华为低端路由器配置脚本
根据本次工程特点:路由器本端由客户自己配置,我们只配通上行链路就可以了,如果这样的话路由器只需以下三步简单配置就OK了:
1、配置路由器上行接口IP地址
2、配置路由器默认路由
3、保存配置
ping -c 1000 -s 5000 192.168.1.1
以下是华为AR2811路由器配置为例(VRP3.4版本,版本不一样命令有些差别)
首先用串口线通过WIN XP自带的超级终端或用第三方软件(如:SecureCRT)登录路由器(波特率设置为:9600)
刚登录上路由器只在第一层使能模式,显示为“>”
要配置地址需要进入端口模式:[Quidway]interface [端口类型] [端口号]
要配置路由之类要进入配置模式,显示为“#”:<Quidway>system-view
1、配置路由器上行接口IP地址
<Quidway>system-view //进入配置模式命令
[Quidway]
[Quidway]interface Serial 0/0 //进入端口模式(2M上行口,不同版本的2M口配置不一样,详见后面说明)
[Quidway-Serial0/0]ip address 172.31.16.30 255.255.255.252 //配置上行接口IP地址,具体地址要看工单
[Quidway-Serial0/0]disp this //配置后可以用disp thi或dis int serial 0/0或disp cu命令查看配置是否成功
[Quidway-Serial0/0]quit //退出接口模式
2、配置路由器默认路由
route add 添加路由
[Quidway]ip route-static 0.0.0.0 0.0.0.0 172.31.16.29 //配置默认路由,目的地址用0.0.0.0 0.0.0.0表示,网关要看工单
[Quidway]quit
如果上层设备已配置好数据,可以在路由器上ping通网关地址了 ping 172.31.16.29
3、保存配置
<Quidway>save //保存配置,这样路由器断电重起也不会导致数据丢失
The configuration will be written to the device.
Are you sure?[Y/N] //选Y回车就可以了
以下为可选取配置,根据客户需要选配
[Quidway]sysname LHAR2811 //给路由器命名,如罗湖AR2811
[Quidway]super password level 3 cipher sz //设置路由器二级登录SUPER密码,需要维护管理人员给出,如SUPER密码设置为:sz,
[Quidway]local-user huawei //创建登录用户名/密码,如用户名为:huawei
password cipher huawei //设置登录密码为:huawei
service-type telnet level 0 //设置登录访问级别,0级为最低,3级为最高,一般登录就给0或1级就可以了
[Quidway]interface Ethernet0/0 //进入本地以太网端口模式
description to_LH //给端口添加描述
ip address 10.246.56.229 255.255.255.252 //配置Ethernet0/0
如路由器接口下挂有交换机,而且交换机是要求配置VLAN,则要进入该
以太网的子接口下配置,如Ethernet 0/1.1,配置VLAN 100
[Quidway]interface Ethernet 0/1.1
[Quidway-Ethernet0/1.1]vlan-type dot1q vid 100 //配置子接口1.1 VLAN 100
[Quidway-Ethernet0/1.1]ip address 172.16.1.1 255.255.255.0 //配置子接口IP地址,用于终结VLAN 100
以下是常见的2M接口配置,不同版本的路由器配置有些不一样,配置时只要跟传输端一至就可以了
interface Serial0/0 //最简单一种,连时隙都不需要配置
description to_SZ //添加描述
clock DTECLK1 //端口默认时钟已是DTECLK1
link-protocol ppp //端口默认协议已是ppp
ip address 192.168.0.1 255.255.255.252 ////配置地址
interface Serial1/0 //不分时隙的2M配置,需要配置端口为unframed模式
link-protocol ppp //端口默认协议已是ppp
fe1 unframed //配置端口为unframed模式,即不分2M时隙
description to_HZNE08 //添加描述
ip address 172.32.16.1 255.255.255.252 //配置地址
interface Serial1/1 //分2M时隙配置
fe1 frame-format crc4 //配置CRC4模式
link-protocol ppp //配置链路协议
fe1 timeslot-list 1-31 //配置2M时隙
description to GouJi_DCN_HK1 //添加描述
ip address 132.127.148.113 255.255.255.252 //配置IP地址
ip route-static 0.0.0.0 0.0.0.0 10.246.56.5 preference 60 ////配置默认路由
user-interface vty 0 4 进入登录VTY模式,如果要远程管理一定要配置
authentication-mode scheme //配置登录认证为需要用户名和密码认证
<Quidway>save //保存配置,这样路由器断电重起也不会导致数据丢失
删除配置命令:
华为设备的删除命令为undo 开头,如删除地址为:undo ip add,删除路由为:undo ip route-static 0.0.0.0 0.0.0.0 10.246.56.5
删除子接口为:[Quidway]undo interface Ethernet 0/1.1
常用查看命令:
disp cu 查看所有配置数据
disp dev 查看硬件情况
disp int Ethernet 0/0 查看端口状态
disp thi 查看当前配置
disp ip route 查看IP路由
华为交换机配置要点
1、创建登录用户名和密码
2、创建VLAN ID
3、配置IP地址 (注意:一般交换机都是在VLAN下配置IP地址,路由器则是在端口下配置IP地址)
4、设置端口模式(trunk、access、hybrid)
5、把VLAN把入具体端口
6、配置缺省路由
刚登录上交换机只在第一层使能模式,显示为“>”
要配置地址需要进入VLAN模式:[Quidway]interface vlan [vlan号]
要配置交换机要进入配置模式,显示为“#”:<Quidway>system-view
local-user huawei //设置登录用户名
password cipher huawei //设置登录密码
service-type telnet //设置登录服务方式
level 3 //设置访问级别
vlan 100 //创
建VLAN 100
vlan 401 ////创建VLAN 401
interface Vlan-interface401 //进入VLAN 401,用于配置IP地址
ip address 172.16.71.35 255.255.255.0 //配置IP地址
interface Ethernet1/0/0 //进入以太网端口
port link-type access //设置该端口为access模式,用于接PC之类
port access vlan 100 //把端口加入到VLAN 100中
interface GigabitEthernet1/0/1 //进入以太网端口
port link-type trunk //设置该端口为trunk模式,用于透传VLAN,一般用于上行口或级联端口
undo port trunk permit vlan 1 //禁止VLAN 1通过该端口,为了防止环路产生,一般都要禁止VLAN 1通过,因默认VLAN 1都是允许通过的
port trunk permit vlan 401 //设置允许通过的VLAN
user-interface vty 0 4 //进入远程登录VTY模式
authentication-mode scheme //设置登录所采用的认证方式
ip route-static 0.0.0.0 0.0.0.0 172.16.71.1 //配置缺省路由
save //保存配置
以下是几种常见组图配置脚本
语音业务:
一、路由器采用一个2M上行(也就是说移动提供一个2M),路由器一个FE以太网端口连接客户。
配置如下:
<Quidway>system-view //进入配置模式命令
[Quidway]
1、配置端口IP地址
[Quidway]interface Serial 0/0 //进入端口模式(2M上行口,连接移动端)
[Quidway-Serial0/0]fe1 timeslot-list 1-31 //配置2M时隙,一般端口默认是分时隙的,如果端口已有该条命令就不用再配置了
[Quidway-Serial0/0]ip address 172.31.16.30 255.255.255.252 //配置上行接口IP地址,具体地址要看工单
[Quidway-Serial0/0]disp this //配置后可以用disp thi或dis int serial 0/0或disp cu命令查看配置是否成功
[Quidway-Serial0/0]quit //退出接口模式
[Quidway]interface Ethernet0/0 //进入以太网端口模式(该端口连接客户端)
[Quidway]ip address 10.246.56.229 255.255.255.252 //配置客户端口IP地址
[Quidway]quit
2、配置路由器默认路由
[Quidway]ip route-static 0.0.0.0 0.0.0.0 172.31.16.29 //配置默认路由,目的地址用0.0.0.0 0.0.0.0表示,网关要看工单
[Quidway]quit
如果上层设备已配置好数据,可以在路由器上ping通网关地址了 ping 172.31.16.29
3、保存配置
<Quidway>save //保存配置,这样路由器断电重起也不会导致数据丢失
The configuration will be written to the device.
Are you sure?[Y/N] //选Y回车就可以了
二、路由器采用2个2M捆绑上行(也就是说移动提供2个2M),路由器一个FE以太网端口连接客
户。
配置如下:
<Quidway>system-view //进入配置模式命令
[Quidway]
1、配置IP地址
[Quidway]interface Mp-group 1 //创建一个2M组 group组1,还有一种方法是通过虚模板来创建2M组的,见后面部分
ip address 172.31.16.30 255.255.255.252 //配置上行接口IP地址,2M捆绑地址是在group里配置
quit
[Quidway]interface Serial 0/0 //进入端口模式(2M上行口,连接移动端)
[Quidway-Serial0/0]fe1 timeslot-list 1-31 //配置2M时隙,一般端口默认是分时隙的,如果端口已有该条命令就不用再配置了
[Quidway-Serial0/0]ppp mp Mp-group 1 //把该端口加入到group组1
[Quidway-Serial0/0]disp this //配置后可以用disp thi或dis int serial 0/0或disp cu命令查看配置是否成功
[Quidway-Serial0/0]quit //退出接口模式
[Quidway]interface Serial 0/1 //进入端口模式(2M上行口,连接移动端)
[Quidway-Serial0/1]fe1 timeslot-list 1-31 //配置2M时隙,一般端口默认是分时隙的,如果端口已有该条命令就不用再配置了
[Quidway-Serial0/1]ppp mp Mp-group 1 //把该端口加入到group组1,这样2个2M都加进了group组1了,加起来就是4M带宽了
[Quidway-Serial0/1]disp this //配置后可以用disp thi或dis int serial 0/1或disp cu命令查看配置是否成功
[Quidway-Serial0/1]quit
[Quidway]interface Ethernet0/0 //进入以太网端口模式(该端口连接客户端)
[Quidway]ip address 10.246.56.229 255.255.255.252 //配置客户端口IP地址
[Quidway]quit
2、配置路由器默认路由
[Quidway]ip route-static 0.0.0.0 0.0.0.0 172.31.16.29 //配置默认路由,目的地址用0.0.0.0 0.0.0.0表示,网关要看工单
[Quidway]quit
如果上层设备已配置好数据,可以在路由器上ping通网关地址了 ping 172.31.16.29
3、保存配置
<Quidway>save //保存配置,这样路由器断电重起也不会导致数据丢失
The configuration will be written to the device.
Are you sure?[Y/N] //选Y回车就可以了
*******
下面是通过虚模板Virtual-Template来创建2M组,和通过组来创建配置一样,只是把Mp-group改成 Virtual-Template就可以了,其他配置不变
//
interface Virtual-Template 1 //创建2M虚模板1
ip address 172.31.16.30 255.255.255.252
interface Serial0/0
link-protocol ppp
ppp mp Virtual-Template 1 //把端口加到虚模板1中
fe1 timeslot-list 1-31
interface Serial1/0
link-protocol ppp
ppp mp Virtual-Template 1 //把端口加到虚模板1中
fe1 timeslot-list 1-31
//
*******
数据业务部分
一:假设路由器采用一
个FE端口做上行口,另一个FE连接客户设备,客户申请一个公网IP地址,要求内部PC通过路由器实现NAT地址转换上网。
公网IP为:61.14.1.2/30 ,网关为:61.14.1.1;内部PC所在的网段为:192.168.1.0/24,内部网关为:192.168.1.1。
配置如下:
<Quidway>system-view //进入配置模式命令
[Quidway]
1、配置端口IP地址
[Quidway]interface Ethernet0/0 //进入端口模式(FE上行口,连接移动端)
[Quidway-Ethernet0/0]ip address 61.14.1.2 255.255.255.252 //配置上行接口IP地址,具体地址要看工单
[Quidway-Ethernet0/0]disp this //配置后可以用disp thi或dis int Ethernet 0/0或disp cu命令查看配置是否成功
[Quidway-Ethernet0/0]quit //退出接口模式
[Quidway]interface Ethernet0/1 //进入以太网端口模式(该端口连接客户端)
[Quidway]ip address 192.168.1.1 255.255.255.0 //配置客户端口IP地址
[Quidway]quit
2、配置路由器默认路由
[Quidway]ip route-static 0.0.0.0 0.0.0.0 61.14.1.1 //配置默认路由,目的地址用0.0.0.0 0.0.0.0表示,
网关要看工单
[Quidway]quit
如果上层设备已配置好数据,可以在路由器上ping通网关地址了 ping 61.14.1.1
3、NAT地址转换配置
[Quidway] nat address-group 10 61.14.1.2 61.14.1.2 //配置公网地址池
[Quidway] acl number 2000 //配置ACL访问列表,也就是允许那些地址可以转换出去
rule 0 permit source 192.168.1.0 0.0.0.255 //配置私网地址段,注意是反掩码
[Quidway]interface Ethernet0/0 //进入上行口
nat outbound 2000 address-group 10 //配置私网地址段与公网地址相关联
4、保存配置
<Quidway>save //保存配置,这样路由器断电重起也不会导致数据丢失
The configuration will be written to the device.
Are you sure?[Y/N] //选Y回车就可以了
二:假设路由器采用一个FE端口做上行口,另一个FE连接客户设备,客户申请二个公网IP地址,一个公网IP用于内部WWW服务器,一个用于内部PC上网。
要求在公网可以访问到公司WWW服务器和内部PC通过路由器实现NAT地址转换上网。
公网IP为:61.14.1.2-3/29 ,网关为:61.14.1.1;内部PC所在的网段为:192.168.1.0/24,WWW内部服务器地址为:192.168.1.100,内部网关为:192.168.1.1。
配置如下:
<Quidway>system-view //进入配置模式命令
[Quidway]
1、配置端口IP地址
[Quidway]interface Ethernet0/0 //进入端口模式(FE上行口,连接移动端)
[Quidway-Ethernet0/0]ip address 61.14.1.2 255.255.
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。
发表评论