阿尔卡特7750配置文档_第1页
阿尔卡特7750配置文档_第2页
阿尔卡特7750配置文档_第3页
阿尔卡特7750配置文档_第4页
阿尔卡特7750配置文档_第5页
已阅读5页,还剩21页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、精选优质文档-倾情为你奉上精选优质文档-倾情为你奉上专心-专注-专业专心-专注-专业精选优质文档-倾情为你奉上专心-专注-专业上海贝尔阿尔卡特7750SR配置标准模板目录 TOC o 1-3 h z 一、硬件配置注:将下列步骤作为指导,你可以在系统中配置多个IOM和MDA 卡11 配置 IOM卡1.1.1 查看已经插入的IOM卡的类型SR# show card 1 1.1.2 正确配置IOM卡的类型SRconfigcard 1 SRconfigcardcard-type iom-20g 12 配置 MDA卡1.2.1 查看已经插入的MDA卡的类型SR# show mda 1.2.2 正确配置M

2、DA卡的类型SR# configure card 1SRconfigcardmda 1 SRconfigcardmdamda-type m10-1gb-sfp 13 配置 MDA端口131 POS端口配置configure port 1/1/1 sonet-sdh framing sdh path scramble 打开加扰 no shutdown exit exit no shutdown exit132 以太口配置configure port 2/1/1 ethernet no autonegotiate 关闭自动协商 exit no shutdown exit port 2/1/1 et

3、hernet encap-type dot1q 封装为dot1q no autonegotiate 关闭自动协商 exit no shutdownexit133 查看port信息SR#show port SR#show port 1/1/1 二、设备管理配置21 配置路由器名称、location、contactSR#Configure system name WHG7750 SR#configure system contact “Fred Information Technology” SR#configure system location “Bldg.1-floor 2-Room 201

4、”22 配置系统时间SR#admin set-time 2006/03/16 11:26:0023 配置SNTP231 打开SNTP(简单网络时间协议)SR#Configure system time SRconfiguresntp no shutdown232 配置SNTP地址SRconfigureSntp server-address preferred(优先的)24 配置SR为telnet服务器SR#configure system security(安全)SRconfigsystemsecurity# telnet-serverSRconfigsystemsecurity# ssh25

5、 配置telnet登陆限制251 配置默认动作为允许,因为是所有上主控板的流量。SRconfigsystemsecurity# management-access-filtersecuritymgmt-access-filter# default-action permit252 配置允许IP段的ACL,配置源IP,协议,目的端口securitymgmt-access-filter# entry 10securitymgmt-access-filterentry# action permitsecuritymgmt-access-filterentry# src-ip 92/27securit

6、ymgmt-access-filterentry# protocol 6securitymgmt-access-filterentry# dst-port 23 65535253 配置一条拒绝的ACL,拒绝其他IP段。securitymgmt-access-filterentry# entry 150securitymgmt-access-filterentry# action denysecuritymgmt-access-filterentry# protocol 6securitymgmt-access-filterentry# dst-port 23 65535 securitymgm

7、t-access-filterentry# exit26 配置用户261 配置用户名SRconfigsystemsecurity#user alcatel262 配置用户密码 SRconfigsystemsecurity#password 263 配置用户登陆方式 SRconfigsystemsecurity#access console ftp 264 配置用户所属的组 SRconfigsystemsecurity#console SRconfigsystemsecurity console #no member default SRconfigsystemsecurity console

8、#member administrative 27 配置LOG271 配置logidSRconfig# logSRconfiglog# log-id 10272 配置log信息类型SRconfigloglog-id# from main security change273 配置记录log的方式SRconfigloglog-id# to file 10SRconfigloglog-id# to syslog 5SRconfigloglog-id# no shutdownSRconfigloglog-id# exit274 配置记录log方式的具体配置SRconfiglogfile-id 10

9、SRconfiglogfile-idlocation cf3:SRconfiglogsyslog 5 SRconfiglogsyslogaddress 928 配置SNMPSRconfigsystemsecurity# snmpSRconfigsystemsecuritysnmp# community private rwa version bothSRconfigsystemsecuritysnmp# community public r version v2c2.9 配置主备板同步 291 配置自动同步SR#config redundancy synchronize config 292

10、手工同步命令 SR#admin synchronize config SR#admin redundancy force-switchover now2.10 配置空闲时间SR#config system login-control idle-timeout 6002.11 配置antispoofSR-7configserviceies# info- interface toTester create address /24 sap 1/1/2 create anti-spoof exit exit no shutdown三、路由配置31 配置路由器系统地址系统的地址默认名字为system,掩

11、码为32位的IP地址。 SR#configure router interface system address 16/3232 配置网络接口注:将下列步骤作为指导,你可以在系统中配置多个interface321 配置interface名字及描述SR# configure router interface SRconfigrouterif# description To SM-LD-SE800-A-1.MAN GE (GE-0/1/0)322 配置IP地址SRconfigrouterif$ address 323 配置关联端口SRconfigrouterif$ port 324 查看配置的路由

12、器接口SR# show router interface 33 配置静态及 OSPF路由协议331 配置静态路由 SRconfigrouterstatic-route 55 nexthop 332 配置OSPF区域SRconfigrouter# ospfSRconfigrouterospf$ area SRconfigrouterospfarea# interface systemSRconfigrouterospfarea# exitSRconfigrouterospf# area 0SRconfigrouterospfarea# interface to-104333 配置ospf接口co

13、st值SR# configure router ospf area SRconfigurerouterospfarea# interface SRconfigrouterospfareaif$ metric 334 配置一个stub区域 SRconfigrouter# ospfSRconfigrouterospf$ area 0SRconfigrouterospfarea# stubSRconfigrouterospfareastub# exit335 配置NSSA区域SRconfigrouter# ospfSRconfigrouterospf$ area 0SRconfigrouterosp

14、farea# nssaSRconfigrouterospfareanssa# no redistribute-external336 配置虚链路SRconfigrouter# ospfSRconfigrouterospf$ area SRconfigrouterospfarea# virtual-link transit-area 0SRconfigrouterospfareavirtual-link$ no shutdownSRconfigrouterospfareavirtual-link# hello-interval 9SRconfigrouterospfareavirtual-lin

15、k# dead-interval 40SRconfigrouterospfareavirtual-link# exit337 配置认证SRconfigrouter# ospfSRconfigrouterospf$ area 0SRconfigrouterospfarea# interface “to-274ferg”SRconfigrouterospfareaif# authentication-type passwordSRconfigrouterospfareaif# authentication-key dilbertSRconfigrouterospfareaif# no shutdo

16、wnSRconfigrouterospfareaif# exit3.3.8 配置路由聚合SRConfigRouterospfareaarea-range ip-prefix/mask advertise 3.3.9 配置静态路由注入到OSPF路由协议configure routerpolicy-options begin policy-statement static into ospf entry 10 from protocol static exit action accept type 1 metric 100 exit exit default-action reject exit

17、commit exitexit allconfigure routerstatic-route /24 black-holeospf asbr export static into ospf exitexit all3310 查看运行在ospf协议下的接口SR# show router ospf interface 3311 查看ospf邻居建立关系SR#show router ospf neighbor3312 查看ospf路由表SR# show router route-table protocol ospf 34 配置 IS-IS341 配置区域IDSR# configure route

18、r isis SR# configrouteisis$ area-id 49.0001 342 配置路由器等级能力默认情况下,7750为L1/L2路由器。这里你能够将其配置为只用于L1或只用于L2。配置为:SR# configrouterisis$ level-capability level-1 343 配置IS-IS接口SR configrouterisis$ interface system SRconfigrouterospfareaif$ exit all 344 查看ISIS下的接口SR# show router isis interface 345 添加已经配置到ISIS的每个网

19、络接口注:将下列步骤作为指导,你可以在ISIS下配置多个interfaceSR# configure router isis SRconfigrouterisisif# interface SRconfigrouterisisif# interface-type broadcast SRconfigrouterisisif# level-capability level-1 SRconfigrouterisisif# exit 346 查看ISIS邻接关系SR# show router isis adjacency detail347 查看ISIS路由表SR# show router rout

20、e-table protocol isis 35 BGP配置351 创建ASSRconfigrouter# autonomous-system 65000352 配置路由器 ID5SRconfigrouter# router-id 注:没有必要配置路由器ID;软件默认使用系统的IP地址作为路由器ID。353 配置 BGP 3531 配置BGP 对等组SRconfigrouter# bgpSRconfigrouterbgp# group “RR-IBGP”3532 配置认证密码SRconfigrouterbgpgroup# authentication-key 3533 配置反射器SRconfi

21、grouterbgpgroup# cluster 3534 配置BGP邻居,连接类型,对端ASSRconfigrouterbgpgroup# neighbor SRconfigrouterbgpgroup# type internalSRconfigrouterbgpgroup# peer-as 6500036 配置policy361 配置policy名称configrouterpolicy-options# beginconfigrouterpolicy-options# policy-statement 1362 配置从静态路由分布到ospf路由协议中的policypolicy-state

22、ment# entry 1policy-statemententry$ topolicy-statemententryto$ protocol ospfpolicy-statemententryto# neighbor 1policy-statemententryto# exitpolicy-statemententry# frompolicy-statemententryfrom$ protocol staticpolicy-statemententryfrom# exitpolicy-statemententry# action acceptpolicy-statemententryact

23、ion# exit363 配置commit使之生效policy-options# commit364 应用policy Configrouterospfexport “1”3.7 IP Filter配置3.7.1 创建ip filter config filter ip-filter 100 372 指定默认动作 configfilterip-filter filter-name default-action forward 3. 73创建条目,指定动作、源、目的IP configfilterip-filter filter-nameentry 10create configfilterip-

24、filterentry# match configfilterip-filterentry# action denyconfigfilterip-filterentrymatch# src-ip 03/24configfilterip-filterentrymatch# dst-ip 1/24configfilterip-filterentrymatch# exit374 应用ip filterconfigrouter# interface to-104configrouterif# ingress filter ip 100configrouterif# exit四、 MPLS 配置以及业务

25、配置41 MPLS配置411 MPLS接口配置SR# configure router mpls interface SRconfigroutermplsif$ exit SR# configure router mpls interface SRconfigroutermplsif$ exit 412 创建已命名的MPLS路径注:为了配置可发信号的LSP,必须首先在入路由器上创建一个或多个命名的路径SR# config router mpls SRconfigroutermpls$ path SRconfigroutermplspath$ no shutdown SRconfigrouter

26、mplspath$ exit 413 配置 MPLS LSP和主路径注:创建好LSP后,出路由器必须由“to”命令指定,并必须至少指定一条主或辅助路径。SR# config router mpls SRconfigroutermpls# lsp SRconfigroutermpls lsp$ to SRconfigroutermpls lsp$ no shutdown SRconfigroutermplslsp$ primary SRconfigroutermpls lspprimary$ no shutdown SRconfigroutermpls lsp primary$ exit SRc

27、onfigroutermpls# lsp SRconfigroutermpls lsp# to SRconfigroutermpls lsp# no shutdown SRconfigroutermplslsp# primary SRconfigroutermpls lspprimary # no shutdown SRconfigroutermpls lsp primary# exit all SRconfigroutermpls# lsp SRconfigroutermpls lsp# to SRconfigroutermpls lsp# no shutdown SRconfigroute

28、rmplslsp# primary SRconfigroutermpls lspprimary # no shutdown 414 查看命令 SR# show router mpls interface 列出路径并核实已经可管理 SR# show router mpls path 确认你的LSP已经正确配置 SR# show router mpls lsp415 改变每个网络接口的最大传输单元(MTU)尺寸注: 从在网络接口上完成配置MPLS起,支持该接口的端口必须改变MTU为1540字节。如果使用了GRE,则MTU必须改变为1560。在网络中的每个节点的网络端口都要配置MTU尺寸SR# co

29、nfigure port 1/1/2 SRconfigureport# ethernet mtu 1540 SRconfigureport# exit SR# show port 1/1/2 42 ePipe 配置421 创建客户并将其与提供的业务相关联注:使用500作为业务编号SR# configure service customer 201 create SRconfigureservicecustomer$ exit SRconfigureservice# epipe 500 customer 201 create SRconfigureservice$ exit 422 指向客户的接

30、口(在我们的网络中由膝上电脑表示)称为“toCustomer”,必须配置为接入接口。它是当前网络中允许用作业务接入点(SAP)的接口。.将客户接口配置为接入接口1. 关闭客户接口注: 这是先前在端口1/1/1上配置的接口。在这个例子中为toCustomer。但是,这个接口在你的路由器上可以有不同的名称。SR# configure router interface SRconfigrouterif# shutdown SRconfigrouterif# exit 2. 删除客户接口SRconfigurerouter# no interface 3. 验证这个接口已删除SR# show route

31、r interface 4. 配置面向客户的端口为接入端口SR# configure port SRconfigport# ethernet mode access SRconfigport# exit 5. 验证面向客户的端口现在已为接入端口SR# show port 为ePipe配置业务接入点(SAP)SR# config service epipe SRconfigserviceepipe$ sap create SRconfigserviceepipesap$ no shutdown SRconfigserviceepipesap$ exit all 注:端口标识末尾的0表示端口上没有

32、使用封装(默认值)。如果端口上只有一个业务在使用,则使用Null封装。如果多个业务使用该端口,则你应该将其配置为使用dot1q封装。423 创建 SDP1. 创建 SDP.SR# configure service sdp 5 mpls create SRconfigservice$ far-end SRconfigservice# description SDPto_ SRconfigservice# lsp LSPto_ SRconfigservice# signaling tldp SRconfigservicesignallingtldp# no shutdown SRconfigse

33、rvicesignallingtldp# exit all SR# configure router ldp no shutdown注:目标标签分发协议(TDLP)用于在标签交换路径(LSP)内分发虚连接(VC)标签将SDP绑定到业务SR# configure service epipe SRconfigserviceepipe# spoke-sdp create SRconfigserviceepipespoke-sdp$ no shutdown SRconfigserviceepipespoke-sdp$ exit 由管理员启用ePipeSRconfigserviceepipe# no s

34、hutdown SRconfigserviceepipe# exit all ePipe业务这时应该可以运行了。使用如下显示命令证明连通性show router mpls lsp show service sdp show service sap-using sap show service service-using epipe show service id all 43 VPLS 配置431 创建客户并将其与所提供的业务相关联注: 设业务号为 100SR# configure service customer create SRconfigureservicecustomer$ exit

35、 SRconfigureservice# vpls 100 customer create configure router interface topcshutdownexitconfigure router no interface topcconfigure port 1/1/1ethernet mode accessexit端口1/1/1必须配置为接入端口。端口标识末尾的0表明端口上没有使用封装,不使用封装是默认的情况。不封装用于端口上只有一个业务的情况。.1q封装在端口上使用多个业务时使用configure service vpls 100sap 1/1/1:0 createexit

36、 all432 创建业务分发路径 (SDP)创建SDP, 其中 XXX为远端地址SR# configure service sdp 5 mpls create SRconfigservice$ far-end 172.0.0.XXX SRconfigservice# description SDPtoXXX SRconfigservice# lsp LSPtoXXX SRconfigservice# signaling tldp SRconfigservicesignalingtldp# no shutdown SRconfigservicesignalingtldp# exit all SR

37、# configure router ldp no shutdown configure service vpls 100 mesh-sdp 5:100 create no shutdown exit 管理上启动 VPLSno shutdown exit all 433 使用下面的显示命令证明连通性show router mpls lspshow service sdpshow service sap-using sap 1/1/1:0show service service-using vplsshow service id 100 all44 VPRN 配置441 配置每个PE路由器的全局

38、AS 号。SR# configure router autonomous-system 100 442 配置全局BGP路由实例SR# configure router bgp bgp $ family vpn-ipv4 bgp $ local-as 100 bgp $ group toCEXXX group $ peer-as 100 group $ neighbor 172.0.0.XXX neighbor $ local-address 172.0.0.XXX neighbor $ local-as 100 neighbor $ exit group # exit bgp # no shutdown bgp # exit 443 验证你的配置SR# show router bgp neighbor 4.44 配置业务中用到的客户SR# configure service customer

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论