1、DCR-1700/2600/3600 路由器快速配置手册 V1.3神州数码(北京)网络有限公司客户服务中心编制2018 年 10 月 17 日DCR-1700/2600/3600 路由器 .1快速配置手册 V1.3.1关于本手册 .6第一章 硬件说明 .71.1. DCR-1700 系列路由器产品介绍 .71.1.1. DCR-1701.71.1.2. DCR-1702.71.1.3. DCR-1720.81.1.4. DCR-1750.91.1.5. DCR-1751.91.1.6. DCR-1702E .101.2. DCR-2600 系列路由器介绍 .111.2.1. DCR-2611.
2、111.2.2. DCR-2630.121.2.3. DCR-2650.141.2.4. DCR-2650E .151.2.5. DCR-2661.161.3. DCR-6000 系列产品 .17第二章 使用前准备 .202.1 控制路由器的方法说明 .202.2 路由器接口编号 .202.3 路由器命令模式 .202.4 撤销命令 .212.5 恢复出厂设置 .212.6 保存当前配置 .212.7 查看版本信息 .212.8 路由器软件分类 .222.9 路由器软件升级 .232.10 路由器安全监控 .252.10.1 配置 Console 口监控密码 .252.10.2 配置 Teln
3、et 密码 .262.10.3 配置 enale 密码 .262.11 路由器密码恢复 .262.11.1 enable 密码恢复 .262.11.2 去除原有的 Telnet 密码 .272.11.3 去除原有的 Console 密码 .27第三章 接口配置 .283.1 配置以太网接口 .283.2 配置同步串口 .293.3 配置异步串口 .303.4 配置 CE1 接口 .303.5 配置 ISDN BRI 接口 .313.6 配置逻辑接口 .31第四章 路由配置 .334.1 静态路由配置 .334.2 默认路由配置 .334.3 RIP 路由配置 .334.4 OSPF 路由配置
4、.344.5 PBR 策略路由配置 .374.6 路由维护相关命令 .39第五章 配置拨号服务 .415.1 单独一个接口的拨入拨出配置 .415.2 拨号接入服务器的配置 .435.3 基本的拨号维护命令 .445.3.1 查看端口和 TTY 的对应关系 .445.3.2 查看当前所有脚本 .445.3.3 创建脚本 .455.3.4 应用初始化脚本 .455.3.5 应用拨号脚本 .455.3.6 查看拨号对 .455.3.7 查看拨号端口状态 .465.3.8 查看当前的拨号连接 .46第六章 配置访问控制列表 .476.1 配置命名的标准访问控制列表 .476.2 配置命名的扩展访问控
5、制列表 .476.3 将访问控制列表应用于接口 .47第七章 网络地址翻译 NAT 配置 .497.1 配置可以进行地址转换的地址范围 .497.2 配置 NAT 地址池(可选) .497.3 配置接口 NAT 参数 .497.4 配置静态 TCP/UDP 端口地址翻译(可选) .507.5 配置单个静态地址翻译(可选) .507.6 配置动态地址池映射规则(可选) .507.7 配置 PAT 端口地址映射(可选) .507.8 显示当前 NAT 统计 .517.9 显示某个 IP 地址生成的 NAT 表项数 .517.10 设定最大 NAT 表项数量 .527.11 设定每个私网 IP 最大
6、能产生的 NAT 表项数 .527.12 清除当前所有活动动态生成的 NAT 表项 .527.13 NAT 配置示例一 .527.14 NAT 配置示例二 .547.15 NAT 配置示例三:ADSL 拨号上网 .55第八章 IPSEC 配置 .578.1 配置手工密钥 IPSEC.578.1.1 配置进行 IPSec 加密保护的数据流 .578.1.2 配置 IPSec 变换集 .578.1.3 创建手工密钥加密映射表 .578.1.4 在端口引用加密映射表 .588.1.5 手工密钥示例: .588.2 配置 IKE 密钥 IPSEC .608.2.1 配置进行 IPSec 加密保护的数据
7、流 .608.2.2 配置 IPSec 变换集 .608.2.3 配置 IKE.608.2.3.1 配置预共享密钥 .608.2.3.2 配置 IKE 策略 .608.2.4 配置变换集合 .618.2.5 创建 IKE IPSec 加密映射集 .618.2.6 在端口引用加密映射表 .628.2.7 IKE 密钥 IPSec 示例: .628.3 动态 IP 地址情况下的 IPSEC 配置 .648.3.1 配置进行 IPSec 加密保护的数据流 .648.3.2 配置 IPSec 变换集 .648.3.3 配置 IKE.648.3.3.1 配置预共享密钥 .648.3.3.2 配置 IKE 策略 .648.3.4 配置变换集合 .658.3.5 创建动态加密映射模板 .658.3.6 创建 IPSec 加密映射集,并引用动态加密映射模板 .668.3.7 在端口引用加密映射表 .668.3.8 动态 IP 地址情况下的 IPSec 配置 .66第九章 GRE 配置 .689.1 创建 TUNNEL 接口 .689.2 配置 TUNNEL 端口 IP 地址 .689.3 配置 TUNNEL 源地址 .689.4 配置 TUNNEL 目的地址 .699.5 配置 TUNNEL 密钥认证 .699.6 配置路由到 TUNNEL 接口 .699.7 GRE 配置示例 .69