Ⅰ cams portal問題
CAMS常見業務問題匯編V1.0. 1
1、Cams雙機切換後,備機Cams服務無法啟動導致重新切回主機... 2
2、Cams雙機切換後,業務無法正常運行... 2
3、Cams雙機採用二層VPN無法建立隧道... 2
4、WinXP如何啟用自帶802.1x客戶端... 2
5、MA5200與Cams雙機配合的局限... 2
6、Cams開戶時帳號、用戶名與密碼問題... 3
7、如何在Cams上查詢Portal業務埠... 3
8、Cams按流量計費問題... 3
9、Cams查詢用戶數據流量異常問題... 3
10、Cams重新安裝,如何確保資料庫用戶數據不丟失... 3
11、Cams用戶管理中無法查詢到用戶... 3
12、誤配置了Cams的ACL,導致Web管理前台無法登錄... 4
13、LAN接入用戶經常大面積無故掉線問題... 4
14、Cams中修改所有帳號用戶的開戶日期... 4
15、HP ML350 G3伺服器安裝雙網卡,需要修改Bios配置,否則安裝完Linux後,可能出現網卡不能正常工作 4
16、Radius報文中涉及IP地址屬性的說明... 4
17、Cams管理前台查看系統狀況,顯示與Oracle連接不正常,則需重新啟動tomcat4. 5
18、Cams的QoS配置特性說明... 5
19、Cams無法強制LAN接入用戶下線問題... 5
20、Cams的V100R001版本不支持分檔計費,V100R002開始支持... 5
21、Cams運行一段時間後死機問題... 5
22、Exp命令備份Oracle資料庫的問題... 6
23、開帳號用戶時為何總提示要重新登錄?... 6
24、日誌中的「Fail to get process function point」問題... 6
25、IP地址與帳號綁定時無法通過認證問題... 6
26、Portal業務問題... 7
1、目前僅MA5200可與Cams配合實現Portal業務... 7
2、Portal與Cams平台裝在同一台機器上,無法正確彈出重定向認證頁面... 7
3、使用Portal時Web強制到Cams的前台管理界面... 7
4、為什麼Web強制頁面總是「寬頻業務無法使用」?... 7
5、老版本Cams在Web重定向時無法打開Portal認證頁面... 7
6、Portal 2.0基本交互過程分析... 7
附錄一 Portal消息中ErrorID的含義... 9
附錄二 MA5200F做Portal業務的典型配置... 10
CAMS常見業務問題匯編V1.0
說明:本匯編只針對Cams業務,由Linux或Oracle安裝配置造成的故障問題不在此文范圍內。另外有個好消息,明年Cams可能移植到Windows平台上。
1、Cams雙機切換後,備機Cams服務無法啟動導致重新切回主機
這是備機Cams安裝配置問題,可能是備機/etc/init.d目錄下的Camsd文件沒有可執行許可權(ls ?l時應是rwx-rx-rx),或oracle和IP資源配置有問題,因為Cams服務的啟動依賴這兩個資源。可以先分別切換oracle和IP資源是否成功來初步定位問題。
2、Cams雙機切換後,業務無法正常運行
這個問題比較棘手,大部分是因為雙機切換後,Cams虛IP地址對應的MAC地址發生變化,需要交換機設備及時更新ARP表項。Cams的雙機軟體Lifekeeper在切換時會發出一免費ARP更新報文,該報文的目的IP是本子網最後一個IP地址,我司交換機認為該更新報文非法,丟棄之,導致ARP表項不能及時更新,只能等待老化。
3、Cams雙機採用二層VPN無法建立隧道
Cams雙機系統+NAS組件,3680路由器採用L2TP的VPN接入認證。路由器發code=1的radius包目的地址是Cams雙機虛地址,而Cams發出code=2的回包源地址是主Cams伺服器地址,導致認證無法通過,VPN隧道不能建立。
4、3680E與Cams對接實現L2TP VPN業務,用戶正常下線後,Cams顯示仍然在線
Cams記錄用戶的一次正常上、下線,是通過Radius Code=4的報文里acct-session-id唯一標識的。同一用戶上下線時,3680E所發兩個Code=4的報文中,acct-session-id應該是相同且唯一的。通過查看Cams調試級別的用戶日誌,發現3680E所發的acct-session-id值為空,導致Cams無法識別每個用戶,因此該用戶雖然下線,但Cams仍然顯示其在線。此問題在3680E早期版本和部分新版本中存在。
5、WinXP如何啟用自帶802.1x客戶端
MS的Win XP自帶802.1x客戶端,在DHCP獲得IP時,可與Cams配合實現LAN接入業務。Cams+MA5200方式:XP的」網路屬性」里選中「啟動IEEE 802.1x」,以及「MD5質詢」,再選中下面的「當計算機信息可用時身份驗證為計算機」(否則會出現Windows無法登錄的錯誤)。使用802.1x業務時,將XP的網卡禁用再啟用,即可看到右下角提示信息「單擊此處輸入用戶名和密碼」。
MA5200需要配置dot1x的policy,6320版本的具體命令是:
vlan port <vlan id> <num> dot1x-policy eap-dhcp
對於啟用802.1x的交換機,需要在system-view下配置dot1x dhcp-launch。
如果客戶為靜態IP地址,則無法使用XP自帶的客戶端。因為按國標,交換機不主動發EAP-Request,而應由用戶方發起認證。
6、MA5200與Cams雙機配合的局限
MA5200與Cams雙機配合,MA5200上必須分別配置主備機兩機IP地址作為主、從認證計費伺服器地址,不能配置雙機虛地址做認證,因為MA5200分析了Radius回包的源地址。而一般交換機不需要做此配置。
7、Cams開戶時帳號、用戶名與密碼問題
帳號用戶的業務名和用戶名是有區別的,開戶時需要分別指定業務名和用戶名。業務名是用戶上網時需要認證的名字,用戶名是用戶登錄自助服務界面時需要使用的名字。
業務名與用戶名不區分大小寫,兩者密碼預設是一樣的,也可以分別配置密碼。
8、如何在Cams上查詢Portal業務埠
Portal業務埠為50100,在Cams主機上有兩條命令可以查詢:
netstat -algrep 50100
lsof -i udpgrep 50100
9、Cams按流量計費問題
Cams按流量計費,只有MA5200實現了按用戶連接統計,華為3Com各類交換機都是按埠統計,所以如果Cams與交換機配合按流量計費,只能一個用戶接一個埠,否則統計接同一埠的所有用戶流量都是該埠的總流量。
因此若按流量計費,務必使用MA5200+Cams方式。
10、Cams查詢用戶數據流量異常問題
Cams系統中查詢的用戶流量數據往往會很離譜,這是因為Cams查詢用戶時的流量統計信息與具體設備有關。Cams管理前台「系統管理/系統參數/LAN接入業務參數」中,「流量統計單位」默認是1024位元組,需要根據具體設備調整。比如3026E,使用huawei或標准radius時,發送的流量信息以位元組為單位,該參數就要改成1位元組。否則用戶流量會顯示的很大(是實際的1024倍)。
11、Cams重新安裝,如何確保資料庫用戶數據不丟失
Cams重新安裝不損失資料庫用戶數據,在安裝平台組件的時候必須採用Custom定製安裝,而不能選擇Full安裝方式。且不能選定製安裝中的第四項(執行資料庫腳本)。
另外,如果採取這種方式重新安裝Cams,無法避免30天臨時License使用期限的問題。即Cams臨時License在30天過期後,這樣重新安裝不能再使用30天。
12、Cams用戶管理中無法查詢到用戶
Cams用戶管理里查詢用戶,需要注意時間段限制,如果碰到客戶反映無法查詢到某用戶時,就調整查詢起始時間。Cams中預設為一年間隔。
13、誤配置了Cams的ACL,導致Web管理前台無法登錄
在Cams主機上,以Oracle用戶登錄,執行sqlplus cams/cams@cams,在SQL>提示符下執行:
SQL> delete from tbl_acl;
SQL> commit;
當Cams的ACL配置錯誤,可採用這個辦法來清除ACL。注意SQL語句後帶分號。
14、LAN接入用戶經常大面積無故掉線問題
若有802.1x的LAN接入用戶大面積掉線故障時,可檢查Cams與LAN接入設備的配置。在Cams「系統管理/系統參數/公用系統參數」中設置的「老化時間間隔」必須大於設備上設置的計費更新包的時間間隔。老化時間間隔預設為30分鍾。
這是因為Cams要根據設備發來的計費更新報文(code=4)來判斷用戶是否在線,如果在老化時間內沒收到計費更新報文,就認為該用戶掉線,於是強制用戶下線。
15、Cams中修改所有帳號用戶的開戶日期
有些客戶希望所有帳號用戶的開戶日期能夠統一到一個時間點上,此時可直接對資料庫進行操作,以Oracle用戶登錄系統後:
sqlplus cams/cams@cams
SQL>update tbl_user set create_time=to_date('2003-09-01','YYYY-MM-DD');
SQL>commit;
SQL>exit
這樣就更改所有帳號用戶的開戶日期為2003年9月1號。
16、HP ML350 G3伺服器安裝雙網卡,需要修改Bios配置,否則安裝完Linux後,可能出現網卡不能正常工作
17、Radius報文中涉及IP地址屬性的說明
Nas-ip-addr屬性記錄的是發起認證請求的設備地址,Framed-ip-addr是接入用戶的IP地址,格式為9位10進制數字。在換算成IP地址時,先轉換為16進制,再拆分成點分十進制的IP地址即可。
18、Cams管理前台查看系統狀況,顯示與Oracle連接不正常,則需重新啟動tomcat4
root用戶執行:
# tomcat4 stop
# tomcat4 start
19、Cams的QoS配置特性說明
Cams「業務管理/LAN接入業務」中的QoS配置,需要設備側配合支持,我司交換機3026E和3526E均支持QoS配置,但只支持上行限速,粒度為1M,MA5200粒度可到64K。
Cams中先指定QoS費率(1024K=1M),交換機側需配置Radius協議類型為huawei(使用Huawei擴展Radius協議)。
20、Cams無法強制LAN接入用戶下線問題
Cams無法強制LAN接入用戶下線,與Huawei擴展Radius協議有關。只要不是特別老的交換機版本,在radius-server host(scheme) XXX模式下配置server-type huawei(或server-type portal,對於5200E的新命令行版本只能是portal)命令即可。
Cams強制下線的報文是擴展Radius協議定義的。Cams給設備發code=20的報文,設備回計費結束報文code=4,然後對用戶執行下線操作。任何不支持Huawei Radius +1.1協議的設備都無法實現強制下線功能,如ISN8850。
21、Cams的V100R001版本不支持分檔計費,V100R002開始支持
分檔計費的典型實例:某包月限時20小時的用戶,在當月使用完20小時後,仍可繼續使用,但費率重新計算。
22、Cams運行一段時間後死機問題
該故障現象比較常見,在排除網路故障、計算機硬體故障的可能性後,90%都是由於安裝Oracle8.1.7.4補丁不正確所致。打8174補丁雖然比較復雜,但如果沒有嚴格按指導書操作,則會在運行中出現內存溢出的問題,導致Cams系統死機。
解決此問題的方法:
1、 停掉Cams服務、停掉資料庫,使用exp全備份資料庫數據;
2、 刪除Cams安裝目錄,如/root/cams;
3、 停掉資料庫的監聽(lsnrctl stop),重新打8174補丁;
4、 重新安裝Cams。
23、Exp命令備份Oracle資料庫的問題
以Oracle用戶執行exp備份的時候提示:
exp-00056:oracle error 12541 encountered
ora-12541:tns:no listener
exp-00000:export terminate unsUCcessful
那麼就需要啟動監聽lsnrctl start,資料庫不需要啟動。
exp-00008:oracle error 904 encountered
ora-00904:invalid column name
exp-00000:export terminate unsuccessful
說明安裝8174補丁時沒有嚴格按指導書操作,沒執行四個SQL腳本文件。需要重新安裝8174的補丁。
24、開帳號用戶時為何總提示要重新登錄?
通過Cams前台Web管理系統開戶時,增加帳號用戶後,申請LAN接入業務,無法彈出申請業務界面,而直接提示「操作失敗,操作員需要重新登錄」。這是因為IE瀏覽器安全級別配置過高,在IE的「工具/Internet選項/安全」,將「該區域的安全級別」設為默認級別即可。
25、日誌中的「Fail to get process function point」問題
這是比較典型的故障現象,Cams可以收到code=1的Radius包,但用戶無法通過認證。在Cams日誌中記錄:2003-11-07 15:46:56 : [ERROR (1)] : PT[4]: Fail to get process function point, maybe you don't have right to use this service!
原因是Cams的配置文件目錄,通常是/root/cams/etc目錄下service.conf文件被清空或錯誤配置。例如對於NAS業務,需要補充上:
SERVICE NAS /root/cams/libs/libprocnas.so ProcFuncCfg
注意大小寫,並按實際Cams安裝路徑和業務恢復該文件即可。
26、IP地址與帳號綁定時無法通過認證問題
在做IP地址與帳號綁定的功能時,用戶無法通過認證,在設備上觀察Radius報文,發現設備發出code=1的報文後,Cams回應的code=3的報文里有:
[18 Reply-Message ] [57] [Bound IP-Address is inconsistent with the Accessing IP!]
[hw-26 Connect_ID ] [6] [11] *0.533754 S3526E RDS/8/DEBUG:Slot=1;RejectMsg= [Bound IP-Address is inconsistent with the accessing IP!]
意思是配置綁定的IP地址與Cams接收到的客戶訪問的IP地址不一致。
我們檢查code=1的報文里Framed-ip-addr是否正確,該屬性攜帶客戶IP地址信息,如果沒有該屬性,則很可能是802.1x客戶端里沒有選中要上傳IP地址。如果該屬性不正確,則需要檢查客戶的IP地址是否是配置綁定的IP。
Ⅱ 什麼是EAD啊
一、EAD全稱,違約風險暴露。根據巴塞爾新資本協議的要求,內部評級法對國家、銀行和公司風險暴露採用相同的風險加權資產計算方法。
該方法依靠四方面的數據:
1、違約概率。
2、違約損失率。
3、違約風險暴露。
4、有效期限。
二、違約風險敞口是對某項貸款承諾而言,發生違約時可能被提取的貸款額。對於信用風險而言,違約風險敞口(EAD)與借款人應償還銀行而尚未償還的余額部分密切相關,所以即使假定挽回率為一個常數,則在信貸余額的變化為一個隨機過程的情況下,挽回率為一個與信貸余額服從相同分布的隨機過程。
(2)電腦網路cams什麼意思擴展閱讀:
一、EAD產品的所有服務范圍只限於EAD解決方案相關組件的服務,其它與EAD解決方案無關的設備硬體、軟體安裝、維保、故障排除不在此服務范圍之內:對於主網路側的設備現場支持則僅包括與EAD解決方案相關的設備配置部分排錯,其它故障請參照主網路設備的服務內容。
EAD解決方案除搭建在CAMS平台上,還可搭建在IMC平台,兩種平台所提供的服務項目、內容完全一致。
二、風險敞口的總額都以法律意義上借款人欠銀行的數量來計量,不考慮專項准備或部分沖銷。這一規則也適用於以和法律上所欠數量不同的價格從外部購買的資產,對購入資產敞口和記錄在銀行資產負債表上的凈額之間的差異。
如果風險敞口大於凈額,則計作減值;如果風險敞口小於凈額,則計作增值。
參考資料來源:網路-EAD
Ⅲ live cams怎麼用
查找不到這個片語 其中cams這個詞不存在 以下是CAM的意思
cam [kæm] n. 凸輪
[ 過去式cammed 過去分詞cammed 現在分詞camming ]
網路釋義21世紀大英漢詞典英英釋義-CAM: 計算機輔助製造;凸輪;輔助製造;鈣調素計算機輔助製造
計算機輔助設計(CAD)是指使用計算機協助進行產品或工程的設計、分析、修改、優化及圖紙繪制等工作;計算機輔助製造(CAM)指通過直接或間接地把計算機與工廠的生產設備聯系起來,實現用計算機對製造過程進行計劃、管理、控制及操作的過程。
Ⅳ 我主頁是www.baidu.com,為什麼一開百度就轉到無線登陸頁面(我用學校的無線網路CAMS Portal上的)
請樓主補充:你所說的是一打開瀏覽器就轉到無線登陸界面還是只要打開網路這個網址就自動跳轉到無限登陸界面。
建議樓主使用360安全衛士中的網路修復工具進行修復。具體位置為:360安全衛士——功能大全——修復網路(LSP)
也可以嘗試鎖定瀏覽器主頁。
Ⅳ 網路用語cg是什麼意思
CG是計算機圖形學的意思,其實就是Computer Graphics的縮寫,這是一種以計算機為主要工具進行視覺設計鑄錯出的動畫,如今大家看到的很多動畫片其實都是通過CG技術實現的。
詞彙解析:
Graphics 常用詞彙
英 ['ɡræfɪks] 美 ['ɡræfɪks]
n. 制圖法;繪圖學
n. 【計算機科學】圖解計算
n. 【語】書法;字體
Cams for the Graphics can be interchanged between cameras.
給制圖法的凸輪能在照相機之間被交換。
graphics software 圖形軟體
computer graphics 電腦圖形圖像...
(5)電腦網路cams什麼意思擴展閱讀
同近義詞——
art 基本詞彙
英 [ɑːt] 美 [ɑːrt]
n. 藝術;美術;技巧;藝術品;人文學科;陰謀
adj. 藝術(品)的;美術(品)的
She displayed great ardor for art.
她對藝術表現出極大的熱心。
learn the art 學藝術
love art 熱愛藝術
Ⅵ 【網路專家請進】windows域管理和802.1x結合
1 技術背景介紹
1.1 Windows域
Windows域是一種應用層的用戶及許可權集中管理技術。當用戶通過Windows系列操作系統的登錄界面成功登錄Windows域後,就可以充分使用域內的各種共享資源,同時接受Windows域對用戶訪問許可權的管理與控制。目前,很多企業、機構和學校都使用域來管理網路資源,用於控制不同身份的用戶對網路應用及共享信息的使用許可權。
1.2 802.1x
802.1x是一種網路接入層的用戶訪問控制和認證技術,可以限制未經授權的用戶訪問企業區域網絡。在用戶認證通過之前,802.1x協議只允許認證報文通過乙太網埠;認證通過以後,正常的數據報文才可以順利地通過乙太網埠。802.1x技術在乙太網絡環境中提供了一種靈活的、認證和業務分離的網路接入控制手段。
1.3 Windows域和802.1x統一認證面臨的難題
隨著企業信息化進程的深入推進,很多企業已經建立了基於Windows域的信息管理系統,通過Windows域管理用戶訪問許可權和應用執行許可權。然而,基於Windows的許可權控制只能作用到應用層,而無法實現對用戶的物理訪問許可權的控制,任何用戶均可隨意接入企業網路,就給企業網的網路和應用安全帶來很多隱患。為了更加有效地控制和管理網路資源,提高網路接入的安全性,企業網路的管理者希望藉助802.1x認證實現對網路接入用戶的身份識別和許可權控制。
但是,將802.1x接入認證與域認證結合以加強網路安全的方案在具體的實施過程中卻遇到了棘手的問題:
問題一:Windows域登錄認證要求用戶必須首先接入網路,建立用戶與域控制器間的網路連接,然後才可以登錄並進入桌面。而一般的802.1x認證需要用戶首先進入桌面,然後才可以進行網路接入認證、建立網路連接。兩種認證之間的時序依賴關系產生了尖銳的矛盾,導致使用802.1x進行網路接入認證的用戶無法登錄到Windows域。
問題二:Windows域與802.1x認證伺服器各自擁有專用的用戶身份識別和許可權控制信息,造成用戶接入網路和登錄Windows域時需要使用兩套用戶名和密碼,給用戶的使用帶來不少操作上的麻煩。
如何解決目前Windows域登錄與802.1x認證之間存在的尖銳矛盾,統一企業網中802.1x接入認證與Windows域認證,全面簡化用戶操作,實現網路接入與Windows域的單點一次性統一認證登錄,是目前許多企業網用戶迫切需要解決的問題。
2 解決方案介紹
通過對802.1x認證流程和Windows域登錄流程的深入研究,杭州華三通信技術有限公司提出了Windows 域與802.1x統一認證解決方案,平滑地解決了兩種認證流程之間的矛盾,成功實現了單點認證功能,極大的簡化了客戶的認證操作流程,避免了用戶二次認證的煩瑣。是認證技術領域內的一次技術突破。該解決方案的關鍵在於兩個「同步」過程:
1、 同步Windows域登錄與802.1x認證流程——H3C公司的CAMS綜合訪問管理伺服器系統與iNode客戶端配合實現認證流程的同步。
2、 同步Windows域用戶與802.1x接入用戶的身份信息(用戶名、密碼)——CAMS綜合訪問管理伺服器通過LDAP介面實現用戶信息的同步。
Windows域與802.1x單點統一認證的流程如下:
1. 802.1x接入認證階段
1) 安裝有H3C iNode智能客戶端的用戶終端開機後進入普通的域登錄界面
2) 用戶按一般的域登錄流程輸入用戶名、密碼和域名,點擊登錄按鈕
3) iNode智能客戶端截獲Windows域登錄請求,使用域登錄輸入的用戶名、密碼同步發起802.1x認證
4) 802.1x認證請求通過交換機轉發到CAMS綜合訪問管理伺服器伺服器,進行802.1x接入身份認證
2. 認證轉發階段
1) CAMS將用戶認證請求通過LDAP介面轉發到Windows域控制器,進行Windows域用戶名、密碼驗證
2) 通過Windows域控制器的身份認證後,再由CAMS向用戶終端授權網路訪問許可權
3. 域認證階段
1) 認證通過並獲得網路訪問許可權的用戶終端通過iNode客戶端的控制,繼續進行域登錄認證
2) Windows操作系統繼續完成普通的域登錄流程,獲取應用資源訪問許可權
通過以上的統一認證流程,用戶只需按照正常的域登錄操作,即可同時完成802.1x接入認證和Windows域登錄認證,達到了統一認證和單點登錄的目的。
3 實際組網應用
在實際的組網應用中,必須通過H3C iNode智能客戶端和CAMS綜合訪問管理伺服器的配合才能完成Windows域與802.1x統一認證的實施,將802.1x認證無縫的集成到用戶現有的網路體系當中,在不改造現有網路應用環境的前提下,輕松實現Windows域和802.1x的單點統一認證功能。
實施Windows 域與802.1x統一認證,只需在CAMS系統中進行以下簡單操作:
1、 安裝CAMS伺服器平台、LAN接入和LDAP組件——由於Windows域控制器使用微軟的Active Directory(Active Directory是微軟管理Windows域的一種LDAP伺服器)管理用戶及許可權信息,只有安裝LDAP組件,CAMS系統才能實現與Windows域同步用戶信息;
2、 在LDAP伺服器管理界面中配置域控制器信息;
3、 將Windows域用戶信息同步至CAMS伺服器——使用LDAP用戶導出功能,將Windows域用戶的信息導出到文件,然後使用CAMS系統的用戶信息批量導入功能將Windows域用戶信息加入到CAMS系統中;
4、 在用戶終端安裝H3C iNode智能客戶端;
5、 按一般的802.1x認證的要求配置接入交換機。
4 實施效果
在應用H3C 的Windows域與802.1x單點統一認證解決方案後,企業網路應用的安全性和可管理性將極大增強:
1、增強了網路接入的安全性,有效杜絕非法用戶接入,實現對非法用戶的物理隔離。
2、增強了Windows域的安全性,用戶必須通過802.1x認證才能訪問並登錄到Windows域中,提高了域內應用資源的安全性。
3、解決了Windows域登錄與802.1x不能兼容的矛盾。
4、透明的統一認證流程,與通常的域認證過程完全一致,無需額外培訓。
5、實現了網路接入與Windows域的單點登錄,方便用戶的使用與操作,減少用戶同時記憶兩套用戶名與密碼的煩瑣。
6、實現用戶密碼的統一、集中維護(由域控制器維護),提高了用戶密碼保護的安全性。
5 結論
H3C公司的Windows域與802.1x統一認證技術,是安全認證技術領域內的一次新突破,解決了企業復雜IT環境中的多層次安全認證的統一問題。Windows域與802.1x統一認證技術是H3C CAMS綜合訪問管理伺服器眾多領先技術中的一項,CAMS將持續秉承「客戶第一」的設計理念,「想客戶之所想,做客戶之所需」,憑借對企業IT應用的深入理解,為企業打造穩定、安全的可信IT應用環境。
Ⅶ freewebcams什麼意思
free webcams
免費的網路攝像頭。
如有疑問,請追問!
Ⅷ 電腦qq的攝像頭TinyCams啥意思
電腦QQ的攝像頭tinycams是一種攝像頭的型號,您點了它攝像頭就不能工作了,是因為您的攝像頭不是這個型號的,換回原來的型號就好了。
Ⅸ 計算機cam是什麼意思
CAD、CAM分別是計算機輔助設計和計算機輔助製造……工作方向也很多的,機械,電子,建築…… 通過對我區職業學校機械專業「CAD/CAM」人才培養現狀的分析,結合教學實踐和社會人才需求現狀,從培養目標、學校管理、資源配置、課程設置等方面闡述了改革職業學校機械「CAD/CAM」人才培養的措施
麻煩採納,謝謝!
Ⅹ 怎樣配置遠程式控制制交換機
最好的辦法就是看它的操作說明書,因為不同品牌的交換機配置方式可能不同。舉個例子:華為的
1,WEB方式
『WEB方式遠程管理交換機配置流程』
首先必備條件要保證PC可以與SwitchB通信,比如PC可以ping通SwitchB。
如果想通過WEB方式管理交換機,必須首先將一個用於支持WEB管理的文件載入交換機的flash中,該文件需要與交換機當前使用的軟體版本相配套。WEB管理文件的擴展名為」tar」或者」zip」,可以從網站上下載相應的交換機軟體版本時得到。
需要在交換機上添加WEB管理使用的用戶名及密碼,該用戶的類型為telnet類型,而且許可權為最高級別3。
注意,在將WEB管理文件載入交換機flash時,不要將文件進行解壓縮,只需將完整的文件載入交換機即可(向交換機flash載入WEB管理文件的方法,請參考本配置實例中交換機的系統管理配置章節)。
【SwitchB相關配置】
1.查看交換機flash裡面的文件(保證WEB管理文件已經在交換機flash中)
dir /all
Directory of flash:/
-rwxrwx 1 noone nogroup 442797 Apr 02 2000 13:09:50 wnm-xxx.zip
2.添加WEB管理的用戶,用戶類型為」telnet」,用戶名為」huawei」,密碼為」wnm」
〔SwitchB〕local-user huawei
〔SwitchB-luser-huawei〕service-type telnet level 3
〔SwitchB-luser-huawei〕password simple wnm
3.配置交換機管理地址
〔SwitchB〕interface vlan 100
〔SwitchB-Vlan-interface100〕ip addr 192.168.0.2 255.255.255.0
4.對HTTP訪問用戶的控制(Option)
〔SwitchB〕ip http acl acl_num/acl_name
2,TELNET方式
【TELNET密碼驗證配置】
只需輸入password即可登陸交換機。
1. 進入用戶界面視圖
〔SwitchA〕user-interface vty 0 4
2. 設置認證方式為密碼驗證方式
〔SwitchA-ui-vty0-4〕authentication-mode password
3. 設置登陸驗證的password為明文密碼」huawei」
〔SwitchA-ui-vty0-4〕set authentication password simple huawei
4. 配置登陸用戶的級別為最高級別3(預設為級別1)
〔SwitchA-ui-vty0-4〕user privilege level 3
5. 或者在交換機上增加super password(預設情況下,從VTY用戶界面登錄後的級別為1級,無法對設備進行配置操作。必須要將用戶的許可權設置為最高級別3,才可以進入系統視圖並進行配置操作。低級別用戶登陸交換機後,需輸入super password改變自己的級別)例如,配置級別3用戶的super password為明文密碼」super3」
〔SwitchA〕super password level 3 simple super3
【TELNET本地用戶名和密碼驗證配置】
需要輸入username和password才可以登陸交換機。
1. 進入用戶界面視圖
〔SwitchA〕user-interface vty 0 4
2. 配置本地或遠端用戶名和口令認證
〔SwitchA-ui-vty0-4〕authentication-mode scheme
3. 配置本地TELNET用戶,用戶名為」huawei」,密碼為」huawei」,許可權為最高級別3(預設為級別1)
〔SwitchA〕local-user huawei
〔SwitchA-user-huawei〕password simple huawei
〔SwitchA-user-huawei〕service-type telnet level 3
4. 在交換機上增加super password
〔SwitchA〕super password level 3 simple super3
【TELNET RADIUS驗證配置】
以使用華為3Com公司開發的CAMS 作為RADIUS伺服器為例
1. 進入用戶界面視圖
〔SwitchA〕user-interface vty 0 4
2. 配置遠端用戶名和口令認證
〔SwitchA-ui-vty0-4〕authentication-mode scheme
3. 配置RADIUS認證方案,名為」cams」
〔SwitchA〕radius scheme cams
4. 配置RADIUS認證伺服器地址10.110.51.31
〔SwitchA-radius-cams〕primary authentication 10.110.51.31 1812
5. 配置交換機與認證伺服器的驗證口令為」huawei」
〔SwitchA-radius-cams〕key authentication huawei
6. 送往RADIUS的報文不帶域名
〔SwitchA-radius-cams〕user-name-format without-domain
7. 創建(進入)一個域,名為」huawei」
〔SwitchA〕domain huawei
8. 在域」huawei」中引用名為」cams」的認證方案
〔SwitchA-isp-huawei〕radius-scheme cams
9. 將域」huawei」配置為預設域
〔SwitchA〕domain default enable huawei
【TELNET訪問控制配置】
1. 配置訪問控制規則只允許10.1.1.0/24網段登錄
〔SwitchA〕acl number 2000
〔SwitchA-acl-basic-2000〕rule deny source any
〔SwitchA-acl-basic-2000〕rule permit source 10.1.1.0 0.0.0.255
2. 配置只允許符合ACL2000的IP地址登錄交換機
〔SwitchA-ui-vty0-4〕acl 2000 inbound
3,SSH方式
1. 組網需求
配置終端(SSH Client)與乙太網交換機建立本地連接。終端採用SSH協議進行登錄到交換機上,以保證數據信息交換的安全。
2. 組網圖(略)
3. 配置步驟(SSH認證方式為口令認證)
〔Quidway〕 rsa local-key-pair create
& 說明:如果此前已完成生成本地密鑰對的配置,可以略過此項操作。
〔Quidway〕 user-interface vty 0 4
〔Quidway-ui-vty0-4〕 authentication-mode scheme
〔Quidway-ui-vty0-4〕 protocol inbound ssh
〔Quidway〕 local-user client001
〔Quidway-luser-client001〕 password simple huawei
〔Quidway-luser-client001〕 service-type ssh
〔Quidway〕 ssh user client001 authentication-type password
SSH的認證超時時間、重試次數以及伺服器密鑰更新時間可以採取系統默認值,這些配置完成以後,您就可以在其它與乙太網交換機連接的終端上,運行支持SSH1.5的客戶端軟體,以用戶名client001,密碼huawei,訪問乙太網交換機了。
____________
此外參考其它的配置方法:利用設備管理命令實現遠程升級交換機配置舉例
http://guide.it168.com/files/18479/18479039001004.asp