迈普路由器配置知识

上传人:壹****1 文档编号:512021328 上传时间:2023-09-10 格式:DOC 页数:8 大小:32KB
返回 下载 相关 举报
迈普路由器配置知识_第1页
第1页 / 共8页
迈普路由器配置知识_第2页
第2页 / 共8页
迈普路由器配置知识_第3页
第3页 / 共8页
迈普路由器配置知识_第4页
第4页 / 共8页
迈普路由器配置知识_第5页
第5页 / 共8页
点击查看更多>>
资源描述

《迈普路由器配置知识》由会员分享,可在线阅读,更多相关《迈普路由器配置知识(8页珍藏版)》请在金锄头文库上搜索。

1、文档供参考,可复制、编制,期待您的好评与关注! MP2000宽带路由器使用FAQ1. 怎么在路由器中设置密码? 第一步:设置超级终端:接好配置线缆,在PC上运行超级终端程序,并选择相应的串口(如com1),设置其属性:波特率为9600,软流控,数据位是8位,无奇偶校验,1位停止位;第二步:启动路由器,进入router模式;第三步:输入“enable”命令,回车,进入router模式;第四步:输入“configure terminal”,命令,回车,进入router(config)#模式;第五步:使用enable password命令设置密码。2. 我现在想改一下路由器的配制,但忘记密码了,怎么

2、办?你们能远程帮我把密码去掉吗? 出于安全考虑,密码必须通过路由器上的配置口,使用“超级终端”工具来清除,并且在清除密码的同时,会将路由器中所有的配置都清除掉。第一步:设置超级终端:接好配置线缆,在PC上运行超级终端程序,并选择相应的串口(如com1),设置其属性:波特率为9600,软流控,数据位是8位,无奇偶校验,1位停止位。第二步:进入Monitor模式:重新给路由器上电,在启动时按CTRL+C,进入Monitor模式,提示符为Monitor:。第三步:在Monitor:下用“e d”命令清除配置。第四步:再次重新启动路由器。鉴于这个命令会清除路由器中所有的配置,请谨慎使用。平时妥善保管密

3、码,做好路由器配置资料的备份。3. 上网的时候,经常有些网站打不开,为什么? 如果是部分网站打不开,还有部分网站能够正常连接,此时路由器工作是正常的,内网和外网的连接也应该是正常的。出现这种情况的原因主要是设置DNS出错,导致对某些网站的域名解析不能成功,因此无法访问。需要修改DNS设置,或者与提供线路的运营商联系。4. 你们的MP2000有多少个端口? MP2000是一个产品系列,它又分成几个不同型号的产品:产品型号 端口数MP2000-101-AC 1个配置口,1个10M/100M WAN口,1个10M/100M LAN口MP2000-108A-AC 1个配置口,1个10M/100M WA

4、N口,8个10M/100M LAN口MP2000-108B-AC 1个配置口,1个10M/100M WAN口,8个10M/100M LAN口MP2000-208A-AC 1个配置口,2个10M/100M WAN口,8个10M/100M LAN口MP2000-208B-AC 1个配置口,2个10M/100M WAN口,8个10M/100M LAN口详细信息请参考5. 你们的MP2000能带多少台PC? MP2000系列路由器的负载能力较强,在正常使用情况下能够支持的PC见下表:产品型号 负载能力MP2000-101-AC 支持200台带机能力MP2000-108A-AC 支持300台带机能力MP

5、2000-108B-AC 支持600台带机能力MP2000-208A-AC 支持300台带机能力MP2000-208B-AC 支持600台带机能力详细信息请参考6. MP2000对环境有什么要求? MP2000系列路由器要求输入电压为交流(AC):100240V,5060Hz;工作温度:040 ;工作湿度:1090,不结露。在使用中请将设备放在干燥通风的环境中。7. 购买路由器需要参考哪些技术指标? 购买路由器需要根据自己的实际情况了解路由器的性能指标、标准和协议支持情况、端口密度和类型信息、外形尺寸指标、电源要求和环境参数等。8. 我如何知道自己的路由器运行是否正常? 第一步,首先通过路由器

6、的前面板的电源(power)指示灯检查路由器是否能够已经正常加电。第二步,如果加电正常,那么根据路由器处理能力的不同,在几十秒至数分钟内路由器前面板的system或activity等应当闪亮起来。这时候路由器就处于正常运行状态了。9. 迈普路由器上有哪些网络测试工具呢? 可使用的网络测试工具有:ping命令测试网络连通性及目标的可达性traceroute命令测试数据包的路由信息netstat命令查看各个网络接口的状态及详细的统计信息show命令查看系统统计信息、系统状态10. 在路由器上做ping检测的时候不同的反馈提示分别代表什么意思? ! : 成功接到一个echo reply分组(表示网络

7、正常通信). : 在超时前没收到echo reply分组(表示网络不通)U : 接到一个目的主机不可达差错分组 (表示网络不通)M : 接到一个不能分片分组(表示网络不通)C : 接到一个经历拥塞分组(表示网络不通)I : ping测试被中断(表示网络不通)? : 接到未知类型分组(表示网络不通)& : 接到TTL超时分组(表示网络不通)11. 路由器以太接口始终不up时如何解决? 第一步:与不同的设备相连将需要不同的以太口连接线,一般使用直连线、交叉线。也有使用全反线与全发交叉线。可以通过查看硬件安装手册以太接口引脚定义,选用正常的连线。第二步:两个设备是否支持相同的协议,我公司路由器支持协

8、议如下:802.3协议,ETHERNETII协议以及SNAP协议。12. 路由器以太接口不断updown问题如何解决? 第一步:检查以太口工作状态,即通过show以太口接口查看以太工作方式(单工、双工或自动协商)以及工作速率(10M、100M还是自动协商)。第二步:检查以太口相连设备的工作方式,看双方是否能工作在同一种方式下。若配置自动协商不能协商成功可换用指定方式。13. MP2000 能够提供哪些线路负载和备份策略? MP2000系列宽带路由器是支持单WAN口和双WAN口的宽带路由器,其双WAN口的型号可以根据不同运营商线路进行选路并相互备份,另外还可以根据局域网的主机地址,或者不同的业务

9、类型进行策略选路,满足多种线路搭配的负载及备份需求。除单台设备的线路负载及备份外,MP2000还支持多台设备采用VRRP/VBRP网关热备技术,实现路由器的备份和线路的负载,适合规模较大的网吧采用,达到更高的可靠性。同时,只要ISP提供足够的接入线路和IP地址,单机的线路负载和备份策略能够和VRRP/VBRP网关热备技术有机地结合起来。14. 如何开启线路状况检测? 使用SHELL配置模式(格式参见迈普路由器配置手册),在相应的WAN口下开启此功能,例如:MP2000(config-if-fastethernet0)#keepalive 10 gateway 129.255.254.254此命

10、令的意义是每10秒发送一个ARP检测报文到地址为129.255.254.254的网关,实际配置时可适当调整ARP报文的发送周期,范围是0-32767秒,网关地址即配置为运营商提供的网关地址;当重传4次如果没有收到ARP响应报文,就将该接口DOWN掉,当收到1次ARP响应就重新UP这个接口,该功能有助于光纤线路接入实现线路备份。15. 为什么MP2000找不到宽带路由器常见的DMZ主机和虚拟服务器配置选项? DMZ主机功能即将路由器外网口的所有端口映射到内网的一台指定PC上,而虚拟服务器功能即将一些特定应用的端口映射到内网的某台PC上,例如将80端口映射到内网的一台提供WEB服务的服务器上,那么

11、外网用户都能通过WEB浏览器访问这台处于内网服务器。这两种功能在MP2000上都被称为静态地址转换配置,在WEB配置页面的“高级配置静态地址转换配置”选项中配置。此外,对于内部有多个提供相同服务的服务器,还可以使用“高级配置 目的地址转换配置” 用一个或几个全局IP地址对外提供服务,并可实现服务器间简单的流量负载。16. 在MP2000上如何防范ARP欺骗攻击? 首先在所有上网PC都在线时,在WEB配置页面的“用户绑定配置”选项中选择将所有的用户IP地址与其MAC地址绑定起来,这时就开启了防ARP攻击功能,当有ARP欺骗攻击时,就会触发路由器向所有主机发送绑定正确地址的ARP更新报文,防范AR

12、P欺骗攻击。也可以在运行状态监控的选项中,查看ARP攻击的具体情况,并可打开ARP攻击告警功能,每隔一秒主动向所有主机发送绑定正确地址的ARP更新报文,主动防范ARP欺骗攻击,但是这样做会消耗一些网络带宽。17. 为什么在运行状态监控中WAN口的流量统计看起来和下面PC流量的累加值有一些出入? 这是由于WAN口的流量统计采用的是5分钟流量统计取平均值,且速率的单位是Kbps(每秒千比特),而下面PC的流量统计是实时流量,其速率的单位是KBps(每秒千字节,一个字节等于八个比特)。18. 在MP2000上如何控制BT下载? BT下载被称为网络带宽杀手,MP2000能够根据标准的BT握手协商发现B

13、T连接并依靠QOS技术做相应的完全限制或者限制BT流所占用的带宽,也可以在整体上限定一个BT连接数,相关的命令在SHELL下执行,请参阅相应的配置手册。但是使用如上操作可能会出现限制无效的情况,这是因为一些BT软件对BT标准协议做了扩充,例如BitComet,不使用TCP传输而是用UDP进行传输和对协议头进行加密,这两点扩充属于私有协议,且该软件源码不公开,外人无法得知其报文结构和算法,因此要识别这种BT数据流非常困难。目前虽然对BitComet的限制已找到方法,但采用所谓“敌变我变”的方式控制BT不能保证任何情况下都能适应BT软件的改动。这种情况下,可以使用单机流量限制功能,对下连PC的最大

14、带宽做一个限制,让其即使使用BT下载工具也不会占用太多共享带宽,不会影响网络中的其他用户,正所谓“以不变应万变”。这个配置在WEB配置页面的“运行状态监控PC连接数和流量配置”中进行配置,能做到发送接收分开或者同时限制。19. MP2000能够支持的NAT最大连接数是多少?最多能够支持多少带机量?如何控制下连PC的NAT连接数? MP2000能够支持的NAT最大连接数为53000条,默认为23000。一台PC在普通情况下,会占用20-30条NAT连接数,这样计算MP2000的最大带机量能达到2000台左右,但是带机量还要和实际接入带宽,局域网的流量以及用户实际需要的连接数和连接速率相关,要视实

15、际情况而定。在网吧的应用中,可能会出现一些PC的业务大量占用NAT连接,例如P2P类的在线视频平台,如QQ直播、PPLive这些软件,可以通过WEB配置页面的“运行状态监控PC连接数和流量配置”中开启单台PC的最大连接数限制,开启限制后默认为350条。20. 为什么在主线路和备份线路切换时,或者在做虚拟服务器配置时,下连的PC会出现瞬时断连的现象? 这是因为主线路和备份线路切换时,一些原本走主线路的连接被切换到备份线路上,原有的NAT转换条目对备份线路不生效,需要重新触发生成新的NAT转换条目,因此会出现断连的现象。当在做虚拟服务器配置或者其他NAT转换的相关配置时,需要对原有NAT转换条目进行删除,因此也会出现瞬时断连的情况,这种情况对浏览网页,网络聊天等实时性要求不高的业务影响不大,但是对网络游戏等实时性要求高的应用可能会导致断线,因此要求一般情况下不要在运营中做线路切换和进行NAT转换的相关配置。21. MP2000是否支持防火墙功能? MP2000支持基于包过滤的访问控制和防火墙安全检测,能够做到基于IP五元组和MAC的访问控制;防火墙安全检测可以做到根据开关检测特殊包,例如不正常的分片报文、太小的包,用户可以选择允许或则拒绝这类报文通过;可以防范伪源地址攻击,将这种攻击报文进行拦截;可以根据开关检测如ICMP

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 行业资料 > 国内外标准规范

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号