H3C ER5200路由器常见问题处理指南

H3C ER5200路由器常见问题处理指南
H3C ER5200路由器常见问题处理指南

H3C ER5200路由器常见问题处理指南

1 常见问题处理

设备指示灯异常

2. 电源指示灯(POWER灯)不亮

处理方法:

(1)请检查电源线是否连接正确。

(2)请检查电源线插头是否插紧,无松动现象。

(3)送当地授权服务中心(即ASC, 各地区的H3C授权服务中心的联系方式可在H3C官方网站3c找到,也可拨打400-810-0504咨询)检测是否为设备硬件故障。

3. 不插网线各端口链路状态指示灯(Link/Act灯)常亮或者闪烁

处理方法:

(1)重启设备观察是否恢复。

(2)送当地授权服务中心(ASC)检测是否为设备硬件故障。

4. WAN、LAN口链路状态指示灯(Link/Act灯)不亮

处理方法:

(1)请检查网线与路由器的WAN、LAN接口连接是否卡紧,无松动现象。

(2)请重新连接网线两端的接口或重新按标准568B线序制作水晶头后再尝试连接。

(3)请检查是否网线出现故障:可将网线的两端均插在路由器的两个LAN接口上,两个接口对应的指示灯都亮表示网线正常;否则网线可能存在问题,请更换一根之前使用正常的网线来重新尝试。

(4)请检查端口的连接速率和双工模式配置是否有误:进入路由器Web设置页面,将WAN、LAN的连接速率和双工模式设置成和上行口、下行交换机端口一致,例如都设置为100M全双工观察(推荐两端均配置为自适应,即Auto 模式)。

设置WAN端口基本属性

步骤图示

通过管理计算机Web登

录路由器

页面向导:接口设置→

WAN设置→网口模式

设置LAN端口基本属性

步骤图示

步骤图示

通过管理计算机Web登

录路由器

页面向导:接口设置→

LAN设置→端口设置

无法通过Web登录路由器管理页面

1. IP地址问题导致

现象:

管理计算机不能Ping通路由器管理地址(即网关地址)

处理方法:

(1)请使用串口配置线通过Console口下的 ip address命令来查看当前路由器的管理IP地址,核对您登录使用的路由器管理地址是否正确。

(2)检查管理计算机的IP地址是否与路由器管理地址处于同一网段或者路由可达。

2. IE配置错误导致

现象:

管理计算机能Ping通路由器,但不能登录路由器Web设置页面

处理方法:

请检查Web浏览器是否设置了代理服务器或拨号连接,若有,请取消设置。

步骤图示

步骤图示

在浏览器窗口中,选择[工具

/Internet 选项]进入“Internet

选项”窗口

选择“连接”页签,并单击<

局域网设置(L)>按钮,进入“局

域网(LAN)设置”页面。请确认

未选中“为LAN使用代理服务器”

选项;若已选中,请取消并单击<

确定>按钮

3. 受到ARP欺骗导致

现象:

管理计算机Ping不通路由器管理地址或者能ping通,但是有丢包。处理方法:

步骤图示

步骤图示

在管理计算机上通过arp -a查看学习到的网关的ARP表项是否正确(IP是否为路由器的管理地址,MAC是否为路由器对应的MAC)。如果不正确请使用arp -s来重新绑定路由器管理IP和LAN口对应的MAC地址

查看(arp –a):

绑定(arp –s 路由器的IP地址路由器MAC地址):

路由器运行一段时间后,局域网出现PC掉线、无法访问internet的现象

1. 受到ARP攻击或者ARP欺骗导致(此类情况最普遍)

现象:

(1)掉线的PC Ping不通网关地址;

(2)掉线的PC能ping通网关地址,但是有丢包;

(3)掉线PC ping不通网关,Ping主交换机下的其他PC或者服务器能通。

处理方法:

如果全网掉线的PC无法ping通网关,无法登入网关,需要先拔掉所有WAN 口所接的网线,即对应的上行链路,再尝试ping网关或者登录网关,以此来确定是内网问题还是外网攻击问题引起。

如果此时能ping通网关,那么很有可能是外网攻击导致,请确认设备相关防攻击功能是否开启,WAN口运营商测网关ARP是否已经静态绑定,并联系运营商协助解决。

如果此时掉线PC依然无法ping通网关,则可能为内网问题,请参考以下步骤:

步骤图示

在掉线PC上通过arp -a查看学习到的网关的ARP 表项是否正确(IP为网关地址对应的MAC是否为路由器LAN口对应的MAC)。如果不正确请使用arp -s来重新绑定,如右图所示。

查看(arp –a):

绑定(arp –s 路由器的IP 地址路由器MAC 地址):

请将管理计算机直接

接在路由器的某个LAN口,

暂时拔掉其他端口上的线

路,通过管理计算机登录路

由器的Web管理界面

页面向导:安全专区→

ARP安全→ARP绑定

请对局域网内的所有

PC进行ARP静态绑定。如果

之前已经绑定过的,则通过

关键字(如掉线主机的MAC)

过滤查询功能,检查路由器

的ARP静态绑定表中是否存

在掉线PC。若没有,则添加

2. 病毒等大流量攻击导致

处理方法:

步骤图示

步骤图示

请将管理计算机直接接

在路由器的某个LAN口,暂时

拔掉其他端口上的线路,通过

管理计算机登录路由器的

Web管理界面

页面向导:QoS设置→流

量管理→IP流量限制

查看是否在路由器上启

用了IP流量限制。不同应用

场合下的推荐设置及描述请

参见下表不同应用场合

页面向导:QoS设置→连

接限制→网络连接限数

查看是否在路由器上启

用了网络连接数限制。典型值

为每IP分配300-500

应用场合描述

建议您开启“弹性带宽”特性(选中“允许每IP 通道借用空闲的带宽”单选框),即当在线用户未占用完有效带宽时,系统会为每个在线用户自动分配空闲带宽,其实际流量可以超过限速值,使带宽得以充分利用

另外,空闲带宽的自动分配有如下两种处理方式:

当局域网内所有用户的IP流量上限值设置为一致时,系统会为每位在线用户平均分配

空闲带宽

当局域网内所有用户的IP流量上限值设置为不一致时,系统会根据所设定的用户上限

值按比率来分配空闲带宽

带宽推荐值:

以出口带宽30M,且统一限速为例,建议将“每IP上行流量上限”设置为500Kbps,“每IP下行流量上限”设置为800Kbps。详细的带宽计算方法参考本文“如何选择较适合自己网络的QoS和网络连接数设置”

说明:

弹性带宽,业界普遍采用是基于统计的方法实现的:使用带宽统计,当总带宽达到一定总带宽的上限时,重新下发配置的基本带宽,从而总带宽达到下限。然后,带宽再逐渐增加到带宽上限,再重复下发规则。这种方法的主要问题:带宽抖动较大、不够精确、总带宽利用率较低。而H3C ER系列路由器使用一种独特的基于包精度的智能弹性技术,具有带宽抖动小、总带宽利用率高、配置简单、智能分配弹性带宽等优点

仅当满足用户带宽需求后还有空闲带宽时,带宽才发生借用。比如:在线用户逐渐增多时,被借用的带宽会归还给增加的新用户,通俗的讲:有借有还

注意:

企业

建议您开启“固定带宽”特性(选中“每IP通道只能使用预设的带宽”单选框),即在线用户的实际流量不会超过限速值。设置前,最好能对不同用户区域的带宽使用进行一个合理的规划

带宽推荐值:

以出口带宽10M,且统一限速为例,建议将“每IP上行流量上限”设置为400Kbps,“每IP下行流量上限”设置为600Kbps。如果上网人数不多,可以适当放大。详细的带宽计算方法参考本文“如何选择较适合自己网络的QoS和网络连接数设置”

3. 掉线PC异常流量太大或者中毒,被路由器加入到黑名单中导致

处理方法:

步骤图示

通过管理计算机Web登

录路由器

页面向导:安全专区→

防攻击→异常流量防护

查看黑名单列表中是

否存在掉线PC,如果存在,

选中它并将其删除或等待

生效时间之后再观察是否

恢复正常

或者可以选择安全等

级为中,即将主机的上行流

量控制在10Mbps范围内

4. 路由器下挂交换机的问题导致

现象:

掉线PC ping网关不通,Ping主交换机下的其他PC或者服务器也不通。

处理方法:

(1)掉线PC长ping网关时,请观察与掉线PC相连的各级交换机各端口指示灯的状态,如果交换机端口依然常亮,代表交换机或者相连网线存在问题。

(2)如果是全网掉线,需要特别注意主交换机的各个端口指示灯情况(特别是连接路由器的端口指示灯)是否正常闪烁。必要时可以重启主交换机观察是否能够恢复。

(3)掉线PC长ping网关时,请观察路由器与主交换机级联的路由器LAN端口指示灯是否正常闪烁,如果指示灯常亮,可以尝试更换一个LAN观察,如果还是常亮,掉线PC ping不通网关,请直接将一台PC接在路由器LAN口,拔掉路由器与交换机级联的端口,PC尝试ping网关地址,如果此时能ping通,说明非路由器问题。如果此时还是依然ping不通网关,并确认PC的IP地址配置与路由器管理地址在同一网段,那可能就是路由器异常了,必要时可以重启路由器观察是否能够恢复。

(4)另外如果是全网掉线,可以尝试在某台掉线PC上长ping网关地址,然后逐一插拔主交换机上连接分交换机的各个端口网线,观察掉线PC能否ping通网关,以此来判断是局域网内哪台交换机底下的PC出现异常导致。

5. 运营商网络问题导致

现象:

能Ping通同一交换机下的其他PC、主交换机下的服务器地址和路由器地址,但Ping不通路由器的上层运营商网关或者DNS地址,通过路由器中的诊断工具ping DNS和外网地址也不通。

处理方法:

运营商侧网络可能出现了问题,需要联系运营商进行确认解决。

6. 域名解析服务器(DNS)异常导致

现象:

能Ping通网关地址,QQ也能上,或者下载正常,但是所有网页打不开。

处理方法:

可能是域名解析服务器(DNS)异常导致,可以将掉线PC的DNS地址静态设置为运营商提供的DNS地址观察,或者可以更换一个新的DNS地址观察能否恢复。

上网速度慢、玩游戏卡

1. QoS限速不合理(限速过大,使得部分PC占用过多带宽或限速过小)导致

处理方法:

步骤图示

通过管理计算机Web登

录路由器

页面向导:QoS设置→流

量管理→IP流量限制

查看是否在路由器上启

用了IP流量限制。不同应用

场合下的推荐设置及描述请

参见下表不同应用场合

应用场合描述

建议您开启“弹性带宽”特性(选中“允许每IP 通道借用空闲的带宽”单选框),即当在线用户未占用完有效带宽时,系统会为每个在线用户自动分配空闲带宽,其实际流量可以超过限速值,使带宽得以充分利用

另外,空闲带宽的自动分配有如下两种处理方式:

当局域网内所有用户的IP流量上限值设置为一致时,系统会为每位在线用户平均分配

空闲带宽

当局域网内所有用户的IP流量上限值设置为不一致时,系统会根据所设定的用户上限

值按比率来分配空闲带宽

带宽推荐值:

以出口带宽30M,且统一限速为例,建议将“每IP 上行流量上限”设置为500Kbps,“每IP下行流量上限”设置为800Kbps,详细的带宽计算方法参考本文“如何选择较适合自己网络的QoS和网络连接数设置”

说明:

弹性带宽,业界普遍采用是基于统计的方法实现的:使用带宽统计,当总带宽达到一定总带宽的上限时,重新下发配置的基本带宽,从而总带宽达到下限。然后,带宽再逐渐增加到带宽上限,再重复下发规则。这种方法的主要问题:带宽抖动较大、不够精确、总带宽利用率较低。而H3C ER系列路由器使用一种独特的基于包精度的智能弹性技术,具有带宽抖动小、总带宽利用率高、配置简单、智能分配弹性带宽等优点

仅当满足用户带宽需求后还有空闲带宽时,带宽才发生借用。比如:在线用户逐渐增多时,被借用的带宽会归还给增加的新用户,通俗的讲:有借有还

注意:

如果启用了弹性带宽功能,则配置每IP限速值后需要在接口带宽设置页面正确设置WAN1或者WAN2对

企业

建议您开启“固定带宽”特性(选中“每IP通道只能使用预设的带宽”单选框),即在线用户的实际流量不会超过限速值。设置前,最好能对不同用户区域的带宽使用进行一个合理的规划

带宽推荐值:

以出口带宽10M,且统一限速为例,建议将“每IP上行流量上限”设置为400Kbps,“每IP下行流量上限”设置为600Kbps。如果上网人数不多,可以适当放大,详细的带宽计算方法参考本文“如何选择较适合自己网络的QoS和网络连接数设置”

2. 路由配置不合理导致(使用双线路上网时)

现象:

该问题一般出现在双WAN的路由器且两条线路运营商不同的情况下,且有以下现象:

访问部分门户网站慢

部分游戏卡

处理方法:

(1)一般来说,需要将双WAN的均衡模式选择为手动均衡,默认链路选择当地较为稳定的运营商线路或者带宽较大的线路。均衡路由表里需要导入另一条运营商链路对应的路由表(常用路由表可在H3C官方网站中获取:首页>服务支持>软件下载>IP网络产品>路由器产品>ER双WAN路由器基础路由表)。

(2)使用tracert命令在游戏卡或者上网慢的主机上查看到达该

网站或者该游戏服务器的路由是从哪个接口出去的(参考步骤(4))。(例如:某网站的地址为电信地址,而路由却从连接网通线路的WAN接口出去了,则只需要添加一条静态路由(页面向导:高级设置→路由设置→静态路由),使其从连接电信线路的WAN接口出去便可以解决此问题。)

页面向导图示

通过管理计算机Web登

录路由器

页面向导:高级设置→

路由设置→静态路由

(3)北方部分用户使用双WAN路由器按步骤(1)正确配置后,部分游戏或者网页(如QQ类等),仍存在慢或者卡的问题,查看路由,确实走对了链路,这时需要将游戏卡或者网页慢的服务器地址(一般为电信地址)找出来(参考步骤(4)),通过设置静态路由或者策略路由使其从联通接口出去即可解决。

(4)找出对应网站的服务器地址的方法为:开始菜单→运行→输入“CMD”,在弹出窗口输入ping 访问慢的网站地址即可,例如ping 。接下来显示的IP地址即为该网站对应的服务器地址。找出对应游戏服务器地址的方法:在某PC上退出其他所有应用程序,只打开该游戏,然后在系统开始菜单→运行→输入“CMD”,在弹出窗口输入“netstat –bn”,找到对应游戏进程的Foreign Address地址,即为该游戏所对应的服务器地址。(使用该方法还可以快速找到游戏对应端口,在一些企业中可以将该游戏端口通过防火墙功能封掉。)

(5)查看对应地址属于哪个运营商的方法:此类查询网站很多,直接在百度里搜索IP地址查询即可找到。如。

3. 路由器受攻击、负荷太重或下挂交换机级联端口出现拥塞导致

现象:

Ping路由器LAN接口地址延时很大或有丢包。

处理方法:

页面向导图示

通过管理计算机Web登

录路由器

页面向导:系统监控→

运行信息→性能监视

查看CPU和内存的利用

率情况。如果CPU利用率很

高,很可能是内/外网中存

在攻击或者路由器负荷太

重;如果CPU利用率正常,

那可能就是内网的问题,查

看下接交换机是否负荷太

重或者网线干扰、水晶头松

动等其他原因

4. 路由器上层问题导致

现象:

Ping路由器LAN口地址、WAN口地址正常,但Ping打开很慢的网站或者Ping 玩游戏卡的服务器地址出现延时很大或丢包的现象,使用路由器自带的维护工具Ping打开很慢的网站或者Ping玩游戏卡的服务器地址出现同样的现象。

处理方法:

(1)路由器上层设备(可能是光猫或者其他设备)出现异常,可尝试重启或者更换观察。

(2)运营商网络侧可能出现了网络拥塞等问题,需要联系运营商进行确认解决。

(3)游戏或者网站服务器满负荷导致,需要关注游戏官方网站的公告或者咨询游戏服务商。

端口映射不成功

常见的端口映射不成功的原因及处理方法,如下:

1. 运营商原因

一般较常见的如80端口无法映射成功,内网访问正常。

处理方法:联系运营商解决或者将映射的外部端口更换为其他端口。

其他测试验证方法:可以选择将外部端口更换为其他端口(如8099)测试,远程访问时格式为:,测试是否访问正常来确认是否该原因引起。

2. 服务器配置原因

内网访问正常,但是外网通过端口映射访问不成功。

处理方法:请检查服务器配置,特别是安全策略或者防火墙设置,确认是否没有开放非本地网段的访问权限或者其他安全策略设置问题。

其他测试验证方法:可以采用某台XP系统的客户端主机开启远程协助(当然也同样需要先验证一下内网其他PC是否能远程登入)并在路由器上配置映射3389端口来验证路由器的端口映射功能是否正常。

3. 端口未全部映射

内网访问正常,一对一NAT也正常,但是外网通过端口映射访问不成功。

处理方法:某些应用(特别如语音、监控系统等)在实际工作过程中需要用到多个端口通信,而客户实际可能只配置了一个或者部分端口的映射,请抓包确认整个通信过程中用到的所有端口,并确认是否均已设置映射。

其他测试验证方法:尝试将服务器设置为DMZ主机或者配置一对一NAT(外网地址不能是WAN口地址)验证是否正常来确认是否该原因引起。

2 FAQ

ER路由器的默认管理地址是多少

ER路由器的默认用户名、密码是多少

默认用户名:admin 默认密码:admin,可通过设备底部的产品标签查看到该信息。

管理密码丢失怎么办

将管理计算机的串口通过配置线缆与路由器的Console口相连,在命令行下输入password命令并回车,按照系统提示,输入新密码,并重新输入一次以确认即可。

如何恢复出厂设置

登录Web页面,单击“恢复到出厂设置”中的<复原>按钮恢复设备到出厂设置(页面向导:设备管理→基本管理→配置管理)。

管理计算机串口连接或Telnet到设备,命令行下输入restore default命令并回车,确认后,路由器将恢复到出厂设置并重新启动。

路由表匹配的优先级是怎么样的

策略路由表→静态路由表→均衡路由表→默认路由(最长匹配原则)。

网吧掉线主要有哪几类

1. ISP线路原因引起掉线

ISP网关问题或DNS服务器问题,导致全网掉线(游戏、聊天、网页等业务都不可用)。

2. 网络攻击引起掉线

ARP攻击导致部分或所有PC掉线。

3. 网络流量拥塞引起掉线

非恶性攻击如BT、迅雷下载,LAN内PC异常或中毒,引起网络拥塞。

从外网或内网发起的恶性攻击,引起网络拥塞。

4. 网吧物理环境引起掉线

网线松动,交换机端口上的网线不小心被踢掉,网络设备如各交换机、路由器或者光猫的电源被异常断开。

5. 网络设备配置问题或者硬件故障问题引起掉线

交换机端口绑定或者路由器ARP绑定等其他误配置引起网络不通。

网络设备如各交换机、路由器或者光猫硬件故障引起掉线。

无法远程访问路由器

(1)请通过本地管理计算机登录路由器确认是否开启远程访问功能,并确认远程访问的计算机是否在远程管理PC的IP范围内(页面向导:设备管理→用户管理→远程管理)。

(2)请确认远程访问Web的格式是否正确,正确的格式为:或,例如同一时间,路由器最多允许五个用户远程通过Web或Telnet进行管理和设置,请确认远程访问的计算机数量是否达到最大值。

如何选择较适合自己网络的QoS和网络连接数设置

1. 每IP流量限制

根据二八理论,即80%的带宽被20%的人占用来计算,而且占用的带宽大多为下行带宽,上行带宽一般选择下行带宽的一半或者2/3左右。

例如运营商带宽为10Mbps,带机量100台PC,80%的带宽就是8Mbps,20%的人就是20个人,那么8Mbps*1000=8000kbps(实际上应该乘以1024,这里简单以1000计算),8000kbps/20=400kbps,则理论值为每IP需要下行限速

400kbps,上行值为200~300kbps,当然该计算值是理论值,需要根据实际的网络使用量来适当变化。如果是ADSL宽带类型客户,则上行带宽建议限制为

100kbps,且不推荐允许每IP通道借用空闲的带宽。如果企业、酒店等环境,平时使用网络的时间或者占用的流量不是很大,那么可以适当将限速值调高,如下行600kbps,上行400kbps,并开启允许每IP通道借用空闲的带宽。如网吧环境,带宽使用量较大,则需要增加带宽或者较少带机量来提高客户网速的体验,保证

游戏和视频的正常工作。网吧一般建议每IP限速下行800kbps,上行500kbps,开启弹性带宽功能,即允许每IP通道借用空闲的带宽。双WAN设备需要针对不同WAN口计算不同的限速值予以限制,最终主机获得的带宽为双WAN带宽限速总和。

2. 网络连接数

一般建议每IP设置在300~500即可保证正常应用访问。

3. 查看端口/IP流量

(1)查看每个物理端口流量:系统监控→流量监控→端口流量。

(2)查看局域网内各在线主机通过WAN口的流量:系统监控→流量监控→IP流量。

(3)实时查看WAN口流量:系统监控→流量监控→流量监视。

主备模式、均衡模式和手动模式有什么区别

ER路由器的同一功能不同规则条目之间的优先级是怎么样的

各项规则前面都有个序列号,序列号越小优先级越高,ER5XXXV201R006版本、ER3XXXV201R008版本开始,各项规则不仅序列号越小优先级越高,而且规则排在前面的优先级越高,新加的规则统一加到规则表的最后面,如果要改变优先级,可修改当前规则的序号。

为什么串口登录设备使用命令system无法进入系统视图

ER系列路由均为智能Web管理路由器,一般的配置和维护均需要通过WEB 进行,串口只提供简单的维护命令,如恢复出厂设置、查看路由器管理地址、修改密码等等。

为什么ER路由器的网站过滤(URL过滤)功能无法过滤HTTPS的网站

ER路由器的网站过滤(URL过滤)功能仅对HTTP协议(即TCP的80端口)的报文生效,如果是HTTPS类型的网站,则无法过滤。请使用防火墙的出站通信策略过滤网站的目的地址实现。

为什么无法ping通ER路由器的WAN口地址

ER路由器的WAN口默认禁止ping,需要到安全专区的IDS防范页面取消WAN 口ping扫描即可。

为什么设备部分管理页面无法打开

此问题主要是由于管理计算机会将之前访问过设备的部分Web页面进行缓存。当设备升级软件后,Web页面进行了比较大的优化和改动,而管理计算机仍然使用缓存的内容访问设备Web页面,导致与设备目前的管理页面不匹配,因此无法打开部分页面。

解决方法:删除IE浏览器中的缓存信息,然后重新刷新Web页面。

如何设置ARP双向绑定(针对客户端为静态分配地址的情况)

H3C VDI安装配置指导

目录 1概述···························································································································· 1-1 1.1 产品简介···················································································································1-1 1.2 产品组件···················································································································1-1 1.3 典型组网···················································································································1-2 1.3.1 组织架构··········································································································1-2 1.3.2 典型组网··········································································································1-2 2安装前的准备工作·········································································································· 2-1 2.1 安装前需确认的内容····································································································2-1 2.2 Broker服务器配置要求 ································································································2-1 2.3 AD服务器配置要求·····································································································2-1 2.4 CAS服务器配置要求···································································································2-2 3安装VDI云桌面管理平台 ································································································ 3-1 3.1 安装CAS ··················································································································3-1 3.2 安装AD域控服务器 ····································································································3-1 3.2.1 通过命令行启动安装域控制器和DNS配置。 ···························································3-1 3.2.2 在弹出的对话框中点击下一步。 ············································································3-2 3.2.3 在弹出的对话框中点击下一步。 ············································································3-3 3.2.4 在弹出的对话框中选中”在心林中新建域”,点击下一步。 ············································3-3 3.2.5 在弹出的对话框输入根级域名,点击下一步。 ··························································3-4 3.2.6 选中正确的林功能级别(本服务器安装的是2008 Server R2),点击下一步 . ·····················3-5 3.2.7 自动配置DNS ···································································································3-6 3.2.8 因为没有创建DNS服务器委派,弹出警告提示,单击”是”继续下一步································3-8 3.2.9 指定AD域的数据库.日志文件的存放路径································································3-9 3.2.10 设定administrator的密码,单击”下一步”······························································· 3-10 3.2.11 查看安装域控前的摘要信息,确认无误后单击下一步················································ 3-11 3.2.12 配置域控服务 ································································································ 3-11 3.2.13 安装完成后,重新启动服务器·············································································· 3-12 3.3 安装Broker服务器 ··································································································· 3-13 3.3.1 解压VDI安装包 ······························································································ 3-13 3.3.2 修改数据库配置······························································································· 3-13 3.3.3 CAS服务器数据库配置 ····················································································· 3-14 3.3.4 初始化数据并注册系统服务················································································ 3-15 3.3.5 运行VDI Broker服务························································································ 3-15 i

H3C路由器常见故障

目录 1常见问题处理 1.1 管理密码丢失 1.2 恢复出厂设置 1.3 端口映射不成功 1.4 设置ARP双向绑定(针对客户端为静态分配地址的情况) 1.5 局域网部分或者全网PC掉线、无法访问Internet 1.6 上网速度慢,玩游戏卡 1.7 无法远程访问路由器 1.8 升级过程中出现问题解答 1.9 设备各指示灯含义 1.10 如何设置端口限速和网络连接数,并查看端口/IP流量 1.11 如何限制某些应用 1.12 如何划分VLAN,实现单臂路由,禁止网段间互访 1.13 IPSEC VPN典型组网配置 1.14 企业、网吧、酒店典型组网配置 1.15 设备支持哪些功能 1.16 如何抓包 2获取售后服务及相关资料

1 常见问题处理 1.1 管理密码丢失 ?将管理计算机的串口通过配置线缆与路由器的Console口相连,在命令行下输入password命令并回车,按照系统提示,输入新密码,并重新输入一次以确认即可。 ?恢复出厂设置。 1.2 恢复出厂设置 ?登录Web页面,单击“恢复到出厂设置”中的<复原>按钮恢复设备到出厂设置(页面向导:设备管理→基本管理→配置管理)。 ?管理计算机串口连接或Telnet到设备,命令行下输入restore default命令并回车,确认后,路由器将恢复到出厂设置并重新启动。 1.3 端口映射不成功 常见的端口映射不成功的原因及处理方法,如下: 1. 运营商原因 一般较常见的如80端口无法映射成功,内网访问正常。 处理方法:联系运营商解决或者将映射的外部端口更换为其他端口。 其他测试验证方法:可以选择将外部端口更换为其他端口(如8099)测试,远程访问时格式为:http://XXX.XXX.XXX.XXX:8099,测试是否访问正常来确认是否该原因引起。 2. 服务器配置原因 内网访问正常,但是外网通过端口映射访问不成功。 处理方法:请检查服务器配置,特别是安全策略或者防火墙设置,确认是否没有开放非本地网段的访问权限或者其他安全策略设置问题。 其他测试验证方法:可以采用某台XP系统的客户端主机开启远程协助(当然也同样需要先验证一下内网其他PC是否能远程登入)并在路由器上配置映射3389端口来验证路由器的端口映射功能是否正常。 3. 端口未全部映射 内网访问正常,一对一NAT也正常,但是外网通过端口映射访问不成功。 处理方法:某些应用(特别如语音、监控系统等)在实际工作过程中需要用到多个端口通信,而客户实际可能只配置了一个或者部分端口的映射,请抓包确认整个通信过程中用到的所有端口,并确认是否均已设置映射。 其他测试验证方法:尝试将服务器设置为DMZ主机或者配置一对一NAT(外网地址不能是WAN口地址)验证是否正常来确认是否该原因引起。 4. 配置问题 客户在防火墙、MAC过滤等规则中添加了过滤规则,阻止了映射端口或者映射服务器的正常通信。 处理方法:检查路由器规则类相关配置,查看是否将映射的端口或者服务器过滤。 其他测试验证方法:可采用禁用防火墙、MAC过滤等功能来排查,常见的为防火墙配置了入站或者出站通信策略引起。

H3C S5600系列交换机典型配置举例

S5600系列交换机典型配置举例 2.1.1 静态路由典型配置 1. 组网需求 (1)需求分析 某小型公司办公网络需要任意两个节点之间能够互通,网络结构简单、稳定, 用户希望最大限度利用现有设备。用户现在拥有的设备不支持动态路由协议。 根据用户需求及用户网络环境,选择静态路由实现用户网络之间互通。 (2)网络规划 根据用户需求,设计如图2-1所示网络拓扑图。 图2-1 静态路由配置举例组网图 2. 配置步骤 交换机上的配置步骤: # 设置以太网交换机Switch A的静态路由。 system-view [SwitchA] ip route-static 1.1.3.0 255.255.255.0 1.1.2.2 [SwitchA] ip route-static 1.1.4.0 255.255.255.0 1.1.2.2 [SwitchA] ip route-static 1.1.5.0 255.255.255.0 1.1.2.2 # 设置以太网交换机Switch B的静态路由。 system-view [SwitchB] ip route-static 1.1.2.0 255.255.255.0 1.1.3.1 [SwitchB] ip route-static 1.1.5.0 255.255.255.0 1.1.3.1

[SwitchB] ip route-static 1.1.1.0 255.255.255.0 1.1.3.1 # 设置以太网交换机Switch C的静态路由。 system-view [SwitchC] ip route-static 1.1.1.0 255.255.255.0 1.1.2.1 [SwitchC] ip route-static 1.1.4.0 255.255.255.0 1.1.3.2 主机上的配置步骤: # 在主机A上配缺省网关为1.1.5.1,具体配置略。 # 在主机B上配缺省网关为1.1.4.1,具体配置略。 # 在主机C上配缺省网关为1.1.1.1,具体配置略。 至此图中所有主机或以太网交换机之间均能两两互通。 2.1.2 RIP典型配置 1. 组网需求 (1)需求分析 某小型公司办公网络需要任意两个节点之间能够互通,网络规模比较小。需要 设备自动适应网络拓扑变化,降低人工维护工作量。 根据用户需求及用户网络环境,选择RIP路由协议实现用户网络之间互通。(2)网络规划 根据用户需求,设计如图2-2所示网络拓扑图。 设备接口IP地址设备接口IP地址 Switch A Vlan-int1110.11.2.1/24Switch B Vlan-int1110.11.2.2/24 Vlan-int2155.10.1.1/24Vlan-int3196.38.165.1/24 Switch C Vlan-int1110.11.2.3/24 Vlan-int4117.102.0.1/16 图2-2 RIP典型配置组网图 2. 配置步骤

路由器常见故障分析及处理

路由器常见故障分析及处理 对当前的大多数网络来说,无论就是实现网络互连还就是访问Internet,路由器就是不可或缺的。由于路由器的重要性,对它的管理就成了网络维护人员的日常工作中重要的一部分,而路由器的故障分析与排除也就是令许多网络维护人员极为困扰的问题之一。 路由器出现的故障中,大体可以分为两类:一类就是硬件故障,一类就是软件故障。常见的硬件故障通常有这么几种:系统不能正常加电或就是部件损坏。遇到硬件故障时,要重点检查供电就是否正常, 连接就是否牢靠,遇到不能解决的物理问题,最好还就是送修或更换 新的设备。 软件故障的种类很多,通常有系统软件损坏、配置问题、功能无法实现等。这时最好按照路由器的使用手册,检查某些特定的配置, 反复排除确认配置就是否正确,瞧一瞧就是不就是有重复使用的网段,网络掩码的计算就是否正确等等。只要认真细致地查找,问题总会解决。 下面针对一些路由器常见故障引发的问题为大家详细列举出来。 1、路由器的部分功能无法实现 故障现象:路由器配置完全正确,但就是有些功能却不能实现。 故障原因:如果就是在确保路由器配置正确的前提下,那么问题 应该就在路由器的软件系统上。

解决方法:升级软件系统。因为路由器的系统软件往往有许多版本,每个版本支持的功能有所不同,出现这种情况最大的可能就就是 当前的软件系统版本不支持某些功能而导致路由器部分功能的丧失,所以如无意外进行相应的软件升级就可以解决问题了。此类型的问题,对于企业用户来说影响比较大,但却很容易被网络管理人员所忽视, 因为频繁使用网络的企业用户在功能使用上的需要比较多,如果缺了其中某一两个常用的功能,将会为企业用户带来许多不必要的麻烦。 2、网络频繁掉线 故障现象:刚打开路由器的时候,网络运行正常,但就是上网一段时间后就经常掉线,关闭路由器后再重启又可以连通。 故障原因:引起这种故障的原因比较复杂,有可能就是由于路由器设备温度过高导致死机,也有可能就是局域网内经常有人使用BT 软件下载资料,严重地影响网速而造成网络性能变低,不过大多数的 情况都就是由设置不当造成的,具体分为以下几种状况: (1)BT下载拖慢网速而导致掉线。在共享网络中BT下载就是影响网速的一个重大问题,所以在遇到上网频繁掉线的问题时,用户应 该先检查局域网内就是否经常有人使用BT软件下载资料,排除了使 用不当这一因素,才继续往下寻找病根。 解决方法:关掉BT,重启路由器。

路由器常见问题排错步骤

HiPER系列路由器使用中Ping LAN口不通的诊断步骤 准备工作: 在可以ping通的时候记录下路由器LAN口的MAC地址: 命令hiper% show interface ethernet/1 mac Mac : 0022aa419d1e 以下步骤在ping不通路由器的时候依次操作,并记下结果: 步骤二: 在PC上执行arp –a,检查当前网关的MAC地址是否和上面记录的MAC地址一致。不一致,则说明内部有PC在发arp spoofing,且IP地址和路由器一致。可能是错误设置了和路由器相同的IP地址或者在做ARP攻击。 C:\Documents and Settings\ALAN>arp -a Interface: 200.200.200.175 --- 0x10003 Internet Address Physical Address Type 200.200.200.254 00-22-aa-41-9d-1e dynamic 步骤三: 在PC上执行arp –d命令,清空PC的arp表,再次ping路由器LAN口IP。 步骤四: 登录路由器检查路由器的ARP表,将结果记录下来。 hiper% show ip arp Id IpAddress MacAddress Type IfId Use Age 1 200.200.200.15 00:e0:4c:e0:47:0f Static 0:ie0 82139 93 2 200.200.200.50 00:0a:e6:f6:2f:0a Static 0:ie0 48130 600 arpStatus: arpCacheAgeMax: 600 seconds arpCacheSizeMax: 500 arpCacheHiWater: 29 检查ping不通路由器的MAC地址是否和该PC一致。 清空路由器的ARP表 hiper% clear ip arp 从路由器中ping前面的PC。 hiper% ping 200.200.200.15 PING 200.200.200.15 (200.200.200.15): 64 bytes (56 data) Reply 64 bytes (56 data) from 200.200.200.15: seq=0 ttl=255 time=0 ms ^C

H3C交换机DHCP服务器接口地址池典型配置指导

1.2 DHCP服务器接口地址池典型配置指导 1.2.1 组网图 图1-2 DHCP服务器接口地址池配置举例 1.2.2 应用要求 ●Switch A作为DHCP服务器,其VLAN接口1的IP地址为192.168.0.1/24; ●客户端属于VLAN1,通过DHCP方式动态获取IP地址; ●DHCP服务器通过接口地址池为MAC地址为000D-88F7-0001的客户文件服务器分配固定的IP地址192.168.0.10/24,为其它客户端主机分配192.168.0.0/24网段的IP地址,有效期限为10天。DNS服务器地址为192.168.0.20/24,WINS服务器地址为192.168.0.30/24。 1.2.3 适用产品、版本 表1-2 配置适用的产品与软硬件版本关系 1.2.4 配置过程和解释 # 使能DHCP服务 system-view [SwitchA] dhcp enable # 配置不参与自动分配的IP地址(DNS服务器、WINS服务器、文件服务器) [SwitchA] dhcp server forbidden-ip 192.168.0.10 [SwitchA] dhcp server forbidden-ip 192.168.0.20 [SwitchA] dhcp server forbidden-ip 192.168.0.30 # 配置VLAN接口1的IP地址为192.168.0.1/24 [SwitchA] interface Vlan-interface 1

[SwitchA-Vlan-interface1] ip address 192.168.0.1 24 # 配置VLAN接口1工作在DHCP接口地址池模式 [SwitchA-Vlan-interface1] dhcp select interface # 配置DHCP接口地址池中的静态绑定地址 [SwitchA-Vlan-interface1] dhcp server static-bind ip-address 192.168.0.10 mac-address 000D-88F7-0001 # 配置DHCP接口地址池的地址池范围、DNS服务器地址、WINS服务器地址 [SwitchA-Vlan-interface1] dhcp server expired day 10 [SwitchA-Vlan-interface1] dhcp server dns-list 192.168.0.20 [SwitchA-Vlan-interface1] dhcp server nbns-list 192.168.0.30 [SwitchA-Vlan-interface1] quit 1.2.5 完整配置 # interface Vlan-interface1 ip address 192.168.0.1 255.255.255.0 dhcp select interface dhcp server static-bind ip-address 192.168.1.10 mac-address 000d-88f7-0001 dhcp server dns-list 192.168.0.20 dhcp server nbns-list 192.168.0.30 dhcp server expired day 10 # dhcp server forbidden-ip 192.168.0.10 dhcp server forbidden-ip 192.168.0.20 dhcp server forbidden-ip 192.168.0.30 # 1.2.6 配置注意事项 当DHCP服务器采用接口地址池模式分配地址时,在接口地址池中的地址分配完之后,将会从包含该接口地址池网段的全局地址池中挑选IP地址分配给客户端,从而导致获取到全局地址池地址的客户端与获取到接口地址池地址的客户端处在不同网段,无法正常进行通信。 故在本例中,建议从VLAN接口1申请IP地址的客户端数目不要超过250个。

H3C路由器配置实例

通过在外网口配置nat基本就OK了,以下配置假设Ethernet0/0为局域网接口,Ethernet0/1为外网口。 1、配置内网接口(E t h e r n e t0/0):[M S R20-20]i n t e r f a c e E t h e r n e t0/0 [M S R20-20 2、使用动态分配地址的方式为局域网中的P C分配地址[M S R20-20]d h c p s e r v e r i p-p o o l 1 [M S R20-20-d h c p-p o o l-1]n e t w o r k2 4 [M S R20-20 [M S R20-20 3、配置n a t [M S R20-20]n a t a d d r e s s-g r o u p1公网I P公网I P [MSR20-20]acl number 3000 [MSR20-20-acl-adv-3000]rule 0 permit ip 4、配置外网接口(Ethernet0/1) [MSR20-20] interface Ethernet0/1 [MSR20-20- Ethernet0/1]ip add 公网IP [MSR20-20- Ethernet0/1] nat outbound 3000 address-group 1 5.加默缺省路由 [MSR20-20]route-stac 0.0.0外网网关 总结: 在2020路由器下面, 配置外网口, 配置内网口, 配置acl 作nat, 一条默认路由指向电信网关. ok! Console登陆认证功能的配置 关键词:MSR;console; 一、组网需求: 要求用户从console登录时输入已配置的用户名h3c和对应的口令h3c,用户名和口令正确才能登录成功。 二、组网图: 三、配置步骤:

史上最详细H3C路由器NAT典型配置案例

H3C路由器NAT典型配置案列(史上最详细)神马CCIE,H3CIE,HCIE等网络工程师日常实施运维必备,你懂的。 NAT典型配置举例 内网用户通过NAT地址访问外网(静态地址转换) 1. 组网需求 内部网络用户使用外网地址访问Internet。 2. 组网图 图1-5 静态地址转换典型配置组网图 3. 配置步骤 # 按照组网图配置各接口的IP地址,具体配置过程略。 # 配置内网IP地址到外网地址之间的一对一静态地址转换映射。 system-view [Router] nat static outbound 使配置的静态地址转换在接口GigabitEthernet1/2上生效。 [Router] interface gigabitethernet 1/2 [Router-GigabitEthernet1/2] nat static enable [Router-GigabitEthernet1/2] quit 4. 验证配置 # 以上配置完成后,内网主机可以访问外网服务器。通过查看如下显示信息,可以验证以上配置成功。 [Router] display nat static Static NAT mappings:

There are 1 outbound static NAT mappings. IP-to-IP: Local IP : Global IP : Interfaces enabled with static NAT: There are 1 interfaces enabled with static NAT. Interface: GigabitEthernet1/2 # 通过以下显示命令,可以看到Host访问某外网服务器时生成NAT会话信息。[Router] display nat session verbose Initiator: Source IP/port: Destination IP/port: VPN instance/VLAN ID/VLL ID: -/-/- Protocol: ICMP(1) Responder: Source IP/port: Destination IP/port: VPN instance/VLAN ID/VLL ID: -/-/- Protocol: ICMP(1) State: ICMP_REPLY Application: INVALID Start time: 2012-08-16 09:30:49 TTL: 27s Interface(in) : GigabitEthernet1/1 Interface(out): GigabitEthernet1/2 Initiator->Responder: 5 packets 420 bytes Responder->Initiator: 5 packets 420 bytes Total sessions found: 1 内网用户通过NAT地址访问外网(地址不重叠) 1. 组网需求

H3C IPv6 静态路由配置

操作手册 IP路由分册 IPv6 静态路由目录 目录 第1章 IPv6静态路由配置......................................................................................................1-1 1.1 IPv6静态路由简介.............................................................................................................1-1 1.1.1 IPv6静态路由属性及功能........................................................................................1-1 1.1.2 IPv6缺省路由..........................................................................................................1-1 1.2 配置IPv6静态路由.............................................................................................................1-2 1.2.1 配置准备..................................................................................................................1-2 1.2.2 配置IPv6静态路由...................................................................................................1-2 1.3 IPv6静态路由显示和维护..................................................................................................1-2 1.4 IPv6静态路由典型配置举例(路由应用).........................................................................1-3 1.5 IPv6静态路由典型配置举例(交换应用).........................................................................1-5

Mercury无线路由器设置常见问题解答

Mercury无线路由器设置常见问题解答: 知识简介:Mercury无线路由器网线接上了指示灯却不亮怎么办?登录不了路由器的管理界面怎么办?WAN口状态没有获取到IP地址怎么办?WAN口有IP地址但是上不了网怎么办?Mercury无线路由器常见故障汇总。 原文地址:https://www.360docs.net/doc/cc2490579.html,/a/pc/art/162697.html 网线接上了指示灯却不亮怎么办? 检查网线的两端是否连接到正确的端口并且插紧; 检查网线两端的设备是否通电; 可以尝试更换一条网线来试试; 可以尝试连接到路由器上的其他端口,如果仅某一个端口不亮,有可能是个别端口损坏了。登录不了路由器的管理界面怎么办? 检查连接电脑的路由器对应端口指示灯是否常亮或闪烁,如果不亮请参考上面《网线接上了指示灯却不亮怎么办》进行排查; 检查电脑获取的IP地址是否和路由器的IP地址同一个网段(默认为192.168.1.X,X表示2-254之间的任意数),如果不同,请检查电脑配置是否有错误; 若电脑始终无法获取到和路由器同一个网段的IP地址,建议手工指定(设置方法如下),然后尝试重新登录;

拔掉路由器的1/2/3/4端口连接的其他设备,只保留您的电脑,尝试重新登录路由器的管理界面; 有可能是电脑的浏览器或系统问题,先尝试检查浏览器设置(浏览器选项"工具"——"Internet 选项"——"连接",选择"从不进行拨号连接"后点击"局域网设置"——保证里面的三项全部都不勾选的状态下,确定,保存)或者换一个浏览器(如火狐浏览器、谷歌浏览器)后再尝试,如果仍然不能管理,尝试换一台电脑来访问。 将路由器复位重新登录,复位方法为:通电状态按住Reset按钮(Reset按钮一般在电源插口或网线接口旁边)10秒后松手,重新按照文章中的步骤连接。 WAN口状态没有获取到IP地址怎么办? 检查宽带线路连接路由器的WAN口指示灯是否常亮或闪烁,若不亮,请参考《网线接上了指示灯却不亮怎么办》进行排查;

TP-LINK_无线路由器无法上网 问题处理大全

说明:此文档转自网友“遗失的北”所收藏的资料。 TPLink无线路由器,问题处理大全 目录 如何设置PPPoE上网(ADSL虚拟拨号) (1) PPPoE常见拨号错误代码分析及解决办法 (3) 路由器PPPoE拨不上号,该怎么办? (4) 如何使用无线路由器的桥接功能 (8) 如何把路由器当作交换机来使用? (8) 如何设置IP带宽控制功能? (9) 为什么无法进入路由器管理界面? (9) 路由器的管理界面无法登陆,该怎么办? (10) 为什么可以使用QQ软件和玩游戏,但不能打开网页? (10) 如何设置静态IP地址上网? (11) Vista或win7系统下无线连接时显示“用于网络的保存在该计算机上的设置与网络的要求不匹配”, (13) 怎样判断有没有被蹭网? (15) 我使用的是天威视讯(有线宽频)接入方式,如何设置路由器上网? (16) ADSL是计时收费的PPPoE虚拟拨号,该如何设置? (16) 为什么打开IE浏览器的时候,总会自动弹出拔号连接? (17) 无线信号受哪些因素的影响及如何在现有的环境中改善信号传输质量? (17) 无线已经连接上,但偶尔出现连接中断现象,怎么办? (18) 为什么我的笔记本可以搜索到别人的信号却搜索不到自己的路由器信号? (18) 在IE浏览器地址栏输入192.168.1.1,无法弹出用户名和密码对话框。(以Xp系统为例) 19 无线连接时提示"网络密码必须是40位或者104位",怎么解决? (20) 无线连接提示“Windows找不到证书来让您登陆到网络”,文中以XP系统为例? (21) 如何防止别人盗用我的无线网络? (22) 设置无线加密之后,笔记本连接不上(以XP系统为例,win7系统无线连接比较稳定故除外)? (23) 无线路由器当无线AP(无线交换机)使用,怎么设置?- (26) 无线设置-无线连接提示“windows无法连接到选定网络,网络可能不在区域中” (27) 如何设置PPPoE上网(ADSL虚拟拨号) 如果您的上网方式是PPPoE拨号,也就是说您的网络服务商(电信或者网通)给您提供了一组用户名和密码,并且需要使用PPPoE(宽带连接)拨号上网,那么您按照如下步骤设置:【物理连接】

路由器常见故障修复

路由器常见故障修复: 宽带路由器在企业网络中的应用是相当广泛的,在运行的过程中出现故障是在所难免的,虽然故障现象多种多样,引起故障发生的原因也不尽相同,但从大体上可以把这些故障分为硬件故障和软件故障,具体来说就是一些网络连接性问题、配置文件选项问题以及网络协议问题等。 由于路由器发生故障而导致企业网络中断,这不但会给企业带来诸多的不便,也可能会因此而造成一定的损失,因而及时地解决企业宽带路由器的故障是很必要的。对于一些常见的故障问题,只要企业的网络维护人员细心地分析一下,就不难解决的。下面就企业宽带路由器常见故障问题机器解决方法从硬件故障和软件故障两个方面介绍一下,希望能够对企业用户在路由器故障问题的解决上有所帮助。 一、硬件上的故障问题 这里所说的硬件,就是指企业宽带路由器本身,即发生在路由器自身的故障问题。硬件上的故障问题主要体现在以下的几个方面。 1.物理故障 物理故障指的是路由器设备或者是连接路由器与其他设备的线路的损坏现象、插头松动以及线路受到严重电磁干扰等情况,这些问题将导致路由器无法正常工作。对于物理故障的解决方法,用户可以从路由器设备或网络中心用ping命令检查线路连通情况,确认故障点后再进行故障排除。 物理故障问题又常以下面的两种情况出现。 系统不能正常加电 这种故障问题表现为当打开路由器的电源开关时,路由器前面板的电源灯不亮,风扇也不转动。在这种情况下,首先得检查的就是电源系统,看看供电插座有没有电流,电压是否正常。要是供电正常的话,那就要检查电源线是否有所损坏,有没有松动等,然后再作相应的修正,电源线损坏的话就更换一条,松动了的话就重新插好。 如果问题还没有解决,那问题就可以归咎到路由器的电源上了。认真检查下,看看路由器电源保险是否完好,若是烧了的话重新更换之后问题应该就可以解决。做完这一步之后,要是问题还没有解决得到解决,那只能够把这款企业宽带路由器送去专门的地方修理了。 路由器零部件的损坏问题 这类故障问题是在硬件故障问题中比较常见的一类。这里出现问题的部件通常是接口卡。此类故障问题常表现为两种情况:一种情况是,把有问题部件插到路由器上的时候,系统的其他部分都可以正常工作,但却不能正确识别所插上去的部件,这种情况多数是因为所插的部件

路由器常见故障分类及解决办法

路由器常见故障分类及解决办法 路由器是网络中进行网间连接的关键设备。作为不同网络之间互相连接的枢纽,路由器系统构成了基于TCP/IP的Internet的主体脉络,也可以说,路由器是整个网络构架的“枢纽”。 随着网络应用的逐渐普及,越来越多的企业网连入了Internet。而对当前的大多数网络来说,无论是实现网络互连还是访问Internet,路由器是不可或缺的。由于路由器的重要性,对它的管理就成了网管员的日常工作中重要的一部分,而路由器的故障分析和排除也是令许多网管员极为困扰的问题之一。 路由器的组成 目前常见的路由器从结构上可以分为固定端口和模块化结构两种。固定端口通常被一些低端路由器采用,这类路由器的端口数量和类型都已经固定,通常端口数量较少,路由器的处理能力较低。这种结构的路由器价格低,比较适合于规模较小的网络使用,如小公司或大中型公司的分支机构。模块化的结构一般被中高端路由器所采用。它通常在机箱上预留槽位,用户可以根据自己的需要选配不同类型的接口卡,在高端路由器中处理器也做在板上,可以插在机箱的插槽中,这种板一般称为引擎,而机箱中除电源与风扇外只有作交换用的背板。这样用户不仅可以选配接口卡,还可以为路由器选配不同的引擎,从而定制具有不同处理能力的路由器。 不管路由器的物理结构如何,路由器的逻辑结构通常都是相似的,而这也正是对路由器进行维护与配置时所关心的。下面是与此有关的一些部分: 处理器 路由器的大脑。与计算机的CPU的功能相似,主要完成对整个设备控制功能。 DRAM 动态存储器。相当于PC中的内存。路由器工作时代码和数据存放的地方,一旦断电或系统重新启动,所有的内容将失去。 BootROM 只读存储器。这个存储器的内容是在出厂时编好的,主要是一些最基本启动代码。这里面的内容在出厂后就不能再改写。 NVRAM

ict企业网关h3c路由器配置实例

ICT企业网关H3C路由器配置实例 以下是拱墅检查院企业网关的配置实例。路由器是选H3C MRS20-10(ICG2000),具体配置的内容是: PPP+DHCP+NAT+WLAN [H3C-Ethernet0/2] # version 5.20, Beta 1605 # sysname H3C # domain default enable system # dialer-rule 1 ip permit # vlan 1 # domain system access-limit disable state active idle-cut disable self-service-url disable

# dhcp server ip-pool 1 network 192.168.1.0 mask 255.255.255.0 gateway-list 192.168.1.1 dns-list 202.101.172.35 202.101.172.46 # acl number 2001 rule 1 permit source 192.168.1.0 0.0.0.255 # wlan service-template 1 crypto ssid h3c-gsjcy authentication-method open-system cipher-suite wep40 wep default-key 1 wep40 pass-phrase 23456 service-template enable # wlan rrm 11a mandatory-rate 6 12 24 11a supported-rate 9 18 36 48 54 11b mandatory-rate 1 2 11b supported-rate 5.5 11 11g mandatory-rate 1 2 5.5 11

腾达路由器常见故障处理

Q:我家上网是按时计费的,接上W311R后,全天供电,电信打电话说我们家天天超时,有没有办法解决呀? A:电信打电话说天天超时,是因为路由器连接模式是自动连接,路由器一直在线,也就是电信那边整天都在计费。解决方法就是把路由器的“自动连接”更改为“按需连接”。 详细图文解答: 步骤:进入路由器的管理界面-在左边菜单栏“高级设置”-点击“WAN口设置”-点击“按需连接”-点击“保存”。 Q:DMZ主机 A:DMZ是英文“demilitarized zone”的缩写,中文名称为“隔离区”,也称“非军事化区”。它是为了解决安装防火墙后外部网络不能访问内部网络服务器的问题,而设立的一个非安全系统与安全系统之间的缓冲区,设置为DMZ的电脑将完全暴露在广域网中。 具体设置步骤: 登陆路由器管理界面,点击“虚拟服务器”――“DMZ主机”,填写需要设置为DMZ主机的电脑IP地址,开启DMZ功能并保存即可。 如图所示:

Q:DHCP客户缓存列表多长的时间才会将缓存列表清空? A:“DHCP服务器”------“DHCP列表与绑定”下显示的客户缓存列表自动清空时间的长短与DHCP服务器的过期时间(租约时间)是一致的,即DHCP服务器的租约时间为1天(路由器默认),那么DHCP客户缓存列表清空的时间也是一天,不管你是否把电脑已经关闭或者重新手动指定其他IP地址。 具体查看方法: 1、进入路由器的管理界面:192.168.0.1,然后依次展开“DHCP服务器”------“DHCP服务设置”,然后在右边页面中就可以查看到DHCP服务器的租约时间,这里默认为“一天”,如下图:

此时客户端自动获取IP地址后,在“DHCP列表与绑定”页面中显示的租约时间也是为“一天”,如下图: 2、把路由器的DHCP服务器的过期时间改为“一小时”,如下图, 然后让客户端重新自动获取IP地址,此时在“DHCP列表与绑定”页面中显示的租约时间也是为“一小时”,如下图:

相关文档
最新文档