中兴路由器一般配置
中兴路由器一般配置(学习资料)
中兴路由器配置用黄色显示的是配置过的命令,其他的都为系统默认。
ZXR10#sh runBuilding configuration...! ZXR10>en!passward:zxr10ZXR10#conf terip dhcp enable #开启dhcp功能#ip dhcp server dns 211.138.151.161 202.101.107.98 #设置分配给客户的dns地址#ip dhcp server leasetime 18000ip dhcp server update arp!ip dhcp-client disable!urpf log off!ip local pool conflict-ip 10ip local pool dhcp 192.168.1.2 192.168.1.254 255.255.255.0 #配置地址池,地址池名字为dhcp,等下在接口下引用这个名字#!!interface null1!interface fei_0/1 #连接公网的接口#ip address 211.138.142.170 255.255.255.252 #配置公网口ip地址#negotiation autoip nat outside #做为nat的outside口#ipv6 nat enable!interface fei_0/2 #连接内网的接口#ip address 192.168.1.1 255.255.255.0 #配置内网接口ip地址#peer default ip pool dhcp #确定内网pc机使用哪个地址池,地址名字为dhcp#negotiation autoexitip dhcp mode server #在接口下使能dhcp功能#ip dhcp server gateway 192.168.1.1 #配置分配的默认网关地址#ip nat inside #座位nat的insdie接口#!interface fei_0/3negotiation auto!!reference clock local!ip nat max-entry-number 64ip nat start #启用nat功能#ip nat inside source list 1 interface fei_0/1 #配置允许内网地址进行nat转换,并且转换后的地址为外网口接口fei_0/1地址#ip nat translation timeout class a 20ip nat translation timeout class b 60ip nat translation timeout class c 150ip nat translation timeout class d 300ip nat translation timeout class e 1200ip nat translation timeout protocol icmp aip nat translation timeout protocol ip dip nat translation timeout protocol tcp port 80 aip nat translation timeout protocol tcp dip nat translation timeout protocol udp port 4000 dip nat translation timeout protocol udp port 4001 dip nat translation timeout protocol udp port 4002 dip nat translation timeout protocol udp port 4003 dip nat translation timeout protocol udp port 8000 dip nat translation timeout protocol udp port 8001 dip nat translation timeout protocol udp cip nat translation maximal default 65535!ip route 0.0.0.0 0.0.0.0 211.138.142.169 #添加一条默认出口路由(公网网关)#!voice class service 20100510!!ipv6 nat enableipv6 nat translation tcp-time-out 300ipv6 nat translation udp-time-out 300ipv6 nat translation icmp-time-out 60ipv6 nat translation max-dynamic-entries 32773!!!acl standard number 1 #配置访问列表,用于允许哪些地址进行nat转换,在上面被引用#rule 1 permit 192.168.1.0 0.0.0.255acl standard number 2rule 1 permit any!!!ip tcp intercept mode interceptip tcp intercept drop-mode oldestip tcp intercept watch-timeout 30ip tcp intercept finrst-timeout 5ip tcp intercept connection-timeout 86400ip tcp intercept max-incomplete high 1100ip tcp intercept max-incomplete low 900ip tcp intercept one-minute high 1100ip tcp intercept one-minute low 900!nas!version V4.8.01.B.01!nvram mng-ip-address 10.40.88.173 255.255.0.0!nvram boot-username target!nvram boot-password target!nvram boot-server 10.40.88.172!nvram imgfile-location local!hostname ZXR10!forward re-fragment time 6!enable secret level 15 5 bDo8dPdlz3ZwZrNNt7F+kA==!username zxr10 password zsrusername quanyou password quanyou privilege 15 #配置一个远程管理用户#!user-authentication-type localuser-authorization-type local!line console 0no login authenticationbanner incoming @*****************************************************Welcome to ZXR10 ZSR Serial Router of ZTE Corporation***************************************************** @!!lfap disablelfap max-send-fun-size 100lfap update-interval 60lfap server-retry-interval 60lfap message-response-interval 60lfap ka-interval 60lfap flow-expired-time 600!!!snmp-server location No.68 Zijinghua Rd. Y uhuatai District, Nanjing, China snmp-server contact +86-25-52870000snmp-server packetsize 1400snmp-server engine-id 830900020300010289d64401snmp-server view AllView internet includedsnmp-server view DefaultView system included!!logging onlogging buffer 200logging mode fullcyclelogging console notificationslogging level notificationslogging cmdlog-interval 2880logging timestamps datetime localtimealarm cpuload-onalarm cpuload-interval 30alarm cpuload-threshold high-grade 95 middle-grade 85 low-grade 75syslog-server facility local0!line console idle-timeout 120line console absolute-timeout 1440line telnet idle-timeout 120line telnet absolute-timeout 1440line telnet access-class 2!ssh server authentication ispgroup 1 201005111141 ssh server authentication mode localssh server authentication type chapno ssh server onlyssh server version 2!!radius auto-change off!!tacacs disabletacacs-server timeout 5tacacs-server packet 1024!!amat disable!endZXR10#。
中兴ZXR10 1800路由器配置
ip nat translation timeout protocol udp port 4001 d
ip nat translation timeout protocol udp port 4002 d
ip dhcp server update arp
!
ip dhcp-client enable
!
urpf log off
!
ip udp-helper disable
!
ip local pool conflict-ip 1
ip local pool pool1 192.168.2.2 192.168.2.254 255.255.255.0
HDJXTHJ#show run
Building configuration...
!
!
ip dhcp enable
ip dhcp ramble
ip dhcp server dns 211.138.91.1 211.138.91.2
ip dhcp server leasetime 1200
user-authorization-type local
!
line console 0
no login authentication
!
banner incoming @
*****************************************************
!
interface fei_1/1
out_index 7
中兴路由器硬件手册
和
是中兴通讯股份有限公司的注册商标。中兴通讯产品的名称和标志是
中兴通讯的专有标志或注册商标。在本手册中提及的其他产品或公司的名称可能是其各
自所有者的商标或商名。在未经中兴通讯或第三方商标或商名所有者事先书面同意的情
况下,本手册不以任何方式授予阅读者任何使用本手册上出现的任何标记的许可或权
利。
内容介绍
本 手 册 为 《 ZXE10-UAS2500S ( V2.1 ) 综 合 接 入 服 务 器 硬 件 手 册 》, 主 要 介 绍 ZXE10-UAS2500S(V2.1)综合接入服务器的硬件部分,包括 ZXE10-UAS2500S 设备的机柜、机框以及电路板。本手册的编写目的是让用户能够了解设备硬件结 构,了解单板的指示灯含义。
本产品符合关于环境保护和人身安全方面的设计要求,产品的存放、使用和弃置应 遵照产品手册、相关合同或相关国法律、法规的要求进行。
由于产品和技术的不断更新、完善,本资料中的内容可能与实际产品不完全相符, 敬请谅解。如需查询产品的更新情况,请联系当地办事处。
若需了解最新的资料信息,请访问网站
结构合理
图表说明
通俗易懂
详细说明
内容结构
内容详细
您对本资料的 改进建议
内容深度 表达简洁 增加图形
增加实例
增加 FAQ 其他
您对中兴通讯 用户资料的 其他建议
前言
手册说明
中兴通讯股份有限公司(以下简称中兴通讯)针对快速发展的宽带数据网络,推 出了 ZXE10-UAS2500S 综合接入服务器(简称 ZXE10-UAS2500S、UAS2500S、 2500S 或者 UAS)。ZXE10-UAS2500S 设备是宽带数据网络的关键设备,它帮助 电信运营公司、接入服务提供商(ASP)、国际互联网服务提供商(ISP)等服务 运营商向用户提供多种宽带接入方式,同时可以实现增值业务的快速投放(如 VPN 业务、组播业务、信息服务等)。 ZXE10-UAS2500S 支持 LAN、无线、ES 等接入设备,网络扩展和功能添加都极 为便捷;采用简单、高效、统一的用户管理模式,提供 RADIUS、WEB 等多种认 证、计费和管理方法。
中兴路由器配制
Building configuration...!!ip dhcp enable(开启DHCP功能)ip dhcp server dns 211.138.106.2 211.138.106.7(设置分配给客户的DNS地址)ip dhcp server leasetime 18000ip dhcp server update arp!ip dhcp-client disable!urpf log off!ip local pool conflict-ip 254ip local pool dhcp 10.10.10.2 10.10.10.254 255.255.255.0(配置地址池,地址池名字为DHCP,等下在接口下引用这个名字)!mac-filter permit all!blacklist disable!!interface null1!interface fei_0/1(连接公网的接口)ip address 192.168.11.2 255.255.255.192negotiation autoip nat outside(做为nat的outside口)!interface fei_0/2(连接内网的接口)ip address 10.10.10.1 255.255.255.0(配置内网接口ip地址)peer default ip pool dhcp(确定内网pc机使用哪个地址池,地址名字为dhcp)negotiation autoip dhcp mode server(在接口下使能dhcp功能)ip dhcp server gateway 10.10.10.1(配置分配的默认网关地址)ip nat inside(作为nat的inside接口)!interface fei_0/3negotiation auto!!reference clock local!ip nat max-entry-number 64ip nat start(启用nat功能)ip nat inside source list 1 interface fei_0/1 (配置允许内网地址进行nat转换,并且转换后的地址为外网接口fei——0/1地址)ip nat translation timeout class a 20ip nat translation timeout class b 60ip nat translation timeout class c 150ip nat translation timeout class d 300ip nat translation timeout class e 1200ip nat translation timeout protocol icmp aip nat translation timeout protocol ip dip nat translation timeout protocol tcp port 80 aip nat translation timeout protocol tcp dip nat translation timeout protocol udp port 4000 dip nat translation timeout protocol udp port 4001 dip nat translation timeout protocol udp port 4002 dip nat translation timeout protocol udp port 4003 dip nat translation timeout protocol udp port 8000 dip nat translation timeout protocol udp port 8001 dip nat translation timeout protocol udp cip nat translation maximal default 65535!ip route 0.0.0.0 0.0.0.0 192.168.11.1(添加一条默认出口路由)!voice class service!!ip prefix-list 1 seq 5 permit 10.10.10.0 24!!no ipv6 nat enable!!!acl standard number 1(配置访问列表,用于允许哪些地址进行nat转换,在上面被引用)rule 1 permit 10.10.10.0 0.0.0.255!!!ip tcp intercept mode interceptip tcp intercept drop-mode oldestip tcp intercept watch-timeout 30ip tcp intercept finrst-timeout 5ip tcp intercept connection-timeout 86400ip tcp intercept max-incomplete high 1100ip tcp intercept max-incomplete low 900ip tcp intercept one-minute high 1100ip tcp intercept one-minute low 900!nas!version V4.8.01.B.01!nvram mng-ip-address 10.40.89.8 255.255.0.0!nvram boot-username mmba!nvram boot-password mmba!nvram boot-server 10.40.89.78!nvram default-gateway 1.1.1.1!nvram imgfile-location local!hostname DX_liHuaDaJiuDian!forward re-fragment time 6!enable secret level 15 5 Y0j79VrXYsLC0nOkCXFmaA==!username zxr10 password zsrusername lhdjd password lhdjd!user-authentication-type localuser-authorization-type local!line console 0no login authentication!banner incoming @*****************************************************Welcome to ZXR10 ZSR Serial Router of ZTE Corporation***************************************************** @!!lfap disablelfap max-send-fun-size 100lfap update-interval 60lfap server-retry-interval 60lfap message-response-interval 60lfap ka-interval 60lfap flow-expired-time 600!!!snmp-server location No.68 Zijinghua Rd. Yuhuatai District, Nanjing, China snmp-server contact +86-25-52870000snmp-server packetsize 1400snmp-server engine-id 830900020300010289d64401snmp-server view AllView internet includedsnmp-server view DefaultView system included!!logging onlogging buffer 200logging mode fullcyclelogging console notificationslogging level notificationslogging cmdlog-interval 2880logging timestamps datetime localtimealarm cpuload-onalarm cpuload-interval 30alarm cpuload-threshold high-grade 95 middle-grade 85 low-grade 75 syslog-server facility local0!line console idle-timeout 120line console absolute-timeout 1440line telnet idle-timeout 120line telnet absolute-timeout 1440!ssh server authentication ispgroup 1ssh server authentication mode localssh server authentication type chapno ssh server onlyssh server version 2!!radius auto-change off!!tacacs disabletacacs-server timeout 5 tacacs-server packet 1024 !!amat disable!endDX_liHuaDaJiuDian# DX_liHuaDaJiuDian#。
中兴1809路由器配置模板
DHCP配置ZXR10(config)#username admin password 8008301118ZXR10(config)#ip local pool dhcp 192.168.10.2 192.168.10.254 255.255.255.0 DHCP地址段ZXR10(config)#interface fei_1/2 内网口ZXR10(config-if)#porttype l3ZXR10(config-if)#ip address 192.168.10.1 255.255.255.0 内网网关ZXR10(config-if)#exitZXR10(config)#ip dhcp enableZXR10(config)#ip dhcp server dns 211.142.210.99 211.142.210.100根据实际情况修改ZXR10(config)#interface fei_1/2ZXR10(config-if)#ip dhcp mode serverZXR10(config-if)#ip dhcp server gateway 192.168.10.1ZXR10(config-if)#peer default ip pool dhcpZXR10(config-if)#exitZXR10(config)#ip dhcp server update arpZXR10(config)#ip local pool conflict-ip 10ZXR10(config)#ip dhcp server leasetime 90NA T配置ZXR10(config)#ip nat startZXR10(config)#interface fei_1/2ZXR10(config-if)#interface-attribute lanZXR10(config-if)#ip nat insideZXR10(config-if)#exitZXR10(config)#interface fei_1/1 外网口ZXR10(config-if)#porttype l3ZXR10(config-if)#ip address 211.142.218.162 255.255.255.252 外网地址ZXR10(config-if)#ip nat outsideZXR10(config-if)#interface-attribute wanZXR10(config-if)#exitZXR10(config)#acl standard number 10ZXR10(config-std-acl)#permit 192.168.10.0 0.0.0.255ZXR10(config-std-acl)#exitZXR10(config)#ip nat pool outpool 211.142.218.162 211.142.218.162 prefix-length 30ZXR10(config)#ip nat inside source list 10 pool outpool overload路由配置ZXR10(config)#ip route 0.0.0.0 0.0.0.0 211.142.218.161上例中f1/1口是W AN口配置外网IP。
中兴路由器配置手册routepolicy
中兴路由器配置手册routepolicy【实用版】目录1.中兴路由器概述2.路由器配置手册的主要内容3.路由策略(routepolicy)的配置方法4.中兴路由器的优势与不足5.总结正文一、中兴路由器概述中兴路由器作为我国著名的网络设备制造商中兴通讯的产品,凭借其稳定的性能和较高的性价比,在市场上获得了广泛的应用。
中兴路由器涵盖了多种类型,包括企业级路由器、家用路由器、4G/5G 无线路由器等,满足了不同用户的需求。
二、路由器配置手册的主要内容路由器配置手册主要包括以下几个方面的内容:1.设备基本信息:包括设备型号、硬件版本、软件版本等,方便用户了解设备的具体信息。
2.设备连接:介绍设备的各种接口以及连接方式,包括 WAN 口、LAN 口、USB 口等。
3.系统配置:包括系统参数、用户管理、日志管理等,用于设置路由器的基本属性和维护管理。
4.网络配置:主要包括 WAN 口配置、LAN 口配置、VLAN 配置、路由协议等,用于设置路由器的网络连接和路由策略。
5.安全配置:包括防火墙、入侵检测、访问控制等,用于保护路由器的安全。
6.QoS 与流量控制:用于优化网络性能,提高用户体验。
7.系统日志与诊断:用于查看系统运行状态和故障排查。
三、路由策略(routepolicy)的配置方法路由策略用于影响路由器转发数据包的规则,可以灵活地控制数据包的转发。
在中兴路由器中,可以通过以下步骤配置路由策略:1.登录路由器,进入系统视图。
2.在系统视图中,选择“路由策略”菜单。
3.创建一个新的路由策略,进入路由策略视图。
4.在路由策略视图中,设置路由策略的名称、描述、优先级等参数。
5.配置路由策略的匹配条件,包括目的地址、源地址、协议类型等。
6.配置路由策略的修改动作,例如修改目的端口、修改 VLAN 等。
7.保存路由策略,使其生效。
四、中兴路由器的优势与不足1.优势:中兴路由器具有较高的性价比,稳定性较好,易于维护。
中兴ZXR10配置说明
中兴ZXR10配置说明一、配置基础1、进入[BootManager]的密码为zte2、默认登陆用户:admin 密码(loginpass):zhongxing默认Enable密码(adminpass):zhongxing3、配置模式:序号模式命令提示符1 用户模式无 zte>2 全局配置模式 enable zte(cfg)#3 SNMP配置模式 config snmp zte(cfg-snmp)#4 三层配置模式 config router zte(cfg-router)#5 文件系统配置模式 config tffs zte(cfg-tffs)#6 NAS配置模式 config nas zte(cfg-nas)#7 集群管理配置模式 config group zte(cfg-group)#4、VLAN划分:256个VLAN为一个段,红色字体的表示我们使用的VLAN段。
序号 VLAN范围序号 VLAN范围1 0-255 9 2048-23032 256-511 10 2304-25593 512-767 11 2560-28154 768-1023 12 2816-30715 1024-1279 13 3072-33276 1280-1535 14 3328-35837 1536-1791 15 3584-38398 1792-2047 16 3840-40945、采用Telnet用户远程认证后,交换机的管理用户和Radius服务器中设置的用户都可以登陆交换机。
二、配置规范举例:1、用户2#202接入Port 1,速率10M,全双工模式,用户vlan2500;2、上行端口为Port 25,速率100M,全双工模式,上行潜山路第二台MA5200的第18口(QSL-MA5200(2)-E18);3、管理vlan为981,管理ip为61.133.186.172/24;4、设置广播风暴抑制门限为24000-72000bytes;5、SNMP的只读团体名为share,目标主机为 218.22.16.5和202.102.198.62;6、Telnet采用远程Radius认证方式,域名:domain_jrw Radius服务器218.22.16.2 认证端口 UDP 1812;7、启用SSH功能。
中兴ZXDSL831路由设置方法
中兴zxdsl831共享上网全攻略1.正确连接网络modem与hub之间用交叉网线{见附一}连接,接入1x插口,{注意是1x而不是uplink},连接正确可见modem LAN灯亮,hub1x灯亮。
各终端机与hub之间用直通网线{见附一}连接,接入2x.3x.4x等接口。
注意各网线不能短于两米。
2.配置终端机TCP/IPip:192.168.1.2至192.168.1.255之间任意设置,最好按顺序设置。
子网掩码:255.255.255.0网关:192.168.1.1DNS:主机随便填,域名可不填,DNS192.168.1.1保存后重启计算机。
如1.2步正确,可见HUB灯亮,点网上邻居可见网络中其它计算机。
如超过4台计算机共享,最好使用交换机,接法相同。
3.进入MODEL设置页面在任何一台终端机上打开IE,访问192.168.1.1用户名ZXDSL,密码ZXDSL均为大写。
4.model设置{各项参数意义见附二}进入web-》Routing-》ppp-》添加PPP Interface: 默认A TM VC: 详细说明请看下方atm vc特别说明IPF Type: 默认Status: 默认Protocol: 选pppoeService Name: 可以不填写Use Dhcp: disableUse DNS: 选enableDefault Route: 选enableSecurity InformationSecurity Protocol: 选chapLogin Name: 填写adsl帐号Password: 填写adsl密码A TM VC: 特别说明:选“adl5-0”其他参数安装上面提示(如果你知道你的“A TM vc”值可以直接选择相应的),确认后Oper. Status参数为Link Up表示都填写对了,如果不是Link Up就删除以上配置,重新选择A TM VC后再确认,直到link up。
MP路由器中兴路由器锐捷交换机基础配置
1.
迈普路由器配置(2700及1800)
其他配置 (恢复出厂配置) router#filesystem router(config-fs)#dir router(config-fs)#delete startup 输入Y 删除完,直接断电重启路由器。 注:不能使用reload命令重启。 方法二:启动路由器时,出现下面提示时 按CTRL+C,进入登陆界面: 在Monitor:>dir Monitor:>del startup 输入y 删除完后重启 Monitor:>reset 重新启动后,登陆到路由器,发现恢复出厂配置。 端口映射: router(config)#ip nat inside source static tcp 192.168.1.100 80 222.222.222.22280
2. 锐捷安全网关配置
0口配置固定IP(192.168.1.1)使用WEB登入
3. 华为安全网关配置
2口配置自动获取使用WEB登入
4. 深信服安全网关配置
使用以下接口对应的IP进行登入 ETH0(LAN) 10.251.251.251/24 ETH1(DNZ) 10.252.252.252/24 ETH2(WLAN) 200.200.20.61/24 使用https登陆
1.配置交换机名称及VLAN号 Ruijie>enable 进入特权模式 Ruijie#config 进入全局配置模式 Ruijie(config)#hostname tietong 命名交换机名称 tietong(config)#vlan 100 创建VLAN 100 tietong(config-vlan)#exit 返回上一级 tietong(config)#vlan 200 创建VLAN 200 tietong(config-vlan)#exit 返回上一级 2.将端口加入VLAN tietong(config)#interface range f0/2-12 进入F0/2-12端口 tietong(config-if-range)#switchport access vlan 100 将F0/2-12添加至VLAN 100 tietong(config-if-range)#exit 返回上一级 tietong(config)#interface range f0/13-24 进入F0/13-24端口 tietong(config-if-range)#switchport access vlan 200 将F0/13-24添加至VLAN 200 tietong(config-if-range)#exit 返回上一级 tietong(config)#interface fastEthernet 0/1 进入F0/1端口 tietong(config-if-FastEthernet 0/1)#switchport mode trunk 设置该端口为Trunk tietong(config-if-FastEthernet 0/1)#exit
中兴ZXV10H608B无线路由猫详细设置
中兴ZXV10H608B无线路由猫详细设置中兴ZXV10 H608B 无线路由猫详细设置一、DHCP设置推荐:建议关闭DHCP服务。
这是因为H608B路由器的DHCP机制有些问题:如果你打开了DHCP服务,而电脑却通过手工方式设定了IP地址。
尽管这个IP地址符合DHCP自动分配的规则,甚至电脑也可以访问到路由器(可以访问路由器设置界面、PING到网关等等),但电脑仍旧无法访问INTERNET。
换句话说,只要路由器打开了DHCP服务,电脑就必须也打开“自动获取IP地址”的选项,否则路由器拒绝为此台电脑提供服务。
另一方面呢,H608B的DHCP设置模块设计得很不人性化,远没有TPLINK路由器方便,所以,还是建议关闭这项功能。
(以上关于DHCP功能不方便的描述,仅仅针对H608B路由器哦!DHCP服务本来是很实用的功能,如果你的路由器不是这个型号,那完全可以放心使用的)我们来看看我的示范设置:下载 (24.87 KB)2009-12-16 23:58(上图☆之后如果打勾,则启用DHCP服务;建议不打勾。
本页其余设置可不动)如果你不喜欢把路由器设置在192.168.1.1,而更习惯设置到例如192.168.1.254这种更加“标准”的地址,很显然,第一行的IP地址就是路由器自身的地址,可以在这里改掉它。
不过请记得:一旦你修改了这个地址,并保存之后,路由器设置的网页会立刻出错“该页无法显示”--因为路由器地址变了嘛。
请重新输入更新后的IP地址,重新录入用户名密码,再继续设置。
下载 (26.75 KB)2009-12-16 23:58上图还是DHCP那个界面(是下半部分)中间部分那些IP段落很没实际意义,可以不管它。
这里比较重要的是末尾二排打勾选项。
根据文字显示的意思,如果打了勾,连在这的端口上的网线-电脑就不能自动获得IP地址。
但这也没什么特别实用的地方,如果我们在先前已经把整个服务关闭了,那这儿选不选也没意义了。
中兴路由器NAT配置
snmp-server packetsize 1400
snmp-server engine-id 830900020300010289d64401
snmp-server view AllView internet included
ip local pool 30 192.168.30.2 192.168.30.254 255.255.255.0
!
mac-filter permit all
!
blacklist disable
!
!
interface null1
out_index 1
!
interface cellular1
snmp-server view DefaultView system included
!
!
logging on
logging buffer 200
logging mode fullcycle
lfap message-response-interval 60
lfap ka-interval 60
lfap flow-expired-time 600
!
!
!
snmp-server location No.68 Zijinghua Rd. Yuhuatai District, Nanjing, China
no ipv6 nat enable
!
!
time-range disable
!
acl standard number 10
rule 1 permit any
中兴路由器硬件手册
本产品符合关于环境保护和人身安全方面的设计要求,产品的存放、使用和弃置应 遵照产品手册、相关合同或相关国法律、法规的要求进行。
由于产品和技术的不断更新、完善,本资料中的内容可能与实际产品不完全相符, 敬请谅解。如需查询产品的更新情况,请联系当地办事处。
若需了解最新的资料信息,请访问网站
结构合理
图表说明
通俗易懂
详细说明
内容结构
内容详细
您对本资料的 改进建议
内容深度 表达简洁 增加图形
增加实例
增加 FAQ 其他
您对中兴通讯 用户资料的 其他建议
前言
手册说明
中兴通讯股份有限公司(以下简称中兴通讯)针对快速发展的宽带数据网络,推 出了 ZXE10-UAS2500S 综合接入服务器(简称 ZXE10-UAS2500S、UAS2500S、 2500S 或者 UAS)。ZXE10-UAS2500S 设备是宽带数据网络的关键设备,它帮助 电信运营公司、接入服务提供商(ASP)、国际互联网服务提供商(ISP)等服务 运营商向用户提供多种宽带接入方式,同时可以实现增值业务的快速投放(如 VPN 业务、组播业务、信息服务等)。 ZXE10-UAS2500S 支持 LAN、无线、ES 等接入设备,网络扩展和功能添加都极 为便捷;采用简单、高效、统一的用户管理模式,提供 RADIUS、WEB 等多种认 证、计费和管理方法。
侵权必究。
和
是中兴通讯股份有限公司的注册商标。中兴通讯产品的名称和标志是
中兴通讯的专有标志或注册商标。在本手册中提及的其他产品或公司的名称可能是其各
自所有者的商标或商名。在未经中兴通讯或第三方商标或商名所有者事先书面同意的情
况下,本手册不以任何方式授予阅读者任何使用本手册上出现的任何标记的许可或权
ZXR10路由器基本操作和配置
ZXR10路由器基本操作和配置:路由器基本操作和配置:配置方式:串口、telnet 、网管等方式。
、网管等方式。
串口用户名和密码有三种认证方式:本地认证、远端RADIUS 认证和远端RACACS+三种。
1、本地认证配置:、本地认证配置: 步骤步骤 命令命令 功能功能1 ZXR10(config)#username<username>password<password> 配置串口用户名和密码配置串口用户名和密码2 ZXR10(config)#user-authentication-type local 配置端口认证方式为本地认证地认证 3ZXR10(config)#line console 0进入串口模式进入串口模式 ZXR10(config-line)#login authentication配置开启串口用户名/密码认证密码认证配置示例:配置示例:ZXR10(config)#user-authentication-type local //配置验证方式为本地认证配置验证方式为本地认证 ZXR10(config)#username zte password zte //配置用户名和密码配置用户名和密码 ZXR10(config)#line console 0ZXR10(config-line)#login authentication //开启串口认证开启串口认证 2、远端RADIUS 认证认证 步骤步骤 命令命令 功能功能1 ZXR10(config)#radiusauthentication-group <group-number>配置认证组配置认证组2 ZXR10(config)#user-authentication-type aaa {chap|pap}选择串口为AAA 认证认证3 ZXR10(config)#aaa authentication login default rds-group <number> 配置AAA 认证使用RADIUS认证认证 4 ZXR10(config)#line console 0进入串口配置进入串口配置5ZXR10(config-line)#login authentication配置开启串口用户名/密码认证配置示例:配置示例:ZXR10(config)#radius authentication-group 1//进入认证组1 ZXR10(config-auth-group-1)#server 1 192.168.5.211 key zxr10 port 1812 //配置密钥、所使用的端口号和服务器的IP 地址,密钥必须和服务器上的设置相同地址,密钥必须和服务器上的设置相同 ZXR10(config-auth-group-1)#nas-ip-address 1.1.1.1 //设置认证报文的源地址,可设为loppback 地址;此项不设则使用出端口地址为源地址地址;此项不设则使用出端口地址为源地址 ZXR10(config-auth-group-1)#timeout 5 //设置认证报文超时时间,默认为3秒 ZXR10(config-auth-group-1)#max-retries 5 //设置报文超时后最大重复次数,默认为3次 ZXR10(config-auth-group-1)#exitZXR10(config)#user-authentication-type aaa chap //配置认证为AAA 认证,此处为chap 认证ZXR10(config)#aaa authentication login default rds-group 1 //在AAA 认证中配置为RADIUS 认证认证ZXR10(config)# line console 0ZXR10(config-line)#login authentication //开启串口认证开启串口认证3、远端TACACS+认证认证 步骤步骤 命令命令 功能功能1 ZXR10(config)#user-authentication-typeaaa {chap|pap}选择串口为AAA 认证认证2 ZXR10(config)#aaa authentication login default group <number>配置AAA 认证使用RADIUS认证认证 3 ZXR10(config)#line console 0进入串口配置进入串口配置4ZXR10(config-line)#login authentication配置开启串口用户名/密码认证配置示例:配置示例:ZXR10(config)#tacacs enable//使能tacacs ZXR10(config)#tacacs-server host 192.168.1.2 key zte //配置tacacs 远程登录服务器,密钥为zteZXR10(config)#tacacs-server packet 1024 //设置tacacs 认证时的包长认证时的包长 ZXR10(config)#tacacs-server timeout 5 //设置tacacs 认证超时时间认证超时时间 ZXR10(config)#aaa group-server tacacs+ zte //创建aaa tacacs 服务器组名字为zte ZXR10(config-sg)#server 192.168.1.2 //配置该组使用Server 地址地址 ZXR10(config-sg)#exitZXR10(config)#user-authentication-type aaa chap //配置认证方式为AAA 认证,此处为chap 认证认证ZXR10(config)#aaa authentication login default group zte //在AAA 认证中配置tacacs 方式认证ZXR10(config)# line console 0ZXR10(config-line)#login authentication //开启串口认证开启串口认证注:RADIUS 认证和TACACS+认证不只对串口连接生效,对于telnet 连接也生效。
中兴路由器配置实例
ip address 10.31.20.1 255.255.255.0
arp broadcast enable
quit
//PC1, 10.31.10.2
//PC2, 10.31.20.2
-------------------------------
三层交换机的静态路由配置
port-isolate enable
port link-type access
quit
interface Ethernet 0/0/2
port-isolate enable
port link-type access
quit
//set three PC ip address directly from PC itself with 192.168.1.1, 2, 3
```
---------------------------------------
#### 端口属性设置
```
telnet 192.168.0.6 6004
//Let's assume that we already have two switches connected by a line at each Ethernet0/0/1
display interface Ethernet 0/0/1
system-view
sysname yingshaoxo
interface Ethernet 0/0/1
undo negotiation auto
duplex half
speed 10
vlan 10
quit
interface Ethernet 0/0/1
中兴路由器配置手册routepolicy
中兴路由器配置手册routepolicy【最新版】目录一、中兴路由器概述二、中兴路由器的配置方法三、routepolicy 的使用四、总结正文一、中兴路由器概述中兴路由器作为我国知名的网络设备,被广泛应用于各种场景。
其强大的性能和稳定的运行得到了用户的认可。
在本文中,我们将详细了解中兴路由器的配置方法,特别是 routepolicy 的使用。
二、中兴路由器的配置方法1.登录路由器首先,我们需要登录到中兴路由器的 Web 管理界面。
在浏览器中输入路由器的 IP 地址,默认为 192.168.1.1,然后输入用户名和密码进行登录。
2.配置路由器在 Web 管理界面中,我们可以对路由器进行各种配置。
例如,我们可以修改 Wi-Fi 密码、配置 DHCP 服务器、设置端口映射等。
3.使用 routepolicyroutepolicy 是中兴路由器中的一个重要功能,用于对网络流量进行精细化管理。
通过使用 routepolicy,我们可以实现流量控制、负载均衡等功能。
三、routepolicy 的使用1.创建 routepolicy在 Web 管理界面中,我们可以创建一个新的 routepolicy。
首先,我们需要进入“路由策略”菜单,然后点击“添加路由策略”。
2.配置 routepolicy在创建 routepolicy 后,我们需要对其进行配置。
我们可以设置路由策略的名称、描述、优先级等参数。
此外,我们还可以添加多个条件,以实现更复杂的流量控制。
3.应用 routepolicy在配置好 routepolicy 后,我们需要将其应用到相应的接口上。
我们可以选择接口的类型(如 Wi-Fi、LAN、WAN 等),然后选择 routepolicy,并设置应用方式(如自动应用、手动应用等)。
四、总结通过以上介绍,我们可以看出,中兴路由器具有丰富的功能和强大的性能。
通过合理的配置,我们可以实现对网络流量的精细化管理,提高网络运行效率。
中兴C300F420、F820、F822、9806H相关配置
ZXA10 C300(1.2.0P1)基本操作1.1.1 ZXA10 C300 基本操作1)进入全局配置模式ZXAN#c on figure term inal ZXAN(co nfig)#2 )关闭告警ZXAN#e nd ZXAN# no term inal mon itor3) tel net闲置时长的设置ZXAN#show tel net //显示登录时长的设置ZXAN(co nfig)#li ne tel net idle-timeout 60 〃设置t elnet闲置时长,单位是分钟ZXAN(co nfig)#li ne con sole idle-timeout 60 〃设置串口闲置时长,单位是分钟4)修改host name 提示符。
ZXAN(co nfig)#host name C300 C300(co nfig)#1.1.2清空配置C300配置文件,并重启。
进入flash中的配置文件文件夹cfg : ZXAN#dir cfg删除配置文件:ZXAN#delete cfg startru n.dat Are you sure to delete files?[yes/no ]:y.或者ZXAN#delete cfg *.* 重启设备:ZXAN#reboot /////重启可以复位主控板1.1.3机架,机框及单板配置清空配置文件后,必须先进入全局配置模式,然后添加机架、机框,接着添加单板。
1)添加C300机架。
目前只能增加1个机架,因此“ rackno”只能选1ZXAN(config)# add-rack rackno 1 racktype IEC19 (ETSI21 :21 英寸室内型机架,IEC19 : 19 英寸室内型机架)2)添加C300机框。
目前只能增加1个机框,因此“shelfno”只能选1。
ETSI_SHELF : 21英寸前出线机框。
IEC_SHELF :19 英寸前出线机框。
中兴路由器配制
中兴路由器配制在如今这个高度数字化的时代,网络已经成为我们生活和工作中不可或缺的一部分。
而路由器作为连接网络的核心设备,其配置的正确与否直接影响着网络的稳定性和性能。
中兴作为知名的通信设备制造商,其路由器产品在市场上有着广泛的应用。
接下来,让我们详细了解一下中兴路由器的配置过程。
首先,在开始配置中兴路由器之前,我们需要做好一些准备工作。
确保您已经拥有中兴路由器、一根网线以及一台可以连接到路由器的电脑。
同时,还需要了解您的网络服务提供商(ISP)提供的相关网络参数,例如宽带账号和密码等。
接下来,将路由器接通电源,并使用网线将路由器的 WAN 口(通常为蓝色)与光猫或者入户的网络接口相连。
然后,再使用另一根网线将路由器的 LAN 口(通常为黄色)与电脑的网口连接。
连接完成后,打开电脑的浏览器,在地址栏中输入中兴路由器的默认管理地址。
一般情况下,中兴路由器的默认管理地址为 19216811 或者19216801。
如果您不确定,可以查看路由器背面的标签或者说明书,上面会有详细的说明。
输入管理地址后,会弹出一个登录窗口。
在这里,您需要输入中兴路由器的默认用户名和密码。
同样,这些信息也可以在路由器背面的标签或者说明书上找到。
常见的默认用户名和密码可能是“admin”。
成功登录后,您将进入中兴路由器的管理界面。
在这个界面中,您可以看到各种配置选项和功能菜单。
首先,我们需要进行的是基本的网络设置。
找到“WAN 口设置”选项,在这里选择您的网络连接类型。
如果您是通过宽带拨号上网,那么选择“PPPoE”,并输入您的宽带账号和密码。
如果您是使用动态 IP 地址上网(例如小区宽带),则选择“动态IP”。
如果您是使用静态IP 地址上网(通常为企业网络),则选择“静态IP”,并输入相应的 IP 地址、子网掩码、网关和 DNS 服务器等信息。
完成 WAN 口设置后,接下来进行 LAN 口设置。
在“LAN 口设置”中,您可以修改路由器的 LAN 口 IP 地址和子网掩码。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
!
!
radius auto-change off
!
!
tacacs disable
tacacs-server timeout 5
tacacs-server packet 1024
!
!
amat disable
!
end
ZXR10#
ip dhcp server leasetime 18000
ip dhcp server update arp
!
ip dhcp-client disable
!
urpf log off
!
ip local pool conflict-ip 10
ip local pool dhcp 192.168.1.2 192.168.1.254 255.255.255.0#配置地址池,地址池名字为dhcp,等下在接口下引用这个名字#
ip nat translation timeout protocol udp port 4001 d
ip nat translation timeout protocol udp port 4002 d
ip nat translation timeout protocol udp port 4003 d
ip nat start#启用nat功能#
ip nat inside source list 1 interface fei_0/1#配置允许内网地址进行nat转换,并且转换后的地址为外网口接口fei_0/1地址#
ip nat translation timeout class a 20
ip nat translation timeout class b 60
!
!
interface null1
!
interface fei_0/1#连接公网的接口#
ip address 211.138.142.170 255.255.255.252#配置公网口ip地址#
negotiation auto
ip nat outside#做为nat的outside口#
ipv6 nat enable
ip tcp intercept one-minute low 900
!
nas
!
version V4.8.01.B.01
!
nvram mng-ip-address 10.40.88.173 255.255.0.0
!
nvram boot-username target
!
nvram boot-password target
ip tcp intercept connection-timeout 86400
ip tcp intercept max-incomplete high 1100
ip tcp intercept max-incomplete low 900
ip tcp intercept one-minute high 1100
snmp-server view AllView internet included
snmp-server view DefaultView system included
!
!
logging on
logging buffer 200
logging mode fullcycle
logging console notifications
line telnet access-class 2
!
ssh server authentication ispgroup 1201005111141
ssh server authentication mode local
ssh server authentication type chap
no ssh server only
logging level notifications
logging cmdlog-interval 2880
logging timestamps datetime localtime
alarm cpuload-on
alarm cpuload-interval 30
alarm cpuload-threshold high-grade 95 middle-grade 85 low-grade 75
!
ip route0.0.0.0 0.0.0.0 211.138.142.169#添加一条默认出口路由(公网网关)#
!
voice class service20100510
!
!
ipv6 nat enable
ipv6 nat translation tcp-time-out 300
ipv6 nat translation udp-time-out 300
!
!
!
snmp-server location No.68 Zijinghua Rd. Yuhuatai District,Nanjing, China
snmp-serv
snmp-server packetsize 1400
snmp-server engine-id 830900020300010289d64401
ipv6 nat translation icmp-time-out 60
ipv6 nat translation max-dynamic-entries 32773
!
!
!
acl standard number 1#配置访问列表,用于允许哪些地址进行nat转换,在上面被引用#
rule 1 permit 192.168.1.00.0.0.255
!
acl standard number 2
rule 1 permit any
!
!
!
ip tcp intercept mode intercept
ip tcp intercept drop-mode oldest
ip tcp intercept watch-timeout 30
ip tcp intercept finrst-timeout 5
!
interface fei_0/2#连接内网的接口#
ip address 192.168.1.1 255.255.255.0#配置内网接口ip地址#
peer default ip pool dhcp#确定内网pc机使用哪个地址池,地址名字为dhcp#
negotiation auto
exit
ip dhcp mode server#在接口下使能dhcp功能#
!
username zxr10 password zsr
usernamequanyoupasswordquanyouprivilege 15#配置一个远程管理用户#
!
user-authentication-type local
user-authorization-type local
!
line console 0
ip nat translation timeout protocol udp port 8000 d
ip nat translation timeout protocol udp port 8001 d
ip nat translation timeout protocol udp c
ip nat translation maximal default 65535
ip dhcp server gateway 192.168.1.1#配置分配的默认网关地址#
ip nat inside#座位nat的insdie接口#
!
interface fei_0/3
negotiation auto
!
!
reference clock local
!
ip nat max-entry-number 64
ip nat translation timeout class c 150
ip nat translation timeout class d 300
ip nat translation timeout class e 1200
ip nat translation timeout protocol icmp a
!
nvram boot-server 10.40.88.172
!
nvram imgfile-location local
!
hostname ZXR10
!
forward re-fragment time 6
!
enable secret level 15 5 bDo8dPdlz3ZwZrNNt7F+kA==
no login authentication
!
banner incoming @
*****************************************************
Welcome to ZXR10 ZSR Serial Router of ZTE Corporation
*****************************************************
ip nat translation timeout protocol ip d
ip nat translation timeout protocol tcp port 80 a
ip nat translation timeout protocol tcp d
ip nat translation timeout protocol udp port 4000 d