当前位置:文档之家› ZXR10路由器基本操作和配置

ZXR10路由器基本操作和配置

ZXR10路由器基本操作和配置:配置方式:串口、telnet、网管等方式。

串口用户名和密码有三种认证方式:本地认证、远端RADIUS认证和远端RACACS+三种。

配置示例:ZXR10(config)#user-authentication-type local //配置验证方式为本地认证ZXR10(config)#username zte password zte //配置用户名和密码ZXR10(config)#line console 0ZXR10(config-line)#login authentication //开启串口认证配置示例:ZXR10(config)#radius authentication-group 1 //进入认证组1ZXR10(config-auth-group-1)#server 1 192.168.5.211 key zxr10 port 1812 //配置密钥、所使用的端口号和服务器的IP地址,密钥必须和服务器上的设置相同ZXR10(config-auth-group-1)#nas-ip-address 1.1.1.1 //设置认证报文的源地址,可设为loppback地址;此项不设则使用出端口地址为源地址ZXR10(config-auth-group-1)#timeout 5 //设置认证报文超时时间,默认为3秒ZXR10(config-auth-group-1)#max-retries 5 //设置报文超时后最大重复次数,默认为3次ZXR10(config-auth-group-1)#exitZXR10(config)#user-authentication-type aaa chap //配置认证为AAA认证,此处为chap认证ZXR10(config)#aaa authentication login default rds-group 1 //在AAA认证中配置为RADIUS 认证ZXR10(config)# line console 0ZXR10(config-line)#login authentication //开启串口认证ZXR10(config)#tacacs enable //使能tacacsZXR10(config)#tacacs-server host 192.168.1.2 key zte //配置tacacs远程登录服务器,密钥为zteZXR10(config)#tacacs-server packet 1024 //设置tacacs认证时的包长ZXR10(config)#tacacs-server timeout 5 //设置tacacs认证超时时间ZXR10(config)#aaa group-server tacacs+ zte //创建aaa tacacs服务器组名字为zteZXR10(config-sg)#server 192.168.1.2 //配置该组使用Server地址ZXR10(config-sg)#exitZXR10(config)#user-authentication-type aaa chap //配置认证方式为AAA认证,此处为chap 认证ZXR10(config)#aaa authentication login default group zte //在AAA认证中配置tacacs方式认证ZXR10(config)# line console 0ZXR10(config-line)#login authentication //开启串口认证注:RADIUS认证和TACACS+认证不只对串口连接生效,对于telnet连接也生效。

若串口关闭认证则三种连接方式都不需认证。

在线帮助:与ZXR10路由交换机相同文件系统的管理:系统中包含IMG、CFG、DATA和USER四个文件IMG:存放系统映射文件,如版本文件,以.zar为扩展名CFG:存放配置文件配置文件名为startrun.dat。

配置后为防止断电重启丢失,需用write命令将配置信息写入startrun.dat。

DA TA:存放记录异常信息的***.zte(***指001~050)表1 文件操作命令表表1 参数描述1、设置系统主机名ZXR10(config)#hostname <name>2、设置特权模式的密码ZXR10(config)#enable secret[level <1~15>]{0<password>|53设置远程登录用户名和密码ZXR10(config)#username <username> password <password>[encryted] (如果指定参数encryted,则用户名与密码用密文方式显示)ZXR10(config)#service password-encryption (采用密文方式显示,可选配置)4、设置系统时间ZXR10(config)#clock set <current-time> <month> <day> <year> (current-time 格式为hh :mm :ss month格式为英语简写。

)5、设置命令行界面显示行数ZXR10(config)#terminal length <0~512>(缺省为24)CLI权限分级的维护与诊断ZXR10#show privilege[{cur-mode | show-mode}{detail | level <0~15> | mode <command-keywords>CLI权限配置示例:ZXR10>enable 15Password : //以管理员身份登录路由器ZXR10#configure terminalZXR10(config)#enable secret level 15 0 ZXR10 //设定权限等级为15的密码为ZXR10 ZXR10(config)#enable secret level 6 0 ZTE123 //设定权限等级为6的密码为ZTE123ZXR10(config)#username zte password zte privilege 6 //设定telnet用户名为zte密码为zte,权限等级为6,当用户zte登录路由器时进入的权限等级直接为6ZXR10(config)#peivilege exec all level 7 write //将exec模式下(即特权模式)所有以write 开头的命令的权限等级为7ZXR10(config)#exitZXR10#disable 1 //把当前的权限等级降为1ZXR10>ZXR10>enable 6Password : //以权限等级为6 的身份登录路由器系统信息查看1、显示系统软硬件版本信息ZXR10#show version [hardware | software|midpiane|upc2、显示当前运行的配置信息ZXR10#show running-config3、显示CPU信息ZXR10#show processor [detail] [sfc <1~2>|rpu <1~2>|mpu <1~2>|npc<1~16>] (<****>标识各单板的槽位号,detail显示系统资源统计的详细信息,) 4、查看温度ZXR10# show temperture[bic|upc{master|slave}|sfc{master|slave}|np<variable>](bic:机架的温度;UPC、sfc、np 单板的温度;master 主用单板;slave 备用单板;ariable :np单板的槽位号)设置温度告警阀值,配置前需确认alarm temperature on已经打开。

ZXR10(config)#environ 进入环境配置模式ZXR10(config-environ)#temper-threshold{ {bic|(upc{mater|slave})|(sfc{master|slave})|(np <variable>)}}{remote|local}{[lowthreshold <temperature>] | [first-highthreshold <temperature>] | [second-highrhreshold <tenperature>]} (lowthreshold <temperature>为低温阀值,first-highthreshold <temperature>和second-highrhreshold <tenperature>为高温阀值)5、产看风扇运行状况ZXR10#show fan6、查看电源信息ZXR10#show power7、查看光模块信息ZXR10# show opticalinfo [interface <interface-name>BOOT在线升级ZXR10#copy ftp://192.168.4.244/upc3mup.bin@who:who root /img/upc3mup.bin Starting copying file………………File copying successfulZXR10#copy ftp://192.168.4.244/upc3rup.bin@who:who root /img/upc3rup.bin Starting copying file………………File copying successful//将升级需要的两个bin文件上传至IMG目录中ZXR10#ollehZXR10(config-increte)# //进入隐含模式ZXR10(config-increte)#bootrom update upc 1 //升级一号槽位的UPC3单板Updating bootrom …………………………Board type board number statusUpc 1 bootrom update successfully[ok]ZXR10(config-increte)#在BOOT升级过程中有时会出现问题,所以需要校验/诊断。

接口配置示例1:路由器的配置:ZXR10(config)#interface fei_1/2ZXR10(config-if)#ip address 10.1.1.1 255.255.255.252ZXR10(config-if)#duplex fullZXR10(config-if)#speed 100路由交换机的配置:ZXR10(config)#interface create ip to-router address-netmask 10.1.1.2/30 port et.2.1 ZXR10(config)#port set et.2.1 speed 100mbps duplex fullPOS 接口配置:命令功能ZXR10(config)#interface <interface-name> 进入端口模式ZXR10(config-if)#ip address <ip-addr> <net-mask> [<broadcast-addr>] [<secondary>] 配置接口IP地址,<broadcast-addr>与接口关联的广播地址;<secondary>配置接口的辅地址ZXR10(config-if)#crc{16|32}设置POS口的crc模式,16表示16位crc,32表示32位crc,默认为16位crcZXR10(config-if)#clock source {internal|line}配置本地路由器POS口的时钟提取方式,internal为内部时钟,line为线路时钟,默认内部时钟POS接口配置示例ZXR10-1的配置:ZXR10(config)#interfacepos3_4/4ZXR10(config-if)#ip address 10.1.1.1 255.255.255.252ZXR10(config-if)#crc 32ZXR10-2的配置:ZXR10(config)#sonet set so.13.1 framing sdhZXR10(config)#port set so.13.1 mtu 1500ZXR10(config)#interface create ip pos1 address-netmask 10.1.1.2/30 port so.13.1 ZXR10(config)#sonet set so.13.1 sis0 2ZXR10(config)#sonet set so.13.1 c2 22ZXR10(config)#sonet set so.13.1 payload-scramble onATM接口的配置:命令功能ZXR10(config)#interface<interface-name>进入端口模式ZXR10(config-if)#atm pvc <vpi> <vci.> 创建PVC,<vpi>表示虚拟路径标识,范围0~255;<vci>表示虚通道标识,范围0~65535ZXR10(config-if)#ip address <ip-addr> <net-mask> [<broadcast-addr>] [<secondary>] 配置接口IP地址,<broadcast-addr>与接口关联的广播地址;<secondary>配置接口的辅地址ZXR10(config)#oam-pc manage [<frequency>] 启用vpc的oamF5管理功能,[<frequency>]是oamF5管理信元的发送频率(单位:秒)范围1~600,缺省5秒ZXR10(config-if)#oam rety <up-count> <down-count> <retry-frequency> 配置oamF5管理参数,<up-count>指定PVC连接从down 状态转变为up状态时必须收到的端到端f5oam回送信元的个数,范围1~600,缺省为3;<down-count>指定PVC 连接从down状态转变为up状态时必须未收到f5oam管理信元的响应个数,范围1~600,缺省为5;<retry-frequency>指定一个PVC连接处于开状态且在oam-pvc命令所指定的frequency之后未收到的回送信元响应后管理信元的发送频率,范围1~1000,缺省1秒。

相关主题