1、华为三层交换机配置实例一例网络技术 2008-07-25 06:08:28 阅读 243 评论 0 字号:大中小 订阅 华为三层交换机配置实例一例服务器 1 双网卡,内网 IP:192.168.0.1,其它计算机通过其代理上网PORT1 属于 VLAN1PORT2 属于 VLAN2PORT3 属于 VLAN3VLAN1 的机器可以正常上网配置 VLAN2 的计算机的网关为:192.168.1.254配置 VLAN3 的计算机的网关为:192.168.2.254即可实现 VLAN 间互联如果 VLAN2 和 VLAN3 的计算机要通过服务器 1 上网则需在三层交换机上配置默认路由系统视图下:ip
2、 route-static 0.0.0.0 0.0.0.0 192.168.0.1然后再在服务器 1 上配置回程路由进入命令提示符route add 192.168.1.0 255.255.255.0 192.168.0.254route add 192.168.2.0 255.255.255.0 192.168.0.254这个时候 vlan2 和 vlan3 中的计算机就可以通过服务器 1 访问 internet 了华为路由器与 CISCO 路由器在配置上的差别华为路由器与同档次的 CISCO 路由器在功能特性与配置界面上完全一致,有些方面还根据国内用户的需求作了很好的改进。例如中英文可切换
3、的配置与调试界面,使中文用户再也不用面对着一大堆的英文专业单词而无从下手了。另外它的软件升级,远程配置,备份中心,PPP 回拨,路由器热备份等,对用户来说均是极有用的功能特性。 在配置方面,华为路由器以前的软件版本(VRP1.0 相当于 CISCO 的 IOS)与 CISCO 有细微的差别,但目前的版本(VRP1.1)已和 CISCO 兼容,下面首先介绍 VRP 软件的升级方法,然后给出配置上的说明。 一、 VRP 软件升级操作 升级前用户应了解自己路由器的硬件配置以及相应的引导软件 bootrom 的版本,因为这关系到是否可以升级以及升级的方法,否则升级失败会导致路由器不能运行。在此我们以从
4、VRP1.0 升级到 VRP1.1 为例说明升级的方法。 1.路由器配置电缆一端与 PC 机的串口一端与路由器的 console 口连接 2. 在 win95/98 下建立使用直连线的超级终端,参数如下: 波特率 9600,数据位 8,停止位 1,无效验,无流控 ,VT100 终端类型 3.超级终端连机后打开路由器电源,屏幕上会出现引导信息,在出现: Press CtrlB to enter Boot Menu. 时三秒内按下 Ctrlb,会提示输入密码 Please input Bootrom password: 默认密码为空,直接回车进入引导菜单 Boot Menu,在该菜单下选 1,即
5、Download application program 升级 VRP 软件,之后屏幕提示选择下载波特率,我们一般选择 38400 bps,随即出现提示信息: Download speed is 38400 bps.Please change the terminals speed to 38400 bps, and select XMODEM protocol.Press ENTER key when ready. 此时进入超级终端“属性”,修改波特率为 38400,修改后应断开超级终端的连接,再进入连接状态,以使新属性起效,之后屏幕提示: DownloadingCCC 这表示路由器已进入等
6、待接收文件的状态,我们可以选择超级终端的文件“发送” 功能,选定相应的 VRP 软件文件名,通讯协议选 Xmodem,之后超级终端自动发送文件到路由器中,整个传送过程大约耗时 8 分半钟。完成后有提示信息出现,系统会将收到的 VRP 软件写入Flash Memory 覆盖原来的系统,此时整个升级过程完成,系统提示改回超级终端的波特率: Restore the terminals speed to 9600 bps. Press ENTER key when ready. 修改完后记住进行超级终端的断开和连接操作使新属性起效,之后路由器软件开始启动,用 show ver 命令将看见相应的版本信息
7、。 下面是与 CISCO 互通时应注意的地方: 二、 在默认链路层封装上的区别(主要用于 DDN 的配置) 1.华为 VRP1.0 及其以前的版本,在配置时,由于 CISCO 的默认链路层封装格式为HDLC,而华为路由器的默认链路层封装格式为 PPP,因此为了能互通,需要将 CISCO 路由器的封装格式改为 PPP 格式,即使用命令: encapsulation PPP 2.华为 VRP1.1 及其以后的版本,增加了 HDLC 封装格式。这样,不需要改动 CISCO 的封装格式,而将华为路由器的封装格式改为 HDLC 封装格式即可,即使用命令: encapsulation hdlc 三、 在配
8、置 X.25 上的区别 1.华为 VRP1.0 及其以前的版本在配置时,由于 CISCO 的 X25 默认封装格式为它自己的标准。而华为路由器的封装格式为国际标准 IETF,因此为了能互通,需要将 CISCO 路由器的封装格式改为 ietf 格式,即使用命令: encapsulation x25 ietf 2.华为 VRP1.1 及其以后的版本,特地增加了与 CISCO 兼容的封装格式。这样, 不需要改动 CISCO 的封装格式,而将华为路由器的 X25 封装格式改为 CISCO 兼容封装格式即可,即使用命令: encapsulation x25 cisco 四、 在配置帧中继(FrameRe
9、lay)上的区别 1.华为 VRP1.0 及其以前的版本,由于 CISCO 的默认 FR 封装格式为 CISCO 公司自己的标准;而华为路由器的封装格式为国际标准 IETF。另外,由于在 LMI(帧中继本地管理信息) 类型的配置上,CISCO 默认也是使用它自己的格式,而华为路由器使用的是国际标准的 Q.933a 格式,因此为了能互通,需要将 CISCO 路由器的 FR 封装格式改为 IETF,将 LMI 改为 Q.933a 格式才能互通,即使用命令: encapsulation framerealy ietf frame realy lmitype q933a 2.华为 VRP1.1 及其以
10、后的版本,特地增加了与 CISCO 兼容的 FR 封装格式,以及 LMI 的格式。这样,不需要改动 CISCO 的封装,而只需将华为路由器的 FR 封装格式和 LMI 类型改为 CISCO 兼容格式即可,即使用命令: encapsulation framerelay cisco frame relay lmitype cisco 以上各点,是在华为与 CISCO 互连时应着重注意的,如果 CISCO 用户的链路封装不是国际标准而是它自己的格式,而且 CISCO 用户又不愿修改配置,则在华为一端一定要作相应的改变。 华为 MPLS 配置1.mpls lsr-id x.x.x.x指定 LSR 的
11、ID2.mpls ldp激活 LDP 协议并进入 LDP 视图3.remote-peer local-ip x.x.x.x(local-ip) remote-ip (x.x.x.x)remote-ip配置 LDP Remote-peer,配置 LDP remote-peer 必须配置 local-ip4.loop-detect允许进行环路检测5.hops-count (hop-numbe)设置环路检测最大跳数,设置环路检测的最大跳数,缺省情况下没有配置环路检测最大跳数6.path-vectors (pv-number)设置路径向量的最大值,当环路检测采用路径向量方式时,也需要规定 LSP 的最
12、大值。这样,在以下条件之一时即认为出现了环路,LSP 建立失败:(1) 路径向量记录表中已有本 LSR 的记录。(2) 路径的跳数超过这里设定的最大值。7. mpls ldp enable在接口使能 LDP8.mpls ldp timer keepalive keepalive-holdtime | hello hello-holdtime 设置接口 LDP 会话保持参数,Keepalive 报文的缺省定时时间为 60 秒,Hello 报文的缺省定时时间为 15 秒在不支持广播报文的链路层协议(如帧中继、ATM)上,必须要使用命令 map ip ip-address ip-mask | def
13、ault | inarp minutes broadcast 配置 broadcast 属性,以支持广播和组播报文的传递*要实现 BGP/MPLS VPN 的功能一般需要完成以下步骤:在 PE、CE、P 上配置基本信息;建立 PE 到 PE 的具有 IP 能力的逻辑或物理的链路;发布、更新 VPN 信息。BGP/MPLS VPN 的配置包括:定义 BGP/MPLS VPN进入协议地址族视图PE-CE 间路由交换的配置PE-PE 间路由交换的配置1. 创建并进入 VPN 实例视图ip vpn-instance (vpn-instance-name)2. 为 vpn-instance 创建路由和转
14、发表route-distinguisher (route-distinguisher)RD 在与自治系统号(ASN)相关时,RD 是由一个自治系统号和一个任意的数组成。 RD 在与IP 地址相关时, RD 是由一个 IP 地址和一个任意的数组成。RD 有以下格式:(16 位 ASN:32 位用户自定义数) ,例如:100:1(32 位 IP 地址: 16 位用户自定义数) ,例如:172.1.1.1:13. 为 vpn-instance 创建 VPN Target 扩展团体vpn-target (vpn-target-ext-community) import-extcommunity | e
15、xport-extcommunity | both 4. 限制一个 vpn-instance 中最大路由数routing-table limit (limit) warn threshold | simply-alert 5. 将接口与 vpn-instance 关联ip binding vpn-instance (vpn-instance-name)在实施接口与 vpn-instance 的绑定时,需要在接口上先执行 ip binding vpn-instance 命令,再配置 IP 地址,否则已经配置的 IP 地址会因为执行 ip binding vpn-instance 命令而被删除请在
16、 BGP 视图下进行下列配置ipv4-family vpn-instance (vpn-instance-name)ipv4-family vpnv4 unicast PE-CE 间路由交换的配置1. PE 和 CE 间通过静态路由链接的配置ip route-static vpn-instance (vpn-instance-name) prefix mask next-hop-address interface interface-number public | preference preference | blackhole | reject 2. PE 和 CE 间通过 EBGP 交换
17、路由信息的配置peer (peer-address) as-number (as-number)PE-PE 间路由交换的配置1. 配置自治系统号peer peer-address | group-name as-number (as-number)2. 配置允许内部 BGP 会话使用任何可操作的 TCP 连接接口peer peer-address | group-name connect-interface interface-type interface-name3. 配置是否激活对等体(组)peer group-name | peer-address enable4. 配置向对等体(组)发送缺省路由peer peer-address | group-name default-route-advertise5. 配置在发布路由时将自身地址作为下一跳peer peer-address | group-name next-hop-local6. 配置传送 BGP 更新报文时不携带私有自治系统号peer peer-address | group-name public-as-only