我们已经准备好了,你呢?

2022我们与您携手共赢,为您的企业网络安全保驾护航!

VRPCMW简介
基本命令
交换
路由
网络管理
安全管理
VRPCMW简介
VRPVersatile Routing Platform,通用路由平台)是华为公司数据通信产品的通用网络操作系统平台。
CMWComwareH3C公司的核心软件平台。
VRPCMW的体系结构以TCP/IP模型为参考,实现了数据链路层网络层应用层的多种协议,其体系结构图如下:
VRP视图结构
用户视图
系统视图

  命令:     system-view

    在系统视图下  可以进入各种功能视图,在各功能视图中还可以进入子功能视图。
VRPCMW视图分层结构

VRPCMW简介
基本命令
交换
路由
网络管理

安全管理

用途

 用户名是设备的名字,目的是让用户更加方便的使用设备.

配置命令

  sysname
接口描述

用途

 接口描述是为了指明接口的一些属性,如是什么接口,对端接的什么设备等,让用户更加了解该接口.

配置命令

 

     interface ethernet0/1 

    description  connect to student
接口IP地址的配置

用途

 给接口一个网络上唯一的区分符.

配置命令

  interface vlan 1

     ip address 168.10.2.1 255.255.255.0
查看交换机信息

用途

 让用户对设备的信息更了解,也有利于对设备做配置.

 

配置命令

 显示版本                            display  version

 显示当前配置信息             display  current

    显示NVRAM的配置            display  saved-config

 显示接口信息                 display interface XX

 显示路由信息                 display  iprouting-table
 

调试交换机

用途

 更细致的查看交换机的各种数据包,帮助发现网络问题.

常用调试命令

    terminal debugging

    terminal monitor 

    debugging ip packet 

    undo debugging all 
端口镜像

用途

 通过镜像来抓取网络流量,帮助分析网络问题.

配置命令

    monitor-port Ethernet 0/1 both (监控端口)

    mirroring-port Ethernet0/2 both(源端口)
流镜像

用途

 通过镜像来抓取网络流量,帮助分析网络问题.

配置命令

    mirrored-to ip-group 2000 interface  Ethernet 0/1

    acl number 2000

       rule 0 permit 
 

VRPCMW

     Ctrl+F            前移一个字符

     Ctrl+B            后移一个字符

     Ctrl+P             ↑(向上箭头)重用前一条命令

     Ctrl+N             ↓(向下箭头)重用下一条命令快捷命令行介绍

引导配置

用途

 通过引导配置,可以改变从什么地方取得交换机的系统软件.

配置命令

 boot boot-loader xxxx.bin

  查看命令

    display boot-loader

交换
VLANVirtual Local Area Network
VLANVirtual Local Area Network技术是把一个LAN划分成多个逻辑的LAN”VLAN每个VLAN是一个广播域VLAN内的主机间通信就和在一个LAN内一样VLAN间则不能直接互通,这样,广播报文被限制在一个VLAN
VRPCMW命令行(1)
创建VLAN.

    vlan 100  (1-4094)

删除VLAN.

    undo vlan 100  (1-4094)

VLAN中增加端口.  

    port Ethernet 2/0/1

VLAN中删除端口.  

    undo port Ethernet 2/0/1
VRPCMW命令行(2)

将端口加入VLAN  

    port access vlan 100 (1-4094)

将端口脱离VLAN  

    undo port access vlan 100 (1-4094)

显示VLAN信息

    display vlan VLAN ID (1-4094)
Trunk
Trunk允许在只有一条链路的情况下传输VLAN信息

VRPCMW命令行

定义端口属性为Trunk.

    port link-type trunk

删除端口Trunk属性.

    undo port link-type

定义端口可以传输的VLAN.

    port trunk permit vlan VLAN ID 

VLAN中删除端口.  

   undo port trunk permit vlan VLAN ID
Link  Aggregation
链路聚合是将几条物理链路聚合在一起,当作一条  逻辑链路来使用。
分为静态聚合和动态聚合

VRPCMW命令行

静态聚合端口.

    link-aggregation Ethernet 0/1 to Ethernet0/4 both

删除端口的静态聚合.

    undo link-aggregation all

在端口下进行动态聚合.

    lacp enable

在端口下取消动态聚合.  

    undo lacp enable

STPSpanning Tree Protocol
 

STPSpanning Tree Protocol是生成树协议的英文缩写。该协议可应用于环路网络,通过一定的算法阻断某些冗余路径,将环路网络修剪成无环路的树型网络,从而避免报文在环路网络中的增生和无限循环。

1.Spanning Tree Algorithm and ProtocolSTP

规范IEEE Std 802.1D-1998中第8节所描述的生成树算法和协议。

2. Rapid Spanning Tree Algorithm and ProtocolRSTP

规范IEEE Std 802.1w中第13节所描述的快速生成树算法和协议。

3. Multiple Spanning Tree Algorithm and ProtocolMSTP

规范IEEE Std 802.1s中第13节所描述的多生成树算法和协议。

VRPCMW命令行(1)

定义STP模式.

    stp mode stp

取消STP模式.

    undo stp mode

定义MSTP模式.

    stp mode mstp

取消MSTP模式.  

   undo stp mode

路由
RIP
RIPRouting Information Protocol(路由信息协议)的简称。它是一种较为简单的内部网关协议(IGP),主要用于规模较小的网络中。
VRPCMW RIP (1)
启动RIP进入RIP视图

    rip

停止RIP协议的运行

    undo rip

在指定的网络接口上应用RIP  

    network network-address

在指定的网络接口上取消应用RIP  

    undo network network-address
VRP CMW RIP (2)

指定接口的RIP版本为RIP-1  

    rip version 1

指定接口的RIP版本为RIP-2  

    rip version 2 [ broadcast | multicast ]

将接口运行的RIP版本恢复为缺省值  

    undo rip version { 1 | 2 }
OSPF

OSPFOpen Shortest Path First(开放最短路由优先协议)的缩写。它是IETF组织开发的一个基于链路状态的内部网关协议。目前使用的是版本2RFC2328.
VRP CMW OSPF (1)
定义router id
启动OSPF,进入OSPF视图

    ospf

    关闭OSPF路由协议进程  

    undo ospf [ process-id ]
VRP CMW OSPF (2)

进入OSPF区域视图  

  area area-id

删除指定的OSPF区域  

  undo area area-id

指定网段运行OSPF协议  

  network ip-address wildcard-mask

取消网段运行OSPF协议  

  undo network ip-address wildcard-mask

网络管理
SNMP的介绍
介绍

 简单网络管理协议(SNMP)是被广泛应用的一项工业标准,是目前用得最广泛的计算机网络管理协议.

结构

 SNMP结构分为NMS(Network Management Station)AGENT两部分,NMS是运行客户端的工作站,AGENT是运行在网络设备上的服务端软件.

SNMP版本

 SNMP现在有三个版本,SNMP v3/v2c/v1,SNMP v3兼容v1v2c.
SNMP的配置

SNMP的配置包括

 启动和关闭SNMP AGENT服务

 设置团体名

 配置一个SNMP

 设置管理员的联系方法

 允许/禁止发送Trap报文

 设置Trap目标主机的地址

 指定发送报文的源地址
SNMP实例配置

VRPCMW配置

System-view            进入视图
Snmp-agent  community read public    只读团体属性名public
Snmp-agent  communty write private   只写团体属性名private
Snmp-agent  sys-inf contact Mr.wang-tel 3306 设置管理员联系方法
Snmp-agent  sys-info location telephone 3rd floor  路由器物理位置
Snmp-agent trap enable    使能trap报文
Snmp-agent target-host trap address udp-domain 129.102.149.23 udp-port 5000 params securitynamepublic   允许向网管工作站129.102.149.23发送trap报文,使用团体名为public.
安全管理
认证与授权
要点
需要确定权利的等级
需要确定授权的策略

  Generic or per user

       RADIUS

       Local  authentication
认证配置

本地验证
VRP的配置

  local-user huawei

    password simple 123

     service-type telnet    设置本地认证用户名和密码

 user-interface vty 0 4        进入vty视图

 authentication-mode  scheme  通过telnet访问的用户使用本地验证
限制授权

区分用户在设备上的授权

配置等级
视图等级
支持等级 

 使用特权等级(level 1---level 3)
授权配置

VRP的配置

 local-user  huawei password simple 123   建立用户

 local-user  huawei level 3  设定授权等级

应用命令

   command-privilege level 3 view serial display interface
命令行的安全

VRP的命令行保护

    super password level {1/2/3} {simple/cipher} 123
Vtyconsole的时间保护

用途

 为了使通过vtyconsole登陆的设备在使用者离开后不被其他没有授权的人使用

 

VRP的配置

    Idle-timeout   minite  second
访问控制列表

概述

   路由器为了过滤数据包,需要配置一系列的规则,以决定什么样的数据包能够通过,这些规则就是通过访问控制列表ACLAccess Control List定义的。

分类

  基本的访问控制列表basic acl

  高级的访问控制列表advanced acl

  基于接口的访问控制列表interface-based acl

  基于MAC的访问控制列表mac-based acl
标准访问列表的配置

在系统视图下,创建一个基本访问控制列表

     acl {number number/name name basic} [match- order {config/auto}]

在基本访问控制列表试图下,配置ACL规则.

    rule [rule-id] {permit/deny} [source sour-add sour-wildcast/any] [time-range time-name] [logging] [fragment] [vpn-instance vpn-instance-name]

参数说明:

number acl-number:定义一个数字型的ACL

name acl-name:定义一个名字型的ACL

basic:定义一个用途类型为基本的ACL

advanced:定义一个用途类型为高级的ACL

interface:定义一个用途类型为基于接口的ACL

acl-number:访问控制规则序号。20002999范围的数字型访问控制列表是基本的访问控制列表,30003999范围的数字型访问控制列表是高级的访问控制列表,10001999是基于接口的访问控制列表。

match-order config:指定匹配该规则时按用户的配置顺序。

match-order auto:指定匹配该规则时系统自动排序,即按深度优先的顺序。

all:删除所有配置的ACL
标准访问列表的配置

acl number 2000

  rule 1 permit source 20.1.1.0 0.0.0.255


我们凭借多年的智能化设计及施工经验,坚持以“帮助中小企业实现现代化网络”为宗旨,累计为4000多家客户提供品质智能化服务,得到了客户的一致好评。如果您有综合布线、计算机网络、无线覆盖、门禁考勤、机房建设、防火墙、路由器及交换机调试等方面的需求...
请立即点击咨询我们或拨打咨询热线: 17804441181,我们会详细为你一一解答你心中的疑难。项目经理在线

我们已经准备好了,你呢?

2022我们与您携手共赢,为您的企业网络安全保驾护航!

在线客服
联系方式

热线电话

17804441181

上班时间

周一到周五

公司电话

+86-512-65829193

二维码
微信
线