日常操作手册(纳智捷汽车生活馆).docx

上传人:11****ws 文档编号:3250363 上传时间:2019-05-27 格式:DOCX 页数:21 大小:1.83MB
下载 相关 举报
日常操作手册(纳智捷汽车生活馆).docx_第1页
第1页 / 共21页
日常操作手册(纳智捷汽车生活馆).docx_第2页
第2页 / 共21页
日常操作手册(纳智捷汽车生活馆).docx_第3页
第3页 / 共21页
日常操作手册(纳智捷汽车生活馆).docx_第4页
第4页 / 共21页
日常操作手册(纳智捷汽车生活馆).docx_第5页
第5页 / 共21页
点击查看更多>>
资源描述

1、1纳智捷汽车生活馆IT 主管日常操作指导目录一、设备维护 .02二、网络设备密码重置步骤 .20三、飞塔限速设置 .05四、飞塔 SSLVPN 设置及应用 .07五、服务需求 .15六、安装调试流程 .16七、备机服务流程 .17八、安装及测试 .18九、注意事项 .192一、设备维护1、登录防火墙内网登录防火墙,可在浏览器中 https:/172.31.X.254 或 https:/192.168.X.254(注:登录地址中的 X 代表当前生活馆的 X 值) ,从外网登录可输当前生活馆的 WAN1 口的外网IP 地址 (例如:https:/117.40.91.123) 进入界面输入用户名密码

2、即可对防火墙进行管理和配置。2、登录交换机从内网登录交换机,在浏览器输入交换机的管理地址即可。http:/172.31.X.253252251250(注:同样登录地址中的 X 代表当前生活馆的 X 值)3、登录无线 AP从内网登录无线 AP,在浏览器输入无线 AP 的管理地址即可。员工区 http:/172.31.X.241客户区 http:/192.168.X.241(注:同样登录地址中的 X 代表当前生活馆的 X 值)二、网络设备密码重置步骤2.1 防火墙恢复出厂值或忘记密码防火墙 Fortigate-80C 恢复出厂值命令:execute factoryreset(谨慎使用)防火墙 Fo

3、rtigate-80C 重置密码步骤1, 连上串口并配置好;2, 给设备加电启动;3, 启动完 30 秒内从串口登陆系统,用户名为:maintainer;4, 密码:bcpb序列号(区分大小写) ;注意:有些序列号之间有-字符,需要输入.如序列号为 FGT-100XXXXXXX,则密码为 bcpbFGT-100XXXXXXX.不然无法登陆.5, 在命令行下执行如下系列命令重新配置“admin”的密码:3config system adminedit adminset password “需要配置的新密码“end6,可以用新密码从 Web 界面登陆系统了。具体命令行如下图设置:2.2 交换机 D

4、ES-3028 密码重置步骤1, 连上串口并配置好;2, 给设备加电启动;43,当界面出现第二个 100%时,立即按住 shift + 6,然后出现一下界面4,按任意键,转入下一个命令行界面5,根据上图操作,最后重启设备;交换机所有配置恢复为出厂设置。52.3 无线 DWP-2360 恢复出厂默认设置方法找到设备网线接口 LAN 口旁有个 reset 按钮,长按 5-10 秒后,设备重新启动后恢复到出厂默认值。三、飞塔限速设置3.1:首先点击进入流量整形器点击”Per-IP”(针对策略中每个 IP 的流量设置)上图点击”创建新的”3.2:新建 Per-IP 的流量整形对象可以针对调用策略中的每

5、个 IP 做下行限速,如上图最大带宽:调用策略中的每个 IP 最大下行带宽为 100K同时可以限制每个 IP 的最大并发连接数,这里可以根据实际需求进行设置。3.3:设置流量整形器中” 共享的”对象 6点击” 共享的 ”(针对单条策略中所有的 IP 或者所有调用流量整形对象策略中的所有 IP)上图点击”创建新的”3.4:新建共享的流量整形对象根据上图可以看到,新建共享的流量整形器可以是针对每条策略的调用设置,也可以是针对所有使用这个流量控制器的策略。可以根据需求设置最大带宽和保证带宽(预留带宽)流量优先级:当所有策略中所有带宽分配大于实际带宽,调用流量优先级高的策略得到保证。3.5:下图是在策

6、略中对流量整形器对象的调用示例7四、飞塔 SSLVPN 设置及应用4.1: SSLVPN 设置4.1.1:进入防火墙 web 页面,新建准备分配给 SSLVPN 拨号用户的 IP 地址范围;如下图:SSLVPN 地址组,IP 范围是 172.16.0.1-172.16.0.1084.1.2:下图为新建 SSLVPN 地址组具体设置界面4.1.3:进入虚拟专网中的 SSL 选项设置;首先勾选”启用 SSL-VPN”,IP 池选择刚才建立的 SSLVPN 地址组4.1.4:然后进入 SSL-界面;针对默认的 full-access 界面进行编辑94.1.5:进入 full-access 编辑界面,

7、如下图点击红色标注选项,针对 ”Tunnel Mode”进行编辑;4.1.6:在 Tunnel Mode 界面下,首先 IP 池”编辑”,选择之前建立的 SSLVPN 地址组,勾选”通道分割”;然后点击” 确定”。 (如不勾选”通道分割”,SSLVPN 用户连接到防火墙,将无法上网)4.1.7:返回到 full access 界面,点选下图中的 Apply,再点击 OK,将提示保存成功的对话框。点击确定。104.1.8:SSLVPN 界面设置完成,我们需要新建 SSLVPN 用户;进入设置用户,选择” 创建新的”;4.1.9:添加新用户如下,设置用户名和密码;如需要新建多个用户,则重复以上步骤4.1.10:然后新建用户组,选择用户组界面, ”创建新的” 用户组;

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 教育教学资料库 > 精品笔记

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。