中兴交换机配置范本模板Word格式文档下载.docx
《中兴交换机配置范本模板Word格式文档下载.docx》由会员分享,可在线阅读,更多相关《中兴交换机配置范本模板Word格式文档下载.docx(19页珍藏版)》请在冰豆网上搜索。
Loadingversion:
/kernel..。
1459932+75292+6358852
Startingat0x1656e0..。
Attachinginterfacelo0。
.。
done
(省略)
Welcome!
ZTECorporation。
Allrightsreserved。
login:
admin
password:
*********
3、系统启动成功后,出现提示符login:
要求输入登录用户名和密码,缺省用户名
是admin,密码是zhongxing。
二、配置开始工作
1.打开超级终端,输入连接的名称,如ZXR10,并选择一个图标.如图5。
1-2所示
2.点击〈确定>
按钮,出现如图5。
1—3所示的界面.选择连接时使用的COM口,如COM1。
3.点击〈确定>
按钮,出现COM口属性设置界面,如图所示.
图5。
1-4超级终端配置3
将COM口的属性设置为:
每秒位数“9600"
数据位“8”,奇偶校验“无”,
停止位“1"
,数据流控制“无”。
4.点击<
确定>
按钮完成设置。
三、命令模式
1、命令模式主要包括以下几种:
1.用户模式
2.全局配置模式
3.SNMP配置模式
4.三层配置模式
5.文件系统配置模式
6.NAS配置模式
7.集群管理配置模式
四、模式
1、用户模式
当使用超级终端方式或Telnet方式登录交换机时,用户输入登录的用户名和密码
后即进入用户模式。
用户模式的提示符是交换机的主机名后跟一个“>
”号,如下
所示:
zte〉
缺省的主机名是zte,用户可以使用以下命令改变主机名.
命令格式命令模式命令功能
hostname<
name>
全局修改交换机主机名
在用户模式下可以执行exit命令退出交换机配置,还可以执行show命令查看系统的配置信息和运行信息。
2、全局配置模式
在用户模式下输入enable命令和相应口令后,即可进入全局配置模式,如下所示:
zte〉enable
Password:
***
zte(cfg)#
在全局配置模式下可以对交换机的各种功能进行配置,因此必须用口令加以保护,
以防止未授权的用户使用。
adminpass[〈string〉]全局设置进入全局配置模式的密码
要从全局配置模式返回到用户模式,可使用exit命令。
五、基本配置
1.配置端口状态
setport<
portlist>
{enable|disable}全局使能/关闭端口
2.设置端口的自适应功能
setport〈portlist〉auto{enable|disable}全局开启/关闭端口的自适应功能
自适应功能在缺省情况下是打开的,设置端口工作方式或端口速率后,自
适应功能将自动关闭。
3.设置端口的工作方式
setport〈portlist>
duplex{full|half}全局
设置端口的工作方式为全双工/半
双工
对于100M的以太网光口和1000M的以太网口(包括电口和光口),端口
的工作方式只能是全双工,无法改变。
4.设置端口的速率
speed{10|100|1000}全局
设置端口的速率为
10M/100M/1000M
对于100M和1000M的以太网光口,无法改变端口的速率.
5.设置端口的带宽
bandwidth
{ingress|egress}{off|onrate〈64-100000>
}
全局设置端口的带宽
交换机以kbps为单位进行端口带宽限制,端口的入口带宽和出口带宽可以
根据需要分别设置。
6.设置端口的地址学习
security
{enable|disable}
全局关闭/开启端口的地址学习功能
设置为enable时关闭端口的MAC地址学习功能,设置为disable时打开地
址学习功能。
7.设置端口对组播包转发/丢弃
setport〈portlist〉multicast{forward|discard}全局设置端口对组播包转发/丢弃
8、为端口创建描述名称
createport<
portnumber〉name〈name>
全局为端口创建描述名称
clearport<
portlist〉name全局清除端口名称
9.为端口添加描述
portnumber>
description<
string>
全局为端口添加描述
clearport〈portlist>
description全局清除端口描述
六、端口信息
使用show命令可以查看端口的相关信息。
1.显示端口的配置信息和工作状态
showport[〈portlist〉]所有模式显示端口的配置和工作状态
查看端口1的配置和当前的工作状态。
zte(cfg)#showport1
PortId:
1PortName:
MediaType:
100BaseT
PortParams:
PortEnable:
enabledPortAutoNeg:
enabled
DefaultVlanId:
1IngressRate:
disabled
EgressRate:
disabledFlowControl:
BackPressure:
disabledMulticastfilter:
Security:
SpeedAdver:
MaxSpeed
PortMacLimit:
55
PortStatus:
PortClass:
802.3Link:
down
Duplex:
halfSpeed:
10Mbps
zte(cfg)#
2.显示端口的统计数据
showport〈portlist〉statistics所有模式显示端口的统计数据
查看端口24(端口名称为uplink)的统计数据。
zte(cfg)#showport24statistics
24PortName:
uplink
802.3ReceivedBroadcastFrames:
263729
ReceivedBytes:
131816285ReceivedMulticastFrames:
54455
CrcError:
0OversizeFrames:
AlignError:
0Jabber:
Fragments:
0UndersizeFrames:
Frames64Bytes:
630052Frames65_127Bytes:
160462
Frames128_255Bytes:
27380Frames256_511Bytes:
5280
Frames512_1023Bytes:
102Frames1024_UpBytes:
46059
SendUnicastFrames:
1708SendBytes:
152977
SendNoneUnicastFrames:
241SendFrames:
1949
SendSingleCollision:
0SendMultiCollision:
SendLateCollision:
0SendExcessCollision:
SendCollision:
0SendDefferTrans:
DropForwardLookup:
141647DropInOverRun:
DropSendUnderrun:
0DropOutQueLife:
OutQueLen:
0LinkChange:
使用以下命令可以清除端口的统计数据.执行该命令后,端口的所有统计
数据都将被清零.
portlist〉statistics全局清除端口的名称/统计数据
七、VLAN
VLAN(VirtualLocalAreaNetwork)协议是二层交换设备的一个基本协议,它使
管理员能够把一个物理的局域网划分为多个“虚拟局域网”。
每个VLAN都有一
个VLAN标识号(VLANID),在整个局域网中唯一的标识该VLAN。
多个VLAN
共享物理局域网的交换设备和链路.
每个VLAN在逻辑上就像一个独立的局域网,同一个VLAN中的所有帧流量都被
限制在该VLAN中.跨VLAN的访问只能通过三层转发,不能直接访问。
这样就
提高了这个网络的性能,有效的减少了物理局域网上的整体流量.
VLAN的具体作用体现在:
1.减少网络上的广播风暴;
2.增强网络的安全性;
3.集中化的管理控制.
7。
1交换机上VLAN的配置包括以下内容。
1.使能/关闭VLAN
setvlan〈vlanlist〉{enable|disable}全局使能/关闭VLAN
2.在VLAN中加入/删除指定的端口或trunk
setvlan<
vlanlist>
addport〈portlist>
[tag|untag]
全局在VLAN中加入指定的端口
setvlan〈vlanlist〉deleteport〈portlist>
全局删除VLAN中指定的端口
3、设置端口/trunk的PVID
setport〈portlist〉pvid〈1-4094〉全局设置端口的PVID
settrunk<
1—7〉pvid〈1—4094〉全局设置trunk的PVID
4.创建一个VLAN的描述名称
createvlan<
1—4094〉name〈name〉全局创建一个VLAN的描述名称
5.显示VLAN的信息
showvlan[<
vlanlist〉]全局显示VLAN的信息
7.2配置实例1
配置一个VLAN配置VLAN100,加入Untagged端口1和2,加入Tagged端口11和12。
具体配
置如下。
zte(cfg)#setvlan100addport1,2untag
zte(cfg)#setvlan100addport11,12tag
zte(cfg)#setport1,2pvid100
zte(cfg)#setvlan100enable
zte(cfg)#showvlan100
VlanId:
100VlanName:
Fid:
100Priority:
offVlanStatus:
Taggedports:
1112
Untaggedports:
12
配置实例2
如图交换机的端口16接服务器,端口1~3接客户端,要求端口1~3相互隔离,但都能访问服务器。
交换机的具体配置如下:
zte(cfg)#setvlan2addport1,16untag
zte(cfg)#setvlan3addport2,16untag
zte(cfg)#setvlan4addport3,16untag
zte(cfg)#setvlan100addport1-3,16untag
zte(cfg)#setport1pvid2
zte(cfg)#setport2pvid3
zte(cfg)#setport3pvid4
zte(cfg)#setport16pvid100
zte(cfg)#setvlan2—4,100fid5
zte(cfg)#setvlan2-4,100enable
配置实例3
VLAN透传的配置,如图所示,交换机A和交换机B通过端口16相连,交换机A的端口1与交
换机B的端口2是VLAN2的成员,交换机A的端口3与交换机B的端口4是
VLAN3的成员,相同VLAN的成员之间能够互相通信.
交换机A的具体配置如下:
zte(cfg)#setvlan2addport16tag
zte(cfg)#setvlan2addport1untag
zte(cfg)#setvlan3addport16tag
zte(cfg)#setvlan3addport3untag
zte(cfg)#setport3pvid3
zte(cfg)#setvlan2—3enable
交换机B的具体配置如下:
zte(cfg)#setvlan2addport2untag
zte(cfg)#setvlan3addport16tag
zte(cfg)#setvlan3addport4untag
zte(cfg)#setport2pvid2
zte(cfg)#setport4pvid3
zte(cfg)#setvlan2-3enable
3LACP
LACP(LinkAggregationControlProtocol)即链路聚合控制协议,是IEEE802.3ad
描述的标准协议.
链路聚合(LinkAggregation)是指将具有相同传输介质类型、相同传输速率的物
理链路段“捆绑”在一起,在逻辑上看起来好像是一条链路。
链路聚合又称中继
(Trunking),它允许交换机之间或交换机和服务器之间的对等的物理链路同时成
倍地增加带宽。
因此,它在增加链路的带宽、创建链路的传输弹性和冗余等方面
是一种很重要的技术。
聚合的链路又称干线(Trunk)。
如果Trunk中的一个端口发生堵塞或故障,那么
数据包会被分配到该Trunk中的其他端口上进行传输。
如果这个端口恢复正常,
那么数据包将被重新分配到该Trunk中所有正常工作的端口上进行传输。
ZXR102826E/2626/2618最多支持7个聚合组,每个聚合组参与聚合的端口不超
过4个。
在交换机上配置LACP包括以下内容.
1.使能或关闭LACP功能
setlacp{enable|disable}全局使能/关闭LACP功能
LACP功能的缺省状态是关闭的。
2.添加或删除端口到指定的聚合组
setlacpaggregator〈1-7〉addport
<
全局在LACP中加入指定端口
setlacpaggregator<
1—7〉deleteport
portlist〉
全局在LACP中删除指定端口
端口处于自动协商模式时允许聚合;
否则如果端口处于双工模式则允许聚
合,处于半双工模式则不允许聚合。
3.设置聚合组聚合模式
1—7〉mode
{dynamic|static}
全局设置聚合模式为动态或静态
当聚合组配置成动态模式时,则只能与运行LACP的设备对接。
当配置成
静态模式时,如果对端是静态的Trunk(不运行LACP协议),则进行静态
聚合;
当对端同时存在静态Trunk和LACP时,优先考虑LACP聚合.
4.配置参与聚合的端口的超时情况
setlacpport<
portlist〉timeout
{long|short}
全局
设置LACP端口为长超时或短超
时
超时情况是指处于聚合状态的端口没有收到对端的LACP协议包时,经过
多长时间退出聚合,短超时是3秒,长超时是90秒。
5.设置端口参与聚合的模式
mode
{active|passive}
设置LACP端口参与聚合的模式
为主动或被动,缺省为主动
主动模式是指端口会根据实际情况主动发送LACP协议包,请求更新状态
信息;
被动模式是指被动的发送LACP协议包,被动的更新状态信息.两
端要成功实现聚合,至少必须有一端设置成主动模式,否则不能维持正常
的聚合状态.
6.设置LACP的优先级
setlacppriority<
1—65536>
全局设置LACP的优先级
7.显示LACP的配置信息和聚合结果
showlacp所有模式显示LACP的配置信息
showlacpaggregator[〈1—7〉]所有模式显示LACP聚合组聚合信息
showlacpport[〈portlist〉]所有模式显示LACP参与聚合的端口信息
配置聚合组后,可以对它进行各种设置,如设置PVID、加入VLAN、静态绑定
MAC地址等。
配置实例
如图所示,交换机A和交换机B通过聚合端口相连(将端口15和16捆绑
而成),交换机A的端口1与交换机B的端口2是VLAN2的成员,交换机A的
端口3与交换机B的端口4是VLAN3的成员,相同VLAN的成员之间能够互相通信.
zte(cfg)#setlacpenable
zte(cfg)#setlacpaggregator3addport15-16
zte(cfg)#setlacpaggregator3modedynamic
zte(cfg)#setvlan2addtrunk3tag
zte(cfg)#setvlan2addport1untag
zte(cfg)#setvlan2addtrunk3tag
zte(cfg)#setvlan3addport3untag
zte(cfg)#setport1pvid2
交换机B的具体配置如下:
zte(cfg)#setlacpaggregator3modedynamic
zte(cfg)#setvlan2addport2untag
zte(cfg)#setvlan3addtrunk3tag
7.4IGMPSnooping
由于组播地址不可能出现在报文的源地址中,所以交换机无法学习到组播地址.
当交换机收到组播信息时,会向同一个VLAN中的所有端口广播.如果不采取措
施,就会出现不想要的组播信息扩散到网络中每一点的严重问题,浪费网络带宽
资源。
IGMPSnooping通过对主机和路由器之间的IGMP协议通信的“监听”,使组播包
只发送给在组播转发表中的端口,而不是所有端口,从而限制了局域网交换机上
的组播信息扩散,减少了不必要的网络带宽的浪费,提高了交换机的利用率。
1、使能或关闭IGMPSnooping功能
setigmpsnooping{enable|disable}全局使能/关闭IGMPSnooping功能
IGMPSnooping功能的缺省状态是关闭的.
当IGMPSnooping功能关闭时,对于组播流根据setport<
multicast{forward|discard}命令的配置进行处理,如果选择参数forward
则对相应端口进行转发,如果选择discard则对相应端口丢弃。
使能IGMPSnooping功能后,对于组播流首先根据监听到的组播转发表来
转发,如果没有查找到该组播转发表,则按照上述的配置针对端口决定转
发或丢弃。
2.添加或删除对指定VLAN的IGMPSnooping功能
setigmpsnoopingaddvlan<
vlanlist〉全局
添加对指定VLAN的IGMP
Snooping功能
setigmpsnoopingdeletevlan<
删除对指定VLAN