20190403-中兴路由器交换机培训
路由器交换机培训路由器部分
1.设备命名及链路命名
《SecureCRT》软件输⼊:
enable 18 -------------------------打开特权命令其中18表⽰最⾼级别密码:zxr10 -------------------------- 通⽤进⼊配置模式(config)#
********************************************************************* Username:con_admin
Password:
D-LN-PJ-ZhongWang-R1#con
交换机 路由器D-LN-PJ-ZhongWang-R1#configure t
D-LN-PJ-ZhongWang-R1#configure terminal -------进⼊配置模式(config)# Enter configuration commands, one per line. End with CTRL/Z.
D-LN-PJ-ZhongWang-R1(config)#
*********************************************************************
hostname D-LN-FS-ZhongXingJieBian-R1 --------------(设备命名R1、R2)2.配置2M接⼝(config)#模式下
controller ce1-0/1 -----------进⼊2M接⼝(其中0为槽号,1为接⼝号)unframe ----------------------激活框架
(config)#模式下
interface ce1-0/1:1 ---------------------配置2M接⼝
description ZhongXingJieBian-HePing-2M ------------(描述2M接⼝名称,链路名称)
ip address 21.3.70.22 255.255.255.252 ----配置2M接⼝的IP地址和掩码ip地址为配置单中的互联地址1(30位掩码)
no shutdown -----------------------------激活配置
配置完⼀个接⼝,就no shutdown,表⽰激活接⼝或者激活配置!
3.loopback地址(config)#模式下
loopback地址分为本地loopback地址和上联节点loopback地址两种。
本地loopback地址⽤于建⽴ospf协议
上联节点loopback地址⽤于建⽴bgp协议
exit --------------------退出⾄上⼀路径
interface loopback1 --------exit退出⾄config#下,准备配置loopback ip address 21.2.46.11 255.255.255.255 ------配置loopback 的IP地址
其中IP地址为配置单中的loopback地址R1(32位掩码)
4.(config)#模式下配置时区
clock timezone Beijing 8 -----------------配置时区,北京时间8:00 5.配置内⽹
第⼀步:建⽴VPN(virtual private network)
① 2M接⼝
②内⽹以太⽹接⼝、VPN实例和OSPF
③ mpbgp
6.配置VPN实例
RD编码实时VPN区分私有⽹络
⽤RD值(即配置单中的22114:1实时,⾮实时22114:2)来区分私有⽹络私有⽹络两种业务:rt和nrt。(config)#下配置vpn实例
!
ip vrf vpn-rt -------------------------实时VPN实例
rd 22114:1
address-family ipv4 ----------------调度vpn时使⽤IPV4的地址 route-target import 22114:100
route-target export 22114:100
$
$ -------------------------退回⾄(config)#模式下
ip vrf vpn-nrt -------------------------⾮实时VPN实例
rd 22114:2
address-family ipv4 ----------------调度vpn时使⽤IPV4的地址 route-target import 22114:200
route-target export 22114:200
$
$
“$”符号表⽰退回⾄上⼀层
删除配置在命令之前加no
show running-config 查询配置
target(⽬标)
本地vpn有接收和发送的数据
本地vpn 接收←------------------→发送主站
发送←------------------→接收
分站与主站建⽴隧道,并与主站传输数据。
7.开启以太⽹连接纵密(interface gei-4/1.101)
$
interface gei-4/1
no shutdown
$
interface gei-4/1.101 --------------------------实时接⼝
ip vrf forwarding vpn-rt --------------------绑定到实时VPN/私⽹流量被实时VPN传输
ip address 21.125.1.162 255.255.255.224 -----IP地址为配置单中的实时R1业务接⼝地址
$
interface gei-4/1.4094 ------------------------管理接⼝
ip address 21.3.75.42 255.255.255.248 -------IP地址为配置单中《交换机参数》⾥的R1管理地址$
interface gei-4/2
no shutdown
$interface gei-4/2.201 ------------------------⾮实时接⼝
ip vrf forwarding vpn-nrt --------------------绑定到⾮实时VPN/私⽹流量被实时VPN传输
ip address 21.126.1.162 255.255.255.224 --------IP地址为配置单中的⾮实时R1业务地址
$
!
vlan-configuration
interface gei-4/1.101
encapsulation-dot1q 101 -----------封装到101 vlan 重要 $
interface gei-4/1.4094
encapsulation-dot1q 4094 -----------封装到4094 vlan 重要 $ interface gei-4/2.201
encapsulation-dot1q 201 -----------封装到201 vlan 重要 $
$
其中dot1q类似于802.1q
9.配置vrrp
把⼀个路由器接⼊到⼀个组⾥,⼀个vrrp组可以有多个接⼝成员
!
vrrp
interface gei-4/1.101
vrrp 1 accept ----------------------建⽴⼀个vrrp组 vrrp 1 ipv4 21.145.11.65 vrrp 1 priority 120
vrrp 1 track object t1 priority-decrement 40
$
interface gei-4/1.4094
vrrp 3 accept
vrrp 3 ipv4 21.147.10.145
$
interface gei-4/2.201
vrrp 2 accept
vrrp 2 ipv4 21.146.11.65
$
$
!
ppp
interface ce1-0/1:1
ppp mplscp enable ------------------------开启mpl功能
$
$
11.配置mpls
!
mpls ldp instance 1
access-fec ip-prefix host-route-only
interface ce1-0/1:1