欢迎来到天天文库
浏览记录
ID:8462207
大小:721.00 KB
页数:23页
时间:2018-03-28
《asm入网规范管理系统-网络联动控制快速配置手册》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、ASM盈高入网规范管理系统网络联动控制快速配置手册INFOGOAccessStandardManagementSystemVer2010.0831目录第一章策略路由快速配置31.1ASM系统界面配置31.1.1网卡配置31.1.2策略路由参数配置31.2网络联动设备配置41.2.1CISCO交换机配置41.2.2H3C交换机配置51.2.2.1policy-based-route方法配置51.2.2.2qospolicy方法配置51.2.2.3routepolicy方法配置61.2.2.4traffic-redirect
2、方法配置61.2.3华为交换机配置61.2.3.1traffic-policy方法配置61.2.3.2traffic-redirect方法配置71.2.3.3routepolicy方法配置7第二章VG虚拟网关快速配置92.1ASM系统界面配置92.1.1网卡配置92.1.2VG虚拟网关参数设置92.2网络联动设备配置11第三章EOU认证技术快速配置123.1ASM系统界面配置123.1.1网卡配置123.1.2EOU参数配置123.2网络联动设备配置14第四章PORTAL认证技术快速配置174.1ASM系统界面配置174
3、.1.1网卡配置174.1.2PORTAL参数设置174.2网络联动设备配置18第五章透明网桥快速配置205.1ASM系统界面配置205.1.1网卡配置205.1.2透明网桥参数配置20第一章策略路由快速配置1.1ASM系统界面配置1.1.1网卡配置启用ETH0和ETH2两块网卡并配置IP地址:ETH0与联动网络设备相连,配置的IP地址作为策略路由的下一跳地址;ETH2配置的IP地址需要全网或者控制的网段能够访问。1.1.2策略路由参数配置a)认证参数设置1、配置重定向URL地址:http://eth2口ip地址。2、配
4、置下一跳IP地址:该地址为与ASM系统eth0口直连的网络联动设备的IP地址。3、配置好下一跳IP地址后点击“获取下一跳MAC地址”按钮,若能网络正常则网络联动设备的MAC地址将显示于“下一条MAC地址”文本框中。4、当您在开启策略路由认证技术后又希望放开所有设备,则可“启用紧急模式”。5、其余配置项使用默认配置即可。6、点击“完成配置”。a)例外设备管理1、配置隔离服务器:若您希望设备被隔离后仍然可以访问指定的服务器,则可以在“开始IP”、“结束IP”处填写该服务器的IP地址,然后选择“添加”按钮。同样,选择“删除”按
5、钮进行删除。2、配置不管理网段:若你希望将指定的设备不进行入网控制,则可以在“开始IP:”、“结束IP”处填写该设备的IP地址,然后选择“添加”按钮。同样,选择“删除”按钮进行删除。1.1网络联动设备配置1.1.1CISCO交换机配置方法一、(不具备逃生方案)建立ACLipaccess-listextendedpolicy-route-aclpermitipanyanyexit配置route-map路由图route-mappolicy-routematchipaddresspolicy-route-aclsetipnex
6、t-hop192.168.100.123exit在接口上应用route-mapinterfacevlan54ippolicyroute-mappolicy-routeexit方法二、(具备逃生方案)建立ACLaccess-list101permitip192.168.36.00.0.0.255anyipaccess-listextendedpolicy-route-aclpermitipanyanyexit配置带下跳检测的route-map路由图ipslamonitor1typeechoprotocolipIcmpEch
7、o172.28.1.11frequency8ipslamonitorschedule1lifeforeverstart-timenowtrack123rtr1reachabilityipslamonitor2typeechoprotocolipIcmpEcho172.28.1.12frequency8ipslamonitorschedule2lifeforeverstart-timenowtrack223rtr2reachabilityroute-mappolicy_routematchipaddresspolicy-r
8、oute-aclsetipnext-hopverify-availability172.28.1.1110track123setipnext-hopverify-availability172.28.1.1220track223在接口上应用route-mapinterfacevlan200ippolicyroute-
此文档下载收益归作者所有