ZXR10路由器基本操作和配置.docx
《ZXR10路由器基本操作和配置.docx》由会员分享,可在线阅读,更多相关《ZXR10路由器基本操作和配置.docx(14页珍藏版)》请在三一办公上搜索。
1、ZXR10路由器基本操作和配置:配置方式:串口、telnet、网管等方式。串口用户名和密码有三种认证方式:本地认证、远端RADIUS认证和远端RACACS+三种。1、本地认证配置:步骤命令功能1ZXR10(config)#usernamepassword配置串口用户名和密码2ZXR10(config)#user-authentication-type local配置端口认证方式为本 地认证3ZXR10(config)#line console 0进入串口模式ZXR10(config-line)#login authentication配置开启串口用户名/ 密码认证配置示例:ZXR10(conf
2、ig)#user-authentication-type local /配置验证方式为本地认证ZXR10(config)#username zte password zte/配置用户名和密码ZXR10(config)#line console 0ZXR10(config-line)#login authentication开启串口认证2、远端RADIUS认证步骤命令功能1ZXR10(config)#radiusauthentication-group配置认证组2ZXR10(config)#user-authentication-typeaaachap|pap选择串口为AAA认证3ZXR10(c
3、onfig)#aaa authentication login default rds-group 配置AAA认证使用RADIUS认证4ZXR10(config)#line console 0进入串口配置5ZXR10(config-line)#login authentication配置开启串口用户名/密码认 证配置示例:ZXR10(config)#radius authentication-group 1进入认证组 1ZXR10(config-auth-group-1)#server 1 192.168.5.211 key zxr10 port 1812 /配置密钥、所使用的端口号和服务器的
4、IP地址,密钥必须和服务器上的设置相同ZXR10(config-auth-group-1)#nas-ip-address 1.1.1.1/ 设置认证报文的源地址,可设为loppback地址;此项不设则使用出端口地址为源地址ZXR10(config-auth-group-1)#timeout 5 设置认证报文超时时间,默认为3秒ZXR10(config-auth-group-1)#max-retries 5设置报文超时后最大重复次数,默认为3次ZXR10(config-auth-group-1)#exitZXR10(config)#user-authentication-type aaa cha
5、p配置认证为 AAA 认证,此处为 chap 认证ZXR10(config)#aaa authentication login default rds-group 1/在 AAA 认证中配置为 RADIUS认证ZXR10(config)# line console 0ZXR10(config-line)#login authentication/开启串口认证3、远端TACACS+认证步骤命令功能1ZXR10(config)#user-authentication-typeaaachaplpap选择串口为AAA认证2ZXR10(config)#aaa authentication login d
6、efault group 配置AAA认证使用RADIUS认证3ZXR10(config)#line console 0进入串口配置4ZXR10(config-line)#login authentication配置开启串口用户名/密码认 证配置示例:ZXR10(config)#tacacs enable/使能 tacacsZXR10(config)#tacacs-server host 192.168.1.2 key zte /配置 tacacs 远程登录服务器,密钥为zteZXR10(config)#tacacs-server packet 1024设置 tacacs 认证时的包长ZXR10
7、(config)#tacacs-server timeout 5设置 tacacs 认证超时时间ZXR10(config)#aaa group-server tacacs+ zte创建 aaa tacacs 服务器组名字为 zteZXR10(config-sg)#server 192.168.1.2/配置该组使用 Server 地址ZXR10(config-sg)#exitZXR10(config)#user-authentication-type aaa chap /配置认证方式为 AAA 认证,此处为 chap 认证ZXR10(config)#aaa authentication logi
8、n default group zte /在 AAA 认证中配置 tacacs 方式认 证ZXR10(config)# line console 0ZXR10(config-line)#login authentication开启串口认证注:RADIUS认证和TACACS+认证不只对串口连接生效,对于telnet连接也生效。若串口 关闭认证则三种连接方式都不需认证。在线帮助:与ZXR10路由交换机相同文件系统的管理:系统中包含IMG、CFG、DATA和 USER四个文件IMG:存放系统映射文件,如版本文件,以.zar为扩展名CFG:存放配置文件配置文件名为startrun.dat。配置后为防止
9、断电重启丢失,需用write命 令将配置信息写入startrun.datoDATA:存放记录异常信息的*.zte (*指001050)USER :供用户存放文件命令功能ZXR10#copy 在flash与FTP/TFTP服务器之间拷贝文件ZXR10#pwd查看当前目录路径ZXR10#dir查看文件目录下文件或子目 录ZXR10#delete删除目录下的文件ZXR10#cd进入目录ZXR10#check dev-using检查不同外设的使用情况ZXR10#mkdir在当前目录下创建子目录ZXR10#rmdir删除目录,只有目录是空的才能删除成功。ZXR10#rename修改文件或目录的名称ZXR
10、10#format flash|usb1|usb2|cf|sd格式化指定的外设ZXR10#more ascii|binarywidth查看日志,死机文件等(默 认以ascii文本方式显示,亦 可以以二进制方式显示)ZXR10#chkzar检测zar文件是否被破坏,chkzar后跟文件路径,检查结果有以下几种:1、verifying checksum of zar file error:有校验和,但是校验和错误2、verifying checksum of zar file ok:有校验和,并且校验和正确3、old version of zar file,no checksum:无校验和,是老版
11、本表1文件操作命令表表1参数描述参数描述目录名,长度为180个字符源文件设备名源目录和文件名,长度为180个字符目的文件设备名目的目录和文件名,长度为180个字符Rename命令中修改后的文件名长度为180个字符Word文件路径名Ascii文本方式,显示文本的一种方式Binary二进制显示方式Width显示单兀的字节宽度(1,2,4,8)系统参数设置1、设置系统主机名 ZXR10(config)#hostname 2、设置特权模式 的密码 ZXR10(config)#enable secretlevel 0 l5l参数解释:参数描述level 指定权限等级,缺省为150 设置进入特权模式的特权
12、密码长度为316字符5 设置经过加密的特权密码,必须输入24个字符缺省情况下设置特权密码,长度为316字符3 设置远程登录用户名 和密码ZXR10(config)#username passwordencryted(如果指定参数encryted,则用户名与密码用密文方式显示)ZXR10(config)#service password-encryption (采用密文方式显示,可选配置)4、 设置系 统时间ZXR10(config)#clock set (current-time 格式为 hh :mm :ssmonth 格式为英语简写。)5、设置命令行界面显示行数 ZXR10(config)#
13、terminal length (缺省为24)CLI权限分级配置命令功能ZXR10#disable 降低当前权限等级,并从特权模式退到用户模式,范围015,缺省为15ZXR10enable 提高并进入当前权限模式,范围015,缺省15ZXR10(config)#enable secret level( 0I5I设置登录各等级权限的密码ZXR10(config)#username passwordprivilege如果privilege指定为0或1,则登录成功后转到 用户模式。如果是215,则转到特权模式,ZXR10(config)#privilegeall level 配置命令的权限等级上面参
14、数描述参数描述level 指定权限等级,缺省为150 设置进入特权模式的特权密码长度为316字符5 设置经过加密的特权密码,必须输入24个字符缺省情况下设置特权密码,长度为316字符逻辑模式类别All支持该命令关键字打头的所有后续命令Level权限等级,范围015命令关键字CLI 权限分级 的维护与诊断ZXR10#show privilegecur-mode Ishow-modedetail I level I mode CLI权限配置示例:ZXR10enable 15Password :以管理员身份登录路由器ZXR10#configure terminalZXR10(config)#enab
15、le secret level 15 0 ZXR10设定权限等级为 15 的密码为 ZXR10ZXR10(config)#enable secret level 6 0 ZTE123设定权限等级为 6 的密码为 ZTE123ZXR10(config)#username zte password zte privilege 6 设定 telnet 用户名为 zte 密码为 zte, 权限等级为6,当用户zte登录路由器时进入的权限等级直接为6ZXR10(config)#peivilege exec all level 7 write /将 exec 模式下(即特权模式)所有以 write 开头的
16、命令的权限等级为7ZXR10(config)#exitZXR10#disable 1/把当前的权限等级降为1ZXR10ZXR10enable 6Password :以权限等级为6的身份登录路由器系统信息查看1、显示系统软硬件版本信息ZXR10#show version hardware I softwarelmidpianelupclsfc lnpc 参数描述:参数描述Hardware显示系统硬件版本信息Software显示系统软件版本信息Midplane显示机框槽位信息upc 显示UPC板的硬件版本信息sfc 显示sfc板的硬件版本信息npc 显示NPC的硬件版本信息2、显示当前运行的配置信
17、息 ZXR10#show running-config3、 显示 CPU 信息 ZXR10#show processor detail sfc lrpu lmpu |npc (标识各单板的槽位号,detail显示系统资源统计的详细信息,)4、查 看 温 度 ZXR10# show temperture bic|upcmaster|slave|sfcmaster|slave|np(bic:机架的温度;UPC、sfc、np 单板的温度;master主用单板;slave备用单板;ariable : np单板的槽位号) 设置温度告警阀值,配置前需确认alarm temperature on已经打开。Z
18、XR10(config)#environ进入环境配置模式ZXR10(config-environ)#temper-threshold bic|(upcmater|slave)|(sfcmaster|slave)|(np )(remote|locallowthreshold|first-highthreshold | second-highrhreshold (lowthreshold 为低温 阀值,first-highthreshold 和 second-highrhreshold 为高温阀值)5、 产看风扇运行状况ZXR10#show fan6、查看电源信息 ZXR10#show power
19、7、查看光模块信息 ZXR10# show opticalinfo interface BOOT在线升级BOOT在线升级步骤步骤命令功能1ZXR10#copy 将 bootrom 的 bin 文件 copy至IMG目录中2ZXR10#olleh进入隐含模式3ZXR10 (config-increte)#bootrom update升级所有单板ZXR10( config-increte)#bootrom update 升级相关的单板bootromBOOT在线升级举例:(以升级UPC3单板为例)ZXR10#copy ftp:/192.168.4.244/upc3mup.binwho:who roo
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- ZXR10 路由器 基本 操作 配置
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-4926945.html