华为低端路由器配置脚本
admin
2024-04-03 23:11:22
0

路由器本端由客户自己配置,我们只配通上行链路就可以了,如果这样的话路由器只需以下三步简单配置就OK了:

1、配置路由器上行接口IP地址

2、配置路由器默认路由

3、保存配置

 ping -c 1000 -s 5000 192.168.1.1

以下是华为AR2811路由器配置为例(VRP3.4版本,版本不一样命令有些差别)

首先用串口线通过WIN XP自带的超级终端或用第三方软件(如:SecureCRT)登录路由器(波特率设置为:9600)

刚登录上路由器只在第一层使能模式,显示为“>”

要配置地址需要进入端口模式:[Quidway]interface [端口类型] [端口号]

要配置路由之类要进入配置模式,显示为“#”:system-view

1、配置路由器上行接口IP地址

system-view                       //进入配置模式命令

[Quidway]

[Quidway]interface Serial 0/0             //进入端口模式(2M上行口,不同版本的2M口配置不一样,详见后面说明) 

[Quidway-Serial0/0]ip address 172.31.16.30 255.255.255.252       //配置上行接口IP地址,具体地址要看工单

[Quidway-Serial0/0]disp this              //配置后可以用disp thi或dis int serial 0/0或disp cu命令查看配置是否成功

[Quidway-Serial0/0]quit                   //退出接口模式                       

2、配置路由器默认路由

[Quidway]ip route-static 0.0.0.0 0.0.0.0 172.31.16.29           //配置默认路由,目的地址用0.0.0.0 0.0.0.0表示,网关要看工单

[Quidway]quit

   如果上层设备已配置好数据,可以在路由器上ping通网关地址了 ping 172.31.16.29

3、保存配置

save                           //保存配置,这样路由器断电重起也不会导致数据丢失

The configuration will be written to the device.

Are you sure?[Y/N]                      //选Y回车就可以了

以下为可选取配置,根据客户需要选配

[Quidway]sysname LHAR2811                           //给路由器命名,如罗湖AR2811

[Quidway]super password level 3 cipher sz          //设置路由器二级登录SUPER密码,需要维护管理人员给出,如SUPER密码设置为:sz,

[Quidway]local-user huawei                         //创建登录用户名/密码,如用户名为:huawei

 password cipher huawei                            //设置登录密码为:huawei

 service-type telnet  level 0                      //设置登录访问级别,0级为最低,3级为最高,一般登录就给0或1级就可以了

[Quidway]interface Ethernet0/0                     //进入本地以太网端口模式

 description to_LH                                 //给端口添加描述

 ip address 10.246.56.229 255.255.255.252          //配置Ethernet0/0

如路由器接口下挂有交换机,而且交换机是要求配置VLAN,则要进入该以太网的子接口下配置,如Ethernet 0/1.1,配置VLAN 100               

[Quidway]interface Ethernet 0/1.1

[Quidway-Ethernet0/1.1]vlan-type dot1q vid 100      //配置子接口1.1 VLAN 100

[Quidway-Ethernet0/1.1]ip address 172.16.1.1 255.255.255.0     //配置子接口IP地址,用于终结VLAN 100

以下是常见的2M接口配置,不同版本的路由器配置有些不一样,配置时只要跟传输端一至就可以了

interface Serial0/0    //最简单一种,连时隙都不需要配置

 description to_SZ     //添加描述

 clock DTECLK1         //端口默认时钟已是DTECLK1

 link-protocol ppp     //端口默认协议已是ppp

 ip address 192.168.0.1 255.255.255.252            配置地址

interface Serial1/0    //不分时隙的2M配置,需要配置端口为unframed模式

 link-protocol ppp     //端口默认协议已是ppp

 fe1 unframed          //配置端口为unframed模式,即不分2M时隙

 description to_HZNE08  //添加描述

 ip address 172.32.16.1 255.255.255.252            //配置地址

interface Serial1/1    //分2M时隙配置

 fe1 frame-format crc4      //配置CRC4模式

 link-protocol ppp          //配置链路协议

 fe1 timeslot-list 1-31     //配置2M时隙

 description to GouJi_DCN_HK1   //添加描述

 ip address 132.127.148.113 255.255.255.252     //配置IP地址

 ip route-static 0.0.0.0 0.0.0.0 10.246.56.5 preference 60      配置默认路由         

user-interface vty 0 4     进入登录VTY模式,如果要远程管理一定要配置

 authentication-mode scheme   //配置登录认证为需要用户名和密码认证

save                           //保存配置,这样路由器断电重起也不会导致数据丢失

删除配置命令:

   华为设备的删除命令为undo 开头,如删除地址为:undo ip add,删除路由为:undo ip route-static 0.0.0.0 0.0.0.0 10.246.56.5

删除子接口为:[Quidway]undo interface Ethernet 0/1.1

常用查看命令:

disp cu   查看所有配置数据

disp dev  查看硬件情况

disp int Ethernet 0/0   查看端口状态

disp thi  查看当前配置

disp ip route  查看IP路由

华为交换机配置要点

1、创建登录用户名和密码

2、创建VLAN ID

3、配置IP地址 (注意:一般交换机都是在VLAN下配置IP地址,路由器则是在端口下配置IP地址)

4、设置端口模式(trunk、access、hybrid)

5、把VLAN把入具体端口

6、配置缺省路由

刚登录上交换机只在第一层使能模式,显示为“>”

要配置地址需要进入VLAN模式:[Quidway]interface vlan [vlan号]

要配置交换机要进入配置模式,显示为“#”:system-view

local-user huawei         //设置登录用户名  

 password cipher huawei   //设置登录密码

 service-type telnet      //设置登录服务方式    

 level 3                  //设置访问级别

vlan 100       //创建VLAN 100

vlan 401       创建VLAN 401

interface Vlan-interface401     //进入VLAN 401,用于配置IP地址

 ip address 172.16.71.35 255.255.255.0           //配置IP地址

interface Ethernet1/0/0    //进入以太网端口

port link-type access      //设置该端口为access模式,用于接PC之类

port access vlan 100       //把端口加入到VLAN 100中

interface GigabitEthernet1/0/1          //进入以太网端口

 port link-type trunk                   //设置该端口为trunk模式,用于透传VLAN,一般用于上行口或级联端口                                              

 undo port trunk permit vlan 1          //禁止VLAN 1通过该端口,为了防止环路产生,一般都要禁止VLAN 1通过,因默认VLAN 1都是允许通过的                                            

 port trunk permit vlan 401             //设置允许通过的VLAN

user-interface vty 0 4             //进入远程登录VTY模式

 authentication-mode scheme        //设置登录所采用的认证方式

 ip route-static 0.0.0.0 0.0.0.0 172.16.71.1     //配置缺省路由

save            //保存配置

  

以下是几种常见组图配置脚本

语音业务:

一、路由器采用一个2M上行(也就是说移动提供一个2M),路由器一个FE以太网端口连接客户。

配置如下:

system-view                       //进入配置模式命令

[Quidway]

1、配置端口IP地址

[Quidway]interface Serial 0/0             //进入端口模式(2M上行口,连接移动端) 

[Quidway-Serial0/0]fe1 timeslot-list 1-31     //配置2M时隙,一般端口默认是分时隙的,如果端口已有该条命令就不用再配置了

[Quidway-Serial0/0]ip address 172.31.16.30 255.255.255.252       //配置上行接口IP地址,具体地址要看工单

[Quidway-Serial0/0]disp this              //配置后可以用disp thi或dis int serial 0/0或disp cu命令查看配置是否成功

[Quidway-Serial0/0]quit                   //退出接口模式                      

[Quidway]interface Ethernet0/0                             //进入以太网端口模式(该端口连接客户端)

[Quidway]ip address 10.246.56.229 255.255.255.252          //配置客户端口IP地址

[Quidway]quit

2、配置路由器默认路由

[Quidway]ip route-static 0.0.0.0 0.0.0.0 172.31.16.29           //配置默认路由,目的地址用0.0.0.0 0.0.0.0表示,网关要看工单

[Quidway]quit

   如果上层设备已配置好数据,可以在路由器上ping通网关地址了 ping 172.31.16.29

3、保存配置

save                           //保存配置,这样路由器断电重起也不会导致数据丢失

The configuration will be written to the device.

Are you sure?[Y/N]                      //选Y回车就可以了

二、路由器采用2个2M捆绑上行(也就是说移动提供2个2M),路由器一个FE以太网端口连接客户。

配置如下:

system-view                       //进入配置模式命令

[Quidway]

1、配置IP地址

[Quidway]interface Mp-group 1                           //创建一个2M组 group组1,还有一种方法是通过虚模板来创建2M组的,见后面部分

         ip address 172.31.16.30 255.255.255.252       //配置上行接口IP地址,2M捆绑地址是在group里配置

         quit

[Quidway]interface Serial 0/0                 //进入端口模式(2M上行口,连接移动端) 

[Quidway-Serial0/0]fe1 timeslot-list 1-31     //配置2M时隙,一般端口默认是分时隙的,如果端口已有该条命令就不用再配置了

[Quidway-Serial0/0]ppp mp Mp-group 1         //把该端口加入到group组1

[Quidway-Serial0/0]disp this              //配置后可以用disp thi或dis int serial 0/0或disp cu命令查看配置是否成功

[Quidway-Serial0/0]quit                   //退出接口模式                       

[Quidway]interface Serial 0/1                 //进入端口模式(2M上行口,连接移动端) 

[Quidway-Serial0/1]fe1 timeslot-list 1-31     //配置2M时隙,一般端口默认是分时隙的,如果端口已有该条命令就不用再配置了

[Quidway-Serial0/1]ppp mp Mp-group 1         //把该端口加入到group组1,这样2个2M都加进了group组1了,加起来就是4M带宽了

[Quidway-Serial0/1]disp this              //配置后可以用disp thi或dis int serial 0/1或disp cu命令查看配置是否成功

[Quidway-Serial0/1]quit

[Quidway]interface Ethernet0/0                             //进入以太网端口模式(该端口连接客户端)

[Quidway]ip address 10.246.56.229 255.255.255.252          //配置客户端口IP地址

[Quidway]quit

2、配置路由器默认路由

[Quidway]ip route-static 0.0.0.0 0.0.0.0 172.31.16.29           //配置默认路由,目的地址用0.0.0.0 0.0.0.0表示,网关要看工单

[Quidway]quit

   如果上层设备已配置好数据,可以在路由器上ping通网关地址了 ping 172.31.16.29

3、保存配置

save                           //保存配置,这样路由器断电重起也不会导致数据丢失

The configuration will be written to the device.

Are you sure?[Y/N]                      //选Y回车就可以了

*******

   下面是通过虚模板Virtual-Template来创建2M组,和通过组来创建配置一样,只是把Mp-group改成 Virtual-Template就可以了,其他配置不变 

//

interface Virtual-Template  1               //创建2M虚模板1      

 ip address 172.31.16.30 255.255.255.252

interface Serial0/0

 link-protocol ppp

 ppp mp Virtual-Template 1                //把端口加到虚模板1中

 fe1 timeslot-list 1-31

interface Serial1/0

 link-protocol ppp

 ppp mp Virtual-Template 1                //把端口加到虚模板1中

 fe1 timeslot-list 1-31

//

*******

数据业务部分

一:假设路由器采用一个FE端口做上行口,另一个FE连接客户设备,客户申请一个公网IP地址,要求内部PC通过路由器实现NAT地址转换上网。

    公网IP为:61.14.1.2/30 ,网关为:61.14.1.1;内部PC所在的网段为:192.168.1.0/24,内部网关为:192.168.1.1。

配置如下:

system-view                       //进入配置模式命令

[Quidway]

1、配置端口IP地址

[Quidway]interface Ethernet0/0                                //进入端口模式(FE上行口,连接移动端) 

[Quidway-Ethernet0/0]ip address 61.14.1.2 255.255.255.252       //配置上行接口IP地址,具体地址要看工单

[Quidway-Ethernet0/0]disp this              //配置后可以用disp thi或dis int Ethernet 0/0或disp cu命令查看配置是否成功

[Quidway-Ethernet0/0]quit                   //退出接口模式                      

[Quidway]interface Ethernet0/1                         //进入以太网端口模式(该端口连接客户端)

[Quidway]ip address 192.168.1.1 255.255.255.0          //配置客户端口IP地址

[Quidway]quit

2、配置路由器默认路由

[Quidway]ip route-static 0.0.0.0 0.0.0.0 61.14.1.1           //配置默认路由,目的地址用0.0.0.0 0.0.0.0表示,网关要看工单

[Quidway]quit

   如果上层设备已配置好数据,可以在路由器上ping通网关地址了 ping 61.14.1.1

3、NAT地址转换配置

[Quidway] nat address-group 10 61.14.1.2  61.14.1.2        //配置公网地址池

[Quidway] acl number 2000                                  //配置ACL访问列表,也就是允许那些地址可以转换出去

 rule 0 permit source 192.168.1.0 0.0.0.255                //配置私网地址段,注意是反掩码

[Quidway]interface Ethernet0/0                             //进入上行口

         nat outbound 2000 address-group 10                //配置私网地址段与公网地址相关联

4、保存配置

save                           //保存配置,这样路由器断电重起也不会导致数据丢失

The configuration will be written to the device.

Are you sure?[Y/N]                      //选Y回车就可以了

二:假设路由器采用一个FE端口做上行口,另一个FE连接客户设备,客户申请二个公网IP地址,一个公网IP用于内部WWW服务器,一个用于内部PC上网。

    要求在公网可以访问到公司WWW服务器和内部PC通过路由器实现NAT地址转换上网。

   

    公网IP为:61.14.1.2-3/29 ,网关为:61.14.1.1;内部PC所在的网段为:192.168.1.0/24,WWW内部服务器地址为:192.168.1.100,内部网关为:192.168.1.1。

配置如下:

system-view                       //进入配置模式命令

[Quidway]

1、配置端口IP地址

[Quidway]interface Ethernet0/0                                //进入端口模式(FE上行口,连接移动端) 

[Quidway-Ethernet0/0]ip address 61.14.1.2 255.255.255.248       //配置上行接口IP地址,具体地址要看工单

[Quidway-Ethernet0/0]disp this              //配置后可以用disp thi或dis int Ethernet 0/0或disp cu命令查看配置是否成功

[Quidway-Ethernet0/0]quit                   //退出接口模式                      

[Quidway]interface Ethernet0/1                         //进入以太网端口模式(该端口连接客户端)

[Quidway]ip address 192.168.1.1 255.255.255.0          //配置客户端口IP地址

[Quidway]quit

2、配置路由器默认路由

[Quidway]ip route-static 0.0.0.0 0.0.0.0 61.14.1.1           //配置默认路由,目的地址用0.0.0.0 0.0.0.0表示,网关要看工单

[Quidway]quit

   如果上层设备已配置好数据,可以在路由器上ping通网关地址了 ping 61.14.1.1

3、NAT地址转换配置

[Quidway] nat address-group 10 61.14.1.2  61.14.1.3        //配置公网地址池,公网地址池要把内部服务器所对应的公网IP也包括在内

[Quidway] acl number 2000                                  //配置ACL访问列表,也就是允许那些地址可以转换出去

 rule 0 permit source 192.168.1.0 0.0.0.255                //配置私网地址段,注意是反掩码

[Quidway]interface Ethernet0/0                             //进入上行口

         nat outbound 2000 address-group 10                //配置私网地址段与公网地址相关联

         nat server protocol tcp global 218.14.1.3 inside 192.168.1.100 www         //配置公司WWW服务器与公网地址218.14.1.3关联

4、保存配置

save                           //保存配置,这样路由器断电重起也不会导致数据丢失

The configuration will be written to the device.

Are you sure?[Y/N]                      //选Y回车就可以了

三:假设路由器采用一个FE端口做上行口,另一个FE连接客户设备,客户申请一个公网IP地址,要求内部PC通过DCHP自动获得IP地址上网。

    公网IP为:61.14.1.2/30 ,网关为:61.14.1.1;内部PC所在的网段为:192.168.1.0/24。

配置如下:

system-view                       //进入配置模式命令

[Quidway]

1、配置端口IP地址

[Quidway]interface Ethernet0/0                                //进入端口模式(FE上行口,连接移动端) 

[Quidway-Ethernet0/0]ip address 61.14.1.2 255.255.255.252       //配置上行接口IP地址,具体地址要看工单

[Quidway-Ethernet0/0]disp this              //配置后可以用disp thi或dis int Ethernet 0/0或disp cu命令查看配置是否成功

[Quidway-Ethernet0/0]quit                   //退出接口模式                      

[Quidway]interface Ethernet0/1                         //进入以太网端口模式(该端口连接客户端)

[Quidway]ip address 192.168.1.1 255.255.255.0          //配置客户端口IP地址

[Quidway]quit

2、配置路由器默认路由

[Quidway]ip route-static 0.0.0.0 0.0.0.0 61.14.1.1           //配置默认路由,目的地址用0.0.0.0 0.0.0.0表示,网关要看工单

[Quidway]quit

   如果上层设备已配置好数据,可以在路由器上ping通网关地址了 ping 61.14.1.1

3、NAT地址转换配置

[Quidway] nat address-group 10 61.14.1.2  61.14.1.2        //配置公网地址池

[Quidway] acl number 2000                                  //配置ACL访问列表,也就是允许那些地址可以转换出去

 rule 0 permit source 192.168.1.0 0.0.0.255                //配置私网地址段,注意是反掩码

[Quidway]interface Ethernet0/0                             //进入上行口

         nat outbound 2000 address-group 10                //配置私网地址段与公网地址相关联

         quit

4、配置DHCP

[Quidway] dhcp server ip-pool 1                           //配置DHCP自动分配地址池

          network 192.168.1.0 mask 255.255.255.0          //配置自动分配的地址范围

          gateway-list 192.168.1.1                        //配置192.168.1.1为网关地址

          dns-list 211.136.192.6  211.139.163.6           //配置DNS地址,一般配置2个,以防一个出现故障另一个可以备用

          quit

[Quidway]dhcp select global interface Ethernet 0/0        //配置需要运行DHCP自动分配IP在端口,一般是连接客户的端口

[Quidway]dhcp server forbidden-ip 192.168.1.1             //配置网关地址不参与地址分配

5、保存配置

save                           //保存配置,这样路由器断电重起也不会导致数据丢失

The configuration will be written to the device.

Are you sure?[Y/N]                      //选Y回车就可以了

******************

移动DNS地址为:211.136.192.6   211.139.163.6

电信DNS地址为:202.96.128.86   202.96.134.133

******************

四:假设路由器采用2个2M捆绑做上行口,一个FE连接客户设备,客户申请一个公网IP地址,要求内部PC通过路由器实现NAT地址转换上网。

    公网IP为:61.14.1.2/30 ,网关为:61.14.1.1;内部PC所在的网段为:192.168.1.0/24,内部网关为:192.168.1.1。

配置如下:

system-view                       //进入配置模式命令

[Quidway]

1、创建2M组用来配置IP地址

[Quidway]interface Mp-group 1                           //创建一个2M组 group组1,还有一种方法是通过虚模板来创建2M组的,见后面部分

         ip address 61.14.1.2  255.255.255.252         //配置上行接口IP地址,2M捆绑地址是在group里配置

         quit

2、把端口加入到2M组中

[Quidway]interface Serial 0/0                 //进入端口模式(2M上行口,连接移动端) 

[Quidway-Serial0/0]fe1 timeslot-list 1-31     //配置2M时隙,一般端口默认是分时隙的,如果端口已有该条命令就不用再配置了

[Quidway-Serial0/0]ppp mp Mp-group 1         //把该端口加入到group组1

[Quidway-Serial0/0]disp this              //配置后可以用disp thi或dis int serial 0/0或disp cu命令查看配置是否成功

[Quidway-Serial0/0]quit                   //退出接口模式                      

[Quidway]interface Serial 0/1                 //进入端口模式(2M上行口,连接移动端) 

[Quidway-Serial0/1]fe1 timeslot-list 1-31     //配置2M时隙,一般端口默认是分时隙的,如果端口已有该条命令就不用再配置了

[Quidway-Serial0/1]ppp mp Mp-group 1         //把该端口加入到group组1,这样2个2M都加进了group组1了,加起来就是4M带宽了

[Quidway-Serial0/1]disp this              //配置后可以用disp thi或dis int serial 0/1或disp cu命令查看配置是否成功

[Quidway-Serial0/1]quit

                      

[Quidway]interface Ethernet0/1                         //进入以太网端口模式(该端口连接客户端)

[Quidway]ip address 192.168.1.1 255.255.255.0          //配置客户端口IP地址

[Quidway]quit

3、配置路由器默认路由

[Quidway]ip route-static 0.0.0.0 0.0.0.0 61.14.1.1           //配置默认路由,目的地址用0.0.0.0 0.0.0.0表示,网关要看工单

[Quidway]quit

   如果上层设备已配置好数据,可以在路由器上ping通网关地址了 ping 61.14.1.1

4、NAT地址转换配置

[Quidway] nat address-group 10 61.14.1.2  61.14.1.2        //配置公网地址池

[Quidway] acl number 2000                                  //配置ACL访问列表,也就是允许那些地址可以转换出去

 rule 0 permit source 192.168.1.0 0.0.0.255                //配置私网地址段,注意是反掩码

[Quidway]interface Mp-group 1                             //进入2M组1,注意2M捆绑NAT相联是在组下面,不是在端口下

         nat outbound 2000 address-group 10                //配置私网地址段与公网地址相关联

5、保存配置

save                           //保存配置,这样路由器断电重起也不会导致数据丢失

The configuration will be written to the device.

Are you sure?[Y/N]                      //选Y回车就可以了

相关内容

热门资讯

美女爆照被骂 美女爆照被骂我爆照只想被大家认识到,可他们居然骂我 骂的很难听 都什么人啊 这明明是嫉妒人嘛!凭什...
带有一和不的成语 带有一和不的成语一言不发一蹴而就
乌雅和乌雅妈妈的故事 乌雅和乌雅妈妈的故事写家乡小吃酸浆面
香港理工研究生申请条件是什么? 香港理工研究生申请条件是什么?基本条件:GPA3.5以上,托福90+或者雅思7(6.5),根据专业不...
男生提分手,说是没有未来,不合... 男生提分手,说是没有未来,不合适,该怎么办?个人认为你可以跟你的男朋友分手了,因为他摆明了是不想对你...
实践出真知的事例 实践出真知的事例神农尝百草 神农通过自己尝遍各自草药,然后得出比较有用的药物性质用途总结那个鸡蛋,...
只是因为我爱你 只是因为我爱你忘了吧.如果能忘了那是一种幸福离开他!!找一个真正爱你懂得欣赏你价值的人!找一个能回报...
朋克! 朋克!卡木堂~跳猴乐队sko乐队蛋糕炸弹糖果怪兽pb33subsP.K.14其他也不清楚了~~~大概...
男生,你会找比你胖的女孩做女朋... 男生,你会找比你胖的女孩做女朋友吗?可是如果肥胖有家族史呢,找个丑老婆要丑3代的啊~!!会啊,胖女生...
梦到道士告诉我。男朋友和我是前... 梦到道士告诉我。男朋友和我是前世今生的恋人哈哈哈......好哩!天定姻缘一线牵......说明你们...
商朝武丁的妻子妇好是怎么死的? 商朝武丁的妻子妇好是怎么死的?有的说病死,有的说难产。
年更文是什么意思? 年更文是什么意思?她在网上写小说,是连载形式,每天写一点贴上去,这个就叫更文了就是“更新文章”的意思...
一年级拼音是怎么写的 一年级拼音是怎么写的一 年 级拼音yi nian ...
毕业了,散伙了,为什么 毕业了,散伙了,为什么人生就是这样,有聚有散,悲欢离合,哎!没办法…因为没有利用价值,所以,散伙是必...
你会因为什么嫉妒一个人? 你会因为什么嫉妒一个人?不会因为这个人特别的优秀而去嫉妒他,因为他这样的一个人特别的优秀,让我感觉到...
当涂县太白镇:以文创IP为墨 ... 本文转自:人民网-安徽频道近日,2025年中国旅游商品大赛(轻型旅游装备和文创城市礼物创新设计主题)...
莱斯特城队是不是就是莱切斯特城... 莱斯特城队是不是就是莱切斯特城队莱斯特城队(莱斯特城足球俱乐部)就是莱切斯特城队(莱切斯特城足球俱乐...
怎么可以让自己的脸胖起来 怎么可以让自己的脸胖起来打肿脸充胖子
世界的中心在哪里? 世界的中心在哪里?世界的中心在哪里?是不是某个城市?有没有那里的资料?地球表面(球面)没有中心。也就...
剑侠怎么刷声望 剑侠怎么刷声望你的等级和你在帮派中的地位越高声望就越高做武林向背任务买个神行去衡山派那里接按F1世界...