版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、路由器基本业务配置张汉中第1页,共49页。学习目标掌握路由器的基本配置掌握设备的基本调试和故障排除学习完本课程,您应该能够:第2页,共49页。课程内容第一章 登录配置命令第二章 链路层协议配置第三章 网络层协议配置第四章 路由协议配置第四章 MPLS 配置举例第五章 MPLS VPN配置第3页,共49页。TELNET 基本配置version 1.74适用版本vrp1.7Routerlocal-user b service-type exec-administrator password simple b !Router interface Ethernet0Router-Ethernet0ip
2、 address 10.0.0.1 255.255.255.0 !Router interface Serial0Router-Serial0 link-protocol ppp 现象:pc从远程telnet或者是console口登陆路由器时出现输入用户名和密码提示,输入用户名:b,密码:b,登陆成功 第4页,共49页。课程内容第一章 登录配置命令第二章 链路层协议配置第三章 网络层协议配置第四章 路由协议配置第四章 MPLS 配置举例第五章 MPLS VPN配置第5页,共49页。链路层协议基本配置PPPinterface Serial0 clock DTECLK1 link-protocol
3、 ppp ppp pap local-user a password 0 a ip address 10.110.42.41 255.255.248.0 ! 验证有PAP和CHAP两种第6页,共49页。链路层协议基本配置MPRouter local-user a service-type ppp password simple aRouter ppp a user user bind Virtual-Template1 !Router interface Serial0Router clock DTECLK1Router-Serial0 link-protocol pppRouter-Seri
4、al0 ppp authentication-mode papRouter-Serial0 ppp mpRouter-Serial0 ppp pap local-user b password simple b !Router interface Serial1Router-Serial1 link-protocol pppRouter-Serial1 ppp authentication-mode papRouter-Serial1 ppp mpRouter-Serial1 ppp pap local-user b password simple b !Router interface Vi
5、rtual-Template1Router-Virtual-template1 link-protocol pppRouter-Virtual-template1 ip address 30.1.1.1 255.255.255.0 第7页,共49页。路由器支持VLAN(802.1Q)的应用配置Router interface Ethernet0Router-Ethernet0 ip address 10.0.0.1 255.255.255.0 !Router interface Ethernet0.1Router-Ethernet0.1 vlan-type dot1q vid 1Router-
6、Ethernet0.1 ip address 172.16.1.254 255.255.255.0 !Router interface Ethernet0.2Router-Ethernet0.2 vlan-type dot1q vid 2Router-Ethernet0.2 ip address 172.16.2.254 255.255.255.0 !Router interface Ethernet0.3Router-Ethernet0.3 vlan-type dot1q vid 3Router-Ethernet0.3ip address 172.16.3.254 255.255.255.0
7、第8页,共49页。课程内容第一章 登录配置命令第二章 链路层协议配置第三章 网络层协议配置第四章 路由协议配置第四章 MPLS 配置举例第五章 MPLS VPN配置第9页,共49页。网络层协议基本配置IP地址介绍网络号码字段(net-id),网络号码字段的前几位称为类别字段(又称为类别比特),用来区分IP地址的类型。主机号码字段(host-id)。因为全1或全0的主机号码有特殊用途,所以按规定,主机号码字段不能全为1或全为0。为了方便IP地址的管理以及组网,Internet的IP地址分成五类。D类地址是一种多播地址,主要是留给Internet体系结构委员会IAB(Internet Archit
8、ecture Board)使用。E类地址保留在今后使用。目前大量使用中的IP地址属于A、B、C三种中的一种。 第10页,共49页。链路层协议基本配置IP地址的配置路由器的每个接口可以配置多个IP地址,其中一个为主IP地址,其于为从IP地址。配置接口主IP地址 ip address ip-address net-mask删除接口的IP地址 undo ip address ip-address net-mask link-protocol ppp 配置接口从IP地址 Ip address ip-address net-mask sub删除接口从IP地址 undo ip address ip-add
9、ress net-mask sub 第11页,共49页。课程内容第一章 登录配置命令第二章 链路层协议配置第三章 网络层协议配置第四章 路由协议配置第四章 MPLS 配置举例第五章 MPLS VPN配置第12页,共49页。路由协议基本配置静态路由配置Router interface Ethernet0Router-Ethernet0ip address 10.1.1.1 255.255.255.0 !Router interface Serial0Router-Serial0 link-protocol pppRouter-Serial0 ip address 20.1.1.2 255.255
10、.255.252 ! Routerip route-static 30.1.1.1 255.255.255.0 20.1.1.1 preference 60 !Router quit 第13页,共49页。路由协议基本配置静态路由的配置命令和命令模式Quidwayip route-static | | preference reject | blackhole 例如:ip route 129.1.0.0 16 10.0.0.2ip route 129.1.0.0 255.255.0.0 10.0.0.2ip route 129.1.0.0 16 Serial 2注意:只有下一跳所属的的接口是点对
11、点(PPP、HDLC)的接口时,才可以填写,否则必须填写。第14页,共49页。静态路由配置示例在路由器 Quidway A上配置:ip route-static 129.1.0.0 255.255.0.0 10.0.0.2 或: ip route-static 129.1.0.0 16 10.0.0.2 或:ip route-static 129.1.0.0 16 s0129.1.0.0/16E0Quidway BS0129.0.0.2Quidway A129.0.0.1S0第15页,共49页。缺省路由配置示例在路由器 Quidway A上配置:ip route-static 0.0.0.0
12、0.0.0.0 10.0.0.2Internet 上 大约99.99%的路由器上都存在一条缺省路由!缺省路由并不一定都是手工配置的静态路由,有时也可以由动态路由协议产生。Quidway A10.0.0.1S010.0.0.2S0Quidway BNetwork NPublic Network第16页,共49页。路由自环在路由器 Quidway A上配置:ip route-static 20.0.0.0 8 10.0.0.2Quidway A10.0.0.1S010.0.0.2S0Quidway BNetwork NPublic Network在路由器 Quidway B上配置:ip route
13、-static 20.0.0.0 8 10.0.0.1“路由自环”对网络的危害极大,应尽量避免!第17页,共49页。路由协议基本配置OSPF路由协议典型配置 启动OSPF并进入OSPF视图进入OSPF区域视图指定接口配置路由器的ID号配置在OSPF接口上网络类型配置接口上发送报文的开销配置接口在选举DR时的优先级配置Hello报文发送时间间隔配置相邻路由器间失效时间配置发送链路状态更新报文所需时间配置邻接路由器重传LSA的间隔第18页,共49页。路由协议基本配置配置OSPF的NSSA区域配置OSPF区域路由聚合配置OSPF的STUB区域配置OSPF引入路由聚合配置OSPF虚连接配置OSPF报文
14、的认证引入其它协议的路由配置OSPF引入缺省路由配置OSPF路由的优先级配置OSPF路由过滤配置接口发送DD报文时是否填MTU值配置禁止接口发送OSPF报文配置重启OSPF进程第19页,共49页。路由协议基本配置1、配置路由器的ID号配置路由器的ID号 router id router-id取消路由器的ID号 undo router id2、启动OSPF启动OSPF,进入OSPF视图 ospf关闭OSPF路由协议 undo ospf 3、指定接口及区域 运行OSPF协议 network ip-address ip-mask area area-id 取消接口运行OSPF协议 undo netw
15、ork ip-address ip-mask area area-id 第20页,共49页。路由协议基本配置4、配置在OSPF接口上网络类型 ospf network-type broadcast | nbma | p2mp | p2p 5、配置接口发送报文的开销 设置接口发送报文的开销 ospf cost value 将接口发送报文的开销恢复为缺省值 undo ospf cost 6、引入其它协议的路由 引入其它协议的路由信息 import-route protocol cost value type value tag value route-policy route-policy-nam
16、e 7、配置OSPF引入缺省路由 default-route-advertise always cost value type value route-policy route-policy-name 第21页,共49页。课程内容第一章 登录配置命令第二章 链路层协议配置第三章 网络层协议配置第四章 路由协议配置第四章 MPLS 配置举例第五章 MPLS VPN配置第22页,共49页。MPLS 基本配置指定LSR的ID mpls lsr-id X.X.X.X 在配置其它MPLS命令之前,必须首先为LSR配置ID。ID采用IP地址的格式,并且要保证域内唯一 激活LDP协议并进入LDP视图 mpl
17、s ldp 进行LDP的配置,首先要激活LDP协议并进入LDP视图 使能接口LDP功能 mpls ldp enable 在接口配置视图对接口进行LDP使能 ,使能后的接口即可建立LDP会话、实现标签分组的转发 第23页,共49页。LDP环路检测控制允许进行环路检测 loop-detect 用于控制在LDP信令过程中是否使用环路检测功能环路检测有最大跳数和路径向量两种方式 设置环路检测的最大跳数 hops-count hop-number 当环路检测采用最大跳数方式时,可以规定跳数的最大值,超过该最大值即认为出现了环路,LSP建立失败 设置路径向量的最大跳数 path-vectors pv-nu
18、mber 路径向量记录表中已有本LSR的记录,LSP建立失败 路径的跳数超过这里设定的最大值,LSP建立失败 第24页,共49页。LDP会话保持参数 设置接口LDP会话保持参数 mpls ldp timer keepalive keepalive-holdtime | hello hello-holdtime 接口上的LDP实体周期性的发出Hello报文来发现LDP对等体 接口上的LDP实体周期性的发出Keepalive报文来维持其存在 Keepalive报文的缺省定时时间为60秒,Hello报文的缺省定时时间为15秒 第25页,共49页。MPLS 的配置示例一个由四台NE路由器组成的网络,其
19、中Router B和Router C间通过SDH连接,Router B和Router A、Router D间通过以太网连接四台路由器均支持MPLS,任意路由器之间都可以建立LSP,运行的路由协议为OSPFRouter ARouter BRouter CRouter Dethernet8/0/0168.1.1.1ethernet1/0/0168.1.1.2ethernet1/0/1172.17.1.1ethernet2/0/1172.17.1.2pos2/0/1100.10.1.2pos7/0/0100.10.1.1第26页,共49页。MPLS 的配置示例以路由器A为例,其他路由器的配置相似#
20、配置接口地址Quidway interface ethernet 8/0/0Quidway-Ethernet8/0/0 ip address 168.1.1.1 255.255.255.0# 配置LSR ID并使能LDPQuidway mpls lsr-id 168.1.1.1Quidway mpls ldp# 对以太网接口使能LDPQuidway interface ethernet 8/0/0Quidway-Ethernet8/0/0 mpls ldp enable# 配置OSPFQuidway router id 168.1.1.1Quidway ospfQuidway-ospf are
21、a 0Quidway-ospf-area-0.0.0.0 network 168.1.0.0 0.0.255.255第27页,共49页。MPLS 显示-1显示LDP及LSR信息 display mpls ldp Quidway display mpls ldpLabel distribution protocol: V1LSR ID: 1.1.1.48 LSR status: activeLSR Capability Information: DU Capability: EnabledLSR Label Config Information: Label retention mode: Li
22、beral Label range(Min-Max): 16 100000LSR Loop Detection Information: Loop detection: Disabled Path vector limit: 32 Hop count limit: 32MPLS is triggered by Any routeLDP协议版本为Ver.1LSR的ID值和状态标签的分配方式为下游自主标签的保持方式为自由方式标签分配的范围路径自环的配置信息路由驱动LSP的建立第28页,共49页。MPLS 显示-2显示LDP使能的接口信息 display mpls ldp interface Qui
23、dway display mpls ldp interfaceDisplaying information about all Ldp interface: Interface Ethernet16/0/0(address=172.16.1.1): Label distributing enabled,bound to entity:1.1.1.48:1 Generic label range configured:16 - 100000 Label Advertisement Mode: Downstream-Unsolicited Label Distribution Control Mo
24、de: Ordered Config KeepAlive timer value:60,Config Hello Timer Value:15 Negotiated Hello timer value:15 Hello packets sent/rcv:13109/13109标签的控制方式为有序接口使能了LDP协议,序号为1第29页,共49页。MPLS的显示-3显示所有已经建立的LSP display mpls lsp NE80display mpls lsp ID: 1 I/O-Label : -/3 In-Interface : - Out-Interface : Pos2/0/0 Pre
25、fix/Mask : 108.0.1.6/32 Next-Hop : 110.1.4.2 ID : 2 I/O-Label : 26/- In-Interface : GigabitEthernet10/0/1 Out-Interface : - Prefix/Mask : 108.0.1.6/32 Next-Hop : 110.1.4.2 ID : 21 I/O-Label : 37/39 In-Interface : GigabitEthernet10/1/0 Out-Interface : GigabitEthernet10/0/1 Prefix/Mask : 109.0.1.7/32
26、Next-Hop : 110.1.3.1 出接口打上的标签(3为特殊标签,对应的操作为POP)报文转发的出接口FEC对应的地址前缀报文转发的下一跳报文转发的进出接口报文转发的进出标签第30页,共49页。MPLS的显示-4显示LDP会话对等体信息 display mpls ldp peer Quidway display mpls ldp peerDisplaying information about all peers:LDPID: 6.6.6.6:2 Peer LDPID: 55.1.1.1:9Internetwork Address Type: IPV4Internetwork Addr
27、ess: 53.0.6.5Peer PDU: 4096Peer KeepAlive timer: 60Peer Distribution Method: downstream unsolicitedPeer Type: localPeer RowStatus: active邻居的类型为本地(有物理接口直接)本端接口的LDP标识对端接口的LDP标识第31页,共49页。MPLS的显示-5显示LDP会话状态和参数 display mpls ldp session NE80display mpls ldp session Showing information about all sessions:
28、Peer LDP ID: 17.17.17.17:1; Local LDP ID: 1.1.1.1:2 Tcp connection:110.1.5.2 - 110.1.5.1 Session State: Operational Session Role: Passive Basic Hello packets sent/received: 1977023/489204 KeepAlive packet sent/received: 81567/81543 Negotiated Value of Keepalive Timer: 60 Peer PV Limit: 0 LDP discove
29、ry Interface:GigabitEthernet10/1/0 Peer LDP ID: 108.0.1.2:0; Local LDP ID: 1.1.1.1:5 Tcp connection:110.1.3.1 - 110.1.3.2 Session State: Operational Session Role: Active Basic Hello packets sent/received: 708820/141766 KeepAlive packet sent/received: 29535/29535 Negotiated Value of Keepalive Timer:
30、60 Peer PV Limit: 0 LDP discovery Interface:GigabitEthernet10/0/1 建立TCP连接的IP地址建立TCP连接时为被动方建立TCP连接时为主动方第32页,共49页。MPLS的故障排除 路由器上运行LDP协议,但不能建立lsp定位故障的思路是:先查路由、再查标签display mpls ldp interface查看接口是否使能了LDP协议display ip routingtable查看是否存在路由display mpls lsp查看是否存在标签第33页,共49页。课程内容第一章 登录配置命令第二章 链路层协议配置第三章 网络层协议配
31、置第四章 路由协议配置第四章 MPLS 配置举例第五章 MPLS VPN配置第34页,共49页。MPLS VPN (L3) 配置步骤要实现BGP/MPLS VPN的功能一般需要完成以下步骤:在PE、CE、P上配置基本信息建立PE到PE的具有IP能力的逻辑或物理的链路发布、更新VPN信息BGP/MPLS VPN的配置包括 :定义BGP/MPLS VPNPE-CE间路由交换的配置PE-PE间路由交换的配置第35页,共49页。定义BGP/MPLS VPN创建并进入VPN实例视图 ip vpn-instance vpn_name 为vpn-instance创建RDroute-distinguisher
32、 route-distinguisher 为vpn-instance创建vpn-target扩展团体 vpn-target vpn-target-ext-community import-extcommunity | export-extcommunity | both 将接口与vpn-instance关联 ip binding vpn-instance vpn-instance_name 第36页,共49页。PE-PE间路由交换的配置进入MBGP的VPNv4地址族视图 ipv4-family vpnv4 unicast 激活MBGP对等体 peer group-name | peer-add
33、ress enable第37页,共49页。PE-CE间路由交换的配置PE和CE间通过静态路由链接的配置ip route-static vpn-instance vpn-instance-name prefix mask next-hop-address interface interface-number public | preference preference | blackhole | reject PE和CE间通过EBGP交换路由信息的配置进入BGP的VPN地址族视图 ipv4-family vpn-instance vpn-instance_name 配置指定邻居的AS号 peer
34、 peer-address as-number as-number PE和CE间通过RIP交换路由信息的配置进入RIP的IPVPNV4地址族视图 ipv4-family unicast vpn-instance vpn-instance-name 引入bgp的路由import-route bgp cost value 第38页,共49页。MPLS/VPN 的配置(1)PE1的配置配置MPLS基本能力 PE1 mpls lsr-id 172.1.1.1PE1-mpls mpls ldpPE1 interface Pos 1/0/0PE1-Pos/0/0 mpls ldp enablePEEthe
35、rnet 1/0/0:168.1.1.1/16PE-2CE-1Ethernet 2/0/0:168.1.1.1/16 -1CE-2PPos1/0/0: 172.1.1.1/16 Pos1/0/0 AS100vpn-instance配置PE1 ip vpn-instance vpnaPE1-vpn-instance route-distinguisher 100:1PE1-vpn-instance vpn-target 100:1 bothPE1-vpn-instance vpn-target 100:2 import-extcommunityPE1-vpn-instance vpn-targe
36、t 100:3 export-extcommunityAS 1AS 2Loopback0:202.100.0.1/16 Pos 3/0/0:200.10.0.1/16 第39页,共49页。MPLS/VPN 的配置(2)接口配置 PE1 interface loopback0PE1-LoopBack 0 ip address 202.100.0.1 255.255.255.255PE1 interface ethernet 1/0/0PE1-Ethernet1/0/0 ip binding vpn-instance vpnaPE1-Ethernet1/0/0 ip address 168.1.1
37、.2 255.255.0.0PE1 interface pos1/0/0PE1-Pos1/0/0 ip address 172.1.1.1 255.255.0.0BGP配置PE-CEPE1 bgp 100 PE1-bgp import-route directPE1-bgp ipv4-family vpn-instance vpnaPE1-bgp-af-vpn-instance peer 168.1.1.1 as-number 1第40页,共49页。MPLS/VPN 的配置(3)BGP配置PE-PE PE1 bgp 100PE1-bgp peer 200.10.0.1 as-number 10
38、0PE1-bgp peer 200.10.0.1 connect-interface loopback0PE1-bgp ipv4-family vpnv4PE1-bgp-af-vpn peer 200.10.0.1 enable配置OSPFPE1 ospfPE1-ospf area 0PE1-ospf-area-0.0.0.0 network 172.1.1.0 0.0.255.255 PE1-ospf-area-0.0.0.0 network 202.10.0.1 0.0.0.0 PE1-ospf import-route direct第41页,共49页。从BGP表中显示VPN地址信息dis
39、play bgp vpnv4 all | route-distinguisher rd-value | vpn-instance vpn-instance-name peer ?NE80display bgp vpnv4 all peer Peer AS-number Ver Queued-Tx Msg-Rx Msg-Tx Up/Down State - 40.0.0.8 100 4 0 1 0 100h48m Established第42页,共49页。显示与vpn-instance相关联的IP路由表display ip routing-table vpn-instance vpn-insta
40、nce-name verbose NE80 display ip routing-table vpn-instance vpn-instance1Routing Table: vpn-instance1 RD: 1233:11Destination/Mask ProtoPreMetric Nexthop Interface192.1.1.0/24 Direct0 0192.1.1.1 GigabitEthernet1/0/0192.1.1.1/32 Direct0 0127.0.0.1 InLoopBack0192.1.1.255/32 Direct0 0127.0.0.1 InLoopBac
41、k0VPN实例的名称第43页,共49页。MPLS/VPN的trouble-shooting由于MPLS/VPN的报文转发是基于LSP,而LSP是依附于路由的。所以定位故障的思路是:先查路由、再查标签;先查私网、再查公网。查看私网路由Y查看私网标签Y查看公网标签Y N查看BGP邻居关系 N查看公网路由查看MBGP以及对端PE与CE之间的路由协议配置 N查看公网IGP配置查看LDP邻居Y N查看MPLS配置YY N查看BGP配置NYYYY拨打800热线求助第44页,共49页。MPLS/VPN的trouble-shooting查看私网路由:分别查看两端PE路由器的VRF中是否存在对端PE的VRF路由命令: display ip routing-table vpn-instance查看BGP邻居关系:邻居状态机是否达到Establis
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2027届锦州市黑山县四年级数学第一学期期末监测试题含解析
- 2027届萨尔图区数学三上期末预测试题含解析
- Internet和Intranet应用期末复习题
- 房地产销售公司个人工作总结汇报
- 2027届湖南省衡阳市石鼓区六年级数学第一学期期末经典试题含解析
- 药学专业常见病症用药及药物作用知识点试卷
- 被动拦石网安装固定施工方案
- 2026年中国制笼机辅助工装市场调查研究报告
- 2026年保密意识与保密常识教育考试试题及答案
- 中医耳穴压豆操作护理查房
- ISO22000-2018食品安全管理体系管理手册、程序文件及前提性方案一整套
- (正式版)DB65∕T 4766-2024 《公路波纹钢桥涵设计规范》
- 八年级物理上册(人教版2024)-新教材解读培训课件
- 心理咨询服务个人隐私保密协议
- JJF2095-2024压力数据采集仪校准规范
- 《模拟电子技术》课件-加减运算电路
- 教师信息技术应用能力培训课件
- 国家地质公园规划编制技术要求
- 巨人通力电梯NOVA GKE调试说明书故障代码GPN15 GVN15-GKE - 51668093D01-2022
- 简约劳务合同范本
- JT-T-776.3-2010公路工程玄武岩纤维及其制品第3部分:玄武岩纤维土工隔栅
评论
0/150
提交评论