迈普路由器配置手册
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
第1章系统基础
本章主要讲述迈普路由器中MYPOWER-R系统的基本知识,包括MYPOWER-R系统模式、配置环境的准备及命令行接口的有关知识等。
本章主要内容:
路由器配置方式
命令运行模式
搭建配置环境
命令行接口
路由器WEB配置
1.1路由器配置方式
迈普路由器为用户提供了四种典型的配置方式,分别是:
通过console口,采用shell命令进行配置
通过336modem模块LINE口进行配置
通过Telnet远程登录到路由器上配置
通过SNMP网管系统对路由器进行配置
其中最后一种配置方式提供中英文的用户界面,主要用于用户监控网络的工作状态及收集系统统计信息。
本用户手册主要描述通过console口配置路由器的方法,通过336modem模块LINE口、Telnet远程登录配置路由器的方法与之类似,通过SNMP网管系统对路由器进行配置的细节详见路由器网管系统说明书。
1.2命令运行模式
迈普路由器MYPOWER-R 为系统命令的管理及执行专门提供了一个命令处理子系统,称之为shell,其主要功能包括:系统命令的注册
系统配置命令的用户编辑
用户输入命令(通过Console口或Telnet连接)的语法分析
系统命令的执行
用户通过shell命令配置路由器时,系统为命令的执行提供了多种运行模式,每种命令模式分别支持特定的MYPOWER-R 配置命令,从而达到分级保护系统的目的,确保系统不受未经授权的访问。
Shell子系统当前为配置命令的运行提供以下多种模式,不同的模式对应于不同的系统提示符,用以提示用户当前所处的系统模式。可能的一些模式如下:
普通用户模式(user EXEC)
特权用户模式(privileged EXEC)
全局配置模式(global configuration)
接口配置模式(interface configuration)
路由配置模式(router configuration)
文件系统模式(file system configuration)
访问列表配置模式(access list configuration)
语音口配置模式(voice-port configuration)
拨号端配置模式(dial-peer configuration)
加密变换配置模式(crypto transform-set configuration)
加密映射配置模式(crypto map configuration)
IKE策略配置模式(isakmp configuration)
公钥系列配置模式(pubkey-chain configuration)
公钥配置模式(pubkey-key configuration)
DHCP配置模式(dhcp configuration)
其他配置模式在相关章节中进行介绍,表1-1描述了各种命令模式的进入方法及模式间的切换方法。
表1-1 MYPOWER-R系统模式及其相互间切换方法
模式名称模式进入方法系统提示符退出方法功能说明
普通用户模式Login router>执行exit命令退出·改变终端设置·执行基本测试·显示系统信息
特权用户模式
在普通用户模式下执行
enable命令router#
·执行disable命令退回
到普通用户模式
·执行configure命令进
入到全局配置模式
·配置路由器运行参数
全局配置模式在特权用户模式下执行
configure命令,同时指定
相应的关键字
router(config)#
·执行exit命令退回到
特权用户模式下;
·执行interface命令进
入接口配置模式
·配置路由器运行所需的
全局参数
接口配置模式
在全局模式下执行
interface命令(同时指定router(config-if-xxx[nu
mber])#
·执行exit命令退回到
全局配置模式
在该模式下配置路由器接
口,包括:
加密映射配置模式在全局配置模式下,通过
crypto map命令进入该
模式,同时制定相应的关
键字和参数
router(cfg-crypto-map)
#
·运行exit命令退回到
全局配置模式
·配置加密映射条目
IKE策略配置模式在全局配置模式下,通过
crypto isakmp命令进入
该模式同时制定相应的
关键字和参数
router(config-isakmp)#
·运行exit命令退回到
全局配置模式
·配置IKE策略
公钥系列配置模式在全局配置模式下,通过
crypto key pubkey-chain
rsa命令进入该模式
router(config-pubkey-c
hain)#
·运行exit命令退回到
全局配置模式
·配置使用RSA公钥
公钥配置模式在config-pubkey-chain
模式下,通过named-key
或者addressed-key命令
进入该模式,同时制定相
应的关键字和参数
router(config-pubkey-k
ey)#
·运行exit命令退回到
config-pubkey-chain模
式
·配置公共密钥
DHCP配置模式在全局配置模式下,通过
router(config)#ip dhcp
pool命令进入该模式,
同时制定相应的参数
router(dhcp-config)#
·运行exit命令退回到
全局配置模式
·配置DHCP
注:
router是设备出厂时缺省的系统名称,用户可以在全局配置模式下运行hostname命令修改系统名称,并且这种修改是立即生效的。