VRP----华为通用路由平台
VRP系统按功能将不同的命令注册于不同的视图
- ----用户视图
- [huawei]----系统视图
- 其他视图
命令行使用
system-view ----从用户视图切换到系统视图
[huawei]sysname HCIA ----修改系统名称
[HCIA]quit ---返回上一视图
[aaa]undo sysname ----undo,代表删除
save ---保存配置
rebot ---重启设备,重启前一定要保存配置!!!
支持不完整关键字输入
Tab键自动补齐关键字
Telnet
实现远程管理网络设备。基于TCP协议的23号端口的。
C/S架构,客户端/服务端
Telnet协议是明文传输,故具有不安全性质
实践
华为系统对命令分为不同级别,并且将用户也分为不同级别 命令等级: 参观级(0级) 监控级(1) 配置级(2) 管理级(3) 用户等级 0-3(早期) 0-15
DHCP----动态主机配置协议
基于UDP进行封装,端口号67/68(68号端口属于客户端,而67号端口属于服务端)
报文类型
DHCP discover:客户端在网络中寻找DHCP服务器,使用的是广播报文
DHCP offer:服务端回复客户端的discover报文(该报文中携带了网络参数)
DHCP request:客户端请求获取offer报文中的网络参数
DHCP ack:对request报文的确定
DHCP nak:对request报文的拒绝
DHCP release:客户端发送给服务端,要求释放IP地址
DHCP inform:当客户端获取到IP地址后,使用该报文获取其他网络参数(现在已经不使用了)
DHCP decline:当客户端检测到IP冲突时,告知给服务端
工作过程
- 首先,PC会广播发送DHCP discover报文,Server在接收到这个广播包以后,先会选择一个未分配的IP地址,然后(单播或广播)发送一个DHCP offer不报文,该报文携带了网络参数给PC。
华为体系中,所以的网络设备均使用单播,Linux使用广播,Windows两者均可
- 若网络中存在多个DHCP服务器,又因为discover报文是广播发送,故所有的DHCP服务器均会回复offer报文给PC端。此时,PC仅接收到的第一个offer报文进行回复,其余均丢弃
- PC再一次使用广播发送request报文向Server请求offer报文中携带的网络参数
request报文有两种意义;1.向选择的服务端请求网络参数;2.告诉其余服务器,已经有了选择。
- 服务器接收到request报文后,若目的为本地,则发送ACK报文回复;若目的不为本地,则丢弃报文。
当存在两台PC同时请求地址,结果服务器给出的地址是同一个,这也就会导致后一个发送request报文的PC无法获取地址
- PC接收到ACK报文后,可以使用该IP地址,但是同时PC会发送三次免费ARP来检测网络中是否有其他主机使用该IP地址
DHCP租期
PC在申请到IP地址后,会启动下述三种计时器
- 租期更新计时器
华为体系中,DHCP服务器下发给PC的IP地址可用默认时长为24小时。
当该租期到达50%(12小时),PC会单播发送DHCP request报文给服务器要求续租,如果服务器回复ACK报文,则租期时间刷新为24小时;若服务器回复NAK报文,则PC立马放弃正在使用的IP地址,重新申请。若服务器无回复,则继续使用当前IP地址,且租期时间无变化。
- 租期重绑定计时器
在网络中,可能会因为某些原因导致服务端没有收到或者无法回复request报文,在这种情况下,当租期重新绑定计时器超时时,PC会重新广播发送DHCP discover报文,在网络上重新寻找DHCP服务器。
- 如果收到了回复,则刷新各类计时器,使用新的IP地址
- 如果收到了拒绝,则PC立刻停止使用现有IP地址,然后重新申请IP地址
- 租期失效计时器
如果PC在租约到期前都没有收到服务器响应,则PC立即停止使用该IP地址,然后向服务器发送DHCP releaes报文。
PC主动放弃使用分配的IP地址,此时PC会将计时器设置为超时,并删除本地的IP地址,向服务端发送DHCP release报文,主动释放IP地址。
DHCP配置
全局配置
必须配置
额外配置