第五章dcba-2000设备调试(讲师版).pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
DCBA-2000P设备调试 DCBA-2000P主要特性 强大的接入处理能力 采用专用的实时操作系统实现,在大量用户接入时仍然可以保障其网络数据包转发的实时性; 支持标准PPPoE协议,专门优化的PPPoE和PPP协议栈使设备能应用于大用户量并发接入环境;支持并发1024个用户; 非常适合运营的特性 支持多IP Pool设置,最多可配置6个IP Pool,可根据用户各自的服务和计费策略为用户动态分配IP地址,每地址池可包含固定地址段,预留给有固定IP需求的用户 支持内置双向网络地址转换(NAT)的功能, 支持动态和静态NAT IP 包过滤功能。可根据源/目的IP地址、源/目的端口、协议(ICMP、TCP、UDP)及方向(in、out)进行限制,使运营商能够在接入点就卡断不希望出现的数据流,优化运营商的主干网络环境,减轻出口路由的压力; DCBA-2000P主要特性(二) 灵活的计费方式和计费策略 支持Radius认证、授权和计费协议 支持主备Radius切换; 结合Radius可实现灵活的计费策略控制,包括预付时长(实时扣费)和按时长、流量的后付费 结合Radius和扩展的私有Radius属性可实现预付流量计费(实时扣费); 强大而有效的用户控制能力 与Radius配合可以实现用户与MAC地址、VLAN号、IP地址的绑定 结合Radius可实现对用户最小单位为32kbps的带宽控制; DCBA-2000P主要特性(三) 完善的安全措施 增强的PPPoE协议栈可有效防范针对PPPoE协议的DoS攻击; 支持PPP的PAP/CHAP认证,用户密码加密传输; 支持802.1Q,可以和可网管交换机结合实现二层的用户隔离,增强网络安全; 安全便捷的设备管理 支持远程管理,包括telnet和SNMP v1, v2;可设定允许接入的用户IP范围; 提供标准的MIB II; 支持本地Console口管理 TFTP形式配置备份和更新包括升级; DCBA-2000P硬件规范 DCBA-2000P软件规范 DCBA-2000P外观 DCBA-2000P调试 基本配置分类 管理器自身的配置 包括地址池和端口的配置,分别对应命令pool命令和port命令。 pool命令实现地址池的分配和设置,可以根据需要最多配置六个地址池。 port对管理器的端口属性进行配置,分别可配置为接收PPPoE包的端口或Ethernet包的端口 与外界进行互连的配置 与外界互连的配置内容一般包括Radius配置、NAT(网络地址转换)、认证管理、用户管理、缺省路由、域名服务器等内容 配置过程应该先配置设备自身的地址池和端口特性,与外界互连的配置可以根据需求选择进行 DCBA-2000P调试 如何登录主机? 从Console口连入主机, 使用超级终端,以用户名admin 密码 admin 登录主机 使用Telnet 登录主机, 必须是以机器本地用户登录 升级 upgrade 恢复出厂设置cfg restore DCBA-2000P调试 如何进行初始配置 一般来说,登录进入管理器以后,最开始的配置是对地址池和端口的配置(pool和port命令),在进行这两个配置后,先用write把配置保存起来,然后重新启动机器(reboot)使配置生效; 然后,重新登录进去,这时基本系统已经起来,根据情况可以配置如下: 路由配置(route命令) Radius以及本地认证配置(参见radius、auth、local等命令详解) 本地用户配置(user命令) NAT配置(NAT命令) 主机名配置(hostname命令) 服务配置(servicename命令) 域名服务器配置(nameserver命令) 在配置完成后,可以用write命令把所有命令保存起来。 还有一种方式可以进行配置。用cfg命令从tftp服务器上把适合自己的配置文件download下来,然后重新启动机器既可。 DCBA-2000P调试 如何取得配置权限 从Console口连入主机, 在用户模式下键入enable, 密码为 admin telnet 登录主机, 必须是设置的enable 密码 DCBA-2000P调试 如何配置以太口 设端口0使用以太网协议,ip地址为 掩码为 28,端口1使用pppoe协议,而且最多可连接256个用户。 配置方法: port enet0 ethernet 28 port enet1 pppoe max_session 256 DCBA-2000P调试 如何配置IP pool 假设IP地址段为: 子网掩码为: 把它配置在第一个IP POOL,其中28到92的一段地址专门分配给有固定地址的用户 配置方法: pool 1 ip mask pool 1 fix 2

文档评论(0)

9995553336 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档