ImageVerifierCode 换一换
格式:DOCX , 页数:20 ,大小:528.74KB ,
资源ID:11345745      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/11345745.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(CDMA专网认证服务器快速安装指南.docx)为本站会员(b****8)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

CDMA专网认证服务器快速安装指南.docx

1、CDMA专网认证服务器快速安装指南CDMA专网认证服务器快速安装指南成都中联信通科技有限公司一 产品简介1.1 前言CDMA专网认证服务器是成都中联信通科技有限公司推出的无线数据通信安全解决产品,主要应用于行业信息中心的无线身份鉴别。CDMA专网认证服务器采用标准RADIUS协议,增加了无线身份识别,产品安装简单、易于维护、使用方便。1.2 产品外观1.3 产品前面板说明CDMA专网认证服务器前面板左边是商标区,右边是指示灯,其中指示灯详细说明如下:1、TS1指示灯:设备正常运行时,该指示灯会以1秒钟的频率闪烁表示系统正常工作。如果该指示灯不闪烁,表示设备故障。2、TS2指示灯:系统暂时保留。

2、3、Interface 2:网络接口2,主要接管理电脑,进行WEB方式的设置,同时集成了四口SIWTICH的功能。4、Interface 1:网络接口1,主要和信息中心的LNS路由器相连,主要实现无线身份的ID识别功能。1.4产品后面板接口说明产品的后面板主要为各种接口,包括:1、AC 9V电源接口:请一定连接产品配套的电源,如客户换用其他电源,请确保电源的电压及电流参数。2、WAN:单一网络接口,对应到Interface 1。连接信息中心的LNS路由器,实现无线身份识别功能。3、LAN:四口网络接口,对应到Interface 2,主要连接管理认证服务器的电脑。4、RESET:隐含按钮:主要执

3、行产品恢复缺省功能,在产品上电的情况下连续压住该按钮5秒钟,产品将恢复出厂参数:即Interface 2的IP地址为192.168.0.1。 所有网络接口均能实现100M、10M;交叉线及直连线的自动协商。二 安装连接2.1 设备安装1、安装前,请先检查CDMA专网认证服务器的附带配件:1)CDMA专网认证服务器专用电源,规格为9V AC 0.8A。2)以太网线,CDMA专网认证服务器能自动识别直连及交叉网线。2、安装产品1)连接以太网络接口,用网线把PC机网卡和CDMA专网认证服务器Interface 2四个以太口的任一接口连接起来。2)接上CDMA专网认证服务器专用电源,并开启。完成以上步

4、骤之后,请观察相应的指示灯,正常情况下约10秒后TS1指示灯开始闪烁,表示产品正常工作。用户可根据应用需要重新配置相应的参数。2.2 连接配置:使用WEB SERVER方式1、CDMA专网认证服务器的缺省IP为192.168.0.1 255.255.255.0。如果遗忘了IP地址,可以在加电的时候压住RESET按钮超过5秒就能恢复到缺省参数。2、把PC机的IP地址设为192.168.0.2192.168.0.254之间任一地址;3、观察PC网卡灯及CDMA专网认证服务器产品Interface 2的相应接口是否同时亮起,如果出现灯不亮或时亮时灭的不稳定情况,建议将PC网卡模式改为10M,Half

5、这种最简单的模式。4、进入PC命令行模式(“开始”“运行”“CMD”),输入“PING 192.168.0.1 -t”命令,并观察有无PING包返回;若有返回,则证明网络已连通,可以登陆CDMA专网认证服务器的内置网页了。如出现:“Request timed out.”错误,表示PC的IP和CDMA专网认证服务器不在同一网段。请在PC命令行模式下,运行“IPCONFIG /all”命令查看:请仔细检查上述的IP 地址是否和CDMA专网认证服务器的IP在同一网段。如果网段相同而仍然出现不能PING的情况,有可能是PC的ARP表出错,建议先运行“ARP D”命令,然后再运行PING。特别注意:如果

6、同时设置多台CDMA专网认证服务器,因为CDMA专网认证服务器的缺省IP地址相同,而MAC地址不同,常会出现上述错误 ,每次运行PING之前,一定要运行“ARP D”命令。如果用PING命令出现:“Destination host unreachable.”错误,一般表示PC的网卡和CDMA专网认证服务器没有真正连接。首先请将PC网卡设置为10M,Half模式,然后请检查或更换网线。如果还是PING不通。请用你的PC和其他PC之间看是否能PING通,同时检查PC是否有防火墙等软件。 PING命令是检查网络是否连通的最基本工作,一定要保证PING通才能进行下面的工作。5、在PC上的IE浏览器中输

7、入http:/192.168.0.1,登陆进入CDMA专网认证服务器的内置网页(WEB SERVER)弹出以下对话框:键入用户名和密码,缺省用户名及密码均为“admin”。用户名和密码输入后进入主页面,如下图所示:进入页面之后,可以查看当前设备的状态,另外可进行使用配置。三 CDMA认证服务器使用模式四 CDMA认证服务器配置说明4.1 端口配置1、Interface 1接口的IP设置主要和信息中心的LNS路由器相连,一般设置为同一网段。2、Interface 2接口的IP设置主要是管理认证服务器的电脑相连,一般设置为同一网段。4.2 系统配置在“系统配置”菜单里主要设置“网络时间服务器”,一

8、般设置为LNS路由器。一般CISCO或华为等路由器均支持该功能。4.3 RADIUS配置1、Radius服务配置1)LNS密码:主要保证和LNS互相协商的密码。2)认证端口:缺省为1812。3)计费端口:缺省为1813。2、用户配置 主要有IMSI、用户名、密码及IP地址四个部分构成。其中:1)IMSI: 是全球移动网络中惟一的客户识别码,也是CDMA认证服务器无线身份识别的ID。此号码可以通过无线运营商提供。2)用户名及密码:为每个无线终端分配一个登录名及密码,并且要求用户名惟一。3)IP地址:为每个无线终端分配惟一的IP地址,该地址是由服务端中心强制分配下去的,无线终端无权协商或者要求。

9、用户配置的下面是已经配置的列表。4.4 日志信息主要分为两部分:1、认证用户列表:把有配置的用户的各种当前最新情况列表出来。2、认证信息:把各种动态的认证信息都显示出来。4.5 其他配置1、修改以太的MAC地址 可以根据需要,修改相应的以太MAC地址。2、修改密码 可以修改登录WEB SERVER的用户名及密码。3、升级恢复1)实现软件升级2)设备重启或恢复出厂参数。五 认证服务器配置实例5.1 整体网络图5.2 配置系统1、配置网络IP地址。特别注意:Interface 1为RADIUS的工作口,一方面要保证和CISCO26的F0/1在同一局域网内,更重要的是要设置默认网关指向CISCO26

10、的F0/1:192.168.100.100。否则RADIUS有两个网络口,回应报文可能无法正确路由而导致认证失败。和CISCO26上的如下配置保持一致:radius-server host 192.168.100.992、配置网络时间服务器。把CISCO26作为网络时间服务器,所以应该填上CISCO26的F0/1:192.168.100.100。在CISCO26上应该增加命令:ntp master3、配置RADIUS系统主要保证密码、认证端口、计费端口和CISCO26上的配置radius-server host 192.168.100.99 auth-port 1812 acct-port 1

11、813 key cdmacdma保持严格一致。5.3 检查认证服务器配置情况1、检查各个接口配置。主要检查Interface1的默认网关一定是CISCO26的F0/1:192.168.100.100。2、检查网络时间服务器配置。网络时间服务器的IP地址为:CISCO26的F0/1:192.168.100.100。3、检查缺省路由配置。特别主要,表示缺省路由回到CISCO去,以保证应答包的路由正确。4、检查RADIS系统配置。主要保证密码、认证端口、计费端口和CISCO26上的配置radius-server host 192.168.100.99 auth-port 1812 acct-port

12、 1813 key cdmacdma保持严格一致。5.4 用户增加配置1、检查用户拨号情况一定要出现:NOT Config,记住该IMSI2、增加用户3、检查增加的用户最后一定出现一个刚才的配置表项。4、查看日志这是在相应的日志记录中就应该看到已经拨号成功。六 LNS路由器配置举例aaa new-modelaaa authentication login default local /设置telnet本地认证aaa authentication ppp default group radius /设置ppp认证为radius认证aaa session-id commonenable secre

13、t 5 $1$WVQo$eTfawemnjEdpakSdk71eL/username root password 7 0106080D58040B4E2248memory-size iomem 15clock timezone PRC 8no ip subnet-zeroip dhcp-server 192.168.100.99 /设置dhcp服务器地址,请设为VPDNRadius服务器地址vpdn enable /激活VPDNvpdn-group L2TP /配置L2TP组! Default L2TP VPDN group accept-dialin protocol l2tp virtua

14、l-template 1 local name cdz-l2tp-vpdn force-local-chap lcp renegotiation always l2tp tunnel password 7 15110F16103F252A2D3Finterface Virtual-Template1 /配置虚接口 ip unnumbered FastEthernet0/0 /借用地址130.81.7.200 peer default ip address dhcp /采用dhcp分配地址 compress mppc /采用mppc压缩 ppp authentication chap pap /

15、采用chap或pap认证,请不要设置为其他认证方式/设置radius服务器信息,请与VPDNRadius服务器段设置相同,key vpdnsecret为LNS与VPDNRadius的共享密钥radius-server host 192.168.100.99 auth-port 1812 acct-port 1813 key cdmacdma radius-server retransmit 0/设置radius重传次数,建议设为0特别注意:为避免无线网络的广播包,请在LNS上为每个网段配置相应的无线接口精确路由。FAQ:常见问题问答1、如何恢复参数?如果你能进入WEB页面,可以在“升级/恢复”

16、菜单中选择“恢复缺省参数”按钮即可恢复到出厂参数。硬件恢复:在CDMA专网认证服务器加电的时候将RESET按钮压住5秒以上系统就会恢复到出厂参数。2、CDMA专网认证服务器的缺省参数是什么?1、CDMA专网认证服务器Interface 1缺省以太IP地址为:192.168.1.1, Interface 1缺省以太IP地址为:192.168.0.1。2、CDMA专网认证服务器缺省网页登录用户名及口令为admin。3、CDMA专网认证服务器以太网络不正常如何解决?1、如果出现PING不正常的情况,请一定使用“ARP D”命令。2、如果出现PC以太网络时通时不通的情况,请把CDMA专网认证服务器及PC设备的以太网络接口设置为10M,Half这种模式。

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1