1.0.0.2/24 GE1/0+-----------------------------+192.168.0.1/22 | | 1.0.0.1/24 (MAC:0011-0011-0011)LAN----------------AR18-63-1 电信网关--------------------InternetGE3/0 | |+-----------------------------+ GE2/0假设组网图如上,使用AR18-63-1 CMW3.4 T6112L01及以后版本可以如下配置:[H3C]disp cu#sysname H3C#local-server nas-ip 127.0.0.1 key huawei# 把1.0.0.3配置为NAT地址池地址,必须配置,否则目的地址为1.0.0.3的报文无法返回nat address-group 2 1.0.0.3 1.0.0.3# 使能基于用户的负载分担,不支持该特性的版本需要通过策略路由实现负载分担ip user-based-sharing enableip user-based-...
关键词:策略路由摘 要:目前越来越多的网吧对网络的可靠性稳定性要求越来越高,本文主要介绍AR宽带路由器基于策略路由负载分担的应用方法和配置步骤。 1 介绍1.1 特性简介目前网吧对网络的可靠性和稳定性要求越来越高,一般网吧与运营商都有两条线路保证一条线路出现故障时能够有另一条链路作为备份。当两条线路都正常时为了减少一条线路流量压力,将流量平均分配到另外一条线路,这样提高了网络速度。当一条链路出现故障接口DOWN掉时,系统自动将流量全部转到另一条线路转发,这样提高了网络的稳定性、可靠性。满足网吧对业务要求不能中断这种需求,确保承载的业务不受影响。2 使用指南2.1 使用场合本特性可以用在双链路的组网环境内...
<H3C>disp cu#sysname H3C#undo info-center enable#firewall packet-filter enable#nat aging-time tcp 300nat aging-time pptp 300nat aging-time dns 10nat aging-time ftp-ctrl 300nat aging-time tcp-fin 10nat aging-time tcp-syn 10#undo icmp redirect sendundo icmp unreach send#ip user-based-sharing enableip user-based-sharing route 0.0.0.0 0.0.0.0#firewall defend enable#flow-interval 5#qos carl 1 source-ip-address range 192.168.0.1 to 192.168.0.240 per-addressqos carl 2 destination-ip-address range 192.168.0.1 to 192.168.0.240 per-addressqos carl 3 source-ip-address range 192.168.1.1 to 192.1...
8 preference 60 detect-group 2 ip route-static 222.249.176.0 255.255.240.0 221.7.84.178 preference 60 detect-group 2 ip route-static 222.249.192.0 255.255.192.0 221.7.84.178 preference 60 detect-group 2 # firewall defend ip-spoofing firewall defend land firewall defend smurf firewall defend fraggle firewall defend winnuke firewall defend icmp-redirect firewall defend icmp-unreachable firewall defend source-route firewall defend route-record firewall defend ping-of-death firewall defend tcp-flag firewall defend ip-fragment firewall defend large-icmp firewall defend teardrop firewall defend ip-s...
【需求】AR18-22-8的8个二层LAN口划分成两个VLAN,1口到4口属于VLAN 10,5口到7口属于VLAN 20,8口用于连接交换机作trunk,VLAN 10的网关是192.168.10.1,VLAN 20的网关是192.168.20.1。【客户端PC需求】PC已安装网卡且网卡可用操作系统和浏览器操作系统支持Windows 98/2000/XP、Solaris、Red hat Linux等。浏览器要求IE5.5以上、Netscape7.1以上、Mozilla 1.4以上等。另外,建议用户将显示器分辨率设置为1024X768。 【配置步骤】客户端PC启动Internet Explorer浏览器,如果用户没有更改过LAN口IP地址,在地址栏输入http://192.168.1.1,敲回车键后,将出现如下登录页面:用户名和密...
#修改NAT表项老化时间: nat aging-time tcp 300 nat aging-time pptp 300 nat aging-time dns 10 nat aging-time ftp-ctrl 300 nat aging-time tcp-fin 10 nat aging-time tcp-syn 10 #禁止发送ICMP报文: undo icmp redirect send undo icmp unreach send #关闭不必要的服务: undo radius client undo local-server undo dhcp enable undo ftp server user-interface vty 0 4 protocol inbound telnet #对私网地址配置黑洞路由: ip route-static 10.0.0.0 255.0.0.0 NULL 0 preference 60 ip route-static 169.254.0.0 255.255.0.0 NULL 0 preference 60 ip route-static 172.16.0.0 255.240.0.0 NULL 0 preference 60 ip rou...
举一个例子:网吧带宽只有8M,内网PC机有200多台,很可能就是因为有人在下载或者用QQ live等软件导致内网流量过大,远远超过8M。所以一般情况下面都需要做速率的限制,对每台PC机都做。我们处理得很多掉线问题,就是因为没有做限制速度而导致的。通过dis int e1/0看一下内网流量,如果有Overruns,则多半说明内网流量太大,路由器处理不过来了。 [Quidway]dis int e1/0 Ethernet1/0 current state :UP Line protocol current state :UP Description : Ethernet1/0 Interface The Maximum Transmit Unit is 1500, Hold timer is 10(sec) Internet Address is 192.168.1.1/24 IP Sending Frames' Format is PKTF...
先到公司网站上面下载最新的版本,目前是F1707.下载地址:http://www.huawei-3com.com.cn/cn/support/softwarelist.jsp?category=ROOT%3ECN%3E%B7%FE%CE%F1%D6%A7%B3%D6%3E%C8%ED%BC%FE%D6%D0%D0%C4%3EIP%CD%F8%C2%E7%B2%FA%C6%B7%3EQuidway%26reg%3B%CF%B5%C1%D0%B2%FA%C6%B7%3E%C2%B7%D3%C9%C6%F7%CF%B5%C1%D0%3EQuidway+AR+18%CF%B5%C1%D0 用户名low,密码123。 AR18-21/22/22-8/23-1的软件是:AR182X-VRP3.40-F1707版本软件及说明书AR18-22-24的软件是:“AR1822_24-VRP3.40-F1307版本软件及说明书 ”。AR18-2...
网络设备的版本升级是网络维护的一部分,但是维护人员在升级过程中,总是会遇到这样或那样的问题,造成升级失败,引起网络中断的情况屡见不鲜。今天就让我来引导大家来开始我们的升级之旅吧!一般来说,版本升级分为两部分:BOOTROM(相当于PC主板上的BIOS芯片)和VRP文件(相当于windowsXP操作系统)的升级;BOOTROM文件又分为upgrade和full文件。升级顺序为先升级BOOTROM,再升级VRP;BOOTROM文件升级顺序为先升级upgrade,再升级full。(一般来说,升级时只需要升级full文件)BOOTROM文件和VRP文件的下载地址(登陆时需要用户名和密码,若为最终用户,请联系代理商,若为代理商,请联系自...
我在web中找不到虚拟服务器,无法做CS服务器端口映射。 要怎么才能弄出虚拟服务器这个选项呢?查资料,发现 nat server protocol udp 外网IP 端口 inside 内网IP 端口 这个命令可以做端口映射? 要在哪里输入呢? 是telnet里? 还是?sys 进入系统试图 进去了才可以配置int e2/0 进入wan口 比如说2口是wan口nat server protocol udp global 200.200.200.200 27019 inside 192.168.1.200 27019 做端口映射, udp是CS服务器用的协议 ,200.200.200.200换成你的外网IP, 27019是CS服务器端口, 192.168.1.200是内网CS服务器的IP。...