华为VRP系统简介

因为现在国内主流是华为、华三、锐捷的设备趋势,然后考的证书也是相关的,对于华为设备的一个了解也是需要的。

一、VRP概述

华为的VRP(通用路由平台)是华为公司数据通信产品的通用操作系统平台,作为华为公司从低端到核心的全系列路由器、以太网交换机、业务网关等产品的软件核心引擎。交换机、路由器、防火墙、无线控制器等设备都基于VRP系统,所以运行方式、大致的命令格式都差不多。 华为VRP系统简介_第1张图片

版本发展与升级: 华为VRP系统简介_第2张图片

VRP运行在物理硬件存储设备上。设备上有自己的一套文件系统,用于对设备的配置文件、系统文件、备份等进行操作。 华为VRP系统简介_第3张图片

常见文件类型:

  • 系统软件:.cc

  • 配置文件:.cfg,.zip,.dat

  • 补丁文件:.pat

  • paf文件:.bin

设备初始化过程:设备通电、加载系统iso、读取配置文件写入当前配置 华为VRP系统简介_第4张图片

二、设备管理方式:

对于网络设备的管理大致分为两种:1、通过远程工具命令行查看 2、通过浏览器登录WEB界面查看

1、WEB网管:配置与设备同网段IP地址,使用浏览器登录web界面进行配置

2、CLI:通过命令行形式登录设备进行管理。

- 本地console线登录,登录终端与被管理距离受console长度限制
- ssh/telnet远程登录,需要配置网络IP地址,配置用户认证

三、远程登录设备配置

3.1 Telnet登录

配置telnet远程登录:通过aaa配置telnet登录

配置远程登录前提网络及路由通畅
# 开启telnet服务
telnet server enable

# 配置vty接口
user-interface vty 0 14                                                   
 authentication-mode aaa 
 protocol inbound telnet 
 
# 配置账号密码及权限等级
aaa                                                                       
 local-user user1 password cipher  123456
 local-user user1 privilege level 15                                     
 local-user user1 service-type telnet
 
# 保存
save

# 查看登录用户
dis users

通过password配置登录telnet:

配置远程登录前提网络及路由通畅
# 开启telnet服务
telnet server enable

# 配置远程vty,设置认证模式为密码认证,下一步会提示设置密码,设置用户级别与aaa不一样
user-interface vty 0 4
 authentication-mode password
 user privilege level 15
 set authentication password cipher 

# 保存配置
save

3.2 配置SSH远程登录:

# 配置vty
user-interface vty 0 4
 authentication-mode aaa
 user privilege level 15
 protocol inbound ssh

# 配置stelnet服务器及用户认证方式
stelnet server enable

# 配置aaa本地用户,配置ssh使用password必须有一个ssh用户和aaa用户一致
aaa
 local-user admin password cipher %$%$)}`s(!ADR6FM@_Whf>}/LjeR%$%$
 local-user admin privilege level 15
 local-user admin service-type ssh

# 配置ssh用户
ssh user admin authentication-type password

交换机设备作为远程客户端:

# 开启首次登录认证
ssh client first-time enable

# 登录服务器
stelnet 10.1.1.1
输入密码...

3.3 配置console口登录:

# 配置用户接口,可以设置aaa或者password,aaa需要配置本地用户密码
user-interface console 0
authentication-mode password
set authentication password cipher 123456

# 设置aaa认证
authentication-mode aaa
quit

# 配置aaa
aaa
local-user admin123 password cipher abcd@123
local-user admin123 privilege level 15
local-user admin123 service-type terminal 

# 保存配置
save

console配置:

波特率:9600

数据位:8

奇偶位:无

停止位:1

流控:无

四、命令行与基本配置命令

VRP视图: 华为VRP系统简介_第5张图片

用户视图:

初始登录进入设备,默认进入用户视图,可以进行一些运行状态和统计功能。

系统视图:

进入配置视图,进行一些全局配置,服务配置等,是进入接口或者协议视图的基础。

华为命令构成: 华为VRP系统简介_第6张图片

基本配置命令:

# 进入系统视图
system-view

# 退出当前视图或者回退一层:
quit

# 保存配置:
save

# 删除或者取消配置:
undo

# 进入接口视图:
interface

# 命令补全:
tab

# 在线帮助命令查询:
?

文件系统配置操作:

# 查看当前目录
pwd
# 显示当前目录下的文件
dir
# 查看文本文件的具体内容
more
# 切换目录
cd
# 创建目录
mkdir
# 删除目录
rmdir
# 复制文件
copy
# 移动文件
move
# 重命名文件
rename
# 删除文件
delete
# 恢复文件
undelete
# 彻底删除回收站文件
reset recycle-bin

系统设置:

# 配置设备名称:
sysname XXX

# 设置系统时钟:
clock timezone time-zone-name

# 设置本地时区:
clock datetime [utc] HH:MM:SS YYYY-MM-DD

# 配置用户界面断开连接时间:
idle-timeout minutes [ seconds ]

# 查看当前运行的配置文件
display current-configuration

# 查看保存的配置:
display saved-configuration

# 清除已保存的配置
reset saved-configuration

# 查看系统启动配置参数
display startup

# 配置下次启动使用的配置:
startup saved-configuration configuration-file

# 设备重启:
reboot

# 关闭日志在控制台显示
undo info-center enable
undo terminal trapping

本文由 mdnice 多平台发布

你可能感兴趣的:(程序人生)