MP1800-20系列 3G路由器用户手册
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利
本手册著作权属迈普通信技术股份有限公司所有,未经著作权人书面许可,任何单位或个人不得以任
何方式摘录、复制或翻译。
侵权必究。
策 划: 研究院 资料服务处
* * *
迈普通信技术股份有限公司
地址:成都市高新区九兴大道 16号
技术支持热线:400-886-8669
传真:(028)85148483
E-mail :support@mail.maipu.com
网址:http://www.maipu.com
邮编:610041
* * *
版次:2011 年 5 月第 1.0 版
编号:MP/DC-RD-CPSJ-110-R2011-0020
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利
目 录
第1章 约定说明 ............................................................................................................... 4
1.1 目的 .................................................................................................................................. 4
1.2 适用范围 .......................................................................................................................... 4
1.3 本书约定 .......................................................................................................................... 4
1.4 专用术语 .......................................................................................................................... 5
第2 章 产品介绍 ............................................................................................................. 10
2.1 技术规格 ........................................................................................................................ 10
2.2 功能特点 ........................................................................................................................ 11
2.3 产品型号 ........................................................................................................................ 11
2.4 产品形态 ........................................................................................................................ 12
第3 章 联机登陆 ............................................................................................................. 14
3.1 环境要求 ........................................................................................................................ 14
3.2 使用准备 ........................................................................................................................ 14
3.3 配置计算机 .................................................................................................................... 15
3.4 登录系统 ........................................................................................................................ 19
第4 章 配置操作 ............................................................................................................. 20
4.1 系统 ................................................................................................................................ 20
4.1.1 系统时间 ........................................................................................................................ 20
4.1.2 远程日志 ........................................................................................................................ 22
4.1.3 管理控制 ........................................................................................................................ 23
4.1.4 配置管理 ........................................................................................................................ 23
4.1.5 系统升级 ........................................................................................................................ 24
4.1.6 SNMP ............................................................................................................................. 25
4.1.7 修改密码 ........................................................................................................................ 25
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 1
4.1.8 重启系 统 ........................................................................................................................ 26
4.1.9 退出登录 ........................................................................................................................ 26
4.2 网络 ......................................................................................................................................... 26
4.2.1 拨号 接口 ........................................................................................................................ 27
4.2.2 LAN接口 ......................................................................................................................... 31
4.2.3 转发模式 ........................................................................................................................ 31
4.2.4 动态 域名 ........................................................................................................................ 32
4.2.5 静态 路由 ........................................................................................................................ 33
4.2.6 动态 路由 ........................................................................................................................ 33
4.3 服务 ......................................................................................................................................... 35
4.3.1 DHCP设置 ...................................................................................................................... 35
4.3.2 热备份 ............................................................................................................................ 38
4.4 状态 防火墙 .............................................................................................................................. 39
4.4.1 基本 设置 ........................................................................................................................ 40
4.4.2 访问控制 ........................................................................................................................ 40
4.4.3 端口映射 ........................................................................................................................ 42
4.4.4 MAC-IP绑定 ................................................................................................................... 42
4.5 QOS ......................................................................................................................................... 43
4.5.1 带宽管理 ........................................................................................................................ 43
4.6 VPN 配置.................................................................................................................................. 44
4.6.1 IPSec .............................................................................................................................. 44
4.6.2 L2TP ............................................................................................................................... 51
4.6.3 GRE ................................................................................................................................ 53
4.6.4 证书 上传 管理 ................................................................................................................ 55
4.7 状态 ......................................................................................................................................... 58
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 2
4.7.1 系统日志 ........................................................................................................................ 58
4.7.2 系统 信息 ........................................................................................................................ 59
4.7.3 IPSec隧道 状态 ............................................................................................................... 60
4.7.4 拨号 接口状态 ................................................................................................................ 60
4.7.5 LAN状态 ......................................................................................................................... 62
4.7.6 路由信 息 ........................................................................................................................ 63
4.7.7 DHCP信息 ...................................................................................................................... 63
4.7.8 连接信 息 ........................................................................................................................ 63
第5 章 常见问题解答 ...................................................................................................... 65
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 3
第1章 约定说明
本章向您介绍了阅读本手册和使用迈普
®
MP1800 -20系列 3G路由器的 一些约定 及说明。
1. 目的
2. 适用范围
3. 本书约定
4. 专用术语
1.1 目的
本说明书用 于指导 迈普 ® MP1800-20系列 3G路由器的 安装调试、使用及维护。
1.2 适用范围
1. 本说明 书适用的对象包括 :
n 具有 一定计算机通 讯、网 络、电子技术 等知识的 人员
n 具有网 络设备 管理经验的 人员
n 其他需要使用迈普
®
MP1800-20系列 3G路由器相关 管理人员
2. 适用的产品型号: SJW12-C-AC、 SJW12-W-AC、 RM1800-20C、 RM1800–20W
1.3 本书约定
1. 符号、 图标约定:
为 了 方便 您 快速 阅读本说明 书, 下表是我们 和您的一些阅读 约定:
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 4
表 1-1:约定说明表
约定项 释义说明 备注
出 现在第 二 章 节之后的
过程 中
出 现在本 手册 使用 操作
过程 中
出 现在本 手册 第 一章 之
外的说明 过程 中
出 现在配置 管理 操作章
节
%
à
指迈普
提示: 提醒使用 者或者相关 阅读 者需 要特
别记住的一些重 要信息或者参数说明
注意: 提示用 户某 些 非法操作或者 配置 将
会出 现
表示在配置 管理 界面进行的 “下一步 ”操
作提示
系列 3G路由器产品
2. 配置操作约定
为了使本 手册 内容简洁不重 复, 我们对MP1800-20 路由器Web 管理 界面上的 “保 存”、 “刷新 ”、
“取消”、 “复位”、 “提交”按钮的操作将不做每个配置 过程的 一一说明, 在此统一约定 为:
n 【保 存】: 任何一 个配置操作动 作在 配置完 成后 ,都需 要点击该按钮提交至系统 生效。
n 【刷新 】: 当某个配置页面信息 因为配置保 存后未发 生改 变,通 过该按钮可以快速刷新 页面显示
信息。
n 【取消】: 撤销已填写好的配置 参数,点 击该按钮。
n 【复位】: 清空 页面所有输入框 内容。
n 【提交】: 将页面配置数据上 传至 服务器。
1.4 专用术语
本 手册所涉 及 的技术专用术语说明如下:
APN 接入点名 称 Access Point Name
APP 应用 业务 Application
ATM 异步转 移模式 Asynchronous Transfer Mode
ATM 自动 柜员机 Auto Table Machine
AuC 鉴权中 心 Authentication Centre
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 5
BG 边际网关 Border Gateway
BGP 边际网关 协议 Border Gateway Protocol
BSC 基站 控制器 Base Station Controller
BSCC 基站 控制连接 Base Station Control Connection
BSS 基站系统 Base Station System
BSSGP 基站系 统 GPRS协议 BSS GPRS Protocol
BTS 基站收发系 统 Base Transceiver System
CDMA 码 分多址 Code Division Multiple Access
CDR 呼叫详细记录 Call Detail Record
CGF 计费 网关 功能 Charging Gateway Function
CSD 电路交换 数据 Circuit Switch Data
DDN 数字 数据网 Digital Data Network
DDP DTU DSC通信协议 DTU DSC Protocol
DHCP 动态主 机配置协议 Dynamic Host Configuration Protocol
DNS 域名系 统 Domain Name System
DSC 数据业务中 心 Data Service Center
DTU 数据终端 单元 Data Terminal Unit
EGP 外部网 关协议 External/Exterior Gateway Protocol
EIGRP 外部Internet组路由 协议 External/Exterior Internet Group Routing
Protocol
EMC 电磁兼容 Electro Magnetic Compatibility
ESP 静电防护 Electro Static Precautions
ETSI 欧洲电信标 准 协会 European Telecommunications Standards Institute
GGSN GPRS支持节 点网关 Gateway GPRS Support Node
GMSC 移动交 换中 心网关 Gateway MSC
GPRS 通用分组无 线业 务 General Packet Radio Service
GSM 全球移动通信系 统 Global System for Mobile Communications
GSN GPRS支持节 点 GPRS Support Node
GTP GPRS隧道协议 GPRS Tunneling Protocol
GTP-id GTP标识 GTP Identity
HLR 注册地信息注 册器 Home Location Register
HSCSD 高速电路交换 数据 High Speed Circuit Switch Data
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 6
ICMP 网际 控制信 息协议 Internet Control Message Protocol
IGMP 互联网 组管理 协议 Internet Group Management Protocol
IGRP 互联网网关路由 协议 Internet Gateway Routing Protocol
IN 智能网 Intelligent Network
IP 互联网 协议 Internet Protocol
IPv4 IP协议第4版 IP version 4
IPv6 IP协议第6版 IP version 6
IPSEC IP安全协议 IP Secure Protocol
ISDN 综合数 字业务网络 Integrated Services Digital Network
ISP 互联网 业务提 供商 Internet Service Provider
L2TP 第二层隧 道 协议 Layer 2 Tunneling Protocol
LA 位置区域 Location Area
LLC 逻辑链路控制 Logical Link Control
MAP 移动 应用 部分 Mobile Application Part
MDNS 移 动域名系 统 Mobile Domain Name System
MDTU 移动数 据终端 单元 Mobile Data Terminal Unit
MIB 管理信 息库 Management Information Base
MS 移动 台 Mobile Station
MSC 移动交 换中 心 Mobile Switching Center
MT 移动 终端 Mobile Terminal
MTBF 平均故障时间 Mean Time Between Failure
MTTR 平均维护时间 Mean Time To Recovery
MTU 最 大传输单元 Maximum Transmission Unit
N/A 不可用 Not Applicable
NAS 网络接入 服务器 Network Access Server
NAT 网络 地址转换 Network Address Translation
NTP 网络时间协议 Network Time Protocol
O&M 运行和维护 Operations & Maintenance
PAP 密码授权 协议 Password Authentication Protocol
PCF 分组控制功能 Packet Control Function
PDP 分组数 据协议 Packet Data Protocol
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 7
PDN 分组数 据网络 Packet Data Network
PDSN 分组数 据服务器 Packet Data Service Node
PLMN 公 众陆地 移动网 络 Public Land Mobile Network
POS 销售终端 Point of Sales
PTM-G 点对多点群呼 Point-to-Multipoint Group Call
PTM-M 点对多 点多播 Point-to-Multipoint Multicast
QoS 服务质量 Quality of Service
RA 路由范围 Routing Area
RADIUS 远程授权 拨入用户 服务 Remote Authentication Dial In User Service
RIP 路由信 息协议 Routing Information Protocol
RSC 注册 业务中 心 Register Service Center
RTOS 实时操作系统 Real Time Operating System
RTP 实时传 输协议 Real-time Transport Protocol
RTU 远方终 端单元 Remote Terminal Unit
RSVP 资源预留 协议 Resource Reservation Protocol
SCADA 监控 与数 据采集系统 Supervisory Control and Data Acquisition
SGSN GPRS服务支持节 点 Serving GPRS Support Node
SIM 用户标识模块 Subscriber Identity Module
SMS 短消息业务 Short Message Service
SMSC 短消息服务中心 Short Message Service Center
SNMP 简单网 络管理协议 Simple Network Management Protocol
STK SIM卡工具包 SIM Tool Kits
TCP 传输控制 协议 Transmission Control Protocol
TDMA 时 分多址 Time Division Multiple Access
TMN 电信 管理网 络 Telecommunication Managed Network
UDP 用户自带 寻 址信息协议 User Datagram Protocol
UIM 用户标识模块 User Identity Module
UMTS 通用移动电 信系统 Universal Mobile Telecommunication System
USSD 非结构化补充业务数 据 Unstructured Supplementary Service Data
UTK UIM卡工具包 UIM Tool Kits
VLR 访问地注 册器 Visitor Location Register
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 8
VPN 虚拟专用网 Virtual Private Network
VRRP 虚拟路由 冗余协议 Virtual Router Redundancy Protocol
WAN 广域网 Wide Area Network
WAP 无线 应用 协议 Wireless Application Protocol
WDDN 无线 DDN Wireless Digital Data Network
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 9
第2 章 产品介绍
本 章主要向您介绍MP1800-20 路由器 的规格 、 功能以 及 产品型号 等 特点,让 您对
MP1800-20 路由器有 一个初步的 印 象,这 对您以后充分使用本产品有很 好的帮助 作用 。
1. 技术规格
2. 功能特点
3. 产品型号
4. 产品形态
2.1 技术规格
1. 3G数据
§ 支持两种制式的 3G模块 , 分别 支持 WCDMA和 CDMA2000 两种 网 络制式
2. 接口
§ 天线接口 :50Ω /SMA 阴头
§ SIM/UIM卡: 3V
§ 串行数据接口(RJ45): RS-232(DCE)
§ 串行数据接口速率:9600 bits/s
§ 以太网接口:10/100BaseT/RJ45 自 适应
3. 供电
§ 电压:+5VDC
4. 功耗
§ 空闲:800mA@+5VDC
§ 最大:2A@+5VDC
5. 其他参数
§ 尺寸: 小于100mm ×130mm ×30mm (不包括天线 和安装 件)
§ 重量:小 于500g
§ 工作环境温度: -5~+55℃
§ 储存 温度:-20~+70 ℃
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 10
§ 工作环境 相对湿度
n 长期:40% ~65%
n 短期:10%~ 90%
§ 存储 相对湿度:0 ~95%
2.2 功能特点
1. 基本特点
§ 使用方便、灵活 、 可靠
§ 支持CDMA 2000、 WCDMA
§ 数据终端永 远在线
§ NTP网络校 时
§ 远程日志
§ 远程SSH、 Telnet、 HTTP 管理
§ 本地Firmware升级/ 配置备份
§ SNMP管理
§ 支持DDNS
§ 内置DHCP、 VRRP 服务
§ 防火墙与虚拟地址 转换(NAT)
§ 支持封包过 滤
§ 支持移动 网络流量 统 计
§ 支持VPDN、 APN 专网接入
2. 增强功能
§ 支持IPSEC、 L2TP、 GRE
§ 支持国密 算法SM1
§ 支持离 线数字证 书
§ 支持按需拨 号和永久在 线
§ 支持静 态路由、动 态路由RIPv2
2.3 产品型号
MP1800-20路由器是采用通用 基础平台、个性化应用的设 计 指导 思想开发的产品,以适应 不同的 行业
应 用需求 和 运 营 商 的网络 环境 。 目 前 , MP1800-20路由器使用MP1800-20 平台,有多种不同 的型号 选择 ,
为了区分 具体的产品型号,特 说明如 下:
MP1800-20 路由器型号: RM1800-20x 、 SJW12-x-AC
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 11
2.4 产品形态
1.前面 板
RM1800-20x :
迈普
表 2-1:产品型号列 表
路由器通用平台
C-CDMA2000
国密算法 的 路由器通用平台
C-CDMA2000
SJW12-x-AC:
RESET:复位按钮,带电情况 下按2~3秒则系统复位 ;长按 6~10秒设备 恢复出 厂设置 。
CONSOLE:串口控制台,波 特率为 9600, 8位数据 位,无校 验, 1位 停止位 。
LAN: RJ45以太接口。
根 据指示 灯 的状态 可以 判断 路由器当前的 状 态:
指示灯 状态 描述
系统指示灯 (SYS) 绿色常亮 设备 正常供电, 并且处于启动状态
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 12
绿色闪烁 设备 正常 运行
以太指 示灯(LAN) 绿灯常亮 以太网连接 已建立
绿灯闪烁 以 太 网 正 在传输 数 据
3G指示灯( 3G) 绿色闪烁 3G网络 有数据 传输
2.后面 板
RM1800-20x:
SJW12-x
注 :
1、 ANT0为主天线
2、外置 电源适配器为DC 5V/2A
3、 SIM卡槽的位 置 如下:
RM1800-20x:
SJW12-x-AC:
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 13
第3 章 联机登陆
本 章主要向您介绍MP1800-20 路由器 的使用要求 、安装接 线 及 配置登陆过 程 ,可以帮助您
顺利登陆 本产品的管理 系统。
1. 环境要求
2. 使用准备
3. 配置计算机
4. 登陆 系统
3.1 环境要求
MP1800-20路由器对使用环境的要求:
§ 工作环境温度: -5~+55℃
§ 储存 温度:-20~+70 ℃
§ 工作环境相对湿度
n 长期:40% ~65%
n 短期:10%~ 90%
§ 存储 相对湿度:0 ~95%
3.2 使用 准备
配置使用 MP1800-20路由器时,通常需 要 按如 下 要求 准备:
§ 计算机一台:
1. 配有以太 网卡和 TCP/IP协议的计算机
2. IE 8.0浏览器(其他 浏览器 也能保证 功能可 正常使用)
3. 建议采用 1024x768分辨率显示
§ UIM(/SIM)卡一张
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 14
% 注意:
设 备正确 的 启动 顺序为:先插SIM卡à 插天 线à 上电。如 果 启动 顺序 不当,可 能导致 设 备的功能 无法正常
使用!
3.3 配置计算机
下面以 局域网 连接 方 式,并选用Windows XP系统为例介绍计算机网 络连接 配置步骤 。
1. 方法 一
首 先在 局 域网选择一台计算机作为 配置用机, 进入 “ 控制 面 板”à “ 网络连接”,如下图, 此页面 上
选择对应网 卡的“ 本地 连接” 。
图3-1. 配置电脑 本地连接
进入(双 击或右键 击) “本地连接 ”à “属性(R) ”进入下图:
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 15
图 3-2. 配置电脑 本地 连接属性
选择“Internet 协议 (TCP/IP)”,点 击“属 性(R)”, 进入 下图:
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 16
图 3-3. TCP/IP 属性 配置
配置如下 :
IP地址:192.168.10.* (*表示 2-254任意整 数 )
子 网掩 码 :255.255.255.0
默认网关 :192.168.10.1
配置 完 成 后 ,点 击“确 定 ”即可。
% 注意:
1. 此方法会暂时 中断配置电脑与 局 域 网的通信。
2. MP1800-20路由器 RJ45接口出厂 设置:
§ IP 地址:192.168.10.1
§ 子网掩 码:255.255.255.0
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 17
2. 方法二
在 原有网络 配置环境 下 , 当您 不 希望 中 断本地PC机继续与 局 域网 通信, 又能对MP1800-20 路由器 进行
配置时 ,您可以考虑 通过添加路由(IP)方式来实 现。
点击上 图3-3中的“高级 (V) ”按钮,进入 下图:
图 3-4. TCP/IP 属性高级 配置 界面
点击图3-4 中 的“IP 地址(R)”项 中的“ 添加(A) ”按钮 ,填写您 要添加的IP 地址,如下图 ,
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 18
图 3-5. TCP/IP 地址添加 界面
配置完 成点击“添加 ”即 可 ,此时添加 了一条到达MP1800-20 路由器的路由了。
& 小技 巧:
如 果您仅是配置MP1800-20 路由器 ,我们建议 您 选择 “方法二”, 这 样会 更省 时间 !
3.4 登录系统
打 开配置电脑IE 浏览器,在地址 栏 内输入:http://192.168.10.1/
图3-6. web登录
按回车键 进入用 户登录 界面如 下图:
图3-7. 用 户登录 验证
用 户初 次登录系 统时 , 须 使用 缺省密码:
§ 密码:admin
正确 输入密码后,就 可以 登录MP1800-20路由器 WEB 配置 界面 了。
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 19
第4 章 配置操作
本章主要向您介绍如何通过Web 管理界面 配置使用MP1800-20 路由器,详细 向您说明了本
产品的各个 功能特点、 配置参数以及 配置注意事项和问 题。
1. 系统
2. 网络
3. 服务
4. 状态 防火墙
5. QoS
6. VPN配置
7. 状态
4.1 系统
MP1800-20路由器系 统工 具为方便 您管理系 统提供 以下功能 :
n 系统时间
n 远程日志
n 管理控制
n 配置管理
n 系统升级
n SNMP
n 修改密码
n 系统重启
n 退出登录
4.1.1 系统时间
MP1800-20提供两种时钟 同 步 方式: 手动设置 和网 络时间。
þ 手动设 置
进 入 “ 系统 ” à “ 系统时间 ” ,看到如下图手动设置时间 配置 界面 :
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 20
图 4-1. 手动设置时间 界面
§ 【当前时间 】: 显示系统 当前的时间。
§ 【系统时间设置】 : 手动设 置/时间 服务器。
§ 【日期 设置 】:设 置系统 的日期 。
§ 【时间设置】 : 设 置系统 的时间。
þ 同步时间设置
NTP即网络时钟协议, 即通过 本地主 机和 网络时钟 服务器 进行自动对时 (时间同步),进入 “ 系统”
à “系统时间 ” ,看到如 下图 时间 服务器 配置 界面 :
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 21
图 4-2. NTP 配置 界面
§ 【同步间隔 】:设 置时间同步时的 间隔值。
§ 【时间服务 器】: 指定网 络上提供时钟 对时服务的服务 器域名 或IP 地址。
% 注意:
NTP服务器不 一 定为 Internet上的服务器 ,但必须是 MP1800-20路由器能够 访问到的服务 器。
4.1.2 远程日志
系 统可发 送 设 备 日志 信 息到 远程日志 服务 器。进入 “ 系统”à “ 远程日志 ” , 看到如下 配置 界面:
图4-3. 远程日志配置 界面
§ 【启用 】: 是否发 送设备 日志信息到 远程日志 服务器。
§ 【远程日志服务 器IP 地址】 :配置 远程日志 服务器 的IP 地址。
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 22
4.1.3 管理控制
MP1800-20路由器的 管理控制 功能可以 控制 系 统 是否 启 用 SSH 服务、Telnet服务或 HTTP 服务,进入“系
统”à “ 管理控制”,看到如 下配置 界面:
图 4-4. 管理控制 配置 界面
4.1.4 配置管理
MP1800-20路由器的配置 管理功能提供 对用户 配置的备份与恢复。“备份 ”可将系统 已配 好的 参数信
息 保存至PC机上 , 以 备 需 要 时 使用 ;“ 恢 复”可将 所保 存 的配置 参数恢 复 到 系 统 中 。
þ 备份配置
进入 “系统 ”à “配置管理 ”,看到如下界面:
图4-5. 备份配置 界面
点 击“备份 ”按钮 即 可 备份 当 前系统 的用 户配置 。
% 注意:
请 将备份 文 件保存至便于您获取的 、 较为 安 全的主 机磁盘中 , 以免丢失。
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 23
þ 恢复配置
当 您 需 要 将 用 户 配置恢 复 到系统时,进入 “ 系 统 ”à “ 配置 管理 ”,点 击 浏览选择保 存 的备份文件 ,
然后点 击“恢 复”。如 下图:
图4-6. 恢 复配置
þ 恢复 出厂设置
当 您 需 要 将 系统恢 复至 出厂 状 态 时 , 进 入 “ 系统 ” à “ 配置管理 ” ,点 击“ 恢 复 出厂 设 置 ” 即 可 。
4.1.5 系统升级
MP1800-20路由器可进行 远程 Web升级,在 升级之前请您确定 您已 获得系统 更新的目标文件。升级时
进入 “系统 ”à “系统升级 ”,看到如 下界面:
图4-7. 系统升级 界面
点 击“浏览 ” 查找到目 标 文件,点 击“ 上传镜像” 系 统 开始 上 传镜像 , 上 传完成 后如 下图 :
图4-8. 升级 过程
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 24
点击“运 行”开始升级系统。升级过 程 比较慢,可以通过升级进度条来查看 升级进度 。当升级成功 后,
页面会 自动跳 转 到登录 页面 。
4.1.6 SNMP
当您想要配置SNMP时 ,进入 “系统”à “SNMP ” ,看到如下界面:
图4-9. SNMP配置 界面
§ 【启用 】: 是否启用SNMP。
§ 【系统 位置 】: 填写本路由器所处的位 置。
§ 【联系人 】: 填写本路由器 的管理员的联 系方 式。
§ 【系统名称】: 填写本 路由器的 名称 。
§ 【系统描述 】: 填写本路由器的描述。
§ 【团体名 】:指 定SNMP 的团体名。
& 提示:
以 上的配置都 会 被设置 到 MIB(管理信 息 库)相 应 的节 点 中 。
4.1.7 修改密码
MP1800-20路由器提供更 改用户 密码的权限,进入“系统 ”à“修改密码 ”,可以为系统管理员admin
设 置新的密码 ,如下图 :
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 25
图 4-10. 修改密码
4.1.8 重启系 统
当您想要通 过软件 来重启MP1800-20 路由器时,进入 “系统 ”à “重启系 统”,看到如 下界面,点 击
“重启 ”按钮即 可。
图4-11. 系统重启 界面
% 注意:
重启 执行成功 后 , 需 要重新登录系 统 才能配置!
4.1.9 退出登录
当 您想要 退出 MP1800-20路由器 网 页 配置 界面 时, 进 入 “ 系统 ” à“退出登录”即 可 。
4.2 网络
MP1800-20路由器网 络设置 包括以下功能:
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 26
n 拨号 接口
n LAN 接口
n 转发模式
n 动态 域名
n 静态 路由
n 动态 路由
4.2.1 拨号 接口
1) 基本 设置
进入 “网络 ”à “拨号 接口 ”à“基本 设置 ”,看到移动网 络基 本配置 界面:
图4-12. 移动网 络基本 设置
§ 【网络 提供商】: 显示网络 提 供商, 中国联通/ 中国电信 。
§ 【网络模式 】:设 置移动网 络接入方 式( 2.5G/3G/自动切 换)。
§ 【接入点】:设 置拨号时 所使用的接入 点(可 从 网络提 供商 处获得,电信 设备无该 配置选项 ),最
大长度32位。
§ 【用 户名 】:设 置拨号时 所使用的用户名 (可从 网络提供商处获得 ), 最大长度32 位。
§ 【密码 】:设 置拨 号时所使用的 密码(可从 网 络提供商处 获得),最 大长度 32 位 。
§ 【PIN码】: 设置SIM卡 PIN 密码,最 大长度8位。
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 27
§ 【启用SIM卡绑定】 : 设 置SIM卡绑 定功能 。若 启 用 此项 , 则将SIM卡的 IMSI 码与系 统绑 定, 当 第
一次使用3G模块 时记录 该卡 号,后续如果 使用其他卡并且启用此项 则出错 。
对于普通用户 ,以上基本参数 配置完 成并 保存后, MP1800-20 路由器就 会在每次加电 后自动 进行无线
网 络拨号 连接 ,使用极其方便 。
2) 链路 类型
设 置链 路连接 方 式 , 可以选择 为“ 永久 在 线 ”或者“按需 拨 号”两种,进入 “ 网 络”à“ 拨 号接口”
à“链路类型 ”,看到链路 类 型配置 界面:
图4-13. 永久在线
§ 【永久 在 线 】 :使网络连接一直处 于 在线 状 态 。
图4-14. 按需拨号
§ 【按需拨号 】: 当有业务数 据流时才会 触 发拨号。
§ 【空闲间隙 】:设 置连接空闲 时间,达到空闲时间后关 闭 连接。
3) 高级设置
如 果您是高 级 用户 , 那么 您 进入 “ 网络 ” à “ 拨号接口 ”à “ 高 级设 置 ” ,可以 继续 选择 完 成下面 的
高级参数 配置:
1. 认证和加密参数:
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 28
图4-15. 认证 &加密 参数
§ 【CHAP】: 挑战握手协议(Challenge-Handshake Authentication Protocol ), 是一种加 密 的 验
证方 式,能够避免 建立 连接时传送 用户 的真实 密码。主要针对PPP 的,认证时密钥 信息不需要 在通 信信道
中 发送,而且 每 次认证 所 交 换的信息都 不一样 , 可以很 有 效 地 避免监 听攻击 , 安全性较 高 。
§ 【PAP】: 是一种 简 单的明文 验 证 方 式 ,要求 将 密钥信 息 在 通信信道 中 明文传输 , 因此容易 被
sniffer监 听而泄漏。
§ 【MS –CHAP】:与CHAP相类似 ,MS-CHAP也是一 种加密验 证 机制 ,使用基于MPPE的数据加 密。
§ 【MS2-CHAP】:MS - CHAP版本2。
§ 【EAP】:是一种 可扩展认证协议,该协议用于在PPP等点到 点网络中 的认证 ,可支持多种认证 机
制。使用可扩展认 证协议,任意身份验证 机制都可以对远程访问连接进行身份验证。
2. 压缩和控制 协议参数
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 29
图4-16. 压缩 & 控制协议
§ 【压缩控制协议 】 :负责在PPP链 路上 的 两端 配置 并 协商采 用 哪种压 缩 算 法。并且用可靠 的 方式来
标志压缩 和解压 缩机 制的失败。
§ 【地址/控制压缩 】: 是否允许进行IP 地址和控制压缩 设置 。
§ 【协议域压缩】: 是否 启用 协议域压缩 。
§ 【VJ TCP/IP头部 压缩】: 是否 允许TCP/IP数据报 进行 Van Jacobson头部 压缩。
§ 【连接ID压缩】: 是否 允许 进行连接ID压缩。
3. 其他参数
其他参数 设置 提 供您 是 否允许使用对端DNS、LCP 回显间 隔 、 LCP 回显 失 败、数据 报 大小 处 理以 及调
试IP的设置。
图4-17. 杂项
§ 【使用对端DNS】: 是否允许使用对端DNS,默认为“启用 ”。
§ 【识 别无 效DNS】:勾选则 检测获 取的DNS是否有 效。若无 效,则重新 拨号 。
§ 【LCP回显间隔 】:PPP链路控制 协议( LCP )回 显间隔设置,设 置范围:1~2147483647。
§ 【LCP回显 失败】: PPP链路控制 协议( LCP)回显失败次数设 置,设 置范围:1~2147483647。
§ 【最大传 输单元】:允许MP1800-20 路由器 在PPP链 路上的 最大传 输数 据报大小设 置,以字 节为
单 位,对于局 域 网 来说 , 最 大传输单元 的值一般是 1,500 字节, PPP 链路传 输 的最 大数 据 报大小 可以 设
置稍小。
§ 【最大接 收单元 】:允许MP1800-20路由器接收到 的最大传 输数 据报大小设 置。
§ 【本地IP】:设 置 MP1800-20 路由器 在3G拨号 时, 进行PPP IPCP 协商时的本地IP。
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 30
§ 【远端IP】:设 置 MP1800-20 路由器 在 3G拨号时 , 进行 PPP IPCP协商时的对端 IP。
4.2.2 LAN接口
LAN接口配置项提供 您对MP1800-20路由器以太网 口的配置。进入 “ 网络”à “LAN 接口” ,看到如
下配置 界面:
图4-18. LAN设置
§ 【IP地址】 : 设 置 或修改MP1800-20 路由器 LAN IP 地址,默认为 : 192.168.10.1。一般为直 连 计
算机的网关IP 或者局域 网网关。
§ 【子网掩 码 】 : 设 置 或修改用于 标 识 LAN IP所在 的网 络 地址的特 殊IP 地址, 如:255.255.255.0。
& 提示:
1. 如果您 无需修改 MP1800-20路由器 LAN IP,那么 可以跳 过 LAN设置 。
2. 如果您修改了 MP1800-20路由器 LAN IP出厂值,那么请您返 回第三章3.3节重 新配置计算机,并重新登
录 MP1800-20路由器。
4.2.3 转发模式
转发模式 用 于设 置数据 包 的 转发 方 式 是 基于路由 查找或IP 地址伪 装。 进入 “ 网 络 ”à “ 转发模式 ” ,
看到如下配置 界面:
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 31
图 4-19. 转发模式设置
§ 【路由模式 】:通 过查找系统路由 表决定数据包 的转发路径 。
§ 【NAT模式 】:对 数据包 做源地址伪装 实 现局域网共享一个IP上 网的需 求 。
% 注意:
一 般在 拨 号 上 网的应 用环境 中 转发模式 推荐 设 置为“ NAT 模式 ”,这样 可以 减少 对路由 表的配置 。
4.2.4 动态 域名
DDNS(dynamic domain system)是动态 域名系 统的缩写,DDNS协议 提供动态IP 和域名 之间的 对应查
询 功能。 使用 MP1800-20路由器 , 您可以快速方便 的 访问局 域 网 内部映射到动态IP上 的服务 。
进入 “网络 ”à “动态 域名”,看到如 下配置 界面:
图4-20. 动态 域名 配置 界面
§ 【启用 】 :使能开 关 ,勾选则 激 活DDNS,否则禁用DDNS。
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 32
§ 【服务 】:DDNS 服务选择 ,目前只 支持3322。
§ 【用 户名 】: 在DDNS 服务 提供商处申请的用户名。
§ 【密码 】: 在DDNS 服务 提供商处申请 的 密码。
§ 【DNS】: 在DDNS服务提供商 处设 定的 DNS域名。
4.2.5 静态 路由
静态 路由表能 为 向外 发送的数据报确定外出路由 ,当MP1800-20路由器网 络与目 标访问网 络有多个 路
由器或 子网,就需 要设置静态 路由器来使不同 的 子网之间能 相互通信。
进入 “网络 ”à “静态 路由 ”,看到如 下配置 界面:
图4-21. 静态 路由 添加配置 界面
§ 【目的 IP】:设 置静 态 路由的目标 地址,如192.168.0.1
§ 【子网掩 码 】:设 置子 网掩码。
§ 【网 关】:设 置静 态路由 的 下一跳IP 地址, 即相邻路由器的 端口地址 。
§ 【接口 】:指 定静 态路由 所 作用的接口。
点击图标 可用 删除对应 静态 路由。
% 注意:
1. 增加路由信 息后, 必须点击“保存” 使设 备生效 ,点击“ 保存”前 ,请不 要切换 到其它页面。
2. 当目的地址设 置 为某一 个具体 IP时,子网掩 码必须设置为255.255.255.255。否则系统会自 动 根据子网
掩 码计算出一个 网 络 地址 。
3. 如果还 想添加路由信 息, 那么请点击增
4. 加按钮 继续添加静态 路由。
4.2.6 动态 路由
MP1800-20路由器支持 RIP动态 路由,进入 “ 网 络”à“动态 路由 ”可以进行RIP动态 路由的配置。如
下图 :
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 33
1、动态 路由
图4-22. 动态 路由配置 页面
§ 【启用 】: 是否启用RIP 服务 。
§ 【版本 】:选择RIP 的版本,分 别是RIPv1和 RIPv2。
§ 【接收V1报文】: 当选择 RIPv2 时,选择是否接收RIPv1 的报文 。
§ 【源地址检测】:选择 是否 检测点对 点 接口 的源 地址,默认是关 闭 的。
§ 【更新周期 】:RIP 路由更 新时间 ,发送路由信 息的 时间间 隔。
§ 【失 效时间 】:设置 路由信 息为失 效的 时间间隔,超过该时间 未收 到更新报 文,则将路由信 息置
为不可达, 但 是不清除路由信息。
§ 【锁定时间】: 设置 路由信 息的锁 定 时间,锁 定 时间主要是为 了防止 路由环 路的 。
§ 【刷新时间 】:清除路由信 息的 时间,路由条目进入无效状态 时 启动刷新计 时器,超过该 时间未
收到更新报 文,则清除 相关路由信 息。
§ 【发布 路由 】 :勾选想要发 布 出 去 的接口。如果不勾 选 ,则该接口 不会 发送 和接 收路由 更新信 息。
2、邻居
进入“网络”à“动态路由”如 下界面:
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 34
图 4-23. 邻居节点配置页面
§ 【邻居 】 :设 置 RIP 路由 的 邻居节 点, RIP每次更 新 路由信息时 ,会以单播的方式发送更 新 到该主
机。
% 注意:
1. 增加 邻居信息后,必须 点击“ 保存” 使设 备生效,点 击“保 存”前,请 不要切换 到 其它 页面。
4.3 服务
MP1800-20路由器的服务功能 包括:
n DHCP设置
n 热备份
4.3.1 DHCP设置
1、 DHCP服务器
DHCP (Dynamic Host Configuration Protocol)动 态 主 机地址 分 配 协议 , 主要用于给 网 络主 机 分 配 动 态
的IP 地址,从而使 得繁琐的 手动配置过 程变 得简单轻松,特 别是 较大局域网的IP 配置,使用DHCP 服务可以
为 网络管理人员 大大的 降低工 作 量。
MP1800-20路由器内置 DHCP服务器 ,让它为您的局 域网 提 供动态IP分 配服务 。进入“服务 ”à“DHCP
设 置” , 看到如下配置界面 :
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 35
图 4-24. DHCP 设置 界面
§ 【DHCP 服务 】:使能开 关,勾选则启用DHCP 服务,否则禁 用DHCP 服务。
§ 【起始地址 】:设 置的起始 地址必须与LAN口 IP 地址 在同一 个网络 中, 不能为广播 地址或LAN口
地址。
§ 【结束地址 】 :设 置的 结束 地址 必须与LAN口 IP 地址 在 同一 个 网络 中 ,不 能为广播 地址 或LAN口
地址。
§ 【有效 时间 】 :设 置 一 个 IP 地址的保持时间 , 最小值为2分钟, 单 位为 h 或 m 或 s。
& 提示:
DHCP 服务应 用 时,要求 开启客户端主机的 “ 自动获 取 IP地址” 的功能 。
对于其他类型的客 户 端设备的“自 动获取IP 地址 ”功能开启,请参 考该 设备的使用 说明。
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 36
图 4-25. 自动获得 IP 地址设 置
2、静态 IP映射
“ 静态IP 映射 ” 即IP–MAC 映射设置,通 俗说就 是进行 IP 地址和MAC 地址的 绑 定 设 置 。您 可以 事 先通过
把IP 地址与 网络设 备的网卡 物理地址(MAC)捆绑 起来 的方式 为局域 网设 备分 配 IP 地址,以供联 网,这样
不但 节省工 作时间,还可以起到 保 护局 域网不受 某 些病毒(如ARP 欺骗等)的 影响。
进入 “服务 ”à “DHCP设置”如 下界面:
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 37
图 4-26. 自动获得 IP 地址设 置
§ 【MAC】:设 置静 态 IP主 机的 MAC地址。如 : 00:50:56:C0:00:08。
§ 【IP】:设 置分 配的静 态 IP 地址, 该IP 地址必须与LAN口 IP 地址 在同一 个网络 中, 不能 为广播地
址或LAN口 地址。
% 注意:
1. 增加静态 IP映射信息后 ,必须 点击“ 保存” 使设 备生效 ,点击“保 存”前,请 不要切换 到 其它 页面。
& 提示:
“ 静态IP 映射 ” 同样要求客 户 端主机开启“自 动 获取IP 地址 ” 功能 。
4.3.2 热备份
“ 热备份 ”是 指 当 前MP1800-20路由器遇到 死 机 等 情况时 , 可以 直接转到备份 路由器 ,从而 继续 进行
正常工作。
进 入 “ 服务” à “ 热备份” , 看到如下 配置 界面 :
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 38
图 4-27. 热备份配置 界面
§ 【启用 】: 是否启用vrrp 功能。
§ 【接口 】:负载均 衡工 作接口(一般 设 置为lan口) 。
§ 【域间同步 接口】:vrrp 广播报文的通信接口 (一 般设置为lan口) 。
§ 【优先级 】:优先级最 高的 为将成 为主路由器在工 作 。
§ 【保活时间 】:vrrp报文发 送周期,缺省设置为1秒 。
§ 【认证 类型 】:主路由器与 备份路由器(组 )之 间的交互报文 的认证方 式,主 、备 路由器(组)
之间的 设置必须 一致(PASS 为未加密的 明 文认证方式/AH为加密 认证 方式)
§ 【认证密码】:主 、备 路由器(组 )之间 的设 置必须一致 。
§ 【虚拟IP】:主、 备 路由器( 组)对 外提供的 虚拟IP 地址, 作为终端的默认 服务网 关(主、备路
由器 (组 ) 之 间 的 设 置必须 一 致)。
4.4 状态防火墙
MP1800-20路由器的“ 状态 防火墙” 功能包括 :
n 基本 设置
n 访问控制
n 端口映射
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 39
n MAC-IP绑定
4.4.1 基本 设置
基 本 设 置用来设 置 当前MP1800-20路由器防火墙 的 默认动作, 包括防火墙 默认 处 理 策 略 , 是否 过 滤来
自 Internet的 Ping 包,是否防止Dos攻击, 是 否开 启状 态 防火墙。 进入 “ 状 态 防火墙 ”à“基本 设 置 ” 设置
界面:
图4-28. 基本 设置
§ 【默认处理 策 略 】 :设 置 防火墙的默认 动 作 。 经 防火墙转发 的 数据包 如 果没有匹 配任何一条 有 效
的规则 ,最后便会执 行此默认处理动作 。
§ 【过滤来自Internet的 Ping包 】:选 中状态 为开启, 开启时 将过滤外部的ping报文。
§ 【TCP MSS设置方 式】: 可选择自动设置 和手动设置方 式。
§ 【TCP MSS值】: 手动设置TCP MSS的值。 范 围: 500~ 1460 。
§ 【防止Dos攻 击】:开启时 可以一定 程度 上防止来自外 部的Dos攻击。
§ 【状态 防火墙】:选 中 状态为开 启。开 启状态 下可以过滤无 效的 数据包。
4.4.2 访问控制
防火墙安全 控制是通 过添加的安全规则来 实现的,想 要实 现某种IP过滤 控制, 您必须 向MP1800-20 路
由器IP过滤规 则库 添加相应的 控制规则 ,才 能达到 您使用MP1800-20进行 安全 控制保护的目的 。进入 “ 状
态防火墙”à “ 访问控制”,如 下 配置界面 :
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 40
图4-29. 访问控制
§ 【启用 】:选 中状态 将启用这条规则。
§ 【协议 】: 可以为tcp协议, udp协议, icmp协议 或者同时指定tcp和udp协议。
§ 【源IP 地址 】:一般 为内网的PC的 IP 或者网段 ,如 :192.168.10.0/24。
§ 【源端口 】: 可以为区段 ,如:22-8888。在 您不确 定源端口 的情况,此项最 好不 要填写。
§ 【目地IP 地址 】: 可以为区段 ,同源IP 地址。
§ 【目地端口】 :可 以为区段 ,同源端口。
§ 【动 作】:指 定规则对 数据包的处 理 方式( 接受/ 拒绝/丢 弃)。
点击图标 可用 删除对应规则 。
& 小技 巧:
如 果您 想 要禁 止 局域网访问大部分Internet 服务 时 ,你可以按照 下面 的思路 进行 添加设置
第一步 :禁止对 所有Internet服务的访问。
第二步 :开放例外 的服务。
说明:防火墙的所有规则 都遵循“ 晚 配置,早匹 配” 的原则 。
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 41
4.4.3 端口映射
使用 MP1800-20路由器 网 络端口映射(NAT) 功能, 允许您进行Internet 公网IP 地址 与 内 部私有IP 地址 一
对一映射。进入 “ 状态 防火墙”à “端口映射”,看到如下 配置 界面:
图 4-30. 端口映射
§ 【启用 】:选 中状态 为启用 。
§ 【协议 】: 可以为tcp, udp, 或者同时指定 两 者。
§ 【源端口 】: 为某一特定整 数。表示所要 映射的源 端口号 。
§ 【目地IP 地址】 :为内 网某一PC的 IP。 表示 所要映射的目的主 机的IP 地址。
§ 【目地端口 】:目地IP的某 一端口。 所要映射的目的端口 号。
点击图标 可 用删除对应 端口映射。
% 注意:
1. 增加 端口映射信 息后,必须点击“ 保存” 使设 备生效;点 击“ 保存”前 , 请不要切换 到 其它 页面。
4.4.4 MAC-IP绑定
MAC-IP绑定该 功能用于 限定局域 网内对指 定 IP地址的主 机根据其 IP和 MAC同时匹 配的方式对 数据包
进行过 滤, 可 选的 过 滤 方 式 为 接受 、 拒绝或丢 弃 。
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 42
图 4-31. MAC-IP 绑定
§ 【IP地址】 :局域 网中某台主 机的实际、有效 的 合法 IP地址,例如 :192.168.10.11。
§ 【物理地址 】:局域 网计算机MAC地址,如 MAC: 00:50:56:C0:00:08。
§ 【动 作】:即指 定处理动 作,可以为接受 、拒绝 或丢弃。
点 击图标 可 用 删除对应MAC-IP绑定 。
4.5 QOS
MP1800-20路由器 QOS包括:
n 带宽管理
4.5.1 带宽管理
进 入 “ QOS”à “ 带宽管理 ” ,选 中“ 启用状 态 ” ,可 设置 下 载速度和上传 速 度。如 下图 :
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 43
图4-32. 带宽管理
§ 【启用 状态 】:可以设置 为启用 状态 或则关闭状态 。设 置 为 启 用 之后可以指定 上传 和 下载的 速率。
§ 【下载 速度(kbps)】:指定下载 速度(单位 kbps)。
§ 【上传 速度(kbps)】:指 定上传速度(单 位kbps)。
4.6 VPN配置
VPN(Virtual Private Network)虚拟专用网缩写 ,是基于Internet的一种 安全局 域 网,目 前 MP1800-20
路由器 支持IPSec、 L2TP 和 GRE 三种协议,为企 业 网 络安 全提 供 了 灵活而经 济 有效的方案选择。
MP1800-20路由器的“ VPN配置” 功能包括:
n IPSEC
n L2TP
n GRE
n 证书 管理
4.6.1 IPSec
IPSec是 IP安全协议( IP Secure Protocol)英文缩写 ,是 VPN技术的一种,该协议 不但涉及 数据封装
和 加解 密 技术,还涉 及 数据的传输和验 证 技术 。 常用 于端对端 的网 络安 全传 输 !
(一 ) IPSEC隧道配置
进 入 “ VPN”à “ IPSec ”à “ 配置隧 道 ”便可以进 入IPSEC配置界面,如 下图 :
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 44
图 4-33. IPSec 隧道管理
§ 【隧道名 称 】 :第一阶段 标 识:为您建立的IPSec隧道设 立 一 个 名 称 以方便 查看。
% 注意:
1. 修改 VPN隧 道配置时 ,第一阶段标识 不可以修改。
2. MP1800-20路由器的 IPSec服务 缺省为禁用状 态,要使所创建的所有规 则生效, 在 开启某条规则
状 态 时 ,还必须注 意 开启该服务。
3. IPSec隧 道配置分为两 个阶段 ,第一阶段 和第二阶段 。
1 添加规则
在图4-32 界面输入 完隧道 名称后,点 击“增加 ” 进入IPSec隧道 参数配置 界面,如下图。
1) 基本配置
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 45
图 4-34. IPSec 第一阶段 基 本配置
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 46
第一阶段 配置:
§ 【启用 】:IPSec隧 道 使能开 关。缺省 为禁用状态,勾选为启 用。
§ 【NAT 穿越 】: 为了防止NAT网关对 IPSec隧 道的影响 ,推荐 启用NAT 穿越 ( 隧道 数据 可以穿越
NAT网关 )。
§ 【DPD间隔】: 安 全 隧 道 对端状 态探测 间 隔(描述 : 每 隔 一 段DPD间隔 时间 ,IPSEC会发送 一 个
DPD探测数据包,用来判断隧 道对端是否 存活 ,如果对端无回 应,IPSEC会发起 重 协商) 。
§ DPD最大重 传次数 :设 置安全 隧 道对端状态探测 的最 大 重 传次数。
§ 【远端网 关】: 远端网 关地址(一般为 远端 公网IP 地址)。
§ 【认证模式 】: 可以选择预共享密钥或 者数字证书 。一般 选择 为预共享密钥 。
§ 【中心证书 名 】:选择认证中心 的证 书。(CA证 书)。该 证书需 要在 证书上 传配置项里上 传相应
证书 。(该选项依赖于认 证 模式为数字证书 和 本地ID类型为 ASD1DN。)
§ 【证书 内容】 :选择数字证 书 。该证书 需 要 在 证书 上 传配置项里 上 传 相 应证书 。 (该选项依赖于
认证模式为数字证书 和 本地ID类型为 ASD1DN。)
§ 【证书私钥 】 :选择数字证书 对 应 的私钥。 该 证书 需 要 在 证书 上 传配置 项里上 传 相应证 书 。或者
在证书申请里 面获得。( 该选项依赖于 认证模式为数字 证书 和本地ID类型为 ASD1DN。)
§ 【协商模式】: 可以选择 为 主模式、积极 模式。一般 选择主 模式。
§ 【本地ID类型】 : 可以选择 地址、FQDN、 USER_FQDN、 ASD1DN。
§ 【本地ID数值 】: 可根据 选择的本地 ID类型填入 相应 标志。填写 方法由 本地 ID类型决 定。当其中
选择 IP地址 则 填写本机 IP地址, 选择 FQDN或者USER_FQDN 时,可以填写字 符 串 , 选择 ASD1DN时,不会 出 现
该项,ASD1DN主 要用于 数字证书 。
§ 【辨 别对端ID】: 可勾选上 表示需要辨 别对端ID 。
§ 【加密算 法】:IPSec第一阶段 使用的加密 算法 ,可以选择为DES、3DES、 blowfish、aes。默认为
SM1(针对 SJW12-C-AC或者 SJW12-W-AC)或 DES(针对 RM1800-20C或者 RM1800-20W)。
§ 【认证算 法】:IPSec第一阶段 使用的认证 算法 , 可以选择为MD5、 SHA1、SHA256。默认为 MD5。
§ 【密钥组 】:选择需要的密钥组 ( 该密钥组 也是DH算法 )。
§ 【生命周期 】:IPSec第一阶段生 命周期 。
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 47
图 4-35. IPSec 第二阶段基 本配置
第二阶段 配置:
本地子网
§ 【本地网络 】:IPSec 本地保护子网 。例如: 192.168.10.0。
§ 【本地掩码 】:IPSec 本地保护子 网掩码。 例如 :255.255.255.0 ,则选择24。
§ 【远端网 络 】:IPSec远端保 护子网 。例如:192.168.20.0。(网络 号或者单台主 机,由对端IPSEC
隧道配置决 定)
§ 【远端掩 码 】:IPSec 远端 保护子 网掩码。 例如 : 255.255.255.0 ,则选择24。
§ 【隧道 模式 】: 可以选择 为ESP 协议,AH 协议一般使用ESP协议。
§ 【加密算 法】:IPSec第二阶段 使用的加密 算 法, 可以选择 为SM1、 DES和 3DES、 BLOWFISH、
AES128、 AES192、 AES256、 NULL。默认为 SM1(针对 SJW12-C-AC或者 SJW12-W-AC)或 DES(针对
RM1800-20C或者 RM1800-20W)。
§ 【认证算 法】 :IPSec第二阶段 使用的 认证 算 法 , 可以选择为MD5和 SHA1 、SHA2-256、 NULL 等。
默认为MD5。
§ 【PFS群组】:完 美前向加密(DH算法 ), 可以选择 为 off、 768bit 、 1024bit 、 1536bit 。 此参数需
要跟对端匹 配。
§ 【生命周期 】 :IPSec第二阶段 生 命周期。当生命周期结 束 后 ,IPSEC会发起第二阶段 参数 重协商 。
2) 预共享密钥配置
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 48
图4-36. 预共享密钥 设置
在上 图中点 击“增加 ”按钮以后, 进下面配置预共享密钥 界面,如 下图:
图4-37. 预共享密钥
§ 【对端ID】: 对端ID数值( 可以是字 符串,IP 地址,域名 )。
§ 【密钥 】:用于 填写预共享密钥 。
点击图标 可 用删除对应 的密钥 。
% 注意:
1. 增加 IPSec 预共享密钥 配置信息后 , 必须 点 击“ 保 存”使设 备 生效 ,点 击“ 保 存” 前,请 不 要切换 到 其
它页面。
3) 高级设置
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 49
图 4-38. 高级设 置
§ 【IPSec 预分片 】:勾选开启IPSec 预分片功能。
§ 【SM1使用 SCB2兼 容方式 】:勾选开启SM1 使用SCB2兼 容方式功能。
2 修改 IPSEC隧道配置
当要修改 某条IPSec隧 道配置时 ,进入 “VPN”à “IPSec”à“配置隧 道 ”便可用 进入IPSec隧道配置
界面,如 下图:
图4-39. IPSec规则 修改
在上 图中的 已建隧道 一栏点 击“ ”便可以进入IPSec 隧 道配置编 辑 界面,如 图4-39:
详细 参数说明 不在 赘述, 如 需了解请 参 考规则 添加 部分 内容 。
3 查看隧道状态
进 入 “ 状态 ” à “ 隧道状 态 ”便可以 查看当前IPSec隧 道的连接状 态, 如 下图 :
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 50
图 4-40. 隧道连接状 态
§ 【SA】:IPSec安全关 联 。
§ 【隧道 】: 显示隧道两 端的网关地址。
§ 【封装 】: 显示隧道的安 全协议, 如esp, ah 等;加 密算 法-认证算法-协商 模式 (Transport或
Tunnel);两 个方向 的安全关 联 的 spi(安全参数索引)值。
§ 【接收流 量 】:通过隧 道,接收到 对端发来的 数据流 量。
§ 【发送流量 】:通过隧 道,发送到 对端 的数据流量。
§ 【生命周期 】:IPSec sa 的最 大使用时间。
§ 【运 行时间 】:隧 道建立 的时间 长度。
§ 【当前隧道总 数】:设 备 中已经建立的隧 道总 数。
4 删除规则
当不需 要 某 条IPSec隧 道配置时 ,通 过图 4-38中 隧道 一 栏点 击“ ” 即 可 删除相应的IPSEC隧道 。
4.6.2 L2TP
L2TP ( Layer Two Tunneling Protocol)第二层 通道协议 的缩写 ,它是 VPDN(虚拟 专用拨 号网络)
技术的 一种 ,专 门 用 来 进行 第 二层数 据 的通道传 送 , L2TP提供 了一种 远程接 入访问控制 的 手 段,其典型的
应用场景是 :某 公司员 工通过 PPP拨入 公司本地的网络访问 服务器(NAS ),以此接入 公司内部 网络 ,获
取IP 地址并访问 相应权限的网络 资源。该员 工拨 入 公司网络 如同 在公司局域 网一样 安全 方便。
进入 “VPN”à “L2TP”,看到如下 配置 界面:
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 51
图4-41. VPN隧道 管理 界面
【隧道 名称 】:L2TP隧道 名称设置,建议采 用易于识别 的名称 。如城 市-城市、 特定事件 (出差 )等
等。
% 注意:
修改VPN隧道配置 时, 隧道名称不可以 修改。
1. 添加新规则
填好隧道 名称 后,如 图4-41,点 击“增加 ”开始设置L2TP隧 道,如下图 :
图4-42. 添加 L2TP连接
§ 【启用 】 :勾选则启用该L2TP隧道。
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 52
§ 【服务器 】:L2TP 服务器 地址。
§ 【用 户名 】:建立L2TP隧 道, 在服务器上 进行认证的用户 名。
§ 【密码】:建立L2TP隧 道, 在服务 器上进行认证的 密 码。
2. 修改隧道配置
图4-43. 修改隧道配置
当要修改某条 已配置 好的 隧 道, 在上 图中在对应规则 行点 击“ ”就 可以修改。修改的配置 界面同
图4-42。
3. 删除规则
如 果长期不使用 某 条隧道,或者不需要 某 条隧道,我们建议您删除, 进 入上 图 4-43界面,找到要 被 删
除的隧 道,点击“ ”即 可 删除。
4.6.3 GRE
GRE(通用路由协议封 装 )规定了如何用一种 网络 协议去封装另 一种网络协议的 方法 。GRE协议的 主要
用 途 有 两个 : 企业内部协议 封 装和私有地址封 装。 在国 内 ,由于企业网几乎 全部采 用的是TCP/IP 协议 ,因
此在中国建立隧道 时没有 对企业内部协议 封装的市场需 求 。企业 使用GRE的唯 一理由应 该是对 内部地址的
封装。
进 入 “ VPN”à “ GRE ”便可以进 入GRE 隧道配置编 辑 界面 ,如 下图 :
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 53
图 4-44. GRE 隧 道配置
§ 【GRE隧道名 称】 :用于 标 识一条GRE隧 道, 以方便进行 管理。
% 注意:
修改VPN隧道配置 时, 隧道名称不可以 修改。
1. 添加规则
在上 图界面点 击“增加 ”进入GRE隧道 参数配置 界面,如 下图:
图4-45. GRE 连接配置
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 54
§ 【启用 状态 】:GRE隧 道使能开 关,缺省 为禁用状态。勾选则为 启 用GRE隧道 。
§ 【对端外网IP】:设置GRE隧道 对端网 络的 对外 接口 IP,常为 公网 IP (Internet )地址。也可为企
业不同 内网IP。
§ 【对端内网 IP 】:设置GRE隧道 对端网 络的 对内 接口 IP ,常为局域网网关 ,也可以为单 个IP 地址。
§ 【对端 内网掩码 】:设置GRE隧道 对端内网网络 的子 网掩码 ,如果是 单台主机则需填写32 位掩码。
§ 【本端隧 道IP】:设 置隧 道本端 GRE隧 道的IP 地址。
§ 【本端隧 道掩码 】:设 置隧 道本端GRE隧 道的网络掩 码 ,最 好与通信对端的隧 道在一 个 网段上。
2. 修改 GRE隧道配置
要 修改某条GRE隧 道配置 时 , 在“ VPN”à“GRE ”便可以进 入GRE 隧 道配置编辑 界面 ,如下图:
图4-46. GRE 配置编辑
当要修改 某条 已配置 好的隧 道,在上 图 中在对应规则 行点 击“ ”就 可以修改。修改的配置 界面同
图4-46。
3. 删除规则
当不需 要 某 条GRE隧道 时 ,通 过图 4-46中 隧道 一 栏点击“ ” 即 可 删除 相 应的GRE隧道 。
4.6.4 证书 上传 管理
路由器涉及 的证 书介绍
证 书是 一 种 安 全的认 证模式 ,它通过验证对端的证 书是否 有 效来达到 保 证数据 安 全 的目的 。因此,使
用证 书认 证时,我们需 要获取 到 有效 的证书。
目前 ,该路由器支持 ① 证书申请 和 ②其它 证书的直接导入 。
( 1 ) 证书 申请 :通过填写相应 的 配置 项来获取 到 证 书 申请文件, 并 用该申 请文 件交给CA签发认 证。
签发认 证的目的是让证 书有效。
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 55
详细描述 :用户 用 该路由器证 书的 申请方式 申 请一个证书请 求 文件 ( 后缀 名 为csr,申请方式详见证
书申请 ),当路由器生成 了证书请 求文件以后 ,会跳转到 证书上传管理界面。用 户可通过下载来获 取 证书
请求 文件(路由器生 成证 书请求文件 的同时,也会产 生一个私钥,该私钥由路由器自 动保存到 路由器内部),
然 后 用 该 证 书 申 请文件 到ca认证机构去签 发 认 证。如果通过 了ca认证机构 ,会获得一个 由 ca签发的 证书文
件 (后缀名 为 crt ), 然后 用 这个签发 的 证 书 在路由器的“ 证 书申请文件 列 表”上传(注意上 传的 位 置, 和
私钥相对应) 。上传成功 以后,用 户便可以在IPSec 配置 界面使用该证 书(注 :还要上 传该ca的中心证 书,
可 能还 会 上传CA的 上级 CA证 书) 。
( 2 ) 其它证书导入:IPSec另一端会发 给 一 个有 效 的 证 书 和 私钥,以及CA证书 。 用户拿到这些证书以
后, 可以在“上传 证书 ”上传 相关的证 书(详见 下图)。
1)证书上传管理
当 要进行 证书上 传时 ,进入 “ VPN”à “ 证书管理 ”à “ 证 书上 传管理 ” 便可以进 入IPSec证书上 传
配置界面 ,如下图 :
图 4-47. 上传证 书
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 56
§ 【上传证 书 】 :用于上传 在其他 设备上申请的 证 书。 此处必须 要 上传设 备证 书和 私钥,中心 证 书
(ca证 书)。上传后 的证书将在 证书列 表中显示出来 。证书吊销文件 可 用于让某个 指定证书失 去它 的有效
性。
§ 【证书文件 列 表】:用于 显示上传到 路由器的 当前的 数字证书 。
§ 【证书申请文件列表】 :用 于上传 证书文件 。此 证书文件 是在“证书申请 ”中产 生的csr文件
由 ca签发后得到的证 书( crt )(具体申请步 骤 详见 证 书申请 ) 。
点击“ ”可 用删除相关证书。
2)证书 申请
当要 进行证书申请 时, 进入 “VPN”à “证书 管理”à “证书申请 ”便可用 进入IPSec证书申请 配置
界面,如 下图:
图4-48. 证书申请
§ 【请求 文 件名 】 :(必填 项 )用 于证 书 请 求保 存文件 名和保 存 私钥文件名, 确 保 其 唯一性 。 (最
终获得*.csr, *为请求 文件名) 。
§ 【密钥长度】:(必 填项)私 钥的密 钥长度。
§ 【国家代码 】:( 可选项)一般选择CN。
§ 【省份 】:(可选项 )一般填写自己 所在 的省 份。
§ 【城市 街道名 】:(可选项 )一般填写自己 所在 的街道名。
§ 【组织 】:(可选项 )一般填写自己 所在组织 的名称 。
§ 【组织 单 位】:(可选项 )一般填写自己 所在单位。
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 57
§ 【通用名 】:(必 填项)注 意不能 填写特殊字 符,如 :* & ^。 (通用名唯一)
§ 【邮箱 】:(可选项 )自己或 公司的e-mail 地址。
点击“提交”按钮, 页面跳转 到证书 上传 管理界面, 在证书申请文件列表中 可以下载、 删除证书请求
文件。
& 提示:
1. 当在证书申请文件 列 表中下载证书请 求文件时,推荐 使用鼠标移放到对 应证 书请 求文件上 ,点击右键
à “目 标 另 存为”方 式 下 载。
2. 如果使用迅雷等 第三方下载工具, 需要勾选 “只从原始 地址下载 ” 选项。
4.7 状态
通 过“状态 ” 菜单 ,用 户可以查看MP1800-20路由器当前 的配置 及 运 行 状态 等 信 息 ,具体 包括 :
n 系统日志
n 系统 信息
n IPSec隧道 状态
n 拨号 接口状态
n LAN状态
n 路由信 息
n DHCP信息
n 连接信 息
4.7.1 系统日志
“系统日志 ”主要 显示MP1800-20路由器日志信 息。
进入 “状态 ”à “系统日志”,看到如 下界面:
图4-49. 系统日志
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 58
& 提示:
系 统日志分为 路由、 IPSEC、防火墙、 DHCP、系 统 5 种 ,用 户可分别在下拉菜 单 中选 取 查看。
4.7.2 系统 信息
系 统信 息主 要 显示MP1800-20路由器的硬件 、 软件版本信息, 便于您以后 更新系统时,可根据 版本信
息选择相应的 升级文件进行 升级。
进入 “状态 ”à “系统 信息 ”,看到如下界面:
图4-50. 系统 信息
§ 【设备型号 】:MP1800-20 产品型号信息 ,如RM1800-20C。
§ 【设备序 列号 】:设 备出厂序列号信 息。
§ 【硬件版本】 :当前硬 件 版本信息。
§ 【软件版本 】: 当前 操作系统、应用软件 版本信息。
§ 【设备主频 】:MP1800-20设 备主频 信息。
§ 【设备 内存】:MP1800-20设备内存 信 息。
§ 【SM1(国密)卡 信 息】:当前SM1(国密 )卡连接信 息。 如果设备不 支持该 模 块,则不会显示。
§ 【Modem信息】 :当前 Modem 连接信 息。
§ 【SIM信息】 :当前 SIM连接信 息。
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 59
4.7.3 IPSec 隧道 状 态
隧道 状态显示IPSec隧 道信息,显示隧 道SA信 息。
进入 “状态 ”à “隧道 状态 ”,看到如下界面:
图4-51. 隧道 状态
§ 【SA】:IPSec安全关 联 。
§ 【隧道 】: 显示隧道两 端的网 关地址。
§ 【封装 】: 显示隧道的安 全协议, 如esp, ah 等;加 密算 法-认证算法-协商 模式 (Transport或
Tunnel);两 个方向 的安全关 联 的 spi(安全参数索引)值。
§ 【接收流 量 】:通过隧 道,接收到 对端发来的 数据流 量。
§ 【发送流量 】:通过隧 道,发送到 对端 的数据流量。
§ 【生命周期 】:IPSec SA 的最 大使用时间。
§ 【运 行时间 】:隧 道建立 的时间 长度。
§ 【当前隧道总 数】:设 备 中已经建立的隧 道总 数。
4.7.4 拨号 接口状 态
拨号 接口状态页面显示 了拨号 接口状态 、拨号接口流量信 息 、移动网 络设备信息。
拨号 接口状态显示 了MP1800-20路由器所使用的无 线网 络模块 连接信 息、网 络连接信 息、以 及SIM卡
是 否 在位 等信息。 通 过 这些信息您 可以快速 的了解当前设备无 线网 络连接状 况 。 如 下图 :
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 60
图 4-52. 拨号 接口状 态
拨号 接口流量信 息显示了当前设备无 线网 络接口流量信 息。如下图:
图 4-53. 拨号 接口 流量信 息
移动网 络设备信 息示 了当前 设备已连接 的无线网络设 备信息。如下如图所 示:
图 4-54. 移动网络设 备信息
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 61
4.7.5 LAN状态
LAN状态显示了 当前局域网 设置 、连接状态 以及 LAN 接口进行数据 接收 和转发的流量 情况 ,进入“状
态 ”à “ LAN状态”, 看到如 下界面 :
图4-53. LAN状态
§ 【IP地址】 :显示 LAN口 已配置的IP 地址。
§ 【子网掩 码 】: 显示所配置的LAN 接口 所 在的网络 地址号。
§ 【物理地址】 :显示LAN网口卡物 理 地址,此 地址一般情况下固 定和是唯 一 的。
图4-54. LAN流量信息
§ 【收到包 数】: 显示LAN 口从 上线来 已接收的 数据报 数量总和。
§ 【收到错误包数】: 显示LAN 口从 上线来已 接收的错误数 据报数 量 。
§ 【收到被丢弃包数】: 显示LAN 口从 上线来 已接收的被丢弃的数据 报数量。
§ 【收到 字 节数】: 显示LAN 口从 上线来已 接收的数 据字 节数量。
§ 【发送 包 数】: 显示LAN 口从 上线来已 发送的数据报 数量总 和。
§ 【发送错误 包 数】: 显示LAN 口从 上线来已 发送的 错误数据报 数量 。
§ 【发送被丢弃包数】: 显示LAN 口从 上线来 已发送被丢弃数据 报数量。
§ 【发送字 节数】: 显示LAN 口从 上线来已 发送的数 据字 节数量。
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 62
4.7.6 路由信息
查看 MP1800-20路由器所有 路由 信 息 , 请 进入“ 状态”à “ 路由 信 息”查看 系 统当前所有路由信 息。
如下图:
图 4-55. 路由信 息
4.7.7 DHCP信息
DHCP客户端信 息列表显示了 当前 MP1800-20 路由器所有 DHCP客户端的 IP分配信息。进入“状态 ”à
“DHCP信息 ”可以查看到自动 分 配的地址情况 ,如 下图:
图4-56. DHCP信息
4.7.8 连接信 息
连接信 息显示了当前 MP1800-20 路由器所有的ARP表 的信 息和当前系 统的连接信 息。进入 “ 状态”à
“ 连接信息 ”可以 查看到系统连接的状 态,如 下图 :
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 63
图 4-57. 连接信息
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 64
第5 章 常见问题解答
本 章主要向您提供 了一些 MP1800-20路由器在使用 过 程 中的常见 问 题,并提供 了 处 理 的措
施或方法。同 时也希望 在您的大 力支持下常见问题解 答 更加全面和 充实。
【 问题1 】 : 为 什么 我 的计算机连接MP1800-20 路由器 LAN口后 ,相应的 LAN 口指 示灯 不 亮?
答: 首先 请确 认连接接口都已插紧,接 着确认 已排除网线问题,其 次请检 查 计算机网卡,PCI插槽 等问题.如还
不能解决,请再次 检查相关设备.
【问题2 】: 为什么无 法登录MP1800-20路由器管理界面 ?
答 : 您可以尝试从 以下 几 个方面 确认问 题 :
1. 请确 认您的计算机 IP地址与路由器 LAN在同一 个网段(具体请参 考 3.3节内容说明 )
2. 请检 查网线是否 连接 到了 MP1800-20 路由器正确的 接口(LAN),计算机网卡指示灯 、MP1800-20路由器
对 应LAN 口指 示灯 是 否都常亮
3. 请确保您 计算机 IE浏览器设置 正确 .正确设置如下:
4. 打开 IE,找到“工具 ”à“Internet选项”à“连接”,删除所有“拨 号和 虚拟连接”,或将各条目设 置为“ 从
不进行 拨号连接 ”如 下图示 。在“文件 ” 或 工具菜 单 并 取消 IE 浏览器的脱 机 状 态(点击 去掉 “ ✔ ” 号)。
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 65
【 问题3 】 :使用MP1800-20 路由器可以 上 网, 但是 网 上 邻居 不 能互访 , 为 什么 ?
答:网上邻居 访问无需 对MP1800-20 路由器 做任何配置,如果局域 网需 要网上邻居 访问 ,请确 认 所要访问
的计算机系统设 置。
【 问题4 】 :MP1800-20路由器总 是提示 软件 升级失败,怎 么 办?
答:请查看对应的 软件 版本是否 符合 产品型号升级。如果文 件确 定OK,请确 保供电 环境的稳定性。
【 问题6 】 :如 何将 MP1800-20路由器恢 复 出厂 设 置?
答:请在MP1800-20 路由器前面 板 上找到标 识为“RESET”的 圆孔,通 过 小 的 尖 状 物 按 压 RESET按键 5~10秒,
同 时观察 前 面板 SYS灯由 闪烁 状态变为常亮 , 数秒钟 后 , 如果 指 示灯闪烁,说明 已经 恢 复 成功。
【问题7 】: 不小心忘 记了MP1800-20路由 器密码,怎么办?
答 :您需 要使用 RESET按键 将 系统配置恢复到出 厂 状 态( 密码:admin)。
【问题7 】:希望获取更多的操作和应用支持,怎么 办?
答 :请您拨打迈 普公司技术专线: 400-886-8669。
版权所有2011 ,迈普通信技术股份有限公司,保留所有权利 66