中兴配置命令Word文件下载.docx
《中兴配置命令Word文件下载.docx》由会员分享,可在线阅读,更多相关《中兴配置命令Word文件下载.docx(16页珍藏版)》请在冰豆网上搜索。
LoadwbdEndBegin
W90N740MAC0:
10MB-HalfDuplex
[PASSWORD]:
输入密码zxr10
进入BOOTMANAGER模式。
[BootManager]:
ls
kernel.z1203948
snmpboots.v335
startcfg.txt667
running.cfg198723
删除running.cfg文件,即可恢复默认配置。
del
reboot
Reboot...
重启,重启后,恢复默认配置,账号:
admin,密码:
zhongxing。
在更改一个ip端口的设置时,先要将端口设置为disable状态,然后设置需要修改的项,新的设置将覆盖原来的设置。
可以用以下命令清除端
口的某个参数或全部参数,在清除之前同样要将端口设置为disable状态。
setipport[0-63]{enable|disable}
配置完成后,可以使用showipport[[0-63]]命令对ip端口的配置进行检查。
设置pvlan命令
setpvlansession[id]{add|delete}{promiscuous{port[portname]}在pvlan中增加/删除共享端口
setpvlansession[id]{add|delete}{isolated-port[portlist]}在pvlan中增加/删除隔离端口
showpvlan检查pvlan状态
交换机上vlan的配置包含以下内容。
1.使能/关闭vlan
setvlan[vlanlist]{enable|disable}
2.在vlan中加入指定的端口
setvlan[vlanlist]addport[portlist][tag|untag]
3.删除vlan中指定的端口
setvlan[vlanlist]deleteport[portlist]
4.在vlan中加入指定的trunk
setvlan[vlanlist]addtrunk[trunklist][tag|untag]
5.删除vlan中指定的trunk
setvlan[vlanlist]deletetrunk[trunklist]
6.设置端口的pvid
setport[portlist]pvid[1-4094]
7.设置trunk的pvid
settrunk[trunklist]pvid[1-4094]
8.设置vlan的优先级
setvlan[vlanlist]priority{off|on[0-7]}
中兴ZXR10配置说明
一、配置基础
1、进入[BootManager]的密码为zte
2、默认登陆用户:
admin密码(loginpass):
zhongxing
默认Enable密码(adminpass):
3、配置模式:
序号模式命令提示符
1用户模式无zte>
2全局配置模式enablezte(cfg)#
3SNMP配置模式configsnmpzte(cfg-snmp)#
4三层配置模式configrouterzte(cfg-router)#
5文件系统配置模式configtffszte(cfg-tffs)#
6NAS配置模式confignaszte(cfg-nas)#
7集群管理配置模式configgroupzte(cfg-group)#
4、VLAN划分:
256个VLAN为一个段,红色字体的暗示我们使用的VLAN段。
序号VLAN范围序号VLAN范围
10-25592048-2303
2256-511102304-2559
3512-767112560-2815
4768-1023122816-3071
51024-1279133072-3327
61280-1535143328-3583
71536-1791153584-3839
81792-2047163840-4094
5、采取Telnet用户远程认证后,交换机的管理用户和Radius服务器中设置的用户都可以登陆交换机。
二、配置规范
举例:
1、用户2#202接入Port1,速率10M,全双工模式,用户vlan2500;
2、上行端口为Port25,速率100M,全双工模式,上行潜山路第二台MA5200的第18口(QSL-MA5200
(2)-E18);
3、管理vlan为981,管理ip为61.133.186.172/24;
4、设置广播风暴抑制门限为24000-72000bytes;
5、SNMP的只读团体名为share,目标主机为218.22.16.5和202.102.198.62;
6、Telnet采取远程Radius认证方式,域名:
domain_jrwRadius服务器218.22.16.2认证端口UDP1812;
7、启用SSH功能。
1、系统名称、时间设置
交换机名称的命名方式为:
上行局向_小区名称_交换机位置。
如:
上行潜山路的新西南花庭小区的中心交换机的编号为:
QSL_XXNHT_CS。
zte(cfg)#hostnameQSL_XXNHT_CS//设置交换机名称为QSL_XXNHT_CS
QSL_XXNHT_CS(cfg)#setdate2005-11-08time22:
00:
00//设置系统日期和时间
QSL_XXNHT_CS(cfg)#saveconfig//将当前配置文件保管到FlashMemory中
2、VLAN设置
VLAN的描述暂时规定为:
管理VLAN的描述是[ManagerVlan],用户VLAN的描述为[UserVlan]。
QSL_XXNHT_CS(cfg)#setvlan2500enable//使能管理vlan2500
QSL_XXNHT_CS(cfg)#setvlan2500addport1untag//设置vlan2500包含端口1
QSL_XXNHT_CS(cfg)#setvlan2500addport25tag//vlan2500通过上行口25口透传
QSL_XXNHT_CS(cfg)#createvlan2500name[UserVlan]//创建vlan描述为[UserVlan]
QSL_XXNHT_CS(cfg)#setvlan981enable///使能管理vlan981
QSL_XXNHT_CS(cfg)#setvlan981addport25tag//vlan981通过上行口25口透传
QSL_XXNHT_CS(cfg)#createvlan981name[ManagerVlan]//创建vlan描述为[ManagerVlan]
3、用户端口配置
用户端口采取强制10M全双工的配置;
端口的描述为方括号“[]”中加入用户楼室的编号,例如2幢202室的用户端口描述为:
[2#202]。
QSL_XXNHT_CS(cfg)#setport1enable//开启用户端口
QSL_XXNHT_CS(cfg)#setport1speed10//设置端口速率为10Mbps
QSL_XXNHT_CS(cfg)#setport1duplexfull//设置端口的双工模式为full全双工
QSL_XXNHT_CS(cfg)#setport1pvid2500//设置端口的默认VLAN为2500
QSL_XXNHT_CS(cfg)#setport1description[2#202]//描述端口为[2#202]
4、级联端口配置
级联端口采取强制100M全双工的配置;
端口的描述为方括号“[Uplink/Downlink_交换机编号]”,例如中心交换机的25口上行局端,则描述为:
[Uplink_QSL_MA5200
(2)-E18]。
QSL_XXNHT_CS(cfg)#setport25enable//开启上行端口
QSL_XXNHT_CS(cfg)#setport25speed100//设置端口速率为100Mbps
QSL_XXNHT_CS(cfg)#setport25duplexfull//设置端口的双工模式为full全双工
QSL_XXNHT_CS(cfg)#setport25description[Uplink_QSL-MA5200
(2)-E18]
//描述上行端口为[Uplink_QSL-MA5200
(2)-E18]
//描述下行端口示范[Downlink_QSL_XXNHT_1#1]
5、设置广播风暴抑制
QSL_XXNHT_CS(cfg)#setstormcontrolenable//开启广播风暴抑制功能
QSL_XXNHT_CS(cfg)#setstormcontrolxon24000//设置结束广播风暴抑制的门限
QSL_XXNHT_CS(cfg)#setstormcontrolxoff72000//设置开始广播风暴抑制的门限
6、三层接口(管理接口)配置
QSL_XXNHT_CS(cfg)#configrouter//进入三层配置模式
QSL_XXNHT_CS(cfg-router)#setipport0ipaddress61.133.186.172255.255.255.0
//设置三层端口的IP地址和子网掩码
QSL_XXNHT_CS(cfg-router)#iproute.00.0.0.061.133.186.1//设置默认路由(网关)
QSL_XXNHT_CS(cfg-router)#setipport0vlan981//为三层端口绑定VLAN
QSL_XXNHT_CS(cfg-router)#setipport0enable//使能三层端口
7、SNMP配置
SNMP的团体名目前只设置只读属性的share,SNMP的目标主机为两个:
218.22.16.5和202.102.198.62。
QSL_XXNHT_CS(cfg)#configsnmp//进入snmp的配置模式
QSL_XXNHT_CS(cfg-snmp)#createcommunitysharepublic
//设置snmp读团体名字符串share
QSL_XXNHT_CS(cfg-snmp)#createviewnmdview//创建视图nmdview
QSL_XXNHT_CS(cfg-snmp)#setcommunityshareviewnmdview
//设置视图包含指定的团体名
QSL_XXNHT_CS(cfg-snmp)#settraphost218.22.16.5share
QSL_XXNHT_CS(cfg-snmp)#settraphost202.102.198.62share
//设置trap主机以及相应的团体名
QSL_XXNHT_CS(cfg-snmp)#settrap{linkdown|linkup|authenticationfail|coldstart|warmstart}{enable|disable}
//使能/关闭SNMP的链路断开、链路接通、认证失败、冷启动、热启动等trap
8、Telnet用户配置及相应的密码配置、登陆超时设置
创建用户root,密码为hftelecom;
enable密码为hftelecom;
登陆超时时限为5分钟。
QSL_XXNHT_CS(cfg)#createuserroot//创建用户root
QSL_XXNHT_CS(cfg)#loginpasshftelecom//设置登陆密码hftelecom
QSL_XXNHT_CS(cfg)#adminpasshftelecom//设置enable密码
QSL_XXNHT_CS(cfg)#line-vtytimeout5//设置Telnet登陆超时时限为5分钟
9、TelnetRadius远程认证配置
创建ISP域domain_jrw,认证服务器为218.22.16.2,认证端口为1812,共享蜜钥为jrw,并将该域设置为默认域。
设置Telnet认证方式为远程认证。
QSL_XXNHT_CS(cfg)#confignas//进入NAS配置模式
QSL_XXNHT_CS(cfg-nas)#radiusispdomain_jrwenable//添加ISP域domain_jrw
QSL_XXNHT_CS(cfg-nas)#radiusispdomain_jrwaddauthentication218.22.16.21812
//在ISP域中添加认证服务器218.22.16.2认证端口为UDP1812
QSL_XXNHT_CS(cfg-nas)#radiusispdomain_jrwsharedsecretjrw
//设置ISP域共享密钥
QSL_XXNHT_CS(cfg-nas)#radiusispdomain_jrwdefaultispenable
//设置domain_jrw为默认的ISP域
QSL_XXNHT_CS(cfg-nas)#exit
QSL_XXNHT_CS(cfg)#setloginauthradius//设置登陆认证方式为Radius认证
10、SSH配置
QSL_XXNHT_CS(cfg)#setsshenable//启用SSH功能
三、维护命令
1、检查全部配置
showrunning//检查全部配置
2、MAC地址
showfdbdetail//检查所有的MAC地址(静态+动态)
showfdbport24//检查某一个端口学习到的MAC地址
3、端口维护
showport24//显示端口的配置和工作状态
showport24statistics//显示端口的统计数据
clearport24statistics//清除端口的名称/统计数据
4、端口镜像
setmirroraddport1,2,3//添加被镜像端口
setmirrormonitorport24//设置监听端口
setmirrortype{ingress|egress|all}//设置端口镜像监听类型
setmirrorenable/
这样配置中兴交换机vlan何意?
setport2pvid2501
setport3pvid2502
...
setvlan1addport1-24untag
setvlan1addtrunk1-8untag
setvlan362addport1tag
setvlan2501addport2untag
setvlan2501addport1tag
setvlan2502addport3untag
这样配置是何意,1-24都加入到vlan1,再通过vlan透传跟每个端口重新分vlan有何意义?
这24个口是否也能互通?
点解.............................
pxiaog
2009-02-0713:
25
回复:
这样配置中兴交换机vlan何意?
引用:
作者:
pxiaog(帖子1705658)
这样配置是何意,1-24都加入到vlan1,再通过vlan透传跟每个端口重新分vlan有何...
为什么没人问答..............................................
wangmodo
2009-03-2200:
06
中兴的交换机所有端口默认到vlan1里面的
如果需要加到其他vlan,则需要进行如下命令:
setvlan11addport1
setport1pvid11
说明一下因为所有端口默认在vlan1里面,所有要把端口的pvid改为新vlan的id,即pvid=vid
lsy1422
2009-03-2821:
53
这条命令使得交换机可以当HUB使用.
这里的trunk是聚合的意思,也就是可以将多个端口组成一个逻辑端口.
此时1端口就像三层交换机的trunk一样使用.
chris0615
2009-04-1316:
21
--------------------------------------------------------------------------------
点解.............................
setport2pvid2501(数据报文上来时带有pvid2501,系统默认pvid为1)
setport2pvid2502
setvlanvlanidaddportportlisttag/untag
comvi9
2009-06-2310:
17
简单的说就是划分了
vlan362
vlan2501
vlan2502
三个VLAN而端口1口是级联口trunk口中兴的TRUNK是以打标识表记标帜的形式,记得每个端口都要加上相应的PVID号PVID=VLAN号要不TRUNK欠亨
liwufeng
2010-01-1410:
56
comvi9(帖子1748409)
三个VLAN而端口1口是级联口trunk口中兴的TRUNK是以打标识表记标帜的形式,记得每个端口都要加上相应的PVID号PVID=VLAN号要不TRUNK欠亨
中兴ZXR102826E/2626/2618配置说明
admin
密码(loginpass):
序号
模式
命令
提示符
1
用户模式
无
zte>
2
全局配置模式
enable
zte(cfg)#
3
SNMP配置模式
configsnmp
zte(cfg-snmp)#
4
三层配置模式
configrouter
zte(cfg-router)#
5
文件系统配置模式
configtffs
zte(cfg-tffs)#
6
NAS配置模式
confignas
zte(cfg-nas)#
7
集群管理配置模式
configgroup
zte(cfg-group)#
VLAN范围
0-255
9
2048-2303
256-511
10
2304-2559
51