HC路由器配置实例精编版
路由器简单配置实例
?[H3C]dis cu #version 5.20, Release 1809P01#sysname H3C#domain default enable system#telnet server enable#dar p2p signature-file flash:/p2p_default.mtd#port-security enable#vlan 1#domain systemaccess-limit disablestate activeidle-cut disableself-service-url disable#user-group system#local-user adminpassword cipher .]@USE=B,53Q=^Q`MAF4<1!!authorization-attribute level 3service-type telnet#controller E1 0/0#interface Aux0async mode flowlink-protocol ppp#interface Cellular0/0async mode protocollink-protocol ppp#interface Ethernet0/0port link-mode routenat outboundnat server protocol tcp global 192.168.15.2 any inside 10.124.160.2 any.....ip address 192.168.15.1 255.255.255.224#interface Virtual-Ethernet1#interface NULL0#interface Vlan-interface1ip address 10.124.172.251 255.255.255.240nat outbound#interface Ethernet0/1port link-mode bridge#interface Ethernet0/2port link-mode bridge#interface Ethernet0/3port link-mode bridge#interface Ethernet0/4port link-mode bridge#ip route-static 0.0.0.0 0.0.0.0 192.168.15.30ip route-static 10.124.0.0 255.255.0.0 10.124.172.254#load xml-configuration#load tr069-configuration#user-interface tty 12user-interface aux 0user-interface vty 0 4user privilege level 3set authentication password simple 123456#return
HC华为路由器配置实例
H C华为路由器配置实例 Written by Peter at 2021 in January
通过在外网口配置nat基本就OK了,以下配置假设Ethernet0/0为局域网接口,Ethernet0/1为外网口。
1、配置内网接口(Ethernet0/0):
[MSR20-20] interface Ethernet0/0
[MSR20-20- Ethernet0/0]ip add 24
2、使用动态分配地址的方式为局域网中的PC分配地址
[MSR20-20]dhcp server ip-pool 1
[MSR20-20-dhcp-pool-1]network 24
[MSR20-20-dhcp-pool-1]dns-list
[MSR20-20-dhcp-pool-1] gateway-list
3、配置nat
[MSR20-20]nat address-group 1 公网IP 公网IP
[MSR20-20]acl number 3000
[MSR20-20-acl-adv-3000]rule 0 permit ip
4、配置外网接口(Ethernet0/1)
[MSR20-20] interface Ethernet0/1
[MSR20-20- Ethernet0/1]ip add 公网IP
[MSR20-20- Ethernet0/1] nat outbound 3000 address-group 1
5.加默缺省路由
[MSR20-20]route-stac 0.0.0.0 外网网关
总结:
在2020路由器下面,
最新华为路由器配置实例
最新华为路由器配置实例
最新华为路由器配置实例
一:介绍
华为路由器是一种网络设备,通过路由连接不同的网络,并且能够提供各种网络服务和功能。本文将详细介绍华为路由器的配置步骤,以便能够帮助用户正确配置和操作华为路由器。
二:准备工作
在开始配置华为路由器之前,需要准备以下材料和设备:
1. 华为路由器设备
2. 电脑或移动设备
3. 电缆连接线
4. 网络连接配置信息
三:连接路由器
1. 将华为路由器设备插入电源插座,并确保路由器的电源开关已打开。
2. 使用电缆连接线将路由器的LAN口连接到电脑或移动设备的网口。
四:登录路由器管理界面
1. 打开电脑或移动设备上的浏览器,输入默认的路由器管理界
面地址(例如:192.168.1.1)。
2. 在弹出的登录界面中,输入默认的用户名和密码,登录。
五:配置基本网络设置
1. 在路由器管理界面中,找到“基本网络设置”或类似选项。
2. 输入网络连接配置信息,包括IP地址、子网掩码、网关等。
3. 保存并应用配置。
六:配置无线网络
1. 在路由器管理界面中,找到“无线网络设置”或类似选项。
2. 设置无线网络的名称(SSID),选择加密方式并设置密码。
3. 保存并应用配置。
七:配置高级功能
根据实际需求,可以配置路由器的各种高级功能,包括但不限于:
1. DHCP服务设置
2. 端口转发设置
3. 安全设置
4. VLAN配置
5. ... (根据实际需求添加更多内容)
八:保存配置并重启路由器
1. 确认所有配置都已设置完成并保存。
2. 在路由器管理界面中找到“系统设置”或类似选项。
3. “保存配置并重启路由器”或类似按钮,等待路由器重启完成。
HC配置全面教程
H C配置全面教程 The latest revision on November 22, 2020
H3C配置经典全面教程(经验和资料收集整理版)
1 H3C MSR路由器、交换机基本调试步骤(初学级别):
如何登陆进路由器或交换机
搭建配置环境
第一次使用H3C系列路由器时,只能通过配置口(Console)进行配置。
1)将配置电缆的RJ-45一端连到路由器的配置口(Console)上。2)将配置电缆的DB-9(或DB-25)孔式插头接到要对路由器进行配置的微机或终端的串口上。
备注:登陆交换机的方法与路由器的一致,现仅用路由器举设置微机或终端的参数(进入路由器或交换机)
1)打开微机(笔记本电脑)或终端。如果使用微机进行配置,需要在微机上运行终端仿真程序,如Windows的超级终端。
2)第二步:设置终端参数
a、命名此终端 H3C或者自己想命的名
b、选择串口一般选用COM口,常选用COM1
c、设置终端具体参数(此处点击“默认值”即可)
d、打开路由器的电源,路由器进行启动
e、当路由器启动完毕后,回车几下,当出现时即可配置路由器。
路由器基本调试命令
使用本地用户进行telnet登录的认证
system-view 进入系统视图
[H3C]telnet server enable 打开路由器的telnet功能
[H3C]configure-user count 5设置允许同时配置路由器的用户数
[H3C]local-user telnet 添加本地用户(此处为telnet用户登陆时使用的用户名)
[H3C-luser-telnet]password simple h3c 设置telnet用户登陆时所使用的密码
HC路由器配置命令完整版
H C路由器配置命令
集团标准化办公室:[VV986T-J682P28-JP266L8-68PNN]
H3C路由器配置命令
一、路由器基本配置命令
1、system-view 进入系统视图模式
2、sysname R1 为设备命名为R
3、display ip routing-table 显示当前路由表
4、language-mode Chinese|English 中英文切换
5、interface Ethernet 0/0 进入以太网端口视图
7、undo shutdown 打开以太网端口
8、shutdown 关闭以太网端口
9、quit 退出当前视图模式
description 配置静态路由
11、ip route-static 0.0.0description 配置默认的路由
基本配置案例
[Quidway]display version 显示版本信息[Quidway]display current-configuration 显示当前配置[Quidway]display interfaces 显示接口信息[Quidway]display ip route 显示路由信息
[Quidway]sysname aabbcc 更改主机名[Quidway]super passwrod 123456 设置口令[Quidway]interface serial0 进入接口
[Quidway-serial0]ip address
[Quidway-serial0]undo shutdown 激活端口
[Quidway]link-protocol hdlc 绑定hdlc协议
华为路由器配置实例
华为路由器配置实例
华为路由器配置实例
1.硬件连接配置
1.1 连接路由器
①将电缆连接到路由器的WAN口
②将另一端的电缆连接到互联网服务提供商(ISP)的调制解调器
1.2 连接计算机
①将计算机连接到路由器的LAN口
②确保计算机网络设置为自动获得IP地质
2.登录路由器管理界面
2.1 打开网页浏览器
2.2 在浏览器地质栏输入默认的路由器管理界面IP地质(例如.192.16①)
2.3 输入用户名和密码登录路由器管理界面
3.基本网络设置
3.1 修改管理密码
①在路由器管理界面中找到“系统管理”或类似选项
②设置新的管理密码并确认保存
3.2 更新路由器固件
①在路由器管理界面中找到“系统升级”或类似选项
②相应的固件文件并进行升级
3.3 配置网络名称(SSID)
①在路由器管理界面中找到“无线设置”或类似选项
②输入新的网络名称(SSID)并确认保存
3.4 配置密码
①在路由器管理界面中找到“无线设置”或类似选项
②设置新的无线密码并确认保存
3.5 配置IP地质分配
①在路由器管理界面中找到“局域网设置”或类似选项
②设置IP地质分配方式为DHCP(自动获取)
4.高级网络设置
4.1 配置端口转发
①在路由器管理界面中找到“虚拟服务器”或类似选项
②添加需要转发的端口号和对应的内部IP地质
4.2 配置端口触发
①在路由器管理界面中找到“端口触发”或类似选项
②添加需要触发的端口范围和对应的触发条件
4.3 配置静态路由
①在路由器管理界面中找到“静态路由”或类似选项
②添加需要配置的网络地质和对应的出口或下一跳选项
5.安全设置
5.1 配置防火墙
华为路由器配置实例
华为路由器配置实例 1
华为路由器R2621、交换机S3026e各一台,组建一VLAN,实现虚拟网和物理网之间的连接;实现防火墙策略,和访问控制ACL,我们这里用的是四台电脑;
方案说明:
四台PC的IP地址、掩码如下列表:
P1 网关IP 为
P2 网关IP 为
P3 网关IP 为
P4 网关IP 为
路由器上Ethernet0的IP 为
Ethernet1的IP 为
firewall 设置默认为deny
实施命令列表:
交换机上设置,划分VLAN:
sys
//切换到系统视图
Quidwayvlan enable
Quidwayvlan 2
Quidway-vlan2port e0/1 to e0/8
Quidway-vlan2quit
//默认所有端口都属于VLAN1,指定交换机的e0/1 到e0/8八个端口属于VLAN2 Quidwayvlan 3
Quidway-vlan3port e0/9 to e0/16
Quidway-vlan3quit
//指定交换机的e0/9 到e0/16八个端口属于VLAN3
Quidwaydis vlan all
Quidwaydis cu
路由器上设置,实现访问控制:
Routerinterface ethernet 0
Router-Ethernet0ip address
Router-Ethernet0quit
//指定ethernet 0的ip
Routerinterface ethernet 1
Router-Ethernet1ip address
Router-Ethernet1quit
//开启firewall,并将默认设置为deny
HC路由器配置
整体配置过程与解释:<H3C>sys进入到系统视图sysnameXXX//修改路由器名字
[H3C]iphttpsenable#配置httpslocal-useradmin#创建用户admin passwordsimpleadmin#密码adminservice-typehttps#服务型https
authorization-attributeuser-rolelevel-15#把权限给角色15quit#退回上级模式telnetserverenable#配置telnet服务local-useradmin#配置telnet用户名passwordsimpleadmin888#配置明文密码为admin888
server-typetelnet#配置用户telnet服务类型
authorization-attributeuser-rolelevel-3#配置用户级别
quit
userinterfacevty04#线程模式authorization-modescheme#用户名+密码
quit
先配LoopBack地址再配置ospf
[xianBBB]intLoopBack10
[xianBBB-LoopBack10]ipaddress//ip地址
#
routerid配置路由id
先配LoopBack地址再配置ospf
[xianBBB]intLoopBack10
[xianBBB-LoopBack10]ipaddress//ip地址
ospf1#进程号1
area0#骨干区域
networknetwork
VLAN10//创建VLAN
H C路由器的设置
H3C路由器的设置
这周我拿到一张路由器租赁的工单,上门为用户调试路由器,在无线设置问题上遇到不少问题,事后发现部分同事也遇到相似的问题,对此做了一个交流后并总结经验。
在H3C的路由器无线设置上,经过我多次尝试,发现该路由器默认使用的加密方式(WEP加密)无法获取到路由器的IP地址,刚开始以为路由器没有开启DHCP的缘故,后反复测试,为该加密方式有问题,并总结了一个可用的设置方法,就是我们不要使用WEP加密方式,改为TKIP-WPA(PSK)加密方式,至于WEP加密的问题有待进一步的学习,就PSK的加密方式,我分享一下设置的方法。
首先,我们打开路由器,默认IP地址:192.168.1.1(用户名:useradmin密码:admin!@#$%^)
接下来就是设置路由,这个步骤较为简单,直接选择快速设置即可。在快速设置里有一步骤是设置无线的,完成设置后无法使用无线,因为快速设置使用的事WEP加密方式,所以我们要对我们所设置的SSID进行一些修改。
我们依次选择端口配置=》无线=》接入服务,然后我们可以看到我们设置的SSID,在编辑这个SSID前,先对该SSID去使能(关闭该SSID),然后进去编辑
在这里我们在WEP加密去勾(即不使用WEP加密),然后再加密类型选择TKIP/CCMP and
TKIP,安全IE选择WPA/WPA and WPA2。最后我们就是设置无线密码了,我们在端口安全里面端口设置,然后选择端口模式为psk/mac
and psk,然后再psk选项里面设置共享密码。
点击确定后,返回接入服务,然后对该SSID使能(开启该SSID),我们的无线设置就告一段落了,再保存配置后退出路由器设置。
HC路由器配置
H C路由器配置
集团文件发布号:(9816-UATWW-MWUB-WUNN-INNUL-DQQTY-
整体配置过程与解释:sys进入到系统视图sysnameXXX//修改路由器名字
[H3C]iphttpsenable#配置httpslocal-useradmin#创建用户admin passwordsimpleadmin#密码adminservice-typehttps#服务型https
authorization-attributeuser-rolelevel-15#把权限给角色15quit#退回上级模式telnetserverenable#配置telnet服务local-useradmin#配置telnet用户名passwordsimpleadmin888#配置明文密码为admin888
server-typetelnet#配置用户telnet服务类型
authorization-attributeuser-rolelevel-3#配置用户级别
quit
userinterfacevty04#线程模式authorization-modescheme#用户名+密码
quit
先配LoopBack地址再配置ospf
[xianBBB]intLoopBack10
地址
#
配置路由id
先配LoopBack地址再配置ospf
[xianBBB]intLoopBack10
地址
ospf1#进程号1
area0#骨干区域
VLAN10//创建VLAN
intvlan10配置VLAN10的IP地址
intg0/7portlink-typeaccess#交换机模式
华为路由器配置
华为路由器配置
实验三路由器基本配置
一、通过Console口配置路由器
1、实验内容:通过Console口配置Quidway R系列中低端路由器
2、实验目的:掌握Console口方式配置路由器
3、实验环境:PC机一部Console 线缆根(RS232串口接PC机的COM口,水晶头一端
插在路由器Console口上)
4、实验步骤:
第一步:将RJ45的一端插入到路由器的Console口中,另外一端为9针的串口接口和一个25针的串口接口,接在计算机合适的串口上如下图:
图1 物理连接
第二步:在微机上运行终端仿真程序如Windows 9X 的Hyperterm(超级终端)
等,建立新连接,选择实际连接时使用的微机上的RS-232 串口,设置终端通
信参数为9600 波特、8 位数据位、1 位停止位、无校验、无流控,并选择终
端仿真类型为VT100,如下图(Windows 9X 下的“超级终端”设置界面)。
图2 建立超级终端
图3选择实际连接使用的微机串口
图4 设置端口参数
图5 选择终端仿真类型
二搭建本地或远程的Telnet 连接配置环境
1、实验内容:通过Telnet方式配置Quidway R系列中低端路由器
2、实验目的:掌握Telnet方式配置路由器
3、实验环境:在实际应用中,如果用户被授权可以Telnet到某路由器,并存在有用户终端
到该路由器的路由,用户则可以通过Telnet方式对路由器进行配置。配置终端(PC机)使用标准以太网线通过交换机和路由器相连。要求Telnet之前,路由器的以太网口已经配置了IP地址,并能正常工作。IP地址的配置在接口视图下执行ip address 命令。
H3C华为路由配置实例
路由配置
*********************************************************** * All rights reserved (2000-2008) * * Without the owner's prior written consent, * * no decompiling or reverse-engineering shall be allowed. * * Notice: * * This is a private communication system. * * Unauthorized access or use may lead to prosecution. * ***********************************************************
User interface con0 is available
Please Press ENTER.
sys
Enter system view, return user view with Ctrl+Z.
[keqi]sys ?
TEXT Host name (1 to 30 characters)
[keqi]
[keqi]int GigabitEthernet ?
<1-2> Slot number
[keqi]int GigabitEthernet 1
[keqi]int GigabitEthernet 1/0/0
[keqi-GigabitEthernet1/0/0]ip addr
华为路由器交换机配置实例
华为路由器配置实例
华为路由器(R2621)、交换机(S3026e)各一台,组建一VLAN,实现虚拟网和物理网之间的连接。实现防火墙策略,和访问控制(ACL),我们这里用的是四台电脑。
方案说明:
四台PC的IP地址、掩码如下列表:
P1 192.168.1.1 255.255.255.0 网关IP 为192.168.1.5
P2 192.168.1.2 255.255.255.0 网关IP 为192.168.1.5
P3 192.168.1.3 255.255.255.0 网关IP 为192.168.1.6
P4 192.168.1.4 255.255.255.0 网关IP 为192.168.1.6
路由器上Ethernet0的IP 为192.168.1.5
Ethernet1的IP 为192.168.1.6
firewall 设置默认为deny
实施命令列表:
交换机上设置,划分VLAN:
sys
//切换到系统视图
[Quidway]vlan enable
[Quidway]vlan 2
[Quidway-vlan2]port e0/1 to e0/8
[Quidway-vlan2]quit
//默认所有端口都属于VLAN1,指定交换机的e0/1 到e0/8八个端口属于VLAN2
[Quidway]vlan 3
[Quidway-vlan3]port e0/9 to e0/16
[Quidway-vlan3]quit
//指定交换机的e0/9 到e0/16八个端口属于VLAN3
[Quidway]dis vlan all
[Quidway]dis cu
HCIP地址配置举例
I P地址配置举例
1.组网需求
Switch的端口属于VLAN1连接一个局域网;局域网中的计算机分别属于2个网段:和..要求这两个网段的主机都可以通过Switch与外部网络通信;且这两个网段中的主机能够互通..
2.组网图
图1-3IP地址配置组网图
3.配置步骤
针对上述的需求;如果在Switch的VLAN接口1上只配置一个IP地址;则只有一部分主机能够通过Switch与外部网络通信..为了使局域网内的所有主机都能够通过Switch访问外部网络;需要配置VLAN接口1的从IP地址..为了使两个网段中的主机能够互通;两个网段中的主机需要分别将Switch上VLAN接口1的主IP地址和从IP地址设置为网关..
配置VLAN接口1的主IP地址和从IP地址..
<Switch>system-view
Switchinterfacevlan-interface1
在网段中的主机上配置网关为;在网段中的主机上配置网关为..
使用ping命令检测Switch与网络内主机的连通性..
5packetstransmitted
5packetsreceived
0.00%packetloss
round-tripmin/avg/max=25/26/27ms
显示信息表示Switch与网络内的主机可以互通..
使用ping命令检测Switch与网络内主机的连通性..
5packetstransmitted
5packetsreceived
0.00%packetloss
round-tripmin/avg/max=25/25/26ms
(完整word版)华为路由器基本配置实验
实验报告
课程名称: 网络工程综合项目
实验项目: 路由器基本配置实验
2013-7-2 实验时间:
实验班级:
总 份 数:
指导教师:
计算机科学学院 学院
百度文库实验室
二〇〇 三 年 七 月 二日
广东技术师范学院实验预习报告
学院: 专业: 班级: 姓名: 学号: 组别: 组员: 实验地点:
实验日期: 指导教师签名: b5E2RGbCAP
xHAQX74J0X
四、 实验测试图 PC A 与网关连通性: PC A 与 PC B 的连通性:
PC B 与 PC A 连通性:
实验 (3) 项目名称: 路由器基本配置实验
一、 实验内容
1. 路由器的配置方式;
2. 掌握路由器的基本配置命令;
3. 用路由器实现不同的网络的互连
二、 实验拓扑图
三、 实验过程
路由器的配置:
[Quidway]interface ethernet0
[Quidway-Ethernet0]ip addr 10.66.1.2 255.0.0.0
[Quidway-Ethernet0]undo shutdown p1EanqFDPw
[Quidway-Ethernet0]int e1
[Quidway-Ethernet1]ip addr 10.65.1.2 255.0.0.0
华为路由器配置
华为路由器配置例子
基本命令
en 进入特权模式
conf 进入全局配置模式
in s0 进入 serial 0 端口配置
ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 添加ip 地址和掩码,电信分配enca hdlc/ppp 捆绑链路协议 hdlc 或者 ppp
ip unn e0
exit 回到全局配置模式
in e0 进入以太接口配置
ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 添加ip 地址和掩码,电信分配exit 回到全局配置模式
ip route 0.0.0.0 0.0.0.0 s 0 添加路由表
ena password 口令
write
exit
以上根据中国电信 ddn 专线多数情况应用
普通用户模式
enable 转入特权用户模式
exit 退出配置
help 系统帮助简述
language 语言模式切换
ping 检查网络主机连接及主机是否可达
show 显示系统运行信息
telnet 远程登录功能
tracert 跟踪到目的地经过了哪些路由器
特权用户模式
#?
clear 清除各项统计信息
clock 管理系统时钟
configure 进入全局配置模式
debug 开启调试开关
disable 返回普通用户模式
download 下载新版本软件和配置文件
erase 擦除FLASH中的配置
exec-timeout 打开EXEC超时退出开关
exit 退出配置
first-config 设置或清除初次配置标志
help 系统帮助简述
language 语言模式切换
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
H C路由器配置实例
公司内部编号:(GOOD-TMMT-MMUT-UUPTY-UUYY-DTTI-
通过在外网口配置nat基本就OK了,以下配置假设Ethernet0/0为局域网接口,E t h e r n e t0/1为外网口。
1、配置内网接口(E t h e r n e t0/0):[M S R20-20]i n t e r f a c e E t h e r n e t0/0 [M S R20-20
2、使用动态分配地址的方式为局域网中的P C分配地址[M S R20-20]d h c p s e r v e r i p-p o o l 1 [M S R20-20-d h c p-p o o l-1]n e t w o r k192.168.1.024 [M S R20-20 [M S R20-20
3、配置n a t [M S R20-20]n a t a d d r e s s-g r o u p1公网I P公网I P [MSR20-20]acl number 3000
[MSR20-20-acl-adv-3000]rule 0 permit ip
4、配置外网接口(Ethernet0/1)
[MSR20-20] interface Ethernet0/1
[MSR20-20- Ethernet0/1]ip add 公网IP
[MSR20-20- Ethernet0/1] nat outbound 3000 address-group 1
5.加默缺省路由
[MSR20-20]route-stac 0.0.0外网网关
总结:
在2020路由器下面,
配置外网口,
配置内网口,
配置acl 作nat,
一条默认路由指向电信网关. ok!
Console登陆认证功能的配置
关键词:MSR;console;
一、组网需求:
要求用户从console登录时输入已配置的用户名h3c和对应的口令h3c,用户名和口令正确才能登录成功。
二、组网图:
三、配置步骤:
设备和版本:MSR系列、version 5.20, R1508P02
1) 在配置完成后,释放当前连接,重新连接设备即可。
telnet用户进行本地认证功能的典型配置
关键词:MSR;telnet;
一、组网需求:
要求用户telnet登录时输入已配置的用户名h3c和对应的口令h3c,用户名和口令正确才能登录成功。
设备清单:MSR系列路由器台1
二、组网图:
三、配置步骤:
设备和版本:MSR系列、version 5.20, R1508P02
1) 必须保证Telnet Server Enable,Configure-user count也根据需要进行配置;
2) 实际使用用户名、密码要和local-user配置保持一致。
MSR系列路由器
地址池方式做的配置
关键字:MSR;;地址池
一、组网需求:
内网用户通过路由器的地址池转换来访问Internet。
设备清单:MSR系列路由器1台,PC 1 台
二、组网图:
三、配置步骤:
适用设备和版本:MSR系列、Version 5.20, Release 1508P02
1)地址池要连续;
2)在出接口做转换;
3)默认路由一般要配置。
DHCP SERVER功能的配置
关键字:MSR;DHCP;基础配置
一、组网需求:
MSR1作为DHCP服务器为网段10.1.1.0/24中的客户端动态分配IP 地址,该地址池网段分为两个子网网段:10.1.1.0/25和。路由器的两个以太网接口G0/0和G0/1的地址分别为和。网段内的地址租用期限为10天12小时,域名为,DNS服务器地址为,NBNS服务器地址为,出口网关的地址为。网段内的地址租用期限为5天,域名为,DNS服务器地址为,无NBNS服务器地址,出口网关的地址为。
设备清单:PC两台、MSR系列路由器1台
二、组网图:
三、配置步骤:
适用设备和版本:MSR系列、Version 5.20, Release 1508P02
1)子地址池1、2的范围要在父地址池0里面。
2)要把一些固定的IP地址,如DNS服务器地址、域名服务器地址、WINS 服务器地址禁止用于自动分配。
3)配置好地址池及相关服务器地址后,一定要在系统视图下使能DHCP服务功能。
MSR系列路由器GRE隧道基础配置
关键字:MSR;GRE;隧道
一、组网需求:
Router A 、Router B两台路由器通过公网用GRE实现私网互通。
设备清单:MSR系列路由器2台
二、组网图:
1)两端的隧道地址要处于同一网段;
2)不要忘记配置通过tunnel访问对方私网的路由。
L2TP 穿过NAT接入LNS功能配置
关键字:MSR;L2TP;VPN;NAT;LNS
一、组网需求:
移动用户通过L2TP客户端软件接入LNS以访问总部内网,但LNS的地址为内网地址,需要通过NAT服务器后才能接入。
设备清单:MSR系列路由器 2台
PC 1台二、组网图:
PC的配置如下:
在PC上的配置步骤可以分为两步:创建一个新连接和修改连接属性,具体如下:
首先要创建一个新的连接,操作步骤为:网络邻居->属性
在网络任务栏里选择“创建一个新的连接”
单击下一步
选择“连接到我的工作场所”,单击下一步
选择“虚拟专用网络连接”,单击下一步
输入连接名称“l2tp”,单击下一步
选择“不拨初始连接”,单击下一步
选择LNS的服务器地址1.1.1.1,单击下一步
选择“不使用我的智能卡”,单击下一步
单击完成,此时就会出现名为l2tp的连接,如下:
单击属性按钮,修改连接属性,要与LNS端保持一致,如下:
在属性栏里选择“安全”,选择“高级”->“设置”,如下:
选择“允许这些协议”->“不加密的密码(PAP)(U)”,单击确定。
至此,PC机上的配置完成。双击“l2tp”连接,输入用户名ua和密码ua,就可以访问内部网络了。在PC上pingLNS的loopback地址,如下: