COMCAST BUSINESS CGA4332COM 高级 WiFi 网关路由器

产品信息
- 产品名称: 康卡斯特商业路由器 v2 (CBR2)
- 模型- CGA4332COM
- 模型: CBR2 CGA4332COM
- 用户指南: CBR2 CGA4332COM – 用户指南
安全说明和法规声明
- 在开始安装或使用本产品之前,请仔细阅读这些说明!
- 请始终遵循基本安全预防措施,以减少火灾、触电和人身伤害的风险。
- 按照随附文档中的说明安装产品。
- 避免在雷暴期间使用本产品,以降低雷电触电的风险。
保修信息
对于不遵守所提供说明的使用情况,特艺不承担任何责任。
重要安全说明
- 电缆分配系统应按照 ANSI/NFPA 70、国家电气规范 (NEC),特别是第 820.93 节“同轴电缆外导电屏蔽的接地”进行接地。
- 在产品周围留出 5 至 8 厘米(2 至 3 英寸)的空间,以确保适当的通风。
版权
未经 Technicolor 书面授权,不得分发和复制本文档、使用和传播其内容。 本文档的内容仅供参考,如有更改,恕不另行通知,并且不应被视为 Technicolor 的承诺。 Technicolor 对本文档中可能出现的任何错误或不准确之处不承担任何责任。
商标
ZONETM、Wi-Fi Protected AccessTM、Wi-Fi MultimediaTM、Wi-Fi Protected SetupTM、WPATM、WPA2TM 及其各自的徽标是 WiFi Alliance 的商标。 其他品牌和产品名称可能是其各自所有者的商标或注册商标。 所有其他徽标、商标和服务标记均为其各自所有者的财产,无论是否标记。
文档信息
- 状态:v1.0(2021 年 XNUMX 月)
- 参考:CBR2 数据表 06012021 COMCAST
- 标题:设置和用户指南 CBR2 CGA4332COM
产品使用说明
要使用康卡斯特商业路由器 v2 (CBR2) 型号 - CGA4332COM,请按照以下说明操作:
- 阅读并熟悉用户手册中提供的安全说明。
- 确保您已收到安装所需的所有组件。
- 请按照用户手册中提供的安装说明正确设置路由器。 确保按照文档中的说明进行连接。
- 避免在雷雨天气使用路由器,以降低雷电触电的风险。
- 确保电缆分配系统根据 ANSI/NFPA 70、国家电气规范 (NEC),特别是第 820.93 节正确接地。
- 在产品周围留出 5 至 8 厘米(2 至 3 英寸)的空间,以便适当通风。
- 有关任何故障排除或其他使用信息,请参阅用户手册。
笔记: 禁止任何未经 Technicolor 书面明确批准的反汇编、反编译、逆向工程、追踪或其他行为,并可能导致保修失效。
安全说明和监管通知
在开始安装或使用本产品之前,请仔细阅读这些说明!
使用本产品时,请始终遵循基本的安全预防措施,以降低火灾、触电和人身伤害的风险,包括:
- 始终按照产品随附的文档中的说明安装产品。
- 避免在雷暴天气使用本产品。雷电可能会造成触电危险。
保修信息
除非特艺事先明确书面批准,否则您不得:
- 反汇编、反编译、逆向工程、追踪或以其他方式分析设备、其内容、操作或功能,或以其他方式尝试从设备或任何设备中获取源代码(或基本思想、算法、结构或组织)。 Technicolor 提供的其他信息,当地法律明确禁止此限制的情况除外。
- 复制、出租、出借、转售、分许可或以其他方式将设备转让或分发给他人。
- 修改、改编或创建设备的衍生作品。
- 从设备的任何副本中删除任何产品标识、版权或其他声明。
- 传播来自与设备相关的任何来源的性能信息或分析(包括但不限于基准)。
未经 Technicolor 明确批准的此类行为将导致产品保修失效,并可能导致用户根据 FCC 规则操作本设备的权限失效。
对于不遵守当前说明的使用情况,特艺不承担任何责任。
安全说明
气候条件
本产品:
- 供内部固定桌面使用; 最高环境温度不得超过 40°C (104°F)。
- 切勿将其安装在直射或过度暴露于太阳和/或热辐射的地方。
- 不得暴露在热阱条件下,不得接触水或冷凝。 电池(电池组或安装的电池)不得暴露在过热的环境中,例如阳光、火等。
- 必须安装在污染等级2的环境中(没有污染或只有干燥、非导电污染的环境)。
打扫
清洁前,请从墙上插座和计算机上拔下本产品。 不要使用液体清洁剂或气溶胶清洁剂。 使用广告amp 清洁布。
水和湿气
请勿在水边使用本产品,例如amp靠近浴缸、盥洗盆、厨房水槽、洗衣盆、潮湿的地下室或游泳池附近。 产品从寒冷环境过渡到炎热环境可能会导致其某些内部部件出现凝结。 重新启动产品之前,请使其自行干燥。
安全处理和处置废旧电池
笔记: 仅使用适合本设备的电池。 请记住根据当地法规正确处置电池,即在电池收集点。 电池不得与生活垃圾一起处理。 接口分类
产品对外接口分类如下:
- 电话:TNV 电路,不受过电压影响tages (TNV-2)
- 电缆、MoCA、RF:TNV 电路受过压影响tages (TNV-1)
- 所有其他接口端口(例如以太网、USB 等),包括低电压tage 电源输入来自交流主电源:SELV 电路。
供电
产品的供电必须符合标识标签上的供电规格。
USB
该设备将连接到符合有限电源要求的已识别 USB 端口。
无障碍设施
电源线上的插头用作断开装置。 确保插入电源线的电源插座易于插拔,并且尽可能靠近设备。
重载
请勿使主电源插座和延长线过载,否则会增加火灾或触电的风险。
服务
为了降低触电风险,请勿拆卸本产品。 用户无法更换其内部部件; 因此,没有理由进入内部。 打开或取下盖子可能会让您接触危险的气体tages. 如果随后使用该设备,不正确的重新组装可能会导致触电。
如果需要维修或修理工作,请联系合格的服务代表。
需要维修的损坏
在以下情况下,请从墙上插座拔下本产品的插头,并交由合格的维修人员进行维修:
- 当电源或其插头损坏时。
- 如果有液体溅入产品中。
- 如果产品暴露在雨中或水中。
- 如果产品无法正常运行。
- 如果产品以任何方式掉落或损坏。
- 有明显的过热迹象。
- 如果产品表现出明显的性能变化。 如果您发现产品发出烧焦或冒烟的气味,请立即断开产品连接。 在任何情况下都不得自行打开设备; 你有触电的危险。
监管信息
您必须严格按照产品附带的用户文档中所述的制造商说明安装和使用此设备。
在开始安装或使用本产品之前,请仔细阅读本文档的内容,了解可能适用于您要使用本产品的国家/地区的设备特定限制或规则。
在某些情况或环境中,无线设备的使用可能受到建筑物所有者或组织负责代表的限制。
如果您不确定在特定组织或环境(例如机场)中使用无线设备所适用的政策,我们鼓励您在打开设备之前请求使用该设备的授权。
对于因未经授权修改设备、更换或连接非 Technicolor 指定的连接电缆和设备而造成的任何无线电或电视干扰,特艺 (Technicolor) 概不负责。 由于此类未经授权的修改、替换或附加而造成的干扰的纠正将由用户负责。 对于因不遵守这些准则而可能造成的任何损害或违反政府法规,特艺及其授权经销商或分销商不承担任何责任。
北美洲 - 美利坚合众国
重要安全说明
- 电缆分配系统应按照 ANSI/NFPA 70、国家电气规范 (NEC),特别是第 820,93 节“同轴电缆外导电屏蔽层的接地”进行接地。
- 在产品周围留出 5 至 8 厘米(2 至 3 英寸)的空间,以确保产品适当通风。
- 切勿将物体推入本产品的开口。
美国联邦通信委员会 (FCC) 射频干扰声明
本设备已经过测试,符合 FCC 规则第 15 部分对 B 类数字设备的限制。这些限制旨在为住宅安装提供合理的保护,防止有害干扰。本设备会产生、使用并辐射射频能量,如果不按照说明进行安装和使用,可能会对无线电通信造成有害干扰。但是,并不能保证在特定安装中不会发生干扰。如果本设备确实对无线电或电视接收造成有害干扰(可通过关闭和打开设备来确定),建议用户尝试通过以下一种或多种措施来纠正干扰:- 重新调整或重新定位接收天线。
- 增加设备与接收器之间的距离。
- 将设备连接到与接收器不同电路的插座上。
- 请咨询经销商或经验丰富的无线电/电视技术人员寻求帮助。
本设备符合 FCC 规则第 15 部分的规定。操作需遵守以下两个条件:
本设备必须承受任何收到的干扰,包括可能导致不良操作的干扰。
射频暴露声明
当产品配备无线接口时,它就成为移动或固定安装的模块化发射器,并且天线与用户或附近人员的身体之间的间隔距离必须至少为 20 厘米(8 英寸)。 实际上,这意味着用户或附近的人必须与调制解调器保持至少 20 厘米(8 英寸)的距离,并且如果调制解调器安装在墙上,则不得靠在调制解调器上。 间隔距离为 20 厘米(8 英寸)或以上时,最大)
允许的)暴露)限制远高于该模块能够产生的潜力。 对于5.15 ~ 5.25GHz频率范围内的操作,仅限于室内环境。 该设备满足 FCC 规则第 15E 部分第 15.407 节中规定的所有其他要求。 该发射器不得与任何其他天线或发射器位于同一位置或一起运行。
限制频段
本产品配备 IEEE802.11b/IEEE802.11g/IEEE802.11n 无线收发器,在美国境内只能使用通道 1 至 11(2412 至 2462 MHz)。
版权
版权所有 ©2021 Technicolor。 版权所有。
未经 Technicolor 书面授权,不得分发和复制本文档、使用和传播其内容。 本文档的内容仅供参考,如有更改,恕不另行通知,并且不应被视为 Technicolor 的承诺。 Technicolor 对本文档中可能出现的任何错误或不准确之处不承担任何责任。
桃树工业大道 4855 号,
200 套房
诺克罗斯,佐治亚州 30092
美国
商标
本文档中可能使用以下商标
- AutoWAN senseing™ 是 Technicolor 的商标。
- Adobe®、Adobe 徽标、Acrobat® 和 Adobe Reader® 是 Adobe Systems, Incorporated 在美国和/或其他国家/地区注册的商标或注册商标。
- Apple® 和 Mac OS® 是 Apple Computer, Incorporated 在美国和其他国家/地区注册的注册商标。
- CableLabs® 和 DOCSIS® 是 CableLabs, Inc. 的注册商标。
- DLNA® 是注册商标,DLNA 光盘徽标是服务标记,DLNA Certified™ 是数字生活网络联盟的商标。 数字生活网络联盟是数字生活网络联盟的服务标志。
- Ethernet™ 是施乐公司的商标。
- EuroDOCSIS™、EuroPacketCable™ 和 PacketCable™ 是 CableLabs, Inc. 的商标。
- Linux™ 是 Linus Torvalds 的商标。
- Microsoft®、MS-DOS®、Windows®、Windows NT® 和 Windows Vista® 是 Microsoft Corporation 在美国和/或其他国家/地区的注册商标或商标。
- UNIX® 是 UNIX System Laboratories, Incorporated 的注册商标。
- UPnP™ 是 UPnP Implementers Corporation 的认证标志。
- Wi-Fi Alliance®、Wi-Fi®、WMM® 和 Wi-Fi 徽标是 Wi-Fi Alliance 的注册商标。 Wi-Fi CERTIFIED™、Wi-Fi ZONE™、Wi-Fi Protected Access™、Wi-Fi Multimedia™、Wi-Fi Protected Setup™、WPA™、WPA2™ 及其各自的徽标是 WiFi Alliance 的商标。
其他品牌和产品名称可能是其各自所有者的商标或注册商标。 所有其他徽标、商标和服务标记均为其各自所有者的财产,无论是否标记。
文档信息
- 状态:v1.0(2021 年 XNUMX 月)
参考:CBR2 数据表 06012021 COMCAST 标题:设置和用户指南 CBR2 CGA4332COM
关于本设置和用户指南
在本设置和用户指南中
本设置和用户指南的目标是:
- • 设置您的网关和本地网络。
• 配置和使用网关的主要功能。
有关更高级的场景和功能,请访问以下文档页面: www.technicolor.com.
使用符号
危险符号表示可能存在人身伤害的可能性。
警告符号表示可能会损坏设备。
警告符号表示服务可能会中断。
注释符号表示文本提供有关主题的附加信息。
术语
通常,CBR2 CGA4332COM 在本设置和用户指南中将被称为网关。
印刷约定
本手册中使用以下印刷约定:
- 这是amp文件文本表示一个超链接 web地点。
Example:欲了解更多信息,请访问我们的网站 www.technicolor.com。
Example:如果您想了解有关该指南的更多信息,请参阅 About_this_Setup_and_User_Guide。 - 这是amp文件文本表示重要的内容相关词。
Example:要进入网络,您必须验证自己的身份。
Examp乐:在 File 菜单中,单击打开以打开 file.
入门
介绍
本章简要介绍了view 网关的主要功能和组件。 本章结束后,我们将开始安装。
笔记: 在收到指示之前,请勿将任何电缆连接到网关。
功能概览
介绍
本节简要介绍view 网关的主要功能。
- DOCSIS® 3.1 认证
- 2 个 DOCSIS® 3.1 OFDM 下行通道和 2 个 DOCSIS® 3.1 OFDM 上行通道
- DOCSIS® 3.0 认证
- DOCSIS 32 模式下的 8 x 3.0 绑定通道
- 上行和下行可切换双工器
- 802.3 个 IEEE 10 100/1000/2500/2.5 Base-T XNUMX 千兆以太网 WAN/LAN 端口,带 MacSEC
- 802.3 个 IEEE 10 100/1000/2500/2.5 Base-T XNUMX 千兆位以太网 LAN 端口
- 四个 IEEE 802.3 10/100/1000 Base-T 千兆位以太网 LAN 端口
- 机载无线网络
- IEEE 802.11ax 2.4 GHz Wi-Fi (4×4)
- IEEE 802.11ax 5 GHz Wi-Fi (4×4)
- 八个用于电话或传真的 FXS 端口
- 备用电池可提供 8 小时待机时间和 8 小时通话时间(两条电话线)
- 符合 PacketCable™ 2.0 和 SIP 标准
- 启用 IPv6 DS-Lite
认识网关
本节向您介绍网关的不同组件:
| 部分 | 页 |
| 1.2.1前面板 | 10 |
| 1.2.2顶板 | 11 |
| 1.2.3 后面板 | 13 |
| 1.2.4 底部面板 | 15 |
前面板
介绍
网关的前面板上有一系列 LED,可让您检查网关提供的服务的状态。
答:重置按钮
重置按钮允许您:
- 重新启动网关。
- 恢复网关的出厂默认设置。
有关详细信息,请参阅“8.3 Gateway_reset_and_restore_options”
顶部面板
LED 图例:
| 状态 | 描述 |
| 常亮 | 表示稳定状态,或无需采取任何措施 |
| 闪烁(1 次/秒) | 表示正在进行的活动或需要采取的行动 |
| 快速闪烁(5 次/秒) | 致命错误,不可恢复 |
| 离开 | 无活动,关闭 |
A:电源/电池状态 LED
| 引领 | LED状态 | 描述 |
| 白色的 | 常亮 | 使用交流电源 |
| 琥珀色 | 常亮 | 使用电池供电 |
| 琥珀色 | 闪烁(1X/秒) | 电池电量 <=20%(覆盖交流/电池电源状态) |
| 白色和琥珀色 | 闪烁(5X/秒) | 电池需要更换(覆盖交流/电池电源和电池 <=20% 状态) |
| 离开 | 离开 | 设备已关闭或开启交流电源或未安装电池 |
B:1 Gbps – 以太网 1 至以太网 6 LED – 白色
| 状态 | 描述 |
| 常亮 | 活动 1Gbps 以太网链路 |
| 闪烁(1 次/秒) | 活跃流量 |
| 快速闪烁(5 次/秒) | 端口错误:物理连接错误阻止流量/活动 |
| 离开 | 没有活动的以太网链路 |
C:2.5 Gbps – 以太网 5 和以太网 6 LED – 蓝色或白色
| 状态 | 描述 |
| 常亮 | 蓝色:活动 2.5Gbps 以太网链路 白色:活动 1Gbps 以太网链路 |
| 闪烁(1 次/秒) | 蓝色:2.5 Gbps 活动流量 白色:1 Gbps 活动流量 |
| 快速闪烁(5 次/秒) | 端口错误:物理连接错误阻止流量/活动 |
| 离开 | 没有活动的以太网链路 |
D:在线 LED – 白色
| 状态 | 描述 |
| 常亮 | 连接正常 |
| 快速闪烁(5 次/秒) | 没有互联网连接(具有块同步) |
| 离开 | 无连接 |
E:WiFi LED – 白色
| 状态 | 描述 |
| 常亮 | 开启并确定 |
| 闪烁(1 次/秒) | 使用中(2.4 或 5G 活动) |
F:US/DS LED – 白色
| 状态 | 描述 |
| 常亮 | 注册状态已确认 |
| 闪烁(1 次/秒) | 上行/下行注册或非延迟软件下载(在线时) |
G:电话 1 – 电话 8 LED – 白色
| 状态 | 描述 |
| 常亮 | 端口配置 |
| 闪烁(1X/秒) | 通话中 |
| 闪烁(5X/秒) | 端口错误:Tip & Ring 短裤,国外卷tage 检测到、配置或注册错误 |
| 离开 | 端口未配置/未启用 |
笔记: CBR2总共支持8条线路; 状态反映了正在使用的线路数量。
后面板

A:电话端口
电话(
) RJ-11 端口支持最多八个传统电话或 DECT 基站连接到网关。 单线客户可以使用 Tel 2/Alarm 端口连接自动拨号报警系统。
有关详细信息,请参阅“如何连接手机”。
B 和 C:以太网端口
RJ-45 以太网端口支持多达 XNUMX 个以太网连接(例如amp文件,将计算机连接到您的本地网络。 有关详细信息,请参阅“连接有线设备”。
网关(项目 B)上的四个以太网端口支持千兆位以太网,最大速度为 1 Gbps(千兆位每秒)。
网关(项目 C)上的两个以太网端口支持 2.5 Gb 以太网,最大速度为 2.5 Gbps(千兆位每秒)。 以太网端口 6 支持 WAN 或 LAN 访问。
每个以太网端口都有两个 LED,如下所述。
以太网端口 1 至 4
| 引领 | LED状态 | 描述 |
| 左 LED(绿色) | 常亮 | 1000Mbps链路 |
| 闪烁(1X/秒) | 1000Mbps 链路 – 活动正在进行中 | |
| 离开 | 没有链接 | |
| 右侧 LED(琥珀色) | 常亮 | 10/100Mbps 链路 |
| 闪烁(1X/秒) | 10/100Mbps 链路 – 活动正在进行中 | |
| 离开 | 没有链接 |
以太网端口 5 和 6
| 引领 | LED状态 | 描述 |
| 左 LED(绿色) | 常亮 | 2.5 Gbps 链路 |
| 闪烁(1X/秒) | 2.5 Gbps 链路 – 活动正在进行中 | |
| 离开 | 没有链接 | |
| 右侧 LED(琥珀色) | 常亮 | 10/100/1000 Mbps 链路 |
| 闪烁(1X/秒) | 10/100/100 Mbps 链路 – 活动正在进行中 | |
| 离开 | 没有链接 |
D:电缆端口
电缆端口允许您连接到本地同轴电缆网络和服务提供商的宽带网络。
E:电源入口
电源插座(Power)用于连接交流电源线。
底部面板

A:电池仓(可选)
在电源故障期间,网关可以通过充电电池(如果安装)自动切换到辅助应急电源。 断电期间支持以下功能:
- 连接的电话支持连接的报警系统的拨号音。
- 基本语音功能 2 条线路最长 8 小时
除非服务提供商指示,否则请勿取出电池。
B:产品标签
网关底部的标签包含关键制造信息,例如部件号、序列号、CM MAC 地址、MTA MAC 地址和 WAN MAC 地址。
准备安装
本地连接要求
无线连接
如果您想使用无线连接来连接计算机,您的计算机必须配备经过 Wi-Fi 认证的无线客户端适配器。
有线连接
如果要使用有线连接来连接计算机,您的计算机必须配备以太网接口卡 (NIC)。
从安装开始
现在您已准备好开始安装网关; 继续“3 设置”。
设置
设置过程
请完成以下步骤来设置网关:
- 将您的网关连接到服务提供商的网络。
有关详细信息,请参阅“3.1 将网关连接到服务提供商的网络”。 - 打开网关。
详细信息请参见“3.2 网关上电”。 - 将有线设备连接到网关。
有关详细信息,请参阅“3.3 连接有线设备”。 - 将您的无线设备连接到网关。
有关详细信息,请参阅“5.1 连接无线设备”。 - 连接您的手机。
更多信息请参见“3.4 如何连接手机”。
可选配置
完成设置过程后,网关即可使用。 或者,您可以根据需要进一步配置网关(例如amp文件,更改无线安全)使用网关的管理工具。 有关详细信息,请参阅“4 管理工具”。
将网关连接到康卡斯特网络
连接电缆
要将网关连接到 RF 网络,请按以下步骤操作:
- 取出同轴电缆的一端并将其连接到康卡斯特的有线网络。
- 将同轴电缆的另一端连接到网关的电缆端口。

要将网关连接到 EPON 设备,请按以下步骤操作:
- 取出以太网电缆的一端并将其连接到您的 EPON 设备。
- 将以太网电缆的另一端连接到网关的端口 6。

开启网关
打开网关电源:
- 使用网关附带的电源线。
- 将电源线较小的一端连接到网关背面的电源端口。

- 将电源线的另一端插入电源插座。
- 等待至少两分钟,让网关完成其启动阶段。
连接您的有线设备
要求
- 您的网络设备(例如amp文件、计算机、销售点终端等)和网关
必须有可用的以太网端口。 - 您的网络设备必须配置为自动获取 IP 地址。 这是默认设置。 网关上的以太网端口 1 – 4 是千兆位以太网端口,最大速度为 1 Gbps(千兆位每秒)。 以太网端口 5 和 6 是 2.5 Gb 以太网端口,最大速度为 2.5 Gbps。
程序
建议网关使用 5e 类或 6 类以太网电缆。
- 将以太网电缆的一端插入网关背面的 RJ-45 以太网端口之一:

- 将以太网电缆的另一端插入网络设备的以太网端口。
- 您的网络设备现已连接到您的网络。 使用相同的步骤连接其他以太网设备(计算机、网络打印机等)。
如何连接您的手机
笔记: 如果您有两线设置或涉及警报的设置,请联系您的服务提供商。 此类设置必须由合格的技术人员完成。 (报警系统必须连接到端口 1 或 2。您有责任确保报警系统连接到与电话网络相连的活动电话端口。)
程序
- 要将传统电话、外部 DECT 基站或传真连接到网关后面板上的活动 RJ-11 电话插孔,请将电话线的一端插入电话设备,将另一端插入网关电话端口。
- 您必须首先检查拨号音,然后拨打有效的电话号码并检查双方是否可以正确听到对方的声音,以验证每条电话线路是否处于活动状态。

如何安装电池
本节介绍如何在网关中安装电池。 默认情况下,CBR2 CGA4332COM 未安装电池。 要安装或更换电池,请按照以下步骤操作。
电池插入不当可能会损坏网关中的电池连接器。 请仔细遵循以下说明。
- 从设备上拔下电源线。

- 电池安装在隔室门上。 要打开电池仓,请拧下位于网关底部面板的电池仓门上的两个螺钉,将电池/仓门倾斜一定角度,然后拉出。

- 调整新电池/仓门的角度,使托架中的导轨与电池上的插槽对齐,然后将电池插入仓中。
- 插入并拧紧电池盒门上方的螺钉。
管理工具
管理工具允许您通过以下方式配置网关的设置: web 浏览器,使用当前连接到网关(有线或无线)的计算机或其他设备。
笔记: 仅当设备连接到交流电源时,管理工具才可用。
访问管理工具
- 打开你的 web 浏览器并转到 http://10.1.10.1,使用当前连接到网关(有线或无线)的计算机或其他设备。
在 Windows 上,还可以使用 UPnP 访问管理工具。 有关详细信息,请参阅“7.1.1 UPnP”。
10.1.10.1 是网关的默认 IP 地址。 如果您在某个时候更改了网关的 IP 地址,请改用该 IP 地址。 - 网关提示您输入用户名和密码。 输入您的用户名(默认值:cusadmin)和密码(默认值:highspeed),然后单击“确定”。

笔记: 建议您更改默认密码。 登录 10 次后,管理工具将自动要求更改默认密码。 - 管理工具出现:

成分
下图标识了管理工具的各个部分:
一份菜单
菜单包含以下项目:
- 网关:
提供有关网关的基本信息并允许您配置基本设置。 - 连接的设备:
允许您管理网络中设备的访问设置。 - 内容过滤:
允许您管理 Internet 访问的访问权限。 - 先进的:
允许您配置更高级的 Internet 服务。 - 故障排除:
允许您对网关和网络连接执行一些基本的故障排除。
每个项目都包含几个子菜单项。 有关菜单页面的更多详细信息可以在每个页面的提示部分找到。 有关详细信息,请参阅“提示部分(项目 D)”。
B:登录部分
登录部分包含以下选项:
- 用户名
- 可选择注销或更改密码
C:状态部分
状态部分提供快速浏览view 以下各项:
- 电池充电状态
- Internet 接口状态
- 无线接口状态
- 选定的防火墙级别
将鼠标移到项目上即可 view 附加信息。
D:提示部分
提示部分提供有关当前页面上显示的设置的有用信息。
E:Wi-Fi 配置
Wi-Fi 配置部分显示 2.4 GHz 和 5 GHz Wi-Fi 频段的网络名称 (SSID)。
F:桥接模式
桥接模式部分提供了启用/禁用高级/基本桥接模式的选项。
G:内容面板
内容面板显示网关配置页面。
如何更改默认管理工具密码
我们建议更改网关的默认密码。 默认用户名是 cusadmin,默认密码是 highspeed。
程序
- 转到管理工具(http://10.1.10.1)使用当前连接到网关(有线或无线)的计算机或其他设备。 有关详细信息,请参阅“访问管理工具”。
- 输入默认用户名和密码。
- 将出现一条弹出消息,要求您更改密码。 单击“是”,打开更改默认密码的页面。

- 在当前密码字段中,输入您的当前密码。 (默认密码是highspeed。)
- 在“新密码”和“重新输入新密码”字段中,输入您的新密码。
您的新密码长度必须至少为 8 个字符。 它可能包括字母、数字或两者的组合(无符号)。 为了提高安全性,请尝试至少使用一个数字以及大小写字母的混合。 - 单击保存。
- 网关提示您使用新密码登录。
如何备份或恢复配置
配置网关后,建议备份配置以供以后使用。 如果出现问题,您可以随时返回到上次的工作配置。
备份您的配置
- 转到管理工具(http://10.1.10.1),使用当前连接的计算机或其他设备
到您的网关(有线或无线)。 有关详细信息,请参阅“访问管理工具”。 - 将出现“概览”页面。 单击保存当前配置。
- 按照说明操作,输入 file 名称和传输密码:浏览器提示您保存或打开备份 file (这 file 格式为.CF2)。 保存.CF2 file 到您选择的位置。

不要编辑备份 file; 这可能会损坏 file,使其无法用作备份。
恢复之前保存的配置
恢复保存的配置需要重新启动网关。 重新启动会导致网关提供的服务短暂中断。
- 转至管理工具 (http://10.1.10.1)。 有关详细信息,请参阅“访问管理工具”。
- 将出现“概览”页面。 单击恢复保存的配置。
- 选择保存的备份 file 并输入上面使用的相同传输密码,然后单击“上传”。
- 弹出消息通知您恢复保存的配置将导致网关重新启动。

- 单击“确定”,然后打开您的备份 file.
备份 file 通常具有 .CF2 扩展名。 - 网关恢复您的配置。
电池状态
笔记: 当网关处于备用电池模式时,仅当设备使用交流电源时,管理工具才可用。
要确定电池状态,请按照下列步骤操作:
- 使用当前连接到网关(有线或无线)的计算机或其他设备转至管理工具 (http://10.1.10.1)。 有关详细信息,请参阅“访问管理工具”。
- 在“网关”菜单上,单击“连接”,然后单击“硬件”。
- 点击电池。
- 出现电池页面:
| 电池状态(根据 GUI) | 描述 |
| 电源状态 | AC – 当使用交流电源运行且安装了电池时 AC – 当使用交流电源运行且未安装电池时 |
| 安装电池 | 是还是不是 |
| 电池状况 | 好(等待康卡斯特产品团队的回复) 低(等待康卡斯特产品团队的回复) |
|
电池状态 |
充电(当设备使用交流电源且电池充电时)
< 100%) 放电(当设备使用电池电源时) 空闲(当电池既不“充电”也不“放电”时) |
| 电池寿命 | 好(等待康卡斯特产品团队的回复)
需要更换(等待康卡斯特产品团队的回复) |
| 总容量 | 显示电池容量 |
| 实际容量 | 显示电池容量 |
| 剩余电量 | 显示电池剩余电量 |
| 剩余时间 | 显示电池剩余使用时间 |
| 迄今为止的周期数 | 显示总数迄今为止的周期数 |
| 电池型号 | 显示电池型号 |
| 电池序列号 | 显示电池序列号 |
网关无线接入点
本节介绍如何设置无线网络。 设置无线网络需要什么:
- 无线接入点(已集成到您的网关中)
- 无线客户端:您要连接的设备(例如ample、计算机、智能手机、网络打印机)
无线接入点
无线接入点是无线网络的核心。 无线接入点:
- 连接不同的无线客户端。
- 保护通过无线连接发送的数据。
网关有两个接入点:
- 5 GHz 接入点可为距离 AP 更近的 802.11a/n/ac/ax 无线设备提供卓越的传输速率。
- 2.4 GHz 接入点提供与距离 AP 较远的 802.11b/g/n/ax 无线客户端的连接。 将此接入点用于传统无线客户端。
如果要将无线客户端连接到 5 GHz 接入点,请确保您的无线客户端支持 5 GHz 连接。
无线客户端
无线客户端允许您将无线客户端连接到无线接入点。 内置和外部无线客户端(例如amp文件,通过 USB)可用。 平板电脑、智能电视和智能手机等设备通常具有内置无线客户端。 检查您的设备的文档以获取更多信息。 如果您不确定您的设备是否配备无线客户端,请检查设备的文档。
配置您的无线客户端
有关如何建立与网关的无线连接的更多信息,请参阅以下部分。
连接您的无线设备
网关有两个接入点,可让您将无线设备连接到网络:
- 5 GHz IEEE 802.11ax 接入点提供卓越的传输速率,对干扰不太敏感,并允许您连接 IEEE 802.11a/n/ac/ax 无线客户端。
- 2.4 GHz IEEE 802.11ax 接入点允许您连接 IEEE 802.11b/g/n/ax 无线客户端。 对于不支持 5 GHz 的无线客户端,请使用此接入点。
如果要将无线客户端连接到 5 GHz 接入点,请确保您的无线客户端支持 5 GHz 连接。
要求
- 您的网络设备必须配备经过 Wi-Fi 认证的无线客户端。
- 您的网络设备必须配置为自动获取 IP 地址。 这是默认设置。
程序
如果要使用无线网络连接计算机,请使用网关底部的网关产品标签上印有的无线设置来配置计算机上的无线客户端。
网络名称 1 (SSID):CBCI-XXXX 网络名称 2 (SSID):CBCI-XXXX 密码:****************
网关的后面板包含建立 Wi-Fi 连接所需的两个项目:
- 网络名称 (SSID) 是默认网络名称。 该网络名称由 2.4 GHz 和 5 GHz 接入点使用,格式如下:CBCI-XXXX(其中 X 是 CM MAC 的最后 4 个八位字节)
- 密码(密钥)是 2.4 GHz 和 5 GHz 接入点使用的默认密码。
要配置这些设置:
- Windows 10 继续“如何在 Windows 10 上连接计算机”。
- Windows 8 继续“如何在 Windows 8 上连接计算机”。
- Mac OS X 继续“如何在 Mac OS X 上连接计算机”。
- 在其他操作系统上,请参阅无线客户端或操作系统的帮助。
如何在 Windows 10 上连接计算机
- 单击无线网络图标 (
)在通知区域中。 - 将出现可用无线网络的列表。

- 双击网关的网络名称 (SSID)。
使用底部面板标签上打印的网关网络名称 (SSID)。 - Windows 会提示您输入安全密钥。

- 在输入网络安全密钥框中输入网关底部面板标签中的密码(密钥),然后单击下一步。
- Windows 提示询问您是否应该打开共享。 单击“是”。
如何在 Windows 8 上连接计算机
- 单击无线网络图标 (
)在通知区域中。 - 将出现可用无线网络的列表。

- 双击网关的网络名称 (SSID)。
使用网关后面板标签上列出的网关网络名称。 欲了解更多信息,请参阅“产品标签(项目 B)”。 - Windows 会提示您输入安全密钥。

- 在输入网络安全密钥框中输入网关底部面板标签中的密码(密钥),然后单击下一步。
- Windows 提示询问您是否应该打开共享。 单击“是”。
如何在 Mac OS X 上连接计算机
- 单击菜单栏上的 Wi-Fi 图标。
- 将出现可用无线网络的列表。

- 双击网关的网络名称 (SSID)。
网关的网络名称 (SSID) 印在网关的侧面或背面板标签上。 欲了解更多信息,请参阅“产品标签(项目 B)”。 - Wi-Fi 窗口会提示您输入 WPA 密码。

- 在“密码”框中,键入打印在网关底部面板标签上的密码(密钥),然后选择“记住此网络”框并单击“确定”。
- 您现在已连接到网关网络。
如何配置无线设置
- 转到管理工具(http://10.1.10.1),使用当前连接到网关(有线或无线)的计算机或其他设备。 有关详细信息,请参阅“访问管理工具”。
- 在“网关”菜单上,单击“连接”,然后单击“Wi-Fi”。
- 出现 Wi-Fi 页面。 在专用 Wi-Fi 网络表中,单击要修改的接入点(2.4G Hz 或 5 GHz)旁边的编辑按钮。
- 将出现“编辑”页面(例如amp下面是 2.4 GHz 和 5 GHz 的文件):


以下字段可用于配置:
- 无线网络:允许您启用或禁用此接入点。
- 网络名称 (SSID):为了区分一个无线网络与另一个无线网络,每个无线网络都有自己的网络名称,通常称为服务集标识符 (SSID)。 网络上的所有无线客户端都必须使用此网络名称。
注意:默认情况下,2.4 GHz 和 5 GHz AP 具有相同的网络名称 (SSID)。 这也是推荐的配置,以便双模客户端可以轻松连接到速率最佳且距 AP 距离最好的 AP。 - 模式:无线通信允许的标准。 只有支持所选模式之一的设备才能连接到网关。
- 安全模式:用于保护无线通信安全的加密类型。 我们建议使用默认加密 WPAWPA2-PSK (TKIP/AES),因为它与大多数 Wi-Fi 设备兼容并提供出色的安全级别。
注意:应避免使用 Open 和 WEP,因为它们存在安全缺陷,不应在正常情况下使用。 - 通道选择:默认设置为自动; 网关会自动为您的无线通信选择最佳信道。 我们建议您不要更改此设置。
- 信道:当前用于无线通信的信道。
- 通道带宽:允许您从可用选项中选择通道带宽。
- 网络密码:用于加密无线通信的无线网络密钥。
- 显示网络密码:当您选中“显示网络密码”复选框时,网络密码中的文本将不再被屏蔽。
- 广播网络名称 (SSID):默认情况下,网关广播其网络名称。 然后,无线客户端可以检测您的网络是否存在,并通知用户该网络可用。
启用 SSID 广播并不意味着每个人都可以连接到您的网络。 用户仍然需要正确的无线网络密钥(密码)才能连接到网关网络。 SSID 广播仅通知他们您的网络存在。
WPS 需要 SSID 广播。
防止设备访问您的无线网络
MAC 地址
MAC(媒体访问控制)地址是唯一的十六进制代码,用于标识网络上的设备。 每台支持网络的设备都至少有一个唯一的 MAC 地址。 对于前amp文件中,如果您的计算机配备了以太网和无线网络适配器,则每个接口都有自己的 MAC 地址。
MAC 过滤
使用 MAC 过滤时,您可以根据设备的 MAC 地址允许或拒绝设备访问您的网络。
如何设置MAC过滤
- 转到管理工具(http://10.1.10.1),使用当前连接的计算机或其他设备
到您的网关(有线或无线)。 有关详细信息,请参阅“访问管理工具”。 - 在网关菜单上,单击连接,然后单击 WiFi。
- 出现 WiFi 页面。 在 MAC 过滤器设置下的 SSID 列表中,选择要为其设置 MAC 过滤器的接入点。

- 在 MAC 过滤模式列表中,选择以下选项之一:
全部允许允许所有无线客户端。 将不会使用无线控制列表。
默认情况下允许阻止无线客户端,除非它们列在无线控制列表中。
如果您当前通过此接入点进行连接,则必须先将您的设备添加到无线控制列表中的例外情况,然后再单击“保存过滤器设置”(这将在下一步中完成)。 如果您不这样做,您将与接入点断开连接。
默认情况下拒绝允许无线客户端,除非它们列在无线控制列表中。 - 通过执行以下操作之一添加默认操作的例外:
在自动学习的无线客户端下,选择设备并单击添加。
在手动添加的无线客户端下,键入设备名称和 MAC 地址,然后单击添加。
对您要添加的每个例外重复此步骤。 - 单击保存过滤器设置。
网络安全
网关提供多种选项来保护您的 Internet 连接:
| 话题 | 页 |
| 6.1 内容过滤 | 33 |
| 6.1.1 托管站点 | 33 |
| 6.1.2 托管服务 | 35 |
| 6.1.3 托管设备 | 36 |
| 6.1.4 报告 | 37 |
| 请勿防火墙 | 38 |
内容过滤
内容过滤功能:
- 阻止访问特定的 web网站基于 URL 或关键字。 有关详细信息,请参阅“6.1.1 托管站点”。
- 阻止访问特定的应用程序或服务(例如amp文件、FTP)。 有关详细信息,请参阅“6.1.2 托管服务”。
- 阻止设备访问您的网络。 有关详细信息,请参阅“6.1.3 受管设备”。
托管站点
托管站点页面允许您:
- 特定块 web站点(永久或在特定时间范围内)。 网关不阻塞 web使用 HTTPS 的网站。
- 阻止关键字(始终或在特定时间范围内)。
- 将设备标记为可信。
当设备被标记为受信任时,所有托管站点规则都将被忽略。
如何访问托管站点页面
- 使用当前连接到网关(有线或无线)的计算机或其他设备,转至管理工具 (http://10.1.10.1)。 有关详细信息,请参阅“访问管理工具”。
- 在左侧菜单中,单击“内容过滤”。
- 将出现“托管站点”页面。
- 在启用托管站点列表中,单击启用。
如何屏蔽特定的 web地点
从“托管站点”页面执行以下操作:
- 在“阻止的站点”下,单击“+ 添加”。
- 将出现“添加阻止的域”页面。

- 在 URL 字段输入地址 web网站(例如amp乐,facebook.com)。
- 如果您希望仅在特定时间应用此规则,请在“始终阻止”列表中单击“否”并定义何时应用该规则:
- 在“设置阻止时间”下,输入开始时间和结束时间。
- 在“设置阻止日”下,选择应应用所选阻止时间的日期。
如果您希望根据日期有不同的时间表,则必须将它们分组到单独的规则中:
工作日的一项规则(例如ample,从晚上 8:00 到晚上 10:00 访问 Facebook)。 周末的一项规则(例如ample,从下午 4:00 到晚上 10:00 访问 Facebook)。 - 如果要创建夜间运行的规则,则必须创建两个规则(例如amp例如,从星期一晚上 8:00 到晚上 11:59 制定一条规则,从星期二上午 12:00 到凌晨 6:00 制定第二条规则)。
- 单击保存。
如何阻止 web基于关键词的网站
从“托管站点”页面执行以下操作:
- 在“阻止的站点”下,单击“+ 添加”。 将出现“添加要阻止的关键字”页面。
- 在关键字框中输入您要阻止的关键字(例如amp乐 webmail 关键字将阻止所有 URL包含单词的 s web邮寄在 URL).
- 如果您希望仅在特定时间应用此规则,请在“始终阻止”列表中单击“否”并定义何时应用该规则:
- 在“设置阻止时间”下,输入开始时间和结束时间。
- 在“设置阻止日”下,选择应应用所选阻止时间的日期。
如果您希望根据日期有不同的时间表,则必须将它们分组到单独的规则中,例如amp乐:
工作日的一项规则(例如amp例如,规则从下午 8:00 到晚上 10:00 有效)。
周末的一项规则(例如amp例如,规则从下午 4:00 到晚上 10:00 有效)。
- 单击保存。
将计算机标记为所有人都信任 web站点
当设备被标记为受信任时,所有托管站点规则都将被忽略。 要将计算机标记为受信任:
- 在“受信任的计算机”下,查找您的设备,然后在“受信任”列中单击“是”。
- 该设备现在可以访问所有 web 除非被您配置的其他家长控制功能阻止。
托管服务
托管服务页面允许您:
- 创建特定于服务的规则来阻止特定的 Internet 服务。
或者,您可以提供规则的时间表。 该规则只会在指定的时间范围内激活。 - 将计算机标记为可信。 对于受信任的计算机,所有服务规则都将被忽略。
如何创建服务规则
- 使用当前连接到网关(有线或无线)的计算机或其他设备转至管理工具 (http://10.1.10.1)。 有关详细信息,请参阅“访问管理工具”。
- 在内容过滤菜单中,选择托管服务。
- 将出现“托管服务”页面。
- 在启用托管服务列表中,选择启用。
- 在“阻止的服务”表中,单击“+ 添加”。
- 将出现“添加要阻止的服务”页面。
- 完成以下字段:
在“用户定义的服务”框中,键入规则的名称(例如amp文件、FTP)。
在协议列表中,单击使用的协议(例如ample,TCP)。
在“起始端口”框中,键入端口范围的起始端口(例如amp乐,21)。
在“结束端口”框中,键入端口范围的结束端口。 如果服务仅使用一个端口,请输入与“启动端口”框中相同的值(例如amp乐,21)。
如果端口范围不是连续的数字范围,则必须创建多个服务规则。 - 如果您希望仅在特定时间应用规则,请在始终阻止列表中单击否并定义何时应用规则:
在“设置阻止时间”下,输入开始时间和结束时间。
在“设置阻止日”下,选择应应用所选阻止时间的日期。
如果您希望根据日期有不同的时间表,则必须创建单独的规则:
工作日的一项规则(例如ample,从晚上 10:00 到晚上 8:00 阻止服务)。
周末的一项规则(例如ample,从晚上 10:00 到上午 8:00 阻止服务)。 - 单击保存。
将计算机标记为受所有服务信任
当设备被标记为可信时,所有托管服务规则都将被忽略。 要将设备标记为受信任,请执行以下操作:
- 在“受信任的计算机”下,查找您的设备,然后在“受信任”列中单击“是”。
- 该设备现在可以使用所有 web 服务,除非您配置的其他家长控制功能阻止。
受管设备
在“托管设备”页面上,您可以创建特定于设备的规则以阻止设备访问您的网络。
或者,您可以提供规则的时间表。 该规则将仅在您定义的时间内激活。
程序
- 使用当前连接到网关(有线或无线)的计算机或其他设备转至管理工具 (http://10.1.10.1)。 有关详细信息,请参阅“访问管理工具”。
- 在内容过滤菜单上,单击受管设备。
- 在“启用受管设备”列表中,单击“启用”。
- 在访问类型列表中,选择:
全部允许默认允许所有设备。 在这种情况下,您必须为网络上要阻止的每个设备创建规则。
默认情况下阻止全部以阻止所有设备。 在这种情况下,您必须为网络上允许的每个设备创建规则。
添加允许的设备
如果您在“访问类型”列表中选择“阻止全部”,请执行以下操作:
- 在“允许的设备”表中,单击“+添加允许的设备”。
- 出现“添加允许的设备”页面。
- 在“设置允许的设备”下,从“已学习的设备”列表中选择您的设备。 如果您的设备未列出,请在“自定义设备”下输入计算机名称及其 MAC 地址。
- 如果您希望仅在特定时间应用此规则,请在“始终允许”列表中单击“否”并定义何时应用该规则:
在“设置允许时间”下,输入开始时间和结束时间。
在“设置允许天数”下,选择应应用所选阻止时间的天数。 如果您希望根据日期有不同的时间表,则必须将它们分组到单独的规则中:
工作日的一项规则(例如amp例如,允许设备在晚上 10:00 到晚上 8:00 期间使用)。
周末的一项规则(例如amp例如,允许设备在晚上 10:00 到上午 8:00 期间使用)。 - 单击保存。
添加被阻止的设备
如果您在“访问类型”列表中选择“全部允许”,请执行以下操作:
- 在“阻止的设备”表中,单击“+添加阻止的设备”。
- 将出现“添加要阻止的设备”页面。
- 在“设置阻止的设备”下,从“已学习的设备”列表中选择您的设备。 如果您的设备未列出,请在“自定义设备”下输入计算机名称和 MAC 地址。
- 如果您希望仅在特定时间范围应用此规则,请在“始终阻止”列表中单击“否”并定义何时应用该规则:
在“设置阻止时间”下,输入开始时间和结束时间。
在“设置阻止日”下,选择应应用所选阻止时间的日期。
如果您希望根据日期有不同的时间表,则必须将它们分组到单独的规则中:
工作日的一项规则(例如ample,从晚上 8:00 到晚上 10:00 阻止设备)。
周末的一项规则(例如amp例如,从上午 8:00 到晚上 10:00 阻止设备)。 - 单击保存。
报告
报告页面允许您生成有关可能违反家长控制规则的报告。
程序
- 使用当前连接到网关(有线或无线)的计算机或其他设备转至管理工具 (http://10.1.10.1)。 有关详细信息,请参阅“访问管理工具”。
- 在“内容过滤”菜单上,单击“报告”。 出现报告页面:

- 在报告过滤器下,选择报告类型和时间范围,然后单击生成报告。
- 生成的报告表现在列出了所有日志条目。
- 或者,您可以:
单击“打印”打印日志条目。
单击“下载”将日志条目保存为文本 file.
防火墙
该网关配有集成防火墙,可帮助您保护您的网络免受来自 Internet 的攻击。 该防火墙有许多预定义的级别,允许您根据需要调整防火墙。 默认防火墙设置为最低安全性(低)。 这意味着允许通过网关的所有流量(来自和到达互联网)。
预定义的安全级别
网关有几个预定义的安全级别。 可以使用以下级别:
- 最高安全性(高)
- 典型安全性(中)
- 最低安全性(低
- 自定义安全
下面更详细地描述这些。
- 最高安全性(高):阻止所有应用程序,包括 IP 驱动的语音应用程序(例如 Gtalk、Skype)和 P2P 应用程序。 允许互联网浏览、电子邮件、VPN、DNS 和 iTunes 服务。
尽管 BlockAll 阻止所有连接,但某些强制类型的流量(例如 DNS)仍通过网关在 LAN 和 WAN 之间中继。 - 典型安全性(中):阻止 P2P 应用程序并 ping 到网关; 允许所有其他流量。
- 最低安全性(低):允许所有安全应用程序。 这是默认配置。
防火墙级别仅对通过网关的流量产生影响。 这意味着直接指定来自网关的流量的处理与所选的防火墙级别无关。 - 自定义安全性:允许您创建自己的安全级别。
更改安全级别
- 使用当前连接到网关(有线或无线)的计算机或其他设备转至管理工具 (http://10.1.10.1)。 有关详细信息,请参阅“访问管理工具”。
- 在网关菜单上,选择防火墙。
- 将出现“防火墙”页面。 在防火墙安全级别下,选择预定义级别之一或选择自定义安全性以创建自定义级别。
- 单击保存设置。
高级配置
本章涵盖了更高级的功能。 可以使用以下主题:
| 话题 | 页 |
| 7.1 应用程序和服务的端口配置 | 39 |
| 7.1.1 通用即插即用 | 40 |
| 7.1.2 端口转发 | 41 |
| 7.1.3 端口触发 | 42 |
| 7.1.4 端口管理 | 43 |
| 7.1.5 远程管理 | 45 |
| 7.1.6 配置 DMZ 主机 | 46 |
| 7.1.7 网络地址转换 | 46 |
| 7.1.8 静态路由 | 47 |
| 7.2 为设备分配保留的 IP 地址 | 47 |
应用程序和服务的端口配置
网关允许您为多台计算机使用一个 Internet 连接。 这意味着您的所有计算机共享一个公共 IP 地址,就好像只有一台计算机连接到外部世界一样。
但是,当网关收到传入消息时,它必须决定应将该消息发送到哪台计算机。 如果传入消息是对源自您的一台计算机的传出消息的响应,则网关会将传入消息发送到该计算机。
如果出现以下情况,网关将无法解析目的地:
- 传入消息与传出消息到达不同的端口。 网关将无法确定这两条消息是否相关。
- 没有传出消息。

解决方案
为了避免这个问题,网关提供了以下解决方案:
- 网关支持自动设备发现和支持 UPnP 的设备的端口配置。 有关详细信息,请参阅“7.1.1 UPnP”。
- 网关允许您将端口分配给设备。 详细信息请参见“7.1.2 端口转发”。
- 网关允许您定义多个触发端口。 当设备通过这些端口之一发送数据时,网关将自动为该设备分配一些相关端口。 详细信息请参见“7.1.3 端口触发”。
即插即用
UPnP 旨在尽可能自动化(小型)网络的安装和配置。 这意味着支持 UPnP 的设备无需网络管理员的任何努力即可加入和离开网络。
支持的操作系统
- Windows 10
Windows 8
UPnP 和网关
UPnP 为您提供以下功能:
- 您不必手动创建端口映射即可在计算机上运行服务。 支持 UPnP 的应用程序的自动端口配置机制将为您完成此操作。 如果应用程序启用了 UPnP,则 UPnP 将自动创建这些条目。
- 您无需记住网关地址即可访问管理工具。
在网关上启用 UPnP
- 使用当前连接到网关(有线或无线)的计算机或其他设备转至管理工具 (http://10.1.10.1)。 有关详细信息,请参阅“访问管理工具”。
- 在“高级”菜单上,选择“设备发现”。
- 将出现“设备发现”页面。

- 在“启用 UPnP”列表中,选择“启用”。
- 单击保存。
端口转发
端口转发允许您将到达特定端口的传入 Internet 流量转发到内部 IP 地址。 对于前ample,如果你正在运行一个 web 服务器和网关在端口 80 上收到请求,该请求应转发到您的 web 服务器。
使用保留的IP地址
端口转发规则的目标设备由IP地址指定。 确保您的设备使用固定的 IP 地址。 如果您不这样做,设备最终可能会获得新的 IP 地址,并且端口转发规则将不再应用于该设备。 详细信息请参见7.2 为设备分配保留IP。
程序
- 使用当前连接到网关(有线或无线)的计算机或其他设备转至管理工具 (http://10.1.10.1)。 有关详细信息,请参阅“访问管理工具”。
- 在左侧菜单中,单击“高级”。
- 将出现“端口转发”页面。

- 在“启用端口转发”列表中,单击“启用”。 在端口转发表中,单击+添加服务。 将出现“添加服务”页面。
- 在“公共服务”列表中,选择要在计算机上运行的服务;如果该服务未列出,则选择“其他”。
- 如果您选择其他,请填写以下字段:
在“服务名称”框中,键入要配置的服务的名称。
在服务类型列表中,选择服务使用的协议。
在“起始端口”框中,键入端口范围的起始端口号。
在“结束端口”框中,键入端口范围的最后一个端口号。 如果您只想指定一个端口,请使用与“起始端口”框中相同的数字。 - 在“服务器 IPv4 地址”框中,键入要分配服务的计算机的 IP 地址。
- 在“服务器 IPv6 地址”框中,键入要分配服务的计算机的 IP 地址。
- 如果您不想在 IP 地址框中键入,请单击“已连接设备”选项卡,选择要为其分配服务的计算机的 IP 地址,然后单击“添加”。

- 单击保存。
您的服务现已列在端口转发表中。 所选服务的所有传入请求现在都将定向到所选设备。 网关还会自动配置其防火墙以允许此服务。
端口触发
端口触发允许您定义一组动态端口转发规则,一旦设备通过特定端口(即触发端口)向互联网发送流量,这些规则就会被激活。
与“7.1.2 端口转发”中描述的端口转发功能的区别在于:
- 仅当本地设备通过触发端口之一发送流量时,才会激活端口触发规则。 首先必须有出站流量。
- 端口触发规则将流量转发到任何已发起通信的设备,而端口转发仅转发到特定的固定 IP。
- 端口触发规则允许您转换端口号。 因此传入端口可能与目标端口不同。
程序
- 使用当前连接到网关(有线或无线)的计算机或其他设备转至管理工具 (http://10.1.10.1)。 有关详细信息,请参阅“访问管理工具”。
- 在“高级”菜单上,选择“端口触发”。
- 将出现“端口触发”页面。

- 在“启用端口触发”列表中,选择“启用”。 在端口触发表中,单击+添加端口触发器。 出现“添加端口触发器”页面:

- 完成以下字段:
在“服务名称”框中,键入规则的名称(例如amp文件、FTP)。
在“服务类型”列表中,单击所使用的协议(例如ample,TCP)。
在“触发端口自”框中,键入触发端口范围的起始端口号。
在“触发端口到”框中,键入触发端口范围的结束端口号。 如果您只想指定一个端口,请使用与“触发端口来源”框中相同的编号。
在“目标端口来自”框中,键入目标端口范围的起始端口号。
在“目标端口到”框中,键入目标端口范围的结束端口号。 如果您只想指定一个端口,请使用与“目标端口来源”框中相同的编号。 - 单击保存。
- 您的服务现已列在端口触发表中。 所选服务的所有传入请求都将定向到所选设备。 网关还会自动配置其防火墙以允许此服务。
港口管理
端口管理允许您定义一组端口管理规则,将某些入站流量限制到真正静态 IP 网络上的特定计算机。 该网关支持最多 100 个真正静态 IP 端口管理规则。
程序
- 使用当前连接到网关(有线或无线)的计算机或其他设备转至管理工具 (http://10.1.10.1)。 有关详细信息,请参阅“访问管理工具”。
- 在“高级”菜单上,选择“端口管理”。 出现“端口管理”页面。

- 在启用端口管理中,取消选中禁用所有规则并允许所有入站流量通过; 在弹出窗口中单击“确定”。
- 从列表中选择端口管理阻止所有端口但允许下面的例外或打开所有端口但阻止下面的例外; 在弹出窗口中单击“确定”。
- 单击+添加新内容
将出现“添加规则”页面。
- 完成以下字段:
在“应用程序名称”框中,键入规则的名称(例如amp文件、FTP)。
在协议列表中,单击所使用的协议(例如ample,TCP)。
在“开始真正静态 IP”框中,键入 IP 范围的起始 IP 地址。
在“结束真实静态 IP”框中,键入 IP 范围的结束 IP 地址。
在“起始端口”框中,键入端口范围的起始端口号。 如果您只想指定一个端口,请使用与“结束端口”框中相同的数字。
在“结束端口”框中,键入端口范围的结束端口号。
如果您不想在任何 IP 地址框中键入,请单击“已连接设备”选项卡,选择要为其设置规则的已连接设备,然后单击“添加”。
- 单击保存。
您的服务现已列在“端口管理”表中。
远程管理
远程管理允许客户客户代表远程访问网关以执行故障排除或维护。 这可以通过 HTTPS 使用。
配置远程管理
- 使用当前连接到网关(有线或无线)的计算机或其他设备转至管理工具 (http://10.1.10.1)。 有关详细信息,请参阅“访问管理工具”。
- 在高级菜单上,选择远程管理。
- 将出现“远程管理”页面。

- 在“启用远程管理”中,单击“启用HTTPS”,在弹出窗口中单击“确定”。 它将显示用于远程访问设备的 IPv4 和 IPv6 地址。
- 从列表中选择远程管理访问。 出现“允许远程访问”页面:

- 选择并完成页面上的选项之一:
- 单机
在“服务器 IPv4 地址”框中,键入要访问网关的计算机的 IP 地址。
在“服务器 IPv6 地址”框中,键入要访问网关的计算机的 IP 地址。 - IP 范围
在“起始 IPv4 地址”框中,键入要访问网关的范围的起始 IP 地址。
在“结束 IPv4 地址”框中,键入要访问网关的范围的结束 IP 地址。
在“起始 IPv6 地址”框中,键入要访问网关的范围的起始 IP 地址。
在“结束 IPv6 地址”框中,键入要访问网关的范围的结束 IP 地址。
任何计算机。 此选项允许任何计算机访问您的网络。
- 单机
配置 DMZ 主机
网关允许您将一台本地设备配置为隔离区 (DMZ) 主机。 这意味着:
- 任何网关防火墙规则都不会应用于此设备。
- 所有源自 Internet 的流量都将转发到此设备,除非为此类流量定义了端口转发规则。 端口转发规则始终具有更高的优先级。
使用 DMZ 主机保留的 IP 地址
确保您的 DMZ 主机使用固定 IP 地址。 如果不这样做,设备最终可能会通过 DHCP 获得新的 IP 地址,并且端口转发规则将不再应用于该设备,并且另一台设备可能会突然充当 DMZ 主机。 详细信息请参见7.2 为设备分配保留IP。
如何将设备配置为 DMZ 主机
- 使用当前连接到网关(有线或无线)的计算机或其他设备转至管理工具 (http://10.1.10.1)。 有关详细信息,请参阅“访问管理工具”。
- 在高级菜单上,选择 DMZ。
- 出现 DMZ 页面:

- 完成以下字段:
在“启用 DMZ”列表中,单击“已启用”。
在 DMZ v4 主机框中,键入设备的 IP 地址。
在 DMZ v6 主机框中,键入设备的 IP 地址。 - 单击保存。
NAT
NAT 管理一对一网络地址转换。
配置 NAT
- 使用当前连接到网关(有线或无线)的计算机或其他设备转至管理工具 (http://10.1.10.1)。 有关详细信息,请参阅“访问管理工具”。
- 在高级菜单上,单击 NAT。
- 出现 NAT 页面。

- 在NAT中,取消勾选全部禁用; 在弹出窗口中单击“确定”。
- 单击+添加新内容。
- 出现添加 NAT 页面:

- 在“公共 IP 地址”框中,键入要为其添加 1 对 1 NAT 规则的计算机的 IP 地址。
- 在“专用 IP 地址”框中,键入要为其添加 1 对 1 NAT 规则的计算机的 IP 地址。
- 单击保存。
您的服务现已列在 NAT 表中。
静态路由
静态路由允许用户手动添加静态路由以创建到达目标网络的特定路径。
配置静态路由
- 使用当前连接到网关(有线或无线)的计算机或其他设备转至管理工具 (http://10.1.10.1)。 有关详细信息,请参阅“访问管理工具”。
- 在“高级”菜单上,选择“静态路由”。
- 将出现“静态路由”页面。

- 完成以下字段:
在“名称”框中,键入名称。
在“目标子网”框中,键入目标子网(例如amp乐:192.168.4.20)。
在“子网掩码”框中,键入子网掩码(例如amp乐:255.255.255.0)。
在网关 IP 框中,键入网关的 IP 地址。 - 单击添加。
您的服务现已列在静态路由表中。
为设备分配保留的 IP 地址
默认情况下,每个设备从网关的 DHCP 服务器获取 IP 地址。 当设备离开、关闭或地址租用时间到期时,该 IP 地址将变得可用并可重新用于其他设备。
当您想在网络设备上运行服务时(例如amp乐,一个 web 服务器、网络打印机等),建议为设备分配保留的IP地址。 这样,设备将始终可以通过同一地址访问,并且不存在访问错误设备的风险。
如何分配保留的 IP 地址
- 使用当前连接到网关(有线或无线)的计算机或其他设备转至管理工具 (http://10.1.10.1)。 有关详细信息,请参阅“访问管理工具”。
- 在左侧菜单中,选择已连接的设备。
- 将出现“设备”页面。
- 如果您的设备已在其中一张表中列出,请按照下列步骤操作:
- 单击“编辑”。
- 将出现“编辑设备”页面。
- 在“配置”列表中,单击“保留 IP”。
如果需要,请更改保留 IP 地址框中的值 3。
- 如果您的设备未列出,请执行以下操作:
- 在设备上,单击添加具有保留 IP 的设备。
- 出现“添加设备”页面。

输入您选择的设置。
- 如果您的设备已在其中一张表中列出,请按照下列步骤操作:
- 单击保存。
支持
本章针对您在安装、配置或使用网关时可能遇到的问题提出了解决方案。 如果此处提供的建议无法解决问题,请查看以下支持页面
www.technicolor.com 或联系您的服务提供商。
主题
本章包含以下主题:
| 话题 | 页 |
| 8.1 无线连接故障排除 | 49 |
| 8.2 网络诊断工具 | 50 |
| 8.3 网关重置和恢复选项 | 50 |
无线连接故障排除
没有无线连接
请尝试以下操作:
- 确保无线客户端已启用(类似“无线电打开”的消息)。
- 确保无线客户端配置了正确的无线设置(网络名称、安全设置)。
- 如果信号弱或不可用,请尝试重新定位网关。
- 确保无线客户端支持接入点当前使用的无线频段、协议和选定的无线安全性。
- 更改无线频道。
- 确保接入点已启用。
有关详细信息,请参阅“确保无线接入点已启用”。 无线连接或范围较差
请尝试以下操作:
- 检查无线客户端管理器指示的信号强度。 如果信号弱,请尝试重新定位网关。
如果您连接到 5 GHz 接入点,请尝试连接到 2.4 GHz 接入点。
更改无线信道。
使用 WPAWPA2-PSK (TKIP/AES) 作为加密。
有关详细信息,请参阅“5.2 如何配置无线设置”。 确保无线接入点已启用
步骤如下:
- 使用当前连接到网关(有线或无线)的计算机或设备转至管理工具 (http://10.1.10.1)。 有关详细信息,请参阅“访问管理工具”。
- 在“网关”下,单击“连接”,然后单击“WiFi”。
- 出现 WiFi 页面。 单击要修改的接入点旁边的编辑。
- 将出现“编辑”页面。

- 在“无线网络”列表中,单击“已启用”。
- 单击保存设置。
如需进一步帮助,请联系康卡斯特业务支持: 800-391-3000 或访问 https://business.comcast.com/。
网络诊断工具
管理工具提供了许多诊断工具来测试您的网络连接。
如何访问网络诊断工具
- 使用当前连接到网关(有线或无线)的计算机或设备转至管理工具 (http://10.1.10.1)。 有关详细信息,请参阅“访问管理工具”。
- 在“故障排除”菜单上,单击“诊断工具”。
- 将出现“网络诊断工具”页面。 可以使用以下工具:
- 测试连接结果
- 检查 IPv4 地址结果
- 检查 IPv6 地址结果
- 启动 IPv4 地址的跟踪路由
- 启动 IPv6 地址的跟踪路由
网关重置和恢复选项
重置
通过执行重置,您可以重新启动一组特定的服务(或整个网关)。
恢复
通过执行恢复,您可以重置一组特定的服务(或整个网关)并重新应用其出厂默认设置。 重置为出厂默认设置会删除您所做的所有配置更改。 因此,重置后,需要重新配置网关或恢复以前保存的配置(请参阅“恢复以前保存的配置”)。 此外,您的无线客户端必须重新关联,如“5.1 连接您的无线设备”中所述。
方法
您可以选择:
- 通过管理工具执行重置(重新启动)/恢复。
通过这种方法,您可以选择仅重置(重新启动)或恢复网关的特定模块或对网关执行完全重置/恢复。 - 通过重置按钮重置/恢复网关
使用此方法,您只能对网关执行完全重置(重新启动)或恢复。
通过管理工具执行重置(重新启动)/恢复
步骤如下:
- 使用当前连接到网关(有线或无线)的计算机或设备转至管理工具 (http://10.1.10.1)。 有关详细信息,请参阅“访问管理工具”。
- 在“故障排除”菜单上,单击“重置/重新启动网关”。
- 将出现“重置/重新启动网关”页面。 点击:
- RESET 重新启动网关。
- 重置 WIFI 模块仅重新启动无线模块。
- RESET WIFI ROUTER 重新启动无线和路由器模块。
- 恢复 WIFI 设置以仅激活无线网关的默认设置。 对默认无线设置的所有更改都将被撤消。
- 恢复出厂设置以激活所有网关默认设置。 对默认设置的所有更改都将被撤消。
- 网关会提示您确认您的选择。 单击“确定”。
- 如果您选择恢复出厂设置,网关将重新启动。 在所有其他情况下,无需重新启动。
通过重置按钮重置/恢复网关
步骤如下:
- 确保网关已打开。
- 如果你想:
重置网关,使用笔或展开的回形针按下网关前面板上凹进的重置按钮约 5 秒钟,然后松开。
恢复网关的出厂默认设置,使用笔或展开的回形针按下网关前面板上凹进的重置按钮至少 15 秒,然后松开。
- 重新启动网关。
文件/资源
![]() |
COMCAST BUSINESS CGA4332COM 高级 WiFi 网关路由器 [pdf] 用户指南 CGA4332COM、CGA4332COM 高级 WiFi 网关路由器、高级 WiFi 网关路由器、WiFi 网关路由器、网关路由器、路由器 |

