MSS二期网络配置变更说明
一、 地市分公司员工在地市分公司通过OA网络以有线的方式访问MSS应用服务器:
访问方式: http://mss.hb.unicom.local
需要改动如下配置:
1.在IE中修改如下设置:
打开IE->工具->INTERNET选项->连接->局域网设置->代理服务器->高级->例外列表中添加如下设置:10.208.255.3;10.208.255.4;mss.hb.unicom.local; mssmail.hb.unicom.local;www.hb.unicom.local;*.hb.unicom.local;*.hb.unicom;
打开IE->工具->INTERNET选项->安全->受信任的站点->添加如下设置:http://10.208.255.3;http://10.208.255.4;http://mss.hb.unicom.local; http://mssmail.hb.unicom.local;http://mss1.hb.unicom.local;http://mss2.hb.unicom.local;http://www.hb.unicom.local;http://sso.hb.unicom.local
2.修改HOSTS文件
编辑器打开/windows/system32/drivers/etc/hosts文件
添加如下记录:
10.208.255.3 mss.hb.unicom.local
10.208.255.3 mss1.hb.unicom.local
10.208.255.4 mss.hb.unicom.local
10.208.255.4 mss2.hb.unicom.local
10.208.255.4 mssmail.hb.unicom.local
二、 地市分公司员工在地市分公司通过营帐网络以有线的方式访问MSS应用服务器:
访问方式: http://mss.hb.unicom.local
1.在IE中修改如下设置:
打开IE->工具->INTERNET选项->连接->局域网设置->代理服务器->高级->例外列表中添加如下设置:10.208.255.3;10.208.255.4;mss.hb.unicom.local; mssmail.hb.unicom.local;www.hb.unicom.local;*.hb.unicom.local;*.hb.unicom;
打开IE->工具->INTERNET选项->安全->受信任的站点->添加如下设置:http://10.208.255.3;http://10.208.255.4;http://mss.hb.unicom.local; http://mssmail.hb.unicom.local;http://mss1.hb.unicom.local;http://mss2.hb.unicom.local;http://www.hb.unicom.local;http://sso.hb.unicom.local
2.修改HOSTS文件
编辑器打开/windows/system32/drivers/etc/hosts文件
添加如下记录:
10.208.255.3 mss.hb.unicom.local
10.208.255.3 mss1.hb.unicom.local
10.208.255.4 mss.hb.unicom.local
10.208.255.4 mss2.hb.unicom.local
10.208.255.4 mssmail.hb.unicom.local
地市路由器上需要添加相关配置,将新的MSS网段指向防火墙:
Ip route 10.208.255.0 255.255.255.128 130.71.X.241
地市防火墙上需要添加相关配置,并添加路由,将新的MSS网段指向综合传输平台:
源地址 目标地址 端口
130.71.X.0 10.208.255.3 80
130.71.X.0 10.208.255.4 80
(X为地市营帐网网段)
三、 用NETSCREEN客户端通过INTERNET访问MSS应用服务器:
修改相关的NETSCREEN策略;(省分信息化部完成)
在MSS系统的***接入防火墙上添加相关策略,允许客户端访问MSS系统
Dial-Up *** | 10.208.255.3/32 | ANY |
Dial-Up *** | 10.208.255.4/32 | ANY |
1.在IE中修改如下设置:
打开IE->工具->INTERNET选项->连接->局域网设置->代理服务器->高级->例外列表中添加如下设置:10.208.255.3;10.208.255.4;mss.hb.unicom.local; mssmail.hb.unicom.local;www.hb.unicom.local;*.hb.unicom.local;*.hb.unicom;
打开IE->工具->INTERNET选项->安全->受信任的站点->添加如下设置:http://10.208.255.3;http://10.208.255.4;http://mss.hb.unicom.local; http://mssmail.hb.unicom.local;http://mss1.hb.unicom.local;http://mss2.hb.unicom.local;http://www.hb.unicom.local;http://sso.hb.unicom.local
2.修改HOSTS文件
编辑器打开/windows/system32/drivers/etc/hosts文件
添加如下记录:
10.208.255.3 mss.hb.unicom.local
10.208.255.3 mss1.hb.unicom.local
10.208.255.4 mss.hb.unicom.local
10.208.255.4 mss2.hb.unicom.local
10.208.255.4 mssmail.hb.unicom.local
新的策略文件及配置方式将会以内部资料速递的形式下发;
需要说明的是新的NETSCREEN客户端上线,CISCO ***访问营帐相关系统的方式将会逐步下线,地市访问OA系统仍将会以NETSCREEN 客户端为主;
现有提供OA访问营帐的资源:
IP地址 | 用途 | 机型 | 对应NAT源地址 | 备注 |
10.208.14.11 | 统一经营分析系统应用服务器 | | 130.71.4.11 | |
10.208.14.21 | 统一经营分析系统报表服务器 | | 192.168.90.98 | |
10.208.14.22 | 专线系统服务器 | | 130.71.1.49 | |
10.208.14.23 | 财务日报系统 | | | |
10.208.14.101 | 报表中心 | DELL 6650 | 130.71.4.101 | |
10.208.14.103 | 东方国信经营分析应用服务器 | | 130.71.4.16 | |
10.208.14.105 | 新版代理商销售管理系统 | | 192.168.90.105 | |
10.208.14.106 | 运维管理系统应用服务器 | 广通GOTOP服务器 | 130.71.3.76 | |
10.208.14.109 | 卡资源管理系统 | | 192.168.90.70 | 端口7001 |
四、 用CISCO客户端及CISCO VPDN通过INTERNET访问MSS应用服务器:
在营帐网上NOKIA-3防火墙上添加相关策略,允许客户端访问MSS系统(省分完成)
remote-report_133.99.99.0 | 10.208.255.4/32 | 80/8080 |
remote-report_133.99.99.0 | 10.208.255.5/32 | 80/8080 |
访问方式: http://mss.hb.unicom.local
1.在IE中修改如下设置:
打开IE->工具->INTERNET选项->连接->局域网设置->代理服务器->高级->例外列表中添加如下设置:10.208.255.3;10.208.255.4;mss.hb.unicom.local; mssmail.hb.unicom.local;www.hb.unicom.local;*.hb.unicom.local;*.hb.unicom;
打开IE->工具->INTERNET选项->安全->受信任的站点->添加如下设置:http://10.208.255.3;http://10.208.255.4;http://mss.hb.unicom.local; http://mssmail.hb.unicom.local;http://mss1.hb.unicom.local;http://mss2.hb.unicom.local;http://www.hb.unicom.local;http://sso.hb.unicom.local
2.修改HOSTS文件
编辑器打开/windows/system32/drivers/etc/hosts文件
添加如下记录:
10.208.255.3 mss.hb.unicom.local
10.208.255.3 mss1.hb.unicom.local
10.208.255.4 mss.hb.unicom.local
10.208.255.4 mss2.hb.unicom.local
10.208.255.4 mssmail.hb.unicom.local
<全文完>