阿爾卡特7750配置文檔_第1頁
阿爾卡特7750配置文檔_第2頁
阿爾卡特7750配置文檔_第3頁
阿爾卡特7750配置文檔_第4頁
阿爾卡特7750配置文檔_第5頁
已閱讀5頁,還剩21頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

1、精選優(yōu)質文檔-傾情為你奉上精選優(yōu)質文檔-傾情為你奉上專心-專注-專業(yè)專心-專注-專業(yè)精選優(yōu)質文檔-傾情為你奉上專心-專注-專業(yè)上海貝爾阿爾卡特7750SR配置標準模板目錄 TOC o 1-3 h z 一、硬件配置注:將下列步驟作為指導,你可以在系統(tǒng)中配置多個IOM和MDA 卡11 配置 IOM卡1.1.1 查看已經(jīng)插入的IOM卡的類型SR# show card 1 1.1.2 正確配置IOM卡的類型SRconfigcard 1 SRconfigcardcard-type iom-20g 12 配置 MDA卡1.2.1 查看已經(jīng)插入的MDA卡的類型SR# show mda 1.2.2 正確配置M

2、DA卡的類型SR# configure card 1SRconfigcardmda 1 SRconfigcardmdamda-type m10-1gb-sfp 13 配置 MDA端口131 POS端口配置configure port 1/1/1 sonet-sdh framing sdh path scramble 打開加擾 no shutdown exit exit no shutdown exit132 以太口配置configure port 2/1/1 ethernet no autonegotiate 關閉自動協(xié)商 exit no shutdown exit port 2/1/1 et

3、hernet encap-type dot1q 封裝為dot1q no autonegotiate 關閉自動協(xié)商 exit no shutdownexit133 查看port信息SR#show port SR#show port 1/1/1 二、設備管理配置21 配置路由器名稱、location、contactSR#Configure system name WHG7750 SR#configure system contact “Fred Information Technology” SR#configure system location “Bldg.1-floor 2-Room 201

4、”22 配置系統(tǒng)時間SR#admin set-time 2006/03/16 11:26:0023 配置SNTP231 打開SNTP(簡單網(wǎng)絡時間協(xié)議)SR#Configure system time SRconfiguresntp no shutdown232 配置SNTP地址SRconfigureSntp server-address preferred(優(yōu)先的)24 配置SR為telnet服務器SR#configure system security(安全)SRconfigsystemsecurity# telnet-serverSRconfigsystemsecurity# ssh25

5、 配置telnet登陸限制251 配置默認動作為允許,因為是所有上主控板的流量。SRconfigsystemsecurity# management-access-filtersecuritymgmt-access-filter# default-action permit252 配置允許IP段的ACL,配置源IP,協(xié)議,目的端口securitymgmt-access-filter# entry 10securitymgmt-access-filterentry# action permitsecuritymgmt-access-filterentry# src-ip 92/27securit

6、ymgmt-access-filterentry# protocol 6securitymgmt-access-filterentry# dst-port 23 65535253 配置一條拒絕的ACL,拒絕其他IP段。securitymgmt-access-filterentry# entry 150securitymgmt-access-filterentry# action denysecuritymgmt-access-filterentry# protocol 6securitymgmt-access-filterentry# dst-port 23 65535 securitymgm

7、t-access-filterentry# exit26 配置用戶261 配置用戶名SRconfigsystemsecurity#user alcatel262 配置用戶密碼 SRconfigsystemsecurity#password 263 配置用戶登陸方式 SRconfigsystemsecurity#access console ftp 264 配置用戶所屬的組 SRconfigsystemsecurity#console SRconfigsystemsecurity console #no member default SRconfigsystemsecurity console

8、#member administrative 27 配置LOG271 配置logidSRconfig# logSRconfiglog# log-id 10272 配置log信息類型SRconfigloglog-id# from main security change273 配置記錄log的方式SRconfigloglog-id# to file 10SRconfigloglog-id# to syslog 5SRconfigloglog-id# no shutdownSRconfigloglog-id# exit274 配置記錄log方式的具體配置SRconfiglogfile-id 10

9、SRconfiglogfile-idlocation cf3:SRconfiglogsyslog 5 SRconfiglogsyslogaddress 928 配置SNMPSRconfigsystemsecurity# snmpSRconfigsystemsecuritysnmp# community private rwa version bothSRconfigsystemsecuritysnmp# community public r version v2c2.9 配置主備板同步 291 配置自動同步SR#config redundancy synchronize config 292

10、手工同步命令 SR#admin synchronize config SR#admin redundancy force-switchover now2.10 配置空閑時間SR#config system login-control idle-timeout 6002.11 配置antispoofSR-7configserviceies# info- interface toTester create address /24 sap 1/1/2 create anti-spoof exit exit no shutdown三、路由配置31 配置路由器系統(tǒng)地址系統(tǒng)的地址默認名字為system,掩

11、碼為32位的IP地址。 SR#configure router interface system address 16/3232 配置網(wǎng)絡接口注:將下列步驟作為指導,你可以在系統(tǒng)中配置多個interface321 配置interface名字及描述SR# configure router interface SRconfigrouterif# description To SM-LD-SE800-A-1.MAN GE (GE-0/1/0)322 配置IP地址SRconfigrouterif$ address 323 配置關聯(lián)端口SRconfigrouterif$ port 324 查看配置的路由

12、器接口SR# show router interface 33 配置靜態(tài)及 OSPF路由協(xié)議331 配置靜態(tài)路由 SRconfigrouterstatic-route 55 nexthop 332 配置OSPF區(qū)域SRconfigrouter# ospfSRconfigrouterospf$ area SRconfigrouterospfarea# interface systemSRconfigrouterospfarea# exitSRconfigrouterospf# area 0SRconfigrouterospfarea# interface to-104333 配置ospf接口co

13、st值SR# configure router ospf area SRconfigurerouterospfarea# interface SRconfigrouterospfareaif$ metric 334 配置一個stub區(qū)域 SRconfigrouter# ospfSRconfigrouterospf$ area 0SRconfigrouterospfarea# stubSRconfigrouterospfareastub# exit335 配置NSSA區(qū)域SRconfigrouter# ospfSRconfigrouterospf$ area 0SRconfigrouterosp

14、farea# nssaSRconfigrouterospfareanssa# no redistribute-external336 配置虛鏈路SRconfigrouter# ospfSRconfigrouterospf$ area SRconfigrouterospfarea# virtual-link transit-area 0SRconfigrouterospfareavirtual-link$ no shutdownSRconfigrouterospfareavirtual-link# hello-interval 9SRconfigrouterospfareavirtual-lin

15、k# dead-interval 40SRconfigrouterospfareavirtual-link# exit337 配置認證SRconfigrouter# ospfSRconfigrouterospf$ area 0SRconfigrouterospfarea# interface “to-274ferg”SRconfigrouterospfareaif# authentication-type passwordSRconfigrouterospfareaif# authentication-key dilbertSRconfigrouterospfareaif# no shutdo

16、wnSRconfigrouterospfareaif# exit3.3.8 配置路由聚合SRConfigRouterospfareaarea-range ip-prefix/mask advertise 3.3.9 配置靜態(tài)路由注入到OSPF路由協(xié)議configure routerpolicy-options begin policy-statement static into ospf entry 10 from protocol static exit action accept type 1 metric 100 exit exit default-action reject exit

17、commit exitexit allconfigure routerstatic-route /24 black-holeospf asbr export static into ospf exitexit all3310 查看運行在ospf協(xié)議下的接口SR# show router ospf interface 3311 查看ospf鄰居建立關系SR#show router ospf neighbor3312 查看ospf路由表SR# show router route-table protocol ospf 34 配置 IS-IS341 配置區(qū)域IDSR# configure route

18、r isis SR# configrouteisis$ area-id 49.0001 342 配置路由器等級能力默認情況下,7750為L1/L2路由器。這里你能夠將其配置為只用于L1或只用于L2。配置為:SR# configrouterisis$ level-capability level-1 343 配置IS-IS接口SR configrouterisis$ interface system SRconfigrouterospfareaif$ exit all 344 查看ISIS下的接口SR# show router isis interface 345 添加已經(jīng)配置到ISIS的每個網(wǎng)

19、絡接口注:將下列步驟作為指導,你可以在ISIS下配置多個interfaceSR# configure router isis SRconfigrouterisisif# interface SRconfigrouterisisif# interface-type broadcast SRconfigrouterisisif# level-capability level-1 SRconfigrouterisisif# exit 346 查看ISIS鄰接關系SR# show router isis adjacency detail347 查看ISIS路由表SR# show router rout

20、e-table protocol isis 35 BGP配置351 創(chuàng)建ASSRconfigrouter# autonomous-system 65000352 配置路由器 ID5SRconfigrouter# router-id 注:沒有必要配置路由器ID;軟件默認使用系統(tǒng)的IP地址作為路由器ID。353 配置 BGP 3531 配置BGP 對等組SRconfigrouter# bgpSRconfigrouterbgp# group “RR-IBGP”3532 配置認證密碼SRconfigrouterbgpgroup# authentication-key 3533 配置反射器SRconfi

21、grouterbgpgroup# cluster 3534 配置BGP鄰居,連接類型,對端ASSRconfigrouterbgpgroup# neighbor SRconfigrouterbgpgroup# type internalSRconfigrouterbgpgroup# peer-as 6500036 配置policy361 配置policy名稱configrouterpolicy-options# beginconfigrouterpolicy-options# policy-statement 1362 配置從靜態(tài)路由分布到ospf路由協(xié)議中的policypolicy-state

22、ment# entry 1policy-statemententry$ topolicy-statemententryto$ protocol ospfpolicy-statemententryto# neighbor 1policy-statemententryto# exitpolicy-statemententry# frompolicy-statemententryfrom$ protocol staticpolicy-statemententryfrom# exitpolicy-statemententry# action acceptpolicy-statemententryact

23、ion# exit363 配置commit使之生效policy-options# commit364 應用policy Configrouterospfexport “1”3.7 IP Filter配置3.7.1 創(chuàng)建ip filter config filter ip-filter 100 372 指定默認動作 configfilterip-filter filter-name default-action forward 3. 73創(chuàng)建條目,指定動作、源、目的IP configfilterip-filter filter-nameentry 10create configfilterip-

24、filterentry# match configfilterip-filterentry# action denyconfigfilterip-filterentrymatch# src-ip 03/24configfilterip-filterentrymatch# dst-ip 1/24configfilterip-filterentrymatch# exit374 應用ip filterconfigrouter# interface to-104configrouterif# ingress filter ip 100configrouterif# exit四、 MPLS 配置以及業(yè)務

25、配置41 MPLS配置411 MPLS接口配置SR# configure router mpls interface SRconfigroutermplsif$ exit SR# configure router mpls interface SRconfigroutermplsif$ exit 412 創(chuàng)建已命名的MPLS路徑注:為了配置可發(fā)信號的LSP,必須首先在入路由器上創(chuàng)建一個或多個命名的路徑SR# config router mpls SRconfigroutermpls$ path SRconfigroutermplspath$ no shutdown SRconfigrouter

26、mplspath$ exit 413 配置 MPLS LSP和主路徑注:創(chuàng)建好LSP后,出路由器必須由“to”命令指定,并必須至少指定一條主或輔助路徑。SR# config router mpls SRconfigroutermpls# lsp SRconfigroutermpls lsp$ to SRconfigroutermpls lsp$ no shutdown SRconfigroutermplslsp$ primary SRconfigroutermpls lspprimary$ no shutdown SRconfigroutermpls lsp primary$ exit SRc

27、onfigroutermpls# lsp SRconfigroutermpls lsp# to SRconfigroutermpls lsp# no shutdown SRconfigroutermplslsp# primary SRconfigroutermpls lspprimary # no shutdown SRconfigroutermpls lsp primary# exit all SRconfigroutermpls# lsp SRconfigroutermpls lsp# to SRconfigroutermpls lsp# no shutdown SRconfigroute

28、rmplslsp# primary SRconfigroutermpls lspprimary # no shutdown 414 查看命令 SR# show router mpls interface 列出路徑并核實已經(jīng)可管理 SR# show router mpls path 確認你的LSP已經(jīng)正確配置 SR# show router mpls lsp415 改變每個網(wǎng)絡接口的最大傳輸單元(MTU)尺寸注: 從在網(wǎng)絡接口上完成配置MPLS起,支持該接口的端口必須改變MTU為1540字節(jié)。如果使用了GRE,則MTU必須改變?yōu)?560。在網(wǎng)絡中的每個節(jié)點的網(wǎng)絡端口都要配置MTU尺寸SR# co

29、nfigure port 1/1/2 SRconfigureport# ethernet mtu 1540 SRconfigureport# exit SR# show port 1/1/2 42 ePipe 配置421 創(chuàng)建客戶并將其與提供的業(yè)務相關聯(lián)注:使用500作為業(yè)務編號SR# configure service customer 201 create SRconfigureservicecustomer$ exit SRconfigureservice# epipe 500 customer 201 create SRconfigureservice$ exit 422 指向客戶的接

30、口(在我們的網(wǎng)絡中由膝上電腦表示)稱為“toCustomer”,必須配置為接入接口。它是當前網(wǎng)絡中允許用作業(yè)務接入點(SAP)的接口。.將客戶接口配置為接入接口1. 關閉客戶接口注: 這是先前在端口1/1/1上配置的接口。在這個例子中為toCustomer。但是,這個接口在你的路由器上可以有不同的名稱。SR# configure router interface SRconfigrouterif# shutdown SRconfigrouterif# exit 2. 刪除客戶接口SRconfigurerouter# no interface 3. 驗證這個接口已刪除SR# show route

31、r interface 4. 配置面向客戶的端口為接入端口SR# configure port SRconfigport# ethernet mode access SRconfigport# exit 5. 驗證面向客戶的端口現(xiàn)在已為接入端口SR# show port 為ePipe配置業(yè)務接入點(SAP)SR# config service epipe SRconfigserviceepipe$ sap create SRconfigserviceepipesap$ no shutdown SRconfigserviceepipesap$ exit all 注:端口標識末尾的0表示端口上沒有

32、使用封裝(默認值)。如果端口上只有一個業(yè)務在使用,則使用Null封裝。如果多個業(yè)務使用該端口,則你應該將其配置為使用dot1q封裝。423 創(chuàng)建 SDP1. 創(chuàng)建 SDP.SR# configure service sdp 5 mpls create SRconfigservice$ far-end SRconfigservice# description SDPto_ SRconfigservice# lsp LSPto_ SRconfigservice# signaling tldp SRconfigservicesignallingtldp# no shutdown SRconfigse

33、rvicesignallingtldp# exit all SR# configure router ldp no shutdown注:目標標簽分發(fā)協(xié)議(TDLP)用于在標簽交換路徑(LSP)內(nèi)分發(fā)虛連接(VC)標簽將SDP綁定到業(yè)務SR# configure service epipe SRconfigserviceepipe# spoke-sdp create SRconfigserviceepipespoke-sdp$ no shutdown SRconfigserviceepipespoke-sdp$ exit 由管理員啟用ePipeSRconfigserviceepipe# no s

34、hutdown SRconfigserviceepipe# exit all ePipe業(yè)務這時應該可以運行了。使用如下顯示命令證明連通性show router mpls lsp show service sdp show service sap-using sap show service service-using epipe show service id all 43 VPLS 配置431 創(chuàng)建客戶并將其與所提供的業(yè)務相關聯(lián)注: 設業(yè)務號為 100SR# configure service customer create SRconfigureservicecustomer$ exit

35、 SRconfigureservice# vpls 100 customer create configure router interface topcshutdownexitconfigure router no interface topcconfigure port 1/1/1ethernet mode accessexit端口1/1/1必須配置為接入端口。端口標識末尾的0表明端口上沒有使用封裝,不使用封裝是默認的情況。不封裝用于端口上只有一個業(yè)務的情況。.1q封裝在端口上使用多個業(yè)務時使用configure service vpls 100sap 1/1/1:0 createexit

36、 all432 創(chuàng)建業(yè)務分發(fā)路徑 (SDP)創(chuàng)建SDP, 其中 XXX為遠端地址SR# configure service sdp 5 mpls create SRconfigservice$ far-end 172.0.0.XXX SRconfigservice# description SDPtoXXX SRconfigservice# lsp LSPtoXXX SRconfigservice# signaling tldp SRconfigservicesignalingtldp# no shutdown SRconfigservicesignalingtldp# exit all SR

37、# configure router ldp no shutdown configure service vpls 100 mesh-sdp 5:100 create no shutdown exit 管理上啟動 VPLSno shutdown exit all 433 使用下面的顯示命令證明連通性show router mpls lspshow service sdpshow service sap-using sap 1/1/1:0show service service-using vplsshow service id 100 all44 VPRN 配置441 配置每個PE路由器的全局

38、AS 號。SR# configure router autonomous-system 100 442 配置全局BGP路由實例SR# configure router bgp bgp $ family vpn-ipv4 bgp $ local-as 100 bgp $ group toCEXXX group $ peer-as 100 group $ neighbor 172.0.0.XXX neighbor $ local-address 172.0.0.XXX neighbor $ local-as 100 neighbor $ exit group # exit bgp # no shutdown bgp # exit 443 驗證你的配置SR# show router bgp neighbor 4.44 配置業(yè)務中用到的客戶SR# configure service customer

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論