Router de la serie RG-EG REYEE
Curso de Certificación RSE-REYEE
Regístrate para ser usuario de Ruijie Cloud
Busca Ruijie Cloud app en Google Play o App Store
Regístrese para
dejar su mensaje
Foreword
El router de la serie RG-EG REYEE de RUIJIE es un router gestionado en la nube diseñado para villas y hogares
inteligentes, restaurantes, pequeñas oficinas, hotel de alojamiento en familia. Es asequible, pequeño y fácil de usar.
La serie RG-EG puede realizar la configuración de VLAN por puerto para lograr el aislamiento de puertos e integrarse
con el control de flujo inteligente para lograr una planificación de red integral y realizar diagnósticos de red locales y
remotos.
RUIJIE Cloud
Router Lado de la WAN WAN: Red de área amplia
Frontera de Internet
Lado de la LAN LAN: Red de área local
Granja de
Conmutador
servidores
Núcleo
Distribución
AP
(punto de
acceso)
Innovation • Simplicity • Experience
Objective
Después de completar este curso, será capaz de:
Comprender las características comunes del EG REYEE
Dominar la configuración común del EG REYEE
Innovation • Simplicity • Experience
Contents
1. Mantenimiento diario
2. Función básica
3. Diagnóstico
4. Función avanzada
5. VPN típica
6. Seguridad empresarial
7. Solución de problemas
Innovation • Simplicity • Experience
Productos de la serie EG
Tabla de parámetros de la serie RG-EG REYEE
i-F i
E W
Po
Administración de redes VPN empresarial Control de flujo
RG-EG105G-P RG-EG105GW RG-EG105G
E
Po
WAN múltiple Seguridad empresarial Autenticación flexible
Gestión del comportamiento
RG-EG105G V2 RG-EG210G-P RG-EG210G-E
Innovation • Simplicity • Experience
Inicio de sesión del dispositivo
eWeb es un sistema de gestión de red basado en Web
que gestiona o configura dispositivos. Puede acceder a
eWeb a través de navegadores como Google Chrome.
Como se muestra en la siguiente figura, puede acceder al
sistema de administración eWeb de un conmutador de
acceso o agregación a través de un navegador de PC
para administrar y configurar el dispositivo.
Por ejemplo:
Conecte el EG con su PC con un cable UTP como se
muestra en *Figura 1.
Configure el asiento de puertos LAN del PC en la subred
de la IP: [Link]/24 y use cualquier dirección IP
excepto [Link]
LAN
PC
EG
Innovation • Simplicity • Experience Figure 1: Network Topology for Initial Setup
Inicio de sesión del dispositivo
IP de acceso predeterminada del EG: [Link] (DHCP) o [Link] (estático)
Nombre de usuario predeterminado: admin, Contraseña predeterminada: admin
Innovation • Simplicity • Experience
Páginas de información general
Para configurar la configuración de EG
Innovation • Simplicity • Experience
Páginas de información general
Innovation • Simplicity • Experience
Practice Questions
1. ¿Cuál es la dirección IP predeterminada del dispositivo EG REYEE? ( )
A. [Link] en modo DHCP
B. [Link] en modo estático
C. [Link] en modo estático
D. [Link] en modo DHCP
2. ¿Cuál de las siguientes descripciones sobre las luces indicadoras del EG REYEE es correcta? ( )
E. Apagado El EG no está recibiendo energía.
F. Verde parpadeante (0,5 Hz) El EG se está ejecutando, pero no está conectado a RUIJIE Cloud.
G. Verde parpadeante (10 Hz) El EG se está actualizando o inicializando.
H. Verde sólido El EG está conectado a RUIJIE Cloud.
Innovation • Simplicity • Experience
Contents
1. Mantenimiento diario
2. Función básica
3. Diagnóstico
4. Función avanzada
5. VPN típica
6. Seguridad empresarial
7. Solución de problemas
Innovation • Simplicity • Experience
WAN- línea única
Configure la interfaz WAN para el acceso a Internet
PPPoE – Unifi/Maxis/TIME/Streamyx Dial-up
DHCP: obtenga la dirección IP de la red existente
IP estática: personalice la dirección IP WAN estática
Innovation • Simplicity • Experience
WAN- línea dual
Modo equilibrado: El tráfico se distribuirá a través de múltiples enlaces de acuerdo con el peso de cada puerto WAN. Por ejemplo, si
el peso de WAN y WAN1 se establece en 3 y 2 respectivamente, el 60% del tráfico total se enrutará a través de WAN y el 40% a
través de WAN1.
Modo primario y secundario: Todo el tráfico se enruta a través de la interfaz principal. Una vez que la interfaz principal falla, el
tráfico se cambiará a la interfaz secundaria. Si hay varias interfaces primarias y secundarias, configure su peso (consulte el modo
equilibrado).
Innovation • Simplicity • Experience
WAN- línea dual
Con la política de garantía de ancho de banda, el ancho de banda del terminal se ajusta de forma inteligente de
acuerdo con el ancho de banda de acceso y el número de usuarios para garantizar que cada usuario pueda disfrutar
de una mejor experiencia de red.
Innovation • Simplicity • Experience
LAN
Agregar nueva VLAN y nuevo segmento de red de IP
Innovation • Simplicity • Experience
Puerto Vlan
1. Para configurar la VLAN del puerto, primero debe agregar la interfaz VLAN
Al agregar vlan al puerto lan, el rango de vlan es 2-232, 234-4090
VLAN 233 está ocupada de forma predeterminada, esta VLAN no se puede configurar
2. Hay 3 opciones en cada puerto: TAG, UNTAG, and not Join
Para el puerto 0, el UNTAG de la VLAN predeterminada no se puede modificar
Para otros puertos, solo se puede establecer una vlan en UNTAG y puede ser varias TAG y Not Join
UNTAG: El puerto no lleva la etiqueta vlan al enviar los paquetes, similar a la configuración vlan nativa del
conmutador.
TAG: Los paquetes correspondientes a la VLAN enviados desde el puerto llevarán la etiqueta VLAN, similar a la
VLAN no nativa del puerto troncal
Not Join: El puerto no pertenece a la vlan y no participa en el reenvío del paquete vlan, que es eliminar la vlan al
configurar la vlan permitida del tronco
Innovation • Simplicity • Experience
Puerto Vlan
Innovation • Simplicity • Experience
IPTV
Admite la transmisión por un solo cable tanto para datos de Internet como para datos de IPTV desde el módem. Los
datos se separan en el punto de acceso de placa de pared y luego se envían al decodificador de IPTV y proporcionan
Internet Wi-Fi.
DATOS DE INTERNET/IPTV
TRANSMISIÓN
ONU EG
VLAN 50
Decodificador de TV
Innovation • Simplicity • Experience
IPTV
1. Acceda a EG eweb, Basics (Conceptos básicos) -----> IPTV/LAN
2. Agregue la etiqueta VLAN para IPTV en la LAN
3. Entonces la WAN permitirá el flujo con vlan50
Innovation • Simplicity • Experience
Practice Questions
1. Como no necesito tecnología vlan en el EG, puedo eliminar todas las VLAN del EG. ( )
A. Verdadero
B. Falso
2. ¿Cuáles son las siguientes formas de obtener la dirección IP de la WAN? ( )
C. PPPoE – Unifi/Maxis/TIME/ Streamyx Dial-up
D. DHCP: obtenga la dirección IP de la red existente
E. IP estática: personalice la dirección IP WAN estática
Innovation • Simplicity • Experience
Contents
1. Mantenimiento diario
2. Función básica
3. Diagnóstico
4. Función avanzada
5. VPN típica
6. Seguridad empresarial
7. Solución de problemas
Innovation • Simplicity • Experience
Comprobación de la red
Puntos de acceso administrados, como configuración/diagnóstico/WiFi para invitados, etc.
Admite sugerencias de diagnóstico y reparación para más de 30 anomalías comunes de la red, incluidos conflictos
DHCP, velocidades de negociación anormales, tráfico excesivo, desconexión e interferencia de puntos de acceso,
etc.
Innovation • Simplicity • Experience
Herramientas de red
Herramienta de red que incluye Ping, Traceroute, Búsqueda DNS
Cuando el EG no puede conectarse en línea en RUIJIE Cloud, verifique Internet y DNS aquí para ayudar a solucionar
problemas.
Innovation • Simplicity • Experience
Captura de paquetes
Buena herramienta para solucionar problemas ---Captura de paquetes
Innovation • Simplicity • Experience
Recopilación de errores
Con "Recopilación de errores" para recopilar información a RD para la ubicación del problema.
Innovation • Simplicity • Experience
Contents
1. Mantenimiento diario
2. Función básica
3. Diagnóstico
4. Función avanzada
5. VPN típica
6. Seguridad empresarial
7. Solución de problemas
Innovation • Simplicity • Experience
Control de flujo
Con la política de garantía de ancho de banda, el ancho de banda del terminal se ajusta de forma inteligente de
acuerdo con el ancho de banda de acceso y el número de usuarios para garantizar que cada usuario pueda disfrutar
de una mejor experiencia de red.
Establezca primero el ancho de banda WAN.
Innovation • Simplicity • Experience
Control de flujo
Shared significa que todos los usuarios comparten todo el ancho de banda
Independent significa que cada usuario utiliza el ancho de banda
Innovation • Simplicity • Experience
Control de flujo
CIR significa el mínimo, PIR significa el máximo
Innovation • Simplicity • Experience
Autenticación en la nube
Configure la autenticación en la nube en la nube y sincronice con el EG. Luego debe verificar la configuración en la
Eweb del EG.
How to configure
Reyee EG cloud auth
Cómo configurar la
autenticación en la
nube del EG Reyee
Innovation • Simplicity • Experience
Autenticación-Autenticación de cuenta local del EG
Autenticación de cuenta local del EG, agregue la cuenta en la Eweb del EG y se pueden agregar hasta 200 cuentas.
Innovation • Simplicity • Experience
Autenticación autorizada
Hay 2 clientes de tipo, algunos son clientes de autenticación, algunos son clientes de autorización. Cuando los
clientes de autenticación se conectan al EG, aparecerá la página del portal con un código QR, necesitarán que los
clientes de autorización escaneen el código QR para autorizar.
Innovation • Simplicity • Experience
Autenticación-autenticación de código QR
Imprima primero el código QR, luego el usuario se conecta al EG y accede a Internet después de escanear el código
QR.
Innovation • Simplicity • Experience
Lista blanca de autenticación
Lista blanca admite la lista blanca de usuarios, la lista blanca de IP, la lista blanca de URL, la lista blanca de MAC y la
lista negra de MAC.
Innovation • Simplicity • Experience
Autenticación-Usuarios en línea
Usuarios en línea muestra la lista de usuarios de autenticación, "Delete" puede acabar con el usuario de
autenticación.
Innovation • Simplicity • Experience
Asignación de puertos
Un cliente implementa un servidor en la LAN y habilita el HTTP u otros servicios. La dirección del servidor es una
dirección privada. Los usuarios de WAN no pueden acceder a esta dirección directamente ni utilizar los servicios
proporcionados por el servidor. En este caso, puede habilitar la función de asignación de puertos para permitir que los
usuarios de WAN accedan al servidor LAN.
Innovation • Simplicity • Experience
Asignación de puertos
Elija Gateway (Puerta de enlace) → Advanced (Avanzado) → Port Mapping (Asignación de puertos)
Innovation • Simplicity • Experience
DNS dinámico
DDNS (Dynamic Domain Name Server) consiste en asignar la dirección IP dinámica del usuario a un
servicio fijo de resolución de nombres de dominio. Cada vez que el usuario se conecta a la red, el
programa cliente transferirá la dirección IP dinámica del host a través de la transmisión de información.
Se transmite al programa servidor ubicado en el host del proveedor de servicios, y el programa servidor
es responsable de proporcionar servicios DNS e implementar la resolución dinámica de nombres de
dominio.
Innovation • Simplicity • Experience
DNS dinámico – RUIJIE DDNS
Esta es una nueva característica agregada a REYEE, por ejemplo, que debe configurarse y usarse junto con RUIJIE
cloud.
Introduzca el detalle del dispositivo EG.
Innovation • Simplicity • Experience
DNS dinámico – RUIJIE DDNS
Habilite la función RUIJIE DDNS y agregue el nombre de dominio.
Innovation • Simplicity • Experience
DNS dinámico – RUIJIE DDNS
Nota: El router EG REYEE no puede iniciar sesión en la interfaz web a través del puerto wan. Por lo
general, los escenarios de uso de DDNS son los siguientes,
Acceso a servidores de intranet o cámaras a través de un nombre de dominio.
El cliente VPN se conecta al servidor VPN a través del nombre de dominio.
Inicie sesión en la interfaz web del dispositivo (router EW REYEE).
Innovation • Simplicity • Experience
DNS dinámico – RUIJIE DDNS
Escenarios de acceso a servidores de intranet o cámaras a través de nombre de dominio.
Configure la asignación de puertos en el dispositivo REYEE, que puede asignar ciertos puertos TCP/UDP a los
puertos correspondientes del dispositivo de intranet.
Innovation • Simplicity • Experience
DNS dinámico – DNS NO-IP
Advanced (Avanzado) → Dynamic DNS (DNS Dinámico) → No-IP DNS
Innovation • Simplicity • Experience
DNS dinámico – DNS NO-IP
Primero, debe obtener la información del nombre de dominio de no-ip y, a continuación, completar la siguiente
configuración.
La configuración de Dyndns es similar a No-ip.
Innovation • Simplicity • Experience
Equilibrio de carga
1) El punto de acceso comunica el número de STA/información de tráfico al EG;
2) El EG juzga si debe continuar permitiendo el acceso en función de la información comunicada:
Considere exhaustivamente el equilibrio de toda la red y tome decisiones de equilibrio basadas en el
umbral de inicio establecido y la diferencia de tráfico;
3) El punto de acceso ajusta si permitir el acceso al terminal de acuerdo con el estado del EG: Responda
a la información de que los terminales alcanzan el límite superior en el estado no permitido (mensaje de
respuesta de autenticación con código de estado 17) y guíe al terminal para que se asocie con otros
puntos de acceso.
Innovation • Simplicity • Experience
Equilibrio de carga
Wireless (Inalámbrico) → Wi-Fi → Load Balancing (Equilibrio de carga) → Add (Agregar)
Innovation • Simplicity • Experience
Equilibrio de carga
Basado-Clientes. Establezca el umbral de recuento de clientes y la diferencia en 3. AP1 se asocia con 5 clientes y
AP2 se asocia con 2 clientes, lo que desencadena el equilibrio de carga. El intento de los nuevos clientes de
asociarse a AP1 será denegado y, por lo tanto, solo pueden asociarse a AP2.
Innovation • Simplicity • Experience
Equilibrio de carga
Basado-tráfico. Cuando la carga de tráfico en un AP alcanza 5*100Kbps y la diferencia entre el tráfico actual y el
tráfico en el AP con la carga más ligera alcanza 5*100Kbps, los clientes solo pueden asociarse a otro AP del grupo.
Después de que un AP deniegue una asociación de cliente 10 veces, el cliente podrá asociarse al AP en el siguiente
intento.
Un AP solo puede admitir un tipo de equilibrio de carga
Innovation • Simplicity • Experience
WIO
Wireless Intelligent Optimization (WIO) es una solución de optimización de RF inteligente y automatizada
especialmente desarrollada para escenarios de AP inalámbricos complejos y múltiples.
1. Asegúrese de que todas las versiones del dispositivo sean superiores a R55 (EG y RAP)
Innovation • Simplicity • Experience
WIO
Elija Wireless (Inalámbrico) → Network Optimization (Optimización de red) Elija → Start the optimization (Iniciar la
optimización)
Innovation • Simplicity • Experience
WIO
Haga clic en "View Details", se mostrará con una descripción general y detalles.
Innovation • Simplicity • Experience
WIO
Optimización programada de soporte
Innovation • Simplicity • Experience
WIO
Limitación
1) Cuando solo hay RAP2200(F), RAP1200(F) y no hay un EG en la red, WIO no es compatible
(sin EG y solo APs de 100M no se puede usar WIO)
2) Cuando no hay un EG en la red, WIO solo se puede usar para redes con menos de 50 AP (sin EG, debe
existir al menos un AP 1G, y luego WIO puede administrar 50 AP)
Modelos compatibles
Puerta de enlace: EG105G, EG105G-P, EG105GW, EG210G-P, EG105G-V2, EG210G-E
RAP: RAP2200(E), RAP2200(F), RAP1200(F), RAP1200(P), RAP2260(E), RAP2260(G),RAP6260(G)
Innovation • Simplicity • Experience
Roaming inalámbrico de capa 3
El roaming inalámbrico es un proceso en el que un cliente inalámbrico cambia de un AP a otro AP del
mismo SSID. Antes y después del roaming de capa 3, el cliente reside en diferentes VLAN, pero la
dirección IP sigue siendo la misma.
AP2
AP1
VLAN 20
VLAN 10
Innovation • Simplicity • Experience
Roaming inalámbrico de capa 3
Innovation • Simplicity • Experience
Practice Questions
1. ¿El EG admite la autenticación de Facebook? ( )
A. Verdadero
B. Falso
Innovation • Simplicity • Experience
Contents
1. Mantenimiento diario
2. Función básica
3. Diagnóstico
4. Función avanzada
5. VPN típica
6. Seguridad empresarial
7. Solución de problemas
Innovation • Simplicity • Experience
IPSEC VPN
VPN segura de sitio a sitio, hasta 8 sucursales
Internet Sucursal 1
Sede Router REYEE
Sucursal 2
...
Router REYEE
Router REYEE
Túnel IPsec
Sucursal 8
Innovation • Simplicity • Experience
IPSEC VPN
La configuración del servidor IPsec
Innovation • Simplicity • Experience
IPSEC VPN
La configuración del cliente IPsec
Innovation • Simplicity • Experience
IPSEC VPN
Estado de conexión IPsec del monitor de servidor
Innovation • Simplicity • Experience
IPSEC VPN
Estado de conexión IPsec del monitor de cliente
Innovation • Simplicity • Experience
L2TP VPN
La configuración del servidor L2TP
Innovation • Simplicity • Experience
L2TP VPN
La configuración de VPN Client (en el sitio del servidor)
Innovation • Simplicity • Experience
L2TP VPN
La configuración del cliente L2TP
Innovation • Simplicity • Experience
L2TP VPN
Estado de conexión L2TP del monitor de servidor
Innovation • Simplicity • Experience
L2TP VPN
Estado de conexión L2TP del monitor de cliente
Innovation • Simplicity • Experience
Contents
1. Mantenimiento diario
2. Función básica
3. Diagnóstico
4. Función avanzada
5. VPN típica
6. Seguridad empresarial
7. Solución de problemas
Innovation • Simplicity • Experience
Lista ARP
Control de acceso basado en IP-MAC
Innovation • Simplicity • Experience
Filtrado de MAC
Innovation • Simplicity • Experience
Control de aplicaciones
Con la política de garantía de ancho de banda, el ancho de banda del terminal se ajusta de forma inteligente de
acuerdo con el ancho de banda de acceso y el número de usuarios para garantizar que cada usuario pueda disfrutar
de una mejor experiencia de red.
Innovation • Simplicity • Experience
Administración de sitios web
Innovation • Simplicity • Experience
Contents
1. Mantenimiento diario
2. Función básica
3. Diagnóstico
4. Función avanzada
5. VPN típica
6. Seguridad empresarial
7. Solución de problemas
Innovation • Simplicity • Experience
Caso 1
Síntoma de error:
Error de IPsec VPN
Causa:
IKE y política de conexión (La primera y segunda etapa de la negociación han dado error)
La clave precompartida es inconsistente
El servidor VPN está bajo la NAT
Solución:
[Link] la configuración de la sede central y las sucursales
[Link] que la clave precompartida está configurada correctamente
[Link] si el puerto asigna los udp 500 y 4500, cambie el tipo de id local de IP a NAME
Innovation • Simplicity • Experience
Caso 2
Síntoma de error:
IPsec VPN funciona correctamente, pero la sede central y las sucursales no pueden acceder entre sí
Causa:
Configuración de subred
Configuración de MTU
Solución:
[Link] la configuración de la subred en la sede central y las sucursales
[Link] la MTU en la WAN del EG a 1200
Innovation • Simplicity • Experience
Portal de soporte técnico de
Ruijie:
[Link]
Soporte técnico en línea (Rita):
Ruijie en línea [Link]
Canal de servicio Comunidad:
[Link]
Facebook (Soporte técnico de
Ruijie):
[Link]
YouTube (Soporte técnico de Ruijie):
[Link]
GRACIAS