陸窗口: 訊方通信

      e-Bridge實(shí)驗(yàn)指導(dǎo)書

      用戶名:cc08,密碼:cc08,局名選LOCAL(IP地址:127.0.0.1),點(diǎn)擊“確定”

      3、在維護(hù)輸出窗口會顯示登陸成功的相關(guān)信息,并自動執(zhí)行幾條系統(tǒng)查詢命令:

      4、點(diǎn)擊“系統(tǒng)”-》“執(zhí)行批命令”,或按CTRL+R 訊方通信

      e-Bridge實(shí)驗(yàn)指導(dǎo)書

      5、選擇已調(diào)試好的命令文件腳本“”,點(diǎn)擊“打開”。

      系統(tǒng)會自動執(zhí)行并在【維護(hù)輸出】窗口顯示執(zhí)行結(jié)果:

      6、在e-bridge系統(tǒng)中點(diǎn)擊“申請加載數(shù)據(jù)”-》“確定”,屏幕上方會顯示當(dāng)前占用服務(wù)器席位的客戶端,你申請席位的客戶端排在第幾位,剩余多長時(shí)間。訊方通信

      e-Bridge實(shí)驗(yàn)指導(dǎo)書

      7、當(dāng)申請到服務(wù)器席位時(shí),點(diǎn)擊確認(rèn),系統(tǒng)自動將本客戶端的數(shù)據(jù)庫中的數(shù)據(jù)傳到服務(wù)器中: 訊方通信

      e-Bridge實(shí)驗(yàn)指導(dǎo)書

      8、服務(wù)器會自動進(jìn)行數(shù)據(jù)格式轉(zhuǎn)換,并加載到交換機(jī)中。訊方通信

      e-Bridge實(shí)驗(yàn)指導(dǎo)書

      9、點(diǎn)擊“業(yè)務(wù)操作終端”出現(xiàn)登陸窗口: 訊方通信

      e-Bridge實(shí)驗(yàn)指導(dǎo)書

      用戶名:cc08,密碼:cc08,局名:SERVER(IP地址:129.9.0.10)點(diǎn)擊“確定”登陸到BAM服務(wù)器

      10、點(diǎn)擊“維護(hù)”-》“配置”-》“硬件配置狀態(tài)面板”,可看到交換機(jī)的單板運(yùn)行狀態(tài):

      附件:硬件數(shù)據(jù)配置參考

      1、SET FMT: STS=ON;

      //設(shè)置格式轉(zhuǎn)換的狀態(tài)。STS=ON:狀態(tài)=開。SET CWSON: SWT=OFF,CONFIRM=Y;

      //設(shè)置當(dāng)前工作站告警輸出為關(guān)

      2、增加模塊

      ADD SGLMDU: CKTP=NET, PE=FALSE, DE=FALSE, DW=TRUE, PW=TRUE,CONFIRM=Y;//設(shè)置B獨(dú)模塊,CKTP= NET:時(shí)鐘采用NET板的內(nèi)置時(shí)鐘。PE=FALSE:程序不可用。DE=FALSE,:數(shù)據(jù)不可用。DW=TRUE:數(shù)據(jù)可寫。PW=TRUE:程序可寫。

      3、設(shè)置本局信息

      SET OFI:

      SN1=NAT, LOT=CMPX, NN=TRUE, SN2=NAT, SN3=NAT, SN4=NAT, 訊方通信

      e-Bridge實(shí)驗(yàn)指導(dǎo)書

      NNC=“AAAAAA”,NNS=SP24,SCCP=NONE,TADT=0,STP=FALSE,LAC=K'025,LNC=K'086;

      //(LOT=CMPX:本局類型:長市農(nóng)合一。NN=TRUE:國內(nèi)網(wǎng)有效。SN1=NAT:網(wǎng)標(biāo)識1=國內(nèi)。SN2=NAT:網(wǎng)標(biāo)識2=國內(nèi)SN3=NAT:網(wǎng)標(biāo)識3=國內(nèi)。SN4=NAT:網(wǎng)標(biāo)識4=國內(nèi)。NNC=“AAAAAA”:國內(nèi)編碼=AAAAAA。NNS=SP24:國內(nèi)網(wǎng)編碼結(jié)構(gòu):24位編碼方式。SCCP=NONE:提供SCCP功能=不提供。TADT=0:傳輸允許時(shí)延=0,, STP=FALSE:STP功能標(biāo)志=否。LAC=K'025:本地區(qū)號=025。LNC=K'0086:本國代碼=0086。)

      4、增加機(jī)框 4.1增加控制框

      ADD CFB: MN=1, F=1, LN=1, PNM=“江蘇大學(xué)”, PN=1, ROW=1, COL=1

      //增加主控框,。MN=1:模塊號=1,F(xiàn)=1:框號=1,PNM=“江蘇大學(xué)”:場地名=江蘇大學(xué)。PN=1:場地號=1。, ROW=1:行號=1。COL=1:列號=1。4.2增加中繼框 ADD DTFB:MN=1,F=4,LN=1,PNM=“

      學(xué)

      ”,PN=1,ROW=1, COL=1,BT=BP3,N1=0,N2=1,N3=2,N4=3,N5=255,HW1=90,HW2=91,HW3=88,HW4=89,HW5=86,HW6=87,HW7=84,HW8=85,HW9=255,//增加DTM中繼框.,MN=1:模塊號=1。F=4:框號=4,PNM=“四川師范程大學(xué)”:場地名=河北工程大學(xué)。PN=1:場地號=1。, ROW=1:行號=1。COL=1:列號=1。BT=BP3:板類型為DTM板。N1=0:主節(jié)點(diǎn)1=0。N2=1:主節(jié)點(diǎn)2=1,主節(jié)點(diǎn)3=2,主節(jié)點(diǎn)4=3,主節(jié)點(diǎn)5=255;主節(jié)點(diǎn)5以上不配,即其他空槽位不占用主節(jié)點(diǎn)。HW1=90,HW2=91,HW3=88,HW4=89,HW5=86,HW6=87,HW7=84,HW8=85,增加4塊DTM板,HW資源從85~91,HW9=255:HW9以上不配,其他空槽位不配HW資源。4.3增加32路用戶框

      ADD USF32: MN=1, F=5, LN=1, PNM=“江蘇大學(xué)”, PN=1, ROW=1, COL=1, N1=18, N2=19, HW1=4, HW2=5 , HW3=255, BRDTP=ASL32,CONFIRM=Y;

      //增加用戶框.: MN=1:模塊號=1。F=5:框號=5,PNM=“江蘇大學(xué)”:場地名=江蘇大學(xué)。PN=1:場地號=1。, ROW=1:行號=1。COL=1:列號=1。N1=18:左半框主節(jié)點(diǎn)=18。N2=19:右半框主節(jié)點(diǎn)=19。HW1=0, HW2=1:HW1、HW2分別為4、5。HW3=255, HW3以上不配,其他空槽位不配HW資源。BRDTP=ASL32;板類型為32路用戶板。

      5、調(diào)整單板配置,因機(jī)框配置會默認(rèn)一些單板起來,我們需要根據(jù)我們機(jī)器實(shí)際配置進(jìn)行調(diào)整。訊方通信

      e-Bridge實(shí)驗(yàn)指導(dǎo)書

      5.1調(diào)整用戶框單板:4-11,13-22 RMV BRD: MN=1, F=5, S=4;// RMV BRD:刪除單板。MN=1:模塊=1。F=5:框號=5。S=4:槽位=4。RMV BRD: MN=1, F=5, S=5;RMV BRD: MN=1, F=5, S=6;RMV BRD: MN=1, F=5, S=7;RMV BRD: MN=1, F=5, S=8;RMV BRD: MN=1, F=5, S=9;RMV BRD: MN=1, F=5, S=10;RMV BRD: MN=1, F=5, S=11;RMV BRD: MN=1, F=5, S=13;RMV BRD: MN=1, F=5, S=14;RMV BRD: MN=1, F=5, S=15;RMV BRD: MN=1, F=5, S=16;RMV BRD: MN=1, F=5, S=17;RMV BRD: MN=1, F=5, S=18;RMV BRD: MN=1, F=5, S=19;RMV BRD: MN=1, F=5, S=20;RMV BRD: MN=1, F=5, S=21;RMV BRD: MN=1, F=5, S=22;RMV BRD: MN=1, F=5, S=23;5.2調(diào)整主控框2: RMV BRD: MN=1, F=1, S=2;RMV BRD: MN=1, F=1, S=3;RMV BRD: MN=1, F=1, S=4;RMV BRD: MN=1, F=1, S=5;RMV BRD: MN=1, F=1, S=6;RMV BRD: MN=1, F=1, S=8;RMV BRD: MN=1, F=1, S=10;訊方通信

      e-Bridge實(shí)驗(yàn)指導(dǎo)書

      RMV BRD: MN=1, F=1, S=14;RMV BRD: MN=1, F=1, S=17;RMV BRD: MN=1, F=1, S=18;RMV BRD: MN=1, F=1, S=19;RMV BRD: MN=1, F=1, S=20;RMV BRD: MN=1, F=1, S=21;RMV BRD: MN=1, F=1, S=22;RMV BRD: MN=1, F=2, S=4;RMV BRD: MN=1, F=2, S=5;RMV BRD: MN=1, F=2, S=7;RMV BRD: MN=1, F=2, S=8;RMV BRD: MN=1, F=2, S=17;RMV BRD: MN=1, F=2, S=18;RMV BRD: MN=1, F=2, S=19;RMV BRD: MN=1, F=2, S=20;RMV BRD: MN=1, F=2, S=21;RMV BRD: MN=1, F=2, S=22;RMV BRD: MN=1, F=2, S=23;ADD BRD: MN=1, F=2, S=17, BT=LPN7;// ADD BRD:增加單板。MN=1:模塊=1。F=2:框號=2。S=17:槽位=17。BT=LPN7:板類型=LPN7。

      ADD BRD: MN=1, F=2, S=18, BT=MFC;

      6、加載設(shè)置

      SET SMSTAT: MN=1, STAT=ACT;//設(shè)置模塊的后臺監(jiān)控狀態(tài)。MN=1:模塊=1。STAT=ACT:狀態(tài)=激活。FMT ALL:;//格式轉(zhuǎn)換。將數(shù)據(jù)轉(zhuǎn)換成交換機(jī)能接收的格式;重新啟動程控交換機(jī),等待加載數(shù)據(jù)到AM完成。訊方通信

      e-Bridge實(shí)驗(yàn)指導(dǎo)書

      實(shí)驗(yàn)報(bào)告

      一、畫圖

      1、畫出硬件配置流程順序圖

      答案:配置本局信息-----》配置模塊信息-----》配置功能框-----》刪除框內(nèi)多余單板-----》修改新增加的單板。

      2、畫出交換機(jī)數(shù)據(jù)配置全過程圖

      答案:啟動EB軟件程控模塊-----》還原數(shù)據(jù)庫-----》啟動EB軟件里的程控模塊里的“業(yè)務(wù)操作終端”-----》選擇登陸LOCAL服務(wù)器-----》逐條輸入配置命令-----》申請加載數(shù)據(jù)-----》加載數(shù)據(jù)-----》退出LOCAL服務(wù)器選擇登陸SERVER服務(wù)器-----》查看交換軟件版本-----》查看硬件配置狀態(tài)面板看交換機(jī)運(yùn)行狀況。

      二、名詞解釋

      1、格式轉(zhuǎn)換:配置好的交換機(jī)數(shù)據(jù)是以SQL數(shù)據(jù)庫表格形式生成的,要變換成MPU所識別的機(jī)器代碼文件,這個(gè)過程叫格式轉(zhuǎn)換。

      三、思考題

      1、如何理解程控交換機(jī)里面的行號、列號?

      2、EB軟件里面還原數(shù)據(jù)庫的作用是什么?

      3、為什么加載后要登陸SERVER來查看交換機(jī)運(yùn)行狀態(tài)?

      下載實(shí)驗(yàn)二、端口匯聚和鏡像配置(范文模版)word格式文檔
      下載實(shí)驗(yàn)二、端口匯聚和鏡像配置(范文模版).doc
      將本文檔下載到自己電腦,方便修改和收藏,請勿使用迅雷等下載。
      點(diǎn)此處下載文檔

      文檔為doc格式


      聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),未作人工編輯處理,也不承擔(dān)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)有涉嫌版權(quán)的內(nèi)容,歡迎發(fā)送郵件至:645879355@qq.com 進(jìn)行舉報(bào),并提供相關(guān)證據(jù),工作人員會在5個(gè)工作日內(nèi)聯(lián)系你,一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。

      相關(guān)范文推薦

        計(jì)算機(jī)網(wǎng)絡(luò)實(shí)驗(yàn)二(路由器rip協(xié)議配置)

        路由器rip協(xié)議配置 專 業(yè): 班 級: 姓 名: 學(xué) 號: 指導(dǎo)教師: 日 期: 2012年12月3日 一、實(shí)驗(yàn)概述 實(shí)驗(yàn)?zāi)康?1. 了解路由器設(shè)備2. 查看路由器的信息 3. 熟悉路由器的接口IP地址配置......

        典型路由器實(shí)驗(yàn)配置文檔

        典型路由器實(shí)驗(yàn)配置文檔目錄 一,DHCP中繼代理配置實(shí)驗(yàn)案例(多個(gè)DHCP服務(wù)器) ............................. 3 二,IPsecVPN穿越NAT實(shí)例配置 ....................................

        實(shí)驗(yàn)二

        實(shí)驗(yàn)二 總賬管理系統(tǒng)初始設(shè)置 【實(shí)驗(yàn)?zāi)康摹?1.掌握用友ERP-U8管理軟件中總賬管理系統(tǒng)初始設(shè)置的相關(guān)內(nèi)容。 2.理解總賬管理系統(tǒng)初始設(shè)置的意義。 3.掌握總賬管理系統(tǒng)初始設(shè)置......

        實(shí)驗(yàn)二

        北京理工大學(xué)珠海學(xué)院實(shí)驗(yàn)報(bào)告 ZHUHAI CAMPAUS OF BEIJING INSTITUTE OF TECHNOLOGY 班級:10自動化 學(xué)號:100104031036 姓名:傅萬年 指導(dǎo)教師:雷劍剛 成績: 實(shí)驗(yàn)題目:練習(xí)選擇結(jié)構(gòu)......

        實(shí)驗(yàn)二

        一、 實(shí)驗(yàn)?zāi)康?1. 熟練掌握step( )函數(shù)和impulse( )函數(shù)的使用方法,研究線性系統(tǒng)在單位階躍、單位脈沖及單位斜坡函數(shù)作用下的響應(yīng)。 2. 通過響應(yīng)曲線觀測特征參量?和?n對二階系......

        實(shí)驗(yàn)二

        DROPTABLEsc DROPTABLEstudent DROPTABLEcourse CREATETABLEstudent (snochar(8)notnullprimarykey, snamevarchar(8)notnull, sexchar(2)notnullcheck(sex='男'orsex='女')......

        實(shí)驗(yàn)十三 路由器的配置

        實(shí)驗(yàn)實(shí)驗(yàn)十三:路由器的基本配置 一、實(shí)驗(yàn)?zāi)康?掌握路由器幾種配置方法; 掌握采用console線攬配置路由器的方法 掌握采用Telnet方式配置路由器的方法 熟悉路由器不同命令行操作......

        實(shí)驗(yàn)三 防火墻的配置

        實(shí)驗(yàn)三 防火墻的配置 ? 實(shí)驗(yàn)?zāi)康?1、了解防火墻的含義與作用2、學(xué)習(xí)防火墻的基本配置方法 3、理解iptables工作機(jī)理 4、熟練掌握iptables包過濾命令及規(guī)則5、學(xué)會利用iptabl......