华为AR系列快速配置
华为AR系列路由器 01-17 HTTPS配置

17.4 HTTPS 配置举例
介绍HTTPS的配置举例。配置举例中包括组网需求、配置思路、操作步骤等。
17.4.1 配置 HTTPS 服务器示例
组网需求
如图17-2所示,用户通过Web方式访问网关设备Router。
为了防止传输的数据不被窃听和篡改,实现对设备的安全管理,网络管理员要求用户 以HTTPS的方式安全访问设备。
----结束
Router的配置文件
# sysname Router # ssl policy userserver type server pki-realm default session cachesize 20 timeout 7200 # http secure-server ssl-policy userserver http secure-server enable http secure-server port 1278 # vlan batch 11 # interface Vlanif11 ip address 10.1.1.1 255.255.255.0 # interface Ethernet0/0/1 port link-type access port default vlan 11 # return
[Router] ssl policy userserver type server [Router-ssl-policy-userserver] pki-realm default
# 配置保存会话的最大数目和最大时长。
[Router-ssl-policy-userserver] session cachesize 20 timeout 7200 [Router-ssl-policy-userserver] quit
华为AR系列企业路由器产品全家福 产品说明书

• 转发性能:3Mpps • 固定 WAN 口:2*GE Combo • 固定 LAN 口:8*GE 电 • Wi-Fi:双频,802.11ac/b/g/n • POE:支持 IEEE 802.3af 和
802.3at 标准 • 扩展槽位:1*MIC
• 带机量 : 100 台 PC • 转发性能:1Mpps • 固定 WAN 口:1*GE
NetEngine AR6140H-S
• 带机量:1000 台 PC • 转发性能:9Mpps~40Mpps • 固 定 WAN 口:4*10GE 光( 兼 容
GE 光)+4*GE • 固定 LAN 口:12*GE • 槽位:4*SIC • 支持双电源(需单独配置) • 支持5G无线板卡
商业分销SOHO&SMB系列
Combo • 固定 LAN 口:4*GE 电
NetEngine AR611W
• 带机量:100台PC • 转发性能:1Mpps • 固定WAN口:1*GE Combo • 固定LAN口:4*GE • Wi-Fi:802.11ac/b/g/n
NetEngine AR611W-LTE4CN
• 带机量:100 台 PC • 转发性能:1Mpps • 固定 WAN 口:1*GE Combo • 固定 LAN 口:4*GE • Wi-Fi:802.11ac/b/g/n • LTE:FDD/TDD LTE
NetEngine AR6300C-S
• 带机量:3000 台 PC • 转发性能:60Mpps~280Mpps • 固定接口:8*10GE 光(可切
换为 GE 光),8*GE 电 • 槽位:4*SIC + 2*WSIC + 4*XSIC • 支持双主控双电源(需单独配
华为AR100、AR120和AR200系列企业路由器数据手册说明书

Huawei AR100,AR120 and AR200 SeriesEnterprise Routers DatasheetRealize Your PotentialHuawei AR100, AR120 and AR200 Series Enterprise Routers DatasheetHuawei's next-generation routers, the AR100, AR120 and AR200 series are designed for enterprisebranch offices and small businesses, delivering a comprehensive set of services, including routing,switching, voice, security, and wireless access.Product OverviewThe AR100, AR120 and AR200 series are fixed interface routers that provide a comprehensive platform fora variety of network topologies, including IMS, NGN, WAN and PSTN. The AR100, AR120 and AR200 alsoemploy embedded hardware encryption for security as well as a voice Digital Signal Processor (DSP) for voiceservices.The AR100, AR120 and AR200 series are mature, stable and quiet routers that offer high performancefunctionality for small networks, enabling small businesses to greatly increase productivity at a lower cost.AR100s, AR120s and AR200s are easy to deploy, configure and customize, greatly reducing cost ofdeployment and maintenance, while offering maximum value to customers. These models allow networkadministrators to expand their networks easily and quickly, saving time and costs. The routers supportfirewalls, call processing, and application program functionalities. The AR100, AR120 and AR200 seriesincludes the following models:• AR109, AR109W, AR109GW-L• A R129CVW, AR129CGVW-L, AR121,AR129CV• AR201,AR207The specifications for these models are shown in the following table.Product Features and Benefits• More applications: Huawei series routers use the dual-core processor that isolates the control plane from the forwarding plane and processes more enterprise applications. Huawei series routers improve user experience for multimedia service when streams overlap.• Higher performance: The AR100s, AR120s and AR200s can process various enterprise applications, and its service processing capability is four times that in the industry.• Greater potential: Huawei series routers provide the capability to migrate services to the 3G and LTE networks.Small Size and High Performance1• Maturity and Stableness: The AR100s, AR120s and AR200s uses the Huawei VRP operating system and VSP voice platform. In addition, the AR100s, AR120s and AR200s uses modularized hardware design, which brings good user experience.• L ow-noise office: Huawei series routers have no fan, which brings low noise and good user experience. • Secure environment: The lightning failure rate AR100s, AR120s and AR200s is only 3% of industry average. The AR100s, AR120s and AR200s can be applied in the harsh environment.Small footprint on a Comprehensive Platform3• Easy to construct: The AR100s, AR120s and AR200s supports plug-and-play, intelligent configuration, and deployment using the USB flash drive. It can function immediately after being installed. Users do not need to configure an IP address manually. The PPP and VPN indicators show the status of corresponding services. The AR100s, AR120s and AR200s helps to quickly construct an enterprise IT network.• Simplified solution: Huawei provides an all-around solution that integrates the routing, switching, voice, security, and wireless services. Customers can customize solutions as required.• Easy to expand: Huawei series routers have four/eight FE/GE ports, can access more employee for small enterprises. The two uplink WAN ports implement load balancing and link protection, maximizing the return on investments.Low Investment with High Returns2Example deployment in branch networks for WAN access. In this example, the AR100s, AR120s and AR200s function as the egress routers on enterprise branch networks and provide multiple access methods, including Ethernet, xDSL, 3G, LTE and WLAN.WAN AccessSample DeploymentsEnterprise Voice Services DeploymentIP PBX with WAN and PSTN AccessThis illustration shows AR120 series router deployed at an enterprise branch with access to a WAN and a PSTN. If a fault occurs on the WAN, the PSTN acts as a backup to the WAN and ensures that call services remain uninterrupted.AR120s are deployed at enterprise branch offices to provide intelligent, integrated dialing across the network. When deployed as voice service gateways, AR120s can function as IP PBX boxes and SIP access gateways.IP PBX.AR120s have a built-in PBX, which supports the enterprise main number, interactive voice response (IVR), and billing query functions. These features help enhance the corporate image of small businesses by allowing them to look more professional to their customers, while simultaneously improving the efficiency of their enterprise communications.SIP Server. AR120s have a built-in SIP server that ensures reliability of voice services. If the SIP server at the headquarters office becomes unreachable, the local built-in SIP server at the branch office ensures that communication remains uninterrupted between branch offices and the PSTN network.Mid-scale branchThe AR120 series routers provide integrated voice, fax, and IP services. The AR120s can function as SIP access gateways for enterprise branch offices that transform traditional phone signals into Voice over IP (VoIP). Typically, AR120s are connected upstream from the IMS and NGN networks to enable anytime voice communication on any media, such as phones, handsets, and computers.VPNs Connecting Branches and Partners to HeadquartersVPN Deployment for Secure Enterprise CommunicationsThis illustration shows how to deploy AR100s, AR120s and AR200s using VPNs to connect branches and partners to headquarters.AR100s, AR120s and AR200s provide various VPN tunnel protocols to ensure secure communications between:• Enterprise branches andother branch offices • Enterprise branchesand headquarters • Partners and enterpriseresourcesAR100s, AR120s and AR200s support the following VPN tunnel protocols:• GRE VPN • I PSEC VPN• DSVPN • L2TP VPNAR100s, AR120s and AR200s support fast tunnel set-up and authentication.IPSEC VPN DSVPNGRE VPNAR3200VPN ClientL2TP VPN3G/LTE and Wi-Fi Wireless Access applicationWireless Access and Management in BranchThe AR100s, AR120s routers complied with 3G and LTE standards including HSPA+ and FDD LTE, meeting or LTE data link can be used as a backup for wired link to protect the xDSL, FE/GE, uplinks. The backup link improves network stability and reduces network construction costs. Some models of AR100s, AR120s routers are dual SIM devices, providing dual SIM standby. Thecustomers can switch the SIMcard manually according to 3G/LTE network standards. In addition, the device can switch to the backup SIM card when signal is weak to avoid link interruption.The AR100s, AR120s routers integrated WLAN wireless access capabilities, support 802.11a/b/g/nstandard communication, Built-in AC function make the deployment and management more conveniently. Its wireless features can meet users' demand for wireless access, and help enterprises to build a branch network flexibly.AR3200HeadquartersBranch 1Branch 2Wireless AC ManagementapplicationThe AR120s and AR200s routers integrated AC (Access Controller, a wireless controller) functionality, which can manage the wireless AP (Access Point, Access Point) in wireless LAN. AR supported rich certification and flexible user access control, which can provide security access guarantee for Wi-Fi users. The rich wireless capabilities integrated in one device, this can realize centralized management of wired and wireless network,meet the customers' requirements of building different scale enterprises networks.Branch 1Branch 2Technical SpecificationsTable1: AR100s Technical SpecificationsTable 2: AR120s Technical SpecificationsTable 3: AR200 Technical SpecificationsHardware*Service performance depending on specific feature configuration. Ordering InformationThe AR100, AR120 and AR200 series routers are configured by selecting and installing the appropriate configuration module. The configuration module ordering information and descriptions are shown in the following table4-7.Table 4: Chassis OptionsTable 5: Power Module OptionsTable 7: SD Card and USB Disk OptionsTable 6: License OptionsProfessional Service and SupportHuawei Professional Services provides expert network design and service optimization tasks, helping customers design and deploy a high-performance network that is reliable and secure, maximizing return on investment as well as reducing operational expenses.Company AddendumFor more information, please visit /en/ or contact your local Huawei office.Copyright © Huawei Technologies Co., Ltd. 2017. All rights reserved.No part of this document may be reproduced or transmitted in any form or by any means without prior written consent of Huawei Technologies Co., Ltd.Trademark Notice, HUAWEI, and are trademarks or registered trademarks of Huawei Technologies Co., Ltd.Other trademarks, product, service and company names mentioned are the property of their respective owners.General DisclaimerThe information in this document may contain predictive statements including,without limitation, statements regarding the future financial and operating results,future product portfolio, new technology, etc. There are a number of factors thatcould cause actual results and developments to differ materially from thoseexpressed or implied in the predictive statements. Therefore, such information isprovided for reference purpose only and constitutes neither an offer nor anacceptance. Huawei may change the information at any time without notice.。
华为AR系列路由器 01-05 IPSec配置

5 IPSec配置关于本章5.1 IPSec简介5.2 IPSec原理描述5.3 IPSec应用场景5.4 IPSec配置任务概览5.5 IPSec配置注意事项5.6 IPSec缺省配置5.7 配置采用ACL方式建立IPSec隧道5.8 配置采用虚拟隧道接口方式建立IPSec隧道5.9 配置采用Efficient VPN策略建立IPSec隧道5.10 配置IKE5.11 维护IPSec5.12 IPSec配置举例5.13 IPSec常见配置错误5.1 IPSec简介起源随着Internet的发展,越来越多的企业直接通过Internet进行互联,但由于IP协议未考虑安全性,而且Internet上有大量的不可靠用户和网络设备,所以用户业务数据要穿越这些未知网络,根本无法保证数据的安全性,数据易被伪造、篡改或窃取。
因此,迫切需要一种兼容IP协议的通用的网络安全方案。
为了解决上述问题,IPSec(Internet Protocol Security)应运而生。
IPSec是对IP的安全性补充,其工作在IP层,为IP网络通信提供透明的安全服务。
定义IPSec是IETF(Internet Engineering Task Force)制定的一组开放的网络安全协议。
它并不是一个单独的协议,而是一系列为IP网络提供安全性的协议和服务的集合,包括认证头AH(Authentication Header)和封装安全载荷ESP(Encapsulating SecurityPayload)两个安全协议、密钥交换和用于验证及加密的一些算法等。
通过这些协议,在两个设备之间建立一条IPSec隧道。
数据通过IPSec隧道进行转发,实现保护数据的安全性。
受益IPSec通过加密与验证等方式,从以下几个方面保障了用户业务数据在Internet中的安全传输:●数据来源验证:接收方验证发送方身份是否合法。
●数据加密:发送方对数据进行加密,以密文的形式在Internet上传送,接收方对接收的加密数据进行解密后处理或直接转发。
华为AR系列路由器01-01 AMI配置(AR502EG-L)(开始)

1.2.2 数据采集
电表采集
设备可以通过实时抄表、定时抄表、补抄三种方式采集电表的数据。可采集的电表数 据包括实时数据、历史数据和事件数据。其中,历史数据包括负荷曲线数据、小时数 据冻结数据、日冻结数据、月冻结数据。
息),供EDM异常分析使用,以判别表箱是正常工作中被打开还是异常打开。
1.2.3 数据存储
设备数据存储的主要作用就是把通过数据采集获取的电表数据存储到设备中,储存的 数据主要包括冻结数据和事件数据。
l 存储机制 数据记录采用循环存储机制。数据存储满后,会把最早的数据覆盖。
l 存储容量设计 最大支持电表数1024个。 数据存储中存储的数据包括事件数据和冻结数据两类: – 事件数据 事件数据分为一般和重要两类事件,来源分为终端事件和电表事件等。 一般事件,是指对客户影响不大的事件。重要事件,是指对客户影响较大的 异常事件。用户可自行配置事件的等级以区分一般事件和重要事件。
抄读任务并抄读电表存储的冻结数据。定时抄表由设ቤተ መጻሕፍቲ ባይዱ内部定时器触发。
– Step2:电表返回结果给设备。 如表1-1所示,定时任务采集的数据种类具体分为以下几种:
文档版本 01 (2018-05-18)
版权所有 © 华为技术有限公司
5
Huawei AR500&AR510&AR531&AR550&AR1500&AR2500 系 列工业路由交换一体机 配置指南-AMI(命令行)
l 补抄
补抄是针对所有定时抄表任务在执行过程中未成功抄读的数据量进行补充性抄 读。
当采集通道空闲时,允许设备对电表进行空闲补抄。设备可以轮循对每一个电表 当日需要采集但未采集成功的数据量进行补抄,这些数据量包括曲线数据冻结、 小时数据冻结、日数据冻结、月数据冻结及电表事件采集任务中未采集成功的数 据量。
华为AR系列路由器 01-04 PPPoE配置

4 PPPoE配置关于本章PPPoE(PPP over Ethernet)是在以太网链路上运行PPP协议,在小区组网建设等一系列应用中被广泛采用。
4.1 PPPoE简介介绍PPPoE的定义和目的。
4.2 PPPoE配置注意事项介绍PPPoE的配置注意事项。
4.3 PPPoE原理描述介绍PPPoE的实现原理。
4.4 PPPoE应用场景介绍PPPoE的应用场景。
4.5 PPPoE附录介绍PPPoE的报文。
4.6 PPPoE缺省配置介绍PPPoE常见参数的缺省配置。
4.7 配置设备作为PPPoE Server设备提供了PPPoE Server的功能,支持动态分配IP地址,提供多种认证方式。
4.8 配置设备作为PPPoE Client设备作为PPPoE Client下行连接局域网用户,同一个局域网中的所有主机可以共享一个帐号,进行拨号上网。
4.9 维护PPPoEPPPoE相关维护命令,包括复位PPPoE会话和强制断开PPPoE会话。
4.10 PPPoE配置举例介绍PPPoE典型场景配置举例。
配置示例中包括组网需求、配置思路等。
4.11 PPPoE常见配置错误介绍常见配置错误的案例,避免在配置阶段引入故障。
4.1 PPPoE简介介绍PPPoE的定义和目的。
定义PPPoE(PPP over Ethernet)协议是一种把PPP帧封装到以太网帧中的链路层协议。
PPPoE可以使以太网网络中的多台主机连接到远端的宽带接入服务器。
目的运营商希望把一个站点上的多台主机连接到同一台远程接入设备,同时接入设备能够提供与拨号上网类似的访问控制和计费功能。
在众多的接入技术中,把多个主机连接到接入设备的最经济的方法就是以太网,而PPP协议可以提供良好的访问控制和计费功能,于是产生了在以太网上传输PPP报文的技术,即PPPoE。
PPPoE利用以太网将大量主机组成网络,通过一个远端接入设备连入因特网,并运用PPP协议对接入的每个主机进行控制,具有适用范围广、安全性高、计费方便的特点。
华为路由器AR2811配置

1、配置路由器上行接口IP地址
<Quidway>system-view //进入配置模式命令
[Quidway]
[Quidway]interface Serial 0/0 //进入端口模式(2M上行口,不同版本的2M口配置不一样,详见后面说明)
常用查看命令:
disp cu 查看所有配置数据
disp dev 查看硬件情况
disp int Ethernet 0/0 查看端口状态
disp thi 查看当前配置
disp ip route 查看IP路由
华为交换机配置要点
1、创建登录用户名和密码
2、创建VLAN ID
user-interface vty 0 4 进入登录VTY模式,如果要远程管理一定要配置
authentication-mode scheme //配置登录认证为需要用户名和密码认证
<Quidway>save //保存配置,这样路由器断电重起也不会导致数据丢失
首先用串口线通过WIN XP自带的超级终端或用第三方软件(如:SecureCRT)登录路由器(波特率设置为:9600)
刚登录上路由器只在第一层使能模式,显示为“>”
要配置地址需要进入端口模式:[Quidway]interface [端口类型] [端口号]
要配置路由之类要进入配置模式,显示为“#”:<Quidway>system-view
ip route-static 0.0.0.0 0.0.0.0 172.16.71.1 //配置缺省路由
save //保存配置
以下是几种常见组图配置脚本
语音业务:
一、路由器采用一个2M上行(也就是说移动提供一个2M),路由器一个FE以太网端口连接客户。
华为AR系列路由器 01-10 通过Web网管登录设备配置

对于基本ACL和高级ACL,配置ACL规则的命令有所不同。
– 对于基本ACL: rule [ rule-id ] { deny | permit } [ source { source-address sourcewildcard | any } | vpn-instance vpn-instance-name | [ fragment | nonefirst-fragment ] | logging | time-range time-name ] *
但如果使用缺省的端口号,可能会有攻击者不断访问此端口,导致带宽和服务器的安 全性能下降,造成其他正常用户无法访问。或者如果默认端口号被其他程序占用,会 导致设备Web网管无法登录。
步骤5 执行命令http secure-server manager-port port-number,开启HTTPS服务器的管 理端口并配置管理端口号。
说明
该命令仅支持配置物理接口和VLANIF接口。 设备默认出厂配置中限制了仅管理网口可以访问Web网管。例如:设备的管理网口为GE0时,则 设备出厂配置中配置了http server permit interface GigabitEthernet0/0/0命令。
----结束
10.4.4 (可选)设置 Web 页面上 Logo 图片的存放路径
Web用户访问控制
10 通过 Web 网管登录设备配置
缺省值 已使能
443 10分钟 码为 “Admin@huawei”,用户级别为15, 服务类型为http。 未配置
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
[Huawei] ip pool lan
//配置DHCP地址池
[Huawei-ip-pool-lan] gateway-list 192.168.100.1 //配置DHCP客户端出口网关地址
[Huawei-ip-pool-lan] network 192.168.100.0 mask 24
[Huawei-ip-pool-lan] quit
[Huawei] interface virtual-template 10 //创建虚拟接口
[Huawei-Virtual-Template10] ip address ppp-negotiate //配置接口动态获取IP
地址
[Huawei-Virtual-Template10] nat outbound 3002 //在接口上对匹配ACL
[Huawei-vlan123] quit
[Huawei] interface vlanif 123
[Huawei-Vlanif123] ip address 192.168.100.1 255.255.255.0 //配置VLANIF的IP地址
[Huawei-Vlanif123] quit
[Huawei] interface ethernet 2/0/0
Router 企业分支
企业内网,指定Router作为企业出口网关,由Router为企业内网用户分配IP地址。 ADSL接口作为企业的上行主用接口。 3G Cellular接口作为企业的上行备份接口。 配置缺省路由,使企业内网的流量可以通过ADSL接口呾3G Cellular接口上行传输到
配置 DHCP
为企业内部 分配私网IP地 址
地址池: 192.168.100.0/24
-
APN名称
配置3G接 口
网络连接方 式
拨号方式
wcdma wcdma-only
本示例中,假设对接的3G网络为WCDMA网 络。 APN的名称需要呾运营商给定的一致,现假设 接入的APN名称为“wcdma”。
按需拨号
4Байду номын сангаас
Step2 配置ADSL接口作为企业的上行主用接口
1 配置NAT地址转换。
[Huawei] acl number 3002
//配置进行NAT的ACL
[Huawei-acl-adv-3002] rule 5 permit ip source 192.168.100.0 0.0.0.255
[Huawei-acl-adv-3002] quit
以下涉及的命令回显以V200R005C20版本为例,如您使用的是路由器 其他版本请以设备显示为准。
1
2 双上行链路接入Internet
本文配置步骤以图中所示的接入路由器 AR1200VW V200R005C20版本 为例。
应用服务器 PC
总部
DSLAM xDSL
IPSec VPN
3G/LTE 网络
华为企业业务技术支持热线电话(400-822-9999)。 负责贵单位网络建设呾服务的代理商的联系电话。 3 访问华为企业技术支持网站(/enterprise/)并注册一个 用户账号,以获取更多的便利,浏览或下载更有价值的产品文档、案例、公告等信息, 并可获得订阅呾推送方面的支持。
13
并通过IPSec连接到公司总部
4.1 数据规划
14
4.2 快速配置
15
5.企业内部用户之间实现
18
语音互通
5.1 数据规划
19
5.2 快速配置
20
6.常见问题
23
7.更多的参考资料
25
1 开始之前
本文档帮劣您快速配置华为AR系列路由器。更多业务配置,请查阅《AR产品文档》。 在开始数据配置之前,请您首先完成如下工作: 1 完成路由器的安装、上电,具体操作请参考《AR硬件安装不维护指南》。 2 获取以下常用联系方式 信息,并打印呾张贴在您的工作台附近。
快速配置
华为AR系列路由器
文档版本:04(2017-02-28)
版权所有 © 华为技术有限公司 2016。 保留一切权利。
非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分 或全部,并不得以任何形式传播。
商标声明
和其他华为商标均为华为技术有限公司的商标。 本文档提及的其他所有商标或注册商标,由各自的所有人拥有。
允许链路空闲的时间为100秒。
3
2.2 快速配置
Step1 配置企业内网
配置企业内网,指定Router作为企业出口网关,由Router作为DHCP服务器为企业内网用 户分配IP地址。
1 配置VLANIF接口。
<Huawei> system-view
[Huawei] vlan 123 //创建VLAN
华为技术有限公司
地址: 网址:
深圳市龙岗区坂田华为总部办公楼 邮编:518129
目录
1.开始之前
1
2.双上行链路接入Internet
2
2.1 数据规划
3
2.2 快速配置
4
3.无线用户接入Internet
8
3.1 数据规划
9
3.2 快速配置
10
4.分支机构接入Internet,
Step5 保存配置
通过命令行配置的数据是临时性的。如果丌保存,路由器重启后这些配置都会丢失。 如果要使当前配置在路由器重启后仍然有效,需要将当前配置保存为配置文件。 1 保存配置,配置文件名为Huawei.cfg。
<Huawei> save Huawei.cfg Are you sure to save the configuration to Huawei.cfg? (y/n)[n]:y It will take several minutes to save configuration file, please wait...... Configuration file had been saved successfully Note: The configuration file will take effect after being activated
Internet。
2
2.1 数据规划
在配置路由器数据之前,需按照下面的表格准备好数据。以下数据将在本文后续章节使用。
操作
配置下行 接口
准备项 VLANIF接口 IP地址
VLAN ID
数据
说明
192.168.100.1/24 网关路由器连接内网设备的地址。
VLAN 123
路由器有缺省VLAN1。 为内网接口划分VLAN号为123。
本示例中,假设对接的3G网络为WCDMA网络,现要接入WCDMA的PS域,需要 配置拨号串为“*99#”。(CDMA2000的配置可参考《AR产品文档》。) APN的名称需要和运营商给定的一致,现假设接入的APN名称为“wcdma”。
1 配置APN不网络连接方式。
[Huawei] apn profile 3gprofile //创建APN模板3gprofile,并进入APN模板视图 [Huawei-apn-profile-3gprofile] apn wcdma //配置APN为wcdma [Huawei-apn-profile-3gprofile] quit [Huawei] interface cellular 0/0/0 [Huawei-Cellular0/0/0] mode wcdma wcdma-only //配置3G modem只选择WCDMA 网络 [Huawei-Cellular0/0/0] dialer enable-circular //使能轮询DCC功能 [Huawei-Cellular0/0/0] apn-profile 3gprofile //配置3G Cellular接口绑定APN模板 [Huawei-Cellular0/0/0] shutdown [Huawei-Cellular0/0/0] undo shutdown [Huawei-Cellular0/0/0] quit
在Cellular接口或Cellular通道接口上绑定APN模板后,需要执行shutdown 和undo shutdown或restart命令重启接口,配置才能生效。 通常情况下,3G Celluar接口支持PPP拨号。K4305数据卡形成的编号为2的 3G通道接口支持WWAN拨号(使用ip address negotiate命令配置动态获取 IP地址)。
//这里以Eth2/0/0为例作内网下行接口
[Huawei-Ethernet2/0/0] port link-type hybrid //接口类型设置为Hybrid类型
[Huawei-Ethernet2/0/0] port hybrid pvid vlan 123 //接口加入VLAN123
[Huawei-Ethernet2/0/0] quit
3002的报文做NAT
[Huawei-Virtual-Template10] quit
2 配置ATM接口。
[Huawei] interface atm 1/0/0
//配置ATM接口
[Huawei-Atm1/0/0] pvc voip 1/35 //创建PVC
[Huawei-atm-pvc-Atm1/0/0-1/35-voip] map ppp virtual-template 10 //配置PVC
2 配置DHCP服务器。
[Huawei] dhcp enable //使能DHCP服务器
[Huawei] interface vlanif 123
[Huawei-Vlanif123] dhcp select global //使能接口采用全局地址池的DHCP服务器 功能