2016华为最新数通_安全list
华为数通设备巡检内容

华为数通设备巡检内容
一、健康检查内容主要由以下项目构成:
1、基本运行情况及管理性检查
本项主要检查设备的软件版本、补丁加载、时钟设定、log日志等基本信息.
2、硬件运行情况
本项主要检查设备的单板状态、硬件告警、主备倒换等硬件运行情况。
3、接口运行情况
检查各端口的端口状态、双工情况、POS口的时钟设置、上行端口流量、端口描述配置等接口运行情况。
4、路由协议运行情况
检查BGP、ISIS、OSPF等路由协议运行情况,核对路由表,检查MPLS、LDP等协议的运行情况。
5、路由器安全检查
检查设备登录控制等安全机制、检查各路由协议的安全配置情况。
6、路由器冗余备用情况
检查设备的各项冗余配置及网络的荣誉设计,以确保任一节点故障不影响业务、任一板卡故障不影响业务、任一接口或电路故障不影响业务、任一路电源故障不影响业务.
7、局数据核查
对各设备的局数据按规范进行比对核查,查找局数据不规范项目。
二、数据数设备巡检Checklist:。
华为数通产品分销渠道(产品价格部分)

02350BEC S5720-52P-EI-AC 02359589 S5720-52X-EI-AC
S5720-52P-EI-AC(48个10/100/1000Base-T以太网端口,4个千兆SFP,交流供电) S5720-52X-EI-AC(48个10/100/1000Base-T以太网端口,4个万兆SFP+,交流供电)
附件1:2016年第四季度数通产品分销渠道销售方案(产品价格部分)
主网交换机 分销产品
BOM
对外型号
描述
分销渠道标 分销铂金银 准授权价 牌进货价 (元/台) (元/台)
02352337 S2700-9TP-SI-AC
S2700-9TP-SI-AC(8个10/100Base-TX以太网端口,1个10/100/1000Base-T以太网端口,1 个复用的千兆Combo SFP,交流供电)
S2720-28TP-EI-AC(24个10/100Base-TX以太网端口,4个千兆SFP,2个复用的 10/100/1000Base-T以太网端口Combo,交流供电)
1793
1793
02354128 S2710-52P-SI-AC
S2710-52P-SI-AC(48个10/100Base-TX以太网端口,4个千兆SFP,交流供电)
728
675
02352340 S2700-9TP-EI-AC
S2700-9TP-EI-AC(8个10/100Base-TX以太网端口,1个10/100/1000Base-T以太网端口,1 个复用的千兆Combo SFP,交流供电)
938
860
02352347 S2700-9TP-EI-DC
S2700-9TP-EI-DC(8个10/100Base-TX以太网端口,1个10/100/1000Base-T以太网端口,1 个复用的千兆Combo SFP,直流供电)
Security技术 华为数通HCIE

数通安全:不是针对非法用户,针对合法用户的非法操作接入层安全,针对数据包网络层的安全加密协议IPv4环境中,IPsec协议单包攻击防范:漏洞扫描攻击:利用ICMP报文可以应答,攻击者会向网络中可能存在的IP地址发送请求消息,通过接收到的应答报文来确定网络中这些主机开启了哪些应用,使用了哪些IP地址,为后续攻击做准备畸形报文攻击sumful攻击:攻击者发送源IP为目标服务器、目的地址、子网广播地址,主机收到之后,全部向服务器回包,卡死服务器死亡之ping:缓存1000字节,发1001字节单包攻击属于拒绝服务攻击的一种,单包攻击分类:扫描探测攻击:扫描型攻击是一种潜在的攻击行为,并不具备直接的破坏行为,通常是攻击者发动真正攻击前的网络探测行为。
如IP地址扫描攻击、端口扫描攻击畸形报文攻击:畸形报文攻击通常指攻击者发送大量有缺陷的报文,从而造成主机或服务器在处理这类报文时系统崩溃。
如LAND攻击,Smurf攻击特殊控制报文攻击:特殊控制报文攻击通常使用正常的报文对系统或网络进行攻击,通常会导致系统崩溃、网络中断,或者用于刺探网络结构。
如超大ICMP报文攻击、ICMP不可达报文攻击LAND攻击:攻击者发送一个源目IP相同的tcp请求,让服务器收到之后建立大量的TCP连接,占满内存LAND攻击防范原理:启用畸形报文攻击防范后,设备采用检测TCP SYN报文的源地址和目的地址的方法来避免LAND攻击。
如果TCP SYN报文中的源地址和目的地址一致,则认为是畸形报文攻击,丢弃该报文配置:启用畸形报文攻击防范功能(系统视图):anti-attack abnormal enable使能所有的攻击防范功能(系统视图):anti-attack enable泛洪攻击防范:泛洪攻击也是拒绝服务攻击的一种例:TCP SYN泛洪攻击TCP SYN攻击原理:TCP SYN攻击利用了TCP三次握手的漏洞。
在TCP的3次握手期间,当接收端收到来自发送端的初始SYN报文时,向发送端返回一个SYN+ACK报文。
数通全系列产品介绍

补丁管理 日志审计
认证服务 员工行为管理
Page 19
防火...墙/VPN
USG 50
SVN 3000 SSL VPN
Eudemon 100E/200/200S
USG 3030/ 3040
Eudemon 300/500/1000
Eudemon 8080/8040
网络入侵检测
...
业务监控网关
...
NIP100 SIG 1000
CX600定位在网络汇聚/骨干层
内容介
Page 18
绍
第1章 数通全系列产品介绍
第1节 路由器
第2节 交换机
第3节 CX产品
第4节 网络安全产品
第5节 MSCG
第6节 PTN
华为公司全系列安全产品
安全业务软件 ...
安全管理套件 Secospace Suite
终端安全 资产管理
安全接入控制 软件分发
第6节 PTN
华为公司全系列MSCG产品
资源策略控制软件
Page 22
RM9000资源策略控制系统
RM9000 RMS RM9000 PMS RM9000 SSP
MA5200G-2
MA5200G-4
MA5200G-8
ME60-8
ME60-16
MA5200F
RM9000产品网络定位
RM9000在网络中位于承载控制层 与数通的ME60和5200G等产品配合组网,需要BAS/MSCG提供COPS接口 与策略执行能力,支持BoD、VoD、DPI、记账/配额等功能。
典型IP城域网 MPLS VPN网络 拓扑图
数通产品工程介绍
网络规划: 6、网络安全规划:
数通全系列产品介绍(ppt 51页)

Page 14
内容介 绍
第1章 数通全系列产品介绍
第1节 路由器 第2节 交换机 第3节 CX产品 4节 网络安全产品 第5节 MSCG 第6节 PTN
Page 15
华为公司全系列CX产品
CX600-4
CX600-8
CX600-16
CX300A CX200A
NE40E-4 NE40E-8
1.28T/单框 NE80E
运营商汇聚层 或大中型企业
运营商边缘层 NE20-2 和中型企业
NE20-4
NE20-8
NE40-2
中小型企业
AR4620 运营商接入层和中型企业、 小型企业、远程办公
AR4640
AR4680
AR18-1X/2X/3X
80T
5T
Quidway NE5000E
CX300B CX200B
CX380
Page 16
CX的网络定位
CX200&300定位在网络接入层 主推RPR、RRPP环网接入和E1窄带接入 也可以通过FE/GE接入Dslam或小区楼道交换机 TDM窄带透传是CX200&300一个重要的亮点特性(应用在IP RAN和固网窄带 接入的应用场景中) CX380定位在网络接入/汇聚层 下行可以是RPR、RRPP环网 上行可以是10GE
NE40-4
NE40-8
NE80
NE05
NE08E
NE16E
AR28-30/31
AR28-40/80
Page 6
路由器功能简单介绍
路由器就是一台为Internet网络中的IP数据包找到路径的设备; 路由器的本质功能类似于邮政系统中的邮件分发中心的功能,只不
华为数通基础37-IP安全

•
技术背景:随着网络规模越来越大,通过伪造源IP地址实施的网络攻击(IP地址欺骗攻击)也逐渐增多。
攻击者伪造合法用户的IP地址获取网络访问权限,非法访问网络,甚至造成合法用户无法访问网络,或者信息泄露。
基于二层接口的源IP地址过滤技术
•防止恶意主机伪造合法主机的IP地址来仿冒合法主机
•确保非授权主机不能通过自己指定IP地址的方式来访问网络或攻击网络
•IPSG :IP Source Guard,IP源防攻击
•IPSG 工作原理:利用绑定表(源IP地址、源MAC地址、所属VLAN、入接口的绑定关系)去匹配检查二层接口上收到的IP报文,只有匹配绑定表的报文才允许通过,其他报文将被丢弃。
绑定表包括静态和动态两种:
IP 安全
动态绑定表通过侦听用户用于重复地址检测的
主机数较多。
NS(Neighbor Solicitation)报文建立。
绑定表生成后,IPSG基于绑定表向指定的接口或者指定的VLAN下发ACL,由该•
ACL来匹配检查所有IP报文。
•
•
•
•
IPSG接口角色:对非信任接口进行检查,仅支持在二层物理接口或者VLAN上应用。
IPSG 应用场景:
IPSG配置:
•
•。
华为数通产品图标收集

通用路由器 Router
Switch 4200 堆叠交换机
Switch 4005 堆叠交换机
Switch 40x0 堆叠交换机
数通图标
NE5000E 核心路由器
NEU100
NE5000E 核心路由器
NEU100
核心 网
核心网图标
UMG890 0
SG7000
SoftX3000 MSOFTX30 00 CSOFTX30 00
BTS3002C ODU3601 C BTS3601C BTS3802C FLEX 以上通用同
BTS 30
基站通用, 也可以代 表BSS
BSC6800
存储服务 器
BTS3606
BTS38 12 BTS38 06
BTS3806A
Dialupse rver OMCser
ver
AAA
HAiGWB 服务
器
OMCser
VMSC 交换机 柜
话单采 集机
GM SC
CMSC
关口CMSC
TMSC
R
交换机
N
柜
C
1860/1861
客户服务中心 HLR
N2000网管 客户端
上级网管
无线图标
RAC
PCU
PCU
GGSN
SGSN
BSC2 3G
计费 中心 (BC)
话单采 集机
WLAN AS
VMSC 交换机 柜
GMSC
CM SC
TMSC 交换机
高端路由器
NE40
NE80
AR28
AR18
AR46
Eudemon 1000 Eudemon 200 Eudemon 100E 嵌入式防火墙
华为数通设备命令全集

华为技术命令全集【命令】display history-command【视图】所有视图【参数】无【描述】display history-command 命令用来显示当前用户曾键入的最后10 条命令。
用户在输入命令时可以用<Ctrl+E>和<Ctrl+R>键来访问上一条和下一条历史命令。
【命令】language【视图】系统视图【参数】无描述】language 命令用来切换终端命令行显示的语言模式。
缺省情况下,命令行接口的语言模式为英文。
为方便国内用户,VRP 命令行不但支持英文模式,还支持中文模式。
【举例】# 将英文模式切换为中文模式。
[Quidway] languageCurrent Language : ENGLISHWill You switch language mode ?(Y/N)yYou have changed the language mode.[Quidway] ?aaa 指定AAA(认证,授权和记费)配置aaa-enable 使能配置AAA(认证,授权和计费)acl 指定访问表配置信息【命令】quit【视图】所有视图【参数】无【描述】quit 命令用来从当前视图退回到上一级视图。
使用快捷键<Ctrl+Q>可从当前视图直接返回到系统视图。
【命令】return【视图】所有视图网【参数】无【描述】return 命令用来从当前视图(不含系统视图)退到系统视图。
与return 命令功能相同的是组合键<Ctrl+Q>。
系统基本管理配置命令【命令】clock hour:minute:second day month year【视图】系统视图【参数】hour:minute:second:路由器当前时钟,hour 的取值范围为0~23,minute和second 的取值范围为0~59。
year、month 和day:路由器当前的年、月、日信息,year 取值范围为1997~2097,month 取值范围为1~12,day 取值范围为1~31。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
序号项目主机
数量
目录总价
(RMB)
折扣
成交总价
(RMB)
1S9700(V200R001)1692,950.00692,950.00主机591,750.00100.00%591,750.00业务板卡0.00100.00%0.00电源90,000.00100.00%90,000.00光/电模块0.00100.00%0.00软件11,000.00100.00%11,000.00 License0.00100.00%0.00技术资料0.00100.00%0.00安装材料与外购件200.00100.00%200.00 2S7700(V200R001)1320,940.00320,940.00主机271,740.00100.00%271,740.00业务板卡0.00100.00%0.00电源38,000.00100.00%38,000.00光/电模块0.00100.00%0.00软件11,000.00100.00%11,000.00 License0.00100.00%0.00技术资料0.00100.00%0.00安装材料与外购件200.00100.00%200.00 3S67000.000.00非分销主机0.00100.00%0.00电源0.00100.00%0.00光/电模块0.00100.00%0.00安装材料与外购件0.00100.00%0.00 4S57000.000.00非分销主机0.0019.10%0.00分销主机0.00100.00%0.00业务板卡0.00100.00%0.00电源0.00100.00%0.00光/电模块0.00100.00%0.00安装材料与外购件0.00100.00%0.00 5S37000.000.00分销主机0.00100.00%0.00非分销主机0.00100.00%0.00电源0.00100.00%0.00光/电模块0.00100.00%0.00安装材料与外购件0.00100.00%0.00光模块0.00100.00%0.00 6S27000.000.00分销主机0.00100.00%0.00非分销主机0.00100.00%0.00电源0.00100.00%0.00光/电模块0.00100.00%0.00安装材料与外购件0.00100.00%0.00 7S17000.000.00分销主机0.00100.00%0.00光/电模块0.00100.00%0.00安装材料与外购件0.00100.00%0.00 8NE5000E-X16A(V800R005)13,086,275.003,086,275.00主机2,788,000.00100.00%2,788,000.00业务板卡0.00100.00%0.00光/电模块0.00100.00%0.00软件280,000.00100.00%280,000.00安装材料与外购件16,275.00100.00%16,275.00
序号项目主机
数量
目录总价
(RMB)
折扣
成交总价
(RMB)
序号项目主机
数量
目录总价
(RMB)
折扣
成交总价
(RMB)
序号项目主机
数量
目录总价
(RMB)
折扣
成交总价
(RMB)
序号项目主机
数量
目录总价
(RMB)
折扣
成交总价
(RMB)
序号项目主机
数量
目录总价
(RMB)
折扣
成交总价
(RMB)
序号项目主机
数量
目录总价
(RMB)
折扣
成交总价
(RMB)。