狠狠色伊人亚洲综合网站色-亚洲一区图片-HD免费看,国产精品久久777777,国产精品一v二v在线观看,亚洲欧美国产精品一区二区

跳轉(zhuǎn)到主要內(nèi)容

數(shù)據(jù)通信

關(guān)于Internet環(huán)境謹慎使用等價靜態(tài)路由的問題

故障描述

  某客戶報告客房端無法使用招商銀行網(wǎng)銀。提示IP地址錯誤。

故障分析

  無

處理過程

  經(jīng)確認,導(dǎo)致問題的原因為配置了靜態(tài)等價路由。配置為基于用戶的源地址單播策略路由后解決此問題。

建議/總結(jié)

  華為路由器防火墻都支持等價路由,對于部分多線同一個ISP接入環(huán)境。很多使用配置等價路由,導(dǎo)致網(wǎng)銀、QQ、等多會話應(yīng)用環(huán)境存在不穩(wěn)定的情況。我們建議大家在多ISP接入時最好選擇基于源的單播策略路由或基于目的地址的路由優(yōu)化。
  此類問題在Cisco、H3C、Juniper中同樣存在。

酒店DHCP租賃時間過長導(dǎo)致無法獲取

故障描述

  客戶使用華為USG2130作為酒店出口防火墻,開啟DHCP Server,客戶端出現(xiàn)部分終身無法獲取IP地址

故障分析

  無

處理過程

  通過DHCP信息查看確認沒有空余IP地址,確定IP地址被使用完,同時發(fā)現(xiàn)設(shè)備配置IP租賃時間為3天,將DHCP IP租約時間改為8小時后,問題得到解決。

建議/總結(jié)

  當用戶流動性較大時,請注意DHCP租約時間,對于WLAN熱點區(qū)域,建議改為4個小時或更短,而酒店有線網(wǎng)建議8個小時。

H3C MSR系列路由器內(nèi)網(wǎng)使用外網(wǎng)IP訪問內(nèi)部服務(wù)器的方法

故障描述

  內(nèi)網(wǎng)PC與內(nèi)網(wǎng)所在的SERVER 在同一個網(wǎng)段,現(xiàn)在內(nèi)網(wǎng)SERVER 對公網(wǎng)用戶提供WWW 和FTP 服務(wù),在公網(wǎng)上有相應(yīng)的域名?,F(xiàn)在要求內(nèi)網(wǎng)PC 可以同時通過公網(wǎng)域名、公網(wǎng)IP 和私網(wǎng)IP 來訪問內(nèi)網(wǎng)的這臺SERVER。

故障分析

  內(nèi)網(wǎng)主機通過公網(wǎng)域名來訪問映射的SERVER 在AR 路由器上都是通過NATDNS-MAP 來實現(xiàn)的,但不能同時通過公網(wǎng)IP 和私網(wǎng)IP 來訪問SERVER。如果在設(shè)備內(nèi)網(wǎng)口配置NAT SERVER 則可以把訪問公網(wǎng)地址轉(zhuǎn)換成私網(wǎng)地址,然后向SERVER 發(fā)起連接,但源地址還是內(nèi)網(wǎng)主機的地址,此時SERVER 給PC 回應(yīng)報文時就不會走路由器,直接發(fā)到了內(nèi)網(wǎng)PC 上,內(nèi)網(wǎng)PC 認為不是自己要訪問的地址,會把這個報文丟棄,因此會導(dǎo)致連接中斷。如果讓SERVER 把報文回給路由器,路由器再根據(jù)NATSESSION 就可以正確轉(zhuǎn)發(fā)給PC 了。

處理過程

  在內(nèi)網(wǎng)接口配置一個NAT OUTBOUND 3000 就可以了。具體配置如下:
acl number 2000 //定義要上網(wǎng)的流量
rule permit source 192.168.1.0 0.0.0.255
rule deny
quit
acl number 3000 //定義您內(nèi)網(wǎng)訪問服務(wù)器的流量
rule permit ip source 192.168.1.0 0.0.0.255 destination 192.168.1.2 0
rule deny ip
quit
interface Ethernet1/0 //您的內(nèi)網(wǎng)接口,按照實際情況配置接口號
ip address 192.168.1.1 255.255.255.0
nat outbound 3000
nat server protocol tcp global 200.0.0.2 ftp inside 192.168.1.2 ftp
quit
interface Ethernet2/0 //您的公網(wǎng)接口
ip address 200.0.0.2 255.255.255.0
nat outbound 2000
nat server protocol tcp global 200.0.0.2 ftp inside 192.168.1.2 ftp
quit
ip route-static 0.0.0.0 0.0.0.0 200.0.0.1 preference 60

建議/總結(jié)

  無

FAQ-華為S1728WGR-4P開局注意事項

故障描述

  華為S1728GWR-4P默認出廠設(shè)置開啟RSTP和端口節(jié)能。而這兩項功能特性在某些環(huán)境中會導(dǎo)致端口長時間無法使用的問題。例如新插網(wǎng)線RSTP進行生成樹計算,造成幾秒鐘的掉包。而端口節(jié)能因為部分網(wǎng)卡不支持。端口休眠后重新恢復(fù)時間較長。

故障分析

  無

處理過程

  對于不需要RSTP的環(huán)境下建議開局關(guān)閉RSTP。有STP需求的情況下,建議將連接PC終端的端口設(shè)置為邊界端口。對于端口節(jié)能,建議全部關(guān)閉。

建議/總結(jié)

  無

華為S5700交換機升級到V200R001版本注意事項

故障描述

  無

故障分析

  無

處理過程

注意事項1

  V200R001C00SPC300版本中,不支持S2700SI/S2700EI/S3700SI/S3700EI系列交換機。

注意事項2

  V200R001版本上的trunk 類型接口的默認PVID為1,untag的報文進來后會被打上vlan 1,在vlan 1內(nèi)轉(zhuǎn)發(fā)。

注意事項3

  V200R001版本,swap-mac特性只作為探測使用,默認關(guān)閉,需要配置loopback swap-mac start進行探測;從V100R005版本升級到V200R001版本,如果端口下配置了swap-mac命令行,則升級后該命令行不能生效,需要執(zhí)行l(wèi)oopback swap-mac start命令才能生效;探測時間默認60s,可以配置。

注意事項4

  V100R005版本,802.1x認證和MAC認證對于動態(tài)VLAN授權(quán)和guest VLAN功能的用戶接口類型沒有限制,升級到V200R001版本之后,在MAC認證模式下,用戶接口類型必須為hybrid接口,需要手動將端口類型修改為hybrid類型后進行升級。

注意事項5

  S3700HI/S5700EI/S5710EI/S5700HI/S6700EI系列交換機V200R001版本,loopback-detect功能的缺省保護動作,由block端口修改為shutdown端口??梢酝ㄟ^display interface的方式查看接口down是否被loopback-detect shutdown。如果是,必須先shutdown再undo shutdown或者restart手動進行恢復(fù)。

注意事項6

  S5710EI系列交換機V200R001版本,啟用LACP協(xié)議時,不需要在接口下配置BPDU使能。因此接口下不再支持bpdu enable命令。

注意事項7

  隨著通信網(wǎng)絡(luò)的迅速發(fā)展,系統(tǒng)組成越來越復(fù)雜,系統(tǒng)規(guī)模越來越龐大,任何隱含的缺陷、失誤操作都可能造成巨大損失。為了保護用戶使用設(shè)備的安全需要,主要進行了以下優(yōu)化:

  1. 取消BootROM超級密碼功能
  2. BootROM缺省密碼整改
  3. BootROM主菜單缺省密碼修改為Admin@huawei.com,用戶修改密碼后,該缺省密碼失效。
  4. Console口取消非認證方式

        改為默認password方式(不能為空),用戶登錄后要求必須設(shè)置密碼。

  1. Web網(wǎng)管管理用戶優(yōu)先級變更
  2. 用戶級別配置在3級或3級以上,才具有管理級權(quán)限。3級以下的用戶僅具有參觀級權(quán)限。建議用戶將用戶等級設(shè)置在2級以上。
  3. 軟件大包MD5校驗
  4. 如果校驗的MD5碼和官方網(wǎng)站公布的不同,說明下載的文件不完整或在網(wǎng)絡(luò)下載的過程中出現(xiàn)錯誤,也有可能該文件已被別人修改,為防止他人更改該文件時放入病毒或木馬,請您重新下載。

注意事項8

  V200R001版本,以太類型端口下流量統(tǒng)計缺省包含幀間隙;如果需要取消包含幀間隙,請在端口下配置undo set flow-statistics include-interframe。

建議/總結(jié)

  無

AR G3系列路由器帶內(nèi)網(wǎng)源地址無法Ping通外網(wǎng)地址

故障描述

  在我們ar2200上配置了nat和路由,但是在本設(shè)備上帶內(nèi)網(wǎng)源地址無法ping通外網(wǎng),由于是遠程到設(shè)備上調(diào)試,內(nèi)網(wǎng)也沒辦法測試配置的nat是否生效,內(nèi)網(wǎng)是否能正常上網(wǎng)

[RT-AR1220S]ping -a 192.168.11.1 202.96.134.134
PING 202.96.134.134: 56 data bytes, press CTRL_C to break
Request time out
Request time out

--- 202.96.134.134 ping statistics ---
2 packet(s) transmitted
0 packet(s) received
100.00% packet loss

故障分析

  經(jīng)確認,這個版本默認是對本地產(chǎn)生的報文不會匹配nat轉(zhuǎn)換策略,直接轉(zhuǎn)發(fā)。
只有升級到V200R002之后能支持開啟本地報文也和非本地報文匹配方式一樣轉(zhuǎn)發(fā),即可實現(xiàn)在本設(shè)備上帶內(nèi)網(wǎng)源地址nat轉(zhuǎn)換后在轉(zhuǎn)發(fā)。
開啟這個功能的命令是:
[RT-AR1220S]ip soft-forward enhance enable
[RT-AR1220S]ping -a 192.168.11.1 202.96.134.134
PING 202.96.134.134: 56 data bytes, press CTRL_C to break
Reply from 202.96.134.134: bytes=56 Sequence=1 ttl=249 time=30 ms
Reply from 202.96.134.134: bytes=56 Sequence=2 ttl=249 time=30 ms
Reply from 202.96.134.134: bytes=56 Sequence=3 ttl=249 time=30 ms
Reply from 202.96.134.134: bytes=56 Sequence=4 ttl=249 time=30 ms
Reply from 202.96.134.134: bytes=56 Sequence=5 ttl=249 time=30 ms

--- 202.96.134.134 ping statistics ---
5 packet(s) transmitted
5 packet(s) received
0.00% packet loss

處理過程

  缺省情況下,AR G3本機產(chǎn)生的IP單播協(xié)議報文不受流量監(jiān)管、流策略等QoS功能的影響,在出接口按高優(yōu)先級進行轉(zhuǎn)發(fā)。當需要本機產(chǎn)生的某些IP單播協(xié)議報文與本機轉(zhuǎn)發(fā)的報文使用同一轉(zhuǎn)發(fā)策略時,用戶可以執(zhí)行本命令

建議/總結(jié)

  無

USG V3R1版本如何單IP限速

故障描述

  USG V300R001版本如何針對單IP地址限速

故障分析

  無

處理過程

#定義Car-Class
car-class class1 type per-ip
car max 4096
#開啟流策略
traffic-policy enable
#配置流策略
traffic-policy interzone trust untrust inbound per-ip
policy 0
action car
policy destination 192.168.6.0 mask 24
policy car-type destination-ip
policy car-class class1
traffic-policy interzone trust untrust outbound per-ip
policy 0
action car
policy source 192.168.6.0 mask 24
policy car-type source-ip
policy car-class class1
#
return

詳細查看產(chǎn)品版本手冊

建議/總結(jié)

  無

AR2220配置DHCP后,配置自動消失

故障描述

  在vlanif接口下配置 dhcp select relay
  dhcp relay server-ip X.X.X.X和全局模式下配置dhcp enable 幾秒鐘以后上述配置全部消失,沒有任何告警信息和提示信息,反復(fù)測試,設(shè)備重啟,問題依然存在

故障分析

  首先復(fù)現(xiàn)問題,在接口使能client功能后,申請地址成功。等待幾分鐘后,發(fā)現(xiàn)接口配置丟失,重新使能client后,獲取不到地址。此時,使用端口鏡像抓包,發(fā)現(xiàn)接口發(fā)送了discover報文,server也回應(yīng)了offer報文,但是設(shè)備沒有再發(fā)送request報文進行下一步交互。打開dhcp的調(diào)試開關(guān),終于發(fā)現(xiàn)問題的原因了,罪魁禍首是“auto-config”
當在設(shè)備上配置完dhcp的配置后,幾分鐘后,“auto-config”檢測到dhcp使能,默認會把dhcp去使能,這就出現(xiàn)了一段時間后,設(shè)備上dhcp配置丟失的現(xiàn)象

處理過程

   重啟設(shè)備,設(shè)備注冊成功后,停止“auto-config”,繼續(xù)配置dhcp功能,觀察一段時間后,配置不丟失,問題解決

建議/總結(jié)

   autoconfig enable和dhcp存在特性沖突,配置dhcp功能前必須undo autoconfig enable