锐捷路由器端口流量控制相应配置说明文件
锐捷路由器配置指南(接口配置)

RGOS™用户配置指导手册接口配置目录RGOS™用户配置指导手册 (1)第一章接口配置 (1)1.1 接口介绍 (1)1.2 接口共性配置 (1)1.2.1 进入指定的接口配置模式 (1)1.2.2 配置IP地址 (2)1.2.3 配置接口描述 (2)1.2.4 配置最大传输单元MTU (3)1.2.5 配置带宽Bandwidth (3)1.2.6 配置接口队列大小 (3)1.3 接口监控和维护 (3)1.3.1 监控接口和控制器状态 (4)1.3.2 清除和复位接口计数 (4)1.3.3 关闭和重启接口 (5)1.4 接口基本配置示例 (5)1.4.1 接口使能配置示例 (5)1.4.2 接口描述配置示例 (6)1.4.3 接口关闭配置示例 (6)第二章 LAN接口配置 (7)2.1 以太网接口配置 (7)2.1.1 以太网接口配置任务 (7)2.1.2 以太口监控和维护 (8)2.1.3 以太口配置示例 (10)2.2 VLAN 配置 (10)2.2.1 802.1Q简介 (11)2.2.2 VLAN配置任务 (12)2.2.3 VLAN调试与监控 (13)2.2.4 VLAN配置实例 (13)第三章 WAN接口配置 (15)3.1 异步串口配置 (15)3.1.1 异步串口概述 (15)3.1.2 异步串口配置 (15)3.1.3 异步串行接口的监控与维护 (18)3.1.4 异步串行接口的故障诊断 (20)3.2 同步串口配置 (20)3.2.1 同步串口概述 (20)3.2.2 同步串口的配置 (20)3.2.3 同步串口监控和维护 (23)3.2.4 同步串口的故障诊断 (24)3.3 CE1接口配置 (25)3.3.1 CE1接口概述 (25)3.2.2 CE1接口的配置 (25)3.2.3 配置实例 (32)3.2.4 CE1接口的故障诊断 (32)第四章逻辑接口配置 (34)4.1 Loopback接口配置 (34)4.2 NULL接口配置 (35)4.3 Tunnel接口配置 (35)4.3.1 Tunnel接口概述 (35)4.3.2 Tunnel接口配置 (37)4.3.3 Tunnel接口配置示例 (40)4.3.4 Tunnel接口的监控与维护 (41)4.3.5 Tunnel接口的故障诊断与排除 (42)4.4 Dialer接口配置 (42)4.4.1 Dialer接口概述 (42)4.4.2 Dialer接口配置 (42)4.4.3 Dialer接口的监控与维护 (43)4.5子接口配置 (43)4.5.1 子接口概述 (43)4.5.2 子接口配置 (44)4.5.3 子接口的监控与维护 (46)4.5.4 子接口配置示例 (46)4.5.5 子接口配置故障诊断与排除 (47)第一章接口配置1.1 接口介绍Ruijie系列设备支持两种类型接口:物理接口和逻辑接口。
演示版锐捷路由器配置手册强烈推荐.doc

锐捷路由器配置手册目录:路由器基础:路由器的几种配置方法控制台远程登录其它配置方法命令行(CLI)操作命令模式命令模式的切换CLI命令的编辑技巧常见CLI错误提示使用no 和default 选项配置文件的保存、查看与备份查看配置文件保存配置文件删除配置文件备份配置文件文件系统文件系统概述文件操作目录操作系统文件的备份与升级搭建环境用TFTP传输文件用Xmodem传输文件ROM监控模式密码丢失的解决方法路由器的基本配置:配置主机名配置口令配置控制台口令配置远程登录口令配置特权口令配置以太网接口以太网接口的一般配置配置多个IP地址配置MAC地址接口信息的查看配置同步串行口同步串行口的一般配置配置反转时钟配置链路封装协议配置线路编解码方式忽略DCD信号接口信息的查看配置回环接口回环接口的配置接口信息的查看配置路由:静态路由和缺省路由的配置配置静态路由配置默认路由配置缺省网络配置可被动态路由覆盖的静态路由RIP协议的配置RIP协议的一般配置RIP协议参数的配置OSPF协议的配置OSPF协议的一般配置广域网协议配置:HDLC协议配置配置接口的HDLC封装配置keepalive时间PPP协议配置配置接口的PPP封装配置PPP协商超时时间配置CHAP验证配置CHAP服务端配置CHAP客户端配置双向CHAP验证配置PAP验证配置PAP服务端配置PAP客户端配置双向PAP验证帧中继协议配置点到点的帧中继配置点到点子接口的帧中继配置NAT的配置:静态NAT配置静态NAT的配置静态NAPT的配置动态NAT配置动态NAT的配置动态NAPT的配置接口动态NAPT的配置重叠地址NAT配置外部源地址的静态NAT配置外部源地址的动态NAT配置TCP负载均衡NAT信息的查看DHCP的配置:DHCP服务器的配置启用DHCP服务器配置DHCP地址池配置选项配置DHCP地址绑定DHCP中继代理的配置访问控制列表的配置:标准访问控制列表的配置标准ACLs的语句规则配置标号的标准ACLs配置命名的标准ACLs扩展访问控制列表的配置扩展ACLs的语句规则配置标号的扩展ACLs配置命名的扩展ACLsMAC扩展访问列表的配置MAC扩展ACLs的语句规则配置标号的MAC扩展ACLs配置命名的MAC扩展ACLsExpert扩展访问列表的配置Expert扩展ACLs的语句规则配置标号的Expert扩展ACLs配置命名的Expert扩展ACLs其它形式的访问列表带序号的ACLs带时间区的ACLs第一部分路由器基础:路由器的几种配置方法控制台用一台计算机作为控制台和网络设备相连,通过计算机对网络设备进行配置。
锐捷路由器配置命令

锐捷路由器配置命令本文档提供了一份详细的锐捷路由器配置命令的范本,供参考使用。
以下是各个章节的详细配置指南。
1、基本配置a) 连接到路由器使用串口或者Telnet连接到锐捷路由器。
b) 登录路由器输入登录用户名和密码来登录路由器的管理界面。
c) 配置主机名配置路由器的主机名,以便于识别和管理。
d) 配置IP地质为路由器的接口配置IP地质,并启用相应的接口。
e) 配置默认网关配置路由器的默认网关,以便于实现路由功能。
f) 配置DNS服务器配置路由器的DNS服务器,以便于解析域名。
2、路由配置a) 配置静态路由配置静态路由表,以便于定义特定目的地的下一跳。
b) 配置动态路由配置动态路由协议,如OSPF、BGP等。
c) 配置路由跟踪配置路由跟踪功能,以便于监控路由器上的数据包传输情况。
3、网络地质转换 (NAT) 配置a) 配置静态NAT配置静态NAT,将一个私有IP地质映射为一个公有IP地质。
b) 配置动态NAT配置动态NAT,将一个私有IP地质映射为一个公有IP地质,并提供端口转换。
c) 配置PAT配置端口地质转换(PAT),将多个私有IP地质映射为一个公有IP地质。
4、安全配置a) 配置访问控制列表 (ACL)配置ACL,以限制特定网络流量的进出。
b) 配置防火墙配置防火墙规则,以保护路由器和连接的网络。
c) 配置虚拟专用网 (VPN)配置VPN,以提供安全的远程访问和站点到站点连接。
d) 配置用户认证配置用户认证方式,如RADIUS、TACACS+等。
5、服务配置a) 配置DHCP服务器配置DHCP服务器,为连接到路由器的设备提供动态IP地质分配。
b) 配置网络时间协议 (NTP)配置NTP服务器,以同步路由器的时间。
c) 配置简单网络管理协议 (SNMP)配置SNMP,以实现对路由器的远程管理和监控。
d) 配置域名服务器 (DNS)配置路由器的DNS服务器,以提供域名解析服务。
6、系统配置a) 配置日志记录配置日志记录,以记录路由器的运行状态和事件。
锐捷路由器配置命令

锐捷路由器配置命令锐捷路由器配置命令本文档为锐捷路由器配置命令的详细说明,包括配置网络基本设置、构建静态路由、配置动态路由协议、设置访问控制列表等内容。
1·网络基本设置1·1 设置主机名命令:set hostname [hostname]说明:用于设置路由器的主机名。
1·2 设置管理口IP地质命令:set interface ip [interface] [ip_address/mask]说明:用于给指定接口设置IP地质。
1·3 设置网关命令:set ip route default [gateway]说明:用于配置默认网关。
2·静态路由配置2·1 添加静态路由命令:set ip route [destination_network] [mask] [nexthop]说明:用于手动添加静态路由。
2·2 删除静态路由命令:delete ip route [destination_network] [mask] [nexthop]说明:用于删除已配置的静态路由。
3·动态路由协议配置3·1 开启动态路由协议命令:router [protocol]说明:用于开启指定的动态路由协议。
3·2 配置邻居命令:set neighbor [interface] [ip_address]说明:用于配置与指定接口连接的邻居路由器的IP地质。
3·3 设置网络区域命令:set area [area_id]说明:用于设置本路由器所属的区域ID。
4·访问控制列表配置4·1 创建访问控制列表命令:access-list [acl_number] [permit/deny][source_address/mask] [destination_address/mask]说明:用于创建访问控制列表,并设置允许或禁止指定源地质和目的地质的流量通过。
锐捷交换机路由器配置教程

锐捷交换机路由器配置教程配置锐捷交换机路由器教程本文档将详细介绍如何配置锐捷交换机路由器。
在开始配置之前,请确保已经正确连接硬件设备,例如交换机、路由器、电脑等。
⒈设备连接与基础设置⑴硬件连接在开始配置之前,请确保正确连接各个设备,并确认网络线缆接口连接正常。
⑵基础设置在初始设置之前,请确保你已经获取了以下信息:主机IP地质、子网掩码、默认网关和DNS服务器地质。
在进一步配置之前,你还需要了解设备的管理接口和登录方法。
⒉登录设备⑴使用Web界面登录通过你的Web浏览器访问设备的管理界面,输入正确的IP地质和端口号,并输入管理员账号和密码以登录设备。
⑵使用命令行界面登录在命令行界面中,通过串口或SSH连接到设备,并输入正确的管理员账号和密码以登录设备。
⒊设备基本配置⑴设备命名给设备起一个有意义的名称,以便于识别和管理。
⑵设置设备时钟配置设备的系统时间和时区设置,确保时间同步和准确性。
⑶设备安全设置配置设备的管理员账号和密码,并设置合适的权限和访问控制策略。
⑷设备网络设置配置设备的IP地质、子网掩码、默认网关和DNS服务器地质等网络参数。
⑸设备SNMP设置配置设备的SNMP参数,以实现网络管理和监控。
⒋VLAN配置⑴ VLAN基本概念了解VLAN的基本概念和原理,以及VLAN的分类和使用场景。
⑵ VLAN创建与配置创建VLAN并配置其相关参数,如VLAN ID、VLAN名称、端口成员关系等。
⑶ VLAN间互联配置不同VLAN之间的互联,以实现跨VLAN通信。
⒌静态路由配置⑴静态路由基本概念了解静态路由的基本概念和原理,以及静态路由的使用场景和优缺点。
⑵配置静态路由根据网络拓扑和路由需求,配置静态路由表以实现网络的转发和路由。
⒍动态路由配置⑴动态路由协议了解动态路由协议的基本概念和原理,以及常见的动态路由协议类型。
⑵配置动态路由协议根据网络需求选择合适的动态路由协议,并配置相关参数以实现路由的动态学习和适应性。
锐捷路由器配置手册

锐捷路由器配置手册令狐采学目录:路由器基础:路由器的几种配置方法控制台远程登录其它配置方法命令行(CLI)操作命令模式命令模式的切换CLI命令的编辑技巧常见CLI错误提示使用no 和default 选项配置文件的保存、查看与备份查看配置文件保存配置文件删除配置文件备份配置文件文件系统文件系统概述文件操作目录操作系统文件的备份与升级搭建环境用TFTP传输文件用Xmodem传输文件ROM监控模式密码丢失的解决方法路由器的基本配置:配置主机名配置口令配置控制台口令配置远程登录口令配置特权口令配置以太网接口以太网接口的一般配置配置多个IP地址配置MAC地址接口信息的查看配置同步串行口同步串行口的一般配置配置反转时钟配置链路封装协议配置线路编解码方式忽略DCD信号接口信息的查看配置回环接口回环接口的配置接口信息的查看配置路由:静态路由和缺省路由的配置配置静态路由配置默认路由配置缺省网络配置可被动态路由覆盖的静态路由RIP协议的配置RIP协议的一般配置RIP协议参数的配置OSPF协议的配置OSPF协议的一般配置广域网协议配置:HDLC协议配置配置接口的HDLC封装配置keepalive时间PPP协议配置配置接口的PPP封装配置PPP协商超时时间配置CHAP验证配置CHAP服务端配置CHAP客户端配置双向CHAP验证配置PAP验证配置PAP服务端配置PAP客户端配置双向PAP验证帧中继协议配置点到点的帧中继配置点到点子接口的帧中继配置NAT的配置:静态NAT配置静态NAT的配置静态NAPT的配置动态NAT配置动态NAT的配置动态NAPT的配置接口动态NAPT的配置重叠地址NAT配置外部源地址的静态NAT配置外部源地址的动态NAT配置TCP负载均衡NAT信息的查看DHCP的配置:DHCP服务器的配置启用DHCP服务器配置DHCP地址池配置选项配置DHCP地址绑定DHCP中继代理的配置访问控制列表的配置:标准访问控制列表的配置标准ACLs的语句规则配置标号的标准ACLs配置命名的标准ACLs扩展访问控制列表的配置扩展ACLs的语句规则配置标号的扩展ACLs配置命名的扩展ACLs MAC扩展访问列表的配置MAC扩展ACLs的语句规则配置标号的MAC扩展ACLs配置命名的MAC扩展ACLsExpert扩展访问列表的配置Expert扩展ACLs的语句规则配置标号的Expert扩展ACLs配置命名的Expert扩展ACLs其它形式的访问列表带序号的ACLs带时间区的ACLs第一部分路由器基础:路由器的几种配置方法控制台用一台计算机作为控制台和网络设备相连,通过计算机对网络设备进行配置。
锐捷路由器配置手册

锐捷路由器配置手册目录:路由器基础:控制台远程登录其它配置方法命令模式命令模式的切换CLI命令的编辑技巧常见CLI错误提示使用no 和default 选项查看配置文件保存配置文件删除配置文件备份配置文件文件系统概述文件操作目录操作搭建环境用TFTP传输文件用Xmodem传输文件ROM监控模式路由器的基本配置:配置控制台口令配置远程登录口令配置特权口令以太网接口的一般配置配置多个IP地址配置MAC地址接口信息的查看同步串行口的一般配置配置反转时钟配置链路封装协议配置线路编解码方式忽略DCD信号接口信息的查看回环接口的配置接口信息的查看配置路由:配置静态路由配置默认路由配置缺省网络配置可被动态路由覆盖的静态路由RIP协议的一般配置RIP协议参数的配置OSPF协议的一般配置广域网协议配置:配置接口的HDLC封装配置keepalive时间配置接口的PPP封装配置PPP协商超时时间配置CHAP服务端配置CHAP客户端配置双向CHAP验证配置PAP服务端配置PAP客户端配置双向PAP验证点到点的帧中继配置NAT的配置:静态NAT的配置静态NAPT的配置动态NAT的配置动态NAPT的配置接口动态NAPT的配置外部源地址的静态NAT配置外部源地址的动态NAT配置DHCP的配置:启用DHCP服务器配置DHCP地址池配置选项访问控制列表的配置:标准ACLs的语句规则配置标号的标准ACLs配置命名的标准ACLs扩展ACLs的语句规则配置标号的扩展ACLs配置命名的扩展ACLsMAC扩展ACLs的语句规则配置标号的MAC扩展ACLs 配置命名的MAC扩展ACLsExpert扩展ACLs的语句规则配置标号的Expert扩展ACLs配置命名的Expert扩展ACLs带序号的ACLs带时间区的ACLs第一部分路由器基础:路由器的几种配置方法控制台用一台计算机作为控制台和网络设备相连,通过计算机对网络设备进行配置。
1、硬件连接:把Console线一端连接在计算机的串行口上,另一端连接在网络设备的Console口上。
锐捷路由器配置流程.doc

锐捷NBR1000G web页面配置流程
1.配置好电脑本地IPV4 地址
IP:192.168.1.2
子网掩码:255.255.255.0
网关:192.168.1.1
网线接到路由器Lan0口
2.浏览器登录192.168.1.1 管理页面地址(推荐使用电脑自带IE浏览器)
用户名admin 密码admin
3.快速配置页面把分配给学校的地址填入G0/0口如下以汝城一中为例10.5.1.2 /255.255.0.0
流控方案选择普教
高级选项全部勾选
DNS 填写8.8.8.8
选择完成配置
注意:之后配置页面会因为改变了登录地址而中断,我们需要重新配置新的电脑地址登录以汝城一中为例重新配置电脑本地IPV4 地址
IP:10.5.1.3
子网掩码:255.255.0.0
网关:10.5.1.2(此处填我们修改后的Lan0口的地址)
网线接到路由器Lan0口
登录10.5.1.2
4.点击完成配置就到了路由器正常的观测页面,可以看到设备和学校内人员上线的情况
5.选择流控策略菜单,点击切换流控方案
然后选择切换成普教流控方案
6.开启DHCP自动分配IP服务
7.接线:外线接到路由器WAN口路由器下联到交换机可以用机器面板所示LAN0口
如下图,网络配置中的内网口配置,连接好线路基本的配置已完成,可以测试网络了
8.需要修改登录密码,重启设备,或者恢复出厂设置的可以进入高级选型中的系统设置菜单
7.如忘记密码,可以在设备通电的情况下按住设备端口附近的Reset键5秒以上,恢复出厂设置,这时候,登录地址还原为192.168.1.1
用户名密码均为admin
重复以上操作即可。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
锐捷路由器端口流量控制相应配置说明文件
2.8 流量管理
2.8.1 流量管理概述
流量管理的目的是防止某些用户或者应用占用过多的资源(比如带宽等)。
另外,对于icmp flood、和udp flood 攻击,在其他防御手段都无效的情况下,流量限制是一个简单直接的方式。
2.8.2 流量管理配置
在该流量管理配置中,作用对象由访问列表进行控制,控制内容是符合该用户群内每个用户的允许带宽,最大并发连接数,新建连接数量这些内容。
带宽可以区分上下行带宽分别控制。
如果上下行带宽配置一样,系统会自行将关键字修改为both。
并发连接数和新建连接速率是可选项,可以不配置。
配置该功能需要在接口配置模式下使用ip rate-control 命令树下内容。
关闭该功能只需要在配置命令前加no 关键字即可。
要注意的是该命令需要配置在出接口处,配置在入接口不能实现。
2.10 流量监管的配置任务
一、要在接口上配置Car 流量监管, 在接口配置模式下,执行如下命令:
功能:对接口的所有流量进行入接口或者出接口的报文限速。
命令:
Ruijie(config)# interface interface-type
interface-number 指定要进行Car 限速的接口。
Ruijie(config-if)# rate-limit {input | output} bps burst-normal burst-max
conform-action action exceed-action action
Input|output:用户希望限制输入或输出的流量。
Bps:用户希望该流量的速率上限,单位是bps。
Burst-normal burst-max:这个是指token bucket 的令牌桶的大小值,单位是bytes。
Conform-action:在速率限制以下的流量的处理策略。
Exceed-action:超过速率限制的流量的处理策略。
Action:处理策略,包括以下几种:
继续匹配下一条的策略
Drop 丢弃报文
Set-dscp-continue 设置报文DSCP 域后,该报文继续匹配下一条的策略
Set-dscp-transmit 设置报文DSCP 域后,发送该报文
Set-prec-continue 设置报文IP Precedence 域后,该报文继续匹配下一条的策略
Set-prec-transmit 设置报文IP Precedence 域后,发送该报文
Transmit 发送该报文
二、要在接口上配置对不同的流量按照ACL 访问列表或者DSCP 值进行Car 限速,要在接口配置模式下,执行如下命令:
命令功能
Ruijie(config)# access-list acl-index
创建用于匹配流量的ACL 访问列表
Ruijie(config)# interface interface-type interface-number
指定要进行Car 限速的接口。
Ruijie(config-if)# rate-limit {input | output} [access-group acl-index] bps
burst-normal burst-max conform-action action exceed-action action
对匹配Acl-index 访问列表的流量进行入报文或者出报文的接口限速。
Ruijie(config-if)# rate-limit {input | output} [dscp dscp-value] bps burst-normal burst-max conform-action action exceed-action action
对匹配DSCP 码值的流量进行入报文或者出报文的接口限速。
2.12 policy-map 下流量监管的配置任务
一、要在Policy-map 上配置单速率的Car 流量限速, 要执行如下命令:
命令功能
Ruijie(config)# policy-map policy-map-name 进入/创建规则映射表
Ruijie(config-pmap)# class class-map-name 引用已定义的类映射表
Ruijie(config-pmap-c)# police cir [bps] [burst-normal] [burst-max] conform-action [action] exceed-action [action] violate-action [action]
对该类流量进行单速率的令牌桶限速。
Ruijie(config-if)# service-policy output policy-map-name
在接口上指定应用的规则映射表
CIR:用户希望该流量的速率上限,单位是bps。
Burst-normal burst-max:这个是指token bucket 的令牌桶的大小值,单位是bytes。
Conform-action:在速率限制以下的流量的处理策略。
Exceed-action:超过速率限制的流量的处理策略。
violate-action:在双令牌桶下超过第二个令牌桶速率限制的流量的处理策略。
Action:处理策略,包括以下几种:
Drop 丢弃报文
Set-dscp-transmit 设置报文DSCP 域后,发送该报文
Set-prec-transmit 设置报文IP Precedence 域后,发送该报文
Transmit 发送该报文
二、要在Policy-map 上配置双速率的Car 流量限速, 要执行如下命令:
命令功能
Ruijie(config)# policy-map policy-map-name
进入/创建规则映射表
Ruijie(config-pmap)# class class-map-name
引用已定义的类映射表
Ruijie(config-pmap-c)# police cir [bps] pir [bps][burst-normal] [burst-max] conform-action [action]exceed-action [action] violate-action [action]
对该类流量进行双速率的令牌桶限速。
Ruijie(config-if)# service-policy output policy-map-name
在接口上指定应用的规则映射表
CIR:用户希望该流量的速率上限,单位是bps。
PIR:用户希望该流量的Peak 尖峰速率上限,单位是bps。
Burst-normal burst-max:这个是指token bucket 的令牌桶的大小值,单位是bytes。
Conform-action:在速率限制以下的流量的处理策略。
Exceed-action:超过速率限制的流量的处理策略。
violate-action:在双令牌桶下超过第二个令牌桶速率限制的流量的处理策略。
Action:处理策略,包括以下几种:
Drop 丢弃报文
Set-dscp-transmit 设置报文dscp 域后,发送该报文
Set-prec-transmit 设置报文IP precedence 域后,发送该报文
Transmit 发送该报文
2.14 流量监管的配置实例
2.14.1 接口上所有流量进行流量监管的配置实例
以下的实例是在入接口和出接口上分别配置Car 流量监管的例子。
# 在Serial 接口上配置出接口报文的Car 流量监管。
# 对出接口的流量限制在300kbps,没有超额的流量允许发送,超额的流量丢弃。
interface Serial1/0
ip address 192.168.20.3 255.255.255.0
encapsulation ppp
rate-limit output 300000 3000 3000 conform-action transmit exceed-action drop
# 在FastEthernet 接口上配置入接口报文的car 流量监管
# 对入接口的流量限制在2Mbps,没有超额的流量允许发送,超额的流量丢弃。
interface FastEthernet 0/0
ip address 192.168.20.3 255.255.255.0
encapsulation ppp
rate-limit input 2000000 3000 3000 conform-action transmit exceed-action drop。