• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

H3C ET304-W[ET304-CW] EPON ONU 用户手册-6W100

01-正文

本章节下载 01-正文  (9.37 MB)

01-正文


1 注意事项

1.1  安装注意事项

·     请勿将设备置于易燃或导电物品附近、高温(如阳光直射)或潮湿环境下,或PC机箱上,并检查周围其它家电设备摆放是否稳定。

·     检查电缆有无老化现象。检测并确认交流或直流输入电压值在设备允许范围内,且直流电的极性正确。

·     除非得到制造商的许可,请使用卷标注明的电源种类和产品附带的适配器。

·     为防止雷击损坏产品,确保电源插座和电源适配器的接地端安全接地。在雷雨天气务必将设备的电源和所有连线拔下。

·     设备的输入电压波动须小于10%,电源插头不应和电冰箱、吹风机、电熨斗使用同一个插座。

·     为避免因电源插座过载、线体破损或插头损坏引发电击或火灾,请定期检查电源线,若发现损毁,请立即更换。

·     请将设备放置在平稳的平面上,设备上不能放置物品。

·     设备工作时易产生热量,应保持适当的散热空间以避免产品过热造成损毁。外壳上的细长孔为散热设计,请保持通风清洁,避免物品从散热口落入设备内部,否则可能导致设备短路受损或火灾。不要把液体洒落到设备表面。

1.2  使用注意事项

·     使用设备前请仔细阅读用户手册,并遵循用户手册和产品上的所有注意事项。

·     避免眼睛直视光接口,以免接口发出的激光射线损伤眼睛。请尽量佩带安全眼镜,以有效保护眼睛不受损伤。光接口在不使用时最好插上光纤接口护套。

·     不使用设备时,请关闭电源。

·     在插拔电源前,请确认电源开关已关闭,避免电涌产生。拔下电源时请小心,变压器温度可能较高。

·     为确保安全,请勿擅自打开设备的外壳,尤其在设备加电时。

·     清洁设备前应拔掉电源。使用软的干布清洁设备,避免使用液体或喷雾剂。

·     除非得到我们的客户工程师或宽带供应商的指引,请勿将本产品与任何电子产品相连接,因为任何错误连接均可能造成电力或火灾危险。

 


2 简介

ET304-W[ET304-CW]是针对宽带网络建设的特点推出的一款面向家庭、SOHO用户的家庭网关设备。支持EPON ONU、WLAN AP、路由等多种功能。

ET304-W[ET304-CW]针对高速Internet连接访问、IPTV视频点播和直播接入等不同的业务需求,提供完善QoS功能。提供更加安全的无线加密方式和功能强大的防火墙,可以阻止未经授权的用户访问网络和保证用户的安全。

ET304-W[ET304-CW]运用计算机网络技术和宽带光网络接入技术,建立家庭网络中心,将家庭内各种家电和设备连网来共享Internet网络连接,提供安全的有线或无线通讯、视频接入一体化服务。

2.1  产品特点

ET304-W[ET304-CW]具有以下特点:

·     EPON ONU、WLAN AP等多种功能合一的具有路由功能的家庭网关设备;可以为用户提供各种丰富、多样化、个性化、方便、舒适、安全和高效的服务。

·     提供1路遵循ITU-TG.984.x EPON标准的光接口,用于光纤高速接入,可以为各种新兴网络业务(如网络游戏、HDTV,VOD等)提供足够的带宽支撑。

·     提供3路10/100M自适应以太网接口,1路千兆自适应以太网接口,支持多用户同时使用。提供光机接口,光接口输入数字信号,同轴接口用于CATV。

·     提供遵循IEEE 802.11b/g/n标准的WLAN无线接口,使用户摆脱线缆的束缚,使用更加方便。

·     支持最大20Km的覆盖距离。

·     支持最大1.25Gbps对称(上/下行)数据传输速率。

·     支持多个用户同时通过有线或无线方式使用网络。

·     支持64-bit、128-bit WEP、WPA-PSK、WPA2-PSK等无线加密,支持AES、TKIP加密;使得用户的网络更加安全。

·     支持WPS功能,使用户无线配置更方便。

·     支持Bridge或Router模式或混合工作模式;在路由模式下,可以支持静态配置IP地址、DHCP、PPPoE等多种工作方式;组网方式灵活,可应用于各种不同的场合。

·     支持NAT功能,可以实现多个用户共用1个公网IP访问Internet。

·     支持virtual server功能,实现外部网络对于家庭内部主机的访问。

·     支持DHCP server功能,方便用户配置网络。

·     支持UPnP功能启用/禁用。

·     提供Web配置、操作简单方便。

·     支持两级用户密码,为不同用户提供不同的权限。

·     完善的路由功能,支持配置静态路由和动态路由协议。

·     支持端口绑定功能,满足各种不同组网的需要。

·     支持强大完善的QoS功能,满足不同业务的需求。

·     支持IGMP SNOOPING、IGMP PROXY协议,具有完善的组播功能,满足开展IPTV等视频业务的需要。

·     完善的防火墙功能,并支持基于MAC地址或IP地址的接入控制(包括LAN和WLAN),让用户的网络更安全。

·     高性价比,高可用性,高可靠性。

·     绿色环保,符合欧盟RoHS及中国RoHS。

2.2  系统要求

在安装ET304-W[ET304-CW]之前,请检查下列事项。

1、申请服务

你需要向因特网服务提供商(ISP)申请服务,通过PON接入方式(宽带接入),来实现接入到因特网服务提供商的服务之中。ISP必须提供您至少一个合法IP地址(静态分配或动态分配)。

2、硬件配置

一台安装了支持10/100Mbps以太网卡或802.11b/g/n无线网卡的电脑,或者提供10/100Mbps以太网接口的网络设备。

确认需要接入网络的电脑都正确安装了网卡的驱动程序和TCP/IP协议,并进行了正确的网络设置。

3、操作系统

建议使用的操作系统:Windows 98SE,Windows ME,Windows 2000,Windows XP,Windows 7,Windows 10。使用WEB界面方式进行系统配置时,浏览器需要Internet Explorer 6.0及以上版本。

 


3 安装设备

3.1  产品外观

3.1.1  前面板

说明

本文中的示意图仅供参考,具体请以实物为准。

 

(1)     ET304-W前后面板示意图

 

(2)     ET304-CW前后面板示意图

 

3.1.2  指示灯说明

表3-1 指示灯状态描述

指示灯

面板标示

状态

含义

电源指示灯

POWER

亮(绿)

ONU电源供电正常

ONU未通电或电源工作不正常

PON接口指示灯

PON

亮(绿)

ONU的PON链路正常

闪烁

ONU正在注册

ONU未完成发现和注册

LOS信号灯

LOS

闪烁(红)

ONU接收到的光信号太弱

ONU接收到的光信号正常

数据传输灯

INTERNET

亮(绿)

有Internet数据传输

无Internet数据传输

无线指示灯

WLAN

亮(绿)

无线功能已启用

闪烁(绿)

有无线数据传输

无线功能已关闭

以太网接口指示灯

GE1

FE1~FE3

常亮(绿)

端口已连接,且无数据传输

闪烁(绿)

数据正在传输

端口未连接

WPS指示灯

WPS

闪烁(绿)

WPS功能已启用

WPS功能已关闭

RF指示灯

TV

亮(红)

RF输出电平偏小或RF接口故障

RF输出正常

CATV接收指示灯

OPT

亮(红)

CATV接收光功率偏小

闪烁(红)

CATV接收光功率过载

CATV接收光功率正常

 

3.1.3  接口/按钮说明

表3-2 接口/按钮描述

接口/按钮

数量

描述

PON

1

连接Internet,用于收发数字信号

RESET

1

按下该按键1秒以上10秒以内,系统会重新启动并将部分配置恢复为出厂配置(保留的配置为:LOID、WAN连接、远程管理、动态路由和IPTV配置);按下该按键10秒以上,系统会重启并将除LOID外的配置恢复为出厂配置

RF

1

连接电视机或机顶盒

CATV

1

连接Internet,用于接收广电光调制视频信号

GE

1

连接电脑或其它网络设备,10/100/1000Base-T以太网接口

FE

3

连接电脑或其它网络设备,10/100-T以太网接口

WLAN

1

启动或关闭无线功能。启动时,需要等待几秒钟才会生效

WPS

1

启动无线WPS功能

ON/OFF

1

接通或断开设备电源

POWER

1

连接至随机附带的电源适配器

 

3.2  连接线缆

ET304-CW的典型组网如图3-1所示。ET304-W和ET304-CW的典型组网类似,但是不支持通过RF接口连接有线电视机顶盒和电视机。

图3-1 ET304-CW典型组网图

 

·     通过有线方式连接到设备

可以通过网线将网络设备(如PC、以太网交换机、IPTV机顶盒等)连接到设备的以太网接口。

·     通过无线方式连接到设备

支持802.11b/g/n协议的网络设备(如笔记本电脑、手机等),可以通过无线方式连接到设备。在设备的标贴上可以查到该设备的无线网络名称、默认加密方式和密钥。

·     通过PON接口连接到运营商

将运营商提供的SC/PC单模光纤插入设备的PON接口,将设备连接到运营商提供的宽带接入网。

·     连接电源适配器

推荐使用设备配套的电源适配器。将该电源适配器连接到电源插口上,然后按下电源开关。请确认设备上盖的电源指示灯点亮。

若想采用非配套的电源适配器,请按照下述技术要求选择:

适配器特性:

·     输入交流:100~240V/50~60Hz

·     输出直流:12VDC/1 A

 


4 网络配置管理介绍

4.1  无线连接使用步骤介绍

4.1.1  支持WPS的无线网卡使用步骤介绍

如果无线网卡支持WPS(Wi-Fi Protected Setup)且PC上已安装支持WPS对码功能的驱动,在PC上点击对码按钮,然后在2分钟内按下ONU的无线对码按钮,PC即可安全地加入到ONU的无线局域网内。

上述的对码操作只需进行一次。对码操作完成后,只要ONU的无线网络名称(SSID)和无线接入密码没有改变,且ONU正常工作,则PC在开启WLAN功能后即可自动连接ONU。

如果无线网卡不支持WPS,可以参考4.1.2  不支持WPS的无线网卡使用步骤介绍进行无线连接。

4.1.2  不支持WPS的无线网卡使用步骤介绍

(1)     开启ONU并确认无线指示灯是否已经点亮。默认为开启无线功能,加密方式可在外壳标贴查看。

(2)     安装无线网卡的PC机任务栏的系统托盘中通常有无线网卡的图标指示,双击该图标显示如下页面:

1

 

(3)     选择ONU对应的无线SSID并单击“连接(C)”进行连接。

(4)     如果是第一次连接,系统会要求您输入连接的密钥。在输入正确的密钥后,无线网卡就可以连接上ONU了。

4.2  登录ONU前的准备

在访问ONU之前,必须保证PC和ONU之间正常连接。

(1)     配置PC的IP地址,如:192.168.1.X(2~254),子网掩码为255.255.255.0,网关为192.168.1.1(对于不同的版本,请依照实际的版本进行配置)。

(2)     Ping ONU的IP地址(默认为192.168.1.1)。如果PC可以ping通ONU的IP地址,说明PC和ONU之间的连接正常。

 

4.3  登录ONU

(1)     打开浏览器,输入“http://192.168.1.1”(ONU默认IP地址)。

(2)     连接到ONU时需要一个用户名和密码。默认的终端用户名和密码见外壳底部的标贴。

 

4.4  查看系统状态

登录成功后,默认进入“状态”页面,在“状态”页面中有四个菜单项,分别为设备信息、网络侧信息、用户侧信息和远程管理状态。

4.4.1  查看设备基本信息

图4-1所示,选择[设备信息/设备基本信息]菜单项,可以查看设备基本信息。

图4-1 查看设备基本信息

 

4.4.2  查看网络侧信息

1. IPv4连接信息

图4-2所示,选择[网络侧信息/IPv4连接信息]菜单项,可以查看网络侧IPv4的配置和状态信息。

图4-2 查看IPv4连接信息

 

2. IPv6连接信息

图4-3所示,选择[网络侧信息/IPv6连接信息]菜单项,可以查看网络侧IPv6的配置和状态信息。

图4-3 查看IPv6连接信息

 

3. EPON连接信息

图4-4所示,选择[网络侧信息/EPON连接信息]菜单项,可以查看EPON的配置和状态信息。

图4-4 查看EPON连接信息

 

4.4.3  查看用户侧信息

1. WLAN信息

图4-5所示,选择[用户侧信息/WLAN信息]菜单项,可以查看WLAN的配置和状态信息。

图4-5 查看WLAN信息

 

2. 以太网接口信息

图4-6所示,选择[用户侧信息/以太网接口信息]菜单项,可以查看用户侧以太网接口配置和状态信息。

图4-6 查看以太网接口信息

 

3. CATV信息

图4-7所示,选择[用户侧信息/以太网接口信息]菜单项,可以查看CATV接口的状态信息。

图4-7 查看CATV信息

 

4.4.4  远程管理状态

1. TR069连接信息

图4-8所示,选择[远程管理状态/TR069连接信息]菜单项,可以查看TR069管理WAN的连接状态。

图4-8 查看TR069连接信息

 

2. 远端OLT业务配置信息

图4-9所示,选择[远程管理状态/远端OLT业务配置信息]菜单项,可以查看远程OLT上的业务配置信息。

图4-9 查看业务配置下发状态

 

4.5  配置网络

登录成功后,默认进入“状态”页签,在“状态”页面有四个菜单项,分别为设备信息、网络侧信息、用户侧信息和远程管理状态。

单击“网络”页签进入网络配置页面,在“网络”页面下有八个菜单项:宽带设置、绑定设置、LAN侧地址配置、WLAN配置、远程管理、QoS、时间管理和路由配置。

4.5.1  宽带设置

1. Internet连接设置

图4-10所示,选择[宽带设置/Internet连接]菜单项,可以设置Internet连接。完成设置后,请点击<保存/应用>按钮,使配置生效。

图4-10 Internet连接设置

 

页面参数配置说明如下表所示:

参数

说明

上行方式

连接运营商的方式为EPON

连接名称

根据用户配置自动生成

模式

连接的类型,包括:

·     Bridge模式

·     Route模式

缺省为Bridge模式,此处请不要随意修改

IP模式

IP地址类型,包括:

·     IPv4

·     IPv6

MTU

设置设备WAN口允许通过的最大传输单元,单位为字节。建议您使用缺省值

启动Vlan

开启Vlan功能

服务模式

包括:

·     INTERNET

·     OTHER

绑定端口

将WAN连接与网关端口绑定,未绑定的端口自动选择默认的WAN连接

 

4.5.2  绑定设置

1. 绑定模式

图4-11所示,选择[绑定设置/绑定模式]菜单项,可以选择启用VLAN绑定。完成设置后,请点击<保存/应用>按钮,使配置生效。

图4-11 绑定模式

 

4.5.3  LAN侧地址配置

1. IPv4配置

图4-12所示,选择[LAN侧地址配置/IPv4配置]菜单项,可以设置局域网的IPv4地址。完成设置后,请点击<保存/应用>按钮,使配置生效。

图4-12 IPv4地址配置

 

页面参数配置说明如下表所示:

参数

说明

IP地址

设备的LAN接口的IP地址,缺省为192.168.1.1

子网掩码

设备的子网掩码。缺省为255.255.255.0

启动/禁用DHCP服务器

DHCP服务器可以为局域网内的任何一台主机自动地分配IP地址。如果选择启用DHCP服务后,设备可以作为DHCP服务器。若开启DHCP服务器功能,则需要设置以下参数:

·     PC起始地址

·     PC终止地址

·     摄像头起始地址

·     摄像头终止地址

·     机顶盒起始地址

·     机顶盒终止地址

·     IP电话起始地址

·     IP电话终止地址

·     延续时间

·     DNS服务器。DNS服务器可以选择自动或手动

启动DHCP服务器中继

若启用DHCP服务器中继,则需要输入服务器的IP地址

 

若需要预留IP地址,请点击<添加>按钮,添加预留设备的MAC地址和IP地址,如图4-13所示。

图4-13 添加预留IP地址

 

2. IPv6配置

图4-14所示,选择[LAN侧地址配置/IPv6配置]菜单项,可以设置局域网的IPv6地址。完成设置后,请点击<保存/应用>按钮,使配置生效。

图4-14 IPv6地址配置

 

页面参数配置说明如下表所示:

参数

说明

启用DHCPv6服务

选择是否启用DHCPv6服务

释放时间

IPv6地址的租约时间

使用前缀长度

分配的IPv6地址使用的前缀长度

Dns类型

Dns类型,包括:

·     HGWProxy

·     WANConnection

·     Static

启用RADVD

开启网关的RA广播功能,此时,连接到网关的设备可以通过RA获取到网关IPv6路由以及前缀信息(无状态模式)等

发送周期

RA广播发送的周期

禁用M标志(无状态模式)

开启无状态地址自动配置

来自WAN侧的授权

使用WAN侧下发的前缀信息

静态前缀信息

使用静态方式配置前缀信息

Site Prefix

配置静态的IPv6前缀信息

Site Prefix Length

配置静态的IPv6前缀长度

 

4.5.4  WLAN配置

图4-15所示,选择[WLAN配置/WLAN配置]菜单项,可以设置无线局域网。完成配置后,请点击<保存/应用>按钮,使配置生效。

设备出厂缺省的无线网络名称(SSID)和无线接入密码印制在设备的底部和外包装的标签上,设备的无线网络名称(SSID)可定义修改。

图4-15 WLAN基本配置

 

参数说明如下表所示:

参数

说明

启用无线

开启无线网络

隐藏热点

开启后终端无法通过被动扫描来获得路由器的SSID

客户端分离

开启客户端隔离后,设备连接的各个AP之间相互隔离

禁用WMM广播

开启禁用无线QoS功能,公告QoS功能可以保证语音、视频等实时性要求较高的业务的服务质量

SSID

设置无线网络名。SSID用来区分不同的无线网络

BSSID

无线MAC地址

频段

无线使用的频段。当前设备仅支持2.4GHz

带宽

无线工作的带宽。包括:

·     20MHz

·     40MHz

·     20/40MHz

802.11n保护模式

设置802.11n保护模式。包括:

·     自动

·     禁用

仅支持802.11n客户端

是否启用仅支持802.11n客户端

前导类型

设置前导类型,默认为long。包括:

·     long

·     short

保护间隔

设置保护间隔,默认为short。包括:

·     long

·     short

发送功率

设置发送功率,默认为100%。包括:

·     20%

·     40%

·     60%

·     80%

·     100%

WMM(Wi-Fi多媒体)

启用/禁用无线多媒体

WMM No ACK

启用/禁用WMM No ACK策略

WMM APSD

启用/禁用WMM省电认证协议

 

点击<高级>按钮,可以配置无线网络的认证方式及密钥。完成配置后,请点击<保存/应用>按钮,使配置生效。

图4-16 WLAN高级配置

 

此页面参数说明如下:

参数

说明

网络认证方式

支持以下网络认证方式:

·     开放

·     共享

·     WPA-PSK

·     WPA2-PSK

·     Mixed WPA2/WPA-PSK

WPA预共享密钥

当网络认证方式选择WPA-PSK模式、WPA2-PSK模式或WPA2/WPA-PSK混合模式时,需要配置共享密钥

WPA更新会话密钥间隔

会话密钥更新的时间间隔,单位为秒

WPA加密

支持以下WPA加密方式:

·     TKIP

·     AES

·     TKIP+AES

WEP加密

当网络认证方式选择开放模式或共享模式时可以选择WEP加密:

·     开放模式可以启用或禁用WEP加密

·     共享模式必须启用WEP加密

 

4.5.5  远程管理

1. ITMS服务器

图4-17所示,选择[远程管理/ITMS服务器]菜单项,可以配置WAN管理协议。完成配置后,请点击<保存/应用>按钮,使配置生效。

图4-17 ITMS服务器配置

 

参数说明如下表所示:

参数

说明

通知

设置是否主动inform上报

安全链接

证书导入

通知间隔时间

设置inform主动上报时间间隔

ACS URL

URL地址

ACS用户名

连接ACS的用户名

ACS密码

连接ACS的密码

连接请求用户认证

设置连接请求是否需要用户认证

连接请求用户名

连接请求需要认证的用户名

连接请求密码

连接请求需要认证的密码

 

2. LOID

图4-18所示,选择[远程管理/LOID]菜单项,可以配置OLT认证的逻辑ID和逻辑密码。逻辑ID和逻辑密码可以联系运营商获取。完成配置后,请点击<保存/应用>按钮,使配置生效。

图4-18 LOID配置

 

此页面的参数说明如下:

参数/按钮

说明

LOID

逻辑标识认证ID

Password

逻辑标识认证密码

 

配置完成后,单击“保存/应用”按钮,保存设置。

4.5.6  QoS

1. Qos

如图4-19所示,选择[QoS/QoS]菜单项,可以进行QOS配置。完成配置后,请点击<保存/应用>按钮,使配置生效。

图4-19 QoS配置

 

参数说明如下表所示:

参数

说明

规则模板

支持以下规则模板:

·     TR069、INTERNET

·     TR069、IPTV、INTERNET

·     自定义模块

启用QoS

选中后开启QoS功能

上行带宽

设置上行总带宽,单位为kbps

调度策略

支持以下调度策略:

·     SP

·     WRR

·     CAR

启用DSCP标志

选中后可以为添加的流分类设置DSCP值

启用TC标志

选中后可以为添加的流分类设置TC值

启用802-1_P标志

支持以下802-1_P标志:

·     标记

·     透传

·     重标记

 

点击<添加分类>按钮,可以添加流分类,如图4-20图4-21所示:

图4-20 业务分类编辑

 

图4-21 流分类编辑

 

参数说明如下表所示:

参数

说明

业务名称

选择业务

分类队列

选择队列优先级

协议

可以选择IPv4/IPv6协议

分类类型

支持以下流分类类型:SMAC、DMAC、8021P、SIP、DIP、SPORT、DPORT、TOS、DSCP、WANInterface和LANInterface

最小值

对应类型的最小值

最大值

对应类型的最大值

协议类型

支持以下协议类型:TCP、UDP、TCP/UDP、IGMP、NONE、RTP

 

2. FlowCache配置

图4-22所示,选择[QoS/FlowCache]菜单项,可以启用或禁用FlowCache功能。完成配置后,请点击<保存/应用>按钮,使配置生效。

图4-22 FlowCache配置

 

4.5.7  时间服务器

图4-23所示,选择[时间管理/时间服务器]菜单项,可以设置ONU的时间。完成配置后,请点击<保存/应用>按钮,使配置生效。

图4-23 时间服务器配置

 

页面参数配置说明如下表所示:

参数

说明

自动同步网络时间服务器

使能与因特网时间服务器自动同步

NTP服务器绑定的WAN连接

选择NTP同步所使用的WAN连接

NTP服务器同步间隔

设置NTP同步间隔时间

NTP第一时间服务器

选择NTP第一时间服务器

NTP第二时间服务器

选择NTP第二时间服务器

NTP第三时间服务器

选择NTP第三时间服务器

NTP第四时间服务器

选择NTP第四时间服务器

NTP第五时间服务器

选择NTP第五时间服务器

时区

选择时区

 

4.5.8  路由配置

1. 静态路由

图4-24所示,选择[路由配置/静态路由]菜单项,可以设置静态路由。

图4-24 静态路由配置

 

图4-25所示,单击<添加>按钮,可以添加静态路由。完成配置后,请点击<保存/应用>按钮,使配置生效。

图4-25 添加静态路由

 

页面参数配置说明如下表所示:

参数

说明

目的网络地址

静态路由的目的IP地址

子网掩码

网络掩码,如255.255.255.0

Metric

路由算法用以确定到达目的地址的最佳路径的计算标准,如路径长度

所用网关地址

网关的IP地址

所用接口

通往网关的出接口

 

2. 动态路由

图4-26所示,选择[宽带设置/Internet连接]菜单项,WAN接口关闭NAT功能,点击“保存/应用”保存配置。

图4-26 关闭NAT功能

 

图4-27所示,选择[路由配置/动态路由]菜单项,可以设置RIP动态路由。完成配置后,请点击<保存/应用>按钮,使配置生效。

图4-27 配置RIP

 

3. IPv6静态路由

图4-28所示,选择[路由配置/IPv6静态路由]菜单项,可以设置IPv6静态路由。

图4-28 IPv6静态路由配置

 

图4-29所示单击<添加>按钮,添加IPv6静态路由。完成配置后,请点击<保存/应用>按钮,使配置生效。

图4-29 添加IPv6静态路由

 

页面参数配置说明如下表所示:

参数

说明

目的IPv6地址

IPv6静态路由的目的地址

子网Prefix长度

目的IPv6地址的前缀长度

IPv6网关地址

网关的IPv6地址

Metric

路由算法用以确定到达目的地址的最佳路径的计算标准,如路径长度

所用接口

通往网关的出接口

 

4.6  安全

单击“安全”页面,在“安全”页面中有五个菜单项,分别为广域网访问控制、防火墙、MAC过滤、IP过滤和服务访问控制。

4.6.1  广域网访问设置

图4-30所示,选择[广域网访问控制/广域网访问控制]菜单项,可以启用或者禁用URL过滤黑名单和白名单功能,并且配置相应的规则。

图4-30 启用或者禁用URL过滤功能

 

图4-31所示,单击<添加>按钮,添加URL过滤地址和端口号。

图4-31 配置URL过滤规则

 

完成配置后,请点击<保存/应用>按钮,使配置生效。

4.6.2  防火墙

1. 防火墙等级

图4-32所示,选择[防火墙/防火墙等级]菜单项,可以设置防火墙等级。

图4-32 设置防火墙等级

 

选择防火墙等级,选择“高”,可以拦截所有不安全的外部访问;选择“中”或“低”,允许HTTP、FTP、ICMP等协议的外部访问,建议选择防火墙等级为高。

完成配置后,请点击<保存/应用>按钮,使配置生效。

防火墙设置如下:

 

2. 攻击保护设置

图4-33所示,选择[防火墙/攻击保护设置]菜单项,可以选择启用DoS保护。完成配置后,请点击<保存/应用>按钮,使配置生效。

图4-33 开启攻击保护

 

4.6.3  MAC过滤

图4-34所示,选择[MAC过滤/MAC过滤]菜单项,添加MAC地址过滤规则,过滤模式有黑名单和白名单。

图4-34 添加MAC过滤

 

此页面的参数说明如下表所示:

参数

说明

MAC地址过滤

选中或取消此复选框,以启用或禁用MAC地址过滤功能

过滤模式

选择“黑名单”或“白名单”过滤模式。黑名单,表示禁止符合过滤规则列表里的规则的数据通过。白名单,表示允许符合过滤规则列表里的规则的数据通过

源MAC地址

配置源MAC地址

目的MAC地址

配置目的MAC地址

 

完成配置后,请点击<保存/应用>按钮,使配置生效。

4.6.4  IP过滤

图4-35所示,选择[IP过滤/IP过滤]菜单项,添加IP过滤规则,过滤模式有黑名单和白名单。

图4-35 启用或禁用IP过滤

 

单击<添加>按钮,添加过滤规则。如要阻止IP地址为192.168.1.19的设备的IP报文,如图4-36所示设置。

图4-36 添加IP过滤规则

 

图4-37所示,单击<保存/应用>按钮,规则添加到表格中。

图4-37 成功添加IP过滤规则

 

4.6.5  服务访问控制

图4-38所示,选择[服务访问控制/服务访问控制]菜单项,可以开启服务控制功能。完成配置后,请点击<保存/应用>按钮,使配置生效。

图4-38 开启服务控制功能

 

4.7  应用

单击“应用”页签进入应用配置页面,在“应用”页面下有六个菜单项:DDNS配置、高级NAT配置、UPNP配置、IGMP配置、MLD配置和日常应用。

4.7.1  DDNS配置

DDNS(Dynamic Domain Name System,动态域名系统)用来动态更新DNS服务器上域名和IP地址之间的对应关系,保证通过域名解析到正确的IP地址。

图4-39所示,选择[DDNS配置/DDNS配置/]菜单项,勾选“启用动态DNS服务”,可以修改DDNS的设置。

图4-39 启用动态DNS服务

 

图4-40所示,单击“添加”按钮,进行页面配置。完成配置后,请点击<保存/应用>按钮,使配置生效。

图4-40 添加动态DNS

 

页面参数配置说明如下表所示:

参数

说明

D-DNS提供方

DDNS可使用的服务器

域名

DDNS账户的主机名称

接口

接口名称

用户名

DDNS账户的使用者名称

密码

DDNS账户的密码

 

4.7.2  高级NAT配置

1. ALG配置

图4-41所示,选择[高级NAT配置/ALG配置]菜单项,可以选择启用或禁用H.323、RTSP、IPSEC、SIP、L2TP、FTP功能。完成配置后,请点击<保存/应用>按钮,使配置生效。

图4-41 ALG配置

 

2. DMZ配置

DMZ可以使局域网内部服务器安全地被互联网用户访问。它将局域网中的一台主机完全地暴露在互联网上,并使用一个指定的IP地址和其他互联网用户或者服务器没有限制地相互通信。

图4-42所示,选择[高级NAT配置/DMZ主机配置]菜单项,勾选“启用DMZ主机”按钮,输入DMZ主机IP地址。完成配置后,请点击<保存/应用>按钮,使配置生效。

图4-42 启用DMZ主机

 

3. 虚拟服务器配置

图4-43所示,选择[高级NAT配置/虚拟服务器配置]菜单项,可以配置多台虚拟服务器,使互联网用户通过地址转换,访问局域网内部服务器。

图4-43 配置虚拟服务器

 

图4-44所示,单击“添加”按钮,添加虚拟服务器。完成配置后,请点击<保存/应用>按钮,使配置生效。

图4-44 添加虚拟服务器

 

页面参数配置说明如下表所示:

参数

说明

选择WAN连接

选择连接互联网的接口

选择一项服务

选择虚拟服务器提供的服务类型,包括:SMTP、POP3、HTTP、FTP Server和TFTP等

自定义服务器

自定义虚拟服务器的名称

服务器IP地址

内部服务器的实际IP地址

外部开始端口/外部结束端口

当选择了一种服务时,端口号自动显示,也可以根据需要更改

协议

服务的协议类型

内部开始端口/内部结束端口

当选择了一种服务时,端口号自动显示,也可以根据需要更改

 

4.7.3  UPNP配置

图4-45所示,选择[UPnP配置/UPnP配置]菜单项,可以启用UPnP功能。完成配置后,请点击<添加>按钮,添加UPnP配置。

图4-45 启用UPNP

 

参数

说明

起始IP

启用/禁用UPnP功能的网段起始IP地址

终止IP

启用/禁用UPnP功能的网段终止IP地址

 

4.7.4  IGMP配置

1. IGMP Snooping

图4-46所示,选择[IGMP配置/IGMP SNOOPING]菜单项,可以选择是否启用IGMP Snooping功能。完成配置后,请点击<保存/应用>按钮,使配置生效。

图4-46 启用IGMP Snooping

 

2. IGMP 代理

图4-47所示,选择[IGMP配置/IGMP代理]菜单项,可以选择是否启用IGMP代理功能。完成配置后,请点击<保存/应用>按钮,使配置生效。

图4-47 启用ICMP代理

 

4.7.5  MLD配置

1. MLD Snooping

图4-48所示,选择[MLD配置/MLD SNOOPING]菜单项,可以选择是否启用MLD Snooping功能。完成配置后,请点击<保存/应用>按钮,使配置生效。

图4-48 启用MLD Snooping

 

2. MLD代理

图4-49所示,选择[MLD配置/MLD代理]菜单项,可以选择是否启用MLD代理功能。完成配置后,请点击<保存/应用>按钮,使配置生效。

图4-49 设定MLD服务器

 

4.7.6  日常应用

图4-50所示,选择[日常应用/IPTV]菜单项,可以配置公共组播VLAN的网络连接,选择启用或禁用公共组播VLAN。完成配置后,请点击<保存/应用>按钮,使配置生效。

图4-50 配置公共组播VLAN

 

参数

说明

连接名称

选择需要配置公共组播VLAN的WAN连接

公共组播VLAN

配置公共组播VLAN

 

4.8  管理

单击“管理”页面,在“管理”页面有四个菜单项,分别为:用户管理、设备管理、日志文件管理和维护。

4.8.1  用户管理

图4-51所示,选择[用户管理/用户管理]菜单项,可以修改普通用户的用户密码(管理员密码无法修改),默认的终端用户密码见设备底部的标贴。完成配置后,请点击<保存/应用>按钮,使配置生效。

图4-51 修改用户密码

 

4.8.2  设备管理

1. 设备重启

图4-52所示,选择[设备管理/设备重启]菜单项,单击<重启>按钮,保存设置和重启路由器。

图4-52 设备重启

 

2. 恢复出厂设置

图4-53所示,选择[设备管理/恢复出厂设置]菜单项,单击<恢复默认配置>按钮,系统会重新启动并将部分配置恢复为出厂配置(保留的配置为:LOID、WAN连接、远程管理、动态路由和IPTV配置)。单击<完全恢复默认配置>按钮,系统会重启并将除LOID外的配置恢复为出厂配置。

图4-53 恢复出厂设置

 

3. 固件升级

图4-54所示,选择[设备管理/固件升级]菜单项,单击<选择文件>按钮可以选择升级文件,单击<升级软件>可以对选中的文件进行升级。

图4-54 升级软件

 

4.8.3  日志文件管理

1. 写入等级设置

图4-55所示,选择[日志文件管理/写入等级设置]菜单项,可以设置日志写入等级。完成配置后,请点击<保存/应用>按钮,使配置生效。

图4-55 写入等级设置

 

2. 日志信息

图4-56所示,选择[日志文件管理/日志信息]菜单项,可以查看系统记录。

图4-56 日志信息

 

4.8.4  维护

图4-57所示,选择[维护/维护]菜单项,单击<维护结束>按钮,系统会自动把新修改的数据上报到服务器。

图4-57 维护

 

4.9  诊断

单击“诊断”,进入诊断相关配置页面,诊断页面下有一个二级选项:网络诊断。

4.9.1  网络诊断

1. 线路诊断

图4-58所示,选择[网络诊断/线路诊断]菜单项,可以进行线路诊断,测试局域网的连接情况。单击<重新运行诊断测试>按钮,可以重新进行线路诊断。

图4-58 线路诊断

 

2. Ping诊断

图4-59所示,选择[网络诊断/PING测试]菜单项,可以选择接口并输入目的IPv4地址(如192.168.1.1)或者主机名进行诊断。单击<开始>按钮,可以开始测试。

图4-59 Ping诊断

 

图4-60所示,单击<开始>按钮,出现ping诊断的结果。

图4-60 Ping测试结果

 

3. Tracert测试

图4-61所示,选择[网络诊断/tracert测试]菜单项,选择接口并输入想跟踪的目的IPv4地址(如192.168.1.27)或者主机名进行跟踪。单击<开始>按钮,可以开始测试。

图4-61 Tracert测试

 

图4-62所示,单击<开始>按钮,结果信息中显示跟踪的信息。

图4-62 Tracert测试结果

 

4. 手动上报测试

图4-63所示,选择[网络诊断/手动上报测试]菜单项,可以上报Inform情况,这个功能测试需要等待10秒。单击<测试>按钮,可以开始测试。

图4-63 手动上报测试

 

4.10  帮助

图4-64所示,单击[帮助]菜单项,进入网关使用帮助功能页面。

图4-64 帮助信息

 


5 附录

5.1  附录A 常见问题解答

1. 为什么ET304-W[ET304-CW]插上电源后所有指示灯均不亮?

检查设备的电源适配器与电源插座连接是否正常,设备电源开关是否打开。若指示灯仍不亮,则可能电源适配器或设备已损坏。请联系当地运营商进行维修,切勿私自拆开设备。

2. 我的电脑要和ONU设备连接并管理该设备,应如何设置电脑的IP地址?

在对设备进行设置前,需手动设置电脑的IP地址。设备的缺省IP地址为192.168.1.1,电脑IP地址取值必须在192.168.1.2~192.168.1.254之间,子网掩码为255.255.255.0。

提示

可以在ET304-W[ET304-CW]设备上的标贴上查到该设备的缺省配置地址、配置账号名和密码。

 

3. 设备是否具有恢复出厂设置的功能?

有。保持电源打开,按住复位按钮1秒以上,设备将恢复出厂默认值。

说明

应运营商要求,部分软件版本具有关键参数保护功能,将保留和WAN连接相关的关键参数。

 

4. 设备的PON链路指示灯始终不亮?

PON链路指示灯若始终不亮表示PON链路没有建立成功。请确认设备PON口的光纤连接是否正常,光纤另一端与入户接口连接是否正常,并检查设备侧的尾纤是否有弯曲或折痕等现象。确认后如指示灯依然不亮,请与运营商联系,确认是否为远端机房的PON业务问题或运营商网络链路故障所致。

5. 搜索不到设备发出的无线信号或信号很弱?

(1)     确认计算机的无线网卡是否正常运作。

(2)     确认是否关闭了ET304-W[ET304-CW]的SSID广播功能。

(3)     如无线网卡距离设备太远,请靠近再扫描一次。

(4)     确认附近是否有无绳电话、微波炉或其他无线干扰源。

(5)     确认设备的无线端口是否已激活。如不能确定,请恢复出厂值后重新扫描。

说明

使用设备时应尽量远离无绳电话和微波炉等产品,以消除频率干扰。而封闭空间、金属障碍物或混凝土墙壁等也会显著降低AP的覆盖范围。

 

6. 从无线网卡上可以发现无线信号但却无法建立无线连接?

(1)     请确认计算机的无线网卡驱动程序是否已正确安装,在其它的无线环境中是否能正常使用。如果无线网卡曾经在其它环境中设置并使用过,请检查是否原先预设的profile参数有影响,可尝试将原有的无线设置清除后再重新连接本设备。

注:关于计算机无线网卡的安装、设置和使用,可咨询无线网卡生产厂商或设备提供商。

(2)     请确认无线网卡已搜索到并选择了正确的设备以建立连接。

(3)     请确认无线网卡参数的设置是否与设备相一致,如:SSID名称、加密方式、加密类型和密钥。

(4)     请确认是否已设置MAC/IP地址过滤,请确认“MAC/IP过滤”未屏蔽无线网卡。

7. 为什么用户不能正常上网?

首先检查设备是否正常工作(参照本用户手册中对指示灯的说明),再检查网线是否正常,确保其与设备之间的连接是可靠的。

如果设备工作正常,可能是计算机或者应用网络出现了问题。如果设备工作不正常,请根据具体的指示灯状态进行排查,或联系运营商的专家来解决。

8. 为什么无法校验密码?

设备同步、连接一切正常,但有时仍会出现无法校验密码的情况:

(1)     注意帐号和密码要区分大小写,并注意帐号是否包含域名。

(2)     虚拟拨号软件出现问题,或与操作系统里的某些软件有冲突。建议重装拨号软件,或更换其他的软件。

(3)     网卡驱动程序出现问题。

(4)     欠费,请及时交费。

9. 曾经认证成功的用户名和密码,现在无法成功认证了?

出现这种现象有以下几个可能的原因:

(1)     帐号已过期或已欠费。

(2)     更换了线路。有些运营商会将帐号和线路绑定,所以更换线路后无法继续使用原帐号密码认证。

(3)     帐号已经有一个成功登录了。出现这种情况一般是由于运营商对帐号做了唯一性认证。

(4)     曾经异常断线。此时帐号不能及时在BAS(宽带接入服务器)上注销,BAS或者计费系统认为帐号依然在线,因此您可能就不能再次登录了。建议过一段时间再拨号,如拨号依然失败,请联系运营商解决。

5.2  附录B 遵循标准

1、本设备遵循以下标准。

标准

说明

RFC2516

以太网上传送PPP协议(PPPoE)

IEEE 802.1D-2004

媒体访问控制(MAC)网桥

IEEE 802.1Q-2005

局域网和城域网的IEEE标准-虚拟局域网协议

IEEE 802-2001

局域网和城域网的IEEE标准:概况和架构

IEEE 802.1ad

局域网和城域网的IEEE标准-虚拟局域网协议-增补文件4:提供商网桥

IEEE 802.3-2005

CSMA/CD信息技术-系统间通信和信息交换-局域网和城域网特定要求-第3部分:CSMA/CD接入方式和物理层规范-增补文件:用于用户接入网的媒质接入控制参数、物理层和管理参数

IEEE 802.11

无线局域网媒质访问控制层及物理层标准

YD/T 1475-2006

接入网技术要求——基于以太网方式的无源光网络(EPON)

TR-069

CPE WAN Management Protocol

TR-098

Gateway Device Version 1.1 Data Model for TR-069

TR-142

Framework for TR-069 Enabled PON Devices

 

2、本设备符合以下国家标准。

标准

说明

GB 4943-2011

信息技术设备的安全

GB 9254-1998

信息技术设备的无线电骚扰限值和测量方法

GB/T 17618-1998

信息技术设备抗扰度限值和测量方法

GB 17625.1-2003

电磁兼容限值协波电流发射限值(设备每相输入电流≤16A)

GB 17625.2-1999

电磁兼容限值对额定电流不大于16A的设备在低压供电系统中产生的电压波动和闪烁的限制

 

5.3  附录C 缩略语

DHCP

Dynamic Host Configuration Protocol

动态主机分配协议

DMZ

Demilitarized Zone

隔离区

DNS

Domain Name Server

域名服务器

EPON

Ethernet Passive Optical Network

以太网无源光纤网络

FTP

File Transfer Protocol

文件传输协议

FTTH

Fiber To The Home

光纤到户

HTTP

Hyper Text Transfer Protocol

超文本传输协议

IGMP

Internet Group Management Protocol

Internet组管理协议

ISP

Internet Service Provider

因特网服务提供商

iTV

Interactive Television

交互式电视

LAN

Local Area Network

局域网

MAC

Media Access Control

介质访问控制

ONU

Optical Network Unit

光网络单元

OLT

Optical Line Terminal

光线路终端

PON

Passive Optical Network

无源光纤网络

SIP

Session Initiation Protocol

会话初始化协议

SOHO

Small Office Home Office

小型办公、家里办公

SSID

Service Set Identifier

服务设置标志号

UDP

User Datagram Protocol

用户数据报协议

URL

Uniform Resource Locator

统一资源定位器

TCP

Transmission Control Protocol

传输控制协议

VLAN

Virtual Local Area Network

虚拟局域网

WLAN

Wireless Local Area Network

无线局域网

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们