阿爾卡特7750配置文檔_第1頁(yè)
阿爾卡特7750配置文檔_第2頁(yè)
阿爾卡特7750配置文檔_第3頁(yè)
阿爾卡特7750配置文檔_第4頁(yè)
阿爾卡特7750配置文檔_第5頁(yè)
已閱讀5頁(yè),還剩21頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、精選優(yōu)質(zhì)文檔-傾情為你奉上精選優(yōu)質(zhì)文檔-傾情為你奉上專心-專注-專業(yè)專心-專注-專業(yè)精選優(yōu)質(zhì)文檔-傾情為你奉上專心-專注-專業(yè)上海貝爾阿爾卡特7750SR配置標(biāo)準(zhǔn)模板目錄 TOC o 1-3 h z 一、硬件配置注:將下列步驟作為指導(dǎo),你可以在系統(tǒng)中配置多個(gè)IOM和MDA 卡11 配置 IOM卡1.1.1 查看已經(jīng)插入的IOM卡的類型SR# show card 1 1.1.2 正確配置IOM卡的類型SRconfigcard 1 SRconfigcardcard-type iom-20g 12 配置 MDA卡1.2.1 查看已經(jīng)插入的MDA卡的類型SR# show mda 1.2.2 正確配置M

2、DA卡的類型SR# configure card 1SRconfigcardmda 1 SRconfigcardmdamda-type m10-1gb-sfp 13 配置 MDA端口131 POS端口配置configure port 1/1/1 sonet-sdh framing sdh path scramble 打開加擾 no shutdown exit exit no shutdown exit132 以太口配置configure port 2/1/1 ethernet no autonegotiate 關(guān)閉自動(dòng)協(xié)商 exit no shutdown exit port 2/1/1 et

3、hernet encap-type dot1q 封裝為dot1q no autonegotiate 關(guān)閉自動(dòng)協(xié)商 exit no shutdownexit133 查看port信息SR#show port SR#show port 1/1/1 二、設(shè)備管理配置21 配置路由器名稱、location、contactSR#Configure system name WHG7750 SR#configure system contact “Fred Information Technology” SR#configure system location “Bldg.1-floor 2-Room 201

4、”22 配置系統(tǒng)時(shí)間SR#admin set-time 2006/03/16 11:26:0023 配置SNTP231 打開SNTP(簡(jiǎn)單網(wǎng)絡(luò)時(shí)間協(xié)議)SR#Configure system time SRconfiguresntp no shutdown232 配置SNTP地址SRconfigureSntp server-address preferred(優(yōu)先的)24 配置SR為telnet服務(wù)器SR#configure system security(安全)SRconfigsystemsecurity# telnet-serverSRconfigsystemsecurity# ssh25

5、 配置telnet登陸限制251 配置默認(rèn)動(dòng)作為允許,因?yàn)槭撬猩现骺匕宓牧髁?。SRconfigsystemsecurity# management-access-filtersecuritymgmt-access-filter# default-action permit252 配置允許IP段的ACL,配置源IP,協(xié)議,目的端口securitymgmt-access-filter# entry 10securitymgmt-access-filterentry# action permitsecuritymgmt-access-filterentry# src-ip 92/27securit

6、ymgmt-access-filterentry# protocol 6securitymgmt-access-filterentry# dst-port 23 65535253 配置一條拒絕的ACL,拒絕其他IP段。securitymgmt-access-filterentry# entry 150securitymgmt-access-filterentry# action denysecuritymgmt-access-filterentry# protocol 6securitymgmt-access-filterentry# dst-port 23 65535 securitymgm

7、t-access-filterentry# exit26 配置用戶261 配置用戶名SRconfigsystemsecurity#user alcatel262 配置用戶密碼 SRconfigsystemsecurity#password 263 配置用戶登陸方式 SRconfigsystemsecurity#access console ftp 264 配置用戶所屬的組 SRconfigsystemsecurity#console SRconfigsystemsecurity console #no member default SRconfigsystemsecurity console

8、#member administrative 27 配置LOG271 配置logidSRconfig# logSRconfiglog# log-id 10272 配置log信息類型SRconfigloglog-id# from main security change273 配置記錄log的方式SRconfigloglog-id# to file 10SRconfigloglog-id# to syslog 5SRconfigloglog-id# no shutdownSRconfigloglog-id# exit274 配置記錄log方式的具體配置SRconfiglogfile-id 10

9、SRconfiglogfile-idlocation cf3:SRconfiglogsyslog 5 SRconfiglogsyslogaddress 928 配置SNMPSRconfigsystemsecurity# snmpSRconfigsystemsecuritysnmp# community private rwa version bothSRconfigsystemsecuritysnmp# community public r version v2c2.9 配置主備板同步 291 配置自動(dòng)同步SR#config redundancy synchronize config 292

10、手工同步命令 SR#admin synchronize config SR#admin redundancy force-switchover now2.10 配置空閑時(shí)間SR#config system login-control idle-timeout 6002.11 配置antispoofSR-7configserviceies# info- interface toTester create address /24 sap 1/1/2 create anti-spoof exit exit no shutdown三、路由配置31 配置路由器系統(tǒng)地址系統(tǒng)的地址默認(rèn)名字為system,掩

11、碼為32位的IP地址。 SR#configure router interface system address 16/3232 配置網(wǎng)絡(luò)接口注:將下列步驟作為指導(dǎo),你可以在系統(tǒng)中配置多個(gè)interface321 配置interface名字及描述SR# configure router interface SRconfigrouterif# description To SM-LD-SE800-A-1.MAN GE (GE-0/1/0)322 配置IP地址SRconfigrouterif$ address 323 配置關(guān)聯(lián)端口SRconfigrouterif$ port 324 查看配置的路由

12、器接口SR# show router interface 33 配置靜態(tài)及 OSPF路由協(xié)議331 配置靜態(tài)路由 SRconfigrouterstatic-route 55 nexthop 332 配置OSPF區(qū)域SRconfigrouter# ospfSRconfigrouterospf$ area SRconfigrouterospfarea# interface systemSRconfigrouterospfarea# exitSRconfigrouterospf# area 0SRconfigrouterospfarea# interface to-104333 配置ospf接口co

13、st值SR# configure router ospf area SRconfigurerouterospfarea# interface SRconfigrouterospfareaif$ metric 334 配置一個(gè)stub區(qū)域 SRconfigrouter# ospfSRconfigrouterospf$ area 0SRconfigrouterospfarea# stubSRconfigrouterospfareastub# exit335 配置NSSA區(qū)域SRconfigrouter# ospfSRconfigrouterospf$ area 0SRconfigrouterosp

14、farea# nssaSRconfigrouterospfareanssa# no redistribute-external336 配置虛鏈路SRconfigrouter# ospfSRconfigrouterospf$ area SRconfigrouterospfarea# virtual-link transit-area 0SRconfigrouterospfareavirtual-link$ no shutdownSRconfigrouterospfareavirtual-link# hello-interval 9SRconfigrouterospfareavirtual-lin

15、k# dead-interval 40SRconfigrouterospfareavirtual-link# exit337 配置認(rèn)證SRconfigrouter# ospfSRconfigrouterospf$ area 0SRconfigrouterospfarea# interface “to-274ferg”SRconfigrouterospfareaif# authentication-type passwordSRconfigrouterospfareaif# authentication-key dilbertSRconfigrouterospfareaif# no shutdo

16、wnSRconfigrouterospfareaif# exit3.3.8 配置路由聚合SRConfigRouterospfareaarea-range ip-prefix/mask advertise 3.3.9 配置靜態(tài)路由注入到OSPF路由協(xié)議configure routerpolicy-options begin policy-statement static into ospf entry 10 from protocol static exit action accept type 1 metric 100 exit exit default-action reject exit

17、commit exitexit allconfigure routerstatic-route /24 black-holeospf asbr export static into ospf exitexit all3310 查看運(yùn)行在ospf協(xié)議下的接口SR# show router ospf interface 3311 查看ospf鄰居建立關(guān)系SR#show router ospf neighbor3312 查看ospf路由表SR# show router route-table protocol ospf 34 配置 IS-IS341 配置區(qū)域IDSR# configure route

18、r isis SR# configrouteisis$ area-id 49.0001 342 配置路由器等級(jí)能力默認(rèn)情況下,7750為L(zhǎng)1/L2路由器。這里你能夠?qū)⑵渑渲脼橹挥糜贚1或只用于L2。配置為:SR# configrouterisis$ level-capability level-1 343 配置IS-IS接口SR configrouterisis$ interface system SRconfigrouterospfareaif$ exit all 344 查看ISIS下的接口SR# show router isis interface 345 添加已經(jīng)配置到ISIS的每個(gè)網(wǎng)

19、絡(luò)接口注:將下列步驟作為指導(dǎo),你可以在ISIS下配置多個(gè)interfaceSR# configure router isis SRconfigrouterisisif# interface SRconfigrouterisisif# interface-type broadcast SRconfigrouterisisif# level-capability level-1 SRconfigrouterisisif# exit 346 查看ISIS鄰接關(guān)系SR# show router isis adjacency detail347 查看ISIS路由表SR# show router rout

20、e-table protocol isis 35 BGP配置351 創(chuàng)建ASSRconfigrouter# autonomous-system 65000352 配置路由器 ID5SRconfigrouter# router-id 注:沒(méi)有必要配置路由器ID;軟件默認(rèn)使用系統(tǒng)的IP地址作為路由器ID。353 配置 BGP 3531 配置BGP 對(duì)等組SRconfigrouter# bgpSRconfigrouterbgp# group “RR-IBGP”3532 配置認(rèn)證密碼SRconfigrouterbgpgroup# authentication-key 3533 配置反射器SRconfi

21、grouterbgpgroup# cluster 3534 配置BGP鄰居,連接類型,對(duì)端ASSRconfigrouterbgpgroup# neighbor SRconfigrouterbgpgroup# type internalSRconfigrouterbgpgroup# peer-as 6500036 配置policy361 配置policy名稱configrouterpolicy-options# beginconfigrouterpolicy-options# policy-statement 1362 配置從靜態(tài)路由分布到ospf路由協(xié)議中的policypolicy-state

22、ment# entry 1policy-statemententry$ topolicy-statemententryto$ protocol ospfpolicy-statemententryto# neighbor 1policy-statemententryto# exitpolicy-statemententry# frompolicy-statemententryfrom$ protocol staticpolicy-statemententryfrom# exitpolicy-statemententry# action acceptpolicy-statemententryact

23、ion# exit363 配置commit使之生效policy-options# commit364 應(yīng)用policy Configrouterospfexport “1”3.7 IP Filter配置3.7.1 創(chuàng)建ip filter config filter ip-filter 100 372 指定默認(rèn)動(dòng)作 configfilterip-filter filter-name default-action forward 3. 73創(chuàng)建條目,指定動(dòng)作、源、目的IP configfilterip-filter filter-nameentry 10create configfilterip-

24、filterentry# match configfilterip-filterentry# action denyconfigfilterip-filterentrymatch# src-ip 03/24configfilterip-filterentrymatch# dst-ip 1/24configfilterip-filterentrymatch# exit374 應(yīng)用ip filterconfigrouter# interface to-104configrouterif# ingress filter ip 100configrouterif# exit四、 MPLS 配置以及業(yè)務(wù)

25、配置41 MPLS配置411 MPLS接口配置SR# configure router mpls interface SRconfigroutermplsif$ exit SR# configure router mpls interface SRconfigroutermplsif$ exit 412 創(chuàng)建已命名的MPLS路徑注:為了配置可發(fā)信號(hào)的LSP,必須首先在入路由器上創(chuàng)建一個(gè)或多個(gè)命名的路徑SR# config router mpls SRconfigroutermpls$ path SRconfigroutermplspath$ no shutdown SRconfigrouter

26、mplspath$ exit 413 配置 MPLS LSP和主路徑注:創(chuàng)建好LSP后,出路由器必須由“to”命令指定,并必須至少指定一條主或輔助路徑。SR# config router mpls SRconfigroutermpls# lsp SRconfigroutermpls lsp$ to SRconfigroutermpls lsp$ no shutdown SRconfigroutermplslsp$ primary SRconfigroutermpls lspprimary$ no shutdown SRconfigroutermpls lsp primary$ exit SRc

27、onfigroutermpls# lsp SRconfigroutermpls lsp# to SRconfigroutermpls lsp# no shutdown SRconfigroutermplslsp# primary SRconfigroutermpls lspprimary # no shutdown SRconfigroutermpls lsp primary# exit all SRconfigroutermpls# lsp SRconfigroutermpls lsp# to SRconfigroutermpls lsp# no shutdown SRconfigroute

28、rmplslsp# primary SRconfigroutermpls lspprimary # no shutdown 414 查看命令 SR# show router mpls interface 列出路徑并核實(shí)已經(jīng)可管理 SR# show router mpls path 確認(rèn)你的LSP已經(jīng)正確配置 SR# show router mpls lsp415 改變每個(gè)網(wǎng)絡(luò)接口的最大傳輸單元(MTU)尺寸注: 從在網(wǎng)絡(luò)接口上完成配置MPLS起,支持該接口的端口必須改變MTU為1540字節(jié)。如果使用了GRE,則MTU必須改變?yōu)?560。在網(wǎng)絡(luò)中的每個(gè)節(jié)點(diǎn)的網(wǎng)絡(luò)端口都要配置MTU尺寸SR# co

29、nfigure port 1/1/2 SRconfigureport# ethernet mtu 1540 SRconfigureport# exit SR# show port 1/1/2 42 ePipe 配置421 創(chuàng)建客戶并將其與提供的業(yè)務(wù)相關(guān)聯(lián)注:使用500作為業(yè)務(wù)編號(hào)SR# configure service customer 201 create SRconfigureservicecustomer$ exit SRconfigureservice# epipe 500 customer 201 create SRconfigureservice$ exit 422 指向客戶的接

30、口(在我們的網(wǎng)絡(luò)中由膝上電腦表示)稱為“toCustomer”,必須配置為接入接口。它是當(dāng)前網(wǎng)絡(luò)中允許用作業(yè)務(wù)接入點(diǎn)(SAP)的接口。.將客戶接口配置為接入接口1. 關(guān)閉客戶接口注: 這是先前在端口1/1/1上配置的接口。在這個(gè)例子中為toCustomer。但是,這個(gè)接口在你的路由器上可以有不同的名稱。SR# configure router interface SRconfigrouterif# shutdown SRconfigrouterif# exit 2. 刪除客戶接口SRconfigurerouter# no interface 3. 驗(yàn)證這個(gè)接口已刪除SR# show route

31、r interface 4. 配置面向客戶的端口為接入端口SR# configure port SRconfigport# ethernet mode access SRconfigport# exit 5. 驗(yàn)證面向客戶的端口現(xiàn)在已為接入端口SR# show port 為ePipe配置業(yè)務(wù)接入點(diǎn)(SAP)SR# config service epipe SRconfigserviceepipe$ sap create SRconfigserviceepipesap$ no shutdown SRconfigserviceepipesap$ exit all 注:端口標(biāo)識(shí)末尾的0表示端口上沒(méi)有

32、使用封裝(默認(rèn)值)。如果端口上只有一個(gè)業(yè)務(wù)在使用,則使用Null封裝。如果多個(gè)業(yè)務(wù)使用該端口,則你應(yīng)該將其配置為使用dot1q封裝。423 創(chuàng)建 SDP1. 創(chuàng)建 SDP.SR# configure service sdp 5 mpls create SRconfigservice$ far-end SRconfigservice# description SDPto_ SRconfigservice# lsp LSPto_ SRconfigservice# signaling tldp SRconfigservicesignallingtldp# no shutdown SRconfigse

33、rvicesignallingtldp# exit all SR# configure router ldp no shutdown注:目標(biāo)標(biāo)簽分發(fā)協(xié)議(TDLP)用于在標(biāo)簽交換路徑(LSP)內(nèi)分發(fā)虛連接(VC)標(biāo)簽將SDP綁定到業(yè)務(wù)SR# configure service epipe SRconfigserviceepipe# spoke-sdp create SRconfigserviceepipespoke-sdp$ no shutdown SRconfigserviceepipespoke-sdp$ exit 由管理員啟用ePipeSRconfigserviceepipe# no s

34、hutdown SRconfigserviceepipe# exit all ePipe業(yè)務(wù)這時(shí)應(yīng)該可以運(yùn)行了。使用如下顯示命令證明連通性show router mpls lsp show service sdp show service sap-using sap show service service-using epipe show service id all 43 VPLS 配置431 創(chuàng)建客戶并將其與所提供的業(yè)務(wù)相關(guān)聯(lián)注: 設(shè)業(yè)務(wù)號(hào)為 100SR# configure service customer create SRconfigureservicecustomer$ exit

35、 SRconfigureservice# vpls 100 customer create configure router interface topcshutdownexitconfigure router no interface topcconfigure port 1/1/1ethernet mode accessexit端口1/1/1必須配置為接入端口。端口標(biāo)識(shí)末尾的0表明端口上沒(méi)有使用封裝,不使用封裝是默認(rèn)的情況。不封裝用于端口上只有一個(gè)業(yè)務(wù)的情況。.1q封裝在端口上使用多個(gè)業(yè)務(wù)時(shí)使用configure service vpls 100sap 1/1/1:0 createexit

36、 all432 創(chuàng)建業(yè)務(wù)分發(fā)路徑 (SDP)創(chuàng)建SDP, 其中 XXX為遠(yuǎn)端地址SR# configure service sdp 5 mpls create SRconfigservice$ far-end 172.0.0.XXX SRconfigservice# description SDPtoXXX SRconfigservice# lsp LSPtoXXX SRconfigservice# signaling tldp SRconfigservicesignalingtldp# no shutdown SRconfigservicesignalingtldp# exit all SR

37、# configure router ldp no shutdown configure service vpls 100 mesh-sdp 5:100 create no shutdown exit 管理上啟動(dòng) VPLSno shutdown exit all 433 使用下面的顯示命令證明連通性show router mpls lspshow service sdpshow service sap-using sap 1/1/1:0show service service-using vplsshow service id 100 all44 VPRN 配置441 配置每個(gè)PE路由器的全局

38、AS 號(hào)。SR# configure router autonomous-system 100 442 配置全局BGP路由實(shí)例SR# configure router bgp bgp $ family vpn-ipv4 bgp $ local-as 100 bgp $ group toCEXXX group $ peer-as 100 group $ neighbor 172.0.0.XXX neighbor $ local-address 172.0.0.XXX neighbor $ local-as 100 neighbor $ exit group # exit bgp # no shutdown bgp # exit 443 驗(yàn)證你的配置SR# show router bgp neighbor 4.44 配置業(yè)務(wù)中用到的客戶SR# configure service customer

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論