rg-eg150系列小網(wǎng)絡(luò)精品.01b1版本配置案例集v1_第1頁(yè)
rg-eg150系列小網(wǎng)絡(luò)精品.01b1版本配置案例集v1_第2頁(yè)
rg-eg150系列小網(wǎng)絡(luò)精品.01b1版本配置案例集v1_第3頁(yè)
rg-eg150系列小網(wǎng)絡(luò)精品.01b1版本配置案例集v1_第4頁(yè)
rg-eg150系列小網(wǎng)絡(luò)精品.01b1版本配置案例集v1_第5頁(yè)
已閱讀5頁(yè),還剩58頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、配置案例小網(wǎng)絡(luò)精品-網(wǎng)關(guān)系列EG_2.0(1)B1文檔版本:V1.1密級(jí):受控copyright 2015 銳捷網(wǎng)絡(luò)copyright 2015 銳捷網(wǎng)絡(luò)保留對(duì)本文檔及本未得到銳捷網(wǎng)絡(luò)的的一切權(quán)利。,任何和個(gè)人不得以任何方式或形式對(duì)本文檔的部分內(nèi)容或全部進(jìn)行、摘錄、備份、修改、翻譯成其他語(yǔ)言、將其全部或部分用于商業(yè)用途。以上均為銳捷網(wǎng)絡(luò)的商標(biāo)。本文檔提及的其他所有商標(biāo)或商標(biāo),由各自的所有人擁有。免責(zé)您所的產(chǎn)品、服務(wù)或特性等應(yīng)受商業(yè)合同和條款的約束,本文檔中描述的全部或部分產(chǎn)品、服務(wù)或特性可能不在您的購(gòu)買或使用范圍之內(nèi)。除非合同另有約定,銳捷網(wǎng)絡(luò)對(duì)本文檔內(nèi)容不做任何明示或默示的或保證。由于產(chǎn)品版

2、本升級(jí)或其他原因,本文檔內(nèi)容會(huì)不定期進(jìn)行更新。銳捷網(wǎng)絡(luò)保留在沒(méi)有任何通知或者提示的情況下對(duì)文檔內(nèi)容進(jìn)行修改的權(quán)利。本手冊(cè)僅作為使用指導(dǎo)。銳捷網(wǎng)絡(luò)在編寫(xiě)本手冊(cè)時(shí)已盡力保證其內(nèi)容準(zhǔn)確可靠,但并不確保手冊(cè)內(nèi)容完全沒(méi)有錯(cuò)誤或遺漏,本手冊(cè)中的所有信息也不任何明示或暗示的擔(dān)保。銳捷網(wǎng)絡(luò)地址:福州市金山大道 618 號(hào)橘園洲工業(yè)區(qū) 19 號(hào)樓:350002:htt客戶服務(wù)郵箱:.cn/.cn客戶服務(wù):4008-111-000前言讀者對(duì)象本書(shū)適合下列閱讀網(wǎng)絡(luò)工程師技術(shù)推廣網(wǎng)絡(luò)管理員技術(shù)支持銳捷網(wǎng)絡(luò): HYPERLINK / http:/銳捷網(wǎng)絡(luò)服務(wù)與支持版塊: 小時(shí)技術(shù)服務(wù):4008-111-000銳捷網(wǎng)絡(luò)技

3、術(shù): :表示用 括起來(lái)的部分,在命令配置時(shí)是可選的。 x | y | . :表示從兩個(gè)或多個(gè)選項(xiàng)中選取一個(gè)。 x | y | . :表示從兩個(gè)或多個(gè)選項(xiàng)中選取一個(gè)或者不選。/:由雙斜杠開(kāi)始的行表示為注釋行。2.各類標(biāo)志本書(shū)還采用各種醒目標(biāo)志來(lái)表示在操作過(guò)程中應(yīng)該特別注意的地方,這些標(biāo)志的意義如下:警告標(biāo)志。表示用戶必須嚴(yán)格遵守的規(guī)則。如果忽視此類信息,可能導(dǎo)致人身或設(shè)備損壞。注意標(biāo)志。表示用戶必須了解的重要信息。如果忽視此類信息,可能導(dǎo)致功能失效或性能降低。說(shuō)明標(biāo)志。用于提供補(bǔ)充、提示等。如果忽視此類信息,不會(huì)導(dǎo)致嚴(yán)重。產(chǎn)品/版本支持情況標(biāo)志。用于提品或版本支持情況的說(shuō)明。3.說(shuō)明本手冊(cè)舉例說(shuō)

4、明部分的端口類型同實(shí)際可能不符,實(shí)際操作中需要按照各產(chǎn)品所支持的端口類型進(jìn)行配置。本手冊(cè)部分舉例的顯示信息中可能含有其它產(chǎn)品系列的內(nèi)容(如產(chǎn)品型號(hào)、描述等),具體顯示信息請(qǐng)以實(shí)際使用的設(shè)備信息為準(zhǔn)。本手冊(cè)中涉及的路由器及路由器產(chǎn)品圖標(biāo),代表了一般意義下的路由器,以及運(yùn)行了路由協(xié)議的三層交換機(jī)。1前端配置前端配置指設(shè)備第一次配置的時(shí)候,客戶根據(jù)實(shí)際的網(wǎng)絡(luò)拓?fù)鋵?duì)設(shè)備進(jìn)行的一個(gè)最基本的初始配置,這邊列出了最常用的幾種場(chǎng)景為:?jiǎn)纬隹趫?chǎng)景。單出口又分為:靜態(tài) ip 上網(wǎng)、撥號(hào)上網(wǎng)、DHCP 上網(wǎng)三種場(chǎng)景;在每個(gè)場(chǎng)景中詳細(xì)的給出了具體的配置步驟、注意事項(xiàng)和配置驗(yàn)證等。1.1單出口上網(wǎng)配置1.1.1靜態(tài)ip

5、 地址上網(wǎng)配置 組網(wǎng)需求1、EG 作為網(wǎng)絡(luò)出口,通過(guò)一條靜態(tài)IP 地址上網(wǎng),內(nèi)網(wǎng)用戶網(wǎng)關(guān)在 EG 的內(nèi)網(wǎng)口上。配置實(shí)現(xiàn)最基本的上網(wǎng)功能。(如果是內(nèi)網(wǎng)是三層網(wǎng)絡(luò)架構(gòu),記得要在 EG 上配置去往內(nèi)網(wǎng)的回指路由。)2、帶寬是 10M,口地址為 6/24,網(wǎng)關(guān)為 ,內(nèi)網(wǎng)為 /24 網(wǎng)段。注意:以上IP 地址是模擬環(huán)境的IP,不是運(yùn)營(yíng)商提供的 IP。 組網(wǎng)拓?fù)?配置要點(diǎn)1、首先需要確認(rèn)好運(yùn)營(yíng)商提供的IP 地址等信息,以及選用的內(nèi)口。默認(rèn) EG 的接口屬性如下:EG150:默認(rèn) WAN 口為口,內(nèi)網(wǎng)口為 4 個(gè)LAN 口:port1,port2, port3, port4;2、剛買的設(shè)備要上網(wǎng),必須要進(jìn)行

6、快速配置才可以;3、默認(rèn)登錄地址為:; 配置步驟1、 在下面的客戶機(jī)的瀏覽器上輸入EG內(nèi)網(wǎng)口IP地址(默認(rèn)為: ),登錄到路由器配置界面,場(chǎng)景選擇-單機(jī)部署場(chǎng)景;2、快速配置:1)設(shè)置靜態(tài)IP2)設(shè)置 wifi 名稱和3) 玩成配置后進(jìn)入配置界面 配置驗(yàn)證1、電腦上配置IP 地址為:ip:,子網(wǎng)掩碼: 網(wǎng)關(guān):,DNS:配置本地的 DNS2、在電腦上打開(kāi),看下是否可以正常打開(kāi)。如果可以正常打開(kāi),說(shuō)明可以正常上網(wǎng)了。 注意問(wèn)題配置靜態(tài)路由的下一跳有 2 種表現(xiàn)形式(下一跳 ip 地址和本地出接口),若配置為本地出接口,則認(rèn)為該靜態(tài)路由為直連路由,在以太網(wǎng)鏈路,需要每個(gè)目的地址的arp 信息,若在網(wǎng)

7、絡(luò)出口配置默認(rèn)路由,下一跳為本地出接口,則會(huì)有大量的 arp,占用大量的 arp 表,若對(duì)方關(guān)閉 arp功能,甚至導(dǎo)致網(wǎng)絡(luò)不通。若配置為下一跳 ip 地址,則為普通的遞歸路由;建議在以太網(wǎng)鏈路,配置靜態(tài)路由的時(shí)候,配置為下一跳的 ip 地址,若是在網(wǎng)絡(luò)出口配置默認(rèn)路由,切勿配置為本地出接口。1.1.2撥號(hào)線網(wǎng)配置 組網(wǎng)需求1、線路是撥號(hào)ADSL,帶寬為 10M。帳號(hào):,123456;2、內(nèi)網(wǎng)用戶需要通過(guò) EG 設(shè)備上網(wǎng)。 組網(wǎng)拓?fù)?配置要點(diǎn)1、首先需要確認(rèn)好運(yùn)營(yíng)商提供的IP 地址等信息,以及選用的內(nèi)口。默認(rèn) EG 的接口屬性如下:EG150:默認(rèn) WAN 口為口,內(nèi)網(wǎng)口默認(rèn)為:port1,po

8、rt2,port3, port4;2、剛買的設(shè)備要上網(wǎng),必須要進(jìn)行快速配置才可以。3、默認(rèn)登錄地址為: 配置步驟1、 在下面的客戶機(jī)的瀏覽器上輸入 EG 內(nèi)網(wǎng)口 IP 地址(默認(rèn)為:),登錄到路由器配置界面,場(chǎng)景選擇單機(jī)部署場(chǎng)景;2、點(diǎn)擊“下一步”按鈕,進(jìn)入上網(wǎng)設(shè)置,設(shè)置相應(yīng)的賬號(hào)和設(shè)置wifi名稱,點(diǎn)擊完成配置,進(jìn)入設(shè)備的管理頁(yè)面 配置驗(yàn)證1、電腦上配置IP 地址為:ip:,子網(wǎng)掩碼: 網(wǎng)關(guān):,DNS:配置本地的 DNS3、在電腦上打開(kāi),看下是否可以正常打開(kāi)。如果可以正常打開(kāi),說(shuō)明可以正常上網(wǎng)了。 注意問(wèn)題配置靜態(tài)路由的下一跳有 2 種表現(xiàn)形式(下一跳 ip 地址和本地出接口),若配置為本地

9、出接口,則認(rèn)為該靜態(tài)路由為直連路由,在以太網(wǎng)鏈路,需要每個(gè)目的地址的arp 信息,若在網(wǎng)絡(luò)出口配置默認(rèn)路由,下一跳為本地出接口,則會(huì)有大量的 arp,占用大量的 arp 表,若對(duì)方關(guān)閉 arp功能,甚至導(dǎo)致網(wǎng)絡(luò)不通。若配置為下一跳 ip 地址,則為普通的遞歸路由;建議在以太網(wǎng)鏈路,配置靜態(tài)路由的時(shí)候,配置為下一跳的 ip 地址,若是在網(wǎng)絡(luò)出口配置默認(rèn)路由,切勿配置為本地出接口。1.1.3dhcp 動(dòng)態(tài)獲取上網(wǎng)配置 組網(wǎng)需求1、EG 作為網(wǎng)絡(luò)出口,通過(guò)一條動(dòng)態(tài)IP 地址上網(wǎng),內(nèi)網(wǎng)用戶網(wǎng)關(guān)在 EG 的內(nèi)網(wǎng)口上。配置實(shí)現(xiàn)最基本的上網(wǎng)功能。2、帶寬是 10M,口地址為 6/24,網(wǎng)關(guān)為 ,內(nèi)網(wǎng)為 /2

10、4 網(wǎng)段。注意:以上IP 地址是模擬環(huán)境的IP,不是運(yùn)營(yíng)商提供的 IP。 組網(wǎng)拓?fù)?配置要點(diǎn)1、首先需要確認(rèn)好運(yùn)營(yíng)商提供的IP 地址等信息,以及選用的內(nèi)口。默認(rèn) EG 的接口屬性如下:EG150:默認(rèn) WAN 口為口,內(nèi)網(wǎng)口默認(rèn)為:port1,port2,port3,port4,2、剛買的設(shè)備要上網(wǎng),必須要進(jìn)行快速配置才可以。3、默認(rèn)登錄地址為:; 配置步驟1、在下面的客戶機(jī)的瀏覽器上輸入 EG 內(nèi)網(wǎng)口 IP 地址(默認(rèn)為:),登錄到路由器配置界面;2、快速配置:點(diǎn)擊輕松配置,進(jìn)入場(chǎng)景選擇單機(jī)部署場(chǎng)景下一步,上網(wǎng)網(wǎng)設(shè)置,選擇DHCP接著設(shè)置wifi名稱,。點(diǎn)擊下一步,進(jìn)入設(shè)備的管理頁(yè)面。 配置

11、驗(yàn)證1、電腦上配置IP 地址為:ip:,子網(wǎng)掩碼: 網(wǎng)關(guān):,DNS:配置本地的 DNS2、在電腦上打開(kāi),看下是否可以正常打開(kāi)。如果可以正常打開(kāi),說(shuō)明可以正常上網(wǎng)了。 注意問(wèn)題配置靜態(tài)路由的下一跳有 2 種表現(xiàn)形式(下一跳 ip 地址和本地出接口),若配置為本地出接口,則認(rèn)為該靜態(tài)路由為直連路由,在以太網(wǎng)鏈路,需要每個(gè)目的地址的arp 信息,若在網(wǎng)絡(luò)出口配置默認(rèn)路由,下一跳為本地出接口,則會(huì)有大量的 arp,占用大量的 arp 表,若對(duì)方關(guān)閉 arp功能,甚至導(dǎo)致網(wǎng)絡(luò)不通。若配置為下一跳 ip 地址,則為普通的遞歸路由;建議在以太網(wǎng)鏈路,配置靜態(tài)路由的時(shí)候,配置為下一跳的 ip 地址,若是在網(wǎng)絡(luò)

12、出口配置默認(rèn)路由,切勿配置為本地出接口。2流控2.1網(wǎng)絡(luò)拓?fù)?.2注意事項(xiàng)1、由于流控效果與客戶的實(shí)際出口帶寬大小是緊密聯(lián)系的,所以要保證配置的線路帶寬是真實(shí)的線路帶寬。2、在精細(xì)化限速界面配置完策略后,需要點(diǎn)擊“保存&生效”按鈕,使配置生效!2.3配置步驟2.3.1快速配置1、輸入默認(rèn)用戶名:admin、:admin:2、回車后進(jìn)去配置界面,選擇主頁(yè)下的限速設(shè)置:選擇需要限速的wan 口,填入如果需要進(jìn)行限速,請(qǐng)勾選。和上傳速度(必須和真實(shí)帶寬相同),默認(rèn)不開(kāi)啟 P2P限速,智能限速:帶寬緊張時(shí)自動(dòng)給每個(gè)用戶或IP 平均分配帶寬,帶寬寬松時(shí)某個(gè)用戶或IP 可以用到比較 寬裕的帶寬;做到人少多

13、用,人多好用。3、精細(xì)化限速界面:精細(xì)化限速界面可添加基于應(yīng)用識(shí)別和用戶管理的流控策略,根據(jù)用戶人群的不同和應(yīng)用場(chǎng)景的不同,制定相應(yīng)的策略,獲得更好的上網(wǎng)體驗(yàn)。如果需要對(duì)用戶組進(jìn)行控制,可以先到用戶管理界面設(shè)置需要的用戶組。例如添加一條策略,填寫(xiě)策略名稱,選擇用戶和應(yīng)用,設(shè)置上傳和速度,點(diǎn)擊“保存”按鈕便編輯完一條策略。跳轉(zhuǎn)到精細(xì)化設(shè)置主頁(yè)面(如下圖)點(diǎn)擊“用戶管理”按鈕,可以調(diào)整至用戶管理界面進(jìn)行用戶組編輯。添加、修改和刪除策略后,請(qǐng)注意界面出現(xiàn)一行紅字:(配置已修改,點(diǎn)擊“保存&應(yīng)用”使配置生效!);必須點(diǎn)擊“保存&生效”按鈕,才能使配置生效。2.4配置驗(yàn)證1.智能限速驗(yàn)證Wan 口帶寬上

14、下行均配置為 2M,配置效果如下圖速度為 200KB/s,與配置的 2Mbps帶寬很接近(預(yù)留 10%帶寬,主要為了后續(xù)的新建連接)。2、智能限速界面驗(yàn)證添加精細(xì)化限速策略,針對(duì)HTTP限速為1M/s,效果如下圖速度為117KB/s,與設(shè)置大小相接近。設(shè)置33.1L2TP3.1.1場(chǎng)景需求某公司分部需要總部的服務(wù)器資料,而且需要頻繁的,希望由分部路由器作為客戶端進(jìn)行拔號(hào),分部員工總部資料時(shí)不用去設(shè)置拔號(hào),要實(shí)現(xiàn)與自己服務(wù)器一樣透明。3.1.2網(wǎng)絡(luò)拓?fù)?.1.3注意事項(xiàng)1)、服務(wù)器隧道IP與地址池ip必須是同個(gè)網(wǎng)段的,隧道ip不能與內(nèi)網(wǎng)其他地址段。2)、在客戶端需要添加總部?jī)?nèi)網(wǎng)的網(wǎng)段,否則隧道協(xié)

15、商起來(lái)也無(wú)法內(nèi)網(wǎng)。3)、開(kāi)啟“允許總部分支內(nèi)網(wǎng)”的選項(xiàng),開(kāi)啟后填寫(xiě)分支機(jī)構(gòu)需要下發(fā)的ip地址(任意填寫(xiě)地址,只要是虛擬地址范圍內(nèi)的即可)會(huì)自動(dòng)下發(fā)去往分支機(jī)構(gòu)的路由,而分支機(jī)構(gòu)需要指定隧道的IP地址,實(shí)現(xiàn)兩個(gè)局域內(nèi)網(wǎng)之間互訪。4)、請(qǐng)確認(rèn)是否需要開(kāi)啟隧道認(rèn)證,如果總部配置,那么分支必須配置,如果總部不配置,那么分支也不能配置,如果兩邊同時(shí)配置,確保認(rèn)證的的一致性3.1.4配置步驟 分支配置步驟1、點(diǎn)擊高級(jí)-設(shè)置,點(diǎn)擊添加按鈕。2、選擇類型為L(zhǎng)2TP填入連接名,盡量使用有意義的能代表本端設(shè)備名稱的字符串填入總部的公網(wǎng)IP地址填入認(rèn)證的用戶名和填入總部網(wǎng)路,如果有多個(gè)總部網(wǎng)絡(luò),點(diǎn)擊后面的+號(hào),可添

16、加多個(gè)3、高級(jí)配置中,一般不需要配置,按需求來(lái)配置如果需要配置隧道認(rèn)證,那么勾選隧道認(rèn)證,并在否則認(rèn)證不過(guò)框輸入。注意:隧道認(rèn)證必須兩端同時(shí)開(kāi)啟,如果要支持總部分么分支使用的是固定IP地址,那么在隧道IP欄填入固定IP地址,這個(gè)一般是總部分配好的,一定要在總部的地址池范圍內(nèi)。多出口情況下需要選擇出口,默認(rèn)是第一個(gè)wan口,如果需要更改,在物理接口中更改,EG150只有單wan口,不存在這個(gè)問(wèn)題。以上都配置完畢之后,點(diǎn)擊保存配置即可。完成分支的配置。 總部的配置(以EG2000D 為例)1、點(diǎn)擊“配置”-“開(kāi)始配置”。2、點(diǎn)擊開(kāi)始配置,選擇“總部”3、點(diǎn)擊下一步,選擇分支機(jī)構(gòu),再繼續(xù)點(diǎn)擊下一步4

17、、選擇類型為L(zhǎng)2TP,并點(diǎn)擊下一步 、填入總部的地址池和*49地址,高級(jí)設(shè)置中隧道認(rèn)證和允許總部確定需要,勾選相應(yīng)的按鈕,并點(diǎn)擊下一步分支內(nèi)網(wǎng),需要兩端同時(shí)開(kāi)啟。客戶端地址范圍:指給移動(dòng)用戶(分支機(jī)構(gòu))分配的 IP 地址范圍。注意:配置前請(qǐng)確保這些地址未被您局域網(wǎng)中的其它地方使用L2TP 隧道驗(yàn)證:這個(gè)是在隧道協(xié)商的過(guò)程中增加一重保證,即只有知道總部隧道的才能進(jìn)行協(xié)商,和轉(zhuǎn)發(fā)的數(shù)據(jù)無(wú)關(guān)。轉(zhuǎn)發(fā)的數(shù)據(jù)還是不能加密的。如果要配置,兩邊必須一致允許總部分支內(nèi)網(wǎng):一般場(chǎng)景下總部無(wú)需分支內(nèi)網(wǎng)時(shí),這個(gè)是不需要勾選的,如果勾選上,那么分支也是需要勾選的,且分支必須使用固定的IP 地址,且這個(gè)IP 地址在總部的

18、地址池范圍內(nèi)。 、添加要認(rèn)證的用戶名和,如果是本地認(rèn)證,那么選擇賬戶在本設(shè)備,如果是XGJOY認(rèn)證,那么,點(diǎn)擊添加按鈕,提示成功,點(diǎn)選擇已經(jīng)有其它賬戶管理系統(tǒng)。這里以本地認(rèn)證為例,輸入用戶名和擊下一步。 、配置成功,點(diǎn)擊完成。3.1.5配置驗(yàn)證1、在分支設(shè)備的道連接成功列表上可以看到剛才新建的連接狀態(tài)是已連接狀態(tài),且連接時(shí)間在不斷增加,說(shuō)明隧2、在總部設(shè)備的表格圖示中,可以看到接入的連接的信息,說(shuō)明連接正常3、在總部的設(shè)備上show vpdn tunnel、show vpdn ses以及show vpdn web可以看到該連接信息,說(shuō)明連接正常4、在分支的內(nèi)網(wǎng)PC()上發(fā)正常總部的內(nèi)網(wǎng)PC()

19、,能夠正常通,說(shuō)明隧道轉(zhuǎn)3.2IPSEC3.2.1場(chǎng)景需求1、分支和總部的EG作為網(wǎng)絡(luò)出口,通過(guò)一條靜態(tài)IP地址上網(wǎng),內(nèi)網(wǎng)用戶網(wǎng)關(guān)在EG的內(nèi)網(wǎng)口上,配置實(shí)現(xiàn)最基本的上網(wǎng)功能。分別在分支和總部的EG上配置ipsec的功能,實(shí)現(xiàn)ipsec數(shù)據(jù)能進(jìn)行加密傳輸。,公司內(nèi)網(wǎng),且2、分支使用撥號(hào)線路作為網(wǎng)絡(luò)的出口,通過(guò)撥號(hào)動(dòng)態(tài)的獲取一個(gè)IP地址上網(wǎng),內(nèi)網(wǎng)用戶網(wǎng)關(guān)在EG的內(nèi)網(wǎng)口上;總部的EG作為網(wǎng)絡(luò)出口,通過(guò)一條靜態(tài)IP地址上網(wǎng),內(nèi)網(wǎng)用戶網(wǎng)關(guān)在EG的內(nèi)網(wǎng)口上。配置實(shí)現(xiàn)最基本的上網(wǎng)功能。分別在分支和總部的EG上配置ipsec的功能,實(shí)現(xiàn)ipsec進(jìn)行加密傳輸。公司內(nèi)網(wǎng),且數(shù)據(jù)能3、IPSEC沒(méi)有嚴(yán)格的分支和總

20、部之分,一般情況下分支采取靜態(tài)IP地址配置,當(dāng)然總部也是可以采取靜態(tài)IP地址配置的,如果這樣,那么就沒(méi)有分支和總部的概念了,兩邊都可以發(fā)起端的內(nèi)網(wǎng)服務(wù)器請(qǐng)求,刺激建立隧道。但是一般情況下,IPSEC的總部是無(wú)法知道分支的IP地址的,特別是分支采取撥號(hào)場(chǎng)景,那么總部通常采用動(dòng)態(tài)配置,這個(gè)時(shí)候分支和總部的角色就比較明顯了,那么靜態(tài)配置的那端充當(dāng)分支,端服務(wù)器內(nèi)網(wǎng)發(fā)起請(qǐng)求,進(jìn)行刺激建立隧道,總部的內(nèi)網(wǎng)服務(wù)器是不能主動(dòng)刺激協(xié)商的。3.2.2網(wǎng)絡(luò)拓?fù)?.2.3注意事項(xiàng)、總部EG2000D為ipsec服務(wù)器端。、分支EG150為ipsec客戶端。、兩端的參數(shù)要保持一致,本案例選擇的參數(shù)如下:認(rèn)證方式:預(yù)共

21、享密鑰,密鑰為ruijieIKE算法:3DES-MD5,DH2IPSec 協(xié)商交互方案:esp(3des-md5)3.2.4配置步驟 分支配置步驟1、點(diǎn)擊高級(jí)-配置,點(diǎn)擊添加按鈕。2、選擇類型為IPSEC輸入連接名,最好是有意義的字符串填入總部的公網(wǎng)IP地址填入總部的預(yù)共享密鑰,必須和總部一致,否則協(xié)商不過(guò),這里以ruijie為例填入總部和分支的內(nèi)網(wǎng)網(wǎng)段,這就是后面觸發(fā)的感繼續(xù)添加流,如果總部有多個(gè)網(wǎng)段,可以點(diǎn)擊后面的+號(hào),3、高級(jí)選項(xiàng)中選擇IKE的策略集和轉(zhuǎn)換集,這里選擇的IKE策略集是3DES-MD5,DH2.轉(zhuǎn)換集是esp.協(xié)商模式和封裝模式,默認(rèn)是主模式和隧道模式,一般不需要修改,如果

22、修改,兩邊必須保持一致驗(yàn)證ID,勾選的話,總部也要勾選,且需要輸入認(rèn)證的ID字符串信息物理接口用來(lái)在多出口下指定所有配置完畢,保存配置。的出口,EG150是單wan口,不存在這個(gè)問(wèn)題。 總部的配置(以EG2000D 為例)1、點(diǎn)擊“配置”-“開(kāi)始配置”。2、點(diǎn)擊開(kāi)始配置,選擇“總部”3、點(diǎn)擊下一步,選擇分支機(jī)構(gòu),再繼續(xù)點(diǎn)擊下一步4、選擇類型為IPSEC,并點(diǎn)擊下一步 、配置預(yù)共享密鑰,總部和分支需要加密的網(wǎng)段,/1+的策略集和轉(zhuǎn)換集,兩端保持一致,點(diǎn)擊下一步。IKE 策略集和轉(zhuǎn)換集:兩邊必須配置一致,否則無(wú)法協(xié)商通過(guò)總部主機(jī)ID:如果勾選開(kāi)啟,那么分支必須填寫(xiě)這個(gè) ID 、配置成功,點(diǎn)擊完成。

23、3.2.5配置驗(yàn)證1、在分支的常列表中,能看到配置的,狀態(tài)是已連接狀態(tài),連接時(shí)間在持續(xù)增加,說(shuō)明連接正2、在總部的列表的表格顯示中,可以看到分支的連接信息,說(shuō)明連接正常3、在總部的EG2000D設(shè)備上show crypto s命令可以看到ipsec已經(jīng)連接,第一階段狀態(tài)IKE_IDLE表示正常,第二階段狀態(tài)QM_IDLE表示正常4、在分支的內(nèi)網(wǎng)PC 上常總部的內(nèi)網(wǎng)PC ,可以通,說(shuō)明轉(zhuǎn)發(fā)正5、在總部的設(shè)備EG2000D上show crypto ipsec sa可以看到封裝和解封裝的數(shù)據(jù)一直在增加,說(shuō)明隧道轉(zhuǎn)發(fā)正常3.3L2TP OVER IPSEC3.3.1場(chǎng)景需求公司總部與分部需要相互共享服

24、務(wù)器資料,而且需要頻繁相互,希望由各自的出口網(wǎng)關(guān)做為客戶端進(jìn)行拔號(hào),總部與分部員工相互可以使用對(duì)方的網(wǎng)絡(luò)資源。這里需時(shí)不用去設(shè)置拔號(hào)要實(shí)現(xiàn)與自己服務(wù)器一樣透明,且雙方明的是,l2tp over ipsec 場(chǎng)景下,必須是分支發(fā)起連接的,如果在這個(gè)場(chǎng)景下斷開(kāi)之后,的分支機(jī)構(gòu)會(huì)再次發(fā)起連接請(qǐng)求,建立隧道,否則服務(wù)器無(wú)法分支。網(wǎng)絡(luò)拓?fù)?.3.2注意事項(xiàng)3.3.31)、服務(wù)器隧道IP與地址池ip必須是同個(gè)網(wǎng)段的,隧道ip不能與內(nèi)網(wǎng)其他地址段。2)、在客戶端配置去往服務(wù)端網(wǎng)段靜態(tài)路由。3)、開(kāi)啟“允許總部分支內(nèi)網(wǎng)”的選項(xiàng),開(kāi)啟后填寫(xiě)分支機(jī)構(gòu)需要下發(fā)的ip地址(任意填寫(xiě)地址,只要是虛擬地址范圍內(nèi)的即可)會(huì)

25、自動(dòng)下發(fā)去往分支機(jī)構(gòu)的路由,實(shí)現(xiàn)兩個(gè)局域內(nèi)網(wǎng)之間互訪。4)、請(qǐng)確認(rèn)是否需要開(kāi)啟隧道認(rèn)證,如果總部配置,那么分支必須配置,如果總部不配置,那么分支也不能配置,如果兩邊同時(shí)配置,確保認(rèn)證的的一致性5)、兩端的IPSEC參數(shù)要保持一致,本案例選擇的參數(shù)如下:認(rèn)證方式:預(yù)共享密鑰,密鑰為ruijieIKE算法:3DES-MD5,DH2IPSec協(xié)商交互方案:esp(3des-md5)3.3.4 配置步驟 分支配置步驟1、點(diǎn)擊高級(jí)-設(shè)置置,點(diǎn)擊添加按鈕。2、選擇類型為l2tp ipsec。填入總部的公網(wǎng)IP地址和預(yù)共享密鑰,填入l2tp認(rèn)證的用戶名和,填入總部網(wǎng)絡(luò),如果有多個(gè),點(diǎn)擊+號(hào)繼續(xù)添加。3、在高

26、級(jí)配置中主要填寫(xiě)IPSEC的IKE策略集和轉(zhuǎn)換集,這里以3des MD5 dh2為例,轉(zhuǎn)換集是esp-3des。協(xié)商模式默認(rèn)是主模式,可以不配置,雙方要一致。由于L2TP必須是傳輸模式,因此這里沒(méi)有隧道模式的配置。同L2TP,如果要隧道認(rèn)證,必須兩端都開(kāi)啟,如果要求總部 分支,必須填寫(xiě)隧道IP地址且這個(gè)隧道IP地址必須和服務(wù)器配置的分支隧道IP地址一致。物理接口是選擇配置完畢之后,點(diǎn)擊保存配置即可的出口,雙wan口下要選擇出口。 總部的配置(以EG2000D 為例)1、點(diǎn)擊“配置”-“開(kāi)始配置”。2、點(diǎn)擊開(kāi)始配置,選擇“總部”3、點(diǎn)擊下一步,選擇分支機(jī)構(gòu),再繼續(xù)點(diǎn)擊下一步4、選擇類型為l2tp

27、 over ipsec,并點(diǎn)擊下一步 、配置總部的地址池范圍和*49地址,隧道認(rèn)證和允許總部致,點(diǎn)擊下一步分支內(nèi)網(wǎng),這個(gè)如果開(kāi)啟,兩端必須一客戶端地址范圍:指給移動(dòng)用戶(分支機(jī)構(gòu))分配的 IP 地址范圍。注意:配置前請(qǐng)確保這些地址未被您局域網(wǎng)中的其它地方使用L2TP 隧道驗(yàn)證:這個(gè)是在隧道協(xié)商的過(guò)程中增加一重保證,即只有知道總部隧道的才能進(jìn)行協(xié)商,和轉(zhuǎn)發(fā)的數(shù)據(jù)無(wú)關(guān)。轉(zhuǎn)發(fā)的數(shù)據(jù)還是不能加密的。如果要配置,兩邊必須一致允許總部分支內(nèi)網(wǎng):一般場(chǎng)景下總部無(wú)需分支內(nèi)網(wǎng)時(shí),這個(gè)是不需要勾選的,如果勾選上,那么分支也是需要勾選的,且分支必須使用固定的IP 地址,且這個(gè)IP 地址在總部的地址池范圍內(nèi)。 、添加

28、2 :6認(rèn)證的用戶名和。這里是以在本地為例。 、配置OVYKI的預(yù)共享密鑰,/1+策略集和轉(zhuǎn)換集。點(diǎn)擊下一步。IKE 策略集和轉(zhuǎn)換集:兩邊必須配置一致,否則無(wú)法協(xié)商通過(guò)總部主機(jī)ID:如果勾選開(kāi)啟,那么分支必須填寫(xiě)這個(gè) ID8、配置成功,點(diǎn)擊完成。3.3.5配置驗(yàn)證1、在分支的接成功。列表中,可以看到剛才添加的連接狀態(tài)是已連接,連接時(shí)間在持續(xù)增加,說(shuō)明分支已經(jīng)連2、在總部的列表中,可以看到分支的連接信息。說(shuō)明分支已經(jīng)連接成功3、在總部的設(shè)備上通過(guò)show命令可以查看l2tp和ipsec隧道,說(shuō)明連接正常。4、在分支的內(nèi)網(wǎng)PC 正??偛康膬?nèi)網(wǎng) ,能夠正常通,說(shuō)明轉(zhuǎn)發(fā)5、在總部的設(shè)備上show cr

29、ypto ipsec sa,可以看到封裝和解封裝的數(shù)據(jù)在增加,說(shuō)明轉(zhuǎn)發(fā)正常4易部署配置案例易部署主要包括上作為獨(dú)立的易部署、門店設(shè)備管理等主要功能。總部服務(wù)器采用 EG350 設(shè)備,可以旁路在三層交換機(jī)網(wǎng)關(guān)部署,也可以作為總部出口網(wǎng)關(guān)部署。門店采用 EG150 設(shè)備作為出口路由器部署,為門店 PC 提供安全可靠的L2TP over IPSEC 接入服務(wù),同時(shí)提供無(wú)線覆蓋等功能。4.1總部服務(wù)器配置4.1.1旁路部署 組網(wǎng)需求1、EG350 作為獨(dú)立的網(wǎng)關(guān)旁路在總部三層交換機(jī)上,采用 WAN 口連接交換機(jī)并配置靜態(tài) IP 地址。2、旁路部署時(shí),需要在總部出口網(wǎng)關(guān)設(shè)備上配置 NAT 端口具備固定公

30、網(wǎng)IP 地址線路。,將 EG350 的以下端口到公網(wǎng)上??偛砍隹诰W(wǎng)關(guān)需要3、如果三層交換機(jī)上有配置ACL(Acs Control List)規(guī)則,需要增加配置允許 EG350 與服務(wù)器網(wǎng)段互相。4、由于門店總部服務(wù)器的流量都會(huì)經(jīng)由 EG350 轉(zhuǎn)發(fā),如果出口網(wǎng)關(guān)上有配置流控策略,需要為 EG350 配置保障帶寬。端口用途原端公網(wǎng)端易部署管理協(xié)議TCP 11701TCP 11701IPSECUDP 500、4500UDP 500、4500HTTPTCP 80(默認(rèn))任意合法TCP 端口 組網(wǎng)拓?fù)渫負(fù)涿枋觯?、所有IP 地址為示例地址,可以根據(jù)實(shí)際網(wǎng)絡(luò)環(huán)境進(jìn)行變更。2、出口網(wǎng)關(guān)采用固定公網(wǎng)IP 地

31、址線路接入互聯(lián)網(wǎng),IP 地址為 60。3、三層交換機(jī)連接辦公網(wǎng)段 /24 和服務(wù)器網(wǎng)段 /24。4、EG350 WAN 口配置靜態(tài)IP 地址 接入三層交換機(jī)。 配置步驟1、 PC IP 地址配置為00,接到EG350 默認(rèn)的管理口Gi0/0 上,使用瀏覽器登陸管理口默認(rèn)IP 地址,缺省用戶名均為admin,進(jìn)行WEB 配置,如下所示。2、 首次配置會(huì)彈出快速配置頁(yè)面。選擇“網(wǎng)關(guān)模式”,然后根據(jù)網(wǎng)絡(luò)拓?fù)?,配置關(guān)為 。EG350 缺省內(nèi)網(wǎng)口為G0/0,G0/1,G0/2,G0/3,缺省口Gi0/4 IP 地址為 ,網(wǎng)口為G0/4,G0/5。3、 旁路部署時(shí),流經(jīng)EG350 的流量均為流量,因此在流

32、控方案選項(xiàng)中關(guān)閉流控,然后點(diǎn)擊“完成配置”。4、 選擇“分支易部署”菜單,點(diǎn)擊“開(kāi)始配置”,按照配置向?qū)崾就瓿煞?wù)器配置。同時(shí),在出口網(wǎng)關(guān)上按照 1.1.1章節(jié)的說(shuō)明配置端口。這里,按照TCP 80 端口為TCP 8000 進(jìn)行示例配置。隧道網(wǎng)段不能與總部網(wǎng)絡(luò)拓?fù)渲械钠渌W(wǎng)段相。旁路部署時(shí),服務(wù)器 IP 填寫(xiě)的是出口網(wǎng)關(guān)上的公網(wǎng)IP 地址,而不是 EG350口IP。同樣的,APP 管理端口號(hào)填寫(xiě)的是出口網(wǎng)關(guān)上將TCP 80 端口進(jìn)行 NAT 端口后對(duì)應(yīng)的公網(wǎng)端口。DNS 服務(wù)器非必填參數(shù)。如果總部服務(wù)器需要使用并且總部架設(shè)有 DNS 服務(wù)器,則需要配置 DNS服務(wù)器IP 地址,并且將 DNS

33、 服務(wù)器 IP 網(wǎng)段加入到服務(wù)器IP 段中。5、 點(diǎn)擊“下一步”完成配置。使用。服務(wù)器配置完成后,將配置的“服務(wù)器 IP”通告給門店,供門店設(shè)備部署時(shí)6、 選擇“分支易部署”菜單,在“導(dǎo)入導(dǎo)出分支”頁(yè)面中,點(diǎn)擊“添加分支”,填寫(xiě)分支設(shè)備序列號(hào)以及相關(guān)信息,如分支名稱、聯(lián)系人、號(hào)碼、地址等,如下圖所示。點(diǎn)擊“保存”后,會(huì)提示是否繼續(xù)添加分支,點(diǎn)擊“繼續(xù)”按鈕可以在原分支信息的基礎(chǔ)上修改添加新的分支。添加分支也可以通過(guò)以下方式:先CSV 模板,在 CSV 文件中根據(jù)模板示例編輯分支信息,然后上傳文件進(jìn)行導(dǎo)入。這種方式要求輸入的省市區(qū)信息與系統(tǒng)的地址篩選菜單一致,否則可能導(dǎo)致篩誤。通常,建議在WEB

34、 系統(tǒng)上進(jìn)行添加分支的操作,導(dǎo)入導(dǎo)出 CSV 文件用于更換總部設(shè)備時(shí)備份恢復(fù)分支設(shè)備信息。對(duì)于已經(jīng)添加分支信息的設(shè)備,系統(tǒng)會(huì)自動(dòng)根據(jù)設(shè)備序列號(hào)審核通過(guò)。如果設(shè)備先寄送到門店進(jìn)行部署,總部未添加設(shè)備信息,那么需要門店將設(shè)備序列號(hào)和門店信息告知總部管理員,由總部管理員進(jìn)行人工審核。當(dāng)有分支設(shè)備上線需要人工審核時(shí),在“狀態(tài)”頁(yè)面的“狀態(tài)圖”一欄會(huì)提示“待審分支”數(shù)量,總部管理可以在“分支審核”頁(yè)面中,編輯門店設(shè)備信息并審核通過(guò),如下圖所示。7、 如果三層交換機(jī)上有配置ACL 規(guī)則,增加配置允許EG350 與服務(wù)器網(wǎng)段互相,即 與 網(wǎng)段互相。另外,如果出口網(wǎng)關(guān)上有配置流控策略,需要為EG350 配置保

35、障帶寬。 配置驗(yàn)證1、 使用NAT后的IP 地址和端口(即http:/ 60:8000/)EG350 的WEB 頁(yè)面,看能否成功,驗(yàn)證出口網(wǎng)關(guān)端口是否配置正確。2、相關(guān)驗(yàn)證在門店設(shè)備部署時(shí)驗(yàn)證。4.1.2作為總部出口網(wǎng)關(guān)部署 組網(wǎng)需求1、 EG350 作為總部出口網(wǎng)關(guān)部署,采用固定IP 地址線路接入因特網(wǎng)。2、 如果三層交換機(jī)上有配置ACL(Ac問(wèn)。s Control List)規(guī)則,需要增加配置允許隧道IP 網(wǎng)段與服務(wù)器網(wǎng)段互相訪 組網(wǎng)拓?fù)渫負(fù)涿枋觯?、所有IP 地址為示例地址,可以根據(jù)實(shí)際網(wǎng)絡(luò)環(huán)境進(jìn)行變更。2、出口網(wǎng)關(guān)采用固定公網(wǎng)IP 地址線路接入互聯(lián)網(wǎng),IP 地址為 60。3、三層交換機(jī)

36、連接辦公網(wǎng)段 /24 和服務(wù)器網(wǎng)段 /24。4、EG350 LAN 口配置靜態(tài)IP 地址 連接三層交換機(jī)。 配置步驟1、 PC IP 地址配置為00,接到EG350 默認(rèn)的管理口Gi0/0 上,使用瀏覽器登陸管理口默認(rèn)IP 地址,缺省用戶名均為admin,進(jìn)行WEB 配置,如下所示。2、 首次配置會(huì)彈出快速配置頁(yè)面。選擇“網(wǎng)關(guān)模式”,然后根據(jù)網(wǎng)絡(luò)拓?fù)洌渲镁W(wǎng)關(guān)為 。EG350 缺省內(nèi)網(wǎng)口為G0/0,G0/1,G0/2,G0/3,缺省口Gi0/4 IP 地址為 60,口為G0/4,G0/5。3、 作為出口網(wǎng)關(guān)部署時(shí),可以在流控方案中選擇“保證辦公應(yīng)用(企業(yè))”模板,然后點(diǎn)擊“完成配置”。4、 選

37、擇“分支易部署”菜單,點(diǎn)擊“開(kāi)始配置”,按照配置向?qū)崾就瓿煞?wù)器配置。隧道網(wǎng)段不能與總部網(wǎng)絡(luò)拓?fù)渲械钠渌W(wǎng)段相。APP 管理端填寫(xiě)的是設(shè)備WEB 管理端口,缺省為 80。如果 WEB 管理端口有變更,這里需要相應(yīng)修改。DNS 服務(wù)器非必填參數(shù)。如果總部服務(wù)器需要使用并且總部架設(shè)有 DNS 服務(wù)器,則需要配置 DNS服務(wù)器IP 地址,并且將 DNS 服務(wù)器 IP 網(wǎng)段加入到服務(wù)器IP 段中。5、 點(diǎn)擊“下一步”完成配置。使用。服務(wù)器配置完成后,將配置的“服務(wù)器 IP”通告給門店,供門店設(shè)備部署時(shí)6、 選擇“分支易部署”菜單,在“導(dǎo)入導(dǎo)出分支”頁(yè)面中,點(diǎn)擊“添加分支”,填寫(xiě)分支設(shè)備序列號(hào)以及相關(guān)

38、信息,如分支名稱、聯(lián)系人、號(hào)碼、地址等,如下圖所示。點(diǎn)擊“保存”后,會(huì)提示是否繼續(xù)添加分支,點(diǎn)擊“繼續(xù)”按鈕可以在原分支信息的基礎(chǔ)上修改添加新的分支。添加分支也可以通過(guò)以下方式:先CSV 模板,在 CSV 文件中根據(jù)模板示例編輯分支信息,然后上傳文件進(jìn)行導(dǎo)入。這種方式要求輸入的省市區(qū)信息與系統(tǒng)的地址篩選菜單一致,否則可能導(dǎo)致篩誤。通常,建議在WEB 系統(tǒng)上進(jìn)行添加分支的操作,導(dǎo)入導(dǎo)出 CSV 文件用于更換總部設(shè)備時(shí)備份恢復(fù)分支設(shè)備信息。對(duì)于已經(jīng)添加分支信息的設(shè)備,系統(tǒng)會(huì)自動(dòng)根據(jù)設(shè)備序列號(hào)審核通過(guò)。如果設(shè)備先寄送到門店進(jìn)行部署,總部未添加設(shè)備信息,那么需要門店將設(shè)備序列號(hào)和門店信息告知總部管理員

39、,由總部管理員進(jìn)行人工審核。當(dāng)有分支設(shè)備上線需要人工審核時(shí),在“狀態(tài)”頁(yè)面的“狀態(tài)圖”一欄會(huì)提示“待審分支”數(shù)量,總部管理可以在“分支審核”頁(yè)面中,編輯門店設(shè)備信息并審核通過(guò),如下圖所示。7、 如果三層交換機(jī)上有配置 ACL 規(guī)則,增加配置允許隧道網(wǎng)段與服務(wù)器網(wǎng)段互相,即 網(wǎng)段與 網(wǎng)段互相。 配置驗(yàn)證1、相關(guān)驗(yàn)證在門店設(shè)備部署時(shí)驗(yàn)證。4.2門店設(shè)備配置易部署配置4.2.1 組網(wǎng)需求1、EG150 作為門店出口網(wǎng)關(guān),務(wù),并提供無(wú)線信號(hào)覆蓋??谕ǔE渲肞PPOE 協(xié)議接入因特網(wǎng)。內(nèi)網(wǎng)缺省網(wǎng)段為 ,提供 DHCP 服2、辦公 PC 可直接接入EG150 內(nèi)網(wǎng)口,也可以通過(guò)二層交換機(jī)進(jìn)行接入。辦公 P

40、C 不需要進(jìn)行部服務(wù)器。撥號(hào)即可總部?jī)?nèi)3、門店通常部署有考勤機(jī)、情況。頭等設(shè)備,可要求這些設(shè)備接入 EG150 的特定內(nèi)網(wǎng)口,總部可查看這些設(shè)備的離線 配置步驟1、 EG150 上電后,使用連接EG150 的缺省WiFi,名稱為“ruijie-X”。2、 打開(kāi)瀏覽器配置寬帶賬號(hào)和任意頁(yè)面會(huì)被設(shè)備重定向到快速配置頁(yè)面,選擇“易部署場(chǎng)景”,點(diǎn)擊“下一步”后進(jìn)行上網(wǎng)設(shè)置,如,并且設(shè)置總部公網(wǎng)IP 地址,如下圖所示。完成配置后,設(shè)備會(huì)進(jìn)行網(wǎng)絡(luò)線路以及總部連通性檢測(cè)。如果檢測(cè)失敗,可以再次修改配置并保存。如果門店設(shè)備是在總部進(jìn)行配置,實(shí)際無(wú)法連接公網(wǎng)和總部設(shè)備,可以忽略檢測(cè)結(jié)果,選擇繼續(xù)應(yīng)用配置??焖倥?/p>

41、置頁(yè)面僅在設(shè)備首次配置時(shí)出現(xiàn),后續(xù)如果想修改總部 IP,可以將設(shè)備恢復(fù)到出廠配置,或者登陸設(shè)備 WEB系統(tǒng),點(diǎn)擊右上角的“向?qū)А卑粹o再次配置。 配置驗(yàn)證1、 總部端示。陸EG350 WEB 頁(yè)面,在分支易部署菜單的“狀態(tài)”頁(yè)面能看到新上線門店設(shè)備信息,如下圖所2、 分支端驗(yàn)證:辦公 PC 能夠總部服務(wù)器,如上述配置的 網(wǎng)段。 注意問(wèn)題門店設(shè)備部署時(shí),如果碰到網(wǎng)絡(luò)不通、無(wú)法上網(wǎng)等問(wèn)題,可以登錄設(shè)備 WEB 頁(yè)面,地址為 ,缺省用戶名和為admin。然后,進(jìn)入“高級(jí)-故障-一鍵”頁(yè)面執(zhí)行一鍵,快速定位問(wèn)題,如下所示。網(wǎng)絡(luò)正常的情況下,門店設(shè)備會(huì)立即連上總部EG350。如果總部有修改門店設(shè)備管理,則

42、門店需要使用總部設(shè)置的進(jìn)行登錄。4.3總部管理4.3.1門店?duì)顟B(tài)查看登陸EG350 WEB 頁(yè)面,在“分支易部署”菜單的“狀態(tài)”頁(yè)面可以查看門店設(shè)備狀態(tài),其中:分支:表示分支隧道建立正常,點(diǎn)擊“查看詳情”按鈕,可以看到分支用戶數(shù)、流量等信息;異常分支:表示分支設(shè)備處于上電狀態(tài),但是擊“重啟”按鈕進(jìn)行恢復(fù);離線分支:表示分支設(shè)備處于下電狀態(tài)。隧道建立失敗。如果某個(gè)分支長(zhǎng)時(shí)間處于異常狀態(tài),可以點(diǎn)4.3.2門店設(shè)備離線情況查看門店通常部署有考勤機(jī)頭等設(shè)備,可要求這些設(shè)備接入 EG150 的特定內(nèi)網(wǎng)口,如考勤機(jī)接入 1 口頭接入 2 口。登陸EG350 WEB 頁(yè)面,在“分支易部署”菜單的“狀態(tài)“頁(yè)面可以查看設(shè)備離線分支的信息。首先,勾選門店設(shè)備要求接入的端口,如下圖所示的 1 口和 2 口。然后,WEB 將顯示有端口不(即設(shè)備

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論