现在客户需要用 MSR830做外网和医保网,用网页怎么设置
路由器
(0)
最佳答案
本案例适用于Comware V7平台的MSR830-WiNet系列路由器,如MSR830-10BEI-WiNet 、MSR830-6EI-WiNet 、MSR830-5BEI-WiNet 、MSR830-6BHI-WiNet 、MSR830-10BHI-WiNet等
路由器作为企业网络的出口路由器,WAN1连接互联网(本案例中上网方式为DHCP),WAN 2口通过专线连接一个IP专网,要求实现内网PC既能访互联网,又能通过专线访问IP专网。
假设企业的内网网段为192.168.0.1/23,专线的互联网段为10.10.10.0/24,IP专网网络网段为10.10.20.0/24。
#登陆WEB管理页面(默认情况下,登陆地址为192.168.0.1/23,登陆用户名为admin,登陆密码为admin)。
#“快速设置”-“WAN设置”中接口选择“GE0/0”,连接模式选择“DHCP”,NAT地址转换保持默认的“开启“状态。然后点击“下一步”按钮。
#进入“LAN设置”根据实际需求设置内网网段和DHCP地址分配范围,然后点击“下一步”按钮
#点击“完成”按钮
#“快速设置”-“WAN设置”中接口选择“GE0/1”,连接模式选择“固定地址”,然后输入IP地址和子网掩码,NAT地址转换保持默认的“开启“状态。然后点击“下一步”按钮,“LAN设置中”点击“下一步”,然后点击“完成”。
#“高级选项”-“静态路由”中新建一条静态路由,目的ip地址填IP专网的网段10.10.20.0/24,下一跳地址填写和WAN2口专线互联的对端地址10.10.10.2。
#点击页面右上角“保存”按钮,保存配置
(0)
目录
MSR V7系列路由器上网(外网+专线场景)WEB配置案例... 1
本案例适用于Comware V7平台的MSR830-WiNet系列路由器,如MSR830-10BEI-WiNet 、MSR830-6EI-WiNet 、MSR830-5BEI-WiNet 、MSR830-6BHI-WiNet 、MSR830-10BHI-WiNet等
路由器作为企业网络的出口路由器,WAN1连接互联网(本案例中上网方式为DHCP),WAN 2口通过专线连接一个IP专网,要求实现内网PC既能访互联网,又能通过专线访问IP专网。
假设企业的内网网段为192.168.0.1/23,专线的互联网段为10.10.10.0/24,IP专网网络网段为10.10.20.0/24。
#登陆WEB管理页面(默认情况下,登陆地址为192.168.0.1/23,登陆用户名为admin,登陆密码为admin)。
#“快速设置”-“WAN设置”中接口选择“GE0/0”,连接模式选择“DHCP”,NAT地址转换保持默认的“开启“状态。然后点击“下一步”按钮。
#进入“LAN设置”根据实际需求设置内网网段和DHCP地址分配范围,然后点击“下一步”按钮
#点击“完成”按钮
#“快速设置”-“WAN设置”中接口选择“GE0/1”,连接模式选择“固定地址”,然后输入IP地址和子网掩码,NAT地址转换保持默认的“开启“状态。然后点击“下一步”按钮,“LAN设置中”点击“下一步”,然后点击“完成”。
#“高级选项”-“静态路由”中新建一条静态路由,目的ip地址填IP专网的网段10.10.20.0/24,下一跳地址填写和WAN2口专线互联的对端地址10.10.10.2。
#点击页面右上角“保存”按钮,保存配置
(0)
添加静态路由然后目的段,掩码长度,出接口我都弄了,但是还缺少一个下一跳地址,这个看不到,我用电脑直接拨号也没看到这个网关地址,这个应该怎么办
他医保是用拨号的,看不到网关地址怎么办??
连接模式选择“PPPOE”按实际情况输入上网账号和上网口令,NAT地址转换保持默认的“开启“状态。然后点击“下一步”按钮
添加静态路由然后目的段,掩码长度,出接口我都弄了,但是还缺少一个下一跳地址,这个看不到,我用电脑直接拨号也没看到这个网关地址,这个应该怎么办
可以配置策略路由实现特定网段走特定出口:
Router A分别与Router B和Router C直连(保证Router B和Router C之间路由完全不可达)。通过策略路由控制从Router A的以太网接口GigabitEthernet1/0/1接收的报文:
· 指定所有HTTP报文的下一跳为1.1.2.2;
· 其它报文仍然按照查找路由表的方式进行转发。
图1-5 基于报文应用类型的转发策略路由的配置举例组网图
配置前请确保Router B和Host A,Router C和Host A之间路由可达。
(1) 配置Router A
# 配置接口GigabitEthernet1/0/2和GigabitEthernet1/0/3的IP地址。
<RouterA> system-view
[RouterA] interface gigabitethernet 1/0/2
[RouterA-GigabitEthernet1/0/2] ip address 1.1.2.1 24
[RouterA-GigabitEthernet1/0/2] quit
[RouterA] interface gigabitethernet 1/0/3
[RouterA-GigabitEthernet1/0/3] ip address 1.1.3.1 24
[RouterA-GigabitEthernet1/0/3] quit
# 定义应用组http,用来匹配HTTP报文。
[RouterA] app-group http
[RouterA-app-group-http] include application http
[RouterA-app-group-http] quit
# 定义5号节点,指定所有HTTP报文的下一跳地址为1.1.2.2。
[RouterA] policy-based-route aaa permit node 5
[RouterA-pbr-aaa-5] if-match app-group http
[RouterA-pbr-aaa-5] apply next-hop 1.1.2.2
[RouterA-pbr-aaa-5] quit
# 在以太网接口GigabitEthernet1/0/1上应用转发策略路由,处理此接口接收的报文。
[RouterA] interface gigabitethernet 1/0/1
[RouterA-GigabitEthernet1/0/1] ip address 10.110.0.10 24
[RouterA-GigabitEthernet1/0/1] ip policy-based-route aaa
[RouterA-GigabitEthernet1/0/1] quit
从Host A上通过Web方式登录Router B,结果成功。
从Host A上通过Web方式登录Router C,结果失败。
从Host A上ping Router C,结果成功。
由于Web应用使用的是HTTP协议,ping使用的是ICMP协议,所以由以上结果可证明:从Router A的以太网接口GigabitEthernet1/0/1接收的HTTP报文的下一跳都会被修改为1.1.2.2,所以HTTP报文都会从接口GigabitEthernet1/0/2转发出去;而接口GigabitEthernet1/0/3可以转发非HTTP报文,策略路由设置成功。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明