




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領
文檔簡介
1、上海銀聯(lián)I項目實施方案文件狀態(tài): 草稿正式公布 正在修改文件標識:TuingPjectteecm當前版本:1作 者:蔡 輝完成日期:20092-6浙大圖靈軟件技術(shù)有限公司目 錄 OC o 13 h z HYPERLINK N:整理后l第一部分 工程描述 PAGE Toc16115208 h3HYPERLINK N:整理后第二部分網(wǎng)絡拓撲圖 PAGR _oc11950 HYPERLINK N:整理后l第三部分 設備清單 GREF_To611921h 5HYPERLINK N:整理后l第四部分 技術(shù)規(guī)劃PAGEREF _11521 h 6HYPRK l _To619523 .1 設備命名規(guī)則- P
2、AGEREFToc6119523 h 6 HPRINK l To615213 4.2 設備端口命名規(guī)則- PAGERE T161952 h 64. I地址規(guī)劃-74. 網(wǎng)絡設備配置-04 5 路由協(xié)議規(guī)劃-64.6 CM服務器的安裝和配置-164 Ciso I 電話的注冊及差不多功能-24. Cscont安裝指南-334.設備的安全性-85第五部分 項目進度安排打算-9 第一部分 工程描述本次項目建設為上海銀聯(lián)VOIP 項目,內(nèi)容為CCM服務器、UNI服務器、網(wǎng)絡、I電話等設備。在設計時,采納業(yè)界主流的產(chǎn)品和先進技術(shù)以延長系統(tǒng)的生命周期;同時在性能要求與投資成本、適用性和可進展性方面的作了恰當
3、的折衷。充分利用現(xiàn)有的設備,降低總建設成本,建設一個滿足企業(yè)應用系統(tǒng),有用性、高可靠性的VIP平臺。 第二部分 網(wǎng)絡拓撲圖上海銀聯(lián)VOP項目語音網(wǎng)絡拓撲圖(見附件):機房核心交換機為talys4506分不連接Calst360入辦公網(wǎng)、連CE00入電話網(wǎng)絡,接入CISO2851通過兩根E1線路聯(lián)接至網(wǎng)通PBX語音交換機。CCM、UNITY服務器分不作為電話的操縱治理中心和語音留言系統(tǒng)接至核心Catalst4506中。第三部分 設備清單序號型號配置數(shù)量1C76I-K9CMB12LIC-CM.0-73-DL-10=1CICO81V95VDM-48U641C2MF-T1/E17CB-E1-RK45BN
4、C8C-960G489-96=40CP796G=201UITU5-0USR-E2MC-715-EC113RAIL815-I314WS-CE00-2TC15S-CE504TT116-4011PWR45-100AC218WS-X45151S-X4306-G101000asSX GBIC接口模塊61000aS SF接口模塊121000BseLHFP接口模塊4第四部分技術(shù)規(guī)劃4.1設備命名規(guī)則:為了保證以后的治理方便,設備命名需有一定的規(guī)范性。依照全網(wǎng)的命名規(guī)則,建議采納以下命名方法:B_CCD_YYYY_。AAB:表示本設備,采納地名(全拼首字母)加單位名簡稱(全拼首字母)的命名方式;CCD:表示上
5、聯(lián)設備,采納地名(全拼首字母)加單位名簡稱(全拼首字母)的命名方式; :表示核心局域網(wǎng)設備 (L)或核心廣域網(wǎng)設備 (W);YYY:表示設備型號,如SR7609交換機則使用Cisco609;Z:代表數(shù)量,第一臺為1,第二臺為;4.設備端口命名規(guī)則:為了保證以后的治理方便,設備連接端口命名需有一定的規(guī)范性。依照全網(wǎng)的命名規(guī)則,采納以下命名方法:LOCAL_NE_PORT-to-REOTE_NME_POR。LCAL_AM_OT:表示本端設備的設備名稱(依照設備命名規(guī)則規(guī)劃),REMOTE_NAME_ORT:表示對端設備和本端設備連接的端:.3 I地址規(guī)劃:上海銀聯(lián)OI網(wǎng)絡建設的地址規(guī)劃是網(wǎng)絡設計的
6、一個重要環(huán)節(jié),涉及到P電話通訊、各業(yè)務的互通,因此,在進行IP地址規(guī)劃時要充分考慮網(wǎng)絡P地址的應用的現(xiàn)狀,充分考慮以后進展的需要,在現(xiàn)有地址使用的基礎上統(tǒng)一規(guī)劃、長遠考慮、分片分塊分配的原則。4.1 P地址劃分原則:唯一性:I地址必須唯一,一個地址對應一臺數(shù)據(jù)通訊設備;連續(xù)性:為同一網(wǎng)絡區(qū)域分配連續(xù)的網(wǎng)絡地址,便于規(guī)劃,同時提高路由器尋徑效率;可擴充性:分配地址應預留一定量的備用地址塊,以便網(wǎng)絡節(jié)點增加后能保持地址的連續(xù)性;可治理性:地址的分配應該有層次性,某個局部的變動不阻礙網(wǎng)絡的其它部分;高效性:綜合網(wǎng)采納可變長子網(wǎng)掩碼技術(shù),要求采納支持可變長子網(wǎng)掩碼技術(shù)的TCP/I協(xié)議族;432 IP地
7、址劃分:互聯(lián)網(wǎng)網(wǎng)關(guān):子網(wǎng)掩碼:公網(wǎng)地址: DS: 內(nèi)網(wǎng)IP: 172.181.012.x0/2443. vlani 設置.按樓層劃分VLAN:Vln號碼所屬部門 需求起始地址結(jié)束地址1設備治理1 7.18. 42一 層.2254 3二 層728.1172.18.32544三 層 12.8.4154四 層.5.24 6五 層86.547P電話305544.按部門劃分LAN:Vlan號碼所屬部門需求起始地址結(jié)束地址1設備治理15 172.24 2部門1 172.18
8、54 部門22.18317218.32544部門 12.18411728.4254 5部門54部門x172.18.x11728.2547IP電話301.33設備地址治理: 設備名稱放置地點IP地址VLA 號Ctylyst456中心機房22.0.0.LN20ico 51中心機房0VLAN201Unity中心機房VN01CM中心機房VAN201C500G中心機房030.0.1LA200SYL-CE0-2T-1一層機放2030.011VLAN200SHLC50-24TT2 二層機放200.21L
9、AN20SHYL-CE00TT-3 三層機放23.001VLAN20SHL-CE500-2TT-三層機放VLAN200SYL-CE50024T-5三層機放03.0.3VAN200SHYLE50-TT-6四層機放20.0.41LN200SHL-C5024TT-7 四層機放2030.42VLA200SH-CE50024TT8 四層機放VLN200SHYL-C00-24T9五層機放20.0.05VAN20SHL-E02TT- 五層機放030.5VLAN電話分配表:NTypeMAC ddressExtensionphonnmber: 00 305CP-906G01E13
10、E5E43D 00012CP-906G0E13E5F200023CP-7906001E3E5E0C 00034P-7906G0E13E5E3005-790001E13E5E426 0006C-790600E135E2800067CP-7906G001E13E5E39 00078P-790G001E13E5E32 0008CP-7906G01E13E558 0010CP-790G0EEE490004.4 網(wǎng)絡設備配置:4.4.1核心交換機cso4506配置: VLA 2M Liao VA3NAME BanGongSi Van Name aiWuBu VLAN Nam nSiBVl6 Nae Sh
11、ihngB AN 9Nam HuiBu VLAN 0 Name Yn-1VLAN Nam Yn- VLAN40 Name ShuJuBVa 50 Name JiShBu Vlan 60 Ne ZhiBaou Vla 7ame YnYingBu VLAN 0Name ShiYeBulan9NmeHuiiBuVlan8ae JanKoShiVlan100 Nam FuWuiIn vlan2I adrs 12.1.1. 255.2555.0Int vn Iaddes 5.5525.550Itvla 4ddress 172.18.254 255.25555.0Int vlan 5Ip
12、addres17218.254 25.55.2550Intvan Ipaddress 172.189.254 255.255.0In vln 10Ip adress 72.18.024 In vlan 20Ip adess121.20.25 .525.0Intvln4Ip ddrs 172.8.025 nt van50Ip addres 4 255.55.255Intvlan 60Ip ddrss 718.60.254 2555.255.0In van Ip address 5 255.25255.0Inta
13、n 30Ip dress 172.18.3025455.55.255.Intvlan p dress 172.18.254 255255.0It vlan I adess 4 Int vln 100Ipaddres172.18.00.254 It i 2/1SwitchpSwitcpor u enap dotSwtpo mode trkip dhcp ecldd-drs 4dhcp excluded-address72.8.2pdhcexcldedadss17.18.325i dhc eclued-address 5ip dhp eclu
14、ed-ddr 1718.9.254ip dcp eld-addres5 phc xclud-addrs 172.80.254i hcp excded-adde5ip dhp exclude-address 72.1.554idhc exclued-drs 7218.60.254idhexcld-adres 72.8.70. ip dhcp ecldd-dss17.18.3ip dhcp excldddrs 12.18.254 ip dhcp ecludedade 1728.8024 ip hc excuded-ddrss 12.18.00.24!ip dcp ooligao ne
15、twork 17.27.0 255.255.255. deault-router172.27.54 dnsserer 21.108.248200ip dh o bangogsh ntwork 25555.25.0 eaul-route 12.2.254 ds-sevr28.08.00ip dcp pool caiwub etork 2.27.0 25525.255.0 defaul-ut 17273.54dns-svr 0ipdhcp pool rensibu network172.274.0 255.2525. efaulrouer 17.2.254
16、 dns-everip dhc pol shchanu etwork 25255.20 default-roter 54 ns-srver 0ip dpolyanb ntwork fault-router nssver 0ip dhp poolyan2b network 172.2.20. 255.255.25. defaltoue 5 dns-seer 0p dhcp poo shujub netwr 2274.2.55255.0
17、 defaul-router 127.40.254 dns-server 18.08.24.00ip dhp pool jisubu netrk dealt-router 54 sserver21808.28.200i dhcppool zibaob tork 25.255.2550 defatrouter ns-srver218.10.248200i dhp pool yuingu network 172.27.7. dfutrutr 17.7.70254 dssvr 2118.248.0pdcpool shiy
18、bu networ1.70.0 deal-router 54 dssrr 00ip hppol huiyiu networ 255.2525. dault-uter 4 dserver2181.24.0ip dhcp ool janongi netwrk 7227.89.05.2552.0 dea-rute 127.254 dnsserer 21.08.4800ip hc pool banongsi etwrk 1727.2. defalt-roter 1.2.3. dn-sev 21
19、8.1824.200C00G4.4. 接入層交換機配置規(guī)劃(由于E5只支持圖形化界面,故配置略)4.4.3 ciso285配置規(guī)劃:hotnamSHYL-C2851!ardtype e1 0 card typ 0 1eabl secr 5 $Z.Iq/QbFRJHXUsN.LQ5A4.!ntwork-ock-particpate wi netw-ck-rtiiate wic ip dcp usevfconnetedidhcpxludedaddress 172.1.1 ihp excuded-adres172.1i dhcpexcud-rs ipdcp excueds 172.18.1p dp
20、cluded-adress172.8.1phcpexclud-adss 172.1.6.ip hcp xcludedddrssp dhcppol daa_1 netr 172.81. 255255.25 dault-route ds-see 21810.48.20 !ip dcp poolata2 netwrk 255.552.0 dfaultroute 227.2.1 dns-seve 218.1084200 ip dhcp podat_3 netok defa-rout 172.31 dnssv
21、218.108248.00i dhc poo ta_ network efault-router 172.184.1 dns-serer 1108.24820 i hc poo ata_5 network172.18.0 25255.55. defultter dnsserver 218.88.20 ip dhcp pooldta6 eork72.8.0 55.255255.0 deaul-roter 12186.1 dns-seve 218108.28.2 dhp pool pone nework 255.25.5. defaul
22、t-rute 72.18.1 otion150 ip !idwitctype priy-net5voic-card spfarm dsp rice dpfarm!ocetranslationrule 1 rul 1 / rue 2 /rul 3 / /!voic tranltirule ule rule / / ule3 / /vce transaton-profilincall ranslat caled!voe trsation-rlepstn tnslae callin 1onrller E1 0/0 frmig NO-CC4 pri-roup mlos -!ntrol
23、ler E1 0/framng -CRC4 pri-roup imelot1-3!contoer E1 010 fraing NO-RC -grup timeslots 131!conrolleE10/1/1famin NO-C4 pi-gruptmslots1-3! !inrfce GgaitEhere/0 descrpion connetoC500Gnip addrs duplx auto speed aud-tye rj45 n eepalivierfce iabiEtenet0/0.100 desciptio : Voie_Vla ncpsulatidtQ p addres 1218.
24、 !nterfaceGigabttherne01 o ip ades shutdo upxauto spedauo mda-pe rj45 okeepalivinteace Serial0/0/0:15 n ares encauln dlc isdn sitctpe primayne isninoigoice voice isdn mp addes . pan dnypeunknowno cdp enab!intefa Serial0/0/1:15 no ip adr encapslatiohlcsdnswtch-pe priarnt5isdn incong-vic oice
25、 no d ebe!inrfce Srial0/1/0:1noipadesencapsulatiohdlis sit-type pra-ne5is incoing-oice voice isdn aadres . pl dn tpe unkown no cdp enable!ntfce Serial01/:5 o ipaddes encapslaon hdlc insth-ypepriar-net inincmingvoice voic o cd enalei route00.00 0.0.0. 172.18.14oc-pr000: cpte timeuts a-disnet5 tmetst-
26、rela 5!voiepot 0/1:15 pneCNmouts caldiconnct5 imeous wit-rlease ! voiceot 0/1:15 pne C imeots cal-discoect5 timeoutsait-elase 5!voie-pt /1/1:15 cpoe CNtmeut all-isconne 5 timout ait-releas 4.5 路由協(xié)議規(guī)劃上海銀聯(lián)網(wǎng)絡都采納靜態(tài)路由,靜態(tài)路由完全滿足網(wǎng)絡需要。靜態(tài)路由的優(yōu)點如下:、就帶寬而言,靜態(tài)路由沒有開銷。而在動態(tài)路由中,路由協(xié)議存在一個相關(guān)的帶寬問題以維護它與臨近路由器的關(guān)系。尤其是基于距離向量的協(xié)
27、議對帶寬要求更高。2、就安全性而言,靜態(tài)路由能夠人工限定IP地址的訪問權(quán)限,因此關(guān)于高安全行網(wǎng)絡而言是特不必要的。4. CCM服務器的安裝和配置:Instalaion Steps.asicInstallation Proedue2.Coigre Timezons3Configre saic IP address4.Cnfigu S Client5.fire Plafrm Adinistrato Logi6.Cnfige ericates7.onfigrTP8.onfgre atbase Access uriy.onfigure SMTP10.onig passwod fo MAdinistra
28、o47 Cico p電話的注冊及差不多功能:4.1 Cisco p 電話注冊過程:S 1 devcephoneSep 2 dd ewStep 選擇電話型號,next:tep 選擇電話設備支持的協(xié)議SCC,nextStep 5 填寫話機信息,帶星號的必須填寫,填好保存Step 6指定電話分機號 點選line1 add a n Nte7 在Dirtory Number 處輸入號碼,保存.7. Cisoi電話的差不多功能:421通話1. 提起聽筒2. 按“in” 鍵,撥你想打的號碼3. 按下“newal” 軟功能鍵開始撥號.如使用耳機,再按下“dset”鍵5.如使用免提,按下“spaker” 鍵6
29、如使用快速撥號,按下“speed ia”鍵,選擇 號碼進行撥號。7.按下“dal” 軟功能鍵進行通話。8. 按下“edia”軟功能鍵撥最近經(jīng)常撥的號碼。4.7.2接聽1. 直接拿起聽筒,回應電話。2假如使用耳機,按下“hedt”鍵。3.假如使用免提,按“ansr” 軟功能 鍵或按“spker” 鍵。4.7.接聽.直接拿起聽筒,回應電話。2 假如使用耳機,按下“headset”鍵。3. 假如使用免提,按“nser” 軟功能 鍵或按“aker” 鍵。472.4 結(jié)束通話1.掛起聽筒2. 假如使用耳機,按下“hase” 鍵或 “nd call” 軟功能鍵。3 假如使用免提,按下“seaker”鍵或
30、“nd call” 軟功能鍵。 靜音在通話過程中,靜音功能是缺省禁止的,直接按下ute鍵即可,假如要解除靜音狀態(tài),再次按下“靜音” 鍵。4.2.6 掛起通話在通話過程中有另一個呼叫時,你能夠?qū)斍巴ㄔ拻炱穑3志€路接通;然后回應新的呼叫。1 按下“hol” 軟功能鍵掛起通話2. 按下“rsue” 軟功能鍵恢復通話3. 假如有多個電話同時打入,能夠用nagatio鍵選擇。.7.2.7 傳送通話能夠今后電傳送到另一臺話機上。1. 在通話過程中,按下“raner”鍵掛起通話2.再撥想傳送的電話號碼 當被叫端電話接通后,再按下“ransfer” 鍵接 通, 將本地聽筒掛起完成傳送。4. 被傳送端無響應
31、時,能夠按“resme” 鍵恢復 初始通話。4.72.7 重撥鍵能夠按下“rdia”軟功能鍵重撥常用號碼。4.7.2. all forwain (電話轉(zhuǎn)接)該功能同意將呼叫從你的ip電話機轉(zhuǎn)移到另一個號碼上。. 按下cdall軟功能鍵,隨后應聽到兩下響應。 輸入你想轉(zhuǎn)移到的話機號碼。. 假如要結(jié)束的話,再次按下wall軟功能鍵。 附注:假如呼叫轉(zhuǎn)移無人接聽,ip電話機會自動 將呼叫重新轉(zhuǎn)入語音郵件系統(tǒng)(可選功能)。4.7. 電話會議79型ip電話支持電話會議功能,有兩種會議操作方式,具體步驟如 下一般電話會議 1. 在通話過程中,按下”ore”軟功能鍵,然后再按下“on” 軟功能 鍵,如此便自
32、動激活一條新線路;并保持了第一路通話。2.然后撥叫另一個參加會議者電話號碼。3 當電話接通后,再次按下“conrn” 鍵,加入新的會議參加者。.重復以上步驟加入新的用戶。 電話會議提示:1. 假如會議發(fā)起人掉線的話,會議能夠接著,但無法增加新用戶。2.能夠使用靜音鍵在會議過程中靜音。3. 在會議過程中能夠使用掛起功能。 4.2.1 pick p常規(guī)用法:1.按正在響鈴的分機號2然后按pc軟功能鍵,那個電話就自動轉(zhuǎn)到 你電話上,接起電話分組的用法:1按 PkUp軟功能鍵。輸入話機所在分組的數(shù)字3接聽的電話就自動轉(zhuǎn)到你的分機上來。.1 調(diào)節(jié)鈴聲. 按下etngs鍵2. 在設置菜單里選擇rng ty
33、選項3. 使用slet鍵顯示鈴聲列表。4 選擇鈴聲 5 按ply鍵播放試聽6. 按下selt鍵及“ok” 鍵確定。7按下sa鍵保存設置。.8 iscoUity安裝指南Uity是Cso作ice Mail的軟件,講白了確實是I電話留言,軟件本身是免費的,Lcense收費,而且專門貴,有興趣的能夠去看報價單。本文介紹Unity 4.1.1的安裝,nity .0.5版本也通用。Uity應該裝在Cic MC系列產(chǎn)品上或者認證了的服務器,比如MC7835,HPDL30,IB X340什么的。第一步:安裝Wnows 200 erv一定要采納英文版的O,2KSerer,ASev都能夠,2K3能夠。Profes
34、ial版本不成。系統(tǒng)分區(qū)表必須是NTF,假如不是,轉(zhuǎn)換一下吧。安裝系統(tǒng)的時候,裝IIS,其中的tp服務不需要,NTP和M必須,安裝消息隊列,安裝DS服務和簡單TP/IP服務。系統(tǒng)安裝完畢后,完成消息隊列配置。第二步:打補丁安裝n2SP4和ie6SP,都要英文版的,以后軟件差不多上英文版,不再多講了。winK3安裝1安完win p4的時候系統(tǒng)要求重起,安完ie6s1的時候,系統(tǒng)要求接著重起。第三步:安裝Active Director開始菜單里面運行dcpromo.exe,假如當前環(huán)境有omain,你就加入,假如沒有dmain,自己做域操縱器?;顒幽夸浀陌惭b方法就不多講了,網(wǎng)上文章有的是,注意DN
35、S服務讓系統(tǒng)自己設置,有問題gogl一下?;顒幽夸浀陌惭b必須連接到網(wǎng)絡。安裝結(jié)束后要求重起?;顒幽夸洶惭b完畢的最顯著特點確實是慢,開關(guān)系統(tǒng)都慢,沒轍,因為人家要狂發(fā)廣播通知整個doai,忍了吧。第四步:安裝Exhane 200 EntrpreEdition最好安裝x2企業(yè)版,不的版本沒有測試,x2K3也是能夠的。IBMdomno也是許可的。運行etup/386/.x。選擇典型安裝就能夠了,然后確實是超常時刻的等待。安裝進度條能夠不用看,因為反復打開關(guān)閉服務。這段時刻你大能夠去干些不的。安裝完畢后要求重起第五步:打補丁運行X2KP3ere.exe,解壓縮,然后運行e/etp/i386uda.ex
36、,安裝Ex的sp又是一次無盡的等待,安裝完畢后要求重起。重起回來運行exchng000-K8540-2-x86-EUx,安裝ExS3的Update rop。以上兩個補丁差不多上必須的,因為安裝Ui的時候需要他們。第六步:安裝SServer 00Unity不像Clmanage那樣自帶SQL,因此需要自己安裝。我安裝的是nterrie Edition,安裝SQL Sever 2005也是能夠的。選擇典型安裝就能夠,使用doain和widws驗證模式安裝完畢后要求重起第七步:打補丁運行Mcrosoft_sql2ksp4n.ex,安裝SQL2K的S4。安裝完畢后要求重起第八步:安裝.net Framw
37、ork注意,只能安裝.1,2.0安裝上Unity不認,盡管Uity最后會提示. o hger都能夠,事實上不然。運行donetf.exe進行安裝。第九步:打補丁使用WinwsUpde,上網(wǎng)把其余的補丁都打上。第十步:Unit預備安裝運行isconity.11ECD1和CiscUnity411EUC3,解壓縮。CD2能夠不需要,除非你有Intel的語音卡。運行CD1中的ASheaStup/ADcheaStp.xe,雙擊選擇英文,按照上圖的默認配置選擇OK就能夠。運行C1中的Setp.xe。這是Unty的安裝向?qū)?會在桌面上增加一個UCA的腳本,以后能夠用那個運行。選擇ntiue點擊Run teC
38、iso Unit PermissinsWzard選擇Microft hange 200。假如問你有更新的文件是否連接下載,選擇否,臨時不管。選擇安裝的帳戶,用Aminisra就能夠。選擇目錄服務的帳戶,也用Adminirator選擇信息存儲服務的帳戶,接著用Admintrator選擇nity新建的用戶組和用戶,使用默認就能夠。選擇Uniy治理員的創(chuàng)建,使用默認。選擇活動目里地址,使用默認針對活動目錄的設置,使用默認選擇郵件存儲位置,使用默認最后確認。給出一個smmary,下一步,開始安裝第十一步:安裝Unity接著看我們剛才那個安裝向?qū)А,F(xiàn)實需要步安裝完成Unty。不瘋,isco東西就這么苦惱
39、。點擊Ru the isco it Sep Pora雙擊選擇英文,下一步niy會檢測你的系統(tǒng)是否符合安裝i的標準,假如前面那些軟件和補丁你少裝了,那個時候會提示你缺少東西,補上就能夠。你放心,它可不能一次把需要的東西都講出來,假如你沒按照我講的方法裝,那個時候你會瘋掉。你看我讓你撞了多少個補丁,你就明白我瘋了多少次了輸入公司信息,下一步文件安裝地址,使用默認,下一步安裝組建這塊堿基安裝T,假如你有nte Voice ard,那么你選擇Instl Voice Cadofwae,需要Uniy安裝盤CD2。選擇協(xié)議,默認G71選擇安裝語言包,Uni4.1目前只有英文語言包,確實是CD,4.0.支持多
40、國語言包,包括中文,然而安裝多國語言包的時候也需要英文語言包。多國語言包需要單獨的光盤,中文是C。選擇默認語言,假如是Uniy4.5,你能夠選擇Chiee選擇鍵位設置。建議按照默認,確實是如下如此:Q() W(8) E()A(4)S(5) D(6)Z(1)X(2) (3)確認開始安裝。安裝過程中會反復提示你插于相應的語言包光盤,大概有5次左右,沒有做過詳細的統(tǒng)計。那個安裝時刻超級漫長,耐心等待吧。安裝完畢后重起。第十二步:安裝nity Licens點擊Run the Cisco Unity Instal icns FileWiard下一步選中你的cense在nity萬狀完畢后會帶一個Linse
41、,位置是C:CommSeveLieseCisUiy41.ic,功能極少,差不多確實是看看用。你能夠在那個地點添加自己買的Lnse。顯示你的License包含的內(nèi)容。第十三步:配置ity服務點擊Run the Csc Ut ericeniurionizard下一步選擇你安裝的Echne版本輸入活動目錄治理員密碼信息存儲服務的治理帳戶密碼就不用輸入了,直接下一步本地服務直接使用本地系統(tǒng)帳戶就能夠確認無誤后下一步,完成安裝第十四步:配置Unty信息存儲點擊Ru tisco ni Mess Stre Confiuratoizar輸入治理員密碼選擇ni系統(tǒng)治理帳戶選擇你的Exchange版本選擇ailo
42、x地址活動目錄配置選擇創(chuàng)建uscrbrs。接著選擇治理員帳戶,跟剛才一樣。然后安裝完畢第十五步:設置默認密碼這是足能夠逼死你的一步,耐心研究吧。點擊Runheasswd rdening Wiard下一步設置治理組活動目錄密碼。動腦筋的時候開始了,設置密碼的規(guī)則要求超級多,大伙兒能夠放大這張圖片認真看。設置治理組的電話密碼。那個規(guī)則也超級多,發(fā)達圖片認真看。設置Subciber的活動目錄密碼設置ubsiber電話的密碼確認,完成安裝第十六步,讓Uny掛上Callmnger點擊Rn the Cisnity elephony itegation Managr點擊reate Intratin選擇alm
43、nag。你要有不的廠家的設備,比如P OpenCall什么的,能夠選擇用P連接給那個集成起個名字輸入lmanager地址和TCP端口號,默認端口號200。假如沒有在Callmange上作改動的話,沒有必要更改。能夠點擊Pngrver測試連通性。設置第二臺CCM,跟剛才方法一樣。沒有的話直接下一步。設置C的MWI,使用默認就能夠,那個跟你的Uity Licens有直接關(guān)系設置語音端口數(shù),那個也跟你的ices有直接關(guān)系設置語音Trunk訪問代碼確認配置。確認后會要求重起服務。第十七步:給Unit啟用L這步能夠躍過。建議使用SL保證安全性,能夠選擇本地認證或者CA。安裝完畢后會給你一個Summary
44、。大功告成了那個是40.5的界面,能夠正常運行了 4.9設備的安全性對網(wǎng)絡設備的訪問與配置,要緊有以下兩種方式:操縱口cosole的操縱和遠程登錄tlne 的操縱。49.1 操縱口cons的操縱操縱口(consle)是完成網(wǎng)絡設備最初是配置的,它一般用來直接接一個終端,另外,AUX口作為輔助。通常,采納密碼校驗來操縱用戶訪問cosole口,缺省設置是不需要密碼就能夠訪問。我們能夠通過以下方法來操縱cosol口的安全:用戶模式密碼(只能用一些查看設備狀態(tài)的命令);特權(quán)模式密碼(能使用所有命令查看設備狀態(tài)和配置設備)會話超時(coole口沒有使用一段時刻后自動斷開);密碼加密(將密碼以加密的格式保
45、存);同時,能夠和訪問列表結(jié)合,以保證只有合法的地址才能訪問設備,關(guān)于具體網(wǎng)絡環(huán)境,我們建議采納以下一些命令來加強安全性,其中eectiout命令用來設置會話超時,acss-as用來設置合法的IP地址訪問列表,loin thetictin用來和 TAS 或RDIS結(jié)合實現(xiàn)集中認證:lie on 0 exec-timut 5 0access-las logi autenticatio Stnlne ux 0e-tmeout5 0ces-lss 3 ingi uhenticon String acceslist3pemi 17.18.10 .0.0.25 *CL imi vy cessaces-l
46、is3 dn ay.9.遠程登錄tne 的操縱通過elnet到網(wǎng)絡設備上,我們能夠進入用戶模式和特權(quán)模式,完成查看和配置設備的全部功能,一般的網(wǎng)絡設備同時能夠有幾個虛擬終端口用來遠程登陸。我們用上面提到的操縱conle口的方法來操縱tenet的安全,還能夠用訪問列表來限制遠程登陸的主機,還能夠通過設置TCP端口來操縱遠程登陸的權(quán)限。以上的方法都只有密碼驗證,沒有用戶名驗證,我們還能夠用終端訪問操縱器訪問操縱系統(tǒng)(TACACS)來進行分用戶治理ene的訪問權(quán)限,與cnsole口操縱類似,我們能夠采納下面一些命令來加強tlnet的治理其中exc-tieou命令用來設置會話超時,acs-class用
47、來設置合法的IP地址,oginautheniaion用來和 TACACS 或RADIUS結(jié)合實現(xiàn)集中認證: lievy0 4 ccsscls 3 in ex-imout 50 login utenticton Sting transport pefrred neacces-lit3 pri 10.10. 0.0.0255/* ACL limit vy accesaccss-list den any.9.3網(wǎng)絡病毒的操縱路由器上面的設置推舉在CCO4506上面做訪問操縱列表防止病毒在廣域網(wǎng)上進行傳播和攻擊,關(guān)于目前差不多明白的網(wǎng)絡端口進行屏蔽。具體如下:69(TFP);1、3、137、38、39、445(基于ino的網(wǎng)絡服務);133(SQ)、444等等。例如設備ACL 3acce-lit 133deny cpany a eq 4444ss-lis1dy udp ayany tftpacce-it13 deny ay any e 3127acess-li 13dny tp nyan eq 328acces-list133 ey p any any e 319accs-lst 13 deny ny ayeq 3aceslist 3 deny cp anyan eq 137cc
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 新版商業(yè)房屋租賃合同范本
- 茶葉種植基地租賃合同
- 商業(yè)用地使用權(quán)轉(zhuǎn)讓合同(地塊)詳細版
- 工程項目合作開發(fā)合同協(xié)議書模板
- 南陽環(huán)保公益性崗位勞動合同
- 實習律師實習培訓合同模板
- 辦公耗材供應與采購合同2025
- 合同范本:品牌授權(quán)加盟協(xié)議
- 教師績效與安全責任合同書
- 大型挖掘機租賃合同
- 船舶制造基地可行性研究報告
- 腫瘤生物靶向治療護理課件
- 紅樓夢人物關(guān)系圖譜可A4打印版
- 第一屆全國中學生地球科學競賽初賽試題試題含答案
- 石化公司建設項目竣工文件整理歸檔規(guī)范
- A4線纜標簽數(shù)據(jù)模板
- 加油站電器火災應急預案演練記錄
- 沖壓件,汽車表面零件缺陷及原因分析
- 電熔旁通鞍型
- 2022八年級下冊道德與法治全冊知識點梳理
- 工程數(shù)學線性代數(shù)第一章同濟第五版ppt課件
評論
0/150
提交評論