MAIPU MP1800-20 User Guide

MP1800-20系列3G路由器用户手册
版权所有2011,迈普通信技术股份有限公司,保留所有权利
本手册著作权属迈普通信技术股份有限公司所有,未经著作权人书面许可,任何单位或个人不得以任
何方式摘录、复制或翻译。
侵权必究。
划: 研究院 资料服务处 * * *
迈普通信技术股份有限公司 地址:成都市高新区九兴大道 16号 技术支持热线:400-886-8669 传真:(028)85148483 E-mailsupport@mail.maipu.com 网址:http://www.maipu.com 邮编:610041
* * *
版次:2011 年 5 月第 1.0 版 编号:MP/DC-RD-CPSJ-110-R2011-0020
版权所有2011,迈普通信技术股份有限公司,保留所有权利
1章 约定说明 ............................................................................................................... 4
1.1 目的 .................................................................................................................................. 4
1.2 适用范围 .......................................................................................................................... 4
1.3 本书约定 .......................................................................................................................... 4
1.4 专用术语 .......................................................................................................................... 5
2 产品介绍 ............................................................................................................. 10
2.1 技术规格 ........................................................................................................................ 10
2.2 功能特点 ........................................................................................................................ 11
2.3 产品型号 ........................................................................................................................ 11
2.4 产品形态 ........................................................................................................................ 12
3 联机登陆 ............................................................................................................. 14
3.1 环境要求 ........................................................................................................................ 14
3.2 使用准备 ........................................................................................................................ 14
3.3 配置计算机 .................................................................................................................... 15
3.4 登录系 ........................................................................................................................ 19
4 配置操作 ............................................................................................................. 20
4.1 ................................................................................................................................ 20
4.1.1 统时间 ........................................................................................................................ 20
4.1.2 远程日志 ........................................................................................................................ 22
4.1.3 管理控制 ........................................................................................................................ 23
4.1.4 配置管理 ........................................................................................................................ 23
4.1.5 统升级 ........................................................................................................................ 24
4.1.6 SNMP ............................................................................................................................. 25
4.1.7 修改密码 ........................................................................................................................ 25
版权所有2011,迈普通信技术股份有限公司,保留所有权利1
4.1.8 重启 ........................................................................................................................ 26
4.1.9 退出登录 ........................................................................................................................ 26
4.2 ......................................................................................................................................... 26
4.2.1 接口 ........................................................................................................................ 27
4.2.2 LAN接口 ......................................................................................................................... 31
4.2.3 转发模式 ........................................................................................................................ 31
4.2.4 域名 ........................................................................................................................ 32
4.2.5 路由 ........................................................................................................................ 33
4.2.6 路由 ........................................................................................................................ 33
4.3 服务 ......................................................................................................................................... 35
4.3.1 DHCP ...................................................................................................................... 35
4.3.2 热备份 ............................................................................................................................ 38
4.4 防火墙 .............................................................................................................................. 39
4.4.1 ........................................................................................................................ 40
4.4.2 访问控制 ........................................................................................................................ 40
4.4.3 端口映射 ........................................................................................................................ 42
4.4.4 MAC-IP ................................................................................................................... 42
4.5 QOS ......................................................................................................................................... 43
4.5.1 带宽管理 ........................................................................................................................ 43
4.6 VPN配置.................................................................................................................................. 44
4.6.1 IPSec .............................................................................................................................. 44
4.6.2 L2TP ............................................................................................................................... 51
4.6.3 GRE ................................................................................................................................ 53
4.6.4 管理 ................................................................................................................ 55
4.7 ......................................................................................................................................... 58
版权所有2011,迈普通信技术股份有限公司,保留所有权利2
4.7.1 统日志 ........................................................................................................................ 58
4.7.2 ........................................................................................................................ 59
4.7.3 IPSec ............................................................................................................... 60
4.7.4 接口状 ................................................................................................................ 60
4.7.5 LAN ......................................................................................................................... 62
4.7.6 路由 ........................................................................................................................ 63
4.7.7 DHCP ...................................................................................................................... 63
4.7.8 连接 ........................................................................................................................ 63
5 常见问题解答 ...................................................................................................... 65
版权所有2011,迈普通信技术股份有限公司,保留所有权利3
1章 约定说明
章向您介绍了阅读本手册和使用迈普
®
MP1800 -203G路由器一些约定及说明。
1. 目的
2. 适用范围
3. 本书约定
4. 专用术语
1.1 目的
说明书用于指导迈普® MP1800-203G路由器安装调试、使用及维护。
1.2 适用范围
1. 说明书适用的对象包括
n 定计算机通讯、络、电子技术等知识人员 n 有网络设管理经验人员
n 其他需要使用迈普
®
MP1800-203G路由器相关管理人员
2. 适用的产品型号:SJW12-C-ACSJW12-W-ACRM1800-20CRM1800–20W
1.3 本书约定
1. 图标约定:
方便快速阅读本说明书,下表是我们和您的一些阅读约定:
版权所有2011,迈普通信技术股份有限公司,保留所有权利4
1-1:约定说明
MP
1800
-20
®
MP1800
-
20
&
约定项 释义说明 备注
现在节之后
现在手册使用操作
现在手册一章
说明
现在配置管理操作
%
à
迈普
提示:提醒使用者或者相关阅读者需要特
别记住一些重要信息或者参数说明
注意:提示户某非法操作或者配置
表示在配置管理界面进行下一”操
作提示
3G路由器产品
2. 配置操作约定
使本手册内容简洁不我们MP1800-20 路由器Web管理界面存”“刷
“取消”“复位”“提交”按钮的操作将不做每个配置一一说明在此统一约定
n 存】任何配置操作作在配置,都要点击该按钮提交至生效
n 【刷当某个配置页面因为配置保存后未,通过该按钮可以快速刷页面显示
息。
n 【取消】撤销已填写好的配置参数,点击该按钮 n 【复位】页面所有输入框内容 n 【提交】将页面配置服务器。
1.4 用术
手册的技术专用术语说明 APN 称 Access Point Name
APP Application ATM 异步模式 Asynchronous Transfer Mode ATM Auto Table Machine AuC Authentication Centre
版权所有2011,迈普通信技术股份有限公司,保留所有权利5
BG 边际 Border Gateway BGP 边际协议 Border Gateway Protocol BSC 控制器 Base Station Controller BSCC 控制连接 Base Station Control Connection BSS 统 Base Station System BSSGP GPRS协议 BSS GPRS Protocol BTS 站收Base Transceiver System CDMA 分多 Code Division Multiple Access CDR 呼叫详细 Call Detail Record CGF 功能 Charging Gateway Function CSD 电路 Circuit Switch Data DDN Digital Data Network DDP DTU DSC通信协议 DTU DSC Protocol DHCP 机配置协议 Dynamic Host Configuration Protocol DNS 域名 Domain Name System DSC 据业 Data Service Center DTU 据终单元 Data Terminal Unit EGP 协议 External/Exterior Gateway Protocol EIGRP 部Internet路由协议 External/Exterior Internet Group Routing
Protocol EMC 磁兼容 Electro Magnetic Compatibility ESP 静电防护 Electro Static Precautions ETSI 欧洲 European Telecommunications Standards Institute GGSN GPRS支持点网 Gateway GPRS Support Node GMSC Gateway MSC GPRS 通用分组无线 General Packet Radio Service GSM 全球移通信系 Global System for Mobile Communications GSN GPRS支持 GPRS Support Node GTP GPRS协议 GPRS Tunneling Protocol GTP-id GTP GTP Identity HLR 地信册器 Home Location Register HSCSD 电路 High Speed Circuit Switch Data
版权所有2011,迈普通信技术股份有限公司,保留所有权利6
ICMP 控制协议 Internet Control Message Protocol IGMP 互联管理协议 Internet Group Management Protocol IGRP 互联网网路由协议 Internet Gateway Routing Protocol IN 能网 Intelligent Network IP 互联协议 Internet Protocol IPv4 IP协议第4版 IP version 4 IPv6 IP协议第6版 IP version 6 IPSEC IP全协议 IP Secure Protocol ISDN 综合字业务网 Integrated Services Digital Network ISP 互联供商 Internet Service Provider L2TP 协议 Layer 2 Tunneling Protocol LA 置区 Location Area LLC 逻辑链路控制 Logical Link Control MAP 部分 Mobile Application Part MDNS 动域名 Mobile Domain Name System MDTU 据终单元 Mobile Data Terminal Unit MIB 管理 Management Information Base MS Mobile Station MSC Mobile Switching Center MT Mobile Terminal MTBF 平均故障时间 Mean Time Between Failure MTTR 平均维护时间 Mean Time To Recovery MTU 大传输单元 Maximum Transmission Unit N/A 不可 Not Applicable NAS 络接服务 Network Access Server NAT 地址换 Network Address Translation NTP 络时间协议 Network Time Protocol O&M 和维护 Operations & Maintenance PAP 密码协议 Password Authentication Protocol PCF 分组控制功能 Packet Control Function PDP 分组据协议 Packet Data Protocol
版权所有2011,迈普通信技术股份有限公司,保留所有权利7
PDN 分组 Packet Data Network PDSN 分组服务 Packet Data Service Node PLMN 众陆 Public Land Mobile Network POS 售终 Point of Sales PTM-G 群呼 Point-to-Multipoint Group Call PTM-M 多播 Point-to-Multipoint Multicast QoS 服务质量 Quality of Service RA 路由范围 Routing Area RADIUS 远程服务 Remote Authentication Dial In User Service RIP 路由协议 Routing Information Protocol RSC Register Service Center RTOS 操作 Real Time Operating System RTP 输协议 Real-time Transport Protocol RTU 单元 Remote Terminal Unit RSVP 源预协议 Resource Reservation Protocol SCADA 据采集 Supervisory Control and Data Acquisition SGSN GPRS服务支持 Serving GPRS Support Node SIM 户标识模 Subscriber Identity Module SMS 务 Short Message Service SMSC 服务 Short Message Service Center SNMP 络管理协议 Simple Network Management Protocol STK SIM卡工具包 SIM Tool Kits TCP 控制协议 Transmission Control Protocol TDMA 分多 Time Division Multiple Access TMN 管理 Telecommunication Managed Network UDP 址信协议 User Datagram Protocol UIM 户标识模 User Identity Module UMTS 通用动电信系 Universal Mobile Telecommunication System USSD 结构化补充业 Unstructured Supplementary Service Data UTK UIM卡工具包 UIM Tool Kits VLR 访问册器 Visitor Location Register
版权所有2011,迈普通信技术股份有限公司,保留所有权利8
VPN 虚拟专用网 Virtual Private Network VRRP 虚拟路由冗余协议 Virtual Router Redundancy Protocol WAN 广 Wide Area Network WAP 线协议 Wireless Application Protocol WDDN 线DDN Wireless Digital Data Network
版权所有2011,迈普通信技术股份有限公司,保留所有权利9
2 产品介绍
向您介绍MP1800-20 路由器的规格功能产品型号特点,您对
MP1800-20 路由器对您以后充分使用本产品有帮助
1. 技术规格
2. 功能特点
3. 产品型号
4. 产品形态
2.1 技术规格
1. 3G
§ 支持两种制式3G支持WCDMACDMA2000两种络制式
2. 接口
§ 线接口50/SMA 阴头
§ SIM/UIM3V
§ 行数接口(RJ45)RS-232(DCE)
§ 行数接口9600 bits/s
§ 接口10/100BaseT/RJ45
3.
§ :+5VDC
4.
§ 800mA@+5VDC
§ 大:2A@+5VDC
5. 其他参数
§ 尺寸100mm×130mm×30mm (包括线和安装件)
§ 500g
§ 环境温度-5~+55
§ 温度-20~+70
版权所有2011,迈普通信技术股份有限公司,保留所有权利10
§ 环境湿度
n 长期40%65% n 10%90%
§ 湿度095%
2.2 功能特点
1. 本特点
§ 使用方便灵活
§ 支持CDMA 2000WCDMA
§ 据终线
§ NTP
§ 远程日志
§ 远程SSHTelnetHTTP管理
§ 本地Firmware升级/配置备份
§ SNMP管理
§ 支持DDNS
§ DHCPVRRP服务
§ 防火墙与虚拟地址(NAT)
§ 支持
§ 支持
§ 支持VPDNAPN专网
2. 增强功能
§ 支持IPSECL2TPGRE
§ 支持SM1
§ 支持线
§ 支持按需永久线
§ 支持路由、动路由RIPv2
2.3 产品型号
MP1800-20路由器用通用平台化应用的指导思想开的产品,
用需的网环境MP1800-20路由器使用MP1800-20平台,有种不的型号选择的产品型号,特说明
MP1800-20路由器型号:RM1800-20xSJW12-x-AC
版权所有2011,迈普通信技术股份有限公司,保留所有权利11
RM
1800
-20 x
MP1800
-
20
W-
WCDMA
SJW12
x 带SM1
W-
WCDMA
2.4 产品形态
1.前
RM1800-20x
迈普
2-1:产品型号列
路由器通用平台
C-CDMA2000
路由器通用平台
C-CDMA2000
SJW12-x-AC
RESET复位按钮带电情况下按2~3秒则复位;长6~10 CONSOLE口控制96008位数1停止 LANRJ45接口。
据指的状可以判断路由器态:
描述
统指(SYS) 绿色常亮 设备正常电,并且处于启动状态
版权所有2011,迈普通信技术股份有限公司,保留所有权利12
绿色闪烁 正常运行
(LAN 绿灯常亮 连接建立
绿灯闪烁
3G3G 绿色闪烁 3G
2后面
RM1800-20x
SJW12-x
1ANT0线 2适配为DC 5V/2A 3SIM RM1800-20x
SJW12-x-AC
版权所有2011,迈普通信技术股份有限公司,保留所有权利13
3 联机登陆
向您介绍MP1800-20路由器的使用要求、安装接线配置登可以帮助
利登本产品的管理统。
1. 环境要求
2. 使用准备
3. 配置计算机
4.
3.1 环境要求
MP1800-20路由器对使用环境的要求:
§ 环境温度-5~+55
§ 温度-20~+70
§ 环境湿度
n 长期40%65% n 10%90%
§ 湿度095%
3.2 使
配置使用MP1800-20路由器时,通要求准备:
§ 计算机台:
1. 配有TCP/IP协议的计算机
2. IE 8.0浏览其他浏览能保功能正常使用)
3. 议采1024x768辨率显示
§ UIM(/SIM)
版权所有2011,迈普通信技术股份有限公司,保留所有权利14
% 注意:
正确启动顺序为:先插SIMà插天线à上电。启动顺序不当,备的功能正常
使用
3.3 配置计算
下面以连接并选用Windows XP介绍计算机网络连接配置
1.
网选择计算机作为配置用机,控制à络连接下图此页面
选择本地连接
3-1. 配置本地连接
击或右键本地连接à(R)”进入下图
版权所有2011,迈普通信技术股份有限公司,保留所有权利15
3-2. 配置本地连接属性
选择Internet 协议 (TCP/IP),点击“(R)下图
版权所有2011,迈普通信技术股份有限公司,保留所有权利16
3-3. TCP/IP配置
配置: IP地址:192.168.10.* (*表示2-254意整
网掩255.255.255.0 默认192.168.10.1
配置,点击“”即
% 注意:
1. 此方法会配置网的通信
2. MP1800-20路由器RJ45接口出置:
§ IP地址:192.168.10.1
§ 255.255.255.0
版权所有2011,迈普通信技术股份有限公司,保留所有权利17
2. 法二
原有网配置环境希望断本地PC机继续域网通信,又能MP1800-20路由器进行
配置可以考虑添加路由(IP)
3-3中的“高(V)”按钮,进下图:
3-4. TCP/IP性高配置界面
击图3-4IP地址(R)中的“添加(A)”按钮填写添加的IP地址,下图
版权所有2011,迈普通信技术股份有限公司,保留所有权利18
3-5. TCP/IP地址添加界面
配置成点击“添加添加了一条到达MP1800-20路由器的路由了。
&
配置MP1800-20路由器我们选择“方法二”更省时间
3.4 登录系
配置IE浏览,在地址输入http://192.168.10.1/
3-6. web登录
回车键登录界面下图
3-7. 登录
次登录系统时使用缺省密码
§ 密码admin
正确输入密码后,可以登录MP1800-20路由器 WEB配置界面了。
版权所有2011,迈普通信技术股份有限公司,保留所有权利19
4 配置操作
主要向您介绍何通过Web管理界面配置使用MP1800-20路由器,详细向您说明了本
产品的功能特点配置参数以配置意事项和问
1.
2.
3. 服务
4. 防火墙
5. QoS
6. VPN配置
7.
4.1
MP1800-20路由器为方便您管理以下功能:
n 统时间 n 远程日志 n 管理控制 n 配置管理 n 统升级 n SNMP n 修改密码 n 统重启 n 退出登录
4.1.1 统时间
MP1800-20两种手动设络时间。
þ 动设
à统时间看到下图手动设置时间配置界面
版权所有2011,迈普通信技术股份有限公司,保留所有权利20
4-1. 手动设置时间界面
§ 【当时间显示时间。
§ 统时间设手动设/时间服务器。
§ 置系
§ 时间设置系时间。
þ 同步时间设
NTP络时协议本地络时服务进行动对时时间),
à“系统时间看到下图时间服务配置界面
版权所有2011,迈普通信技术股份有限公司,保留所有权利21
4-2. NTP配置界面
§ 时间隔值
§ 时间服务定网络上对时服务的服务器域名IP地址
% 注意:
NTP服务Internet的服务但必须MP1800-20路由器访问的服务器。
4.1.2 远程日志
统可日志远程日志服务器。进统”à远程日志看到如下配置界面
4-3. 远程日志配置界面
§ 日志远程日志服务器。
§ 远程日志服务IP地址:配置远程日志服务IP地址
版权所有2011,迈普通信技术股份有限公司,保留所有权利22
4.1.3 管理控制
MP1800-20路由器管理控制功能可以控制SSH服务、Telnet服务HTTP服务,
à管理控制看到配置界面
4-4. 管理控制配置界面
4.1.4 配置管理
MP1800-20路由器的配置管理功能配置的备份备份”可将参数
存至PC使用复”可将所保的配置参数
þ 备份配置
à配置管理看到如下界面
4-5. 备份配置界面
击“备份”按钮备份的用配置
% 注意:
将备份件保存至便于您取的全的免丢失
版权所有2011,迈普通信技术股份有限公司,保留所有权利23
þ 复配置
配置统时à配置管理,点浏览选择的备份文
击“复”下图
4-6. 配置
þ 出厂设
复至à配置管理,点击“
4.1.5 统升级
MP1800-20路由器可进行远程Web升级升级获得新的目。升级时
à统升级看到下界面
4-7. 统升级界面
击“浏览查找到,点击“镜像”镜像传完下图
4-8. 升级
版权所有2011,迈普通信技术股份有限公司,保留所有权利24
击“行”升级系统。升级比较慢,可以通过升级条来查看升级升级成功后,
页面会登录页面
4.1.6 SNMP
要配置SNMP,进统”àSNMP看到如下界面
4-9. SNMP配置界面
§ SNMP
§ 填写路由器所处的
§ 填写路由器管理员式。
§ 统名填写路由器
§ 描述填写路由器描述
§ SNMP名。
& 提示:
的配置都MIB管理
4.1.7 修改密码
MP1800-20路由器密码的权限,à修改密码可以为统管理员admin
置新的密码下图
版权所有2011,迈普通信技术股份有限公司,保留所有权利25
4-10. 修改密码
4.1.8 重启
要通重启MP1800-20路由器时,进à重启统”看到下界面,点
重启”按钮
4-11. 统重启界面
% 注意:
重启成功新登录系能配置
4.1.9 退出登录
退出MP1800-20路由器配置界面à退出登录
4.2 网络
MP1800-20路由器络设包括以下功能:
版权所有2011,迈普通信技术股份有限公司,保留所有权利26
n 接口 n LAN接口 n 转发模式 n 域名 n 路由 n 路由
4.2.1 接口
1)
à接口à“看到络基本配置界面
4-12. 络基
§ 供商显示供商/
§ 络模式络接2.5G/3G/
§ 所使用的点(供商获得配置),
长度32
§ 所使用的用供商获得),长度32
§ 密码所使用的密码供商获得),长度32
§ PINSIMPIN密码长度8
版权所有2011,迈普通信技术股份有限公司,保留所有权利27
§ 【启SIM卡绑SIM卡绑定功能SIMIMSI统绑定,
次使用3G模号,使用其他并且启则出
对于普通用以上基参数配置存后MP1800-20路由器会在每加电自动进行线
络拨连接,使用其方便
2) 类型
路连接可以选择为“永久线”或者“按需两种”à接口
à看到型配置界面
4-13. 永久在线
§永久线:使网络连接一线
4-14. 按需
§ 【按需发拨
§ 连接时间达到时间后关连接。
3) 高级设
是高那么à拨号接口à级设可以继续选择下面
参数配置:
1. 认证和加密参数
版权所有2011,迈普通信技术股份有限公司,保留所有权利28
4-15. &参数
§ CHAP挑战握手协议Challenge-Handshake Authentication Protocol),是一
,能够避免建立连接时的真密码。针对PPP的,认证时密钥信息不需信信道 认证的信息不一可以避免听攻
§ 【PAP ,要求通信信道因此容
sniffer听而泄漏
§ MS –CHAPCHAPMS-CHAP,使用基于MPPE密。
§ MS2-CHAPMS-CHAP版本2
§ EAP扩展协议协议PPP点网支持
制。使用扩展协议验证机制都可以对远程访问连接进行验证
2. 压缩和控协议参数
版权所有2011,迈普通信技术股份有限公司,保留所有权利29
4-16. & 控制协议
§控制协议负责在PPP路上配置协商采种压并且用可
§ 地址/控制允许进行IP地址和控制
§ 协议协议
§ 【VJ TCP/IP允许TCP/IP进行Van Jacobson
§ 连接ID允许进行连接ID
3. 其他参数
其他参数供您允许使用对端DNS、LCP显间LCP败、及调
IP的设置。
4-17.
§ 使用对端DNS允许使用对端DNS默认为“
§ 效DNS选则检测DNS
§ LCPPPP路控制协议LCP置,置范围:1~2147483647
§ LCPPPP路控制协议LCP置,置范围:1~2147483647
§ 大传输单元允许MP1800-20路由器PPP路上大传置,节为
位,对于大传输单元 1,500 节,PPP路传报大可以
§ 收单元允许MP1800-20路由器接大传
§ 本地IPMP1800-20路由器3G进行PPP IPCP协商的本地IP
版权所有2011,迈普通信技术股份有限公司,保留所有权利30
§ 远端IP】:MP1800-20路由器3G拨号进行PPP IPCP协商时的对端IP
4.2.2 LAN接口
LAN接口配置您对MP1800-20路由器的配置à“LAN接口看到
配置界面
4-18. LAN
§ IP地址修改MP1800-20路由器LAN IP地址,默认192.168.10.1。一
算机的网IP或者网网
§ 子网修改用LAN IP所的网地址的特殊IP地址,如:255.255.255.0
& 提示:
1. 修改MP1800-20路由器LAN IP那么可以LAN
2. 您修改了MP1800-20路由器LAN IP那么请章3.3新配置计算机,新登
MP1800-20路由器。
4.2.3 转发模式
转发模式于设转发基于路由查找IP地址装。à转发模式
看到配置界面
版权所有2011,迈普通信技术股份有限公司,保留所有权利31
4-19. 转发模式设置
§ 路由模式:通查找统路由转发路
§ 【NAT模式地址共享个IP网的
% 注意:
网的用环境转发模式推荐为“NAT模式可以减少对路由的配置
4.2.4 域名
DDNS(dynamic domain system)域名,DDNS协议态IP和域名
功能使用MP1800-20路由器您可以快速方便访问映射IP的服务
à域名”看到配置界面
4-20. 域名配置界面
§ 启用:使能选则DDNS,禁用DDNS
版权所有2011,迈普通信技术股份有限公司,保留所有权利32
§ 服务DDNS服务选择,目支持3322
§ DDNS服务供商的用名。
§ 密码DDNS服务供商密码。
§ DNSDDNS服务供商定的DNS域名。
4.2.5路由
路由外出路由MP1800-20路由器标访问
由器网,要设置静态路由器使之间通信。
à 路由看到配置界面
4-21. 路由添加配置界面
§ 目的 IP路由的目地址,192.168.0.1
§ 码。
§ 关】路由IP地址,路由器端口地址
§ 接口路由用的接口。
击图标 删除路由。
% 注意:
1. 路由必须击“存”使生效,点击“存”页面
2. 目的地址为某IP必须为255.255.255.255 计算出一地址
3. 添加路由那么请
4. 按钮继续添加路由。
4.2.6 路由
MP1800-20路由器支持RIP路由à路由”可以进行RIP路由的配置
下图
版权所有2011,迈普通信技术股份有限公司,保留所有权利33
1动态路由
4-22. 路由配置页面
§ RIP服务
§ 版本选择RIP的版本,别是RIPv1RIPv2
§ V1选择RIPv2选择RIPv1
§ 地址检测选择检测接口地址,默认是关
§ RIP路由时间路由时间间
§ 时间路由时间间过该时间到更路由
为不可是不清路由息。
§ 时间路由时间时间是为了防路由
§ 【刷时间路由时间路由入无启动新计时器过该时间
到更相关路由息。
§ 路由选想接口。如接口不会和接路由新信息。
2邻居
“网à动态路由下界面:
版权所有2011,迈普通信技术股份有限公司,保留所有权利34
4-23. 邻居节点配置页面
§ 邻居RIP路由邻居点,RIP每次路由信息时会以单播的式发送更
% 注意:
1. 邻居必须击“存”使生效,点击“存”页面
4.3 服务
MP1800-20路由器的服务功能包括
n DHCP n 热备份
4.3.1 DHCP
1DHCP服务
DHCPDynamic Host Configuration Protocol)机地址协议主要用
IP地址,而使繁琐的手动配置轻松,特 别是较大局域网的IP配置,使用DHCP服务可以
络管理人员大大的降低
MP1800-20路由器DHCP服务态IP配服务服务à“DHCP
看到下配置界面
版权所有2011,迈普通信技术股份有限公司,保留所有权利35
4-24. DHCP设置界面
§ DHCP服务:使能选则DHCP服务,DHCP服务
§ 地址置的地址必须LANIP地址广播地址LAN
地址
§ 束地址置的地址必须LANIP地址广播地址LAN
地址
§ 【有时间IP地址的保持时间2钟,位为hms
& 提示:
DHCP服务,要求开启户端机的自动IP地址的功能
对于其他型的端设备的IP地址功能开启备的使用说明。
版权所有2011,迈普通信技术股份有限公司,保留所有权利36
4-25. 获得IP地址
2静态IP映射
IP映射IP–MAC映射设置,通 俗是进行IP地址MAC地址的。您可以
IP地址络设备的网地址(MAC)捆IP地址,供联网,
时间还可以起网不病毒ARP欺骗)的影响
服务àDHCP置”下界面
版权所有2011,迈普通信技术股份有限公司,保留所有权利37
4-26. 获得IP地址
§ MACIP机的MAC地址00:50:56:C0:00:08
§ IP配的IP地址,IP地址必须LANIP地址广播
LAN地址
% 注意:
1. IP映射必须击“存”使生效,点击“存”页面
& 提示:
态IP映射要求取IP地址功能
4.3.2 热备份
热备份”是MP1800-20路由器情况可以接转备份路由器继续进行
正常
服务à热备份看到配置界面
版权所有2011,迈普通信技术股份有限公司,保留所有权利38
4-27. 热备份配置界面
§ vrrp功能
§ 接口负载接口lan
§ 域间接口vrrp广播的通信接口lan
§ 高的为将路由器
§ 时间vrrp缺省1
§ 路由器备份路由器路由器
必须PASS为未文认证方/AH为
§ 证密码路由器必须
§ 虚拟IP路由器外提虚拟IP地址,作为默认服务网
由器必须
4.4 状态防火墙
MP1800-20路由器防火墙功能包括
n n 访问控制 n 端口映射
版权所有2011,迈普通信技术股份有限公司,保留所有权利39
n MAC-IP
4.4.1
置用前MP1800-20路由器防火墙默认包括防火墙默认
InternetPing,是Dos攻击启状防火墙。防火墙à“ 界面
4-28.
§ 默认处防火墙的默认防火墙转发没有任何
的规后便会行此默认处理动
§ 【过InternetPing启时将过ping
§ TCP MSS选择动设和手动设式。
§ TCP MSS手动设TCP MSS围:5001460
§ Dos击】启时可以上防Dos
§ 防火墙启。启状下可以过包。
4.4.2 访问控制
防火墙安控制添加的安的,现某IP控制必须MP1800-20
由器IP添加控制达到使用MP1800-20进行控制保护的目的
防火墙à访问控制”,配置界面
版权所有2011,迈普通信技术股份有限公司,保留所有权利40
4-29. 访问控制
§
§ 协议可以为tcp协议udp协议icmp协议或者时指tcpudp协议
§ IP地址为内网的PCIP或者192.168.10.0/24
§ 端口可以为22-8888端口情况好不填写
§ 目地IP地址可以为IP地址
§ 目地端口以为端口。
§ 作】定规的处/拒绝/
击图标 删除
&
域网访问大部分Internet服务可以按下面进行添加设置 所有Internet服务的访问。 的服务
说明:防火墙的所有规遵循配置,早匹
版权所有2011,迈普通信技术股份有限公司,保留所有权利41
4.4.3 端口映射
使用MP1800-20路由器络端口映射(NAT)功能,允许您进行Internet公网IP地址IP地址
对一映射。防火墙à“端口映射”看到配置界面
4-30. 端口映射
§
§ 协议可以为tcp, udp或者时指
§ 端口为某特定表示所要映射端口
§ 目地IP地址为内PCIP表示所要映射的目的机的IP地址
§ 目地端口:目地IP一端口。所要映射的目的端口
击图标 删除端口映射。
% 注意:
1. 端口映射必须击“存”使生效击“存”页面
4.4.4 MAC-IP
MAC-IP功能用限定对指IP地址的IPMAC配的式对
进行过滤,选的拒绝
版权所有2011,迈普通信技术股份有限公司,保留所有权利42
4-31. MAC-IP绑定
§ IP地址中某台主机的实际IP地址,192.168.10.11
§ 地址网计算机MAC地址,MAC00:50:56:C0:00:08
§ 作】定处理动可以为拒绝
击图标 删除应MAC-IP
4.5 QOS
MP1800-20路由器QOS包括 n 带宽管理
4.5.1 带宽管理
QOSà带宽管理中“启用设置和上传下图
版权所有2011,迈普通信技术股份有限公司,保留所有权利43
4-32. 带宽管理
§ 可以。设 之后可以
§ 【下(kbps)度(kbps)
§ (kbps)度(kbps)
4.6 VPN配置
VPN(Virtual Private Network虚拟专用网基于Internet网,目 MP1800-20
路由器支持IPSecL2TPGRE协议络安灵活选择
MP1800-20路由器VPN配置功能包括
n IPSEC n L2TP n GRE n 管理
4.6.1 IPSec
IPSecIP全协议IP Secure ProtocolVPN技术的协议
技术,的传技术于端对端的网络安
() IPSEC隧道配置
VPNàIPSecà配置”便可以进入IPSEC配置界面,下图
版权所有2011,迈普通信技术股份有限公司,保留所有权利44
4-33. IPSec隧道管理
§ 隧道:第识:建立的IPSec隧道以方便查看
% 注意:
1. 修改VPN道配置,第不可以修改。
2. MP1800-20路由器IPSec服务缺省态,要使所的所有规生效 必须服务
3. IPSec道配置,第
1 添加规则
在图4-32界面输入称后,点IPSec参数配置界面如下图
1) 本配置
版权所有2011,迈普通信技术股份有限公司,保留所有权利45
4-34. IPSec本配置
版权所有2011,迈普通信技术股份有限公司,保留所有权利46
第一阶段配置:
§ IPSec使能缺省态,
§ NAT穿越了防NATIPSec道的影响推荐NAT穿越可以穿越
NAT
§ DPD对端状描述段DPD时间,IPSEC
DPD,用判断对端对端,IPSEC协商
§ DPD传次对端状传次
§ 远端关】远端地址(远端公网IP地址)
§ 证模式可以选择共享者数。一选择共享
§ 【中选择CA书)传配置
依赖于模式为数字证本地IDASD1DN。
§ 内容】选择传配置项选项依赖
证模式为数本地ID类ASD1DN
§ 选择数传配置。或者
获得依赖证模式为数本地ID型为ASD1DN
§ 协商模式可以选择模式、模式。一选择模式。
§ 本地ID可以选择地址FQDNUSER_FQDNASD1DN
§ 本地ID选择的本地ID志。填写方法本地ID当其中
选择IP地址填写本机IP地址,选择FQDN或者USER_FQDN,可以填写选择ASD1DN,不会ASD1DN要用
§ 对端ID表示需对端ID
§ 法】IPSec使用的可以选择DES3DESblowfishaes默认
SM1SJW12-C-AC或者SJW12-W-ACDESRM1800-20C或者RM1800-20W
§ 法】IPSec使用的可以选择MD5SHA1SHA256默认MD5
§ 选择要的DH
§ 【生IPSec
版权所有2011,迈普通信技术股份有限公司,保留所有权利47
4-35. IPSec本配置
二阶段配置:
地子网
§ 本地网IPSec本地保护子192.168.10.0
§ 本地IPSec本地保护子码。255.255.255.0则选择24
§ 远端IPSec远端护子192.168.20.0(网或者单台主机,由对端IPSEC
道配置定)
§ 远端IPSec远端护子码。 255.255.255.0则选择24
§ 模式可以选择ESP协议AH协议使用ESP协议
§ 法】IPSec使用的可以选择SM1DES3DESBLOWFISH
AES128AES192AES256NULL默认SM1SJW12-C-AC或者SJW12-W-ACDES RM1800-20C或者RM1800-20W
§ 【认法】IPSec使用的可以选择MD5SHA1SHA2-256NULL等。
默认MD5
§ PFS群组】:密(DH算),可以选择off768bit1024bit1536bit此参数需
对端
§ 【生IPSec第当生IPSEC起第参数协商
2) 预共享密钥配置
版权所有2011,迈普通信技术股份有限公司,保留所有权利48
4-36. 共享
图中击“”按钮以后进下面配置共享界面下图
4-37. 共享
§ 对端ID对端ID可以是IP地址,域名
§ :用填写共享
击图标 删除
% 注意:
1. IPSec预共享配置信必须击“存”使生效,点击“存”页面
3) 高级设
版权所有2011,迈普通信技术股份有限公司,保留所有权利49
4-38.级设
§ IPSec预分选开IPSec预分功能
§ SM1使用SCB2容方选开SM1使用SCB2容方功能
2 修改IPSEC隧道配置
修改IPSec道配置,进VPN”à“IPSec”à“配置”便可IPSec道配置
界面下图
4-39. IPSec修改
图中击“ ”便可以进IPSec 道配置编界面4-39
详细参数说明不在添加部分内容
3 查看隧道状态
状态à隧道”便可以查看IPSec道的连接状态,下图
版权所有2011,迈普通信技术股份有限公司,保留所有权利50
4-40. 隧道连接状
§ SAIPSec
§ 显示的网地址
§ 显示道的全协议如espah法-法-协商模式(Transport
Tunnel;两个方spi参数索引
§ :通道,对端发
§ :通道,送到对端
§ 【生IPSec sa大使用时间。
§ 时间建立时间长度
§ 【当数】中已经建立
4 删除规则
当不需条IPSec道配置,通过图4-38击“ 删除的IPSEC
4.6.2 L2TP
L2TP Layer Two Tunneling Protocol)第通道协议VPDN虚拟专用号网
技术的,专进行二层的通道传L2TP提供了一远程接访问控制型的场景公司 PPP拨入公司本地的网络访问服务NAS),以此接入公司内部
IP地址访问权限的网。该员公司网公司方便
VPN”à“L2TP”看到如下配置界面
版权所有2011,迈普通信技术股份有限公司,保留所有权利51
4-41. VPN管理界面
L2TP置,议采于识别市-特定
等。
% 注意:
修改VPN隧道配置道名不可以修改。
1. 添加新规则
填好4-41,点击“L2TP道,如下图
4-42. 添加L2TP连接
§ 启用选则启用L2TP隧道
版权所有2011,迈普通信技术股份有限公司,保留所有权利52
§ 服务L2TP服务地址
§ 建立L2TP道,服务器上进行的用名。
§ 密码建立L2TP道,服务器上进行码。
2. 修改隧道配置
4-43. 修改隧道配置
修改某配置道,图中在击“ 可以修改。修改的配置界面
4-42
3. 删除规则
果长期使用道,或者不需道,我们您删除4-43界面找到
道,点击“ 删除
4.6.3 GRE
GRE(通用路由协议)规定协议协议方法。GRE协议
两个业内部协议装和有地址装。由于几乎全部采用的是TCP/IP协议,因 此在中国建立业内部协议的市场需使用GRE一理由该是地址的
装。
VPNàGRE”便可以进GRE 隧道配置编界面下图
版权所有2011,迈普通信技术股份有限公司,保留所有权利53
4-44. GRE 道配置
§ GRE隧道:用识一GRE道,以方便进行管理。
% 注意:
修改VPN隧道配置道名不可以修改。
1. 添加规则
图界面击“”进GRE参数配置界面下图
4-45. GRE 连接配置
版权所有2011,迈普通信技术股份有限公司,保留所有权利54
§ GRE道使能缺省选则GRE
§ 对端IPGRE对端接口IP公网IPInternet)地址可为
IP
§ 对端IPGRE对端接口IP网网可以为IP地址
§ 对端GRE对端网网单台主需填写32码。
§ 端隧IP道本GRE道的IP地址
§ 端隧道本GRE道的网通信对端上。
2. 修改GRE隧道配置
修改某GRE道配置在“ VPN”à“GRE”便可以进GRE 道配置编界面如下图
4-46. GRE 配置编
修改配置道,在中在击“ 可以修改。修改的配置界面
4-46
3. 删除规则
当不需条GRE,通过图4-46击“ 删除的GRE
4.6.4 管理
路由器涉及书介绍
全的证模式它通过验证对端的来达到的目的因此,使
证时,我们需的证书。
路由器支持 证书证书的接导
1申请:通过填写相配置项来获请文请文CA签证。
的目的书有
版权所有2011,迈普通信技术股份有限公司,保留所有权利55
详细描述:用路由器证书的证书csr,
),路由器生成了证书以后证书上传管理界面。用户可通过下来获证书
路由器书请求文私钥私钥由路由器存到路由器),
请文ca认证。ca认会获得ca书文
crt),路由器书申请文表”传(传的置,。上传成功以后,用户便可以在IPSec配置界面使用书(:还要ca书, 能还CA上级CA书)
2其它证导入IPSec一端会,以CA用户些证书以
可以在“相关书(下图
1)证上传管理
进行证书VPNà证书管理à管理便可以进IPSec证书
配置界面下图
4-47. 上传
版权所有2011,迈普通信技术股份有限公司,保留所有权利56
§ 上传:用于上传在其他设备请的此处必须上传钥,
ca书)。上传的证书将在证书列表中显示。证书用于某个指定证书去它的有
§ 表】:用显示路由器
§ 请文表】:用于上是在“”中csr
ca得到的书(crt)(
击“ ”可删除相关证书。
2)证申请
进行VPN”à管理”à“证”便可IPSec配置
界面下图
4-48.
§ :()用于证求保名和钥文(最
获得*.csr*
§ 长度:(长度
§ 家代:(选择CN
§ :(填写
§ :(填写名。
§ :(填写
§ 位】:(填写
版权所有2011,迈普通信技术股份有限公司,保留所有权利57
§ 通用:(填写* & ^(通用
§ :(公司的e-mail地址
击“提交”按钮页面跳管理界面申请文表中可以下删除书请求
& 提示:
1. 当在请文表中下推荐使用,点右键
à 存为”方
2. 使用迅雷方下从原始地址
4.7 状态
过“,用户可以查看MP1800-20路由器的配置包括
n 统日志 n n IPSec n 接口状 n LAN n 路由 n DHCP n 连接
4.7.1 统日志
统日志显示MP1800-20路由器日志息。
à统日志”看到下界面
4-49. 统日志
版权所有2011,迈普通信技术股份有限公司,保留所有权利58
& 提示:
统日志路由、IPSEC、防火墙、DHCP5,用户可别在下拉菜查看
4.7.2
显示MP1800-20路由器版本信息便于您以后新系统时版本信
选择升级进行升级。
à看到如下界面
4-50.
§ 备型号MP1800-20产品型号信RM1800-20C
§ 厂序号信息。
§ 版本版本信息。
§ 版本操作统、版本信息。
§ MP1800-20息。
§ 内存】MP1800-20内存息。
§ SM1SM1连接息。支持不会显示
§ ModemModem连接息。
§ SIMSIM连接息。
版权所有2011,迈普通信技术股份有限公司,保留所有权利59
4.7.3 IPSec
显示IPSec隧道信息,显示隧SA息。
à看到如下界面
4-51.
§ SAIPSec
§ 显示的网地址
§ 显示道的全协议如espah法-法-协商模式(Transport
Tunnel;两个方spi参数索引
§ :通道,对端发
§ :通道,送到对端
§ 【生IPSec SA大使用时间。
§ 时间建立时间长度
§ 【当数】中已经建立
4.7.4接口状
接口状页面显示了拨接口状号接口移动络设备信息。
接口状显示MP1800-20路由器所使用的线网络模连接息、络连接息、SIM
在位等信息。些信息您可以快速设备线网络连接状下图
版权所有2011,迈普通信技术股份有限公司,保留所有权利60
4-52.接口状
接口显示了当前设线网络接口息。下图
4-53. 接口流量
络设备信连接的无线网络设备信息。如下如图
4-54. 动网络设备信
版权所有2011,迈普通信技术股份有限公司,保留所有权利61
4.7.5 LAN
LAN显示、连接状LAN 接口进行数和转发情况
àLAN态”看到下界面
4-53. LAN
§ IP地址显示LAN配置的IP地址
§ 显示所配置的LAN接口的网地址号
§ 地址显示LAN地址,地址情况
4-54. LAN
§ 数】显示LAN 线和。
§ 到错数】显示LAN 线
§ 到被丢数】显示LAN 线被丢
§ 节数】显示LAN 线据字节数
§ 数】显示LAN 线和。
§ 送错数】显示LAN 线
§ 送被丢数】显示LAN 线送被丢
§ 节数】显示LAN 线据字节数
版权所有2011,迈普通信技术股份有限公司,保留所有权利62
4.7.6 路由信
查看MP1800-20路由器所有路由进入à路由查看所有路由息。
下图
4-55. 路由
4.7.7 DHCP
DHCP息列表显示MP1800-20路由器所有DHCPIP配信息。à
DHCP”可以查看到配的地址情况下图
4-56. DHCP
4.7.8 连接
连接显示了当MP1800-20路由器所有的ARP的信息和的连接息。à
连接信”可以查看到系统连接的态,下图
版权所有2011,迈普通信技术股份有限公司,保留所有权利63
4-57. 连接信
版权所有2011,迈普通信技术股份有限公司,保留所有权利64
5 常见问题解答
向您了一些MP1800-20路由器使用常见的措
或方法希望的大支持常见更加充实
1的计算机连接MP1800-20路由器LAN,LAN口指?
答: 连接接口插紧,着确已排网线题,计算机网卡,PCI插槽等问题.
解决,查相关备.
2登录MP1800-20路由器管理界面?
: 可以以下个方面:
1. 的计算机IP地址路由器LAN段(3.3节内容说明)
2. 网线连接MP1800-20 路由器正确接口(LAN),计算机网、MP1800-20路由器
应LAN口指常亮
3. 计算机IE浏览器设正确.正确下:
4. IE,找到à“Internetà连接删除所有虚拟连接或将各条
不进行拨号连接下图示取消IE浏览器的态(点号)
版权所有2011,迈普通信技术股份有限公司,保留所有权利65
3:使用MP1800-20路由器可以网,邻居访
:网邻居访问MP1800-20路由器做任何配置,要网邻居访问所要访问
的计算机系统设
4MP1800-20路由器总是提示升级,怎办?
请查看版本产品型号升级。件确OK环境的稳定
6何将MP1800-20路由器置?
MP1800-20路由器找到RESET圆孔,通 的 尖 RESET5~10
观察SYS闪烁态变为常亮灯闪烁说明已经成功
7MP1800-20路由器密码办?
您需要使用RESET按配置恢复态(密码admin
7希望获取更的操作用支持,办?
您拨打迈普公司技术专线:400-886-8669
版权所有2011,迈普通信技术股份有限公司,保留所有权利66
Loading...