RG-NBR系类路由器一本通
- 格式:doc
- 大小:3.69 MB
- 文档页数:79
RGOS™用户配置指导手册PPP协议配置PPP第三部分协议配置指导目录目录第一章PPP协议配置 (3)1.1PPP协议介绍 (3)1.1.1PPP运行过程及原理 (3)1.1.2PPP的验证方式 (3)1.2PPP的配置 (4)1.2.1PPP配置任务清单 (4)1.2.2配置接口封装协议 (4)1.2.3配置PPP CHAP被验证方 (4)1.2.4配置PPP CHAP验证方 (5)1.2.5配置PPP PAP被验证方 (5)1.2.6配置PPP PAP验证方 (6)1.2.7配置PPP协商参数 (6)1.3PPP的监控和维护 (6)1.3.1显示协议的接口信息 (6)1.3.2PPP调试信息 (7)1.3.2.1Packet调试 (7)1.3.2.2PPP协商调试信息 (8)1.3.2.3PPP认证调试信息 (8)1.4PPP 典型配置举例 (8)1.4.1PPP PAP认证举例 (9)1.4.2PPP CHAP认证举例 (9)1.5PPP故障和诊断 (10)1.5.1接口无法UP (10)1.5.2链路协议无法UP (11)1.5.3链路Up,无法Ping通 (11)第一章 PPP协议配置1.1 PPP协议介绍PPP协议是提供在点到点链路上承载网络层数据包的一种链路层协议。
PPP定义了一整套的协议包括链路控制协议(LCP)、网络层控制协议(NCP)和验证协议(PAP和CHAP)。
PPP由于能够提供用户验证、易于扩充和支持同异步而获得较广泛的应用。
有关于PPP的协议规范详见RFC 1661。
1.1.1 PPP运行过程及原理1)PPP在建立链路之前将首先进行LCP协商,协商内容包括工作方式是SP还是MP、验证方式和最大传输单元等项目。
2)LCP协商过后就进入Establish阶段,此时LCP状态为opened,表示链路已经建立。
3)如果配置了验证(远端验证本地或者本地验证远端)就进入Authenticate阶段,开始CHAP或PAP验证。
nbr300路由器简易设置教程许州小学 曾仕勇一、复位adsl在复位前,请记好你校内的网关(adsl 的IP 地址),上级分配的外网接口地址(WAN 口地址)。
在adsl 加电的情况下,用小棍顶住标有“rest ”的孔几秒钟,adsl 上的灯会闪烁几下,再重新接入网络验证下还能否上网。
不能上网,说明adsl 已被复位了。
二、网络联接示意图三、nbr300 软件版本为9.12的简易设置1.将你的计算机的IP 地址设为如下交换机2.打开游览器,在浏览器中输入默认地址:http://192.168.1.1。
系统初始页面如下:3.点击“进入WEB管理平台”,默认下用户名和密码都为“admin”4.利用“快速配置”向导进行简单的设置192WAN口的IP地址为教仪站分配给你校的出口IP,不清楚的打电话问。
最后单击“完成”即可。
现在可以检验一下你的配置是否正确,将你的IP地址改为你原来的地址,试试看能否上网。
以后要管理路由器请在浏览器中输入你校的网关Ip进入,如:10.107.X.1四、基本设置1.Arp安全点击“全选”,再点击“动态>静态”绑定ip和 mac。
如有不想让上网的计算机可在前选中,再点击“删除”。
如有新机子联入网络,可去掉“停止学习”,再点击“保存”。
然后重新执行以上操作。
2.带宽控制(限速)点击“策略添加”后,一般选“IP范畴和”“弹性带宽”。
四、软件版本升级为9.151.下载NBR300_RGOS9.15b6.rar,并解压。
2.运行startftp.exe以启动TFTP服务器,启动后无需对该程序作任何操作。
3.关闭Windows防火墙或其他网络防火墙,如瑞星网络防火墙、金山安全中心等。
4.登录WEB管理配置界面,点击“安全配置”—“防攻击”,去掉“启用防内网攻击”选项前面的钩。
然后点击“确定”,5。
点击“系统工具”---“系统升级”----依次输入正确的文件名与TFTP服务器的地址,点击“升级”。
RGOS™用户配置指导手册QOS配置目录第一章QOS概述 (2)1.1 什么是QOS (2)1.2 为什么采用QOS (2)1.3 区分服务下的qos (3)第二章拥塞管理 (4)2.1 什么是拥塞管理 (4)2.2 拥塞管理策略 (4)2.2.1 先入先出排队方式(FIFO) (5)2.2.2 加权公平排队方式(WFQ) (5)2.2.3 基于类的加权公平排队方式(CBWFQ) (5)2.2.4 低延迟队列(llQ)和rtp优先级队列(rtpq) (5)2.2.5 优先权排队方式(PQ) (6)2.2.6 自定义排队方式(CQ) (6)2.3 如何决定选用哪种拥塞管理策略 (6)2.4 拥塞管理机制的工作机制 (7)2.4.1 先入先出排队方式(FIFO) (7)2.4.2 加权公平排队方式(WFQ) (8)2.4.3 基于类的加权公平排队方式(CBWFQ) (9)2.4.4 低延迟队列(llq)和rtp优先级队列(rtpQ) (10)2.4.5 自定义排队方式(CQ) (10)2.4.6 优先权排队方式(PQ) (13)2.5 加权公平排队(WFQ)的配置 (14)2.5.1 WFQ配置任务 (14)2.5.2 配置WFQ (14)2.5.3 监视WFQ (14)2.5.4 WFQ配置实例 (15)2.6 基于类的加权公平队列(CBWFQ)的配置 (15)2.6.1 CBWFQ配置任务 (15)2.6.2 配置CBWFQ (15)2.6.3 监视CBWFQ (19)2.6.4 CBWFQ配置示例 (20)2.7 低延迟排队(Llq&Rtpq)的配置 (21)2.7.1 Llq&Rtpq配置任务 (21)2.7.2 配置Llq&Rtpq (22)2.7.3 监视Llq&Rtpq (23)2.7.4 Llq&Rtpq配置实例 (23)2.8 自定义排队(CQ)的配置 (24)2.8.1 CQ配置任务 (24)2.8.2 配置CQ (24)2.8.3 监视CQ (26)2.8.4 CQ配置实例 (26)2.9 优先权排队(PQ)的配置 (27)2.9.1 PQ配置任务 (27)2.9.2 配置PQ (27)2.9.3 监视PQ (29)2.9.4 PQ配置实例 (29)第三章流量监管和整形 (30)3.1 什么是流量监管和整形 (30)3.2 流量监管和整形介绍 (30)3.3 流量监管的配置任务 (31)3.4 流量整形的配置任务 (32)3.5 流量监管的配置实例 (33)3.5.1 接口上所有流量进行流量监管的配置实例 (33)3.5.2 符合条件的流量监管配置实例 (34)3.6 流量整形的配置实例 (35)3.6.1 接口上所有流量进行流量整形的配置实例 (35)3.6.2 符合条件的流量整形配置实例 (35)3.7 流量监管和整形的维护和调试 (36)第一章 QOS概述1.1 什么是QOS在传统的IP网络中,路由器对所有的报文都采用没有区别的等同对待方式,采取按照报文到达的时间先后,先入先出的排队策略(FIFO)处理,尽最大的努力(best-effort)将数据报文传送到目的地。
锐捷NBR80路由器基本配置实例一、基础管理在网络设备的首次使用时只能使用串口(Console)方式连接网络设备,称为带外(Outband)管理方式。
在进行了相关配置后,可以通过 Telnet 虚拟终端方式连接和管理网络设备。
通过这两者都可以访问命令行界面。
将路由器的控制口与PC的com1口连接,启动超级终端,,连接时使用COM1,COM1属性还原为默认值,打开路由器电源启动路由器。
NBR80>enable //进入特权模式Password: //输入口令NBR80#1、查看系统信息NBR80#show version //显示系统版本信息2、配置控制台登录口令NBR80#configure terminal //进入全局配置模式Enter configuration commands, one per line. End with CNTL/Z.NBR80(config)#line console 0 //进入控制台线路模式(有aux、console、tty、vty四种线路模式),0是控制台的线路编号NBR80(config-line)#password 8888 //设置line线路口令8888NBR80(config-line)#login //启用line线路口令保护NBR80(config-line)#exit //回到全局配置模式3、配置Telnet登录口令NBR80(config)#line vty 0 4 //进入vty线路模式(有aux、console、tty、vty四种线路模式),0~4是Telnet登录的线路编号NBR80(config-line)#transport input telnet //配置vty线路模式下允许的通信协议Telnet(有all、ssh、telnet、none)NBR80(config-line)#password 8888 //设置line线路口令8888NBR80(config-line)#login //启用line线路口令保护NBR80(config-line)#exit //回到全局配置模式4、配置特权模式口令NBR80(config)#enable password 8888 //创建一个缺省为15级(最高授权级别)的静态口令8888NBR80(config)#enable secret 8888 //创建一个缺省为15级(最高授权级别)安全口令8888(与上一条命令二选一)二、配置接口和VLAN(一)以太网接口配置1、配置LAN口(LAN口接三层交换机时)NBR80(config)#interface fastethernet 0/0 //进入接口配置模式配置LAN口NBR80(config-if)#ip address 10.1.252.25 255.255.255.252 //配置IP地址10.1.252.25子网掩码255.255.255.2522、配置LAN口(LAN口接未划分VLAN的二层交换机或普通非网管交换机时)NBR80(config)#interface fastethernet 0/0 //进入接口配置模式配置LAN口NBR80(config-if)#ip address 10.0.240.254 255.255.255.0 //配置IP地址10.0.240.254子网掩码255.255.255.0NBR80(config-if)#no shutdown //重新打开此接口NBR80(config-if)#exit //回到全局配置模式3、配置WAN口NBR80(config)#interface fastethernet 1/0 //进入接口配置模式配置WAN口NBR80(config-if)#ip address 10.0.254.24 255.255.255.0 //配置IP地址10.0.254.24子网掩码255.255.255.0NBR80(config-if)#no shutdown //重新打开此接口NBR80(config-if)#exit //回到全局配置模式* 配置DNS服务器IP地址NBR80(config)#ip name-server 218.201.21.132 //配置首选DNS服务器IP地址218.201.21.132NBR80(config)#ip name-server 218.201.4.3 //配置备用DNS服务器IP地址218.201.4.3NBR80(config)#end //回到特权模式NBR80#show interfaces //显示接口全部信息(二)VLAN配置(LAN口接划分VLAN的二层交换机时)NBR80#configure terminal //进入全局配置模式Enter configuration commands, one per line. End with CNTL/Z.NBR80(config)#interface fastethernet 0/0 //进入接口配置模式配置LAN口NBR80(config)#no ip address //删除LAN口IP地址NBR80(config)#interface fastethernet 0/0.10//进入子接口配置模式配置子接口10NBR80(config-subif)#encapsulation dot1Q 10//配置802.1Q封装,指定VLAN ID号为10,必须为交换机上的一个VLAN ID号10NBR80(config-subif)#ip address 10.0.240.254 //配置子接口10的IP地址,作为该VLAN的网关NBR80(config-subif)#vlan port 0 tag//将物理LAN口0绑定到VLAN 10上NBR80(config-subif)#no shutdown //激活此接口NBR80(config-subif)#exit //回到全局配置模式NBR80(config)#interface fastethernet 0/0 //进入接口配置模式配置LAN口NBR80(config)#interface fastethernet 0/0.20//进入子接口配置模式配置子接口20NBR80(config-subif)#encapsulation dot1Q 20//配置802.1Q封装,指定VLAN ID号为20,必须为交换机上的一个VLAN ID号20NBR80(config-subif)#ip address 10.0.241.254 //配置子接口20的IP地址,作为该VLAN的网关NBR80(config-subif)#vlan port 1 3 tag//将物理LAN口1、2、3绑定到VLAN 20上NBR80(config-subif)#no shutdown //激活此接口NBR80(config-subif)#exit //回到全局配置模式NBR80(config)#end //回到特权模式NBR80#show vlan //显示VLAN信息NBR80#show interfaces //显示接口全部信息三、配置路由(一)LAN口接三层交换机时NBR80#configure terminal //进入全局配置模式Enter configuration commands, one per line. End with CNTL/Z.NBR80(config)#ip route 0.0.0.0 0.0.0.0 10.0.254.254 //配置网络地址为0.0.0.0 子网掩码为0.0.0.0 下一跳地址为10.0.254.254(路由器上一级网关IP地址)的静态路由作为缺省路由NBR80(config)#ip route 10.0.240.0 255.255.255.0 10.1.252.26 //配置网络地址为10.0.240.0子网掩码为255.255.255.0下一跳地址为10.1.252.26(三层交换机接路由器的端口的IP地址)的静态路由NBR80(config)#ip route 10.0.241.0 255.255.255.0 10.1.252.26 //配置网络地址为10.0.241.0子网掩码为255.255.255.0下一跳地址为10.1.252.26(三层交换机接路由器的端口的IP地址)的静态路由NBR80(config)#ip route 10.0.242.0 255.255.255.0 10.1.252.26 //配置网络地址为10.0.242.0子网掩码为255.255.255.0下一跳地址为10.1.252.26(三层交换机接路由器的端口的IP地址)的静态路由NBR80(config)#ip route 10.0.243.0 255.255.255.0 10.1.252.26 //配置网络地址为10.0.243.0子网掩码为255.255.255.0下一跳地址为10.1.252.26(三层交换机接路由器的端口的IP地址)的静态路由NBR80(config)#end //回到特权模式NBR80#show ip route //显示路由信息(二)LAN口接划分VLAN和未划分VLAN的二层交换机或普通非网管交换机时NBR80#configure terminal //进入全局配置模式Enter configuration commands, one per line. End with CNTL/Z.NBR80(config)#ip route 0.0.0.0 0.0.0.0 10.0.254.254 //配置网络地址为0.0.0.0 子网掩码为0.0.0.0 下一跳地址为10.0.254.254(路由器上一级网关IP地址)的静态路由作为缺省路由NBR80(config)#end //回到特权模式NBR80#show ip route //显示路由信息四、配置网络地址转换(NAT)内部主机需要连接互联网,又没有公网IP地址,就需要配置网络地址转换(NAT),NBR系列路由器使用向导模式配置时会自动配置NAT,如果不使用向导配置就必须手动配置此项。
测试准备测试环境检查以下环境检查过程推荐确认。
无线802.11技术中,由于报文传输介质是公共的射频介质,射频信道本身容易受到外界的干扰,而且射频信道内部本身终端相互之间也存在介质资源的相互竞争。
因此在售前测试过程中,为了能够给客户展示一个更好的演示效果,在测试之前预先对测试的射频环境、网络环境做一个预先检查确认很有必要,特别是涉及到无线产品的性能测试时,请各位测试人员务必先确认一下测试环境。
测试环境的准备有下面几个方面需要注意:1. 射频环境:⏹射频干扰:用Wirelessmon/INSSID等信号扫描工具对现场测试环境进行扫描,如果存在其它的SSID干扰,那么能关的尽量全部关闭,无法关闭的,测试的时候不要和这些干扰源掺和到一个信道上,尽量错开干扰SSID所在的信道。
⏹信号强度:测试之前也可用Wirelessmon/INSSID对测试的SSID扫描一下信号强度,尽量保证各个终端的信号强度均不低于-55dbm。
⏹背景噪声:如果是用AP220-E V1.0的AP进行测试,还可在AP上查看一下AP工作信道的背景噪声(见命令:showdot wireless x/0,中的Noise Floor选项),尽量保证信道的背景噪声低于-95dbm(正常无干扰的情况下Noise Floor 低于-100dbm)2. AP的位置和天线角度摆放1:良好的AP摆放位置和天线角度的调整,可以使得各个终端有更好的信号强度覆盖(多用户测试的时候需要注意)⏹AP的天线(外置天线的AP):摆放时尽量按照下面原则安放AP及天线位置:⏹AP与终端在视线可及的范围内,距离保持在3到10米之间为佳;⏹如果是单Radio,三根天线最好正交摆放;⏹如果双Radio都工作在2.4G的话,调整AP的射频天线一个-45度,一个正45度,相互之间呈90度角(如下图所示)。
同时如果有多台AP同时部署测试的话,AP天线的发射功率,视环境覆盖范围而定,可以适当减小(可以依据空间大小进行灵活调整,具体调整原则暂时没有),以减小邻频干扰。
锐捷网络路由器NBR1100G上市
佚名
【期刊名称】《中国新通信》
【年(卷),期】2009(000)022
【摘要】@@ 近日,锐捷网络最新推出一款高性能全千兆电信级宽带路由器--NBR1100G.该产品适用于以太网/光纤/ADSL接入的网吧、普教中小学、政府、企业、酒店等网络环境,采用全干兆接口设置,其最大带机数达到200台.较之前一代产品NBR1100,这款新产品在接口、性能以及WEB界面三个方面有显著提升.【总页数】1页(P89)
【正文语种】中文
【相关文献】
1.中国联通交换机、路由器集采结果出炉锐捷网络连续入围 [J], 黄海峰
2.信息安全一步到位锐捷网络推出内置硬件加密引擎的安全路由器 [J],
3.构筑宽阔的网络大道--锐捷网络宽带路由器解决方案 [J], 豪柏
4.锐捷网络RG—NBR100网吧专用路由器掀起极速风暴 [J],
5.锐捷网络推出内置硬件加密引擎的系列安全路由器 [J],
因版权原因,仅展示原文概要,查看原文内容请购买。
RG-NBR系列路由器一本通(V1.0)2012-2-8福建星网锐捷网络有限公司版权所有侵权必究声明福建星网锐捷网络有限公司为客户提供全方位的技术支持与服务,您可通过以下方式找到您需要的答案。
技术支持技术支持热线:4008-111-000锐捷网络:锐捷知道:/service/know.aspx技术服务论坛:文档获取方式您可通过我司网站( >服务与支持>文档中心)获取最新文档。
注意由于产品版本升级或其他原因,本文档内容会不定期进行更新。
除非另有约定,本文档仅作为使用指导,本文档中的所有陈述、信息和建议不构成任何明示或暗示的担保。
前言概述本文档描述了NBR系列网吧路由器的基本配置,供初次配置NBR系列路由器的客户参考使用。
注意:该文档的配置均是在软件版本9.17 2P1 B4的上进行描述的。
修订记录约定文档目录1如何阅读一本通(诀窍不外传) (8)1.1情景再现 (8)1.2我该如何阅读 (8)1.2.1目录结构 (8)1.2.2角色类的阅读指导 (9)1.2.3阅读逻辑和思维 (9)2第一次使用NBR (10)2.1物理外观 (10)2.2网线链接示意图 (10)2.3如何进入网页管理 (10)2.4快速向导配置 (11)2.4.1一条外网线路配置: (11)2.4.2两条外网线路配置 (12)3 NBR常用功能 (14)3.1接口设置(DNS\监控\选路\负载\端口转换) (14)3.1.1 DNS配置 (14)3.1.2监控 (14)3.1.3自动选路 (15)3.1.4负载均衡 (16)3.1.5端口转换 (16)3.2网络工具(路由\连接数\端口映射) (17)3.2.1路由设置 (17)3.2.2连接数 (18)3.2.3端口映射 (19)4 NBR重点功能 (21)4.1带宽控制(游戏优先\固定限速\专用通道) (21)4.1.1基于接口的游戏/WEB优先 (21)4.1.2基于接口的固定限速/弹性带宽 (24)4.1.3专用通道设置 (27)4.2网络安全 (29)4.2.1防ARP欺骗 (29)4.2.2防攻击 (32)4.2.3禁端口、网址 (34)4.3联动配置 (38)4.3.1联动交换机配置V1版本 (38)4.3.2联动交换机配置V2版本 (40)4.3.3配置联动的交换机 (41)4.3.4安全地址绑定 (52)4.3.5操作重要提示 (53)5 NBR高级功能 (54)5.1策略路由 (54)5.2 DHCP服务 (55)5.2.1配置DHCP服务器 (55)5.2.2配置静态IP绑定 (56)5.2.3查看DHCP地址分配 (57)5.3 VPN配置 (58)5.3.1客户端配置 (58)5.3.2服务端配置 (59)5.3.3添加用户配置 (59)6监控NBR系统状态 (61)6.1系统状态 (61)6.1.1带宽状态 (61)6.1.2网络连接 (62)6.1.3安全状态 (62)6.1.4基本状态 (63)6.1.5当前状态 (63)7 NBR日常维护 (64)7.1系统 (64)7.1.1升级 (64)7.1.2重启 (68)7.1.3密码 (68)7.1.4出厂设置 (69)7.1.5配置备份 (69)7.1.6时间 (71)7.1.7日志 (71)7.1.8 NAT日志 (72)8 NBR其他功能 (74)8.1.1网吧模式 (74)9典型应用场景配置 (75)9.1 PPPOE+静态IP双出口 (75)9.1.1出口类型说明 (75)9.1.2网络拓扑 (75)9.1.3详细配置批处理命令说明 (75)9.2多WAN口负载均衡专题指导 (78)9.2.1出口类型说明 (78)9.2.2网络拓扑 (78)9.2.3详细配置批处理命令说明 (78)1 如何阅读一本通(诀窍不外传)1.1 情景再现曾经几时,当打开着NBR的web页面,同时面对冗长的命令参考,生涩的技术名词,多层的菜单,无所适从油然而生。
1.2 我该如何阅读1.2.1 目录结构本文章是依此是由浅入深;图文并茂;采用了较多的web操作的图解进行说明,并有配合命令行(如果是初学者,可以忽略命令行方式-以达到快速完成基础学习的效果)。
从物理外观、快速向导配置、常用功能;最后进阶到重点功能、高级功能、监控状态,以及日常维护。
在日常的运行中,由于网络应用变化,常会涉及到限速(这里叫“带宽控制”);大家可以重点阅读《NBR 重点功能》-《带宽控制》章节1.2.2 角色类的阅读指导第一次使用:请您阅读第2章节、第3章节、第4章节;即可让NBR路由器开始运行工作网管:在第一次使用的基础上追加阅读第5章节、第6章节技术主管:(恭喜您,能阅读到这里不多,您应该有足够的自豪感):在以上的基础上阅读第7章节、第9章节;(补充一下,您正在成为NBR专家,我们也相信您一定可以;因为我们也是这么成长过来的)最后:第8章节由于地域性,可以选读(因为在北方的一些城市采用全部公网ip地址,需要更改一下模式,只要点一下鼠标就好)1.2.3 阅读逻辑和思维●强调的关键字:方便大家加深影响,段落的内容就是围绕这个关键字展开●注意重点:引起您的注意,送上我们总结的一些经验●关键步骤,引导记忆2第一次使用NBR 2.1 物理外观以NBR2000为例:2.2 网线链接示意图2.3 如何进入网页管理窍门(关键词):初始IP 地址、用户名、密码步骤1打开网页 步骤2输入内网口IP :192.168.1.1 步骤3点击 “进入配置页面” 步骤4 输入用户名:admin ,密码:admin ,点击“确定”即可进入主界面 注意: PC 联接LAN 口,LAN 口初始IP 地址是192.168.1.1,默认用户和密码都是admin CONSOLELAN WAN 0 WAN 12.4 快速向导配置第一次登陆NBR路由器,会自动弹出“快速配置”,界面如下:2.4.1 一条外网线路配置:窍门(关键步骤):一条外网线路只要设置LAN口和WAN口即可完成配置;最多只要4步。
说明:第3-5页面是W AN口的3种线路类型,选符合的一种类型即可2.4.2 两条外网线路配置配置完第一个W AN口,需要再配置第二个外网口(WAN1),和上述的第3-5页面一样,选择符合的一种类型即可。
说明:两个WAN口采用不同运营商线路,比如一个电信,一个网通,需要进行默认线路的选择快速配置完成。
3 NBR常用功能 注意:以下的功能配置均在高级选项的菜单下,采用看图说话的方式,结尾附带命令行配置方式,初学者可以略过该段落3.1 接口设置(DNS\监控\选路\负载\端口转换)3.1.1 DNS配置命令行配置方式:NBR2000(config)# ip name-server 8.8.8.8NBR2000(config)#endNBR2000#wr3.1.2 监控一个监控端口可以同时监控多个被监控端口,但是监控端口和被监控端口不能设为同一个端口。
端口监控模式包含监控接收的数据、监控发送的数据两种,同时勾选表示接收所有数据。
添加端口监控:选择监控的端口和监控模式后,单击“保存”按钮。
删除端口监控:取消选择监控的端口和监控模式后,单击“保存”按钮。
命令行配置方式:NBR2000(config)# mirror master wan 0 slave lan 0 allNBR2000(config)#endNBR2000#wr3.1.3 自动选路电信网通线路选择只需为接口指定是电信线路还是网通线路即可。
线路模式选择用于修改默认路由。
如果选择了南方模式(默认电信),则默认路由走电信线路,网通线路对应的默认路由的管理距离将被加大到10。
(如果此时不修改网通线路的默认路由,将会导致本应默认走电信线路的报文有一半会走到网通默认路由去。
)注意:至少具有两个WAN口的设备才可以进行电信网通线路选择。
命令行配置方式:NBR2000(config)# route-auto-choose cnc FastEthernet 0/2 222.111.111.110NBR2000(config)# p route 0.0.0.0 0.0.0.0 FastEthernet 0/2 222.111.111.11010-------------------默认走WAN 0口NBR2000#wr3.1.4 负载均衡当有多条外出线路时,利用流量均衡功能,可以把多条的外出线路都利用起来,不会出现一条线路很繁忙,而另一条线路却不能被利用起来的情况。
您可以选择以下的均衡策略:按报文目的地址负载均衡:可以根据报文的不同的目标地址来选择不同的线路。
按报文源地址负载均衡:可以根据报文的不同的源地址来选择不同的线路。
命令行配置方式:NBR2000(config)# ip default-route balance by-destination//按报文目的地址负载均衡NBR2000(config)# ip default-route balance by-source//按报文源地址负载均衡NBR2000(config)#endNBR2000#wr3.1.5 端口转换如果设备上1100G或1200G的则会显示该功能选择对应的接口转换,点击即可。
3.2 网络工具(路由\连接数\端口映射)3.2.1 路由设置增加路由:输入目的子网地址、掩码、接口和下一跳后,单击“增加路由”按钮。
新添加的路由会显示在下方的路由表中。
删除路由:在路由表中选中要删除路由的复选框,单击“删除”按钮。
如果要全部删除,也可单击“全选”按钮后再单击“删除”按钮。
命令行配置方式:NBR2000(config)# ip route 192.168.1.0 255.255.255.0192.168.1.2---------到 192.168.1.0网段下一跳走192.168.1.2NBR2000(config)# no ip route 192.168.1.0 255.255.255.0192.168.1.2---------删除路由NBR2000(config)#endNBR2000#wr3.2.2 连接数NAT参数设置NAT参数设置包括会话数限制和QQ端口设置。
总会话数设置:指定的值为NBR允许达到的总会话数。
单击“恢复默认值”后总会话数恢复成30000。
基于IP的会话数限制:指定的值为每个IP允许达到的最大会话数。
默认值为1000。
命令行配置方式:NBR2000(config)# ip nat translation per-ip 0.0.0.0 1000 udp 1000NBR2000(config)#endNBR2000#wr注意:可以允许用户配置针对单IP的NAT会话数限制。