华为低端路由器配置脚本
华为路由器配置命令

华为路由器配置命令华为路由器配置命令大全学习华为交换机,就要记得配置基本命令,下面yjbys为大家分享的是华为路由器基本配置命令,希望对大家学习华为有所帮助!一、计算机命令PCAlogin:root;使用root用户password:linux;口令是linux#shutdown-hnow;关机#init0;关机#logout;用户注销#login;用户登录#ifconfig;显示IP地址#ifconfigeth0netmask;设置IP地址#ifconfigeht0netmaskdown;禁用IP地址#routeadd0.0.0.0gw;设置网关#routedel0.0.0.0gw;删除网关#routeadddefaultgw;设置网关#routedeldefaultgw;删除网关#route;显示网关#ping;发ECHO包#telnet;远程登录二、华为路由器交换机配置命令:交换机命令[Quidway]discur;显示当前配置[Quidway]displaycurrent-configuration;显示当前配置[Quidway]displayinterfaces;显示接口信息[Quidway]displayvlanall;显示路由信息[Quidway]displayversion;显示版本信息[Quidway]superpassword;修改特权用户密码[Quidway]sysname;交换机命名[Quidway]interfaceethernet0/1;进入接口视图[Quidway]interfacevlanx;进入接口视图[Quidway-Vlan-interfacex]ipaddress10.65.1.1255.255.0.0;配置VLAN的IP地址[Quidway]iproute-static0.0.0.00.0.0.010.65.1.2;静态路由=网关[Quidway]rip;三层交换支持[Quidway]local-userftp[Quidway]user-interfacevty04;进入虚拟终端[S3026-ui-vty0-4]authentication-modepassword;设置口令模式[S3026-ui-vty0-4]setauthentication-modepasswordsimple222;设置口令[S3026-ui-vty0-4]userprivilegelevel3;用户级别[Quidway]interfaceethernet0/1;进入端口模式[Quidway]inte0/1;进入端口模式[Quidway-Ethernet0/1]duplex{half|full|auto};配置端口工作状态[Quidway-Ethernet0/1]speed{10|100|auto};配置端口工作速率[Quidway-Ethernet0/1]flow-control;配置端口流控[Quidway-Ethernet0/1]mdi{across|auto|normal};配置端口平接扭接[Quidway-Ethernet0/1]portlink-type{trunk|access|hybrid};设置端口工作模式[Quidway-Ethernet0/1]portaccessvlan3;当前端口加入到VLAN [Quidway-Ethernet0/2]porttrunkpermitvlan{ID|All};设trunk 允许的VLAN[Quidway-Ethernet0/3]porttrunkpvidvlan3;设置trunk端口的PVID[Quidway-Ethernet0/1]undoshutdown;激活端口[Quidway-Ethernet0/1]shutdown;关闭端口[Quidway-Ethernet0/1]quit;返回[Quidway]vlan3;创建VLAN[Quidway-vlan3]portethernet0/1;在VLAN中增加端口[Quidway-vlan3]porte0/1;简写方式[Quidway-vlan3]portethernet0/1toethernet0/4;在VLAN中增加端口[Quidway-vlan3]porte0/1toe0/4;简写方式[Quidway]monitor-port;指定镜像端口[Quidway]portmirror;指定被镜像端口[Quidway]portmirrorint_listobserving-portint_typeint_num;指定镜像和被镜像[Quidway]descriptionstring;指定VLAN描述字符[Quidway]description;删除VLAN描述字符[Quidway]displayvlan[vlan_id];查看VLAN设置[Quidway]stp{enable|disable};设置生成树,默认关闭[Quidway]stppriority4096;设置交换机的优先级[Quidway]stproot{primary|secondary};设置为根或根的备份[Quidway-Ethernet0/1]stpcost200;设置交换机端口的花费[Quidway]link-aggregatione0/1toe0/4ingress|both;端口的`聚合[Quidway]undolink-aggregatione0/1|all;始端口为通道号[SwitchA-vlanx]isolate-user-vlanenable;设置主vlan[SwitchA]isolate-user-vlansecondary;设置主vlan包括的子vlan[Quidway-Ethernet0/2]porthybridpvidvlan;设置vlan的pvid [Quidway-Ethernet0/2]porthybridpvid;删除vlan的pvid[Quidway-Ethernet0/2]porthybridvlanvlan_id_listuntagged;设置无标识的vlan如果包的vlanid与PVId一致,则去掉vlan信息.默认PVID=1。
华为路由器基本配置命令

华为路由器基本配置命令华为路由器基本配置命令I. 登录华为路由器1. 打开浏览器,输入华为路由器的管理地址:,并按下Enter 键。
2. 在登录页面中,输入用户名和密码,登录按钮。
II. 网络设置1. 在菜单栏中选择“网络设置”选项。
2. 在网络设置页面中,配置路由器的IP地址、子网掩码、网关、DHCP等信息。
III. WLAN设置1. 在菜单栏中选择“WLAN设置”选项。
2. 在WLAN设置页面中,配置无线网络的SSID、加密方式、密码等参数。
IV. DHCP设置1. 在菜单栏中选择“DHCP设置”选项。
2. 在DHCP设置页面中,配置DHCP服务器的起始IP地址、终止IP地址、租期等参数。
V. 防火墙设置1. 在菜单栏中选择“防火墙设置”选项。
2. 在防火墙设置页面中,配置入站规则、出站规则、端口转发等防火墙规则。
VI. 路由设置1. 在菜单栏中选择“路由设置”选项。
2. 在路由设置页面中,配置静态路由、动态路由等路由表信息。
VII. 安全设置1. 在菜单栏中选择“安全设置”选项。
2. 在安全设置页面中,配置访问控制、端口映射、VPN等安全策略。
附件:本文档无附件。
法律名词及注释:1. IP地址:Internet Protocol Address,互联网协议地址的简称,是用于识别和定位计算机设备的数字标识。
2. 子网掩码:Subnet Mask,用于划分IP地址中网络地址和主机地址的一个掩码。
3. 网关:Gateway,是一个网络通信设备,用于连接不同网络之间的数据通信。
4. DHCP:Dynamic Host Configuration Protocol,动态主机配置协议,用于自动分配IP地址和其他网络配置参数。
5. WLAN:Wireless Local Area Network,无线局域网,用于在局域网范围内实现无线数据通信。
6. SSID:Service Set Identifier,服务集标识,是无线网络的名称。
华为路由器AR2811配置

1、配置路由器上行接口IP地址
<Quidway>system-view //进入配置模式命令
[Quidway]
[Quidway]interface Serial 0/0 //进入端口模式(2M上行口,不同版本的2M口配置不一样,详见后面说明)
常用查看命令:
disp cu 查看所有配置数据
disp dev 查看硬件情况
disp int Ethernet 0/0 查看端口状态
disp thi 查看当前配置
disp ip route 查看IP路由
华为交换机配置要点
1、创建登录用户名和密码
2、创建VLAN ID
user-interface vty 0 4 进入登录VTY模式,如果要远程管理一定要配置
authentication-mode scheme //配置登录认证为需要用户名和密码认证
<Quidway>save //保存配置,这样路由器断电重起也不会导致数据丢失
首先用串口线通过WIN XP自带的超级终端或用第三方软件(如:SecureCRT)登录路由器(波特率设置为:9600)
刚登录上路由器只在第一层使能模式,显示为“>”
要配置地址需要进入端口模式:[Quidway]interface [端口类型] [端口号]
要配置路由之类要进入配置模式,显示为“#”:<Quidway>system-view
ip route-static 0.0.0.0 0.0.0.0 172.16.71.1 //配置缺省路由
save //保存配置
以下是几种常见组图配置脚本
语音业务:
一、路由器采用一个2M上行(也就是说移动提供一个2M),路由器一个FE以太网端口连接客户。
华为路由器配置简单命令行

我是网吧的网管我想问一下我进了路由器以后用什么命令查看我网吧当前流量以及一些端口不要复制粘贴那些看也看不懂的教程。
希望哪位高手指导一下满意追加分数提问者:312829315 - 一级最佳答案华为路由器简单配置(老命令行)en 进入特权模式conf 进入全局配置模式in s0 进入serial 0 端口配置ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 添加ip 地址和掩码,电信分配enca hdlc/ppp 捆绑链路协议hdlc 或者pppip unn e0exit 回到全局配置模式in e0 进入以太接口配置ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 添加ip 地址和掩码,电信分配exit 回到全局配置模式ip route 0.0.0.0 0.0.0.0 s 0 添加路由表ena password 口令writeexit以上根据中国电信ddn 专线多数情况应用普通用户模式enable 转入特权用户模式exit 退出配置help 系统帮助简述language 语言模式切换ping 检查网络主机连接及主机是否可达show 显示系统运行信息telnet 远程登录功能tracert 跟踪到目的地经过了哪些路由器特权用户模式#?clear 清除各项统计信息clock 管理系统时钟configure 进入全局配置模式debug 开启调试开关disable 返回普通用户模式download 下载新版本软件和配置文件erase 擦除FLASH中的配置exec-timeout 打开EXEC超时退出开关exit 退出配置first-config 设置或清除初次配置标志help 系统帮助简述language 语言模式切换monitor 打开用户屏幕调试信息输出开关no 关闭调试开关ping 检查网络主机连接及主机是否可达reboot 路由器重启setup 配置路由器参数show 显示系统运行信息telnet 远程登录功能tracert 跟踪到目的地经过了哪些路由器unmonitor 关闭用户屏幕调试信息输出开关write 将当前配置参数保存至FLASH MEM中全局配置模式aaa-enable 使能配置AAA(认证,授权和计费) access-list 配置标准访问表arp 设置静态ARP人口chat-script 生成一个用在modem上的执行脚本custom-list 创建定制队列列表dialer-list 创建dialer-listdram-wait 设置DRAM等待状态enable 修改ENABLE口令exit 退出全局配置模式firewall 配置防火墙状态flow-interval 设置流量控制时间间隔frame-relay 帧中继全局配置命令集ftp-server FTP 服务器help 系统帮助命令简述host 添加主机名称和其IP地址hostname 修改主机名ifquelen 更改接口队列长度interface 选择配置接口ip 全局IP配置命令子集ipx 全局IPX配置命令子集loghost 设置日志主机IP地址logic-channel 配置逻辑通道login 启动EXEC登录验证modem-timeout 设置modem 超时时间multilink 配置multilink 用户使用的接口multilink-user 配置multilink 用户使用的接口natserver 设置FTP,TELNET,WWW服务的IP地址no 关闭某些参数开关priority-list 创建优先级队列列表router 启动路由处理settr 设置时间范围snmp-server 修改SNMP参数tcp 配置全局TCP参数timerange 启动或关闭时间区域user 为PPP验证向系统中加入用户vpdn 设置VPDNvpdn-group 设置VPDN组x25 X.25协议分组层。
FTTB华为5620系列开通脚本

HC_ChengXiPaiChuSuo_MA5680T>enableHC_ChengXiPaiChuSuo_MA5680T#configHC_ChengXiPaiChuSuo_MA5680T(config)#ont-lineprofile gpon profile-id nHC_ChengXiPaiChuSuo_MA5680T(config-gpon-lineprofile-93)#qos-mode flow-carHC_ChengXiPaiChuSuo_MA5680T(config-gpon-lineprofile-93)#tcont 0 dba-profile-id 1HC_ChengXiPaiChuSuo_MA5680T(config-gpon-lineprofile-93)#tcont 1 dba-profile-id 11HC_ChengXiPaiChuSuo_MA5680T(config-gpon-lineprofile-93)#tcont 2 dba-profile-id 12HC_ChengXiPaiChuSuo_MA5680T(config-gpon-lineprofile-93)#tcont 3 dba-profile-id 13 水利局用于业务的dba-14 营业厅dba-9 马口dba-10HC_ChengXiPaiChuSuo_MA5680T(config-gpon-lineprofile-93)#gem add 0 eth tcont 1HC_ChengXiPaiChuSuo_MA5680T(config-gpon-lineprofile-93)#gem add 1 eth tcont 3......HC_ChengXiPaiChuSuo_MA5680T(config-gpon-lineprofile-93)#gem add 16 eth tcont 3HC_ChengXiPaiChuSuo_MA5680T(config-gpon-lineprofile-93)#gem mapping 0 0 vlan 20 gem mapping (物理端口号需要和设备端口匹配) (index号)HC_ChengXiPaiChuSuo_MA5680T(config-gpon-lineprofile-93)#gem mapping 1 0 vlan 3248......HC_ChengXiPaiChuSuo_MA5680T(config-gpon-lineprofile-93)#gem mapping 16 0 vlan 3249HC_ChengXiPaiChuSuo_MA5680T(config-gpon-lineprofile-93)#commitHC_ChengXiPaiChuSuo_MA5680T(config-gpon-lineprofile-93)#quitHC_ChengXiPaiChuSuo_MA5680T(config-if-gpon-0/1)#ont add 1 24 sn-auth 48575443DDF07603 snmp ont-lineprofile-id 93HC_ChengXiPaiChuSuo_MA5680T(config-if-gpon-0/1)#ont ipconfig 1 7 static ip-address 10.110.114.94 mask 255.255.255.0 gateway 10.110.114.1 vlan 20//HC_ChengXiPaiChuSuo_MA5680T(config)#ont-srvprofile gpon profile-id 93//HC_ChengXiPaiChuSuo_MA5680T(config-gpon-srvprofile-93)#port vlan iphost 20//HC_ChengXiPaiChuSuo_MA5680T(config-gpon-srvprofile-93)#commit//HC_ChengXiPaiChuSuo_MA5680T(config-gpon-srvprofile-93)#quitHC_ChengXiPaiChuSuo_MA5680T(config-if-gpon-0/1)#ont port native-vlan 3 2 iphost vlan 20HC_ChengXiPaiChuSuo_MA5680T(config)#service-port vlan 20 gpon 0/1/3 ont 2 gemport 0 multi-service user-vlan 20HC_ChengXiPaiChuSuo_MA5680T(config)#service-port vlan 812(外层) gpon 0/1/1 ont 24 gemport 1 multi-service user-vlan 3248(内层)rx-cttr 6 tx-cttr 6 ......hengXiPaiChuSuo_MA5680T(config)#service-port vlan 812(外层) gpon 0/1/1 ont 24 gemport 16 multi-service user-vlan 3263(内层)rx-cttr 6 tx-cttr 6或者hengXiPaiChuSuo_MA5680T(config)#multi-service-port vlan 812 ont 0/1/2 24 gemindex 1-16 user-vlan 2920-2935HC_ChengXiPaiChuSuo_MA5680T(config)#saveHC_ChengXiPaiChuSuo_MA5680T(config)#telnet 10.110.115.90MA5626>enableMA5626#configMA5626(config)#vlan 3248 to 3263 (内层vlan)MA5626(config)#port vlan 3248 to 3263 0/0 1MA5626(config)#service-port vlan 3248 eth 0/1/1 multi-service user-encap pppoe rx-cttr 6 tx-cttr 6MA5626(config)#service-port vlan 3249 eth 0/1/2 multi-service user-encap pppoe rx-cttr 6 tx-cttr 6........MA5626(config)#service-port vlan 3250 eth 0/1/16 multi-service user-encap pppoe rx-cttr 6 tx-cttr 6MA5626(config)#saveservice-port vlan 2744 eth 0/1/9 multi-service user-encap pppoe rx-cttr 6 tx-cttr 6 service-port vlan 2712 eth 0/1/1 user-encap pppoe rx-cttr 6 tx-cttr 6。
华为路由器配置命令大全

华为路由器配置命令大全华为路由器是世界一流的品牌,很多人都不太明白里面的一些命令,下文是店铺为大家提供的华为路由器配置命令大全,欢迎大家阅读。
华为路由器配置命令大全基本命令en 进入特权模式conf 进入全局配置模式in s0 进入serial 0 端口配置ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 添加ip 地址和掩码,电信分配enca hdlc/ppp 捆绑链路协议 hdlc 或者 pppip unn e0 exit 回到全局配置模式in e0 进入基本命令en 进入特权模式conf 进入全局配置模式in s0 进入 serial 0 端口配置ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 添加ip 地址和掩码,电信分配enca hdlc/ppp 捆绑链路协议 hdlc 或者 pppip unn e0exit 回到全局配置模式in e0 进入以太接口配置ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 添加ip 地址和掩码,电信分配exit 回到全局配置模式ip route 0.0.0.0 0.0.0.0 s 0 添加路由表ena password 口令writeexit以上根据中国电信 ddn 专线多数情况应用普通用户模式enable 转入特权用户模式exit 退出配置help 系统帮助简述language 语言模式切换ping 检查网络主机连接及主机是否可达show 显示系统运行信息telnet 远程登录功能tracert 跟踪到目的地经过了哪些路由器特权用户模式#clear 清除各项统计信息clock 管理系统时钟configure 进入全局配置模式debug 开启调试开关disable 返回普通用户模式download 下载新版本软件和配置文件erase 擦除FLASH中的配置exec-timeout 打开EXEC超时退出开关exit 退出配置first-config 设置或清除初次配置标志help 系统帮助简述language 语言模式切换monitor 打开用户屏幕调试信息输出开关no 关闭调试开关ping 检查网络主机连接及主机是否可达reboot 路由器重启setup 配置路由器参数show 显示系统运行信息telnet 远程登录功能tracert 跟踪到目的地经过了哪些路由器unmonitor 关闭用户屏幕调试信息输出开关write 将当前配置参数保存至FLASH MEM中全局配置模式aaa-enable 使能配置AAA(认证,授权和计费) access-list 配置标准访问表arp 设置静态ARP人口。
华为路由器配置命令 (很全的)

enable 表示启用防火墙。
disable 表示禁止防火墙。
【缺省情况】 系统缺省为禁止防火墙。
【命令模式】 全局配置模式
【使用指南】 使用此命令来启用或禁止防火墙,可以通过show firewall命令看到相应结果。如果采用了时间段包过滤,则在防火墙被关闭时也将被关闭;该命令控制防火墙的总开关。在使用 firewall disable 命令关闭防火墙时,防火墙本身的统计信息也将被清除。
例2:清除当前所使用的所有规则的统计信息。
Quidway#clear access-list counters
【相关命令】
access-list
三、firewall 启用或禁止防火墙。
firewall { enable | disable }
特权用户模式
【使用指南】
使用此命令来清除当前所用规则的统计信息,不指定规则编号则清除所有规则的统计信息。
【举例】
例1:清除当前所使用的序号为100的规则的统计信息。
Quidway#clear access-list counters 100
【参数明】
listnumber 为规则序号,是1~199之间的一个数值。
in 表示规则用于过滤从接口收上来的报文。
out 表示规则用于过滤从接口转发的报文。
【缺省情况】 没有规则应用于接口。
【命令模式】 接口配置模式。
【使用指南】 使用此命令来将规则应用到接口上;如果要过滤从接口收上来的报文,则使用 in 关键字;如果要过滤从接口转发的报文,使用out 关键字。一个接口的一个方向上最多可以应用20类不同的规则;这些规则之间按照规则序号的大小进行排列,序号大的排在前面,也就是优先级高。对报文进行过滤时,将采用发现符合的规则即得出过滤结果的方法来加快过滤速度。所以,建议在配置规则时,尽量将对同一个网络配置的规则放在同一个序号的访问列表中;在同一个序号的访问列表中,规则之间的排列和选择顺序可以用show access-list命令来查看。
华为S8505配置脚本实例

#sysname SY-SFJ-BS.MAN.S8505-1#super password level 3 cipher %#EGO[)&GUKZY<_G5D<K+1!!#local-server nas-ip 127.0.0.1 key huawei#info-center loghost 61.155.48.8#Xbar load-single#router route-limit 128Krouter VRF-limit 256#ip http directory#link-aggregation group 1 mode manuallink-aggregation group 1 description uT:YCSY-232-BAS.MAN.ME60-2link-aggregation group 2 mode manuallink-aggregation group 2 description uT:YCSY-235-BAS.MAN.ME60-2link-aggregation group 3 mode manuallink-aggregation group 3 description uT:YCSY-232-BAS.MAN.ME60-1::() link-aggregation group 4 mode manuallink-aggregation group 4 description uT:YCSY-235-BAS.MAN.ME60-1::() link-aggregation group 17 mode manuallink-aggregation group 17 description dT:YCSY-FNCW-OLT.MAN.C300-1 link-aggregation group 18 mode manuallink-aggregation group 18 description dT:YCSY-ZTCW-OLT.MAN.C300-1:() link-aggregation group 19 mode manuallink-aggregation group 19 description dT:YCSY-SFJ-OLT.MAN.C300-2link-aggregation group 20 mode manuallink-aggregation group 20 description dT:YCSY-TXCW-OLT.MAN.C300-1 link-aggregation group 21 mode manuallink-aggregation group 21 description dT:YCSY-HWCW-OLT.MAN.C300-1:() #vbas deviceid_type bridge_mac#radius scheme systemserver-type huaweiprimary authentication 127.0.0.1 1645primary accounting 127.0.0.1 1646user-name-format without-domain#domain systemvlan-assignment-mode integeraccess-limit disablestate activeidle-cut disableself-service-url disabledomain default enable system#local-user sydataservice-type telnetlevel 1service-type ftplocal-user weihuservice-type telnetlevel 1#acl number 2000 //telnet ACLrule 0 permit source 61.177.248.0 0.0.0.255rule 1 permit source 222.188.51.0 0.0.0.127rule 2 permit source 202.102.11.195 0rule 3 permit source 61.177.248.58 0rule 5 permit source 61.155.48.64 0.0.0.31rule 4 permit source 218.92.240.240 0.0.0.7rule 6 permit source 172.28.237.0 0.0.0.255rule 7 permit source 61.155.48.0 0.0.0.255#acl number 4000 //qinqrule 10 permit ingress 2 to 42 egress anyrule 20 permit ingress 44 egress anyrule 30 permit ingress 46 to 481 egress anyrule 40 permit ingress 802 to 1057 egress anyrule 50 permit ingress 307 to 498 egress anyacl number 4001 //qinqrule 10 permit ingress 45 egress anyrule 20 permit ingress 43 egress any#vlan batch 1 7 45 47 to 50 101 to105 111 to 3070 3101 3201 4001 4003 4005 4006#interface Vlan-interface3101ip address 222.188.51.100 255.255.255.128#interface Aux4/0/1flowcontrol normalasync mode interactivelink-protocol ppp#interface M-Ethernet4/0/0#interface GigabitEthernet3/1/1#interface GigabitEthernet3/1/2description uT:YCSY-235-BAS.MAN.ME60-2:()GE2/1/0port link-type trunkundo port trunk permit vlan 1port trunk permit vlan 1701 to 1705 1711 to 2270 2511 to 3070port link-aggregation group 2#interface GigabitEthernet3/1/3#interface GigabitEthernet3/1/4description uT:YCSY-235-BAS.MAN.ME60-1:()GE9/0/0port link-type trunkundo port trunk permit vlan 1port trunk permit vlan 7 45 47 to 50 101 to 105 111 to 670 901 to 905 911 to 1470 2006 2022 2024port trunk permit vlan 2032 to 2034 2043 2501 3002 to 3003 3101 3201 4001 4003 4005 to 4006port link-aggregation group 4#interface GigabitEthernet3/1/5description dT:YCSY-SFJ-BS.MAN.S8505-1::()GE2/1/1speed 1000duplex fullport link-type trunkundo port trunk permit vlan 1port trunk permit vlan 49#interface GigabitEthernet3/1/6#interface GigabitEthernet3/1/7#interface GigabitEthernet3/1/8#interface GigabitEthernet3/1/9description dT:YCSY-SFJ-AS.MAN.S3552F-1:()GE7/1speed 1000duplex fullport link-type trunkundo port trunk permit vlan 1port trunk permit vlan 101 to 102 3201#interface GigabitEthernet3/1/10#interface GigabitEthernet3/1/11description dT:YCSY-XKFQ-DS.MAN.ZTE9210-1speed 1000duplex fullport link-type hybridport hybrid vlan 3003 taggedport hybrid vlan 103 903 1703 untaggedvlan filter disabletraffic-redirect inbound link-group 4001 rule 10 system-index 1001 nested-vlan 903 traffic-redirect inbound link-group 4001 rule 20 system-index 1008 nested-vlan 1703 traffic-redirect inbound link-group 4000 rule 10 system-index 1011 nested-vlan 103 traffic-redirect inbound link-group 4000 rule 20 system-index 1012 nested-vlan 103 traffic-redirect inbound link-group 4000 rule 30 system-index 1013 nested-vlan 103 #interface GigabitEthernet3/1/12#interface GigabitEthernet3/1/13description dT:YCSY-ZT-DS.MAN.ZTE9210-1:()speed 1000duplex fullport link-type hybridport hybrid vlan 3002 taggedport hybrid vlan 104 904 1704 untaggedvlan filter disabletraffic-redirect inbound link-group 4001 rule 10 system-index 1007 nested-vlan 904 traffic-redirect inbound link-group 4001 rule 20 system-index 1009 nested-vlan 1704 traffic-redirect inbound link-group 4000 rule 40 system-index 1021 nested-vlan 104 traffic-redirect inbound link-group 4000 rule 50 system-index 1022 nested-vlan 104 interface GigabitEthernet3/1/17description dT:YCSY-FNCW-OLT.MAN.C300-1:()GE1/20/1speed 1000duplex fullport link-type trunkundo port trunk permit vlan 1port trunk permit vlan 48 111 to 222 911 to 1022 1711 to 1822 2511 to 2622port link-aggregation group 17#interface GigabitEthernet3/1/18#interface GigabitEthernet3/1/19description dT:YCSY-SFJ-OLT.MAN.C300-2:()GE1/19/1port link-type trunkundo port trunk permit vlan 1port trunk permit vlan 48 335 to 446 1135 to 1246 1935 to 2046 2735 to 2846 port link-aggregation group 19#interface GigabitEthernet3/1/20description dT:YCSY-TXCW-OLT.MAN.C300-1:()GE1/19/1port link-type trunkundo port trunk permit vlan 1port trunk permit vlan 48 447 to 558 1247 to 1358 2047 to 2158 2847 to 2958 port link-aggregation group 20#interface GigabitEthernet3/1/21description dT:YCSY-HWCW-OLT.MAN.C300-1:()port link-type trunkundo port trunk permit vlan 1port trunk permit vlan 48 559 to 670 1359 to 1470 2159 to 2270 2959 to 3070 port link-aggregation group 21#interface GigabitEthernet3/1/22description dT:YCSY-SFJ-OLT.MAN.C300-2:()GE1/19/2port link-type trunkundo port trunk permit vlan 1port trunk permit vlan 48 335 to 446 1135 to 1246 1935 to 2046 2735 to 2846 port link-aggregation group 19#interface GigabitEthernet3/1/33description dT:YCSY-ZTCW-OLT.MAN.C300-1:()GE1/19/1port link-type trunkundo port trunk permit vlan 1port trunk permit vlan 48 223 to 334 1023 to 1134 1823 to 1934 2623 to 2734 port link-aggregation group 18#interface GigabitEthernet3/1/39#interface GigabitEthernet3/1/47description uT:YCSY-232-BAS.MAN.ME60-2:()GE3/0/4port link-type trunkundo port trunk permit vlan 1port trunk permit vlan 101 to 105 111 to 670 901 to 905 911 to 1470port link-aggregation group 1#interface GigabitEthernet3/1/48description uT:YCSY-232-BAS.MAN.ME60-1::()GE2/0/8speed 1000duplex fullport link-type trunkundo port trunk permit vlan 1port trunk permit vlan 1701 to 1705 1711 to 2270 2501 2511 to 3070port link-aggregation group 3#interface GigabitEthernet6/1/1#interface GigabitEthernet6/1/2description uT:YCSY-235-BAS.MAN.ME60-2:()GE2/1/1port link-type trunkundo port trunk permit vlan 1port trunk permit vlan 1701 to 1705 1711 to 2270 2511 to 3070port link-aggregation group 2#interface GigabitEthernet6/1/3description uT:YCSY-235-BAS.MAN.ME60-2:()GE2/1/9port link-type trunkundo port trunk permit vlan 1port trunk permit vlan 1701 to 1705 1711 to 2270 2511 to 3070port link-aggregation group 2#interface GigabitEthernet6/1/4description uT:YCSY-235-BAS.MAN.ME60-1:()GE9/0/1port link-type trunkundo port trunk permit vlan 1port trunk permit vlan 7 45 47 to 50 101 to 105 111 to 670 901 to 905 911 to 1470 2006 2022 2024port trunk permit vlan 2032 to 2034 2043 2501 3002 to 3003 3101 3201 4001 4003 4005 to 4006port link-aggregation group 4##interface GigabitEthernet6/1/17description dT:YCSY-FNCW-OLT.MAN.C300-1:()GE1/19/1port link-type trunkundo port trunk permit vlan 1port trunk permit vlan 48 111 to 222 911 to 1022 1711 to 1822 2511 to 2622 port link-aggregation group 17##interface GigabitEthernet6/1/19description dT:YCSY-SFJ-OLT.MAN.C300-2:()GE1/20/1port link-type trunkundo port trunk permit vlan 1port trunk permit vlan 48 335 to 446 1135 to 1246 1935 to 2046 2735 to 2846 port link-aggregation group 19#interface GigabitEthernet6/1/20description dT:YCSY-TXCW-OLT.MAN.C300-1:()GE1/20/1port link-type trunkundo port trunk permit vlan 1port trunk permit vlan 48 447 to 558 1247 to 1358 2047 to 2158 2847 to 2958 port link-aggregation group 20#interface GigabitEthernet6/1/21description dT:YCSY-HWCW-OLT.MAN.C300-1:()port link-type trunkundo port trunk permit vlan 1port trunk permit vlan 48 559 to 670 1359 to 1470 2159 to 2270 2959 to 3070 port link-aggregation group 21#interface GigabitEthernet6/1/22description dT:YCSY-SFJ-OLT.MAN.C300-2:()GE1/20/2port link-type trunkundo port trunk permit vlan 1port trunk permit vlan 48 335 to 446 1135 to 1246 1935 to 2046 2735 to 2846 port link-aggregation group 19#interface GigabitEthernet6/1/33description dT:YCSY-ZTCW-OLT.MAN.C300-1:()GE1/20/1port link-type trunkundo port trunk permit vlan 1port trunk permit vlan 48 223 to 334 1023 to 1134 1823 to 1934 2623 to 2734 port link-aggregation group 18#interface GigabitEthernet6/1/45#interface GigabitEthernet6/1/46description uT:YCSY-232-BAS.MAN.ME60-1:()GE1/0/9port link-type trunkundo port trunk permit vlan 1port trunk permit vlan 1701 to 1705 1711 to 2270 2501 2511 to 3070port link-aggregation group 3#interface GigabitEthernet6/1/47description uT:YCSY-232-BAS.MAN.ME60-2:()GE3/0/5port link-type trunkundo port trunk permit vlan 1port trunk permit vlan 101 to 105 111 to 670 901 to 905 911 to 1470port link-aggregation group 1#interface GigabitEthernet6/1/48description uT:YCSY-232-BAS.MAN.ME60-1::()GE2/0/9speed 1000duplex fullport link-type trunkundo port trunk permit vlan 1port trunk permit vlan 1701 to 1705 1711 to 2270 2501 2511 to 3070port link-aggregation group 3#interface NULL0#ip route-static 61.155.48.0 255.255.255.0 222.188.51.1 preference 60ip route-static 61.177.248.0 255.255.255.0 222.188.51.1 preference 60ip route-static 61.177.252.0 255.255.255.255 222.188.51.1 preference 60ip route-static 172.28.237.0 255.255.255.0 172.28.237.1 preference 60ip route-static 202.102.11.195 255.255.255.255 222.188.51.1 preference 60ip route-static 218.92.240.240 255.255.255.248 222.188.51.1 preference 60ip route-static 222.188.51.0 255.255.255.128 222.188.51.1 preference 60#snmp-agentsnmp-agent local-engineid 800007DB000FE25D55406877snmp-agent community read syip-s-rosnmp-agent community write syip-s-rwsnmp-agent sys-info version allsnmp-agent target-host trap address udp-domain 202.102.11.195 params securityname syip-s-rosnmp-agent trap enable ldpsnmp-agent trap enable configurationsnmp-agent trap enable systemsnmp-agent trap enable standardsnmp-agent trap enable lspsnmp-agent trap enable vrrpsnmp-agent trap enable ospfsnmp-agent trap enable bgpsnmp-agent trap enable flashsnmp-agent trap source Vlan-interface3101 #user-interface con 0user-interface aux 0user-interface vty 0 4acl 2000 inboundauthentication-mode scheme。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
华为低端路由器配置脚本根据本次工程特点:路由器本端由客户自己配置,我们只配通上行链路就可以了,如果这样的话路由器只需以下三步简单配置就OK了:1、配置路由器上行接口IP地址2、配置路由器默认路由3、保存配置ping -c 1000 -s 5000 192.168.1.1以下是华为AR2811路由器配置为例(VRP3.4版本,版本不一样命令有些差别)首先用串口线通过WIN XP自带的超级终端或用第三方软件(如:SecureCRT)登录路由器(波特率设置为:9600)刚登录上路由器只在第一层使能模式,显示为“>”要配置地址需要进入端口模式:[Quidway]interface [端口类型] [端口号]要配置路由之类要进入配置模式,显示为“#”:<Quidway>system-view1、配置路由器上行接口IP地址<Quidway>system-view //进入配置模式命令[Quidway][Quidway]interface Serial 0/0 //进入端口模式(2M上行口,不同版本的2M口配置不一样,详见后面说明)[Quidway-Serial0/0]ip address 172.31.16.30 255.255.255.252 //配置上行接口IP地址,具体地址要看工单[Quidway-Serial0/0]disp this //配置后可以用disp thi或dis int serial 0/0或disp cu命令查看配置是否成功[Quidway-Serial0/0]quit //退出接口模式2、配置路由器默认路由[Quidway]ip route-static 0.0.0.0 0.0.0.0 172.31.16.29 //配置默认路由,目的地址用0.0.0.0 0.0.0.0表示,网关要看工单[Quidway]quit如果上层设备已配置好数据,可以在路由器上ping通网关地址了ping 172.31.16.293、保存配置<Quidway>save //保存配置,这样路由器断电重起也不会导致数据丢失The configuration will be written to the device.Are you sure?[Y/N] //选Y回车就可以了以下为可选取配置,根据客户需要选配[Quidway]sysname LHAR2811 //给路由器命名,如罗湖AR2811[Quidway]super password level 3 cipher sz //设置路由器二级登录SUPER密码,需要维护管理人员给出,如SUPER密码设置为:sz,[Quidway]local-user huawei //创建登录用户名/密码,如用户名为:huaweipassword cipher huawei //设置登录密码为:huawei service-type telnet level 0 //设置登录访问级别,0级为最低,3级为最高,一般登录就给0或1级就可以了[Quidway]interface Ethernet0/0 //进入本地以太网端口模式description to_LH //给端口添加描述ip address 10.246.56.229 255.255.255.252 //配置Ethernet0/0如路由器接口下挂有交换机,而且交换机是要求配置VLAN,则要进入该以太网的子接口下配置,如Ethernet 0/1.1,配置VLAN 100[Quidway]interface Ethernet 0/1.1[Quidway-Ethernet0/1.1]vlan-type dot1q vid 100 //配置子接口1.1 VLAN 100 [Quidway-Ethernet0/1.1]ip address 172.16.1.1 255.255.255.0 //配置子接口IP地址,用于终结VLAN 100以下是常见的2M接口配置,不同版本的路由器配置有些不一样,配置时只要跟传输端一至就可以了interface Serial0/0 //最简单一种,连时隙都不需要配置description to_SZ //添加描述clock DTECLK1 //端口默认时钟已是DTECLK1link-protocol ppp //端口默认协议已是pppip address 192.168.0.1 255.255.255.252 ////配置地址interface Serial1/0 //不分时隙的2M配置,需要配置端口为unframed模式link-protocol ppp //端口默认协议已是pppfe1 unframed //配置端口为unframed模式,即不分2M时隙description to_HZNE08 //添加描述ip address 172.32.16.1 255.255.255.252 //配置地址interface Serial1/1 //分2M时隙配置fe1 frame-format crc4 //配置CRC4模式link-protocol ppp //配置链路协议fe1 timeslot-list 1-31 //配置2M时隙description to GouJi_DCN_HK1 //添加描述ip address 132.127.148.113 255.255.255.252 //配置IP地址ip route-static 0.0.0.0 0.0.0.0 10.246.56.5 preference 60 ////配置默认路由user-interface vty 0 4 进入登录VTY模式,如果要远程管理一定要配置authentication-mode scheme //配置登录认证为需要用户名和密码认证<Quidway>save //保存配置,这样路由器断电重起也不会导致数据丢失删除配置命令:华为设备的删除命令为undo 开头,如删除地址为:undo ip add,删除路由为:undo ip route-static 0.0.0.0 0.0.0.0 10.246.56.5删除子接口为:[Quidway]undo interface Ethernet 0/1.1常用查看命令:disp cu 查看所有配置数据disp dev 查看硬件情况disp int Ethernet 0/0 查看端口状态disp thi 查看当前配置disp ip route 查看IP路由华为交换机配置要点1、创建登录用户名和密码2、创建VLAN ID3、配置IP地址(注意:一般交换机都是在VLAN下配置IP地址,路由器则是在端口下配置IP地址)4、设置端口模式(trunk、access、hybrid)5、把VLAN把入具体端口6、配置缺省路由刚登录上交换机只在第一层使能模式,显示为“>”要配置地址需要进入VLAN模式:[Quidway]interface vlan [vlan号]要配置交换机要进入配置模式,显示为“#”:<Quidway>system-viewlocal-user huawei //设置登录用户名password cipher huawei //设置登录密码service-type telnet //设置登录服务方式level 3 //设置访问级别vlan 100 //创建VLAN 100vlan 401 ////创建VLAN 401interface Vlan-interface401 //进入VLAN 401,用于配置IP地址ip address 172.16.71.35 255.255.255.0 //配置IP地址interface Ethernet1/0/0 //进入以太网端口port link-type access //设置该端口为access模式,用于接PC之类port access vlan 100 //把端口加入到VLAN 100中interface GigabitEthernet1/0/1 //进入以太网端口port link-type trunk //设置该端口为trunk模式,用于透传VLAN,一般用于上行口或级联端口undo port trunk permit vlan 1 //禁止VLAN 1通过该端口,为了防止环路产生,一般都要禁止VLAN 1通过,因默认VLAN 1都是允许通过的port trunk permit vlan 401 //设置允许通过的VLANuser-interface vty 0 4 //进入远程登录VTY模式authentication-mode scheme //设置登录所采用的认证方式ip route-static 0.0.0.0 0.0.0.0 172.16.71.1 //配置缺省路由save //保存配置以下是几种常见组图配置脚本语音业务:一、路由器采用一个2M上行(也就是说移动提供一个2M),路由器一个FE以太网端口连接客户。
配置如下:<Quidway>system-view //进入配置模式命令[Quidway]1、配置端口IP地址[Quidway]interface Serial 0/0 //进入端口模式(2M上行口,连接移动端) [Quidway-Serial0/0]fe1 timeslot-list 1-31 //配置2M时隙,一般端口默认是分时隙的,如果端口已有该条命令就不用再配置了[Quidway-Serial0/0]ip address 172.31.16.30 255.255.255.252 //配置上行接口IP地址,具体地址要看工单[Quidway-Serial0/0]disp this //配置后可以用disp thi或dis int serial 0/0或disp cu命令查看配置是否成功[Quidway-Serial0/0]quit //退出接口模式[Quidway]interface Ethernet0/0 //进入以太网端口模式(该端口连接客户端)[Quidway]ip address 10.246.56.229 255.255.255.252 //配置客户端口IP地址[Quidway]quit2、配置路由器默认路由[Quidway]ip route-static 0.0.0.0 0.0.0.0 172.31.16.29 //配置默认路由,目的地址用0.0.0.0 0.0.0.0表示,网关要看工单[Quidway]quit如果上层设备已配置好数据,可以在路由器上ping通网关地址了ping 172.31.16.293、保存配置<Quidway>save //保存配置,这样路由器断电重起也不会导致数据丢失The configuration will be written to the device.Are you sure?[Y/N] //选Y回车就可以了二、路由器采用2个2M捆绑上行(也就是说移动提供2个2M),路由器一个FE以太网端口连接客户。