AR G3 路由器介紹{ 1.AR G3路由器開啓包過濾防火牆或狀態防火牆,對內網和外網進行隔離 2.AR G3路由器對內網用戶提供NAC(實現不一樣企業員工不一樣的接入權限) } 首次遠程telent登陸{ 缺省ip爲:192.168.1.1 缺省用戶名:admin 缺省密碼:Admin@huawei 將 pc與路由器組成局域網,網口插在LAN藉口,VLANIF1的管理地址爲192.168.1.1,保證在同一網段就行 } 登陸後的基本配置{ 設置系統的日期、時間和時區: clock timezone BJ add 08:00:00 clock datetime 14:10:0 2018-08-11 system-view sysname R1 interface GigabitEthernet 0/0/0 ip add 10.1.1.1 24 user-interface vty 0 4 user privilege level 3 authentication-mode aaa quit aaa local-user huawei password cipher ****** local-user huawei privilege level 15 local-user huawei service-type telnet } 保存配置文件{ #自動配置保存方法,只能二選一 方法一 autosave interval on|off #on開啓自動保存,off關閉自動保存,on時,仍能夠使用save命令對系統配置數據進行保存 autosave interval 120|configuration 120 #2分鐘保存一次配置,confiugretion會判斷配置是否修改,沒有修改不保存 方法二 設置定點保存開關 autosave time on autosave time 24:0:0 #缺省狀況下,系統自動保存配置的定點時間是00:00:00 display startup #查看系統當前啓動配置文件的文件名 pwd #查看當前存儲路徑 備份配置文件 #屏幕複製 display current-configuration #負責全部顯示信息到txt中 save all #保存全部配置信息 reset saved-configuration #清空配置 reboot #清空以後重啓生效 } 系統啓動配置示例{ 1.將新的系統軟件上傳到設備根目錄 2.保存系統當前配置,使升級後配置仍生效 3.配置設備下次啓動時加載的系統軟件和配置文件 4.從新啓動設備實現設備的升級 display startup #查看當前設備的配置狀況 ftp server enable aaa local-user huawei password cipher ****** local-user huawei service-type ftp local-user huawei ftp-directory sd1: local-user huawei privilege level 15 而後在pc上鍊接到ftp上 cmd執行 ftp 路由器地址 binary #二進制傳輸格式 put xxxx.cc 在路由器上執行: save startup system-software xxx.cc startup saved-configuration xxx.zip #下次啓動時加載的配置文件 } 以太網接口基本配置管理{ display interface display interface brief #查看接口狀態和配置 display interface description #查看全部接口的描述信息 } 配置接口自動協商{ interface GigabitEthernet 0/0/0 negotiation auto #開啓接口速率自動協商模式 auto speed 100 #自動協商速率爲100Mbit/s } 配置端口隔離組,實現二層隔離{ #在兩臺要隔離的路由器上執行: port-lsolate enable #缺省加入到隔離組1中 }