华为低端路由器配置脚本.doc_第1页
华为低端路由器配置脚本.doc_第2页
华为低端路由器配置脚本.doc_第3页
华为低端路由器配置脚本.doc_第4页
华为低端路由器配置脚本.doc_第5页
已阅读5页,还剩9页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

华为低端路由器配置脚本根据本次工程特点:路由器本端由客户自己配置,我们只配通上行链路就可以了,如果这样的话路由器只需以下三步简单配置就OK了:1、配置路由器上行接口IP地址2、配置路由器默认路由3、保存配置 ping -c 1000 -s 5000 以下是华为AR2811路由器配置为例(VRP3.4版本,版本不一样命令有些差别)首先用串口线通过WIN XP自带的超级终端或用第三方软件(如:SecureCRT)登录路由器(波特率设置为:9600)刚登录上路由器只在第一层使能模式,显示为“”要配置地址需要进入端口模式:Quidwayinterface 端口类型 端口号要配置路由之类要进入配置模式,显示为“#”:system-view1、配置路由器上行接口IP地址system-view /进入配置模式命令QuidwayQuidwayinterface Serial 0/0 /进入端口模式(2M上行口,不同版本的2M口配置不一样,详见后面说明) Quidway-Serial0/0ip address 0 52 /配置上行接口IP地址,具体地址要看工单Quidway-Serial0/0disp this /配置后可以用disp thi或dis int serial 0/0或disp cu命令查看配置是否成功Quidway-Serial0/0quit /退出接口模式 2、配置路由器默认路由Quidwayip route-static 9 /配置默认路由,目的地址用 表示,网关要看工单Quidwayquit 如果上层设备已配置好数据,可以在路由器上ping通网关地址了 ping 93、保存配置save /保存配置,这样路由器断电重起也不会导致数据丢失The configuration will be written to the device.Are you sure?Y/N /选Y回车就可以了以下为可选取配置,根据客户需要选配Quidwaysysname LHAR2811 /给路由器命名,如罗湖AR2811Quidwaysuper password level 3 cipher sz /设置路由器二级登录SUPER密码,需要维护管理人员给出,如SUPER密码设置为:sz, Quidwaylocal-user huawei /创建登录用户名/密码,如用户名为:huawei password cipher huawei /设置登录密码为:huawei service-type telnet level 0 /设置登录访问级别,0级为最低,3级为最高,一般登录就给0或1级就可以了Quidwayinterface Ethernet0/0 /进入本地以太网端口模式 description to_LH /给端口添加描述 ip address 29 52 /配置Ethernet0/0如路由器接口下挂有交换机,而且交换机是要求配置VLAN,则要进入该以太网的子接口下配置,如Ethernet 0/1.1,配置VLAN 100 Quidwayinterface Ethernet 0/1.1 Quidway-Ethernet0/1.1vlan-type dot1q vid 100 /配置子接口1.1 VLAN 100Quidway-Ethernet0/1.1ip address /配置子接口IP地址,用于终结VLAN 100以下是常见的2M接口配置,不同版本的路由器配置有些不一样,配置时只要跟传输端一至就可以了interface Serial0/0 /最简单一种,连时隙都不需要配置 description to_SZ /添加描述 clock DTECLK1 /端口默认时钟已是DTECLK1 link-protocol ppp /端口默认协议已是ppp ip address 52 /配置地址interface Serial1/0 /不分时隙的2M配置,需要配置端口为unframed模式 link-protocol ppp /端口默认协议已是ppp fe1 unframed /配置端口为unframed模式,即不分2M时隙 description to_HZNE08 /添加描述 ip address 52 /配置地址interface Serial1/1 /分2M时隙配置 fe1 frame-format crc4 /配置CRC4模式 link-protocol ppp /配置链路协议 fe1 timeslot-list 1-31 /配置2M时隙 description to GouJi_DCN_HK1 /添加描述 ip address 13 52 /配置IP地址 ip route-static preference 60 /配置默认路由 user-interface vty 0 4 进入登录VTY模式,如果要远程管理一定要配置 authentication-mode scheme /配置登录认证为需要用户名和密码认证save /保存配置,这样路由器断电重起也不会导致数据丢失删除配置命令: 华为设备的删除命令为undo 开头,如删除地址为:undo ip add,删除路由为:undo ip route-static 删除子接口为:Quidwayundo interface Ethernet 0/1.1 常用查看命令:disp cu 查看所有配置数据disp dev 查看硬件情况disp int Ethernet 0/0 查看端口状态disp thi 查看当前配置disp ip route 查看IP路由华为交换机配置要点1、创建登录用户名和密码2、创建VLAN ID3、配置IP地址 (注意:一般交换机都是在VLAN下配置IP地址,路由器则是在端口下配置IP地址)4、设置端口模式(trunk、access、hybrid)5、把VLAN把入具体端口6、配置缺省路由刚登录上交换机只在第一层使能模式,显示为“”要配置地址需要进入VLAN模式:Quidwayinterface vlan vlan号 要配置交换机要进入配置模式,显示为“#”:system-viewlocal-user huawei /设置登录用户名 password cipher huawei /设置登录密码 service-type telnet /设置登录服务方式 level 3 /设置访问级别vlan 100 /创建VLAN 100vlan 401 /创建VLAN 401interface Vlan-interface401 /进入VLAN 401,用于配置IP地址 ip address 5 /配置IP地址interface Ethernet1/0/0 /进入以太网端口port link-type access /设置该端口为access模式,用于接PC之类port access vlan 100 /把端口加入到VLAN 100中interface GigabitEthernet1/0/1 /进入以太网端口 port link-type trunk /设置该端口为trunk模式,用于透传VLAN,一般用于上行口或级联端口 undo port trunk permit vlan 1 /禁止VLAN 1通过该端口,为了防止环路产生,一般都要禁止VLAN 1通过,因默认VLAN 1都是允许通过的 port trunk permit vlan 401 /设置允许通过的VLANuser-interface vty 0 4 /进入远程登录VTY模式 authentication-mode scheme /设置登录所采用的认证方式 ip route-static /配置缺省路由save /保存配置 以下是几种常见组图配置脚本语音业务:一、路由器采用一个2M上行(也就是说移动提供一个2M),路由器一个FE以太网端口连接客户。配置如下:system-view /进入配置模式命令Quidway1、配置端口IP地址Quidwayinterface Serial 0/0 /进入端口模式(2M上行口,连接移动端) Quidway-Serial0/0fe1 timeslot-list 1-31 /配置2M时隙,一般端口默认是分时隙的,如果端口已有该条命令就不用再配置了Quidway-Serial0/0ip address 0 52 /配置上行接口IP地址,具体地址要看工单Quidway-Serial0/0disp this /配置后可以用disp thi或dis int serial 0/0或disp cu命令查看配置是否成功Quidway-Serial0/0quit /退出接口模式 Quidwayinterface Ethernet0/0 /进入以太网端口模式(该端口连接客户端)Quidwayip address 29 52 /配置客户端口IP地址Quidwayquit2、配置路由器默认路由Quidwayip route-static 9 /配置默认路由,目的地址用 表示,网关要看工单Quidwayquit 如果上层设备已配置好数据,可以在路由器上ping通网关地址了 ping 93、保存配置save /保存配置,这样路由器断电重起也不会导致数据丢失The configuration will be written to the device.Are you sure?Y/N /选Y回车就可以了二、路由器采用2个2M捆绑上行(也就是说移动提供2个2M),路由器一个FE以太网端口连接客户。 配置如下:system-view /进入配置模式命令Quidway1、配置IP地址Quidwayinterface Mp-group 1 /创建一个2M组 group组1,还有一种方法是通过虚模板来创建2M组的,见后面部分 ip address 0 52 /配置上行接口IP地址,2M捆绑地址是在group里配置 quitQuidwayinterface Serial 0/0 /进入端口模式(2M上行口,连接移动端) Quidway-Serial0/0fe1 timeslot-list 1-31 /配置2M时隙,一般端口默认是分时隙的,如果端口已有该条命令就不用再配置了Quidway-Serial0/0ppp mp Mp-group 1 /把该端口加入到group组1Quidway-Serial0/0disp this /配置后可以用disp thi或dis int serial 0/0或disp cu命令查看配置是否成功Quidway-Serial0/0quit /退出接口模式 Quidwayinterface Serial 0/1 /进入端口模式(2M上行口,连接移动端) Quidway-Serial0/1fe1 timeslot-list 1-31 /配置2M时隙,一般端口默认是分时隙的,如果端口已有该条命令就不用再配置了Quidway-Serial0/1ppp mp Mp-group 1 /把该端口加入到group组1,这样2个2M都加进了group组1了,加起来就是4M带宽了Quidway-Serial0/1disp this /配置后可以用disp thi或dis int serial 0/1或disp cu命令查看配置是否成功Quidway-Serial0/1quit Quidwayinterface Ethernet0/0 /进入以太网端口模式(该端口连接客户端)Quidwayip address 29 52 /配置客户端口IP地址Quidwayquit2、配置路由器默认路由Quidwayip route-static 9 /配置默认路由,目的地址用 表示,网关要看工单Quidwayquit 如果上层设备已配置好数据,可以在路由器上ping通网关地址了 ping 93、保存配置save /保存配置,这样路由器断电重起也不会导致数据丢失The configuration will be written to the device.Are you sure?Y/N /选Y回车就可以了* 下面是通过虚模板Virtual-Template来创建2M组,和通过组来创建配置一样,只是把Mp-group改成 Virtual-Template就可以了,其他配置不变 /interface Virtual-Template 1 /创建2M虚模板1 ip address 0 52interface Serial0/0 link-protocol ppp ppp mp Virtual-Template 1 /把端口加到虚模板1中 fe1 timeslot-list 1-31interface Serial1/0 link-protocol ppp ppp mp Virtual-Template 1 /把端口加到虚模板1中 fe1 timeslot-list 1-31/*数据业务部分一:假设路由器采用一个FE端口做上行口,另一个FE连接客户设备,客户申请一个公网IP地址,要求内部PC通过路由器实现NAT地址转换上网。 公网IP为:/30 ,网关为:;内部PC所在的网段为:/24,内部网关为:。 配置如下:system-view /进入配置模式命令Quidway1、配置端口IP地址Quidwayinterface Ethernet0/0 /进入端口模式(FE上行口,连接移动端) Quidway-Ethernet0/0ip address 52 /配置上行接口IP地址,具体地址要看工单Quidway-Ethernet0/0disp this /配置后可以用disp thi或dis int Ethernet 0/0或disp cu命令查看配置是否成功Quidway-Ethernet0/0quit /退出接口模式 Quidwayinterface Ethernet0/1 /进入以太网端口模式(该端口连接客户端)Quidwayip address /配置客户端口IP地址Quidwayquit2、配置路由器默认路由Quidwayip route-static /配置默认路由,目的地址用 表示,网关要看工单Quidwayquit 如果上层设备已配置好数据,可以在路由器上ping通网关地址了 ping 3、NAT地址转换配置Quidway nat address-group 10 /配置公网地址池Quidway acl number 2000 /配置ACL访问列表,也就是允许那些地址可以转换出去 rule 0 permit source 55 /配置私网地址段,注意是反掩码Quidwayinterface Ethernet0/0 /进入上行口 nat outbound 2000 address-group 10 /配置私网地址段与公网地址相关联4、保存配置save /保存配置,这样路由器断电重起也不会导致数据丢失The configuration will be written to the device.Are you sure?Y/N /选Y回车就可以了二:假设路由器采用一个FE端口做上行口,另一个FE连接客户设备,客户申请二个公网IP地址,一个公网IP用于内部WWW服务器,一个用于内部PC上网。 要求在公网可以访问到公司WWW服务器和内部PC通过路由器实现NAT地址转换上网。 公网IP为:-3/29 ,网关为:;内部PC所在的网段为:/24,WWW内部服务器地址为:00,内部网关为:。 配置如下:system-view /进入配置模式命令Quidway1、配置端口IP地址Quidwayinterface Ethernet0/0 /进入端口模式(FE上行口,连接移动端) Quidway-Ethernet0/0ip address 48 /配置上行接口IP地址,具体地址要看工单Quidway-Ethernet0/0disp this /配置后可以用disp thi或dis int Ethernet 0/0或disp cu命令查看配置是否成功Quidway-Ethernet0/0quit /退出接口模式 Quidwayinterface Ethernet0/1 /进入以太网端口模式(该端口连接客户端)Quidwayip address /配置客户端口IP地址Quidwayquit2、配置路由器默认路由Quidwayip route-static /配置默认路由,目的地址用 表示,网关要看工单Quidwayquit 如果上层设备已配置好数据,可以在路由器上ping通网关地址了 ping 3、NAT地址转换配置Quidway nat address-group 10 /配置公网地址池,公网地址池要把内部服务器所对应的公网IP也包括在内Quidway acl number 2000 /配置ACL访问列表,也就是允许那些地址可以转换出去 rule 0 permit source 55 /配置私网地址段,注意是反掩码Quidwayinterface Ethernet0/0 /进入上行口 nat outbound 2000 address-group 10 /配置私网地址段与公网地址相关联 nat server protocol tcp global inside 00 www /配置公司WWW服务器与公网地址关联4、保存配置save /保存配置,这样路由器断电重起也不会导致数据丢失The configuration will be written to the device.Are you sure?Y/N /选Y回车就可以了三:假设路由器采用一个FE端口做上行口,另一个FE连接客户设备,客户申请一个公网IP地址,要求内部PC通过DCHP自动获得IP地址上网。 公网IP为:/30 ,网关为:;内部PC所在的网段为:/24。 配置如下:system-view /进入配置模式命令Quidway1、配置端口IP地址Quidwayinterface Ethernet0/0 /进入端口模式(FE上行口,连接移动端) Quidway-Ethernet0/0ip address 52 /配置上行接口IP地址,具体地址要看工单Quidway-Ethernet0/0disp this /配置后可以用disp thi或dis int Ethernet 0/0或disp cu命令查看配置是否成功Quidway-Ethernet0/0quit /退出接口模式 Quidwayinterface Ethernet0/1 /进入以太网端口模式(该端口连接客户端)Quidwayip address /配置客户端口IP地址Quidwayquit2、配置路由器默认路由Quidwayip route-static /配置默认路由,目的地址用 表示,网关要看工单Quidwayquit 如果上层设备已配置好数据,可以在路由器上ping通网关地址了 ping 3、NAT地址转换配置Quidway nat address-group 10 /配置公网地址池Quidway acl number 2000 /配置ACL访问列表,也就是允许那些地址可以转换出去 rule 0 permit source 55 /配置私网地址段,注意是反掩码Quidwayinterface Ethernet0/0 /进入上行口 nat outbound 2000 address-group 10 /配置私网地址段与公网地址相关联 quit4、配置DHCPQuidway dhcp server ip-pool 1 /配置DHCP自动分配地址池 network mask /配置自动分配的地址范围 gateway-list /配置为网关地址 dns-list /配置DNS地址,一般配置2个,以防一个出现故障另一个可以备用 quitQuidwaydhcp select global interface Ethernet 0/0 /配置需要运行DHCP自动分配IP在端口,一般是连接客户的端口Quidwaydhcp server forbidden-ip /配置网关地址不参与地址分配5、保存配置save /保存配置,这样路由器断电重起也不会导致数据丢失The configuration will be written to the device.Are you sure?Y/N /选Y回车就可以了*移动DNS地址为: 电信DNS地址为:6 33* 四:假设路由器采用2个2M捆绑做上行口,一个FE连接客户设备,客户申请一个公网IP地址,要求内部PC通过路由器实现NAT地址转换上网。 公网IP为:/30 ,网关为:;内部PC所在的网段为:/24,内部网关为:。 配置如下:system-view /进入配置模式命令Quidway1、创建2M组用来配置IP地址Quidwayinterface Mp-group 1 /创建一个2M组 group组1,还有一种方法是通过虚模板来创建2M组的,见后面部分 ip address 52 /配置上行接口IP地址,2M捆绑地址是在group里配置 quit2、把端口加入到2M组中Quidwayinterface Serial 0/0 /进入端口模式(2M上行口,连接移动端) Quidway-Serial0/0fe1 timeslot-list 1-31 /配置2M时隙,一般端口默认是分时隙的,如果端口已有该条命令就不

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论