搜档网
当前位置:搜档网 › 河南联通城域网设备配置规范-华为ME60

河南联通城域网设备配置规范-华为ME60

河南联通城域网设备配置规范-华为ME60
河南联通城域网设备配置规范-华为ME60

内部资料注意保密

城域网设备配置规范

—华为ME60

中国联合网络通信有限公司河南省分公司

二零一六年

目录

1. 基本配置 (3)

1.1 设备名称 (3)

1.2 系统时间配置 (4)

1.3 NTP配置 (4)

1.4 文件管理 (5)

1.5 Banner配置 (5)

2.网管配置 (6)

2.1 登陆AAA (6)

2.2 SNMP (7)

2.3 用户 (8)

2.4 SYSLOG (9)

2.5 TELNET (9)

3.端口配置规范 (10)

3.1 端口命名格式描述 (10)

3.2 loopback (11)

3.3 GE/TG (12)

3.4 端口捆绑 (12)

3.5 POS (12)

4. 路由配置 (13)

4.1 静态路由配置 (13)

4.2 OSPF配置 (13)

4.3 BGP配置 (14)

4.4 MPLS配置 (17)

4.5 BFD配置 (18)

5.安全配置 (21)

5.1 ACL (21)

5.2服务管理 (23)

5.3 引擎防护 (23)

6. 业务实现 (24)

6.1 PPPOE业务 (24)

6.2 专线业务 (26)

6.3 VPDN业务 (27)

6.4 WLAN业务 (29)

6.5 MPLS VPN 业务 (34)

6.6 VPLS业务 (35)

6.8 NAT444业务 (37)

6.9 预欠费提醒和欠费提醒业务 (45)

6.10 HGU业务 (48)

6.11 IPTV业务 (50)

1. 基本配置

1.1 设备名称

【配置描述】: 配置设备名称

【规范要求】:

1.1.1 格式:网络层次描述-市名缩写-所辖区/县名、节点及机房描述-设备型号-序号

说明:

?原则上字母全部大写,两端和中间没有任何空格,采用定长命名。

?网络层次描述:2个字母。

?省网核心层:PB

?省网接入层(地市核心层):PA

?城域网业务控制层(BRAS和SR设备):MS

?城域网汇聚层:MC

?城域网接入层:MA

?市名缩写:2至3个字母。原则取用其城市名称前两个汉字拼音首字

母,个别城市名长于两个拼音字母的按照实际情况编写,但最长不

应超过四个字母。地市名称缩写为:郑州(ZZ),洛阳(LY)、南阳

(NY)、安阳(AY)、焦作(JZ)、新乡(XX)、三门峡(SMX)、济源

(JY)、开封(KF),商丘(SQ)、驻马店(ZMD)、漯和(LH)、鹤璧

(HB)、平顶山(PDS)、信阳(XY)、周口(ZK)、濮阳(PY)、许昌

(XC)。

?所辖区/县名、节点及机房描述:≤10个字母。原则取用机房名称汉

字拼音首字母,个别机房名长于两个拼音字母的按照实际情况编写,

但最长不应超过10个字母或数字。对于同城n个机房缩写相同,则按

谐音或近音改变其中n-1个机房的缩写,以实现同城机房名缩写的唯

一性。

?例一:中原路机房缩写为:ZYL

?例二:新密县老局机房缩写为:XMLJ

?设备型号:参照厂商设备命名。

?CISCO12416

?HUAWEI8850

?ZTE10600

?SE800

?序号:3个数字。用来标识同一个节点的机同型号设备的序号。范围

从001-999。

【配置示例】:

1.2 系统时间配置

【配置描述】:配置系统时区及系统时间;

【规范要求】:

1.2.1 系统时间要求采用标准北京时间

【配置示例】:

1.3 NTP配置

【配置描述】:配置NTP服务器;

【规范要求】:

1.3.1 为了冗余可靠,可以配置2个ntp服务器,建议配置密码认证,省内城域网BRAS和SR设备配置NTP服务器地址:61.163.204.29。

1.3.2 source-interface使用loopback地址

【配置示例】:

1.4 文件管理

【配置描述】:配置设备的系统文件和配置文件;

【规范要求】:

1.4.1 设备的系统文件和配置文件存放路径及格式应符合设备规范要求

1.4.2 主备板的系统文件和配置文件保持一致

【配置示例】:

1.5 Banner配置

【配置描述】:设备Banner配置

【规范要求】:

1.5.1 所有设备配置统一的Banner信息,登陆时提示:

WARNING!!! Authorised access only, all of your done will be recorded!

Disconnect IMMEDIATELY if you are not an authorised user!

【配置示例】:

2.网管配置

2.1 登陆AAA

【配置描述】:配置管理用户登录AAA认证

【规范要求】:

2.1.1 配置登陆AAA的tacacs+协议

AAA Server采用tacacs协议,用户登录认证采用集中认证方式。

配置认证策略为先本地后Tacacs。

【配置示例】:

hwtacacs-server template hacnc

hwtacacs-server authentication 61.163.204.11

hwtacacs-server authentication 61.163.204.12 secondary

hwtacacs-server authorization 61.163.204.11

hwtacacs-server authorization 61.163.204.12 secondary

hwtacacs-server accounting 61.163.204.11

hwtacacs-server accounting 61.163.204.12 secondary

hwtacacs-server source-ip 61.168.255.222

hwtacacs-server shared-key EJ*FUhY94hZ*8+!A

undo hwtacacs-server user-name domain-included

[Quidway ]aaa

authentication-scheme hacnc

authentication-mode local hwtacacs

authentication-super super hwtacacs

#

accounting-scheme hacnc

accounting-mode hwtacacs

accounting start-fail online

#

domain default_admin

2.1.2 Tacacs账号

对不同用户授予不同权限,实现分级分权管理,至少分为二级分权管理(查看、配置)。配置本地认证一个超级帐号供应急使用。

【配置示例】:

2.2 SNMP

【配置描述】:配置SNMP参数

【规范要求】:

2.2.1 snmp读/写共同体

不能采用默认的public和private,并且Snmp字符串除特殊情况不可以设置为写属性。读、写属性要求采用非缺省团体名字符串并满足一定的强度要求(建议采用字母、数字和特殊字符的组合,长度不少于6位);2.2.2 SNMP访问

采取SNMP访问的限制措施,仅允许授权网段访问路由器的SNMP 服务;

2.2.3 SNMP TRAP

开启SNMP TRAP,TRAP信息传送网管服务器。

2.2.4 Snmp的源地址

Snmp的源地址必须为loopback地址

2.2.5 SNMP 版本

Snmp版本要求设置为V2/V2c,如有特殊的需要可进行相应修改,尽量避免V1版本的出现。

【配置示例】:

2.3 用户

【配置描述】:配置管理用户

【规范要求】:

2.3.1 用户授权配置

配置用户授权,对不同用户授予不同权限,实现分级分权管理。

2.3.2 用户密码配置

密码采用系统全局配置的USERNAME和PASSWORD,密码字符串要求应由字母、数字和特殊字符等组成,且不能低于6位。

2.3.3 空闲时间设置

对VTY、CONSOLE、AUX登陆超时设置进行配置,设置空闲时间为10分钟。

2.3.4 账号管理

根据相关规程定期更新用户名、密码,删除无关账号。

【配置示例】:

2.4 SYSLOG

【配置描述】:配置SYSLOG日志参数

【规范要求】:全省BRAS、SR配置syslog地址为:61.163.204.13。

2.4.1日志功能配置

设备必须配置日志功能,记录所有中高风险(minor、marjor)的事件,其中必须记录用户登录事件,并对高风险的事件产生告警。

2.4.2 时间设置

log信息采用北京时间来显示;

2.4.3 日志主机设置

log信息需集中保存到 log server上,可以配置多个 log server;2.4.4 Syslog触发级别设置

根据不同设备实际情况调整,需包含如下信息:(端口UP DOWN 、BGP\OSPF\MPLS 邻居updown、设备重启、板卡状态改变)

【配置示例】:

2.5 TELNET

【配置描述】:配置TELNET远程登录参数

【规范要求】:

2.5.1 TELNET登陆限制

根据实际情况只允许授权网段对设备VTY远程访问。

允许的省公司管理地址如下(以cisco设备配置为例):

access-list 7 permit 218.29.255.0 0.0.0.255

access-list 7 permit 61.168.254.0 0.0.1.255

access-list 7 permit 61.163.204.0 0.0.3.255

允许的市公司管理地址如下:

市公司的网管地址、设备上联中继地址。登陆限制需要配合ACL使用【配置示例】:

3.端口配置规范

3.1 端口命名格式描述

【配置描述】: 所有已使用端口根据用途均要正确配置端口描述【规范要求】:

3.1.1 端口命名格式:

To_对端设备名称(端口号):电路类型:电路条目:电路代号

说明:

1)原则上字母全部大写(除了“To”),标点符号为英文标点

2)To的后面为对端设备名称和互联端口号

3)设备名称按设备名称命名规范命名

4)_:固定字符串(英文下划线);

5)电路类型:10M、100M、GE、155M、622M、2.5G、10GPOS、10GE等等,

用“10GPOS”和“10GE”来区分POS端口还是以太网端口;

6)电路条目:用于区分两台设备之间互联的相同带宽的链路数量,如

果两台设备之间只采用1条链路,那么该字符为“001”,如果有2条,

那么第二个端口为“002”,以此类推;

7)电路代号:长传或本传电路代号。

【配置示例】:

3.2 loopback

【配置描述】: 配置Loopback端口IP地址和子网掩码

【规范要求】:

3.2.1 端口配置地址要求为32位掩码

3.2.2 采用统一规划的Loopback地址作为RADIUS,snmp,MP-BGP等协议的

Update Source

【配置示例】:

3.3 GE/TG

【配置描述】:配置端口协商、速率、MTU等

【规范要求】:

3.3.1 端口协商强制关闭,配置成全双工,速率1000M,特殊业务需求时可打开

协商

3.3.2 上联中继端口mtu统一1524

3.3.3下联中继口打开端口波动抑制,UP 10s DOWN 2.5s

【配置示例】:

3.4 端口捆绑

【配置描述】:链路捆绑端口的MTU,负载分担方式等

【规范要求】:

3.4.1 设置TRK里最小活动链路数,最小值为1(默认为1)

3.4.2 TRK中端口的负载分担方式使用逐流负载分担(默认为逐流)

3.5 POS

【配置描述】:POS中继口的CRC校验位,封装格式等

【规范要求】:

3.5.1帧格式和封装格式要求和对端相同,如果有传输要求和传输相同

3.5.2 除特殊电路要求,CRC统一32 校验位(默认为CRC-32)

3.5.3 scramble,要求使能POS接口的载荷加扰功能(默认为scramble)

【配置示例】:

4. 路由配置

4.1 静态路由配置

【配置描述】:如果配置静态路由,参照以下要求

【规范要求】:

4.1.1 必须指定静态路由的下一跳地址(黑洞路由除外),必要时指定具体接口。

4.1.2 根据实际情况设置静态路由和黑洞路由的DISTANCE值,建议使用默认

值。

4.1.3 在设备支持的情况下,建议设置静态路由的描述。

【配置示例】:

4.2 OSPF配置

【配置描述】:OSPF用于在单一自治系统内决策路由,如果网络规划需要配置OSPF,参照以下要求;

【规范要求】:

4.2.1 OSPF进程号,取值范围1-65535,建议取值为100。

4.2.2 一台路由器IGP路由只配置一个OSPF进程号。

4.2.3 当存在多个Area时,必须配置骨干区域(Area 0),以保证网络部署的合理性。因目前各市只有一个Area,只需配置本地Area即可。

4.2.4 对于不需要启用OSPF路由的端口,须启用passive-interface。

4.2.5 必须采用loopback地址来手工设置router-id。

4.2.6 在网络中,设备的Router ID必须是唯一的。

4.2.7 建议在设备端口上配置启用MD5认证OSPF邻居。

4.2.8 如非必要ospf中不引入直连和静态,若必须引入,则重发布静态和直连路由时,建议发布成TYPE-1。

4.2.9 在设备支持的情况下,应该添加AREA的描述语句,解释此区域的作用。

4.2.10 建议增加NETWORK宣告相应网段的描述。

4.2.11 所有非AREA0的区域,必须与AREA0直连,禁止使用虚链接。

4.2.12 建议采用非强制方式下发OSPF缺省路由。

4.2.13 在配置OSPF路由聚合时,配置一条与之对应的指向Null0的黑洞路由。

4.2.14 将同一条链路上互联的OSPF接口的Cost值配置为相同的值。

4.2.15 如非特殊情况,应手工设置SR、BRAS上联中继接口的Cost值为100/95(包括GE和10GE接口,10GEcost95,GEcost100)。

4.2.16 OSPF邻居两端接口的网络类型要一致。

4.2.17 非ABR和ASBR不应做聚合路由。

【配置示例】:

4.3 BGP配置

【配置描述】:BGP是一种在自治系统之间动态交换路由信息的路由协议,如果网络规划需要,参照以下要求。

【规范要求】:

4.3.1 要求关闭同步和自动汇总;

4.3.2 在日志中记录BGP的邻居变化;

4.3.3 建议对多个IBGP邻居配置采用peer-group;

4.3.4 建议对IBGP配置路由反射器,不采用联盟;

4.3.5 发布路由时尽量使用配置黑洞路由,然后通过network的方式发布聚合路

由;

4.3.6 EBGP和IBGP,都使用loopback地址建立邻居

4.3.7 建议对BGP邻居进行认证,Bgp的密钥使用md5加密;

4.3.8 本地AS号按照全网规范配置。

4.3.9 采用loopback手工设置Router ID。

4.3.10 禁止配置BGP DAMPING。

4.3.11 要求为BGP Peer配置描述信息。

【配置示例】:

peer 61.168.255.229 description PA-XC-QYL-CISCO12816-001 peer 61.168.255.228 as-number 65144

peer 61.168.255.228 group ha-xc

peer 61.168.255.228 description PA-XC-XDL-CISCO12816-001 #

ipv4-family unicast

undo synchronization

import-route direct

import-route static

import-route unr

undo peer 61.168.232.228 enable

undo peer 61.168.232.229 enable

undo peer ha-xc-vpn enable

peer ha-xc enable

peer ha-xc route-policy setcommunity export

peer ha-xc advertise-community

peer 61.168.255.229 enable

peer 61.168.255.229 group ha-xc

peer 61.168.255.228 enable

peer 61.168.255.228 group ha-xc

#

ipv4-family vpnv4

policy vpn-target

peer ha-xc-vpn enable

peer ha-xc-vpn advertise-community

peer 61.168.232.229 enable

peer 61.168.232.229 group ha-xc-vpn

peer 61.168.232.228 enable

peer 61.168.232.228 group ha-xc-vpn

#

ipv4-family vpn-instance mplsvpntest

network 192.168.4.47 255.255.255.255

#

ipv4-family vpn-instance mplsvpn_jiudi

import-route direct

import-route static

import-route unr

#

ipv4-family vpn-instance xc_guotuju

import-route direct

import-route static

import-route unr

#

ipv4-family vpn-instance mplsvpn_LaoDongJu

import-route direct

import-route static

import-route unr

#

4.4 MPLS配置

【配置描述】:如果网络部署MPLS,相关参数参照以下要求。

【规范要求】:

4.4.1 要求Lsr-id为loopback 的接口地址(华为设备适用)。

4.4.2 通过配置控制(如ACL),仅为需要的路由(如:主机路由)分配MPLS标

签。

4.4.3 使用LDP做为MPLS的标签分发协议,使用DU+有序+自由来分发控制保持

标签。(设备默认)

【配置示例】:

4.5 BFD配置

【配置描述】:如果网络配置BFD,参照以下要求。

【规范要求】:

4.5.1 要求配置BFD与所运行的协议相关联;

4.5.2 要求BFD最小发送间隔10ms,BFD最小接收间隔10ms,配置BFD检测倍数5次。

【配置示例】:

[ME60B] interface gigabitEthernet 1/0/0

[ME60B-GigabitEthernet1/0/0] undo shutdown

[ME60B-GigabitEthernet1/0/0] ip address 10.1.1.2 24

[ME60B-GigabitEthernet1/0/0] quit

# 在ME60A 上使能BFD,并配置与ME60B 之间的BFD Session。需要在BFD Session 中绑定接口。

[ME60A] bfd

[ME60A-bfd] quit

[ME60A] bfd atob bind peer-ip 10.1.1.2 interface gigabitEthernet 1/0/0

[ME60A-bfd-session-atob] discriminator local 1

[ME60A-bfd-session-atob] discriminator remote 2

[ME60A-bfd-session-atob]min-tx-interval 100

[ME60A-bfd-session-atob]min-rx-interval 100

[ME60A-bfd-session-atob] commit

[ME60A-bfd-session-atob] quit

# 在ME60B 上使能BFD,并配置与ME60A 之间的BFD Session。需要在BFD Session 中绑定接口。

[ME60B] bfd

[ME60B-bfd] quit

[ME60B] bfd btoa bind peer-ip 10.1.1.1 interface gigabitEthernet 1/0/0

[ME60B-bfd-session-btoa] discriminator local 2

[ME60B-bfd-session-btoa]

[ME60B-bfd-session-btoa]

[ME60B-bfd-session-btoa] discriminator remote 1

[ME60A-bfd-session-atob]min-tx-interval 100

[ME60A-bfd-session-atob]min-rx-interval 100

[ME60B-bfd-session-btoa] commit

[ME60B-bfd-session-btoa] quit

# 配置BFD for OSPF 特性。

[ME60A] bfd

[ME60A-bfd] quit

[ME60A] ospf

[ME60A-ospf-1] bfd all-interfaces enable

[ME60A-ospf-1] bfd all-interfaces min-rx-interval 10 mintx-interval 10 detect-multiplier 5

[ME60A-ospf-1] quit

# 在接口上配置BFD 特性,并指定最小发送和接收间隔为100ms。

[ME60A] interface gigabitethernet 2/0/0

[ME60A-Gigabitethernet2/0/0] ospf bfd enable

[ME60A-Gigabitethernet 2/0/0] ospf bfd min-rx-interval 100 min-tx-interval 100 detect-multiplier 5

[ME60A-Gigabitethernet 2/0/0] quit

配置BFD for BGP 特性。

[ME60A] bfd

[ME60A-bfd] quit

[ME60A] bgp 100

华为配置命令

交换机命令 ~~~~~~~~~~ [Quidway]dis cur ;显示当前配置[Quidway]display current-configuration ;显示当前配置[Quidway]display interfaces ;显示接口信息[Quidway]display vlan all ;显示路由信息[Quidway]display version ;显示版本信息 [Quidway]super password ;修改特权用户密码[Quidway]sysname ;交换机命名[Quidway]interface ethernet 0/1 ;进入接口视图[Quidway]interface vlan x ;进入接口视图 [Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址 [Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关[Quidway]rip ;三层交换支持[Quidway]local-user ftp [Quidway]user-interface vty 0 4 ;进入虚拟终端 [S3026-ui-vty0-4]authentication-mode password ;设置口令模式 [S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令 [S3026-ui-vty0-4]user privilege level 3 ;用户级别 [Quidway]interface ethernet 0/1 ;进入端口模式[Quidway]int e0/1 ;进入端口模式[Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态[Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率[Quidway-Ethernet0/1]flow-control ;配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式[Quidway-Ethernet0/1]port access vlan 3 ;当前端口加入到VLAN [Quidway-Ethernet0/2]port trunk permit vlan {ID|All} ;设trunk允许的VLAN [Quidway-Ethernet0/3]port trunk pvid vlan 3 ;设置trunk端口的PVID [Quidway-Ethernet0/1]undo shutdown ;激活端口 [Quidway-Ethernet0/1]shutdown ;关闭端口[Quidway-Ethernet0/1]quit ;返回 [Quidway]vlan 3 ;创建VLAN [Quidway-vlan3]port ethernet 0/1 ;在VLAN中增加端口 [Quidway-vlan3]port e0/1 ;简写方式 [Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 ;在VLAN中增加端口[Quidway-vlan3]port e0/1 to e0/4 ;简写方式

华为工程督导服务规范试题B卷

合作新员工服务规范试题(B卷) 一、填空题(每空1分共22分) 1.服务规范包括(行为规范)、(业务流程)、(技术规范)三个组成部分。是保证工作质量, 提供效率,为客户提供规范的服务、提升客户满意度的纲领性文件。 2.工程督导是(合作货物准确验收)、(工程实施)工程现场的组织协调者。负责(初验)、 (文档整理),对(工程进度)、(工程质量)负直接责任,是工程现场的(第一)责任人。 3.流程是指导员工下一步做什么的东西;而规范是指(指导员工下一步怎么做)。 4.工程师现场服务前,需要查阅(设备档案)和(历史遗留问题文档),以及根据查询的 相关技术文件,制订《服务方案》。 5.现场工程师如果需要备件,通过(《维护备件申请流程》)流程进行申请。 6.现场工程师如果需要资料电子文档,产品手册直接到(技术支持网站中)下载,版本说 明书在(版本包)中下载,如果需要出版的手册等资料,通过资料申请管理系统进行申请。 7.现场支持工程师在到达现场后向客户网络运维部门提交(《服务申请》),并将(《服务 方案》)作为附件同时提交,请客户进行审核和确认,得到客户签字认可后方可进行现场服务实施。 8.工程师进行版本升级后,应严格根据(《升级方案》)中的测试方案进行充分的测试与观 察,确保升级成功、故障解决。测试结果应记录在(《现场技术服务报告》)中,得到客户的认可。 9.在开工协调会中,工程督导要与客户共同商定工程安装周期、进度计划以及配合事宜, 共同签定(《开工协议书》),并制订(《工程进度计划表》)。 二、判断题:对的打“√”错的打“╳”(每题1分共28分) 1.进机房要征得用户同意,离开机房要与用户打招呼,必要时要提交申请报告。 (√) 2.每天工作结束后,要清理工作现场,整理各种物品,保持机房整洁,做好日清。(√) 3.对打错的电话要耐心说明,切勿生硬回绝。 (√) 4.工程师借用的客户备件和归还的备件可以数量一样,型号不同。 (╳)

华为常用命令

华为交换机常用命令: 1、display current-configuration //显示当前配置 2、display interface GigabitEthernet 1/1/4 //显示接口信息 3、display packet-filter interface GigabitEthernet 1/1/4 //显示接口acl应用信息 4、display acl all //显示所有acl设置3900系列交换机 5、display acl config all //显示所有acl设置6500系列交换机 6、display arp 10.78.4.1 //显示该ip地址的mac地址,所接交换机的端口位置 7、display cpu //显示cpu信息 8、system-view //进入系统图(配置交换机),等于config t 命令 9、acl number 5000 //在system-view命令后使用,进入acl配置状态 10、rule 0 deny 0806 ffff 24 0a4e0401 ffffffff 40 //在上面的命令后使用,,acl 配置例子 11、rule 1 permit 0806 ffff 24 000fe218ded7 fffffffff 34 //在上面的命令后使用,acl配置例子 12、interface GigabitEthernet 1/0/9 //在system-view命令后使用,进入接口配置状态 13、[86ZX-S6503-GigabitEthernet1/0/9]qos //在上面的命令后使用,进入接口qos配置 14、[86ZX-S6503-qosb-GigabitEthernet1/0/9]packet-filter inbound user-group 5000 //在上面的命令后使用,在接口上应用进站的acl 15、[Build4-2_S3928TP-GigabitEthernet1/1/4]packet-filter outbound user-group 5001 //在接口上应用出站的acl 16、undo acl number 5000 //取消acl number 5000 的设置 17、ip route-static 0.0.0.0 0.0.0.0 10.78.1.1 preference 60 //设置路由 18、reset counters interface Ethernet 1/0/14 //重置接口信息 华为路由器常用命令 [Quidway]dis cur ;显示当前配置[Quidway]display current-configuration ;显示当前配置[Quidway]display interfaces ;显示接口信息[Quidway]display vlan all ;显示路由信息[Quidway]display version ;显示版本信息 [Quidway]super password ;修改特权用户密码[Quidway]sysname ;交换机命名[Quidway]interface ethernet 0/1 ;进入接口视图[Quidway]interface vlan x ;进入接口视图 [Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址 [Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关[Quidway]rip ;三层交换支持[Quidway]local-user ftp [Quidway]user-interface vty 0 4 ;进入虚拟终端 [S3026-ui-vty0-4]authentication-mode password ;设置口令模式 [S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令 [S3026-ui-vty0-4]user privilege level 3 ;用户级别

(完整版)华为交换机常用命令大全

华为交换机常用配置大全 2010-02-27

目录 一、基础配置举例 (3) 1.1配置文件处理 (3) 1.2配置交换机远程管理 (3) 二、以太网配置举例 (5) 2.1配置端口属性 (5) 2.2配置链路聚合 (7) 2.3配置VLAN (8) 9.配置MSTP (15) 三、可靠性 (22) 3.1配置基于主备份VRRP (22) 3.2配置基于负载分担VRRP (23) 四、IP路由 (25) 4.1配置静态路由 (25) 4.2配置动态路由 (26) 五、IP业务 (28) 5.1配置虚接口IP地址 (28) 5.2DHCP设置 (29) 5.3 ACL 举例 (32) 六、IGMP (33)

七、QOS (34) 八、安全性 (35) 8.1接口安全 (35) 九、网络管理 (36) 9.1简单网络管理协议配置 (36) 十、设备管理 (38) 10.1测试命令 (38) 一、基础配置举例 1.1配置文件处理 导入配置文件 tftp x.x.x.x get vrpcfg.zip vrpcfg.zip 导出配置文件 tftp x.x.x.x put vrpcfg.zip vrpcfg.zip 1.2配置交换机远程管理 aaa 方式 system-view aaa local-user huawei password simple huawei local-user huawei service-type telnet

local-user huawei priority level 3 quit user-interface vty 0 4 authentication-mode aaa quit 没有密码和使用密码认证同上

华为设备配置手册

IPRAN配置规范(A设备分册)

目录 第一部分:设备开局配置 (3) 1. 基本配置 (3) 1.1 设备名称配置 (3) 1.2 NTP配置 (3) 1.3 SNMP配置 (3) 1.4 设备管理配置 (4) 2. 接口配置 (4) 2.1 ip地址配置 (4) 2.2 mtu配置 (4) 3. OSPF路由配置 (5) 3.1 ospf进程 (5) 第二部分:设备业务配置 (6) 4. MPLS配置 (6) 4.1 mpls基本配置 (6) 4.2 mpls接口启用 (6) 5. BFD配置 (6) 5.1 bfd for PW (6) 6. PW配置 (7) 6.1 PW基本配置 (7)

第一部分:设备开局配置 1.基本配置 基本配置主要内容包括:设备名称、设备AAA认证、设备NTP配置、设备snmp配置、设备、设备基本安全配置; 1.1设备名称配置 ■配置内容: 设备名称: ■规范要求: 详见《越河电信IPRAN部署策略规范》-设备命名规范部分: 1.2NTP配置 ■配置内容: NTP配置: ■规范要求: 配置ntp server ;ntp server指向所连的B设备;要求在设备上调整为北京时区东8区: 1.3SNMP配置 ■配置内容: SNMP配置: ■规范要求: 配置基本snmp命令;配置snmp RO和RW方式(实际使用中由网管下发);Community 全省统一且不区分设备:

1.4设备管理配置 ■配置内容: 设备管理配置: ■规范要求: 开启telnet服务: 2.接口配置 2.1ip地址配置 ■配置内容: ip地址配置: ■规范要求: 基本ipv4地址配置命令,接口描述: 2.2mtu配置 ■配置内容: mtu配置: ■规范要求: 说明厂家默认接口mtu大小;以及mtu配置命令:

最实用的华为配置手册范本

通过Console 口登录 应用环境 用户需要通过Console 口登录到S-switch,如图1-1 所示。 图1-1 通过Console 口登录到S-switch 说明 如果S-switch 是第一次上电,并且用户需要管理和配置S-switch,则用户只能通过Console 口登 录到S-switch。 背景信息 在通过Console 口搭建本地配置环境时,用户可以通过Windows 系统中的“超级终端” 与S-switch 建立连接。 操作步骤 步骤1 启动超级终端 选择“开始>所有程序>附件>通讯>超级终端”菜单项,Windows XP 系统启动超级终 端。 步骤2 新建连接 如图1-2 所示。在“名称”文本框中输入新建连接的名称;选择图标。然后单击“确 定”按钮。 图1-2 新建连接

步骤3 设置连接端口 进入如图1-3 所示的[连接到]窗口后,请根据PC(或配置终端)实际使用的端口在“连 接时使用”下拉列表框中进行选择。然后单击“确定”按钮。 图1-3 连接端口设置 步骤4 设置通信参数 进入如图1-4 所示的[端口属性]窗口后,请按表1-1 中的描述进行通信参数的设置。 说明 在其它的Windows 操作系统中,“每秒位数”可能被描述为“波特率”;“数据流控制”可能被描述为“流量控制”。 图1-4 端口通信参数设置

步骤5 启动超级终端后,选择“文件>属性”菜单项,进入如图1-5 所示的[连接属性]窗口。选择“设置”页签,在“终端仿真”下拉列表框中选择“VT100”。单击“确定”按钮结 束设置。 图1-5 终端类型选择 ----结束 注意:VLANIF接口是网络层接口,可以配置IP地址。系统如果没有划分VLAN默认的都是VLAN 1

华为服务规范试题

合作新员工服务规范试题(D卷) 一、填空题(每空1分共19分) 1、流程是指导(如何)的;而规范是指导员工下一步怎么做。 一切按流程办;遵守技术、业务和行为规范 2、服务规范包括(技术规范)、业务流程、(行为规范)、三个组成部分。是保证工作质量,提供效率,为客户提供规范的服务、提升可户满意度的纲领性文件。 3、工程督导是(合同货物准确验收)、工程现场的组织协调者。负责(初验)、(文档整理)对(工程进度)、(工程质量)负直接责任,是工程现场的(第一)责任人。 4、现场支持工程师在到达现场后向客户网络运维部门提交(《服务申请》)并将《服务方案》作为附件同时提交,请客户进行审核和确认,得到客户签字认可后方可进行现场服务实施。 5、工程师进行版本升级后,应严格根据《升级方案》中的测试方案进行充分的测试与观察,确保升级成功、故障解决。测试结果应记录在(《测试报告》)中,得到客户的认可。 6、工程师完成现场服务任务后,现场支持工程师应在(3)日内根据现场收集的设备信息,刷新设备文档,确保设备文档的准确性和完整性。 7、升级时间的选定,注意避开业务高峰、(重要的通信指标考核时间段)及重要通信保障时间段,尽量减少对通信的影响。 8、如升级不成功,根据升级方案中风险防范措施补救,必须在(与客户约定的时间)前恢复,以便安全恢复原先状态。注意在恢复后的测试验证工作,以确保真正地恢复。 9、工程师直接收到客户的重大故障类问题如:重大瘫机、一级问题等申告后,必须在第一时间(30)分钟内通报技术支持部相应产品重大事故责任人和当地办事处技术支持经理,并立即响应客户,首先远程指导客户恢复紧急故障。 10、远程服务完成后,如果是问题处理类任务,应通过电话向客户汇报问题处理情况,如客户要求书面报道,还应将《远程技术服务报告》和《巡检报告》作为附件提交。 第1 页共8页 11、技术支持工程师维护中所使用的版本,必须经过办事处(技术支持经理)

华为工程服务流程规范

华为业务 工程服务流程及规范华为技术有限公司

目录 第一部分华为企业业务简介 (3) 1现场服务行为规范 (3) 行前准备(尽可能多的了解项目信息:方案、BOQ、客户负责人) (3) 服务过程 (4) 服务结束 (5) 第二部分工程服务流程及规范 (6) 2工程服务流程 (6) 工程安装服务流程 (6) 安装服务子流程 (7) 现场培训 (8) 安装服务支持文件 (8) 3产品安装质量规范(提供客户签字的自检表,否则初验证书、PO 验收等办事处不签字) (8) 工程质量自检要求 (8) 通用产品安装质量标准 (10) 常见安装质量正反案例图片 (12) 版本使用规范 (12) 4工程服务文档返回规范 (14) 5到货即损(DOA)货物处理流程 (16) 术语 (16) 规则描述 (16) 货物问题反馈表.xl s .................................................. 错误!未定义书签。第三部分高危操作管理规定 (19) 6目的 (19) 7高危操作定义 (19) 8高危操作管理流程 (19) 9管理授权 (19)

10技术授权 (19) 技术授权团队 (19) 技术授权流程 (19) 11客户授权 (20) 12操作知会 (20) 邮件通知: (20) 短信通知: (21) 13审计和考核 (21) 第一部分华为企业业务简介 华为是全球领先的信息与通信解决方案供应商,为适应信息行业正发生的革命性变化,华为做出面向客户的战略调整,华为的持续创新正从电信运营商网络面向企业业务,消费者领域延伸,协同发展"云-管-端"业务。 作为华为三大业务集团之一,华为企业业务依托华为强大的研发和综合技术能力,在企业业务领域与合作伙伴开放合作,理解客户所需,致力于为全球政企行业提供全面、高效的ICT解决方案和服务,包括企业网络、统一通信与协作、云计算数据中心、企业信息安全,以及垂直行业应用等。展望未来,华为企业业务希望能和全球的企业客户、合作伙伴一起,共同迎接ICT转型的挑战,合力打造良好的产业生态链,推动ICT产业健康发展,提升客户满意度。 1现场服务行为规范 1.1行前准备(尽可能多的了解项目信息:方案、BOQ、客户负责人) 1.1.1接受现场服务任务后,请在出发前先做好相关准备,包括服务方案、操作步骤、工 具、备件等,尽量避免到用户现场才临时查资料、翻文档、借工具、等候备件、打求助电话等情况; 1.1.2提前与客户确认安装/维护环境是否具备,产品及其配件是否齐备,避免至现场才发 现无法实施服务的情况; 1.1.3提前与客户确认上门安装/维护时间,考虑交通堵塞等不可控原因,预约时间时向客 户说明有半个小时误差;

华为实验手册

华为计算机网络培训 实验指导手册 2010年8月 实验一远程管理网络设备(telnet).............................................................................................. 实验二以太网端口汇聚................................................................................................................ 实验三STP的基本配置 ............................................................................................................... 实验四Trunk的基本配置............................................................................................................. 实验五VLAN间的三层通信......................................................................................................... 实验六DHCP配置实验 .................................................................................................................. 实验七文件传输协议配置(FTP)................................................................................................ 实验八PPP、FR配置实验............................................................................................................ 实验九RIP协议配置...................................................................................................................... 实验十OSPF协议配置.................................................................................................................. 实验十一防火墙和地址转换实验................................................................................................... 实验十二路由引入综合实验 .......................................................................................................... 实验十三L2TP(PPPOE拨入)配置实验..................................................................................... 实验十四虚拟路由冗余协议(VRRP)实验.................................................................................. 案例一动态路由协议深入分析....................................................................................................... 案例二企业网综合案例分析 .......................................................................................................... 案例三校园网案例分析................................................................................................................

华为交换机配置命令手册及实验

华为交换机配置命令手 册及实验 Huawei 交换机配置命令手册: 1、开始 建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的Console 口连接。在 主机上运行终端仿真程序(如Windows 的超级终端等),设置终端通信参数为:波特 率为9600bit/s、8 位数据位、1 位停止位、无校验和无流控,并选择终端类型为 VT100。 以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如)。 键入命令,配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入"" 2、命令视图 (1)用户视图(查看交换机简单运行状态和统计信息):与交换机建立连接即进入 (2)系统视图(配置系统参数)[Quidway]:在用户视图下键入system-view (3)以太网端口视图(配置以太网端口参数)[Quidway-Ethernet0/1]:在系统视图下键入 interface ethernet 0/1 (4)VLAN 视图(配置VLAN 参数)[Quidway-Vlan1]:在系统视图下键入vlan 123 Hessen was revised in January 2021

(5)VLAN 接口视图(配置VLAN 和VLAN 汇聚对应的IP 接口参数)[Quidway-Vlan- interface1]:在系统视图下键入interface vlan-interface 123 (6)本地用户视图(配置本地用户参数)[Quidway-luser-user1]:在系统视图下键入 local- user user1 (7)用户界面视图(配置用户界面参数)[Quidway-ui0]:在系统视图下键入user-interface 3、其他命令 设置系统时间和时区clock time Beijing add 8 clock datetime 12:00:00 2005/01/23 设置交换机的名称[Quidway]sysname TRAIN-3026-1[TRAIN-3026-1]

华为交换机配置手册

华为交换机配置手册集团标准化小组:[VVOPPT-JOPP28-JPPTL98-LOPPNN]

华为交换机配置手册 华为交换机配置手册 实验一使用华为Quidway系列交换机简单组网1.1实验目的 1.掌握华为Quidway系列交换机上的基本配置命令; 2.掌握VLAN的原理和配置; 3.掌握端口聚合(LinkAggregation)的原理和配置; 4.掌握生成树协议(STP)的原理和配置; 5.掌握GVRP协议的原理和配置; 6.掌握三层交换机和访问控制列表(ACL)的原理和配置; 7.掌握如何从PC机或其他交换机远程配置某交换机。 1.2实验环境 QuidwayS3026以太网交换机2台,QuidwayS3526以太网交换机1台, PC机4台,标准网线6根 QuidwayS3026软件版本:V100R002B01D011;Bootrom版本:V1.1 QuidwayS3526软件版本:V100R001B02D006;Bootrom版本:V3.0 1.3实验组网图 在下面的每个练习中给出。 1.4实验步骤 1.4.1VLAN配置 首先依照下面的组网图将各实验设备相连,然后正确的配置各设备的IP地址。有两台QuidwayS3026交换机和四台PC机。每台PC机的IP地址指定如下: 请完成以下步骤: 1、如上图所示,配置四台PC机属于各自的VLAN。 2、将某些端口配置成trunk端口,并允许前面配置的所有VLAN通过。 3、测试同一VLAN中的PC机能否相互Ping通。 配置如下: SwitchA: SwitchA(config)#vlan2//创建VLAN2 SwitchA(config-vlan2)#switchportethernet0/9//将以太口9划入VLAN2 SwitchA(config-vlan2)#vlan3//创建VLAN3 SwitchA(config-vlan3)#switchportethernet0/10//将以太口10划入VLAN3 SwitchA(config-vlan3)#interfaceethernet0/1//进入以太口1的接口配置模式SwitchA(config-if-Ethernet0/1)#switchmodetrunk//将e0/1接口设置为trunk模式SwitchA(config-if-Ethernet0/1)#switchtrunkallowvlanall//配置允许所有的VLAN通过 SwitchB: SwitchB(config)#vlan2 SwitchB(config-vlan2)#switchportethernet0/9 SwitchB(config-vlan2)#vlan3 SwitchB(config-vlan3)#switchportethernet0/10 SwitchB(config-vlan3)#interfaceethernet0/1 SwitchB(config-if-Ethernet0/1)#switchmodetrunk

华为网管日常常用命令

脚本运行:搜索——集中任务管理——其他——MML脚本——创建选择串行 导出主控板一键式日志:软件——网元文件传输——从网元上传到OSS客户端 算法开关值:-1是开,0是关 1、LST CELL:; 小区静态信息 2、DSP CELL:; 小区动态参数 3、LST CNOPERATORTA:; 查询跟踪区 4、LST ENODEBFUNCTION:; 查询eNodeB功能配置,包括eNodeB标识、用户标签、网元资源模型版本 5、LST CELLDLPCPDSCHPA:; 查询PDSCH功率控制PA相关参数 MOD CELLDLPCPDSCHPA:; 6、LST PDSCHCFG:; 查询PDSCH配置信息(PRS以及PB) MOD PDSCHCFG:; 7、LST CELLPDCCHALGO:; 查询PDCCH资源分配算法的相关参数 MOD CELLPDCCHALGO:; 8、LST EUTRANEXTERNALCELL:; 查询EUTRAN外部小区 ADD EUTRANEXTERNALCELL:MCC="460",MNC="11",ENODEBID=558975,CELLID=49,DLEARFCN=1750,U LEARFCNCFGIND=NOT_CFG,PHYCELLID=27,TAC=34932; 添加外部小区 9、LST EUTRANINTRAFREQNCELL:; 查看同频邻区关系 MOD EUTRANINTRAFREQNCELL:; 修改同频邻区关系 ADD EUTRANINTRAFREQNCELL:LOCALCELLID=0,MCC="460",MNC="11",ENODEBID=558880,CELLID=49;添加同频邻区 备注:参数中有2个可选项,小区偏移量(CIO)用于控制切换,值越大,越容易切换;小区偏置控制重选,越小越容易重选。 10、LST EUTRANINTERFREQNCELL:; 查看异频邻区关系 MOD EUTRANINTERFREQNCELL:; 修改异频邻区关系 11、LST CELLRESEL :; 查看小区重选相关信息

华为交换机及路由器各种配置实例大全

华为交换机各种配置实例 交换机配置(三)ACL基本配置 交换机配置(一)端口限速基本配置 华为3Com 2000_EI、S2000-SI、S3000-SI、S3026E、S3526E、S3528、S3552、S3900、S3050、S5012、S5024、S5600系列: 华为交换机端口限速 2000_EI系列以上的交换机都可以限速! 限速不同的交换机限速的方式不一样! 2000_EI直接在端口视图下面输入LINE-RATE (4 ) 参数可选! 端口限速配置 1功能需求及组网说明 端口限速配置 『配置环境参数』 1. PC1和PC2的IP地址分别为10.10.1.1/24、10.10.1.2/24 『组网需求』 1. 在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率限制在1Mbps 2数据配置步骤 『S2000EI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate outbound 30 3. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps

[SwitchA- Ethernet0/1]line-rate inbound 16 【补充说明】 报文速率限制级别取值为1~127。如果速率限制级别取值在1~28范围内,则速率限制的粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为(N-27)*1Mbps。 此系列交换机的具体型号包括:S2008-EI、S2016-EI和S2403H-EI。 『S2000-SI和S3000-SI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到6Mbps [SwitchA- Ethernet0/1]line-rate outbound 2 3. 对端口E0/1的入方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate inbound 1 【补充说明】 对端口发送或接收报文限制的总速率,这里以8个级别来表示,取值范围为1~8,含义为:端口工作在10M速率时,1~8分别表示312K,625K,938K,1.25M,2M,4M,6M,8M;端口工作在100M速率时,1~8分别表示3.12M,6.25M,9.38M,12.5M,20M,40M,60M,80M。此系列交换机的具体型号包括:S2026C/Z-SI、S3026C/G/S-SI和E026-SI。 『S3026E、S3526E、S3050、S5012、S5024系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,对该端口的出方向报文进行流量限速;结合acl,使用以太网物理端口下面的traffic-limit命令,对端口的入方向报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate 3 3. 配置acl,定义符合速率限制的数据流

最新华为交换机基本配置命令资料

华为交换机基本配置命令 一、单交换机VLAN划分 命令命令解释 system 进入系统视图 system-view 进入系统视图 quit 退到系统视图 undo vlan 20 删除vlan 20 sysname 交换机命名 disp vlan 显示vlan vlan 20 创建vlan(也可进入vlan 20) port e1/0/1 to e1/0/5 把端口1-5放入VLAN 20 中 5700系列 单个端口放入VLAN ●[Huawei]int g0/0/1 ● [Huawei]port link-type access(注:接口类型access,hybrid、trunk) ● [Huawei]port default vlan 10 批量端口放入VLAN ●[Huawei]port-group 1 ●[Huawei-port-group-1]group-member ethernet G0/0/1 to ethernet G0/0/20 ●[Huawei-port-group-1]port hybrid untagged vlan 3 删除group(组) vlan 200内的15端口 ●[Huawei]int g0/0/15 ●[Huawei-GigabitEthernet0/0/15]undo port hybrid untagged vlan 200

通过group端口限速设置 ●[Huawei]Port-group 2 ●[Huawei]group-member g0/0/2 to g0/0/23 ●[Huawei]qos lr outbound cir 2000 cbs 20000 disp vlan 20 显示vlan里的端口20 int e1/0/24 进入端口24 undo port e1/0/10 表示删除当前VLAN端口10 disp curr 显示当前配置 ●return返回 ●Save 保存 ●info-center source DS channel 0 log state off trap state off 通过关闭日志信息命令改变DS模块来 实现(关闭配置后的确认信息显示) ●info-center source DS channel 0 log state on trap state on 通过打开日志信息命令改变DS模块来 实现(打开配置后的确认信息显示) 二、配置交换机支持TELNE system 进入系统视图 sysname 交换机命名 int vlan 1 进入VLAN 1 ip address 192.168.3.100 255.255.255.0 配置IP地址 user-int vty 0 4 进入虚拟终端 authentication-mode password (aut password) 设置口令模式 set authentication password simple 222 (set aut pass sim 222) 设置口令 user privilege level 3(use priv lev 3) 配置用户级别 disp current-configuration (disp cur) 查看当前配置 disp ip int 查看交换机VLAN IP配置

华为ASP工程师服务规范手册V修订稿

华为A S P工程师服务 规范手册V WEIHUA system office room 【WEIHUA 16H-WEIHUA WEIHUA8Q8-

华为企业业务 ASP工程师服务规范手册 ()

华为技术有限公司 前言 本说明书主要介绍华为技术有限公司(以下简称华为)售后服务相关流程与规范,用于指导与规范华为ASP(Authorized Service Partner 授权服务伙伴)服务人员服务交付工作,提升客户对华为原厂交付的服务感知及客户满意度。 本服务规范分为八部分,分别是华为企业业务简介、服务人员行为规范、ASP工程师技能认证、工程服务流程及规范、客户支持流程及规范、驻场服务流程及规范、高危操作管理规定、重大故障定级标准及处理流程。 管理细则 1.本规范是华为服务业务安全生产与客户满意的保证措施,适用于所有华为承担的客户服务项目。 2.对违反本规范导致后果的处理按照华为交付与服务部相关管理办法与考核制度的具体规定执行。 3.对本规范未能具体列明的操作应严格按照其操作指导书和参照本管理规定相近项目执行,如相关管理部门另有正式管理文件,以最新要求为准。 4.本规范自2013年11月1日开始执行,解释权归华为技术有限公司。

目录

第一部分华为企业业务简介 华为是全球领先的信息与通信解决方案供应商,为适应信息行业正发生的革命性变化,华为做出面向客户的战略调整,华为的持续创新正从电信运营商网络面向企业业务,消费者领域延伸,协同发展"云-管-端"业务。 作为华为三大业务集团之一,华为企业业务依托华为强大的研发和综合技术能力,在企业业务领域与合作伙伴开放合作,理解客户所需,致力于为全球政企行业提供全面、高效的ICT解决方案和服务,包括企业网络、统一通信与协作、云计算数据中心、

华为5200配置实例手册

华为5200配置实例手册 [sell=XX] 第1节业务介绍1-1 1.1 本文档的目的1-1 1.2 具体实例内容概览1-1 第2节 PPP用户上线配置实例2-2 2.1 PPP业务与组网介绍2-2 2.2 PPP用户基本上线实例2-2 2.3 PPP用户扩展实2-5 第3节 L2TP用户上线实例3-7 3.1 L2TP业务与组网介绍3-7 3.2 L2TP用户上线配置3-8 第4节控制组播的实例4-10 4.1 控制组播介绍和组网4-10 4.2 简单控制组播实例4-11 4.3 对组播源认证的实例4-13 第5节 NAT业务配置实例5-17 5.1 NAT介绍与组网图5-17 5.2 NAT简单配置实例5-18 5.3 只替换地址的NAT实例5-20 第6节 PnP配置实例6-23 6.1 Pnp介绍与组网图6-23 6.2 pnp用户web认证应用实例6-24 第7节三层认证与ACL应用配置实例7-27 7.1 三层认证介绍与组网7-27 7.2 三层认证的实例7-27 第8节 dot1x配置实例8-30 8.1 dot1x介绍与组网图8-30 8.2 dot1x简单配置实例8-31 第9节三层专线配置实例9-33 9.1 三层专线介绍与组网9-33 9.2 实例介绍9-34 第10节二层专线接入实例10-36 10.1 二层专线介绍与组网图10-36 10.2 二层专线MA5200分配地址的配置实例10-37 第11节 Vlan透传专线配置实例11-39 11.1 Vlan透传的介绍与组网图11-39 11.2 Vlan透传配置实例11-40 第12节 PPPoE专线配置实例12-42 12.1 Pppoe专线介绍与组网12-42

相关主题