久久综合色区-国产一区二区三区激情-HD在线观看,99久久激情视频,欧美一区二区三区综合色 ,国产精品9999

跳轉(zhuǎn)到主要內(nèi)容

數(shù)據(jù)通信

關(guān)于Internet環(huán)境謹(jǐn)慎使用等價(jià)靜態(tài)路由的問題

故障描述

  某客戶報(bào)告客房端無(wú)法使用招商銀行網(wǎng)銀。提示IP地址錯(cuò)誤。

故障分析

  無(wú)

處理過(guò)程

  經(jīng)確認(rèn),導(dǎo)致問題的原因?yàn)榕渲昧遂o態(tài)等價(jià)路由。配置為基于用戶的源地址單播策略路由后解決此問題。

建議/總結(jié)

  華為路由器防火墻都支持等價(jià)路由,對(duì)于部分多線同一個(gè)ISP接入環(huán)境。很多使用配置等價(jià)路由,導(dǎo)致網(wǎng)銀、QQ、等多會(huì)話應(yīng)用環(huán)境存在不穩(wěn)定的情況。我們建議大家在多ISP接入時(shí)最好選擇基于源的單播策略路由或基于目的地址的路由優(yōu)化。
  此類問題在Cisco、H3C、Juniper中同樣存在。

酒店DHCP租賃時(shí)間過(guò)長(zhǎng)導(dǎo)致無(wú)法獲取

故障描述

  客戶使用華為USG2130作為酒店出口防火墻,開啟DHCP Server,客戶端出現(xiàn)部分終身無(wú)法獲取IP地址

故障分析

  無(wú)

處理過(guò)程

  通過(guò)DHCP信息查看確認(rèn)沒有空余IP地址,確定IP地址被使用完,同時(shí)發(fā)現(xiàn)設(shè)備配置IP租賃時(shí)間為3天,將DHCP IP租約時(shí)間改為8小時(shí)后,問題得到解決。

建議/總結(jié)

  當(dāng)用戶流動(dòng)性較大時(shí),請(qǐng)注意DHCP租約時(shí)間,對(duì)于WLAN熱點(diǎn)區(qū)域,建議改為4個(gè)小時(shí)或更短,而酒店有線網(wǎng)建議8個(gè)小時(shí)。

H3C MSR系列路由器內(nèi)網(wǎng)使用外網(wǎng)IP訪問內(nèi)部服務(wù)器的方法

故障描述

  內(nèi)網(wǎng)PC與內(nèi)網(wǎng)所在的SERVER 在同一個(gè)網(wǎng)段,現(xiàn)在內(nèi)網(wǎng)SERVER 對(duì)公網(wǎng)用戶提供WWW 和FTP 服務(wù),在公網(wǎng)上有相應(yīng)的域名?,F(xiàn)在要求內(nèi)網(wǎng)PC 可以同時(shí)通過(guò)公網(wǎng)域名、公網(wǎng)IP 和私網(wǎng)IP 來(lái)訪問內(nèi)網(wǎng)的這臺(tái)SERVER。

故障分析

  內(nèi)網(wǎng)主機(jī)通過(guò)公網(wǎng)域名來(lái)訪問映射的SERVER 在AR 路由器上都是通過(guò)NATDNS-MAP 來(lái)實(shí)現(xiàn)的,但不能同時(shí)通過(guò)公網(wǎng)IP 和私網(wǎng)IP 來(lái)訪問SERVER。如果在設(shè)備內(nèi)網(wǎng)口配置NAT SERVER 則可以把訪問公網(wǎng)地址轉(zhuǎn)換成私網(wǎng)地址,然后向SERVER 發(fā)起連接,但源地址還是內(nèi)網(wǎng)主機(jī)的地址,此時(shí)SERVER 給PC 回應(yīng)報(bào)文時(shí)就不會(huì)走路由器,直接發(fā)到了內(nèi)網(wǎng)PC 上,內(nèi)網(wǎng)PC 認(rèn)為不是自己要訪問的地址,會(huì)把這個(gè)報(bào)文丟棄,因此會(huì)導(dǎo)致連接中斷。如果讓SERVER 把報(bào)文回給路由器,路由器再根據(jù)NATSESSION 就可以正確轉(zhuǎn)發(fā)給PC 了。

處理過(guò)程

  在內(nèi)網(wǎng)接口配置一個(gè)NAT OUTBOUND 3000 就可以了。具體配置如下:
acl number 2000 //定義要上網(wǎng)的流量
rule permit source 192.168.1.0 0.0.0.255
rule deny
quit
acl number 3000 //定義您內(nèi)網(wǎng)訪問服務(wù)器的流量
rule permit ip source 192.168.1.0 0.0.0.255 destination 192.168.1.2 0
rule deny ip
quit
interface Ethernet1/0 //您的內(nèi)網(wǎng)接口,按照實(shí)際情況配置接口號(hào)
ip address 192.168.1.1 255.255.255.0
nat outbound 3000
nat server protocol tcp global 200.0.0.2 ftp inside 192.168.1.2 ftp
quit
interface Ethernet2/0 //您的公網(wǎng)接口
ip address 200.0.0.2 255.255.255.0
nat outbound 2000
nat server protocol tcp global 200.0.0.2 ftp inside 192.168.1.2 ftp
quit
ip route-static 0.0.0.0 0.0.0.0 200.0.0.1 preference 60

建議/總結(jié)

  無(wú)

華為ARG3默認(rèn)開啟STP生成樹的注意事項(xiàng)

故障描述

  華為AR G3連接PC后長(zhǎng)時(shí)間無(wú)法通信

故障分析

  無(wú)

處理過(guò)程

  華為ARG3路由默認(rèn)LAN口側(cè)開啟STP生成樹,當(dāng)下行連接普通交換機(jī)和PC終端時(shí)建議將端口設(shè)置為邊緣端口或關(guān)閉STP生成樹協(xié)議。

建議/總結(jié)

  無(wú)

FAQ-華為S1728WGR-4P開局注意事項(xiàng)

故障描述

  華為S1728GWR-4P默認(rèn)出廠設(shè)置開啟RSTP和端口節(jié)能。而這兩項(xiàng)功能特性在某些環(huán)境中會(huì)導(dǎo)致端口長(zhǎng)時(shí)間無(wú)法使用的問題。例如新插網(wǎng)線RSTP進(jìn)行生成樹計(jì)算,造成幾秒鐘的掉包。而端口節(jié)能因?yàn)椴糠志W(wǎng)卡不支持。端口休眠后重新恢復(fù)時(shí)間較長(zhǎng)。

故障分析

  無(wú)

處理過(guò)程

  對(duì)于不需要RSTP的環(huán)境下建議開局關(guān)閉RSTP。有STP需求的情況下,建議將連接PC終端的端口設(shè)置為邊界端口。對(duì)于端口節(jié)能,建議全部關(guān)閉。

建議/總結(jié)

  無(wú)

華為S5700交換機(jī)升級(jí)到V200R001版本注意事項(xiàng)

故障描述

  無(wú)

故障分析

  無(wú)

處理過(guò)程

注意事項(xiàng)1

  V200R001C00SPC300版本中,不支持S2700SI/S2700EI/S3700SI/S3700EI系列交換機(jī)。

注意事項(xiàng)2

  V200R001版本上的trunk 類型接口的默認(rèn)PVID為1,untag的報(bào)文進(jìn)來(lái)后會(huì)被打上vlan 1,在vlan 1內(nèi)轉(zhuǎn)發(fā)。

注意事項(xiàng)3

  V200R001版本,swap-mac特性只作為探測(cè)使用,默認(rèn)關(guān)閉,需要配置loopback swap-mac start進(jìn)行探測(cè);從V100R005版本升級(jí)到V200R001版本,如果端口下配置了swap-mac命令行,則升級(jí)后該命令行不能生效,需要執(zhí)行l(wèi)oopback swap-mac start命令才能生效;探測(cè)時(shí)間默認(rèn)60s,可以配置。

注意事項(xiàng)4

  V100R005版本,802.1x認(rèn)證和MAC認(rèn)證對(duì)于動(dòng)態(tài)VLAN授權(quán)和guest VLAN功能的用戶接口類型沒有限制,升級(jí)到V200R001版本之后,在MAC認(rèn)證模式下,用戶接口類型必須為hybrid接口,需要手動(dòng)將端口類型修改為hybrid類型后進(jìn)行升級(jí)。

注意事項(xiàng)5

  S3700HI/S5700EI/S5710EI/S5700HI/S6700EI系列交換機(jī)V200R001版本,loopback-detect功能的缺省保護(hù)動(dòng)作,由block端口修改為shutdown端口??梢酝ㄟ^(guò)display interface的方式查看接口down是否被loopback-detect shutdown。如果是,必須先shutdown再undo shutdown或者restart手動(dòng)進(jìn)行恢復(fù)。

注意事項(xiàng)6

  S5710EI系列交換機(jī)V200R001版本,啟用LACP協(xié)議時(shí),不需要在接口下配置BPDU使能。因此接口下不再支持bpdu enable命令。

注意事項(xiàng)7

  隨著通信網(wǎng)絡(luò)的迅速發(fā)展,系統(tǒng)組成越來(lái)越復(fù)雜,系統(tǒng)規(guī)模越來(lái)越龐大,任何隱含的缺陷、失誤操作都可能造成巨大損失。為了保護(hù)用戶使用設(shè)備的安全需要,主要進(jìn)行了以下優(yōu)化:

  1. 取消BootROM超級(jí)密碼功能
  2. BootROM缺省密碼整改
  3. BootROM主菜單缺省密碼修改為Admin@huawei.com,用戶修改密碼后,該缺省密碼失效。
  4. Console口取消非認(rèn)證方式

        改為默認(rèn)password方式(不能為空),用戶登錄后要求必須設(shè)置密碼。

  1. Web網(wǎng)管管理用戶優(yōu)先級(jí)變更
  2. 用戶級(jí)別配置在3級(jí)或3級(jí)以上,才具有管理級(jí)權(quán)限。3級(jí)以下的用戶僅具有參觀級(jí)權(quán)限。建議用戶將用戶等級(jí)設(shè)置在2級(jí)以上。
  3. 軟件大包MD5校驗(yàn)
  4. 如果校驗(yàn)的MD5碼和官方網(wǎng)站公布的不同,說(shuō)明下載的文件不完整或在網(wǎng)絡(luò)下載的過(guò)程中出現(xiàn)錯(cuò)誤,也有可能該文件已被別人修改,為防止他人更改該文件時(shí)放入病毒或木馬,請(qǐng)您重新下載。

注意事項(xiàng)8

  V200R001版本,以太類型端口下流量統(tǒng)計(jì)缺省包含幀間隙;如果需要取消包含幀間隙,請(qǐng)?jiān)诙丝谙屡渲胾ndo set flow-statistics include-interframe。

建議/總結(jié)

  無(wú)

AR G3系列路由器帶內(nèi)網(wǎng)源地址無(wú)法Ping通外網(wǎng)地址

故障描述

  在我們ar2200上配置了nat和路由,但是在本設(shè)備上帶內(nèi)網(wǎng)源地址無(wú)法ping通外網(wǎng),由于是遠(yuǎn)程到設(shè)備上調(diào)試,內(nèi)網(wǎng)也沒辦法測(cè)試配置的nat是否生效,內(nèi)網(wǎng)是否能正常上網(wǎng)

[RT-AR1220S]ping -a 192.168.11.1 202.96.134.134
PING 202.96.134.134: 56 data bytes, press CTRL_C to break
Request time out
Request time out

--- 202.96.134.134 ping statistics ---
2 packet(s) transmitted
0 packet(s) received
100.00% packet loss

故障分析

  經(jīng)確認(rèn),這個(gè)版本默認(rèn)是對(duì)本地產(chǎn)生的報(bào)文不會(huì)匹配nat轉(zhuǎn)換策略,直接轉(zhuǎn)發(fā)。
只有升級(jí)到V200R002之后能支持開啟本地報(bào)文也和非本地報(bào)文匹配方式一樣轉(zhuǎn)發(fā),即可實(shí)現(xiàn)在本設(shè)備上帶內(nèi)網(wǎng)源地址nat轉(zhuǎn)換后在轉(zhuǎn)發(fā)。
開啟這個(gè)功能的命令是:
[RT-AR1220S]ip soft-forward enhance enable
[RT-AR1220S]ping -a 192.168.11.1 202.96.134.134
PING 202.96.134.134: 56 data bytes, press CTRL_C to break
Reply from 202.96.134.134: bytes=56 Sequence=1 ttl=249 time=30 ms
Reply from 202.96.134.134: bytes=56 Sequence=2 ttl=249 time=30 ms
Reply from 202.96.134.134: bytes=56 Sequence=3 ttl=249 time=30 ms
Reply from 202.96.134.134: bytes=56 Sequence=4 ttl=249 time=30 ms
Reply from 202.96.134.134: bytes=56 Sequence=5 ttl=249 time=30 ms

--- 202.96.134.134 ping statistics ---
5 packet(s) transmitted
5 packet(s) received
0.00% packet loss

處理過(guò)程

  缺省情況下,AR G3本機(jī)產(chǎn)生的IP單播協(xié)議報(bào)文不受流量監(jiān)管、流策略等QoS功能的影響,在出接口按高優(yōu)先級(jí)進(jìn)行轉(zhuǎn)發(fā)。當(dāng)需要本機(jī)產(chǎn)生的某些IP單播協(xié)議報(bào)文與本機(jī)轉(zhuǎn)發(fā)的報(bào)文使用同一轉(zhuǎn)發(fā)策略時(shí),用戶可以執(zhí)行本命令

建議/總結(jié)

  無(wú)

USG V3R1版本如何單IP限速

故障描述

  USG V300R001版本如何針對(duì)單IP地址限速

故障分析

  無(wú)

處理過(guò)程

#定義Car-Class
car-class class1 type per-ip
car max 4096
#開啟流策略
traffic-policy enable
#配置流策略
traffic-policy interzone trust untrust inbound per-ip
policy 0
action car
policy destination 192.168.6.0 mask 24
policy car-type destination-ip
policy car-class class1
traffic-policy interzone trust untrust outbound per-ip
policy 0
action car
policy source 192.168.6.0 mask 24
policy car-type source-ip
policy car-class class1
#
return

詳細(xì)查看產(chǎn)品版本手冊(cè)

建議/總結(jié)

  無(wú)

AR2220配置DHCP后,配置自動(dòng)消失

故障描述

  在vlanif接口下配置 dhcp select relay
  dhcp relay server-ip X.X.X.X和全局模式下配置dhcp enable 幾秒鐘以后上述配置全部消失,沒有任何告警信息和提示信息,反復(fù)測(cè)試,設(shè)備重啟,問題依然存在

故障分析

  首先復(fù)現(xiàn)問題,在接口使能client功能后,申請(qǐng)地址成功。等待幾分鐘后,發(fā)現(xiàn)接口配置丟失,重新使能client后,獲取不到地址。此時(shí),使用端口鏡像抓包,發(fā)現(xiàn)接口發(fā)送了discover報(bào)文,server也回應(yīng)了offer報(bào)文,但是設(shè)備沒有再發(fā)送request報(bào)文進(jìn)行下一步交互。打開dhcp的調(diào)試開關(guān),終于發(fā)現(xiàn)問題的原因了,罪魁禍?zhǔn)资恰癮uto-config”
當(dāng)在設(shè)備上配置完dhcp的配置后,幾分鐘后,“auto-config”檢測(cè)到dhcp使能,默認(rèn)會(huì)把dhcp去使能,這就出現(xiàn)了一段時(shí)間后,設(shè)備上dhcp配置丟失的現(xiàn)象

處理過(guò)程

   重啟設(shè)備,設(shè)備注冊(cè)成功后,停止“auto-config”,繼續(xù)配置dhcp功能,觀察一段時(shí)間后,配置不丟失,問題解決

建議/總結(jié)

   autoconfig enable和dhcp存在特性沖突,配置dhcp功能前必須undo autoconfig enable