因为现在国内主流是华为、华三、锐捷的设备趋势,然后考的证书也是相关的,对于华为设备的一个了解也是需要的。
一、VRP概述
华为的VRP(通用路由平台)是华为公司数据通信产品的通用操作系统平台,作为华为公司从低端到核心的全系列路由器、以太网交换机、业务网关等产品的软件核心引擎。交换机、路由器、防火墙、无线控制器等设备都基于VRP系统,所以运行方式、大致的命令格式都差不多。
版本发展与升级:
VRP运行在物理硬件存储设备上。设备上有自己的一套文件系统,用于对设备的配置文件、系统文件、备份等进行操作。
常见文件类型:
-
系统软件:.cc
-
配置文件:.cfg,.zip,.dat
-
补丁文件:.pat
-
paf文件:.bin
设备初始化过程:设备通电、加载系统iso、读取配置文件写入当前配置
二、设备管理方式:
对于网络设备的管理大致分为两种:1、通过远程工具命令行查看 2、通过浏览器登录WEB界面查看
1、WEB网管:配置与设备同网段IP地址,使用浏览器登录web界面进行配置
2、CLI:通过命令行形式登录设备进行管理。
- 本地console线登录,登录终端与被管理距离受console长度限制
- ssh/telnet远程登录,需要配置网络IP地址,配置用户认证
三、远程登录设备配置
3.1 Telnet登录
配置telnet远程登录:通过aaa配置telnet登录
配置远程登录前提网络及路由通畅
# 开启telnet服务
telnet server enable
# 配置vty接口
user-interface vty 0 14
authentication-mode aaa
protocol inbound telnet
# 配置账号密码及权限等级
aaa
local-user user1 password cipher 123456
local-user user1 privilege level 15
local-user user1 service-type telnet
# 保存
save
# 查看登录用户
dis users
通过password配置登录telnet:
配置远程登录前提网络及路由通畅
# 开启telnet服务
telnet server enable
# 配置远程vty,设置认证模式为密码认证,下一步会提示设置密码,设置用户级别与aaa不一样
user-interface vty 0 4
authentication-mode password
user privilege level 15
set authentication password cipher
# 保存配置
save
3.2 配置SSH远程登录:
# 配置vty
user-interface vty 0 4
authentication-mode aaa
user privilege level 15
protocol inbound ssh
# 配置stelnet服务器及用户认证方式
stelnet server enable
# 配置aaa本地用户,配置ssh使用password必须有一个ssh用户和aaa用户一致
aaa
local-user admin password cipher %$%$)}`s(!ADR6FM@_Whf>}/LjeR%$%$
local-user admin privilege level 15
local-user admin service-type ssh
# 配置ssh用户
ssh user admin authentication-type password
交换机设备作为远程客户端:
# 开启首次登录认证
ssh client first-time enable
# 登录服务器
stelnet 10.1.1.1
输入密码...
3.3 配置console口登录:
# 配置用户接口,可以设置aaa或者password,aaa需要配置本地用户密码
user-interface console 0
authentication-mode password
set authentication password cipher 123456
# 设置aaa认证
authentication-mode aaa
quit
# 配置aaa
aaa
local-user admin123 password cipher abcd@123
local-user admin123 privilege level 15
local-user admin123 service-type terminal
# 保存配置
save
console配置:
波特率:9600
数据位:8
奇偶位:无
停止位:1
流控:无
四、命令行与基本配置命令
VRP视图:
用户视图:
初始登录进入设备,默认进入用户视图,可以进行一些运行状态和统计功能。
系统视图:
进入配置视图,进行一些全局配置,服务配置等,是进入接口或者协议视图的基础。
华为命令构成:
基本配置命令:
# 进入系统视图
system-view
# 退出当前视图或者回退一层:
quit
# 保存配置:
save
# 删除或者取消配置:
undo
# 进入接口视图:
interface
# 命令补全:
tab
# 在线帮助命令查询:
?
文件系统配置操作:
# 查看当前目录
pwd
# 显示当前目录下的文件
dir
# 查看文本文件的具体内容
more
# 切换目录
cd
# 创建目录
mkdir
# 删除目录
rmdir
# 复制文件
copy
# 移动文件
move
# 重命名文件
rename
# 删除文件
delete
# 恢复文件
undelete
# 彻底删除回收站文件
reset recycle-bin
系统设置:
# 配置设备名称:
sysname XXX
# 设置系统时钟:
clock timezone time-zone-name
# 设置本地时区:
clock datetime [utc] HH:MM:SS YYYY-MM-DD
# 配置用户界面断开连接时间:
idle-timeout minutes [ seconds ]
# 查看当前运行的配置文件
display current-configuration
# 查看保存的配置:
display saved-configuration
# 清除已保存的配置
reset saved-configuration
# 查看系统启动配置参数
display startup
# 配置下次启动使用的配置:
startup saved-configuration configuration-file
# 设备重启:
reboot
# 关闭日志在控制台显示
undo info-center enable
undo terminal trapping
本文由 mdnice 多平台发布