华为Quidway AR18系列路由器
数通全系列路由器产品介绍
CPU
ASIC ASIC
交换网
ASIC ASIC
接口 接口
接口
接口
第一代
网络接口
网络接口
网络接口
第二代
第三代
接口
CPU
第四代
第五代
7
内部资料,注意保密
8090 产品
NE5000E
内部资料,注意保密
NE80E
NE40E
8
NE80E、NE5000E单框结构及槽位
LCD显示
MPU板: 2块,主备冗余
数通全系列路由器产品介绍
ISSUE 1.0
华为版权所有,未经许可不得扩散
学习目标
学习完本课程,您应该能够:
了解Quidway全系列路由器产品
了解VRP的体协结构及发展历程
内部资料,注意保密
1
第一章 华为全系列路由器产品 第二章 VRP体系结构及发展历程
内部资料,注意保密
2
华为公司全系列路由器产品
80T 5T 1.28T/单框
Quidway NE5000E
NE40E-4
NE40E-8
NE80E
NE20-2
NE20-4
NE20-8
NE40-2
NE40-4
NE40-8
NE80
NE05 AR4620 AR4640 AR4680 R2630E/2631E/ 2620/2621
NE08E
NE16E
R1603/1604
6
内部资料,注意保密
路由器技术发历程展
CPU 基于NP的交换式路由器
接口 NP 交换网 NP NP 接口 接口
基于ASIC的交换式路由器 基于分布式CPU转发 总线式路由器 CPU 模块化集中 固定接口集中 转发路由器 转发路由器 CPU
华为 AR 18-3XE_18-21X系列路由器 安装手册
Quidway AR 18-3XE/18-21X系列路由器安装手册资料版本:T1-08041E-20051216-C-1.01BOM 编码:3104A01E华为技术有限公司为客户提供全方位的技术支持。
通过华为技术有限公司代理商购买产品的用户,请直接与销售代理商联系。
直接向华为技术有限公司购买产品的用户,可与就近的华为办事处或用户服务中心联系,也可直接与公司总部联系。
华为技术有限公司地址:深圳市龙岗区坂田华为总部办公楼邮编:518129网址:声明Copyright ©2005华为技术有限公司版权所有,保留一切权利。
非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本书内容的部分或全部,并不得以任何形式传播。
由于产品版本升级或其它原因,本手册内容会不定期进行更新。
除非另有约定,本手册仅作为使用指导,本手册中的所有陈述、信息和建议不构成任何明示或暗示的担保。
本产品符合关于环境保护方面的设计要求,产品的存放、使用和弃置应遵照相关国家法律、法规要求进行。
安装手册目录目录第1章产品介绍...............................................................................1-11.1 简介....................................................................................1-11.2 AR 18-30E路由器硬件特性................................................1-21.3 AR 18-31E路由器硬件特性................................................1-61.4 AR 18-32E路由器硬件特性................................................1-91.5 AR 18-35E路由器硬件特性..............................................1-121.6 AR 18-21A路由器硬件特性..............................................1-151.7 AR 18-21B路由器硬件特性..............................................1-18第1章产品介绍1.1 简介Quidway AR 18-3XE和AR 18-21X系列路由器是华为公司面向家庭办公、小型办公室(Small Office Home Office,SOHO)开发的ADSL2+路由器产品(下面简称AR 18-3XE/18-21X)。
ar%2018-22-24彩页
Quidway® AR 18-22-24交换路由器产品概述Quidway® AR 18-22-24是华为3COM公司开发的新一代专业的交换路由器设备,它将路由器和交换机设备有机地结合在一起,为网吧或企业分支机构提供交换及接入的一体化产品。
Quidway® AR 18-22-24的最大特点在于采用全新的硬件和软件平台,性能是以前的18-2X 路由器的4-5倍,24个交换网口具有非常高的以太网接入密度,并且都支持Vlan划分;软件特征上面合入了更多的新特性,业务能力更加强大。
Quidway® AR 18-22-24路由器外观图产品特点路由和交换一体化Quidway® AR 18-22-24路由器具有2个以太网Wan接口,24个以太网LAN接口,这是一种典型的路由器集成交换机的路由交换一体化产品,特别适合中小企业、企业分支机构和网吧等的综合组网。
z AR 18-22-24有2个以太网WAN接口,实现两条宽带线路的同时接入,或者一条线路宽带接入,另一条线路通过ADSL拨号接入,从而实现负载分担和线路备份的功能,完美地解决了中小企业和网吧用户网通、电信双接入问题。
z AR18-22-24有24口以太网LAN接口,拥有极强的以太网接入能力,并且支持VLAN 的划分,可以满足大多数中小企业的组网要求。
整网只需一台交换路由器,无需购买其他网络设备,便可实现Internet的接入,节约用户网络建设的费用。
与传统的路由器加交换机的方案相比,AR 18-22-24减少了两个设备占用的物理空间,提高了可靠性,并且实现了统一网管,大大提高了可管理性和维护的方便性。
多出口负载分担等值路由根据带宽的负载分担用于企业网络边缘,对用户的出口流量进行合理分配。
AR 18-22-24具有双WAN口,可以实现双链路的负载均衡,保证用户的线路得到最佳的利用。
z基于默认带宽下的负载分担:路由器按实际接口物理带宽进行负载分担。
Quidway AR 18系列路由器 web配置手册(V1.00)
HUAWEIQuidway AR 18系列路由器web配置手册Quidway AR 18系列路由器web配置手册资料版本: T1-080120-20060420-C-1.00BOM 编码: 3101A120华为技术有限公司为客户提供全方位的技术支持。
通过华为技术有限公司代理商购买产品的用户,请直接与销售代理商联系。
直接向华为技术有限公司购买产品的用户,可与就近的华为办事处或用户服务中心联系,也可直接与公司总部联系。
华为技术有限公司地址:深圳市龙岗区坂田华为总部办公楼邮编:518129网址:声明Copyright ©2006华为技术有限公司版权所有,保留一切权利。
非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本书内容的部分或全部,并不得以任何形式传播。
®、HUAWEI®、华为®、C&C08®、EAST8000®、HONET®、®、视点®、ViewPoint®、INtess®、ETS®、DMC®、TELLIN®、InfoLink®、Netkey®、Quidway®、SYNLOCK®、Radium®、雷霆®、M900/M1800®、TELESIGHT®、Quidview®、Musa®、视点通®、Airbridge®、Tellwin®、Inmedia®、VRP®、DOPRA®、iTELLIN®、HUAWEI OptiX®、C&C08iNET®、NETENGINE™、OptiX™、iSite™、U-SYS™、iMUSE™、OpenEye™、Lansway™、SmartAX™、边际网™、infoX™、TopEng™均为华为技术有限公司的商标。
AR18系列路由器版本升级指导
AR18系列路由器版本升级指导网络设备的版本升级是网络维护的一部分,但是维护人员在升级过程中,总是会遇到这样或那样的问题,造成升级失败,引起网络中断的情况屡见不鲜。
今天就让我来引导大家来开始我们的升级之旅吧!一般来说,版本升级分为两部分:BOOTROM(相当于PC主板上的BIOS芯片)和VRP 文件(相当于windowsXP操作系统)的升级;BOOTROM文件又分为upgrade和full文件。
升级顺序为先升级BOOTROM,再升级VRP;BOOTROM文件升级顺序为先升级upgrade,再升级full。
(一般来说,升级时只需要升级full文件)BOOTROM文件和VRP文件的下载地址(登陆时需要用户名和密码,若为最终用户,请联系代理商,若为代理商,请联系自已的上级代理商获取用户名和密码):/cn/support/softwarelist.jsp?category=ROOT%3ECN%3E%B7% FE%CE%F1%D6%A7%B3%D6%3E%C8%ED%BC%FE%D6%D0%D0%C4%3EIP%CD%F8% C2%E7%B2%FA%C6%B7%3EQuidway%26reg%3B%CF%B5%C1%D0%B2%FA%C6%B7%3 E%C2%B7%D3%C9%C6%F7%CF%B5%C1%D0%3EQuidway+AR+18%CF%B5%C1%D0注意:请在下载版本文件后,先打开版本说明书,查看版本配套表,确认此版本适用的设备型号和与之配套的BOOTROM版本。
一、在配置界面通过命令行进行版本升级方法一:通过FTP方式进行版本升级(此例中假设下载下来的BOOTROM文件和VRP文件存放在C:\ftp目录下)步骤1、在PC机“开始菜单”的“运行”栏中键入“cmd”,进入DOS界面,保证PC机可以PING通设备。
步骤2、在路由器上启动FTP服务器,并配置从PC机上FTP登陆时的用户名和密码<Quidway>system-view/进入到系统视图/[Quidway]ftp server enable /启动FTP服务/% FTP server has been started[Quidway]local-user h3c /增加一个本地用户,用户名为h3c/New local user added.[Quidway-luser-ftp]password simple h3c /配置用户名为h3c的密码为h3c/ [Quidway-luser-ftp]service-type ftp ftp-directory flash://指定此用户的服务类型为ftp,且ftp后的上传下载目录为flash下/步骤3、将下载到本地c:\ftp目录下的BOOTROM文件和VRP文件解压缩,将大小为512K 的BOOTROM文件(*.btm)更名为bootromfull,将VRP(*.bin/*.app)文件更名为system。
AR18路由器电信、网通双线路切换配置
AR18网吧路由器电信、网通双线路智能切换配置指导在很多地区,网吧用户同时申请了中国电信和中国网通两条宽带接入线路,如果此时双线路采用常规的“负载均衡”方式,就会发生访问网通站点走电信线路,访问电信站点走网通线路的情况,由于当前网通和电信两个运营商之间存在着互联互通速度慢的问题,造成速度瓶颈。
如何实现“访问网通站点走网通线路,访问电信站点走电信线路”呢?在华为AR系列路由器上可以通过配置策略路由的方式满足以上需要。
一。
配置访问控制列表,定义访问目的地址为网通的地址段进入系统视图,创建ACL 3100:<Quidway>systemSystem View: return to User View with Ctrl+Z.[Quidway]acl num 3100[Quidway-acl-adv-3100]可以直接复制粘贴如下规则:rule 0 permit ip destination 60.0.0.0 0.7.255.255rule 1 permit ip destination 60.0.0.0 0.8.255.255rule 2 permit ip destination 60.0.0.0 0.9.255.255rule 3 permit ip destination 60.0.0.0 0.10.255.255rule 4 permit ip destination 60.0.0.0 0.11.255.255rule 5 permit ip destination 60.8.0.0 0.3.255.255rule 6 permit ip destination 60.12.0.0 0.0.255.255rule 7 permit ip destination 60.13.0.0 0.0.63.255rule 8 permit ip destination 60.13.128.0 0.0.127.255rule 9 permit ip destination 60.16.0.0 0.15.255.255rule 10 permit ip destination 60.208.0.0 0.7.255.255rule 11 permit ip destination 60.216.0.0 0.1.255.255rule 12 permit ip destination 60.220.0.0 0.3.255.255rule 13 permit ip destination 61.48.0.0 0.3.255.255rule 14 permit ip destination 61.52.0.0 0.1.255.255rule 15 permit ip destination 61.54.0.0 0.0.255.255rule 16 permit ip destination 61.55.0.0 0.0.255.255rule 17 permit ip destination 61.133.0.0 0.0.127.255rule 18 permit ip destination 61.134.64.0 0.0.63.255rule 19 permit ip destination 61.134.128.0 0.0.127.255rule 20 permit ip destination 61.135.0.0 0.0.255.255rule 21 permit ip destination 61.136.0.0 0.0.255.255rule 22 permit ip destination 61.138.0.0 0.0.127.255rule 23 permit ip destination 61.139.128.0 0.0.63.255rule 24 permit ip destination 61.148.0.0 0.0.255.255rule 25 permit ip destination 61.149.0.0 0.0.255.255rule 26 permit ip destination 61.156.0.0 0.0.255.255rule 27 permit ip destination 61.158.0.0 0.0.255.255rule 28 permit ip destination 61.159.0.0 0.0.63.255rule 29 permit ip destination 61.161.0.0 0.0.63.255rule 31 permit ip destination 61.162.0.0 0.0.255.255 rule 32 permit ip destination 61.163.0.0 0.0.255.255 rule 33 permit ip destination 61.167.0.0 0.0.255.255 rule 34 permit ip destination 61.168.0.0 0.0.255.255 rule 35 permit ip destination 61.176.0.0 0.0.255.255 rule 36 permit ip destination 61.179.0.0 0.0.255.255 rule 37 permit ip destination 61.180.128.0 0.0.127.255 rule 38 permit ip destination 61.181.0.0 0.0.255.255 rule 39 permit ip destination 61.182.0.0 0.0.255.255 rule 40 permit ip destination 61.189.0.0 0.0.127.255 rule 41 permit ip destination 202.32.0.0 0.31.255.255 rule 42 permit ip destination 202.96.64.0 0.0.31.255 rule 43 permit ip destination 202.97.128.0 0.0.127.255 rule 44 permit ip destination 202.98.0.0 0.0.31.255 rule 45 permit ip destination 202.99.0.0 0.0.255.255 rule 46 permit ip destination 202.102.128.0 0.0.63.255 rule 47 permit ip destination 202.102.224.0 0.0.1.255 rule 48 permit ip destination 202.106.0.0 0.0.255.255 rule 49 permit ip destination 202.107.0.0 0.0.127.255 rule 50 permit ip destination 202.108.0.0 0.0.255.255 rule 51 permit ip destination 202.110.0.0 0.0.127.255 rule 52 permit ip destination 202.110.192.0 0.0.63.255 rule 53 permit ip destination 202.111.128.0 0.0.63.255 rule 54 permit ip destination 210.51.0.0 0.0.255.255 rule 55 permit ip destination 210.52.0.0 0.1.255.255 rule 56 permit ip destination 218.4.0.0 0.3.255.255 rule 57 permit ip destination 218.10.0.0 0.1.255.255 rule 58 permit ip destination 218.21.128.0 0.0.127.255 rule 59 permit ip destination 218.24.0.0 0.1.255.255 rule 60 permit ip destination 218.26.0.0 0.0.255.255 rule 61 permit ip destination 218.27.0.0 0.0.255.255 rule 62 permit ip destination 218.28.0.0 0.1.255.255 rule 63 permit ip destination 218.56.0.0 0.3.255.255 rule 64 permit ip destination 218.60.0.0 0.1.255.255 rule 65 permit ip destination 218.62.0.0 0.0.127.255 rule 66 permit ip destination 218.67.128.0 0.0.127.255 rule 67 permit ip destination 218.68.0.0 0.1.255.255 rule 68 permit ip destination 219.141.128.0 0.0.127.255 rule 69 permit ip destination 219.142.0.0 0.1.255.255 rule 70 permit ip destination 219.154.0.0 0.1.255.255 rule 71 permit ip destination 219.156.0.0 0.1.255.255 rule 72 permit ip destination 219.158.0.0 0.0.255.255 rule 73 permit ip destination 219.159.0.0 0.0.63.255rule 75 permit ip destination 221.4.0.0 0.1.255.255rule 76 permit ip destination 221.6.0.0 0.0.255.255rule 77 permit ip destination 221.7.128.0 0.0.127.255rule 78 permit ip destination 221.8.0.0 0.1.255.255rule 79 permit ip destination 221.10.0.0 0.0.255.255rule 80 permit ip destination 221.11.0.0 0.0.127.255rule 81 permit ip destination 221.12.0.0 0.3.255.255rule 82 permit ip destination 221.12.0.0 0.0.127.255rule 83 permit ip destination 221.12.128.0 0.0.63.255rule 84 permit ip destination 221.192.0.0 0.3.255.255rule 85 permit ip destination 221.196.0.0 0.1.255.255rule 86 permit ip destination 221.199.0.0 0.0.31.255rule 87 permit ip destination 221.199.32.0 0.0.15.255rule 88 permit ip destination 221.199.128.0 0.0.63.255rule 89 permit ip destination 221.199.192.0 0.0.15.255rule 90 permit ip destination 221.200.0.0 0.3.255.255rule 91 permit ip destination 221.204.0.0 0.1.255.255rule 92 permit ip destination 221.207.0.0 0.0.63.255rule 93 permit ip destination 221.208.0.0 0.15.255.255rule 94 permit ip destination 222.128.0.0 0.3.255.255rule 95 permit ip destination 222.132.0.0 0.3.255.255rule 96 permit ip destination 222.136.0.0 0.7.255.255rule 97 permit ip destination 222.160.0.0 0.3.255.255注:以上规则已经包含大部分网通地址段,如有更新可以动态添加。
华为(Quidway AR18-22-24)路由器配置实例
或者: /27776/viewspace_21342.html
登录成功后,进入一个命令行的窗口,英文界面.
注: 命令帮助, 空一格后加问号 命令补全,在输入字符后紧跟问号不要空格会显示相关命令(我试了很久才出来的,用HELP无效,用 /? 也无效 只要一个问号就搞定了,呵呵)
rule 12 deny udp destination-port eq 445
rule 13 deny udp destination-port eq 593
rule 14 deny udp destination-port eq netbios-ns
rule 15 deny udp destination-port eq netbios-dgm
vlan-type dot1q vid 1
ip address 192.168.1.1 255.255.255.0
firewall packet-filter 2002 outbound
#
interface ethernet3/0.2
vlan-type dot1q vid 2
VLAN1不能上外网且不能访问VLAN2,
VLAN2能上外网且可以访问VLAN1中的192.168.1.2.
网络环境:
静态IP地址ADSL的IP是218.xxx.xxx.xxx
外网由ADSL MODEM进来,直接到达AR18-22-24的WAN0口,局域网中的电脑都是通过AR18-22-24相连的.
配置实例是:
acl number 2001
rule 0 permit source 192.168.2.0 0.0.0.255
rule 1 deny source any
AR18路由器的配置
AR18路由器的配置1.连接路由器:1.1:首先,您要找到路由器自带的Console线,该线一端是RJ45头,一头是DB-9的COM头,您把RJ45头插到路由器的CON口,COM头接到您PC的COM1口中,然后把路由器和PC机都通电.1.2:超级终端的设置:点击Windows的"开始"菜单---程序---附件---通讯---超级终端(图片一),打开超级终端程序,初始界面如下(图片二):图片一图片二1.3:在出现的新建连接对话框里,随便输入一个连接名,比如H3C,然后点确定,会弹出连接到对话框:在此对话框里中的"连接时使用"下拉框中,选择COM1,点击确定,出现"端口参数设置"对话框:参数设置如上图,或者直接点击下方的"还原为默认值",即可,点击确定后,如果您的PC和Console线都没有问题,您搞几下回车键,您就可以看到以下画面,表明已经进入了路由器的命令设置模式:到此,路由器的初始连接就已经完成了,剩下的就是我们进行命令配置了.2.命令配置:syslocal-user adminpassword cipher adminservice-type telnet level 3quituser-interface vty 0 4authentication-mode schemequitsave此时,您可以用IE浏览器打开路由器了,将PC连接到任意一个LAN口,设置一个与网关地址在同一网段的IP地址,保证能Ping通网关,再在IE浏览器中输入网关地址,即能打开路由器的Web配置页面,用户名和密码如上红颜色的.1.将路由器重启后,按Ctrl+B,进入BootRom菜单,会提示要密码,默认没有,输入回车即可以进去,如果回车不行的话,有:WhiteLily2970013这个万能密码进入。
注意大小写。
2.进入后,会有这样一个菜单:Boot Menu:1: Download application program with XMODEM2: Download application program with NET3: Start up and ignore configuration4: Enter debugging environment5: Boot Rom Operation Menu6: Do not check the version of the software7: Exit and rebootEnter your choice(1-7):3.选择3,输入Y,再选择7,重启路由器。
AR 18-2X Series Router Datasheet
AR 18-2X Series Router DatasheetTable of Contents1 Introduction (4)2 Key benefits (6)2.1 Network Seurity (6)2.2 Rich and Cost-Effective VPN Solutions (6)2.3 Densest Ethernet Interface (6)2.4 High performance (6)3 Specifications (6)3.1 Product features (6)3.2 Hardware Specification (7)4 Ordering Guide (8)4.1 Ordering AR 18-2x Series Routers (8)4.2 Ordering Cables (9)List of FiguresFigure 1-1 Quidway AR18-20/-20S Rear View (4)Figure 1-2 Quidway AR18-21 Rear View (4)Figure 1-3 Quidway AR18-21A Rear View ................................................................... Figure 1-4 Quidway AR18-21B Rear View.................................................................... Figure 1-5 Quidway AR18-22 Rear View. (5)Figure 1-6 Quidway AR18-22-24 Rear View (5)Figure 1-6Quidway AR18-22S-8 Rear View (5)Figure 1-8 Quidway AR18-23S-1 Rear View (5)List of TablesTable 3-1 Software Specifications of Quidway AR 18-2X Ethernet Router (6)Table 3-2 Hardware Specifications of AR 18-2x Ethernet Router (7)Table 4-1 Ordering list of Quidway AR 18-2x Series Routers (9)Table 4-2 External cable assembly suite for Quidway AR 18-2x Series Routers (9)1 IntroductionThe Quidway AR 18-2x Series Ethernet Router is Ethernet broadband SOHO router. With plentiful fast Ethernet interfaces, robust packet processing capability, abundant services, and also streamline outlook, Quidway AR 18-2x Series Router features high cost-effective performance, and can be applied in SOHO solutions and SME as a branch router. They include AR 18-20/18-20S/18-21/18-22/18-22-24/18-23S-1/18-22S-8/18-21A/8-21B models. Currently, Quidway AR 18-2x Ethernet Routers consist of three types in terms of LAN interface density:AR 18-20/18-20S/18-21/18-22/21A/21B (four LAN interfaces by default)The AR 18-22S-8 and AR 18-22-24 (8 or 24 switched LAN interfaces), and the AR 18-22-24 has the densest LAN interfaces.The AR 18-23S-1 supports four independent Layer 3 Ethernet interfaces and hardware encryption as well, providing high forwarding performance.Quidway AR 18-2x Series Routers are Ethernet access routers and provide 10BASE-T or 10/100BASE-Tx interface in the uplink direction and 10/100BASE-T Ethernet interface in the downlink direction. Data exchange between these ports is a layer 2 switching and can implement port isolation. In addition, the built-in hardware encryption chip of the AR 18-20S, AR 18-22S-8 and AR 18-23S-1 greatly enhance the encryption performance.Figure 1-1Quidway AR18-20/-20S Rear ViewFigure 1-2Quidway AR18-21 Rear ViewFigure 1-3Quidway AR18-21A Rear ViewFigure 1-4Quidway AR18-21B Rear ViewFigure 1-5Quidway AR18-22 Rear ViewFigure 1-6Quidway AR18-22-24 Rear ViewFigure 1-7Quidway AR18-22S-8 Rear ViewFigure 1-8Quidway AR18-23S-1 Rear View2 Key benefits2.1 Network SecurityQuidway AR 18-2x Series Routers provide abundant network security features, such as firewall, packet filtering, network address translation (NAT), authentication, authorization and accounting (AAA), and callback. Hence, users can select different security policies to build enterprise networks.2.2 Rich and Cost-Effective VPN SolutionsAccess VPN provides secure tunnels for small-sized users like SOHO to access the resources of company headquarters via PSTN/ISDN. Quidway AR 18-2x Series Router is mainly used at the access end of VPN. It can provide a lot of VPN solutions, such as dynamic VPN, L2TP, GRE, IPSec, IKE, as well as MPLS VPN and will greatly reduce customers’ costs.2.3 Densest Ethernet InterfaceQuidway AR 18-2x Series Routers provide densest 10/100MBASE-T Ethernet WAN interface. By configuring Point-to-Point Protocol over Ethernet (PPPoE), hosts in LAN can access the Internet via Ethernet and the monitoring and accounting functions can be implemented on every access host. Therefore, Quidway AR 18-2x Series Routers are cost-effective and widely used in the construction of campus broadband networks.2.4 High performanceAR 18-2X series router adopts advanced CPU technology and delivers high forwarding performance. It provides wire-speed forwarding on Ethernet interface. In addition, the built-in hardware encryption chip of the AR 18-20S, AR 18-22S-8 and AR 18-23S-1 greatly enhance the encryption performance.3 Specifications3.1 Product featuresTable 3-1Software Specifications of Quidway AR 18-2X Ethernet RouterData Link Layer Protocols 802.1Q, Ethernet, PPPoE Server / Client, PPP, MPNetwork Layer Protocols IP, ICMP, IP Fast Switch, DHCP Client / Server /Relay, ARP, Proxy ARPRouting Protocols Static Routing, OSPF, RIP v1/v2, Policy Routing,IGMP, PIM-SM, PIM-DM, MSDPApplication Layer Protocols Telnet, SSH, FTP Server / Client, TFTP, File system,NTP, Configuration function, SNMP, RMONSecurity Characteristics AAA, RADIUS, Huawei-TACACS, Firewall, ASPF,NAT, ACL, L2TP, GRE, IPSec, IKE, PKIQoS RED/WRED, CAR, GTS, LR, PQ, CQ, WFQ, CBQ,RTPQ, LLQReliability Functions VRRP, Backup Center3.2 Hardware SpecificationTable 3-2Hardware Specifications of AR 18-2x Ethernet RouterInterface Consoleport (CON)10/100MEthernet LANinterface10MEthernetWANinterface10/100MEthernetWANinterfaceADSL2+overPOTSinterfaceADSL2+over ISDNinterfaceAR 18-20 1 4 (Layer 2) 1 - - - AR 18-20S 1 4 (Layer 2) 1 - - - AR 18-21 1 4 (Layer 2) - 1 - - AR 18-22 1 4 (Layer 2) - 2 - - AR 18-22S-8 1 8 (Layer 2) - 2 - - AR 18-23S-1 1 1 (Layer 3) - 3 - - AR 18-22-24 1 24 (Layer 2) - 2 - - AR 18-21A 1 4 (Layer 2) - 1 1 - AR 18-21B 1 4 (Layer 2) - 1 - 1ItemAR18-20AR 18-20sAR18-21A/18-21BAR18-21/18-22AR18-22-24AR18-22S-8AR18-23S-1Processor MPC859 BCM MPC8247MPC8241MPC8248SDRAM 64MB Flash 8MBItemAR18-20AR 18-20sAR18-21A/18-21BAR18-21/18-22AR18-22-24AR18-22S-8AR18-23S-1Encryption chip None Encryptionalgorithm:DES, 3DESAuthentication algorithm:MD4, MD5,SHA-1NoneEncryption algorithm:DES, 3DESAuthenticationalgorithm: MD4, MD5,SHA-1VLANmanagementNo Supported No Max powerconsumption10 W 20 W 10 WInput Rated voltage range: 100 VAC to 240 VAC;50 Hz or 60 HzMax voltage range: 90 VAC to 264 VAC; 50 Hz or 60 HzCurrent: 0.5 A to 1 APower supplyOutput Voltage: 12 VDCCurrent: 4 ARated voltage range: 100 VAC to240 VAC; 50 Hz or 60 HzMax voltage range: 90 VAC to 264VAC; 50 Hz or 60 HzPhysical dimensions (H x W x D) 180 x 300 x 45 mm (70.9 x 118.1 x 17.7 in.)Max (including bulge)205 x435 x42mm(80.7 x171.3 x16.5 in)225 x 300 x 42 mm(88.6 x 118.1 x 16.5 in)Weight 1 kg (2.2 lb) 3.0kg(6.6 lb)2.1kg(4.6 lb)2.0kg (4.4lb)Operatingtemperature0°C to40°C (32°F to 104°F)Relative humidity(non-condensing)5% to 90%.4 Ordering Guide4.1 Ordering AR 18-2x Series RoutersThe following table lists the models in Quidway AR 18-2x Series Routers and their accessories.Table 4-1Ordering list of Quidway AR 18-2x Series RoutersItem Quantity Remark Router (AR18-20/18-20S/18-21/18-22/18-22-24/18-22S-8/18-23S-1/18-21A/18-21B) 1Only 12 VDC-powered routers areavailable. You may choose the modelaccording to the desired interfaces.External power supply unit (PSU) 1 AC/DC PSU, requiredAC power cord 1 RequiredPGND wire 1 RequiredConsole cable 1 Required4.2 Ordering CablesUsers can select cables from the external cable assembly suite provided by Quidway AR 18-2x Series Routers. For configuration details, refer to Quidway AR 18-2x Series Routers Installation Manual.Table 4-2External cable assembly suite for Quidway AR 18-2x Series RoutersItem Quantity Remark Ethernet cable 1/4 OptionalTelephone line 1/2 OptionalAUX cable 1 OptionalNote:“Required” means that the item will be provided along with the router, and thereis no need to make a selection.“Optional” means that the item will not be provided along with the router unlessthe user selects it.5 Safety and ComplianceEmissions / Agency ApprovalsCISPR 22 Class BETSI EN300 386 Class BEN 61000-3-2ImmunityProduct conforms to:Quidway® AR 18 Series Router DatasheetIEC61000-4-3 (1995) Class AETSI EN300 386 V1.3.1 (2001) Class AIEC1000-4-6(1996) Class AETSI EN300 386 V1.3.1 (2001) Class ASafety Agency CertificationsInsulation (indoor/outdoor) IEC60950Dielectrical Strength (indoor/outdoor) IEC60950Leakage Current (indoor/outdoor) IEC60950IEC60950Construction inspection(indoor/outdoor)Fire resistance (indoor/outdoor) IEC60950MTBFAR 18-20 42.69yearsAR 18-20S 42.06yearsAR 18-21 42.06yearsAR 18-22 42.06yearsAR 18-22S-8 42.69yearsAR 18-23S-1 42.69yearsAR 18-22-24 42.69yearsAR 18-21A 42.69yearsAR 18-21B 42.69years。
华为AR系列路由器 01-18 Keychain配置
Message Authentication Code
Message Authentication Code(信息认证码,简称MAC)是一串字符。在Keychain 的应用中,由设备使用认证算法,对数据报文和认证密钥进行计算得到。
18.1 Keychain 简介
介绍Keychain的定义和作用。
定义
Keychain是加密规则(key)的集合。它可以为应用程序提供认证功能,在认证过程 中,Keychain可以动态地更改认证算法和密钥。Keychain在不中断业务的前提下,通 过定期更改认证加密的密钥和算法,提升网络数据传输的安全性。
Keychain是加密规则(key)的集合。每个规则必须含有以下三个要素:认证算法、认 证密钥(加密字符串)、规则的发送/接收时间。其中认证算法和认证密钥用来控制加 密/解密报文,发送/接收时间表示在这段时间内,能够使用配置的算法和密钥对报文认 证后发送/接收。
key
key包含认证信息和活跃时间。认证信息包括认证算法和认证密钥。Keychain支持 MD5、SHA-1、SHA-256、HMAC-MD5、HMAC-SHA1-12、HMAC-SHA1-20等认证 算法。应用程序应用Keychain时,也必须支持Keychain里配置的认证算法。认证密钥 是一串字符,由用户配置得到。
用程序通过定义认证规则进行信息的认证。一个应用程序可以使用自己独有的认证规 则。
然而,长期使用同一个认证规则,容易被非法用户破解。如果由管理员人工修改通信 双方的认证规则,将是非常繁琐和复杂的任务,同时,人工修改也容易引入各种问 题。此外,如果每个应用程序独立拥有自己的认证规则,当许多应用实例需要配置相 同的认证算法时,将会导致数据和配置过程重复。
华为 AR 18-22-24路由器安装手册
目录第1章产品介绍...............................................................................1-11.1 简介....................................................................................1-11.2 AR 18-22-24路由器的硬件特性.........................................1-2第2章路由器的安装.......................................................................2-12.1 安装注意事项......................................................................2-12.2 安装路由器到指定位置.......................................................2-22.2.1 安装路由器到工作台上............................................2-22.2.2 将路由器安装到机柜上............................................2-22.3 连接保护地线......................................................................2-32.4 连接电源线.........................................................................2-42.5 连接路由器到配置终端.......................................................2-52.6 连接路由器到局域网及广域网............................................2-62.7 安装后的检查......................................................................2-7第3章路由器的启动与维护............................................................3-13.1 路由器的启动......................................................................3-13.1.1 搭建配置环境...........................................................3-13.1.2 路由器上电...............................................................3-43.2 路由器的维护......................................................................3-53.2.1 Boot菜单.................................................................3-53.2.2 利用XModem协议完成程序升级............................3-93.2.3 Boot ROM程序扩展段的备份及恢复.....................3-133.2.4 利用以太网完成应用程序的升级............................3-14第4章安装故障处理.......................................................................4-14.1 电源系统问题故障处理.......................................................4-14.2 配置系统故障处理..............................................................4-14.3 Boot ROM口令丢失处理....................................................4-2第1章产品介绍1.1 简介Quidway AR 18-22-24是华为3COM公司开发的新一代专业的交换路由器设备它将路由器和交换机设备有机地结合在一起为企业或分支机构提供交换及接入的一体化组网解决方案Quidway AR 18-22-24路由器采用32位的高性能微处理器技术的CPU提供高性能的数据转发功能该产品缺省内存配置是64MBFlash大小为8MB其接口采用固定配置提供2个10/100M以太网WAN接口24个10/100M交换以太网LAN接口和1个配置口Quidway AR 18-22-24路由器支持多种VPN业务如L2TP VPN IPSec VPN GRE VPN华为动态VPN等可以针对客户需求以隧道等方式接入远端用户构建Internet Intranet Access等多种形式的VPNQuidway AR 18-22-24路由器支持防火墙AAA NAT QoS等技术可以确保在开放的Internet上实现安全的满足可靠质量要求的私有网络AR 18-22-24路由器的接口符合国际标准保证了与其它厂家产品在各个层面上的互通可最大程度保护用户的已有投资1.2 AR 18-22-24路由器的硬件特性1. 外观(1)(2)(3)(4)(1) 电源指示灯PWR (2)以太网端口指示灯LAN1~LAN24以太网端口LAN1~LAN24(3) 广域网口指示灯WAN0/WAN1 (4)广域网口WAN1(5) 广域网口WAN0 (6)(7) 配置口CONSOLE图1-1AR 18-22-24路由器前面板风扇出风口(1) 螺丝孔 (2)(3) 电源插座 (4)接地端子(5) 电源开关图1-2AR 18-22-24路由器后面板2. 系统说明表1-1AR 18-22-24路由器系统说明表项目属性接口1个配置口CON2个10/100M以太网WAN接口24个10/100M交换以太网LAN接口FLASH 8MBSDRAM 64MB外型尺寸W HD435 mm X 42 mm X 205 mm 重量 3.0kg电源额定电压范围100-240V a.c. 50/60Hz 最大电压范围90-264V a.c. 50/60Hz最大功率 30W工作环境温度040环境相对湿度 1090%不结露3. 指示灯含义Quidway AR18-22-24路由器前面板上共有51个指示灯其具体含义如下表1-2 AR 18-22-24路由器指示灯含义 指示灯含义 Link/Act灭表示链路没有连通 常亮表示链路已经连通 闪烁表示接口有数据收发 LAN1LAN24SPEED 灭表示链路速度为10M常亮表示链路速度为100MPWR灭表示电源未接通亮表示电源已接通 WAN0/WAN1 灭表示链路未接通亮表示链路已接通 闪烁表示接口有数据收发4. 接口属性Quidway AR 18-22-24路由器提供了配置口10M 及10/100M 以太网口介绍如下(1) 配置口表1-3 配置口属性表属性描述 连接器 RJ45接口标准异步RS232 波特率 9600~115200bps缺省9600bps支持服务 与字符终端相连与本地PC 的串口相连并在PC 上运行终端仿真程序命令行接口(2) 以太网口表1-4以太网口属性表属性10/100BASE-Tx WAN接口描述10/100BASE-Tx二层交换端口描述连接器 RJ45 接口类型 MDI/MDIX自适应工作方式10/100Mbps自适应全双工/半双工10/100Mbps自适应全双工/半双工仅支持二层交换第2章路由器的安装2.1 安装注意事项注意为避免使用不当造成设备损坏及对人身的伤害请遵从以下注意事项z保证室内温度在040的范围内湿度在10%90%范围内z路由器工作地点远离强功率无线电发射台雷达发射台高频大电流设备必要时采取电磁屏蔽的方法z请不要将路由器放在不稳定的箱子或桌子上z确认机柜和工作台自身有良好的通风散热系统并良好接地z在安装路由器时请注意佩戴防静电手腕并确保防静电手腕与皮肤良好接触z确认路由器的入风口及通风口处留有空间以利于路由器机箱的散热z请使用使用有中性点接头的单相三线电源插座或多功能PC电源插座并保证电源的中性点在建筑物中要可靠接地z请确认提供的工作电压同路由器所标示的电压相符z为增强电源的防雷击效果可以考虑在电源的输入前端加入电源避雷器对于连接到户外的信号线可以考虑在信号线的输入端增加专门的避雷装置z为减少受电击的危险在路由器工作时不要打开外壳用户在打开路由器机箱盖前请务必先与本地代理商联系获得允许z请正确连接路由器的接口电缆z请不要带电插拔电缆2.2 安装路由器到指定位置Quidway AR 18-22-24路由器有两种安装方式:z直接安放在平台上z安装到机柜上2.2.1 安装路由器到工作台上Quidway AR 18-22-24路由器一般放置在干净平坦的工作台上此种操作比较简单操作中需要注意如下事项z保证工作台的平稳性z路由器四周留出10cm的散热空间z AR 18-22-24路由器不可堆叠2.2.2 将路由器安装到机柜上AR 18-22-24路由器按照19英寸标准机柜的尺寸进行设计的可以安装到机柜上参考下图机柜式路由器的安装过程如下第一步检查机柜的接地与稳定性用螺钉将固定挂耳固定在路由器前面板或后面板两侧第二步将路由器放置在机柜的一个托盘上根据实际情况沿机柜导槽移动路由器至合适位置,注意保证路由器与导轨间的合适距离用满足机柜安装尺寸要求的盘头螺钉螺钉型号最大不表面经过防锈处理将路由器通过固定挂耳固定在机柜上保证路由器位置水平并牢固2.3 连接保护地线警告用户在连接其它电缆之前必须首先正确地接好保护地线并根据使用环境尽量剪短保护地线否则路由器无法可靠防雷雷击时可能造成路由器以及对端设备损坏保护地接地点位于机箱后面板请用一根接地电缆将该点与大地连接起来要求接地电阻不大于5欧姆2.4 连接电源线1. 交流电源交流电源输入范围100240V AC.50/60Hz交流供电路由器的电源插座部分如下图所示(1)电源开关(1)交流输入 (2)图2-2其他交流供电路由器电源插座部分外观2. 建议使用的交流电源插座建议使用有接地点接头的单相三线电源插座电源的接地点要可靠接地一般楼房在施工布线时已将本楼供电系统的电源接地点埋地连接路由器交流电源线前用户需要确认本楼电源地是否已经接好3. 交流电源线的连接第一步确认保护地已经正确连接至大地第二步路由器电源开关置于OFF位置后将路由器随机所带的电源线一端插到路由器的电源插座上另一端插到交流电源插座上第三步把路由器电源开关拨到ON位置第四步检查路由器前面板电源灯PWR 是否变亮灯亮则表示电源连接正确2.5 连接路由器到配置终端1. 配置口电缆配置口电缆一端压接RJ45接头另一端带有一个DB9母连接器A图2-3配置口电缆示意图2. 连接配置口电缆配置口电缆的连接步骤如下通过终端配置路由器时配置终端可以是标准的具有RS232串口的字符终端也可以是一台普通的PC 机后者更常用第二步连接电缆关闭路由器配置终端的电源通过配置电缆将配置终端的RS232串口与路由器的配置口相连经安装检查后加电正常情况下将在配置终端上显示路由器启动信息详细内容请参见第3章路由器的启动与维护2.6 连接路由器到局域网及广域网1. 以太网电缆10/100BASE-TX以太网口一般采用5类双绞线连接以太网以太网电缆如下图所示图2-4以太网电缆示意图因使用情况不同又可将以太网电缆分为直通网线即标准网线和交叉网线两种分别介绍如下z直通网线又称标准网线两端RJ45接头压接的双绞线的线序完全相同用于终端设备如PC等/路由器到HUB/LANSwitch的连接z交叉网线两端RJ45接头压接的双绞线的线序不相同用于终端设备如PC等/路由器到终端设备如PC等/路由器的连接注意用户制作网线时请优先采用屏蔽电缆以保证电磁兼容的需要2. 连接以太网电缆注意连接时请认准接口上的标识以免误插入其它接口AR 18-22-24路由器的10/100BASE-Tx支持MDI/MDIX自适应故无论连接PC路由器或HUB Lanswitch采用直通网线或交叉网线均可连接网线的一端到路由器的以太网口连接另一端到对端设备即可2.7 安装后的检查在路由器安装过程中加电前均要进行安装检查检查事项如下z检查选用电源与路由器的标识电源是否一致z检查地线是否连接z检查配置电缆电源输入电缆连接关系是否正确第3章路由器的启动与维护3.1 路由器的启动3.1.1 搭建配置环境1. 连接路由器到配置终端如图所示将配置口电缆的RJ45一端与路由器的配置口相连DB9一端与微机的串口相连PC Router配置电缆图3-1通过配置口进行本地配置2. 设置配置终端的参数第一步打开配置终端建立新的连接在微机上运行终端仿真程序如Windows3.1的TerminalWindows95/Windows98/Windows NT的超级终端建立新的连接如图所示键入新连接的名称按[确定]按纽图3-2新建连接第二步设置终端参数Windows98超级终端参数设置方法如下(1) 选择连接端口如图所示[连接时使用]一栏选择连接的串口注意选择的串口应该与配置电缆实际连接的串口一致图3-3本地配置连接端口设置(2) 设置串口参数如图所示在串口的属性对话框中设置波特率为9600数据位为8奇偶校验为无停止位为1流量控制为无按< 确定>按钮返回超级终端窗口图3-4串口参数设置(3) 配置超级终端属性在超级终端中选择[属性/设置]一项进入图所示的属性设置窗口选择终端仿真类型为VT100或自动检测按<确定>按钮返回超级终端窗口图3-5终端类型设置3.1.2 路由器上电路由器上电开机后将首先运行Boot ROM程序终端屏幕上显示如下系统信息Starting at 0x1500000...********************************************* ** Quidway Series Routers Boot ROM, V9.00 ** *********************************************Compiled at 18:00:31 , Jan 18 2005.Testing memory...OK!64M bytes SDRAM8192k bytes flash memoryHardware Version is MTR 2.0CPLD Version is CPLD 1.0Press Ctrl-B to enter Boot MenuSystem is self-decompressing.............................................OK!System is starting...Starting at 0x10000...键入<Enter>后屏幕出现若没有设置登录验证<Router>该提示符表明路由器已经进入用户视图可以对路由器进行配置了3.2 路由器的维护3.2.1 Boot菜单启动路由器当配置终端上将出现Press Ctrl-B to enter BootMenu提示信息时按下<Ctrl+B>键系统将提示Please input Boot ROM password :注意z必须在出现Press Ctrl-B to Enter Boot Menu...的3秒钟之内按下<Ctrl+B>键才能进入Boot菜单否则将进入程序解压过程z若您在进入程序解压过程后希望进入Boot菜单需要重新启动路由器输入正确的口令后键入<Enter>如没有设置Boot ROM口令直接键入<Enter>即可系统将进入Boot菜单显示如下Boot Menu:1: Download application program with XMODEM2: Download application program with NET3: Start up and ignore configuration4: Enter debugging environment5: Boot Rom Operation Menu6: Do not check the version of the software7: Exit and rebootEnter your choice(1-7):(1) 通过XModem下载应用程序具体升级步骤请参见3.2.2(2) 通过以太网下载应用程序选择此项即进入NET下载菜单其内容如下Net Port Download Menu:1: Change Net Parameter2: Download From Net3: Exit to Main MenuEnter your choice(1-3):1其各项含义如下1. 设置NET下载参数参数设置时的提示信息及含义如下Change Boot Parameter:'.' = clear field; '-' = go to previous field; ^D = quit .表示清除当前输入-表示返回到前一个参数域Ctrl D表示退出参数配置界面boot device : fei0 <=网络下载设备名字无需更改processor number : 0 <=处理器数无需更改host name : 8040 <=主机名字无需更改file name : M8240ram.arj <=下载文件名字要与下载的实际文件名一样,同时要指定下载路径或者在FTP和TFTP设置中指定下载路径inet on ethernet (e) : 169.254.10.10 <=路由器的下载IP地址inet on backplane (b): <=无需设置host inet (h) : 169.254.10.11 <=TFTP Server的IP 地址gateway inet (g) : <=无需设置user (u) : 8040 <=用户名FTP下载用到该设置TFTP下载无需考虑ftp password (pw) (blank = use rsh): <= FTP下载密码,FTP用到该设置TFTP下载无需考虑flags (f) : 0x0 <=下载标识FTP下载该标识为0x0TFTP下载该标识为0x80target name (tn) : <=无需设置startup script (s) : <=无需设置other (o) : <=无需设置说明冒号后面为提示信息在其后直接输入新的参数即可AR 18-22-24提供通过TFTP和FTP升级应用程序两种方法具体升级步骤请参见3.2.42. 从NET下载参数设置好后选择此项即开始下载3. 退回到主菜单(1) 忽略配置文件并以初始配置启动(2) 进入调试环境用于故障时的调试注意请勿轻易进行路由器的软件升级最好在技术支持人员的指导下进行另外在进行路由器升级时请注意Boot ROM软件和应用程序的版本匹配(3) 进入Boot ROM操作子菜单Boot ROM子菜单内容如下Boot ROM Download Menu:1: Download Boot ROM with XModem2: Download Extended Segment of Boot ROM with XModem 3: Restore Extended Segment of Boot ROM from FLASH 4: Backup Extended Segment of Boot ROM to FLASH5: Exit to Main MenuEnter your choice(1-5):各项含义如下4. 通过XModem升级Boot ROM程序5. 通过XModem升级Boot ROM程序扩展段6. 从FLASH中恢复Boot ROM程序扩展段7. 备份Boot ROM程序扩展段到FLASH中8. 退回到主菜单该菜单中提供了Boot ROM程序升级备份恢复等方法具体操作请参见3.2.2 3.2.3(1) 不检查Boot ROM程序扩展段软件版本此项用于版本升级时的后向兼容当升级软件时如采用的软件版本完全正确仍无法升级成功系统提示软件为invalid version此时可选中此项以便在软件升级时取消版本检查此项被选中时只起作用一次重新启动路由器后即恢复版本检查(2) 退出Boot菜单并重新启动路由器3.2.2 利用XModem协议完成程序升级利用XModem协议完成软件升级时直接使用配置口不必另外搭建配置环境1. 应用程序的升级第一步进入Boot菜单键入<1>选择通过XModem协议下载应用程序路由器将提供如下可供选择的下载速率Downloading application program from serial ...Please choose your download speed:1: 9600 bps2: 19200 bps3: 38400 bps4: 57600 bps5: 115200 bps6: Exit and rebootEnter your choice(1-6):第二步选择合适的下载速率如键入<5>选择115200 bps的下载速率路由器将提示如下信息Download speed is 115200 bps. Change the terminal's speed to 115200 bps, and select XModem protocol. Press ENTER key when ready.第三步根据上面提示改变配置终端设置的波特率使其与所选的软件下载波特率一致设置完终端波特率后应做一次终端的断开即[拨入/断开]和拨号即[拨入/拨号]操作然后按<Enter>键即可开始下载系统提示如下Downloading ... CCCCC说明设置完配置终端的波特率后只有做一次终端仿真程序的断开和连接操作新的设置才会有效第四步从终端窗口选择[传送/发送文件]弹出如下图所示的对话框图3-6[发送文件]对话框第五步点击<浏览>按扭选择需要下载的应用程序文件并将协议设置为XModem然后点击<发送>按钮系统弹出如下界面图3-7正在发送文件界面第六步下载完成后系统开始写Flash闪速存储器操作当这一操作完成后终端界面出现如下信息表明下载完成Download completed.Writing to flash memory...Please wait,it needs a long time .Please wait...####################################################### Writing FLASH Success.Please use 9600 bps.Press <ENTER> key to reboot the system.此时按提示将配置终端速率恢复为9600bps并进行一次断开和拨号操作然后系统正常启动2. 整个Boot ROM程序的升级第一步进入Boot菜单选择<7>进入Boot ROM操作子菜单第二步在Boot ROM操作子菜单中选择<1>通过XModem升级Boot ROM程序路由器将提供多种可选择的速率随后操作与 1. 应用程序的升级中的描述相同注意如果整个Boot ROM程序升级失败将无法现场恢复故只有在必要且有技术支持人员协助的情况下方可升级整个Boot ROM程序3. Boot ROM程序扩展段的升级第一步进入Boot菜单选择<5>进入Boot ROM操作子菜单第二步在Boot ROM操作子菜单中选择<2>通过XModem升级Boot ROM程序扩展段路由器将提供多种可选择的速率随后操作与 1. 应用程序的升级中的描述相同注意采用这种方法升级Boot ROM程序只是升级了程序的一部分一旦出现错误可以重新升级3.2.3 Boot ROM程序扩展段的备份及恢复1. 在FLASH中备份Boot ROM扩展段如果路由器需要备份Boot ROM程序可以采用如下方法第一步进入Boot菜单选择<5>进入Boot ROM操作子菜单第二步在Boot ROM操作子菜单中选择<4>这样当前的Boot ROM程序扩展段将被复制到FLASH中如备份成功则提示信息如下Writing to FLASH.Please wait...####Backuping Boot ROM program to FLASH successed!第二步当再次出现Boot子菜单时选择<5>退出并重启路由器即可2. 从FLASH中恢复Boot ROM程序扩展段在Boot ROM程序扩展段出现问题或被误升级的情况下可以将以前在FLASH中备份的Boot ROM程序扩展段重新恢复到Boot ROM 中方法如下第一步进入Boot菜单选择<5>进入Boot ROM操作子菜单第二步在Boot ROM操作子菜单中选择<3>从FLASH中恢复Boot ROM程序扩展段如成功恢复则出现如下提示Writing to Boot ROM.Please wait...######Restoring Boot ROM program successed!第二步当再次出现Boot子菜单时选择<5>退出并重启路由器即可3.2.4 利用以太网完成应用程序的升级通过网络下载应用程序是指通过以太网口下载应用程序此时路由器作为Client 需要在路由器的固定以太网口上连接TFTP Server 或FTP Server具体的升级方法如下注意z TFTP Server或FTP Server程序由用户自己购买安装Quidway AR 18-22-24路由器不提供此软件z在AR 18-22-24路由器上只有以太网WAN接口WAN0可以用来完成应用程序的升级具体操作如下(1) 启动TFTP或FTP Server在路由器的以太网口所连接的PC上启动TFTP或FTP Server并设置好欲加载文件所在路径FTP Server还需要设置用户名及口令等信息(2) 进入NET下载菜单进入BOOT菜单选择<2>进入NET下载菜单(3) 进入参数配置界面在NET下载菜单中选择<1>进入参数配置界面z如果采用TFTP方式升级需要输入以下参数file name欲加载的文件名inet on ethernet (e)路由器下载接口的IP地址host inet (h)TFTP Server的IP地址flags (f)TFTP方式必须输入标识0x80z如果采用FTP方式升级需要输入以下参数file name欲加载的文件名inet on ethernet (e)路由器下载接口的IP地址host inet (h)FTP Server的IP地址user (u)用户名应与FTP Server上的设置保持一致ftp password (pw) (blank = use rsh) 口令应与FTP Server上的设置保持一致flags (f)FTP下载标识为0x0设置完毕之后这些配置将自动保存(4) 升级成功后重启路由器回车后再次出现NET下载菜单选择<2>出现下面的提示boot device : feiunit number : 0processor number : 0host name : 8040file name : Q8040.BINinet on ethernet (e) : 10.110.27.235host inet (h) : 10.110.27.231user (u) : 8040ftp password (pw) : 8040flags (f) : 0x80Attached TCP/IP interface to fei0.Subnet Mask: 0xfffff800Attaching network interface lo0... done.Loading...NET download completed...read len = [04378489]Please wait,it needs a long time####################################################### ###########################Writing Vrpsoftware File Succeeds!Press <Enter> key to reboot the system .此时表示升级成功键入<Enter>后路由器重启第4章安装故障处理4.1 电源系统问题故障处理(1) 故障现象电源指示灯POWER不亮(2) 故障处理请进行如下检查z路由器电源开关是否打开z路由器供电电源开关是否打开z路由器电源线是否连接正确z路由器供电电源与路由器所要求的电源是否匹配注意请不要带电插拔电源线如完成上述的检查工作后电源指示灯POWER仍未变亮请与代理商联系4.2 配置系统故障处理路由器上电后如果系统正常将在配置终端上显示启动信息如果配置系统出现故障配置终端可能无显示或者显示乱码1. 终端无显示故障处理(1) 故障现象路由器上电后配置终端无显示信息(2) 故障处理第一步首先要做以下检查z电源系统是否正常z配置口电缆是否正确连接第二步如果以上检查未发现问题很可能是配置电缆错误的问题或者终端如超级终端参数的设置错误请进行相应的检查2. 终端显示乱码故障处理(1) 故障现象路由器上电启动后配置终端上显示乱码(2) 故障处理请确认终端如超级终端的参数设置波特率为9600数据位为8奇偶校验为无停止位为1流量控制为无终端仿真为VT100或自动检测如参数设置与上不符请重新配置4.3 Boot ROM口令丢失处理如果路由器的Boot ROM口令丢失请与华为三康公司在当地的代理商联系技术人员会帮助您进入路由器并重新设置口令。
AR18系列路由器
Quidway ® AR18-1X 系列系列路由器路由器 Quidway AR 18-1X 系列路由器提供丰富灵活的接口,包括以太网接口、多协议同/异步串口、备份口、ISDN BRI S/T 及U 口、cT1/PRI 接口及E1-F 接口等。
其中同/异步串口支持多种协议,如V .24 DTE/DCE 、V .35 DTE/DCE 、X.21 DTE/DCE 、RS449 DTE/DCE 、RS 530 DTE 等,用户只要选择相应的电缆即可满足串口多样化的需求。
可在PSTN/ISDN 、帧中继(FrameRelay )、X.25、DDN (Digital Data Network ,数字数据网)及T1/E1线路等多种广域网技术中,灵活选择组网方案。
Quidway AR 18-1X 系列路由器的接口符合国际络标准,保证了与其它厂家产品在各个层面上的互通,可最大程度保护用户的已有投资。
Quidway AR 18-1X 系列路由器提供了丰富的网络安全特性,支持SNA (System Network Architecture ,系统网络结构)/DLSw (Data-Link Switching ,数据链路交换)、支持VLAN 、桥特性、VPN 、IP 组播,并提供丰富的QoS (Quality of Service ,服务质量)特性,使得Quidway AR 18-1X 系列路由器作为分支路由器可以与Quidway 系列路由器、以太网交换机一起为电信、ISP (Internet Service Provider ,因特网服务提供商)、金融、税务、公安、铁路等行业用户和大中型企业用户提供全方位的端到端的网络解决方案。
得到广泛的应用。
AR 18-1X 系列路由器外观如下:图1-1 Quidway AR 18-12路由器的后面板图(Callback)等,用户可以选择不同的安全策略来组建企业网。
构建VPN网络:Intranet VPN(Virtual Private Network,虚拟专用网)通过公用网络互连企业各个分支,作为传统专线网络或其它企业网的扩展及替代形式;Access VPN为SOHO等小型用户搭建通过PSTN/ISDN访问公司总部资源的安全通路;Extranet VPN将企业网络延伸至合作伙伴与客户处,使不同企业间通过公网进行安全、私有的通讯。
Quidway AR 18—21A使用体会
Quidway AR 18—21A使用体会
刘安
【期刊名称】《网管员世界》
【年(卷),期】2006(000)008
【摘要】随着互联网的普及和应用,企业上网已成为必需,单就上网而言,是一件很简单的事,但如果在一个中小企业中有类似VPN等扩展需求的话,提供相关的网络安全,且性价比低,集合相关的特性于一身的产品确实不多见,Quidway AR 18—21A这款路由产品就是我们单位正在寻找的。
【总页数】1页(P37)
【作者】刘安
【作者单位】贵州新华学院
【正文语种】中文
【中图分类】F270.7
【相关文献】
1.腺病毒介导的β2-AR过表达对心力衰竭大鼠心肌细胞IL-18分泌的影响 [J], 林艳;刘颖;彭珍;宫海滨
2.焊接等离子体[82% Ar-18% CO2]-Fe净辐射系数的计算 [J], 王飞;李
桓;CRESSAULT Yann;TEULET Philippe;杨珂
3.小鼠Ar18a基因逆转录病毒载体MSCV-GFP-Ar18a的构建 [J], 唐蓓
4.高性能、高可靠、易维护的企业核心路由器——华为3Com路由器旗舰
Quidway AR46系列产品介绍 [J],
5.华为3Com有限公司首款新品——Quidway AR46系列路由器 [J],
因版权原因,仅展示原文概要,查看原文内容请购买。
AR18掉线解决办法03-网吧故障排除
网吧故障排除FAQHangzhou Huawei-3Com Technology Co., Ltd.杭州华为3Com技术有限公司All rights reserved版权所有侵权必究网吧故障排除FAQ 目录目录1介绍 (1)2FAQ (2)2.1问题现象:通过web配置PPPoE拨号后大部分网页无法打开 (2)2.2问题现象:通过路由器下载速度慢,不使用路由器直接连接上行线路没有问题 (2)2.3问题现象:用户使用双线路上网速度慢,断调其中一条线路后恢复正常 (3)2.4问题现象:用户使用双线路上网速度,发现一些特定的网站或者游戏运行不正常 (3)2.5问题现象:用户反馈使用路由器会出现周期性全网中断的情况,无法ping通网关和外网 (4)2.6问题现象:用户反馈路由器偶尔出现上网速度很慢的情况,ping网关和外网延时很大 (4)2.7问题现象:用户反馈只要网吧内有用户使用BT或者迅雷下载其它用户就会出现玩游戏卡的现象62.8问题现象:用户反馈AR18-23-1只有后面两个端口可用,前面两个端口插上线灯不亮,无法使用72.9问题现象:用户在上网高峰期时上网速度慢,并且NAT session数达到4万多条: (7)2.10其它问题: (7)2.10.1浙江某网吧用户反馈182224使用CAR限速不起作用 (7)2.10.2杭州某网吧在AR18-22-24上面划分Vlan之后,Vlan之间无法互通 (8)2.10.3泉州某网吧用户使用AR18-22,做虚拟服务器,希望内网、外网都能通过域名访问。
. 82.10.4问苏州某网吧反馈网吧更换AR1863路由器后,出现局域网主机无法上网,ping通网关的情况84/20/2013 版权所有,侵权必究第i页网吧故障排除FAQ关键词:故障,网吧、FAQ,摘要:本文主要介绍AR18系列路由器在网吧使用过程中经常碰到的故障及其解决方法。
缩略语:1 介绍AR18系列路由器提供强大的转发性能及其丰富的应用特性,尤其是H3C AR 18-63-1是华为3COM公司以H3C品牌推出的一款高性能的全GE的固定接口以太网路由器,它主要是定位于以太网接入的SMB市场、政府或企业分支机构的应用,如需出口带宽高的网吧、酒店和学校,政府部分的电子政务网应用,等等。
华为产品线划分、华为四大业务群整理
一、统一通讯 1.1 数据通讯产品 Quidway® AR46系列智能业务中心路由器 AR系列路由器 (中低端系列产 Quidway® AR28系列路由器 品) Quidway® AR18系列路由器 Quidway® NetEngine 5000E核心路由器 Quidway® NetEngine 80E核心路由器 NE系列路由器 Quidway® NetEngine 40E全业务路由器 (高端系列产品) Quidway® NetEngine 80核心路由器 Quidway® NetEngine 40系列通用交换路由器 Quidway® NetEngine 20/20E系列路由器 Quidway® S9300系列T比特路由交换机 Quidway® S8500系列万兆核心路由交换机 Quidway® S7800系列运营级汇聚交换机 Quidway® S6500系列高端多业务路由交换机 Quidway® S5600系列全千兆智能弹性交换机 以太网交换机 Quidway® S5300系列全千兆运营级交换机 Quidway® S3900系列智能弹性交换机 Quidway® S3500EA系列运营级园区交换机 Quidway® S3300系列运营级园区交换机 Quidway® S2300系列运营级接入交换机 Quidway® S2000TP-MI系列接入交换机 Quidway® S2000-EA系列运营级接入交换机 华为 Eudemon8000E 系列高端安全网关 华为Quidway Eudemon200E系列统一安全网关 华为Quidway SVN3000 安全接入网关 网络安全产品 SIG9280E/1000E SIG9800 DSM Secoway eLog CX系列城域业务平 Quidway® CX300系列城域业务平台 台 Quidway® CX200系列城域业务平台 Quidway® ME60系列 MSCG多业务控制网 Quidway® MA5200G系列 关 SmartAX® MA5200F系列 Quidway® RM9000系统 OptiX PTN 912 OptiX PTN 910 PTN OptiX PTN 950 OptiX PTN 1900 OptiX PTN 3900-8 OptiX PTN 3900 SRG系列业务路由 HUAWEI SRG1200系列业务路由网关 网关 HUAWEI SRG2200系列业务路由网关 HUAWEI SRG3200系列业务路由网关 1.2 视频产品 视讯 常用 常用
18路由器设置说明书
18路由设置说明书18路由的设置:路由器设置分3种情况,分别是“拨号上网”“自动获取”和“手动获取”。
下面我们分别讲解3种方式。
其中,“拨号上网”和“自动获取”方式最常见。
拨号上网方式:即为有上网账号密码的方式,通常有2种情况:①网络服务商给你接入的是电话线,通过电话线接入到Modem(俗称猫),再通过Modem接出一根网线,连接到18路由上的WAN口(蓝色的口),再用另外一根网线连接18路由LAN口(黄色的口)和电脑。
②网络服务商给你接入的是网线,那就直接把这根网线连接到18路由的WAN 口(蓝色的口),再用另外一根网线连接18路由LAN口(黄色的口)和电脑。
下面进入18路由设置页面。
打开浏览器,在地址栏输入192.168.10.1按回车跳转,输入默认密码admin,即进入到了18路由的设置页面。
点击左侧“宽带设置”,输入网络服务商给你的账号和密码。
因为我这里的网络是自动获取方式,所以这里只是演示,无法正常拨号成功。
你们如果是拨号方式的话,此处会显示“已连接”。
完。
自动获取方式:即上级已经有其他路由或者交换机。
此时只需将其他路由LAN 口分出来的网线直接接入到18路由的WAN口即可,无需其他设置。
一样从浏览器进入192.168.10.1,点击左侧“宽带设置”,点击其他方式,选择到“自动获取”,点击保存即可,路由会重启。
(刚开封的18路由默认是“自动获取”模式。
)此时显示“已连接”,说明已经可以正常上网了。
完。
手动获取方式:即网络服务商给你的接入网线是固定了ip地址。
进入192.168.10.1,点击“宽带设置”,“其他方式”,选择“手动方式”,填入网络商给你的ip地址,通常都是有5个项,点击保存即可。
完。
教程结束!希望对大家有帮助!PS:以上所有方式请先将电脑的本地连接TCP/IPv4改为“自动获取”。
华为产品线介绍
•
Internet的迅速增长使通信网发生深刻的变化,网络分组化成为发展 趋势,华为公司在分组交换数据通信领域为用户提供了面向未来的端 到端的数据通信网络解决方案。
• 路由器产品系列
• Quidway NetEngine 80 核心路由器
Quidway NetEngine 50 核心路由器 Quidway NetEngine 16E 骨干路由器 Quidway NetEngine 08E 骨干路由器
计算机硬件基础
华为产品线介绍
华为技术有限公司专注于通信和网络设备的研究、开发、制
造与销售,为运营商和其他用户提供交换、传输、接入网、移
动通信及无线通信、ATM、数据通信、智能网、支撑网、智能 高频开关电源、动力设备及环境集中监控系统、会议电视、图 象监控、CATV等主要通讯设备。华为公司的通信解决方案为众 多用户提供更为快捷有效的信息交换途径,满足话音、图象、 数据等多种需求,降低了用户开销,提高工作效率,并进一步 拉近用户及其客户、合作伙伴的距离,促使三者的共同发展。
8端口 异步串口模块;
• Quidway R3640/3680 支持的网络协议有 • 链路层协议:PPP,SLIP,HDLC,X.25,FrameRelay ,
LAPB,802.2,802.3u
网络层协议:IP,IPX 传输层协议:TCP,UDP 路由协议:RIP,RIP2,OSPF,BGP,IGRP 应用层协议:Telnet,SNMP ISDN 协议:Q.921, Q.931 VPN 应用:L2TP,RADIUS
• 电信级Quidway A8010 Master接入服务器
Quidway A8010 Refiner 接入服务器
• ISDN终端产品系列 • Quidway TA128pro/TA128 S ISDN终端适配器 Quidway T801网络终端(NT1) Quidway T802 智能网络终端(NT1 plus)
Quidway AR 18-3XE_18-21X系列路由器 快速入门
和其他华为商标均为华为技术有限公司的商标。 本文档提及的其他所有商标或注册商标,由各自的所有人 拥有。
注意
由于产品版本升级或其他原因,本文档内容会不定期进行 更新。除非另有约定,本文档仅作为使用指导,本文档中的 所有陈述、信息和建议不构成任何明示或暗示的担保。
4
介绍了入门、系统管理、接口、链路层 协议、网络协议、路由协议、组播协议、 安全、VPN、可靠性、QoS、MPLS、 拨号、语音的配置方法和缩略语的内容。
《VRP3.4 命令手册》
介绍了入门、系统管理、接口、链路层 协议、网络协议、路由协议、组播协议、 安全、VPN、可靠性、QoS、MPLS、 拨号、语音的命令解释和命令总索引。
1
2 连接
Internet
分离器
电源适配器 配置终端
个人计算机 个人计算机 个人计算机
个人计算机
图1 AR 18-3XE/18-21X 系列路由器连接示意图
2
3 相关资料
与 AR 18-3XE/18-21X 系列路由器相关的手册如下,用户可从随机的光盘 或网站获得。
表2 相关手册
手册名称
用途
பைடு நூலகம்
《VRP3.4 操作手册》
提供 4 个 10/100M 二层以太网接口 1 个 ADSL2+ over POTS 接口 1 个 ISDN BRI S/T 接口 1 个 Console 口
Quidway AR 18-21A
提供 4 个二层 10/100M 以太网口 1 个 10/100M 以太网口 1 个 ADSL2+ over POTS 接口 1 个 Console 口
AR 18-3XE/18-21X 系列路由器共包含如下几款产品。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
产品特点 便捷安全的接入方式
AR 18-20提供一个10M以太网WAN接口。AR 18-20具 有四个LAN二层以太网接口,全面提升网络接入性 能,配合提供PPPoE等丰富的接入协议,满足用户 不同的组网需求。
构建VPN网络
Intranet VPN(Virtual Private Network,虚拟专 用网)通过公用网络互连企业各个分支,作为 传统专线网络或其它企业网的扩展及替代形式; Access VPN为SOHO等小型用户搭建通过 PSTN/ISDN访问公司总部资源的安全通路; Extranet VPN将企业网络延伸至合作伙伴与客 户处,使不同企业间通过公网进行安全、私有 的通讯。AR 18-20系列路由器主要用于VPN的 接入端。
Quidway® AR18-20以太网路由器(以下简称AR1820)是华为公司面向家庭办公、小型办公室 (SOHO)、小企业及网吧等开发的以太网接口为 主的路由器产品。AR18-20以太网路由器全部采用 固定以太网接口,集成了二层交换模块,可以满足 用户不同的接入组网需求。
AR18系列路由器采用华为公司VRP网络操作系 统平台,支持丰富的功能特性,如安全、QoS、路 由等。 VRP提供中文帮助界面,配置十分简单。同 时,路由器的接口符合国际网络标准,保证了与其 它厂家产品在各个层面上的互通,可最大程度保护 用户的已有投资。
可靠性
采用备份中心技术,利用同步、异步口的特性,实 现各种线路之间的备份,满足高可靠性网络的需求。
ห้องสมุดไป่ตู้
中英文界面
路由器提供的命令行用户接口,遵循业界流行的路 由器配置方法,用户无需特殊培训便可全面配置产 品,中文提示和帮助信息将大大便利国内广大用户。
结构外型
采用屏蔽电磁辐射的塑料机箱,造型流畅, 体积小巧,而且可有效屏蔽各种电磁干扰, 工作更加稳定可靠。