ZXR10路由器基本操作和配置.docx
- 文档编号:10719662
- 上传时间:2023-02-22
- 格式:DOCX
- 页数:24
- 大小:60.01KB
ZXR10路由器基本操作和配置.docx
《ZXR10路由器基本操作和配置.docx》由会员分享,可在线阅读,更多相关《ZXR10路由器基本操作和配置.docx(24页珍藏版)》请在冰豆网上搜索。
ZXR10路由器基本操作和配置
ZXR10路由器基本操作和配置:
配置方式:
串口、telnet、网管等方式。
串口用户名和密码有三种认证方式:
本地认证、远端RADIUS认证和远端RACACS+三种。
1、本地认证配置:
步骤
命令
功能
1
ZXR10(config)#username
配置串口用户名和密码
2
ZXR10(config)#user-authentication-typelocal
配置端口认证方式为本
地认证
3
ZXR10(config)#lineconsole0
进入串口模式
ZXR10(config-line)#loginauthentication
配置开启串口用户名/密码认证
配置示例:
ZXR10(config)#user-authentication-typelocal//配置验证方式为本地认证
ZXR10(config)#usernameztepasswordzte//配置用户名和密码
ZXR10(config)#lineconsole0
ZXR10(config-line)#loginauthentication//开启串口认证
2、远端RADIUS认证
步骤
命令
功能
1
ZXR10(config)#radiusauthentication-group
配置认证组
2
ZXR10(config)#user-authentication-typeaaa{chap|pap}
选择串口为AAA认证
3
ZXR10(config)#aaaauthenticationlogindefaultrds-group
配置AAA认证使用RADIUS认证
4
ZXR10(config)#lineconsole0
进入串口配置
5
ZXR10(config-line)#loginauthentication
配置开启串口用户名/密码认证
配置示例:
ZXR10(config)#radiusauthentication-group1//进入认证组1
ZXR10(config-auth-group-1)#server1192.168.5.211keyzxr10port1812//配置密钥、所使用
的端口号和服务器的IP地址,密钥必须和服务器上的设置相同
ZXR10(config-auth-group-1)#nas-ip-address1.1.1.1//设置认证报文的源地址,可设为loppback地址;此项不设则使用出端口地址为源地址
ZXR10(config-auth-group-1)#timeout5//设置认证报文超时时间,默认为3秒
ZXR10(config-auth-group-1)#max-retries5//设置报文超时后最大重复次数,默认为3次
ZXR10(config-auth-group-1)#exit
ZXR10(config)#user-authentication-typeaaachap//配置认证为AAA认证,此处为chap认证
ZXR10(config)#aaaauthenticationlogindefaultrds-group1//在AAA认证中配置为RADIUS
认证
ZXR10(config)#lineconsole0
ZXR10(config-line)#loginauthentication//开启串口认证
3、远端TACACS+认证
步骤
命令
功能
1
ZXR10(config)#user-authentication-typeaaa{chap|pap}
选择串口为AAA认证
2
ZXR10(config)#aaaauthenticationlogindefaultgroup
配置AAA认证使用RADIUS认证
3
ZXR10(config)#lineconsole0
进入串口配置
4
ZXR10(config-line)#loginauthentication
配置开启串口用户名/密码认证
配置示例:
ZXR10(config)#tacacsenable//使能tacacs
ZXR10(config)#tacacs-serverhost192.168.1.2keyzte//配置tacacs远程登录服务器,密钥为zte
ZXR10(config)#tacacs-serverpacket1024//设置tacacs认证时的包长
ZXR10(config)#tacacs-servertimeout5//设置tacacs认证超时时间
ZXR10(config)#aaagroup-servertacacs+zte//创建aaatacacs服务器组名字为zte
ZXR10(config-sg)#server192.168.1.2//配置该组使用Server地址
ZXR10(config-sg)#exit
ZXR10(config)#user-authentication-typeaaachap//配置认证方式为AAA认证,此处为chap
认证
ZXR10(config)#aaaauthenticationlogindefaultgroupzte//在AAA认证中配置tacacs方式认
证
ZXR10(config)#lineconsole0
ZXR10(config-line)#loginauthentication//开启串口认证
注:
RADIUS认证和TACACS+认证不只对串口连接生效,对于telnet连接也生效。
若串口关闭认证则三种连接方式都不需认证。
在线帮助:
与ZXR10路由交换机相同文件系统的管理:
系统中包含IMG、CFG、DATA和USER四个文件
IMG:
存放系统映射文件,如版本文件,以.zar为扩展名
CFG:
存放配置文件配置文件名为startrun.dat。
配置后为防止断电重启丢失,需用write命
令将配置信息写入startrun.dat。
DATA:
存放记录异常信息的***.zte(***指001~050)USER:
供用户存放文件
命令
功能
ZXR10#copy
在flash与FTP/TFTP服务器之间拷贝文件
ZXR10#pwd
查看当前目录路径
ZXR10#dir[
查看文件目录下文件或子目
录
ZXR10#delete
删除目录下的文件
ZXR10#cd
进入目录
ZXR10#checkdev-using
检查不同外设的使用情况
ZXR10#mkdir
在当前目录下创建子目录
ZXR10#rmdir
删除目录,只有目录是空的
才能删除成功。
ZXR10#rename
修改文件或目录的名称
ZXR10#format{flash|usb1|usb2|cf|sd}
格式化指定的外设
ZXR10#more
查看日志,死机文件等(默认以ascii文本方式显示,亦可以以二进制方式显示)
ZXR10#chkzar
检测zar文件是否被破坏,chkzar后跟文件路径,检查结果有以下几种:
1、verifyingchecksumofzarfileerror:
有校验和,但是校验和错误2、verifyingchecksumofzarfileok:
有校验和,并且校验和正确3、oldversionofzarfile,nochecksum:
无校验和,是老版本
表1文件操作命令表
表1参数描述
参数
描述
目录名,长度为1~80个字符
源文件设备名
源目录和文件名,长度为1~80个字符
目的文件设备名
目的目录和文件名,长度为1~80个字符
Rename命令中修改后的文件名长度为1~80个字符
Word
文件路径名
Ascii
文本方式,显示文本的一种方式
Binary
二进制显示方式
Width
显示单元的字节宽度(1,2,4,8)
系统参数设置
1、设置系统主机名ZXR10(config)#hostname
2、设置特权模式的密码ZXR10(config)#enablesecret[level<1~15>]{0
参数
描述
level<1~15>
指定权限等级,缺省为15
0
设置进入特权模式的特权密码长度为3~16字符
5
设置经过加密的特权密码,必须输入24个字符
缺省情况下设置特权密码,长度为3~16字符
3设置远程登录用户名和密码ZXR10(config)#username
ZXR10(config)#servicepassword-encryption(采用密文方式显示,可选配置)
4、设置系统时间ZXR10(config)#clockset
(current-time格式为hh:
mm:
ssmonth格式为英语简写。
)
5、设置命令行界面显示行数ZXR10(config)#terminallength<0~512>(缺省为24)
CLI权限分级配置
命令
功能
ZXR10#disable[
降低当前权限等级,并从特权模式退到用户模式,
范围0~15,缺省为15
ZXR10>enable[
提高并进入当前权限模式,范围0~15,缺省15
ZXR10(config)#enablesecret[level<1-15>]{0
设置登录各等级权限的密码
ZXR10(config)#username
如果privilege指定为0或1,则登录成功后转到用户模式。
如果是2~15,则转到特权模式,
ZXR10(config)#privilege
配置命令的权限等级
面参数描述
参数
描述
level<1~15>
指定权限等级,缺省为15
0
设置进入特权模式的特权密码长度为3~16字符
5
设置经过加密的特权密码,必须输入24个字符
缺省情况下设置特权密码,长度为3~16字符
逻辑模式类别
All
支持该命令关键字打头的所有后续命令
Level
权限等级,范围0~15
命令关键字
CLI权限分级的维护与诊断ZXR10#showprivilege[{cur-mode|show-mode}{detail|level<0~15>|mode
CLI权限配置示例:
ZXR10>enable15
Password:
//以管理员身份登录路由器
ZXR10#configureterminal
ZXR10(config)#enablesecretlevel150ZXR10//设定权限等级为15的密码为ZXR10
ZXR10(config)#enablesecretlevel60ZTE123//设定权限等级为6的密码为ZTE123
ZXR10(config)#usernameztepasswordzteprivilege6//设定telnet用户名为zte密码为zte,
权限等级为6,当用户zte登录路由器时进入的权限等级直接为6
ZXR10(config)#peivilegeexecalllevel7write//将exec模式下(即特权模式)所有以write
开头的命令的权限等级为7
ZXR10(config)#exit
ZXR10#disable1//把当前的权限等级降为1
ZXR10>
ZXR10>enable6
Password:
//以权限等级为6的身份登录路由器
系统信息查看
1、显示系统软硬件版本信息ZXR10#showversion[hardware|software|midpiane|upc
参数
描述
Hardware
显示系统硬件版本信息
Software
显示系统软件版本信息
Midplane
显示机框槽位信息
upc
显示UPC板的硬件版本信息
sfc
显示sfc板的硬件版本信息
npc
显示NPC的硬件版本信息
2、显示当前运行的配置信息ZXR10#showrunning-config
3、显示CPU信息ZXR10#showprocessor[detail][sfc<1~2>|rpu<1~2>|mpu<1~2>|npc<1~16>](<****>标识各单板的槽位号,detail显示系统资源统计的详细信息,)
4、查看温度ZXR10#showtemperture
[bic|upc{master|slave}|sfc{master|slave}|np
机架的温度;UPC、sfc、np单板的温度;master主用单板;slave备用单板;ariable:
np单板的槽位号)设置温度告警阀值,配置前需确认alarmtemperatureon已经打开。
ZXR10(config)#environ进入环境配置模式
ZXR10(config-environ)#temper-threshold{{bic|(upc{mater|slave})|(sfc{master|slave})|(np
6、查看电源信息ZXR10#showpower7、查看光模块信息ZXR10#showopticalinfo[interface
BOOT在线升级
BOOT在线升级步骤
步骤
命令
功能
1
ZXR10#copy
将bootrom的bin文件copy至IMG目录中
2
ZXR10#olleh
进入隐含模式
3
ZXR10(config-increte)#bootromupdate
升级所有单板
ZXR10(config-increte)#bootromupdate
升级相关的单板bootrom
BOOT在线升级举例:
(以升级UPC3单板为例)
ZXR10#copyftp:
//192.168.4.244/upc3mup.bin@who:
whoroot/img/upc3mup.bin
Startingcopyingfile
Filecopyingsuccessful
ZXR10#copyftp:
//192.168.4.244/upc3rup.bin@who:
whoroot/img/upc3rup.binStartingcopyingfile
Filecopyingsuccessful//将升级需要的两个bin文件上传至IMG目录中
ZXR10#olleh
ZXR10(config-increte)#//进入隐含模式
ZXR10(config-increte)#bootromupdateupc1//升级一号槽位的UPC3单板Updatingbootrom⋯⋯
Boardtypeboardnumberstatus
Upc1bootromupdatesuccessfully[ok]
ZXR10(config-increte)#
在BOOT升级过程中有时会出现问题,所以需要校验/诊断。
UPC诊断配置命令(memtest)
步骤
命令
功能
1
ZXR10#diag
进入诊断模式
2
ZXR10(diag)#upcmemtest[{master|slave}address>}{
{start
单独测试主UPC和备UPC
3
ZXR10(diag)#upcmemtest1masteraddress>}{
[{ 主备UPC一起测试( 接口配置接口类型: 接口类型 对应物理名称 Fei 快速以太网接口 Gei 千兆以太网接口 Pos3 155MPOS接口 Pos48 2.5GPOS接口 Atm155 155MATM接口 Cp3 Cp3接口 以太网接口配置 命令 功能 ZXR10(config)#interface 进入接口模式 ZXR10(config-if)#ipaddress 设置端口IP地址, ZXR10#showipinterface[brief][ 查看接口IP地址 ZXR10(config-if)#speed{10|100} 配置端口速率,默认为100 ZXR10(config-if)#duplex{half|full} 配置双工模式,half为半双工,full为全双工,默认为全双工。 ZXR10(config-if)#negotiationauto 激活接口自动协商功能(只实用与千兆接口) 示例1: 路由器的配置: ZXR10(config)#interfacefei_1/2 ZXR10(config-if)#ipaddress10.1.1.1255.255.255.252 ZXR10(config-if)#duplexfull ZXR10(config-if)#speed100路由交换机的配置: ZXR10(config)#interfacecreateipto-routeraddress-netmask10.1.1.2/30portet.2.1 ZXR10(config)#portsetet.2.1speed100mbpsduplexfull POS接口配置: 命令 功能 ZXR10(config)#interface 进入端口模式 ZXR10(config-if)#ipaddress 配置接口IP地址, ZXR10(config-if)#crc{16|32} 设置POS口的crc模式,16表示16位crc, 32表示32位crc,默认为16位crc ZXR10(config-if)#clocksource{internal|line} 配置本地路由器POS口的时钟提取方式,internal为内部时钟,line为线路时钟,默认内部时钟 POS接口配置示例 ZXR10-1的配置: ZXR10(config)#int
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- ZXR10 路由器 基本 操作 配置