SR66系列路由器基本配置与管理
- 格式:ppt
- 大小:1.39 MB
- 文档页数:62
版权所有:杭州华三通信技术有限公司SR66系列路由器电源模块故障排查一、开始SR66系列路由器除了SR6602之外,可以配置两块或两块以上电源模块,从而达到冗余备份,路由器电源故障会对客户的网络造成极大的影响,即使是单电源故障也会给客户网络留下极大的隐患,所以一旦出现电源故障,需要在第一时间判断是否为电源模块问题。
排查思路:首先查看电源状态,然后查看电源指示灯状态,检查供电及电源模块安装情况,最后进行交叉验证。
1. 通过display power/display power-supply命令查看电源状态,查看电源状态是否为Normal状态,例如: display power-supply Chassis 1 power-supply information ----------------------------------------------------------- System Power Total : 1300 watts System Power Used(includes preassigned) : 800 watts System Power Preassigned : 225 watts System Power Usable : 500 watts Power No. Type Watts State ID --------------------------------------------- 1 AC 650 Normal 0 2 AC 650 Normal 0如果电源状态为normal则表示电源供电正常,如果为Failed或者Absent状态则为不正常,请进行下一步操作。
SR66系列路由器不同设备对display power/display power-supply命令的支持情况不一致,请参照命令手册。
2.检查电源指示灯状态电源指示灯可以直观的显示当前电源是否正常工作,SR66系列路由器有两种电源模块,它们的电源指示灯略有差别。
声明Copyright © 2021 普联技术有限公司版权所有,保留所有权利未经普联技术有限公司明确书面许可,任何单位或个人不得擅自仿制、复制、誊抄或转译本手册部分或全部内容,且不得以营利为目的进行任何方式(电子、影印、录制等)的传播。
为普联技术有限公司注册商标。
本手册提及的所有商标,由各自所有人拥有。
本手册所提到的产品规格和资讯仅供参考,如有内容更新,恕不另行通知。
除非有特殊约定,本手册仅作为使用指导,所作陈述均不构成任何形式的担保。
目录第1章前言 (1)1.1 目标读者 (1)1.2 本书约定 (1)1.3 适用机型 (1)第2章基础联网设置 (3)2.1 企业路由器基本设置指南 (3)2.1.1 应用介绍 (3)2.1.2 需求介绍 (3)2.1.3 设置方法 (3)2.1.4 注意事项 (7)2.2 企业路由器IPv6上网配置指导 (8)2.2.1 应用介绍 (8)2.2.2 需求介绍 (8)2.2.3 设置方法 (8)2.2.4 疑问解答 (15)第3章设备管理 (17)3.1 如何在外网远程管理(控制)路由器? (17)3.1.1 应用介绍 (17)3.1.2 需求介绍 (17)3.1.3 设置方法 (17)3.1.4 注意事项 (20)3.1.5 疑问解答 (21)3.2 如何设置自动重启? (22)3.2.1 应用介绍 (22)3.2.2 需求介绍 (22)3.2.3 设置方法 (22)3.2.4 注意事项 (23)第4章负载均衡 (24)4.1 多WAN口路由器负载均衡的设置指南 (24)4.1.1 应用介绍 (24)4.1.2 需求介绍 (24)4.1.3 工作原理 (24)4.1.4 设置方法 (25)第5章路由转发模块 (27)5.1 策略路由设置指南 (27)5.1.1 应用介绍 (27)5.1.2 需求介绍 (27)5.1.3 设置方法 (28)5.1.4 疑问解答 (31)5.2 ISP选路设置指南 (33)5.2.1 应用介绍 (33)5.2.2 需求介绍 (33)5.2.3 设置方法 (34)5.3 静态路由设置指南 (36)5.3.1 应用介绍 (36)5.3.2 需求介绍 (36)5.3.3 设置方法 (37)5.4 线路备份设置指南 (38)5.4.1 应用介绍 (38)5.4.2 需求介绍 (38)5.4.3 设置方法 (38)5.4.4 注意事项 (40)5.5 虚拟服务器设置指南 (41)5.5.1 应用介绍 (41)5.5.2 需求介绍 (41)5.5.3 设置方法 (42)5.5.4 疑问解答 (43)5.6 NAT-DMZ功能设置指南 (44)5.6.1 应用介绍 (44)5.6.2 需求介绍 (44)5.6.3 设置方法 (45)第6章AP和易展管理 (47)6.1 AP管理设置指南 (47)6.1.1 应用介绍 (47)6.1.2 需求介绍 (47)6.1.3 设置方法 (47)6.2 易展AP设置指南 (53)6.2.1 应用介绍 (53)6.2.2 需求介绍 (53)6.2.3 设置方法 (54)6.2.4 注意事项 (58)第7章行为管控 (59)7.1 连接数限制设置指南 (59)7.1.1 应用介绍 (59)7.1.2 需求介绍 (59)7.1.3 设置方法 (59)7.1.4 疑问解答 (60)7.2 访问控制设置指南 (61)7.2.1 应用介绍 (61)7.2.2 需求介绍 (61)7.2.3 设置方法 (61)7.2.4 疑问解答 (67)7.3 应用限制设置指南 (68)7.3.1 应用介绍 (68)7.3.2 需求介绍 (68)7.3.3 设置方法 (68)7.4 网址过滤设置指南 (71)7.4.1 应用介绍 (71)7.4.2 需求介绍 (71)7.4.3 设置方法 (71)7.4.4 疑问解答 (75)7.5 网页安全设置指南 (76)7.5.1 应用介绍 (76)7.5.2 需求介绍 (76)7.5.3 设置方法 (76)第8章安全防护 (78)8.1 ARP防护设置指南 (78)8.1.1 应用介绍 (78)8.1.2 需求介绍 (78)8.1.3 设置方法 (78)8.1.4 疑问解答 (84)8.2 MAC地址过滤设置指南 (86)8.2.1 应用介绍 (86)8.2.2 需求介绍 (86)8.2.3 设置方法 (86)第9章VPN模块 (88)9.1 IPSec VPN设置指南 (88)9.1.1 应用介绍 (88)9.1.2 需求介绍 (88)9.1.3 设置方法 (89)9.2 L2TP VPN设置指南 (96)9.2.1 应用介绍 (96)9.2.2 需求介绍 (96)9.2.3 设置方法 (97)9.3 PPTP VPN设置指南 (105)9.3.1 应用介绍 (105)9.3.2 需求介绍 (105)9.3.3 设置方法 (106)9.4 L2TP VPN代理上网设置指南 (115)9.4.1 应用介绍 (115)9.4.2 需求介绍 (115)9.4.3 设置方法 (115)9.5 PPTP VPN代理上网设置指南 (120)9.5.1 应用介绍 (120)9.5.2 需求介绍 (120)9.5.3 设置方法 (120)第10章认证管理 (125)10.1 一键上网设置指南 (125)10.1.1 应用介绍 (125)10.1.2 需求介绍 (125)10.1.3 设置方法 (126)10.2 短信认证设置指南 (130)10.2.1 应用介绍 (130)10.2.2 需求介绍 (130)10.2.3 设置方法 (131)10.3 Portal认证设置指南—使用内置WEB服务器和内置认证服务器 (136)10.3.1 应用介绍 (136)10.3.2 需求介绍 (136)10.3.3 设置方法 (137)10.4 Portal认证设置指南—使用内置WEB服务器和外部认证服务器 (141)10.4.1 应用介绍 (141)10.4.2 需求介绍 (141)10.4.3 设置方法 (142)10.5 Portal认证设置指南—使用外置WEB服务器和内置认证服务器 (146)10.5.1 应用介绍 (146)10.5.2 需求介绍 (146)10.5.3 设置方法 (147)10.6 Portal认证设置指南—使用外置WEB服务器和外置认证服务器 (150)10.6.1 应用介绍 (150)10.6.2 需求介绍 (150)10.6.3 设置方法 (151)10.7 免认证策略的使用方法 (154)10.7.1 应用介绍 (154)10.7.2 需求介绍 (154)10.7.3 设置方法 (155)10.8 Portal认证中,外部WEB服务器建立规范 (158)10.8.1 应用介绍 (158)10.8.2 流程规范 (159)第11章工业级特性 (163)11.1 如何使用工业级路由器? (163)11.1.1 产品介绍 (163)11.1.2 需求介绍 (163)11.1.3 设置方法 (164)第12章其它功能 (168)12.1 地址组的设置与管理 (168)12.1.1 应用介绍 (168)12.1.2 需求介绍 (168)12.1.3 设置方法 (168)12.1.4 疑问解答 (170)12.2 带宽控制设置指南 (172)12.2.1 应用介绍 (172)12.2.2 需求介绍 (172)12.2.3 设置方法 (172)12.2.4 疑问解答 (175)12.3 PPPOE服务器应用设置指南 (177)12.3.1 应用介绍 (177)12.3.2 需求介绍 (177)12.3.3 设置方法 (178)12.3.4 疑问解答 (181)12.4 网络唤醒功能使用指南 (183)12.4.1 应用介绍 (183)12.4.2 需求介绍 (183)12.4.3 设置方法 (183)12.5 诊断工具使用指南 (186)12.5.1 应用介绍 (186)12.5.2 需求介绍 (186)12.5.3 设置方法 (187)第1章前言本手册旨在帮助您正确使用R系列企业级路由器。
Hillstone SR系列安全路由器用户手册山石网科通信技术(北京)有限公司SR500/300-UG1207-1.0C前言手册内容首先感谢您使用山石网科的网络安全产品。
本手册为Hillstone SR系列安全路由器的用户手册,对安全路由器的使用与配置做了详细的介绍。
本手册的内容包括以下八章:•第1章:产品介绍。
概括介绍产品,包括产品功能和产品系列。
•第2章:登录安全路由器。
怎样登录安全路由器以及安全路由器主页介绍。
•第3章:系统配置。
怎样配置安全路由器系统,如管理员配置、系统升级、时间失去配置和系统日志功能配置等。
•第4章:网络配置。
怎样配置安全路由器接口和路由功能。
•第5章:防火墙配置。
怎样配置安全路由器的防火墙功能。
•第6章:带宽管理。
怎样配置安全路由器的带宽管理功能。
•第7章:应用安全。
怎样对各种应用进行控制保证网络安全。
•第8章:系统监控。
监控系统状态,包括硬件监控、流量监控以及日志监控。
手册约定为方便用户阅读与理解,本手册遵循以下约定:•提示:为用户提供相关参考信息。
•说明:为用户提供有助于理解内容的说明信息。
•注意:如果该操作不正确,会导致系统出错。
•『』:用该方式表示安全路由器WebUI界面上的链接、标签或者按钮。
例如,“点击『登录』按钮进入安全路由器的主页”。
•< >:用该方式表示WebUI界面上提供的文本信息,包括单选按钮名称、复选框名称、文本框名称、选项名称以及文字描述。
例如,“改变MTU值,选中<手动>单选按钮,然后在文本框中输入合适的值”。
•WebUI界面的『确定』按钮:保存所做配置并且返回主配置页面。
•WebUI界面的『应用』按钮:保存当前所做配置。
•WebUI界面的『取消』按钮:清除当前所做配置并且返回主配置页面。
•手册中所使用图片均以SR-550为例。
内容目录第1章 产品介绍 (1)产品概述 (1)SR产品系列介绍 (1)功能介绍 (1)第2章 登录安全路由器 (3)登录安全路由器 (3)主页介绍 (4)主菜单 (4)主页配置页面 (6)系统状态信息 (6)资源状态信息 (6)广域网接口配置信息 (6)局域网接口配置信息 (8)系统日志信息 (8)功能链接 (9)主页信息刷新功能 (9)第3章 系统配置 (11)系统配置介绍 (11)配置系统管理员 (11)更改主机名称 (11)新建/编辑/删除系统管理员 (11)新建系统管理员 (11)编辑/删除系统管理员 (12)新建/编辑/删除可信主机 (13)新建可信主机 (13)编辑/删除可信主机 (14)上载/保存系统配置文件 (14)上载配置文件 (14)保存系统配置文件 (14)恢复出厂配置 (15)升级设备操作系统 (15)配置系统时间和时区 (15)配置SNMP (16)配置系统日志服务 (17)配置系统日志服务器 (17)Email通知 (18)诊断系统故障 (18)第4章 网络配置 (20)网络配置介绍 (20)配置安全路由器接口 (20)多功能端口设置(SR-530) (21)配置端口(SR-330) (21)配置WAN口 (22)WAN口基本配置 (22)DDNS功能配置 (26)网络可达性监控配置 (26)WAN口接口备援配置 (27)配置LAN口 (28)LAN口的端口分配 (29)LAN口的基本配置 (31)DHCP中继配置 (32)DHCP服务器配置 (32)配置DMZ口 (34)配置镜像端口(SR-550和SR-330) (35)配置路由功能 (35)静态路由配置 (36)添加静态路由表项 (36)动态RIP路由协议配置 (37)策略路由配置 (37)网通和电信策略路由配置 (38)策略路由配置 (38)配置端口映射功能 (39)第5章 防火墙配置 (42)防火墙配置介绍 (42)策略配置 (42)创建策略规则 (43)编辑策略规则 (44)修改策略规则排列顺序 (45)删除策略规则 (45)时间表配置 (45)创建周期 (45)编辑/删除周期 (47)服务簿配置 (47)预定义服务 (48)编辑预定义服务 (48)用户自定义服务 (49)创建用户自定义服务 (49)编辑/删除用户自定义服务 (51)服务组 (51)创建服务组 (52)编辑/删除服务组 (53)第6章 带宽管理 (54)带宽管理介绍 (54)带宽配置 (54)带宽策略 (55)会话控制 (56)不受限IP地址 (57)流量均衡 (57)第7章 应用安全 (59)应用安全介绍 (59)攻击防护 (59)选择源组 (59)开启所有攻击防护功能 (60)ARP欺骗攻击防护 (60)洪水攻击防护 (61)MS-Windows防护 (62)扫描/欺骗防护 (62)拒绝服务攻击防护 (63)代理 (64)协议异常 (65)IP-MAC地址绑定 (65)动态IP-MAC地址 (65)ARP学习功能 (66)ARP扫描功能 (66)静态IP-MAC地址绑定 (66)IP-MAC信息列表 (67)导入/导出IP-MAC列表 (68)P2P管理 (69)IM管理 (69)内容过滤 (70)不受限IP (71)第8章 系统监控 (73)系统监控介绍 (73)硬件信息 (73)硬件信息刷新 (74)流量监控 (75)基于IP的会话监控 (75)基于应用的会话监控 (76)页面信息刷新 (76)系统日志 (77)查看日志信息 (77)第1章产品介绍产品概述Hillstone SR系列安全路由器是山石网科通信技术(北京)有限公司自主开发、拥有知识产权的新一代高性能纯硬件网络安全产品,能够为企业、政府机关、教育机构和网吧等用户的网络安全问题提供安全高速解决方案。
H3C SecBlade II 防火墙(SR66)开局指导书Deployment Instructions for H3C SecBladeII Test Guide杭州华三通信技术有限公司Hangzhou H3C Technologies Co., Ltd.(仅供内部使用)(For internal use)修订记录Revision Records目录1 产品简介与基本工作原理 (2)1.1 产品简介 (2)1.2 基本工作原理 (2)2 版本配套与硬件安装 (3)2.1 版本配套 (3)2.2 硬件安装 (3)2.3 网络连接 (6)2.3.1 SecBladeII接口介绍 (6)2.3.2 SecBladeII与SR66业务线缆连接 (6)2.4 SecBladeII的管理 (7)2.4.1 WEB方式管理 (7)2.4.2 命令行方式管理 (8)3 防火墙基础配置 (9)3.1 防火墙的几个基本概念 (9)3.1.1 虚拟设备 (9)3.1.2 安全区域 (9)3.1.3 会话 (10)3.2 防火墙的基本工作流程 (12)3.3 防火墙的基本配置 (13)4 路由模式基本转发配置 (15)4.1 组网需求 (15)4.2 设备基本命令行配置 (15)4.2.1 其他共同配置: (15)4.3 NAT业务典型配置举例 (18)4.3.1 Easy IP方式NAT (18)4.3.2 PAT方式NAT (18)4.3.3 no-PAT 方式NAT (19)4.3.4 NAT Static (20)4.3.5 NAT Server (21)5 攻击防范模式配置举例 (22)5.1 典型组网 (22)5.2 设备基本配置 (23)5.2.1 其他共同配置: (23)5.3 攻击防范业务典型配置举例 (23)5.3.1 静态黑名单功能 (23)5.3.2 动态黑名单功能 (24)5.3.3 ICMP FLOOD攻击防范 (25)5.3.4 UDP FLOOD攻击防范 (27)5.3.5 SYN FLOOD攻击防范 (29)5.3.6 扫描攻击防范 (31)5.3.7 单包攻击防范 (32)6 包过滤方式配置举例 (38)6.1 典型组网 (38)6.2 设备基本命令行配置 (38)6.2.1 命令行配置: (38)6.3 业务典型配置举例 (40)6.3.1 虚拟设备的创建、设置、选择、删除 (40)6.3.2 安全域的创建、设置、删除 (41)6.3.3 同一虚拟设备内,面向对象的包过滤 (43)6.3.4 不同虚拟设备之间的面向对象的包过滤 (46)6.3.5 ASPF(ICMP、TCP非SYN报文的包过滤) (48)7 SecBladeII的基本维护 (49)7.1 版本维护 (49)7.1.1 设置设备启动时加载的版本 (49)7.1.2 下载版本到CF卡 (50)7.1.3 重启设备 (50)7.2 配置维护 (50)7.2.1 配置文件组成 (50)7.2.2 配置保存 (51)7.2.3 配置导入 (51)开局指导书Customer sites Deployment Instructions关键词:Key words:摘要:Abstract:缩略语清单:List of abbreviations: 对本文所用缩略语进行说明,要求提供每个缩略语的英文全名和中文解释。
产品手册客服热线:400-810-0504杭州总部杭州市滨江区长河路466号邮编:310052新华三集团北京总部北京市朝阳区广顺南大街8号院 利星行中心1号楼邮编:100102Copyright2021新华三集团 保留一切权利免责声明:虽然新华三集团试图在本资料中提供准确的信息,但不保证本资料的内容不含有技术性误差或印刷性错误,为此新华三集团对本资料中信息的准确性不承担任何责任。
新华三集团保留在没有任何通知或提示的情况下对本资料的内容进行修改的权利。
CN-202030-20210519-BR-HZ-V3.0目录ArrayH3C SR6600开放多核路由器H3C MSR5600系列路由器H3C MSR3600系列路由器H3C MSR2600系列路由器H3C MSR810系列路由器H3C MSR-XS系列路由器H3C MER系列路由器H3C ERG3系列路由器H3C ERG2系列路由器H3C SR6600开放多核路由器面向运营商、政府、电力、金融、教育、企业等用户网络量身打造的核心路由器,作为业界第一款基于多核多线程处理器技术架构的路由器产品,其全新的硬件平台和面向业务设计的理念诠释了数据通信业务的新型解决方案,充分满足用户未来业务扩展的多元化需求,符合运营商及各行业IT 建设的现状与发展趋势。
H3C SR6600采用全业务分布式处理架构,支持业务全部内置无需另外购置业务板卡,同时具备弹性可扩展业务处理能力。
为了满足用户对更高业务性能的需求,H3C SR6600在多核的基础上新增了对新华三自主研发自主研发的集路由转发与业务处理于一体的Apollo 硬件芯片内核的支持,实现了更高性能业务线速转发。
H3C SR6600系列产品支持先进的网络操作系统Comware V7,该操作系统在多核CPU 的支持、分布式计算、模块化的设计、高可用性架构、虚拟化、开放性等方面与H3C SR6600完美融合,进一步提高了整个系统的性能和可靠性,并具有更好扩展性。