13
2024
05
eNSP AC+AP简单配置
拓扑图: 配置:1.路由器配置dhcp enablevlan batch 100 101interface Vlanif101ip address 10.23.101.2 255.255.255.0interface Ethernet0/0/1port link-type accessport default vlan 101 2.核心交换机配置vlan batch 100 101dhcp enableinterface Vlanif101ip add
作者:hqy | 分类:Network | 浏览:300 | 评论:0
13
2024
05
使用Panabit的iWAN技术组建企业广域网
使用Panabit的iWAN技术组建企业广域网本文介绍使用Panabit的iWAN技术组建广域网的方法,比较详细的介绍了用户现状、用户需求、产品选择和组网步骤。关于对Panabit硬件产品的选择,如果你是对小企业用户组建广域网,使用Panabit的免费产品就可以。如果中小企业、中大企业,以及需要使用Web路由功能,则需要使用Panabit的专业版,此时可以采购1U或2U的Panabit硬件设备。对于小企业或个人用户,可以采购Intel J4125的CPU的4个千兆端口的迷你主机(如图所
作者:hqy | 分类:Network | 浏览:254 | 评论:0
10
2024
05
中小企业,无线组网就是那么简单。H3C 路由器带AC,如何配置AC+AP管理?
需求描述今天去给一个客户公司加装一台AP,客户之前公司网络使用的是H3C的设备,路由器,交换机,AP都使用的是H3C的中小企业设备。现在对于中小企业的无线覆盖,无论是采用TP设备、还是采用H3C设备,组网和调试也都是非常简单的。下面我们来看一下H3C的无线是如何调试的。加装一台无线AP。AP型号是:AP61-1500。决过程加装好AP后,连接到POE交换机,这时查看这个AP是否已添加到AC中。登录到H3C路由器后台,可以看到这个路由器,默认是带AP管理。首先,可以看到AP管理功能已启用,AP管理
作者:hqy | 分类:Network | 浏览:540 | 评论:0
10
2024
05
ensp与真实PC桥接
在“绑定信息”下列表中先择“UDP”,在“端口类型”下拉列表中选择“Ethernet",然后单击“增加”按钮,新创建端口的信息将会出现在端口信息表中创建另一个端口。“绑定信息”选择真实PC中任意一个网卡地址,这里选择了PC中的无线网卡,IP地址为了92168.0.100,“端口类型”仍然选择”Ethernet“,单击增加按钮,端口列表中会显示2个端口的信息,接下来在”端口映射设置“栏中创建端口的映射关系。在”入端口编号“下拉列表中选择2,也就是刚才创建的对应真实PC上无线网卡的端口;将
作者:hqy | 分类:Network | 浏览:302 | 评论:0
10
2024
05
wirehark使用教程
wirehark是什么Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻
作者:hqy | 分类:Network | 浏览:281 | 评论:0
09
2024
05
(一百二十四)Extensible Authentication Protocol——EAP-SIM
参考:https://en.wikipedia.org/wiki/Extensible_Authentication_Protocolhttps://tools.ietf.org/html/rfc4186 1.Extensible Authentication ProtocolExtensible Authentication Protocol (EAP) is an authentication framework frequently used in&
作者:hqy | 分类:Network | 浏览:221 | 评论:0
09
2024
05
WLAN安全-EAP-SIM认证 和 EAP-AKA认证的区别
在WLAN安全中,EAP-SIM认证 和 EAP-AKA认证 是同一种认证么,为什么 很多资料都显示 EAP-SIM/AKA 认证EAP认证框架中的2种算法,使用从移动网络中获得的鉴权三元组(sim认证)或者五元组(aka),得到认证需要MAC值,以及加密用的密钥。具体可以看下rfc4186和rfc4187EAP-SIM和EAP-AKA都是基于EAP(可扩展认证协议)的无线用户接入认证方法,它们利用SIM(Subscriber Identity Module,用户身份模块)或AKA(
作者:hqy | 分类:Network | 浏览:349 | 评论:0
09
2024
05
运营商解决方案专家H3CE-Solution-SP模拟题
标题选项类型正确答案1、LTE作为4G主流无线技术,其传输距离是( )?单选5Km~10Km错误500m~2Km错误400m~1Km正确200m~1Km错误2、华三的LTE-FI方案适用的解决方案场景是( )?多选公交车正确地铁正确中小企业正确步行街正确风景区正确3、LTE-FI相比传统WIFI技术能够突破的最大使用场景限制是( )?单选下行速率错误高速移动正确部署成本错误终端类型错误4、下列哪种主流无线技术下行速率最快( )?单选GSM错误TD-SCDMA错误LTE错误802.11n错误802
作者:hqy | 分类:Network | 浏览:351 | 评论:0
09
2024
05
2013年 构建运营级无线城域网的关键技术
构造一个运营级的无线城域专网,必须要满足易使用、可扩展、高可靠、更安全、易管理、易使用等基本要求。图1 无线城域网关键技术易用性由于手机终端的局限性和操作性,现有Wi-Fi的主要认证手段Portal页面方式和客户端方式均需要多步操作才能完成认证过程,与2G/3G体验差距较大。因此必须要对WLAN认证方式的优化,实现用户在使用WLAN业务时能够达到与GPRS网络一样的自动接入体验,才能有效引导用户使用Wi-Fi网络,使WLAN网络更好的起到分流3G网络数据流量的作用。目前,简化Wi-Fi
作者:hqy | 分类:Network | 浏览:221 | 评论:0
09
2024
05
H3C MSR610[810][830][1000S][2600][3600]路由器 配置指导(V7)-R6728-6W10712-安全配置指导
https://www.h3c.com/cn/d_202305/1841007_30005_0.htm#_Toc13361930712-IPsec配置本章节下载 (1.50 MB)请您评分并反馈意见:目 录1 IPsec1.1 IPsec简介1.1.1 IPsec协议框架1.1.2 IPsec提供的安全服务1.1.3 IPsec的优点1.1.4 安全协议1.1.5 封装模式1.1.6 安全联盟1.1.7 认证与加密1.1.8 IPsec隧道保
作者:hqy | 分类:Network | 浏览:449 | 评论:0
09
2024
05
H3C SecPath M9000系列多业务安全网关 配置指导(E9X71)-6W70303-安全配置指导
本章节下载 (1.47 MB)请您评分并反馈意见:目 录1 AAA1.1 AAA简介1.1.1 AAA实现的功能1.1.2 AAA基本组网结构1.1.3 RADIUS协议简介1.1.4 HWTACACS协议简介1.1.5 LDAP协议简介1.1.6 AAA私有协议简介1.1.7 基于域的用户管理1.1.8 认证、授权、计费方法1.1.9 AAA的扩展应用1.1.10 AAA支持VPN多实例1.1.11 设备的RADIUS服务器功能1.1.12 协议规
作者:hqy | 分类:Network | 浏览:411 | 评论:0
09
2024
05
Cisco/Ruijie/H3C/华为 AAA认证配置( Tacacs+、Radius)
Cisco 配置步骤Cisco Tacacs+测试1、配置Tacacs+服务和认证授权方式(config)#aaa new-model(config)#aaa authentication login tac-h0101 group tacacs+ //认证(config)#aaa authorization exec tac-h0101 group tacacs+ /
作者:hqy | 分类:Network | 浏览:391 | 评论:0
09
2024
05
S6500系列S6520X-EI-G系列参考指南命令参考H3C S6520X-EI-G系列以太网交换机 命令参考-Release 7743PXX-6W10010-安全命令参考
https://www.h3c.com/cn/d_202401/2009031_30005_0.htm#_Toc76543299 本章节下载 (795.87 KB)请您评分并反馈意见:目 录1 IPsec1.1 IPsec配置命令1.1.1 ah authentication-algorithm1.1.2 description1.1.3 display ipsec { ipv6-policy | policy }1.1.4 display ipse
作者:hqy | 分类:Network | 浏览:535 | 评论:0
09
2024
05
IPsec技术介绍
https://www.h3c.com/cn/d_200812/624140_30003_0.htm#_Toc259032802 IPsecIPsec简介IPsec(IP Security)是IETF制定的三层隧道加密协议,它为Internet上传输的数据提供了高质量的、可互操作的、基于密码学的安全保证。特定的通信方之间在IP层通过加密与数据源认证等方式,提供了以下的安全服务:l  
作者:hqy | 分类:Network | 浏览:189 | 评论:0
09
2024
05
思科交换机3A认证
各站点部署了思科交换机系统产品,核心交换机采用WS-C3850,接入交换机采用WS-C2960POE交换机,融合接入有线网络、无线网络、考勤、视频监控、生产系统、IP电话等业务。调测过程中,发现3A认证一直无法生效。逐一检查,各项配置如:域名,加密方式rsa 1024,aaa认证模式,用户名及密码、用户级别,是否开启了SSH认证,ssh version 2等是否启用了taccs+,确认tacacs+ server 地址及key是否正确。vty 接口下,是否允许通过ssh协议管理设备。还是aaa认
作者:hqy | 分类:Network | 浏览:257 | 评论:0
09
2024
05
思科IPSEC和AAA本地认证配置
网络拓扑图要求:PC1和PC2是外网用户,它们通过VPN接入局域网。R0是局域网边界路由器,同时也作为VPN网关设备。R1是外网路由器。实验步骤:配置R0,R1各端口R0端口配置:R1端口配置:配置PC0,PC1,PC2,服务器Pc0:Pc1:Pc2:服务器IP配置:尝试ping内网pc不通在R0上配置默认路由注意:R0是边界路由器,不能在R0和R1间配置路由协议,只能配置默认路由。R0(config)#ip route 0.0.0.0 0.0.0.0 200.110.24.2配置AAA服务,为
作者:hqy | 分类:Network | 浏览:251 | 评论:0
07
2024
05
三层交换机实现不同vlan间通信
实验目的想要实现不同vlan之间的通信实验步骤1.网络拓扑图如图2.配置两个pc机的IP 掩码 和网关pc1:ip 1.1.1.1 24 1.1.1.254pc2:2.2.2.2 24 2.2.2.2543.配置中间的交换机创建两个vlan把接口g1/0/1 g1/0/2分别放入vlan10 vlan20 g1/0/0接口类型设置为trunkint g1/0/1
port link-type access
por
作者:hqy | 分类:Network | 浏览:414 | 评论:0
07
2024
05
单臂路由实现不同vlan通信
实验目的通过路由器实现不同vlan之间的通信实验步骤实验的拓扑图如图:1.首先配置两天pc机的IP 子网掩码 网关pc1:1.1.1.1 24 1.1.1.254pc2:2.2.2.1 24 2.2.2.2542.配置交换机创建两个vlan并为其分配端口[Huawei]vlan 10[Huawei-vlan10]vlan 20[Huawei]int g0/0/2[Huawei-GigabitEthernet0/0/2]port link-type 
作者:hqy | 分类:Network | 浏览:515 | 评论:0
26
2024
04
Linux 路由配置与使用
概念 路由信息用于指导数据包从源地址查找到目的地址传输路径的信息;路由分类 根据路由信息的来源分为静态路由和动态路由静态路由 由管理员手动配置的路由表项信息,根据路由形式的不同,静态路由又可细分为:
作者:hqy | 分类:Network | 浏览:345 | 评论:0
26
2024
04
策略路由 优先级 策略路由的优先级高于直连路由、静态路由、EBGP路由、IBGP路由,但低于本地产生的BGP路由。
1、策略路由 它只不过是一种复杂的静态路由,可以基于数据包源地址包头中的其他域向指定下一跳路由器转发数据包。普通的静态路由(也包括动态路由)是按照数据包的目的地址来进行路由,而策略路由还可以连接到扩展IP访问列表,也可以基于协议类型和端口号进行路由选择。2、 直连路由 直连路由是连接的直接路由,优先级是最高的3、默认路由,又叫缺省路由 默认路由是一种特殊的静态路由,指的是当路由表中与包的目的地址之间没有匹配
作者:hqy | 分类:Network | 浏览:459 | 评论:0