GPN601组网配置指导书讲解
- 格式:doc
- 大小:4.51 MB
- 文档页数:36
陕西联通分组传送网承载大客户专线业务典型场景设计手册格林威尔分组接入设备2016年08月目录一、联通IPRAN承载政企客户专线背景 (3)二、陕西联通IPRAN承载政企客户专线实施中的问题及建议解决方案 (5)2.1IPRAN承载政企客户专线实施中的问题 (5)2.2建议解决方案(基站汇聚上行) (6)三、IPRAN承载大客户专线业务需求速查表(格林威尔) (8)四、IPRAN承载大客户专线业务方案模型 (9)4.1点对点方案模型-1(终端直挂) (9)4.1.1业务需求情况 (9)4.1.2业务模型示意图 (10)4.1.3业务开通描述: (10)4.1.4设备配置模型 (10)4.2点对点方案模型-2(基站汇聚) (10)4.2.1业务需求情况 (10)4.2.2业务模型示意图 (11)4.2.3组网模型描述 (11)4.2.4设备配置模型 (11)4.3点对点方案模型-3(基站汇聚) (12)4.3.1业务需求情况 (12)4.3.2业务模型示意图 (12)4.3.3组网模型描述 (12)4.3.4设备配置模型 (13)4.4点对多点方案模型-1(终端直挂) (13)4.4.1业务需求 (13)4.4.2业务模型示意图 (13)4.4.3组网模型描述 (13)4.4.4设备配置模型 (14)4.5点对多点方案模型-2(基站汇聚) (14)4.5.1业务需求 (14)4.5.2业务模型示意图 (15)4.5.3组网模型描述 (15)4.5.4设备配置模型 (15)4.6点对多点方案模型-3(基站汇聚) (16)4.6.1业务需求 (16)4.6.2业务模型示意图 (16)4.6.3组网模型描述 (16)4.6.4设备配置模型 (17)4.7自组网模型 (17)4.7.1业务需求 (17)4.7.2业务模型示意图 (18)4.7.3组网模型描述 (18)4.7.4设备配置模型 (19)五、格林威尔分组产品介绍 (19)一、联通IPRAN承载政企客户专线背景集团客户业务收益高,相对于一般用户,通常具有业务量大、业务安全性要求高等特点,随着信息技术的发展,集团客户业务呈现宽带化和IP化的发展趋势。
康海NC601设配置指南1.基础网络参数配置点击红色菜单位置会出现右侧参数配置页面服务器名:用来标示NC601模块的身份,在通讯的时候无意义以太网IP地址:在网络中用于与此模块通讯的IP地址以太网子网掩码:在网络用通讯用的掩码地址启用DHCP:此处选择是否是NC601模块自动到网络路由器上获取自己的IP,选择“yes”是需要自己到路由器上获取IP地址、掩码、网关和DNS,选择“no”是要自己手动配置前面的以太网IP地址和以太网子网掩码。
(跨海大桥项目选择“no”,具体的IP地址、掩码、网关和DNS请询问开发人员)默认网关:模块的通讯网关地址DNS服务器:一般是指内部DNS解析服务的地址,正常情况DNS解析是有路由器完成,所以此处一般填写路由器地址即可。
启用强制网络阻塞检测:此处一定要选择“data”,此参数的意思是网络阻塞检测的条件设定为数据阻塞模式。
如果此处不选择“data”很容易出现TCP 模块不主动连接服务器程序的问题。
网络阻塞时间:默认选择120 sec,即120秒,此参数的意思是阻塞时间超过120秒NC601自动重启。
完成之后点击“保存”。
2.串口通讯配置波特率:选择暂时选择2400数据位:选择8校验方式:选择nRX间隔时间:选择500RTS信号:选择off类型:根据128板的通讯方式决定停止位:选择1流量控制:选择noneRX最小数据包长度:选择1024DTR信号:选择off设定完成之后点击“保存”之后再点击“应用”。
3.工作模式配置工作模式:TCP/UDP SocketTCP数据模式:rawCr解释为:cr会话数:1本地端口:10001LF解释为:lf忽略NULL字符:no在会话1中设定如下参数,会话2、3、4不用设定协议:TCP client对端主机:这个是我们服务器程序所在的电脑的IP地址,具体值需要询问开发人员,根据项目实际情况设定对端端口:这个是我们服务器程序所监听的端口号,具体值需要询问开发人员,根据项目实际情况设定发起链接:always断开链接:none断开链接空闲时间:5设定完成之后点击“保存”4.重启NC601模块在如下界面点击“重启”即可完成NC601模块的重启,至此NC601即可以正常使用!如果还是不行请咨询开发人员。
斐讯601h路由器设置方法分享
我的路由器的型号是斐讯601h路由器,不管什么型号的路由器,同一个品牌的设置方法大概都差不多。
我强调是斐讯601h路由器,主要是给小白用户看,同一品牌型号的路由器按照步骤一步一步来,不相信你还是设置不好。
(1)斐迅FWR-601H路由器WAN连接猫后,LAN连接电脑,打开浏览器。
地址栏输入192.168.1.1 ,进入登陆
(2)登陆后进入设置向导。
(3)然后直接点左边《网络参数》,右边《WAN口连接类型》选pppoe,输入电信部门给的用户名、密码,点应用。
(4)点左边MAC地址克隆,然后右边克隆,点应用。
(5)点左边《无线设置》,右边打开无线网络,点击应用。
(6)左边点无线安全设置,输入无线上网密码,点击应用。
(7)然后看运行状态,如上图。
就能同时4台电脑和手机无线上网了。
(8)如果登陆不上或设置不成功,路由器重置后重新登陆后,重新设置即可。
这就是斐讯601h路由器的设置方法,若不巧你刚好也是这个型号的路由器,又很幸运的看到了这篇经验,那你按照这个步骤设置一定能搞定。
若依然搞不定,那么你还是换个谁都会设置的路由器,比如说:我家里爸妈用的极路由智能路由器。
第1页第2页第3页NC601系列通讯服务器快速安装手册2011年8月第二版1概述康海时代NC601系列IO-Server 是具有1个10/100M 以太网口和1个异步串口的通讯服务器。
串口类型是RS232/RS422/RS485三合一的。
2产品包装和配件清单在您打开产品包装后,请核对包装盒中的物品是否符合下列清单标准配置:■1台NC601系列通讯服务器■1个5V 电源适配器■1张快速安装手册■1张存有相关软件和说明文档的光盘3硬件简介产品外观4硬件安装步骤①安装产品:打开包装,将设备以桌面式安装②连接电源之前:a.将电源以及设备的线路分开。
如果电源的线路以及设备的线路可能交叉重迭,确认线路在交叉点上是垂直的。
b.备注:不要将通讯的线路与电源的线路绑在一起。
为了避免信号互相干扰,不同特性的电子信号应该分开。
c.如果必要的话,建议您贴上线路卷标于所有的设备上。
③连接电源:a、如果您采用产品附带的电源适配器,请将其一端插在220v 交流电源插座上,另一端插接在NC301系列通讯服务器的电源接口上b、如果您采用自己的电源:将电源正极连接在标有“+5V”的端子上,负极连接在标有“GND”的端子上注意:1、电源要求:电压的波动范围在4.9V~5.4V,最大输出电流为1A2、请仔细阅读本说明,电源线接反可能会对产品造成损坏④连接网络:连接网线的一端到NC601系列通讯服务器的网口,另一端连接到以太网络。
⑤连接设备:用串口电缆将NC601的串口与串口设备的串口连接起来5进入NC601系系列串口服务器的设置界面①查找NC601系列串口服务器②程序会显示所有的在线的NC601,并显示出其IP,NC601默认出厂IP为:192.168.0.233③点击设置按钮,进入界面设置IP地址等参数。
1、将NC601通电,插上网线2、运行“修改NC601IP地址.exe”,进行如下操作1)运行完之后,会出现这个界面2)点击Server菜单下的Search all devices3)会扫描出来网络中存在的NC601,如下图4)选中要修改的NC601,选择Tools菜单下的Temporary change IP address项5)出现如下界面,在弹出的对话框里边输入为NC601配置的IP地址(这里以192.168.100.241为例)6)输入完,点OK按钮,会弹出如下提示:7)窗口里边显示的NC600的IP地址已经变为刚设置的IP地址了,点关闭按钮退出程序。
3、点击开始-运行输入telnet 192.168.100.241(这个地址是你刚才设置的NC601的IP地址)4、会进入到如下NC601的配置界面,如下图所示:5、通过键盘上的左右箭头,移动光标到服务器选项上。
6、敲回车键,在【以太网IP地址】、【以太网子网掩码】、【默认网关】中把NC601原来的IP地址修改为您要设置的IP信息(这里设置成和在2-6设置一样即可,ip:192.168.100.241,子网掩码:255.255.255.0,网关:192.168.100.1);键盘的上下键移动要修改的选项,回车键或向下键移动到下一项。
7、按ESC键,返回到主菜单,移动光标到模式8、敲回车键,进入一下界面9、光标移动到工作模式下,敲回车,在弹出的页面选择TCP/UDP Socket项,敲回车选中。
10、移动光标到详细参数下,敲回车,设置TCP数据为telnet,协议为TCP client,对端主机为服务器主机IP地址,端口为8000;参考下图:11、设置好后,按两次ESC键返回到主菜单。
移动光标到综合菜单,敲回车键。
12、移动光标到保存当前设置,选择保存当前设置,敲回车,关闭这个窗口即可完成设置了。
高恪定制版Nat1矿场固件设置技巧小融盒子玩客云CDN型矿机如何配置路由器才能让收益更高矿主不知NAT知识是不行的哦,首先简单说一下NAT的问题:NAT是Network Address Translation的缩写,也就是网络地址转换。
所有的局域网设备必须通过路由器的NAT转换,变成公网IP数据包才能在互联网传输。
不同的网络环境NAT类型不同,从NAT1 至NAT4 限制越来越多,越来越严格,当然安全性也是越来越高的,所以绝大多数路由器都是NAT3或者NAT4。
但是问题来了,NAT3和NAT4的网络环境下,比如P2P的游戏联网就很难,体验可想而知,更重要的是现在很热的小融盒子,玩客云等众多CDN型的矿机,在这种网络环境下无法发挥最佳性能,对收益影响很大,这些CDN厂商给所有客户的建议都是:公网IP,NAT1,上行大,收益才能有保证。
本文就结合高恪ISP矿场专用NAT1固件给大家讲解如何配置路由器让您的CDN收益达到最佳状态。
第一步:首先您得有高恪的ISP矿场专用NAT1固件。
第二步:单线多播的配置:矿场一般是多线接入,一个WAN口接一个光猫进行多播(10-100拨),现在很多矿场在使用高恪的固件,但是很多矿主不知道如何设置,其实很简单的,看下图,就知道如何配置了。
第三步:走一次专家向导(所需参数系统会执行最佳优化),然后关闭智能流控(矿机需要开足马力的跑无需流控),当然如果是家里只有单线接入,那么就无需关闭智能流控,否则你会卡的怀疑人生,此时开启智能流控,游戏,视频,网页,下载,矿机都能愉快的各行其道。
第四步:配置多线策略,目的让一台矿机走一条线,看下图,先在IP组中指定矿机的IP,然后到多线设置-多线设置-策略路由规则中配置,矿机无需设置固定IP,只需到DHCP中添加静态即可。
第五步:可通过系统状态中的监控菜单,查看到矿机的流量,是不是很人性化呢。
其实很简单吧,高恪的配置一点都不难,放心的挖矿,安心的等待收益吧。
企业级智能组网路由器X1-2111用户手册V1.1.4201901021916声明Copyright ©2019上海贝锐信息科技股份有限公司版权所有,保留所有权利。
未经本公司明确书面许可,任何单位和个人不得擅自摘抄、复制本书内容的部分或全部,并不得以任何形式传播。
本手册所提到的产品规格和资讯仅供参考,如有内容更新,恕不另行通知。
除非有特殊约定,本手册仅作为使用指导,所作陈述均不构成任何形式的担保。
目录1 产品简介 (5)1.1 功能简介 (5)1.2 产品外观 (6)1.2.1 前面板 (6)1.2.2 侧面板 (7)2 产品安装 (8)2.1 安装位置 (8)2.2 连接线缆 (9)3 上网配置 (10)3.1 设置主机网络 (10)3.2 连接到路由器 (12)3.3 上网方式选择 (15)4 智能组网 (17)4.1 搭建步骤 (17)4.2 旁路路由 (20)4.3 组网管理 (22)4.3.1 成员列表 (22)4.3.2 访问控制 (23)4.3.3 重启服务 (24)4.3.4 加密传输 (24)5 路由管理 (25)5.1 系统信息 (25)5.2 上网设置 (26)5.3 WiFi设置 (27)5.4 局域网设置 (27)5.5 修改密码 (28)5.6 网络工具 (29)5.7 系统升级 (30)5.8 重启路由 (30)5.9 恢复出厂设置 (32)5.10 高级功能 (33)5.10.1 端口映射 (33)5.10.2 转发设置 (34)5.10.3 DHCP设置 (35)5.10.4 自定义HOST (36)5.10.5 网络MTU (37)5.10.6 智能QoS (37)5.10.7 MAC地址克隆 (39)5.10.8 MAC与IP绑定 (40)5.10.9 MAC上网控制 (42)5.10.10 DNS设置 (43)5.10.11 静态路由 (44)5.10.12 DMZ (46)5.10.13 备份与恢复 (47)5.10.14 远程协助 (47)5.11 路由存储 (48)6 应用中心 (49)6.1 向日葵远程开机 (50)6.2 宽带加速 (51)7 常见案例 (52)7.1 使用蒲公英实现远程访问 (52)7.1.1 创业SOHO人员异地获取洽谈方案 (52)7.2 蒲公英实现远程文件共享解决方案 (53)7.2.1 蒲公英+客户端VPN组合一套简单易用的FTP (53)7.3 使用蒲公英实现移动/远程办公 (53)7.3.1 私有云:蒲公英X1完美解决出差人士的NAS访问问题 (53)7.4 蒲公英旁路组网解决方案 (53)7.4.1 新增网点通过旁路路由访问总部网络 (53)7.4.2 蒲公英路由器双旁路组网解决方案 (53)附录A 规格参数 (54)附录B 常见问题 (56)1 产品简介1.1 功能简介蒲公英路由X1——采用Cloud VPN 技术的企业级智能组网路由器。
目录第1章OAM典型配置指导...1.1 OAM典型配置指导..1.1.1 组网图..1.1.2 应用要求..1.1.3 适用产品、版本..1.1.4 配置过程和解释..1.1.5 完整配置..1.1.6 配置注意事项..第1章OAM典型配置指导1.1 OAM典型配置指导1.1.1 组网图Device A Device BGE1/0/1GE1/0/1GE1/0/2Host图1-1 OAM组网示意图1.1.2 应用要求●在设备Device A和Device B上配置以太网OAM协议,对二层数据链路层进行管理;●验证链路的性能,测试用户Host接入的设备Device A收到错误帧的情况。
1.1.3 适用产品、版本表1-1 配置适用的产品与软硬件版本关系产品软件版本硬件版本S3610系列以太网交换机Release 5301软件版本全系列硬件版本S5510系列以太网交换机Release 5301软件版本全系列硬件版本1.1.4 配置过程和解释●配置Device A# 配置端口GigabitEthernet1/0/1的以太网OAM工作模式为passive模式,并使能以太网OAM功能。
<DeviceA> system-view[DeviceA] interface GigabitEthernet 1/0/1[DeviceA-GigabitEthernet1/0/1] oam mode passive[DeviceA-GigabitEthernet1/0/1] oam enable[DeviceA-GigabitEthernet1/0/1] quit# 配置错误帧事件周期为20秒。
[DeviceA] oam errored-frame period 20# 配置错误帧事件阈值为10。
[DeviceA] oam errored-frame threshold 10# 显示以太网OAM全局配置信息。
[DeviceA] display oam configurationConfiguration of the errored symbol/frame event window/threshold :--------------------------------------------------------Errored-symbol Event period : 1Errored-symbol Event threshold : 1Errored-frame Event period : 20Errored-frame Event threshold : 10Errored-frame-period Event period : 1000Errored-frame-period Event threshold : 1Errored-frame-seconds Event period : 60Errored-frame-seconds Event threshold : 1配置Device B# 配置端口GigabitEthernet1/0/1的以太网OAM工作模式为缺省模式active,并使能以太网OAM功能。
【安全生产】网神安全网关配置方法xxxx年xx月xx日xxxxxxxx集团企业有限公司Please enter your company's name and contentv1. 将计算机IP地址设置为10.50.10.44,掩码255.255.255.0,网关10.50.10.45,连接在VPN网关的FE1口。
2. 打开VPN网关配套光盘中的Admin Cert目录,双击证书文件SecGateAdmin.p12,弹出如下窗口。
按提示进行安装,密码为“123456”,其它按默认即可安装成功。
3. 在IE浏览器中输入: https://10.50.10.45:8889,密码为firewall进入VPN网关管理界面。
4. 进入VPN网关管理界面。
5. 选择系统配置——》导入导出。
点击“浏览”,选择配置文件fwconfig.txt。
fwconfig.txt 如下:# hardware version: SecGate 3600-F3(SJW79)A# software version: 3.6.4.26# hostname: SecGate# serial number: f6f335072669bb05defaddr delalladdrdefaddr add DMZ 0.0.0.0/0.0.0.0 comment "DMZ"defaddr add Trust 0.0.0.0/0.0.0.0 comment "Trust"defaddr add Untrust 0.0.0.0/0.0.0.0 comment "Untrust"vpn set default prekey PleaseInputPrekey ikelifetime 28800 ipseclifetime 3600 vpnstatus on vpnbak offvpn onvpn add remote static main psk name xian addr 222.91.74.218 prekey PleaseInputPrekey ike 3des-sha1-dh5,aes-sha1-dh5 initiate on obey off nat_t on ikelifetime 28800 dpddelay 0 dpdtimeout 0vpn add tunnel name xian_qianxian local 61.185.40.23 remote xian auth esp ipsec aes128-md5,3des-sha1 pfs on dh_group 5 ipseclifetime 3600proxy_localip 0.0.0.0 proxy_localmask 0.0.0.0 proxy_remoteip 0.0.0.0proxy_remotemask 0.0.0.0anti synflood fe1 200anti icmpflood fe1 1000anti pingofdeath fe1 800anti udpflood fe1 1000anti pingsweep fe1 10anti tcpportscan fe1 10anti udpportscan fe1 10anti synflood fe2 200anti icmpflood fe2 1000anti pingofdeath fe2 800anti udpflood fe2 1000anti pingsweep fe2 10anti tcpportscan fe2 10anti udpportscan fe2 10anti synflood fe3 200anti icmpflood fe3 1000anti pingofdeath fe3 800anti udpflood fe3 1000anti pingsweep fe3 10anti tcpportscan fe3 10anti udpportscan fe3 10anti synflood fe4 200anti icmpflood fe4 1000anti pingofdeath fe4 800anti udpflood fe4 1000anti pingsweep fe4 10anti tcpportscan fe4 10anti udpportscan fe4 10sysif set fe1 speed auto mtu 1500 ipmac off macpolicy permit mode route sroute off log off anti off nonip deny idsblock off vlan offsysif set fe2 speed auto mtu 1500 ipmac off macpolicy permit mode routesroute off log off anti off nonip deny idsblock off vlan offsysif set fe3 speed auto mtu 1500 ipmac off macpolicy permit mode route sroute off log off anti off nonip deny idsblock off vlan offsysif set fe4 speed auto mtu 1500 ipmac off macpolicy permit mode route sroute off log off anti off nonip deny idsblock off vlan offsysip add fe1 10.50.10.45 255.255.255.0 ping off admin on adminping on traceroute onsysip add fe4 61.185.40.23 255.255.255.128 ping on admin on adminping off traceroute offsysip add fe3 172.24.40.100 255.255.255.0 ping on admin on adminping off traceroute offvrrpbunch delay 10route add droute any 61.185.40.1mngglobal set cpu 80 mem 80 fs 80 rcomm "public" wcomm "private" trapc "public" username "snmpuser" level "AuthnoPriv" authpass "12345678" crypt "MD5"mngglobal add snmpip 222.91.74.218mngglobal onlogsrv set 222.91.74.218 514 udpmngacct set admin password "firewall"mngacct multi onmngacct failtime 5 blocktime 30 period 120dns set sysname SecGateipcftcheck offlongconn set 1800statetable udp 20 icmp 5statetable overtime establish 1800 syn 120dnsrelay set autordweb srcaddr any dstaddr anyrdweb dstport 80vpn set dhcp active off dhcpserver 127.0.0.1 interface lotimeout set web 600bandwidth add p2p_band priority 3 minbw 60 maxbw 160 comment "建议仅用于P2P带宽限制"ftpactive port20 keep offtcpmss set 1460defsvc set ftp ftp 21defsvc set h323 h323 1720defsvc set sqlnet sqlnet 1521defsvc set sip sip 5060defsvc set rtsp rtsp 554defsvc set mms mms 1755defsvc set pptp pptp 1723defsvc set gk gk 1719defsvc set tftp tftp 69defsvc set ftp comment "文件传输协议"defsvc set h323 comment "Netmeeting服务" defsvc set sqlnet comment "oracle数据库网络连接" defsvc set sip comment "基于sip协议的动态服务" defsvc set rtsp comment "RTSP服务"defsvc set mms comment "MMS服务"defsvc set pptp comment "点到点隧道协议的动态服务" defsvc set gk comment "H.323网守服务"defsvc set tftp comment "TFTP协议"defsvc set icmp icmp comment "ICMP服务"defsvc set ping icmp type 8 comment "PING请求"defsvc set pong icmp type 0 comment "PING回应"defsvc set tcp proto tcp any any comment "tcp协议的所有服务"defsvc set udp proto udp any any comment "udp协议的所有服务"defsvc set gre proto 47 comment "封装协议"defsvc set esp proto 50 comment "VPN加密认证协议"defsvc set ah proto 51 comment "加密协议"defsvc set vrrp proto 112 comment "HA负载均衡协议"defsvc set ssh proto tcp any 22 comment "远程加密登录"defsvc set telnet proto tcp any 23 comment "远程登录协议"defsvc set smtp proto tcp any 25 comment "邮件发送服务"defsvc set http proto tcp any 80 comment "www服务"defsvc set pop3 proto tcp any 110 comment "邮件接收服务"defsvc set ntp proto tcp any 123 comment "时间服务器服务"defsvc set netbios proto tcp any 137 proto tcp any 139 proto udp any 137 proto udp any 138 comment "windows文件共享"defsvc set dhcp proto udp any 67:68 proto tcp any 67:68 comment "dhcp & bootp"defsvc set https proto tcp any 443 comment "https服务"defsvc set pptp_server proto tcp any 1723 proto 47 comment "点到点隧道协议(用于防火墙作为PPTP服务器)"defsvc set dns proto tcp any 53 proto udp any 53 comment "域名解析服务" defsvc set snmp proto udp any 161 comment "简单网络管理协议"defsvc set snmptrap proto udp any 162 comment "snmp trap发送服务" defsvc set syslog proto udp any 514 comment "日志传输协议"defsvc set oicqc proto udp any 4000 comment "QQ客户端打开端口"defsvc set oicqs proto udp any 8000 comment "QQ服务器打开端口"defsvc set secgate_auth proto tcp any 9998 proto udp any 9998 comment "SecGate安全网关用户认证"defsvc set secgate_global proto tcp any 161 proto udp any 161 comment "SecGate安全网关集中管理"defsvc set secgate_https proto tcp any 8889 proto tcp any 8888 comment "SecGate安全网关WEB管理"defsvc set secgate_ha_conf proto tcp any 9223 proto udp any 9455 comment "SecGate安全网关HA功能配置同步服务"defsvc set virus_blaster proto tcp any 135:139 proto udp any 135:139 proto tcp any 4444 proto udp any 69 comment "冲击波影响端口"defsvc set virus_sasser proto tcp any 445 proto tcp any 1025 proto tcp any 1068 proto tcp any 5554 proto tcp any 9995:9996 proto udp any 9995:9996 comment "震荡波影响端口"defsvc set virus_sqlworm proto udp any 1434 comment "SQL蠕虫影响端口" defsvc set pcanywhere proto tcp any 5631:5632 proto udp any 5631:5632 comment "pcanywhere"defsvc set lotusnote proto tcp any 1352 proto udp any 1352 comment "lotus notes"defsvc set ike proto udp any 500 proto udp any 4500 comment "Internet密钥交换协议"defsvc set l2tp proto udp any 1701 comment "第二层隧道协议"defsvc set thunder proto tcp any 3075:3079 proto tcp 3075:3079 any comment "迅雷端口"defproxy set http port 80 java permit javascript permit activex permit defproxy set ftp port 21 get permit put permit multi permitdefproxy set telnet port 23defproxy set smtp port 25 domain server maildomain mailserver 1.1.1.1 maxlength 5120 maxreceiver 5 sendinterval 10 sendamount 100defproxy set pop3 port 110 maxlength 5120ips atkresp onlogips backdoor onlogips info onlogips multimedia onlogips p2p onlogips porn onlogips scan onlogips virus onlogips webcf onlogips webcgi onlogips webclient onlogips webfp onlogips webiis onlogips webmisc onlogips webphp onloglimitp2p set apple deny limitp2p set ares deny limitp2p set bt deny limitp2p set dc deny limitp2p set edonkey deny limitp2p set gnu deny limitp2p set kazaa deny limitp2p set msn deny limitp2p set qq deny limitp2p set skype deny limitp2p set soul deny limitp2p set winmx denydefdomain detect offpolicy add permit id 1 name p1 in any out any service ike time none log on active onpolicy add permit id 2 name 集中管理主机from 222.91.74.218/255.255.255.255 to 219.145.109.30/255.255.255.255 in any out any service secgate_global time none log on active onpolicy add permit id 3 name p2 from 172.24.40.0/255.255.255.0 to192.168.5.0/255.255.255.0 in any out any time none log on tunnel xian_qianxian active onpolicy add permit id 4 name p3 from 192.168.5.0/255.255.255.0 to172.24.40.0/255.255.255.0 in any out any time none log on tunnel xian_qianxian active onpolicy add nat id 5 name p5 from 172.24.40.0/255.255.255.0 sat 61.185.40.23 in any out any time none active onwormfilter set sobig ignorewormfilter set ramen ignorewormfilter set welchia ignorewormfilter set agobot ignorewormfilter set opaserv ignorewormfilter set blaster ignorewormfilter set sadmind ignorewormfilter set slapper ignorewormfilter set novarg ignorewormfilter set slammer ignorewormfilter set zafi ignorewormfilter set bofra ignorewormfilter set dipnet ignorewormfilter offdefantivirus set smtp discard on alarm on defantivirus set smtpfile filenum 500 filesize 10 dirnum 8 defantivirus set pop3file filenum 500 filesize 10 dirnum 8 defantivirus set ftp discard ondefantivirus set ftpfile filenum 500 filesize 10 dirnum 8 defantivirus set http discard ondefantivirus set httpfile filesize 10 check html defantivirus update offpolicy stateless offmnghost add 10.50.10.44 "出厂默认管理主机"mnghost add 117.32.132.10mnghost add 222.91.74.218mnghost add 172.24.40.10mnghost limitless onauthsrv local 9998 9998authsrv radius 1.1.1.1 1812 1813 123456authsrv on localsyncfg set if none state backup backupif offstp set priority 32768stp startrouter rip interface fe1 auth offrouter rip interface fe2 auth offrouter rip interface fe3 auth offrouter rip interface fe4 auth offrouter rip set version 2 metric 16 update 30 garbage 120 timeout 180 router ospf interface fe1 auth off mode text passwd none cost 10 router ospf interface fe2 auth off mode text passwd none cost 10 router ospf interface fe3 auth off mode text passwd none cost 10 router ospf interface fe4 auth off mode text passwd none cost 10 router ospf set routerid 1 rfc1583 on以上另存为TXT 文本即可这时会出现提示“重启安全网关”,点击即可。
烽火IP RAN网管配置文档目录烽火IP RAN网管配置文档 (1)1.网管登录所需服务 (3)2.网管安装及升级 (5)3.配置业务 (6)3.1 TOPO结构 (6)3.2 业务创建步骤 (8)3.2.1接口配置 (8)3.2.2静态arp配置 (21)3.2.3业务配置 (22)3.2.4 下载电路 (91)3.2.5 vpn frr配置 (92)3.2.6 vrrp配置 (94)121.网管登录所需服务T版本网管继承了R版本网管的所有服务,包括:Dtserver、Manager2、Otnmcfgserver等,另外,新增服务及功能如下:服务名称服务功能AuthUserRight 鉴权服务,用于鉴别登录用户的权限并按照权限给予配置;DatabusServe r 总线服务,用于数据传输、频道注册等,T版本新增的其他服务均要通过此服务注册成功方能正常使用;Dispserver 数据上报服务,用于告警灯、告警面板等数据上报、显示;Queryserver 查询服务,用于告警、性能查询;notifyserver通知服务,O7作为客户端连接ANM后台使用时,用于ANM后台配置3变更消息上报;FTPServer FTP文件收发服务,用于与EMU之间的文件收发;(与性能读取有关)FILEServer 文件中转服务,用于分发处理来自FTPServer的文件,以及界面下发的命令响应入库和下发到EMU。
(与性能读取有关)MSMPService 多业务管理服务,主要是涉及到业务管理界面业务配置方面的功能。
注意:登录网管前务必保证以上服务正常启动。
4旗开得胜2.网管安装及升级网管的安装和升级说明请参照附件进行。
563.配置业务3.1 TOPO 结构客村中洲七所0珠江广场七所3云景七所2七所110.24.95.34/3210.24.95.37/3210.24.95.2/3210.24.95.1/3210.24.95.4/3210.24.95.57/3210.24.95.8/3210.24.95.9/32二期一12.6.1.6/32XGE0/7/110.25.93.10/30XGE0/10/110.25.93.9/30XGE0/7/110.25.93.5/30XGE0/12/110.25.93.6/30XGE0/10/110.25.93.14/30XGE0/7/110.25.93.13/30XGE0/5/210.25.93.17/30XGE0/6/110.25.93.18/30XGE0/10/210.25.93.25/30XGE0/6/110.25.93.26/30XGE0/7/210.25.93.33/30XGE0/7/210.25.93.34/30XGE0/10/210.25.93.45/30XGE0/7/110.25.93.46/30XGE0/7/110.25.93.21/30XGE0/10/110.25.93.22/30GE0/2/110.25.93.38/30GE0/14/1GE0/2/110.25.93.41/3010.25.93.42/30R865PTN640广州联通烽火IP RAN 业务模型-lsp 保护L S P -M a i nL S P -M a i nXGE0/10/110.25.93.29/30XGE0/10/110.25.93.1/30XGE0/7/110.25.93.2/30XGE0/7/110.25.93.30/30L S P -B A C KLSP-BACK7客村中洲七所0珠江广场七所3云景七所2七所110.24.95.34/3210.24.95.37/3210.24.95.2/3210.24.95.1/3210.24.95.4/3210.24.95.57/3210.24.95.8/3210.24.95.9/32二期一12.6.1.6/32XGE0/7/110.25.93.10/30XGE0/10/110.25.93.9/30XGE0/7/110.25.93.5/30XGE0/12/110.25.93.6/30XGE0/10/110.25.93.14/30XGE0/7/110.25.93.13/30XGE0/5/210.25.93.17/30XGE0/6/110.25.93.18/30XGE0/10/210.25.93.25/30XGE0/6/110.25.93.26/30XGE0/7/210.25.93.33/30XGE0/7/210.25.93.34/30XGE0/10/210.25.93.45/30XGE0/7/110.25.93.46/30XGE0/7/110.25.93.21/30XGE0/10/110.25.93.22/30GE0/2/110.25.93.38/30GE0/14/1GE0/2/110.25.93.41/3010.25.93.42/30R865PTN640广州联通烽火IP RAN 业务模型-PW 及保护P W -M a i nP W-Ba ckV p n F r r -M a i nV p nF r r-b ac kXGE0/10/110.25.93.29/30XGE0/10/110.25.93.1/30XGE0/7/110.25.93.2/30XGE0/7/110.25.93.30/30注:LSP 和PW 的保护场景在培训时详细讲解,示意图仅供理解。
GPN601组网配置指导书格林威尔科技发展有限公司(仅供内部使用)修订记录GPN601组网配置指导书关键词:摘要:通过介绍硬件组成,描述开局现场问题定位解决的基本步骤,使现场以太网交换基础知识的工程师可以独立完成基本业务开通、新增站点、版本升级、问题定位和消息跟踪的操作,保证高效,良好的完成GPN601的开局工作第一章GPN601设备概述1.1总体概述北京格林威尔科技发展有限公司研制的GPN系列智能终端是自主开发设计的产品。
GPN系列智能终端设备是在普通光纤收发器的基础上增强了OAM(802.3ah)功能,此设备基于标准的IP协议栈,可通过IP地址集中进行SNMP、Telnet管理。
GPN601系列智能终端产品提供两种管理方式:1、智能终端直连分组网络并提供管理2、配合我司主流平台组建星型网络(需要配合局端的GAH板卡)GPN601适用于当前运营商网络对高带宽、高效率、低运营成本的要求。
可实现分组网直连智能终端的大客户接入、星网拓扑、高速视频接入、全场景的单电口100M以太网接入的解决方案。
1.2功能介绍□提供一个10/100M以太网电口,也可配置为10M/100M全双工及自协商模式;□提供一个100M全双工光口;□支持802.3ah协议;□基于标准的IP协议栈,可通过IP地址进行SNMP、Telnet管理;□可提供Console口实现本地管理;□支持半双工背压流量控制,全双工IEEE802.3x流量控制;□支持以太网接口MDI/MDI-X自适应;□以太网接口配置灵活,□以太网带宽在1M~100M速率范围内可调;□支持超长帧传输,最长可支持2046字节超长帧;□支持地址学习、地址老化功能,地址容量为1K ;□可配置LPT(故障转移)功能;□可配置ALS(激光器自动关闭)功能;□线速存储转发,低延时;□具有完备的告警指示功能,并支持远端告警主动上报,远端掉电上报等;第二章数据准备2.1 登陆系统GPN601支持串口本地登陆,telnet登陆、snmp网管登陆、以及作为E6300P GAH板卡的远端,利用MSTP网管模块登陆。
华为双出口网络解决方案配置指导命令详解(ppt 56页)部门: xxx时间: xxx整理范文,仅供参考,可下载自行编辑好网吧好网络——华为3COM网吧网络解决方案之网关配置指导——华为三康技术有限公司Huawei-3Com Technologies Co., Ltd.版权所有侵权必究All rights reserved目录第一部分配置原则概述 (4)1需要注意的配置事项 (4)1.1配置ACL对非法报文进行过滤 (4)1.1.1进行源IP和目的IP过滤 (4)1.1.2限制ICMP报文 (5)1.1.3限制netbios协议端口 (6)1.1.4限制常见病毒使用的端口 (6)1.1.5关闭没有使用的端口 (7)1.2NAT配置注意事项 (8)1.3路由配置注意事项 (8)1.4进行IP-MAC地址绑定 (8)1.5限制P2P应用(根据实际情况可选) (9)1.5.1通过ACL限制端口 (9)1.5.2结合QOS和ACL限制端口流量 (9)1.5.3限制单机的NAT会话数 (11)1.5.4在客户机上通过软件限制 (11)2附:限制常见P2P软件端口的ACL (11)第二部分典型配置实例 (13)1单出口典型配置 (13)1.1局域网内的主机地址是私网IP地址 (13)1.2局域网内的主机地址是公网IP地址 (19)2双出口链路备份典型配置 (26)2.1两条链路都是以太网链路的情况 (26)2.2两条链路是以太网链路+PPPOE链路的情况 (35)3双出口同时实现负载分担和链路备份典型配置 (43)第一部分配置原则概述随着网络建设和应用的不断深入,网络安全问题正逐渐成为一个突出的管理问题。
AR18系列路由器通过多种手段和配置可以控制和管理网络的流量,能够有效地实施各种防攻击策略。
尤其在网吧这种复杂的网络环境中,全面合理的配置能够大大提高网络的稳定性和可靠性。
由于网吧上网人员数量多、构成复杂、流动性大,因此网络流量具有流量大、协议种类多、流量复杂等特点。
GPN601组网配置指导书格林威尔科技发展有限公司(仅供内部使用)修订记录GPN601组网配置指导书关键词:摘要:通过介绍硬件组成,描述开局现场问题定位解决的基本步骤,使现场以太网交换基础知识的工程师可以独立完成基本业务开通、新增站点、版本升级、问题定位和消息跟踪的操作,保证高效,良好的完成GPN601的开局工作第一章GPN601设备概述1.1总体概述北京格林威尔科技发展有限公司研制的GPN系列智能终端是自主开发设计的产品。
GPN系列智能终端设备是在普通光纤收发器的基础上增强了OAM(802.3ah)功能,此设备基于标准的IP协议栈,可通过IP地址集中进行SNMP、Telnet管理。
GPN601系列智能终端产品提供两种管理方式:1、智能终端直连分组网络并提供管理2、配合我司主流平台组建星型网络(需要配合局端的GAH板卡)GPN601适用于当前运营商网络对高带宽、高效率、低运营成本的要求。
可实现分组网直连智能终端的大客户接入、星网拓扑、高速视频接入、全场景的单电口100M以太网接入的解决方案。
1.2功能介绍□提供一个10/100M以太网电口,也可配置为10M/100M全双工及自协商模式;□提供一个100M全双工光口;□支持802.3ah协议;□基于标准的IP协议栈,可通过IP地址进行SNMP、Telnet管理;□可提供Console口实现本地管理;□支持半双工背压流量控制,全双工IEEE802.3x流量控制;□支持以太网接口MDI/MDI-X自适应;□以太网接口配置灵活,□以太网带宽在1M~100M速率范围内可调;□支持超长帧传输,最长可支持2046字节超长帧;□支持地址学习、地址老化功能,地址容量为1K ;□可配置LPT(故障转移)功能;□可配置ALS(激光器自动关闭)功能;□线速存储转发,低延时;□具有完备的告警指示功能,并支持远端告警主动上报,远端掉电上报等;第二章数据准备2.1 登陆系统GPN601支持串口本地登陆,telnet登陆、snmp网管登陆、以及作为E6300P GAH板卡的远端,利用MSTP网管模块登陆。
无线网络覆盖WiFi无线室外CPE GN-W601C CPE第一章产品简介GN-W601C是为电信级应用而设计的WiFi无线室外CPE,符合标准,具有传输速度高、接收灵敏度高等特点。
GN-W601C通过与GN-W600B系列网桥设备仪器配合利用,能够成立起WLAN的全面覆盖系统。
室外无线网络覆盖完成以后,由于采纳大功率无线网桥,覆盖距离可达千米级。
而常规wifi终端的无线网卡只有50mW的射频功率,辐射距离有限,因此造成用户wifi终端能够接收到网桥的无线信号,网桥却接收不到用户的信号。
从而无法实现双向通信。
另外,由于常规wifi终端的无线网卡接收灵敏度较低,在无线网桥覆盖范围边缘区域,信号较弱,就需要灵敏度较高的接收设备才能取得较好的信号质量。
综上,咱们在用户接收端采纳CPE 设备(发射功率大,接收灵敏度高)接收无线信号,负责信号的接收和发送,用户电脑通过有线的方式连接到CPE设备。
从而实现无线信号从室外引入室内,扫清了WiFi覆盖的盲区,大大提高了WiFi网络的覆盖质量。
第二章产品特性:2.1性能卓越,稳固性高采纳高性能的处置器,基于技术标准,内置12dBi双极化定向天线,提供更高的数据吞吐量和强劲的负载能力,稳固的信号强度和信号质量输出确保无线网络靠得住运行,使得大规模无线组网加倍灵活稳固。
2.2快速组网,缩短投资采纳无线网桥配合GN-W600B组网,无线网桥能够提供室外大范围覆盖,利用WLAN室外终端产品GN-W600B将无线信号从室外引入室内,快速组网无盲区,使系统迅速投入运行,缩短投资回收期限,能有效地减少整个覆盖区域网络实施本钱及往后的保护费用,大大提高了WiFi网络的覆盖质量。
2.3壮大的网络平安功能提供了丰硕的网络平安特性,支持WEP、WPA、WPA2、WPA-PSK、WPA2-PSK等无线链路认证、加密方式,具有SSID隐藏、接入用户隔离、MAC地址过滤、防ARP解决、用户带宽限制等多种平安策略,有效爱惜无线网络及接入用户的平安。
54M无线网桥UBNT固件桥接设置说明建议非专业用户请使用我们的快速配置文件自动配置参数,简单快捷注意:如对此款设备不熟悉或者不需要其他设置的,非本文中介绍的其他参数保持默认就好,不要随便做更改,请先仔细阅读此说明后再操作以免减少不必要的麻烦网桥通过POE电源接线到电脑,更改电脑本地连接IP地址为指定 192.168.1.50,设备的接线方式以及更改本地连接步骤参照"步骤一设备接线方式"。
【登陆后台设置页面】翻开上网浏览器,进入192.168.1.20管理页面,用户名密码均为ubnt,如果浏览器输入地址后页面一片空白,右键点击页面空白处选择--编码--选择UTF-8,或者更换其他浏览器测试。
【页面中文切换】进入后台默认英文,改为中文页面,如下列图找到SYSTEM选项页面,下面找到Language语言选项,选择简体中文下面开场介绍简单的两个网桥做桥接,一个设置成发射端、一个设置成接收端【设置发射端】第一步:进入"NETWORK〞选项页面下列图-网络模式:选择网桥〔注:里边有高级路由模式,不明白此应用的不要随便选择此模式〕-Disable Network:保持默认None,此选项是禁用端口,不要做任何更改否则设备无法进入后台。
-网桥IP地址:注意不要选择DHCP,选项静态,然后设置IP地址我们是设置默认的192.168.1.20〔注意:设置桥接的时候发射端跟接收端的IP要分开,不要重复,比方这个发射端我们设置的是192.168.1.20,那接收端的设备IP就设置成192.168.1.21,如果一个局域网内有多个网桥设备的话那每一个网桥都设置一个不同的IP不要重复,如果是做监控的话注意网桥的IP地址也不要跟摄像头的IP重复了,在每一个页面更改参数后都要点击最下面的"更改〞按钮,在点击页面上方提示的"应用〞,否则不生效。
第二步:进入"WIRELESS〞设置页面下列图-网络模式:选择接入点或者接入点WDS〔注:"站〞为接收模式,"接入点〞为发射模式〕-SSID:设备发射的wifi信号名称,可自己随便填写,在这我们设置的是ubnt001,不能设置中文。
GPN601组网配置指导书格林威尔科技发展有限公司(仅供内部使用)修订记录GPN601组网配置指导书关键词:摘要:通过介绍硬件组成,描述开局现场问题定位解决的基本步骤,使现场以太网交换基础知识的工程师可以独立完成基本业务开通、新增站点、版本升级、问题定位和消息跟踪的操作,保证高效,良好的完成GPN601的开局工作第一章GPN601设备概述1.1总体概述北京格林威尔科技发展有限公司研制的GPN系列智能终端是自主开发设计的产品。
GPN系列智能终端设备是在普通光纤收发器的基础上增强了OAM(802.3ah)功能,此设备基于标准的IP协议栈,可通过IP地址集中进行SNMP、Telnet管理。
GPN601系列智能终端产品提供两种管理方式:1、智能终端直连分组网络并提供管理2、配合我司主流平台组建星型网络(需要配合局端的GAH板卡)GPN601适用于当前运营商网络对高带宽、高效率、低运营成本的要求。
可实现分组网直连智能终端的大客户接入、星网拓扑、高速视频接入、全场景的单电口100M以太网接入的解决方案。
1.2功能介绍□提供一个10/100M以太网电口,也可配置为10M/100M全双工及自协商模式;□提供一个100M全双工光口;□支持802.3ah协议;□基于标准的IP协议栈,可通过IP地址进行SNMP、Telnet管理;□可提供Console口实现本地管理;□支持半双工背压流量控制,全双工IEEE802.3x流量控制;□支持以太网接口MDI/MDI-X自适应;□以太网接口配置灵活,□以太网带宽在1M~100M速率范围内可调;□支持超长帧传输,最长可支持2046字节超长帧;□支持地址学习、地址老化功能,地址容量为1K ;□可配置LPT(故障转移)功能;□可配置ALS(激光器自动关闭)功能;□线速存储转发,低延时;□具有完备的告警指示功能,并支持远端告警主动上报,远端掉电上报等;第二章数据准备2.1 登陆系统GPN601支持串口本地登陆,telnet登陆、snmp网管登陆、以及作为E6300P GAH板卡的远端,利用MSTP网管模块登陆。
2.2 版本配套(当前软件版本)以正式发行版本为准2.3 APP升级●支持在线升级1)利用snmp网管在线升级2)利用mstp网管模块在线升级●串口升级两种模式2.3.1 利用snmp网管在线升级1.打开任意一款ftp server软件,并将需升级的软件放在server指定的目录下2.打开snmp网管,在设备图标上点击右键,并选择“设备软件升级”3.输入FTP用户名和密码,以及文件路径,点击升级4.升级成功后网管弹出提示5.对设备进行复位6.复位后升级完毕2.3.2 利用mstp网管在线升级1.打开任意一款ftp server软件,并将需升级的软件放在server指定的目录下2.打开mstp网管,在设备图标上点击右键,并选择“远端设备配置”选择“远端设备升级”如下图所示:3.点击“升级”后,整个过程大概需要5min4.显示成功后,复位远端,整个升级过程完成5.复位完成后升级成功网管中心UniviewDA网管中心分组网网管2.3.3 通过串口升级1. 首先用串口连接GPN6012. 打开串口工具,输入用户名密码(admin admin )3. 输入命令download app4. 按下图选择升级文件5. 下载成功后,弹出提示,输入reset 后对设备进行复位。
第三章 GPN601组网配置规划3.1 直挂分组网网管中心Uniview DA网管中心分组网网管OAM如上图所示,GPN601直挂分组网。
网管采用snmp ,利用VLAN 隔离网管通道和业务通道。
3.2 上联接入设备如上图所示,GPN601作为E6300P 的远端(利用GAH 板卡接入),通过E6300P 对GPN601进行网管。
第四章GPN601网管建立4.1 GPN601作为单点使用GPN601的默认网管通道VLAN 为4094,可通过shell 更改 命令:debug>setmvlan {vlanid} debug>showmvlan在网管PC 和设备之间创建对应管理VLAN 的网管通道4.1.1 DHCP (GW DHCP server ,无DHCP 中继)DHCP server 为GW 的网管(默认),设备和网管在同一网段内,无dhcp 中继设备 1. 创建DHCP ip 地址池1)打开snmp 网管在“窗口”中选择“dhcp ”2)在“预分配ip设备”中选择“自动分配ip段”,点击“添加”3)写入起始ip和终止ip后点击确定,创建ip地址池完毕。
所示4.1.2 DHCP(GW DHCP server,DHCP中继)DHCP server为GW的网管(默认),设备和网管不在同一网段内,有dhcp中继设备1.打开snmp网管,在“窗口”中选择“DHCP”2.在“未处理dhcp请求”选择“配置”,选择“添加”,添加dhcp中继,如下图所示3.添加完成后,其他dhcp配置同4.1.1一致4.1.3 DHCP(非GW DHCP server)DHCP server 为非GW server1. 设备连接串口,将只允许GWserver关闭,即允许其他server分配ip地址命令:debug>dhcp_s_limit disabledebug>show dhcp_s_limit2. 设备上电后,如果获取到ip地址,会打印以下信息=== DHCP Configurations ===- IP : 192.168.4.110- Mask : 255.255.255.0- GW : 192.168.4.14.1.4 静态ip1.串口关闭DHCP命令:用户名:admin密码:adminRoot>dubugdebug>setautocfg disableauto config is disable!debug>dhcp disableDHCP disable2.输入ip、mask以及gateway命令:debug>setip {IP}debug>setmask {mask}debug>setgateway {gatewayip}3.在设置IP后,必须等待5s,之后再复位设备,查看ip mask gateway命令:debug>show ipdebug>show maskdebug>show gateway4.1.5网元创建4.1.5.1手动创建网元1.右键选择网元创建,输入网元名称,如下图所示2.输入网元ip地址,点击完成,如下图所示3.网元创建成功,如下图所示4.1.5.2自动发现网元1.在“工具”中选择“自动发现设置”2.选择“网络发现”3.选择“节点设置”示例:发现ip为192.168.7.100到192.168.7.180内的设备,如下填写4.点击“添加”后,点击“确认”,等待自动创建网元即可注:如创建的发现ip段较大,则需要等待的时间较长4.2 GPN601作为GAH板卡的远端GAH板卡连接远端后,远端自动发现和创建,如1501S第五章GPN601数据配置(单点使用)5.1 设备基本功能配置在网管图标上点击右键,选择“设备基本功能配置”5.1.1 基本配置可查询设备类型版本信息,和管理VLAN,如下图所示5.1.2 IP和TRAP配置可以查询设备MAC地址,IP地址,以及配置子网掩码、默认网管和TRAP IP,如下图所示注:1)Trap ip需要手动配置为网管server的ip地址且TRAP使能后,告警才会上报。
默认为0.0.0.0 Trap不使能2)设备的ip地址和子网掩码以及网关配置后需要等待5S,然后重启才可以生效5.1.3 DHCP配置可配置DHCP功能开启和关闭,以及discover报文的发送间隔和GW server模式的开启和关闭,如下图所示:注:1)如果使用的是DHCP方式,则如果将DHCP关闭,网元会托管,必须到本地串口登陆设备,重启开启dhcp或配置静态ip才可恢复2)选择允许其他sever分配ip地址,则原则是谁先响应设备的discover报文,设备就选择哪个作为server3)默认dhcp开启,不允许其他server分配ip地址,discover报文发送间隔为30S 5.1.4订单型号信息可查询设备的订单型号,如下图所示5.2以太网光口配置5.2.1 ALS以及告警屏蔽配置1. 双击图标打开机架图,如下图所示2. 在光口处点击右键,选择以太网光口配置,如下图所示:注:1)硬件有效的时候,ALS配置项灰化2)ALS默认为不使能,告警屏蔽默认为不屏蔽5.3 以太网电口配置双击图标打开机架图,在电口处点击右键,选择以太网电口配置5.3.1 以太网状态显示以太网电口的连接状态,以及配置以太网电口的告警屏蔽,如下图所示:1)默认以太网告警不屏蔽5.3.2 以太网功能配置可配置流控,如下图所示,默认流控开启5.3.3 以太网模式配置配置以太网工作模式,默认自协商,如下图所示注:不支持强制半双工工作模式5.3.4 以太网带宽配置可配置接收和发送方向的带宽,默认100M,颗粒为1M,如下图所示双击图标打开机架图,在电口或者光口处点击右键,选择以太网性能,如下图所示:注:周期默认是5s统计一次,可更改5.5 EFMOAM配置5.5.1 OAM发现状态以及对端设备信息显示网元右键选择EFMOAM配置。
打开EFMOAM配置界面,可看到OAM发现状态,以及本端和对端的OAM信息和设备信息,如下图所示:注:1)区域1表示OAM的发现状态连接成功:发现完成被动等待:设备为被动模式,且一直未收到对端的心跳报文(有可能对端也是被动模式)主动发送本端信息报文:设备为主动模式,且一直未收到对端的心跳报文连接失败:设备OAM功能未开启2)区域2表示事件通知紧急事件:电口linkdown不可恢复的本地故障:设备掉电本地DTE接收通道发生故障:OAM收端口linkdown3)区域3表示OAM的能力单向OAM:RX断掉,TX可以发送OAM报文环回:802.3ah的环回功能事件上报:是否支持错帧事件,错帧周期等事件的上报变量获取:获取对端mib变量信息4)区域4表示对端发现标记:本地DTE发现完成+对端DTE不满意:在进行能力协商的时候,对端要求某些必须支持的功能我们不支持导致。
本地DTE发现未完成+对端DTE不满意:OAM链路故障或者都处于被动模式或者对端设备掉电本地DTE发现完成+对端DTE满意:发现完成,建立连接成功配置修订:配置有更改,如OAM模式有变化,此值+15)区域5表示对端信息:可以查询对端OAM工作模式,MAC地址等信息5.5.2 OAM基本配置选择光口或者电口,点击修改,可进入配置界面,如下图所示:注:1)光口OAM默认使能,工作模式为被动;电口默认OAM禁止,工作模式为被动。