搜档网
当前位置:搜档网 › JUNIPER-路由器中文使用手册

JUNIPER-路由器中文使用手册

JUNIPER-路由器中文使用手册
JUNIPER-路由器中文使用手册

Juniper路由器中文配置文档

深圳傲天信息技术有限公司

二零零零年十二月

目录

JUNOS配置简介 (2)

JUNOS软件简介 (2)

JUNOS软件安装 (3)

JUNOS命令行简介 (5)

初始化配置 (6)

路由器的调试 (7)

端口配置 (8)

系统整体配置 (11)

IS-IS配置 (12)

OSPF配置 (14)

BGP配置 (16)

Routing Policy (18)

JUNOS配置简介

JUNOS软件简介

JUNOS软件的三大功能:

1)ROUTING

2)ENHANCED ROUTING SERVICES

3)MPLS

TRAFFIC ENGINEERING

VPNS

它所支持的特性有:

1)模块化设计

2)EGP:BGP4

Route reflectors

Confederations

Communities

Route flap damping

TCP MD5 authentication

REGEX

3)IGP:

Integrated IS-IS

OSPF

RIPv2

4)Juniper policy engine

5)Multicast

DVMRP PIM DIM PIM SM MSDP(Multicast Source Discovery Protocol)

6)MPLS

Traffic engineering

VPNs

7)Class of Service

在传统VPN方面,JUNIPER路由器需加插一块Tunnel PIC板来支持。

它支持PIM SM隧道模式和GRE封装。

JUNOS软件安装

1、启动设备和媒介

启动顺序

1、可移动媒介:

a)用于安装和升级,通常为空

b)M40使用120MB软驱

c)M20/160使用110MB PCMCIA FLASH卡

2、FLASH驱动器

a)在一个新的Juniper路由器中,JUNOS软件预先安装在FLASH驱动

器中

3、硬盘

a)在一个新的Juniper路由器中,与安装一个备份JUNOS软件,还用

于存储系统log文件和诊断文件

2、软件安装

1、出厂预安装软件

a)FLASH驱动器

b)硬盘(备份)

c)可移动媒介(用于系统恢复)

2、存储媒介使用下列设备名,在路由器启动的时候显示出来

a)FLASH驱动器-wd0

b)硬盘-wd2

c)可移动媒介-wfd0

3、可以从各种拷贝启动

a)如果FLASH驱动器坏了,还可以从硬盘或者软驱启动

4、升级

a)可以从可移动媒介或者从Internet上升级

3、完全安装-准备阶段

1、记录下基本信息

a)路由器名

b)管理接口IP地址

c)缺省路由器IP地址

d)域名和DNS服务器IP地址

2、将已存在的配置文件COPY到安全的地方

a)配置文件位于/config/juniper.conf

3、确定你要安装的媒介

4、完全安装-重新安装

1、插入安装媒介

a)M40 LS-120软盘

b)M20 PCMCIA FLASH卡

2、重新启动路由器

a)从console口使用命令:root @ lab2 >system halt

b)重新启动电源

3、输入安装前保存的一些信息

4、系统安装完后自动重新启动

5、升级软件

1、JUNOS软件包含三个包

a)jkernel-操作系统

b)jroute-路由引擎软件

c)jpfe-包转发引擎软件

d)jbundle-所有的三个软件包

2、下列是软件包的名字举例:

a)jroute-4.0R1.tgz

b)jkernel-4.0R1.tgz

c)jpfe-4.0R1.tgz

3、每个包可以个别的单独升级

4、CLI命令模式下使用show system software显示安装的软件信息

5、命名规范:package-m.n.Znumber.tgz

a)m.n是主版本号

b)number是release号码

c)Z是大写字母

i.A-Alpha

ii.B-Beta

iii.R-Release

iv.I-Internal

6、例如:jbundle-3.4R1.2.tgz

6、升级软件包

root@lab2> request system software add new-package-name

root@lab2> request system reboot

7、备份已存在的软件

系统软件和配置可以备份到硬盘中,最好在稳定的时候进行

使用request system snapshot命令备份软件到/altroot和/altconfig文件系统中,通常情况下,root文件系统/备份到/altroot中,/config备份到/altconfig中。Root 和config都在flash驱动器中,备份的都在硬盘中。

8、升级所有的软件包

1、download下软件包

2、将软件包拷贝到的/var/tmp中,这个目录位于硬盘中,是一个大文件系

user@host> file copy ftp://ftp/directory/package-name /var/tmp

3、删除旧的软件包安装新的软件包

user@host>request system software add

/var/tmp/jbundle-package-name

4、重新启动路由器:

user@host> request system reboot

JUNOS命令行简介

你可以通过三种管理接口访问路由器

console(Db9 EIA-232 @ 9600 Bps, 8/N/1-pre-configured)、

auxiliary、

fxp0、Telnet、SSH也可访问路由器

你必须掌握需要访问路由器的密码

当你第一次访问路由器时,你必须使用root帐号登陆访问CLI(用户命令行),然后为路由器配置一个新的帐号

当你通过用户帐号及密码登录路由器后,你就可以顺利的进入控制平台,可以在用户名和路由器名前看到“>”提示符

Juniper需要通过用户名和密码来访问,路由器管理员可以创建用户帐号和分配权限,新的Juniper路由器只有没有密码的root帐号访问,你必须使用cli命令从CLI开始配置。

命令行方式可以从console口、从管理口、telnet、ssh、RADIUS、TACACS+等方式进入,用户认证使用用户名和口令

show命令和cisco的show很相似,?可以提供可用命令的提示。JUNOS本身是一个UNIX操作系统,CLI模式只是其中的一个shell,在UNIX模式下输入cli可以进入CLI模式下。

输入命令的前几个字母,如果以这几个字母开头的命令唯一,按空格或TAB 键可以将命令补全,否则显示所有可用命令。

一行显示不完的结果,按空格显示下一屏幕,b返回上一屏幕,d卷动一半屏幕,回车逐行显示,/string 搜索指定字符串,n重复搜索字符串,q返回CLI 模式,h显示help。

输入configure进入配置模式,修改完毕后要输入commit激活配置,而不像cisco的修改是立即有效的。

Commit以后,上次的配置文件/config/juniper.conf变成了/config/juniper.conf.1,再次commit以后,则产生新的/config/juniper.conf.1,而/config/juniper.conf.1变成/juniper.conf.2;如此下去,/config/目录下一共可以存放/config/juniper.n(n=1-3),而n=4-9存放于/var/db/config/juniper.conf.n。使用rollback n恢复配置

使用edit命令进入每一级配置,使用set、rename、insert命令设置、修改、插入下一级属性。使用show显示当前级一下的配置,commit激活配置,rollback 恢复配置,使用delete删除配置,显示其它当前正在配置路由器的用户使用status 命令。

在配置模式下,要使用普通模式下的命令,要在命令前面使用run

初始化配置

启动时候的顺序:连接好所有的cables,打开第一个电源,打开第二个电源关机的顺序:输入request system halt命令,关闭电源

M40的craft interface上显示:

Starting Routing Engine 启动路由引擎

Starting PFE 启动转发引擎

Starting Cards 启动PIC卡

FPC的LED灯显示闪烁的绿灯表示在测试,测试通过则显示固定绿色

PIC的LED在系统被配置之前一直为关闭

使用控制台进入

root密码出厂时没有被配置

必须使用console配置root密码,使用configure进入配置模式,使用root@#set system root-authentication plain-text-password设置root密码 配置路由器名和域名

root@#set system host-name lab2

root@#set system domain-name https://www.sodocs.net/doc/d97920156.html,

root@#commit

管理接口的IP地址

root@#set interfaces fxp0 unit 0 family inet address ipaddress/prefix-length

缺省路由IP地址

root@#set system backup-router gateway-address

备份路由,当有两台路由器时,可以定义另一台路由器为备份路由,当主路由器发生问题时,数据包可以由另一台路由器转发。

root@#set routing-options static route default nexthop gateway-address retain no-readvertise

DNS服务器的IP地址

root@#set system name-server ns-address

恢复出厂设置

按前面的RESET键直到前面的状态灯由绿变红再变绿,然后再按一次RESET键

路由器的调试

LOG文件:

系统LOG文件保存在硬盘的/var/log目录下。

观看LOG文件用命令:show log 文件名

实时观看用命令:monitor start 文件名

附加的LOG信息可用关键词来打开:traceoptions flag

让系统记录LOG文件的命令是traceoptions

例:set traceoptions ospf-log(文件名)

set traceoptions ospf-log flag errors(记录OSPF的出错信息,该LOG

文件名为ospf-log)

跟踪命令:

Ping TraceRoute

观看系统警告:

show chassis alarms

show chassis hardware

show chassis environment

系统支持信息:

request support information

端口配置

1.物理端口

1)需要注意的选项为:

Clocking

Scrmbling

FCS (Frame check sequence)

MTU (Maximum transmission unit)

Keepalives

2)标准配置语句:

interfaces {

interface-name {

clocking clock-source;

dce;

disable;

description text;

encapsulation type;

hold-time up milliseconds down milliseconds;

link-mode mode;

mac mac-address;

mtu bytes;

no-keepalives;

no-traps;

receive-bucket {

overflow (tag | discard);

rate percentage;

threshold number;

}

speed (10m | 100m);

transmit-bucket {

overflow (tag | discard);

rate percentage;

threshold number;

}

}

}

默认值:

端口处为PPP封装

MTU默认为4474,最大为9192

默认为打开Keepalives

时钟默认为internal

FCS默认为16-bit checksum

Payload Scrambling默认为打开

3)SONET/SDH配置:

[edit interfaces so-fpc/pic/port]

sonet-options {

bytes {

e1-quiet value;

}

fcs (32 | 16);

loopback (local | remote);

path-trace trace-string;

(payload-scrambler | no-payload-scrambler);

rfc-2615;

(z0-increment | no-z0-increment);

}

4)FastEthernet与GE配置:

FastEthernet口:

[edit interfaces interface-name]

link-mode (full-duplex | half-duplex)

fastether-options {

(loopback | no-loopback);

source-address-filter {

mac-address;

}

(source-filtering | no-source-filtering);

}

GE口:

[edit interfaces interface-name]

gigether-options {

flow-control;

(loopback | no-loopback);

source-address-filter {

mac-address;

}

(source-filtering | no-source-filtering);

}

加入802.1Q VLAN标志:

[edit interfaces interface-name]

vlan-tagging;

5)E1接口:

[edit interfaces interface-name]

e1-options {

fcs (32 | 16);

framing (g704 | unframed);

idle-cycle-flag (flags | ones);

loopback (local | remote);

start-end-flag (shared | filler);

timeslots slot-number;

}

2.逻辑端口

1)需要注意的选项为:

端口上的封装协议

地址(IP地址,ISO NET地址)

VC (VCI/VPI,DLCI)

2)配置语句(含FrameRelay):

[edit interfaces interface-name]

unit logical-unit-number {

disable;

dlci dlci-identifier;

encapsulation type;

inverse-arp;

multicast-dlci dlci-identifier;

multicast-vci vpi-identifier.vci-identifier;

multipoint;

tunnel {

source address;

destination address;

ttl number;

}

vci vpi-identifier.vci-identifier;

vlan-id number;

}

3)在端口处可配置的逻辑地址可按关键词family分为:

inet:IP 地址

iso:ISO CLNP地址

mpls:MPLS流量工程

在一个逻辑端口可按unit起用多个协议族

配置语句为:set interface XXX unit XX family inet address 10.0.20.1/24 系统整体配置

配置语句:

[edit system]

set host-name

set time-zone

set domain-name

set name server

set login user XXX class XXX

set login user XXX authentication

plain-text-password XXX

domain-name XXX

set system name-server XXX

set services telnet

set services ftp

set snmp community XXX authorization read-only

设置Outband管理端口

[edit interface]

set fxp0 unit 0 family inet address XXX

set fxp0 unit 0 description “xxx”

配置文件范例:

version “4.010[tlim]”

system{

host-name obi-wan

domain-name https://www.sodocs.net/doc/d97920156.html,;

time-zone America/Los_Angles;

name-server{

208.197.168.252;

}

login{

user lab{

uid 2000;

class super-user;

authentication{

encrypted-password

“XXXXXXXXXXXXXXX”

}

}

services{

telnet;

ftp;

}

syslog{

user *{

any emergency;

}

file message{

any notice;

}

}

}

IS-IS配置

路由的配置:

1)标准配置语句:

protocols {

isis {

disable;

authentication-key key;

authentication-type authentication;

export [ policy-names ];

level level-number {

authentication-key key;

authentication-type authentication;

external-preference preference;

preference preference;

wide-metrics-only;

}

lsp-lifetime seconds;

no-authentication-check;

overload ;

traffic-engineering {

disable;

shortcuts;

}

traceoptions {

file name

<(world-readable | no-world-readable)>;

flag flag ;

}

interface interface-name {

disable;

csnp-interval (seconds | disable);

hello-authentication-key key;

hello-authentication-type authentication;

lsp-interval milliseconds;

mesh-group (value | blocked);

passive;

level level-number {

disable;

hello-authentication-key key;

hello-authentication-type authentication;

hello-interval seconds;

hold-time seconds;

metric metric;

passive;

priority number;

te-metric metric;

}

}

}

}

2)最小化配置方案:

interfaces {

lo0 {

unit logical-unit-number {

family iso {

address address;

}

}

}

type-fpc/pic/port {

unit logical-unit-number {

family iso;

}

}

}

protocols {

isis {

interface all;

}

}

路由的校验

show isis adjacency (brief)

show isis database

show isis database system-id detail

show isis routes

show route protocol isis terse

show isis interface XXX detail

show isis spf log

show isis statistics

在JUNIPER的ISIS中,区域级别为:

LEVEL 1 :LEVEL 1 ONL Y

LEVEL 2 :LEVEL 2 ONL Y

LEVEL 3 :LEVEL 1 AND 2 OSPF配置

路由的配置

1)最小的配置

[edit]

protocols {

ospf {

area 0 {

interface interface-name;

}

}

}

2)OSPF配置语句:

protocols {

ospf {

disable;

export [policy-names];

external-preference preference;

preference preference;

reference-bandwidth reference-bandwidth;

area area-id {

area-range network/mask-length ;

authentication-type authentication;

interface interface-name {

disable;

authentication-key key ;

dead-interval seconds;

hello-interval seconds;

interface-type type;

metric metric;

neighbor address ;

passive;

priority number;

}

nssa {

area-range network/mask-length ;

default-metric metric;

(summaries | no-summaries);

}

stub ;

virtual-link neighbor-id router-id transit-area area-id {

disable;

authentication-key key ;

dead-interval seconds;

hello-interval seconds;

retransmit-interval seconds;

transit-delay seconds;

}

}

}

}

路由的校验

show ospf interface brief/extensive

show ospf route detail

show ospf database brief

show ospf statistics

BGP配置

1)BGP配置语句

protocols {

bgp {

numerous global BGP statements

group group-name {

peer-as autonomous-system;

type type;

allow [network/mask-length];

numerous group-specific statements

neighbor address {

numerous peer-specific statements

}

}

}

}

2)IBGP配置与EBGP

bgp{

group core{

type internal;

local-address 192.168.255.7

peer-as 65000;

authentication-key XXXXXXXXXXXX

neighbor 192.168.255.1;

neighbor 192.168.255.2;

}

group AS_692{

type external;

peer-as 692;

import next-hop-self;

authentication-key XXXXXXXXXXXXXXX

neighbor 172.16.5.1;

}

policy-options{

policy-statement next-hop-self{

then{

nexthop self;

}

}

}

}

IBGP与EBGP在上述范例中的设置区别为:在TYPE类型上的不同。3)BGP路由反射器的设置

edit protocols bgp]

group group-name {

type internal;

peer-as autonomous-system;

neighbor address1;

neighbor address2;

}

group group-name {

type internal;

peer-as autonomous-system;

cluster cluster-identifier;

neighbor address3;

neighbor address4;

}

4)BGP的校验

show bgp summary

show bgp neighbor

show bgp next-hop-database

show route receive-protocol bgp

show route extensive

Routing Policy

Routing Policy简介

在JUNOS中,所有的路由信息都存在路由表中,由JUNOS提出的routing policy,可以控制路由信息在两个不同的路由表中传递。

IMPORT

Import是指由外部注入到指定路由表的信息方向。

EXPORT

Export是指由本路由表中希望向其他路由协议输出的信息。

在IGP路由协议中,如OSPF,ISIS等,只有Export;而EGP中,如BGP 等,可以有import和export。

策略运行及route filters

routing policy语法范例:

policy-options{

policy-statement policy-name{

term term-name{

from{

match-conditions;

}

to{

match-conditions;

{

then{

action;

}

}

final-action;

}

}

route filters语法范例

[…]

term term-name{

from{

route-filter prefix/prefix-length match-type

[…]

}

[…]

route filters满足条件的类型可分为:

exact prefix-length is equal to the route’s prefix length

longer prefix-length is greater than the route’s prefix length

orlonger prefix-length is equal to or greater than the route’s

prefix length

upto route shares the same most significant bits and the

route’s prefix length falls between prefix-length and

prefix-lenght2

through route falls exactly between the first

prefix/prefix-length specified to the second

prefix/prefix-length specified

Routing Policy基本配置

范例:

宣告OSPF

policy-options{

policy-statement advertise-ospf{

term pick-ospf{

from protocol ospf

then accept

}

}

}

BGP的范例(包含import和export)

protocols{

bgp{

export local-customers;

group meganet-inc{

type external;

peer-as 47;

import [martian-filter long-prefix-filter as-47-filter]

neighbor 1.2.2.4

neighbor 1.2.2.5

}

CISCO路由器入门配置手册

CISCO路由器配置手册 第一章路由器配置基础 一、基本设置方式 一般来说,可以用5种方式来设置路由器: 1.Console口接终端或运行终端仿真软件的微机; 2.AUX口接MODEM,通过电话线与远方的终端或运行终端仿真软件的微机相连;3.通过Ethernet上的TFTP服务器; 4.通过Ethernet上的TELNET程序; 5.通过Ethernet上的SNMP网管工作站。 但路由器的第一次设置必须通过第一种方式进行,此时终端的硬件设置如下: 波特率:9600 数据位:8 停止位:1 奇偶校验: 无

二、命令状态 1.router> 路由器处于用户命令状态,这时用户可以看路由器的连接状态,访问其它网络和主机,但不能看到和更改路由器的设置内容。 2.router# 在router>提示符下键入enable,路由器进入特权命令状态router#,这时不但可以执行所有的用户命令,还可以看到和更改路由器的设置内容。 3.router(config)# 在router#提示符下键入configure terminal,出现提示符router(config)#,此时路由器处于全局设置状态,这时可以设置路由器的全局参数。 4.router(config-if)#; router(config-line)#; router(config-router)#;… 路由器处于局部设置状态,这时可以设置路由器某个局部的参数。 5.> 路由器处于RXBOOT状态,在开机后60秒内按ctrl-break可进入此状态,这时路由器不能完成正常的功能,只能进行软件升级和手工引导。 6.设置对话状态 这是一台新路由器开机时自动进入的状态,在特权命令状态使用SETUP命令也可进入此状态,这时可通过对话方式对路由器进行设置。 三、设置对话过程 1.显示提示信息 2.全局参数的设置 3.接口参数的设置 4.显示结果 利用设置对话过程可以避免手工输入命令的烦琐,但它还不能完全代替手工设置,一些特殊的设置还必须通过手工输入的方式完成。

Juniper SRX路由器命令配置手册

Juniper SRX配置手册

目录 一、JUNOS操作系统介绍 (3) 1.1 层次化配置结构 (3) 1.2 JunOS配置管理 (3) 1.3 SRX主要配置内容 (4) 二、SRX防火墙配置对照说明 (5) 2.1 初始安装 (5) 2.1.1 登陆 (5) 2.1.2 设置root用户口令 (5) 2.1.3 设置远程登陆管理用户 (5) 2.1.4 远程管理SRX相关配置 (6) 2.2 Policy (6) 2.3 NAT (7) 2.3.1 Interface based NAT (7) 2.3.2 Pool based Source NAT (8) 2.3.3 Pool base destination NAT (9) 2.3.4 Pool base Static NAT (10) 2.4 IPSEC VPN (10) 2.5 Application and ALG (12) 2.6 JSRP (12) 三、SRX防火墙常规操作与维护 (14) 3.1 设备关机 (14) 3.2 设备重启 (15) 3.3 操作系统升级 (15) 3.4 密码恢复 (15) 3.5 常用监控维护命令 (16)

Juniper SRX防火墙简明配置手册 SRX系列防火墙是Juniper公司基于JUNOS操作系统的安全系列产品,JUNOS集成了路由、交换、安全性和一系列丰富的网络服务。目前Juniper公司的全系列路由器产品、交换机产品和SRX安全产品均采用统一源代码的JUNOS操作系统,JUNOS是全球首款将转发与控制功能相隔离,并采用模块化软件架构的网络操作系统。JUNOS作为电信级产品的精髓是Juniper真正成功的基石,它让企业级产品同样具有电信级的不间断运营特性,更好的安全性和管理特性,JUNOS软件创新的分布式架构为高性能、高可用、高可扩展的网络奠定了基础。基于NP架构的SRX系列产品产品同时提供性能优异的防火墙、NAT、IPSEC、IPS、SSL VPN和UTM等全系列安全功能,其安全功能主要来源于已被广泛证明的ScreenOS操作系统。 本文旨在为熟悉Netscreen防火墙ScreenOS操作系统的工程师提供SRX防火墙参考配置,以便于大家能够快速部署和维护SRX防火墙,文档介绍JUNOS操作系统,并参考ScreenOS配置介绍SRX防火墙配置方法,最后对SRX防火墙常规操作与维护做简要说明。 一、JUNOS操作系统介绍 1.1 层次化配置结构 JUNOS采用基于FreeBSD内核的软件模块化操作系统,支持CLI命令行和WEBUI两种接口配置方式,本文主要对CLI命令行方式进行配置说明。JUNOS CLI使用层次化配置结构,分为操作(operational)和配置(configure)两类模式,在操作模式下可对当前配置、设备运行状态、路由及会话表等状态进行查看及设备运维操作,并通过执行config或edit命令进入配置模式,在配置模式下可对各相关模块进行配置并能够执行操作模式下的所有命令(run)。在配置模式下JUNOS采用分层分级模块下配置结构,如下图所示,edit命令进入下一级配置(类似unix cd命令),exit命令退回上一级,top命令回到根级。 1.2 JunOS配置管理 JUNOS通过set语句进行配置,配置输入后并不会立即生效,而是作为候选配置(Candidate

juniper无线中文配置手册

Trapeze 无线网络交换机配置手册 (Version 1.0) 羿飞

目录 第1章登陆无线网络交换机 (4) 1.1登录无线网络交换机方法简介 (4) 1.2 通过Console口进行本地登陆 (4) 1.3 通过SSH2或Telnet进行登陆 (5) 1.4 通过web方式登录 (6) 第2章系统基本配置 (6) 2.1配置系统名 (6) 2.2配置系统时间 (7) 2.3配置系统IP地址 (7) 2.4配置缺省路由 (7) 2.5系统初始化配置 (8) 2.6无线网络交换机密码恢复 (8) 第3章系统升级 (9) 3.1 通过WEB方式升级 (10) 3.2 通过网管软件RingMaster升级 (10) 3.3 通过CLI命令行升级 (10) 第4章 Trapeze配置实例 (11) 4.1 最简单的公共区域接入—用户不需要口令 (11) 4.2 访客使用Web-Portal接入 (12) 4.3 基于MAC地址进行认证 (14) 4.4 不同的认证加密方式 (16) 4.4.1 无需密码和用户名口令 (16) 4.4.2 wep加密,无需用户名口令认证 (17) 4.4.3 WPA-tkip加密 (17) 4.4.4 WPA2-TKIP加密 (18) 4.4.5 Wpa+WPA2-tkip (18) 4.4.6 WPA-AES (18) 4.4.7 WPA2-AES (18)

4.4.8 无加密,web-portal认证 (19) 4.4.9 wpa-tkip,web-portal认证 (19) 4.4.10 802.1X认证,WPA-tkip (19) 4.4.11 MAC-local认证,无加密 (20) 4.4.12 MAC-LOCAL认证,wpa-tkip (20) 4.5对802.1x的支持 (20) 4.6非法AP检测/分类/防护 (24) 4.7 Intra-Switch 漫游 (25) 4.8 跨交换机漫游 (26) 4.9 有线用户认证 (30) 4.10本地交换 (32) 4.11 MESH和网桥 (33) 4.12自动黑洞覆盖 (35) 4.13控制器冗余支持 (36) 4.14负载均衡 (38) 4.15 同一台MX上跨vlan漫游 (39)

路由器配置手册

路由器设置指南 本指南主要针对现场的工程人员,描述了CISCO 路由器的设置和应用。 一、准备工作 1.打开包装箱,取出路由器及其附属线缆(包括电源线、兰色的控制线)。 2.连接控制线:将兰色控制线的一头(RJ45)插在路由器后面板的“CONSOLE ”口(兰色的),另一头(DB9串口)插在计算机的COM1上。 3.插上路由器电源线。 4.打开计算机。进入超级终端程序(开始—程序—附件—通讯(Communications)—超级终端)。 新建一个连接: (1) 输入新建连接的名称,如ROUTER 。

(2)选择COM1口。 (3)设置波特率(每秒位数)=9600;数据位=8;奇偶校验=无;停止位=1; 流控制=无。

5.关闭一切使用COM1串口的应用程序。如果COM1口坏,则可以换成COM2口进行路由器设置。 二、路由器设置步骤 1.打开路由器电源。 2.超级终端画面中会出现如下路由器自检画面,这时说明路由器工作正常。若超级终端画面中无反映,敲击回车键,若仍然无反映,则说明此路由器硬件或内部操作系统(IOS)有问题。速与有关人员联系。 (1)路由器为新的(未曾设置过) System Bootstrap, Version 12.0(3)T, RELEASE SOFTWARE (fc1) Copyright (c) 1999 by cisco Systems, Inc. C1700 platform with 32768 Kbytes of main memory program load complete, entry point: 0x80008000, size: 0x30ccc4 Self decompressing the image : ##################################################################### ##################################################################### ##################################################################### ##################################################################### #####################################################################

D-LINK DIR-619 说明书

检查包装内容 感谢您选择D-LINK宽带路由产品! 本用户手册将以Windows XP/Vista/Win7操作系统为例,指导您如何使用我们的路由器实现 共享上网。本手册是基本设置,如需要更高级设置,请登录https://www.sodocs.net/doc/d97920156.html,下载更详细的设置文档,或拨打8008296688免费技术支持热线。 如果有任何物品遗漏,请与供货商联系。 使用不同的电 压额定值的电源会

硬件连接 首先,将连接DSL/Cable Modem或小区宽带的网线连接到DIR-619的INTERNET口。将网线一端连接到DIR-619的LAN端任意一端口(LAN 1~4),另一端连接电脑。将DIR-619的电源适配器接头插入DIR-619后面板的电源插孔处,另一端接入电源插 座。当通电之后会看到面板的电源指示灯、INTERNET指示灯与相对应的LAN口指示灯亮。 A.B.C. 硬件接口说明:

指示灯说明:

ADSL 宽带猫貓 寬帶入戶網線 DIR-619 宽带无线路由器 DIR-619 宽带无线路由器 台式電腦 台式電腦 無線台式電腦電電電 無線台式電腦電電電 筆記本 筆記本 网络连接示意图: 注意:无线宽带路由器允许您通过有线或无线方式进行连接,但是第一次对路由器设置 时,我们推荐您使用有线方式连接, 以下设置步骤,均基于有线连接。

1.以Win XP操作系统为例 点击“开始”>点击“设置”>点击“控制面板”>双击“网络连接”>右击“本地连接”>点击“属性”。 在常规窗口里选择“Internet协议(TCP/IP)”点击“属性”, 点选“自动获得IP地址”,“自动获得DNS服务器地址”, 点击“确定 ”。 设置您的计算机

Juniper路由器安装和调测手册

Juniper T系列路由器安装和调测手册

目录

1. Juniper T系列路由器体系结构 Juniper T系列路由器包括T320、T640、TX Matrix三种型号,具体的参数见下表: 1.1. T320路由器 T320路由器设计用于机架空间有限但需要各种接口速率的地方。T320的大小只有标准19英寸设备机架的1/3,并使用更少的功耗来支持高效的小型核心应用。然而,与同类高端平台相比,T320路由器仍可提供无与伦比的密度,同时提供双倍功效。每个T320 路由器可支持多达16 个10-Gbps端口 (OC-192c/STM-64或10-Gbps千兆以太网),同时允许在同一个机箱中建立低至信道化时隙倍数的低速连接。T320 路由器的功耗低, -48VDC时只要求60 A,最高功率为2,880瓦特,在一般配置中甚至更低。 T320平台可提供320Gbps的吞吐量和385Mpps的转发速率,可通过在多个接口上实现大量特性来提供无阻塞的任意连接以及卓越性能。它的密度、速度和规模使其非常适合用于中小型核心以及接入路由器、对等及城域以太网应用等。 T320路由器与所有M-系列、J-系列和T-系列平台一样,都使用相同的JUNOS软件,并能够共享通用的PIC, 是T640路由节点的理想辅助产品,可更好地保护投资。 T320的前面板: T320的后面板: 1.2. T640路由节点 T640路由节点的大小为19英寸宽、半机架高,虽然这个尺寸比同类产品小许多,但却可满足高可扩展的高性能核心路由需求。T640路由节点可支持多达32个10-Gbps 端口、128个OC-48c/STM-16端口,以及320个业界领先的千兆以太网端口。T640路由

Juniper EX交换机系统恢复

1 交换机无法正常启动的解决办法 EX交换机在突然掉电或非正常关机的情况下,设备重新启动后,可能会出现一直卡着启动进程 或OS引导失败的场景,本文列出几种常见的模式及解决方法(注:本文档中提到的操作可能出 现设备原有配置丢失情况出现,另外,对于通过命令关机时,强烈建议等到所有进程都halt时 再对进行掉电操作)。 通常,交换机无法正常启动时,通过console输出为: 1.系统直接进入Loader模式,Loader Prompt ( loader >) ; 2.系统进入Debug模式,Debug Prompt (db>) ; 3.系统进入UBoot模式,UBoot Prompt (=>); 4.系统能正常启动,但各系统进程无法正常加载; 5.系统提示Can't load kernel error ; 2 系统直接进入Loader模式解决办法 方法一 TFTP方式恢复交换机 1.准备好TFTP服务器,然后把Junos安装文件上传至TFTP的root目录层次下; 2.用console连接交换机,并对设备进行加电; # When you see the "loading /boot/defaults/loader.conf" display hit ENTER. Then press [Enter] to boot immediately, or space bar for command prompt. Hit the space bar to enter the manual loader. The loader > prompt displays. (NOTE: There is a 1 second delay for hitting the space bar) (TIPS: you can hit space bar after you see "Loading /boot/defaults/loader.conf" message) 3.配置交换机的管理ip地址; loader> set ipaddr=192.168.100.2

Juniper 防火墙策略路由配置

Juniper 防火墙策略路由配置 一、网络拓扑图 要求: 1、默认路由走电信; 2、源地址为192.168.1.10 的pc 访问电信1.0.0.0/8 的地址,走电信,访问互联网走网通; 二、建立extended acl 1、选择network---routing---pbr---extended acl list,点击new 添加:

Extended acl id:acl 编号Sequence No.:条目编号源地址:192.168.1.10/32 目的地址:1.0.0.0/8 Protocol:选择为any 端口号选择为:1-65535 点击ok:

2、点击add seg No.再建立一条同样的acl,但protocol 为icmp,否则在trace route 的时候仍然后走默认路由:

3、建立目的地址为0.0.0.0 的acl: 切记添加一条协议为icmp 的acl; 命令行: set access-list extended 10 src-ip 192.168.1.10/32 dst-ip 1.0.0.0/8 src-port 1-65535 dst-port 1-65535 protocol any entry 10 set access-list extended 10 src-ip 192.168.1.10/32 dst-ip 1.0.0.0/8 protocol icmp entry 20 set access-list extended 20 src-ip 192.168.1.10/32 dst-ip 0.0.0.0/0 src-port 1-65535 dst-port 1-65535 protocol any entry 10 set access-list extended 20 src-ip 192.168.1.10/32 dst-ip 0.0.0.0/0 protocol

(完整版)JUNIPER_EX3200交换机配置

JUNIPER EX3200交换机配置 1 Ex3200开机指导 开机后: login: root Last login: Fri Jan 17 22:21:55 on ttyd0 --- JUNOS 7.2R3.3 built 2002-03-23 02:44:36 UTC Terminal type? [vt100] root@% 注意使用root用户登录的情况下,输入帐号/密码以后,默认是进入shell模式的(而只有root用户帐号有这个现象),要输入cli命令进入用户模式: root@% cli root> 2 配置模式 用户模式下输入configure命令进入配置模式,配置模式下可以对设备进行各种参数的配置 root> configure [edit] root# 2.1 设置root用户密码 命令: set system root-authentication plain-text-password 路由器初始化root用户是没有密码的,在第一次进行配置的时候必须要配置root密码才能commit成功。密码采用字母+数字方式。 Example: lab@M7i_GZ# set system root-authentication plain-text-password

New password: Retype new password: 2.2 添加系统用户 命令: set system login user juniper uid 2000 <-设置用户名为juniper用户id为2000 set system login user juniper class super-user <-设置juniper用户为超级用户 set system login user juniper authentication plain-text-password <-设置juniper用户的密码 2.3 设置主机名 命令: set system host-name M7i_GZ <-设置主机名为M7i_GZ 2.4 开启系统telnet服务 命令: set system services telnet 说明:系统默认是没有打开telnet功能的,只有打开telnet服务之后才能从网络上登陆到路由器。 2.5 设置交换机地址 命令: Edit system Set name-server 192.168.17.225 Commit 删除: Edit system Delete name-server 192.168.17.225

水星无线路由器说明书

实你应该买无线+路由+交换+ADSL四合一的猫就好了。首先说你买错了!你买成无线+路由+交换机的路由器了!如果你要是凑合用的话!正确设置路由器勉强也可以用。 入户电话线——电话线——(LINE口)话音分离器(MODEM口)——电话线——(LINE 口)宽带猫(ETHERNET口)——网线——(WAN口)路由(LAN口)——网线——电脑、电脑、电脑、电脑…… 1、把你的路由器长按“RESET”钮清零,具体RESET在哪里,如何按,按多长时间,请参见你的路由器的说明书,或者到厂家网站下载一份电子版说明书,参见相关章节。 2、按我上面说的连接方法,检查线路连接是否正确。 3、电脑,打开“开始”菜单——设置——控制面板——网络连接——选中“本地连接”——右键——属性——在中间的“此连接使用下列项目:”框里,选择“Internet协议(TCP/IP)”——此框右下角的“属性”——选择“使用下面的IP地址”——将IP地址设置为192.168.1.2,子网掩码255.255.255.0,网关192.168.1.1,两个DNS暂时不填。 以上,是假定你的路由器的默认管理IP地址是192.168.1.1,绝大多数机型都是这个。但有极少数机型的默认管理IP地址是192.168.0.1,如果你使用的路由器属于这种机型,则在电脑上填的IP地址就应该是192.168.0.2,网关192.168.0.1,掩码仍是255.255.255.0,DNS 也仍是暂不填。 以下步骤仍按路由器默认管理IP地址是192.168.1.1说明,如你使用的路由器是0.1的机型,则将以下所述中的192.168.1.x改为0.x即可,不再赘述。 4、电脑上打开浏览器,在地址栏里输入192.168.1.1,也就是你的路由器的默认管理IP 地址,回车,会弹出一个要求输入用户名和密码的对话框,这是要求你输入路由器的管理用户和密码,回车。绝大多数路由器机型的管理用户和密码是相同的admin,但部分D-Link的机型的管理用户名是Admin,注意A大写,密码为空,如仍不对,参见你的路由器的说明书。 5、通过上一步操作,进入到了路由器的设置界面,在左侧栏里点开“网络参数”,某些机型叫做“端口设置”——WAN口设置,将WAN口模式(有的机型叫做连接类型)设置为PPPOE,输入你的宽带的用户名和密码,连接方式选择为“自动连接”,点“保存”后,你的路由器会自动重启,约十秒钟后重启完毕,设置界面会显示路由器当前的运行状态,如果你设置的WAN 口模式、用户名、密码均正确,应该会在几秒钟后,在WAN口状态栏里显示出上线成功后获得的公网IP地址、掩码和网关、DNS信息。如果上述设置不正确,则IP地址、掩码和网关均显示为0.0.0.0,检查你的上述设置。

信翼路由器使用说明书

1、进入路由器地址,连接好无线路由器后,在浏览器输入在路由器看到的地址,一般是192.168.1.1(当然如果你家是用电话线上网那就还要多准备一个调制调解器,俗称“猫”)。 2、输入相应的账号密码,进入后会看到输入相应的帐号跟密码,一般新买来的都是admin。 3、选择设置向导,确实后进入操作界面,你会在左边看到一个设置向导,进击进入(一般的都是自动弹出来的)。 4、进入上网方式设置,设置向导的界面。 5、点击下一步,进入上网方式设置,我们可以看到有三种上网方式的选择,如果你家是拨号的话那么就用PPPoE。动态IP一般电脑直接插上网络就可以用的,上层有DHCP服务器的。静态IP一般是专线什么的,也可能是小区带宽等,上层没有DHCP服务器的,或想要固定IP的。因为我拨号所以选择pppoe。 6、输入账号密码,选择PPPOE拨号上网就要填上网帐号跟密码,这个应该大家都明白,开通宽带都会有帐号跟,填进去就OK啦。 7、设置路由器的密码,然后下一步后进入到的是无线设置,我们可以看到信道、模式、安全选项、SSID等等,一般SSID就是一个名字,你可以随便填,然后模式大多用11bgn.无线安全选项我们要选择wpa-psk/wpa2-psk,这样安全,免得轻意让人家破解而蹭网。 8、下一步就设置成功啦。 9、点击完成,路由器会自动重启,这时候你耐心等待吧。成功后出现的界面。 10、手机怎么连接wifi就更简单了,当你路由器设置完成之后,点击手机的菜单键,然后进入手机设置,第一项就是wifi,然后你将它设置为开启,点击进入wifi列表中,选择你之前路由器中设置的无线网络名字。输入你之前设置的密码进行连接。 总结:无线路由器怎么用,是一个比较普遍的问题,也是一个比较简单的问题,相信只要有过一次经验之后,也可以成为大神了,当然路由器的设置还远不只有这些简单的内容,登录路由器设置页面之后还有更多的设置选项,设置其他选项,例如绑定mac地址、过来IP、防火墙设置等等,可以让你的无线网络更加安全,防止被蹭网

juniper交换机维护操作

juniper交换机维护操作 1.1 交换机启动和关闭 1.1.1 重新启动 1. 使用具有足够权限的用户名和密码登陆CLI命令行界面。 2. 在提示符下输入下面的命令: user@ex4200> request system reboot 3. 等待console设备的输出,确认交换机软件已经重新启动。 1.1.2 关闭 1. 使用具有足够权限的用户名和密码登陆CLI命令行界面。 2. 在提示符下输入下面的命令: user@ex4200> request system halt The operating system has halted. Please press any key to reboot 3. 等待console设备的出现上面的输出,确认交换机软件已经停止运行。 4. 关闭机箱背后电源模块电源。 警告:在关闭交换机电源之前必须先利用命令关闭交换机 1.2 配置备份和恢复 1.2.1 配置备份 在完成安装调试之后,可以将配置文件进行备份。备份有两种方式,一种是通过ftp备份到PC机上;另外一种是保存在交换机上(交换机默认保存50份配置文件)。

FTP备份方式 下面是通过FTP备份的操作步骤: lab@EX4200> show configuration | save EX4200CONFIG.txt Wrote 169 lines of output to 'EX4200CONFIG.txt' lab@EX4200> lab@EX4200> ftp 10.0.0.132 Connected to 10.0.0.132. 220 EX4200 FTP server (Version 6.00LS) ready. Name (10.0.0.132:zte): zte 331 Password required for zte. Password: 230 User zte logged in. Remote system type is UNIX. Using binary mode to transfer files. ftp>asc 200 Type set to A. ftp> put EX4200CONFIG.txt local: EX4200CONFIG.txt remote: EX4200CONFIG.txt 200 PORT command successful. 150 Opening ASCII mode data connection for ' EX4200CONFIG.txt. ' 100% |********************** ***********************************| 3751 226 Transfer complete.

锐捷NBR系列路由器用户手册V

? 锐捷NBR系列路由器用户手册 V1.7

版权声明 福建星网锐捷网络有限公司?2000-2010 版权所有,保留一切权利。 本手册所有权益由福建星网锐捷网络有限公司独家拥有。没有 经过本公司书面许可,任何单位和个人不得擅自摘抄、复制本 书内容的部分或者全部,并且不得以任何形式传播。 福建星网锐捷网络有限公司保留以后对本手册描述的产品和手 册内容进行升级改进的权利,恕不另行通知。 RGOS?、RGNOS?、锐捷?、?、?、 ?、? 都是福建星网锐捷网络有限公司的注 册商标,不得仿冒。 免责声明: 本手册依据现有信息制作,其内容如有更改,恕不另行通知,请关注锐捷网络有限公司网站提供的最新信息。锐捷网络有限公司在编写本手册时已尽力保证其内容准确可靠,但对于本手册中的遗漏、不准确或错误,以及由此导致的损失和损害,锐捷网络有限公司不承担责任。

前言 版本说明 本手册适用于锐捷NBR系列RG-NBR80, RG-NBR1100E, RG-NBR1200, RG-NBR1100G, RG-NBR1200G, RG-NBR2000, RG-NBR2500和RG-NBR3000 路由器。 内容介绍 这份手册主要介绍了锐捷NBR系列路由器的硬件特性、常用功能的软件配置以及常 见故障的排除等。 在安装路由器之前及安装过程中为避免可能出现的设备损坏和人身伤害,请仔细阅 读本手册。 建议: 建议由熟悉电气环境、线缆连接以及有实际安装和配置路由器经验的专业技术人员 进行安装和配置。 这份手册包括以下章节: z第一章产品介绍 介绍了锐捷NBR系列路由器的外观图以及系统特性; z第二章安装路由器前的准备 描述了安装路由器的环境要求、安装前和安装过程中需要注意的事项、安装所需工 具。 z第三章路由器的安装 介绍路由器的机械安装方法、电源连接方法、配置口电缆连接方法; z第四章快速配置指导 介绍如何启动并对路由器、搭建路由器的配置环境以及针对网吧的不同应用模式如 何进行快速配置;

juniper路由器配置

juniper路由器配置 一.路由器网络服务安全配置: 默认情况下,系统启动了许多无用服务,这些服务在占用系统资源的同时也造成一定的安全隐患,应该在尽可能的情况下停止或限制这些服务 1. SNMP服务 使用如下命令来停止SNMP服务: setsystemprocessessnmpdisable 使用如下命令来设置SNMP通讯字符串:setsnmpcommunitymysnmpauthorizationread-only 使用如下命令来在接口上设备SNMP通讯字符串: setsnmpinterfacefxp0communitymysnmp 使用如下命令来在接口上禁止SNMP服务trap: setinterfacesfxp0unit0trapsdisable 使用如下命令来限制SNMP的访问客户端:setsnmpcommunitymysnmpclients192.168.0.0/24 setsnmpcommunitymysnmpclients0.0.0.0/0restrict 上述命令只允许192.168.0.0/24网段访问路由器的SNMP服务 2.停止接口广播转发: 广播转发容易造成smurf攻击,因此应该使用如下命令停止: setsystemno-redirects 接口级别停止广播转发使用如下命令: setinterfacesfxp0unit0familyinetno-redirects 3.停止dhcp-relay服务,dhcp-relay服务用于在不同网段使用同一个dhcp 服务器,如果没有使用,则应该使用如下命令停止: setsystemdhcp-relaydisable 4.禁止IGMP服务,IGMP服务如果在没有使用的情况下应该使用如下命令禁止:setprotocolsigmpinterfacealldisable 5.禁止PIM服务(?),PIM服务如果在没有使用的情况下应该使用如下命令禁止: setprotocolspimdisable 6.禁止SAP服务(?),SAP服务如果在没有使用的情况下应该使用如下命令禁止: setprotocolssapdisable 7.禁止IPSourceRouting源路由 setchassisno-source-route 二.路由器登录控制: 1.设置系统登录Banner: setsystemloginmessageWarning:ifyouNOTauthorizedtoaccessthissystem,dis connectNOW! 2.设置登录超时时间: 默认情况下,系统登录没有登录超时时间限制,应该将登录超时时间设置为15分钟: setcliidle-timeout15

Juniper EX系列交换机命令行配置手册

JuniperEX系列交换机命令行配置手册

目录 第一章交换机基础知识 (7) 1.1认识J UNIPER交换机 (7) 1.2J UNOS操作系统基础 (9) 1.2.1 交换机配置模式 (9) 1.2.2 交换机配置结构 (10) 1.2.3 TAB和空格键的使用 (15) 1.2.4 用户模式和配置模式show的区别 (16) 1.2.5 如何将配置转换成set命令 (19) 1.2.6 commit和rollback (20) 1.3EX交换机命令菜单结构 (22) 第二章操作指导 (35) 2.1通过CONSOLE线连接交换机 (35) 2.2 SYSTEM系统参数配置 (36) 2.2.1设置root密码 (37) 2.2.2设置主机名 (37) 2.2.3设置DNS服务器 (37) 2.2.4设置日期时间 (37) 2.2.5设置NTP服务器 (38) 2.2.6开启远程Telnet登陆服务 (38) 2.2.7开启远程Ftp服务 (39) 2.2.8开启远程ssh登陆 (39) 2.2.9开启远程http登陆服务 (39) 2.2.10添加/删除用户 (40) 2.2.10.1添加用户 (40) 2.2.10.2修改用户类别 (40) 2.2.10.3 修改用户密码 (40)

2.2.11用户权限设置 (41) 2.3VLAN配置 (43) 2.3.1 VLAN配置步骤 (43) 2.3.2 VLAN配置规范要求 (44) 2.3.3 添加VLAN (44) 2.3.4 修改端口VLAN (46) 2.3.5 删除VLAN (46) 2.3.6 配置VLAN网关IP (47) 2.4T RUNK配置 (47) 2.4.1 Trunk配置步骤 (47) 2.4.2如何设置Trunk (48) 2.4.3允许/禁止VLAN通过Trunk (48) 2.5端口配置 (48) 2.5.1端口配置规范要求 (48) 2.5.2修改端口速率 (49) 2.5.3修改端口工作模式 (49) 2.5.4修改端口为L3模式 (49) 2.5.5 修改端口为L2模式 (50) 2.6生成树配置 (50) 2.6.1 RSTP协议概览 (50) 2.6.2 MSTP协议概览 (53) 2.6.3 STP配置实例(生成树) (54) 2.6.4 RSTP配置实例(快速生成树) (55) 2.6.5 MSTP配置实例(多生成树协议) (61) 2.7端口捆绑 (66) 2.7.1 端口捆绑步骤 (66)

Vigor 路由器中文使用手册

Vigor 全系列中文说明书(版本1) 第一章基本设置(Basic Setup) 1.管理员密码设置(Administrator Password Setup)--------------------------------------2 2. 配置局域网IP和DHCP(Lan TCP/IP and DHCP Setup)-----------------------------2 第二章快速设置(Quick Setup) 1.互联网访问设置(Internet Access Setup)--------------------------------------------------5 第三章高级设置(Advanced Setup) 1.动态域名设置(Dynamic DDNS Setup)----------------------------------------------------11 2.拨号时间表设置(Call Schedule Setup)----------------------------------------------------13 3.NAT(网络地址翻译)设置(NAT Setup)----------------------------------------------------16 4.静态路由设置(Static Route Setup)---------------------------------------------------------22 5.IP过虑和防火墙设置(IP Filter/Firewall Setup)----------------------------------------25 6.VPN和远程访问设置(VPN and Remote Access Setup)-------------------------------31 7.UPnP服务设置(UpnP Service Setup)-----------------------------------------------------47 8.VoIP设置(VoIP Setup)-----------------------------------------------------------------------48 9.VLAN和流量控制(VLAN/Rate Control)------------------------------------------------53 10.QoS控制设置(QoS Control Setup)--------------------------------------------------------54 第四章系统管理(System Management) 1.在线状态(Online Status)-----------------------------------------------------------------------59 2.VPN连接状态(VPN Connection Management)------------------------------------------59 3.配置备份与导入(Configuration Backup/Restoration)----------------------------------60 4.系统日志与邮件警报(Syslog/Mail Alert Setup)------------------------------------------61 5.时间设置(Time Setup)-------------------------------------------------------------------------62 6.管理设置(Management Setup)---------------------------------------------------------------62 7.诊断工具(Diagnostic T ools)-------------------------------------------------------------------63 8.重启系统(Reboot System)---------------------------------------------------------------------67 9.软件版本升级(Firmware Upgrade)---------------------------------------------------------68

TP-Link无线路由器说明书

前言:路由器和无线路由器虽然普及得很快,大伙用得也很方便,但还是有很多刚接触路由器的朋友,不懂得如何设置路由器,毕竟它不是跟 非网管交换机一样,插上即可用。而厂商一般都配有说明书,有些却不够简明,过于复杂,有些虽然提供了傻瓜化的安装向导,但在设置的定 制化方面显然无法体现。今天,我们就用最浅显易懂的图文并茂的方式表达出来,希望对菜鸟朋友们有点帮助。 1.将TP-LINK无线路由器通过有线方式连接好后,在IE输入19 2.168.1.1,用户名和密码默认为admin,确定之后进入以上设置界面。 打开界面以后通常都会弹出一个设置向导的小页面,如果有一定经验的用户都会勾上“下次登录不再自动弹出向导”来直接进行其它各项细致的设置。不过本人建议一般普通用户按下一步进行简单的向导设置,方便简单。 点击下一步来进行简单的安装设置。

2.通常ASDL拨号上网用户选择第一项PPPoE来进行下一步设置。但是如果你是局域网内或者通过其它特殊网络连接(如视讯宽带、通过其 它电脑上网之类)可以选择以下两项“以太网宽带”来进行下一步设置。这里先说明一下ADSL拨号上网设置,以下两项在后面都将会进行说明。到ADSL拨号上网的帐号和口令输入界面,按照字面的提示输入用户在网络服务提供商所提供的上网帐号和密码然后直接按下一 步。 3.接下来可以看到有无线状态、SSID、频段、模式这四项参数。检测不到无线信号的用户留意一下自己的路由器无线状态是否开启。 SSID这一项用户可以根据自己的爱好来修改添加,这一项只是在无线连接的时候搜索连接设备后可以容易分别需要连接设备的识别名称 而已。 另外在频段这一项我们拉下来可以看到有13个数字选择,这里的设置只是你路由的无线信号频段,如果你附近有多台无线路由的话你可 以在这里设置使用其它频段来避免一些无线连接上的冲突。

juniper路由器配置

ist: ignore">增加端口配置模板 (1)需要子接口的端口配置 set interfaces fe-2/0/1 vlan-tagging ――――在配置接口启用封装VLAN set interfaces fe-2/0/1 unit 424 vlan-id 424 ―――――配置子接口,VLAN 424 set interfaces fe-2/0/1 unit 424 family inet address 192.168.254.146/30 ――配置子接口地址 (2)无需子接口配置 set interfaces fe-2/0/23 unit 0 family inet address 222.60.11.154/29 ――直接配置地址 (3)E1口配置 set interfaces e1-3/0/0 encapsulation ppp 封装链路类型,包含PPP,HDLC,根据实际情况配置 set interfaces e1-3/0/0 e1-options framing unframed 封装帧格式,参数包含unframed,g704, g704-no-crc4 set interfaces e1-3/0/0 unit 0 family inet address 192.168.1.126/30 配置地址 (4)CE1配置 set interfaces ce1-4/0/0 clocking external set interfaces ce1-4/0/0 e1-options framing g704-no-crc4 set interfaces ce1-4/0/0 partition 1 timeslots 1-31 ――――设置信道1及时隙1-31 set interfaces ce1-4/0/0 partition 1 interface-type ds ――――子接口类型DS set interfaces ds-4/0/0:1 encapsulation ppp ―――――配置子接口封装ppp set interfaces ds-4/0/0:1 unit 0 family inet filter input NYYH set interfaces ds-4/0/0:1 unit 0 family inet address 10.238.173.197/30 ――――配置地址 (5)策略配置 set firewall filter shigonganjuMAS term 1 from source-address 10.238.173.180/30 set firewall filter shigonganjuMAS term 1 then accept set firewall filter shigonganjuMAS term 2 from source-address 10.238.173.0/24 set firewall filter shigonganjuMAS term 2 from source-address 10.238.179.0/24 set firewall filter shigonganjuMAS term 2 then discard set firewall filter shigonganjuMAS term 3 then accept set interfaces fe-2/0/0 unit 44 family inet filter input jiaotongyinhangduan xin―――将策略应用至子接口。

相关主题