Инструкция Huawei B315s-22
Главная -
Инструкция Huawei B315s-22 Нажмите Применить, чтобы настройки вступили в силу.
Конфигурация виртуального сервера
Mobile Broadband поддерживает виртуальный сервер, чтобы внешний пользователь мог использовать услуги предоставляемые в локальной сети (LAN) с помощью протоколов HTTP, FTP и других протоколов.
Конфигурация виртуального сервера
Mobile Broadband поддерживает виртуальный сервер, чтобы внешний пользователь мог использовать услуги предоставляемые в локальной сети (LAN) с помощью протоколов HTTP, FTP и других протоколов.
Процедуры
Выберите Настройки >Безопасность>Виртуальный сервер .
Нажмите Добавить и задайте параметры.
Нажмите OK для сохранения настроек.
ПРИМЕЧАНИЕ:
Нажмите Применить, чтобы настройки вступили в силу.
Конфигурация FTP сервера
Чтобы разрешить клиенту с IP-адресом 192.168.8.101 предоставлять услуги FTP и возможность подключиться к нему внешним пользователям, сделайте следующее:
Сконфигурируйте виртуальный сервер.
Имя | Порт WAN | IP-адрес LAN | Порт LAN | Протокол | Статус |
My FTP server | 21 | 192.168.8.101 | 21 | TCP | Вкл. |
Выберите Настройки >Система>Информация об устройстве , посмотрите глобальный IP-адресHuawei B315s-22. Например, 10.2.1.123.
В браузере внешнего пользователя, введите адрес FTP сервера (ftp://10.2.1.123) и подключитесь к FTP услугам, предоставляемым клиентом с IP-адресом 192.168.8.101.
ПРИМЕЧАНИЕ:
По умолчанию, порт для услуг FTP - 21. Если этот порт изменен (например, на 8021), то внешний пользователь должен ввести ftp://10.2.1.123:8021 для подключения к FTP серверу.
Конфигурирование специальных приложений
Mobile Broadband поддерживает функцию для использования специальных приложений для конфигурирования передачи динамического порта. Определенные приложения в локальной сети должны использовать специальные порты брандмауэра для подключения к удаленным приложениям. Для настройки соединения TCP/UDP между приложением локальной сети и удаленным приложением, брандмауэр использует функцию передачи динамического порта для открытия требуемого порта.
Конфигурирование специальных приложений
Mobile Broadband поддерживает функцию для использования специальных приложений для конфигурирования передачи динамического порта. Определенные приложения в локальной сети должны использовать специальные порты брандмауэра для подключения к удаленным приложениям. Для настройки соединения TCP/UDP между приложением локальной сети и удаленным приложением, брандмауэр использует функцию передачи динамического порта для открытия требуемого порта.
Процедуры
Выберите Настройки>Безопасность>Специальные приложения.
Нажмите Добавить и задайте параметры.
Нажмите OK для сохранения настроек.
ПРИМЕЧАНИЕ:
Нажмите Применить, чтобы настройки вступили в силу.
Пример конфигурирования специального приложения
Клиент LAN использует TCP для подключения к игровому серверу MSN через порт 47624. Когда игра началась, игровой сервер использует TCP и порт 2400 для установки соединения с клиентом пытающимся подключиться к серверу. В этом случае вы должны сконфигурировать передачу динамического порта, поскольку игра конфликтует со следующими правилами брандмауэра:
Брандмауэр блокирует вход внешних данных.
Игровой сервер может послать запрос на соединение к внешнему IP-адресуHuawei B315s-22, но не может послать запрос клиенту LAN, который пытается подключиться к игровому серверу, поскольку IP-адрес клиента закрыт для внешних устройств.
Для решения проблемы надо определить набор правил для передачи. Когда клиент в LAN посылает данные на TCP порт 47624, правила разрешают ввод данных с TCP порта 2400. После чего данные от игрового сервера могут приниматься и передаваться клиенту LAN, посылающего данные на TCP порт 47624.
Имя | Статус | Триггерный порт | Триггерный протокол | Открытый протокол |
MSN Gaming Zone | Вкл. | 47624 | TCP | TCP |
ПРИМЕЧАНИЕ:
Более подробно о Триггерный порт , Открытый порт , Триггерный протокол и Открытый протокол , узнайте у сервис-провайдера.
Настройка DMZ
Если внешний пользователь не может подключиться к определенным сетевым услугам локальной сети (LAN), используйте функцию DMZMobile Broadband, для настройки клиента, предоставляющего требуемые услуги как DMZ хост; внешний пользователь сможет нормально получать услуги. DMZ это сокращенно демилитаризованная зона в сети.
Настройка DMZ
Если внешний пользователь не может подключиться к определенным сетевым услугам локальной сети (LAN), используйте функцию DMZHuawei B315s-22, для настройки клиента, предоставляющего требуемые услуги как DMZ хост; внешний пользователь сможет нормально получать услуги. DMZ это сокращенно демилитаризованная зона в сети.
Предварительное условие
DMZ пользователь не защищен брандмауэром и легко уязвим. Кроме того снижается безопасность других пользователей LAN.
Процедуры
Выберите Настройки>Безопасность>Настройки DMZ.
Выберите:
В IP-адрес DMZ, введите IP-адрес клиента, устанавливаемого как DMZ хост.
ПРИМЕЧАНИЕ:
За один раз можно установить один DMZ хост.
Нажмите Применить.
Настройка SIP ALG
Протокол инициирования сессий (SIP) это протокол управления уровня приложений. Применяется для инициации, изменения и завершения сессий. Шлюз уровня приложений (ALG) это специальное приложение SIP и используется для проверки статуса пакетов данных. Для реализации приложения SIP, активируйте SIP ALG.
Настройка SIP ALG
Протокол инициирования сессий (SIP) это протокол управления уровня приложений. Применяется для инициации, изменения и завершения сессий. Шлюз уровня приложений (ALG) это специальное приложение SIP и используется для проверки статуса пакетов данных. Для реализации приложения SIP, активируйте SIP ALG.
Процедуры
Выберите Настройки>Безопасность>Настройки SIP ALG.
Выберите Включить SIP ALG для активации SIP ALG.
В SIP-порт, введите номер порта SIP, взятого у сервис-провайдера..
Нажмите Применить.
Настройка UPnP
Универсальный режим Plug & Play (UPnP) реализует интеллектуальное соединение между двумя устройствами UPnP. Устройство UPnP может получить IP-адрес автоматически и динамически подключиться к Интернет.
Настройка UPnP
Универсальный режим Plug & Play (UPnP) реализует интеллектуальное соединение между двумя устройствами UPnP. Устройство UPnP может получить IP-адрес автоматически и динамически подключиться к Интернет.
Процедуры
Выберите Настройки >Безопасность>Настройки UPnP .
Выберите:
Нажмите Применить.
Конфигурирование функций NAT
Преобразование сетевых адресов - это механизм, позволяющий преобразовывать IP-адреса источника и пункта назначения при передаче IP-пакетов через маршрутизатор или брандмауэр. Суть данного механизма заключается в замене внутренних (частных) IP-адресов внешними (публичными) IP-адресами, что позволяет экономить ресурсы IP-адресов.Huawei B315s-22 поддерживает конусный NAT с ограничением числом портов и симметричный NAT. При необходимости Вы можете изменить настройки NAT.
Конфигурирование функций NAT
Преобразование сетевых адресов - это механизм, позволяющий преобразовывать IP-адреса источника и пункта назначения при передаче IP-пакетов через маршрутизатор или брандмауэр. Суть данного механизма заключается в замене внутренних (частных) IP-адресов внешними (публичными) IP-адресами, что позволяет экономить ресурсы IP-адресов.Huawei B315s-22 поддерживает конусный NAT с ограничением числом портов и симметричный NAT. При необходимости Вы можете изменить настройки NAT.
Процедуры
Выберите Настройки>Безопасность>Настройки NAT.
Выберите одну из следующих опций:
Конический: включение конусного NAT с ограниченным числом портов. Данный тип NAT обеспечивает низкий уровень безопасности, но он более совместим с приложениями (включая приложения на игровые приставки).
Симметричный: включение симметричного NAT. Данный тип NAT обеспечивает более высокий уровень безопасности, поэтому, как правило, используется шлюзами.
Нажмите Применить.
Фильтрация веб-сайтов
УстройствоHuawei B315s-22 позволяет выполнять фильтрацию веб-сайтов.
Фильтрация веб-сайтов
УстройствоHuawei B315s-22 позволяет выполнять фильтрацию веб-сайтов.
Процедуры
Выберите Настройки>Безопасность>Фильтр доменных имен.
Нажмите Добавить.
В поле Доменное имя введите адрес веб-сайта, подлежащего фильтрации.
В выпадающем списке Статус выберите Вкл..
Нажмите OK.
Нажмите Применить.
Настройка DDNS
Технология DDNS применяется для назначения постоянного доменного имени устройству с динамическим IP-адресом. После настройки DDNS устройствоHuawei B315s-22 отправляет динамический IP-адрес ПК на динамический DNS-сервер. Тогда DDNS привязывает обновленный IP-адрес к указанной сети, и интернет-пользователи могут использовать этот сетевой адрес для доступа к предоставляемым Вами ресурсам.
Настройка DDNS
Технология DDNS применяется для назначения постоянного доменного имени устройству с динамическим IP-адресом. После настройки DDNS устройствоHuawei B315s-22 отправляет динамический IP-адрес ПК на динамический DNS-сервер. Тогда DDNS привязывает обновленный IP-адрес к указанной сети, и интернет-пользователи могут использовать этот сетевой адрес для доступа к предоставляемым Вами ресурсам.
Процедуры
1 | 2 | 3 | 4 | 5 | 6 | 7 |