1、 陕西建行网点路由器 MSR30-11F 部署讲解 H3C MSR30-11F 部署讲解 H3C 西安办事处 崔凌国MSR(Multiple Services Routers)多业务开放路由器是杭州华三通信技术有限公司(以下简称“H3C”)专门面向行业分支机构和大中型企业而推出的新一代网络产品。MSR集数据安全、语音通信、视频交互、业务定制等功能于一体,能够在企业网络应用不断丰富的形势下将多元业务方便的部署于同一节点,不仅能够最大程度的避免网络中多设备繁杂异构问题,而且极大降低了企业网络建设的初期投资与长期运维成本。MSR 30-11F 路由器则是最为典型的路由交换一体化设备,通过支持 48
2、口以太网交换接口的方式实现交换接口的灵活配置和交换接口高密度的要求,MSR 30-11F 是目前业界能够在 1U 高度的设备上提供最大密度交换接口的路由器产品。该设备将功能强大的路由器设备和专业的交换设备有机地结合在一起,能够为用户提供最高性价比的路由交换一体化的应用和组网。一、MSR30-11F 外部接口简介MSR30-1F接 口 简 介Consle/AUX口一 体 化路 由 口E0/路 由 口E0/1USBE0/2/49 (8个 交 换 口 )SIC卡 插 槽 SIC卡 插 槽 MI卡 插 槽图 1 H3C MSR 30-11F 路由器接口简介陕西建行网点路由器 MSR30-11F 部署讲
3、解 二、模块线缆及其连接介绍 线缆名称 线缆描述 线缆适用的模块 线缆实物图片/备注同异步串口线缆同异步串口(SA)V.35 DTE 电缆(DB28) SIC-1SAEMIM/FIC-2SAEMIM/FIC-4SAEMIM/FIC-8SAE同异步串口线缆同异步串口(SA)V.24 DTE 电缆(DB28) SIC-1SAEMIM/FIC-2SAEMIM/FIC-4SAEMIM/FIC-8SAE异步串口电缆SIC-16AS 通讯电缆 -0.3米-DB28 公转接4*RJ45 插座SIC-16AS异步串口电缆SIC-8AS 通信电缆-0.28m-D60 公-8*CC8C0.32P296U(S)-(
4、8*网口 8 位-)-配RJ45 母座SIC-8AS4E1 模块转接电缆MIM/FIC-4E1 转接电缆(75 欧 )MIM/FIC-4E1MIM/FIC-4E1-F陕西建行网点路由器 MSR30-11F 部署讲解 E1 接口电缆E1 接口电缆/2*BNC(75欧)3m SIC-1E1-FSIC-EPRISIC-1VE1MIM/FIC-1/2/4E1MIM/FIC-1/2/4E1-FMIM/FIC-1/2VE1E1 接口电缆E1 接口电缆/1*RJ45(120 欧)3m SIC-1E1-FSIC-EPRISIC-1VE1MIM/FIC-1/2/4E1MIM/FIC-1/2/4E1-FMIM/F
5、IC-1/2VE1SIC-2E1-F接口电缆2E1 接口电缆 -DB15 Male/4*BNC(75 欧)-3mSIC-2E1-FE1 线缆转接盒E1 电缆 120 欧-75 欧转接盒 120 欧到 75 欧的E1 线缆转接BNC 同轴连接器同轴连接器-BNC-75-直/插座-双母-与 E1 电缆 BNC 公插头连接 75 欧 E1 线缆陕西建行网点路由器 MSR30-11F 部署讲解 备份电缆 AUX 接口电缆(RJ45 to DB9/DB25) 路由器的配置口路由器的 AUX 口路由器的异步模块路由器的同异步模块w.h3c.om 6模 块 与 线 缆 连 接 介 绍 ( 一 )一 、 同
6、异 步 串 口 连 接SIC-1AE模 块 V.35DTE连 接SIC-1AE模 块 V.24 DTE连 接SIC-1AE模 块V.35 DTE电 缆V.24 DTE电 缆 SIC-1AE模 块w.h3c.om 7模 块 与 线 缆 连 接 介 绍 ( 五 )MI-4E1模 块 120欧 连 接MI-4E1模 块四 爪 鱼 电 缆120欧 E1电 缆MI-8E1模 块 75欧 连 接MI-8E1模 块75欧 E1电 缆陕西建行网点路由器 MSR30-11F 部署讲解 w.h3c.om 8模 块 与 线 缆 连 接 介 绍 ( 六 )MI-8E1模 块 120欧 连 接MI-8E1模 块120欧
7、 电 缆120欧 转 75欧 的 连 接MI-4E1模 块四 爪 鱼 75欧 电 缆SIC-1E模 块120欧 电 缆E1电 缆 120欧 -75欧 转 接 盒w.h3c.om 9模 块 与 线 缆 连 接 介 绍 ( 七 )75欧 与 75欧 的 连 接SIC-2E1-F模 块75欧 电 缆 SIC-1E-F模 块BNC转 接 头75欧 电 缆E1中 继 电 缆 延 长 连 接BNC同 轴 连 接 器E1中 继 电 缆三、设备配置讲解E0/0、E0/1 以及广域网接口的配置与其他路由器配置完全一样,这里就不在介绍,主要介绍 48 个以太口(即 E0/2E0/49)的配置。陕西建行网点路由器
8、MSR30-11F 部署讲解 E0/2E0/49 与三层交换机的接口完全一样,物理接口本身不能够直接配置 IP 地址,如何使用请见下面的实例:建行的网点有办公和生产两种应用,客户端直接接入在路由器的 48 个以太口上。配 置 步 骤 : 1、 创 建 VLAN;2、 将 端 口 划 分 到 VLAN中 ;3、 创 建 lan-iterfac接 口 ;4、 在 V接 口 上 配 置 IP地 址 , 该 地 址 即 为 客 户 端 的 网 关 。生 产 网VLAN 2 办 公 网VLAN 3H3C vlan 2H3C -vlan2 port ethernet 0/2 to ethernet 0/2
9、5H3C vlan 3H3C vlan3 port ethernet 0/26 to ethernet 0/49H3C interface vlan-interface 2H3C -Vlan-interface2 ip address 1.1.0.1 255.255.255.0H3C interface vlan-interface3H3C -Vlan-interface3 ip address 2.1.0.1 255.255.255.0附录一:建行网点设备完整配置#version 5.20, Release 1719P02#sysname jianhang#domain default en
10、able system#陕西建行网点路由器 MSR30-11F 部署讲解 vlan 1#vlan 44#vlan 191#radius scheme system#domain systemaccess-limit disablestate activeidle-cut disableself-service-url disable#user-group system#local-user adminpassword cipher 5W97B/VOV+Q=QMAF41!authorization-attribute level 3service-type telnet#interface An
11、alogmodem2/0async mode protocollink-protocol pppdialer enable-circulardialer-group 1dialer circular-group 0#interface Aux0async mode flowlink-protocol ppp#interface Dialer0link-protocol pppppp chap user jianhangppp chap password cipher 5W97B/VOV+Q=QMAF41!ip address 74.160.210.51 255.255.255.0dialer
12、enable-circulardialer-group 1dialer route ip 74.160.210.1 3260499#interface Ethernet0/0port link-mode route#陕西建行网点路由器 MSR30-11F 部署讲解 interface Ethernet0/1port link-mode route#interface Serial1/0link-protocol hdlcip address 74.160.226.10 255.255.255.252#interface Serial1/1link-protocol hdlcip address
13、 74.160.225.10 255.255.255.252#interface NULL0#interface Vlan-interface44ip address 74.160.58.1 255.255.255.192#interface Vlan-interface191ip address 74.160.179.1 255.255.255.192#interface Ethernet0/2port link-mode bridgeport access vlan 44#interface Ethernet0/3port link-mode bridgeport access vlan
14、44#interface Ethernet0/4port link-mode bridgeport access vlan 44#interface Ethernet0/5port link-mode bridgeport access vlan 44#interface Ethernet0/6port link-mode bridgeport access vlan 44#interface Ethernet0/7port link-mode bridgeport access vlan 44#interface Ethernet0/8陕西建行网点路由器 MSR30-11F 部署讲解 por
15、t link-mode bridgeport access vlan 44#interface Ethernet0/9port link-mode bridgeport access vlan 44#interface Ethernet0/10port link-mode bridgeport access vlan 44#interface Ethernet0/11port link-mode bridgeport access vlan 44#interface Ethernet0/12port link-mode bridgeport access vlan 44#interface E
16、thernet0/13port link-mode bridgeport access vlan 44#interface Ethernet0/14port link-mode bridgeport access vlan 44#interface Ethernet0/15port link-mode bridgeport access vlan 44#interface Ethernet0/16port link-mode bridgeport access vlan 44#interface Ethernet0/17port link-mode bridgeport access vlan
17、 44#interface Ethernet0/18port link-mode bridgeport access vlan 44#interface Ethernet0/19陕西建行网点路由器 MSR30-11F 部署讲解 port link-mode bridgeport access vlan 44#interface Ethernet0/20port link-mode bridgeport access vlan 44#interface Ethernet0/21port link-mode bridgeport access vlan 44#interface Ethernet0
18、/22port link-mode bridgeport access vlan 44#interface Ethernet0/23port link-mode bridgeport access vlan 44#interface Ethernet0/24port link-mode bridgeport access vlan 44#interface Ethernet0/25port link-mode bridgeport access vlan 44#interface Ethernet0/26port link-mode bridgeport access vlan 191#int
19、erface Ethernet0/27port link-mode bridgeport access vlan 191#interface Ethernet0/28port link-mode bridgeport access vlan 191#interface Ethernet0/29port link-mode bridgeport access vlan 191#interface Ethernet0/30陕西建行网点路由器 MSR30-11F 部署讲解 port link-mode bridgeport access vlan 191#interface Ethernet0/31
20、port link-mode bridgeport access vlan 191#interface Ethernet0/32port link-mode bridgeport access vlan 191#interface Ethernet0/33port link-mode bridgeport access vlan 191#interface Ethernet0/34port link-mode bridgeport access vlan 191#interface Ethernet0/35port link-mode bridgeport access vlan 191#in
21、terface Ethernet0/36port link-mode bridgeport access vlan 191#interface Ethernet0/37port link-mode bridgeport access vlan 191#interface Ethernet0/38port link-mode bridgeport access vlan 191#interface Ethernet0/39port link-mode bridgeport access vlan 191#interface Ethernet0/40port link-mode bridgepor
22、t access vlan 191#interface Ethernet0/41陕西建行网点路由器 MSR30-11F 部署讲解 port link-mode bridgeport access vlan 191#interface Ethernet0/42port link-mode bridgeport access vlan 191#interface Ethernet0/43port link-mode bridgeport access vlan 191#interface Ethernet0/44port link-mode bridgeport access vlan 191#i
23、nterface Ethernet0/45port link-mode bridgeport access vlan 191#interface Ethernet0/46port link-mode bridgeport access vlan 191#Dinterface Ethernet0/47port link-mode bridgeport access vlan 191#interface Ethernet0/48port link-mode bridgeport access vlan 191#interface Ethernet0/49port link-mode bridgep
24、ort access vlan 191#ip route-static 0.0.0.0 0.0.0.0 74.160.226.9ip route-static 0.0.0.0 0.0.0.0 74.160.225.9 preference 200ip route-static 0.0.0.0 0.0.0.0 74.160.210.1 preference 250#dialer-rule 1 ip permit#user-interface tty 32modem bothuser-interface aux 0陕西建行网点路由器 MSR30-11F 部署讲解 authentication-mo
25、de passwordset authentication password cipher 5W97B/VOV+Q=QMAF41!user-interface vty 0 4authentication-mode schemeset authentication password cipher 5W97B/VOV+Q=QMAF41!附录二:拨号配置1、使用 AUX 口作为拨号口注意:由于 MSR30-11F 的 console 与 AUX 共用一个接口,因此使用的 AUX 口,就不能使用 console,只能通过 telnet 远程配置设备。dialer-rule 1 ip permit#in
26、terface Aux0async mode protocol link-protocol pppdialer enable-circulardialer circular-group 0#interface Dialer0link-protocol pppppp chap user xhnodeppp chap password cipher F)KQaTWBC/5W77WI/A!ip address 8.201.162.216 255.255.252.0dialer enable-circulardialer-group 1dialer route ip 8.201.160.1 broad
27、cast 88352014#user-interface aux 0modem both speed 38400 (该值可以根据实际情况适当调整,数值太小,拨号会有延时 )2、使用专用拨号口(Analogmodem)拨号2.1、组网需求两台 MSR路由器通过 PSTN互连,在路由器上配置轮循 DCC,通过 modem拨号,互相进行 CHAP验证后,使能够连接到对端。陕西建行网点路由器 MSR30-11F 部署讲解 2.2、组网图设备清单:MSR 路由器 2 台2.3、配置步骤RT1 配置#sysname RT1#dialer-rule 1 ip permit /配置拨号访问控制列表#inter
28、face Analogmodem2/0async mode protocol /修改 async mode 为 protocol方式link-protocol pppdialer enable-circular /启动轮询 DCCdialer-group 1 /引用拨号访问控制列表dialer circular-group 0 /将接口加入 Dialer Circular Group0#interface Dialer0link-protocol pppppp chap user 1422password simple helloip address 1.1.1.1 255.255.255.0
29、dialer enable-circular /启动轮询 DCCdialer-group 1 /引用拨号访问控制列表dialer route ip 1.1.1.2 1425 /配置呼叫一个对端的拨号串#user-interface tty 32modem both /同时允许 Modem呼入和呼出#2.4、配置关键点1、一定要配置拨号访问控制列表;2、上面例子仅列出使用 dialer口实现拨号的配置而不是直接在物理口上配置,是因为采用 dialer口有更多的好处。一旦拨号的物理口特别多,陕西建行网点路由器 MSR30-11F 部署讲解 比如 12am接口等,每个物理口都要配置,非常麻烦。强烈推荐使用dialer口配置,无论是起初的配置还是后期的维护都会方便很多;3、默认禁止呼入呼出,需要在 user-interface 里面配置允许呼入或呼出,若配置 modem both,则允许呼入呼出。4、CHAP 验证双方的密码要一致。