|
239 / 234 / 8
Регистрация: 05.05.2011
Сообщений: 1,553
|
|||||||||||||||||||||||||||||||
Базовая настройка Huawei AR19.01.2015, 22:13. Показов 83661. Ответов 26
В этой теме представлена базовая конфигурация роутеров Huawei серии AR.
Коммутаторы серий Quidway *3** и *7** настраиваются аналогичным способом. Подключившись к оборудованию мы видим приглашение:
Кликните здесь для просмотра всего текста
В принципе, сейчас ваш маршрутизатор уже может пропускать через себя трафик, но обычно нужды этим не ограничиваются, так что настроим доп. сервисы. Добавим dns сервера, у которых наш роутер будет спрашивать адреса, включим на нем dns сервер и передачу dns запросов, включим dhcp на внутреннем интерфейсе. Кликните здесь для просмотра всего текста
Настроим NAT(overload) нашей сети наружу, в адрес интерфейса. Для этого выберем интересующую нас сеть ACL’ом и применим его к наружному интерфейсу Кликните здесь для просмотра всего текста
SSH Кликните здесь для просмотра всего текста
FW Кликните здесь для просмотра всего текста
На этом наверное всё.
3
|
|||||||||||||||||||||||||||||||
| 19.01.2015, 22:13 | |
|
Ответы с готовыми решениями:
26
Настройка Huawei AR 28-10 Huawei hg520c настройка
|
|
0 / 0 / 0
Регистрация: 31.05.2018
Сообщений: 8
|
|
| 04.06.2018, 17:30 | |
|
Добрый день. Есть коммутатор S5700-28C-SI, в правиле прописан общий принтер с адресом 192.168.60.20
<SW01>system-view Enter system view, return user view with Ctrl+Z. [SW01]acl 3060 [SW01-acl-adv-3060]display this # acl number 3060 description Clients rule 5 permit ip source 192.168.60.20 0 rule 10 permit tcp destination 10.100.0.1 0 destination-port eq domain rule 15 permit udp destination 10.100.0.1 0 destination-port eq dns rule 20 permit ip destination 192.168.60.20 0 rule 25 deny ip destination 192.168.0.0 0.0.255.255 rule 30 deny ip destination 10.100.0.0 0.0.0.255 [SW01-acl-adv-3030]display this # acl number 3030 description WiFi-Clients rule 5 permit ip destination 192.168.60.20 0 rule 6 permit ip destination 192.168.30.254 0 rule 7 permit ip source 192.168.30.254 0 rule 15 deny ip source 192.168.30.0 0.0.0.255 destination 192.168.0.0 0.0.255.255 rule 20 permit tcp destination 10.100.0.1 0 destination-port eq domain rule 25 permit udp destination 10.100.0.1 0 destination-port eq dns rule 30 deny ip destination 10.100.0.0 0.0.0.255 При добавлении правила, выдает ошибку: [SW01-acl-adv-3060]rule 6 permit ip source 192.168.60.21 0 Error: The ACL is contained by some application(s) and forbidden to be modified. Мне нужно добавить в acl 3030 и acl 3060 еще один общий принтер с адресом 192.168.60.21 Подскажите пожалуйста, как это сделать? Не судите строго, новичок в программировании, спасибо))
0
|
|
|
7 / 6 / 1
Регистрация: 03.06.2019
Сообщений: 9
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 03.06.2019, 22:20 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
Устройство: AR161FG-L
Кликните здесь для просмотра всего текста
После сброса, который делается прижатием "Reset" >= 5 сек., как рекомендует производитель, для консольного соединения Кликните здесь для просмотра всего текста
Останавливаем автоконфигурацию после предложения сделать это: Кликните здесь для просмотра всего текста
Конфигурация по умолчанию (после сброса, так называемая "дефолтная"): Кликните здесь для просмотра всего текста
Вижу, что в конфигурации по умолчанию сразу же присутствует виртуальный интерфейс (GigabitEthernet0/0/5), и VLAN с назначенным адресом (192.168.1.1/24). Производитель устройства (AR161FG-L) в случае с версией программного обеспечения V200R007C00SPCb00 как бы намекает, что для "быстрого" конфигурирования можно настроить интерфейс Vlanif1 как "входящий" от пользователей и настроить "внешний" интерфейс GigabitEthernet0/0/4, маркированный на корпусе изделия WAN. Физический порт GigabitEthernet0/0/0 на устройстве маркирован сверху отдельной надписью "management", а снизу "WAN|GE0", что может слегонца нарушить понимание задумки, но не привыкать. Исходное состояние после сброса устройства таково, что можно сразу же соединиться на коммутатор (порты от 0 до 3). Сетевой адрес этого интерфейса 192.168.1.1/24. Однако, попасть на работающий web-сервер не получится, современные обозреватели более не поддерживают имеющуюся настройку безопасности. Будет проблема с сертификатами и не удастся сделать даже исключение безопасности в обозревателе. Нужен IE6 или что-то из той эпохи, или нечто ещё более ранее. Не проверялось, но чтения по этому поводу много. В дальнейшем, при конфигурировании, можно изменить и сертификаты, переконфигурировать по этому вопросу имеющийся web-сервер. Или просто выключить. Поэтому первоначальная настройка с помощью консоли. Пока печатал истекло время ожидания, разлогинился. При вторичной авторизации уже так: Кликните здесь для просмотра всего текста
Что я буду делать? Настрою через первый порт (GigabitEthernet0/0/0 с надписью "management") коммутатора подключение к глобальной сети через оператора сотовой связи. Оставшиеся три порта (GE1-GE3) "объединённые" по умолчанию на Vlanif1, и интерфейс GigabitEthernet0/0/4 (GE4, маркированный WAN) - это же будет выглядеть в точности как из первого сообщения, что же повторять. По большому счёту, и в подключении отдельного порта через оператора сотовой связи не будет ничего необычного, но есть разница из-за версий программного обеспечения и как следствие в синтаксисе команд. Оно всё друг на друга похоже, но как только начинаешь делать, так сразу всплывают такие необычайные штуки, о которых и не догадывался. Эиоция! Отвлёкся. Кликните здесь для просмотра всего текста
Было сделано: порт GE0 "отключен" от коммутатора, ему назначен адрес, назначены DNS для устройства в целом, перечисление подряд адресов серверов имён недопустимо версией ПО, только по очереди, разрешён релей DNS, на интерфейсе "включен" сервер dhcp для выдачи адресов 192.168.168.100-192.168.168.199 Вот эти "dhcp server dns-list 8.8.8.8" и "domain-name local" - это то, что появится в конфигурации DNS на клиенте, когда он получит адрес по DHCP от устройства. У меня никогда не бывало в hosts разрешения для "local.local", а менять "привычки" было неохота, поэтому "localhost" Разумеется, для "dns-list" лучше бы использовать адреса своих собственных DNS в локальной сети. Релей релеем, но практические испытания показывают, что при первичном подключении, после получения адреса по DHCP, клиент "испытывает некоторые затруднения" с разрешением имён. Совершенно непродолжительное время, но оно так и есть. Выдавая клиенту гугла сразу же - паузы после подключения нет. Кликните здесь для просмотра всего текста
Выше почти всё как и в первом посту, лишь "специфика", и влияние отличий в версиях программного обеспечения от Huawei. Команда "ssh user root service-type stelnet" в имеющейся версии ПО V200R007C00SPCb00 недопустима (невозможна), с какой целью выведена отдельно в других версиях ПО могу только догадываться. Вероятно для упрощения, обощения разрешений для сервиса - только догадки. Кликните здесь для просмотра всего текста
В общем, ssh и sftp работают и можно законнектиться на GigabitEthernet0/0/0 по сети: Кликните здесь для просмотра всего текста
DHCP раздаёт начиная с последнего адреса. Текущая конфигурация получилась такой: Кликните здесь для просмотра всего текста
Теперь с интерфейсом к оператору сотовой связи: Кликните здесь для просмотра всего текста
Пока сигнал хороший. Кликните здесь для просмотра всего текста
Профилю было дано название "megafon", точке (apn) дано имя "megafon". Была совершена ошибка подключения созданного профиля без соединения. Установлено соединение модемом, а потом уже надо применять профиль. Ну и Nat через интерфейс по ранее созданному списку и назначение статического маршрута через интерфейс (где вставлена SIM-карта). Пока то, да сё сигнал от оператора ухудшился Кликните здесь для просмотра всего текста
Но адрес (Internet Address is negotiated, 172.16.219.181/32) интерфейс получил и это хорошо. Сохраняю конфигурацию и для пущей важности перезагружаю устройство Кликните здесь для просмотра всего текста
1
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
0 / 0 / 0
Регистрация: 16.06.2019
Сообщений: 5
|
|
| 16.06.2019, 13:52 | |
|
Нужна некоторая помощь по настройке Huawei AR.
Имеется основной шлюз Huawei AR 1220 и пять в подсети Huawei AR 150. Как открыть или закрыть конкретным IP доступ в интернет я разобрался. Кликните здесь для просмотра всего текста
В acl number 3001 добавляется правило:
rule 2 permit ip source 192.168.102.134 0 разрешили... rule 4 deny ip source 192.168.102.135 0 запретили... Проброс порта наружу тоже не доставил проблем. Задача стоит блокировать конкретный IP ко всем ресурсам, то есть в некотором плане отключить его. На ресурсах Huawei есть описание, но муторное. С созданием кучи правил и политик. А нужно временно иметь возможность включить или выключить IP. И при этом не наделать каши в конфиге...
0
|
|
|
0 / 0 / 0
Регистрация: 08.08.2021
Сообщений: 5
|
|
| 08.08.2021, 16:51 | |
|
Веб интерфейс у устройства все таки рабочий и доступен на вполне современных браузерах. Для его активации необходимо включить параметр: web-auth-server и дать пользователю права на сервис http.
0
|
|
|
11438 / 7007 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
|
|
| 08.08.2021, 17:36 | |
|
На свитчах обычно http server enable / https server enable, ну и на последних прошивках ещё и L3 интерфейс привязать для сервиса надо, для ssh кстати тоже
0
|
|
|
0 / 0 / 0
Регистрация: 23.01.2022
Сообщений: 1
|
|
| 23.01.2022, 18:31 | |
|
Доброго времени суток!
Huawei ar502H При первоначальной настройке не могу поднять SHH Прошел десятки мануалов, после команды : stelnet server enable выдает следующую ошибку : Before enabling the service, configure the function of logging in to the device through a specified interface. Кто нибудь сталкивался c подобным, в сети по ошибке информации - 0.
0
|
|
|
11438 / 7007 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
|
|||||||||||
| 24.01.2022, 00:07 | |||||||||||
|
Ага, встретил такое недавно только не на роутере, а на на Wi-Fi контроллере и свитчах доступа и распределения.
Аналогичные вещи на новых прошивках у них появилось и для других прикладных протоколов: snmp и https/http (web интерфейс для управления) Добавлено через 2 минуты Ну и линии не забудьте настроить
0
|
|||||||||||
|
0 / 0 / 0
Регистрация: 16.06.2019
Сообщений: 5
|
|
| 27.01.2022, 23:04 | |
|
Коллеги, подскажите, как пробросить группу портов.
К примеру для WebRTS надо 53000-55000 Как по одному, знаю. А диапазон не знаю.
0
|
|
|
0 / 0 / 0
Регистрация: 07.07.2022
Сообщений: 4
|
|
| 07.07.2022, 13:06 | |
|
Добрый день.
AR6140. Настраиваю SSH, все по мануалу. Команда stelnet server enable выдает ошибку. Error: Before enabling the service, configure the function of logging in to the device through a specified interface Выше писалось об этом, но ssh server-source -i имеет значения Loopback и ipv6. Что не так? Куда смотреть?
0
|
|
|
11438 / 7007 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
|
||||||
| 08.07.2022, 12:08 | ||||||
|
Покажите:
0
|
||||||
|
0 / 0 / 0
Регистрация: 07.07.2022
Сообщений: 4
|
|
| 08.07.2022, 12:25 | |
|
insect_87, удалось настроить через веб-интерфейс. Через консоль никак не удалось.
0
|
|
|
2 / 2 / 1
Регистрация: 28.09.2013
Сообщений: 255
|
|
| 11.09.2022, 01:52 | |
|
TurboCat, что именно не получалось? Включить STelnet? А пользователя вы через консоль создавали?
У меня тоже проблема с Telnet, STelnet, не принимает логин/пароль. Я настраивал все через веб-интерфейс, вот думаю в этом ли причина. То есть, задаюсь вопросом, Telnet вообще можно настроить полностью через веб-интферфейс, или нужно в любом случаи подключаться через консольный порт для создания пользователся через aaa ну и настройки vty. AR129CVW
0
|
|
|
1 / 1 / 0
Регистрация: 05.06.2023
Сообщений: 1
|
|
| 05.06.2023, 13:57 | |
|
У кого выдает выдает следующую ошибку : Before enabling the service, configure the function of logging in to the device through a specified interface, то просто допишите ssh server permit interface GigabitEthernet x/x/x и после выполните поднятие stelnet)
1
|
|
|
1 / 1 / 0
Регистрация: 25.03.2024
Сообщений: 6
|
|
| 25.03.2024, 15:19 | |
|
Добрый день. Нет ли у кого последнего обновления Huawei AR161FG-L?? Бессмысленный и беспощадный энтерпрайз не дает скачать и не дает зарегистрировать устройство (((( Устройство новое, а прошивка старая (15го года). Помогите пожалуйста.
Добавлено через 2 часа 1 минуту Нашел последнюю. V200R010
0
|
|
|
0 / 0 / 0
Регистрация: 08.08.2021
Сообщений: 5
|
|
| 25.03.2024, 15:28 | |
|
Verydeep, тоже бы не отказался обновиться, есть ссылка?
0
|
|
|
1 / 1 / 0
Регистрация: 25.03.2024
Сообщений: 6
|
|
| 25.03.2024, 15:36 | |
|
1
|
|
|
4 / 4 / 0
Регистрация: 16.12.2022
Сообщений: 22
|
|
| 25.03.2024, 17:23 | |
|
V200R010C10SPC700_581_web
AR160F-V200R010C10SPC700.cc AR160F_V200R010SPH581.pat это из последенго
0
|
|
|
1 / 1 / 0
Регистрация: 25.03.2024
Сообщений: 6
|
|
| 25.03.2024, 17:37 | |
|
Добрый день. А можете выложить файлы для скачивания куда-то?
0
|
|
|
4 / 4 / 0
Регистрация: 16.12.2022
Сообщений: 22
|
||
| 25.03.2024, 18:44 | ||
|
отвечу в ЛС
Добавлено через 11 минут
1
|
||
| 25.03.2024, 18:44 | |
|
Помогаю со студенческими работами здесь
20
Настройка Huawei AR150 Роутеры huawei (GPON) и TL-WR842N/ND - настройка openwrt Вход из интернет Базовая настройка RB2011
Cisco. Базовая настройка сети Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
||||
|
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
|
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
|
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов
На странице:
https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/
нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
|
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов.
. . .
|
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
|
|
Мысли в слух
kumehtar 18.11.2025
Кстати, совсем недавно имел разговор на тему медитаций с людьми. И обнаружил, что они вообще не понимают что такое медитация и зачем она нужна. Самые базовые вещи. Для них это - когда просто люди. . .
|
Создание Single Page Application на фреймах
krapotkin 16.11.2025
Статья исключительно для начинающих. Подходы оригинальностью не блещут.
В век Веб все очень привыкли к дизайну Single-Page-Application .
Быстренько разберем подход "на фреймах".
Мы делаем одну. . .
|
Фото: Daniel Greenwood
kumehtar 13.11.2025
|
Расскажи мне о Мире, бродяга
kumehtar 12.11.2025
— Расскажи мне о Мире, бродяга,
Ты же видел моря и метели.
Как сменялись короны и стяги,
Как эпохи стрелою летели.
- Этот мир — это крылья и горы,
Снег и пламя, любовь и тревоги,
И бескрайние. . .
|
PowerShell Snippets
iNNOKENTIY21 11.11.2025
Модуль PowerShell 5. 1+ : Snippets. psm1
У меня модуль расположен в пользовательской папке модулей, по умолчанию: \Documents\WindowsPowerShell\Modules\Snippets\
А в самом низу файла-профиля. . .
|