天助企业信息 - 商盟推荐
您好,欢迎访问!
首页 > 电脑/软件 > 资讯正文

关于“员工上网行为检测代理”的相关推荐正文

员工上网行为检测代理询价咨询「北京安腾思路」

来源:北京安腾思路 更新时间:2024-06-17 12:24:21

以下是员工上网行为检测代理询价咨询「北京安腾思路」的详细介绍内容:

员工上网行为检测代理询价咨询「北京安腾思路」[北京安腾思路9566f31]内容:

h3c网络交换机配置命令-系统管理

[H3C]mac-address blackhole H-H-H vlan 1 在VLAN1中添加黑洞MAC

[H3C]mac-address static H-H-H interface Ethernet 0/1 vlan 1 在VLAN1中添加端口一的一个mac

[H3C]mac-address timer aging 500 设置MAC地址表的老化时间为500s

[H3C]mac-address port-binding H-H-H interface Ethernet 0/1 vlan 1 配置端口邦定

save

[H3C]restore default 恢复交换机出厂默认配置,恢复后需重启才能生效

reboot

[H3C]sysname bigheap

[H3C]info-center enable 启用系统日志功能,缺省情况下启用

[H3C]info-center loghost ip 192.168.0.3 向特定日志主机(只能为UNIX或LINUX,不能为Windows)输出信息,需先开启日志功能,缺省关闭

[H3C]info-center loghost level 8 设置系统日志级别为8,默认为5.级别说明:1.emergencies 2.alerts 3.critical 4.errors 5.warnings 6.informational 8.debugging

terminal debugging 启用控制台对调试信息的显示,缺省控制台为禁用

terminal logging 启用控制台对日志信息的显示,缺省控制台为启用

terminal trapping 启用控制台对告警信息的显示,缺省控制台为启用

reset logbuffer 清除日志缓冲区的信息

reset trapbuffer 清除告警缓冲区的信息

h3c网络交换机配置命令-802.1x配置

[H3C-Ethernet0/3]dot1x 开启802.1x特性,也可在系统视图下使用,使用后全局开启,也可用 interface参数开启特定端口的802.1x特性,缺省全关闭,要启用802.1x,全局和端口的都需开启

[H3C-Ethernet0/3]dot1x port-control unauthorized-force 设置工作模式为强制非授权模式,使用 模式与dot1x命令相同,默认为auto,即通过了认证才可以访问,还有authorized-force,为强制授权 模式,允许用户访问

[H3C-Ethernet0/3]dot1x max-user 10 设置端口接入用户的数量为10个,使用模式与dot1x命令 相同,默认为128,取值范围为1-128

[H3C]dot1x authentication-method eap 设置802.1x的用户认证方法为EAP,即EAP中继,直接用EAP报 文发送到服务器,需服务器支持

reauth-period为重认证超时定时器,1-86400s,默认3600s.

quiet-period为用户认证失败后,Autheticator的静默定时器,静默后再处理认证,10-120s,默认60s.

tx-period为传送超时定时器,Supplicant未成功发送认证应答报文,则重发认证请求,10-120s,默认 为30s.

supp-timeout为认证超时定时器,Supplicant未成功响应,则重发认证请求,10-120s,默认30s.

server-timeout为服务器未成功响应的超时定时器,100-300s,默认100s.

reset dot1x statistics 清除802.1x统计信息

debugging dot1x 打开802.1x的相关模块的调试信息

H3C网络路由器基于每IP(每用户)的限速

1.     定义一个acl,将所有要限速的网段或主机IP定义进来

acl number 3020  

rule 0 permit ip source 10.2.199.0 0.0.0.255         源(上传)

rule 1 permit ip destination 10.2.199.0 0.0.0.255     目的(导出)

2.     在内网接口上做限速设置

nt g0/9

qos car inbound acl 3020 cir 5000 cbs 5000 ebs 0 green pass red discard

qos car outbound acl 3020 cir 5000 cbs 5000 ebs 0 green pass red discard

将acl3020里定义的网络或主机,限速为500KB/s左右

H3C网络地址转换配置方法EASY IP

(easyIP 是目前比较常用的地址转换技术,它舍弃了地址池的方案,直接将内网地址转换为出口路由器出接口IP,适用于通过拨号动态获取公网地址上网的网络环境)

命令解析:

1、 通过标准ACL定义一条rule,匹配源地址属于10.0.0.0/24网段的数据

[RTA]aclbasic 2000

[RTA-acl-basic-2000]rule0 permit source 10.0.0.0 0.0.0.255

2、 进入接口模式视图, 将acl 2000与接口关联,并在出方向上应用NAT

[RTA]interfaces 1/0

[RTA-Serial1/0]natoutbound 2000

(easy ip 技术没有地址池的配置,配置相比其他两个比较简单!)

以上信息由专业从事员工上网行为检测代理的北京安腾思路于2024/6/17 12:24:21发布

转载请注明来源:http://m.tz1288.com/qynews/bjatsl-2771458487.html

上一条:太原PVC排水管生产企业货源充足「慧丰公元贸易」

下一条:住友光纤熔接机主板更换维修值得信赖 住维

文章为作者独立观点,不代表天助企业信息立场。转载此文章须经作者同意,并附上出处及文章链接。

本页面所展示的信息由企业自行提供,内容的真实性、准确性和合法性由发布企业负责天助企业信息行业资讯对此不承担直接责任及连带责任。

本网部分内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点或证实其内容的真实性。不承担此类 作品侵权行为的直接责任及连带责任。