江西省南豐一中竣工_第1頁
江西省南豐一中竣工_第2頁
江西省南豐一中竣工_第3頁
江西省南豐一中竣工_第4頁
江西省南豐一中竣工_第5頁
已閱讀5頁,還剩77頁未讀, 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、竣工文檔目 錄江西省南豐一中校園網工程建設項目竣工報告4一、前言4二、驗收組織機構4三、驗收地點及日期5四、項目概述5五、驗收步驟8六、驗收依據8七、驗收結果9八、驗收結論9運 行 報 告11校園網工程驗收報告表131、實施計劃162、變更后的網絡拓撲圖163、開箱驗收報告164、調試. 165、培訓. 166、地址規劃表167、端口對應表168、完工報告169、試運行報告1610、設備安放. 1611、工程竣工資料移交. 1612、項目子項測試報告1613、FLUKE 測試報告16南豐一中校園網建設項目實施計劃171、項目實施概述172、組織安排183、工程進度安排194、工程質量管理215

2、、安裝、驗收及測試建議225.1 設備驗收辦法225.2 系統驗收225.3 服務器安裝、調試和驗收規范246、變更后的網絡集成拓撲26江西省南豐一中校園網工程建設項目竣工報告一、前言江西省南豐一中校園網工程建設項目的建設目標是利用先進的計算機技術、通信技術建設一個現代化的校園網絡系統,以滿足設計生產、辦公的需要。本次校園網工程項目包括以下建設內容:1)室外光纜敷設、PVC 線槽敷設、超五類線纜敷設以及配線架及模塊安裝;2)新增一臺交換機 H3C S7503E 負責支持各類業務的網絡應用;3)新增一臺H3C SecPath F100-E 提高內部數據的安全,降低外部侵入;4)新增一臺匯聚交換機

3、 H3C S5500-20TP-SI;5)新增五臺 H3C E152 和三臺 H3C E126A 接入交換機;6)新增兩臺浪潮 NF290D2 作為校務管理和 WEB 服務器;7)在校務管理服務器上配置 1 套系統;8)金山毒霸殺毒軟件、金洪恩豪華版校園理軟件安裝調試。該項目由中標并承擔該項目的工程實施。整個工程項目按合同要求全部完成。整個工程于 2009 年 3 月 28 日開工,2009 年 5月 1 日完成所有線槽、線纜敷設及模塊和配線架的安裝;于 2009 年 7 月 23 日開工,2009 年 7 月 30 日完成所有集成的施工,整個工程于 2009 年 7 月 30 日竣工,并進入

4、試運行階段。二、驗收組織機構甲方:江西省教育技術裝備站用戶方:江西省南豐一中江西省裝備站乙方:三、驗收地點及日期地點:江西省南豐一中日期:年月日四、項目概述1、綜合布線本次江西省南豐一中校園網工程綜合布線中完成了第一教學樓 258 個信息點,第二教學樓 24 個信息點,第三教學樓 32 個信息點,科技樓 64 個信息點,體藝樓 26 個信息點,行政樓及館 93 個信息點,印刷廠 2 個信息點,門衛室2 個信息點,共計完成 501 個信息點。同時完成了第一教學樓南樓設備間的匯集點,科技樓至第一教學樓南樓的室外六芯單模光纜的敷設及熔接,科技樓至第三教學樓的室外六芯單模光纜的敷設及熔接,第一教學樓匯

5、集點至體藝樓室外六芯單模光纜的敷設及熔接,第一教學樓南樓至第一教學樓北樓室內六芯多模光纜的敷設及熔接,第一教學樓匯集點至第二教學樓室外 48 芯單模光纜的敷設及熔接,第二教學樓至 1#學生宿舍、2#學生宿舍、3#學生宿舍、4#學生宿舍及食堂的室外六芯單模光纜的敷設及熔接。還完成了科技樓信息中心機房靜電地板的安裝。本次綜合布線工程設計布局合理、技術先進、操作方便、管理科學、安全可靠,可完全保障各系統網絡的正常運行。2、系統集成江西省南豐一中校園網工程是以信息管理為對象,利用計算機和通信設備等現代化對其實現數據、語音、圖像信息管理的網絡系統,系統的任務就是要能夠準確、完整、安全快速的進行數據的收集

6、和傳輸。為管理及教學部門決策提供依據,為教師職工和學生提供數據共享交流。江西省南豐一中校園網建設包括館、科技樓、一教學樓、二教學樓、三教學樓、體藝樓等建筑物的校園網絡互聯。網絡中心機房設在科技樓 5 樓,交換機選用 H3C S7503E-S 高端多業務路由交換機,一教學南樓設備間采用匯聚 H3C S5520TP-SI 連接接入交換機,各樓棟設備間采用 H3C LS-E126A/152-H3 交換機。為 H3C NS-SecpathF100-E-AC,兩臺浪潮 NF290D2 機架式服務器作為校務管理服務器和 WEB 服務器直接連接交換機。本次工程實施完成后的綜合應用信息系統,能實現數據、語音、

7、圖像等多信息處理和通信的綜合業務數字網絡;同 Internet 實現連接,成為南豐一中實現現代化,全面提高學校整體素質的基礎設施和重要依托。其主要內容包括:(1) 建設南豐一中 1000M 主干、通過光纖傳輸的校園網絡。(2) 實現校內共享,合法用戶可教學軟件。所以,南豐一中校園網設計目標是要滿足多業務、多應用、大規模、高速的信息傳輸,所以必須具有高可靠、高帶寬、高性能,以確保連接的高效性;必須具有高品質和高效率,以充分利用網絡和系統,這將是我們建設南豐一中校園網的首要目標??傮w而言,綜合用戶需求、網絡技術和設計原則,在南豐一中校園網建設方案中,我們重點考慮了下列問題:(1)應用的變化傳統的應

8、用結構,正在被 CLIENT/SERVER 的體系結構所取代,越來越多的客戶通過網絡與中心服務器發生,Internet/Internet 結構的興起,使得傳統 80/20 的原則翻轉,大量的流量涌向網絡的主干,對主干的要求進一步提高。(2)多的需求隨著新技術的出現以及硬件成本的降低,在網絡上傳送、音頻等多信息越來越成為用戶的需求,在校園網絡系統里,從多信息共享、網絡互動性等需求角度出發,這一需求顯得更加重要。這要求我們在網絡設計中充分考慮到進行多信息傳輸的要求。(3)新網絡主干技術的出現快速交換式以太網、ATM 技術、千兆位以太網以及即將面世的萬兆以太網的出現,為高速主干提供了多種技術選擇。針

9、對每一個校園網絡系統的特點和各自不同的規模、不同的具體需求量體裁衣,選擇真正適合自身應用的網絡技術才是最好的。(4)VLAN 路由由于新的應用涌現,多技術的普及,越來越多的流量不僅僅限于一個局部網絡,而且大量穿梭于網絡的邊界。此外,數量眾多的虛擬網絡劃分,即 VLAN 的劃分,使得 VLAN 間的路由成為主要瓶頸,提供網絡間的高速路由是網絡建設必須解決的問題。(5)可靠性和安全性南豐一中校園網是各種應用的統一通信平臺,平均無故障時間以及故障恢復和切換的時間需要保持在一個可的范圍之內。在這種前提下,應適當考慮層設備的冗余度,這種冗余度可能不單單只是設備級的,也應該考慮物理線路、數據鏈路層、網絡層

10、以及應用層的容錯能力。(6)虛擬網絡技術的應用出于對南豐一中的部門設置、建筑物的集中布線方式以及一些應用和安全的考慮,虛擬網 VLAN 的劃分是必須的。此外,用戶需要的不僅僅是簡單的劃分,的是如何有效的、簡便的、動態的進行修改、配置和管理。(7)網絡管理南豐一中校園網將會分布在中心機房和各樓棟的配線間內,日常的網絡維護和操作的工作量肯定會大大增加,網絡系統需要一個可靠、便捷、功能強大的網絡管理系統來充分有效地管理和利用網絡。(8)主機系統主機系統應有高性能,可以滿足各應用系統需求,高性能價格比。同時具有備份機制,滿足系統信息以及關鍵處安全需求。因此,總體來說,南豐一中校園網具有以下顯著的特征:

11、對于層網絡設備,要求其具備高性能、高可靠性、高容量的特征,并具有自動熱切換、 式 3 層/4 層交換、良好的擴展性等功能。對于網絡可靠性,要求層和分布層設備應具有很高的容錯能力,不僅要有設備級的冗余性,還應配備冗余引擎或冗余電源,所以的設備接口模塊可以進行熱插拔更換。綜上所述,在南豐一中校園網設計中,在設備選擇方面我們選擇了 H3CS7503E-S 交換機作為交換機,匯聚選用 H3C S5520TP-SI 交換機,接入選用H3C LS-E126A/152-H3 交換機,我們堅持從用戶的實際需求出發,利用先進的網絡技術,為用戶構建真正適合自身需要的網絡系統。五、驗收步驟1提供項目文檔。2提供驗收

12、報告。3提供測試報告。4檢查設備型號及數量。5. 檢查施工的規范性。6. 檢查線路的連通性。7檢查施工的綜合質量。8. 檢查工程的安全規范。9檢查所有設備安裝調試的文檔。六、驗收依據1、用戶提出的技術條款系統集成的具體要求充分考慮網絡設備的兼容性和互操作性。整個網絡系統的可管理性、可擴展性。和 Internet 的連接。整個網絡數據傳輸的安全性、可靠性。整個網絡系統的連通性。2、設計建設提供的資料(1)竣工系統圖(見圖)(2)平面分布圖(見圖)(3)網絡拓撲圖(見圖)(4)設備安裝與調試工作(見表)(5) 網絡設備配置文件(見表)3、建筑智能系統國際國內標準lllllllEIA/TIA568

13、工業標準及國際商務建筑布線標準ISO/IEC JTCI/SC25/WG3ANSIFDDI/TPDDIIEEE802.3U 100BASE-TX&802.3Z1000BASE-SX/LXIEEE802.5 TOKEN RINGCCITTSDN 與 ATM 標準中國建筑電氣設計規范l工業企業通訊設計規范七、驗收結果1.整個網絡系統先進并且實用。2.項目施工規范合理。3.整個網絡測試結果全部通過。4.網絡系統運行正常。八、驗收結論1.乙方設計方案及網絡整體規劃正確,資料齊全。2.該項目施工規范合理。3.乙方設計和承建的網絡系統達到甲方的合同要求。4.該項目達到甲方的使用要求,且運行正常。5.

14、同意為合格項目,通過驗收。6.其它說明建設(蓋章) 日期:江西省南豐一中年月日施工(蓋章) 日期:年月日運 行 報 告江西省 2009 年下半年南豐一中校園工程的整個計算機網絡系統劃分為局域網、互聯網接入以及服務器三個部分。局域網絡在物理上由南豐一中園區內的計算機、服務器及結構化布線系統組成。其中包括:科技樓、館、一教學樓、二教學樓、三教學樓及體藝樓等建筑物的校園網絡互聯。整個網絡在結構上由層、匯聚層、接入層組成。交換機采用 H3CS7503E-S 高端多業務路由交換機,負責支持各類業務的網絡應用。一教學南樓設備間采用 H3C S5500-20TP-SI匯聚交換機,各樓棟設備間采用 H3CLS

15、-E328/352-H3 接入交換機。用網絡主干采用千兆即從網絡中心至各樓棟接入交換機均以 1000M 連接到交換機上,服務器、到交換機100M 相連。數據網絡均采用以 IP 為骨干寬帶傳輸網向用戶提供服務,保證安全性和可靠性,滿足 OA、文件共享、應用、電子閱覽等應用系統要求。整個校園網建設項目設計結構合理,參數設置正確,自投入運行以來,運行穩定,各項指標均滿足實用化要求,系統具有較好的安全性、穩定性和可擴展性,系統自投入使用以來未發生停運事故,標志著整個網絡平臺進入了穩定運行的階段。工程驗收報告校園網工程驗收報告表第二部分竣工圖紙第三部分附件1、實施計劃2、變更后的網絡拓撲圖3、開箱驗收報

16、告4、調試5、培訓6、地址規劃表7、端口對應表8、完工報告9、試運行報告10、設備安放11、工程竣工資料移交12、項目子項測試報告13、FLUKE 測試報告南豐一中校園網建設項目實施計劃1、項目實施概述長期從事大規模網絡系統的建設工作,具有豐富的工程項目管理、工程實施、售后服務及技術支持經驗,有較強的系統集成能力,專業化的技術服務隊伍,和完善的售后服務體系。對于整個工程項目的管理和技術服務,我公司將按照系統集成服務規范,以及用戶提出的其它具體需求,以電信網絡工程標準為用戶提供專業、規范的服務和保障。我公司將從以下幾個方面加強項目管理和實施:1有效組織、管理,參與項目的各方與南豐一中成立權威性的

17、組織結構,在技術上和管理上擁有仲裁權。2嚴格按照項目管理辦法執行,明確項目的實施進度,分階段進行項目總結,動態分析項目實施計劃的合理性,明確責任并動態調整實施進度。以用戶簽字認可的、完整的技術文檔作為各階段完成的標志,既保證項目的延續性,又保證項目的實施不偏離既定目標。3在工程實施過程中,定期組織參與工程的各方召開工程協調會,并編寫工程簡報。在工程實施以前制定出詳細的工程實施計劃與步驟,對硬件、網絡等的測試,業務應用軟件的測試、系統集成、培訓等各項工作做出合理的安排。本次工程技術服務范圍包括南豐一中新增設備系統集成和設備維護期間的支持與維護。2、組織安排科益公司集多年的開發管理與工程實施經驗,

18、同時又具備多名具有豐富設計和工程調試、實施經驗的認證工程師,對網絡技術的發展有充分的了解。為保障南豐一中校園網建設項目的高質量、高效、準時、順利的實施,我方在正式合同簽定后將成立針對本工程的項目小組、項目實施小組。項目小組及項目實施小組的組成及職責似作安排如下:u 項目小組由南豐一中相關與協調。及科益公司共同組成。負責對整個項目的u 項目實施小組組長:吳國明(江西科益公司副總經理)。組長工作職責:負責整個項目的實施。項目協調人:周建平。項目協調人工作職責:負責科益公司、廠商、客戶之間的協調工作。設備采購人:林怡霞、張火成。設備采購人工作職責:在合同簽定后設備的定貨、采購和運輸,負責保證購置設備

19、及時、無故障、可靠的運輸到合同中規定的設備運抵地點,負責故障設備的返修和更換。工程技術:王利菲工作技術職責:在施工階段負責工程日志的編寫,向項目組長匯報,并由項目組長歸納整理后向工程小組匯報。工程實施小組在項目組長的下,主要負責以下工作:工程需求分析;工程設計和子任務的細劃和分工;工程實施前期調研;工程整體技術方案、實施方案、隨工文檔和初驗方案的編寫;工程的編制;工程日志編寫;工程施工、調測和現場培訓;工程初驗和終驗;工程實施及終驗前的系統維護等。3、工程進度安排工程進度的合理安排是保障工程順利實施的關鍵。根據南豐一中校園網建設項目的技術復雜性和網絡規模,我方提出本施工進度安排。最終更詳細、具

20、體的工程進度將在保證整體工程進度的前提下,在合同簽定前后以及工程實施期間經雙方相關討論和協商制定。本工程主要階段任務包括:合同生效后備貨,設備開箱驗收、設備安裝、系統聯調、現場培訓,系統試運行、系統終驗。項目實施時間:按照系統建設的正常周期計算,所購置的硬件設備在合同生效后 1 個月內運輸至安裝現場,并完成所有系統集成和功能調試和現場驗收移交工作。工程整體技術安排:序號工程內容起止時間(第 0 天第 56 天)有效天數設備及資料交貨期1合同簽定第 0 天12項目組成立第 1 天13設備購貨第 2 天第 5 天4分項進度按照合同定購設備向廠商下訂單,并及時向甲方報告;第 2 天第 2 天1跟蹤貨

21、物運輸情況第 3 天第 8 天6確認到貨期,并將相關信息傳真給用戶方第 8 天14技術培訓雙方協商日期6分項進度現場培訓65工程前期調研第 3 天第 5 天36詳細方案設計第 6 天第 8 天37設備運輸第 10 天第 15 天6將貨物送到合同指定地點分項進度將發貨信息傳真給甲方項目第 11 天1到貨確認第 15 天18第一次工程聯絡會第 16 天19設備開箱驗收第 17 天第 17 天1技術資料移交10合同設備安裝調試(現場培訓)第 18 天第 22 天5本次工程具體實施步驟及時間安排如下表:序號日期/地點安排工作內容107 月 23 日南豐一中王利菲趙明 周建平上午: 從公司出發。下午:

22、熟悉現場環境。 跟客戶,安照客戶要求的進行網絡調配。207 月 24 日南豐一中王利菲趙明 周建平上午:浪潮服務器的上架跳線。 (安裝金洪恩校園理軟件和防軟件)。下 午 : 浪 潮 服 務 器 調 試 及 安 裝 H3CSW軟件。307 月 25 日南豐一中王利菲趙明 周建平上午: H3C Secpath-F100-E的上架跳線下午: H3C Secpath-F100-E調試配置。407 月 26 日南豐一中王利菲趙明周建平上午: H3C S7503E交換機安裝貼,跳配線架的跳線。下午:交換機的調試。507 月 27 日南豐一中王利菲趙明 周建平上午:科技樓 1 臺 E152 安裝貼,跳配線架

23、的跳線。館:2 臺 E152 和 E126A 安裝貼, 跳配線架的跳線;下午:3#教學樓 1 臺 E152 設備調試。607 月 28 日南豐一中王利菲趙明上午:1#教學樓:1 臺 S5520TP-SI 安裝貼,跳配線架的跳線;1#教學樓:2 臺 E152 安裝貼標11全網初驗(功能調試驗收)第 23 天1移交工程實施文檔12第二次工程聯絡會第 25 天113系統試運行第 26 天第 55 天3014全網終驗第 56 天14、工程質量管理質量是企業生命,網絡工程的質量是系統集成企業生存和發展的根本。通過多年的實際工程的探索和實踐,我們不斷豐富和改進自己的質量措施,至今已擁有了非常完善的質量控制

24、程序。對于系統集成工程,我們有非常完善的系統集成進度控制程序和系統集成工程實現程序,在工程實施前,我們要求項目經理編寫詳細的項目實施計劃,在工程實施過程中,項目經理每周要編寫項目周報,同時,我們的質量控制還會不定期征求用戶意見,填寫用戶意見反饋表,在工程實施過程中、試運行期和售后維護期,我們要求技術維護針對每一個出現的故障填寫故障處理單,以便為用戶留下一個非常詳細和完整的故障處理資料,方便用戶自己在維護系統時和處理故障。在工程實施期間,定期與用戶進行交流,聽取用戶對我們工程實施的意見和建議,以便在下一步的工作中進行改進。序號日期/地點安排工作內容周建平簽,跳配線架的跳線;下午:設備調試。707

25、 月 29 日南豐一中王利菲趙明 周建平上午:體藝樓:1 臺 E126A 安裝貼,跳配線架的跳線;2#教學樓:1 臺 E126A 安裝貼,跳配線架的跳線;下午:設備調試。807 月 30 日南豐一中王利菲趙明 周建平上午: H3C軟件及網絡硬件的整體運行的測試.檢測網絡的運行狀況。填寫好測試報告.簽字蓋章,整理文檔。下午: 與用戶告別,返回南昌。5、安裝、驗收及測試建議5.1 設備驗收辦法(1)設備驗收在設備訂貨后,我方將根據所定購的各種設備(如交換機、服務器等)向用戶提供詳細的硬件技術指標參數及相應的測試方法,用戶可根據需要對測試方案進行補充和修改。(2)設備到貨驗收在相關設備運抵各節點施工

26、現場后,由我方工程施工在施工前與用戶方項目進行現場開箱驗貨及加電測試。雙方共同簽署驗貨報告并一式兩份,由我方和用戶分別保存。相關驗貨報告由我方在工程師到達施工現場前一周提交給用戶方審核。設備驗貨時若發現設備短缺、破損或設備加電后不能正常工作,我方將負責協調設備廠商補發和更換。5.2 系統驗收我方將通知用戶所完成的工作和準備進行驗收的項目種類,并嚴守開始時間。用戶將與我方一起對所驗收的項目進試。我方建議系統驗收分單項驗收、全網初驗和全網終驗三次進行。(1)單項驗收單項驗收采用分散驗收方式,即完成一項安裝驗收一項,由用戶對安裝內容進行驗收。我方將在工程施工前一個月將單項驗收方案提交給用戶,由雙方共

27、同確認。確認后的測試方案將作為單項驗收的測試方案,在單項施工完畢后由用戶與我方工程師共同測試并在單項驗收報告上簽字確認,并一式兩份分別保存,該報告將作為全網初驗的參考必備文檔。驗收內容主要包括:1、網絡交換機的設備類型、數量和運行狀況2、服務器的設備類型、數量和運行狀況3、服務器操作系統的類型、數量和運行狀況4、安全系統(包括等)的設備類型、數量和運行狀況5、UPS 的設備類型、數量和運行狀況6、布線材料類型、數量(2)全網初驗全部項目施工完成并完成全網聯調和優化后,我方將提出進行全網初驗的申請,用戶應按照合同規定及時組織對系統的全網初驗。同時我方將在系統初驗前向用戶提交單項驗收報告、網絡運行

28、狀況報告、系統整體設計方案、系統實施方案、網絡維護手冊以及用戶需要提供的其他資料。若由于用戶原因不能進行初驗, 應及時通知我方,由雙方協商解決初驗事項。我方將在初驗前一個月向用戶提交詳細的初驗方案報告,由雙方協商后確定最終的初驗方案。在初驗時雙方工程人員將依據初驗方案進試,并對初驗過程中發現的問題和需要解決的問題進行,初驗結束后雙方應簽署初驗報告。全網初驗后系統進入試運行階段。全網初驗建議測試內容如下:a.服務器設備測試、硬件配置測試服務器系統配置、CPU、內存、硬盤及所有外設等。、網絡連通性測試服務器設備與網絡的連通性、操作系統測試、主機系統安全性測試b.交換機設備和全網功能性測試、交換機設

29、備軟、硬件配置正確性、系統連通性測試、局域網運行正確性c.測試、及安全軟件配置正確性、安全策略實施正確性測試d.其他系統測試和檢驗、其它設備安裝的正確性、文檔完備性和正確性等e.網絡延時和丟包率測試網絡延時和丟包率測試是網絡測試的兩個基本方面,局域網絡具有很高的帶寬,網絡延時必須在一個較少的范圍內,通常的標準是平均延時小于 10ms。在廣域網上 DDN 和幀中繼的延時應該在 ms 以內。網絡的丟包率是網絡的另一個重要指標,如果丟包率過多,將導致網絡上大量的信息需要重傳。網絡的性能會急劇下降,導致網絡癱瘓,在局域網中,由于網絡的連接可靠性較高,在局域網網絡中的丟包率應當小于 0.01%。測試工具

30、采用網絡診斷工具 PING。測試條件:網絡設備和系統工作正常測試方法:隨意選擇連接工作站的兩臺交換機上,選擇 2 個點,相互進行PING 操作,PING 的次數不少于 10000 次預期測試結果:平均延時少于 1ms, 丟包率小于 0.01%f.網絡傳輸誤碼測試局域網連接的可靠性很高,網絡的誤碼率應當很低,一般正確率應當保證, 在廣域網上, 正確率應當在 99.5%以上。測試條件:網絡設備和服務工作正常。測試方法:在局域網內,用一個工作站從 FTP 服務器通過 FTP 傳輸一個長度大于 10MBYTE 文件。在各個片區的節點上 FTP 一個長度為 1M 字節的文件。檢查以太網端口上和廣域網端口

31、上的狀態參數。預期測試結果:誤碼率合乎指標。(3)全網終驗用戶應依據合同規定及時組織進行系統的全網終驗。若由于用戶原因不能進行終驗,應及時通知我方,由雙方協商解決終驗事項。5.3 服務器安裝、調試和驗收規范安裝調試驗收流程(1)我方工程師填寫服務器裝機申請單,并確認滿足服務器的裝機要求。(2)我方工程師開箱 ,在用戶現場填寫設備到貨驗收單。(3) 在安裝調試過程中與客戶了解需求調配,對用戶提供服務器正常使用現場培訓。注:如果裝機申請單中的內容不能夠實施,需要銷售代表和用戶協商,直到提出新的可實施方案為止。6、變更后的網絡集成拓撲建設:江西省南豐一中(簽章):日期:2009 年 7 月 28 日

32、承建:(簽章):日期:2009 年 7 月 28 日江西省南豐一中 2008 年校園建設工程設備配置文檔交換機 H3C S7503E 配置(1)、dis curr #version 5.20, Release 6305 #sysname CORE_Switching #domain default enable system #telnet server enable #switch-mode standard #vlan 1 #vlan 2 to 7 #ftth #domain systemaccess-limit disable state activeidle-cut disablese

33、lf-service-url disable #local-user admin password simple nfyz001 service-type telnet level 3#interface NULL0 #interface Vlan-interface1ip address #interface Vlan-interface2ip address #interface Vlan-interface3ip address #i

34、nterface Vlan-interface4ip address #interface Vlan-interface5ip address #interface Vlan-interface6ip address #interface Vlan-interface7ip address #interface GigabitEthernet0/0/1 port link-type tru

35、nkport trunk permit vlan all speed 1000duplex full #interface GigabitEthernet0/0/2 port link-type trunkport trunk permit vlan all speed 1000duplex full #interface GigabitEthernet0/0/3 port link-type trunkport trunk permit vlan all speed 1000duplex full #interface GigabitEthernet0/0/4 port link-type

36、trunkport trunk permit vlan all speed 1000duplex full #interface #interface #interface #interface #interfaceGigabitEthernet0/0/5GigabitEthernet0/0/6GigabitEthernet0/0/7GigabitEthernet0/0/8GigabitEthernet0/0/9#interface #interface #interface #interface #interface #interface #interface #interface shut

37、down #interface shutdown #interface #interface #interface shutdown #interface shutdown #interface shutdown #interface shutdown #interface #interface #interface shutdown #GigabitEthernet0/0/10GigabitEthernet0/0/11GigabitEthernet0/0/12GigabitEthernet0/0/13GigabitEthernet0/0/14GigabitEthernet0/0/15Giga

38、bitEthernet0/0/16GigabitEthernet0/0/17GigabitEthernet0/0/18GigabitEthernet0/0/19GigabitEthernet0/0/20GigabitEthernet0/0/21GigabitEthernet0/0/22GigabitEthernet0/0/23GigabitEthernet0/0/24GigabitEthernet0/0/25GigabitEthernet0/0/26GigabitEthernet0/0/27interface shutdown #interface #interface #interface

39、#interfaceGigabitEthernet0/0/28GigabitEthernet0/0/29GigabitEthernet0/0/30GigabitEthernet0/0/31GigabitEthernet0/0/32port link-type trunkport trunk permit vlan all #interface M-Ethernet0/0/0 #ip route-static #snmp-agentsnmp-agent snmp-agent snmp-agent snmp-agent #local-engin

40、eid 800063A203000FE207F2E0 community write publiccommunity read private sys-info version alluser-interface aux 0user-interface vty 0 4 user privilege level 3set authentication password simple nfyz001 #return CORE_Switching(2)、dis curr #H3C SecPath F100-E 配置sysname firename_F100-E #firewall packet-fi

41、lter enable firewall packet-filter default permit #nat address-group 1 55 #55firewall statistic system #DNS server 9 #radius scheme system server-type extended #domain system #aspf-policy 1enabledetect detect detect detect detect detect detect #h323rtsp http smtp

42、 ftp tcp udpacl number 2001rule 1 permit source #acl number 3001 rule 0 permit ip acl number 300255rule rule rule rule rule rule rule rule rule rule23456789deny deny deny deny deny deny deny denytcp tcp tcp tcp udp tcp udp tcpsource-port source-port source-port source-port source

43、-port source-port source-port source-porteq eq eq eq eq eq eq eq555499961068135135137netbios-ns 13810 deny udp source-port eq netbios-dgm11 deny tcp source-port eq 139rule rule rule rule rule rule rule rule rule rule rule rule rule rule rule rule rule rule rule rule rule rule rule rule rule rule rul

44、e rule rule rule rule rule rule #121314151617181920212230313233343536373839404142434445464849505152deny deny deny deny deny deny deny deny deny deny deny deny deny deny deny deny deny deny deny deny deny deny deny deny deny deny deny deny deny deny deny deny denyudp tcp tcp tcp tcp tcp tcp tcp udp u

45、dp tcp tcp tcp tcp tcp tcp tcp udp tcp udp tcp udp tcp udp tcp tcp tcp tcp tcp tcp udp udp tcpsource-port source-port source-port source-port source-port source-port source-port source-port source-port source-port source-porteq eq eq eq eq eq eq eq eq eq eqnetbios-ssn 5934444580059003127899844544514

46、341025destination-port destination-port destination-port destination-port destination-port destination-port destination-port destination-port destination-port destination-port destination-port destination-port destination-port destination-port destination-port destination-port destination-port desti

47、nation-port destination-port destination-port destination-port destination-porteq eq eq eq eq eq eq eq eq eq eq eq eq eq eq eq eq eq eq eq eq eq31271025555499961068135135137netbios-ns 138netbios-dgm 139netbios-ssn 593444458005900899844544514343389interface Aux0 async mode flow #interface Ethernet0/0

48、ip address firewall packet-filter 3001 inbound #interface Ethernet0/1ip address 55 28firewall packet-filter 3002 inboundfirewall aspf 1 outboundnat outbound 2001 address-group #1interface #interface #interface #interface #Ethernet0/2Ethernet0/3Encryp

49、t2/0NULL0firewall zone set priority #firewall zonelocal 100trustadd interface Ethernet0/0 set priority 85#firewall zone untrustadd interface Ethernet0/1set priority #firewall zone set priority #5DMZ 50firewall #firewall #firewall #firewall #firewall #firewall #interzonelocaltrustinterzonelocaluntrus

50、tinterzonelocalDMZinterzonetrustuntrustinterzonetrustDMZinterzoneDMZ untrustip route-static 29preference 60ip route-static preference 60 #snmp-agentsnmp-agent snmp-agent snmp-agentlocal-engineid 000063A27F00000100000A0F community write p

51、ubliccommunity read privatesnmp-agent sys-info version all #user-interface user-interface user-interfacecon aux vty000 4user privilege level 3set authentication password cipher admin returnfirename_F100-E(3)、科技樓接入交換機 H3C E152 配置dis curr #sysname kjl_E152 #radius #domain #vlan 1 #scheme systemsystemto 7interface Vlan-interface1ip address #interface Aux1/0/0 #interface Ethernet1/0/1 port access vlan 2#interface Ethernet1/0/2 port access vlan 2#interface Ethernet1/0/3 port access vlan 2#interface Ethernet

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論