内容简介
《H3C网络学院参考书系列:H3C路由器典型配置指导》是H3C网络学院参考书系列教材之一,是一本易懂、详细、全面的H3C路由器典型配置手册。
《H3C网络学院参考书系列:H3C路由器典型配置指导》从简到难,通过贴近实际应用的场景,给出大量的H3C路由器配置实例。本书的最大特点是将配置实例与实际应用场景紧密结合,通过给定场景与相应的配置实例,能够使读者更快、更直观地掌握路由器特性的应用和配置,增强读者的动手技能。
本书是为希望快速、简易配置H3C中低端路由器的人员编写的。
内页插图
目录
第1章 It3C路由器系列产品介绍
1.1 路由器发展历程
1.1.1 路由器的硬件架构
1.1.2 路由器性能指标及选型依据
1.2 H3C路由器产品系列介绍
1.2.1 H3C路由器命名规则
1.2.2 CRl6000系列核心路由器
1.2.3 SR系列高端路由器
1.2.4 MSR多业务开放路由器
1.2.5 ER系列路由器产品
1.3 典型路由器解决方案
l.3.1 国家级骨干网解决方案
1.3.2 企业综合业务网解决方案
第2章 基本配置指导
2.1 通过Console口本地登录设备
2.1.1 通过Console登录设备配置参考方式
2.1.2 通过Console登录认证典型配置指导
2.2 通过Tclnet远程登录路由器
2.3 通过web网管远程登录路由器配置
2.3.1 通过HTTP方式wcb网管远程登录路由器典型配置指导
2.3.2 通过HTTPS方式web网管远程登录路由器典型配置指导
2.4 对远程登录用户的控制配置
2.5 配置文件管理
2.6 文件系统管理
2.7 在线远程升级路由器典型配置指导
2.7.1 路由器作为FTP客户端远程升级典型配置指导
2.7.2 路由器作为FTP服务器远程升级典型配置指导
2.7.3 路由器作为TFTP客户端远程升级典型配置指导
第3章 接口配置指导
3.1 以太网接口配置
3.1.1 (;omb.接口典型配置指导
3.1.2 以太网接口双工与速率、MI)I典型配置指导
3.1.3 以太网接口环回检测典型配置指导
3.1.4 以太网接口二三层模式切换典型配置指导
3.1.5 以太网接口/子接口的MAC地址典型配置指导
3.2 wAN接口配置
3.2.1 异步串口典型配置指导
3.2.2 AUX接口典型配置指导
3.2.3 3G Modem模块典型配置指导
3.2.4 同步串口典型配置指导
3.2.5 AM接口典型配置指导
3.2.6 ISDN BRI接口典型配置指导
3.2.7 CEl接口典型配置指导
3.2.8 El—F接口典型配置指导
3.2.9 (;E3接口典型配置指导
3.3 ATM和DSL接口配置
3.3.1 IMA—El/T1接口典型配置指导
3.3.2 ATM E3/T3接口典型配置指导
3.3.3 ATMOC一3c/STM—l接口典型配置指导
3.3.4 AI)SI,接口典型配置指导
3.3.5 G.SHI)SI,接口典型配置指导
3.4 POS与CPOS接口配置
3.4.1 POS接口典型配置指导
3.4.2 CPOS接口典型配置指导
第4章 广域网接入配置指导
4.1 PPP典型配置指导
4.1.1 PAP单向验证典型配置指导
4.1.2 PAP双向验证典型配置指导
4.1.3 CHAP单向验证典型配置指导
4.1.4 PPP协商IP地址典型配置指导
4.1.5 MP典型配置指导
4.1.6 三种MP绑定方式典型配置指导
4.2 帧中继典型配置指导
4.2.1 通过帧中继网络互联局域网典型配置指导
4.2.2 通过专线互联局域网典型配置指导
4.3 DCC典型配置指导
4.3.1 轮询DCC典型配置指导
……
第5章 IP业务配置指导
第6章 IP路由配置指导
第7章 IP组播配置指导
第8章 IPv6配置指导
第9章 MPLS配置指导
第10章 ACL与QoS配置指导
第11章 安全特性配置指导
第12章 语音配置指导
第13章 可靠性配置指导
第14章 网络管理与监控配置指导
第15章 ACFP典型配置指导
精彩书摘
第1章 H3C路由器系列产品介绍
1.1 路由器发展历程
最早具备路由器功能的网络设备可以追溯到ARPAnet中的。早期的路由器的主要功能是用于连接不同类型的网络,例如串行链路和局域网。随着TCP/IP、Intcrnet的快速发展,路由器也经历了很多的变化和演进。路由器的处理能力和转发能力越来越强,接口速率提升越来越快,支持的标准和新技术越来越丰富。路由器成为构成计算机网络的重要设备。路由器在不同的发展阶段以及根据不同网络位置对于性能的要求不同,采用了不同的硬件架构。不同的硬件架构是路由器不断适应用户需求而发展出来的,并没有技术高低之分。
1.1.1 路由器的硬件架构
1.固定接口集中转发路由器
固定接口集中转发路由器采用共享总线结构,多个连接在总线上的业务模块之间通过共享总线交换数据,共享总线带宽。固定接口集中转发路由器提供的接口为固定接口,无法进行更换。其架构如图1一l所示。
如图l—l所示,固定接口与CPU之间通过内部共享总线相连,由CPU负责所有事务的处理,包括路由收集、转发处理、设备管理等。网络接口在接收到数据报文后通过内部总线传递给CPU,然后由CPU完成所有处理后从另一个网络接口转发出去。
在固定接口集中转发路由器中,当某一网络接口向另一网络接口转发数据时,需要发出指令,表明需要占用总线资源,然后通过总线在接口间进行数据交换;在数据交换期间,其他接口不能交换数据。所以,共享总线架构的路由器的多接口间存在转发资源竞争关系,转发效率并不高。并且,由于所有的事务都是由CPU集中处理,故其转发性能受CPU处理能力限制。随着CPU性能的提升以及双核、多核以及64位技术的发展和应用,路由器的处理能力也在不断提升。
2.模块化集中转发路由器
模块化集中转发路由器也采用共享总线结构,多个连接在总线上的业务模块之间通过共享总线交换数据,共享总线带宽。路由器提供的接口为模块化接口,很容易进行模块的升级和更换。其架构如图1—2所示。
在模块化集中转发路由器中,采用的架构与固定接口集中转发路由器基本相同,只是将接口进行模块化,便于用户根据自己的需求选择合适的接口模块,同时也有利于对原有模块的升级和更换。H3C的MSR系列路由器就是以此架构为基础,进行了适当的优化和改进,称之为N—BUS多总线架构路由器。MSR路由器的N—BUS架构如图l一3所示。
……
前言/序言
随着互联网技术的广泛普及和应用,通信及电子信息产业在全球迅猛发展起来,从而也带来了网络技术人才需求量的不断增加,网络技术教育和人才培养成为高等院校一项重要的战略任务。
H3C网络学院(卜4NC)主要面向高校在校学生开展网络技术培训,培训使用L-13C网络学院培训教程。卜INC教程分4卷,第1卷课程涵盖H3CNE认证课程内容,第2—4卷课程涵盖卜~3CSE ROLjing&Swilching;认证课程内容。培训课程高度强调实用性和提高学生动手操作的能力。
作为H3C网络学院课程的参考书,本书内含大量的特性配置实例与应用场景,使读者能-够快速地对H3C路由器的大多数常见特性进行配置。本书适合以下几类读者。
大专院校在校生:本书可作为H3C网络学院课程的实验辅导教材,也可作为计算机通信相关专业学生的自学参考书。
公司职员:本书能够使员工快速配置H3C路由器,帮助员工理解和熟悉卜“13C路由器相关网络应用和设置,提升工作效率。
一般用户:本书可以作为所有对网络技术感兴趣的爱好者学习网络技术的自学参考书籍。
本书的内容涵盖了目前主流的路由器特性配置与应用场景,内容由浅入深。这充分突显了H3C网络学院系列教程的特点一一专业务实,学以致用。本书经过精心设计,便于知识的连贯和理解,学员可以在较短的学时内完成全部内容的学习。本书内容遵循国际标准,从而保证了良好的开放性和兼容性。
全书共15章。
第1章 H3C路由器系列产品介绍
本章介绍了路由器的发展历程、性能指标,卜13C系列路由器的命名规则、特性和应用场合;最后,通过典型的路由器解决方案,展示如何在网络中部詈和应用L43C路由器产品。
第2章 基本配置指导
本章给出了如何通过Corlse、、Web网管等登录路由器的配置示例,并给出了如何对路由器的文件系统和配置文件进行管理的配置示例,最后给出了如何通过FTP、TFTP对路由器进行升级的配置示例。
第3章 接口配置指导
本章首先给出了以太网接口的配置示例,包括如何配置Cor厂ibo端口、接口双工、速率、MDI、二三层模式切换等;接着给出了WAN接口的配置示例,包括串口、CE1、AM接口、CE3等;之后给出了ATM和DSL接口的配置示例;最后给出了POS和CPOS接口的配置示例。
第4章 广域网接入配置指导
本章给出了广域网接入技术相关特性的配置示例,主要包括PPP、帧中继、DCC、卜IDL.C、L2丁P、3G接入等特性的配置示例。
第5章 IP业务配置指导
本章给出了有关IP业务的相关特性配置示例,主要包括0P地址与性能、ARP、D卜tCP、域名解析、NAT、LJDP Heoper等特性的典型配置示例。
第6章 IP路由配置指导
本章给出了IP路由相关的配置示例,主要包括静态路由、日0P、OSF’F、IS-IS、BGP、路由策略等。其中OSPF和BGP配置内容丰富,示例数量众多。
第7章 IP组播配置指导
本章给出了IGMP和PIM的配置示例,其中PIM又包括了PIM—DM、POM—SM、POM—SSM等配置示例。
第8章 IPv6配置指导
本章给出了IPv6相关的配置示例,主要包括0Pv6基础配置、D卜tCF’V6配置、0PV6域名解析配置、0Pv6静态路由配置、日0Png配置、OSPFv3配置、IPv6 IS一0S配置、0Pv6 BGP配置、NAT一P丁配置、0Pv6单播策略路由配置、MLD配置、IPv6 PIM配置、0Pv6隧道配置等。
第9章 MPLS配置指导
本章给出了MPLS相关的配置示例,主要包括MPI—S基本配置、MPt—S L2VPN配置、MPLSL3VPN酉己置等。
第10章 ACL与QOS配置指导
本章首先给出了0Pv4 ACI一的配置示例,然后给出了优先级映射、流量整形、流量监管等配置示例,最后给出了拥塞管理、拥塞避免、流量过滤等配置示例。
第n章 安全特性配置指导
本章首先给出了AAA的典型配置示例,然后给出了0PSeC和PK0的配置示例。另外,本章还给出了包过滤防火墙、Portal认证、端口安全,以及SS、SSI—VPN等众多安全特性的配置示例。
第12章 语音配置指导
本章给出了语音特性相关的典型配置示例,主要包括语音实体、语音用户线、拨号策略、SOP、H323等特性的配置示例。
第13章 可靠性配置指导
本章给出了路由器上众多可靠性特性的配置示例,主要包括BFD、接口备份、Trock、VRRP等特性的配置示例。
第14章 网络管理与监控配置指导
本章给出了网络管理与监控特性的配置示例,主要包括SNMP、RMON、NTP、信息中心、NQA、端口镜像等配置示例。
第15章 ACFP典型配置指导
本章给出了ACFP特性的配置示例。
由于编者水平有限,加之时间仓促,书中疏漏之处在所难免,欢迎读者批评指正。来函可发到本书主编处。
H3C培训中心
2013年3月
H3C网络学院参考书系列:H3C路由器典型配置指导 内容简介 本书作为“H3C网络学院参考书系列”中的一员,旨在为广大网络工程师、技术爱好者以及H3C路由器用户提供一本全面、实用且深入的配置指导手册。本书聚焦于H3C路由器在实际网络环境中最为常见的典型配置场景,通过详实的理论阐述、清晰的命令解析和生动的实验演示,帮助读者快速掌握H3C路由器的核心配置技能,并能灵活应用于各类网络部署与优化工作中。 核心价值与定位 在当今高速发展的网络时代,稳定、高效、安全的网络基础设施是企业运营的生命线。H3C路由器作为业界领先的网络设备,以其卓越的性能、丰富的功能和高度的可靠性,在众多行业和应用场景中扮演着关键角色。然而,要充分发挥H3C路由器的强大能力,熟练掌握其配置方法至关重要。本书正是基于这一需求而编写,其核心价值在于: 1. 理论与实践相结合: 本书在介绍各项配置命令的同时,深入浅出地阐述了背后的网络原理和技术概念,帮助读者不仅知其然,更知其所以然。理论的深度保证了理解的准确性,实践的广度则确保了技能的实用性。 2. 聚焦典型应用场景: 本书选取了现实网络中最具代表性的配置场景,如基础网络互联、广域网接入、企业内部网络划分、安全策略部署、服务质量保障、VPN应用等,避免了对过于偏门或理论化的配置进行过度阐述,力求内容的高度相关性和实用性。 3. 命令解析详细透彻: 对于每一个重要的配置命令,本书都进行了详细的参数解析,解释了每个参数的含义、作用范围以及可能的影响。通过对命令的深入剖析,读者能够理解配置的意图,并能根据实际需求进行灵活调整。 4. 实验演示直观易懂: 为了加深读者的理解,本书在每一章节都提供了详细的实验配置步骤和预期结果。读者可以参照本书的指导,在真实的设备或模拟环境中进行操作,通过动手实践来巩固所学知识,检验配置效果。 5. 由浅入深,循序渐进: 本书的章节安排遵循由易到难、由基础到高级的原则。从最基础的设备初始化、网络接口配置开始,逐步深入到路由协议、安全策略、QoS等复杂配置,确保不同水平的读者都能从中获益。 图书内容概览 本书共分为十三章,涵盖了H3C路由器配置的各个重要方面: 第一章:H3C路由器基础配置与管理 本章将带领读者走进H3C路由器的世界,从设备的初步认识开始,介绍其硬件组成、基本功能和主要特性。随后,重点讲解如何对路由器进行初始化配置,包括设置主机名、访问控制、用户管理、SNMP配置等。本章的目标是让读者能够安全、便捷地访问和管理H3C路由器,为后续的深入配置打下坚实的基础。 第二章:静态路由与动态路由协议入门 静态路由是网络中一种简单但重要的路由配置方式,本章将详细讲解如何配置静态路由,并讨论其适用场景和局限性。在此基础上,本书将引入动态路由协议的概念,重点介绍H3C路由器支持的RIP、OSPF、BGP等协议的基本原理、配置方法和路由选择机制。读者将学习如何通过动态路由协议实现网络设备的自动学习和更新路由信息,从而构建更具弹性和可扩展性的网络。 第三章:VLAN与Trunk技术配置 VLAN(虚拟局域网)和Trunk技术是构建大型企业网络、实现网络隔离和广播域控制的关键。本章将深入讲解VLAN的原理,以及如何在H3C路由器上创建、配置和管理VLAN。同时,本书将详细阐述Trunk链路的配置,包括802.1Q封装、Native VLAN等概念,帮助读者掌握如何通过Trunk链路承载多个VLAN流量,实现不同VLAN之间的互联互通。 第四章:ACL(访问控制列表)的配置与应用 网络安全是信息时代不可或缺的一环。ACL是H3C路由器上实现网络访问控制的强大工具。本章将详细介绍ACL的类型、语法和工作原理,包括标准ACL、扩展ACL、二层ACL以及高级ACL。读者将学习如何编写ACL规则,实现对IP地址、端口号、协议类型等的精细化控制,从而有效防止未经授权的访问,保护网络资源的安全。 第五章:NAT(网络地址转换)技术配置 随着IPv4地址的日益紧张,NAT技术已成为企业网络普遍采用的解决方案。本章将深入讲解NAT的原理,包括静态NAT、动态NAT和PAT(端口地址转换)等不同模式。本书将提供详细的H3C路由器NAT配置命令和示例,帮助读者掌握如何通过NAT技术实现私有IP地址向公有IP地址的转换,解决IPv4地址不足的问题,并提高网络安全性。 第六章:DHCP(动态主机配置协议)服务配置 DHCP服务器能够自动为客户端设备分配IP地址、子网掩码、默认网关和DNS服务器等网络参数,极大地简化了网络管理。本章将详细讲解DHCP服务器的配置,包括地址池的创建、租约时间的设置、选项配置等。同时,本书还将介绍DHCP中继代理的配置,帮助读者理解如何在不同子网之间实现DHCP服务的转发。 第七章:QoS(服务质量)策略配置 在网络流量日益复杂的今天,保证关键业务的传输质量至关重要。QoS技术能够对网络流量进行优先级排序、带宽控制和拥塞管理,以满足不同应用对网络性能的需求。本章将详细介绍H3C路由器上QoS的各项功能,包括流量分类、策略映射、整形、限速等,并通过具体的配置示例,指导读者如何部署QoS策略,优化语音、视频等实时应用的传输效果。 第八章:VPN(虚拟专用网络)技术配置——IPSec VPN VPN技术为用户提供了安全、私密的远程访问和站点间互联解决方案。本章将重点讲解IPSec VPN的配置,包括IKE(Internet Key Exchange)协议的协商过程、安全联盟(SA)的建立、加密算法和认证机制的选择。读者将学习如何配置Site-to-Site IPSec VPN,实现企业分支机构之间的数据安全传输。 第九章:VPN(虚拟专用网络)技术配置——SSL VPN 除了IPSec VPN,SSL VPN也因其易用性和灵活性而备受青睐。本章将详细介绍SSL VPN的原理和配置方法。读者将学习如何配置SSL VPN服务器,并了解客户端如何通过浏览器或专用客户端进行连接,实现对企业内网资源的远程安全访问。 第十章:路由器冗余与高可用性配置 在关键业务网络中,路由器的可靠性至关重要。本章将介绍H3C路由器的高可用性(HA)技术,包括VRRP(Virtual Router Redundancy Protocol)和HSRP(Hot Standby Router Protocol)的配置。读者将学习如何部署VRRP/HSRP,实现路由器的冗余备份,当主路由器发生故障时,备用路由器能够自动接管,确保网络服务的连续性。 第十一章:路由安全加固与策略路由 除了ACL,本章还将探讨其他增强路由器安全性的方法,如配置源地址过滤、反向Telnet、AAA(Authentication, Authorization, Accounting)等。同时,本书将介绍策略路由(Policy-Based Routing, PBR)的配置,演示如何根据报文的源、目的IP地址、端口、协议等信息,为其指定特定的下一跳或出接口,实现更灵活的流量控制和路径选择。 第十二章:IPv6基础配置与路由 随着IPv4地址的枯竭,IPv6已成为未来的发展趋势。本章将介绍IPv6的基础概念,包括IPv6地址的表示方法、IPv6的报头格式等。随后,本书将详细讲解H3C路由器上IPv6的基础配置,如IPv6接口地址配置、IPv6静态路由配置,以及IPv6动态路由协议(如RIPng, OSPFv3)的配置,帮助读者为向IPv6网络的过渡做好准备。 第十三章:路由器性能优化与故障排除 本章将分享一些实用的路由器性能优化技巧,包括合理配置硬件资源、优化路由表大小、选择合适的路由协议参数等。同时,本书还将提供一套系统性的故障排除方法论,通过日志分析、命令诊断、流量抓包等手段,帮助读者快速定位和解决路由器在使用过程中遇到的各种常见问题。 适用读者 本书适合以下人群阅读: 网络工程师: 无论是初入行的新手还是经验丰富的工程师,都能从本书中学习到H3C路由器在实际项目中的典型配置技巧。 系统集成商: 在进行网络集成项目时,本书能够提供丰富的配置参考和实践指导。 H3C设备用户: 希望深入了解和掌握H3C路由器配置方法的用户。 网络技术爱好者: 对网络技术充满热情,希望系统学习路由器配置的个人。 高校及培训机构师生: 作为网络技术课程的辅助教材或参考书。 学习建议 为了最大化本书的学习效果,建议读者在阅读理论知识的同时,积极动手实践。书中提供的实验配置步骤可以作为实际操作的蓝本。如果条件允许,可以搭建模拟实验环境(如使用GNS3、EVE-NG等工具)或在真实设备上进行配置验证。同时,鼓励读者在掌握了基础配置后,尝试将书中的技术应用于自己实际的网络环境中,并根据具体需求进行灵活调整和创新。 结语 “H3C网络学院参考书系列:H3C路由器典型配置指导”不仅仅是一本技术手册,更是一本助力读者成长为优秀网络工程师的实践指南。通过本书的学习,您将能够自信地驾驭H3C路由器,构建稳定、高效、安全的网络,为您的职业生涯发展注入新的动力。