好,今天我们再来讲一个远程波路的方面的啊,远程波路的话指的是说当你有员工在外面办办公的时候,他需要波路到防火墙里面来访问里面的资源,也就是说相当于在局域网一样。 那么远程访问技术有两种,一种是比较老的 l two t p 这种技术,还有的就是现在主流的 s s l v p n, 那么今天我们讲那个 l two t p 好 l two d p 的话,我们来配置一下。首先我们要确定好它的流量方向,就是说它从 entrust 拨入到那个防火墙,也就是说我们第一件事啊,我们需要放行, 我们需要放行那个 untrust 到 local 的那个 l two t p 的流量,因为默认情况下它是允许的,嗯,拒绝的,那么我们需要去 local, 我们写一个公望二零二点一百点一点一杠三十二云服务 air todp 选择一下,也就是说当你的外网的流量访问到这个公网的 l two d p 的流量的时候,我们允许它好,这个时候就可以了。然后我们来配置一下 下 l two d p, l two d p 的话,我们首先要启用,而且系统默认内置的一个远程波路的啊 l n s, 也就是说它能够充当服务器, 你千万这里不要点新建啊,点新建的话,他指的是说你用的其他的网络设备来播录,如果你用默认组的话,他是与默他默认的一个组有个好处,就是什么他不会指定对单的隧道名称, 而你新建的他是需要明确的指定对档的隧道名称的,如果你不指定的话,他会让你他不让你输入,一般你新建的是用于对接那种第三方的啊,比如你用微软的电脑拨路的话,那么我们只能用这个 dpod 组,或者你往第三方的软件,你可以用 新建的,这个是没有任何关系。好,我们这里我们用用那个默认的密码的话,我们啊,我们不用隧道认证啊,然后我们在 entrust 的就是他那个呀, todb 的接口,我们属于哪个里面?我们可以属于 entrust 的, 也可以自建一个。如果你想简单一点,你跟 dmg 在一个区域,那么你后续的策略都不需要放心了。如果你想控制的话,你建议放在一个另外的区域,然后这里的服务器地址我们选择一个内网没被使用过的,这样的好处就是访问起来比较方便,也好控制, 我们选幺九二点幺六八点幺零幺点二,幺九二点幺六八点幺零幺点二五四。好,然后点击确定,现在就好了, 那我们可以来试一下测试,比较简单啊,我们先点击新建,点击连接工作区啊,我们这里输入幺九二点幺六八点一点一,然后点击不连接,然后, 好,这里要输入用户名密码,我们刚刚并没有创建,所以我们这里要创建一下,在对象有一个用户 default, 这里有一个 ap 啊,这个是我之前创建的,创建简单啊,就新建用户,这里输入用户名密码,那么这里我创建了,我就不创建了啊,我这里输入一下 test 点一二三, 这个就是我的之前创建的。好,当我们创建好后,我们需要改一下客户端的参参数啊,它默认 的是自动的,那么我们选择啊 ipsite 的第二层 air top。 微软只支持 ai aipsite ov 啊, air top over aipsit。 但是呢,你如果修改注册表,它是支持重任 air top p 的,也就是说我们不加密, 一般的构思的系统是已经把这个功能加进去了,如果他提示你需要加密的话,你可以百度搜索一下怎么去让他不加密。那么这里呢,我们没没使用啊, ip 赛的,我们不需要共享密,要使使用默认的就可以了。然后这里我们选择可选加密, 允许的是 paper 跟恰好这个时候我们拨拨录一下好,你会发现很快就拨上了,分配到了一个幺零幺点三七。但是这个时候如果我们 去聘幺九二点幺六版的两百点二的时候,你会发现他不通。不通的原因是我们刚刚只放行了 untrust 到 logo 的流量,现在已经拨通了,他的实际流量是从 trust 他的接口地址在 trust 抵达店门之一。 那么我们这里并没有放行这个策略。所以呢,我们需要再放一个 trash 的到 dmg 的流量 串死到 d m g, 这个时候原地址你可以写地址词啊,也可以严格匹配。那么这里呢,我就简单一点了,我, 嗯,幺九二点幺六八点,两百点,二杠三十二,我们允许他就是允许从 charts 的到 d m g 不允许访问这个 server 地址。我们再拼一下 传奇的老铁们记刚刚的区域说一下啊,已经通了啊,你可以看到已经通了,我们看一下这个服务开了没有,我们可以开一下八零的服务,我们试一下。开了 啊,这个就相当于我们已经在内网里面了 啊,两百点二啊,可以访问。当然这里会存在一个问题,就是你会发现你的路由表, 嗯, 啊,你会发现你的路由表啊,会被所有的默认路由都指向,都会被引到 lv 片里面去,包括你上网的流量,现在你会发现现在什么都上不了了, 这个是在实际中容易遇到的,那么解决办法呢?第一个啊,有两个啊,第一个 用把这个参数给去掉,那么他不会添加网关,但带来的问题就是说我们需要手动指定去往那个微偏的流量走这个隧道出去,而且这个地址不固定,你每次重播会就需要重新写一次,这个比较麻烦 啊。还有个比较简单的,就是比较推荐的啊,就用华为的客户端啊,华为的 错误端有个好处,就是说我打开看一下啊,大家在新建 l two t p 的时候,这里有一个就说连接成功后允许访问 internet, 也就是说他会把那个做一个隧道的分离, 你可以人为的就是说哪些流量走位片你可以在这里写,他播录后会自动的去添加。所以呢,大家在工作中更多的建议用第三方客户端,也就是我们用的华为的这种比较方便, 如果用这种的话,我们是上不了网,当然你可以让他去上网啊,你做一个 light 策略就行了,就比如我们做一个 light 策略,嗯,做一个 untrust 的啊, untrust 的那种出接口出去,这样的话他就可以上网了,但是我们这里是实验环境,没有 这个,所以我们上不了网,这个就不演示了,在实际中是可以这样做的,这个就是 l twotp 的功能,你拨录进来就相当于在本地的局域网一样,可以访问里面的资源, 当然还有其实还有更多的方案或者说是解决办法啊,就是说能够访问还有一些注意的事项, 那这里就是简单的演示一下怎么剥露,对于常见的需求还是可以满足了啊。今天这个啊,这个内容就到这里了,觉得可以的朋友可以帮忙点点赞,然后点一下那个,再看及转发一下,谢谢大家。
粉丝947获赞1775

回老家过年的时候,想让两地的设备能够互相远程访问该怎么办?今天分享一下我的异地组网方式,也算是介绍软路由的一些功能应用。我老家宽带是温州移动,无论光贸是路由模式还是调接,拿到的都是十或者一百开头的大内网 ip, 外网无法直接访问。 新家这边是绍兴电信光猫乔接拨号之后给到的是动态公网 ip, 这是我喜欢电信的最主要原因,省去了内网穿透的麻烦。两边家里我用的都是爱快软路由,系统 用到的技术是 l r t p 隧道协议,原理其实很简单,大概的网络托扑结构差不多就是这样。绍兴这边的软路由有公网 ip, 把它当做 l r t p 服务端,温州移动这边的软路油当做客户端,通过 l r t p 连接到新疆的局域网中。老家这边 整个网络可以看作是新加局域网下的一个子网络,可通过端口转发的形式访问子网络下的设备。在正式开始配置之前,我们还需要设置下 ddns, 也就是动态域名解析。因为运营商给的是动态公网 ip, 我这边是每隔四天会强制重播一次, 每次重播之后官网 ip 就会变。动态域名解析可以在每次 ip 变化之后,自动将域名解析到新的 ip 地址上,这样就不怕 ip 会变的问题了。动态域名可以使用免费的花生壳域名,也可以自己在阿里云购买顶级域名,因为现在有很多便宜后缀的域名, 所以购买一个顶级域名也是很划算的。最重要的是,阿里云动态域名解析支持 ipv 六, ipv 六现在基本上已经算是全面普及了,它的出现让很多没有公网 ipv 四的优 用户也可以直接通过 ipp 六访问家里的 nos 和其他网络设备。下次有机会再单独讲一下,我们重新回到动态域名这里,如果是花生壳域名,只需要填写好格域名以及账号密码就可以了,保存后壳域名会自动解析到我们的官网 ip。 如果是阿里云域名的话,需要进阿里云后台获取一个 id 和密,要在阿里云控制台点击右上角头像就可以看到。还需要在域名解析里手动添加一个想要解析的二级域名。 这里以 ipv 四为例,记录值,先随便填写一个 ip 地址,然后回到 i 快软路由里,填写完信息之后保存, 可以看到已经把域名解析到最新的 ip 地址,阿里云这边的解析也会自动更新。动态域名的设置到这里就完成了,以后都可以用域名来访问家里的网络。然后就是设置 l r t p 服务端,进入 i 快后台, 先检查一下是否开启了 d m c 主机,要关闭这个功能,然后点击左侧认证计费,点击本地认证服务,选择 l t p 服务端,打开 l t p 服务,这里设置一下密要其他的可以保持默认, 然后点击左侧的认证。账号管理,随意创建一个套餐,再添加一个登录账号和密码,认证类型选择 l r t p。 贷宽速率和到期时间都可以根据自己的情况设置,到这一步服务端就设置完成, 疼了, 现在我们已经可以用任意设备在外网通过 l r t p 访问家里的局域网了,比如 mac, 现在连接的是手机热点,在 mac 的网络偏好设置里添加一个虚拟专用网络类型,选择 l r t p, 填写刚才设置的服务端信息, 点击连接,然后就能接入家里的局域网,访问内网设备了。 手机端想要连接到家庭虚拟专用网络也非常方便。打开手机设置,找到虚拟专用网络,添加配置文件 类型,选择 l r t p, 填写完账号密码后,点击连接,就可以在五 g 网络下也能像在局域网内一样访问软路由和 nars windows 系统就更简单了,在网络属性中设置新的连接或网络,选择连接到工作区,选择虚拟专用网络连接,输入服务端的地址创建即可。 然后在右下角的网络中连接虚拟专用网络。第一次连接需要输入一遍账号密码,后续就不用了, 也可以把软路由作为一个子网络接入到这个局域网中。以老家内网为例,点击网络设置,选择 b p n 客户端,进入 l r t p, 可以为这个网络设备 单独设置一个账号,填写完服务端信息就能成功连接上了。 这样老家的局域网就变成了新家局域网下的一个子网络。然后在服务端这边可以看到老家的软路由在新家的局域网中获得了一个固定的内网 ip 地址,我们就可以用端口映射的方式在外网访问老家内网的设备了。 比如转发幺二三四端口到老家电脑的远程桌面,就可以在老家没有公网 ip 的情况下访问内网设备了, 然后再配合软路由的网络唤醒功能,以及向日葵和 to desk 各类远控软件开机,自己就可以真正实现随时随地操控两地的那死和电脑了。有的朋友觉得都有公网 ip 了,不是可以直接访问吗?为啥还要多此一举? 其实最主要还是为了安全,不要随意把自己的设备暴露在公网上,因为永远想象不到互联网有多么危险。在做这个视频的时候,我为了测试 ipv 六的公网访问图方便,打开了远程桌面,忘记关闭 系统,用的是默认端口、默认账户和绕口令,然后恰巧开着电脑出门了一天晚上回来就发现远程桌面被黑客扫描器扫到了,电脑被植入了 four boss 勒索病毒, 向我勒索三千美刀。虽然重要的资料有备份,但还是让我损失了非常多的文件,所以这期视频的成本是真的高,不知道大家能否一键三连安慰一下?搭建好自己专属的虚拟专用网络之后,就可以很好解决设备暴露在公网的问题, 更像是给自己的网络套了一层保护罩,而且使用起来更加灵活便捷。以上就是本期视频的所有内容了,下个视频再见!

嗯,大家好,我是网络工程师阿晨啊,今天呢给大家分享一下啊,如何在华为的路由器上面去配置静态路由啊,实现啊互通 啊,如图所示,我们这里使用了两台 pc 和两台啊路由器啊,目的呢是 pc 一和 pc 二能够啊互通 啊。首先呢我们看一下啊, pc 一上面我们配置了这个幺九二点幺六八点啊,一点二,然后野马是二十四位,网关呢就是 i 的接口 g 比特零杠零杠零啊,是幺九二点幺六八点一点一 啊, pt 二呢,我们配置是二点二,然后网关呢是二点一,然后此时呢我们的路由器上面是没有任何配置的,那么此时呢,我们去拼的话是在 啊是拼不通的 啊,下面呢我们就在这个啊,嗯,阿姨和啊上面去把这个接口的地址先配置上 啊。首先呢我们进入啊几比特零杠零啊接口实图我们查看一下啊,第四杯杯查看一下,结果上是没有配置的,那么此时那我们配置 ip 地址就是 ipa drace, 幺九二点幺六八点一点一点满呢,是二十四位。 然后呢进入基比特零杠零杠一这个接口实图我们来看一下啊, size 是没有配置的。然后呢配置地址为十点一点一点一点一点码是三十位啊,三十位。 然后呢我们最后可以通过 display rp in the face brief 这条命令去查看我们结果上面的这个啊地址啊,已经配置好了啊,同样的在 r 二上面呢,我们也把两个接口的地址配置上。 首先呢进入英德费斯基比特顶杠零杠零配置 ips z 幺九二点幺九八点二点一,野马是二十四位, 然后进入基比特零杠零杠一,结果数我看一下,这个我们是没有配置的,然后 rba dress 十点一点一,点对点二三十位,那所有的地址都是配,配置完了,我们可以这边是拍一下,拼一下,拼一下十点一点一啊,是否可以拼通啊,保证我们的地址没有拼错啊,没有配错啊,是可以拼通的, 那么地址配置完了之后呢,我们需要在阿一和阿二上面去啊,配置静态,这静态路由就是相当于我们要 给我们的去往的一个目的地去指条路,比如说我 pc 一收到数据包的时候, pc 本啊,一收到 pc 一的数据包要去往 pc 二的时候,那么我们阿一要知道去往 pc 要去怎么走, 那我这个时候呢,就可以配这条静态,去往 pg 二的下一跳是指向 r 二的,就是下一条指向十点一点一点二,那么这样呢,我们就可以在 配置一条静态 ip 中间 stantig, 然后呢吓一跳啊,这边配的是目的地址啊,幺九二点 幺六八点二点二,我们会可以就是说我们这就二点零这个网段,然后吓一跳呢,我们只想得十 点一点一点二,好吧,这个时候呢,我们就配置完了一条平台漏油,我们只可以看到啊, 去往幺九二点二的八点二点零的静态呢是,呃,下一条是十点一点一点二,同样的我们在 r 二呢,我们也去往 pc 呢,下一条指向这个,我们也去配置一下, 打拼抖音时间 tt 幺九二零幺六八点一点二五,对一点零二十四位就吓一跳,然后呢 指甲啊,目的地址,看看目的地址,下一条是指甲啊,十点一点一点一,那么此时呢,我们就配置完成了,那么这个时候呢,我们该查查看一下啊,通过迪斯科亚啊 pe 抖音 table 可以查看一下这个路由表啊,我们 可以拼一下啊,拼一下啊,此时呢我们就可以在这个啊 pc 上面去可以拼通啊 pc 二了。然后本次的分享呢,就到这里啊,大家如果有疑问可以在评论区留言。


今天的客户买了一台华为路由器,想要配置宽带拨号的一个功能,那么我们如果想要收入高的话,那么我们必须要去学会 命令行的一个配置,我们想要来配置这个宽带拨号呢,首先我们要,呃先进入到设备的配置仕途里面去啊。然后呢进行一个拨号的一个规则啊进行,嗯,拨号啊, dna, 嗯,待了杠入了啊,进去呢,我们允许所有的 ipv 四啊的流量啊给大家进行通过啊啊, pip 拍卖的啊。 ok, 现在我们定完规则以后呢,紧接我们要说啊,创建一个咱们拨号的一个接口 a 二一啊, 接下来我们需要配置,呃,用户,呃,比如说我们,呃咱们宽带账号,呃,账号是什么我们就填什么,好 创新完账号以后呢,我们这里还要再关联一个。

一台华为的全新路由器,我们拿到手以后呢,呃,拉了一条专线,那么我们如何配置让这台路由器呢能够上互联网呢?那么今天我们就来说说华为路由器的 nit 地址转换的一个配置, 来,我们来看一下,上面这部分呢是模拟的互联网的,呃,一套业务这块呢,我们不用去管他啊,那么紧接着咱们这里呢有一个 air, 一个出口网关路由器,那么我们拉了一条专线以后呢,运营商给我们给一段地址是二二零点一点一点一点二, 子网野马是,呃,三个二点二五二,网宽呢是二二零点一点一点一点一。好,那么内网这块呢是,呃幺九二点幺六八点一点一点一啊,子网野马是二十四位。好,那么紧接来 我们呃看一下路由器怎么需要配置,配置完以后呢,能我们的 pc 二能够上互联网。好,那么下面来我们来看一下,那先 sys 进入到配置,仕途与婚姻我们的两个结构先配置地址啊啊,先进到零杠零,杠一, 好, aps 的拽死幺九二点幺六八点一点一,然后呢是二十四位的子网野马会唱 ok 来,那接下来我们再进入到记零杠零杠零啊,把运营商给我们的呃 ip 地址拼上 ap 的拽死二二零点一点一点二,然后呢是三十倍的子网页码。 好,那么紧接着第一条我们要做一个什么,呃,咱们的缺省路由指到咱们的运营商的网关上去来, ipsoutes, 再提个零点零点零点零 呢,零点零点零点零。接下来下一跳是,呃,二二零点一点一点一。好,那么我们就会唱,好,那这时候我们薛省路已经做完了,那么我们需要配置 nit, 好,那 nit 呢?我们直接先定义一个原地址两千, 好,那么,呃,在这里拿,呃,入了叫 permatuses, 嗯,呃,幺九二点幺六八点一点零啊,在这里呢,我们会输入一个反应吧,零点零点零点二五, ok, 好,那么紧接来我们再输一条,呃, 叫体内的,呃,其他的语句。好,体内 ang, ok, 好,那么接下来我们只需要在咱们出口零口上去添加一条 nit 啊转化的配置命令就 ok 了,来,进入到零杠,零杠 零里面啊,就 nit, 然后他抱着出去的方向调用咱们前面建议建立的那个地址值两千, ok, 我们敲完回车啊,接下来那么这里呢,我们需要去在 pcr 去拼测一下咱们的,呃,二 百点一点一点二,那么我们敲不撤啊,我们现在来看一下,我们拼二百点一点一点二呢,那么在这里呢啊,我们应该是能拼通的啊。

华为路由首次配置指导通用版华为路由外观分为外置天线式和内置天线式,外观形态不影响连线及配置方式。以下配置过程以华为路由 x 三 pro 为例, 华为路由的自适应网口既有万口功能,也有烂口功能,无需区分网口。路由器配置过程第一步,下载智慧生活 app 配置前请用手机扫描二维码下载智慧生活 app。 第二步,连接网线,光纤或电话线入户可以将光猫或宽带猫的烂口用网线与路由器的任意网口连接。网线入户可直接将入户网线连接 路由器的任意网口,将电源线连接电源接口,路由器指示灯红色常亮,表示已通电,但无法上网。第三步,上网设置 先进入手机设置中的 w 亮界面。手机连接路由器默认 wifi, wifi 名称可查看路由器底部,连接完成将自动跳转至智慧生活 app。 iphone 连接默认 wifi 后,来到如下页面,点击右上角取消,再点击不连接互联网使用。回到首页,打开智慧生活 app 进行配置, 在 a p p 首页可以自动发现未配置的路由器,点击立即配置同 同意许可协议和隐私声明后,点击开始配置。选择创建一个 wifi 网络, 自动获取 ip 方式可以直接进行下一步操作。宽带账号上网方式需输入宽带账号和密码,账号密码需运营商提供, 静态 ip 方式需手动设置 ip 地址、点码、网关和 dns 以上需运营商提供,选择推荐的上网方式,完成以上任意上网方式后,来到设置 wifi 名及密码页面,修改成功后进入下一步 设置路由器登录密码,可选择将 wifi 密码作为路由器的登录密码,根据需要开启相 影功能,点击下一步保存配置,连接 wifi 完成安装。安装完成后,路由指示灯绿色常亮,表示配网成功。

首先呢,我在 pc 和这个 semiar 这个路由器的话呢,是可以来进行通讯的啊,然后我在 pc 在这里,然后它通过一个以太网接口,直觉与我们的 r e 相连, 那么 r 一呢,就把它作为是叫做 l a c, 然后 r 一呢与 r 相连, r 呢就是 l n s 啊, l n s, 然后 hr 之间呢,我们把它认为是一个公网地址给谢谢允许一下,给他允许一下第一个进来的,那么这块呢,就是一个公网地址,公网, 然后 r 二再连接,再连接一台流气,我们把它认为是公司内部的一台浮气啊,然后这是 r 三 两个网段之间啊,然后这个这个网段用幺九二点 幺六八点十点零啊,就不要和 c c g club 这个内网的网的冲突了,要不然以后播进去的时候就可能断网啊,十点零,网断 二十四位,那么如果他们并通十点三的话,就表示可以访问公司的内部资源了啊,这块呢,全部都是公司的内部资源啊,公司内部资源,我来演示一下这个实验或者是 公司的内部了。逛地址的话还用我比较常用的二百点一点一点零啊,二百点一点点零,好,首先要把这环形搭起来, r e r r 三 啊,又有不能用了, 然后先配 r 与 r 三之间的同学地址啊, s 零杠二杠二幺九二幺六八点十点二,二十四, r 三呢,它模拟的就是公司的一台内网服务器,幺九 a 六八点十点三,二十四, ping 幺点八点十点三,发现与阿三之间呢,可以通讯正常啊,通讯正常好,那么阿三既然模拟的是一台内部的 pc, 所以它需要有一个默认网关, 指向幺九二点幺六八点二十点二啊,也就指向 r, 那么一会呢, r 一作为 l a c, r 作为 l n s 啊来拨进来, 而一啊,它其实就是应该是 l a c 啊, l a c。 好,那么由于这块呢,没有这种 p s t n, 所以我们呢,我就模拟这种 p p p o e 啊,模拟 p p p o e。 我在 pc 的话呢,就会建立一个类似于我们家里面会使用 a d s l 上网的这样一个连接 p b p o e 来通过这条物理线路啊,来拨入到我们的公司内部网络啊。当然如果你要是有这种电话线的话,那更好了啊, 好,首先先在 r 一上面需要去建立一个 p p p o e 的用户名和密码,就跟网通送给你们的 adsl 账号里面的用户密码是一样的啊,不要叫 coclap, 副类型的用 ppp。 然后密码这个版本的话呢,它需要去修改一下长度, ok, 这样的话呢,我就建立了一个本地的账号啊,然后接下来我们最好使用这种认证率的方式 啊,我建了一个域,认证域的话就类有点类似于斯科的三 a a a 啊那种感觉,认证, p p 认证使用什么样使用本地啊? p p 认证,因为我这台 p c, 也就是说你们看到的我使用这台笔记本儿,它与 r 一之间 应用的是 p p p o e 好,接下来我在 r 一上面呢,先来配一下 p p p o e e t h 零,杠一杠零,那它其实就是连接我这台 p c 的这个端口啊,我给它配个地址,幺九二幺六八点三十点一, 无所谓的这个地址,因为最终我获得的也不是这个地址啊,三十点二呢,就是我这台笔记本啊,地址啊,三十点二, 三十点二,好了吧,是一台 v v 二的虚拟网卡啊,三十点二,那么现在我来拼这台 r 一是能够拼通的啊, 那么为什么我要起一个 ip 地址呢?其实像斯科或者是华森早些的这些设备, 这种接口其实是不需要配 ip 地址的,但是现在他用 come where 这种新的版本的话,这个接口只有配置了 ip 地址才能够变成什么样? double up 啊,才能够变成 double up, 所以这个地址你可以随便来指啊, 当然我指一个可以互通的来测试笔记本和 i e 之间确实是可以联通的,然后接下来来配置它的 p b p o e 啊日,终于起了,然后我要去 需要去建立一个虚拟模板啊, p p p 的认证方式使用 c h a p 啊,哪一种认证域呢? c go club 啊,也就是 p p p 的 c h a p 认证使用本地数据库,也就是本地用户名和密样啊,也就是本地的用户名和密样, 然后进入这个已探网接口啊, p p p o e 杠 server 啊,绑定虚拟模板 啊,这样的话,我 r e 这种 p p o e 已经做完了,接下来做最关键的 l a c 的配置啊, l a c 的配置 l two t p enable 曾经讲过,必须全局激活二层隧道协议啊,然后进入到他的组啊,进入组里面呢,还要去配他那个 name l a c 这是必须的啊,然后呢? l a c 它主要来做请求密码,请求用户请求连接这一端,所以它就是 start ip 啊,网啊,一与啊二之间的公网地址没有配啊,二百点一点一点一,二十四位 r 要进入二杠零。二百点一点一点二,二十四位啊,通了啊,这是过往地址,然后请求与 l n s 啊, ios 地址是多少呢?二百点一点一点几啊,点几啊? ios 点二吧,对吧,这个接口吧,这个接口吧,是二百点二,这个接口呢,是点一 啊,类似于公网啊, ok, 点二。然后使用认证域叫 seagle club 啊, seagle club 这些配完了,当然我还可以配一些更加高级的有关 l two t p 的一些配置,比方说我让隧道启用认证啊, 只有 r 一与 r 之间的隧道认证密码正确了,才能够建立 l two t p 的连接啊,才能够去建立这条 tano。 那么基本上现在 r 一的配置就做完了啊,你看我做了哪些布啊。 首先认证域,我们一般在考试当中也会去考使用认证域,然后呢,全局激活 l to t p 进入到 l t p 的组配置。必须的 name 啊,还有什么呀,请求建立连接的 start 命令 啊,请求与 l n s 之间建立一条 l to t p 的,他能隧道,当然你可以有一些 feature, 比方说他能请认证等等。 那么这里面这条命的参数就是说来做一个 ppoe 的 server 啊,虚拟模板是不需要配地址的啊,虚拟版是不需要配地址的,因为我现在使用的是 lac 册啊, lac 这边好教大家配 lns 啊,首先还是要建立用户名和名样 啊,然后启用认证率 夺命 c go club 啊,认证的 p p p 使用什么呀? local 啊,使用 local 好,那么它这块儿就不需要去作为 p p p o e 的 sover 了, 他只需要作为他的 lns 的配置性了,全局激活 lnl two tp 进入到组里面啊,起一个名称,他弄的内幕叫 lns 啊, lns 他都呢要启用认证,刚才认证在 l a c 也就 r e 这台设备上面已经配置完成了 啊, say go club。 接下来他就不是请求建立绘画连接了,而是允许 olo l to t p 啊,虚拟模板 e remote 啊,远端的名称 r 一的名称叫什么呢? 这儿了吧, l a c 对吧? l a c 啊,还要写个日用月,是我们本地啊,所有还忘指了一步,要分配一个 就迟吧,对吧。 y r 这个接口呢,是十点几啊,十点二啊, 这个接口呢是十点二,那么我可以给它分配一个比较另类的,比方说,我分配 l two t p 拨号,人民人员拨上进来的地址是二十点一点一点零,可不可以啊,这个网段的好吧啊, 二十点一点一点二到二十点一点一点二五四啊,这个地址有人会问,为什么不从二十点一点一点一点一开始到二十点一点一点二五四结束呢?因为我的什么地址啊? 虚拟模板地址是二十点一点一点一啊,虚拟模板就类似于我拨号拨进去的这样一个默认网关啊,所以这里面呢,它不需要去作为 p p o e 的 server 啊, ok remote 地址 po 啊一啊,这样命令在昨天也讲过这样命令就是让分配给客户端用户名和名样啊,分配给客户端用户名和名样。至此啊, 基本上所有的配置都做完了啊,所有的配置做完了。好,那么接下来我来做验证, 先建立一个连接啊,由于我是使用 pp oe, 我这块儿所做的就跟你们家里面使用 a d s l 上网是一样的啊,返回互联网手工输入 s p 的名称 啊,使用 p p p o e 线路起一个名称,比方说叫,呃 p p p o e 啊,然后用户名 seago club 吧。但是由于我的认证使用的是什么认证啊?域名认证对吧?所以要加一个 at seago club 啊,密码 seago club, 再确认一下密码, finish ok 了。那么一连接就连接成功了啊,连接成功之后呢,你会发现 r 二的虚拟模板起来了, r 一的虚拟模板怎么样?也起来了, ip config 获得了一个地址吧,就跟家里面使用的 ppoe 一样,对不对?基本上像电信应用商分配给你们的用地址的话,应该是一个公网的啊,这块无所谓了,私网也行,因为你先做的是让这个远程用户能够访问你公司内部资源啊。好, 那么现在来看一下,我现在这台笔记本在这呢,红色的这个图片就是笔记本,右边是 r 三, r 三就是有公司内部资源,我看我现在能不能访问公司内部资源, 可不可以啊?可以了吧?哈,因为我 r 三这块很多人确确实是一开始如果不做其他操作的话,是应该是通不了的,对吧?因为我 r 三这块怎么样?做梦露油了,这梦露油有什么作用呢?很简单, 相当于你在整个网络当中,在 r 二这块好端端的多生出来了一个网段,对不对?二十点一点零,一点零这个网段对不对?好端端的多生出来这样一个网段,那么 r 三想要访问二十点一点一点零的话,他必须得知道 把到达二十点一点零点零这个网段的路由条目指向谁啊?指向 r, 因为这个网络是从是 r 的一个虚拟模板的一个结合网段啊,明白不?所以如果一旦 r 三没有条路由的话, r 不需要 r 是直连啊, r 是直连啊,这呢吗?虚拟无版的网断吗?相当于 r 三根本就没有到达二十点一点一二路由条末,所以你拼是拼不通的,你看 听不通吧,但是你把阿森底 bug 打开,底 bug ip s m p 透明,到第八点 看有包能够到达 r 三,但是 r 三怎么样?有回路油吗?没有吧, 对吧?原因在于阿三根本就没有到达二十点一点一点零网段的路由调目。像你所说,如果阿三 它有很多个网段,比方三点三点三杠三十二位,那很简单, r 二与 r 三之间,如果 r 三是些网络设备的话,你就运行一些什么样动态流油协议就可以了,只要 r 二能到达的地方,你在这 pc, 你在 pc 就可以到达, 看到吗? ping, 三点三点三通没通,通了吧?你随便起,现在你阿三可以随便起了 啊, and do the bug out? 起个一八点八点八点八,三十二位平,八点八点八点八通不通通吧啊?比方说我再起一个用户 h 三 c, 哎,不用就 see you club 吧。符类性我多加一点 啊,他没有。呃, sequel club 福类型 tell night。 他应该是没有辅麦的 flash 啊。我现在,我现在把阿森的 thawnet 配起来啊。 符类型 tell night 密码控制。这个版本比较烦啊,华森有时候版本感到不统一,必须得六位好了吧。 tell night server enable user 杠 interface v t y 零到四 v t y 零到四啊,定制啊, protocol 你看好啊 啊 有的是有些像 m s r 版本师啊或者 reservation 杠 不去 built 登起来了是吧。推访公司内部资源了啊, 那么这个时间就完成了啊。那么所以呢 其实在某整个网络当中啊用的最多的其实还是什么呀,并不是一种独立 l a c 的而是什么呀?客户 l a c 对吧啊客户 l a c 所以回头的话你们可以在 之前发过给你们的一些 m s r 的一些配置啊,非常有用。这个呃 如果想考 t e 的话这边基基本上这里面的实验你都做一遍啊就没啥问题了。其实在我们用的最多的话呢还是看一下啊 这种模式。 那这种啊,只不过这块做了一个 l two t p over ip sank 啊,但是最最常用的方式呢还是就是 l n s 单的 l n s 这种模式叫什么呀? 叫客户 l a c 对吧。就客户上面的一些软件作为 l a c 啊, p c 作为 l a c 进行接入啊这样一种模式 这一块华森基本上不应就不怎么使用这个 security point 啊。 sp 不怎么使了,他都换成什么了?换 i i note 了啊 i note 然后回头我会考给你们一份最新的也是刚刚我刚刚下的啊最新的一份 i note 啊,装上它就行了。今天八月份才我拿我账号打来。今天八月份才刚刚发出来的啊。 i note 就是可以作为好多的刀一叉 ead l two tpv 拼这种拨入的这样一个软件。对,就客户端一般不会去使用 windows, 因为 windows 的话不太好用啊。但是华为是用 windows。 对,华为是用 windows, 都用 windows, 它这里面也有用 windows 的,你看这块也用 windows 吧, windows 里面还需要去改一些注册表。还行,很简单啊,很简单,单独 l n s 的配置是非常简单的啊,你看第一个全局启用 l totp 以内,我这是必须的,起一个认证域,因为你没有认证域的话,你是无法去配置一个地址池的。然后启用一个本地的账户啊,这专门是给笔记本所使用的拨号的账户,然后建立一个 ltp group, 这是必须的 啊。然后呢,允许 l two t p 的虚拟模板挂载上虚拟模板啊,虚板上或者配置上啊,挂载上账户配置 ip 地址啊,认证方法使用什么就 ok 了啊,就 ok 了。这种方法 独立的啊,这块只不过做了一个 n a t 的穿越啊。 n a t 的穿越,说白了就是说将这个 l n s 直接挂到什么呀?工网上面去啊,你直接这么配也行。那么现在我可以来来 演示一下啊,刚演示的是独立 l a c 啊,也就是说拿路由器,拿网络设备来做 l a c。 接下来做一下客户 l a c 方式啊。客户 l a c。 客户 l a c 啊,客户 l a c 啊,客户 l a c 的软件可以 可以使用 windows 的啊,也可以使用什么呀? i note, i note 都行啊,都行, 客户 ic 做起来就比较 easy 了啊,就非常简单了。我来把图画一下啊, r 一, 作为客户的 l n s 啊,它作为一个 l n s 啊, 就不需要 r 三了啊,因为你少台设备嘛。 r 二呢,就类似于公司的内部资源啊,这是公司的内网,公司内网,比方说是幺九二点幺六八点十点零啊,这块呢就是属于公司的内网了, 想看见图标,这块呢就是公司的内部啊, 然后而一,它会通过互联网啊,互联网,这是一个互联网连接我的 pc 啊,连接我的 pc, 那么接下来我把 把地址改下去啊。好,为了方便的话呢,我把所有的路器全删掉啊,重新来配,启动 r e, 启动二就可以了。然后模拟互联网这块呢,我就可以用公网地址了,比方说我家 pc 的接口地址使用的是二百点 一点一点二, r 一的这个,这个地址就可以使用二百点一点一点一,这样的话可能会更加形象一下啊。先把这个 ppoe 先断掉,不用它了啊。 好,还是找到我们的虚拟网卡 r 啊,把地址改了,改成二百点一点一点二啊,就模拟, 因为我台 pc 已经可以访问互联网了。二百点一点一点二, 什么桥街?你,你四面,你能做桥街吗?必须得是路由, r e 的这个接口必须得是路由。 不是,你是说 v v r 是吗?是 v v r 是吧?你无所谓了,那个都无所谓, 和你内网网卡哪个亮要和哪个亮。这个不是的,这个是看这个的,我是绑定,是绑在哪里的呢?绑在这里的 叫 system info 嘛,查看本地所有网卡的缩影值嘛,我是直接把 seminar 路由器的接口直接绑到相应的缩影值上面去。 我绑定应该是五五的地址,就是二百点一点点二,所以我给 r 一的接口配置成二百点一点一点一, 所以就拼二百点一点一点二,看通了吧,对吧?这是我做了一个调节,很简单,所以拿 super 做实验还是比较不错的。然后接下来 r 一就作为 l n s r 二来作为内网啊,其实这些在你们发给你们的神手上全部都有啊,全部都有 配置呢,很简单啊,这块只不过是做了一个 nat 穿越。何为 nat 穿越?其实就是说他的 lns 并不是外网最边界的这这么一台路由器,所以这台 lns 的路由器他并没有过往地址,所以我需要做一个 nat 穿越。所谓的穿越其实就是做了一个什么样 应用层的 a l g 应用层的一个应用的一个什么呀?外网的映射啊,就是这个东西。好来看一下啊。 首先在 l n s 册呢,根据这个审手册, l two t p 以内部必须的起一个认证域,建立本地用户名这三步是必须必须的啊, l two t p enable 啊, 然后呢,起一个等级用户 say go club 服类型还是 p p p 啊?密码长度还是六位 say go club 来吧。然后呢,起一个人中玉 say go club 点 night 啊 dear light 认证的话呢,可以用本地啊, p b p local 啊,就用本地。然后呢, 关键是要起一个什么呀?噗,那来看一下我规划这个实验,这里面是幺九幺八点十点零,所以你在 i 一上面呢,你可以再起一个什么呀? 特例啊,不要我,我说他拨进去要使用二十点一点一点一,可以吧。好吧,这二五四跟刚才的时间一样啊,二十点一点一点二,因为一要给你的虚拟模板来用二十点一点一点二五四啊,从低到高这么一个地址范围啊,这么一个地址范围, 我刚刚配到这了啊,本期货接完了,然后接下来就是 l two t p 的 group 啊, l two t p 的 group 啊,这里面必须要配什么呢?根据我们更换手册 l n s 内幕啊,然后既然没有 l a c 的话,我就不就 简单一点吧,就不需要启用认证了,直接就挂什么呀,虚拟模板啊, remote 啊,就没有,你没有的话没有远的 lac 的话,就跟我们实验手册上一样,怎么样就不配啊,就不配, ok, 接下来进入虚拟模板 啊, ppp 认证使用 pap 啊,认证玉,认证玉的意思就是说,我既可以把它认为是通过远端服务器取密码,也可以把它做成什么样?本地用户名密要取密码啊。使用本地用户名密要取密码。 local user 啊,叫做 seago club password, simple seago club 啊,分配远端地址池 唯一啊,唯一 那叫 otp one times password。 一次性密码啊,你得有一个智能卡,一次性密码,就跟那我们上上网银行一样,他分为一个卡,这个卡上面是很多一横排和竖排,然后他每次会有一个动态的, 横排是几,竖排是几,合在一起就是一个密码,可以你自己去往上去改就行了。还就是 barras ok 了吧。 ls 其实都做完了啊 ls 其实都做完了,接下来呢,我要做远灯波入啊, 这里面呢?新建一个网络连接啊,我不知道,我不知道能不能成功啊, 连接到网络到我的办公地点,说白了就是我的所谓的 vpn 啊, vpnvpn 连接起个名称叫 l two tp 啊,是否需要 连接啊?不进行触手化连接,想要地址,地址多少啊?要写捆绑了吧?二百点一点一点几啊?点一吧,对吧? r 业绩和地址 finish 啊,将来这里面会有一些相应的参数, 安全这块必须要改啊。安全这块必须要改 定制设置啊,使用 p a p 没有改出租表的可能知道吗?啊对,我今天就试一下, 我知道 可以。什么可以加疫苗。 dj 改制度表了? 这个肯定也不行,得改下注册表。就是因为他默认总是使用 ppoe 的方式来进行投入啊, 基本上你现在就可以说刚才那种方式的话呢。其实这种配置啊,很简单啊,很简单。

华为路由器如何配置?宽带拨号上网?内外网的路由如何规划?远程管理功能如何开启?丝网地址纳特测点如何配置?在进入正题以前呢,我们先说一下 ensp 的一些基本操作,如何新建一个拓谱呢? 只要把要用的设备拖进实验区就可以了,然后右键设备点击启动就好了。如何连线呢?选择对应的线,按键设备选择相应的端口,这样展开设备就连接好了。如果我们有预先建好的错谱,可以点击菜单栏的第三个,打开按钮,选择拓谱就可以直接用全部选中,然后右键启动。 启动还需要一些时间,让电脑先反应一会。我们先看一下怎样配置互联网部分外部空气,这里呢需要简单的设置一下,地址设置为二点二点二点二,严码设置为二五点二,五点二,五点二四零,网关设置为二点二点二点一, dns 呢设置为幺幺四点幺幺四点幺幺四点幺幺四,这就完成 以后点击保存官网。路由器的配置大家平时用不到,我们就不细讲了,我给大家呢做了一个文本,大家下载好了以后直接复制,三天就可以了,五秒钟就可以配置好一台路由器,你还觉得命令配置太慢吗?今天我们主要讲一下路由器的简单配置。先配置远程管理功能,进入系统,试图给设备起个名字, 开启泰尔纳的服务,进入三 a, 试图创建用户,并设置密码, 设置用户权限为最高,设置用户服务类型为他要那样子退出三 a 仕途,进入用户虚拟接口配置入口协议 设置验证方式为三 a 远程管理就配置好了,现在我们配置拨号上网,创建并进入拨号连接接口,指定拨 号用户名称设置拨号车关联配置 chcp 的认证用户,配置 chcp 认证密码,配置 pap 的认证用户名密码。 ip 获取方式为 ppp 协商 进入物理端口零杠,零杠一绑定拨号连接。可以看到呢, pp 标语连接已经成功建立了,但是现在我们还上不了网啊,因为内网的终端上网用丝网地址是不可以直接上公网的,需要做一下内的地址转化。我们新建一个访问控制列表配置,允许所有 ip 通过 把它应用到拨号连接接口。现在好了,最后我们配置一下内网接口,接口地址为幺九二点幺六八点五零点二五三,年满三十。配置两条静态路由,外网路由的下一条呢为拨号连接接口的直线端口,内网我们配置一个 聚合路由,下一条地址为核心交换机的上联口,也就是路由器档口的直连端口。现在我们企业的路由器就基本配置好了,记得保存一下配置,接下来我们来配置核心交换机。

我们现在来设置一个华为荣耀的路由器啊,他现在是有三个网孔可以插网线,我们手机设置呢,就把无电源插上,直接 wifi 连接就可以进行一个设置了。 把路由器连上, wifi 连上啊,这里选择。暂不下载,开始配置啊,立即体验 啊,不行,不插网线,继续配置。跳过这里, wifi 名称和 wifi 密码需要自己设定一下, wifi 密码下面有个小正方形,将 wifi 作为路由器的管理员密码勾选一下,再选择下一步。 好,这里下一步。 因为刚刚把 wifi 名称做了变更,所以说现在又要返回到设置 wifi 界面去连接刚刚你所设置的名称,连接上连接成功,好,输入你的 wifi 密码。 连接成功以后啊,我们点开 wifi 后面啊,点开啊,看一下它获取的路由器的 ip 地址是幺九二点幺六八点三点幺,我们现在就打开浏览器,在输网日栏输入刚刚所看到的这个地址, 输完,输完以后啊,我们就可以进行一个路由器的配置了,管理员密码输入点后面啊,一个是小角啊,现在进入到这个界面呢, 就选右上角的一个三三个点,选择电脑版这个界面,就选择更多设置更多功能的右上角。 因为这个荣耀的路由器呢,他的这个路由器,这个三个孔都是忘口啊,所以说我们要把设定一下,选择第二个选项啊,再保存 好,如图啊。嗯,保存以后,我们现在要找到啊这个设置,找到那个 d h c p 服务器这个界面,它是默认是打开的,我们需要把它关闭再点保存 好,保存就把路由器拔掉,电源插上,再插上这个第一口是刚所设置的 one 口是不用插线啊,插主网线呢,就插在一二口和三口。好, 重启以后我们就连上我们的 wifi 啊,他重启需要一两分钟啊。第一个就是电脑下载的,第二个是安卓手机,苹果手机在 app 四度下载校园光宽 啊,这里选择不连接互网互联网使用好好 app 安装成功以后就输入我们的账号和密码登录就可以成功上网了。

哈喽,大家好,今天呢给大家分享一个华为路由器的一个呃配置的一些方法,包括那个缺水路由和 nit, nit 的一些功能。 好,我们先来看一下这个拓谱,上面这一部分呢,我们是模拟的一个互联网的一个业务, 那么运营商给我们给的那个 ip 地址的时候,我们不关心这一块,他只给我们给了一一段地址, ip 是一百点一点一点一一点二,那网关自望野马是三个二,五点二五二,就是三十倍的野马, 那网关呢?是一百点一点一点一,那我们根据他这个,我们需要把这个地址配到我们自己的出口路由器上去。那么最终呢,我们下面我们局域网内的 pc, 我们能拼通这个互联网的这个二百点一点一点二 二就可以了。那么下面我们来接着配置啊,我们需要在我们的出口路由器上啊,我们去零杠零杠零口去做这个配置啊。那这个时候我们来看 interface, 把这个把小放下, interface 记零杠零杠零, 那这个时候呢,我们要配 ip 记者 ips 拽死一百点一一点一点, 然后二五五点二五五点二五五点二五二, 我们把这字放小一点, 然后地址就配好了,下面我们要需要配网 网关呢,就是一个呃静态的 ip 地址, ip 入团啊啊,静态的一条路由零点零点零点零,八个零啊,然后下一条呢是一百点一点一点一啊, 我们拍完以后,我们先拼一下网关,看能不能拼通,一百点一点一点一,好一,一是互联网的网关能拼通,二呢是我们自己也能拼通, ok, 那我们说明这个 ip 地址是没问题的, 下面呢,我们给我们内网要配一个地址,就是我们的 g 零杠零杠一啊,这个地址吗?我们配一个四网地址, ipl 的拽死,幺九二点幺六 幺六八六八点零点一二四位, 配上二十四位以后呢?呃,下面呢,我们来看一下,我们这个 pcpc 也需要我们交换机,可以是一个一个傻瓜式的,也可以做一些伪男的配置,那这里我们就沿用傻瓜式的交换机来做做演示, 那 pc 呢?我们就对应的是幺九二的幺六八的零点二啊,嗯,网关是零点一,嗯, 那我们看路由器,路由器是零点一,我们看先看一下 pc 能不能拼通啊?能不能拼通,这个自己的网关好拼,幺九二点幺六八点零点一, ok, 网关能拼通啊,但是我们现在拼一下这个互联网的这个二百点零一点一点二,试一下拼二百点一点一点二啊,这个是拼不通的, 那这个时候我们需要在路由器要做这个,在出口路由器要做啊,那个 nit nice, 那做 nice 之前呢,我们首先要定义一段 s l 啊, s l r 两千 啊,这时候入了普麦特,普麦特哪一段地址呢?就是我们的,呃,这个内网幺九二的幺幺八的零点一这个段地址,当然我们这个时候也可以在这直接说一个普麦特敲回车,他就是允许所有的啊, 那这里呢,我们就定义一个 sus, 幺九二点幺六八点零点零啊, 然后呢我们直接呃啊,后面还有直往严码零点零点零点二五五啊,三个三个零点二五五 回车就行了啊,这个时候这是一条 icl, 接着我们在我们的出出街口零杠零杠零, 在这加一下,加一个 nice 奈他阿德豹的,然后紧接着跟我们的接口号啊,这个 sl 号两千回车就 ok 了啊。这个时候来,我们再在 pc 上,哎, 再拼一下这个二百点一点一点二啊,你看,哎,我们的这个互联网的这个地址拼通了,那就证明我们的 nit 做成功了,就是我们这是一个传统的一个企业出口路由器也就这么多的功能啊,一个 一个是这个呃,求生路由,另外一个是接口的地址啊,还有一个就是定义 sl 关联 nit 啊,就完了。好,今天的课呢,也就分享到这里,谢谢大家。

哈喽,大家好,这里是网络专家 vlog, 我是你们的黄老师。今天的话有个朋友呢私信问我说 这个华为的路由器 a r 系列的怎么配置?那一个外婆登录今天的话我回来呢,就用我宿舍里面的一台华为的 a r 二二零的路由器来给大家配置一下, 因为这个外包配置的话,如果大家在企业里面不懂这个命令行,直接用外包来配置这一个设备呢,是非常方便的。 那么下面的话我们就看一下这个线怎么接,已经是怎么配置的吧。这台的话就是我这里的一台华为的 a 二二零系列的路由器,然后现在的话我已经接上电源了,然后呢这一根线的话就接到我电脑的网口 里面,我们可以看到这根线这个橙色灯在闪了,就说明有数据在跑了,然后这个口呢是机零杠零杠二口, 然后呢这里的话我们就接了看手线,这个接看手线呢主要呢是为了配置那一个 ip 地址把这个接口的 ip 地址呢配置跟我的电脑网卡的 ip 地址是一样的,然后下面的话我们就去电脑上面看一下吧, 这个的话就是我用看手线接到我的这台 a r 路由器上面的一个终端界面啊,现在呢我们在这一个 初始的命令行里面,然后呢我们用 stood view 这条命令进入到配置界面,因为刚刚我们讲了我们的网线接在 g 零杠零杠二这个接口 下面,然后呢我们看一下我这个电脑网卡的那个 ip 是多少?电脑的话一般有一个无线网卡以及一个有线网卡,我们主要看的话是看有线网卡的一个配置点,这个本地配置点属性, 然后呢再点这个 ipv 四, 我们可以看到我这里配的 ip 呢是幺九二点幺六八点幺零点二,网关的话是幺九二点幺六八点幺零点幺,所以呢我们这个二号口呢也配置 ip 地址呢?幺九二点幺六八点幺零点幺, 然后野马是二十四位,然后退出。配置完了之后呢,我们再在这一个先立 界面里面拼一下幺九二点幺六八点幺零点一,我们发现的话是可以拼的通的,拼的通之后呢我们就可以在浏览器这里会给大家再输一下啊, 在浏览器这里所有我们刚刚配置的这个幺九二点幺六八点幺零点一,然后回车车之后呢我们就登进了这个路由器的这个配置界面, 这里的话就需要我们输入这个用户名跟密码,那么这个用户名跟密码是什么呢?就需要我们用这个看守线来创建。 首先到三 a 界面里面,我们创建一个本地用户华为, 然后密码,然后用加密的方式,华为艾特一二三,然后回车,这样的话我们就把这个 华为的用户创建完毕了,然后我们再用这个命令华为,然后用这个服务类型选择服务类型,服务类型我们可以看到这里的话,我们就选这个 sttp, 然后 tala、 tommy、 no 这三个是经常要用到的,然后呢我们再给这个用户赋予那个权限 十五呢是最高级的,然后退出,退出我们再保存一下,然后在这里我们就可以输我们刚刚配置的华为,然后密码是华为艾特一二三,然后点登录 好,所以我们刚刚的那一个用户名跟密码呢,我们就可以登录了。这个华为 a ar 呢,我们可以看到这里有个 w a c, 这里我们可以看到啊,因为现在的话,我们这个,哎呀这个路由器上面呢是没有那一个 a c 的那一个授权的,所以说现在呢我们不能够把那个 a c 加进去, 华为的这个 a c 呢,他是可以管理那一个 a p 的,但是需要我们购买那一个授权。 然后在这里的话我们就可以配置那个广誉网接入,比如这里呢,我们如果是接运营商的话,我们就可以直接在这里选配置这一个接口。 如果是 运营商呢,我们一般是拨号,然后呢需要启用这个 mvt, 然后在这里输入那个拨号的用户名跟密码,然后高级,这里我们看一下高级有什么选项, 高级的话这里默认的话就把我们设置好的了。好朋友们,今天的视频呢就到这里结束了,如果大家喜欢我视频可以点击关注,再见。


大家好,如果你是一个网络初学长,那如果你还不会配置动态录音学习啊,那么今天呢,我们给大家讲一下一个非常简单的 ospf 的一个动态录音的一个配置的一个方法啊,大家也可以双击收藏一下,我们进行一个模拟的实验实操。 好,我们来想要用 pc 一呢能拼冲 pc 二呢啊,咱们需要在路由器上啊做路由习啊,那么咱们做路由呢是有两种,一种是用呃静态流,一种用动态流,那么我们之前讲过, 咱们如果想要做静态路由的话,需要做啊,出去的路由也需要做回来的路由,所以说每台路由器啊都需要做配置啊,比较麻烦。那如果是这种情况的话,那么我们想要用 pc 一能 能够拼通咱们的 pc 二的话,那在这里我们给四台路由器啊,分别配上咱们的动态路由器 ospf 啊啊,非常简单的一种方式方法哎,我们一块来了解一下啊,那么除了第一步我们要给每个接口上配置 ip 地址以外呢,那么紧接着我们要起一个 ospf 的一个 动态路由鞋的一个进程。好,接下来我们从咱们的二一开始配啊,二一,咱们领口呢是幺九二的幺九八点十点一,来,我们看啊, 零杠零杠零,幺九,二点幺六八点十点一, 好,咱们配一个二十四类的自动野马,然后呢咱们再来看那一口呢是十点一点一点一,是三十倍的自动野马来进入到金特技零杠零杠一 ips 的拽死十点一点一 点一,然后呢是三十位,好,那接下来我们这块接口就配置完了,来,紧接着再来看一下,二二,二二呢,一口呢是点五啊,零口呢是点二,来,我们看啊, 那先进到 g 零杠零杠啊,零的是点二, ap 的拽死十点一点一点二,等于三十位,好,那再进入到记,呃,零杠零杠一,然后呢? aps 的拽死十点一点一点五,然后呢是三十位, 好,那么接下来我们再看一下这个就配置完了后看一下二三啊,到二三里面。二三零口呢?英特赛季零杠零杠零啊, ip 呢是,嗯,十点一点一点六。 好,那么同样是三十位啊,那,嗯,他的一口呢是十点一点一点九,来应测器零杠零杠 啊一 ips 十点一点一点九,然后呢三十位。 ok, 好,那紧接来我们再看啊,二十四呢?二十四呢?一口是,嗯,点十啊,零口呢是二十点一啊,一口 银的发动机零杠零杠一,那是 iphone 的拽死十加一加一加十,然后呢三手牙,那我们再来看啊,呃,领口呢是,嗯, 二零点一,然后呢是二十岁会唱啊,那现在呢?我们把所有的路由器的那个接口地址都配置完了,那紧接来,我们需要给每一台路由器呢,我们需要配置动态路由协议。 好,我们现在给阿一配阿一呢,我们进入到 osp f 来和我们给他起个进程,一百啊,这个一百在,呃,只在本地有益,那么所以说其他的那个路由器呢,配置多少都无所谓啊。 好,那么我们先进入到 ar 零区,就是咱们的骨干区啊,在骨干区里面输入这个南特波克,零点零点零点零,然后呢零点零点零 点零啊,也就是八个零,就是全网呢,我们就一条命令啊,这样搞定他啊,那接下来我们 cit 我们第一次类似能看到咱们当前配置的这几条命令啊,那这几条命令呢?那么我们直接可以点复制, 控制完以后呢,在 r 二上再进行一个粘贴,然后呢交回车,在 r 三上也进行一个粘贴啊,也是交回车啊,在 r 四上也是同样啊进行个粘贴啊,交回车啊,那么我们这样子呢啊,就把四排的啊,这个路由器的这个 osf 全部宣告完了。那宣告完以后呢,紧接着我们要在 pc 一我们配上地址,已经配好了,十点二,网关的是十点一啊, 来我们看咱们 pc 二呢是二十点二,来网关呢是二十点一,那我们现在来通过 pc 一能拼通, pc 二呢,我们来测试一下,现在我们通过命令,好,来我们看拼一下, 幺九二点幺六八点二,零点二,来我们回车看一下啊, 哎,是吧,丢了两两三个包是吧,我们马上就能拼通啊,我们再来测一下啊,是不是可以拼到了。

好,现在我们看一下如何用一台 wifi 六的路由器和一台 wi wifi 五的路由器进行智能互联。 这个是一台 wifi 六的,也是华为的路由器,是主路由器,他和我们的宽带网络是直接相连的。这台华为 aj 路由器呢是负路由器啊,相连的时候要把那个负路由器进行重新出使唤,这个出使唤怎么出使唤呢?就是长按的这一个 h 键 按十秒啊,一直不放,在十秒以后呢,咱们把它放开,这个时候灯是熄灭的 啊,咱们发现这个灯这个时候是没亮啊,然后咱们这个时候只要等一下就可以了啊, 这个时候可以发现这个 h 真的现在是在橙色的状态,然后这个咱们别动,大概一分钟以后呢,这个主路由器的这个绿灯会闪烁,在闪烁的时候咱们就是按一下这个 h 键,然后这个 付路由器和主力路由器的智能互联呢,他就可以成功了,这个时候付路由器会把主路由器的数据基本上全部复制到这个路由器来,然后咱们这个路由器在可以 不用网线的帮助下,移到任何一个地方,都可以把咱们的无线 wifi 信号进行延伸啊,这样的话咱们在一些信号不好的房间,可以通过这个副路由器增加我们的 wifi 信号,这样的话上网的时候就比较方便。当,这个适合于 啊,以前没有步行的时候啊,咱们看下这个是灯开始闪啊,在这个灯闪的时候,咱们按一下这个 h 键啊,好,这个时候可以发现咱们副路由器的灯也开始在闪烁啊,说明这个智能互联他是成功的啊。 好,大家看见这个看一下,这个时候这个灯是白色的,证明咱们的副路由器和主路由器的通信和智能是成功的,也就说明咱们这个时候的副路由器挪到其他房间的时候,他就可以作为一个 wifi 信号放大,让咱们这个无线 信号呢覆盖到以前覆盖不好的地方,当然前提是主路由器的智能互联,在 wifi 的设施里面啊,一定要打开啊。当然在这个主路由器和这个副路由器的这个智能辅 年的时候,也要注意摆放的位置,也不能太近,也不能太远,就是刚刚好的时候啊,比较好一些,就是副陆尤其和主陆尤其的复联呢,最好是用五 g 的这个频率作为终极复联,这样的话速度会更快一些。

华为路由器 nat 配置项目里使用一条专线如何进行配置?访问外网,接下来开始配置,首先进入路由器的一接口,配置 ip 地址,一九二点一六八点一点一。接下来进入连接外网的零接口,配置运营商给我们的 ip 地址幺幺七点一点一点八。 配置完成后, you 退出之后需要配置 n a t 地址转换,将内网的 ip 地址转换成公网 ip, 进行互联网访问。输入 a c l 两千,创建一个规则, 接着输入若 permit source 一九二点一六八点一点零,然后是零点零点零点二五五。这里的意思是这个规则允许哪些原地址去做 m a t 转换原地址就是幺九二点幺六八点 幺点零,这个段后面的零点零点零点二五是一个反延码。以上配置完成后,进入外网的零接口,输入 anatbotbot 两千,这里的两千就是之前创建的规则。 botbot 是出口的意思,在这个接口的出口方向调用这个规则。 以上配置完成后,再写一条缺损路由,指向运营商的网关,到这里就配置完成了。使用 pc 一去拼一下幺幺七点幺点幺点幺,可以拼通了。