迈普路由器配置知识
迈普路由器配置说明
router#write ------------------------------------------------------------------------------------保存
Are you sure to overwrite /flash/startup (Yes|No)?yBuilding Configuration...done
router(dhcp-config)#dns-server 211.140.197.58 211.137.32.178 ------------------配置dhcp地址池dns
router(dhcp-config)#exit ------------------退到全局模式
router(config-if-gigaethernet0)#exit -----------------退出到配置模式
router(config)#interface switchethernet 0 -----------------进入下联到用户侧交换0口
router(config)#ip access-list standard 1 --------------配置acl列表
router(config-std-nacl)#permit 192.168.1.0 0.0.0.255 --------------允许接入的IP地址
router(config-if-gigaethernet0)#ip address 10.59.6.54 255.255.255.252 ----------------配置上联到移动设备g0 口ip地址
router(config-if-gigaethernet0)#ip nat outside ----------------公网地址出口nat
路由器配置手册 - 迈普通信技术股份有限公司-让网络服务更智能
MP2000-104A-AC加密语音路由器快速安装指南V2.01MP2000-104A-AC 加密语音路由器简介MP2000-104A-AC 加密语音路由器前面板示意图:MP2000-104A-AC 加密语音路由器后面板示意图:•IN:100~240V 0.5A :交流电源输入插座 •LAN3~LAN0:第3~0路10/100M 以太网口,接本地的网络设备 •WAN :10/100M 以太网口,接外网 •FXS3~FXS0:第3~0路FXS 端口 •FXO :FXO 端口 • RESET :多功能的复位开关。
网关运行时按住此开关超过三秒后,使设备恢复到出厂默认配置,此操作会删除用户自定义的配置,并且重启设备,请慎重使用。
提示:系统掉电时, FXS0口自动切换到FXO 口,能够保持基本的通信功能。
设备安装•使用带有RJ11接头的线缆,将电话终端接入FXS端口,以及将电话线接入FXO端口。
•使用10/100M Base-Tx的以太网网线,将本地网络设备接入LAN0~LAN3。
•使用直通网线,通过WAN口接入外网或交换机。
•将交流电源线插入MP2000-104A-AC加密语音路由器的电源输入端•将交流电源线插入电源插座,MP2000-104A-AC加密语音路由器开始上电运行。
•MP2000-104A-AC加密语音路由器启动后(SYS灯开始闪烁),可以通过IE登陆MP2000-104A-AC加密语音路由器的LAN口。
MP2000-104A-AC加密语音路由器的默认IP地址是192.168.0.1,子网掩码255.255.255.0,用户名是admin,密码是admin。
安全注意事项•妥善放置MP2000-104A-AC加密语音路由器,以免因跌落造成严重损失。
•妥善布线,请勿让任何重物压在电源线上,并避免踩踏接线。
•推荐用户使用UPS 不间断电源,一方面可以避免由于市电故障对网络系统的影响,另一方面也可以避免电源干扰。
迈普路由器配置手册图文稿
迈普路由器配置手册集团文件版本号:(M928-T898-M248-WU2669-I2896-DQ586-M1988)第1章系统基础本章主要讲述迈普路由器中MYPOWER-R系统的基本知识,包括MYPOWER-R系统模式、配置环境的准备及命令行接口的有关知识等。
本章主要内容:路由器配置方式命令运行模式搭建配置环境命令行接口路由器WEB配置1.1路由器配置方式迈普路由器为用户提供了四种典型的配置方式,分别是:通过console口,采用shell命令进行配置通过336modem模块LINE口进行配置通过Telnet远程登录到路由器上配置通过SNMP网管系统对路由器进行配置其中最后一种配置方式提供中英文的用户界面,主要用于用户监控网络的工作状态及收集系统统计信息。
本用户手册主要描述通过console口配置路由器的方法,通过336modem模块LINE口、Telnet远程登录配置路由器的方法与之类似,通过SNMP网管系统对路由器进行配置的细节详见路由器网管系统说明书。
1.2命令运行模式迈普路由器MYPOWER-R 为系统命令的管理及执行专门提供了一个命令处理子系统,称之为shell,其主要功能包括:系统命令的注册系统配置命令的用户编辑用户输入命令(通过Console口或Telnet连接)的语法分析系统命令的执行用户通过shell命令配置路由器时,系统为命令的执行提供了多种运行模式,每种命令模式分别支持特定的MYPOWER-R配置命令,从而达到分级保护系统的目的,确保系统不受未经授权的访问。
Shell子系统当前为配置命令的运行提供以下多种模式,不同的模式对应于不同的系统提示符,用以提示用户当前所处的系统模式。
可能的一些模式如下:普通用户模式(user EXEC)特权用户模式(privileged EXEC)全局配置模式(global configuration)接口配置模式(interface configuration)路由配置模式(router configuration)文件系统模式(file system configuration)访问列表配置模式(access list configuration)语音口配置模式(voice-port configuration)拨号端配置模式(dial-peer configuration)加密变换配置模式(crypto transform-set configuration)加密映射配置模式(crypto map configuration)IKE策略配置模式(isakmp configuration)公钥系列配置模式(pubkey-chain configuration)公钥配置模式(pubkey-key configuration)DHCP配置模式(dhcp configuration)其他配置模式在相关章节中进行介绍,表1-1描述了各种命令模式的进入方法及模式间的切换方法。
迈普路由器-第15章-PPPoE配置
第15章PPPoE协议配置本文主要讲述PPPoE协议的内容和配置方法。
本章主要内容:●PPPoE概述●PPPoE基本命令描述●PPPoE客户端、服务器配置实例●PPPoE监控和调试15.1PPPoE概述PPPoE协议是指在Ethernet(以太网)上实现PPP连接的一种协议。
一种典型的PPPoE 应用是PC机利用PPPoE拨号软件通过以太网与局端建立连接。
15.2PPPoE基本命令描述注:1、在命令描述前用“*”符号表示该命令后续有配置实例详细说明;2、配置模式指可以执行该配置命令的模式,如:config、config-if-××(接口名)、config-××(协议名称)等;3、命令的书写方式请参见前言的“本书约定”部分;4、在分别对各个命令进行详细说明的部分,每个命令最后需要对命令的参数缺省情况进行说明,如果没有定义缺省参数,则以“未定义”说明;pppoe enable为了能够监听来自线路上的PPPoE报文,使用该命令;否则使用该命令的no格式来禁止。
通常该命令用于PPPoE服务器端。
pppoe enableno pppoe enable【缺省情况】未定义pppoe-client dial-pool-number为了能够监听来自线路的PPPoE报文并且能够主动进行PPPoE呼叫,使用该命令;否则使用该命令的no格式来禁止。
该命令用于PPPoE客户端。
pppoe-client dial-pool-number pool-numberpppoe-client dial-pool-number pool-number ac-name ac-nameno pppoe-client dial-pool-number pool-number命令描述pool-number 拨号池号码ac-name 访问控制器的名称(对端PPPoE服务器的名称)【缺省情况】未定义pppoe-client auto-dial为了能够让PPPoE客户端自动拨号,使用该命令;否则使用该命令的no格式来禁止。
迈普路由器配置
迈普路由器配置一、配置远程管理密码router(config)#enable password level 15 axmcc 配置特权模式密码及强度(没配无法远程)二、建立NAT转换规则router(config)#ip nat inside source list 1 interface fastethernet0 overload 配置内网与公网地址映射,把访问例表1允许的内网地址转换成公网地址三、配置公网IProuter(config)#interface fastethernet0 进入F0口router(config-interface-fastethernet0)#ip address X.X.X.X X.X.X.X 配置公网IProuter(config-interface-fastethernet0)#ip nat outside 把端口设为NA T外网口router(config-interface-fastethernet0)#exit四、配置静态路由router(config)#ip route 0.0.0.0 0.0.0.0 X.X.X.X 配置默认路由五、配置DHCProuter(config)#ip dhcp pool axmcc 创建一个DHCProuter(config-dhcp-axmcc)#range 192.168.0.2 192.168.0.254 255.255.0.0 配置地址池router(config-dhcp-axmcc)#dns-server 211.138.151.161 218.207.128.4 配置DNS服务器router(config-dhcp-axmcc)#default-router 192.168.0.1 配置默认网关router(config-dhcp-axmcc)#exit六、配置内网IProuter(config)#interface switchethernet0router(config-if-switchethernet0)#ip address 192.168.0.1 255.255.0.0router(config-if-switchethernet0)#vlan 1 将SW0口跟VLAN1绑定router(config-if-switchethernet0)#ip nat inside 把端口设为NAT内网口router(config-if-switchethernet0)#exit七、建立访问控制列表router(config)#ip access-list standard 1 配置标准访问控制列表router(config-access-list-1)#permit 192.168.0.0 0.0.255.255router(config-access-list-1)#exitrouter#write 保存迈普路由器限速router(config)#local stat enable 启用localstat功能router(config)#set X.X.X.X receive-flow 1000 设置某IP下行带宽为1Mrouter(config)#set X.X.X.X send-flow 1000 设置某IP上行带宽为1Mrouter(config)#set all receive-flow 100 设置其他的IP下行带宽为100K。
迈普路由器配置
迈普路由器配置迈普路由器配置一、配置远程管理密码router(config)#enable password level 15 axmcc 配置特权模式密码及强度(没配无法远程)二、建立NAT转换规则router(config)#ip nat inside source list 1 interface fastethernet0 overload 配置内网与公网地址映射,把访问例表1允许的内网地址转换成公网地址三、配置公网IProuter(config)#interface fastethernet0 进入F0口router(config-interface-fastethernet0)#ip address X.X.X.X X.X.X.X 配置公网IProuter(config-interface-fastethernet0)#ip nat outside 把端口设为NA T外网口router(config-interface-fastethernet0)#exit四、配置静态路由router(config)#ip route 0.0.0.0 0.0.0.0 X.X.X.X 配置默认路由五、配置DHCProuter(config)#ip dhcp pool axmcc 创建一个DHCProuter(config-dhcp-axmcc)#range 192.168.0.2 192.168.0.254 255.255.0.0 配置地址池router(config-dhcp-axmcc)#dns-server 211.138.151.161 218.207.128.4 配置DNS服务器router(config-dhcp-axmcc)#default-router 192.168.0.1 配置默认网关router(config-dhcp-axmcc)#exit六、配置内网IProuter(config)#interface switchethernet0router(config-if-switchethernet0)#ip address 192.168.0.1 255.255.0.0router(config-if-switchethernet0)#vlan 1 将SW0口跟VLAN1绑定router(config-if-switchethernet0)#ip nat inside 把端口设为NAT内网口router(config-if-switchethernet0)#exit七、建立访问控制列表router(config)#ip access-list standard 1 配置标准访问控制列表router(config-access-list-1)#permit 192.168.0.0 0.0.255.255 router(config-access-list-1)#exitrouter#write 保存迈普路由器限速router(config)#local stat enable 启用localstat功能router(config)#set X.X.X.X receive-flow 1000 设置某IP下行带宽为1Mrouter(config)#set X.X.X.X send-flow 1000 设置某IP上行带宽为1Mrouter(config)#set all receive-flow 100 设置其他的IP下行带宽为100K。
迈普路由配置
配置IRMP动态路由
配置SNSP路由
配置BGP路由
配置前缀列表
配置ASPATH列表
配置团体属性列表
配置扩展团体属性列表
配置路由映射
配置策略路由
配置M-VRF
配置负载均衡
配置Key chain
NDSP协议配置
路由选择简介
Internet协议是一种可路由的网络协议,在因特网中进行路由选择要使用路由器,由路由器执行路由寻址功能。
输出接口:标识IP包将从该路由器哪个接口转发。
下一跳IP地址:标识IP包将要经过的下一个路由器。
路由表中路由的优先级:对于同一目的地,可能存在不同下一跳的若干条路由,这些不同的路由可以是手工配置的静态路由,也可以是由不同的路由协议发现的,优先级高的将成为当前的最优路由。
根据目的地与该路由器是否直接相连,可以分为:
*删除一条静态路由
config
router static
*进入静态路由配置模式
config
distanceadministration-distance
*配置静态路由的管理距离
config-static
default distance
*恢复静态路由的缺省管理距离为1
config-static
ip route[vrfvrf_name]0.0.0.0 0.0.0.0{next-hop-ip-address[vrfvrf_name]| interface-type interface-number} [administrative-distance]
2、配置模式指可以执行该配置命令的模式,如:config、config-if-××(接口名)、config-××(协议名称)等。
迈普路由器配置简易文档
迈普路由器配置简易文档配置前的准备工作:1、笔记本一台;2、电脑与路由器连接的数据线一根3、安装SecureCRT软件操作步骤:一、将迈普路由器通电,电源在机器后部,将数据线如图将路由器与电脑的USB口相连。
二、打开SecureCRT软件如下图如示进行一步步操作点快速连接(ALT+Q),出现对话框,按下图进行相关配置,这里要注意的是每个人的机器对应的COM口可能不一样,有可能是COM1或者COM2---8,请点键点击“我的电脑”---“管理”---“设备管理器”进行查找对应的COM口。
点击上图中的“连接”,就可以连接器了,连接成功后就是下面这个样子在YZ_SHQ_Rxxx(这个因网点不同数字号码不一样)>输入en出现password:输入口令:yzsqls(这里默认是不显示的,不用管)出现YZ_SHQ_Rxxx#输入con t命令,这时就可以对这台设备进行配置了,首先要知道我们要进行配置的是哪家支行,打到支行的原始配置文件后打开从配置文件里的“hostname YZ_SHQ_Rxxxno service password-encryptno service new-encryptservice login-secureenable password XYYYRYPY[XRY encrypt开始进行复制,再到SecureCRT软件里进行粘贴,注意复制和时候不要一次复制太多行,可以10行10行的进行复制粘贴,一直到配置文件的结束。
全部复制好之后,用exit命令退到YZ_SHQ_Rxxx#状态,输入WR命令进行保存。
这时如果不放心可以用sh run命令进行查看和对比,看是否正确导入配置。
比较后如果没有问题关掉电源,路由器就配置成功可以拿到网点进行更换了。
MP(迈普)路由器配置说明
hostname ***3_wn_ar service password-encrypt service login-secure enable password *** user panjinrcu password 0 abcd aaa new-model aaa authentication banner ^W elcome to panjinshi_panshanxianshalingfenshe^ aaa authentication login default line aaa authentication login rtelnet local dialer-list 1 protocol ip permit interface fastethernet0 description To LAN ip address 6.192.72.254 255.255.255.0 exit interface fastethernet1 exit interface serial0 description To panjinfenzhongxin physical-layer sync encapsulation ppp ip address 6.236.2.34 255.255.255.252 bandwidth 64000 backup interface serial0/0 backup delay 5 20 exit interface serial0/0 description To panjinfenzhongxin physical-layer async speed 115200 //配置路由器名称//对所有在路由器上输入的口令进行暗文加密//启动安全服务,防止暴力破解登录用户密码功能//设置enalbe 密码//建立用户名为panjinrcu 密码为abcd 的用户//启动AAA ,(认证,授权和统计的简称)//用户登录到路由器时显示的欢迎信息 //使用线路口令做为默认登录的身份认证//使用名为rtelnet 的认证方式做为本地身份认证//定义拨号组1允许所有IP 协议//进入F0接口模式//接口说明//接口IP 地址//退出接口模式//进入S0接口模式//接口配置为异步工作方式//链路层使用PPP 协议封装//设置IP 地址//设置接口带宽为64K//备份接口为S0/0//启动备份的延迟为5s ,关闭备份的延迟为20s //退出接口模式//进入S0/0接口模式//接口配置为异步工作方式//设置接口工作速率为115200dialer in-band dialer-group 1 encapsulation ppp ppp chap password pjbh ppp chap hostname pjbh ip address 7.236.2.34 255.255.255.0 dialer string 9999999 exit ip route 0.0.0.0 0.0.0.0 serial0 ip route 0.0.0.0 0.0.0.0 serial0/0 200 line con 0 password 0 abcd line vty 0 15 login authentication rtelnet exit snmp-server start snmp-server community lnxh@rcu view default ro snmp-server community liaoningxinhe@$rcu view default rw snmp-server host 6.1.13.101 traps community lnxh@rcu version 2 snmp-server enable traps snmp!end//在接口上启用DDR (按需拨号) //接口关联到拨号组1 //链路层使用PPP 协议封装 //设置CHAP 空用户名认证时的密码 //设置CHAP 认证时的本端用户名 //设置IP 地址//设置拨号的电话号码//静态路由,所有目的地址由S0接口转发 //静态路由,所有目的地址由S0/0接口转发,管理距离为200//进入管理接口模式 //设置管理接口密码为abcd//进入VTY 接口模式 //登录认证方式为使用名为rtelnetr 本地认证 //退出接口模式//激活SNMP 协议 //团体字lnxh@rcu 的权限为只读 //团体字liaoningxinhe@$rcu 权限为读写//设置IP 为6.1.13.101的地址接收traps 信息 //使能SNMP 协议发送的traps 信息内容。
迈普路由器基本配置与维护
GE0(广域网千兆以太口0) • 1000M 10/100M/1000M以太网口数据速率指示灯,亮为1000M,不亮 为100M或10M • LINK/ACT 以太网口连接指示灯,以太口建链灯恒亮,有数据收发灯闪烁 GE1 (广域网千兆以太口1) • 1000M 10/100M/1000M以太网口数据速率指示灯,亮为1000M,不亮 为100M或10M • LINK/ACT 以太网口连接指示灯,以太口建链灯恒亮,有数据收发灯闪烁 GE2 (广域网千兆以太口2) • 1000M 10/100M/1000M以太网口数据速率指示灯,亮为1000M,不亮 为100M或10M • LINK/ACT 以太网口连接指示灯,以太口建链灯恒亮,有数据收发灯闪烁 GE3 (广域网千兆以太口3) • 1000M 10/100M/1000M以太网口数据速率指示灯,亮为1000M,不亮 为100M或10M • LINK/ACT 以太网口连接指示灯,以太口建链灯恒亮,有数据收发灯闪烁
• 路由的发现途径: 路由的发现途径: 链路层发现的直连路由 手工配置的静态路由 动态路由协议发现的动态路由
显示路由表
• sh ip route • Codes: C - connected, S - static, R - RIP, O - OSPF, OE-OSPF External, M - Management • • • • • • • • • D - Redirect, E - IRMP, EX - IRMP external, o - SNSP, B - BGP Gateway of last resort is 154.15.100.253 to network 0.0.0.0 Ex 0.0.0.0/0 [170/26627072] via 154.15.100.253, 03:02:27, sw2 S 8.0.0.0/8 [1/78125] via 155.15.100.254, 00:05:11 Ex 8.56.2.0/24 [170/284965120] via 154.15.100.253, 02:51:23, sw2 S 9.0.0.0/8 [1/78125] via 155.15.100.254, 03:02:27 E 10.0.0.0/8 [90/26117632] via 154.15.100.253, 03:02:27, sw2 E 10.1.1.4/30 [90/2561027072] via 154.15.100.253, 03:02:27, sw2 E 154.1.30.0/24 [90/26114816] via 154.15.100.253, 03:02:27, sw2
迈普路由器配置
从路由器的console口登陆router>enable ------------------------------进入特权模式router#configure terminal------------------------进入配套模式router(config)#interface fastethernet1----------------进入快速以太网口FA0router(config-if-fastethernet0)#ip address 222.222.222.222 255.255.255.0-------------配置公网IP router(config-if-fastethernet0)# ip nat outside------------------把端口设为NAT外网口router(config-if-fastethernet0)#int switchethernet0 --------------------进入第二个以太网口SW0router(config-if-switchethernet0)#ip address 192.168.1.1 255.255.255.0------------------配置内网IP router(config-if-switchethernet0)# ip nat inside------------------把端口设为NAT内网口router(config-if-switchethernet0)# vlan 1---------------------端口属于VLAN1router(config-if-switchethernet0)#exit ---------------------------退出接口配置模式vlan 1description defaultport 0-7 untaggedexitrouter(config)#ip access-list standard 1000--------配置标准访问列表router(config-std-acl)#10 permit 192.168.1.0 0.0.0.255-----只允许192.168.1.0网段的所有电脑router(config-std-acl)#exit ----------------------退出访问列表配置模式router(config)# ip nat inside source list 1000 interface fastethernet1-------配置内网与公网地址映射,把访问例表1000允许的内网地址转换成公网地址。
迈普3G路由器配置文档
迈普3G路由器配置文档配置文档:迈普3G路由器配置指南1:硬件概述1.1 设备外观1.2 主要功能特点1.3 硬件接口1.4 运行环境要求2:路由器设置前的准备工作2.1 网络拓扑规划2.2 运营商信息准备2.3 路由器接入准备3:路由器初始化设置3.1 路由器连接3.2 登录路由器管理界面3.3 引导向导设置3.4 系统日期和时间设置4:网络连接配置4.1 互联网接口设置 4.2 本地网络接口设置 4.3 DHCP服务器设置 4.4 NAT设置4.5 防火墙配置5:无线网络配置5.1 无线网络基本设置 5.2 无线安全设置5.3 无线网络高级设置6: VPN配置6.1 VPN基本设置6.2 VPN高级设置7:管理与维护7.1 系统管理7.2 设备重启与恢复 7.3 远程管理7.4 系统日志7.5 升级固件附件:1:迈普3G路由器规格说明书法律名词及注释:1:互联网接口:指路由器与Internet Service Provider (ISP)之间的物理连接,用于连接到互联网。
2:本地网络接口:指路由器与本地设备之间的物理连接,用于连接到局域网。
3: DHCP服务器:Dynamic Host Configuration Protocol服务器,用于自动分配IP地址给局域网内的设备。
4: NAT:Network Address Translation,用于将私有IP地址转换为公有IP地址。
5:防火墙:用于阻止不安全的网络连接,并保护本地网络内的设备免受攻击。
6: VPN:虚拟私有网络,用于建立安全的远程连接并加密数据传输。
7:系统管理:用于管理路由器的各种系统设置和功能。
本文档涉及附件,请查阅规格说明书获取更详细的路由器信息。
迈普3G路由器配置文档
迈普路由器3G网络接入配置文档一、迈普路由器实施准备迈普路由器工作环境准备MP1800系列路由器➢准备实施参考文档;(即本文档)➢准备实施信息记录表格;(SIM卡电话号码-IP地址-设备装机网点等等的对应关系表)➢准备实施工具,包括操作终端、网线、串口线和终端软件,如:超级终端或SecureCRT等;➢准备SIM卡;➢检查设备运行状态;迈普路由器实施步骤MP1800系列路由器➢将SIM卡插入RM2-3G模块(RM2-3G-GSM为联通模块);➢确保模块螺丝已经旋紧;➢将3G天线插入3G模块的ANT 0;➢开机加电,并根据3G配置模板灌入配置;➢配置加载后,将PC机IP地址改为192.168.1.100,掩码255.255.255.0,网关192.168.1.254,分别使用ping测试10.x.x.12和10.x.x.225这两台服务器。
➢Ping测试通过后,再次分别打开,http://10.x.x.12/tscard和http://10.x.x.225:7101/eapdomain。
常见异常情况处理WCDMA指示灯状态TD-SCDMA指示灯状态3G信号差1、通过show cellular 0 all命令(或者RM2的3G模块可以通过灯),观察信号是否正常,如下:Network Information====================Current Service Status = Service restrictionCurrent Service = searchingPacket Service = WCDMA….Radio Information====================Current RSSI = -111dBmRSSI范围(好→坏):CDMA2000: (-75) → (-125)dBmWCDMA: (-51) → (-113)dBmTD-SCDMA: (-51) → (-113)dBm一个信号较好的例子:show cellular xxx allNetwork Information====================Current Service Status = Normal, Service Error = None…Radio Information====================Current RSSI = -79dBm3G接口无法获得IP地址使用show ip interface brief命令可以查看当前所有接口的状态和IP地址信息,如发现cellular接口无法获取到IP地址,可以将该接口shutdown 然后no shutdown,或cardrest minicard 3G接口编号以重置3G接口。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
MP2000宽带路由器使用FAQ1. 怎么在路由器中设置密码?第一步:设置超级终端:接好配置线缆,在PC上运行超级终端程序,并选择相应的串口(如com1),设置其属性:波特率为9600,软流控,数据位是8位,无奇偶校验,1位停止位;第二步:启动路由器,进入router>模式;第三步:输入“enable”命令,回车,进入router#模式;第四步:输入“configure terminal”,命令,回车,进入router(config)#模式;第五步:使用enable password命令设置密码。
2. 我现在想改一下路由器的配制,但忘记密码了,怎么办?你们能远程帮我把密码去掉吗?出于安全考虑,密码必须通过路由器上的配置口,使用“超级终端”工具来清除,并且在清除密码的同时,会将路由器中所有的配置都清除掉。
第一步:设置超级终端:接好配置线缆,在PC上运行超级终端程序,并选择相应的串口(如com1),设置其属性:波特率为9600,软流控,数据位是8位,无奇偶校验,1位停止位。
第二步:进入Monitor模式:重新给路由器上电,在启动时按CTRL+C,进入Monitor模式,提示符为Monitor:>。
第三步:在Monitor:>下用“e d”命令清除配置。
第四步:再次重新启动路由器。
鉴于这个命令会清除路由器中所有的配置,请谨慎使用。
平时妥善保管密码,做好路由器配置资料的备份。
3. 上网的时候,经常有些网站打不开,为什么?如果是部分网站打不开,还有部分网站能够正常连接,此时路由器工作是正常的,内网和外网的连接也应该是正常的。
出现这种情况的原因主要是设置DNS出错,导致对某些网站的域名解析不能成功,因此无法访问。
需要修改DNS设置,或者与提供线路的运营商联系。
4. 你们的MP2000有多少个端口?MP2000是一个产品系列,它又分成几个不同型号的产品:产品型号端口数MP2000-101-AC 1个配置口,1个10M/100M WAN口,1个10M/100M LAN口MP2000-108A-AC 1个配置口,1个10M/100M WAN口,8个10M/100MLAN口MP2000-108B-AC 1个配置口,1个10M/100M WAN口,8个10M/100M LAN口MP2000-208A-AC 1个配置口,2个10M/100M WAN口,8个10M/100M LAN口MP2000-208B-AC 1个配置口,2个10M/100M WAN口,8个10M/100M LAN口详细信息请参考5. 你们的MP2000能带多少台PC?MP2000系列路由器的负载能力较强,在正常使用情况下能够支持的PC 见下表:产品型号负载能力MP2000-101-AC 支持200台带机能力MP2000-108A-AC 支持300台带机能力MP2000-108B-AC 支持600台带机能力MP2000-208A-AC 支持300台带机能力MP2000-208B-AC 支持600台带机能力详细信息请参考6. MP2000对环境有什么要求?MP2000系列路由器要求输入电压为交流(AC):100~240V,50~60Hz;工作温度:0~40℃;工作湿度:10~90%,不结露。
在使用中请将设备放在干燥通风的环境中。
7. 购买路由器需要参考哪些技术指标?购买路由器需要根据自己的实际情况了解路由器的性能指标、标准和协议支持情况、端口密度和类型信息、外形尺寸指标、电源要求和环境参数等。
8. 我如何知道自己的路由器运行是否正常?第一步,首先通过路由器的前面板的电源(power)指示灯检查路由器是否能够已经正常加电。
第二步,如果加电正常,那么根据路由器处理能力的不同,在几十秒至数分钟内路由器前面板的system或activity等应当闪亮起来。
这时候路由器就处于正常运行状态了。
9. 迈普路由器上有哪些网络测试工具呢?可使用的网络测试工具有:·ping命令——测试网络连通性及目标的可达性·traceroute命令——测试数据包的路由信息·netstat命令——查看各个网络接口的状态及详细的统计信息·show命令——查看系统统计信息、系统状态10. 在路由器上做ping检测的时候不同的反馈提示分别代表什么意思?! : 成功接到一个echo reply分组(表示网络正常通信). : 在超时前没收到echo reply分组(表示网络不通)U : 接到一个目的主机不可达差错分组(表示网络不通)M : 接到一个不能分片分组(表示网络不通)C : 接到一个经历拥塞分组(表示网络不通)I : ping测试被中断(表示网络不通): 接到未知类型分组(表示网络不通)& : 接到TTL超时分组(表示网络不通)11. 路由器以太接口始终不up时如何解决?第一步:与不同的设备相连将需要不同的以太口连接线,一般使用直连线、交叉线。
也有使用全反线与全发交叉线。
可以通过查看硬件安装手册以太接口引脚定义,选用正常的连线。
第二步:两个设备是否支持相同的协议,我公司路由器支持协议如下:802.3协议,ETHERNETII协议以及SNAP协议。
12. 路由器以太接口不断up-down问题如何解决?第一步:检查以太口工作状态,即通过show以太口接口查看以太工作方式(单工、双工或自动协商)以及工作速率(10M、100M还是自动协商)。
第二步:检查以太口相连设备的工作方式,看双方是否能工作在同一种方式下。
若配置自动协商不能协商成功可换用指定方式。
13. MP2000 能够提供哪些线路负载和备份策略?MP2000系列宽带路由器是支持单WAN口和双WAN口的宽带路由器,其双WAN口的型号可以根据不同运营商线路进行选路并相互备份,另外还可以根据局域网的主机地址,或者不同的业务类型进行策略选路,满足多种线路搭配的负载及备份需求。
除单台设备的线路负载及备份外,MP2000还支持多台设备采用VRRP/VBRP网关热备技术,实现路由器的备份和线路的负载,适合规模较大的网吧采用,达到更高的可靠性。
同时,只要ISP提供足够的接入线路和IP地址,单机的线路负载和备份策略能够和VRRP/VBRP网关热备技术有机地结合起来。
14. 如何开启线路状况检测?使用SHELL配置模式(格式参见迈普路由器配置手册),在相应的WAN 口下开启此功能,例如:MP2000(config-if-fastethernet0)#keepalive 10 gateway 129.255.254.254此命令的意义是每10秒发送一个ARP检测报文到地址为129.255.254.254的网关,实际配置时可适当调整ARP报文的发送周期,范围是0-32767秒,网关地址即配置为运营商提供的网关地址;当重传4次如果没有收到ARP响应报文,就将该接口DOWN掉,当收到1次ARP 响应就重新UP这个接口,该功能有助于光纤线路接入实现线路备份。
15. 为什么MP2000找不到宽带路由器常见的DMZ主机和虚拟服务器配置选项?DMZ主机功能即将路由器外网口的所有端口映射到内网的一台指定PC 上,而虚拟服务器功能即将一些特定应用的端口映射到内网的某台PC 上,例如将80端口映射到内网的一台提供WEB服务的服务器上,那么外网用户都能通过WEB浏览器访问这台处于内网服务器。
这两种功能在MP2000上都被称为静态地址转换配置,在WEB配置页面的“高级配置>静态地址转换配置”选项中配置。
此外,对于内部有多个提供相同服务的服务器,还可以使用“高级配置> 目的地址转换配置” 用一个或几个全局IP地址对外提供服务,并可实现服务器间简单的流量负载。
16. 在MP2000上如何防范ARP欺骗攻击?首先在所有上网PC都在线时,在WEB配置页面的“用户绑定配置”选项中选择将所有的用户IP地址与其MAC地址绑定起来,这时就开启了防ARP攻击功能,当有ARP欺骗攻击时,就会触发路由器向所有主机发送绑定正确地址的ARP更新报文,防范ARP欺骗攻击。
也可以在运行状态监控的选项中,查看ARP攻击的具体情况,并可打开ARP攻击告警功能,每隔一秒主动向所有主机发送绑定正确地址的ARP更新报文,主动防范ARP欺骗攻击,但是这样做会消耗一些网络带宽。
17. 为什么在运行状态监控中WAN口的流量统计看起来和下面PC流量的累加值有一些出入?这是由于WAN口的流量统计采用的是5分钟流量统计取平均值,且速率的单位是Kbps(每秒千比特),而下面PC的流量统计是实时流量,其速率的单位是KBps(每秒千字节,一个字节等于八个比特)。
18. 在MP2000上如何控制BT下载?BT下载被称为网络带宽杀手,MP2000能够根据标准的BT握手协商发现BT连接并依靠QOS技术做相应的完全限制或者限制BT流所占用的带宽,也可以在整体上限定一个BT连接数,相关的命令在SHELL下执行,请参阅相应的配置手册。
但是使用如上操作可能会出现限制无效的情况,这是因为一些BT软件对BT标准协议做了扩充,例如BitComet,不使用TCP传输而是用UDP进行传输和对协议头进行加密,这两点扩充属于私有协议,且该软件源码不公开,外人无法得知其报文结构和算法,因此要识别这种BT数据流非常困难。
目前虽然对BitComet的限制已找到方法,但采用所谓“敌变我变”的方式控制BT不能保证任何情况下都能适应BT软件的改动。
这种情况下,可以使用单机流量限制功能,对下连PC的最大带宽做一个限制,让其即使使用BT下载工具也不会占用太多共享带宽,不会影响网络中的其他用户,正所谓“以不变应万变”。
这个配置在WEB配置页面的“运行状态监控>PC连接数和流量配置”中进行配置,能做到发送接收分开或者同时限制。
19. MP2000能够支持的NAT最大连接数是多少?最多能够支持多少带机量?如何控制下连PC的NAT连接数?MP2000能够支持的NAT最大连接数为53000条,默认为23000。
一台PC在普通情况下,会占用20-30条NAT连接数,这样计算MP2000的最大带机量能达到2000台左右,但是带机量还要和实际接入带宽,局域网的流量以及用户实际需要的连接数和连接速率相关,要视实际情况而定。
在网吧的应用中,可能会出现一些PC的业务大量占用NAT连接,例如P2P类的在线视频平台,如QQ直播、PPLive这些软件,可以通过WEB配置页面的“运行状态监控>PC连接数和流量配置”中开启单台PC 的最大连接数限制,开启限制后默认为350条。
20. 为什么在主线路和备份线路切换时,或者在做虚拟服务器配置时,下连的PC会出现瞬时断连的现象?这是因为主线路和备份线路切换时,一些原本走主线路的连接被切换到备份线路上,原有的NAT转换条目对备份线路不生效,需要重新触发生成新的NAT转换条目,因此会出现断连的现象。