06-网络

Size: px
Start display at page:

Download "06-网络"

Transcription

1 目录 1 MAC 地址 概述 MAC 地址配置 配置 MAC 地址表项 配置 MAC 地址表项的老化时间 MAC 地址典型配置举例 MAC 地址典型配置举例 VLAN 概述 VLAN 简介 VLAN 原理 基于端口的 VLAN 简介 配置 VLAN 配置概述 新建 VLAN 配置 VLAN 中的端口 配置端口所属的 VLAN VLAN 典型配置举例 注意事项 ARP 管理 ARP 简介 ARP 作用 ARP 报文结构 ARP 地址解析过程 ARP 表 管理 ARP 表 查看 ARP 表项 配置静态 ARP 表项 静态 ARP 典型配置举例 免费 ARP 免费 ARP 简介 配置免费 ARP IGMP Snooping 概述 i

2 4.1.1 IGMP Snooping 原理 IGMP Snooping 相关端口 IGMP Snooping 工作机制 协议规范 配置 IGMP Snooping 配置概述 全局使能 IGMP Snooping 在 VLAN 内配置 IGMP Snooping 在端口上配置 IGMP Snooping 查看 IGMP Snooping 组播表项信息 IPv4 和 IPv6 路由 概述 路由表 静态路由 缺省路由 配置 IPv4 路由 查看 IPv4 激活路由表 新建 IPv4 静态路由 配置 IPv6 路由 查看 IPv6 激活路由表 新建 IPv6 静态路由 静态路由典型配置举例 IPv4 静态路由配置举例 IPv6 静态路由配置举例 注意事项 DHCP DHCP 简介 DHCP 的 IP 地址分配 IP 地址分配策略 IP 地址动态获取过程 IP 地址的租约更新 DHCP 报文格式 DHCP 选项 DHCP 选项简介 DHCP 常用选项介绍 Option 82 选项 协议规范 DHCP 服务器简介 ii

3 6.6.1 DHCP 服务器的应用环境 DHCP 地址池 DHCP 服务器分配 IP 地址的优先次序 配置 DHCP 服务器 配置概述 启动 DHCP 服务 配置 DHCP 服务器的静态地址池 配置 DHCP 服务器的动态地址池 配置接口工作在 DHCP 服务器模式 DHCP 服务器典型配置举例 DNS 概述 静态域名解析 动态域名解析 配置 DNS 配置概述 配置静态域名解析表 配置动态域名解析 配置 DNS 服务器的 IP 地址 配置域名后缀 DNS 典型配置举例 DNS 典型配置举例 PPPoE 概述 PPPoE 简介 配置 PPPoE Client 配置概述 新建 PPPoE Client 查看 PPPoE Client 会话信息 PPPoE Client 典型配置举例 注意事项 服务管理 概述 配置服务管理 诊断工具 概述 Ping Trace Route iii

4 10.2 诊断工具操作 Ping 操作 Trace Route 操作 iv

5 不同型号产品的特性功能支持情况略有不同, 对于手册中标有 请以设备实际情况为准 的特性, 请参见 01- 导读 中的 产品支持特性差异 章节的介绍 本手册致力于提供更加准确的描述和 WEB 页面截图, 但由于产品型号的差异, 请在实际使用中以设备实际显示的 WEB 页面为准 页面上显示为灰色的功能或参数, 表示设备不支持或者在当前配置下不可修改 本手册中对于设备以太网口的描述请以设备实际情况为准 1 MAC 地址 MAC 地址模块中对于接口的相关配置, 目前只能在二层以太网接口上进行 本章节内容只涉及静态和动态地址表项的管理, 不涉及组播 MAC 地址表项管理的内容 1.1 概述 为了转发报文, 设备需要维护 MAC 地址表 MAC 地址表的表项包含了与该设备相连的设备的 MAC 地址 与此设备相连的设备的接口号以及所属的 VLAN ID MAC 地址表中的表项包括静态表项和动态表项, 其中静态表项是由用户配置的 ; 动态表项包括用户配置的以及设备学习得来的 静态表项不会被老化掉, 而动态表项会被老化掉 设备学习 MAC 地址的方法如下 : 如果从某接口 ( 假设为接口 A) 收到一个数据帧, 设备就会分析该数据帧的源 MAC 地址 ( 假设为 MAC-SOURCE) 并认为目的 MAC 地址为 MAC-SOURCE 的报文可以由接口 A 转发 ; 如果 MAC 地址表中已经包含 MAC-SOURCE, 设备将对该表项进行更新 ; 如果 MAC 地址表中尚未包含 MAC-SOURCE, 设备则将这个新 MAC 地址以及该 MAC 地址对应的接口 A 作为一个新的表项加入到 MAC 地址表中 在设备学习 MAC 地址时, 用户手工配置的静态 MAC 地址表项不能被学习中获得的动态 MAC 地址覆盖, 而动态 MAC 地址表项可以被静态 MAC 地址覆盖 设备在转发报文时, 根据 MAC 地址表项信息, 会采取以下两种转发方式 : 单播方式 : 当 MAC 地址表中包含与报文目的 MAC 地址对应的表项时, 设备直接将报文从该表项中的转发出接口发送 广播方式 : 当设备收到目的地址为全 F 的报文, 或 MAC 地址表中没有包含对应报文目的 MAC 地址的表项时, 设备将采取广播方式将报文向除接收接口外的所有接口进行转发 1-1

6 图 1-1 设备的 MAC 地址表项 1.2 MAC 地址配置 MAC 地址表管理主要包括 MAC 地址表项的配置和查看, 以及 MAC 地址表项老化时间的配置 配置 MAC 地址表项在导航栏中选择 网络 > MAC 地址, 默认进入 MAC 页签的页面, 页面显示所有的 MAC 地址表项, 如图 1-2 所示 单击 < 新建 > 按钮, 进入新建 MAC 地址表项的配置页面, 如图 1-3 所示 图 1-2 MAC 1-2

7 图 1-3 MAC 地址创建 新建 MAC 地址表项的详细配置如表 1-1 所示 表 1-1 新建 MAC 地址表项的详细配置 配置项 说明 MAC 地址 设置待添加的 MAC 地址 设置该 MAC 地址表项的类型, 包括 : static: 表示该表项是静态 MAC 地址表项, 没有老化时间 dynamic: 表示该表项是动态 MAC 地址表项, 有老化时间 blackhole: 表示该表项是黑洞 MAC 地址表项, 没有老化时间 类型 VLAN ID 端口 在 MAC 地址表项显示页面的列表中共有如下几种类型 : Config static: 表示该表项是用户手工配置的静态表项 Config dynamic: 表示该表项是用户手工配置的动态表项 Blackhole: 表示该表项是黑洞表项 Learned: 表示该表项是设备学习得来的动态表项 Other: 表示该表项为除上述状态外的其他类型设置该 MAC 地址表项所属的 VLAN 设置该 MAC 地址表项所属的端口, 黑洞表项不需要设置所属端口 配置 MAC 地址表项的老化时间 在导航栏中选择 网络 > MAC 地址, 单击 设置 页签, 进入 MAC 地址表项老化时间的配置页面, 如图 1-4 所示 1-3

8 图 1-4 设置 MAC 地址表项老化时间的详细配置如表 1-2 所示 表 1-2 增加 MAC 地址表项的详细配置 配置项 说明 不老化 老化时间 设置 MAC 地址表项不会老化 设置 MAC 地址表项的老化, 并指定老化时间 1.3 MAC 地址典型配置举例 MAC 地址典型配置举例 1. 组网需求用户通过 Web 网管设置 MAC 地址表功能 要求在 VLAN1 中的 GigabitEthernet1/0/1 端口下添加一个静态 MAC 地址表项 00e0-fc35-dc71 2. 配置步骤 # 创建静态 MAC 地址表项 在导航栏中选择 网络 > MAC 地址, 默认进入 MAC 页签的页面, 单击 < 新建 > 按钮 在 MAC 地址创建页面进行如下配置, 如图 1-5 所示 1-4

9 图 1-5 创建静态 MAC 地址表项 输入 MAC 地址为 00e0-fc35-dc71 选择类型为 static 选择 VLAN ID 为 1 选择端口为 GigabitEthernet1/0/1 单击 < 确定 > 按钮完成操作 1-5

10 2 VLAN 2.1 概述 VLAN 简介以太网是一种基于 CSMA/CD(Carrier Sense Multiple Access/Collision Detect, 载波侦听多路访问 / 冲突检测 ) 的共享通讯介质的数据网络通讯技术, 当主机数目较多时会导致冲突严重 广播泛滥 性能显著下降, 甚至网络不可用等问题 通过交换机实现 LAN 互联虽然可以解决冲突 (Collision) 严重的问题, 但仍然不能隔离广播报文 在这种情况下出现了 VLAN(Virtual Local Area Network, 虚拟局域网 ) 技术, 这种技术可以把一个 LAN 划分成多个逻辑的 LAN VLAN, 每个 VLAN 是一个广播域,VLAN 内的主机间通信就和在一个 LAN 内一样, 而 VLAN 间则不能直接互通 这样, 广播报文被限制在一个 VLAN 内, 如图 2-1 所示 图 2-1 VLAN 示意图 VLAN 2 Router Switch A Switch B VLAN 5 VLAN 的划分不受物理位置的限制 : 不在同一物理位置范围的主机可以属于同一个 VLAN; 一个 VLAN 包含的用户可以连接在同一个交换机上, 也可以跨越交换机, 甚至可以跨越路由器 VLAN 的优点如下 : 限制广播域 广播域被限制在一个 VLAN 内, 节省了带宽, 提高了网络处理能力 增强局域网的安全性 VLAN 间的二层报文是相互隔离的, 即一个 VLAN 内的用户不能和其它 VLAN 内的用户直接通信, 如果不同 VLAN 要进行通信, 则需通过路由器或三层交换机等三层设备 灵活构建虚拟工作组 用 VLAN 可以划分不同的用户到不同的工作组, 同一工作组的用户也不必局限于某一固定的物理范围, 网络构建和维护更方便灵活 VLAN 原理要使网络设备能够分辨不同 VLAN 的报文, 需要在报文中添加标识 VLAN 的字段 由于普通交换机工作在 OSI 模型的数据链路层, 只能对报文的数据链路层封装进行识别 因此, 如果添加识别字段, 也需要添加到数据链路层封装中 2-1

11 IEEE 于 1999 年颁布了用以标准化 VLAN 实现方案的 IEEE 802.1Q 协议标准草案, 对带有 VLAN 标识的报文结构进行了统一规定 传统的以太网数据帧在目的 MAC 地址和源 MAC 地址之后封装的是上层协议的类型字段, 如图 2-2 所示 图 2-2 传统以太网帧封装格式 其中 DA 表示目的 MAC 地址,SA 表示源 MAC 地址,Type 表示报文所属协议类型 IEEE 802.1Q 协议规定在目的 MAC 地址和源 MAC 地址之后封装 4 个字节的 VLAN Tag, 用以标识 VLAN 的相关信息 图 2-3 VLAN Tag 的组成字段 VLAN Tag DA&SA TPID Priority CFI VLAN ID Type 如图 2-3 所示,VLAN Tag 包含四个字段, 分别是 TPID(Tag Protocol Identifier, 标签协议标识符 ) Priority CFI(Canonical Format Indicator, 标准格式指示位 ) 和 VLAN ID TPID 用来标识本数据帧是带有 VLAN Tag 的数据, 长度为 16bit, 取值为 0x8100 Priority 表示报文的优先级, 长度为 3bit CFI 字段标识 MAC 地址在不同的传输介质中是否以标准格式进行封装, 长度为 1bit, 取值为 0 表示 MAC 地址以标准格式进行封装, 为 1 表示以非标准格式封装, 缺省取值为 0 VLAN ID 标识该报文所属 VLAN 的编号, 长度为 12bit, 取值范围为 0~4095 由于 0 和 4095 为协议保留取值, 所以 VLAN ID 的取值范围为 1~4094 网络设备利用 VLAN ID 来识别报文所属的 VLAN, 根据报文是否携带 VLAN Tag 以及携带的 VLAN Tag 值, 来对报文进行处理 这里的帧格式以 Ethernet II 型封装为例, 以太网还支持 LLC SNAP 和 raw 封装格式 对于这些封装格式的报文, 也会添加 VLAN Tag 字段, 用来区分不同 VLAN 的报文 基于端口的 VLAN 简介 Web 界面目前只支持对基于端口的 VLAN 的配置, 因此, 本章中也只对基于端口的 VLAN 进行介绍 基于端口划分 VLAN 是 VLAN 最简单 最有效的划分方法 它按照设备端口来定义 VLAN 成员, 将指定端口加入到指定 VLAN 中之后, 端口就可以转发指定 VLAN 的报文 2-2

12 1. 端口的连接类型根据端口在转发报文时对 Tag 标签的不同处理方式, 可将端口的连接类型分为三种 : Access 类型 : 端口只能属于 1 个 VLAN, 一般用于连接用户设备 Trunk 类型 : 端口可以允许多个 VLAN 通过, 可以接收和发送多个 VLAN 的报文, 一般用于网络设备之间的连接 Hybrid 类型 : 端口可以允许多个 VLAN 通过, 可以接收和发送多个 VLAN 的报文, 可以用于网络设备之间连接, 也可以用于连接用户设备 Trunk 端口和 Hybrid 端口的不同之处在于 : Trunk 端口只允许缺省 VLAN 的报文发送时不带 Tag 标签 Hybrid 端口允许多个 VLAN 的报文发送时不带 Tag 标签 2. 缺省 VLAN(PVID) 除了可以设置端口允许通过的 VLAN, 还可以设置端口的缺省 VLAN 在缺省情况下, 所有端口的缺省 VLAN 均为 VLAN 1, 但用户可以根据需要进行配置 Access 端口的缺省 VLAN 就是它所属的 VLAN, 不能配置 Trunk 端口和 Hybrid 端口可以允许多个 VLAN 通过, 能够配置缺省 VLAN 在配置了端口连接类型和缺省 VLAN 后, 端口对报文的接收和发送的处理有几种不同情况, 具体情况如表 2-1 所示 表 2-1 端口收发报文的处理 端口类型 接收的报文不带 Tag 时 对接收报文的处理 接收的报文带 Tag 时 对发送报文的处理 Access 为报文打上缺省 VLAN 的 Tag 当 VLAN ID 与缺省 VLAN 相同时, 接收该报文 当 VLAN ID 与缺省 VLAN ID 不同时, 丢弃该报文 由于 VLAN ID 与缺省 VLAN ID 相同, 去掉 Tag, 发送该报文 Trunk Hybrid 当缺省 VLAN 在端口允许通过的 VLAN 列表中时, 接收该报文, 为报文打上缺省 VLAN 的 Tag 当缺省 VLAN 不在端口允许通过的 VLAN 列表中时, 丢弃该报文 当 VLAN 在端口允许通过的 VLAN 列表中时, 接收该报文 当 VLAN ID 不在端口允许通过的 VLAN 列表中时, 丢弃该报文 当 VLAN ID 与缺省 VLAN ID 相同时, 去掉 Tag, 发送该报文 当 VLAN ID 与缺省 VLAN ID 不同, 且在端口允许通过的 VLAN 列表中时, 保持原有 Tag, 发送该报文 当 VLAN 在端口允许通过的 VLAN 列表中时, 发送该报文, 是否去掉 Tag 可由用户手动配置 2.2 配置 VLAN 配置概述 VLAN 配置的推荐步骤如表 2-2 所示 2-3

13 表 2-2 VLAN 配置步骤 步骤配置任务说明 新建 VLAN 配置 VLAN 中的端口 配置端口所属的 VLAN 必选新建一个或多个 VLAN 二者至少选择其一配置 VLAN 的 Untagged Tagged 成员, 或从 VLAN 中删除成员 新建 VLAN 在导航栏中选择 网络 > VLAN, 默认进入 VLAN 页签的页面, 如图 2-4 所示 单击 < 新建 > 按钮, 进入新建 VLAN 的配置页面, 如图 2-5 所示 图 2-4 VLAN 图 2-5 新建 VLAN 新建 VLAN 的详细配置如表 2-3 所示 表 2-3 新建 VLAN 的详细配置 配置项 说明 VLAN ID 设置要创建的 VLAN ID 可点击返回 表 2-2 VLAN 配置步骤 2-4

14 2.2.3 配置 VLAN 中的端口 在导航栏中选择 网络 > VLAN, 默认进入 VLAN 页签的页面, 如图 2-4 所示 在 VLAN 列表中找到要修改 VLAN, 单击对应的 操作 列中的图标, 进入修改 VLAN 的配置页面, 如图 2-6 所示 图 2-6 修改 VLAN VLAN 中端口的详细配置如表 2-4 所示 表 2-4 VLAN 中端口的详细配置 配置项 说明 ID 描述 端口 Untagged 成员端口 Tagged 成员端口 非成员 显示要修改的 VLAN 的 ID 设置 VLAN 的描述字符串缺省情况下,VLAN 的描述字符串为该 VLAN 的 VLAN ID, 如 VLAN 0001 设置 VLAN 中要修改的端口成员类型在端口列表中找到要加入或删除的端口, 在端口对应的 Untagged 成员端口 Tagged 成员端口 和 非成员 列的单选按钮中进行选择 : Untagged: 表示端口成员发送该 VLAN 报文时不带 Tag 标签 Tagged: 表示端口成员发送该 VLAN 报文时带 Tag 标签 非成员 : 表示从该 VLAN 中删除端口成员 可点击返回 表 2-2 VLAN 配置步骤 配置端口所属的 VLAN 在导航栏中选择 网络 > VLAN, 单击 端口 页签, 进入端口显示页面, 如图 2-7 所示 在端口列表中找到要修改端口, 单击对应的 操作 列中的图标, 进入修改端口的配置页面, 如图 2-8 所示 图 2-7 端口 2-5

15 图 2-8 修改端口 端口所属 VLAN 的详细配置如表 2-5 所示 表 2-5 端口所属 VLAN 的详细配置 配置项 说明 端口 Untagged 成员 VLAN Tagged 成员 VLAN 显示要修改所属 VLAN 的端口 显示该端口目前是哪个或哪些 VLAN 的 Untagged 成员 显示该端口目前是哪个或哪些 VLAN 的 Tagged 成员 成员类型 Untagged Tagged 非成员 设置端口要修改为的成员类型在 Untagged Tagged 和 非成员 前的单选按钮中进行选择 Untagged: 表示端口成员发送该 VLAN 报文时不带 Tag 标签 Tagged: 表示端口成员发送该 VLAN 报文时带 Tag 标签 非成员 : 表示从该 VLAN 中删除端口成员 VLAN ID 设置要修改端口成员的目的 VLAN 可点击返回 表 2-2 VLAN 配置步骤 2.3 VLAN 典型配置举例 1. 组网需求 AP 与 Switch 使用 GigabitEthernet1/0/1 相连,GigabitEthernet1/0/1 为 Hybrid 端口, 缺省 VLAN 为 VLAN1 配置 GigabitEthernet1/0/1, 使该端口还可以允许 VLAN 1 VLAN 2 VLAN 6 到 VLAN 50 VLAN 100 的报文通过, 且允许 VLAN 1 和 VLAN 100 的报文发送时不带 Tag 标签 图 2-9 VLAN 配置组网图 2-6

16 2. 配置步骤 (1) 配置 AP 缺省情况下,GigabitEthernet1/0/1 为 Access 端口, 缺省 VLAN ID 为 1 执行下述的配置步骤时, 如果颠倒配置端口 GigabitEthernet1/0/1 的 Tagged 成员和 Untagged 成员的先后顺序, 则在配置 Untagged 成员时输入的 VLAN ID 必须为 1,100, 否则端口的缺省 VLAN ID 将变为 100 # 创建 VLAN 2 VLAN 6 到 VLAN 50 VLAN 100 在导航栏中选择 网络 > VLAN, 默认进入 VLAN 页签的页面, 单击 < 新建 > 按钮, 进行如下配置, 如图 2-10 所示 图 2-10 新建 VLAN 输入 VLAN ID 为 2,6-50,100 单击 < 确定 > 按钮完成操作 # 配置 GigabitEthernet1/0/1 为 VLAN 2 VLAN 6 到 VLAN 50 的 Tagged 成员 在导航栏中选择 网络 > VLAN, 单击 端口 页签 在端口列表中单击端口 GigabitEthernet1/0/1 对应的图标, 进行如下配置, 如图 2-11 所示 图 2-11 配置 GigabitEthernet1/0/1 的 Tagged 成员 2-7

17 选中 Tagged 成员类型前的单选按钮 输入 VLAN ID 为 2,6-50 单击 < 确定 > 按钮, 弹出如图 2-12 所示的对话框 图 2-12 确认配置对话框 在对话框中单击 < 确定 > 完成操作 # 配置 GigabitEthernet1/0/1 为 VLAN 100 的 Untagged 成员 再次在端口列表中单击端口 GigabitEthernet1/0/1 对应的的图标, 进行如下配置, 如图 2-13 所示 图 2-13 配置 GigabitEthernet1/0/1 的 Untagged 成员 选中 Untagged 成员类型前的单选按钮 输入 VLAN ID 为 100 单击 < 确定 > 按钮完成操作 (2) 配置 Switch 与 AP 上的配置步骤相似, 不再赘述 2.4 注意事项 配置 VLAN 时需要注意如下事项 : (1) VLAN1 为系统缺省 VLAN, 用户不能手工创建和删除 (2) 保留 VLAN 是系统为实现特定功能预留的 VLAN, 用户不能手工创建和删除 2-8

18 (3) 在 VLAN 显示页面, 如图 2-4 所示, 在 VLAN 范围 文本框中输入一个 VLAN 范围, 单击 < 选择 > 按钮, 则下面列表中将只显示符合该范围的所有 VLAN 的信息, 对 VLAN 的查询也将在此范围中进行, 这样可以在存在大量 VLAN 时方便用户的操作 ; 单击 < 删除 > 按钮, 则会将符合该范围的 VLAN 全部删除 (4) 用户不能手工删除设备上动态学习到的 VLAN 2-9

19 3 ARP 管理 设备对 ARP 管理的支持情况与设备的具体型号有关, 使用中请以设备的实际情况为准 3.1 ARP 简介 ARP 作用 ARP(Address Resolution Protocol, 地址解析协议 ) 是将 IP 地址解析为以太网 MAC 地址 ( 或称物理地址 ) 的协议 在局域网中, 当主机或其它网络设备有数据要发送给另一个主机或设备时, 它必须知道对方的网络层地址 ( 即 IP 地址 ) 但是仅仅有 IP 地址是不够的, 因为 IP 数据报文必须封装成帧才能通过物理网络发送, 因此发送站还必须有接收站的物理地址, 所以需要一个从 IP 地址到物理地址的映射 APR 就是实现这个功能的协议 ARP 报文结构 ARP 报文分为 ARP 请求和 ARP 应答报文, 报文格式如图 3-1 所示 图 3-1 ARP 报文结构 硬件类型 : 表示硬件地址的类型 它的值为 1 表示以太网地址 协议类型 : 表示要映射的协议地址类型 它的值为 0x0800 即表示 IP 地址 硬件地址长度和协议地址长度分别指出硬件地址和协议地址的长度, 以字节为单位 对于以太网上 IP 地址的 ARP 请求或应答来说, 它们的值分别为 6 和 4 操作类型 (OP):1 表示 ARP 请求,2 表示 ARP 应答 发送端 MAC 地址 : 发送方设备的硬件地址 发送端 IP 地址 : 发送方设备的 IP 地址 目标 MAC 地址 : 接收方设备的硬件地址 目标 IP 地址 : 接收方设备的 IP 地址 3-1

20 3.1.3 ARP 地址解析过程假设主机 A 和 B 在同一个网段, 主机 A 要向主机 B 发送信息 如图 3-2 所示, 具体的地址解析过程如下 : (1) 主机 A 首先查看自己的 ARP 表, 确定其中是否包含有主机 B 对应的 ARP 表项 如果找到了对应的 MAC 地址, 则主机 A 直接利用 ARP 表中的 MAC 地址, 对 IP 数据包进行帧封装, 并将数据包发送给主机 B (2) 如果主机 A 在 ARP 表中找不到对应的 MAC 地址, 则将缓存该数据报文, 然后以广播方式发送一个 ARP 请求报文 ARP 请求报文中的发送端 IP 地址和发送端 MAC 地址为主机 A 的 IP 地址和 MAC 地址, 目标 IP 地址和目标 MAC 地址为主机 B 的 IP 地址和全 0 的 MAC 地址 由于 ARP 请求报文以广播方式发送, 该网段上的所有主机都可以接收到该请求, 但只有被请求的主机 ( 即主机 B) 会对该请求进行处理 (3) 主机 B 比较自己的 IP 地址和 ARP 请求报文中的目标 IP 地址, 当两者相同时进行如下处理 : 将 ARP 请求报文中的发送端 ( 即主机 A) 的 IP 地址和 MAC 地址存入自己的 ARP 表中 之后以单播方式发送 ARP 响应报文给主机 A, 其中包含了自己的 MAC 地址 (4) 主机 A 收到 ARP 响应报文后, 将主机 B 的 MAC 地址加入到自己的 ARP 表中以用于后续报文的转发, 同时将 IP 数据包进行封装后发送出去 图 3-2 ARP 地址解析过程 当主机 A 和主机 B 不在同一网段时, 主机 A 就会先向网关发出 ARP 请求,ARP 请求报文中的目标 IP 地址为网关的 IP 地址 当主机 A 从收到的响应报文中获得网关的 MAC 地址后, 将报文封装并发给网关 如果网关没有主机 B 的 ARP 表项, 网关会广播 ARP 请求, 目标 IP 地址为主机 B 的 IP 地址, 当网关从收到的响应报文中获得主机 B 的 MAC 地址后, 就可以将报文发给主机 B; 如果网关已经有主机 B 的 ARP 表项, 网关直接把报文发给主机 B ARP 表设备通过 ARP 解析到目的 MAC 地址后, 将会在自己的 ARP 表中增加 IP 地址到 MAC 地址的映射表项, 以用于后续到同一目的地报文的转发 ARP 表项分为动态 ARP 表项和静态 ARP 表项 1. 动态 ARP 表项动态 ARP 表项由 ARP 协议通过 ARP 报文自动生成和维护, 可以被老化, 可以被新的 ARP 报文更新, 可以被静态 ARP 表项覆盖 当到达老化时间 接口 down 时会删除相应的动态 ARP 表项 2. 静态 ARP 表项静态 ARP 表项通过手工配置和维护, 不会被老化, 不会被动态 ARP 表项覆盖 3-2

21 配置静态 ARP 表项可以增加通信的安全性 静态 ARP 表项可以限制和指定 IP 地址的设备通信时只使用指定的 MAC 地址, 此时攻击报文无法修改此表项的 IP 地址和 MAC 地址的映射关系, 从而保护了本设备和指定设备间的正常通信 静态 ARP 表项分为短静态 ARP 表项和长静态 ARP 表项 在配置长静态 ARP 表项时, 除了配置 IP 地址和 MAC 地址项外, 还必须配置该 ARP 表项所在 VLAN 和出接口 长静态 ARP 表项可以直接用于报文转发 在配置短静态 ARP 表项时, 只需要配置 IP 地址和 MAC 地址项 如果出接口是三层以太网接口, 短静态 ARP 表项可以直接用于报文转发 ; 如果出接口是 VLAN 虚接口, 短静态 ARP 表项不能直接用于报文转发, 当要发送 IP 数据包时, 先发送 ARP 请求报文, 如果收到的响应报文中的源 IP 地址和源 MAC 地址与所配置的 IP 地址和 MAC 地址相同, 则将接收 ARP 响应报文的接口加入该静态 ARP 表项中, 之后就可以用于 IP 数据包的转发 一般情况下,ARP 动态执行并自动寻求 IP 地址到以太网 MAC 地址的解析, 无需管理员的介入 3.2 管理 ARP 表 查看 ARP 表项在导航栏中选择 网络 > ARP 管理, 默认进入 ARP 表 页签的页面, 如图 3-3 所示 页面显示所有 ARP 表项的信息 图 3-3 ARP 表 配置静态 ARP 表项在导航栏中选择 网络 > ARP 管理, 默认进入 ARP 表 页签的页面, 如图 3-3 所示 单击 < 新建 > 按钮, 进入新建静态 ARP 表项的配置页面, 选中 高级选项 前的复选框, 可以展开静态 ARP 表项的高级配置项, 如图 3-4 所示 3-3

22 图 3-4 新建静态 ARP 静态 ARP 表项的详细配置如表 3-1 所示 表 3-1 静态 ARP 表项的详细配置 配置项 说明 IP 地址 MAC 地址 设置静态 ARP 表项的 IP 地址 设置静态 ARP 表项的 MAC 地址 高级选项 VLAN ID 端口 设置静态 ARP 表项所属的 VLAN 和端口 指定的 VLAN ID 必须是已经创建好的 VLAN 的 ID, 且指定的端口必须属于这个 VLAN; 指定的 VLAN ID 对应的 VLAN 虚接口必须已经创建 静态 ARP 典型配置举例 1. 组网需求 AP 通过接口 GigabitEthernet1/0/1 连接 Router 接口 GigabitEthernet1/0/1 属于 VLAN 1 Router 的 IP 地址为 /24,MAC 地址为 00e0-fc 为了增加 AP 和 Router 通信的安全性, 可以在 AP 上配置静态 ARP 表项 图 3-5 静态 ARP 配置组网图 3-4

23 2. 配置步骤 进行下面的配置前, 假设接口 Vlan-interface1 已存在, 管理员通过 Vlan-interface1 登录 AP 的 Web 页面进行配置 # 配置静态 ARP 表项 在导航栏中选择 网络 > ARP 管理, 默认进入 ARP 表 页签的页面, 单击 < 新建 > 按钮 进行如下配置, 如图 3-6 所示 图 3-6 新建静态 ARP 表项 输入 IP 地址为 输入 MAC 地址为 00e0-fc 选中 高级选项 前的复选框 输入 VLAN ID 为 1 选择端口为 GigabitEthernet1/0/1 单击 < 确定 > 按钮完成操作 3.3 免费 ARP 免费 ARP 简介免费 ARP 报文是一种特殊的 ARP 报文, 该报文中携带的发送者 IP 地址和目标 IP 地址都是本机 IP 地址, 发送者 MAC 地址是本机 MAC 地址, 目标 MAC 地址是广播地址 设备通过对外发送免费 ARP 报文, 实现以下功能 : 确定其它设备的 IP 地址是否与本机 IP 地址冲突 设备改变了硬件地址, 通过发送免费 ARP 报文通知其他设备更新 ARP 表项 设备通过学习免费 ARP 报文, 实现以下功能 : 3-5

24 对于收到的免费 ARP 报文, 如果 ARP 表中没有与此报文对应的 ARP 表项, 就将免费 ARP 报文中携带的信息添加到本地动态 ARP 映射表中 配置免费 ARP 在导航栏中选择 网络 > ARP 管理, 单击 免费 ARP 页签, 进入如图 3-7 所示的页面 图 3-7 免费 ARP 免费 ARP 的详细配置如表 3-2 所示 表 3-2 免费 ARP 的详细配置 配置项 关闭学习免费 ARP 报文 收到非同一网段 ARP 请求时发送免费 ARP 报文 说明设置是否关闭免费 ARP 报文学习功能缺省情况下, 免费 ARP 报文学习功能处于开启状态设置使能收到非同一网段 ARP 请求时发送免费 ARP 报文功能缺省情况下, 收到非同一网段 ARP 请求时不发送免费 ARP 报文 3-6

25 4 IGMP Snooping 设备对 IGMP Snooping 的支持情况与设备的具体型号有关, 请以设备的实际情况为准 4.1 概述 IGMP Snooping 是 Internet Group Management Protocol Snooping( 互联网组管理协议窥探 ) 的简称, 它是运行在二层设备上的组播约束机制, 用于管理和控制组播组 IGMP Snooping 原理运行 IGMP Snooping 的二层设备通过对收到的 IGMP 报文进行分析, 为端口和 MAC 组播地址建立起映射关系, 并根据这样的映射关系转发组播数据 如图 4-1 所示, 当二层设备没有运行 IGMP Snooping 时, 组播数据在二层被广播 ; 当二层设备运行了 IGMP Snooping 后, 已知组播组的组播数据不会在二层被广播, 而在二层被组播给指定的接收者 图 4-1 二层设备运行 IGMP Snooping 前后的对比 Multicast packet transmission without IGMP Snooping Multicast packet transmission when IGMP Snooping runs Source Multicast router Switch Source Multicast router Switch AP AP Host A Receiver Host C Receiver Host A Receiver Host C Receiver Host B Host B Multicast packets IGMP Snooping 相关端口 如图 4-2 所示,Router 连接组播源, 在 Switch 和 AP 上分别运行 IGMP Snooping,Host A 和 Host C 为接收者主机 ( 即组播组成员 ) 4-1

26 图 4-2 IGMP Snooping 相关端口 结合图 4-2, 介绍一下 IGMP Snooping 相关的端口概念 : 路由器端口 (Router Port): 交换机或 AP 设备上朝向三层组播设备 (DR 或 IGMP 查询器 ) 一侧的端口, 如 Switch 的 Ethernet1/0 端口和 AP 的 Ethernet1/0/1 端口 交换机和 AP 设备将本设备上的所有路由器端口都记录在路由器端口列表中 成员端口 (Member Port): 又称组播组成员端口, 表示交换机或 AP 设备上朝向组播组成员一侧的端口, 如 Switch 的 Ethernet1/1 端口, 以及 AP 的 WLAN-BSS1 和 WLAN-BSS2 端口 交换机或 AP 设备将本设备上的所有成员端口都记录在 IGMP Snooping 转发表中 本文中提到的路由器端口都是指交换机上朝向组播路由器的端口, 而不是指路由器上的端口 如没有特别说明, 本文中提到的路由器 / 成员端口均包括动态和静态端口 在运行了 IGMP Snooping 的交换机或 AP 设备上, 所有收到源地址不为 的 IGMP 普遍组查询报文或 PIM Hello 报文的端口都将被视为动态路由器端口 IGMP Snooping 工作机制 运行了 IGMP Snooping 的 AP 设备对不同 IGMP 动作的具体处理方式如下 : 本节中所描述的增删端口动作均只针对动态端口 1. 普遍组查询 IGMP 查询器定期向本地网段内的所有主机与路由器 ( ) 发送 IGMP 普遍组查询报文, 以查询该网段有哪些组播组的成员 在收到 IGMP 普遍组查询报文时,AP 设备将其通过 VLAN 内除接收端口以外的其它所有端口转发出去, 并对该报文的接收端口做如下处理 : 如果在路由器端口列表中已包含该动态路由器端口, 则重置其老化定时器 4-2

27 如果在路由器端口列表中尚未包含该动态路由器端口, 则将其添加到路由器端口列表中, 并启动其老化定时器 2. 报告成员关系以下情况, 主机会向 IGMP 查询器发送 IGMP 成员关系报告报文 : 当组播组的成员主机收到 IGMP 查询报文后, 会回复 IGMP 成员关系报告报文 如果主机要加入某个组播组, 它会主动向 IGMP 查询器发送 IGMP 成员关系报告报文以声明加入该组播组 在收到 IGMP 成员关系报告报文时,AP 设备将其通过 VLAN 内的所有路由器端口转发出去, 从该报文中解析出主机要加入的组播组地址, 并对该报文的接收端口做如下处理 : 如果不存在该组播组所对应的转发表项, 则创建转发表项, 将该端口作为动态成员端口添加到出端口列表中, 并启动其老化定时器 ; 如果已存在该组播组所对应的转发表项, 但其出端口列表中不包含该端口, 则将该端口作为动态成员端口添加到出端口列表中, 并启动其老化定时器 ; 如果已存在该组播组所对应的转发表项, 且其出端口列表中已包含该动态成员端口, 则重置其老化定时器 AP 设备不会将 IGMP 成员关系报告报文通过非路由器端口转发出去, 因为根据主机上的 IGMP 成员关系报告抑制机制, 如果非路由器端口下还有该组播组的成员主机, 则这些主机在收到该报告报文后便抑制了自身的报告, 从而使 AP 设备无法获知这些端口下还有该组播组的成员主机 3. 离开组播组运行 IGMPv1 的主机离开组播组时不会发送 IGMP 离开组报文, 因此 AP 设备无法立即获知主机离开的信息 但是, 由于主机离开组播组后不会再发送 IGMP 成员关系报告报文, 因此当其对应的动态成员端口的老化定时器超时后,AP 设备就会将该端口对应的转发表项从转发表中删除 运行 IGMPv2 或 IGMPv3 的主机离开组播组时, 会通过发送 IGMP 离开组报文, 以通知组播路由器自己离开了某个组播组 当 AP 设备从某动态成员端口上收到 IGMP 离开组报文时, 首先判断要离开的组播组所对应的转发表项是否存在, 以及该组播组所对应转发表项的出端口列表中是否包含该接收端口 : 如果不存在该组播组对应的转发表项, 或者该组播组对应转发表项的出端口列表中不包含该端口,AP 设备不会向任何端口转发该报文, 而将其直接丢弃 ; 如果存在该组播组对应的转发表项, 且该组播组对应转发表项的出端口列表中包含该端口, AP 设备会将该报文通过 VLAN 内的所有路由器端口转发出去 同时, 由于并不知道该接收端口下是否还有该组播组的其它成员, 所以 AP 设备不会立刻把该端口从该组播组所对应转发表项的出端口列表中删除, 而是重置其老化定时器 当 IGMP 查询器收到 IGMP 离开组报文后, 从中解析出主机要离开的组播组的地址, 并通过接收端口向该组播组发送 IGMP 特定组查询报文 AP 设备在收到 IGMP 特定组查询报文后, 将其通过 VLAN 内的所有路由器端口和该组播组的所有成员端口转发出去 对于 IGMP 离开组报文的接收端口 ( 假定为动态成员端口 ),AP 设备在其老化时间内 : 如果从该端口收到了主机响应该特定组查询的 IGMP 成员关系报告报文, 则表示该端口下还有该组播组的成员, 于是重置其老化定时器 ; 4-3

28 如果没有从该端口收到主机响应特定组查询的 IGMP 成员关系报告报文, 则表示该端口下已没有该组播组的成员, 则在其老化时间超时后, 将其从该组播组所对应转发表项的出端口列表中删除 协议规范与 IGMP Snooping 相关的协议规范有 : RFC 4541:Considerations for Internet Group Management Protocol (IGMP) and Multicast Listener Discovery (MLD) Snooping Switches 4.2 配置 IGMP Snooping 配置概述 IGMP Snooping 配置的推荐步骤如表 4-1 所示 表 4-1 IGMP Snooping 配置步骤 步骤配置任务说明 全局使能 IGMP Snooping 在 VLAN 内配置 IGMP Snooping 在端口上配置 IGMP Snooping 查看 IGMP Snooping 组播表项信息 必选缺省情况下, 全局 IGMP Snooping 处于禁止状态 必选在 VLAN 内使能 IGMP Snooping, 配置 IGMP Snooping 版本 查询器等功能缺省情况下,VLAN 内的 IGMP Snooping 处于禁止状态 在 VLAN 内配置 IGMP Snooping 之前, 必须先在全局使能 IGMP Snooping 在 VLAN 内使能 IGMP Snooping 之后, 不允许在该 VLAN 所对应的 VLAN 接口上再使能 IGMP 和 PIM, 反之亦然 在 VLAN 内使能了 IGMP Snooping 之后, 该功能只在属于该 VLAN 的端口上生效 可选在指定 VLAN 内容配置端口的最大组播组数和端口快速离开功能 在端口上配置 IGMP Snooping 之前, 必须先全局使能组播路由或 IGMP Snooping 在 VLAN 内使能 IGMP Snooping 或者 VLAN 接口上使能 IGMP 的情况下, 端口上的 IGMP Snooping 配置才生效 可选 全局使能 IGMP Snooping 在导航栏中选择 网络 > IGMP Snooping, 默认进入 基本配置 页签的页面, 如图 4-3 所示 4-4

29 图 4-3 基本配置 全局使能 IGMP Snooping 的详细配置如表 4-2 所示 表 4-2 全局使能 IGMP Snooping 的详细配置 配置项 IGMP Snooping 设置在全局使能或禁止 IGMP Snooping 说明 可点击返回 表 4-1 IGMP Snooping 配置步骤 在 VLAN 内配置 IGMP Snooping 在导航栏中选择 网络 > IGMP Snooping, 默认进入 基本配置 页签的页面, 如图 4-3 所示 在 VLAN 配置 中单击要配置的 VLAN 对应的图标, 进入该 VLAN 的 IGMP Snooping 配置页面, 如图 4-4 所示 图 4-4 VLAN 配置 VLAN 内 IGMP Snooping 的详细配置如表 4-3 所示 4-5

30 表 4-3 VLAN 内 IGMP Snooping 的详细配置 配置项 说明 VLAN ID IGMP Snooping 显示当前要配置的 VLAN 的 ID 设置在该 VLAN 内使能或禁止 IGMP Snooping 只有在此项选择 Enable 时, 才能进行后面配置项的设置 设置 IGMP Snooping 的版本, 即设置 IGMP Snooping 可以处理的 IGMP 报文的版本 版本 当 IGMP Snooping 的版本为 2 时,IGMP Snooping 能够对 IGMPv1 和 IGMPv2 的报文进行处理, 对 IGMPv3 的报文则不进行处理, 而是在 VLAN 内将其广播 当 IGMP Snooping 的版本为 3 时,IGMP Snooping 能够对 IGMPv1 IGMPv2 和 IGMPv3 的报文进行处理 设置使能或禁止丢弃未知组播数据报文功能 丢弃未知组播数据报文 未知组播数据报文是指在 IGMP Snooping 转发表中不存在对应转发表项的那些组播数据报文 : 当使能丢弃未知组播数据报文功能时, 交换机将丢弃所有收到的未知组播数据报文 当禁止丢弃未知组播数据报文功能时, 交换机将在未知组播数据报文所属的 VLAN 内广播该报文 设置使能或禁止 IGMP Snooping 查询器功能 查询器 查询间隔 在一个没有三层组播设备的网络中, 由于二层设备并不支持 IGMP, 因此无法实现 IGMP 查询器的相关功能 为了解决这个问题, 可以在二层设备上使能 IGMP Snooping 查询器, 使二层设备能够在数据链路层建立并维护组播转发表项, 从而在数据链路层正常转发组播数据 设置发送 IGMP 普遍组查询报文的时间间隔 可点击返回 表 4-1 IGMP Snooping 配置步骤 在端口上配置 IGMP Snooping 在导航栏中选择 网络 > IGMP Snooping, 单击 高级配置 页签, 进入如图 4-5 所示的页面 图 4-5 高级配置 IGMP Snooping 高级参数的详细配置如表 4-4 所示 4-6

31 表 4-4 IGMP Snooping 高级参数的详细配置 端口名称 VLAN ID 配置项 说明设置要进行 IGMP Snooping 高级配置的端口选择一个端口后, 页面下方的列表中显示该端口的高级配置信息设置在指定 VLAN 内配置端口快速离开功能或配置允许端口加入的组播组最大数量 设置允许端口加入的组播组最大数量 通过配置允许端口加入的组播组最大数量, 可以限制用户点播组播节目的数量, 从而控制了端口上的数据流量 最大组播组数 在对允许端口加入的组播组最大数量进行配置时, 如果当前端口上的组播组数量已经超过了配置值, 系统将把该端口相关的所有转发表项从 IGMP Snooping 转发表中删除, 该端口上的主机需要重新加入组播组 设置在指定端口上使能或禁止快速离开功能 端口快速离开 端口快速离开是指当交换机从某端口收到主机发送的离开某组播组的 IGMP 离开组报文时, 直接把该端口从对应转发表项的出端口列表中删除 此后, 当交换机收到对该组播组的 IGMP 特定组查询报文时, 交换机将不再向该端口转发 在交换机上, 如果端口下只连接有一个接收者, 则可以通过使能端口快速离开功能以节约带宽和资源 在使能了端口快速离开功能后, 当端口下有多个用户时, 一个用户的离开会导致该端口下属于同一组播组的其它用户无法收到组播数据 可点击返回 表 4-1 IGMP Snooping 配置步骤 查看 IGMP Snooping 组播表项信息在导航栏中选择 网络 > IGMP Snooping, 默认进入 基本配置 页签的页面, 如图 4-3 所示 单击 显示表项 前的扩展按钮, 可以查看 IGMP Snooping 组播表项的概要信息, 如图 4-6 所示 单击要查看的表项对应的图标, 进入该 IGMP Snooping 组播表项详细信息的显示页面 图 4-6 显示表项 IGMP Snooping 组播表项信息的详细说明如表 4-5 所示 表 4-5 IGMP Snooping 组播表项信息的详细说明 标题项 说明 VLAN ID 源地址 组播表项所属 VLAN 的 ID 组播源地址, 表示所有组播源 4-7

32 标题项 说明 组地址 组播组地址 可点击返回 表 4-1 IGMP Snooping 配置步骤 4-8

33 5 IPv4 和 IPv6 路由 本章所指的路由器代表了一般意义下的路由设备, 以及配置了路由功能的无线接入点设备 为提高可读性, 在手册的描述中将不另行说明 设备对 IPv6 的支持情况与设备的型号有关, 请以设备的实际情况为准 5.1 概述 在因特网中进行路由选择要使用路由器, 路由器根据所收到的报文的目的地址选择一条合适的路由 ( 通过某一网络 ), 并将报文传送到下一个路由器 路径中最后的路由器负责将报文送交目的主机 路由表路由器转发报文的关键是路由表 每个路由器中都保存着一张路由表, 表中每条路由项都指明了要到达某子网或某主机的报文应通过路由器的哪个接口发送, 可到达该路径的下一跳, 或者不需再经过别的路由器便可传送到直接相连的网络中的目的主机 根据来源不同, 路由表中的路由通常可分为以下三类 : 链路层协议发现的路由 ( 也称为接口路由或直连路由 ) 由网络管理员手工配置的静态路由 动态路由协议发现的路由路由表中包含了下列关键项 : 目的地址 : 用来标识 IP 数据报的目的主机地址或目的网络 网络掩码 (IPv4)/ 前缀长度 (IPv6): 与目的地址一起来标识目的主机或路由器所在网段 出接口 : 指明 IP 报文将从该路由器哪个接口转发 下一跳 : 更接近目的网络的下一个路由器的 IP 地址 如果只配置了出接口, 则下一跳是出接口的 IP 地址 本条路由加入 IP 路由表的优先级 : 对于同一目的地, 可能存在若干条不同下一跳的路由 这些不同的路由可能是由不同的路由协议发现的, 也可能是手工配置的静态路由 优先级高 ( 即数值小 ) 的路由将成为当前的最优路由 静态路由静态路由是由管理员手工配置的路由 当组网结构比较简单网络中, 只需配置静态路由就可以了 恰当地设置和使用静态路由可以改善网络的性能, 并可为重要的网络应用保证带宽 静态路由的缺点在于 : 不能自动适应网络拓扑结构的变化, 当网络发生故障或者拓扑发生变化后, 可能会出现路由不可达, 导致网络中断, 此时必须由网络管理员手工修改静态路由的配置 配置静态路由时, 可指定出接口, 也可指定下一跳 指定出接口还是指定下一跳要视具体情况而定, 下一跳不能为本地接口 IP 地址, 否则路由不会生效 5-1

34 实际上, 所有的路由项都必须明确下一跳 在发送报文时, 首先根据报文的目的地址寻找路由表中与之匹配的路由 只有指定了下一跳, 链路层才能找到对应的链路层地址, 并转发报文 缺省路由缺省路由是在路由器没有找到匹配的路由表入口项时才使用的路由 : 如果报文的目的地址不能与路由表的任何入口项相匹配, 那么该报文将选取缺省路由 ; 如果没有缺省路由且报文的目的地不在路由表中, 那么该报文将被丢弃, 并向源端返回一个目标网络不可达的 ICMP 报文 缺省路由可以通过静态路由配置, 也可以由某些动态路由协议生成 在配置 IPv4 静态路由时, 如果指定的目的 IP 地址为 ( 掩码也为 ), 则表示配置了一条 IPv4 缺省路由 在配置 IPv6 静态路由时, 如果指定的目的 IP 地址为 ::/0( 前缀长度为 0), 则表示配置了一条 IPv6 缺省路由 5.2 配置 IPv4 路由 查看 IPv4 激活路由表在导航栏中选择 网络 > IPv4 路由, 默认进入 显示 页签的页面, 如图 5-1 所示 图 5-1 IPv4 路由显示 IPv4 激活路由表的详细说明如表 5-1 所示 5-2

35 表 5-1 IPv4 激活路由表的详细说明 标题项 说明 目的 IP 地址掩码协议优先级下一跳接口 IPv4 路由的目的 IP 地址和子网掩码发现该 IPv4 路由的路由协议该 IPv4 路由的优先级数值越小, 优先级越高该 IPv4 路由下一跳 IP 地址该 IPv4 路由的出接口, 即到该目的网段的数据包将从此接口发出 新建 IPv4 静态路由在导航栏中选择 网络 > IPv4 路由, 单击 创建 页签, 进入 IPv4 静态路由配置页面, 如图 5-2 所示 图 5-2 IPv4 静态路由创建 IPv4 静态路由的详细配置如表 5-2 所示 5-3

36 表 5-2 IPv4 静态路由的详细配置 配置项目的 IP 地址掩码优先级下一跳接口 说明 设置 IPv4 数据报文的目的主机或目的网段, 格式要求为点分十进制 设置目的主机或目的网段的掩码 下拉框中既给出了掩码长度 ( 即掩码中连续 1 的位数 ), 也给出了点分十进制的掩码 设置本条静态路由的优先级, 数值越小优先级越高 配置到达相同目的地的多条路由, 如果指定相同优先级, 则可实现负载分担 ; 如果指定不同优先级, 则可实现路由备份 设置 IPv4 数据报文要经过的下一个设备的 IP 地址, 格式要求为点分十进制 设置 IPv4 数据报文从设备的哪个接口向外转发 可以选择当前设备中的所有三层接口, 包括各种虚接口 如果选择 NULL0, 表示目的 IP 地址不可达 5.3 配置 IPv6 路由 查看 IPv6 激活路由表在导航栏中选择 网络 > IPv6 路由, 默认进入 显示 页签的页面, 如图 5-3 所示 图 5-3 IPv6 路由显示 IPv6 激活路由表的详细说明如表 5-3 所示 5-4

37 表 5-3 IPv6 激活路由表的详细说明 标题项 说明 目的 IP 地址前缀长度协议优先级下一跳接口 IPv6 路由的目的 IP 地址和前缀长度发现该 IPv6 路由的路由协议该 IPv6 路由的优先级数值越小, 优先级越高该 IPv6 路由下一跳 IP 地址该 IPv6 路由的出接口, 即到该目的网段的数据包将从此接口发出 新建 IPv6 静态路由在导航栏中选择 网络 > IPv6 路由, 单击 创建 页签, 进入 IPv6 静态路由配置页面, 如图 5-4 所示 图 5-4 IPv6 路由显示 IPv6 静态路由的详细配置如表 5-4 所示 5-5

38 表 5-4 IPv6 静态路由的详细配置 配置项目的 IP 地址前缀长度优先级下一跳接口 说明 设置 IPv6 数据报文的目的主机或目的网段, 格式类似于 X:X::X:X 目的 IP 地址共 128bit, 每 16bit 为一段, 段之间用 : 分隔, 每段都可以用 4 位十六进制数表示 设置目的主机或目的网段的前缀长度 设置本条静态路由的优先级, 数值越小优先级越高 配置到达相同目的地的多条路由, 如果指定相同优先级, 则可实现负载分担 ; 如果指定不同优先级, 则可实现路由备份 设置 IPv6 数据报文要经过的下一个设备的 IP 地址, 格式要求和目的 IP 地址相同 设置 IPv6 数据报文从设备的哪个接口向外转发 可以选择当前设备中的所有三层接口, 包括各种虚接口 如果选择 NULL0, 表示目的 IP 地址不可达 5.4 静态路由典型配置举例 IPv4 静态路由配置举例 1. 组网需求 Switch A Switch B 和 AP 各接口及主机的 IP 地址和掩码如图 5-5 所示 要求 Switch A Switch B 和 AP 之间配置 IPv4 静态路由后,Host A 和 Host B 之间能够互通 图 5-5 IPv4 静态路由配置组网图 Vlan-int /30 Switch B Vlan-int /24 Vlan-int /30 Vlan-int /24 Host A /24 Vlan-int /24 Switch A Vlan-int1 AP WLAN-BSS /24 Host B /24 2. 配置思路采用如下的思路配置 IPv4 静态路由 : (1) 在 Switch A 上配置一条到 Switch B 的缺省路由 (2) 在 Switch B 上分别配置两条到 Switch A 和 AP 的静态路由 (3) 在 AP 上配置一条到 Switch B 的缺省路由 3. 配置步骤 (1) 配置 Host A 的网关地址为 , 配置 Host B 的网关地址为 (2) 配置各接口的 IP 地址 ( 略 ) (3) 配置 IPv4 静态路由 # 在 Switch A 上配置一条下一跳为 的缺省路由 ( 略 ) # 在 Switch B 上配置一条目的地址为 /24 下一跳为 的静态路由 ( 略 ) # 在 AP 上配置缺省路由 5-6

39 在 AP 的导航栏中选择 网络 > IPv4 路由, 单击 创建 页签, 进入 IPv4 静态路由配置页面, 进行如下配置, 如图 5-6 所示 图 5-6 配置缺省路由 输入目的 IP 地址为 在 掩码 下拉框中选择 0 ( ) 输入下一跳为 单击 < 应用 > 按钮完成操作 4. 配置结果验证 # 查看激活路由列表 分别进入 Switch A Switch B 和 AP 的 IPv4 路由显示页面 查看到页面上的激活路由列表中有新配置的静态路由 # 使用 ping 命令验证 在 Host A 上使用 ping 命令验证 Host B 是否可达 ( 假定主机安装的操作系统为 Windows XP) C:\Documents and Settings\Administrator>ping Pinging with 32 bytes of data: Reply from : bytes=32 time=1ms TTL=128 Reply from : bytes=32 time=1ms TTL=128 Reply from : bytes=32 time=1ms TTL=128 Reply from : bytes=32 time=1ms TTL=128 Ping statistics for : Packets: Sent = 4, Received = 4, Lost = 0 (0% loss), Approximate round trip times in milli-seconds: Minimum = 1ms, Maximum = 1ms, Average = 1ms IPv6 静态路由配置举例 1. 组网需求 Switch A Switch B 和 AP 各接口及主机的 IP 地址和掩码如图 5-7 所示 要求 Switch A Switch B 和 AP 之间配置 IPv6 静态路由协议后,Host A 和 Host B 之间能够互通 5-7

40 图 5-7 IPv6 静态路由配置组网图 2. 配置思路采用如下的思路配置 IPv6 静态路由 : (1) 在 Switch A 上配置一条到 Switch B 的缺省路由 (2) 在 Switch B 上分别配置两条到 Switch A 和 AP 的静态路由 (3) 在 AP 上配置一条到 Switch B 的缺省路由 3. 配置步骤 (1) 配置 Host A 的网关地址为 1::1, 配置 Host B 的网关地址为 3::3 (2) 配置各接口的 IPv6 地址 ( 略 ) (3) 配置 IPv6 静态路由 # 在 Switch A 上配置一条下一跳为 4::2 的缺省路由 ( 略 ) # 在 Switch B 上配置一条目的地址为 1::/64 下一跳为 4::1 的静态路由 ( 略 ) # 在 AP 上配置缺省路由 在 AP 的导航栏中选择 网络 > IPv6 路由, 单击 创建 页签, 进入 IPv6 静态路由配置页面, 进行如下配置, 如图 5-8 所示 图 5-8 配置缺省路由 输入目的 IP 地址为 :: 在 前缀长度 下拉框中选择 0 输入下一跳为 3::3 单击 < 应用 > 按钮完成操作 4. 配置结果验证 # 查看激活路由列表 5-8

41 分别进入 Switch A Switch B 和 AP 的 IPv6 路由显示页面 查看到页面上的激活路由列表中有新配置的静态路由 # 使用 ping 进行验证 在 Switch A 上使用 ping 命令验证 Host B 是否可达 <SwitchA> system-view [SwitchA] ping ipv6 3::2 PING 3::2 : 56 data bytes, press CTRL_C to break Reply from 3::2 bytes=56 Sequence=1 hop limit=254 time = 63 ms Reply from 3::2 bytes=56 Sequence=2 hop limit=254 time = 62 ms Reply from 3::2 bytes=56 Sequence=3 hop limit=254 time = 62 ms Reply from 3::2 bytes=56 Sequence=4 hop limit=254 time = 63 ms Reply from 3::2 bytes=56 Sequence=5 hop limit=254 time = 63 ms --- 3::2 ping statistics packet(s) transmitted 5 packet(s) received 0.00% packet loss round-trip min/avg/max = 62/62/63 ms 5.5 注意事项 配置静态路由时需要注意如下事项 : (1) 如果在配置静态路由时没有指定优先级, 就会使用缺省优先级 重新设置缺省优先级后, 新设置的缺省优先级仅对新增的静态路由有效 Web 界面目前不支持对缺省优先级的配置 (2) 在配置静态路由时, 如果先指定下一跳, 然后再将该下一跳的地址配置为本地接口 ( 如以太网接口 VLAN 接口等 ) 的 IP 地址, 则该条静态路由不会生效 (3) 在指定出接口时要注意 : 对于 NULL0 和 Loopback 接口, 配置了出接口就不再配置下一跳 对于点到点接口, 即使不知道对端地址, 也可以在路由器配置时指定出接口 这样, 即使对端地址发生了改变也无须改变该路由器的配置 如封装 PPP 协议的接口, 通过 PPP 协商获取对端的 IP 地址, 这时可以不指定下一跳, 只需指定出接口即可 对于 NBMA P2MP 等接口, 它们支持点到多点网络, 这时除了配置 IP 路由外, 还需在链路层建立二次路由, 即 IP 地址到链路层地址的映射 通常情况下, 建议在配置出接口时, 同时配置下一跳 IP 地址 在配置静态路由时, 建议不要直接指定广播类型接口作为出接口 ( 如以太网接口 Virtual-Template VLAN 接口等 ) 因为广播类型的接口, 会导致出现多个下一跳, 无法唯一确定下一跳 在某些特殊应用中, 如果必须配置广播接口为出接口, 则必须同时指定其对应的下一跳 5-9

42 6 DHCP 设备对 DHCP 的支持情况与设备的具体型号有关, 请以设备的实际情况为准 指定设备的接口作为 DHCP 客户端后, 可以使用 DHCP 协议从 DHCP 服务器动态获得 IP 地址等参数, 方便用户配置, 也便于集中管理 配置 DHCP 客户端即配置接口通过 DHCP 协议自动获取 IP 地址, 详细配置请参见 设备 模块的接口管理, 本章不对 DHCP 客户端的配置进行介绍 6.1 DHCP 简介 随着网络规模的不断扩大和网络复杂度的提高, 计算机的数量经常超过可供分配的 IP 地址数量 同时随着便携机及无线网络的广泛使用, 计算机的位置也经常变化, 相应的 IP 地址也必须经常更新, 从而导致网络配置越来越复杂 DHCP(Dynamic Host Configuration Protocol, 动态主机配置协议 ) 就是为满足这些需求而发展起来的 DHCP 采用客户端 / 服务器通信模式, 由客户端向服务器提出配置申请, 服务器返回为客户端分配的 IP 地址等相应的配置信息, 以实现 IP 地址等信息的动态配置 在 DHCP 的典型应用中, 一般包含一台 DHCP 服务器和多台客户端 ( 如 PC 和便携机 ), 如图 6-1 所示 图 6-1 DHCP 典型应用 6.2 DHCP 的 IP 地址分配 IP 地址分配策略针对客户端的不同需求,DHCP 提供三种 IP 地址分配策略 : 手工分配地址 : 由管理员为少数特定客户端 ( 如 WWW 服务器等 ) 静态绑定固定的 IP 地址 可以通过将客户端的 MAC 地址与 IP 地址绑定的方式实现 当具有此 MAC 地址的客户端申请 IP 地址时,DHCP 服务器将根据客户端的 MAC 地址查找到对应的 IP 地址, 并分配给客户端 6-1

43 自动分配地址 :DHCP 为客户端分配租期为无限长的 IP 地址 动态分配地址 :DHCP 为客户端分配具有一定有效期限的 IP 地址, 到达使用期限后, 客户端需要重新申请地址 绝大多数客户端得到的都是这种动态分配的地址 IP 地址动态获取过程图 6-2 IP 地址动态获取过程 DHCP client DHCP server (1) DHCP-DISCOVER (2) DHCP-OFFER (3) DHCP-REQUEST (4) DHCP-ACK 如图 6-2 所示,DHCP 客户端从 DHCP 服务器动态获取 IP 地址, 主要通过四个阶段进行 : (1) 发现阶段, 即 DHCP 客户端寻找 DHCP 服务器的阶段 客户端以广播方式发送 DHCP-DISCOVER 报文 (2) 提供阶段, 即 DHCP 服务器提供 IP 地址的阶段 DHCP 服务器接收到客户端的 DHCP-DISCOVER 报文后, 根据 IP 地址分配的优先次序选出一个 IP 地址, 与其他参数一起通过 DHCP-OFFER 报文发送给客户端 DHCP-OFFER 报文的发送方式由 DHCP-DISCOVER 报文中的 flag 字段决定 (3) 选择阶段, 即 DHCP 客户端选择 IP 地址的阶段 如果有多台 DHCP 服务器向该客户端发来 DHCP-OFFER 报文, 客户端只接受第一个收到的 DHCP-OFFER 报文, 然后以广播方式发送 DHCP-REQUEST 报文, 该报文中包含 DHCP 服务器在 DHCP-OFFER 报文中分配的 IP 地址 (4) 确认阶段, 即 DHCP 服务器确认 IP 地址的阶段 DHCP 服务器收到 DHCP 客户端发来的 DHCP-REQUEST 报文后, 只有 DHCP 客户端选择的服务器会进行如下操作 : 如果确认将地址分配给该客户端, 则返回 DHCP-ACK 报文 ; 否则返回 DHCP-NAK 报文, 表明地址不能分配给该客户端 客户端收到服务器返回的 DHCP-ACK 确认报文后, 会以广播的方式发送免费 ARP 报文, 探测是否有主机使用服务器分配的 IP 地址, 如果在规定的时间内没有收到回应, 客户端才使用此地址 否则, 客户端会发送 DHCP-DECLINE 报文给 DHCP 服务器, 并重新申请 IP 地址 如果网络中存在多个 DHCP 服务器, 除 DHCP 客户端选中的服务器外, 其它 DHCP 服务器中本次未分配出的 IP 地址仍可分配给其他客户端 6-2

44 6.2.3 IP 地址的租约更新如果采用动态地址分配策略, 则 DHCP 服务器分配给客户端的 IP 地址有一定的租借期限, 当租借期满后服务器会收回该 IP 地址 如果 DHCP 客户端希望继续使用该地址, 需要更新 IP 地址租约 在 DHCP 客户端的 IP 地址租约期限达到一半时间时,DHCP 客户端会向为它分配 IP 地址的 DHCP 服务器单播发送 DHCP-REQUEST 报文, 以进行 IP 租约的更新 如果客户端可以继续使用此 IP 地址, 则 DHCP 服务器回应 DHCP-ACK 报文, 通知 DHCP 客户端已经获得新 IP 租约 ; 如果此 IP 地址不可以再分配给该客户端, 则 DHCP 服务器回应 DHCP-NAK 报文, 通知 DHCP 客户端不能获得新的租约 如果在租约的一半时间进行的续约操作失败,DHCP 客户端会在租约期限达到 7/8 时, 广播发送 DHCP-REQUEST 报文进行续约 DHCP 服务器的处理方式同上, 不再赘述 6.3 DHCP 报文格式 DHCP 有 8 种类型的报文, 每种报文的格式相同, 只是某些字段的取值不同 DHCP 报文格式基于 BOOTP 的报文格式, 具体格式如图 6-3 所示 ( 括号中的数字表示该字段所占的字节 ) 图 6-3 DHCP 报文格式 各字段的解释如下 : op: 报文的操作类型, 分为请求报文和响应报文,1 为请求报文 ;2 为响应报文 具体的报文类型在 option 字段中标识 htype hlen:dhcp 客户端的硬件地址类型及长度 hops:dhcp 报文经过的 DHCP 中继的数目 DHCP 请求报文每经过一个 DHCP 中继, 该字段就会增加 1 xid: 客户端发起一次请求时选择的随机数, 用来标识一次地址请求过程 secs:dhcp 客户端开始 DHCP 请求后所经过的时间 目前没有使用, 固定为 0 flags: 第一个比特为广播响应标识位, 用来标识 DHCP 服务器响应报文是采用单播还是广播方式发送,0 表示采用单播方式,1 表示采用广播方式 其余比特保留不用 ciaddr:dhcp 客户端的 IP 地址 yiaddr:dhcp 服务器分配给客户端的 IP 地址 siaddr:dhcp 客户端获取 IP 地址等信息的服务器 IP 地址 6-3

45 giaddr:dhcp 客户端发出请求报文后经过的第一个 DHCP 中继的 IP 地址 chaddr:dhcp 客户端的硬件地址 sname:dhcp 客户端获取 IP 地址等信息的服务器名称 file:dhcp 服务器为 DHCP 客户端指定的启动配置文件名称及路径信息 option: 可选变长选项字段, 包含报文的类型 有效租期 DNS 服务器的 IP 地址 WINS 服务器的 IP 地址等配置信息 6.4 DHCP 选项 DHCP 选项简介为了与 BOOTP(Bootstrap Protocol, 自举协议 ) 兼容,DHCP 保留了 BOOTP 的消息格式 DHCP 和 BOOTP 消息的不同主要体现在选项 (Option) 字段 DHCP 在 BOOTP 基础上增加的功能, 通过 Option 字段来实现 DHCP 利用 Option 字段传递控制信息和网络配置参数, 实现地址的动态分配, 为客户端提供更加丰富的网络配置信息 DHCP 选项的格式如图 6-4 所示 图 6-4 DHCP 选项格式 Option type Option length Value (variable) DHCP 常用选项介绍常见的 DHCP 选项有 : Option 3: 路由器选项, 用来指定为客户端分配的网关地址 Option 6:DNS 服务器选项, 用来指定为客户端分配的 DNS 服务器地址 Option 51:IP 地址租约选项 Option 53:DHCP 消息类型选项, 标识 DHCP 消息的类型 Option 55: 请求参数列表选项 客户端利用该选项指明需要从服务器获取哪些网络配置参数 该选项内容为客户端请求的参数对应的选项值 Option 66:TFTP 服务器名选项, 用来指定为客户端分配的 TFTP 服务器的域名 Option 67: 启动文件名选项, 用来指定为客户端分配的启动文件名 Option 150:TFTP 服务器地址选项, 用来指定为客户端分配的 TFTP 服务器的地址 Option 121: 无分类路由选项 该选项中包含一组无分类静态路由 ( 即目的地址的掩码为任意值, 可以通过掩码来划分子网 ), 客户端收到该选项后, 将在路由表中添加这些静态路由 Option 33: 静态路由选项 该选项中包含一组有分类静态路由 ( 即目的地址的掩码固定为自然掩码, 不能划分子网 ), 客户端收到该选项后, 将在路由表中添加这些静态路由 如果存在 Option 121, 则忽略该选项 更多 DHCP 选项的介绍, 请参见 RFC

46 6.4.3 Option 82 选项有些选项的内容,RFC 2132 中没有统一规定, 例如 Option 82 选项 Option 82 称为中继代理信息选项, 该选项记录了 DHCP 客户端的位置信息 DHCP 中继或 DHCP Snooping 设备接收到 DHCP 客户端发送给 DHCP 服务器的请求报文后, 在该报文中添加 Option 82, 并转发给 DHCP 服务器 管理员可以从 Option 82 中获得 DHCP 客户端的位置信息, 以便定位 DHCP 客户端, 实现对客户端的安全和计费等控制 支持 Option 82 的服务器还可以根据该选项的信息制定 IP 地址和其他参数的分配策略, 提供更加灵活的地址分配方案 Option 82 最多可以包含 255 个子选项 若定义了 Option 82, 则至少要定义一个子选项 目前设备只支持两个子选项 :sub-option 1(Circuit ID, 电路 ID 子选项 ) 和 sub-option 2(Remote ID, 远程 ID 子选项 ) 由于 Option 82 的内容没有统一规定, 不同厂商通常根据需要进行填充 设备上, 采用默认的 normal 模式填充 Option 82 normal 填充模式中, 子选项内容的填充格式可以是 ASCII 格式和 HEX 格式 子选项的内容如下 : sub-option 1 的内容是接收到 DHCP 客户端请求报文的接口属于的 VLAN ID 以及接口编号 如图 6-5 所示, 子选项类型值为 1, 电路 ID 类型值为 0 图 6-5 normal 模式填充的 sub-option Sub-option type (0x01) VLAN ID Length (0x06) Circuit ID type (0x00) Length (0x04) Interface number sub-option 2 的内容是接收到 DHCP 客户端请求报文的接口 MAC 地址 (DHCP 中继 ) 或设备的桥 MAC 地址 (DHCP Snooping 设备 ) 如图 6-6 所示, 子选项类型值为 2, 远程 ID 类型值为 0 图 6-6 normal 模式填充的 sub-option 协议规范 与 DHCP 相关的协议规范有 : RFC 2131:Dynamic Host Configuration Protocol RFC 2132:DHCP Options and BOOTP Vendor Extensions RFC 1542:Clarifications and Extensions for the Bootstrap Protocol RFC 3046:DHCP Relay Agent Information Option 6-5

47 6.6 DHCP 服务器简介 DHCP 服务器的应用环境在以下场合通常利用 DHCP 服务器来完成 IP 地址分配 : 网络规模较大, 手工配置需要很大的工作量, 并难以对整个网络进行集中管理 网络中主机数目大于该网络支持的 IP 地址数量, 无法给每个主机分配一个固定的 IP 地址 例如,Internet 接入服务提供商限制同时接入网络的用户数目, 大量用户必须动态获得自己的 IP 地址 网络中只有少数主机需要固定的 IP 地址, 大多数主机没有固定的 IP 地址需求 DHCP 地址池 1. 地址池结构 DHCP 服务器从地址池中为客户端选择并分配 IP 地址及其他相关参数 DHCP 服务器的地址池采用树状结构 : 树根是自然网段的地址池, 分支是该网段的子网地址池, 叶节点是手工绑定的客户端地址 同一级别地址池的顺序由配置的先后决定 这种树状结构实现了配置的继承性, 即子网配置继承自然网段的配置, 客户端的配置继承子网的配置 这样, 对于一些通用参数 ( 如 DNS 服务器地址 ), 只需要在自然网段或者子网上配置即可 具体的继承情况如下 : (1) 在父子关系建立时, 子地址池将会继承父地址池的已有配置 (2) 在父子关系建立后, 对父地址池进行的配置, 子地址池是否会继承, 则有下面两种情况 : 如果子地址池没有该项配置, 则继承父地址池的配置 ; 如果子地址池已有该项配置, 则不会继承父地址池的配置 IP 地址的租用有效期限不具有继承关系 2. 地址池的选取原则 DHCP 服务器为客户端分配 IP 地址时, 地址池的选择原则如下 : (1) 如果存在将客户端 MAC 地址或客户端 ID 与 IP 地址静态绑定的地址池, 则选择该地址池, 并将静态绑定的 IP 地址分配给客户端 (2) 如果不存在静态绑定的地址池, 则选择包含 DHCP 请求报文接收接口的 IP 地址 ( 客户端与服务器在同一网段时 ) 或 DHCP 请求报文中 giaddr 字段指定的 IP 地址 ( 客户端与服务器不在同一网段, 客户端通过 DHCP 中继获取 IP 地址时 ) 地址范围最小的地址池 如果该地址池中没有可供分配的 IP 地址, 则服务器无法为客户端分配地址, 服务器不会将父地址池中的 IP 地址分配给客户端 例如,DHCP 服务器上配置了两个地址池, 动态分配的 IP 地址范围分别是 /24 和 /25, 如果接收 DHCP 请求报文的接口 IP 地址为 /25, 服务器将从 /25 地址池中选择 IP 地址分配给客户端, /25 地址池中如果没有可供分配的 IP 地址, 则服务器无法为客户端分配地址 ; 如果接收 DHCP 请求报文的接口 IP 地址为 /25, 服务器将从 /24 地址池中选择 IP 地址分配给客户端 6-6

48 6.6.3 DHCP 服务器分配 IP 地址的优先次序 DHCP 服务器为客户端分配 IP 地址的优先次序如下 : (1) DHCP 服务器中与客户端 MAC 地址或客户端 ID 静态绑定的 IP 地址 (2) DHCP 服务器记录的曾经分配给客户端的 IP 地址 (3) 客户端发送的 DHCP-DISCOVER 报文中 Option 50 字段指定的 IP 地址 (4) 选择合适的地址池, 从中顺序查找可供分配的 IP 地址, 最先找到的 IP 地址 (5) 如果未找到可用的 IP 地址, 则依次查询租约过期 曾经发生过冲突的 IP 地址, 如果找到则进 行分配, 否则将不予处理 6.7 配置 DHCP 服务器 配置概述 DHCP 服务器配置的推荐步骤如图 6-7 所示 表 6-1 DHCP 服务器配置步骤 步骤配置任务说明必选 启动 DHCP 服务 启动全局 DHCP 服务 缺省情况下, 全局 DHCP 服务处于关闭状态 配置 DHCP 服务器的静态地址池 配置 DHCP 服务器的动态地址池 配置接口工作在 DHCP 服务器模式 二者至少选其一 DHCP 服务器和客户端在同一个子网内, 直接进行 DHCP 报文交互时, DHCP 服务器上配置的地址池需要与 DHCP 服务器接口 IP 地址的网段一致, 否则会导致 DHCP 客户端无法获得正确的 IP 地址 DHCP 客户端通过 DHCP 中继获取 IP 地址时,DHCP 服务器上配置的地址池需要与 DHCP 中继接口的 IP 地址的网段一致, 否则会导致 DHCP 客户端无法获得正确的 IP 地址 可选 配置接口工作在 DHCP 服务器模式后, 当接口收到 DHCP 客户端发来的 DHCP 报文时, 将从 DHCP 服务器的地址池中分配地址 缺省情况下, 接口工作在 DHCP 服务器模式 同一个接口不能同时工作在 DHCP 服务器和 DHCP 中继两种模式, 以最后配置的为准 DHCP 服务器只在 IP 地址为手工配置的接口上起作用 启动 DHCP 服务 在导航栏中选择 网络 > DHCP, 默认进入 DHCP 服务器 页签的页面, 如图 6-7 所示 在页 面最上方可以进行 DHCP 服务启动状态的配置 6-7

49 图 6-7 DHCP 服务器 选中 DHCP 服务 启动 前的单选按钮, 即可启动全局 DHCP 服务 选中 DHCP 服务 关闭 前的单选按钮, 即可关闭全局 DHCP 服务 可点击返回 表 6-1 DHCP 服务器配置步骤 配置 DHCP 服务器的静态地址池在导航栏中选择 网络 > DHCP, 默认进入 DHCP 服务器 页签的页面, 如图 6-7 所示 在 地址池 中选中 静态 前的单选按钮, 显示的是所有静态地址池 单击 < 新建 > 按钮, 进入新建静态地址池的配置页面, 如图 6-8 所示 图 6-8 静态地址池创建 静态地址池的详细配置如表 6-2 所示 6-8

50 表 6-2 静态地址池的详细配置 配置项 说明 地址池名称 IP 地址掩码客户端 MAC 地址 设置静态地址池的名称 设置静态绑定的 IP 地址和子网掩码 静态绑定的 IP 地址不能是 DHCP 服务器的接口 IP 地址, 否则会导致 IP 地址冲突, 被绑定的客户端将无法正常获取到 IP 地址 设置地址池中静态绑定的客户端 MAC 地址或客户端 ID, 二选一 客户端 ID 客户端域名 静态绑定的客户端 ID 要与待绑定客户端的 ID 一致, 否则客户端无法成功获取 IP 地址 设置 DHCP 地址池为 DHCP 客户端分配的域名后缀 为地址池指定客户端使用的域名后, 在给客户端分配 IP 地址的同时, 也将域名发送给客户端 设置 DHCP 地址池为 DHCP 客户端分配的网关 IP 地址 网关地址 DHCP 客户端访问本网段以外的服务器或主机时, 数据必须通过网关进行转发 为地址池指定网关地址后, 在给客户端分配 IP 地址的同时, 也将网关地址发送给客户端 最多可以配置 8 个网关地址, 多个地址间用, 隔开 设置 DHCP 地址池为 DHCP 客户端分配的 DNS 服务器 IP 地址 DNS 服务器地址 为了使 DHCP 客户端能够通过域名访问 Internet 上的主机,DHCP 服务器应在为客户端分配 IP 地址的同时指定 DNS 服务器地址 最多可以配置 8 个 DNS 服务器地址, 多个地址间用, 隔开 设置 DHCP 地址池为 DHCP 客户端分配的 WINS 服务器 IP 地址 WINS 服务器地址 NetBIOS 节点类型 为 DHCP 客户端分配的 WINS 服务器地址, 如果选择节点类型是 b 类节点, 则 WINS 服务器地址可以不配 最多可以配置 8 个 WINS 服务器地址, 多个地址间用, 隔开 设置 DHCP 地址池为 DHCP 客户端分配的 NetBIOS 节点类型 可点击返回 表 6-1 DHCP 服务器配置步骤 配置 DHCP 服务器的动态地址池在导航栏中选择 网络 > DHCP, 默认进入 DHCP 服务器 页签的页面, 如图 6-7 所示 在 地址池 中选中 动态 前的单选按钮, 显示的是所有动态地址池 单击 < 新建 > 按钮, 进入新建动态地址池的配置页面, 如图 6-9 所示 6-9

51 图 6-9 动态地址池创建 动态地址池的详细配置如表 6-3 所示 表 6-3 动态地址池的详细配置 配置项 说明 地址池名称 IP 地址 掩码 设置动态地址池的名称 设置动态分配的 IP 地址范围, 为一个 IP 网段 DHCP 服务器在分配地址时, 需要排除已经被占用的 IP 地址 ( 如网关 FTP 服务器等 ) 否则, 同一地址分配给两个客户端会造成 IP 地址冲突 租用期限 不限制 天 / 小时 / 分 设置 DHCP 地址池中动态分配的 IP 地址的租用有效期限 选择 不限制, 表示不限制 IP 地址的租用期限 客户端域名 网关地址 DNS 服务器地址 设置 DHCP 地址池为 DHCP 客户端分配的域名后缀为地址池指定客户端使用的域名后, 在给客户端分配 IP 地址的同时, 也将域名发送给客户端 设置 DHCP 地址池为 DHCP 客户端分配的网关 IP 地址 DHCP 客户端访问本网段以外的服务器或主机时, 数据必须通过网关进行转发 为地址池指定网关地址后, 在给客户端分配 IP 地址的同时, 也将网关地址发送给客户端最多可以配置 8 个网关地址, 多个地址间用, 隔开 设置 DHCP 地址池为 DHCP 客户端分配的 DNS 服务器 IP 地址 为了使 DHCP 客户端能够通过域名访问 Internet 上的主机,DHCP 服务器应在为客户端分配 IP 地址的同时指定 DNS 服务器地址最多可以配置 8 个 DNS 服务器地址, 多个地址间用, 隔开 6-10

52 配置项 说明 设置 DHCP 地址池为 DHCP 客户端分配的 WINS 服务器 IP 地址 WINS 服务器地址 NetBIOS 节点类型 为 DHCP 客户端分配的 WINS 服务器地址, 如果选择节点类型是 b 类节点, 则可以不配置 WINS 服务器地址 最多可以配置 8 个 WINS 服务器地址, 多个地址间用, 隔开 设置 DHCP 地址池为 DHCP 客户端分配的 NetBIOS 节点类型 可点击返回 表 6-1 DHCP 服务器配置步骤 配置接口工作在 DHCP 服务器模式 在导航栏中选择 网络 > DHCP, 默认进入 DHCP 服务器 页签的页面, 如图 6-7 所示 在 接 口设置 中可以查看接口上 DHCP 服务器功能的状态 单击接口对应的 图标, 进入接口 DHCP 服 务器功能的配置页面, 如图 6-10 所示 图 6-10 DHCP 服务器接口设置 接口工作在 DHCP 服务器模式的详细配置如表 6-4 所示 表 6-4 接口工作在 DHCP 服务器模式的详细配置 配置项 说明 接口名称 DHCP 服务器 显示要配置的接口的名称 设置是否在接口上启动 DHCP 服务器功能如果关闭 DHCP 服务器功能, 则接口收到 DHCP 客户端发来的 DHCP 报文时, 不会为其分配 IP 地址, 也不会作为 DHCP 中继转发该报文 可点击返回 表 6-1 DHCP 服务器配置步骤 6.8 DHCP 服务器典型配置举例 1. 组网需求 配置 AP 作为 DHCP 服务器为网段 /24 中的客户端动态分配 IP 地址,AP 上 Vlan-interface1 的 IP 地址分别为 / /24 网段内的地址租用期限为 10 天 12 小时, 网关的地址为

53 图 6-11 DHCP 服务器配置组网图 Vlan-int1 WLAN-BSS /24 Eth1/ /24 Vlan-int /24 AP DHCP server Vlan-int1 WLAN-BSS /24 DHCP client DHCP client DHCP client 2. 配置步骤 # 配置各接口的 IP 地址 ( 略 ) # 启动 DHCP 服务 在导航栏中选择 网络 > DHCP, 默认进入 DHCP 服务器 页签的页面, 进行如下配置, 如图 6-12 所示 图 6-12 启动 DHCP 服务 选中 DHCP 服务 启动 前的单选按钮, 即可完成操作 # 配置 Vlan-interface1 工作在 DHCP 服务器模式 ( 缺省情况下接口工作在 DHCP 服务器模式, 此步骤可以省略 ) # 配置 DHCP 服务器的动态地址池 在 地址池 中默认选中的是 动态 前的单选按钮, 单击 < 新建 > 按钮, 进行如下配置, 如图 6-13 所示 6-12

54 图 6-13 配置 DHCP 服务器的动态地址池 输入地址池名称为 test 输入 IP 地址为 选择掩码为 输入租用期限为 10 天 12 小时 0 分 输入网关地址为 单击 < 确定 > 按钮完成操作 6-13

55 7 DNS 设备对 DNS 的支持情况与设备的具体型号有关, 请以设备的实际情况为准 7.1 概述 域名系统 (DNS,Domain Name System) 是一种用于 TCP/IP 应用程序的分布式数据库, 提供域名与 IP 地址之间的转换 通过域名系统, 用户进行某些应用时, 可以直接使用便于记忆的 有意义的域名, 而由网络中的域名解析服务器将域名解析为正确的 IP 地址 域名解析分为静态域名解析和动态域名解析, 二者可以配合使用 在解析域名时, 首先采用静态域名解析 ( 查找静态域名解析表 ), 如果静态域名解析不成功, 再采用动态域名解析 由于动态域名解析可能会花费一定的时间, 且需要域名服务器的配合, 因而可以将一些常用的域名放入静态域名解析表中, 这样可以大大提高域名解析效率 静态域名解析静态域名解析就是手工建立域名和 IP 地址之间的对应关系 当用户使用域名进行某些应用 ( 如 telnet 应用 ) 时, 系统查找静态域名解析表, 从中获取指定域名对应的 IP 地址 动态域名解析 1. 解析过程动态域名解析是通过对域名服务器的查询完成的 解析过程如下 : (1) 当用户使用域名进行某些应用时, 用户程序首先向 DNS 客户端中的解析器发出请求 (2) DNS 客户端收到请求后, 首先查询本地的域名缓存 如果存在已解析成功的映射项, 就将域名对应的 IP 地址返回给用户程序 ; 如果没有发现所要查找的映射项, 就向域名服务器 (DNS Server) 发送查询请求 (3) 域名服务器首先从自己的数据库中查找域名对应的 IP 地址 如果判断该域名不属于本域范围之内, 就将请求交给上一级的域名解析服务器处理, 直到完成解析, 并将解析的结果返回给 DNS 客户端 (4) DNS 客户端收到域名服务器的响应报文后, 将解析结果返回给应用程序 7-1

56 图 7-1 动态 DNS 请求 请求 应答 读取 存入 应答 DNS DNS 用户程序 DNS 客户端及域名服务器的关系如上图所示, 其中解析器和缓存构成 DNS 客户端 用户程序 DNS 客户端在同一台设备上, 而 DNS 客户端和服务器一般分布在两台设备上 动态域名解析支持缓存功能 每次动态解析成功的域名与 IP 地址的映射均存放在动态域名缓存区中, 当下一次查询相同域名的时候, 就可以直接从缓存区中读取, 不用再向域名服务器进行请求 缓存区中的映射在一段时间后会被老化删除, 以保证及时从域名服务器得到最新的内容 老化时间由域名服务器设置,DNS 客户端从协议报文中获得老化时间 2. 域名后缀列表功能动态域名解析支持域名后缀列表功能 用户可以预先设置一些域名后缀, 在域名解析的时候, 用户只需要输入域名的部分字段, 系统会自动将输入的域名加上不同的后缀进行解析 举例说明, 用户想查询域名 aabbcc.com, 那么可以先在后缀列表中配置 com, 然后输入 aabbcc 进行查询, 系统会自动将输入的域名与后缀连接成 aabbcc.com 进行查询 使用域名后缀的时候, 根据用户输入域名方式的不同, 查询方式分成以下几种情况 : 如果用户输入的域名中没有., 比如 aabbcc, 系统认为这是一个主机名, 会首先加上域名后缀进行查询, 如果所有加后缀的域名查询都失败, 将使用最初输入的域名 ( 如 aabbcc) 进行查询 如果用户输入的域名中间有., 比如 系统直接用它进行查询, 如果查询失败, 再依次加上各个域名后缀进行查询 如果用户输入的域名最后有., 比如 aabbcc.com., 表示不需要进行域名后缀添加, 系统直接用输入的域名进行查询, 不论成功与否都直接返回 就是说, 如果用户输入的字符中最后一个字符为., 就只根据用户输入的字符进行查找, 而不会去匹配用户预先设置的域名后缀, 因此最后这个., 也被称为查找终止符 7.2 配置 DNS 配置概述 DNS 模块可以配置以下功能 : 静态域名解析表 动态域名解析 静态域名解析表 : 为设备创建静态域名解析表, 之后设备查找该表进行域名解析 动态域名解析 : 设备通过 DNS server 进行域名解析 7-2

57 如果同时配置了静态域名解析表和动态域名解析, 设备先查找静态域名解析表, 如果未找到符合的 IP 或域名, 再进行动态域名解析 1. 配置静态域名解析表静态域名解析配置的推荐步骤如表 7-1 所示 表 7-1 静态域名解析表的配置步骤步骤配置任务说明 配置静态域名解析表 必选缺省情况下, 静态域名解析表中没有主机名及其 IP 地址的对应关系 2. 配置动态域名解析动态域名解析配置的推荐步骤如表 7-2 所示 表 7-2 动态域名解析配置步骤步骤配置任务说明必选 配置动态域名解析 配置 DNS 服务器的 IP 地址 配置域名后缀 启用设备的动态域名解析功能缺省情况下, 动态域名解析功能处于关闭状态必选缺省情况下, 没有配置 DNS 服务器的 IP 地址可选缺省情况下, 没有配置域名后缀 配置静态域名解析表在导航栏中选择 网络 > DNS, 默认进入 静态域名解析 页签的页面, 如图 7-2 所示 单击 < 新建 > 按钮, 进入新建静态域名解析表项的配置页面, 如图 7-3 所示 图 7-2 静态域名解析 7-3

58 图 7-3 新建静态域名解析 静态域名解析表的详细配置如表 7-3 所示 表 7-3 静态域名解析表的详细配置信息 主机名 配置项 主机 IP 地址 说明 设置静态域名解析表中主机名和主机 IP 地址的对应关系每个主机名只能对应一个 IP 地址, 当对同一主机名进行多次配置时, 最后配置的 IP 地址有效最多可配置 50 条静态域名解析信息 可点击返回 表 7-1 静态域名解析表的配置步骤 配置动态域名解析在导航栏中选择 网络 > DNS, 单击 动态域名解析 页签, 进入如图 7-4 所示的页面 图 7-4 动态域名解析 动态域名解析的详细配置如表 7-4 所示 7-4

59 表 7-4 动态域名解析的详细配置 配置项 动态域名解析 清空动态域名缓存区 说明 设置启动或关闭设备的动态域名解析功能 设置是否清除动态域名缓存区的所有信息 可点击返回 表 7-2 动态域名解析配置步骤 配置 DNS 服务器的 IP 地址在导航栏中选择 网络 > DNS, 单击 动态域名解析 页签, 进入如图 7-4 所示的页面 单击 < 添加 IP 地址 > 按钮, 进入新建 DNS 服务器 IP 地址的页面, 如图 7-5 所示 图 7-5 新建 DNS 服务器 IP 地址 域名服务 IP 地址参数详细信息如表 7-5 所示 表 7-5 配置域名服务器 IP 地址参数详细信息 配置项 说明 DNS 服务器 IP 地址 设置 DNS 服务器的 IP 地址最多可配置 6 个 DNS 服务器 可点击返回 表 7-2 动态域名解析配置步骤 配置域名后缀在导航栏中选择 网络 > DNS, 单击 动态域名解析 页签, 进入如图 7-4 所示的页面 单击 < 添加域名后缀 > 按钮, 进入新建 DNS 域名后缀的页面, 如图 7-6 所示 7-5

60 图 7-6 新建 DNS 域名后缀 DNS 域名后缀的详细配置如表 7-6 所示 表 7-6 域名后缀的详细配置 配置项 说明 DNS 域名后缀 设置 DNS 域名后缀最多可配置 10 个 DNS 域名后缀 可点击返回 表 7-2 动态域名解析配置步骤 7.3 DNS 典型配置举例 DNS 典型配置举例 1. 组网需求 DNS 服务器的 IP 地址是 /16, 配置域名后缀为 com 配置 AP 作为 DNS 客户端, 使用动态域名解析和域名后缀列表功能, 实现通过输入 host 来访问域名为 host.com IP 地址为 /16 的主机 Host 图 7-7 DNS 配置组网图 7-6

61 2. 配置步骤 在开始下面的配置之前, 假设 AP 与主机之间的路由可达,AP 和主机都已经配置完毕, 接口 IP 地址 如图 7-7 所示 并且在域名服务器上有域名为 host.com IP 地址为 /16 的映射项, 域名服务 器工作正常 # 使能动态域名解析功能 在导航栏中选择 网络 > DNS, 单击 动态域名解析 页签, 进行如下配置, 如图 7-8 所示 图 7-8 使能动态域名解析功能 选择动态 DNS 解析 启动 前的单选按钮 单击 < 确定 > 按钮完成操作 # 配置 DNS 服务器 IP 地址 如图 7-9 所示, 在 动态域名解析 页签的页面单击 < 添加 IP 地址 > 按钮 在新建 DNS 服务器 IP 地址的页面, 进行如下配置, 如图 7-10 所示 7-7

62 图 7-9 单击 < 添加 IP 地址 > 按钮 图 7-10 新建 DNS 服务器 IP 地址 输入 DNS 服务器 IP 地址为 单击 < 确定 > 按钮完成操作 # 配置域名后缀 如图 7-11 所示, 在 动态域名解析 页签的页面单击 < 添加域名后缀 > 按钮 在新建 DNS 域名后缀的页面, 进行如下配置, 如图 7-12 所示 图 7-11 单击 < 添加域名后缀 > 按钮 7-8

63 图 7-12 新建 DNS 域名后缀 输入 DNS 域名后缀为 com 单击 < 确定 > 按钮完成操作 7-9

64 8 PPPoE 设备对 PPPoE 的支持情况与设备的具体型号有关, 请以设备的实际情况为准 8.1 概述 PPPoE 简介 PPPoE 是 Point-to-Point Protocol over Ethernet 的简称 PPPoE 协议采用 Client/Server 方式, 它将 PPP 报文封装在以太网帧之内, 在以太网上提供点对点的连接 AP 设备上运行了 PPPoE Client 功能后, 可以通过一个远端接入设备连入因特网, 并可以实现对接入的每个 AP 设备进行控制 计费等 PPPoE 有两个阶段 :Discovery 阶段和 PPP Session 阶段, 具体如下 : Discovery 阶段当一个客户端想开始 PPPoE 进程的时候, 它必须先识别接入端的以太网 MAC 地址, 建立 PPPoE 的 SESSION ID 这就是 Discovery 阶段的目的 PPP Session 阶段当 PPPoE 进入 Session 阶段后 PPP 报文就可以作为 PPPoE 帧的净荷封装在以太网帧发到对端, SESSION ID 必须是 Discovery 阶段确定的 ID,MAC 地址必须是对端的 MAC 地址,PPP 报文从 Protocol ID 开始 在 Session 阶段, 客户端或服务器任何一方都可发 PADT(PPPoE Active Discovery Terminate) 报文通知对方结束本 Session 关于 PPPoE 的详细介绍, 可以参考 RFC2516 图 8-1 PPPoE 组网图 PPPoE Server PPPoE Session PPPoE Client 8.2 配置 PPPoE Client 配置概述 PPPoE Client 配置的推荐步骤如表 8-1 所示 8-1

65 表 8-1 PPPoE Client 配置步骤 步骤配置任务说明 新建 PPPoE Client 查看 PPPoE Client 会话信息 必选新建 PPPoE Client, 并配置 PPPoE Client 的相关参数可选查看 PPPoE Client 的会话概要信息和会话统计信息 新建 PPPoE Client 在导航栏中选择 网络 > PPPoE, 默认进入 Client 信息 页签的页面, 如图 8-2 所示 单击 < 新建 > 按钮, 进入新建 PPPoE Client 页面, 如图 8-3 所示 图 8-2 Client 信息 图 8-3 新建 PPPoE Client 8-2

66 新建 PPPoE Client 的详细配置如表 8-2 所示 表 8-2 新建 PPPoE Client 的详细配置 配置项 说明 Dialer 接口 用户名 密码 设置 Dialer 接口号 设置 PPPoE Client 认证使用的用户名和密码 用户名和密码必须同时配置或者同时不配置 设置接口配置或获取 IP 地址的方式 IP 配置 IP 地址网络掩码其他接口绑定接口 无 IP 配置 : 不配置 IP 地址 静态地址 : 静态配置接口的 IP 地址和掩码 PPP 协商 : 通过 PPP 协商获得 IP 地址 借用地址 : 借用同一设备上其他接口的 IP 地址设置接口的 IP 地址和掩码当 IP 配置选择 静态地址 时, 需配置此两项设置被借用 IP 地址的接口当 IP 配置选择 借用地址 时, 需配置此项设置 PPPoE Client 绑定的接口 设置 PPPoE Client 的连接方式为永久在线方式或非永久在线方式 连接方式 超时时间 永久在线方式是指, 当物理线路 up 后, 设备会立即发起 PPPoE 呼叫, 建立 PPPoE 会话 除非用户删除 PPPoE 会话, 否则此 PPPoE 会话将一直存在 非永久在线方式是指, 当物理线路 up 后, 设备不立即发起 PPPoE 呼叫, 只有当有数据需要传送时, 设备才会发起 PPPoE 呼叫, 建立 PPPoE 会话 如果 PPPoE 链路的空闲时间超过用户指定的超时时间, 设备会自动中止此 PPPoE 会话 选择此方式时需配置超时时间 设置 PPPoE 链路的空闲超时时间 当连接方式选择 非永久在线 时, 需配置此项 可点击返回 表 8-1 PPPoE Client 配置步骤 查看 PPPoE Client 会话信息在导航栏中选择 网络 > PPPoE, 单击 会话信息 页签, 进入会话信息察看页面 会话信息查看类型分别为 : 统计信息 概要信息, 分别如图 8-4 图 8-5 所示 图 8-4 会话信息 ( 统计信息 ) 8-3

67 图 8-5 会话信息 ( 概要信息 ) PPPoE Client 会话统计信息的详细说明如表 8-3 所示 表 8-3 PPPoE Client 会话统计信息的详细说明 标题项 说明 接口会话编号接收报文数接收字节数 PPPoE 会话所属的以太网接口 PPPoE Client 绑定的是 VLAN 接口时, 此处显示空 Session ID,PPPoE 会话的编号 PPPoE Client 会话的接收报文数 PPPoE Client 会话的接收字节数 丢弃报文数 ( 接收 ) PPPoE Client 会话的丢弃报文数 ( 接收方向 ) 发送报文数 发送字节数 PPPoE Client 会话的发送报文数 PPPoE Client 会话的发送字节数 丢弃报文数 ( 发送 ) PPPoE Client 会话的丢弃报文数 ( 发送方向 ) PPPoE Client 会话的概要信息如表 8-4 所示 表 8-4 PPPoE Client 会话概要信息的详细说明 标题项 说明 会话编号 Dialer 接口号接口 Client-MAC Server-MAC Session ID,PPPoE 会话的编号 PPPoE 会话所对应的 Dialer 接口号 PPPoE 会话所属的以太网接口 PPPoE Client 绑定的是 VLAN 接口时, 此处显示空 PPPoE Client 的 MAC 地址 PPPoE Server 的 MAC 地址 8-4

68 标题项 说明 PPPoE 会话所处的状态 状态 IDLE: 没有进行 PPPoE Client 协商 PADI: 发送 PADI 报文, 等待 PADO 应答 PADR: 发送 PADR 报文, 等待 PADS 应答 PPPNEG: 开始进行 PPP 协商 PPPUP:PPP 协商完成 可点击返回 表 8-1 PPPoE Client 配置步骤 8.3 PPPoE Client 典型配置举例 1. 组网需求如图 8-6 所示, 配置 AP 实现 PPPoE Client 的功能, 能够与 PPPoE Server 建立 PPPoE 互通 图 8-6 PPPoE Client 配置组网图 2. 配置步骤 (1) 配置 PPPoE Client # 新建 PPPoE Client 在导航栏中选择 网络 > PPPoE, 默认进入 Client 信息 页签的页面, 单击 < 新建 > 按钮, 进行如下配置, 如图 8-7 所示 8-5

69 图 8-7 新建 PPPoE Client 输入 Dialer 接口为 1 输入用户名为 user1 输入密码为 hello 选择 IP 配置为 PPP 协商 选择绑定接口为 Vlan-interface1 选择连接方式为 永久在线 单击 < 确定 > 按钮完成操作 (2) 配置 PPPoE Server PPPoE Server 上需要启用 PPPoE 协议 配置与 Client 上的配置相同的 PPPoE 用户和密码 为 PPP 对端分配的 IP 地址等, 详细配置略 3. 配置结果验证 # 查看 PPPoE Client 会话的概要信息 单击 会话信息 页签 选择会话信息查看类型为 概要信息, 页面如图 8-8 所示, 可以看到 PPP 协商已完成 8-6

70 图 8-8 查看 PPPoE Client 会话的概要信息 8.4 注意事项 配置 PPPoE Client 时需要注意如下事项 : 在 设备 > 接口管理 中创建的 Dialer 接口也可以在 PPPoE Client 的显示页面中显示出来, 并且 可以修改和删除, 但是无法建立 PPPoE Client 会话 8-7

71 9 服务管理 设备对服务管理的支持情况与设备的具体型号有关, 请以设备的实际情况为准 SSH SFTP 和 HTTPS 服务的支持情况与设备的具体型号有关, 请以设备的实际情况为准 9.1 概述 服务管理模块提供了 Telnet SSH SFTP HTTP 和 HTTPS 服务的使能管理功能, 可以使用户只在需要使用相应的服务时使能服务, 否则关闭服务 这样, 可以提高系统的性能和设备的安全性, 实现对设备的安全管理 服务管理模块还提供了修改 HTTP HTTPS 服务端口号的功能, 以及设置将 HTTP HTTPS 服务与 ACL(Access Control List, 访问控制列表 ) 关联, 只允许通过 ACL 过滤的客户端访问设备的功能, 以减少非法用户对这些服务的攻击 1. Telnet 服务 Telnet 协议在 TCP/IP 协议族中属于应用层协议, 用于在网络中提供远程登录和虚拟终端的功能 2. SSH 服务 SSH 是 Secure Shell( 安全外壳 ) 的简称 用户通过一个不能保证安全的网络环境远程登录到设备时,SSH 可以利用加密和强大的认证功能提供安全保障, 保护设备不受诸如 IP 地址欺诈 明文密码截取等攻击 3. SFTP 服务 SFTP 是 Secure FTP 的简称, 是 SSH 2.0 中新增的功能 SFTP 建立在 SSH 连接的基础之上, 它使得远程用户可以安全地登录设备, 进行文件管理和文件传送等操作, 为数据传输提供了更高的安全保障 4. HTTP 服务 HTTP 是 Hypertext Transfer Protocol( 超文本传输协议 ) 的简称 它用来在 Internet 上传递 Web 页面信息 HTTP 位于 TCP/IP 协议栈的应用层 在设备上使能 HTTP 服务后, 用户就可以通过 HTTP 协议登录设备, 利用 Web 功能访问并控制设备 5. HTTPS 服务 HTTPS(Secure HTTP, 安全的 HTTP) 是支持 SSL(Secure Sockets Layer, 安全套接层 ) 协议的 HTTP 协议 HTTPS 通过 SSL 协议, 从以下几方面提高了设备的安全性 : 通过 SSL 协议保证合法客户端可以安全地访问设备, 禁止非法的客户端访问设备 ; 客户端与设备之间交互的数据需要经过加密, 保证了数据传输的安全性和完整性, 从而实现了对设备的安全管理 ; 为设备制定基于证书属性的访问控制策略, 对客户端的访问权限进行控制, 进一步避免了非法客户对设备进行攻击 9-1

72 9.2 配置服务管理 在导航栏中选择 网络 > 服务管理, 进入服务管理的配置页面, 如图 9-1 所示 图 9-1 服务管理 服务管理的详细配置如表 9-1 所示 表 9-1 服务管理的详细配置 Telnet 服务 SSH 服务 SFTP 服务 配置项启用 Telnet 服务启用 SSH 服务启用 SFTP 服务 说明设置是否在设备上启用 Telnet 服务缺省情况下,Telnet 服务处于关闭状态设置是否在设备上启用 SSH 服务缺省情况下,SSH 服务处于关闭状态设置是否在设备上启用 SFTP 服务缺省情况下,SFTP 服务处于关闭状态 HTTP 服务 启用 HTTP 服务 端口号 ACL 启用 SFTP 服务的同时必须启用 SSH 服务 设置是否在设备上启用 HTTP 服务缺省情况下,HTTP 服务处于启用状态 设置 HTTP 服务的端口号单击 HTTP 服务 前的扩展按钮可以显示此配置项 修改端口时必须保证该端口没有被其他服务使用 设置将 HTTP 服务与 ACL 关联, 只允许通过 ACL 过滤的客户端使用 HTTP 服务单击 HTTP 服务 前的扩展按钮可以显示此配置项 9-2

73 配置项 启用 HTTPS 服务 端口号 说明设置是否在设备上启用 HTTPS 服务缺省情况下,HTTPS 服务处于关闭状态设置 HTTPS 服务的端口号单击 HTTPS 服务 前的扩展按钮可以显示此配置项 HTTPS 服务 ACL PKI 域 修改端口时必须保证该端口没有被其他服务使用 设置将 HTTPS 服务与 ACL 关联, 只允许通过 ACL 过滤的客户端使用 HTTPS 服务 单击 HTTPS 服务 前的扩展按钮可以显示此配置项 设置 HTTPS 服务所使用的 PKI 域 可选的 PKI 域在 认证 > PKI 中配置, 详细配置请参见 认证 模块中的 PKI 9-3

74 10 诊断工具 设备对诊断工具的支持情况与设备的具体型号有关, 请以设备的实际情况为准 10.1 概述 Ping 通过使用 Ping 工具, 用户可以检查指定 IP 地址的设备是否可达, 测试网络连接是否出现故障 Ping 的成功执行过程为 : (1) 源设备向目的设备发送 ICMP 回显请求 (ECHO-REQUEST) 报文 (2) 目的设备在接收到该请求报文后, 向源设备发送 ICMP 回显应答 (ECHO-REPLY) 报文 (3) 源设备在收到该应答报文后, 显示相关的统计信息 Ping 的输出信息分为以下几种情况 : Ping 的执行对象可以是目的设备的 IP 地址或者主机名, 如果该目的设备的主机名不可识别, 则源设备上输出提示信息 如果在超时时间内源设备没有收到目的设备回的 ICMP 回显应答报文, 则输出提示信息和 Ping 过程报文的统计信息 ; 如果在超时时间内源设备收到响应报文, 则输出响应报文的字节数 报文序号 TTL(Time To Live, 生存时间 ) 响应时间和 Ping 过程报文的统计信息 Ping 过程报文的统计信息包括发送报文个数 接收到响应报文个数 未响应报文数百分比 响应时间的最小值 平均值和最大值 Trace Route 通过使用 Trace Route 工具, 用户可以查看报文从源设备传送到目的设备所经过的三层设备 当网络出现故障时, 用户可以使用该命令分析出现故障的网络节点 Trace Route 的执行过程为 : (1) 源设备发送一个 TTL 为 1 的报文给目的设备 (2) 第一跳 ( 即该报文所到达的第一个三层设备 ) 回应一个 TTL 超时的 ICMP 报文 ( 该报文中含有第一跳的 IP 地址 ), 这样源设备就得到了第一个三层设备的地址 (3) 源设备重新发送一个 TTL 为 2 的报文给目的设备 (4) 第二跳回应一个 TTL 超时的 ICMP 报文, 这样源设备就得到了第二个三层设备的地址 (5) 以上过程不断进行, 直到最终到达目的设备, 源设备就得到了从它到目的设备所经过的所有三层设备的地址 Trace Route 的执行对象可以是目的设备的 IP 地址或者主机名, 如果该目的设备的主机名不可识别, 则源设备上输出提示信息 10-1

75 10.2 诊断工具操作 Ping 操作 IPv6 Ping 操作的支持情况与设备的型号有关, 请以设备的实际情况为准 1. IPv4 Ping 在导航栏中选择 网络 > 诊断工具, 默认进入 IPv4 Ping 页签的页面 单击 < 显示高级 > 按钮, 可以展开 IPv4 Ping 操作高级参数的配置内容, 如图 10-1 所示 图 10-1 IPv4 Ping 在 目的 IP 地址或主机名 文本框中输入目标设备的 IPv4 地址或者主机名, 根据具体需要设置 IPv4 Ping 操作的高级参数, 单击 < 开始 > 按钮开始执行 Ping 操作, 在 概要信息 框中会显示 Ping 操作的输出结果, 如图 10-2 所示 10-2

76 图 10-2 IPv4 Ping 操作结果 2. IPv6 Ping 在导航栏中选择 网络 > 诊断工具, 默认进入 IPv6 Ping 页签的页面 单击 < 显示高级 > 按钮, 可以展开 IPv6 Ping 操作高级参数的配置内容, 如图 10-3 所示 图 10-3 IPv6 Ping 在 目的 IPv6 地址或主机名 文本框中输入目标设备的 IPv6 地址或者主机名, 根据具体需要设置 IPv6 Ping 操作的高级参数, 单击 < 开始 > 按钮开始执行 Ping 操作, 在 概要信息 框中会显示 Ping 操作的输出结果, 如图 10-4 所示 10-3

77 图 10-4 IPv6 Ping 操作结果 Trace Route 操作 Web 目前不支持对 IPv6 地址进行 Trace Route 操作 进行 Trace Route 操作前, 需要先在中间设备上执行 ip ttl-expires enable 命令开启 ICMP 超时报文的发送功能, 并且在目的设备上执行 ip unreachables enable 命令来开启设备的 ICMP 目的不可达报文发送功能 在导航栏中选择 网络 > 诊断工具, 单击 Trace Route 页签, 进入如图 10-5 所示的页面 10-4

78 图 10-5 Trace Route 在文本框中输入 Trace Route 操作的目的 IP 地址或者主机名, 单击 < 开始 > 按钮开始执行 Trace Route 操作, 在 结果 框中会显示 Trace Route 操作的输出结果, 如图 10-6 所示 图 10-6 Trace Route 操作结果 10-5

目 录(目录名)

目  录(目录名) 目录 目录...1-1 1.1 域名解析配置命令... 1-1 1.1.1 display dns domain... 1-1 1.1.2 display dns dynamic-host... 1-1 1.1.3 display dns server... 1-2 1.1.4 display ip host... 1-3 1.1.5 dns domain... 1-4 1.1.6 dns resolve...

More information

目 录(目录名)

目  录(目录名) 目录 1 域名解析配置命令... 1-1 1.1 域名解析配置命令...1-1 1.1.1 display dns domain... 1-1 1.1.2 display dns dynamic-host... 1-2 1.1.3 display dns proxy table... 1-2 1.1.4 display dns server... 1-3 1.1.5 display ip host...

More information

Chapter #

Chapter # 第三章 TCP/IP 协议栈 本章目标 通过本章的学习, 您应该掌握以下内容 : 掌握 TCP/IP 分层模型 掌握 IP 协议原理 理解 OSI 和 TCP/IP 模型的区别和联系 TCP/IP 介绍 主机 主机 Internet TCP/IP 早期的协议族 全球范围 TCP/IP 协议栈 7 6 5 4 3 应用层表示层会话层传输层网络层 应用层 主机到主机层 Internet 层 2 1 数据链路层

More information

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

路由器基本配置

路由器基本配置 路由器基本配置 本章内容 路由器的基本操作 实验练习 常用的路由器配置方法 TFTP Console MODEM AUX telnet web 任何 Interface AUX 备份接口, 一般用于路由器的管理备份接口 路由器的操作模式 : 配置模式 1. 线路配置模式 Router(config-line)# 配置路由器的线路参数 2. 路由协议配置模式 Router(config-router)#

More information

目录 1 IPv6 PIM Snooping 配置命令 IPv6 PIM Snooping 配置命令 display pim-snooping ipv6 neighbor display pim-snooping ipv6 routing-ta

目录 1 IPv6 PIM Snooping 配置命令 IPv6 PIM Snooping 配置命令 display pim-snooping ipv6 neighbor display pim-snooping ipv6 routing-ta 目录 1 IPv6 PIM Snooping 配置命令 1-1 1.1 IPv6 PIM Snooping 配置命令 1-1 1.1.1 display pim-snooping ipv6 neighbor 1-1 1.1.2 display pim-snooping ipv6 routing-table 1-2 1.1.3 display pim-snooping ipv6 statistics

More information

目录 1 IP 地址配置命令 IP 地址配置命令 display ip interface display ip interface brief ip address i

目录 1 IP 地址配置命令 IP 地址配置命令 display ip interface display ip interface brief ip address i 目录 1 IP 地址配置命令... 1-1 1.1 IP 地址配置命令... 1-1 1.1.1 display ip interface... 1-1 1.1.2 display ip interface brief... 1-3 1.1.3 ip address... 1-4 i 1 IP 地址配置命令 1.1 IP 地址配置命令 1.1.1 display ip interface 命令 display

More information

版权声明

版权声明 SG3124 http://www.utt.com.cn 2000-2008 URL Internet Web EULA EULA UTT HiPER PN 0901-0003-001 DN PR-PMMU-1180.03-PPR-CN-1.0A ...1 1...2 1.1...2 1.2...2 1.3...3 1.4...3 2 1.4.1...3 1.4.2...4...5 2.1...5

More information

目 录(目录名)

目  录(目录名) H3C WA 系列 PPPoE Client 配置举例 关键词 :PPPoE,PPPoE Client,AP 摘要 :PPPoE 是 Point-to-Point Protocol over Ethernet 的简称, 它可以通过一个远端接入设备为以太网上的主机提供因特网接入服务, 并对接入的每个主机实现控制 计费功能 由于很好地结合了以太网的经济性及 PPP 良好的可扩展性与管理控制功能,PPPoE

More information

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP # iptables 默认安全规则脚本 一 #nat 路由器 ( 一 ) 允许路由 # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT ( 二 ) DNAT 与端口转发 1 启用 DNAT 转发 # iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 dprot 422 -j DNAT to-destination

More information

H3C ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 Copyright 2017 新华三技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知

H3C ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 Copyright 2017 新华三技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知 H3C ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 Copyright 2017 新华三技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知 目录 1 简介 1 2 配置前提 1 3 ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 1 3.1

More information

19-DHCP操作

19-DHCP操作 目录 1 DHCP 概述... 1-1 1.1 DHCP 简介... 1-1 1.2 DHCP 的 IP 地址分配...1-1 1.2.1 IP 地址分配策略...1-1 1.2.2 IP 地址动态获取过程... 1-1 1.2.3 IP 地址的租约更新... 1-2 1.3 DHCP 报文格式... 1-2 1.4 协议规范... 1-3 2 DHCP Snooping 配置... 2-1 2.1

More information

ARP ICMP

ARP ICMP ARP ICMP 2 9-1 ARP 9-2 ARP 9-3 ARP 9-4 ICMP 9-5 ICMP 9-6 ICMP 9-7 ICMP 3 ARP ICMP TCP / IP, IP ARP ICMP 3 IP, ARP ICMP IP ARP ICMP 2, 4 9-1 ARP, MAC, IP IP, MAC ARP Address Resolution Protocol, OSI ARP,,

More information

目录 1 IP 地址 IP 地址配置命令 display ip interface display ip interface brief ip address 1-5 i

目录 1 IP 地址 IP 地址配置命令 display ip interface display ip interface brief ip address 1-5 i 目录 1 IP 地址 1-1 1.1 IP 地址配置命令 1-1 1.1.1 display ip interface 1-1 1.1.2 display ip interface brief 1-3 1.1.3 ip address 1-5 i 1 IP 地址 1.1 IP 地址配置命令 1.1.1 display ip interface display ip interface 命令用来显示三层接口与

More information

Simulator By SunLingxi 2003

Simulator By SunLingxi 2003 Simulator By SunLingxi sunlingxi@sina.com 2003 windows 2000 Tornado ping ping 1. Tornado Full Simulator...3 2....3 3. ping...6 4. Tornado Simulator BSP...6 5. VxWorks simpc...7 6. simulator...7 7. simulator

More information

工程师培训

工程师培训 .1 TCP/IP TCP/IP 1 .2.2.1 Host 1960 S 1970 S Host Low Speed Lines 1970 S 1980 S pc Server Local Interneting 1980 S 1990 S Branch. pc Branch. WAN Branch. pc pc IBM SNA IBM X.25 2 .2.2 OSI OSI Application

More information

飞鱼星多WAN防火墙路由器用户手册

飞鱼星多WAN防火墙路由器用户手册 WAN VER: 20110218 Copyright 2002-2011 VOLANS WAN VR4600 VR4900 VR7200 VR7500 VR7600 1.1 1.2 IP 1.3 2.1 2.2 2.2.1 2.2.2 3.1 3.2 3.2.1 3.2.2 3.2.3 4.1 4.2 4.2.1 4.2.2 4.2.3 4.2.4 4.2.5 4.2.6 4.3 4.3.1 4.3.2

More information

FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈

FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈 FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈 support_cn@fortinet.com 1 目 录 简介...3 PPPoE 发现阶段简介...3 相关组件...4 参考文档...4 FortiGate 相关命令介绍...

More information

Huawei Technologies Co

Huawei Technologies Co 关键词 :IPv6 ND 摘要 : 本文主要介绍 IPv6 ND 的应用及其典型配置 缩略语 : 缩略语 英文全名 中文解释 ARP Address Resolution Protocol 地址解析协议 FIB Forwarding Information Base 转发信息表 ICMPv6 Internet Control Message Protocol version 6 因特网控制报文协议第

More information

目录 1 MAC 地址表配置命令 MAC 地址表配置命令 display mac-address display mac-address aging-time display mac-address m

目录 1 MAC 地址表配置命令 MAC 地址表配置命令 display mac-address display mac-address aging-time display mac-address m 目录 1 MAC 地址表配置命令... 1-1 1.1 MAC 地址表配置命令...1-1 1.1.1 display mac-address... 1-1 1.1.2 display mac-address aging-time... 1-2 1.1.3 display mac-address mac-learning... 1-3 1.1.4 display mac-address statistics...

More information

目录 1 系统维护与调试 系统维护与调试命令 debugging display debugging ping ping ipv tracert tracert

目录 1 系统维护与调试 系统维护与调试命令 debugging display debugging ping ping ipv tracert tracert 目录 1 系统维护与调试 1-1 1.1 系统维护与调试命令 1-1 1.1.1 debugging 1-1 1.1.2 display debugging 1-2 1.1.3 ping 1-2 1.1.4 ping ipv6 1-5 1.1.5 tracert 1-7 1.1.6 tracert ipv6 1-8 i 1 系统维护与调试 1.1 系统维护与调试命令 1.1.1 debugging

More information

计算机网络实验说明

计算机网络实验说明 计算机网络实验说明 龚旭东 电三楼 420 lzgxd@mailustceducn 2011 年 11 月 1 日 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 1 / 20 Outline 1 实验系统介绍 实验环境实验流程 2 实验内容编程实验交互实验观察实验 3 一些控制台命令 4 实验报告说明 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 2

More information

<4D6963726F736F667420506F776572506F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA4544350A1A24950D0ADD2E9BACD4950B5D8D6B72E707074>

<4D6963726F736F667420506F776572506F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA4544350A1A24950D0ADD2E9BACD4950B5D8D6B72E707074> 项 目 一 : 初 识 计 算 机 网 络 任 务 三 熟 悉 TCP/IP 协 议 和 IP 地 址 一. 学 习 要 求 : 学 习 要 求 及 难 点 1. 了 解 IP 协 议 TCP 协 议 和 UDP 协 议 2. 熟 悉 IP 地 址 的 划 分 和 分 类 3. 了 解 IPV6 的 地 址 结 构 二. 难 点 : 1. IP 地 址 三. 学 时 : 1. 理 论 教 学 :6

More information

R3105+ ADSL

R3105+ ADSL ... 1 1 1... 1 1 2... 1... 3 2 1... 3 2 2... 3 2 3... 5 2 4... 5 2 4 1... 5... 7 3 1... 7 3 2... 8 3 2 1... 8 3 2 2... 9 3 3... 12 3 3 1... 13 3 3 2 WAN... 16 3 3 3 LAN... 21 3 3 4 NAT... 22 3 3 5... 24

More information

协议分析 * DHCP协议解码详解

协议分析 * DHCP协议解码详解 技术白皮书 协议分析 本文档属商业机密文件, 所有内容均为成都科来软件有限公司独立完成, 属科来软件内部机密信息, 未经成都科来软件有限公司做出明确书面许可, 不得为任何目的 以任何形式或手段 ( 包括电子 机械 复印 录音或其他形式 ) 对本文档的任何部分进行复制 修改 存储 引入检索系统或者传播 2009 科来软件保留所有权利 技术支持部科来软件电话 :86-28-85120922 传真 :86-28-85120911

More information

目录 1 DHCPv6 简介 DHCPv6 概述 DHCPv6 地址 / 前缀分配过程 交互两个消息的快速分配过程 交互四个消息的分配过程 地址 / 前缀租约更新过程

目录 1 DHCPv6 简介 DHCPv6 概述 DHCPv6 地址 / 前缀分配过程 交互两个消息的快速分配过程 交互四个消息的分配过程 地址 / 前缀租约更新过程 目录 1 DHCPv6 简介... 1-1 1.1 DHCPv6 概述... 1-1 1.2 DHCPv6 地址 / 前缀分配过程... 1-1 1.2.1 交互两个消息的快速分配过程... 1-1 1.2.2 交互四个消息的分配过程... 1-1 1.3 地址 / 前缀租约更新过程...1-2 1.4 DHCPv6 无状态配置...1-3 1.4.1 DHCPv6 无状态配置简介... 1-3 1.4.2

More information

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP TCP/IP : TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP 1. ASCII EBCDIC Extended Binary-Coded Decimal Interchange Code 2. / (1) (2) Single System Image SSI) (3) I/O (4) 3.OSI OSI Open System Interconnection

More information

IP505SM_manual_cn.doc

IP505SM_manual_cn.doc IP505SM 1 Introduction 1...4...4...4...5 LAN...5...5...6...6...7 LED...7...7 2...9...9...9 3...11...11...12...12...12...14...18 LAN...19 DHCP...20...21 4 PC...22...22 Windows...22 TCP/IP -...22 TCP/IP

More information

SL2511 SR Plus 操作手冊_單面.doc

SL2511 SR Plus 操作手冊_單面.doc IEEE 802.11b SL-2511 SR Plus SENAO INTERNATIONAL CO., LTD www.senao.com - 1 - - 2 - .5 1-1...5 1-2...6 1-3...6 1-4...7.9 2-1...9 2-2 IE...11 SL-2511 SR Plus....13 3-1...13 3-2...14 3-3...15 3-4...16-3

More information

D. 192.168.5.32 E. 192.168.5.14 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 192.0.2.24/28. 工 作 站 B 配 置 的 IP 地 址 为 192.0.2.100/28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

D. 192.168.5.32 E. 192.168.5.14 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 192.0.2.24/28. 工 作 站 B 配 置 的 IP 地 址 为 192.0.2.100/28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台 CCNP 学 前 测 试 题 都 选 自 官 方 的 全 真 考 试 题, 共 100 道 题 实 际 测 试 选 60 道 题, 同 官 方 正 式 考 题 数 目 基 本 一 致, 因 此 等 于 是 模 拟 考 试, 采 用 网 上 形 式 进 行 测 评 学 前 测 评 目 的 是 为 了 检 验 大 家 对 CCNA 阶 段 知 识 掌 握 的 程 度, 同 时 对 CCNA 最 核 心

More information

03-VLAN命令

03-VLAN命令 目录 1 VLAN 配置命令... 1-1 1.1 VLAN 配置命令... 1-1 1.1.1 description... 1-1 1.1.2 display interface Vlan-interface... 1-2 1.1.3 display vlan... 1-3 1.1.4 interface Vlan-interface... 1-4 1.1.5 name... 1-5 1.1.6

More information

UDP 8.2 TCP/IP OSI OSI 3 OSI TCP/IP IP TCP/IP TCP/IP Transport Control Protocol TCP User Datagram Protocol UDP TCP TCP/IP IP TCP TCP/IP TC

UDP 8.2 TCP/IP OSI OSI 3 OSI TCP/IP IP TCP/IP TCP/IP Transport Control Protocol TCP User Datagram Protocol UDP TCP TCP/IP IP TCP TCP/IP TC 8 TCP/IP TCP/IP TCP OSI 8.1 OSI 4 end to end A B FTP OSI Connection Management handshake Flow Control Error Detection IP Response to User s Request TCP/IP TCP 181 UDP 8.2 TCP/IP OSI OSI 3 OSI 3 8.1 TCP/IP

More information

11N 无线宽带路由器

11N 无线宽带路由器 http://www.tenda.com.cn 1... 1 1.1... 1 1.2... 1 2... 3 2.1... 3 2.2... 3 2.3... 5 2.4... 6 2.5... 7 2.6... 9 2.6.1 无线基本设置... 9 2.6.2 无线加密设置... 9 2.7... 10 3... 18 3.1... 18 3.2... 19 3.2.1 ADSL 拨号上网设置...

More information

02-静态路由配置

02-静态路由配置 目录 1 静态路由配置... 1-1 1.1 简介... 1-1 1.1.1 静态路由... 1-1 1.1.2 缺省路由... 1-1 1.1.3 静态路由应用...1-1 1.2 配置静态路由... 1-2 1.2.1 配置准备... 1-2 1.2.2 配置静态路由...1-2 1.3 配置静态路由与 BFD 联动...1-3 1.3.1 双向检测... 1-3 1.3.2 单跳检测... 1-3

More information

操作指南 10 月 /2015 年 如何配置 SCALANCE W AP 的 DHCP 功能? SCALANCE W DHCP IP 地址 Unrestricted

操作指南 10 月 /2015 年 如何配置 SCALANCE W AP 的 DHCP 功能? SCALANCE W DHCP IP 地址   Unrestricted 操作指南 10 月 /2015 年 如何配置 SCALANCE W AP 的 DHCP 功能? SCALANCE W DHCP IP 地址 https://support.industry.siemens.com/cs/cn/zh/view/109480500 Unrestricted 目录 1 概述... 3 2 配置 SCALANCE W 作为 DHCP 客户端... 4 3 配置 SCALANCE

More information

財金資訊-80期.indd

財金資訊-80期.indd IPv6 / LINE YouTube TCP/IP TCP (Transmission Control Protocol) IP (Internet Protocol) (node) (address) IPv4 168.95.1.1 IPv4 1981 RFC 791 --IP IPv4 32 2 32 42 IP (Internet Service Provider ISP) IP IP IPv4

More information

00-组播分册索引

00-组播分册索引 组播分册索引 手册版本 5W100-20101029 组播分册简介 组播分册内容如下 : 手册名称 IGMP Snooping 组播 VLAN 组播路由与转发 IGMP 手册说明 IGMP Snooping 是运行在设备上的组播约束机制, 用于管理和控制组播组 本文主要描述了配置 IGMP Snooping 基本功能 IGMP Snooping 端口功能 IGMP Snooping 查询器 IGMP

More information

目 彔 1. 准 备 工 作... 1 2. 登 彔 设 置... 2 3. 功 能 说 明... 4 3.1 实 时 监 控... 4 3.1.1 基 本 控 制... 4 4.1.2 功 能 设 置... 4 3.1.3 画 质 调 节... 6 3.1.4 彔 像 与 抓 拍... 6 3.1

目 彔 1. 准 备 工 作... 1 2. 登 彔 设 置... 2 3. 功 能 说 明... 4 3.1 实 时 监 控... 4 3.1.1 基 本 控 制... 4 4.1.2 功 能 设 置... 4 3.1.3 画 质 调 节... 6 3.1.4 彔 像 与 抓 拍... 6 3.1 嵌 入 式 Web Server 用 户 手 册 V2.0 感 谢 您 选 用 本 公 司 的 产 品, 请 您 在 使 用 本 产 品 前 仔 细 阅 读 用 户 手 册, 本 用 户 手 册 将 为 您 提 供 正 确 的 使 用 说 明 版 权 声 明 : 本 用 户 手 册 版 权 归 天 津 市 亚 安 科 技 股 仹 有 限 公 司 所 有, 未 经 本 公 司 许 可, 仸 何 机 构

More information

实施生成树

实施生成树 学习沉淀成长分享 Spanning-tree 红茶三杯 ( 朱 SIR) 微博 :http://t.sina.com/vinsoney Latest update: 2012-06-01 STP 的概念 冗余拓扑 Server/host X Router Y Segment 1 Switch A Switch B Segment 2 冗余拓扑能够解决单点故障问题 ; 冗余拓扑造成广播风暴, 多帧复用,

More information

ARP配置

ARP配置 目录 1 ARP 配置... 1-1 1.1 ARP 简介... 1-1 1.1.1 ARP 作用... 1-1 1.1.2 ARP 报文结构...1-1 1.1.3 ARP 地址解析过程... 1-2 1.1.4 ARP 表... 1-2 1.2 配置 ARP... 1-3 1.2.1 手工添加静态 ARP 表项... 1-3 1.2.2 配置接口学习动态 ARP 表项的最大数目... 1-4 1.2.3

More information

ch09.PDF

ch09.PDF 9-1 / (TCP/IP) TCP/IP TCP/IP ( ) ICMP ARP RARP 9.1 TCP/IP 9.1.1 TCP/IP OSI TCP/IP (DARPA) DARPA TCP/IP UNIX Berkeley Software DistributionTCP/IP TCP/IP TCP/IP TCP/IP TCP/IP TCP/IP OSI - TCP/IP ( ) ( )

More information

目 录(目录名)

目  录(目录名) 目录 目录 第 1 章 功能介绍...1-1 1.1 支持能力... 1-1 1.1.1 H3C 低端交换机支持的 功能列表... 1-1 1.2 配置指南... 1-2 1.2.1 Server 配置... 1-2 1.2.2 Relay 配置... 1-7 1.2.3 Snooping 配置... 1-8...2-1 2.1 Server 配置举例... 2-1 2.1.1 组网需求... 2-1

More information

第3章 计算机网络体系结构

第3章  计算机网络体系结构 第 3 章 计 算 机 网 络 体 系 结 构 本 章 内 容 计 算 机 的 网 络 体 系 结 构 网 络 参 考 模 型 五 层 网 络 参 考 模 型 1 3.1 计 算 机 网 络 体 系 结 构 发 展 历 程 分 层 原 理 基 本 概 念 2 发 展 历 程 网 络 体 系 结 构 提 出 的 背 景 计 算 机 网 络 的 复 杂 性 异 质 性 不 同 的 通 信 介 质 有 线

More information

中文朗科AirTrackTM T600 迷你无线路由器用户手册.doc

中文朗科AirTrackTM T600 迷你无线路由器用户手册.doc AirTrack T600 http://www.netac.com.cn Netac Netac AirTrack OnlyDisk Netac Netac Netac http://www.netac.com.cn Netac 800-830-3662 FCC 15 B 1 2 3 4 / FCC 20cm 1 2 3 / / ...1 1.1...1 1.2...1 1.3...1 1.4...3...4

More information

计算机网络 实验指导书 / 实验三 : 使用路由器组网 实验三 : 使用路由器组网 一 实验目的 1 理解路由器的基本工作原理; 2 掌握路由器的基本管理和配置方法; 3 理解路由组网的方法和静态路由的具体使用; 4 理解基于路由器的园区网的结构, 并进一步体会园区网的设计思路 二 实验学时 2 学

计算机网络 实验指导书 / 实验三 : 使用路由器组网 实验三 : 使用路由器组网 一 实验目的 1 理解路由器的基本工作原理; 2 掌握路由器的基本管理和配置方法; 3 理解路由组网的方法和静态路由的具体使用; 4 理解基于路由器的园区网的结构, 并进一步体会园区网的设计思路 二 实验学时 2 学 实验三 : 使用路由器组网 一 实验目的 1 理解路由器的基本工作原理; 2 掌握路由器的基本管理和配置方法; 3 理解路由组网的方法和静态路由的具体使用; 4 理解基于路由器的园区网的结构, 并进一步体会园区网的设计思路 二 实验学时 2 学时 三 实验类型 综合性 四 实验需求 1 硬件每人配备计算机 1 台 2 软件 Windows 7 以上操作系统, 安装 GNS3 网络仿真与 VirtualBox

More information

通过动态路由协议实现链路备份

通过动态路由协议实现链路备份 通过动态路由协议实现链路备份 实验名称 通过动态路由协议实现链路备份 实验目的 掌握通过在不同链路上配置不同的路由协议实现链路备份 背景描述 你是公司高级网络管理员, 公司内部有一个很重要的服务器所在网段为 192.168.12.0/24, 平常访问通过 R1,R3 的 OSPF 路由协议, 为了保证该网段随时能够访问, 不能因为链路故障出问题, 要求你实现一个备份冗余的功能, 请给予支持 实现功能

More information

目录 1 VLAN 映射配置 VLAN 映射简介 :1 和 N:1 VLAN 映射的应用 :2 VLAN 映射的应用 VLAN 映射的基本概念 VLAN 映射实现方式..

目录 1 VLAN 映射配置 VLAN 映射简介 :1 和 N:1 VLAN 映射的应用 :2 VLAN 映射的应用 VLAN 映射的基本概念 VLAN 映射实现方式.. 目录 1 VLAN 映射配置... 1-1 1.1 VLAN 映射简介... 1-1 1.1.1 1:1 和 N:1 VLAN 映射的应用... 1-1 1.1.2 2:2 VLAN 映射的应用... 1-2 1.1.3 VLAN 映射的基本概念... 1-3 1.1.4 VLAN 映射实现方式... 1-4 1.2 VLAN 映射配置任务简介... 1-5 1.3 配置 VLAN 映射... 1-5

More information

01-特性差异化列表

01-特性差异化列表 目录 1 适用型号及对应软件版本... 1-1 2 特性支持情况... 2-1 3 命令行及参数支持情况... 3-1 i 在使用 H3C WA 系列无线局域网接入点设备前请先阅读本章内容 1 适用型号及对应软件版本 H3C WA 系列无线局域网接入点设备包含 WA1208E 系列,WA2200 系列和 WA2600 系列 具体型 号和对应的软件版本信息请参见表 1-1 表 1-1 产品型号及软件版本

More information

NAT环境下采用飞塔NGFW

NAT环境下采用飞塔NGFW 版本 V1.0 时间 作者 2017 年 5 月 王祥 状态 反馈 support_cn@fortinet.com 目录 1 应用场景... 3 2 网络拓扑... 3 3 版本说明... 3 4 配置步骤... 4 4.1 FortiGate VXLAN 配置... 4 4.2 Ubuntu VXLAN 配置... 6 5 测试结果... 6 6 注意事项... 7 1 应用场景 VXLAN over

More information

目录 1 系统维护与调试 系统维护与调试命令 debugging display debugging ping ping ipv tracert tracert

目录 1 系统维护与调试 系统维护与调试命令 debugging display debugging ping ping ipv tracert tracert 目录 1 系统维护与调试 1-1 1.1 系统维护与调试命令 1-1 1.1.1 debugging 1-1 1.1.2 display debugging 1-2 1.1.3 ping 1-2 1.1.4 ping ipv6 1-5 1.1.5 tracert 1-7 1.1.6 tracert ipv6 1-9 i 1 系统维护与调试 1.1 系统维护与调试命令 1.1.1 debugging

More information

1 QinQ 1.1 QinQ 简介 IEEE 802.1Q 定义的 VLAN ID 域有 12 个比特, 最多可以提供 4094 个 VLAN 但在实际应用中, 尤其是在城域网中, 需要大量的 VLAN 来隔离用户,4094 个 VLAN 远远不能满足需求 QinQ 使整个网络最多可以提供 409

1 QinQ 1.1 QinQ 简介 IEEE 802.1Q 定义的 VLAN ID 域有 12 个比特, 最多可以提供 4094 个 VLAN 但在实际应用中, 尤其是在城域网中, 需要大量的 VLAN 来隔离用户,4094 个 VLAN 远远不能满足需求 QinQ 使整个网络最多可以提供 409 目录 1 QinQ 1-1 1.1 QinQ 简介 1-1 1.1.1 QinQ 的工作原理 1-1 1.1.2 QinQ 的实现方式 1-2 1.1.3 协议规范 1-3 1.2 配置 QinQ 功能 1-3 1.2.1 使能 QinQ 功能 1-3 1.2.2 配置 VLAN 透传功能 1-4 1.3 配置 VLAN Tag 的 TPID 值 1-4 1.4 配置外层 VLAN Tag 的 802.1p

More information

产 品 特 点 丰 富 的 安 全 策 略 H3C S2600 系 列 交 换 机 支 持 特 有 的 ARP 入 侵 检 测 功 能, 可 有 效 防 止 黑 客 或 攻 击 者 通 过 ARP 报 文 实 施 日 趋 盛 行 的 ARP 欺 骗 攻 击 支 持 IP Source Guard 特

产 品 特 点 丰 富 的 安 全 策 略 H3C S2600 系 列 交 换 机 支 持 特 有 的 ARP 入 侵 检 测 功 能, 可 有 效 防 止 黑 客 或 攻 击 者 通 过 ARP 报 文 实 施 日 趋 盛 行 的 ARP 欺 骗 攻 击 支 持 IP Source Guard 特 H3C S2600 系 列 安 全 智 能 交 换 机 产 品 概 述 H3C S2600 系 列 以 太 网 交 换 机 是 杭 州 华 三 通 信 技 术 有 限 公 司 ( 以 下 简 称 H3C 公 司 ) 面 向 接 入 层 推 出 的 新 一 代 百 兆 产 品, 在 满 足 高 性 能 接 入 的 基 础 上, 提 供 更 全 面 的 安 全 接 入 策 略 和 更 强 的 网 络 管

More information

第 1 章 概 述 1.1 计 算 机 网 络 在 信 息 时 代 中 的 作 用 1.2 计 算 机 网 络 的 发 展 过 程 *1.2.1 分 组 交 换 的 产 生 *1.2.2 因 特 网 时 代 *1.2.3 关 于 因 特 网 的 标 准 化 工 作 1.2.4 计 算 机 网 络 在

第 1 章 概 述 1.1 计 算 机 网 络 在 信 息 时 代 中 的 作 用 1.2 计 算 机 网 络 的 发 展 过 程 *1.2.1 分 组 交 换 的 产 生 *1.2.2 因 特 网 时 代 *1.2.3 关 于 因 特 网 的 标 准 化 工 作 1.2.4 计 算 机 网 络 在 计 算 机 网 络 ( 第 4 版 ) 课 件 第 1 章 计 算 机 网 络 概 述 郭 庆 北 Ise_guoqb@ujn.edu.cn 2009-02-25 第 1 章 概 述 1.1 计 算 机 网 络 在 信 息 时 代 中 的 作 用 1.2 计 算 机 网 络 的 发 展 过 程 *1.2.1 分 组 交 换 的 产 生 *1.2.2 因 特 网 时 代 *1.2.3 关 于 因 特

More information

目 录(目录名)

目  录(目录名) 目录 目录... 1 简介... 1 的版本... 1 v1 原理简介... 1 v2 原理简介... 3 报文类型... 5 SSM Mapping... 7 Proxying... 8 i 简介 是 Multicast Listener Discovery Protocol( 组播侦听者发现协议 ) 的简称, 它用于 IPv6 路由器在其直连网段上发现组播侦听者 组播侦听者 (Multicast

More information

目录 1 MAC VLAN 配置简介 概述 配置策略 配置方法 通过 Web 界面配置 MAC VLAN Q VLAN 配置 将 MAC 地址和 VLAN 绑定.

目录 1 MAC VLAN 配置简介 概述 配置策略 配置方法 通过 Web 界面配置 MAC VLAN Q VLAN 配置 将 MAC 地址和 VLAN 绑定. 指南 TP-LINK 管理型交换机 REV1.0.0 1910040566 目录 1 MAC VLAN 配置简介... 1-3 1.1 概述...1-3 1.2 配置策略...1-2 2 配置方法... 2-1 2.1 通过 Web 界面配置 MAC VLAN...2-1 2.1.1 802.1Q VLAN 配置...2-1 2.1.2 将 MAC 地址和 VLAN 绑定...2-1 2.1.3 端口使能...2-2

More information

一、选择题

一、选择题 计 算 机 网 络 基 础 第 7 章 练 习 思 考 与 认 识 活 动 一 选 择 题 1. 下 面 命 令 中, 用 于 检 查 WINDOWS2000 下 TCP/IP 配 置 信 息 的 是 ( ) A. cmd B. nslookup C. ipconfig D. ping 2. 内 部 网 关 协 议 RIP 是 一 种 广 泛 使 用 的 基 于 距 离 矢 量 算 法 的 协 议

More information

目录 1 概述 配置 SCALANCE X 作为 DHCP 服务器 创建 VLAN 为每个 VLAN 配置子网 配置 DHCP 服务器 查看 DCHP 状态 配置 SCALANCE X 作为 DHCP

目录 1 概述 配置 SCALANCE X 作为 DHCP 服务器 创建 VLAN 为每个 VLAN 配置子网 配置 DHCP 服务器 查看 DCHP 状态 配置 SCALANCE X 作为 DHCP 快速入门 12/2016 SCALANCE X DHCP 功能快速入门 SCALANCE X DHCP Server DHCP Client DHCP Relay IP VLAN https://support.industry.siemens.com/cs/cn/zh/view/109744114 Unrestricted 目录 1 概述... 3 2 配置 SCALANCE X 作为 DHCP

More information

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige ASR9000 ping 丢包 troubleshooting 目录 硬件平台软件版本案例介绍问题分析思路问题总结经验总结相关命令 硬件平台 ASR9000 软件版本 4.2.0 案例介绍 拓扑示例 : 问题, 客户从外网 internet ping 3 个 vrrp subnet 的地址时候始终只能通一个 IP 地址 : vrrp virtual IP :2.2.2.129 其他不能 ping 通的

More information

计算机网络 实验指导书 / 实验四 : 动态路由协议 实验四 : 动态路由协议 一 实验目的 1 进一步理解路由器的工作原理; 2 掌握 RIP 的基本原理和实现 ; 3 掌握 OSPF 的基本原理和实现 二 实验学时 2 学时 三 实验类型 综合性 四 实验需求 1 硬件每人配备计算机 1 台 2

计算机网络 实验指导书 / 实验四 : 动态路由协议 实验四 : 动态路由协议 一 实验目的 1 进一步理解路由器的工作原理; 2 掌握 RIP 的基本原理和实现 ; 3 掌握 OSPF 的基本原理和实现 二 实验学时 2 学时 三 实验类型 综合性 四 实验需求 1 硬件每人配备计算机 1 台 2 实验四 : 动态路由协议 一 实验目的 1 进一步理解路由器的工作原理; 2 掌握 RIP 的基本原理和实现 ; 3 掌握 OSPF 的基本原理和实现 二 实验学时 2 学时 三 实验类型 综合性 四 实验需求 1 硬件每人配备计算机 1 台 2 软件 Windows 7 以上操作系统, 安装 GNS3 网络仿真与 VirtualBox 虚拟化软件, 安装 Putty 软件 3 网络实验室局域网支持,

More information

目 录(目录名)

目  录(目录名) 目录 目录...1-1 1.1 配置命令... 1-1 1.1.1 description... 1-1 1.1.2 display interface Vlan-interface... 1-2 1.1.3 display vlan... 1-3 1.1.4 interface Vlan-interface... 1-4 1.1.5 name... 1-5 1.1.6 shutdown... 1-6

More information

igmp-snooping host-aging-time igmp-snooping host-join igmp-snooping host-tracking igmp-snooping last-member

igmp-snooping host-aging-time igmp-snooping host-join igmp-snooping host-tracking igmp-snooping last-member 目录 1 IGMP Snooping 1-1 1.1 IGMP Snooping 配置命令 1-1 1.1.1 display igmp-snooping 1-1 1.1.2 display igmp-snooping group 1-4 1.1.3 display igmp-snooping host-tracking 1-6 1.1.4 display igmp-snooping router-port

More information

Quidway S3526系列交换机R0028P01版本发布

Quidway S3526系列交换机R0028P01版本发布 MSR V7 系列路由器和 MSR V5 系列路由器野蛮式对接 L2TP over IPSEC 典型配置 一 组网需求 : 要求 MSR3020 和 MSR3620 之间路由可达,PCA 使用 MSR3620 上的 loopback 0 口代替,PCB 由 MSR3020 上的 loopback 0 口代替, 并且有如下要求 : 1 双方使用野蛮模式建立 IPsec 隧道 ; 2 双方使用预共享密钥的方式建立

More information

D-link用户手册.doc

D-link用户手册.doc 声 明 Copyright 1986-2013 版 权 所 有, 保 留 一 切 权 利 非 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 书 内 容 的 部 分 或 全 部, 并 不 得 以 任 何 形 式 传 播 由 于 产 品 版 本 升 级 或 其 它 原 因, 本 手 册 内 容 会 不 定 期 进 行 更 新, 为 获 得 最 新 版

More information

穨CAS1042快速安速說明.doc

穨CAS1042快速安速說明.doc CAS1042 4 Port 10/100M Switch Internet BroadBand Router IP IP... PC CAS1042 UTP Cable CAS1042 5V / 2.4A 6 1. 2. ADSL Cable Modem 3. CAS1042 4. TCP/IP 5. 6. 1 2 ADSL Modem Cable Modem CAS1042 ) / "LAN

More information

VIDEOJET connect 7000 VJC-7000-90 zh- CHS Operation Manual VIDEOJET connect 7000 zh-chs 3 目 录 1 浏 览 器 连 接 7 1.1 系 统 要 求 7 1.2 建 立 连 接 7 1.2.1 摄 像 机 中 的 密 码 保 护 7 1.3 受 保 护 的 网 络 7 2 系 统 概 述 8 2.1 实 况

More information

SEC-220

SEC-220 Session CERT/CC 60000 50000 40000 52,658 30000 26,829 20000 10000 0 2,412 1995 1999 2000 2001 Q1, 2002 Source: http://www.cert.org/stats/ CERT/CC 3000 2500 2000 2,437 1500 1000 500 0 171 1,065 1995

More information

(UTM???U_935_938_955_958_959 V2.1.9.1)

(UTM???U_935_938_955_958_959 V2.1.9.1) 192.16 www.sharetech.com.tw UTM 多 功 能 防 火 牆 管 理 者 手 冊 V 2.1.9.1 目 錄 第 一 章 安 裝 與 訊 息... 7 1-1 建 議 的 安 裝 設 定 圖... 8 1-2 軟 體 安 裝 設 定... 9 1-3 首 頁 訊 息... 14 1-4 型 號 與 功 能 對 照 表... 17 第 二 章 系 統 設 定... 19 2-1

More information

H3C

H3C 关键词 :IGMP IGMP Snooping 组播 VLAN PIM MSDP MBGP 摘要 : 本文主要介绍组播功能在具体组网中的应用配置, 包括以下两种典型组网应用 : 域内 的二 三层组播应用情况, 以及域间的三层组播应用情况 缩略语 : 缩略语 英文全名 中文解释 AS Autonomous System 自治系统 ASM Any-Source Multicast 任意信源组播 BGP

More information

reset dhcp server ip-in-use reset dhcp server statistics static-bind client-identifier static-bind

reset dhcp server ip-in-use reset dhcp server statistics static-bind client-identifier static-bind 目录 1 DHCP 服务器配置命令... 1-1 1.1 DHCP 服务器配置命令...1-1 1.1.1 bims-server... 1-1 1.1.2 bootfile-name... 1-2 1.1.3 dhcp enable... 1-2 1.1.4 dhcp server apply ip-pool... 1-3 1.1.5 dhcp select server global-pool...

More information

目 录(目录名)

目  录(目录名) 目录 目录...1-1 1.1 IP 地址简介... 1-1 1.1.1 IP 地址的分类和表示... 1-1 1.1.2 子网和掩码... 1-2 1.2 IP 地址配置任务简介... 1-3 1.3 配置 VLAN 接口的 IP 地址... 1-3 1.4 IP 地址配置显示... 1-4 1.5 IP 地址配置举例... 1-4 1.6 IP 地址配置排错... 1-5 第 2 章 IP 性能配置...2-1

More information

联想天工800R路由器用户手册 V2.0

联想天工800R路由器用户手册 V2.0 LSA-800R V2.0 2 0 0 4 l e n o v o 0755-33306800 www.lenovonetworks.com support@lenovonet.com 1 1 1.1 1 1.2 1 2 2 2.1 2 2.2 2 3 2 3.1 2 3.2 3 3.3 4 3.4 5 4 TCP/IP 5 4.1 Windows 95/98/ME 5 4.2 Windows 2000/XP

More information

目录 1 简介 1 2 配置前提 1 3 VSR 接口直接绑定主机网络接口 组网需求 配置思路 使用版本 配置步骤 虚拟网卡的配置 VSR 虚拟路由器配置 配置验证 配置文件 7 4 VSR 多个

目录 1 简介 1 2 配置前提 1 3 VSR 接口直接绑定主机网络接口 组网需求 配置思路 使用版本 配置步骤 虚拟网卡的配置 VSR 虚拟路由器配置 配置验证 配置文件 7 4 VSR 多个 H3C VSR1000 虚拟路由器基于 KVM 平台网络连接配置举例 Copyright 2014 杭州华三通信技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知 目录 1 简介 1 2 配置前提 1 3 VSR 接口直接绑定主机网络接口 2 3.1 组网需求 2 3.2

More information

Microsoft PowerPoint - 数据通信-ch1.ppt

Microsoft PowerPoint - 数据通信-ch1.ppt 主 要 内 容 与 基 本 要 求 主 要 内 容 数 据 通 信 与 计 算 机 网 络 计 算 机 网 络 的 发 展 过 程 分 类 以 及 主 要 性 能 指 标 ; 分 组 交 换 的 基 本 原 理 及 其 与 电 路 交 换 报 文 交 换 的 联 系 与 区 别 ; 计 算 机 网 络 的 协 议 与 体 系 结 构 第 1 章 概 述 基 本 要 求 掌 握 分 组 交 换 电 路

More information

目录 1 MLD 配置 MLD 简介 MLD 的版本 MLDv1 原理简介 MLDv2 原理简介 MLD 报文类型 MLD SSM Mapping... 1

目录 1 MLD 配置 MLD 简介 MLD 的版本 MLDv1 原理简介 MLDv2 原理简介 MLD 报文类型 MLD SSM Mapping... 1 目录 1 MLD 配置... 1-1 1.1 MLD 简介... 1-1 1.1.1 MLD 的版本...1-1 1.1.2 MLDv1 原理简介...1-1 1.1.3 MLDv2 原理简介...1-3 1.1.4 MLD 报文类型...1-4 1.1.5 MLD SSM Mapping... 1-6 1.1.6 MLD Proxying... 1-7 1.1.7 协议规范... 1-7 1.2

More information

Huawei Technologies Co

Huawei Technologies Co 关键词 :IPv4,IPv6,RIP,RIPng 摘 要 :RIPng 是在 RIP 基础上开发的用于 IPv6 网络的路由协议 本文简要介绍了 RIP 的实现机 制, 并描述了 RIPng 与 RIP 的异同点及组网应用 缩略语 : 缩略语 英文全名 中文解释 CIDR Classless Interdomain Routing 无类域间路由选择 IGP Interior Gateway Protocol

More information

OSPF over IPSec及路由冗余

OSPF over IPSec及路由冗余 OSPF over IPSec 及路由冗余 版本 1.0 时间 2011 年 12 月 作者 胡丹丹 (ddhu@fortinet.com) 支持的版本 FortiOS v4.x 状态 草稿 第 1 页共 10 页 目录 1. 目的... 3 2. 环境介绍... 3 3.IPSec VPN 配置... 4 4.OSPF 配置... 5 4.1 GateA 配置... 5 4.2 GateB 配置...

More information

OSI OSI 15% 20% OSI OSI ISO International Standard Organization 1984 OSI Open-data System Interface Reference Model OSI OSI OSI OSI ISO Prototype Prot

OSI OSI 15% 20% OSI OSI ISO International Standard Organization 1984 OSI Open-data System Interface Reference Model OSI OSI OSI OSI ISO Prototype Prot OSI OSI OSI 15% 20% OSI OSI ISO International Standard Organization 1984 OSI Open-data System Interface Reference Model OSI OSI OSI OSI ISO Prototype Protocol OSI OSI OSI OSI OSI O S I 2-1 Application

More information

第 7 章 下 一 代 网 际 协 议 IPv6 141 足 的 措 施 只 能 是 权 宜 之 计 (3) 路 由 表 膨 胀 早 期 IPv4 的 地 址 结 构 也 造 成 了 路 由 表 的 容 量 过 大 IPv4 地 址 早 期 为 网 络 号 + 主 机 号 结 构, 后 来 引 入

第 7 章 下 一 代 网 际 协 议 IPv6 141 足 的 措 施 只 能 是 权 宜 之 计 (3) 路 由 表 膨 胀 早 期 IPv4 的 地 址 结 构 也 造 成 了 路 由 表 的 容 量 过 大 IPv4 地 址 早 期 为 网 络 号 + 主 机 号 结 构, 后 来 引 入 第 7 章 下 一 代 网 际 协 议 IPv6 本 章 是 有 关 下 一 代 网 际 协 议 IPv6 的 描 述, 重 点 介 绍 IPv6 的 产 生 原 因 IPv6 的 地 址 与 IPv6 首 部 格 式 等 通 过 本 章 的 学 习, 读 者 应 重 点 掌 握 和 理 解 以 下 内 容 : IPv4 向 IPv6 发 展 的 必 然 性 IPv6 的 新 特 性 IPv6 地

More information

RG-NBS5816XS交换机RGOS 10.4(3)版本WEB管理手册

RG-NBS5816XS交换机RGOS 10.4(3)版本WEB管理手册 Web 配 置 手 册 NBS 5816XS 交 换 机 RGOS 10.4(3) 文 档 版 本 号 :V1.0 技 术 支 持 4008-111-000 http://webchat.ruijie.com.cn 版 权 声 明 福 建 星 网 锐 捷 网 络 有 限 公 司 2015 锐 捷 网 络 有 限 公 司 版 权 所 有, 并 保 留 对 本 手 册 及 本 声 明 的 一 切 权 利

More information

untitled

untitled IPv6 IPv6 Internet IPv6 IP Internet... Rev D 1 IPv6...2 1.1 Internet...2 1.2 IPv6...2 1.3 IPv6...2 1.4 IPv6...3 1.5 IPv4 IPv6...3 2 IPv6...4 2.1 IPv6...4 2.2 IPv6 IP...7 2.3 IPv6...7 3 IPv6...9 3.1 IPv6...9

More information

next-server option reset dhcp server conflict reset dhcp server ip-in-use reset dhcp server sta

next-server option reset dhcp server conflict reset dhcp server ip-in-use reset dhcp server sta 目录 1 DHCP 服务器配置命令 1-1 1.1 DHCP 服务器配置命令 1-1 1.1.1 bims-server 1-1 1.1.2 bootfile-name 1-2 1.1.3 dhcp dscp (for DHCP server) 1-2 1.1.4 dhcp enable(for DHCP server) 1-3 1.1.5 dhcp server apply ip-pool 1-3

More information

Chap6.ppt

Chap6.ppt Computer Networks v4 cs.sjtu 12/21/12 6 Internet ftp://ftp.cs.sjtu.edu.cn/ybzhang 61 / 110 Computer Networks v4 cs.sjtu 12/21/12 ftp://ftp.cs.sjtu.edu.cn/ybzhang 62 / 110 Computer Networks v4 cs.sjtu 12/21/12

More information

Copyright 2016 北京紫光恒越网络科技有限公司及其许可者版权所有, 保留一切权利 未经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本书内容的部分或全部, 并不得以任何形式传播 UNIS 为北京紫光恒越网络科技有限公司的商标 对于本手册中出现的其它公司的商标 产品标识及商品名称, 由

Copyright 2016 北京紫光恒越网络科技有限公司及其许可者版权所有, 保留一切权利 未经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本书内容的部分或全部, 并不得以任何形式传播 UNIS 为北京紫光恒越网络科技有限公司的商标 对于本手册中出现的其它公司的商标 产品标识及商品名称, 由 UNIS S8600 系列交换机 三层技术 -IP 业务配置指导 北京紫光恒越网络科技有限公司 http://www.unis-hy.com 资料版本 :6W100-20160311 产品版本 :S8600-CMW710-R7178 Copyright 2016 北京紫光恒越网络科技有限公司及其许可者版权所有, 保留一切权利 未经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本书内容的部分或全部,

More information

GPRS IP MODEM快速安装说明

GPRS IP MODEM快速安装说明 GF-3026D CDMA 无 线 路 由 器 用 户 手 册 北 京 嘉 复 欣 科 技 有 限 公 司 地 址 : 北 京 市 海 淀 区 阜 成 路 115 号 北 京 印 象 2 号 楼 213 室 电 话 :86-10-88122130 88153193 88153197 传 真 :86-10-88122129 网 站 :http://www.garefowl.com/ 目 录 一 产 品

More information

目录 1 地址探测 地址探测配置命令 display track track( 系统视图 ) 地址探测组配置命令 description member mode str

目录 1 地址探测 地址探测配置命令 display track track( 系统视图 ) 地址探测组配置命令 description member mode str 目录 1 地址探测 1-1 1.1 地址探测配置命令 1-1 1.1.1 display track 1-1 1.1.2 track( 系统视图 ) 1-2 1.2 地址探测组配置命令 1-3 1.2.1 description 1-3 1.2.2 member 1-4 1.2.3 mode strict 1-4 1.2.4 display track-group 1-5 1.2.5 track-group

More information

ebook140-8

ebook140-8 8 Microsoft VPN Windows NT 4 V P N Windows 98 Client 7 Vintage Air V P N 7 Wi n d o w s NT V P N 7 VPN ( ) 7 Novell NetWare VPN 8.1 PPTP NT4 VPN Q 154091 M i c r o s o f t Windows NT RAS [ ] Windows NT4

More information

ebook140-11

ebook140-11 11 VPN Windows NT4 B o r d e r M a n a g e r VPN VPN V P N V P N V P V P N V P N TCP/IP 11.1 V P N V P N / ( ) 11.1.1 11 V P N 285 2 3 1. L A N LAN V P N 10MB 100MB L A N VPN V P N V P N Microsoft PPTP

More information

¶C¶L§§¬_™¨ A.PDF

¶C¶L§§¬_™¨ A.PDF 1 9 3 1 9 4 / 7.1 / 1 9 5 7.2 % netstat -rn Routing tables Destination Gateway Flags Refcnt Use Interface 127.0.0.1 127.0.0.1 UH 1 132 lo0 172.16.12.0 172.16.12.2 U 26 49041 le0 1 9 6 / % ping -s almond

More information

SERVERIRON ADX

SERVERIRON ADX www.brocade.com BROCADE VDX 6720 Brocade Virtual Cluster Switching VCSBrocade 600 Inter-Switch Link (ISL) Trunking multihomed ( Ethernet Fabric ) Fibre Channel over Ethernet (FCoE) iscsi NAS IP LAN Automatic

More information

<4D6963726F736F667420576F7264202D20383439342D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63>

<4D6963726F736F667420576F7264202D20383439342D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63> 第 4 单 元 搭 建 自 己 的 Web 站 点 本 单 元 通 过 学 习 架 构 Web 服 务 器, 实 现 Web 服 务, 管 理 Web 站 点, 了 解 Web 站 点 服 务 器 的 架 构 个 人 空 间 和 虚 拟 主 机 的 概 念, 掌 握 IIS 组 件 的 安 装 Web 站 点 的 创 建 管 理 站 点 属 性 选 项 卡 的 配 置 管 理 等 知 识,Web 网

More information

FortiADC SLB Virtual Server L4 方式部署详解 版本 1.0 时间支持的版本作者状态反馈 2015 年 10 月 FortiADC v4.3.x 刘康明已审核

FortiADC SLB Virtual Server L4 方式部署详解 版本 1.0 时间支持的版本作者状态反馈 2015 年 10 月 FortiADC v4.3.x 刘康明已审核 FortiADC SLB Virtual Server L4 方式部署详解 版本 1.0 时间支持的版本作者状态反馈 2015 年 10 月 FortiADC v4.3.x 刘康明已审核 support_cn@fortinet.com 目录 简介... 3 Virtual Server L4 DNAT 转发部署方式介绍... 3 Virtual Server L4 FULLNAT 转发部署方式介绍...

More information

ext-web-auth-wlc.pdf

ext-web-auth-wlc.pdf 使 用 无 线 局 域 网 控 制 器 的 外 部 Web 身 份 验 证 配 置 示 例 目 录 简 介 先 决 条 件 要 求 使 用 的 组 件 规 则 背 景 信 息 外 部 Web 身 份 验 证 过 程 网 络 设 置 配 置 为 来 宾 用 户 创 建 动 态 接 口 创 建 预 先 身 份 验 证 ACL 在 WLC 上 为 来 宾 用 户 创 建 本 地 数 据 库 配 置 外 部

More information

FortiADC SLB Virtual Server L7 方式部署介绍 版本 1.0 时间支持的版本作者状态反馈 2015 年 10 月 FortiADC v4.3.x 刘康明已审核

FortiADC SLB Virtual Server L7 方式部署介绍 版本 1.0 时间支持的版本作者状态反馈 2015 年 10 月 FortiADC v4.3.x 刘康明已审核 FortiADC SLB Virtual Server L7 方式部署介绍 版本 1.0 时间支持的版本作者状态反馈 2015 年 10 月 FortiADC v4.3.x 刘康明已审核 support_cn@fortinet.com 目录 简介... 3 Virtual Server L7 代理部署方式介绍... 3 Virtual Server L7 携带源地址代理部署方式介绍... 5 Fortinet

More information

计算机网络

计算机网络 gongwhboy@tom.com Internet 3 James F.Kurose Keith W.Ross 4 Andrew S.Tanenbaum 3 Larry L.Peterson, Bruce S.Davie 3 1. ISO OSI/RM( ) TCP/IP ( TELNET, FTP, SMTP ) (TCP UDP) IP 2. Internet : Internet 5 (1)

More information

1 组播路由与转发 本章中所指的 接口 为三层口, 包括 VLAN 接口 三层以太网接口等 三层以太网接口是指在以 太网接口视图下通过 port link-mode route 命令切换为三层模式的以太网接口, 有关以太网接口模 式切换的操作, 请参见 二层技术 - 以太网交换配置指导 中的 以太网

1 组播路由与转发 本章中所指的 接口 为三层口, 包括 VLAN 接口 三层以太网接口等 三层以太网接口是指在以 太网接口视图下通过 port link-mode route 命令切换为三层模式的以太网接口, 有关以太网接口模 式切换的操作, 请参见 二层技术 - 以太网交换配置指导 中的 以太网 目录 1 组播路由与转发 1-1 1.1 组播路由与转发配置命令 1-1 1.1.1 delete ip rpf-route-static 1-1 1.1.2 display mac-address multicast 1-1 1.1.3 display mrib interface 1-3 1.1.4 display multicast boundary 1-4 1.1.5 display multicast

More information

TCPIP协议簇

TCPIP协议簇 学习沉淀成长分享 TCP/IP VLSM 红茶三杯 ( 朱 SIR) 微博 :http://t.sina.com/vinsoney Latest update: 2012-06-01 Content TCP/IP VLSM TCP IP 概述 DoD 模型 TCP UDP 协议概述 IP ARP 协议概述 TCP/IP 参考模型 应用层传输层网络层数据链路层物理层对等模型 应用层表示层会话层传输层网络层数据链路层物理层

More information

IP Camera

IP Camera IP Camera ( 高 清 云 摄 像 机 ) 电 脑 客 户 端 使 用 手 册 本 操 作 手 册 适 用 于 我 公 司 所 有 云 摄 像 机 系 列 产 品 注 : 为 了 保 护 您 的 隐 私 安 全, 登 陆 后 请 修 改 机 器 的 出 厂 密 码, 并 请 妥 善 保 管 好 用 户 名 及 密 码. 手 册 版 本 : 版 本 日 期 描 述 V1.0 2013 年 5

More information

目录 1 AFT AFT 简介 AFT 应用场景 AFT 基本概念 AFT 转换方式 AFT 报文转换过程 AFT 配置任务简介 IPv6 侧发起访问时 AFT 配置任

目录 1 AFT AFT 简介 AFT 应用场景 AFT 基本概念 AFT 转换方式 AFT 报文转换过程 AFT 配置任务简介 IPv6 侧发起访问时 AFT 配置任 目录 1 AFT 1-1 1.1 AFT 简介 1-1 1.1.1 AFT 应用场景 1-1 1.1.2 AFT 基本概念 1-2 1.1.3 AFT 转换方式 1-3 1.1.4 AFT 报文转换过程 1-4 1.2 AFT 配置任务简介 1-6 1.2.1 IPv6 侧发起访问时 AFT 配置任务简介 1-6 1.2.2 IPv4 侧发起访问时 AFT 配置任务简介 1-6 1.3 配置 AFT

More information