最新消息: USBMI致力于为网友们分享Windows、安卓、IOS等主流手机系统相关的资讯以及评测、同时提供相关教程、应用、软件下载等服务。

主机名命名规范

IT圈 admin 33浏览 0评论

2024年2月2日发(作者:说智美)

竭诚为您提供优质文档/双击可除

主机名命名规范

篇一:it资产命名规则-20xx

资产命名规则

1.1it资产的命名规则

硬件资产名称=it资产类型编码-城市编码-流水号资产类型编码见附件一“资产编码”。

城市编码与电话长途号码一致,保留三位数字,如青岛城市编码为532。流水号:字母+四位数字,如a0001,a代表该城市的第一个站点,以后的城市按字母顺序排列。后面的流水号从0001开始。

例如:台式机命名规则:采用comp-532-a0001方式命名,comp代表计算机,532代表城市编码,a0001代表流水号,间隔用“-”表示。

资产编码标签按设备的物理属性给出,如台式机为comp--,服务器seRV--;设备的电子名称按用途给出,如台式机做服务器使用,电子名称为seRV--。资产编码标签需粘

1 20

贴在相应设备的明显位置,在servicedesk的资产管理模块中,在资产名称一栏填入与标签一致的名称,如果有台式机做服务器使用,需在备注栏中填写此设备的电子名称及用途。软件资产名称=城市编码.软件类别.流水号-软件名称城市编码、流水号同硬件,软件类别见附件二。

如:021.b01.a0001-天正建筑软件,代表上海采购的建筑类软件,序号a0001。合同名称=城市编码.合同类别.流水号-合同名称城市编码、流水号同硬件。合同类别:01:硬件;

如果是软件,合同类别编码与软件类别一致:如b01;03:服务。

如:021.b01.a0001-天正建筑软件合同,代表上海采购的天正建筑软件合同。

1.2资产的调拨

资产调拨时,由调入地资产管理员在系统中修改成新的设备名称,并在调拨流程中写明原有的设备名称及新的设备名称。

附件一

资产编码:

软件类别

篇二:配置规范

idc数据配置规范

2 20

为了规范idc机房数据配置,减少人为工作失误所造成设备、业务影响,依据《中国电信集团河北分公司宽带业务设备管理规范》、idc数据设备操作注意事项和idc机房实际情况,特制定本设备配置及命名管理规范。

一、数据配置基本要求:

1、涉及核心设备操作时,值班人员两人同时在场,一人操作,一人监护,在涉及到汇聚层以上(包括汇聚层)设置时,必须报数据主管,同时口头报告实施方案。

2、在制作数据前要对现有的配置进行备份,做好回退准备,对临时性的操作不做保存处理。

3、每次数据配置完成后观察至少5分钟,同时对所作的数据进行审核,确认没有问题方可离开设备现场。

4、idc日常业务开放(包括带宽变更、ip地址的划分)由专人负责,每周向公司汇报变更情况,每月月报中汇报端口开放等详细情况。

5、原则上将idc数据设备划分为核心层和汇聚层,核心层包括ne80e,汇聚层包括除ne80e以外的其他三层设备(s9312、s8512等)。华为ne80e的管理一级密码(可以查看状态)向省公司申请,授权idc值班人员在紧急情况下进行远端查看。s8500的远程管理二级密码(可以查看和配置),紧急情况下可以远端登陆便于查看,所有密码按照维护规程每月修改一次。

3 20

6、所有涉及业务的调整(包括带宽的变更、端口的开放、ip的分配、机柜的变更)必须有政企客户部的工单,个别业务需有政企客户部主任或是主管老总的签字。

7、因业务调整涉及到的数据配置由专人负责,特殊情况可授权值班人员进行操作。

8、idc在接到工单后在2个工作日内完成对业务的调整。

9、对所有idc业务的调整必须在正常工作日内进行操作,割接除外。

10、每周核对交换机的配置、端口使用情况、带宽分配情况及机柜使用情况,如可能影响到业务的运行,必须在工作日内进行,同时上报维护中心主任。

11、如需远端登录idc设备必须有维护中心主任的授权,同时说明需进行的相关操作,操作完成后通知值班人员,由值班人员核查业务运行情况。

12、维护人员需定时巡查监控系统,发现用户业务异常的应及时进行上报,并通知用户。

二、常用配置命令格式:

1、查封ip(以219.232.228.43为例)

iproute-static219.232.228.43255.255.255.255null0blackhole解封ip(以219.232.228.43为例)

4 20

undoiproute-static219.232.228.43255.255.255.0null0

2、将流量引入防火墙的配置流程(需同时在ne80-1和ne80-2制作)

ne80-1:

acl3001

Rule45permitipdestination被攻击ip反掩码

如将去219.232.228.43in方向的流量引入防火墙:

acl3001

Rule45permitipdestination219.232.228.430.0.0.15如需删除上面的操作:

acl3001

undorule0

ne80-2:

acl3003

Rule45permitipdestination被攻击ip反掩码

如将去219.232.228.43in方向的流量引入防火墙:

acl3003

Rule45permitipdestination219.232.228.430.0.0.0如需删除上面的操作:

acl3003

undoRule45

3、远程管理配置(以华为s2000为例)

5 20

system-view//进入系统视图

sysnameidc_s20xx_m-4//配置主机名

local-userhuawei//配置telnet用户名

service-typetelnetlevel0//服务类型为telnet,等级为0

passwordcipherhuawei//密码密文

user-interfacevty04//终端用户登录的数目

authentication-modescheme//认证方案

quit

superpasswordlevel3cipherhuawei//超级用户密码

vlan500//建立vlan

interfacevlan500//配置管理vlan接口

descriptionmanager//描述vlan500为manager(别名)ipaddress10.0.10.35255.255.255.0//配置vlan接口得ip地址nterfaceethernet0/1//进入端口视图

descriptionto_s8512//端口描述为to_s8512

portlink-typetrunk//配置端口连接模式为trunkporttrunkpervlan500601//将端口加入到vlan500601undoporttrunkpermitvlan1//删除端口到默认vlan1

quit//退出端口视图

iproute-static0.0.0.00.0.0.010.0.10.1//配置默认

6 20

路由指向网关

quit//退出系统视图

save//保存

4、三层设备下挂二层设备配置流程(s8512和s20xx)如下:

例如分配ip地址段219.232.224.1/25,vlan为210,s20xx交换机为p-1机柜

s8512配置

system-view

Vlan210

interfaceVlan-interface210

ipaddress219.232.224.1255.255.255.128

例如交换机为p-1,在s8512上端口为ethernet1/0/1

interfaceethernet1/0/1

descriptionto_p_1//端口描述

portlink-typetrunk

undoporttrunkpermitvlan1

porttrunkpermitvlan210

s20xx配置

system

sysnameidc_s20xx_p-1

local-userhuawei

7 20

service-typetelnetlevel0

passwordcipherhuawei

user-interfacevty04

authenticationscheme

quit

superpasswordlevel3cipherhuawei

Vlan210

portethernet0/2toeth0/24

intervlan210

descriptionp-1

ipaddress219.232.224.2255.255.255.128

interfaceethernet0/1

descriptionto_s8512_1/0/1//端口描述

portlink-typetrunk

porttrunkpermitvlan210

undoporttrunkpermitvlan1

quit

iproute-static0.0.0.00.0.0.0219.232.224.1

quit

save

yes

5、端口限速

8 20

华为s20xx:

system-view//进入系统视图

interfaceethernet0/2//进入端口视图

line-rateinbound28//设置端口in方向流量为1mbps

line-rateoutbound28//设置端口out方向流量为1mbps

说明:报文速率限制级别取值范围为1~127。如果速率限制级别取值在1~28范围内,则速率限制得粒度为64kbps,这种情况下,当设置得级别为n,则端口上限制的速率大小为n×64kpbs,如果速率限制级别取值在29~127得范围内,则速率限制的粒度为1mbps,当设置的级别为n,则端口上的限制得速率为(n-27)×1mbps。

华为s3528:

system-view//进入系统视图

interfaceethernet0/1//进入端口视图

traffic-limitinip-group30011024exceeddrop//设置端口in方向流量为1024k

traffic-shape10244//设置端口out方向流量为1024k

注意:3001为acl,如需要限速10m或100m,请直接使用“speed10”或“speed100”。

华为:s8505

system-view

interfacegigabitethernet3/1/4

9 20

traffic-limitinlink-group40102400exceeddrop//设置端口in方向流量为1024k

traffic-shape10241024//设置端口out方向流量为1024k

注意:4000为acl,上面的限速为1024k,承诺突发尺寸和最大突发尺寸应为承诺平均速率的100倍;如需要限速10m或100m,请直接使用“speed10”或“speed100”

6、端口镜像配置

华为s2000:

system-view

monitor-portethernet0/2no-filt//设置监控端口(可选参数filt-da_监控指定目的mac地址的报文,filt-sa_监控指定源mac地址的报文,no-filt_监控所有报文。)

mirroring-portethernet0/4both//设置被监控端口(可选参数inbound_只监控端口接收的报文,outbound_只监控端口发送的报文,both_监控发送和接收的报文。)

注意:只可以1口至8口(或9口至16口)之间进行镜像。

华为s3528:

system-view

monitor-portethernet0/2both

10 20

//设置监控端口(可选参数inbound_只监控端口接收的报文,outbound_只监控端口发送的报文,both_监控发送和接收的报文。)

mirroring-portethernet0/4both

//设置被监控端口(可选参数inbound_只监控端口接收的报文,outbound_只监控端口发送的报文,both_监控发送和接收的报文。)

华为s8505:

system-view

mirroring-group1inboundgi1/1/1mirrored-togi1/1/2//建立镜像组1,把端口1/1/1in方向的流量复制到端口1/1/2

mirroring-group1outboundgi1/1/1mirrored-togi1/1/2//建立镜像组1,把端口1/1/1out方向的流量复制到端口1/1/2

7、网通方向中断后,将流量导至电信方向的配置

ne80-1上数据更改:

trafficbehaviorbjkuanjie

undoredirect//将双线地址下一跳172.16.16.1删掉redirectip-nexthop219.148.19.21

//将双线地址下一跳改为219.148.19.21

11 20

bgp65356//保证双线ip使用正常进行分拆

ipv4-familyunicast

network219.232.224.0255.255.248.0

network219.232.232.0255.255.248.0

network219.232.240.0255.255.248.0

network219.232.248.0255.255.248.0

network124.248.32.0255.255.248.0

network124.248.40.0255.255.248.0

q

iproute-static219.232.224.0255.255.248.0null0

iproute-static219.232.232.0255.255.248.0null0

iproute-static219.232.240.0255.255.248.0null0

iproute-static219.232.248.0255.255.248.0null0

iproute-static124.248.32.0255.255.248.0null0

iproute-static124.248.40.0255.255.248.0null0

ne80-2上数据更改:

trafficbehaviorbjkuanjie

undoredirect//将双线地址下一跳172.16.16.129删掉redirectip-nexthop219.148.19.57

篇三:z04_microsoftad的命名规则

文介绍了在microsoftwindows、netbios域名,dns域名,activedirectory站点和在activedirectory目录服务

12 20

中定义的组织单位(ou)中的计算机帐户的命名约定。将讨论的主题包括名称、最小值和最大名称长度、保留的名称,我们不建议的名称和基于支持在小型、中型,和大型部署中的activedirectory的一般建议为有效的字符。

名为activedirectory中或在ad中的所有对象/am,lds有可能基于以下microsoft知识库文章中描述的算法的名称匹配:

938447您不能将用户名或仅带有音调符号标记的字符不同的对象名添加

该本文此命名约定适用于计算机、ou,和站点名称。

回到顶端

计算机名称

netbios计算机名称

允许的字符

netbios计算机名称可以包含扩展字符"不允许字符"一节中列出的除外的所有字母数字字符。名称可以包含一个句点,但名称不能以句点开头。

不允许的字符

netbios计算机名称不能包含下列字符:

反斜杠()

斜杠(/)

冒号(:)

13 20

星号

问号()

引号(")

小于号( 大于号(>)

垂直条(|)

名称可以包含句点(.)。但是,名称不能以句点开头。允许在microsoftwindowsnt使用的与期的非dns名称。然而,在microsoftwindows2000或更高版本的windows中也不应使用句点。如果您要升级的计算机netbios名称中包含句点,更改计算机名称。更多的信息,请参阅部分中特殊的字符。

在windows2000和更高版本的windows,域不能有一个activedirectory中的成员名称的计算机都是由组成完全数字。此限制是由于dns限制。有关详细的信息请单击下面的文章编号,以查看microsoft知识库中相应的文章:

244412windows2000不允许全数字计算机名称

最小的名称长度

1个字符。

最大名称长度

15个字符。

注意第16个字符被保留来确定将已注册的网络设备上安装的功能。

14 20

保留的名称

请参阅保留字的表。

特殊字符

句点(.)。

句点字符将名称分隔成netbios范围标识符和$计算机名。netbios范围标识符是一个可选的字符串,标识在相同的物理tcp/ip网络运行的逻辑netbios网络的字符。对于工作的计算机之间的netbios,计算机必须具有相同netbios范围标识符和唯一的计算机名称。

警告使用的netbios名称中的作用域是旧式配置,不应使用与activedirectory目录林。有关netbios作用域的详细信息,请访问下列非的microsoft网站:

/retype/zoom/933f57dca58da0116c174912pn=2)

句点(.)

括号(())

大括号({})

下划线(_)

在dns中,一段分成不同的命名空间的名称。在这种情况下这种用法是无效。

dns主机名不能包含空白或空格字符。

不区分大写和小写。

第一个字符必须是字母或数字。

15 20

最后一个字符不能用减号表示或句点。

在windows2000和更高版本的windows,域不能有一个activedirectory中的成员名称的计算机都是由组成完全数字。此限制是由于dns限制。有关详细的信息请单击下面的文章编号,以查看microsoft知识库中相应的文章:

244412windows2000不允许全数字计算机名称

最小的名称长度

2个字符。

最大名称长度

24个字符。

主机名和完全限定的域名(Fqdn)的最大长度是每个标签的63个八位字节和$每Fqdn的255个字节。该属性的最大值包括254个字节用于Fqdn和1个字节的结束点。

在windows2000和windowsserver20xx中,将最大的主机名和Fqdn添加utf-8

(unicode)支持的使用更早版本,提到的标准长度限制。因为某些utf-8字符超过一个八位字节的长度,您无法确定大小由对字符进行计数。

域控制器必须小于155个字节的Fqdn。

每个RFc的保留的名称

网关

16 20

-gw

-tac

顶级internet域名也都被保留。这些顶级域名包括.com、.net、.org、.us、.fr,并gr。在windows中的保留的名称

请参阅保留字的表。

最佳操作

当您创建一个新的windowsserver20xxdns基础结构中的dns计算机的名称时,遵循以下准则:

选择便于用户记忆的计算机名称。

标识计算机的名称中计算机的所有者。

选择描述用途的计算机的名称。

指示所有者或$计算机的目的,请不要使用字符大小写。dns不区分大小写。

与主dns到activedirectory域名称相匹配的计算机名称的后缀。

在组织中使用的每台计算机的唯一名称。不能将相同的计算机名称分配给不同的dns中

的计算机的域。

使用ascii字符。这可确保与运行早于windows2000的windows版本的计算机的

互操作性。

17 20

dns计算机的名称中使用仅在RFc1123中列出的字符。这些字符包括a–z、a–z、

0-9和连字符(-)。在windowsserver20xx,dns名称中允许大多数的utf-8字

符。除非您的环境中的所有dns服务器都支持它们,但是,不要使用扩展的ascii或

utf-8字符。

回到顶端

域名称

netbios域名

允许的字符

netbios域名可以包含扩展字符"不允许字符"一节中列出的除外的所有字母数字字符。名称可以包含一个句点,但名称不能以句点开头。

不允许的字符

netbios计算机名称不能包含下列字符:

反斜杠()

斜杠(/)

冒号(:)

星号

问号()

引号(")

18 20

小于号( 大于号(>)

垂直条(|)

名称可以包含句点(.)。但是,名称不能以句点开头。允许在microsoftwindowsnt使用的与期的非dns名称。但是,期间不应使用activedirectory域中。如果您要升级的域netbios名称中包含句点,更改通过将域迁移到新的域结构的名称。不要在新的netbios域名中使用句点。

在windows2000和更高版本的windows,域不能有一个activedirectory中的成员名称的计算机都是由组成完全数字。此限制是由于dns限制。

最小的名称长度

1个字符。

最大名称长度

15个字符。

注意第16个字符被保留来确定将已注册的网络设备上安装的功能。

在windows中的保留的名称

请参阅保留字的表。

升级的域的名称可以包含保留的字。然而,与其他域的信任关系失败时也是如此。有关详细的信息请单击下面的文章编号,以查看microsoft知识库中相应的文章:

836182您不能在windows2000server中建立到另一个

19 20

windows2000域的信任关系,如果域名为"internet"

特殊字符

20 20

2024年2月2日发(作者:说智美)

竭诚为您提供优质文档/双击可除

主机名命名规范

篇一:it资产命名规则-20xx

资产命名规则

1.1it资产的命名规则

硬件资产名称=it资产类型编码-城市编码-流水号资产类型编码见附件一“资产编码”。

城市编码与电话长途号码一致,保留三位数字,如青岛城市编码为532。流水号:字母+四位数字,如a0001,a代表该城市的第一个站点,以后的城市按字母顺序排列。后面的流水号从0001开始。

例如:台式机命名规则:采用comp-532-a0001方式命名,comp代表计算机,532代表城市编码,a0001代表流水号,间隔用“-”表示。

资产编码标签按设备的物理属性给出,如台式机为comp--,服务器seRV--;设备的电子名称按用途给出,如台式机做服务器使用,电子名称为seRV--。资产编码标签需粘

1 20

贴在相应设备的明显位置,在servicedesk的资产管理模块中,在资产名称一栏填入与标签一致的名称,如果有台式机做服务器使用,需在备注栏中填写此设备的电子名称及用途。软件资产名称=城市编码.软件类别.流水号-软件名称城市编码、流水号同硬件,软件类别见附件二。

如:021.b01.a0001-天正建筑软件,代表上海采购的建筑类软件,序号a0001。合同名称=城市编码.合同类别.流水号-合同名称城市编码、流水号同硬件。合同类别:01:硬件;

如果是软件,合同类别编码与软件类别一致:如b01;03:服务。

如:021.b01.a0001-天正建筑软件合同,代表上海采购的天正建筑软件合同。

1.2资产的调拨

资产调拨时,由调入地资产管理员在系统中修改成新的设备名称,并在调拨流程中写明原有的设备名称及新的设备名称。

附件一

资产编码:

软件类别

篇二:配置规范

idc数据配置规范

2 20

为了规范idc机房数据配置,减少人为工作失误所造成设备、业务影响,依据《中国电信集团河北分公司宽带业务设备管理规范》、idc数据设备操作注意事项和idc机房实际情况,特制定本设备配置及命名管理规范。

一、数据配置基本要求:

1、涉及核心设备操作时,值班人员两人同时在场,一人操作,一人监护,在涉及到汇聚层以上(包括汇聚层)设置时,必须报数据主管,同时口头报告实施方案。

2、在制作数据前要对现有的配置进行备份,做好回退准备,对临时性的操作不做保存处理。

3、每次数据配置完成后观察至少5分钟,同时对所作的数据进行审核,确认没有问题方可离开设备现场。

4、idc日常业务开放(包括带宽变更、ip地址的划分)由专人负责,每周向公司汇报变更情况,每月月报中汇报端口开放等详细情况。

5、原则上将idc数据设备划分为核心层和汇聚层,核心层包括ne80e,汇聚层包括除ne80e以外的其他三层设备(s9312、s8512等)。华为ne80e的管理一级密码(可以查看状态)向省公司申请,授权idc值班人员在紧急情况下进行远端查看。s8500的远程管理二级密码(可以查看和配置),紧急情况下可以远端登陆便于查看,所有密码按照维护规程每月修改一次。

3 20

6、所有涉及业务的调整(包括带宽的变更、端口的开放、ip的分配、机柜的变更)必须有政企客户部的工单,个别业务需有政企客户部主任或是主管老总的签字。

7、因业务调整涉及到的数据配置由专人负责,特殊情况可授权值班人员进行操作。

8、idc在接到工单后在2个工作日内完成对业务的调整。

9、对所有idc业务的调整必须在正常工作日内进行操作,割接除外。

10、每周核对交换机的配置、端口使用情况、带宽分配情况及机柜使用情况,如可能影响到业务的运行,必须在工作日内进行,同时上报维护中心主任。

11、如需远端登录idc设备必须有维护中心主任的授权,同时说明需进行的相关操作,操作完成后通知值班人员,由值班人员核查业务运行情况。

12、维护人员需定时巡查监控系统,发现用户业务异常的应及时进行上报,并通知用户。

二、常用配置命令格式:

1、查封ip(以219.232.228.43为例)

iproute-static219.232.228.43255.255.255.255null0blackhole解封ip(以219.232.228.43为例)

4 20

undoiproute-static219.232.228.43255.255.255.0null0

2、将流量引入防火墙的配置流程(需同时在ne80-1和ne80-2制作)

ne80-1:

acl3001

Rule45permitipdestination被攻击ip反掩码

如将去219.232.228.43in方向的流量引入防火墙:

acl3001

Rule45permitipdestination219.232.228.430.0.0.15如需删除上面的操作:

acl3001

undorule0

ne80-2:

acl3003

Rule45permitipdestination被攻击ip反掩码

如将去219.232.228.43in方向的流量引入防火墙:

acl3003

Rule45permitipdestination219.232.228.430.0.0.0如需删除上面的操作:

acl3003

undoRule45

3、远程管理配置(以华为s2000为例)

5 20

system-view//进入系统视图

sysnameidc_s20xx_m-4//配置主机名

local-userhuawei//配置telnet用户名

service-typetelnetlevel0//服务类型为telnet,等级为0

passwordcipherhuawei//密码密文

user-interfacevty04//终端用户登录的数目

authentication-modescheme//认证方案

quit

superpasswordlevel3cipherhuawei//超级用户密码

vlan500//建立vlan

interfacevlan500//配置管理vlan接口

descriptionmanager//描述vlan500为manager(别名)ipaddress10.0.10.35255.255.255.0//配置vlan接口得ip地址nterfaceethernet0/1//进入端口视图

descriptionto_s8512//端口描述为to_s8512

portlink-typetrunk//配置端口连接模式为trunkporttrunkpervlan500601//将端口加入到vlan500601undoporttrunkpermitvlan1//删除端口到默认vlan1

quit//退出端口视图

iproute-static0.0.0.00.0.0.010.0.10.1//配置默认

6 20

路由指向网关

quit//退出系统视图

save//保存

4、三层设备下挂二层设备配置流程(s8512和s20xx)如下:

例如分配ip地址段219.232.224.1/25,vlan为210,s20xx交换机为p-1机柜

s8512配置

system-view

Vlan210

interfaceVlan-interface210

ipaddress219.232.224.1255.255.255.128

例如交换机为p-1,在s8512上端口为ethernet1/0/1

interfaceethernet1/0/1

descriptionto_p_1//端口描述

portlink-typetrunk

undoporttrunkpermitvlan1

porttrunkpermitvlan210

s20xx配置

system

sysnameidc_s20xx_p-1

local-userhuawei

7 20

service-typetelnetlevel0

passwordcipherhuawei

user-interfacevty04

authenticationscheme

quit

superpasswordlevel3cipherhuawei

Vlan210

portethernet0/2toeth0/24

intervlan210

descriptionp-1

ipaddress219.232.224.2255.255.255.128

interfaceethernet0/1

descriptionto_s8512_1/0/1//端口描述

portlink-typetrunk

porttrunkpermitvlan210

undoporttrunkpermitvlan1

quit

iproute-static0.0.0.00.0.0.0219.232.224.1

quit

save

yes

5、端口限速

8 20

华为s20xx:

system-view//进入系统视图

interfaceethernet0/2//进入端口视图

line-rateinbound28//设置端口in方向流量为1mbps

line-rateoutbound28//设置端口out方向流量为1mbps

说明:报文速率限制级别取值范围为1~127。如果速率限制级别取值在1~28范围内,则速率限制得粒度为64kbps,这种情况下,当设置得级别为n,则端口上限制的速率大小为n×64kpbs,如果速率限制级别取值在29~127得范围内,则速率限制的粒度为1mbps,当设置的级别为n,则端口上的限制得速率为(n-27)×1mbps。

华为s3528:

system-view//进入系统视图

interfaceethernet0/1//进入端口视图

traffic-limitinip-group30011024exceeddrop//设置端口in方向流量为1024k

traffic-shape10244//设置端口out方向流量为1024k

注意:3001为acl,如需要限速10m或100m,请直接使用“speed10”或“speed100”。

华为:s8505

system-view

interfacegigabitethernet3/1/4

9 20

traffic-limitinlink-group40102400exceeddrop//设置端口in方向流量为1024k

traffic-shape10241024//设置端口out方向流量为1024k

注意:4000为acl,上面的限速为1024k,承诺突发尺寸和最大突发尺寸应为承诺平均速率的100倍;如需要限速10m或100m,请直接使用“speed10”或“speed100”

6、端口镜像配置

华为s2000:

system-view

monitor-portethernet0/2no-filt//设置监控端口(可选参数filt-da_监控指定目的mac地址的报文,filt-sa_监控指定源mac地址的报文,no-filt_监控所有报文。)

mirroring-portethernet0/4both//设置被监控端口(可选参数inbound_只监控端口接收的报文,outbound_只监控端口发送的报文,both_监控发送和接收的报文。)

注意:只可以1口至8口(或9口至16口)之间进行镜像。

华为s3528:

system-view

monitor-portethernet0/2both

10 20

//设置监控端口(可选参数inbound_只监控端口接收的报文,outbound_只监控端口发送的报文,both_监控发送和接收的报文。)

mirroring-portethernet0/4both

//设置被监控端口(可选参数inbound_只监控端口接收的报文,outbound_只监控端口发送的报文,both_监控发送和接收的报文。)

华为s8505:

system-view

mirroring-group1inboundgi1/1/1mirrored-togi1/1/2//建立镜像组1,把端口1/1/1in方向的流量复制到端口1/1/2

mirroring-group1outboundgi1/1/1mirrored-togi1/1/2//建立镜像组1,把端口1/1/1out方向的流量复制到端口1/1/2

7、网通方向中断后,将流量导至电信方向的配置

ne80-1上数据更改:

trafficbehaviorbjkuanjie

undoredirect//将双线地址下一跳172.16.16.1删掉redirectip-nexthop219.148.19.21

//将双线地址下一跳改为219.148.19.21

11 20

bgp65356//保证双线ip使用正常进行分拆

ipv4-familyunicast

network219.232.224.0255.255.248.0

network219.232.232.0255.255.248.0

network219.232.240.0255.255.248.0

network219.232.248.0255.255.248.0

network124.248.32.0255.255.248.0

network124.248.40.0255.255.248.0

q

iproute-static219.232.224.0255.255.248.0null0

iproute-static219.232.232.0255.255.248.0null0

iproute-static219.232.240.0255.255.248.0null0

iproute-static219.232.248.0255.255.248.0null0

iproute-static124.248.32.0255.255.248.0null0

iproute-static124.248.40.0255.255.248.0null0

ne80-2上数据更改:

trafficbehaviorbjkuanjie

undoredirect//将双线地址下一跳172.16.16.129删掉redirectip-nexthop219.148.19.57

篇三:z04_microsoftad的命名规则

文介绍了在microsoftwindows、netbios域名,dns域名,activedirectory站点和在activedirectory目录服务

12 20

中定义的组织单位(ou)中的计算机帐户的命名约定。将讨论的主题包括名称、最小值和最大名称长度、保留的名称,我们不建议的名称和基于支持在小型、中型,和大型部署中的activedirectory的一般建议为有效的字符。

名为activedirectory中或在ad中的所有对象/am,lds有可能基于以下microsoft知识库文章中描述的算法的名称匹配:

938447您不能将用户名或仅带有音调符号标记的字符不同的对象名添加

该本文此命名约定适用于计算机、ou,和站点名称。

回到顶端

计算机名称

netbios计算机名称

允许的字符

netbios计算机名称可以包含扩展字符"不允许字符"一节中列出的除外的所有字母数字字符。名称可以包含一个句点,但名称不能以句点开头。

不允许的字符

netbios计算机名称不能包含下列字符:

反斜杠()

斜杠(/)

冒号(:)

13 20

星号

问号()

引号(")

小于号( 大于号(>)

垂直条(|)

名称可以包含句点(.)。但是,名称不能以句点开头。允许在microsoftwindowsnt使用的与期的非dns名称。然而,在microsoftwindows2000或更高版本的windows中也不应使用句点。如果您要升级的计算机netbios名称中包含句点,更改计算机名称。更多的信息,请参阅部分中特殊的字符。

在windows2000和更高版本的windows,域不能有一个activedirectory中的成员名称的计算机都是由组成完全数字。此限制是由于dns限制。有关详细的信息请单击下面的文章编号,以查看microsoft知识库中相应的文章:

244412windows2000不允许全数字计算机名称

最小的名称长度

1个字符。

最大名称长度

15个字符。

注意第16个字符被保留来确定将已注册的网络设备上安装的功能。

14 20

保留的名称

请参阅保留字的表。

特殊字符

句点(.)。

句点字符将名称分隔成netbios范围标识符和$计算机名。netbios范围标识符是一个可选的字符串,标识在相同的物理tcp/ip网络运行的逻辑netbios网络的字符。对于工作的计算机之间的netbios,计算机必须具有相同netbios范围标识符和唯一的计算机名称。

警告使用的netbios名称中的作用域是旧式配置,不应使用与activedirectory目录林。有关netbios作用域的详细信息,请访问下列非的microsoft网站:

/retype/zoom/933f57dca58da0116c174912pn=2)

句点(.)

括号(())

大括号({})

下划线(_)

在dns中,一段分成不同的命名空间的名称。在这种情况下这种用法是无效。

dns主机名不能包含空白或空格字符。

不区分大写和小写。

第一个字符必须是字母或数字。

15 20

最后一个字符不能用减号表示或句点。

在windows2000和更高版本的windows,域不能有一个activedirectory中的成员名称的计算机都是由组成完全数字。此限制是由于dns限制。有关详细的信息请单击下面的文章编号,以查看microsoft知识库中相应的文章:

244412windows2000不允许全数字计算机名称

最小的名称长度

2个字符。

最大名称长度

24个字符。

主机名和完全限定的域名(Fqdn)的最大长度是每个标签的63个八位字节和$每Fqdn的255个字节。该属性的最大值包括254个字节用于Fqdn和1个字节的结束点。

在windows2000和windowsserver20xx中,将最大的主机名和Fqdn添加utf-8

(unicode)支持的使用更早版本,提到的标准长度限制。因为某些utf-8字符超过一个八位字节的长度,您无法确定大小由对字符进行计数。

域控制器必须小于155个字节的Fqdn。

每个RFc的保留的名称

网关

16 20

-gw

-tac

顶级internet域名也都被保留。这些顶级域名包括.com、.net、.org、.us、.fr,并gr。在windows中的保留的名称

请参阅保留字的表。

最佳操作

当您创建一个新的windowsserver20xxdns基础结构中的dns计算机的名称时,遵循以下准则:

选择便于用户记忆的计算机名称。

标识计算机的名称中计算机的所有者。

选择描述用途的计算机的名称。

指示所有者或$计算机的目的,请不要使用字符大小写。dns不区分大小写。

与主dns到activedirectory域名称相匹配的计算机名称的后缀。

在组织中使用的每台计算机的唯一名称。不能将相同的计算机名称分配给不同的dns中

的计算机的域。

使用ascii字符。这可确保与运行早于windows2000的windows版本的计算机的

互操作性。

17 20

dns计算机的名称中使用仅在RFc1123中列出的字符。这些字符包括a–z、a–z、

0-9和连字符(-)。在windowsserver20xx,dns名称中允许大多数的utf-8字

符。除非您的环境中的所有dns服务器都支持它们,但是,不要使用扩展的ascii或

utf-8字符。

回到顶端

域名称

netbios域名

允许的字符

netbios域名可以包含扩展字符"不允许字符"一节中列出的除外的所有字母数字字符。名称可以包含一个句点,但名称不能以句点开头。

不允许的字符

netbios计算机名称不能包含下列字符:

反斜杠()

斜杠(/)

冒号(:)

星号

问号()

引号(")

18 20

小于号( 大于号(>)

垂直条(|)

名称可以包含句点(.)。但是,名称不能以句点开头。允许在microsoftwindowsnt使用的与期的非dns名称。但是,期间不应使用activedirectory域中。如果您要升级的域netbios名称中包含句点,更改通过将域迁移到新的域结构的名称。不要在新的netbios域名中使用句点。

在windows2000和更高版本的windows,域不能有一个activedirectory中的成员名称的计算机都是由组成完全数字。此限制是由于dns限制。

最小的名称长度

1个字符。

最大名称长度

15个字符。

注意第16个字符被保留来确定将已注册的网络设备上安装的功能。

在windows中的保留的名称

请参阅保留字的表。

升级的域的名称可以包含保留的字。然而,与其他域的信任关系失败时也是如此。有关详细的信息请单击下面的文章编号,以查看microsoft知识库中相应的文章:

836182您不能在windows2000server中建立到另一个

19 20

windows2000域的信任关系,如果域名为"internet"

特殊字符

20 20

与本文相关的文章

发布评论

评论列表 (0)

  1. 暂无评论