无线WiFi-BDCOM WSC6100-X128B配置说明书
- 格式:doc
- 大小:2.14 MB
- 文档页数:66
WayOS路由产品用户手册尊敬的客户您好!承蒙惠顾WayOS产品,谨致谢意!目录一、路由向导 (6)二、系统状态 (8)2.1网络状态 (8)2.2流量分析 (9)2.2.1广域网 (9)2.2.2应用协议 (12)2.3主机监控 (13)2.3.1主机监控 (13)2.3.3PPPoE用户 (14)2.3.4DHCP用户 (15)2.3.5聊天账号 (15)2.4登陆记录 (15)2.5操作记录 (16)2.5系统日志 (16)三、网络配置 (17)3.1局域网 (18)3.2广域网 (20)3.3动态域名 (26)3.4接口设置 (27)3.5一线多拨 (28)四、智能流控 (29)4.1优先级设置 (29)4.2宽带限制 (32)4.3宽带保证 (35)4.4控制例外 (36)五、AC管理 (37)AC平台服务端 (37)六、VPN应用 (38)6.1PPTP配置 (38)6.1.1PPTP服务 (38)6.1.2PPTP用户 (39)6.1.3PPTP客户端 (40)6.2IPSec配置 (42)6.2.1IPSec网对网 (42)6.2.2IPSec点对网 (44)6.2.3L2TP IPSec (45)6.3OVPN配置 (46)6.3.1OVPN设置 (46)6.3.2OVPN证书 (50)6.3.3OVPN日志 (51)七、进程管理 (52)7.1进程管理 (52)7.1.1进程列表 (52)7.1.2组列表 (52)7.2基本设置 (53)7.2.2提示管理 (54)7.3进程管理 (54)八、行为管理 (59)8.1行为识别 (59)8.2聊天软件 (61)8.2.1QQ黑白名单 (61)8.2.2淘宝旺旺黑白名单 (62)8.2.3移动QQ黑白名单 (63)8.3高级设置 (63)8.3.1WEB关键字过滤 (63)8.3.2禁止WEB提交 (64)8.3.3后缀名过滤 (65)8.4邮件监控 (67)8.4.1邮箱白名单 (67)8.4.2WEB邮箱过滤 (68)8.4.3WEB邮箱白名单 (69)8.5网址管理 (69)8.5.1网址防火墙 (69)8.5.2网址数据库 (70)8.5.3网址分类组 (71)8.5.4日志 (72)8.6域名管理 (72)8.6.1域名解析 (72)8.6.2域名过滤 (72)8.6.3域名重定向 (73)8.7URL重定向 (74)8.7.1URL重定向 (74)8.7.2日志 (74)8.8行为管理日志 (75)九、认证管理 (75)9.1云计费 (75)9.2智慧WiFi (76)9.3基本设置 (78)9.4页面管理 (80)9.5PPPOE设置 (81)9.6PPPOE扩展设置 (83)9.6用户管理 (84)9.7Radius设置 (86)十、防御配置 (87)10.1ARP管理 (87)10.1.1ARP列表 (87)10.1.2ARP防御 (89)10.1.3ARP日志 (89)10.2访问控制 (90)10.2.1访问控制 (90)10.3MAC过滤 (93)10.4连接限制 (94)10.5DDOS防御 (95)10.6Ping WAN口 (96)10.7连接数设置 (97)十一、USB存储 (97)11.1设备状态 (97)11.2共享服务 (97)11.3USB日志 (99)11.44G上网 (99)11.4.14G上网设置 (100)11.4.2接口状态 (100)11.5网络打印机 (101)十二、高级设置 (102)12.1策略路由 (102)12.1.1策略路由 (102)12.1.2负载均衡 (103)12.1.3地址范围 (105)12.1.4线路状态 (106)12.1.5日志 (106)12.2通告系统 (107)12.2.1规则管理 (107)12.2.2文件编辑 (109)12.2.3日志 (109)12.3端口映射 (110)12.3.1端口映射 (110)12.3.2DMZ设置 (113)12.3.3UPNP设置 (113)12.4NAT转换 (114)12.4.1NAT一对一规则 (114)12.4.2NAT多对多规则 (115)12.5NAT快速转发 (116)12.6端口设置 (117)12.7路由表 (117)12.7.1当前路由表 (117)12.7.2静态路由表 (118)12.8WEB访问设置 (119)12.9端口镜像 (120)12.10端口VLAN (121)十三、系统维护 (121)13.1Ping检测 (121)13.2网络唤醒 (122)13.3系统控制 (123)13.4系统更新 (123)13.5远程维护 (124)13.5.1远程控制 (125)十四、快捷菜单 (126)(图8)路由器默认的用户名是“root”密码为“admin”,您可以在‘高级配置-访问设置’里自定义更改登陆的用户名及密码。
智慧用电终端使用说明书安装使用前请仔细阅读本说明书,并妥善保管,以备查阅。
目录一、产品简介 (1)二、功能特点 (2)三、技术参数 (4)四、安装说明 (6)五、接线说明 (7)六、操作说明 (8)6.1按键说明 (8)6.2指示灯说明 (9)6.3开关机说明 (9)6.4自检功能 (10)6.5复位功能 (10)6.6查询功能 (10)6.7系统设置 (11)七、状态说明 (13)7.1正常状态 (13)7.2故障状态 (13)7.3报警状态 (13)一、产品简介本产品主要应用在医院、银行、学校、住宅交流低压配电系统、工业交流低压配电系统、商业交流低压配电系统、国家级文物保护单位的重点砖木古建筑和劳动力密集的场所。
实时监测剩余电流、电流、温度、有功功率、功率因数参数(可选配故障电弧检测),超过阈值即触发报警;报警阈值可通过终端按键及远程监控平台进行调整;通讯方式为4G/NB-IOT无线传输/485总线通讯选配开关量输入,实时监测故障等状态。
对低压配电系统(1000V以下)引起的火灾、人身触电、系统故障、A/B/C/零线对地短路等产生的剩余电流以及系统接触点、主机温度进行监控报警。
安装范围:配电室重要的低压出线回路、防火区域照明总配电箱进线处、电力总配电箱进线处。
二、功能特点➢报警设置及提示:系统支持对参数以及各回路信息和状态进行设定,具有过压欠压报警功能、剩余电流报警功能、过温度报警功能、过载报警功能、远程监控功能,报警时系统主动发出声光报警信号并自动跳转报警界面,并按顺序记录报警信息。
➢数据检测,全面覆盖:实时显示电压、电流、剩余电流、温度、功率、功率因数等参数,可选配电弧检测。
➢通讯方式丰富:NB-IoT/4G/485总线通讯三种模式可选➢云端管理功能:无需安装繁琐APP,只需通过微信小程序即可实时监控电源状态,快速处理故障信息确保用电安全。
全程智能化管理,电脑云端监控,电脑远程升级功能。
02-基础配置(bdcom配置⼿册)基础配置⽬录第1章系统管理配置 (1)1.1 配置⽂件管理 (1)1.1.1 ⽂件系统的管理 (1)1.1.2 ⽂件系统命令 (1)1.1.3 ⼿⼯从某⼀⽂件中启动 (1)1.1.4 软件更新 (2)1.1.5 配置更新 (4)1.1.6 使⽤ftp进⾏软件和配置的更新 (4)1.2 基本系统管理配置 (5)1.2.1 配置以太⽹IP地址 (5)1.2.2 配置缺省路由 (6)1.2.3 利⽤PING测试⽹络连通状态 (6)1.3 HTTP配置 (7)1.3.1 HTTP配置 (7)1.3.2 http配置⽰例 (8)第2章配置终端 (9)2.1 VTY配置概述 (9)2.2 配置任务 (9)2.2.1 线路和接⼝之间的关系 (9)2.3 监视与维护 (9)2.4 VTY配置举例 (10)第3章⽹络管理配置 (11)3.1 配置SNMP (11)3.1.1 概述 (11)3.1.2 SNMP配置任务 (12)3.1.3 配置实例 (16)3.2 配置RMON (17)3.2.1 RMON配置任务 (17)3.3 配置PDP (20)3.3.1 概述 (20)3.3.2 PDP配置任务 (20)3.3.3 PDP配置实例 (22)第4章 SSH 配置命令 (23)4.1 SSH概述 (23)4.1.1 SSH server (23)4.1.2 SSH client (23)4.1.3 实现特性 (23)4.2 配置任务 (23)4.2.1 配置认证⽅法列表 (23)4.2.2 配置访问列表 (23)4.2.3 配置认证超时时长 (24)4.2.4 配置认证重试次数 (24)4.2.5 使能ssh server (24)4.3 Ssh server配置⽰例 (24)4.3.1 访问控制列表 (24)4.3.2 全局配置 (24)第1章系统管理配置1.1 配置⽂件管理1.1.1 ⽂件系统的管理FLASH中⽂件的名字最长只能有20个字符,且不区分⼤⼩写。
产品概述BDCOM WSC6100系列是上海博达基于多核高性能嵌入式平台打造的高性能、高可靠性的无线AC控制器产品,具有接口全面、功能全面、运行稳定等特点。
支持CAPWAP标准协议,可提供强大的WLAN接入管理与控制能力;支持自动信道管理、无线射频调整、用户负载均衡等功能,提供良好的用户漫游及切换等能力。
WSC6100系列还支持支持认证与计费接口,与博达和业界主流Radius、Portal平台对接组网。
WSC6100-X32B /X64B WSC6100-X128B/X256B主要特性■集中的无线网络管理BDCOM WSC6100系列AC控制器可以独立部署,也可与博达UAC8100和BCP8200云平台配套部署,提供电信级的运营组网能力。
同时支持标准SNMP管理,对用户和AP实施统一管理,大大简化了无线业务网络的部署和维护。
■良好的无缝漫游特性博达WSC6100系列控制器集中转发和本地转发多种组网模式,支持二三层漫游能力。
在集中式组网中,漫游域可不受网络IP规划影响,可让用户在网络规划时,无需关注拓扑,只要考虑无线信号的合理覆盖即可。
该特性不仅方便用户的网络使用,更能降低网络规划和建设的门槛。
■集中的无线网络安全接入博达提供的WLAN无线网络安全支持WEP/WPA/WAP2/802.1x方式,支持无线IPS/IDS,支持二层用户的隔离,支持集中的ACL控制;支持多种认证方式:支持802.1x认证,支持MAC 地址认证,Portal认证,PPPoE认证与WAPI方式认证;支持非法AP检测及后续处理,支持无线攻击防御,支持静态黑白名单,减少非法用户对无线网络冲击。
■全面的QoS保证WSC6100系列支持报文分类和流量控制,支持DSCP流量调度,支持端到端的QoS映射,支持802.11e,支持负荷均衡和接纳控制。
■多样的对接和认证接口WSC6100系列支持Portal2.0和WiFidog双重接口,可与业界主流云平台对接,实现灵活多样的组网和认证、推送能力。
产品概述BDCOM WSC6100系列是上海博达基于多核高性能嵌入式平台打造的高性能、高可靠性的无线AC控制器产品,具有接口全面、功能全面、运行稳定等特点。
支持CAPWAP标准协议,可提供强大的WLAN接入管理与控制能力;支持自动信道管理、无线射频调整、用户负载均衡等功能,提供良好的用户漫游及切换等能力。
WSC6100系列还支持支持认证与计费接口,与博达和业界主流Radius、Portal平台对接组网。
WSC6100-X32B /X64B WSC6100-X128B/X256B主要特性■集中的无线网络管理BDCOM WSC6100系列AC控制器可以独立部署,也可与博达UAC8100和BCP8200云平台配套部署,提供电信级的运营组网能力。
同时支持标准SNMP管理,对用户和AP实施统一管理,大大简化了无线业务网络的部署和维护。
■良好的无缝漫游特性博达WSC6100系列控制器集中转发和本地转发多种组网模式,支持二三层漫游能力。
在集中式组网中,漫游域可不受网络IP规划影响,可让用户在网络规划时,无需关注拓扑,只要考虑无线信号的合理覆盖即可。
该特性不仅方便用户的网络使用,更能降低网络规划和建设的门槛。
■集中的无线网络安全接入博达提供的WLAN无线网络安全支持WEP/WPA/WAP2/802.1x方式,支持无线IPS/IDS,支持二层用户的隔离,支持集中的ACL控制;支持多种认证方式:支持802.1x认证,支持MAC 地址认证,Portal认证,PPPoE认证与WAPI方式认证;支持非法AP检测及后续处理,支持无线攻击防御,支持静态黑白名单,减少非法用户对无线网络冲击。
■全面的QoS保证WSC6100系列支持报文分类和流量控制,支持DSCP流量调度,支持端到端的QoS映射,支持802.11e,支持负荷均衡和接纳控制。
■多样的对接和认证接口WSC6100系列支持Portal2.0和WiFidog双重接口,可与业界主流云平台对接,实现灵活多样的组网和认证、推送能力。
1引言1.1编写目的使读者能够较深的了解AC的每个配置项的意义及配置方法。
1.2预期读者和阅读建议1.3参考资料《X》1.4缩写术语2ACWEB登陆用网线连接PC和AC本地管理口,修改本地连接为自动获得IP地址;在浏览器地址栏中输入AC的IP地址后回车,弹出如下登陆界面:输入正确的用户名、口令后及验证码后,点击按钮即可登陆ACWEB管理界面,如下图所示:左侧栏为导航栏,点击配置树的相应节点可进入相关的配置界面,配置树主要分为四项配置内容,分别是:系统配置,系统管理,运行信息查询,WEB服务管理。
右侧为主显示窗口,可使用多标签页方式来显示当前的配置界面。
默认有【基本信息预览】和【快速配置向导】和【高级配置向导】三个标签页。
【基本信息预览】可查看当前AC概要信息,接入AP信息,接入用户信息,系统告警列表,AP设备管理,AP动态信息,用户注销的信息。
【快速配置向导】为主要开局配置项的快捷方式,如下图所示。
按按钮后弹出如下页面:此时设备的默认ESSID:bdcomGeneric加密方式修改成了WEP形式。
【高级配置向导】为主要开局配置项的快捷方式,如下图所示。
步骤一:AC端口IP配置在航栏中选择【步骤一:AC端口IP配置】,进入如下视图:选中条目点击按钮可修改该端口配置,点击按钮可刷新该端口配置。
选中要修改的端口类型,单击按钮或双击要配置的条目,弹出视图如下:可以修改接口配置:修改IP地址配置和地址池配置。
当启动DHCP服务时,就会在DHCP地址池配置中默认增加个名称为POOL_LAN0网关为192.168.0.1的一个地址池。
查看接口状态:步骤二:配置DHCP在导航栏中选择【步骤二:配置DHCP】进入如下视图:默认有两个条目AC分给AP的地址池POOL_LAN0,AP分给STA的地址池POOL_VLAN0。
具体如下:步骤3:无线业务(ESS)配置在的导航栏中选择【步骤3:无线业务(ESS)配置】,进入如下界面:如果AP是W AP2100-K机器默认的ESSID是bdcombdcom-wap2100-k;如果AP是W AP2100-SK机器默认的ESSID是bdcombdcom-wap2100-sk;如果不是这两种机型,默认的ESSID是bdcomGeneric。
南洋国际商务酒店无线WLAN解决方案目录前言 (3)星级酒店WLAN(WIFI)无线网络需求 (4)网络系统设计要求 (5)无线选择分析 (6)无线网络设计 (7)无线网络建设方案说明 (7)无线网络建设方案拓扑(示意) (8)无线网络覆盖平面效果图(示意) (9)设备清单 (10)主要产品介绍 (11)无线AP (11)AC控制器 (11)出口路由器 (12)接入交换机 (13)前言随着信息时代的来临,计算机技术和网络技术的蓬勃发展,网络在各行各业的应用越来越广泛。
目前,有线网络以其传输速度高,产品的品牌及数量众多和技术发展速度快等优点,在市场上占据了网络应用领域里相当大的市场份额。
然而,随着移动计算技术的日益普及和工业标准逐步被市场所采纳和接受,以及无线网络在技术上的成熟,产品种类的不断增加和产品成本下降,据统计未来几年,无线网在全世界将有较大的发展。
无线因特网应用越来越多,它将扩展有线局域网或在某些情况下取而代之。
可以预期,在未来信息无所不在的时代,无线网将依靠其无法比拟的灵活性,极强的可扩容性,使人们真正享受到简单、方便、快捷的连接。
无线局域网在很多应用领域有独特的优势:可移动性,它提供了不受线缆限制的应用,用户可随时上网;安装容易,无须布线或减少布线,大大节约了建网时间;组网灵活,即插即用,网络管理人员可以迅速将其加入到现有的网络中,并在某种环境下运行;成本低,特别适合于变化频繁的工作场合。
此外无线网络相对来说比较安全,无线网络是以空气为介质,传输的信号可以跨越很宽的频段,而且于自然背景噪声十分相似,这样一来,就使得窃听者用普通的方式难以偷听到数据。
“加密”也是无线网络必备的一环,能有效提高其安全性。
所有无线网络都可以设安全密码,即使千方百计接收到数据,没有密码也很难打开数据。
星级酒店WLAN(WIFI)无线网络需求据统计,酒店行业在快速发展的同时,竞争也日趋白热化。
在激烈的竞争中,传统酒店由于业务单一,受到了很大挑战。
WSC6100-X128 AC安装手册前言读者对象本手册的读者对象为安装WSC6100-X128盒式AC的工程技术人员,以及配置和管理WSC6100-X128盒式AC的系统管理员。
本手册需要读者熟悉广域网、以太网、无线局域网和组建广域网、局域网和无线局域网的概念和术语。
内容介绍本文档用于介绍WSC6100-X128盒式AC的外观、接口、规格及配件。
请先阅读本文档,再进行操作。
本手册共分为3章,具体包括以下内容:✧第一章节安装准备✧第二章节产品安装✧第三章节上电启动手册约定本手册中有关图标的约定如下:目录1安装前的准备 (4)1.1安全注意 (4)1.1.1通用安全建议 (4)1.1.2用电安全 (4)1.1.3静电安全 (4)1.2检查安装场所 (5)1.2.1温/湿度要求 (5)1.2.2洁净度要求 (5)1.2.3防电磁干扰要求 (6)1.2.4接地要求 (6)1.2.5供电要求 (7)1.3安装计划 (7)1.4安装工具 (7)2安装无线控制器 (8)2.1安装前的确认 (8)2.2无线控制器安装流程 (9)2.3无线控制器安装到机柜 (9)2.4安装 (10)2.5接口线缆的连接 (10)2.5.1配置电缆的连接 (10)2.5.25类线的连接 (11)2.5.3安装中的布线推荐 (11)2.5.4安装中的电缆捆扎 (12)3上电启动 (14)3.1上电前的检查 (14)3.2上电后检查 (14)1安装前的准备1.1安全注意为了避免对人和设备造成伤害,请在安装WSC6100-X128 无线控制器前仔细阅读本节的安全建议,以下的安全建议并不涉及所有可能出现的危险情况。
1.1.1通用安全建议➢请采取必要的安全保护措施(如在设备安装过程中,请佩戴防静电手腕等),以确保您和系统的安全。
➢确保您所处位置的地面是干燥、平整的,并确保您已做好防滑措施。
➢保持设备清洁、无尘,请勿将设备放置在潮湿的地方,也不要让液体进入设备内部。
BDCOM WSC6100-X128B配置说明书1引言1.1编写目的使读者能够较深的了解AC的每个配置项的意义及配置方法。
1.2预期读者和阅读建议1.3参考资料《X》1.4缩写术语2ACWEB登陆用网线连接PC和AC本地管理口,修改本地连接为自动获得IP地址;在浏览器地址栏中输入AC的IP地址后回车,弹出如下登陆界面:输入正确的用户名、口令后及验证码后,点击按钮即可登陆ACWEB管理界面,如下图所示:左侧栏为导航栏,点击配置树的相应节点可进入相关的配置界面,配置树主要分为四项配置内容,分别是:系统配置,系统管理,运行信息查询,WEB服务管理。
右侧为主显示窗口,可使用多标签页方式来显示当前的配置界面。
默认有【基本信息预览】和【快速配置向导】和【高级配置向导】三个标签页。
【基本信息预览】可查看当前AC概要信息,接入AP信息,接入用户信息,系统告警列表,AP设备管理,AP动态信息,用户注销的信息。
【快速配置向导】为主要开局配置项的快捷方式,如下图所示。
按按钮后弹出如下页面:此时设备的默认ESSID:bdcomGeneric加密方式修改成了WEP形式。
【高级配置向导】为主要开局配置项的快捷方式,如下图所示。
步骤一:AC端口IP配置在航栏中选择【步骤一:AC端口IP配置】,进入如下视图:选中条目点击按钮可修改该端口配置,点击按钮可刷新该端口配置。
选中要修改的端口类型,单击按钮或双击要配置的条目,弹出视图如下:可以修改接口配置:修改IP地址配置和地址池配置。
当启动DHCP服务时,就会在DHCP地址池配置中默认增加个名称为POOL_LAN0网关为192.168.0.1的一个地址池。
查看接口状态:步骤二:配置DHCP在导航栏中选择【步骤二:配置DHCP】进入如下视图:默认有两个条目AC分给AP的地址池POOL_LAN0,AP分给STA的地址池POOL_VLAN0。
具体如下:步骤3:无线业务(ESS)配置在的导航栏中选择【步骤3:无线业务(ESS)配置】,进入如下界面:如果AP是W AP2100-K机器默认的ESSID是bdcombdcom-wap2100-k;如果AP是W AP2100-SK机器默认的ESSID是bdcombdcom-wap2100-sk;如果不是这两种机型,默认的ESSID是bdcomGeneric。
确定了机器默认的ESSID后,手动修改SSID隐藏由开启改为禁用,就可以搜到无线网了。
步骤4:AP网元配置在的导航栏中选择【步骤4:AP网元配置】,进入如下界面:可以查询AP的基本信息如名称,MAC地址,设备类型和位置,手动修改AP名称和位置。
可以增加选中设备的无线网SSID。
例如:选中一台Generic类型的设备,该设备默认ESS为bdcomGeneric,要增加个名为bdcombdcom-wap2100-k的无线,具体步骤如下:1.在步骤3中选中要增加的ESS2.选中机器3.点击按钮,选择无线频段后,按提交按钮,保持成功后增加成功。
选择【AP网元基本配置/V AP配置】可知增加的信息:步骤5:NAT配置在的导航栏中选择【步骤5:NA T配置】,进入如下界面:点击新增按钮添加NA T配置可以隐藏了内部IP地址,提高安全性。
步骤6:WEB认证配置在的导航栏中选择【步骤6:WEB认证配置】,进入如下界面:双击条目可以修改Portal认证的配置3系统配置3.1网络参数配置3.1.1AC全局配置在左侧的导航栏中选择【网络参数配置>AC全局配置】,进入如下视图:双击选种条目,进入如下配置:注意:1.设备所在位置需要手动输入.2.最大允许用户接入的AP数,没实现这一功能点。
3.心跳检测没实现。
3.1.2AC端口配置和IP配置3.1.2.1AC端口配置在左侧的导航栏中选择【网络参数配置>AC端口和IP配置>AC端口配置】,进入如下视图:选中条目点击按钮可修改该端口配置,点击按钮可刷新该端口配置。
选中要修改的端口类型,单击按钮或双击要配置的条目,弹出视图如下:可以看到接口状态,修改IP地址配置和地址池配置。
3.1.3业务VLAN配置在左侧导航栏中选择【网络参数配置>业务VLAN配置】进入如下视图:双击选种条目,进入如下配置:AC上VLAN是全局配置的,VLAN配置界面允许新增、修改、删除VLAN。
点击按钮,弹出新增VLAN视图,填写需要新增的VLAN ID,不可与已有的VLAN ID重复;VLAN名称可任意填写,以易于识别为宜。
选中已有VLAN后点击按钮可修改选定VLAN配置,点击按钮可删除该VLAN。
3.1.4DHCP服务配置3.1.4.1DHCP功能配置在左侧导航栏中选择【网络参数配置>DHCP服务配置>DHCP功能配置】进入如下视图:双击条目弹出如下界面:DHCP功能中可选择关闭,则关闭AC的STA级DHCP功能;选择DHCP SERVER则开启AC的STA级DHCP功能,DHCP服务功能选择DHCP RELAY则AC将收到的DHCP请求Relay到DHCP RELAY服务器,由DHCP RELAY分配IP地址。
3.1.4.2DHCP地址池配置在左侧导航栏中选择【网络参数配置>DHCP服务配置>DHCP地址池配置】进入如下视图:点击按钮可新增一个地址池,选中条目点击按钮或者直接双击地址池可修改选定地址池,点击按钮可删除该地址池。
各配置项要点如下:配置项说明地址池名称可任意填写,仅便于用户记忆辨识起始/结束地址地址池的起始和结束地址,必须是合法的IP地址格式,且在掩码限制下在同一网段租期地址池的租约时间,默认是30分钟主/备网关地址地址池的出口网关,此地址不能被分配出去,需要手动配置到网关设备上,主备通常一样主/备DNS服务器对于用户地址池务必要配置DNS服务器3.1.5NAT配置网络地址转换(NA T,Network Address Translation)属接入广域网(W AN)技术,是一种将私有(保留)地址转化为合法IP地址的转换技术,它被广泛应用于各种类型Internet接入方式和各种类型的网络中。
原因很简单,NA T不仅完美地解决了lP地址不足的问题,而且还能够有效地避免来自网络外部的攻击,隐藏并保护网络内部的计算机。
NA T将IP 数据包头中的IP 地址转换为另一个IP 地址的过程。
在实际应用中,NAT 主要用于实现私有网络访问公共网络的功能。
这种通过使用少量的公有IP 地址代表较多的私有IP 地址的方式,将有助于减缓可用IP地址空间的枯竭。
3.1.5.1NAT全局配置配置AC是否启用NA T,若启用NA T规则,AC自动关闭动态路由,若关闭NA T规则,AC 自动启用动态路由规则;在左侧的导航栏中选择“网络参数配置> NA T配置> NAT全局配置”,双击右侧配置框中的配置条目,进入如下视图即可配置。
3.1.5.2NAT规则配置在左侧的导航栏中选择“网络参数配置> NA T配置> NA T规则配置”,单击按钮,进入如下视图即可配置。
配置项说明内网IP 内网对应的IP网段起始外网IP地址用户认证后使用的外网IP地址的起始地址结束外网IP地址用户认证后使用的外网IP地址的结束地址:一般而言NAT映射只是多对一的映射,如果需要多对多则需要配置这个地址。
3.1.6DNS配置3.1.6.1DNS配置在左侧的导航栏中选择“网络参数配置> DNS配置> DNS配置”,进入如下视图即可配置。
点击高级配置的下拉按钮,进入如下配置:点击提交按钮,弹出提示:3.2网络安全配置3.2.1全局IDS配置IDS是英文“Intrusion Detection Systems”的缩写,中文意思是“入侵检测系统”。
专业上讲就是依照一定的安全策略,通过软、硬件,对网络、系统的运行状况进行监视,尽可能发现各种攻击企图、攻击行为或者攻击结果,以保证网络系统资源的机密性、完整性和可用性。
在左侧的导航栏中选择“网络安全配置> 全局IDS配置”,双击右侧配置框中的配置条目,进入如下视图即可配置。
3.2.2ACL配置ACL访问控制列表(Access Control List)是路由器和交换机接口的指令列表,用来控制端口进出的数据包。
ACL适用于所有的被路由协议,如IP、IPX、AppleTalk等。
这张表中包含了匹配关系、条件和查询语句,表只是一个框架结构,其目的是为了对某种访问进行控制。
一个端口执行哪条ACL,这需要按照列表中的条件语句执行顺序来判断。
如果一个数据包的报头跟表中某个条件判断语句相匹配,那么后面的语句就将被忽略,不再进行检查。
在左侧的导航栏中选择“系统配置>网络安全配置> ACL配置> ”,单击按钮,进入如下视图即可配置。
配置项说明序号指定规则序号;名称指定规则名称;启用使用下拉功能表选择是否启用,或者关闭规则;类型使用下拉功能表选择规则类型:本地(即INPUT,OUTPUT规则)、转发规则(即RORW ARD规则);源IP匹配策略使用下拉功能表选择源IP匹配策略:不匹配(即匹配所有的源IP)、正向匹配(匹配目标IP或者网段)、反向匹配(匹配目标IP或者网段以外的地址)。
源IP地址设定源IP地址;源IP地址的掩码设定源IP地址的掩码(只匹配一个地址时填255.255.255.255);目的IP匹配策略使用下拉功能表选择目的IP匹配策略:不匹配(即匹配所有的源IP)、正向匹配(匹配目标IP或者网段)、反向匹配(匹配目标IP或者网段以外的地址)目的IP地址设定目的IP地址;目的IP地址的掩码设定源IP地址的掩码(只匹配一个地址时填255.255.255.255);接口策略使用下拉功能表选择接口匹配类型:不匹配(不匹配所有接口)、不关心、匹配(从接口收到和发送的报文)。
入接口匹配指定入接口。
出接口匹配指定出接口。
协议使用下拉功能表选择传输协议:所有协议、ICMP、TCP、UDP、GRE、IPIP、L2TP、SCTP。
源端口匹配策略使用下拉功能表选择源端口匹配策略。
起始源端口指定起始源端口。
结束源端口指定结束源端口。
如果只想匹配一个端口号则填写和源端口一样的地址。
目的端口匹配策略使用下拉功能表选择目的端口匹配策略。
起始目的端口指定起始目的端口。
结束目的端口指定结束目的端口。
匹配SSID 匹配SSID。
动作使用下拉功能表选择规则执行的动作:丢弃、接受、设置标记值。
日志使用下拉功能表选择启用或者禁用规则执行日志。
标记指定设置标记值。
3.2.3MAC过滤MAC地址过滤配置是应用于用户全局控制的功能。
根据用户的MAC地址和接入业务VLAN判断是否允许用户接入。
包括白名单和黑名单两种策略。