admin管理员组

文章数量:1532180

2024年1月8日发(作者:)

路由器以太网接入怎么设置

篇一:目前以太网接入方式主要方式

目前以太网接入方式主要有3种:固定IP,DHCP,PPPOE,而PPPOE+VLAN是一种比较理想的宽带接入方式。

1、宽带接入网需要实现的基本功能

宽带接入网需要实现的基本功能可以归纳为以下几个方面:

(1)用户管理

掌握用户的信息,在用户进行通信时对用户进行认证、授权,使合法用户方便快捷地接入网中,杜绝非法用户接入,防止非法用户占用网络资源。

(2)安全管理

合法用户在通信时要保障其数据的安全性,隔离带有用户个人信息的数据包,对于主要的网络设备防止其受到攻击而造成网络瘫痪。由于用户终端是以普通网卡与网络设备相连,在通信时会发送一些广播地址的帧(如ARP,DHCP消息等),而这些消息会携带用户的个人信息(如用户的MAC地址),如不隔离这些消息让其他用户接收到,容易发生MAC/IP地址的仿冒,影响合法用户上网。对于运营商来说,保护其系统设备的安全性,防止恶意攻击是十分重要的。

(3)业务管理

需要为保证QoS提供一定的手段。为了保证业务的QoS,网管人员根据具体情况为用户提供一定的带宽控制能力,例如保证用户的

页 第 1

最低接入速率,限制用户的最高接入速率等。

(4)计费管理

接入网要能够对用户进行灵活的计费,根据用户类别、使用时长、用户流量等数据进行计费。

2、固定IP,DHCP,PPPOE 3种宽带接入方式的比较

2.1用户管理和开销方面

固定IP方式:对IP地址管理不易,用户恶意更改或者尝试自行设置自己的IP地址,都会造成管理上的麻烦,增加运营商的额外开销。

DHCP方式:一方面DHCP存在较多的广播开销,对于用户量较多的城域网会造成网络运行效率下降和配置困难;另一方面,仍然无法解决用户自行配置IP地址的问题。

PPPOE:由于采用动态分配IP地址方式,用户拨号后无需自行配置IP地址、网关、域名等,它们均是自动生成,不存在用户自行更改IP地址的问题,对用户管理方便,而且PPPOE协议是在包头和用户数据之间插入PPPOE和PPP封装,这两个封装加起来也只有8个字节,广播开销很小。

2.2计费策略方面

固定IP和DHCP方式的计费策略不灵活,一般采用包月制,如要实现流量计费功能则必须要有相应的流量监视或采集系统,或在高端路由器上启动记账功能,然后应用SNMP进行计费,这有可能使路由器运行效率下降。

页 第 2

PPPOE可以实现对用户的灵活计费,可以按时长、流量计费,也可采用包月制。

2.3用户服务策略定制方面

固定IP和DHCP方式只能配合IP地址转换和地址访问列表控制来制定简单的服务,如果要实现按特定用户进行流量控制,必须购买流量控制设备。

PPPOE支持业务QoS保证,可方便地对用户进行实时流量控制。

2.4信息安全方面

固定IP,DHCP和PPPOE都可以采用细化VLAN的方式来解决用户信息的安全问题,将局域网交换机的每个端口配置成独立的VLAN,利用VLAN可以隔离ARP,DHCP等携带用户信息的广播消息,从而使用户数据安全性得到提高。固定IP地址方式为了识别用户的合法性必须将IP地址和端口VID进行绑定,因为每个用户处于逻辑上独立的网内,所以对每个用户要配置一个子网的4个IP地址:子网地址、网关地址、子网广播地址和用户主机地址,这样会造成地址利用率降低,而PPPOE采用认证、授权的方式不存在这个问题。

2.5第三层广播风暴

固定IP和DHCP方式都不能解决第三层广播风暴问题,第三层广播风暴影响同一IP子网所有用户的使用质量。而PPPOE方式由于采用二层隧道认证,所有链路设备都工作在第二层,不存在第三层广播风暴问题。

页 第 3

从以上的比较可以看出,PPPOE同其他两种接入方式相比具有较大的优势,因此PPPOE目前被各大运营商普遍采用。

3、PPPOE的认证

PPPOE认证首先要在客户机上安装PPPOE协议的驱动软件,在前端由BRAS服务器配合RADIUS服务器实现对用户的认证、计费。

认证过程:用户拨号发出请求,经过网络传送到BRAS服务器,BRAS服务器接到请求后向RADIUS服务器发出ACCESS

REQUEST请求包,其中含有用户的账号、密码、端口类型等,经RADIUS服务器核实后,向BRAS回送ACCESS

REPONSE响应包,其中包含用户的合法性和一些设置,如用户IP地址、掩码、网关、域名、用户可使用的带宽等。用户接收到这些信息后就可以上网,上网期间BRAS不断地向RADIUS发送计费信息,这些信息包括用户的上网时间、用户流量、用户下网时间等,以便RADIUS准确计费。

从PPPOE认证过程可以看出,BRAS服务器在整个链路中起到关键的作用,因此BRAS服务器也要实现大而全的功能,包括认证、连接、终接、安全管理、计费业务汇聚、收敛等功能,设备复杂。由于建立连接后数据必须经过BRAS,BRAS很容易成为“瓶颈”,最易出问题,堵塞严重时用户连接速度慢或根本连接不上,解决的办法是在前端采用多台BRAS并接或将多台BRAS放到各中继机房,采用分布认证方法。

篇二:路由器端口和连线及基本配置

页 第 4

一认识设备端口及连接

二修改路由器的名称及密码操作

基本命令

实验一认识设备端口及连接

实验目的:熟悉各种网络设备接口及连接

实验要求:

1. 观察各种设备接口及连接

实验过程:

1. 观察局域网接口

(1)AUI端口

AUI端口它就是用来与粗同轴电缆连接的接口,它是一种“D”型15针接口,这在令牌环网或总线型网络中是一种比较常见的端口之一。路由器可通过粗同轴电缆收发器实现与10Base-5网络的连接。但更多的则是借助于外接的收发转发器(AUI-to-RJ-45),实现与10Base-T以太网络的连接。当然,也可借助于其他类型的收发转发器实现与细同轴电缆(10Base-2)或光缆(10Base-F)的连接。

(2)RJ-45端口

RJ-45端口是我们最常见的端口了,它是我们常见的双绞线以太网端口。因为在快速以太网中也主要采用双绞线作为传输介质,所以根据端口的通信速率不同RJ-45端口又可分为10Base-T网RJ-45端口和100Base-TX网RJ-45端口两类。其中,10Base-T网的RJ-45 端口在路由器中通常是标识为“ETH”,而100Base-TX 网的RJ-45端口则通

页 第 5

常标识为“10/100bTX”。

如图2所示为10Base-T 网RJ-45端口,而图3所示的为10/100Base-TX网RJ-45端口。其实这两种RJ-45端口仅就端口本身而言是完全一样的,但端口中对应的网络电路结构是不同的,所以也不能随便接。

(3)SC端口

SC端口也就是我们常说的光纤端口,它是用于与光纤的连接。光纤端口通常是不直接用光纤连接至工作站,而是通过光纤连接到快速以太网或千兆以太网等具有光纤端口的交换机。这种端口一般在高档路由器才具有,都以“100b FX”标注,如图4所示。

2. 观察广域网接口

(1)RJ-45端口

利用RJ-45端口也可以建立广域网与局域网VLAN(虚拟局域网)之间,以及与远程网络或Internet的连接。如果使用路由器为不同VLAN提供路由时,可以直接利用双绞线连接至不同的VLAN端口。但要注意这里的RJ-45端口所连接的网络一般就不太可有是10Base-T这种了,一般都是100Mbps快速以太网以上。如果必须通过光纤连接至远程网络,或连接的是其他类型的端口时,则需要借助于收发转发器才能实现彼此之间的连接。如图5所示为快速以太网(Fast

Ethernet)端口。

(2)AUI端口

AUI端口我们在局域网中也讲过,它是用于与粗同轴电缆连接

页 第 6

的网络接口,其实AUI端口也被常用于与广域网的连接,但是这种接口类型在广域网应用得比较少。在Cisco 2600系列路由器上,提供了AUI与RJ-45两个广域网连接端口(如图6所示),用户可以根据自己的需要选择适当的类型。

(3)高速同步串口

在路由器的广域网连接中,应用最多的端口还要算“高速同步串口”(SERIAL)了,如图7所示。

这种端口主要是用于连接目前应用非常广泛的DDN、帧中继(Frame Relay)、X.25、PSTN(模拟电话线路)等网络连接模式。在企业网之间有时也通过DDN或X.25等广域网连接技术进行专线连接。这种同步端口一般要求速率非常高,因为一般来说通过这种端口所连接的网络的两端都要求实时同步。

(4)异步串口

异步串口(ASYNC)主要是应用于Modem或Modem池的连接,如图8所示。它主要用于实现远程计算机通过公用电话网拨入网络。这种异步端口相对于上面介绍的同步端口来说在速率上要求就松许多,因为它并不要求网络的两端保持实时同步,只要求能连续即可,主要是因为这种接口所连接的通信方式速率较低。

(5)ISDN BRI端口

因ISDN这种互联网接入方式连接速度上有它独特的一面,所以在当时ISDN刚兴起时在互联网的连接方式上还得到了充分的应用。ISDN BRI端口用于ISDN线路通过路由器实现与Internet或其他远程网

页 第 7

络的连接,可实现128Kbps的通信速率。ISDN有两种速率连接端口,一种是ISDN BRI(基本速率接口);另一种是ISDN PRI(基群速率接口)。ISDN BRI端口是采用RJ-45标准,与ISDN NT1的连接使用RJ-45-to-RJ-45直通线。如图9所示的BRI为ISDN BRI端口。

路由器配置接口

路由器的配置端口有两个,分别是“Console”和“AUX”,“Console”通常是用来进行路由器的基本配置时通过专用连线与计算机连用的,而“AUX”是用于路由器的远程配置连接用的。

(1)Console端口

Console端口使用配置专用连线直接连接至计算机的串口,利用终端仿真程序(如Windows下的“超级终端”)进行路由器本地配置。路由器的Console端口多为RJ-45端口。如下图10所示就包含了一个Console配置端口。

(2)AUX端口

AUX端口为异步端口,主要用于远程配置,也可用于拔号连接,还可通过收发器与MODEM进行连接。AUX端口与Console端口通常同时提供,因为它们各自的用途不一样。接口图示仍参见上述图10。

3. 观察路由器的硬件连接

从上面的介绍或知,路由器的接口类型非常多,它们各自用于不同的网络连接,如果不能明白各自端口的作用,就很可能进行错误的连接,导致网络连接不正确,网络不通。下面我们通过对路由器的几种网络连接形式来进一步理解各种端口的连接应用环境。

页 第 8

路由器的硬件连接因端口类型,也主要分与局域网设备之间的连接、与广域网设备之间的连接以及与配置设备之间的连接三类。

路由器与局域网接入设备之间的连接

局域网设备主要是指集线器与交换机,交换机通常使用的端口只有RJ-45和SC

而集线器使用的端口则通常为AUI、BNC和RJ-45。下面,我们简单介绍一下路由器和集线设备各种端口之间如何进行连接。

(1)RJ-45-to-RJ-45

这种连接方式就是路由器所连接的两端都是RJ-45接口的,如果路由器和集线设备均提供RJ-45端口,那么,可以使用双绞线将集线设备和路由器的两个端口连接在一起。需要注意的是,与集线设备之间的连接不同,路由器和集线设备之间的连接不使用交叉线,而是使用直通线,也就是说,跳线两端的线序完全相同,但也不是说只要线序相同就行,但最好不要采用一一对应法。再一个要注意的是集线器设备之间的级联通常是通过级联端口进行的,而路由器与集线器或交换机之间的互联是通过普通端口进行的。

另外,路由器和集线设备端口通信速率应当尽量匹配,否则,宁可使集线设备的端口速率高于路由器的速率,并且最好将路由器直接连接至交换机。

4. 观察路由器与Internet接入设备的连接

路由器的主要应用互联网的连接,路由器与互联网接入设备的

页 第 9

连接情况主要有以下几种:

(1)通过异步串行口连接

异步串口主要是用来与Modem设连接,用于实现远程计算机通过公用电话网拨入局域网络。除此之外,也可用于连接其他终端。当路由器通过电缆与Modem连接时,必须使用AYSNC-to-DB25或AYSNC-to-DB9适配器来连接。路由器与Modem或终端的连接如图12所示。

(2)同步串行口

在路由器中所能支持的同步串行端口类型比较多,如Cisco系统就可以支持5种不同类型的同步串行端口,分别是:EIA/TIA-232接口、EIA/TIA-449接口、V.35接口、X.21串行电缆总成和EIA-530接口,所对应的适配器图示分别如图13、图

14、图15、图16、图17所示。但是在这里要注意的一点就是,因为一般来说适配器连线的两端是采用不同的外形(一般称带插针之类推适配器头一端称之为“公头”,而带有孔的适配器一端通常称之为“母头”,注意“EIA-530”接口两端都是一样的接口类型),这主要是考虑到连接的紧密。图中的“公头”为DTE(数据终端设备,Data

Terminal Equipment)连接适配器,下方“母头”为DCE(数据通信设备,Data Communications Equipment)连接适配器。如图18所示为同步串行口与Internet接入设备连接的示意图,在连接时只需要对应看一下连接用线与设备端接口类型就可以知道正确选择了。

篇三:路由器以太网口配置命令(华为)

页 第 10

ption

设置以太网口描述。

description ethernet-description

no description

【参数说明】

ethernet-description为路由器以太网接口的描述字符串。

【缺省情况】

缺省描述为Quidway RSeries Router, ethernet interface

【命令模式】

以太网接口配置模式

【使用指南】

description设置以太网口描述,no description恢复以太网口缺省描述。

【举例】

设置以太网接口描述为QuidwayR2501 ethernet interface。

Quidway(config-if-Ethernet0)#description QuidwayR2501 ethernet

interface

【相关命令】

show interface

设置以太网口工作方式是半双工或全双工模式。

[ no ] duplex

页 第 11

【缺省情况】

缺省情况下为半双工模式

【命令模式】

以太网接口配置模式

【使用指南】

duplex 设置以太网口工作于全双工模式,no duplex 恢复以太网口缺省工作模式。当路由器以太网口与共享式Hub相连时,应工作于半双工方式,当路由器以太网口与交换式Lan Switch相连,而且Lan Switch设置了全双工方式时,应工作于全双工方式。

【举例】

设置以太网接口描述为全双工模式。

Quidway(config-if-Ethernet0)#duplex

【相关命令】

show interface

3. loopback

允许或禁止以太网口对内自环和对外回波。

[ no ] loopback

【缺省情况】

禁止以太网口对内自环和对外回波。

【命令模式】

以太网口接口配置模式

【使用指南】

页 第 12

只有在进行某些特殊功能测试时,才将以太网口设为对内自环和对外回波。

【举例】

允许以太网口对内自环和对外回波。

Quidway(config-if-Ethernet0)#loopback

4. mtu

设置以太网口最大传输单元。

mtu ethernet-mtu

no mtu

【参数说明】

ethernet-m ?蕴??谧畲蟠?涞ピ??段?~1500。

【缺省情况】

以太网口缺省的最大传输单元为:

采用Ethernet_II帧格式为1500

采用Ethernet_SNAP帧格式为1492

【命令模式】

以太网接口配置模式

? 臼褂弥改稀?

以太网接口的最大传输单元只影响IP在以太网接口的组包和拆包,采用Ethernet_II帧格式时最大传输单元可达到1500,采用Ethernet_SNAP帧格式时最大传输单元可达到1492。

用no mtu命令恢复缺省的最大传输单元。

页 第 13

【举例】

设置以太网口的最大传输单元为1492。

Quidway(config-if-Ethernet0)#mtu 1492

【相关命令】

send-frame-type,show interface

5. send-frame-type

设置以太网口IP报文发送帧格式。

send-frame-type { Ethernet_II | Ethernet_SNAP }

no send-frame-type

【缺省情况】

以太网口缺省的IP报文发送帧格式为Ethernet_II。

【命令模式】

以太网接口配置模式

【使用指南】

Quidway(R) 系列路由器的以太网口支持四种帧格式:

Ethernet_II(ARPA)

Ethernet_SNAP

802.2

802.3

其中Ethernet_II和Ethernet_SNAP用于支持IP协议,802.2和802.3 用于支持IPX协议。以太网口对接收到的帧能够自动识别其格式,因此可以同时接收多种格式的帧,但在同一时间只能发送一种帧

页 第 14

格式。

no send-frame-type 命令恢复缺省的IP报文发送帧格式。

【举例】

设置以太网口发送帧格式为Ethernet_SNAP。

Quidway(config-if-Ethernet0)#send-frame-type Ethernet_SNAP

【相关命令】

mtu,show interface

页 第 15

本文标签: 用户连接端口路由器