阿尔卡特7750路由器-健康检查手册
- 格式:doc
- 大小:45.50 KB
- 文档页数:5
ALCATEL交换机用户配置手册2019-8-202019年8月20日目录1 设备管理 (6)1.1 交换机登录 (6)1.2 打开其它访问权限 (6)1.3 恢复到出厂设置 (6)1.4 文件系统操作 (7)1.5 上传系统软件到交换机 (7)1.6 重启交换机 (8)1.7 保存交换机配置 (9)1.8 显示交换机所有配置 (9)2 配置以太网端口 (10)2.1 配置以太网端口指南 (10)2.3 启用和关闭一个端口 (10)2.4 启用和关闭流控 (11)2.5 验证以太网端口配置 (11)3 管理源学习(Managing Sourcing learning) (12)3.1 MAC 地址表项配置例子 (12)3.2 显示MAC 地址表信息 (13)4 配置 VLAN(Configure VLAN) (13)4.1 VLAN 配置举例 (13)4.2 创建/修改VLAN (14)4.3 定义 VLAN 端口分配 (15)4.4 修改端口的缺省 VLAN 配置 (15)4.5 打开/关闭一个 VLAN 生成树 (15)4.6 配置 VLAN 路由网关地址(Ip interface) (16)4.7、配置端口隔离 (16)5 配置802.1Q (18)5.1 打开端口的标记(tag) (18)5.2 打开链路聚合的标记(tagging) (18)5.3 配置端口数据帧类型 (18)5.4 显示802.1Q 信息 (19)5.5 802.1Q 配置实例 (19)6 配置静态链路聚合 (21)6.1 创建静态聚合 (21)6.2 删除静态链路聚合 (22)6.3 添加/删除静态链路聚合中的端口 (22)6.4 激活/关闭静态链路聚合状态 (22)6.5 显示静态链路聚合配置和统计信息 (22)7 配置动态链路聚合 (23)7.1 创建动态聚合 (23)7.2 删除动态链路聚合组 (24)7.3 添加/删除动态链路聚合中的端口 (24)7.4 激活/关闭动态链路聚合状态 (25)7.5 显示动态链路聚合配置和统计信息 (25)7.6 LACP 配置实例 (26)8 配置IP (27)8.1 IP 转发快速配置 (27)8.2 创建静态路由 (28)8.3 创建缺省路由 (29)8.4 创建 ARP (29)8.5 使用PING 命令 (29)8.6 使用Trceroute 命令 (30)8.7 查看IP 配置 (30)9 配置RIP (31)9.1、RIP简介 (31)9.2、RIP 默认配置 (31)9.3、RIP 典型配置 (31)9.4、RIP具体配置 (32)9.4.1、启用RIP (32)9.4.2、创建RIP 端口 (33)9.4.3、启用RIP 端口 (33)9.4.4、配置RIP 端口的发送版本 (33)9.4.5、配置RIP 端口的接收版本 (33)9.4.6、配置RIP 端口Metric (34)9.5、RIP选项 (34)9.5.1、配置RIP 抑制时间 (34)9.5.2、配置RIP主机路由 (35)9.5.3、RIP 路由再分配 (35)9.6、RIP安全 (36)9.6.1、配置认证类型 (36)9.6.2、配置密码 (36)9.7、查看RIP 配置 (37)10配置VRRP (38)10.1、VRRP 默认配置 (38)10.2、VRRP 典型配置 (38)10.3、VRRP具本配置 (39)10.3.1、基本虚拟路由器配置 (39)10.3.2、创建虚拟路由器 (39)10.3.3、给虚拟路由器分配IP地址 (39)10.3.4、配置虚拟路由器的优先级 (40)10.3.5、设置虚拟路由器的占先 (40)10.3.6、设置VRRP 认证 (40)10.3.7、禁用和启用虚拟路由器 (41)10.3.8、查看VRRP 配置 (41)11、配置OSPF (42)11.1、OSPF默认配置 (42)11.3、OSPF具体配置 (44)11.3.1、加载OSPF (44)11.3.2、启用OSPF (44)11.3.3、创建OSPF 端口 (44)11.3.4、启用OSPF 端口 (44)11.3.5、配置OSPF 端口进入OSPF域 (45)11.3.6、OSPF路由再分配 (45)11.3.7、OSPF安全 (46)11.3.8、查看OSPF 配置 (47)12 配置IP组播 (47)12.1 IP组播简介 (47)12.1、IP 组播默认配置 (48)12.2、配置IPMS (48)12.2.1、在交换机上启用和禁用IPMS (48)12.2.2、配置和恢复IGMP版本 (49)12.2.3、配置和删除静态邻居 (49)12.3、更改IPMS 配置 (50)12.3.1、更改IGMP询问时间间隔 (50)12.3.2、更改IGMP最后成员询问时间间隔 (50)12.3.3、更改IGMP询问响应时间间隔 (51)12.2.4、启用和禁用IGMP询问 (51)12.4、查看IPMS 配置和状态 (51)13 配置DHCP 中继(Relay) (52)13.1 Per-VLAN DHCP (53)13.2 查看DHCP 中继配置 (53)14 配置QoS (53)14.1 配置总体QoS 参数 (54)14.2 配置QoS 端口参数 (54)14.3 创建策略 (55)14.4 查看策略配置 (57)15 配置访问控制列表(ACLs) (57)15.1 ACL 快速配置 (57)15.2 ACL 配置步骤 (58)15.3查看ACL 配置 (59)15.4 ACL 配置实例 (59)16、设置服务器负载均衡SLB (61)17、sFlow配置 (62)18、配置端口镜像 (63)19、配置802.1X (63)19.1、802.1X 典型配置 (63)19.2、802.1x再认证 (64)19.3、设置802.1X 交换机参数 (64)20、阿尔卡特网络管理软件 (66)20.2 网络管理软件快速使用 (67)21阿尔卡特OmniStack 6200 操作命令 (67)21.1 交换机管理登录 (67)21.2 打开其它访问权限 (67)21.3 Vlan 配置 (68)21.4 802.1Q配置 (68)21.5 具体案例配置 (69)21.6 访问控制列表(ACL) (70)21.7 开启交换机网管功能 (70)121.8 OmniStack 6200保存配置 (70)21.9 OmniStack 6200堆叠功能 (71)1 设备管理1.1 交换机登录OmniSwitch支持多种登录方式,包括console, telnet, http等,在缺省情况下,交换机只开放console 管理。
阿尔卡特7750SR路由器日常维护操作手册上海贝尔阿尔卡特股份有限公司互联网事业部二零零六年十月目录1. 总体概述................................................. 错误!未定义书签。
2. 常用软件操作............................................. 错误!未定义书签。
. 通过Console线缆连接路由器....................... 错误!未定义书签。
. SR系列路由器配置过程............................ 错误!未定义书签。
. 设备重启......................................... 错误!未定义书签。
. 路由引擎切换..................................... 错误!未定义书签。
. TiMOS软件升级步骤............................... 错误!未定义书签。
软件升级相关文件............................. 错误!未定义书签。
升级步骤..................................... 错误!未定义书签。
. 密码恢复......................................... 错误!未定义书签。
. 在CLI中获取帮助................................. 错误!未定义书签。
3. 7750SR-12 ................................................ 错误!未定义书签。
. 7750SR-12结构................................... 错误!未定义书签。
设备描述..................................... 错误!未定义书签。
移动7750BRAS操作维护手册作者姓名:海亮部门、职位:分公司、技术经理产品: IP 7750完成日期: 2014年10月创新沟通方式,缔造多彩生活更新记录目录1.总体概述42.7750上BRAS功能实现53.7750BRAS和radius配合的相关属性73.1.常用属性和说明73.2.常用私有属性83.2.1.私有属性说明83.2.2.Radius根据不同业务类型的PPPoE用户下发组合94.BRAS各个功能模块配置和规104.1.RADIUS server和认证计费策略定义104.1.1.定义认证和计费策略错误!未定义书签。
4.1.2.检查认证策略情况错误!未定义书签。
4.2.Sub-profile和PPPoE用户的组播策略114.3.sla-profile和QoS、ip-filter、category-map策略12 4.4.PPPoE用户拨号接入策略194.5.PPPoE用户恶意拨号锁定功能策略错误!未定义书签。
4.6.RADIUS属性映射策略、MSAP和LUDB策略194.7.PPPoE地址池和地址段增减214.7.1.地址段添加224.7.2.地址段删除234.8.PPPoE普通业务开通244.8.1.端口开通244.8.2.VPLS业务接入PPPoE动态创建vlan254.8.3.IES业务接入PPPoE的3层接入业务274.9.PPPoE接入L2TP用户业务开通错误!未定义书签。
4.9.1.配置静态隧道错误!未定义书签。
4.9.2.根据域名关联预配置的静态隧道错误!未定义书签。
4.10.PPPoE业务itv业务开通错误!未定义书签。
4.10.1.端口开通错误!未定义书签。
4.10.2.VPLS业务接入PPPoE动态创建vlan错误!未定义书签。
4.10.3.IES业务接入拨号的ITV业务错误!未定义书签。
4.10.4.将组播接口加入IGMP协议错误!未定义书签。
5.BRAS常用查询show和debug命令使用295.1.常用的show命令295.1.1.查看端口状态和封装295.1.2.查看PPPoE业务L3接口状态305.1.3.查看当前PPPoE在线用户数305.1.4.查看当前PPPoE用户在线情况305.1.5.基于username查询在线状态315.1.6.基于用户IP地址查询335.1.7.基于MAC地址查询335.1.8.基于端口查询在线数345.1.9.基于用户vlan查询345.1.10.基于subscriber(username)查询355.1.11.基于用户类型查询375.1.12.查看PPPoE业务地址池使用情况385.1.13.查询PPPoE组播情况错误!未定义书签。
Alcatel 7750 扩板操作指导三.设备相关操作(1).联机串口配置(需使用厂家的串口线,其它串口线均不能用)配置终端好后,因SR7750为双主控板SF/CPM,我们要插到主用主控板上的console口,才能登入设备。
辨别主用主控板还是备用主控板时,我们需要看主控板上的CTL灯,显示为绿色常亮为主用主控板,显示是绿色闪烁的为备用主控板。
主控板CPM的其它灯的显示说明,请参照另一个文档设备的有没有插及插了多少块IOM板及MDA板,通过主控板上的灯是看不出来的,本身它就不具备此功能。
(2)在扩容之前,为安全起见我们需做设备配置的保存: admin save保存好后,需采集目前设备配置:admin display-config 多按几下回车键,才能采完(3)插板顺序,先插IOM板,再插MDA板(4)在插IOM板时一定要注意,主控板和IOM板上有保护胶套要先卸下才能插入槽位,否则板卡是插不位的, 无法加电。
如图:大卡为IOM卡,小卡为MDA卡(5)按设计的槽位插入IOM板卡,插入设备后,需用命令确认能否工作正常A:7750SR12# show card state/查看刚插好的IOM单板具体型号及槽位号,其中的槽位号是从设备面板上看出来的,也可以用此命令看。
我们刚插上的IOM板的型号及槽位号,在此命令下是有显示的,只是该板的admin state和oper state的状态没有达到UP。
确认IOM板命令如下:A:7750SR12#configure card X card-type XXX/具体板卡情况依实际情况定义第一个X代表设备是槽位号,XXX代表IOM的具体型号.这里就是要用到show card state显示的结果了。
确认IOM板卡后,稍等片刻,可以查看其是否工作正常了,命令如下:A:7750SR12#show card state/查看新插入IOM单板的运行状态,待新插入的IOM单板的admin state和oper state为UP状态后进入下一步操作。
引导市场的革新阿尔卡特7750 SR 的核心是FLEXIBLE FAST PATH —一个基于最先进的网络处理器阵列(NPA )芯片技术的完全可编程快速路径。
FLEXIBLE FAST PATH 以10Gb/s 的速度执行带有强大数据包监测和处理的转发。
每个单芯片NPA 都是由一系列定制的、完全可编程的处理器组成,而且这些处理器均为线速包处理进行了优化。
基于传统ASIC 架构的路由器缺乏特性的灵活性,而基于传统网络处理器的路由器又缺乏足够的转发性能,无法以10Gb/s 的速率运营,且通常成本昂贵,与这些架构和设计相比,NPA 能为客户提供明显的价值。
FLEXIBLE FAST PATH 转发技术的性能和功能使阿尔卡特7750 SR 能够在具有最快交换机的速度和密度的同时具备在IP/MPLS网络基础设施上提供新的高级业务所需的可编程能力和数据包处理智能。
阿尔卡特7750 SR 业务路由器是业内第一个专为高级互联网和虚拟专用网络(VPN )业务而设计和优化的IP/MPLS 业务路由器。
阿尔卡特7750 SR 有四种尺寸可供选择:单槽、4槽、7槽和12槽,可提供具有卓越性能和高密度的各种接口。
作为目前业内最具扩展性的路由器平台,阿尔卡特7750 SR 具有为高效传送基于服务等级协议(SLA )的业务而设计的软件和硬件架构,因此阿尔卡特7750 SR 不仅仅是强大的互联网路由器,更是一个灵活、强大的业务供应平台。
业务阿尔卡特7750 SR 为众多产生收益的业务提供高效的开通和运行手段。
阿尔卡特7750 SR 区别于典型的边缘路由器的关键在于紧密集成到产品架构中的与业务相关的特性和功能。
这使阿尔卡特7750 SR 能够支持广泛的IP/MPLS 业务,包括:>直接互联网接入(DIA )>以太网、帧中继和ATM 点到点第二层VPN (也被称为虚拟租用线路(VLL ))>多点第二层VPN (虚拟专用以太网业务(VPLS ))> BGP/MPLS VPN (RFC2547bis )通过采用对每个服务具有独立QoS 和统计计费功能的IP 和MPLS 隧道技术,阿尔卡特7750 SR 能够实现上万个独立的业务。
Common CLI Command DescriptionsIn This ChapterThis section provides information about common Command Line Interface (CLI) syntax andcommand usage.Topics in this chapter include:•SAP syntax on page 616Common CLI Command DescriptionsCommon Service CommandssapSyntax[no] sap sap-idDescription This command specifies the physical port identifier portion of the SAP definition.Parameters sap-id — Specifies the physical port identifier portion of the SAP definition.The sap-id can be configured in one of the following formats:null[port-id | bundle-id| bpgrp-id | lag-id | aps-id]port-id: 1/1/3bundle-id: bundle-ppp-1/1.1bpgrp-id: bpgrp-ima-1lag-id: lag-63aps-id: aps-1dot1q[port-id | bundle-id| bpgrp-id | lag-id | aps-id]:qtag1port-id:qtag1: 1/1/3:100bundle-id: bundle-ppp-1/1.1bpgrp-id: bpgrp-ima-1lag-id:qtag1:lag-61:102aps-id:qtag1: aps-1:27qinq[port-id |bundle-id| bpgrp-id | lag-id]:qtag1.qtag2port-id:qtag1.qtag2: 1/1/3:100.10bundle-id: bundle-ppp-1/1.1bpgrp-id: bpgrp-ima-1lag-id:qtag1.qtag2:lag-10:atm[port-id | aps-id | bundle-id | bpgrp-id][:vpi/vci |vpi |vpi1.vpi2]port-id: 1/1/1aps-id: aps-1bundle-id: bundle-ima-1/1.1bundle-ppp-1/1.1bpgrp-id: bpgrp-ima-1vpi/vci: 16/26vpi: 16vpi1.vpi2: 16.200frame-relay [port-id| aps-id]:dlci port-id: 1/1/1:100aps-id: aps-1dlci: 16cisco-hdlc slot/mda/port.channel port-id: 1/1/3.1Common CLI Command Descriptions Values:sap-id null[port-id | bundle-id | bpgrp-id | lag-id | aps-id]dot1q [port-id | bundle-id | bpgrp-id | lag-id | aps-id]:qtag1qinq[port-id | bundle-id | bpgrp-id | lag-id]:qtag1.qtag2atm [port-id | aps-id][:vpi/vci|vpi| vpi1.vpi2]frame [port-id | aps-id]:dlcicisco-hdlc slot/mda/port.channelcem slot/mda/port.channelima-grp [bundle-id[:vpi/vci|vpi|vpi1.vpi2]port-id slot/mda/port[.channel]bundle-id bundle-type-slot/mda.bundle-numbundle keywordtype ima, fr, pppbundle-num 1 — 336bpgrp-id bpgrp-type-bpgrp-numbpgrp keywordtype ima, fr, pppbpgrp-num 1 — 2000aps-id aps-group-id[.channel]aps keywordgroup-id 1 — 64ccag-id ccag-id.path-id[cc-type]:cc-idccag keywordid 1 — 8path-id a, bcc-type .sap-net, .net-sapcc-id 0 — 4094lag-id lag-idlag keywordid 1 — 200qtag1 0 — 4094qtag2 *, 0 — 4094vpi NNI: 0 — 4095UNI: 0 — 255vci 1, 2, 5 — 65535dlci 16 — 1022ipsec-id ipsec-id.[private | public]:tagipsec keywordid 1 — 4tag 0 — 4094bundle-id — Specifies the multilink bundle to be associated with this IP interface. The bundle keyword must be entered at the beginning of the parameter.The command syntax must be configured as follows:bundle-id:bundle-type-slot-id/mda-slot.bundle-numbundle-id value range: 1 — 336For example:Common CLI Command Descriptions*A:ALA-12>config# port bundle-ppp-5/1.1*A:ALA-12>config>port# multilink-bundlebgprp-id — Specifies the bundle protection group ID to be associated with this IP interface. The bpgrp keyword must be entered at the beginning of the parameter.The command syntax must be configured as follows:bpgrp-id: bpgrp-type-bpgrp-numtype:imabpgrp-num value range: 1 — 2000For example:*A:ALA-12>config# port bpgrp-ima-1*A:ALA-12>config>service>vpls$ sap bpgrp-ima-1qtag1, qtag2 — Specifies the encapsulation value used to identify the SAP on the port or sub-port. If this parameter is not specificially defined, the default value is 0.Values qtag1: * | 0 — 4094qtag2 : * | 0 — 4094The values depends on the encapsulation type configured for the interface. The following tabledescribes the allowed values for the port and encapsulation types.Ethernet Dot1q0 — 4094The SAP is identified by the 802.1Q tag on the port.Note that a 0 qtag1 value also accepts untagged packetson the dot1q port.Ethernet QinQ qtag1: 0 — 4094qtag2: 0 — 4094The SAP is identified by two 802.1Q tags on the port. Note that a 0 qtag1 value also accepts untagged packets on the Dot1q port.SONET/SDH IPCP-The SAP is identified by the channel. No BCP isdeployed and all traffic is IP.SONET/SDH TDM BCP-Null0The SAP is identified with a single service on thechannel. Tags are assumed to be part of the customerpacket and not a service delimiter.SONET/SDHTDMBCP-Dot1q0 — 4094The SAP is identified by the 802.1Q tag on the channel.SONET/SDH TDM Frame Relay16 — 991The SAP is identified by the data link connectionidentifier (DLCI).SONET/SDH ATM ATM vpi (NNI) 0 — 4095vpi (UNI) 0 — 255vci 1, 2, 5 — 65535The SAP is identified by port or by PVPC or PVCCidentifier (vpi, vpi/vci, or vpi range)Common CLI Command Descriptions sap ipsec-id.private|public:tag — This parameter associates an IPSec group SAP with this interface. This is the public side for an IPSec tunnel. Tunnels referencing this IPSec group in the private side may be created if their local IP is in the subnet of the interface subnet and the routing context specified matches with the one of the interface.This context will provide a SAP to the tunnel. The operator may associate an ingress and egress QoS policies as well as filters and virtual scheduling contexts. Internally this creates an Ethernet SAP that will be used to send and receive encrypted traffic to and from the MDA. Multiple tunnels can beassociated with this SAP. The “tag” will be a dot1q value. The operator may see it as an identifier. The range is limited to 1 — 4095.Common CLI Command Descriptions。
阿尔卡特7750SR路由器健康检查手册上海贝尔股份有限公司2015年1月14日一、健康检查标准使用说明1.1 使用说明1.本手册适用产品:阿尔卡特7750SR,适用于CE、AR、DCN、CMNET等应用场景。
1.2 适用的设备软、硬件列表1.设备型号:ALCA TEL 7750SR2.软件版本:TiMOS 9.0.R17二、健康检查项目编号检查内容检查方法检查标准1 检查软件版本在路由器各节点上分别执行:show version为IOS软件版本核对TiMOS,正常情况为为9.0.R17。
如有不同要引起注意,TiMOS异常有可能会造成设备重启后无法正常启动。
2 检查日志信息及日志设置在路由器各节点上分别执行:show log log-id 99show log log-id 100正常情况下,不应该有大量重复信息。
比如端口频繁up/down,以及错误信息等。
3 检查调试信息开关在路由器各节点上分别执行:show debug正常运行时应该全部关闭。
如果发现存在启用Debug,则可以在用户视图使用no debug命令关闭所有Debug。
4 检查设备系统名是否符合中国移动命名规范在路由器各节点上分别查看命令行提示符。
符合中国移动命名规范。
5 检查端口描述是否规范在交路由器各节点上分别执行:show port description所有激活的重要接口都要按照中国移动规范进行描述,按照下列规则对重要端口进行描述:本端设备名-本端端口号->对端设备名-端口号。
6 检查系统时间是否与当地时间和时区一致在路由器各节点上分别执行:show time系统时间和当地时间、时区一致。
●如果没有配置网络时间同步,则时间设置应与当地时间和时区一致,从而便于日后定位故障时间和跟踪信息。
●如果系统时间不精确,则需要在用户视图配置时区和时间,命令如下:A:7750SR#configure system time zone PRC 8●A:7750SR#admin set-time 2011/10/0108:00:007 检查配置文件参数在路由器各节点上分别执行:admin display-config说明建议将最终配置文件另行备份保存到机器外。
PrefaceAbout This GuideThis guide describes service mirroring and Operations, Administration and Management (OAM)and diagnostic tools provided by the router and presents examples to configure and implementvarious tests.This guide is organized into functional chapters and provides concepts and descriptions of theimplementation flow, as well as Command Line Interface (CLI) syntax and command usage.AudienceThis guide is intended for network administrators who are responsible for configuring the 7750 SRrouters. It is assumed that the network administrators have an understanding of networkingprinciples and configurations. Concepts described in this guide include the following:•Service mirroring and Lawful Interception•Operation, Administration and Maintenance (OAM) operationsPrefaceList of Technical PublicationsThe 7750 SR documentation set is composed of the following guides: Table 1: List of Technical PublicationsPreface Table 1: List of Technical PublicationsSearching for InformationYou can use Adobe Reader, Release 6.0 or later, to search one or more PDF files for a term.To search for specific information in this guide1. From the Adobe Reader main menu, choose Edit > Search or Advanced Search. The Searchpanel opens.2. Click on the In the current document radio button.3. Enter the term to search for.4. Select the following search criteria, if required:Preface•Whole words only•Case-Sensitive•Include Bookmarks•Include Comments5. Click on the Search button. Adobe Reader displays the search results.You can expand the entries by clicking on the + symbol.To search for specific information in multiple documentsNote: The PDF files that you search must be in the same folder.1. From the Adobe Reader main menu, choose Edit > Search or Advanced Search. The Searchpanel opens.2. Click on the All PDF Documents in radio button.3. Choose the folder in which to search using the drop-down menu.4. Enter the term to search for.5. Select the following search criteria, if required:•Whole words only•Case-Sensitive•Include Bookmarks•Include Comments6. Click on the Search button. Adobe Reader displays the search results.You can expand the entries for each file by clicking on the + symbol.PrefaceTechnical SupportIf you purchased a service agreement for your 7750 SR router and related products from adistributor or authorized reseller, contact the technical support staff for that distributor or resellerfor assistance. If you purchased an Alcatel-Lucent service agreement, follow this link to contact anAlcatel-Lucent support representative and to access product manuals and documentation updates:https:///portal/olcsHome.doPreface。
上海贝尔阿尔卡特7750SR配置标准模板目录一、硬件配置 (5)1.1配置IOM卡 (5)1.1.1 查看已经插入的IOM卡的类型 (5)1.1.2 正确配置IOM卡的类型 (5)1.2配置MDA卡 (5)1.2.1 查看已经插入的MDA卡的类型 (5)1.2.2 正确配置MDA卡的类型 (5)1.3配置MDA端口 (6)1.3.1 POS端口配置 (6)1.3.2 以太口配置 (6)1.3.3 查看port信息 (6)二、设备管理配置 (8)2.1配置路由器名称、LOCA TION、CONTACT (8)2.2配置系统时间 (8)2.3配置SNTP (8)2.3.1 打开SNTP (8)2.3.2 配置SNTP地址 (8)2.4配置SR为TELNET服务器 (8)2.5.1 配置默认动作为允许,因为是所有上主控板的流量。
(9)2.5.2 配置允许IP段的ACL,配置源IP,协议,目的端口 (9)2.5.3 配置一条拒绝的ACL,拒绝其他IP段。
(9)2.6配置用户 (9)2.6.1 配置用户名 (9)2.6.2 配置用户密码 (9)2.6.3 配置用户登陆方式 (10)2.6.4 配置用户所属的组 (10)2.7配置LOG (10)2.7.1 配置log-id (10)2.7.2 配置log信息类型 (10)2.7.3 配置记录log的方式 (10)2.7.4 配置记录log方式的具体配置 (10)2.8配置SNMP (11)2.9配置主备板同步 (11)2.9.1 配置自动同步 (11)2.9.2 手工同步命令 (11)2.10配置空闲时间 (11)2.11配置ANTI-SPOOF (11)三、路由配置 (13)3.1配置路由器系统地址 (13)3.2配置网络接口 (13)3.2.1 配置interface名字及描述 (13)3.2.2 配置IP地址 (13)3.2.3 配置关联端口 (13)3.2.4 查看配置的路由器接口 (13)3.3配置静态及OSPF路由协议 (14)3.3.1 配置静态路由 (14)3.3.2 配置OSPF区域 (14)3.3.3 配置ospf接口cost值 (14)3.3.4 配置一个stub区域 (14)3.3.5 配置NSSA区域 (14)3.3.6 配置虚链路 (15)3.3.7 配置认证 (15)3.3.8 配置路由聚合 (15)3.3.9 配置静态路由注入到OSPF路由协议 (15)3.3.10 查看运行在ospf协议下的接口 (16)3.3.11 查看ospf邻居建立关系 (16)3.3.12 查看ospf路由表 (16)3.4配置IS-IS (16)3.4.1 配置区域ID (16)3.4.2 配置路由器等级能力 (17)3.4.4 查看ISIS下的接口 (17)3.4.5 添加已经配置到ISIS的每个网络接口 (17)3.4.6 查看ISIS邻接关系 (17)3.4.7 查看ISIS路由表 (17)3.5BGP配置 (18)3.5.1 创建AS (18)3.5.2 配置路由器 ID5 (18)3.5.3 配置 BGP (18)3.6配置POLICY (18)3.6.1 配置policy名称 (18)3.6.2 配置从静态路由分布到ospf路由协议中的policy (19)3.6.3 配置commit使之生效 (19)3.6.4 应用policy (19)3.7IP F ILTER配置 (19)3.7.1 创建ip filter (19)3.7.2 指定默认动作 (19)3. 7.3创建条目,指定动作、源、目的IP (19)3.7.4 应用ip filter (20)四、 MPLS 配置以及业务配置 (21)4.1MPLS配置 (21)4.1.1 MPLS接口配置 (21)4.1.2 创建已命名的MPLS路径 (21)4.1.3 配置 MPLS LSP和主路径 (21)4.1.4 查看命令 (22)4.1.5 改变每个网络接口的最大传输单元(MTU)尺寸 (22)4.2 E P IPE 配置 (22)4.2.1 创建客户并将其与提供的业务相关联 (22)4.2.2 指向客户的接口(在我们的网络中由膝上电脑表示)称为“toCustomer”,必须配置为接入接口。
实用文案7750SR路由器配置规范V2.1上海贝尔阿尔卡特股份有限公司互联网事业部二零零六年十一月目录1.概述 (5)2.系统基本配置 (7)2.1.层次化命令结构 (7)2.2.在CLI中获得帮助 (8)2.3.硬件板卡配置 (9)2.4.设备名称配置 (11)2.5.系统时间配置 (11)2.6.NTP配置 (11)2.7.主备卡切换配置 (12)2.8.AAA配置(登录用户) (14)3.端口配置 (16)3.1.Loopback端口配置 (16)3.2.GE端口配置 (16)3.3.POS端口配置 (17)3.4.端口镜像配置 (18)4.安全配置 (23)4.1.ACL配置 (23)4.2.防攻击配置 (24)5.网管配置 (31)5.1.网管地址配置 (31)5.2.TELNET配置 (32)5.3.FTP配置 (33)5.4.SNMP (33)5.5.SYSLOG (35)5.6.配置备份 (36)5.7.SSH配置 (36)Flow备份 (37)6.路由配置 (39)6.1.黑洞路由配置 (39)6.2.静态路由配置 (39)6.3.OSPF配置 (39)6.4.ISIS配置 (44)6.5.BGP配置 (47)7.业务配置 (54)7.1.专线业务配置(IES配置) (54)7.2.MPLS VPN业务配置 (56)7.2.1P路由器配置 (56)7.2.2PE路由器配置(VPRN) (60)7.2.3PE路由器配置(VPLS) (63)8.7750SR常用维护命令 (67)1.概述阿尔卡特7750SR路由器是业内第一个专为高级互联网和虚拟专用网络(VPN)业务而设计和优化的IP/MPLS业务路由器。
阿尔卡特7750SR有三种尺寸可供选择:单槽、7槽和12槽,可提供具有卓越性能和高密度的各种接口。
作为目前业内最具扩展性的路由器平台,阿尔卡特7750SR具有为高效传送基于服务等级协议(SLA)的业务而设计的软件和硬件架构,因此阿尔卡特7750SR不仅仅是强大的互联网路由器,更是一个灵活、强大的业务供应平台。
阿尔卡特7750SR路由器健康检查手册
上海贝尔股份有限公司
2015年1月14日
一、健康检查标准使用说明
1.1 使用说明
1.本手册适用产品:阿尔卡特7750SR,适用于CE、AR、DCN、CMNET等应用场景。
1.2 适用的设备软、硬件列表
1.设备型号:ALCA TEL 7750SR
2.软件版本:TiMOS 9.0.R17
二、健康检查项目
编号检查内容检查方法检查标准
1 检查软件版本在路由器各节点上分别执
行:
show version
为IOS软件版本
核对TiMOS,正常情况为为9.0.R17。
如有不同要引起
注意,TiMOS异常有可能会造成设备重启后无法正
常启动。
2 检查日志信息及日志
设置
在路由器各节点上分别执
行:
show log log-id 99
show log log-id 100
正常情况下,不应该有大量重复信息。
比如端口频繁
up/down,以及错误信息等。
3 检查调试信息开关在路由器各节点上分别执
行:
show debug
正常运行时应该全部关闭。
如果发现存在启用Debug,则可以在用户视图使用
no debug命令关闭所有Debug。
4 检查设备系统名是否
符合中国移动命名规
范
在路由器各节点上分别查
看命令行提示符。
符合中国移动命名规范。
5 检查端口描述是否规
范
在交路由器各节点上分别
执行:
show port description
所有激活的重要接口都要按照中国移动规范进行描
述,按照下列规则对重要端口进行描述:
本端设备名-本端端口号->对端设备名-端口号。
6 检查系统时间是否与
当地时间和时区一致
在路由器各节点上分别执
行:
show time
系统时间和当地时间、时区一致。
●如果没有配置网络时间同步,则时间设置应与当地
时间和时区一致,从而便于日后定位故障时间和跟
踪信息。
●如果系统时间不精确,则需要在用户视图配置时区
和时间,命令如下:
A:7750SR#configure system time zone PRC 8
●A:7750SR#admin set-time 2011/10/01
08:00:00
7 检查配置文件参数在路由器各节点上分别执
行:
admin display-config
说明
建议将最终配置文件另行备份保存到机器外。
8 检查管理级用户控制
情况
在路由器各节点上分别执
行:
admin display-config或
进行telnet登录测试。
设置管理员密码的命令如下:
configure system security user admin
password xxxxx
9 检查telnet登录控制
情况
在路由器各节点上分别执
行:
show system security
user或进行telnet登录测
试。
●登录控制配置configure system security
10 检查接口配置情况在路由器各节点上分别执
行:
show port
●正在使用的所有接口应为up状态。
●未用端口应为shutdown状态。
11 检查FE/Gi口配置情
况
在路由器各节点上分别执
行:
show port x/x/x
●对接双方的端口模式(包括速率、双工模式)配置
必须一致。
●端口实际工作模式必须与对端一致。
说明
在检验端口速率双工配置时也要检查对端端口设
置。
12 检查IP地址分配在路由器各节点上分别执
行:
show router interface
●同一网段内主机和网络设备IP地址掩码一致。
●没有地址冲突现象。
●IP子网分配没有出现重叠现象。
13 检查是否配置管理IP
地址
在路由器各节点上分别
进行telnet登录测试。
show router interface
telnet登录成功。
14 检查与防火墙或服务
器的连通性
在路由器各节点上分别执
行:
ping ip_address
可以ping通且没有丢包。
15 检查地址解析表在路由器各节点上分别执
行:
show router arp
●仅解析出本虚拟网段的主机的IP对应的MAC地
址。
●显示虚拟网段划分成功,本网段主机没有接收到其
他网段的IP广播包。
16 检查VLAN设置在路由器各节点上分别执
行:
show router interface
不存在无用的VLAN,未使用端口属于默认的VLAN
1。
17 检查telnet和串口登
录
在路由器各节点上分别
进行telnet登录测试和串
口登录测试。
telnet和串口两种方式能正常登录。
18 检查端口统计数据在路由器各节点上分别执
行:
show port x/x/x
各使用的端口收发统计数据正常,且多次执行show
interface进行比较时,异常报文无增长。
常见端口状态基线:
●CRC出错率<10-6
●冲突比率<0.1%
●广播比率<10%
19 检查单板状态在路由器各节点上分别执
行:
show card
show mda
●如果显示故障单板,则不应继续插在槽位。
●双主控板单板备份状态应该正常,系统应该处于
“实时备份”状态。
说明
部分中低端产品型号不支持全部命令。
20 检查电源状态在路由器各节点上分别执
行:
show chassis
各电源模块工作状态正常。
21 检查风扇状态在路由器各节点上分别执
行:
show chassis
各风扇模块工作状态正常。
说明
部分中低端产品型号不支持全部命令。
22 检查CPU占有率在路由器各节点上分别执
行:
show system cpu
●CPU占有率小于50%。
●CPU占有率与当前开展的业务类型和转发流量相
符。
23 检查内存占有率在路由器各节点上分别执
行:
show system
memory-pools
内存占有率小于80%。
24 检查路由器主备机配
置文件是否一致
使用TFTP工具将主备机
上的的配置文件下载并且
用文件比较工具(如
UltraCompare)进行比较。
主备机配置文件除IP地址等信息需标识两台主机
外,其余配置项均应相同。
25 检查指示灯状态直接观察指示灯状态端口指示灯
LINK:对应链路的状态。
ACTIVE:对应端口的状态系统指示灯
Power:指示的电源状态;Status:指示系统状态。
M/S:指示CPM主从状态。
CF:指示Flash状态。