中兴配置命令文档格式.docx
《中兴配置命令文档格式.docx》由会员分享,可在线阅读,更多相关《中兴配置命令文档格式.docx(18页珍藏版)》请在冰豆网上搜索。
ls
kernel.z1203948
snmpboots.v335startcfg.txt667running.cfg198723
删除running.cfg文件,即可恢复默认配置。
delrunning.cfg[BootManager]:
reboot
Reboot...
重启,重启后,恢复默认配置,账号:
admin,密码:
zhongxin®
在更改一个ip端口的设置时,先要将端口设置为disable状态,然后设置需要
修改的项,新的设置将覆盖原来的设置。
可以用以下命令清除端
口的某个参数或全部参数,在清除之前同样要将端口设置为disable状态。
setipport[0-63]{enable|disable}
配置完成后,可以使用showipport[[0-63]命令对ip端口的配置进行查看。
设置pvlan命令
setpvlansession[id]{add|delete}{promiscuous{port[portnam在}pvlan中增加/删除共享端口
setpvlansession[id]{add|delete}{isolated-port[portlist]在pvlan中增加/删除隔离端口
showpvlan查看pvlan状态
交换机上vlan的配置包括以下内容。
1.使能/关闭vlan
setvlan[vlanlist]{enable|disable}
2.在vlan中加入指定的端口
setvlan[vlanlist]addport[portlist][tag|untag]
3.删除vlan中指定的端口
setvlan[vlanlist]deleteport[portlist]
4.在vlan中加入指定的trunk
setvlan[vlanlist]addtrunk[trunklist][tag|untag]
5.删除vlan中指定的trunk
setvlan[vlanlist]deletetrunk[trunklist]
6.设置端口的pvid
setport[portlist]pvid[1-4094]
7.设置trunk的pvid
settrunk[trunklist]pvid[1-4094]
8.设置vlan的优先级
setvlan[vlanlist]priority{off|on[0-7]}
中兴ZXR10配置说明
一、配置基础
1、进入[BootManager]的密码为zte
2、默认登陆用户:
admin密码(loginpass):
zhongxing默认Enable密码(adminpass):
zhongxing
3、配置模式:
序号模式命令提示符
1用户模式无zte>
2全局配置模式enablezte(cfg)#
3SNMP配置模式configsnmpzte(cfg-snmp)#
4三层配置模式configrouterzte(cfg-router)#
5文件系统配置模式configtffszte(cfg-tffs)#
6NAS配置模式confignaszte(cfg-nas)#
7集群管理配置模式configgroupzte(cfg-group)#
4、VLAN划分:
256个VLAN为一个段,红色字体的表示我们使用的VLAN段。
序号VLAN范围序号VLAN范围
10-25592048-2303
2256-511102304-2559
3512-767112560-2815
4768-1023122816-3071
51024-1279133072-3327
61280-1535143328-3583
71536-1791153584-3839
81792-2047163840-4094
5、采用Telnet用户远程认证后,交换机的管理用户和Radius服务器中设置的用户都可以登陆交换机。
二、配置规范
举例:
1、用户2#202接入Port1,速率10M,全双工模式,用户vlan2500;
2、上行端口为Port25,速率100M,全双工模式,上行潜山路第二台MA5200的第18口(QSL-MA5200
(2)-E18);
3、管理vian为981,管理ip为61.133.186.172/24;
4、设置广播风暴抑制门限为24000-72000bytes;
5>
SNMP的只读团体名为share,目标主机为218.22.16.5和202.102.198.62;
6、Telnet采用远程Radius认证方式,域名:
domain_jrwRadius服务器
218.22.16.2认证端口UDP1812;
7、启用SSH功能。
1、系统名称、时间设置
交换机名称的命名方式为:
上行局向_小区名称_交换机位置。
口:
上行潜山路的新西南花庭小区的中心交换机的编号为:
QSL_XXNHT_CS。
zte(cfg)#hostnameQSL_XXNHT_CS//设置交换机名称为
QSL_XXNHT_CS
QSL_XXNHT_CS(cfg)#setdate2005-11-08time22:
00:
00//设置系统日期和时间
QSL_XXNHT_CS(cfg)#saveconfig//将当前配置文件保存到Flash
Memory中
2、VLAN设置
//使能管理vlan2500
〃设置vlan2500包含
VLAN的描述暂时规定为:
管理VLAN的描述是[ManagerVlan],用户VLAN的描述为[UserVlan]。
QSL_XXNHT_CS(cfg)#setvlan2500enable
QSL_XXNHT_CS(cfg)#setvlan2500addport1untag
//vlan2500通过上行
端口1
QSL_XXNHT_CS(cfg)#setvlan2500addport25tag
创建vlan描述为
口25口透传
QSL_XXNHT_CS(cfg)#createvlan2500name[UserVlan]//
///使能管理vlan981
//vlan981通过上行口
[UserVlan]
QSL_XXNHT_CS(cfg)#setvlan981enable
QSL_XXNHT_CS(cfg)#setvlan981addport25tag
25口透传
QSL_XXNHT_CS(cfg)#createvlan981name[ManagerVlan]//创建vlan描述为[ManagerVlan]3、用户端口配置
“[中加入用户楼室
[2#202]。
//开启用户端口
//设置端口速率为10Mbps
设置端口的双工模式为full全双
用户端口采用强制10M全双工的配置;
端口的描述为方括号的编号,例如2幢202室的用户端口描述为:
QSL_XXNHT_CS(cfg)#setport1enable
QSL_XXNHT_CS(cfg)#setport1speed10
QSL_XXNHT_CS(cfg)#setport1duplexfull//
工
QSL_XXNHT_CS(cfg)#setport1pvid2500//设置端口的默认VLAN为2500
QSL_XXNHT_CS(cfg)#setport1description[2#202]//描述端口为[2#202]4、级联端口配置
级联端口采用强制100M全双工的配置;
端口的描述为方括号“[Uplink/Downlink交换机编号]”例如中心交换机的25口上行局端,则描述为:
[Uplink_QSL_MA5200
(2)-E18]。
//开启上行端口
//设置端口速率为100Mbps
//设置端口的双工模式为full
QSL_XXNHT_CS(cfg)#setport25enable
QSL_XXNHT_CS(cfg)#setport25speed100
QSL_XXNHT_CS(cfg)#setport25duplexfull全双工
QSL_XXNHT_CS(cfg)#setport25description[Uplink_QSL-MA5200
(2)-E18]//描述上行端口为[Uplink_QSL-MA5200
(2)-E18]
〃描述下行端口示范[Downlink_QSL_XXNHT_1#1]5、设置广播风暴抑制
//开启广播风暴抑制功能
//设置结束广播风暴抑制
//设置开始广播风暴抑制
QSL_XXNHT_CS(cfg)#setstormcontrolenable
QSL_XXNHT_CS(cfg)#setstormcontrolxon24000的门限-
QSL_XXNHT_CS(cfg)#setstormcontrolxoff72000的门限-
6、三层接口(管理接口)配置
QSL_XXNHT_CS(cfg)#configrouter//进入三层配置模式QSL_XXNHT_CS(cfg-router)#setipport0ipaddress61.133.186.172255.255.255.0
//设置三层端口的IP地址和子网掩码
QSL_XXNHT_CS(cfg-router)#iproute0.0.0.00.0.0.061.133.186.1//设置默认
路由(网关)
QSL_XXNHT_CS(cfg-router)#setipport0vlan981//为三层端口绑定VLAN
QSL_XXNHT_CS(cfg-router)#setipport0enable〃使能三层端口
7、SNMP配置
SNMP的团体名目前只设置只读属性的share,SNMP的目标主机为两个:
218.22.16.5和202.102.198.62。
QSL_XXNHT_CS(cfg)#configsnmp〃进入snmp的配置模式
QSL_XXNHT_CS(cfg-snmp)#createcommunitysharepublic
〃设置snmp读团体名字符串share
QSL_XXNHT_CS(cfg-snmp)#createviewnmdview//创建视图nmdview
QSL_XXNHT_CS(cfg-snmp)#setcommunityshareviewnmdview
//设置视图包含指定的团体名
QSL_XXNHT_CS(cfg-snmp)#settraphost218.22.16.5share
QSL_XXNHT_CS(cfg-snmp)#settraphost202.102.198.62share
//设置trap主机以及相应的团体名
QSL_XXNHT_CS(cfg-snmp)#settrap
{linkdown|linkup|authenticationfail|coldstart|warmstart}{enable|disable}
//使能/关闭SNMP的链路断开、链路接通、认证失败、冷启动、热启动等trap
8、Telnet用户配置及相应的密码配置、登陆超时设置
创建用户root,密码为hftelecom;
enable密码为hftelecom;
登陆超时时限为5分钟。
QSL_XXNHT_CS(cfg)#createuserroot〃创建用户root
QSL_XXNHT_CS(cfg)#loginpasshftelecom//设置登陆密码hftelecomQSL_XXNHT_CS(cfg)#adminpasshftelecom//设置enable密码
QSL_XXNHT_CS(cfg)#line-vtytimeout5//设置Telnet登陆超时时限为5
分钟
9、TelnetRadius远程认证配置
创建ISP域domain」rw,认证服务器为218.22.16.2,认证端口为1812,共享蜜钥为jrw,并将该域设置为默认域。
设置Telnet认证方式为远程认证。
QSL_XXNHT_CS(cfg)#confignas//进入NAS配置模式QSL_XXNHT_CS(cfg-nas)#radiusispdomain_jrwenable//添加ISP域
domain_jrw
QSL_XXNHT_CS(cfg-nas)#radiusispdomain_jrwaddauthentication
218.22.16.21812
〃在ISP域中添加认证服务器218.22.16.2认证端口为UDP1812
QSL_XXNHT_CS(cfg-nas)#radiusispdomain_jrwsharedsecretjrw
〃设置ISP域共享密钥
QSL_XXNHT_CS(cfg-nas)#radiusispdomain_jrwdefaultispenable
〃设置domain_jrw为默认的ISP域
QSL_XXNHT_CS(cfg-nas)#exit
QSL_XXNHT_CS(cfg)#setloginauthradius//设置登陆认证方式为Radius认证
10、SSH配置
QSL_XXNHT_CS(cfg)#setsshenable//启用SSH功能
三、维护命令
1、查看全部配置
showrunning//查看全部配置
2、MAC地址
showfdbdetail//查看所有的MAC地址(静态+动态)
showfdbport24//查看某一个端口学习到的MAC地址
3、端口维护
showport24//显示端口的配置和工作状态showport24statistics//显示端口的统计数据clearport24statistics//清除端口的名称/统计数据
4、端口镜像
setmirroraddport1,2,3//添加被镜像端口
setmirrormonitorport24〃设置监听端口
setmirrortype{ingress|egress|all}〃设置端口镜像监听类型
setmirrorenable/
这样配置中兴交换机vlan何意?
setport2pvid2501
setport3pvid2502setvlan1addport1-24untag
setvlan1addtrunk1-8untagsetvlan362addport1tag
setvian2501addport2untag
setvlan2501addport1tag
setvian2502addport3untag
这样配置是何意,1—24都加入到vian1,再通过vlan透传跟每个端口重新分vlan有何意义?
这24个口是否也能互通?
点解
pxiaog2009-02-0713:
25
回复:
这样配置中兴交换机vlan何意?
引用:
作者:
pxiaog(帖子1705658)
setport3pvid2502setvlan1addport1-24untagsetvlan1addtrunk1-8untagsetvlan362addport1tagsetvlan2501addport2untagsetvlan2501addport1tagsetvlan2502addport3untag
这样配置是何意,1—24都加入到vlan1,再通过vlan透传跟每个端口重新分vlan有何…
wangmodo
为什么没人问答
2009-03-2200:
06
如果需要加到其他vian,则需要进行如下命令:
setvian11addport1
setport1pvid11
的id,即pvid=vid
2009-03-2821:
53
说明一下因为所有端口默认在vian1里面,所有要把端口的pvid改为新vian
Isy1422
这样配置中兴交换机vian何意?
setvian1addport1-24untag
这条命令使得交换机可以当HUB使用.
setvian1addtrunk1-8untag
这里的trunk是聚合的意思,也就是可以将多个端口组成一个逻辑端口
setvian362addport1tag
setvian2501addport1tag
此时1端口就像三层交换机的trunk—样使用.
chris0615
2009-04-1316:
21
这样配置中兴交换机vian何意?
setport2pvid2501
setport3pvid2502
vian有何意义?
这样配置是何意,1—24都加入到vian1,再通过vian透传跟每个端口重新分
setport2pvid2501(数据报文上来时带有pvid2501,系统默认pvid为1)
setport2pvid2502
comvi9
setvianvianidaddportportlisttag/untag
2009-06-2310:
17
简单的说就是划分了
vlan362
vlan2501
vlan2502
三个VLAN而端口1口是级联口trunk口中兴的TRUNK是以打标记的形式,记得每个端口
liwufeng
都要加上相应的PVID号PVID=VLAN号要不TRUNK不通
2010-01-1410:
56
引用:
comvi9(帖子1748409)
三个VLAN而端口1口是级联口trunk口中兴的TRUNK是以打标记的形式,记得每个端
口都要加上相应的PVID号PVID=VLAN号要不TRUNK不通
中兴ZXR102826E/2626/2618配置说明
、配置基础
1、进入[BootManager]的密码为zte
2、默认登陆用户:
admin密码(loginpass):
zhongxing默认Enable密码(adminpass):
3、配置模式:
序号模式命令提示符
1用户模式无zte>
2全局配置模式enablezte(cfg)#
3SNMP配置模式configsnmpzte(cfg-snmp)#
6NAS配置模式confignaszte(cfg-nas)#
256个VLAN为一个段,红色字体的表示我们使用的VLAN段
序号VLAN范围序号VLAN范围
71536-17911