使用 Luci 和 SSH
使用 Luci 进行配置
-
访问设备:
- 连接到路由器,使用局域网 IP 地址(如
168.1.1)通过浏览器访问http://IP:808。 - 输入默认用户名和密码(默认为
root:root或admin:admin,具体取决于设备型号)。
- 连接到路由器,使用局域网 IP 地址(如
-
基本配置: -进入“网络”菜单,配置网络接口和默认路由。 -进入“wireless”菜单,设置无线网络参数。 -进入“firewall”菜单,配置防火墙规则。
-
保存配置:
- 复制配置文件:
uci save - 重新启动路由器:
reboot
- 复制配置文件:
通过 SSH 访问设备
-
获取路由器 IP 地址:
- 在本地计算机上使用
ipconfig或ifconfig命令查找路由器 IP。
- 在本地计算机上使用
-
SSH 登录:
- 打开终端,输入
ssh root@IP(或admin@IP)。 - 输入密码,登录系统。
- 打开终端,输入
-
执行管理命令:
- 使用
sudo提升权限:sudo -i - 查看配置文件:
uci show - 更新软件包:
opkg update && opkg upgrade
- 使用
-
故障排除:
- 检查日志文件:
tail -f /var/log/messages - 重启服务:
/etc/init.d/service_name restart
- 检查日志文件:
开发者指南:使用 REST API 和 WebSocket
使用 REST API
-
获取 API 文档:
- 访问设备的 WebGUI,点击“工具” -> “API 文档”。
- 或者通过浏览器访问
http://IP:808/api。
-
编写 API 请求:
- 使用
curl命令:curl http://IP:808/api endpoint - 发送 JSON 请求:
curl -X POST -d '{"key":"value"}' http://IP:808/api/endpoint
- 使用
-
处理响应:
- 检查返回状态码:
http_status = curl -I http://IP:808/api/endpoint - 解析 JSON 响应:
response = json.loads(curl -X GET http://IP:808/api/response)
- 检查返回状态码:
使用 WebSocket
-
连接 WebSocket 服务:
- 使用
wscat或编写 WebSocket 客户端脚本。 - 连接地址:
ws://IP:808/ws
- 使用
-
发送和接收消息:
- 发送消息:
wscat -H "Host: your-client.com" -m "message" ws://IP:808/ws - 接收消息:
wscat -H "Host: your-client.com" ws://IP:808/ws
- 发送消息:
系统管理员指南:集成到监控系统(如 Nagios)
配置 SNMP
-
启用 SNMP 服务:
- 打开终端,执行
sudo uci edit - 添加 SNMP 服务配置:
set service snmpd="enabled" - 保存并提交:
uci commit && reboot
- 打开终端,执行
-
配置 SNMP 用户:
- 打开
snmpd.conf:sudo vi /etc/snmp/snmpd.conf - 添加用户和社区:
create user 'admin' with read-write community 'readwrite' - 保存并重启 snmpd:
sudo service snmpd restart
- 打开
-
在 Nagios 中添加设备:
- 添加新设备,指定 IP 地址和 SNMP 用户。
- 使用 Nagios 运监控工具检查设备状态。
安全注意事项
-
SSH 配置:
- 启用双因素认证和密钥认证:
sshd配置文件中的PasswordAuthentication和ChallengePasswordAuthentication设置。
- 启用双因素认证和密钥认证:
-
防火墙规则:
- 确保管理网络访问控制:
iptables -A INPUT -j ACCEPT --dport 22
- 确保管理网络访问控制:
-
定期备份:
- 使用
uci backup创建配置文件备份,保存到安全的存储位置。
- 使用
通过以上步骤,您可以根据需求选择合适的工具,并安全有效地管理 OpenWrt 节点。









