(2008-07-21 11:27:34)
标签: 分类:工作报告请示
杂谈
本文以河南平临高速所使用的华为华三通信的H3C S3600-28P-SI为例,设置装备摆设前首先要确定型号后缀是SI照样EI,EI的支持所有协议,SI的不支持OSPS动态协议,因此SI设置装备摆设路由时可以使用静态协议和RIP协议,具体设置装备摆设如下:
[H3C]display current-configuration //显示当前设置装备摆设 //以下开端设置装备摆设 //第一步:划分VLAN,并描写 vlan 1 description local-S3600 vlan 2 description link-to-wenquan vlan 3 description link-to-ruzhou vlan 4 description link-to-xiaotun vlan 5 description link-to-baofeng vlan 6 description link-to-pingxi vlan 7 description link-to-pingnan vlan 8 description Uplink-to-Putian vlan 9 description link-to-pingxicentre //第二步:给VLAN 划网关 interface Vlan-interface2 description link to wenquan interface Vlan-interface3 description link to ruzhou interface Vlan-interface4 description link to xiaotun interface Vlan-interface5 description link to baofeng interface Vlan-interface6 description link to pingxi interface Vlan-interface7 description link to pingnan interface Vlan-interface8 description uplink to putian interface Vlan-interface9 description link to pingxicentre //第三步:给VLAN 指定端口 interface Ethernet1/0/2 description link to wenquan port access vlan 2 interface Ethernet1/0/3 description link to ruzhou port access vlan 3 interface Ethernet1/0/4 description link to xiaotun port access vlan 4 interface Ethernet1/0/5 description link to baofeng port access vlan 5 interface Ethernet1/0/6 description link to pingxi port access vlan 6 interface Ethernet1/0/7 description link to pingnan port access vlan 7 interface Ethernet1/0/8 description uplink to putian port access vlan 8 interface Ethernet1/0/9 to Ethernet1/0/24 description link to pingxicentre port access vlan 9 //第四步:设置装备摆设路由协议 //(1)用RIP配动态路由 rip //(2)配静态路由(只用对远 华为三层交流机设置装备摆设敕令 分类:默认栏目 2007.6.2 07:28 作者:weiwei2501 | 评论:1 | 阅读:0 Enable //进入私有模式 Configure terminal //进入全局模式 service password-encryption //对暗码进行加密 hostname Catalyst 3550-12T1 //给三层交流机界说名称 enable password 123456. //enable暗码 Enable secret 6321 //enable的加密暗码(应该是乱码而不是6321这样) Ip subnet-zero //允许使用全0子网(默认都是打开的) Service dhcp //提供DHCP办事 ip routing //启用三层交流机上的路由模块 Exit Vtp mode server //界说VTP工作模式为sever模式 Vtp domain centervtp //界说VTP域的名称为centervtp Vlan 2 name vlan2 //界说vlan并给vlan取名(如果不取名的话,vlan2的名字应该是vlan002) Vlan 3 name vlan3 Vlan 4 name vlan4 Vlan 5 name vlan5 Vlan 6 name vlan6 Vlan 7 name vlan7 Vlan 8 name vlan8 Vlan 9 name vlan9 Exit interface Port-channel 1 //进入虚拟的以太通道组1 Interface gigabitethernet 0/1 //进入模块0上的吉比特以太口1 channel-group 1 mode on //把这个接口放到快速以太通道组1中 Interface gigabitethernet 0/2 //同上channel-group 1 mode on port-channel load-balance src-dst-ip //界说快速以太通道组的负载平衡方法(依靠源和目标IP的方法) interface gigabitethernet 0/3 //进入模块0上的吉比特以太口3 interface gigabitethernet 0/4 //同上 interface gigbitethernet 0/5 //同上 interface gigbitethernet 0/6 //同上 interface gigbitethernet 0/7 //进入模块0上的吉比特以太口7 no shutdown spanning-tree vlan 6-9 cost 1000 //在生成树中,vlan6-9的开销界说为10000 interface range gigabitethernet 0/8 – 10 //进入模块0上的吉比特以太口8,9,10 no shutdown spanning-tree portfast //在这些接口上使用portfast(使用portfast以后,在生成树的时候不介入运算,直接成为转发状态) interface gigabitethernet 0/11 //进入模块0上的吉比特以太口11 interface gigabitethernet 0/12 //同上 interface vlan 1 //进入vlan1的逻辑接口(不是物理接口,用来给vlan做路由用) ip address 172.16.1.7 255.255.255.0 //设置装备摆设IP地址和子网掩码 no shutdown standby 1 priority 110 preempt //界说这个三层交流机在冗余热备份组1中的优先级为110,preempt是用来开启抢占模式 interface vlan 2 //同上 no shutdown standby 2 priority 110 preempt ip access-group 101 in //在入偏向上使用扩大的拜访掌握列表101 interface vlan 3 //同上 no shutdown standby 3 priority 110 preempt ip access-group 101 in interface vlan 4 no shutdown standby 4 priority 110 preempt ip access-group 101 in interface vlan 5 no shutdown standby 5 priority 110 preempt ip access-group 101 in interface vlan 6 no shutdown standby 6 priority 100 preempt interface vlan 7 no shutdown standby 7 priority 100 preempt //同上 interface vlan 8 no shutdown standby 8 priority 100 preempt interface vlan 9 no shutdown standby 9 priority 100 preempt access-list 101 deny ip any 172.16.7.0 0.0.0.255 //扩大的拜访掌握列表101 access-list 101 permit ip any any Interface vlan 1 //进入vlan1这个逻辑接口 Ip helper-address 172.16.8.1 //可以转发广播(helper-address的作用就是把广播转化为单播,然后发向172.16.8.1) Interface vlan 2 Interface vlan 3 interface vlan 4 interface vlan 5 interface vlan 6 interface vlan 7 interface vlan 9 router rip //启用路由协议RIP version 2 //使用的是RIPv2,如果没有这句,则是使用RIPv1 network 172.16.0.0 //宣告直连的网段 exit line con 0 line aux 0 line vty 0 15 //telnet线路(路由器只有5个,是0-4) password 12345678 //login暗码 login end copy running-config startup-config 保管设置装备摆设 cisco 3550 Switch# configure terminal Switch(config)#vtp mode transparent Switch(config)#vlan 10 Switch(config-vlan)# name vlan10 Switch(config)#exit Switch(config)#vlan 11 Switch(config-vlan)name vlan11 Switch(config-vlan)end Switch#configure terminal Switch(config)#interface fastethernet0/9 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 10 Switch(config-if)#exit Switch(config)#interface fastethernet0/10 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 10 Switch(config-if)#exit Switch(config)#interface fastethernet0/11 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 11 Switch(config-if)#exit Switch(config)#interface fastethernet0/12 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 11 Switch(config-if)#exit Switch(config)#interface vlan10 Switch(config-if)#ip address 192.168.0.1 255.255.255.0 Switch(config-if)#no shutdown Switch(config-if)#exit Switch(config)#interface vlan11 Switch(config-if)#ip address 192.168.1.1 255.255.255.0 Switch(config-if)#no shutdown Switch(config-if)#exit Switch(config)#ip routing Switch(config)#ip forward-protocol udp Switch(config)#inter vlan 10 ip helper 172.16.11.255 //这个敕令又是什么意思?是不是转发整个网段的UDP协议?为什么用到了 172.16.11.255这个地址? Switch(config)#exit Switch(config)#inter vlan 11 Switch(config-if)#ip helper 172.16.10.255 //同上? Switch(config-if)#exit Switch(config)#ip route 0.0.0.0 0.0.0.0 Vlan10 Switch(config)#ip route 0.0.0.0 0.0.0.0 Vlan11 Switch(config)#conf t Switch(config)#access-list 103 permit ip 172.16.11.0 0.0.0.255 172.16.10.0 0.0.0.255 Switch(config)#access-list 103 permit udp any any eq bootpc Switch(config)#access-list 103 permit udp any any eq tftp Switch(config)#access-list 103 permit udp any eq bootpc any Switch(config)#access-list 103 permit udp any eq tftp any Switch(config)#inter vlan 10 Switch(config-if)#ip directed-broadcast 103 //请说明一下这个的具体寄义,自己不是太明确,懂一点意思(直接广播这个列表?是不是) Switch(config-if)#exit Switch(config)#access-list 104 permit ip 172.16.10.0 0.0.0.255 172.16.11.0 0.0.0.255 Switch(config)#access-list 104 permit udp any any eq bootpc Switch(config)#access-list 104 permit udp any any eq tftp Switch(config)#access-list 104 permit udp any eq bootpc any Switch(config)#access-list 104 permit udp any eq tftp any Switch(config)#inter vlan 11 Switch(config-if)#ip directed-broadcast 104 //同上 Switch(config)#end Switch#copy run star 华为三层交流机设置装备摆设实例一例 网络技巧 2008-07-25 06:08:28 阅读243 评论0 字号:大中 小 订阅 华为三层交流机设置装备摆设实例一例办事器1双网卡,内 网IP:192.168.0.1,其它盘算机通过其代理上网 PORT1属于VLAN1 PORT2属于VLAN2 PORT3属于VLAN3 VLAN1的机械可以正常上网 即可实现VLAN间互联 如果VLAN2和VLAN3的盘算机要通过办事器1上网 则需在三层交流机上设置装备摆设默认路由 然后再在办事器1上设置装备摆设回程路由 进入敕令提示符 这个时候vlan2和vlan3中的盘算机就可以通过办事器1拜访 internet了~~ 华为路由器与CISCO路由器在设置装备摆设上的不同 " 华为路由器与同档次的CISCO路由器在功效特性与设置装备摆设界面上完全一致,有些方面还依据国内用户的需求作了很好的改良.例如中英文可切换的设置装备摆设与调试界面,使中文用户再也不必面临着一大堆的英文专业单词而无从下手了.别的它的软件升级,远程设置装备摆设,备份中心, PPP回拨,路由器热备份等,对用户来说均是极有用的功效 特性. 在设置装备摆设方面,华为路由器以前的软件版本(VRP1.0-相当于CISCO的IOS)与CISCO有细微的不同,但今朝的版本(VRP1.1)已和CISCO兼容,下面首先介绍VRP软 件的升级办法,然后给出设置装备摆设上的说明. 一、 VRP软件升级操纵 升级前用户应懂得自己路由器的硬件设置装备摆设以及相应的引导软件bootrom的版本,因为这关系到是否可以升级以及升级的办法,不然升级失败会导致路由器不克不及运行.在此我们以从VRP1.0升级到VRP1.1为例说明升级的办法. 1.路由器设置装备摆设电缆一端与PC机的串口一端与路 由器的console口衔接 2.在win95/98下树立使用直连线的超等终端,参数如 下: 波特率9600,数据位8,停止位1,无效验,无流控 , VT100终端类型 3.超等终端连机后打开路由器电源,屏幕上会出现引导信 息,在出现: Press Ctrl-B to enter Boot Menu. 时三秒内按下Ctrl+b,会提示输入暗码 Please input Bootrom password: 默认暗码为空,直接回车进入引导菜单Boot Menu,在该菜单下选1,即Download application program升级VRP软件,之后屏幕提示选择下载波特率,我们一般选择38400 bps,随即出现提示信息: Download speed is 38400 bps.Please change the terminal's speed to 38400 bps, and select XMODEM protocol.Press ENTER key when ready. 此时进入超等终端“属性”,修改波特率为38400,修改后应断开超等终端的衔接,再进入衔接状态,以使新属性起 效,之后屏幕提示: Downloading…CCC 这暗示路由器已进入等待吸收文件的状态,我们可以选择超等终端的文件“发送”功效,选定相应的VRP软件文件名,通讯协议选Xmodem,之后超等终端自动发送文件到路由器中,整个传送进程大约耗时8分半钟.完成后有提示信息出现,系统会将收到的VRP软件写入Flash Memory笼罩原来的系统,此时整个升级进程完成,系统提示改回超等终端的 波特率: Restore the terminal's speed to 9600 bps. Press ENTER key when ready. 修改完跋文住进行超等终端的断开和衔接操纵使新属性起效,之后路由器软件开端启动,用show ver敕令将看见相 应的版本信息. 下面是与CISCO互通时应注意的地方: 二、 在默认链路层封装上的区别(主要用于DDN的设置装备 摆设) 1.华为VRP1.0及其以前的版本,在设置装备摆设时,由于CISCO的默认链路层封装格局为HDLC,而华为路由器的默认链路层封装格局为PPP,因此为了能互通,需要将CISCO路由器的封装格局改为PPP格局,即使用敕令: encapsulation PPP 2.华为VRP1.1及其以后的版本,增加了HDLC封装格局.这样,不需要修改CISCO的封装格局,而将华为路由器的封 装格局改为HDLC封装格局即可,即使用敕令: encapsulation hdlc 三、 在设置装备摆设X.25上的区别 1.华为VRP1.0及其以前的版本在设置装备摆设时,由于CISCO的 X25 默认封装格局为它自己的尺度.而华为路由器的封装格局为国际尺度IETF,因此为了能互通,需要将CISCO 路由器的封装格局改为ietf格局,即使用敕令: encapsulation x25 ietf 2.华为VRP1.1及其以后的版本,特地增加了与CISCO兼容的封装格局.这样,不需要修改 CISCO 的封装格局,而将华为路由器的 X25 封装格局改为 CISCO兼容封装格局即可,即 使用敕令: encapsulation x25 cisco 四、 在设置装备摆设帧中继(Frame-Relay)上的区别 1.华为VRP1.0及其以前的版本,由于CISCO的默认 FR 封装格局为CISCO公司自己的尺度;而华为路由器的封装格局为国际尺度IETF.别的,由于在LMI(帧中继当地治理信息)类型的设置装备摆设上,CISCO默认也是使用它自己的格局,而华为路由器使用的是国际尺度的 Q.933a 格局,因此为了能互通,需要将 CISCO路由器的 FR 封装格局改为IETF, 将LMI 改为 Q.933a 格局才干互通,即使用敕令: encapsulation frame-realy ietf frame-realy lmi-type q933a 2.华为VRP1.1及其以后的版本,特地增加了与CISCO兼容的FR封装格局,以及LMI的格局.这样,不需要修改CISCO的封装,而只需将华为路由器的FR封装格局和LMI 类型改为CISCO兼容格局即可,即使用敕令: encapsulation frame-relay cisco frame-relay lmi-type cisco 以上各点,是在华为与 CISCO 互连时应着重注意的,如果 CISCO 用户的链路封装不是国际尺度而是它自己的格局,并且 CISCO 用户又不肯修改设置装备摆设,则在华为一端一 定要作相应的转变. 华为MPLS设置装备摆设 指定LSR的ID 2.mpls ldp 激活LDP协议并进入LDP视图 3.remote-peer local-ip x.x.x.x(local-ip) remote-ip (x.x.x.x)remote-ip 设置装备摆设LDP Remote-peer,设置装备摆设LDP remote-peer必须设置装备摆设local-ip 允许进行环路检测 5.hops-count (hop-numbe) 设置环路检测最大跳数,设置环路检测的最大跳数,缺省情况下 没有设置装备摆设环路检测最大跳数 6.path-vectors (pv-number) 设置路径向量的最大值,当环路检测采取路径向量方法时,也需要划定LSP的最大值.这样,在以下条件之一时即认为出现 了环路,LSP树立失败: (1) 路径向量记载表中已有本LSR的记载. (2) 路径的跳数超出这里设定的最大值. 7. mpls ldp enable 在接口使能LDP 8.mpls ldp timer { keepalive keepalive-holdtime | hello hello-holdtime } 设置接口LDP会话保持参数,Keepalive报文的缺省准时时间 为60秒,Hello报文的缺省准时时间为15秒 在不支持广播报文的链路层协议(如帧中继、ATM)上,必须要使用敕令map ip { ip-address [ ip-mask ] | default | inarp [ minutes ] } [ broadcast ]设置装备摆设broadcast属性,以支持 广播和组播报文的传递 ***************************************************** ************** 要实现BGP/MPLS VPN的功效一般需要完成以下步调: 在PE、CE、P上设置装备摆设根本信息; 树立PE到PE的具有IP才能的逻辑或物理的链路; 宣布、更新VPN信息. BGP/MPLS VPN的设置装备摆设包含: 界说BGP/MPLS VPN 进入协议地址族视图 PE-CE间路由交流的设置装备摆设 PE-PE间路由交流的设置装备摆设 1. 创建并进入VPN实例视图 ip -instance (-instance-name) 2. 为-instance创建路由和转揭橥 route-distinguisher (route-distinguisher) RD在与自治系统号(ASN)相关时,RD是由一个自治系统号和一个任意的数组成.RD在与IP地址相关时,RD是由一个 IP地址和一个任意的数组成. RD有以下格局: (16位ASN:32位用户自界说数),例如:100:1 (32位IP地址:16位用户自界说数),例如:172.1.1.1:1 3. 为-instance创建VPN Target扩大团体 -target (-target-ext-community) [ import-extcommunity | export-extcommunity | both ] 4. 一个-instance中最大路由数 routing-table limit (limit) { warn threshold | simply-alert } 5. 将接口与-instance联系关系 ip binding -instance (-instance-name) 在实施接口与-instance的绑准时,需要在接口上先执行ip binding -instance敕令,再设置装备摆设IP地址,不然已经设置装备摆设的IP地址会因为执行ip binding -instance 敕令而被删除 请在BGP视图下进行下列设置装备摆设 ipv4-family -instance (-instance-name) ipv4-family v4 [ unicast ] PE-CE间路由交流的设置装备摆设 1. PE和CE间通过静态路由链接的设置装备摆设 ip route-static -instance (-instance-name) prefix mask [ next-hop-address ] [ interface { interface-number } ] [ public | preference preference | blackhole | reject ] 2. PE和CE间通过EBGP交流路由信息的设置装备摆设 peer (peer-address) as-number (as-number) PE-PE间路由交流的设置装备摆设 1. 设置装备摆设自治系统号 peer { peer-address | group-name } as-number (as-number) 2. 设置装备摆设允许内部BGP会话使用任何可操纵的TCP衔 接接口 peer { peer-address | group-name } connect-interface interface-type interface-name 3. 设置装备摆设是否激活对等体(组) peer { group-name | peer-address } enable 4. 设置装备摆设向对等体(组)发送缺省路由 peer { peer-address | group-name } default-route-advertise 5. 设置装备摆设在宣布路由时将自身地址作为下一跳 peer { peer-address | group-name } next-hop-local 6. 设置装备摆设传送BGP更新报文时不携带私有自治系统号 peer { peer-address | group-name } public-as-only 因篇幅问题不能全部显示,请点此查看更多更全内容
Copyright © 2019- xiaozhentang.com 版权所有 湘ICP备2023022495号-4
违法及侵权请联系:TEL:199 1889 7713 E-MAIL:2724546146@qq.com
本站由北京市万商天勤律师事务所王兴未律师提供法律服务