CPE用户使用手册.docx
- 文档编号:9012919
- 上传时间:2023-02-02
- 格式:DOCX
- 页数:18
- 大小:326.50KB
CPE用户使用手册.docx
《CPE用户使用手册.docx》由会员分享,可在线阅读,更多相关《CPE用户使用手册.docx(18页珍藏版)》请在冰豆网上搜索。
CPE用户使用手册
CPE用户使用手册
无线绿洲通信技术有限公司
二OO九年二月
1.
引言
Woasiscpe针对用户的使用接口是webui,下面主要介绍在webui上如何使用配置cpe。
2.WEBUI使用说明
2.1.登录webui
登录webui需要用户名和密码,默认用户名和密码是admin/admin
如果该cpe是第一次登录,需要设置admin用户的初始密码。
默认会设成admin。
如上图设完密码后点击set按键即完成密码设置,然后跳到登录页面。
密码的修改可以到system->password页面下去修改。
2.2.页面说明
2.2.1.页面类型
webui的页面一般有两种,一种在右下角带有如下字样
一种不带该字样。
带有该字样的在操作完成后还需要点击ApplyChanges,设置才能生效。
2.2.2.页面分组
页面共分8组,不同的组代表不同的功能。
如图
Info组查看cpe的基本信息
Graphs组动态图形化显示系统运行状况
Status组查看cpe的当前状态
Log组查看系统log信息
System组包含cpe系统配置管理功能
Network组包含网络配置管理功能
Wireless组包含无线模块的配置管理功能
Logout退出webui
2.3.cpe信息查看
Info->system页面,可以看到
cfe的版本号,编译时间
firmware的版本号,编译时间
cpe内部网口的mac地址
当前用户名。
如图:
2.4.cpe状态查看
Status组可以查看cpe的当前状态。
System页,可以查看内存使用,当前连接数,文件系统空间使用情况,并及时刷新。
Module页,可以查看当前加载模块情况。
对应命令lsmod
Process页,可以查看当前进程运行情况。
对应命令ps
Interfaces页,可以查看各网络接口的详细信息。
DHCP页,可以查看dhcp的信息,以及arp表。
Netstat页,可以查看网络连接以及路由信息。
Iptables页,可以查看当前防火墙的策略。
USB页,可以查看当前usb设备的连接情况,能够看到M-WOASiSNetworkAdaptor设备表示无线设备可以工作,具备连接基站的条件了。
Diagnostics页,可以诊断当前网络的联通性。
2.5.Log记录查看。
Syslog页可以查看syslogd的记录
Kernel页可以查看klogd的记录
2.6.系统管理
2.6.1.重启系统
打开system->reboot页面,点击yes按键,系统会重启。
2.6.2.系统更新,
打开system->upgrade页面,如图
在firmwareImage一栏填上firmware文件的地址,
Donotsavecurrentconfiguration选项,
选上:
表示所有的配置信息都不做保留。
不选:
表示大部分的配置信息在新系统中会得到保留,包括密码等。
更新完成后,会显示Done字样,然后系统自动会重启,重启后新的系统生效。
2.6.3.恢复出厂设置
打开页面system->Backup&Restore,点击RestoreFactorydefault按键。
系统重启,并恢复出厂设置。
2.6.4.版本管理
Cpe系统采用双系统备份功能,支持版本回退功能。
打开system->version页面。
整个系统分成两块,每一块可以保存一个独立的系统,该页可以看到block0和block1的版本信息和编译时间。
被选择的表示当前正在使用的系统。
每次更新系统的时候,空闲的block会被覆盖掉,同时被设置成激活状态,重启后会生效。
切换系统功能:
选择你需要激活的系统block,点击set,然后重启cpe,这时系统会选择你设定的系统重启。
2.6.5.文件编辑功能
打开system->FileEditor页,
可以看到cpe的目录结构和文件,
点击目录可以进入该目录,
点击文件可以下载该文件
点击文件对应的笔类图标可以编辑该文件,
点击文件对应的叉类图标可以删除该文件。
注:
修改文件后需要保存,然后还要点击apply才能最终生效。
2.7.网络配置
2.7.1.网络配置
打开network->networks页,可以看到
LanConfiguration,表示内部网的配置,默认为静态ip,ip地址默认为192.168.1.1,可以修改。
WanConfiguration,表示无线wan口的配置,默认DHCP,目前还支持pptp,和staticip方式。
2.7.2.网络接口配置
打开network->Interfaces页,
01234分别代表cpe上5个网口,可以任意组合成不同的vlan,5代表switch的内部网络口。
编号和网口的对应关系如图:
黑块对应空隙
4
3
2
1
0
默认vlan0获得0123四个接口,并分配给内部网络lan
Vlan1获得一个接口4,分配给有线wan口“wan1”
注:
无线网络对应的网卡分配给无线的wan口“wan”
2.7.3.Wan口配置
Wan口可以配置dhcp,pptp,staticip三中连接方式。
配置dhcp方式,只需在connectiontype栏中选择dhcp即可,不需要再做配置。
如下图:
配置静态ip地址方式,选择connetiontype为staticip,设置ipaddress,netmask,DefaultGateway
以及wan口的DNS服务器地址。
如下图:
配置pptp方式,选择connectiontype为pptp,设置pptpserverip,username和passwd,并将redialpolicy选为keepAlive,defaultroute选上。
如下图:
在这种模式下,wan口的物理接口通过dhcp方式获得ip地址。
Pptp连接建立成功后,则pptp建立的连接则设置为wan口。
2.7.4.防火墙配置
打开页面system->firewall
2.7.4.1.ForwardingConfiguration
该项配置不同的网络接口的数据的转发。
例:
lan=》wan,表示从lan接口进来的数据如果路由到wan,则可以通过wan转发出去。
如果该项没有配置则不能转发出去。
同样
wan=》lan,表示wan网段的地址可以访问到lan网段的地址。
(注:
如果访问不到则要注意双方电脑的路由配置是否配置正确)
2.7.4.2.IncomingPorts
该项配置是对上项的补充,如与上栏配置有冲突,优先级低于上栏的设置。
例:
sourcedestinationprotocolsourceipdestinationipport
wanlantcp172.16.34.59192.168.1.280ACCEPT
表示wan网段的172.16.34.59可以访问到lan网段的192.168.1.2:
80.
同样也可以禁止访问,但是如果上一栏设置了wan=》lan则禁止访问不生效。
该项设置只对wan口有效,要对wan1有效需直接修改/etc/config/firewall文件。
2.7.4.3.PortForwarding
该项配置用来设置dmz,设置目标端口,转发内网ip地址及端口号。
然后访问外网ip地址及目标端口,则可访问到设定的内网ip地址的端口。
例:
ProtocolSourceIPDestinationPortToIPAddressToPort
tcp(不填写表示任意外网ip)80192.168.1.280
该项只作用于tcpudp协议,对icmp无效。
该项设置只对wan口有效,要对wan1有效需直接修改/etc/config/firewall文件。
如与上面两栏有冲突,优先级最高。
2.7.4.4.DMZ简单配置
打开network->DMZ
输入dmzip地址,点击set,则所有访问wan口ip地址的数据都转到dmzip地址的电脑上,
该项和前面PortForwarding栏有冲突,需要互斥使用。
2.8.无线网功能
2.8.1.查看无线网络状态
打开wireless->status
该页1秒刷新一次,显示当前找到的网络,当前选择的网络,当前连接的状态,当前设备状态。
当显示deviceisnotconnected表示和无线模块失去联系,需要检查usb连接线。
2.8.2.设置要连接的无线网络。
打开wireless->nsp页
可以看到当前可找到的网络,并设置当前需要连接的网络。
2.8.3.下载文件到无线模块
Wireless->download页面
SavetoNvram选项:
选上表示下载到无线模块的nvram中。
不选表示下载到文件系统中的固定地址。
该页可以下载profile,证书文件,用户名和密码到cpe,
用户名和密码必须下载到nvram中,
其它的可以选择下载到cpe的固定地址(/etc/woasis/eap/cert/)或nvram中。
Profile需要选择下载到nvram才能生效。
2.8.4.认证配置
打开wireless->EAPConfig
Authenable=n,表示不进行认证操作。
=y,表示进行认证操作
Eaptype可以支持两种TLS和TTLS_MSCHAPV2认证方式。
Usenvraminfo=n,表示从下面的用户名栏中读取密码。
=y,表示从nvram中读取密码。
Usenvramcert=n,表示从下面的证书栏中指定的文件中读取证书。
=y,表示从nvram中读取证书文件。
例:
TLS认证设置
authenablee=y
eaptype=TLS
usenvraminfo=n
userid=hualing
userpasswd=hualing
anonyid=MAC@
pripasswd=whatever
fragsize=1300
delimiterenable=n
usenvramcert=n
servrootca=/etc/woasis/eap/cert/root.pem
devcert=/etc/woasis/eap/cert/user5.pem
TTLS认证设置
authenablee=y
eaptype=TTLS_MSCHAPV2
usenvraminfo=n
userid=hualing
userpasswd=hualing
anonyid=MAC@
pripasswd=
fragsize=1300
delimiterenable=n
usenvramcert=n
servrootca=/etc/woasis/eap/cert/root.pem
devcert=
2.8.5.Profile更新,
打开Wireless->profile页面
可以根据profile文件在cpe内部的地址把profile下载到nvram中。
2.8.6.更新无线模块firmware
打开wireless->upgradefile
设定上传文件到cpe内部的地址及文件名,指定要上传的文件即可。
更新无线模块的firmware可以用这种方法。
firmware的路径和文件名如下:
Targetfile:
/etc/woasis/gdmuimg.bin
Sourcefile:
选择要更新的firmware。
新的firmware要生效需要重新启动cpe。
3.调试接口
3.1.WebUI上的调试接口
打开wireless->command页面
可以在cmd文本框中输入你需要执行的命令,点击send,该命令会被执行,执行结果将显示在页面上。
调试wireless模块的命令说明。
所有wireless模块的命令前需入wconfig,例:
wconfigcm_gdl//查看当前无线设备列表
wconfigcm_gs//查看当前无线设备状态
wconfigcm_ru//启动无线模块
wconfigcm_rd//关闭无线模块
wconfigsf//查看信道情况
wconfigq//进入消息模式
wconfig//退出消息模式,进入命令行模式。
另外该接口还可以输入任何linux下的系统命令。
3.2.telnet调试接口
cpe还可以提供telnet调试接口。
在用telnet登录cpe前需要在webui调试接口上输入两个linux系统命令
Killalltelnetd
Telnetd-lsh
然后用telnet登录cpe,例:
telnet192.168.1.1,没有密码。
在telnet中可以输入任何wireless模块调试命令以及linux系统命令。
3.3.调试命令列表
3.3.1.查看空口ip地址及mac地址
Ifconfigwm0
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- CPE 用户 使用手册