1、获取和加载license
a:获取esn编号,由华为生成license
dis esn
b:将license文件传到Ma5200g上,激活license
license [slave] 文件名
c:查看当前激活的license文件
dis license [slave]
在激活license的时候,主备两块主控板都要进行激活
2、在AAA服务器视图下增加本地操作的用户(在增加操作用户的时候,至少要设备一个操作用户的
属性才能创建成功)
user username block 设置操作用户的状态
user username authentication-type 设置操作用户的类型
user username password 设置操作用户的密码
user username level 设置操作用户的等级
user username ftp-directory设置允许Ftp用户访问的路径
user username idle-cut设置允许切断闲置的操作用户
3、虚拟用户终端接口配置
a: 进入vty视图
user-interface vty
b: 设置用户的管理属性
idle-timeout 设置终端用户超时时间
user privilege 设置用户终端的优先级
authentication-mode设置用户终端的认证方式
set authentication password设置用户认证密码
4、常用维护命令:
dis ver
language-mode
dis device 查看设备信息
reboot whole router
reset slot
dis cu
dis trapbuffer查看告警信息
5、IPOE配置指导
a: 配置IP地址池---用来给用户分配IP地址
1)本地地址池:内置DHCP的一种方式
i 、创建名为huawei的本地地址池
ip pool huawei local
ii 、设置地址池的缺省网关
gateway 192.168.0.1 255.255.0.0
iii、创建一个地址段
section 0 192.168.0.2 192.168.4.1
iv 、配置DNS服务器
dns-server 202.98.3.2
2)外置地址池:采用外围DHCP服务器来给用户分配地址
i 、配置名为remotedhcp的DHCP服务器组
dhcp-server group remotedhcp
ii 、指定DHCP服务器地址
dhcp-server 192.168.1.10
iii、创建远端地址池
ip pool huaweiremote remote
gateway 192.168.0.1 255.255.255.0
dhcp-server group remotedhcp
b: 配置认证方案---设定用户是采用radius计费还是不计费
i 、添加一个新的认证方案AUTH1
ii 、配置此认证方案的认证方法为radius认证
c: 配置RADIUS----设置所采用的RADIUS服务器的参数
i 、
d:配置域------设定用户所使用的域,以及域下的参数
e:接口BAS配置--- 使能用户接口的BAS功能并进行设置
1)设置接口BAS的接入用户类型
2)设置用户使用的域
3)设置接口BAS的认证方式
阅读(1233) | 评论(0) | 转发(0) |