1、网络管理与维护 Network Administration And Maintenance 二、配置管理(2),2010年8月,网络管理与维护,1 配置管理(configuration management)2 故障管理(fault management)3 性能管理(performance management)4 安全管理(security management)5 记帐管理(accounting management),Quidway S3026交换机,配置端口:Console 固定端口:100BASE-TX: 24 扩展插槽:2 扩展模块:1口100BASE-FX单模模块1口100B
2、ASE-FX多模模块1口100BASE-TX模块1口1000BASE-SX单模模块1口1000BASE-LX多模模块1口1000BASE-T模块,超级终端设置,配置视图 用户视图 系统视图 以太网端口视图 VLAN视图 VLAN接口视图 用户界面视图 ,各种视图的关系,对应于Cisco的模式,用户视图,? User view commands:boot Set boot optioncd Change the current pathclock Specify the system clockcluster Run cluster commandcopy Copy the filedebugg
3、ing Enable system debugging functionsdelete Delete the file,系统视图,Quidway?,配置接口,Quidway-Ethernet0/1?,与Cisco的不同,Console口从用户视图进入系统视图不需要密码(一般在机器所在才能操作,免),默认是3级(最高) 从端口(典型vty)登陆上去,默认是0级: quidway-ui-vty0 authentication-mode none|password|scheme quidway-ui-vty0 4set authentication password simple|cipher xx
4、x none:直接可以登陆,默认0级 password:验证密码后才能登陆,默认是0级 schme:进行用户名和口令验证 需要用到在系统视图下配置的用户(密码、服务类型、登陆级别) 从端口(典型vty)登陆上去的级别可调整(事先Console上去配): quidway-ui-vty0 4user privilege level level quidwayservice-type telnet level level quidwaysuper password level level simple|cipherxxx telnet上去后用super命令,然后输入密码 quidwaytelnet
5、server enable要事先启动telnet服务,用户管理(1),一、设置用户登录验证方式(用户视图下) 设置验证方式:authentication-mode password|scheme 不验证(默认):authentication-mode none1. 本地口令验证(用户视图下端口) 进入登录限制端口: quidway user-interface vty 0 设置本地验证模式为口令:quidway-ui-vty0 authentication-mode password 设置本地验证口令: quidway-ui-vty0 set authentication password c
6、ipher|simple password 取消本地验证口令: quidway-ui-vty0 undo set authentication password,用户管理(2),2. 本地或远端用户名和口令验证(接口模式下) quidway-ui-vty0authentication-mode scheme quidwaylocal-user huawei quidway-user-huaweipassword simple quidway 二、设置指定用户登录后可以访问的命令级别0参观,1监控,2配置,3管理本地用户视图下:service-type telnet level levelund
7、o service-type telnet level,用户管理(3),三、设置从某用户界面登录后可以访问的命令级别user privilege level levelundo user privilege level 缺省情况:从console口用户界面登录后可以访问的命令级别为3级从vty用户界面登录后可以访问的命令级别为0级注:如果2个级别设置的不同,则以用户的命令级别为准(高于端口的命令级别)。验证!,配置路由器,通过console口配置 通过拨号远程配置 通过telnet方式配置 通过哑终端方式配置 通过FTP方式传送配置文件,通过console口配置,建立本地配置环境,配置口(Co
8、nsole),配置口(console)电缆,R232 串口,步骤一:连接配置电缆,将路由器随机所带的配置电缆取出 RJ45头一端接在路由器的console口上 9针(或25针)RS232接口一端接在PC的串行口上,步骤二:创建超级终端(1),点击“开始 ”“程序”“附件”“超级终端”,步骤二:创建超级终端(2),通过拨号线路远程配置路由器,将路由器和PC分别与modem连接,备份电缆,modem,modem,PSTN/ISDN,通过Telnet配置本地路由器,Quidwaylogin telnet Quidwaylocal-user huawei service-type exec-opera
9、tor password simple quidway,通过哑终端配置,Quidway-Serial0physical-mode async,同/异步串口口,18,通过FTP配置,在路由器上启动FTP服务器 在终端上启动FTP客户程序,FTP server 10.110.0.1,FTP client 10.110.0.2,Ethernet,通过FTP配置,启动FTP服务器功能 Quidwayftp server enable 增加用户名并设置密码 Quidwaylocal-user tt Quidway-luser-ttservice-type ftp Quidway-luser-ttpass
10、word simple tt,进入路由器配置界面,Press ENTER key to get start when you see ATS0=1.System now is starting. ATS0=1 Quidway,console,系统视图命令列表,Quidway ?,接口视图命令列表,Quidwayinterface serial 0 Quidway-Serial0?,在线帮助,Quidway display ?aaa AAA information aaa-client Display the buffered voice information acl Display acce
11、ss-list information arp ARP table information bgp BGP protocol information bridge Remote bridge information ,25,命令行错误信息,QuidwaydispalyIncorrect commandQuidwaydisplayIncomplete commandQuidwaydisplay interface serial 0 0Too many parameters,历史命令,Quidwaydisplay history-command interface serial 0 exit或 上
12、一条历史纪录或 下一条历史纪录,编辑特性,普通按键 输入字符到当前光标位置 退格键BackSpace 删除光标位置的前一个字符 删除键Delete 删除光标位置字符 左光标键 光标相左移动一个字符位置 右光标键 光标相右移动一个字符位置 上下光标键 显示历史命令,显示特性,远程登陆,Vlan接口配置ip地址 interface Vlan-interface1 ip address 192.168.1.254 255.255.255.0 设置登陆验证方式 user-interface vty 0 4 authentication-mode none | password | scheme 如果选
13、择none,则什么都不需要,但telnet上去后的功能有限(0级),如果选择password,则设置密码,telnet上去后的功能有限 set authentication password cipher | simple 123456 建立telnet用户和密码,可以设置登陆权限03级(3级最高) local-user cai password simple 123456 service-type telnet level 3,保存配置到flash,退出到用户视图 Save 回答Y,ftp,交换机上的一个VLAN 接口配上IP 地址,PC配上IP 地址,交换机和PC 之间路由可达。 在交换机
14、上开启FTP 服务,设置好用户名、密码和路径: Quidway ftp server enable Quidway local-user switch Quidway-luser-switch service-type ftp ftp-directory flash: Quidway-luser-switch password simple hello,在PC 上运行FTP Client 程序,同交换机建立FTP 连接,同时从交换机上下载配置文件vrpcfg.txt,30,口令忘了!怎么办?,进入系统的口令忘了?,重启路由器按下Ctrl+b 输入Bootrom密码 选择清除密码,重启路由器修改
15、密码,升级路由器,通过console口升级 通过FTP升级 通过TFTP升级,更多的功能 更简便的配置,通过Console口升级路由器,QuidwayrebootWARNING: System will REBOOT! Continue ?Y/Ny CTR+BBoot Menu:1: Download application program with XMODEM2: Download application program with TFTP3: Clear application password4: Clear configuration5: Exit and reboot Enter
16、your choice(1-5): 1,console,通过Console口升级路由器(续),通过FTP升级路由器,FTP server 10.110.0.1,启动FTP服务器功能 Quidwayftp-server enable 增加用户名并设置密码 Quidwaylocal-user XXX service-type ftp password simple | cipher 123,ftp,交换机上的一个VLAN 接口配上IP 地址,PC配上IP 地址,交换机和PC 之间路由可达。 在交换机上开启FTP 服务,设置好用户名、密码和路径: Quidway ftp server enable
17、Quidway local-user switch Quidway-luser-switch service-type ftp ftp-directory flash: Quidway-luser-switch password simple hello,在PC 上运行FTP Client 程序,同交换机建立FTP 连接,同时从交换机上下载配置文件vrpcfg.txt,通过TFTP升级路由器,TFTP server 10.110.0.1,TFTP client 10.110.0.2,Ethernet,选择指定的以太口 在配置电脑上运行TFTP服务器程序 指定应用程序所在的路径 运行超级终端,3
18、6,通过TFTP升级路由器,重启路由器并按下“N”键修改参数(IP地址,文件名等等) 按“C”(continue)路由器重启后按Ctr+BBoot Menu:1: Download application program with XMODEM2: Download application program with TFTP3: Clear application password4: Clear configuration5: Exit and rebootEnter your choice(1-5): 2,基本操作命令,系统状态和系统信息查看命令:display 调试命令:debuggin
19、g、monitor 测试工具:ping、tracert,38,常用display命令,display version display current-configuration display interface,display version,Quidwaydisplay versionCopyright Notice:All rights reserved (Apr 10 2003).Without the owners prior written consent, no decompilingor reverse-engineering shall be allowed.Huawei V
20、ersatile Routing Platform SoftwareVRP (R) software, Version 1.74 Release 0006Copyright (c) 1997-2003 HUAWEI TECH CO., LTD.Quidway R2630E uptime is 0 days 0 hours 3 minutes 10 secondsSystem returned to ROM by reboot.Quidway R2630E with 1 MPC 8240 ProcessorRouter serial number is 00E0FC067AF8523E64M b
21、ytes SDRAM8192K bytes Flash Memory128K bytes NVRAMConfig Register points to NVRAMHardware Version is MTR 1.1CPLD Version is CPLD 3.0Bootrom Version is 4.33AUX AUX Hardware Version is 1.0, Driver Version is 1.0LAN 1FE Hardware Version is 2.0, Driver Version is 2.0Slot 1 RTB22SA Hardware Version is 1.
22、1, Driver Version is 1.2,display current-configuration,Quidwaydisplay current-configuration Current configuration sysname huawei-bj!interface Ethernet0ip address 100.10.110.1 255.255.0.0!interface Serial0link-protocol pppip address 11.1.1.2 255.255.255.252quitip route-static 10.110.0.0 255.255.0.0 1
23、1.1.1.1 preference 60!return,display interface:显示接口信息,Quidwaydisplay interface serial 0 Serial0 is up, line protocol is upphysical layer is synchronous, baudrate is 64000 bpsinterface is DCE, clock is DCECLK, cable type is RS232Internet address is 11.1.1.2 255.255.255.252Encapsulation is PPPLCP open
24、ed, IPCP opened, IPXCP initial5 minutes input rate 52.63 bytes/sec, 0.96 packets/sec5 minutes output rate 60.00 bytes/sec, 1.19 packets/secInput queue is 0/75/0 (current/max/drops)Queueing strategy: FIFOOutput Queue :(size/max/drops) 0/75/0539 packets input, 24907 bytes, 0 no buffers670 packets outp
25、ut, 29586 bytes, 0 no buffers DCD=UP DTR=UP DSR=UP RTS=UP CTS=UP,调试命令:debugging, info-center,Quidway info-center enableQuidway info-center console debuggingQuidway info-center monitor debugging,VLAN 示意,0x8100,Priority,CFI,VLAN ID,标准以太帧,trunk,VLAN1,VLAN2,VLAN tag 帧,VLAN基本配置,配置端口聚合,配置端口聚合 link-aggrega
26、tion port_num1 to port_num2 ingress | both Quidway link-aggregation ethernet 0/7 to ethernet 0/10 ingress 清除端口聚合 undo link-aggregation master_port_num | all Quidwayundo link-aggregation ethernet 0/7,一个有循环的局域网,STP(Spanning Tree Protocol) 选择根交换机 优先级 Mac地址,STP基本配置,开启/关闭生成树功能 stp enable | disable Quidwa
27、y stp enable Quidway-Ethernet0/3stp disable 缺省情况下,交换机的生成树功能是关闭的,用Quidway S3026简单组网案例,目标: PCA和PCC同属于一个VLAN 2且能相互通信。 PCB和PCD同属于另一个VLAN 3且能相互通信。 两台S3026用两根100M网线通过Trunk链路互连,并使用端口聚合功能增加链路带宽,用Quidway S3026简单组网案例,配置VLAN:SwitchA & SwitchB SwitchAvlan 2 SwitchA-vlan2port ethernet 0/1 SwitchA-vlan3port ether
28、net 0/2 SwitchA-vlan2vlan 3 配置接口 SwitchA-Ethernet0/23speed 100 SwitchA-Ethernet0/23duplex full SwitchA-Ethernet0/23port link-type trunk SwitchA-Ethernet0/23port trunk permit vlan 2 to 3 SwitchA-Ethernet0/24speed 100 SwitchA-Ethernet0/24duplex full SwitchA-Ethernet0/24port link-type trunk SwitchA-Ethernet0/24port trunk permit vlan 2 to 3 配置端口聚合 SwitchAlink-aggregation ethernet 0/23 to ethernet 0/24 both 设置主机IP地址,