ZXR10_1800路由器配置说明
zxr101800-2s
zxr101800-2sinterface gei-2/1 //内网接口1ip address 192.168.1.254 255.255.255.0no shutdownexitinterface gei-2/2 //内网接口2ip address 192.168.2.254 255.255.255.0no shutdownexitinterface gei-2/3 //内网接口3ip address 192.168.3.254 255.255.255.0no shutdownexitinterface gei-2/4 //内网接口4ip address 192.168.4.254 255.255.255.0no shutdownexitinterface gei-2/5 //公网口no shutdownip address 120.230.150.160 255.255.255.0exitip pool pool1 //配置dhcp pool1range 192.168.1.0 192.168.1.253 255.255.255.0 //配置地址池范围exitip pool pool2 //配置dhcp pool2range 192.168.2.0 192.168.2.253 255.255.255.0 exitip pool pool3 //配置dhcp pool3range 192.168.3.0 192.168.3.253 255.255.255.0 exitip pool pool4 //配置dhcp pool4range 192.168.4.0 192.168.4.253 255.255.255.0 exitip dhcp pool pool1 //把IP POOL和DHCP POOL绑定ip-pool pool1dns-server A.B.C.Ddefault-router 192.168.1.254exitip dhcp pool pool2ip-pool pool2dns-server A.B.C.Ddefault-router 192.168.2.254exitip dhcp pool pool3ip-pool pool3dns-server A.B.C.Ddefault-router 192.168.3.254exitip dhcp pool pool4ip-pool pool4dns-server A.B.C.Ddefault-router 192.168.4.254exitip dhcp policy policy1 1 //把DHCP POOL和DHCP POLICY dhcp-pool pool1exitip dhcp policy policy2 1dhcp-pool pool2exitip dhcp policy policy3 1dhcp-pool pool3exitip dhcp policy policy4 1dhcp-pool pool4exitdhcp //使能DHCPenableramble //使能漫游功能interface gei-2/1 //接口下配置SERVER模式以及选定POLICY mode serverpolicy policy1exitinterface gei-2/2mode serverpolicy policy2exitinterface gei-2/3mode serverpolicy policy3exitinterface gei-2/4mode serverpolicy policy4exitexitipv4-access-list natacl //配置nat转换的aclrule 1 permit 192.168.0.0 0.0.255.255cgn //进入cgn模式cgn-pool nat poolid 1 mode pat //配置nat转换地址池模式section 1 interface gei-2/5 // 配置以接口地址为地址池domain 1 1 type sr ipv4-issueddynamic source rule-id 1 ipv4-list natacl permit pool natexitsubscriber ipv4 public subscriber-id 1 nat-domain 1 //配置nat转换内网接口interface gei-2/1interface gei-2/2interface gei-2/3interface gei-2/4ip route 0.0.0.0 0.0.0.0 120.230.150.129。
ZXR10-1800路由器调试方法
ZXR10 1800/2800/3800()系列智能集成多业务路由器开局方法(c)1U-ZXR10 1800(1842除外)前面板ZXR10 1800前面板提供如下接口:1个CONSOLE口1个AUX口2个10/100BASE-TX端口2个接口(.版本中暂不提供支持)1、1.串口线--USB口接入电脑U口中,网线口接入1、2.打开超级终端,如错误!未找到引用源。
所示。
输入连接的名称,如ZXR10,并选择一个图标。
图错误!文档中没有指定样式的文字。
-1 ZXR10串口配置图11、3.点击<确定>按钮,出现如错误!未找到引用源。
所示的界面。
选择连接时使用COM口,如COM1。
图错误!文档中没有指定样式的文字。
-2 ZXR10串口配置图21、4.点击<确定>按钮,出现COM口属性设置界面,如错误!未找到引用源。
所示。
将COM口的属性设置为:每秒位数(波特率)“115200”,数据位“8”,奇偶校验“无”,停止位“1”,数据流控制“无”图错误!文档中没有指定样式的文字。
-3 ZXR10串口配置图31、5.点击<确定>按钮完成设置;1、7.输入在用户模式下输入enable命令和相应口令后,即可进入特权模式,如下所示:出现ZXR10#ZXR10>enablePassword: (输入的密码不在屏幕上显示)ZXR10#密码为zxr10 回车后出现ZXR10(config)#1ZXR10# configure terminal出现ZXR10(config)#1、9.分别输入以下命令:ZXR10(config)#interface fei_0/1ZXR10(config-if)#ip address (局方提供-华为NE40数据人员提供)ZXR10(config-if)#exitZXR10(config)#ip nat startZXR10(config)#interface fei_0/1ZXR10(config-if)#ip nat outsideZXR10(config-if)#exitZXR10(config)#interface fei_0/2ZXR10(config-if)#ip address (局域网IP,为分配给用户的IP地址)ZXR10(config-if)#ip nat insideZXR10(config-if)#exitZXR10(config)#ip route 0.0.0.0 (网关)ZXR10(config)#acl standard number 1ZXR10(config-std-acl)#rule 1 permit 0.0.0.255ZXR10(config-std-acl)#exitZXR10(config)#ip nat inside source list 1 interface fei_0/1ZXR10#write。
中兴ZXR10配置说明之欧阳法创编
一、配置基础1、进入[BootManager]的密码为zte2、默认登陆用户:admin 密码(loginpass):zhongxing默认Enable密码(adminpass):zhongxing3、配置模式:序号模式命令提示符1 用户模式无 zte>2 全局配置模式 enable zte(cfg)#3 SNMP配置模式 config snmp zte(cfg-snmp)#4 三层配置模式 config router zte(cfg-router)#5 文件系统配置模式 config tffs zte(cfg-tffs)#6 NAS配置模式 config nas zte(cfg-nas)#7 集群管理配置模式 config group zte(cfg-group)# 4、VLAN划分:256个VLAN为一个段,红色字体的表示我们使用的VLAN段。
序号 VLAN范围序号 VLAN范围1 0-255 9 2048-23032 256-511 10 2304-25593 512-767 11 2560-28154 768-1023 12 2816-30715 1024-1279 13 3072-33276 1280-1535 14 3328-35837 1536-1791 15 3584-38398 1792-2047 16 3840-40945、采用Telnet用户远程认证后,交换机的管理用户和Radius服务器中设置的用户都可以登陆交换机。
二、配置规范举例:1、用户2#202接入Port 1,速率10M,全双工模式,用户vlan2500;2、上行端口为Port 25,速率100M,全双工模式,上行潜山路第二台MA5200的第18口(QSL-MA5200(2)-E18);3、管理vlan为981,管理ip为61.133.186.172/24;4、设置广播风暴抑制门限为24000-72000bytes;5、SNMP的只读团体名为share,目标主机为218.22.16.5和202.102.198.62;6、Telnet采用远程Radius认证方式,域名:domain_jrw Radius服务器218.22.16.2 认证端口 UDP 1812;7、启用SSH功能。
中兴路由器1800配置模板
中兴路由器1800配置模板在配置中兴路由器之前,我们首先需要了解相关的硬件设备和软件信息。
中兴路由器一般包括一个主路由器和若干个子路由器。
主路由器负责连接互联网,并提供无线或有线网络连接给用户;子路由器则是通过无线方式进行扩展网络覆盖范围。
配置中兴路由器的过程可以分为以下几个步骤:1.连接路由器:首先将中兴路由器的电源适配器插入电源插座,然后将网线插入主路由器的WAN口,并将另一端连接到光猫的LAN口。
如果需要连接子路由器,可以将子路由器的网线插入主路由器的LAN口,并将另一端连接到子路由器的WAN口。
2. 登录路由器管理界面:打开电脑浏览器,输入默认的路由器管理地址(一般为192.168.1.1或192.168.0.1),按下回车键进行访问。
根据提示输入默认的用户名和密码(一般为admin/admin),完成登录。
3.配置网络连接类型:在路由器管理界面中,找到“网络设置”或类似的选项,选择“WAN口设置”或“上网设置”。
根据您的网络提供商提供的信息,选择相应的联网方式,如ADSL拨号、宽带拨号、静态IP或动态IP等。
填写相应的参数,如宽带账号密码、IP地址、子网掩码等。
4.配置无线网络:在路由器管理界面中,找到“无线设置”或类似的选项,选择“基本设置”。
根据您的需求,设置无线网络的名称(SSID)、加密方式(如WEP、WPA、WPA2)、密码等。
可以根据需要启用访客网络、MAC过滤等功能。
5.设置子路由器:如果需要扩展网络覆盖范围,可以配置子路由器。
将子路由器连通后,登录路由器管理界面,在“无线设置”或类似的选项中,选择“无线中继”。
选择“开启中继功能”,并输入主路由器的无线网络密码。
点击保存并应用设置,等待子路由器重启。
6.配置其他高级功能:中兴路由器还提供了诸多高级功能,如端口映射、动态DNS、虚拟服务器、VPN等。
根据您的需求,可以进一步配置这些功能。
7.测试网络连接:在完成以上配置后,可以通过连接无线网络或插入网线的方式,测试网络连接是否正常。
ZXR10设备基本操作ZXR10路由交换机基本操作和配置
ping6 Send IPv6 echo messages
Quit
Quit from the EXEC
show Show running system information
telnet Open a telnet connection
telnet6 Open a telnet6 connection
ZXR10 路由交换机基本操作和配置
V2.1
课程目标
通过本章的学习,你可以获得以下收获:
掌握ZXR10的基本操作 掌握文件管理系统的操作 掌握接口配置方式 掌握权限分级配置 观察ZXR10基本信息
目录
ZXR10的基本操作 ZXR10系统模式 ZXR10的文件系统 系统参数配置 CLI权限分级配置 端口及接口配置 系统信息
BOOTP模式
4. BOOTP模式 不使用CLI命令 系统维护操作 系统异常时升级版本 配置系统密码
System Bootstrap, ZXR10-T1200 System Boot Version: 1.0 Creation date: Apr 18 2007, 10:55:19 Copyright (c) 2005 by ZTE Press any key to stop for change parameters... 8 [ZXR10 Boot]: [ZXR10 Boot]:c '.' = clear field; '-' = go to previous field; ^D = quit Boot Location [0:Net,1:Flash] : 0 (0 indicates booting from the background TFTP, and 1 indicates booting from the FLASH) Client IP [0:bootp]: 168.4.168.168 (Corresponding to the address of the management Ethernet port) Netmask: 255.255.0.0 ……
ZXR10 ZSR1800智能集成多业务路由器
ZXR10 ZSR1800智能集成多业务路由器ZXR10 ZSR1800(ZTE Intelligent Integrated Service Router)智能集成多业务路由器是为运营商网络接入层以及企业网络度身定制的系列集成多业务路由器,包括1809、1822、1822E、1842、1842R等多款,满足网吧、企业分支机构、办事处、边缘WAN接入等不同的组网需求。
ZXR10 ZSR在一个机架中集成了安全、数据、交换多业务,可以将用户原来分散的防火墙设备、交换机、路由器集成到一个集成多业务路由器中,大大降低建设成本和维护费用。
产品定位•运营商接入路由器•中小型企业和大型企业分支机构•连接远程机构、移动用户和合作伙伴外部网或服务供应商•网吧、校园网、专网等关键特征•全模块化设计思想,并集成丰富的接口类型,具有灵活的可扩展性•采用固定接口与模块化接口卡相结合的方式,高性能RISC转发和高效的软件设计,V-BUS智能多总线和多种处理引擎,满足不同客户对性能和端口的要求。
•集成2个GE Combo接口或2个FE接口,支持2或4个扩展槽位,并提供1~2个内部AIM扩展功能插槽,可以扩充语音、数据加密等功能。
•支持超大容量的高速USB存储卡,可以方便的实现配置文件和系统文件的备份。
•可以在同一个平台上支持300bps到1000Mbps的不同接口速率,槽位通用,各种类型接口板可以任意混插。
•集成PCI总线、CPU BUS总线、USB总线、以太网交换总线、TDM语音交换总线等多套系统总线,可以为用户提供Data、Voice、Video并发的Triple-Play服务。
•智能集成数据、QoS、VPN等多种业务功能•支持TDMoIP,实现TDM E1在IP网络中的透明传输,实现IP网络和TDM网络的无缝连接。
•支持传统的GRE、L2TP、IPsec VPN,同时支持MPLS及MPLS L2/L3 VPN,满足不同用户的VPN组网需求。
中兴ZXR10 1800路由器配置
ip nat translation timeout protocol udp port 4001 d
ip nat translation timeout protocol udp port 4002 d
ip dhcp server update arp
!
ip dhcp-client enable
!
urpf log off
!
ip udp-helper disable
!
ip local pool conflict-ip 1
ip local pool pool1 192.168.2.2 192.168.2.254 255.255.255.0
HDJXTHJ#show run
Building configuration...
!
!
ip dhcp enable
ip dhcp ramble
ip dhcp server dns 211.138.91.1 211.138.91.2
ip dhcp server leasetime 1200
user-authorization-type local
!
line console 0
no login authentication
!
banner incoming @
*****************************************************
!
interface fei_1/1
out_index 7
1800 系列路由器开局文档
1800 系列路由器开局文档1800 系列路由器开局文档1、路由器简介- 型号.1800 系列路由器- 功能:提供网络连接和流量控制等功能- 特点:高性能、可靠性强、易于管理等2、硬件说明- 硬件配置:CPU、内存、存储空间等- 机箱接口:电源接口、网络接口、USB 接口等- LED 指示灯说明:不同颜色和闪烁方式的含义3、路由器安装步骤1、开箱验货:检查产品是否完整2、硬件连接:连接电源、网络线等3、路由器启动:按下电源按钮启动路由器4、设置管理口:连接到路由器的管理口,通过浏览器进行管理4、初始配置1、进入管理界面:打开浏览器,在地质栏输入默认的管理地质(如192.168.1.1)2、登录路由器:输入默认的用户名和密码登录路由器管理界面3、修改登录信息:修改默认的用户名和密码,确保安全性4、基本网络设置:配置路由器的基本网络信息,如 IP 地质、子网掩码等5、网络连接设置1、WAN 连接配置:设置路由器与外部网络的连接方式,如DHCP、静态 IP 等2、LAN 连接配置:配置路由器与内部网络的连接方式,如IP 地质、子网掩码等3、VLAN 配置:根据需要配置 VLAN,实现不同网络的隔离和管理4、VPN 配置:设置虚拟私有网络,实现远程访问和安全通信6、路由器功能配置1、DHCP 服务:配置 DHCP 服务器,实现自动分配 IP 地质2、NAT 配置:设置网络地质转换,允许内部网络访问外部网络3、防火墙设置:配置防火墙规则,保护网络安全4、QoS 配置:实现流量控制和负载均衡,优化网络性能7、管理与维护1、路由器更新:检查并最新的路由器固件2、配置备份与恢复:备份当前配置文件,并在需要时恢复3、日志管理:查看和分析系统日志,了解网络状态和问题4、故障排除:常见问题的解决方法和故障排查流程附件:- 路由器说明书- 路由器快速入门指南- 路由器固件更新文件法律名词及注释:1、IP 地质:Internet Protocol Address 的缩写,用于标识网络设备的地质。
中兴路由开启web图形管理步骤
中兴路由开启w e b图形管理步骤Company number:【0089WT-8898YT-W8CCB-BUUT-202108】中兴路由开启w e b图形管理步骤,1.需要连接到路由的电脑一台2.路由器ZTE ZXR10 18003.前期准备:电脑与路由器相连并在统一网段内,电脑有超级终端或者通过putty或其他的相关程序,这里以win xp超级终端为例。
步骤:4.点开超级终端将波率设为为115200,其他默认设置好后进入超级终端后回车输入 enable输入zxr10 (密码输入时看不见)后进入到#全局配置模式输入config t 进入特权模式输入 web enable 设置web管理开启输入exit 退出输入write (最后在#模式下保存)出现OK现就可以WEB方式进入了:现把网线接入G0/1口(WAN口)输入zxr10 密码:zsr)设置固定IP、 DNS、网关等,在NAT配置中把G0/1口(WAN口)的转换方式选择为接口地址。
附:开启web图形管理步骤命令ZXR10>ZXR10>enPassword:ZXR10#ZXR10#conftZXR10(config)#ZXR10(config)#exitZXR10#wrOK改默认IP方法:ZXR10(config)#ZXR10(config)#intgei_0/1ZXR10(config-if)#ipadd在web下设置上网:(电脑网线接0/1口)端口管理:三层网设置0/1 和虚的0/2 并在虚的0/2建立1子接口在三层VLAN中配置0/ 基本配置:配置G0/1WAN口的IP和子网掩码DHCP配置:打开。
配置外网的DNS和内网网关IP池等新增中选G0/接口进行设置静态路由:添加新路由:目的IP 0.0.0Addr:输入个外网网关流过滤器:流过滤器添加1 选PERMIT(通过)和指定0.0.0(所有)NAT:端口配置G0/1 outside g0/ inside动态规则创建新规则公网地址类型选interface 复用接口地址选gei_0/1在VLAN中有VlanId PvidPorts TagPorts UntagPorts配置删除1fei_1/1-8----附华三:0/1口为WAN口在NAT把0/1的转换方式选为接口地址,0/0接内网4008309870-5-1Directory of flash:/attribute size date time name1 drwx 2048 OCT-14-201523:59:02 img2 drwx 2048 DEC-22-201512:02:24 cfg3 drwx 2048 DEC-20-201516:19:36 data4 drwx 2048 SEP-22-201510:52:14 abcbytes free)3884#cd cfg3884#delete<cr>3884#delete 把这个文件删除,重启设备后,即恢复到出厂配置。
ZXR10 1800路由器配置说明
ZXR10 1800路由器配置说明ZXR10 1800路由器配置说明一、ZXR10 1800路由器简介1.1 产品概述1.1.1 路由器基本功能1.1.2 路由器硬件规格1.1.3 路由器软件版本1.2 ZXR10 1800路由器外观1.2.1 前面板介绍1.2.2 后面板介绍二、路由器安装与启动2.1 硬件安装2.1.1 路由器开箱检查2.1.2 路由器与设备连接2.2 路由器启动配置2.2.1 登录路由器2.2.2 路由器基本配置三、路由器网络配置3.1 接口配置3.1.1 网络接口说明3.1.2 接口状态监控3.1.3 接口配置示例3.2 路由配置3.2.1 静态路由配置3.2.2 动态路由配置3.2.2.1 RIP配置3.2.2.2 OSPF配置3.2.2.3 BGP配置3.3 VRRP配置3.3.1 VRRP基础概念3.3.2 VRRP配置示例四、路由器安全配置4.1 访问控制列表(ACL)配置4.1.1 ACL基本概念4.1.2 ACL配置示例4.2 防火墙配置4.2.1 防火墙基本概念4.2.2 防火墙配置示例五、路由器管理配置5.1 用户管理配置5.1.1 用户权限分级5.1.2 用户管理配置示例5.2 系统管理配置5.2.1 系统时间配置5.2.2 系统日志配置5.2.3 系统升级配置附件:- ZXR10 1800路由器规格说明书 - ZXR协议手册- 路由器配置示例文件法律名词及注释:1、ACL:Access Control List,访问控制列表,用于控制网络流量的访问权限。
2、VRRP:Virtual Router Redundancy Protocol,虚拟路由器冗余协议,用于在多个路由器之间实现冗余和负载均衡。
3、RIP:Routing Information Protocol,路由信息协议,一种基于距离矢量算法的动态路由协议。
4、OSPF:Open Shortest Path First,开放式最短路径优先,一种基于链路状态算法的动态路由协议。
ZXR10路由器基本操作和配置
ZXR10路由器基本操作和配置ZXR10路由器基本操作和配置1、简介1.1 概述1.2 产品特点1.3 硬件规格1.4 软件版本2、准备工作2.1 路由器连接2.2 IP地质分配2.3 登录路由器3、基本配置3.1 修改路由器主机名3.2 设置管理口IP地质3.3 配置DNS服务3.4 设置SNMP4、配置接口4.1 配置以太网口4.2 配置VLAN4.3 配置子接口4.4 配置隧道接口5、配置路由5.1 配置静态路由5.2 配置动态路由 (RIP, OSPF, BGP)5.3 配置路由策略6、安全配置6.1 配置ACL6.2 配置防火墙6.3 配置VPN6.4 配置端口安全7、网络服务配置7.1 配置DHCP7.3 配置IPSec7.4 配置IP地质池8、系统管理8.1 用户管理8.2 系统日志8.3 硬件监控8.4 系统升级9、故障排除9.1 基本故障排查9.2 排除物理连接问题9.3 排查配置错误9.4 路由器性能分析10、附件附件A:示例配置文件附件B:命令行参考手册法律名词及注释:1、路由器:一种用于在网络之间传递数据包的设备。
它基于目的地IP地质自动寻找最佳传输路径,并进行数据转发。
2、IP地质:Internet Protocol Address的缩写,用于标识网络中设备的唯一地质。
3、VLAN:Virtual Local Area Network的缩写,通过将网络中的设备进行逻辑划分,实现不同网络的隔离和管理。
4、静态路由:网络管理员手动配置的路由表条目,通过固定的路径来转发数据包。
5、动态路由:路由器根据网络拓扑变化,自动更新路由表的路由方式。
6、ACL:Access Control List的缩写,用于限制网络流量通过路由器的权限。
7、IPSec:Internet Protocol Security的缩写,用于通过对数据进行加密和认证,确保网络通信的安全性。
8、NTP:Network Time Protocol的缩写,用于同步网络设备的时间。
ZXR10路由器基本操作和配置
ZXR10路由器基本操作和配置ZXR10路由器基本操作和配置1.硬件连接1.1 连接路由器电源1.2 连接路由器与电脑的网络线1.3 连接路由器与其他设备的网络线2.登录路由器控制台2.1 打开web浏览器2.2 输入默认的管理IP地质2.3 输入用户名和密码进行登录3.路由器基本配置3.1 修改管理密码3.2 设置日期和时间3.3 配置路由器主机名3.4 设定路由器的域名3.5 设定路由器的时区3.6 配置路由器登录设置3.7 配置路由器系统日志3.8 保存并应用配置更改4.网络接口配置4.1 配置LAN口参数4.2 配置WAN口参数4.3 配置虚拟接口4.4 配置路由接口4.5 配置端口链路聚合5.配置路由协议5.1 配置静态路由5.2 配置动态路由协议(如OSPF、BGP、RIP等)6.安全设置6.1 配置访问控制列表(ACL)6.2 配置防火墙策略6.3 配置用户认证和授权6.4 配置VPN7.服务设置7.1 配置DHCP服务7.2 配置NAT7.3 配置端口映射7.4 配置质量服务(QoS)7.5 配置地质翻译8.系统维护8.1 备份和恢复路由器配置 8.2 升级路由器固件8.3 监控路由器状态8.4 诊断网络问题8.5 重启路由器附件:1.ZXR10路由器硬件规格说明书2.ZXR10路由器用户手册法律名词及注释:1.ACL:访问控制列表,用于限制或允许特定数据包通过网络设备的规则集。
2.NAT:网络地质转换,通过修改数据包的源IP地质或目的IP地质,将私有IP地质转换为公共IP地质等一种网络协议转换技术。
3.QoS:质量服务,一种通过为不同的网络流量分配带宽资源和优先级来改进网络性能的技术。
4.VPN:虚拟私有网络,通过使用加密和身份验证等方法,在公共网络上建立私密的连接,确保数据的安全传输和隐私保护。
中兴ZXR10配置说明
中兴ZXR10配置说明一、配置基础1、进入[BootManager]的密码为zte2、默认登陆用户:admin 密码(loginpass):zhongxing默认Enable密码(adminpass):zhongxing3、配置模式:序号模式命令提示符1 用户模式无 zte>2 全局配置模式 enable zte(cfg)#3 SNMP配置模式 config snmp zte(cfg-snmp)#4 三层配置模式 config router zte(cfg-router)#5 文件系统配置模式 config tffs zte(cfg-tffs)#6 NAS配置模式 config nas zte(cfg-nas)#7 集群管理配置模式 config group zte(cfg-group)#4、VLAN划分:256个VLAN为一个段,红色字体的表示我们使用的VLAN段。
序号 VLAN范围序号 VLAN范围1 0-255 9 2048-23032 256-511 10 2304-25593 512-767 11 2560-28154 768-1023 12 2816-30715 1024-1279 13 3072-33276 1280-1535 14 3328-35837 1536-1791 15 3584-38398 1792-2047 16 3840-40945、采用Telnet用户远程认证后,交换机的管理用户和Radius服务器中设置的用户都可以登陆交换机。
二、配置规范举例:1、用户2#202接入Port 1,速率10M,全双工模式,用户vlan2500;2、上行端口为Port 25,速率100M,全双工模式,上行潜山路第二台MA5200的第18口(QSL-MA5200(2)-E18);3、管理vlan为981,管理ip为61.133.186.172/24;4、设置广播风暴抑制门限为24000-72000bytes;5、SNMP的只读团体名为share,目标主机为 218.22.16.5和202.102.198.62;6、Telnet采用远程Radius认证方式,域名:domain_jrw Radius服务器218.22.16.2 认证端口 UDP 1812;7、启用SSH功能。
ZXR10路由器基本操作和配置
ZXR10 路由器基本操作和配置:配置方式:串口、 telnet、网管等方式。
串口用户名和密码有三种认证方式:本地认证、远端 RADIUS 认证和远端 RACACS+ 三种。
1、本地认证配置:配置示例:ZXR10(config)#user-authentication-type local //配置验证方式为本地认证ZXR10(config)#username zte password zte //配置用户名和密码ZXR10(config)#line console 0ZXR10(config-line)#login authentication //开启串口认证2、远端 RADIUS 认证配置示例:ZXR10(config)#radius authentication-group 1 //进入认证组 1ZXR10(config-auth-group-1)#server 1 192.168.5.211 key zxr10 port 1812 //配置密钥、所使用的端口号和服务器的 IP 地址,密钥必须和服务器上的设置相同ZXR10(config-auth-group-1)#nas-ip-address 1.1.1.1 // 设置认证报文的源地址,可设为 loppback 地址;此项不设则使用出端口地址为源地址ZXR10(config-auth-group-1)#timeout 5 //设置认证报文超时时间,默认为 3 秒ZXR10(config-auth-group-1)#max-retries 5 // 设置报文超时后最大重复次数,默认为 3 次ZXR10(config-auth-group-1)#exitZXR10(config)#user-authentication-type aaa chap // 配置认证为 AAA 认证,此处为 chap 认证ZXR10(config)#aaa authentication login default rds-group 1 //在 AAA 认证中配置为 RADIUS认证ZXR10(config)# line console 0ZXR10(config-line)#login authentication //开启串口认证3、远端 TACACS+ 认证配置示例:ZXR10(config)#tacacs enable //使能 tacacsZXR10(config)#tacacs-server host 192.168.1.2 key zte //配置 tacacs 远程登录服务器,密钥为 zteZXR10(config)#tacacs-server packet 1024 //设置 tacacs 认证时的包长ZXR10(config)#tacacs-server timeout 5 // 设置 tacacs 认证超时时间ZXR10(config)#aaa group-server tacacs+ zte //创建 aaa tacacs 服务器组名字为 zteZXR10(config-sg)#server 192.168.1.2 //配置该组使用 Server 地址ZXR10(config-sg)#exitZXR10(config)#user-authentication-type aaa chap //配置认证方式为 AAA 认证,此处为 chap认证ZXR10(config)#aaa authentication login default group zte // 在 AAA 认证中配置 tacacs 方式认证ZXR10(config)# line console 0ZXR10(config-line)#login authentication //开启串口认证注: RADIUS 认证和 TACACS+ 认证不只对串口连接生效,对于 telnet 连接也生效。
ZXR10_1800路由器配置说明
ZXR10 1800路由器配置发表于2010-04-20 17:05:47ZXR10 1809&1800系列路由器简单配置,功能很多,这里只配置两个协议,主要是为了能让它实现简单路由上网,其它的功能暂不需要所以暂不管它,到用时再学吧。
首先用超级终端进入路由器配置,这里值得注意的是载波率为115200并非默认的9600配置代码ZXR10>enZXR10>zxr10 //密码ZXR10#config terminal //进入全局配置模式ZXR10(config)#web enableZXR10(config)#ip local pool dhcp 192.168.10.2 192.168.10.254 255.255.255.0 //DHCP地址域名称及地址范围ZXR10(config)#ip dhcp enable //启用路由器DHCP功能ZXR10(config)#ip dhcp server dns 211.142.210.99 211.142.210.100 //设置DHCP的域名服务器ZXR10(config)#interface fei_1/2 //内网口ZXR10(config-if)#porttype l3 //设置端口属性为三层ZXR10(config-if)#ip address 192.168.10.1 255.255.255.0 //设备内网口接口地址ZXR10(config-if)#ip dhcp mode server //设置内网口启用DHCPZXR10(config-if)#ip dhcp server gateway 192.168.10.1 //设置内网口DHCP 网关ZXR10(config-if)#peer default ip pool dhcp //设置内网口DHCP所用地址域ZXR10(config-if)#exitZXR10(config)#ip dhcp server update arpZXR10(config)#ip local pool conflict-ip 10ZXR10(config)#ip dhcp server leasetime 90ZXR10(config)#ip nat start //启用路由器NA T功能ZXR10(config)#interface fei_1/2ZXR10(config-if)#ip nat inside //设置内网口NA T属性ZXR10(config-if)#exitZXR10(config)#interface fei_1/1 //外网口ZXR10(config-if)#porttype l3 //设置端口属性为三层ZXR10(config-if)#ip address 211.142.218.162 255.255.255.252 //设置外网口接口地址,及业务地址ZXR10(config-if)#ip nat outside //设置外网口NAT属性ZXR10(config-if)#exitZXR10(config)#acl standard number 10 //NAT转换规则ZXR10(config-std-acl)#permit 192.168.10.0 0.0.0.255 //设置NAT转换的私网地址段ZXR10(config-std-acl)#exitZXR10(config)#ip nat pool outpool 211.142.218.162 211.142.218.162 prefix-length 30 //设备NA T转换后的公网地址,也即业务地址ZXR10(config)#ip nat inside source list 10 pool outpool overload //匹配NAT 转换规则ZXR10(config)#ip route 0.0.0.0 0.0.0.0 211.142.218.161 //设置路由器默认路由ZXR10(config)#exitZXR10#write //保存配置配置说明ip nat pool tartIP endip prefix-length NAT转换池其中的开始IP和结速IP 均为外网IP非私网IPip local pool pool_name start_ip end_ip subnet_mask 配置dhcp地址池私网IP池portytype l3 设置为端口为三层 OSI的下三层即网络层l2为数据链路层即是做交换机交换数据用ip local pool conflict-ip 10 IP冲突时间ip dhcp server leasetime 90 IP租期时间ip dhcp server update arp 更新arpstand acl number acl_number 标准访问控制列表 1-99为标准控制列表 100-199为扩展控制列permit 192.168.10.0 0.0.0.255 允许NAT地址转换的IP地址的规则,后面的为子网掩码,逆向子网掩码ip nat inside/ouside 分别为地址转换的内网和地址转换的外网ip route 0.0.0.0 0.0.0.0 gateway 所有的数据向网关发送ip nat inside source list acl_number pool nat_poolname overload NAT转换。
迈普1800路由器使用及调试手册
迈普1800路由器使用及调试手册一、路由器登录1、串口方式登录2、telnet方式登录登录的用户名密码都是admin 二、线路选择情况:首先是3G无线线路,其次是ADSL拨号线路,最后是局域网线路,默认情况下是3G线路。
1、3G线路所使用的端口是:interface cellular3/0在配置模式下输入:sh run int cellular 3/0,显示该端口的配置信息,如下图:该端口为启用状态通过以下操作,停用该端口:再输入sh run int cellular 3/0命令,该端口显示配置信息如下:该端口为停用状态2、ADSL拨号线路所使用的端口是:interface dialer0在配置模式下输入:sh run int dialer0,显示该端口的配置信息,如下图:该端口为启用状态通过以下操作,停用该端口:再输入sh run int dialer0命令,该端口显示配置信息如下:该端口为停用状态3、局域网线路线路所使用的端口是:interface fastethernet 0在配置模式下输入:sh run int fastethernet 0,显示该端口的配置信息,如下图:该端口为启用状态通过以下操作,停用该端口:再输入sh run int dialer0命令,该端口显示配置信息如下:该端口为停用状态三、配置修改1、3G线路默认情况是3G线路,不需要进行配置修改dd#sh int cellular 3/0(显示该端口状态,如下图)line protocol is up表示该端口协议已经UP了2、ADSL拨号线路ADSL拨号方式要修改ADSL拨号的用户名和密码,以及把dialer0端口的状态设置为启用具体操作如下: DD#CONF Tdd(config)#int cellular 3/0 dd(config-if-cellular3/0)#shutdown dd(config-if-cellular3/0)#exitdd(config)#int dialer 0dd(config-if-dialer0)#no shutdd(config-if-dialer0)# ppp chap password adsl拨号密码 dd(config-if-dialer0)# ppp chap hostname adsl拨号用户名dd(config-if-dialer0)# ppp pap sent-username adsl拨号用户名password adsl 拨号密码 dd(config-if-dialer0)#exitdd(config)#exitdd#sh int dialer 0 (显示该端口状态,如下图:)line protocol is up(spoofing)表示该端口协议没起来3、局域网线路局域网线路要修改3G端口、ADSL拨号端口状态为shut,修改局域网端口的IP地址以及路由,具体操作如下:dd#conf tdd(config)#int cellular 3/0dd(config-if-cellular3/0)#shutdowndd(config-if-cellular3/0)#exit dd(config)#int dialer 0dd(config-if-dialer0)#shutdown dd(config-if-dialer0)#exit dd(config)#int fastethernet 0dd(config-if-fastethernet0)#no shutdowndd(config-if-fastethernet0)#ip address X.X.X.X 255.255.255.X(X.X.X.X为对应局域网的IP地址,255.255.255.X为局域网的子网掩码)dd(config-if-fastethernet0)#exitdd(config)#ip route 0.0.0.0 0.0.0.0 X.X.X.X 10 (X.X.X.X为对应局域网的网关地址) dd#sh int fastethernet 0 (显示该端口状态,如下图:)line protocol is down表示该端口没激活,网线不通一、常用调试命令dd#sh ip route (显示当前路由表)下图是3G线路时的路由表:下图是ADSL线路时的路由表:下图是局域网线路时的路由表:dd#sh crypto ipsec sa (显示ipsec隧道sa情况)如果显示如下内容,表示隧道连接正常:dd#sh crypto ike sa (显示SA的状态)如果显示如下内容,表示SA状态正常: SA显示不正常的情况如下图:如果显示如图内容,表示ipsec隧道建立不成功。
中兴路由器1800配置模板
shw ow runBuilding configuration...!!ip dhcp enable(¿ªÆôDHCP¹¦ÄÜ)ip dhcp server dns 211.138.106.2 211.138.106.7£¨ÉèÖ÷ÖÅä¸ø¿Í»§µÄDNSµØÖ·£©ip dhcp server leasetime 18000ip dhcp server update arp!ip dhcp-client disable!urpf log off!ip local pool conflict-ip 254ip local pool dhcp 10.10.10.2 10.10.10.254 255.255.255.0£¨ÅäÖõØÖ·³Ø£¬µØÖ·³ØÃû×ÖΪDHCP£¬µÈÏÂÔÚ½Ó¿ÚÏÂÒýÓÃÕâ¸öÃû×Ö£©!mac-filter permit all!blacklist disable!!interface null1!interface fei_0/1£¨Á¬½Ó¹«ÍøµÄ½Ó¿Ú£©ip address 192.168.11.2 255.255.255.192negotiation autoip nat outside£¨×öΪnatµÄoutside¿Ú£©!interface fei_0/2£¨Á¬½ÓÄÚÍøµÄ½Ó¿Ú£©ip address 10.10.10.1 255.255.255.0£¨ÅäÖÃÄÚÍø½Ó¿ÚipµØÖ·£©peer default ip pool dhcp£¨È·¶¨ÄÚÍøpc»úʹÓÃÄĸöµØÖ·³Ø£¬µØÖ·Ãû×ÖΪdhcp£©negotiation autoip dhcp mode server£¨ÔÚ½Ó¿ÚÏÂʹÄÜdhcp¹¦ÄÜ£©ip dhcp server gateway 10.10.10.1£¨ÅäÖ÷ÖÅäµÄĬÈÏÍø¹ØµØÖ·£©ip nat inside£¨×÷ΪnatµÄinside½Ó¿Ú£©!interface fei_0/3negotiation auto!!reference clock local!ip nat max-entry-number 64ip nat start£¨ÆôÓÃnat¹¦ÄÜ£©ip nat inside source list 1 interface fei_0/1 £¨ÅäÖÃÔÊÐíÄÚÍøµØÖ·½øÐÐnatת»»£¬²¢ÇÒת»»ºóµÄµØַΪÍâÍø½Ó¿Úfei¡ª¡ª0/ 1µØÖ·£©ip nat translation timeout class a 20ip nat translation timeout class b 60ip nat translation timeout class c 150ip nat translation timeout class d 300ip nat translation timeout class e 1200ip nat translation timeout protocol icmp aip nat translation timeout protocol ip dip nat translation timeout protocol tcp port 80 aip nat translation timeout protocol tcp dip nat translation timeout protocol udp port 4000 dip nat translation timeout protocol udp port 4001 dip nat translation timeout protocol udp port 4002 dip nat translation timeout protocol udp port 4003 dip nat translation timeout protocol udp port 8000 dip nat translation timeout protocol udp port 8001 dip nat translation timeout protocol udp cip nat translation maximal default 65535!ip route 0.0.0.0 0.0.0.0 192.168.11.1£¨Ìí¼ÓÒ»ÌõĬÈϳö¿Ú·ÓÉ£©!voice class service!!ip prefix-list 1 seq 5 permit 10.10.10.0 24!!no ipv6 nat enable!!!acl standard number 1£¨ÅäÖ÷ÃÎÊÁÐ±í£¬ÓÃÓÚÔÊÐíÄÄЩµØÖ·½øÐÐnatת»»£¬ÔÚÉÏÃæ±»ÒýÓã©rule 1 permit 10.10.10.0 0.0.0.255!!!ip tcp intercept mode interceptip tcp intercept drop-mode oldestip tcp intercept watch-timeout 30ip tcp intercept finrst-timeout 5ip tcp intercept connection-timeout 86400ip tcp intercept max-incomplete high 1100ip tcp intercept max-incomplete low 900ip tcp intercept one-minute high 1100ip tcp intercept one-minute low 900!nas!version V4.8.01.B.01!nvram mng-ip-address 10.40.89.8 255.255.0.0!nvram boot-username mmba!nvram boot-password mmba!nvram boot-server 10.40.89.78!nvram default-gateway 1.1.1.1!nvram imgfile-location local!hostname DX_liHuaDaJiuDian!forward re-fragment time 6!enable secret level 15 5 Y0j79VrXYsLC0nOkCXFmaA==!username zxr10 password zsrusername lhdjd password lhdjd!user-authentication-type localuser-authorization-type local!line console 0no login authentication!banner incoming @***************************************************** Welcome to ZXR10 ZSR Serial Router of ZTE Corporation*****************************************************@!!lfap disablelfap max-send-fun-size 100lfap update-interval 60lfap server-retry-interval 60lfap message-response-interval 60lfap ka-interval 60lfap flow-expired-time 600!!!snmp-server location No.68 Zijinghua Rd. Yuhuatai District, Nanjing, Chinasnmp-server contact +86-25-52870000snmp-server packetsize 1400snmp-server engine-id 830900020300010289d64401snmp-server view AllView internet includedsnmp-server view DefaultView system included!!logging onlogging buffer 200logging mode fullcyclelogging console notificationslogging level notificationslogging cmdlog-interval 2880logging timestamps datetime localtimealarm cpuload-onalarm cpuload-interval 30alarm cpuload-threshold high-grade 95 middle-grade 85 low-grade 75 syslog-server facility local0!line console idle-timeout 120line console absolute-timeout 1440line telnet idle-timeout 120line telnet absolute-timeout 1440!ssh server authentication ispgroup 1ssh server authentication mode localssh server authentication type chapno ssh server onlyssh server version 2!!radius auto-change off!!tacacs disabletacacs-server timeout 5 tacacs-server packet 1024 !!amat disable!endDX_liHuaDaJiuDian# DX_liHuaDaJiuDian#。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
ZXR10 1800路由器配置
发表于2010-04-20 17:05:47
ZXR10 1809&1800系列路由器简单配置,功能很多,这里只配置两个协议,主要是为了能让它实现简单路由上网,其它的功能暂不需要所以暂不管它,到用时再学吧。
首先用超级终端进入路由器配置,这里值得注意的是载波率为115200并非默认的9600
配置代码
ZXR10>en
ZXR10>zxr10 //密码
ZXR10#config terminal //进入全局配置模式
ZXR10(config)#web enable
ZXR10(config)#ip local pool dhcp 192.168.10.2 192.168.10.254 255.255.255.0 //DHCP地址域名称及地址范围
ZXR10(config)#ip dhcp enable //启用路由器DHCP功能
ZXR10(config)#ip dhcp server dns 211.142.210.99 211.142.210.100 //设置DHCP的域名服务器
ZXR10(config)#interface fei_1/2 //内网口
ZXR10(config-if)#porttype l3 //设置端口属性为三层
ZXR10(config-if)#ip address 192.168.10.1 255.255.255.0 //设备内网口接口地址
ZXR10(config-if)#ip dhcp mode server //设置内网口启用DHCP
ZXR10(config-if)#ip dhcp server gateway 192.168.10.1 //设置内网口DHCP 网关
ZXR10(config-if)#peer default ip pool dhcp //设置内网口DHCP所用地址域
ZXR10(config-if)#exit
ZXR10(config)#ip dhcp server update arp
ZXR10(config)#ip local pool conflict-ip 10
ZXR10(config)#ip dhcp server leasetime 90
ZXR10(config)#ip nat start //启用路由器NA T功能
ZXR10(config)#interface fei_1/2
ZXR10(config-if)#ip nat inside //设置内网口NA T属性
ZXR10(config-if)#exit
ZXR10(config)#interface fei_1/1 //外网口
ZXR10(config-if)#porttype l3 //设置端口属性为三层
ZXR10(config-if)#ip address 211.142.218.162 255.255.255.252 //设置外网口接口地址,及业务地址
ZXR10(config-if)#ip nat outside //设置外网口NAT属性
ZXR10(config-if)#exit
ZXR10(config)#acl standard number 10 //NAT转换规则
ZXR10(config-std-acl)#permit 192.168.10.0 0.0.0.255 //设置NAT转换的私网地址段
ZXR10(config-std-acl)#exit
ZXR10(config)#ip nat pool outpool 211.142.218.162 211.142.218.162 prefix-length 30 //设备NA T转换后的公网地址,也即业务地址
ZXR10(config)#ip nat inside source list 10 pool outpool overload //匹配NAT 转换规则
ZXR10(config)#ip route 0.0.0.0 0.0.0.0 211.142.218.161 //设置路由器默认路由
ZXR10(config)#exit
ZXR10#write //保存配置
配置说明
ip nat pool tartIP endip prefix-length NAT转换池其中的开始IP和结速IP 均为外网IP非私网IP
ip local pool pool_name start_ip end_ip subnet_mask 配置dhcp地址池私网IP池
portytype l3 设置为端口为三层 OSI的下三层即网络层l2为数据链路层即是做交换机交换数据用
ip local pool conflict-ip 10 IP冲突时间
ip dhcp server leasetime 90 IP租期时间
ip dhcp server update arp 更新arp
stand acl number acl_number 标准访问控制列表 1-99为标准控制列表 100-199为扩展控制列
permit 192.168.10.0 0.0.0.255 允许NAT地址转换的IP地址的规则,后面的为子网掩码,逆向子网掩码
ip nat inside/ouside 分别为地址转换的内网和地址转换的外网
ip route 0.0.0.0 0.0.0.0 gateway 所有的数据向网关发送
ip nat inside source list acl_number pool nat_poolname overload NAT转换。