思科路由器RV082全中文介绍课件_第1页
思科路由器RV082全中文介绍课件_第2页
思科路由器RV082全中文介绍课件_第3页
思科路由器RV082全中文介绍课件_第4页
思科路由器RV082全中文介绍课件_第5页
已阅读5页,还剩78页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

思科路由器使用与介绍RV082上海思科路由器RV082产品类型:企业级路由器传输速度:10/100Mbps广域网接口:2个局域网接口:8个支持协议:TCP/IP、NAT、HTTP、IPSec、PPPoE工作环境:工作温度:0℃-40℃存储温度:0℃-70℃工作湿度:10%-85%无凝结存储湿度:5%-90%无凝结思科路由器登录界面曲江思科路由器登录主页面。登录IP地址为53登录账号:admin登录密码:admin思科路由器登录首页思科路由器登录首页Setup-Network介绍host

name

&

domain

name:为路由器输入主机和域名。一些isp可能需要这些名字作为鉴定,这些设置可从isp获得,在很多情况下,让这些地方空白也可工作。

Setup-Network介绍Lan

setting这是路由器局域网ip地址和子网掩码。默认ip

address是subnet

mask是思科路由器上网设置上网设置在红色区域内点击后面设置按钮进入上网等设置思科路由器上网设置ObtainanIPautomatically:自动获取IPStaticIP:静态IPPppoe:ADSL拨号上网PPTP:点对点隧道协议

TransparentBridge:桥接思科路由器上网设置曲江店上网模式为PPPOE所有选择为PPPOE模式思科路由器上网设置选择上网PPPOE之后输入电话号码:029+XXXXXXXX下发输入密码(密码不知道可以打电话到通讯公司进行更改与设置。)思科路由器上网设置connectondemand:最大空闲时间不设置。Keepalive:设置为30秒。MTU:设置为自动。点击下方save完成保存。思科路由器密码设置路由器默认user

name与password是admin更改路由器默认密码是强烈推荐的选择。如果你让密码区空白,所有在网络中的用户都可以在密码区简单输入admin。思科路由器密码设置old

password:输入旧的密码,路由器开机默认密码是admin

如果密码丢失或忘记是不可恢复的。如果密码丢失或忘记你必须用出厂默认值复位路由器。思科路由器密码设置new

password:为路由器输入新密码。你的密码必须少于64个字符长且不可包含任何空格。

confirm

new

password:再输入密码确认单击save

settings保存密码设定或单击。思科路由器时间设置路由器使用时间设置标记日志事件的时间、自动更新内容过滤目录以及其它内部目的。用network

time

protocol(ntp)自动或手工设置本地时间。思科路由器时间设置Daylightsavingstime:节约时间。startdate:开始时间Enddate:结束时间save

settings:保存设置思科路由器虚拟机设置DMZHots虚拟电脑DMZPrivateIPaddress:虚拟电脑IP地址虚拟电脑功能:如果把这个功能开启,表示可以把某个特定电脑设定为

DMZ主机,而外部使用者便可与这台主机连接上思科路由器网络限制与转发在网络中端口转发能被用来设置公共服务。当互联网用户有特定的要求访问你的网络时,路由器能转发这些请求到准备相应的电脑。思科路由器网络限制与转发port

range

forwarding

1)从下拉菜单选择服务。2)如果服务不在菜单目录中,请单击service

management按钮添加新的服务名,输入协议和端口范围,思科路由器网络限制与转发单击add

to

list按钮。单击save

settings按钮,单击exit按钮。

3)输入你想互联网用户访问的服务器的ip地址,开启入口。思科路由器网络限制与转发4)单击add

to

list按钮,配置你想要的入口。也可单击delete

selected

application删除应用。思科路由器公共服务建立upnp

forwarding可用来在网络中建立公共服务。当upnp功能被打开,windowsxp可透过upnp修改入口。如图。

1)在下拉菜单选择service

思科路由器公共服务建立2)如果服务不在菜单目录中,请单击service

management按钮添加新的服务名,输入协议和端口范围,单击add

to

list按钮。然后单击save

settings按钮,单击exit按钮

思科路由器公共服务建立3)输入你想互联网用户访问的服务器的名称和ip地址,开启入口。One-to-OneNAT的介绍有些企业具备几个公网IP,用来作特别的用途,例如总部服务器只能和固定公网IP联系,以加强安全性。在这种情况,往往发生公网IP不够办公室所有的计算机使用,One-to-OneNAT的介绍这时就可以进行一对一NAT的配置,把几个公网IP对应到内部计算机,这时就可以达到公网IP与虚拟IP共同在局域网共存的目的了。思科路由器MAC地址设置一些isp会要求你注册一个mac地址。“clone”网卡的mac地址到路由器上的这个特点,是要避免你需要另外联系isp更改注册的mac地址为路由器mac地址。思科路由器MAC地址设置路由器的mac地址是12个数字符号被分配给唯一的硬件以便区分。在user

defined

wan1/wan2

mac

address输入mac地址或选择mac

address

from

this

pc思科路由器DynamicDNS设置ddns(dynamic

dns)服务允许你分配固定的域名到动态的互联网ip地址。这允许你主办自己的web、ftp或其它类型的tcp/ip思科路由器DynamicDNS设置服务器在局域网中。在定义ddns前,你需要访问www.dyndns.org注册一个域名(ddns服务受dyndns.org支持)。

思科路由器DynamicDNS设置

ddns

service:ddns默认是关闭的。要使用这个功能,从下拉菜单中选择dyndns.org,输入user

name、思科路由器DynamicDNS设置password及你设置的host

name。

your

ip

address:显示路由器的当前互联网ip地址,因为是动态的,会变化。

思科路由器DynamicDNS设置status:ddns功能状态和互联网状态显示

思科路由器AdvancedRouting设置路由器动态路由功能可被用来自动检测网络配线层的物理变更。路由器使用动态的rip协议。它确定在源头和目的之间基于少数几个跳跃的网络包的路由。思科路由器AdvancedRouting设置说明

working

mode:如果你的路由器是连接到互联网的网络主机,选择网关模式。如果路由器出现在有其它路由器的网络中,选择路由器模式,包括分开处理互联网连接的网络网关。在路由器模式,任何连接到路由器的电脑都不能连接到互联网,除非你有其它路由器功能如网关。

rip(routing

lnformation

protocol):使用rip协议的路由器,基于最短路径计算多数在源头与目的之间传输的网络数据包的路由效能。

receive

rip

versions:你想从网络接收数据,请选择rx协议。(none、ripv1、ripv2、both

ripv1

andv2)。

transmit

rip

versions:你想从网络传送数据,请选择tx协议。(none、ripv1、ripv2-broadcast,ripv2-multicast)。

static

routing

在网络中安装多个路由器时你需要设置静态路由。静态路由功能确定数据沿网络前后通过路由器的路径。你可使用静态路由允许不同的ip域名用户通过此设备访问互联网。这台路由器有动态路由能力。在许多条件下最好使用动态路由因为此功能允许路由器自动检测网络布局的物理变化。如果要使用静态路由,路由器的dhcp设定必须关闭。

要设置静态路由,你应在路由器标签中增加路由入口,告诉设备所有流入数据包被送往那里。网络中所有的路由器应当直接设置到linksys路由器的默认路由入口。

思科路由器AdvancedRouting设置说明输入下列数据建立static

routing:1)destination

ip:输入远程局域网段的网络地址。对于class

c

ip域名,网络地址是目标局域网ip的头三个字段,后面的字段为0。

2)subnet

mask:输入使用目标局域网ip域名的子网掩码,对于class

c

ip域名,子网掩码是255.255.255.0。

3)default

gateway:如果路由器是连接网络到互联网的,你的网关ip是路由器的ip地址。如果你有其它路由器连接网络到互联网,输入替代的路由器ip地址。

4)hop

count(最大15):这个值显示出数据包在到达目的通过的节点数。一个节点是网络中的任何设备如交换机、电脑等。

5)interface(lan,wan1,wan2/dmz):显示你的网络是在lan、wan或internet。如果你连接到子网,选择lan。如果通过互联网连接到其它网络选择wan。

单击addto

list增加路由入口或单击delete

selected

ip删除入口。思科路由器DHCP设置在网络中路由器可被用做dhcp(dynamic

host

configuration

protocol)服务器。一个dhcp服务器自动分配有效ip地址到网络中每个电脑。如果你选择打开dhcp服务器功能,思科路由器DHCP设置说明你必须配置所有在局域网内的电脑连接到dhcp服务器。如果路由器dhcp服务器功能关闭,你要仔细为每台网络中的电脑配置ip地址、掩码和dns设置。注意不能将不同的电脑设置相同的ip地址。

enable

dhcp

server:填写方框打开dhcp服务器。如果在网络中已有dhcp服务器,不填写方框。

dvnamic

ipclient

lease

time:这是分配给要求电脑的使用时间。范围是5-43200分钟。range

start/end:输入起始ip地址和终点ip地址,确定动态ip分配范围。默认范围是100-149。

wins

windows

internet

naming

service(wins)是决定netbios名到ip地址的服务。电脑要求wins被分配,如果你不了解wins,设置为0。

思科路由器DHCPstatus设置status页是有效回顾dhcp服务器的状态,dhcp服务器状态报告dhcp服务器的ip、动态ip使用数量,dhcp可用的和全部数量。client

table显示当前dhcp用户信息。思科路由器DHCPstatus设置你可看到所有使用dhcp服务器的网络用户的有关信息(client

host

nameipaddressmac

address和leasedtime)。单击垃圾筒图标删除,用户电脑的ip地址被释放,或单refresh按钮更新用户信息标签.思科路由器Duaiwan设置duai-wan

对用户提供两个功能-smart

link

backup和load

balance思科路由器Duaiwan设置duai-wan

对用户提供两个功能-smart

link

backup和load

balance。如果你在设置页选择dmz,就不能在此设置dual-wan。

如果选择smart

link

backup,你仅需要选择哪个互联网端口是主另外一个是备份。

如果选择load

balance,有两个主要选择:by

traffic-intelligent

balancer(auto)和用户定义。

首先根据isp提供的为wan1和wan2选择最大上传(64k/128k/256k/384k/512k/1024k/1.5m/2m/2.5m或更高)及下载(512k/1024k/1.5m/2m/2.5m或更高)带宽。

intelligent

balancer(auto):当选择智能平衡时,它会使用weighted

round

robin自动计算wan1和wan2的最大带宽来平衡负载。

如果(upstream/downstream/upstream

or

downstream)带宽是大于(30%、40%、50%、60%、70%、80%、90%),连接第2个连接。

如果静止超时(无/10分/20分/30分/40分/50分/60分),第二个连接中断。

单击save

settings保存设置或单击cancel

changes撤消变更思科路由器BandwidthManagement设置宽带管理设置.思科路由器SNMP设置snmp(simple

network

management

protocol),是一个提供网络管理者监控路由器状态和接收网络中任何突发事件的网络协议.思科路由器SNMP设置路由器支持snmpv1/v2和所有baseii组相关管理信息。工具回复snmp获得mibii命令通过任何接口和支持用户mib产生陷阱信息。

enable

snmp:snmp默认打开。让方框空白是关闭snmp。System

name:路由器主机名。

system

contact:输入路由器的网络管理用户名。

system

location:网络管理者相关信息放此处,输入电子邮件地址、电话号码或页号。get

community

name:为能查看snmp数据,需要建立名称,默认值是“public”。set

community

name:为能查看snmp数据,需要建立名称,名称必须输入。trap

community

name:输入名称,密码随每个trap发送给snmp管理者。send

snmp

trap

to:输入ip或域名,路由器会发送trap给它.思科路由器diagnostic设置路由器内建两个工具帮助解决网络问题。思科路由器diagnostic设置dns

name

lookup互联网的一种服务叫domain

name

service(dns),允许用户输入容易记忆的主机名如www.rv082.com,取代数字主机(tcp/ip)地址。

在查找名一栏输入查找主机名然后点击go按钮,不要加入前缀http://,否则地址查找会失败。路由器会询问dns服务器并在窗口底部显示。使用dns

name

lookup功能,必须在network

setting页输入dns服务器的ip地址。

ping:ping测试在互联网产生数据包离开机器然后返回发送者,这个测试显示路由器是否与远程主机连接。如果局域网用户在互联网访问服务有问题,试着ping

dns服务器或其它在isp本地的机器。如果测试成功,试着ping在isp外部的设备,这样可显示isp连接问题输入要ping的设备ip地址,点击go按钮。测试会花费几秒完成,一旦完成,一个结果信息显示在web浏览器窗口的底部。结果显示包括包发送/接收/丢失和路由trip时间(最小,最大和平均)。

ping要求一个ip地址,路由器dns

name

lookup工具可被用来查找主机的ip地址思科路由器factorydefault设置“factory

default”按钮可用来清除所有配置信息和恢复路由器出厂默认设定,只有当你希望清除所有配置信息时使用。

思科路由器factorydefault设置如果你想恢复路由器出厂默认设定,单击return

to

factory

default

setting按钮,单击ok继续。思科路由器firmwarupgrade设置firmwareupgrade使用此功能可升级新的路由器firmware版本。如果你已经在电脑里下载firmware单击browse按钮查找此文件,然后单击firmwareupgrade

rightnow按钮.

思科路由器firmwarupgrade设置firmwaredownload可点击firmwaredownloadfrom

linksys

website按钮连接linksys下载支持页。从下拉菜单选择路由器和firmware。下载完成后按照firmware升级步骤进行。思科路由器restar设置使用这个restart工具复位路由器是被推荐的。使用此按钮复位,在复位前会发送日志文件。选择active

firmware

version或思科路由器restar设置backup

firmware

version单击restart

router按钮复位路由器。思科路由器BackupandRestore设置允许你为路由器的参数制作备份文件import

configuration

file:你需要指定参数文件的位置。单击browse按钮,你的浏览器显示对话框让你选择你以前用导出按钮保存的文件。思科路由器BackupandRestore设置选择文件后,单击import按钮,这会花费几分钟。你需要重新启动路由器使变更生效。

ekport

configuration

file:使用此功能,单击export按钮,你的浏览器显示对话框询问思科路由器BackupandRestore设置你希望将参数文件存放在那里。文件的默认名称为“rv082.exp”,但你可以重命名,这个过程会花费几分钟。思科路由器PortSetup设置firmware

upgrade

使用此功能可升级新的路由器firmware版本。如果你已经在电脑里下载firmware,单击browse按钮查找此文件,然后单击思科路由器PortSetup设置firmware

upgrade

rightnow按钮。

firmware

download

可点击firmware

download

from

linksys

web

site按钮连接linksys下载支持页。从下拉菜单选择路由器和思科路由器PortSetup设置firmware。下载完成后按照firmware升级步骤进行。思科路由器PortStatus设置可从下拉菜单中选择端口号查看被选择端口的状态。summary显示被选择端口的设定,如类型、连接状态、端口活动(打开或关闭)、优先级(高或普通)、速度状态思科路由器PortStatus设置(10mbps或100mbps)、双工状态(半或全)、自动协商(使用或关闭)。statistics显示被选择端口接收发送的数据包统计/数据包字节统计和错误数据包统计。思科路由器PortStatus设置单击refresh按钮刷新端口状态。思科路由器General设置从防火墙标签中你可以配置路由器拒绝或允许特定的内部用户访问互联网思科路由器General设置从防火墙标签中你可以配置路由器拒绝或允许特定的内部用户访问互联网。也可配置路由器拒绝或允许特定的互联网用户访问内部服务器。你可以为位于局域网内或外面的不同用户,基于他们的ip地址或网络端口号设置不同的数据包过滤。

firewall:默认打开。如果用户关闭防火墙功能,spi、dos、block

wan

request被关闭,远程管理被打开及访问规则和内容过滤被关闭。spi(stateful

packet

inspection):路由器防火墙使用spi来维持连接信息通过防火墙。它会检查所有的基于特定的连接的数据包,优先通过经高级协议层处理的数据包。dos(denial

of

service):保护内部网络不受互联网攻击,如synflooding、smurt、land、pingofdeath、ip

spoofing和reassembly攻击。block

wan

request:这个特点是避免通过互联网的攻击。当它打开,路由器会丢掉来自广域网的所有不被接纳的tcp要求及icmp数据包,黑客无法通过ping互联网ip地址查到路由器。如果dmz打开这个功能被关闭.remote

management:路由器支持远程管理。如果你想通过广域网管理路由器,单击打开。你可选择端口80或8080做远程管理。multicast

pass

through:单个数据在同一时间传输发送到多个接收者。使用这个特点,路由器允许ip多播数据包转发到适当的电脑中。

mtu(maximum

transmission

unit):此功能指定最大可以被网络传输的数据包尺寸。它是被推荐的功能。mtu尺寸默认为1500字节.思科路由器AccessRules设置思科路由器AccessRules设置网络访问规则评估网络传送源头ip地址、目标ip地址和ip协议类型并决定ip传送是否被允许通过防火墙。使用用户定制规则,它能关闭所有防火墙保护或阻塞所有访问互联网。当新建或删除网络访问规则应特别慎重。路由器有下面几种默认规则:1所有从局域网到互联网的传送是允许的。

2

所有从互联网到局域网的传送是禁止的。3

所有从局域网到dmz的传送是允许的。4

所有从dmz到局域网的传送是禁止的。5

所有从互联网到dmz的传送是允许的。6

所有从dmz到互联网的传送是允许的。用户定制的规则会覆盖上述默认规则,但是有四个默认规则始终是启动的,而且用户定制规则不能覆盖这四个规则。除了默认规则,所有可配置的网络访问规则都在标签中列出,你可以选择每个定制规则的优先级。1

从局域网侧到rv082的http服务总是被允许的。2

从局域网侧dhcp的服务总是被允许的。3

从局域网侧dns的服务总是被允许的。4

从局域网侧到rv082的ping服务总是被允许的。思科路由器AccessRules设置单击edit按钮编辑方针。单击垃圾桶图标删除规则。单击add

a

new

rule按钮增加新的访问规则窗口,单击restore

to

default

rule按钮到默认规则add

anew

policvservices单击wizard按钮运行访问规则设置向导。查看访问规则设置向导的配置请参看wizard标签部分。

1

action:依规则的目的,选择allow或deny按钮。2

service:从服务的下拉菜单选择服务。如果你需要的服务没有在菜单中列出,点击service

management按钮增加新的服务。输入服务名、协议和端口范围,然后单击add

to

list。单击save

settings保存设定或单击cancel

changes撤消变更。当你设置正确,3

log:用户能选择log

packet

match

this

rule或not

log。4

source

interface:从下拉菜单中选择source

interface(lan,wan1,wan2,any)。一旦dmz打开,这项将是lan,wan1,dmz,any。5

source

ip:选择any,single或range,以及single和range入口的ip地址。6

destination

ip:选择any,single或range,以及single和range入口的ip地址。7Schedulingapply

this

rule:选择周工作日和工作时间范围。默认条件对任何新规则总是执行。思科路由器ContentFilter设置思科路由器ContentFilter设置当选择block

forbidden

domains选项,路由器会禁止访问在禁止域列标签中的web站点

Scheduling一天的时间特征允许你定义指定时间执行内容过滤。例如,你可以设置路由器过滤雇员在上班时间的互联网访问,但是在晚上或周末无限止。apply

this

rulealways:当被选择,在所有时间都执行内容过滤。from:当被选择,执行内容过滤在一天指定的时间。用24小时制输入时间,然后选择执行一工作日的内容过滤。

单击save

settings完成设置或单击cancel

changes撤消变更。思科路由器VPNsummary设置思科路由器VPNsummary设置summaryvpn

summary:显示summary、tunnel

status和group

vpn

status,summary:它显示使用的隧道及有效可用的隧道数。10/100

8端口vpn路由器支持50个隧道。detail:单击detail按钮查看vpn概要的细节,用户能保存,导出或打印文件。

tunnei

statusadd

new

tunnel:单击add

new

tunnel按钮增加网关到网关隧道或增加客户到网关隧道。choose

a

mode:gateway

to

gateway:显示网关到网关隧道,它在两个vpn路由器间建立隧道。单击add

now按钮查看网关到网关窗口,。

client

to

gateway:显示客户到网关隧道,在vpn路由器和使用vpn支持ipsec客户软件的客户间建立隧道。单击add

now按钮查看网关到客户窗口page:回退页、下一页、跳到页/共50页每页都有入口。你可单击回退页和下一页按钮跳到你要查看的隧道。你也可输入页码直接跳到页面及选择每页你要查看的项目号(3,5,10,20,50,所有)。tunnelno:显示使用的隧道号1-50,它包括在组vpn定义的隧道。tunnel

name:显示你在网关到网关页输入的隧道名、或客户到网关页或组id名。status:显示连接,失败主机名,主机名或等待连接。如果用户在ipsec设置页选择手动,状态会显示手动和手动调节模式无隧道测试功能。思科路由器gatewaytogateway设置通过设置本页,用户能在两个vpn设备中添加新隧道。思科路由器gatewaytogateway设置tunnel

no.:隧道号会从1-50自动产生。tunnel

name:输入隧道名称,像la

office,branch

site,corporate

site等,这允许你识别多个隧道但不会与另一端的隧道名相冲突。interface:当双互联网打开时,会有两个选择(wan1/wan2)。enable:标定方框打开vpn。locai

group

setuplocal

security

gateway

type:有5类型,ip

only,ip+domain

name(fqdn)authentication,ip+e-mail

addr.(user

fqdn)authentication,dynamicip+domain

name(fqdn)authentication,dynamic

ip+e-mailaddr.(user

fqdn)

authentication。本地安全网关类型应与另一端vpn设备隧道的远程安全网关类型匹配。ip

only:仅指定的ip地址能访问隧道。路由器互联网ip会在此区域自动显示。ip+domain

name(fqdn)authentication:输入fqdn,ip地址会自动出现。Fqdn是为特定的在互联网上的电脑的主机名和域名,例如vpn.myvpnserveer.com。ip和fqdn必须与远程vpn设备的远程安全网关类型相同,相同的ip和fqdn只能用在一个隧道连接。ip+e-mail

addr.(user

fqdn)authentication:输入电子邮件地址,ip地址会自动出现。dynamic

ip+domain

name(fqdn)authentication:如果本地安全网关有动态ip,选择此类。当远程安全网关要求和路由器建立隧道,路由器作为回应者。如选择此类,输入鉴定域名;域名必程vpn设备的远程安全网关相同。相同的域名只能用在一个隧道连接。用户不能使用相同的域名建立一个新的隧道连接。思科路由器gatewaytogateway设置dynamic

ip+e-mail

addr.(user

fqdn)authentication:如果本地安全网关有动态ip选择此类。当远程安全网关要求和路由器建立隧道,路由器作为回应者。如选择此类,输入鉴定电子邮件地local

securlty

group

tvpe

选择路由器后的本地局域网用户可以使用vpn隧道。本地安全组类型可能是单独的ip

address、subnet或ip

range。本地安全组必须与其它路由器的远程安全组匹配。ip

address:仅仅有特定ip地址的电脑可以访问隧道,默认ip是192.168.1.0。subnet:允许所有在本地子网的电脑访问隧道。输入ip地址和子网掩码,默认ip是192.168.1.0,默认子网掩码是255.255.255.192。ip

range:结合子网和ip地址,你可在子网内指定ip地址范围的电脑访问隧道。默认的ip范围是192.168.1.0-254。remote

group

setupremote

security

gateway

type:有5类,ip

only,ip+domain

name(fqdn)

authentication,ip+e-mail

addr.(user

fqdn)authentication,dynamic

ip+domain

name(fqdn)authentication,dynamic

ip+e-mail

addr.(user

fqdn)

authentication。远程安全网关类型应该与在另一端的vpn设备的隧道本地安全网关类型相匹配。

ip

only:仅指定的ip地址能访问隧道。它是你要与通信的远程vpn路由器或设备的ip地址。远程vpn设备可以是另一个vpn路由器或vpn设备,ip地址是静态固定的。

ip+domain

name(fqdn)authentication:输入fqdn和隧道另一端的vpn设备的ip地址。fqdn是为特定的在互联网上的电脑的主机名和域名,例如:vpn.myvpnserveer.com。ip和fqdn必须与远程vpn设备的本地网关类型相同,相同的ip和fqdn只能用在一个隧道连接。

ip+e-mail

addr.(user

fqdn)authentication:输入电子邮件地址和隧道另一端的vpn设备的ip地址。思科路由器Clienttogateway设置思科路由器Clienttogateway设置add

a

new

tunnei:通过设置本页,用户能在两个vpn设备中添加新隧道。tunnel

no.:隧道号会从1-50自动产生。tunnel

name:输入隧道名称,像la

office,branch

site,corporate

site等,这允许你识别多个隧道但不会与另一端的隧道名相冲突。interface:当双互联网打开时,会有两个选择(wan1/wan2)。enable:标定方框打开vpnlocai

group

setup

local

security

gateway

type:有5类型,ip

only,ip+domain

name(fqdn)authentication,ip+e-mail

addr.(user

fqdn)authentication,dynamicip+domain

name(fqdn)authentication,dynamic

ip+e-mailaddr.(user

fqdn)authentication。本地安全网关类型应与另一端vpn设备隧道的远程安全网关类型匹配。

ip

only:仅指定的ip地址能访问隧道。路由器互联网ip会在此区域自动显示。ip+domain

name(fqdn)authentication:输入fqdn,ip地址会自动出现。Fqdn是为特定的在互联网上的电脑的主机名和域名,例如vpn.myvpnserveer.com。ip和fqdn必须与远程vpn设备的远程安全网关类型相同,相同的ip和fqdn只能用在一个隧道连接。ip+e-mail

addr.(user

fqdn)authentication:输入电子邮件地址,ip地址会自动出现。思科路由器Clienttogateway设置dynamic

ip+domain

name(fqdn)authentication:如果本地安全网关有动态ip,选择此类。当远程安

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论