P-793H
Защищенный шлюз G.SHDSL.bis с 4 Ethernet-портами
Руководство пользователя
Версия 3.40
1/2007
Вторая редакция
www.zyxel.
ru
О Руководстве пользователя
О Руководстве пользователя
Целевая аудитория
Это руководство предназначено для пользователей, выполняющих настройку P-793H
посредством веб-конфигуратора. Предполагается знание основ TCP/IP и принципов
построения сетей.
Другие документы
• Краткое руководство пользователя
Краткое руководство пользователя поможет немедленно начать работу. Оно
содержит информацию о настройке сети и доступе в Интернет.
• Контекстная справка в веб-конфигураторе
Встроенная гипертекстовая справка с описаниями
вспомогательными сведениями.
отдельных экранов и
" Для настройки P-793H рекомендуется использовать веб-конфигуратор.
• Диск с сопроводительными материалами
На прилагаемом компакт-диске содержится вспомогательная документация.
• Веб-сайт ZyXEL
Дополнительную справочную документацию и сведения о сертификации изделий
можно найти на сайте www.zyxel.com
Отзывы о руководстве пользователя
Ваши замечания помогут нам лучше учесть интересы пользователей. Любые
коммент арии по этому руководству, вопросы и пожелания вы можете направлять нам
через Интерактивную систему консультаций на сайте www.zyxel.com
.
Руководство пользователя P-793H
3
Обозначения, принятые в документации
Обозначения, принятые
в документации
Предупреждения и примечания
Для предупреждений и примечаний в настоящем руководстве используются следующие
обозначения.
1 Предупреждения обращают внимание на моменты , представляющие
опасность для вас или оборудования.
" Примечания отмечают другие важные сведения (например, параметры,
которые необходимо настроить дополнительно), полезные советы и
рекомендации.
Условные обозначения и синтаксис
• Маршрутизатор P-793H может обозначаться в тексте как "P-793H", "устройство",
"система " или "изделие ".
• Названия изделий , экранов , заголовки полей и выбираемые значения приведены
жирным шрифтом .
• Названия клавиш набраны заглавными буквами и заключены в квадратные скобки,
например , [ENTER] означает нажатие клавиши "Enter" или "Return".
•"Введите" означает, что следует набрать на клавиатуре один или
нажать клавишу [ENTER]. "Выберите" или "Отметьте" означает, что следует
выбрать один из предопределенных вариантов.
• Знак ">" обозначает переход между экранами. Например, последовательность
Maintenance > Log > Log Setting означает, что сначала необходимо щелкнуть в
панели навигации на пункте Maintenance, затем перейти в подменю Log и
щелкнуть на вкладке Log Setting для перехода на соответствующий экран
• В зависимости от контекста могут использоваться десятичные или двоичные
единицы измерения. В частности, суффикс "к" (кило-) может обозначать 1000 или
1024, суффикс "M" (мега -) – 1000000 или 1048576 и т. д.
несколько знаков и
.
4
Руководство пользователя P-793H
Обозначения , принятые в документации
Значки, используемые на рисунках
На рисунках в Руководстве пользователя могут встречаться следующие универсальные
обозначения. Значок P-793H не является точным изображением вашего устройства.
P-793H Компьютер Ноутбук
Сервер DSLAM Сетевой экран
Телефон Коммутатор Маршрутизатор
Руководство пользователя P-793H
5
Техника безопасности
Техника безопасности
1 В целях вашей безопасности примите к сведению и придерживайтесь
следующих предупреждений и указаний по технике безопасности.
• НЕ устанавливайте устройство вблизи от воды, например, в сыром подвале или
рядом с бассейном.
• НЕ подвергайте устройство воздействию влаги , пыли или агрессивных жидкостей .
• НЕ складывайте на устройство никаких предметов .
• НЕ устанавливайте , не эксплуатируйте и не ремонтируйте устройство во время
грозы . Грозовые разряды создают риск поражения электрическим током .
• Подключайте
оборудование .
• Ремонтировать или разбирать устройство должен ТОЛЬКО квалифицированный
специалист .
• Убедитесь , что кабели правильно подключены к клеммам .
• Размещайте соединительные кабели так , чтобы не наступать на них и не задевать их.
• Перед обслуживанием или разборкой в обязательном порядке необходимо
отсоединить от устройства все кабели .
• Эксплуатируйте устройство ТОЛЬКО с пригодным для него источником питания
или шнуром. Сетевой шнур должен подключаться к сети переменного тока с
соответствующим напряжением (110 вольт в Северной Америке и 230 вольт в
Европе).
• НЕ ставьте какие-либо предметы на
НЕ размещайте устройство там, где на шнур или блок питания может кто-нибудь
наступить.
• НЕ пользуйтесь устройством, если блок питания или шнур поврежден, иначе может
произойти поражение электрическим током.
• В случае повреждения необходимо отсоединить шнур или блок питания от
устройства и отключить его от электросети
• НЕ пытайтесь починить шнур или блок питания. Обратитесь к местному
поставщику и закажите новый шнур или блок питания.
• Не используйте устройство вне помещений. Убедитесь, что все соединения
выполнены внутри помещений. Грозовые разряды создают риск поражения
электрическим током.
• НЕ загораживайте вентиляционные проемы устройства. Недостаточная вентиляция
может повредить устройство.
• Используйте
Wire Gauge, американская система классификации проводов по диаметру) или более
толстые .
• Монтируя устройство на стене, следите за тем, чтобы не повредить
электропроводку, газо- или водопроводные трубы.
к устройству ТОЛЬКО годное к применению вспомогательное
сетевой шнур или блок питания,
.
для телекоммуникационной линии провода калибра 26 AWG (American
6
Руководство пользователя P-793H
Техника безопасности
Изделие допускает возможность переработки. Соблюдайте правила утилизации.
Руководство пользователя P-793H
7
Техника безопасности
8
Руководство пользователя P-793H
Общий обзор
Общий обзор
Краткое введение и настройка
с помощью мастеров ............................................................................................... 37
Краткое знакомство с P-793H ................................................................................................. 39
Знакомство с веб-конфигуратором ......................................................................................... 43
Мастера .................................................................................................................................... 53
Прямые соединения ................................................................................................................ 65
Настройка сети ..................................................................................................................... 71
Настройка WAN ........................................................................................................................ 73
Настройка LAN ......................................................................................................................... 99
Экраны настройки NAT ...........................................................................................................111
Безопасность и дополнительные настройки ...............................................................123
............................................................................................................................................... 123
Межсетевые экраны .............................................................................................................. 125
Настройка межсетевого экрана ............................................................................................ 139
Фильтрация содержания ....................................................................................................... 159
Сети VPN на базе IPSec ........................................................................................................ 163
Статическая маршрутизация ................................................................................................ 191
Управление полосой пропускания ........................................................................................ 195
Настройка DNS для динамических адресов ........................................................................ 207
Настройка удаленного управления .......................................................................................211
Универсальная технология "включи и работай" (UPnP) ..................................................... 223
Техническое обслуживание ..............................................................................................235
Экран System ......................................................................................................................... 237
Журналы ................................................................................................................................. 243
Системные инструменты ....................................................................................................... 247
Diagnostic ................................................................................................................................ 253
Использование SMT и устранение неполадок ..............................................................255
Введение в SMT .................................................................................................................... 257
Общая настройка ................................................................................................................... 263
Настройка WAN ...................................................................................................................... 267
Настройка LAN ....................................................................................................................... 275
Настройка доступа к Интернету ........................................................................................... 281
Настройка удаленного узла .................................................................................................. 285
Руководство пользователя Р-793Н
9
Общий обзор
Настройка статического маршрута ....................................................................................... 295
Настройка NAT ....................................................................................................................... 299
Меню Firewall Setup ............................................................................................................... 315
Настройка фильтра ................................................................................................................ 317
Меню SNMP Configuration ..................................................................................................... 331
Системный пароль ................................................................................................................. 333
Информация о системе и диагностика ................................................................................ 335
Работа с файлами микропрограмм и настроек ................................................................... 345
Разделы меню с 24.8 по 24.11 ............................................................................................... 359
Настройка политик маршрутизации IP ................................................................................. 367
Настройка расписания .......................................................................................................... 375
Поиск и устранение неполадок ............................................................................................. 379
Приложения и предметный указатель ...........................................................................385
10
Руководство пользователя Р -793 Н
Содержание
Содержание
О Руководстве пользователя...............................................................................................3
Обозначения, принятые
в документации .......................................................................................................................4
Техника безопасности............................................................................................................6
Общий обзор............................................................................................................................9
Содержание............................................................................................................................11
Список рисунков ...................................................................................................................23
Список таблиц .......................................................................................................................31
Часть I: Краткое введение и настройка с помощью мастеров .... 37
Глава 1
Краткое знакомство с P-793H..............................................................................................39
1.1 Общие сведения ................................................................................................................ 39
1.1.1 Высокоскоростной доступ в Интернет .................................................................... 39
1.1.2 Высокоскоростные соединения по схеме "точка -точка " ........................................ 40
1.1.3 Высокоскоростные соединения по схеме "точка – две точки " .............................. 40
1.2 Способы управления P-793H ............................................................................................ 41
1.3 Рекомендации по управлению P-793H ............................................................................. 41
1.4 Светодиоды ........................................................................................................................ 41
Глава 2
Знакомство
с веб-конфигуратором..............................................................................................43
2.1 Обзор веб -конфигуратора ................................................................................................. 43
2.2 Вызов веб -конфигуратора ................................................................................................. 43
2.3 Навигация в веб -конфигураторе ....................................................................................... 45
2.4 Экран состояния (Status) ................................................................................................... 48
2.4.1 Раздел Status: Bandwidth Status .............................................................................. 51
2.4.2 Раздел Status: Packet Statistics ................................................................................ 51
2.4.3 Раздел Status: VPN Status ....................................................................................... 52
2.5 Сброс P-793H ..................................................................................................................... 52
2.5.1 Использование кнопки сброса ................................................................................. 52
Руководство пользователя Р -793 Н
11
Содержание
Глава 3
Мастера...................................................................................................................................53
3.1 Мастер настройки доступа в Интернет ............................................................................ 54
3.1.1 Экран 1 ...................................................................................................................... 54
3.1.2 Экран 2 ...................................................................................................................... 55
3.1.3 Экран 3 ...................................................................................................................... 58
3.2 Мастер управления полосой пропускания ....................................................................... 59
3.2.1 Экран 1 ...................................................................................................................... 61
3.2.2 Экран 2 ...................................................................................................................... 61
3.2.3 Экран 3 ...................................................................................................................... 62
Глава 4
Прямые соединения ............................................................................................................. 65
4.1 Соединения по схеме "точка -точка " ................................................................................. 65
4.2 Настройка соединения по схеме "точка -точка " ............................................................... 66
4.2.1 Настройка сервера ................................................................................................... 66
4.2.2 Настройка клиента ................................................................................................... 67
4.2.3 Соединение двух устройств P-793H ....................................................................... 67
4.3 Соединения по схеме "точка – две точки " ........................................................................ 67
4.4 Настройка соединения по схеме "точка – две точки " ...................................................... 68
4.4.1 Настройка сервера ................................................................................................... 68
4.4.2 Настройка клиентов ................................................................................................. 69
4.4.3 Соединение двух устройств P-793H ....................................................................... 70
Часть II: Настройка сети...................................................................... 71
Глава 5
Настройка WAN......................................................................................................................73
5.1 Обзор параметров WAN ................................................................................................... 73
5.1.1 Инкапсуляция ........................................................................................................... 73
5.1.2 Мультиплексирование .............................................................................................. 74
5.1.3 VPI и VCI ................................................................................................................... 74
5.1.4 Присвоение IP-адресов ........................................................................................... 75
5.1.5 Закрепленное соединение (в режиме PPP) ........................................................... 75
5.1.6 NAT ............................................................................................................................ 75
5.2 Метрика .............................................................................................................................. 76
5.3 Ограничение трафика ....................................................................................................... 76
5.3.1 Классы трафика в ATM ............................................................................................ 77
5.4 Настройка подключения к Интернету ............................................................................... 78
5.4.1 Двухпроводной двухлинейный режим .................................................................... 81
5.4.2 Расширенная настройка соединения с Интернетом ............................................. 82
12
Руководство пользователя Р -793 Н
Содержание
5.5 Настройка дополнительных соединений ......................................................................... 84
5.5.1 Редактирование дополнительных соединений ..................................................... 85
5.5.2 Расширенная настройка дополнительных соединений ........................................ 88
5.6 Переадресация трафика ................................................................................................... 89
5.7 Интерфейс резервирования через коммутируемый доступ ........................................... 90
5.8 Настройка резервирования WAN ..................................................................................... 90
5.8.1 Расширенная настройка резервирования .............................................................. 93
5.8.2 Расширенные настройки модема для резервирования через коммутируемый
доступ ....................................................................................................................... 95
Глава 6
Настройка LAN.......................................................................................................................99
6.1 Обзор локальной сети ...................................................................................................... 99
6.1.1 Сети LAN, WAN и P-793H ......................................................................................... 99
6.1.2 Настройка DHCP .................................................................................................... 100
6.1.3 Адрес DNS-сервера ............................................................................................... 100
6.1.4 Присвоение адресов DNS-серверов ..................................................................... 100
6.2 Параметры TCP/IP для локальной сети ......................................................................... 101
6.2.1 IP-адрес и маска подсети ...................................................................................... 101
6.2.2 Настройка RIP ........................................................................................................ 102
6.2.3 Многоадресная рассылка ...................................................................................... 103
6.3 Настройка параметров IP для локальной сети ............................................................. 103
6.3.1 Настройка дополнительных параметров локальной сети ................................... 104
6.4 Настройка DHCP .............................................................................................................. 105
6.5 Список клиентов в локальной сети ................................................................................ 106
6.6 Совмещение IP-адресов в локальной сети ................................................................... 107
Глава 7
Экраны настройки NAT ...................................................................................................... 111
7.1 Краткий обзор NAT ...........................................................................................................111
7.1.1 Определения , относящиеся к NAT .........................................................................111
7.1.2 Назначение NAT ......................................................................................................112
7.1.3 Принцип работы NAT ..............................................................................................112
7.1.4 Применение NAT .....................................................................................................113
7.1.5 Типы привязки NAT ..................................................................................................113
7.2 Сравнение SUA и NAT ......................................................................................................114
7.3 Общая настройка NAT ......................................................................................................114
7.4 Переадресация портов ....................................................................................................115
7.4.1 IP-адрес сервера по умолчанию ............................................................................116
7.4.2 Переадресация портов : сетевые службы и номера портов .................................116
7.4.3 Настройка серверов с переадресацией портов (пример ) ....................................116
7.5 Настройка переадресации портов ...................................................................................117
7.5.1 Редактирование правил переадресации портов .................................................118
Руководство пользователя Р -793 Н
13
Содержание
7.6 Привязка адресов ............................................................................................................119
7.6.1 Редактирование правила привязки адресов ....................................................... 120
Часть III: Безопасность и дополнительные настройки............... 123
Глава 8
Межсетевые экраны ...........................................................................................................125
8.1 Общие сведения о межсетевых экранах ........................................................................ 125
8.2 Типы межсетевых экранов .............................................................................................. 125
8.2.1 Межсетевые экраны с фильтрацией пакетов ....................................................... 125
8.2.2 Межсетевые экраны прикладного уровня ............................................................ 126
8.2.3 Динамические межсетевые экраны ...................................................................... 126
8.3 Краткий обзор межсетевого экрана ZyXEL .................................................................... 126
8.3.1 Атаки , вызывающие отказ в обслуживании .......................................................... 127
8.4 Отказ в обслуживании ..................................................................................................... 127
8.4.1 Основы .................................................................................................................... 127
8.4.2 Типы DoS-атак ........................................................................................................ 128
8.5 Динамический анализ пакетов ........................................................................................ 131
8.5.1 Процедура динамического анализа пакетов ........................................................ 132
8.5.2 Динамический анализ
8.5.3 Безопасность TCP .................................................................................................. 133
8.5.4 Безопасность UDP/ICMP ........................................................................................ 134
8.5.5 Протоколы верхнего уровня .................................................................................. 134
8.6 Рекомендации по усилению безопасности с помощью межсетевого экрана .............. 135
8.6.1 Общие правила безопасности ............................................................................... 135
8.7 Сравнение фильтрации пакетов и межсетевого экрана ............................................... 136
8.7.1 Фильтрация пакетов ............................................................................................... 136
8.7.2 Межсетевой экран .................................................................................................. 136
пакетов и P-793H .............................................................. 133
Глава 9
Настройка межсетевого экрана ........................................................................................139
9.1 Методы доступа ............................................................................................................... 139
9.2 Общие сведения о политиках межсетевого экрана ...................................................... 139
9.3 Логика правил .................................................................................................................. 140
9.3.1 Самоконтроль при создании правила ................................................................... 140
9.3.2 Аспекты безопасности ........................................................................................... 140
9.3.3 Основные поля для настройки правил ................................................................. 141
9.4 Направление соединения ............................................................................................... 141
9.4.1 Правила для трафика из LAN в WAN ................................................................... 142
9.4.2 Предупреждения .................................................................................................... 142
9.5 Треугольный маршрут ..................................................................................................... 142
14
Руководство пользователя Р -793 Н
Содержание
9.5.1 Проблема треугольного маршрута ........................................................................ 143
9.5.2 Решение проблемы треугольного маршрута ........................................................ 143
9.6 Общая политика межсетевого экрана ............................................................................ 144
9.7 Сводка правил межсетевого экрана .............................................................................. 145
9.7.1 Настройка правил межсетевого экрана ............................................................. 147
9.7.2 Настройка собственных портов для сетевых служб ........................................... 149
9.7.3 Задание собственной сетевой службы .............................................................. 149
9.8 Пример правила для межсетевого экрана ..................................................................... 150
9.9 Защита от зондирования ................................................................................................. 154
9.10 Пороговые значения для защиты от DoS .................................................................... 155
9.10.1 Пороговые значения ............................................................................................ 155
9.10.2 Частично
9.10.3 Настройка пороговых значений для межсетевого экрана ................................. 157
открытые сеансы ................................................................................. 156
Глава 10
Фильтрация содержания ...................................................................................................159
10.1 Общие сведения о фильтрации содержания .............................................................. 159
10.2 Настройка блокирования по ключевым словам .......................................................... 159
10.3 Настройка графика ....................................................................................................... 160
10.4 Настройка адресов доверенных компьютеров ........................................................... 161
Глава 11
Сети VPN на базе IPSec......................................................................................................163
11.1 Обзор VPN/IPSec ............................................................................................................ 163
11.1.1 Обзор IKE SA ........................................................................................................ 164
11.1.2 Дополнительные сведения об IKE SA ................................................................. 167
11.1.3 Обзор IPSec SA ..................................................................................................... 169
11.1.4 Дополнительные сведения об IPSec SA ............................................................. 171
11.2 Экран VPN Setup ............................................................................................................ 172
11.3 Редактирование политик VPN ....................................................................................... 174
11.4 Настройка расширенных параметров IKE ................................................................... 178
11.5 Ввод ключа вручную ...................................................................................................... 181
11.6 Использование монитора SA ........................................................................................ 185
11.7 Настройка глобальных параметров ............................................................................. 186
11.8 Примеры настройки VPN/IPSec для дистанционных сотрудников ............................ 186
11.8.1 Пример совместного использования одного правила VPN несколькими
дистанционными сотрудниками .......................................................................... 186
11.8.2 Пример использования уникальных правил VPN различными дистанционными
сотрудниками ......................................................................................................... 187
11.9 VPN
и удаленное управление ....................................................................................... 189
Глава 12
Статическая маршрутизация ............................................................................................191
Руководство пользователя Р-793Н
15
Содержание
12.1 Статическая маршрутизация ........................................................................................ 191
12.2 Настройка статических маршрутов .............................................................................. 191
12.2.1 Редактирование статического маршрута ........................................................... 192
Глава 13
Управление полосой пропускания...................................................................................195
13.1 Обзор средств управления полосой пропускания ....................................................... 195
13.2 Управление полосой пропускания с учетом приложений ........................................... 195
13.3 Управление полосой пропускания с учетом подсетей ................................................ 195
13.4 Управление полосой пропускания с учетом приложений и подсетей ........................ 196
13.5 Планировщик ................................................................................................................. 196
13.5.1 Планировщик на основе приоритета .................................................................. 196
13.5.2 Планировщик на основе равнодоступности ....................................................... 197
13.6 Максимизация использования полосы пропускания .................................................. 197
13.6.1 Резервирование полосы пропускания для трафика,
не отнесенного к
13.6.2 Пример максимизации использования полосы пропускания ........................... 198
13.6.3 Перерасход полосы пропускания ........................................................................ 199
13.6.4 Приоритеты для управления полосой пропускания .......................................... 200
13.7 Настройка на сводном экране ...................................................................................... 200
13.8 Настройка правил управления полосой пропускания ............................................... 201
13.8.1 Rule Configuration ................................................................................................. 203
13.9 Монитор полосы пропускания ...................................................................................... 205
классам .................................................................................... 197
Глава 14
Настройка DNS для динамических адресов ..................................................................207
14.1 Обзор поддержки DNS для динамических адресов ................................................. 207
14.1.1 Шаблон DYNDNS .................................................................................................. 207
14.2 Настройка динамической DNS ..................................................................................... 207
Глава 15
Настройка удаленного управления ................................................................................. 211
15.1 Обзор удаленного управления ......................................................................................211
15.1.1 Ограничения удаленного управления ................................................................. 212
15.1.2 Удаленное управление и NAT ............................................................................. 212
15.1.3 Системный таймер неактивности ....................................................................... 212
15.2 WWW .............................................................................................................................. 212
15.3 Telnet ............................................................................................................................... 213
15.4 Настройка Telnet ............................................................................................................ 213
15.5 Настройка FTP ............................................................................................................... 214
15.6 SNMP .............................................................................................................................. 215
15.6.1 Поддерживаемые базы MIB ................................................................................. 217
15.6.2 Прерывания SNMP ............................................................................................... 217
16
Руководство пользователя Р -793 Н
Содержание
15.6.3 Настройка SNMP .................................................................................................. 217
15.7 Настройка DNS ............................................................................................................ 218
15.8 Настройка ICMP ............................................................................................................. 219
15.9 TR-069 ............................................................................................................................. 220
Глава 16
Универсальная технология "включи и работай" (UPnP) ............................................. 223
16.1 Обзор технологии UPnP ............................................................................................... 223
16.1.1 Как определить , используется ли UPnP? ........................................................... 223
16.1.2 Прослеживание NAT ............................................................................................ 223
16.1.3 Предостережения по отношению к UPnP ........................................................... 224
16.2 UPnP и ZyXEL ................................................................................................................ 224
16.2.1 Настройка UPnP ................................................................................................... 224
16.3 Пример установки UPnP в Windows ............................................................................. 225
16.4 Пример использования UPnP в Windows XP ............................................................... 228
Часть IV: Техническое обслуживание............................................. 235
Глава 17
Экран System ....................................................................................................................... 237
17.1 Общая настройка ........................................................................................................... 237
17.1.1 Разделы General Setup и System Name .............................................................. 237
17.1.2 Общая настройка ................................................................................................ 237
17.2 Установка часов ............................................................................................................ 239
Глава 18
Журналы...............................................................................................................................243
18.1 Обзор средств ведения журналов ............................................................................... 243
18.1.1 Журналы и предупреждения ............................................................................... 243
18.2 Просмотр журналов ....................................................................................................... 243
18.3 Настройка параметров ведения журналов ................................................................. 244
Глава 19
Системные инструменты................................................................................................... 247
19.1 Обновление микропрограммы ...................................................................................... 247
19.2 Экран Configuration ....................................................................................................... 249
19.3 Перезагрузка .................................................................................................................. 251
Глава 20
Diagnostic.............................................................................................................................. 253
20.1 Общая диагностика ....................................................................................................... 253
Руководство пользователя Р-793Н
17
Содержание
20.2 Экран DSL Line Diagnostic ............................................................................................. 253
Часть V: Использование SMT и устранение неполадок .............. 255
Глава 21
Введение в SMT..................................................................................................................257
21.1 Вызов SMT ...................................................................................................................... 257
21.2 Структура меню SMT ..................................................................................................... 258
21.3 Использование интерфейса SMT ................................................................................. 262
Глава 22
Общая настройка ................................................................................................................263
22.1 Задание общих настроек ............................................................................................... 263
22.1.1 Настройка динамической DNS ............................................................................ 264
Глава 23
Настройка WAN....................................................................................................................267
23.1 Настройка WAN .............................................................................................................. 267
23.1.1 Двухпроводной двухлинейный режим ................................................................ 269
23.2 Настройка перенаправления трафика ......................................................................... 270
23.3 Интерфейс резервирования через коммутируемый доступ ....................................... 271
23.4 Настройка резервирования через коммутируемый доступ в меню 2 ........................ 271
23.5 Расширенная настройка резервирования через коммутируемый доступ ................. 272
Глава 24
Настройка LAN.....................................................................................................................275
24.1 Вход в меню LAN ........................................................................................................... 275
24.2 Меню LAN Port Filter Setup ............................................................................................ 275
24.3 Меню TCP/IP and DHCP Setup ...................................................................................... 276
24.4 Совмещение IP-адресов в локальной сети ................................................................. 278
24.4.1 Настройка VLAN на основе портов ..................................................................... 279
Глава 25
Настройка доступа
к Интернету...............................................................................................................281
25.1 Настройка доступа к Интернету ................................................................................... 281
Глава 26
Настройка удаленного узла...............................................................................................285
26.1 Введение в настройку удаленного узла ....................................................................... 285
26.2 Настройка удаленного узла .......................................................................................... 285
26.3 Профиль удаленного узла ............................................................................................. 285
18
Руководство пользователя Р -793 Н
Содержание
26.4 Параметры сетевого уровня для удаленного узла ...................................................... 289
26.5 Фильтр удаленного узла ................................................................................................ 292
26.6 Параметры уровня ATM для удаленного узла ............................................................. 293
26.7 Специальные параметры настройки ............................................................................ 294
Глава 27
Настройка статического маршрута..................................................................................295
27.1 Настройка статического IP-маршрута .......................................................................... 295
27.2 Настройка статического маршрута в режиме моста ................................................... 296
Глава 28
Настройка NAT .....................................................................................................................299
28.1 Использование NAT ....................................................................................................... 299
28.1.1 Сравнение SUA и других режимов NAT .............................................................. 299
28.1.2 Применение NAT .................................................................................................. 300
28.2 Настройка NAT ............................................................................................................... 301
28.2.1 Наборы привязки адресов ................................................................................... 301
28.3 Настройка сервера , находящегося за NAT .................................................................. 305
28.4 Общие примеры NAT ..................................................................................................... 306
28.4.1 Пример 1: только доступ к Интернету ................................................................. 306
28.4.2 Пример 2: доступ к Интернету с использованием внутреннего сервера
по умолчанию ........................................................................................................ 308
28.4.3 Пример 3: несколько общедоступных IP-адресов с использованием
внутренних серверов ............................................................................................ 308
28.4.4 Пример 4: программы , несовместимые с NAT ................................................... 312
Глава 29
Меню Firewall Setup ............................................................................................................315
29.1 Работа с меню SMT в P-793H ....................................................................................... 315
29.1.1 Активация межсетевого экрана ........................................................................... 315
Глава 30
Настройка фильтра.............................................................................................................317
30.1 Основы применения фильтров ..................................................................................... 317
30.1.1 Структура фильтров устройства P-793H ............................................................ 318
30.2 Настройка набора фильтров ......................................................................................... 320
30.2.1 Настройка правила фильтра ............................................................................... 322
30.2.2 Настройка правила фильтра TCP/IP ................................................................... 322
30.2.3 Настройка универсального правила фильтра .................................................... 325
30.3 Пример фильтра ............................................................................................................ 327
30.4 Типы фильтров и NAT .................................................................................................... 329
30.5 Сравнение межсетевого экрана и фильтров ............................................................... 329
30.6 Применение фильтра .................................................................................................... 329
Руководство пользователя Р -793 Н
19
Содержание
30.6.1 Применение фильтров LAN ................................................................................ 330
30.6.2 Применение фильтров удаленного узла ............................................................ 330
Глава 31
Меню SNMP Configuration..................................................................................................331
31.1 Настройка SNMP ............................................................................................................ 331
Глава 32
Системный пароль .............................................................................................................333
Глава 33
Информация о системе и диагностика ...........................................................................335
33.1 Обзор средств наблюдения за состоянием системы .................................................. 335
33.2 Меню System Status ....................................................................................................... 335
33.3 Информация о системе и скорость консольного порта .............................................. 337
33.3.1 Информация о системе ....................................................................................... 338
33.3.2 Настройка скорости консольного порта .............................................................. 338
33.4 Регистрация и трассировка ........................................................................................... 339
33.4.1 Просмотр журнала ошибок .................................................................................. 339
33.4.2 Ведение журнала на SYSLOG-сервере .............................................................. 340
33.5 Диагностика .................................................................................................................... 343
Глава 34
Работа с файлами микропрограмм и настроек .............................................................345
34.1 Введение ........................................................................................................................ 345
34.2 Принятая схема именования файлов .......................................................................... 345
34.3 Резервное копирование настроек ................................................................................. 346
34.3.1 Резервное копирование настроек ....................................................................... 347
34.3.2 Выполнение команды FT P из командной строки ............................................... 347
34.3.3 Пример выполнения команд FTP из командной строки .................................... 347
34.3.4 Клиенты FTP на основе графического интерфейса пользователя ................... 348
34.3.5 Управление файлами через WAN ....................................................................... 348
34.3.6 Резервное копирование настроек посредством TFTP ....................................... 348
34.3.7 Пример команды TFTP ......................................................................................... 349
34.3.8 Клиенты TFTP на основе графического интерфейса пользователя ................ 349
34.3.9 Резервное копирование
34.4 Восстановление настроек ............................................................................................. 351
34.4.1 Восстановление с использованием FTP ............................................................. 351
34.4.2 Пример восстановления с использованием сеанса FTP ................................... 352
34.4.3 Восстановление через консольный порт ............................................................ 352
34.5 Загрузка микропрограммы и файлов настроек в устройство ..................................... 353
34.5.1 Загрузка файла микропрограммы в устройство ................................................ 353
34.5.2 Загрузка файла настроек в устройство .............................................................. 354
34.5.3 Пример команды загрузки файла по FTP из приглашения DOS ...................... 354
через консольный порт ............................................... 350
20
Руководство пользователя Р -793 Н
Содержание
34.5.4 Пример сессии FTP для загрузки файла микропрограммы .............................. 355
34.5.5 Загрузка файла по протоколу TFTP .................................................................... 355
34.5.6 Пример команды загрузки по TFTP ..................................................................... 356
34.5.7 Загрузка файлов в устройство через консольный порт .................................... 356
34.5.8 Загрузка файлов микропрограммы через консольный порт ............................. 356
34.5.9 Пример загрузки файла микропрограммы по протоколу Xmodem с помощью
программы HyperTerminal .................................................................................... 357
34.5.10 Загрузка файлов настроек через консольный порт ......................................... 357
34.5.11 Пример загрузки файла настроек по
HyperTerminal ...................................................................................................... 358
протоколу Xmodem с помощью программы
Глава 35
Разделы меню с 24.8 по 24.11...........................................................................................359
35.1 Режим интерпретатора команд ..................................................................................... 359
35.1.1 Синтаксис команд ................................................................................................. 359
35.1.2 Использование команд ........................................................................................ 360
35.2 Поддержка управления вызовами ................................................................................ 360
35.2.1 Управление бюджетом ......................................................................................... 361
35.3 Установка даты и времени ............................................................................................ 362
35.4 Удаленное управление .................................................................................................. 364
35.4.1 Ограничения удаленного управления ................................................................. 365
Глава 36
Настройка политик маршрутизации IP............................................................................367
36.1 Назначение политик маршрутизации ........................................................................... 367
36.2 Преимущества ............................................................................................................... 367
36.3 Политики маршрутизации ............................................................................................. 367
36.4 Настройка политик маршрутизации IP ......................................................................... 368
36.5 Настройка политик маршрутизации IP ......................................................................... 368
36.6 Меню IP Routing Policy ................................................................................................... 370
36.7 Пример IP-маршрутизации с использованием политик .............................................. 371
Глава 37
Настройка расписания .......................................................................................................375
37.1 Краткие сведения о наборах расписаний .................................................................... 375
37.2 Настройка расписания .................................................................................................. 375
37.3 Настройка набора расписаний ..................................................................................... 376
Глава 38
Поиск и устранение неполадок ........................................................................................379
38.1 Питание , подключение оборудования , светодиоды .................................................... 379
38.2 Доступ к P-793H и вход в систему ................................................................................ 380
38.3 Доступ к Интернету ........................................................................................................ 382
Руководство пользователя Р -793 Н
21
Содержание
38.4 Специальные функции .................................................................................................. 383
38.5 Сброс P-793H к заводским настройкам ....................................................................... 384
Часть VI: Приложения и предметный указатель.......................... 385
Приложение A Технические характеристики .................................................................... 387
Приложение B Инструкция по монтажу на стене ............................................................. 391
Приложение C Настройка IP- адреса компьютера............................................................ 393
Приложение D Разрешение всплывающих окон, сценариев JavaScript
и апплетов Java409
Приложение E IP-адреса и деление на подсети............................................................... 415
Приложение F Конфликты в присвоении IP- адресов....................................................... 425
Приложение G Распространенные сетевые службы .......................................................429
Приложение H Интерпретатор команд.............................................................................. 433
Приложение I Формат журналов........................................................................................ 439
Приложение J Команды фильтрации NetBIOS ................................................................. 455
Приложение K Важная информация ................................................................................. 457
Приложение L Поддержка покупателей ............................................................................461
Указатель
.............................................................................................................................. 465
22
Руководство пользователя Р -793 Н
Список рисунков
Список рисунков
Рис. 1 Высокоскоростной доступ в Интернет с P-793H ..................................................................... 39
Рис. 2 Соединение по схеме "точка-точка" с помощью P-793H ........................................................ 40
Рис. 3 Соединение по схеме "точка – две точки" с помощью P-793H .............................................. 40
Рис. 4 Светодиоды ................................................................................................................................ 42
Рис. 5 Экран входа ................................................................................................................................ 44
Рис. 6 Смена пароля при входе в систему ......................................................................................... 44
Рис. 7 Выбор режима ........................................................................................................................... 45
Рис. 8 Веб-конфигуратор: основной экран ......................................................................................... 46
Рис. 9 Экран Status ............................................................................................................................... 49
Рис. 10 Экран Status > Packet Statistics ............................................................................................... 51
Рис. 11 Основной
Рис. 12 Мастер настройки доступа в Интернет: параметры поставщика услуг Интернета ............ 54
Рис. 13 Мастер настройки доступа в Интернет: параметры поставщика услуг
Интернета (Enternet) ................................................................................................................ 55
Рис. 14 Мастер настройки доступа в Интернет: параметры поставщика услуг
Интернета (PPPoE) .................................................................................................................. 56
Рис. 15 Мастер настройки доступа в Интернет: параметры поставщика услуг
Интернета (RFC1483) .............................................................................................................. 57
Рис. 16 Мастер настройки доступа в
Интернета (PPPoA) .................................................................................................................. 58
Рис. 17 Мастер настройки доступа в Интернет: заключительный экран .......................................... 59
Рис. 18 Мастер управления полосой пропускания: общие параметры ............................................ 61
Рис. 19 Мастер управления полосой пропускания: Настройки ......................................................... 62
Рис. 20 Мастер управления полосой пропускания: завершение работы ......................................... 63
Рис. 21 Пример: обзор соединений по схеме "точка-точка" .............................................................. 65
Рис. 22 Экран WAN > Internet Connection > Service Type ................................................................... 66
Рис. 23 Пример: соединения по схеме "точка – две точки
Рис. 24 Экран WAN > Internet Connection > Service Type ................................................................... 69
Рис. 25 Пример ограничения трафика ................................................................................................ 77
Рис. 26 Экран WAN > Internet Connection ........................................................................................... 78
Рис. 27 Двухпроводной двухлинейный режим .................................................................................... 81
Рис. 28 Экран WAN > Internet Connection > Advanced Setup ............................................................. 82
Рис. 29 Экран WAN > More Connections .............................................................................................. 84
Рис. 30 Экран WAN > More Connections > Edit ................................................................................... 86
Рис. 31 Экран WAN > More Connections > Advanced Setup ............................................................... 88
Рис. 32 Пример переадресации трафика ........................................................................................... 89
Рис. 33 Настройка LAN для переадресации трафика ....................................................................... 90
Рис. 34 Экран WAN > WAN Backup Setup ........................................................................................... 91
Рис. 35 Экран WAN > WAN Backup Setup > Advanced Setup ............................................................. 93
экран мастеров ....................................................................................................... 53
Интернет: параметры поставщика услуг
" ............................................................... 68
Руководство пользователя Р -793 Н
23
Список рисунков
Рис. 36 Экран WAN > WAN Backup Setup > Advanced Setup > Edit .................................................. 96
Рис. 37 IP- адреса в сетях LAN и WAN ................................................................................................. 99
Рис. 38 Экран LAN > IP ....................................................................................................................... 103
Рис. 39 Экран LAN > IP > Advanced Setup ........................................................................................ 104
Рис. 40 Экран LAN > DHCP Setup ...................................................................................................... 105
Рис. 41 Экран LAN > Client List .......................................................................................................... 106
Рис. 42 Физическая сеть и отдельные логические сети .................................................................. 108
Рис. 43 Экран LAN > IP Alias .............................................................................................................. 108
Рис. 44 Принцип работы NAT ..............................................................................................................112
Рис. 45 Применение NAT с IP-псевдонимом .....................................................................................113
Рис. 46 Экран NAT > General ..............................................................................................................115
Рис. 47 Пример нескольких серверов, закрытых функцией NAT .....................................................116
Рис. 48 Экран NAT > Port Forwarding ..................................................................................................117
Рис. 49 Экран NAT > Port Forwarding > Edit .......................................................................................118
Рис. 50 Экран NAT > Address Mapping ...............................................................................................119
Рис. 51 Экран NAT > Address Mapping > Edit .................................................................................... 120
Рис
. 52 P-793H Применение межсетевого экрана ............................................................................ 127
Рис. 53 Три этапа установления сеанса ........................................................................................... 128
Рис. 54 SYN Flood ............................................................................................................................... 129
Рис. 55 Атака Smurf ............................................................................................................................ 130
Рис. 56 Динамический анализ пакетов ............................................................................................. 131
Рис. 57 Идеальная топология сети с межсетевым экраном ............................................................ 142
Рис. 58 Проблема треугольного маршрута ....................................................................................... 143
Рис. 59 Совмещение IP- адресов ....................................................................................................... 144
Рис. 60 Экран Firewall > General ........................................................................................................ 144
Рис. 61 Экран Firewall > Rules ............................................................................................................ 145
Рис. 62 Экран Firewall > Rules > Add/Edit .......................................................................................... 147
Рис. 63 Экран Firewall > Rules > Add/Edit > Edit Customized Services ............................................. 149
Рис. 64 Экран Firewall > Rules > Add/Edit > Edit Customized Services > Edit .................................. 150
Рис. 65 Пример настройки межсетевого экрана: Правила .............................................................. 151
Рис. 66 Пример редактирования
Рис. 67 Пример настройки межсетевого экрана: Редактирование правил: адрес получателя ... 152
Рис. 68 Пример настройки межсетевого экрана: Редактирование правил: выбор собственных
сетевых служб ....................................................................................................................... 153
Рис. 69 Пример настройки межсетевого экрана: Правила: MyService .......................................... 154
Рис. 70 Экран Firewall > Anti Probing ................................................................................................. 154
Рис. 71 Экран Firewall > Threshold ..................................................................................................... 157
Рис. 72 Экран Content Filter > Keyword .............................................................................................. 159
Рис. 73 Экран Content Filter > Schedule ............................................................................................. 160
Рис. 74 Экран Content Filter > Trusted ............................................................................................... 161
Рис. 75 VPN: пример ........................................................................................................................... 163
Рис. 76 VPN: IKE SA и IPSec SA ....................................................................................................... 164
Рис. 77 IKE SA: основной режим согласования, этапы 1 - 2: Предложение IKE SA ...................... 165
собственного номера порта ........................................................ 151
24
Руководство пользователя Р -793 Н
Список рисунков
Рис. 78 IKE SA: основной режим согласования, этапы 3 - 4: Обмен ключами DH ........................ 166
Рис. 79 IKE SA: основной режим согласования, этапы 5 - 6: аутентификация .............................. 166
Рис. 80 Пример VPN/NAT ................................................................................................................... 168
Рис. 81 VPN: инкапсуляция в туннельном и транспортном режимах ............................................. 170
Рис. 82 Экран VPN > Setup ................................................................................................................ 172
Рис. 83 Экран VPN > Setup > Edit ...................................................................................................... 174
Рис. 84 Экран VPN > Setup > Edit > Advanced .................................................................................. 179
Рис. 85 Экран VPN > Setup > Edit > Manual ...................................................................................... 182
Рис. 86 Экран VPN > Monitor .............................................................................................................. 185
Рис. 87 Экран VPN > VPN Global Setting ........................................................................................... 186
Рис. 88 Пример совместного использованием одного правила VPN несколькими
дистанционными сотрудниками ........................................................................................... 187
Рис. 89 Пример использования уникальных правил VPN различными
сотрудниками ......................................................................................................................... 188
Рис. 90 Пример топологии статической маршрутизации ................................................................. 191
Рис. 91 Экран Static Route > Static Route .......................................................................................... 192
Рис. 92 Экран Static Route > Static Route > Edit ................................................................................ 193
Рис. 93 Управление полосой пропускания с учетом подсетей ........................................................ 196
Рис. 94 Управление полосой пропускания > Сводный экран .......................................................... 200
Рис. 95 Управление полосой пропускания > Настройка правил ..................................................... 202
Рис. 96 Управление полосой пропускания > Настройка правила > Добавление/редактирование 203
Рис. 97 Экран Bandwidth MGMT > Monitor ........................................................................................ 205
Рис. 98 Экран Dynamic DNS > Dynamic DNS .................................................................................... 208
Рис. 99 Экран Remote MGMT > WWW .............................................................................................. 212
Рис. 100 Настройка Telnet в сети TCP/IP .......................................................................................... 213
Рис. 101 Экран Remote MGMT > Telnet ............................................................................................. 214
Рис. 102 Экран Remote MGMT > FTP ................................................................................................ 215
Рис. 103 Модель управления по протоколу SNMP ........................................................................... 216
Рис. 104 Экран Remote MGMT > SNMP ............................................................................................ 218
Рис. 105 Экран Remote MGMT > DNS ............................................................................................... 219
Рис. 106 Экран Remote MGMT > ICMP .............................................................................................. 220
Рис. 107 Активация TR-069 ............................................................................................................... 221
Рис. 108 Экран UPnP > General ......................................................................................................... 224
Рис. 109 Add/Remove Programs ( Установк а и удаление программ): Windows Setup
(Установка Windows): Communication ( Связь) ................................................................... 226
Рис. 110 Add/Remove Programs (Установка и удаление программ): Windows Setup
(Установка Windows): Связь: Компоненты ......................................................................... 226
Рис. 111 Сетевые подключения ......................................................................................................... 227
Рис. 112 Мастер дополнительных сетевых компонентов Windows ................................................. 227
Рис. 113 Сетевые службы .................................................................................................................. 228
Рис. 114 Сетевые подключения ......................................................................................................... 229
Рис. 115 Свойства подключения к
Рис. 116 Свойства подключения к Интернету: Дополнительные параметры ................................. 230
Рис. 117 Свойства подключения к Интернету: Расширенные параметры: Add ............................. 230
Интернету ................................................................................... 229
дистанционными
Руководство пользователя Р -793 Н
25
Список рисунков
Рис. 118 Значок в области уведомлений .......................................................................................... 230
Рис. 119 Состояние подключения к Интернету ................................................................................ 231
Рис. 120 Сетевые подключения ......................................................................................................... 232
Рис. 121 Сетевые подключения: Сетевое окружение ...................................................................... 233
Рис. 122 Сетевые подключения: Сетевое окружение: свойства: пример ....................................... 233
Рис. 123 Экран System > General ...................................................................................................... 238
Рис. 124 Экран System > Time Setting ............................................................................................... 239
Рис. 125 Экран Logs > View Log ......................................................................................................... 244
Рис. 126 Экран Logs > Log Settings ................................................................................................... 245
Рис. 127 Экран Tools > Firmware ........................................................................................................ 247
Рис. 128 Выполнение загрузки микропрограммы ............................................................................. 248
Рис. 129 Сеть временно недоступна ................................................................................................. 248
Рис. 130 Сообщение об ошибке ........................................................................................................ 249
Рис. 131 Экран Tools > Configuration ................................................................................................. 249
Рис. 132 Загрузка
Рис. 133 Сеть временно недоступна ................................................................................................. 250
Рис. 134 Ошибка при загрузке настроек ........................................................................................... 251
Рис. 135 Экран Tools > Restart ........................................................................................................... 251
Рис. 136 Экран Diagnostic > General .................................................................................................. 253
Рис. 137 Экран Diagnostic > DSL Line ................................................................................................ 254
Рис. 138 Экран входа .......................................................................................................................... 257
Рис. 139 Главное меню SMT .............................................................................................................. 258
Рис. 140 Меню 1: Общая настройка .................................................................................................. 263
Рис. 141 Меню 1.1: Настройка DNS для динамических адресов .................................................... 265
Рис. 142 Меню 2: Настройка WAN ..................................................................................................... 267
Рис. 143 Меню 2: двухпроводной двухлинейный режим ................................................................. 269
Рис. 144 Меню 2.1: Настройка перенаправления трафика ............................................................. 270
Рис. 145 Меню 2.2: Настройка
Рис. 146 Меню 2.2.1: Расширенная настройка резервирования через коммутируемый доступ .. 273
Рис. 147 Меню 3: Настройка LAN ...................................................................................................... 275
Рис. 148 Меню 3.1: Настройка фильтров для порта LAN ................................................................ 275
Рис. 149 Меню 3.2: Настройка TCP/IP и DHCP для Ethernet .......................................................... 276
Рис. 150 Меню 3.2.1: Настройка совмещения IP- адресов .............................................................. 278
Рис. 151 Меню 3.6: Настройка VLAN на основе портов ................................................................... 279
Рис. 152 Меню 4: Настройка доступа к Интернету ........................................................................... 281
Рис. 153 Меню 11: Настройка удаленного узла ................................................................................ 285
Рис. 154 Меню 11.1: Профиль
Рис. 155 Меню 11.1: Профиль удаленного узла (узел 8) ................................................................. 288
Рис. 156 Меню 11.3: Параметры сетевого уровня удаленного узла ............................................... 289
Рис. 157 Меню 11.5: Фильтр удаленного узла. ................................................................................. 292
Рис. 158 Меню 11.6: Параметры уровня ATM для удаленного узла ............................................... 293
Рис. 159 Меню 11.8: Специальные параметры настройки .............................................................. 294
Рис. 160 Меню 12.1: Настройка статического IP- маршрута ........................................................... 295
настроек выполнена успешно ............................................................................. 250
резервирования через коммутируемый доступ ........................... 271
удаленного узла (узлы 1 – 7) .......................................................... 286
26
Руководство пользователя Р -793 Н
Список рисунков
Рис. 161 Меню 12.1.1: Редактирование статического IP- маршрута ............................................... 296
Рис. 162 Меню 12.3: Настройка статического маршрута в режиме моста ..................................... 297
Рис. 163 Меню 12.3.1: Редактирование статического маршрута моста ......................................... 297
Рис. 164 Меню 4: Применение NAT для доступа к Интернету ........................................................ 300
Рис. 165 Меню 11.3: Применение NAT к удаленному узлу .............................................................. 300
Рис. 166 Меню 15: Настройка NAT .................................................................................................... 301
Рис. 167 Меню 15.1: Наборы привязки адресов ............................................................................... 302
Рис. 168 Меню 15.1.1: Правила привязки адресов .......................................................................... 302
Рис. 169 Меню 15.1.1.1: Правило привязки адресов ....................................................................... 304
Рис
. 170 Меню 15.2: Наборы серверов NAT ..................................................................................... 305
Рис. 171 Меню 15.2: Настройка NAT в режиме сервера .................................................................. 306
Рис. 172 NAT: пример 1 ...................................................................................................................... 307
Рис. 173 Меню 4: Пример применения NAT для доступа в Интернет ........................................... 307
Рис. 174 NAT: пример 2 ...................................................................................................................... 308
Рис. 175 Меню 15.2: указание внутреннего сервера ....................................................................... 308
Рис. 176 NAT: пример 3 ...................................................................................................................... 309
Рис. 177 Пример 3: меню 11.3 ........................................................................................................... 310
Рис. 178 Пример 3: меню 15.1.1.1 ..................................................................................................... 310
Рис. 179 Пример 3: заключительное меню 15.1.1 .............................................................................311
Рис. 180 Пример 3: меню 15.2 ............................................................................................................311
Рис. 181 NAT: пример 4 ...................................................................................................................... 312
Рис. 182 Пример 4: меню 15.1.1.1: Правило привязки адресов ...................................................... 312
Рис. 183
Рис. 184 Меню 21: Настройка фильтра и межсетевого экрана ....................................................... 315
Рис. 185 Меню 21.2: Настройка межсетевого экрана ...................................................................... 316
Рис. 186 Процесс фильтрации исходящих пакетов .......................................................................... 317
Рис. 187 Процесс выполнения правил фильтра ............................................................................... 319
Рис. 188 Меню 21: Настройка фильтра и межсетевого экрана ....................................................... 320
Рис. 189 Меню 21.1: Настройка набора фильтров ........................................................................... 320
Рис. 190 Меню 21.1.1: Сводка правил фильтра ............................................................................... 321
Рис. 191 Меню 21.1.1.1: Правила фильтров TCP/IP ........................................................................ 322
Рис. 192 Выполнение фильтра
Рис. 193 Меню 21.1.1.1: Универсальное правило фильтра ............................................................. 326
Рис. 194 Пример фильтра для Telnet ................................................................................................ 327
Рис. 195 Пример фильтра: меню 21.1.3.1 ......................................................................................... 328
Рис. 196 Пример сводки правил фильтров: меню 21.1.3 ................................................................. 328
Рис. 197 Наборы фильтров протокола и устройства ....................................................................... 329
Рис. 198 Фильтрация трафика LAN ................................................................................................... 330
Рис. 199 Фильтрация трафика удаленного узла .............................................................................. 330
Рис. 200 Меню 22: Настройка SNMP ................................................................................................. 331
Рис. 201 Меню 23: Системный пароль .............................................................................................. 333
Рис. 202 Меню 24: Обслуживание системы ...................................................................................... 335
Рис. 203 Меню 24.1: Состояние системы ......................................................................................... 336
Пример 4: меню 15.1.1: Правила привязки адресов ......................................................... 313
IP ...................................................................................................... 325
Руководство пользователя Р -793 Н
27
Список рисунков
Рис. 204 Меню 24.2: Информация о системе и скорость консольного порта ................................ 337
Рис. 205 Меню 24.2.1: Обслуживание системы – информация ...................................................... 338
Рис. 206 Меню 24.2.2: Обслуживание системы - изменение скорости консольного порта .......... 339
Рис. 207 Меню 24.3: Обслуживание системы – журналы и трассировка ....................................... 339
Рис. 208 Примеры ошибок и информационных сообщений ........................................................... 340
Рис. 209 Меню 24.3.2: Обслуживание системы – UNIX SYSLOG ................................................... 340
Рис. 210 Меню 24.4: Обслуживание системы - диагностика ........................................................... 344
Рис. 211 Меню 24.5: Резервное копирование настроек ................................................................... 347
Рис. 212 Пример
Рис. 213 Обслуживание системы: резервное копирование настроек ............................................ 350
Рис. 214 Обслуживание системы: экран начала приема файла по Xmodem ................................ 350
Рис. 215 Пример резервного копирования настроек ....................................................................... 350
Рис. 216 Экран подтверждения выполнения резервного копирования .......................................... 350
Рис. 217 Меню 24.6: Восстановление настроек ............................................................................... 351
Рис. 218 Пример восстановления с использованием сеанса FTP .................................................. 352
Рис. 219 Обслуживание системы: восстановление настроек ......................................................... 352
Рис. 220 Обслуживание системы: экран начала приема файла по Xmodem ................................ 352
Рис. 221
Рис. 222 Экран подтверждения восстановления настроек ............................................................. 353
Рис. 223 Меню 24.7.1: Обслуживание системы – загрузка микропрограммы ................................ 354
Рис. 224 Меню 24.7.2: Обслуживание системы – загрузка файла настроек ................................. 354
Рис. 225 Пример сессии FTP для загрузки файла микропрограммы ............................................. 355
Рис. 226 Меню 24.7.1 При доступе через консольный порт ............................................................ 357
Рис. 227 Пример загрузки Xmodem ................................................................................................... 357
Рис. 228 Меню 24.7.2 При доступе через консольный порт ........................................................... 358
Рис. 229 Пример загрузки по Xmodem .............................................................................................. 358
Рис. 230 Режим
Рис. 231 Допустимые команды .......................................................................................................... 360
Рис. 232 Меню 24.9: Обслуживание системы – управление вызовами ......................................... 360
Рис. 233 Меню 24.9.1 – Управление бюджетом ................................................................................ 361
Рис. 234 Меню 24: Обслуживание системы ...................................................................................... 362
Рис. 235 Меню 24.10: Управление системой – настройка времени и даты ................................... 362
Рис. 236 Menu 24.11 – Настройка удаленного управления ............................................................. 364
Рис. 237 Меню 25: Настройка политик маршрутизации IP .............................................................. 368
Рис. 238 Меню 25.1: Настройка политик маршрутизации IP ........................................................... 369
Рис. 239 Меню 25.1.1: Меню IP Routing Policy .................................................................................. 370
Рис. 240 Пример IP- маршрутизации с использованием
Рис. 241 Политика маршрутизации IP. Пример 1. ............................................................................ 372
Рис. 242 Политика маршрутизации IP. Пример 2. ............................................................................ 373
Рис. 243 Меню 26: Настройка расписания ....................................................................................... 375
Рис. 244 Меню 26.1: Настройка набора расписаний ....................................................................... 376
Рис. 245 Конфигурация разветвительного кабеля ........................................................................... 390
Рис. 246 Пример монтажа на стене .................................................................................................. 392
Пример восстановления настроек ..................................................................................... 353
сеанса FTP ............................................................................................................. 347
команд в меню 24 .................................................................................................... 359
политик .................................................... 372
28
Руководство пользователя Р -793 Н
Список рисунков
Рис. 247 Windows 95/98/Me: Сеть: Настройка .................................................................................. 394
Рис. 248 Windows 95/98/Me: Свойства TCP/IP: IP- адрес ................................................................. 395
Рис. 249 Windows 95/98/Me: Свойства TCP/IP: Конфигурация DNS ............................................... 396
Рис. 250 Windows XP: меню Пуск ...................................................................................................... 397
Рис. 251 Windows XP: Панель управления ....................................................................................... 397
Рис. 252 Windows XP: Панель управления: Сетевые подключения: Свойства ............................. 398
Рис. 253 Windows XP: Свойства подключения по локальной сети ................................................. 398
Рис. 254 Windows XP: Internet Protocol (TCP/IP) Properties
(Свойства протокола Интернета (TCP/IP)) ......................................................................... 399
Рис. 255 Windows XP: Дополнительные параметры TCP/IP ........................................................... 400
Рис. 256 Windows XP: Internet Protocol (TCP/IP) Properties
(Свойства протокола Интернета (TCP/IP)) ......................................................................... 401
Рис. 257 Macintosh OS 8/9: меню Apple ............................................................................................ 402
Рис. 258 Macintosh OS 8/9: TCP/IP .................................................................................................... 402
Рис. 259 Macintosh OS X: меню Apple ............................................................................................... 403
Рис. 260 Macintosh OS X: Network ( Сеть) .......................................................................................... 404
Рис. 261 Red Hat 9.0: KDE: настройка сети: устройства .................................................................. 405
Рис. 262 Red Hat 9.0: KDE: устройство Ethernet: общие настройки ................................................ 405
Рис. 263 Red Hat 9.0: KDE: настройка сети: DNS ............................................................................. 406
Рис. 264 Red Hat 9.0: KDE: настройка сети: активация ................................................................. 406
Рис. 265 Red Hat 9.0: задание динамического IP- адреса в файле ifconfig-eth0 .......................... 407
Рис. 266 Red Hat 9.0: задание статического IP-адреса в файле ifconfig-eth0 ............................. 407
Рис. 267 Red Hat 9.0: настройка DNS в файле resolv.conf ........................................................... 407
Рис. 268 Red Hat 9.0: повторная инициализация сетевой платы .................................................. 408
Рис. 269 Red Hat 9.0: проверка параметров TCP/IP ...................................................................... 408
Рис. 270 Блокирование всплывающих окон ..................................................................................... 410
Рис. 271 Свойства обозревателя: Конфиденциальность ................................................................ 410
Рис. 272 Свойства обозревателя: Конфиденциальность .................................................................411
Рис. 273 Параметры блокирования
Рис. 274 Свойства обозревателя: Security ( Безопасность) ............................................................. 412
Рис. 275 Параметры безопасности – сценарии JavaScript .............................................................. 413
Рис. 276 Параметры безопасности – Java- апплеты ......................................................................... 414
Рис. 277 Java (Sun) ............................................................................................................................. 414
Рис. 278 Номер сети и идентификатор хоста ................................................................................... 416
Рис. 279 Пример деления на подсети: до деления .......................................................................... 419
Рис. 280 Пример деления на подсети: после деления .................................................................... 419
Рис. 281 Конфликты IP- адресов: случай A ....................................................................................... 425
Рис. 282 Конфликты IP- адресов: случай B ....................................................................................... 426
Рис. 283 Конфликты IP- адресов: случай C ....................................................................................... 426
Рис. 284 Конфликты IP- адресов:
Рис. 285 Пример просмотра списка категорий журналов ................................................................ 434
Рис. 286 Пример просмотра параметров ведения журнала ............................................................ 434
Рис. 287 Пример вызова команды routing ......................................................................................... 435
всплывающих окон ...................................................................411
случай D ....................................................................................... 427
Руководство пользователя Р-793Н
29
Список рисунков
Рис. 288 Резервный шлюз .................................................................................................................. 437
Рис. 289 Пример вызова команды routing ......................................................................................... 438
Рис. 290 Пример просмотра списка категорий журналов ................................................................ 453
Рис. 291 Пример просмотра параметров ведения журнала ............................................................ 453
30
Руководство пользователя Р -793 Н