锐捷 设置 无线路由器_第1页
锐捷 设置 无线路由器_第2页
锐捷 设置 无线路由器_第3页
锐捷 设置 无线路由器_第4页
锐捷 设置 无线路由器_第5页
已阅读5页,还剩99页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、在锐捷下如何使用路由器共享上网关于这个问题,我做了几个实验。首先我的思路是屏蔽子网,这个是NAT中的概念,其实 和代理服务器我本人认为也是一个道理。根据这个思路并且恰好我的路由器有MAC地址克隆的功能。我们可以用这个功能把路由器 的WAN I I的MAC地址克隆成需要登陆锐捷的一台电脑MAC地址。其它电脑直接插到路 由器的LAN端I I上就可以了。很明显,对于我们发送的数据包就好像全部来自一台电脑上。 思路是这样的,但有一个问题,但电脑连上路由器后就登陆不上锐捷了。可见锐捷也己经考 虑到这一点了。然后我做了进一步的改进,我找了一台交换机(插在交换机上的电脑是可以登陆锐捷的), 我把交换机插到宿

2、舍的网孔上,再把需要登陆锐捷的电脑和路由器也插到交换机上,这样电 脑就可以登陆锐捷了,同样是克隆MAC地址。其它电脑连接到路由器上就可以共享上网了 (这个我己经成功实现)。在这个过程中,交换机起的作用只是分线器。但这样很麻烦,我又进一步尝试了需要认证主机根本就不插到路由器上,而是其它的电 脑简单的连到路由器上,同样是把路由器的MAC地址克隆为认证主机的MAC地址。奇迹 出现了,这居然也能上网。(其它的电脑不需要登陆锐捷)而且我还发现,假如登陆锐捷的 电脑和路由器插在同一面的网孔上的网速比不同面上的网速要高很多。其实道理也很简单, 同一面上的网口是一个交换机上的。这样就不需要交换机了。呵呵,写的

3、不是很清楚,但是有网络知识的同学可以很容易的看明白。材料:无线路由一个,网线若干。配置:原理很简单,就是把无线路由降半格,不要指望它的路由功能就好了。只把它当做一 个无线AP用。说白了,就是把它当做一个把有线信号专做无线信号的转换器。将校园网的 网线插入LAN I I,注意了,是LAN II,正常情况下应该用WAN I I的,可是我们不能用路 由功能,所以只能把它弄到LAN 口上。首先用一个网线连接无线路由的LAN I I和电脑网卡。进入路由器配置页面。然后打开电脑的本地连接,将IP地址改成路由器一个网段的。路由器背后都会写IP是 等等。打开正,输入,这样就进入了路由器的配置页面,你可以设 置

4、密码,防止别人进入配置路由器。重点来了,打开DHCP的配置,点关闭(默认是开启 的)。保存,退出,需要重启无线路由。最后设置笔记本连接:开启本本的无线网卡,搜索网结,你自然就会看到这个无线路由的网 络了,点击连接。当然你是连不上的,它会说正在获取IP呢。这时打开锐捷客户端,注意 选择你的无线网卡作为登陆用的网卡(无线网卡要填写外网分配的公有IP地址,子网掩码 和网关,DNS等),然后点连接。哈哈,是不是预示成功的认证窗II正在飞速显示信息,然 后右下角可爱的无线网络图标就变绿了。其他问题:(一个IP多个笔记本上网的方法)外网设置(WAN):使用指定的IP地址依次填写校园网IP、子网掩码、网关

5、内网设置(LAN):指定一个子网IP你的电脑:内网IP你设置的子网掩码 路由器的内网IP比如:校园网分给你的地址依次为:5 路由 WAN 5 路由 LAN (或者启用 DHCP)本地电脑 本主题由版主hyp于2010-1-23 0:41:33执行设置高亮操作2010-01-C。 09.22:4de3|bl只看楼主ue树型I收:藏I1小k中e大FIeopeenwrt路由器上Mendom别:tohust通过锐捷认证及L2tPVPN设置 fc : 1 9 1 6 就别男分311子101entohust _0.3.1-1miPSel1.TFTP刷上Openwrt详 见htt P-/ /b bs.j m

6、u .edu.c n/s ho wt opic-56337.aspx2.刷好效果如下,改下密码,会进ssh3.从FTP下载安装包(mentohust文件是后来找者编译的)4. 安 装 软 件 包, 用 作 者 的 主 程 序 文 件 覆并 做个库的软连接/图上少了个-S冏/更新-覆软连接可省了5.认证,欢呼吧!I.6.些脚本添加计划任 务:D一早 起来 就有 得上 了。开机-上网cront ab -e复制到剪贴板CODE:10 6* * /usr/s bin/ment ohust10 2* 0-/us r/sbi n-me ntoh ust -crond stoPcrond start重启 服

7、务 使之 生效开机 自启 动脚 本 不懂shell脚本, 只能 照猫 画虎VI/etc/init.d/ ment o输入 以下复制到剪贴板CODE:地/bin/sh/etc/inonSTART=99STO P=10 start 0 ( ment ohust ) stop 0 ( sync mentohust-krestarto(stopstart然后运行/etc/imt.d/mentoenable ,系统 会自动创建两个软连接到/etc/rc.d/下,类似于windows的开关机脚本开路由-上网7.路由里拨vpn几夜,翻阅无数E文 帖子,终于 搞定/但效果不尽人意。废 话 不说,直接贴配置me

8、ntohust认证上后OP kg updat e# 更 新 op kgop kg ins tall xl2 tpd#安 装 拨程 序 xl2 tpd改以下四个文件/et c/x I2t Pd /xl 2t pd. conf# xl2 tpd核 心 配 置 文 件gi ob al por t =1 701auth file/et c/xI2t/p pp- sec rets#这里的jmuvpn是拨名 称lac.Jmuvpn#服务器地址Ins =1 0.1 0.1 0.1 red ial =y esred ial timeo ut =1ma x r edi als =5 req uir e pa P

9、= yes req uir e c ha P= yes req uir e a uth ent ica tion =yes#你的 用 户 名na me =U SE RNAMEDOAlPPP de bug=no#另个 不 知 道 什 么 配 置 文件PPPO ptfi le/et c/P PP /o Pti on s.12 tp d.j mu/et c/P PP /o ptions.12tpd.jmu# 刚 刚 那 个 配 置 文件noauthdefaultrouteproxyarp/etc/pPP/paPsecretsUSERNAMEDOMAlNassword,k#这里的用户名对应上面,格式是

10、“用户名tab星号tab密码tab星m,/et c/P PP /ch ap- sec retPPpoptfile=USERNAMEDO M Al NP ass wo rd%#同接下来拨先 mk dir /va r/r un/ xl2 tpd #xl 2tp d 很 笨, 不己 创 建然 后 xl2 tpd 把 xl2 tpd 跑 起 来, 或 者, 你 如果 怕 出的 话, 用 xl2 tpd -D 调 试 模 式, 再 开个 窗 进 行 认 证 操接看ec ho c jm uv_ I pn /va r/r un/ xl2 tpd /I2t Pc ont rol 就拨 上了,正常情况下xp2t

11、pd-D窗会有回显Iifconfig可以看到个ppp0的接口,herewego再然后,迅加条路由到vpn服务器,routeadd-net10. 10. 10. net ma sk 25 5.2 55. 255.2 55 gw 58. 199.8.1#这里的 成 你 自 己 的 网 关, 不 这 么做 你会 就 掉 线 了。然 后 除 原 来 的 默 认 路 由, rou te del def aul t ,添 加 电 信 默 认 路routeadd-netdef ault14#这里的 网 关用 这 个 没 问 题到 此, 你 的 路 由 器 是 完

12、全 可 以 通 过PP pO 接访问到internet/tracerouteww w.b 验To问题来了,你会发现,你路由 Ian 下 挂 的 几 台 PC 都 上 不 了 网。别急I继续往下 看修改/etc/firewalI.user# 用 户 防 火 墙 文 件 #Thi s fi le i s i nte rpr ete d as sheII s cri Pt.#Put yo ur cus to m ipt abl es rul es her e, the y will# beexec ute d wit heach firewalI (re-)start.iptables-Aforwa

13、rdinglePP pO -o br -la n - j A CC EP T ipt abl es -A for wa rdi ngle .-I br-lan-oP PP 0 j A CC EP T ipt abl es -t nat-AP OS TROUTING-s/24oPP po -j MASQUERADE里的/24是你的PC所在网段,这句 的 意 思允许br-lan 接 和PPP0接之间的数据转发,并个nat出去,这样,你的pc就可以访问Inernet了,Enjoyit !张 效 果 图 开 路 由电 信附件:您所在的用户组无法下载或查看附件

14、更新:兀美搞定vpnKJ号问完成以上设置之后, 你会发 现,baidugoog le你 可以 上, 其他 网站 确上 不了。一直以为是linux 的路 由决 策出 问题. 最后 发现 是pppo的mtii只有1492,然后pc端默认的是1500 ,解 决方 法就 是把 pc的 mtii 给降 下 去。 修改 注册 表:HKEYLOC AL_ MA CHINES YST EM Curr entC ontro lSet Sen-i cesT cpip Para mete rsint erfac es下, 选择 连接 路由 的网 卡, 新建 Dword 值, 命名为MTU ,数 值为1450进 制)

15、, 重启 本地 连接 0K! 写了 个改MTU 的通 用P, 支持 xp,20 03,wi n7,vi sta引用:ec ho o ff & color 0a& t itleMTU FIX:以下改为路由器地址SET GW =19 2.16 :以 下设 置MTU值SetMTU=1450(rout e ad d mas k 55 %G W%& r oute delet e mas k 255.25 5.255%GW%)nu1 2nul | (echo Vista/Wm7 用户 请以 管理 员身 份运 行本 程序! &ping 127.1 /n4

16、 nul & exit)for /f%i in (regque ry H KEY _LOCAL_MA CHI NES YST EM Curr entC ontro lSet Send cesT cpip Para mete rsInt erfac es A| findKEY _LO CAL _MA CHINES YST EM Curr entC ontro lSet Servi cesT cpip Para mete rsInt erfac esH,) do (RE G Q UERY%i /vDefaultGateway I find”GW%H& (REG A DD %i /v MTU/t R

17、 EG_ DW ORD/d%M TU% 压) nu1 2 nulfor% i in (kegque ry H KEY _L0 CAL _MA CHINES YST EM Curr entC ontro lSet Send cesT cpip Para mete rsInt erfac es A|find nH KEY _LO CAL _MA CHI NESYSTEMCurr entC ontro lSet Send cesT cpip Para mete rsJnt erfac esV”) do (REG Q UERY %i /v Dhcp Defa ultGa tewa y If ind ”

18、G W%M &(RE G A DD % i /v MTU/t REG_ DW ORD /d%MTU% 压) nu1 2nulecho 已修改MTU值到MTU%, 请重 启无 线网 络连 接使 之生 效.ping 127.1 /n4 nul100528更新虽然/etc/config/firewall里己经设置如下引用:config zoneoption namevpnoption i npuREJECTopti on o utpu t A CCEPTopti on f orwa rd R EJECTopti on masq1opti onmtu_ fix 1但是这里的fix未 起作 用八所以直接

19、在/etc/f irewa ll.use r里 添加 ipta bles-Azon e_v PL MS SFI X -oPPP 0 -p tcp -m tcp tc p-fl ags SY N,R ST SY N-j TC PM SS clam p-m ss-t o-p mtii 这样 同样 可以 解决 拨了vpn 后。大部 分网 站上不 去的 问题. 这样 做的 好处 是不 用在 每个 客户 端运 行上 而的脚 本, 缺点 是加 大路 由的开销。(很 小)Vi/usr/sbiii/jmuvPn# 添加 一个 拨号 脚本地/bi n/sh GAT EWA Y=5 8.19 9.8.1 case

20、 SI i n start) ( routeadd-net net mask 55 gw $GATE WAY routeadd -net net mask g wSGATEWAYrouteadd-net 95.0.0 net mask gSGA TEW AY route add -net n etma sk 2 5.0.0gw$GATEW AY route add -net 99.0. 0 net mask255. 255.0.0 g w$GA TEW A

21、Y route add -net n etma sk 2 5.0.0gw SGA TEWAY route add -net netmask gw SGATEW AY route add -net n etma sk 255.25 5.0 gwSGATEWAYechoC J muv pn /var /nm/ x!2tp d/12t p-co ntrol )/dev/nu 11 2 &1 sleep2 ifcon 加IgreP PP p / dev/n ull & (echo fCo nnectsue cess

22、f ulV &routedeldefauIt & & ro ute a dd - net d efaul t gw 54.23 7.114 )ifcon fig Igre P PP p / dev/n ull IIech o C onne ct fa1Tstop)echod J muv pn /var /nm/ x!2tp d/12t p-co ntrol route add -net defa ult g w S GAT EWA Y/d ev/nu 11 2 &1 echoThs conn ect s ucces sW esac由 的 图 / 放 在 旁 边 积 灰 若 干 个 月 参考 h

23、ttp:/ /ww w.ng ht.co / fbm m/vi ewth read. php9t id=2 9702 &pag e=l &fro muid =547 71#p id20 2533 http:/ /codegoog ent ohust http:/ /fbru m.op enwr http:/ /ww w.slyar.conr本帖被评分1次eveJsbla Jck (codeblue最后编辑于2010-10-2518:40:55201 又0-01-0 见9 马22:46 甲树型I 收 藏I 小 别:中 以大 村2= 为赞 家别: 保 密分:1041子:617zltsw组别:版主性

24、别:保密 积I、中大交、学习资料2010-01-09 22:57 树型| 收藏| 怎么没听到你的叫声哈哈欢呼吧精品推荐=点击进入I集大校园网高速下载高清电影、游戏|获取校园pt站邀请码|PT站点详细教程总帖分:809 帖子:1869TOP201又0-01-0 见9马22:57甲树型I 收藏I.小别:中 以大 村4# 为cod 家右Ill别:是 保否 密闲置分:呢1041617TOP201s 0-01-0 k9y 23:00s树 k型| y收藏I.小别:中 伴大 村5= 终重 老大.突别:破 男啊。分:你447那4桌而子:比307我8还强大OPT20 1O-O1-0923:只看楼主树磐收阙小中大

25、6#回复4#又 c o d e b 1 u e strike F r c见马甲e d o m闲置也不也北好不容易淘来的2.2版本 版主町男分13119七11016TOPangangwawaOOl天空出现两道彩虹。2010-01-09 23:12树型|收藏|小中大7#弱弱的问一下,到底有什么用? 组别:以村为家性别:男积分:1158TOPcodeblue2010-01-09 23:19 |只看楼主树型|收藏|小中大8#Strike Freedom回复7# angangwawaOO 1的帖子组别:版主性别:男枳分:13119帖子:110161拖N像adsl那样。理解?TOP2010-01-0923:23树型收阙小中大 9 回复6#co 又 见 马 甲 SIJ:以村为家舛deblue的帖子 哈哈那改天我打劫去OP 保密分1041 七617T任上于2010-01-09 23:44树型|收藏|小中大10*回复1# codeblue的帖子 组别:2010届毕业生s*终于见到了 mentohust的认证效果,内牛满面ing。.

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论