2.VRP基础介绍

2.1VRP基础

前言

  • 交换机可以隔离冲突域,路由器可以隔离广播域,这两种设备在企业网络中应用越来越广泛。随着越来越多的终端接入到网络中,网络设备的负担也越来越重,这时网络设备可以通过华为专有的VRP系统来提升运行效率。
  • 通用路由平台VRP(Versatile Routing Platform) 是华为公司数据通信产品的通用操作系统平台,它以IP业务为核心,采用组件化的体系结构,在实现丰富功能特性的同时,还提供了基于应用的可剪裁和可扩展的功能,使得路由器和交换机的运行效率大大增加。能对VRP熟练的进行配置和操作是对网络工程师的一种基本要求。

  • 由集线器(HUB)和中继器组建的以太网,实质上是一种共享式的以太网。共享式的以太网的主要缺陷有:冲突严重、广播泛滥、安全性差。
  • 交换机是工作在数据链路层的设备。交换机可以将一个共享式以太网分割为多个冲突域。链路层流量被隔离在不同的冲突域中进行转发,如此便极大地提升了以太网的性能。
  • 更进一步说,通常主机和交换机之间以及交换机与交换机之间都使用全双工技术进行通信,这时冲突现象会被彻底消除。
  • 如本例所示,在由HUB搭建的网络中,所有的主机都处于同一冲突域,主机A发送数据给主机B时,其他主机都将收到此数据,但同时这些主机都不能发送数据。用交换机代替Hub后,因为交换机分割了冲突域,所以在主机A发送数据给主机B时,主机C和主机D之间也可以同时互相发送数据。

  • 交换机虽然能够隔离冲突域,但是当一台设备发送广播帧时,其他设备仍然都会接收到该广播帧。随着网络规模的增大,广播会越来越多,这样就会影响网络的效率。路由器可以用分割广播域,减少广播对网络效率的影响。
  • 一般情况下,广播帧的转发被限制在广播域内。广播域的边缘是路由器,因为通常路由器不会转发广播帧。
  • 路由器负责在网络间转发报文。他能够在自身的路由表里查找到达目的地的下一跳地址,讲报文转发给下一跳路由器,如此重复,并最终将报文送达目的地。
  • VRP是华为公司具备完全自主知识产权的网络操作系统,可以运行在多种的硬件平台之上。VRP拥有一致的网路界面、用户界面和管理界面,为用户提供了灵活丰富的应用解决方案。
  • VRP平台以TCP/IP协议族为核心,实现了数据链路层、网络层和应用层的多种协议,在操作系统中集成了路由交换技术、Qos技术、安全技术和IP语音技术等数据通信功能,并以IP转发引擎技术作为基础,为网络设备提供了出色的数据转发能力。

  • 随着网络技术和应用的飞速发展,VRP平台在处理机制、业务能力、产品支持等方面也在持续演进。到目前为止、VRP已经开发出了5个版本,VRP1、VRP2、VRP3、VRP5和VRP8
  • VRP5是一款分布式网络操作系统、具有高可靠性、高性能、可扩展的架构设计。目前绝大数华为设备使用的都是VRP5版本。

本章总结
1.如果路由器收到了网络中主机发送的广播报文,会如何操作?
当路由器收到该广播报文时,路由器会根据数据包内容进行处理,可能会对必要广播报文(如请求路由器MAC地址的ARP广播)进行回应,但不会将该数据包转发到其他广播域。
2.华为数通设备目前使用的VRP版本是多少?
目前,大多数华为数通产品使用的是VRP5版本,少数产品和NE系列路由器使用的是VRP8版本。

2.2命令行基础

前言:
熟悉VRP命令行并且熟练掌握VRP配置是高效管理华为网络设备的必备基础。

  • 管理员和工程师如果要访问在通用路由平台VRP上运行的华为产品,首先要进入启动程序。开机界面信息提供了系统启动的运行程序和正在运行的VRP版本以及加载路径。启动完成以后,系统提示目前正在运行的是自动配置模式。用户可以选择是继续使用自动配置模式或是进入手动配置模式。如果选择手动配置模式,在提示符处输入Y。在没有特别要求的情况下,我们选择手动配置模式。

  • VRP分层的命令结构定义了很多命令行视图,每条命令只能在特定的视图中执行。本例介绍了常见的命令行视图。每个命令都注册在一个或多个命令视图下,用户只有先进入这个命令所在的视图,才能运行相应的命令。进入到VPR系统的配置界面后,VRP上最先出现的视图是用户视图。在该视图下,用户可以查看设备的运行状态和统计信息。
  • 若要修改系统参数,用户必须进入系统视图。用户还可以通过系统视图进入其他的功能配置视图,如接口视图和协议视图。
  • 通过提示符可以判断当前所处的视图,例如:“< >”表示用户视图,“[ ]”除用户视图以外的其他视图。

  • 为了简化操作,系统提供了快捷键,使用户能够快速执行操作。以上表格中提供了系统定义的快捷键。其他的快捷键如下:
  • CTRL+B 将光标向左移动一个字符。
  • CTRL+D 删除当前光标所在位置的字符。
  • CTRL+E 将光标移动到当前的末尾。
  • CTRL+F 将光标向右移动一个字符。
  • CTRL+H 删除光标左侧的一个字符。
  • CTRL+N 显示历史命令缓冲区中的后一条命令。
  • CTRL+P 显示历史命令缓冲区中的前一条命令。
  • CTRL+W 删除光标左侧的一个字符串。
  • CTRL+X 删除光标左侧所有的字符。
  • CTRL+Y 删除光标所在位置及其右侧所有的字符。
  • ESC+B 将光标向左移动一个字符串。
  • ESC+D 删除光标右侧的一个字符串。
  • ESC+F 将光标向右移动一个字符串。

  • 还有一些其他功能键也可以用来执行类似的操作,比如,与CTRL+H的功能一样,退格也可以删除光标左侧的一个字符。向左的光标建(←)与向右的光标键(→)可以分别用来执行与CTRL+B和CTRL+F相同的功能。向下的光标键(↓)可以用来执行与CTRL+N相同的功能,向上的光标键(↓)可以替换CTRL+P。
  • 此外,若命令字的前几个字母的独一无二的,系统可以在输完该命令的前几个字母后自动将命令补充完整。如本例所示,用户只需输入inter并按Tab建,系统自动将命令补充为interface。若命令字并非独一无二的,按Tab键后将显示所有可能的命令。如输入in并按Tab键,系统会按顺序显示以下命令:info-center,interface。

  • VRP提供两种帮助功能,分别是部分帮助和完全帮助。
  • 部分帮助指的是,当用户输入命令时,如果只记得此命令关键字的开头一个或几个字符,可以使用命令行的部分帮助获取以该字符串开头的所有关键字信息的提示,如本例中所示。
  • 完全帮助指的是,在任一命令视图下,用户可以键入“?”获取该命令视图下所有的命令及其简单描述;如果键入一条命令关键字,后接以空格分隔的“?”,如果该位置为关键字,则列出全部关键字及其描述。

  • 网络上一般部署不止一台设备,管理员需要对这些设备进行统一管理。在进行设备调试的时候,首先任务是设置设备名。设备名用来唯一的标识一台设备。AR2200E路由默认的设备名是Huawei,而S5720交换机默认的设备名是HUAWEI。设备名称一旦设置,立刻生效。

  • 系统时钟是设备上的系统时间戳。由于地域不同,用户可以根据当地规定设置系统时钟。用户必须正确设置系统时钟以确保其与其他设备保持同步。
  • 设置系统时钟的公式为:UTC+时区偏移量+夏时制时间偏移量。clock datetime命令设置HH:MM:SS YYYY-MM-DD格式的系统时钟。但是需要注意的是,如果没有设定时区,或者时区设定为零,那么设定的日期和时间将被认为是UTC的时间,所以在对系统时间和日期进行配置前先设置时区。
  • clock timezone 命令用来对本地时区信息进行设置,具体的命令参数为time-zone-name {add | minus} offset。其中参数add表示与UTC时间相比,time-zone-name增加的时间偏移量。即,在系统默认的UTC时区的基础上,加上offset,就可以得到time-zone-name所标识的时区时间;参数minus指的是与UTC时间比,time-zone-name 减少的时间偏移量。即在系统默认的UTC时区的基础上,减去offset,就可以得到time-zone-name 所标识的时区时间。
  • 有的地区实行夏令时制,因此当进入夏令时实施区间的一刻,系统时间要根据用户的设定进行夏令时时间的调整。VRP支持夏令时功能。比如,在英国,从三月的最后一个星期天到十月最后一个星期天是夏令时区间,那么可以通过执行命令指定夏令时的开始和结束时间。

  • header命令用来设置用户登录设备时终端上显示的标题信息。
  • login参数指定当用户在登录设备认证过程中,激活终端连接时显示的标题信息。
  • shell参数指定当用户成功登录到设备,已经建立会话时显示的标题信息。
  • header的内容可以是字符串或文件名。当header的内容为字符串时,标题信息以第一英文字符作为起始符号,最后一个相同的英文字符作为结束符;通常情况下,建议使用英文特殊符号,并需要确保在信息正文中没有此符号。
  • 本例中,header的内容是字符串。字符串可以包含1-2000字符,包含空格。使用header{login | shell} information txt命令能设置字符串形式的header。
  • 若要设置文件形式的header,使用header{ login | shell } file file-name命令。file-name参数指定了标题信息所使用的文件名,登陆前后,该文件的内容将以文本的形式显示出来。

  • 系统将命令进行分级管理,以增加设备的安全性。设备管理员可以设置用户级别,一定级别的用户可以使用对应级别的命令。缺省情况下命令级别分文0 ~ 3 级,用户级别分为0 ~ 15级。用户0级为访问级别,对应网络诊断工具命令(ping 、tracert)、从本设备出发访问外部设备的命令(Telnet客户端)、部分display命令等。用户1级为监控级别,对应命令级别0,1级,包括用于系统维护的命令以及display等命令。用户2级是配置级别,包括向用户提供直接网络服务,包括路由,各个网络层次的命令。用户13-15级是管理级别,对应命令是3级,该级别主要用于系统运行的命令,对业务提供支撑的作用,包括文件系统,FTP、TFTP下载、文件交换配置、电源供应控制、备份板控制、用户管理、命令级别设置、系统内部参数设置以及用于业务故障诊断的debugging命令。本例展示了如何修改命令级别,在用户视图下执行save命令需要3级权限。
  • 在具体使用中,如果我们有多个管理员账户,但只允许某一个管理员保存系统配置,则可以将save命令的级别提高到4级,并定义只有该管理员有4级权限。这样,在不影响其他用户的情况下,可以实现对命令的使用控制。
  • 每类用户界面都有对应的用户界面视图。用户界面(User - interface)视图是提供的一种命令行视图,用来配置和管理所有工作在异步交互方式下的物理接口和逻辑接口,从而达到统一管理各种用户界面的目的。在连接到设备前,用户要设置用户界面参数。系统支持的用户界面包括Console用户界面和VTY 用户界面。控制口(Console Port)是一种通信串行端口,由设备的主控板提供。虚拟类似终端(Virtual Type Terminal) 是一种虚拟线路端口,用户通过终端与设备建立Telnet或SSH连接后,也建立了一条VTY,即用户可以通过VTY方式登录设备。设备一般最多支持15个用户同时通过VTY方式访问。执行user-interface maximum-vty number 命令可以配置同时登录的到设备的VTY类型用户界面的最大个数。如果将最大用户数设置为0,则任何用户都不通Telnet或者SSH登录路由器。display user-interface 命令用来查看用户界面信息。
  • 不同的设备,或使用不同版本的VRP软件系统,具体可以被使用的

  • 用户可以设置Console界面和VTY界面的属性,以提高系统安全性。如果一个连接设备的用户一直处于空闲状态而不断开,可能会给系统带来很大的风险,所以在等待一个超时时间后,系统会自动中断连接。这个闲置切断时间又称超时时间,默认为10分钟。
  • 当display命令输出的信息超过一页时,系统会对输出内容进行分页,使用空格键切换下一页。
  • 如果一页输出的信息过少或过多时,用户可以执行screen-length命令修改信息输出时一页的行数,默认行数为24,最大支持512行。不建议将行数设置为0,因为那样将不会显示任何输出内容了。
  • 每条命令执行过后,执行的记录都保存在历史命令缓冲区。用户可以利用(↓),(↑),CTRL+P,Ctrl+N这些快捷键调用这些命令。历史命令缓冲区中默认能存储10条命令,可以通过运行history-command max-size 改变可存储的命令数,最多可存储256条。

  • 本页介绍只使用密码登录的情况下,登录权限的密码配置方式。
  • 如果没有权限限制,未授权的用户就可以使用设备获取信息并更改配置。从设备的安全的角度考虑,限制用户的访问和操作权限是很有必要的。用户权限和用户认证是提升终端安全的两种方式。用户权限要求规定用户的级别,一定级别的用户只能执行特定级别的命令。
  • 配置用户界面的用户认证方式后,用户登录设备时,需要输入密码进行认证,这样就限制了用户访问设备的权限。在通过VTY进行Telnet连接时,所有接入设备的用户都必须要经过认证。
  • 设备提供三种认证模式,AAA模式,密码认证模式和不认证模式。AAA认证模式具有很高的安全性,因为登录时必须输入用户名和密码。密码认证只需要输入登录密码即可,所以所有的用户使用的都是同一个密码。使用不认证模式就是不需要对用户认证直接登陆到设备。需要注意的是,Console界面默认使用不认证模式。
  • 对于Telnet登录用户,授权是非常必要的,最好设置用户名,密码和指定和账户相关联的权限。
  • 注:不同的VRP版本执行set authentication password cipher 命令的差异:有些平台需要回车后输入密码,另外一些平台可直接在命令后输入密码。故在操作具体产品时请查阅相应的VRP产品文档。
  • 要在接口运行IP服务,必须为接口配置一个IP地址。一个接口一般只需要一个IP地址。在特殊的情况下,也有可能为接口配置一个次要的IP地址。例如,当路由器AR2200E的接口连接到一个物理网络时,该物理网络中的主机属于两个网段。为了让两个网段的主机都可以通过路由器AR2200E访问其它网络,可以配置一个主IP地址和一个次要IP地址。一个接口只能有一个主IP地址,如果接口配置了新的主IP地址,那么新的IP地址就替代了原来的主IP地址。
  • 用户可以利用ip address { mask | mask-length} 明林为接口配置IP地址,这个命令中,mask代表的是32比特的子网掩码,如255.255.255.0 ,mask-length代表的是可替换的掩码长度值,如24,这两者可以交换使用。
  • Loopback接口是一个逻辑接口,可用来虚拟一个网络或者一个IP主机。在运行多种协议的时候,由于Loopback接口稳定可靠,所以也可以用来做管理接口。
  • 在给物理接口配置IP地址时,需要关注该接口的物理状态。默认情况下,华为路由器和交换机的接口状态为UP;如果该接口曾被手动关闭,则在配置完IP地址后,应使用undo shutdown打开该接口。

    本章总结:
    1.华为网络设备支持多少个用户同时使用console口登录?
    只有一个console口是物理存在的,所以只有一个用户可以登录console口。
    2.在使用命令interface loopdack interface 0之后,loopdack 0 接口的状态是什么?
    回环口一直是存在使用的,所以loopdack 0的接口一直是UP的,除非是手动关闭。

2.3文件系统基础

前言:
华为网络设备的配置文件和VRP系统文件都保存在物理存储介质中,所以文件系统是VRP正常运行的基础,只是掌握了对文件系统的基本操作,网络工程师才能对设备的配置文件和VRP系统文件进行高效的管理。

- VRP基于文件系统来管理设备的文件和目录。在管理文件和目录时,经常会使用一些基于本命令来查询文件或者目录的信息,常用的命令包括pwd,dir【/all】【fiiname | directory】和more【/binary】filname【offset】【all】。

  • pwd命令用来显示当前工作目录。
  • dir【/all】【filname | directory】命令用来查看当前目录的文件信息。
  • more【/binary】filename【offset】【all】命令用来查看文本文件的具体内容。
  • 本例中,在用户视图中使用dir命令,可以查看flash中的文件信息。
  • 目录操作常用的命令包括: cd directory , mkdir directory和rmdir directory。
  • cd directory 命令用来修改用户当前的工作目录。
  • mkdir directory命令能够创建一个新的目录,目录名称可以包含1-64个字符。
  • rmdir directoty命令能够删除文件系统中的目录,此处需要注意的是,只是空目录才能被删除。
  • 此例中使用mkdir test创建了一个新的目录test,通过dir可以查看到新的目录test已经创建成功。
  • 文件操作包括:复制、移动、重命名、压缩、删除、恢复等。
  • copy source-filname destination-filname命令可以复制文件。如果目标文件已存在,系统会提示此文件将被替换。目标文件名不能与系统启动文件同名,否者系统将会出现错误提示。
  • move source-filname destination-filname命令可以用来将文件移动到其他目录下。move命令只适用与在同一储存设备中移动文件。
  • rename old-name new-name命令可以用来对目录或文件进行重命名。
  • 本例中使用了rename命令修改test.txt的名称为huawei.txt。
  • delete【/unreserved】【/force 】【filename | devicename】命令用来删除文件。一般情况下,被删除的文件将直接被移动到回收站。回收站中的文件也可以通过执行undelete命令进行恢复,但是如果执行delete命令时指定了unreserved参数,则文件将被永久删除。在删除文件时,系统会提示,“是否确定删除文件”,但如果命令中指定了/force参数,系统将不会给出任何提示信息。filename参数指的是需要删除的文件的名称,device-name参数指定了存储设备的名称。
  • reset recycle-bin 【filename | devicename】可以用来永久删除回收站中的文件,filename参数指定了需要永久删除的文件名称,device-name参数指定了存储设备的名称。

  • 设备中的配置文件分为两种类型:当前配置文件和保存的配置文件。当前配置文件储存在设备的RAM中。用户可以通过命令行对设备进行配置,配置完成后使用save命令保存当前配置到存储设备中,形成保存的配置文件。保存的配置文件都是以“.cfg” 或 “.zip” 作为扩展名,存放在存储设备的根目录下。
  • 在设备启动时,会从默认的存储路径下加载保存的配置文件到RAM中。如果默认存储路径中没有保存的配置文件,则设备会使用缺省参数进行初始化配置。

  • display current-configuration命令可以用来查看设备当前生效的配置。

  • display current-configuration | begin { regular-expression}
    命令可以显示以不同参数或表达式开头的配置。

  • dispaly current-configuration | include {regular-expression} 命令可以显示包含了指定关键字或表达式的配置。

  • display saved-configuration [last | time]命令用来查看设备下次启动时加载的配置文件。使用Last参数可以显示本次启动时使用的配置文件内容。使用time参数可以显示系统启动后最近的一次手工或者系统自动保存配置的时间。

  • save [ configuration-file] 命令可以用来保存当前配置信息到系统默认的存储路径中。configuration-file为配置文件名,此参数可选。
  • 本例中,执行save命令后,当前配置被保存到了设备的默认储存路径,默认文件名为vrpcfg.zip

  • display startup命令用来查看设备本次及下次启动相关的系统软件、备份系统软件、配置文件、license文件、补丁文件以及语音文件。
  • Startup system software表示的是本次系统启动所使用的VRP文件。
  • Next startup system software 表示的是下次系统启动所使用的VRP文件。
  • Startup saved-configuration file 表示的是本次系统启动所使用的配置文件。
  • Next startup saved-configuration file 表示的是下次系统启动所使用的配置文件。

  • 设备启动时,会从存储设备中加载的配置文件并进行初始化。如果存储设备中的没有配置文件,设备将会使用默认参数进行初始化。
  • startup saved-configuration [ configuration-file ] 命令用来指定系统下次启动时使用的配置文件,configuration-file参数为系统启动配置文件的名称。

  • compare configuration [ configuration-file ] 【current-line-number save-line-number】 命令用来比较当前的配置与下次启动的配置文件内容的区别,configuration-file 指定需要与当前配置进行比较的配置文件名,current-line-number 表示从当前配置的该行号开始比较,save-line-number 表示从指定配置的该行号开始比较。
    当执行命令后,系统默认会将保存的配置与当前配置从第一行开始逐行进行比较。如果指定了current-line-number或 save-line-number参数,系统会跳过不相关的配置,从指定的行号开始查找两个配置文件的不同。系统比较不同之处以后,将从两者有差异的地方开始显示字符,默认显示120字符,如果从该不同之处的文件末尾不足120个字符,将显示到文件尾为止。

  • reset saved-configuration命令用来清除存储设备中启动配置文件的内容。
  • 执行该命令后,如果不使用命令startup saved-configuration 重新指定设备下次启动时使用的配置文件,也不使用save命令保存配置文件,则设备下次启动时会采用缺省的配置参数进行初始化。

  • 存储设备包含SDRAM、Flash 、NVRAM、SD卡、U盘。例如,AR2200E的路由器有内置的闪存。该路由器提供了两个预留的USB插槽(usb0 and usb1)和一个SD卡插槽(sd0)。S5720交换机包含一个内置闪存,该内存根据型号不同,存储容量也不同,S5720-EI支持340M闪存,S5720-HI支持400M闪存。执行display version命令可以查看华为存储设备的详细信息。
  • 当文件系统出现异常无法修复时,并且确认不再需要存储器上的所有数据时,可格式化存储设备。格式化存储设备会导致设备上所有文件的丢失,且这些文件不能恢复。
  • format 【devicename】命令用来格式化存储器。在执行format命令时,需要指定devicename参数,表示格式化特定的存储器。执行命令后,会清空指定存储器的所有文件和目录,并且不可恢复。请谨慎使用此命令。

本章总结
1,设备中的文件属性中的drw,其中d代表什么含义?
d代表的是目录,r代表是可读,w代表是可写。
2.如果设备中有多个配置文件,如何指定下次启动时使用的配置文件?
配置文件可以不使用默认的文件名vrp.cfg,而用其他指定的名称保存在路由器或者交换机中,如果需要指定某一配置文件为下次启动时使用的配置文件,可以执行startup saved-configuration[configuration-file-name]命令,这里的配置文件名包括文件名称和扩展名。

2.4 VRP系统管理

前言
为了满足企业业务对网络的需求,网络设备中的系统文件需要不断进行升级。另外,网络设备中的配置文件也需要时常进行备份,以防设备故障或其他灾害给业务带来损害。在升级和备份系统文件或者配置文件时,经常会使用FTP和TFTP来传输文件。

- 随着网络技术和应用的飞速发展,VRP也在不断的更新,VRP的命名由VRP的自身版本号和关联产品版本号两部分组成。华为ARG3路由器和X7交换机使用的VRP版本为VRP5,VRP5可以和不同的产品版本相关联。随着产品版本增加,支持的特性也在增加。产品版本格式包含Vxxx(产品码),Rxxx(大版本号),Cxxx小版本号。如果VRP产品版本有补丁,VRP产品版本号中还会包括SPC部分。
- 举例如下:
- Version 5.90(AR2200 V200R001C00) ,VRP版本为 5.90,产品版本号为V200R001C00
- Version 5.160(AR2200 V200R007C00SPC600),VRP版本为5.160,产品版本号为V200R007C00SPC600,此产品版本包含有补丁包。

  • 文件传输是指发送文件到远程服务器,或者从远程服务器获取文件的过程。
  • 在实际场景中,为满足企业业务的需求,设置的VRP文件需要更新。如图中所示,设备在与服务器建立的连接之后,可以从服务器获取新的VRP,完成更新工作。
  • 为避免数据丢失对业务造成影响,设备的配置文件和日志文件也通常会进行远程备份。如图所示,设备在与服务器建立连接之后,可以将配置文件和日志文件传输到服务器上,完成备份工作。当设备上的文件丢失后,可以恢复之前服务器上备份的配置文件和日志文件。
  • FTP(File Transfer Protocol)是TCP/IP协议族中的一种应用层协议,称为文件传输协议。FTP的主要功能是向用户提供本地和远程主机之间的文件传输。在进行版本升级、日志下载和配置保存等业务操作时,会广泛的使用到FTP,FTP采用两个TCP连接:控制连接和数据连接。其中控制连接用于连接控制端口,传输控制命令;数据连接用于连接数据端口,传输数据。在控制连接建立后,数据连接通过控制端口的命令建立起连接,进行数据的传输。FTP数据连接的建立有两种:主动模式和被动模式,两者的区别在于数据连接是由服务器发起还是由客户端发起。ARG3系列路由器即可以作为FTP Client又可以作为FTP Server。缺省情况下,AR2200采用主动模式建立数据连接。
  • TFTP(Trivial Transfer Protocol)是一种简化的文件传输协议,TFTP协议使用UDP协议进行文件的传输,由客户端发送TFTP传输请求,实现文件的上传和下载。ARG3系列路由器只可以作为TFTP客户端。

  • 本例描述了华为ARG3路由器通过FTP获取VRP文件的过程。ARG3路由器作为FTP客户端,从FTP服务器中获取新的VRP文件并完成更新工作。在通过FTP传输任何数据前,首先必须保证FTP客户端和FTP服务器之间可以通信。

  • 在获取VRP文件之间,还要确认设备有足够的存储空间来存储新获取的VRP文件。可以用dir命令来检查当前目录中的文件和可用空间。如果存储空间不足,需要删除无关文件来释放足够的空间。本例中通过使用delete命令删除已存在的无关VRP文件来获取了足够的空间。

  • 如果从FTP服务器获取文件,客户端需使用ftp [ip address] 命令来发起FTP连接请求,其中ip address 指的是FTP服务器的IP地址。客户端和FTP服务器建立连接之后,客户端需要使用FTP服务器中配置的用户名和密码进行认证。认证通过之后,客户端可以访问FTP服务器,并且能够查看和下载存储在服务器中的文.2件。

  • 本例中客户端使用ftp 10.1.1.2和FTP服务器建立了连接,使用get AR2220E-V200R00TC00SPC600.cc命令可以获取位于FTP服务器上的VRP文件。

  • 如果客户需要从TFTP服务器获取VRP文件,则不需要首先和TFTP服务器建立连接。ARG3系列路由器和X7系列交换机只能作为TFTP客户端。本例中客户端通过配置tftp10.1.1.2 get AR2220E-V200R003C00SPC600.cc就可以从TFTP服务器获取VRP文件。

  • 从服务器成功获取VRP文件后,还需要配置文件为设备下次启动的系统文件,否则,设备仍会使用旧版本的VRP系统文件。在设备上通过使用startup system-software命令可以指定设备下次启动的系统文件。VRP系统文件必须存储在根目录,否则系统不能正常运行。
  • 此例中可以使用display startup命令去验证系统启动文件是否已经变更,显示信息中Startup system software显示当前系统启动使用的VRP文件,Next startup system software 显示下次系统启动使用的VRP文件。

  • 确认系统下次启动软件正确后,需要重启设备。使用reboot命令可以重启设备。输入此命令后,系统会提示是否保存配置文件;实际中,可根据需要进行选择,本例中选择了不保存配置。

本章总结:
1.设备作为FTP客户端时,如何从服务器下VRP?
答:首先必须保证客户端和服务器之间可以通信,然后客户端需要使用ftp[ ip address] 命令与服务器建立FTP连接,建立连接之后需要输入正确的用户名和密码进行验证,验证通过后使用get 命令即可下载VRP。
2.在完成VRP升级并重启之后,管理员如何确认升级成功?
答:管理员可是使用display startup 命令验证系统启动的VRP软件,以此来判断VRP升级是否成功。

华为路由交换工程师(VRP基础介绍)相关推荐

  1. 部分华为路由交换常用的基础实验总汇(不定时更新)

    交换机 1.交换机终端密码配置 认证方式为password [Huawei]user-interface console 0 //进入用户终端配置界面 [Huawei-ui-console0]auth ...

  2. HCIA-RoutingSwitching华为认证路由交换工程师(持续更新中2%)

    // An highlighted block HCIA-Routing&Switching华为认证路由交换工程师在线课程 100分(计分) 一.判断题 1. STP在用来防止出现路由环路. ...

  3. 视频教程-华为路由交换精讲系列20:OSPF技术精讲 [肖哥]视频课程-华为认证

    华为路由交换精讲系列20:OSPF技术精讲 [肖哥]视频课程 肖老师(肖哥),思科认证讲师讲师(CCIE#27529),RedHat Linux认证讲师讲师,Juniper 认证讲师讲师,微软认证讲师 ...

  4. 华为路由交换精讲系列⑦:super密码配置 密码重置与破解 权限级别 [肖哥]视频课程-肖宗鹏-专题视频课程...

    华为路由交换精讲系列⑦:super密码配置 密码重置与破解 权限级别 [肖哥]视频课程-587人已学习 课程介绍         华为路由器.交换机配置 单个技术详细介绍.本课程是一个系列,每个系列讲 ...

  5. 华为交换机模拟器_从零开始学习华为路由交换 | 配置缺省静态路由

    实验前准备 1.电脑上安装华为ENSP模拟器 2.添加三台路由器 命令介绍 AR1配置 1.配置接口IP 2.配置缺省静态路由: [R1]ip route-static 0.0.0.0 0 g0/0/ ...

  6. 华为路由交换常见配置

    1.模式切换 实验前准备 1.电脑上安装华为ENSP模拟器 2.添加一个路由器 命令介绍 1.实现配置模式的切换: 从用户模式进入系统模式 <Huawei>system-view [Hua ...

  7. ip route配置静态路由_华为路由交换技术 | 静态路由配置

    编辑 | 排版 | 制图 | 测试 | ©瑞哥 此文用时0小时20分钟,原创不易,坚持更不易,希望我的每一份劳动成果都可以得到大家的一个[好看] 静态路由配置 1.1 拓扑 去包路由:PC1---&g ...

  8. 华为路由交换设备配置综合实验(实验六合一)

    华为路由交换设备配置综合实验: 单臂路由.三层交换.动静路由.VRRP路由.DHCP中继.捆绑Etrunk链路(实验六合一) 实验拓扑图: 目的:实现全网各个PC之间的互联互通 全部实验脚本如下,以下 ...

  9. HCIA-RoutingSwitching华为认证路由交换工程师学习笔记 (1) - 数据通信基本原理及IP地址的规划和设计

    企业网络基本架构  扁平化架构(小企业) 优点:节省资源,省钱 缺点:冗余性不足 多层网络结构(大企业) 接入层:将大量终端接入网络中,一定要保证向下接入的端口数量(如边缘端口),主要是保证接入,做很 ...

  10. 华为路由交换RS 部分题库分享

    QUESTION 1 BGP EVPN支持以下哪些高级功能? ARP广播抑制 VRRP over VXLAN 多活网关 VXLAN Qos QUESTION 2 以下对VXLAN报文说法正确的是? A ...

最新文章

  1. NOIP2012开车旅行 【倍增】
  2. (46)VHDL实现4位桶性形移位器
  3. C语言整型在计算机的储存
  4. c语言求100∑k=1k 30,C语言程序设计〔第三章〕.ppt
  5. 我如何判断漏洞奖励计划是否值得参加?如何获得最大收益?
  6. 02.XMemcached的使用
  7. 如何在 Mac 上安装新字体?
  8. DTD(Document Type Definition) 简介
  9. 小程序中添加客服按钮contact-button
  10. 运动目标检测之关键帧提取、二帧差法及三帧差法
  11. android 印章,android 印章 控件
  12. 电容或电感的电压_电压和电流的超前与滞后,你能说清楚吗?
  13. 2018电影票房分析-谁才是票房之王
  14. html可以用搜狗浏览器打开网页,搜狗浏览器网页不小心关了怎么办?搜狗浏览器恢复页面三种方法...
  15. 汉罗塔汉洛塔c++,看不懂ni打我
  16. Win10红警如何关闭3d加速?
  17. 环形电流计算公式_环形电流的磁场分布 怎么计算
  18. go语言中error的分类与用法
  19. WebRTC源码研究(47)WebRCT传输非音视频数据
  20. 【无敌浪子】python爬取足球赛事数据

热门文章

  1. linux swp文件是什么,SWP 文件扩展名: 它是什么以及如何打开它?
  2. 前端移动端端测试——显示控制台
  3. 南非认证_南非2008-避免或尽量减少时差
  4. Mac如何读写外接硬盘?
  5. String转成JSON或String转为list后转为JSON或String转为map后转为JSON
  6. 飞鹅云打印 API_C#
  7. druid监控页面SQL不显示问题
  8. 尚德机构季报图解:净利1.79亿 实现连续四个季度盈利
  9. 0002计算机组成原理与体系结构02
  10. windows配置环境变量和path环境后即时生效