freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

eflow174web寬帶接入服務(wù)器用戶手冊(cè)(參考版)

2024-09-09 08:04本頁(yè)面
  

【正文】 該 功能的使用主要是為了適應(yīng)有些網(wǎng)。 ? set ctrl_nat_auth on/off 是否允許 nat 設(shè)備后用戶進(jìn)行認(rèn)證。 ? set aaa_ext_attr on/off 是否打開 radius擴(kuò)展屬性開關(guān),該命令主要是為了和 Windows IAS 系統(tǒng)自帶的 Radius Server相配合而設(shè)計(jì)的。 ? set pass_noip_stack on|off 在 橋接模式下 是否對(duì) STP等 協(xié)議進(jìn)行透?jìng)髟O(shè)置,主要是為了在大型網(wǎng)絡(luò)中滿足用戶高可靠性要求而設(shè)計(jì)。 注意該命令平時(shí)應(yīng)該處于 off 狀態(tài),只能在特殊情況下打開。 ? set logout_ip 設(shè)置用戶主動(dòng)離線時(shí)在 IE 瀏覽器地址欄輸入的地址,默認(rèn)情況輸入的地址是 set spec_logout on來使用的。 何種情況下啟用該功能,必須要核實(shí) Radius Server 是否支持該功能,否則可能導(dǎo)致用戶不能正常認(rèn)證。一般情況下 BRAS給 Radius Server發(fā)送的用戶名就是客戶端 或者 Web認(rèn)證時(shí)填寫的用戶名,不帶有服務(wù)名,如 username。 ? set chk_cli_ip on/off 對(duì)用戶使用 SOHU router認(rèn)證上網(wǎng)進(jìn)行控制 .如果設(shè)置為 set chk_cli_ip on不允許用戶通過 SOHU route進(jìn)行上網(wǎng),默認(rèn)情況下為 set chk_cli_ip off。當(dāng) set chk_pass on時(shí),如果 pass用戶的數(shù)量超過指定的門限時(shí),系統(tǒng)對(duì)定期對(duì) pass用戶狀態(tài)進(jìn)行檢查,清除沒有進(jìn)行業(yè)務(wù)的 pass用戶的信息,釋放這些 pass用戶占用的 BRAS資源 。 ? set chk_pass on/off 打開 pass用戶檢查開關(guān),該命令和 set chk_pass_num配合使用。當(dāng)為 set disable_winweb on時(shí),此時(shí)Windows用戶不能使用 Web認(rèn)證。關(guān)閉 Web_portal功能時(shí),此時(shí)用戶只能用專用客戶端認(rèn)證,不能使用 Web認(rèn)證。 因?yàn)樵搮?shù)地址的設(shè)置,涉及到和 eFlow GBMS 和 eFlow CBMS 系統(tǒng)中的用戶管理模塊中的服務(wù)器綁定功能,因此一定要根據(jù)網(wǎng)絡(luò)實(shí) 際情況正確設(shè)置。 ? set nas_ip ip 設(shè)置 nas_ip 地址,這個(gè)主要是和 Radius server 配合,給出 Radius Server 表示用戶從哪個(gè) NAS( Network Access Server)接入。 ? set md5_alive on/off 打開或者關(guān)閉 keepalive報(bào)文的 MD5加密功能。該功能主要是為了防止用戶異常掉線后, 有人盜用該用戶 IP 地址進(jìn)行上網(wǎng)而設(shè)計(jì)的。 ? set nat_icmptimeout sec 設(shè)置 NAT功能開啟后的 icmp報(bào)文的老化時(shí)間。 ? set nat_tcptimeout sec 設(shè)置 NAT功能開啟后的 tcp連接的老化時(shí)間。 ? DSA4000route del 刪除缺省的靜態(tài)路由。 【例如】 : ? DSA4000route add 增加缺省靜態(tài)路由,所有報(bào)文都送到下一跳 。 route 【用法】: route add/del mask gateway route show 【作用】:修改、顯示路由表。在改變某些敏感配置(例如端口地址或者端口屬性)后或根據(jù)需要重新啟動(dòng)服務(wù)器。 【注意】 : eFlow BRAS 關(guān)于 Radius的默認(rèn)參數(shù)配置如 下: radius mon_primary on radius mon_interval 30 radius mon_down off radius mon_down_num 10 radius auth_switch_num 1 radius acct_switch_num 1 網(wǎng)絡(luò)管理員需要根據(jù)現(xiàn)場(chǎng)實(shí)際環(huán)境進(jìn)行靈活設(shè)置。如果該功能打開,默認(rèn)的切換條件是 10個(gè)用戶不能認(rèn)證就自動(dòng)打開免認(rèn)證開關(guān)。 ? DSA4000# radius mon_down on DSA4000# radius mon_down_num 5 這兩個(gè)命令配置當(dāng) BRAS 發(fā)現(xiàn)沒有一個(gè) Radius 服務(wù)器能夠正常工作時(shí),有 5個(gè)用戶認(rèn)證不能通過時(shí)就打開用戶免認(rèn)證開關(guān)(相當(dāng)管理員手工設(shè)置 set noauth on)。當(dāng)配置一個(gè) Radius 服務(wù)器時(shí), BRAS 也認(rèn)為其是主Radius服務(wù)器。此后發(fā)布的版本可以根據(jù)用戶需要進(jìn)行切換條件設(shè)置,切換時(shí)間的設(shè)置可以根據(jù) radius timeout和 radius retry進(jìn)行計(jì)算。同樣當(dāng)配置 radius acct_switch_num 3時(shí)當(dāng)有 3個(gè)用戶認(rèn)證不成功時(shí)用戶計(jì)費(fèi)將從主 Radius轉(zhuǎn)換到備用 Radius。在此之前的提供的 IOS 中, Radius 模塊默認(rèn)的認(rèn)證、計(jì)費(fèi)端口為1645, 1646。舊的 Radius 協(xié)議定義的認(rèn)證、計(jì)費(fèi)端口為 164 1646,而新的 Radius協(xié)議采用的認(rèn)證、計(jì)費(fèi)端口為 181 1813。 比如配置 radiusserver為 ,通信密鑰為“ DSA4000”。 ? DSA4000 radius dupacct ip key DSA4000 配置對(duì)帳服務(wù)器的地址為 ,通信密鑰為 DSA4000。 ? DSA4000 radius auth retry 5 當(dāng)認(rèn)證報(bào)文沒有收到 Radius Server的響應(yīng)報(bào)文時(shí), DSA4000/8000 重新發(fā)送的認(rèn)證報(bào)文的次數(shù),系統(tǒng)默認(rèn)的重發(fā)次數(shù)是 3次。 ? DSA4000radius acct ip key DSA4000 配置計(jì)費(fèi)服務(wù)器 IP 地址為 , 通信密鑰為 DSA4000。 【例如】 : ? DSA4000radius auth enable 采用 radius認(rèn)證。 radius 【用法】 : radius [b]auth/[b]acct/dupacct ip ip key key radius [b]auth/[b]acct/dupacct retry num radius [b]auth/[b]acct/dupacct timeout seconds radius [b]auth/[b]acct/dupacct port port radius [b]auth/[b]acct/dupacct enable/disable radius auth_switch_num num radius acct_switch_num num radius mon_primary on/off radius mon_down on/off radius mon_down_num num radius mon_interval seconds radius show 【作用】 : 配置遠(yuǎn)程撥入用戶認(rèn)證服務(wù)器和計(jì)費(fèi)服務(wù)器相關(guān)參數(shù)和 Radius主備切換功能??紤]用戶的 IP 為,且把 和 兩個(gè) IP 地址用于 NAT目標(biāo)IP Pool。當(dāng) DSA4000/8000的 IP Pool或者 NAT的目標(biāo)映射IP Pool是從本地 Sub(與上行以太網(wǎng)端口處于同一 Sub)再分配出來 ,而不是獨(dú)立可路由的 sub時(shí),此時(shí)配合 nat 命令而設(shè)置相應(yīng)的 proxyarp。 橋接工作模下, 當(dāng) Radius Server連接在 3層交換機(jī)以下時(shí),需要配置到 Radius Server的回指路由;其它情況下可以不用配置靜態(tài)路由,包括默認(rèn)路由和回指路由 。 此時(shí) DSA4000/8000的配置如下: ? DSA4000 port e3 input ? DSA4000 port e3 ether ? DSA4000 port e3 bridge e0(端口 3橋接到端口 1) ? DSA4000 port bridge_out (橋接模式的下一跳輸出到 ) 此時(shí)系統(tǒng) 的 nat,filist,radius, route等和普通路由模式的配置相同。 【注意事項(xiàng)】: 橋接模式是針對(duì)復(fù)雜網(wǎng)絡(luò)要求 DSA4000/8000采用透明工作方式而設(shè)計(jì)的,它的典型應(yīng)用環(huán)境是當(dāng) DSA4000/8000 處于核心交換機(jī)和防火墻設(shè)備中間時(shí),此時(shí)要求DSA4000/8000透明接入網(wǎng)絡(luò)。 ? DSA4000port show 檢查端口配置。該命令可以配置多條。 ? DSA4000 port bridge_out 設(shè)置系統(tǒng)橋接工作模式時(shí)將報(bào)文傳送到 ,這是橋接模式專用命令。 ? DSA4000 port e3 bridge e0 配置系統(tǒng)中 e3的端口報(bào)文橋接到 e0,這是橋接模式專用命令。當(dāng)網(wǎng)絡(luò)中使用的上聯(lián)端口為電口時(shí),需要配置命令將默認(rèn)的上行端口 e0 交換到e2,此時(shí) e0的物理連接變換到了 e2,但是 NAT, filist、接口地址等配置仍舊和 e0的配置相關(guān)聯(lián)。 ? DSA4000 port e0 swap e2 將上聯(lián)端口由 e0 交換到 e2,這個(gè)命令主要是為了在組網(wǎng)中靈活調(diào)整上行接口類型。 C、 光口工作模式不能強(qiáng)制,只能是 auto(實(shí)際上只有 1000M full一種模式) 。 B、 強(qiáng)行配置雙方端口的工作模式保持一致,如都強(qiáng)制為 100M Full;并保存配置后重啟設(shè)備進(jìn)行重新連接。 【 注意事項(xiàng) 】: 關(guān)于端口工作模式的設(shè)置,一般情況下必須設(shè)置成 auto模式,由雙方設(shè)備自動(dòng)協(xié)商速率和雙工模式。 ? DSA4000 port e2 force 100 full 配置端口 e2強(qiáng)制為 100M,全雙工工作方式。 【例如】 : ? DSA4000 port e0 ether 把端口 0 配置(一般作為上行端口)為以太封裝類型, ip 地址為 ,掩碼為 。 port 【用法】: port e[0/1/2/3] ether ip mask port e[0/1/2/3] vlan_id num port e[0/1/2/3] force speed full/half port e[0/1/2/3] auto port e0 swap e[1/2/3] port e[0/1/2/3] bridge e[0/1/2/3] port nobridge port bridge_out ip port nobridge_out ip port e[0/1/2/3] fc on/off port show 【作用】:配置通信端口封裝類型和地址,以及 VLAN配置、橋模式工作方式的配置,應(yīng)該在配置過程的前期就使用此命令進(jìn)行相關(guān)配置。這個(gè)功能 強(qiáng)烈建議不要在網(wǎng)絡(luò)中使用 ,因?yàn)?PnP 功 能的使用可能會(huì)影響到正常的網(wǎng)絡(luò)認(rèn)證 。 ? DSA4000 pnp dns redirect 啟用 PnP功能后,用戶的 DNS被重新定向到指定 DNS。 pnp 【用法】: pnp enable|disable pnp dns direct|redirect 【作用】: PnP功能配置。 【例如】 : ? DSA4000 ping 檢測(cè)目標(biāo)地址為 。 ping 【用法】: ping ip 【作用】:檢測(cè)目標(biāo)地址的連通性。 ? DSA4000no session 強(qiáng)制在線用戶 。 ? DSA4000 no servicename serv1 刪除名字為 serv1的服務(wù)。 ? no session address ip num 刪除設(shè)置的允許接入的地址范圍。 ? no dhcp relay ip 刪除 dhcp relay指定的子網(wǎng)。 ? no dhcp address ip num 刪除 DHCP分配的指定地址段。 no 【用法】: no user/servicename/snmp name no port e[0/1/2/3] vlan_id num no dhcp address ip num no dhcp agent no dhcp relay ip no dhcp e[1/2/3] input no session address ip num no session ip 【作用】: ? no user/servicename/snmp name 刪除本地用戶認(rèn)證用戶,刪除配置的服務(wù)名,刪除 SNMP munity的參數(shù)。 ? DSA4000 nat list 顯示所有 nat有效規(guī)則。 ? DSA4000nat add map e0 在綁定了端口名字為 e0 的接口上 , 將地址為 到 的地址轉(zhuǎn)換到地址 ,并在此地址上進(jìn)行端口轉(zhuǎn)換。 ?
點(diǎn)擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1