華為路由器的設置,涉及到良多方面,它是按照你的營業需要來進行的。這里僅僅介紹一般通俗的設置裝備擺設步調及方式。
第一步:路由器安裝上架,加電。
這個不消多說了吧,任何一臺設備來了,進機房,第一件工作是將它安裝到既心猿意馬的機柜對應的U上。華為路由器,按高中低端來說的話,高端一般在9U以上,終端在3-6U,低端2-3U。
第二步:電腦毗連路由器,測試路由器。
新設備裝好后,先毗連進去看看,是不是正常,模塊是不是安裝準確,板卡是不是正常運行。有損壞的,盡快打客服要求改換吧。
第三步:設置裝備擺設用戶,登錄體例等根本平安性設置裝備擺設。
其實,這步也可以放在最后,可是小我習慣問題,我喜好將這步提前。因為害怕健忘了,提起筆記本走了,回頭發現,好吧。不克不及長途,你還得回到機房,從頭毗連。而這步起首配好了,說白了,你都可以提起筆記本直接走人,然后回辦公室慢慢配營業吧。
所以,這步,我喜好放在前面配。
這里的設置裝備擺設有:
local-user admin #用戶名
password cipher XXXXXX #用戶暗碼,cipher是加密的
service-type telnet terminal # 用戶登錄體例,兩種telnet和terminal
level 3 # 用戶級別
然后 設置用戶當地接口,用戶vty接口(長途登錄接口)
#
user-interface con 0
authentication-mode password
set authentication password cipher 3ZU-M;,AA%B1[N<!LW7FXA!!
user-interface aux 0
user-interface vty 0 4
authentication-mode scheme
set authentication password cipher S4MNVHNGQMV-a<^U&H[*#!!!
第四步:路由器接口設置裝備擺設
這個也不消多說吧,搞收集的都知道的。不配接口地址,任何路由都無法配。機械就是機械,它就是個傻子,你不配,它就不會本身學。
好吧,這里接口又分為二層接口的協商速度、mac、端口組之類的設置裝備擺設。
三層接口的IP、mtu、mac等等設置裝備擺設。
還有三層子接口(若是你要用的話)的設置裝備擺設等等。
再次說一遍,這是按照你需要設置裝備擺設的。截圖只申明,我小我的需要設置裝備擺設的一些工具。
圖中我要用到子接口,綁心猿意馬下聯CE的vlan,所以界說了子接口的IP。
第五步:WAN接入設置裝備擺設
路由器是干什么的,是接入互聯網的嘛。當然這個互聯網,也可所以你本身單元的互聯網(WAN)。這里我就沒有截圖了,因為我們單元不如許接。
所以不消這個接的,就不消設置裝備擺設這個了。
這個我用不到,所有沒有截圖。
第六步:NAT設置裝備擺設
這個也是很主要的功能,并且只有路由器有這個功能。(當然此刻的互換機,那些高級的,想華為9系列的,華三7系列以上的都有這個NAT轉換,但這些現實上都是路由互換機了)。
這個本來用到過,但截圖其實是找不到了。
第七步:靜態路由設置裝備擺設
這個一般都是需要配的。主要性,感化,怎么配,不在這里具體說了。零丁寫個經驗都不是幾步能申明清晰的。 有不懂的可以私信我。
這里這是截圖申明下,不懂的可以模仿著配。
第八步:動態路由OSPF設置裝備擺設
此刻動態路由根基都是設置裝備擺設OSPF和談。這是一個很好用的,很智能的動態路由和談。此刻有v2和v3兩個版本。并且還可以和其他路由混用(一向想寫ospf和isis連系利用的經驗,但一向提筆,給本身打個標簽,但愿今后寫出來)。
具體怎么配,也是這里寫不清晰的,今后起零丁的吧。
這里只是截個圖,今后有機遇寫單章吧。
看圖是不是很簡單: ospf 1 # 界說ospf
area 0.0.0.0 #界說一個ospf 域名,若是收集不復雜,就一個域吧,全搞心猿意馬
然后將你所接的收集ip發布出去就ok了。
network IP 反碼
第九步:動態路由ISIS設置裝備擺設
這個也是很主要的動態路由和談,比OSPF更適合于年夜型復雜的收集。固然小我感受OSPF已經足夠我們利用了。可是這里若是你單元的路由器能有幾十個以上,或者要毗連總部的幾十臺路由器的話,仍是建議用ISIS更好。
第十步:BGP路由設置裝備擺設
好吧,上面幾步,你會發現滿是路由啊,路由啊的設置裝備擺設,到這里仍是路由設置裝備擺設。是的,用我直白的話來說,上面的路由設置裝備擺設,只是讓你的路由器能彼此進修到,而BGP路由是為了你的營業承載而設置裝備擺設的。 它和MPLS和談連系利用,使營業vpn跑起來,讓你的營業可以飛起。至少此刻電信、移動都是用的這個和談。
當然BGP設置裝備擺設很復雜,又分IBGP、eBGP。還有各類集體、路由反射器、聯盟的設置裝備擺設,這里不克不及具體申明。
截圖,給意思下,看看BGP設置裝備擺設到底是什么回事。
第十一步:各類其他從屬設置裝備擺設
其實到這里,你要的營業都已經可以運用了,你的路由器你在辦公室也可以隨便登錄操控了。這里需要你做的,只是按照你的營業進行必然的優化,好比若是要設置裝備擺設DHCP的,需要設置裝備擺設地址池、啟用客戶端什么的。
設置裝備擺設Arp的,需要設置裝備擺設ARP老化時候、最年夜條目數之類的。
當然不配OSPF,還可以用RIP和談的,在這里你也可以配。
還有各類路由和談優化的,快速收斂的,按照收集拓撲手工設置裝備擺設鏈路耗損(cost)值得。
第十二步:各類收集平安設置裝備擺設
這里說的收集平安不是指你的路由器平安,二是指你的下連收集平安性。你要在路由器中設置一些策略路由,禁止一些端口,禁止一些和談,甚至禁止一些外部、內部IP的拜候來達到目標。還有一些收集優化的設置裝備擺設,如Qos,包管收集流量的等等。
這里也說不清,只能起單章,并且可能是多個,N個單章。
0 篇文章
如果覺得我的文章對您有用,請隨意打賞。你的支持將鼓勵我繼續創作!