阿尔卡特7750配置文档
Alcatel 7750 设备配置指南

Alcatel 7750 SR 设备配置指南1.设备配置命令说明 (2)3.1 S YSTEM基本配置 (2)3.2 L OG配置 (3)3.3 P ORT配置 (3)3.4 ISIS协议配置 (5)3.5 M PLS、LDP协议配置 (6)3.6 S ECURITY 配置 (7)3.7 VPN-BGP配置 (9)3.8 P OLICY配置 (10)3.9 S ERVICE配置 (11)3.10 IES业务配置 (11)3.11 VPLS 业务配置 (13)3.12 VPRN业务配置 (15)2.故障排除方法说明 (17)2.1 光路正常但PORT端口DOWN (17)2.2 PING 不通对端地址 (17)2.3 ISIS邻接关系无法建立 (18)2.4 BGP邻居无法正常建立 (18)2.5 BGP表中有路由,但路由没有被放进VPN路由表中 (18)2.6 VPN中用户CE设备无法访问远端 (18)3.业务运行状态检查命令 (19)3.1 查看S ERVICE业务运行状态 (19)3.2 检查路由器接口运行状态 (19)3.3 查看设备P ORT端口运行状态 (20)3.4 查看设备MAC地址表信息 (21)4.删除SERVICE配置步骤 (22)1.设备配置命令说明3.1 System基本配置1.chassis-mode 要配置为C,以支持新的feature。
2.telnet 的session限制为设置为最大数7。
3.时区自定义为BEIJ 08。
配置示例:systemname "YZ-SYL-R-AC7750-01"chassis-mode csnmppacket-size 9216exitlogin-controltelnetinbound-max-sessions 7outbound-max-sessions 7exitno login-bannerexittimesntpshutdownexitzone BEIJ 08exitthresholdsrmonexitexitexit检查命令:show chassis 查看chassis mode是否为C。
Alcatel-Lucent 7750 SR 高级配置指南说明书

PrefaceAbout This GuideThis guide provides advanced configuration solutions for Alcatel-Lucent’s 7750 SR and 7450 ESSrouter and is meant to be supplemental to the basic user configuration guides listed below.The guide is organized alphabetically and provides feature and configuration explanations, CLIdescriptions and overall solutions.AudienceThis manual is intended for network administrators who are responsible for configuring therouters. It is assumed that the network administrators have a detailed understanding of networkingprinciples and configurations.List of Technical PublicationsThe 7750 SR documentation set is composed of the following guides:•Basic System Configuration GuideThis guide describes basic system configurations and operations.•System Management GuideThis guide describes system security and access configurations as well as event loggingand accounting logs.•Interface Configuration GuideThis guide describes card, Media Dependent Adapter (MDA) and port provisioning.•Router Configuration GuideThis guide describes logical IP routing interfaces and associated attributes such as an IPaddress, as well as IP and MAC-based filtering, and VRRP and Cflowd.•Routing Protocols GuidePrefaceThis guide provides an overview of routing concepts and provides configuration examplesfor RIP, OSPF, IS-IS, BGP, and route policies.•MPLS Configuration GuideThis guide describes how to configure Multiprotocol Label Switching (MPLS) and LabelDistribution Protocol (LDP).•Services Overview GuideThis guide describes how to configure service parameters such as service distributionpoints (SDPs), customer information, and user services.•Layer 2 Services and EVPN GuideThis guide describes Virtual Leased Lines (VLL), Virtual Private LAN Service (VPLS),Provider Backbone Bridging (PBB), and Ethernet VPN (EVPN).•Layer 3 Services GuideThis guide describes Internet Enhanced Services (IES) and Virtual Private RoutedNetwork (VPRN) services.•Versatile Service Module GuideThis guide describes how to configure service parameters for the Versatile Service Module(VSM).•OAM and Diagnostics GuideThis guide describes how to configure features such as service mirroring and Operations,Administration and Management (OAM) tools.•Triple Play GuideThis guide describes Triple Play services and support provided by the routers and presentsexamples to configure and implement various protocols and services.•Quality of Service GuideThis guide describes how to configure Quality of Service (QoS) policy management.•RADIUS Attributes GuideThis guide describes all supported RADIUS Authentication, Authorization andAccounting attributes.•Multi-Service Integrated Service Adapter GuideThis guide describes services provided by integrated service adapters such as ApplicationAssurance, IPSec, ad insertion (ADI) and Network Address Translation (NAT).•Gx A VPs Reference GuideThis guide describes Gx Attribute Value Pairs (A VP).PrefaceTechnical SupportIf you purchased a service agreement for your router and related products from a distributor orauthorized reseller, contact the technical support staff for that distributor or reseller for assistance.If you purchased an Alcatel-Lucent service agreement, contact your welcome center:/wps/portal/supportReport documentation errors, omissions and comments to:**************************************Include document name, version, part number and page(s) affected.Preface。
7750&7710产品介绍-v2

对承载网的可运营可管理要求
快速提供业务
智能故障、设备管理 智能业务统计流量分析 全面的安全管理
对承载网QoS的要求
端到端带宽保证 承载网时延≤40ms;最低要求≤100ms 承载网时延抖动≤10ms;最低要求≤20ms 丢包率≤0.1% ;最低要求≤1%
PE Router
Switch Fabric / CPU 模块架构
SF/CPM A
Switch Fabric A
FRMR
CPM complex A T Chip Q Chip
Alcatel 7750 SR: 模块化接口
模块化设计 混合-和-匹配式接口类型, 优化插槽利用率的 速率和传输范围 贯穿7750SR产品线的MDA/SFP的便利性最大限 度的保护了投资 热插拔MDA和光器件 丰富的连接性选项
领先的端口密度
丰富的 ATM, SONET/SDH 和 Ethernet MDA 连 接性的选择 任何 业务/任意接口
,Belgium
比利时安特卫普 Russia俄罗斯圣彼得堡 Canada加拿大渥太华
St Petersborg
Ottawa
Marcoussis,France
法国Marcoussis US美国普莱诺
Stuttgart,Germany
德国斯图加特
Plano
Shanghai,China 中国上海
Search/ Control Memory
Search/ Control Memory
Programmable Packet Processor
Programmable Packet Processor
CAM
P
Alcatel-Lucent 7750 SERVICE ROUTER 接口配置指南说明书

Alcatel-Lucent 7750SERVICE ROUTER | RELEASE 13.0.R4 INTERFACE CONFIGURATION GUIDEAlcatel-Lucent – Proprietary & ConfidentialContains proprietary/trade secret information which is the property of Alcatel-Lucent. Not to be made available to, or copied or used by anyone who is not an employee of Alcatel-Lucent except when there is a valid non-disclosure agreement in place which covers such information and contains appropriate non-disclosure and limited use obligations.Copyright 2015 © Alcatel-Lucent. All rights reserved.All specifications, procedures, and information in this document are subject to change and revision at any time without notice. The information contained herein is believed to be accurate as of the date of publication. Alcatel-Lucent provides no warranty, express or implied, regarding its contents. Users are fully responsible for application or use of the documentation.Alcatel, Lucent, Alcatel-Lucent and the Alcatel-Lucent logo are trademarks of Alcatel-Lucent. All other trademarks are the property of their respective owners.Copyright 2015 Alcatel-Lucent.All rights reserved.DisclaimersAlcatel-Lucent products are intended for commercial uses. Without the appropriate network design engineering, they must not be sold, licensed or otherwise distributed for use in any hazardous environments requiring fail-safe performance, such as in the operation of nuclear facilities, aircraft navigation or communication systems, air traffic control, direct life-support machines, or weapons systems, in which the failure of products could lead directly to death, personal injury, or severe physical or environmental damage. The customer hereby agrees that the use, sale, license or other distribution of the products for any such application without the prior written consent ofAlcatel-Lucent, shall be at the customer's sole risk. The customer hereby agrees to defend and hold Alcatel-Lucent harmless from any claims for loss, cost, damage, expense or liability that may arise out of or in connection with the use, sale, license or other distribution of the products in such applications.This document may contain information regarding the use and installation of non-Alcatel-Lucent products. Please note that this information is provided as a courtesy to assist you. While Alcatel-Lucent tries to ensure that this information accurately reflects information provided by the supplier, please refer to the materials provided with any non-Alcatel-Lucent product and contact the supplier for confirmation. Alcatel-Lucent assumes no responsibility or liability for incorrect or incomplete information provided about non-Alcatel-Lucent products.However, this does not constitute a representation or warranty. The warranties provided for Alcatel-Lucent products, if any, are set forth in contractual documentation entered into by Alcatel-Lucent and its customers.This document was originally written in English. If there is any conflict or inconsistency between the English version and any other version of a document, the English version shall prevail.。
7750硬件介绍

200809
SR系列
7750 SR-12
宽带 (全双工, 冗余) I/O 插槽 介质相关适配器 (MDAs) 400G 10 20 AC Power (1 + 1) DC Power (1 + 1) Cooling Fans (2 + 1) 交换矩阵/控制处理器模块 (SF/CPM) (1 + 1) 24.5”H x 17.5”W x 25.25”D
200809
Alcatel SR IOM – 流量管理器
Memory Memory
流量管理器(TM)
CAM
NP
NP
输入 输出
Ingress TM
Memory
Egress TM
NP
Memory CAM
Memory
F A
• • • • •
负责缓冲,管理,整形,和其他QoS功能 同一芯片集可用于输入和输出 8K输入和输出队列 每个队列计算器都用于计费政策 输入和输出上200 ms缓冲的排队率
200809
IOM架构 &数据包流
SF/CPM A MAC
MAC
M D A M D A
CAM MEM
NP
2 1
NP
MEM
4
Switch Fabric A
TM TM
SE
Fabric Access
5
3
CAM MEM CAM
NP NP NP
MEM
SE
Framer
CPU
CONTROL PLANE
SF/CPM
CPU FFPC CPU
• 10 Gb/s物理接口终 端 • 以太网, SONET/SDH, 信道化的 SONET/SDH • 可插拔接口模块和可 插拔光接口
阿尔卡特7750配置文档

上海贝尔阿尔卡特7750SR配置标准模板目录一、硬件配置 (5)1.1配置IOM卡 (5)1.1.1 查看已经插入的IOM卡的类型 (5)1.1.2正确配置IOM卡的类型 (5)1.2配置MDA卡 (5)1.2.1查看已经插入的MDA卡的类型 (5)1.2.2正确配置MDA卡的类型 (5)1.3配置MDA端口 (6)1.3.1 POS端口配置 (6)1.3.2 以太口配置 (6)1.3.3 查看port信息 (6)二、设备管理配置 (7)2.1配置路由器名称、LOCATION、CONTACT (7)2.2配置系统时间 (7)2.3配置SNTP (7)2.3.1 打开SNTP(简单网络时间协议) (7)2.3.2 配置SNTP地址 (7)2.4配置SR为TELNET服务器 (7)2.5配置TELNET登陆限制 (8)2.5.1 配置默认动作为允许,因为是所有上主控板的流量。
(8)2.5.2 配置允许IP段的ACL,配置源IP,协议,目的端口 (8)2.5.3 配置一条拒绝的ACL,拒绝其他IP段。
(8)2.6配置用户 (8)2.6.1 配置用户名 (8)2.6.2 配置用户密码 (8)2.6.3 配置用户登陆方式 (9)2.6.4 配置用户所属的组 (9)2.7配置LOG (9)2.7.1 配置log-id (9)2.7.2 配置log信息类型 (9)2.7.3 配置记录log的方式 (9)2.7.4 配置记录log方式的具体配置 (9)2.8配置SNMP (10)2.9配置主备板同步 (10)2.9.1 配置自动同步 (10)2.9.2 手工同步命令 (10)2.10配置空闲时间 (10)2.11配置ANTI-SPOOF (10)三、路由配置 (11)3.1配置路由器系统地址 (11)3.2配置网络接口 (11)3.2.2 配置IP地址 (11)3.2.3 配置关联端口 (11)3.2.4 查看配置的路由器接口 (11)3.3配置静态及OSPF路由协议 (12)3.3.1 配置静态路由 (12)3.3.2 配置OSPF区域 (12)3.3.3 配置ospf接口cost值 (12)3.3.4 配置一个stub区域 (12)3.3.5 配置NSSA区域 (12)3.3.6 配置虚链路 (13)3.3.7 配置认证 (13)3.3.8配置路由聚合 (13)3.3.9 配置静态路由注入到OSPF路由协议 (13)3.3.10 查看运行在ospf协议下的接口 (14)3.3.11 查看ospf邻居建立关系 (14)3.3.12 查看ospf路由表 (14)3.4配置IS-IS (14)3.4.1 配置区域ID (14)3.4.2 配置路由器等级能力 (15)3.4.3 配置IS-IS接口 (15)3.4.4 查看ISIS下的接口 (15)3.4.5 添加已经配置到ISIS的每个网络接口 (15)3.4.6 查看ISIS邻接关系 (15)3.4.7 查看ISIS路由表 (15)3.5BGP配置 (16)3.5.1 创建AS (16)3.5.2 配置路由器 ID5 (16)3.5.3 配置 BGP (16)3.6配置POLICY (16)3.6.1 配置policy名称 (16)3.6.2 配置从静态路由分布到ospf路由协议中的policy (17)3.6.3 配置commit使之生效 (17)3.6.4 应用policy (17)3.7IP F ILTER配置 (17)3.7.1创建ip filter (17)3.7.2 指定默认动作 (17)3. 7.3 创建条目,指定动作、源、目的IP (17)3.7.4 应用ip filter (18)四、 MPLS 配置以及业务配置 (19)4.1MPLS配置 (19)4.1.1 MPLS接口配置 (19)4.1.3 配置 MPLS LSP和主路径 (19)4.1.4 查看命令 (20)4.1.5 改变每个网络接口的最大传输单元(MTU)尺寸 (20)4.2 E P IPE 配置 (20)4.2.1 创建客户并将其与提供的业务相关联 (20)4.2.2 指向客户的接口(在我们的网络中由膝上电脑表示)称为“toCustomer”,必须配置为接入接口。
阿尔卡特AK7750业务配置总结

static-host ip 10.1.96.2 create
no shutdown
exit
的路由 发布
2、前缀列表中包含发布的精确路由。
3、配置一个策略,名称和前缀列表一致
4、策略的条目以10开始,并以10为步长以便后期插入策略。
5、明确配置路由的from和要导入的目标路由协议,并明确动作。
===================================================前提说明===============================================================================================
router
policy-statement "ies2bgp" // 创建策略
entry 10
from
prefix-list "ies2bgp"
exit
《说明:NMS业务本次不作为备份业务,在主用侧配置就行了。》
ies 101102 customer 10 create
subscriber-interface "LiShu-OLT-ONU-nms" create //subscriber-interface情况,名称为ip_IP地址,如ip_1.1.1.1/24,
description "YuXi_ZX_OLT"
ethernet
mode access // 配置端口模式
encap-type qinq //配置端口qinq模式
egress-scheduler-policy "egress" //业务接入接口引用接口队列调度策略
7750BRAS操作维护手册范本

移动7750BRAS操作维护手册作者姓名:海亮部门、职位:分公司、技术经理产品: IP 7750完成日期: 2014年10月创新沟通方式,缔造多彩生活更新记录目录1.总体概述42.7750上BRAS功能实现53.7750BRAS和radius配合的相关属性73.1.常用属性和说明73.2.常用私有属性83.2.1.私有属性说明83.2.2.Radius根据不同业务类型的PPPoE用户下发组合94.BRAS各个功能模块配置和规104.1.RADIUS server和认证计费策略定义104.1.1.定义认证和计费策略错误!未定义书签。
4.1.2.检查认证策略情况错误!未定义书签。
4.2.Sub-profile和PPPoE用户的组播策略114.3.sla-profile和QoS、ip-filter、category-map策略12 4.4.PPPoE用户拨号接入策略194.5.PPPoE用户恶意拨号锁定功能策略错误!未定义书签。
4.6.RADIUS属性映射策略、MSAP和LUDB策略194.7.PPPoE地址池和地址段增减214.7.1.地址段添加224.7.2.地址段删除234.8.PPPoE普通业务开通244.8.1.端口开通244.8.2.VPLS业务接入PPPoE动态创建vlan254.8.3.IES业务接入PPPoE的3层接入业务274.9.PPPoE接入L2TP用户业务开通错误!未定义书签。
4.9.1.配置静态隧道错误!未定义书签。
4.9.2.根据域名关联预配置的静态隧道错误!未定义书签。
4.10.PPPoE业务itv业务开通错误!未定义书签。
4.10.1.端口开通错误!未定义书签。
4.10.2.VPLS业务接入PPPoE动态创建vlan错误!未定义书签。
4.10.3.IES业务接入拨号的ITV业务错误!未定义书签。
4.10.4.将组播接口加入IGMP协议错误!未定义书签。
5.BRAS常用查询show和debug命令使用295.1.常用的show命令295.1.1.查看端口状态和封装295.1.2.查看PPPoE业务L3接口状态305.1.3.查看当前PPPoE在线用户数305.1.4.查看当前PPPoE用户在线情况305.1.5.基于username查询在线状态315.1.6.基于用户IP地址查询335.1.7.基于MAC地址查询335.1.8.基于端口查询在线数345.1.9.基于用户vlan查询345.1.10.基于subscriber(username)查询355.1.11.基于用户类型查询375.1.12.查看PPPoE业务地址池使用情况385.1.13.查询PPPoE组播情况错误!未定义书签。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
上海贝尔阿尔卡特7750SR配置标准模板目录一、硬件配置 (5)1.1配置IOM卡 (5)1.1.1 查看已经插入的IOM卡的类型 (5)1.1.2 正确配置IOM卡的类型 (5)1.2配置MDA卡 (5)1.2.1 查看已经插入的MDA卡的类型 (5)1.2.2 正确配置MDA卡的类型 (5)1.3配置MDA端口 (6)1.3.1 POS端口配置 (6)1.3.2 以太口配置 (6)1.3.3 查看port信息 (6)二、设备管理配置 (7)2.1配置路由器名称、LOCATION、CONTACT (7)2.2配置系统时间 (7)2.3配置SNTP (7)2.3.1 打开SNTP (7)2.3.2 配置SNTP地址 (7)2.4配置SR为TELNET服务器 (7)2.5配置TELNET登陆限制 (8)2.5.1 配置默认动作为允许,因为是所有上主控板的流量。
(8)2.5.2 配置允许IP段的ACL,配置源IP,协议,目的端口 (8)2.5.3 配置一条拒绝的ACL,拒绝其他IP段。
(8)2.6配置用户 (8)2.6.1 配置用户名 (8)2.6.2 配置用户密码 (8)2.6.3 配置用户登陆方式 (9)2.6.4 配置用户所属的组 (9)2.7配置LOG (9)2.7.1 配置log-id (9)2.7.2 配置log信息类型 (9)2.7.3 配置记录log的方式 (9)2.7.4 配置记录log方式的具体配置 (9)2.8配置SNMP (10)2.9配置主备板同步 (10)2.9.1 配置自动同步 (10)2.9.2 手工同步命令 (10)2.11配置ANTI-SPOOF (10)三、路由配置 (11)3.1配置路由器系统地址 (11)3.2配置网络接口 (11)3.2.1 配置interface名字及描述 (11)3.2.2 配置IP地址 (11)3.2.3 配置关联端口 (11)3.2.4 查看配置的路由器接口 (11)3.3配置静态及OSPF路由协议 (12)3.3.1 配置静态路由 (12)3.3.2 配置OSPF区域 (12)3.3.3 配置ospf接口cost值 (12)3.3.4 配置一个stub区域 (12)3.3.5 配置NSSA区域 (12)3.3.6 配置虚链路 (13)3.3.7 配置认证 (13)3.3.8 配置路由聚合 (13)3.3.9 配置静态路由注入到OSPF路由协议 (13)3.3.10 查看运行在ospf协议下的接口 (14)3.3.11 查看ospf邻居建立关系 (14)3.3.12 查看ospf路由表 (14)3.4配置IS-IS (14)3.4.1 配置区域ID (14)3.4.2 配置路由器等级能力 (15)3.4.3 配置IS-IS接口 (15)3.4.4 查看ISIS下的接口 (15)3.4.5 添加已经配置到ISIS的每个网络接口 (15)3.4.6 查看ISIS邻接关系 (15)3.4.7 查看ISIS路由表 (15)3.5BGP配置 (16)3.5.1 创建AS (16)3.5.2 配置路由器 ID5 (16)3.5.3 配置 BGP (16)3.6配置POLICY (16)3.6.1 配置policy名称 (16)3.6.2 配置从静态路由分布到ospf路由协议中的policy (17)3.6.3 配置commit使之生效 (17)3.6.4 应用policy (17)3.7IP F ILTER配置 (17)3.7.1 创建ip filter (17)3. 7.3 创建条目,指定动作、源、目的IP (17)3.7.4 应用ip filter (18)四、 MPLS 配置以及业务配置 (19)4.1MPLS配置 (19)4.1.1 MPLS接口配置 (19)4.1.2 创建已命名的MPLS路径 (19)4.1.3 配置 MPLS LSP和主路径 (19)4.1.4 查看命令 (20)4.1.5 改变每个网络接口的最大传输单元(MTU)尺寸 (20)4.2 E P IPE 配置 (20)4.2.1 创建客户并将其与提供的业务相关联 (20)4.2.2 指向客户的接口(在我们的网络中由膝上电脑表示)称为“toCustomer”,必须配置为接入接口。
它是当前网络中允许用作业务接入点(SAP)的接口。
(20)4.2.3 创建 SDP (21)4.3VPLS配置 (22)4.3.1 创建客户并将其与所提供的业务相关联 (22)4.3.2 创建业务分发路径 (SDP) (22)4.3.3 使用下面的显示命令证明连通性 (23)4.4VPRN配置 (23)4.4.1 配置每个PE路由器的全局AS 号。
(23)4.4.2 配置全局BGP路由实例 (24)4.4.3 验证你的配置 (24)4.4.4 配置VPRN业务中用到的客户ID (24)4.4.5 在每个 PE上启用MPLS 和 LDP (24)4.4.6 验证你的配置 (25)4.4.7 配置路由策略以重新分发VPN静态路由给属于MP-BGP的每个CE (25)4.4.8 创建VPRN 100业务 (25)4.4.9 查看建立的service (26)一、硬件配置注:将下列步骤作为指导,你可以在系统中配置多个IOM和MDA 卡1.1 配置IOM卡1.1.1 查看已经插入的IOM卡的类型SR# show card 11.1.2 正确配置IOM卡的类型SR>config>card 1SR>config>card>card-type iom-20g1.2 配置MDA卡1.2.1 查看已经插入的MDA卡的类型SR# show mda1.2.2 正确配置MDA卡的类型SR# configure card 1SR>config>card>mda 1SR>config>card>mda>mda-type m10-1gb-sfp1.3 配置MDA端口1.3.1 POS端口配置configureport 1/1/1sonet-sdhframing sdhpathscramble 打开加扰no shutdownexitexitno shutdownexit1.3.2 以太口配置configureport 2/1/1ethernetno autonegotiate 关闭自动协商exitno shutdownexitport 2/1/1ethernetencap-type dot1q 封装为dot1q no autonegotiate 关闭自动协商 exitno shutdownexit1.3.3 查看port信息SR#show portSR#show port 1/1/1二、设备管理配置2.1 配置路由器名称、location、contactSR#Configure system name WHG7750SR#configure system contact “Fred Information Technology”SR#configure system location “Bldg.1-floor 2-Room 201”2.2 配置系统时间SR#admin set-time 2006/03/16 11:26:002.3 配置SNTP2.3.1 打开SNTP(简单网络时间协议)SR#Configure system timeSR>configure>sntp no shutdown2.3.2 配置SNTP地址SR>configure>Sntp server-address 61.154.237.1 preferred(优先的)2.4 配置SR为telnet服务器SR#configure system security(安全)SR>config>system>security# telnet-serverSR>config>system>security# ssh2.5 配置telnet登陆限制2.5.1 配置默认动作为允许,因为是所有上主控板的流量。
SR>config>system>security# management-access-filtersecurity>mgmt-access-filter# default-action permit2.5.2 配置允许IP段的ACL,配置源IP,协议,目的端口security>mgmt-access-filter# entry 10security>mgmt-access-filter>entry# action permitsecurity>mgmt-access-filter>entry# src-ip 61.143.127.192/27 security>mgmt-access-filter>entry# protocol 6security>mgmt-access-filter>entry# dst-port 23 65535 2.5.3 配置一条拒绝的ACL,拒绝其他IP段。
security>mgmt-access-filter>entry# entry 150security>mgmt-access-filter>entry# action denysecurity>mgmt-access-filter>entry# protocol 6security>mgmt-access-filter>entry# dst-port 23 65535security>mgmt-access-filter>entry# exit2.6 配置用户2.6.1 配置用户名SR>config>system>security#user "alcatel"2.6.2 配置用户密码SR>config>system>security#password 1234562.6.3 配置用户登陆方式SR>config>system>security#access console ftp2.6.4 配置用户所属的组SR>config>system>security#consoleSR>config>system>security> console #no member "default"SR>config>system>security> console #member "administrative" 2.7 配置LOG2.7.1 配置log-idSR>config# logSR>config>log# log-id 102.7.2 配置log信息类型SR>config>log>log-id# from main security change2.7.3 配置记录log的方式SR>config>log>log-id# to file 10SR>config>log>log-id# to syslog 5SR>config>log>log-id# no shutdownSR>config>log>log-id# exit2.7.4 配置记录log方式的具体配置SR>config>log>file-id 10SR>config>log>file-id#location cf3:SR>config>log>syslog 5SR>config>log>syslog#address 218.14.118.292.8 配置SNMPSR>config>system>security# snmpSR>config>system>security>snmp# community private rwa version both SR>config>system>security>snmp# community public r version v2c2.9 配置主备板同步2.9.1 配置自动同步SR#config redundancy synchronize config2.9.2 手工同步命令SR#admin synchronize configSR#admin redundancy force-switchover now2.10 配置空闲时间SR#config system login-control idle-timeout 6002.11 配置anti-spoofSR-7>config>service>ies# info----------------------------------------------interface "toTester" createaddress 201.201.1.1/24sap 1/1/2 createanti-spoofexitexitno shutdown三、路由配置3.1 配置路由器系统地址系统的地址默认名字为system,掩码为32位的IP地址。