搜档网
当前位置:搜档网 › 华为路由器路由策略和策略路由

华为路由器路由策略和策略路由

华为路由器路由策略和策略路由
华为路由器路由策略和策略路由

一、路由策略简介

路由策略主要实现了路由过滤和路由属性设置等功能,它通过改变路由属性(包括可达性)来改变网络流量所经过的路径。

路由协议在发布、接收和引入路由信息时,根据实际组网需求实施一些策略,以便对路由信息进行过滤和改变路由信息的属性,如:

1、控制路由的接收和发布

只发布和接收必要、合法的路由信息,以控制路由表的容量,提高网络的安全性。

2、控制路由的引入

在一种路由协议在引入其它路由协议发现的路由信息丰富自己的路由信息时,只引入一部分满足条件的路由信息。

3、设置特定路由的属性

修改通过路由策略过滤的路由的属性,满足自身需要。

路由策略具有以下价值:

通过控制路由器的路由表规模,节约系统资源;通过控制路由的接收、发布和引入,提高网络安全性;通过修改路由属性,对网络数据流量进行合理规划,提高网络性能。

二、基本原理

路由策略使用不同的匹配条件和匹配模式选择路由和改变路由属性。在特定的场景中,路由策略的6种过滤器也能单独使用,实现路由过滤。若设备支持BGP to IGP功能,还能在IGP引入BGP路由时,使用BGP私有属性作为匹配条件。

图1 路由策略原理图

如图1,一个路由策略中包含N(N>=1)个节点(Node)。路由进入路由策略后,按节点序号从小到大依次检查各个节点是否匹配。匹配条件由If-match子句定义,涉及路由信息的属性和路由策略的6种过滤器。

当路由与该节点的所有If-match子句都匹配成功后,进入匹配模式选择,不再匹配其他节点。

匹配模式分permit和deny两种:

permit:路由将被允许通过,并且执行该节点的Apply子句对路由信息的一些属性进行设置。

deny:路由将被拒绝通过。

当路由与该节点的任意一个If-match子句匹配失败后,进入下一节点。如果和所有节点都匹配失败,路由信息将被拒绝通过。

过滤器

路由策略中If-match子句中匹配的6种过滤器包括访问控制列表ACL(Access Control List)、地址前缀列表、AS路径过滤器、团体属性过滤器、扩展团体属性过滤器和RD属性过滤器。

这6种过滤器具有各自的匹配条件和匹配模式,因此这6种过滤器在以下的特定情况中可以单独使用,实现路由过滤。

1、ACL

ACL是将报文中的入接口、源或目的地址、协议类型、源或目的端口号作为匹配条件的过滤器,在各路由协议发布、接收路由时单独使用。在Route-Policy的If-match子句中只支持基本ACL。

2、地址前缀列表(IP Prefix List)

地址前缀列表将源地址、目的地址和下一跳的地址前缀作为匹配条件的过滤器,可在各路由协议发布和接收路由时单独使用。

每个地址前缀列表可以包含多个索引(index),每个索引对应一个节点。路由按索引号从小到大依次检查各个节点是否匹配,任意一个节点匹配成功,将不再检查其他节点。若所有节点都匹配失败,路由信息将被过滤。

根据匹配的前缀不同,前缀过滤列表可以进行精确匹配,也可以进行在一定掩码长度范围内匹配。

说明:

当IP地址为时表示通配地址,表示掩码长度范围内的所有路由都被Permit或Deny。

3、AS路径过滤器(AS_Path Filter)

AS路径过滤器是将BGP中的AS_Path属性作为匹配条件的过滤器,在BGP发布、接收路由时单独使用。

AS_Path属性记录了BGP路由所经过的所有AS编号。

4、团体属性过滤器(Community Filter)

团体属性过滤器是将BGP中的团体属性作为匹配条件的过滤器,在BGP发布、接收路由时单独使用。

BGP的团体属性是用来标识一组具有共同性质的路由。

5、扩展团体属性过滤器(Extcommunity Filter)

扩展团体属性过滤器是将BGP中的扩展团体属性作为匹配条件的过滤器,可在VPN配置中利用VPN Target区分路由时单独使用。

目前,扩展团体属性过滤器仅应用于对VPN中的VPN Target属性的匹配。VPN Target属性在BGP/MPLS IP VPN 网络中控制VPN路由信息在各Site之间的发布和接收。

6、RD属性过滤器(Route Distinguisher Filter)

RD团体属性过滤器是将VPN中的RD属性作为匹配条件的过滤器,可在VPN配置中利用RD属性区分路由时单独使用。

VPN实例通过路由标识符RD实现地址空间独立,区分使用相同地址空间的前缀。

BGP to IGP功能

BGP to IGP功能使IGP能够识别BGP路由的Community、Extcommunity、AS-Path等私有属性。

在IGP引入BGP路由时,可以应用路由策略。只有当设备支持BGP to IGP功能时,路由策略中才可以使用BGP 私有属性作为匹配条件。如果设备不支持BGP to IGP功能,那么IGP就不能够识别BGP路由的私有属性,将导致匹配条件失效。

三、配置路由策略

1、配置过滤器

1、配置地址前缀列表

当需要根据路由的目的地址控制路由的发布和接收时,配置地址前缀列表。

如果地址前缀列表不与路由策略中if-match语句配合使用,地址前缀列表中至少配置一个节点的匹配模式是permit,否则所有路由将都被过滤。

具体配置

[Huawei]ip ip-prefix 1 permit 16 ?

greater-equal Set the greater-than-or-equal-to value of the mask length#掩码长度可以匹配范围的下限值

less-equal Set the less-than-or-equal-to value of the mask length #掩码长度可以匹配范围的上限值

2、配置AS属性过滤器

AS路径过滤器是利用BGP路由携带的AS-Path列表对路由进行过滤。在不希望接收某些AS的路由时,可以利用

AS路径过滤器对携带这些AS号的路由进行过滤。当网络环境比较复杂时,如果利用ACL或者地址前缀列表过滤BGP 路由,则需要定义多个ACL或者前缀列表,配置比较繁琐。这时也可以使用AS路径过滤器。

具体配置

[Huawei]ip as-path-filter 1 deny ?

TEXT A regular-expression of 1 to 255 characters for matching AS_Path attributes # 用正则表达式来表示

正则表达式的使用见正则表达式章节

3、配置团体属性过滤器

团体属性可以标识具有相同特征的路由,而不用考虑零散路由前缀和繁多的AS号。

团体属性过滤器与团体属性配合使用,可以在不便使用地址前缀列表和AS属性过滤器时,降低路由管理难度。

例如某公司一国外分部只需要接收国内总部和邻国分部的路由,不需要接收其他国外分部的路由。此时只需为各国分部分配不同的团体属性,就可以方便的实现路由管理,而不用去考虑每个国家内零散的路由前缀和繁多的AS 号。

团体属性过滤器有两种类型:基本团体属性过滤器和高级团体属性过滤器。高级团体属性过滤器支持正则表达式,比基本团体属性过滤器匹配团体属性更灵活。

具体配置

1、基本团体属性过滤

[Huawei]ip community-filter basic 1 permit ?

INTEGER<0-95> Specify community number

STRING<3-11> Specify aa<0-65535>:nn<0-65535>

internet Internet(well-known community attributes)

#缺省情况下所有路由都具有此属性,可以被通告给所有的BGP对等体

no-advertise Do not advertise to any peer (well-known community attributes)

#具有此属性的路由在收到后不能被通告给任何其他的BGP对等体

no-export Do not export to external peers(well-known community attributes)

#具有此属性的路由在收到后不能被发布到本地AS之外

no-export-subconfed Do not send outside a sub-confederation(well-known community attributes)

#具有此属性的路由在收到后不能被发布到本地AS之外,也不能发布到联盟中的其他子AS

2、高级团体属性过滤

[Huawei]ip community-filter advanced 1 permit ?

TEXT A regular-expression of 1 to 255 characters for matching community attributes #正则表达式4、配置扩展团体属性过滤器

当VPN场景中需要根据RT属性进行过滤时,可以使用扩展团体属性过滤器。

[Huawei]ip extcommunity-filter ?

INTEGER<1-199> Extended community-filter number (basic)

INTEGER<200-399> Extended community-filter number (advanced)

advanced Advanced extcommunity-filter

basic Basic extcommunity-filter

5、配置RD属性过滤器

当VPN场景中需要根据RD属性进行过滤时,可以使用扩展团体属性过滤器。

[Huawei]ip rd-filter 1 ?

deny Specify a deny rule

permit Specify a permit rule

2、配置路由策略

Route-Policy的每个节点由一组if-match子句和apply子句组成。

if-match:

定义节点匹配规则,即路由信息通过当前路由策略所需满足的条件。

apply:

路由策略动作,即满足if-match子句后所执行的一些属性配置动作,对路由的某些属性进行修改。

1、创建Route-Policy

Route-Policy中可以包含多个匹配条件和操作动作。

Route-Policy中至少配置一个节点的匹配模式是permit,否则所有路由将都被过滤。

具体配置

[Huawei]route-policy 1 permit node ?

INTEGER<0-65535> Index of the node

2、配置If-match子句(可选)

If-match子句用来定义路由策略的匹配条件,匹配对象是路由策略过滤器和路由信息的一些属性。

在一个路由策略节点中,如果不配置if-match子句,则表示路由信息在该节点匹配成功。如果配置一条或多条if-match子句,则各个if-match子句之间是“与”的关系,即路由信息必须同时满足所有if-match子句,才算该节点匹配成功。

但命令if-match as-path-filter、if-match community-filter、if-match extcommunity-filter、if-match interface和if-match route-type除外,这五个命令的各自if-match子句间是“或”的关系,与其它命令的if-match 子句间仍是“与”的关系。

例如在一个节点中配置多条if-match as-path-filter子句,则if-match as-path-filter子句间是“或”的关系,与其它命令的if-match子句间仍是“与”的关系。

说明:

if-match子句匹配未配置的过滤器时,默认该if-match子句匹配成功。

对于同一个路由策略节点,命令if-match acl和命令if-match ip-prefix不能同时配置,后配置的命令会覆盖先配置的命令。

修改包括多条if-match子句相互配合的路由策略时,建议配置路由策略生效时间,否则不完整的策略会造成路由振荡。

具体配置:

1、创建路策略视图

[Huawei]route-policy test1 permit node 1

[Huawei-route-policy]

下列命令之间是并列关系,请根据实际情况配置路由策略中的if-match子句

2、设置匹配规则

[Huawei-route-policy]if-match ?

acl Specify an ACL#基于acl的匹配规则

as-path-filter BGP AS path list#基于as路径过滤器

community-filter Match BGP community filter#基于团体属性过滤器

cost Match metric of route#基于路由开销

extcommunity-filter Match BGP/VPN extended community filter

interface Specify the interface matching the first hop of routes#基于出接口

ip IP information

ip-prefix Specify an address prefix-list#基于IP第前缀列表

ipv6 IPv6 Information

mpls-label Give the Label#基于mpls标签

rd-filter Route-distinguisher filter#基于RD属性

route-type Match route-type of route#基于is-is路由类型

tag Match tag of route#基于路由信息标记

-------------------------

[Huawei-route-policy]if-match community-filter 1 ?

INTEGER<1-99> Specify Community-filter number(basic)

INTEGER<100-199> Specify Community-filter number(advanced)

whole-match Do exact matching of communities #要求完全匹配

---------------------------------

[Huawei-route-policy]if-match ip ?

group-address Match group address of route#组播IP地址

next-hop Match next-hop address of route

route-source Match advertising source address of route

--------------------

[Huawei-route-policy]if-match route-type ?

external-type1 OSPF External Type 1 routes

external-type1or2 OSPF External routes (OSPF type 1/2)

external-type2 OSPF External Type 2 routes

internal Internal route (including OSPF intra/inter area)

is-is-level-1 IS-IS Level-1 routes

is-is-level-2 IS-IS Level-2 routes

nssa-external-type1 OSPF NSSA External Type1 routes

nssa-external-type1or2 OSPF NSSA External Type1 and Type2 routes

nssa-external-type2 OSPF NSSA External Type2 routes

3、配置Apply子句(可选)

Apply子句用来为路由策略指定动作,用来设置匹配成功的路由的属性。

在一个节点中,如果没有配置apply子句,则该节点仅起过滤路由的作用。如果配置一个或多个apply子句,则通过节点匹配的路由将执行所有apply子句。

具体配置:

1、设置BGP路由的AS_Path属性动作

[Huawei-route-policy]apply as-path 200 10 10 ?

additive Append to original As Number#在原有的路径前面添加as号

overwrite Overwrite original As Number#覆盖原有as号

2、设置备份出接口

主要用于IP FR(快速重路由)场景,手动为路由配置一个备份出接口,一般需要与apply backup-nexthop命令配合使用,除了P2P链路外都需要设置下一跳。

[Huawei-route-policy]apply backup-interface ?

Ethernet Ethernet interface

GigabitEthernet GigabitEthernet interface

NULL NULL interface

Serial Serial interface

3、设置备份出接口下一跳动作

[Huawei-route-policy]apply backup-nexthop ?

Specify IP-address

auto Find backup nexthop address automatic

4、删除指定的BGP路由的团体属

当需要删除几个团体属性时,可通过一条ip community-filter命令仅配置一个团体属性的方法,将需要删除的团体属性都分条配置到一个团体属性过滤器,最后应用包含apply comm-filter delete命令的路由策略删除该团体属性过滤器中的所有团体属性。

[Huawei-route-policy]apply comm-filter 2 delete

5、删除全部BGP团体属性或改变BGP团体属性

[Huawei-route-policy]apply community ?

INTEGER<0-95> Specify community number

STRING<3-11> Specify aa<0-65535>:nn<0-65535>

internet Internet(well-known community attributes) # 改变为internet 类型,下同

no-advertise Do not advertise to any peer (well-known community attributes) #改变为no-advertise类型

no-export Do not export to external peers(well-known community attributes)

no-export-subconfed Do not send outside a sub-confederation(well-known community attributes)

none No community attribute #删除所有团体属性

6、设置路由的开销值

Huawei-route-policy]apply cost ?

+ Add metric #原有基础上增加

- Subtract metric

INTEGER<0-95> Specify metric value #直接设定

7、设置开销类型

[Huawei-route-policy]apply cost-type ?

external IS-IS external metric

internal IS-IS internal metric/Set BGP MED to IGP metric of nexthop

type-1 OSPF External Type 1 routes

type-2 OSPF External Type 2 routes

8、设置EBGP路由的衰减参数

[Huawei-route-policy]apply dampening ?

INTEGER<1-45> Half-life period for a route, in minutes

9、设置BGP路由的扩展团体属性(Route-Target)

[Huawei-route-policy]apply extcommunity rt ?

STRING<3-21> IP< AS<0-65535>:NN<0-95> orAS<0-65535>.<0-65535>:NN<0-65535>

10、设置IPv4路由的下一跳地址

[Huawei-route-policy]apply ip-address next-hop ?

Specify IP-address

peer-address Peer address

11、设置IS-IS的路由级别

[Huawei-route-policy]apply isis ?

level-1 Import into a level-1 area

level-1-2 Import into level-1 and level-2

level-2 Import into level-2 sub-domain

12、设置BGP路由的本地优先级

[Huawei-route-policy]apply local-preference ?

INTEGER<0-95> Specify a local preference value

13、设置路由MPLS标签

[Huawei-route-policy]apply mpls-label

14、设置BGP路由的Origin属性

[Huawei-route-policy]apply origin ?

egp Remote EGP #路由信息源为EGP 优先级中等

igp Local IGP # 优先级最高

incomplete Unknown heritage #未知,优先级最低

15、设置路由引入到OSPF的特定区域

[Huawei-route-policy]apply ospf ?

backbone Import into OSPF backbone area #骨干区域

stub-area Import into OSPF NSSA area# stub区域

16、设置路由协议的优先级

[Huawei-route-policy]apply preference ?

INTEGER<1-255> Give the Preference Value (Route Preference)

17设置BGP路由的首选值:apply preferred-value preferred-value

[Huawei-route-policy]apply preferred-value ?

INTEGER<0-65535> Specify BGP Preferred-value(weight) value for routing table

18、设置路由的标记域:apply tag tag

[Huawei-route-policy]apply tag ?

INTEGER<0-95> Tag value

4、配置路由策略生效时间

为了保障网络的稳定性,修改路由策略时需要控制路由策略的生效时间。

具体配置

1、设置路由策略应用延迟时间(缺省为路由策略变化后,RM将立即通知协议应用新策略)

[Huawei]route-policy-change notify-delay ?

INTEGER<1-180> Specify delay time(in second) of route policy change notify

2、配置BGP协议立即应用新策略

refresh bgp all ?

export Trigger outbound soft reconfiguration #触发出方向软复位

import Trigger inbound soft reconfiguration

#如果配置策略命令后,需要立即看到策略过滤的效果。可以通过执行这个命令,配置BGP协议立即应用新策略。受该定时器影响的相关的策略有访问控制列表、地址前缀列表、AS路径过滤器、团体属性过滤器、扩展团体属性过滤器、RD属性过滤器和Route-Policy。

四、策略路由配置

通过配置策略路由,可以用于提高网络的安全性能和负载分担。

策略路由PBR(Policy-Based Routing)是一种依据用户制定的策略进行路由选择的机制。

策略路由与路由策略(Routing Policy)存在以下不同:

策略路由的操作对象是数据包。

在路由表已经产生的情况下,不按照路由表进行转发,而是根据需要,依照某种策略改变数据包转发路径。

路由策略的操作对象是路由信息。

路由策略主要实现了路由过滤和路由属性设置等功能,它通过改变路由属性(包括可达性)来改变网络流量所经过的路径。

传统的路由转发原理是首先根据报文的目的地址查找路由表,然后进行报文转发。但是目前越来越多的用户希望能够在传统路由转发的基础上根据自己定义的策略进行报文转发和选路。

策略路由具有如下优点:

可以根据用户实际需求制定策略进行路由选择,增强路由选择的灵活性和可控性。

可以使不同的数据流通过不同的链路进行发送,提高链路的利用效率。

在满足业务服务质量的前提下,选择费用较低的链路传输业务数据,从而降低企业数据服务的成本。

五、配置策略路由

配置策略路由可以将到达接口的转发报文重定向到指定的下一跳地址。

通过配置重定向,设备将符合流分类规则的报文重定向到指定的下一跳地址。

包含重定向动作的流策略只能在全局、接口或VLAN的入方向上应用。

华为AR系列支持三种策略路由:

1、本地策略路由

本地策略路由是指仅对本地发送的报文有效的策略路由,对转发的报文不起作用。

一条本地策略路由可以配置多个策略点,并且这些策略的具有不同的优先级,本机发送的报文优先匹配优先级高的策略点。

本地策略路由支持acl或报文长度匹配规则。

本地路由策略会根据本地策略路由节点的优先级依次匹配各个节点绑定的匹配规则发送报文,如果没有找到本地策略路由节点,则按照IP报文的一般流程根据目的地址查找路由。

本地策略路由节点优先级顺序为(高到低):报文优先级-出接口-下一跳-缺省出接口。

2、接口策略路由

仅对转发的报文生效,对本地发送的报文不起作用,且只对接口入方向的报文生效。

接口策略路由是通过在流行为中配置重定向实现的。

3、智能策略路由(SPR)

此功能需要购买华为license授权。

智能策略路由是基于业务需求的策略路由,通过匹配链路质量和网络业务对链路质量的需求,实现智能选路。产生背景

智能策略路由SPR(Smart Policy Routing)可以主动探测链路质量并匹配业务的需求,从而选择一条最优链路转发业务数据,可以有效的避免网络黑洞、网络震荡等问题。

1、业务区分

SPR支持通过以下属性对业务进行区分:

根据协议类型区分:IP,TCP,UDP,GRE,IGMP,IPINIP,OSPF,ICMP。

根据报文应用区分:DSCP,TOS,IP Precedence,Fragment,VPN,TCP-flag。

根据报文信息区分:Source IP Address,Destination IP Address,Protocol,Source Port,Destination Port,Source IP Prefix,Destination IP Prefix。

不同的业务对链路的时延D(Delay)、抖动时间J(Jitter)、丢包率L(Loss)以及综合度量指标CMI(Composite Measure Indicator)有不同的要求,如果业务对链路的某一项质量参数没有要求,就不需要配置该参数的阈值。

2、探测链路和链路组

探测链路是SPR实现智能选路的基础,每个探测链路都有一个与之相对应的探针,即NQA(Network Quality Analysis)测试例。如果测试失败,则表示对应的探测链路不可用。探测链路通过探针获取链路参数的质量,SPR根据探测链路的链路质量匹配业务需求,从而实现智能选路的需求。

SPR不直接使用探测链路,而是通过链路组的形式使用探测链路。一个探测链路可以加入不同的链路组,同时一个链路组中可以有一条或多条探测链路。

SPR的链路角色分为:主用链路组、备用链路组和逃生链路。SPR中业务无法从主用链路组和备用链路组中找到合适的链路传输数据时可以启用逃生链路。

同一个链路组可以被不同的业务绑定,如链路组1可以作为业务1的主用链路组,同时也可以作为业务2的备用链路组。

3、业务选路

SPR根据NQA探测结果进行业务选路。

在业务选路时,如果当前链路上已经部属了业务,则该链路的选择指数将降低,即选择的机率变小,这样宏观上可以达到负载均衡的效果。

4、切换周期

SPR中切换周期计时器主要用于链路质量不满足业务需求时控制链路切换。

SPR根据NQA探测结果判断链路是否满足业务需求,SPR会定期获取NQA的探测结果,如果某次获取的NQA探测结果不满足业务需求,则切换周期计时器开始计时。

在开始计时后切换周期到达之前,如果某次获取的探测结果满足了业务需求,则切换周期计时器清零,直到下次获取到不满足业务需求的探测结果时会再次开始计时。如果计时器开始计时后,在切换周期内获取到的探测结果都不能满足业务需求,则SPR切换链路。

5、振荡抑制周期

某些情况下,网络会出现时好时坏的情况,从而导致SPR频繁切换链路,严重影响业务体验。SPR的抑制振荡功能可以有效的避免此类情况产生。

振荡抑制周期默认情况下不生效,周期值由用户自己配置。

SPR切换链路后,振荡抑制周期计时器开始计时,如果业务驻留链路的时间没有达到振荡抑制周期的时间,则SPR不会执行链路切换。振荡抑制周期超时后,如果在一个切换周期内链路还是不满足业务需求,则SPR将切换链路;如果在一个切换周期内链路质量变好,满足业务需求,则SPR不会切换链路。

4、具体配置

1、本地策略路由具体配置

1、创建策略路由和策略点

[Huawei]policy-based-route 1 deny node 1

2、设置本地策略匹配规则

[Huawei-policy-based-route-1-1]if-match ?

acl Access control list #根据IP报文中的acl匹配

packet-length Match packet length #根据IP报文长度匹配

-----------

[Huawei-policy-based-route-1-1]if-match packet-length ?

INTEGER<0-65535> Minimum packet length #最短报文长度

[Huawei-policy-based-route-1-1]if-match packet-length 100 ?

INTEGER<1-65535> Maximum packet length#最长报文长度

3、设置本地路由策略动作

、设置报文的出接口

[Huawei-policy-based-route-1-1]apply output-interface ? #直接设定出接口

Serial Serial interface

--------

[Huawei-policy-based-route-1-1]apply default output-interface ? #缺省出接口

Serial Serial interface

#报文的出接口,匹配成功后将从指定接口发出去。接口不是能以太网等广播类型接口(改为P2P即可),因为多个下一跳可能导致报文转发不成功。

、设置报文的下一跳

[Huawei-policy-based-route-1-1]apply ip-address ?

default Set default information #缺省下一跳,仅对在路由表中未查到的路由报文起作用

next-hop Next hop address# 直接设定下一跳

、设置VPN转发实例

[Huawei-policy-based-route-1-1]apply access-vpn vpn-instance ?

STRING<1-31> VPN instance name

设置IP报文优先级

[Huawei-policy-based-route-1-1]apply ip-precedence ?

INTEGER<0-7> IP precedence value

critical Set packet precedence to critical(5)(关键)

flash Set packet precedence to flash(3)(闪速)

flash-override Set packet precedence to flash override(4)(疾速)

immediate Set packet precedence to immediate(2)(快速)

internet Set packet precedence to Internet control(6)(网间)

network Set packet precedence to network control(7)(网内)

priority Set packet precedence to priority(1)(优先)

routine Set packet precedence to routine(0)(普通)

设置本地策略路由刷新LSP信息时间间隔

[Huawei]ip policy-based-route refresh-time ?

INTEGER<1000-65535> Refresh time value (ms)

应用本地策略路由

[Huawei]ip local policy-based-route ?

STRING<1-19> Policy name

#一台路由器只能使能一个本地策略路由(可以创建多条)

2、接口策略路由具体配置

1、设置流分类

[Huawei]traffic classifier test1 operator ?#逻辑运算符

and Rule of matching all of the statements #与关系

or Rule of matching one of the statements # 或关系

、设置分类匹配规则

[Huawei-classifier-test1]if-match ?

8021p Specify vlan to match

acl Specify ACL to match

any Specify any data packet to match

app-protocol Specify app-protocol to match

cvlan-8021p Specify inner vlan of QinQ packets to match.

cvlan-id Specify inner vlan id of QinQ packets to match. #基于内层VLAN ID分类匹配规则 destination-mac Specify destination MAC address to match

dlci Specify a DLCI to match

dscp Specify DSCP (DiffServ CodePoint) to match

fr-de Specify FR DE to match.

inbound-interface Specify an inbound interface to match

ip-precedence Specify IP precedence to match

ipv6 Specify IPv6

l2-protocol Specify layer-2 protocol to match

mpls-exp Specify MPLS EXP value to match

protocol Specify ipv4 or ipv6 packets to match

protocol-group Specify protocol-group to match

pvc Specify a PVC to match

rtp Specify RTP port to match

source-mac Specify source MAC address to match

tcp Specify TCP parameters to match

vlan-id Specify a vlan id to match #基于外出VLAN ID

3、设置流重定向

将符合流分类规则的报文重定向到指定的下一跳或指定接口。只能在接口的入方向应用。

、设置流行为名

[Huawei]traffic behavior test2

[Huawei-behavior-test2]

、重定向符合流分类的报文

[Huawei-behavior-test2]redirect ?

interface Status and configuration about the traffic on the interface # 重定向到指定接口(3G 或dialer)

ip-nexthop Redirect packets to nexthop # 重定向到下一跳

ipv6-nexthop Redirect packets to ipv6 nexthop

-----------

[Huawei-behavior-test2]redirect ip-nexthop ?

post-nat Post nat

track Track nqa #支持与NQA联动

Please press ENTER to execute command

4、应用流策略

1、设置流策略名

[Huawei]traffic policy test3

2、关联流分类和流行为

[Huawei-trafficpolicy-test3]classifier test1 behavior test2 3、在接口应用(入方向)

[Huawei-GigabitEthernet0/0/2]traffic-policy test3 inbound

最全华为路由器交换机配置命令大合集

史上最全华为路由器交换机配置命令大合集,熟练掌握下面的华为路由器交换机配置知识点,你只需花几分钟的时间就能明白华为路由器交换机配置。交换机的配置命令等等。 华为路由器交换机配置命令:计算机命令 PCAlogin:root;使用root用户 password:linux;口令是linux #shutdown-hnow;关机 #init0;关机 #logout;用户注销 #login;用户登录 #ifconfig;显示IP地址 #ifconfigeth0netmask;设置IP地址 #ifconfigeht0netmaskdown;禁用IP地址 #routeadd0.0.0.0gw;设置网关 #routedel0.0.0.0gw;删除网关 #routeadddefaultgw;设置网关 #routedeldefaultgw;删除网关 #route;显示网关 #ping;发ECHO包 #telnet;远程登录 华为路由器交换机配置命令:交换机命令 [Quidway]dis cur;显示当前配置 [Quidway]displaycurrent-configuration;显示当前配置

[Quidway]display interfaces;显示接口信息 [Quidway]display vlan all;显示路由信息 [Quidway]display version;显示版本信息 [Quidway]super password;修改特权用户密码 [Quidway]sysname;交换机命名 [Quidway]interfaceethernet0/1;进入接口视图 [Quidway]interface vlan x;进入接口视图 [Quidway-Vlan-interfacex]ip address10.65.1.1 255.255.0.0;配置VLAN的IP 地址 [Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2;静态路由=网关 [Quidway]rip;三层交换支持 [Quidway]local-user ftp [Quidway]user-interface vty 0 4;进入虚拟终端 [S3026-ui-vty0-4]authentication-mode password;设置口令模式 [S3026-ui-vty0-4]set authentication-mode password simple 222;设置口令 [S3026-ui-vty0-4]user privilege level 3;用户级别 [Quidway]interfaceethernet0/1;进入端口模式 [Quidway]inte0/1;进入端口模式 [Quidway-Ethernet0/1]duplex{half full auto};配置端口工作状态 [Quidway-Ethernet0/1]speed{10100auto};配置端口工作速率 [Quidway-Ethernet0/1]flow-control;配置端口流控 [Quidway-Ethernet0/1]mdi{across auto normal};配置端口平接扭接 [Quidway-Ethernet0/1]portlink-type{trunk access hybrid};设置端口工作模

路由器测试方案v1.0要点

版版本本 v v 11..00 更更新新日日期期 22001144..22..2211 路由器测试方案 撰写人: 段方帅 审核人: 审批人: 日期: 2014年2月21日

1. 性能测试 -------------------------------------------------------------------------------------------------------- 4 1.1 GE转发性能测试-------------------------------------------------------------------------------------- 4 1.2 2.5G-POS转发性能测试 ---------------------------------------------------------------------------- 4 1.3 10GE/POS转发性能测试 ---------------------------------------------------------------------------- 5 1.4 大路由数量下的转发性能测试-------------------------------------------------------------------- 5 2. 路由协议测试 -------------------------------------------------------------------------------------------------- 6 2.1 OSPF路由协议----------------------------------------------------------------------------------------- 6 2.2 BGP路由协议 ------------------------------------------------------------------------------------------ 8 2.3 ISIS路由协议---------------------------------------------------------------------------------------- 10 3. 组播测试 ------------------------------------------------------------------------------------------------------- 14 3.1 单PIM域静态指定RP方式组播测试----------------------------------------------------------- 14 3.2 单PIM域BSR指定RP方式组播测试----------------------------------------------------------- 14 3.3 组播边界测试 ---------------------------------------------------------------------------------------- 15 3.4 BSR隔离性测试 -------------------------------------------------------------------------------------- 16 3.5 组播性能测试 ---------------------------------------------------------------------------------------- 16 3.6 基于BSR方式的Anycast RP测试 -------------------------------------------------------------- 17 4. MPLS/VPN测试 ---------------------------------------------------------------------------------------------- 17 4.1 不同VPN间的安全与隔离------------------------------------------------------------------------- 17 4.2 不同VPN的地址重叠 ------------------------------------------------------------------------------- 18 4.3 VPN多种接入路由支持----------------------------------------------------------------------------- 19 4.4 域内MPLS/VPN组网互通性能测试-------------------------------------------------------------- 19 4.5 域间MPLS VPN组网互通性能测试-------------------------------------------------------------- 20 5. QoS/ACL测试------------------------------------------------------------------------------------------------- 21 5.1 线速转发下的QoS标记能力测试 --------------------------------------------------------------- 21 5.2 线速转发下流分类进行策略路由能力测试 --------------------------------------------------- 21 5.3 ACL满配置下的系统转发性能 ------------------------------------------------------------------- 22

最新华为路由器常用基本配置命令资料

H3C路由器常用基本配置命令 [Quidway]sysname router_name 命名路由器(或交换机) [Quidway]delete 删除Flash ROM中的配置 [Quidway]save 将配置写入Flash ROM [Quidway]interface serial 0 进入接口配置模式 [Quidway]quit 退出接口模式到系统视图 [Quidway]shutdown/undo shutdown 关闭/重启接口 [Quidway]ip address ip_address subnet_mask 为接口配置IP地址和子网掩码 [Quidway]display version 显示VRP版本号 [Quidway]display current-configuration 显示系统运行配置信息 [Quidway]display interfaces 显示接口配置信息 [Quidway]display ip routing 显示路由表 [Quidway]ping ip_address 测试网络连通性 [Quidway]tracert ip_address 测试数据包从主机到目的地所经过的网关 [Quidway]debug all 打开所有调试信息 [Quidway]undo debug all 关闭所有调试信息 [Quidway]info-center enable 开启调试信息输出功能 [Quidway]info-center console dubugging 将调试信息输出到PC [Quidway]info-center monitor dubugging 将调试信息输出到Telnet终端或哑终端 换机配置命令举例(大括号{}中的选项为单选项,斜体字部分为参数值 [Quidway]super password password 修改特权模式口令 [Quidway]sysname switch_name 命名交换机(或路 [Quidway]interface ethernet 0/1 进入接口视图 [Quidway]quit 退出系统视图 [Quidway-Ethernet0/1]duplex {half|full|auto} 配置接口双工工 [Quidway-Ethernet0/1]speed {10|100|auto} 配置接口速率 [Quidway-Ethernet0/1]flow-control 开启流控制 [Quidway-Ethernet0/1]mdi {across|normal|auto} 配置MDI/MDIX [Quidway-Ethernet0/1]shutdown/undo shutdown 关闭/重启端口 VLAN基本配置命令(以Quidway S3026为例) [Quidway]vlan 3 创建并进入VLAN配置模式,缺省时系统将 所有端口加入VLAN 1,这个端口既不能被创建也不能被删除。 [Quidway]undo vlan 3 删除一个VLAN [Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 给VLAN增加/删除以太网接口 [Quidway-Ethernet0/2]port access vlan 3 将本接口加入到指定VLAN id [Quidway-Ethernet0/2]port link-type {access|trunk|hybrid} 设置端口工作方式,access(缺省)不支持802.1q帧的传送,而trunk支持(用于Switch间互连),hybrid和trunk的区别在于 trunk 只允许缺省VLAN的报文发送时不打标签,而hybrid允许多个VLAN报文发送时不打标签。 端口聚合配置命令 [Quidway]link-aggregation ethernet 0/7 to ethernet 0/10 {ingress|both} 配置端口聚合 Port_num1为端口聚合组的起始端口号,Port_num2为终止端口号

路由器测试的类型和方法

路由器测试的类型和方法 一、测试的目的和内容 路由器是通过转发数据包来实现网络互连的设备,可以支持多种协议(例如TCP/IP,SPX/IPX,AppleTalk),可以在多个层次上转发数据包(例如数据链路层、网络层、应用层)。路由器需要连接两个或多个逻辑端口,至少拥有一个物理端口。路由器根据收到的数据包中网络层地址以及路由器内部维护的路由表决定输出端口以及下一条路由器地址或主机地址,并且重写链路层数据包头。路由表必须动态维护来反映当前的网络拓扑。路由器通常通过与其他路由器交换路由信息来完成动态维护路由表。 (一)路由器分类 当前路由器分类方法各异。各种分类方法有一定的关联,但是并不完全一致。通常可以按照路由器能力分类、结构分类、网络中位置分类、功能分类和性能分类等方法。在路由器标准制定中主要按照能力分类,按能力分为高端路由器和低端路由器。背板交换能力大于20Gbit/s,吞吐量大于20Mbit/s的路由器称为高端路由器。交换能力在上述数据以下的路由器成为低端路由器。与此对应,路由器测试规范分为高端路由器测试规范和低端路由器测试规范。 (二)测试目的及内容 通过测试路由器,可以了解到哪些路由器能提供最好的性能、路由器在不同负载下的行为、模型化网络使用路由器的设计参数、路由器能否处理突发流量、路由器的性能限制、路由器能否提供不同服务质量、路由器不同体系结构对功能和性能的影响、路由器的功能特性和性能指标、路由器的使用是否影响网络安全、路由器协议实现的一致性以及路由器可靠性和路由器产品的优势和劣势等内容。 低端路由器设备测试主要包括:常规测试,即电气安全性测试;环境测试,包括高低温、湿度测试和高低温存储测试;物理接口测试,测试低端路由器可能拥有接口的电气和物理测性;协议一致性测试,测试协议实现的一致性;性能测试,测试路由器的主要性能;管理测试,主要测试路由器对无大项网管功能的支持。 高端路由器测试主要包括:接口测试,高端路由器可能拥有的接口测试;ATM协议测试,测试ATM协议要求;PPP协议测试,测试PPP协议的一致性;IP协议测试,测试IP 协议一致性;路由协议测试,测试路由协议一致性;网管功能测试,验证测试网关功能;性能和QoS测试,测试路由器性能和QoS能力验证;网络同步测试,测试设备同步定时能力;可靠性测试,验证设备可靠性;供电测试,测试整机功耗等内容;环境测试,包括高低温、湿度测试和高低温存储测试。 上述两个测试规范由于起草单位以及起草时间不同,组织安排有所不同。除上述测试外,建议在测试中考虑下面所列测试项目。 (1)功能测试:主要来验证产品是否具备了设计的每一项功能。(2)稳定性和可靠性测试:一般采取加重负载的办法来评估和分析设备在长时间、高负载的情况下的运行能力。(3)互操作性测试:不同的网络产品之间必须能够互操作。互操作性测试考察一个网络产品是否能在一个由不同厂家的多种网络产品互连的网络环境中很好地工作,如验证路由器与Cisco产品的互操作,交换机与Cisco、3Com、Lucent、Intel等的互操作等。 二、测试方法 路由器测试方法通常分为本地测试法、分布测试法、远端测试法和协同测试法。由于篇幅限制,本文不介绍其他测试法的特点以及适用范围,只列出路由器测试中最常用到的远端测试法。 其中,控制观察点(PCO):通常由两个先入先出(FIFO)队列组成,其功能类似于一对输入输出端口,向队列一端发送命令,从同一队列的另一端接收应答信号;被测实体

华为交换机及路由器各种配置实例大全(20200909191858)

交换机配置(三)ACL基本配置 交换机配置(一)端口限速基本配置 华为3Com 2000_EI、S2000-SI、S3000-SI、S3026E、S3526E、S3528、S3552、S3900、S3050、S5012、S5024、S5600系列: 华为交换机端口限速 2000_EI系列以上的交换机都可以限速! 限速不同的交换机限速的方式不一样! 2000_EI直接在端口视图下面输入LINE-RATE (4 ) 参数可选! 端口限速配置 1功能需求及组网说明 端口限速配置 『配置环境参数』 1. PC1和PC2的IP地址分别为、 『组网需求』 1. 在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率 限制在1Mbps 2数据配置步骤 『S2000EI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate outbound 30

3. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps [SwitchA- Ethernet0/1]line-rate inbound 16 【补充说明】 报文速率限制级别取值为1~127。如果速率限制级别取值在1~28范围内,则速率限制的 粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的 级别为N,则端口上限制的速率大小为(N-27)*1Mbps。 此系列交换机的具体型号包括:S2008-EI、S2016-EI和S2403H-EI。 『S2000-SI和S3000-SI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到6Mbps [SwitchA- Ethernet0/1]line-rate outbound 2 3. 对端口E0/1的入方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate inbound 1 【补充说明】 对端口发送或接收报文限制的总速率,这里以8个级别来表示,取值范围为1~8,含义为:端口工作在10M速率时,1~8分别表示312K,625K,938K,,2M,4M,6M,8M;端口工作在100M速率时,1~8分别表示,,,,20M,40M,60M,80M。 此系列交换机的具体型号包括:S2026C/Z-SI、S3026C/G/S-SI和E026-SI。 『S3026E、S3526E、S3050、S5012、S5024系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,对该端口的出方向报文进行流量限速;结合 acl,使用以太网物理端口下面的traffic-limit命令,对端口的入方向报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图

路由器测试技术和方法

随着信息产业的飞速发展,计算机网络技术得到广泛应用,计算机网络已成为现代工作生活中必不可少的一部分。路由器作为计算机网的核心设备,相应地在网络上存在广泛的应用。高端路由器现已由企业级设备成为公众网上重要的电信级设备。随着互联网络的逐步普及以及它在生活中重要性的增加,路由器的性能、功能、安全性、可靠性等指标变得越来越重要。所以对路由器的测试有其重要性与必要性。路由器测试规范主要有下面通信行业标准来规范:YD/T1156-2001《路由器测试规范-高端路由器》;YD/T1098-2001《路由器测试规范-低端路由器》。以上标准分别参照下面标准制定:YD/T1097-2001《路由器设备技术规范-高端路由器》;YD/T1096-2001《路由器设备技术规范-低端路由器》。 本文的测试介绍主要依据上述路由器测试规范。但是由于以上测试规范只作设备入网测试标准,是一种入门测试,所以我们重点介绍在上述规范基础上补充的一些其他测试内容。 一、测试的目的和内容 路由器是通过转发数据包来实现网络互连的设备,可以支持多种协议(例如TCP/IP,SPX/IPX,AppleTalk),可以在多个层次上转发数据包(例如数据链路层、网络层、应用层)。 路由器需要连接两个或多个逻辑端口,至少拥有一个物理端口。路由器根据收到的数据包中网络层地址以及路由器内部维护的路由表决定输出端口以及下一条路由器地址或主机地址,并且重写链路层数据包头。路由表必须动态维护来反映当前的网络拓扑。路由器通常通过与其他路由器交换路由信息来完成动态维护路由表。 (一)路由器分类 当前路由器分类方法各异。各种分类方法有一定的关联,但是并不完全一致。通常可以按照路由器能力分类、结构分类、网络中位置分类、功能分类和性能分类等方法。在路由器标准制定中主要按照能力分类,按能力分为高端路由器和低端路由器。背板交换能力大于20Gbit/s,吞吐量大于20Mbit/s的路由器称为高端路由器。交换能力在上述数据以下的路由器成为低端路由器。与此对应,路由器测试规范分为高端路由器测试规范和低端路由器测试规范。 (二)测试目的及内容 通过测试路由器,可以了解到哪些路由器能提供最好的性能、路由器在不同负载下的行为、模型化网络使用路由器的设计参数、路由器能否处理突发流量、路由器的性能限制、路由器能否提供不同服务质量、路由器不同体系结构对功能和性能的影响、路由器的功能特性和性能指标、路由器的使用是否影响网络安全、路由器协议实现的一致性以及路由器可靠性和路由器产品的优势和劣势等内容。 低端路由器设备测试主要包括:常规测试,即电气安全性测试;环境测试,包括高低温、湿度测试和高低温存储测试;物理接口测试,测试低端路由器可能拥有接口的电气和物理测性;协议一致性测试,测试协议实现的一致性;性能测试,测试路由器的主要性能;管理测试,主要测试路由器对无大项网管功能的支持。 高端路由器测试主要包括:接口测试,高端路由器可能拥有的接口测试;ATM协议测试,

华为Ensp模拟器路由器实验基础配置

R1路由器: ######################### system-view sysname R1 user-interface vty 0 4 set authentication password cipher huawei user privilege level 3 quit router id LoopBack0 ip address GigabitEthernet 0/0/0 ip address GigabitEthernet 0/0/1 ip address 路由器: ################################## system-view sysname R2 user-interface vty 0 4 set authentication password cipher huawei user privilege level 3 quit router id LoopBack0 ip address GigabitEthernet 0/0/0 ip address GigabitEthernet 0/0/1 ip address 路由器: ################################## system-view

sysname R3 user-interface vty 0 4 set authentication password cipher huawei user privilege level 3 quit router id LoopBack0 ip address GigabitEthernet 0/0/0 ip address GigabitEthernet 0/0/1 ip address 交换机: ######################### system-view sysname SW1 user-interface vty 0 4 set authentication password cipher huawei user privilege level 3 quit vlan batch 10 20 30 port-group huawei group-member GigabitEthernet 0/0/1 to GigabitEthernet 0/0/5 port link-type acc port default vlan 10 quit interface Vlanif 10 ip address 24 quit

路由器测试方案(转载)

路由器测试方案

目录 关键词: (4) 摘要: (4) 缩略语: (4) 1概述 (4) 2被测试特性 (4) 3测试设计 (4) 3.1测试环境组网图 (4) 3.2测试需求 (5) 3.2.1环境需求 (5) 3.2.2测试设备和仪器 (5) 3.2.3被测对象的特殊要求 (5) 3.2.4测试工具的要求 (5) 3.2.5其他的需求 (5) 4详细测试方法 (5) 4.1测试方法综述 (5) 4.2测试设计 (6) 4.2.1测试项目列表 (6) 4.2.2测试项目 (7) 路由协议测试 (7) OSPF路由协议 (7) 测试编号1.1.1 相同Area的OSPF路由互通性测试 (7) 测试编号1.1.2 不同Area的OSPF路由互通性测试 (7) 测试编号1.1.3 不同Area的OSPF路由引入互通性测试 (8) 测试编号1.1.4 OSPF路由稳定性测试 (8) BGP路由协议 (9) 测试编号1.2.1BGP路由协议互通性测试 (9) 测试编号1.2.2BGP路由反射器互通性测试 (10) 测试编号1.2.3BGP路由表容量测试 (10) 测试编号1.2.4BGP路由稳定性测试 (10) ISIS路由协议 (11) 测试编号1.3.1 wide metric功能测试 (11) 测试编号1.3.2 路由负载均衡功能 (12) 测试编号1.3.3 ISIS Lever2路由到Lever1路由的泄露功能测试 (12) 测试编号1.3.4 ISIS路由表容量 (13) 测试编号1.3.5 无中断包转发测试 (13) 组播测试 (14) 测试编号2.1.1 单PIM域静态指定RP方式组播测试 (14) 测试编号2.1.2 单PIM域BSR指定RP方式组播测试 (15) 测试编号2.1.3 组播边界测试 (15) 测试编号2.1.4BSR隔离性测试 (16) 测试编号2.1.5组播性能测试 (16) 测试编号2.1.6 基于BSR方式的Anycast RP测试 (17)

华为路由器配置详细教程.doc

感谢你的阅读 感谢你的阅读华为路由器配置详细教程 华为路由器的品质是众所周知的,但其设备的配置方法可能就不是很多人知道了吧,欢迎大家来到学习啦,本文为大家讲解华为路由器配置详细教程,欢迎大家阅读学习,希望能帮到你。 华为路由器配置详细教程一 目前华为路由器的市场份额还是非常高的,同时其配置和其他的路由器也有一些差别,首先让大家了解下VRP软件升级操作,然后全面介绍在默认链路层封装上的区别(主要用于DDN 的配置)。华为路由器与同档次的CISCO路由器在功能特性与配置界面上完全一致,有些方面还根据国内用户的需求作了很好的改进。例如中英文可切换的配置与调试界面,使中文用户再也不用面对着一大堆的英文专业单词而无从下手了。 另外它的软件升级,远程配置,备份中心,P Element not supported - Type:8 Name:#comment PPP回拨,华为路由器热备份等,对用户来说均是极有用的功能特性。在配置方面,华为路由器以前的软件版本(VRP1.0-相当于CISCO的IOS)与CISCO有细微的差别,但目前的版本(VRP1.1)已和CISCO兼容,下面首先介绍VRP软件的升级方法,然后给出配置上的说明。 一、VRP软件升级操作 升级前用户应了解自己路由器的硬件配置以及相应的引导软件bootrom的版本,因为这关系到是否可以升级以及升级的方法,否则升级失败会导致路由器不能运行。在此我们以从VRP1.0升级到VRP1.1为例说明升级的方法。 1.路由器配置电缆一端与PC机的串口一端与路由器的console口连接。 2.在win95/98下建立使用直连线的超级终端,参数:波特率9600,数据位8,停止位1,无效验,无流控,VT100终端类型

实验1:路由器连通性测试

一、实验需求: 配置Router0和Router1两台路由器,并且测试两台路由器的连通性。 二、实验配置: 1、配置路由器Router0 Continue with configuration dialog? [yes/no]:n 敲击几次回车键,进入路由器的用户模式(Router>) Router> Router>enable Router#configure terminal Router(config)#interface fastEthernet0/0 Router(config-if)#no shutdown Router(config-if)#ip address 192.168.1.1 255.255.255.0 Router(config-if)#end Router# 2、配置路由器Router1 Continue with configuration dialog? [yes/no]: n 敲击几次回车键,进入路由器的用户模式(Router>) Router>enable Router#configure terminal Router(config)#interface fastEthernet0/0 Router(config-if)#no shutdown Router(config-if)#ip address 192.168.1.2 255.255.255.0 Router(config-if)#end Router# 三、实验测试: 在Router0的特权模式下通过“ping”命令进行测试。 Router#ping 192.168.1.2 Type escape sequence to abort.

无线路由器测试规范和要求

无线路由器测试规范和要求

目录 一、测试要求 (4) 二、测试设备 (4) 三、性能测试 (4) 3.1 有线测试(用Smarbit测试) (4) 3.1.1、LAN-LAN throughput (100 米网线) (4) 3.1.2、LAN-LAN Frame loss (100 米网线) (5) 3.1.3、Latency(100 米网线) (5) 3.1.4、Back to Back (100 米网线) (5) 3.1.5、address cach size (5) 3.1.6、LAN-WAN Throughput (100 米网线) (5) 3.1.7、LAN→WAN Throughput(100 米网线) (5) 3.1.8、并发会话数 (5) 3.1.9、每秒最大连接数 (5) 3.2.1、单向单进程LAN→WLAN (6) 3.2.2、单向单进程WLAN→LAN (6) 3.2.3、单向单进程WLAN→WLAN (6) 3.2.4、单向六进程LAN→WLAN (7) 3.2.5、单向六进程WLAN→LAN (7) 3.2.6、双向六进程WLAN→ LAN (7) 3.2.7、双向六进程WLAN →WLAN (7) 3.2.8、双向双进程WDS→WDS (8) 3.2.9、单向单进程WLAN-W AN (8) 3.3、加密测试 (8) 3.3.1、不加密 (8) 3.3.2、加密类型WEP (8) 3.3.3、加密类型WPA (9) 3.3.4、加密类型WPS (9) 3.4、无线距离测试 (9) 3.4.1、5 米距离单向单进程LAN→WLAN (9) 3.4.2、10 米距离单向单进程LAN→WLAN (10) 3.4.3、20 米距离单向单进程LAN→WLAN (10) 3.4.4、50 米距离单向单进程LAN→WLAN (10) 3.4.5、100 米距离单向单进程LAN→WLAN (10) 3.4.6、穿墙测试单向单进程LAN→WLAN (11) 3.5、电压拉偏测试 (11) 3.6、无线路由器其它测试 (11) 3.6.1、指示灯测试 (11) 3.6.2、50 次开关电源测试 (11) 3.6.3、按钮测试 (11) 3.6.4、ping 包测试 (11) 3.6.5、端口双工协商测试 (12) 3.7、稳定性测试 (12) 3.7.1、LAN--WLAN 12 小时稳定性测试 (12) 3.7.2、WDS--WDS 12 小时稳定性测试 (12) 3.7.3、LAN-LAN 12 小时稳定性测试 (12)

华为路由器IS-IS基本配置实例

华为路由器IS-IS基本配置实例 组网需求 如图1所示: ?S-switch-A、S-switch-B、S-switch-C和S-switch-D属于同一自治系统,要求他们之间通过IS-IS协议达到IP网络互连的目的。 ?S-switch-A、S-switch-B和S-switch-C的区域号是10,S-switch-D的区域号是20。 ?S-switch-A和S-switch-B是Level-1设备,S-switch-C是Level-1-2设备,S-switch-D是Level-2设备。 图1 IS-IS基本配置组网图

配置思路 采用如下的思路配置IS-IS的基本功能: 1.配置各物理接口所属的VLAN。 2.配置各VLANIF接口的IP地址。 3.在各S-switch上运行IS-IS进程,指定网络实体,配置level级别。 4.查看各S-switch的IS-IS数据库信息及路由表信息。 数据准备 为完成此配置例,需准备如下的数据: ?各接口所属的VLAN ID,具体数据如图1所示。 ?各VLANIF接口的IP地址,具体数据如图1所示。 ?四台S-switch的system id、级别和所属区域号。 ?S-switch-A的system id 0000.0000.0001,区域号Area10,为Level-1设备。 ?S-switch-B的system id 0000.0000.0002,区域号Area10,为Level-1设备。 ?S-switch-C的system id 0000.0000.0003,区域号Area10,为Level-1-2设备。 ?S-switch-D的system id 0000.0000.0004,区域号Area20,为Level-2设备。配置步骤 1.配置各接口所属的VLAN ID(略) 2.配置各VLANIF接口的IP地址(略)

华为路由器一般的配置方法

华为路由器一般的配置方法

华为路由器一般的配置方法 如何设置华为3COM路由器主机名 这里我们以将主机名设置为syxx为例,输入“sysname syxx”,然后按回车键执行命令,这时主机提示符前的主机名变为syxx,说明设置主机名成功。 如何配置一个以太网接口 路由器就好比一台PC机,不同的接口就好比计算机的网卡。每个计算机都要设置IP地址才能在网络中进行通信,路由器也是如此,我们要为接口分配IP地址和子网掩码才能正常工作。最常见的接口是以太网接口,本段将为大家介绍如何配置一个以太网接口。 第一步:登录路由器

用正确的用户名和密码登录路由器,要求是管理员权限或操作员权限。 第二步:进入以太网接口E0 int e 0 第三步:设置IP地址和子网掩码 ip address 192.168.1.1 255.255.255.0 这样就完成了对E0端口的IP地址分配。当然华为3COM路由器默认情况下当给接口设置了IP地址就会自动打开。所以不用象CISCO设备那样还需要执行no shutdown命令打开接口。 小提示: 有的时候需要短时间的将某端口禁用,如果将其IP地址取消等以后再使用时还需要重新配置,这时候也可以在华为3COM路由器上时候禁用端口命令。即输入shutdown后回车这样该端

口就被禁用了,如果想恢复则输入undo shutdown 将端口重新激活。 如何修改华为3COM路由器的显示语言 我们登录到路由器上直接输入language,然后回车,在接下来的对话中会询问用户是否切换语言模式,我们选择Y后IOS会自动切换到中文模式,所有命令的注释都是中文的。同样当我们想回到英文模式显示时只需要再次输入language后回车,然后选择Y就会从中文显示模式返回到英文显示模式。 如何修改华为3COM路由器的登陆密码 登录路由器后输入local-user softer password cipher 111111 service-type exec-administrator回车就创建了一个名为

华为交换机及路由器各种配置实例大全

华为交换机各种配置实例 交换机配置(三)ACL基本配置 交换机配置(一)端口限速基本配置 华为3Com 2000_EI、S2000-SI、S3000-SI、S3026E、S3526E、S3528、S3552、S3900、S3050、S5012、S5024、S5600系列: 华为交换机端口限速 2000_EI系列以上的交换机都可以限速! 限速不同的交换机限速的方式不一样! 2000_EI直接在端口视图下面输入LINE-RATE (4 ) 参数可选! 端口限速配置 1功能需求及组网说明 端口限速配置 『配置环境参数』 1. PC1和PC2的IP地址分别为10.10.1.1/24、10.10.1.2/24 『组网需求』 1. 在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率限制在1Mbps 2数据配置步骤 『S2000EI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate outbound 30 3. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps

[SwitchA- Ethernet0/1]line-rate inbound 16 【补充说明】 报文速率限制级别取值为1~127。如果速率限制级别取值在1~28范围内,则速率限制的粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为(N-27)*1Mbps。 此系列交换机的具体型号包括:S2008-EI、S2016-EI和S2403H-EI。 『S2000-SI和S3000-SI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到6Mbps [SwitchA- Ethernet0/1]line-rate outbound 2 3. 对端口E0/1的入方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate inbound 1 【补充说明】 对端口发送或接收报文限制的总速率,这里以8个级别来表示,取值范围为1~8,含义为:端口工作在10M速率时,1~8分别表示312K,625K,938K,1.25M,2M,4M,6M,8M;端口工作在100M速率时,1~8分别表示3.12M,6.25M,9.38M,12.5M,20M,40M,60M,80M。此系列交换机的具体型号包括:S2026C/Z-SI、S3026C/G/S-SI和E026-SI。 『S3026E、S3526E、S3050、S5012、S5024系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,对该端口的出方向报文进行流量限速;结合acl,使用以太网物理端口下面的traffic-limit命令,对端口的入方向报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate 3 3. 配置acl,定义符合速率限制的数据流

华三华为交换机-路由器配置常用命令

H3C交换机配置命令大全 1、system-view 进入系统视图模式 2、sysname 为设备命名 3、display current-configuration 当前配置情况 4、language-mode Chinese|English 中英文切换 5、interface Ethernet 1/0/1 进入以太网端口视图 6、port link-type Access|Trunk|Hybrid 设置端口访问模式 7、undo shutdown 打开以太网端口 8、shutdown 关闭以太网端口 9、quit 退出当前视图模式 10、vlan 10 创建VLAN 10并进入VLAN 10的视图模式 11、port access vlan 10 在端口模式下将当前端口加入到vlan 10中 12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中 13、port trunk permit vlan all 允许所有的vlan通过 H3C路由器配置命令大全 1、system-view 进入系统视图模式 2、sysname R1 为设备命名为R1 3、display ip routing-table 显示当前路由表 4、language-mode Chinese|English 中英文切换 5、interface Ethernet 0/0 进入以太网端口视图 6、ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码 7、undo shutdown 打开以太网端口 8、shutdown 关闭以太网端口

相关主题