参考答案:
【问题1】(每空2分)
(1)A(2)C
【问题2】 (每空2分)
(3)使能接口采用全局地址池的DHCP服务器功能
(4)pool
(5)192.168.100.1
【问题3】 (每空1分)
(6)创建虚拟接口
(7)3002
(8)配置3G接口为备份接口
(9)wcdma-only
(10)3gprofile
(11)100
【问题4】 (每空2分)
(12)IPSEC
(13)数据加密和认证
详细解析:
【问题1】
由于企业是通过ADSL和3G/LTE cellular双链路接入因特网,所以在路由器上采用的模块A和模块C。
【问题2】
[Huawei] dhcp enable //使能DHCP服务器
[Huawei] interface vlanif 123
[Huawei-Vlanif123] dhcp select global //使能接口采用全局地址池的DHCP服务器功能
[Huawei-Vlanif123] quit
[Huawei] ip pool lan //配置DHCP地址池
[Huawei-ip-pool-lan] gateway-list 192.168.100.1 //配置DHCP客户端出口网关地址
[Huawei-ip-pool-lan] network 192.168.100.0 mask 24
[Huawei-ip-pool-lan] quit
【问题3】
配置NAT转换:
[Huawei] acl number 3002 //配置进行NAT的ACL
[Huawei-acl-adv-3002] rule 5 permit ip source 192.168.100.0 0.0.0.255
[Huawei-acl-adv-3002] quit
[Huawei] interface virtual-template 10 //创建虚拟接口
[Huawei-Virtual-Template10] ip address ppp-negotiate //配置接口动态获取IP地址
[Huawei-Virtual-Template10] nat outbound 3002 //在接口上对匹配ACL 3002的报文做NAT
[Huawei-Virtual-Template10] quit。
配置ATM接口:
[Huawei] interface atm 1/0/0 //配置ATM接口
[Huawei-Atm1/0/0] pvc voip 1/35 //创建PVC
[Huawei-atm-pvc-Atm1/0/0-1/35-voip] map ppp virtual-template 10 //配置PVC
上的PPPoA映射
[Huawei-atm-pvc-Atm1/0/0-1/35-voip] quit
[Huawei-Atm1/0/0] standby interface cellular 0/0/0 //配置3G接口为备份接口,优先级默认为0
[Huawei-Atm1/0/0] quit
配置APN和网路连接方式:
本示例中,假设对接的3G网络为WCDMA网络,现要接入WCDMA的PS域,需要配置拨号串为“*99#”。(CDMA2000的配置可参考《AR产品文档》。)
APN的名称需要和运营商给定的一致,现假设接入的APN名称为“wcdma”。
[Huawei] apn profile 3gprofile //创建APN模板3gprofile,并进入APN模板视图
[Huawei-apn-profile-3gprofile] apn wcdma //配置APN为wcdma
[Huawei-apn-profile-3gprofile] quit
[Huawei] interface cellular 0/0/0
[Huawei-Cellular0/0/0] mode wcdma wcdma-only //配置3G modem只选择WCDMA网络
[Huawei-Cellular0/0/0] dialer enable-circular //使能轮询DCC功能(DCC指路由器之间通过公用交换网进行互连时所采用的路由技术。可以提供按需拨号服务)。
[Huawei-Cellular0/0/0] apn-profile 3gprofile //配置3G Cellular接口绑定APN模板
[Huawei-Cellular0/0/0] shutdown
[Huawei-Cellular0/0/0] undo shutdown
[Huawei-Cellular0/0/0] quit
在Cellular接口或Cellular通道接口上绑定APN模板后,需要执行shutdown和undo shutdown或restart命令重启接口,配置才能生效。
配置轮询DCC拨号
[Huawei] dialer-rule //进入Dialer-rule视图
[Huawei-dialer-rule] dialer-rule 1 ip permit //配置拨号访问组1允许IPv4协议的数据报文,指定引发DCC呼叫的条件
[Huawei-dialer-rule] quit
[Huawei] interface cellular 0/0/0 //进入3G Cellular接口视图
[Huawei-Cellular0/0/0] link-protocol ppp //配置链路类型为ppp。
[Huawei-Cellular0/0/0] ip address ppp-negotiate //配置3G通道接口动态获取IP地址。
[Huawei-Cellular0/0/0] dialer-group 1 //配置拨号接口的拨号访问组。
[Huawei-Cellular0/0/0] dialer timer idle 100 //允许链路空闲的时间为100秒。
[Huawei-Cellular0/0/0] dialer number *99# //配置拨号串为“*99#”。
[Huawei-Cellular0/0/0] nat outbound 3002 //在接口上对匹配ACL 3002的报文做NAT
[Huawei-Cellular0/0/0] quit
【问题4】
在网络层实现端到端的数据加密和认证需要配置IPSEC协议。