烽火交换机配置命令
- 格式:docx
- 大小:4.20 MB
- 文档页数:7
烽火交换机简单配置与故障排查说明本文档针对烽火网管系列交换机简单配置做以下说明,请每个工作人员仔细阅读,牢固掌握交换机配置使用规范,防止人为使用设备不当造成的网络故障。
一,所有交换机从线路上撤回如果没有损坏,经测试可以复用的,必须经过以下配置放可再投入使用。
步骤1 交换机原有配置清除登录交换机将网线插入交换机外接配置口ETH口,在本地计算机配置网络IP: 192.168.2.5 子网掩码:255.255.255.0 网关地址默认不输入任何IP,在本地计算机打开IE浏览器在地址栏输入192.168.2.1用户名admin 密码12345界面如下选择左边配置选项系统配置-系统重启-最后选项(rebootToFactoryDault)选择设置系统充气后便还愿为出厂设置。
步骤2 重新再配置交换机-隔离端口首先按原有方式进入交换机配置界面,配置端口隔离Pvlan选择左边配置VLAN配置-私有VLAN配置在pvlan号输入1 除了1口上联口保持-状态其他端口均点选为| 状态如图然后选择设置设备完成后状态如上图,然后保存设置选择系统配置保存配置选择SA VE 后点选设置完毕。
步骤3 加入到小区任何地方,在系统上均要写入楼号单元层等信息。
选择-系统配置-系统信息,在系统名称里如上图写入交换机所在位置信息,写入后点选设置设置完毕后,选择保存配置选择SA VE 点选设置完毕。
二.更换小区主节点交换机配置说明所有小区主节点交换机均配置有管理IP地址,所有更换行为均要通知宽带部63313048 或63313028,新换交换机均要配置原有管理IP地址方可更换。
更换后经专家座席确认管理地址生效后放可离开工作现场。
按上述方法进入交换机管理界面,在系统配置-网络配置中按照上图方法写入相应的管理IP 和网关,写入后点选设置生效。
每个主节点为主管理交换机,相应配置角色为命令行交换机,配置方法如下图在集群管理-全局配置角色选择命令交换机选择确认后选设置生效,然后保存设置,完毕。
二、烽火交换机配置:❑接入方式通过Console口进行本地配置带内/带外的telnet或sshWEB页面❑部分有关管理的缺省设置带内ip:192.168.1.1/24带外ip:192.168.2.1/24本机登陆用户名、密码:admin,12345或guest,12345SNMP的只读集合:publicSNMP的读写集合:NETMAN❑Web页面配置根据交换机配置的默认web管理地址通过IE浏览器进行配置以烽火2008mfb为例❑设备缺省的web网管IP地址为192.168.2.1;❑设备缺省的用户名为:admin❑密码为:12345❑选择成员及类型时,可以通过单击代表相应端口类型的字符,选择合适的配置。
其中“-”代表不是该VLAN的成员,“T”代表是该VLAN的成员输出数据包带标识符,“U”代表是该VLAN的成员但输出数据包不带标识符,“T”“U”表示该接口的Pvid时该vlan。
❑查看及保存配置(特权模式下#)❑show running-config 显示当前系统配置❑show startup-config 显示当前配置文件信息❑show version 显示当前设备的版本信息❑show system 显示系统配置❑show interface [<1-64>] 显示端口信息❑show vlan [<1-4094>] 显示vlan信息❑show dynamic-mac AA:BB:CC:DD:EE:FF已知某一mac地址,查找交换机连接端口号❑show logging history 显示历史记录❑show history 显示之前的输入命令❑ls 显示文件系统❑write file 保存配置文件❑show cpu statistic 显示CPU统计信息。
❑1、设置时间❑clock set HH:MM:SS <1-31> <1-12> <2000-2100>❑例:Fengine#clock set 14:28:30 10 9 2009❑2、显示文件系统❑dir❑例:Fengine#dir❑size date time name❑-------- ------ ------ --------❑11387 JAN-01-2000 00:01:16 startcfg❑ 1 files, total space: 11387 bytes❑0 directorys,available space: 2011136 bytes❑3、清空交换机的配置文件erase startup-config用于清空flash上保存的配置文件,但是以前的配置在系统上仍然生效,因此如果希望系统恢复到出厂状态,除了需要清空flash上的配置文件外,还需要重启设备例:Fengine(config)#erase startup-configThis will erase the configuration in the flash memory.Are you sure?(y/n) [y]Erasing configuration.......[OK]❑4、配置交换机系统的名字。
烽火POE交换机通过console线进行配置,把console线网线一头插到交换机CON配置口,一头接串口转USB线,再把USB线那头插电脑U口,打开windows系统开始菜单——附件——通讯——超级终端,在超级终端里新建一个连接,选择相应的com口,然后参数设置调为默认,如图:点确定,就可以连接交换机了,输入用户名admin,密码12345,就登陆到交换机配置界面了,默认是在#号特权模式,然后输入以下命令进行配置:S2200ME-PAF#S2200ME-PAF#config (进入全局配置模式)S2200ME-PAF(config)#S2200ME-PAF(config)#hostname HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE (给交换机命名,不同地点的根据需要修改名字)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config)#int vlan 602(创建POE交换机网管vlan602,进入vlan配置模式,网管vlan这个数据都是移动提供)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-vlan-602)#member 25-26 tagged (将上行口加入到POE交换机网管vlan里,这样才能从上层设备管理到本交换机,25-26表示25到26口,这里是24口交换机,25、26口作为上联口,随便接哪个都可以上联,所以这里把两个口都配上,tagged表示此口只接收带有vlan标记的帧)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-vlan-602)#q (quit退出vlan配置模式)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config)#int e 25 (进入上联口25口进行配置)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-eth-25)#duplex full speed 100 (将接口设置为强制百兆全双工模式,以使能和汇聚交换机百兆光口协商起来)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-eth-25)#qHEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config)#int e 26 (在26口上进行同样的配置)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-eth-26)#duplex full speed 100HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-eth-26)#qHEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config)#system (进入系统配置模式)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-system)#ip address 10.13.21.2 255.255.255.224(设置交换机管理IP地址和掩码,这个数据也是移动给分配)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-system)#manage vlan 602(设置交换机网管vlan,就是前面配置的602)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-system)#gateway 10.13.21.1(配置交换机网关地址,指向上级汇聚交换机,同样由移动提供,分配交换机管理IP时就会一起把网关分给你)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-system)#qHEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config)#int vlan 1 (进入vlan1)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-vlan-1)#no mem 1-26 (将所有接口退出vlan1,因为vlan1一般都不用)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-vlan-1)#qHEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config)#int vlan 1001(创建AP管理vlan1001,不同热点的AP管理vlan不同,由AP厂家或移动给分配)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-vlan-1001)#mem 1-24 untagged (将1-24网口加入到vlan1001中,untagged表示这里接收的是AP发上来的未打vlan标记的帧,进入接口后就将打上vlan1001的标记)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-vlan-1001)#mem 25-26 tagged(将上联口加入到vlan1001中,这里是tagged的,因为下联口接收到的帧经过交换机再透传上去时已经是打过vlan标记的了)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-vlan-1001)#qHEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config)#int vlan 2001(创建AP业务vlan2001,有的地方只需要一个AP管理vlan就行,不需要业务vlan,这个看具体AP数据是如何规划的,咨询AP厂家)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-vlan-2001)#mem 1-26 tagged (将所有口加入到业务vlan2001中,并且tagged的)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-vlan-2001)#qHEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config)#port 1-24 pvid 1001 (设置下联口pvid为AP管理vlan号1001,即下联口收到AP发过来的未打vlan标记的帧后,就给它打上vlan1001的帧标记,这个和前面的AP管理vlan要对应上)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config)#port 1-24 pse enable (开启下联口的端口POE供电)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config)#pse reserved-threshold 20 (新版POE 交换机有一个端口供电功率因子参数设置,这里20是个经验值)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config)#port 1-24 loop-check vlan 1001 (开启下联口的环路检测功能,检测的vlan是AP的管理vlan1001,这样可以避免工程上有时候网线或AP故障导致成环引起广播风暴,进而使整个热点的AP受影响,开启环路检测后,一旦检测到环路,交换机就会把该端口隔离,不会影响到其它口的业务,注意,环路检测应只在业务口上开启也就是接AP的口,上联口和级联口上不要开启)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config)#qHEZJK-MS-WLAN-ZJKYD-HB001-FHPOE#write file (在特权模式下保存配置,然后按y确认)至此,交换机的开通完成,如果下面已接有AP,可以在#号模式下输入show interface查看接口状态,比如HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE#show interfaceIf Admin Link CurrDpx/Spd CfgDpx/Spd Descr1 UP UP Full/100M Auto/---- ---2 UP UP Full/100M Auto/---- ---3 UP Down ----/---- Auto/---- ---4 UP Down ----/---- Auto/---- ---5 UP Down ----/---- Auto/---- ---6 UP Down ----/---- Auto/---- ---7 UP Down ----/---- Auto/---- ---8 UP Down ----/---- Auto/---- ---9 UP UP Full/100M Full/100M ---10 UP Down ----/---- Full/100M ---第一列是端口号,第二列是端口逻辑管理状态,默认全部是up状态的,第三列是端口物理链路状态,第二列第三列上都显示up才表示端口开起来了,如果第三列是down,就没有接设备或没协商起来。
烽火POE交换机通过console线进行配置,把console线网线一头插到交换机CON配置口,一头接串口转USB线,再把USB线那头插电脑U口,打开windows系统开始菜单——附件——通讯——超级终端,在超级终端里新建一个连接,选择相应的com口,然后参数设置调为默认,如图:点确定,就可以连接交换机了,输入用户名admin,密码12345,就登陆到交换机配置界面了,默认是在#号特权模式,然后输入以下命令进行配置:S2200ME-PAF#S2200ME-PAF#config (进入全局配置模式)S2200ME-PAF(config)#S2200ME-PAF(config)#hostname HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE (给交换机命名,不同地点的根据需要修改名字)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config)#int vlan 602(创建POE交换机网管vlan602,进入vlan配置模式,网管vlan这个数据都是移动提供)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-vlan-602)#member 25-26 tagged (将上行口加入到POE交换机网管vlan里,这样才能从上层设备管理到本交换机,25-26表示25到26口,这里是24口交换机,25、26口作为上联口,随便接哪个都可以上联,所以这里把两个口都配上,tagged表示此口只接收带有vlan标记的帧)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-vlan-602)#q (quit退出vlan配置模式)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config)#int e 25 (进入上联口25口进行配置)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-eth-25)#duplex full speed 100 (将接口设置为强制百兆全双工模式,以使能和汇聚交换机百兆光口协商起来)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-eth-25)#qHEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config)#int e 26 (在26口上进行同样的配置)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-eth-26)#duplex full speed 100HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-eth-26)#qHEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config)#system (进入系统配置模式)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-system)#ip address 10.13.21.2 255.255.255.224(设置交换机管理IP地址和掩码,这个数据也是移动给分配)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-system)#manage vlan 602(设置交换机网管vlan,就是前面配置的602)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-system)#gateway 10.13.21.1(配置交换机网关地址,指向上级汇聚交换机,同样由移动提供,分配交换机管理IP时就会一起把网关分给你)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-system)#qHEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config)#int vlan 1 (进入vlan1)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-vlan-1)#no mem 1-26 (将所有接口退出vlan1,因为vlan1一般都不用)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-vlan-1)#qHEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config)#int vlan 1001(创建AP管理vlan1001,不同热点的AP管理vlan不同,由AP厂家或移动给分配)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-vlan-1001)#mem 1-24 untagged (将1-24网口加入到vlan1001中,untagged表示这里接收的是AP发上来的未打vlan标记的帧,进入接口后就将打上vlan1001的标记)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-vlan-1001)#mem 25-26 tagged(将上联口加入到vlan1001中,这里是tagged的,因为下联口接收到的帧经过交换机再透传上去时已经是打过vlan标记的了)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-vlan-1001)#qHEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config)#int vlan 2001(创建AP业务vlan2001,有的地方只需要一个AP管理vlan就行,不需要业务vlan,这个看具体AP数据是如何规划的,咨询AP厂家)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-vlan-2001)#mem 1-26 tagged (将所有口加入到业务vlan2001中,并且tagged的)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-vlan-2001)#qHEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config)#port 1-24 pvid 1001 (设置下联口pvid为AP管理vlan号1001,即下联口收到AP发过来的未打vlan标记的帧后,就给它打上vlan1001的帧标记,这个和前面的AP管理vlan要对应上)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config)#port 1-24 pse enable (开启下联口的端口POE供电)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config)#pse reserved-threshold 20 (新版POE 交换机有一个端口供电功率因子参数设置,这里20是个经验值)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config)#port 1-24 loop-check vlan 1001 (开启下联口的环路检测功能,检测的vlan是AP的管理vlan1001,这样可以避免工程上有时候网线或AP故障导致成环引起广播风暴,进而使整个热点的AP受影响,开启环路检测后,一旦检测到环路,交换机就会把该端口隔离,不会影响到其它口的业务,注意,环路检测应只在业务口上开启也就是接AP的口,上联口和级联口上不要开启)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config)#qHEZJK-MS-WLAN-ZJKYD-HB001-FHPOE#write file (在特权模式下保存配置,然后按y确认)至此,交换机的开通完成,如果下面已接有AP,可以在#号模式下输入show interface查看接口状态,比如HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE#show interfaceIf Admin Link CurrDpx/Spd CfgDpx/Spd Descr1 UP UP Full/100M Auto/---- ---2 UP UP Full/100M Auto/---- ---3 UP Down ----/---- Auto/---- ---4 UP Down ----/---- Auto/---- ---5 UP Down ----/---- Auto/---- ---6 UP Down ----/---- Auto/---- ---7 UP Down ----/---- Auto/---- ---8 UP Down ----/---- Auto/---- ---9 UP UP Full/100M Full/100M ---10 UP Down ----/---- Full/100M ---第一列是端口号,第二列是端口逻辑管理状态,默认全部是up状态的,第三列是端口物理链路状态,第二列第三列上都显示up才表示端口开起来了,如果第三列是down,就没有接设备或没协商起来。
何日君再来沈华词苑宏昭曲邓丽君演唱好花不常开好景不常在愁堆解笑眉泪洒相思带今宵离别后何日君再来喝完了这杯请进点小菜人生能得几回醉不欢更何待[白]来, 喝完这杯再说吧! 今宵离别后何日君再来停唱阳关叠重擎白玉杯殷勤频致语牢牢抚君怀今宵离别后何日君再来喝完了这杯请进点小菜人生能得几回醉不欢更何待[白]哎! 再喝一杯,干了吧! 今宵离别后何日君再来系统启动成功后,出现提示符“login:”,要求输入登录用户名和密码,缺省用户名admin,密码zhongxing。
使能/关闭VLANset vlan <vlanlist> {enable|disable}在VLAN 中加入指定的端口set vlan <vlanlist> add port <portlist> [tag|untag]VLAN加入端口set vlan <vlanlist> add port <portlist> [tag|untag]删除VLAN 中指定的端口set vlan <vlanlist> delete port <portlist>设置PVIDset port <portlist> pvid <1-4094>显示VLAN 的信息show vlan [<vlanlist>]VLAN 的FIDset vlan <vlanlist> fid <1-256>相同FID 的VLAN 可以共享转发表的条目,大多数厂家不提供FID 的设置,而是缺省的让FID=VID。
环路set loopdetect port <portlist> {enable|disable}此时检测端口的PVID 所在的vlan 中是否有自环路存在,端口的环路检测功能缺省状态是关闭的。
show loopdetect命令功能:显示端口环路信息。
一.缺省用户名和密码admin12345二.创建VLANconfig //进入配置模式后vlan 10,12,17,20,30-416,579,601-700,801,921,1000-1050,1201-1224,1301-1324,1401-1424,3999 //批量创建VLANinterface vlan 4000 //单独创建VLANip address 172.31.20.237/24 //给vlan添加IPip route-static 0.0.0.0 0.0.0.0 172.31.20.254 //config模式下缺省路由配置write file //保存当前所有配置三.端口配置Interface gi 1/0/1 to gi 1/0/48 批量进入端口S7800-08(config-eth1)#no shutdown //启用端口S7800-08(config)#interface gigaethernet 6/0/1 //进入端口gigaethernet 6/0/1 S7800-08(config-ge6/0/1)#alias huangtan8220 //设置端口描述1)access 模式:port link-type access;port default vlan 10 // access 模式2)trunk 模式:port link-type trunk;port trunk allow-pass vlan 10,12 //trunk模式3)hybrid 模式:port link-type hybrid;port hybrid vlan 30-416,1000-1050 tagged;port hybrid vlan 3999untagged //hybird模式,内层标为tag,外层标untag(解标) 建议端口使用hybrid模式,端口默认为hybrid模式。
1.Port hybrid vlan 400 tag //更改端口为tag模式2.Port hybrid vlan 399 untag //更改端口为untag模式,并在下一条中配置pvidPort hybrid pvid 399四.启用QinQS7800-08(config)#translation-vlan 1 outer-vlan 30/524 add outer 2008 //规则1:如果是内标为30-524的数据,添加外标2008 ,前提是端口必须先透传30/524VLAN,下行口S7800-08(config-ge6/0/1)#join translation-vlan 1 in //在端口下应用S7800-08(config-ge6/0/1)#port hybrid vlan 2008 untagS7800-08(config-ge6/0/1)#exit //退出至上一层配置界面上行口:S7800-08(config-ge8/0/1)#port hybrid vlan 2008 tag //只透传2008VLAN--------------------------------------------------------------➢基于接口的QinQ配置,对比中兴设备的配置比较案例:vlan qinq session-no 1 customer-port fei_1/13 uplink-port gei_2/1 in-vlan 2013 untag helper-vlan 3999----- translation-vlan 1 outer-vlan 2013 add outer 3999 //中兴设备和烽火设备的vlan翻译规则命令比较interface fei_1/13 --------- interface gigaethernet 6/0/1 //进入端口下join translation-vlan 1 in //在端口下应用之前建立的翻译规则description XSX_ShuiYueSi_DSLAM2_MA5600 ------- alias XSX_ShuiYueSi_DSLAM2_MA5600 //端口描述switchport mode hybrid --------- port link-type hybridswitchport hybrid native vlan 254 -------- port hybrid pvid 254switchport hybrid vlan 2013 tag --------- port hybrid vlan 2013 tagswitchport hybrid vlan 254 untag -------- port hybrid vlan 254 untagswitchport hybrid vlan 3999 untag ---------port hybrid vlan 3999 untagswitchport qinq customer ---------- dot1q tunnel enable上联口中兴设备需要定义uplink,烽火设备无需该配置,将外层标签定义为untag即可。
中兴交换机可以登录到交换机,会出现如下提示:其中login为admin,password为zhongxing。
登录到设备后,便进入用户模式,用户模式的提示符是交换机的主机名后跟一个“>”,如下:在用户模式下输入enable命令(或缩写en)和相应口令后,即可进入全局配置模式,缺省无密码。
如下所示:这样就进入全局配置模式,在该模式下,可以进行全局数据的配置和配置信息的查看。
清空配置:一般在进行数据配置之前,需要清空原有数据,防止原有数据和即将配置的数据产生冲突或者带来隐患。
在配置前,可以通过show run命令查看现有设备的配置,如果有数据,则需要清空,操作如下:配置主机名用户名默认为zte ,一般根据需要作修改,这样会便于记忆,能更好的区分设备。
zte(cfg)#hostname 2826E_2F 在全局模式下修改2826E_2F(cfg)#主机名已经有zte 变成设置的2826E-2F 了。
设置系统日期和时间一般情况下,设备的开机时间为出产时间,在使用交换机之前,需要修改系统时间。
这样在查询设备告警等信息时时间才准确。
首先,查看系统时间,看是否准确,命令为show date-time然后修改系统时间,set date xx time xx 例如:设置登录用户名和密码在telnet 到交换机时,需要设置交换机的用户名和密码,默认情况下使用console 的用户名和密码。
默认情况下,登陆到全局模式的enable 密码为空,建议设置密码以保证交换机的安全。
命令如下: 设置远程登录地址set ipport 0 ipaddress 0.0.0 1注:如只想检测而不关闭端口,请配置关闭端口的保护功能。
组播功能配置具体配置如下:............................... 为端口创建描述名称命令格式 ............... 命令模式命令功能create port <portnumber> name <name> 全局为端口创建描述名称clear port <portlist> name 全局清除端口名称烽火交换机S2000交换机命令行登录及主机名配置1.交换机的登录Username: adminPassword: 123452.进入交换机的配置模式Fengine#configFengine(config) #3.配置交换机的主机名主机名的格式是:地市名称+郊县名称_乡镇名称-设备厂商缩写_设备型号Fengine(config)# hostname Y-YTCun_WHZ_SW2016-1S2000交换机的VLAN配置与查看业务要求:1-2口上联,3-5口上网(vlan1000),6-9可视电话(2103),10-16 IPTV (2104) 配置过程:config /配置模式下int vlan 1000 /创建上网vlan1000 进入vlan配置模式mem 1-2 tag /将上联口1-2添加到vlan 1000 ,上联口设置成tag 模式mem 3-5 untag /添加上网用户接口,用户接口设置成untag模式q /退出vlan1000,返回配置模式int vlan 2103 /创建可视电话vlan 2103mem 1-2 tag /将上联口1-2添加到vlan 2103 ,上联口设置成tag 模式mem 6-9 untag /添加可视电话用户接口,用户接口设置成untagqint vlan 2104mem 1-2 tagmem 10-16 untagqport 3-5 pvid 1000 /设置用户接口的pvid,pvid值与所在vlan值相同port 6-9 pvid 2103 /设置用户接口的pvid,pvid值与所在vlan值相同port 10-16 pvid 2104port 1-16 flow-ctrl disable 关闭所有端口流量控制在普通模式下输入show vlan命令来查看vlan配置结果,如下交换机网管的配置与查看config /进入配置模式int vlan 100 /在交换机内创建管理vlan 100(更改管理VLAN前必须先创建所要使用的VLAN)mem 1-2 tag /上联口加入管理vlan,这里假设为1-2口qsystem /进入系统配置模式ip add 10.1.1.1 /配置交换机带内远程网管IP地址和掩码gateway 10.1.1.254 /配置网关management vlan100 /指定vlan 100为管理vlan说明:网管IP和网关地址,管理VLAN的配置根据具体规划而定。
烽火网络交换机培训文档一、烽火网络交换机面板及指示灯说明:二、登陆交换机:⒈连接交换机:用网线将电脑网卡接交换机的带外网管口(带外网管口位与状态指示灯的左侧,接口旁边有“ETH”字样。
接口下方有一个绿色的指示灯。
如果桌面右下角一直出现说明电脑和交换机连接不正常请尝试更换网线,也有可能是极少数电脑网卡和交换机接口协商问题,可以尝试将网卡接口强制成100M全双工。
正常情况下右下角小电脑没红色“X”。
2.启动超级终端程序登陆交换机:①由于带外网管口的IP为192.168.2.1所以我们需要将电脑IP设为同一网段。
鼠标右键单击桌面上的,在弹出的菜单中选“属性”,在弹出的网络连接界面中找到自己网卡所对应的连接。
鼠标双击它,弹出如下界面,双击选择“Internet协议(TCP/IP)”然后在弹出的界面中填写电脑IP。
您现在就将IP设为192.168.2.2(即和带外网管口同一网段)掩码设为255.255.255.0如图:②启动超级终端程序:点桌面上的,选择“所有程序”->“附件”->“通讯”->“超级终端”。
如图:。
如果第一次登陆,需要您填写电话号码什么的,随意乱填就行,直到看到如下界面“连接使用时”选择“TCP/IP(Winsock)”地址填写:192.168.2.1,端口23点“确定”后即可登陆交换机。
若您配置的是S2008MA交换机,使用串口配置线登陆,则直接选择相应的COM口。
三.交换机VLAN的配置1.假设1-2口上联,3-5口上网(vlan1000),6-9可视电话(2103),10-16IPTV(2104)admin12345 /按上面一节讲的方法登录交换机,看到交换机界面后依次输入用户名密码进入交换机config /配置模式下int vlan 1000 /创建上网vlan1000mem 1-2 tag /将上联口1-2添加到vlan 1000 ,上联口设置成tag 模式mem 3-5 untag /添加上网用户接口,用户接口设置成untag模式qint vlan 2103 /创建可视电话vlan 2103mem 1-2 tag /将上联口1-2添加到vlan 2103 ,上联口设置成tag 模式mem 6-9 untag /添加可视电话用户接口,用户接口设置成untagqint vlan 2104mem 1-2 tagmem 10-16 untagq /返回配置模式port 3-5 pvid 1000 /设置用户接口的pvid,pvid值与所在vlan值相同port 6-9 pvid 2103 /设置用户接口的pvid,pvid值与所在vlan值相同port 10-16 pvid 2104port 1-16 flow-ctrl disable 关闭所有端口流量控制///////////////如果看IPTV和视频电话业务需配置如下命令一般业务不用配置/////////////////////// port 1-16 packet-limit broadcast 0 /关闭所有端口广播包限制port 1-16 packet-limit dlf 0 /关闭所有端口dlf包限制port 1-16 packet-limit multicast 0 /关闭所有端口组播包限制port 1-16 packet-limit b-m /关闭广播包组播包混合限制这个限制选项有的软件版本没有port 1-16 packet-limit b-m-f /关闭广播、组播、DLF包组合限制这个限制选项有的软件版本没有igmp-snoop /进入组播监听功能配置模式igmp-snoop enable /开启IPTV 视频电话所需的组播监听功能quit /返回配置模式/////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////// quit /返回普通模式write file /保存配置回车/确认保存2.配置完后,可以在普通模式下输入show vlan命令来查看vlan配置结果,如下:3.如果本台交换机还需要加挂交换机,那么完全可以下挂在1口或2口上。
一.缺省用户名和密码admin12345二.创建VLANconfig //进入配置模式后vlan10,12,17,20,30-416,579,601-700,801,921,1000-1050,1201-1224,1301-1324,1401-1424,3999 //批量创建VLANinterface vlan 4000 //单独创建VLANip address 172.31.20.237/24 //给vlan添加IPip route-static 0.0.0.0 0.0.0.0 172.31.20.254 //config模式下缺省路由配置write file//保存当前所有配置三.端口配置Interface gi 1/0/1 to gi 1/0/48 批量进入端口S7800-08(config-eth1)#no shutdown //启用端口S7800-08(config)#interface gigaethernet 6/0/1 //进入端口gigaethernet 6/0/1 S7800-08(config-ge6/0/1)#alias huangtan8220 //设置端口描述1)access 模式:port link-type access;port default vlan 10 //access 模式2)trunk 模式:port link-type trunk;port trunk allow-pass vlan 10,12 //trunk模式3)hybrid 模式:port link-type hybrid;port hybrid vlan30-416,1000-1050tagged;port hybrid vlan 3999untagged//hybird模式,内层标为tag,外层标untag(解标)建议端口使用hybrid模式,端口默认为hybrid模式。
1.Port hybrid vlan 400 tag //更改端口为tag模式2.Port hybrid vlan 399 untag //更改端口为untag模式,并在下一条中配置pvidPort hybrid pvid 399四.启用QinQS7800-08(config)#translation-vlan 1 outer-vlan 30/524 add outer 2008 //规则1:如果是内标为30-524的数据,添加外标2008 ,前提是端口必须先透传30/524VLAN,下行口S7800-08(config-ge6/0/1)#join translation-vlan 1 in //在端口下应用S7800-08(config-ge6/0/1)#port hybrid vlan 2008 untagS7800-08(config-ge6/0/1)#exit //退出至上一层配置界面上行口:S7800-08(config-ge8/0/1)#port hybrid vlan 2008 tag//只透传2008VLAN--------------------------------------------------------------基于接口的QinQ配置,对比中兴设备的配置比较案例:vlan qinq session-no 1 customer-port fei_1/13 uplink-port gei_2/1 in-vlan 2013 untag helper-vlan 3999-----translation-vlan 1 outer-vlan 2013 add outer 3999 //中兴设备和烽火设备的vlan翻译规则命令比较interface fei_1/13 --------- interface gigaethernet 6/0/1//进入端口下join translation-vlan 1 in//在端口下应用之前建立的翻译规则description XSX_ShuiYueSi_DSLAM2_MA5600 -------aliasXSX_ShuiYueSi_DSLAM2_MA5600//端口描述switchport mode hybrid --------- port link-type hybridswitchport hybrid native vlan 254 --------port hybrid pvid 254switchport hybrid vlan 2013 tag ---------port hybrid vlan 2013 tagswitchport hybrid vlan 254 untag --------port hybrid vlan 254 untagswitchport hybrid vlan 3999 untag ---------port hybrid vlan 3999 untagswitchport qinq customer ----------dot1q tunnel enable上联口中兴设备需要定义uplink,烽火设备无需该配置,将外层标签定义为untag即可。
烽火交换机基本配置Console口配置交换机(同HW2016一样)1.烽火交换机基本配置所在视图依次键入以下命令命令说明Username: admin 用户名Password: 12345 密码S2000MFB# configure 进入config模式S2000MFB(config)# interface vlan 2 创建vlan 2S2000MFB(config-vlan-2)# qu 退出到上一级S2000MFB(config)# system 进入系统模式下S2000MFB(config-system)# management vlan 2 配置管理vlan 2 S2000MFB(config-system)# ip address 192.168.x.x 255.255.255.0S2000MFB(config-system)# q 退到上一级S2000MFB(config)# interface vlan 2S2000MFB(config-vlan-2)# member 1 taggedS2000MFB# write fileAre you sure?(y/n) [y]……………………………………………….是的IP地址范围使用192.168.x.2-254 255.255.255.0(各县规化配置) 2.烽火交换机常用命令interface ethernet 1join vlan 2 taggedS2000MFB(config)#anti-arp trust ip 192.168.x.1 加信任主机S2000MFB(config-system)#gateway 192.168.x1 加网管地址的网关S2000MFB(config-system)#anti-attack disable 关闭防攻击S2000MFB#config 进入配置模式S2000MFB(config)#hostname liujiazhuangS2000MFB(config)#interface vlan 2097S2000MFB(config-vlan-2097)#member 1 taggedS2000MFB(config)#member 5 untaggedS2000MFB(config)#quit 退到配置模式S2000MFB(config)#interface vlan 1300S2000MFB(config-vlan-1300)#member 1 tagged(同批注9)S2000MFB(config-vlan-1300)#quit 退到上级模式S2000MFB(config)#interface eth 5进入5端口S2000MFB(config-eth-5)#pvid 2097配置5口的PVID为2097S2000MFB(config)#interface eth 4进入4端口S2000MFB(config-eth-4)#pvid 1300配置4口的PVID为1300 S2000MFB(config)#S2000MFB(config)#pvlan 1进入条目1的端口隔离S2000MFB(config-pvlan-1)#isolate-ports 1-8配置1-8端口隔离IGMP协议启用方法S2008MFB(config)#igmp-snoopingS2008MFB(config-igmp-snoop)#igmp-snooping en 全局启用igmp 对于开igmp业务的端口单个宽带用户端口配置S2008MFB(config)#in vlan 1000S2008MFB(config-vlan-1000)#mem 1 tagS2008MFB(config-vlan-1000)#mem 3-4 unS2008MFB(config)#int e 3S2008MFB(config-eth-3)#pvid 1000S2008MFB(config)#int e 4S2008MFB(config-eth-4)#pvid 1000多媒体宽带用户端口配置S2008MFB(config)#in vlan 1000S2008MFB(config-vlan-1000)#mem 1 tagS2008MFB(config-vlan-1000)#mem 3-4 unS2008MFB(config-vlan-2103)#quS2008MFB(config)#in vlan 2103S2008MFB(config-vlan-2103)#mem 1 tagS2008MFB(config-vlan-2103)#mem 3-4 tagS2008MFB(config-vlan-2103)#quS2008MFB(config)#in vlan 2104S2008MFB(config-vlan-2104)#mem 1 tagS2008MFB(config-vlan-2104)#mem 3-4 tagS2008MFB(config-vlan-2104)#quS2008MFB(config)#int e 3S2008MFB(config-eth-3)#pvid 1000S2008MFB(config)#int e 4S2008MFB(config-eth-4)#pvid 1000in eth 3 进入端口3packet-limit broadcast 0 去除广播限制packet-limit dlf 0 去除dlf限制packet-limit multicast 0 去除组播限制in eth 4 进入端口4packet-limit broadcast 0 去除广播限制packet-limit dlf 0 去除dlf限制packet-limit multicast 0 去除组播限制烽火交换机举例:S2000MFB#show run 查看交换机配置信息!Vlan Configurationinterface vlan 1member 1-18 untaggedinterface vlan 2member 1,6-8,13 taggedinterface vlan 1428member 1,6-8,13 taggedmember 2-4,12,14 untaggedinterface vlan 2103member 1-4.6-8,11-14 taggedmember 5,9-10,15-16 untaggedinterface vlan 2104member 1-4,6-8,12-14 taggedsystemmanagement vlan 2ip address 192.168.12.22/25gateway 192.168.12.1out-band ip address 192.168.2.1/24arp-request timer 0anti-attack disabledot1q ingress-filter disable!!Igmp Snooping Configurationigmp-snoopingigmp-snooping enableigmp-snooping fast-leave enableigmp-snooping drop-filtered enableigmp-snooping proxy disableigmp-snooping proxy igmpv3-support disable igmp-snooping proxy vlan 1igmp-snooping max multicast-group 256 spnm password switchspnm send-access-mac disablespnm community NETMAN!Rmon configuration!!Anti-arp Configurationanti-arp disableanti-arp trust ip 192.168.12.1!ftpd configurationno ftpd!!ESR Configurationesresr disable!!Ethernet Configurationinterface ethernet 1join vlan 2,1428,2103-2104 tagged join vlan 1 untaggedauto-neg 10M half enableauto-neg 10M full enableauto-neg 100M half enableauto-neg 100M full enableauto-neg pause disableduplex autoflow-ctrl disablepacket-limit broadcast 0packet-limit multicast 0packet-limit dlf 0stp disablestp priority 0no shutdownloop-check enableloop-check vlan 1dtag disablesecurity-mac disableuser-limit number 0interface ethernet 2join vlan 2103-2104 taggedjoin vlan 1,1428 untaggedauto-neg 10M half enableauto-neg 10M full enableauto-neg 100M half enableauto-neg 100M full enableauto-neg pause disableduplex autoflow-ctrl disablepvid 1428packet-limit broadcast 0packet-limit multicast 0packet-limit dlf 0stp disablestp priority 0no shutdownloop-check enableloop-check vlan 1dtag disablesecurity-mac disableuser-limit number 0 interface ethernet 3join vlan 2103-2104 tagged join vlan 1,1428 untagged auto-neg 10M half enable auto-neg 10M full enable auto-neg 100M half enable auto-neg 100M full enable auto-neg pause disable duplex autoflow-ctrl disablepvid 1428packet-limit broadcast 0 packet-limit multicast 0 packet-limit dlf 0stp disablestp priority 0no shutdownloop-check enableloop-check vlan 1dtag disablesecurity-mac disableuser-limit number 0 interface ethernet 4join vlan 2103-2104 tagged join vlan 1,1428 untagged auto-neg 10M half enable auto-neg 10M full enable auto-neg 100M half enable auto-neg 100M full enable auto-neg pause disable duplex autoflow-ctrl disablepvid 1428packet-limit broadcast 0packet-limit dlf 0stp disablestp priority 0no shutdownloop-check enableloop-check vlan 1dtag disablesecurity-mac disableuser-limit number 0interface ethernet 5join vlan 1,2103 untaggedauto-neg 10M half enableauto-neg 10M full enableauto-neg 100M half enableauto-neg 100M full enableauto-neg pause disableduplex autoflow-ctrl disablepvid 2103packet-limit broadcast 0packet-limit multicast 0packet-limit dlf 0stp disablestp priority 0no shutdownloop-check enableloop-check vlan 1dtag disablesecurity-mac disableuser-limit number 0interface ethernet 6join vlan 2,1428,2103-2104 tagged join vlan 1 untagged description 192.168.12.23auto-neg 10M half enableauto-neg 10M full enableauto-neg 100M half enableauto-neg 100M full enableauto-neg pause disableduplex autoflow-ctrl disablepacket-limit multicast 0packet-limit dlf 0stp disablestp priority 0no shutdownloop-check enableloop-check vlan 1dtag disablesecurity-mac disableuser-limit number 0interface ethernet 7join vlan 2,1428,2103-2104 tagged join vlan 1 untagged description 192.168.12.200auto-neg 10M half enableauto-neg 10M full enableauto-neg 100M half enableauto-neg 100M full enableauto-neg pause disableduplex autoflow-ctrl disablepvid 1428packet-limit broadcast 0packet-limit multicast 0packet-limit dlf 0stp disablestp priority 0no shutdownloop-check enableloop-check vlan 1dtag disablesecurity-mac disableuser-limit number 0interface ethernet 8join vlan 2,1428,2103-2104 tagged join vlan 1 untagged description 192.168.12.127auto-neg 10M half enableauto-neg 10M full enableauto-neg 100M half enableauto-neg 100M full enableauto-neg pause disable duplex autoflow-ctrl disablepacket-limit broadcast 0 packet-limit multicast 0 packet-limit dlf 0stp disablestp priority 0no shutdownloop-check enableloop-check vlan 1dtag disablesecurity-mac disableuser-limit number 0 interface ethernet 9join vlan 1,2103 untagged auto-neg 10M half enable auto-neg 10M full enable auto-neg 100M half enable auto-neg 100M full enable auto-neg pause disable duplex autoflow-ctrl disablepvid 2103packet-limit broadcast 0 packet-limit multicast 0 packet-limit dlf 0stp disablestp priority 0no shutdownloop-check enableloop-check vlan 1dtag disablesecurity-mac disableuser-limit number 0 interface ethernet 10join vlan 1,2103 untagged auto-neg 10M half enable auto-neg 10M full enable auto-neg 100M half enable auto-neg 100M full enable auto-neg pause disableduplex autoflow-ctrl disablepvid 2103packet-limit broadcast 0 packet-limit multicast 0 packet-limit dlf 0stp disablestp priority 0no shutdownloop-check enableloop-check vlan 1dtag disablesecurity-mac disableuser-limit number 0 interface ethernet 11join vlan 2103 taggedjoin vlan 1 untaggedauto-neg 10M half enable auto-neg 10M full enable auto-neg 100M half enable auto-neg 100M full enable auto-neg pause disable duplex autoflow-ctrl disablepvid 2103packet-limit broadcast 0 packet-limit multicast 0 packet-limit dlf 0stp disablestp priority 0no shutdownloop-check enableloop-check vlan 1dtag disablesecurity-mac disableuser-limit number 0 interface ethernet 12join vlan 2103-2104 tagged join vlan 1,1428 untagged auto-neg 10M half enable auto-neg 10M full enable auto-neg 100M half enableauto-neg 100M full enableauto-neg pause disableduplex autoflow-ctrl disablepvid 1428packet-limit broadcast 0packet-limit multicast 0packet-limit dlf 0stp disablestp priority 0no shutdownloop-check enableloop-check vlan 1dtag disablesecurity-mac disableuser-limit number 0interface ethernet 13join vlan 2,1428,2103-2104 tagged join vlan 1 untagged description to_192.168.13.30 auto-neg 10M half enableauto-neg 10M full enableauto-neg 100M half enableauto-neg 100M full enableauto-neg pause disableduplex autoflow-ctrl disablepacket-limit broadcast 0packet-limit multicast 0packet-limit dlf 0stp disablestp priority 0no shutdownloop-check enableloop-check vlan 1dtag disablesecurity-mac disableuser-limit number 0interface ethernet 14join vlan 2103-2104 taggedjoin vlan 1,1428 untaggedauto-neg 10M half enableauto-neg 100M half enable auto-neg 100M full enable auto-neg pause disable duplex autoflow-ctrl disablepvid 1428packet-limit broadcast 0 packet-limit multicast 0 packet-limit dlf 0stp disablestp priority 0no shutdownloop-check enableloop-check vlan 1dtag disablesecurity-mac disableuser-limit number 0 interface ethernet 15join vlan 1,2103 untagged auto-neg 10M half enable auto-neg 10M full enable auto-neg 100M half enable auto-neg 100M full enable auto-neg pause disable duplex autoflow-ctrl disablepvid 2103packet-limit broadcast 0 packet-limit multicast 0 packet-limit dlf 0stp disablestp priority 0no shutdownloop-check enableloop-check vlan 1dtag disablesecurity-mac disableuser-limit number 0 interface ethernet 16join vlan 1,2103 untagged auto-neg 10M half enableauto-neg 100M half enable auto-neg 100M full enable auto-neg pause disable duplex autoflow-ctrl disablepvid 2103packet-limit broadcast 0 packet-limit multicast 0 packet-limit dlf 0stp disablestp priority 0no shutdownloop-check enableloop-check vlan 1dtag disablesecurity-mac disableuser-limit number 0 interface ethernet 17join vlan 1 untagged duplex autoflow-ctrl disablepacket-limit broadcast 64 packet-limit multicast 0 packet-limit dlf 64stp disablestp priority 0no shutdownloop-check enableloop-check vlan 1dtag disablesecurity-mac disableuser-limit number 0 interface ethernet 18join vlan 1 untagged duplex autoflow-ctrl disablepacket-limit broadcast 64 packet-limit multicast 0 packet-limit dlf 64stp disablestp priority 0no shutdownloop-check enable loop-check vlan 1 dtag disable security-mac disable user-limit number 0!!endS2000MFB#查看交换机mac 命令1.2根据已知mac地址,查看mac地址所在端口2端口3查看某端口下所有mac地址例如:查看此交换机第2端口的所有MAC地址运城IT部2009-9-2。
一.缺省用户名和密码admin12345二。
创建VLANconfig //进入配置模式后vlan 10,12,17,20,30-416,579,601—700,801,921,1000—1050,1201—1224,1301-1324,1401—1424,3999 //批量创建VLANinterface vlan 4000 //单独创建VLANip address 172。
31.20。
237/24 //给vlan添加IPip route—static 0.0。
0.0 0。
0。
0.0 172。
31。
20。
254 //config模式下缺省路由配置write file //保存当前所有配置三。
端口配置Interface gi 1/0/1 to gi 1/0/48 批量进入端口S7800—08(config-eth1)#no shutdown //启用端口S7800—08(config)#interface gigaethernet 6/0/1 //进入端口gigaethernet 6/0/1 S7800-08(config—ge6/0/1)#alias huangtan8220 //设置端口描述1)access 模式:port link—type access;port default vlan 10 // access 模式2)trunk 模式:port link—type trunk;port trunk allow—pass vlan 10,12 //trunk模式3)hybrid 模式:port link—type hybrid;port hybrid vlan 30—416,1000—1050 tagged;port hybrid vlan 3999untagged //hybird模式,内层标为tag,外层标untag(解标)建议端口使用hybrid模式,端口默认为hybrid模式。
1。
1、烽火交换机vlan15和vlan1001全端口透传:S2200ME-PAF#con%Enter configuration commands.End with Ctrl+Z or command "quit" & "end"S2200ME-PAF(config)#interface vlan 15 //添加vlan15S2200ME-PAF(config-vlan-15)#member 1-18 tagged //将vlan15在1至18端口透传,根据现场实际情况,若现场为24口交换机,则全部都需要透传的命令为:member 1-24 taggedS2200ME-PAF(config-vlan-15)#exS2200ME-PAF(config)#interface vlan 1001 //添加vlan1001S2200ME-PAF(config-vlan-1001)#member 1-18 tagged //将vlan1001在1至18端口透传,根据现场实际情况,若现场为24口交换机,则全部都需要透传的命令为:member 1-24 tagged S2200ME-PAF(config-vlan-1001)#ex2、管理IP和管理VLAN配置:S2200ME-PAF(config)#systemS2200ME-PAF(config-system)#management vlan 15 //将vlan15设成管理vlanS2200ME-PAF(config-system)#ip address 10.243.253.30 255.255.255.0//配置管理IP地址,请留意IP地址的修改!S2200ME-PAF(config-system)#gateway 10.243.253.1//配置网关,请留意网管的修改!S2200ME-PAF(config-system)#exS2200ME-PAF(config)#ex3、烽火交换机POE供电开启:S2200ME-PAF(config)#interface ethernet 1 //进入1号端口S2200ME-PAF(config-eth-1)#pse enable //开启POE供电功能S2200ME-PAF(config-eth-1)#exS2200ME-PAF(config)#port 1-24 pse enable //也可以批量开启供电功能4、查看系统信息S2200ME-PAF#show system //查看系统信息system anti-attack enablesystem mac address 00.04.67.96.2E.18system mac aging time 300system address learn mode : independenceweb language chinesedot1q ingress-filter disableip address 10.243.253.30/24management vlan 15gateway 10.243.253.1out-band ip address 192.168.2.1/24arp-request timer 0bpdu tunnel mac 01:80:C2:00:00:03 to all-port5、查看vlan配置S2200ME-PAF#show vlanThere are 3 vlan in the system.************************************************** (D=Dynamic,T=Tagged,U=Untagged,-=None) ************************************************** Vlan 1------8 9-----16 17----241 UUUUUUUU UUUUUUUU UU15 TTTTTTTT TTTTTTTT TT1001 TTTTTTTT TTTTTTTT TT5、修改烽火读写团体名配置S2200ME-PAF# snmp community CZWLAN rw。
查看交换机OS版本Switch#show version查看交换机当前运行配置Switch#show running-config查看交换机所有端口状态Switch#show interface brief查看交换机某一端口状态Switch#show interface fastethernet 0/23查看交换机端口-MAC地址转发表Switch#show mac address-table查看交换机所有端口POE供电状态Switch#display_poe查看交换机单个端口POE供电状态Switch#configSwitch_config#interface fastethernet 0/2 Switch_config_f0/2#poe_show_interface关闭交换机单个端口POE功能Switch#configSwitch_config#interface fastethernet 0/2 Switch_config_f0/2#poe_mode disable关闭交换机所有端口POE功能Switch#configSwitch_config#poe_shutdown_all开启交换机单个端口POE功能Switch#configSwitch_config#interface fastethernet 0/2 Switch_config_f0/2#poe_mode enable开启交换机所有端口POE功能Switch#configSwitch_config#poe_no_shutdown_allShow version/查看交换机软硬件版本Show clock/查看交换机运行时间Show cpu statistic/产看交换机cpu负载率Show interface /查看交换机端口状态,双工模式,速率。
Show interface <端口号>/查看交换机某端口所在vlan,pvid值,限速等等。
烽火交换机端口隔离配置方法烽火交换机端口隔离配置方法随着各个WLAN站点POE交换机下联的AP逐渐增多,为防止网络中的广播风暴对交换机的正常运行速度造成影响,建议对下联AP较多的交换机做一下端口隔离,这样可以有效防止由于广播风暴导致的交换机运行速度太慢甚至将交换机冲死的问题。
具体配置方法如下:对于CONSOLE口在左边的烽火交换机的配置方法为:使用串口线连接交换机,然后使用超级终端(还原默认设置)进入命令行模式:Switch>enableSwitch#configSwitch_config#interface range 2,3,4,6,8-12(假设其中2,3,4,6,8,9,10,11,12端口为设备下联端口,上联端口为1号口,端口要根据具体情况而定。
注意:上联口一定不要加入,否则将导致无法上网)Switch_config_if_range#switchport protected(开启上述端口的端口隔离)Switch_config_if_range#quitSwitch_config#quitSwitch#write(保存配置)对于CONSOLE口在右边的烽火交换机的配置方法为:使用网线连接交换机右边CON口下面的ETH端口,此端口为带外网管口,默认ip地址为192.168.2.1,将笔记本网口ip地址设置为192.168.2.2 255.255.255.0,关闭防火墙,保证笔记本网口可以ping 通ETH端口地址192.168.2.1。
然后在开始菜单中点击运行,输入cmd,进入命令行,输入如下命令,telnet 192.168.2.1,进入交换机配置界面:Username:adminPassword:12345S2200>enableS2200#configS2200(config)#pvlan 1S2200(config-pvlan 1)#isolate-ports 2,3,5,6,8-12(将连接AP 的交换机端口加入Pvlan1即可,注意:上联端口不要加入此pvlan,否则无法正常上网) S2200(config-pvlan 1)#quitS2200(config)#quitS2200#write file输入y,保存配置。
烽火PoE交换机命令行界面配置黄色为需要配置命令青绿为实际配置操作1、串口或者Telnet登入交换机,输入用户名:admin,密码:12345,进入到#模式;Username:adminPassword:*****S2200ME-PAF#2、在#模式下,输入:config,进入到config模式S2200ME-PAF#config%Enter configuration commands.End with Ctrl+Z or command "quit" & "end"S2200ME-PAF(config)#3、进入system模式,输入:systemS2200ME-PAF(config)#systemS2200ME-PAF(config-system)#4、在system模式下,配置管理IP、管理VLAN:ip address 192.168.3.2/24gateway 192.168.3.1management vlan 99S2200ME-PAF(config-system)#ip address 192.168.3.2/24S2200ME-PAF(config-system)#gateway 192.168.3.1S2200ME-PAF(config-system)#management vlan 99S2200ME-PAF(config-system)#quiS2200ME-PAF(config)#然后输入:quit,回到ficonfig模式下5、在config模式下,创建管理VLAN、业务VLAN.(如管理VLAN为:99、业务VLAN为:3446)创建管理VLAN:interface vlan 99推出config模式下,输入:quit创建业务VLAN:interface vlan 3446S2200ME-PAF(config)#inter vlan 99S2200ME-PAF(config-vlan-99)#quitS2200ME-PAF(config)#inter vlan 3446S2200ME-PAF(config-vlan-3446)#quit6、上行口透传VLAN,(如上行口为16)进入上行口:int eth 16添加管理VLAN到上行口:join vlan 99 tag添加业务VLAN到上行口:join vlan 3446 tagS2200ME-PAF(config)#inter eth 16S2200ME-PAF(config-eth-16)#join vlan 99 tagS2200ME-PAF(config-eth-16)#join vlan 3446 tagS2200ME-PAF(config-eth-16)#quit7、业务VLAN端口配置,如第1、2口分别接了一台AP,则配置为int eth 1join vlan 3446 untagquitint eth 2join vlan 3446 untagS2200ME-PAF(config)#inter eth 1S2200ME-PAF(config-eth-1)#join vlan 3446 untagS2200ME-PAF(config-eth-1)#quitS2200ME-PAF(config)#inter eth 2S2200ME-PAF(config-eth-2)#join vlan 3446 untagS2200ME-PAF(config-eth-2)#quit8、修改交换名名称(如国光超市):hostname GGCSS2200ME-PAF(config)#hostname GGCSGGCS(config)#quit9、退出到#模式下,查看show runGGCS#show run10、保存配置,在#模式下:save file.,回车,输入“y”GGCS#save file ? write file附件:交换机配置脚本,供配置时参考交换机配置脚本。
烽火S2224ME-PAF交换机基本配置举例1、Console线配置1.1 连接配置第一步:将PC通过串口电缆与交换机的Console口相连;第二步:在微机上运行仿真程序(如超级终端或SecureCRT),设备终端参数为9600bps,8位数据位、1位停止位、无校验和无流控;第三步:交换机第一次上电,设备按照缺省的参数自动启动,直到用户登录界面;1.2 基本配置举例假设本交换机1-22口接AP,并要求开启POE供电功能;23-26口作为级联口。
AP的管理VLAN为200,WLAN业务VLAN为300,交换机管理VLAN 为400,IP为192.168.2.5/24,网关为192.168.2.1(交换机管理VLAN也可以和AP为相同管理VLAN)。
(彩色底色部分为变量)配置命令如下:admin //默认管理员账户12345 //默认登录密码conf //进入配置模式int vlan 200 //创建AP管理VLAN 200,并进入配置member 1-22 untagged //将1-22口,以untagged模式加入VLAN 200 app 1-22 //将1-22口pvid设为AP管理VLAN相同ID member 23-26 tagged //将23-26口,以tagged模式加入VLAN 200 exit //返回到配置模式int vlan 300 //创建业务VLAN 300,并进入配置member 1-26 tagged //将全部端口以tagged模式加入VLAN 300exit //返回到配置模式int vlan 400 //创建交换机管理VLAN 400member 23-26 tagged //将23-26口,以tagged模式加入VLAN 400 exit //返回到配置模式system //进入系统配置模式management vlan 400 //设置交换机管理VLAN为400ip address 192.168.2.5/24 //配置交换机管理地址及掩码gate 192.168.2.1 //配置交换机管理地址网关exit //返回到配置模式port 1-22 pse enable //开启1-22口POE供电功能exit //返回到特权模式wr f //保存配置y //确定保存假设本交换机1-16口接AP,并要求开启POE供电功能;17-22口作为有线接入使用(17-22口可以通过有线测试业务VLAN,一般情况下WLAN工程建议不作此配置);23-26口作为级联口。
烽火交换机配置命令 The manuscript was revised on the evening of 2021烽火交换机配置常用命令一、连接方式:Eth网口链接:设置为地址段——开始——运行——telnet 带内ip:带外ip:二、登陆:Username:admin ------------ 使用着名称:adminPassword :12345 ------------密码:12345三、查看:S200mfb#show run ------------------查看系统运行★会看设备情况很重要show running-config 显示当前系统配置show startup-config 显示当前配置文件信息show version 显示当前设备的版本信息show system 显示系统配置show dynamic-mac AA:BB:CC:DD:EE:FF 已知某一mac地址,查找交换机连接端口号show logging history 显示历史记录show history 显示之前的输入命令write file 保存配置文件show cpu statistic 显示CPU统计信息。
1、设置时间clock set HH:MM:SS <1-31> <1-12> <2000-2100>例:Fengine#clock set 14:28:30 10 9 20092、显示文件系统dir例: Fengine#dirsize date time name-------- ------ ------ --------11387 JAN-01-2000 00:01:16 startcfg1 files, total space: 11387 bytes0 directorys,available space: 2011136 bytes3、清空交换机的配置文件 erase startup-config----------用于清空flash上保存的配置文件,但是以前的配置在系统上仍然生效,因此如果希望系统恢复到出厂状态,除了需要清空flash上的配置文件外,还需要重启设备例: Fengine(config)#erase startup-configThis will erase the configuration in the flash memory.Are you sure(y/n) [y]Erasing configuration.......[OK]四、查看交换机端口情况:S200mfb#show interface-----------查看端口网速,在线情况。
3528#show interface staistics 查看端口流量(realtime rate)3528#show vlan all 查看所以VLAN3528#show vlan 151 查看VLAN信息五、进入配置模式:S200mfb#configure------------进入命令模式可以更改系统数据六、给交换机命名:S200mfb(config)#hostname dianwuduan ---------给交换机命名电务段no hostname用于将设备系统名设为便于记忆和识别的名字,no命令将其恢复为缺省的域名Fengine。
注意,系统名字之间不要有空格,否则只有第一个空格前的字符有效。
例: Fengine(config)#hostname HostAHostA (config)#5、让系统记录不同级别的信息logging history [<0-7>]no logging history【参数说明】0->unusable .... 端口描述3528(config-eth-9)#shutdown 关闭9号端口 no shutdown 开启9号端口3528(config-vlan-332)#description ...... vlan描述3528#write fileDianwuduan(config-vlan-2005)#member 16 tagged----将端口16加入vlan2005设为上联口Dianwuduan(config-vlan-2005)#member 1-15 untagged------将端口1-15加入vlan2005并不标记Dianwuduan(config-vlan-2005)#q -------------------------退出VLAN2005八、端口隔离:Dianwuduan(config)#pvlan 1 --------------------进入本地固定隔离vlan1 Dianwuduan(config-pvlan-1)#isolate-ports 1-15------将端口1-15相互隔离★注意上联口不能隔离Dianwuduan(config-pvlan-1)#q -------------------退出pvlan1九、上网出口:★Dianwuduan(config)#port 1-15 pvid 2005 -------指定端口1-15通vlan2005进行业务通讯十、指定管理:Dianwuduan(config)#system ---------------------进入系统配置Dianwuduan(config-system)#management vlan 301 ----------------指定管理vlan301 Dianwuduan(config-system)#ip address 指定ip地址,掩码Dianwuduan(config-system)#gateway -------------------指定网关Dianwuduan(config-system)#q ----------------退出系统配置十一、设置端口网速:Dianwuduan(config)#int e 16 -----------------------进入端口16Dianwuduan(config-e-16)#duplex full speed 100 ----------强制端口16网速为100M全双工Dianwuduan(config-e-16)#q -------------------退出端口16Duanwuduan(config)#q ----------------------------------退出命令模式十二、保存数据:Dianwuduan#write file -------------------写保存This will recover the configuration in the flash memory,Are you sure(y/n) ---------------------------------------是否保存y/nY --------------------------------------Y 保存 N 不保存十三、删除系统配置:Duanwuduan(config)#eraser starup-congfig--删除系统配置★重启生效十四、把端口1设为上联口:Duanwuduan(config)# int e 1 ------------------进入端1Dianwuduan(config-e-1)#join vlan 2005 tagged ---------- 将端口1设为vlan2005上联口Dianwuduan(config-e-1)#join vlan 301 tagged ---------- 将端口1设为vlan301上联口Dianwuduan(config-e-1)#pvid 1 ----------------------- 取消端口1的pvid 出口案例:城域网 1 v66(管理vlan)2 3 4/业务1/ /业务2/ /拨号用户/(DSLAM) /固定IP用户/V100 V200 V300 V400(打标的原则:A.设备接设备tag,设备接用户untag;B.端口对端打标状态始终与本端口一致,即对端tag,则端口tag,对端untag,则端口untag.的端口一定要打相应的pvid值)1 在config模式下创建vlan,更改用户名和密码,更改主机名称S3500(config)#hostname HostA更改主机名称HostA (config)#S3500(config)#adduser aaa group administrators password 111增加一个名为“aaa”,密码为111管理员用户S3500(config)#interface vlan 100创建vlan100并进入S3500(config-vlan-100)# interface vlan 200创建vlan200并进入S3500(config-vlan-200)#quit退出vlan200S3500(config)# interface vlan 66,300,400创建vlan300和 400,在config模式下创建vlan如果只带1个参数则表示创建这个vlan并进入,如果跟2个参数,则代表创建连续的多个vlan,vlan号为第1个参数到第2个参数,使用no命令删除,命令行定义跟创建vlan一样2 在vlan配置模式下,绑定vlan的IP地址S3500(config-vlan-66)#ip address在vlan内绑定IP地址S3500(config-vlan-66)#quit退出vlan配置模式S3500(config)#3 配置网管使用的ACL配置了VLAN IP在以后属于这个VLAN的任意一个端口是不能ping通交换机的,必须要配置ACL并将ACL应用到端口以后才可以在此端口PING通交换机以及telnetS3500(config)# access-list 1创建access-list 1并进入(ACL)S3500(config-acl-1)# rule 1 arp any此处IP地址为绑定的IP地址S3500(config- acl-1)#rule 1 action traptocpu onlyS3500(config- acl-1)#quit退出S3500(config)#4 在端口配置模式下配置端口信息在举例中交换机,需要在端口上启用ACL,透传vlanS3500(config)#interface ethernet 1进入端口1S3500(config-eth-1)#join vlan 66,100,200,300 tag端口1加入vlan100,200,300,400,为打标端口,此命令格式为join vlan 1,3,5-7,不连续vlan之间用“,”号隔开,连续vlan间用“-”隔开(1,3,5-7表示加入1,3,5,6,7)后面跟tagged或者untagged,定义端口为打标端口(tagged),或者为不打标端口(untagged)。