АТ-ЭЛЕКТРО+7 (963) 779-77-88

Инструкция Huawei B315s-22

Главная - Инструкция Huawei B315s-22

  • Нажмите Применить, чтобы настройки вступили в силу.

  • Конфигурация виртуального сервера
    Mobile Broadband поддерживает виртуальный сервер, чтобы внешний пользователь мог использовать услуги предоставляемые в локальной сети (LAN) с помощью протоколов HTTP, FTP и других протоколов.

    Конфигурация виртуального сервера

    Mobile Broadband поддерживает виртуальный сервер, чтобы внешний пользователь мог использовать услуги предоставляемые в локальной сети (LAN) с помощью протоколов HTTP, FTP и других протоколов.

    Процедуры

    1. Выберите Настройки >Безопасность>Виртуальный сервер .

    2. Нажмите Добавить и задайте параметры.

    3. Нажмите OK для сохранения настроек.

     ПРИМЕЧАНИЕ:

      • Изменить: для изменения пункта.

      • Удалить: для удаления пункта.

    1. Нажмите Применить, чтобы настройки вступили в силу.

    Конфигурация FTP сервера

    Чтобы разрешить клиенту с IP-адресом 192.168.8.101 предоставлять услуги FTP и возможность подключиться к нему внешним пользователям, сделайте следующее:

    1. Сконфигурируйте виртуальный сервер.

      Имя

      Порт WAN

      IP-адрес LAN

      Порт LAN

      Протокол

      Статус

      My FTP server

      21

      192.168.8.101

      21

      TCP

      Вкл.

    2. Выберите Настройки >Система>Информация об устройстве , посмотрите глобальный IP-адресHuawei B315s-22. Например, 10.2.1.123.

    3. В браузере внешнего пользователя, введите адрес FTP сервера (ftp://10.2.1.123) и подключитесь к FTP услугам, предоставляемым клиентом с IP-адресом 192.168.8.101.

     ПРИМЕЧАНИЕ:

    По умолчанию, порт для услуг FTP - 21. Если этот порт изменен (например, на 8021), то внешний пользователь должен ввести ftp://10.2.1.123:8021 для подключения к FTP серверу.

    Конфигурирование специальных приложений
    Mobile Broadband поддерживает функцию для использования специальных приложений для конфигурирования передачи динамического порта. Определенные приложения в локальной сети должны использовать специальные порты брандмауэра для подключения к удаленным приложениям. Для настройки соединения TCP/UDP между приложением локальной сети и удаленным приложением, брандмауэр использует функцию передачи динамического порта для открытия требуемого порта.

    Конфигурирование специальных приложений

    Mobile Broadband поддерживает функцию для использования специальных приложений для конфигурирования передачи динамического порта. Определенные приложения в локальной сети должны использовать специальные порты брандмауэра для подключения к удаленным приложениям. Для настройки соединения TCP/UDP между приложением локальной сети и удаленным приложением, брандмауэр использует функцию передачи динамического порта для открытия требуемого порта.

    Процедуры

    1. Выберите Настройки>Безопасность>Специальные приложения.

    2. Нажмите Добавить и задайте параметры.

    3. Нажмите OK для сохранения настроек.

     ПРИМЕЧАНИЕ:

      • Изменить: для изменения пункта.

      • Удалить: для удаления пункта.

    1. Нажмите Применить, чтобы настройки вступили в силу.

    Пример конфигурирования специального приложения

    Клиент LAN использует TCP для подключения к игровому серверу MSN через порт 47624. Когда игра началась, игровой сервер использует TCP и порт 2400 для установки соединения с клиентом пытающимся подключиться к серверу. В этом случае вы должны сконфигурировать передачу динамического порта, поскольку игра конфликтует со следующими правилами брандмауэра:

    • Брандмауэр блокирует вход внешних данных.

    • Игровой сервер может послать запрос на соединение к внешнему IP-адресуHuawei B315s-22, но не может послать запрос клиенту LAN, который пытается подключиться к игровому серверу, поскольку IP-адрес клиента закрыт для внешних устройств.

    Для решения проблемы надо определить набор правил для передачи. Когда клиент в LAN посылает данные на TCP порт 47624, правила разрешают ввод данных с TCP порта 2400. После чего данные от игрового сервера могут приниматься и передаваться клиенту LAN, посылающего данные на TCP порт 47624.

    Имя

    Статус

    Триггерный порт

    Триггерный протокол

    Открытый протокол

    MSN Gaming Zone

    Вкл.

    47624

    TCP

    TCP

     ПРИМЕЧАНИЕ:

    Более подробно о Триггерный порт , Открытый порт , Триггерный протокол и Открытый протокол , узнайте у сервис-провайдера.

    Настройка DMZ
    Если внешний пользователь не может подключиться к определенным сетевым услугам локальной сети (LAN), используйте функцию DMZ
    Mobile Broadband, для настройки клиента, предоставляющего требуемые услуги как DMZ хост; внешний пользователь сможет нормально получать услуги. DMZ это сокращенно демилитаризованная зона в сети.

    Настройка DMZ

    Если внешний пользователь не может подключиться к определенным сетевым услугам локальной сети (LAN), используйте функцию DMZHuawei B315s-22, для настройки клиента, предоставляющего требуемые услуги как DMZ хост; внешний пользователь сможет нормально получать услуги. DMZ это сокращенно демилитаризованная зона в сети.

    Предварительное условие

    DMZ пользователь не защищен брандмауэром и легко уязвим. Кроме того снижается безопасность других пользователей LAN.

    Процедуры

    1. Выберите Настройки>Безопасность>Настройки DMZ.

    2. Выберите:

      • Включить: для включения функции DMZ.

      • Выключить: для отключения функции DMZ.

    3. В IP-адрес DMZ, введите IP-адрес клиента, устанавливаемого как DMZ хост.

     ПРИМЕЧАНИЕ:

    За один раз можно установить один DMZ хост.

    1. Нажмите Применить.

    Настройка SIP ALG
    Протокол инициирования сессий (SIP) это протокол управления уровня приложений. Применяется для инициации, изменения и завершения сессий. Шлюз уровня приложений (ALG) это специальное приложение SIP и используется для проверки статуса пакетов данных. Для реализации приложения SIP, активируйте SIP ALG.

    Настройка SIP ALG

    Протокол инициирования сессий (SIP) это протокол управления уровня приложений. Применяется для инициации, изменения и завершения сессий. Шлюз уровня приложений (ALG) это специальное приложение SIP и используется для проверки статуса пакетов данных. Для реализации приложения SIP, активируйте SIP ALG.

    Процедуры

    1. Выберите Настройки>Безопасность>Настройки SIP ALG.

    2. Выберите Включить SIP ALG для активации SIP ALG.

    3. В SIP-порт, введите номер порта SIP, взятого у сервис-провайдера..

    4. Нажмите Применить.

    Настройка UPnP
    Универсальный режим Plug & Play (UPnP) реализует интеллектуальное соединение между двумя устройствами UPnP. Устройство UPnP может получить IP-адрес автоматически и динамически подключиться к Интернет.

    Настройка UPnP

    Универсальный режим Plug & Play (UPnP) реализует интеллектуальное соединение между двумя устройствами UPnP. Устройство UPnP может получить IP-адрес автоматически и динамически подключиться к Интернет.

    Процедуры

    1. Выберите Настройки >Безопасность>Настройки UPnP .

    2. Выберите:

      • Включить: для активации UPnP.

      • Выключить: для отключения UPnP.

    3. Нажмите Применить.

    Конфигурирование функций NAT
    Преобразование сетевых адресов - это механизм, позволяющий преобразовывать IP-адреса источника и пункта назначения при передаче IP-пакетов через маршрутизатор или брандмауэр. Суть данного механизма заключается в замене внутренних (частных) IP-адресов внешними (публичными) IP-адресами, что позволяет экономить ресурсы IP-адресов.Huawei B315s-22
     поддерживает конусный NAT с ограничением числом портов и симметричный NAT. При необходимости Вы можете изменить настройки NAT.

    Конфигурирование функций NAT

    Преобразование сетевых адресов - это механизм, позволяющий преобразовывать IP-адреса источника и пункта назначения при передаче IP-пакетов через маршрутизатор или брандмауэр. Суть данного механизма заключается в замене внутренних (частных) IP-адресов внешними (публичными) IP-адресами, что позволяет экономить ресурсы IP-адресов.Huawei B315s-22 поддерживает конусный NAT с ограничением числом портов и симметричный NAT. При необходимости Вы можете изменить настройки NAT.

    Процедуры

    1. Выберите Настройки>Безопасность>Настройки NAT.

    2. Выберите одну из следующих опций:

      • Конический: включение конусного NAT с ограниченным числом портов. Данный тип NAT обеспечивает низкий уровень безопасности, но он более совместим с приложениями (включая приложения на игровые приставки).

      • Симметричный: включение симметричного NAT. Данный тип NAT обеспечивает более высокий уровень безопасности, поэтому, как правило, используется шлюзами.

    3. Нажмите Применить.

    Фильтрация веб-сайтов
    УстройствоHuawei B315s-22
     позволяет выполнять фильтрацию веб-сайтов.

    Фильтрация веб-сайтов

    УстройствоHuawei B315s-22 позволяет выполнять фильтрацию веб-сайтов.

    Процедуры

    1. Выберите Настройки>Безопасность>Фильтр доменных имен.

    2. Нажмите Добавить.

    3. В поле Доменное имя введите адрес веб-сайта, подлежащего фильтрации.

    4. В выпадающем списке Статус выберите Вкл..

    5. Нажмите OK.

    6. Нажмите Применить.

    Настройка DDNS
    Технология DDNS применяется для назначения постоянного доменного имени устройству с динамическим IP-адресом. После настройки DDNS устройствоHuawei B315s-22
     отправляет динамический IP-адрес ПК на динамический DNS-сервер. Тогда DDNS привязывает обновленный IP-адрес к указанной сети, и интернет-пользователи могут использовать этот сетевой адрес для доступа к предоставляемым Вами ресурсам.

    Настройка DDNS

    Технология DDNS применяется для назначения постоянного доменного имени устройству с динамическим IP-адресом. После настройки DDNS устройствоHuawei B315s-22 отправляет динамический IP-адрес ПК на динамический DNS-сервер. Тогда DDNS привязывает обновленный IP-адрес к указанной сети, и интернет-пользователи могут использовать этот сетевой адрес для доступа к предоставляемым Вами ресурсам.

    Процедуры



    1 | 2 | 3 | 4 | 5 | 6 | 7 |