ubnt解决方案
查看: 1173|回复: 7

[教程] UniFi Security Gateway/USG基本设置教程

[复制链接]

8497

帖子

4万

积分

9122 小时

在线时间

管理员

无线论坛管理员

Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9

注册时间
2004-10-2
金币
30803 个
威望
319 个
荣誉
109 个

签到天数: 6 天

连续签到: 1 天

[LV.2]偶尔看看I

发表于 2019-12-23 10:27 |显示全部楼层
Anywlan微信公众号
USG是UniFi企业级网关,支持双WAN、防火墙、端口指向和Radius认证等,具有非常优秀的数据转发能力,并且有非常稳定的性能,在我所做的项目中,已经有500多天不重启还在正常使用中的。然而,在中国国情下,USG的设置却相比国产品牌会麻烦很多,因此,请看本教程的用户多认真研究,设置似难却又不难。
目前国内常用的USG有二款,USG建议带机200人,USG-PRO-4建议带机1000人。

2.USG设置教程.pdf (1.67 MB, 下载次数: 24)

本帖被以下淘专辑推荐:

Anywlan汇集天下wlan资源 下载   Anywlan积分竞拍——金币免费换产品

8497

帖子

4万

积分

9122 小时

在线时间

管理员

无线论坛管理员

Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9

注册时间
2004-10-2
金币
30803 个
威望
319 个
荣誉
109 个

签到天数: 6 天

连续签到: 1 天

[LV.2]偶尔看看I

发表于 2019-12-23 10:27 |显示全部楼层
三、USG修改IP段的方法1
本法在未采用USG之前,通过USG设置界面进行修改IP段。建议使用此方法。
第1步:电脑网线接到USG的LAN口,默认会从USG分配1个IP。
第2步:打开浏览器,输入192.168.1.1进入USG WEB设置界面。
Configuration中,将USG的IP地址改成其它网段,DHCP Range地址池同步更新,本例改成了192.168.3.1。

USG设置教程_7.png

应用后,USG右上角会提示要更新网卡,这是USG反复采用不成功的关键原因。
USG设置教程_8.png

第3步:关键一步来了。USG修改IP段后,电脑网卡仍是之前1段的IP:
USG设置教程_9.png

这是USG不能成功采用的原因。解决办法是将网卡禁用后再启用。检查网卡得到的IP是刚刚修改后的3段IP,如下图分配IP地址是有问题的,可能仍不能正确采用USG。
USG设置教程_10.png

可将USG断电重启一次,再检查是否分配到了正确的IP。若还不行,则直接将网卡修改为新IP段的固定IP。
第4步:登录控制器,将网络IP地址修改为192.168.3.1/24:

USG设置教程_11.png

第5步:刷新控制器界面,即可发现USG的IP段已修改了,采用USG。此时USG可成功采用:
USG设置教程_12.png
USG设置教程_13.png

四、USG修改IP段的方法2
本方法是USG正常采用的情况下,对USG进行修改IP段。如下图,“状态”为绿色“已连接”则USG正常采用。

USG设置教程_14.png

第1步:找到“设置 -> 网络 -> LAN -> 编辑":
USG设置教程_15.png

第2步:本例将IP段修改为192.168.3.1
同步更新DHCP地址池,应用生效。
USG设置教程_16.png

保存应用后,返回到设备列表,会发现USG显示同步中,但是一直会不成功,陷入死循环:
USG设置教程_17.png USG设置教程_18.png

采用不成功的原因是电脑的IP地址仍为之前的1段,自然不能访问新改的3段。
USG设置教程_19.png
很简单的解决办法,就是把USG断电重启一次,观察网卡是否获取了正确的IP段,然后再重新打开控制器即可。
USG设置教程_20.png

也可以打开“控制面板\网络和 Internet\网络连接”,可发现本地连接网卡的IP还是之前1段的,将本地连接禁用,然后再启用它:
USG设置教程_21.png

注意:如果是用UCK管理,则将UCK重启一次(按RESET一下即为重启)。

得到新IP后,观察USG的蓝色灯应为常亮。打开浏览器的控制器界面,按一下刷新按钮(或按F5键),控制器重新打开后会重新同步USG,可看到USG的IP地址已变,这时便可以成功连接USG了:

USG设置教程_22.png

Anywlan汇集天下wlan资源 下载   Anywlan积分竞拍——金币免费换产品
回复

使用道具 举报

8497

帖子

4万

积分

9122 小时

在线时间

管理员

无线论坛管理员

Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9

注册时间
2004-10-2
金币
30803 个
威望
319 个
荣誉
109 个

签到天数: 6 天

连续签到: 1 天

[LV.2]偶尔看看I

发表于 2019-12-23 10:27 |显示全部楼层

五、USG设置宽带

USG支持DHCP、PPPoE和静态IP地址上网。
第1步:打开“设置 -> 网络 -> WAN -> 编缉”:
USG设置教程_23.png

第2步:IPV4 -> 连接类型,选择自己的宽带类型,对于光猫本身已拔号的选择DHCP,需要拔号的选择PPPoE:
USG设置教程_24.png
智能队列:即智能QoS,可选设置。

六、启用WAN2/LAN2
USG支持双WAN或二个LAN,默认并没有开启。开启方法:
打开“设置 -> 网络 -> 创建新网络

USG设置教程_25.png

如下图,“用途”中选择“WAN”,“连接类型”依自己宽带选择,“负载均衡”一般选择“带权重的负载均衡”,则二条宽带可同时用:
USG设置教程_26.png

若是作为LAN2,则“用途”选择为“企业”,"网络群组"选择“LAN2”:
注意:LAN2的IP段是不能和LAN1相同的。但可互访。

USG设置教程_27.png

七、端口转发
USG设置教程_28.png
如果源端口和转发端口不一至,则每个端口都新建一条规则,不要共用规则。

八、其它教程
UniFi控制器基本设置教程
UBNT EdgeRouter路由器基本设置教程
UniFi Security Gateway/USG基本设置教程
UniFi Cloud Key控制器设置教程
UBNT USG MAC黑白名单限制上网教程
UBNT优倍快USG Radius认证教程 在NAS上用docker安装UniFi控制器完全教程


回复

使用道具 举报

2

帖子

33

积分

5 小时

在线时间

新兵上阵

Rank: 1

注册时间
2019-11-26
金币
30 个
威望
0 个
荣誉
0 个

签到天数: 1 天

连续签到: 1 天

[LV.1]初来乍到

发表于 2019-12-24 12:39 |显示全部楼层
适合新手啊,谢谢!
回复

使用道具 举报

1

帖子

21

积分

0 小时

在线时间

新兵上阵

Rank: 1

注册时间
2019-12-28
金币
20 个
威望
0 个
荣誉
0 个

该用户从未签到

发表于 2019-12-28 22:45 |显示全部楼层
新手来学习,谢谢。
回复

使用道具 举报

2

帖子

5

积分

0 小时

在线时间

预备兵

Rank: 1

注册时间
2020-3-30
金币
3 个
威望
0 个
荣誉
0 个

该用户从未签到

发表于 2020-3-30 15:13 来自手机 |显示全部楼层
选择光猫拨号好还是路由器
回复

使用道具 举报

1

帖子

15

积分

1 小时

在线时间

新兵上阵

Rank: 1

注册时间
2020-6-3
金币
14 个
威望
0 个
荣誉
0 个

签到天数: 2 天

连续签到: 2 天

[LV.1]初来乍到

发表于 2020-6-3 23:14 |显示全部楼层
谢谢,楼主!
回复

使用道具 举报

1

帖子

12

积分

0 小时

在线时间

新兵上阵

Rank: 1

注册时间
2020-7-7
金币
11 个
威望
0 个
荣誉
0 个

签到天数: 1 天

连续签到: 1 天

[LV.1]初来乍到

发表于 2020-7-7 16:54 |显示全部楼层
求问电信光猫如何修改IP段?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ | Archiver | 手机版 | 无线论坛 ( 粤ICP备11076993 ) |网站地图

GMT+8, 2020-7-13 18:19

返回顶部 返回列表