文档库 最新最全的文档下载
当前位置:文档库 › 迈普路由配置

迈普路由配置

迈普路由配置
迈普路由配置

迈普路由配置

本章主要介绍路由选择基理以及如何应用各种主流路由选择协议:路由信息协议(RIP)、内部路由消息协议(IRMP)、开放式最短路径优先协议(OSPF)、IS-IS、边界网关协议(BGP)配置迈普路由器,实现网络的互联。

本章主要内容:

●路由选择简介

●配置静态路由/ 缺省路由

●配置RIP动态路由

●配置OSPF动态路由

●配置IS-IS动态路由

●配置 IRMP动态路由

●配置SNSP路由

●配置BGP路由

●配置前缀列表

●配置ASPATH列表

●配置团体属性列表

●配置扩展团体属性列表

●配置路由映射

●配置策略路由

●配置M-VRF

●配置负载均衡

●配置Key chain

●NDSP协议配置

7.1路由选择简介

Internet协议是一种可路由的网络协议,在因特网中进行路由选择要使用路由器,由路由器执行路由寻址功能。

路由器根据所收到的报文的目的地址选择一条合适的路由,将报文传送到下一个路由器,路由中最后的路由器负责将报文送交目的主机。

每个路由器中都有路由表,它是转发数据包的关键。路由表是由网络管理者手工创建,或是通过与其它路由器交换路由信息而动态创建。路由表的每项中包括网络地址、网络掩码、路径的路由选择度量标准、使用的接口以及通向目的地路径上使用的下一个路由器的IP 地址(如果需要下一站)等,每条路由项都指明分组到某子网或某主机应通过路由器的哪个物理端口发送,然后就可到达该路径的下一个路由器,或者传送到直接相连的网络中的目的主机。路由器就是通过查找这张表,来确定一条到达给定目的地的最佳路径,然后沿着这条网络路径转发数据包。

路由表的主要内容包括:

目的地址:用来标识IP 包的目的地址或目的网络。

网络掩码:与目的地址一起来标识目的主机或路由器所在的网段地址。由目的地址和网络掩码“逻辑与”后可得到目的主机或路由器所在的网段地址。例如:目的地址为128.255.1.1,掩码为255.255.0.0 的主机或路由器所在网段的地址为128.255.0.0。

输出接口:标识IP包将从该路由器哪个接口转发。

下一跳IP 地址:标识IP 包将要经过的下一个路由器。

路由表中路由的优先级:对于同一目的地,可能存在不同下一跳的若干条路由,这些不同的路由可以是手工配置的静态路由,也可以是由不同的路由协议发现的,优先级高的将成为当前的最优路由。

根据目的地与该路由器是否直接相连,可以分为:

直连路由:目的地所在网络与路由器直接相连

网关路由:目的地所在网络与路由器不是直接相连

根据路由的目的地不同,可以划分为:

网络路由:目的地为某个子网

主机路由:目的地为主机

迈普路由器支持多种路由方法,本章主要介绍以下路由的配置和使用方法:

●静态路由/缺省路由

●RIPv1/v2动态路由

●OSPF动态路由

●IS-IS动态路由

●IRMP动态路由

●BGP动态路由

7.2配置静态路由/缺省路由

静态路由是自定义路由,由用户手动配置,它使在源和目的之间传输IP包采用用户已指定路径。

与动态路由协议相比较,它的好处包括安全和资源效率,静态路由不象动态路由协议需要占用线路带宽,可以改进网络性能,以及不需要占用CPU周期去计算和通告路由,它的主要不足在于,当网络拓扑改变时,它缺少自动重配置的机制,需要用户手动进行配置。

静态路由可以被重分发到动态路由协议,但动态路由协议产生的路由不能被重分发到静态路由表,另外不能防止配置静态路由引起路由环路。

静态路由对于小型网络的安全性保障是有用的,比如只有一条路径连接到外部网络的情况。对大型网络可以对某些类型的业务或链路进行安全控制,大多数网络在网络设备间采用动态路由协议,但可以配置一条或两条静态路由用于特殊情况。

缺省路由是一种特殊的路由,通过静态路由配置。在路由表中,缺省路由以到网络0.0.0.0、掩码

0.0.0.0的路由形式出现。可通过命令show ip route看它是否被设置。当接收报文的目的地址不能与路由表的任何表项相匹配,那么该报文将选取缺省路由。如果没有缺省路由且报文的目的地不在路由表中,那么该报文被丢弃的同时,将向源端返回一个ICMP报文报告该目的地址或目的网络不可达。

为了不使路由表过于庞大,可以设置一条缺省路由。凡遇到查找路由表失败后的数据包,就选择缺省路由转发。

静态路由的配置包括:

●配置静态路由

●配置缺省路由。

●显示静态路由

●调试静态路由

7.2.1静态路由/缺省路由基本指令描述

注:

1、命令描述前带“*”符号的表示该命令有配置实例详细说明。

2、配置模式指可以执行该配置命令的模式,如:config、config-if-××(接口名)、config-××(协

议名称)等。

7.2.2配置静态路由

配置静态路由主要包括:

a 、静态路由的增加/删除设置

b、静态路由的管理距离设置

详细配置命令如下:

1、配置静态路由的增加/删除相关命令

在全局模式下用ip route 命令建立静态路由,使用本命令的no格式删除已配置的静态路由。

【命令语法】

ip route[vrf vrf_name] destination-ip-address destination-mask {next-hop-ip-address [vrf vrf_name] | interface-type interface-number} [administrative-distance]

no ip route[vrf vrf_name] destination-ip-address destination-mask { next-hop-ip-address [vrf vrf_name] | interface-type interface-number} [administrative-distance]

语法描述

vrf_name 具有vrf_name 属性的路由

destination-ip-address 目的地的网络地址,为点分十进制格式

destination-mask 目的地的网络地址掩码,为点分十进制格式

next-hop-ip-address 下一跳IP 地址,为点分十进制格式,不一定是直连的

下一跳

interface-type转发的网络接口类型

interface-number 转发的网络接口编号

administrative-distance 管理距离,取值1~255

【缺省情况】无静态路由配置

注:

实际应用中,静态路由的配置最好使用下一跳的IP地址。点到多点网络(如X.25和FR),一定要指定成下一跳的IP地址,配置成转发的网络接口只适应点到点链路(如PPP,HDLC)。

【配置示例】

为接口fastethernet0到达网络199.199.199.0添加静态路由

命令描述

router1(config)# ip route 199.199.199.0 255.255.255.0 fastethernet0 配置经接口fastethernet0到199.199.199.0/24网段的静态路由

查看路由器的路由表,校验配置结果:router#sh ip route

Codes: C - connected, S - static, R - RIP, O - OSPF, OE-OSPF External, M - Management

D - Redirect,

E - IRMP, EX - IRMP external, o - SNSP, B - BGP, i-ISIS

Gateway of last resort is 0.0.0.0 to network 0.0.0.0

S 0.0.0.0/0 [1/100] is directly connected, 01:00:25, fastethernet0

C 127.0.0.0/8 is directly connected, 01:30:22, lo0

C 128.255.60.0/22 is directly connected, 01:30:11, fastethernet0

S 199.199.199.0/24 [1/100] is directly connected, 00:00:06, fastethernet0

注:

1.下划线所标注的路由记录即为所配置的静态路由。

【其它配置示例】

命令描述

ip route 128.255.0.0 255.255.0.0 f0 配置一个直连静态路由

ip route 128.255.0.0 255.255.0.0 f0 210 配置一个直连静态路由,其管理距离

为210

ip route 128.255.0.0 255.255.0.0 128.255.1.1 配置了一个指向下一跳网关的静态路

ip route 128.255.0.0 255.255.0.0 128.255.1.1 210 配置了一个指向下一跳网关的静态路

由,其管理距离为210

2、配置静态路由的管理距离

在静态路由模式下用distance命令配置静态路由的管理距离。用default distance命令恢复已配置的管理距离到缺省值。

?进入静态路由配置模式

【命令语法】

router static

语法描述

router static 进入静态路由模式

【缺省情况】无

配置管理距离

【命令语法】

distance administration-distance

default distance

语法描述

Administration-distance 管理距离,取值1~255

default distance 恢复静态路由的缺省管理距离为1

【缺省情况】静态路由的管理距离为1 。

7.2.3配置缺省路由

在全局模式下用ip route 命令建立缺省路由,使用本命令的no格式删除已配置的缺省路由。

【命令语法】

ip route[vrf vrf_name] 0.0.0.0 0.0.0.0{next-hop-ip-address [vrf vrf_name] | interface-type interface-number} [administrative-distance]

no ip route[vrf vrf_name] 0.0.0.0 0.0.0.0 {next-hop-ip-address [vrf vrf_name] | interface-type interface-number} [administrative-distance]

语法描述

vrf_name 具有vrf_name 属性的路由

0.0.0.0 目的地的网络地址,为全零,表示到所有目的地,点

分十进制格式

0.0.0.0 目的地的网络地址掩码,为全零,点分十进制格式

next-hop-ip-address 下一跳IP 地址,为点分十进制格式,不一定是直连的

下一跳

interface-type转发的网络接口类型

interface-number 转发的网络接口编号

administrative-distance 管理距离,取值1~255

【缺省情况】无缺省路由配置。

【配置示例】

命令描述

router(config)#ip route 0.0.0.0 0.0.0.0

缺省路由指向缺省网关1.1.1.1

1.1.1.1

注:

1、路由器缺省为允许IP路由转发。但在一些特定情况下,用户可以禁止路由功能,这可以在全局配置模式下,用以下命令禁止IP路由转发:

router(config)#no ip routing

在全局配置模式下,用以下命令允许IP路由转发:

router(config)#ip routing

2、该命令的no的形式为删除一条缺省路由

7.2.4显示静态路由

配置完成后,在特权用户模式下执行show ip route static 命令可以显示配置的静态路由和缺省路由信息,用户可以通过查看显示信息验证配置的效果。

【命令语法】

show ip route[vrf vrf_name] static

语法描述

static 只显示所配置的静态路由和缺省路由

vrf_name 具有vrf_name属性的路由

【配置示例】

命令描述

router#show ip route static 显示当前配置的所有静态路由和缺省路由

router#show ip route static

Codes: C - connected, S - static, R - RIP, O - OSPF, OE-OSPF External, M - Management

D - Redirect,

E - IRMP, EX - IRMP external, o - SNSP, B - BGP, i-ISIS

Gateway of last resort is 0.0.0.0 to network 0.0.0.0

S 0.0.0.0/0 [1/100] is directly connected, 01:49:55, fastethernet0

S 128.255.0.0/16 [210/100] is directly connected, 00:40:10, fastethernet0

S 192.168.0.0/16 [1/100] is directly connected, 00:38:58, fastethernet0

S 199.199.199.0/24 [1/100] is directly connected, 00:49:35, fastethernet0

7.2.5调试静态路由

配置完成后,在特权用户模式下执行debug ip routing命令可以显示所配置的静态路由和缺省路由加入系统路由表及从系统路由表删除的过程和状态,用户可以通过查看显示信息验证静态路由的工作状态。

【命令语法】

debug ip routing

debug ip routing message

语法描述

message 显示所配置的静态路由和缺省路由相关的路由、接

口、配置地址的消息事件

【命令模式】特权用户模式

【配置示例】

命令描述

router#debug ip routing 显示当前配置的所有静态路由和缺省路由的工作状态

router(config-if-fastethernet0)#no shut

router(config-if-fastethernet0)#

02:26:26: %LINEPROTO-5-UPDOWN: Line protocol on Interface fastethernet0, changed state to up 02:26:26: RT : RT : add "C 128.255.40.0 255.255.252.0 (global, 0) --> 128.255.42.241 (global, 0), fastethernet0, tos=0, distance=0, cost=0, flags=0x0, 0x0, mplskey=0" to rtable global(0) success 02:26:26: RT : add "S 0.0.0.0 0.0.0.0 (global, 0) --> 128.255.42.240 (global, 0), fastethernet0, tos=0, distance=1, cost=0, flags=0x2, 0x0, mplskey=0" to rtable global(0) success

02:26:26: RT : add "S 128.255.0.0 255.255.0.0 (global, 0) --> 128.255.42.240 (global, 0), fastethernet0, tos=0, distance=1, cost=0, flags=0x2, 0x0, mplskey=0" to rtable global(0) success

命令描述

router(config)#debug ip routing

显示当前配置的所有静态路由和缺省路由的消息事件message

router(config)#int f0

router(config-if-fastethernet0)#shut

02:33:00: %LINEPROTO-5-UPDOWN: Line protocol on Interface fastethernet0, changed state to down 02:33:00: RTMSG : Module ROUTE MSGTYPE RTM_DELETE IFName = fastethernet0 VRF = 0 DST = 128.255.40.0 GA TEWAY = 128.255.42.241 NETMASK = 255.255.252.0

02:33:00: RTMSG : Module INTERFACE MSGTYPE RTM_IFINFO IFName = fastethernet0 VRF = 0 02:33:00: RTMSG : Module ROUTE MSGTYPE RTM_DELETE IFName = fastethernet0 VRF = 0 DST = 0.0.0.0 GA TEWAY = 128.255.42.240 NETMASK = 0.0.0.0

02:33:00: RTMSG : Module ROUTE MSGTYPE RTM_DELETE IFName = fastethernet0 VRF = 0 DST = 128.255.0.0 GA TEW AY = 128.255.42.240 NETMASK = 255.255.0.0

7.3配置RIP动态路由

RIP(Routing Information Protocol路由选择信息协议)是一种距离矢量(Distance-Vector)内部网关动态路由协议,主要用于简单的小型网络的路由学习。本节描述如何在迈普路由器上配置RIP动态路由协议进行网络互联。

本节主要内容

●配置RIP协议相关命令描述

●RIP协议配置示例

RIP协议的检测与调试7.3.1RIP基本指令描述

注:

1、命令描述前带“*”符号的表示该命令有配置实例详细说明。

2、配置模式指可以执行该配置命令的模式,如:config、config-if-××(接口名)、config-××(协

议名称)等。

7.3.2配置RIP相关命令描述

●router rip 命令

启动RIP协议,进入RIP路由配置模式。本命令的no形式关闭RIP协议。

router rip

no router rip

【缺省情况】不运行RIP协议。

【命令模式】全局配置模式。

●address-family命令

启用VRF,进入RIP协议VRF配置模式。本命令使得RIP在指定的VRF里面进行路由学习。本命令的no形式关闭RIP协议的VRF。

address-family ipv4 vrf vrf-name

no address-family ipv4 vrf vrf-name

语法描述

vrf-name启用VRF的VRF名。

【缺省情况】不启用VRF。

【命令模式】RIP协议配置模式。

●auto-summary 命令

启用RIP版本2路由自动聚合功能。路由自动聚合就是在同一自然网段内的所有子网路由在向外通告过时聚合成一条自然掩码的路由。本命令的no形式关闭RIP版本2路由自动聚合功能。

auto-summary

no auto-summary

【缺省情况】RIP版本2无路由自动聚合功能。

【命令模式】RIP协议配置模式。

注:

1.RIP版本1始终启用路由自动聚合功能。

2.RIP版本1不支持主机路由。

3.RIP版本1发送默认路由0.0.0.0/0的时候,不需要进行路由自动聚合。

●default-information originate命令

配置通告默认路由(0.0.0.0/0),使自己成为默认网关。本命令的no形式取消通告默认路由。

default-information originate

no default-information originate

【缺省情况】不通告默认路由。

【命令模式】RIP协议配置模式。

注:

如果学习到一条默认路由(0.0.0.0/0),则会替代配置的默认路由(0.0.0.0/0)。

●default-metric 命令

配置RIP重分发其它路由协议路由的缺省度量。本命令的no形式恢复RIP重分发其它路由协议路由的缺省度量的默认值。

default-metric metric

no default-metric metric

语法描述

metric配置RIP重分发其它路由协议路由的缺省度量的值。取值范围

1~16。

【缺省情况】metric = 1。

【命令模式】RIP协议配置模式。

●distance命令

配置RIP路由的管理距离。路由的管理距离用于不同协议之间路由的选举,值越小越优先。本命令的no形式恢复RIP路由的管理距离的默认值。

distance distance

no distance distance

语法描述

distance配置RIP路由的管理距离的值。取值范围1~255。

【缺省情况】distance = 120。

【命令模式】RIP协议配置模式。

●distribute-list命令

配置RIP路由过滤。可以用来过滤学到或者通告出去的路由。本命令的no形式取消RIP路由过滤。

distribute-list {access-list-name | prefix prefix-list-name} in/out [interface]

no distribute-list {access-list-name | prefix prefix-list-name} in/out [interface]

语法描述

access-list-name配置RIP路由过滤的标准访问列表名。这里只支持标准访问列

表。

prefix-list-name 配置RIP路由过滤的前缀列表名。

in 配置过滤学习到的路由。

out 配置过滤通告出去的路由。

interface 配置使用该过滤配置的接口。

【缺省情况】不过滤路由。

【命令模式】RIP协议配置模式。

●maximum-paths命令

配置RIP负载均衡最大下一跳条数。本命令的no形式恢复RIP负载均衡最大下一跳条数的默认值。

maximum-paths max-number

no maximum-paths max-number

语法描述

max-number配置RIP负载均衡最大下一跳条数的值。取值范围1~6。

【缺省情况】number-paths = 4。

【命令模式】RIP协议配置模式。

注:

当学习到路由的下一跳数量超过最大路由下一跳数时,则用学习到的新下一跳替换掉消耗了一半以上有效(Valid)时间的下一跳。

●maximum-prefix 命令

配置RIP路由数据库的路由信息条目上限数量和警告数量。本命令的no形式取消上限数量和警告数量限制。

maximum-prefix max-number [warning-number]

no maximum-prefix

语法描述

max-number配置RIP路由数据库中路由条目上限数量的值。超过该值后,不

能再学习新的路由。取值范围1~65535。

warning-number 配置RIP路由数据库的路由信息条目警告数量和上限数量的百分

比。超过该值时,会进行警告。取值范围1~100。

【缺省情况】无上限数量和警告数量限制。

【命令模式】RIP协议配置模式。

●neighbor 命令

配置通过单播形式通告路由信息的邻居路由器。本命令的no形式取消一个通过单播形式通告路由信息的邻居路由器。

neighbor ip-address

no neighbor ip-address

语法描述

ip-address配置通过单播形式通告路由信息的邻居路由器的直连接口IP地

址。

【缺省情况】无邻居路由器。

【命令模式】RIP协议配置模式。

注:

向neighbor通告路由信息只会在RIP覆盖的接口上进行,并且passive-interface不能阻止该类报文的发送。

●network 命令

配置RIP覆盖的直连网络或者接口。覆盖接口就相当于覆盖该接口上的所有直连网络。本命令的no 形式取消RIP覆盖的直连网络或者接口。

network {network-number| interface }

no network {network-number| interface }

语法描述

network-number 配置RIP覆盖的网络地址。该网络地址的掩码通过自然网段获

取,不能配置。凡是匹配该覆盖网络地址的直连子网,都会运行

RIP。

interface 配置RIP覆盖的接口的接口名。

【缺省情况】没有覆盖任何直连网络和接口。

【命令模式】RIP协议配置模式。

注:

A.RIP的通告路由信息是基于接口的IP地址进行通告的。但maipu的路由器上,只能在主地址上发布路由信息,从地址只作为RIP覆盖直连网络路由信息的来源。

B.通过ip unnumber(使用别的接口的地址)配置的IP地址产生的直连路由,在RIP中不作为直连网络信息通告出去。

C.在接收RIP协议报文的时候,会检查报文的源地址是否和接收的接口是直连的,即检查是否在同一子网内。如果是点对点接口,当不在同一子网的时候,还会检查是否和接口的对端地址匹配。在有些

链路层不能学习对端地址的不在同一子网内的点对点接口,需要使用ip route peer-address命令配置接口对端IP地址,并配置该地址的静态路由,才能够正常地从对端学习路由。

●offset-list 命令

配置RIP对指定路由的度量进行修改。可以进行校正学习到的路由或者通告出去的路由。本命令的no形式恢复RIP路由的默认度量。

offset-list access-list-name in/out offset [interface]

no offset-list access-list-name in/out [offset] [interface]

语法描述

access-list-name 配置用于路由选择的访问列表名。这里只支持标准访问列表。

in 配置RIP对学习到的路由度量进行修改。

out 配置RIP对通告出去的路由度量进行修改。

offset配置RIP对指定路由的度量进行修改的增加偏移值。取值范围

0~16。

interface 配置RIP对指定路由的度量进行修改的指定接口名。

【缺省情况】使用默认度量。

【命令模式】RIP协议配置模式。

●output-delay命令

配置RIP一次更新中各个报文之间的最小发送间隔。该命令是为了解决高速接口向低速接口发送RIP 协议报文丢包问题。本命令的no形式恢复RIP一次更新中各个报文之间的最小发送间隔的默认值。

output-delay delay-interval

no output-delay delay-interval

语法描述

delay-interval配置RIP一次更新中各个报文之间的最小发送间隔的值。单位为

毫秒(milliseconds),取值范围8~50。

【缺省情况】delay-interval = 0,无最小间隔限制。

【命令模式】RIP协议配置模式。

●passive-interface 命令

配置RIP的发送报文抑制接口。该接口只接收路由更新报文,不发送路由更新报文。本命令的no形式取消RIP的发送报文抑制接口。

passive-interface interface

no passive-interface interface

语法描述

interface 配置RIP的发送报文抑制接口的接口名。

【缺省情况】未指定RIP发送报文抑制接口。

【命令模式】RIP协议配置模式。

注:

passive-interface不会抑制向neighbor发送单播路由更新。

本命令与neighbor命令联合使用,可以控制路由器只针对某些邻居进行单播发送路由更新,而不对接口上的所有相邻路由器进行广播(RIPv2为组播)路由更新。

●recv-buffer-size命令

配置RIP接收报文的缓存大小。该命令是为了解决高速接口向低速接口发送RIP协议报文丢包问题。本命令的no形式恢复RIP接收报文的缓存大小的默认值。

recv-buffer-size buf-size

no recv-buffer-size buf-size

语法描述

buf-size配置RIP接收报文的缓存大小的值。单位为字节,取值范围

41600~5242880。

【缺省情况】buf-size = 41600字节(UDP socket接收报文缓存默认大小)。

【命令模式】RIP协议配置模式。

●redistribute 命令

配置RIP重分发其它协议的路由。本命令的no形式取消RIP重分发其它协议的路由。

redistribute {bgp | connected | irmp as-num | isis | ospf process-id | snsp | static} [metric metric] [route-map route-map-name]

no redistribute {bgp | connected | irmp as-num | isis | ospf process-id | snsp | static}

语法描述

bgp配置RIP重分发BGP协议的路由。

connected配置RIP重分发直连路由。

irmp配置RIP重分发IRMP协议的路由。

as-num配置RIP重分发IRMP协议路由的协议自治系统号。

isis配置RIP重分发IS-IS协议的路由。

ospf配置RIP重分发OSPF协议的路由。

process-id配置RIP重分发OSPF协议路由的协议进程号。

snsp配置RIP重分发SNSP协议的路由。

static 配置RIP重分发静态路由。

metric配置RIP重分发其它协议路由的度量。默认值为1。

metric 配置RIP重分发其它协议路由的度量的值。取值范围0~16。

route-map配置RIP重分发其它协议路由的路由图。

route-map-name 配置RIP重分发其它协议路由的路由图的名字。

【缺省情况】不重分发其它协议的路由。

【命令模式】RIP协议配置模式。

注:

1. 如果配置重分发的时候没有指定度量值,则使用default-metric命令配置的度量。如果也没有default-metric命令配置的度量,则使用默认度量值1。

2. RIP的重分发中,路由图(route-map)可以匹配目的子网地址(match ip address)和route tag (match tag)两个属性;可以设置route tag(set tag)和metric(set metric)两个属性。

3. RIP数据库中路由条目来源有重分发其他协议的路由、覆盖网络的直连路由、学习到的路由。当各种来源的路由中存在同一条路由的时候,则通过每种路由的管理距离(distance)进行选举。

4. 当路由图配置改变的时候,RIP协议不能自动感知,需要重新配置重分发才能够使得RIP响应路由图配置的改变。

华三华为交换机路由器配置常用命令汇总定稿版

华三华为交换机路由器 配置常用命令汇总 HUA system office room 【HUA16H-TTMS2A-HUAS8Q8-HUAH1688】

H3C交换机配置命令大全1、system-view 进入系统视图模式 2、sysname 为设备命名 3、display current-configuration 当前配置情况 4、 language-mode Chinese|English 中英文切换 5、interface Ethernet 1/0/1 进入以太网端口视图 6、 port link-type Access|Trunk|Hybrid 设置端口访问模式 7、 undo shutdown 打开以太网端口 8、 shutdown 关闭以太网端口

9、 quit 退出当前视图模式 10、 vlan 10 创建VLAN 10并进入VLAN 10的视图模式 11、 port access vlan 10 在端口模式下将当前端口加入到vlan 10中 12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中 13、port trunk permit vlan all 允许所有的vlan通过 H3C路由器配置命令大全华为交换机常用配置实例 H3C交换机路由器telnet和console口登录配置 2009年11月09日星期一 10:00

级别说明 Level 名称 命令 参观 ping、tracert、telnet 1 监控 display、debugging 2 配置 所有配置命令(管理级的命令除外)

最新迈普路由器配置手册资料

第1章系统基础 本章主要讲述迈普路由器中MYPOWER-R系统的基本知识,包括MYPOWER-R系统模式、配置环境的准备及命令行接口的有关知识等。 本章主要内容: ●路由器配置方式 ●命令运行模式 ●搭建配置环境 ●命令行接口 ●路由器WEB配置 1.1路由器配置方式 迈普路由器为用户提供了四种典型的配置方式,分别是: ●通过console口,采用shell命令进行配置 ●通过336modem模块LINE口进行配置 ●通过Telnet远程登录到路由器上配置 ●通过SNMP网管系统对路由器进行配置 其中最后一种配置方式提供中英文的用户界面,主要用于用户监控网络的工作状态及收集系统统计信息。 本用户手册主要描述通过console口配置路由器的方法,通过336modem模块LINE口、Telnet远程登录配置路由器的方法与之类似,通过SNMP网管系统对路由器进行配置的细节详见路由器网管系统说明书。 1.2命令运行模式 迈普路由器MYPOWER-R 为系统命令的管理及执行专门提供了一个命令处理子系统,称之为shell,其主要功能包括: ●系统命令的注册 ●系统配置命令的用户编辑 ●用户输入命令(通过Console口或Telnet连接)的语法分析 ●系统命令的执行 用户通过shell命令配置路由器时,系统为命令的执行提供了多种运行模式,每种命令模式分别支持特定的MYPOWER-R 配置命令,从而达到分级保护系统的目的,确保系统不受未经授权的访问。 Shell子系统当前为配置命令的运行提供以下多种模式,不同的模式对应于不同的系统提示符,用以提示用户当前所处的系统模式。可能的一些模式如下: ●普通用户模式(user EXEC) ●特权用户模式(privileged EXEC) ●全局配置模式(global configuration) ●接口配置模式(interface configuration)

迈普路由器常用show命令

1.查看配置命令:sh run 作用:查看路由器的配置 2.查看路由表ship route 作用查看路由器的路由表,如下 WANGHUA_DANDONGLU#ship route Codes: C - connected, S - static, R - RIP, O - OSPF, OE-OSPF External, M - Management D - Redirect, E - IRMP, EX - IRMP external, o - SNSP, B - BGP Gateway of last resort is 0.0.0.0 to network 0.0.0.0 S 0.0.0.0/0 [1/78125] is directly connected, 1138:18:02, serial0/0 C 21.38.249.4/30 is directly connected, 1138:18:02, serial0/0 C 21.38.250.32/28 is directly connected, 1138:18:36, fastethernet0 C 21.38.250.56/30 is directly connected, 1138:18:37, loopback0 C 22.38.250.32/28 is directly connected, 1138:18:36, fastethernet0 C 22.38.250.56/30 is directly connected, 1138:18:37, loopback1 C 127.0.0.0/8 is directly connected, 1138:18:46, lo0 C 21.38.249.5/32 is directly connected, 1138:18:02, serial0/0 3.简明接口信息查询ship interface brif 作用:查看各个接口的状态,这里可以看到接口的对应的ip,以及接口状态,up表示接口在使用并且链路正常。 LNFS2_WN_AR_01#sh ip interface brief Interface IP-Address Status Description gigaethernet0 21.0.225.10 UP LINK TO RG5750 lo0 127.0.0.1 UP gigaethernet2 unassigned DOWN gigaethernet3 unassigned DOWN switchethernet5/0 21.0.227.21 UP switchethernet5/2 21.0.227.25 UP serial4/0 21.0.224.34 DOWN TO ShenYang serial4/1 21.0.229.45 DOWN qingyuan serial4/2 21.0.229.49 DOWN to Xinbin serial4/3 unassigned DOWN null0 unassigned UP 4.查看内存使用情况:sh memory,会出现很多信息,重点查看总使用率如下总使用率为 20.32% STATISTICS ---------- Used bytes Free bytes Total bytes Used percent ---------- ---------- ----------- ------------ 54544868 213885452 268430320 20.32% 5.查看cpu使用率分为三步,第一打开监控cpu命令:spy cpu。第二步查看cpu情况命令: shcpu。第三步,查看完毕后关闭监控:no spy cpu。如下cpu空闲为100%

迈普交换机基本配置讲课教案

迈普交换机基本配置

迈普交换机配置 1、迈普设备配置基本命令 用户名密码为:admin admin Switch>enable //进入普通用户模式-只能看看 Switch#config terminal //进入全局配置模式 Switch(config)#vlan 70 //新建 vlan 70 Switch(config-If-Vlan70)#name guanli //将vlan70命名为guanli Switch(config-If-Vlan70)#ip address 172.17.202.21255.255.255.0 //配置交换机管理地址 Switch(config-If-Vlan70)#no shutdown Switch(config-If-Vlan70)#exit Switch(config)#ip route-static 0.0.0.0 0.0.0.0 172.17.202.1 //配置交换机路由 Switch(Config)#vlan 338,440 //新建vlan338,440 Switch(config)#int ethernet 0/0/1 //进入端口 Switch(Config- Ethernet- 0/0/1)#no shutdown //打开端口 Switch(Config- Ethernet- 0/0/1)#switchport mode access //将端口定义为access口 Switch(Config- Ethernet- 0/0/1)#switchport access vlan 388 //将vlan338加入该端口 Switch(Config- Ethernet- 0/0/1)#exit //退出 Switch(Config)# int ethernet 0/0/12-19;int ethernet 0/0/20 //进入端口组

路由器配置常用命令汇总

Access-enable允许路由器在动态访问列表中创建临时访问列表入口 Access-group把访问控制列表(ACL)应用到接口上 Access-list定义一个标准的IP ACL Access-template在连接的路由器上手动替换临时访问列表入口 Appn向APPN子系统发送命令 Atmsig执行ATM信令命令 B 手动引导操作系统 Bandwidth 设置接口的带宽 Banner motd 指定日期信息标语 Bfe 设置突发事件手册模式 Boot system 指定路由器启动时加载的系统映像 Calendar 设置硬件日历 Cd 更改路径 Cdp enable 允许接口运行CDP协议 Clear 复位功能 Clear counters 清除接口计数器 Clear interface 重新启动接口上的件逻辑 Clockrate 设置串口硬件连接的时钟速率,如网络接口模块和接口处理器能接受的速率Cmt 开启/关闭FDDI连接管理功能 Config-register 修改配置寄存器设置 Configure 允许进入存在的配置模式,在中心站点上维护并保存配置信息 Configure memory 从NVRAM加载配置信息 Configure terminal 从终端进行手动配置 Connect 打开一个终端连接

Copy 复制配置或映像数据 Copy flash tftp 备份系统映像文件到TFTP服务器 Copy running-config startup-config 将RAM中的当前配置存储到NVRAM Copy running-config tftp 将RAM中的当前配置存储到网络TFTP服务器上 Copy tftp flash 从TFTP服务器上下载新映像到Flash Copy tftp running-config 从TFTP服务器上下载配置文件 Debug 使用调试功能 Debug dialer 显示接口在拨什么号及诸如此类的信息 Debug ip rip 显示RIP路由选择更新数据 Debug ipx routing activity 显示关于路由选择协议(RIP)更新数据包的信息 Debug ipx sap 显示关于SAP(业务通告协议)更新数据包信息 Debug isdn q921 显示在路由器D通道ISDN接口上发生的数据链路层(第2层)的访问过程 Debug ppp 显示在实施PPP中发生的业务和交换信息 Delete 删除文件 Deny 为一个已命名的IP ACL设置条件 Dialer idle-timeout 规定线路断开前的空闲时间的长度 Dialer map 设置一个串行接口来呼叫一个或多个地点 Dialer wait-for-carrier-time 规定花多长时间等待一个载体 Dialer-group 通过对属于一个特定拨号组的接口进行配置来访问控制 Dialer-list protocol 定义一个数字数据接受器(DDR)拨号表以通过协议或ACL与协议的组合来控制控制拨号 Dir 显示给定设备上的文件 Disable 关闭特许模式 Disconnect 断开已建立的连接

迈普路由器产品手册

迈普路由器产品手册文件管理序列号:[K8UY-K9IO69-O6M243-OL889-F88688]

目录

一、迈普路由器产品系列 1MP8800系列万兆核心路由器 1.1产品概述 MP8800系列路由器是迈普通信技术股份有限公司自主研发的,全球第一款采用众核技术的路由器,是基于对行业用户业务应用的充分调研和深刻理解而推出的一款跨时代的万兆级高端骨干核心路由器。MP8800基于先进的众核设计理念,采用分布式处理架构,充分考虑云网络针对业务、内容的数据处理特点,可实现客户业务的开放化和业务的云端化。通过迈普特有的多线程专利处理技术和先进的众核处理器硬件,实现高速的IPv4/IPv6、MPLS转发,整机的包转发性能高达800Mpps,强大的转发性能和丰富的业务特性全面满足用户各种组网应用的需求。 MP8800系列路由器作为一种多用途的高端骨干核心路由器主要应用于IP骨干网、IP城域网以及各种大型IP网络的核心和汇聚位置。MP8800路由器的强大转发性能和丰富的业务能力能够全面满足用户多种组网应用需求,可与迈普全系列路由器一起为运营商、金融、政府、能源、交通、教育、军队等行业用户和大中型企业用户提供整网解决方案。 1.2产品特征 全球领先的众核技术,丰富的业务支持能力

MP8800系列万兆核心路由器采用业界领先的众核处理器,是全球第一款众核高端路由器。它基于先进的众核设计理念,充分考虑云网络针对业务、内容的数据处理特点,实现客户业务的开放化和业务的云端化。支持用户程序独立占有CPU核组,可独立计算,独立完成自定义的业务功能,并实现云端业务,防病毒,邮件过滤,安全准入控制等应用。 线速转发能力,支持可扩展的交换容量 采用先进的分布式处理架构,集中式控制,分布式处理,充分保证每个槽位的线速处理能力,系统具有优越的可扩展性。通过迈普特有的多线程专利处理技术和众核处理器,保障多个处理内核之间数据转发和负载均衡,实现高速的IPv4/IPv6、MPLS 转发。 丰富的业务接口卡,满足各种组网需要 MP8800采用一体化结构,并支持高性能的众核处理器,可以提供10GE,GE, 2.5G/622M/155M的POS、CPOS,ATM,E1等接口卡,丰富的多业务板卡提供多种增值业务,充分满足用户的各种组网需求。 强大的IPv4/IPv6路由支持能力 MP8800支持多种大型动态路由协议,如RIP/RIPng、OSPFv2/v3、IS-ISv4/v6、BGP4/BGP4+等,路由能力强大,适合Internet骨干网应用;同时支持IPv4/IPv6双协议栈,支持各种应用场景的IPv4/IPv6过渡机制,如手工配置隧道、自动6To4隧道和6PE等。 完善的QoS和业务支持能力 MP8800支持层次化的QOS(H-QoS),基于硬件的带宽限制,支持PQ、CBWFQ、LLQ、WRED等多种拥塞管理和拥塞避免算法,为业务的开展提供完善的QoS机制;支持静态组播和各种动态组播路由协议,可控组播、负荷分担、流量统计等功能。

路由器常用命令

cisco路由器常用命令 1:三大模式 router> 用户模式 router > enable 进入特权模式 router # router > enable 进入全局配置模式 router #configure terminal router (conf)# 2:其它模式 Router(config)#interface f1/0 进入接口配置模式Router(config-if)# Router(config)#interface f1/0.1 进入子接口配置模式Router(config-subif)# Router(config)#line console 0 进入line模式Router(config-line)# Router(config)#router rip 进入路由模式Router(config-router)# 3:路由器命名 hostname routera,以routerA为例 router > enable router #configure terminal router(conf)#hostname routerA routera (conf)# 4:配置各类密码 配置特权模式密码(使能口令) enable password cisco,以cisco为例 router > enable router #configure terminal router(conf)#hostname routerA routerA (conf)# enable password cisco 设置VTY(虚拟终端接口)密码 Router(config)#line vty 0 1

迈普路由器配置手册 系统基础

InfoExpress IOS InfoExpress l l l l 1.1 l console shell l 56/336modem LINE l Telnet l SNMP console 56/336modem LINE Telnet SNMP 1.2 InfoExpress IOS shell l l l Console Telnet l shell

InfoExpress IOS Shell l user EXEC l privileged EXEC l global configuration l interface configuration l router configuration l file system configuration l access list configuration l voice-port configuration l dial-peer configuration l crypto transform-set configuration l crypto map configuration l IKE isakmp configuration l pubkey-chain configuration l pubkey-key configuration l DHCP dhcp configuration 1-1 1-1 InfoExpress Lo en co in ro um

IP phone E1 filesystem router(config-fs)# exit ip access-list router(config-std-nacl)# cl)# voice-port ro rt) dial-peer router(config-dial-peer )# exit V oIP POTS crypto ipsec transform-set router(cfg-crypto-trans )# exit crypto map router(cfg-crypto-map) # exit IKE crypto isakmp router(config-isakmp)# crypto key pubkey-chain rsa router(config-pubkey-c hain)# exit RSA

迈普路由器配置

从路由器的console口登陆 router>enable ------------------------------进入特权模式 router#configure terminal------------------------进入配套模式 router(config)#interfacefastethernet1----------------进入快速以太网口FA0 router(config-if-fastethernet0)#ipaddress 222.222.222.222 255.255.255.0-------------配置公网IP router(config-if-fastethernet0)# ip nat outside------------------把端口设为NA T外网口 router(config-if-fastethernet0)#int switchethernet0 --------------------进入第二个以太网口SW0 router(config-if-switchethernet0)#ip address 192.168.1.1 255.255.255.0------------------配置内网IP router(config-if-switchethernet0)# ip natinside------------------把端口设为NAT内网口 router(config-if-switchethernet0)# vlan 1---------------------端口属于VLAN1 router(config-if-switchethernet0)#exit---------------------------退出接口配置模式 vlan 1 description default port 0-7 untagged exit router(config)#ip access-list standard 1000--------配置标准访问列表 router(config-std-acl)#10 permit192.168.1.00.0.0.255-----只允许192.168.1.0网段的所有电脑router(config-std-acl)#exit ----------------------退出访问列表配置模式 router(config)#ipnat insidesource list 1000 interface fastethernet1-------配置内网与公网地址映射,把访问例表1000允许的内网地址转换成公网地址。 router(config)#ip router 0.0.0.0 0.0.0.0 fastethernet0------配置默认路由方式之一。该方式避免了默认路由的修改,可远程修改用户公网地址。 router(config)#ip router 0.0.0.0 0.0.0.0 222.222.222.1-----配置默认路由方式之一。该方式需修改默认路由的下一跳地址,无法远程修改用户公网地址。 router(config)#ip dhcp pool dhcpserver ---------------------------创建一个DHCP功能 router (dhcp-config)#range 192.168.1.100 192.168.1.200 255.255.255.0-----DHCP地址池 router (dhcp-config)#dns-server 211.138.151.161 211.138.145.194-----设置DNS router (dhcp-config)#default-router 192.168.1.1------DHCP与内网网关绑定。 router (dhcp-config)#exit router(config)#ip nat inside source static tcp 192.168.1.100 80 222.222.222.222 80-----映射HTTP 服务器端口,服务器IP为192.168.1.100 router(config)# user f privilege 15 password 0f-----配置用户和密码,权限等15,为最高router(config)# service password-encryption --------给配置的用户名密码加密 router(config)#end-------------返回特权模式, User guomaitech (帐号) privilege 15 passward 0 guomaitech123(密码)创建账号密码 Line vty 0 3 Login local Exit router#write----------------保存当前配置

路由器常用配置命令

Cisco常用配置命令Cisco常用配置命令 一.交换机的基本配置 C2950# config terminal 进入全局配置模式 show interface fastethernet0/1 查看端口0/1的配置结果 show interface fastethernet0/1 status 查看端口0/1的状态 show mac-address-table 查看整个MAC地址表 clear mac-address-table restricted static 清除限定性地址 C2950(config)# hostname 2950A / 设置主机名为2950A interface f0/23 / 进入端口23的配置模式 enable password cisco / 设置enable password为cisco enable secret cisco1 / 设置enable secret为cisco1 ip address 192.168.1.1 255.255.255.0 / 设置交换机IP 地址 ip default-gateway 192.168.1.254 / 设置默认网关 ip domain-name https://www.wendangku.net/doc/d54729402.html, / 设置域名 ip name-server 200.0.0.1 / 设置域名服务器 配置查看MAC地址表 mac-address-table ? mac-address-table aging-time 100 / 设置超时是时间为100s mac-address-table permanent https://www.wendangku.net/doc/d54729402.html, /f0/3 加入永久地址mac-address-table restricted static 0000.0c02.bbcc / f0/6 f0/7 加入静态地址 end show mac-address-table /查看整个Mac地址表 clear mac-address-table restricted static C2950(config-if)# interface fastethernet0/1 /进入接口F0/1子配置模式 interface Ethernet0 /进入以太网口0子配置模式 no shutdown /激活接口 speed ? /查看speed命令的子命令 speed 100 /设置该端口速率为100Mb/s dulplex full/half/auto /设置该端口为全双工 description TO_PC1 /设置该端口描述为TO_PC1 show interface fastethernet 0/1 /查看端口0/1的配置结果 show interface fastethernet 0/1 status /查看端口0/1的状态 配置VTP和STP 一. 配置VTP 2950A #vlan database /进入VLAN配置子模式 show vtp status /查看VTP设置信息 show vlan /查看VLAN配置信息 copy running-config startup-config /保存配置文件 2950A(vlan)#vtp server/client /设置本交换机为server/client模式

迈普路由器配置简易文档

迈普路由器配置简易文档 配置前的准备工作: 1、笔记本一台; 2、电脑与路由器连接的数据线一根 3、安装SecureCRT软件 操作步骤: 一、将迈普路由器通电,电源在机器后部,将数据线如图将路由器与电脑的USB口相连。

二、打开SecureCRT软件 如下图如示进行一步步操作 点快速连接(ALT+Q),出现对话框,按下图进行相关配置,这里要注意的是每个人的机器对应的COM口可能不一样,有可能是COM1或者COM2---8,请点键点击“我的电脑”---“管理”---“设备管理器”进行查找对应的COM口。

点击上图中的“连接”,就可以连接器了, 连接成功后就是下面这个样子 在YZ_SHQ_Rxxx(这个因网点不同数字号码不一样)>输入en 出现password: 输入口令:yzsqls(这里默认是不显示的,不用管) 出现YZ_SHQ_Rxxx# 输入con t命令,这时就可以对这台设备进行配置了,首先要知道我们要进行配置的是哪家支行,打到支行的原始配置文件后打开

从配置文件里的 “hostname YZ_SHQ_Rxxx no service password-encrypt no service new-encrypt service login-secure enable password XYYYRYPY[XRY encrypt开始进行复制,再到SecureCRT软件里进行粘贴,注意复制和时候不要一次复制太多行,可以10行10行的进行复制粘贴,一直到配置文件的结束。

全部复制好之后,用exit命令退到YZ_SHQ_Rxxx#状态,输入WR命令进行保存。 这时如果不放心可以用sh run命令进行查看和对比,看是否正确导入配置。 比较后如果没有问题关掉电源,路由器就配置成功可以拿到网点进行更换了。

路由基础配置命令

路由基础配置命令UTP双绞线类型: 直通线: 交叉线: 广域网线缆连接类型: DTE: DCE: 时钟速率: 路由器的接口:(作用) 1. 广域网接口: serial 2. 内网接口: fastethernet 3. 管理接口: console (控制台) AUX(备份) 连接两个设备: 1. 物理连接 2. 逻辑连接 配置网络设备: 1. 管理属性:用户名密码描述警告 2. 协议地址:IP IPX 3. 协议策略:vlan 静态访问控制 交换机直接可以应用 路由器需要初始配置才能应用 设备启动过程: 1. 加电自检 2. 查找加载操作系统 3. 查找加载配置文件 配置网络设备方式: 1. 初始配置:console 2. 初始配置后通过interface(拥有ip地址的接口): 1)telnet 2)TFTP 3)WEB 4)网络管理工具: SNA SDM 配置直接应用到内存

登陆路由器: Router> Router>enable /*进入特权模式 Router# Router#disable /*退出特权模式 Router> Router>logout /*退出路由器 Router>exit /*退出路由器 路由器IOS帮助功能:?的三个用法 1/ 直接问号 2/ Router#cl? clear clock Router#cl 3/ Router#clock % Incomplete command. Router#clock ? set Set the time and date Router#clock 问号的帮助功能:(查找路由器设置时间的命令并设置时间) Router#cl? clear clock Router#clock % Incomplete command. Router#clock ? set Set the time and date Router#clock set % Incomplete command. Router#clock set ? hh:mm:ss Current Time Router#clock set 11:04:50 % Incomplete command. Router#clock set 11:04:50 ? <1-31> Day of the month MONTH Month of the year Router#clock set 11:04:50 15

迈普路由器 第15章 PPPoE配置

第15章PPPoE协议配置 本文主要讲述PPPoE协议的内容和配置方法。 本章主要内容: ●PPPoE概述 ●PPPoE基本命令描述 ●PPPoE客户端、服务器配置实例 ●PPPoE监控和调试 15.1PPPoE概述 PPPoE协议是指在Ethernet(以太网)上实现PPP连接的一种协议。一种典型的PPPoE应用是PC 机利用PPPoE拨号软件通过以太网与局端建立连接。 15.2PPPoE基本命令描述 注: 1、在命令描述前用“*”符号表示该命令后续有配置实例详细说明; 2、配置模式指可以执行该配置命令的模式,如:config、config-if-××(接口名)、config-××(协

议名称)等; 3、命令的书写方式请参见前言的“本书约定”部分; 4、在分别对各个命令进行详细说明的部分,每个命令最后需要对命令的参数缺省情况进行说明, 如果没有定义缺省参数,则以“未定义”说明; pppoe enable 为了能够监听来自线路上的PPPoE报文,使用该命令;否则使用该命令的no格式来禁止。通常该命令用于PPPoE服务器端。 pppoe enable no pppoe enable 【缺省情况】未定义 pppoe-client dial-pool-number 为了能够监听来自线路的PPPoE报文并且能够主动进行PPPoE呼叫,使用该命令;否则使用该命令的no格式来禁止。该命令用于PPPoE客户端。 pppoe-client dial-pool-number pool-number pppoe-client dial-pool-number pool-number ac-name ac-name no pppoe-client dial-pool-number pool-number 命令描述 pool-number 拨号池号码 ac-name 访问控制器的名称(对端PPPoE服务器的名称) 【缺省情况】未定义 pppoe-client auto-dial 为了能够让PPPoE客户端自动拨号,使用该命令;否则使用该命令的no格式来禁止。 pppoe-client auto-dial always pppoe-client auto-dial time-range string 命令描述 string time-range名称 【缺省情况】未定义 vpdn enable 为了能够正常使用VPDN功能,首先必须启用VPDN功能;否则使用该命令no格式来禁止。vpdn enable no vpdn enable

华三华为交换机-路由器配置常用命令汇总

欢迎阅读H3C交换机配置命令大全 1、system-view 进入系统视图模式 2、sysname 为设备命名 3、display current-configuration 当前配置情况 4、language-mode Chinese|English 中英文切换 5、interface Ethernet 1/0/1 进入以太网端口视图 6、port link-type Access|Trunk|Hybrid 设置端口访问模式 7、undo shutdown 打开以太网端口 8、shutdown 关闭以太网端口 9、quit 退出当前视图模式 10、vlan 10 创建VLAN 10并进入VLAN 10的视图模式 11、port access vlan 10 在端口模式下将当前端口加入到vlan 10中 12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中 13、port trunk permit vlan all 允许所有的vlan通过 H3C路由器配置命令大全华为交换机常用配置实例 H3C交换机路由器telnet和console口登录配置 2009年11月09日星期一 10:00 级别说明 Level 名称 命令 参观 ping、tracert、telnet 1 监控 display、debugging

2 配置 所有配置命令(管理级的命令除外) 3 管理 文件系统命令、FTP命令、TFTP命令、XMODEM命令 telnet仅用密码登录,管理员权限 [Router]user-interface vty 0 4[Router-ui-vty0-4]user privilege level 3[Router-ui-vty0-4]set authentication password simple abc telnet仅用密码登录,非管理员权限 [Router]super password level 3 simple super [Router]user-interface vty 0 4[Router-ui-vty0-4]user privilege level 1[Router-ui-vty0-4]set authentication password simple abc telnet使用路由器上配置的用户名密码登录,管理员权限 [Router]local-user admin password simple admin[Router]local-user admin service-type telnet[Router]local-user admin level 3 [Router]user-interface vty 0 4[Router-ui-vty0-4]authentication-mode local telnet使用路由器上配置的用户名密码登录,非管理员权限 [Router]super password level 3 simple super [Router]local-user manage password simple manage[Router]local-user manage service-type telnet[Router]local-user manage level 2 [Router]user-interface vty 0 4[Router-ui-vty0-4]authentication-mode local 对console口设置密码,登录后使用管理员权限 [Router]user-interface con 0[Router-ui-console0]user privilege level 3[Router-ui-console0]set authentication password simple abc 对console口设置密码,登录后使用非管理员权限 [Router]super password level 3 simple super [Router]user-interface con 0[Router-ui-console0]user privilege level 1[Router-ui-console0]set authentication password simple abc 对console口设置用户名和密码,登录后使用管理员权限 [Router]local-user admin password simple admin[Router]local-user admin service-type terminal[Router]local-user admin level 3 [Router]user-interface con 0[Router-ui-console0]authentication-mode local 对console口设置用户名和密码,登录后使用非管理员权限 [Router]super password level 3 simple super [Router]local-user manage password simple manage[Router]local-user

(完整版)思科路由器查看配置命令.doc

思科路由器查看配置命令 show run// 看运行状况 show ip route// 看路由表 show int// 看断口 * show ip int br// 看端口 ip 地址 show cdp nei// 察看 cdp 邻居 show ip pro// 察看 ip 协议 查看配置信息用 show 命令,该命令可以在用户模式和特权模式下执行,且在特权模式下看 到的信息比用户模式多。 show 命令很多,常用的有: 1、查看运行配置文件: Router#show running-config 运行配置文件 running-config 位于路由器的 RAM 中,存放的是路由器当前使用的配置信息。 2、查看启动配置文件: Router#show startup-config 启动配置文件 startup-config 位于路由器的 NVRAM 中,可以长期保存。它在启动路由器时装入 RAM ,成为 running-config 。 3、查看路由器的版本信息: Router#show version' 4、查看路由器的接口状态: Router#show ip interface brief 如果接口状态标识为“ Down ”,表示此接口未激活,如果标识为“ Up”,表示此接口已经激活。 5、查看路由表:

Router#show ip route 通过路由表可以看出该路由器已经识别的网络。 6、查看 NAT 翻译情况: Router#show ip nat translation 应该先进行内网与外网的通讯(如:用 ping 命令 ),然后再查看,才能看到翻译情况。

迈普路由器 第22章 802.1x配置

第22章802.1X配置 本章主要讲述了迈普系列路由交换机支持的802.1X功能以及详细的配置信息。 章节主要内容: ●802.1X介绍 ●802.1X配置 ●802.1X应用举例 ●监控与维护 22.1802.1X介绍 22.1.1802.1X简介 802.1X是IEEE在2001年6月提出的宽带接入认证方案,它定义了基于物理端口的网络接入控制协议(Port-Based Network Access Control)。802.1X利用IEEE 802架构局域网的物理访问特性,提供了一套对以点对点方式(point-to-point)连接到局域网端口(Port)上的设备进行认证、授权的方法。 802.1X具有如下特点: 1.方案简洁。80 2.1X 仅仅关注端口的打开与关闭。对于合法用户(根据帐号和密码)接入时该端 口打开,而对于非法用户接入或没有用户接入时,则该端口处于关闭状态。认证的结果在于端口状态的改变,是各种认证技术中最简化的实现方案。 2.802.1X所使用的EAP协议只定义了认证消息的通信方式(the means of communication authentication information),而没有定义具体的认证机制(authentication mechanism)。因此可以灵活地选择认证机制,(包括:Smart Card、Kerberos、Public Key Encryption、One Time Password等)。 3.IEEE 802.1X协议为二层协议,不需要到达三层。也就是说,客户端系统在认证中,不需IP地 址。认证开始时的EAPOL帧使用01-80-c2-00-00-03作为目的MAC地址,使用发送者的MAC 地址作为源MAC地址。 4.采用纯以太网技术,通过认证之后的数据包不存在封装与解封装的问题,因而效率高,消除了 网络瓶颈。 5.用户通过认证后,业务流和认证流实现分离,对后续的数据包处理没有特殊要求,业务可以很

相关文档