第一篇:AR典型配置案例 通過BootROM FTP方式升級系統(tǒng)文件的示例
004km.cn 43.Ethernet ip address : 192.168.200.174 44.Ethernet ip mask : ffffff00 45.Gateway ip address : 46.Ftp host ip address : 192.168.200.1 47.Ftp user : huawei Ftp password : ********** 48.完成屬性配置后,自動返回至網(wǎng)絡(luò)子菜單,選擇第4項,從FTP服務(wù)器上下載資源文件。
49.Network Menu 50.51.1.Display parameter 52.2.Modify parameter 53.3.Save parameter 54.4.Download file 55.0.Return 56.004km.cn] to file system........................................67.................................................................................68.................................................................................69................................................................................................................................OK!70.下載文件成功后返回主菜單,重啟設(shè)備。
71.Network Menu 72.73.1.Display parameter 74.2.Modify parameter 75.3.Save parameter 76.4.Download file 77.0.Return 78.79.Enter your choice(0-4):0 80.Main Menu 81.82.1.Default Startup 83.2.Serial Menu 84.3.Network Menu 85.4.Startup Select 86.5.File Manager 87.6.Password Manager 88.7.Reboot 89.Enter your choice(1-6):7 配置注意事項 004km.cn
建議不要隨便進入BootROM菜單進行操作,若特別必要,可聯(lián)系華為技術(shù)工程師指導(dǎo)操作。
? AR150系列的管理網(wǎng)口為Ethernet0/0/3,AR160系列的管理網(wǎng)口為GigabitEthernet0/0/0,AR200系列的管理網(wǎng)口為Ethernet0/0/6,AR1200系列的管理網(wǎng)口為GigabitEthernet0/0/0,AR2220的管理網(wǎng)口為GigabitEthernet0/0/0,AR2240的管理網(wǎng)口為GigabitEthernet0/0/2,AR3200系列的管理網(wǎng)口為GigabitEthernet0/0/2。?
說明:
AR160系列路由器從V200R005C00版本開始支持。
第二篇:AR典型配置案例 配置路由器作為TFTP Client升級系統(tǒng)文件的示例
004km.cn 9.Next startup system software: flash:/software.cc 10.Backup system software for next startup: null 11.Startup saved-configuration file: flash:/initcfg.cfg 12.Next startup saved-configuration file: flash:/initcfg.cfg 13.下載設(shè)備啟動文件,并查看文件是否下載成功。14.
Directory of flash:/ Idx Attr Size(Byte)Date Time(LMT)FileName 004km.cn 5-rw-77,582,080 Dec 13 2011 10:41:12 software_new.cc 18.指定設(shè)備下次啟動時使用的系統(tǒng)文件。
19.
23.Info: The system is comparing the configuration, please wait.24.Warning: All the configuration will be saved to the next startup configuration.25.Continue ? [y/n]:n 26.System will reboot!Continue ? [y/n]:y Info: system is rebooting ,please wait...27.檢查配置結(jié)果。
28.
29.MainBoard: 30.Startup system software: flash:/software_new.cc 31.Next startup system software: flash:/software_new.cc
32.Backup system software for next startup: null 33.Startup saved-configuration file: flash:/initcfg.cfg 34.Next startup saved-configuration file: flash:/initcfg.cfg 配置注意事項
PC端需使能TFTP服務(wù)器功能,并存放系統(tǒng)文件。
? 保證設(shè)備操作期間,不能出現(xiàn)斷電現(xiàn)象,斷電后,可能會導(dǎo)致信息丟失,設(shè)備無法正常啟動。?
第三篇:AR典型配置案例 配置路由器作為FTP Server升級系統(tǒng)文件的示例
004km.cn 17.Next startup system software: sd1:/software.cc 18.Backup system software for next startup: null 19.Startup saved-configuration file: sd1:/initcfg.cfg 20.Next startup saved-configuration file: sd1:/initcfg.cfg 21.在FTP Client端上傳系統(tǒng)文件,如圖2。004km.cn 2-rw-77,582,080 Dec 13 2011 16:31:17 software_new.cc 28.指定設(shè)備啟動時使用的系統(tǒng)文件。
29.
33.Info: The system is comparing the configuration, please wait.004km.cn 41.Next startup system software: sd1:/software_new.cc
42.Backup system software for next startup: null 43.Startup saved-configuration file: sd1:/initcfg.cfg 44.Next startup saved-configuration file: sd1:/initcfg.cfg 配置注意事項
設(shè)備操作期間,盡量避免出現(xiàn)斷電現(xiàn)象,如出現(xiàn),可能會導(dǎo)致信息丟失,設(shè)備無法正常啟動。
? FTP的工作目錄必須配置,除了使用local-user huawei ftp-directory設(shè)置本地用戶的授權(quán)目錄,還可以通過set default ftp-directory來設(shè)置FTP用戶的缺省工作目錄。?
第四篇:AR典型配置案例 RADIUS認證登錄其他設(shè)備的示例
004km.cn
配置設(shè)備作為客戶端,采用RADIUS認證登錄其他設(shè)備的示例
規(guī)格
適用于所有版本、所有形態(tài)的AR路由器。組網(wǎng)需求
用戶使用STelnet方式連接SSH服務(wù)器(即AR設(shè)備),要求在SSH認證過程中,配置SSH服務(wù)器支持SSH客戶端通過RADIUS服務(wù)器進行遠端認證。
RADIUS服務(wù)器認證該用戶,將認證結(jié)果返回給SSH服務(wù)器。SSH服務(wù)器根據(jù)認證結(jié)果決定是否允許SSH客戶端建立連接。組網(wǎng)圖
圖1 配置SSH支持RADIUS認證組網(wǎng)圖
操作步驟
1.在SSH服務(wù)器端生成本地密鑰對
[Huawei] sysname ssh server
[ssh server] rsa local-key-pair create The key name will be: Host The range of public key size is(512 ~ 2048).NOTES: If the key modulus is greater than 512, It will take a few minutes.Input the bits in the modulus[default = 2048]: 2048 Generating keys..........++++++++++++..........++++++++++++...................................++++++++......++++++++ 2.SSH Server的不同版本的配置存在差異,請關(guān)注對應(yīng)版本的配置 3.# 4.user-interface vty 0 4 5.authentication-mode aaa //指定配置VTY0~4用戶的驗證方式為AAA 6.protocol inbound ssh //配置VTY支持SSH協(xié)議 004km.cn
7.8.9.# aaa local-user ssh1@ssh.com password cipher %@%@0qu:lj # SSH客戶端采用RADIUS認證連接SSH服務(wù)器。 [ssh client] stelnet 10.164.39.222 Please input the username: ssh1@ssh.com Trying 10.164.39.222...Press CTRL+K to abort Connected to 10.164.39.222...The server is not authenticated.Do you continue to access it?(Y/N):y Save the server's public key? [Y/N] :y The server's public key will be saved with the name: 10.164.39.222.Please wait...004km.cn Enter password: 輸入密碼huawei,顯示登錄成功信息如下: Info: The max number of VTY users is 10, and the current number of VTY users on line is 2.# 在SSH服務(wù)器端執(zhí)行display radius-server configuration命令和display ssh server session命令,可以查看到SSH服務(wù)器端關(guān)于RADIUS服務(wù)器的配置,并且看到STelnet客戶端采用RADIUS認證已經(jīng)成功連接到SSH服務(wù)器。 [ssh server] display ssh server session ------Conn Ver Encry State Auth-type Username------VTY 0 2.0 AES run password ssh1@ssh.com------配置注意事項 在RADIUS服務(wù)器端添加對應(yīng)客戶端的用戶名。? 在RADIUS服務(wù)器端指定SSH服務(wù)器的地址和密鑰。? 如果配置SSH客戶端用戶使用password驗證,只需在SSH服務(wù)器端生成本地RSA密鑰。如果配置SSH客戶端用戶使用RSA驗證,則在SSH服務(wù)器端和客戶端都需生成本地RSA密鑰,并將客戶端上產(chǎn)生的RSA公鑰輸入到服務(wù)器端。?