1、上网行为管理操作手册2024年8月31日一、网络拓扑图1二、网络规划1三、IP地址分派1四、账号分派表4五、重要设备账户及密码61、上网行为管理路由器62、关键互换机63、研发互换机64、综合互换机65、硬盘录像机66、无线AP7六、重要配置71、上网行为管理器配置71、创立部门72、给每个部门创立顾客73、创立顾客组84、给顾客组添加部门95、新建上网认证方略96、配置认证选项97、配置外网接口网络108、配置内网接口网络119、配置管理接口网络1110、配置静态路由1211、配置方略路由1212、配置带宽方略1313、配置源NAT1514、配置虚拟服务器(端口映射)1615、配置域间规则1
2、716、配置当地方略172、互换机18一、网络拓扑图二、网络规划部门(设备)VLAN备注研发部一、二VLAN10192.168.10.254 严禁上外网研发部外网VLAN20服务器VLAN30综合部(总经理、副总经理、运行中心)VLAN40机房关键互换机VLAN100研发部关键互换机VLAN100综合互换机VLAN100上网行为管理器上网登录地址1.1.1.1:8888三、IP地址分派编号部门职位IP地址子网掩码网关ZY001管理层总经理ZY002副总经理ZY003项目部项目经理ZY004项目经理ZY005项目经理ZY006项目经理ZY007项目经理ZY008征询部总监ZY009征询顾问ZY0
3、10征询顾问ZY011征询顾问ZY012征询顾问ZY013征询顾问ZY014研发部经理ZY015副经理ZY016总工ZY017JAVA工程师ZY018JAVA工程师ZY019JAVA工程师ZY020JAVA工程师ZY021JAVA工程师ZY022JAVA工程师ZY023JAVA工程师ZY024JAVA工程师ZY025JAVA工程师ZY026JAVA工程师ZY027JAVA工程师ZY028JAVA工程师ZY029JAVA工程师ZY030Web工程师ZY031Android工程师ZY032GIS工程师ZY033Web工程师ZY034主管ZY035主管ZY036测试部部门主管ZY037测试工程师ZY
4、038测试工程师ZY039测试工程师ZY040实行部经理ZY041副经理ZY042工程师ZY043工程师ZY044工程师ZY045工程师ZY046工程师ZY047工程师ZY048软件实行工程师ZY049工程师ZY050工程师ZY051工程师ZY052运行保障中心总监ZY053经理ZY054副经理ZY055人事专人ZY056后勤专人ZY057后勤专人ZY058采购专人ZY059采购专人ZY060投标专人ZY061司机ZY062保洁ZY063财务部会计ZY064会计四、账号分派表登录名所属部门顾客描述所属组/管理层总经理管理层/管理层总经理管理层/项目部副总经理项目部/项目部项目经理项目部/项目部
5、项目经理项目部/项目部项目经理项目部/项目部项目经理项目部/征询部总监征询部/征询部征询顾问征询部/征询部征询顾问征询部/征询部征询顾问征询部/征询部征询顾问征询部/征询部征询顾问征询部/研发部经理研发部/研发部总工研发部/研发部数采工程师研发部/研发部JAVA工程师研发部/研发部JAVA工程师研发部/研发部JAVA工程师研发部/研发部JAVA工程师研发部/研发部JAVA工程师研发部/研发部JAVA工程师研发部/研发部JAVA工程师研发部/研发部JAVA工程师研发部/研发部JAVA工程师研发部/研发部JAVA工程师研发部/研发部JAVA工程师研发部/研发部JAVA工程师研发部/研发部JAVA工
6、程师研发部/研发部Web工程师研发部/研发部Web工程师研发部/研发部Android工程师研发部/研发部Android工程师研发部/研发部GIS工程师研发部/研发部GIS工程师研发部/质量部部门主管质量部/质量部测试工程师质量部/质量部测试工程师质量部/质量部测试工程师质量部/实行部经理实行部/实行部副经理实行部/实行部工程师实行部/实行部工程师实行部/实行部工程师实行部/实行部工程师实行部/实行部工程师实行部/实行部工程师实行部/实行部工程师实行部/实行部工程师实行部/实行部工程师实行部/实行部工程师实行部/人事行政部总监人事行政部/人事行政部经理人事行政部/人事行政部副经理人事行政部/人事
7、行政部人事专人人事行政部/人事行政部后勤专人人事行政部/人事行政部后勤专人人事行政部/人事行政部采购专人人事行政部/人事行政部采购专人人事行政部/人事行政部投标专人人事行政部/财务部会计财务部/财务部会计财务部五、重要设备账户及密码1、上网行为管理路由器IP地址:2、关键互换机3、研发互换机4、综合互换机5、硬盘录像机6、无线AP六、重要配置1、上网行为管理器配置1、创立部门2、给每个部门创立顾客1) 创立账号及密码2) 加入所属部门3) 加入所属顾客组3、创立顾客组4、给顾客组添加部门5、新建上网认证方略1)填写局域网旳所有网段2)使用顾客名密码认证6、配置认证选项1) 启用radius单点
8、登录2) 配置密码有效期3) 注销无流量旳已认证顾客时间7、配置外网接口网络8、配置内网接口网络9、配置管理接口网络10、配置静态路由11、配置方略路由1)内网口容许所有顾客通过2) 外网口容许所有顾客通过3) 管理口容许所有顾客通过12、配置带宽方略1) WAN-LAN容许所有顾客通过并且不限流2) LAN-WAN容许所有顾客通过并且不限流13、配置源NAT1)WAN-LAN2) LAN-WAN14、配置虚拟服务器(端口映射)15、配置域间规则WAN-LAN,LAN-WAN,DMZ-LAN,LAN-DMZ,WAN-DMZ,DMZ-WAN 所有动作都是放行(permit)16、配置当地方略1)
9、 源安全域LAN口所有原地址动作都放行(permit)2) 源安全域WAN口所有原地址动作都放行(permit)3) 源安全域DMZ口所有原地址动作都放行(permit)2、互换机关键互换机#!Software Version V100R005C01SPC100 sysname HeXin# vlan batch 30 40 50 100 to 102# dhcp enable user-bind static ip-address 192.168.1.88 mac-address 0022-681c-eacf vlan 30 user-bind static ip-address 192.1
10、68.1.88 mac-address 0022-681c-eacf interface GigabitEthernet0/0/10# undo server enable# drop illegal-mac alarm# ip pool vlan30 ip pool vlan40 ip pool vlan50#acl number 2023 rule 10 permit#acl number 2023# acl number 2023#acl number 2023#ip pool vlan30#ip pool vlan40 static-bind ip-address 192.168.30
11、.27 mac-address 0022-681c-eacf#ip pool vlan50#aaa authentication-scheme default authorization-scheme default accounting-scheme default domain default domain default_admin local-user admin password cipher 6)BYE(;F31%AOH#34Q! local-user admin privilege level 3#interface Vlanif1#interface Vlanif30 dhcp
12、 select global#interface Vlanif40 dhcp select global#interface Vlanif50#interface Vlanif100#interface Vlanif101 #interface Vlanif102#interface MEth0/0/1#interface GigabitEthernet0/0/1 port link-type access port default vlan 30#interface GigabitEthernet0/0/2 port link-type access port default vlan 30
13、#interface GigabitEthernet0/0/3 port link-type access port default vlan 30#interface GigabitEthernet0/0/4 port link-type access port default vlan 30#interface GigabitEthernet0/0/5 port link-type access port default vlan 30#interface GigabitEthernet0/0/6 port link-type access port default vlan 30#int
14、erface GigabitEthernet0/0/7 port link-type access port default vlan 30#interface GigabitEthernet0/0/8 port link-type access port default vlan 30#interface GigabitEthernet0/0/9 port link-type access port default vlan 30#interface GigabitEthernet0/0/10 port link-type access port default vlan 30# inter
15、face GigabitEthernet0/0/11 port link-type access port default vlan 40#interface GigabitEthernet0/0/12 port link-type access port default vlan 40#interface GigabitEthernet0/0/13 port link-type access port default vlan 40#interface GigabitEthernet0/0/14 port link-type access port default vlan 40#inter
16、face GigabitEthernet0/0/15 port link-type access port default vlan 40#interface GigabitEthernet0/0/16 port link-type access port default vlan 40 #interface GigabitEthernet0/0/17 port link-type access port default vlan 40#interface GigabitEthernet0/0/18 port link-type access port default vlan 40#inte
17、rface GigabitEthernet0/0/19 port link-type access port default vlan 50#interface GigabitEthernet0/0/20 port link-type access port default vlan 50#interface GigabitEthernet0/0/21 port link-type trunk port trunk allow-pass vlan 2 to 4094#interface GigabitEthernet0/0/22 port link-type trunk port trunk
18、allow-pass vlan 2 to 4094#interface GigabitEthernet0/0/23 port link-type access port default vlan 101#interface GigabitEthernet0/0/24 port link-type trunk port trunk allow-pass vlan 2 to 4094#interface NULL0# # snmp-agent snmp-agent local-engineid 000007DB7FDC snmp-agent sys-info version v3# user-in
19、terface con 0 idle-timeout 0 0user-interface vty 0 4 authentication-mode aaa user privilege level 15#port-group 1 group-member GigabitEthernet0/0/1 group-member GigabitEthernet0/0/2 group-member GigabitEthernet0/0/3 group-member GigabitEthernet0/0/4 group-member GigabitEthernet0/0/5 group-member Gig
20、abitEthernet0/0/6 group-member GigabitEthernet0/0/7 group-member GigabitEthernet0/0/8 group-member GigabitEthernet0/0/9 group-member GigabitEthernet0/0/10#port-group 2 group-member GigabitEthernet0/0/11 group-member GigabitEthernet0/0/12 group-member GigabitEthernet0/0/13 group-member GigabitEtherne
21、t0/0/14 group-member GigabitEthernet0/0/15 group-member GigabitEthernet0/0/16 group-member GigabitEthernet0/0/17 group-member GigabitEthernet0/0/18#port-group 3 group-member GigabitEthernet0/0/19 group-member GigabitEthernet0/0/20#return研发互换机# sysname YanFa# vlan batch 1 10 20 100 to 101# cluster en
22、able ntdp enable ntdp hop 16 ndp enable# voice-vlan mac-address 0001-e300-0000 mask ffff-ff00-0000 description Siemens phone voice-vlan mac-address 0003-6b00-0000 mask ffff-ff00-0000 description Cisco phone voice-vlan mac-address 0004-0d00-0000 mask ffff-ff00-0000 description Avaya phone voice-vlan
23、mac-address 0060-b900-0000 mask ffff-ff00-0000 description Philips/NEC phone voice-vlan mac-address 00d0-1e00-0000 mask ffff-ff00-0000 description Pingtel phone voice-vlan mac-address 00e0-7500-0000 mask ffff-ff00-0000 description Polycom phone voice-vlan mac-address 00e0-bb00-0000 mask ffff-ff00-00
24、00 description 3com phone# undo server enable#acl number 2023#acl number 2023 rule 10 permit#acl number 2023#acl number 2023 rule 10 permit#dhcp server ip-pool vlan#dhcp server ip-pool vlan10#dhcp server ip-pool vlan20#interface Vlanif1#interface Vlanif10 description yanfa#interface Vlanif20#interfa
25、ce Vlanif100#interface Vlanif101#interface MEth0/0/1#interface GigabitEthernet0/0/1 port link-type access port default vlan 10 bpdu enable ntdp enable ndp enable#interface GigabitEthernet0/0/2 port link-type access port default vlan 10 bpdu enable ntdp enable ndp enable#interface GigabitEthernet0/0/
26、3 port link-type access port default vlan 10 bpdu enable ntdp enable ndp enable#interface GigabitEthernet0/0/4 port link-type access port default vlan 10 bpdu enable ntdp enable ndp enable#interface GigabitEthernet0/0/5 port link-type access port default vlan 10 bpdu enable ntdp enable ndp enable#in
27、terface GigabitEthernet0/0/6 port link-type access port default vlan 10 bpdu enable ntdp enable ndp enable#interface GigabitEthernet0/0/7 port link-type access port default vlan 10 bpdu enable ntdp enable ndp enable#interface GigabitEthernet0/0/8 port link-type access port default vlan 10 bpdu enabl
28、e ntdp enable ndp enable# interface GigabitEthernet0/0/9 port link-type access port default vlan 10 bpdu enable ntdp enable ndp enable#interface GigabitEthernet0/0/10 port link-type access port default vlan 10 bpdu enable ntdp enable ndp enable#interface GigabitEthernet0/0/11 port link-type access p
29、ort default vlan 20 bpdu enable ntdp enable ndp enable#interface GigabitEthernet0/0/12 port link-type access port default vlan 20 bpdu enable ntdp enable ndp enable#interface GigabitEthernet0/0/13 port link-type access port default vlan 20 user-bind static ip-address 192.168.20.20 vlan 20 bpdu enabl
30、e ntdp enable ndp enable#interface GigabitEthernet0/0/14 port link-type access port default vlan 20 bpdu enable ntdp enable ndp enable#interface GigabitEthernet0/0/15 port link-type access port default vlan 20 bpdu enable ntdp enable ndp enable#interface GigabitEthernet0/0/16 port link-type access p
31、ort default vlan 20 bpdu enable ntdp enable ndp enable#interface GigabitEthernet0/0/17 port link-type access port default vlan 20 bpdu enable ntdp enable ndp enable#interface GigabitEthernet0/0/18 port link-type access port default vlan 20 bpdu enable ntdp enable ndp enable#interface GigabitEthernet
32、0/0/19 port link-type access port default vlan 20 bpdu enable ntdp enable ndp enable#interface GigabitEthernet0/0/20 port link-type access port default vlan 20 bpdu enable ntdp enable ndp enable#interface GigabitEthernet0/0/21 port default vlan 1 bpdu enable ntdp enable ndp enable#interface GigabitE
33、thernet0/0/22 port default vlan 1 bpdu enable ntdp enable ndp enable#interface GigabitEthernet0/0/23 port link-type access bpdu enable ntdp enable ndp enable#interface GigabitEthernet0/0/24 port default vlan 1 port trunk allow-pass vlan 1 to 4094 bpdu enable ntdp enable ndp enable#interface NULL0# t
34、raffic-filter vlan 10 inbound acl 2023 rule 5 traffic-filter vlan 10 inbound acl 2023 rule 10 traffic-filter vlan 10 outbound acl 2023 rule 5 traffic-filter vlan 10 outbound acl 2023 rule 10#aaa authentication-scheme default authorization-scheme default accounting-scheme default domain default domai
35、n default_admin local-user admin password cipher E(/GLH9$P#Q=QMAF41! local-user admin level 3 local-user admin ftp-directory flash:# dhcp enable# #user-interface con 0 user-interface vty 0 4 authentication-mode aaa user privilege level 15# port-group 1 group-member GigabitEthernet0/0/1 group-member
36、GigabitEthernet0/0/2 group-member GigabitEthernet0/0/3 group-member GigabitEthernet0/0/4 group-member GigabitEthernet0/0/5 group-member GigabitEthernet0/0/6 group-member GigabitEthernet0/0/7 group-member GigabitEthernet0/0/8 group-member GigabitEthernet0/0/9 group-member GigabitEthernet0/0/10# port-
37、group 2 group-member GigabitEthernet0/0/11 group-member GigabitEthernet0/0/12 group-member GigabitEthernet0/0/13 group-member GigabitEthernet0/0/14 group-member GigabitEthernet0/0/15 group-member GigabitEthernet0/0/16 group-member GigabitEthernet0/0/17 group-member GigabitEthernet0/0/18 group-member
38、 GigabitEthernet0/0/19 group-member GigabitEthernet0/0/20#return综合互换机#!Software Version V100R005C01SPC100 sysname YunYing# vlan batch 40 100# cluster enable ntdp enable ntdp hop 16 ndp enable# bpdu enable# dhcp enable dhcp snooping enable dhcp server detect user-bind static ip-address 192.168.30.35
39、mac-address 50e5-49e6-a424 interface Ethernet0/0/1# undo server enable#aaa authentication-scheme default authorization-scheme default accounting-scheme default domain default domain default_admin local-user admin password simple admin local-user admin service-type local-user yunying password cipher 6)BYE(;F31%AOH#34Q! local-user yunying privilege level 3#interface Vlanif1 ip address dhcp-alloc#interface Vlanif40#interface Vlanif100#interface Ethernet0/0/1 port link-type access port default
©2010-2024 宁波自信网络信息技术有限公司 版权所有
客服电话:4008-655-100 投诉/维权电话:4009-655-100