锐捷网络项目常规配置
username admin password Huawei123配置telnet用户名密码的方式连接enable password Huawei123配置全局登陆密码终端登录line console 0logging synchronouslogin localline vty 0 4logging synchronouslogin local //使用本地用户名密码telnet登陆1、telnet 配置使用用户名密码登录Ruijie(config)#enable service telnet-serverRuijie(config)# line vty 0 4transport input telnetRuijie(config-line)# login localRuijie(config-line)# exitRuijie(config)# username admin password ruijieRuijie(config)# enable password ruijieRuijie(config)# endRuijie# write2、ssh配置enable service ssh-server ----开启 ssh 服务no enable service telnet-server ----关闭 telnet 服务username ruijie password ruijie ----配置本地用户名密码enable password ruijie ----配置 enable 密码line vty 0 4 ----进入 vty 模式0 4 代表着允许同时 5 个用户远程接入transport input ssh ----允许 telnet 方式接入login local ----验证方式为本地验证本地用户名密码username admin privilege 15 password Huawei1233、snmp配置锐捷交换机上开snmp v2snmp-server enable version v2enable service snmp-agentsnmp-server community public rosnmp-server community private rw4、时间NTP配置NTP服务器的示例ntp master //配置路由器做为NTP服务器NTP客户端配置ntp server 192.168.2.1 //配置ntp服务器的地址指向核心ntp update-calendar //更新设备的硬件时间系统断电重启后能够保存从ntp服务器同步的时间ntp interval 3600 //一小时和服务器端同步一次时间clock set 手动设置时间核心指向外网ntp地址Ruijie enableRuijie# configure terminalRuijie(config)# ntp server 公网NTP服务器地址Ruijie(config)# ntp update-calendar Ruijie(config)# endRuijie# write5、DHCP配置service dhcp //开dhcp 服务!int vlan 10ip address 172.16.10.254 24ip dhcp pool vlan10 //dhcp池配置network 172.16.10.0 255.255.255.0dns-server 114.114.114.114default-router 172.16.10.2546、聚合口配置二层静态interface AggregatePort 1switchport mode trunkswitchport trunk allowed vlan only 10 //只放vlan 10interface GigabitEthernet 0/1port-group 1 //加入聚合口1三层静态inter aggregateport 1no switchporetip add 1.1.1.1 24inter range g 0/1-3no switchportport-group 17、ospf配置router ospf 1router-id 2.2.2.2graceful-restart //平滑重启passive-interface VLAN 10 //静默接口passive-interface default //全部静默no passive-interface GigabitEthernet 1/1 //只放不静默的network 10.0.23.3 0.0.0.0 area 0 //建立邻居network 172.16.10.0 0.0.0.255 area 0 //发布网段network 172.16.20.0 0.0.0.255 area 0default-information originate //下发默认路由,只在出口路由上配置8、开生成树锐捷默认不开spanning-tree //全网开spanning-tree mode rstp //全网开spanning-tree port fast //边缘端口spanning-tree portfast bpduguard default //开bpdu保护只在接入上配spanning-tree mst 0 priority 0 //设置为全网根桥只有核心才配这条防止其它交换机重启抢生成树选举造成全网震荡spanning-tree priority 0 //有的版本是这条9、防私接小路ip dhcp snooping //开snooping防私接小路interface GigabitEthernet 0/0switchport mode trunkswitchport trunk allowed vlan only 10ip dhcp snooping trust //DHCP上联信任口interface GigabitEthernet 0/1switchport access vlan 10spanning-tree portfast //边缘端口10、出口路由nat配置ip access-list standard 1 //访问控制列表要上公网的网段20 permit 172.16.10.0 0.0.0.25530 permit 172.16.20.0 0.0.0.255ip nat pool p1 10.0.12.2 10.0.12.2 netmask 255.255.255.0 //nat上网配置公网地址ip nat inside source list 1 pool p1 overload //nat上网配置关联acl11、8口面板AP中的8个有线接口配置问题所有AP的有线接口都划分到无线用户vlan下在 ACRG-WS7110上通过 ap-config 下发 wired-vlan 即可把有线口划到无线用户所在的 VLAN命令如下Ruijie(config)# ap-config # 进入该AP的配置也可用 ap-config all 批量Ruijie(config-ap)# wired-vlan # 把所有有线口划入无线用户VLAN例如 wired-vlan 100Ruijie(config-ap)# exitRuijie# write memory指定单个AP上有线接口vlan划分到无线业务vlan下在 ACRG-WS7110上只针对这一台 RG-MAP852-SF-U 配置用 ap-config AP名称 单独进入该 AP 的配置模式再用 wired-vlan 把有线口划到无线用户 VLAN 即可不会影响其他 AP。配置步骤AC 命令行先确认该 AP 的名称Ruijie# show ap-configAP 名称可通过 show ap-config 查询到。只把这一台 AP 的所有有线口划入无线用户 VLANRuijie(config)# ap-config # 例如 ap-config MAP852-SF-U-01Ruijie(config-ap)# wired-vlan 无线用户VLAN ID # 例如 wired-vlan 100Ruijie(config-ap)# exitRuijie# write memory如果只想划入其中某个有线口不是全部 8 个口Ruijie(config)# ap-configRuijie(config-ap)# wired-vlan 无线用户VLAN ID port 端口号Ruijie(config-ap)# exitRuijie# write memory11.X 版本支持给不同有线口划不同 VLAN可加 port 参数指定具体端口。如果 MAP852-SF-U 是下挂在智分光主机AM下的微AP这种情况下要在**主AP智分主机**的 ap-config 里用 slot port 指定该微AP的有线口Ruijie(config)# ap-config 智分主机名称Ruijie(config-ap)# wired-vlan 无线用户VLAN ID slot port 端口号其中 slot 是智分主机连接微AP的接口号port 是该微AP下的接口号。注意事项上联交换机必须放通接 AP/智分主机的交换机接口需配置为 trunk并把 AP 所属的 VLAN 设为 native VLAN否则有线终端无法获取到无线用户网段的地址。配置保存后AP 需要重新加载配置重启或等待 AC 下发生效。MAP852-SF-U瘦模式AP_RGOS11.9(6)W3B1 起支持 VLAN 内有线口二层隔离有线口划分 VLAN 后可以按需做二层隔离规划。12、堆叠VSU配置左边核心配置SwitchenableSwitch#configSwitch(config)#hostname SW1SW1(config)#switch virtual domain 1 // 设置域ID两边要一样SW1(config-vs-domain)#switch 1 // 设置Switch ID 两边要不一样SW1(config-vs-domain)#switch 1 priority 200 // 设置优先级大的优。默认100SW1(config-vs-domain)#exitSW1(config)#vsl-port // 进入vsl-port的端口组配置模式SW1(config-vsl-port)#port-member interface gigabitEthernet 0/9 // n/a端口对应的就是g0/9端口如果是真机一般是加入两根线% Port GigabitEthernet 0/9 has already being vsl port.SW1(config-vsl-port)#exitSW1(config)#endSW1#write // 需要保存上述的VSU配置不然重启后丢配置SW1#switch convert mode virtual // 转换模式将备份并删除配置文件并重新加载交换机 选择yesConvert mode will backup and delete config file, and reload the switch. Are you sure to continue[yes/no]:yes右边核心配置SwitchenableSwitch#configSwitch(config)#hostname SW2SW2(config)#switch virtual domain 1SW2(config-vs-domain)#switch 2SW2(config-vs-domain)#switch 2 priority 100SW2(config-vs-domain)#exitSW2(config)#vsl-portSW2(config-vsl-port)#port-member interface gigabitEthernet 0/9% Port GigabitEthernet 0/9 has already being vsl port.SW2(config-vsl-port)#exitSW2(config)#endSW2#writeSW2#switch convert mode virtualConvert mode will backup and delete config file, and reload the switch. Are you sure to continue[yes/no]:yesBFD双主检测Switch(config)#hostname VSU //统一改名字VSU(config)#int range g1/0/8,2/0/8VSU(config-if-range)#no switchport // 将BFD检测口设置为三层接口VSU(config-if-range)#exitVSU(config)#switch virtual domain 1VSU(config-vs-domain)#dual-active detection bfd // 启用BFDVSU(config-vs-domain)#dual-active bfd interface g1/0/8 // 添加BFD端口VSU(config-vs-domain)#dual-active bfd interface g2/0/8 // 添加BFD端口VSU(config-vs-domain)#exit一般下面两个默认是开启的如果没开就开一下switch virtual aggregateport lff enable //打开ap本地转发优先防止绕行另一台核心走switch virtual ecmp lff enable //打开ecmp本地优先转发