为什么我按了路由器复位键的复位键登入密码admin还是不对我的ip地址是10.10.1.1

为什么我的无线路由器怎么登录不了呢 168.1921.1进去要输入管理员的密码 我用过的密码都用了 怎么都不对呢
为什么我的无线路由器怎么登录不了呢 168.1921.1进去要输入管理员的密码 我用过的密码都用了 怎么都不对呢
不区分大小写匿名
查看你的登录界面是路由器的还是运营商的家庭网关界面
是192.168.1.1,帐号:admin,密码:admin,或者password
要分大小写吗
我输入admin没有反映呢
仔细看路由器说明书,帐号和密码都写得很清楚的
密码,amdan你试试
那就把无线路由器恢复出厂设置把
按一下路由器上面的重置按钮,输入admin
密码也是这个就能登录了
你好现在进了没
被人改 了呗
192.168.1.1
你好:把路由器复位,即断开路由器,用针一直按住REST键,然后通电,就可还原成出厂时设置了 路由器上一定会有一个小孔 用针或者可以插进去的东西 按住10秒然后松开 就恢复默认的出厂设置了~~ 一般路由器的默认帐号密码都是admin (磊科为 guest)
恢复出厂设置吧!这样你就可以重新设置密码了!出厂设置按钮在路由器侧面背部的一个小孔里,用硬物按几秒就可以了
我们在上网的过程中,有时候会遇到192.168.1.1无线路由不能登陆 打不开,无法登录到无线路由器的WEB管理页面中,对无线路由器上网的参数进行设置时。面对这种故障现象,我们究竟该如何进行解决呢?引起这种现象的原因主要有两个方面:一、线路连接或无线路由器等硬件因素出现了故障硬件故障主要包括网络连接线缆出现断路现象、网络连接接头出现松动现象、计算机系统运行不正常现象以及集线器或路由器等中转设备损坏现象等,这方面的故障通常能够通过观察无线路由器信号灯的方法来帮助确定。当然,输入电压不正常、设备内部温度过高、或者设备遭遇雷击等也容易造成硬件故障。在观察无线路由器控制面板中的数据信号灯时,我们如果发现信号灯间歇性闪烁时那就表示线路连接正常,一旦发现信号灯工作状态不正常时,必须先检查一下宽带线路接头是否接触牢靠、内部芯线是否处于短路或断接状态,在进行这方面检查时,我们可以换用其他连接正常的线缆进行测试。在排除线缆因素后,我们下面就需要进入到工作站中检查无线网络连接设置,例如我们可以重新设置工作站网卡的IP地址,要是发现在自动获取IP地址状态下无法登录无线路由器时,可以考虑使用静态IP地址同时禁用工作站系统所用的防火墙。二、无线路由器或IE浏览器的参数设置不当如果上面的排除方法仍然无效的话,我们还需要打开工作站系统的IE浏览器,看看该程序的连接设置是否正确。在进行这方面检查操作时,我们可以先打开IE浏览器窗口,并在该窗口的菜单栏中依次单击“工具”/“Internet选项”命令,在弹出的Internet选项设置窗口中,单击“连接”标签,并在对应的标签页面中将“从不进行拨号连接”项目选中,并点击“确定”按钮。之后,单击“局域网设置”按钮,在其后设置窗口中将所有设置选项都清空,最后再单击一下“确定”按钮,并尝试打开IE浏览器输入无线路器地址进行登录连接。文章由卡卡网速测试平台搜集整理,如有侵权,请与我们联系,我们立即删除。倘若这种办法还无法解决问题的话,我们唯一能做的就是将无线路由器的参数全部恢复到出厂默认设置,并重新安装一下对应设备的驱动程序。要是连这种方法也不行的话,那我们几乎可以断定无线路由器自身发生了硬件方面的故障,此时只有请专业技术人员上门解决了,或者需要更换一个新的无线路由器了。
忘了密码吧
相关知识等待您来回答
通信网络领域专家华为宽带产品教材4_冰点文库
当前位置: >>
目录第一章 系统配置 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3 1 操作终端配置 . . . . . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3 1.1 本地串口终端配置 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3 1.2 远程串口终端配置 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4 1.3 Telnet终端配置 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5 1.4 用户登录 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6 2 网管工作站配置 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6 2.1 带外管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6 2.2 带内管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6 2.3 网管工作站配置 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6 3 用户管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8 4 设备配置管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9 4.1 系统复位 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9 4.2 设备信息的查看 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9 4.3 单板的维护管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10 4.4 系统配置管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10 5 系统信息查询 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11 5.1 查询系统版本 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11 第二章 VLAN接入业务的配置 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12 1 组网说明 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12 2 MA5200数据配置 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13 2.1 配置上行口IP地址 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13 2.2 虚模板接口IP地址配置 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13 2.3 DHCP的IP地址配置 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14 2.4 VLAN用户开启配置 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14 2.5 配置系统路由 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15 3 DHCP Server的配置 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 16 3.1 WINDOWS NT 环境中DHCP服务的添加和启动 . . . . . . . . . . . . . . . . . . . . . . . . 16 3.2 MA5200环境中DHCP服务器的设置 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 16 3.3 DHCP服务的配置界面 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 16 3.4 DHCP服务器的指定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 17 3.5 IP地址池的设置 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 17 3.6 DHCP服务器端针对MA5200的特殊设置 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18 4 2403的配置 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19 4.1 配置说明 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19 4.2 数据配置 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20 4.3 系统 System 配置 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20 4.4 虚拟网 VLAN 配置 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21 4.5 端口 Port 配置 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22 4.6 2403F的数据配置 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 23 5 VLAN用户申请IP地址 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 23 6 配置静态VLAN用户 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 23 1 第三章 PPP接入业务配置 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1 PPP本地认证的配置 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1.1 配置PPPoE用户虚接口的IP及网段 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1.2 创建VPDN组 设置接收PPPoE连接的虚接口 . . . . . . . . . . . . . . . . . . . . . . . . . . 1.3 配置一个域 在该域下配置一个地址池 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1.4 配置合法的用户 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1.5 配置系统路由 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1.6 PPP用户上网 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2 Radius Server进行认证的配置 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2.1 配置上行口 PPPoE用户虚接口的IP及网段 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2.2 创建VPDN组 设置接收PPPoE连接的虚接口 . . . . . . . . . . . . . . . . . . . . . . . . . . 2.3 AAA和Radius配置 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2.4 RADIUS排错 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3 2403的配置 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 第四章 加载和备份 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1 程序文件加载 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2 配置文件加载 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3 配置文件备份 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 第五章 开局实例 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1 概述 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2 组网 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3 数据配置 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3.1 蛇口局MA5200配置 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3.2 2403的配置 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3.3 3008的配置 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3.4 各种服务器的配置 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 附录一 注意事项和常见问题 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1 开局注意事项 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1.1 硬件缺陷 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1.2 加载备份 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1.3 HAC单板 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1.4 系统问题 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1.5 VLAN业务 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1.6 PPP配置 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1.7 AAA配置 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1.8 路由配置 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2 常见问题处理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .25 25 25 26 26 27 28 28 28 29 29 29 32 32 33 33 38 39 44 44 44 45 45 46 46 47 47 48 48 48 48 48 48 49 49 49 492 MA5200业务配置第一章 系统配置第一章 系统配置1 操作终端配置MA5200的控制台提供本地串口配置 式 本地维护采用串口或Telnet方式 式 远程Modem拨号配置和Telnet配置三种方 远程维护可以采用Modem拨号和Telnet方1.1 本地串口终端配置串口方式可使用Win95 Win97 Win98或Windows NT等操作系统下的超级终端 工具软件进行 1 配置环境的建立需以下几步将微机串口通过标准的RS232串口线与主控模块上的配置串口连接 如图3-1所示RS232串口线微机 MA5200图3-1 本地串口配置环境的建立2在微机上打开超级终端建立相应的串口连接如图3-2所示图3-2 选择连接串口号选择与MA5200设备实际连接的串口号 3 设置终端通信参数 如图3-3所示假设为串口1 MA5200业务配置第一章 系统配置图3-3 串口通讯参数设置串口参数设置 要设置一致 4 5 用户登录波特率的设置 8位数据位要和MA5200的维护串口参数的配置一致 一般 则 无校验和无流控系统设置115200bps 但如果系统串口速率通过设置串口命令bps进行过更改 1位停止位输入登录的用户名和相应的密码使用控制台命令进行系统配置1.2 远程串口终端配置通过串口终端对MA5200进行远程配置 需要外接Modem 在MA5200设备上电 之前 必须首先将MA5200外界的Modem上电 等待远端配置PC通过Modem向 自己发起呼叫 一旦拨号建立好以后 其他操作步骤同搭建本地串口配置环境 步骤 通过Modem拨号搭建远程串口终端配置环境图如3-6所示MA5200 维护串口 MODEM电话线路PSTN电话网 MODEM图3-6 通过串口终端搭建远程配置环境 MA5200业务配置第一章 系统配置1.3 Telnet终端配置如果MA5200设备不是第一次上电 而且用户已经正确配置MA5200设备接口的 IP地址 这时可以用Telnet通过局域网或广域网登录到路由器 然后对路由器进 行配置 第一步 建立本地配置环境 网口连接 如图3-7所示 只需将微机以太网口通过局域网与MA5200的配置MA5200工作站 维护网口 LAN服务器 配置主机工作站图3-7 通过局域网搭建本地配置环境建立远程配置环境需要将微机和MA5200通过广域网口连接如图3-8所示工作站路由器 LAN广域网线路服务器工作站配置主机WANMA5200 维护网口LAN服务器工作站配置主机图3-8 通过广域网搭建远程配置环境第二步运行Telnet程序设置其终端类型为VT-100如图3-9所示5 MA5200业务配置第一章 系统配置图3-9 Telnet终端首选项设置第三步 登录MA5200设备 在本地微机上键入MA5200以太网口IP地址 或在 远端微机上键入MA5200广域网口IP地址 与设备建立连接 然后出现命令行 提示符 如MA5200& 如果出现用户太多的提示 则请稍候再连 & 说明 通 过 Telnet配 置 MA5200时 请 不 要 轻 易 改 变 MA5200的 IP地 址 由于修 改 后 Telnet连接断开 如有必要修改 须输入MA5200的新IP地址 重新建立连接1.4 用户登录系统缺省的超级用户名和密码为root/admin2 网管工作站配置 2.1 带外管理1 设置网管网口MAC地址 如果遇到的冲突时 更改时 可以通过命令MAC地址在整个网络中是不能冲突的 nm-eth mac address mac-address进行更改 三个字节 2只能修改MAC地址的后面前三个字节为00-e0-fc 是分配给华为公司的MAC地址范围设置网管网口IP地址 网 口必 须 分 配 一 个 IP地 址 使用命令 nm-eth ip address通 过网 口维 护ip-address submask可以设置网管网口的ip地址和子网掩码 3 设置网管网口缺省网关IP地址 通过命令 nm-eth ip网管网口缺省网关的ip地址缺省为0.0.0.0 可以根据实际 route ip-address进行设置2.2 带内管理带内管理可以通过业务通道进行 可针对接口进行管理 只要保证能够PING通MA5200的接口IP地址即2.3 网管工作站配置 6 MA5200业务配置第一章 系统配置1增加网管工作站在通过网管进行管理MA5200多业务接入设备前 必须先在该MA5200中增加该 网管工作站的参数 否则系统将不会处理网管的请求报文 用户将无法通过网 管维护该MA5200多业务接入设备 MA5200# nms Input NMS's IP address : 10.105.32.32 Input NMS's name : MA5200web Input NMS's GET Community [public] : Input NMS's SET Community [private] : Input NMS's maintain style &0--Band in &1--Band out[1]: Add successfully. MA5200# 网管维护方式包括带内管理 指网管工作站通过配置业务通道来维护管理设备 和带外管理 指网管工作站通过以太网接口直接维护设备 用户可根据实际 需要选择其中一种 2 激活一个网管工作站 并不能立即生效 必须被激活后 才能正常工作新增加的网管工作站 激活网管工作站 时 IP地址 MA5200# active nms输入的参数可以是网管 工作站的名称 或是网管工作站的&nmsnameorip&(S):MA5200web Act NMS successfully. 或 MA5200# active nms &nmsnameorip&(S):10.105.32.32 Act NMS successfully. 6 去激活一个网管工作站 no active nms使用命令7 MA5200业务配置第一章 系统配置7删除一个网管工作站 no nms使用命令 8显示网管站参数 show nms使用命令注意 在配置网管工作站时应注意以下问题 1 2 增加网管工作站时必须保证网管工作站的IP地址及网管名称唯一. 网管工作站参数增加后必须激活后才能生效 即相同字符串但大小写不一致也会认为是3 团体名字符串是区别大小写的 两个不同的团体名字符串.3 用户管理1 用户权限 配置的操作用户分三个级别 普通用 在MA5200上提供对操作用户的配置管理 户 ? ? ? 一般配置用户 管理者普通用户 他只能对MA5200系统进行简单的查看操作 运行一些系统命令 一般配置用户 他负责对MA5200设备进行配置 他不负责配置活动 他主要进行一些管理活动 如管理者 他的级别最高 管理用户帐号等2 1 2 3操作用户管理 帐号 权限 口令 可以增加用户 删除用户 只有管理者才能增删用户 只有管理者才能设置用户权限 管理者可以修可以设置修改用户的权限 可以修改用户口令一般用户可以修改自己的口令改任何用户的口令 4 5 重复登录数 设置用户可同时登录的个数 可以显示用户信息 用户在线状态 只有管理员才能设置该项 用户口令 以显示用户信息用户信息包括用户名 用户可重入数星号代替用户权限管理者在创建系统用户和一般用户时指定用户名 密码 权限和可重复登录数 新增加用户名不能和已有的用户名相同 用户可以修改自己的密码 但不能修 改其他用户的密码 管理者可以修改其他用户的密码 3 操作用户管理任务列表8 MA5200业务配置第一章 系统配置1增加操作用户 user name使用命令 2删除操作用户 no user name使用命令 3设置/更改操作用户权限 user level使用命令 4设置/更改操作用户密码 user password使用命令 5设置/更改操作用户重复登录次数 user reenter使用命令 6显示操作用户信息 show terminal user使用命令 7显示登录的终端用户 show client使用命令4 设备配置管理 4.1 系统复位对MA5200设备 重新启动 可以使用reset system命令进行整个整个复位 复位时 系统 按FLASH中保存的配置数据进行运行 尽量排除故障 而不要轻易复位系统使用时请慎重 在一些很小故障出现时 以免对业务造成影响 但有些时候 如SMB板软件升级等需要重新启动系统4.2 设备信息的查看1 ? ? ? MA5200的设备状态 槽位 单板 状态 可以通过show dev命令进行查询 查询到的信息包括0到15共16个槽位 分为未知类型 分为正常 故障 HAB HRB SMB 空槽位 异常 无2 系统维护时 可以通过show system cpurate命 令 查 看系统CPU利用率 确定 系统是否运行正常 如果CPU利用率过大 则系统可能已经发生故障 3 通过show frame temp命令 可以查看设备的温度 防止由于散热设备故障造成的温度过高9 MA5200业务配置第一章 系统配置4系统开机工作持续时间记录了系统复位或启动以来的时间可以通过show uptime命令进行查看4.3 单板的维护管理单板的维护管理只要包括 1 单板信息查看 类型 但显示的信息很有 单板信息查看 单板复位 单板删除等操作尽管show dev命令可以查看各个槽位的单板的状态 限如果需要显示某快单板更详细的信息 可以通过show board slot-no命令进行查 看 可以查询到该单板的状态 型号 版本 以及单板端口的一些详细信息等 通过显示槽位信息命令show slot slot-no 槽位上是否有单板 单板状态 类型 可以查看相应槽位的一些信息 单板端口的类型等 信息包括单板的状态 包括通过show hrb 命令 可以查看当前设备的HRB板的信息 物理端口类型 版本 以及单板端口的一些详细信息等 通过show smb命令可以查看SMB板的信息 物理配置 2 如FALSH DRAM容量 等信息包括SMB的槽位 状态 版本复位单板 需要使用reset board slot-no命令对相应当单板工作不稳定或单板软件升级后 的单板进行复位 复位SMB板时整个设备就被复位了 统命令reset system的作用是一样的 3 删除单板执行复位SMB板命令的作用与执行复位系删除单板时 被拔下 状态 板该单板的状态必须是故障 某槽位上的单板如果发生故障或单板 需要使用del board slot-no命令删除该单而且没有好的单板在该槽位从新注册 该槽位将会一直处于单板故障 为了把该槽位的状态置成无板4.4 系统配置管理1 查看MA5200的当前配置和起始配置 MA5200上电时 从Flash中读取配置文件进行 MA5200的初始化工作 因此将 Flash中配置文件称为起始配置 如果Flash中没有配置文件 则MA5200用缺省参 数初始化 置 与起始配置相对应 MA5200运行过程中正在生效的配置称为当前配查看MA5200的起始配置使用命令 配置 使用命令show startup-config查看MA5200的当前show running-config10 MA5200业务配置第一章 系统配置2保存系统配置 为了使当前配置能够做为MA5200下次上电时的起始配置 在特权模式下 执行命令 copy在系统配置完毕后需 要 用该命 令 保 存 当 前 配 置 到Flash 中 running-config startup-config 即可 3 读取系统配置如果需要从Flash里把原来保存的数据配置读取出来 copy startup-config running-config即可在特权模式下 执行命令5 系统信息查询 5.1 查询系统版本MA5200&show version MA5200 Software Version MA
MA5200 Hardware Version H511
- SHENZHEN HUAWEI TECH CO.,LTD. 查询结果 包括系统软件版本号和生成日期 等 硬件版本号和日期以及厂家名称11 MA 5200业务配置第二章 VLAN接入业务的配置第二章 VLAN接入业务的配置1 组网说明MA5200 VLAN业 务 的 组 网 主 要 有 下 面 两 种 类 型 图 4-1所示 的组 网 情 况 为 MA5200通过GE口接到三层交换机上 DHCP AAA VOD等SERVER挂在三层 交换机上 MA5200通过100M下带2403 图4-2所示的组网情况为 MA5200通过 100M口接到三层交换机或路由器上 DHCP和VOD等SEVER挂在HRB板的其他 100M接口上 MA5200通过100M下带2403 这两种组网方式没有太大区别 必须注意的是从DHCP SERVER要能PING通 MA5200的虚模板接口IP地址 这样才能保证用户侧上来的DHCP请求包能够正 确送往DHCP SERVER进行地址分配ISP城域网 /骨干网ISPDHCP1000M AAA VOD M MA5200100ML3 SwitchWeb... ...MA5200100MS2403... ...... ...24×10Base_T... ...... ... ... ...24×10Base_T... ...24×10Base_T24×10Base_T图4-1 MA5200上行为GE口12 MA 5200业务配置第二章 VLAN接入业务的配置ISP城域网 /骨干网ISP1000ML3 SwitchDHCP 100M VOD 100M100M100M MA5200... ...MA5200100MS2403... ...... ...24×10Base_T... ...... ... ... ...24×10Base_T... ...24×10Base_T24×10Base_T图4-2 MA5200上行为100M口2 MA5200数据配置 2.1 配置上行口IP地址MA5200提供的接入业务之一是将用户的数据转发到骨干网上 配置配置上行出口的接口IP及网段 1 进入MA5200的配置模式 所以必须正确地MA5200& enable MA5200# configure terminal 2 配置上行出口的接口IP及网段 位于12号槽位 并且IP地址为 10.1.21.202假设上行出口为HRB的0端口 则先进入以太网接口配置模式再设置该接口的IP地址命令如下MA5200(config)# interface ethernet 12/0 MA5200(config-if-ethernet-12/0)# ip address 10.1.21.202 255.255.0.0 MA5200(config-if-ethernet-12/0)# exit2.2 虚模板接口IP地址配置VLAN用户在申请IP地址阶段需要通过对应的虚模板接口和DHCP 服务器通讯 DHCP服务器根据虚模板接口的IP网段给VLAN用户分配此网段的IP地址 1 进入虚模板接口配置模式 则执行命令为假设相应的虚模板号为113 MA 5200业务配置第二章 VLAN接入业务的配置MA5200(config)# interface virtual-template 1 2 配置VLAN用户虚模板接口的IP及网段假设虚接口的IP地址为10.10.1.1 网段为10.10.0.0 则执行命令为 MA5200(config-if-virtual-template-1)# ip address 10.10.1.1 255.255.0.0 MA5200(config-if-virtual-template-1)# exit2.3 DHCP的IP地址配置VALN用户的IP地址由DHCP服务器来分配 1 设置DHCP服务器的IP地址 则执行命令为假设DHCP Sever的IP地址为10.1.21.200MA5200(config)# dhcp server ip 10.1.21.200 2 配置DHCP代理相应的虚模板 则执行命令为假设DHCP代理使用的虚模板为1MA5200(config)# dhcp agent virtual-template 12.4 VLAN用户开启配置在以太网接入的应用中 为保证用户间的受控互访 需要为每个用户设置一个 独立的VLAN ID号 MA5200可以识别不同业务板上的相同VLAN ID的用户 VLAN ID号和业务板号一起可以标识一个唯一的VLAN用户 1 增加相应的VLAN用户 4 槽位HAB接入 用户接入时使用的VLANID 为 1假设VLAN用户通过 2 3 ... ... 99 100则输入命令如下MA5200(config)# vlan user 4 1 100 4 槽位 1 该槽位起始VLANID 启的VLANID个数 100 该槽位从起始VLANID开始连续开这样该为接入4号HAB的板的VALN用户分配了的ID 即分配了100个VLAN用户 用 户 名 分 别 为 MA5200-vlan-04-0001@vlan MA5200-vlan-04-0002@vlan MA5200-vlan-04-0003@vlan ... ... MA5200-vlan-04-0099@vlan MA5200-vlan-04-0100@vlan 其中MA5200为主机名 2 激活VLAN用户 即该VLAN ID接口上的用户是不能 也可以单个激活新增加的VLAN用户是处于去激活状态的 上网的 需要进行激活激活用户可以批激活假设要激活4号槽位Vlan id为1到50的用户则输入命令14 MA 5200业务配置第二章 VLAN接入业务的配置MA5200(config)# set vlan user port 4 1 50 active 4 槽位 1 起始VlanID 50 从1开始连续的VlanID个数 可以输入命令如果激活单个用户如VlanID为10的用户MA5200(config)# set vlan user port 4 10 1 active 或者 MA5200(config)#set user port MA5200-vlan-04-0010@vlan active MA5200 主机名 04 3 槽位号 重复1 可以在特权模式下用 0010 hostname 命令进行修改 必须输入4位字符必须输入两位字符 2操作VlanID可以配置更多的用户和激活其它用户 系统缺省为每个VlanID允许同4 每个VlanID允许最多有8个用户同时接入 时接入1个用户 设置命令如下 MA5200(config)#set vlan user num 3 1 10 4 3 槽位号 1 其实VlanID 10从1开始的连续VlanID个数4同时允许接入的用户个数 或者 MA5200(config)#set user num MA5200-vlan-03-0001@vlan 4 注意此命令只能对单个VlanID进行设置 5 如果需要 参数意义同上可以删除VALN用户和去激活相应的用户 槽位号为3 起始VLAN ID为1 输入的命令为假设需要删除10个VLAN用户MA5200(config)no vlan user 3 1 10 假设需要关闭3号槽位VlanID为1到10的用户 输入命令为MA5200(config)#set vlan user port 3 1 10 block 6 系统缺省为不允许vlan用户之间进行互访 如果要设置允许vlan用户进行 互访的功能 可以把MA5200的ARP转发功能打开 使用命令如下 MA5200(config)#proxy-arp enable2.5 配置系统路由一般情况下MA5200的组网配置一条系统缺省路由即可 置到特定目的地址的系统路由 使用命令格式为 也可以根据实际需要配15 MA 5200业务配置第二章 VLAN接入业务的配置MA5200(config)#ip route ip-address { mask | mask-length } preference preference-value ] 如gateway-address [MA5200(config)#ip route 0.0.0.0 0.0.0.0 10.1.21.1 preference 603 DHCP Server的配置 3.1 WINDOWS NT 环境中DHCP服务的添加和启动DHCP 是以SERVER/CLIENT形式工作的 在使用WINDOWS NT SERVER作为 DHCP服务器时 要手动添加DHCP服务并启动 具体步骤如下 1 在网络属性配置界面 选择服务标签 点 击添加按钮 DHCP服务器服务 正确指定I386目录后添加成功 2 重启系统后DHCP服务启动 选择MICROSOFT3 可以通过双击控制面板中的服务图标对包括DHCP服务在内的各系统服务进 行启动 停止等控制3.2 MA5200环境中DHCP服务器的设置MA5200基 于 安 全 性 考 虑 的 设 计 思 想 防 止 用 户 攻 击 DHCP 服务器 用户的 DHCP 请求包先送到MA5200 再由MA5200向 DHCP服务器进行转发 因此在 MA5200环境中 DHCP服务器的IP地址与分配给用户的地址应在不同 网段 DHCP服务器可挂在8 100M的HRB板的一个100M口 也可挂在与GE接口连接 的3008或三层交换机的一个端口 只要从DHCP SERVER能PING通MA5200的虚 模板接口IP地址即可3.3 DHCP服务的配置界面通过选择开始按钮-&程序-&管理工具-&DHCP管理器进入如图4-3所示管理界面16 MA 5200业务配置第二章 VLAN接入业务的配置图4-3 DHCP管理工具的配置界面3.4 DHCP服务器的指定可以选择菜单的服务器-&添加选项增加服务器 器进行管理 也可使用系统缺省的本地服务3.5 IP地址池的设置IP地址池又称作用域 设置前应先添加 由于MA5200基于安全性考虑的设计思 想 防止用户攻击DHCP服务器 因此作用域一定要是一个独立的网段 不能和 服务器所在的网 段冲 突 例如服务器在 10.1.0.0 网 段 用户可以分配在 10.10.0.0 网段 首先选中左侧窗口的DHCP服务器 选择菜单的作用域-&创建选项来创建一个新 作用域 作用域的属性如图4-4所示17 MA 5200业务配置第二章 VLAN接入业务的配置图4-4 IP地址池的配置起始地址 结束地址和子网掩码表示可以分配给用户的地址范围和子网掩码 如果有需要排除的地址 如固定分配的地址 在排除范围内输入起始地址和结 束地址 并添加到右边的排除地址栏内 这样 创建完的IP地址池中除去排除 范围外的IP地址均可以动态的分配给客户端使用 而排除范围内的IP地址可以按 预先的规划进行使用 租用期间指的是分配给某个用户的IP地址的有效时间 在这个时间内只要地址池的地址足够 这个IP地址都会为你保留 如果需要对 配置进行改动 可以选择作用域菜单项中的属性子菜单进行调整 也可以选择 删除子菜单项删除已经存在的作用域 然后重新添加 最后必须选择激活子菜 单项使能该作用域 才能使其开始正常工作3.6 DHCP服务器端针对MA5200的特殊设置其实 通过选择DHCP管理器的DHCP选项菜单进行设置 使客户端在动态分配 到IP地址 子网掩码的同时获得默认网关 也只是常规用法 DNS解析服务器或WINS服务器等项这里想重点指出的是在MA5200开局过程中 对 DHCP进行配置时 一定要在 DHCP选项中将003 路由器一项从未使用选项添加至活动选项 并通过选择上图 左下角的编辑数组按钮配置其数值为MA5200虚模板接口的IP地址 使所有通过 接入MA5200上网的用户在申请IP地址时得到虚模板的IP地址 分配给用户一个默认网关 如图4-5所示 这其实就相当于18 MA 5200业务配置第二章 VLAN接入业务的配置图4-5 :添加虚模板的IP地址如果MA5200没有打开动态路由功能 需要在DHCP服务器上添加一个指向用户 网段的缺省路由 网关为DHCP服务器的下一跳地址 如用3008与MA5200的 GE口相连 DHCP服务器挂在3008下 则网关为MA5200的上行接口IP地址 如 果DHCP服务器挂在MAM口下 网关为与之连接的MAM接 口IP地址 可在TCP/IP属性的网关项里进行设置 也可利用MS-DOS命令添加 如 route add 10.10.0.0 mask 255.255.0.0 10.1.21.2024 2403的配置 4.1 配置说明2403可以使用超级终端进行配置 在计算机上点击 开始-&程序-&附件-&通讯 -&超级终端 打开超级终端程序 使用原来的超级终端连接或新建连接 必须 注意的是2403的配置波特率为F的配置波特率为9600 正确建立超级终端配置后 双击建立连接的图标 敲任意键或点击拨号图标 应该回显2403的相关信息 再敲任意键进入登录状态 2403系统缺省的3个用户 为表4-1 2403系统用户 用户 security manager monitor 密码 security manager monitor 权限 最高 可进行操作 不可 修改密码 最低 只可查看正确登录后可以对2403进行配置配置方法的几点说明如下19 MA 5200业务配置第二章 VLAN接入业务的配置1菜单项目间切换 TAB 键或者 键使用 2访问列表项 TAB 键 键 不能完成在列表中切换当前列表项的操作 或者使用3编辑项可以直接通过键盘输入数值或者字符 4 选择项按空格或者退格键在可选的配置值之间切换 5 命令项选中该项后按回车键确认4.2 数据配置正确登录2403后的管理界面如下图4-6 2403的管理菜单4.3 系统System 配置20 MA 5200业务配置第二章 VLAN接入业务的配置图4-7 系统配置界面对系统的配置主要为IP地址和子网掩码 缺省网关可根据实际组网进行配置 如果不需要对2403进行telnet管理 则采用缺省配置即可 不必进行系统配置 IP地址配置好后 将PC机的IP地址设为同一网段 通过网线接到2403上即可进 行telnet管理4.4 虚拟网VLAN 配置管理菜单上端口配置排在虚拟网配置前面 但实际配置时 要先进行虚拟网配 置再进行端口配置 虚拟网配置的界面如下图4-8 VLAN配置界面MA5200的VLAN接入方式是基于VLAN ID进行管理的 因此必须 对端口进行 VLAN配置 一般我们选择24个10M口作为用户接口 另外还有3个10/100M的 端口25~27 我们任选其中一个上行接HAB 假设MA5200下带的一个2403使用 25端口与HAB板相联 每个端口划分为一个VLAN 则可配置VLAN ID为1包括21 MA 5200业务配置第二章 VLAN接入业务的配置1和25端口 VLAN ID为2包括2和25端口 以此类推 VLAN ID为24包括24和 25端口 必须注意还需要配一个VLAN包括所有的端口 如VLAN ID为25包括 1-25端口 配置情况如下表所示表4-2 2403 VLAN配置情况 VLAN ID 1 2 ............... 24 25 1 2 包括端口 1 2 25 25.............. 24 3 25 ....... 25如果MA5200上还接有其他2403 置的冲突则VLAN ID配置应该从26开始不能与前面配4.5 端口Port 配置端口配置的界面如下图4-9 端口配置界面需要配置的选项包括最大帧长 端口类型 缺省虚拟网 1 24端口 用户接口 的最大帧 长可 用 缺 省 值1518 最好设 为1531 上行口由于发送的MAC帧 带 VLAN ID 因此最大帧长必须设为端口 下行口 的端口类型设为 Untagged 方式 上行口的端口类型必须设为 Tagged 方式 因为上行口送 给MA5200的为带VLAN ID的MAC帧 1 24端口 下行口 的缺省虚拟网设为 与VLAN配置里包含1 25~24 25的VLAN ID一致 如上个例子1 24端口的虚 拟网应设为1 24 上行口的缺省虚拟网可以设为与包含所有端口的VLAN ID一 致 也可以设为其他无关值 如9994.6 2403F的数据配置 22 MA 5200业务配置第二章 VLAN接入业务的配置2403F的数据配置与2403基本一样 需要注意的是2403F上行口一般对应于端口 25 也可根据光纤插上后端口的link指示灯判断对应的端口 光口对应的端口不 支持自协商 端口模式为100M全双工 光口插上光纤后对应的端口不能再插网 线使用5 VLAN用户申请IP地址在完成以上配置后 合法的VLAN用户在计算机上配置网卡IP地址自动分配时 即可可申请IP地址 一旦成功获得IP地址 即可进行上网等业务 1. 装有WIN95/97/98操作系统的计算机用户 图4-10界面 通过运行WINIPCFG命令 将弹出图4-10 WIN9X申请IP地址界面先选择全部释放按钮进行释放 户应该获得对应网段的IP地址再选择全部更新按钮进行IP地址申请更新后用2 WinNT 用 户 在 DOS界 面 下 进 入 WINNT\SYSTEM32\运 行 ipconfig /release 命令释放IP地址 执行 ipconfig /renew 命令更新IP地址 其它操作系统用户 启动终端即可 请参考相应资料 如果不知道命令 将网线连好后 重新6 配置静态VLAN用户静态VLAN用户是指其IP地址是固定的VLAN用户 256个静态VLAN用户 要配置的静态VLAN用户ID必须为已经激活的VLAN ID端口 配置 否则请参考6进行 MA5200目前可支持多达配置静态VLAN用户时 必须是绑定到用户的主机硬件地址 同时分配给静态 VLAN用户的IP地址也必须是DHCP 服务器的地址池中的IP地址 而且这些地址 必须从DHCP 服务器地址池中排除 以免DHCP 服务器再次动态分配这些IP地址23 MA 5200业务配置第二章 VLAN接入业务的配置1. 增加一个静态VLAN用户使用命令static vlan user 其IP地址为假设在12槽位的2端口上增加一个VLANID为10的静态VLAN用户 6.1.1.2 用户的主机硬件地址为00-a0-26-df-d2-12 输入命令如下 MA5200(config)#static vlan user 12 2 10 6.1.1.200-a0-26-df-d2-12 不绑定MAC地址 在2.3月13号以后的版本可以支持只绑定VLANID和IP地址 输入命令时MAC地址不输入即可 MA5200(config)#static vlan user 12 如下所示 2 10 6.1.1.23. 如果需要删除分配的静态VLAN用户 可以使用命令no static vlan user进行 删除后 其IP地址可以在DHCP服务器中回收 假设要删除在12槽位的2端口上的一个VLANID为10的静态VLAN用户 址为6.1.1.2 用户的主机硬件地址为00-a0-26-df-d2-12 MA5200(config)# no static vlan user 12 2 10 6.1.1.2 其IP地00-a0-26-df-d2-124. 查看静态VLAN用户命令为 show user static 系统将显示已配置的所有静 态VLAN用户的详细信息 包括用户所在的业务板号 端口号 VLANID 用户 的IP地址 用户的主机硬件地址 用户的当前状态等信息 5.注意静态用户的IP地址要从DHCP SERVER的地址池中排除掉 户申请的IP地址造成冲突 以免与动态用24 MA 5200业务配置第三章 PPP接入业务配置第三章 PPP接入业务配置PPPoE用于通过以太网方便的提供多主机的接入 同时提供方便的接入控制和计 费 使以太网的主机通过一个简单的桥接设备连到一个远端的接入集中器上 每个主机都可以用它自己的PPP协议栈 提供给用户的是一个常见的用户接口 这使得接入控制 计费及其它服务都是针对单用户的而不是针对网点或主机MA5200为用户提供PPPoE接入方式 在该接入方式中 用户采用虚拟拨号的方 式接入到MA5200中 获得MA5200的服务1 PPP本地认证的配置PPP本地认证指用户通过PPPOE拨号到MA5200上 户认证 不外挂Radius Server 由MA5200进行PPP终结和用1.1 配置PPPoE用户虚接口的IP及网段1 进入MA5200的全局配置模式MA5200& enable MA5200# configure terminal 2 配置上行出口的接口IP及网段 位于12号槽位 并且IP地址为 10.1.21.202假设上行出口为HRB的0端口 则先进入以太网接口配置模式再设置该接口的IP地址命令如下MA5200(config)# interface ethernet 12/0 MA5200(config-if-ethernet-12/0)# ip address 10.1.21.202 255.255.0.0 MA5200(config-if-ethernet-12/0)# exit 3 创建虚接口并进入该虚接口配置模式 则执行命令为假设相应的虚接口号为1MA5200(config)# interface virtual-template 1 4 配置PPPoE用户虚接口的IP及网段假设虚接口的IP地址为1.1.1.1 网段为1.1.0.0 则执行命令为25 MA 5200业务配置第三章 PPP接入业务配置MA5200(config-if-virtual-template-1)# ip address 1.1.1.1 255.255.0.0 MA5200(config-if-virtual-template-1)# exit MA5200(config)#1.2 创建VPDN组1设置接收PPPoE连接的虚接口激活VPDN功能在全 局 配 置 方 式 下 使 用 vpdn enable命 令激 活 VPDN功 能 如 果 不 激 活 PPPOE L2TP PPTP就不进行VPDN的处理 直接把报文扔掉 2 使 用vpdn-group 配 置 命 令 配 置 PPPoE 的 VPDN组 , 配 置 后 系 统 才 能 进 行 否则全部丢弃 则输入命令为PPPOE的报文的处理 假设VPDN组号为1MA5200(config)# vpdn-group 1 3 在MA5200的使用中 只提供PPPOE SERVER的功能 配置中指定使用的虚模板 假设该VPDN组接收的虚接口号为1 则执行命令为 需要在该VPDN组的MA5200(config-vpdn-group 1)# accept dailin pppoe virtual-template 1 MA5200(config-vpdn-group 1)# exit MA5200(config)#1.3 配置一个域在该域下配置一个地址池配置一个域( 例如 域名为 )以及在该域下配置一个地址池 ( 例如 可分配的地址为1.1.1.2 到 1.1.1.100 ) 1 进入AAA配置模式 输入命令MA5200(config)#aaa 2 配置一个域 并进入该域模式假设域名为 则输入命令为MA5200(config-aaa)#aaa
3 配置该域的地址池 IP地址的分配范围为1.1.1.2 到 1.1.1.100假设指定使用0号地址池 则输入命令为MA5200(config-)#ip local pool 0 1.1.1.2 1.1.1.100 MA5200(config-)#exit26 MA 5200业务配置第三章 PPP接入业务配置MA5200(config-aaa)#exit MA5200(config)#exit1.4 配置合法的用户1 增加PPP用户 并设置其口令 口令为pass0001 不对口令进行 假设要增加的用户名为
加密 则输入命令为MA5200(config)#ppp user
password 0 user0001 2 激活配置的用户 才能使用MA5200提供的PPPoE服务只有激活的用户假设需要激活的用户为 则输入命令为 MA5200(config)# set user port
active 3 通过以上1 2 的配置 PPPOE的接入服务了 MA5200就可以为用户提供如果需要为更多的属于域的用户接入PPPOE业务 重复进行步骤1 2 每次执行命令时 输入所需要加入的用户的用户名和与用户名相匹配的用户 密码 在增加用户数量的同时 4 如果需要 需要为这些用户提供足够的地址池以供使用可以删除PPP用户和去激活相应的用户假设需要删除用户 则输入命令为 MA5200(config)no ppp user
假设需要关闭用户 输入命令为 MA5200(config-aaa)#set user port
block 5 查看已经配置的用户 可以查看PPP验证的本地用户 使用命令为在配置用户过程中 show local user在显示PPP验证的本地用户时 显示或直接显示 6 查看已经激活的用户系统将根据用户配置时的指定对口令进行加密在配置用户过程中 show active user可以查看已经激活的本地用户使用命令为27 MA 5200业务配置第三章 PPP接入业务配置7显示在线用户信息可以通过命令show online user显示已经接入的在线用户的信息 包括接入时间 已在线时间 流量等1.5 配置系统路由请参考上一章节的系统路由配置1.6 PPP用户上网在完成以上配置后 PPP用户可以通过PPPoE终端软件 进行拨号上网即可 于PPPoE终端软件的的安装过程 请参考PPPoE软件提供的安装指南 关2 Radius Server进行认证的配置RADIUS 是 Remote Authentication Dial In User Service 的 简 称 它 是 AAA 授权 Authentication Authorization and Accounting 框架下的 一种用于验证 和计费的协议 一般用来管理上网的大量分散用户 Radius通过管理一个简单的用户数据库来对用户授权和计费 服务类型和权限来调整用户的服务信息并可以根据用户的MA5200 作 为 用 户 接 入 设 备 相对 RAIDUS服 务 器 来 说 是RADIUS客 户 端 Radius Server可以挂在MA5200下 或者挂在与MA5200可以路由可达的其他设备 上 要保证从MA5200能PING通Radius Server 当用户想要通过某个网络与MA5200建立连接从而获得访问其他网络的权利 或取得使用某些网络资源的权利 时 MA5200负责把用户的验证 授权 记账信 息传递给RADIUS服务器 RADIUS 协议规定了MA5200与RADIUS 服务器之间 如何传递用户信息和记账信息 RADIUS服务器负责接收MA5200发送的用户连 接请求 对用户的名称和密码完成验证 并把用户所需的配置信息返回给 MA5200 MA5200和RADIUS之间的验证信息的传递是通过密钥的参与来完成的 用户的 密码加密以后才在网络上传递 以避免用户的密码在不安全的网络上被窃取28 MA 5200业务配置第三章 PPP接入业务配置图5-1是MA5200使用Radius认证的组网示意图认 证 ServerPC user1 PC user2EthernetMA5200 ISP 1计 费 Server1 计 费 Server2LAN SWITCH(2403)PC user3MA5200PC user4EthernetLAN认 证 ServerINTERNET计 费 ServerEthernetISP 2 LAN SWITCH(2403)EthernetLAN图5-1 MA5200使用Radius认证的典型组网图2.1 配置上行口PPPoE用户虚接口的IP及网段与本地认证一样 这里不重复2.2 创建VPDN组设置接收PPPoE连接的虚接口这里不重复与本地认证一样2.3 AAA和Radius配置1 进入AAA配置模式 输入命令MA5200(config)#aaa 2 使能aaaMA5200(config-aaa)#aaa enable 3 设置认证方式 对PPP/PPPoE用户的认证 是按照认证方法表中的认证方法 进行 认证方法表中有一个缺省表 表名为default 目前MA5200对所有用户 都按缺省表 default 中的验证方式进行配置的添加认证方法表 修改表中的认证方法 可以通过authmethod name [method1 method2 method3]命令进行配置 其中 name 认证方法表名 如果输入的表名不 存在 将将创建该表 method1, method2, method3 认证方法 每个认证方法表 中最多可以有三种认证方法 可以为 none 不认证 local 本地认证29 MA 5200业务配置第三章 PPP接入业务配置radius 法radius认证缺省为不认证 每次输入的新方法将覆盖原有的认证方MA5200(config-aaa)#authmethod default radius local none 4 配置一个域 并进入该域模式假设域名为 则输入命令为MA5200(config-aaa)#aaa
5 配置该域的地址池 IP地址的分配范围为1.1.1.2 到 1.1.1.100假设指定使用0号地址池 则输入命令为MA5200(config-)#ip local pool 0 1.1.1.2 1.1.1.100 6 设置计费属性 对ISP的 RADIUS服 务 器 作 出 各 项 配 置 如 果ISP需 要根 据ISP的 实 际 情 况 RADIUS计费命令如下MA5200(config-)aaa accounting optional 7 设置RADIUS服务器的IP地址和端口号当创建一个新的ISP域模式之后 需要对此ISP里RADIUS服务器的IP地址和端口 号进行配置 包括默认验证 备份验证和默认计费 备份计费服务器IP地址和 端口号的配置 使用的命令为 radius-server host ip-address auth-port portnumber acct-port portnumber 默认和备份服务器的配置与此操作的顺序有关 首先配置的是默认服务器 再 配置的是备份服务器 验证服务器的缺省端口号为1812 计费服务器的缺省端 口号为1813 8 设置RADIUS公用密钥在RADIUS报文的传递过程中 公用密钥是用来加密用户的密码 保证网络安 全 设置RADIUS公用密钥的命令为 radius-server key string 9 设置RADIUS服务器报文重传定时器当radius报文传送失败后 经过重传时间后 如果系统还没有得到RADIUS服务 器的回应 RADIUS客户端需要重传radius报文 设置RADIUS报文重传定时器 的命令为30 MA 5200业务配置第三章 PPP接入业务配置radius-server timeout seconds 10 设置RAIUDS报文最大重传次数向RADIUS服务器传送报文失败后 RADIUS客户端要重传报文 当重传次数超 过最大重传次数后 RADIUS客户端认为与RADIUS服务器的通讯中断 设置RAIUDS报文最大重传次数的命令为 radius-server retransmit retries 11 RADIUS服务器的的监控和维护RADIUS服务器的的监控和维护主要是在 ISP的域名下显示 RADIUS服务器的配 置信息 命令为 radius-server infomation 例如 MA5200(config-)#radius-server informationISP's domain name:
The Defaute Authenticatin server IP address: 10.10.10.10 The Defaute Accounting server IP address : 10.10.10.12 The Second Authenticatin server IP address: 0.0.0.0 The Second Accounting server IP address : 0.0.0.0 This ISP need accountting! Encryption Key: musav200 Realtime Accounting Interval time: 20 Retransmit time: 3 表5-2为显示信息中相关域的描述表5-2 show information 命令域描述 域名 ISP's domain name The Defaute Authenticatin server IP address The Defaute Accounting server IP address The Second Authenticatin server IP address The Second Accounting server IP address This ISP need account! Encryption Key 意义 ISP的域名 默认验证服务器额IP地址 默认计费服务器额IP地址 备份验证服务器额IP地址 备份计费服务器额IP地址 RADIUS验证通过后 需要RADIUS计费共享密钥31 MA 5200业务配置 Realtime Accounting Interval time Retransmit time第三章 PPP接入业务配置实时计费报文发送间隔 最大重传次数2.4 RADIUS排错RADIUS模块比较简单 在TCP/IP协议中处于最高层 他主要是和外部网络的 ISP的RADIUS服务器传递用户信息 所以出错的可能性比较大 ? 故障之一 用户总是验证失败故障排除用户验证总是失败主要有以下几种原因RADIUS服务器端的数据库没有配置该用户 RADISU服务器和RADIUS客户端的共享密码不同 ? 故障之二 RADIUS报文传送不到RADIUS服务器故障排除报文传送不到RADIUS服务器主要有以下几种原因与RADIUS服务器的通讯线路不通 没有配置相应的RADIUS服务器IP地址 ? 故障之三 用户验证通过 但是不能传送话单故障排除用户验证通过但是不能传送话单主要有以下几种原因 即不向RADIUS服务器传递用户的ISP没有配置计费策略 话单 AAA启动本地计费系统缺省为不计费没有启动RADIUS计费3 2403的配置使用PPP接入方式时 1 2403当作HUB使用 但配置上有两点注意的地方 2403使用缺省配置即可 如果HAB板的端口设为untagged方式2 如果HAB 板的端口设为tagged方式 则2403的上行口也要设为tagged方式 且上行口的default vlan id要设为与包括所有端口的广播域的vlan id不一致 因为 2403的端口的default vlan id如果与本端口所处的广播域的vlan id一致 口是否为tagged方式 送出去的MAC帧都不带vlan id 则无论端32 MA 5200业务配置第四章 加载和备份第四章 加载和备份MA5200所管理的文件主要有BootRom的程序文件 主机软件的程序文件 配置文件 系统信息文件 如 调试信息 日志信息 告警信息 等 系统MA5200支持的存储介质主要有DRAM FLASH DRAM用于执行MA5200主机 软件程序 FLASH 用于保存MA5200主机软件程序 配置文件 BootRom程序 告警信息 操作用户信息等1 程序文件加载当系统的软件 SMB板或各业务板 需要升级时 需要重新加载新的程序文件 通过加载命令Load program进行程序加载& 说明  通过串口维护终对SMB板进行程序加载可以通过复位SMB板 在系统启动时 端的提示 选择D键 并依次输入相应的加载参数进行执行程序加载命令的时候 ? ? ?必须输入以下信息指明要加载的单板所在的框号 指明要加载的单板所在的槽号 指明加载选用的协议 载用的是Xmodem协议 加载可以通过串口也可以通过维护网口 网口加载用的是tftp协议 其中串口加?对于网口加载 要指明待加载文件的名字 该文件所在计算机的ip地址 并 且在该机器上要启动tftp server 由于tftp协议不支持目录功能 因此要在 tftp server上设置待加载文件所在的目录 对串口加载 需要使用超级终端的文件发送功能进行发送程序文件 件的协议选择Xmodem 业务板的加载与SMB板程序的加载有些区别 发送文?从加载过程上看SMB板的加载过程为 通过串口或者网口把文件从外部计算机加载到SMB板的 内存中 然后保存在flash中33 MA 5200业务配置第四章 加载和备份业务板的加载过程为 通过串口或者网口把文件从服务器全部加载到SMB板的 内存中 然后利用SMB板与业务板的通信 完成从SMB到业务板的加载 当程 序全部加载到业务板的内存后 业务板将程序保存在业务板的flash中 并且复 位本业务板 程序加载举例 例1 通过网口加载第0框7号槽位的SMB板的程序 10.105.33.44 要加载的程序名为smb_app.bin 第一步 6-1所示 确认tftp服务器与MA5200系统连接正常 假设tftp 服务器的IP地址为 使新版本的程序生效运 行tftp 应用程序如图图6-1 运行TFTP应用程序窗口如果缺省路径不是被加载文件存放的路径 路径设置 如图6-2所示请选择Setting 按钮进行文件图6-2 设置待加载程序文件所在的路径正确设置要加载的程序所在的位置路径按 OK 确认34 MA 5200业务配置第四章 加载和备份第二步在命令行终端上输入如下命令MA5200#load program 0 7 tftp 10.105.33.44 smb_app.bin 进行加载 第三步 如果输入参数不正确或TFTP连接不正常 则按系统提示出错 错信息进行检查原因 并排除问题 否则 系统将依次提示 This operation may take several minutes, please wait... MA5200# File downloaded to smb successfully, please wait... Begin writing to flash... Write SMB's program to flash successfully. please reset system to run new program. 这些信息表明 程序已经成功加载到SMB板的FLASH中 行新加载的程序 需要复位系统进行运 请按出第四步 按SMB板上的复位按钮或者输入命令reset system进行系统复位 复位后 将运行的新加载的程序 第五步 重新登录系统 使用show version命令查看系统的版本信息系统看加载的版本是否正确 例 2 串 口 加载 第 0框 7号 槽 位的 SMB板 的 程 序 smb_app.bin 假 设要 加 载 的 程 序 名 为第一步 确认通过串口和MA5200系统连接正常 运行串口终端 并正确设置波 特率 校验方式 流量控制等串口属性 使终端与MA5200通讯正常 第二步 输入命令MA5200#load program 0 7 Xmodem 进行加载 第三步 件 当命令成功下发之后 系统将提示运行超级终端的菜单命令 发送文Please run command &send file& of HyperTerminal... 单击超 级 终 端 中 6-3所示 传送 发送文件 菜单 超级终端将弹出加载窗口 如图35 MA 5200业务配置第四章 加载和备份图6-3 用超级终端发送文件在该窗口中输入要加载的文件名 含路径 单击&发 送&按钮 6-4所示 系统开始加载并选择协议类型为Xmodem 然后 如图并在超级终端 中弹出 加载进度窗口图6-4 串口加载的进度指示该窗口显示文件已经成功发送了多少 等过程信息 第四步 当加载完成之后已经花了多长时间 还需要多长时间等系统提示文件已经加载到了SMB板上File downloaded to SMB successfully, please wait... 然后开始写flash 相应的提示为 Begin writing to flash... 写flash完成之后 系统打印提示信息 并提醒用户复位系统以使新程序生效Write SMB's program to flash successfully.36 MA 5200业务配置第四章 加载和备份please reset system to run new program. 第五步 同例1中的第四 五步 假设tftp 服务器的IP地址为例3 通过网口加载第0框1号槽位的HRB板的程序 10.105.33.44 要加载的程序名为hrb_app.pow 第一步 第二步 同例1的第一步 输入命令MA5200#load program 0 1 tftp 10.105.33.44 hrb_app.pow 进行加载 第三步 如果输入参数不正确或TFTP连接不正常 则按系统提示出错 错信息进行检查原因 并排除问题 否则 系统将依次提示 This operation may take several minutes, please wait... MA5200# File downloaded to smb successfully, please wait... Begin to send data... Data sent to slave board successfully, please wait... finish to load all targets. write flash successfully, resetting board... 这些信息表明 FLUSH的写操作 第四步 程序已经成功加载 到SMB板 正在复位单板 几分钟 使用show dev命令或show slot命令查看该单板 使用show board命令查看业务板加载的版 加载 到业务板 完成对业务板 请按出停留一段时间状态是否正常 待单板状态正常后 本是否正确例 4 串 口 加载 第 0框 1 号 槽 位 的 HRB 板 的 程 序 hrb_app.pow假 设要 加 载 的 程 序 名 为第一步 确认通过串口和MA5200系统连接正常 运行串口终端 并正确设置波 特率 校验方式 流量控制等串口属性 使终端与MA5200通讯正常 第二步 输入命令MA5200#load program 0 1 Xmodem 第三步 选择待加载的文件 具体操作同例2中第三步37 MA 5200业务配置第四章 加载和备份第四步 几分钟提示信息同例3中第三步的提示信息 待提示完成后停留一段时间 待单板使用show dev命令或show slot命令查看该单板状态是否正常 使用show board命令查看业务板加载的版本是否正确状态正常后2 配置文件加载配置文件用于保存系统的配置数据 统配置 配置文件可以按照规定格式脱机编辑 使用加载配置数据的方法可以方便恢复系然后用load config命令加载到MA5200 加载时需要输入的信息与加载程序加载配置文件可以通过串口或者网口实现 文件相同 配置文件加载举例 例1通过网口把配置文件smbconf.bin 加载第0框7号槽位的SMB板上 输入命令假设tftp服务器的IP地址为10.105.33.44load config 0 7 tftp 10.105.32.2 smbconf.bin 即进行加载 过程与网口加载SMB板程序类似 输入命例2 通过串口把配置文件smbconf.bin加载到第0框7号槽位的SMB板上 令为 load config 0 7 xmodem 即进行加载 当加载完毕后 过程与串口加载SMB板程序类似 系统提示文件已经加载到了SMB板上File downloaded to SMB successfully, please wait... 然后开始写flash 相应的提示为 Begin writing to flash... 写flash完成之后 系统打印提示信息Write SMB's config to flash successfully& 说明 配置文件的脱机编辑和加载最好在技术支持人员的指导下进行 误的配置文件 可以重新加载正确的文件覆盖错误的文件 如果加载了错38 MA 5200业务配置第四章 加载和备份3 配置文件备份配置文件的一个重要作用是方便地恢复系统配置 1. 配置文件内容及格式 配置文件为一文本文件 ? 以命令格式保存 ? 为了节省空间 只保存非缺省的常数 各配置参数的缺省值 形成 其格式如下 系统文件的保存很重要? 命令的组织以命令模式为基本框架 同一命令模式的命令组织在一起 一节 节与节之间通常用空行或注释行隔开 以 开始的为注释行 ? 节的顺序安排通常为 ? 以end为结束 下面为MA5200的的一个配置文件 ! configure terminal ! interface ethernet 0/0 ip address 1.1.0.1 255.255.0.0 exit ! interface ethernet 11/0 send-frame-type Ethernet_II ip address 11.1.0.1 255.255.0.0 exit ! interface ethernet 15/0 send-frame-type Ethernet_II ip address 15.1.0.1 255.255.0.0 exit 全局配置 接口配置 路由协议配置等39 MA 5200业务配置第四章 加载和备份! interface ethernet 15/4 send-frame-type Ethernet_II ip address 15.5.0.1 255.255.0.0 exit exit ! configure terminal arp -s 1.1.0.100 00-00-00-00-00-02 proxy-arp enable exit end 2. 备份配置文件到外部服务器 需 要 将 Flash 的 内 容 配 置 数 据 备 份 到 外 部 服 务 器 时 start-config命令进行备份 备份配置数据的方式 1 1 通过串口进行备份 在串口终端上输入命令 有通过串口备份和通过网口进行备份两种 可 以 使 用 backupMA5200#backup start-config xmodem 2 执行命令时 系统提示运行超级终端的接收文件please run command of HyperTerminal to receive file40 MA 5200业务配置第四章 加载和备份3 在超级终端上 6-5所示选择菜单 传 送接收文件弹出接收文件对话框如图图6-5 用超级终端发送文件在文件夹中 Xmodem协议输入或通过浏 览选择文件要备份的位置 然后按接收按钮在使用的协议中 如图6-6选择进行设置文件备份的名称图6-6 设置要备份数据存放的文件名在弹出的文件名中输入相应的文件名 4 系统开始备份数据 在备份过程按确定即可 出现如图6-7的显示 表示进度图6-7 备份进度显示窗口41 MA 5200业务配置第四章 加载和备份5备份结束后系统显示备份数据到服务器成功Backup data to server successfully. 至此 2 备份配置数据结束 通过网口进行数据备份 运行tftp 应用程序 正确设置 中的第一步 确认tftp服务器与MA5200系统连接正常 要数据备份要存放的的位置路径 例1 第二步 输入命令详细操作请参考上面 1 程序文件加载MA5200#backup start-config tftp 10.105.33.72 syscfg.bin 进行备份 第三步 如果输入参数不正确或TFTP连接不正常 则按系统提示出错 错信息进行检查原因 并排除问题 否则 系统将依次提示 This operation may take several minutes, please wait... MA5200# Backup data to server successfully. 至此 备份配置数据结束 请按出42 MA 5200业务配置第五章 开局实例第五章 开局实例1 概述深圳市数据通信局利用原有的PSTN外加远端模块和宽带小区提供的5类线接口 在海月招商小区开通宽带和IP业务 实现对窄带到宽带的各种业务的支持 如 视频点播 以太网 INTERNET等 实现网络资源和信息资源的高度共享 对 于个人用户主要采取ADSL技术和以太网接入技术2 组网蛇口局共有两台MA5100和两台MA5200 系统组网如图5-1所示 台MA5200和 一 台MAM以太网接口连三层交换机 话线连至用户家中 蛇口局放置一 通过 MA5200通过单模光纤带S2403F和 MA5100在赤湾的MA5100通过单模光纤 连蛇口局 的 MA5200通过S2403直MA5200 海月花园的MA5200直接通过单模光纤连三层交换机 MA5100通过电 需要为用户配置远端模块 RTU 不需要配置远端模块 接为用户提供五类线接口本文档只描述MA5200的组网配置方式DHCP城域网100/1000MWWW VODL3 Switch(Extreme)GE GE100FXMA5200100FXMA5100电话线MA5200MA5100电话线100FX...100FX...100FX...100FX...RTU RTUS2403FS2403FRTURTUS2403FS2403F蛇口局海月赤湾图7-1 蛇口局规划组网图43 MA 5200业务配置第五章 开局实例DHCP Server 10.1.21.200......Web Server 10.1.21.13008HRB接口 10.1.21.202 VLAN虚接口 10.10.1.1MA52002403User Net 10.10.*.*图7-2 蛇口局端网络结构1 2 3 04 H A B5 67 8 S M B9101112131415H R B3 数据配置 3.1 蛇口局MA5200配置1 进入MA5200的配置模式 用户名 root 密码 adminUser name(&15 chars)& root Password (&15 chars)& admin MA5200& enable MA5200# confige terminal 2 配置上行出口的接口IP及网段MA5200(config)# interface ethernet 12/044 MA 5200业务配置第五章 开局实例MA5200(config-if-ethernet-12/0)# ip address 10.1.21.202 255.255.0.0 MA5200(config-if-ethernet-12/0)# exit 3 配置VLAN用户虚接口的IP及网段MA5200(config)# interface virtual-template 1 MA5200(config-if-virtual-template-1)# ip address 10.10.1.1 255.255.0.0 MA5200(config-if-virtual-template-1)# exit 4 配置DHCP Server的IP及DHCP代理MA5200(config)# dhcp server ip 10.1.21.200 MA5200(config)# dhcp agent virtual-template 1 5 激活VLAN用户 1 2 3 根据VLAN用户通过HAB接入 假设用户接入时使用的VLAN为 实际情况 修改为对应VLANID MA5200(config)# vlan user 4 1 100 4 槽位 1 VLANID个数 该 槽 位起 始 VLANID 100该 槽位 从 1开 始 连 续 开 启 的MA5200(config)# set vlan user port 4 1 100 active 4 槽位 1 起始激活VlanID 100 从1开始连续激活的VlanID个数3.2 2403的配置2403共有27个有效端口 一般我们选择24个10M的端口作为用户接入的端口 外3个100M的端口任选一个上行到HAB 假设我们选择25端口 配置2403的波特率应该设置为38400 在端口配置里设置端口1 另24为UNTAG方式 对应的Default VLANID分别为1 24 设置端口25 27为TAG方式 对应的 Default VLANID分别为25 27 在VLAN配置里将端口1 24分别和端口25设置 在VLANID为1 24的广播域中 将端口1 25设置在VLANID为25 的广播域中 设置所有端口的MTU为15313.3 3008的配置3008 共 有 9 个 有 效 端 口 一 般 我 们 选 择 GE 端 口 作 为 上 行 出 口 另 外8个 10/100M的端口连接各种服务器 配置3008的波特率应该设置为38400 设置为同一个VLANID 设置端口全部为UNTAG方式 所有端口所有端口设置在同一个广播域中3.4 各种服务器的配置 45 MA 5200业务配置第五章 开局实例我们可能用到的服务器可能有DHCP Server 务器的应用的配置 请参考相关说明Web ServerVOD Server这些服由于我们利用3008代替了三层交换机 没有动态路由功能 所有需要在各种服 务器上都添加一个用户网段的缺省路由 指向MA5200的上行出口 蛇口局的配 置中 需要在各种服务器命令行中添加 系统命令行有些不同 该命令是以DOS命令说明 其它操作route add 10.10.0.0 mask 255.255.0.0 10.1.21.20246 MA5200业务配置附录一注意事项和常见问题附录一1.1 硬件缺陷注意事项和常见问题1 开局注意事项目前不支持 也不能使用主备倒换功能 开局时不能插两块主控板 不能在一个机柜12 MA5200目前电源系统供电无法满足两个满框的供电需求 里插两框满配置的插框 3 SMB板启动时如果CPU启动失败则硬件WDT无法开启必须复位或拔插单板1.2 加载备份1 TFTP加载程序可自行获得 或使用TFTP32 2 3月13号以前版本如果使用SMB板维护网口进行加载 必须把连接维护网口 的计算机的网卡连接速率设置为10M 否则会出现多此加载失败的情况1.3 HAC单板1 GE口对接时对端必须为自协商状态 如果对端设置成1000M/FULL方式 由 于1200芯片缺陷 不能协商成功 必须通过HAC调试串口 在HRB命令行中将 GE口的自协商功能去掉 设置命令是mac set auto dis 01.4 系统问题1 3月13号以前版本数据恢复问题 务必注意 数据恢复会出 如果某个槽位没有单板 但数据配置里有相应槽位接口的内容错 注意数据配置完后应检查没有单板的槽位是否有数据配置信息 或数据配 置是否与单板类型一致 如GE板只有 slotid/0 接口 如有此类型数据 应该 重启系统并重新配置数据 通过 Show startup-config 命令确认没有单板的槽 位不存在数据配置信息和数据配置与接口类型一致 确保系统重启后能够正常 恢复数据 2 目前支持4个telnet接入 但如果用户telnet上去 在提示输入时不做任何操作 因此注意接口IP应该保密 并这样用户只要telnet四次 其他用户就无法登录 且控制telnet允许访问列表里的IP地址3 2403复位将造成它所带的用户断链 拔掉HAB接口上的网线或光纤将造成所 带 的 用 户断 链 如 果 是 动 态 VLAN 用 户 断 链 后 用 户 必 须 在 命 令 行 输 入 winipcfg 重新申请地址 4 注意不要同时使用网管 串口命令行和Telnet命令行配置系统 否则可能会造成SMB板死机1.5 VLAN业务1 不能进行闭塞静态VLAN用户操作 一旦闭塞不能激活 在发布版本中将不 能对静态用户进行闭塞操作 开局时注意不要对静态用户进行闭塞操作47 MA5200业务配置附录一注意事项和常见问题2 更换DHCP Agent虚模板后 虽然提示所有在线用户下线 但所有的静态 VLAN用户不但下线 连数据也被删除 如果有必要 需要事先备份这些数据 开局时不要在有用户业务时修改虚模板数据 发布版本中加上容错措施 3 用户A在某个端口下线时不释放IP地址 用户B到该端口申请IP地址时要第二次才能成功 4 目前系统可以支持6K个用户在线 但配置6K个用户并同时激活 然后设定同时最大接入的用户数 只能保存2K多个用户信息 即如果复位系统只能恢复 2K多个用户的数据 开局时注意尽量不要设置超过2K个用户的数据 后续版本 将通过增加FLASH容量或其他软件方法解决 5 VLAN域为系统缺省为VLAN用户创建的域 操作中不能删除此域 在6 配 置 静 态 VLAN用 户 时 建 议 不 要 使 用 如 10.20.1.255/16等 IP地 址 Windows98平台下 无法静态配置1.6 PPP配置1 更改ppp的验证方式 用 2 pap或者chap 后 ppp业务需要较长一段时间后才能启当前PPP用户的状态是ACTIVE而且是上线的 如果再设置用户的状态为 发布版ACTIVE , 该上线用户断线 开局时注意不要对在线用户进行激活操作 本将解决此问题1.7 AAA配置1 show online user 查询多个同名PPP用户拨入时 用户的流量数据都相同 因为系统统计用户流量信息只能根据用户名统计 无法针对每个连接进行统计 2 配置话 单备份参数时 对IP地址无校验和判断 D类 E类等无效地址 主机的IP地址不要输入 注意不要输入环回地址1.8 路由配置1 2 3 目前MA5200动态路由只支持RIP协议 目前不支持多播方式收发报文 开局时尽量使用静态路由 所以RIP2必须设成单播或广播方式2 常见问题处理1 带内不通a.复位相应业务板 b.更换槽位48 MA5200业务配置附录一注意事项和常见问题c.整框掉电重启 2 单板注册失败a.复位单板 b.确认扣板是否扣紧或程序是否与扣板类型一致 c.更换HAC板 3 单板启动后告警灯常亮 重新启动单板 注意调试终端的打印信息 或者扣板没有扣紧 或者加载a.在单板的调试口连接终端 b.提示扣板初始化错一般由于扣板类型不识别了错误的扣板逻辑造成 c.提示SRAM自检错误 d.提示AFC初始化错误 e.提示T8206初始化错误 题 SRAM错误 必须更换单板一般由于加载了错误的AFC逻辑造成 更换槽位后重新启动 如果所有HAC单板都有同样问考虑是否 SMB 或者背板有问题 testbb 命令 如果有输出不为 ok 的情况 尝试更换单f.在调试终端运行 板 4单板MAC地址设置错误 查看单板的a.检查地址是否有误 单板注册后在主机控制台运行 Show board MAC地址是否正确 一定要设置为00-XX-XX-XX-XX-XXb.地址冲突 如果MA5200或者与之直接相连的设备有报告MAC地址冲突时 更换对应端口的MAC地址 必须通过调试串口命令行进行修改 5 接口状态始终为DOWN请a.检查单板带内是否中断 b.系统必须存在HRB板 c.光口自环或电口互连 否则端口状态不能为up 观察端口是否UP 长波GE口波长为1310nm 短波GE口波长d.如果为GE口与对端波长是否一致 为850nm d.更换扣板49
华为宽带产品教材4——提供以文本文档的格式的各类文档免费下载和在线浏览。

我要回帖

更多关于 路由器复位键 的文章

 

随机推荐