分类 电脑文库 下的文章

三层交换机简介

三层交换机是具有路由功能的交换机,由于路由属于OSI模型中第三层网络层的功能,所以称为三层交换机。

三层交换机既可以工作在二层也可以工作在三层,可以部署在接入层,也可以部署在汇聚层,作为用户的网关。

配置注意事项

本举例中的路由器配置以AR3600 V200R007C00SPCc00为例,其他路由器的配置方法请参见对应的文档指南。

本举例中的交换机作为DHCP服务器适用的产品和版本请参见举例适用的产品和版本。

组网需求

某公司拥有多个部门且位于不同网段,各部门均有访问Internet的需求。现要求用户通过三层交换机和路由器访问外部网络,且要求三层交换机作为用户的网关。

配置思路

采用如下思路进行配置:

配置交换机作为用户的网关,通过VLANIF接口,实现跨网段用户互访。

配置交换机作为DHCP服务器,为用户分配IP地址。

配置路由器通过NAT转换,使用户可以访问外部网络。

操作步骤

1.配置交换机 

# 配置连接用户的接口和对应的VLANIF接口。
<HUAWEI> system-view 
[HUAWEI] sysname Switch 
[Switch] vlan batch 2 3 
[Switch] interface gigabitethernet 0/0/2 
[Switch-GigabitEthernet0/0/2] port link-type access//配置接口接入类型为access 
[Switch-GigabitEthernet0/0/2] port default vlan 2//配置接口加入VLAN 2 
[Switch-GigabitEthernet0/0/2] quit 
[Switch] interface gigabitethernet 0/0/3 
[Switch-GigabitEthernet0/0/3] port link-type access 
[Switch-GigabitEthernet0/0/3] port default vlan 3 
[Switch-GigabitEthernet0/0/3] quit 
[Switch] interface vlanif 2 
[Switch-Vlanif2] ip address 192.168.1.1 24 
[Switch-Vlanif2] quit 
[Switch] interface vlanif 3 
[Switch-Vlanif3] ip address 192.168.2.1 24 
[Switch-Vlanif3] quit 
# 配置连接路由器的接口和对应的VLANIF接口。
[Switch] vlan batch 100 
[Switch] interface gigabitethernet 0/0/1 
[Switch-GigabitEthernet0/0/1] port link-type access 
[Switch-GigabitEthernet0/0/1] port default vlan 100 
[Switch-GigabitEthernet0/0/1] quit 
[Switch] interface vlanif 100 
[Switch-Vlanif100] ip address 192.168.100.2 24 
[Switch-Vlanif100] quit 
# 配置缺省路由。
[Switch] ip route-static 0.0.0.0 0.0.0.0 192.168.100.1//缺省路由的下一跳是路由器接口的IP地址192.168.100.1 
# 配置DHCP服务器。
[Switch] dhcp enable 
[Switch] interface vlanif 2 
[Switch-Vlanif2] dhcp select interface//DHCP使用接口地址池的方式为用户分配IP地址 
[Switch-Vlanif2] dhcp server dns-list 114.114.114.114 223.5.5.5//配置的DNS-List 114.114.114.114是公用的DNS服务器地址,是不区分运营商的。在实际应用中,请根据运营商分配的DNS进行配置 
[Switch-Vlanif2] quit [Switch] interface vlanif 3 
[Switch-Vlanif3] dhcp select interface 
[Switch-Vlanif3] dhcp server dns-list 114.114.114.114 223.5.5.5 
[Switch-Vlanif3] quit 

2.配置路由器 

# 配置连接交换机的接口对应的IP地址。    
<Huawei> system-view 
[Huawei] sysname Router 
[Router] interface gigabitethernet 0/0/1 
[Router-GigabitEthernet0/0/1] ip address 192.168.100.1 255.255.255.0//配置的IP地址192.168.100.1为交换机缺省路由的下一跳IP地址 
[Router-GigabitEthernet0/0/1] quit 
# 配置连接公网的接口对应的IP地址。    
[Router] interface gigabitethernet 0/0/2 
[Router-GigabitEthernet0/0/2] ip address 1.1.1.2 255.255.255.0//配置连接公网接口的IP地址和公网的IP地址在同一网段 
[Router-GigabitEthernet0/0/2] quit 
# 配置缺省路由和回程路由。    
[Router] ip route-static 0.0.0.0 0.0.0.0 1.1.1.1//配置静态缺省路由的下一跳指向公网提供的IP地址1.1.1.1 
[Router] ip route-static 192.168.0.0 255.255.0.0 192.168.100.2//配置回程路由的下一跳就指向交换机上行接口的IP地址192.168.100.2 
# 配置NAT功能,使内网用户可以访问外网。    
[Router] acl number 2001 
[Router-acl-basic-2001] rule 5 permit source 192.168.0.0 0.0.255.255//NAT转换只对源IP地址是192.168.0.0/16网段的生效,并在接口GE0/0/2的出方向进行转换 
[Router-acl-basic-2001] quit 
[Router] interface gigabitethernet 0/0/2 
[Router-GigabitEthernet0/0/2] nat outbound 2001 
[Router-GigabitEthernet0/0/2] quit 

3.检查配置结果

配置PC1的IP地址为192.168.1.2/24,网关为192.168.1.1;PC2的IP地址为192.168.2.2/24,网关为192.168.2.1。

配置外网PC的IP地址为1.1.1.1/24,网关为1.1.1.2。

配置完成后,PC1和PC2都可以Ping通外网的IP 1.1.1.1/24,PC1和PC2都可以访问Internet。

注意:AP110W/120W/130系列等WALL-AP有reset按键的可以长按设备的reset按钮3秒以上实现恢复出厂配置。

如果无法正常登入AC或者AP,可以先做下密码恢复操作!

AP:

10.x版本(1b19p2 17x开始支持) Ruijie#clear ap flash

11.x版本Ruijie(config)#apm factory-reset

AC:

1)使用telnet或console线登陆设备,参见设备登入章节

2)删除配置文件config.text

Ruijie#del config.text

Are you sure you want to delete "config.text"?[Yes/No]y ------>键入“y”

3)查看配置文件config.text是否删除成功。如果不成功,重复步骤 2

Ruijie#dir

4)重启设备

Ruijie#reload

Proceed with reload? [no]y ------>键入“y”

5)操作完毕

1、密码恢复时,请先准备好配置(console)线。

2、密码恢复是在重启设备时进入CTRL层完成的操作,需要断开网络进行。请在方便断网时进行密码恢复。

一、组网需求

如果管理员忘记登陆密码,那么此时可通过配置线进入CTRL层进行密码恢复。

二、配置要点

1、做密码恢复需要准备好配置线,密码恢复过程中,需要重启设备在CTRL层操作完成;

2、11x无线AC的密码恢复,是只在当次生效的:即进入CLI命令行界面后,如果10分钟内没有任何按键输入,超时后仍然需要密码。或者进入后没有修改密码,设备下一次重启后也是使用之前的密码。

三、配置步骤

1、参照“设备登录”中的 Console方式登陆登陆设备

2、重启无线设备,出现Ctrl+C 提示时同时按下CTRL和C进入ROM层

3、进入bootloader菜单后,同时输入Ctrl键和Q键,进入uboot命令行

4、在uboot命令行状态下,输入命令main_config_password_clear

5、设备将自动重启,运行主程序,打印log

6、此时不需要密码即可进入配置CLI命令行界面。

注意:进入CLI命令行界面后,一直没有按键的话,再次进去的时候就需要密码了。默认的超时时间是10min,请在超时前及时修改密码。

7、修改密码,保存配置

Ruijie>en

Ruijie#conf

Ruijie(config)#enable secret admin //修改enable密码为admin

Ruijie(config)#line vty 0 4

Ruijie(config-line)#password admin //修改远程登录密码为admin

Ruijie(config-line)#login

Ruijie(config-line)#end

Ruijie#wr //保存配置

四、功能验证

重新登入设备,用新的用户名和密码登入确认能登入成功


常见咨询

1.M6000-WS 是否支持使用命令main_config_password_clear密码恢复?

不支持

备注:

如果要恢复需要使用以下步骤操作:

1 ctrl+c进入uboot状态,ctrl+q进入命令行

2 输入ubootui 后回车后键盘执行ctrl+p

3 执行setenv runlevel 1

4 run linux

===>此时系统启动

5 cd /data

6 cat config.text留下配置文件,提取出来,用于失败的时候恢复配置,执行 rm -rf config.text

7 reboot重启后重复1 2步骤,然后setenv runlevel 3

8 saveenv

9 run linux 启动系统

10 把enable password 那行去掉,刷配置

1.调整系统时间。这种错误大概率是系统时间错误。
方法是点击右下角时间
然后“更改时间和日期设置”之后可以手动设置正确时间或者和互联网时间同步。
如果和互联网时间同步则必须联网

2.是我最近遇到的问题
新装的win7系统,无论是旗舰版还是专业版,某些网站总是提示证书错误或者不受信任。
包括京东 jd.com 苏宁易购等
网上说的重新下载证书或者拷贝证书,都不太管用。没有从根本上解决问题。
根本原因是win7自带的IE8很多网站已经不支持,证书不再支持
所以某些网站可以,某些网站不行。

第一种方法是:升级到IE11以上 如果找不到升级办法可以尝试第二种
第二种方法是下载根证书,链接如下
https://www.wosign.com/download/winroot.htm
WoSign 提醒您更新您的Windows 根证书,请检查发行者签名为Microsoft Corporation,点击“安装”或“是”自动完成!
如果您的电脑已经设置Microsoft为信任的发行者,则不会出现需要您确认的页面而自动完成更新!

该网址的主体网站是沃通SSL证书验证网站。
————————————————
版权声明:本文为CSDN博主「我生有涯愿无尽」的原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接及本声明。
原文链接:https://blog.csdn.net/dreamtheworld1/java/article/details/105038076

海康老版本IPC的RTSP地址格式:

1、地址格式分段含义说明:

rtsp://[username]:[password]@[address]:[port]/[codec]/[channel]/[subtype]/av_stream
rtsp:// => 协议格式头
username => 用户名,例如:admin
password => 密码,例如:123456
address => IPC设备的网络地址,例如:192.168.1.65
port => IPC设备的RTSP输出端口,默认为554,若为默认可不填写
codec => 视频压缩格式,有h264、MPEG-4、mpeg4这几种,要想前端无插件播放需要选择h264
channel => 通道号,起始为ch1,例如:通道1,则为ch1
subtype => 码流类型,主码流为main,子码流为sub

2、示例,拉取海康网络摄像机通道1的RTSP地址:

主码流RTSP地址:
rtsp://admin:12345@192.168.1.64:554/h264/ch1/main/av_stream
rtsp://admin:12345@192.168.1.64:554/mpeg4/ch1/main/av_stream
rtsp://admin:12345@192.168.1.64:554/MPEG-4/ch1/main/av_stream

子码流RTSP地址:
rtsp://admin:12345@192.168.1.64/h264/ch1/sub/av_stream
rtsp://admin:12345@192.168.1.64/mpeg4/ch1/sub/av_stream
rtsp://admin:12345@192.168.1.64:554/MPEG-4/ch1/sub/av_stream

海康新版本IPC的RTSP地址格式:

1、地址格式分段含义说明:

rtsp://[username]:[password]@[address]:[port]/Streaming/Channels/[id]?transportmode=[type]
rtsp:// => 协议格式头
username => 用户名,例如:admin
password => 密码,例如:123456
address => IPC设备的网络地址,例如:192.168.1.65
port => IPC设备的RTSP输出端口,默认为554,若为默认可不填写
id => 通道号&码流类型
101:通道1主码流
102:通道1子码流
103:通道1第三码流
1201:通道17主码流
001:通道0主码流
type => 可选参数,拉流模式,默认为unicast,若为默认可以不填写
unicast:单播模式拉流
multicast:组播模式拉流

注意:没有了视频压缩器的选项,只留下了通道选择,至于通道下具体的音视频压缩格式,需要登录IPC的后台管理进行配置,为了实现PC、手机、平板全平台无插件播放,音频需要选择AAC格式压缩,视频需要选择H.264格式压缩。

2、示例,拉取海康网络摄像机通道1的RTSP地址:

通道1,主码流,单播拉流:
rtsp://admin:12345@192.168.1.65/Streaming/Channels/101
通道1,子码流,单播拉流:
rtsp://admin:12345@192.168.1.65/Streaming/Channels/102
通道1,第三码流,单播拉流:

rtsp://admin:12345@192.168.1.65/Streaming/Channels/103

大华IPC的RTSP地址格式:

1、地址格式分段含义说明:
rtsp://[username]:[password]@[address]:[port]/cam/realmonitor?channel=[id]&subtype=[type]

rtsp:// => 协议格式头
username => 用户名,例如:admin
password => 密码,例如:123456
address => IPC设备的网络地址,例如:192.168.1.65
port => IPC设备的RTSP输出端口,默认为554,若为默认可不填写
id => 通道号,起始为1。例如通道2,则为channel=2。
type => 码流类型,主码流为0(即subtype=0),辅码流为1(即subtype=1)。

2、示例,拉取大华网络摄像机通道1的RTSP地址:

通道1,主码流:
rtsp://admin:123456@192.168.1.65:554/cam/realmonitor?channel=1&subtype=0
通道1,子码流:
rtsp://admin:123456@192.168.1.65:554/cam/realmonitor?channel=1&subtype=1