Radius 协议介绍

一.RADIUS协议原理

 

        RADIUS(Remote Authentication Dial In User Service) 用户远程拨入认证服务,它主要针对的远程登录类型有:SLIP、PPP、telnet和rlogin等。RADIUS协议应用范围很广,包括普通电话、上网业务计费,对VPN的支持可以使不同的拨入服务器的用户具有不同权限。

 

RADIUS典型应用环境如下:

 

radius典型应用

 

 

 

 

RADIUS数据包分为5个部分:

(1)       Code:1个字节,用于区分RADIUS包的类型:常用类型有:

接入请求(Access-Request),Code=1;接入允许(Access-Accept),Code=2;接入拒绝(Access-Reject),Code=3;计费请求(Accounting-Request),Code=4等。

(2)Identifier:一个字节,用于请求和应答包的匹配。

(3)Length:两个字节,表示RADIUS数据区(包括Code, Identifier, Length, Authenticator, Attributes)的长度,单位是字节,最小为20,最大为4096。

(4)Authenticator:16个字节,用于验证服务器端的应答,另外还用于用户口令的加密。RADIUS服务器和NAS的共享密钥(Shared Secret)与请求认证码(Request Authenticator)和应答认证码(Response Authenticator),共同支持发、收报文的完整性和认证。另外,用户密码不能在NAS和RADIUS 服务器之间用明文传输,而一般使用共享密钥(Shared Secret)和认证码(Authenticator)通过MD5加密算法进行加密隐藏。

(5)Attributes:不定长度,最小可为0个字节,描述RADIUS协议的属性,如用户名、口令、IP地址等信息都是存放在本数据段。

各个属性的详细编码信息,以及数据格式,限于篇幅,这里不作具体介绍,感兴趣的,可以参看RFC文档,或与我交流。

 

二.RADIUS协议实现

 

目前,开源软件包freeRadius , tinyRadius,可以下载到其实现的源码。freeRadius是目前功能最强大的开源RADIUS 服务器软件,采用C语言实现,采用了多进程,进程池的处理方法,拥有很好的吞吐处理能力,同时,提供了连接各种数据库的应用接口,方便用户根据自己的需要进行适当的扩展。值得一提的是,它采用模块化处理,用户可以定做适合自己的认证计费处理模块。

freeRadius的功能强大,也造成了它模块的庞大,不易维护,对安装环境有一些要求。tinyRadius采用Java开发,短小精悍,能接收各种标准协议中的数据包,可以快速的完成对RADIUS数据包的封装与解包,我们可以自己的需要进行某些处理,具有很大的自由度,唯一的缺陷是单线程,没有数据库接口。

 

三.RADIUS协议对安全的考虑

 

RADIUS采用UDP协议基于以下几点原因:

1.  NAS和RADIUS服务器大多在同一个局域网中,使用UDP更加快捷方便。

2.  简化了服务端的实现。

事实证明,采用UDP协议可行,RADIUS有自己的机制,来解决UDP丢包特点。

如果NAS向某个RADIUS服务器提交请求没有收到返回信息,那么可以要求备份RADIUS服务器重传。由于有多个备份RADIUS服务器,因此NAS进行重传的时候,可以采用轮询的方法。如果备份RADIUS服务器的密钥和以前RADIUS服务器的密钥不同,则需要重新进行认证。

下面重点从RADIUS协议来谈下它在身份认证中如何确保安全认证的。

1.  Authenticator:鉴别码,分为请求鉴别码,回应鉴别码。                         

在“Access-Request”数据包中,Authenticator是一个16字节的随机数,称为“Request Authenticator”。 在机密的整个生存周期中(如RADIUAS服务器和客户端共享的机密),这个值应该是不可预测的,并且是唯一的,因为具有相同密码的重复请求值,使黑客有机会用已截取的响应回复用户。因为同一机密可以被用在不同地理区域中的服务器的验证中,所以请求认证域应该具有全球和临时唯一性。

为防止数据包中数据被截获被篡改,回应鉴别码采用如下方式生成:

ResponseAuth = MD5(Code+ID+Length+RequestAuth+ Attributes+Secret);

回应鉴别码是对整个数据包进行MD5演算产生的16字节索引,防止伪造服务器的回应。

2.加密方式。PAP,CAHP,EAP以及Unix登录认证三种加密认证方式。最常用的是前两种,下面介绍下:

PAP加密,采用此加密方法时,密码存放在User-Password属性中。

User-Password加密方法:

1.在密码的末尾用nulls代替填补形成多个十六个字节的二进制数;

2.把密码按16个字节为一组划分为p1、p2等等;

 b1=MD5(Secret + Authenticator)  c(1) = p1 异或 b1

 b2 = MD5(S + c(1))     c(2) = p2 异或b2

                                .

                                .

                                .

 bi = MD5(S + c(i-1))   c (i) = pi 异或 bi

c(1)+c(2)+...+c (i)

 在接收时,这个过程被反过来,由于采用异或方式贯穿在每16个字节之间,同样的算法再异或一次,然后配合MD5演算,从而生成原始的密码,尽管这种加密方式是可逆的,黑客截获到密文后,能通过一定的手段来破解出密码,但如果共享密钥未知的情况下,很难破解,也就只能采用蛮力破解方法。使用共享密钥应采用合适的长度,来防止破解,不应过短。

 

PAP加密方法使密码以密文的方式在网络中进行传输,使黑客仍有有机可乘的机会,但CHAP加密方法阻止了密码的传输。

CHAP加密,采用此加密方法时,密码存放在Chap-Password属性中。

这种加密方法的原则是不是密码在网络中进行传输,而只是传输一个索引值,从而增加了安全性,但这样做的代价是,RADIUS服务端必须要知道用户的密码,从而再现密码索引值来和发来的认证请求中的密码索引值比对。

Chap-Password加密方法:

Md5(chapId+password+chapChallenge);

chapId :可以是随机产生的一字节码;

chapChallenge  :NAS生成一个随机挑战字(16个字节比较合适)

              该字段有时缺失,读取Authenticator域作为挑战字。

3.共享密钥(Secret):共享密钥在密码加密以及数据包的鉴别码部分都参与了运算,即使RADIUS数据包被截获,但不知道共享密钥,很难破解用户的密码伪造数据。共享密钥应采用合适的长度,不应过短,宽大密码范围能有效提供对穷举搜寻攻击的防卫,随着密钥长度的增加,其破解花费的时间将大大增加。

4.为防止非法用户的重放攻击,造成服务器瘫痪。如果在一个很短的时间片段里,一个请求有相同的客户源IP地址、源UDP端口号和标识符,RADIUS服务器会认为这是上一个重复的请求,将直接丢弃,不做任何处理。

 

 

四.总结

 

Radius协议本身比较易掌握,在应用中,可以结合其自身的密码方式,实现满足企业需要的更高强度的强认证,比如结合各种令牌卡,手机短信等等。对协议进行开发,离不开各种抓包工具,像sniffer,tcpdump,ethereal等抓包工具的使用。

外部用户要访问某局域网络中计算机设备,其访问方式有多种,比如采用VPN拨号,Telnet等等。如用户Telnet登陆时,产生用户名和密码信息,而NAS服务器AAA配置中指定了采用RADIUS作为认证服务器,则将其封装成RADIUS请求数据包发送到RADIUS服务器进行身份认证,RADIUS服务器通过NAS和用户进行交流,以提示用户认证通过与否,以及是否需要Challenge身份认证。

 

其工作原理为:用户接入NAS (Net Access Server),NAS一般为路由器等设备,NAS向RADIUS服务器使用Access-Request数据包提交用户信息,包括用户名、密码等相关信息,其中用户密码是经过MD5加密的,双方使用共享密钥,这个密钥不经过网络传播;RADIUS服务器对用户名和密码的合法性进行检验,必要时可以提出一个Challenge,要求进一步对用户认证,也可以对NAS进行类似的认证;如果合法,给NAS返回Access-Accept数据包,允许用户进行下一步工作,否则返回Access-Reject数据包,拒绝用户访问;如果允许访问,NAS向RADIUS服务器提出计费请求Account-Require,RADIUS服务器响应Account-Accept,对用户的计费开始,同时用户可以进行自己的相关操作。

RADIUS还支持代理和漫游功能。简单地说,代理就是一台服务器,可以作为其他RADIUS服务器的代理,负责转发RADIUS认证和计费数据包。所谓漫游功能,就是代理的一个具体实现,这样可以让用户通过本来和其无关的RADIUS服务器进行认证。

RADIUS能够实现其功能依赖于它自身的数据包结构。RADIUS采用的是UDP传输协议,认证和计费监听端口一般分别为:1812,1813。

以太网上的RADIUS封装后的包结构如下:

 

以太帧头

IP包头

UDP包头

RADIUS数据包

以太网FCS

 

 

在这里我们关心的是红色RADIUS数据包部分。

RADIUS数据包的格式如下:

 

radius数据包格式



1 摘 要:

目前,电信运营商和服务提供商所采用的认证方式主要有本地认证、RADIUS认证和不认证;而计费策略更是丰富多彩,常见的有不计费(包月)、按时长计费、按流量计费、按端口计费等等。目前在所有这些认证计费方式中,以采用RADIUS Server进行集中认证计费应用的最为普及和广泛。

AAA是认证(Authentication)、授权(Authorization)和计费(Accounting)的简称,它是一种对网络安全进行管理的基本框架。而RADIUS (Remote Authentication Dia• -In User Service)即远程认证拨号用户服务,是一种分布式的、客户机/服务器结构的信息交互协议,它能保护网络不受未授权访问的干扰。二者结合可以实现对远程接入用户身份、权限以及流量的严格控制。RADIUS为服务供应商和公司提供了一种灵活通用的协议,用来完成集中式的用户认证、口令加密、服务选择、过滤和帐目核对等工作。当进行PAP/CHAP连接或连接第三方认证服务器时,一个单独的RADIUS数据库服务器可以在多个复杂网络上同时管理多个安全系统,并可用于维护成千上万用户的信息安全。

RADIUS不仅指运行于服务器上的软件,还包括网络访问服务器与RADIUS服务器之间的交互操作协议。

以下即针对RADIUS协议的原理和具体的应用做详细介绍。

2 AAA介绍

2.1 AAA概述

AAA是认证(Authentication)、授权(Authorization)和计费(Accounting)的缩写,它是运行于NAS(网络访问服务器)上的客户端程序。提供了一个用来对认证、授权和计费这三种安全功能进行配置的一致性框架,实际上是对网络安全的一种管理。这里的网络安全主要指访问控制。包括哪些用户可以访问网络服务器;具有访问权的用户可以得到哪些服务;以及如何对正在使用网络资源的用户进行计费。

下面简单介绍一下AAA所提供的三种服务:

1. 认证功能

AAA支持以下认证方式:

• 不认证:对用户非常信任,不对其检查,一般情况下不采用这种方式。

• 本地认证:将用户信息(包括本地用户的用户名、密码和各种属性)配置在接入服务器上。本地认证的优点是速度快,降低运营成本;但存储信息量受设备硬件条件限制。

• 远端认证:支持通过RADIUS协议或HWTACACS协议进行远端认证,由接入服务器作为Client端,与RADIUS服务器或TACACS服务器通信。

2. 授权功能

AAA支持以下授权方式:

• 直接授权:对用户非常信任,直接授权通过。

• 本地授权:根据宽带接入服务器上为本地用户账号配置的相关属性进行授权。

• HWTACACS授权:由TACACS服务器对用户进行授权。

• if-authenticated授权:如果用户通过了认证,并且使用的认证方法不是none,则对用户授权通过。

• RADIUS认证成功后授权:RADIUS协议的认证和授权是绑定在一起的,不能单独使用RADIUS进行授权。

3. 计费功能

AAA支持以下计费方式:

• 不计费

• 远端计费:支持通过RADIUS服务器或TACACS服务器进行远端计费。

2.2 AAA的实现

AAA框架图

• 本地认证——即在NAS端进行认证、授权和计费,

• 远程认证——通过协议进行远程的认证、授权和计费。

AAA的实现可采用RADIUS协议。RADIUS用来管理使用串口和调制解调器的大量分散用户。

网络接入服务器简称NAS。当用户想要通过某个网络(如电话网)与NAS建立连接从而获得访问其他网络的权利时,NAS可以选择在NAS上进行本地认证计费,或把用户信息传递给RADIUS服务器,由RADIUS进行认证计费;RADIUS 协议规定了NAS与RADIUS 服务器之间如何传递用户信息和计费信息,即两者之间的通信规则;RADIUS服务器负责接收用户的连接请求,完成认证,并把用户所需的配置信息返回给NAS。用户获得授权后,在其正常上线、在线和下线过程中,RADIUS服务器还完成对用户账号计费的功能。

3 RADIUS协议概述

3.1 引论

RADIUS远程认证拨入用户服务,是用于NAS和AAA服务器间通信的一种协议。RADIUS对AAA的三个组件都提供支持:认证、授权和计费。

一个网络允许外部用户通过公用网对其进行访问,其用户在地理上的分布会极为分散。用户可以把自己的信息传递给这个网络,也可以从这个网络得到自己想要的信息。由于存在内外的双向数据流动,网络安全就显得尤为重要。这个网络管理的内容包括:哪些用户可以获得访问权;获得访问权的用户可以允许使用哪些服务;如何对使用网络资源的用户进行记费。AAA很好的完成了这三项任务。

RADIUS通过建立一个唯一的用户数据库,存储用户名,用户的密码来进行认证存储传递给用户的服务类型以及相应的配置信息来完成授权。

3.2 RADIUS关键特性

RADIUS协议有如下的关键特性:

• 客户端/服务器模式(Client/Server)

NAS是作为RADIUS的客户端运作的。这个客户端负责将用户信息传递给指定的RADIUS服务器,并负责执行返回的响应。RADIUS服务器负责接收用户的连接请求,鉴别用户,并为客户端返回所有为用户提供服务所必须的配置信息。一个RADIUS服务器可以为其他的RADIUS Server或其他种类认证服务器担当代理。

• 网络安全 (Network Security)

客户端和RADIUS服务器之间的事务是通过使用一种从来不会在网上传输的共享密钥机制进行鉴别的。另外,在客户端和RADIUS服务器之间的任何用户密码都是被加密后传输的,这是为了避免用户密码在不安全的网络上被监听获取的可能性。

• 灵活的认证机制 (Flexible Authentication Mechanisms)

RADIUS服务器能支持多种认证用户的方法。包括点对点的PAP认证(PPP PAP)、点对点的CHAP认证(PPP CHAP)、UNIX的登录操作(UNIX login)、和其他认证机制。

• 扩展协议(Extensible Protoco• )

RADIUS协议具有很好的扩展性。RADIUS包是由包头和一定数目的属性(Attribute)构成的。新的属性可以在不中断已存在协议执行的前提下进行增加。在RADIUS协议的报文结构一节中有详细描述。

3.3 C/S结构

用户, NAS,RADIUS 服务器的关系

RADIUS采用典型的客户端/服务器(Client/Server)结构,它的客户端最初就是NAS,现在任何运行RADIUS客户端软件的计算机都可以成为RADIUS的客户端。NAS上运行的AAA程序对用户来讲为服务器端,对RADIUS服务器来讲是作为客户端。负责传输用户信息到指定的RADIUS服务器,然后根据从服务器返回的信息进行相应处理(如接入/挂断用户)。RADIUS服务器负责接收用户连接请求,认证用户,然后给NAS返回所有需要的信息。

1、RADIUS的客户端通常运行于接入服务器(NAS)上,RADIUS服务器通常运行于一台工作站上,一个RADIUS服务器可以同时支持多个RADIUS客户(NAS)。

2、RADIUS的服务器上存放着大量的信息,接入服务器(NAS)无须保存这些信息,而是通过RADIUS协议对这些信息进行访问。这些信息的集中统一的保存,使得管理更加方便,而且更加安全。

3、RADIUS服务器可以作为一个代理,以客户的身份同其他的RADIUS服务器或者其他类型的认证服务器进行通信。用户的漫游通常就是通过RADIUS代理实现的。简单地说,代理就是一台服务器,可以作为其他RADIUS服务器的代理,负责转发RADIUS认证和计费数据包。所谓漫游功能,就是代理的一个具体实现,这样可以让用户通过本来和其无关的RADIUS服务器进行认证。

3.4 RADIUS在协议栈中的位置

RADIUS是一种流行的AAA协议,采用UDP协议传输,在协议栈中位置如下:

RADIUS在协议栈中的位置

RADIUS为何采用UDP,而不是TCP的原因如下:

1、NAS和RADIUS服务器之间传递的一般是几十至上百个字节长度的数据,用户可以容忍几秒到十几秒的验证等待时间。当处理大量用户时服务器端采用多线程,UDP简化了服务器端的实现过程。

2、TCP是必须成功建立连接后才能进行数据传输的,这种方式在有大量用户使用的情况下实时性不好。

3、当向主用服务器发送请求失败后,还要必须向备用的服务器发送请求。于是RADIUS要有重传机制和备用服务器机制,它所采用的定时机制,TCP不能很好的满足。

RADIUS协议采用的是UDP协议,数据包可能会在网络上丢失,如果客户没有收到响应,那么可以重新发送该请求包。多次发送之后如果仍然收不到响应,RADIUS客户可以向备用的RADIUS服务器发送请求包。

3.5 RADIUS网络安全

RADIUS协议的加密是使用MD5加密算法进行的,在RADIUS的客户端(NAS)和服务器端(RADIUS Server)保存了一个密钥(key),RADIUS协议利用这个密钥使用MD5算法对RADIUS中的数据进行加密处理。密钥不会在网络上传送。

RADIUS的加密主要体现在以下两方面:

2.5.1包加密:

在RADIUS包中,有16字节的验证字(authenticator)用于对包进行签名,收到RADIUS包的一方要查看该签名的正确性。如果包的签名不正确,那么该包将被丢弃,对包进行签名时使用的也是MD5算法(利用密钥),没有密钥的人是不能构造出该签名的。

2.5.2 口令加密:

在认证用户时,用户的口令在NAS和RADIUS Server之间不会以明文方式传送,而是使用了MD5算法对口令进行加密。没有密钥的人是无法正确加密口令的,也无法正确地对加密过的口令进行解密。

2.5.3 口令加密与口令验证过程

当用户上网时,NAS将决定对用户采用何种认证方法。下面对使用RADIUS认证的情况下PPP用户与NAS之间的PAP和CHAP认证过程进行介绍。

RADIUS服务器可使用H3C的iMC服务器,也可以使用CISCO的ACS服务器或其它第三方服务器。

• PAP 验证:

Radius Server PAP认证

用户以明文的形式把用户名和他的密码传递给NAS,NAS把用户名和加密过的密码放到验证请求包的相应属性中传递给RADIUS服务器。RADIUS服务器根据NAS上传的帐号进行验证来决定是否允许用户上网并返回结果。NAS可以在其中包含服务类型属性Attribute Service-Type=Framed-User,和Framed-Protoco• =PPP作为提示来告诉RADIUS服务器PPP是所希望的服务。

Secret password =Password XOR MD5(Challenge + Key)

(Challenge就是RADIUS报文中的Authenticator)

• CHAP 验证:

对于CHAP(挑战握手认证协议),它提供对用户口令进行加密的机制。

RADIUS Server CHAP认证

当用户请求上网时,NAS产生一个16字节的随机码给用户(同时还有一个ID号,本地路由器的Host name)。用户端得到这个包后使用自己独有的设备或软件客户端将CHAP ID、用户密码(口令字)用MD5算法对该随机码进行加密生成一个Secret Password,随同用户名user name一并传给NAS。

NAS把传回来的user name和Secret Password分别作为用户名和密码,并把原来的16字节随机码以及CHAP ID传给RADIUS服务器。RADIUS根据用户名在服务器端查找数据库,得到和用户端进行加密所用的一样的密钥,用MD5算法对CHAP ID,密钥和传来的16字节的随机码进行加密,将其结果与传来的Password作比较,如果相匹配,服务器送回一个接入允许数据包,否则送回一个接入拒绝数据包。

4 RADIUS体系结构

当用户PC通过某个网络(如电话网)与 NAS建立连接从而获得访问其他网络的权利时,NAS可以选择在NAS上进行本地认证计费,或把用户信息传递给RADIUS服务器,由RADIUS进行认证计费;RADIUS 协议规定了NAS与RADIUS 服务器之间如何传递用户信息和计费信息;RADIUS服务器负责接收用户的连接请求,完成认证,并把传递服务给用户所需的配置信息返回给NAS。

通常对RADIUS协议的认证服务端口号是1645(早期实现)或1812,计费服务端口号是1646(早期实现)或1813。当我们进行NAS设备和RADIUS服务器对接的时候,由于生产厂家可能不同,所对应的服务器端口号不同,那么就需要调整服务器端口号,例如与其他厂家radius协议默认端口号是1645和1646,需要与他们协商,调整到相同的端口号,这样才能对接成功。

4.1 RADIUS报文的交互流程

RADIUS服务器对用户的认证过程通常需要利用NAS等设备的代理认证功能,RADIUS客户端和RADIUS服务器之间通过共享密钥认证相互间交互的消息,用户密码采用密文方式在网络上传输,增强了安全性。RADIUS协议合并了认证和授权过程,即响应报文中携带了授权信息。操作流程图和步骤如下所示:

RADIUS的典型实现流程

在一个客户端被设置使用RADIUS协议后,任何使用这个终端的用户都需要向这个客户端提供认证信息。该信息或者以一种定制化的提示信息出现,用户需要输入他们的用户名和密码;或者也可以选择比如像点对点的传输协议(Point-to-Point Protoco• ),通过认证包来传递这种认证信息。

基本交互过程如下:

1) 用户输入用户名和口令;

2) RADIUS客户端根据获取的用户名和口令,向RADIUS服务器发送认证请求包(Access-Request)。

3) RADIUS服务器将该用户信息与Users数据库信息进行对比分析,如果认证成功,则将用户的权限信息以认证响应包(Access-Accept)发送给RADIUS客户端;如果认证失败,则返回Access-Reject响应包。

4) RADIUS客户端根据接收到的认证结果接入/拒绝用户。如果可以接入用户,则RADIUS客户端向RADIUS服务器发送计费开始请求包(Accounting-Request),Status-Type取值为start;

5) RADIUS服务器返回计费开始响应包(Accounting-Response);

6) RADIUS客户端向RADIUS服务器发送计费停止请求包(Accounting-Request),Status-Type取值为stop;

7) RADIUS服务器返回计费结束响应包(Accounting-Response)。

4.2 RADIUS协议的报文结构

RADIUS采用UDP传输消息,通过定时器管理机制、重传机制、备用服务器机制,确保RADIUS服务器和客户端之间交互消息正确收发。标准RADIUS协议报文结构如下:

0 7 8 15 16 31

RADIUS报文格式

  • 1
    点赞
  • 11
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
本书介绍TCP/IP及其应用。TCP/IP是Internet上使用的协议,而Internet是世界上最大的互联网络。本书内容十分丰富,几乎涵盖了有关TCP/IP的各个方面,包括开放式通信模型、TCP/IP通信模型、IP网络中的命名和寻址机制、地址解析及反向地址解析协议、DNS域字服务器、WINS、地址发现协议、IPv6、IP网络中的路由协议(RIP、OSPF等)、互联网打印协议、LDAP目录服务、远程访问协议、IP安全与防火墙。本书介绍了如何为Windows 9x/NT配置TCP/IP;还介绍了如何使用TCP/IP应用程序,包括远程登录、FTP、Web浏览等。 目 录 译者序 前言 第一部分 TCP/IP基础 第1章 开放式通信模型简介 1 1.1 开放式网络的发展 1 1.1.1 通信处理层次化 2 1.1.2 OSI参考模型 3 1.1.3 模型的使用 5 1.2 TCP/IP参考模型 7 1.3 小结 7 第2章 TCP/IP和Internet 8 2.1 一段历史 8 2.1.1 ARPANET 8 2.1.2 TCP/IP 9 2.1.3 国家科学基金会(NSF) 9 2.1.4 当今的Internet 12 2.2 RFC和标准化过程 12 2.2.1 获得RFC 13 2.2.2 RFC索引 13 2.2.3 有关RFC的幽默 13 2.3 Internet服务简介 13 2.3.1 Whois和Finger 14 2.3.2 文件传输协议 14 2.3.3 Telnet 14 2.3.4 Email 14 2.3.5 WWW 14 2.3.6 USENET News 15 2.4 Intranet和Extranet概览 15 2.4.1 Intranet 15 2.4.2 将Intranet对外开放 16 2.5 Internet的明天 16 2.5.1 下一代Internet(NGI) 16 2.5.2 超速骨干网服务 16 2.5.3 Internet2(I2) 17 2.6 Internet管理组织 17 2.6.1 Internet协会 17 2.6.2 Internet体系结构组 17 2.6.3 Internet工程任务组 17 2.6.4 Internet工程指导组 17 2.6.5 Internet编号管理局 18 2.6.6 Internet名字和编号分配组织 (ICANN) 18 2.6.7 Internet网络信息中心和其他注 册组织 18 2.6.8 RFC编辑 18 2.6.9 Internet服务提供商 18 2.7 小结 19 第3章 TCP/IP概述 20 3.1 TCP/IP的优点 20 3.2 TCP/IP的层和协议 21 3.2.1 体系结构 21 3.2.2 传输控制协议 21 3.2.3 IP协议 23 3.2.4 应用层 25 3.2.5 传输层 25 3.2.6 网络层 25 3.2.7 链路层 25 3.3 远程登录(Telnet) 25 3.4 文件传输协议(FTP) 25 3.5 普通文件传输协议(TFTP) 26 3.6 简单邮件传输协议(SMTP) 26 3.7 网络文件系统(NFS) 26 3.8 简单网络管理协议(SNMP) 27 3.9 TCP/IP和系统结合 27 3.10 内部网概述 28 3.11 小结 28 第二部分 命名和寻址 第4章 IP网络中的名字和地址 29 4.1 IP寻址 29 4.1.1 二进制和十进制数 30 4.1.2 IPv4地址格式 30 4.2 子网的出现 34 4.2.1 分子网 35 4.2.2 可变长子网掩码(VLSM) 37 4.3 无类域前路由(CIDR) 38 4.3.1 无类地址 38 4.3.2 强化路由汇聚 39 4.3.3 超网化 39 4.3.4 CIDR怎样工作 39 4.3.5 公共地址空间 40 4.3.6 RFC 1597和1918 40 4.4 小结 40 第5章 ARP和RARP 41 5.1 使用地址 41 5.1.1 子网寻址 41 5.1.2 IP地址 43 5.2 使用地址解析协议 44 5.2.1 ARP cache 45 5.2.2 代理ARP 47 5.2.3 反向地址解析协议 47 5.3 使用ARP命令 47 5.4 小结 47 第6章 DNS:名字服务器 48 6.1 域名系统概述 48 6.2 授权局 50 6.3 DNS分布数据库 50 6.4 域和区 50 6.5 Internet顶级域 51 6.6 选择一个域名服务器 52 6.7 名字服务解析过程 52 6.7.1 递归查询 52 6.7.2 叠代查询 52 6.8 高速缓存 52 6.9 反向解析(Pointer)查询 52 6.10 DNS安全 52 6.11 资源记录 53 6.12 小结 54 第7章 WINS 55 7.1 NetBIOS 55 7.2 NetBIOS名字解析 57 7.3 动态NetBIOS名字解析 58 7.3.1 使用WINS的优点 58 7.3.2 WINS如何工作 59 7.3.3 配置WINS客户机 60 7.3.4 为代理配置WINS 60 7.3.5 配置NT 4.0系统 61 7.3.6 配置Windows 95或Windows 98 系统 61 7.4 安装WINS服务器 61 7.5 WINS管理和维护 62 7.5.1 加入静态表项 62 7.5.2 维护WINS数据库 63 7.5.3 备份WINS数据库 65 7.5.4 备份WINS注册项 65 7.5.5 恢复WINS数据库 65 7.5.6 压缩WINS数据库 66 7.5.7 WINS复制参与者 66 7.5.8 WINS实现建议 67 7.6 集成WINS和DNS名字解析服务 67 7.7 DHCP服务WINS选项 67 7.8 通过LMHOSTS进行NetBIOS名字 解析 68 7.9 小结 69 第8章 地址发现协议(BOOTP和DHCP) 71 8.1 “引导”协议(BOOTP) 71 8.2 动态主机配置协议(DHCP) 72 8.2.1 DHCP如何工作 72 8.2.2 理解租用地址 73 8.3 管理地址池 74 8.4 DHCP能处理的其他分配 75 8.4.1 注意重载 75 8.4.2 其他分配 75 8.5 小结 76 第三部分 IP和相关协议 第9章 IP协议家族 77 9.1 TCP/IP模型 77 9.1.1 解剖TCP/IP模型 78 9.1.2 协议组件 78 9.2 理解网际协议(IP) 79 9.2.1 IPv4结构 79 9.2.2 IP做什么 80 9.3 理解传输控制协议(TCP) 81 9.3.1 TCP头结构 81 9.3.2 TCP做什么 83 9.4 理解用户数据报协议(UDP) 85 9.4.1 UDP头结构 85 9.4.2 UDP能做什么 85 9.4.3 TCP和UDP 86 9.5 小结 86 第10章 IPv6 87 10.1 IPv6数据报 87 10.1.1 优先级分类 88 10.1.2 流标识 89 10.1.3 128位IP地址 89 10.1.4 IP扩展头 90 10.2 多IP地址主机 91 10.3 单播、组播和任一播头 91 10.4 从IPv4到IPv6的过渡 93 10.5 小结 94 第四部分 IP互联 第11章 IP网络中的路由 95 11.1 路由基本知识 95 11.1.1 静态路由 96 11.1.2 距离-向量路由 99 11.1.3 链路-状态路由 100 11.2 IP网络中的收敛 102 11.2.1 适应拓扑变化 102 11.2.2 收敛时间 106 11.3 计算IP网络中的路由 106 11.3.1 存储多条路由 107 11.3.2 初始化更新 107 11.3.3 路由度量标准 107 11.4 小结 108 第12章 路由信息协议(RIP) 109 12.1 理解RFC1058 109 12.1.1 RIP报文格式 109 12.1.2 RIP路由表 111 12.2 操作机制 112 12.2.1 计算距离向量 113 12.2.2 更新路由表 116 12.2.3 寻址问题 118 12.3 拓扑变化 120 12.3.1 收敛 120 12.3.2 计值到无穷 122 12.4 RIP的限制 127 12.4.1 跳数限制 128 12.4.2 固定度量 128 12.4.3 对路由表更新反应强烈 128 12.4.4 收敛慢 128 12.4.5 缺乏负载均衡 128 12.5 小结 129 第13章 开放式最短路径优先 130 13.1 OSPF起源 130 13.2 理解RFC 2328 OSPF,版本2 130 13.2.1 OSPF区 131 13.2.2 路由更新 134 13.3 研究OSPF数据结构 136 13.3.1 HELLO报文 137 13.3.2 数据库描述报文 137 13.3.3 链路-状态请求报文 138 13.3.4 链路-状态更新报文 138 13.3.5 链路-状态应答报文 140 13.4 计算路由 140 13.4.1 使用自动计算 140 13.4.2 使用缺省路由耗费 141 13.4.3 最短路径树 142 13.5 小结 144 第14章 网关协议 145 14.1 网关、桥和路由器 145 14.1.1 网关 145 14.1.2 网桥 146 14.1.3 路由器 146 14.1.4 自治系统 146 14.2 网关协议:基础知识 146 14.3 内部网关协议和外部网关协议 147 14.3.1 网关-网关协议(GGP) 147 14.3.2 外部网关协议(EGP) 147 14.3.3 内部网关协议(IGP) 148 14.4 小结 148 第五部分 网络服务 第15章 互联网打印协议 149 15.1 IPP历史 149 15.2 IPP和端用户 150 15.3 使用HP的IPP实现 151 15.4 小结 152 第16章 LDAP:目录服务 153 16.1 为什么使用目录服务 153 16.2 目录服务的功能 153 16.3 IP上的目录服务 154 16.4 OSI X.500目录模型 156 16.4.1 早期的X.500 157 16.4.2 今天的X.500 157 16.5 LDAP结构 157 16.5.1 LDAP层次结构 157 16.5.2 名字结构 158 16.6 目录系统代理和访问协议 158 16.7 轻型目录访问协议 158 16.7.1 查询信息 159 16.7.2 存储信息 160 16.7.3 访问权限和安全 160 16.8 LDAP服务器-服务器通信 161 16.8.1 LDAP数据互换格式(LDIF) 161 16.8.2 LDAP复制 162 16.9 设计LDAP服务 162 16.9.1 定义需求 162 16.9.2 设计策略 163 16.9.3 性能 164 16.9.4 网络功能 165 16.9.5 安全 166 16.10 LDAP配置 169 16.11 产品环境 169 16.11.1 创建计划 170 16.11.2 有价值的建议 171 16.12 选择LDAP软件 171 16.13 小结 174 第17章 远程访问协议 175 17.1 远程互联 175 17.1.1 ISDN 176 17.1.2 电缆调制解调器 176 17.1.3 数字用户环(DSL) 176 17.1.4 无线网络 177 17.2 远程认证拨入用户服务(RADIUS) 177 17.2.1 RADIUS认证 178 17.2.2 记账信息 179 17.3 用SLIP、CSLIP和PPP传输IP数 据报文 179 17.3.1 串行线路接口协议(SLIP) 179 17.3.2 压缩的SLIP(CSLIP) 180 17.3.3 点到点协议(PPP) 180 17.4 隧道远程访问 184 17.4.1 点到点隧道协议(PPTP) 185 17.4.2 两层隧道协议(L2TP) 188 17.4.3 IPSec 192 17.5 小结 194 第18章 防火墙 195 18.1 使网络安全 195 18.2 使用防火墙 196 18.2.1 代理服务器 197 18.2.2 报文过滤器 198 18.3 使服务安全 198 18.3.1 电子邮件(SMTP) 198 18.3.2 HTTP:万维网 199 18.3.3 FTP 199 18.3.4 Telnet 199 18.3.5 Usenet:NNTP 199 18.3.6 DNS 200 18.4 建造用户自己的防火墙 200 18.5 使用商业防火墙软件 200 18.6 小结 202 第19章 IP安全 203 19.1 使用加密 203 19.1.1 公共-私钥加密 204 19.1.2 对称私钥加密 205 19.1.3 DES、IDEA及其他 205 19.2 数字签名认证 206 19.3 破译加密的数据 207 19.4 保护网络 207 19.4.1 登录名和口令 208 19.4.2 文件的目录允许权限 208 19.4.3 信任关系 209 19.4.4 UNIX和Linux系统上的UUCP 209 19.5 应付最坏情况 210 19.6 小结 210 第六部分 实现TCP/IP 第20章 一般配置问题 211 20.1 安装网卡 211 20.1.1 网卡 211 20.1.2 资源配置 212 20.1.3 安装适配器软件 213 20.1.4 重定向器和API 214 20.1.5 服务 214 20.1.6 NIC接口 215 20.2 网络和传输层协议 215 20.2.1 IP配置要求 215 20.2.2 配置缺省网关地址 216 20.2.3 配置名字服务器地址 217 20.2.4 配置邮件服务器地址 217 20.2.5 注册域名 218 20.3 IP配置 218 20.4 配置路由表 218 20.5 异种协议的IP封装 219 20.6 小结 220 第21章 Windows 98 221 21.1 Windows 98网络体系结构 221 21.1.1 安装网卡 222 21.1.2 更改网卡配置 224 21.1.3 当Windows 98引导失败 224 21.2 配置Windows 98的TCP/IP 225 21.2.1 写在开始之前 225 21.2.2 安装TCP/IP 225 21.2.3 配置微软的TCP/IP 225 21.2.4 DNS配置 227 21.2.5 静态配置文件 228 21.2.6 注册表配置 229 21.2.7 测试TCP/IP 231 21.3 小结 232 第22章 Windows 98拨号网络 233 22.1 配置拨号网络适配器 233 22.2 安装拨号网络 234 22.3 服务器类型 235 22.4 编写脚本 238 22.5 多重链接 238 22.6 PPTP 239 22.6.1 安装及配置PPTP 240 22.6.2 建立PPTP连接 240 22.7 Windows 98拨号服务器 241 22.8 解决拨号网络连接中的问题 242 22.8.1 确认DUN配置 242 22.8.2 PPP日志 243 22.9 小结 243 第23章 Windows NT 4.0 244 23.1 Windows NT版本 244 23.2 体系结构 244 23.3 安装Windows NT 4.0 244 23.4 配置TCP/IP 246 23.4.1 IP地址 246 23.4.2 DNS 248 23.4.3 WINS地址 248 23.4.4 DHCP中继 249 23.4.5 路由 250 23.5 简单TCP/IP服务 250 23.6 远程访问服务(RAS) 250 23.7 DHCP服务器 252 23.7.1 安装DHCP服务器服务 252 23.7.2 控制DHCP服务器服务 253 23.7.3 压缩DHCP数据库 253 23.7.4 管理DHCP 254 23.8 使用Microsoft DNS 256 23.8.1 安装DNS 256 23.8.2 创建区 257 23.8.3 配置逆向域名解功能 258 23.8.4 配置DNS与WINS服务器的连 接 259 23.8.5 增加辅助名字服务器 259 23.9 FTP和HTTP服务 259 23.10 TCP/IP打印服务 259 23.10.1 安装TCP/IP打印服务 259 23.10.2 安装LPR服务 260 23.11 Windows 2000新特性 260 23.12 小结 261 第24章 在Novell NetWare中支持IP 262 24.1 Novell与TCP/IP 262 24.1.1 IP与NetWare 4 262 24.1.2 NetWare 5与Pure IP初始化 262 24.2 传统解决方案:NetWare 3.x到 NetWare 4.x的IP支持 263 24.2.1 IP隧道 264 24.2.2 IP中继 264 24.2.3 LAN WorkPlace 264 24.2.4 IPX-IP网关 265 24.2.5 NetWare/IP 265 24.3 NetWare 5—Novell对IP的 完全支持 266 24.3.1 纯IP 266 24.3.2 多协议 266 24.4 安装选项 266 24.4.1 NetWare 5的IP-Only安装 267 24.4.2 IPX-Only安装 267 24.4.3 混合TCP/IP安装 268 24.5 IP迁移辅助工具 268 24.5.1 NDS 268 24.5.2 DNS 269 24.5.3 DHCP 269 24.5.4 DDNS 269 24.5.5 SLP 269 24.5.6 兼容模式 269 24.5.7 迁移代理 270 24.6 迁移策略 270 24.6.1 使用测试平台 270 24.6.2 迁移建议 270 24.7 小结 271 第七部分 使用TCP/IP应用 第25章 Whois和Finger 273 25.1 理解Whois协议 273 25.1.1 互联网注册 273 25.1.2 Whois数据库 274 25.1.3 基于Web的Whois 275 25.1.4 命令行方式的Whois 276 25.1.5 示例 276 25.1.6 基于Telnet的Whois 278 25.2 扩充Whois 279 25.2.1 提示Whois(RWhois) 279 25.2.2 WHOIS++ 280 25.3 使用Finger 280 25.3.1 Finger命令 280 25.3.2 Finger 守护进程 282 25.3.3 非UNIX环境下的Finger 283 25.3.4 Finger的应用 283 25.4 相关RFC文档 285 25.5 小结 285 第26章 文件传输协议 286 26.1 FTP和TFTP在网络世界中的作用 286 26.2 使用FTP传输文件 286 26.2.1 FTP连接 287 26.2.2 使用FTP客户端建立连接 288 26.2.3 FTP安全 296 26.2.4 FTP服务器及守护进程 299 26.2.5 匿名FTP访问 299 26.3 使用TFTP 300 26.3.1 FTP与TFTP的区别 301 26.3.2 TFTP命令 301 26.4 小结 301 第27章 使用Telnet 302 27.1 理解Telnet协议 302 27.2 Telnet守护进程 303 27.3 使用Telnet 304 27.3.1 UNIX telnet命令 304 27.3.2 Telnet GUI应用 305 27.3.3 Telnet命令 305 27.3.4 示例 308 27.4 高级主题 309 27.4.1 安全 309 27.4.2 Telnet应用 309 27.4.3 使用Telnet访问其他TCP/IP 服务 310 27.5 相关RFC文档 312 27.6 小结 313 第28章 使用r系列实用工具 314 28.1 理解r系列命令 314 28.1.1 安全问题 314 28.1.2 禁止使用r系列命令 315 28.1.3 增强r系列命令的安全性 316 28.2 使用r系列命令的替代方法 317 28.3 r系列命令详解 317 28.3.2 相关文件 320 28.4 在非UNIX环境下实现r系 列命令的功能 321 28.5 小结 322 第29章 使用网络文件系统(NFS) 323 29.1 什么是NFS 323 29.1.1 NFS的历史 323 29.1.2 为何使用NFS 323 29.2 实现—NFS工作过程 324 29.2.1 远程过程调用(RPC) 和外部数据表示(XDR) 324 29.2.2 加载类型 324 29.3 NFS使用的文件及命令 325 29.3.1 NFS守护进程 325 29.3.2 与NFS相关的文件 327 29.3.3 NFS服务器命令 329 29.3.4 NFS客户命令 331 29.4 示例:共享及加载NFS文件系统 333 29.5 NFS常见问题及解决方案 334 29.5.1 不能加载 334 29.5.2 不能卸载 334 29.5.3 硬加载与软加载 334 29.6 相关协议及产品 334 29.6.1 WebNFS 335 29.6.2 基于PC的NFS及其他客户端 软件 335 29.6.3 SMB和CIFS 335 29.6.4 其他产品 336 29.7 小结 336 第八部分 使用基于IP的应用 第30章 在应用中集成TCP/IP 337 30.1 使用浏览器作为表示层 338 30.2 不断增加的Internet应用 338 30.3 在已有应用中集成TCP/IP 339 30.4 在其他网络中使用TCP/IP 339 30.4.1 NetBIOS与TCP/IP 339 30.4.2 IPX与UDP 340 30.4.3 ARCNET与TCP/IP 340 30.5 小结 340 第31章 Internet Email协议 341 31.1 电子邮件 341 31.1.1 电子邮件的历史 341 31.1.2 标准及制定标准的组织 341 31.2 X.400 341 31.3 简单邮件传输协议(SMTP) 343 31.3.1 MIME和SMTP 343 31.3.2 其他编码标准 344 31.3.3 SMTP命令 344 31.3.4 SMTP状态码 345 31.3.5 扩展SMTP 345 31.3.6 检查SMTP的头 346 31.3.7 SMTP的优势与不足 347 31.4 使用POP和IMAP取回客户邮件 347 31.4.1 邮局协议(POP) 347 31.4.2 互联网邮件访问协议(IMAP) 348 31.4.3 POP3与IMAP4的比较 348 31.5 高级主题 349 31.6 相关RFC文档及其他参考信息 351 31.7 小结 352 第32章 HTTP: World Wide Web 353 32.1 万维网(WWW) 353 32.1.1 Web简史 353 32.1.2 Web的发展 354 32.2 统一资源定位器 354 32.3 Web服务器与浏览器 355 32.4 理解HTTP 356 32.4.1 HTTP/1.1 356 32.4.2 MIME与Web 358 32.4.3 HTTP通信示例 358 32.5 高级主题 359 32.5.1 服务器方功能 359 32.5.2 SSL和S-HTTP 359 32.6 Web语言 359 32.6.1 HTML 360 32.6.2 XML 360 32.6.3 CGI 361 32.6.4 Java 361 32.6.5 JavaScript 362 32.6.6 动态服务器页面 362 32.7 Web的未来 363 32.7.1 HTTP-ng 363 32.7.2 IIOP 363 32.7.3 IPv6 363 32.7.4 IPP 363 32.8 小结 364 第33章 NNTP:互联网新闻组 365 33.1 互联网新闻组 365 33.2 新闻组和层次 366 33.3 网络新闻传输协议 367 33.3.1 获取新闻组 367 33.3.2 获取消息 369 33.3.3 发布消息 370 33.4 大量广告(Spamming)和新闻黑洞 (Blackholing) 371 33.5 小结 371 第34章 Web服务 373 34.1 Web服务工作概览 373 34.2 主流Web服务器 375 34.3 运行Apache HTTP Web服务 376 34.3.1 下载、安装和配置Apache 376 34.3.2 在Windows环境下使用Apache 381 34.4 浏览其他Web服务器 383 34.5 小结 383 第九部分 使用与管理TCP/IP网络 第35章 协议配置与调整 385 35.1 系统的初始化问题 385 35.2 配置文件 390 35.2.1 在/etc/protocols文件中定义网 络协议 390 35.2.2 在/etc/hosts文件中标识主机 391 35.2.3 TCP/IP与/etc/services文件 392 35.2.4 inetd守护进程与/etc/inetd.conf 文件 394 35.2.5 在/etc/networks文件中设置网络 397 35.2.6 DNS客户与/etc/resolv.conf 397 35.3 小结 398 第36章 配置DNS 399 36.1 域名服务器 399 36.2 资源记录 400 36.3 域名解析 401 36.4 配置UNIX或Linux域名服务器 (DNS) 401 36.4.1 添加资源记录 402 36.4.2 完成DNS文件 402 36.4.3 启动DNS守护进程 405 36.4.4 配置客户端 405 36.5 Windows和域名服务器 405 36.6 小结 406 第37章 网络管理 407 37.1 制定网络监控方案 407 37.2 网络问题及其解决方案 408 37.3 网络管理工具 408 37.3.1 使用协议分析器 409 37.3.2 专家系统 410 37.3.3 基于PC的分析器 410 37.3.4 网络管理协议支持 411 37.3.5 集成网络仿真/模型工具 411 37.4 配置SNMP 412 37.4.1 配置Windows SNMP 413 37.4.2 配置UNIX SNMP 414 37.4.3 SNMP安全属性 414 37.4.4 SNMP代理与管理 415 37.5 SNMP工具及命令 416 37.6 RMON及相关的MIB模型 417 37.7 建立网管需求 417 37.8 小结 419 第38章 SNMP:简单网络管理协议 420 38.1 什么是SNMP 420 38.2 管理信息基(MIB) 421 38.3 使用SNMP 421 38.4 UNIX与SNMP 422 38.4.1 在UNIX和Linux上安装SNMP 423 38.4.2 SNMP命令 424 38.5 Windows与SNMP 424 38.5.1 Windows NT 425 38.5.2 Windows 95、Windows 98和 Windows 3.x 425 38.6 小结 427 第39章 加强TCP/IP传输安全 428 39.1 定义所需的网络安全 428 39.1.1 什么是网络安全 428 39.1.2 为什么网络安全非常重要 429 39.1.3 安全级别 429 39.1.4 口令与口令文件 430 39.1.5 控制对口令的访问 430 39.2 加强网络安全 431 39.2.1 攻击种类 431 39.2.2 加强网络安全 432 39.3 应用配置 434 39.3.1 Internet守护进程与 /etc/inetd.conf 434 39.3.2 网络加密软件 436 39.3.3 TCP Wrapper 436 39.4 使用端口及可信端口 437 39.4.1 防火墙 437 39.4.2 包过滤 437 39.4.3 应用层网关 438 39.4.4 其他应用的过滤 438 39.5 一般安全事务 438 39.5.1 用户帐号维护 438 39.5.2 审计 438 39.5.3 正确的系统配置 438 39.6 小结 438 第40章 问题解决工具及要点 440 40.1 监视网络行为 440 40.2 标准应用程序 440 40.2.1 测试基本连接 441 40.2.2 ping命令 442 40.2.3 解决网络访问故障 443 40.3 解决网络接口层问题 449 40.4 解决网络层问题 449 40.4.1 TCP/IP配置参数 449 40.4.2 IP地址配置问题 450 40.5 解决TCP和UDP问题 453 40.6 解决应用层问题 455 40.7 小结 455 第十部分 附 录 附录A RFC及标准化 457 附录B Linux 469 附录C 简写与缩略语 480
前 言...................................................................................................................................................ii 1 调测..................................................................................................................................................1 1.1 安全...................................................................................................................................................................2 1.1.1 通用安全注意事项..................................................................................................................................2 1.1.2 电气安全..................................................................................................................................................3 1.1.3 易燃空气环境安全..................................................................................................................................5 1.1.4 电池安全..................................................................................................................................................5 1.1.4.1 蓄电池.............................................................................................................................................5 1.1.4.2 锂电池.............................................................................................................................................6 1.1.5 激光安全..................................................................................................................................................7 1.1.6 高空作业安全..........................................................................................................................................7 1.1.6.1 吊装重物.........................................................................................................................................8 1.1.6.2 使用梯子.........................................................................................................................................9 1.1.7 机械安全................................................................................................................................................10 1.1.8 其他........................................................................................................................................................11 1.2 调测介绍.........................................................................................................................................................12 1.2.1 调测定义................................................................................................................................................12 1.2.2 调测流程................................................................................................................................................12 1.3 调测准备.........................................................................................................................................................13 1.3.1 检查硬件................................................................................................................................................13 1.3.2 准备软件................................................................................................................................................14 1.3.3 准备工具................................................................................................................................................14 1.3.4 准备数据................................................................................................................................................15 1.4 单点调测.........................................................................................................................................................16 1.4.1 检查拨码开关设置................................................................................................................................16 1.4.1.1 检查ESC 拨码开关设置...............................................................................................................16 1.4.1.2 检查风扇拨码开关设置................................................................................................................20 1.4.2 接通室内型设备电源.............................................................................................................................23 1.4.3 调测供电系统........................................................................................................................................24 1.4.3.1 检查直流配电框供电....................................................................................................................24 1.4.3.2 检查电源板供电............................................................................................................................24 1.4.4 配置维护终端........................................................................................................................................25 SmartAX MA5680T/MA5683T 光接入设备 调测和配置指南目 录 文档版本 01 (2011-09-30) 华为专有和保密信息 版权所有 © 华为技术有限公司 iv 1.4.4.1 启动维护终端...............................................................................................................................25 1.4.4.2 配置维护终端IP 地址...................................................................................................................26 1.4.5 登录系统................................................................................................................................................27 1.4.5.1 本地串口方式登录........................................................................................................................28 1.4.5.2 Telnet 方式登录(带外管理).....................................................................................................31 1.4.5.3 Telnet 方式登录(带内管理).....................................................................................................36 1.4.5.4 SSH 方式登录(带外管理)........................................................................................................40 1.4.5.5 SSH 方式登录(带内管理)........................................................................................................50 1.4.6 检查软件版本........................................................................................................................................60 1.4.7 加载脚本................................................................................................................................................61 1.4.8 配置单板................................................................................................................................................61 1.4.8.1 离线增加单板...............................................................................................................................61 1.4.8.2 确认单板.......................................................................................................................................62 1.4.8.3 检查单板状态...............................................................................................................................63 1.4.9 检查上行端口状态................................................................................................................................64 1.4.10 检查业务端口状态...............................................................................................................................64 1.4.11 测试光口光功率..................................................................................................................................65 1.4.11.1 测量OLT PON 口发送光功率...................................................................................................65 1.4.11.2 测量OLT PON 口接收光功率...................................................................................................66 1.4.11.3 测量ONU PON 口发送光功率...................................................................................................67 1.4.11.4 测量ONU PON 口接收光功率...................................................................................................69 1.4.12 修改系统名称......................................................................................................................................70 1.4.13 配置系统操作用户...............................................................................................................................71 1.4.13.1 增加系统操作用户......................................................................................................................71 1.4.13.2 修改系统操作用户属性..............................................................................................................73 1.4.14 配置系统时间......................................................................................................................................75 1.4.15 调测环境监控......................................................................................................................................77 1.4.15.1 调测ESC 环境监控单元.............................................................................................................77 1.4.15.2 调测FAN 环境监控单元............................................................................................................80 1.4.15.3 调测热交换器温控单元..............................................................................................................81 1.4.16 检查自动保存设置...............................................................................................................................83 1.4.17 保存数据..............................................................................................................................................84 1.4.18 备份系统文件......................................................................................................................................85 1.5 对接调测.........................................................................................................................................................86 1.5.1 调测网管对接........................................................................................................................................86 1.5.1.1 调测带外网管(SNMP V1/V2).......................................................................................................86 1.5.1.2 调测带外网管(SNMP V3).............................................................................................................92 1.5.1.3 调测带内网管(SNMP V1/V2).......................................................................................................97 1.5.1.4 调测带内网管(SNMP V3)...........................................................................................................103 1.5.2 调测BRAS 对接..................................................................................................................................108 1.5.3 调测路由对接......................................................................................................................................109 1.5.4 调测OLT 到GPON MDU 的管理通道..............................................................................................111 SmartAX MA5680T/MA5683T 光接入设备 调测和配置指南目 录 文档版本 01 (2011-09-30) 华为专有和保密信息 版权所有 © 华为技术有限公司 v 1.5.5 调测OLT 到EPON MDU 的管理通道...............................................................................................114 1.5.6 调测OLT 到GPON ONT 的管理通道...............................................................................................118 1.5.7 调测OLT 到EPON ONT 的管理通道................................................................................................121 1.6 维护管理调测...............................................................................................................................................124 1.6.1 检查系统倒换......................................................................................................................................124 1.6.2 检查告警和事件..................................................................................................................................125 1.6.2.1 验证告警和事件..........................................................................................................................126 1.6.2.2 查询告警和事件..........................................................................................................................126 1.6.3 检查日志信息......................................................................................................................................129 1.7 附加信息.......................................................................................................................................................130 1.7.1 脚本制作..............................................................................................................................................130 1.7.2 配置文件传输方式...............................................................................................................................131 1.7.2.1 配置FTP 文件传输方式.............................................................................................................132 1.7.2.2 配置SFTP 文件传输方式...........................................................................................................133 1.7.2.3 配置Xmodem 文件传输方式.....................................................................................................134 1.7.2.4 配置TFTP 文件传输方式...........................................................................................................136 1.7.3 软件出厂设置表..................................................................................................................................138 1.7.3.1 DBA 模板出厂参数设置.............................................................................................................139 1.7.3.2 GPON ONT 线路模板出厂参数设置.........................................................................................143 1.7.3.3 GPON ONT 业务模板出厂参数设置.........................................................................................143 1.7.3.4 GPON ONT 告警模板出厂参数设置.........................................................................................144 1.7.3.5 EPON ONT 线路模板出厂参数设置..........................................................................................147 1.7.3.6 EPON ONT 业务模板出厂参数设置..........................................................................................147 1.7.3.7 环境监控类出厂参数设置..........................................................................................................148 2 基础配置......................................................................................................................................150 2.1 配置License..................................................................................................................................................152 2.2 配置告警.......................................................................................................................................................153 2.3 配置时钟.......................................................................................................................................................156 2.3.1 基于优先级配置系统时钟...................................................................................................................156 2.3.2 基于SSM 选源配置系统时钟.............................................................................................................158 2.3.3 配置外时钟..........................................................................................................................................160 2.4 配置网络时间...............................................................................................................................................162 2.4.1 (可选)配置NTP 身份验证功能......................................................................................................163 2.4.2 配置广播模式NTP 客户端或服务器..................................................................................................164 2.4.3 配置组播模式NTP 客户端或服务器..................................................................................................166 2.4.4 配置单播模式NTP 客户端..................................................................................................................168 2.4.5 配置NTP 对等体.................................................................................................................................170 2.5 增加端口描述信息.......................................................................................................................................172 2.6 配置自动保存与备份数据............................................................................................................................172 2.7 配置上行以太网端口属性............................................................................................................................176 2.8 配置VLAN...................................................................................................................................................178 2.9 配置VLAN 业务模板..................................................................................................................................182 SmartAX MA5680T/MA5683T 光接入设备 调测和配置指南目 录 文档版本 01 (2011-09-30) 华为专有和保密信息 版权所有 © 华为技术有限公司 vi 2.10 配置灵活QinQ...........................................................................................................................................185 2.11 配置用户安全.............................................................................................................................................187 2.11.1 配置PITP 的防盗号和漫游...............................................................................................................188 2.11.2 配置DHCP 的防盗号和漫游.............................................................................................................191 2.11.3 配置防IP 地址攻击............................................................................................................................192 2.11.4 配置防MAC 地址攻击......................................................................................................................194 2.12 配置系统安全.............................................................................................................................................197 2.12.1 配置防火墙........................................................................................................................................198 2.12.2 配置防对系统的恶意攻击.................................................................................................................200 2.12.3 配置防非法用户登录.........................................................................................................................202 2.13 配置ACL....................................................................................................................................................203 2.13.1 配置使用基本ACL 进行报文过滤...................................................................................................204 2.13.2 配置使用高级ACL 进行报文过滤...................................................................................................205 2.13.3 配置使用链路层ACL 进行流分类...................................................................................................207 2.13.4 配置用户自定义ACL 进行流分类...................................................................................................208 2.14 配置QoS.....................................................................................................................................................210 2.14.1 配置流量管理....................................................................................................................................211 2.14.1.1 配置基于业务流的流量管理....................................................................................................211 2.14.1.2 配置基于端口+CoS 的流量管理..............................................................................................213 2.14.1.3 配置基于端口+VLAN 的流量管理..........................................................................................215 2.14.1.4 配置基于用户的限速................................................................................................................216 2.14.1.5 配置以太端口限速....................................................................................................................217 2.14.1.6 配置GPON 限速.......................................................................................................................218 2.14.1.7 配置EPON 限速........................................................................................................................220 2.14.1.8 配置流量抑制............................................................................................................................222 2.14.2 配置基于ACL 的流量管理...............................................................................................................226 2.14.2.1 配置对匹配ACL 规则的流量进行限制..................................................................................226 2.14.2.2 配置对匹配ACL 规则的流量标记优先级..............................................................................227 2.14.2.3 配置对匹配ACL 规则的流量进行统计..................................................................................228 2.14.2.4 配置对匹配ACL 规则的流量进行镜像..................................................................................228 2.14.2.5 配置对匹配ACL 规则的流量进行重定向..............................................................................229 2.14.3 配置早丢弃........................................................................................................................................230 2.14.3.1 配置基于优先级的早丢弃........................................................................................................230 2.14.3.2 配置基于颜色的早丢弃............................................................................................................231 2.14.4 配置队列调度....................................................................................................................................231 2.14.4.1 配置队列调度模式....................................................................................................................232 2.14.4.2 配置队列与802.1p 优先级的映射关系...................................................................................234 2.14.4.3 配置队列深度............................................................................................................................235 2.14.5 配置HQoS.........................................................................................................................................236 2.14.5.1 配置基于CAR Group 的HQoS................................................................................................236 2.14.5.2 配置基于优先级的HQoS.........................................................................................................237 2.15 配置AAA....................................................................................................................................................238 SmartAX MA5680T/MA5683T 光接入设备 调测和配置指南目 录 文档版本 01 (2011-09-30) 华为专有和保密信息 版权所有 © 华为技术有限公司 vii 2.15.1 配置本地AAA...................................................................................................................................239 2.15.2 配置远程AAA(RADIUS 协议)....................................................................................................240 2.15.3 配置远程AAA(HWTACACS 协议)............................................................................................243 2.15.4 配置采用RADIUS 认证和计费示例................................................................................................247 2.15.5 配置采用HWTACACS 协议的AAA 示例(802.1X 接入用户).................................................249 2.15.6 配置采用HWTACACS 协议的认证示例(设备管理用户).........................................................252 2.16 配置ANCP..................................................................................................................................................254 3 三层特性配置...............................................................................................................................258 3.1 配置ARP Proxy 实现互通............................................................................................................................259 3.2 配置IP-aware Bridge....................................................................................................................................262 3.3 配置DHCP....................................................................................................................................................264 3.3.1 配置DHCP 标准模式...........................................................................................................................265 3.3.2 配置DHCP Option60 模式..................................................................................................................268 3.3.3 绑定DHCP MAC 地址段模式............................................................................................................270 3.4 配置路由.......................................................................................................................................................273 3.4.1 配置路由策略示例...............................................................................................................................273 3.4.2 配置静态路由示例...............................................................................................................................275 3.4.3 配置RIP 路由协议示例.......................................................................................................................276 3.4.4 配置OSPF 路由协议示例....................................................................................................................280 3.4.5 配置IS-IS 路由协议示例.....................................................................................................................283 3.4.6 配置BGP 路由协议示例.....................................................................................................................286 3.4.7 配置VRF.............................................................................................................................................289 4 配置GPON 上网业务(分布式模式).....................................................................................294 4.1 配置GPON ONT 模板.................................................................................................................................297 4.1.1 配置GPON ONT 能力模板.................................................................................................................297 4.1.2 配置GPON ONT 告警模板.................................................................................................................298 4.2 配置VLAN...................................................................................................................................................300 4.3 配置上行口...................................................................................................................................................304 4.4 配置GPON ONT..........................................................................................................................................305 4.5 配置GPON 端口..........................................................................................................................................308 4.6 创建GPON 业务流......................................................................................................................................309 5 配置GPON 上网业务(模板模式).........................................................................................313 5.1 配置GPON ONT 模板.................................................................................................................................317 5.1.1 配置DBA 模板....................................................................................................................................317 5.1.2 配置GPON ONT 线路模板.................................................................................................................318 5.1.3 配置GPON ONT 业务模板.................................................................................................................321 5.1.4 配置GPON ONT 告警模板.................................................................................................................324 5.2 配置VLAN...................................................................................................................................................325 5.3 配置上行口...................................................................................................................................................329 5.4 配置GPON ONT..........................................................................................................................................330 5.5 配置GPON 端口..........................................................................................................................................333 SmartAX MA5680T/MA5683T 光接入设备 调测和配置指南目 录 文档版本 01 (2011-09-30) 华为专有和保密信息 版权所有 © 华为技术有限公司 viii 5.6 创建GPON 业务流......................................................................................................................................334 6 配置GPON 上网业务(简化方式).........................................................................................338 6.1 配置VLAN...................................................................................................................................................342 6.2 配置上行口...................................................................................................................................................346 6.3 配置GPON ONT..........................................................................................................................................346 6.4 配置GPON 端口..........................................................................................................................................348 6.5 创建GPON 业务流......................................................................................................................................349 7 配置EPON 上网业务(模板方式)..........................................................................................353 7.1 配置EPON ONT 模板..................................................................................................................................356 7.1.1 配置DBA 模板....................................................................................................................................356 7.1.2 配置EPON ONT 线路模板..................................................................................................................357 7.1.3 配置EPON ONT 业务模板..................................................................................................................358 7.2 配置VLAN...................................................................................................................................................360 7.3 配置上行口...................................................................................................................................................364 7.4 配置EPON ONT...........................................................................................................................................365 7.5 配置EPON 端口...........................................................................................................................................368 7.6 创建EPON 业务流.......................................................................................................................................369 8 配置EPON 上网业务(简化方式)..........................................................................................372 8.1 配置EPON ONT 模板..................................................................................................................................375 8.1.1 配置EPON ONT 线路模板..................................................................................................................375 8.1.2 配置上行口..........................................................................................................................................376 8.1.3 配置EPON ONT 业务模板..................................................................................................................377 8.2 配置VLAN...................................................................................................................................................379 8.3 配置上行口...................................................................................................................................................383 8.4 配置EPON ONT...........................................................................................................................................383 8.5 配置EPON 端口...........................................................................................................................................385 8.6 创建EPON 业务流.......................................................................................................................................386 9 配置组播业务(PON)..............................................................................................................390 9.1 配置组播全局参数.......................................................................................................................................395 9.2 配置组播VLAN 和组播节目.......................................................................................................................396 9.3 配置组播EPON ONT...................................................................................................................................400 9.4 配置组播GPON ONT..................................................................................................................................401 9.5 配置组播用户...............................................................................................................................................403 9.6 (可选)配置组播带宽...............................................................................................................................405 9.7 (可选)配置组播预览...............................................................................................................................406 9.8 (可选)配置节目预加入............................................................................................................................408 9.9 (可选)配置组播日志...............................................................................................................................409 10 配置MPLS 和PWE3................................................................................................................412 10.1 配置MPLS 业务.........................................................................................................................................414 10.1.1 配置静态LSP....................................................................................................................................414 SmartAX MA5680T/MA5683T 光接入设备 调测和配置指南目 录 文档版本 01 (2011-09-30) 华为专有和保密信息 版权所有 © 华为技术有限公司 ix 10.1.2 配置LDP LSP....................................................................................................................................417 10.1.3 配置RSVP-TE LSP............................................................................................................................419 10.1.4 配置MPLS OAM..............................................................................................................................422 10.1.4.1 配置MPLS OAM 检测静态LSP 连通性示例.........................................................................423 10.1.4.2 配置MPLS OAM 保护倒换功能示例.....................................................................................427 10.2 配置PWE3 专线业务.................................................................................................................................432 10.2.1 配置PWE3 外层Tunnel....................................................................................................................433 10.2.2 配置Tunnel 策略...............................................................................................................................434 10.2.3 配置PWE3 内层PW..........................................................................................................................435 10.2.4 业务与PW 绑定................................................................................................................................439 10.2.5 配置MPLS Tunnel 保护....................................................................................................................440 10.3 示例:配置PWE3 专线业务......................................................................................................................442 10.3.1 示例:配置ETH PWE3.....................................................................................................................442 10.3.2 示例:配置TDM PWE3(基于IP 网络)......................................................................................447 10.3.3 示例:配置TDM PWE3(基于MPLS 网络)...............................................................................452 11 配置组网保护.............................................................................................................................458 11.1 配置上行链路冗余备份..............................................................................................................................460 11.2 配置Smart Link 冗余备份..........................................................................................................................461 11.3 配置MPLS 业务板冗余备份......................................................................................................................464 11.4 配置Type D 保护.......................................................................................................................................465 11.5 配置保护组的倒换.....................................................................................................................................466 11.6 配置MSTP..................................................................................................................................................468 11.7 配置S+C 转发模式下的VRRP 透传.........................................................................................................471 11.8 配置RRPP..................................................................................................................................................472 11.9 配置BFD....................................................................................................................................................475 11.9.1 配置BFD 链路检测(静态路由)...................................................................................................475 11.9.2 配置BFD 链路检测(动态路由)...................................................................................................477 11.10 配置ETH OAM........................................................................................................................................480 11.10.1 配置Ethernet CFM OAM.................................................................................................................480 11.10.2 配置Ethernet EFM OAM.................................................................................................................483 12 配置DSLAM 设备级联............................................................................................................486 12.1 配置FE 或GE 设备级联............................................................................................................................487 13 配置FTTx 业务示例(GPON 接入)....................................................................................489 13.1 FTTx 组网和配套产品...............................................................................................................................491 13.2 FTTx 数据规划(GPON 接入)................................................................................................................492 13.3 配置上行链路聚合.....................................................................................................................................497 13.4 GPON 配置模式介绍.................................................................................................................................498 13.5 配置FTTH 业务(模板模式)..................................................................................................................501 13.5.1 GPON ONT 能力集参考....................................................................................................................501 13.5.2 配置FTTH 二层上网业务.................................................................................................................506 13.5.3 配置FTTH 三层上网业务(HG824x)...........................................................................................512 SmartAX MA5680T/MA5683T 光接入设备 调测和配置指南目 录 文档版本 01 (2011-09-30) 华为专有和保密信息 版权所有 © 华为技术有限公司 x 13.5.4 配置FTTH 基于H.248 协议的VoIP 语音业务(HG824x).........................................................519 13.5.5 配置FTTH 基于SIP 协议的VoIP 语音业务(HG824x).............................................................529 13.5.6 配置FTTH IPTV 组播业务(单个ONT 对应单RSP).................................................................539 13.5.7 OLT 通过OMCI 协议配置ONT VoIP 业务(SIP 协议)..............................................................545 13.6 配置FTTH Triple Play(简化方式)........................................................................................................549 13.7 配置FTTB 和FTTC 业务...........................................................................................................................555 13.7.1 ONU 能力集参考...............................................................................................................................555 13.7.2 配置FTTB 和FTTC 上网业务(LAN 接入)................................................................................558 13.7.3 配置FTTB 和FTTC 上网业务(ADSL2+接入)...........................................................................565 13.7.4 配置FTTB 和FTTC 上网业务(VDSL2 接入)............................................................................573 13.7.5 配置FTTB 和FTTC VoIP 语音业务(基于H.248 协议)............................................................581 13.7.6 配置FTTB 和FTTC VoIP 语音业务(基于SIP 协议)................................................................590 13.7.7 配置FTTB 和FTTC IPTV 组播业务................................................................................................598 13.8 配置FTTO 业务.........................................................................................................................................607 13.8.1 配置TDM PBX 接入业务(基于SDH 网络)................................................................................607 13.8.2 配置TDM PBX 接入业务(基于IP 网络)....................................................................................608 13.8.3 配置TDM PBX 接入业务(基于MPLS 网络).............................................................................618 13.8.4 配置企业路由器接入业务.................................................................................................................628 13.8.5 配置IP PBX 接入业务.......................................................................................................................635 13.8.6 配置企业POTS 接入业务.................................................................................................................636 13.9 配置基站接入业务.....................................................................................................................................643 13.9.1 配置基站接入时钟同步.....................................................................................................................643 13.9.1.1 基站接入时钟同步概述............................................................................................................643 13.9.1.2 配置BITS 时钟同步..................................................................................................................646 13.9.1.3 配置E1/STM-1 线路时钟同步.................................................................................................649 13.9.1.4 配置以太时钟同步....................................................................................................................651 13.9.2 配置基站接入组网保护.....................................................................................................................653 13.9.3 配置Native TDM 基站接入业务(基于SDH 网,MA5628)......................................................656 13.9.4 配置Native TDM 基站接入业务(基于SDH 网,OT928G)......................................................662 13.9.5 配置OLT 启用QinQ 专线基站接入业务.........................................................................................669 14 配置FTTx 业务示例(EPON 接入).....................................................................................676 14.1 FTTx 组网和配套产品...............................................................................................................................678 14.2 FTTx 数据规划(EPON 接入).................................................................................................................679 14.3 配置FTTH 业务(模板模式)..................................................................................................................684 14.3.1 EPON ONT 能力集参考.....................................................................................................................684 14.3.2 配置FTTH 二层上网业务.................................................................................................................685 14.3.3 配置FTTH 三层上网业务(HG824x)...........................................................................................690 14.3.4 配置FTTH 基于H.248 协议的VoIP 语音业务(HG824x).........................................................697 14.3.5 配置FTTH 基于SIP 协议的VoIP 语音业务(HG824x).............................................................707 14.3.6 配置FTTH IPTV 组播业务(Snooping 方式)...............................................................................716 14.3.7 配置FTTH IPTV 组播业务(CTC-OAM 方式)............................................................................722 14.4 配置FTTH Triple Play(简化方式)........................................................................................................728 SmartAX MA5680T/MA5683T 光接入设备 调测和配置指南目 录 文档版本 01 (2011-09-30) 华为专有和保密信息 版权所有 © 华为技术有限公司 xi 14.5 配置FTTB 和FTTC 业务...........................................................................................................................734 14.5.1 ONU 能力集参考...............................................................................................................................735 14.5.2 配置FTTB 和FTTC 上网业务(LAN 接入)................................................................................738 14.5.3 配置FTTB 和FTTC 上网业务(ADSL2+接入)...........................................................................744 14.5.4 配置FTTB 和FTTC 上网业务(VDSL2 接入)............................................................................752 14.5.5 配置FTTB 和FTTC VoIP 语音业务(基于H.248 协议)............................................................759 14.5.6 配置FTTB 和FTTC VoIP 语音业务(基于SIP 协议)................................................................766 14.5.7 配置FTTB 和FTTC IPTV 组播业务(MVLAN 方式)................................................................774 14.5.8 配置FTTB 和FTTC IPTV 组播业务(CTC-OAM 方式)............................................................782 14.6 配置FTTO 业务.........................................................................................................................................790 14.6.1 配置TDM PBX 接入业务..................................................................................................................790 14.6.2 配置企业路由器接入业务.................................................................................................................790 14.6.3 配置IP PBX 接入业务.......................................................................................................................796 14.6.4 配置企业POTS 接入业务.................................................................................................................797 14.7 配置基站接入业务.....................................................................................................................................804 14.7.1 配置基站接入时钟同步.....................................................................................................................804 14.7.1.1 基站接入时钟同步概述............................................................................................................804 14.7.1.2 配置BITS 时钟同步..................................................................................................................807 14.7.1.3 配置E1/STM-1 线路时钟同步.................................................................................................810 14.7.1.4 配置以太时钟同步....................................................................................................................812 14.7.2 配置FTTM 组网保护.........................................................................................................................814 14.7.3 配置TDMoPSN 实现的基站接入业务.............................................................................................817 14.7.4 配置OLT 启用QinQ 专线基站接入业务.........................................................................................824 15 配置P2P 光纤接入业务............................................................................................................831 15.1 配置FTTH P2P 光纤接入业务(单端口多业务方式)...........................................................................832 15.2 配置OLT 级联MDU.................................................................................................................................837 16 FAQ...........................................................................................................................................840 16.1 MA5680T/MA5683T 设备上如何查找上线用户的MAC 地址和所在的端口.......................................841 16.2 如何解决service-port 配置不上的问题.....................................................................................................841 16.3 如何远程修改网管IP 地址和网管VLAN?.............................................................................................842 16.4 怎样修改PON 用户端口的速率?............................................................................................................843 16.5 如何重新绑定ONT 的线路模板?............................................................................................................843 16.6 怎样实现同一单板下不同用户之间的互通?..........................................................................................844 16.7 如何确认扩容上行口带宽时的硬件配套关系..........................................................................................845 16.8 如何确认扩容单板?.................................................................................................................................845 SmartAX MA5680T/MA5683T 光接入设备 调测和配置指南目 录 文档版本 01 (2011-09-30) 华为专有和保密信息 版权所有 © 华为技术有限公司 xii

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值