當前位置:首頁 » 文件傳輸 » 銳捷路由器如何設置訪問控制
擴展閱讀
webinf下怎麼引入js 2023-08-31 21:54:13
堡壘機怎麼打開web 2023-08-31 21:54:11

銳捷路由器如何設置訪問控制

發布時間: 2023-06-14 05:25:06

1. NBR系列銳捷路由器怎麼設置實現上網功能

在配置上網前首先需要把運營商提供的IP地址、網關及介面帶寬等信息確認好,以及將外網線接到WAN0口,內網線接到設備的LAN0口,然後通過快速配置即可。
一、上網配置說明
1、在下面的客戶機的瀏覽器上輸入NBR內網口IP地址(NBR出廠默認IP地址為192.168.1.1,用戶名:admin,密碼:admin),登錄到路由器配置界面;
2、首先需要確認好運營商提供的IP地址等外網信息,以及選用的內外網口。默認情況下LAN表示內網口,WAN表示外網口,LAN/WAN表示可進行LAN/WAN轉換的介面,預設情況下是LAN口。
3、剛買的設備要上網,必須要進行快速配置才可以。
4、默認登錄地址為:192.168.1.1,默認用戶和密碼都是admin。默認內網介面為:LAN0;
5、在高級選項中勾選「開啟NAT配置」、「路由功能」、「網站訪問安全」以及配置DNS和web訪問埠(默認是80埠)。
注意:內網是私網地址,一定要開啟「NAT配置」和「路由功能」才能實現上網。DNS是實現系統文件更新檢測的必要參數,所以也要配置。
如果出口線路的上下行帶寬是不對稱的,請再在網路配置——介面配置中進行修改?
二、具體配置步驟如下:
1、在下面的客戶機的瀏覽器上輸入NBR內網口IP地址(默認為:192.168.1.1),登錄到路由器的「高級選項」>>"快速配置";

2. 銳捷交換機如何配置策略路由(PBR)

一、組網要求

1) 三層交換機的192.168.2.0/24網段訪問外網固定走172.16.1.1這條線

2)三層交換機的192.168.3.0/24網段訪問外網固定走172.16.2.1這條線

二、組網拓撲

三、配置要點

配置vlan劃分、介面地址、劃分相應介面到相應vlan里; 配置訪問控制列表,指定流量 配置策略路由圖 在介面調用 策略路由的優先順序高於靜態路由和默認路由。

三、配置步驟

注意: 配置之前建議使用 Ruijie#show interface status查看介面名稱,常用介面名稱有FastEthernet(百兆)、GigabitEthernet(千兆)和TenGigabitEthernet(萬兆),以下配置以千兆介面為例。

1) 配置vlan劃分、介面地址、劃分相應介面到相應vlan里

新建vlan 2、3

Ruijie>enable

Ruijie#configure terminal

Ruijie(config)#vlan 2----->創建 vlan 2

Ruijie(config-vlan)#exit

Ruijie(config)#vlan 3

Ruijie(config-vlan)#exit

劃分介面到相應vlan下

Ruijie(config)#interface GigabitEthernet 0/1

Ruijie(config-if-GigabitEthernet 0/1)# switchport access vlan 2----->把交換機的第一個千兆介面劃入到vlan 2

Ruijie(config)#interface GigabitEthernet 0/2

Ruijie(config-if-GigabitEthernet 0/2)# switchport access vlan 3

配置vlan2和vlan3的svi口地址(vlan 網關地址)

Ruijie(config)#interface vlan 2

Ruijie(config-if-VLAN 2)#ip address 192.168.2.254 255.255.255.0

Ruijie(config-if-VLAN 2)#exit

Ruijie(config)#interface vlan 3

Ruijie(config-if-VLAN 3)#ip address 192.168.3.254 255.255.255.0

Ruijie(config-if-VLAN 3)#exit

配置路由口地址

Ruijie(config)# interface GigabitEthernet 0/3

Ruijie(config-if-GigabitEthernet 0/3)#no switchport

Ruijie(config-if-GigabitEthernet 0/3)#ip address 172.16.1.1 255.255.255.0

Ruijie(config)#interface GigabitEthernet 0/4

Ruijie(config-if-GigabitEthernet 0/4)#no switchport

Ruijie(config-if-GigabitEthernet 0/4)#ip address 172.16.2.1 255.255.255.0

2)配置訪問控制列表,指定數據流量

Ruijie(config)#access-list 100 permit ip 192.168.2.0 0.0.0.255 any ----->匹配 源地址是192.168.2.0/24 ,目的地址是任意的數據包

Ruijie(config)#access-list 101 permit ip 192.168.3.0 0.0.0.255 any

3)配置策略路由圖

Ruijie(config)#route-map ruijie permit 10 ----->創建名為 ruijie 的路由圖,序列號是10(越小越先匹配)

Ruijie(config-route-map)#match ip address 100 ----->條件:匹配 ACL 100

Ruijie(config-route-map)#set ip next-hop 172.16.1.2 ----->動作:數據包發到 172.16.1.2

Ruijie(config)#route-map ruijie permit 20

Ruijie(config-route-map)#match ip address 101

Ruijie(config-route-map)#set ip next-hop 172.16.2.2

4)在介面調用

Ruijie(config)#interface VLAN 2

Ruijie(config-if-VLAN 2)#ip policy route-map ruijie ----->在VLAN 2的網關上應用

Ruijie(config)#interface VLAN 3

Ruijie(config-if-VLAN 3)#ip policy route-map ruijie

5) 保存配置

Ruijie(config)#end

Ruijie#write ----->確認配置正確,保存配置

四、驗證命令

Ruijie(config)#show route-map ruijie

route-map ruijie, permit, sequence 10

Match clauses:

ip address 100

Set clauses:

ip next-hop 172.16.1.2

route-map ruijie, permit, sequence 20

Match clauses:

ip address 101

Set clauses:

ip next-hop 172.16.2.2

3. 銳捷交換機和路由器如何進入控制台

就是拿根console線插到機器的console口,如果是台式機的話,另一頭插串口,筆記本沒有串口的話,買一根USB轉串口的線,這個需要驅動,連好了,打開虛擬終端,9600的比特率,8位檢校,其他全無,幾個回車就進去了,很簡單。不是網線哦,是控制線,就是那種一頭是RJ45水晶頭,另一頭是串口,或者拿一根全反的,記住是全反的網線,接上一個RJ45轉串口的線也可以。