cfg文件是什么文件 .cf是什么文件格式

admin2023-02-25电脑技术浏览:245

Part10VRP系统

381.VRP系统介绍

VRP:Versatile Routing Platform,通用路由平台,是华为公司数据通信产品的通用操作系统平台。熟悉VRP操作系统并且熟练掌握VRP配置是高效管理华为网络设备的必备基础。

VRP系统的版本迭代

设备初始化过程:1.设备上电2.运行BootROM软件3、初始化硬件并显示设备的硬件参数4.运行系统软件5.从默认存储路径中读取配置文件进行设备的初始化操作

设备管理方式

Console口登录方式操作步骤:

1、连接线缆(Console口线缆或MiniUSB线缆):

2、设备管理器查看接口名称:可能需要安装驱动

3、打开终端软件创建相关会话:

2.基础命令 基本命令结构:

举例1:display ip interface GE0/0/0,查看接口信息的命令命令字:display关键字:ip参数名:interface参数值:GE0/0/0

举例2:reboot,重启设备的命令命令字:reboot

命令行视图:

视图

备注

用户视图

查看运行状态和统计信息等功能。

系统视图

配置系统参数以及通过该视图进入其他的功能配置视图。

其他视图

如:接口视图、协议视图,进行相关的参数配置。

用户视图

<Huawei>

系统视图

[Huawei]

协议视图:OSPF

[Huawei-ospf-1]

接口视图

[Huawei-GigabitEthernet0/0/1]

ACL视图

[Huawei-acl-basic-2000]

命令

备注

quit

返回上一层视图

return

直接返回到用户视图

命令技巧:按下“?”:寻求帮助按下“Tab”:补全命令命令可以只输入部分开头字母,但必须保证唯一性

命令的错误提示:

英文错误信息

错误原因

Error: Unrecognized command found at '^' position.

命令无效

Error: Incomplete command found at '^' position.

命令不完整

Error: Ambiguous command found at '^' position.

命令不明确

Error: Wrong parameter found at '^' position.

参数类型错、值越界

Error: Too many parameters found at '^' position.

参数太多

Error: The specified IP address is invalid.

特定错误

undo命令: 恢复缺省情况、禁用某个功能、删除某项配置 恢复缺省情况:

[Huawei] sysname Server [Server] undo sysname [Huawei]

禁用某个功能:

<Huawei> system-view[Huawei] ftp server enable [Huawei] undo ftp server

删除某项配置:

[Huawei]interface g0/0/1[Huawei-GigabitEthernet0/0/1]ip address 192.168.1.1 24[Huawei-GigabitEthernet0/0/1]undo ip address

快捷键:CTRL_A:将光标移动到当前行的开头CTRL_B:将光标向左移动一个字符CTRL_C:停止当前命令的运行CTRL_E:将光标移动到当前行的末尾CTRL_X:删除光标左侧所有的字符CTRL_Y:删除光标所在位置及其右侧所有的字符CTRL_Z:返回到用户视图CTRL ]:终止当前连接或切换连接

393.VRP文件系统

文件系统:指对存储器中文件、目录的管理,功能包括查看、创建、重命名和删除目录, 拷贝、移动、重命名和删除文件等。

常见文件类型:

常见的存储设备类型:

常用命令:

display version :查看设备版本信息

配置文件的管理:

命令

备注

display current-configuration

查看当前运行的配置

save [文件名]

保存配置

display saved-configuration

查看保存的配置

reset saved-configuration

清空已保存的配置

display startup

查看系统启动参数

startup saved-configuration [文件名]

修改系统下次启动加载的配置

reboot

重启

设备启动时,会加载存储设备中保存的配置文件到RAM,并作为当前配置文件。

如果存储设备中没有配置文件,设备将会使用默认参数进行初始化。

配置默认保存在vrpcfg.cfg/zip文件中,也可以创建保存文件名称,华为VRPv5与 VRPv8操作系统指定启动文件的命令是相同的,不同在于保存的目录不同。

404.VRP的基本配置

配置主机名 sysname 配置设备名称

<Huawei>system-view[Huawei]sysname sw1[sw1]

配置系统时钟

display clock 查看当前时间clock timezone 设置所在时区clock datetime 设置当前时间和日期clock daylight-saving-time 设置采用夏时制

配置标题消息

命令

功能

header login

配置在用户登录前显示的标题消息

header shell

配置在用户登录后的标题消息

命令等级

用户等级

命令等级

名称

0

0

访问级

1

0 and 1

监控级

2

0,1and 2

配置级

3>

0,1,2 and 3

管理级

用户界面

用户界面类型

编号

Console

0

VTY

0>

配置用户界面命令

命令

功能

idle-timeout

设置超时时间

screen-length

设置指定终端屏幕的临时显示行数

history-command max-size

设置历史命令缓冲区大小

配置登陆权限

命令

功能

user privilege

配置指定用户界面下的用户级别

set authentication password

配置本地用户认证密码

用户级别

命令级别

级别名称

说明

0

0

访问级

网络诊断工具命令(ping、tracert)、从本设备 出发访问外部设备的命令(Telnet客户端)、部 分display命令等。

1

0&1

监控级

用于系统维护,包括display等命令。并不是所有display命令都是监控级,比如 display current-configuration命令和display saved-configuration命令是3级管理级。

2

0&1&2

配置级

业务配置命令,包括路由、各个网络层次的命 令,向用户提供直接网络服务。

3>

0&1&2&3

管理级

用于系统基本运行的命令,对业务提供支撑作 用,包括文件系统、FTP、TFTP下载、命令级别 设置命令以及用于业务故障诊断的debugging命 令等。

配置接口IP地址给一个路由器的0/0/1的接口配置IP地址

<Huawei> system-view[Huawei] intface GigabitEthernet0/0/1[Huawei-GigabitEthernet0/0/1] ip address 192.168.10.2 255.255.255.0[Huawei-GigabitEthernet0/0/1]display ip interface brief省略了不需要的内容Interface IP Address/Mask Physical Protocol GigabitEthernet0/0/1 192.168.10.2/24 down down

命令

备注

display ip interface brief

查看三层接口信息

display interface brief

查看所有接口信息

display this

查看当前视图下的配置

display diagnostic-information

查看所有状态信息

415.VRP系统远程管理

应用场景:通过远程管理协议,对设备进行集中管理

Telnet连接过程:

配置Telnet连接操作步骤:1、配置网络参数(如:IP地址、路由等),保证客户端和服务端之间网络可达。2、开启服务端的Telnet服务功能。3、配置VTY用户界面支持Telnet协议、用户级别、认证模式。4、客户端使用终端工具发起连接进行登录。

认证模式:

认证模式

备注

AAA

通过AAA认证(用户名和密码)

Password

只通过密码认证

相关命令:开启Telnet服务

telnet server enable

验证Telnet服务

display telnet server status

进入VTY配置模式:

user-interface vty 0 4

配置支持Telnet或SSH协议

protocol inbound telnet/ssh

配置认证模式:

authentication-mode password/aaa

配置认证密码:

set authentication password cipher huawei

配置用户级别:

user privilege level 15

配置最大VTY会话数量:

user-interface maximum-vty 15

进入AAA配置模式:

aaa

创建用户和密码:

local-user wakin password cipher huawei

配置用户级别:

local-user wakin privilege level 15

配置用户可用服务:

local-user wakin service-type telnet

查看用户界面占用情况:

display users

配置案例

服务器端配置:

<Huawei>system-view[Huawei]telnet server enable[Huawei]aaa[Huawei-aaa]loc-user huawei password irreversible-cipher Huawei@123[Huawei-aaa]local-user huawei privilege level 15[Huawei-aaa]local-user huawei service-type telnet[Huawei-aaa]quit[Huawei]user-interface vty 0 4[Huawei]authentication-mode aaa

Telent客户端配置:

<Host>telnet 10.1.1.2Login authenticationUsername:huaweipassword:省略提示信息<Huawei>

426.远程管理

VRP系统版本号命名规则由自身版本号和关联产品版本号两部分组成。产品版本格式包含Vxxx(产品码),Rxxx(大版本号),Cxx(小版本号)。如果产品版本有补丁,还会包括SPC部分。

实例

备注

Version 5.90 (AR2200 V200R001C00)

版本为5.90,产品版本号为 V200R001C00。

Version 5.120 (AR2200 V200R003C00SPC200)

版本为5.120,产品版本号为 V200R003C00SPC200,并包含补丁包。

FTP,一般使用FTP来传送文件到设备内。

传输模式:

传输模式

备注

ASCII

传输文本文件(TXT、LOG、CFG )时会对文本内容进行编码方式转换, 提高传输效率。传输配置文件、日志文件时推荐使用该模式。

Binary

非文本文件(cc、BIN、EXE、PNG),如:图片、可执行程序等,以二进 制直接传输原始文件内容。传输系统文件时推荐使用该模式。

FTP传输过程:主动模式:

被动模式:

FTP配置(服务端):VRP支持FTP客户端和服务端开启FTP服务:

ftp server enable

配置,用户等级必须在3级以上

aaalocal-user user1 password irreversible-cipher huawei.comlocal-user user1 privilege level 15local-user user1 service-type ftplocal-user user1 ftp-directory flash:

FTP配置案例

FTP服务端配置:

<Huawei> systme-view[Huawei]sysname FTP_Server[FTP_Server] ftp server enable[FTP_Server]aaa[FTP_Server]local-user admin1234 password irreversiblecipher HuaweiHCIA@1234[FTP_Server-aaa]local-user admin1234 privilege level 15[FTP_Server-aaa]local-user admin1234 service-type ftp[FTP_Server-aaa]local-user admin1234 ftp-directory flash:

FTP客户端操作示例:

<FTP Client>ftp 10.1.1.1[FTP Client-ftp]get sslvpn.zip200 Port command okayFTP:828482 bytes(s)received in 2.990 second(s)277.08Kbyte(s)/sec

升级系统步骤:1,从官网下载最新匹配的系统文件2,通过FTP或TFTP传输系统文件到网络设备 3,修改配置加载新的系统文件4,重启设备5,检查是否正常

<RTA> tftp 10.1.1.2 get AR2220E-V200R007C00SPC600.ccor[ftp] get AR2220E-V200R007C0OSPC600.cc<RTA> startup system-software AR2220E-V200R007C00SPC600.ccInfo: Succeeded in setting the software for booting system<RTA> display startupMainBoard:Startup system software: flash:/AR2220E_ V200R003C00SPC600.ccNext startup system software: flash:/AR2220E_ V200R007C00SPC600.ccStartup saved-configuration file: NULLNext startup saved-configuration file: NULL<RTA> reboot

Part11路由基础

431.技术背景

在一个典型的数据通信网络中,往往存在多个不同的IP网段,数据在不同的IP 网段之间的转发,就需要借助具有路由功能的设备(路由设备)。路由:用于指导报文在不同网段之间转发的技术。路由的过程就是报文转发的过程。路由信息就是指导报文转发的路径信息。路由设备维护着一张路由表,保存着路由信息。

术语

备注

类比

路由(Routing)

不同网段的转发过程

火车

路由表(Routing Table)

路由信息的集合

时刻表

路由器(Router)

常见的路由设备

火车站

网关地址(Gateway)

路由设备的接口IP地址

火车站的地址

总结:当路由器收到一个IP数据包时,查看IP头部中的目的IP地址,并在路由表中进行查 找,在匹配到最优的路由后,将数据包发给该路由所指的出接口或下一跳。

442.路由表解析

查看路由表

display ip routing-table

路由表字段

备注

Destination

目标,标识IP报文的目标地址/目标网络

Mask

掩码,选择最佳路由的重要判断依据(最长匹配原则)

NextHop

下一跳,指明IP报文所经由的下一个路由设备的接口地址

Interface

出接口,指明IP报文将从该路由器的哪个接口转发出去

Protoco

协议,标识该路由条目的来源、学习方式

Preference

优先级,比较不同路由来源到达相同目标网络的优先级

Cost

度量值,比较相同路由来源到达相同目标网络的不同路径的优先级

优先级:数字越小越优先(优先级越高)

路由来源

路由类型

默认优先级

直连

直连路由

0

静态

静态路由

60

动态路由

OSPF内部路由

10

动态路由

RIP

100

动态路由

OSPF外部路由

150

开销:数字越小优先级越高

等价路由:ECMP,Equal Cost Multi-Path

当多条路由的路由优先级和路由度量都相同时,这几条路由就称为等价路由,多条等价路由可以实现负载分担。

负载分担规则:根据五元组(源地址、目的地址、源端口、目的端口、协议)进行转发 当五元组相同时,路由器总是选择与上一次相同的下一跳地址发送报文。当五元组不同时,路由器会选取相对空闲的路径进行转发。

最长匹配原则:将数据包的目的IP地址与自己本地路由表中的所有路由表项进行逐位 (bit-by-bit)比对,直到找到匹配度最长的条目。

453.路由信息的获取方式

路由来源

备注

直连路由

设备自动生成指向本地直连网络

静态路由

管理员手工添加的网络

动态路由

路由器之间动态学习到的网络

464.直连路由

直连路由生成条件:接口配置IP地址 & UP

Part12静态路由

471.静态路由

技术背景:如果只有直连路由,那么非直连网络就无法达到。PC1无法访问PC2

静态路由:通过手动配置,配置简单、开销小。缺点是不能自动适应网络拓扑的变化,需要人工干预。适用于组网规模较小的场景,如果网络规模较大,则配置及维护的成本就会很高。在大型的网络中,往往采用动、静态路由结合的方式进行部署。静态路由的配置:

ip route-static 目标网络 掩码 下一跳

482.缺省路由

缺省路由:一种特殊的路由,能匹配所有目标网络。配置命令

ip route-static 0.0.0.0 下一跳地址

应用场景:边界网络(家庭上网、企业网络出口)

493.浮动静态路由

浮动静态路由:通过调整优先级,实现路由的备份(即:主备备份)。

配置案例:修改静态路由的优先级在RTA上配置两条静态路由,修改其中一条的优先级

[RTA]ip route-static 20.0.0.0 30 10.1.1.2[RTA]ip route-static 20.0.0.0 30 10.1.2.2 preference 70

504.LoopBack接口

Loopback接口:回环口,一种虚拟的接口。创建或配置一个回环口,保持Up状态 建议使用/32

interface loopback 编号 ip地址 掩码例如interface loopback 1 2.2.2.2 32

作用:模拟直连网段,可用于测试 设备管理(比物理口更稳定) 供其它协议使用(OSPF、BGP、MPLS等) SNMP Traps 消息的源地址 其它用途等(十分广泛)

Part13路由汇总

511.路由汇总

路由汇总又被称为路由聚合,是将一组有规律的路由汇聚成一条路由,从而达到减小路由表规模的以及优化设备资源利用率的目的,我们把汇聚前的这组路由称为精细路由或明细路由,把汇聚后的路由称为汇总路由或聚合路由。路由汇总的前提

一个网络能够部署路由汇总的前提是该网络中的IP编址及网络设计具备一定的科学性和合理性,如果网络规划的杂乱无章,路由汇总部署起来就相当困难甚至完全不具备实施性。**路由汇总实验(一)

热门文章