路由器基本配置【实验目的】 掌握路由器基本配置 【实验学时】 建议2学时 【实验原理】一、路由器常用命令配置模式 1 业务描述 (1)Quidway系列产品的系统命令采用分级保护方式,命令被划分为参观级、监控级、配置级、管理级4个级别,简介如下: ² 参观级:网络诊断工具命令(ping、tracert)、从本设备出发访问外部设备的命令(包括:Telnet客户端、RLogin)等,该级别命令不允许进行配置文件保存的操作。 ² 监控级:用于系统维护、业务故障诊断等,包括display、debugging命令,该级别命令不允许进行配置文件保存的操作。 ² 配置级:业务配置命令,包括路由、各个网络层次的命令,这些用于向用户提供直接网络服务。 ² 管理级:关系到系统基本运行,系统支撑模块的命令,这些命令对业务提供支撑作用,包括文件系统、FTP、TFTP、XModem下载、配置文件切换命令、电源控制命令、备板控制命令、用户管理命令、命令级别设置命令、系统内部参数设置命令等。 (2)命令视图: 系统将命令行接口划分为若干个命令视图,系统的所有命令都注册在某个(或某些)命令视图下,只有在相应的视图下才能执行该视图下的命令: 各命令视图的功能特性、进入各视图的命令等的细则: 命令视图
在系统视图下键入interface ethernet 1/0/0
[Quidway-GigabitEthernet6/1/0] 在系统视图下键入interface gigabitethernet 6/1/0
在系统视图下键入interface pos 3/0/0
在系统视图下键入interface atm 2/0/0
在系统视图下键入Interface aux 0/0/1
在系统视图下键入interface loopback 2
[Quidway-pvc-Atm1/0/0-1/32]
在系统视图下键入route-policy test node permit 10 2 配置参考 (1)命令行在线帮助 在任一命令视图下,键入“?”获取该命令视图下所有的命令及其简单描述。 <Quidway> ? 键入一命令,后接以空格分隔的“?”,如果该位置为关键字,则列出全部关键字及其简单描述。 <Quidway> display ? 键入一命令,后接以空格分隔的“?”,如果该位置为参数,则列出有关的参数描述。 [Quidway] interface ethernet ? <3-3> Slot number [Quidway] interface ethernet3? / [Quidway] interface ethernet3/? <0-0> [Quidway] interface ethernet3/0? / [Quidway] interface ethernet3/0/? <0-0> [Quidway] interface ethernet3/0/0 ? <cr> & 说明:
其中<cr>表示该位置无参数,在紧接着的下一个命令行该命令被复述,直接键入回车即可执行。
键入一字符串,其后紧接“?”,列出以该字符串开头的所有命令。 <Quidway> d? debugging delete dir display 键入一命令,后接一字符串紧接“?”,列出命令以该字符串开头的所有关键字。 <Quidway> display h? history-command & 说明:
输入命令的某个关键字的前几个字母,按下<tab>键,可以显示出完整的关键字,前提是这几个字母可以唯一标示出该关键字,不会与这个命令的其它关键字混淆。 以上帮助信息,均可通过执行language-mode chinese命令切换为中文显示。
(2)命令行错误信息 (3)历史命令 操作 | | | | | | | | 如果还有更早的历史命令,则取出上一条历史命令,否则响铃警告。 | | | 如果还有更晚的历史命令,则取出下一条历史命令,否则清空命令,响铃警告。 |
(4)显示特性 命令行接口提供了如下的显示特性 基本配置命令 操作 | | | | | | | | | | | display version [ slot-id ] | | display saved-configuration | | display current-configuration | | display device [ pic-status |slot-id] |
二、通过Console口配置 三、通过Telnet方式 四、设置访问路由器的权限 【实验步骤】一、通过Console口配置 1 配置步骤 (1)在PC机Windows95,Windows98,Windows NT等操作系统中,打开超级终端。设置终端通信参数为9600bit/s、8位数据位、1位停止位、无校验和无流控,选择终端类型为VT100或自动检测,如图: (2)路由器上电运行,如果不需要进入BOOTROM菜单,则自检结束后提示用户键入回车,直到出现命令行提示符<Quidway> 二、通过Telnet方式配置 1 配置参考 (1)配置路由器的IP地址和PC的IP地址 [Quidway]interface Ethernet 0/0 [Quidway-Ethernet0/0]ip address 1.1.1.4255.0.0.0 配置完路由器的ip地址,你还需要配置PC的ip地址(比如1.1.1.2/8) (2)配置Telnet方式登陆时的密码 [Quidway] User-interface vty 0 4 [Quidway-ui-vty0] authentication-mode password [Quidway-ui-vty0] set authentication password simpleHuawei [Quidway-ui-vty0] user privilege level 3 (3)检测PC与路由器的连通性 使用ping命令检测,能否ping通路由器 (4)在PC上运行Telnet应用程序登陆路由器 三、设置访问路由器的权限 1 配置参考 (1)配置权限 可以通过super password [ level user-level ] { simple | cipher } password 来设置不同级别的访问密码: [Quidway]super password level 1 cipher jack [Quidway]super password level 2 cipher black [Quidway]super password level 3 cipher brown 在上面telnet方式登陆路由器时,我们使用命令 [Quidway]user-interfacevty 0 4 [Quidway-ui-vty0] user privilege level 0 设置用户的默认访问级别为0 当telnet到路由器的时候,使用命令:super [ level ],不同的等级密码不同,可以实现对访问用户的权限管理。 通过设置不同的访问用户不同的级别实现权限管理: [Quidway]user-interface vty 0 4 [Quidway-ui-vty0-4]authentication-mode local [Quidway]local-user test [Quidway-luser-test]password cipher test [Quidway-luser-test]level 3 当telnet到路由器的时候,会提示输入用户名和密码。 (2)清除配置 [Quidway]undo super password [Quidway-ui-vty0-4]undo set authentication password [Quidway]undo super password level 1 [Quidway-ui-aux0]authentication-mode none [Quidway]undo local-user test 实验八 PPP配置【实验目的】 熟悉PPP,MP的配置命令 【实验学时】 建议3学时 【实验原理】一、PPP业务配置 1 组网及业务描述 2 命令行列表 配置接口封装的链路层协议为PPP | | | | | | | ppp authentication-mode pap | | ppp authentication-mode pap | | | local-user username password { simple | cipher } password | | local-user username password { simple | cipher } password | | local-user username password { simple | cipher } password | 配置本地被对端以PAP方式验证时本地发送的PAP用户名和口令 | | ppp pap local-user username password { simple | cipher } password | | ppp pap local-user username password { simple | cipher } password | | | ppp authentication-mode chap | | ppp authentication-mode chap | | | | | | | | ppp chap password { simple | cipher } password | | ppp chap password { simple | cipher } password |
二、MP业务配置 1 组网及业务描述 2 命令行列表 创建并进入MP虚模板接口 | | interface virtual-template number | | interface virtual-template number | | | ppp mp user username bind virtual-template number | | ppp mp user username bind virtual-template number | | | | | | | | ppp mp virtual-template [ number ] | | ppp mp virtual-template [ number ] |
【实验步骤】一、PPP业务配置 1 配置步骤 (1)配置组网图中相关接口 (2)封装链路层协议为PPP (3)启用验证PAP或CHAP 2 结果验证 验证配置完毕后,两台设备间能ping通。 编写提示:给出验证结果的方法和步骤。验证的时候的方式多样一些,分步骤进行,这样就可以让学员在验证结果的时候能够更加充分地理解业务的工作原理。 印刷时上段话删除。 [Quidway2]ping192.168.0.1 PING 192.168.0.1: 56 databytes, press CTRL_C to break Reply from 192.168.0.1:bytes=56 Sequence=1 ttl=255 time=28 ms Reply from 192.168.0.1:bytes=56 Sequence=2 ttl=255 time=28 ms Reply from 192.168.0.1:bytes=56 Sequence=3 ttl=255 time=28 ms Reply from 192.168.0.1:bytes=56 Sequence=4 ttl=255 time=28 ms Reply from 192.168.0.1:bytes=56 Sequence=5 ttl=255 time=28 ms --- 192.168.0.1 pingstatistics --- 5 packet(s) transmitted 5 packet(s) received 0.00% packet loss round-trip min/avg/max =28/28/28 ms 3 配置参考 (1)配置接口地址 [Quidway1-S3/0/0] ip address 192.168.0.1 255.255.255.252 [Quidway2-S3/0/0] ip address 192.168.0.2 255.255.255.252 (2)封装PPP [Quidway1-S3/0/0]link-protocol ppp [Quidway2-S3/0/0] link-protocol ppp (3)启用验证 PAP: [Quidway1-S3/0/0] ppp authentication-mode pap [Quidway1] local-user Quidway2 password cipher 1/huawei [Quidway1-S3/0/0] shutdown [Quidway1-S3/0/0] undo shutdown [Quidway2-S3/0/0] ppp pap local-user Quidway2 password cipher1/huawei [Quidway2-S3/0/0] shutdown [Quidway2-S3/0/0] undo shutdown CHAP: [Quidway1-S3/0/0] ppp authentication-mode chap [Quidway1]local-user Quidway2 password cipher 1/huawei [Quidway1-S3/0/0] ppp chap user Quidway1 [Quidway1-S3/0/0] shutdown [Quidway1-S3/0/0] undo shutdown [Quidway2]local-user Quidway1 password cipher 1/huawei [Quidway2-S3/0/0] ppp chap user Quidway2 [Quidway2-S3/0/0] shutdown [Quidway2-S3/0/0] undo shutdown 二、MP业务配置 1 配置步骤 (1)配置Virtual-Template和地址 (2)配置接口与Virtual-Template的绑定 2 结果验证 <RouterA>dis ppp mp Template is Virtual-Template2 Bundle Multilink, 2 member, slot 0, Master link isVirtual-Template2:0 0 lost fragments, 5 reordered, 0 unassigned, 0 interleaved, sequence 4/5 rcvd/sent The bundled son channels are: Serial1/0/0 Serial1/3/0 < RouterB>ping 192.168.0.2 PING 192.168.0.2: 56 databytes, press CTRL_C to break Reply from 192.168.0.2: bytes=56 Sequence=1 ttl=255 time=1 ms Reply from 192.168.0.2: bytes=56 Sequence=2 ttl=255 time=1 ms Reply from 192.168.0.2: bytes=56 Sequence=3 ttl=255 time=1 ms Reply from 192.168.0.2: bytes=56 Sequence=4 ttl=255 time=1 ms Reply from 192.168.0.2: bytes=56 Sequence=5 ttl=255 time=1 ms --- 192.168.0.2 ping statistics --- 5 packet(s) transmitted 5 packet(s) received 0.00% packet loss round-trip min/avg/max = 1/1/1 ms 3 配置参考 (1)配置Virtual-template和地址 [RouterA] interface Virtual-Template2 [RouterA --Virtual-Template2] ip address 192.168.0.2 255.255.255.252 [RouterB] interface Virtual-Template1 [RouterB --Virtual-Template1] ip address 192.168.0.1 255.255.255.252 (2)配置接口与Virtual-template的绑定 [RouterA -Serial1/0/0]link-protocolppp [RouterA -Serial1/0/0]ppp mp Virtual-Template 2 [RouterA -Serial1/0/0]shutdown [RouterA -Serial1/0/0]undo shutdown [RouterA -Serial1/3/0]link-protocolppp [RouterA -Serial1/3/0]pppmp Virtual-Template 2 [RouterA -Serial1/3/0]shutdown [RouterA -Serial1/3/0]undo shutdown [RouterB -Serial1/0/0]link-protocolppp [RouterB -Serial1/0/0]ppp mp Virtual-Template 1 [RouterB -Serial1/0/0]shutdown [RouterB -Serial1/0/0]undo shutdown [RouterB -Serial1/3/0]link-protocol ppp [RouterB -Serial1/3/0]ppp mpVirtual-Template 1 [RouterB -Serial1/3/0]shutdown [RouterB -Serial1/3/0]undo shutdown
|