ADSL-модем с интерфейсом 10/100 Base-T Ethernet
(Маршрутизатор)
Авторское право
Опубликовано
ZyXEL Communications Corporation, Московское представительство, 2002 год
117279 Москва, А/Я 55
Содержимое данного издания не может быть воспроизведено целиком или частично,
переписано, помещено в систему поиска информации, переведено на любой язык или
передано в любой форме при помощи любых средств, электронным, механическим,
магнитным, оптическим, химическим, путем фотокопирования, вручную или любым
другим способом, без предварительного письменного разрешения ZyXEL Communications
Corporation.
Корпорация ZyXEL не несет никакой ответственности, вытекающей из применения или
использования любого изделия, или программного обеспечения, описанного здесь. Она
также не передает никаких лицензий на свои патентные права, а также на патентные права
третьих сторон. Кроме того, корпорация ZyXEL сохраняет право вносить изменения в
любые описанные здесь изделия без уведомления. Данное издание также может быть
изменено без уведомления.
Торговые марки, упоминаемые в данном руководстве, используются исключительно с
информационной целью. Торговые марки являются собственностью их владельцев.
Руководство пользователя
Гарантия
Уважаемый покупатель! Благодарим вас за покупку этого изделия фирмы ZyXEL и надеемся,
что оно вам понравится. В случае если ваше изделие фирмы ZyXEL будет нуждаться в
гарантийном обслуживании, просим обратиться к дилеру, у которого вы приобрели это
изделие, или в один из Авторизованных сервисных центров фирмы ZyXEL (АСЦ), список
которых можно получить у авторизованных дилеров ZyXEL.
Ваша гарантия
На основании этой потребительской гарантии ZyXEL гарантирует отсутствие в изделии
дефектов производственного характера и дефектов составляющих его компонентов
сроком на три года начиная со дня продажи. Если в течение этого гарантийного срока в
изделии обнаружатся дефекты в материалах или работе, Авторизованные сервисные
центры ZyXEL бесплатно отремонтируют изделие и заменят его дефектные части или
заменят неисправное изделие на приведенных ниже условиях.
Условия
1. Настоящая гарантия действительна только при предъявлении вместе с дефектным
изделием правильно заполненного гарантийного талона и товарного чека или
квитанции с проставленной датой продажи. ZyXEL оставляет за собой право отказать в
бесплатном гарантийном обслуживании и замене, если не будут представлены
вышеуказанные документы или если содержащаяся в них информация будет неполной
или неразборчивой.
2. Настоящая гарантия не дает права на возмещение и покрытие ущерба, нанесенного в
результате переделки изделия без предварительного письменного согласия ZyXEL с
целью приведения его в соответствие национальным или местным техническим
стандартам и нормам безопасности, действующим в любой другой стране, кроме
страны, в которой это изделие было первоначально продано.
3. Настоящая гарантия недействительна, если типовой или серийный номер на изделии
будет изменен, стерт, удален или будет неразборчив.
4. Настоящая гарантия не распространяется на следующее:
4.1Любые адаптации и изменения с целью усовершенствования и расширения
обычной сферы применения изделия, указанной в руководстве по
эксплуатации, без предварительного письменного согласия ZyXEL;
Prestige 645
4.2Ущерб в результате:
a) неправильной эксплуатации, включая, но не ограничиваясь этим, следующее:
(1) использование изделия не по назначению или не в соответствии с
руководством ZyXEL и (2) установка или эксплуатация изделия в условиях, не
соответствующих стандартам и нормам безопасности, действующим в стране
использования;
b) ремонта, произведенного не уполномоченными на то сервисными центрами
или дилерами;
c) несчастных случаев, удара молнии, затопления, пожара, неправильной
вентиляции и иных причин, находящихся вне контроля ZyXEL;
d) транспортировки, за исключением случаев, когда она производится АСЦ;
e) дефектов системы, в которой использовалось данное изделие.
5. Настоящая гарантия не ущемляет законных прав потребителя, предоставленных ему
действующим законодательством страны, и прав потребителя по отношению к дилеру,
возникающих из заключенного между ними договора купли-продажи.
Авторизованный сервисный центр в г. Москве
ул. Островитянова 37а
тел. (095) 336-3325
Руководство пользователя
Сервисная служба
Техническая поддержка
support@zyxel..ru
тел. (095) 420-2334 с 10.00 до 18.00 в рабочие дни
При обращении в службу технической поддержки будьте готовы предоставить следующую
информацию:
·Модель изделия и серийный номер.
·Сведения, содержащиеся в Меню 24.2.1 - Информация о системе.
·Гарантийные обязательства.
·Дата приобретения устройства.
·Краткое описание проблемы и действия, которые были предприняты по ее
устранению.
Обновление микропрограмм и дополнительное ПО
http://www.zyxel.ru/ftp
Регистрация прав собственника
Вы можете зарегистрировать ваш модем через Интернет по адресу http://www.zyxel.ru.
Регистрация через Интернет дает дополнительный год бесплатной гарантии и ряд других
преимуществ.
Общие сведения о маршрутизаторе ADSL для доступа в Интернет ................................ 13
О данном Руководстве пользователя ........................................................................................................................ 13
Условные обозначения .......................................................................................................................................................... 14
Об ADSL................................................................................................................................................................................................. 14
Знакомство с Prestige.................................................................... 17
Маршрутизатор ADSL для доступа в Интернет Prestige 645R................................................. 17
Характеристики Prestige 645R ............................................................................................................................. 17
Простота установки .................................................................................................................................................................. 17
Высокоскоростной доступ в Интернет .................................................................................................................. 17
Маршрутизация на базе стратегии IP ....................................................................................................................... 18
Составление плана вызовов ...................................................................................................... ........................................ 18
NAT/SUA для доступа в Интернет с одного IP-адреса................................................................................. 19
Комплексное сетевое управление ............................................................................................................................... 19
Протоколы защиты PAP и CHAP ..................................................................................................................................... 19
Применение Prestige 645R ....................................................................................................................................... 20
Доступ в Интернет ...................................................................................................................................................................... 20
Режим счета одиночного пользователя для доступа в Интернет ................................................... 20
Организация соединения локальных сетей....................................................................................................... 21
Установка и первоначальная настройка аппаратного
обеспечения ................................................................................. 23
Задняя панель и разъемы Prestige 645R ....................................................................................................... 24
Prestige 645
Использование кнопки перезапуска ......................................................................................................................... 25
Порядок подключения ........................................................................................................................................................... 25
Дополнительные требования по установке ........................................................................................... 25
Работа с интерфейсом SMT .................................................................................................................................... 28
Описание меню SMT ................................................................................................................................................................ 31
Сводка функций интерфейса SMT............................................................................................................................... 32
Изменение системного пароля .......................................................................................................................... 34
Настройка общих параметров ............................................................................................................................ 34
Общая настройка Ethernet .................................................................................................................................................. 37
Настройка Ethernet, зависящая от протокола ......................................................................................37
Доступ в Интернет.......................................................................... 39
Заводские настройки по умолчанию Ethernet..................................................................................... 39
IP-адрес и маска подсети ...................................................................................................................................................... 39
IP-адреса для частных сетей .............................................................................................................................................. 40
Многоадресная рассылка IP .............................................................................................................................................. 41
Псевдоним IP ................................................................................................................................................................................... 42
Настройка пула IP........................................................................................................................................................................ 43
Адрес сервера DNS...................................................................................................................................................................... 43
Настройка маршрутизации IP ............................................................................................................................. 44
Настройка TCP/IP и DHCP для Ethernet ...................................................................................................... 44
Настройка псевдонима IP .................................................................................................................................................... 48
LAN и WAN ............................................................................................................................................................................... 49
LAN, WAN и Prestige .................................................................................................................................................................... 50
VPI и VCI..................................................................................................................................................................................... 50
Мультиплексирование на базе VC ................................................................................................................................ 51
Мультиплексирование на базе LLC .............................................................................................................................. 51
Назначение IP-адресов ............................................................................................................................................... 52
Использование инкапсуляции PPP ............................................................................................................................. 52
Использование инкапсуляции RFC 1483 ............................................................................................................... 52
Использование инкапсуляции ENET ENCAP ...................................................................................................... 52
Конфигурирование доступа в Интернет................................................................................................... 52
Режим счета одиночного пользователя ..................................................................................................... 56
Преимущества SUA ..................................................................................................................................................................... 57
Конфигурирование режима счета одиночного пользователя ......................................................... 57
Множество серверов в сети с SUA .................................................................................................................... 58
Конфигурирование сервера в сети с SUA ............................................................................................................. 59
Мультиплексирование на базе VC ................................................................................................................................ 72
Мультиплексирование на базе LLC .............................................................................................................................. 72
Сетевой номер и номер узла ............................................................................................................................................. 83
Внешний сетевой номер ...................................................................................................................................................... 84
Внутренний сетевой номер ............................................................................................................................................... 84
Prestige в среде IPX .......................................................................................................................................................... 85
Prestige 645R в локальной сети с сервером.......................................................................................................... 85
Prestige 645R в локальной сети без сервера ........................................................................................................ 85
Настройка IPX для Ethernet..................................................................................................................................... 86
Организация соединения локальных сетей с Novell IPX .......................................................... 87
Настройка IPX для удаленного узла............................................................................................................................ 88
О фильтрации ................................................................................................................... ................................................ 101
Структура фильтра Prestige ..................................................................................................... ............................. 102
Меню сводки по правилам фильтров .................................................................................................................... 107
Конфигурирование правила фильтра ...................................................................................................... 110
Правило фильтра TCP/IP ................................................................................................................................................... 111
Правило общего фильтра ................................................................................................................................................. 116
Правило фильтра Novell IPX ........................................................................................................................................... 118
Пример фильтра ............................................................................................................................................................. 121
Типы фильтров и режим SUA ............................................................................................................................. 124
Применение фильтра и заводские настройки по умолчанию .......................................... 124
О SNMP......................................................................................................................... ............................................................ 127
Поддерживаемые базы управляющей информации .................................................................. 128
Сопровождение системы .........................................................133
Статус системы ................................................................................................................................................................ 133
Информация о системе и скорость консольного порта ........................................................ 136
Журнальная регистрация и трассировка............................................................................................... 138
Просмотр журнала регистрации ошибок ......................................................................................................... 138
Системный журнал ................................................................................................................................................................. 139
Режим командного процессора...................................................................................................................... 145
Сопровождение файла конфигурации и встроенного
программного обеспечения................................................147
Значение имен файлов ............................................................................................................................................ 147
Резервное сохранение конфигурации с помощью FTP ....................................................................... 148
Использование команд FTP из подсказки DOS............................................................................................. 149
Резервное сохранение конфигурации с помощью TFTP.................................................................... 151
Пример: Команда TFTP ........................................................................................................................................................ 152
Восстановление конфигурации ..................................................................................................................... 153
Загрузка файла конфигурации и микропрограммного обеспечения ...................... 154
Загрузка микропрограммного обеспечения ......................................................................................... ......... 154
Пример использования команд FTP из подсказки DOS ....................................................................... 156
Загрузка файлов через TFTP ........................................................................................................................................... 157
Пример: Команда TFTP ........................................................................................................................................................ 158
Prestige 645
Маршрутизация на базе стратегии IP .................................159
Настройка стратегии маршрутизации IP .............................................................................................. 160
Применение стратегии IP ..................................................................................................................................... 165
Стратегии IP для Ethernet .................................................................................................................................................. 165
Пример маршрутизации на базе стратегии IP ................................................................................. 167
Составление плана вызовов ....................................................171
Проблемы с запуском Prestige................................................................................................... ........................ 177
Проблемы с подключением к Prestige через Telnet ...................................................................... 177
Проблемы с интерфейсом WAN ..................................................................................................................... 178
Проблемы с интерфейсом LAN ....................................................................................................................... 179
Проблемы с подключением к удаленному узлу или Интернет-провайдеру ....... 179
Приложение A
VPI и VCI........................................................................................181
Приложение B
Характеристики адаптера питания .................................183
Общие сведения о маршрутизаторе ADSL для доступа в
Интернет
Поздравляем с приобретением маршрутизатора ADSL для доступа в Интернет Prestige 645R.
Prestige 645R представляет собой маршрутизатор ADSL, используемый для доступа в
Интернет/LAN через линию ADSL. Далее маршрутизатор Prestige 645R будет обозначаться
как P645R или просто Prestige.
P645R может развивать максимальную скорость передачи данных 800 Кбит/с и
максимальную скорость приема данных 8 Мбит/с. Фактическая скорость зависит от типа
заказанной услуги ADSL, категории меди, использованной в телефонных проводах, и
расстояния от центральной телефонной станции. Для получения более подробной
информации о DSL и ADSL см. следующие разделы.
Интерфейс LAN 10/100M, встроенный в P645R, позволяет быстро передавать данные (со
скоростью 10 Мбит/с или 100 Мбит/с) в полудуплексном или дуплексном режиме в
зависимости от возможностей сети Ethernet.
Prestige легко устанавливается и конфигурируется. Все функции Prestige конфигурируются
путем программирования при помощи интерфейса SMT (System Management Terminal/
Системный терминал).
О данном Руководстве пользователя
Настоящее руководство пользователя охватывает все аспекты, касающиеся работы с
Prestige 645R, и показывает, как наиболее эффективно использовать многочисленные
возможности маршрутизатора ADSL при помощи SMT. В нем последовательно
рассматриваются все этапы правильного конфигурирования Prestige 645R для различных
задач.
13
Prestige 645
Условные обозначения
·«Ввести» означает, что Вам следует ввести один или несколько символов и нажать
клавишу [ENTER]. «Выбрать» означает, что Вам следует выбрать одну из предложенных
опций.
·Все заголовки и надписи меню SMT выполнены полужирным шрифтом Times. Пункты
меню выполнены полужирным шрифтом Arial. Однократное нажатие клавиши
обозначено шрифтом Arial и заключено в квадратные скобки, например, [ENTER]
обозначает клавишу [ENTER], [ESC] обозначает клавишу [ESCAPE].
·Для краткости в данном руководстве будут использоваться сокращения «напр.» вместо
слова «например» и «т.е.» вместо «то есть» и «другими словами».ADSL, что это такое?
Об ADSL
Асимметричная цифровая абонентская линия (ADSL) - это технология, обеспечивающая
высокоскоростную передачу данных по обычным телефонным линиям (медные провода)
благодаря использованию не задействованных ранее частот. Так как технология ADSL
использует частоты, отличные от тех, что задействуются при передаче голосовых сигналов,
то в то время как Вы находитесь в Интернете, Ваш телефон продолжает работать. ADSL
является ассиметричной в том смысле, что скорость приема данных (до 8 Мбит/с) выше,
чем скорость передачи данных (до 832 Кбит/с). Асимметричная технология идеальна при
использовании дома и в небольших офисах, где файлы принимаются чаще, чем
отправляются.
Преимущества ADSL
1. ADSL предоставляет индивидуальный (в отличие от кабельного модема, где линия
используется коллективно), выделенный и надежный канал связи между Вами и Вашим
провайдером услуг.
2. Так как линия выделенная (а не коллективная), то скорость передачи не зависит от того,
находятся ли в системе другие пользователи. При использовании кабельных модемов
скорость передачи значительно падает, если в систему подключаются другие
пользователи, так как линия используется коллективно.
3. ADSL всегда включена и готова к работе. Это означает, что не нужно по несколько раз в
день терять время на вызов услуги и установление связи; ADSL находится в режиме
ожидания, готовая к работе в любое удобное для Вас время.
14
Часть I:
Начало работы
В данной части содержатся общие сведения о Prestige. Рассматривается инсталляция и
настройка аппаратного обеспечения, доступ в Интернет.
Руководство пользователя
Знакомство с Prestige
В данной главе описываются основные функции и возможности маршрутизатора ADSL
для доступа в Интернет.
Маршрутизатор ADSL для доступа в Интернет Prestige 645R
Prestige конструктивно объединяет в себе высокоскоростной (10/100 Мбит/с) интерфейс
ЛВС с автоматическим выбором скорости и высокоскоростной порт ADSL. Prestige
идеально подходит для высокоскоростного поиска в сети Интернет и соединения
локальных сетей с удаленными сетями.
Характеристики Prestige 645R
Prestige имеет множество функций, делающих его универсальным решением доступа к сети
практически для любого пользователя.
Простота установки
Prestige разработан таким образом, чтобы его установка была быстрой, простой и
интуитивно-понятной. Компактность и малый вес позволяют легко разместить его в любом
месте, даже в тесном офисе.
Высокоскоростной доступ в Интернет
Маршрутизатор ADSL P645R может поддерживать скорость приема данных до 8 Мбит/с и
скорость передачи данных 800 Кбит/с.
Интерфейс ЛВС 10/100M, встроенный в P645R, позволяет быстро передавать данные (со
скоростью 10 Мбит/с или 100 Мбит/с) в полудуплексном или дуплексном режиме в
зависимости от возможностей сети Ethernet.
17
Prestige 645
Поддерживаемые протоколы
•TCP/IP (Протокол управления передачей/Межсетевой протокол) - протокол сетевого
уровня.
•Протокол сетевого уровня Novel IPX (Internetwork Packet eXchange/Межсетевой обмен
пакетами).
•Прозрачный межсетевой мост для неподдерживаемых протоколов сетевого уровня.
•Клиент DHCP, сервер и ретранслятор
•RIP I и RIP II
Маршрутизация на базе стратегии IP
Маршрутизация на базе стратегии IP (IPPR) предоставляет возможность игнорировать
схему маршрутизации, заданную по умолчанию, и изменить процесс пересылки пакета на
базе стратегии, определенной сетевым администратором.
Составление плана вызовов
Определение времени вызовов для создания или ограничения доступа к удаленным узлам.
Сетевая совместимость
Prestige совместим с DSLAM ADSL (Концентратор цифровых абонентских линий) всех
ведущих производителей, что максимально упрощает его конфигурирование.
Мультиплексирование
Prestige 645R поддерживает мультиплексирование на базе VC и LLC.
Инкапсуляция
Prestige 645R поддерживает PPP (RFC 2364 - PPP через уровень 5 адаптации ATM),
инкапсуляцию (RFC 1483) через ATM, маршрутизацию с инкапсуляцией MAC (ENET ENCAP),
а также PPP через Ethernet (RFC 2516).
18
Руководство пользователя
NAT/SUA для доступа в Интернет с одного IP-адреса
Prestige оснащен функцией SUA (Single User Account/Счет одиночного пользователя),
позволяющей множеству пользователей получать доступ в Интернет по стоимости одного
IP-адреса. SUA поддерживает популярные приложения Интернета, такие как трассировка
MS, CuSeeMe, IRC, RealAudio, VDOLive, Quake и PPTP. Для поддержки этих приложений
конфигурирование не требуется.
•SMT (System Management Terminal/Системный терминал) через Telnet.
Протоколы защиты PAP и CHAP
Prestige поддерживает протоколы PAP (Протокол аутентификации по паролю) и CHAP
(Протокол аутентификации по методу «вызов-рукопожатие»). Протокол CHAP
обеспечивает более высокую степень защиты, так как пароль шифруется до передачи. С
другой стороны, протокол PAP поддерживается большим количеством платформ.
Фильтры
Функция фильтрации пакетов Prestige позволяет повысить уровень защиты и управления
сетью.
Кнопка перезапуска
Prestige имеет встроенную в заднюю панель кнопку перезапуска. С помощью этой кнопки
можно восстановить заданные по умолчанию пароль 1234, IP-адрес 192.168.1.1, маску
подсети 255.255.255.0 и активизировать сервер DHCP с пулом из 32 IP-адресов, начиная с
192.168.1.33.
19
Prestige 645
Применение Prestige 645R
Доступ в Интернет
Prestige является идеальным решением для высокоскоростного доступа в Интернет. Prestige
поддерживает протокол TCP/IP, используемый в Интернет. Prestige совместим с DSLAM
ADSL (Концентратор цифровых абонентских линий) всех ведущих производителей. DSLAM
представляет собой стойку с линейными картами ADSL, данные с которых
мультиплексируются в магистральный сетевой интерфейс/соединение (напр., T1, OC3, DS3,
ATM или Frame Relay). Он может также использоваться в качестве эквивалента модемной
стойки для ADSL. Типичный пример организации доступа в Интернет приведен ниже.
Организация доступа в Интернет
Режим счета одиночного пользователя для доступа в Интернет
Для среды SOHO (Small office/Home Office - Малый офис/Домашний офис) Prestige
предлагает функцию счета одиночного пользователя (SUA), которая позволяет множеству
пользователей ЛВС (локальная вычислительная сеть) одновременно получать доступ в
Интернет по цене одного IP-адреса.
20
Руководство пользователя
Организация соединения локальных сетей
Prestige можно также использовать для соединения двух географически разделенных сетей
с помощью линии ADSL. Типичный пример организации соединения локальных сетей
приведен ниже.
Корпоративная ЛВСЛВС филиала
ÀÒÌ
PrestigePrestige
Организация соединения локальных сетей
21
Руководство пользователя
Установка и первоначальная настройка
аппаратного обеспечения
В данной главе описываются физические характеристики и схема подключения Prestige, а
также использование интерфейса SMT для конфигурирования.
Светодиоды передней панели P645R
Светодиодные индикаторы на передней панели показывают рабочее состояние Prestige
645R. Функции светодиодов описаны в таблице под схемой:
Передняя панель Prestige 645R
Описание светодиодов передней панели
ОБОЗНАЧЕНИЕ ОПИСАНИЕ СВЕТОДИОДА
PWRСветодиод PWR (Питание) горит, если питание подается на Prestige.
SYSЕсли светодиод SYS (Система) горит непрерывно, это означает, что
Prestige включен и работает нормально, а если светодиод SYS не горит что система не готова к работе или неисправна. Если светодиод SYS
мигает, это свидетельствует о перезагрузке системы.
LAN 10MНепрерывное горение указывает на подключение к Ethernet 10 Мбит.
Если светодиод мигает, это свидетельствует о передаче/приеме данных.
23
Prestige 645
ОБОЗНАЧЕНИЕ ОПИСАНИЕ СВЕТОДИОДА
LAN 100MНепрерывное горение указывает на подключение к Ethernet 100 Мбит.
Если светодиод мигает, это свидетельствует о передаче/приеме данных.
DS•Светодиод ADSL горит, если Prestige успешно подключился к DSLAM.
Если светодиод мигает, это свидетельствует об инициализации линии
ADSL. Светодиод не горит, если связь отсутствует.
ACTЕсли светодиод ACT мигает, это свидетельствует о передаче данных по
линии ADSL. Светодиод не горит, если данные не передаются по линии
ADSL.
Задняя панель и разъемы Prestige 645R
На следующем рисунке показаны разъемы на задней панели Prestige:
24
Разъемы задней панели Prestige 645R
Руководство пользователя
Использование кнопки перезапуска
С помощью кнопки перезапуска можно восстановить заданные по умолчанию IP-адрес
192.168.1.1 и маску подсети 255.255.255.0, а также пароль SMT 1234 . Кроме того, с ее
помощью можно восстановить режим сервера DHCP с пулом из 32 IP-адресов, начиная с
192.168.1.33.
Для предотвращения случайного нажатия кнопки перезапуска она функционирует
следующим образом. Сначала надо выключить Prestige и вставить небольшой острый
предмет (напр., ручку) в гнездо кнопки перезапуска. После этого включить Prestige, нажать
и удержать кнопку перезапуска в течение одной минуты.
Порядок подключения
Шаг 1.Подключение линии ADSL
Подключить порт DSL RJ-11 на Prestige к телефонному разделителю частот при помощи
прилагаемого кабеля ADSL (телефонный провод). Подключить микрофильтр(ы) (не
обязательно – см. Подключение микрофильтра) между стенной розеткой и телефоном.
Микрофильтры выступают в качестве фильтров низких частот (передача голосовых
сигналов осуществляется в полосе частот 0 - 4 КГц).
Шаг 2.Подключение компьютера к порту ЛВС 10/100M Prestige
Соблюдать осторожность и не подключать разъем RJ-11 к порту RJ-45.
Сети 10Base-T/100Base-T Ethernet используют экранированный кабель типа «витая пара»
(STP) с разъемами RJ-45, которые выглядят как большой телефонный разъем с 8
контактами. С помощью перекрестного кабеля (красный ярлычок) подключить Prestige
645R непосредственно к компьютеру. С помощью кабеля прямого подключения Ethernet
(белый ярлычок) подключить Prestige 645M к внешнему концентратору, а затем
подключить концентратор к сетевой интерфейсной карте (NIC) компьютера.
Шаг 3.Подключение адаптера питания к Prestige
Убедиться, что используется P/N DV-121AACS (с номинальным напряжением 12 В
переменного тока 1,0 А) или аналогичный источник питания.
Подключить адаптер питания к гнезду с обозначением POWER на задней панели Prestige.
Дополнительные требования по установке
В дополнение к комплекту поставки Ваш компьютер должен иметь надлежащим образом
инсталлированную и активизированную сетевую интерфейсную карту (NIC) Ethernet
10Base-T/100Base-T.
25
Prestige 645
Подключение телефонного разделителя частот
По желанию Вы можете приобрести телефонный разделитель частот для использования в
стандарте полной скорости (G.dmt и ANSI T1.413). Основное различие между модемами
ADSL и модемами коммутируемой линии заключается в необходимости установки
телефонного разделителя частот. Данное устройство предназначено для разделения
сигналов телефона и ADSL, благодаря чему появляется возможность одновременного
доступа в Интернет и телефонного разговора по одной линии. Кроме того, разделитель
частот устраняет разрушающие помехи, создаваемые телефонными аппаратами
Телефонный разделитель частот устанавливается в месте входа линии в дом.
Шумы, создаваемые телефоном в том же диапазоне частот, в котором находится сигнал
ADSL, могут оказывать разрушающее действие на сигнал ADSL. Кроме того, импеданс
телефона при снятии трубки может быть так мал, что шунтирует уровень сигнала ADSL.
Если установить телефонный разделитель частот в том месте, где линия входит в дом, он
будет отфильтровывать сигналы телефона, прежде чем объединять передаваемые и
принимаемые сигналы ADSL и телефона. Влияние шумов и импеданса предотвращается
даже в том случае, если установлен один единственный телефонный разделитель частот.
Схема установки телефонного разделителя частот показана на следующем рисунке.
Prestige
Модем
Розетка
на стене
Провод
Подключение телефонного разделителя частот
Шаг 1.Подключить сторону с обозначением «Phone» к телефону.
Шаг 2.Подключить сторону с обозначением «Modem» к Prestige.
Шаг 3.Подключить сторону с обозначением «Line» к стенной розетке телефона.
26
Телефонный
разделитель
частот
Телефон
Руководство пользователя
Телефонные микрофильтры
Также по желанию Вы можете приобрести телефонные микрофильтры. Передача
голосовых сигналов телефона происходит в более низком диапазоне частот (0 - 4 кГц), в то
время как передача сигналов ADSL - в более высоком (более 4 кГц). Фирма ZyXEL предлагает
микрофильтры, выступающие в качестве фильтра низких частот на которых работает
телефон, благодаря чему исключается взаимное влияние сигналов ADSL и голосовых
сигналов телефона.
Шаг 1.Подключить телефонный провод, идущий от стенной розетки, к концу Y-
образного разъема с одним выводом.
Шаг 2.Подключить провод, идущий от конца Y-образного разъема с двумя выводами,
к стороне “LINE” микрофильтра.
Шаг 3.Подключить другой провод, идущий от конца Y-образного разъема с двумя
выводами, к Prestige.
Шаг 4.Подключить сторону “PHONE” микрофильтра к телефону, как показано на
следующем рисунке.
Prestige
Розетка
на
стене
Y-образный
разъем
Микрофильтр
Сторона
стены
Подключение микрофильтра
Сторона
телефона
27
Prestige 645
Включение Prestige
На данный момент к соответствующим устройствам и линиям уже должны быть
подключены: линия ADSL, порт Ethernet и разъем питания. Теперь можно включить Prestige
нажатием кнопки включения питания. Указания по настройке компьютера см. в
Ознакомительном курсе. Ниже описан порядок подключения к Prestige через Telnet.
Шаг 1.Загрузить Windows, щелкнуть на Start (как правило, в левом нижнем углу),
Run, а затем набрать «telnet 192.168.1.1» (IP-адрес по умолчанию) и щелкнуть
OK. Перед включением компьютера Prestige уже должен быть включен. Для
получения более подробной информации см. Ознакомительный курс.
Шаг 2.Ввод пароля
Появляется экран регистрации и просит ввести пароль, как показано ниже.
При первой регистрации следует ввести пароль по умолчанию 1234. При вводе пароля
вводимые символы заменяются на экране на символ “X”.
Если в течение 5 минут после регистрации ничего не будет введено, Prestige автоматически
отменит регистрацию и очистит экран. Вам придется заново подключаться к Prestige через
Telnet.
Enter Password: XXXX
Экран регистрации
Работа с интерфейсом SMT
SMT (System Management Terminal/Системный терминал) представляет собой интерфейс,
предназначенный для конфигурирования Prestige.
Прежде чем приступать к конфигурированию, следует ознакомиться с базовыми
операциями, приведенными в следующей таблице.
28
Руководство пользователя
Команды главного меню
ОПЕРАЦИЯНАЖАТЬ/ОПИСАНИЕ
<ЧИТАТЬ>
Переход[ENTER]Для перехода к нужному подменю ввести его
к другому менюномер и нажать клавишу [ENTER].
Возврат[ESC]Для возврата к предыдущему меню нажать
к предыдущему менюклавишу [ESC].
ПереходНажать клавишуПоля, начинающиеся с «Edit», ведут к скрытым
к «скрытому» менюпробела для измене- меню и по умолчанию имеют значение No.
ния No на Yes , а за- Нажать клавишу пробела для изменения No на
тем нажать клавишу Ye s , а затем нажать клавишу [ENTER] для
[ENTER].перехода к скрытому меню.
ПеремещениеКлавиша [ENTER]Находясь в меню, для перехода к следующему
курсораили клавиши сополю нажать клавишу [ENTER]. Для
стрелками «вверх/перемещения по полям можно использовать
вниз»клавиши со стрелками «вверх/вниз».
Ввод данныхЗаполнить поле или Имеется два типа заполняемых полей. В поле
нажать клавишупервого типа вводится требуемая информация.
пробела для выбора Поля второго типа предназначены для
просмотра списков выбора с помощью
клавиши пробела.
Обязательные поля<? >Все поля, содержащие символ <?>, подлежат
обязательному заполнению. В противном
случае новая конфигурация не будет сохранена.
Поля N/A<N/A>Некоторые поля SMT содержат символ <N/A>,
который означает, что данная функция
недоступна (Not Applicable).
Сохранение[ENTER]При появлении сообщения [Press ENTER to
конфигурацииconfirm or Esc to cancel] нажать клавишу [ENTER]
для сохранения конфигурации. После
сохранения данных, как правило, происходит
возврат к предыдущему меню.
29
Prestige 645
ОПЕРАЦИЯНАЖАТЬ/ОПИСАНИЕ
<ЧИТАТЬ>
Выход из SMTВвести 99, а затемДля завершения работы с SMT при появлении
нажать клавишусообщения Главного меню ввести 99 и нажать
[ENTER].клавишу [ENTER].
30
Руководство пользователя
Описание меню SMT
На следующем рисунке показаны названия и размещение различных экранов, содержащих
меню SMT Prestige.
Описание меню SMT
31
Prestige 645
После ввода пароля SMT выводит на экран главное меню, как показано ниже.
26Schedule SetupДанное меню используется для определения времени
(Составлениевызовов, направляемых на удаленные узлы.
расписания)
99Exit (Выход)Данное меню используется для выхода из SMT и возврата
к чистому экрану.
33
Prestige 645
Изменение системного пароля
Первое, что следует сделать перед началом работы, это изменить системный пароль по
умолчанию с помощью следующей процедуры.
Шаг 1.Ввести 23 в Главном меню для перехода в Меню 23 - Системный пароль,
как показано ниже.
Когда появится Меню 23 - Системный пароль, ввести свой системный пароль (1234 -
пароль по умолчанию при поставке) и нажать клавишу [ENTER].
Menu 23 – System Password
Old Password= ****
Retype to confirm= ****
Шаг 2.Ввести новый системный пароль. Пароль может включать до 30 буквенно-
цифровых символов. Не допускаются пробелы, допускаются только дефисы «-»
и подчеркивания «_». Затем нажать клавишу [ENTER].
New Password= ****
Enter here to CONFIRM or ESC to CANCEL:
Меню 23.1 - Системный пароль
Шаг 3.Подтвердить ввод системного пароля, для чего повторно ввести его, и нажать
клавишу [ENTER].
При вводе пароля вводимые символы будут заменяться на экране на символ *.
Если Вы забыли пароль, следует воспользоваться кнопкой перезапуска для
восстановления пароля по умолчанию 1234. Это позволит Вам войти в SMT,
после чего можно будет задать новый пароль в соответствии с приведенными
выше указаниями.
Настройка общих параметров
Меню 1 - Настройка общих параметров содержит административную и
общесистемную информацию.
Для доступа в Меню 1 и ввода требуемой информации следует:
34
Руководство пользователя
Шаг 1.Ввести 1 в Главном меню для перехода в Меню 1 – Настройка общих
параметров.
Шаг 2.Появляется экран Меню 1 - Настройка общих параметров, как показано
ниже. Заполнить обязательные поля, отмеченные знаком [?], и включить
отдельные протоколы для конкретных задач, как объяснено в следующей
таблице.
Menu 1 - General Setup
System Name= HAL
Location= branch
Contact Person's Name= JohnDoe
Route IP= Yes
Route IPX= No
Bridge= No
Press ENTER to Confirm or ESC to Cancel:
Меню 1 – Настройка общих параметров
Поля Меню настройки общих параметров
ПОЛЕОПИСАНИЕПРИМЕР
System NameВыбрать идентифицирующее имя для системы.HAL
(Системное имя) Имя может включать до 30 буквенно-цифровых
символов. Пробелы внутри имени не допускаются,
допускаются только дефисы «-» и подчеркивания «_».
Location (Место- Ввести местонахождение Prestige (до 31 символа).branch
нахождение)
(не обязательно)
Contact Person’sВвести имя лица, ответственного за PrestigeJohnDoe
Name (Имя(до 30 символов).
ответственного
лица) (не обязательно)
35
Prestige 645
ПОЛЕОПИСАНИЕПРИМЕР
Protocols:Нажать клавишу пробела для выбора Ye s или No,
(Протоколы)чтобы включить или выключить конкретный
протокол маршрутизации.
Route IPУстановить в данном поле Ye s для включенияYe s
(Маршрутизация маршрутизации IP. Включение маршрутизации IP
IP)необходимо для доступа в Интернет.
Route IPXУстановить в данном поле Ye s для включенияNo
(Маршрутизация маршрутизации IPX.
IPX)
Bridge (Мост)Включить/выключить межсетевой мостNo
для неподдерживаемых протоколов (напр., SNA) или
не включенных в предыдущем поле Route.
Настройка Ethernet
В данном разделе описывается конфигурирование Ethernet с помощью Меню 3 –
Настройка Ethernet. Ввести 3 в Главном меню для перехода в Меню 3.
Menu 3 - Ethernet Setup
1. General Setup
2. TCP/IP è DHCP Setup
3. Novell IPX Setup
4. Bridge Setup
Меню 3 - Настройка Ethernet
36
Руководство пользователя
Общая настройка Ethernet
Данное меню позволяет задать набор(ы) фильтров, которые должны применяться к
трафику Ethernet. Необходимость в фильтрации трафика Ethernet возникает редко, тем не
менее, наборы фильтров могут быть полезными для блокировки отдельных пакетов,
уменьшения объема трафика и предотвращения несанкционированного доступа.
Если нужно определить фильтры, то сначала следует ознакомиться с главой по
конфигурированию фильтров, а затем вернуться в данное Меню, чтобы определить наборы
фильтров.
Фильтры Меню 21.3 SMT, сконфигурированные по умолчанию изготовителем,
предназначены для блокировки входящего Telnet через порт WAN (DSL). Не следует
конфигурировать правила фильтра Меню 3.1 SMT для блокировки всего Telnet через
Ethernet, так как при этом будет заблокировано подключение через Telnet к Prestige с
Вашего компьютера.
Настройка Ethernet, зависящая от протокола
В зависимости от протоколов для прикладных задач необходимо сконфигурировать
соответствующую настройку Ethernet, как описано ниже.
•Для настройки TCP/IP Ethernet см. главу Доступ в Интернет.
•Для настройки Novell IPX для Ethernet см. главу Конфигурирование IPX.
•Для настройки межсетевого моста для Ethernet см. главу Настройка межсетевогомоста.
37
Руководство пользователя
Доступ в Интернет
В данной главе описывается конфигурирование локальной и глобальной сети Prestige для
доступа в Интернет.
Заводские настройки по умолчанию Ethernet
Изготовителем по умолчанию сконфигурированы в Prestige следующие параметры
Ethernet:
1. IP-адрес 192.168.1.1 с маской подсети 255.255.255.0 (24 бита).
2. активизированный сервер DHCP с 32 клиентскими IP-адресами, начиная с 192.168.1.33.
Данные параметры работоспособны в большинстве случаев. Если параметры являются
удовлетворительными, можно перейти к разделу 3.4 Настройка TCP/IP и DHCP для Ethernet,
чтобы ввести адрес(а) сервера DNS, если он(и) предоставлен в явной форме Интернетпровайдером. Если же Вы хотите изменить заводские настройки по умолчанию или
получить дополнительную информацию о TCP/IP, то продолжайте чтение.
Параметры TCP/IP
IP-адрес и маска подсети
Точно так же, как все дома, находящиеся на одной улице, имеют общее название улицы, все
машины в локальной сети имеют общий сетевой номер.
Откуда именно берется этот номер, зависит от конкретной ситуации. Если Интернетпровайдер или сетевой администратор назначают блок зарегистрированных IP-адресов, то
они же и указывают, какой следует выбрать IP-адрес и маску подсети.
Если Интернет-провайдер не предоставляет этих данных в явной форме, то вероятнее
всего он назначает динамический IP-адрес при установлении соединения. Если это именно
тот случай, рекомендуется выбирать сетевой номер от 192.168.0.0 до 192.168.255.0
(игнорируя нулевой младший разряд) и включить режим одной учетной записи для
Prestige. Агентство по назначению имен и уникальных параметров протоколов Интернет
(IANA) зарезервировало этот диапазон адресов специально для частного использования.
Если не предписано иное, не следует использовать номера за пределами этого диапазона.
Если, напр., выбрать в качестве сетевого номера 192.168.1.0, то получится 254
индивидуальных адреса от 192.168.1.1 до 192.168.1.254 (числа ноль и 255 зарезервированы).
Иными словами, первые 3 числа задают номер сети, а остальные определяют конкретный
39
Prestige 645
компьютер в этой сети.
Маска подсети определяет сетевую часть IP-адреса. Prestige вычисляет маску подсети
автоматически на основе введенного IP-адреса. Если не предписано иное, не следует
изменять маску подсети, вычисленную Prestige.
IP-адреса для частных сетей
Каждая машина, подключенная к сети Интернет, должна иметь уникальный адрес. Если сеть
изолирована от Интернета, напр., только внутри двух локальных сетей филиала, хостмашинам можно назначать любые IP-адреса без проблем. Тем не менее, Агентство по
назначению имен и уникальных параметров протоколов Интернет (IANA) зарезервировала
следующие три блока IP-адресов специально для частных сетей:
10.0.0.0 - 10.255.255.255
172.16.0.0 - 172.31.255.255
192.168.0.0 - 192.168.255.255
Вы можете получить IP-адрес от IANA, от Интернет-провайдера или от частной сети. Если
Ваша организация относительно небольшая, и доступ в Интернет осуществляется через
Интернет-провайдера, Интернет-провайдер может предоставить адреса Интернет для
локальной сети. С другой стороны, если организация является частью большой компании,
следует проконсультироваться с сетевым администратором по поводу назначения IPадресов.
Независимо от конкретной ситуации не стоит назначать произвольные IPадреса, лучше следовать приведенным выше указаниям. Для получения более
подробной информации по назначению адресов см. RFC 1597, Address Allocationfor Private Internets и RFC 1466, Guidelines for Management of IP Address Space.
Настройка RIP
RIP (Routing Information Protocol/Протокол обмена информацией о маршрутизации)
позволяет маршрутизатору обмениваться информацией о маршрутизации с другими
маршрутизаторами. Поле RIP direction (Направление RIP) управляет приемом и
передачей пакетов RIP. Если установлено Both, Prestige осуществляет периодическую
циркулярную рассылку своей маршрутной таблицы и полученных данных RIP. Если
установлено None, Prestige не посылает пакеты RIP и игнорирует входящие пакеты RIP.
Поле Version (Версия) управляет форматом и способом циркулярной рассылки пакетов
RIP, которые посылает Prestige (оба формата распознаются при получении). Формат RIP-1
является общепринятым, однако формат RIP-2 содержит больше информации. Формат
40
Руководство пользователя
RIP-1 подходит для большинства сетей, если только сеть не имеет какой-либо
специфической топологии.
Как RIP-2B, так и RIP-2M осуществляют передачу данных маршрутизации в формате RIP-2.
Их отличие заключается в том, что RIP-2B использует циркулярную рассылку для подсети,
а RIP-2M многоадресную рассылку. Многоадресная рассылка может способствовать
уменьшению нагрузки на машины, которые не являются маршрутизаторами, так как они,
как правило, не «прослушивают» групповой адрес пакетов RIP и, следовательно, не
получают эти пакеты. Тем не менее, если хотя бы один маршрутизатор в сети использует
многоадресную рассылку, остальные маршрутизаторы также должны использовать
многоадресную рассылку.
По умолчанию в поле RIP direction установлено Both, а в поле Version установлено
RIP-1.
Многоадресная рассылка IP
Как правило, пакеты IP передаются одним из двух способов - путем одноадресной (один
отправитель — один получатель) или циркулярной (один отправитель — все абоненты
сети) рассылки. Многоадресная рассылка представляет собой третий способ передачи
пакетов IP группе хост-машин, подключенных к сети - но не всем.
IGMP (Internet Group Multicast Protocol/Протокол многоадресной рассылки) - это
протокол сеансового уровня, используемый для установления принадлежности к группе
многоадресной рассылки - он не предназначен для передачи пользовательских данных.
Версия 2 IGMP (RFC 2236) является усовершенствованным вариантом версии 1 (RFC 1112),
однако версия 1 IGMP по-прежнему широко используется. Для получения более подробной
информации о возможности взаимодействия между версиями 1 и 2 IGMP см. разделы 4 и 5RFC 2236. IP-адрес класса D используется для идентификации групп хост-машин и может
находиться в диапазоне от 224.0.0.0 до 239.255.255.255. Адрес 224.0.0.0 не назначается ни
одной группе и используется компьютерами, осуществляющими многоадресную рассылку
IP. Адрес 224.0.0.1 используется для запросов и назначается постоянной группе, в которую
входят все хост-машины IP (включая шлюзы). Для участия в IGMP хост-машина должна
принадлежать к группе 224.0.0.1. Адрес 224.0.0.2 назначается группе маршрутизаторов,
осуществляющих многоадресную рассылку.
P645R поддерживает как версию 1 IGMP (IGMP-v1), так и версию 2 IGMP (IGMP-v2). При
запуске P645R запрашивает все сети, к которым он непосредственно подключен, с целью
определения принадлежности к группе. В дальнейшем P645R периодически обновляет эту
информацию. Многоадресную рассылку IP можно включить/отключить на интерфейсах
LAN и/или WAN P645R с помощью Меню 3.2 (LAN) и 11.3 (WAN). Для отключения
многоадресной рассылки IP на этих интерфейсах следует выбрать None.
41
Prestige 645
Псевдоним IP
Псевдоним IP позволяет разделить физическую сеть на несколько логических сетей с
помощью одного интерфейса Ethernet. P645R поддерживает три логических интерфейса
ЛВС через один физический интерфейс Ethernet, при этом сам P645R выступает в качестве
шлюза для каждой сети ЛВС.
Prestige
Интерфейс
Ethernet
Физическая сеть
Prestige
Меню "Адрес в ЛВС"
Меню "Псевдоним ЛВС"
Меню "Псевдоним ЛВС"
Разделение на логические сети
Конфигурирование DHCP
DHCP (Dynamic Host Configuration Protocol/Протокол динамического конфигурирования
хост-машины) позволяет отдельным клиентским компьютерам получать доступ к
конфигурации TCP/IP при загрузке с центрального сервера DHCP. У Prestige возможности
сервера DHCP реализованы аппаратно и включены по умолчанию, что означает, что он
может назначать IP-адреса, шлюз IP по умолчанию и серверы DNS для Windows 98, Windows
2000 и других систем, поддерживающих клиента DHCP. Кроме того, Prestige может
выступать в качестве фиктивного сервера DHCP, в этом случае он передает клиентским
машинам IP-адреса, назначенные настоящим сервером DHCP.
42
Руководство пользователя
Настройка пула IP
Prestige имеет сконфигурированный пул из 32 IP-адресов в диапазоне от 192.168.1.33 до
192.168.1.64 для машин-клиентов. Такая конфигурация позволяет оставлять свободным 31
IP-адрес, от 192.168.1.2 до 192.168.1.32 (за исключением одного адреса для самого Prestige -
192.168.1.1) для назначения машинам-серверам, напр., для почтового сервера, FTP, Telnet,
Web и других служб Интернета, которые могут потребоваться.
Адрес сервера DNS
DNS (Domain Name System/Служба имен доменов) предназначен для отображения имени
домена на соответствующий IP-адрес и наоборот, напр., IP-адрес www.zyxel.com -
204.217.0.2. Сервер DNS играет крайне важную роль, так как без него нужно было бы точно
знать IP-адрес машины, к которой нужно получить доступ. Адреса сервера DNS, которые
задаются при настройке DHCP, передаются клиентским машинам вместе с назначенным IPадресом и маской подсети.
Существует два способа распространения адресов сервера DNS Интернет-провайдером.
Первый из них заключается в том, что Интернет-провайдер сообщает клиенту адрес
сервера DNS обычно в виде информационного листка при оформлении подписки. Если
Интернет-провайдер предоставил адрес сервера DNS, следует ввести его в поле DNS Server
в Меню DHCP Setup, в противном случае оставить это поле пустым.
Некоторые Интернет-провайдеры предпочитают передавать адреса сервера DNS после
подключения с использованием расширений сервера DNS протокола PPP IPCP (Протокол
управления IP). Если Интернет-провайдер не предоставляет адреса серверов DNS в явной
форме, значит, они передаются в процессе согласования IPCP. Prestige поддерживает
расширения сервера DNS IPCP через функцию proxy-сервера DNS.
Если поля Primary и Secondary DNS Server в Меню DHCP Setup не определены, т.е.,
оставлены как 0.0.0.0, Prestige сообщает клиентам DHCP, что он сам является сервером DNS.
Когда компьютер посылает запрос DNS на Prestige, то Prestige пересылает запрос на
истинный сервер DNS, определенный с помощью IPCP и ретранслирует ответ назад
компьютеру.
Следует отметить, что proxy-сервер DNS может работать только тогда, когда Интернетпровайдер использует расширения IPCP сервера DNS. Это не означает, что можно не
включать серверы DNS в настройки DHCP при любых обстоятельствах. Если Интернетпровайдер предоставляет адреса серверов DNS в явной форме, следует убедиться, что эти
IP-адреса введены в Меню DHCP Setup. Таким образом, Prestige может быть связующим
элементом между серверами DNS и компьютерами; кроме того, компьютеры могут
обращаться к серверу DNS без вмешательства Prestige.
43
Prestige 645
Настройка маршрутизации IP
Первым шагом является включение маршрутизации IP в Меню 1 - Настройка общих
параметров.
Чтобы отредактировать Меню 1, ввести 1 в Главном меню для выбора настройки общих
параметров и нажать клавишу [ENTER]. Установить Ye s в поле Route IP нажатием клавиши
пробела.
Menu 1 - General Setup
System Name= P645
Location= location
Contact Person's Name= name
Route IP= Yes
Route IPX= No
Bridge= No
Press ENTER to Confirm or ESC to Cancel:
Меню 1 – Настройка общих параметров
Настройка TCP/IP и DHCP для Ethernet
Теперь следует произвести конфигурирование Prestige под TCP/IP с помощью Меню 3.2.
Чтобы отредактировать Меню 3.2, следует ввести 3 в Главном меню для перехода в
Меню 3 -Настройка Ethernet. В Меню 3 выбрать 2 и нажать клавишу [ENTER]. На экране
появляется Меню 3.2 - Настройка TCP/IP и DHCP для Ethernet, как показано ниже.
44
Руководство пользователя
Menu 3.2 - TCP/IP and DHCP Ethernet Setup
DHCP Setup:
DHCP= Server
Client IP Pool Starting Address= 192.168.1.33
Size of Client IP Pool= 32
Primary DNS Server= 0.0.0.0
Secondary DNS Server= 0.0.0.0
Remote DHCP Server= N/A
TCP/IP Setup:
IP Address= 192.68.1.1
IP Subnet Mask= 255.255.255.0
RIP Direction= Both
Version= RIP-1
Multicast= None
IP Policies= 1,2,7,8
Edit IP Alias= No
Enter here to CONFIRM or Esc to CANCEL:
Первый адрес
в IP-пуле
Размер IP-пула
Если установлено
0.0.0.0, Prestige
выступает в
качестве proxyсервера DNS
Меню 3.2 – Настройка TCP/IP и DHCP для Ethernet
Следовать указаниям по конфигурированию DHCP в приведенной ниже таблице.
Поля Меню настройки DHCP для Ethernet
ПОЛЕОПИСАНИЕПРИМЕР
DHCP Setup
(Настройка DHCP)
DHCP=Если в поле установлено Server, Prestige можетServer
назначать IP-адреса, шлюз IP по умолчанию и серверы (по умолчанию)
DNS для Windows 98, Windows 2000 и других систем,
поддерживающих клиента DHCP. Если установлено
None, функция сервера DHCP отключена. Если
установлено Relay, Prestige выступает в качестве
фиктивного сервера DHCP и ретранслирует запросы
и ответы DHCP между удаленным сервером
и клиентами. В данном случае следует ввести IP-адрес
фактического удаленного сервера DHCP в поле
Remote DHCP Server.
Если используется DHCP, необходимо задать
следующие параметры:
45
Prestige 645
ПОЛЕОПИСАНИЕПРИМЕР
Client IP PoolВ этом поле задается первый адрес из пула192.168.1.33
Starting Addressнепрерывных IP-адресов.
(Начальный
адрес клиентского IP-пула)
Size of ClientВ этом поле задается размер пула непрерывных32
IP Pool (РазмерIP-адресов.
клиентского
IP-пула)
Primary DNSВвести IP-адреса серверов DNS. Серверы DNS
Serverпередаются клиентам DHCP вместе с IP-адресом
(Основнойи маской подсети.
сервер DNS)
Secondary DNS
Server
(Дополнительный сервер DNS)
Remote DHCPЕсли в указанном выше поле DHCP= выбрано Relay,
Serverследует ввести IP-адрес фактического удаленного
(Удаленныйсервера DHCP.
сервер DHCP)
При конфигурировании параметров TCP/IP для порта Ethernet следовать указаниям в
приведенной ниже таблице.
Поля Меню настройки TCP/IP для Ethernet
ПОЛЕОПИСАНИЕПРИМЕР
TCP/IP Setup
(Настройка TCP/IP)
IP AddressВвести IP-адрес (ЛВС) Prestige в десятичном виде192.168.1.1
(IP-адрес)с разделительными точками.(по умолчанию)
46
Руководство пользователя
ПОЛЕОПИСАНИЕПРИМЕР
IP Subnet MaskPrestige вычисляет маску подсети автоматически на255.255.255.0
(Маска подсетиоснове назначенного IP-адреса. Пока не реализована
IP)структура подсетей, следует использовать маску под-
сети, вычисленную Prestige
RIP DirectionНажать клавишу пробела для выбора направления RIP Both
(Направлениеиз Both, In Only, Out Only или None.(по умолчанию)
RIP)
VersionНажать клавишу пробела для выбора формата RIPRIP-1
(Версия)из RIP-1, RIP-2B или RIP-2M.(по умолчанию)
MulticastIGMP (Internet Group Multicast Protocol/ПротоколNone
(Многоадресная многоадресной рассылки) - это протокол сеансового(по умолчанию)
рассылка)уровня, используемый для установления принадлеж-
ности к группе многоадресной рассылки. P645R
поддерживает как версию 1 IGMP (IGMP-v1), так и
версию 2 IGMP (IGMP-v2). Нажать клавишу пробела
для включения многоадресной рассылки IP или
выбрать None (по умолчанию) для ее отключения.
Стратегии IPМожно применить до четырех наборов стратегий IP1,2,7,8
(из двенадцати), введя их номера через запятую.
Стратегии по умолчанию не заданы.
РедактированиеP645R поддерживает три логических интерфейса ЛВС No
псевдонима IPчерез один физический интерфейс Ethernet, при этом
сам P645R выступает в качестве шлюза для каждой
сети ЛВС. Нажать клавишу пробела для выбора Ye s ,
а затем нажать клавишу [ENTER] для вывода на экран
Меню 3.2.1.
По завершении работы в Меню при появлении сообщения [Press ENTER to Confirm…] нажать
клавишу [ENTER] для сохранения конфигурации, или в любой момент нажать клавишу [ESC]
для отмены.
47
Prestige 645
Настройка псевдонима IP
Сконфигурировать первую сеть с помощью Меню 3.2. Переместить курсор в поле Edit IP
Alias, нажать клавишу пробела для выбора Ye s и нажать клавишу [ENTER] для
конфигурирования второй и третьей сети.
При нажатии клавиши [ENTER] открывается Меню 3.2.1 - Настройка псевдонима IP, как
показано ниже.
Menu 3.2.1 - IP Alias Setup
IP Alias 1= Yes
IP Address= 192.168.2.1
IP Subnet Mask= 255.255.255.0
RIP Direction= None
Version= RIP-1
Incoming protocol filters= N/A
Incoming protocol filters= N/A
IP Alias 2= No
IP Address= N/A
IP Subnet Mask= N/A
RIP Direction= N/A
Version= N/A
Incoming protocol filters= N/A
Incoming protocol filters= N/A
Enter here to CONFIRM or ESC to CANCEL:
Press Space Bar to Toggle.
Меню 3.2.1 — Настройка псевдонима IP
Для конфигурирования параметров псевдонима IP следовать указаниям в приведенной
ниже таблице.
Поля Меню настройки псевдонима IP
ПОЛЕОПИСАНИЕПРИМЕР
IP AliasВыбрать Ye s для конфигурирования сети ЛВСYe s
(Псевдоним IP)для Prestige.
IP AddressВвести IP-адрес Prestige в десятичном виде192.168.2.1
(IP-адрес)с разделительными точками.
48
Руководство пользователя
ПОЛЕОПИСАНИЕПРИМЕР
IP Subnet MaskPrestige вычисляет маску подсети автоматически на255.255.255.0
(Маска подсетиоснове назначенного IP-адреса. Пока не реализована
IP)структура подсетей, следует использовать маску
подсети, вычисленную Prestige.
RIP DirectionНажать клавишу пробела для выбора направления RIP. None
(НаправлениеВозможные варианты: Both, In Only, Out Only(по умолчанию)
RIP)или None.
VersionНажать клавишу пробела для выбора формата RIP.RIP-1
(Версия)Возможные варианты: RIP-1, RIP-2B или RIP-2M.(по умолчанию)
IncomingВвести набор(ы) фильтров, которые должныN/A
Protocol Filtersприменяться к входящему трафику между этим узлом
(Входные филь-и Prestige.
тры протоколов)
OutgoingВвести набор(ы) фильтров, которые должныN/A
Protocol Filtersприменяться к исходящему трафику между этим узлом
(Выходные филь- и Prestige.
тры протоколов)
По завершении работы в Меню при появлении сообщения [Press ENTER to Confirm…] нажать
клавишу [ENTER] для сохранения конфигурации, или в любой момент нажать клавишу [ESC]
для отмены.
LAN и WAN
LAN (Local Area Network/Локальная вычислительная сеть) представляет собой
компьютерную сеть, ограниченную по площади, и размещается обычно на территории
одного здания или одного этажа. WAN (Wide Area Network/Глобальная вычислительная
сеть), с другой стороны, - это внешнее соединение с другой сетью или Интернетом.
49
Prestige 645
LAN, WAN и Prestige
Фактический физический канал определяет, являются ли порты Prestige портами
локальной или глобальной сети. Ниже приведен пример с двумя отдельными IP-сетями,
одной внутренней (локальной), а другой внешней (глобальной) сетью.
ËÂÑ
Интерфейс в ЛВС -
Ethernet
WAN
Prestige
Интерфейс в ЛВС -
Интернет
Ethernet
или удаленный узел -
ïîðò ADSL
LAN и WAN IP
VPI и VCI
Убедитесь, что используются номера VPI (Virtual Path Identifier/Идентификатор
виртуального пути) и VCI (Virtual Channel Identifier/Идентификатор виртуального канала),
предоставленные телефонной компанией. Допустимый диапазон для VPI - от 1 до 255, а для
VCI - от 32 до 65535 (1 - 32 зарезервированы для локального управления трафиком ATM).
Для получения более подробной информации см. приложение по VPI и VCI.
Мультиплексирование
Существует два способа сконфигурировать, какие протоколы передаются по виртуальному
каналу (VC). Убедитесь, что используется метод мультиплексирования, предписанный
Вашим Интернет-провайдером.
50
Руководство пользователя
Мультиплексирование на базе VC
В этом случае, по предварительному взаимному соглашению, за каждым протоколом
закрепляется конкретный виртуальный канал, напр., VC1 передает IP, VC2 передает IPX и т.д.
Мультиплексирование на базе VC может быть основным методом в средах, где
динамическое создание большого количества виртуальных каналов ATM происходит
быстро и экономично.
Мультиплексирование на базе LLC
В этом случае один виртуальный канал передает несколько протоколов с
идентифицирующей информацией, которая содержится в заголовке каждого пакета.
Несмотря на дополнительную полосу частот и затраты на обработку, этот метод может
оказаться предпочтительным там, где иметь отдельный VC для каждого передаваемого
протокола нерационально, напр., если оплата во многом зависит от количества
одновременно задействованных виртуальных каналов.
Инкапсуляция
Убедитесь, что используется метод инкапсуляции, предписанный Вашим Интернетпровайдером. Prestige поддерживает следующие методы.
ENET ENCAP
Протокол маршрутизации канального уровня с инкапсуляцией MAC (Encapsulated Routing
Link Protocol) (ENET ENCAP) реализуется только с сетевым протоколом IP. Пакеты IP
маршрутизируются между интерфейсом Ethernet и интерфейсом глобальной сети, а затем
форматируются таким образом, что могут быть поняты в перенесенной среде, напр.,
маршрутизированные кадры Ethernet инкапсулируются в перенесенные ячейки ATM. Для
реализации ENET ENCAP необходимо задать IP-адрес шлюза в поле EthernetEncapsulation Gateway в Меню 4 и в поле Rem IP Addr в Меню 11.1. Данную
информацию Вы можете получить у Вашего Интернет-провайдера.
PPP
Более подробно о PPP через уровень 5 адаптации ATM (AAL5) см. в RFC 2364. Более
подробно о PPP см. в RFC 1661.
RFC 1483
RFC 1483 описывает два способа многопротокольной инкапсуляции через уровень 5
адаптации ATM (AAL5). Первый способ позволяет мультиплексировать несколько
51
Prestige 645
протоколов через единственный виртуальный канал ATM (мультиплексирование на базе
LLC), а второй способ предполагает передачу каждого протокола через отдельный
виртуальный канал ATM (мультиплексирование на базе VC). Более подробно см. в RFC.
Назначение IP-адресов
Статический IP-адрес представляет собой фиксированный IP-адрес, предоставленный
Интернет-провайдером. Динамический IP-адрес не фиксирован. Интернет-провайдер
каждый раз назначает новый IP-адрес. Функция «Счет одиночного пользователя» может
быть включена или отключена в независимости от типа имеющегося IP-адреса
(статический или динамический). Тем не менее, на выбор IP-адреса и шлюза ENET ENCAP
влияет назначенный способ инкапсуляции.
Использование инкапсуляции PPP
Если используется динамический IP-адрес, то поля IP Address и ENET ENCAP Gateway
недоступны (N/A). Если используется статический IP-адрес, следует заполнять только поле
IP Address, и не заполнять поле ENET ENCAP Gateway.
Использование инкапсуляции RFC 1483
В этом случае должен быть назначен статический IP-адрес при тех же требованиях к полям
IP Address и ENET ENCAP Gateway, которые определены выше (в 3.9.1).
Использование инкапсуляции ENET ENCAP
В этом случае может назначаться как статический, так и динамический IP-адрес. Для
статического IP-адреса следует заполнить все поля IP Address и ENET ENCAP Gateway в
соответствии с указаниями Интернет-провайдера. Однако для динамического IP-адреса
Prestige выступает в качестве клиента DHCP на порте глобальной сети, поэтому поля IP
Address и ENET ENCAP Gateway недоступны (N/A), так как они назначаются Prestige
сервером DHCP.
Конфигурирование доступа в Интернет
Меню 4 позволяет настроить все параметры доступа в Интернет в одной экранной форме.
Фактически Меню 4 представляет собой упрощенную настройку одного из удаленных
узлов, доступ к которым можно получить в Меню 11. Перед началом конфигурирования
Prestige для доступа в Интернет нужно получить учетную информацию у Интернетпровайдера и телефонной компании.
52
Руководство пользователя
Для удобства можно записать учетную информацию в приведенную ниже таблицу. В случае
использования инкапсуляции PPP необходима только информация по регистрационному
имени и паролю, предоставляемая Интернет-провайдером. Если используется
инкапсуляция ENET ENCAP, необходимо знать только IP-адрес шлюза ENET ENCAP.
Учетная информация для сети Интернет
Учетная информация для сети ИнтернетВвести данные в этой колонке
Информация, предоставленная телефонной компанией
Идентификатор виртуального пути (VPI)—
Идентификатор виртуального канала (VCI)—
Информация об Интернет-провайдере
IP-адрес шлюза Интернет-провайдера—
(не обязательно)
Регистрационное имя—
Пароль для аутентификации—
у Интернет-провайдера
Тип мультиплексирования—
Тип инкапсуляции—
Шлюз инкапсуляции Ethernet—
Находясь в Главном меню, ввести 4 для перехода в Меню 4 - Настройка доступа вИнтернет, как показано ниже. В следующей таблице содержатся указания по
конфигурированию Prestige для доступа в Интернет.
53
Prestige 645
Menu 4 - Internet Access Setup
ISP's Name= ChangeMe
Encapsulation= PPPoE
Multiplexing= LLC-based
VPI #= 10
VCI #= 10
Service Name=
My Login= tarbuck
My Password= *********
Single User Account= Yes
IP Address Assignment= Static
IP Address= 0.0.0.0
ENET ENCAP Gateway= 0.0.0.0
Press ENTER to Confirm or ESC to Cancel:
Запросить VPI и
VCI у Вашей
телефонной
компании, а
другую
информацию
у Вашего
Интернетпровайдера.
Настройка доступа в Интернет
Поля Меню настройки доступа в Интернет
ПОЛЕОПИСАНИЕПРИМЕР
ISP’s NameВвести имя Интернет-провайдера, напр., myisp.MyISP
(Имя Интернет-(эта информация нужна только для идентификации).
провайдера)
EncapsulationНажать клавишу пробела для выбора методаPPP
(Инкапсуляция)инкапсуляции, используемого Вашим Интернет-
провайдером. Возможные варианты - PPP, RFC 1483,
PPPoE или ENET ENCAP. Для получения дополнительной информации см. раздел 3.9.
MultiplexingНажать клавишу пробела для выбора метода мульти-VC-based
(Мультиплекси-плексирования, используемого Вашим Интернетрование)провайдером - на базе VC (VC-based) или на базе LLC
(LLC-based).
VPI #Ввести идентификатор виртуального пути (VPI),10
предоставленный телефонной компанией.
54
Руководство пользователя
ПОЛЕОПИСАНИЕПРИМЕР
VCI #Ввести идентификатор виртуального канала (VCI),10
предоставленный телефонной компанией.
Service NameДоступно только в том случае, если используется
(Названиеинкапсуляция PPPoE. Ввести имя провайдера услуг
услуги)PPPoE. Оно совпадает с названием услуги PPPoE
в Меню 11.1.
My LoginВести регистрационное имя, предоставленноеtarbuck
(Регистрацион-Интернет-провайдером.
ное имя)
My PasswordВвести пароль для данного регистрационного имени. ***
(Пароль)
Single UserНажать клавишу пробела для включения илиNo
Accountотключения SUA. Для получения более подробной
(Режим счетаинформации по режиму счета одиночного
одиночногопользователя см. следующий раздел.
пользователя)
IP AddressНажать клавишу пробела для выбора типа IP-адреса -Dynamic
AssignmentStatic или Dynamic. Для получения дополнительной
(Назначениеинформации см. раздел 3.9.
IP-адреса)
IP AddressЕсли доступно, ввести IP-адрес, предоставленный
(IP-адрес)Интернет-провайдером.
К этому моменту, если все настройки верны, Prestige должен автоматически подключиться к
сети Интернет.
55
Prestige 645
Режим счета одиночного пользователя
Обычно, если существует большое количество пользователей локальной сети,
нуждающихся в одновременном доступе в Интернет, приходится арендовать блок
разрешенных (или уникальных) IP-адресов у Интернет-провайдера.
Режим счета одиночного пользователя (SUA) позволяет Вам пользоваться теми же
преимуществами, что и при наличии нескольких разрешенных адресов, используя и
оплачивая всего один IP-адрес, благодаря чему, естественно, значительно снижается
абонентская плата. (Иногда, следует проконсультироваться с Интернет-провайдером,
доступна ли эта функция). SUA поддерживает популярные приложения Интернета, такие
как трассировка (MS traceroute), CuSeeMe, IRC, RealAudio, VDOLive, Quake и PPTP, при этом
дополнительное конфигурирование не требуется.
Частные сетевые IP-адреса,
назначаемые пользователем
192.168.1.1192.168.1.33
Интернет
192.168.1.34
Prestige
192.168.1.35192.168.1.36
Сеть SUA представляется
IP-адрес, назначенный
интернет-провайдером
пользователям Интернета
как одна хост-машина
Топология режима счета одиночного пользователя
IP-адрес для SUA может либо быть фиксированным, либо динамически назначаться
Интернет-провайдером. Кроме того, можно назначить определенные серверы (напр., Webсервер и Telnet-сервер) в локальной сети и сделать их доступными для внешних
пользователей. Если серверы не определены, SUA дает возможность работать под защитой
брандмауэра. Если серверы не определены, все входящие запросы фильтруются Prestige,
благодаря чему предотвращается несанкционированный доступ в сеть. Prestige
56
Руководство пользователя
обеспечивает коллективное использование адреса путем трансляции внутренних IPадресов локальной сети на общий адрес, который является уникальным для Интернета. Для
получения более подробной информации о трансляции IP-адресов см. RFC 1631,
Трансляция сетевых IP-адресов (NAT).
Преимущества SUA
Резюме:
•SUA является наиболее экономичным решением для небольших офисов, в которых
требуется доступ в Интернет или другую удаленную сеть TCP/IP.
•SUA обеспечивает доступность серверов для внешних пользователей.
•В случае отсутствия определенного сервера, SUA обеспечивает работу под защитой
брандмауэра. Все входящие запросы фильтруются Prestige.
•Возможность маршрутизации пакетов UDP и TCP. Кроме того, частично
поддерживается ICMP, включая эхо-тестирование и трассировку.
Конфигурирование режима счета одиночного пользователя
Этапы конфигурирования режима одной учетной записи в Prestige идентичны
конфигурированию доступа в Интернет, с тем исключением, что требуется заполнить два
дополнительных поля в Меню 4 - Настройка доступа в Интернет, как показано ниже.
Menu 4 - Internet Access Setup
SUA
ISP's Name= 1
Encapsulation= ENET ENCAP
Multiplexing= LLC-based
VPI #= 10
VCI #= 10
Service Name= N/A
My Login= N/A
My Password= N/A
Single User Account= Yes
IP Address Assignment= Static
IP Address= 192.168.1.100
ENET ENCAP Gateway= 192.168.1.1
Press ENTER to Confirm or ESC to Cancel:
Меню 4 – Настройка доступа в Интернет в режиме счета одиночного пользователя
57
Prestige 645
Для включения функции SUA в Меню 4 переместить курсор в поле Single User Account и
выбрать Ye s (или No для отключения SUA). После этого сконфигурировать SUA в
соответствии с указаниями.
Поля Меню режима счета одиночного пользователя
ПОЛЕОПИСАНИЕ
Single User AccountНажать клавишу пробела для выбора Yes для включения SUA или
(Режим счет одиноч-No для его отключения.
ного пользователя)
IP Address AssignmentНажать клавишу пробела для выбора Static или Dynamic.
(Назначение IP-адреса)
IP AddressЕсли в поле IP Address Assignment установлено Dynamic,
(IP-адрес)это поле будет недоступно (N/A); в противном случае,
ввести статический IP-адрес.
При появлении сообщения [Press ENTER to Confirm…] нажать клавишу [ENTER] для
сохранения конфигурации, или в любой момент нажать клавишу [ESC] для отмены.
Множество серверов в сети с SUA
При желании внутри сети можно создать серверы для различных услуг (напр., Web или
FTP), видимые для внешних пользователей, даже если SUA представляет внутреннюю сеть
внешнему миру как одну машину. Услуга идентифицируется по номеру порта (напр., за
услугой Web закреплен порт 80, а за услугой FTP - порт 21).
Напр., если имеется Web-сервер с адресом 192.168.1.2 и сервер FTP с адресом 192.168.1.3,
необходимо задать для порта 80 (Web) сервер с IP-адресом 192.168.1.2, а для порта 21
(FTP) - другой сервер с IP-адресом 192.168.1.3.
Следует отметить, что сервер может поддерживать не одну услугу, напр., один сервер может
обеспечивать услугу FTP и DNS, в то время как другой будет являться только Web-сервером.
Кроме того, так как необходимо, чтобы IP-адрес сервера был задан в Prestige, сервер должен
иметь фиксированный IP-адрес и не являться клиентом DHCP, чей IP-адрес может
изменяться при каждом включении.
58
Руководство пользователя
Кроме серверов для определенных услуг, SUA поддерживает сервер по умолчанию. Запрос
на услугу, для которой не существует явным образом определенного сервера, пересылается
на сервер по умолчанию. Если сервер по умолчанию не определен, запрос на услугу просто
сбрасывается.
Чтобы сделать сервер видимым для внешних пользователей, следует задать номер порта
для услуги и внутренний IP-адрес сервера в Меню 15 - Конфигурирование множествасерверов.
Конфигурирование сервера в сети с SUA
Для конфигурирования сервера в сети с SUA следует выполнить описанные ниже действия:
1. Ввести 15 в Главном меню для перехода в Меню 15 - Конфигурированиемножества серверов.
2. Ввести номер индекса в Меню 15 для перехода в Меню 15.1 - Конфигурированиесервера в сети с SUA.
3. Ввести номер порта услуги в поле Port # и внутренний IP-адрес сервера в поле IPAddress.
4. После определения всех серверов при появлении сообщения «Press [ENTER] to
confirm …» нажать клавишу [ENTER] для сохранения конфигурации или в любой момент
нажать клавишу [ESC] для отмены.
Menu 15 - Multiple Server Configuration
Port #
---1 Default192.168.1.33
2.21192.168.1.34
3.23192.168.1.35
4.25192.168.1.36
5.80192.168.1.37
6. 00.0.0.0
7. 00.0.0.0
8. 00.0.0.0
Press ENTER to Confirm or ESC to Cancel:
IP Address
---------------
Конфигурирование множества серверов
59
Prestige 645
Чаще всего используются следующие номера портов:
Услуги по номерам портов
УслугаНомер порта
FTP21
(Протокол передачи файлов)
Telnet23
(Удаленный доступ)
SMTP25
(Простой протокол пересылки почты)
DNS53
(Служба имен доменов)
HTTP80
(Протокол передачи гипертекста
или WWW, Web)
PPTP1723
(Туннельный протокол «точка-точка»)
60
Часть II:
Дополнительные
функции
В данной части описывается конфигурирование удаленного узла, конфигурирование TCP/
IP для удаленного узла, конфигурирование IPX и настройка межсетевого моста.
Руководство пользователя
Конфигурирование удаленного узла
В данной главе рассматриваются параметры, независящие от протокола. Конфигурация,
зависящая от протокола, будет рассматриваться в следующих главах.
Удаленный узел необходим для отправки вызова на удаленный шлюз. Удаленный узел
представляет как удаленный шлюз, так и как сеть за ним. Следует помнить, что при
настройке доступа в Интернет в Меню 4 фактически конфигурируются параметры одного
из удаленных узлов.
Настройка удаленного узла
В данном разделе описываются не зависящие от протокола параметры удаленного узла.
Настройки пользователя для удаленного узла
Для конфигурирования удаленного узла следует выполнить описанные ниже действия:
Шаг 1.В Главном меню ввести 11 для перехода в Меню 11 - Настройка удаленного
узла.
Шаг 2.После появления Меню 11 ввести номер удаленного узла, который требуется
сконфигурировать, как показано ниже.
Menu 11 - Remote Node Setup
1. ChangeMe (ISP, SUA)
2. ________
3. ________
4. ________
5. ________
6. ________
7. ________
8. ________
Enter Node # to Edit:
Меню 11 – Настройка удаленного узла
63
Prestige 645
В Меню 11.1 - Настройки пользователя для удаленного узла следует заполнить поля
для определения настроек пользователя для удаленного узла. Описание и информация по
конфигурированию полей содержится в приведенной ниже таблице.
Сценарии инкапсуляции и мультиплексирования
Для обеспечения доступа в Интернет должны использоваться методы инкапсуляции и
мультиплексирования, предписанные Интернет-провайдером. Для соединения локальных
сетей, напр., филиалов и головного офиса компании, должно быть заключено
предварительное взаимное соглашение об использовании методов инкапсуляции и
мультиплексирования, так как механизма автоматического определения метода не
существует. Выбор методов инкапсуляции и мультиплексирования зависит от количества
имеющихся виртуальных каналов, а также от количества необходимых сетевых
протоколов. PPPoE и инкапсуляция ENET ENCAP требует передачи дополнительной
служебной информации, что делает эти методы нерациональными для соединения
локальных сетей. Далее приведено несколько примеров комбинаций, более
предпочтительных для реализации этой задачи.
Scene 1.Один виртуальный канал, множество протоколов
Инкапсуляция PPP (RFC 2364) с мультиплексированием на базе VC является наиболее
оптимальным сочетанием, так как отсутствует необходимость в дополнительных
заголовках для идентификации протокола, которые используются при
мультиплексировании на базе LLC. Протокол PPP уже содержит эту информацию.
Scene 2.Один виртуальный канал, один протокол (IP)
Инкапсуляция RFC-1483 с мультиплексированием на базе VC требует минимального
количества служебной информации (0 октет). Однако, если в дальнейшем возникнет
необходимость в поддержке множества протоколов, более надежной может оказаться
инкапсуляция PPP, а не RFC-1483, так как в этом случае не придется переконфигурировать
все машины.
Scene 3.Множество виртуальных каналов
Если количество имеющихся виртуальных каналов совпадает (или превышает) с
количеством протоколов, следует выбрать инкапсуляцию RFC-1483 и
мультиплексирование на базе VC.
64
Руководство пользователя
Menu 11.1 - Remote Node Profile
Rem Node Name= ChangeMe
Active= Yes
Encapsulation= PPP
Multiplexing= VC-based
Incoming:
Rem Login=
Rem Password=********
Outgoing:
My Login= oscar
My Password= ********
Authen= CHAP/PAP
Press ENTER to Confirm or ESC to Cancel:
Route= IP
Bridge= No
Edit PPP Options= No
Rem IP Addr= 0.0.0.0
Edit IP/IPX/Bridge= No
Ввести уникальное
имя (до восьми
символов) для
удаленного узла.
Использовать
0.0.0.0 для
подключения к
Интернетпровайдеру или
ввести IP-адрес
удаленного шлюза.
Меню 11.1 - Настройки пользователя для удаленного узла
Поля Меню настроек пользователя для удаленного узла
ПОЛЕОПИСАНИЕПРИМЕР
Rem Node NameДанное поле является обязательным ([?]). ВвестиChangeme
(Имя удаленного узла)идентифицирующее имя для удаленного узла,
напр., «Changeme». Данное поле может содержать
до восьми символов. Имя каждого удаленного узла
должно быть уникальным и не должно совпадать
с именами других удаленных узлов.
ActiveНажать клавишу пробела для выбора Ye s или No.No
(Активно)Неактивные узлы выводятся в Меню 11 со знаком
минуса (-) в начале имени.
EncapsulationPPP относится к RFC 2364, «Инкапсуляция PPPPPP
(Инкапсуляция)через уровень 5 адаптации ATM». Если выбрано
RFC 1483 («Multiprotocol Encapsulation over ATM
Adaptation Layer 5») или ENET ENCAP, то поля
Rem Login, Rem Password, My Login, My
Password, Edit PPP Options и Authen будут недоступны (N/A). Кроме того, инкапсуляция ENET
ENCAP не применяется для маршрутизации IPX.
65
Prestige 645
ПОЛЕОПИСАНИЕПРИМЕР
MultiplexingНажать клавишу пробела для выбора мульти-LLC-based
(Мультиплексирование) плексирования на базе VC или на базе LLC.
Incoming:Rem LoginВвести регистрационное имя, которое данныйbucket
(Входящие) Nameудаленный узел будет использовать при вызове
(Регистра- Prestige.
ционное
имя удален- Регистрационное имя вместе с паролем удаленного
ного узла) узла (Rem Node Password) будет использоваться
для аутентификации данного узла.
Incoming:RemВвести пароль, который данный удаленный узел***
(Входящие) Passwordбудет использовать при вызове Prestige.
(Пароль
удаленного узла)
Outgoing:My LoginВвести регистрационное имя, которое Prestigeoscar
(Исходя-(Регистра- будет использовать при вызове данного удаленщие)ционноеного узла.
имя)
Outgoing:MyВвести пароль, который Prestige будет***
(Исходя-Passwordиспользовать при вызове данного удаленного узла.
щие)(Пароль)
Outgoing:AuthenВ данном поле устанавливается протокол
(Исходя-(Аутенти-аутентификации, используемый для исходящих
щие)фикация)вызовов.
Возможны следующие варианты:
CHAP/PAP – Prestige будет принимать CHAP илиCHAP/PAP
PAP при запросе данного удаленного узла.
CHAP - принимать только CHAP.
PAP - принимать только PAP.
RouteВ данном поле определяются протоколы, дляIP
(Маршрутизация)которых Prestige будет осуществлять маршрутиза-
цию. Возможные варианты - IP, IPX, IP+IPX и
None; однако при ENET ENCAP единственным
доступным протоколом является IP.
66
Руководство пользователя
ПОЛЕОПИСАНИЕПРИМЕР
BridgeМежсетевой мост используется для протоколов,No
(Мост)которые не поддерживаются Prestige, напр., SNA,(по
или которые не были включены в предыдущемумолчанию)
поле Route. Выбрать Ye s для включения или No
для отключения. Если межсетевой мост включен,
Prestige будет пересылать любой пакет, который
он не маршрутизирует, на удаленный узел. В противном случае, такие пакеты будут сброшены.
Edit PPP OptionsДоступно только в том случае, если используетсяNo
(РедактированиеPPPoE или PPP. Для редактирования параметров PPP (по
параметров PPP)для данного удаленного узла переместить курсорумолчанию)
в это поле, нажать клавишу пробела для выбора Ye s
и нажать клавишу [ENTER]. Происходит переход в
Меню 11.2 - Параметры PPP для удаленного
узла. Для получения более подробной информации
по конфигурированию параметров PPP см. раздел
Редактирование параметров PPP.
Rem IP AddrВвести IP-адрес удаленного шлюза или оставить0.0.0.0
(IP-адрес удаленного0.0.0.0 для подключения к Интернет-провайдеру.
шлюза)
Edit IP/IPX/BridgeНажать клавишу пробела для выбора Ye s и клавишу No
(Редактирование[ENTER] для перехода в Меню 11.3 - Параметры
IP/IPX/моста)сетевого уровня для удаленного узла.
Session Options:
(Параметры сеанса связи)
Edit Filter SetsНажать клавишу пробела для выбора Yes и клавишу No
(Редактирование[ENTER] для перехода в Меню 11.5 для редактиро-(по
наборов фильтров)вания наборов фильтров. Для получения болееумолчанию)
подробной информации см. раздел «Фильтры для
удаленного узла».
PPPoE Idle TimeoutВ этом поле задается время простоя в секундах,N/A
(Время простоякоторое проходит до того, как Prestige автоматиPPPoE) (с)чески отключает сеанс связи PPPoE.
67
Prestige 645
ПОЛЕОПИСАНИЕПРИМЕР
PPPoE Service NameДоступно только в том случае, если используетсяN/A
(Название услугиинкапсуляция PPPoE. Ввести имя провайдера услуг
PPPoE)PPPoE. Оно совпадает с Service Name в Меню 4.
Schedule SetsДоступно только в том случае, если используетсяN/A
(Наборы расписаний)PPPoE. Можно выбрать до четырех наборов распи-
саний и сконфигурировать их в Меню 26. Для
получения более подробной информации см. главу
Составление расписания вызовов.
По завершении работы в Меню 11.1 – Настройки пользователя для удаленного узла
при появлении сообщения [Press ENTER to Confirm…] нажать клавишу [ENTER] для
сохранения конфигурации или в любой момент нажать клавишу [ESC] для отмены.
Протокол аутентификации исходящих вызовов
По понятным причинам рекомендуется использовать максимально надежный протокол
аутентификации. Однако, некоторые реализации оборудования используют в настройках
пользователя специфические протоколы аутентификации. Если для такого устройства
будет задан протокол аутентификации, отличающийся от установленного в настройках
пользователя, вызов будет автоматически разъединен. Если Вы столкнетесь с ситуацией,
когда вызов разъединяется непосредственно после успешной аутентификации, следует
убедиться, что используется правильный протокол аутентификации для данного
устройства.
Редактирование параметров PPP
Для редактирования параметров PPP удаленного узла переместить курсор в поле Edit PPP
Options в Меню 11.1 - Настройки пользователя для удаленного узла и нажать
клавишу пробела для выбора Ye s . Нажать клавишу [ENTER] для перехода в Меню 11.2, как
показано ниже.
68
Menu 11.2 - Remote Node PPP Options
Encapsulation= Standard PPP
Compression= No
Руководство пользователя
Press Space Bar to Toggle.
Press ENTER to Confirm or ESC to Cancel:
Меню 11.2 - Параметры PPP удаленного узла
В следующей таблице описывается Меню параметров PPP удаленного узла и содержатся
указания по конфигурированию полей параметров PPP.
Поля Меню параметров PPP удаленного узла
ПОЛЕОПИСАНИЕПРИМЕР
EncapsulationВыбрать CISCO PPP, только если данный удаленныйStandard PPP
(Инкапсуляция)узел является аппаратом Cisco. В противном случае
выбрать Standard PPP.
CompressionВключить/выключить сжатие Stac.Off
(Сжатие)Установка по умолчанию - Off.(по умолчанию)
По завершении работы в Меню 11.2 – Параметры PPP удаленного узла при появлении
сообщения [Press ENTER to Confirm…] нажать клавишу [ENTER] для сохранения
конфигурации или в любой момент нажать клавишу [ESC] для отмены.
Фильтр удаленного узла
С помощью Меню 11.5 – Фильтр удаленного узла задать набор(ы) фильтров для
применения к входящему и исходящему трафику между удаленным узлом и Prestige. Можно
задать до четырех наборов фильтров, введя их номера через запятую (напр., 1, 5, 9, 12) в
каждом поле фильтра. При поставке Prestige имеет фильтр по умолчанию номер 6. Данный
фильтр блокирует FTP, Telnet, TFTP и HTTP, поступающие из глобальной сети.
В данном поле допускается использование пробелов. Для получения более подробной
информации об определении фильтров см. раздел по конфигурированию фильтров.
В данной главе рассматривается конфигурирование параметров TCP/IP удаленного узла.
Типичный пример соединения локальных сетей заключается в использовании Prestige для
подключения филиала к головному офису, как показано на следующей схеме.
Организация соединения локальных сетей
Корпоративная ЛВСЛВС филиала
ÀÒÌ
PrestigePrestige
Организация соединения локальных сетей TCP/IP
Для филиала необходимо сконфигурировать удаленный узел, который будет дозваниваться
до головного офиса. Кроме того, если какие-либо службы размещены за пределами
ближайшей удаленной локальной сети, может потребоваться определить статические
маршруты.
Редактирование параметров TCP/IP
Для редактирования Меню 11.3 - Параметры сетевого уровня удаленного узла
следует выполнить описанные ниже действия.
В Меню 11.1 переместить курсор в поле Edit IP/IPX/Bridge, а затем нажать клавишу
пробела для выбора Ye s . Нажать клавишу [ENTER] для перехода в Меню 11.3 - Параметрысетевого уровня.
71
Prestige 645
Существует два варианта Меню 11.3 для Prestige в зависимости от выбранного метода
мультиплексирования в Меню 11.1 - на базе VC или на базе LLC.
Мультиплексирование на базе VC
Следует помнить, что при мультиплексировании на базе VC, по предварительному
взаимному соглашению, за каждым протоколом закрепляется конкретный виртуальный
канал, напр., VC1 передает IP, VC2 передает IPX и т.д.
Menu 11.3 - Remote Node Network Layer Options
IPX Options:
Rem LAN Net #= N/A
IP Options:
Rem IP Addr: 0.0.0.0
Rem Subnet Mask= 0.0.0.0
IP Address Assignment= Dynamic
My WAN Addr= 0.0.0.0
Single User Account= No
Metric= 2
Private= No
RIP Direction= Both
Version= RIP-2B
Multicast= None
IP Policies=
VPI #= 0
VCI #= 35 Enter here to Confirm
Press Space Bar to Toggle.
My WAN Net #= N/A
Hop Count= N/A
Tick Count= N/A
W/D Spoofing(min)= N/A
SAP/RIP Timeout(min)= N/A
Dial-On-Query= N/A
VPI #= N/A
VCI #= N/A
VCI #= N/A
Press ENTER to Confirm or ESC to
Cancel:
Меню 11.3 для мультиплексирования на базе VC с RFC 1483 и ENET ENCAP
В этом случае для каждого протокола нужно указать отдельные номера VPI и VCI.
Мультиплексирование на базе LLC
При мультиплексировании на базе LLC один виртуальный канал передает несколько
протоколов с идентифицирующей информацией, которая содержится в заголовке каждого
пакета.
72
Menu 11.3 - Remote Node Network Layer Options
Руководство пользователя
VPI/VCI (LLC-mux or PPP/PPPoE Encap):
VPI #= 0
VCI #= 35
IP Options:
Rem IP Addr: 0.0.0.0
Rem Subnet Mask= 0.0.0.0
IP Address Assignment= Dynamic
My WAN Addr= 0.0.0.0
Single User Account= Yes
Metric= 2
Private= No
RIP Direction= None
Version= RIP-1
Multicast= None
IP Policies=
Enter here to CONFIRM or ESC to CANCEL:
IPX Options:
Rem LAN Net #= 00000000
My WAN Net #= 00000000
Hop Count= 1
Tick Count= 2
W/D Spoofing(min)= N/A
SAP/RIP Timeout(min)= N/A
Dial-On-Query= N/A
В этом случае для всех протоколов нужно указать только один блок номеров VPI и VCI.
Допустимый диапазон для VPI - от 1 до 255, а для VCI - от 32 до 65535 (1 - 32
зарезервированы для локального управления трафиком ATM).
На следующей схеме приводится пример IP-адресов, призванный разъяснить смысл поля
My WanAddr в Меню 11.3. Чтобы получить представление о том, что такое IP-адрес в
глобальной сети, см. раздел по доступу в Интернет. My WAN Addr показывает собственный
IP-адрес Prestige в глобальной сети, а Rem IP Addr показывает IP-адрес равноправного узла
в глобальной сети.
73
Prestige 645
Удаленная сеть
192.168.1.0
172.16.0.1
172.16.0.2
Локальная сеть
10.0.0.0
DSL
Prestige
192.168.1.1
ÀÒÌ
Пример IP-адресов для соединения локальных сетей на базе TCPI/IP
Для конфигурирования параметров TCP/IP удаленного узла сначала следует заполнить
поля в Меню 11.1 – Настройки пользователя для удаленного узла, как показано в
следующей таблице. Для получения более подробной информации о полях Меню
параметров IP см. раздел по доступу в Интернет.
Menu 11.1 - Remote Node Profile
Rem Node Name= ChangeMe
Active= Yes
Encapsulation= PPP
Multiplexing= VC-based
Incoming:
Rem Login=
Rem Password=********
Outgoing:
My Login= oscar
My Password= ********
Authen= CHAP/PAP
Route= IP
Bridge= No
Edit PPP Options= No
Rem IP Addr= 0.0.0.0
Edit IP/IPX/Bridge= No
Меню 11.1 - Настройки пользователя для удаленного узла
Руководство пользователя
Поля, связанные с TCP/IP, в Меню настроек пользователя для удаленного
узла
ПОЛЕОПИСАНИЕПРИМЕР
RouteУбедиться, что IP входит в число протоколов в полеIP
(Маршрутизация) Route в Меню 11.1 - Настройки пользователя
для удаленного узла. Возможные варианты - IP, IPX,
IP+IPX и None; однако при ENET ENCAP единствен-
ным доступным протоколом является IP.
Rem IP AddressВвести IP-адрес удаленного шлюза в Меню 11.1 -0.0.0.0
(IP-адрес удален- Настройки пользователя для удаленного узла.
ного шлюза)Следует задать либо IP-адрес WAN удаленного Prestige,
либо IP-адрес ЛВС удаленного Prestige (это зависит от
IP-адреса WAN удаленного маршрутизатора). То есть,
для удаленного Prestige - от установки My WAN Addr
в Меню 11.3 – Параметры сетевого уровня удален-ного узла. Например (см. Рис. 5-2), если IP-адрес WAN
удаленного узла - 172.16.0.2 (IP-адрес WAN удаленного
маршрутизатора), то в поле Rem IP Address следует
ввести 172.16.0.2. Если IP-адрес WAN удаленного узла -
Edit IP/IPX/Bridge Нажать клавишу пробела для выбора Ye s , а затемNo
(Редактирование нажать клавишу [ENTER] для перехода в Меню 11.3 -
IP/IPX/моста)Параметры сетевого уровня удаленного узла.
В следующей таблице приводятся связанные с TCP/IP поля в Меню 11.3 - Параметрысетевого уровня удаленного узла.
75
Prestige 645
Menu 11.3 - Remote Node Network Layer Options
IPX Options:
Rem LAN Net #= N/A
IP Options:
Rem IP Addr: 0.0.0.0
Rem Subnet Mask= 0.0.0.0
IP Address Assignment= Dynamic
My WAN Addr= 0.0.0.0
Single User Account= No
Metric= 2
Private= No
RIP Direction= Both
Version= RIP-1
Multicast= None
IP Policies=
VPI #= 0
VCI #= 35 Enter here to Confirm
Press Space Bar to Toggle.
My WAN Net #= N/A
Hop Count= N/A
Tick Count= N/A
W/D Spoofing(min)= N/A
SAP/RIP Timeout(min)= N/A
Dial-On-Query= N/A
VPI #= N/A
VCI #= N/A
VCI #= N/A
Press ENTER to Confirm or ESC to
Cancel:
Меню 11.3 для мультиплексирования на базе VC с RFC 1483 и ENET ENCAP
Конфигурирование TCP/IP для удаленного узла
ПОЛЕОПИСАНИЕПРИМЕР
Rem IP AddressВ данном поле показывается IP-адрес удаленного172.16.0.2
(IP-адрес удален- узла, введенный в предыдущем меню.
ного шлюза)
Rem IP SubnetВвести маску подсети для удаленной сети.255.255.255.0
Mask (Маска
подсети IP
для удаленной
сети)
IP AddressНажать клавишу пробела для выбора Static для фикси- Dynamic
Assignmentрованного IP-адреса, предоставленного Интернет(Назначениепровайдером, или Dynamic для IP-адреса, автоматиIP-адреса)чески назначаемого сервером каждый раз при
регистрации удаленного узла.
76
Руководство пользователя
ПОЛЕОПИСАНИЕПРИМЕР
My WAN AddrВ некоторых реализациях (в частности, производных
(Адрес WAN)UNIX) каждый канал WAN должен иметь на обоих
концах сетевой номер IP, отличный от локальной сети.
При этом каждый конец должен иметь уникальный
адрес внутри сетевого номера WAN. Если это именно
тот случай, ввести IP-адрес, назначенный порту
WAN Prestige.
Следует отметить, что это адрес, назначенный порту
WAN локального Prestige, а не удаленного маршрутизатора. Если в качестве удаленного маршрутизатора
также выступает Prestige, то этот адрес определяет
поле Rem IP Address в Меню 11.1 удаленного
Prestige.
Single UserНажать клавишу пробела для выбора Ye s или No.No
AccountВыбрать Ye s для включения режима счета одиночного
(Режим счетапользователя в Prestige. Для получения более подрободиночногоной информации по режиму счета одиночного
пользователя)пользователя см. раздел по доступу в Интернет.
MetricМетрика определяет «стоимость» передачи и исполь-2
(Метрика)зуется для целей маршрутизации. Маршрутизация IP
использует счетчик переходов по сети в качестве
своего рода единицы «стоимости». Минимальное
значение равно 1 и соответствует прямому соединению. Ввести число, которое будет приблизительно
выражать «стоимость» трафика для данного канала.
Число не обязательно должно быть точным, но должно
находиться в диапазоне от 1 до 15. Как показывает
практика, обычно хорошо работают числа 2 или 3.
PrivateЭтот параметр определяет, будет ли Prestige включатьNo
(Частный)данный маршрут к удаленному узлу в циркулярную
рассылку RIP. Если установлено Ye s , данный маршрут
считается частным и не включается в циркулярную
рассылку RIP. Если установлено No, данный маршрут
к удаленному узлу является доступным для других
хост-машин через циркулярную рассылку RIP.
77
Prestige 645
ПОЛЕОПИСАНИЕПРИМЕР
RIP DirectionНажать клавишу пробела для выбора направления RIP Both
(Направлениеиз Both, In Only, Out Only или None.(по умолчанию)
RIP)
VersionНажать клавишу пробела для выбора формата RIPRIP-1
(Версия)из RIP-1, RIP-2B, RIP-2M.(по умолчанию)
MulticastIGMP (Internet Group Multicast Protocol/ПротоколNone
(Многоадресная многоадресной рассылки) - это протокол сеансового(по умолчанию)
рассылка)уровня, используемый для установления принадлеж-
ности к группе многоадресной рассылки. P645R поддерживает как версию 1 IGMP (IGMP-v1), так и версию
2 IGMP (IGMP-v2). Нажать клавишу пробела для включения многоадресной рассылки IP или выбрать None
(по умолчанию) для ее отключения.
IP PoliciesМожно применить до четырех наборов стратегий IP3,4,5,6
(Стратегии IP)(из двенадцати), введя их номера через запятую.
VPIВвести номер идентификатора виртуального пути0
(на базе VC(VPI), предоставленный телефонной компанией.
с ENET ENCAP
и RFC 1483)
VCIВвести номер идентификатора виртуального канала35
(на базе VC(VCI), предоставленный телефонной компанией.
с ENET ENCAP
и RFC 1483)
По завершении работы в Меню параметров сетевого уровня нажать клавишу [ENTER] для
возвращения в Меню 11. При появлении сообщения [Press ENTER to Confirm…] нажать
клавишу [ENTER] для сохранения конфигурации, или в любой момент нажать клавишу [ESC]
для отмены.
78
Руководство пользователя
Настройка статического маршрута
Статические маршруты сообщают Prestige информацию о маршрутизации, которую он не
может получить автоматически другими средствами. Такая ситуация может возникнуть,
если, например, обмен RIP запрещен в локальной сети или если удаленная сеть не
подключена непосредственно к удаленному узлу. Каждый удаленный узел определяет
только ту сеть, к шлюзу которой он непосредственно подключен, при этом Prestige не
владеет никакой информацией о других сетях.
Например, на приведенной ниже схеме Prestige получает информацию о сети 2 через
маршрутизатор 1 удаленного узла. Тем не менее, Prestige не может маршрутизировать
пакеты в сеть 3, так как он «не знает» о существовании маршрута через маршрутизатор 1
удаленного узла (через маршрутизатор 2). Статические маршруты и предназначены для
того, чтобы предоставлять Prestige информацию о сетях за пределами удаленных узлов.
Пример топологии статической маршрутизации
Menu 12 - Static Route Setup
1. IP Static Route
2. IPX Static Route
3. Bridge Static Route
Please enter selection:
Меню 12 - Настройка статического маршрута
79
Prestige 645
Меню 12 - Настройка статического маршрута приведено выше. В данном разделе
описывается конфигурирование статического маршрута IP. По конфигурированию IPX и
настройки межсетевого моста см. следующие главы. Для конфигурирования статического
маршрута IP ввести 1 в Меню 12 для перехода в Меню 12.1 – Настройка статическогомаршрута IP, как показано ниже. В Меню 12.1 ввести индекс статического маршрута,
который нужно отредактировать, для перехода в Меню 12.1.1 - Редактированиестатического маршрута IP.
Menu 12.1 - IP Static Route Setup
1. Tokyo
2. Seoul
3. Taipei
4. ________
5. ________
6. ________
7. ________
8. ________
Enter selection number:
Меню 12.1 - Настройка статического маршрута IP
Menu 12.1.1 - Edit IP Static Route
Route #: 1
Route Name= Tokyo
Active= No
Destination IP Address= ?
IP Subnet Mask= ?
Gateway IP Address= ?
Metric= 2
Private= No
Press ENTER to Confirm or ESC to Cancel:
Меню 12.1.1 - Редактирование статического маршрута IP
В следующей таблице описываются поля Меню 12.1.1 – Редактирование статического
маршрута IP.
80
Руководство пользователя
Поля Меню редактирования статического маршрута IP
ПОЛЕОПИСАНИЕ
Route NameВвести идентифицирующее имя для данного маршрута.
(Имя маршрута)Эта информация нужна только для идентификации.
ActiveНажать клавишу пробела для выбора Ye s для включения или No
(Активно)для отключения статического маршрута IP.
DestinationДанный параметр определяет сетевой IP-адрес пункта назначения.
IP AddressМаршрутизация всегда основывается на сетевом номере. Если нужно
(IP-адресопределить маршрут к отдельной хост-машине, следует использовать
назначения)маску подсети 255.255.255.255 в поле маски подсети, чтобы сетевой
номер стал идентичен ID хост-машины.
IP Subnet MaskВвести маску подсети для данного пункта назначения.
(Маска подсети
IP)
GatewayВвести IP-адрес шлюза. Шлюзом является ближайшее к Prestige
IP Addressустройство, которое будет пересылать пакет по назначению.
(IP-адрес шлюза) В локальной сети шлюзом должен быть маршрутизатор, находящийся
в том же сегменте, что и Prestige; в глобальной сети шлюзом должен быть
IP-адрес одного из удаленных узлов.
MetricМетрика определяет «стоимость» передачи и используется для целей
(Метрика)маршрутизации. Маршрутизация IP использует счетчик переходов
по сети в качестве своего рода единицы «стоимости». Минимальное
значение равно 1 и соответствует прямому соединению. Ввести число,
которое будет приблизительно выражать «стоимость» трафика
для данного канала. Число не обязательно должно быть точным,
но должно находиться в диапазоне от 1 до 15. Как показывает практика,
обычно хорошо работают числа 2 или 3.
PrivateЭтот параметр определяет, будет ли Prestige включать данный маршрут
(Частный)к удаленному узлу в циркулярную рассылку RIP. Если установлено Ye s ,
данный маршрут считается частным и не включается в циркулярную
рассылку RIP. Если установлено No, данный маршрут к удаленному узлу
является доступным для других хост-машин через циркулярную
рассылку RIP.
81
Prestige 645
По завершении работы в Меню редактирования статического маршрута IP нажать клавишу
[ENTER] для возвращения в Меню 12.1. При появлении сообщения [Press ENTER to Confirm…]
нажать клавишу [ENTER] для сохранения конфигурации, или в любой момент нажать
клавишу [ESC] для отмены.
82
Руководство пользователя
Конфигурирование IPX
В данной главе рассматривается конфигурирование параметров IPX Prestige.
Сетевая среда IPX
Novell объединяет набор протоколов, серверное программное обеспечение и функции
маршрутизации в серверных продуктах NetWare. Таким образом, сервер NetWare является
не только файловым сервером или сервером печати, но и маршрутизатором.
Сетевой номер и номер узла
Каждая машина IPX имеет сетевой номер и номер узла, которые вместе образуют полный
адрес машины. Сетевой номер IPX является 32-битным числом и обычно выражается 8
шестнадцатиричными цифрами, напр., 0893A8CF. Номер хост-машины является 48-битным
числом и обычно берется из MAC-адреса (Media Access Control/Управление доступом к
среде) аппаратного обеспечения Ethernet, так что явным образом конфигурировать номер
узла не нужно.
Клиент IPX получает свой сетевой номер от сервера, на котором сетевые номера
сконфигурированы статически. Если в сети множество серверов, то нужно
сконфигурировать сетевые номера только для одного сервера, а остальные станции
(клиенты и серверы) могут получать сетевые номера от него. Сервер со
сконфигурированными сетевыми номерами называется порождающим маршрутизатором.
Если одновременно с Prestige 645R в локальной сети присутствует сервер NetWare,
рекомендуется устанавливать сервер NetWare в качестве порождающего маршрутизатора.
Даже если Prestige 645R способен выполнять функции порождающего маршрутизатора,
сервер NetWare предлагает значительно больше возможностей для управления сетью.
Типы кадров
IPX может работать с четырьмя различными типами кадров в Ethernet. Эти типы кадров -
802.2, 802.3, Ethernet II (DIX) и SNAP (Sub-Network Access Protocol/Протокол доступа к
подсети). Каждый тип кадра является отдельной логической сетью, даже если они
существуют на одном физическом кабеле (см. следующую схему).
Хотя в Ethernet существует четыре доступных типа кадров, для упрощения управления и
уменьшения нагрузки на сеть следует конфигурировать минимально возможное
количество типов кадров на сервере NetWare и использовать автоматическое
распознавание кадра на клиентах.
83
Prestige 645
Внешний сетевой номер
Каждая из четырех логических сетей (на базе типа кадра) имеет свой собственный
внешний сетевой номер.
Внутренний сетевой номер
В дополнение к внешним сетевым номерам каждый сервер NetWare имеет свой
собственный внутренний сетевой номер, который представляет собой виртуальную сеть, к
которой сервер привязан. Важно помнить, что каждый сетевой номер должен быть
уникальным для всей объединенной сети, как внутренней, так и внешней.
Сервер NetWare
Файловый сервер/
сервер печати
Дисковод
Принтер
84
Внутренний
сетевой номер
Маршрутиризатор IPX
Сервер NetWare
Ethernet II
802.3
802.3
SNAP
Внешние
сетевые
номера
Руководство пользователя
Prestige в среде IPX
Существует два сценария, по которым используется Prestige 645R, в зависимости от того,
имеется ли в локальной сети сервер NetWare, как показано на следующей схеме.
Prestige 645R в среде IPX
Prestige 645R в локальной сети с сервером
Если Prestige находится в локальной сети с порождающим маршрутизатором, то
конфигурировать сетевые номера локальной сети не нужно. Prestige узнает сетевой номер
от порождающего маршрутизатора и добавит маршруты в свою маршрутную таблицу.
Prestige 645R в локальной сети без сервера
Каждая сеть IPX должна иметь порождающий маршрутизатор. Если в сети имеются только
клиенты NetWare, то следует сконфигурировать Prestige в качестве порождающего
маршрутизатора и задать уникальные сетевые номера для каждого типа кадров,
включенного с помощью Меню настройки Ethernet.
85
Prestige 645
Настройка IPX для Ethernet
В Меню 3 - Настройка Ethernet ввести 3 для перехода в Меню 3.3 - Настройка Novell
IPX для Ethernet, как показано на следующем рисунке.
Menu 3.3 - Novell IPX Ethernet Setup
Seed Router= No
Frame Type 802.2= Yes
IPX Network #= N/A
Frame Type 802.3= No
IPX Network #= N/A
Frame Type Ethernet II= No
IPX Network #= N/A
Frame Type SNAP= No
IPX Network #= N/A
Press Space Bar to Toggle.
Enter here to CONFIRM or ESC to CANCEL:
Меню 3.3 - Настройка Novell IPX для Ethernet
В следующей таблице описывается Меню настройки Novell IPX для Ethernet.
Поля Меню настройки Novell IPX для Ethernet
ПОЛЕОПИСАНИЕПРИМЕР
Seed RouterВыбрать Ye s или No для определения, будет лиNo
(ПорождающийPrestige 645R выступать в качестве порождающего
маршрутизатор) маршрутизатора.
Frame TypeВключить/выключить конкретный тип кадра. Следует No
(Тип кадра)включать только те типы кадров, которые реально
используются в данной сети. 802.2, 802.3, Ethernet IIи SNAP.
86
Руководство пользователя
ПОЛЕОПИСАНИЕПРИМЕР
IPX Network #Если Prestige 645R является порождающим маршру-N/A
(Сетевойтизатором, ввести уникальный сетевой номер для
номер IPX)каждого включенного типа кадров.
При появлении сообщения [Press ENTER to Confirm…] нажать клавишу [ENTER] для
сохранения конфигурации, или в любой момент нажать клавишу [ESC] для отмены.
Организация соединения локальных сетей с Novell IPX
Типичный пример организации соединения локальных сетей заключается в
использовании Prestige 645R для вызовов из филиала в головной офис компании, с целью
обеспечения для локальной сети филиала доступа к серверам NetWare головного офиса,
как показано на следующем рисунке.
87
Prestige 645
Организация соединения локальных сетей с Novell IPX
Настройка IPX для удаленного узла
Для конфигурирования независящих от протокола параметров в Меню 11.1 - Настройки
пользователя для удаленного узла следует выполнить операции, описанные в Chapter 5.Для конфигурирования специфических для IPX параметров в Меню 11.3 - Параметры
сетевого уровня удаленного узла следует выполнить приведенные ниже указания.
Шаг 1.В Меню 11.1 убедиться, что IPX входит в число протоколов в поле Route. В
поле Route должно стоять Route = IPX или Route = IP + IPX.
Шаг 2.Переместить курсор в поле Edit IP/IPX/Bridge, нажать клавишу пробела
для выбора Ye s и нажать клавишу [ENTER] для перехода в Меню 11.3 Параметры сетевого уровня.
88
Руководство пользователя
Menu 11.3 - Remote Node Network Layer Options
VPI/VCI (LLC-mux or PPP/PPPoE Encap):
VPI #= 0
VCI #= 35
IP Options:
Rem IP Addr: 0.0.0.0
Rem Subnet Mask= 0.0.0.0
IP Address Assignment= Dynamic
My WAN Addr= 0.0.0.0
Single User Account= Yes
Metric= 2
Private= No
RIP Direction= None
Version= RIP-1
Multicast= None
IP Policies=
Press ENTER to Confirm or ESC to Cancel:
IPX Options:
Rem LAN Net #= 00000000
My WAN Net #= 00000000
Hop Count= 1
Tick Count= 2
W/D Spoofing(min)= N/A
SAP/RIP Timeout(min)= N/A
Dial-On-Query= N/A
В приведенной ниже таблице описываются специфические для IPX параметры настройки
удаленного узла.
Параметры Novell IPX удаленного узла
ПОЛЕОПИСАНИЕПРИМЕР
Rem LAN Net #В данном поле ввести внутренний сетевой номер00000000
(Сетевой номерсервера NetWare в удаленной локальной сети.
в удаленной
локальной сети)
My WAN Net #В данном поле ввести сетевой номер в глобальной00000000
(Сетевой номерсети. Если оставить установку 00000000, Prestige будет (по умолчанию)
в глобальнойавтоматически определять сетевой номер во время
сети)сессии PPP с равноправным узлом.
Hop CountДанное поле показывает количество промежуточных1
(Счетчиксетей, которые должны быть пройдены для достиже-(по умолчанию)
переходовния удаленного узла.
по сети)
89
Prestige 645
ПОЛЕОПИСАНИЕПРИМЕР
Tick CountДанное поле показывает количество импульсов2
(Счетчиктаймера, необходимое для достижения удаленного(по умолчанию)
импульсовузла.
таймера)
W/D SpoofingДанное поле является обязательным для P645R на
(Имитациястороне сервера. Prestige 645R может имитировать
W/D) (мин)ответ на запрос сторожевого таймера сервера после
отключения соединения. В данном поле ввести время
(в минутах), в течение которого Prestige 645R должен
имитировать ответ сторожевому таймеру.
SAP/RIP TimeoutДанное поле показывает промежуток времени, в
(Тайм-ауттечение которого Prestige должен сохранять вхождеSAP/RIP) (мин)ния SAP и RIP, полученные от удаленного узла, в своих
внутренних таблицах после отключения соединения.
Если данная информация сохраняется, то Prestige не
придется запрашивать информацию SAP при
повторном установлении линии. В данном поле
ввести время (в минутах).
Dial-On-QueryДанное поле является обязательным для Prestige наNo
(Вызовстороне клиента. Если установлено Ye s , любая распо запросу)сылка Get Service SAP или RIP будет инициировать
вызов Prestige на данный удаленный узел.
По завершении работы в Меню параметров сетевого уровня нажать клавишу [ENTER] для
возвращения в Меню 11.1. После этого при появлении сообщения [Press ENTER to Confirm]
нажать клавишу [ENTER] для сохранения конфигурации или клавишу [ESC] для отмены.
Настройка статического маршрута IPX
Так же как IP, статические маршруты IPX сообщают Prestige 645R, как достичь серверов за
удаленным узлом до того, как будет установлено соединение с данным удаленным узлом.
В Меню 12 выбрать 2 для вызова Меню 12.2 - Настройка статического маршрута IPX, а
затем выбрать один из статических маршрутов IPX для перехода в Меню 12.2.1 -Редактирование статического маршрута IPX, как показано ниже.
90
Руководство пользователя
Menu 12.2.1 - Edit IPX Static Route
Route #= 3
Server Name= ?
Active= Yes
Network #= ?
Node #= 000000000001
Socket #= 0451
Type #= 0004
Hop Count= 2
Tick Count= 3
Gateway Node= 1
В следующей таблице содержатся указания по конфигурированию Меню редактирования
статического маршрута IP.
Поля Меню редактирования статического маршрута IPX
ПОЛЕОПИСАНИЕ
Route #Номер статического маршрута, выбранного в Меню 12.2.
(Номер маршрута)
Server NameВ данном поле ввести имя сервера. Это должно быть точное имя,
(Имя сервера)сконфигурированное на сервере NetWare.
ActiveНажать клавишу пробела для выбора Ye s для включения или No
(Активно)для отключения статического маршрута IPX.
Network #Данное поле содержит внутренний сетевой номер удаленного сервера,
(Сетевой номер) на который нужно получить доступ. [00000000] или [FFFFFFFF]
зарезервированы.
Node #Данное поле содержит адрес узла, на котором располагается сервер.
(Номер узла)Если используется реализация Novell IPX, это значение [000000000001].
91
Prestige 645
ПОЛЕОПИСАНИЕ
Socket #Данное поле содержит номер канала, по которому сервер будет
(Номер канала)принимать запросы на услуги. По умолчанию в данном поле
установлено шестнадцатеричное число [0451].
Type #Данное поле идентифицирует тип услуги, предоставляемой сервером.
(Номер типа)По умолчанию в данном поле установлено шестнадцатеричное число
[0004].
Gateway NodeВ данном поле ввести номер удаленного узла, являющегося шлюзом
(Шлюзовой узел) для статического маршрута.
Hop CountЭти два поля имеют то же значение, что и в Меню настройки Ethernet.
(Счетчик переходов по сети)
и Tick Count
(Счетчик импульсов таймера)
По завершении работы в Меню при появлении сообщения [Press ENTER to Confirm…] нажать
клавишу [ENTER] для сохранения конфигурации или клавишу [ESC] для отмены.
92
Руководство пользователя
Настройка межсетевого моста
В данной главе рассматривается конфигурирование параметров Prestige для
межсетевого моста.
Общие сведения о межсетевом мосте
При настроенном межсетевом мосте переадресация осуществляется на основе MAC (Media
Access Control/Управление доступом к среде) или аппаратного адреса, в то время как при
маршрутизации - на основе адреса сетевого уровня (IP или IPX). Межсетевой мост
позволяет Prestige 645R передавать пакеты протоколов сетевого уровня, которые Prestige
645R не маршрутизирует (напр., SNA) из одной сети в другую. Проблема заключается в том,
что, по сравнению с маршрутизацией, межсетевой мост генерирует значительно больший
трафик для тех же самых сетевых протоколов и, тем самым, потребляет больше циклов ЦП
и памяти.
В целях повышения эффективности не следует включать межсетевой мост, пока не
возникнет необходимость в сетевой поддержке других протоколов помимо IP и IPX. При
необходимости для IP и IPX следует включить соответствующую маршрутизацию; не
следует передавать по межсетевому мосту то, что Prestige 645R может маршрутизировать.
Настройка межсетевого моста для Ethernet
В основном, все нелокальные пакеты передаются по межсетевому мосту в глобальную сеть;
тем не менее, чтобы уменьшить количество вызовов, Prestige 645R обрабатывает некоторые
пакеты IPX специальным образом в зависимости от установки в поле Handle IPX.
В Меню 3 - Настройка Ethernet ввести 4 для вызова Меню 3.4 - Настройкамежсетевого моста для Ethernet, как показано ниже.
93
Prestige 645
Menu 3.4 - Bridge Ethernet Setup
Handle IPX= None
Press Space Bar to Toggle.
Press ENTER to Confirm or ESC to Cancel:
Меню 3.4 - Настройка межсетевого моста для Ethernet
В следующей таблице описывается конфигурирование поля Handle IPX в Меню 3.4.
Меню настройки межсетевого моста для Ethernet - Конфигурирование
поля «Handle IPX»
ПАРАМЕТРЫОПИСАНИЕ
ПОЛЯ
«HANDLE IPX»
NoneЕсли трафик IPX в локальной сети отсутствует или если Вы не хотите,
чтобы применялась специальная обработка IPX.
ClientЕсли в локальной сети имеются только клиентские компьютеры.
Ответные пакеты RIP и SAP не инициируют вызовы.
ServerЕсли в локальной сети имеются только серверы IPX. Пакеты RIP или SAP
не инициируют вызовы. Кроме того, когда линия отключена, Prestige
645R будет отвечать на сообщения сторожевых таймеров серверов от
имени удаленных клиентов. Период времени, в течение которого Prestige 645R будет делать это, зависит от параметра Ethernet Address Timeout
для каждого удаленного узла (см. Конфигурирование удаленного узла).
При устаревании удаленного адреса Ethernet исчезает необходимость
поддерживать это соединение с сервером IPX.
94
Руководство пользователя
Настройка межсетевого моста для удаленного узла
Для конфигурирования независящих от протокола параметров в Меню 11.1 - Настройки
пользователя для удаленного узла следует выполнить операции, описанные в Chapter 5.
Для конфигурирования специфических параметров межсетевого моста нужно
сконфигурировать Меню 11.3 - Параметры сетевого уровня удаленного узла.
Для настройки Меню 11.3 - Параметры сетевого уровня для удаленного узла следует
выполнить описанные ниже действия:
Шаг 1.Находясь в Меню 11.1, убедиться, что в поле Bridge установлено Ye s .
Шаг 2.Переместить курсор в поле Edit IP/IPX/Bridge, нажать клавишу пробела
для выбора Ye s и нажать клавишу [ENTER] для перехода в Меню
Меню 11.3 - Параметры сетевого уровня.
Menu 11.3 - Remote Node Network Layer Options
VPI/VCI (LLC-mux or PPP/PPPoE Encap):
VPI #= 0
VCI #= 35
IP Options:
Rem IP Addr: 0.0.0.0
Rem Subnet Mask= 0.0.0.0
IP Address Assignment= Dynamic
My WAN Addr= 0.0.0.0
Single User Account= Yes
Metric= 2
Private= No
RIP Direction= None
Version= RIP-1
Multicast= None
IP Policies=
Enter here to CONFIRM or ESC to CANCEL:
IPX Options:
Rem LAN Net #= 00000000
My WAN Net #= 00000000
Hop Count= 1
Tick Count= 2
W/D Spoofing(min)= N/A
SAP/RIP Timeout(min)= N/A
Dial-On-Query= N/A
Меню 11.3 - Параметры межсетевого моста для удаленного узла
В следующей таблице описываются специфические для межсетевого моста параметры в
Меню 11.1 - Настройки пользователя для удаленного узла и Меню 11.3 -
Параметры сетевого уровня удаленного узла.
95
Prestige 645
Параметры межсетевого моста в Меню параметров сетевого уровня
удаленного узла P645R
ПОЛЕОПИСАНИЕ
Bridge (Мост)Убедиться, что в данном поле установлено Ye s .
(Меню 11.1)
Edit IP/IPX/Нажать клавишу пробела для изменения на Ye s и нажать клавишу
Bridge[ENTER] для перехода в Меню 11.3 – Параметры сетевого уровня
(Редактирование удаленного узла.
IP/IPX/моста)
(Меню 11.1)
Dial-On-Broadcast Данное поле является обязательным для Prestige на стороне
(Вызов повызывающего абонента локальной сети. Если установлено Ye s , любая
трансляции)рассылка из локальной сети будет инициировать вызов Prestige
(Меню 11.3)на данный удаленный узел. Если установлено No, Prestige не производит
исходящий вызов.
Ethernet AddrВ данном поле ввести время (в минутах), в течение которого
TimeoutPrestige 645R должен сохранять информацию об адресе Ethernet в своих
(Тайм-аут адреса внутренних таблицах, пока линия отключена. Если данная информация
Ethernet) (мин)сохраняется, то Prestige 645R не нужно будет перекомпилировать
(Меню 11.3)таблицы при повторном включении линии.
По завершении работы в Меню параметров сетевого уровня нажать клавишу [ENTER] для
возвращения в Меню 11.1. После этого при появлении сообщения [Press ENTER to Confirm]
нажать клавишу [ENTER] для сохранения конфигурации или клавишу [ESC] для отмены.
Настройка статического маршрута для межсетевого моста
Аналогично статическим маршрутам сетевого уровня, статический маршрут для
межсетевого моста сообщает Prestige 645R, как достичь узла до того, как будет установлено
соединение. Статические маршруты для межсетевого моста конфигурируются в Меню
12.3.1, для чего следует нажать 3 в Меню 12, а затем выбрать один из статических
маршрутов, как показано ниже.
96
Руководство пользователя
Menu 12.3 - Bridge Static Route Setup
1. ________
2. ________
3. ________
4. ________
Enter selection number:
Меню 12.3 - Настройка статического маршрута для межсетевого моста
Menu 12.3.1 - Edit Bridge Static Route
Route #: 21
Route Name=
Active= No
Ether Address= ?
IP Address=
Gateway Node= 1
Press ENTER to Confirm or ESC to Cancel:
Меню 12.3.1 - Редактирование статического маршрута для межсетевого моста
В следующей таблице описывается Меню редактирования статического маршрута для
межсетевого моста.
97
Prestige 645
Поля Меню редактирования статического маршрута для межсетевого
моста
ПОЛЕОПИСАНИЕ
Route NameВвести имя для статического маршрута для межсетевого моста
(Имя маршрута)(в целях идентификации).
ActiveНажать клавишу пробела для выбора Ye s для включения или No
(Активно)для отключения статического маршрута.
Ether AddressВвести MAC-адрес машины назначения, на которую должны
(Адрес Ethernet)передаваться по мосту пакеты.
IP AddressЕсли доступно, ввести IP-адрес машины назначения, на которую должны
(IP-адрес)передаваться по мосту пакеты.
Gateway NodeВвести номер удаленного узла, являющегося шлюзом для данного
(Шлюзовой узел) статического маршрута.
По завершении работы в Меню при появлении сообщения [Press ENTER to Confirm…] нажать
клавишу [ENTER] для сохранения конфигурации или клавишу [ESC] для отмены.
98
Часть III:
Дополнительные
функции управления
Раздел «Дополнительные функции управления» содержит информацию по
конфигурированию фильтров, конфигурированию SNMP, сопровождению системы,
сопровождению файла конфигурации и встроенного программного обеспечения,
маршрутизации на базе стратегии IP, составлению плана вызовов и устранению
неисправностей. Он также включает приложения, глоссарий и алфавитный указатель.
Loading...
+ hidden pages
You need points to download manuals.
1 point = 1 manual.
You can buy points or you can get point for every manual you upload.