省公司防火墙登陆方式:通过ssh方式登陆10.134.64.9,
用户名:netadmin 密码:SXsnmcc0E1000
输入用户名和密码后出现如下信息:
HRP_M<ChinaMobile_OA-SNXA-E1000E-3>
输入超级密码:
HRP_M<ChinaMobile_OA-SNXA-E1000E-3>su
Password:SXsxyd~!@#
场景1:放开某IP地址不受TSM控制
HRP_M<ChinaMobile_OA-SNXA-E1000E-3>sy
HRP_M[ChinaMobile_OA-SNXA-E1000E-3]acl 3099
HRP_M[ChinaMobile_OA-SNXA-E1000E-3-acl-adv-3099]rule permit ip source X.X.X.X 0
//X.X.X.X代表要放开的单个IP地址,若要放开一段IP地址,请输入具体的反掩码。
场景2:当后台服务器或者数据库出现故障,但TSM控制器和E1000E通信正常,逃生路径不生效。此时所有终端用户都不能完成认证接入网络。
在ACL 3099下开放所有用户IP地址
HRP_M[ChinaMobile_OA-SNXA-E1000E-3]acl 3099
HRP_M[ChinaMobile_OA-SNXA-E1000E-3-acl-adv-3099]rule permit ip