juniperERX简明手册-3.0.6

更新时间:2023-05-31 22:07:01 阅读量: 实用文档 文档下载

说明:文章内容仅供预览,部分内容可能不全。下载后的文档,内容与下面显示的完全一致。下载之前请确认下面内容是否您想要的,是否完整无缺。

ERX1440手册

ERX简明用户手册

Version 1-0-0

北京国际交换系统有限公司服务部

2002-2

ERX1440手册

概 述

本文档是对ERX700/1400路由器/宽带接入服务器配置维护的简要说明。本文档的内容力求简明、实用,它不是对设备的全面说明。对本文档的阅读不能代替对随设备提供的设备使用手册的阅读和参加BISC举办的有关培训。我们强烈建议您能够仔细阅读设备使用手册。

本文档中的描述如与Unispherenetworks所提供文档有矛盾之处,应以Unispherenetworks所提供文档为准。

本文档的描述是以ERX 3-0-6版软件为基础,适用于ERX700/1400路由器/宽带接入服务器。BISC会根据ERX软件升级的情况不定期地推出新文档。如果您发现您所有的文档与您正在使用的ERX软件版本不同,请向BISC公司服务部询问时是否有新版本的文档推出,同时您对本文档有什么意见、建议和要求也请向我们提出。本文档的最后部分可以找到我们的联系方法。

本文档在对ERX各命令进行描述时,对字体使用规则如下: ERX的输出

正体字 黑正体字 斜体字

如:ERX1400 # 如:conf t

如:ip add 172.17.0.1

enable password yourpassword

需要输入的命令

需要根据情况改变的参数或范例参数

从数个参数中选则其一

斜体斜线分隔 如:ppp authentication chap/pap

ERX1440手册

第一章 硬件介绍

1. ERX各模块介绍

ERX的模块可分为如下四类:交换处理模块(SRP Module),交换处理接口模块(SPR I/O Module),线路模块(Line Module),线路接口模块(Line I/O Module)下面将逐一介绍。SRP Module和Line Module上有一些状态指示灯,这些指示灯说明将在本章稍后的部分介绍。ERX机箱上标有槽道号,ERX1400系列为0-13,ERX700系列为0-6。

ERX的全部线路模块及其接口和SRP均支持热插拔,插拔各种模块时请佩带防静电手环。 Line ModuleLine ModuleModule

如果需要对SRP进行插拔,为防止SRP上存储的数据丢失,请根据ERX的配置和需要按如下方法之一操作。正确的关机方法也在此处一并说明。

1) 对于单haltSRP上的红绿指示灯将

交替闪烁,ERX电源或拔出操作应在输入halt2否ERX

2) 对于双需拔出备用,应先输入Stand-SRP-slot令

(Stand-SRP-slot为备用SRP的槽道号,下同)15SRP 3) 如需关机,应先输入Stand-SRP-slothalt

SRPERX电源。4) SRP ERXSRPsrp switch命令切换主备SRP ERX拔出备用SRP的方法取出原主用SRP。使用SRP时ERX

1.1 交换路由处理模块(交换路由处理模块(SRP Module)

对于ERX700系列产品SRP模块应插在slot0或slot1中,对于ERX1400系列产品SRP模块应插在slot6或slot7中。SRP上有一块Flash卡,保存着全部系统软件和配置。

ERX1440手册

拔板把手

系统状态指示

功能状态指示系统复位键 系统中断键

Flash 卡 拔板把手

交换路由处理模块(SRP)图

1.2 交换路由处理接口模块(交换路由处理接口模块(SRP I/O Module)

在每一台ERX与SRP位置对应的后部有一个SRP I/O模块,在其下面(或旁边)是电源模块。SRP I/O提供以下接口:

External timing inputs 外部时钟接口 Alarm contacts 10/100BASE-T

外部告警接口

以太网管理接口,当用此接口直接连接计算机时应使用交叉网线。

RS-232 VT100终端管理接口,可使用ERX随机提供的直联网线和RS232-RJ45接头

连接计算机的串口,并使用超级终端软件对ERX接头时,应使用直联电缆,这与Cisco或Extreme等设备使用的反向直联电缆是不同的。连接ERX时,计算机上端口设置应为:波特率 9600Kbps / 数据位 8 / 奇偶校验 无 / 停止位 1 / 流量控制 Xon/Xoff(或无)

ERX1440手册

X-OVER接头

STRAIGHT接头

ERX提供的DB9-RJ45接头的内部连线

1.3 线路模块(线路模块(Line Module)

ERX提供多种接口模块,常用的有ATM,GE/FE,POS等。各模块功能参考Unisphere的产品说明书。

1) ATM,POS,E1,E3常由一端设备提供,另一端从线路上提取时钟,一般是上级设备为下级设备提供时钟,如果连接传输设备由传输设备提供时钟。为端口指定时钟的命令如下:

ERX1400 (config) # controller e1/e3/sonet 4/0

ERX1400 (config-controll) # clock source internal chassis //指定端口使用系统时钟 2) E1,E3端口默认状态为shutdown,使用前应先激活端口。 ERX1400 (config) # controller e1/e3 4/0 ERX1400 (config-controll) # no shutdown

3) OCx/STM-x默认帧为SDH。 ERX1400 (config) # controller sonet 4/0 ERX1400 (config-controll) # sdh

4) ERX ATM接口VCI最大取值增加VPI最大取2口OC3 ATM。请注意此命令只是改变VPI/VCI的取值范围,并不改变模块对VC总数的限制。

ERX1400 (config) # interface atm 5/0

ERX1440手册

ERX1400 (config-if) # atm vc-per-vp 4096 VPI/VCI取值关系如下:

E3 VPs 4 port OC3 VPs vc-per-vp 4 16 65536 8 32 32768 16 64 16384 32 128 8192 64 256 4096 128 256 2048 256 256 1024 256 256 512 256 256 256

拔板把手

系统状态指示接口状态指示

系统复位键 系统中断键

线路模块图

1.4 线路接口模块(线路接口模块(Line I/O Module)

ERX的各种线路模块有对应的I/O。应当注意GE I/O提供的是两个互为备份的接口,即这两个

光口互联时应注意光功率的匹配,ERX常用光口参数见下表,详细说明请参考“ERX Installation

ERX1440手册

and User Guide”附录B等光口使用shutdown命令,只是从逻辑上关闭了端口,并没有停止激光发生器的工作,所以对不使

ERX1440手册

ERX常用光口参数表

接口名称

标识 MULTI MODE

单模1 在线

SINGLE MODE

两口多模 OC3 两口单模 OC3 四口多模

OC3 I/O MULTI MODE OC3 I/O SINGLE MODE OC3-4 I/O MODE

四口单模

OC3-4 I/O MODE

四口单模 长距

OC3-4 I/O LONG

4

Min: -5.0 dBm Max: -0 dBm

Min: -34 dBm Max: -7 dBm

1310 nm

40km (9µm光纤)

4

Min: -15 dBm Max: -8 dBm

Min: -31 dBm Max: -8 dBm

1310 nm

OC3/STM1 SINGLE

4

Min: -19 dBm Max: -14 dBm

Min: -30 dBm Max: -14 dBm

1310 nm

2km

(62.5µm,9dB衰耗或 50µm,7dB衰耗光纤) 15km (9µm光纤)

OC3/STM1 MULTI

2

Min: -15 dBm Max: -8 dBm

Min: -31 dBm Max: -8 dBm

1310 nm

2

Min: -19 dBm Max: -14 dBm

Min: -30 dBm Max: -14 dBm

1310 nm

2km

(62.5µm,9dB衰耗或 50µm,7dB衰耗光纤) 15km (9µm光纤)

1备用

Min: -11 dBm Max: -3 dBm

Min: -20 dBm Max: -3 dBm

1300 nm

550m(62.5µm,50µm多模光纤)

5km (10µm光纤)

端口数 1备用

发光功率范围Min: -9.5 dBm Max: -4 dBm

收光功率范围Min: -17 dBm Max: -3 dBm

中心波长850 nm

传输距离 275m (62.5µm光纤) 550m (50µm光纤)

多模1 在线

OC3/STM1 HAUL

2. 故障处理

2.1 模块上指示灯的含义

ERX的各模块上有两组指示灯,上面一组(我们以模块上模块名称等文字的方向定义“上下”)是通用指示灯,代表模块的状态;下面一组是专用指示灯,代表端口、电源等状态,不同的模块有不同的专用指示灯。

线路模块上端口指示灯标号与端口标号相对应,有些模块上指示灯多余端口数,这是由于这些模块可以选配多种接口数量不同的接口模块造成的,在这种情况下多余的指示灯是无效的。

ERX1440手册

各模块指示灯含义表

LED所在模块标签意义颜色

OK

全部模块

FAIL ONLINE

模块状态 模块状态 模块状态

绿 红 绿

由灭转亮 自检通过 检出错误 模块在线

由亮转灭 检出错误 正在自检 模块离线

模块活跃。如果同时ONLINE灯亮则

全部模块

绿

模块为在线;如果同时ONLINE灭则

模块为备用。

POWER A OK POWER B OK

SRP

FAN OK FAN FAIL LINK ACTIVITY

Ethernet模块

LINK ACTIVITY SYNC

其他线路模块

YEL ALM RED ALM

电源 电源 风扇 风扇 以太网 以太网 以太网 以太网 端口状态 端口状态 端口状态

绿 绿 绿 红 绿 绿 绿 绿 绿 黄 红

电源A正常 电源B正常 风扇正常 风扇异常 链路正常 闪烁:有数据传输

链路正常 闪烁:有数据传输 链路已同步 远端接收失败

收失败

链路失去同步

链路已同步 电源A关闭 电源B关闭 风扇异常 风扇正常 链路失败 无数据传输 链路未连接 无数据传输 链路未同步 未检测到远端接

2.2 常见告警处理

部分告警处理方法表

ERX1440手册

告警信号

LINK LED NOT ON RAD ALM ON

可能的问题

1.以太网物理连接故障 1. 系统未能识别接口 2. 线缆物理连接问题

处理方法

1. 检查物理连接

1. 检查线缆的物理连接及线缆

2. 检查端口时钟设置,必要时将其指向内部时钟

3. 端口时钟设置不正确(端3. 重启系统

口指示灯持续闪烁多为此问题)

YEL ALM ON

1.远端接收失败

1. 检查线缆的物理连接

2. 对光纤连接如对端为RED ALM,可调换TX与RX

所使用的光纤,如端口告警随之调换,则与YELLOW ALM侧的TX相连的光纤有问题

GREEN & YEL ALM LED ON

1.两端口帧参数不匹配

1.调整端口帧参数

3. ERX的启动过程

ERX在启动时各模块将进行自检,模块上状态指示灯的含义如下表说明。请注意如果ERX启动时更换了软件版本,则各线路模块将自动重启两次。ERX整机重启时按照先SRP后Line Module的顺序进行,在SRP进入Online状态前Line Module上的指示灯无意义。

启动时指示灯含义表

状态过程描述

模块进入加电复位状态,FAIL LED将短暂一亮 模块正在初始化并进行自检测试 模块通过自检测试,正在加载软件 模块已经正常启动,进入Online状态

ERX1440手册

第二章 B-RAS配置介绍

宽带接入所涉及的设备有宽带接入服务器、DSLAM、CPE等许多产品,配置方法有较大的差异特别是CPE品种繁多性能各异,本文中有些关于用户侧的设置建议是最常见的设置,但有可能与您所使用的产品有所区别。

1. 对全部虚拟路由器有效的共有设置 1.1 设置PPP用户域名匹配

由于ERX可以支持多个虚拟路由器,所以ppp用户可以在拨入时根据其用户名中的域名将用户接口接入不同的虚拟路由器,以实现特定的接入服务。如果使用此功能接口必须是动态IP接口。

1) 若忽略域名,则仅需设置默认domain map。ERX如不使用多虚拟路由器功能,则仅需配置此条命令。

ERX1400 (config) # aaa domain-map default default loopback 0 2) 若需要对无域名域做域名匹配,则用关键字none表示无域名域。 ERX1400 (config) # aaa domain-map none default loopback 0 3) 若需要对有域名域(如)做域名匹配。

ERX1400 (config) # aaa domain-map virtual-router1 loopback 0 上面各命令中指定的loopback接口应存在于相应的虚拟路由器中。

2. 对单一虚拟路由器有效的共有设置对单一虚拟路由器有效的共有设置

对单一虚拟路由器有效的命令必须在相应的虚拟路由器下配置,可使用如下命令切换虚拟路由器。

ERX1400 # virtual-router vrname ERX1400:vrname #

ERX1400:vrname #virtual-router default ERX1400 #

ERX1440手册

2.1 认证(认证(RASIUS)属性

对接入ERX的ppp用户若不需要进行RADIUS认证,需用下面命令显式说明。ERX缺省配置为需要RADIUS认证

ERX1400 (config) # aaa authentication ppp default none ERX1400 (config) # aaa accounting ppp default none

2.3 RADIUS Server的设置

若需要RADIUS(AAA)认证、计费,需要配置ERX与RADIUS SERVER通信所需的信息。 ERX1400 (config) # radius authentication server 202.102.3.1 ERX1400 (config -radius) # key yourkey

ERX1400 (config -radius) # udp-port 1645 //ERX默认端口号为1812 ERX1400 (config -radius) # exit ERX1400 (config) #

ERX1400 (config) # radius accounting server 202.102.3.1 ERX1400 (config -radius) # key yourkey

ERX1400 (config -radius) # udp-port 1646 //ERX默认端口号为1813 ERX1400 (config -radius) # exit

设置RADIUS时需要指定ERX所发出的RADIUS请求包的源IP地址,供RADIUS Server指定RADIUS Client和响应认证和计费请求时使用。

ERX1400 (config) # radius update-source 202.102.2.2 测试与RADIUS SERVER的连通

ERX1400 # ping your-radius-address source address your-radius-update-source-address ERX1400 # test aaa a-user-name password

2.2 配置IP Pool

ERX的ppp用户的IP地址可通过RADIUS、DHCP Server或本地IP Pool这三个途径获得,本地IP Pool是最常用的方法。ERX上可以指定多个IP Pool,如无特殊指定IP地址的使用按IP Pool

ERX1440手册

建立顺序循环使用。当IP Pool中有地址正在被使用时,不能用no ip local pool name命令删除。

ERX1400 (config) # ip local pool name 202.102.1.1 202.102.1.254

2.3 为PPP用户配置DNS

PPP用户建立拨号连接时可以从接入服务器得到DNS地址,该地址可以从RADIUS返回也可在ERX上配置。

ERX1400 (config) # aaa dns primary primary-dns-ip-address ERX1400 (config) # aaa dns secondary secondary-dns-ip-address

2.4配置loopback接口

ERX在配置时许多地方要使用到虚拟接口loopback,使用前接口必须进行配置。Loopback接口在各虚拟路由器间独立。

ERX1400 (config) # interface loopback 0

ERX1400 (config-if) # ip address 192.168.1.1 255.255.255.255 ERX1400 (config-if) # exit

3. ATM Routed 1483 接口设置 3.1 为每一用户划分独立的子网

ERX1400 (config) # interface atm 1/0.3 ERX1400 (config-if) # atm pvc 33 0 33 aal5snap

ERX1400 (config-if)# ip address 192.168.1.1 255.255.255.252 ERX1400 (config-if) # exit

用户侧CPE配置为Router模式,外部端口设置静态IP: 192.168.1.2/30,默认路由指向192.168.1.1

3.2 全部用户为一个子网(全部用户为一个子网(使用ip unnumbered接口)接口)

ERX1400 (config) # interface loopback 1

ERX1440手册

ERX1400 (config-if) # ip addr 192.168.1.1 255.255.255.0 ERX1400 (config-if) # exit

ERX1400 (config) # interface atm 1/0.3 ERX1400 (config-if) # atm pvc 33 0 33 aal5snap ERX1400 (config-if) # ip unnumbered loopback 1 ERX1400 (config-if) # exit

ERX1400 (config) # ip route 192.168.1.2 255.255.255.255 atm 1/0.3

用户侧CPE配置为Router模式,外部端口设置静态IP: 192.168.1.2/24,默认路由指向192.168.1.1

4. ATM Bridge 1483 接口设置 4.1 为每一用户划分独立的子网

ERX1400 (config) # interface atm 1/0 ERX1400 (config) # interface atm 1/0.3

ERX1400 (config-subif) # atm pvc 33 0 33 aal5snap ERX1400 (config-subif) # encapsulation bridged-1483

ERX1400 (config-subif)# ip address 192.168.1.1 255.255.255.252 ERX1400 (config-subif) # exit

用户侧CPE配置为bridged模式,用户计算机设置静态IP: 192.168.1.2/30,网关指向192.168.1.1

4.2 全部用户为一个子网(全部用户为一个子网(使用ip unnumbered接口)接口)

ERX1400 (config) # interface loopback 1

ERX1400 (config-if) # ip address 192.168.1.1 255.255.255.0 //应与用户地址为同一网段 ERX1400 (config-if) # exit

ERX1400 (config) # interface atm 1/0 ERX1400 (config-if) # intterface atm 1/0.3 ERX1400 (config-subif) # atm pvc 33 0 33 aal5snap ERX1400 (config-subif) # encapsulation bridged-1483

ERX1440手册

ERX1400 (config-subif) # ip unnumbered loopback 1 ERX1400 (config-subif) # exit

ERX1400 (config) # ip route 192.168.1.2 255.255.255.255 atm 1/0.3

用户侧CPE配置为bridged模式,用户计算机设置静态IP: 192.168.1.2/24,网关指向192.168.1.1

5. ATM PPPOA 接口设置

ERX1400 (config) # interface atm 1/0.2

ERX1400 (config-subif) # atm pvc 101 10 101 aal5snap //ERX运行pppoa 必需使用snap封装 ERX1400 (config-subif) # encapsulation ppp

ERX1400 (config-subif) # ppp authentication chap/pap ERX1400 (config-subif) # ip access-routes ERX1400 (config-subif) # exit

6. ATM PPPOE 接口设置

ERX1400 (config) # interface atm 1/0 ERX1400 (config-if) # interface atm 1/0.1

ERX1400 (config-subif) # atm pvc 100 10 100 aal5snap //ERX运行pppoe必需使用snap封装 ERX1400 (config-subif) # encapsulation pppoe ERX1400 (config-subif) # interface atm 1/0.1.1 ERX1400 (config-subif) # encapsulation ppp

ERX1400 (config-subif) # ppp authentication chap/pap ERX1400 (config-subif) # ip access-routes

如果在一条PVC允许建立多个ppp连接,则需为每一连接重复下面命令 ERX1400 (config-subif) # interface atm 1/0.1.2 ERX1400 (config-subif) # encapsulation ppp

ERX1400 (config-subif) # ppp authentication chap/pap ERX1400 (config-subif) # ip access-routes

ERX1440手册

ERX1400 (config-subif) # exit

7. 未划分VLAN的Ethernet PPPOE接口设置

ERX1400 (config) # interface fastEthernet 9/1 ERX1400 (config-if) # pppoe

ERX1400 (config-if) # pppoe subinterface fastEthernet 9/1.1 ERX1400 (config-subif) # encapsulation ppp

ERX1400 (config-subif) # ppp authentication chap/pap ERX1400 (config-subif) # ip access-routes ERX1400 (config-subif) # exit

8. 划分VLAN的Ethernet PPPOE接口设置接口设置

ERX1400 (config) # interface fastEthernet 9/1

ERX1400 (config-if) # encapsulation vlan //此命令须是此端口下的第一条命令ERX1400 (config-if) # interface fastEthernet 9/1.1 ERX1400 (config-subif) # vlan id your-vlanid ERX1400 (config-subif) # pppoe

ERX1400 (config-subif) # pppoe subinterface fast 9/1.1.1 ERX1400 (config-subif) # encapsulation ppp

ERX1400 (config-subif) # ppp authentication chap/pap ERX1400 (config-subif) # ip access-routes ERX1400 (config-subif) # exit

9. Profile与动态接口设置

ERX支持动态IP、PPPOA、PPPOE接口的建立。

ERX1440手册

9.1 动态IP接口的实现

要实现PPPOA/PPPOE的动态IP接口,仅需在进行PPPOA/PPPOE设置时将有关IP的设置用Profile代替,其它命令与上面介绍的4种静态IP接口设置方法相同。

在使用Profile前需要建立Profile, ERX1400 (config) # profile ip-info ERX1400 (config-profile) # ip access-route 在配置接口时用:

ERX1400 (config-subif) # profile ip-info 代替:

ERX1400 (config-subif) # ip access-routes

9.2 动态PPPOA与PPPOE接口的实现

ERX1400 (config) # profile pppoa-info //建立名为pppoa-info 的Profile ERX1400 (config-profile) # ip access-route

ERX1400 (config-profile) # ppp authentication chap/pap ERX1400 (config-profile) # exit ERX1400 (config) #

ERX1400 (config) # profile pppoe-info //建立名为pppoe-info的Profile ERX1400 (config-profile) # ip access-route

ERX1400 (config-profile) # ppp authentication chap/pap ERX1400 (config-profile) # pppoe session 5 ERX1400 (config-profile) # exit ERX1400 (config) #

ERX1400 (config) # interface atm 5/1.113

ERX1400 (config-subif) # atm pvc 113 0 113 aal5snap

ERX1400 (config-subif) # profile ppp pppoa-info //指定pppoa用户使用profile pppoa-info ERX1400 (config-subif) # profile pppoe pppoe-info //指定pppoe用户使用profile pppoe-info ERX1400 (config-subif) # auto-configure ppp //指定此接口可以动态建立pppoa连接

ERX1440手册

ERX1400 (config-subif) # auto-configure pppoe //指定此接口可以动态建立pppoe连接 ERX1400 (config-subif) # exit

ERX1440手册

第三章 设备维护

1. 常用维护命令

为了系统的正常工作应定期检查系统状态,在修改系统配置后应及时备份。下面列举了最常用维护的命令,有些命令同时列出正常的输出范例供参考。

1.1 检查系统状态检查系统状态

1) 检查各模块状态 ERX1400 # show version

Unisphere Edge Routing Switch ERX-1400

Copyright (c) 1999-2002 Unisphere Networks, Inc. All rights reserved. System Release: 3-0-6p10-0.rel Version: 3.0.6 patch-10.0 (February 28, 2002 12:02) System running for: 45 days, 19 hours, 34 minutes, 33 seconds (since THU FEB 07 2002 13:55:23 UTC)

running slot state type admin spare release ---- ------- -------- ------- ----- -------------- 0 --- --- --- --- --- 1 online GE enabled --- 3-0-6p10-0.rel 2 --- --- --- --- --- 3 --- --- --- --- --- 4 online GE enabled --- 3-0-6p10-0.rel 5 --- --- --- --- --- 6 standby SRP-10Ge enabled --- 7 online SRP-10Ge enabled --- 3-0-6p10-0.rel 8 --- --- --- --- --- 9 online OC3-4A enabled --- 3-0-6p10-0.rel 10 --- --- --- --- --- 11 --- --- --- --- --- 12 --- --- --- --- --- 13 --- --- --- --- --- 各在线模块state应为online,备用模块state应为standby。 2) 查看各模块CUP利用率

ERX1440手册

ERX1400 # show utilization System Resource Utilization -------------------------------- heap cpu slot type (%) (%) ---- -------- ---- --- 0 SRP-10Ge 62 8 1 --- --- --- 2 --- --- --- 3 --- --- --- 4 UE3a 79 1 5 OC3d 79 0 6 --- --- --- 3) 查看系统环境状态 ERX1400 # show environment

chassis: 14 slot (id 0x3, rev. 0x0) fabric: 10 Gbps (rev. 8) fans: ok

nvs: ok (213MB flash disk, 59% full) power: A ok, B ok

srp redundancy: switch-on-error enabled, auto-sync enabled, in sync slots: ok online: 1 4 7 9 standby: 6

empty: 0 2 3 5 8 10 11 12 13 line redundancy: none temperature: ok timing: primary primary: internal SC oscillator (ok) secondary: internal SC oscillator (ok) tertiary: internal SC oscillator (ok) auto-upgrade enabled system operational: yes 4) 查看系统告警 ERX1400 # show log date

检查端口流量

1) 检查端口总流量

ERX1400 # show interface gigabitEthernet x/y

1.2

ERX1440手册

2) 检查某用户的流量

ERX1400 # show atm subinterface atm x/y.n ERX1400 # show ip interface gigabitEthernet x/y.n 3) 观察特定时间内的端口流量

ERX不能清除端口统计计数器,但可以为端口计数器设置一基线,观察从那时起的统计变化。 ERX1400 # baseline interface gigabitEthernet x/y ERX1400 # show interface gigabitEthernet x/y delta

1.3 密码设置

1) 修改telnet密码: ERX1400 (config) # line vty 0 4

ERX1400 (config-line) # password your-password 2) 修改enable密码:

ERX1400 (config) # enable password your-password 3) 清除enable密码:

如果您忘记了enable密码,请在用户模式下输入如下命令: ERX1400 >earse secrets 60

60秒内用按下SRP上系统中断键(SRP靠下的小孔)。请注意此键只能按一次,按下第二次将引起系统重启。

ERX可以还提供SRP I/O上console口的密码保护,但是此密码如果忘记必须重启ERX方能清除。由于从此端口登陆ERX的前提是可以接触到物理设备,故此密码对设备安全性影响不大,我们建议不要设置此密码。

4) 设置telnet访问列表

ERX1400 (config) # access-list telnet-list permit/deny 172.17.1.0 255.255.255.0 ERX1400 (config) # line vty 0 4

ERX1400 (config-line) # access-class telnet-list in

本文来源:https://www.bwwdw.com/article/21y1.html

Top