1、ZXR10路由器基本操作和配置ZXR10 路由器基本操作和配置: 配置方式:串口、 telnet、网管等方式。 串口用户名和密码有三种认证方式:本地认证、远端 RADIUS 认证和远端 RACACS+ 三种。 1、本地认证配置:步骤命令功能1ZXR10(config)# usernamepassword配置串口用户名和密码2ZXR10(config)# user-authentication-type local配置端口认证方式为本地认证3ZXR10(config)# line console 0进入串口模式ZXR10(config-line)# login authentication配置开
2、启串口用户名 / 密码认证配置示例:ZXR10(config)#user-authentication-type local /配置验证方式为本地认证ZXR10(config)#username zte password zte /配置用户名和密码ZXR10(config)#line console 0ZXR10(config-line)#login authentication /开启串口认证2、远端 RADIUS 认证步骤命令功能1ZXR10(config)# radius authentication-group 配置认证组2ZXR10(config)# user-authenticat
3、ion-type aaa chap|pap选择串口为 AAA 认证3ZXR10(config)# aaa authentication login default rds-group 配置 AAA 认证使用 RADIUS 认证4ZXR10(config)# line console 0进入串口配置5ZXR10(config-line)# login authentication配置开启串口用户名 /密码认 证配置示例:ZXR10(config)#radius authentication-group 1 /进入认证组 1ZXR10(config-auth-group-1)#server 1 1
4、92.168.5.211 key zxr10 port 1812 /配置密钥、 所使用的端口号和服务器的 IP 地址,密钥必须和服务器上的设置相同ZXR10(config-auth-group-1)#nas-ip-address 1.1.1.1 / 设 置 认 证 报 文 的 源 地 址 , 可 设 为 loppback 地址;此项不设则使用出端口地址为源地址ZXR10(config-auth-group-1)#timeout 5 /设置认证报文超时时间,默认为 3 秒ZXR10(config-auth-group-1)#max-retries 5 / 设置报文超时后最大重复次数,默认为 3
5、次ZXR10(config-auth-group-1)#exitZXR10(config)#user-authentication-type aaa chap / 配置认证为 AAA 认证,此处为 chap 认 证ZXR10(config)#aaa authentication login default rds-group 1 /在 AAA 认证中配置为 RADIUS认证ZXR10(config)# line console 0ZXR10(config-line)#login authentication /开启串口认证3、远端 TACACS+ 认证步骤命令功能1ZXR10(config)#
6、 user-authentication-type aaa chap|pap选择串口为 AAA 认证2ZXR10(config)# aaa authentication login default group 配置 AAA 认证使用 RADIUS 认证3ZXR10(config)# line console 0进入串口配置4ZXR10(config-line)# login authentication配置开启串口用户名 /密码认 证配置示例:ZXR10(config)#tacacs enable /使能 tacacsZXR10(config)#tacacs-server host 192.1
7、68.1.2 key zte /配置 tacacs 远程登录服务器,密钥为 zteZXR10(config)#tacacs-server packet 1024 /设置 tacacs 认证时的包长ZXR10(config)#tacacs-server timeout 5 / 设置 tacacs 认证超时时间ZXR10(config)#aaa group-server tacacs+ zte /创建 aaa tacacs服务器组名字为 zteZXR10(config-sg)#server 192.168.1.2 /配置该组使用 Server 地址ZXR10(config-sg)#exitZXR1
8、0(config)#user-authentication-type aaa chap /配置认证方式为 AAA 认证,此处为 chap认证ZXR10(config)#aaa authentication login default group zte / 在 AAA 认证中配置 tacacs 方式认证ZXR10(config)# line console 0ZXR10(config-line)#login authentication /开启串口认证注: RADIUS 认证和 TACACS+ 认证不只对串口连接生效,对于 telnet 连接也生效。若串口 关闭认证则三种连接方式都不需认证。在
9、线帮助: 与 ZXR10 路由交换机相同 文件系统的管理:系统中包含 IMG 、 CFG、DATA 和 USER 四个文件IMG :存放系统映射文件,如版本文件,以 .zar 为扩展名CFG :存放配置文件配置文件名为 startrun.dat。配置后为防止断电重启丢失,需用 write 命令将配置信息写入 startrun.dat。DA TA:存放记录异常信息的 *.zte ( * 指 001050) USER:供用户存放文件命令功能ZXR10# copy 在 flash 与 FTP/TFTP 服务器 之间拷贝文件ZXR10# pwd查看当前目录路径ZXR10# dir 查看文件目录下文件或
10、子目录ZXR10# delete删除目录下的文件ZXR10# cd进入目录ZXR10# check dev-using检查不同外设的使用情况ZXR10# mkdir在当前目录下创建子目录ZXR10# rmdir删除目录,只有目录是空的才能删除成功。ZXR10# rename修改文件或目录的名称ZXR10# format flash|usb1|usb2|cf|sd格式化指定的外设ZXR10# more ascii|binarywidth查看日志,死机文件等(默 认以 ascii 文本方式显示,亦 可以以二进制方式显示)ZXR10# chkzar检测 zar 文件是否被破坏, chkzar 后跟文
11、件路径,检查结果有以下几种: 1、 verifying checksum of zar file error :有校验和,但是校验和错误 2、 verifying checksum of zar file ok :有校验和,并且校验和正确 3、 old version of zar file,no checksum :无校验和,是老版本表 1 文件操作命令表表 1 参数描述参数描述目录名,长度为 180 个字符源文件设备名源目录和文件名,长度为 180 个字符目的文件设备名目的目录和文件名,长度为 180 个字符Rename 命令中修改后的文件名长度为 180 个字符Word文件路径名Asci
12、i文本方式,显示文本的一种方式Binary二进制显示方式Width显示单元的字节宽度( 1,2, 4, 8)系统参数设置1、 设置系统主机名 ZXR10(config)# hostname 2、 设 置 特 权 模 式 的 密 码 ZXR10(config)# enable secretlevel 0 |5| 参数解释:参数描述level 指定权限等级,缺省为 150 设置进入特权模式的特权密码长度为 316 字符5 设置经过加密的特权密码,必须输入 24 个字符缺省情况下设置特权密码,长度为 316 字符3 设 置 远 程 登 录 用 户 名 和 密 码 ZXR10(config)# use
13、rname password encryted (如果指定参数 encryted,则用户名与密码用密文方式显示)ZXR10(config)# service password-encryption (采用密文方式显示,可选配置 )4、 设置系 统时 间 ZXR10(config)# clock set ( current-time 格式为 hh :mm :ss month 格式为英语简写。 )5、设置命令行界面显示行数 ZXR10(config)# terminal length (缺省为 24)CLI 权限分级配置命令功能ZXR10# disable 降低当前权限等级, 并从特权模式退到用户
14、模式,范围 015,缺省为 15ZXR10 enable 提高并进入当前权限模式,范围 015,缺省 15ZXR10(config)# enable secret level 0|5|设置登录各等级权限的密码ZXR10(config)# username passwordprivilege如果 privilege 指定为 0 或 1,则登录成功后转到 用户模式。如果是 215,则转到特权模式,ZXR10(config)# privilege all level 配置命令的权限等级面参数描述参数描述level 指定权限等级,缺省为 150 设置进入特权模式的特权密码长度为 316 字符5 设置经
15、过加密的特权密码,必须输入 24 个字符缺省情况下设置特权密码,长度为 316 字符逻辑模式类别All支持该命令关键字打头的所有后续命令Level权限等级,范围 015命令关键字CLI 权 限 分 级 的 维 护 与 诊 断 ZXR10# show privilegecur-mode | show-modedetail | level | mode CLI 权限配置示例:ZXR10enable 15Password : / 以管理员身份登录路由器ZXR10#configure terminalZXR10(config)#enable secret level 15 0 ZXR10 / 设定权限
16、等级为 15 的密码为 ZXR10ZXR10(config)#enable secret level 6 0 ZTE123 /设定权限等级为 6 的密码为 ZTE123ZXR10(config)#username zte password zte privilege 6 /设定 telnet 用户名为 zte 密码为 zte,权限等级为 6,当用户 zte 登录路由器时进入的权限等级直接为 6ZXR10(config)#peivilege exec all level 7 write /将 exec 模式下(即特权模式)所有以 write开头的命令的权限等级为 7ZXR10(config)#e
17、xitZXR10#disable 1 / 把当前的权限等级降为 1ZXR10ZXR10enable 6Password : /以权限等级为 6 的身份登录路由器系统信息查看1、 显示系统软硬件版本信息 ZXR10# show version hardware | software|midpiane|upc|sfc | npc 参数描述:参数描述Hardware显示系统硬件版本信息Software显示系统软件版本信息Midplane显示机框槽位信息upc 显示 UPC 板的硬件版本信息sfc 显示 sfc 板的硬件版本信息npc 显示 NPC 的硬件版本信息2、 显示当前运行的配置信息 ZXR1
18、0# show running-config3、 显示 CPU 信息 ZXR10# show processor detail sfc |rpu |mpu |npc ( 标识各单板的槽位号, detail 显示系统资源统计的详细信息, )4、 查 看 温 度 ZXR10# show temperturebic|upcmaster|slave|sfcmaster|slave|np( bic :机架的温度; UPC、sfc、np 单板的温度; master 主用单板; slave 备用单板; ariable : np 单板的槽位号) 设置温度告警阀值,配置前需确认 alarm temperatur
19、e on 已经打开。ZXR10 ( config ) #environ 进入环境配置模式ZXR10( config-environ )#temper-threshold bic|(upcmater|slave)|(sfcmaster|slave)|(np) remote|locallowthreshold | first-highthreshold | second-highrhreshold ( lowthreshold 为低温 阀值, first-highthreshold 和 second-highrhreshold 为高温阀值) 5、产看风扇运行状况 ZXR10# show fan6、
20、查看电源信息 ZXR10# show power 7、查看光模块信息 ZXR10# show opticalinfo interface BOOT 在线升级BOOT 在线升级步骤步骤命令功能1ZXR10# copy 将 bootrom 的 bin 文件 copy 至 IMG 目录中2ZXR10# olleh进入隐含模式3ZXR10 ( config-increte ) #bootrom update升级所有单板ZXR10( config-increte )#bootrom update 升级相关的单板 bootromBOOT 在线升级举例: (以升级 UPC3 单板为例)ZXR10#copy
21、ftp:/192.168.4.244/upc3mup.binwho:who root /img/upc3mup.binStarting copying fileFile copying successfulZXR10#copy ftp:/192.168.4.244/upc3rup.binwho:who root /img/upc3rup.bin Starting copying fileFile copying successful /将升级需要的两个 bin 文件上传至 IMG 目录中ZXR10#ollehZXR10 ( config-increte ) # /进入隐含模式ZXR10 ( c
22、onfig-increte ) #bootrom update upc 1 /升级一号槽位的 UPC3 单板 Updating bootrom Board type board number statusUpc 1 bootrom update successfully okZXR10 ( config-increte ) #在 BOOT 升级过程中有时会出现问题,所以需要校验 /诊断。UPC 诊断配置命令( memtest)步骤命令功能1ZXR10# diag进入诊断模式2ZXR10(diag)#upc memtest master|slave addressstart单独测试主 UPC 和
23、备 UPC3ZXR10(diag)#upc memtest1 master addressstart主备 UPC 一起测试( 起始测试位置,单位 M ;结束测试位 置;默认为 464M 内存)接口配置 接口类型:接口类型对应物理名称Fei快速以太网接口Gei千兆以太网接口Pos3155M POS 接口Pos482.5GPOS 接口Atm155155M ATM 接口Cp3Cp3 接口以太网接口配置命令功能ZXR10 ( config ) #interface 进入接口模式ZXR10 ( config-if ) #ip address secondary设置端口 IP 地址, 与接口关 联的广播地
24、址; 配置接口的辅地 址ZXR10# show ip interface brief 查看接口 IP 地址ZXR10 (config-if )#speed 10|100配置端口速率,默认为 100ZXR10 ( config-if ) #duplex half | full配置双工模式, half 为半双工, full 为全双工, 默认为全双工。ZXR10 ( config-if ) #negotiation auto激活接口自动协商功能 (只实用与千兆接口)示例 1:路由器的配置:ZXR10 ( config ) #interface fei_1/2ZXR10 ( config-if ) #
25、ip address 10.1.1.1 255.255.255.252ZXR10 ( config-if ) #duplex fullZXR10 ( config-if ) #speed 100 路由交换机的配置:ZXR10 ( config ) #interface create ip to-router address-netmask 10.1.1.2/30 port et.2.1ZXR10 ( config ) #port set et.2.1 speed 100mbps duplex fullPOS 接口配置:命令功能ZXR10 ( config ) #interface 进入端口模式
26、ZXR10 ( config-if ) #ip address 配置接口 IP 地址, 与接口关 联的广播地址; 配置接口的辅地 址ZXR10 ( config-if ) #crc16|32设置 POS 口的 crc 模式, 16 表示 16 位 crc ,32 表示 32 位 crc ,默认为 16 位 crcZXR10 ( config-if ) #clock source internal|line 配置本地路由器 POS 口的时钟提取方式, internal 为内部时钟, line 为线路时钟,默认 内部时钟POS 接口配置示例ZXR10-1 的配置:ZXR10 ( config ) #int
copyright@ 2008-2022 冰豆网网站版权所有
经营许可证编号:鄂ICP备2022015515号-1