Manual Huawei AR v1-1
Manual Huawei AR v1-1
Manual Huawei AR v1-1
Department : FNE
Project : Manual Huawei AR Series
Author : Alejandro Currás Freire
Version :1
Manual CPE Corporate. Huawei AR Series Page 1 of 110
1. INTRODUCCIÓN............................................................................................................6
2. CARACTERÍSTICAS FÍSICAS.....................................................................................7
5.2.2. Tabuladores....................................................................................................................................................39
6. COMANDOS BÁSICOS...............................................................................................43
7.1. Básicos...................................................................................................................................................................49
7.2. Interfaces.............................................................................................................................................................56
7.4. Routing..................................................................................................................................................................63
7.8. NAT...........................................................................................................................................................................73
7.11. Depuración........................................................................................................................................................82
Este documento pretende servir de manual de referencia para los CPEs Huawei de la serie AR, en concreto
el AR157G-HSPA+7, el AR169FGW-L y el AR1220W. Dichos equipos han sido homologados para clientes
Corporate con los accesos y servicios propios de éstos.
Los equipos de la serie AR G3 pertenecen a la tercera generación de routers diseñados para empresas y
proporcionan funcionalidades de routing, switching, wifi, voz, 3G/LTE y mecanismos de seguridad. Éstos
incluyen a las familias AR150, AR160, AR200, AR1200, AR2200, AR3200. Típicamente, los routers AR se
instalarán entre una red LAN de cliente y una red WAN que, en este caso, será la red BB de Vodafone.
Los accesos WAN dependen de modelo pero, en general, se puede hablar de que soportan todos los
accesos que existen actualmente en los productos Corporate: 3G/LTE, xDSL ADSL, xDSL EFM, ADSLIP, PAP,
ETHERNET/ORLAE y FTTH.
El Huawei AR157G-HSPA+7 es el más básico de los tres equipos objeto de este manual. Se le puede
configurar cualquier tipo de servicio Corporate empleando dos tipos de tecnologías de acceso distintas:
xDSL (asimétrico tanto directo como indirecto) y 3G. Dispone además de cuatro puertos LAN Fastethernet
con switch integrado y un puerto de consola (RJ45) para su configuración. No dispone de WIFI.
El Huawei AR169FGW-L es el modelo intermedio de los tres que se han validado, además de ser el más
reciente. Se le pueden configurar servicios Corporate empleando distintos tipos de acceso, puesto que
dispone de diversas interfaces WAN: una interfaz VDSL2 para accesos ADSL y VDSL; una interfaz LTE para
accesos 3G/LTE y una interfaz combo ethernet que se puede configurar tanto en modo eléctrico como en
óptico con el módulo de fibra adecuado (a día de hoy no se ha validado ninguno de estos módulos).
Dispone además de cuatro puertos LAN con switch integrado, puerto de consola para su configuración y
WIFI.
Se describen a continuación las características físicas de los equipos Huawei, tanto apariencia como LEDs,
así como el datasheet de cada uno de los CPEs validados.
En este apartado se muestran los paneles frontales y traseros de los CPEs, indicando las partes
destacables de cada uno. La descripción de los LEDs se detalla en el apartado 2.3
Frontal
Donde
Ítem
Descripción
Nº
1 Interfaz USB
3 Antenas 3G
Panel trasero
Ítem
Descripción
Nº
2 Interfaz ADSL-A/M
3 Puertos LAN (4 interfaces FastEthernet)
4 Botón de RESET
7 Toma de tierra
14 Tomas de antena 3G
Panel frontal
Donde
Ítem
Descripción
Nº
1 Interfaz USB
2 Antenas LTE
3 Antenas WIFI
Donde
Ítem
Descripción
Nº
2 Interfaz VDSL2
3 Puertos LAN (4 interfaces GigabitEthernet)
4 Botón de RESET
7 Toma de tierra
Panel frontal
Ítem
Descripción
Nº
1 Interfaces USB
2 Botón de RESET
4 Antenas WIFI
Panel trasero
Donde
Ítem
Descripción
Nº
Puerto mini USB (se usa como puerto de consola. Son necesarios
2
drivers)
3 Interfaz GigabitEthernet eléctrica
5 Interruptor de encendido/apagado
6 Conector de alimentación AC
8 Slot de seguridad
9 Conector ESD
12 Toma de tierra
14 Toma PoE (Conectar el dispositivo a una fuente AC de 100W)
Item Specification
Processor Dual-core 533 MHz
Forwarding performance 300 kpps
Memory 512 MB
Flash memory 512 MB
• Without mounting bracket installed: 300.0 mm x 216.4 mm x 44.0 mm
(11.81 in. x 8.52 in. x 1.73 in.)
Dimensions (W x D x H)
• With mounting brackets installed: 482.60 mm x 216.40 mm x 44.0 mm (19
in. x 8.52 in. x 1.73 in.)
Weight (standard configuration) 2.8 kg (7.5 lb)
Maximum power consumption 16.9 W
Rated voltage range: 100 V AC to 240 V AC, 50/60 Hz
AC power input
Maximum voltage range: 90 V AC to 264 V AC, 47 Hz to 63 Hz
Power specifications
Maximum output power 24 W
PoE power supply not supported
• EN 60950-1
• IEC 60950-1
• BS EN 60950-1
Safety standards compliance
• CSA C22.2 No 60950-1
• AS/NZS 60950.1
• IS 13252
For details, see the Huawei AR150&160&200 Series Enterprise Routers Safety
and Regulatory Compliance Information.
• FCC 47CFR Part15 Class A
• EN55022 Class A
• CISPR22 Class A
• CISPR24
EMC standards compliance
• AS/NZS CISPR22 Class A
• VCCI Class A
• EN55024
For details, see the Huawei AR150&160&200 Series Enterprise Routers Safety
and Regulatory Compliance Information.
• RoHS
Item Specification
• EN 60950-1
• IEC 60950-1
• BS EN 60950-1
Safety standards compliance
• CSA C22.2 No 60950-1
• AS/NZS 60950.1
• IS 13252
For details, see the Huawei AR150&160&200 Series Enterprise Routers Safety
and Regulatory Compliance Information.
• FCC 47CFR Part15 Class A
• EN55022 Class A
• CISPR22 Class A
EMC standards compliance
• CISPR24
• VCCI Class A
• EN55024
For details, see the Huawei AR150&160&200 Series Enterprise Routers Safety
and Regulatory Compliance Information.
• RoHS
Item Specification
Processor Dual-core 500 MHz
Switching capacity 8 Gbit/s
Forwarding performance 450 kpps
Memory 512MB
Flash memory 256 MB
Tarjetas
El CPE modelo AR1220W, al igual que otros equipos de la serie 1200, 2200 o 3200, es un equipo modular.
Eso quiere decir que dispone de varios slots (el AR1220W dispone de dos) a los que agregar una tarjeta y
proporcionar así más funcionalidades que las disponibles por el propio chasis del equipo.
Las tarjetas validadas para el equipo hasta la fecha son las siguientes:
Maximum Power
Card Type Card Name Card Description Weight
Consumption
xDSL/xPON interface 1ADSL-A/M and 1ADSL- 1-port-ADSL2+ ANNEX A/M and B/J
5.5 W 0.3 kg
card B/J WAN interface card
Steady green: The system has been upgraded or configured using a USB
flash drive.
Off: No USB flash drive is connected, the USB port has failed, or the
indicator has failed.
7 LAN (FE1-FE3) Green Blinking: The LAN port is transmitting or receiving data.
8 LAN/WAN (FE0) Green Blinking: The LAN/WAN port is transmitting or receiving data.
Steady on: The 3G/2G connection has been set up and is active.
3 USB Red and Steady green: The system has been upgraded or configured using a USB
Off: No USB flash drive is connected, the USB port has failed, or the
indicator has failed.
6 LAN (GE1-GE3) Green Blinking: The LAN port is transmitting or receiving data.
7 LAN/WAN (GE0) Green Blinking: The LAN/WAN port is transmitting or receiving data.
Steady on: A LTE or 3G/2G link has been set up and is active.
Off: The LTE or 3G/2G link has not been set up and is inactive.
Tabla 6. Significado de los LEDs del Huawei AR169FGW-L
Panel frontal
Steady green: The system has been upgraded or configured using a USB
flash drive.
Off: No USB flash drive is connected, the USB port has failed, or the
indicator has failed.
Tabla 7. Significado de los LEDs del panel frontal del Huawei AR1220W
Panel trasero
1 EN (CON/AUX port) Green Steady on: The port is used as a CON/AUX port.
Tanto para el Puerto
Off: The port does not function as a CON/AUX port.
CON/AUX como para
Manual CPE Corporate. Huawei AR Series Page 18 of 110
el Mini USB
Steady on: The port is used as a Mini USB port.
2 EN (Mini USB port) Green
Off: The port does not function as a Mini USB port.
Tabla 8. Significado de los LEDs del panel trasero del Huawei AR1220W
Los equipos Huawei AR157G-HSPA+7 y AR169FGW-L tienen un chasis con las mismas características, de
ahí que se expliquen en el mismo apartado.
1. Antes de instalar el router sobre una superficie horizontal (mesa o escritorio), pegar los tacos de
goma que se distribuyen con el equipo en los lugares indicados con un símbolo +.
Imagen 12. Instalación de tacos de goma para la instalación en una superficie horizontal
Para la instalación sobre una superficie vertical se deben eliminar los tacos de goma, en caso de que ya los
tuviese el equipo. Además, se recomienda disponer el equipo de forma que los LEDs indicadores queden
hacia arriba y los conectores hacia abajo.
2. Realizar los agujeros en la pared seleccionando la broca adecuada para el taladro. Emplear tacos
de goma para los agujeros.
Recomendaciones:
3. Atornillar el equipo al rack emplando para ello las orejeras previamente instaladas
Antenas 3G/LTE
Imagen 20. Colocación de antenas 3G/LTE cuando el equipo está instalado en una superficie horizontal.
- Si se instala el equipo en una pared, fijar la antena primaria paralela a la pared (vertical) y la
secundaria de forma perpendicular (horizontal)
Imagen 21. Instalación de antenas 3G/LTE cuando el equipo está instalado en una pared.
- Si se instala el equipo en un rack, se recomienda usar una antena exterior y situarla en la parte
superior del rack, en posición vertical.
Antenas WIFI
- Si se instala el equipo sobre una superficie horizontal, instalar las antenas WIFI en posición vertical.
Imagen 23. Colocación de antenas WIFI cuando el equipo está instalado en una superficie horizontal.
- Si se instala el equipo sobre una pared, instalar las antenas WIFI en posición vertical.
1. Antes de instalar el router sobre una superficie horizontal (mesa o escritorio), pegar los tacos de
goma que se distribuyen con el equipo en los lugares indicados con un símbolo +.
Para la instalación sobre una superficie vertical se deben eliminar los tacos de goma, en caso de que los
tuviese el equipo. Además, se recomienda disponer el equipo de forma que los LEDs indicadores queden
hacia y los slots y conectores hacia abajo, para proteger estos últimos del agua.
2. Realizar los agujeros en la pared seleccionando la broca adecuada para el taladro. Emplear tacos
de goma para los agujeros.
Recomendaciones:
2. Instalar dos dispositivos de anclaje hembra en cada lado del rack, dejando uno libre entre ellos
3. Atornillar el equipo al rack empleando para ello las orejeras previamente instaladas
1. Instalar las orejeras en ambos lados del equipo, tanto en el frontal como en la parte trasera
2. Instalar los dispositivos de anclaje hembra en cada lado del rack, dejando un hueco libre entre
ellos
1. Instalar las orejeras en ambos lados del equipo, tanto en la parte trasera como en la sección media
Imagen 38. Fijación de orejeras traseras y de la sección media a un equipo Huawei AR1220W
Imagen 39. Marcado de las posiciones de las guías en “L” y de las sujeciones
Manual CPE Corporate. Huawei AR Series Page 32 of 110
3. Instalar las sujeciones y las guías en “L”
El equipo Huawei AR1220W es modular, por lo que se le pueden instalar distintas tarjetas para varios
accesos. Para la instalación de dichas tarjetas se debe tener en cuenta que:
Nº Ítem Descripción
Cable de - El conector RJ45 de 8 pines se conecta al Puerto CON/AUX (puerto serie) del router.
1
consola - El conector DB9 macho se conecta a un terminal de mantenimiento, generalmente un PC.
Cada uno de los puertos LAN se pueden conectar un switch o a un PC directamente. Dicha
conexión debe realizarse mediante un cable Ethernet con conector RJ45. La interfaz FE0/GE0 se
5 Puertos LAN puede usar también como puerto WAN.
- En las series AR150&1200, los puertos LAN con Fastethernet.
- En la serie AR160, los puertos LAN son Gigabitethernet.
Conector de
6 Cable verde-amarillo. El conector M4 se conecta al router y el M6 a tierra.
tierra
El adaptador AC/DC se debe conectar al router y por el otro extreme a la red eléctrica.
Adaptador
7 La potencia máxima del adaptador es
AC/DC
- Para el AR157 y el AR169: 24 W
Puerto combo GE, consistente en un puerto óptico y eléctrico. Ambos no pueden estar operativos
al mismo tiempo.
Puerto
9 - Cuando se use un puerto óptico, conectar un módulo de fibra al slot óptico del puerto.
combo GE
- Cuando se use un puerto eléctrico, conectar un cable con conector RJ45 al slot eléctrico
del puerto.
Nº
Item Método
tarea
5 Si existe algún codo en un cable, ésta no puede ser demasiado estrecha. Ver
El Nuevo dispositivo que se conecte a la red no debe formar bucles con los elementos Ver el diagrama de
8
ya existentes. red
Nº LED Estado
Verde permanente: el sistema de alimentación está en estado
1 PWR
normal.
2 SYS Verde parpadeando lentamente: El sistema funciona correctamente
Las conexiones básicas del Huawei AR1220W se representan a continuación. Habrá que conectar la toma
de tierra, el cable de consola (si fuese necesario), el cable LAN y la toma de corriente, asegurándola al
conector correspondiente. No se especifican las conexiones de cada tarjeta.
Nº LED Estado
1 SYS Verde parpadeando lentamente: El sistema funciona correctamente
Este apartado es aplicable a cualquier modelo de router Huawei. Para conectarse al equipo mediante
consola, se deben seguir los siguientes pasos:
Parameter Valor
Transmission rate 9600 bit/s
Flow control mode Ninguno
Parity bit Ninguno
Stop bit 1
Data bit 8
NOTA: Es importante desactivar el control de flujo para la conexión serie. En programas como el
SecureCRT, por ejemplo, no debe estar marcada ninguna de las casillas de control de flujo.
Los equipos Huawei disponen de varios comandos de configuración y de consulta para gestionar y operar
con ellos. Para facilitar su uso, éstos se clasifican en diferentes vistas, y la manera de comprobar en qué
vista se está actualmente es ver el prompt de la propia línea de comandos. Cada vista tiene sus propios
comandos válidos, si bien existen algunos que se pueden ejecutar en más de una de ellas, aunque con
diferentes efectos.
Nombre de la
Cómo acceder Descripción
vista
En los routers Huawei se pueden introducir comandos sin necesidad de escribirlos por completo, al igual
que ocurre en equipos CISCO. Si los caracteres que se han escrito coinciden con un único posible comando,
éste se ejecutará igualmente. Por ejemplo, para ejecutar el comando display current-configuration,
basta con introducir la línea di cu, o incluso d cu. Sin embargo, no se puede usar la cadena dis c, porque
no coincide con un único comando (la c puede significar cellular, controller, cpu-usage, etc).
Cuando un comando está incompleto, se puede usar la tecla Tab para completar la línea:
- Cuando sólo hay una posibilidad, el sistema reemplaza el comando por el único posible y lo
muestra en la siguiente línea, dejando un espacio al final.
- Cuando existe más de una posibilidad, se puede pulsar la tecla Tab repetidas veces para que el
sistema muestre todas las posibilidades.
- Si el comando es incorrecto, al pulsar el tabulador, se muestra la misma secuencia en la siguiente
línea.
Al ejecutar comandos desde la CLI, los equipos Huawei disponen de un sistema de ayuda en línea, gracias
a la cual no es necesario memorizar largas secuencias de comandos. Dicha ayuda se puede obtener en
cualquier instante tecleando el carácter “?”. Dicha ayuda puede ser completa o parcial.
Ayuda completa
Se obtiene cuando se teclea “?” después de haber introducido una secuencia de palabras clave completa
(o en su defecto, que no sea ambigua). Por ejemplo:
<Huawei> ?
User view commands:
arp-ping ARP-ping
autosave <Group> autosave command group
backup Backup information
cd Change current directory
clear Clear
clock Specify the system clock
cls Clear screen
compare Compare configuration file
copy Copy from one file to another
...
<Huawei> system-view
[Huawei] user-interface vty 0 4
[Huawei-ui-vty0-4] authentication-mode ?
aaa AAA authentication
password Authentication through the password of a user terminal interface
[Huawei-ui-vty0-4] authentication-mode aaa ?
<cr> Please press ENTER to execute command
[Huawei-ui-vty0-4] authentication-mode aaa
<Huawei> system-view
[Huawei] ftp timeout ?
INTEGER<1-35791> The value of FTP timeout (in minutes)
[Huawei] ftp timeout 35 ?
<cr> Please press ENTER to execute command
[Huawei] ftp timeout 35
Ayuda parcial
Si en vez de ejecutar una secuencia completa o sin ambigüedad, se teclea sólo parte de un comando y a
continuación la tecla “?”, se obtiene una ayuda parcial, puesto que el sistema muestra sólo los posibles
comandos que empiezan por las letras introducidas. Por ejemplo
<Huawei> d?
debugging <Group> debugging command group
delete Delete a file
dialer Dialer
dir List files on a filesystem
<Huawei> display b?
bfd Specify BFD(Bidirectional Forwarding Detection)
configuration information
bgp BGP information
binding Display binding relation of profile
bridge <Group> bridge command group
Si una línea de de un comando empieza por la palabra “undo”, éste anula lo que se escriba a
continuación. Este tipo de líneas de comando se usan para restaurar valores por defecto de parámetros,
deshabilitar funciones o borrar configuraciones. Es equivalente al “no” de CISCO. Por ejemplo:
<Huawei> system-view
[Huawei] sysname Server
[Server] undo sysname
[Huawei]
<Huawei> system-view
[Huawei] ftp server enable
Info: Succeeded in starting the FTP server
[Huawei] undo ftp server
Info: Succeeded in closing the FTP server.
El CLI de los equipos Huawei proporciona la función de guardar automáticamente cualquier comando
usado en el dispositivo. Si se necesita usar un comando que ya se ha ejecutado anteriormente, se puede
usar dicha función en lugar de volver a teclear dicho comando. Para acceder al historial de comandos se
pueden ejecutar las siguientes sentencias:
La salida del CLI se puede filtrar, de forma que sólo se muestren determinadas partes que sean de interés.
Para aplicar dichos filtros, se debe incluir, después de un comando, uno o más espacios en blanco seguidos
del carácter pipe “|” y una palabra clave:
- | begin <expresión>: Muestras todas las líneas que contengan <expresión> y las sucesivas
anidadas
- | exclude <expresión>: Muestras todas las líneas que no contengan <expresión>
- | include <expresión>: Muestras todas las líneas que contengan <expresión>
Los valores que se escriban a continuación de las palabras claves begin, exclude o include pueden ser
expresiones regulares. Por ejemplo:
En este capítulo se muestran toda una serie de comandos básicos para la operación, consulta,
configuración y mantenimiento de los Huawei AR. No es el objetivo de esta sección detallar todos los
comandos del equipo, sino dar una pequeña referencia de los más básicos y entender así también cómo
ejecutarlos.
Los comandos que se muestran a continuación se deben ejecutar desde la vista de usuario. Muchos de
ellos se pueden lanzar desde otras vistas pero los resultados pueden no ser los mismos. Quizás el
comando más utilizado en esta vista es el display, que equivale al show de los equipos CISCO.
<AR169_ETHERNET_INET>system-view
Enter system view, return user view with Cambia a la vista de configuración. Para
system-view
Ctrl+Z. volver hay que teclear CTRL+Z.
[AR169_ETHERNET_INET]
Los comandos que se muestran a continuación se deben ejecutar desde la vista de sistema. Recordar que
para acceder a ella, desde la vista de usuario se debe ejecutar el comando system-view. Para regresar a
la vista de usuario desde la de sistema, teclear CTRL+Z
[Huawei]quit
quit Vuelve a la vista anterior.
<Huawei>
[Huawei-Vlanif1]return
return Vuelve a la vista de usuario
<Huawei>
Accede al menú de configuración del
rip rip 100
protocolo RIP
Los comandos disponibles en esta vista dependen de la propia interfaz. Existen unos que se podrán
ejecutar en determinaods tipos de interfaces y otros que no. Los que se muestran en la siguiente tabla son
los más característicos. Para poder ejecutarlos, se debe acceder previamente, desde la vista de sistema, a
la interfaz correspondiente. Por ejemplo:
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]int vlanif1
[Huawei]
Aunque no corresponden a ninguna vista en concreto, se detallan en este apartado los distintos comandos
de los que disponen los equipos Huawei para gestionar los archivos de su memoria FLASH. En general,
todos estos comandos se deben ejecutar en la vista de usuario.
Respecto al almacenamiento, comentar que todos los Huawei disponen de una memoria FLASH interna
cuyas características dependen del modelo. Además, disponen de una o más entradas USB que se pueden
usar como almacenamiento secundario. La forma de referenciar a la FLASH interna es mediante el término
flash: mientras que para hacer referencia a un dispositivo conectado al puerto USB hará falta la palabra
usb0:, usb1:, etc…
<Huawei>dir flash:
Directory of flash:/
<Huawei>dir usb0:
Directory of usb0:/
Borra un archivo.
NOTA: Por defecto, los archivos borrados se
almacenan en una “papelera de reciclaje”,
ocupando memoria en la flash. Si se desea que
delete delete clip.txt
se elimine completamente, añadir el parámetro
/unreserved.
Para vaciar la “papelera” con un solo comando,
emplear reset recycle-bin
Dado que las posibilidades de configuración y de consulta de los routers Huawei AR son múltiples, en este
capítulo se indicarán ejemplos de configuraciones y de consultas típicas de los escenarios y productos
Corporate.
7.1. Básicos
Tabla ARP
<Huawei>display arp
IP ADDRESS MAC ADDRESS EXPIRE(M) TYPE INTERFACE VPN-INSTANCE
VLAN/CEVLAN PVC
------------------------------------------------------------------------------
10.10.10.1 d46a-a879-2af6 I - GE0/0/0
------------------------------------------------------------------------------
Total:1 Dynamic:0 Static:0 Interface:1
<Huawei>
Fecha y hora
<Huawei>display clock
2014-11-07 20:41:49
Friday
Time Zone(Default Zone Name) : UTC+00:00
<Huawei>
Uso de CPU
Se muestran dos “planos”: el de control y el de datos. La gestión de mucho tráfico de datos afecta al
“plano” de datos.
<Huawei>display cpu-usage
CPU Usage Stat. Cycle: 10 (Second)
CPU Usage Stat. Time : 2014-11-07 20:43:19
Control Plane
CPU Usage: 28% Max: 41%
CPU utilization for five seconds: 28% one minute: 28% five minutes: 29%.
Data Plane
CPU Usage: 1% Max: 1%
CPU utilization for five seconds: 1% one minute: 1% five minutes: 1%.
<salida omitida>
<Huawei>display current-configuration
[V200R003C01SPC900]
#
snmp-agent local-engineid 800007DB03D46AA8792AF5
snmp-agent
#
http timeout 3
#
drop illegal-mac alarm
#
pki realm default
enrollment self-signed
#
#
acl number 2010
rule 5 permit
#
aaa
authentication-scheme default
authorization-scheme default
accounting-scheme default
domain default
domain default_admin
local-user admin password cipher %$%$=i~>Xp&aY+*2cEVcS-A23Uwe%$%$
local-user admin service-type http
#
firewall zone Local
priority 16
#
interface Ethernet0/0/0
#
interface Ethernet0/0/1
#
interface Ethernet0/0/2
#
interface Ethernet0/0/3
#
interface Ethernet0/0/4
#
interface Ethernet0/0/5
#
interface Ethernet0/0/6
#
interface Ethernet0/0/7
#
interface GigabitEthernet0/0/0
#
interface GigabitEthernet0/0/1
#
interface Cellular0/0/0
link-protocol ppp
#
interface Cellular0/0/1
link-protocol ppp
#
interface NULL0
#
rip 1
#
user-interface con 0
authentication-mode password
set authentication password cipher %$%$$_3vK$D~dFX6w4+wh,R,,.x_<|s\6im^4:JiA;3%8'10.xb,%$%$
user-interface vty 0 4
#
wlan ac
#
return
<Huawei>
<Huawei>
<Huawei>display device
AR1220's Device status:
Slot Sub Type Online Power Register Alarm Primary
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
0 - AR1220 Present PowerOn Registered Normal Master
0 - PWR60A Present PowerOn Registered Normal NA
<Huawei>
<Huawei>display fan
------------------------------------------------------------------
FanId FanNum Present Register Speed Mode
------------------------------------------------------------------
0 [1-1] YES YES 36% AUTO
1 5769
<Huawei>
Número de serie
<Huawei>display esn
ESN of device: 21023529326TE2001594
<Huawei>
<Huawei>display health
--------------------------------------------------------------------------------
Slot Card Sensor No. SensorName Status Upper Lower Temp(C)
--------------------------------------------------------------------------------
0 - 1 AR1220 TEMP NORMAL 74 0 38
--------------------------------------------------------------------------
PowerNo Present Mode State Current(A) Voltage(V) Power(W)
--------------------------------------------------------------------------
0 YES AC Supply N/A 12 60
------------------------------------------------------------------
FanId FanNum Present Register Speed Mode
------------------------------------------------------------------
0 [1-1] YES YES 34% AUTO
1 5597
The total power is : 60.000(W)
The used power is : 24.000(W)
The remain power is : 36.000(W)
The system used power detail information :
-------------------------------------------------------------------------------
SlotID BoardType Power-Used(W) Power-Requested(W)
-------------------------------------------------------------------------------
0 AR1220 12.300 24
System CPU Usage Information:
System cpu usage at 2014-11-07 21:04:17 90 ms
-------------------------------------------------------------------------------
SlotID CPU Usage Upper Limit
-------------------------------------------------------------------------------
0 28% 80%
System Memory Usage Information:
System memory usage at 2014-11-07 21:04:18 430 ms
-------------------------------------------------------------------------------
SlotID Total Memory(MB) Used Memory(MB) Used Percentage Upper Limit
-------------------------------------------------------------------------------
0 256 144 56% 95%
System Disk Usage Information:
System disk usage at 2014-11-07 21:04:18 520 ms
-------------------------------------------------------------------------------
Manual CPE Corporate. Huawei AR Series Page 53 of 110
SlotID Device Total Memory(MB) Used Memory(MB) Used Percentage
-------------------------------------------------------------------------------
0 flash: 212 91 43%
<Huawei>
Historial de comandos
<Huawei>display history-command
display fan
display health
display factory-configuration
display esn
display elabel
dis diag
display semaphore
display timer all
display lastwords all
display inspect black-box record 10 0 0 0
<Huawei>
<Huawei>display logbuffer
Logging buffer configuration and contents: enabled
Allowed max buffer size: 1024
Actual buffer size: 512
Channel number: 4, Channel name: logbuffer
Dropped messages: 0
Overwritten messages: 0
Current messages: 2
<Huawei>display mac-address
-------------------------------------------------------------------------------
MAC Address VLAN/Bridge Learned-From Type
-------------------------------------------------------------------------------
000c-2949-cd98 1/- GE0/0/1 dynamic
6431-5091-4367 1/- GE0/0/3 dynamic
a02b-b823-2ab5 1/- GE0/0/1 dynamic
-------------------------------------------------------------------------------
Total items displayed = 3
<Huawei>
Uso de memoria
<Huawei>dis memory-usage
Memory utilization statistics at 2014-11-07 21:20:55 430 ms
System Total Memory Is: 269476700 bytes
Total Memory Used Is: 151223436 bytes
Memory Using Percentage Is: 56%
<Huawei>
Configuración guardada
<Huawei>display saved-configuration
[V200R003C01SPC900]
#
snmp-agent local-engineid 800007DB03D46AA8792AF5
snmp-agent
#
http timeout 3
#
drop illegal-mac alarm
#
pki realm default
enrollment self-signed
#
#
acl number 2010
rule 5 permit
#
aaa
authentication-scheme default
authorization-scheme default
accounting-scheme default
domain default
domain default_admin
local-user admin password cipher %$%$=i~>Xp&aY+*2cEVcS-A23Uwe%$%$
local-user admin service-type http
#
firewall zone Local
priority 16
#
interface Ethernet0/0/0
#
interface Ethernet0/0/1
#
interface Ethernet0/0/2
#
interface Ethernet0/0/3
#
interface Ethernet0/0/4
#
interface Ethernet0/0/5
#
interface Ethernet0/0/6
#
interface Ethernet0/0/7
#
interface GigabitEthernet0/0/0
#
interface GigabitEthernet0/0/1
#
interface Cellular0/0/0
link-protocol ppp
#
interface Cellular0/0/1
link-protocol ppp
#
interface NULL0
#
rip 1
#
user-interface con 0
Manual CPE Corporate. Huawei AR Series Page 55 of 110
authentication-mode password
set authentication password cipher %$%$$_3vK$D~dFX6w4+wh,R,,.x_<|s\6im^4:JiA;3%8'10.xb,%$%$
user-interface vty 0 4
#
wlan ac
#
<Huawei>display startup
MainBoard:
Startup system software: flash:/ar160-v200r005c30spc011t.cc
Next startup system software: flash:/ar160-v200r005c30spc011t.cc
Backup system software for next startup: null
Startup saved-configuration file: flash:/vrpcfg.zip
Next startup saved-configuration file: flash:/vrpcfg.zip
Startup license file: null
Next startup license file: null
Startup patch package: null
Next startup patch package: null
Startup voice-files: null
Next startup voice-files: null
<Huawei>
Temperatura
Estado VRRP
<Huawei>display vrrp
Vlanif1 | Virtual Router 1
State : Master
Virtual IP : 192.168.200.254
Master IP : 192.168.200.1
PriorityRun : 100
PriorityConfig : 100
MasterPriority : 100
Preempt : YES Delay Time : 0 s
TimerRun : 1 s
TimerConfig : 1 s
Auth type : NONE
Virtual MAC : 0000-5e00-0101
Check TTL : YES
Config type : normal-vrrp
Backup-forward : disabled
Create time : 2014-11-07 14:50:12 UTC+01:00
Last change time : 2014-11-07 14:50:15 UTC+01:00
<Huawei>
<Huawei>factory-configuration reset
Comando ping
Los parámetros más significativos son:
Manual CPE Corporate. Huawei AR Series Page 56 of 110
-a: IP origen
-c: Número de pings
-f: Activa el flag de “No fragmentar”
<Huawei>
<Huawei>reboot
Guardado de configuración
Se puede guardar la configuración en un archivo con cualquier nombre, siempre y cuando tenga la
extensión .cfg. Si se realiza este guardado, inmediatamente se actualiza el flag correspondiente para que
en el siguiente reinicio se cargue dicho archivo.
<Huawei>save
The current configuration will be written to the device.
Are you sure to continue?[Y/N]:Y
It will take several minutes to save configuration file, please wait.........
Configuration file had been saved successfully
Note: The configuration file will take effect after being activated
<Huawei>
<Huawei>save miconfi.cfg
Are you sure to save the configuration to miconfi.cfg? (y/n)[n]:y
It will take several minutes to save configuration file, please wait..........
Configuration file had been saved successfully
Note: The configuration file will take effect after being activated
<Huawei>
Reinicio programado
7.2. Interfaces
Acceso a la interfaz
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]int GigabitEthernet0/0/0
[Huawei-GigabitEthernet0/0/0]
[Huawei-GigabitEthernet0/0/0]display this
[V200R003C01SPC900]
#
interface GigabitEthernet0/0/0
ip address 10.10.10.1 255.255.255.0
#
return
[Huawei-GigabitEthernet0/0/0]
Configuración de una IP
La máscara de la IP se puede especificar en formato largo o corto
[Huawei-GigabitEthernet0/0/0]undo shut
[Huawei-GigabitEthernet0/0/0]di th
[V200R003C01SPC900]
#
interface GigabitEthernet0/0/0
set flow-stat interval 30
ip address 10.10.10.1 255.255.255.0
#
return
[Huawei-GigabitEthernet0/0/0]
MTU y TCP-ADJUST
[Huawei-GigabitEthernet0/0/0]mtu 1460
[Huawei-GigabitEthernet0/0/0]tcp adjust-mss 1400
[Huawei-GigabitEthernet0/0/0]di th
[V200R003C01SPC900]
#
interface GigabitEthernet0/0/0
mtu 1460
set flow-stat interval 30
tcp adjust-mss 1400
ip address 10.10.10.1 255.255.255.0
#
return
[Huawei-GigabitEthernet0/0/0]
[Huawei-acl-basic-2010]int GigabitEthernet0/0/0
[Huawei-GigabitEthernet0/0/0]nat outbound 2010
Error: Easy IP has been configed in this interface.
[Huawei-GigabitEthernet0/0/0]di th
[V200R003C01SPC900]
#
interface GigabitEthernet0/0/0
mtu 1460
set flow-stat interval 30
tcp adjust-mss 1400
ip address 10.10.10.1 255.255.255.0
nat outbound 2010
#
return
[Huawei-GigabitEthernet0/0/0]
Aplicación de un traffic-policy
CRC: 0, Giants: 0
Jabbers: 0, Throttles: 0
Runts: 0, Symbols: 0
Ignoreds: 0, Frames: 0
Collisions: 0, ExcessiveCollisions: 0
Late Collisions: 0, Deferreds: 0
<Huawei>
Resumen de interfaces IP
<Huawei>display ip interface brief
*down: administratively down
^down: standby
(l): loopback
(s): spoofing
The number of interface that is UP in Physical is 1
The number of interface that is DOWN in Physical is 4
The number of interface that is UP in Protocol is 1
The number of interface that is DOWN in Protocol is 4
Sincronismo ADSL
Line modulations
G.Dmt : Enabled
T1.413 : Enabled
ADSL2 : Enabled
AnnexL : Enabled
ADSL2+ : Enabled
AnnexM : Enabled
Line capability
Bitswap : On
SRA : Off
Trellis coding : On
Board version
vendor ID : 0xB5 0 "BDCM" 0 0
vendor serial : 10000000000000000000000000000000
Board ID : 963168MBV17A302
Software version : 4.12L.08
Bootloader (CFE) version : 1.0.38-114.185
DSL PHY and driver version : A2pvbF038j.d24j
Build timestamp : 20140415_1643
--------------------------------------------------------------
<Huawei>
[Huawei]acl 3333
[Huawei-acl-adv-3333]
[Huawei-acl-adv-3333]di this
[V200R005C30SPC011T]
#
acl number 3333
rule 5 permit ip destination 130.206.1.2 0
rule 10 permit ip source 10.10.10.0 0.0.0.3
rule 15 deny ip
Manual CPE Corporate. Huawei AR Series Page 63 of 110
#
return
[Huawei-acl-adv-3333]
Añadir comantario
Comprobar matches
<Huawei>
7.4. Routing
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]ip route-static 1.1.1.1 255.255.255.255 Virtual-Template 1
[Huawei]ip route-static 2.2.2.0 24 10.10.10.1 preference 100
[Huawei]di cu | i ip route-s
ip route-static 0.0.0.0 0.0.0.0 GigabitEthernet0/0/4.1501 192.168.254.253
ip route-static 1.1.1.1 255.255.255.255 Virtual-Template1
ip route-static 2.2.2.0 255.255.255.0 10.10.10.1 preference 100
[Huawei]
[Huawei]bgp 65333
[Huawei-bgp]
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]bgp 65333
[Huawei-bgp]shut
Warning: All BGP peer sessions will be interrupted. Continue? [Y/N]:Y
Nov 10 2014 16:45:40+01:00 Huawei %%01BGP/3/STATE_CHG_UPDOWN(l)[2]:The status of the peer
192.168.254.253 changed from ESTABLISHED to IDLE. (InstanceName=Public,
StateChangeReason=CEASE/Administrative Shutdown)
[Huawei-bgp]
[Huawei-bgp]
[Huawei-bgp]undo shut
[Huawei-bgp]
Nov 10 2014 16:47:15+01:00 Huawei %%01BGP/3/STATE_CHG_UPDOWN(l)[3]:The status of the peer
192.168.254.253 changed from OPENCONFIRM to ESTABLISHED. (InstanceName=Public, StateChangeReason=Up)
[Huawei-bgp]
[Huawei]rip
[Huawei-rip-1]
Tabla de rutas
<Huawei>display ip routing-table
Route Flags: R - relay, D - download to fib
------------------------------------------------------------------------------
Routing Tables: Public
Destinations : 4 Routes : 4
<Huawei>
<AR169_ETHERNET_INET>
Vecinos BGP
[Huawei]user-interface vty 4
[Huawei-ui-vty4]authentication-mode password
Manual CPE Corporate. Huawei AR Series Page 68 of 110
[Huawei-ui-vty4]user privilege level 15
[Huawei-ui-vty4]set authentication password cipher
Enter Password(<8-128>):
Confirm password:
[Huawei-ui-vty4]acl 2099 inbound
[Huawei-ui-vty4]di th
[V200R005C30SPC011T]
#
user-interface con 0
authentication-mode password
set authentication password cipher %@%@XI[&,6h'8H`(]e7!jb.$,.m%UKU)!04@#,GQoTRN-,lD.m(,%@%@
user-interface vty 0 3
authentication-mode aaa
user privilege level 15
history-command max-size 50
user-interface vty 4
acl 2099 inbound
authentication-mode password
user privilege level 15
set authentication password cipher %@%@OwwO9UhVJLB08@4|3E2=&sz:T9Fu7S=.gI'^hDR&{LQ"sz=&%@%@
history-command max-size 50
#
return
[Huawei-ui-vty4]
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]user-interface vty 0 4
[Huawei-ui-vty0-4] acl 2099 inbound
[Huawei-ui-vty0-4] authentication-mode aaa
[Huawei-ui-vty0-4] history-command max-size 50
[Huawei-ui-vty0-4]
[Huawei-ui-vty0-4]di th
[V200R005C30SPC011T]
#
user-interface con 0
authentication-mode password
set authentication password cipher %@%@XI[&,6h'8H`(]e7!jb.$,.m%UKU)!04@#,GQoTRN-,lD.m(,%@%@
user-interface vty 0 4
acl 2099 inbound
authentication-mode aaa
user privilege level 15
history-command max-size 50
#
return
[Huawei-ui-vty0-4] [Huawei]aaa
[Huawei-aaa] authentication-scheme default
[Huawei-aaa-authen-default] authorization-scheme default
[Huawei-aaa-author-default] accounting-scheme default
[Huawei-aaa-accounting-default] domain default
Info: The domain default is for common users. The domain default_admin is for administrators. To
modify the parameters of administrator domain, perform operations in the domain default_admin.
[Huawei-aaa-domain-default] domain default_admin
Info: The domain default is for common users. The domain default_admin is for administrators. To
modify the parameters of administrator domain, perform operations in the domain default_admin.
[Huawei-aaa-domain-default_admin] local-user admin2 password cipher admin123
Info: Add a new user.
Warning: The new user supports all access modes. The management user access modes such as Telnet, SSH,
FTP, HTTP, and Terminal have security risks. You are advised to configure the required access modes
only.
[Huawei-aaa]local-user admin privilege level 15
[Huawei-aaa] local-user admin ftp-directory flash:/
[Huawei-aaa] local-user admin service-type telnet ftp http
Comprobar usuarios conectados
<Huawei>dis users
User-Intf Delay Type Network Address AuthenStatus AuthorcmdFlag
129 VTY 0 00:04:33 TEL 192.168.200.101 pass
Username : admin
<Huawei>
[Huawei]vlan 2
[Huawei-vlan2]name VLAN_2
[Huawei-vlan2]q
[Huawei]
[Huawei]int gi0/0/2
[Huawei-GigabitEthernet0/0/2]port link-type access
[Huawei-GigabitEthernet0/0/2]port default vlan 2
[Huawei-GigabitEthernet0/0/2]di th
[V200R005C30SPC011T]
#
interface GigabitEthernet0/0/2
port link-type access
port default vlan 2
#
return
[Huawei-GigabitEthernet0/0/2]
[Huawei]int gi0/0/2
[Huawei-GigabitEthernet0/0/2]di th
[V200R005C30SPC011T]
#
interface GigabitEthernet0/0/2
port link-type access
port default vlan 2
#
return
[Huawei-GigabitEthernet0/0/2]undo port default vlan
[Huawei-GigabitEthernet0/0/2]undo port link-type
[Huawei-GigabitEthernet0/0/2]
[Huawei-GigabitEthernet0/0/2]
[Huawei-GigabitEthernet0/0/2]port link-type trunk
[Huawei-GigabitEthernet0/0/2]port trunk allow-pass vlan 2 to 3
[Huawei-GigabitEthernet0/0/2]
<Huawei>display vlan 2
* : management-vlan
---------------------
VLAN ID Type Status MAC Learning Broadcast/Multicast/Unicast Property
--------------------------------------------------------------------------------
2 common enable enable forward forward forward default
-------------------
Tagged Port: GigabitEthernet0/0/2
-------------------
Active Tag Port: GigabitEthernet0/0/2
---------------------
Interface Physical
GigabitEthernet0/0/2 DOWN
<Huawei>display vlan 1
* : management-vlan
---------------------
VLAN ID Type Status MAC Learning Broadcast/Multicast/Unicast Property
--------------------------------------------------------------------------------
1 common enable enable forward forward forward default
-------------------
Untagged Port: GigabitEthernet0/0/0 GigabitEthernet0/0/1
GigabitEthernet0/0/2 GigabitEthernet0/0/3
-------------------
Active Untag Port: GigabitEthernet0/0/0 GigabitEthernet0/0/1
GigabitEthernet0/0/2 GigabitEthernet0/0/3
-------------------
Tagged Port: Wlan-Bss3
-------------------
Active Tag Port: Wlan-Bss3
---------------------
Interface Physical
GigabitEthernet0/0/0 DOWN
GigabitEthernet0/0/1 DOWN
GigabitEthernet0/0/2 DOWN
GigabitEthernet0/0/3 UP
Wlan-Bss3 UP
<Huawei>
<Huawei>display mac-address
-------------------------------------------------------------------------------
MAC Address VLAN/Bridge Learned-From Type
-------------------------------------------------------------------------------
6431-5091-4367 1/- GE0/0/3 dynamic
-------------------------------------------------------------------------------
Total items displayed = 1
<Huawei>
Existen muchos mecanismos de QoS, sin embargo, en este apartado nos centraremos en las
configuraciones típicas de Corporate.
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]int atm0/0/0
[Huawei-Atm0/0/0]qos gts cir ?
INTEGER<8-4294967295> Value of committed information rate (Unit: kbit/s)
[Huawei-Atm0/0/0]qos gts cir 20000
[Huawei-Atm0/0/0]di th
[V200R005C30SPC011T]
#
interface Atm0/0/0
set flow-stat interval 30
qos gts cir 20000 cbs 500000
#
return
[Huawei-Atm0/0/0]
Configuración de un traffic-policy
Para la configuración y aplicación de un traffic-policy, es necesario definir previamente un clasificador y un
comportamiento. Una vez creados, hay que asociarlos dentro del traffic-policy.
[Huawei]
[Huawei]traffic policy Marcado-VPN-MPLS
[Huawei-trafficpolicy-Marcado-VPN-MPLS] classifier VPN-MPLS-CLASE-5 behavior Marcado-CLASE-5
[Huawei-trafficpolicy-Marcado-VPN-MPLS] classifier VPN-MPLS-CLASE-4 behavior Marcado-CLASE-4
[Huawei-trafficpolicy-Marcado-VPN-MPLS] classifier VPN-MPLS-CLASE-3 behavior Marcado-CLASE-3
[Huawei-trafficpolicy-Marcado-VPN-MPLS] classifier VPN-MPLS-CLASE-2 behavior Marcado-CLASE-2
[Huawei-trafficpolicy-Marcado-VPN-MPLS] classifier VPN-MPLS-CLASE-1 behavior Marcado-CLASE-1
[Huawei-trafficpolicy-Marcado-VPN-MPLS]#
[Huawei-trafficpolicy-Marcado-VPN-MPLS]q
[Huawei]
[Huawei]int atm0/0/0
[Huawei-Atm0/0/0]traffic-policy Marcado-VPN-MPLS outbound
[Huawei-Atm0/0/0]di th
[V200R005C30SPC011T]
#
interface Atm0/0/0
set flow-stat interval 30
qos gts cir 20000 cbs 500000
traffic-policy Marcado-VPN-MPLS outbound
#
return
[Huawei-Atm0/0/0]
Interface: Atm0/0/0
Traffic policy outbound: Marcado-VPN-MPLS
Rule number: 0
Current status: OK!
Item Sum(Packets/Bytes) Rate(pps/bps)
------------------------------------------------------------------------------
Matched 0/0 0/0
Passed 0/0 0/0
Dropped 0/0 0/0
Filter 0/0 0/0
CAR 0/0 0/0
Queue Matched 0/0 0/0
Enqueued 0/0 0/0
Discarded 0/0 0/0
CAR 0/0 0/0
Green packets 0/0 0/0
Yellow packets 0/0 0/0
Red packets 0/0 0/0
<Huawei>
Interface: Atm0/0/0
Traffic policy outbound: Marcado-VPN-MPLS
Rule number: 0
Current status: OK!
Classifier: VPN-MPLS-CLASE-5 operator or
Behavior: Marcado-CLASE-5
Item Sum(Packets/Bytes) Rate(pps/bps)
------------------------------------------------------------------------------
Matched 0/0 0/0
Passed 0/0 0/0
Dropped 0/0 0/0
Filter 0/0 0/0
CAR 0/0 0/0
Queue Matched 0/0 0/0
Enqueued 0/0 0/0
Discarded 0/0 0/0
CAR 0/0 0/0
Green packets 0/0 0/0
Yellow packets 0/0 0/0
Red packets 0/0 0/0
Classifier: VPN-MPLS-CLASE-4 operator or
Behavior: Marcado-CLASE-4
Item Sum(Packets/Bytes) Rate(pps/bps)
------------------------------------------------------------------------------
Matched 0/0 0/0
Passed 0/0 0/0
Dropped 0/0 0/0
Filter 0/0 0/0
CAR 0/0 0/0
Queue Matched 0/0 0/0
Enqueued 0/0 0/0
Discarded 0/0 0/0
CAR 0/0 0/0
Green packets 0/0 0/0
Yellow packets 0/0 0/0
Red packets 0/0 0/0
Classifier: VPN-MPLS-CLASE-3 operator or
Behavior: Marcado-CLASE-3
Item Sum(Packets/Bytes) Rate(pps/bps)
------------------------------------------------------------------------------
Matched 0/0 0/0
Passed 0/0 0/0
Dropped 0/0 0/0
Manual CPE Corporate. Huawei AR Series Page 74 of 110
Filter 0/0 0/0
CAR 0/0 0/0
Queue Matched 0/0 0/0
Enqueued 0/0 0/0
Discarded 0/0 0/0
CAR 0/0 0/0
Green packets 0/0 0/0
Yellow packets 0/0 0/0
Red packets 0/0 0/0
Classifier: VPN-MPLS-CLASE-2 operator or
Behavior: Marcado-CLASE-2
Item Sum(Packets/Bytes) Rate(pps/bps)
------------------------------------------------------------------------------
Matched 0/0 0/0
Passed 0/0 0/0
Dropped 0/0 0/0
Filter 0/0 0/0
CAR 0/0 0/0
Queue Matched 0/0 0/0
Enqueued 0/0 0/0
Discarded 0/0 0/0
CAR 0/0 0/0
Green packets 0/0 0/0
Yellow packets 0/0 0/0
Red packets 0/0 0/0
Classifier: VPN-MPLS-CLASE-1 operator or
Behavior: Marcado-CLASE-1
Item Sum(Packets/Bytes) Rate(pps/bps)
------------------------------------------------------------------------------
Matched 0/0 0/0
Passed 0/0 0/0
Dropped 0/0 0/0
Filter 0/0 0/0
CAR 0/0 0/0
Queue Matched 0/0 0/0
Enqueued 0/0 0/0
Discarded 0/0 0/0
CAR 0/0 0/0
Green packets 0/0 0/0
Yellow packets 0/0 0/0
Red packets 0/0 0/0
Behavior:Be
Item Sum(Packets/Bytes) Rate(pps/bps)
------------------------------------------------------------------------------
Queue Matched 0/0 0/0
Enqueued 0/0 0/0
Discarded 0/0 0/0
<Huawei>
7.8. NAT
Se muestran a continuación las configuraciones y comprobaciones típicas de NAT, tanto dinámico como
estático (redirección de puertos)
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]acl number 3100
[Huawei-acl-adv-3100] description --- Definicion del trafico a NATear ---
[Huawei-acl-adv-3100] rule permit ip source 192.168.200.0 0.0.0.255
[Huawei-acl-adv-3100]
[Huawei-acl-adv-3100]interface Virtual-Template1
[Huawei-Virtual-Template1] nat outbound 3100
Error: Easy IP has been configed in this interface.
[Huawei-Virtual-Template1]
NOTA: Para determinadas aplicaciones, es necesario habilitar el NAT ALG. En general, si el cliente solicita
la apertura de algún puerto de éstos, hay que habilitar dicha funcionalidad.
[Huawei]nat alg ?
all All protocol
dns Dns protocol
ftp Ftp protocol
pptp Pptp protocol
rtsp Rtsp protocol
sip Sip protocol
P. ej.
[Huawei]nat alg ftp enable
[Huawei]
3. Redirección total
[Huawei]interface Virtual-Template1
[Huawei-Virtual-Template1] nat server global current-interface inside 192.168.200.150
Warning:This operation may cause other function under this interface failure.
Are you sure to continue?[Y/N]:Y
Info: The NAT in the network has existed.
Already existing configuration will be covered with current configure. [Y/N]: Y
[Huawei-Virtual-Template1]di th
[V200R005C30SPC011T]
#
interface Virtual-Template1
ppp chap user SATECFIJO
ppp chap password simple pruebas
set flow-stat interval 30
ip address ppp-negotiate
nat server global current-interface inside 192.168.200.150
nat outbound 2010
#
return
[Huawei-Virtual-Template1]
Total : 1
<Huawei>
Para la configuración de la WIFI, se detallarán a continuación los pasos que hay que seguir. Es decir, los
siguientes comandos no son independientes, sino que es necesario configurar cada uno de ellos. Se
recomienda además seguir el orden indicado, puesto que hay muchos que dependen de que otros se
hayan definido previamente.
1. Configuración regional
Si la WIFI y la LAN pertenecen a redes distintas hay que definir una VLAN nueva y a ella asociar el
direccionamiento WIFI
Vlan 2
name VLANWIFI
#
int Vlanif2
ip address %IP_LAN_WIFI% %MASK_LAN_WIFI%
#
interface Wlan-Bss1
port hybrid tagged vlan 2
#
3. Configuración radio
wlan
wmm-profile name WIFI-wmm id 1
Manual CPE Corporate. Huawei AR Series Page 78 of 110
radio-profile name WIFI-radio id 1
wmm-profile id 1
radio-type 80211bgn --> Responder Y (Yes)
#
interface Wlan-Radio0/0/0
radio-profile id 1 --> Responder Y (Yes)
wlan
5. Configuración de encriptación
Se define un security-profile que será el que se aplique a la configuración. Dentro de éste, se
define el método de encriptación.
wlan
interface Wlan-Radio0/0/0
service-set id 1 wlan 1
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]
[Huawei-Wlan-Bss1]wlan
Estadísticas generales
Los pasos para habilitar un servidor DHCP estándar en un CPE Huawei AR son los siguientes:
dhcp enable
ip pool POOLDHCP
gateway-list %IP_GATEWAY%
network %RED LAN% mask %MASK_LAN%
excluded-ip-address %PRIMERA_IP_EXCL% %ULTIMA_IP_EXCL%
dns-list %IP_DNS_PRIMARIO% %IP_DNS_SECUNDARIO%
interface Vlanif1
dhcp select global
#
interface Vlanif1
-----------------------------------------------------------------------------
Start End Total Used Idle(Expired) Conflict Disable
-----------------------------------------------------------------------------
192.168.200.1 192.168.200.254 253 1 242(0) 1 9
-----------------------------------------------------------------------------
<Huawei>
-----------------------------------------------------------------------------
Start End Total Used Idle(Expired) Conflict Disable
-----------------------------------------------------------------------------
192.168.200.1 192.168.200.254 253 1 242(0) 1 9
-----------------------------------------------------------------------------
Network section :
-----------------------------------------------------------------------------
Index IP MAC Lease Status
-----------------------------------------------------------------------------
252 192.168.200.253 ac81-126e-a651 783 Used
-----------------------------------------------------------------------------
<Huawei>
7.11. Depuración
<Huawei>debug ip icmp
<Huawei>display debugging
IP icmp debugging is on
<Huawei>
Inhabilitación de un debug
NOTA: El debug ip icmp, al contrario que en los equipos CISCO, sólo muestra resultados con tráfico
generado desde el propio CPE.
<Huawei>terminal monitor
Info: Current terminal monitor is on.
<Huawei>terminal debugging
Info: Current terminal debugging is on.
<Huawei>
Nov 11 2014 17:20:27.739.1+01:00 Huawei IP/7/debug_icmp:
ICMP Receive: echo-reply(Type=0, Code=0), Src = 8.8.8.8, Dst = 192.168.254.254, ICMP Id = 0xabd9, ICMP
Seq = 3, Inbound Interface Index = 33, Inbound Interface Name = GE0/0/4.1501, Actual Interface Index =
-, Actual Interface Name = -
<Huawei>
Nov 11 2014 17:20:28.209.1+01:00 Huawei IP/7/debug_icmp:
ICMP Send: echo(Type=8, Code=0), Src = OURSENDPKT, Dst = 8.8.8.8, ICMP Id = 0xabd9, ICMP Seq = 4
<Huawei>
Nov 11 2014 17:20:28.249.1+01:00 Huawei IP/7/debug_icmp:
ICMP Receive: echo-reply(Type=0, Code=0), Src = 8.8.8.8, Dst = 192.168.254.254, ICMP Id = 0xabd9, ICMP
Seq = 4, Inbound Interface Index = 33, Inbound Interface Name = GE0/0/4.1501, Actual Interface Index =
-, Actual Interface Name = -
<Huawei>
Nov 11 2014 17:20:28.699.1+01:00 Huawei IP/7/debug_icmp:
ICMP Send: echo(Type=8, Code=0), Src = OURSENDPKT, Dst = 8.8.8.8, ICMP Id = 0xabd9, ICMP Seq = 5
<Huawei>
Nov 11 2014 17:20:28.739.1+01:00 Huawei IP/7/debug_icmp:
ICMP Receive: echo-reply(Type=0, Code=0), Src = 8.8.8.8, Dst = 192.168.254.254, ICMP Id = 0xabd9, ICMP
Seq = 5, Inbound Interface Index = 33, Inbound Interface Name = GE0/0/4.1501, Actual Interface Index =
-, Actual Interface Name = -
<Huawei>
<Huawei>display logbuffer
Logging buffer configuration and contents: enabled
Allowed max buffer size: 1024
Actual buffer size: 512
Channel number: 4, Channel name: logbuffer
Dropped messages: 0
Overwritten messages: 293
Current messages: 512
Nov 11 2014 17:13:18+01:00 Huawei %%01CPUP/4/CPU_USAGE_HIGH(l)[0]:The CPU is overloaded, and the tasks
with top three CPU occupancy are SessionWorkerTask(64.3%), SUPER-PTS(2.7%), linkscan(2.7%) .
(CpuUsage=87%, Threshold=80%)
Nov 11 2014 17:13:14+01:00 Huawei %%01SSLA/3/PKI_GET_CERT_FAIL(l)[1]:PKI fails to obtain certificates.
(PolicyName=default server policy,PolicyType=1)
Nov 11 2014 16:51:18+01:00 Huawei %%01LINE/4/LOGIN_FAIL(s)[2]:Failed to login. (Ip=101.187.39.44,
VpnName="The number of users that log in to the server through the channel reaches the upper limit.",
Reason=[STRING])
Nov 11 2014 16:51:17+01:00 Huawei %%01LINE/4/LOGIN_FAIL(s)[3]:Failed to login. (Ip=101.187.39.44,
VpnName="The number of users that log in to the server through the channel reaches the upper limit.",
Reason=[STRING])
Nov 11 2014 16:51:16+01:00 Huawei %%01LINE/4/LOGIN_FAIL(s)[4]:Failed to login. (Ip=101.187.39.44,
VpnName="The number of users that log in to the server through the channel reaches the upper limit.",
Reason=[STRING])
Nov 11 2014 16:51:15+01:00 Huawei %%01LINE/4/LOGIN_FAIL(s)[5]:Failed to login. (Ip=101.187.39.44,
VpnName="The number of users that log in to the server through the channel reaches the upper limit.",
Reason=[STRING])
Nov 11 2014 16:51:14+01:00 Huawei %%01LINE/4/LOGIN_FAIL(s)[6]:Failed to login. (Ip=101.187.39.44,
VpnName="The number of users that log in to the server through the channel reaches the upper limit.",
Reason=[STRING])
Nov 11 2014 16:51:13+01:00 Huawei %%01LINE/4/LOGIN_FAIL(s)[7]:Failed to login. (Ip=101.187.39.44,
VpnName="The number of users that log in to the server through the channel reaches the upper limit.",
Reason=[STRING])
Nov 11 2014 16:51:13+01:00 Huawei %%01LINE/4/LOGIN_FAIL(s)[8]:Failed to login. (Ip=101.187.39.44,
VpnName="The number of users that log in to the server through the channel reaches the upper limit.",
Reason=[STRING])
Nov 11 2014 16:51:12+01:00 Huawei %%01LINE/4/LOGIN_FAIL(s)[9]:Failed to login. (Ip=101.187.39.44,
VpnName="The number of users that log in to the server through the channel reaches the upper limit.",
Reason=[STRING])
Nov 11 2014 16:51:11+01:00 Huawei %%01LINE/4/LOGIN_FAIL(s)[10]:Failed to login. (Ip=101.187.39.44,
VpnName="The number of users that log in to the server through the channel reaches the upper limit.",
Reason=[STRING])
<Huawei>reset logbuffer
Warning: This command will reset the log buffer. Logs in the buffer will be lost. Continue? (y/n)[n]:y
<Huawei>
<Huawei>dis logbuffer
Logging buffer configuration and contents: enabled
Allowed max buffer size: 1024
Actual buffer size: 512
Channel number: 4, Channel name: logbuffer
Dropped messages: 0
Overwritten messages: 0
Current messages: 0
<Huawei>
En este apartado se detallará todo lo referente la gestión de las configuraciones, reseteo a valores de
fábrica, recuperación del equipo, etc…
NOTA: En Los Huawei AR, la password de consola por defecto depende de la versión de software. Éstas
pueden ser
La opción de devolver el equipo a valores de fábrica mediante el botón RST sólo está disponible en los
AR157G-HSPA+7 y AR169FGW-L. En el AR1220W también existe un botón RST, pero sólo se puede usar
para reiniciar el equipo como podría hacerse con el comando reboot.
Para el reinicio a valores de fábrica mediante el citado botón, hay que mantenerlo pulsado durante más de
5 segundos. En cuanto se suelte el botón, el equipo se reiniciará y volverá a tener la configuración por
defecto. Si se pulsa durante menos de 5 segundos, al soltarlo el equipo se reinicia, pero con la última
configuración guardada.
Por defecto, los routers Huawei guardan su configuración en un archivo zip comprimido: el vrpcfg.zip. Si no
se especifica otro fichero, ya sea .zip o .cfg, cada vez que se ejecuta un save, el sistema guarda la
configuración en dicho archivo. Para ver el archivo de configuración con el que ha arrancado el equipo y el
siguiente que se cargará en el próximo reinicio, se debe ejecutar el comando display startup.
<Huawei>display startup
MainBoard:
Startup system software: flash:/ar150-v200r005c20.cc
Next startup system software: flash:/ar150-v200r005c20.cc
Backup system software for next startup: null
Startup saved-configuration file: flash:/vrpcfg.zip
Next startup saved-configuration file: flash:/vrpcfg.zip
Startup license file: null
Next startup license file: null
Startup patch package: null
Next startup patch package: null
Startup voice-files: null
Next startup voice-files: null
<Huawei>
Existen dos maneras de reiniciar el equipo a sus valores de fábrica mediante comandos.
factory-configuration reset
Ejemplo:
<ConfiguracionAntesDelReset>factory-configuration reset
Info: Successfully set factory config reset flag!<ConfiguracionAntesDelReset>reboot
Info: The system is comparing the configuration, please wait.
System will reboot! Continue? [y/n]:y
Info: system is rebooting, please wait...
<ConfiguracionAntesDelReset>
Nov 12 2014 09:40:49+00:00 ConfiguracionAntesDelReset %%01DEV/4/ENTRESET(l)[0]:Board[0] is reset, The
reason is: Reset by user command.
Requesting system rebootset>
Restarting system.
setup_arch: bootmem
mpc85xx rdb setup
arch: exit
INFO:Get pri info, the pri info length is 0x300, break to make typeCreate cap process
Create vrp process
ClockFreq = 0x0fe502a8
DOPRA initialize..................OK
IAS initialize....................OK
VRP_SockTm_Init create............OK
VRP initialize
Create tasks......................OK
Manual CPE Corporate. Huawei AR Series Page 88 of 110
Initialize tasks..................OK
Recovering configuration..........OK
reset saved-configuration
El comando reset saved-configuration se usa también para resetear la configuración del equipo a valores
de fábrica pero además, borra el contenido del archivo en el que estaba guardada la siguiente
configuración que se tendría que cargar en el reinicio. Se puede ver en el siguiente ejemplo.
Ejemplo:
setup_arch: bootmem
mpc85xx rdb setup
arch: exit
INFO:Get pri info, the pri info length is 0x300, break to make typeCreate cap process
Create vrp process
ClockFreq = 0x0fe502a8
DOPRA initialize..................OK
IAS initialize....................OK
VRP_SockTm_Init create............OK
VRP initialize
Create tasks......................OK
Initialize tasks..................OK
Recovering configuration..........OK
Nótese que aunque se especifique un nombre del archivo distinto al que los equipos tienen por defecto, en
los siguientes reinicios el equipo cargará la configuración desde el archivo que se modifica cuando se
ejecuta el comando save sin parámetros. Es decir, se puede usar el comando save <archivo> para guardar
una configuración en un archivo de la flash, pero este archivo no será el que se use en el próximo reinicio,
sino el que se usa al ejecutar el comando save sin parámetros. Para modificar el archivo con el que se
reinicia el equipo, hay que usar el comando startup saved-configuration <archivo>, y que se detalla más
adelante.
Ejemplo:
<Prueba>sys
Enter system view, return user view with Ctrl+Z.
[Prueba]sysname SoloComandoSave
[SoloComandoSave]save
The current configuration will be written to the device.
Are you sure to continue?[Y/N]:y
It will take several minutes to save configuration file, please wait.........
Configuration file had been saved successfully
Note: The configuration file will take effect after being activated
[SoloComandoSave]
[SoloComandoSave]
[SoloComandoSave]sysname ComandoSaveMiconfiCfg
[ComandoSaveMiconfiCfg]save miconfi.cfg
Are you sure to save the configuration to miconfi.cfg? (y/n)[n]:y
flash:/miconfi.cfg exists, overwrite? (y/n)[n]:y
It will take several minutes to save configuration file, please wait.........
Configuration file had been saved successfully
Note: The configuration file will take effect after being activated
[ComandoSaveMiconfiCfg]
[ComandoSaveMiconfiCfg]
<ComandoSaveMiconfiCfg>
<ComandoSaveMiconfiCfg>reboot
Info: The system is comparing the configuration, please wait.
Warning: All the configuration will be saved to the next startup configuration. Continue? [y/n]:n
System will reboot! Continue? [y/n]:y
Info: system is rebooting, please wait...
<ComandoSaveMiconfiCfg>
Nov 12 2014 11:24:49+00:00 ComandoSaveMiconfiCfg %%01DEV/4/ENTRESET(l)[0]:Board[0] is reset, The
reason is: Reset by user command.
Requesting system reboot
Restarting system.
setup_arch: bootmem
mpc85xx rdb setup
arch: exit
INFO:Get pri info, the pri info length is 0x300, break to make typeCreate cap process
Create vrp process
ClockFreq = 0x0fe502a8
DOPRA initialize..................OK
IAS initialize....................OK
VRP_SockTm_Init create............OK
VRP initialize
Create tasks......................OK
Initialize tasks..................OK
Recovering configuration..........OK
Login authentication
Password:
<SoloComandoSave>
Si lo que se quiere es que el equipo cargue un archivo distinto en su próximo reinicio, hay que usar el
siguiente comando. De esta forma, al reiniciar el equipo
Para comprobar el archivo de configuración con el que se iniciará el equipo hay que ejecutar lo siguiente
display startup
Ejemplo:
El VRP (Versatile Router Platform) es un sistema operativo empleado por todos los productos Huawei de
comunicaciones de datos.Dicho sistema operativo está compuesto por un software de sistema y un
archivo de configuración. El primero, está formado a su ves por dos otros dos sistemas software: un
software BootROM con rutinas básicas de arranque y un software de sistema. Cuando se inicia un equipo,
el BootROM se encarga de inicializar el hardware y de mostrar sus parámetros. A continuación, pasa a
arrancar el software de sistema. Dicho software proporciona drivers y funciones para la gestión del
hardware y tipo de servicios, así como cargar la configuración VRP del sistema. Ésta está guardada en el
archivo de configuración ya mencionado.
Ambos softwares, el BootROM y el de sistema, son imprescindibles para la correcta puesta en marcha de
un equipo y se proporcionan en un solo archivo cuya extensión suele ser generalmente *.cc. Dicho
software se suele llamar generalmente VRP.
Los archivos de software de sistema VRP suelen tener extensión *.cc y suelen seguir la siguiente
nomenclatura:
Vxxx: tipo de plataforma (Routers, switches…)
Rxxx: versión R o versión principal
Cxxx: versión menor dentro de una versión R
Los archivos de configuración es un fichero de texto con extensión *.cfg o bien comprimido en un zip.
Contiene todos los comandos de configuración VRP.
Para que un equipo arranque con un determinado software, es necesario que el archivo correspondiente
esté guardado en el sistema de almacenamiento del equipo, ya sea en la memoria FLASH como en una
memoria externa USB conectada al equipo. Evidentemente, se recomienda siempre la primera opción, es
decir, tener el archivo de VRP guardado en la FLASH interna del equipo.
display startup
Ejemplo:
<Huawei>dir
Directory of flash:/
<Huawei>display startup
MainBoard:
Startup system software: flash:/ar150-v200r005c20.cc
Next startup system software: flash:/ar150-v200r005c20.cc
Backup system software for next startup: null
Startup saved-configuration file: flash:/vrpcfg.zip
Next startup saved-configuration file: flash:/miprueba.cfg
Startup license file: null
Next startup license file: null
Startup patch package: null
Next startup patch package: null
Startup voice-files: null
Next startup voice-files: null
<Huawei>delete ar150-v200r005c20.cc
Info: Delete flash:/ar150-v200r005c20.cc? [Y/N]:y
Info: Deleting file flash:/ar150-v200r005c20.cc...
Error: This is system startup file
<Huawei>
Por lo tanto, para actualizar el software de un equipo bastará con guardar en la FLASH el nuevo archivo y
establecerlo como siguiente sistema de arranque. Lo único que cambia en los distintos métodos de
actualización de software es cómo almacenarlos en dicha FLASH.
Dado que la forma de configuración del software del sistema es siempre la misma (se fija mediante el
comando startup system-software), lo único que se detallará a continuación es los distintos métodos para
copiar un fichero a la FLASH del equipo. Después de haber copiado el archivo de software por cualquiera
de los métodos siguientes, habrá que fijar el siguiente VRP con el que se iniciará el equipo con el comando
y a continuación reiniciar.
Si se inserta una memoria USB en el o los slots disponibles del equipo, éste la reconocerá y se podrá
acceder a ella. Una vez listemos el contenido de la unidad, se puede copiar cualquier archivo a la FLASH
del equipo.
[Huawei]
Nov 12 2014 14:59:06+00:00 Huawei ENTITYTRAP/4/STORAGEINSERT:OID 1.3.6.1.4.1.2011.5.25.219.2.16.2
Storage insert.(Index=9,PhysicalName="SRU Board 0",StorageName="usb0:")
[Huawei]
Nov 12 2014 14:59:06+00:00 Huawei %%01DEV/4/MEMORYCARDEVENT(l)[0]:Storage device[usb0:] was plugged
in.
[Huawei]
<Huawei>dir usb0:*.cc
Error: usb0:*.cc Wrong file or path name, or full name is too long
<Huawei>dir usb0:/*.cc
Directory of usb0:/
Para poder usar la funcionalidad de cliente TFTP del equipo, es necesario que éste tenga conectividad con
un servidor TFTP.
Para poder usar la funcionalidad de cliente FTP del equipo, es necesario que éste tenga conectividad con
un servidor FTP.
NOTA: Recordar que existen tanto parámetros de configuración como de operación, referentes a las
sesiones FTP que puede establecer el equipo, como por ejemplo la interfaz desde la que debe establecer la
sesión o la IP origen:
[Huawei]ftp ?
acl Set the FTP ACL
client-source Set the FTP client source
ipv6 <Group> ipv6 command group
server <Group> server command group
server-source Configure FTP server's source
timeout Set the FTP timeout
[Huawei]
<Huawei>ftp ?
STRING<1-255> IP address or host name of a remote system
-a Set a source IP address
-i Set an FTP client source interface
ipv6 Connect ipv6 ftp server
<cr> Please press ENTER to execute command
<Huawei>
Para poder usar la funcionalidad de servidor FTP del equipo, previamente hay que configurar éste como
tal. En general, con las configuraciones validadas para Corporate ya está habilitada dicha funcionalidad,
pudiéndose usar como usuario y contraseña los propios de acceso telnet al equipo, puesto que están
configurados en el AAA.
[Huawei]aaa
[Huawei-aaa]
Una vez configurado el servidor, ya se puede acceder desde un cliente FTP que tenga conectividad IP con
el equipo.
El BootROM es un es un firmware que está almacenado en la memoria ROM. Está compuesto por una serie
de rutinas básicas de entrada y salida, así como configuraciones del sistema, programas POST (Power On
Self Test) y un propio sistema de inicio.
- Actualizar el software cuando existe algún problema y el equipo no llega nunca a cargar el suyo,
por lo que no podemos tener acceso a la CLI.
- Realizar un backup de los archivos de configuración.
- Cambiar la password de consola que tenga configurada el equipo, para casos en los que ésta se
haya olvidado o no se conozca.
Para acceder al BootROM del equipo hay que reiniciarlo al mismo tiempo que se está conectado por
consola al equipo. El router imprimirá una serie de mensajes. Cuando se observe que éste indica que se
debe teclear CTRL+B para parar el autoarranque, teclear dicha combinación. Seguidamente, el equipo
pedirá una contraseña. Ésta es la misma para todos los equipos, si bien depende del propio modelo. Las
dos existentes son:
Enter Password:******
Main Menu
1. Default Startup
2. Serial Menu
3. Network Menu
4. Startup Select
5. File Manager
6. Reboot
7. Password Manager
Las opciones del BootROM son accesibles mediante un menú, cuyas opciones se pueden ejecutar
tecleando el número correspondiente.
Manual CPE Corporate. Huawei AR Series Page 100 of 110
10.2. Recuperación de la password de consola
Si por cualquier motivo no es posible acceder al equipo porque no se conoce la password de consola. Los
pasos son:
NOTA2: Una vez reseteada la contraseña de consola, en cuanto se reinicia el equipo y dependiendo del
modelo, pedirá que se escriba la contraseña dos veces o bien se podrá acceder al equipo sin contraseña. Si
se da el primer caso, la contraseña deberá tener entre 8 y 128 caracteres y algún carácter numérico o
especial.
Nov 12 2014 16:30:30+00:00 Huawei %%01DEV/4/ENTRESET(l)[2]:Board[0] is reset, The reason is: Reset by
user command.
Requesting system reboot
Restarting system.
Enter Password:******
Main Menu
1. Default Startup
2. Serial Menu
3. Network Menu
4. Startup Select
5. File Manager
6. Reboot
7. Password Manager
1. Default Startup
2. Serial Menu
3. Network Menu
4. Startup Select
5. File Manager
6. Reboot
7. Password Manager
setup_arch: bootmem
mpc85xx rdb setup
arch: exit
INFO:Get pri info, the pri info length is 0x300, break to make typeCreate cap process
Create vrp process
ClockFreq = 0x0fe502a8
DOPRA initialize..................OK
IAS initialize....................OK
VRP_SockTm_Init create............OK
VRP initialize
Create tasks......................OK
Initialize tasks..................OK
Recovering configuration..........OK
<Huawei>
Otra de las funcionalidades más interesantes disponibles en el BootROM del equipo es la posibilidad de
actualizar su software, que se puede llevar a cabo mediante TFTP o FTP. En ambos casos, el equipo
funciona como cliente y será necesario proporcionar conectividad IP con un servidor del mismo protocolo.
La conexión entre el equipo y el servidor TFTP/FTP se debe hacer en local mediante un cable de red. Dicho
cable se debe conectar por un extremo al servidor y por el otro extremo a la interfaz etiquetada como
Management (color rojo). Generalmente es una interfaz WAN Ethernet o bien uno de los puertos del switch
integrado del equipo.
Las interfaces Management de los diferentes equipos Huawei AR son las siguientes:
Tanto para TFTP como FTP, los pasos son los mismos. Lo único que cambia son las opciones de
configuración del propio protocolo (habrá que escoger el protocolo y el usuario y password FTP si procede).
Enter Password:******
Main Menu
1. Default Startup
2. Serial Menu
3. Network Menu
4. Startup Select
5. File Manager
6. Reboot
7. Password Manager
Network Menu
1. Display parameter
2. Modify parameter
3. Save parameter
4. Download file
5. Upload file
0. Return
6. A continuación, hay que introducir todos los parámetros referentes a la conexión. En el tipo de
conexión seleccionar 0 para FTP y 1 para TFTP. Además hay que configurar la IP del router,
máscara, IP del servidor, archivo que se descargará, usuario y contraseña (estas dos últimas si
proceden), etc… Para modificar el valor, simplemente hay que escribirlo. Si se pulsa ENTER, el
parámetro no se modifica y con el carácter “.”, se borra el campo.
NOTE:
Ftp type define: 0(ftp), 1(tftp),
ENTER = no change; '.' = clear;
Ftp type : 0 1
File name : vxBspApp.stsoftware.cc
Ethernet ip address : 192.168.1.2192.168.200.174
Ethernet ip mask : ffffff00
Gateway ip address :
Ftp host ip address : 192.168.1.20192.168.200.1
Ftp user : c02.
Ftp password : ****
7. Una vez introducidos todos los parámetros, se puede visualizar el resultado con la opción 1
1. Display parameter
2. Modify parameter
3. Save parameter
4. Download file
5. Upload file
0. Return
8. En cuanto estén modificados todos los parámetros, escoger la opción 4 en el menú de red
Network Menu
1. Display parameter
2. Modify parameter
3. Save parameter
4. Download file
5. Upload file
0. Return
10. Una vez descargado el archivo, ésta quedará guardado en la FLASH. Si es el único archivo que hay,
se puede volver al menú principal (opción 0) y reiniciar el equipo (opción 6). Si por el contrario,
hubiese más de un archivo de software en el equipo, hay que seleccionar con cuál se iniciará el
router. Para ello, volver al menú principal e ir a la opción 4 (Startup select).
Network Menu
1. Display parameter
2. Modify parameter
3. Save parameter
4. Download file
5. Upload file
0. Return
11. En el siguiente menú que aparece, seleccionar la opción 1 para comprobar con qué archivo de
software se iniciará el equipo.
Startup Select
1. Display Startup
2. Set Boot File
3. Set Config File
4. Startupfile Check Manage
5. Set Startup Waiting Time
0. return
13. Para seleccionar el nuevo archivo de software, escoger la opción 2 y a continuación el dispositivo
de almacenamiento en el que está el archivo VRP.
Startup Select
1. Display Startup
2. Set Boot File
3. Set Config File
4. Startupfile Check Manage
5. Set Startup Waiting Time
0. return
1. Flash
0. Return
Startup Select
1. Display Startup
2. Set Boot File
3. Set Config File
4. Startupfile Check Manage
5. Set Startup Waiting Time
0. return
1. Default Startup
2. Serial Menu
3. Network Menu
4. Startup Select
5. File Manager
6. Reboot
7. Password Manager
Además de la selección del software de arranque, desde el BootROM se puede seleccionar también la
configuración con la que arrancará el equipo. Dicha configuración debe estar en un archivo con extensión
*.cfg o comprimido en un .zip y éste en un medio de almacenamiento del router, ya sea en su memoria
FLASH o en una memoria USB externa.
Main Menu
1. Default Startup
2. Serial Menu
3. Network Menu
4. Startup Select
5. File Manager
6. Reboot
7. Password Manager
1. Display Startup
2. Set Boot File
3. Set Config File
4. Startupfile Check Manage
1. Flash
0. Return
Startup Select
1. Display Startup
2. Set Boot File
3. Set Config File
4. Startupfile Check Manage
5. Set Startup Waiting Time
0. return
Startup Select
1. Display Startup
2. Set Boot File
3. Set Config File
4. Startupfile Check Manage
5. Set Startup Waiting Time
0. return
El menú de BootROM también dispone de un menú básico de gestión de ficheros, de forma que se pueden
listar, borrar o renombrar archivos, así como formatear una unidad de almacenamiento.
Main Menu
1. Default Startup
2. Serial Menu
3. Network Menu
4. Startup Select
5. File Manager
6. Reboot
7. Password Manager
Dado que en Corporate una gran parte de los equipos son Cisco y éste es un fabricante de referencia,
consideramos útil elaborar una tabla de comandos equivalentes entre los equipos Cisco y Huawei. Si bien
no se detallan todos ellos, sí se indican los más habituales o más útiles para el entorno de instalaciones
Corporate.
COMANDOS DE CONFIGURACIÓN
Comando CISCO Comando HUAWEI Forma abreviada
access-list <Nº ACL> acl <Nº ACL> acl <Nº ACL>
startup system-software
flash:<ARCHIVO VRP>*
startup system-software
boot system flash:<ARCHIVO IOS>
flash:<ARCHIVO VRP>
*En vista de usuario, no de
sistema
hostname <NOMBRE EQUIPO> sysname <NOMBRE EQUIPO> sysname <NOMBRE EQUIPO>
interface <INTERFAZ> interface <INTERFAZ> int <INTERFAZ>
ip route <RUTA ESTÁTICA> ip route-static <RUTA ESTÁTICA> ip route-static <RUTA ESTÁTICA>
no undo undo
shutdown shutdown shut