交换机维保服务审计(交换机审计功能)

在线问法 时间: 2024.03.01
287
interface ethernet1/1/2no shutdownswitchport mode trunkswitchport access vlan 1 (如果你希望 native vlan 为 2,此处请 switch access vlan 2 )switchport trunk allowed vlan 10,20OS10(conf-if-eth1/1/2)# do write memory3修改默认 VLANOS10 默认 VLAN 是 1 且默认所有 trunk 口都 untagged vlan1,如果需要修改其他 VLAN 为默认 VLAN,参考如下:OS10# configure terminalOS10(config)# interface vlan 4093OS10(conf-if-vl-4093)# exitOS10(config)# default vlan-id 4093OS10(config)# do show vlanCodes: * - Default VLAN, M - Management VLAN, R - Remote Port Mirroring VLANsQ: A - Access (Untagged), T - TaggedNUM Status Description Q Ports1 Inactive* 4093 Active A Eth1/1/1-1/1/32OS10(config)#do write1静态链路聚合本例:对 e1/1/49 和 50 接口静态聚合为 PO1,并且配置为 trunk 模式和放行 vlan10,20OS10# configure terminalOS10(config)# interface port-channel 1OS10(conf-if-po-1)# switchport mode trunkOS10(conf-if-po-1)# switchport trunk allowed vlan 10,20OS10(conf-if-po-1)# no shutdownOS10(conf-if-po-1)# exitOS10(config)# interface range e1/1/49-1/1/50OS10(conf-range-eth1/1/49-1/1/50)# channel-group 1OS10(conf-range-eth1/1/49-1/1/50)# no shutdownOS10(conf-range-eth1/1/49-1/1/50)# endOS10#write查看:OS10# show interface port-channel 1 summary2动态 LACP 聚合OS10# configure terminalOS10(config)# interface port-channel 1OS10(conf-if-po-1)# switchport mode trunkOS10(conf-if-po-1)# switchport trunk allowed vlan 10,20OS10(conf-if-po-1)# no shutdownOS10(conf-if-po-1)# exitOS10(config)# interface range e1/1/49-1/1/50OS10(conf-range-eth1/1/49-1/1/50)# channel-group 1 mode activeOS10(conf-range-eth1/1/49-1/1/50)# no shutdownOS10(conf-range-eth1/1/49-1/1/50)# endOOS100#write查看:OOS100# show interface port-channel 1 summary本例中,将 e1/1/1 口的进和出两个方向的流量 ...。

Dell交换机常见配置

默认的用户名和密码都是 admin,如果希望修改或添加新的用户,请参考下列命令:

OS10# configure terminal

OS10(config)# username admin password password_2018 role sysadmin

OS10(config)# end

OS10# write memory

1配置本地时间

OS10# configure terminal

OS10(config)# clock timezone UTC 8 0

OS10(config)# end

OS10# clock set 22:49:00 2018-03-29

OS10# show clock

2018-03-29T22:49:10.06+08:00

OS10#write

2 NTP 校时

OS10(config)# clock timezone UTC 8 0

OS10(config)# do show clock

2018-03-30T06:26:15.24+08:00

OS10(config)# ntp server 192.168.220.159

OS10(config)# do write

1 Access 模式

例:创建 VLAN10 并将 e1/1/1 接口以 access 模式划入 vlan10.

OS10# configure terminal

OS10(config)# interface vlan 10

OS10(conf-if-vl-10)# exit

OS10(config)# interface e1/1/1

OS10(conf-if-eth1/1/1)# switchport mode access

OS10(conf-if-eth1/1/1)# switchport access vlan 10

OS10(conf-if-eth1/1/1)# no shutdown

OS10(conf-if-eth1/1/1)# do write

2Trunk 模式

例:创建 VLAN10 和 20,并将 e1/1/2 接口配置为 trunk 模式且放行 vlan10 和 20.

OS10# configure terminal

OS10(config)# interface vlan 20

OS10(conf-if-vl-20)# exit

OS10(config)# interface e1/1/2

OS10(conf-if-eth1/1/2)# switchport mode trunk

OS10(conf-if-eth1/1/2)# switchport trunk allowed vlan 10,20

OS10(conf-if-eth1/1/2)# show configuration

!

interface ethernet1/1/2

no shutdown

switchport mode trunk

switchport access vlan 1 (如果你希望 native vlan 为 2,此处请 switch access vlan 2 )

switchport trunk allowed vlan 10,20

OS10(conf-if-eth1/1/2)# do write memory

3修改默认 VLAN

OS10 默认 VLAN 是 1 且默认所有 trunk 口都 untagged vlan1,如果需要修改其他 VLAN 为

默认 VLAN,参考如下:

OS10# configure terminal

OS10(config)# interface vlan 4093

OS10(conf-if-vl-4093)# exit

OS10(config)# default vlan-id 4093

OS10(config)# do show vlan

Codes: * - Default VLAN, M - Management VLAN, R - Remote Port Mirroring VLANs

Q: A - Access (Untagged), T - Tagged

NUM Status Description Q Ports

1 Inactive

* 4093 Active A Eth1/1/1-1/1/32

OS10(config)#do write

1静态链路聚合

本例:对 e1/1/49 和 50 接口静态聚合为 PO1,并且配置为 trunk 模式和放行 vlan10,20

OS10# configure terminal

OS10(config)# interface port-channel 1

OS10(conf-if-po-1)# switchport mode trunk

OS10(conf-if-po-1)# switchport trunk allowed vlan 10,20

OS10(conf-if-po-1)# no shutdown

OS10(conf-if-po-1)# exit

OS10(config)# interface range e1/1/49-1/1/50

OS10(conf-range-eth1/1/49-1/1/50)# channel-group 1

OS10(conf-range-eth1/1/49-1/1/50)# no shutdown

OS10(conf-range-eth1/1/49-1/1/50)# end

OS10#write

查看:

OS10# show interface port-channel 1 summary

2动态 LACP 聚合

OS10# configure terminal

OS10(config)# interface port-channel 1

OS10(conf-if-po-1)# switchport mode trunk

OS10(conf-if-po-1)# switchport trunk allowed vlan 10,20

OS10(conf-if-po-1)# no shutdown

OS10(conf-if-po-1)# exit

OS10(config)# interface range e1/1/49-1/1/50

OS10(conf-range-eth1/1/49-1/1/50)# channel-group 1 mode active

OS10(conf-range-eth1/1/49-1/1/50)# no shutdown

OS10(conf-range-eth1/1/49-1/1/50)# end

OOS100#write

查看:

OOS100# show interface port-channel 1 summary

本例中,将 e1/1/1 口的进和出两个方向的流量镜像到 e1/1/2 口进行抓包分析。

OS10(config)# interface e1/1/2

OS10(conf-if-eth1/1/2)# no switchport

OS10(conf-if-eth1/1/2)#exit

OS10(config)# monitor session 1

OS10(conf-mon-local-1)# source interface ethernet 1/1/1 both

OS10(conf-mon-local-1)# destination interface e1/1/2

OS10(conf-mon-local-1)# no shut

目前,OS10 默认使用 TCP 协议将日志传递给外部的 Syslog Server。所以请确保 syslog server

侦听 TCP 514 端口。

OS10 默认的日志级别为 notice。

OS10#config t

OS10(config)# logging log-file severity log-debug

OS10(config)# logging server 192.168.220.159 severity log-debug udp

OS10(config)# logging enable

OS10(config)# do write

另,如果需要启用审计日志功能(记录交换机用户的命令操作记录),如下

OS10(config)# logging audit enable

OS10(config)# show logging audit

本例,配置 snmp community 为 dell 且为只读

OS10# configure terminal

OS10(config)# snmp-server community dell ro

如果需要配置 snmp server 和启用 trap,则参考如下 :

OS10(config)# snmp-server host 1.1.1.1 version 2c dell

OS10(config)# snmp-server enable traps

OS10(config)# do write

1 带外管理 IP 配置

OS10# show running-configuration interface mgmt 1/1/1

!

interface mgmt1/1/1

no shutdown

ip address dhcp

ipv6 address autoconfig

OS10#

OS10# configure terminal

OS10(config)# interface mgmt 1/1/1

OS10(conf-if-ma-1/1/1)# no ip address dhcp

OS10(conf-if-ma-1/1/1)# no ipv6 address autoconfig

OS10(conf-if-ma-1/1/1)# exit

OS10(config)# ip vrf management

OS10(conf-vrf)# interface management

OS10(conf-vrf)# exit

OS10(config)# interface mgmt 1/1/1

OS10(conf-if-ma-1/1/1)# ip address 10.0.0.1/24

OS10(conf-if-ma-1/1/1)# no shutdown

OS10(conf-if-ma-1/1/1)# show configuration

!

interface mgmt1/1/1

no shutdown

no ip address dhcp

ip address 10.0.0.1/24

OS10(conf-if-ma-1/1/1)# exit

OS10#OS10(config)# management route 0.0.0.0/0 172.16.1.254 (带外网络默认路由)

OS10(config)#do write

2 带内管理 IP 配置

此处所谓带内是相对于带外而言,本例中指的是 VLAN 接口(SVI)IP 地址的配置:

OS10(config)# interface vlan 1

OS10(conf-if-vl-1)# ip address 192.168.1.1/24

OS10(conf-if-vl-1)# no shutdown

OS10(conf-if-vl-1)# exit

OS10(config)# ip route 0.0.0.0/0 192.168.1.254 (带内网络的默认网关)

OS10(config)# do write

备注:上述是以 VLAN 1 作为例子,请根据您的 VLAN 规划自行修改。

注意:如果同时配置了带内和带外默认路由,带外管理口 MGMT 1/1/1 必须划入

Management VRF 中,否则仅带内默认路由生效。

大的交换机可以后台监控网络嘛?

我是一企业的网管,你说的交换机是没有这种功能的,交换机没有任何功能,就是起到分线的作用。你说的那种监控网络的 有两种。

第一种是带管理功能的路由器,这种东西操作比较简单,直接可以设置流量,监控你上网内容,限制某些网站,IP禁止,硬件防火墙之类的各种功能。

第二种是通过两个网卡桥接,通过服务器控制 。不仅能实现以上功能,而且功能更多(当然服务器软件是花钱的)。这种比较专业。

如果是用前者基本上你不用担心你QQ聊天资料被看见,只能看见你访问了什么网站,流量一些东西,而后者,就是服务器软件,就未必了,要看你使用的是什么软件,如果那种比较强大的,是可以看见你聊天内容的。当然,我没用过那么好的服务器软件。用的是普通的,就能控制个基本。

谁知道锐捷交换机的售后服务体系啊?

锐捷网络(原实达网络)成立于2000年1月,注册资金1亿元。四年来,锐捷网络秉承“敏锐把握应用趋势,快捷满足客户需求”的核心经营理念,在激烈的市场环境中,实现了超常规、跨越式的发展。今天的锐捷网络已经成为一家拥有1600多名高素质员工,年营业额超过12亿元的专业化网络设备厂商,在教育、金融、电信、政府、企业、医疗、军队等信息化建设领域确立了全面的领先地位

打客服电话:4008-111-000

2007年产品保修注释 V7.1

了解保修

1. 保修是为了保证产品的完整性,对故障产品进行的维修或者更换,包含OS软件升级程序提供和补丁程序获取。保修包含在产品价格中,保修以外的服务则属于“支持服务”范围,通常需要收费。

2. 保修是修复其产品缺陷或替换缺陷产品的有限责任,服务持续时间和内容均处于有限责任范围。

3. 客户处于保修期内的产品保修免费。

锐捷网络的保修:

锐捷网络将保修全面扩展为基本保修服务(Basic Warranty)。保修及保修拓展条款(以下仍统称保修BS)内容包括:

1. 硬件:主机(含模块)保修一年。在产品使用说明书规定环境及状态下,排除其他相关设备及网络故障等引发因素后的产品缺陷或功能异常,可判定为硬件故障。

2. 软件:保修一年。保证光盘无缺陷,否则由锐捷网络更换;保证软件基本符合公开发布的软件功能标准。

3. 保修扩展条款:

1) 免费提供可供客户自行升级的RGNOS升级软件

2) 免费提供1年应用软件的小版本升级软件

3) 承诺保修提供方式为客户送修或寄修,15日内快速处理

4) 随机附送光盘或其他介质不能读取,从购机之日起15日内可免费更换。

5) 7天×24小时可获取4008-111-000远程支持中心技术支持

6) 免费开放锐捷远程知识平台

4. 附件:产品随机附件、资料,如连接线、电源线、光盘、软盘、说明书等均不在保修范围之列。

保修免责条款:

保修是产品有限责任,以下情况不在保修之列:

1. 超出产品保修期;

2. 用户有责任提供有效保修凭证,无法出示有效保修凭证或产品条码损坏不予保修;

3. 以产品条码为保修起始时间依据时,非指定维修机构认定的保修无效;

4. 保修凭证与产品不符或有虚假记录时;

5. 未经厂家授权而对产品进行拆卸、修理、改装而造成故障;

6. 由购买方非正常运输、装卸、使用、维护、保管等原因造成故障。如:雷击、过压过流、进水等;

7. 由于不可抵抗力造成故障;

8. 若产品停产,保修及服务支持仅限于宣布停产之后的5年。

保修期界定

1、有效保修凭证包含(1)产品保修卡(2)有效购机发票(3)产品条形码(4)合法购销合同

1) 产品保修卡必须包含:经销商名称、产品名称、型号、产品机号、购买日期。

2) 有效购机发票:带有税务印章的正规商业销售发票。

3) 产品条形码:清晰完整,无修改痕迹

4) 经锐捷认定的合法购销合同、产品包装物中另行规定的保修条款有效,客户需主动出示。

2.保修期计算:

1) 保修期开始是指(1)将购买时包含有效信息的保修卡和可证实的购机发票上标注的日期对应并同时出示(2)可证实的购机发票日期 (3)无法提供以上(1)(2)有效保修凭证,则保修截止于产品条形码标明的出厂日期15个月后。(4)合法购销合同标明的保修期限

2) 维修或更换后的产品,质量保证三个月;若原保修期剩余超过三个月,则以原保修期为准。

3) 除产品条形码推算保修法外,当多个保修凭证同时有效时,将按照最有利于客户利益的凭证进行保修。

开箱不合格(DOA,Dead On Arrival) 更换

锐捷网络承诺开箱不合格产品从保修开始日起15天之内予以全新包装更换。

1、DOA范围包含开箱外观损坏、附件短少以及开箱运行15日内的硬件故障。

2、DOA更换需要附件、包装齐全(以装箱清单为准),否则不满足包换承诺条件,按维修服务标准处理。

3、附件短少的产品,可由锐捷服务中心免费提供。

同一交换机下任意一台电脑关机其他的电脑就断网,再打开该机网络恢复正常

第一、看看ARP列表,看看网关设置。

ARP中毒,所有电脑把你的电脑当作网关了。或其他病毒影响

最快方式,有下层用新路由器,wan 指向上层网关与IP ,下面再分换机试下

你的现象是典型的ARP欺骗病毒运行CMD arp -a 可以显示你的ARP状态 里边本来应该是路由的MAC地址的,肯定变成别人电脑的MAC了,你上网的数据全是通过那个中毒的主机(其它房间的某一个电脑)发送出去的它一关机,你电脑就找不到网关了,过一会,你电脑又收到路由器的ARP广播就又能上网了

第二、安装分析用的软件监控,另外,采用双wan路由器,强化内网ARP功能,如vigo2950(它有内网监控功能,能实时查看内网情况(支持SmartMonitor网络审计设备,通过连接一台安装SmartMonitor的PC到镜像口,SmartMonitor可以分析数据)

第三方案,改选域服务器,带动下面,因工作组,共享功能是临时选某台机作服务器共享信息功能的。

【版权声明】部分文章和信息来源于互联网、律师投稿,刊载此文是出于传递更多信息和学习之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明于本网联系,我们将予以及时更正或删除。【在线反馈】

人力资源服务收费标准价目表(人力资源外包服务收费标准)

二、人力资源公司之人事外包收费: 人力公司向用工企业提供人力资源外包服务并收取对应的费用,人力资源中介费一般收多少一、人力资源公司之普通中介收费: 1、一般来说都是传统的那种人才市场,介绍用工,收取一定费用,猎头服务费用:如果企业有高 ...
综合知识
479热度

财政投资工程审计的意义(政府投资工程审计)

审计工作的意义和作用在工程投资项目的开展过程当中,跟踪审计工作可以有效前移审计接入的时间点,而在开展工作的过程当中,应当严格遵守国家相应的政策规范的基础上,在工程投资项目正式开展之前,就要进行审计工作以保证能达到事前预防、事中监督 ...
综合知识
391热度

工程审计服务费收费标准(工程审计服务费收费标准文件)

第五条 审计机关对政府重点投资项目以及涉及公共利益和民生的城市基础设施、保障性住房、学校、医院等工程,应当有重点地对其建设和管理情况实施跟踪审计,四、工程审计程序工程管理是项目实施的执行部分,是所有管理工作中最具体最直接的部分,涉及工 ...
综合知识
227热度

建设单位是否可以委托审计(审计是建设单位还是施工单位委托)

建设单位委托第三方审计后,审计结果共同确认还能改变吗可以,这个不是相关部门规定的,是双方自己约定的,只要双方同意或者有一方对造价结果有争议就可以委托第二家进行审计,有时是甲方为了造价结果的准确,一般都会委托二次审计,二次审计的费用 ...
综合知识
477热度

邮政服务合同纠纷(代运营服务合同纠纷)

在邮政公司上班送快递签的是第三方合同会得到什么影响在邮政公司上班送快递时,如果签订的是第三方合同,可能会受到以下影响:1. 福利待遇可能不如直接与邮政公司签订合同的员工,2.《中华人民共和国邮政行业标准》根据快递服务的类型,彻底延误时限 ...
综合知识
325热度

咨询服务合同属于委托合同吗(咨询服务合同模板)

咨询服务合同属于委托合同吗第一,如果合同约定由律师事务所(或律师)处理合同当事人相关事宜(比如代理案件),则此类法律服务合同属于委托合同的其中一种,法律依据:《中华人民共和国民法典》第九百一十九条 委托合同是委托人和受托人约定,由受托人 ...
综合知识
163热度

项目审计一般多长时间(项目审计一般多长时间完成)

企业财务审计,是指审计机关按照《中华人民共和国审计法》及其实施条例和国家企业财务审计准则规定的程序和方法对国有企业(包括国有控股企业)资产、负债、损益的真实、合法、效益进行审计监督,对被审计企业会计报表反映的会计信息依法作出客观、公 ...
综合知识
634热度

技术服务合同管辖权规定(技术服务合同管辖权规定最新)

3、当事人在合同中对履行地点、交货地点未作约定或约定不明确的,或者虽有约定但未实际交付货物,且当事人双方住所地均不在合同约定的履行地,以及口头购销合同纠纷案件,均不依履行地确定案件管辖,三、合同履行的注意事项当事人在合同中对质量、价 ...
综合知识
860热度

建筑公司审计方面的要点(建筑公司审计是做什么的)

五、 施工结算控制根据现场实测和初审情况,对建设工程结算中存在的问题与报送单位交换意见,从而审定该基建工程项目结算值,主审加盖工程造价专业人员资格证章,然后把审定的工程结算书移交复审人员复核、审查,四、 检测控制现场测量是审定结算的 ...
综合知识
63热度

服务合同欠款纠纷判决书(买卖合同欠款纠纷判决书)

民间借贷纠纷的判决书,要求对方15日内还清既然已经拿到判决书,那么他不还钱,又没有上诉,你接下来的操作只能是申请法院强制执行,当然,生效的判决书,去申请执行的时候,会预交一部分执行费用,当然这个费用是算到被执行人的头上,如果执行到了 ...
综合知识
473热度

会务服务合同属于什么合同(会务服务属于什么服务)

★ 会员服务合同模板★ 简单版会员服务合同★ 会员营销的重要性★ 致每位会员的一封信会员服务合同范文1甲方:乙方:双方本着互惠互利,长期合作的原则,经过友好协商,签订如下协议:一、乙方在一定服务期内为甲方提供投融资顾问服务,具体如下 ...
综合知识
338热度

股权转让居间服务协议(股权转让居间服务协议书范本)

《最高人民法院关于审理交通肇事刑事案件具体应用法律若干问题的解释》规定交通肇事具有下列情形之一的,处三年以下有期徒刑或者拘役:(一)死亡一人或者重伤三人以上,负事故全部或者主要责任的,交通肇事致一人以上重伤,负事故全部或者主要责任 ...
综合知识
634热度

甘肃省律师服务收费指导意见(甘肃省律师服务收费指导意见2016)

第二条 依照《中华人民共和国律师法》设立的律师事务所和获准执业的律师,为委托人提供法律服务的收费行为适用本办法,律师收费的方式及收取多少律师费用都是由律师与委托人在一定范围之内协商确定的,律师不能私自收取委托人的其它费用,律师收费应 ...
综合知识
694热度

第三方工程审计工作内容(工程第三方跟踪审计工作内容)

这个阶段工作内容主要包括了解公司内外部变化,形成风险评估底稿,完成内部控制测试底稿、实施涉及多科目的细节测试程序,2、对期末余额较大的应收账款,大额发生额的销售业务实施细节测试,获取销售合同、发票、出库单、验收单等原始单据,3、对期末 ...
综合知识
269热度