华为网络设备:硬件、操作系统、文件系统、命令行华为产品系列(路由器):AR敏捷网关系列(AR-1500、AR2500、AR3600、AR501)G3系列路由器(AR1200、AR2200、AR3200)G3商用系列企
华为网络设备:硬件、操作系统、文件系统、命令行
华为产品系列(路由器):
AR敏捷网关系列(AR-1500、AR2500、AR3600、AR501)G3系列路由器(AR1200、AR2200、AR3200)G3商用系列企业路由器(AR1200-S、AR2200-S、AR3200-S)NE系列高端路由器(NE-20E-S、NE-5000E、NE-9000E)ME60系列多业务控制网关(ME60-X3、ME60-X8、ME60-X16)5.0 HCNP培训案例1华为路由器-交换机产品系列华为路由器产品系列。png
华为产品系列(开关):
企业(S1700-24GR、S1700-24AC、S1700-8G-AC)
园区交换机(S2700、S3700、S5700、S6720、S7700、S7900、S9700、S12700)数据中心交换机(S7700、S9700、S12700、CloudEngine系列)
5.0 S1700.png HCNP培训案例1华为路由器-交换机产品系列华为交换机系列..
5.0 Switch.jpg HCNP培训案例1华为路由器-交换机产品系列华为交换机系列园区..
5.0 Switch.jpg HCNP培训案例1华为路由器-交换机产品系列华为交换机系列数据中心
硬件:背板/主板、CPU、硬盘(闪存–SSD)、存储器(RAM/NVRAM)、用户接口(用户接口)、数据接口(接口)
概要:系统状态灯(红色/异常、黄色/异常、琥珀色/异常、绿色/正常)
背板/主板(路由器ROM:操作系统;ROM:操作系统+背板MAC地址)
CPU:通过加载内存中的数据进行计算(loading)
存储器:RAM/NVRAM随机存取存储器/配置文件+配置寄存器(出厂设置/密码恢复)
数据接口:左上(物理层–线缆、接口状态);右上角(数据链路层–数据传输状态)
路由器千兆以太网/以太网x/y/z (x代表插槽号y代表模块号z代表接口号)
交换机
千兆以太网/以太网0/0/x (x代表接口号)
操作系统:VRP系统(通用路由平台,命令行界面操作系统),适用于华为路由器、交换机、防火墙、网管和无线。
版本:VRP1 & # 8212VRP2 & # 8212VRP3 & # 8212VRP5(主流产品)—VRP8(高端产品)
总结:华为路由器的VRP5(华为研发);华为交换机的VRP 5(H3C研发)
5.0 HCNP培训案例2 VRP操作系统华为VRP系统。文档
网络的存储模式:
登录方式:网络管理/登录工具:安全CRT(老的超级终端功能少)
1.本地登录(控制台电缆/迷你USB电缆+安全CRT软件-功能强大)
2.远程登录(Telnet终端仿真协议/SSH安全外壳)
总结:Z-TEK Park Jung Su,控制台转换线制造商(控制台线为1-8号反转线;使用时,先安装驱动程序,再连接设备;本地登录时选择串行线接口,端口号在电脑中”设备管理器+com接口”视图,波特率默认为9600)
设备启动过程:
命令行界面:
1.用户视图—检查运行状态,保存并重启。
2.系统试图—所配置设备的系统参数和跳板
3.特殊视图—接口视图、协议视图等。
命令行级别(基于RBAC权限的用户访问/基于角色的访问控制)
访问级别(级别0):网络诊断工具命令和从该设备访问外部设备的命令。
监控级(1级):用于系统维护和业务故障诊断的命令。
系统级(2级):业务配置命令
管理层(第三层):与系统基本操作和系统支持模块相关的命令。
华为模拟器:(模拟器ENSP版本1.2.00.380 VS虚拟机虚拟盒子5.1.28)
..5.0 HCNP实训案例3 网络设备登录(Console、Telnet、SSH)华为ENSP模拟器安装和使用故障修复v9.doc5.0 HCNP培训案例3网络设备登录(Console、Telnet、SSH)华为ENSP模拟器安装及使用故障维修v9.doc
命令行功能键:
CTRL+C停止当前命令的运行。
CTRL+Z返回到用户视图。
Ctrl+]退出连接(远程登录)
Backspace删除光标左侧的第一个字符。
←将光标左移一位→将光标右移一位。
↑查看上一条命令↓查看下一条命令
Space将光标向右移动一个位置(空键)
输入确认键
TAB输入不完整的命令,然后按TAB键完成该命令。
显示?命令行联机帮助
CTRL+A将光标移动到当前命令行的前面。
CTRL+E将光标移动到当前命令行的末尾。
CTRL+X删除光标位置及其左侧的所有字符。
CTRL+Y删除光标位置及其右侧的所有字符。
命令行基础:(具体命令参考华为命令行手册)
系统视图用户视图进入系统视图。
逐步退出回退
Sysname配置设备名称
SaveSave命令
接口千兆以太网0/0以太网0/0/1进入接口
ip地址x.x.x接口配置ip地址
撤消IP地址x.x.x.x删除此命令
ping/tracert x.x.x网络连接测试命令
显示IP接口简介以查看设备接口和状态。
显示IP路由表查看路由条目
显示当前配置文件查看正在运行的配置文件。
显示保存的配置文件查看启动配置文件。
文件系统管理(基本查询命令):
Pwd查看当前目录(pwd flash:/)
Dir显示当前目录中的文件信息(dir flash:/)
More查看文本文件的具体内容(more flash:/)
文件系统管理(目录操作):
Cd修改当前用户界面的工作目录(cd flash:/ huawei:/)
Mkdir创建新目录(mkdir huawei:/)
Rmdir删除目录(rmdir huawei:/)
文件系统管理(文件操作):
Copy复制文件(复制flash:/ dhcp huawei:/dhcp-1)
mover移动文件(移动flash:/ dhcp huawei:/dhcp-1)
Rename重命名文件(移动闪存:/ dhcp闪存:/dhcp-1)
删除/不保留删除/永久删除文件(删除闪存:/ dhcp)
取消删除恢复删除的文件(取消删除flash:/ dhcp)
重置回收站完全删除回收站中的文件(重置回收站闪存:/ dhcp)
文件管理(配置文件查询):
显示当前配置文件查看正在运行的配置文件。
显示保存的配置文件查看启动配置文件。
文件管理(系统启动文件查询和修改):
显示启动检查系统启动配置参数。
启动保存-配置配置下次系统启动时使用的配置文件。
比较配置将当前配置与下次要启动的配置进行比较。
重置保存的配置清除下次启动时加载的配置文件。
文件管理(存储设备维修):
Fixdisk flash:/sd1:修复损坏的存储文件。
Format flash: /sd1:存储文件格式
摘要:存储设备(SDRAM、闪存、NVRAM、SD卡、USB)
VRP系统管理(升级系统):
文件传输协议:FTP(支持大型系统程序文件),TFTP(不支持大型系统程序文件)
步骤一:路由器/交换机与FTP/TFTP服务器连接,网络可达。步骤1:路由器/交换机连接到FTP/TFTP服务器,网络可以到达该服务器。
步骤2:检查路由器/交换机的剩余存储空空间。(当剩余存储空不足时,可以删除无关的VRP文件或其他文件来释放空空间;建议在删除前备份原始系统文件。)
步骤3:从FTP/TFTP服务器获取VRP系统文件(上传和下载)。
步骤4:指定下次启动设备时要加载的VRP系统文件。
第五步:重启设备;系统正常启动后检查系统版本。
总结:电脑下载3CDaemon,用作FTP/TFTP服务器。
设备接口IP地址配置规则:Rx & # 8212—ry(xy . 1.1 . x/24 —XY.1.1.Y/24)
设备接口状态分析:(网线正常连接,接口配置正确的IP地址和掩码后,会出现物理up和协议up,网络可以正常通信和发送数据);其他接口状态和故障原因如下:
物理层数据链路层故障的原因
上行链路层协议冲突,协议不一致,两端的认证和时钟速率不一致。
Down down接口或线路,对面接口或线路故障
管理员禁用了管理性关闭接口。
VTY界面:虚拟终端界面(配置登录认证方式、登录权限等级、登录密码);支持的协议如下:
Telnet & # 8211终端仿真协议(不安全,以明文发送密钥)
Telnet是客户端-服务器模式,基于TCP连接传输命令;服务器端口号是23。
宋承宪–安全外壳(隐私、数据加密)
SSH是客户端-服务器模式,基于TCP连接传输命令;服务器端口号是22。
SSH在不安全的网络上提供安全的远程登录和其他服务;它由三部分组成:传输协议、认证协议和连接协议。
1.对称加密:数据两端共享相同的安全密钥(速度快,内容紧凑;无法有效地共享密钥)
2.不对称加密:数据一端用公钥加密,另一端用私钥解密(速度慢,大小差别大)
离线密码认证:在线接口下配置的密码认证。
认证:远程认证(AAA服务器),本地认证(本地认证数据库)
一–身份验证(用户提供用户+密码进行身份验证)
一–授权授权(不同账户的带宽管理)
一–会计审计(实时流量监控和发送提醒)
RBAC基于角色的访问控制:AAA服务器和TACACS+(终端访问控制器访问控制系统)