请教 华为 AR28-31 配置

光纤接入网络,华为路由器设设置,在网上搜索到的下面2个实例:

1、请在每个语句后面加上中文说明,说明越详细越好,以便学习。谢谢!
2、另外,以下2个实例的配置也不太一样,请问都能用吗?
3、如果都能用,实例一和实例二哪个更好些?
------------------------------------
实例一:
[AR28-31]dis curr
#
sysname AR28-31
#
cpu-usage cycle 1min
#
DNS resolve
DNS server 202.106.46.151
DNS server 202.106.0.20
#
radius scheme system
#
domain system
#
local-user admin
password ******
service-type telnet terminal
level 3
service-type ftp
#
acl number 2000
rule 0 permit source 192.168.11.0 0.0.0.255
rule 1 deny
#
interface Aux0
async mode flow
#
interface Ethernet0/0
ip address 124.124.85.126 255.255.255.252
nat outbound 2000
nat server protocol tcp global 124.65.185.26 any inside 192.168.11.248 any
#
interface Ethernet0/1
ip address 192.168.11.248 255.255.255.0
#
interface NULL0
#
FTP server enable
#
ip route-static 0.0.0.0 0.0.0.0 124.65.185.25 preference 60
#
user-interface con 0
user-interface aux 0
user-interface vty 0 4
authentication-mode scheme
#
return
-------------------------------------------------
实例2:

#
acl number 3000
rule 1 permit ip source 192.168.1.0 0.255.255.255
rule 10 deny ip
#
dhcp server ip-pool 1
network 192.168.1.0 mask 255.255.255.0
gateway-list 192.168.1.1
dns-list 211.XX.XX.6
expired unlimited
#
interface Ethernet0/0
nat outbound 3000
description TO_wan
ip address 221.XX.XX.194 255.255.255.252
#
interface Ethernet0/1
description TO_lan
ip address 192.168.1.1 255.255.255.0
#
ip route-static 0.0.0.0 0.0.0.0 221.XX.XX.193
dhcp server forbidden-ip 192.168.1.1
#
dhcp enable
#

[AR28-31]dis curr 显示当前运行的配置内容
#
sysname AR28-31 系统命名
#
cpu-usage cycle 1min cpu参数 。默认
#
DNS resolve
DNS server 202.106.46.151
DNS server 202.106.0.20 开启dns代理功能,主要是pc机dns可以输入网关,有这个设备做dns代理,而不用输入202这样的地址
#
radius scheme system
#
domain system 都为默认参数
#
local-user admin 用户名
password simple password 是这样写的,simple是明文显示,password是密码
service-type telnet terminal 登录后的使用的服务
level 3 级别为3最高
service-type ftp f 可使用ftp
#
acl number 2000 定义上网网段
rule 0 permit source 192.168.11.0 0.0.0.255 只允许11段上网,更改成实际的地址段
rule 1 deny 拒绝所有,只允许rule0 的规则
#
interface Aux0 默认
async mode flow
#
interface Ethernet0/0 外网接口
ip address 124.124.85.126 255.255.255.252 填上给你的外网ip地址。
nat outbound 2000 进行nat地址转换。
nat server protocol tcp global 124.65.185.126 any inside 192.168.11.248 any 无用,做的tcp全地址映射。如果是单个外网ip地址,写上这一条外网就不通了。可以将any 换成端口,就可以了,做成端口映射。
#
interface Ethernet0/1 定义内网接口
ip address 192.168.11.248 255.255.255.0 内网的网关 更改成实际ip地址网关
#
interface NULL0 默认
#
FTP server enable ftp服务开启,只要是为了进行版本升级而开启的。
#
ip route-static 0.0.0.0 0.0.0.0 124.65.185.25 preference 60 设定外网的网关,也就是默认路由。 ip地址更改成给你的网关
#
user-interface con 0 默认
user-interface aux 0 默认
user-interface vty 0 4
authentication-mode scheme 远程登录用户使用的验证方式。
#
return 配置信息结束

2.
#
acl number 3000 一样定义上网网段, 一个基本访问控制列表一个是高级的。2000-2999 为基本 只能定义源地址 3000-3999 为高级可定义源目的ip与端口号。
rule 1 permit ip source 192.168.1.0 0.255.255.255 目标地址为做定义就为所有,默认不显示
rule 10 deny ip
#
dhcp server ip-pool 1 创建一个dhcp分配的地址池
network 192.168.1.0 mask 255.255.255.0 内网的网段
gateway-list 192.168.1.1 内网的网关
dns-list 211.XX.XX.6 客户端的获取到的dns
expired unlimited 永久在线,即地址不失效。
#
interface Ethernet0/0 外网接口
nat outbound 3000 使用3000规则进行nat转换
description TO_wan 端口描述 没有实际意义
ip address 221.XX.XX.194 255.255.255.252 外网ip地址
#
interface Ethernet0/1 内网接口
description TO_lan 标识
ip address 192.168.1.1 255.255.255.0 内网网关
#
ip route-static 0.0.0.0 0.0.0.0 221.XX.XX.193 默认路由,同上
dhcp server forbidden-ip 192.168.1.1 dhcp禁止分配1.1网关的地址,可以修改成内网服务器的ip地址,也就是服务器的ip地址不会被分配出去
#
dhcp enable 开启dhcp服务。

都可以用的,只要参数写对了,就没有关系。我都标识好了,你可以自己选择用其中的一部分,如使用1的整体,使用2的dhcp功能。命令没有太大的区别,就怕是比较老的ar28系列。命令差异就比较大了。

每个配置都有自己的优点。取长补短。我建议不要自己配置,这样的设备购买都会附带一次的上门服务。这样的话能够根据自己的需要来要求工程师进行配置。我就是这样的服务工程师。
温馨提示:内容为网友见解,仅供参考
第1个回答  2010-07-28
[AR28-31]dis curr --->这是一个硬件信息(可以不管它)
#
sysname AR28-31
#
cpu-usage cycle 1min(这个地方是指定DNS)
#
DNS resolve
DNS server 202.106.46.151
DNS server 202.106.0.20
#
radius scheme system
#
domain system
#
local-user admin(指定有用户名和密码,user是用户名的意思。password是密码的意思)
password ******
service-type telnet terminal(这里是开启远程连接服务TELNET,是用于远程管理的)
level 3
service-type ftp(这是开启FTP服务.FTP应该不用我解释了吧)
#
acl number 2000(这里是一个扩展访问控制列表,2000是表号)
rule 0 permit source 192.168.11.0
0.0.0.255(这里是访问控制列表的策略.允许原地址192.168.11.0)
rule 1 deny
#
interface Aux0(指是一个接口名称,AUX0)
async mode flow
#
interface Ethernet0/0(也是一个接口.可以简写E0)
ip address 124.124.85.126 255.255.255.2529(为EO口指定IP地址)

nat outbound 2000(做地址转换.指定要转换的地址,这里就将刚才那个访问控制列表当中的表号<也可称为组号>2000进行转换)
nat server protocol tcp global(指定转换类型) 124.65.185.26 any inside 192.168.11.248 any(这里是将192.168.11.248转换成124.65.185.26与外部进行通迅.
#
interface Ethernet0/1(指定接口.)
ip address 192.168.11.248 255.255.255.0(为接口指定IP地址)
#
interface NULL0(关闭接口)
#
FTP server enable(关闭FTP服务)
#
ip route-static 0.0.0.0 0.0.0.0 124.65.185.25 preference 60(这里是配置好的默认路由)
#
user-interface con 0(这指定接口,你自己应该要知这几个接口分别是拿来干嘛的.CON口.AUX口.VTY口)
user-interface aux 0
user-interface vty 0 4
authentication-mode scheme
#
实列二应该看得明白了吧
加我QQ1450794662

华为Quidway AR28-31其他参数
华为Quidway AR28-31是一款配置了MPC8245处理器的设备,运行速度为300MHz。它搭载了256MB的DRAM内存,能够提供稳定的存储支持。同时,产品还配备了32MB的FLASH内存,满足不同应用的存储需求。在供电方面,华为AR28-31支持AC 100-240V,频率为50\/60Hz,确保了设备在不同地区的稳定运行。在认证方面,该产品...

请教 华为 AR28-31 配置
[AR28-31]dis curr 显示当前运行的配置内容 sysname AR28-31 系统命名 cpu-usage cycle 1min cpu参数 。默认 DNS resolve DNS server 202.106.46.151 DNS server 202.106.0.20 开启dns代理功能,主要是pc机dns可以输入网关,有这个设备做dns代理,而不用输入202这样的地址 radius scheme...

华为Quidway AR28-31基本参数
华为Quidway AR28-31是一款多功能的路由器,特别设计用于满足多业务需求。它支持多种网络协议,包括DHCP(动态主机配置协议)以自动分配IP地址,VLAN(虚拟局域网)用于分段网络,IPX(IPX\/SPX网络协议)保证了网络的兼容性,DLSw(二层交换)和RIP-1\/RIP-2(距离矢量路由协议)提供了高效的路由选择。此外...

华为AR 28-31路由器如何设置?高手请教急
若是电信局提供给你使用,应该是带Modem功能和路由功能的。如果是那样就将你的宽带帐号与宽带密码设置到华为AR28-31里面就可以自动拔号上网,然后再设置你电脑与华为路由器之间通信问题,电脑可以自动获得IP地址或者是固定IP地址 固定IP地址设置的方式应该与路由器的IP地址前3段相同,最后一段加1 子网掩码...

华为AR28-31路由器的Telnet如何配置用户名和密码啊?如果有了用户名密码...
]service-type telnet \/\/设置服务类型为telnet ]level 3 \/\/设置用户优先级为3 (等级3是进入路由器有最高配置权限。如果是1的话就只能查看不能配置了)]user-interface vty 0 4 \/\/进入vty,给telnet权限 ]authentication-mode scheme \/\/设置scheme认证 如果想删除就直接把有户名删了,剩...

如何在Quidway ar28-31路由器上配置GRE VPN
ip address 10.0.0.1 255.255.255.0 source 222.33.22.1 \/\/此地址为本地路由外网接口ip地址 destination 222.33.214.1 \/\/此地址为对方路由器外网ip地址 ip route-static 192.168.2.0 255.255.255.0 Tunnel1 将去往对方192.168.2.0网段的数据指向到T1接口上。路由器2 interfa...

急求华为AR28-31路由器绑定IP 和MAC地址上网的设置方法
我使用默认密码进入了。禁止上网的方式就是 acl number 2000 rule 0 permit source 172.130.0.0 0.0.255.255 rule 1 deny 先undo acl num 2000 之后在acl num 2000 rule 0 per sou 172.130.10.x 0 x为可上网ip地址。rule x往下排列 这个acl 2000 是控制上网的ip地址。之后在做绑定...

华为Quidway AR28-31简介
在安全性能方面,华为AR28-31支持登录用户认证、IKE、IPSEC、硬件加密卡以及防火墙功能,确保了网络的安全性。它还支持CA认证,即数字证书,这增强了数据传输的加密级别。对于网络性能,它具有高性能的NAT功能,能够有效管理网络流量。华为AR28-31的目标用户群体广泛,包括电信级网络、大型行业网络、企业、...

华为的3comAR28-31路由器,里面需要配置命令吗?防火墙连接路由器,路由器...
在ie中输入路由器的地址(一般是192.168.1.1),它里面有向导。

,关于华为的AR28-31,想求助一下限速和IP的问题. 如何限制每个IP的下载速...
acl number 3100 rule 1 permit ip destination 192.168.0.0 0.0.0.255 acl number 3101 rule 1 permit ip destination 192.168.10.0 0.0.0.255 acl number 3102 rule 1 permit ip destination 192.168.2.0 0.0.0.255 interface Ethernet0\/0 外网接口 qos car inbound acl 3100 ...

相似回答