华为路由器基本配置
路由器基本配置【实验目的】 掌握路由器基本配置【实验学时】 建议2学时【实验原理】一、路由器常用命令配置模式1 业务描述(1)Quidway系列产品的系统命令采用分级保护方式,命令被划分为参观级、监控级、配置级、管理级4个级别,简介如下:² 参观级:网络诊断工具命令(ping、tracert)、从本设备出发访问外部设备的命令(包括:Telnet客户端、RLogin)等,该级别命令不允许进行配置文件保存的操作。² 监控级:用于系统维护、业务故障诊断等,包括display、debugging命令,该级别命令不允许进行配置文件保存的操作。² 配置级:业务配置命令,包括路由、各个网络层次的命令,这些用于向用户提供直接网络服务。² 管理级:关系到系统基本运行,系统支撑模块的命令,这些命令对业务提供支撑作用,包括文件系统、FTP、TFTP、XModem下载、配置文件切换命令、电源控制命令、备板控制命令、用户管理命令、命令级别设置命令、系统内部参数设置命令等。(2)命令视图:系统将命令行接口划分为若干个命令视图,系统的所有命令都注册在某个(或某些)命令视图下,只有在相应的视图下才能执行该视图下的命令:各命令视图的功能特性、进入各视图的命令等的细则:命令视图 功能 提示符 进入命令 退出命令
用户视图查看路由器的简单运行状态和统计信息<Quidway>与路由器建立连接即进入quit断开与路由器连接
系统视图配置系统参数在用户视图下键入system-viewquit返回用户视图
以太网口视图配置以太网口参数在系统视图下键入interfaceethernet 1/0/0quit返回系统视图
千兆以太网接口视图配置千兆以太网接口参数在系统视图下键入interfacegigabitethernet 6/1/0quit返回系统视图
POS接口视图配置POS接口参数在系统视图下键入interface pos3/0/0quit返回系统视图
ATM接口视图配置ATM接口参数在系统视图下键入interface atm2/0/0quit返回系统视图
AUX口视图配置AUX口参数在系统视图下键入Interface aux0/0/1quit返回系统视图
Loopback接口视图配置Loopback接口参数在系统视图下键入interfaceloopback 2quit返回系统视图
PVC视图配置PVC参数在ATM接口视图下键入pvc 1/32quit返回ATM接口视图
用户界面视图管理路由器异步和逻辑接口在系统视图下键入user-interface 0quit返回系统视图
RIP协议视图配置RIP协议参数在系统视图下键入ripquit返回系统视图
OSPF协议视图配置OSPF协议参数在系统视图下键入ospfquit返回系统视图
IS-IS协议视图配置IS-IS协议参数在系统视图下键入isisquit返回系统视图
BGP协议视图配置BGP协议参数在系统视图下键入bgpquit返回系统视图
route-policy视图配置route-policy在系统视图下键入route-policy testnode permit 10quit返回系统视图
2 配置参考(1)命令行在线帮助在任一命令视图下,键入“?”获取该命令视图下所有的命令及其简单描述。<Quidway> ?键入一命令,后接以空格分隔的“?”,如果该位置为关键字,则列出全部关键字及其简单描述。<Quidway> display ?键入一命令,后接以空格分隔的“?”,如果该位置为参数,则列出有关的参数描述。 interface ethernet ?<3-3> Slot number interface ethernet3? / interface ethernet3/?<0-0> interface ethernet3/0? / interface ethernet3/0/?<0-0> interface ethernet3/0/0 ?<cr>&说明:
其中<cr>表示该位置无参数,在紧接着的下一个命令行该命令被复述,直接键入回车即可执行。
键入一字符串,其后紧接“?”,列出以该字符串开头的所有命令。<Quidway> d?debugging deletedir display键入一命令,后接一字符串紧接“?”,列出命令以该字符串开头的所有关键字。<Quidway> display h?history-command&说明:
输入命令的某个关键字的前几个字母,按下<tab>键,可以显示出完整的关键字,前提是这几个字母可以唯一标示出该关键字,不会与这个命令的其它关键字混淆。以上帮助信息,均可通过执行language-mode chinese命令切换为中文显示。
(2)命令行错误信息
英文错误信息错误原因
Unrecognized command没有查找到命令
没有查找到关键字
参数类型错
参数值越界
Incomplete command输入命令不完整
Too many parameters输入参数太多
Ambiguous command输入参数不明确
(3)历史命令
操作按键结果
显示历史命令displayhistory-command显示用户键入的历史命令
访问上一条历史命令上光标键或者<Ctrl+P>如果还有更早的历史命令,则取出上一条历史命令,否则响铃警告。
访问下一条历史命令下光标键或者<Ctrl+N>如果还有更晚的历史命令,则取出下一条历史命令,否则清空命令,响铃警告。
(4)显示特性命令行接口提供了如下的显示特性
按键或命令功能
暂停显示时键入<Ctrl+C>停止显示和命令执行
暂停显示时键入空格键继续显示下一屏信息
暂停显示时键入回车键继续显示下一行信息
基本配置命令
操作命令
从用户视图进入系统视图system-view
从系统视图返回到用户视图quit
从任意的非用户视图返回到用户视图return
设置路由器名sysname sysname
显示系统版本display version [ slot-id ]
显示起始配置信息displaysaved-configuration
显示当前配置信息display current-configuration
显示设备基本信息displaydevice [ pic-status |slot-id]
二、通过Console口配置file:///C:/Users/10143923/AppData/Local/Temp/msohtmlclip1/01/clip_image002.gif 三、通过Telnet方式file:///C:/Users/10143923/AppData/Local/Temp/msohtmlclip1/01/clip_image004.jpg 四、设置访问路由器的权限 【实验步骤】一、通过Console口配置1 配置步骤(1)在PC机Windows95,Windows98,Windows NT等操作系统中,打开超级终端。设置终端通信参数为9600bit/s、8位数据位、1位停止位、无校验和无流控,选择终端类型为VT100或自动检测,如图:file:///C:/Users/10143923/AppData/Local/Temp/msohtmlclip1/01/clip_image006.jpg(2)路由器上电运行,如果不需要进入BOOTROM菜单,则自检结束后提示用户键入回车,直到出现命令行提示符<Quidway> 二、通过Telnet方式配置1 配置参考(1)配置路由器的IP地址和PC的IP地址interface Ethernet 0/0ip address 1.1.1.4255.0.0.0配置完路由器的ip地址,你还需要配置PC的ip地址(比如1.1.1.2/8)(2)配置Telnet方式登陆时的密码 User-interface vty 0 4 authentication-mode password set authentication password simpleHuawei user privilege level 3(3)检测PC与路由器的连通性 使用ping命令检测,能否ping通路由器(4)在PC上运行Telnet应用程序登陆路由器 file:///C:/Users/10143923/AppData/Local/Temp/msohtmlclip1/01/clip_image008.jpg 三、设置访问路由器的权限1 配置参考(1)配置权限可以通过super password [ level user-level ] { simple | cipher } password 来设置不同级别的访问密码:super password level 1 cipher jacksuper password level 2 cipher black super password level 3 cipher brown在上面telnet方式登陆路由器时,我们使用命令user-interfacevty 04 user privilege level 0 设置用户的默认访问级别为0当telnet到路由器的时候,使用命令:super [ level ],不同的等级密码不同,可以实现对访问用户的权限管理。通过设置不同的访问用户不同的级别实现权限管理:user-interface vty 0 4authentication-mode locallocal-user testpassword cipher testlevel 3当telnet到路由器的时候,会提示输入用户名和密码。(2)清除配置undo super passwordundo set authentication passwordundo super password level 1 authentication-mode noneundo local-user test 实验八 PPP配置【实验目的】 熟悉PPP,MP的配置命令【实验学时】 建议3学时【实验原理】一、PPP业务配置1 组网及业务描述file:///C:/Users/10143923/AppData/Local/Temp/msohtmlclip1/01/clip_image010.gif2 命令行列表
配置接口封装的链路层协议为PPPVRP3.30VRP3.40link-protocol ppp
VRP5.10link-protocol ppp
配置本地验证对端(方式为PAP)VRP3.30VRP3.40ppp authentication-mode pap
VRP5.10ppp authentication-mode pap
将对端用户名和密码加入本地用户列表VRP3.30local-user username password { simple | cipher } password
VRP3.40local-user usernamepassword { simple | cipher } password
VRP5.10local-user username password { simple | cipher } password
配置本地被对端以PAP方式验证时本地发送的PAP用户名和口令VRP3.30VRP3.40ppp pap local-user usernamepassword { simple | cipher } password
VRP5.10ppp pap local-user usernamepassword { simple | cipher } password
配置本地验证对端(方式为CHAP)VRP3.30VRP3.40ppp authentication-mode chap
VRP5.10ppp authentication-mode chap
配置本地名称VRP3.30VRP3.40ppp chap user username
VRP5.10ppp chap user username
配置本地以CHAP方式验证时的口令VRP3.30VRP3.40pppchap password { simple | cipher } password
VRP5.10pppchap password { simple | cipher } password
二、MP业务配置1 组网及业务描述file:///C:/Users/10143923/AppData/Local/Temp/msohtmlclip1/01/clip_image012.gif2 命令行列表
创建并进入MP虚模板接口VRP3.30VRP3.40interfacevirtual-template number
VRP5.10interfacevirtual-template number
建立虚拟接口模板与MP用户的对应关系VRP3.30VRP3.40ppp mp user username bind virtual-template number
VRP5.10ppp mp user username bind virtual-template number
配置封装PPP的接口工作在MP方式VRP3.30VRP3.40ppp mp
VRP5.10ppp mp
配置接口所要绑定的虚拟模板号VRP3.30VRP3.40pppmp virtual-template [ number ]
VRP5.10pppmp virtual-template [ number ]
【实验步骤】一、PPP业务配置1 配置步骤(1)配置组网图中相关接口(2)封装链路层协议为PPP(3)启用验证PAP或CHAP2 结果验证验证配置完毕后,两台设备间能ping通。编写提示:给出验证结果的方法和步骤。验证的时候的方式多样一些,分步骤进行,这样就可以让学员在验证结果的时候能够更加充分地理解业务的工作原理。印刷时上段话删除。ping192.168.0.1PING 192.168.0.1: 56databytes, press CTRL_C to break Reply from 192.168.0.1:bytes=56 Sequence=1 ttl=255 time=28 ms Reply from 192.168.0.1:bytes=56 Sequence=2 ttl=255 time=28 ms Reply from 192.168.0.1:bytes=56 Sequence=3 ttl=255 time=28 ms Reply from 192.168.0.1:bytes=56 Sequence=4 ttl=255 time=28 ms Reply from 192.168.0.1:bytes=56 Sequence=5 ttl=255 time=28 ms --- 192.168.0.1 pingstatistics --- 5 packet(s) transmitted 5 packet(s) received 0.00% packet loss round-trip min/avg/max =28/28/28 ms 3 配置参考(1)配置接口地址 ip address 192.168.0.1 255.255.255.252 ip address 192.168.0.2 255.255.255.252(2)封装PPP link-protocol ppp link-protocol ppp(3)启用验证PAP: ppp authentication-mode pap local-user Quidway2 password cipher 1/huawei shutdown undo shutdown ppp pap local-user Quidway2 password cipher1/huawei shutdown undo shutdown CHAP: ppp authentication-mode chaplocal-user Quidway2 password cipher 1/huawei ppp chap user Quidway1 shutdown undo shutdown local-user Quidway1 password cipher 1/huawei ppp chap user Quidway2 shutdown undo shutdown二、MP业务配置1 配置步骤(1)配置Virtual-Template和地址(2)配置接口与Virtual-Template的绑定2 结果验证<RouterA>dis ppp mp Template is Virtual-Template2Bundle Multilink, 2 member, slot 0, Master link isVirtual-Template2:00 lost fragments, 5 reordered, 0 unassigned, 0 interleaved, sequence 4/5 rcvd/sentThe bundled son channels are:Serial1/0/0Serial1/3/0< RouterB>ping 192.168.0.2 PING 192.168.0.2: 56databytes, press CTRL_C to breakReply from 192.168.0.2: bytes=56 Sequence=1 ttl=255 time=1 msReply from 192.168.0.2: bytes=56 Sequence=2 ttl=255 time=1 msReply from 192.168.0.2: bytes=56 Sequence=3 ttl=255 time=1 msReply from 192.168.0.2: bytes=56 Sequence=4 ttl=255 time=1 msReply from 192.168.0.2: bytes=56 Sequence=5 ttl=255 time=1 ms--- 192.168.0.2 ping statistics ---5 packet(s) transmitted5 packet(s) received0.00% packet lossround-trip min/avg/max = 1/1/1 ms3 配置参考(1)配置Virtual-template和地址 interface Virtual-Template2 ip address 192.168.0.2 255.255.255.252 interface Virtual-Template1 ip address 192.168.0.1 255.255.255.252(2)配置接口与Virtual-template的绑定link-protocolpppppp mp Virtual-Template 2shutdownundo shutdownlink-protocolppppppmp Virtual-Template 2shutdownundo shutdown link-protocolpppppp mp Virtual-Template 1shutdownundo shutdownlink-protocol pppppp mpVirtual-Template 1shutdownundo shutdown
页:
[1]