华为HCNA

标题:华为-路由器的基本配置*

项目一、路由器的接口
内容:1、物理接口
命令格式:
a、Console console 配置接口
b、Ethernet IEEE 802.3(以太网接口)
c、FastEthernet FastEthernet IEEE 802.3u(快速以太网接口)
d、GigabitEthernet GigabitEthernet IEEE 802.3z(千兆以太网接口)
e、Serial Serial(串行接口)
2、逻辑接口
a、子接口(例如 F0/0.1)
b、Loopback Loopback interface(环回测试接口)
c、Tunnel Tunnel interface(隧道接口)
d、Vlan Catalyst Vlans(VLAN 接口)
3、配置的基本原则
a、同一个路由器的不同接口的 IP 地址必须在不同的网段;
b、相邻路由器的相邻接口的 IP 地址必须处于同一个网段;
c、DCE 端必须配置时钟频率;

项目二、基本配置
1、进入系统视图 退出:system-view quit 或 ctrl + Z
2、主机名:sysname 主机名
3、时间:(用户视图下执行)
a、clock timezone Beijing add 8 //设置时区为北京
b、clock datetime 时:分:秒 年-月-日

项目三、接口配置
1、接口配置:
a、int 接口编号 interface Ethernet0/0/0 GigabitEthernet 0/0/0
b、ip address IP 地址 子网掩码或掩码长度 [sub]
c、激活:undo shutdown; 关闭:shutdown

项目四、查看
1、查看当前运行配置:display current-configuration
2、查看启动配置:display startup
3、查看路由表:display ip routing-table [protocol 路由类型](rip、ospf)
4、查看接口的状态 :display int brief
5、查看接口的 IP:display ip int brief
6、查看访问控制 列表(ACL):
a、display acl ACL 编号
b、display traffic-filter applied-record //查看 ACL 列表的应用情况
7、跟踪路由:tracert ip地址
8、查看OSPF的邻居(或信息):display ospf peer brief(display ospf brief)

五、保存与清除配置文件
1、保存当前运行配置:save
2、清空配置文件:reset saved-configuration

六、路由配置
1、路由配置:静态路由 (默认优先级为60)
a、基础配置:IP地址
b、ip route-static 目标网络 目标网络的子网掩码 下一跳的地址或本地外出 的接口 [preference 优先级]
c、删除静态路由前加 undo
2、默认路由 (一种特殊的静态路由)
a、ip route-static 0.0.0.0 0.0.0.0 下一跳的地址或本地外出的接口
3、动态路由(RIP)或(OSPF)
a、基础配置:IP地址
b、RIPv2 路由(默认的进程号为 1,优先级为 100)
rip 进程号
version 2 //指定版本 2
preference 优先级 //指定路由优先级
undo summary //关闭自动汇总
network 直连的网络 //宣告直连网络
silent-interface 接口 //指定被动接口
default-route originate //注入默认路由
import-route 外部路由类型 //注入外部路由
c、RIP 的手动汇总 RIP 路由和认证
int 接口编号
rip summary-address 汇总后的网络地址 子网掩码
rip authentication-mode simple 密码 //明文验证
rip authentication-mode md5 usual 密码 //MD5 认证
rip version 1 //兼容 RIPv1
d、OSPF 路由(默认的进程号为 1,优先级为 10)
ospf 进程号 router-id 路由器的 ID 号
area 区域号
network 直连的网络 子网掩码的反码 //宣告直连的网络
authentication-mode md5 1 cipher 密码 //使用 MD5 认证
silent-interface 接口编号 //指定被动接口
import-route ? 外部路由类型 //注入外部路由 (direct、bgp、isis、limit、ospf、rip、static、unr)
default-route-advertise always //生成一条默认路由
e、汇总ospf路由
Interface LoopBack 0
ip地址 子网掩码 sub
ospf enable 进程号 area 区域号 //注入OSPF区域号
f、配置 OSPF 虚链路
在 OSPF 架构中,区域 0 是骨干区域,所有非 0 区域都要和区域 0 相连。
若某个(或某些)区域无法直接与区域 0 相连,则必须通过虚链路来使得它们在逻辑上相连,否则网络是不通的。
配置方法:分别进入两个路由器的 OSPF 协议的需穿越的区域配置视 图,执行命令“vlink-peer 对端路由器 ID”
查看 OSPF 虚链路信息 查看路由器的LSDB
display ospf vlink display ospf lsdb

项目七、密码
1、Telnet 密码
user-interface vty 0 4
authentication-mode password //指定认证方式为 password
set authentication password simple 密码
user privilege level 3 //设置用户级别为 3
0:参观级、1:监控级、2:配置级、3~15:管理级
2、Console 密码
user-interface console 0
authentication-mode password //指定认证方式为 password
set authentication password cipher 密码

项目八、访问列表 (默认允 许所有)
1、基础 ACL编号为 2000-2999放置在离目标地址的位置越近越好
a、在系统视图下创建列表 :
acl 列表编号
rule [条目编号] permit|deny source 源地址
b、在接口应用列表 :
int 接口编号
traffic-filter inbound|outbound acl ACL 编号
2、高级 ACL编号为 3000-3999放置在离源地址的位置越近越好
a、在系统视图下创建列表:
acl 列表编号
rule [条目编号] permit|deny 高层协议 source 源地址 destination 目的地址 destination-port eq 目的协议
b、 在接口应用列表 :
int 接口编号
traffic-filter inbound|outbound acl ACL 编号
c、 源地址或目标地址的格式有 2 种,可根据实际情况选择其中一种:
any 表示所有的主机和网络
网络地址 反掩码 表示一个网络或一台主机
3、二层 ACL编号为 4000-4999

项目九、NAT 转换
1、静态 NAT主要用于把内部的服务器或专用网络设备映射到外网
int 接口编号 //在路由器连接外部网络的接口
nat static global 外部地址 inside 内部地址 //定义一个内部地址对应一个外部地址
nat server protocol tcp|udp global 外部地址 外部协议 inside 内部地址 内部协议 //把内部服务映射到外部网络
查看 NAT
display nat static //查看 NAT 静态转换
display nat server //查看 NAT 端口映射
2、动态 NAT主要用于外部合法地址数略少于内部主机 数的情况
配置方法:
a、用 ACL 定义要转换的地址。 可使用各种 ACL 类型
b、用 nat address-group 定义外部地址池
nat address-group 地址池编号 起始地址 结束地址
c、在路由器的出口启用 NAT
int 接口编号
nat outbound ACL 编号 address-group 地址池编号
d、查看 NAT
display nat outbound //查看动态 NAT 转换情况
display nat session all //查看所有 NAT 会话
3、端口NAT即PNAT主要用于只有 一个外部合法地址的情况,这是目前最为流行 的动态NAT
a、配置方法:
1、用 ACL 定义要转换的地址。 可使用各种 ACL
2、在路由器的出口启用 NAT
int 接口编号
nat outbound ACL 编号
c、查看 PNAT
display nat outbound //查看动态 NAT 转换情况
display nat session all //查看所有 NAT 会话

项目十、Telnet
1、用于远程登录(明文)
a、基础配置你﹕ip地址
telnet server port Telnet 端口 //启动 Telnet 服务并指定端口,默认端口为 23
b、Telnet的配置:
user-interface vty 0 4
authentication-mode password //设置 Telnet 认证方式
set authentication password simple 密码
user privilege level 3 //指定用户级别为 3

telnet server port 新telnet端口号 //修改telnet端口号
telnet 目的地址或加端口 //测试telnet协议

项目十 一、SSH 即 Stelnet ,默认端口为22
1、用于远程登录 (密文)
a、在服务端
rsa local-key-pair create //创建密钥对
stelnet server enable //启用 SSH 服务
user-interface vty 0 4 //配置虚拟终端
authentication-mode aaa //指定认证方式为 AAA
protocol inbound ssh //只允许 SSH 登录
quit
aaa //进入 AAA 视图
local-user 用户名 password cipher 密码 //创建用户
local-user 用户名 service-type ssh //指定用户类型为 SSH
local-user 用户名 privilege level 3 //指定用户级别为 3
quit
ssh user 用户名 authentication-type password //建立用户关联
stelnet目的地址 //SSH测试
b、在客户端
ssh client first-time enable //允许第一次启用
SSH 客户端 stelnet SSH 服务端地址 //登录到 SSH 服务端
c、在服务端查看 SSH 情况
display ssh server status //查看 SSH 状态
display ssh server session //查看 SSH 会话

十二、DHCP
1、用于动态分配主机的 IP 地址信息
基础配置:ip地址
a、DHCP 客户端的配置方法:
第 1 步:启动 DHCP 服务
dhcp enable
第 2 步:指定需要自动获取 IP 地址的接口为 DHCP 客户端。
int 接口编号 //指定 DHCP 客户端的接口
ip address dhcp-alloc

b、DHCP 服务器的配置方法:
第 1 步:启动 DHCP 服务
dhcp enable
第 2 步:创建地址池
ip pool 地址池名称
network 网络地址 mask 子网掩码 //指定分配的地址范围
dns-list DNS 服务器地址 //指定 DNS 服务器地址
gateway-list 默认网关地址 //指定默认网关
excluded-ip-address 起始地址 结束地址 //指定排除的地 址范围
lease day 天数 //指定租约的天数
quit
第 3 步:指定提供 DHCP 服务的接口
int 接口编号 //指定提供 DHCP 服务的接口
dhcp select global //提供 DHCP 服务

c 、DHCP 中继的配置方法:
第 1 步:启动 DHCP 服务
dhcp enable
第 2 步:创建 DHCP 服务器组,指定 DHCP 服务器的 IP 地址
dhcp server group 组名 //创建 DHCP 服务器组
dhcp-server DHCP 服务器的地址
quit

第 3 步:指定充当 DHCP 中继的接口
int 接口编号
dhcp select relay
dhcp relay server-select 组名
quit

d、在服务端查看 DHCP 情况: display ip pool

十三、FTP
1、用于系统的备 份和升级
基础配置:ip地址
a、FTP 服务器的配置方法:
第 1 步:启动 FTP 服务
ftp server enable //启动 FTP 服务
第 2 步:配置 FTP 用户信息
aaa //进入 AAA 视图
local-user 用户名 password cipher 密码 //创建用户
local-user 用户名 service-type ftp //指定用户类型为 FTP
local-user 用户名 ftp-directory flash:/ //指定 FTP 根目录
local-user 用户名 privilege level 3 //指定用户级别为 3
quit

十四、HDLC
1、高级数据链路控制;
链路实施建立、拆除等控制的无编号帧三种数据帧。

1、 基本HDLC配置
int串行接口编号 serial
link-protocol hdlc //接口配置视图
ip address ip地址 子网掩码
2、 借用环回接口的配置
int LoopBack 环回接口编号
ip address ip地址 子网掩码
ip address unnumbered interface LoopBack 0(在串行接口里)
ip router-static ip地址 子网掩码 串行接口

十五、PPP
1、默认的串行连 接方式,可进 行认证
华为设备中,串口的默认封装模式是 PPP 模式。
1、 配置 PPP 的方法
int 串行接口编号 //进入串口视图
link-protocol ppp //封装为 ppp
ip address IP 地址 //配置 IP 地址

2、 认证设备的配置
PPP 的认证方式有两种:
PAP 方式:采用明文传输用户名和密码
CHAP 方式:采用密文传输用户名和密码
认证配置的方法
第 1 步:使用命令 local-user 定义用户名、密码、要进行认证的协 议;
aaa
local-user 用户名 password cipher 密码
local-user 用户名 service-type ppp
第 2步:在执行认证的地方启用认证协议。
int 串行接口编号
ppp authentication-mode pap|chap //指定认证的方式

3、 被认证设备的配置
int 串行接口编号
ppp pap local-user 用户名 password cipher 密码 //使用 PAP 认证
//若采用 CHAP 认证,则命令为
ppp chap user 用户名
ppp chap password cipher 密码

十六、PPPoE
1、用于拨号连接包括 PPPoE 服 务器和 PPPoE 客户端

一、PPPoE 服务器的配置
1、配置 IP 地址池( PPPoE 服务器)
IP 地址池用于为客户端提供接入的 IP 地址。
ip pool 地址池名称 //创建地址池 //创建 IP 地址池
network 网络地址 mask 子网掩码 //指定将要分配的地址范围
gateway-list 默认网关 //指定网关地址
2、配置虚拟模板( PPPoE 服务器)
int virtual-template 虚拟模板编号 //创建虚拟模板
ppp authentication-mode ppp|chap //指定 PPP 的认证方式
ip address IP 地址 //定义服务器的 IP 地址
remote address pool 地址池名称 //关联前面创建的 IP 地址池
3、在以太网接口上启用 PPPoE 并调用虚拟模板 在提供 PPPoE 服务的接口上启用 PPPoE 服务,并绑定一个虚拟模板。
int 接口编号
pppoe-server bind virtual-template 虚拟模板编号
1、 定义拨号用户使用的用户名及密码( PPPoE 服务器)
aaa
local-user 用户名 password cipher 密码
local-user 用户名 service-type ppp

二、PPPoE 客户端的配置
PPPoE 客户端的配置配置方法:
int dialer 拨号接口编号 //创建拨号接口,接口编号随意
dialer user 拨号的本地用户 //定义拨号的本地用户,用户名随意
dialer bundle bundle编号 //生成PPPoE客户端接口调用的bundle 编号
ppp chap user 用户名 //设置客户端中用于拨号的用户名和密码, 该用户名和密码必须与服务端的相同
ppp chap password cipher 密码
ip address ppp-negotiate //指定客户端的 IP 地址获取方式
tcp adjust-mss 1400
int 接口编号 //把 bundle 编号绑定到物理接口
pppoe-client dial-bundle-number bundle编号

三、PPPoE 的验证
在 PPPoE 服务端
display pppoe-server session all //查看 PPPoE 所有会话
display virtual-access //查看 PPPoE 虚拟连接
在 PPPoE 客户端
display pppoe-client session summary //查看 PPPoE 会话
display ip int brief //查看接口的 IP 地址
ping 服务端地址 //测试连通性

十七、VPN
一、IPSec
1、 配置 IKE 策略(可选)
如果不配置 IKE,系统将自动调用默认的 IKE 策略。
配置 IKE 的方法(必须在两端路由器作相同配置)
ike proposal IKE 策略编号 //创建 IKE 策略
encryption-algorithm aes-cbc-128
authentication-algorithm md5 //指定加密算法和认证算法
quit
display ike proposal //查看 IKE 策略

2、 定义 IKE 阶段 1 的参数
ike peer 对邓体名称 v1 //创建 IKE 阶段 1 对邓体
ike-proposal IKE 策略编号 //调用 IKE 策略,若未定义 IKE 策略,系统将自动调用系统默认的 IKE 策略
pre-shared-key simple 密码 //设置预共享密钥
remote-address IP 地址 //指定对端 VPN 地址
local-address IP 地址 //指定本地 VPN 地址
quit
display ike peer name 对邓体名称 verbose //查看阶段 1 的参 数

3、 定义感兴趣流也就是配置 ACL,定义哪些流量需要通过 VPN 进行传输。

4、定义 IPSec 安全策略
ipsec proposal IPSec 安全策略名称 //创建 IPSec 安全策略
encapsulation-mode tunnel //指定加密流量的方式
transform esp //定义保护流量的协议
esp encryption-algorithm des //指定 ESP 的加密方式
esp authentication-algorithm sha1 //指定 ESP 的认证方式
display ipsec proposal //查看 IPSec 安全策略

5、关联上述策略
ipsec policy IPSec 安全策略名称 IPSec策略的序列号 isakmp // 创建策略集
ike-peer 对邓体名称 //调用 IKE 阶段 1 的参数
proposal IPSec 安全策略名称 //调用 IPSec 安全策略
security acl ACL 列表 //调用定义感兴趣流量的 ACL

6、在接口上调用策略集
int 接口编号
psec policy IPSec 安全策略名称 //在外网接口上调用策略集
display ipsec sa //查看 IPSec sa 和 IKE sa
display ike sa

十八、GRE
一、GRE over IPSec

1、 配置 GRE 隧道接口
int tunnel 0/0/1 //创建虚拟隧道接口
tunnel-protocol gre //封装 GRE 协议
ip address IP 地址 //配置隧道接口的 IP 地址
source 源IP地址或源接口 //指定隧道隧道的源IP地址或源接 口
destination 目的 IP 地址 //指定隧道的目的 IP 地址
quit

2、配置隧道接口之间的路由
可使用各种路由协议

3、GRE over IPSec 的配置
也就是在 GRE 隧道上使用 IPSec 进行数据传输,达到密文传输的目的。
第一步:配置 IPSec 安全策略集,具体见 IPSec 的配置
第二步:在接口应用 IPSec 安全策略集
int 接口编号
ipsec policy IPSec 安全策略集名称

十九、VLAN 的 配置
一、GVRP 设置
1、配置 Trunk 接口
int 接口编号
port link-type trunk //设置接口为 Trunk 模式
port trunk allow-pass vlan all //允许所有的 vlan 信息通
2、启用 GVRP
gvrp //启用 GVRP
display gvrp status //查看 GVRP 状态
3、GVRP 的接口配置方法
int 接口编号 //进入接口
gvrp //启用 GVRP
gvrp registration normal|fixed //指定接口的 GVRP 工作模式
//fixed(固定)模式,表示不会从相邻的交换机处学习 VLAN 的信息
//normal(正常)模式将会从相邻的交换机处学习 VLAN 的信息
bpdu enable //启用 BPDU
display gvrp statistics //查看 GVRP 信息

二、配置 vlan
VLAN(虚拟局域网)
1、 创建 VLAN
vlan batch VLAN 编号 [to] [VLAN 编号…]
2、 把交换机接口划分到相应的 VLAN
int 接口编号
port link-type access //设置接口为 access 模式
port default vlan VLAN 编号 //把接口加入到 VLAN
3、配置交换机之间的接口为 Trunk 模式,控制 VLAN 的流量
默认情况下,华为交换机的 trunk 模式只能允许 VLAN1 的流量通过。
int 接口编号
port link-type trunk //设置接口为 Trunk 模式
port trunk allow-pass vlan VLAN 编号 [VLAN编号…] //指定允许 通过的 VLAN 编号流量
4、 查看 VLAN 的配置
display vlan summary //查看 VLAN 汇总信息
display vlan //查看 VLAN 详细信息
display port vlan //查看接口所属的 VLAN 及状态

二十、VLAN 间 的通信
一、三层交换机

1、若有多台交换机,则把交换机之间相连的接口设置为Trunk 模式;若 只有一台交换机,本步骤省略。
int 接口编号
port link-type trunk //设置接口为 Trunk 模式
port trunk allow-pass vlan all //允许所有 VLAN 通过
2、创建 VLAN(也可以使用 GVRP 同步 VLAN 信息)
vlan batch VLAN 编号 [to] [VLAN 编号…] //创建 VLAN
3、在各台交换机,把接口加入到相应的 VLAN
int 接口编号
port link-type access //设置接口为 Access 模式
port default vlan VLAN 编号 //把接口加入到 VLAN
4、配置三层接口的 IP 地址
分别配置三层交换机的各个 VLANIF 的 IP 地址
int vlanif VLAN 编号
ip address IP 地址 //该地址将作为对应VLAN内所有主机的默认网关
5、若有多台三层设备,则必须在这些三层设备间配置路由协议,使得它 们可以连通

二、单臂路由
1、 在交换机上创建 VLAN,并把接口加入到相应的 VLAN
vlan batch VLAN 编号 [to] [VLAN 编号…] //创建 VLAN
int 接口编号 //把接口加入到相应的 VLAN
port link-type access
port default vlan VLAN 编号
2、单臂路由的配置方法:
第一步:在交换机,把交换机与路由器相连的接口设置为 trunk 模式。 I
int 接口编号 //该接口是与路由器相连的
port link-type trunk //设置为 Trunk 模式
port trunk allow-pass vlan VLAN 编号… //指定允许通过的 VLAN
第二步:在路由器,在路由器与交换机相连的接口上创建子接口,把子 接口封装到相应的 VLAN,并配置 IP 地址。
int 接口编号.子接口编号 //创建子接口
dot1q termination vid VLAN 编号 //封装到指定的 VLAN
ip address IP 地址 //该地址将作为对应 VLAN 内所有主机的默 认网关
arp broadcast enable //允许 ARP 广播

二十一、接口的配 置
1、Access 模式 接口只属于 1 个 VLAN
Access 模式的接口用于连接终端设备
int 接口编号
port link-type access //设置接口为 access 模式
port default vlan VLAN 编号 //把接口加入到 VLAN
2、Trunk 模式 接口可属于多 个 VLAN
Trunk 模式的接口可以传递所有 VLAN 的信息。
int 接口编号
port link-type trunk //设置接口为 Trunk 模式
port trunk allow-pass vlan VLAN 编号 [VLAN编号…] //指定允许 通过的 VLAN 编号流量
3、Hybrid(杂合)模式可属于多个 VLAN,用于连接交换机或终端设备
配置方法:
int 接口编号
undo port default vlan //删除所属的所有 VLAN
port link-type hybrid //Trunk 接口不能直接设置为 hybrid 模式,必须先设置为 access 模式,再设置为 hybrid 模式

port hybrid pvid vlan VLAN 编号 //将接口加入到相应的 VLAN
port hybrid untagged|tagged vlan [VLAN 编号…] //允许接收其他 VLAN 的流量,利用 hybrid,实现在二层的 VLAN 通信(同网段)。untagged(不打标的);tagged(打标的)
4、端口聚合
链路聚合作用:提高链路的利用率。
a、创建 ETH-TRUNK 接口
ETH-TRUNK 接口:用于链路聚合的逻辑接口
int eth-trunk 聚合接口编号 //创建聚合接口
bpdu enable //启用 BPDU(桥协议数据单元)
mode lacp-static //指定为 LACP-STATIC 模式
b、将相应的物理接口加入到 ETH-TRUNK 接口中
int 接口编号
eth-trunk 聚合接口编号 //把物理接口添加到聚合接口
c、链路聚合的验证
display eth-trunk //查看链路聚合的情况

二十二、管理 IP
1、用于对交换机 的远程管理,通常配 置 给 vlan 1
int vlanif 1
ip address IP 地址
undo shutdown

二十三、生成树 作用:在冗余链路网络中消除环路
一、生成树协议(STP)标准为 IEEE802.1D
华为设备默认的生成树模式是 MSTP,而不是传统的 STP。
1、 配置 STP 的方法
stp enable //启用生成树协议
stp mode stp //指定生成树模式为 STP
2、修改网桥的优先级
stp priority 优先级 //默认值为 32768
3、修改端口的开销值
方法:先进入端口,再修改开销值。
int 接口编号
stp cost 开销值
4、 查看 STP 的状态信息
display stp //查看 STP 状态
display stp brief //查看端口状态

二、快速生成树协议(RSTP)标准为 IEEE802.1W
1、 配置 RSTP 的方法
stp mode rstp //指定生成树模式为 RSTP
2、 验证 RSTP 的状态信息
display stp //查看 STP 状态
display stp brief //查看端口状态

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值