-
FAQ-在物理接口下配置流策略deny的流量是否还能netstream采集
问题描述 FAQ- NE40E-X16A 在物理接口下配置流策略deny的流量是否还能netstream采集 版本:V8R10C10SPC500 解决方案 解答: 在接口入方向配置,匹配顺序是:先netstream,后deny; 在接口出方向配置,匹配顺序是:先deny,后 netstream 。 免责声明:本案例仅供参考不提供专业意见。
SE_Meng 2022-11-165 0 0 -
FAQ-S5700交换机上通过ip地址来查询mac
问题描述 怎样在交换机上通过命令来查看设备本身的mac地址,以及通过ip查询设备的mac地址的命令? 解决方案 查看设备本身的mac地址的命令 对于盒式设备,例如S2700/5700/S6700,可以通过查看二层接口的mac地址,也就是设备的MAC 如下,就是设备的mac地址:1047-8031-bbd0 [S5700]display interface Eth-Trunk0 current state : DOWN Line protocol current state : DOWN Description: Switch Port, Link-type : dot1q-tunnel, PVID : 10, Hash arithmetic : According to SA-XOR-DA,The Maximum Frame Length is 1600 IP Sending Frames' Format is PKTFMT_ETHNT_2, Hardware address is 1047-8031-bbd0 Current system time: 2015-02-11 14:30:57+08:00 Last 300 seconds input rate 0 bits/sec, 0 packets/sec Last 300 seconds output rate 0 bits/sec, 0 packets/sec Input: 0 packets, 0 bytes Unicast: 0, Multicast: 0 Broadcast: 0, Jumbo: 0 Discard: 0, Pause: 0 Frames: 0 Total Error: 0 CRC: 0, Giants: 0 Jabbers: 0, Fragments: 0 Runts: 0, DropEvents: 0 Alignments: 0, Symbols: 0 Ignoreds: 0 Output: 0 packets, 0 bytes Unicast: 0, Multicast: ……
SE_Meng 2022-11-156 0 0 -
FAQ-s5700supper vlan配置及注意事项
问题描述 s5700supper vlan配置及注意事项。 解决方案 # 配置接口GE0/0/1为Access类型。接口GE0/0/2、GE0/0/3、GE0/0/4配置与GE0/0/1相同 <HUAWEI> system-view [HUAWEI] sysname Switch [Switch] interface gigabitethernet 0/0/1 [Switch-GigabitEthernet0/0/1] port link-type access [Switch-GigabitEthernet0/0/1] quit 创建VLAN2并向VLAN2中加入GE0/0/1和GE0/0/2。 [Switch] vlan 2 [Switch-vlan2] port gigabitethernet 0/0/1 0/0/2 [Switch-vlan2] quit 创建VLAN3并向VLAN3中加入GE0/0/3和GE0/0/4。 [Switch] vlan 3 [Switch-vlan3] port gigabitethernet 0/0/3 0/0/4 [Switch-vlan3] quit 配置VLAN4 # 配置super-VLAN。 [Switch] vlan 4 [Switch-vlan4] aggregate-vlan [Switch-vlan4] access-vlan 2 to 3 [Switch-vlan4] quit # 配置VLANIF。 [Switch] interface vlanif 4 [Switch-Vlanif4] ip address 10.1.1.12 255.255.255.0 [Switch-Vlanif4] quit *指定的supper vlan不能属于任何VLAN口(包含trnuk和access模式), 达到的效果:下面的所有PC地址可以在同一个网段,且可以连续存在,同子vlan下的PC可以互通,不同子vlan下的pc不能互通 免责声明:本案例仅供参考不提供专业意见。
SE_Meng 2022-11-1511 0 0 -
FAQ-USG6300防火墙设备部署URL过滤www.facebook.com失败
问题描述 如图: 该项目针对防火墙部署的架构比较简单,网络连通性方面没有问题。根据客户要求配置URL过滤facebook,配置如下: url-filter category user-defined name noface_cat add url www.facebook.com add url facebook.pt add url facebook.com # profile type url-filter name nofacebook add blacklist url *facebook* add blacklist url *www.facebook.com* add blacklist url www.facebook.com add blacklist url facebook category pre-defined control-level high category user-defined name noface_cat action block default action block security-policy rule name NoFacebook description App Do Facebook policy logging session logging application app Facebook action permit rule name BlockSiteFacebook description BlockSiteFacebook policy logging session logging source-zone trust destination-zone untrust profile url-filter nofacebook action permit rule name Saida policy logging source-zone trust destination-zone untrust profile av default profile ips default profile url-filter default action permit rule name Entrada policy logging source-zone untrust destination-zone trust profile av default profile ips default profile url-filter default action permit rule name BypassDetect policy logging source-zone untrust destination-zone untrust profile av default profile ips default a……
SE_Gai 2022-03-1620 0 0 -
华为S系列交换机 Console口使用图解
问题描述 从头开始,图解console连接 解决方案 一. 准备线缆 1.台式机一般有COM口,可直接使用随机的配置线 2.如果是笔记本或没有COM口的电脑,需准备转接线,并安装好随线光盘的驱动,检查设备管理器中COM口是否正常 3.有的设备有Mini-usb 接口的可以使用USB线来连接 安装驱动 ,官网链接:请点击 名称:Switch-MiniUSB-driver 检查驱动是否正确 二. 配置COM口 以下提供了三种软件的截图,SecureCRT属于付费软件,IPOP可网上下载,超级终端仅XP系统才有。请根据实际情况选用 1.SecureCRT 2.IPOP 3.超级终端 XP自带 鼠标依次单击“开始”→附件→通讯→超级终端。 单击进入“超级终端”后如下图所示,给超级终端命名 进入“连接到”视窗后,“连接时使用”中则需要选用相应的COM口,在此我们选择COM1口,如下图所示。 在“COM1属性”视窗中,我们只需单击“还原为默认值”按钮,即可使其中各项参数自动恢复为符合本此连接属性的数值,也可手动进行设置,参数如下图红框中所示。 在上一视图中各项参数设置完毕后单击“确定”进入本次超级终端连接的命令行操作视窗,表示超级终端连接已经建立,视图如下。 按回车开始操作
SE_Gai 2022-03-1646 0 0