为您找到与华为路由器dhcp简单配置实例相关的共200个结果:
华为的产品主要涉及通信网络中的交换网络、传输网络、无线及有线固定接入网络和数据通信网络及无线终端产品,那么你知道如何简单配置华为路由器吗?下面是读文网小编整理的一些关于如何简单配置华为路由器的相关资料,供你参考。
1. 实验拓扑
使用ENSP模拟器(版本V100R002C00 1.2.00.350)
2. 实验需求
实现R1和R3之间互通
3. 实验步骤
1) IP规划:
R1的g0/0/0的ip地址是202.106.1.2 30
R2的g0/0/0的ip地址是202.106.1.130
R2的g0/0/1的ip地址是202.106.2.1 30
R3的g0/0/0的ip地址是202.106.2.2 30
R3的loopback0的ip是3.3.3.3 255.255.255.0
配置脚本
R1的配置如下:
sy //用systemview 这条命令进来
[Huawei]int g0/0/0//用interface进(g0/0/0)接口
[Huawei-GigabitEthernet0/0/0]ipadd 202.106.1.2 30 //用ip address+地址+掩码为此接口配置ip
[Huawei-GigabitEthernet0/0/0]unshut //用unshutdown 命令激活
[Huawei-GigabitEthernet0/0/0]q//用quit 可以返回到上一位
[Huawei]
R2的配置如下
sy
[Huawei]sysname R2//用sysname更改主机名
[R2]int g0/0/0
[R2-GigabitEthernet0/0/0]ipadd 202.106.1.1 30
[R2-GigabitEthernet0/0/0]unshut
[R2]int g0/0/1
[R2-GigabitEthernet0/0/1]ipadd 202.106.2.1 30
[R2-GigabitEthernet0/0/1]unshut
R3的配置如下
sy
[Huawei]sysname R3
[R3]int g0/0/0
[R3-GigabitEthernet0/0/0]ipadd 202.106.2.2 30
[R3-GigabitEthernet0/0/0]unshut
在R3上添加一个环回口
[R3-GigabitEthernet0/0/0]intloop 0 //用interface+loopback+编号进入环回口
[R3-LoopBack 0]ipadd 3.3.3.3 3 255.255.255.0
R1: [Huawei]dis iprouting-table //用dis ip routing-table 查看路由表
查看路由表时发现R1上只会包含和它直连的路由,比如环回口以及所配的1.0网段。路由器转发原理:当路由器收到一个数据包它会先查看路由表有没有到达数据包要去的目标地址所在的网段,如果有就会找到出口进行转发,如果没有就会直接把它丢弃。
如果想R1不把到达R3或2.0网段的数据包丢掉,就需要给R1配置默认路由或静态路由
[Huwei]ip route-static 0.0.0.0 0.0.0.0202.106.1.1 //默认路由:ip route-static 0.0.0.0 0.0.0.0+下一跳地址(0.0.0.0 0.0.0.0表示所有地址,这里的202.106.1.1为下一跳地址)
[Huawei]dis ip routing-table //查看路由表
此时ping3.3.3.3还是不通,因为R1虽然没有把数据包丢掉,但当R1把数据包交给R2之后,R2路由表也并不知道3.3.3.3怎么走,因为并没有连在它自己身上,而是连在R3下面,所以R2这时会把数据包丢掉。
R2: [R2]dis ip routing-table //在R2上查看路由表
查看路由表时发现没有到达3.3.3.3的路由,为了R2不把数据包丢掉,做静态路由。R2只能做静态路由。
[R2]ip route-static 3.3.3.0255.255.255.0 202.106.2.2 // 静态路由:ip route-static 网段+掩码+下一跳地址,默认路由只有一个出口时才可以使用,默认路由是特殊的静态路由
[R2]dis ip routing-table //查看路由表
这时当有一个数据包给R1目标地址是3.3.3.3的时候,R1把这数据包通过默认路由给R2的g0/0/0接口,当R2收到这个数据包后,发现是3.3.3.3就会把数据包给R3
R3 : [R3]dis ip routing-table //在R3上查看路由表
把数据包回向202.106.1.2时,找路由表看是否知道202.106.1.0
这个网段怎么走,因为1.2这个地址属于1.0网段,明显不知道1.0网段怎么走,所以回包时会把数据包丢掉,因为不知道回程路由,要让R3不把数据包丢掉通过静态或默认路由
[R3]ip route-static 202.106.1.0255.255.255.252 202.106.2.1 //252是因为它是30掩码
[R3]disip routing-table
再在R3查看路由表,发现明显知道1.0网段怎么走
4. 结果验证
默认情况下是ping不通的,但是做了静态和默认路由以后就可以ping通。
看过文章“如何简单配置华为路由器”
浏览量:3
下载量:0
时间:
华为路由器AR1220的DHCP配置问题读文网小编相信很多人都有遇到过,那么要如何解决呢?下面读文网小编就利用ENSP模拟器给大家示范一遍如何解决的。
在模拟器eNSP上配置AR1220路由器DHCP配置,一台AR1220路由器,一台S3700交换机,二台PC终端。
用模拟器eNSP设计好拓朴图,标注好端口好,选中所有设备再按启动设备键。
在路由器R1上配置路由器名称,设置路由器IP地址,查看路由器接口信息简要,查看路由器IP地址接口简要
在路由器R1上启用DHCP服务,创建全局地址池,设置地址范围,网关地址和地址租期,然后查看地址池信息。
在交换机S1上,设置名称,查看接口状态信息,启用DHCP服务,设置vlanif 1自动获取IP地址。
在PC终端上,设置自动获取IP地址并查看IP地址。
通过敲打这些命令你就能解决你华为路由器的DHCP配置问题了,快去动手敲敲吧!
华为路由器的相关
浏览量:3
下载量:0
时间:
路由器是计算机网络之间的桥梁,然而在网络与网络的连接过程中,路由器的配置起着关键性的作用,tenda腾达出产的路由器设备性价比极高,是国内优秀的品牌,那么你知道腾达w316r路由器怎么配置dhcp功能吗?下面是读文网小编整理的一些关于腾达w316r路由器配置dhcp功能的相关资料,供你参考。
1. 进入无线路由器管理界面,选择DHCP服务器——DHCP服务器,点击启用DHCP服务器,IP开始地址池与结束地址池可以自己修改,修改后点击确定
2. 如果需要对自己的电脑绑定IP,可选择DHCP静态分配,进入路由器管理界面,DHCP服务器——DHCP客户列表,静态分配栏,把需要分配的IP和电脑的MAC地址填入相应的选项栏内,并点击右边的添加按钮,设置完成后点击确定按钮
看过文章“腾达w316r路由器怎么配置dhcp功能”
浏览量:4
下载量:0
时间:
cisco思科公司已成为公认的全球网络互联解决方案的领先厂商,其公司出产的一系列路由器更是引领全球,那么你知道思科路由器上怎么配置DHCP服务吗?下面是读文网小编整理的一些关于思科路由器上怎么配置DHCP服务的相关资料,供你参考。
在整个网络中有二个VLAN,为简化描述,假设每个VLAN都采用24位网络地址,其中VLAN1的IP地址为192.168.1.254,VLAN2的IP地址为192.168.2.254。在Cisco设备上实现IOS DHCP Server功能以使各VLAN中的主机自动获得IP地址,如下图所示。
配置DHCP地址池、附加信息以及租约期限
DHCP的数据库被组织成一个树形结构,树根是用于动态分配的所有网络段的地址池,树枝是子网地址池,树叶是手工绑定给节点的地址。具体操作步骤如下:
首先登陆到Cisco 3640器上:
ghq>enable
Password(输入器的特权口令)
ghq #config terminal (进入配置模式)
Enter configuration commands one per line.End with CNTL/Z.
ghq?config # ip dhcp pool global(配置一个根地址池,global是地址池的名称,你可以采用有意义的字符串来表示)
ghq dhcp-config #network 192.168.0.0 255.255.0.0(动态分配的地址段)
ghq?dhcp-config #domain-name ghq.com(为客户机配置域后缀)
ghq?dhcp-config #dns-server 192.168.1.1(为客户机配置DNS)
ghq?dhcp-config #netbios-name-server 192.168.1.1(为客户机配置wins服务器)
ghq?dhcp-config #netbios-node-type h-node(为客户机配置h节点模式)
ghq?dhcp-config #lease 30 (地址租用期为30天)
ghq?dhcp-config #ip dhcp pool vlan1 (为VLAN1配置地址池,本池是global池的子池,将从global继承域后缀、DNS服务器、wins服务器等参数)
ghq?dhcp-config #network 192.168.1.0 255.255.255.0 (VLAN1动态分配192.168.1这个网段内可以被分配的地址,没有被排除的地址)
ghq?dhcp-config#default-router 192.168.1.254 (为客户机配置默认的网关,即VLAN1的IP地址)
ghq?dhcp-config#ip dhcp pool vlan2 (为VLAN2配置地址池,本池是global池的子池,将从global继承域后缀、DNS服务器、wins服务器等可继承的参数)
ghq?dhcp-config#network 192.168.2.0 255.255.255.0
ghq?dhcp-config#default-router 192.168.2.254
设置不能用于动态分配的IP地址
在整个网络中,有些IP地址需要静态的指定给一些特定的设备,例如路由器的端口、DNS服务器、wins服务器以及VLAN的地址等。显然,这些静态IP地址是不能用于动态分配的,这就需要将它们排除掉。其步骤如下:
ghq?config#ip dhcp excluded-address 192.168.1.1 192.168.1.5(IP地址 192.168.1.1至192.168.1.5不能用于动态分配)
ghq?config# ip dhcp excluded-address 192.168.1.254
(IP地址192.168.1.254固定为VLAN1的地址,不能用于动态分配)
ghq?config# ip dhcp excluded-address 192.168.2.254
(IP地址192.168.2.254固定为VLAN2的地址,不能用于动态分配)
设置DHCP数据库代理
DHCP数据库代理是用于DHCP绑定信息的一台主机,它可以是FTP、TFTP或者是RCP服务器。当然,如有必要,你可以配置多个DHCP数据库代理。同样,不配置DHCP数据库代理也是允许的,但这是以不能在DHCP数据库代理上地址冲突日志为代价的。如果我们不想配置数据库代理,只要取消掉地址冲突日志的记录功能即可,操作命令如下:
ghq?config# no ip dhcp conflict logging (取消地址冲突记录日志)
配置路由器 的静态路由表
要使客户机能从用作DHCP Server的路由器中自动获得IP地址,首要条件就是各个VLAN中的客户机都能和路由器通信,因此首先就需要在路由器中设置一个路由以使路由器能和各个客户机通信。我们可以按如下设置 :
ghq?config#ip route 192.168.1.0 255.255.255.0 FastEthernet0
(FastEthernet0为路由器和内网相连的以太网接口,该命令的作用是在以太网接口和VLAN1 192.168.1.254间建立一条静态路由。)
ghq?config#ip route 192.168.2.0 255.255.255.0 FastEthernet0
(该命令在以太网接口和VLAN2 192.168.2.254间建立一条静态路由)
设置好之后,在配置模式中键入EXIT命令回到特权模式下,Ping一下VLAN1和VLAN2的IP地址?192.168.1.254和192.168.2.254,如果能够Ping通则表明配置正确,可以直接进入下一步的保存过程。
在交换机上为不同的VLAN指定DHCP服务器地址
这一步骤只须在不同的VLAN中通过设置IP HELPER-ADDRESS即可搞定,指令如下:
switch>enable(进入交换机的特权模式)
Password?
switch #config t (进入配置模式)
Enter configuration commands?one per line.End with CNTL/Z.
switch ?config#interface vlan1 (配置VLAN1)
switch ?config-if#ip helper-address 192.168.1.4(指定DHCP服务器的地址,即路由器的地址)
ghq?config-if#interface vlan2 (配置VLAN2)
ghq?config-if#ip helper-address 192.168.1.4
对所有直接连到客户机的二层访问端口开启Portfast功能
要使客户机正确获得IP地址,就需要将和客户机相连的交换机端口的Portfast功能打开(Cisco 2950)。这里需要特别注意的是,只能在连接一个单一客户机的二层端口上开启该功能,如果在一个连接到交换机或集线器的端口上开启该功就有可能引起广播风暴或“地址学习”问题。开启Portfast功能的步骤如下:
switch #configure terminal
switch ?config#interface interface-id
switch ?config-if#spanning-tree portfast (开启portfast功能)
switch?config-if #end
经过以上规划与设置操作后,在路由器和交换机上的设置全部完成,剩下的工作只要在客户机上打开“自动获得IP地址”功能即可(如图2所示)。对于 2000/2003 Server系统,还需要将“DHCP CLIENT”服务启用(如下图3所示),否则在 2000/2003 Server中将不能自动得到IP地址。
图二
图三
至此,通过启用Cisco路由器的DHCP Server功能与客户端DHCP的配合使用,使局域网VLAN中的主机自动获得IP地址,真正实现了DHCP服务全部功能。相比在服务器上用windows/Linux 操作系统实现的DHCP服务器,从稳定性和功能上看,路由器实现的DHCP服务器要优越得多。
看过文章“思科Cisco路由怎么基于策略配置”
浏览量:2
下载量:0
时间:
华为的产品主要涉及通信网络中的交换网络、传输网络、无线及有线固定接入网络和数据通信网络及无线终端产品,那么你知道华为路由器如何配置NAPT和NAT Server吗?下面是读文网小编整理的一些关于华为路由器如何配置NAPT和NAT Server的相关资料,供你参考。
1.交换机配置
[SW]vlan batch 10 20
[SW]interface Ethernet0/0/1
[SW]port link-type access
[SW]port default vlan 10
[SW]interface Ethernet0/0/2
[SW]port link-type access
[SW]port default vlan 20
[SW]interface GigabitEthernet0/0/1
[SW]port link-type trunk
[SW]port trunk allow-pass vlan 10 20
2.USG设备配置个接口的IP地址,并将其加入相应区域
【USG】interface GigabitEthernet0/0/0.1
【USG】vlan-type dot1q 10
【USG】ip address 10.1.1.1 255.255.255.0
【USG】interface GigabitEthernet0/0/0.2
【USG】vlan-type dot1q 20
【USG】ip address 10.1.2.1 255.255.255.0
【USG】interface GigabitEthernet0/0/1
【USG】ip address 192.168.1.1 255.255.255.0
【USG】interface GigabitEthernet0/0/2
【USG】ip address 1.1.1.1 255.255.255.0
【USG】firewall zone trust
【USG】add interface GigabitEthernet0/0/1
【USG】firewall zone untrust
【USG】add interface GigabitEthernet0/0/2
【USG】firewall zone dmz
【USG】add interface GigabitEthernet0/0/0
【USG】add interface GigabitEthernet0/0/0.1
【USG】add interface GigabitEthernet0/0/0.2
3.配置地址池NAPT地址转换
【USG】nat address-group 10 1.1.1.5 1.1.1.10
【USG】nat-policy interzone trust untrust outbound
【USG】policy 1
【USG】action source-nat
【USG】policy source 192.168.1.0 0.0.0.255
【USG】address-group 10
4.配置区域间访问控制策略。
【USG】policy interzone trust untrust outbound
【USG】policy 0
【USG】policy source 192.168.1.0 0.0.0.255
【USG】action permit
【USG】policy interzone dmz untrust inbound
【USG】policy 0
【USG】policy destination 10.1.1.10 0
【USG】policy service service-set ftp
【USG】action permit
【USG】policy 1
【USG】policy destination 10.1.2.10 0
【USG】policy service service-set http
【USG】action permit
5.配置NAT Server对外发布服务器
nat server 0 protocol tcp global 1.1.1.2 ftp inside 10.1.1.10 ftp
nat server 1 protocol tcp global 1.1.1.3 www inside 10.1.2.10 www
firewall interzone dmz untrust
detect ftp
6.测试
a.在内部PC上ping 1.1.1.100,然后在USG上查看NAT转换,显示NAT转换正常。
b.在外部用户上测试访问FTP和Web服务器,USG上结果显示正常。
浏览量:2
下载量:0
时间:
华为的产品主要涉及通信网络中的交换网络、传输网络、无线及有线固定接入网络和数据通信网络及无线终端产品,其出产的路由器功能强大,那么你知道华为路由器RIP协议通信的配置方法吗?下面是读文网小编整理的一些关于华为路由器RIP协议通信的配置方法的相关资料,供你参考。
这次实验采用两个华为AR1200路由器来组成链式网络,目的是为了实现RIP协议通信。具体方法和组网图如下所示:
路由器1的配置:
interface Eth-Trunk1 #作端口聚合配置
ip address 192.168.1.1 255.255.255.0
interface Ethernet0/0/0
undo shutdown
eth-trunk 1
interface Ethernet0/0/1
undo shutdown
eth-trunk 1
# #创建不同网段的环回接口
interface LoopBack4
ip address 192.168.40.1 255.255.255.255
interface LoopBack5
ip address 192.168.50.1 255.255.255.255
interface LoopBack6
ip address 192.168.60.1 255.255.255.255
#
rip 1 #启用rip version 2协议、向外宣告网段
undo summary
version 2
network 192.168.1.0
network 192.168.40.0
network 192.168.50.0
network 192.168.60.0
路由器2的配置:
interface Eth-Trunk1 #作端口聚合配置
ip address 192.168.1.2 255.255.255.0
interface Ethernet0/0/0
undo shutdown
eth-trunk 1
interface Ethernet0/0/1
undo shutdown
eth-trunk 1
# #创建不同网段的环回接口
interface LoopBack1
ip address 192.168.10.1 255.255.255.255
interface LoopBack2
ip address 192.168.20.1 255.255.255.255
interface LoopBack3
ip address 192.168.30.1 255.255.255.255
#
rip 1 #启用rip version 2协议、向外宣告网段
undo summary
version 2
network 192.168.1.0
network 192.168.10.0
network 192.168.20.0
network 192.168.30.0
看过文章“华为路由器RIP协议通信的配置方法”
浏览量:5
下载量:0
时间:
下文是读文网小编为大家提供的华为路由器配置命令大全,欢迎大家阅读。
基本命令en 进入特权模式conf 进入全局配置模式in s0 进入 serial 0 端口配置ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 添加ip 地址和掩码,电信分配enca hdlc/ppp 捆绑链路协议 hdlc 或者 pppip unn e0 exit 回到全局配置模式in e0 进入
enable 转入特权用户模式
exit 退出配置
help 系统帮助简述
language 语言模式切换
ping 检查网络主机连接及主机是否可达
show 显示系统运行信息
telnet 远程登录功能
tracert 跟踪到目的地经过了哪些路由器
浏览量:3
下载量:0
时间:
在大中型企业中可以通过配置静态路由,备份路由和缺省路由来实现公司总部(R1)与分支机构(R2,R3)的网络的互联互通。下面读文网小编就以华为路由器配置静态路由的方法给大家分享下。
在模拟器上设计好网络拓朴图,三台AR1220路由器并作好接口IP地址标注,再启用设备。
分别在路由器R1,R2,R3上配置名称,接口IP地址,环回地址,查看接口IP简要。
在路由器R1上测试到R2接口GigabitEthernet0/0/0,GigabitEthernet0/0/1和R3的GigabitEthernet0/0/0接口连接通。如图
分别在路由器上R1,R2,R3配置一条静态路由信息。
分别在路由器上配置好一条静态路由信息后,测试R1到R2,R3上的各个接口之间就可以连通。
分别在路由上用tracert命令测试各个路由器的路由传输路径。
在路由器R1,R2,R3上配置备份的静态路由信息,再设置R1路由的缺省路由和查看路由表
是不是看起来很多呢?不要嫌麻烦,快去敲敲吧!学会就好了!
华为路由器配置静态路由相关
浏览量:2
下载量:0
时间:
用两台华为AR1220路由器配置FTP,R1作为FTP服务器,R2作为客户端
在模拟器eNSP中用两台AR1200路由器,之间用线缆连接并标记接口IP地址,选中两台路由器后启动设备。
再分别设置R1,R2路由器的名称,接口IP地址,并测试R2路由器到R1路由器的连通性,如图
设置R1路由器为FTP服务器,包括添加用户名和密码,用户服务类型,FTP存放目录,安全等级权限,配置文件如下
ftp server enable
set default ftp-directory flash:
aaa
local-user huawei password cipher huawei123
local-user huawei service-type ftp
local-user huawei privilege level 15
local-user huawei ftp-directory flash:
display ftp-server
将R2作为客户端,登录FTP服务器(R1),查看目录文件,设置传输模式,下载文件,登出操作。
用R2登录FTP服务器R1上,操作上传文件并重新命名,删除服务器上的文件操作。
注意事项
设置R1路由器FTP目录时,连接路由器后面USB接口的可以是U盘或者移动硬盘路径目录为"sd1:/",这里用”flash:/“测试。
配置华为路由器的FTP的相关
浏览量:2
下载量:0
时间:
华为HG520s路由器怎么配置?设置路由器几个简单步骤,读文网小编小编教你轻松学会华为路由器设置。一起来了解吧。
路由器(Router),是连接因特网中各局域网、广域网的设备,它会根据信道的情况自动选择和设定路由,以最佳路径,按前后顺序发送信号。 路由器是互联网络的枢纽,"交通警察"。目前路由器已经广泛应用于各行各业,各种不同档次的产品已成为实现各种骨干网内部连接、骨干网间互联和骨干网与互联网互联互通业务的主力军。路由和交换机之间的主要区别就是交换机发生在OSI参考模型第二层(数据链路层),而路由发生在第三层,即网络层。这一区别决定了路由和交换机在移动信息的过程中需使用不同的控制信息,所以说两者实现各自功能的方式是不同的。
1、登录192.167.1.1,输入用户名admin,密码admin;
2、然后打开被屏蔽了的pppoe拨号页面:http://192.168.1.1/phtml/mpvc/add_pppoe.html,而端口映射的页面是:http://192.168.1.1/phtml/nat/nat.html;将NAT选项点击“允许”。
3、如果通道有8/35的一定要先删除,然后在pppoe设置的页面设置为8/35(广州);
4、填入你的宽带帐号与密码;
5、返回原始界面保存退出。
6、进入[高级]菜单下的[VLAN绑定],编辑4个端口和无线端口设置,具体设置是将端口中所有非PVC-7(8/35)的PVC删掉,添加PVC-7(8/35)绑定,改默认值为PVC-7(8/35)。回到[VLAN设置]可以看到PPPoe选项打勾接通。
7、在自己的主机的[本地连接]的Tcp/Ip协议修改DNS为本地的DNS。
8、完成。
浏览量:2
下载量:0
时间:
本篇介绍Cisco-HSRP 热备份路由器协议-配置实例,我们一起看看。
Hello间隔和Hold时间。默认Hello间隔是3秒,默认的Hold间隔是10秒。Hello间隔定义了两组路由器之间交换信息的频率。Hlod间隔定义了经过多长时间后,没有收到其它路由器的信息,则活动路由器或者备用路由器就会被宣告为失败。配置计时器并不是越小越好,虽然计时器越小则切换时间越短。计时器的配置需要和STP等的切换时间相一致。
另外,Hold间隔最少应该是Hello间隔的3倍。
浏览量:2
下载量:0
时间:
本文为大家讲解路由器的一般配置和简单调试,希望能帮到大家。
路由器在计算机网络中有着举足轻重的地位,是计算机网络的桥梁。通过它不仅可以连通不同的网络,还能选择数据传送的路径,并能阻隔非法的访问。
路由器的配置对初学者来说,并不是件十分容易的事。现将路由器的一般配置和简单调试介绍给大家,供朋友们在配置路由器时参考,本文以Cisco2501为例。
Cisco2501有一个以太网口(AUI)、一个Console口(RJ45)、一个AUX口(RJ45)和两个同步串口,支持DTE和DCE设备,支持 EIA/TIA-232、 EIA/TIA-449、 V.35 、X.25和EIA-530接口。
一.配置
1.配置以太网端口
# conf t(从终端配置路由器)
# int e0(指定E0口)
# ip addr ABCD XXXX(ABCD 为以太网地址,XXXX为子网掩码)
# ip addr ABCD XXXX secondary(E0口同时支持两个地址类型。如果第一个为 A类地址,则第二个为B或C类地址)
# no shutdown(激活E0口)
# exit
完成以上配置后,用ping命令检查E0口是否正常。如果不正常,一般是因为没有激活该端口,初学者往往容易忽视。用no shutdown命令激活E0口即可。
2.X.25的配置
# conf t
# int S0(指定S0口)
# ip addr ABCD XXXX(ABCD 为以太网S0 的IP地址,XXXX为子网掩码)
# encap X25-ABC(封装X.25协议。ABC指定X.25为DTE或DCE操作,缺省为DTE)
# x25 addr ABCD(ABCD为S0的X.25端口地址,由邮电局提供)
# x25 map ip ABCD XXXX br(映射的X.25地址。ABCD为对方路由器(如:S0)的IP 地址,XXXX为对方路由器(如:S0)的X.25端口地址)
# x25 htc X(配置最高双向通道数。X的取值范围1-4095,要根据 邮电局实际提供的数字配置)
# x25 nvc X(配置虚电路数,X不可超过邮电局实际提供的数否则将影响数据的正常传输)
# exit
S0端口配置完成后,用no shutdown命令激活E0口。如果ping S0端口正常,ping 映射的X.25 IP地址即对方路由器端口IP地址不通,则可能是以下几种情况引起的:1)本机X.25地址配置错误,重新与邮局核对(X.25地址长度为13位);2)本机映射IP地址或X.25地址配置错误,重新配置正确;3)对方IP地址或X.25地址配置错误;4)本机或对方路由配置错误。
能够与对方通讯,但有丢包现象。出现这种情况,一般有以下几种可能:1)线路情况不好,或网卡、RJ45插头接触不良;2)x25 htc最高双向通道数X的取值范围和x25nvc 虚电路数X超出邮电局实际提供的数字。最高双向通道数和虚电路数这两个值越大越好,但绝对不能超出邮电局实际提供的数字,否则就会出现丢包现象。
3.专线的配置
# conf t
# intS2(指定S2口)
# ip addr ABCD XXXX(ABCD 为S2 的IP地址,XXXX为子网掩码)
# exit
专线口配置完成后,用no shutdown命令激活S2口即可。
4.帧中继的配置
# conf t
# int s0
# ip addr ABCD XXXX (ABCD 为S0 的IP地址,XXXX为子网掩码)
# encap frame_relay (封装frame_relay 协议)
# no nrzi_encoding (NRZI=NO)
# frame_relay lmi_type q933a (LMI使用Q933A标准.LMI(Local management Interface) 有3种:ANSI:T1.617、CCITTY:Q933A和Cisco特有的标准)
# frame-relay intf-typ ABC(ABC为帧中继设备类型,它们分别是DTE设备、DCE交换机或NNI(网络接点接口)支持)
# frame_relay interface_dlci 110 br(配置DLCI(数据链路连接标识符))
# frame-relay map ip ABCD XXXX broadcast (建立帧中继映射。ABCD为对方IP地址,XXXX为本地DLCI号,broadcast允许广播向前转发或更新路由)
# no shutdown (激活本端口)
# exit
#p#副标题#e#
帧中继S0端口配置完成后,用ping命令检查S0口。如果不正常,通常是因为没有激活该端口,用no shutdown命令激活S0口即可。如果ping S0端口正常,ping 映射的IP地址不正常,则可能是帧中继交换机或对方配置错误,需要综合排查。
5.配置同步/异步口(适用于2522)
# conf t
# int s2
# ph asyn (配置S2为异步口)
# ph sync (配置S2为同步口)
6.动态路由的配置
# conf t
# router eigrp 20 (使用EIGRP路由协议。常用的路由协议有RIP、IGRP、IS-IS等)
# passive-interface serial0 (若S0与X.25相连,则输入本条指令)
# passive-interface serial1 (若S1与X.25相连,则输入本条指令)
# network ABCD (ABCD为本机的以太网地址)
# network XXXX (XXXX为S0的IP地址)
# no auto-summary
# exit
7.静态路由的配置
# ip router ABCD XXXX YYYY 90 (ABCD为对方路由器的以太网地址,XXXX 为子网掩码,YYYY为对方对应的广域网端口地址)
# dialer-list 1 protocol ip permit
二. 综合调试
当路由器全部配置完毕后,可进行一次综合调试。
1.首先将路由器的以太网口和所有要使用的串口都激活。方法是进入该口,执行no shutdown。
2.将和路由器相连的主机加上缺省路由(中心路由器的以太地址)。方法是在Unix系统的超级用户下执行:router add default XXXX 1(XXXX为路由器的E0口地址)。每台主机都要加缺省路由,否则,将不能正常通讯。
3.ping本机的路由器以太网口,若不通,可能以太网口没有激活或不在一个网段上。ping广域网口,若不通,则没有加缺省路由。ping对方广域网口,若不通,路由器配置错误。ping主机以太网口,若不通,对方主机没有加缺省路由。
4.在专线卡X.25主机上加网关(静态路由)。方法是在Unix系统的超级用户下执行:router add X.X.X.X Y.Y.Y.Y 1(X.X.X.X为对方以太网地址,Y.Y.Y.Y为对方广域网地址)。
5.使用Tracert对路由进行跟踪,以确定不通网段。
路由器的选购
选择路由器时应注意安全性、控制软件、网络扩展能力、网管系统、带电插拔能力等方面。
1.由于路由器是网络中比较关键的设备,针对网络存在的各种安全隐患,路由器必须具有如下的安全特性:
(1)可靠性与线路安全 可靠性要求是针对故障恢复和负载能力而提出来的。对于路由器来说,可靠性主要体现在接口故障和网络流量增大两种情况下,为此,备份是路由器不可或缺的手段之一。当主接口出现故障时,备份接口自动投入工作,保证网络的正常运行。当网络流量增大时,备份接口又可承当负载分担的任务。(2)身份认证 路由器中的身份认证主要包括访问路由器时的身份认证、对端路由器的身份认证和路由信息的身份认证。
(3)访问控制 对于路由器的访问控制,需要进行口令的分级保护。有基于IP地址的访问控制和基于用户的访问控制。
(4)信息隐藏 与对端通信时,不一定需要用真实身份进行通信。通过地址转换,可以做到隐藏网内地址,只以公共地址的方式访问外部网络。除了由内部网络首先发起的连接,网外用户不能通过地址转换直接访问网内资源。
(5)数据加密
(6)攻击探测和防范
(7)安全管理
2.路由器的控制软件是路由器发挥功能的一个关键环节。从软件的安装、参数自动设置,到软件版本的升级都是必不可少的。软件安装、参数设置及调试越方便,用户使用就越容易掌握,就能更好地应用。
3.随着计算机网络应用的逐渐增加,现有的网络规模有可能不能满足实际需要,会产生扩大网络规模的要求,因此扩展能力是一个网络在设计和建设过程中必须要考虑的。扩展能力的大小主要看路由器支持的扩展槽数目或者扩展端口数目。
4.随着网络的建设,网络规模会越来越大,网络的维护和管理就越难进行,所以网络管理显得尤为重要。
5.在我们安装、调试、检修和维护或者扩展计算机网络的过程中,免不了要给网络中增减设备,也就是说可能会要插拔网络部件。那么路由器能否支持带电插拔,是路由器的一个重要的性能指标。
#p#副标题#e#
外型尺寸的选择
如果网络已完成楼宇级的综合布线,工程要求网络设备上机式集中管理,应选择19英寸宽的机架式路由器,如Cisco2509、华为2501(配置同Cisco2501)。如果没有上述需求,桌面型的路由器如Intel的8100和Cisco的1600系列,具有更高的性能价格比。
协议的选择
由于最初局域网并没先出标准后出产品,所以很多厂商如Apple和IBM都提出了自己的标准,产生了如AppleTalk和IBM协议,Novell公司的网络操作系统运行IPX/SPX协议,在连接这些异构网络时需要路由器对这些协议提供支持。Intel9100系列和9200系列的路由器可提供免费支持,3Com的系列路由产品也提供较广泛的协议支持。
路由器作为网络设备中的“黑匣子”,工作在后台。用户选择路由器时,多从技术角度来考虑,如可延展性、路由协议互操作性、广域数据服务支持、内部ATM支持、SAN集成能力等。另外,选择路由器还应遵循如下基本原则:即标准化原则、技术简单性原则、环境适应性原则、可管理性原则和容错冗余性原则。对于高端路由器,更多的还应该考虑是否和如何适应骨干网对网络高可靠性、接口高扩展性以及路由查找和数据转发的高性能要求。高可靠性、高扩展性和高性能的“三高”特性是高端路由器区别于中、低端路由器的关键所在。
CISCO路由器初始配置简介
很多初学路由器知识的网友对路由器的初始配置可能感到很陌生,本人在初学时也很困惑,因为一下出来很多提问不知如何是好,下面将最近刚调试的一台CISCO3640的初始配置整理出来与各位网友交流,如有疏漏之处,还请大家指正。
1.用CISCO随机带CONSOLE线,一端连在CISCO路由器的CONSOLE口,一端连在计算机的COM口。
2.打开电脑,启动超级终端.为您的连接取个名字,比如CISCO_SETUP,下一步选定连接时用COM1,下一步选定第秒位数9600,数据位8,奇偶校验无,停止位1,数据流控制无.最后选确定。
3.打开路由器电源,这时超级终端将出现以下画面:
System Bootstrap, Version 11.1(20)AA2, EARLY DEPLOYMENT RELEASE SOFTWARE (fc1)
Copyright (c) 1999 by cisco Systems, Inc.C3600 processor with 32768 Kbytes of main memory Main memory is configured to 64 bit mode with parity disabled
program load complete, entry point: 0x80008000, size: 0x4ed478 Self decompressing the image :
[OK]
Restricted Rights Legend
Use, duplication, or disclosure by the Government is
subject to restrictions as set forth in subparagraph
(c) of the Commercial Computer Software - Restricted
Rights clause at FAR sec. 52.227-19 and subparagraph
(c) (1) (ii) of the Rights in Technical Data and Computer
Software clause at DFARS sec. 252.227-7013.
cisco Systems, Inc.
170 West Tasman Drive
San Jose, California 95134-1706
Cisco Internetwork Operating System Software
IOS (tm) 3600 Software (C3640-I-M), Version 12.1(2)T, RELEASE SOFTWARE (fc1)
Copyright (c) 1986-2000 by cisco Systems, Inc.
Compiled Tue 16-May-00 12:26 by ccai
Image text-base: 0x600088F0, data-base: 0x60924000
cisco 3640 (R4700) processor (revision 0x00) with 24576K/8192K bytes of memory.
Processor board ID 25125768
R4700 CPU at 100Mhz, Implementation 33, Rev 1.0
Bridging software.
X.25 software, Version 3.0.0.
2 FastEthernet/IEEE 802.3 interface(s)
1 Serial network interface(s)
DRAM configuration is 64 bits wide with parity disabled.
125K bytes of non-volatile configuration memory.
8192K bytes of processor board System flash (Read/Write)
--- System Configuration Dialog ---
Would you like to enter the initial configuration dialog? [yes/no]: y
您是否进入初始化配置对话,选Y
At any point you may enter a question mark '?' for help.
Use ctrl-c to abort configuration dialog at any prompt.
Default settings are in square brackets '[]'.Basic management setup configures only enough connectivity
for management of the system, extended setup will ask you
to configure each interface on the system
Would you like to enter basic management setup? [yes/no]: n
您是否进入基本配置安装,选N
First, would you like to see the current interface summary? [yes]: y
首先,您是否看一下当前端口状态
Any interface listed with OK? value "NO" does not have a valid configuration
Interface IP-Address OK? Method Status Protocol
FastEthernet0/0unassigned NO unset up down
Serial0/0 unassigned NO unset down down
FastEthernet0/1unassigned NO unset up down
Configuring global parameters:
Enter host name [Router]:RouterA
输入路由器的名字
The enable secret is a password used to protect access to
privileged EXEC and configuration modes. This password, after
entered, becomes encrypted in the configuration.
Enter enable secret: aaa
输入密文
The enable password is used when you do not specify an
enable secret password, with some older software versions, and
some boot images.
Enter enable password: bbb
输入密码(不能和密文相同)
The virtual terminal password is used to protect
access to the router over a network interface.
Enter virtual terminal password: ccc
输入虚拟终端的密码(以备远程登录)
Configure SNMP Network Management? [yes]: n
配置简单网管吗?选N
Configure IP? [yes]: y
配置IP吗?选Y
Configure IGRP routing? [yes]: n
配置IGRP路由选择协议吗?选N
Configure RIP routing? [no]:
配置IGRP路由选择协议吗?选N
Configure bridging? [no]:
配置桥接吗?选N
Async lines accept incoming modems calls. If you will have
users dialing in via modems, configure these lines.
Configure Async lines? [yes]: n
配置异步线路吗?选N
Configuring interface parameters:
Do you want to configure FastEthernet0/0 interface? [yes]: y
您是否想配置fastethernet0/0接口?选Y
Use the 100 Base-TX (RJ-45) connector? [yes]: y
用RJ45的连接器吗?选Y
Operate in full-duplex mode? [no]: y
选用全双工模式?选Y
Configure IP on this interface? [yes]: y
在这个接口上配置IP吗?选Y
IP address for this interface: 192.168.0.1
配置该接口的IP地址(在此地址为192.168.0.1
Subnet mask for this interface [255.255.255.0] :
配置该接口的子网掩码.(默认的是255.255.255.0,可以手工输入修改)
Class C network is 192.168.0.0, 24 subnet bits; mask is /24
Do you want to configure Serial0/0 interface? [yes]: y
您想配置serial0/0接口吗?选Y
Some supported encapsulations are
ppp/hdlc/frame-relay/lapb/x25/atm-dxi/smds
Choose encapsulation type [hdlc]:#p#副标题#e#
选择封装方式(默认的封装方式是HDLC,您可根据与您的路由器相连选用的封装类型来决定用什么样的封装类型
No serial cable seen.
Choose mode from (dce/dte) [dte]:
(因为没有连串口线所以会让您选择设备类型)
Configure IP on this interface? [yes]: y
(在接口上配置IP)
Configure IP unnumbered on this interface? [no]:
IP address for this interface: 172.16.0.5
配置该接口的IP地址(在此地址为172.16.0.5)
Subnet mask for this interface [255.255.0.0] : 255.255.255.252
配置该接口的子网掩码.(默认的是255.255.0.0,可以手工输入修改为255.255.255.252)
Class B network is 172.16.0.0, 30 subnet bits; mask is /30
(以下配置同上)
Do you want to configure FastEthernet0/1 interface? [yes]:
Use the 100 Base-TX (RJ-45) connector? [yes]:
Operate in full-duplex mode? [no]: y
Configure IP on this interface? [yes]: y
IP address for this interface: 172.16.0.9
Subnet mask for this interface [255.255.0.0] : 255.255.255.252 Class B network is 172.16.0.0, 30 subnet bits; mask is /30
The following configuration command script was created:
(把您的配置显示出来)
hostname aaa
enable secret 5 $ul/V$ezbZFgvzGHD.YPSieC0Ew/
enable password RouterA
line vty 0 4
password ccc
no snmp-server
!
ip routing
no bridge 1
!
interface FastEthernet0/0
media-type 100BaseX
full-duplex
ip address 192.168.0.1 255.255.255.0
!
interface Serial0/0
encapsulation hdlc
ip address 172.16.0.5 255.255.255.252
!
interface FastEthernet0/1
media-type 100BaseX
full-duplex
ip address 172.16.0.9 255.255.255.252
dialer-list 1 protocol ip permit
dialer-list 1 protocol ipx permit
!
end
以下提示您是否保存这次设置
[0] Go to the IOS command prompt without saving this config.
[1] Return back to the setup without saving this config.
[2] Save this configuration to nvram and exit.
Enter your selection [2]: 2
选择2保存设置并存入NVRAM中
Building configuration...
[OK] Use the enabled mode 'configure' command to modify this configuration.
Press RETURN to get started!
路由器重新启动
00:00:08: %LINK-3-UPDOWN: Interface Serial0/0, changed state to down
00:00:08: %LINK-3-UPDOWN: Interface FastEthernet0/0, changed state to up
00:00:08: %LINK-3-UPDOWN: Interface FastEthernet0/1, changed state to up
00:00:09: %LINEPROTO-5-UPDOWN: Line protocol on Interface Serial0/0, changed state to down
00:00:09: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to down
00:00:09: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to down
00:03:18: %IP-5-WEBINST_KILL: Terminating DNS process
00:03:24: %SYS-5-RESTART: System restarted --
Cisco Internetwork Operating System Software
IOS (tm) 3600 Software (C3640-I-M), Version 12.1(2)T, RELEASE SOFTWARE (fc1)
Copyright (c) 1986-2000 by cisco Systems, Inc.
Compiled Tue 16-May-00 12:26 by ccai
RouterA>
进入用户模式
RouterA>en
Password:
RouterA#
进入全局模式
RouterA#sh run
查看现在运行的配置
Building configuration...
Current configuration:
!
version 12.1
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname RouterA
!
enable secret 5 $ul/V$ezbZFgvzGHD.YPSieC0Ew/
enable password bbb
!
memory-size iomem 25
ip subnet-zero
!
interface FastEthernet0/0
ip address 192.168.0.1 255.255.255.0
speed auto
full-duplex
!
interface Serial0/0
ip address 172.16.0.5 255.255.255.252
clockrate 2000000
!
interface FastEthernet0/1
ip address 172.16.0.9 255.255.255.252
speed auto
full-duplex
!
ip classless
no ip http server
!
dialer-list 1 protocol ip permit
dialer-list 1 protocol ipx permit
!
line con 0
transport input none
line aux 0
line vty 0 4
password ccc
login
!
end
现在您就完成了了一个新路由器的基本配置,接下来就可以进行进一步的详细配置了
浏览量:2
下载量:0
时间:
思科是全世界领先且顶尖的通讯厂商,出产的路由器功能也是很出色的,那么你知道cisco路由器上怎么配置DHCP服务吗?下面是读文网小编整理的一些关于cisco路由器上怎么配置DHCP服务器的相关资料,供你参考。
例如某单位使用 3620作为IOS DHCP Server,它和内网相连的fastethernet0端口的IP地址为192.168.1.4,二层机采用两台 2950,三层机采用一台Cisco 3550。
在整个网络中有二个VLAN,为简化描述,假设每个VLAN都采用24位网络地址,其中VLAN1的IP地址为192.168.1.254,VLAN2的IP地址为192.168.2.254。在Cisco设备上实现IOS DHCP Server功能以使各VLAN中的主机自动获得IP地址。如图:
配置DHCP地址池、附加信息以及租约期限
DHCP的数据库被组织成一个树形结构,树根是用于动态分配的所有网络段的地址池,树枝是子网地址池,树叶是手工绑定给节点的地址。具体操作步骤如下:
首先登陆到Cisco 3640器上:
ghq>enable
Password(输入器的特权口令)
ghq #config terminal (进入配置模式)
Enter configuration commands one per line.End with CNTL/Z.
ghq?config # ip dhcp pool global(配置一个根地址池,global是地址池的名称,你可以采用有意义的字符串来表示)
ghq dhcp-config #network 192.168.0.0 255.255.0.0(动态分配的地址段)
ghq?dhcp-config #domain-name ghq.com(为客户机配置域后缀)
ghq?dhcp-config #dns-server 192.168.1.1(为客户机配置DNS)
ghq?dhcp-config #netbios-name-server 192.168.1.1(为客户机配置wins服务器)
ghq?dhcp-config #netbios-node-type h-node(为客户机配置h节点模式)
ghq?dhcp-config #lease 30 (地址租用期为30天)
ghq?dhcp-config #ip dhcp pool vlan1 (为VLAN1配置地址池,本池是global池的子池,将从global继承域后缀、DNS服务器、wins服务器等参数)
ghq?dhcp-config #network 192.168.1.0 255.255.255.0 (VLAN1动态分配192.168.1这个网段内可以被分配的地址,没有被排除的地址)
ghq?dhcp-config#default-router 192.168.1.254 (为客户机配置默认的网关,即VLAN1的IP地址)
ghq?dhcp-config#ip dhcp pool vlan2 (为VLAN2配置地址池,本池是global池的子池,将从global继承域后缀、DNS服务器、wins服务器等可继承的参数)
ghq?dhcp-config#network 192.168.2.0 255.255.255.0
ghq?dhcp-config#default-router 192.168.2.254
设置不能用于动态分配的IP地址
在整个网络中,有些IP地址需要静态的指定给一些特定的设备,例如路由器的端口、DNS服务器、wins服务器以及VLAN的地址等。显然,这些静态IP地址是不能用于动态分配的,这就需要将它们排除掉。其步骤如下:
ghq?config#ip dhcp excluded-address 192.168.1.1 192.168.1.5(IP地址 192.168.1.1至192.168.1.5不能用于动态分配)
ghq?config# ip dhcp excluded-address 192.168.1.254
(IP地址192.168.1.254固定为VLAN1的地址,不能用于动态分配)
ghq?config# ip dhcp excluded-address 192.168.2.254
(IP地址192.168.2.254固定为VLAN2的地址,不能用于动态分配)
设置DHCP数据库代理
DHCP数据库代理是用于DHCP绑定信息的一台主机,它可以是FTP、TFTP或者是RCP服务器。当然,如有必要,你可以配置多个DHCP数据库代理。同样,不配置DHCP数据库代理也是允许的,但这是以不能在DHCP数据库代理上地址冲突日志为代价的。如果我们不想配置数据库代理,只要取消掉地址冲突日志的记录功能即可,操作命令如下:
ghq?config# no ip dhcp conflict logging (取消地址冲突记录日志)
配置路由器的静态路由表
要使客户机能从用作DHCP Server的路由器中自动获得IP地址,首要条件就是各个VLAN中的客户机都能和路由器通信,因此首先就需要在路由器中设置一个路由以使路由器能和各个客户机通信。我们可以按如下设置 :
ghq?config#ip route 192.168.1.0 255.255.255.0 FastEthernet0
(FastEthernet0为路由器和内网相连的以太网接口,该命令的作用是在以太网接口和VLAN1 192.168.1.254间建立一条静态路由。)
ghq?config#ip route 192.168.2.0 255.255.255.0 FastEthernet0
(该命令在以太网接口和VLAN2 192.168.2.254间建立一条静态路由)
设置好之后,在配置模式中键入EXIT命令回到特权模式下,Ping一下VLAN1和VLAN2的IP地址?192.168.1.254和192.168.2.254,如果能够Ping通则表明配置正确,可以直接进入下一步的保存过程。
在交换机上为不同的VLAN指定DHCP服务器地址
这一步骤只须在不同的VLAN中通过设置IP HELPER-ADDRESS即可搞定,指令如下:
switch>enable(进入交换机的特权模式)
Password?
switch #config t (进入配置模式)
Enter configuration commands?one per line.End with CNTL/Z.
switch ?config#interface vlan1 (配置VLAN1)
switch ?config-if#ip helper-address 192.168.1.4(指定DHCP服务器的地址,即路由器的地址)
ghq?config-if#interface vlan2 (配置VLAN2)
ghq?config-if#ip helper-address 192.168.1.4
对所有直接连到客户机的二层访问端口开启Portfast功能
要使客户机正确获得IP地址,就需要将和客户机相连的交换机端口的Portfast功能打开(Cisco 2950)。这里需要特别注意的是,只能在连接一个单一客户机的二层端口上开启该功能,如果在一个连接到交换机或集线器的端口上开启该功就有可能引起广播风暴或“地址学习”问题。开启Portfast功能的步骤如下:
switch #configure terminal
switch ?config#interface interface-id
switch ?config-if#spanning-tree portfast (开启portfast功能)
switch?config-if #end
经过以上规划与设置操作后,在路由器和交换机上的设置全部完成,剩下的工作只要在客户机上打开“自动获得IP地址”功能即可(如图2所示)。对于 2000/2003 Server系统,还需要将“DHCP CLIENT”服务启用(如下图3所示),否则在 2000/2003 Server中将不能自动得到IP地址。
图二
图三
至此,通过启用Cisco路由器的DHCP Server功能与客户端DHCP的配合使用,使局域网VLAN中的主机自动获得IP地址,真正实现了DHCP服务全部功能。相比在服务器上用windows/Linux 操作系统实现的DHCP服务器,从稳定性和功能上看,路由器实现的DHCP服务器要优越得多。
看过文章“cisco路由器上怎么配置DHCP服务"
浏览量:2
下载量:0
时间:
无线路由器的配置与有线路由器基本相同,也是基于Web页面配置治理的,WBR-204g无线路由器也不例外。当然,无线路由器也可以通过无线网络进行配置,但通过无线网络配置的方法比较麻烦,建议用户使用有线网络配置无线路由器。通过系统中内置的IE浏览器,可以轻松配置WBR-204g无线路由器路由器。
路由器治理模式设置
要想配置WBR-204g无线路由器,必须知道该路由器的治理IP。华为3comWBR-204g无线路由器、管理IP是192.168.1.1,用户名和密码都是admin。
将路由器与电脑用网线连接好之后,配置电脑IP地址,电脑的IP地址必须与路由器的IP地址在同一个网段,即电脑的IP地址必须在192.168.2-192.168.1.254范围之内。
在浏览器中输入http://192.168.1.1,输入用户名和密码之后就可以进入WBR-204g无线路由器的治理模式界面。然后我们可以看到WBR-204g的各项菜单,由于治理界面是中文的,用户只要进行简单的配置一下就可以使用了。
下面,笔者具体讲解一下各个菜单的功能。
设置向导
设置向导:设置向导可以指导用户一步一步的配置路由器,用户只要将自己的参数填写进去就可以完成路由器的配置。设置向导中的具体选项与高级设置相同,下文会进行具体介绍。
高级设置
WBR-204g无线路由器的高级设置选项,与其他品牌路由器的设置选项相同,包括了WAN设置、LAN设置及无线设置等选项。下面对每一个子菜单进行具体的介绍。
WAN口设置选项:WAN口设置主要是配置用户的上网方式。用户将自己所用的网络接入模式及相关信息填写进去即可。以PPPoE虚拟拨号为例,向用户介绍一下如何配置WAN口。
点击“WAN口连接类型”后会出现一个下拉菜单,选择PPPoE,然后将自己的上网帐号和密码填写进去,点击保存就可以了。主机名和PPPoE服务名不必填写。
假如是静态IP用户,将IP地址及DNS服务器地址填写进去即可。
LAN口设置:LAN 设置页面用于设定 LAN 口的 IP 地址和开启关闭 DHCP 服务。建议保持缺省设 置(LAN 口 IP 地址:192.168.1.1/24,启用 DHCP 服务器)。
设置完 IP 地址和 DHCP 服务,单击“确定”保存设置,并使设置生效。
无线网络设置
基本设置:基本设置页面用于设置路由器无线网络功能。包括基本设置、高级设置和加密。在该项设置中,用户可以更改无线路由器的SSID广播名称,更改信道值。
高级设置:该选项用来配置无线网络的高级功能。要配置这些项目需要更多的技术背景。在 对配置项目不是很了解的情况下,建议使用缺省配置。
无线网络加密设置
加密设置:无线网络加密设置可以对无线网络进行加密,防止非法入侵。WBR-204g无线路由器提供了 “WEP”、“WPA Pre-Shared Key”或“WPA RADIUS”三种加密模式。下面,我们以最常用的WEP加密模式为例,介绍一下如何对无线信号进行加密。
激活WEP加密模式后,假如选择 64Bit WEP 加密,应输入10 个16 进制数,假如选择128Bit WEP 加密,应输入26 个16 进制数,16进制数的有效输入值是“0~9”和“A~F”。
注重:无线路由器启用了加密模式后,无线网卡端也必须进行相应的加密设置才能无线上网。
路由设置选项
静态路由设置:静态路由使得 WBR204g 可以和不同网段上的设备通信。
在静态路由表中输入需要到达的地址信息就可以了,WBR204g路由器可以输入多达 20 条静态路由。
动态路由设置:动态路由功能答应宽带路由器通过 RIP 协议学习网络上的其它路由器的路由信息。因为家庭用户工作在单一网段的网络环境下,建议用户禁用该功能。
上网控制设置
上网控制功能:该功能可以限制局域网内的用户访问指定的网站,控制局域网的PC上网状态,并且能够根据时间段控制局域网内PC的上网状态。
系统服务设置
虚拟服务器:DMZ 主机实际上就是一个缺省的虚拟服务器,假如设备收到一个来自外部网络的连接请求,它首先查找虚拟服务列表,假如有匹配的表项,就把请求消息发送到对应的虚拟服务器上去。WBR204g 最多可设置 10 个虚拟服务器。
觉得文章不错、可以转载分享下
非凡应用:局域网内主机通过触发端口与外部网络建立连接后,其相应的外来端口也将被打开,这时外部网络的计算机可以通过这些端口来访问局域网。通过非凡应用,触发外来端口的打开。WBR204g 最多可以设置 10 个非凡应用。
治理设置
禁用WAN口Ping:该功能可以对 Internet 网络上的恶意攻击进行防范。禁用“响应 Internet 上其它主机 Ping 请求”,可以降低被攻击的可能性。
远程治理:设置治理端口号,外部用户通过此端口号登录路由器的配置页面。为了安全起见,建议用户关闭远程治理功能。
动态域名:使用动态域名可以让Internet 上的用户仍可以通过域名访问WBR204g无线路由器。要想启用该功能,用户必须自己申请动态域名。
设备治理功能
重启动:单击“重启动”按钮将使设备重新启动。设备重启不会导致设置信息丢失,但是在重启动期间,当前已建立的网络连接会暂时中断。
区域设置:路由器时钟所在的区域设置,用户可以根据自己的所在地设置正确的时区。系统日志时间以区域设置的时区时间为准。
设置信息:该功能可以将路由器的配置进行备份到电脑硬盘,并且在需要时进行恢复,也可以将路由器恢复至出厂设置。
升级:通过升级功能可以把设备的软件版本升级到最新版本,升级过程中假如掉电,路由器将无法正常使用,需要返厂修理,建议用户慎用该功能。
状态记录设置选项
状态记录选项:该选项包括路由器工作状态显示,以及日志两个方面。日志信息,记录了路由器运行期间发生的诸如用户登录,修改密码等操作。
诊断工具选项
Ping 功能:用来测试路由器和其它主机(包括网络设备)之间的连接是否正常。
路由跟踪功能:Trace Route(路由跟踪)功能用来测试路由器到某主机(包括网络设备)所经过的各设备之间的连接是否正常。用户输入一个IP地址就可以进行测试了。
技术支持:直接点击该功能可以登录华为三康的技术支持网站,这一功能免去了用户查找网站链接的烦恼。
结束语:从设置上不难看出,华为3com的WBR-204g无线路由器是一个功能齐全的产品,一些细节功能的设置上尤为贴心,细节中体现出厂家的水准。
浏览量:2
下载量:0
时间:
静态路由协议就是静态路由,要把网络中每一条路由手动配置,下面诚恺科技小编就以华为路由器为例,同大家一起来看看IPv4静态路由、NQA for IPv4静态路由、IPv6静态路由的详细配置方法,供大家参考。
组网需求
通过配置NQA for IPv4静态路由可以快速检测到网络的故障,控制静态路由的发布。如图2所示,RouterA通过接口GE2/0/0连接RouterB到RouterD作为主链路,RouterA通过接口GE1/0/0连接RouterC到RouterD作为备份链路。在RouterA上配置NQA ICMP测试例,以检测主链路的网络状况。当主链路出现故障时,从RouterA发送到RouterD的报文就会切换到备份链路进行转发。
图2 配置NQA for IPv4静态路由组网图
操作步骤
1.RouterA的配置
#
sysname RouterA
#
interface GigabitEthernet1/0/0
ip address 192.168.1.1 255.255.255.0
#
interface GigabitEthernet2/0/0
ip address 192.168.4.1 255.255.255.0
#
interface GigabitEthernet3/0/0
ip address 192.168.6.1 255.255.255.0
#
ip route-static 192.168.2.0 255.255.255.0 192.168.1.2
ip route-static 192.168.3.0 255.255.255.0 192.168.4.2
ip route-static 192.168.5.0 255.255.255.0 192.168.1.2 preference 100 //配置静态路由优先级为100,用来做备用路由
ip route-static 192.168.5.0 255.255.255.0 GigabitEthernet2/0/0 192.168.4.2 track nqa admin icmp //配置与NQA测试例联动的静态路由
#
nqa test-instance admin icmp //配置名为admin icmp的NQA测试例
test-type icmp //配置测试例类型为ICMP
destination-address ipv4 192.168.3.1 //配置NQA测试例的目的地址为192.168.3.1
frequency 10 //配置NQA测试例两次测试之间间隔10秒
probe-count 2 //配置NQA测试例的测试探针数目为2
start now //立即开始执行当前的NQA测试例
#
2.RouterB的配置
#
sysname RouterB
#
interface GigabitEthernet1/0/0
ip address 192.168.3.2 255.255.255.0
#
interface GigabitEthernet2/0/0
ip address 192.168.4.2 255.255.255.0
#
ip route-static 192.168.5.0 255.255.255.0 192.168.3.1
ip route-static 192.168.6.0 255.255.255.0 192.168.4.1
#
3.RouterC的配置
#
sysname RouterC
#
interface GigabitEthernet1/0/0
ip address 192.168.1.2 255.255.255.0
#
interface GigabitEthernet2/0/0
ip address 192.168.2.1 255.255.255.0
#
ip route-static 192.168.5.0 255.255.255.0 192.168.2.2
ip route-static 192.168.6.0 255.255.255.0 192.168.1.1
#
4.RouterD的配置
#
sysname RouterD
#
interface GigabitEthernet1/0/0
ip address 192.168.3.1 255.255.255.0
#
interface GigabitEthernet2/0/0
ip address 192.168.2.2 255.255.255.0
#
interface GigabitEthernet3/0/0
ip address 192.168.5.1 255.255.255.0
#
ip route-static 192.168.1.0 255.255.255.0 192.168.2.1
ip route-static 192.168.4.0 255.255.255.0 192.168.3.2
ip route-static 192.168.6.0 255.255.255.0 192.168.3.2
ip route-static 192.168.6.0 255.255.255.0 192.168.2.1
#
5.检查配置结果
在RouterA上执行命令display nqa results test-instance admin icmp查看NQA测试结果,其中可以看到“Lost packet ratio: 0 %”,这说明链路状态完好。然后执行命令display ip routing-table查看路由表,可以看到到目的网段192.168.5.0/24,下一条为192.168.4.2的静态路由存在于路由表中,而配置的优先级为100的静态路由不存在与路由表中。
在RouterB的两个接口的任一接口视图下执行命令shutdown,来模拟链路出现故障。然后在RouterA上执行命令display nqa results test-instance admin icmp,查看NQA测试结果,其中可以看到“Completion:failed”和“Lost packet ratio: 100 %”,这说明检测到链路出现故障。接着执行命令display ip routing-table查看路由表,可以看到之前到目的网段192.168.5.0/24,下一条为192.168.4.2的静态路由被优先级为100的静态路由在路由表中所取代。
配置注意事项
——NQA测试例使用display nqa results命令查看测试结果,只有当测试完成状态为测试失败时,与NQA联动的静态路由才会在路由表中被删除。
——修改NQA测试例的配置时,要先停止当前运行的NQA测试例。
——配置同一条静态路由与其它NQA测试例联动时,会解除与当前NQA测试例的联动关系。
——此案例中的NQA仅做PING检测,对对端设备没有配置要求。目的是让RouterA通过检测结果来切换链路,从而增强RouterA对报文转发的可靠性。
浏览量:3
下载量:0
时间: