AR2811配置说明.doc_第1页
AR2811配置说明.doc_第2页
AR2811配置说明.doc_第3页
AR2811配置说明.doc_第4页
AR2811配置说明.doc_第5页
已阅读5页,还剩3页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

说明:出厂配置自行配置自行配置(有差异)1. AR28-11接入设备配置:配置内容配置说明dis cu# sysname Name# cpu-usage cycle 1min#radius scheme system#domain system#local-user admin password cipher password service-type telnet terminal level 3 service-type ftp#interface Aux0 async mode flow#interface Ethernet0/0 description LAN ip address XX.XX.XX.XX #interface Ethernet0/1 ip address dhcp-alloc#interface Serial0/0 clock DTECLK1 link-protocol ppp description WAN ip address XX.XX.XX.XX 52#interface NULL0# ip route-static 01 55 37 preference 60 ip route-static 90 55 37 preference 60 ip route-static 37 preference 60 ip route-static 37 preference 60 ip route-static 37 preference 60 ip route-static 37 preference 60 ip route-static 28 28 37 preference 60 ip route-static 37 preference 60#user-interface con 0user-interface aux 0user-interface vty 0 4 authentication-mode scheme#Return 给AR28路由器取一个名字创建远程登录账号admin修改密码说明设置内网IP地址连接协议为PPP说明设置上连IP地址设置静态路由vty 0-4下采用本地认证方式。2.VRP 的基本配置2.1 进入和退出系统视图在从Console 口登录到路由器后,即进入用户视图,此时屏幕显示的提示符是:。进入和退出系统视图,可以使用如下的操作。从用户视图进入系统视图 system-view从系统视图返回到用户视图 quit从任意的非用户视图返回到用户视图 return命令quit 的功能是返回上一层视图,在用户视图下执行quit 命令就会退出系统。return 命令的功能也可以用组合键完成。2.2 设置路由器名路由器名出现在命令提示符中,用户可以根据需要更改路由器名。请在系统视图下进行下面的操作。设置路由器名 sysname sysname3.1.3 设置系统时钟为了保证与其他设备协调工作,需要准确设置系统的时间。请在系统视图下进行下面的操作。设置标准时间 clock datetime time date设置所在的时区 clock timezone time-zone-name add | minus time取消时区设置 undo clock timezone设置采用夏时制 clock summer-time summer-time-zone-name one-off |repeating start-time start-date end-time end-date add-time取消夏时制 undo clock summer-time2.4 设置欢迎信息欢迎信息是用户在连接到路由器、进行登录验证以及开始交互配置时系统显示的一段提示信息。请在系统视图下进行下面的操作。设置登录终端用户界面时的欢迎信息 header incoming text设置登录验证时的欢迎信息 header login text设置登录终端界面前的欢迎信息 header motd text设置进入用户视图时的欢迎信息 header shell text取消设置的欢迎信息 undo header incoming | login | motd |shell 2.5 切换用户级别1. 配置切换用户级别的口令如果用户以较低级别的身份登录到路由器后,需要切换到较高级别的用户身份上进行操作,需要输入用户级别的口令。该口令需要事先配置。请在系统视图下进行如下操作。配置切换用户级别的口令 super password level user-level simple | cipher password取消配置的口令 undo super password level user-level 2. 切换用户级别要从较低级别用户切换到较高级别的用户,需要输入正确的口令。请在用户视图下进行如下操作。切换用户级别 super level 2.6 显示系统状态信息利用display 命令可以收集系统状态信息,根据功能可以划分为以下几类: 显示系统配置信息的命令 显示系统运行状态的命令 显示系统统计信息的命令有关各协议和各种接口的display 命令请参见相关章节。下面只介绍一些有关系统的display 命令。请在所有视图下进行下列操作。显示系统版本信息 display version显示详细的软件版本信息 vrbd显示系统时钟 display clock显示终端用户 display users all 显示起始配置信息 display saved-configuration显示当前配置信息 display current-configuration显示调试开关状态 display debugging interface interface-type interface-number module-name 显示当前视图的运行配置 display this显示技术支持信息 display diagnostic-information显示剪贴板的内容 display clipboard显示当前系统内存使用情况 display memory显示CPU 占用率的统计信息 display cpu-usage configuration | number offset verbose from-device 设置CPU 占用率统计的周期。 cpu-usage cycle 5sec | 1min | 5min | 72min slave | slot slot-num 以图形方式显示CPU 占用率统计历史信息。display cpu-usage history task task-id slave | slotslot-num 显示配置恢复日志开关的状态 display log startup在系统出现故障或日常维护时,为了便于问题定位,需要收集很多的信息,但相应的display 命令很多, 很难一次把信息收集全, 这时可以使用displaydiagnostic-information 命令进行系统当前各个模块的运行信息收集。display diagnostic-information 命令一次性收集了配置如下命令后终端显示的信息,包括:display clock、display version、vrbd、display device、 displaycurrent-configuration 、display saved-configuration 、display interface 、display controller 、display ip interface、display ip statistics 、displayexception 、display logbuffer 、display history all 等等。1. 进入接口视图的方法请在系统视图下进行下列操作,进入指定接口的视图。进入指定接口的视图 interface type number 说明:VRP 中进入E1/T1 接口视图的命令与其它接口的不同,比较特殊:进入E1/T1 接口视图的命令是controller e1 | t1 命令。2. 退出接口视图的方法在接口视图下,键入quit 命令,就可以退回到系统视图。1.2.2 设置接口描述路由器的物理接口都有一个接口描述配置项,接口描述主要用来帮助识别接口的用途。请在接口视图下进行下列配置。设置接口描述 description interface-description恢复缺省的接口描述 undo description1.2.1 配置接口IP 地址路由器的每个接口可以配置多个IP 地址,其中一个为主IP 地址,其余为从IP 地址。IP 地址的配置支持如下情况: 父接口和子接口之间不可以是同一网段。 兄弟接口之间不可以是同一网段。 主从地址可以是同一网段。1. 配置接口主IP 地址一个接口只能有一个主IP 地址,用下面的命令可修改接口的主IP 地址和网络的掩码。请在接口视图下进行下列配置。表1-2 配置接口主IP 地址操作 命令配置接口主IP 地址 ip address ip-address net-mask通过掩码来标识IP 地址包含的网号,例如:路由器以太网口的IP 地址是2,掩码是,将IP 地址与掩码相“与”后,可知路由器以太网接口所在网段的地址为。当配置主IP 地址时,如果接口上已经有主IP 地址,则原主IP 地址被删除,新配置的地址成为主IP 地址。缺省情况下,无主IP 地址。2. 配置接口从IP 地址除了主IP 地址外,一个接口上还可配置多个从IP 地址。配置从IP 地址的主要目的在于使同一接口能位于不同的子网上,从而产生以同一接口为输出端口的网络路由,这样通过同一接口实现与多个子网相连。请在接口视图下进行下列配置。配置接口从IP 地址 ip address ip-address net-mask sub缺省情况下,无从IP 地址。一个接口所能配置的IP 地址总数最多为32 个,包括主IP 地址和从IP 地址。注意:当接口被配置为通过BOOTP、DHCP 或PPP 协商分配IP 地址后,则不能再给该接口配置从IP 地址。3. 删除接口IP 地址请在接口视图下进行下列配置。表1-4 删除接口IP 地址操作 命令删除IP 地址 undo ip address ip-address net-mask sub 使用该命令时若不带任何参数,将删除该接口的所有IP 地址。undo ip address 命令不带任何参数表示删除该接口的所有IP 地址。undo ipaddress ip-address net-mask 表示删除主IP 地址,undo ip address ip-addressnet-mask sub 表示删除从IP 地址。在删除主IP 地址前必须先删除完所有的从IP地址。4. 设置接口IP 地址可协商属性若接口封装了PPP,本端接口还未配置IP 地址而对端已有IP 地址时,可为本端接口配置IP 地址可协商属性,使本端接口接受PPP 协商产生的由对端分配的IP 地址。该配置主要用于在通过ISP 访问Internet 时,得到由ISP 分配的IP 地址。请在接口视图下进行下列配置。表1-5 设置接口IP 地址可协商属性操作 命令设置接口IP 地址可协商属性 ip address ppp-negotiate取消接口IP 地址可协商属性 undo ip address ppp-negotiate系统缺省为不允许接口IP 地址的协商。关于PPP 接口地址协商的详细配置请参见链路层部分的PPP 协议。注意: 因PPP 支持IP 地址的协商,所以只有当接口封装了PPP 时,才能设置接口IP地址的协商,当PPP 协议down 时,协商产生的IP 地址将被删除。 若接口原来配有地址,在配置接口IP 地址协商后,原IP 地址将被删除。 配置接口IP 地址协商后,不需再给该接口配IP 地址,IP 地址由协商获得。 配置接口IP 地址协商后,再次配置该接口协商,原协商产生的IP 地址将被删除,接口再次协商获得IP 地址。 在协商地址被删除后,接口将处于无地址状态。1.2.3 IP 地址显示和调试在完成上述配置后,在所有视图下执行display 命令可以显示IP 地址配置后的运行情况,通过查看显示信息验证配置的效果。表1-7 IP 地址显示和调试操作 命令显示IP 接口信息 display ip interface interface-type interface-number 显示IP 接口摘要信息 display ip interface brief interface-type interface-number 2.2.1 配置静态路由请在系统视图下进行下列配置。增加一条静态路由ip route-static ip-address mask | mask-length interface-typeinterface-number nexthop-address preference value reject | blackhole ip route-static vpn-instance vpn-instance-name1 vpn-instance-name2 ip-address mask | mask-length interface-type interface-number nexthop-address | vpn-instance vpn-nexthop-name nexthop-address |nexthop-address public preference preference-value reject |blackhole tag tag-value description string 删除一条静态路由undo ip route-static ip-address mask | mask-length interfacce-name nexthop-address preference value undo ip route-static vpn-instance vpn-instance-name1vpn-instance-name2 ip-address mask | mask-length interface-typeinterface-number | vpn-instance vpn-nexthop-name nexthop-address |nexthop-address public preference preference-value 其中各参数的解释如下:(1) VPN 实例的名字(2) IP 地址和掩码IP 地址为点分十进制格式,由于要求掩码32 位中1必须是连续的,因此掩码可以用点分十进制表示,也可用掩码长度(即掩码中1的位数)表示。(3) 发送接口或下一跳地址在配置静态路由时,可指定发送接口interface-type interface-number,也可指定下一跳地址 nexthop-address,是指定发送接口还是指定下一跳地址要视具体情况而定。实际上,所有的路由项都必须明确下一跳地址。在发送报文时,首先根据报文的目的地址寻找路由表中与之匹配的路由。只有路由指定了下一跳地址,链路层才能通过下一跳IP 地址找到对应的链路层地址,然后按照该地址将报文转发。在以下几种情况下可以指定发送接口: 对于点到点接口,指定发送接口即隐含指定了下一跳地址,这时认为与该接口相连的对端接口地址就是路由的下一跳地址。如Serial 封装PPP 协议,通过PPP 协商获取对端的IP 地址,这时可以不用指定下一跳地址,只需指定发送接口即可。 对于NBMA 接口(如ATM 接口),支持点到多点,这时除了配置IP 路由外,还需在链路层建立二次路由,即IP 地址到链路层地址的映射。这种情况下应配置下一跳IP 地址。 在配置静态路由时,建议不要指定为以太网接口或Virtual-template 接口作发送接口。因为以太网接口是广播类型的接口,而Virtual-template 接口下可以关联多个虚拟访问接口(Virtual Access Interface),这都会导致出现多个下一跳,无法唯一确定下一跳。在某些特殊应用中,如果必须指定广播接口(如以太网接口)、VT 接口或NBMA 接口做为发送接口,应同时指定通过该接口发送时对应的下一跳地址。(4) 优先级对优先级preference 的不同配置,可以灵活应用路由管理策略。(5) 其它参数属性reject 和blackhole 分别指明不可达路由和黑洞路由。public 指公网。tag 指静态路由tag 值,用于路由策略。description 为静态路由描述信息,提供给用户使用。2.2.2 配置缺省路由请在系统视图下进行下列配置。配置缺省路由ip route-static | 0 interface-type interface-number |nexthop-address preference value tag tag-value description string ip route-static vpn-instance vpn-instance-name | 0 interface-type interface-number | nexthop-address preference value tagtag-value description string 删除缺省路由undo ip route-static | 0 interface-type interface-number |nexthop-address preference value undo ip route-static vpn-instance vpn-instance-name | 0 interface-type interface-number | nexthop-address preference value 命令中各参数意义与静态路由相同。2.2.3 删除全部静态路由请在系统视图下进行下列配置。表2-3 删除全部静态路由操作 命令删除全部静态路由 delete static-routes all使用此命令可以删除配置的全部静态路由,包括缺省路由。2.3 路由表的显示和调试在完成上述配置后,在所有视图下执行d

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论