序言:
近期工作中接觸華為服務器比較多,平時維護中也有查詢官方文檔的必要,例如查看某款型號的服務器用戶指南,或者服務器需要添加、減少內存時我們應該如何選擇對應槽位等等。小編給大家推薦一款華為官方的軟件,幫您解決所有問題。它就是HedEx Lite!
HedEx Lite是華為產品文檔管理工具,主要用于瀏覽、搜索、升級和管理華為產品文檔。
2.最新版本號
發布日期:2017-12-29
大?。?4.97M
版本號:V200R006C00SPC005
3.支持的操作系統
WinXP/ Win2003/ Win7/ Win8/ Win8.1/ Win10
4.下載地址
華為官方網站地址:
http://support.huawei.com/enterprise/NewsReadAction.action?contentId=NEWS1000000151
5.常用功能:
包含文檔管理、常用鏈接、云下載、云搜索、資料直通車、知道社區和華為互動社區等等。
6.使用方法
ps:視頻請點擊擴展鏈接查看視頻介紹,謝謝。
7.舉例-內存配置助手
通過HedEx Lite 資料直通車--搜索“服務器內存配置”
點擊“服務器內存配置助手”會跳轉到機器人智能問答專區
點擊上圖的“內存配置助手”,然后進入專屬內存配置頁面
華為服務器產品內存配置助手鏈接:http://support.huawei.com/onlinetoolsweb/smca/
ps:伙伴們可以通過文章末尾的左下方“閱讀原文”試驗一下哦。
然后選擇服務器類型、CPU數量、內存數量,系統會彈出相關圖片,如下圖
8.維護支持
9.培訓認證
10.其他應用
HedEx Lite 其實還有很多其它應用,需要大家自己發掘。
看完上面的內容,是不是感覺HedEx Lite很強大啊,那么趕緊下載學習吧。
今天的實驗還是以前的筆記,實驗效果雖然出來了,但其實還是有些困惑,這個最后再說。
實驗拓撲
如上圖拓撲,實驗目的:只允許PC1(Client1)訪問R1,不允許PC2(Clien2)訪問R1。
基礎配置:
AR1:
interface GigabitEthernet0/0/0
ip address 12.12.12.1 255.255.255.0
ip route-static 192.168.0.0 255.255.0.0 12.12.12.2
AR2:
interface Ethernet0/0/0
ip address 192.168.1.254 255.255.255.0
interface Ethernet0/0/1
ip address 192.168.100.254 255.255.255.0
interface GigabitEthernet0/0/0
ip address 12.12.12.2 255.255.255.0
PC1:
PC1的IP地址
PC2:
PC2的IP地址
連通性測試:
PC1:
PC1連通性測試
PC2:
PC2連通性測試
目前路由都可達,網絡連通性沒有問題,接下來配置ACL,限制PC2的訪問。
華為ACL配置思路:
1.配置ACL
2.配置流分類
3.配置流行為
4.配置流策略
5.把策略應用到接口
1.配置ACL
[AR2]acl name deny_PC2
[AR2-acl-adv-deny_PC2] rule 5 deny ip source 192.168.100.0 0.0.0.255 destination 12.12.12.0 0.0.0.255
[AR2-acl-adv-deny_PC2]rule 10 permit ip
2. 配置流分類
[AR2]traffic classifier deny_PC2
[AR2-classifier-deny_PC2]if-match acl deny_PC2
3. 配置流行為
[AR2]traffic behavior deny_PC2
[AR2-behavior-deny_PC2] permit
4. 配置流策略
[AR2]traffic policy deny_PC2
[AR2-trafficpolicy-deny_PC2]classifier deny_PC2 behavior deny_PC2
5.把策略應用到接口
[AR2] int Ethernet0/0/0
[AR2-Ethernet0/0/0]traffic-policy deny_PC2 outbound
測試效果:
PC1連通性正常
PC2無法訪問
使用訪問控制后,PC1還能正常訪問R1,但PC2已經無法訪問。
實驗結束。
雖然已經達到實驗目的,但小編對配置華為設備訪問控制的理解可能還是有些欠缺。以上實驗中ACL是deny,在流行為里面使用了permit。我個人理解是流行為允許了ACL中的deny動作(匹配+動作)?;蛘叻催^來,在ACL里面使用permit,在流行為中使用deny,那么應該就是說在ACL中匹配的流量在流行為中被deny了(實驗驗證過)。但令我費解的是查看華為官方文檔,文檔中的演示:ACL和流行為都是deny的,實驗效果也和上面兩種一樣。
上面說的如果有點繞,簡化一下:
ACL:deny,流行為:permit,結果deny
ACL:permit,流行為:deny,結果deny
ACL:deny,流行為:deny,結果deny (官方示例)
ACL:permit,流行為:permit,結果permit
小編個人覺得華為的訪問控制配起來真尼瑪煩,據說現在也能直接把ACL掛在接口了,但我沒找到。
最后,有興趣學習華為數通的同學,推薦使用eNSP模擬華為設備,使用HedEx Lite查閱技術文檔。