華為 VRP 系統簡介&配置TELNET遠程登錄
1.華為 VRP 系統概述
1.1 什么是 VRP
VRP(Versatile Routing Platform 華為數通設備操作系統)是華為公司數據通信產品的通用操作系統平臺,從低端到核心的全系列路由器、以太網交換機、業務網關等產品的軟件核心引擎。
1.2 VRP 的功能
- 統一的用戶界面和管理界面
- 實現控制平面功能,并定義轉發平面接口規范
- 實現各產品轉發平面與 VRP 控制平面之間的交互
- 屏蔽各產品鏈路層對網絡層的差異
1.3 VRP 的發展
- VRP1:集中式設計,適用于中低端設備,性能較低。
- VRP2:分布式設計,應用于 NE 系列部分路由器(1998-2001)。
- VRP3:分布式平臺,支持眾多特性,應用于 CE 系列部分交換機,支持核心路由器,具有高可靠性、多進程、多框、多核等特點(2000-2004)。
2.設備存儲設備與初始化過程
2.1 存儲設備
- 包括:SDRAM、Flash、NVRAM、SD Card、USB。
2.2 設備初始化過程
- 上電后運行 BootROM 軟件,初始化硬件并顯示設備的硬件參數。
- 運行系統軟件。
- 從默認存儲路徑中讀取配置文件進行設備初始化操作。
3.設備管理方式
-
命令行方式(CLI):
-
帶外管理(console管理)
-
管理員通過console線本地管理網絡設備
-
一般設備在初次配置時都需此管理
-
設備的管理較局限
-
設備默認存在console接口(硬件、軟件)
-
-
帶外管理(console管理)
- 只要設備的網絡可達,就可以遠程管理設備
- telnet
- stelnet(ssh)
-
-
Web 網管方式:通過圖形化界面實現對設備直觀方便地管理與維護,但僅可實現對設備部分功能管理。
4.VRP 用戶界面與用戶級別
4.1 用戶界面
- Console 用戶界面:用來管理和監控通過 Console 口登錄的用戶,支持本地訪問。用戶終端的串行口可以與設備Console口直接連接,實現對設備的本地訪問。
- VTY 用戶界面:用來管理和監控通過 VTY 方式登錄的用戶,支持遠程訪問。用戶通過終端與設備建立Telnet或STelnet連接后,即建立了一條VTY通道,通過VTY通道實現對設備的遠程訪問。
4.2 用戶級別
用戶等級 | 命令等級 | 名稱 | 說明 |
---|---|---|---|
0 | 0 | 參觀級 | 可使用網絡診斷工具命令(ping、tracert)、從本設備出發訪問外部設備的命令(Telnet客戶端命令)、部分display命令等。 |
1 | 0 and 1 | 監控級 | 用于系統維護,可使用display等命令。 |
2 | 0,1 and 2 | 配置級 | 可使用業務配置命令,包括路由、各個網絡層次的命令,向用戶提供直接網絡服務。 |
3-15 | 0,1,2 and 3 | 管理級 | 可使用用于系統基本運行的命令,對業務提供支撐作用,包括文件系統、FTP、TFTP下載、命令級別設置命令以及用于業務故障診斷的debugging命令等。 |
4.3 WEB網管方式登錄
4.4 命令行方式 - 本地登錄 (1)
4.5 命令行方式 - 本地登錄 (2)
4.6 命令行方式 - 遠程登錄
5.VRP 命令行基礎
5.1 命令行視圖
- VRP 系統將命令按功能分類注冊到不同視圖下,如用戶視圖、系統視圖、接口視圖、協議視圖等。
5.2 命令行編輯功能
- 功能鍵:如 Backspace、左右光標鍵等用于編輯命令。
- 不完整關鍵字輸入:當輸入的字符能匹配唯一關鍵字時,可不必輸入完整。
- Tab 鍵:用于補全關鍵字或循環顯示匹配關鍵字。
5.3 命令行在線幫助
- 可通過輸入“?”獲得實時幫助,包括完全幫助和部分幫助。
5.4 命令行快速操作
- undo 命令:用于恢復缺省情況、禁用功能或刪除配置。
- 快捷鍵:如 CTRL_A、CTRL_B 等用于快速輸入命令。
6.常見文件系統操作命令
案例一:文件查詢命令、目錄操作
- 查看路由器當前目錄:
dir
。 - 創建目錄:
mkdir test
。 - 刪除目錄:
rmdir test
。
案例二:文件操作
- 重命名文件:
rename huawei.txt save.zip
。 - 復制文件:
copy save.zip file.txt
。 - 移動文件:
move file.txt flash:/dhcp/
。 - 刪除文件:
delete file.txt
。 - 恢復已刪除文件:
undelete file.txt
。
7.基本配置命令
#配置設備名稱
[Huawei] sysname name#設置系統時鐘
<Huawei> clock timezone time-zone-name { add | minus } offset#用來對本地時區信息進行設置。
<Huawei> clock datetime [ utc ] HH:MM:SS YYYY-MM-DD#用來設置設備當前或UTC日期和時間。
<Huawei> clock daylight-saving-time #配置接口IP地址,用來給設備上的物理或邏輯接口配置IP地址。
[Huawei]interface interface-number
[Huawei-interface-number]ip address ip address#查看當前運行的配置文件
<Huawei>display current-configuration #配置文件保存
<Huawei>save srebro.zip#查看保存的配置
<Huawei>display saved-configuration #清除已保存的配置
<Huawei>reset saved-configuration#查看系統啟動配置參數:用來查看設備本次及下次啟動相關的系統軟件、備份系統軟件、配置文件、License文件、補丁文件以及語音文件。
<Huawei> display startup #配置系統下次啟動時使用的配置文件
<Huawei>startup saved-configuration srebro.zip#配置設備重啟
<Huawei>reboot
案例一:VRP 基本配置命令: 配置telnet 密碼登錄
- AR1路由上配置,用戶權限和用戶認證:
<Huawei>system-view
[Huawei]sysname AR1
[AR1]interface GigabitEthernet 0/0/1
[AR1-GigabitEthernet0/0/1]ip address 192.168.1.1 24
[AR1-GigabitEthernet0/0/1]quit
[AR1]user-interface vty 0 4 #設置用戶可以登錄的接口(0到4 一共5個接口)
[AR1-ui-vty0-4]authentication-mode password #設置用戶登錄的模式為密碼登錄
Please configure the login password (maximum length 16):srebro #設置登錄的密碼
[AR1-ui-vty0-4]user privilege level 1 #設置用戶登錄后的權限級別
[AR1-ui-vty0-4]ctrl + z #返回到用戶視圖
- 配置系統下次啟動文件:
<AR1>save srebro.zipAre you sure to save the configuration to srebro.zip? (y/n)[n]:y<AR1>startup saved-configuration srebro.zip #配置系統下次啟動時使用的配置文件
- 查看配置結果并重啟:
<AR1>display startup
<AR1>reboot
案例二:VRP 基本配置命令: 配置telnet 用戶名/密碼登錄
- AR1路由上配置,用戶權限和用戶認證:
<Huawei>system-view
[Huawei]sysname AR1
[AR1]interface GigabitEthernet 0/0/1
[AR1-GigabitEthernet0/0/1]ip address 192.168.2.1 24
[AR1-GigabitEthernet0/0/1]quit
[AR1]user-interface vty 0 4 #設置用戶可以登錄的接口(0到4 一共5個接口)
[AR1]aaa #進入aaa視圖
[AR1-aaa]local-user srebro password cipher srebro@2025 # 創建用戶名+密碼
[AR1-aaa]local-user srebro privilege level 3 #設置用戶登錄的權限級別為3
[AR1-aaa]local-user srebro service-type telnet #指定用戶的服務協議類型為telnet
[AR1-aaa]display this #查看當前配置
[V200R003C00]
#
aaa authentication-scheme defaultauthorization-scheme defaultaccounting-scheme defaultdomain default domain default_admin local-user admin password cipher %$%$K8m.Nt84DZ}e#<0`8bmE3Uw}%$%$local-user admin service-type httplocal-user srebro password cipher %$%$bMyFO-[lL:O3u&/>`gr3i;Tg%$%$local-user srebro privilege level 3local-user srebro service-type telnet
[AR1-aaa] ctrl +z #返回到用戶視圖下
- 配置系統下次啟動文件:
<AR1>save srebro.zipAre you sure to save the configuration to srebro.zip? (y/n)[n]:y<AR1>startup saved-configuration srebro.zip #配置系統下次啟動時使用的配置文件
- 查看配置結果并重啟:
<AR1>display startup
<AR1>reboot
8.補充知識點
- 華為數通設備目前使用的 VRP 版本:VRP8。
- 華為網絡設備支持1 個用戶同時使用 Console 口登錄。
- 如果設備中有多個配置文件,可以通過以下命令指定下次啟動時使用的配置文件:
startup saved-configuration srebro.zip