CNR 5.5.1实战:Cable Modem DHCP/TFTP配置与运维手册

发布时间:2026/10/4 13:10:01
CNR 5.5.1实战:Cable Modem DHCP/TFTP配置与运维手册 简介《CNR5.5.1完全手册》是一份针对思科网络注册器CNR的完整安装与配置指南主要面向负责宽带接入网络、有线电视调制解调器系统以及需要集中管理IP地址资源的运维工程师。手册围绕动态主机配置协议DHCP和简单文件传输协议TFTP两大核心功能展开详细讲解如何利用CNR为Cable Modem和CPE自动分配IP地址、下发启动配置文件、指定时间服务器和日志服务器地址实现网络设备的免现场初始化。资源为单个PDF文件压缩包大小约4.46MB内容结构清晰按安装启动、DHCP策略配置、地址池与合法用户管理、CPE的MAC/IP绑定、TFTP服务构建、命令行模式及备份操作等模块依次呈现并配有大量操作截图和命令说明方便读者对照实操。尤其在DHCP部分手册完整演示了创建策略、应用客户端处理、绑定MAC地址等步骤并给出常见故障排查思路可直接作为现网部署的参考手册。目前已有58人学习适合网络管理员、系统集成人员以及通信工程专业学生作为日常运维与学习的重要资料。1. CNR 5.5.1被低估的 Cable Modem DHCP/TFTP 中枢在做 Cable Modem 网络运维时DHCP 服务器往往是最后一块拼图CMTS 配好了、光站通了但 Cable Modem 就是上不了线十有八九是 DHCP 下发的参数不对。这份 CNR5.5.1 完全手册 PDF是 Cisco Network Registrar 5.5.1 在 DHCP/TFTP 场景下的一份完整操作笔记从安装、启动、Policy 配置到命令行和备份都有截图和步骤。不管你是刚接手老网络的运维新人还是做广电、ISP 的 CMTS 维护这份 pdf 都能帮你把 Cable Modem 上线链路里的 DHCP/TFTP 环节彻底顺一遍。对网络运维从业者来说它比很多新出的教程都实在因为 Cable Modem 的 DHCP 逻辑这十几年基本没变过。2. 安装与启动先让 CNR 在 Windows 上跑起来2.1 安装流程与组件选型CNR 5.5.1 的安装程序在 Windows 下运行拿到安装包后第一件事是执行 setup.exe。手册里有一句话容易被跳过如果双击没反应进 i386 目录再运行一次。这不是玄学老安装程序对当前目录有依赖直接双击根目录的 setup.exe 有时加载不完整i386 目录里那份才是真正的主安装入口。cd D:\CNR5.5.1\i386 setup.exe路径换成实际光驱或解压目录。运行后进入图形安装流程一路 Next 即可中间会出现几个关键选择。组件选择那一步有三个选项Both、Server、Client。Both 的意思是本机既是 DHCP/TFTP/DNS 服务端又安装管理客户端方便本机登录管理Server 只装服务端管理界面不装Client 只装管理客户端用来远程连另一台 CNR 服务。生产环境我一般推荐 Server 单独一台管理机装 Client原因很实际Cable Modem 系统里的 DHCP 服务端最好别跟 GUI 操作台放一起避免有人误操作把服务停了。如果只是自己搭环境测试学习选 Both 最省事。安装目录可以用 Browse 按钮改默认装 C 盘问题不大。Program Folders 里的程序组名称也能自定义保持默认就行。装完会提示重启如果机器上还有没保存的东西选“稍后重启”否则直接重启。这一步别跳过CNR 的服务要在重启后才注册完整不重启就手动去起服务经常会遇到权限和依赖报错。2.2 第一次启动与初始账号重启后 CNR 服务会自动加载但第一次必须先通过客户端把本机节点加进来。开始菜单 → Network Registrar 5.5.1 → Network Registrar 5.5.1 启动客户端窗口弹出后点 Add这里要填的是本机主机名不是 IP。查主机名最直接的方法是 cmd 里跑 ipconfig /allipconfig /all输出里 Windows IP Configuration 下的 Host Name 那行就是。比如手册例子里 Host Name 是 sjx就填 sjx。注意别填成 IP Address 192.168.10.52填 IP 也能连上但后续维护定位会混乱而且 CNR 对部分服务绑定用的是主机名填 IP 到后面做反向校验时容易踩坑。填完主机名点 OK弹出登录框初始用户名 admin密码 changeme都是小写。手册特意标了“注意大小写”这一点很实在。CNR 5.5.1 的登录认证是大小写敏感的把 admin 写成 Administrator、changeme 写成 ChangeMe 都会登录失败而且失败后不会立即锁账户但会留下认证日志反复试错没有必要。登录进去后如果提示需要 license把 Edit license 左边的方框打上勾输入 license 号再点 OK。license 决定 DHCP 服务能管多少地址池、支撑多少并发租约。测试环境用评估 license 就够跑通流程生产环境联系厂家申请正版 license。手册里作者标注 license 来源是从互联网获取这里提醒一句生产环境别去网上扒 license 号有合规风险正规渠道拿一个并不复杂。2.3 安装启动阶段三个常见误操作第一把 IP 当主机名填。现象是客户端连接报错原因是没理解 CNR 用主机名做节点标识。解决方法是回到 ipconfig /all 里复制 Host Name 的值不要自己凭印象敲。第二装完没重启就启动客户端。现象是输入主机名后长时间转圈或提示服务不可用原因是 CNR 服务还没完成注册。解决先到服务管理器里确认 CNR 相关服务是 Running再开客户端。第三登录取错大小写。现象是提示 invalid username or password原因是 CNR 对大小写敏感。解决手动输入 admin / changeme别让密码管理器自动填自动填充经常把首字母改成大写。2.4 确认服务已经正常起来客户端能打开主界面只是第一步还要确认三个服务真的在跑。打开 Windows 服务管理器找 Network Registrar 相关的服务通常有 DHCP、TFTP、DNS 几个独立服务状态都应该是 Running。如果 TFTP 服务没起来后面 CM 拉配置文件会一直超时如果 DHCP 服务没起来CM 直接卡在初始化状态。另外可以把客户端左树展开能看到 DHCP、DNS、TFTP 三个节点说明服务都注册上了这一步通过后再进入配置阶段。3. 配置 DHCPPolicy、地址池与合法用户三条主线3.1 Policy 是什么以及为什么它决定 CM 能否上线Cable Modem 系统里 DHCP 承担的任务不只是分 IP。CM 上电后先通过 DHCP 拿地址同时从 DHCP 响应里读 TFTP 服务器地址、配置文件名、TOD 服务器地址、LOG 服务器地址。这些参数在 CNR 里不是散着配的而是提前打包成一个 Policy。CM 拿到租约的同时也就拿到了整套配置后续它自己去找 TFTP 拉配置文件。DOCSIS 1.x 和 DOCSIS 2.0 对选项的要求不一样。1.x 关键看 router、tftp-server、boot-file 三个选项2.0 则看 router、packet-siaddr、packet-file-name其中 packet-siaddr 等价于 tftp-serverpacket-file-name 等价于 boot-file。手册特别强调某些兼容性差的 CM 需要同时配置这两套选项才能正常工作。我实际处理过一批老型号 CM只配 boot-file 时它反复 TFTP 超时把 packet-file-name 也配上立刻就好了。所以做 policy 时宁可两个都写上不要省。区别服务的思路也从 policy 这里展开。想给不同用户群下发不同配置文件就给每个用户群建一个 policy比如业务 A 用 cm_1.1.0.bin业务 B 用 cm_1.1.1.binCM 按身份匹配到对应 policy 后拿到的配置文件名不同最终执行的业务策略也就不同。3.2 从零创建 cm_1.1.0 策略在客户端左树双击 DHCP主机名切到 Policies 页点 New。Name 填 cm_1.1.0Copy 栏可以先选一个现有 policy 做模板。新建 policy 时名字别用中文也避免带空格因为 boot-file 会把这个名字直接写进 CM 的配置文件名文件名有空格容易在 TFTP 环节出奇怪问题。然后点 Edit options 添加作用域选项。Basic 分类下选中 routersAdd 进来在下方的 Option 输入框填网关地址这个地址一般是 CMTS 侧给 CM 网段用的网关。Servers 分类下选 tftp-server填 TFTP 服务器地址也就是放着 CM 配置文件的机器 IP。BootP Compatible 分类下选 boot-file填 Cable Modem 配置文件名字例如 cm_1.1.0.bin。time-servers 和 log-servers 如果有对应服务就填没有就按手册里的方法删掉。下面这个表是关键选项的配置对照操作时直接对着填选项所属分类作用常见值routersBasicCM 的默认网关CMTS 侧网关 IPtftp-serverServers告诉 CM 去哪拉配置文件TFTP 服务器 IPboot-fileBootP CompatibleCM 配置文件名称cm_1.1.0.binpacket-siaddrDOCSIS 2.0 兼容等价 tftp-serverTFTP 服务器 IPpacket-file-nameDOCSIS 2.0 兼容等价 boot-filecm_1.1.0.bintime-servers可选TOD 时间同步时间服务器 IPlog-servers可选日志上报日志服务器 IP每次添加完选项右侧有两个复选框必须都打勾。第一个是启用该选项不打勾等于没配第二个是编码方式不打勾选项不会按 DHCP 标准编码进报文CM 收到的就是个残缺选项。手册里反复提醒“两个方框均打上钩”这是全篇最容易漏的地方漏一个CM 的行为就会变得很怪。添加完点 OKCNR 会弹确认框问是否保存改动选是。编辑完 policy 再检查一遍 Active 框里的列表保留 routers、tftp-server、boot-file 三项关键内容LOG/TOD 服务不存在的就把 log-servers、time-servers 移除避免 CM 去连一个不存在的服务器导致上线流程变慢。3.3 添加合法用户与地址池合法用户的含义是把允许接入的 CPE 设备 MAC 提前登记。地址池是定义一段可供分配的 IP 范围并关联到一个 policy。两者配合CNR 才能做到“谁可以拿地址、拿什么范围的地址、拿什么配置”。这一步做完DHCP 才算真正投入使用。添加地址池时先确定网段和掩码再考虑排除地址。CMTS 的地址、路由器接口地址、TFTP 服务器地址这些静态地址要排除掉不参与动态分配。DHCP 和静态地址冲突是 Cable Modem 系统里最常见的 IP 冲突来源排除段这一栏别偷懒。租约期限在地址池或 policy 里设置测试环境可以设短一点比如 30 分钟到 1 小时方便反复验证生产环境一般 1 到 7 天太短会导致 CM 频繁续租把 DHCP 服务负载顶高。合法用户添加则要区分对象CM 的 MAC 和 CPE 的 MAC 不是一回事。CM 的 MAC 在设备标签上CPE 的 MAC 在用户电脑或路由器的网卡上。注册错了对象用户设备照样拿不到地址。3.4 用 Copy 方式建第二个策略当需要做分级策略时Copy 功能能省掉大量重复劳动。比如要建 cm_1.1.1直接在 New 时 Name 填 cm_1.1.1Copy 选 cm_1.1.0新 policy 会自动带上原 policy 的全部选项。只需要改 boot-file 和 packet-file-name 指向新配置文件名保存即可。这样做的价值不只是省配置时间更重要的是减少手误。每次手工重填一串 option都可能有选项勾选状态不一致的问题从已验证的 policy 复制只在差异点做修改出问题排查范围小很多。生产环境我习惯把基础 policy 命名成 cm_base其它版本全部从它复制新上线一个配置版本时只动配置文件名风险面缩得很小。4. 绑定 CPE 的 MAC 和 IP配置、验证与常见误用4.1 为什么要做绑定在 Cable Modem 系统里做 MAC-IP 绑定通常是为了三类需求。一是给重点用户固定 IP比如集团客户、监控点位IP 变了会影响业务访问控制二是防止用户私改 IP 造成冲突绑定后 DHCP 不会再把这个 IP 分给别人ARP 层面也不会因为同 IP 打架三是审计需要固定 IP 后日志里的源地址能直接对到人不需要反查租约记录。绑定的对象要分清楚。CM 自身的 MAC-IP 绑定一般由 CMTS 侧或 DHCP 的 lease 限制实现CNR 里需要手工绑定的大多是 CPE也就是用户侧的路由器、机顶盒、电脑网卡。手册把“绑定 CPE 的 MAC 和 IP 地址”单独列为一节说明这是 DHCP 配置的收尾步骤也是一个经常被漏掉的关键环节。4.2 绑定操作流程在 CNR 客户端里找到 DHCP 的地址管理相关页面一般是在客户端或租约管理入口选择添加保留地址。填写时需要三样东西CPE 的 MAC 地址、要绑定的 IP 地址、一个可读的标识名称比如用户姓名拼音或房间号。名称这栏不要随便填后面排查时靠它认人。MAC 地址格式要统一。CNR 对带冒号、带短横线、不带分隔符的 MAC 都能识别但同一个环境里最好统一成一种格式我一般全用小写字母加冒号比如 00:a0:xx:xx:5e:01。混用格式最大的坑是排查时肉眼对比看不出来两台设备 MAC 明明一样一个带冒号一个不带在配置列表里就会当成两条记录。IP 地址必须是地址池范围内的地址而且最好在排除地址段之外。如果这个 IP 同时被地址池动态分配绑定之后可能出现租约冲突。常见做法是先把保留 IP 加入排除段再做绑定这样 DHCP 永远不会把它动态分给别人。顺序反了也能用但租约冲突的概率会明显上升。4.3 绑定效果的验证方式绑定配置保存后验证分两步走。先看服务端在 CNR 的租约列表里按 MAC 搜能查到对应 IP说明绑定已经生效。再看客户端在用户设备上释放旧租约再重新获取ipconfig /release ipconfig /renew ipconfig /allipconfig /all 输出里的 IP Address 如果显示绑定的地址就说明拿到了保留地址。如果 renew 后拿到的还是别的地址多半是保留 IP 和地址池范围没对好检查 IP 是否在池内、是否被排除段占用。网关连通性也要顺手验证ping 192.168.10.2 -n 10能持续 ping 通网关说明这条链路基本通。再配合 arp -a 看网关对应的 MAC能进一步确认没有第二台设备在用这个 IP。绑定做完不验证等于白做CM 侧的错误往往要等用户报障才能发现。4.4 绑定与租约的联动关系DHCP 的保留地址和普通动态地址走的路径不同。普通地址租约到期后要重新请求保留地址在每次 CM 或 CPE 续租时都会被重新确认相当于这个 IP 被“粘”在这台设备上了。要注意的是如果绑定的设备长时间离线租约超时后 CNR 可能会把地址释放回池中等设备重新上线时如果地址已被占用它就拿不到保留地址。这个行为在不同版本里表现不一致保险做法是同时把该地址加进排除列表彻底不让它参与动态分配。绑定加排除双保险能避免大部分“绑了但不生效”的诡异问题。5. 排查与避坑安装、DHCP 下发、TFTP 拉取三类常见问题5.1 安装与启动的故障排查现象双击 setup.exe 没有任何反应鼠标转一圈就没了。原因老安装程序对当前目录有依赖根目录的 setup.exe 只是个引导壳核心安装逻辑在 i386 目录里。解决进 i386 目录重新执行 setup.exe。这一步手册开头就写了但很多人包括我一开始都忽略过去在根目录反复双击浪费了十来分钟。现象客户端输入主机名后连接失败提示 unable to connect。原因主机名填成了 IP 地址或者 CNR 服务没有启动。填 IP 不是完全不能连但在服务绑定和后续验证环节容易乱。解决用 ipconfig /all 查出 Host Name按那个值填然后到服务管理器里确认 Network Registrar 相关服务状态为 Running再重试连接。现象登录时提示 invalid username or password。原因admin 和 changeme 全是小写大小写敲错或者被密码管理器改成首字母大写。解决手动输入不要依赖自动填充。敲一次记住之后就不会再犯。5.2 DHCP 下发不成功的排查现象CM 能上线但拿不到 IP反复处于 INIT 状态。原因DHCP 服务没启动、地址池没建、policy 没有关联到地址池、合法用户列表把 CM 的 MAC 挡掉了这几个方向都有可能。解决按顺序查。先确认 DHCP 服务 Running再确认地址池有可用地址且没被排除段吃光再看 policy 是否挂在地址池上。如果都正常把合法用户暂时禁用做对比测试能立刻区分是策略问题还是注册问题。排查时最好开 DHCP 的事件日志看是否有 lease denied 记录日志里会直接写明拒绝原因。现象CM 拿到了 IP但卡在 TFTP 请求阶段反复重启配置文件拉取。原因policy 里 tftp-server 填错或者 boot-file 没填、填了但没勾选启用/编码CM 收到的报文里没有完整的 TFTP 服务器地址。解决回到 policy 的 Edit options把 tftp-server 和 boot-file 重新确认一遍特别注意右侧两个复选框是不是都勾上了。这个坑我在手册原作者的提醒下还是踩过一次勾了启用忘了勾编码结果 CM 收到的选项是坏的表现就是不拉配置或者拉到空配置。现象DOCSIS 2.0 的 CM 拿不到 boot-file一直停留在等待配置状态。原因2.0 规范里配置文件字段走 packet-file-name部分 CM 固件不识别 boot-file 这个老字段。解决在 policy 里同时配置 boot-file 和 packet-file-name、tftp-server 和 packet-siaddr两套都指到同一个值。兼容性差的设备要的就是这种双保险这个做法成本极低但能解决相当一批疑难杂症。现象部分 CM 拿到了错误 policy比如应该走 cm_1.1.0 的却拿成了 cm_1.1.1。原因policy 名称与地址池关联不对或者 CM 的身份匹配规则把多个型号映射到了同一个 policy。解决检查地址池绑定的 policy 名称再看 CM 的 DHCP 请求中的 vendor class 和 option 60 内容不同厂商 CM 可以按 vendor 分流到不同 policy。地址池关联错了是最常见的优先查。5.3 TFTP 拉取失败的排查现象CM 反复访问 TFTP 服务器但日志显示文件不存在。原因配置文件名字和 boot-file 里的值不一致或者大小写不一致。Linux 下的 TFTP 服务对文件名大小写敏感Windows 下不敏感但 CM 端请求的文件名是严格按照 DHCP 下发的字符串去请求的大小写错了就是 404。解决把 boot-file 的值和 TFTP 目录里的实际文件名一字不差对比一遍包括扩展名。我习惯在 TFTP 服务器本地用 tftp 客户端手动 get 一次同名文件能 get 通就说明服务器侧没问题问题出在 DHCP 下发。现象TFTP 能连接但传输超时大文件拉到一半断掉。原因Cable Modem 系统里配置文件一般就几十 KB很少是大文件问题更多是网段间路由不通或防火墙挡了 TFTP 的 69 端口。解决先 ping TFTP 服务器再确认 CM 网段到 TFTP 服务器的路由可达最后检查防火墙策略开发环境直接临时放通 69 端口测试能通再收紧规则。现象CM 拿到了配置文件但起不来日志提示校验失败。原因配置文件内容与 CM 软件版本不匹配比如 DOCSIS 2.0 设备拿到了 1.1 专用配置TLV 项不被设备支持。解决确认配置文件和 CM 支持的标准版本一致打开配置文件逐项看 TLV 是否在设备支持列表里。这种情况常见于用错配置文件模板检查 boot-file 指对了没有。5.4 一个容易被忽视的备份习惯现象配置改坏后想恢复结果发现之前的“备份”也是坏的。原因有人直接复制 CNR 的安装目录文件当备份服务运行中的数据库文件处于不一致状态复制出来就是残缺的。解决用 CNR 自带的备份功能走工具的导出机制而不是直接拷贝文件。这条放到下一章命令行部分详细讲但排查时先记下来所有配置改动前先备份备份走工具不走文件复制。6. 命令行模式与备份从一个坑里总结出的运维习惯6.1 nrcmd 进入命令行客户端 GUI 能干的活命令行基本都能干而且更适合批量操作。安装目录下运行 nrcmd登录参数可以带主机名、用户名、密码nrcmd -N sjx -U admin -P changeme nrcmd help参数含义-N 指定节点主机名-U 用户名-P 密码。进入后敲 help 列出全部命令比翻菜单快。手册里有专门的帮助命令、启动关闭服务命令和 Client 命令都是高频操作。6.2 服务启停与客户端管理服务启停、客户端状态这两类命令运维最常用。nrcmd 里 service 是核心nrcmd service dhcp disable nrcmd service dhcp enable nrcmd client listdisable/enable 控制指定服务改 policy 前先停 DHCP 再启用能避免配置加载一半时 CM 拿到不完整租约。client list 看当前客户端连接情况排障时用来确认是否有其他管理端占着配置锁。6.3 备份与恢复备份是 CNR 运维里最容易偷懒的环节。我吃过一次亏直接把安装目录复制了一份当备份恢复时根本不认因为运行中的配置数据库状态不一致。CNR 备份要走它自己的导出机制常见做法是用 nrcmd 执行备份命令把配置数据库和 license 一起导成文件恢复时再导回去。从那以后我每次改 policy 前都强制走一遍备份流程导出文件按日期命名改坏了能秒回滚。这份手册把命令行和备份放在最后反而是最值得先读的部分希望帮到你。本文还有配套的精品资源点击获取