Material 1.RSE Reyee Router 2022.4

Descargar como pptx, pdf o txt
Descargar como pptx, pdf o txt
Está en la página 1de 78

Router de la serie RG-EG REYEE

Curso de Certificación RSE-REYEE


Foreword

 El router de la serie RG-EG REYEE de RUIJIE es un router gestionado en la nube diseñado para villas y hogares
inteligentes, restaurantes, pequeñas oficinas, hotel de alojamiento en familia. Es asequible, pequeño y fácil de usar.
La serie RG-EG puede realizar la configuración de VLAN por puerto para lograr el aislamiento de puertos e integrarse
con el control de flujo inteligente para lograr una planificación de red integral y realizar diagnósticos de red locales y
remotos. RUIJIE Cloud

Router Lado de la
WAN: Red de área amplia
WAN
Frontera de Internet
Lado de la LAN: Red de área local
LAN
Conmutador
Granja de
servidores
Núcleo

Distribución

AP

Innovation • Simplicity • Experience


Objective

 Después de completar este curso, será capaz de:


 Comprender las características comunes del EG REYEE
 Dominar la configuración común del EG REYEE

Innovation • Simplicity • Experience


Contents

1. Mantenimiento diario

2. Función básica

3. Diagnóstico

4. Función avanzada

5. VPN típica

6. Seguridad empresarial

7. Solución de problemas

Innovation • Simplicity • Experience


Productos de la serie EG

 Tabla de parámetros de la serie RG-EG REYEE

i-Fi E
W Po

Administración de redes VPN empresarial Control de flujo

RG-EG105G-P RG-EG105GW RG-EG105G

E
Po
WAN múltiple Seguridad empresarial Autenticación flexible

Gestión del comportamiento

RG-EG105G V2 RG-EG210G-P RG-EG210G-E

Innovation • Simplicity • Experience


Inicio de sesión del dispositivo

 eWeb es un sistema de gestión de red basado en Web


que gestiona o configura dispositivos. Puede acceder a
eWeb a través de navegadores como Google Chrome.
 Como se muestra en la siguiente figura, puede acceder al
sistema de administración eWeb de un conmutador de
acceso o agregación a través de un navegador de PC
para administrar y configurar el dispositivo.
 Por ejemplo:
 Conecte el EG con su PC con un cable UTP como se
muestra en *Figura 1.
 Configure el asiento de puertos LAN del PC en la subred
de la IP: 192.168.110.0/24 y use cualquier dirección IP
excepto 192.168.110.1

Innovation • Simplicity • Experience


Inicio de sesión del dispositivo

 IP de acceso predeterminada del EG: 192.168.110.1 (DHCP) o 10.44.77.254 (estático)


 Nombre de usuario predeterminado: admin, Contraseña predeterminada: admin

Innovation • Simplicity • Experience


Páginas de información general

 Para configurar la configuración de EG

Innovation • Simplicity • Experience


Páginas de información general

Innovation • Simplicity • Experience


Practice Questions

1. ¿Cuál es la dirección IP predeterminada del dispositivo EG REYEE? ( )


A. 192.168.110.1 en modo DHCP
B. 10.44.77.254 en modo estático
C. 192.168.110.1 en modo estático
D. 10.44.77.254 en modo DHCP

2. ¿Cuál de las siguientes descripciones sobre las luces indicadoras del EG REYEE es correcta? ( )
E. Apagado El EG no está recibiendo energía.
F. Verde parpadeante (0,5 Hz) El EG se está ejecutando, pero no está conectado a RUIJIE Cloud.
G. Verde parpadeante (10 Hz) El EG se está actualizando o inicializando.
H. Verde sólido El EG está conectado a RUIJIE Cloud.

Innovation • Simplicity • Experience


Contents

1. Mantenimiento diario

2. Función básica

3. Diagnóstico

4. Función avanzada

5. VPN típica

6. Seguridad empresarial

7. Solución de problemas

Innovation • Simplicity • Experience


WAN- línea única

 Configure la interfaz WAN para el acceso a Internet

PPPoE – Unifi/Maxis/TIME/Streamyx Dial-up


DHCP: obtenga la dirección IP de la red existente
IP estática: personalice la dirección IP WAN estática

Innovation • Simplicity • Experience


WAN- línea dual

 Modo equilibrado: El tráfico se distribuirá a través de múltiples enlaces de acuerdo con el peso de cada puerto WAN. Por ejemplo, si
el peso de WAN y WAN1 se establece en 3 y 2 respectivamente, el 60% del tráfico total se enrutará a través de WAN y el 40% a
través de WAN1.
 Modo primario y secundario: Todo el tráfico se enruta a través de la interfaz principal. Una vez que la interfaz principal falla, el
tráfico se cambiará a la interfaz secundaria. Si hay varias interfaces primarias y secundarias, configure su peso (consulte el modo
equilibrado).

Innovation • Simplicity • Experience


WAN- línea dual

 Con la política de garantía de ancho de banda, el ancho de banda del terminal se ajusta de forma inteligente de
acuerdo con el ancho de banda de acceso y el número de usuarios para garantizar que cada usuario pueda disfrutar
de una mejor experiencia de red.

Innovation • Simplicity • Experience


LAN

 Agregar nueva VLAN y nuevo segmento de red de IP

Innovation • Simplicity • Experience


Puerto Vlan

1. Para configurar la VLAN del puerto, primero debe agregar la interfaz VLAN
 Al agregar vlan al puerto lan, el rango de vlan es 2-232, 234-4090
 VLAN 233 está ocupada de forma predeterminada, esta VLAN no se puede configurar

2. Hay 3 opciones en cada puerto: TAG, UNTAG, and not Join


 Para el puerto 0, el UNTAG de la VLAN predeterminada no se puede modificar
 Para otros puertos, solo se puede establecer una vlan en UNTAG y puede ser varias TAG y Not Join

 UNTAG: El puerto no lleva la etiqueta vlan al enviar los paquetes, similar a la configuración vlan nativa del
conmutador.
 TAG: Los paquetes correspondientes a la VLAN enviados desde el puerto llevarán la etiqueta VLAN, similar a la
VLAN no nativa del puerto troncal
 Not Join: El puerto no pertenece a la vlan y no participa en el reenvío del paquete vlan, que es eliminar la vlan al
configurar la vlan permitida del tronco

Innovation • Simplicity • Experience


Puerto Vlan

Innovation • Simplicity • Experience


IPTV

 Admite la transmisión por un solo cable tanto para datos de Internet como para datos de IPTV desde el módem. Los
datos se separan en el punto de acceso de placa de pared y luego se envían al decodificador de IPTV y proporcionan
Internet Wi-Fi.

DATOS DE
INTERNET/IPTV
TRANSMISIÓN

ONU EG
VLAN 50

Decodificador de TV

Innovation • Simplicity • Experience


IPTV

 1. Acceda a EG eweb, Basics (Conceptos básicos) -----> IPTV/LAN


 2. Agregue la etiqueta VLAN para IPTV en la LAN
 3. Entonces la WAN permitirá el flujo con vlan50

Innovation • Simplicity • Experience


Practice Questions

1. Como no necesito tecnología vlan en el EG, puedo eliminar todas las VLAN del EG. ( )
A. Verdadero
B. Falso

2. ¿Cuáles son las siguientes formas de obtener la dirección IP de la WAN? ( )


C. PPPoE – Unifi/Maxis/TIME/ Streamyx Dial-up
D. DHCP: obtenga la dirección IP de la red existente
E. IP estática: personalice la dirección IP WAN estática

Innovation • Simplicity • Experience


Contents

1. Mantenimiento diario

2. Función básica

3. Diagnóstico

4. Función avanzada

5. VPN típica

6. Seguridad empresarial

7. Solución de problemas

Innovation • Simplicity • Experience


Comprobación de la red

 Puntos de acceso administrados, como configuración/diagnóstico/WiFi para invitados, etc.


 Admite sugerencias de diagnóstico y reparación para más de 30 anomalías comunes de la red, incluidos conflictos
DHCP, velocidades de negociación anormales, tráfico excesivo, desconexión e interferencia de puntos de acceso,
etc.

Innovation • Simplicity • Experience


Herramientas de red

 Herramienta de red que incluye Ping, Traceroute, Búsqueda DNS


 Cuando el EG no puede conectarse en línea en RUIJIE Cloud, verifique Internet y DNS aquí para ayudar a solucionar
problemas.

Innovation • Simplicity • Experience


Captura de paquetes

 Buena herramienta para solucionar problemas ---Captura de paquetes

Innovation • Simplicity • Experience


Recopilación de errores

 Con "Recopilación de errores" para recopilar información a RD para la ubicación del problema.

Innovation • Simplicity • Experience


Contents

1. Mantenimiento diario

2. Función básica

3. Diagnóstico

4. Función avanzada

5. VPN típica

6. Seguridad empresarial

7. Solución de problemas

Innovation • Simplicity • Experience


Control de flujo

 Con la política de garantía de ancho de banda, el ancho de banda del terminal se ajusta de forma inteligente de
acuerdo con el ancho de banda de acceso y el número de usuarios para garantizar que cada usuario pueda disfrutar
de una mejor experiencia de red.
 Establezca primero el ancho de banda WAN.

Innovation • Simplicity • Experience


Control de flujo

 Shard significa que todos los usuarios comparten todo el ancho de banda
 Independent significa que cada usuario utiliza el ancho de banda

Innovation • Simplicity • Experience


Control de flujo

 CIR significa el mínimo, PIR significa el máximo

Innovation • Simplicity • Experience


Autenticación en la nube

 Configure la autenticación en la nube en la nube y sincronice con el EG. Luego debe verificar la configuración en la
Eweb del EG.

Cómo configurar la
autenticación en la
nube del EG Reyee

Innovation • Simplicity • Experience


Autenticación-Autenticación de cuenta local del EG

 Autenticación de cuenta local del EG, agregue la cuenta en la Eweb del EG y se pueden agregar hasta 200 cuentas.

Innovation • Simplicity • Experience


Autenticación autorizada

 Hay 2 clientes de tipo, algunos son clientes de autenticación, algunos son clientes de autorización. Cuando los
clientes de autenticación se conectan al EG, aparecerá la página del portal con un código QR, necesitarán que los
clientes de autorización escaneen el código QR para autorizar.

Innovation • Simplicity • Experience


Autenticación-autenticación de código QR

 Imprima primero el código QR, luego el usuario se conecta al EG y accede a Internet después de escanear el código
QR.

Innovation • Simplicity • Experience


Lista blanca de autenticación

 Lista blanca admite la lista blanca de usuarios, la lista blanca de IP, la lista blanca de URL, la lista blanca de MAC y la
lista negra de MAC.

Innovation • Simplicity • Experience


Autenticación-Usuarios en línea

 Usuarios en línea muestra la lista de usuarios de autenticación, "Delete" puede acabar con el usuario de
autenticación.

Innovation • Simplicity • Experience


Asignación de puertos

 Un cliente implementa un servidor en la LAN y habilita el HTTP u otros servicios. La dirección del servidor es una
dirección privada. Los usuarios de WAN no pueden acceder a esta dirección directamente ni utilizar los servicios
proporcionados por el servidor. En este caso, puede habilitar la función de asignación de puertos para permitir que los
usuarios de WAN accedan al servidor LAN.

Innovation • Simplicity • Experience


Asignación de puertos

 Elija Gateway (Puerta de enlace) → Advanced (Avanzado) → Port Mapping (Asignación de puertos)

Innovation • Simplicity • Experience


DNS dinámico

 DDNS (Dynamic Domain Name Server) consiste en asignar la dirección IP dinámica del usuario a un
servicio fijo de resolución de nombres de dominio. Cada vez que el usuario se conecta a la red, el
programa cliente transferirá la dirección IP dinámica del host a través de la transmisión de información.
Se transmite al programa servidor ubicado en el host del proveedor de servicios, y el programa servidor
es responsable de proporcionar servicios DNS e implementar la resolución dinámica de nombres de
dominio.

Innovation • Simplicity • Experience


DNS dinámico – RUIJIE DDNS

 Esta es una nueva característica agregada a REYEE, por ejemplo, que debe configurarse y usarse junto con RUIJIE
cloud.
 Introduzca el detalle del dispositivo EG.

Innovation • Simplicity • Experience


DNS dinámico – RUIJIE DDNS

 Habilite la función RUIJIE DDNS y agregue el nombre de dominio.

Innovation • Simplicity • Experience


DNS dinámico – RUIJIE DDNS

 Nota: El router EG REYEE no puede iniciar sesión en la interfaz web a través del puerto wan. Por lo
general, los escenarios de uso de DDNS son los siguientes,
 Acceso a servidores de intranet o cámaras a través de un nombre de dominio.
 El cliente VPN se conecta al servidor VPN a través del nombre de dominio.
 Inicie sesión en la interfaz web del dispositivo (router EW REYEE).

Innovation • Simplicity • Experience


DNS dinámico – RUIJIE DDNS

 Escenarios de acceso a servidores de intranet o cámaras a través de nombre de dominio.


 Configure la asignación de puertos en el dispositivo REYEE, que puede asignar ciertos puertos TCP/UDP a los
puertos correspondientes del dispositivo de intranet.

Innovation • Simplicity • Experience


DNS dinámico – DNS NO-IP

 Advanced (Avanzado) → Dynamic DNS (DNS Dinámico) → No-IP DNS

Innovation • Simplicity • Experience


DNS dinámico – DNS NO-IP

 Primero, debe obtener la información del nombre de dominio de no-ip y, a continuación, completar la siguiente
configuración.
 La configuración de Dyndns es similar a No-ip.

Innovation • Simplicity • Experience


Equilibrio de carga

 1) El punto de acceso comunica el número de STA/información de tráfico al EG;


 2) El EG juzga si debe continuar permitiendo el acceso en función de la información comunicada:
Considere exhaustivamente el equilibrio de toda la red y tome decisiones de equilibrio basadas en el
umbral de inicio establecido y la diferencia de tráfico;
 3) El punto de acceso ajusta si permitir el acceso al terminal de acuerdo con el estado del EG: Responda
a la información de que los terminales alcanzan el límite superior en el estado no permitido (mensaje de
respuesta de autenticación con código de estado 17) y guíe al terminal para que se asocie con otros
puntos de acceso.

Innovation • Simplicity • Experience


Equilibrio de carga

 Wireless (Inalámbrico) → Wi-Fi → Load Balancing (Equilibrio de carga) → Add (Agregar)

Innovation • Simplicity • Experience


Equilibrio de carga

 Basado-Clientes. Establezca el umbral de recuento de clientes y la diferencia en 3. AP1 se asocia con 5 clientes y
AP2 se asocia con 2 clientes, lo que desencadena el equilibrio de carga. El intento de los nuevos clientes de
asociarse a AP1 será denegado y, por lo tanto, solo pueden asociarse a AP2.

Innovation • Simplicity • Experience


Equilibrio de carga

 Basado-tráfico. Cuando la carga de tráfico en un AP alcanza 5*100Kbps y la diferencia entre el tráfico actual y el
tráfico en el AP con la carga más ligera alcanza 5*100Kbps, los clientes solo pueden asociarse a otro AP del grupo.
Después de que un AP deniegue una asociación de cliente 10 veces, el cliente podrá asociarse al AP en el siguiente
intento.

Un AP solo puede admitir un tipo de equilibrio de carga

Innovation • Simplicity • Experience


WIO

 Wireless Intelligent Optimization (WIO) es una solución de optimización de RF inteligente y automatizada


especialmente desarrollada para escenarios de AP inalámbricos complejos y múltiples.
 1. Asegúrese de que todas las versiones del dispositivo sean superiores a R55 (EG y RAP)

Innovation • Simplicity • Experience


WIO

 Elija Wireless (Inalámbrico) → Network Optimization (Optimización de red) Elija → Start the optimization
(Iniciar la optimización)

Innovation • Simplicity • Experience


WIO

 Haga clic en "View Details", se mostrará con una descripción general y detalles.

Innovation • Simplicity • Experience


WIO

 Optimización programada de soporte

Innovation • Simplicity • Experience


WIO

 Limitación
 1) Cuando solo hay RAP2200(F), RAP1200(F) y no hay un EG en la red, WIO no es compatible (sin EG y
solo proyectos de AP de 100M no se puede usar WIO)
 2) Cuando no hay un EG en la red, WIO solo se puede usar para redes con menos de 50 AP (sin EG, debe
existir al menos un AP 1G, y luego WIO puede administrar 50 AP)
 3) WIO se puede utilizar cuando hay un EG
 Modelos compatibles
 Puerta de enlace: EG105G, EG105G-P, EG105GW, EG210G-P, EG105G-V2, EG210G-E
 RAP: RAP2200(E), RAP2200(F), RAP1200(F), RAP1200(P), RAP2260(E), RAP2260(G),RAP6260(G)

Innovation • Simplicity • Experience


Roaming inalámbrico de capa 3

 El roaming inalámbrico es un proceso en el que un cliente inalámbrico cambia de un AP a otro AP del


mismo SSID. Antes y después del roaming de capa 3, el cliente reside en diferentes VLAN, pero la
dirección IP sigue siendo la misma.

AP2
AP1

VLAN 20
VLAN 10

Innovation • Simplicity • Experience


Roaming inalámbrico de capa 3

Innovation • Simplicity • Experience


Practice Questions

1. ¿El EG admite la autenticación de Facebook? ( )


A. Verdadero
B. Falso

Innovation • Simplicity • Experience


Contents

1. Mantenimiento diario

2. Función básica

3. Diagnóstico

4. Función avanzada

5. VPN típica

6. Seguridad empresarial

7. Solución de problemas

Innovation • Simplicity • Experience


IPSEC VPN

 VPN segura de sitio a sitio, hasta 8 sucursales

Internet Sucursal 1
Sede Router REYEE

Sucursal 2

...
Router REYEE
Router REYEE

Túnel IPsec
Sucursal 8

Innovation • Simplicity • Experience


IPSEC VPN

 La configuración del servidor IPsec

Innovation • Simplicity • Experience


IPSEC VPN

 La configuración del cliente IPsec

Innovation • Simplicity • Experience


IPSEC VPN

 Estado de conexión IPsec del monitor de servidor

Innovation • Simplicity • Experience


IPSEC VPN

 Estado de conexión IPsec del monitor de cliente

Innovation • Simplicity • Experience


L2TP VPN

 La configuración del servidor L2TP

Innovation • Simplicity • Experience


L2TP VPN

 La configuración de VPN Client (en el sitio del servidor)

Innovation • Simplicity • Experience


L2TP VPN

 La configuración del cliente L2TP

Innovation • Simplicity • Experience


L2TP VPN

 Estado de conexión L2TP del monitor de servidor

Innovation • Simplicity • Experience


L2TP VPN

 Estado de conexión L2TP del monitor de cliente

Innovation • Simplicity • Experience


Practice Questions

1. ¿Cuál de las siguientes opciones se describe correctamente? ( )


A. En la configuración de IPsec VPN, los nombres de directiva del cliente y el servidor deben configurarse de la
misma manera, de lo contrario se producirá un error en la negociación.
B. Para la seguridad de los datos, puedo usar PPTP VPN e IPSEC VPN
C. En la configuración de IPSEC VPN, podemos configurar IKEv2 para mejorar la seguridad
D. Podemos establecer IPSEC VPN entre el EG REYEE y el EG RUIJIE

Innovation • Simplicity • Experience


Contents

1. Mantenimiento diario

2. Función básica

3. Diagnóstico

4. Función avanzada

5. VPN típica

6. Seguridad empresarial

7. Solución de problemas

Innovation • Simplicity • Experience


Lista ARP

 Control de acceso basado en IP-MAC

Innovation • Simplicity • Experience


Filtrado de MAC

Innovation • Simplicity • Experience


Control de aplicaciones

 Con la política de garantía de ancho de banda, el ancho de banda del terminal se ajusta de forma inteligente de
acuerdo con el ancho de banda de acceso y el número de usuarios para garantizar que cada usuario pueda disfrutar
de una mejor experiencia de red.

Innovation • Simplicity • Experience


Administración de sitios web

Innovation • Simplicity • Experience


Contents

1. Mantenimiento diario

2. Función básica

3. Diagnóstico

4. Función avanzada

5. VPN típica

6. Seguridad empresarial

7. Solución de problemas

Innovation • Simplicity • Experience


Caso 1

 Síntoma de error:
 Error de IPsec VPN
 Causa:
 IKE y política de conexión (La primera y segunda etapa de la negociación han dado error)
 La clave precompartida es inconsistente
 El servidor VPN está bajo la NAT
 Solución:
 1.Compruebe la configuración de la sede central y las sucursales
 2.Compruebe que la clave precompartida está configurada correctamente
 3.Compruebe si el puerto asigna los udp 500 y 4500, cambie el tipo de id local de IP a NAME

Innovation • Simplicity • Experience


Caso 2

 Síntoma de error:
 IPsec VPN funciona correctamente, pero la sede central y las sucursales no pueden acceder entre sí
 Causa:
 Configuración de subred
 Configuración de MTU
 Solución:
 1.Compruebe la configuración de la subred en la sede central y las sucursales
 2.Cambie la MTU en la WAN del EG a 1200

Innovation • Simplicity • Experience


Portal de soporte técnico de
Ruijie:
https://www.ruijienetworks.com/support

Soporte técnico en línea (Rita):

Ruijie en línea https://www.ruijienetworks.com/rita

Canal de servicio Comunidad:


https://community.ruijienetworks.com

Facebook (Soporte técnico de


Ruijie):
https://www.facebook.com/ruijietac

YouTube (Soporte técnico de Ruijie):


https://youtube.com/channel/UCkhA3gCR6yCumUSYsel6sUw
GRACIAS

También podría gustarte