华为AR系列路由器静态路由协议配置方法

静态路由协议就是静态路由,要把网络中每一条路由手动配置,下面诚恺科技小编就以华为路由器为例,同大家一起来看看IPv4静态路由、NQA for IPv4静态路由、IPv6静态路由的详细配置方法,供大家参考。

一、配置IPv4静态路由基本功能示例

组网需求

路由器各接口及主机的IP地址和掩码如图1所示。要求采用静态路由,使图中任意两台主机之间都能互通。

图1 配置静态路由组网图

操作步骤

1.RouterA的配置

#

interface GigabitEthernet1/0/0

ip address 10.1.1.1 255.255.255.0

#

interface GigabitEthernet2/0/0

ip address 10.1.4.1 255.255.255.252

#

ip route-static 10.1.2.0 255.255.255.0 10.1.4.2

ip route-static 10.1.3.0 255.255.255.0 10.1.4.2  //配置RouterA到不同网段的静态路由

#

return

2.RouterB的配置

#

interface GigabitEthernet1/0/0

ip address 10.1.2.1 255.255.255.0

#

interface GigabitEthernet2/0/0

ip address 10.1.4.2 255.255.255.252

#

interface GigabitEthernet3/0/0

ip address 10.1.4.5 255.255.255.252

#

ip route-static 10.1.1.0 255.255.255.0 10.1.4.1

ip route-static 10.1.3.0 255.255.255.0 10.1.4.6  //配置RouterB到不同网段的静态路由          #

return

3.RouterC的配置

#

interface GigabitEthernet1/0/0

ip address 10.1.3.1 255.255.255.0

#

interface GigabitEthernet2/0/0

ip address 10.1.4.6 255.255.255.252

#

ip route-static 10.1.1.0 255.255.255.0 10.1.4.5

ip route-static 10.1.2.0 255.255.255.0 10.1.4.5  //配置RouterC到不同网段的静态路由

#

return

4.配置主机

配置VLAN10内主机的缺省网关为10.1.1.1,VLAN20内主机的缺省网关为10.1.3.1,VLAN30内主机的缺省网关为10.1.2.1。

5.配置交换机

配置各交换机,使得各主机能与其网关路由器互通。

6.检查配置结果

使用display ip routing-table命令查看路由器的IP路由表。

使用Ping命令验证连通性。

配置注意事项

——正确配置各路由器各接口的IPv4地址,使网络互通。

——保证两个路由器互连接口地址配置在同一网段,并且可以正常互通。

——在各主机上配置IPv4缺省网关。

二、配置NQA for IPv4静态路由示例

组网需求

通过配置NQA for IPv4静态路由可以快速检测到网络的故障,控制静态路由的发布。如图2所示,RouterA通过接口GE2/0/0连接RouterB到RouterD作为主链路,RouterA通过接口GE1/0/0连接RouterC到RouterD作为备份链路。在RouterA上配置NQA ICMP测试例,以检测主链路的网络状况。当主链路出现故障时,从RouterA发送到RouterD的报文就会切换到备份链路进行转发。

图2 配置NQA for IPv4静态路由组网图

操作步骤

1.RouterA的配置

#

sysname RouterA

#

interface GigabitEthernet1/0/0

ip address 192.168.1.1 255.255.255.0

#

interface GigabitEthernet2/0/0

ip address 192.168.4.1 255.255.255.0

#

interface GigabitEthernet3/0/0

ip address 192.168.6.1 255.255.255.0

#

ip route-static 192.168.2.0 255.255.255.0 192.168.1.2

ip route-static 192.168.3.0 255.255.255.0 192.168.4.2

ip route-static 192.168.5.0 255.255.255.0 192.168.1.2 preference 100  //配置静态路由优先级为100,用来做备用路由

ip route-static 192.168.5.0 255.255.255.0 GigabitEthernet2/0/0 192.168.4.2 track nqa admin icmp  //配置与NQA测试例联动的静态路由

#

nqa test-instance admin icmp  //配置名为admin icmp的NQA测试例

test-type icmp  //配置测试例类型为ICMP

destination-address ipv4 192.168.3.1  //配置NQA测试例的目的地址为192.168.3.1

frequency 10  //配置NQA测试例两次测试之间间隔10秒

probe-count 2  //配置NQA测试例的测试探针数目为2

start now  //立即开始执行当前的NQA测试例

#

2.RouterB的配置

#

sysname RouterB

#

interface GigabitEthernet1/0/0

ip address 192.168.3.2 255.255.255.0

#

interface GigabitEthernet2/0/0

ip address 192.168.4.2 255.255.255.0

#

ip route-static 192.168.5.0 255.255.255.0 192.168.3.1

ip route-static 192.168.6.0 255.255.255.0 192.168.4.1

#

3.RouterC的配置

#

sysname RouterC

#

interface GigabitEthernet1/0/0

ip address 192.168.1.2 255.255.255.0

#

interface GigabitEthernet2/0/0

ip address 192.168.2.1 255.255.255.0

#

ip route-static 192.168.5.0 255.255.255.0 192.168.2.2

ip route-static 192.168.6.0 255.255.255.0 192.168.1.1

#

4.RouterD的配置

#

sysname RouterD

#

interface GigabitEthernet1/0/0

ip address 192.168.3.1 255.255.255.0

#

interface GigabitEthernet2/0/0

ip address 192.168.2.2 255.255.255.0

#

interface GigabitEthernet3/0/0

ip address 192.168.5.1 255.255.255.0

#

ip route-static 192.168.1.0 255.255.255.0 192.168.2.1

ip route-static 192.168.4.0 255.255.255.0 192.168.3.2

ip route-static 192.168.6.0 255.255.255.0 192.168.3.2

ip route-static 192.168.6.0 255.255.255.0 192.168.2.1

#

5.检查配置结果

在RouterA上执行命令display nqa results test-instance admin icmp查看NQA测试结果,其中可以看到“Lost packet ratio: 0 %”,这说明链路状态完好。然后执行命令display ip routing-table查看路由表,可以看到到目的网段192.168.5.0/24,下一条为192.168.4.2的静态路由存在于路由表中,而配置的优先级为100的静态路由不存在与路由表中。

在RouterB的两个接口的任一接口视图下执行命令shutdown,来模拟链路出现故障。然后在RouterA上执行命令display nqa results test-instance admin icmp,查看NQA测试结果,其中可以看到“Completion:failed”和“Lost packet ratio: 100 %”,这说明检测到链路出现故障。接着执行命令display ip routing-table查看路由表,可以看到之前到目的网段192.168.5.0/24,下一条为192.168.4.2的静态路由被优先级为100的静态路由在路由表中所取代。

配置注意事项

——NQA测试例使用display nqa results命令查看测试结果,只有当测试完成状态为测试失败时,与NQA联动的静态路由才会在路由表中被删除。

——修改NQA测试例的配置时,要先停止当前运行的NQA测试例。

——配置同一条静态路由与其它NQA测试例联动时,会解除与当前NQA测试例的联动关系。

——此案例中的NQA仅做PING检测,对对端设备没有配置要求。目的是让RouterA通过检测结果来切换链路,从而增强RouterA对报文转发的可靠性。

三、配置IPv6静态路由基本功能示例

组网需求

路由器各接口及主机的IPv6地址和掩码如图3所示。要求采用静态路由,使图中任意两台主机之间都能互通。

图3 配置IPv6静态路由组网图

操作步骤

1.RouterA的配置

#

ipv6  //使能路由器IPv6报文转发能力

#

interface GigabitEthernet1/0/0

ipv6 enable  //在接口上使能IPv6功能

ipv6 address 1::1 64

#

interface GigabitEthernet2/0/0

ipv6 enable

ipv6 address 2::2 64

#

ipv6 route-static 3:: 64 2::1

ipv6 route-static 4:: 64 2::1

ipv6 route-static 5:: 64 2::1  //配置RouterA到不同网段的静态路由

#

return

2.RouterB的配置

#

ipv6

#

interface GigabitEthernet1/0/0

ipv6 enable

ipv6 address 3::1 64

#

interface GigabitEthernet2/0/0

ipv6 enable

ipv6 address 2::1 64

#

interface GigabitEthernet3/0/0

ipv6 enable

ipv6 address 4::1 64

#

ipv6 route-static 1:: 64 2::2

ipv6 route-static 5:: 64 4::2

#

return

3.RouterC的配置

#

ipv6

#

interface GigabitEthernet1/0/0

ipv6 enable

ipv6 address 5::1 64

#

interface GigabitEthernet2/0/0

ipv6 enable

ipv6 address 4::2 64

#

ipv6 route-static 1:: 64 4::1

ipv6 route-static 2:: 64 4::1

ipv6 route-static 3:: 64 4::1

#

return

4.配置主机

配置VLAN10内主机的缺省网关为1::1,VLAN20内主机的缺省网关为5::1,VLAN30内主机的缺省网关为3::1。

5.配置交换机

配置各交换机,使得各主机能与其网关路由器互通。

6.检查配置结果

使用display ipv6 routing-table命令查看路由器的IP路由表。

使用Ping ipv6命令验证连通性。

配置注意事项

——配置IPv6路由协议前,一定要先使能路由设备转发IPv6单播报文。在接口下配置关于IPv6特性的命令前必须先在接口上使能IPv6功能。

——正确配置各路由器各接口的IPv6地址,使网络互通。

——在各主机上配置缺省网关。

时间: 2024-11-22 16:41:09

华为AR系列路由器静态路由协议配置方法的相关文章

华为AR系列路由器密码重置

1.设备重加电启动,按Ctrl+B进入bootrom菜单:(密码是huawei) 2.修改启动配置文件名称 Main Menu 1. Default Startup 2. Serial Menu 3. Network Menu 4. Startup Select 5. File Manager 6. Reboot Enter your choice(1-6):5 //选择5,文件管理 File Menu 1. Flash file system 2. SDCard file system 0.

路由器静态地址配置

一.两个路由器的配置方法(举例说明) 1.接口配置情况R1的S0口地址是:192.168.1.1:E0口地址是:10.10.10.254.R2的S0口地址是:192.168.1.2:E0口地址是:20.20.20.254.R1的S0口和R2的S0口在同一网段,用电缆相连.R1和R2的E0口在不同一网段.2.配置静态路由协议配置方法(全局配置模式下配置)A)在R1上配置从R1到R2E0的路由协议,命令格式:ip route 目标地址段 目标地址子网掩码 下一跳地址:命令:ip route 20.2

华为eSight 监控AR系列路由器端口流量

官方版本 eSight_V300R003C20SPC100_Win华为网络管理软件试用版 (试用90天) 官方下载页面 http://support.huawei.com/huaweiconnect/enterprise/thread-215155.html 百度网盘下载地址 链接:http://pan.baidu.com/s/1b20Dd0 密码:06rm 注意软件对机器性能要求较高 我安装的机器 为 win7 64位系统 CPU:i5-4430 内存:20G 运行5天后的esight调用的j

Packet Tracer 5.0实验(八) 路由器静态路由配置

Packet Tracer 5.0实验(八) 路由器静态路由配置 一.实验目标 掌握静态路由的配置方法和技巧: 掌握通过静态路由方式实现网络的连通性: 熟悉广域网线缆的连接方式: 二.实验背景 学校有新旧两个校区,每个校区是一个独立的局域网,为了使新旧校区能够正常相互通讯,共享资源,每个校区出口利用一台路由器进行连接,两台路由器间学校申请了一条2M的DDN专线进行相连,要求你做适当配置实现两个校区间的正常相互访问. 三.技术原理 路由器属于网络层设备,能够根据IP包头的信息,选择一条最佳路径将数

路由器静态路由配置

实验目标? 掌握静态路由的配置方法和技巧:? 掌握通过静态路由方式实现网络的连通性:? 熟悉广域网线缆的链接方式: 实验背景学校有新旧两个校区,每个校区是一个独立的局域网,为了使新旧校区能够正常相互通讯,共享资源.每个校区出口利用一台路由器进行连接,两台路由器间学校申请了一条 2M的 DDN 专线进行相连,要求做适当配置实现两个校区的正常相互访问. 技术原理? 路由器属于网络层设备,能够根据 IP 包头的信息,选择一条最佳路径,将数据包转发出去.实现不同网段的主机之间的互相访问.路由器是根据路由

在Packet Tracer中路由器静态路由配置

实验目标: <1>掌握静态路由的配置方法和技巧 <2>掌握通过静态路由方式实现网络的连通性 <3>熟悉广域网线缆的链接方式 技术原理: <1>路由器属于网络层设备,能够根据IP包头的信息,选择一条最佳路径,将数据包转发出去.实现不同网段的主机之间的互相访问.路由器是跟路由表进行选路和转发的.而路由表就是一条条路由信息组成. <2>生成路由表主要有二种方法:手工配置和动态配置,即静态路由协议配置和动态路由协议配置 <3>静态路由是指有网

虚拟机上静态地址配置方法

虚拟机上静态地址配置方法 虚拟机要与其他东西进行连接时,由于IP地址总会变动,故设置为静态地址. 方法如下,留作备用. 1. 确保虚拟机网络连接方式是桥接模式 2.启动Ubuntu虚拟机,修改/etc/network/interfaces 网络接口文件,配置ip.掩码.网关等信息: 1 auto lo 2 iface lo inet loopback 3 4 auto eth4 5 iface eth4 inet static 6 address 192.168.1.233 7 netmask

第九章 路由器静态路由配置

一.实验名称 路由器静态路由配置 二.实验内容 1.新建 packet tracer 拓扑图 2.在路由器 R1. R2 上配置接口的 IP 地址和 R1 串口上的时钟频率:3.查看路由器生成的直连路由:4.在路由器 R1. R2 上配置静态路由:5.验证 R1. R2 上的静态路由配置:6.将 PC1. PC2 主机默认网关分别设置为路由器接口 fa 1/0 的 IP 地址:7. PC1. PC2 主机之间可以相互通信: 三.实验过程 1.将pc 2 台.Router-PT 可扩展路由 2 台

AR系列路由器域间防火墙实施ACL

先简单说下华为路由器域间防火墙的一些基本特性: 状态化防火墙(简单说就是高级别访问低级别会记录状态) AR系列可以设置16种区域安全级别0-15,15保留给Loca区域使用 位于两个不同级别的安全区域,低级别的默认不能主动访问高级别区域 如果高级别区域主动访问低级别的区域,防火墙会记录一个状态,通常由五元组(协议.源目端口和IP)构成 收到的数据先匹配域间防火墙安全策略,安全策略没有匹配的,再匹配状态 由于这种状态化的机制实现A能随时访问B,B却需要A主动访问时才能访问 高级别流向低级别区域的数