博达路由器配置经典教程
- 格式:doc
- 大小:885.50 KB
- 文档页数:43
ELISA法在诊断梅毒螺旋体感染中的效果观察发布时间:2022-06-06T01:20:43.983Z 来源:《中国结合医学杂志》2022年5期作者:罗晨辉郭静[导读] 目的:本文探析对梅毒螺旋体感染的患者采取ELISA法检测对诊断准确性的临床应用效果。
罗晨辉郭静龙岩市第三医院福建龙岩 364000【摘要】目的:本文探析对梅毒螺旋体感染的患者采取ELISA法检测对诊断准确性的临床应用效果。
方法:选取2021年1月-2021年12月之间在我院接受检查的90例梅毒螺旋体感染者为入组样本,通过TPPA、TRUST、ELISA检测方法比较三组患者的临床检测指标。
结果:经三种检测方法结果表明TPPA、TRUST和ELISA方法中,ELISA方法的特异性、灵敏性和准确度的测定效果是三种方法中最佳(详见表2和表3),分别达到了85.71%、95.65%、93.33%,P<0.05说明存在对比意义。
结论:ELISA法为医生提供更准确的病况数据,有利于对症治疗方案的制定及实施,在临床诊治上具有重要意义。
【关键词】梅毒螺旋体感染;ELISA法;检测结果;诊断准确率;临床效果梅毒是一种通过性传播的常见疾病,梅毒的病原体为白螺旋体,也被称为梅毒螺旋体【1-2】。
梅毒的入侵对患者机体造成的损伤非常大,病变组织甚至还会累及到其他组织器官,因此早期快速有效诊断对梅毒患者治愈的意义重大【3】。
临床上对梅毒进行有效诊断的方式多为非梅毒螺旋体抗原血清检测,可临床长期的应用发现以上检测方法对其诊断的敏感度比较差,仍然存在一些假阴性或者假阳性的问题,导致特异性降低,而酶联免疫吸附法(ELISA)是梅毒螺旋体抗原血清试验的一种,其原理是利用酶联免疫吸附测定法与双抗原夹心法,对TP特异性抗原进行重组,提高其纯度,实现高效检测目的,该检测方法为检验科现阶段广泛应用的一项重要技术,操作简便,特异度、敏感度均居较高水平。
1 资料与方法1.1一般资料选取2021年1月-2021年12月之间在我院接受检查的90例梅毒螺旋体感染者为入组样本,根据随机数字表法将其平分为TPPA、TRUST、ELISA三组,每组各纳入30例患者。
FEC-10/100S自适应以太网光纤收发器用户手册一、概述FEC-10/100系列以太网光纤收发器通过把原来在双绞线上传输的电信号转换为在光纤上传输的光信号,延伸了以太网的连接距离。
FEC-10/100系列光纤收发器的光接口满足IEEE802.3u 100BASE-FX标准,电接口满足IEEE802.3 10BASE-T和IEEE802.3u 100BASE-TX,可以灵活地满足局域网的用户和网络系统集成商的组网需求。
二、产品特性单模的光纤连接单模传输距离可达25公里光接口满足IEEE802.3u 100BASE-FX标准电接口满足IEEE802.3 10BASE-T、IEEE802.3u 100BASE-TX全双工和半双工模式自适应开关切换RJ-45平行接口(Straight)和交叉接口(Cross)完备的LED状态指示三、应用说明1、典型应用1图1为光纤收发器典型应用1的连接示意图。
一台配备有10/100BASE-TX接口的网络设备A通过双绞线连接到光纤收发器的RJ-45接口上,另一台网络设备B配备有100BASE-FX接口,它通过光纤连接到光纤收发器的100BASE-FX 接口,即可实现配有10/100BASE-TX接口的网络设备与配有100BASE-FX接口的网络设备互连。
网络设备A、B可以是以太网服务器、工作站、路由器、交换机、集线器等。
双绞线单/多模光纤接口100BASE-FX接口图1、典型应用12、典型应用2在图2中,网络设备A 与网络设备B 都配有10/100BASE-TX 接口,通过两台光纤收发器可实现网络设备A 与网络设备B 之间的远距离互连。
双绞线 单/多模光纤双绞线100BASE-FX 接口图2、典型应用210/100BASE-TX 接口 接口四、外观说明1、指示灯★ PWR :电源指示★ TXD :该灯亮表示RJ-45电接口已连接好,闪烁表示电口数据收发★ FXD :该灯亮表示光纤接口已连接好,闪烁表示光口数据收发★ 100:该灯亮表示电接口工作在100BASE-TX 状态,不亮表示工作在10BASE-T 状态2、MDI / MDI-X :RJ-45接口转换开关★ 置于“MDI-X ”位置:此时RJ-45为交叉接口(Cross ), 可与其它设备的平行接口(Straight )相连。
路由器的设置方法路由器是我们家庭网络中不可或缺的设备,它可以帮助我们实现多台设备的联网和共享,保障网络的稳定和安全。
因此,正确的设置路由器对于我们的网络使用至关重要。
接下来,我将为大家介绍路由器的设置方法。
首先,我们需要连接路由器。
将路由器的电源线插入电源插座,然后将网线一端插入路由器的WAN口,另一端插入宽带猫的LAN口。
等待路由器指示灯亮起,表示连接成功。
接下来,我们需要打开电脑,输入路由器的管理地址,通常为192.168.1.1或192.168.0.1,然后输入默认的用户名和密码进行登录。
如果之前更改过用户名和密码,需要输入更改后的用户名和密码。
登录成功后,我们可以开始设置路由器了。
首先,我们需要设置路由器的无线网络名称(SSID)和密码。
在无线设置页面中,找到无线网络名称和密码的设置选项,输入您想要设置的名称和密码,然后保存设置。
接着,我们可以设置路由器的加密方式,通常有WEP、WPA和WPA2等加密方式可选。
选择一种安全性较高的加密方式,并设置相应的密码。
此外,我们还可以设置路由器的MAC地址过滤、IP地址分配、端口转发等高级设置,以满足不同的网络需求。
这些设置可以提高网络的安全性和稳定性。
最后,我们需要保存设置并重启路由器,使设置生效。
重启完成后,我们可以使用新设置的无线网络名称和密码连接路由器,享受稳定和安全的网络服务了。
以上就是关于路由器的设置方法的介绍,希望可以帮助到大家。
正确的设置路由器可以提高网络的稳定性和安全性,让我们的网络使用更加畅快和放心。
祝大家网络畅通!。
BDCOM1705系列路由器Web配置说明书目录目录第1章博达通信设备管理系统(BDCMS)的使用 (1)1.1 网络设置 (1)1.2 配置指南 (4)1.2.1 启动与登录 (4)1.3 首页 (5)1.3.1 典型配置 (6)1.3.2 配置向导 (6)1.3.3 高级配置 (8)1.4 高级配置具体说明 (9)1.4.1 WAN口配置 (9)1.4.2 LAN口配置 (10)1.4.3 NAT配置 (11)1.4.4 DHCP配置 (14)1.4.5 DNS配置 (15)1.5 高级配置 (15)1.5.1 多线路 (15)1.5.2 端口映射 (16)1.5.3 特殊地址映射 (17)1.5.4 防火墙 (18)1.5.5 默认路由 (19)1.5.6 静态路由 (21)1.5.7 DDNS配置 (21)1.5.8 VPN配置 (22)1.5.9 端口限速 (23)1.5.10 ARP配置 (25)1.6 管理工具 (26)1.6.1 用户管理 (27)1.6.2 配置文件 (28)1.6.3 系统软件 (29)1.6.4 时间设置 (29)1.6.5 远程管理 (30)1.6.6 诊断工具 (30)1.6.7 端口重组 (31)1.6.8 系统重启 (31)1.7 运行状态 (31)1.7.1 系统信息 (31)1.7.2 系统状态 (31)1.7.3 NAT状态 (32)1.7.4 系统日志 (32)第1章博达通信设备管理系统(BDCMS)的使用在进行路由器的配置之前,请确保在您的计算机上安装了必要的软件(Windows95/98/ME/NT2000/XP)并合理地配置了网络。
如不了解如何进行网络配置,请阅读下一节“网络设置”中的设置说明。
如已经正确地配置了网络,可以跳过下一节直接参阅“配置指南”。
注意:1) 本配置方式(通过Web页面配置路由器)适用于初级技术人员,对于中、高级技术人员推荐通过telnet方式登录路由器进行配置。
博达3G路由器1704-WG用户手册目录第1章快速配置路由器 (1)1.1 路由器上的接口: (1)1.2 安装路由器 (1)1.3 配置路由器 (3)第2章设备状态 (6)2.1 概要 (6)2.1.1 设备信息 (6)2.1.2 WAN信息 (7)2.1.3 3G设备 (7)2.2 统计 (7)2.2.1 LAN (7)2.2.2 WAN (8)2.3 路由 (8)2.4 ARP (9)第3章网络配置 (10)3.1 WAN设置 (10)3.2 双线路备份 (11)3.3 LAN设置 (12)3.4 路由 (12)3.4.1 默认路由: (12)3.4.2 静态路由: (13)3.5 DSL (13)3.6 DNS (14)3.6.1 DNS服务器 (14)3.6.2 动态DNS (15)第4章安全 (16)4.1 安全 (16)4.1.1 输出IP过滤 (16)4.1.2 输入IP过滤 (17)4.2 家长控制 (19)4.2.1 时间限制: (19)4.2.2 URL过滤: (20)第5章虚拟专网 (22)5.1 配置项说明 (22)5.1.1 配置举例一(预共享密钥): (24)5.1.2 配置举例二(手工密钥): (27)第6章应用配置 (32)6.1 UpnP (32)6.2 打印服务器 (32)6.2.1 介绍 (32)6.2.2 如何使用板载打印服务器功能? (32)6.3 高级NAT (38)6.3.1 虚拟服务器 (38)6.3.2 端口触发器 (39)6.3.3 DMZ主机 (41)第7章无线 (42)7.1 基本设置 (42)7.2 安全设置 (44)7.3 MAC过滤 (45)7.4 无线网桥 (46)7.5 高级设置 (47)7.6 站点信息 (49)第8章管理 (51)8.1 设置 (51)8.1.1 备份 (51)8.1.2 更新配置 (52)8.1.3 恢复默认配置 (53)8.2 系统日志 (54)8.2.1 查看系统日志 (54)8.2.2 配置系统日志 (55)8.3 SNMP (55)8.4 时间同步 (56)8.5 访问控制 (57)8.6 软件升级 (57)8.7 重启 (58)第9章双线路配置 (59)9.1 双线路的用途: (59)9.2 双线路配置案例: (59)9.3 配置步骤: (60)9.4 常见问题 (66)第10章 (69)第1章快速配置路由器1.1 路由器上的接口:DSL接口:位于左侧的RJ11口,可以直接接ADSL线路;2个USB接口:可接3G数据卡和USB打印机;LAN1-LAN3:作为路由器的LAN口;LAN4:作为路由器的以太网WAN接口,以及用于在BOOTLOADER状态的下的软件升级。
博达路由器常用配置(2621为例)-------------------------------------------------------------------------------- Router_config#show runBuilding configuration...Current configuration:!!version 1.3.1Qservice timestamps log dateservice timestamps debug dateno service password-encryption!enable password 0 123456789 level 15 //定义路由器登陆的密码!!interface FastEthernet0/0 //外网口,一般是固定光纤接入,有固定ipip address 1.1.1.1 255.255.255.252 //指定外网口ip地址no ip directed-broadcastip nat outside //指定该端口在nat转换中的位置ip nat local-service icmp enable //打开路由器在NAT时的icmp服务ip nat local-service udp enable //打开路由器在NAT时的tcp服务ip nat local-service tcp enable //打开路由器在NAT时的udp服务!interface FastEthernet0/1ip address 192.168.1.1 255.255.255.0 //指定内网口地址(局域网关)no ip directed-broadcastip access-group firewall in //调用软件防火墙ip nat inside //指定该端口在nat转换中的位置!interface Async0/0no ip addressno ip directed-broadcast!ip route default 1.1.1.2 //默认路由,指向电信的网关;!gateway-cfgGateway keepAlive 60shutdown!!ip access-list standard NAT //定义访问列表permit 192.168.1.0 255.255.255.0 //允许可以NAT上网的局域网范围!!ip access-list extended firewall //定义软件防火墙deny tcp any any eq 135 //封掉常见的病毒共计的端口deny tcp any any eq 139 //同上deny tcp any any eq 445deny tcp any any eq 3333deny tcp any any eq 593deny udp any any eq 135deny udp any any eq tftpdeny udp any any eq 4444deny udp any any eq 137deny udp any any eq 138permit ip any any //正常的数据允许通过!!ivr-cfg!ip nat translation max-links all 300 //增强路由器抗打击/病毒冲击能力ip nat inside source list NAT interface FastEthernet0/0 //执行NAT转换成公网地址!===================================================== ======================配置说明:1、enable password 0 123456789 level 15 只会提示输入密码;如果要提示输入用户名和密码,则要在config#下配置:username bdcom password 0 bdcom //名字和密码自定义aaa authentication login default local ena //aaa认证2、ip nat outside 端口的icmp、tcp、udp服务是可选的,如果不想让外界的icmp和tcp、udp 连接进入;可以不用配置上述的三命命令!3、软件防火墙一般在局域网口调用即可,如果有必要也可在外网口调用!且firewall的端口可以自己增加,以防止更多病毒的冲击;4、ip nat translation max-links all 300是增强路由器的防病毒能力的,一般中小型网吧配置200/300即可,较大的网吧可以考虑适当增加到500!!===================================================== ======================配置说明2:如果是路由外网口接入是ADSL;那配置应当为:外网口改成:interface Dialer0 //建立拨号端口ip address negotiated //ip地址自动协商ip mtu 1492no ip directed-broadcastppp pap sent-username 1111111 22222 //设置PPPoE/ADSL的用户名和密码ip nat outsideip nat mss //自动调整PPPoe数据包的大小!ip nat local-service icmp enableip nat local-service udp enableip nat local-service tcp enable!interface FastEthernet0/0no ip addressno ip directed-broadcastpppoe-client Dialer 0 //物理端口下调用虚拟的拨号端口配置!相应的,nat的命令要改成:ip nat inside source list NAT interface Dialer0默认路由的命令改成:ip route default Dialer0===================================================== ======================静态端口映射和特殊NAT:Router_config#show runBuilding configuration...Current configuration:!!version 1.3.1Qservice timestamps log dateservice timestamps debug dateno service password-encryption!username bdcom password 0 bdcom!interface Dialer0ip address negotiatedip mtu 1492no ip directed-broadcastppp pap sent-username 1111111 22222ip nat outsideip nat mssip nat local-service icmp enableip nat local-service udp enableip nat local-service tcp enable!interface FastEthernet0/0no ip addressno ip directed-broadcastpppoe-client Dialer 0!interface FastEthernet0/1ip address 192.168.1.1 255.255.255.0no ip directed-broadcastip access-group firewall inip nat inside!interface Async0/0no ip addressno ip directed-broadcast!!ip route default Dialer0!!gateway-cfgGateway keepAlive 60shutdown!!ip access-list standard NATpermit 192.168.1.0 255.255.255.0!ip access-list extended firewalldeny tcp any any eq 135deny tcp any any eq 139deny tcp any any eq 445deny tcp any any eq 3333deny tcp any any eq 593deny udp any any eq 135deny udp any any eq tftpdeny udp any any eq 4444deny udp any any eq 137deny udp any any eq 138permit ip any any!!!!!ivr-cfg!!!!!ip nat service privateservice //特殊NAT使能开关;ip nat translation max-links all 300ip nat outside destination static interface Dialer0 192.168.1.100//开启局域网内某PC/ip地址的特殊NAT服务;ip nat inside source static tcp 192.168.1.100 80 interface Dialer0 80ip nat inside source static tcp 192.168.1.100 20 interface Dialer0 20ip nat inside source static tcp 192.168.1.100 21 interface Dialer0 21//将局域网内某PC的80/20/21端口映射到公网上!ip nat inside source list NAT interface FastEthernet0/0!!说明:1、如果公网ip想(通过公网ip/路由器外网口ip)连接到局域网的私网ip上,只需要在正常NAT的基础上加上静态端口映射即可!如,开放http服务是:ip nat inside source static tcp 192.168.1.100 80 interface Dialer0 802、如果局域网PC/ip想通过公网ip地址连接到内网的服务器/ip地址上,就需要路由器打开特殊NAT功能;依次打开ip nat service privateservice和ip nat outside destina****即可,请参阅上面的配置举例!!3、3、特殊NAT在很多网吧都是很有应用前景的!4、特殊NAT需要特殊版本支持,或者需要将版本升至131Q full!===================================================== ======================如果网吧有两条外线接入(需要配置额外的以太口模块),那么可以使用策略路由来实现!下面这个是两条固定ip接入的例子:Current configuration:!!version 1.3.1Qservice timestamps log dateservice timestamps debug dateno service password-encryption!username bdcom password 0 bdcom!interface FastEthernet0/0ip address 1.1.1.1 255.255.255.252no ip directed-broadcastip nat outsideip nat local-service icmp enableip nat local-service udp enableip nat local-service tcp enable!interface FastEthernet0/0ip address 2.2.2.1 255.255.255.252no ip directed-broadcastip nat outsideip nat local-service icmp enableip nat local-service udp enableip nat local-service tcp enable!interface FastEthernet1/1 //额外增加的以太口,局域网口ip address 192.168.1.1 255.255.255.0no ip directed-broadcastip access-group firewall inip policy route-map celue //路由器内网口启用策略路由ip nat inside!interface Async0/0no ip addressno ip directed-broadcast!!gateway-cfgGateway keepAlive 60shutdown!!ip access-list standard NAT1 //两个NAT访问列表相同,但是必须要2个permit 192.168.1.0 255.255.255.0!ip access-list standard NAT2 //两个NAT访问列表相同,但是必须要2个permit 192.168.1.0 255.255.255.0!ip access-list standard CL1 //将局域网分成两组,1permit 192.168.1.0 255.255.255.128!ip access-list standard CL2 //将局域网分成两组,2permit 192.168.1.128 255.255.255.128!ip access-list extended firewalldeny tcp any any eq 135deny tcp any any eq 139deny tcp any any eq 445deny tcp any any eq 3333deny tcp any any eq 593deny udp any any eq 135deny udp any any eq tftpdeny udp any any eq 4444deny udp any any eq 137deny udp any any eq 138permit ip any any!!route-map celue 1 permit //定义策略组match ip address CL1 //调用第一个网段set ip next-hop 1.1.1.2 2.2.2.2 //设置下一跳网关,后者作为前者的备份!route-map celue 1 permit //定义策略组match ip address CL2 //调用第二个网段set ip next-hop 2.2.2.2 1.1.1.2 //设置下一跳网关,后者作为前者的备份!ivr-cfg!!ip nat translation max-links all 300ip nat inside source list NAT1 interface FastEthernet0/0ip nat inside source list NAT2 interface FastEthernet0/1说明配置完成之后,局域网的前后两个网段分别优先走第一和第二条外线,在其中一条线出现故障时,能够自动启用另外一条线路作备份!这里再补充一个两条ADSL(非固定ip)的例子:注释就免了:Current configuration:!!version 1.3.1Sservice timestamps log dateservice timestamps debug dateno service password-encryption!username AD0000690628 password 0 123456username AD0751115075 password 0 654321!interface Dialer0ip address negotiatedip mtu 1492no ip directed-broadcastppp chap hostname AD0000690628ppp chap password 123456ip nat outsideip nat mssip nat local-service icmp enableip nat local-service udp enableip nat local-ser!interface Dialer1ip address negotiatedip mtu 1492no ip directed-broadcastppp chap hostname AD0751115075ppp chap password 654321ip nat outsideip nat mssip nat local-service icmp enableip nat local-service udp enableip nat local-service tcp enable!interface FastEthernet0/0no ip addressno ip directed-broadcastpppoe-client Dialer 0!interface FastEthernet0/1no ip addressno ip directed-broadcastpppoe-client Dialer 1!interface Ethernet1/0ip address 192.168.0.251 255.255.255.0 no ip directed-broadcastduplex fullip policy route-map celueip nat inside!interface Serial0/2no ip addressno ip directed-broadcast!interface Serial0/3no ip addressno ip directed-broadcast!interface Async0/0no ip addressno ip directed-broadcast!!ip route default Dialer1ip route default Dialer0!!gateway-cfgGateway keepAlive 60shutdown!ip access-list standard cl1permit 192.168.0.0 255.255.255.128!ip access-list standard cl2permit 192.168.0.128 255.255.255.128!ip access-list standard nat0permit 192.168.0.0 255.255.255.0!ip access-list standard nat1permit 192.168.0.0 255.255.255.0!!route-map celue 1 permitmatch ip address cl1set default interface Dialer0 Dialer1!route-map celue 2 permitmatch ip address cl2set default interface Dialer1 Dialer0!!ivr-cfg!ip nat translation max-links all 300ip nat inside source list nat0 interface Dialer0ip nat inside source list nat1 interface Dialer1!注意:由于固定ip接入和ADSL线路接入本身的问题,暂时还无法有效实现一个固定ip接入和一个ADSL接入的混合策略!!。
博达路由器操作命令⒈硬件连接⑴电源连接步骤:⒈将路由器电源线插入路由器背面的电源接口。
⒉将电源线的另一端插入电源插座。
⑵网络连接步骤:⒈将网络线插入路由器背面的WAN(广域网)端口。
⒉将另一端的网络线连接到网络提供商的设备(例如光猫)的LAN(局域网)端口。
⒉路由器配置⑴登录路由器管理界面步骤:⒈打开浏览器,并输入路由器的IP地址(通常是19⑴6⒏⑴)。
⒉在登录界面输入管理员用户名和密码,然后登录按钮。
⑵修改管理员密码步骤:⒈进入系统设置或管理界面。
⒉找到管理员密码设置选项。
⒊输入当前密码和新密码,然后保存修改。
⑶修改无线网络名称(SSID)及密码步骤:⒈进入无线设置界面。
⒉找到SSID设置选项,并输入新的无线网络名称。
⒊找到密码设置选项,并输入新的无线网络密码,然后保存修改。
⒊功能设置⑴ DHCP设置步骤:⒈进入网络设置或高级设置界面。
⒉找到DHCP服务器设置选项,并启用或禁用DHCP功能。
⒊如果启用DHCP功能,则设置起始IP地址和终止IP地址,并保存修改。
⑵端口转发设置步骤:⒈进入端口转发或虚拟服务器设置界面。
⒉添加新的端口转发规则,包括内网IP地址、内网端口和公网端口,并保存修改。
⑶安全设置步骤:⒈进入安全设置或防火墙设置界面。
⒉根据需求启用防火墙功能,并配置相应的规则。
⒊设置访问控制列表(ACL)以限制网络访问。
⒋保存修改。
⒋附件本文档包含以下附件:无。
⒌法律名词及注释本文档未涉及法律名词及注释。
博达路由器操作命令本文档旨在向用户介绍博达路由器的操作命令,以便用户能够有效地使用和管理该设备。
本文档详细列出了各个章节的命令,并提供了相关的注释和示例。
1.登录和基本设置命令:1.1 登录命令:命令:login [username] [password]功能:使用指定的用户名和密码登录路由器管理界面。
1.2 基本设置命令:1.2.1 设置主机名:命令:hostname [name]功能:设置路由器的主机名。
1.2.2 设置IP地质:命令:ip address [interface] [address]功能:为指定的接口设置IP地质。
2.网络设置命令:2.1 设置子网掩码:命令:subnetmask [interface] [mask]功能:为指定的接口设置子网掩码。
2.2 设置默认网关:命令:default-gateway [gateway]功能:设置默认网关地质。
2.3 设置DNS服务器:命令:dns-server [address]功能:设置DNS服务器地质。
3.路由设置命令:3.1 添加静态路由:命令:static-route add [subnet] [mask] [gateway]功能:添加静态路由。
3.2 显示当前路由表:命令:show ip route功能:显示当前路由表。
4.防火墙设置命令:4.1 启用防火墙:命令:firewall enable功能:启用防火墙功能。
4.2 添加防火墙规则:命令:firewall add rule [source] [destination] [action]功能:添加防火墙规则。
5.网络服务设置命令:5.1 DHCP服务配置:命令:dhcp-server enable功能:启用DHCP服务。
5.2 NAT配置:命令:nat enable功能:启用NAT功能。
6.系统管理命令:6.1 保存配置:命令:save-config功能:保存当前配置。
6.2 重启设备:命令:reboot功能:重启路由器设备。
博达路由器配置经典教程-CAL-FENGHAI.-(YICAI)-Company One1博达路由器配置经典教程第一章路由器配置基础一、基本设置方式博达路由器可以用4种方式来设置:1. Console口接终端或运行终端仿真软件的微机;2. 通过网络的TFTP服务器;3. 通过网络的TELNET程序;4. 通过网络的SNMP网管工作站。
注:路由器的第一次配置必须通过方式1进行。
终端的硬件设置如下:波特率:9600 bps数据位:8停止位:1奇偶校验位:无二、命令状态1. bdcom*路由器处于用户态。
在此状态下,用户可检查路由器的连接状态,并可访问其它网络和主机,但不能看到或更改路由器的配置内容。
2. bdcom#在bdcom*提示符下键入enter,路由器进入管理态。
用户除拥有用户态的功能外,还能看到路由器的配置内容,并利用trace等工具跟踪、调试路由器及线路,但不能更改路由器的配置。
3. bdcom_config#在管理态提示符下键入config,出现提示符bdcom_config#,此时路由器进入全局配置态,在此状态下可配置路由器的全局参数、显示各项参数等。
4. bdcom_config_e0#;bdcom_config_c0#;bdcom_config_access#;…..路由器进入局部配置态,在此状态下可配置路由器该端口下的局部参数。
5. monitor>在开机或重起,路由器检测内存时,键入“aaa”,就可以进入系统监控态,这时路由器不能完成正常的功能,只能进行软件升级、检查路由器的系统内存、上下传配置及清除超级用户口令。
注:此状态只适用于consol e口。
三、符号说明1. 功能字段为了便于识别,凡是“功能”一栏标记“#”符号的命令属于管理态的命令,标记“&”符号的属于局部配置态命令,标记“&#”符号的属于“#”提示符下的命令(属于管理态、配置态和局部配置态),未加标记的属于全局配置态命令。
2. 命令行字段路由器的命令关键字用粗体标识,斜体未加粗的字符为用户输入的参数。
[I—J] 从I到J中任取一位{ } 括号内的参数必须指定[ ] 此部分参数可选| or / 竖线两边参数任选一个四、常用命令1. 帮助在操作过程中,无论任何状态和位置,都可以键入“”得到系统的帮助。
2. 更改显示方式键入chinese设置显示方式为中文;键入english设置显示方式为英文。
3. 显示命令功能命令查看版本信息#show version显示当前运行配置show running显示存储配置show config显示端口信息&#show e0/s X/a X/bri0显示路由表信息&#show route显示每模块和端口的统计信息&#show statistics XXXX4. 改变命令状态功能命令进入用户态敲任意键进入管理态enter进入配置态config进入端口配置状态e0/s[0-2]/a[0-15]/bri0/c0/vty退出当前状态,返回前一级quit5. 软件及配置的升级与备份功能命令更新软件tftp download 10.1.1.1 software-image备份配置信息tftp upload 10.1.1.1 configuration更新配置信息tftp download 10.1.1.1 configuration注:假设TFTP服务器的IP地址为10.1.1.1;第二章网络协议(一)一、终端方式博达路由器可作为终端接入设备。
各种终端联接路由器的同异步串口,使用TE LNET到中心服务器,实现相应的应用。
1. 端口配置命令功能命令设置TELNET脚本telnet_script add脚本名 "username:" 用户名"password:" 口令设置命令别名cmd_alias add commandname command [–s脚本名]封装协议&encapsulate none设置终端自动执行命auto_command commandname令&显示端口状态show s[0-2]/a[0-15]以下显示端口的状态:DTR DSR CTS RTS CDUP UP UP UP UP[协议] 无 [状态] 有效 [速率] 9600bps[数据位] 8 [停止位] 1 [流量控制] XON/XOFF [奇偶校验] 无校验2. 举例本例为终端联入路由器后,自动登录到服务器,且其的用户名和密码自动确认。
配置如下:(假设SERVER的IP地址为10.1.1.1)telnet_script add tel_scr "name:" bdcom "word:" aaaaacmd_alias add cmd_telnet telnet 10.1.1.1 -s tel_scra0encapsulate noneauto_command cmd_telnetquit二、HDLC高级数据链路控制规程(HDLC)是国际标准化组织(ISO)开发的面向比特的同步通信规程(面向比特的含义是指它可以传输任意比特组合的信息)。
HDLC协议一般用于DDN或ISDN线路,该协议具有简单高效的特点。
1. 端口配置命令功能命令封装HDLC协议&encapsulate hdlc指定本端口时钟方式&clock {internal | external}设置DCE端线速度&speed line_rate设置映射表&map add ip_address [broadcast]1显示端口状态&show s[0-2]注:1、broadcast选项允许在此网络上传输路由广播信息。
以下是显示HDLC同步串口状态的例子:bdcom#show s1串行口 S1:DTR DSR CTS RTS CDUP UP UP UP UP[协议] HDLC [状态] 有效 [协议状态] UP[连接方式] 专线 [时钟源] 外时钟[速率] 64kbps [Mtu] 1500 [Metric] 1[TCP/IP报头压缩] 禁止ip 掩码map2. 举例路由器routeA和routeB的S0口封装HDLC协议。
配置如下:routeA(DTE端)s0encapsulate hdlcip addmap addquitrouteB(DCE端)s0encapsulate hdlcip addclock internalmap addquit第二章网络协议(二)三、PPPPPP(Point-to-Point Protocol)协议是提供在点到点链路上承载网络层数据包的一种链路层协议。
PPP定义了一整套的协议包括链路控制协议(LCP)、网络层控制协议(NCP)和验证协议(PAP和CHAP)。
PPP由于能够提供用户验证、易于扩充和支持同异步而获得较广泛的应用。
PPP协议包含了对通信双方身份认证的安全性协议PAP(Password Authentication Protocol)与CHAP(Challenge Handshake Authentication Protocol)(参考RFC133 4),每个路由器通过名字来识别用户,可以防止未经授权的访问。
PPP可通过配置回拨功能来提高系统安全性,但其必须与PAP或CHAP认证同时使用以获取远端身份。
1. 端口配置命令注:1、broadcast选项允许在此网络上传输路由广播信息。
2、有些异步MODEM(如TAINET)不支持ATZ命令,需将初始化脚本中的ATZ改为AT命令。
下面是串口S0封装为PPP协议的状态:串行口 S0:DTR DSR CTS RTS CDUP UP UP UP DOWN[协议] PPP(异步) [状态] 有效 [协议状态] DOWN[速率] 115kbps [Mtu] 1500 [Metric] 1[连接方式] 拨号线[数据位] 8 [停止位] 1 [流量控制] CTS/RTS [奇偶校验] 无校验[空闲时间] 120秒 [Modem复位时间] 5秒[Modem出入许可] in&out [拨号方式] normal[Modem脚本] defaultLCP Listening -- waiting for remote host to attempt openMRU ACCM AP PFC ACFC CALLBACK Magic MRRULocal: 1500 0x000a0000 None Yes Yes *No 0x0119c6df *1520 Remote: 1500 0xffffffff None No No *No unused*1520PAP ClosedMessage: ''CHAP ClosedMessage: ''IPCP Listening -- waiting for remote host to attempt open本地 IP 地址: 0.0.0.0 远端 IP 地址:In TCP/IP 报头压缩启用: slots = 16, flag = 0x00ip 掩码map phone_no 0)2. 举例路由器routeA和routeB的S0口封装PPP协议,采用CHAP做认证,并支持回拨功能。
在routeA和routeB中分别建立一个用户,用户名为对方路由器名,其密码必须一致。
routerA接了一个TAINET调制解调器,因而需将MODEM脚本进行更改。
设置如下:路由器A:nodename routeAdial_script add def_tainet ABORT ERROR ABORT BUSY ABORT "NO DIALTONE" ABORT "NO ANSWER" ABORT "NO CARRIER" "" AT OK ATL1M1&C1&D2 OK TIMEOUT 45 "ATDT \ T" CONNECTdial_script add init_tainet ABORT ERROR "" AT OK ATL1M1&C1&D2&S0S0=1 OKs0encapsulate pppip addmap add 1234line dialinit init_tainetmodem_script def_tainetppp callback acceptppp authentication chapquituser add routeB password bbbuser add routeB callback dialstring路由器B:nodename routeBs0encapsulate pppip addmap add 8765line dialppp authentication chapppp callback requestquituser add routeA password bbb3. 拨入服务器配置如下:ippool add server 20a0encapsulate pppip addline dialppp authentication chapppp chap user bdcomppp ipcp pool serverquita1encapsulate pppip addline dialppp authentication chap ppp chap user bdcom ppp ipcp pool serverquita2encapsulate pppip addline dialppp authentication chap ppp chap user bdcom ppp ipcp pool serverquit………a16encapsulate pppip addline dialppp authentication chapppp chap user bdcomppp ipcp pool serverquituser add dial password aaaa4. Radius认证功能命令设置登录认证方式aaa authentication login add bdcom radius 指定PPP认证方式&ppp authentication {chap|pap} bdcom 设置共享密钥radius key key11指定RADIUS服务器radius server add ip_address注:1、RADIUS服务器与路由器的共享密钥必须完全相同。