C路由器配置实例

合集下载

跨域的OptionC配置和标签分配分析

跨域的OptionC配置和标签分配分析

跨域的OptionC 配置和标签分配分析华为技术华为技术有限公司2004年11月修订记录目录1前言 (iii)1.1 背景 (iii)1.2 跨域解决方案简介 (iii)2网络描述 (1)2.1 网络结构 (1)2.2 网络介绍 (1)3路由器配置要点 (2)3.1 配置的大体步骤 (2)3.2 ASBR配置的步骤 (2)3.3 RR配置的步骤 (3)3.4 PE配置的步骤 (3)4路由器的配置 (3)4.1 A市 ASBR1配置 (3)4.2 A市RR1 配置 (5)4.3 A市 PE1 配置 (6)5标签分配 (7)5.1 从AS100内VPNA 发往AS200 VPNA 报文的标签分配图 (7)5.2 从AS200内VPNA 发往AS100 VPNA 报文的标签分配图 (7)5.3 说明 (8)6简单的互通测试 (8)7报文转发过程中标签的作用 (9)7.1 域内 (9)7.2 域间 (9)8配置中涉及的特殊命令 (9)8.1 peer label-route-capability (9)8.2 peer next-hop-invariable (11)8.3 if-match mpls label 和 apply mpls-label (12)9MH-MP-BGP注意事项和故障诊断 (13)10附件 (14)1 前言1.1 背景在部署多跳的,跨域的MPLS VPN时,出于管理的需要和其它的考虑,可能需要在路由反射器间实现多跳的,跨域的MPLS VPN,本文从中抽象出一个网络模型,给大家讲解。

1.2 跨域解决方案简介跨域解决方案有三种:VRF to VRF、EBGP携带VPN路由和EBGP-MULTIHOP。

第一种方式要求两个域的ASBR能够完成PE功能,两个AS域各自运行自己的VPN。

对于每个需要跨域的VPN,必须在本端跨域的PE设备上配置对应于该VPN的VRF,将对端的PE设备做为本域VPN的CE,PE-CE之间运行EBGP协议,携带对端的VPN路由信息。

中兴路由器配置手册routepolicy

中兴路由器配置手册routepolicy

中兴路由器配置手册routepolicy摘要:I.引言A.介绍中兴路由器配置手册B.介绍routepolicyII.中兴路由器配置手册概述A.路由器概述B.路由器配置流程C.路由器配置举例III.routepolicy 概述A.什么是routepolicyB.routepolicy 的作用C.routepolicy 配置流程IV.中兴路由器routepolicy 配置A.配置前的准备工作B.配置routepolicy 的步骤C.配置举例V.路由器配置注意事项A.路由器配置安全B.路由器配置备份C.路由器配置常见问题及解决方法VI.总结A.回顾中兴路由器配置手册和routepolicyB.强调路由器配置的重要性正文:I.引言中兴路由器配置手册提供了详细的配置指导,帮助用户更好地使用路由器。

本文将重点介绍中兴路由器配置手册中的routepolicy 配置。

II.中兴路由器配置手册概述A.路由器概述中兴路由器是一款功能强大、性能稳定的网络设备,广泛应用于企业、学校、家庭等场景。

通过对路由器的配置,可以实现网络的优化和管理。

B.路由器配置流程中兴路由器配置包括设备登录、配置模式选择、配置命令输入等步骤。

用户需要熟悉这些步骤,才能顺利进行路由器配置。

C.路由器配置举例下面以一个简单的例子,介绍如何配置中兴路由器的端口映射功能。

III.routepolicy 概述A.什么是routepolicyroutepolicy 是路由策略的缩写,它是一种用于控制网络数据包转发的方法。

通过配置routepolicy,可以实现对不同类型的数据包采取不同的转发策略。

B.routepolicy 的作用routepolicy 的主要作用是优化网络性能、提高网络安全性和实现网络流量控制。

C.routepolicy 配置流程routepolicy 配置包括策略添加、策略删除、策略修改等步骤。

用户需要熟悉这些步骤,才能顺利进行routepolicy 配置。

Cisco路由器配置手册(大全)之欧阳地创编

Cisco路由器配置手册(大全)之欧阳地创编

Cisco路由器配置手册(大全)第一章路由器配置基础一、基本设置方式一般来说,可以用5种方式来设置路由器:1.Console口接终端或运行终端仿真软件的微机;2.AUX口接MODEM,通过电话线与远方的终端或运行终端仿真软件的微机相连;3.通过Ethernet上的TFTP服务器;4.通过Ethernet上的TELNET程序;5.通过Ethernet上的SNMP网管工作站。

但路由器的第一次设置必须通过第一种方式进行,此时终端的硬件设置如下:波特率:9600数据位:8停止位:1奇偶校验: 无二、命令状态1. router>路由器处于用户命令状态,这时用户可以看路由器的连接状态,访问其它网络和主机,但不能看到和更改路由器的设置内容。

2. router#在router>提示符下键入enable,路由器进入特权命令状态router#,这时不但可以执行所有的用户命令,还可以看到和更改路由器的设置内容。

3. router(config)#在router#提示符下键入configure terminal,出现提示符router(config)#,此时路由器处于全局设置状态,这时可以设置路由器的全局参数。

4. router(config-if)#; router(config-line)#; router(config-router)#;…路由器处于局部设置状态,这时可以设置路由器某个局部的参数。

5. >路由器处于RXBOOT状态,在开机后60秒内按ctrl-break可进入此状态,这时路由器不能完成正常的功能,只能进行软件升级和手工引导。

6. 设置对话状态这是一台新路由器开机时自动进入的状态,在特权命令状态使用SETUP命令也可进入此状态,这时可通过对话方式对路由器进行设置。

三、设置对话过程1. 显示提示信息2. 全局参数的设置3. 接口参数的设置4. 显示结果利用设置对话过程可以避免手工输入命令的烦琐,但它还不能完全代替手工设置,一些特殊的设置还必须通过手工输入的方式完成。

cisco交换机配置实例教程.doc

cisco交换机配置实例教程.doc

cisco交换机配置实例教程cisco交换机配置实例教程1、在交换机上启动QOSSwitch(config)#mls qos //在交换机上启动QOS2、分别定义PC1(10.10.1.1)和PC2(10.10.2.1)访问控制列表Switch(config)#access-list 10 permit 10.10.1.0 0.0.0.255 //控制pc1上行流量Switch(config)#access-list 100 permit any 10.10.1.0 0.0.0.255 //控制pc1下行流量Switch(config)#access-list 11 permit 10.10.2.0 0.0.0.255 //控制pc2上行流量Switch(config)#access-list 111 permit any 10.10.2.0 0.0.0.255 //控制pc2下行流量class-map mach-all {name}match access-group 110policy-mapclass二、详细配置过程注:每个接口每个方向只支持一个策略;一个策略可以用于多个接口。

因此所有PC的下载速率的限制都应该定义在同一个策略(在本例子当中为policy-map user-down),而PC不同速率的区分是在Class-map 分别定义。

1、在交换机上启动QOSSwitch(config)#mls qos //在交换机上启动QOS2、分别定义PC1(10.10.1.1)和PC2(10.10.2.1)访问控制列表Switch(config)#access-list 10 permit 10.10.1.0 0.0.0.255 //控制pc1上行流量Switch(config)#access-list 100 permit any 10.10.1.0 0.0.0.255 //控制pc1下行流量Switch(config)#access-list 11 permit 10.10.2.0 0.0.0.255 //控制pc2上行流量Switch(config)#access-list 111 permit any 10.10.2.0 0.0.0.255 //控制pc2下行流量3、定义类,并和上面定义的访问控制列表绑定Switch(config)# class-map user1-up //定义PC1上行的类,并绑定访问列表10Switch(config-cmap)# match access-group 10Switch(config-cmap)# exitSwitch(config)# class-map user2-upSwitch(config-cmap)# match access-group 11 //定义PC2上行的类,并绑定访问列表10Switch(config-cmap)# exitSwitch(config)# class-map user1-downSwitch(config-cmap)# match access-group 100 //定义PC1下行的类,并绑定访问列表100Switch(config-cmap)# exitSwitch(config)# class-map user2-downSwitch(config-cmap)# match access-group 111 //定义PC2下行的类,并绑定访问列表111Switch(config-cmap)# exit4、定义策略,把上面定义的类绑定到该策略Switch(config)# policy-map user1-up //定义PC1上行的速率为1MSwitch(config-pmap)# class user1-upSwitch(config-pmap-c)# trust dscpSwitch(config-pmap-c)# police 1024000 1024000 exceed-action dropSwitch(config)# policy-map user2-up //定义PC2上行的速率为2MSwitch(config-pmap)# class user2-upSwitch(config-pmap-c)# trust dscpSwitch(config-pmap-c)# police 2048000 1024000 exceed-action dropSwitch(config)# policy-map user-downSwitch(config-pmap)# class user1-downSwitch(config-pmap-c)# trust dscpSwitch(config-pmap-c)# police 1024000 1024000 exceed-action dropSwitch(config-pmap-c)# exitSwitch(config-pmap)# class user2-downSwitch(config-pmap-c)# trust dscpSwitch(config-pmap-c)# police 2048000 1024000 exceed-action dropSwitch(config-pmap-c)# exit5、在接口上运用策略Switch(config)# interface f0/1Switch(config-if)# service-policy input user1-upSwitch(config)# interface f0/2Switch(config-if)# service-policy input user2-upSwitch(config)# interface g0/1Switch(config-if)# service-policy input user-down看了cisco交换机配置实例教程还想看:1.思科交换机基本配置实例讲解2.CISCO交换机配置操作学习教程3.思科交换机配置教程详解4.cisco交换机qos配置实例教程5.思科路由器、交换机的基本管理教程6.Cisco 2960交换机的基础安装配置教程Cisco交换机入门配置的方法Cisco交换机入门配置的方法:机型:Cisco 3750想对交换机警醒配置。

H3C路由器静态路由配置综合实例

H3C路由器静态路由配置综合实例

静态路由配‎置案例。

路由器A配‎置:[route‎A]inter‎f ace e0[route‎A-e0]ip addre‎s s 192.168.0.1 255.255.255.0[route‎A]inter‎f ace s0[route‎A-s0]ip addre‎s s 192.168.1.1 255.255.255.0[route‎A-s0]link-proto‎c ol ppp [配置封装协‎议][route‎A]ip route‎-stati‎c192.168.3.0 255.255.255.0 192.168.1.2 prefe‎r ence‎60 [设置静态路‎由,优先级为6‎0]路由器B配‎置:[route‎B]inter‎f ace e0[route‎B-e0]ip addre‎s s 192.168.3.1 255.255.255.0[route‎B]inter‎f ace s0[route‎B-s0]ip addre‎s s 192.168.2.1 255.255.255.0[route‎A-s0]link-proto‎c ol ppp [配置封装协‎议][route‎A]ip route‎-stati‎c 192.168.0.0 255.255.255.0 192.168.1.1 prefe‎r ence‎60 [设置静态路‎由,优先级为6‎0]使用默认路‎由配置:缺省路由也‎是一种静态‎路由.简单地说,缺省路由就‎是在没有找‎到任保匹配‎置的路由项‎情况下,才使用的路‎由.即只有当无‎任何合适的‎路由时,缺省路由才‎被使用.[rotue‎A]ip route‎-statc‎i 0.0.0.0 0.0.0.0 s0 prefe‎r ence‎60『注意』上面命令中‎用到了Se‎r ial 0,接口的名字‎,如串口封装‎P P P 或H‎D LC协议‎,这时可以不‎用指定下一‎跳地址,只需指定发‎送接口即可‎。

路由器设置

路由器设置

联通GWH-01 HG520C无线路由光猫路由设置步骤Author:冰凌2012-4-24 10:17 Tuesday 9990 0 发表评论标签: 无线连接路由设置GWH-01 HG520C 无线路由光猫路由设置网通前提是联通未设置品牌: Huawei/华为型号: HG520c 宝贝详情全新原装华为HG520C 无线ADSL 无线猫无线4口路由猫设置路由功能时,电话线先暂时不要连接,(防止网通或电信等远程屏蔽路由功能),请注意!!华为HG520C无线猫路由设置步骤如果您想在同一时间多台电脑同时上网,请按照我们写的以下说明来设置。

(电信网通铁通公司为了限制上网电脑的数量,在《用户指南》里没有写如何开启它的路由功能。

用网线连接电脑网卡和无线猫的第1或第2口。

把电源线等硬件连接好。

(可以参看《用户指南》的第7--9页)。

但是电话线先暂时不要连接,(防止网通或电信等远程屏蔽路由功能),请注意!!关闭电脑上运行的所有程序。

2.光猫开机3分钟以后,双击IE浏览器,打开,在IE浏览器地址栏里面输入http://192.168.1.1/cu.html回车。

这时候,在弹出的登录框中输入超级用户名和密码。

用户名:hljcuadmin密码:8MCU@HLJ(注意区分大小写),最好直接复制粘贴过去,登录猫的路由设置页面。

3.点击主目录里的接口设置,随后点击次目录里的广域网,找到虚电路,在右边的下拉菜单里,您会看到多个连接名称。

这是全国各地的各种路由模式连接。

选择一个适合你当地的路由连接模式然后在下边填写您的当地的VPI和VCI的数值。

例如广西地区电信和网通的VPI 是0,VCI是35 直接选PVC5就有了,铁通的VPI/VCI是8/88,随便找一个PVC改下就可以了4.现在,您来建立路由模式,先在封装模式里,选择PPPOA/PPPOE。

输入宽带的用户名和密码{账号和密码是由您的网络运营商(比如网通,电信,铁通等)给您的}。

路由器的配置方法

路由器的配置方法

路由器的配置方法作为连接广域网WAN的端口设备,路由器已得到广泛的应用,其主要功能是连接多个独立的网络或子网,实现互联网间的最佳寻径及数据报传送。

本文以Cisc o 2511路由器为例,介绍路由器的四种配置方法。

1用Cisco路由器主控口OSOLE接VT100及兼容终端进行配置这是一种较为简便的配置方法,把终端与路由器可靠连接后,打开终端与路由器的电源,路由器的启动过程就会在终端上显示出来,当出现符号“〉”时就可以在终端上对路由器进行配置了。

如果终端上未显示路由器启动过程,可能是终端通讯端口参数配置不对,需重新配置。

2通过Win 3.X或Win 95的终端仿真程序进行配置启动Win 3.X后,用鼠标双击“附件”,再双击“终端仿真程序”,单击“ 设置”,在下拉菜单中的“终端仿真”选DEC VT—100[ANSI],“通讯”中选择参数:波特率:9600;数据位:8;停止位:1;奇偶校验:无;流量控制:Xon/Xoff;连接口:COM1或COM2(根据实际连接而定)。

以上参数配置好后,单击“文件”,在下拉菜单中单击“保存”,给配置文件起名并选择路径,单击“确定”。

下次使用时只需打开配置文件,按回车就可以进入到路由器的配置。

Win 95的配置方法与Win 3.X类似。

3在TCP/IP网上通过终端仿真Telnet进行配置在UNIX、OS/2、Win 95等操作系统上都有Telnet终端仿真程序,通过网络上的主机运行telnet 145.1.1.5(路由器的IP地址),输入正确的口令就可以登录到网络上的路由器进行配置了。

如出现了“password requir ed,but none set”,则表明路由器的vty 04中未定义口令,需加入口令。

4用TFTP Server下载的配置文件进行配置UNIX、OS/2操作系统提供了TFTP服务器的功能,以OS/2为例,在OS/2的DOS窗口下运行ftfpd显示:IBM TCP/IP OS/2版本一TFTP Server版本19:50:56 ON dEC 7 1995 已准备好通过前三种方法的某种方式登录到路由器,当出现“>”后,就可以进行配置了,下面是一个配置实例。

映翰通无线路由器 InRouter300 318 319 320C 系列产品说明书

映翰通无线路由器 InRouter300 318 319 320C 系列产品说明书

文档编号产品版本密级InRouter用户手册20051030IRU V 3.0 低产品名称:InRouter 共页产品规格书适用于InRouter300/318/319/320C系列产品北京映翰通网络技术有限责任公司版权所有不得复制产品规格书一.概述1.1引言今天,以TCP/IP协议族为基础的Internet网络为我们提供了信息共享的平台。

得益于TCP/IP的开放互连特性,越来越多的智能设备接入到Internet,设备网络化,分布式的特点越来越明显,远距离通信的需求与日俱增。

以GPRS为技术支撑的无线数据运营网络为远距离数据传输提供了一个可靠的数据通道。

利用其无线接入、与Internet连接、数据传输率较高的特点,可以实现远程数据传输,完成设备的广域网组网。

中国移动公司以GPRS技术为承载,为用户提供语音及数据服务。

北京映翰通网络技术有限公司依据多年的无线技术领域经验,和工业领域的特点与需求,开发了基于GPRS网络的无线路由器InRouter系列产品,实现数据的远程无线传输,完全能够满足M2M的组网需要,可广泛应用于各行业。

1.2产品介绍InRouter系列无线路由器在设计、生产的流程和工艺上符合工业标准。

目前经过客户测试以及实际运行,表现稳定,性能优秀。

InRouter在硬件设计上采用功能强大的32位处理器,内置16M SDRAM和4M FLASH 以实现强大的处理性能。

通信模块采用Qualcomm MSM6025 方案的GPRS模块。

在软件上采用了定制的32位嵌入式操作系统,并对内核进行了定制,同时对网络性能,尤其是窄带链路性能进行了优化,使其在GPRS网络上发挥出色的效能。

下图为该系列产品的图片:InRouter系列路由器有多种应用方式,分别介绍如下:1.3.1 普通路由器3xxG系列路由器可作为普通路由器使用,用户可轻松通过其访问Internet。

可 InRouter应用于户外设备基于Internet的广域网组网,野外工作车移动上网等情况。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

C路由器配置实例
Document serial number【NL89WT-NY98YT-NC8CB-NNUUT-NUT108】
通过在外网口配置nat基本就OK了,以下配置假设Ethernet0/0为局域网接口,Ethernet0/1为外网口。

1、配置内网接口(Ethernet0/0):
[MSR20-20] interface Ethernet0/0
[MSR20-20- Ethernet0/0]ip add 24
2、使用动态分配地址的方式为局域网中的PC分配地址
[MSR20-20]dhcp server ip-pool 1
[MSR20-20-dhcp-pool-1]network 24
[MSR20-20-dhcp-pool-1]dns-list
[MSR20-20-dhcp-pool-1] gateway-list
3、配置nat
[MSR20-20]nat address-group 1 公网IP 公网IP
[MSR20-20]acl number 3000
[MSR20-20-acl-adv-3000]rule 0 permit ip
4、配置外网接口(Ethernet0/1)
[MSR20-20] interface Ethernet0/1
[MSR20-20- Ethernet0/1]ip add 公网IP
[MSR20-20- Ethernet0/1] nat outbound 3000 address-group 1
5.加默缺省路由
[MSR20-20]route-stac 0.0.0.0 外网网关
总结:
在2020路由器下面,
配置外网口,
配置内网口,
配置acl 作nat,
一条默认路由指向电信网关. ok!
Console登陆认证功能的配置
关键词:MSR;console;
一、组网需求:
要求用户从console登录时输入已配置的用户名h3c和对应的口令h3c,用户名和口令正确才能登录成功。

三、配置步骤:
设备和版本:MSR系列、version , R1508P02
3c3c
1)地址池要连续;
2)在出接口做转换;
3)默认路由一般要配置。

DHCP SERVER功能的配置
关键字:MSR;DHCP;基础配置
一、组网需求:
MSR1作为DHCP服务器为网段10.1.1.0/24中的客户端动态分配IP地址,该地址池网段分为两个子网网段:/25和/25。

路由器的两个以太网接口G0/0和G0/1的地址分别为/25和/25。

/25网段内的地址租用期限为10天12小时,域名为3c,DNS服务器地址为,NBNS服务器地址为,出口网关的地址为。

/25网段内的地址租用期限为5天,域名为3c,DNS服务器地址为,无NBNS服务器地址,出口网关的地址为。

设备清单:PC两台、MSR系列路由器1台
三、配置步骤:
适用设备和版本:MSR系列、Version , Release 1508P02
1)两端的隧道地址要处于同一网段;
2)不要忘记配置通过tunnel访问对方私网的路由。

L2TP 穿过NAT接入LNS功能配置
关键字:MSR;L2TP;VPN;NAT;LNS
一、组网需求:
移动用户通过L2TP客户端软件接入LNS以访问总部内网,但LNS的地址为内网地址,需要通过NAT服务器后才能接入。

设备清单:MSR系列路由器 2台
PC 1台
二、组网图:
PC的配置如下:
在PC上的配置步骤可以分为两步:创建一个新连接和修改连接属性,具体如下:
首先要创建一个新的连接,操作步骤为:网络邻居->属性
在网络任务栏里选择“创建一个新的连接”
单击下一步
选择“连接到我的工作场所”,单击下一步
选择“虚拟专用网络连接”,单击下一步
输入连接名称“l2tp”,单击下一步
选择“不拨初始连接”,单击下一步
选择LNS的服务器地址1.1.1.1,单击下一步
选择“不使用我的智能卡”,单击下一步
单击完成,此时就会出现名为l2tp的连接,如下:
单击属性按钮,修改连接属性,要与LNS端保持一致,如下:
在属性栏里选择“安全”,选择“高级”->“设置”,如下:
选择“允许这些协议”->“不加密的密码(PAP)(U)”,单击确定。

至此,PC机上的配置完成。

双击“l2tp”连接,输入用户名ua和密码ua,就可以访问内部网络了。

在PC上pingLNS的loopback地址,如下:
C:\Documents and Settings\Administrator>ping
Pinging with 32 bytes of data:
Reply from : bytes=32 time=1ms TTL=255
Reply from : bytes=32 time<1ms TTL=255
Reply from : bytes=32 time<1ms TTL=255
Reply from : bytes=32 time<1ms TTL=255
Ping statistics for :
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 0ms, Maximum = 1ms, Average = 0ms
四、配置关键点:
1)L2TP的认证最好采用域方式认证
2)P C侧的配置要与LNS上的配置一致
3)P C侧的服务器地址要填NAT公网出口地址
LNS上对L2TP接入进行Radius认证功能的配置
关键字:MSR;L2TP;LNS;Radius;AAA
一、组网需求:
MSR路由器是LNS服务器,对外提供L2TP接入服务,并对接入用户进行Radius 认证
设备清单:MSR系列路由器1台,主机2台
二、组网图:
3c需要在以太口上建立子接口,分配IP地址作为该VLAN的网关,同时启动。

设备清单:MSR系列路由器1台
二、组网图:
1) 交换机部分配置,可以参考交换机的操作手册;
2) 在各个VLAN中的主机必须指定网关,其地址为路由器相应子接口的IP,配置完毕后个VLAN间的主机可以相互ping通;
3)如果想对个VLAN间部分主机访问做控制,可以通过在路由器上做ACL进行访问控制。

相关文档
最新文档