ICG配置简介.docxVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ICG配置简介登陆地址格式:https://xx.xx.xx.xxhttps://xx.xx.xx.xx(地址根据实际环境提供,注意开头是https,设备默认地址:3)将电脑本机的IP地址改为与设备默认地址同段的任意地址,然后用网线与设备的E1口直连登陆界面,输入用户名和密码(系统默认用户名和密码都是:ns25000)管理界面上架前配置步骤:步骤1、配置桥口地址:系统管理—网络配置—基础配置设备默认采用透明桥接模式,且默认启用一条链路,如实际环境有两条(或多条)出口链路,需点击添加链路(需要确认设备本身支持几条链路,即有几对桥口,一对桥口对应一条链路)根据实际环境,输入桥口IP地址、掩码和网关,确认输入无误后点击确定多链路情况下,只需在链路2(以及其他链路)IP地址处输入一个虚地址即可,因为链路1上已经存在了实际环境中的真实地址,没有必要再去配置真实地址,这样也可为用户环境节省资源。配置完桥口地址后,将接入设备的电脑本机上的IP地址改为与桥口地址同段任意地址,然后重新登录设备即可访问,需要注意的是,在整个设备的配置中,只有编辑桥口地址这一个动作会使设备有个重新识别的过程,即断网(哪怕什么都不改,就只单单点击确定),所以一般情况下都是在设备上架前完成,如果上线后有需要改动桥口地址的话就要做好避免断网的准备。步骤2、配置DNS:系统管理—网络配置—DNS配置根据用户实际环境输入主、备DNS地址即可步骤3、路由设置:系统管理—网络配置—路由配置同样也是根据实际环境来配置,如果用户是二层环境的话只需配置一个默认路由即可如是三层环境,需添加回执路由,确保能够访问到ICG设备步骤4、管理口配置(非必要):系统管理—网络配置—管理口配置点击启用管理口,输入IP和掩码管理口注意事项:启用管理口一般有两种情况,一是用户实际环境中需要使用管理口(即设备需要接入三根网线),这时管理口上的地址就必须配置真实地址(同桥口地址配置),而桥口上的地址(无论几条链路)则配成虚地址即可,另一种情况是开启管理口来作为今后直连设备的途径,这时管理口上的地址只要设置为虚地址即可,然后将电脑本机的IP改为与管理口地址同段的任意地址,用网线接入管理口即可登录设备管理界面(这种情况多数是用来维护设备)如何确认管理口的接口数字看设备前端面板如图所示,从桥口E0开始往右到E3结束,然后回到mgt(mgt即管理口),mgt就是E4,所以端口选择就选Eth4访问限制选择不限制即可,最后点击确定如果实际环境需要使用管理口(即上述第一种情况),则在路由设置方面要注意选择接口为管理口(包括静态和默认)根据上述步骤1-3,完成并确认无误后,即可将ICG设备接入用户实际网络环境中,强烈建议先将设备通电,约2分钟后设备完全起来后再进行线路切换,确保将断网的影响减至最小(访问设备输入桥口地址,如启用管理口则输入管理口地址)桥接模式参考下图:验证设备(很重要):用ping设备管理地址来测试设备是否能与网络连通,确认路由配置是否正确登陆设备管理页面:系统管理—系统配置—网络工具输入任意外网地址或IP,测试设备本身是否能够连通外网根据结果显示,如果能够连通外网,则设备一切正常,如果连不通外网,需确认DNS和路由设置是否正确。至此,关于ICG的上线前期准备告一段落。基本配置简介设备上线后,可以按需进行各项配置,这里介绍一下几个主要的方面建立组织结构建立组织结构是非常重要的一步,必须完全符合用户的实际环境,后期关于策略的设置都要指向组织结构,所以一定要确认无误。ICG支持IP环境、MAC环境以及域控环境的组织结构,下面主要详细介绍一下IP环境的组织结构建立步骤。例:用户内部网段-54 -54 -54步骤1、建立用户组:用户管理—用户管理点击ROOT,默认组织结构是建立在ROOT目录下点击新建组—新建普通组编辑一下组名,选择归入的所属组,点击保存(组名可以自定义,所属组默认为ROOT)注意如果出现红框提示,就表示有条目没有输入或输入的内容不符合格式要求这样在ROOT组下就有了一个名为192.168.1段的组另外注意一下页面右上角,有个红色的立即生效,表示所操作的动作需要点击确认才能生效步骤2、建立IP对象:全局配置—对象设置—IP对象点击添加输入对象名称(名称自定义,任何编辑窗口的名称都属于必输项),点击手写录入IP地址查看输入的格式要求根据格式要求输入内容,点击录入输入完成后,点击保存这样在IP对象中,就有了一条新建的IP对象步骤3、将所建的IP对象归入用户组:用户管理—认证管理—认证策略点击添加输入名称,选择IP划分(本例以IP为主,如是Mac环境,选择Mac划分)选择IP对象选中之前建立的IP对象,点击保存(也可点击操作IP对象,根据步骤2操作)IP对象选择确定后,标记就会变为已选择关于终端设置和身

文档评论(0)

sd44055 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档