总部网络设备基本配置(第六组+3月16日)
- 格式:doc
- 大小:363.50 KB
- 文档页数:10
EPS便携式数字地震仪用户指南在使用本产品之前,请仔细阅读并妥善保管中地装(重庆)地质仪器有限公司2016年11月尊敬的用户:您好!首先感谢您购买本企业产品,相信这一全新的产品会给您的工作带来帮助和便利;为了让您能更好的使用EPS系列仪器,请仔细阅读本用户指南。
本用户指南专门用于指导您了解该系列仪器的功能和使用。
在使用本产品前请您认真阅读产品使用指南,并妥善保存。
因违反本用户指南中的安全注意事项及使用说明事项而导致的事故,本企业不承担任何责任。
请先阅读说明文件·使用仪器之前,请先仔细阅读全部安全注意事项和本用户指南,以确保安全和正确使用。
·本用户指南中的说明基于仪器的出厂设置。
·本用户指南中所用的图像、屏幕截图可能与实际产品的外观不同。
·本用户指南中所介绍的功能及配置可能与用户实际选择的配置和功能有所不同。
·本用户指南中的一些内容,可能与服务提供商或服务商提供的软件有所不同,如有变更,恕不另行通知。
请访问获得用户指南的最新版本。
·可用功能和服务可能因为设备、软件或服务提供商而异。
·安装仪器配套软件请根据具体要求操作,因操作系统而导致的性能问题或不兼容性,本企业概不负责。
·您可以访问下载或致电我厂销售技术部索取最新的相关程序,对仪器的工作软件及操作软件进行升级。
·无线网络通讯功能的使用可能会产生其他费用,有关详细信息,请联系服务提供商。
·本仪器提供的软件、图像及其他内容被许可在中国地质装备集团有限公司及其各所有人之间有限使用。
将这些资料引用并使用于商业或其他用途,是违反版权的行为。
我们对用户的此类版权侵权行为概不负责。
如果您在阅读本用户指南中遇到不清楚的地方,中地装(重庆)地质仪器有限公司销售技术部,将会为您详细解释。
如果您有任何意见或建议,欢迎致电中地装(重庆)地质仪器有限公务热线)。
感谢您对中地装(重庆)地质仪器有限公司的支持与厚爱,祝您使用愉快。
项目二网络设备IP规划与配置某公司分为总部、销售与配送部门、零售店3层结构。
公司总部网络组成为:市场部100人之内,总经办在7-12人之间,工程部32-60人,财务部4-6人,后勤部22-30人,人事处3-4人。
总部在全国30个地区都有销售部与和配送部门,每个部门通过2条链路与总部的主干路由器连接。
每个销售与配送部门均有管理处、市场处、工程处、财务处、后勤处、人事处6个处室,其人数均在30之内。
每个地区还有多个与公司总部级联的下属零售店(不超过100个),每个零售店有1个LAN,最多连接14台计算机。
请给出合理的IP地址分配方案,满足所有部门的需求并尽量节约IP地址资源,给出每个部门子网的子网地址和子网掩码。
该公司网络拓扑结构如2-1所示。
图2-1该公司网络拓扑结构一、教学目标最终目标:通过对中小型企业IP地址划分与规划,理解IP地址分类及作用,掌握IP地址的分配原则,掌握如何划分中小型企业的IP规划与子网划分。
促成目标:1.了解IP地址分类。
2.掌握了网划分原则及方法。
3.理解VLSM和CIDR原理。
4.掌握IP子网地址的划分和应用。
二、工作任务1.家居办公网络IP地址规划及配置。
2.小型企业办公网络IP地址规划及配置。
3.大中型企业办公网络IP地址规划及配置。
任务一、家居办公网络IP地址规划及配置一、情境描述随着ADSL的普及,为了共享上网,SOHO宽带路由器也开始走入千家万户了,可是很多人对这个时髦的东西不会使用,经常会出现上不了网或者网速很慢,而且PC很容易中病毒等现象。
而随着无线SOHO路由器的使用,经常会发现有人蹭网,并且利用无线网络进行攻击局域网PC,根据这些情况,作为SOHO宽带路由器使用者,你将通过配置路由器解决上述这些问题。
二、知识储备1.IPV4地址定义及表示所谓IP地址就是给每个连接在Internet上的主机分配的一个32bit(4字节)地址。
IP地址就好象电话号码:有了某人的电话号码,你就能与他通话了。
广域接口支持(放在左边主要性能)X dsl / Ca ble Mod em/Dia l up /IS DN/LAN 接入,D HCP ,DH CP+防火墙性能 100Mbps3DE S 性能 30Mb ps 并发会话连接数 120,000个每秒处理新并发数 16K最大隧道数 1024条移动客户端并发数 128个防火墙策略数 5000条VP NVPN 协议 I PSE C/P PTP /GR E/I PI P/L 2TP封装协议 E SP/AHVPN 可承载协议 T CP/IP移动客户端 标配30个X.509 支持IP 压缩传输 支持Dyn ami c M SS 支持MSS 可调节NATT 支持内网穿透,支持自定义内网穿透 隧道循检和自动恢复可以自动检测隧道和恢复隧道企商在线:无限您的网络APN GW 5000 NPAPN GW5000NP 是一款标准1U 机架式高性能VPN 安全网关。
基本配置包括三个10/100M 以太网接口,1个RS232调制解调器接口,采用Intel NP 架构的高速网络处理器,内置硬件加 速引擎。
主要功能包括VDN ®、VPN 、防火墙、内网管理。
APN GW5000NP 适用于VPN 集 中管理、分支机构联网、移动办公,推荐企业总部使用。
产品外观和尺寸项目参数项目参数IPS EC 客户端支持 尺寸(长/宽/高) 430 X 300 X 450 (mm) 净重/毛重 5.0 / 6.0(KG) 是否机架安装是外包装尺寸(长/宽/高) 505 X380 X 135 (mm)纸质 物理规格网络接口 3个10/100M Ba se –T 接口 配置口 1个R J45类型co nso le 配置口 串口 1个R S-232口 功耗 65W 输入电压110~ 240V 使用环境温度 0~45 ℃ 使用环境湿度 5~95% 完美向前保护(FPS) 支持完全正向保密(DH 群组) 1,2,5,14,15,16,17,18 REKEY 时间可调智能闪亮 隧道IP 地址冲突报警,认证错误报警 动态IP 建立隧道支持组播 支持组播(多播)穿透隧道线路智能备份 支持对专线线路的自动检测和备份、恢复 防重放攻击 支持快速部署 精简IPSEC 配置,方便部署防火墙状态检测 是平均无故障时间 4万小时包过滤 基于端口、协议、地址过滤 主要性能IKE支持数据传输加密算法支持多种加密算法可选 A ES/128、3DES /168、SE RPE NT/128、 B LOW FISH/128、TW O F ISH /128内置3D ES/AES 硬件加密芯片 支持数据完整加密算法 M D5-96、SH A1-96、S HA2-256、SHA 2-512 内置MD5/SHA1硬件加密芯片支持 身份认证 P SK/ RS A 手工秘钥 双向NA TT 建立VP N 支持自由扩展 支持通过VDN 设置L icense 即可扩展节点 集中管理 由平台集中统一管理自由拓扑可以自由设计VPN 网络的形状,可以形成星 状、网状、树状或者混合形状的网络拓扑 子网共享 支持多网段隧道穿透网络攻击检测是地址转换 支持PAT/NAT ,源地址PAT ,目的地址NAT IP 和M AC 绑定 支持基于对象控制管理支持时间对象、节点对象、服务对象进行管理控制 URL 地址过滤 支持 关键字内容过滤 支持特定服务过滤控制 支持BT/emu le/MSN /Q Q 控制 DoS 和D Dos 保护支持 DMZ 支持 支持路由协议支持 静态路由、RIP/OSPF Qos 带宽管理支持8层优先级设置 防止SY N F loo d 攻击 支持 防P ing -of -de at h 支持防火墙策略 5000条 可信的管理主机 支持IP 或者IP 段自定义扩展口 可定义为LA N 口或W AN 口、DMZ 口 多I P 绑定 支持 防御ARP 攻击 支持系统管理WEB UI(Htt p)是 命令行界面(控制台) 是 命令行界面(Te lne t ) 是 系统资源查看 是 搭配VDN 实施快速部署 是 远程在线升级 支持 智能向导管理 支持 配置备份与恢复 支持 SNM P 支持高可用性双机热备 支持线路备份 支持双线路备份切换 链路故障探测 支持 VDN 认证备份支持与其他VPN 互通能和Cis co 、ne tsc re en 等其他V PN 产品互通版权所有 2007 北京企商在线数据通信科技有限公司 保留所有权利企商在线:无限您的网络移动客户端项目参数VD N项目参数SSL协议支持IPS EC支持支持RAD IUS、S ecu rI D认证支持路由分发支持PSK认证支持CA认证支持USB KEY认证支持断线自动重拨支持绑定网卡MAC地址支持客户端和APN在同一网段支持无线上网方式支持开机即建隧道支持在线升级支持主机查找I P、VDN、D DN方式流量管理保证带宽支持最大带宽支持优先级带宽使用支持带宽策略级别8级带宽策略方向支持上下行分别设置带宽规则支持源、目的、端口、协议设置流量监控流量排名支持协议分析图支持WEB访问记录支持会话查看支持内网管理DNS支持代理上网支持DDN S服务支持DHC P支持日志/监控日志服务器记录支持1个SNM P管理支持日志查询支持Tra cerout e支持L ice nse50个节点可定义支持VDN服务支持报警管理支持快速定位支持远程配置支持分级管理支持日志支持信息管理支持订购信息配置主机1台配置线1条电源线1条普通网线1条随机CD无保修卡1张说明书1本说明:1、以上配置为标准配置,如需特殊配置,请在订单时说明;2、缺省电源接头为中式电源,如需要在香港等地区使用英式电源,需在订单中注明;服务:1、购买设备即可享用90天内质量问题包换服务、一年内硬件免费保修服务;2、可单独购买硬件维修服务包、远程服务包、上门安装服务包。
网络基础知识试题及答案1、当RIP向相邻的路由器发送更新时,它使用多少秒为更新计时的时间值?()A、20B、25C、15D、30答案:D2、IP、Telnet、UDP分别是OSI参考模型的哪一层协议()A、1、2、3B、3、4、5C、4、5、6D、3、7、4答案:D3、在OSI参考模型中,保证端-端的可靠性是在 ___ ____ 上完成的。
A、会话层B、网络层C、传输层D、数据链路层答案:C4、下列不属于系统安全的是( )。
A、认证B、加密狗C、防火墙D、防病毒答案:B5、目前网络设备的MAC地址由()位二进制数字构成,IP地址由___位二进制数字构成A、48,16B、64,32C、48,32D、48,48答案:C6、连接到Internet的计算机中,必须安装的协议是()。
A、SPSS协议B、双边协议C、TCP/IP协议D、NetBEUI协议答案:C7、关于Internet, 以下说法正确的是_______。
A、Internet属于国际红十字会B、Internet属于联合国C、Internet 属于美国D、Internet不属于某个国家或组织答案:D8、下列属于计算机网络通信设备的是___。
A、显卡B、声卡"C、音箱D、网线答案:D9、WWW服务器是在Internet上使用最为广泛,它采用的是结构 ( )A、分布式B、服务器/工作站C、B/SD、集中式答案:C10、交换机如何知道将帧转发到哪个端口()A、读取源ARP地址B、用ARP地址表C、用MAC地址表答案:C11、Ping 远程IP,如果收到( )个应答,表示成功地使用了默认网关。
A、8B、16C、1D、4答案:D12、在 TCP/IP 参考模型中,负责提供面向连接服务的协议是()A、FTPB、DNSC、TCPD、UDP答案:C13、OSPF 的报文中,()是用于描述本地LSDB 摘要信息的。
A、HelloB、DDC、LSRD、LSU答案:B14、用IE浏览器浏览网页,在地址栏中输入网址时,通常可以省略的是_______。
一、选择题一、选择题1 [单选题] 操作系统是计算机的软件系统中( )。
A.最常用的应用软件B.最核心的系统软件C.最通用的专用软件D.最流行的通用软件参考答案:B参考解析:系统软件主要包括操作系统、语言处理系统、系统性能检测和实用工具软件等,其中最主要的是操作系统。
2 [单选题] 硬盘属于( )。
A.内部存储器B.外部存储器C.只读存储器D.输出设备参考答案:B参考解析:硬盘是外部存储器。
3 [单选题] 当前微机上运行的Windows属于( )。
A.批处理操作系统B.单任务操作系统C.多任务操作系统D.分时操作系统参考答案:C参考解析:Windows属于单用户多任务操作系统。
4 [单选题] 以太网的拓扑结构是( )。
A.星型B.总线型C.环型D.树型参考答案:B参考解析:总线型拓扑结构采用单根传输线作为传输介质,所有的站点都通过相应的硬件接口直接连到传输介质——总线上。
任何一个站点发送的信号都可以沿着介质传播,并且能被其他所有站点接收,以太网就是这种拓扑结构,因此答案选择B。
5 [单选题] 目前广泛使用的Internet,其前身可追溯到( )。
A.ARPANETB.CHINANETC.DECNTD.NOVELL参考答案:A参考解析:Internet的前身是l968年美国国防部的高级计划局(darpa)建立的全世界第一个分组交换网ARPANET。
因此答案选择A。
6 [单选题] 下列软件中,不是操作系统的是( )。
A.LinuxB.UNIXC.MS—DOSD.MS—Office参考答案:D7 [单选题] 为防止计算机病毒传染,应该做到( )。
A.无病毒的U盘不要与来历不明的U盘放在一起B.不要复制来历不明U盘中的程序C.长时间不用的u盘要经常格式化D.u盘中不要存放可执行程序参考答案:B参考解析:计算机病毒的预防措施主要有以下几条:专机专用,利用写保护,固定启动方式,慎用网上下载的软件,分类管理数据,定期备份重要的文件,在计算机上安装病毒卡或者防火墙预警软件,定期检查,不要复制来历不明的U盘中的程序等。
安全隐患整改报告安全隐患整改报告【精选15篇】安全整改报告篇一根据上级精神,为确保确保“”期间我院安全生产工作有效顺利开展,杜绝安全事故发生,我院安全领导小组8月15日下午16:00由分管领导带队,对我院“一院三点”分院进行了安全隐患排查。
开展对消防安全通道、消防设施配备使用,安全生产重点部位锅炉房,配电房,用电线路,药品库房,收费科室,B超室,放射室,重要仪器科室,安全保卫工作,夜间值班工作等进行一次“拉网式”检查。
通过检查整体情况良好,现将排查情况汇报如下:一、房屋检查经院安全隐患排查领导小组对全院房屋进行逐间检查后,确定无危房存在,无安全隐患。
二、供电系统本院现用供电系统所有线路经检查,未发现老化及破损现象,连接处未发现虚接、漏电现象,科室和个人无乱拉乱接现象,杜绝了危险的发生。
三、防火防盗住院部和院内重要科室均配有灭火器,所有职工已熟练掌握使用方法。
重要科室的窗户均安有防护网,经检查无破损及失修现象。
四、排水系统医院定期组织人员对院内所有排水进行彻底清理,确保排水通畅。
五、设备我院现有医用高压锅一个、氧气瓶四个、600毫安X光机一台,经检查均能正常工作,并由专人保管和使用,无安全隐患。
在此基础上,加强对其他相关人员的培训,并对高压锅、氧气瓶进行定期检测、降低事故发生率。
六、危险化学品本院无毒、麻药品。
过氧乙酸消毒液存放于塑料桶中,并在避光处保存。
七、急救工作我院已成立突发事件应急处理工作小组,救护车已检修完毕,急救小组成员24小时在岗在位。
八、切实加强领导值班带班制度。
行政、医疗值班人员必须保持24小时坚守岗位,并保持通讯设施畅通无阻。
做到对突发事件的及时有效处理,确保安全信息畅通。
九、信访维稳我们成立了信访维稳领导小组,认真排查院内不稳定因素,对排查出的问题及时组织协调和化解,对重大隐患问题及时采取措施及早防范、防止群体性上访和越级上访事件发生。
经过仔细排查,无不稳定因素。
安全隐患整改报告篇二教育局安全检查组于20xx年x月x日对我校进行了安全排查查出的隐患如下:1、灭火器需要更新2、宿舍物品摆放不规范。
安博实训平台资源
网络工程路由交换方向XXX网络项目基本配置
安博教育集团
一 网络描述
二 基本配置
2.1交换机
Cisco WS-C4506 Cisco WS-C3750 Cisco WS-C2960 2.2.1 基本配置 2.2.1.1 设备访问
首先使用随设备附带的配置Console 线缆,分别连接管理工作站的Com 端口和交换机的Console 端口;
启动Windows 操作系统下的超级终端,配置参数如下;
2.2.1.2设备名称
Router>en
Router#conf t
Router(config)#hostname BJ-R-001
2.2.1.3 设备口令
设置远程访问用户口令
BJ-S-01(config)#line vty 0 4
BJ-S-01(config-line)#login
BJ-S-01(config-line)#password liuzu
BJ-S-01(config-line)#exit
2.2.1.4设置特权用户口令
BJ-R-001(config)#enable password liuzu
2.2.1.5关闭DNS查找功能(默认时打开)
BJ-R-001(config)#no ip domain-lookup
2.2.1.6启用logging synchronous 阻止控制台信息覆盖命令行上的输入
BJ-S-01(config)# line console 0
BJ-S-01(config-line)# logging synchronous
2.2.1.7将exec-timeout设置为0 0 为控制台连接设置以秒或分钟的超时BJ-S-01(config)#line con 0
BJ-S-01(config-line)#exec-t 0 0
2.2.1.8配置console口访问不需要密码
BJ-S-01(config)#line con 0
2.2.1.9IP地址配置
路由器
BJ-R-001(config)#int f0/0
BJ-R-001(config-if)#ip add 192.168.1.225 255.255.255.252 BJ-R-001(config-if)#no sh
BJ-R-001(config-if)#no shutdown
BJ-R-001(config-if)#exit
BJ-R-001(config)#int f0/1
BJ-R-001(config-if)#ip add 192.168.1.229 255.255.255.252 BJ-R-001(config-if)#no sh
BJ-R-001(config-if)#no shutdown
BJ-R-001(config-if)#exit
核心层交换机
BJ-S-01(config)#int f0/1
BJ-S-01(config-if)#no sw
BJ-S-01(config-if)#no switchport
BJ-S-01(config-if)#ip add 192.168.1.226 255.255.255.252 BJ-S-01(config-if)#no sh
BJ-S-01(config-if)#exit
BJ-S-01(config)#int f0/2
BJ-S-01(config-if)#no switchport
BJ-S-01(config-if)#ip add 192.168.1.233 255.255.255.252 BJ-S-01(config-if)#no sh
BJ-S-01(config-if)#exit
BJ-S-01(config)#int f0/5
BJ-S-01(config-if)#no sw
BJ-S-01(config-if)#no switchport
BJ-S-01(config-if)#ip add 192.168.1.241 255.255.255.252 BJ-S-01(config-if)#no sh
BJ-S-01(config-if)#exit
BJ-S-02(config)#int f0/1
BJ-S-02(config-if)#no sw
BJ-S-02(config-if)#no switchport
BJ-S-02(config-if)#ip add 192.168.1.230 255.255.255.252 BJ-S-02(config-if)#no sh
BJ-S-02(config-if)#exit
BJ-S-02(config)#int f0/2
BJ-S-02(config-if)#no sw
BJ-S-02(config-if)#no switchport
BJ-S-02(config-if)#ip add 192.168.1.237 255.255.255.252 BJ-S-02(config-if)#no sh
BJ-S-02(config-if)#exit
BJ-S-02(config)#int f0/5
BJ-S-02(config-if)#no sw
BJ-S-02(config-if)#no switchport
BJ-S-02(config-if)#ip add 192.168.1.245 255.255.255.252 BJ-S-02(config-if)#no sh
BJ-S-02(config-if)#EXIT
汇聚层交换机
BJ-S-03(config)#int f0/1
BJ-S-03(config-if)#no sw
BJ-S-03(config-if)#no switchport
BJ-S-03(config-if)#ip add 192.168.1.234 255.255.255.252 BJ-S-03(config-if)#no sh
BJ-S-03(config-if)#exit
BJ-S-03(config)#int f0/4
BJ-S-03(config-if)#no sw
BJ-S-03(config-if)#no switchport
BJ-S-03(config-if)#ip add 192.168.1.246 255.255.255.252 BJ-S-03(config-if)#no sh
BJ-S-03(config-if)#exit
BJ-S-04 (config)#int f0/1
BJ-S-04 (config-if)#no sw
BJ-S-04 (config-if)#ip add 192.168.1.238 255.255.255.252 BJ-S-04 (config-if)#no sh
BJ-S-04 (config-if)#exit
BJ-S-04 (config)#int f0/4
BJ-S-04 (config-if)#no sw
BJ-S-04 (config-if)#no switchport
BJ-S-04 (config-if)#ip add 192.168.1.242 255.255.255.252 BJ-S-04 (config-if)#no sh
BJ-S-04 (config-if)#exit
2.2.1.10启用SSH并测试
BJ-R-001(config)#ip domain-na
BJ-R-001(config)#ip domain-name
BJ-R-001(config)#cry
BJ-R-001(config)#crypto key
BJ-R-001(config)#crypto key gen
BJ-R-001(config)#crypto key generate rs
BJ-R-001(config)#crypto key generate rsa
BJ-R-001(config)#username liuzu pass
BJ-R-001(config)#username liuzu password 123456
BJ-R-001(config)#line vty
BJ-R-001(config)#line vty 0 15
BJ-R-001(config-line)#login
BJ-R-001(config-line)#login lo
BJ-R-001(config-line)#login local
BJ-S-02#conf t
BJ-S-02(config)#line vty
BJ-S-02(config)#line vty 0 15
BJ-S-02(config-line)#end
BJ-S-02#
BJ-S-02#ssh ?
-l Log in using this user name
-v Specify SSH Protocol Version
BJ-S-02#ssh -l liuzu 192.168.1.229
Open
Password:
BJ-R-001>
结果:
三检查设备的连通性
3.1 show cdp neighbors命令的使用BJ-R-001 (路由)
BJ-S-01(核心交换机)
BJ-S-02(核心交换机)
BJ-S-03(三层交换机)
BJ-S-04(三层交换机)
3.2 ping命令的使用。