迈普路由器配置说明
迈普路由器配置
迈普路由器配置迈普路由器配置一、配置远程管理密码router(config)#enable password level 15 axmcc 配置特权模式密码及强度(没配无法远程)二、建立NAT转换规则router(config)#ip nat inside source list 1 interface fastethernet0 overload 配置内网与公网地址映射,把访问例表1允许的内网地址转换成公网地址三、配置公网IProuter(config)#interface fastethernet0 进入F0口router(config-interface-fastethernet0)#ip address X.X.X.X X.X.X.X 配置公网IProuter(config-interface-fastethernet0)#ip nat outside 把端口设为NA T外网口router(config-interface-fastethernet0)#exit四、配置静态路由router(config)#ip route 0.0.0.0 0.0.0.0 X.X.X.X 配置默认路由五、配置DHCProuter(config)#ip dhcp pool axmcc 创建一个DHCProuter(config-dhcp-axmcc)#range 192.168.0.2 192.168.0.254 255.255.0.0 配置地址池router(config-dhcp-axmcc)#dns-server 211.138.151.161 218.207.128.4 配置DNS服务器router(config-dhcp-axmcc)#default-router 192.168.0.1 配置默认网关router(config-dhcp-axmcc)#exit六、配置内网IProuter(config)#interface switchethernet0router(config-if-switchethernet0)#ip address 192.168.0.1 255.255.0.0router(config-if-switchethernet0)#vlan 1 将SW0口跟VLAN1绑定router(config-if-switchethernet0)#ip nat inside 把端口设为NAT内网口router(config-if-switchethernet0)#exit七、建立访问控制列表router(config)#ip access-list standard 1 配置标准访问控制列表router(config-access-list-1)#permit 192.168.0.0 0.0.255.255 router(config-access-list-1)#exitrouter#write 保存迈普路由器限速router(config)#local stat enable 启用localstat功能router(config)#set X.X.X.X receive-flow 1000 设置某IP下行带宽为1Mrouter(config)#set X.X.X.X send-flow 1000 设置某IP上行带宽为1Mrouter(config)#set all receive-flow 100 设置其他的IP下行带宽为100K。
迈普路由器配置手册图文稿
迈普路由器配置手册集团文件版本号:(M928-T898-M248-WU2669-I2896-DQ586-M1988)第1章系统基础本章主要讲述迈普路由器中MYPOWER-R系统的基本知识,包括MYPOWER-R系统模式、配置环境的准备及命令行接口的有关知识等。
本章主要内容:路由器配置方式命令运行模式搭建配置环境命令行接口路由器WEB配置1.1路由器配置方式迈普路由器为用户提供了四种典型的配置方式,分别是:通过console口,采用shell命令进行配置通过336modem模块LINE口进行配置通过Telnet远程登录到路由器上配置通过SNMP网管系统对路由器进行配置其中最后一种配置方式提供中英文的用户界面,主要用于用户监控网络的工作状态及收集系统统计信息。
本用户手册主要描述通过console口配置路由器的方法,通过336modem模块LINE口、Telnet远程登录配置路由器的方法与之类似,通过SNMP网管系统对路由器进行配置的细节详见路由器网管系统说明书。
1.2命令运行模式迈普路由器MYPOWER-R 为系统命令的管理及执行专门提供了一个命令处理子系统,称之为shell,其主要功能包括:系统命令的注册系统配置命令的用户编辑用户输入命令(通过Console口或Telnet连接)的语法分析系统命令的执行用户通过shell命令配置路由器时,系统为命令的执行提供了多种运行模式,每种命令模式分别支持特定的MYPOWER-R配置命令,从而达到分级保护系统的目的,确保系统不受未经授权的访问。
Shell子系统当前为配置命令的运行提供以下多种模式,不同的模式对应于不同的系统提示符,用以提示用户当前所处的系统模式。
可能的一些模式如下:普通用户模式(user EXEC)特权用户模式(privileged EXEC)全局配置模式(global configuration)接口配置模式(interface configuration)路由配置模式(router configuration)文件系统模式(file system configuration)访问列表配置模式(access list configuration)语音口配置模式(voice-port configuration)拨号端配置模式(dial-peer configuration)加密变换配置模式(crypto transform-set configuration)加密映射配置模式(crypto map configuration)IKE策略配置模式(isakmp configuration)公钥系列配置模式(pubkey-chain configuration)公钥配置模式(pubkey-key configuration)DHCP配置模式(dhcp configuration)其他配置模式在相关章节中进行介绍,表1-1描述了各种命令模式的进入方法及模式间的切换方法。
MSTP配置(迈普路由器)
MSTP 配置手册本手册著作权属迈普通信技术有限公司所有,未经著作权人书面许可,任何单位或个人不得以任何方式摘录、复制或翻译。
侵权必究。
策划:研究院资料服务处* * *迈普(四川)通信技术有限公司地址:成都市高新区九兴大道16号迈普大厦技术支持热线:400 886 8669传真:(+8628)85148948E-mail:support@网址:邮编:610041* * *版本:2008年6月第1版编号:MP/DC-RD-CPSJ-114前言读者对象z网络工程师z技术推广人员z网络管理人员适用范围本手册适用于迈普路由器6.1.X的版本及对应的设备。
本书约定命令行关键字用加粗表示;命令行参数用斜体表示。
大括号“{ }”表示括号中的选项是必选的;中括号“[ ]”表示括号中的选项是可选的;尖括号“<>”表示括号中的信息不被显示出来;方括号“【】”表示括号中的内容需要用户注意;竖线“|”用于分隔若干选项,表示二选一或多选一;正斜线“/”用于分隔若干选项,表示被分隔的各选项是可以被同时选中的;“ 注意”表示需要读者注意的事项,是配置系统的关键之处,希望用户能认真阅读。
“ 注”表示对前面内容的注解;“ 图解”表示对图例的文字解释。
声明由于产品版本升级或其它原因,本手册内容会不定期进行更新。
除非另有约定,本手册仅作为使用指导,本手册中的所有陈述、信息和建议不构成任何明示或暗示的担保。
目录第1章MSTP配置 (1)第2章MSTP协议简介 (2)第3章MSTP基本配置指令 (4)第4章MSTP协议互操作性 (15)第5章MSTP保护功能特性 (17)第6章应用实例 (20)第7章显示与维护 (23)7.1 显示命令实例 (24)7.2 调试命令 (25)7.3 调试命令实例 (25)第1章 MSTP配置本章主要介绍交换机的MSTP配置。
本章主要内容:z MSTP协议简介z MSTP基本配置指令z MSTP协议互操作性z MSTP保护功能特性z MSTP典型应用实例z MSTP显示与维护第2章 MSTP协议简介Spanning Tree Protocol(STP,生成树协议)是IEEE组织制订的用于在网络中消除数据链路层物理环路的协议;狭义的STP是指IEEE802.1D标准中定义的STP协议,广义的STP是指包括IEEE802.1D定义的STP协议以及各种在其基础上经过改进的生成树协议。
迈普路由器基本配置与维护
允许本端
172.168.0.0/24这个网段的地址到任意地址
? interface gigaethernet0
进入相应端口
? ip address 116.52.163.178 255.255.255.248 配置IP地址
? ip nat outside
应用NAT为出方向
? exit
? interface gigaethernet2
以太口保活报文配置
设置以太网接口向特定的地址发送保活报文。接口向配置的 gateway 地址定期发送 arp 请求报文。 当接口连续 3次收不到 arp 响应报文时,第 4次arp 请求报文超时后接口 down ,直到再次收到 arp 响应报文时,接口 up 。
命令 router(config-if-fastethernet0)#keepalive gateway A.B.C.D <0_32767>
为100M或10M
? ?LINK/ACT 以太网口连接指示灯,以太口建链灯恒亮,有数据收发灯闪烁
路由器的配置模式
1. 通过console接口,采用shell命令进行配 置;
2. 通过Telnet远程登录到路由器上配置; 3. 通过SSH远程登录到路由器上配置。 4. 通过SNMP网管系统对路由器进行配置。
ACL配置
?路由器中ACL的分类
–标准访问列表
?使用1~1000内的任一编号标识 ?仅通过源地址参数访问控制
–扩展访问列表
?使用1001~2000内的任一编号标识 ?通过源、目的地址,协议、端口等多种参数的组合进行访问控制
?ACL的配置任务
–创建标准访问列表 或创建扩展访问列表) –应用到相应端口的出或入方向 注:没有应用到接口的ACL是不生效的
迈普路由器配置知识
MP2000支持基于包过滤的访问控制和防火墙安全检测,能够做到基于IP五元组和MAC的访问控制;防火墙安全检测可以做到根据开关检测特殊包,例如不正常的分片报文、太小的包,用户可以选择允许或则拒绝这类报文通过;可以防范伪源地址攻击,将这种攻击报文进行拦截;可以根据开关检测如ICMP flood、Smurf、Fraggle、SYN flood、LAND等DOS攻击;防火墙安全检测还具有扫描检测模块,可以检测出地址扫描、端口扫描攻击;并且如上这些功能都提供专门的防火墙日志记录开关。MP2000在WEB配置界面没有设置专门的防火墙选项,这些应用,除较常用的基于IP五元组的访问控制可由WEB页面中的“高级配置>访问列表配置”进行配置操作外,其余不太常用的高级应用都在SHELL下进行配置,请参阅相应的配置手册。
MP2000宽带路由器使用FAQ
1.怎么在路由器中设置密码?
第一步:设置超级终端:
接好配置线缆,在PC上运行超级终端程序,并选择相应的串口(如com1),设置其属性:波特率为9600,软流控,数据位是8位,无奇偶校验,1位停止位;
第二步:启动路由器,进入router>模式;
第三步:输入“enable”命令,回车,进入router#模式;
14.如何开启线路状况检测?
使用SHELL配置模式(格式参见迈普路由器配置手册),在相应的WAN口下开启此功能,例如:MP2000(config-if-fastethernet0)#keepalive 10 gateway
此命令的意义是每10秒发送一个ARP检测报文到地址为,实际配置时可适当调整ARP报文的发送周期,范围是0-32767秒,网关地址即配置为运营商提供的网关地址;当重传4次如果没有收到ARP响应报文,就将该接口DOWN掉,当收到1次ARP响应就重新UP这个接口,该功能有助于光纤线路接入实现线路备份。
迈普路由器配置
迈普路由器配置一、配置远程管理密码router(config)#enable password level 15 axmcc 配置特权模式密码及强度(没配无法远程)二、建立NAT转换规则router(config)#ip nat inside source list 1 interface fastethernet0 overload 配置内网与公网地址映射,把访问例表1允许的内网地址转换成公网地址三、配置公网IProuter(config)#interface fastethernet0 进入F0口router(config-interface-fastethernet0)#ip address X.X.X.X X.X.X.X 配置公网IProuter(config-interface-fastethernet0)#ip nat outside 把端口设为NA T外网口router(config-interface-fastethernet0)#exit四、配置静态路由router(config)#ip route 0.0.0.0 0.0.0.0 X.X.X.X 配置默认路由五、配置DHCProuter(config)#ip dhcp pool axmcc 创建一个DHCProuter(config-dhcp-axmcc)#range 192.168.0.2 192.168.0.254 255.255.0.0 配置地址池router(config-dhcp-axmcc)#dns-server 211.138.151.161 218.207.128.4 配置DNS服务器router(config-dhcp-axmcc)#default-router 192.168.0.1 配置默认网关router(config-dhcp-axmcc)#exit六、配置内网IProuter(config)#interface switchethernet0router(config-if-switchethernet0)#ip address 192.168.0.1 255.255.0.0router(config-if-switchethernet0)#vlan 1 将SW0口跟VLAN1绑定router(config-if-switchethernet0)#ip nat inside 把端口设为NAT内网口router(config-if-switchethernet0)#exit七、建立访问控制列表router(config)#ip access-list standard 1 配置标准访问控制列表router(config-access-list-1)#permit 192.168.0.0 0.0.255.255router(config-access-list-1)#exitrouter#write 保存迈普路由器限速router(config)#local stat enable 启用localstat功能router(config)#set X.X.X.X receive-flow 1000 设置某IP下行带宽为1Mrouter(config)#set X.X.X.X send-flow 1000 设置某IP上行带宽为1Mrouter(config)#set all receive-flow 100 设置其他的IP下行带宽为100K。
迈普路由器开启web界面及基本配置流程图解
本批次迈普路由器出厂未开启web界面,需现场开启,现东坡区编制配置流程图解,配置过程中按次顺序进行即可。
一、准备工具:配置线、网线、电脑、SecureCRT(超级终端)(1)SecureCRT 使用:进入软件后点击文件二、设备面板介绍三、开启web界面配置命令router#enable ->进入特权配置模式router#configure terminal ->进入全局配置模式router(config)#ip http server ->启动web界面router(config)#user maipu privilege 15 password 0 mdcn197411->配置用户名maipu密码mdcn197411router(config)#int vlan 1 ->进入默认vlan1router(config-if-vlan1)#ip address 192.168.1.1 255.255.255.0->配置路由器web界面登陆iprouter(config-if-vlan1)#exit ->退出VLAN配置模式router(config)#exit ->退出全局模式router#write ->保存配置根据提示Are you sure to overwrite / flash/statup(yes/no)? y ->输入y确认保存配置完成上面命令后,断电重启路由器附配置命令截图四、进入web界面,进行路由器配置1、打开IE输入192.168.1.1,进入路由器登陆界面2、点击左上角快速向导3、点击开始配置4、基本信息界面,直接点击下一步5、系统时间:先勾选当前系统时间,再点击下一步6、接入方式优先选择静态IP(OUN用桥接方式),不建议用DHCP方式(ONU用路由模式,新接入路由器通过自动获取NAT后的内网IP地址,多出来一个转节点)7、静态IP配置(在下拉菜单上端口选择gigabitethernet1/0),再对照工单信息配置。
迈普路由器-第22章-802.1x配置
迈普路由器-第22章-802.1x配置本页仅作为文档页封面,使用时可以删除This document is for reference only-rar21year.March第22章配置本章主要讲述了迈普系列路由交换机支持的功能以及详细的配置信息。
章节主要内容:介绍配置应用举例监控与维护22.1介绍22.1.1简介是IEEE在2001年6月提出的宽带接入认证方案,它定义了基于物理端口的网络接入控制协议(Port-Based Network Access Control)。
利用IEEE 802架构局域网的物理访问特性,提供了一套对以点对点方式(point-to-point)连接到局域网端口(Port)上的设备进行认证、授权的方法。
具有如下特点:1.方案简洁。
仅仅关注端口的打开与关闭。
对于合法用户(根据帐号和密码)接入时该端口打开,而对于非法用户接入或没有用户接入时,则该端口处于关闭状态。
认证的结果在于端口状态的改变,是各种认证技术中最简化的实现方案。
2.所使用的EAP协议只定义了认证消息的通信方式(the means of communicationauthentication information),而没有定义具体的认证机制(authenticationmechanism)。
因此可以灵活地选择认证机制,(包括:Smart Card、 Kerberos、Public Key Encryption、 One Time Password等)。
3.IEEE 协议为二层协议,不需要到达三层。
也就是说,客户端系统在认证中,不需IP地址。
认证开始时的EAPOL帧使用01-80-c2-00-00-03作为目的MAC地址,使用发送者的MAC地址作为源MAC地址。
4.采用纯以太网技术,通过认证之后的数据包不存在封装与解封装的问题,因而效率高,消除了网络瓶颈。
5.用户通过认证后,业务流和认证流实现分离,对后续的数据包处理没有特殊要求,业务可以很灵活,尤其在开展宽带组播等方面的业务有很大的优势,所有业务都不受认证方式限制。
MP(迈普)路由器配置说明
hostname ***3_wn_ar service password-encrypt service login-secure enable password *** user panjinrcu password 0 abcd aaa new-model aaa authentication banner ^W elcome to panjinshi_panshanxianshalingfenshe^ aaa authentication login default line aaa authentication login rtelnet local dialer-list 1 protocol ip permit interface fastethernet0 description To LAN ip address 6.192.72.254 255.255.255.0 exit interface fastethernet1 exit interface serial0 description To panjinfenzhongxin physical-layer sync encapsulation ppp ip address 6.236.2.34 255.255.255.252 bandwidth 64000 backup interface serial0/0 backup delay 5 20 exit interface serial0/0 description To panjinfenzhongxin physical-layer async speed 115200 //配置路由器名称//对所有在路由器上输入的口令进行暗文加密//启动安全服务,防止暴力破解登录用户密码功能//设置enalbe 密码//建立用户名为panjinrcu 密码为abcd 的用户//启动AAA ,(认证,授权和统计的简称)//用户登录到路由器时显示的欢迎信息 //使用线路口令做为默认登录的身份认证//使用名为rtelnet 的认证方式做为本地身份认证//定义拨号组1允许所有IP 协议//进入F0接口模式//接口说明//接口IP 地址//退出接口模式//进入S0接口模式//接口配置为异步工作方式//链路层使用PPP 协议封装//设置IP 地址//设置接口带宽为64K//备份接口为S0/0//启动备份的延迟为5s ,关闭备份的延迟为20s //退出接口模式//进入S0/0接口模式//接口配置为异步工作方式//设置接口工作速率为115200dialer in-band dialer-group 1 encapsulation ppp ppp chap password pjbh ppp chap hostname pjbh ip address 7.236.2.34 255.255.255.0 dialer string 9999999 exit ip route 0.0.0.0 0.0.0.0 serial0 ip route 0.0.0.0 0.0.0.0 serial0/0 200 line con 0 password 0 abcd line vty 0 15 login authentication rtelnet exit snmp-server start snmp-server community lnxh@rcu view default ro snmp-server community liaoningxinhe@$rcu view default rw snmp-server host 6.1.13.101 traps community lnxh@rcu version 2 snmp-server enable traps snmp!end//在接口上启用DDR (按需拨号) //接口关联到拨号组1 //链路层使用PPP 协议封装 //设置CHAP 空用户名认证时的密码 //设置CHAP 认证时的本端用户名 //设置IP 地址//设置拨号的电话号码//静态路由,所有目的地址由S0接口转发 //静态路由,所有目的地址由S0/0接口转发,管理距离为200//进入管理接口模式 //设置管理接口密码为abcd//进入VTY 接口模式 //登录认证方式为使用名为rtelnetr 本地认证 //退出接口模式//激活SNMP 协议 //团体字lnxh@rcu 的权限为只读 //团体字liaoningxinhe@$rcu 权限为读写//设置IP 为6.1.13.101的地址接收traps 信息 //使能SNMP 协议发送的traps 信息内容。
迈普路由器基本配置与维护
GE0(广域网千兆以太口0) • 1000M 10/100M/1000M以太网口数据速率指示灯,亮为1000M,不亮 为100M或10M • LINK/ACT 以太网口连接指示灯,以太口建链灯恒亮,有数据收发灯闪烁 GE1 (广域网千兆以太口1) • 1000M 10/100M/1000M以太网口数据速率指示灯,亮为1000M,不亮 为100M或10M • LINK/ACT 以太网口连接指示灯,以太口建链灯恒亮,有数据收发灯闪烁 GE2 (广域网千兆以太口2) • 1000M 10/100M/1000M以太网口数据速率指示灯,亮为1000M,不亮 为100M或10M • LINK/ACT 以太网口连接指示灯,以太口建链灯恒亮,有数据收发灯闪烁 GE3 (广域网千兆以太口3) • 1000M 10/100M/1000M以太网口数据速率指示灯,亮为1000M,不亮 为100M或10M • LINK/ACT 以太网口连接指示灯,以太口建链灯恒亮,有数据收发灯闪烁
• 路由的发现途径: 路由的发现途径: 链路层发现的直连路由 手工配置的静态路由 动态路由协议发现的动态路由
显示路由表
• sh ip route • Codes: C - connected, S - static, R - RIP, O - OSPF, OE-OSPF External, M - Management • • • • • • • • • D - Redirect, E - IRMP, EX - IRMP external, o - SNSP, B - BGP Gateway of last resort is 154.15.100.253 to network 0.0.0.0 Ex 0.0.0.0/0 [170/26627072] via 154.15.100.253, 03:02:27, sw2 S 8.0.0.0/8 [1/78125] via 155.15.100.254, 00:05:11 Ex 8.56.2.0/24 [170/284965120] via 154.15.100.253, 02:51:23, sw2 S 9.0.0.0/8 [1/78125] via 155.15.100.254, 03:02:27 E 10.0.0.0/8 [90/26117632] via 154.15.100.253, 03:02:27, sw2 E 10.1.1.4/30 [90/2561027072] via 154.15.100.253, 03:02:27, sw2 E 154.1.30.0/24 [90/26114816] via 154.15.100.253, 03:02:27, sw2
迈普路由器配置
从路由器的console口登陆router>enable ------------------------------进入特权模式router#configure terminal------------------------进入配套模式router(config)#interface fastethernet1----------------进入快速以太网口FA0router(config-if-fastethernet0)#ip address 222.222.222.222 255.255.255.0-------------配置公网IP router(config-if-fastethernet0)# ip nat outside------------------把端口设为NAT外网口router(config-if-fastethernet0)#int switchethernet0 --------------------进入第二个以太网口SW0router(config-if-switchethernet0)#ip address 192.168.1.1 255.255.255.0------------------配置内网IP router(config-if-switchethernet0)# ip nat inside------------------把端口设为NAT内网口router(config-if-switchethernet0)# vlan 1---------------------端口属于VLAN1router(config-if-switchethernet0)#exit ---------------------------退出接口配置模式vlan 1description defaultport 0-7 untaggedexitrouter(config)#ip access-list standard 1000--------配置标准访问列表router(config-std-acl)#10 permit 192.168.1.0 0.0.0.255-----只允许192.168.1.0网段的所有电脑router(config-std-acl)#exit ----------------------退出访问列表配置模式router(config)# ip nat inside source list 1000 interface fastethernet1-------配置内网与公网地址映射,把访问例表1000允许的内网地址转换成公网地址。
迈普3G路由器配置文档
迈普3G路由器配置文档配置文档:迈普3G路由器配置指南1:硬件概述1.1 设备外观1.2 主要功能特点1.3 硬件接口1.4 运行环境要求2:路由器设置前的准备工作2.1 网络拓扑规划2.2 运营商信息准备2.3 路由器接入准备3:路由器初始化设置3.1 路由器连接3.2 登录路由器管理界面3.3 引导向导设置3.4 系统日期和时间设置4:网络连接配置4.1 互联网接口设置 4.2 本地网络接口设置 4.3 DHCP服务器设置 4.4 NAT设置4.5 防火墙配置5:无线网络配置5.1 无线网络基本设置 5.2 无线安全设置5.3 无线网络高级设置6: VPN配置6.1 VPN基本设置6.2 VPN高级设置7:管理与维护7.1 系统管理7.2 设备重启与恢复 7.3 远程管理7.4 系统日志7.5 升级固件附件:1:迈普3G路由器规格说明书法律名词及注释:1:互联网接口:指路由器与Internet Service Provider (ISP)之间的物理连接,用于连接到互联网。
2:本地网络接口:指路由器与本地设备之间的物理连接,用于连接到局域网。
3: DHCP服务器:Dynamic Host Configuration Protocol服务器,用于自动分配IP地址给局域网内的设备。
4: NAT:Network Address Translation,用于将私有IP地址转换为公有IP地址。
5:防火墙:用于阻止不安全的网络连接,并保护本地网络内的设备免受攻击。
6: VPN:虚拟私有网络,用于建立安全的远程连接并加密数据传输。
7:系统管理:用于管理路由器的各种系统设置和功能。
本文档涉及附件,请查阅规格说明书获取更详细的路由器信息。
迈普路由器配置简易文档
迈普路由器配置简易文档配置前的准备工作:1、笔记本一台;2、电脑与路由器连接的数据线一根3、安装SecureCRT软件操作步骤:一、将迈普路由器通电,电源在机器后部,将数据线如图将路由器与电脑的USB口相连。
二、打开SecureCRT软件如下图如示进行一步步操作点快速连接(ALT+Q),出现对话框,按下图进行相关配置,这里要注意的是每个人的机器对应的COM口可能不一样,有可能是COM1或者COM2---8,请点键点击“我的电脑”---“管理”---“设备管理器”进行查找对应的COM口。
点击上图中的“连接”,就可以连接器了,连接成功后就是下面这个样子在YZ_SHQ_Rxxx(这个因网点不同数字号码不一样)>输入en出现password:输入口令:yzsqls(这里默认是不显示的,不用管)出现YZ_SHQ_Rxxx#输入con t命令,这时就可以对这台设备进行配置了,首先要知道我们要进行配置的是哪家支行,打到支行的原始配置文件后打开从配置文件里的“hostname YZ_SHQ_Rxxxno service password-encryptno service new-encryptservice login-secureenable password XYYYRYPY[XRY encrypt开始进行复制,再到SecureCRT软件里进行粘贴,注意复制和时候不要一次复制太多行,可以10行10行的进行复制粘贴,一直到配置文件的结束。
全部复制好之后,用exit命令退到YZ_SHQ_Rxxx#状态,输入WR命令进行保存。
这时如果不放心可以用sh run命令进行查看和对比,看是否正确导入配置。
比较后如果没有问题关掉电源,路由器就配置成功可以拿到网点进行更换了。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
router#write ------------------------------------------------------------------------------------保存
Are you sure to overwrite /flash/startup (Yes|No)?yBuilding Configuration...done
router(dhcp-config)#dns-server 211.140.197.58 211.137.32.178 ------------------配置dhcp地址池dns
router(dhcp-config)#exit ------------------退到全局模式
router(config-if-gigaethernet0)#exit -----------------退出到配置模式
router(config)#interface switchethernet 0 -----------------进入下联到用户侧交换0口
router(config)#ip access-list standard 1 --------------配置acl列表
router(config-std-nacl)#permit 192.168.1.0 0.0.0.255 --------------允许接入的IP地址
router(config-if-gigaethernet0)#ip address 10.59.6.54 255.255.255.252 ----------------配置上联到移动设备g0 口ip地址
router(config-if-gigaethernet0)#ip nat outside ----------------公网地址出口nat
router(config-if-switchethernet0)#ip nat inside -----------------用户侧私网地址nat入口
router(config-if-switchethernet0)#exit ------------------退出到配置模式
router(dhcp-config)#network 192.168.1.0 255.255.255.0 ------------------配置dhcp地址池地址
router(dhcp-config)#default-router 192.168.1.1 ------------------配置默认网关
router(config-std-nacl)#exit ---------------退出到配置模式
router(config)#interface gigaethernet 0 ----------------进入上联到移动设备g 0 口
router(config-if-switchethernet0)#ip address 192.168.1.1 255.255.255.0 -----------------配置下联到用户侧交换0口ip地址
router(config-if-switchethernet0)vlan 1 -----------------将vlan 1 赋予下联到用户侧交换0口
router(config)#ip nat pool a 10.59.6.54 10.59.6.54 netmask 255.255.255.252 ------------------配置nat地址池地址
router(config)#ip nat inside source list 1 pool a overload ------------------配置nat转换地址匹配列ห้องสมุดไป่ตู้及地址池
router(config)#ip route 0.0.0.0 0.0.0.0 10.59.6.53 ------------------配置默认静态路由
router(config)#ip dhcp pool abc ------------------配置dhcp地址池
route>enable ------------- 进入特权模式
router#conf ter --------------进入配置模式
Write to startup file ... OKrouter#