2024年4月16日发(作者:莫靖易)
ZXR10路由器基本操作和配置:
配置方式:串口、telnet、网管等方式。
串口用户名和密码有三种认证方式:本地认证、远端RADIUS认证和远端RACACS+三种。
1、本地认证配置:
步骤
1
2
3
命令
ZXR10(config)#username
ord
ZXR10(config)#user-authentication-type local
ZXR10(config)#line console 0
ZXR10(config-line)#login authentication
功能
配置串口用户名和密码
配置端口认证方式为本地认
证
进入串口模式
配置开启串口用户名/密码认
证
配置示例:
ZXR10(config)#user-authentication-type local //配置验证方式为本地认证
ZXR10(config)#username zte password zte //配置用户名和密码
ZXR10(config)#line console 0
ZXR10(config-line)#login authentication //开启串口认证
2、远端RADIUS认证
步骤 命令
1
2
3
4
5
ZXR10(config)#radius authentication-group -number> 功能 配置认证组 AA 认证 ZXR10(config)#user-authentication-type aaa 选择串口为A {chap|pap} 认证使用RADIUS ZXR10(config)#aaa authentication login default 配置AAA 认证 rds-group ZXR10(config)#line console 0 ZXR10(config-line)#login authentication 进入串口配置 配置开启串口用户名/密码认 证 配置示例: ZXR10(config)#radius authentication-group 1 //进入认证组1 ZXR10(config-auth-group-1)#server 1 192.168.5.211 key zxr10 port 1812 //配置密钥、所使 用的端口号和服务器的IP地址,密钥必须和服务器上的设置相同 ZXR10(config-auth-group-1)#nas-ip-address 1.1.1.1 //设置认证报文的源地址,可设为loppbac k地址;此项不设则使用出端口地址为源地址 ZXR10(config-auth-group-1)#timeout 5 //设置认证报文超时时间,默认为3秒 ZXR10(config-auth-group-1)#max-retries 5 //设置报文超时后最大重复次数,默认为3次 ZXR10(config-auth-group-1)#exit ZXR10(config)#user-authentication-type aaa chap //配置认证为AAA认证,此处为chap认证 ZXR10(config)#aaa authentication login default rds-group 1 //在AAA认证中配置为RADIU S认证 ZXR10(config)# line console 0 ZXR10(config-line)#login authentication //开启串口认证 3、远端TACACS+认证 步骤 命令 1 2 3 4 功能 AA 认证 ZXR10(config)#user-authentication-type aaa 选择串口为A {chap|pap} 认证使用RADIUS ZXR10(config)#aaa authentication login default 配置AAA 认证 group 进入串口配置 ZXR10(config)#line console 0 ZXR10(config-line)#login authentication 配置开启串口用户名/密码认 证 配置示例: ZXR10(config)#tacacs enable //使能tacacs ZXR10(config)#tacacs-server host 192.168.1.2 key zte //配置tacacs远程登录服务器,密钥为 zte ZXR10(config)#tacacs-server packet 1024 //设置tacacs认证时的包长 ZXR10(config)#tacacs-server timeout 5 //设置tacacs认证超时时间 ZXR10(config)#aaa group-server tacacs+ zte //创建aaa tacacs服务器组名字为zte ZXR10(config-sg)#server 192.168.1.2 //配置该组使用Server地址 ZXR10(config-sg)#exit ZXR10(config)#user-authentication-type aaa chap //配置认证方式为AAA认证,此处为chap 认证 ZXR10(config)#aaa authentication login default group zte //在AAA认证中配置tacacs方式认 证 ZXR10(config)# line console 0 ZXR10(config-line)#login authentication //开启串口认证 注:RADIUS认证和TACACS+认证不只对串口连接生效,对于telnet连接也生效。若串口关 闭认证则三种连接方式都不需认证。 在线帮助: 与ZXR10路由交换机相同 文件系统的管理:系统中包含IMG、CFG、DATA和USER四个文件 IMG:存放系统映射文件,如版本文件,以 .zar为扩展名 CFG:存放配置文件配置文件名为startrun.dat。配置后为防止断电重启丢失,需用write命令 将配置信息写入star。 DATA:存放记录异常信息的***.zte(***指001~050) USER:供用户存放文件 命令 ZXR10#copy ZXR10#pwd ZXR10#dir[ ZXR10#delete ZXR10#cd ZXR10#check dev-using ZXR10#mkdir ZXR10#rmdir 功能 在flash与FTP/TFTP服务器 之间拷贝文件 查看当前目录路径 查看文件目录下文件或子目 录 删除目录下的文件 进入目录 检查不同外设的使用情况 在当前目录下创建子目录 删除目录,只有目录是空的
2024年4月16日发(作者:莫靖易)
ZXR10路由器基本操作和配置:
配置方式:串口、telnet、网管等方式。
串口用户名和密码有三种认证方式:本地认证、远端RADIUS认证和远端RACACS+三种。
1、本地认证配置:
步骤
1
2
3
命令
ZXR10(config)#username
ord
ZXR10(config)#user-authentication-type local
ZXR10(config)#line console 0
ZXR10(config-line)#login authentication
功能
配置串口用户名和密码
配置端口认证方式为本地认
证
进入串口模式
配置开启串口用户名/密码认
证
配置示例:
ZXR10(config)#user-authentication-type local //配置验证方式为本地认证
ZXR10(config)#username zte password zte //配置用户名和密码
ZXR10(config)#line console 0
ZXR10(config-line)#login authentication //开启串口认证
2、远端RADIUS认证
步骤 命令
1
2
3
4
5
ZXR10(config)#radius authentication-group -number> 功能 配置认证组 AA 认证 ZXR10(config)#user-authentication-type aaa 选择串口为A {chap|pap} 认证使用RADIUS ZXR10(config)#aaa authentication login default 配置AAA 认证 rds-group ZXR10(config)#line console 0 ZXR10(config-line)#login authentication 进入串口配置 配置开启串口用户名/密码认 证 配置示例: ZXR10(config)#radius authentication-group 1 //进入认证组1 ZXR10(config-auth-group-1)#server 1 192.168.5.211 key zxr10 port 1812 //配置密钥、所使 用的端口号和服务器的IP地址,密钥必须和服务器上的设置相同 ZXR10(config-auth-group-1)#nas-ip-address 1.1.1.1 //设置认证报文的源地址,可设为loppbac k地址;此项不设则使用出端口地址为源地址 ZXR10(config-auth-group-1)#timeout 5 //设置认证报文超时时间,默认为3秒 ZXR10(config-auth-group-1)#max-retries 5 //设置报文超时后最大重复次数,默认为3次 ZXR10(config-auth-group-1)#exit ZXR10(config)#user-authentication-type aaa chap //配置认证为AAA认证,此处为chap认证 ZXR10(config)#aaa authentication login default rds-group 1 //在AAA认证中配置为RADIU S认证 ZXR10(config)# line console 0 ZXR10(config-line)#login authentication //开启串口认证 3、远端TACACS+认证 步骤 命令 1 2 3 4 功能 AA 认证 ZXR10(config)#user-authentication-type aaa 选择串口为A {chap|pap} 认证使用RADIUS ZXR10(config)#aaa authentication login default 配置AAA 认证 group 进入串口配置 ZXR10(config)#line console 0 ZXR10(config-line)#login authentication 配置开启串口用户名/密码认 证 配置示例: ZXR10(config)#tacacs enable //使能tacacs ZXR10(config)#tacacs-server host 192.168.1.2 key zte //配置tacacs远程登录服务器,密钥为 zte ZXR10(config)#tacacs-server packet 1024 //设置tacacs认证时的包长 ZXR10(config)#tacacs-server timeout 5 //设置tacacs认证超时时间 ZXR10(config)#aaa group-server tacacs+ zte //创建aaa tacacs服务器组名字为zte ZXR10(config-sg)#server 192.168.1.2 //配置该组使用Server地址 ZXR10(config-sg)#exit ZXR10(config)#user-authentication-type aaa chap //配置认证方式为AAA认证,此处为chap 认证 ZXR10(config)#aaa authentication login default group zte //在AAA认证中配置tacacs方式认 证 ZXR10(config)# line console 0 ZXR10(config-line)#login authentication //开启串口认证 注:RADIUS认证和TACACS+认证不只对串口连接生效,对于telnet连接也生效。若串口关 闭认证则三种连接方式都不需认证。 在线帮助: 与ZXR10路由交换机相同 文件系统的管理:系统中包含IMG、CFG、DATA和USER四个文件 IMG:存放系统映射文件,如版本文件,以 .zar为扩展名 CFG:存放配置文件配置文件名为startrun.dat。配置后为防止断电重启丢失,需用write命令 将配置信息写入star。 DATA:存放记录异常信息的***.zte(***指001~050) USER:供用户存放文件 命令 ZXR10#copy ZXR10#pwd ZXR10#dir[ ZXR10#delete ZXR10#cd ZXR10#check dev-using ZXR10#mkdir ZXR10#rmdir 功能 在flash与FTP/TFTP服务器 之间拷贝文件 查看当前目录路径 查看文件目录下文件或子目 录 删除目录下的文件 进入目录 检查不同外设的使用情况 在当前目录下创建子目录 删除目录,只有目录是空的