国产又粗又猛又大的视频在线播放_精品国产一区二区日韩91_日韩成人成色在线观看_日韩毛片一二三区_打扑克牌又疼又叫软件下载_欧美激情综合色综合啪啪五月_国产精品激情自拍系列_麻豆国产在线视频_fc2成人免费人成在线观看播放_那里可以免费看毛片

跳轉(zhuǎn)到主要內(nèi)容

數(shù)據(jù)通信

關(guān)于Internet環(huán)境謹(jǐn)慎使用等價靜態(tài)路由的問題

故障描述
  某客戶報告客房端無法使用招商銀行網(wǎng)銀。提示IP地址錯誤。
故障分析
  無
處理過程
  經(jīng)確認(rèn),導(dǎo)致問題的原因為配置了靜態(tài)等價路由。配置為基于用戶的源地址單播策略路由后解決此問題。
建議/總結(jié)
  華為路由器防火墻都支持等價路由,對于部分多線同一個ISP接入環(huán)境。很多使用配置等價路由,導(dǎo)致網(wǎng)銀、QQ、等多會話應(yīng)用環(huán)境存在不穩(wěn)定的情況。我們建議大家在多ISP接入時最好選擇基于源的單播策略路由或基于目的地址的路由優(yōu)化。   此類問題在Cisco、H3C、Juniper中同樣存在。

酒店DHCP租賃時間過長導(dǎo)致無法獲取

故障描述
  客戶使用華為USG2130作為酒店出口防火墻,開啟DHCP Server,客戶端出現(xiàn)部分終身無法獲取IP地址
故障分析
  無
處理過程
  通過DHCP信息查看確認(rèn)沒有空余IP地址,確定IP地址被使用完,同時發(fā)現(xiàn)設(shè)備配置IP租賃時間為3天,將DHCP IP租約時間改為8小時后,問題得到解決。
建議/總結(jié)
  當(dāng)用戶流動性較大時,請注意DHCP租約時間,對于WLAN熱點(diǎn)區(qū)域,建議改為4個小時或更短,而酒店有線網(wǎng)建議8個小時。

H3C MSR系列路由器內(nèi)網(wǎng)使用外網(wǎng)IP訪問內(nèi)部服務(wù)器的方法

故障描述
  內(nèi)網(wǎng)PC與內(nèi)網(wǎng)所在的SERVER 在同一個網(wǎng)段,現(xiàn)在內(nèi)網(wǎng)SERVER 對公網(wǎng)用戶提供WWW 和FTP 服務(wù),在公網(wǎng)上有相應(yīng)的域名?,F(xiàn)在要求內(nèi)網(wǎng)PC 可以同時通過公網(wǎng)域名、公網(wǎng)IP 和私網(wǎng)IP 來訪問內(nèi)網(wǎng)的這臺SERVER。
故障分析
  內(nèi)網(wǎng)主機(jī)通過公網(wǎng)域名來訪問映射的SERVER 在AR 路由器上都是通過NATDNS-MAP 來實(shí)現(xiàn)的,但不能同時通過公網(wǎng)IP 和私網(wǎng)IP 來訪問SERVER。如果在設(shè)備內(nèi)網(wǎng)口配置NAT SERVER 則可以把訪問公網(wǎng)地址轉(zhuǎn)換成私網(wǎng)地址,然后向SERVER 發(fā)起連接,但源地址還是內(nèi)網(wǎng)主機(jī)的地址,此時SERVER 給PC 回應(yīng)報文時就不會走路由器,直接發(fā)到了內(nèi)網(wǎng)PC 上,內(nèi)網(wǎng)PC 認(rèn)為不是自己要訪問的地址,會把這個報文丟棄,因此會導(dǎo)致連接中斷。如果讓SERVER 把報文回給路由器,路由器再根據(jù)NATSESSION 就可以正確轉(zhuǎn)發(fā)給PC 了。
處理過程
  在內(nèi)網(wǎng)接口配置一個NAT OUTBOUND 3000 就可以了。具體配置如下: acl number 2000 //定義要上網(wǎng)的流量 rule permit source 192.168.1.0 0.0.0.255 rule deny quit acl number 3000 //定義您內(nèi)網(wǎng)訪問服務(wù)器的流量 rule permit ip source 192.168.1.0 0.0.0.255 destination 192.168.1.2 0 rule deny ip quit interface Ethernet1/0 //您的內(nèi)網(wǎng)接口,按照實(shí)際情況配置接口號 ip address 192.168.1.1 255.255.255.0 nat outbound 3000 nat server protocol tcp global 200.0.0.2 ftp inside 192.168.1.2 ftp quit interface Ethernet2/0 //您的公網(wǎng)接口 ip address 200.0.0.2 255.255.255.0 nat outbound 2000 nat server protocol tcp global 200.0.0.2 ftp inside 192.168.1.2 ftp quit ip route-static 0.0.0.0 0.0.0.0 200.0.0.1 preference 60
建議/總結(jié)
  無

FAQ-華為S1728WGR-4P開局注意事項

故障描述
  華為S1728GWR-4P默認(rèn)出廠設(shè)置開啟RSTP和端口節(jié)能。而這兩項功能特性在某些環(huán)境中會導(dǎo)致端口長時間無法使用的問題。例如新插網(wǎng)線RSTP進(jìn)行生成樹計算,造成幾秒鐘的掉包。而端口節(jié)能因為部分網(wǎng)卡不支持。端口休眠后重新恢復(fù)時間較長。
故障分析
  無
處理過程
  對于不需要RSTP的環(huán)境下建議開局關(guān)閉RSTP。有STP需求的情況下,建議將連接PC終端的端口設(shè)置為邊界端口。對于端口節(jié)能,建議全部關(guān)閉。
建議/總結(jié)
  無

華為S5700交換機(jī)升級到V200R001版本注意事項

故障描述
  無
故障分析
  無
處理過程

注意事項1

  V200R001C00SPC300版本中,不支持S2700SI/S2700EI/S3700SI/S3700EI系列交換機(jī)。

注意事項2

  V200R001版本上的trunk 類型接口的默認(rèn)PVID為1,untag的報文進(jìn)來后會被打上vlan 1,在vlan 1內(nèi)轉(zhuǎn)發(fā)。

注意事項3

  V200R001版本,swap-mac特性只作為探測使用,默認(rèn)關(guān)閉,需要配置loopback swap-mac start進(jìn)行探測;從V100R005版本升級到V200R001版本,如果端口下配置了swap-mac命令行,則升級后該命令行不能生效,需要執(zhí)行l(wèi)oopback swap-mac start命令才能生效;探測時間默認(rèn)60s,可以配置。

注意事項4

  V100R005版本,802.1x認(rèn)證和MAC認(rèn)證對于動態(tài)VLAN授權(quán)和guest VLAN功能的用戶接口類型沒有限制,升級到V200R001版本之后,在MAC認(rèn)證模式下,用戶接口類型必須為hybrid接口,需要手動將端口類型修改為hybrid類型后進(jìn)行升級。

注意事項5

  S3700HI/S5700EI/S5710EI/S5700HI/S6700EI系列交換機(jī)V200R001版本,loopback-detect功能的缺省保護(hù)動作,由block端口修改為shutdown端口??梢酝ㄟ^display interface的方式查看接口down是否被loopback-detect shutdown。如果是,必須先shutdown再undo shutdown或者restart手動進(jìn)行恢復(fù)。

注意事項6

  S5710EI系列交換機(jī)V200R001版本,啟用LACP協(xié)議時,不需要在接口下配置BPDU使能。因此接口下不再支持bpdu enable命令。

注意事項7

  隨著通信網(wǎng)絡(luò)的迅速發(fā)展,系統(tǒng)組成越來越復(fù)雜,系統(tǒng)規(guī)模越來越龐大,任何隱含的缺陷、失誤操作都可能造成巨大損失。為了保護(hù)用戶使用設(shè)備的安全需要,主要進(jìn)行了以下優(yōu)化:

  1. 取消BootROM超級密碼功能
  2. BootROM缺省密碼整改
  3. BootROM主菜單缺省密碼修改為[email protected],用戶修改密碼后,該缺省密碼失效。
  4. Console口取消非認(rèn)證方式

        改為默認(rèn)password方式(不能為空),用戶登錄后要求必須設(shè)置密碼。

  1. Web網(wǎng)管管理用戶優(yōu)先級變更
  2. 用戶級別配置在3級或3級以上,才具有管理級權(quán)限。3級以下的用戶僅具有參觀級權(quán)限。建議用戶將用戶等級設(shè)置在2級以上。
  3. 軟件大包MD5校驗
  4. 如果校驗的MD5碼和官方網(wǎng)站公布的不同,說明下載的文件不完整或在網(wǎng)絡(luò)下載的過程中出現(xiàn)錯誤,也有可能該文件已被別人修改,為防止他人更改該文件時放入病毒或木馬,請您重新下載。

注意事項8

  V200R001版本,以太類型端口下流量統(tǒng)計缺省包含幀間隙;如果需要取消包含幀間隙,請在端口下配置undo set flow-statistics include-interframe。

建議/總結(jié)
  無

AR G3系列路由器帶內(nèi)網(wǎng)源地址無法Ping通外網(wǎng)地址

故障描述
  在我們ar2200上配置了nat和路由,但是在本設(shè)備上帶內(nèi)網(wǎng)源地址無法ping通外網(wǎng),由于是遠(yuǎn)程到設(shè)備上調(diào)試,內(nèi)網(wǎng)也沒辦法測試配置的nat是否生效,內(nèi)網(wǎng)是否能正常上網(wǎng) [RT-AR1220S]ping -a 192.168.11.1 202.96.134.134 PING 202.96.134.134: 56 data bytes, press CTRL_C to break Request time out Request time out --- 202.96.134.134 ping statistics --- 2 packet(s) transmitted 0 packet(s) received 100.00% packet loss
故障分析
  經(jīng)確認(rèn),這個版本默認(rèn)是對本地產(chǎn)生的報文不會匹配nat轉(zhuǎn)換策略,直接轉(zhuǎn)發(fā)。 只有升級到V200R002之后能支持開啟本地報文也和非本地報文匹配方式一樣轉(zhuǎn)發(fā),即可實(shí)現(xiàn)在本設(shè)備上帶內(nèi)網(wǎng)源地址nat轉(zhuǎn)換后在轉(zhuǎn)發(fā)。 開啟這個功能的命令是: [RT-AR1220S]ip soft-forward enhance enable [RT-AR1220S]ping -a 192.168.11.1 202.96.134.134 PING 202.96.134.134: 56 data bytes, press CTRL_C to break Reply from 202.96.134.134: bytes=56 Sequence=1 ttl=249 time=30 ms Reply from 202.96.134.134: bytes=56 Sequence=2 ttl=249 time=30 ms Reply from 202.96.134.134: bytes=56 Sequence=3 ttl=249 time=30 ms Reply from 202.96.134.134: bytes=56 Sequence=4 ttl=249 time=30 ms Reply from 202.96.134.134: bytes=56 Sequence=5 ttl=249 time=30 ms --- 202.96.134.134 ping statistics --- 5 packet(s) transmitted 5 packet(s) received 0.00% packet loss
處理過程
  缺省情況下,AR G3本機(jī)產(chǎn)生的IP單播協(xié)議報文不受流量監(jiān)管、流策略等QoS功能的影響,在出接口按高優(yōu)先級進(jìn)行轉(zhuǎn)發(fā)。當(dāng)需要本機(jī)產(chǎn)生的某些IP單播協(xié)議報文與本機(jī)轉(zhuǎn)發(fā)的報文使用同一轉(zhuǎn)發(fā)策略時,用戶可以執(zhí)行本命令
建議/總結(jié)
  無

USG V3R1版本如何單IP限速

故障描述
  USG V300R001版本如何針對單IP地址限速
故障分析
  無
處理過程
#定義Car-Class car-class class1 type per-ip car max 4096 #開啟流策略 traffic-policy enable #配置流策略 traffic-policy interzone trust untrust inbound per-ip policy 0 action car policy destination 192.168.6.0 mask 24 policy car-type destination-ip policy car-class class1 traffic-policy interzone trust untrust outbound per-ip policy 0 action car policy source 192.168.6.0 mask 24 policy car-type source-ip policy car-class class1 # return 詳細(xì)查看產(chǎn)品版本手冊
建議/總結(jié)
  無

AR2220配置DHCP后,配置自動消失

故障描述
  在vlanif接口下配置 dhcp select relay   dhcp relay server-ip X.X.X.X和全局模式下配置dhcp enable 幾秒鐘以后上述配置全部消失,沒有任何告警信息和提示信息,反復(fù)測試,設(shè)備重啟,問題依然存在
故障分析
  首先復(fù)現(xiàn)問題,在接口使能client功能后,申請地址成功。等待幾分鐘后,發(fā)現(xiàn)接口配置丟失,重新使能client后,獲取不到地址。此時,使用端口鏡像抓包,發(fā)現(xiàn)接口發(fā)送了discover報文,server也回應(yīng)了offer報文,但是設(shè)備沒有再發(fā)送request報文進(jìn)行下一步交互。打開dhcp的調(diào)試開關(guān),終于發(fā)現(xiàn)問題的原因了,罪魁禍?zhǔn)资恰癮uto-config” 當(dāng)在設(shè)備上配置完dhcp的配置后,幾分鐘后,“auto-config”檢測到dhcp使能,默認(rèn)會把dhcp去使能,這就出現(xiàn)了一段時間后,設(shè)備上dhcp配置丟失的現(xiàn)象
處理過程
   重啟設(shè)備,設(shè)備注冊成功后,停止“auto-config”,繼續(xù)配置dhcp功能,觀察一段時間后,配置不丟失,問題解決
建議/總結(jié)
   autoconfig enable和dhcp存在特性沖突,配置dhcp功能前必須undo autoconfig enable