华为ME6业0务配置规范1023.doc
文本预览下载声明
华为ME60业务配置规范
一、全局配置
配置loopback地址
在全局配置模式下:
Interface loopback 0
Description xxx
Ip address 3 55
配置系统名
sysname xxx
配置super密码
super password level 3 cipher XXXXX
配置Router id
在全局配置模式下
Router id 3
配置上联POS接口
interface pos x/x/x
link-protocol hdlc
flag { c2 c2-value | { j0 | j1 } { 1byte-mode 1byte-value | 16byte-mode 16byte-text |
64byte-or-null-mode [ 64byte-text ] } } //POS 接口的c2、j0、j1 的缺省值分别为0x16、NetEngine 和NetEngine(十六进制)
frame-format sdh
scramble
mtu 4470
配置上联GE接口
interface GigabitEthernet1/0/1 //缺省为强制全双工模式,MTU=1500 ,关闭arp代理功能
description to-FS-GJ-SR12-GE2/1/9
ip address 3 52
配置OSPF
在全局配置模式下:
Ospf 163 router-id X.X.X.X
Area
maximum load-balancing 8
bandwidth-reference 10000
Network XXX.XXX.XXX.XXX
配置静态路由
ip route-static GE*/*/*4 preference 1 description ####
配置 ip pool
在全局配置模式下(这里的顺序即为配置顺序):
#
Ip pool xiqiao_163_ippool1 local //拨号地址池
gateway
section 0 54
dns-server 8
dns-server 33 secondary
#
ip pool static local //专线地址池
gateway 26 24
section 0 7 25
excluded-ip-address 7 25
注意:这里的section代表一个地址范围,范围是0-7,也就是一个ip pool最多可以有8段地址。当然这8段地址必须与gateway在同一网段。
配置Radius组
在全局配置模式下:
radius-server source interface LoopBack0
radius-server dead-count X dead-time X
radius-server group pppoe_auto
radius-server authentication 44 1812 weight 0
radius-server authentication 11 1812 weight 0
radius-server accounting 44 1813 weight 0
radius-server accounting 11 1813 weight 0
radius-server shared-key szgnet^^
radius-server retransmit X timeout X
radius-server class-as-car
radius-server algorithm loading-share
注意:在配置Radius组中我们要配置发往Radius Server的IP地址,在这里我们一般选择Loopback地址作为认证地址。该配置需要在全局配置模式下配置:radius-server source interface LoopBack0。该地址也需要在Radius Server侧配置。
配置认证、计费模板
认证模板中包含认证方式和计费方式,这两种方式里的选项都是相同的,可以作Radius认证(radius),可以作本地认证(local),也可以不认证(none)。默认是Radius认证,所以配置了radius认证后在配置中看不到。命令如下,需要在aaa视图中配置。
aaa
authentication-scheme auth_163.gd //拨号用户
accounting-scheme acct_163.gd
accounting start-f
显示全部