• 华为低端路由器配置脚本


    路由器本端由客户自己配置,我们只配通上行链路就可以了,如果这样的话路由器只需以下三步简单配置就OK了:

    1、配置路由器上行接口IP地址

    2、配置路由器默认路由

    3、保存配置

     ping -c 1000 -s 5000 192.168.1.1

    以下是华为AR2811路由器配置为例(VRP3.4版本,版本不一样命令有些差别)

    首先用串口线通过WIN XP自带的超级终端或用第三方软件(如:SecureCRT)登录路由器(波特率设置为:9600)

    刚登录上路由器只在第一层使能模式,显示为“>”

    要配置地址需要进入端口模式:[Quidway]interface [端口类型] [端口号]

    要配置路由之类要进入配置模式,显示为“#”:system-view

    1、配置路由器上行接口IP地址

    system-view                       //进入配置模式命令

    [Quidway]

    [Quidway]interface Serial 0/0             //进入端口模式(2M上行口,不同版本的2M口配置不一样,详见后面说明) 

    [Quidway-Serial0/0]ip address 172.31.16.30 255.255.255.252       //配置上行接口IP地址,具体地址要看工单

    [Quidway-Serial0/0]disp this              //配置后可以用disp thi或dis int serial 0/0或disp cu命令查看配置是否成功

    [Quidway-Serial0/0]quit                   //退出接口模式                       

    2、配置路由器默认路由

    [Quidway]ip route-static 0.0.0.0 0.0.0.0 172.31.16.29           //配置默认路由,目的地址用0.0.0.0 0.0.0.0表示,网关要看工单

    [Quidway]quit

       如果上层设备已配置好数据,可以在路由器上ping通网关地址了 ping 172.31.16.29

    3、保存配置

    save                           //保存配置,这样路由器断电重起也不会导致数据丢失

    The configuration will be written to the device.

    Are you sure?[Y/N]                      //选Y回车就可以了

    以下为可选取配置,根据客户需要选配

    [Quidway]sysname LHAR2811                           //给路由器命名,如罗湖AR2811

    [Quidway]super password level 3 cipher sz          //设置路由器二级登录SUPER密码,需要维护管理人员给出,如SUPER密码设置为:sz,

    [Quidway]local-user huawei                         //创建登录用户名/密码,如用户名为:huawei

     password cipher huawei                            //设置登录密码为:huawei

     service-type telnet  level 0                      //设置登录访问级别,0级为最低,3级为最高,一般登录就给0或1级就可以了

    [Quidway]interface Ethernet0/0                     //进入本地以太网端口模式

     description to_LH                                 //给端口添加描述

     ip address 10.246.56.229 255.255.255.252          //配置Ethernet0/0

    如路由器接口下挂有交换机,而且交换机是要求配置VLAN,则要进入该以太网的子接口下配置,如Ethernet 0/1.1,配置VLAN 100               

    [Quidway]interface Ethernet 0/1.1

    [Quidway-Ethernet0/1.1]vlan-type dot1q vid 100      //配置子接口1.1 VLAN 100

    [Quidway-Ethernet0/1.1]ip address 172.16.1.1 255.255.255.0     //配置子接口IP地址,用于终结VLAN 100

    以下是常见的2M接口配置,不同版本的路由器配置有些不一样,配置时只要跟传输端一至就可以了

    interface Serial0/0    //最简单一种,连时隙都不需要配置

     description to_SZ     //添加描述

     clock DTECLK1         //端口默认时钟已是DTECLK1

     link-protocol ppp     //端口默认协议已是ppp

     ip address 192.168.0.1 255.255.255.252            配置地址

    interface Serial1/0    //不分时隙的2M配置,需要配置端口为unframed模式

     link-protocol ppp     //端口默认协议已是ppp

     fe1 unframed          //配置端口为unframed模式,即不分2M时隙

     description to_HZNE08  //添加描述

     ip address 172.32.16.1 255.255.255.252            //配置地址

    interface Serial1/1    //分2M时隙配置

     fe1 frame-format crc4      //配置CRC4模式

     link-protocol ppp          //配置链路协议

     fe1 timeslot-list 1-31     //配置2M时隙

     description to GouJi_DCN_HK1   //添加描述

     ip address 132.127.148.113 255.255.255.252     //配置IP地址

     ip route-static 0.0.0.0 0.0.0.0 10.246.56.5 preference 60      配置默认路由         

    user-interface vty 0 4     进入登录VTY模式,如果要远程管理一定要配置

     authentication-mode scheme   //配置登录认证为需要用户名和密码认证

    save                           //保存配置,这样路由器断电重起也不会导致数据丢失

    删除配置命令:

       华为设备的删除命令为undo 开头,如删除地址为:undo ip add,删除路由为:undo ip route-static 0.0.0.0 0.0.0.0 10.246.56.5

    删除子接口为:[Quidway]undo interface Ethernet 0/1.1

    常用查看命令:

    disp cu   查看所有配置数据

    disp dev  查看硬件情况

    disp int Ethernet 0/0   查看端口状态

    disp thi  查看当前配置

    disp ip route  查看IP路由

    华为交换机配置要点

    1、创建登录用户名和密码

    2、创建VLAN ID

    3、配置IP地址 (注意:一般交换机都是在VLAN下配置IP地址,路由器则是在端口下配置IP地址)

    4、设置端口模式(trunk、access、hybrid)

    5、把VLAN把入具体端口

    6、配置缺省路由

    刚登录上交换机只在第一层使能模式,显示为“>”

    要配置地址需要进入VLAN模式:[Quidway]interface vlan [vlan号]

    要配置交换机要进入配置模式,显示为“#”:system-view

    local-user huawei         //设置登录用户名  

     password cipher huawei   //设置登录密码

     service-type telnet      //设置登录服务方式    

     level 3                  //设置访问级别

    vlan 100       //创建VLAN 100

    vlan 401       创建VLAN 401

    interface Vlan-interface401     //进入VLAN 401,用于配置IP地址

     ip address 172.16.71.35 255.255.255.0           //配置IP地址

    interface Ethernet1/0/0    //进入以太网端口

    port link-type access      //设置该端口为access模式,用于接PC之类

    port access vlan 100       //把端口加入到VLAN 100中

    interface GigabitEthernet1/0/1          //进入以太网端口

     port link-type trunk                   //设置该端口为trunk模式,用于透传VLAN,一般用于上行口或级联端口                                              

     undo port trunk permit vlan 1          //禁止VLAN 1通过该端口,为了防止环路产生,一般都要禁止VLAN 1通过,因默认VLAN 1都是允许通过的                                            

     port trunk permit vlan 401             //设置允许通过的VLAN

    user-interface vty 0 4             //进入远程登录VTY模式

     authentication-mode scheme        //设置登录所采用的认证方式

     ip route-static 0.0.0.0 0.0.0.0 172.16.71.1     //配置缺省路由

    save            //保存配置

      

    以下是几种常见组图配置脚本

    语音业务:

    一、路由器采用一个2M上行(也就是说移动提供一个2M),路由器一个FE以太网端口连接客户。

    配置如下:

    system-view                       //进入配置模式命令

    [Quidway]

    1、配置端口IP地址

    [Quidway]interface Serial 0/0             //进入端口模式(2M上行口,连接移动端) 

    [Quidway-Serial0/0]fe1 timeslot-list 1-31     //配置2M时隙,一般端口默认是分时隙的,如果端口已有该条命令就不用再配置了

    [Quidway-Serial0/0]ip address 172.31.16.30 255.255.255.252       //配置上行接口IP地址,具体地址要看工单

    [Quidway-Serial0/0]disp this              //配置后可以用disp thi或dis int serial 0/0或disp cu命令查看配置是否成功

    [Quidway-Serial0/0]quit                   //退出接口模式                      

    [Quidway]interface Ethernet0/0                             //进入以太网端口模式(该端口连接客户端)

    [Quidway]ip address 10.246.56.229 255.255.255.252          //配置客户端口IP地址

    [Quidway]quit

    2、配置路由器默认路由

    [Quidway]ip route-static 0.0.0.0 0.0.0.0 172.31.16.29           //配置默认路由,目的地址用0.0.0.0 0.0.0.0表示,网关要看工单

    [Quidway]quit

       如果上层设备已配置好数据,可以在路由器上ping通网关地址了 ping 172.31.16.29

    3、保存配置

    save                           //保存配置,这样路由器断电重起也不会导致数据丢失

    The configuration will be written to the device.

    Are you sure?[Y/N]                      //选Y回车就可以了

    二、路由器采用2个2M捆绑上行(也就是说移动提供2个2M),路由器一个FE以太网端口连接客户。

    配置如下:

    system-view                       //进入配置模式命令

    [Quidway]

    1、配置IP地址

    [Quidway]interface Mp-group 1                           //创建一个2M组 group组1,还有一种方法是通过虚模板来创建2M组的,见后面部分

             ip address 172.31.16.30 255.255.255.252       //配置上行接口IP地址,2M捆绑地址是在group里配置

             quit

    [Quidway]interface Serial 0/0                 //进入端口模式(2M上行口,连接移动端) 

    [Quidway-Serial0/0]fe1 timeslot-list 1-31     //配置2M时隙,一般端口默认是分时隙的,如果端口已有该条命令就不用再配置了

    [Quidway-Serial0/0]ppp mp Mp-group 1         //把该端口加入到group组1

    [Quidway-Serial0/0]disp this              //配置后可以用disp thi或dis int serial 0/0或disp cu命令查看配置是否成功

    [Quidway-Serial0/0]quit                   //退出接口模式                       

    [Quidway]interface Serial 0/1                 //进入端口模式(2M上行口,连接移动端) 

    [Quidway-Serial0/1]fe1 timeslot-list 1-31     //配置2M时隙,一般端口默认是分时隙的,如果端口已有该条命令就不用再配置了

    [Quidway-Serial0/1]ppp mp Mp-group 1         //把该端口加入到group组1,这样2个2M都加进了group组1了,加起来就是4M带宽了

    [Quidway-Serial0/1]disp this              //配置后可以用disp thi或dis int serial 0/1或disp cu命令查看配置是否成功

    [Quidway-Serial0/1]quit

    [Quidway]interface Ethernet0/0                             //进入以太网端口模式(该端口连接客户端)

    [Quidway]ip address 10.246.56.229 255.255.255.252          //配置客户端口IP地址

    [Quidway]quit

    2、配置路由器默认路由

    [Quidway]ip route-static 0.0.0.0 0.0.0.0 172.31.16.29           //配置默认路由,目的地址用0.0.0.0 0.0.0.0表示,网关要看工单

    [Quidway]quit

       如果上层设备已配置好数据,可以在路由器上ping通网关地址了 ping 172.31.16.29

    3、保存配置

    save                           //保存配置,这样路由器断电重起也不会导致数据丢失

    The configuration will be written to the device.

    Are you sure?[Y/N]                      //选Y回车就可以了

    *******

       下面是通过虚模板Virtual-Template来创建2M组,和通过组来创建配置一样,只是把Mp-group改成 Virtual-Template就可以了,其他配置不变 

    //

    interface Virtual-Template  1               //创建2M虚模板1      

     ip address 172.31.16.30 255.255.255.252

    interface Serial0/0

     link-protocol ppp

     ppp mp Virtual-Template 1                //把端口加到虚模板1中

     fe1 timeslot-list 1-31

    interface Serial1/0

     link-protocol ppp

     ppp mp Virtual-Template 1                //把端口加到虚模板1中

     fe1 timeslot-list 1-31

    //

    *******

    数据业务部分

    一:假设路由器采用一个FE端口做上行口,另一个FE连接客户设备,客户申请一个公网IP地址,要求内部PC通过路由器实现NAT地址转换上网。

        公网IP为:61.14.1.2/30 ,网关为:61.14.1.1;内部PC所在的网段为:192.168.1.0/24,内部网关为:192.168.1.1。

    配置如下:

    system-view                       //进入配置模式命令

    [Quidway]

    1、配置端口IP地址

    [Quidway]interface Ethernet0/0                                //进入端口模式(FE上行口,连接移动端) 

    [Quidway-Ethernet0/0]ip address 61.14.1.2 255.255.255.252       //配置上行接口IP地址,具体地址要看工单

    [Quidway-Ethernet0/0]disp this              //配置后可以用disp thi或dis int Ethernet 0/0或disp cu命令查看配置是否成功

    [Quidway-Ethernet0/0]quit                   //退出接口模式                      

    [Quidway]interface Ethernet0/1                         //进入以太网端口模式(该端口连接客户端)

    [Quidway]ip address 192.168.1.1 255.255.255.0          //配置客户端口IP地址

    [Quidway]quit

    2、配置路由器默认路由

    [Quidway]ip route-static 0.0.0.0 0.0.0.0 61.14.1.1           //配置默认路由,目的地址用0.0.0.0 0.0.0.0表示,网关要看工单

    [Quidway]quit

       如果上层设备已配置好数据,可以在路由器上ping通网关地址了 ping 61.14.1.1

    3、NAT地址转换配置

    [Quidway] nat address-group 10 61.14.1.2  61.14.1.2        //配置公网地址池

    [Quidway] acl number 2000                                  //配置ACL访问列表,也就是允许那些地址可以转换出去

     rule 0 permit source 192.168.1.0 0.0.0.255                //配置私网地址段,注意是反掩码

    [Quidway]interface Ethernet0/0                             //进入上行口

             nat outbound 2000 address-group 10                //配置私网地址段与公网地址相关联

    4、保存配置

    save                           //保存配置,这样路由器断电重起也不会导致数据丢失

    The configuration will be written to the device.

    Are you sure?[Y/N]                      //选Y回车就可以了

    二:假设路由器采用一个FE端口做上行口,另一个FE连接客户设备,客户申请二个公网IP地址,一个公网IP用于内部WWW服务器,一个用于内部PC上网。

        要求在公网可以访问到公司WWW服务器和内部PC通过路由器实现NAT地址转换上网。

       

        公网IP为:61.14.1.2-3/29 ,网关为:61.14.1.1;内部PC所在的网段为:192.168.1.0/24,WWW内部服务器地址为:192.168.1.100,内部网关为:192.168.1.1。

    配置如下:

    system-view                       //进入配置模式命令

    [Quidway]

    1、配置端口IP地址

    [Quidway]interface Ethernet0/0                                //进入端口模式(FE上行口,连接移动端) 

    [Quidway-Ethernet0/0]ip address 61.14.1.2 255.255.255.248       //配置上行接口IP地址,具体地址要看工单

    [Quidway-Ethernet0/0]disp this              //配置后可以用disp thi或dis int Ethernet 0/0或disp cu命令查看配置是否成功

    [Quidway-Ethernet0/0]quit                   //退出接口模式                      

    [Quidway]interface Ethernet0/1                         //进入以太网端口模式(该端口连接客户端)

    [Quidway]ip address 192.168.1.1 255.255.255.0          //配置客户端口IP地址

    [Quidway]quit

    2、配置路由器默认路由

    [Quidway]ip route-static 0.0.0.0 0.0.0.0 61.14.1.1           //配置默认路由,目的地址用0.0.0.0 0.0.0.0表示,网关要看工单

    [Quidway]quit

       如果上层设备已配置好数据,可以在路由器上ping通网关地址了 ping 61.14.1.1

    3、NAT地址转换配置

    [Quidway] nat address-group 10 61.14.1.2  61.14.1.3        //配置公网地址池,公网地址池要把内部服务器所对应的公网IP也包括在内

    [Quidway] acl number 2000                                  //配置ACL访问列表,也就是允许那些地址可以转换出去

     rule 0 permit source 192.168.1.0 0.0.0.255                //配置私网地址段,注意是反掩码

    [Quidway]interface Ethernet0/0                             //进入上行口

             nat outbound 2000 address-group 10                //配置私网地址段与公网地址相关联

             nat server protocol tcp global 218.14.1.3 inside 192.168.1.100 www         //配置公司WWW服务器与公网地址218.14.1.3关联

    4、保存配置

    save                           //保存配置,这样路由器断电重起也不会导致数据丢失

    The configuration will be written to the device.

    Are you sure?[Y/N]                      //选Y回车就可以了

    三:假设路由器采用一个FE端口做上行口,另一个FE连接客户设备,客户申请一个公网IP地址,要求内部PC通过DCHP自动获得IP地址上网。

        公网IP为:61.14.1.2/30 ,网关为:61.14.1.1;内部PC所在的网段为:192.168.1.0/24。

    配置如下:

    system-view                       //进入配置模式命令

    [Quidway]

    1、配置端口IP地址

    [Quidway]interface Ethernet0/0                                //进入端口模式(FE上行口,连接移动端) 

    [Quidway-Ethernet0/0]ip address 61.14.1.2 255.255.255.252       //配置上行接口IP地址,具体地址要看工单

    [Quidway-Ethernet0/0]disp this              //配置后可以用disp thi或dis int Ethernet 0/0或disp cu命令查看配置是否成功

    [Quidway-Ethernet0/0]quit                   //退出接口模式                      

    [Quidway]interface Ethernet0/1                         //进入以太网端口模式(该端口连接客户端)

    [Quidway]ip address 192.168.1.1 255.255.255.0          //配置客户端口IP地址

    [Quidway]quit

    2、配置路由器默认路由

    [Quidway]ip route-static 0.0.0.0 0.0.0.0 61.14.1.1           //配置默认路由,目的地址用0.0.0.0 0.0.0.0表示,网关要看工单

    [Quidway]quit

       如果上层设备已配置好数据,可以在路由器上ping通网关地址了 ping 61.14.1.1

    3、NAT地址转换配置

    [Quidway] nat address-group 10 61.14.1.2  61.14.1.2        //配置公网地址池

    [Quidway] acl number 2000                                  //配置ACL访问列表,也就是允许那些地址可以转换出去

     rule 0 permit source 192.168.1.0 0.0.0.255                //配置私网地址段,注意是反掩码

    [Quidway]interface Ethernet0/0                             //进入上行口

             nat outbound 2000 address-group 10                //配置私网地址段与公网地址相关联

             quit

    4、配置DHCP

    [Quidway] dhcp server ip-pool 1                           //配置DHCP自动分配地址池

              network 192.168.1.0 mask 255.255.255.0          //配置自动分配的地址范围

              gateway-list 192.168.1.1                        //配置192.168.1.1为网关地址

              dns-list 211.136.192.6  211.139.163.6           //配置DNS地址,一般配置2个,以防一个出现故障另一个可以备用

              quit

    [Quidway]dhcp select global interface Ethernet 0/0        //配置需要运行DHCP自动分配IP在端口,一般是连接客户的端口

    [Quidway]dhcp server forbidden-ip 192.168.1.1             //配置网关地址不参与地址分配

    5、保存配置

    save                           //保存配置,这样路由器断电重起也不会导致数据丢失

    The configuration will be written to the device.

    Are you sure?[Y/N]                      //选Y回车就可以了

    ******************

    移动DNS地址为:211.136.192.6   211.139.163.6

    电信DNS地址为:202.96.128.86   202.96.134.133

    ******************

    四:假设路由器采用2个2M捆绑做上行口,一个FE连接客户设备,客户申请一个公网IP地址,要求内部PC通过路由器实现NAT地址转换上网。

        公网IP为:61.14.1.2/30 ,网关为:61.14.1.1;内部PC所在的网段为:192.168.1.0/24,内部网关为:192.168.1.1。

    配置如下:

    system-view                       //进入配置模式命令

    [Quidway]

    1、创建2M组用来配置IP地址

    [Quidway]interface Mp-group 1                           //创建一个2M组 group组1,还有一种方法是通过虚模板来创建2M组的,见后面部分

             ip address 61.14.1.2  255.255.255.252         //配置上行接口IP地址,2M捆绑地址是在group里配置

             quit

    2、把端口加入到2M组中

    [Quidway]interface Serial 0/0                 //进入端口模式(2M上行口,连接移动端) 

    [Quidway-Serial0/0]fe1 timeslot-list 1-31     //配置2M时隙,一般端口默认是分时隙的,如果端口已有该条命令就不用再配置了

    [Quidway-Serial0/0]ppp mp Mp-group 1         //把该端口加入到group组1

    [Quidway-Serial0/0]disp this              //配置后可以用disp thi或dis int serial 0/0或disp cu命令查看配置是否成功

    [Quidway-Serial0/0]quit                   //退出接口模式                      

    [Quidway]interface Serial 0/1                 //进入端口模式(2M上行口,连接移动端) 

    [Quidway-Serial0/1]fe1 timeslot-list 1-31     //配置2M时隙,一般端口默认是分时隙的,如果端口已有该条命令就不用再配置了

    [Quidway-Serial0/1]ppp mp Mp-group 1         //把该端口加入到group组1,这样2个2M都加进了group组1了,加起来就是4M带宽了

    [Quidway-Serial0/1]disp this              //配置后可以用disp thi或dis int serial 0/1或disp cu命令查看配置是否成功

    [Quidway-Serial0/1]quit

                          

    [Quidway]interface Ethernet0/1                         //进入以太网端口模式(该端口连接客户端)

    [Quidway]ip address 192.168.1.1 255.255.255.0          //配置客户端口IP地址

    [Quidway]quit

    3、配置路由器默认路由

    [Quidway]ip route-static 0.0.0.0 0.0.0.0 61.14.1.1           //配置默认路由,目的地址用0.0.0.0 0.0.0.0表示,网关要看工单

    [Quidway]quit

       如果上层设备已配置好数据,可以在路由器上ping通网关地址了 ping 61.14.1.1

    4、NAT地址转换配置

    [Quidway] nat address-group 10 61.14.1.2  61.14.1.2        //配置公网地址池

    [Quidway] acl number 2000                                  //配置ACL访问列表,也就是允许那些地址可以转换出去

     rule 0 permit source 192.168.1.0 0.0.0.255                //配置私网地址段,注意是反掩码

    [Quidway]interface Mp-group 1                             //进入2M组1,注意2M捆绑NAT相联是在组下面,不是在端口下

             nat outbound 2000 address-group 10                //配置私网地址段与公网地址相关联

    5、保存配置

    save                           //保存配置,这样路由器断电重起也不会导致数据丢失

    The configuration will be written to the device.

    Are you sure?[Y/N]                      //选Y回车就可以了

  • 相关阅读:
    Spring Cloud--从零开始搭建微服务基础环境【二】
    电力电子转战数字IC——IC笔试面试Verilog合集(持续更新)
    如何通过Java8新特性Optional类来有效防止空指针异常
    猿创征文|对象比较“==”与“hashCode()”的孽缘(java 小虚竹)
    编译llvm-embedded-toolchain-for-Arm-main
    朋友圈一键转发(可修改文案),无需多个账号复制粘贴
    nacos适配达梦、瀚高、人大金仓数据库及部分源码探究
    C语言变量定义选择题
    算法-矩阵置零
    去中心化应用程序(DApp),引领数字世界的未来
  • 原文地址:https://blog.csdn.net/TXNMG/article/details/127645829