




版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
1、上海貝爾阿爾卡特S6307MPw-IINSP371軟件使用手冊首頁登陸以后進入的第一個頁面就是首頁頁面(如圖1所示)了,通過這個頁面,你可以實現(xiàn)如下的操作: 配置RG(通過配置LAN端和WAN端的連接)(注:RGResidential Gatway,這里指modem本身) 配置RG的高級選項(安全,路由,過濾等) 獲取RG的狀態(tài) 查看幫助圖1 首頁首頁的上半部分是對設置,高級設置等功能主頁面的概括說明,下半部分展示了RG的狀態(tài),連接的信息,和其他有用的信息。2 快速設置如圖2-1所示,快速設置頁面分為兩部分:LAN 設置 和 WAN 設置。WAN 廣域網(wǎng)(Wide Area Network)在
2、RG的一端是WAN接口,我們所作的大部分配置都是為WAN連接配置的。LAN 局域網(wǎng)(Local Area Network)在RG的另一端是LAN接口,我們的本地主機都連接到LAN接口,我們的RG一般都設置成自動給在LAN端的主機分配IP地址。圖2-1:快速設置主頁面2.1 WAN連接我們的RG支持建立多達8條不同的連接,如果你建立了多條不同的連接,那么你就需要使用RG的靜態(tài)和動態(tài)路由功能來使得數(shù)據(jù)傳輸正確。在建立新的WAN連接之前,首先要確認你連接上了DSL,在Modem鏈接旁邊有一個指示燈,綠色表示連接上DSL,紅色表示未連接上。共有6種不同類型的連接提供給用戶,分別為:PPPoE,PPPo
3、A,Static,DHCP,Bridge,CLIP。下面為大家一一介紹它們的使用。 建立PPPoE連接圖2-2為我們展示了默認的新建連接頁面,默認為建立PPPoE連接頁面。圖2-2:新建連接PPPoE下面我們來討論如何建立一個PPPoE連接:1 在快速設置主頁面,點擊新建連接, 將顯示出默認的PPPoE連接頁面。2 在名稱區(qū)域為我們將要建立的PPPoE連接輸入一個唯一的名字,一般我們的命名規(guī)則為“類型PVC”,如:PPPoE_8_35.3 網(wǎng)絡地址轉(zhuǎn)換(NAT)和防火墻(Firewall)選項默認為選中狀態(tài)。注意NAT能夠?qū)AN端的IP地址轉(zhuǎn)換成為WAN端的IP地址,如果不選中NAT選項,將
4、上不了網(wǎng)。4 如果想要使用VLAN功能,在共享下拉框選擇VLAN,使得VLAN ID和優(yōu)先權位區(qū)域處于可編輯狀態(tài),在VLAN ID處輸入VLAN的ID,在優(yōu)先權位為VLAN選擇優(yōu)先級別。5 在PPP 設置區(qū)域,填入你的DSL服務提供者或者是你的ISP為你提供的數(shù)據(jù),如用戶名,密碼等。6 在PVC 設置區(qū)域填入VPI和VCI的值。注意這些值由你的DSL服務提供者或者你的ISP提供的。7 選擇服務質(zhì)量(QoS).注意如果你不確定ISP是否提供了這樣的信息,最后使用默認值。8 點擊應用完成這個連接的建立,這樣就暫時激活了這個連接,如圖2-3所示。圖2-3:WAN連接PPPoE_8_35這樣就創(chuàng)建了一
5、個新的連接,這個連接名字將出現(xiàn)在左邊的列表里。你可以點擊左邊的連接名字回到連接配置頁面,使用頁面上的按鈕對這個連接進行連接,斷開連接,修改,刪除等操作。注意所作的修改將在點擊Apply之后生效,但是如果RG沒有保存設置,這些修改將在RG重啟之后丟失。9 為了保存設置,點擊頁面上頭的工具,然后選擇系統(tǒng)命令,在系統(tǒng)命令頁面,點擊全部保存按鈕保存。如圖2-4所示。圖2-4:系統(tǒng)命令10. 點擊頁面上頭的狀態(tài),選擇連接狀態(tài)可以檢查連接狀態(tài),如圖2-5所示。圖2-5: 狀態(tài)-連接狀態(tài)下面對PPPoE連接頁面上的各個選項做一個簡單的描述。PPP settings 各選項的描述: 用戶名你的用于PPPoE上
6、網(wǎng)的用戶名,由你的DSL服務提供者或ISP所提供。 密碼你的用于PPPoE上網(wǎng)的密碼,由你的DSL服務提供者或ISP所提供。 空閑超時閑置時間,它指定當檢測不到活動的連接超過n秒時,PPPoE將自動斷開連接。這個選項只有當使用按需撥號(On Demand為Enable)的時候可用。我們在這里輸入0,這樣就不自動斷開連接。 保持連接當我們使用手動撥號(On Demand為Disable)的時候,這個選項可用。它指定在沒有活動連接后再等n分鐘就斷開PPPoE連接。也可以輸入0,使它不自動斷開連接。 鑒定 認證方式,有3種可選:Auto,CHAP(Challenge handshake authen
7、tication protocol),PAP(Password authentication protocol) MTU DSL能傳輸?shù)淖畲髠鬏攩卧?,它是一個已經(jīng)商定好的值,發(fā)送給服務提供者的數(shù)據(jù)包不能超過n字節(jié)。PPPoE默認的MTU為1492(最大),PPPoA為1500(最大)。最小的MTU不能小于64。 啟用按需連接按需撥號模式,如果使用這種模式將可以配置Idle Timeout也就是閑置時間。 默認網(wǎng)關使用這個選項時,WAN連接將作為Internet的默認網(wǎng)關使用。 強制 MTU默認使用此選項。它通過把TCP的最大數(shù)據(jù)段變?yōu)镻PP MTU的方式,使TCP流與PPP MTU一致。如果不
8、使用此選項,你將可能訪問不了Internet上的一些站點。 調(diào)試使用PPPoE連接的調(diào)試工具。這個選項被ISP技術支持和ODM/OEMS的測試人員用來模擬從WAN端到網(wǎng)絡上的數(shù)據(jù)包。 PPP Unnumbered這是一個很特別的選項,通過這個選項ISP可以分配給用戶一塊公網(wǎng)IP地址,而在LAN端是靜態(tài)分配的。PPP Unnumberd功能本質(zhì)上就像一個橋接功能。注意使用PPP Unnumbered功能時,會改變Modem的IP為與PPPoE撥號得到WAN口IP一致,如圖2-6所示。這時需要修改LAN端的IP為與Modem同網(wǎng)段的IP才可以訪問Modem。圖2-6: LAN只有當使用PPP Un
9、numbered功能時,此項有效??梢灾付ó斒褂肞PP Unnumbered功能時,數(shù)據(jù)包發(fā)送到哪個LAN Group. VLAN 設置 各選項的描述: 共享有3個選項可選:禁用:不使用連接共享。啟用:使用連接共享。VLAN:虛擬局域網(wǎng),當使用此選項時,VLAN ID和優(yōu)先權位域被激活,通過他們可以創(chuàng)建VLAN。 VLAN IDVLAN標識符,支持多條連接建立在相同的PVC上,需要WAN端網(wǎng)絡支持VLAN功能,DSLAM和ISP的路由管理VLAN的標簽。 優(yōu)先權位VLAN的連接分別被分配從0到7的優(yōu)先級,VLAN連接上的所有數(shù)據(jù)包的優(yōu)先位上都被設置成相應的值。 PVC 設置各選項的描述: PV
10、C永久虛擬電路,它是兩個用戶之間固定的虛擬電路。 VPI虛擬路徑標識符。 VCI虛擬通道標識符。 QoS服務質(zhì)量,數(shù)據(jù)傳輸?shù)囊粋€特性,用來衡量網(wǎng)絡上從源主機傳輸?shù)侥康闹鳈C的信息或地址的準確程度和速度。有3個選項可選:UBR:未定義位速(Undefined Bit Rate),選擇此項時PCR,SCR,MBS和CDTV域不可用。CBR:恒定位速(Constant Bit Rate),選擇此項時PCR,CDTV域可用。VBR:可變位速(Variable Bit Rate),選擇此項時PCR,SCR,MBS和CDTV都可用。 PCR峰值信元速率(Peak Cell Rate),單位為信元/秒。 SC
11、R持續(xù)信元速率(Sustained Cell Rate),單位為信元/秒,是整個連接持續(xù)時間內(nèi)的平均信元速率。 MBS最大脈沖大?。∕aximum bust size),用來指定在峰值信元速率傳輸?shù)臅r候傳輸信元的最大數(shù)量。 CDTV信元延遲變化容許量,就是所能容納的信元延遲變化的最大數(shù)量。 Auto PVC自動PVC 建立PPPoA連接圖2-7展示了建立PPPoA的頁面。PPP包有兩種封裝方式:邏輯鏈接控制(LLC),虛擬通道(VC)。在建立新的PPPoA連接之前,聯(lián)系你的ISP,確定你的DSL連接使用的是何種封裝方式。 圖2-7: 新建連接PPPoA下面我們來討論如何建立一個PPPoA連接:
12、1. 在快速設置主頁面,點擊新建連接, 將顯示出默認的PPPoE連接頁面。2. 在類型(Type)下拉框中選擇PPPoA。3. 在名稱區(qū)域為我們將要建立的PPPoA連接輸入一個唯一的名字,一般我們的命名規(guī)則為“類型PVC”,如:PPPoA_0_100。4. 網(wǎng)絡地址轉(zhuǎn)換(NAT)和防火墻(Firewall)選項默認為選中狀態(tài)。注意NAT能夠?qū)AN端的IP地址轉(zhuǎn)換成為WAN端的IP地址,如果不選中NAT選項,將上不了網(wǎng)。5. 如果想要使用VLAN功能,在共享下拉框選擇VLAN,使得VLAN ID和優(yōu)先權位區(qū)域處于可編輯狀態(tài),在VLAN ID處輸入VLAN的ID,在優(yōu)先權位為VLAN選擇優(yōu)先級別
13、。6. 在PPP 設置區(qū)域,選擇封裝類型:LLC或VC。如果對此不確定,請使用默認值。在用戶名和密碼中分別填入用戶名,密碼。7. 在PVC 設置區(qū)域填入VPI和VCI的值。注意這些值由你的DSL服務提供者或者你的ISP提供的。8. 選擇服務質(zhì)量(QoS).注意如果你不確定ISP是否提供了這樣的信息,最好使用默認值。9. 點擊應用完成這個連接的建立,這樣就暫時激活了這個連接,如圖2-8所示。圖2-8:WAN連接PPPoA1這樣就創(chuàng)建了一個新的連接,這個連接名字將出現(xiàn)在左邊的列表里。你可以點擊左邊的連接名字回到連接配置頁面,使用頁面上的按鈕對這個連接進行連接,斷開連接,修改,刪除等操作。10 最后
14、別忘了保存設置,否則所有的修改在RG下次重啟后全都丟失。在工具頁面去到系統(tǒng)命令頁面,點擊全部保存。11 點擊頁面上頭的狀態(tài),選擇連接狀態(tài)可以檢查連接狀態(tài)。關于各個選項的描述請參見建立PPPoE連接中的各項描述。 建立Static連接 當我們的RG被分配到一個靜態(tài)的IP地址的時候,我們使用靜態(tài)(Static)連接類型。建立靜態(tài)連接時,我們需要指定一些地址信息,如子網(wǎng)掩碼,默認網(wǎng)關等。這里我們最多可指定三個域名服務器。下面我們來討論如何建立一個Static連接:1在快速設置主頁面,點擊新建連接, 將顯示出默認的PPPoE連接頁面。2在類型(Type)下拉框中選擇Static,將顯示Static連接
15、頁面,如圖2-9所示。圖2-9: Static連接3. 在名稱區(qū)域為我們將要建立的Static連接輸入一個唯一的名字,一般我們的命名規(guī)則為“類型PVC”,如:Static_0_32。4. 網(wǎng)絡地址轉(zhuǎn)換(NAT)和防火墻(Firewall)選項默認為選中狀態(tài)。注意NAT能夠?qū)AN端的IP地址轉(zhuǎn)換成為WAN端的IP地址,如果不選中NAT選項,將上不了網(wǎng)5. 在靜態(tài)設置區(qū)域,選擇封裝類型:LLC或VC。如果對此不確定,請使用默認值。6. 在你的ISP提供的信息的基礎上,輸入你分得的IP地址,子網(wǎng)掩碼,默認網(wǎng)關和 域名服務器(DNS)。7. 為你的靜態(tài)連接選擇模式是作為橋連接(Bridge)還是作為
16、路由連接(Route)。8. 在PVC 設置區(qū)域填入VPI和VCI的值。注意這些值由你的DSL服務提供者或者你的ISP提供的。9 選擇服務質(zhì)量(QoS).注意如果你不確定ISP是否提供了這樣的信息,最好使用默認值。10點擊應用完成這個連接的建立,這樣就暫時激活了這個連接,如圖2-10所示。圖2-10: WAN連Static1這樣就創(chuàng)建了一個新的連接,這個連接名字將出現(xiàn)在左邊的列表里。你可以點擊左邊的連接名字回到連接配置頁面,使用頁面上的按鈕對這個連接進行修改,刪除等操作。11最后別忘了保存設置,否則所有的修改在RG下次重啟后全都丟失。在TOOLS頁面去到系統(tǒng)命令頁面,點擊全部保存。12點擊頁面
17、上頭的狀態(tài),選擇連接狀態(tài)可以檢查連接狀態(tài)。 建立DHCP連接圖2-11展示了動態(tài)主機協(xié)議(DHCP)連接頁面。DHCP允許主機從服務器上自動獲取IP地址。這種類型的連接在需要自動分配IP地址的情況下最適用。圖2-11:DHCP連接下面我們來討論如何建立一個DHCP連接:1在快速設置主頁面,點擊新建連接, 將顯示出默認的PPPoE連接頁面。2在類型(Type)下拉框中選擇DHCP,將顯示DHCP連接頁面(圖2-11)。3在名稱區(qū)域為我們將要建立的DHCP連接輸入一個唯一的名字,一般我們的命名規(guī)則為“類型PVC”,如:DHCP_8_35。4. 網(wǎng)絡地址轉(zhuǎn)換(NAT)和防火墻(Firewall)選項
18、默認為選中狀態(tài)。注意NAT能夠?qū)AN端的IP地址轉(zhuǎn)換成為WAN端的IP地址,如果不選中NAT選項,將上不了網(wǎng)。5在DHCP 設置區(qū)域,選擇封裝類型:LLC或VC。如果對此不確定,請使用默認值。6如果已經(jīng)連接上DSL,并且你的ISP支持DHCP的功能的話,就可用點擊更新(Renew)按鈕,便可獲取一個IP地址,子網(wǎng)掩碼,網(wǎng)關地址。你可用隨時使用釋放(Release)按鈕釋放DHCP地址,或使用更新(Renew)按鈕更新DHCP地址。7在PVC 設置區(qū)域填入VPI和VCI的值。注意這些值由你的DSL服務提供者或者你的ISP提供的。8選擇服務質(zhì)量(QoS).注意如果你不確定ISP是否提供了這樣的信
19、息,最好使用默認值。9點擊應用完成這個連接的建立,這樣就暫時激活了這個連接,如圖2-12所示。圖2-12: WAN連接DHCP1這樣就創(chuàng)建了一個新的連接,這個連接名字將出現(xiàn)在左邊的列表里。你可以點擊左邊的連接名字回到連接配置頁面,使用頁面上的按鈕對這個連接進行修改,刪除等操作。10. 最后別忘了保存設置,否則所有的修改在RG下次重啟后全都丟失。在工具頁面去到系統(tǒng)命令頁面,點擊全部保存。11點擊頁面上頭的狀態(tài),選擇連接狀態(tài)可以檢查連接狀態(tài)。 建立橋連接圖2-13顯示了橋連接頁面。一個純碎的橋連接并不分配任何IP地址到WAN接口。橋連接使得RG就像是為WAN接口與LAN接口之間傳輸數(shù)據(jù)包搭建的橋一
20、樣。圖2-13: 橋連接下面我們來討論如何建立一個橋連接:1在快速設置主頁面,點擊新建連接, 將顯示出默認的PPPoE連接頁面。2在類型(Type)下拉框中選擇Bridge,將顯示橋連接頁面(圖2-13)。3在名稱區(qū)域為我們將要建立的Bridge連接輸入一個唯一的名字,一般我們的命名規(guī)則為“類型PVC”,如:Bridge_8_35。4在橋接設置區(qū)域,選擇封裝類型:LLC或VC。如果對此不確定,請使用默認值。5在PVC 設置區(qū)域填入VPI和VCI的值。注意這些值由你的DSL服務提供者或者你的ISP提供的。6選擇服務質(zhì)量(QoS).注意如果你不確定ISP是否提供了這樣的信息,最好使用默認值。7點擊
21、應用完成這個連接的建立,這樣就暫時激活了這個連接,如圖2-14所示。圖2-14: WAN連接Bridge1這樣就創(chuàng)建了一個新的連接,這個連接名字將出現(xiàn)在左邊的列表里。你可以點擊左邊的連接名字回到連接配置頁面,使用頁面上的按鈕對這個連接進行修改,刪除等操作。8. 最后別忘了保存設置,否則所有的修改在RG下次重啟后全都丟失。在工具頁面去到系統(tǒng)命令頁面,點擊全部保存。9點擊頁面上頭的狀態(tài),選擇連接狀態(tài)可以檢查連接狀態(tài)。 建立CLIP連接圖2-15顯示了CLIP連接頁面。CLIP提供了在ATM網(wǎng)絡上傳輸IP數(shù)據(jù)包的能力。圖2-15:CLIP連接下面我們來討論如何建立一個CLIP連接:1在快速設置主頁面
22、,點擊新建連接, 將顯示出默認的PPPoE連接頁面。2在類型(Type)下拉框中選擇CLIP,將顯示CLIP連接頁面(圖2-15)。3在Name區(qū)域為我們將要建立的CLIP連接輸入一個唯一的名字,一般我們的命名規(guī)則為“類型PVC”,如:CLIP_8_35。4. 網(wǎng)絡地址轉(zhuǎn)換(NAT)和防火墻(Firewall)選項默認為選中狀態(tài)。注意NAT能夠?qū)AN端的IP地址轉(zhuǎn)換成為WAN端的IP地址,如果不選中NAT選項,將上不了網(wǎng)。5. 基于你的ISP提供的信息,輸入分配的IP地址,掩碼,ARP服務器和默認網(wǎng)關。6在PVC 設置區(qū)域填入VPI和VCI的值。注意這些值由你的DSL服務提供者或者你的ISP
23、提供的。7點擊應用完成這個連接的建立,這樣就暫時激活了這個連接,如圖2-16所示。圖2-16: WAN連接CLIP1這樣就創(chuàng)建了一個新的連接,這個連接名字將出現(xiàn)在左邊的列表里。你可以點擊左邊的連接名字回到連接配置頁面,使用頁面上的按鈕對這個連接進行修改,刪除等操作。8. 最后別忘了保存設置,否則所有的修改在RG下次重啟后全都丟失。在工具頁面去到系統(tǒng)命令頁面,點擊全部保存。9點擊頁面上頭的狀態(tài),選擇連接狀態(tài)可以檢查連接狀態(tài)。 修改一條已經(jīng)存在的連接1在快速設置主頁面,在左邊列表選擇你要修改的連接。2在你要修改的連接頁面上作修改。 注意:一些域如PVC,在連接初始創(chuàng)建之后就變成不可編輯狀態(tài)。3點擊
24、應用,所作的修改馬上生效,但是RG并沒有保存修改,修改將在RG重啟之后丟失。4在工具頁面去到系系統(tǒng)命令頁面,點擊全部保存。 刪除一條已經(jīng)存在的連接1在快速設置主頁面,在左邊列表選擇你要修改的連接。2在你要刪除的連接頁面上點擊刪除按鈕,所作的修改馬上生效,但是RG并沒有保存修改,修改將在RG重啟之后丟失。3在工具頁面去到系統(tǒng)命令頁面,點擊全部保存。 DSL配置頁面Modem頁面允許你選擇以下的模式類型:(如圖2-17)* NO_MODE* ADSL_G.dmt (G Discrete Multi-Tone): G.dmt (G.992.1)* ADSL_G.lite: G.lite (G.992
25、.2)* ADSL_2plus* ADSL_2plus_DELT* ADSL_re-adsl* ADSL_re-adsl_DELT* Multi_MODE:* ADSL_G.dmt.bis_AnxI (currently not supported)* ADSL_G.dmt.bis_AnxJ (currently not supported)* ADSL_2plus_AnxI (currently not supported)* ADSL_2plus_AnxJ (currently not supported)* ADSL_2plus_AnxM* * IDSL (currently not s
26、upported)* HDSL (currently not supported)* SDSL (currently not supported)* VDSL (currently not supported)圖2-17:Modem頁面 LAN設置 LAN 配置 RG為多個LAN Group提供局域網(wǎng)設置功能,最多支持三個LAN group。LAN接口應該包含Ethernet,USB(如果有的話),WLAN(如果有的話)。每一個LAN Group都可用配置成靜態(tài)IP地址,動態(tài)IP地址,或者沒有IP地址。圖2-18: LAN設置頁面1圖2-18顯示了局域網(wǎng)設置頁面。如下的LAN接口屬于同一個LA
27、N Group里: USB(如果有的話) Ethernet WLAN(如果有的話) 可以對LAN group里的接口進行操作,如選中LAN group 1里的WLAN,點擊移除按鈕,WLAN接口就會從LAN group 1里移除,并添加到左邊的接口框里。如圖2-19所示:圖2-19: LAN設置頁面2還可以對接口框里的接口加入各個不同的LAN group里,如選中接口框里的WLAN接口,點擊相應的LAN group的增加按鈕,接口便添加到LAN group里了,如圖2-20所示:圖2-20: LAN設置頁面3通過上面的操作,可以把RG支持的各個接口分配到各個LAN group,但是Ethern
28、et 1接口默認是在LAN group 1里的,不能對它進行移除。實現(xiàn)端口綁定功能步驟實例:1) 現(xiàn)有Ethernet 4端口正在使用,則默認在LAN group 1 里必須留有Ethernet 1、Ethernet 4 如圖所示:2) 將接口需要綁定的PVC增加到對應 LAN group 中實現(xiàn)端口綁定功能,如圖所示:點擊 應用。再點擊工具-系統(tǒng)命令-全部保存, 完成PVC綁定功能設置LAN group 設置:每個LAN group對應著一個配置鏈接,使用該鏈接可用對各個LAN group進行跟詳細的設置。如圖2-21所示:圖2-21: LAN group設置注意到通過查看右上角各個高級服務
29、對應的狀態(tài)燈,可用知道該LAN group使用了哪些高級服務,綠色燈表示使用了這個服務,而紅色燈表示沒有使用這個服務。下面對LAN group設置頁面的各個選項進行解釋說明: 不處理這表示不對LAN group設置,不分配IP地址給我們的modem。注意使用此選項我們將不能訪問RG的頁面,應我們的modem沒有被分配IP地址。 自動獲取IP地址使用此功能選項時,RG就像一個客戶端,它可以向DHCP服務器請求一個IP地址。 PPP IP 地址當WAN連接啟用了PPP Unnumbered功能選項時,會自動啟用此選項,并且這里的IP地址是自動獲取的,呈灰色狀態(tài)。 使用如下的靜態(tài)IP地址,默認網(wǎng)關由
30、你的DSL服務提供者提供,主機名和域一起用來識別和區(qū)分RG,要訪問RG的頁面可以訪問192.168.1.1或者是mygateway.ar7。 啟用DHCP服務默認使用此選項,當使用該選項時,LAN端的主機可以從RG自動獲取IP地址,獲取的IP地址在Start IP和End IP之間,默認為192.168.1.2192.168.1.254,可用對Start IP和End IP進行修改,但必須與RG的IP在同一子網(wǎng)。 Lease Time表示一個網(wǎng)絡用戶使用當前動態(tài)IP地址連接到RG所允許的持續(xù)時間。當超過租借時間的時候,或者重新租借,或者被重新分配一個新的IP地址。 啟用DHCP中繼我們的RG支
31、持DHCP轉(zhuǎn)接功能,當RG設置成DHCP Server時,它給LAN端的用戶分配IP地址;當設置成DHCP Relay時,它負責在DHCP用戶和服務器之間轉(zhuǎn)發(fā)請求和回應。Relay IP為DHCP轉(zhuǎn)接服務器的IP地址。 關閉DHCP服務關閉DHCP服務,這時需要手動設置LAN端主機的IP地址,子網(wǎng)掩碼和DNS服務器地址,不能給不同的用戶分配相同的IP地址,IP地址應該和RG的IP地址在同一子網(wǎng)。 以太網(wǎng)交換機可以設置交換器端口以滿足LAN端的要求,如圖2-22所示,各端口有如下5種選項可供選擇: Auto detect自動檢測(默認) 1O Mbps half duplex10M半雙工 1O
32、Mbps full duplex10M全雙工 1O0 Mbps half duplex100M半雙工 1O0 Mbps full duplex100M全雙工圖2-22: 以太網(wǎng)交換機配置3 高級 3.1 高級選項主頁面使用高級選項頁面,你可以對已存在的連接進行高級配置,包括如下: 使用UPNP,SNTP,SNMP,IP QoS,RIP,接入控制(access control),廣播功能。 為連接分配IP QoS的權重。 管理LAN端接口,數(shù)據(jù)流和過濾。在執(zhí)行WAN高級配置之前必須建立至少一條WAN連接,在執(zhí)行LAN高級配置之前必須至少定義一個LAN group。圖3-1展示了高級主頁面圖3-1
33、: 高級主頁面 3.2 UPnP頁面使用RG的通用即插即用功能,需要事先建立一條活動的WAN連接,此外,我們的PC需要支持這種功能才行。圖3-2展示了UPnP的頁面。圖3-2: UPnP頁面下面是設置UPnP的步驟:1 鉤上啟用UPnP復選框以使用此功能,這時將激活WAN 連接和LAN 連接域。2 在WAN連接和LAN連接域的下拉列表中選擇相應的WAN連接和LAN連接。3 點擊應用,完成此功能的設置。4 最后被忘記保存設置。工具系統(tǒng)命令保存全部。這樣就啟用的UPnP功能,這時打開Windows下的網(wǎng)絡連接,你會看到我們的RG顯示在這里,你可以通過點擊它來訪問它的頁面。 3.3 SNTP頁面簡單
34、網(wǎng)絡時間協(xié)議(SNTP)是用來與SNTP服務器取得時間同步的一種協(xié)議。它使用UDP協(xié)議在123端口在客戶端與服務器端之間通信。圖3-3顯示了SNTP頁面。圖3-3: SNTP頁面當啟用SNTP功能的時候,RG就開始向第一個SNTP服務器詢問時間信息。如果在時延指定的時間內(nèi)沒有收到回應,它將再次重試,重試的次數(shù)由重試點數(shù)指定。如果在指定的次數(shù)內(nèi)都沒有回應,則RG嘗試向第二個SNTP服務器詢問時間信息。在知道次數(shù)內(nèi)仍然失敗,則轉(zhuǎn)向第三個SNTP服務器詢問時間信息。如果仍然失敗,則程序中止。一旦RG從任一個服務器收到回應,程序?qū)⑺咭欢螘r間,時間長短由論詢間隔指定。然后又重復執(zhí)行以上的步驟。下面是設
35、置SNTP的步驟:1 鉤上SNTP的復選框以使用此功能。2 為如下的域填上相應的值: SNTP主服務器 SNTP副服務器 SNTP第三個服務器 時延 論詢間隔 重試點數(shù) 時區(qū) 夏令時3 點擊應用按鈕完成設置。4 最后別忘記保存設置。工具系統(tǒng)命令保存全部。下面是SNTP頁面各個選項的解釋說明: SNTP主服務器這里填寫第一個SNTP服務器的IP地址,可以由ISP提供或者用戶自定義。 SNTP 副服務器這里填寫第二個SNTP服務器的IP地址,可以由ISP提供或者用戶自定義。 SNTP第三個服務器 這里填寫第一個SNTP服務器的IP地址,可以由ISP提供或者用戶自定義。 時延RG在Timeout指定
36、的時間內(nèi)如果連接SNTP服務器失敗,將重試連接。 論詢間隔成功連接上SNTP服務器與下次再嘗試連接SNTP服務器之間的時間間隔。 重試點數(shù)在嘗試連接下一個SNTP服務器之前,嘗試連接SNTP服務器的次數(shù)。 時區(qū)RG所處在的時區(qū)。 夏令時是否啟用夏令時。3.4 SNMP頁面SNMP頁面只在AR7WRD平臺上可用,在AR7VW平臺上不可用。簡單網(wǎng)絡管理協(xié)議是一種發(fā)現(xiàn)修改故障和管理協(xié)議,它使用UDP協(xié)議在161端口在客戶端與服務器之間通信。網(wǎng)絡管理工作站通過使用SNMP協(xié)議可以本地或遠程控制NSP。SNMP使用“管理端管理信息庫代理端”的方法來實現(xiàn)網(wǎng)絡管理的需求。圖3-4顯示了SNMP頁面。圖3-4
37、: SNMP頁面下面對SNMP頁面各個選項進行解釋說明: 啟用SNMP代理默認使用SNMP代理功能 啟用SNMP Traps默認使用SNMP Traps 名稱一個由管理員為RG分配的名字 地址 RG的物理地址 聯(lián)系方式聯(lián)系人或聯(lián)系信息 供應商 OID賣主目標標識符,是賣主網(wǎng)絡管理子系統(tǒng)的權威性的標識 團體SNMP在一個SNMP代理端和一個或多個SNMP管理端之間定義一個群體,一旦群體名與接收SNMP實體所能識別的群體相符,則發(fā)送SNMP實體就被認為是群體內(nèi)被認證的成員之一,并被分配不同級別的權限:只讀/可讀寫。通過頁面最多能為RG設置3個群體名。 名稱群體名,SNMP最多支持3個群體,包括默認
38、的public群體。 訪問權提供兩種權限:只讀(ReadOnly):允許對MIB的所有對象進行Get或GetNext操作可讀寫(ReadWrite):允許對MIB的所以對象進行只讀權限的操作外,還允許對MIB定義為可讀寫的對象進行Set操作。 TrapsTrap是一種事件通知。RG支持4種標準traps: WarmStart Trap LinkUp Trap LinkDown Trap AuthenticationFailure Trap 目的IPTrap的目標IP地址,Traps可以發(fā)送到3個不同的目標地址 Trap 團體trap的群體名 Trap 版本支持兩種Trap版本: SNMP v1
39、 SNMP v2c3.5TR-069TR-069是從WAN端提供過來的針對CPE的管理協(xié)議,它能在CPE和自動配置服務器(ACS)之間提供通信。CPE WAN管理協(xié)議定義了一種機制,這種機制不僅包含了CPE的安全自動配置,也把其它的CPE管理功能合并到了一個通用的框架里面。CPE WAN管理協(xié)議有意對一個CPE群集的管理提供各種功能性支持,這主要包括下面一些方面:n 自動配置和動態(tài)業(yè)務方案n 軟、硬件映像管理n 狀態(tài)和性能監(jiān)測n 問題診斷點擊高級-TR-069,我們可以轉(zhuǎn)到TR-069的設置頁面(圖3-9),在這里我們可以設置一些不為終端用戶所看到的連接參數(shù)。URL:ISP所提供的自動配置服務
40、器(ACS)的URL周期通知間隔:只有在啟用周期通知開啟的時候這一項才有用。它定義了一個單位為秒的時間數(shù)值,這個數(shù)值表示RG跟ACS成功連接后到下一次嘗試連接之間的時間值,推薦用86400,即一天ACS 連接:這個按鈕允許我們隨時手動嘗試一次RG到ACS的連接用戶名/密碼:ACS即將初始化一個跟RG的連接的時候使用到名字和密碼;RG需要對ACS進行認證時就要使用用戶名/密碼。用戶名/密碼是由ISP提供的。按照下面的步驟對TR-069相關的參數(shù)進行配置:1. 保留ACS URL的缺省值2. 點擊ACS 連接手動連接到ACS,當跟ACS的連接建立起來后,ACS會更新這三項的值:ACS URL, 啟
41、用周期通知和周期通知間隔。3. 為了允許ACS初始化一個跟我們RG的連接,我們可以提供用戶名和密碼。RG會使用這兩項值對ACS進行認證。4. 點擊應用暫時激活上面的配置注意:當我們點擊應用時,上面的配置開始有效;但是,如果這些配置信息沒被保存下來的話,下一次啟動時它們就會全部丟失5. 要永久保存設置,點擊工具,選擇系統(tǒng)命令。6. 在系統(tǒng)命令頁面里,點擊全部保存。3.6 端口映射頁面端口映射的特性允許你在一個協(xié)議和一個協(xié)議端口號的基礎上直接引入傳輸流來指定LAN端的主機。使用端口映射頁面,你可以為網(wǎng)絡上的人們提供一些本地服務和玩網(wǎng)絡游戲。每一個LAN Group都可以對端口映射進行設置。在進入端
42、口映射頁面之前先要在LAN 客戶端頁面增加一個LAN用戶,否則會彈出一個警告框告訴你必須在LAN 客戶端頁面輸入一個IP地址才能進入頁面。預先定義的端口映射規(guī)則數(shù)據(jù)庫讓你可以對指定的LAN Group的一個或多個成員使用一條或多條的規(guī)則。你可以查看預先定義好的類別里的規(guī)則,也可以為這些類別增加規(guī)則。你還可以自己創(chuàng)建,修改,刪除你自己的端口映射規(guī)則。圖3-8展示了端口映射頁面圖3-8: 端口映射頁面下面對Port Forwarding頁面各選項進行解釋說明: WAN 連接 選擇你要對其使用端口映射功能的WAN連接 選擇LAN組 選擇你要對其使用端口映射功能的LAN Group LAN IP選擇提
43、供服務的主機IP地址 允許流入的 Ping 允許從Internet能ping通我們的RG DMZ非軍事區(qū) 自定義端口映射 鏈接到客戶端口映射頁面 種類RG已經(jīng)事先定義好一些端口映射規(guī)則,并把它們放在不同的類別里 可用的規(guī)則各個類別里可用的端口映射規(guī)則 應用的規(guī)則從給定的類別中選擇使用的端口映射規(guī)則接下來介紹設置端口映射的步驟:1 在端口映射頁面選擇WAN連接,LAN 組和LAN IP。2 在給出的類別當中選擇要使用的端口映射規(guī)則,點擊增加按鈕將其加入到應用的規(guī)則里。還可以通過點擊查看按鈕查看一條規(guī)則。如圖3-9。圖3-9: 查看一條端口映射規(guī)則3 如果列表里沒有你想要的規(guī)則,你可以自己在用戶種
44、類創(chuàng)建一條規(guī)則。在種類選擇User(如圖3-10),再點擊新建按鈕。圖3-10: 端口映射-用戶種類4. 在規(guī)則管理頁面(如圖3-11)你可以創(chuàng)建一條新規(guī)則。在相應的域輸入規(guī)則名,協(xié)議,起始端口,終止端口和映射端口的值,然后點擊應用。圖3-11: 規(guī)則管理你創(chuàng)建的規(guī)則將出現(xiàn)在使用種類中,并可用,你可以對其進行修改,刪除。5 繼續(xù)從其它的類別里添加規(guī)則。6 添加規(guī)則完畢后,點擊應用按鈕使設置生效。7最后別忘了永久保存設置。工具系統(tǒng)命令全部保存。 DMZ設置頁面通過DMZ的設置可以打開從Internet到DMZ主機的通路。默認不使用此項功能。下面是DMZ設置的步驟:1 在端口映射頁面(圖3-10)
45、點擊DMZ鏈接,將進入到DMZ設置頁面。如圖3-11。圖3-11: 端口映射DMZ設置頁面2 鉤選啟用 DMZ復選框3 選擇相應的WAN 連接,LAN組和LAN IP地址。4 點擊應用使設置生效。注意你可以通過點擊LAN 客戶端連接進入LAN 客戶端頁面。5 最后別忘了永久保存設置。工具系統(tǒng)命令全部保存。 自定義端口映射頁面通過自定義端口映射頁面(如圖3-12)你可以創(chuàng)建最多20條自定義端口映射入口來支持特定的服務。圖3-12: 自定義端口映射頁面接下來對自定義端口映射頁面各選項進行解釋說明: 連接 選擇你想對其使用自定義端口映射規(guī)則的WAN連接 啟用默認鉤選啟用按鈕,它是指當你點擊應用按鈕時
46、自動使用此規(guī)則 應用程序此應用的名字 協(xié)議有3個選項可用:TCP,UDP,TCP and UDP 源IP地址 你可以指定一個IP地址,允許它連接進來。輸入.0表示允許所有IP地址 源子網(wǎng)掩碼源IP地址的網(wǎng)絡掩碼 目的IP地址LAN端的目的IP地址 目的子網(wǎng)掩碼 LAN端的 目的起始端口 為此應用打開的起始端口號 目的終止端口 為此應用打開的終止端口號 目的映射端口 在LAN端的映射端口,數(shù)據(jù)包被轉(zhuǎn)發(fā)到此端口。有兩種端口映射方式:一對一(一個端口映射到一個端口)和多對一(多個端口映射到一個端口)3.7 IP 過濾頁面 IP 過濾功能允許你阻止特定的基于LAN設備IP地址的應用或服務。你可以使用I
47、P 過濾頁面(如圖3-13)來阻止指定的網(wǎng)絡流(例如,阻止訪問Web頁面)或從一臺主機到本地的網(wǎng)絡流。圖3-13: IP 過濾頁面在進入IP過濾頁面之前同樣先要在LAN客戶端頁面增加一個LAN用戶,否則會彈出一個警告框告訴你必須在LAN 客戶端頁面輸入一個IP地址才能進入頁面。預先定義的IP過濾規(guī)則數(shù)據(jù)庫讓你可以對指定的LAN Group的一個或多個成員使用一條或多條的規(guī)則。你可以查看預先定義好的類別里的規(guī)則,也可以為這些類別增加規(guī)則。你還可以自己創(chuàng)建,修改,刪除你自己的IP過濾規(guī)則。下面對端口映射頁面各選項進行解釋說明: 選擇LAN組 選擇你要對其使用IP過濾功能的LAN 組 LAN IP選
48、擇你要對其使用IP過濾功能的LAN端IP地址 阻塞全部流量 當鉤選此項,將完全阻止指定IP地址訪問網(wǎng)絡 阻塞流出的Ping如果你的主機中毒,不斷嘗試對外界進行拒絕服務攻擊,這時可以使用此選項 自定義IP過濾鏈接到自定義IP過濾頁面 種類RG已經(jīng)事先定義好一些IP過濾規(guī)則,并把它們放在不同的類別里 可用的規(guī)則各個類別里可用的IP過濾規(guī)則 應用的規(guī)則從給定的類別中選擇使用的IP過濾規(guī)則接下來介紹設置IP過濾的步驟:1 在IP 過濾頁面選擇LAN 組和LAN IP。 如果LAN IP的下拉列表中的LAN IP不可用,可以通過點擊新建IP按鈕,在LAN客戶端頁面里添加LAN IP。2 在給出的類別當中
49、選擇要使用的IP過濾規(guī)則,點擊增加將其加入到應用規(guī)則里。還可以通過點擊查看按鈕查看一條規(guī)則。3 如果列表里沒有你想要的規(guī)則,你可以自己在使用種類里創(chuàng)建一條規(guī)則。在種類選擇User(如圖3-14),再點擊新建按鈕。圖3-14: IP 過濾用戶種類4. 在規(guī)則管理頁面(如圖3-11)你可以創(chuàng)建一條新規(guī)則。在相應的域輸入規(guī)則名,協(xié)議,啟始端口,終止端口和映射端口的值,然后點擊應用。你創(chuàng)建的規(guī)則將出現(xiàn)在使用種類,并可用,你可以對其進行修改,刪除。5 繼續(xù)從其它的類別里添加規(guī)則。6 添加規(guī)則完畢后,點擊應用按鈕使設置生效。7最后別忘了永久保存設置。工具系統(tǒng)命令全部保存。 自定義IP過濾頁面通過自定義IP
50、過濾頁面(如圖3-15)你可以創(chuàng)建最多20條自定義IP過濾入口來阻止指定的服務或應用。圖3-15: 自定義IP過濾接下來對自定義IP過濾頁面各選項進行解釋說明:過濾名 你創(chuàng)建的IP過濾規(guī)則的名字啟用默認鉤選Enable按鈕,它是指當你點擊Apply按鈕時自動使用此規(guī)則 源IP 你可以指定一個IP地址,對它進行IP過濾 源子網(wǎng)掩碼源IP地址的網(wǎng)絡掩碼 目的IP指定源IP禁止訪問的目的IP,輸入.0表示禁止全部 目的子網(wǎng)掩碼 起始端口 為此應用禁止的起始端口號 終止端口 為此應用禁止的終止端口號 協(xié)議有5個選項可用:TCP,UDP,TCP and UDP,ICMP,任何3.8 LAN 客戶端頁面當
51、主機設置成為自動獲得IP地址和自動獲得DNS服務器地址時,主機的IP地址,主機名和MAC地址將顯示在LAN 客戶端頁面。注意:主機名只能輸入字母,不可輸入數(shù)字和其它字符。圖3-18: LAN 客戶端-靜態(tài)地址3.9 橋過濾頁面橋過濾這種機制為我們提供了一種方式,基于源MAC地址、目標MAC地址、幀類型和物理端口定義規(guī)則,是允許還是禁止幀穿過橋。如果使用橋過濾功能,每一幀將按照定義過濾規(guī)則的順序一條一條的檢查。一旦有相符的規(guī)則,則馬上執(zhí)行它。注意到橋過濾功能只檢查來自橋自身的接口的幀。橋過濾功能最多支持20條規(guī)則。通過橋過濾頁面(如圖3-20)你可以使用,增加,修改或刪除過濾規(guī)則。圖3-20:
52、橋過濾下面介紹設置橋過濾功能的步驟:1 鉤選啟用橋過濾。2 為了增加一條規(guī)則,輸入相應的源MAC地址,源端口,目標MAC地址,目標端口,協(xié)議類型,模式,然后點擊增加按鈕,創(chuàng)建的規(guī)則將出現(xiàn)在頁面的下半部分。如圖3-21。注意通過鉤選編輯或刪除可以對你創(chuàng)建的規(guī)則進行修改或刪除。3 點擊應用使設置生效。4 最后別忘了永久保存設置。工具系統(tǒng)命令全部保存。接下來對橋過濾各選項進行解釋說明: 啟用橋過濾使用橋過濾功能 啟用橋過濾管理接口鉤選此項將激活橋過濾管理接口域 選擇LAN選擇你要使用橋過濾管理接口功能的LAN組 橋過濾管理接口選擇橋過濾管理接口,這是基于你所選擇的LAN 組下的LAN接口,如:Eth
53、ernet,USB,WLAN(如果有的話) 源MAC源MAC地址,必須是xx-xx-xx-xx-xx-xx的格式,00-00-00-00-00-00表示不管MAC地址是什么 源端口源端口,可以選擇Any, Ethernet接口 目的MAC目標MAC地址 目的端口目標端口,可以選擇Any, Ethernet 協(xié)議可以選擇PPPoE Session,PPPoE Discovery,IPX-Ethernet II,RARP,Any 模式有兩種過濾模式:拒絕(Deny)和允許(Allow)0 Web 過濾頁面網(wǎng)頁過濾頁面(如圖3-22)允許你管理通過RG的網(wǎng)頁內(nèi)容類型。圖3-22: Web過濾默認不使用下列網(wǎng)頁過濾: Proxy Cookies Java applets ActiveX Controls Popups要使用網(wǎng)頁過濾只要鉤選過濾名稱對應的啟用,然后點擊應用即可。1 靜態(tài)路由頁面靜態(tài)路由頁面(如圖3-24)使你能夠為LAN端或WAN端的子網(wǎng)定義路由。RG允許你手動安排RG的路由表,最多能增加多達16條的路由。圖3-24: 靜態(tài)路由下面描述靜態(tài)路由頁面各選項: 選擇一個連接 選擇一個你要對其使用靜態(tài)路由功能的LAN 組或WAN連接 新建目的IP 子網(wǎng)的IP地址,你也可以輸入子網(wǎng)內(nèi)每一臺主機的IP地址 掩碼目標子網(wǎng)的網(wǎng)絡掩碼 網(wǎng)關傳輸流到達目標子網(wǎng)的下一跳IP地址 躍點數(shù)定義
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 鄉(xiāng)村振興土地合同范本
- 公司人員責任合同范例
- 個人建筑倉庫合同范例
- 木板吊頂施工方案
- 公司資產(chǎn)抵押合同范例
- 農(nóng)村修公路養(yǎng)殖合同范例
- 買賣石渣合同范例
- 全國授權合同范例
- 買村證房合同范本
- 農(nóng)村房屋粉刷合同范例
- 超聲科院感培訓課件
- 口腔種植學試題
- 【火力發(fā)電廠電氣部分設計開題報告1400字】
- 《勞動合同法》新考試題庫100題(含答案)
- 人教版六年級數(shù)學下冊全冊大單元教學任務單
- 人情往來(禮金)賬目表
- 中建鋼筋精益管理實施指南
- 被執(zhí)行人生活費申請書范文
- 手衛(wèi)生七步洗手法
- 保健酒項目運營方案
- 《言語治療技術》期末考試復習題庫(含新題)
評論
0/150
提交評論