设为首页 收藏本站
查看: 1025|回复: 0

[经验分享] 华为路由器基本配置

[复制链接]
累计签到:37 天
连续签到:1 天
发表于 2017-11-28 14:26:09 | 显示全部楼层 |阅读模式
路由器基本配置【实验目的】
    掌握路由器基本配置
【实验学时】
    建议2学时
【实验原理】
一、路由器常用命令配置模式
1 业务描述
(1)Quidway系列产品的系统命令采用分级保护方式,命令被划分为参观级、监控级、配置级、管理级4个级别,简介如下:
² 参观级:网络诊断工具命令(ping、tracert)、从本设备出发访问外部设备的命令(包括:Telnet客户端、RLogin)等,该级别命令不允许进行配置文件保存的操作。
² 监控级:用于系统维护、业务故障诊断等,包括display、debugging命令,该级别命令不允许进行配置文件保存的操作。
² 配置级:业务配置命令,包括路由、各个网络层次的命令,这些用于向用户提供直接网络服务。
² 管理级:关系到系统基本运行,系统支撑模块的命令,这些命令对业务提供支撑作用,包括文件系统、FTP、TFTP、XModem下载、配置文件切换命令、电源控制命令、备板控制命令、用户管理命令、命令级别设置命令、系统内部参数设置命令等。
(2)命令视图:
系统将命令行接口划分为若干个命令视图,系统的所有命令都注册在某个(或某些)命令视图下,只有在相应的视图下才能执行该视图下的命令:
各命令视图的功能特性、进入各视图的命令等的细则:
        
命令视图
      
功能
   
提示符
   
进入命令
   
退出命令
  
   
用户视图
  
查看路由器的简单运行状态和统计信息
  
<Quidway>
  
与路由器建立连接即进入
  
quit断开与路由器连接

   
系统视图
  
配置系统参数
  
[Quidway]
  
在用户视图下键入system-view
  
quit返回用户视图

   
以太网口视图
  
配置以太网口参数
  
[Quidway-Ethernet1/0/0]
  
在系统视图下键入interface  ethernet 1/0/0
  
quit返回系统视图

   
千兆以太网接口视图
  
配置千兆以太网接口参数
  
[Quidway-GigabitEthernet6/1/0]
  
在系统视图下键入interface  gigabitethernet 6/1/0
  
quit返回系统视图

   
POS接口视图
  
配置POS接口参数
  
[Quidway-Pos3/0/0]
  
在系统视图下键入interface pos  3/0/0
  
quit返回系统视图

   
ATM接口视图
  
配置ATM接口参数
  
[Quidway-Atm2/0/0]
  
在系统视图下键入interface atm  2/0/0
  
quit返回系统视图

   
AUX口视图
  
配置AUX口参数
  
[Quidway-aux0/0/1]
  
在系统视图下键入Interface aux  0/0/1
  
quit返回系统视图

   
Loopback接口视图
  
配置Loopback接口参数
  
[Quidway-Loopback2]
  
在系统视图下键入interface  loopback 2
  
quit返回系统视图

   
PVC视图
  
配置PVC参数
  
[Quidway-pvc-Atm1/0/0-1/32]
  
ATM接口视图下键入pvc 1/32
  
quit返回ATM接口视图

   
用户界面视图
  
管理路由器异步和逻辑接口
  
[Quidway-ui0]
  
在系统视图下键入user-interface 0
  
quit返回系统视图

   
RIP协议视图
  
配置RIP协议参数
  
[Quidway-rip]
  
在系统视图下键入rip
  
quit返回系统视图

   
OSPF协议视图
  
配置OSPF协议参数
  
[Quidway-ospf]
  
在系统视图下键入ospf
  
quit返回系统视图

   
IS-IS协议视图
  
配置IS-IS协议参数
  
[Quidway-isis]
  
在系统视图下键入isis
  
quit返回系统视图

   
BGP协议视图
  
配置BGP协议参数
  
[Quidway-bgp]
  
在系统视图下键入bgp
  
quit返回系统视图

   
route-policy视图
  
配置route-policy
  
[Quidway-route-policy]
  
在系统视图下键入route-policy test  node permit 10
  
quit返回系统视图
2 配置参考
(1)命令行在线帮助
在任一命令视图下,键入“?”获取该命令视图下所有的命令及其简单描述。
<Quidway> ?
键入一命令,后接以空格分隔的“?”,如果该位置为关键字,则列出全部关键字及其简单描述。
<Quidway> display ?
键入一命令,后接以空格分隔的“?”,如果该位置为参数,则列出有关的参数描述。
[Quidway] interface ethernet ?
  <3-3> Slot number
[Quidway] interface ethernet3?
   /
[Quidway] interface ethernet3/?
  <0-0>
[Quidway] interface ethernet3/0?
   /
[Quidway] interface ethernet3/0/?
  <0-0>
[Quidway] interface ethernet3/0/0 ?
  <cr>
&  说明:

其中<cr>表示该位置无参数,在紧接着的下一个命令行该命令被复述,直接键入回车即可执行。

键入一字符串,其后紧接“?”,列出以该字符串开头的所有命令。
<Quidway> d?
debugging   delete  dir   display
键入一命令,后接一字符串紧接“?”,列出命令以该字符串开头的所有关键字。
<Quidway> display h?
history-command
&  说明:

输入命令的某个关键字的前几个字母,按下<tab>键,可以显示出完整的关键字,前提是这几个字母可以唯一标示出该关键字,不会与这个命令的其它关键字混淆。
以上帮助信息,均可通过执行language-mode chinese命令切换为中文显示。

(2)命令行错误信息
  
英文错误信息
  
错误原因
Unrecognized command
没有查找到命令
没有查找到关键字
参数类型错
参数值越界
Incomplete command
输入命令不完整
Too many parameters
输入参数太多
Ambiguous command
输入参数不明确
(3)历史命令
  
操作
  
按键
结果
显示历史命令
display  history-command
显示用户键入的历史命令
访问上一条历史命令
上光标键或者<Ctrl+P>
如果还有更早的历史命令,则取出上一条历史命令,否则响铃警告。
访问下一条历史命令
下光标键或者<Ctrl+N>
如果还有更晚的历史命令,则取出下一条历史命令,否则清空命令,响铃警告。
(4)显示特性
命令行接口提供了如下的显示特性
  
按键或命令
  
功能
暂停显示时键入<Ctrl+C>
停止显示和命令执行
暂停显示时键入空格键
继续显示下一屏信息
暂停显示时键入回车键
继续显示下一行信息
基本配置命令
  
操作
  
命令
从用户视图进入系统视图
system-view
从系统视图返回到用户视图
quit
从任意的非用户视图返回到用户视图
return
设置路由器名
sysname sysname
显示系统版本
display version [ slot-id ]
显示起始配置信息
display  saved-configuration
显示当前配置信息
display current-configuration
显示设备基本信息
display  device [ pic-status |slot-id]
二、通过Console口配置
三、通过Telnet方式
四、设置访问路由器的权限
【实验步骤】
一、通过Console口配置
1 配置步骤
(1)在PC机Windows95,Windows98,Windows NT等操作系统中,打开超级终端。设置终端通信参数为9600bit/s、8位数据位、1位停止位、无校验和无流控,选择终端类型为VT100或自动检测,如图:
(2)路由器上电运行,如果不需要进入BOOTROM菜单,则自检结束后提示用户键入回车,直到出现命令行提示符<Quidway>
二、通过Telnet方式配置
1 配置参考
(1)配置路由器的IP地址和PC的IP地址
[Quidway]interface Ethernet 0/0
[Quidway-Ethernet0/0]ip address 1.1.1.4255.0.0.0
配置完路由器的ip地址,你还需要配置PC的ip地址(比如1.1.1.2/8)
(2)配置Telnet方式登陆时的密码
[Quidway] User-interface vty 0 4
[Quidway-ui-vty0] authentication-mode password
[Quidway-ui-vty0] set authentication password simpleHuawei
[Quidway-ui-vty0] user privilege level 3
(3)检测PC与路由器的连通性
使用ping命令检测,能否ping通路由器
(4)在PC上运行Telnet应用程序登陆路由器
三、设置访问路由器的权限
1 配置参考
(1)配置权限
可以通过super password [ level user-level ] { simple | cipher } password 来设置不同级别的访问密码:
[Quidway]super password level 1 cipher jack
[Quidway]super password level 2 cipher black
[Quidway]super password level 3 cipher brown
在上面telnet方式登陆路由器时,我们使用命令
[Quidway]user-interfacevty 0  4
[Quidway-ui-vty0] user privilege level 0 设置用户的默认访问级别为0
当telnet到路由器的时候,使用命令:super [ level ],不同的等级密码不同,可以实现对访问用户的权限管理。
通过设置不同的访问用户不同的级别实现权限管理:
[Quidway]user-interface vty 0 4
[Quidway-ui-vty0-4]authentication-mode local
[Quidway]local-user test
[Quidway-luser-test]password cipher test
[Quidway-luser-test]level 3
当telnet到路由器的时候,会提示输入用户名和密码。
(2)清除配置
[Quidway]undo super password
[Quidway-ui-vty0-4]undo set authentication password
[Quidway]undo super password level 1
[Quidway-ui-aux0]authentication-mode none
[Quidway]undo local-user test
实验八 PPP配置【实验目的】
    熟悉PPP,MP的配置命令
【实验学时】
    建议3学时
【实验原理】
、PPP业务配置
1 组网及业务描述
2 命令行列表
  
配置接口封装的链路层协议为PPP
  
VRP3.30
  
VRP3.40
link-protocol ppp
VRP5.10
link-protocol ppp
配置本地验证对端(方式为PAP
VRP3.30
  
VRP3.40
ppp authentication-mode pap
VRP5.10
ppp authentication-mode pap
将对端用户名和密码加入本地用户列表
VRP3.30
local-user username password { simple | cipher } password
VRP3.40
local-user username
  
password { simple | cipher } password
VRP5.10
local-user username password { simple | cipher } password
配置本地被对端以PAP方式验证时本地发送的PAP用户名和口令
VRP3.30
  
VRP3.40
ppp pap local-user username  password { simple | cipher } password
VRP5.10
ppp pap local-user username  password { simple | cipher } password
配置本地验证对端(方式为CHAP
VRP3.30
  
VRP3.40
ppp authentication-mode chap
VRP5.10
ppp authentication-mode chap
配置本地名称
VRP3.30
  
VRP3.40
ppp chap user username
VRP5.10
ppp chap user username
配置本地以CHAP方式验证时的口令
VRP3.30
  
VRP3.40
ppp  chap password { simple | cipher } password
VRP5.10
ppp  chap password { simple | cipher } password
二、MP业务配置
1 组网及业务描述
2 命令行列表
  
创建并进入MP虚模板接口
  
VRP3.30
  
VRP3.40
interface  virtual-template number
VRP5.10
interface  virtual-template number
建立虚拟接口模板与MP用户的对应关系
VRP3.30
  
VRP3.40
ppp mp user username bind virtual-template number
VRP5.10
ppp mp user username bind virtual-template number
配置封装PPP的接口工作在MP方式
VRP3.30
  
VRP3.40
ppp mp
VRP5.10
ppp mp
配置接口所要绑定的虚拟模板号
VRP3.30
  
VRP3.40
ppp  mp virtual-template [ number ]
VRP5.10
ppp  mp virtual-template [ number ]
【实验步骤】
一、PPP业务配置
1 配置步骤
(1)配置组网图中相关接口
(2)封装链路层协议为PPP
(3)启用验证PAP或CHAP
2 结果验证
验证配置完毕后,两台设备间能ping通。
编写提示:给出验证结果的方法和步骤。验证的时候的方式多样一些,分步骤进行,这样就可以让学员在验证结果的时候能够更加充分地理解业务的工作原理。
印刷时上段话删除。
[Quidway2]ping192.168.0.1
PING 192.168.0.1: 56  databytes, press CTRL_C to break
   Reply from 192.168.0.1:bytes=56 Sequence=1 ttl=255 time=28 ms
   Reply from 192.168.0.1:bytes=56 Sequence=2 ttl=255 time=28 ms
   Reply from 192.168.0.1:bytes=56 Sequence=3 ttl=255 time=28 ms
   Reply from 192.168.0.1:bytes=56 Sequence=4 ttl=255 time=28 ms
   Reply from 192.168.0.1:bytes=56 Sequence=5 ttl=255 time=28 ms
  --- 192.168.0.1 pingstatistics ---
    5 packet(s) transmitted
    5 packet(s) received
    0.00% packet loss
    round-trip min/avg/max =28/28/28 ms
3 配置参考
(1)配置接口地址
[Quidway1-S3/0/0] ip address 192.168.0.1 255.255.255.252
[Quidway2-S3/0/0] ip address 192.168.0.2 255.255.255.252
(2)封装PPP
            [Quidway1-S3/0/0]link-protocol ppp
[Quidway2-S3/0/0] link-protocol ppp
(3)启用验证
PAP:
[Quidway1-S3/0/0] ppp authentication-mode pap
[Quidway1] local-user Quidway2 password cipher 1/huawei
[Quidway1-S3/0/0] shutdown
[Quidway1-S3/0/0] undo shutdown
[Quidway2-S3/0/0] ppp pap local-user Quidway2 password cipher1/huawei
[Quidway2-S3/0/0] shutdown
[Quidway2-S3/0/0] undo shutdown
CHAP:
[Quidway1-S3/0/0] ppp authentication-mode chap
[Quidway1]local-user Quidway2 password cipher 1/huawei
[Quidway1-S3/0/0] ppp chap user Quidway1
[Quidway1-S3/0/0] shutdown
[Quidway1-S3/0/0] undo shutdown
[Quidway2]local-user Quidway1 password cipher 1/huawei
[Quidway2-S3/0/0] ppp chap user Quidway2
[Quidway2-S3/0/0] shutdown
[Quidway2-S3/0/0] undo shutdown
二、MP业务配置
1 配置步骤
(1)配置Virtual-Template和地址
(2)配置接口与Virtual-Template的绑定
2 结果验证
<RouterA>dis ppp mp
Template is Virtual-Template2
Bundle Multilink, 2 member, slot 0, Master link isVirtual-Template2:0
0 lost fragments, 5 reordered, 0 unassigned, 0 interleaved,
sequence 4/5 rcvd/sent
The bundled son channels are:
Serial1/0/0
Serial1/3/0
< RouterB>ping 192.168.0.2
PING 192.168.0.2: 56  databytes, press CTRL_C to break
Reply from 192.168.0.2: bytes=56 Sequence=1 ttl=255 time=1 ms
Reply from 192.168.0.2: bytes=56 Sequence=2 ttl=255 time=1 ms
Reply from 192.168.0.2: bytes=56 Sequence=3 ttl=255 time=1 ms
Reply from 192.168.0.2: bytes=56 Sequence=4 ttl=255 time=1 ms
Reply from 192.168.0.2: bytes=56 Sequence=5 ttl=255 time=1 ms
--- 192.168.0.2 ping statistics ---
5 packet(s) transmitted
5 packet(s) received
0.00% packet loss
round-trip min/avg/max = 1/1/1 ms
3 配置参考
(1)配置Virtual-template和地址
            [RouterA] interface Virtual-Template2
[RouterA --Virtual-Template2] ip address 192.168.0.2 255.255.255.252
[RouterB] interface Virtual-Template1
[RouterB --Virtual-Template1] ip address 192.168.0.1 255.255.255.252
(2)配置接口与Virtual-template的绑定
[RouterA -Serial1/0/0]link-protocolppp
[RouterA -Serial1/0/0]ppp mp Virtual-Template 2
[RouterA -Serial1/0/0]shutdown
[RouterA -Serial1/0/0]undo shutdown
[RouterA -Serial1/3/0]link-protocolppp
[RouterA -Serial1/3/0]pppmp Virtual-Template 2
[RouterA -Serial1/3/0]shutdown
[RouterA -Serial1/3/0]undo shutdown
[RouterB -Serial1/0/0]link-protocolppp
[RouterB -Serial1/0/0]ppp mp Virtual-Template 1
[RouterB -Serial1/0/0]shutdown
[RouterB -Serial1/0/0]undo shutdown
[RouterB -Serial1/3/0]link-protocol ppp
[RouterB -Serial1/3/0]ppp mpVirtual-Template 1
[RouterB -Serial1/3/0]shutdown
[RouterB -Serial1/3/0]undo shutdown


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-419717-1-1.html 上篇帖子: 华为 以太网交换机基本配置 下篇帖子: 华为交换机型号参数详解
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表