烽火交换机配置命令
- 格式:doc
- 大小:46.00 KB
- 文档页数:6
烽火PoE交换机WEB界面配置配置前的注意事项:(1)、各热点PoE的交换机管理IP、掩码、网关、管理VLAN由数据机房统一规划、分配;(2)、千万不要去修改“带外口IP地址”栏里的IP地址。
(3)、配置步骤中的3、4、8、9必须要在现场配置。
配置步骤:1、连接2、登入3、添加管理VLAN到端口4、配置管理IP地址5、添加业务VLAN到端口6、修改交换机名称7、开启远程供电功能8、保持配置9、系统重启配置步骤:1、连接:使用直连网线,一端连接PoE交换机的ETH口,一端连接电脑,配置笔记本的IP地址为:192.168.2.2,掩码:255.255.255.0,网关:192.168.2.1,如下图连接所示:设置好了后可以ping 192.168.2.1,ping通后,登入到交换机。
2、登入,打开浏览器,在IE地址栏中输入:192.168.2.1并回车,在弹出的登入对话框中输入用户名:admin,密码:12345.3、添加管理VLAN到端口:VLAN配置 静态VLAN配置根据客响数据机房分配的VLAN号配置到上行口中,如配置VLAN号为99,在“Vlan号”下面框框中输入“99”,再到端口16对应的下面点击,选择到“T”符号,然后点击“设置”,管理VLAN 99就配置好了,如下图所示:VLAN配置好后,进行管理IP地址配置。
4、配置管理IP地址,管理VLAN:系统配置→网络配置。
管理IP和管理VLAN由客响数据机房分配。
如配置IP地址为192.168.3.2,掩码为24位,缺省网关:192.168.3.1,管理VLAN为99,配置好后点“设置”。
如下图所示:5、添加业务VLAN到端口:VLAN配置→静态VLAN配置。
配置好后点“设置”。
后维护),如下图系统名称为“国光超市”:他保持默认,如下图:8、保存配置:系统配置→保存配置,在配置文件中选择“save”,点击“设置”。
再点击“设置”,系统重启。
刷新浏览器后,重新登入,查看。
WLAN项目烽火交换机简易操作指南一.WLAN项目烽火交换机快速登录方法:1.将电脑网线连接到交换机右下角的ETH口(带外网管登录)(1)汇聚交换机S3528F-AC (S3928MF-220)将自己的电脑设置为192.168.0.10 子网掩码255.255.255.0 无网关,无DNS开始—运行—cmd—telnet 192.168.0.1Username: adminPassword: 12345(2)POE交换机S2200ME-PAF-AC将自己的电脑设置为192.168.2.10 子网掩码255.255.255.0 无网关,无DNS开始—运行—cmd—telnet 192.168.2.1Username: adminPassword: 123452.将串口线连接到交换机右上角的CON口(CONSOLE线登录)开始—所有程序—附件—通讯—超级终端每秒位数9600数据位8奇偶校验无停止位1数据流控制无Username: adminPassword: 12345二.以烽火S2216ME-PAF-AC交换机为例,示范烽火POE交换机基本查障命令行以及一些简单的故障检测应对措施:(1)查看交换机各端口对AP的供电功率show pse int可见,交换机1-15口均有功率且基本为3000mW左右即3W左右。
如果某端口功率较其他端口功率过低且工作不正常的话,建议检查如下三点:①AP是否工作正常。
②网线质量、长度方面是否存在问题。
③是否已经安装了AP自带供电模块。
(2)查看交换机各端口状态以上可见,交换机1-15口均为UP状态,同时上联口为18口也UP。
如果某端口物理连接上已经有AP,但端口未UP,建议检查如下三点:①AP是否工作正常。
②网线质量、长度方面是否存在问题。
③如未使用AP自带供电模块,请show pse int查看是否使能了POE交换机供电功能(3)关闭1-16端口供电功能(4)打开1-16端口供电功能(5)查看交换机各端口连接AP的MAC地址㈠如果有未能学习到某端口AP的MAC地址的情况,建议检查如下两点:①AP是否工作正常。
20设备开通简易手册(命令行)管理通道:写管理IP与VLAN1.登陆到OLT中写管理如登陆到OLT中如下配置:Admin#cd ONU//进入ONU目录。
Admin\ONU# set epon onu manager vlan slot 1 onu 15 item 1 manage GE2 tag 33024 3500 7 33024 300 2 192.168.1.102 255.255.0.0 192.168.1.254//创建名称为manage的管理VLAN,SVLAN ID为3500,CVLAN ID为300,上联接口为GE2,tagged 方式,ONU的IP地址为192.168.1.102,子网掩码为255.255.0.0。
2.通过线卡登陆到ONU中写管理:如是第二块EC2授权号为5Config\vlan# add manage vlan 20 tag svlan tpid 33024 cos 3 vid 96 cvlan tpid 33024 cos 3 vid 12 ip 61.190.98.82 mask 255.255.255.0 gateway 61.190.98.1查看配置是否生效:Config\vlan# SHOW M Vmanage name:ADtag :Tagstpid :33024scos :3svlanId :96ctpid :33024ccos :3cvlanId :12ip :61.190.98.82mask :255.255.255.0gateway :61.190.98.1Config\vlan#也可在20设备DEV目录下查看Config\device# show ipType IP MASK Gateway SVlan CVlan <tpid,cos,vid> INNER 10.100. 10.240 255.255.255.192 0. 0. 0. 0 <8100 7 4092><0 0 0 >SIG 0. 0. 0. 0 0. 0. 0. 0 0. 0. 0. 0 <8100 7 4088><0 0 0 > RTP 0. 0. 0. 0 0. 0. 0. 0 0. 0. 0. 0 <8100 7 4088><0 0 0 > OUTER 10. 26.105. 2 255.255.255. 0 0. 0. 0. 0 <8100 7 4089><0 0 0 >MNG0 61.190. 98. 82 255.255.255. 0 61.190. 98. 1 <8100 3 96 ><8100 3 12 >MNG1 0. 0. 0. 0 0. 0. 0. 0 0. 0. 0. 0 <0 0 0 ><0 0 0 > MNG2 0. 0. 0. 0 0. 0. 0. 0 0. 0. 0. 0 <0 0 0 ><0 0 0 > MNG3 0. 0. 0. 0 0. 0. 0. 0 0. 0. 0. 0 <0 0 0 ><0 0 0 >CPU MAC: 00:0a:c2:2e:01:10DSP MAC: 00:0a:c2:2e:01:11PON MAC: 54:4b:17:00:00:40Config\device#数据业务开通配置流程配置OLT局端VLAN :Admin#cd vlanAdmin\vlan# set service data1 vid_begin 3000 vid_end 3000 uplink 29:2 tagged//创建名称为data1的局端VLAN,VLAN ID为3000到3000,上联接口为29:2,tagged方式。
烽火S2016M配置步骤1、将S2403接上电源,将配置线的一端(电话头)接到S2403C的配置口(CON口)上,另一端(RS232口)接到电脑的串口上(没有串口需USB口转)。
2、在开始菜单中选择附件→通讯→超级终端,进入程序后,随便取一个命名,选择相应的串口,(通过USB口转的,一般选择COM4或COM6)3、确定后,在端口设置窗口选择“还原为默认值”确定后进入配置程序。
4、输入configure进入配置模式(#号的提示符)#hostname JinXiuLeY uan_50 (设置系统名字)#interface vlan 2 (建立vlan)quit#interface vlan 3quit#interface vlan 4quitInterface vlan 5quit#interface vlan 254(管理VLAN号)quit#System<config-system>#management vlan 254 (设置管理VLAN)ip address 10.20.2.50/24 (设置管理VLAN的IP地址)gateway 10.20.2.1 (设置网管)#interface ethernet 1 (端口添加VLAN)join vlan 2,3,4,5 tagged#interface ethernet 2join vlan 2,3 tagged#interface ethernet 3join vlan 4 untagged (untagged模式要设置pvid值)pvid 4 (pvid值要与vlan号相同)Interface ethernet 4Join vlan 5 untaggedPvid 5#Write file 保存配置#Show running-configure (查看交换机的配置信息)Show interetface (查看端口工作状态,工作模式) Show intererface loop-check (查看端口是否存在环路topo-loop表示环路)登陆烽火交换机的帐号:admin密码:12345。
一.缺省用户名和密码admin12345二.创建VLANconfig //进入配置模式后vlan 10,12,17,20,30-416,579,601-700,801,921,1000-1050,1201-1224,1301-1324,1401-1424,3999 //批量创建VLANinterface vlan 4000 //单独创建VLANip address 172.31.20.237/24 //给vlan添加IPip route-static 0.0.0.0 0.0.0.0 172.31.20.254 //config模式下缺省路由配置write file //保存当前所有配置三.端口配置Interface gi 1/0/1 to gi 1/0/48 批量进入端口S7800-08(config-eth1)#no shutdown //启用端口S7800-08(config)#interface gigaethernet 6/0/1 //进入端口gigaethernet 6/0/1 S7800-08(config-ge6/0/1)#alias huangtan8220 //设置端口描述1)access 模式:port link-type access;port default vlan 10 // access 模式2)trunk 模式:port link-type trunk;port trunk allow-pass vlan 10,12 //trunk模式3)hybrid 模式:port link-type hybrid;port hybrid vlan 30-416,1000-1050 tagged;port hybrid vlan 3999untagged //hybird模式,内层标为tag,外层标untag(解标) 建议端口使用hybrid模式,端口默认为hybrid模式。
1.Port hybrid vlan 400 tag //更改端口为tag模式2.Port hybrid vlan 399 untag //更改端口为untag模式,并在下一条中配置pvidPort hybrid pvid 399四.启用QinQS7800-08(config)#translation-vlan 1 outer-vlan 30/524 add outer 2008 //规则1:如果是内标为30-524的数据,添加外标2008 ,前提是端口必须先透传30/524VLAN,下行口S7800-08(config-ge6/0/1)#join translation-vlan 1 in //在端口下应用S7800-08(config-ge6/0/1)#port hybrid vlan 2008 untagS7800-08(config-ge6/0/1)#exit //退出至上一层配置界面上行口:S7800-08(config-ge8/0/1)#port hybrid vlan 2008 tag //只透传2008VLAN--------------------------------------------------------------➢基于接口的QinQ配置,对比中兴设备的配置比较案例:vlan qinq session-no 1 customer-port fei_1/13 uplink-port gei_2/1 in-vlan 2013 untag helper-vlan 3999----- translation-vlan 1 outer-vlan 2013 add outer 3999 //中兴设备和烽火设备的vlan翻译规则命令比较interface fei_1/13 --------- interface gigaethernet 6/0/1 //进入端口下join translation-vlan 1 in //在端口下应用之前建立的翻译规则description XSX_ShuiYueSi_DSLAM2_MA5600 ------- alias XSX_ShuiYueSi_DSLAM2_MA5600 //端口描述switchport mode hybrid --------- port link-type hybridswitchport hybrid native vlan 254 -------- port hybrid pvid 254switchport hybrid vlan 2013 tag --------- port hybrid vlan 2013 tagswitchport hybrid vlan 254 untag -------- port hybrid vlan 254 untagswitchport hybrid vlan 3999 untag ---------port hybrid vlan 3999 untagswitchport qinq customer ---------- dot1q tunnel enable上联口中兴设备需要定义uplink,烽火设备无需该配置,将外层标签定义为untag即可。
WLAN项目烽火交换机简易操作指南一.WLAN项目烽火交换机快速登录方法:1.将电脑网线连接到交换机右下角的ETH口(带外网管登录)(1)汇聚交换机S3528F-AC (S3928MF-220)将自己的电脑设置为192.168.0.10 子网掩码255.255.255.0 无网关,无DNS开始—运行—cmd—telnet 192.168.0.1Username: adminPassword: 12345(2)POE交换机S2200ME-PAF-AC将自己的电脑设置为192.168.2.10 子网掩码255.255.255.0 无网关,无DNS开始—运行—cmd—telnet 192.168.2.1Username: adminPassword: 123452.将串口线连接到交换机右上角的CON口(CONSOLE线登录)开始—所有程序—附件—通讯—超级终端每秒位数9600数据位8奇偶校验无停止位1数据流控制无Username: adminPassword: 12345二.以烽火S2216ME-PAF-AC交换机为例,示范烽火POE交换机基本查障命令行以及一些简单的故障检测应对措施:(1)查看交换机各端口对AP的供电功率show pse int可见,交换机1-15口均有功率且基本为3000mW左右即3W左右。
如果某端口功率较其他端口功率过低且工作不正常的话,建议检查如下三点:①AP是否工作正常。
②网线质量、长度方面是否存在问题。
③是否已经安装了AP自带供电模块。
(2)查看交换机各端口状态以上可见,交换机1-15口均为UP状态,同时上联口为18口也UP。
如果某端口物理连接上已经有AP,但端口未UP,建议检查如下三点:①AP是否工作正常。
②网线质量、长度方面是否存在问题。
③如未使用AP自带供电模块,请show pse int查看是否使能了POE交换机供电功能(3)关闭1-16端口供电功能(4)打开1-16端口供电功能(5)查看交换机各端口连接AP的MAC地址㈠如果有未能学习到某端口AP的MAC地址的情况,建议检查如下两点:①AP是否工作正常。
烽火网络交换机培训文档一、烽火网络交换机面板及指示灯说明:二、登陆交换机:⒈连接交换机:用网线将电脑网卡接交换机的带外网管口(带外网管口位与状态指示灯的左侧,接口旁边有“ETH”字样。
接口下方有一个绿色的指示灯。
如果桌面右下角一直出现说明电脑和交换机连接不正常请尝试更换网线,也有可能是极少数电脑网卡和交换机接口协商问题,可以尝试将网卡接口强制成100M全双工。
正常情况下右下角小电脑没红色“X”。
2.启动超级终端程序登陆交换机:①由于带外网管口的IP为192.168.2.1所以我们需要将电脑IP设为同一网段。
鼠标右键单击桌面上的,在弹出的菜单中选“属性”,在弹出的网络连接界面中找到自己网卡所对应的连接。
鼠标双击它,弹出如下界面,双击选择“Internet协议(TCP/IP)”然后在弹出的界面中填写电脑IP。
您现在就将IP设为192.168.2.2(即和带外网管口同一网段)掩码设为255.255.255.0如图:②启动超级终端程序:点桌面上的,选择“所有程序”->“附件”->“通讯”->“超级终端”。
如图:。
如果第一次登陆,需要您填写电话号码什么的,随意乱填就行,直到看到如下界面“连接使用时”选择“TCP/IP(Winsock)”地址填写:192.168.2.1,端口23点“确定”后即可登陆交换机。
若您配置的是S2008MA交换机,使用串口配置线登陆,则直接选择相应的COM口。
三.交换机VLAN的配置1.假设1-2口上联,3-5口上网(vlan1000),6-9可视电话(2103),10-16IPTV(2104)admin12345 /按上面一节讲的方法登录交换机,看到交换机界面后依次输入用户名密码进入交换机config /配置模式下int vlan 1000 /创建上网vlan1000mem 1-2 tag /将上联口1-2添加到vlan 1000 ,上联口设置成tag 模式mem 3-5 untag /添加上网用户接口,用户接口设置成untag模式qint vlan 2103 /创建可视电话vlan 2103mem 1-2 tag /将上联口1-2添加到vlan 2103 ,上联口设置成tag 模式mem 6-9 untag /添加可视电话用户接口,用户接口设置成untagqint vlan 2104mem 1-2 tagmem 10-16 untagq /返回配置模式port 3-5 pvid 1000 /设置用户接口的pvid,pvid值与所在vlan值相同port 6-9 pvid 2103 /设置用户接口的pvid,pvid值与所在vlan值相同port 10-16 pvid 2104port 1-16 flow-ctrl disable 关闭所有端口流量控制///////////////如果看IPTV和视频电话业务需配置如下命令一般业务不用配置/////////////////////// port 1-16 packet-limit broadcast 0 /关闭所有端口广播包限制port 1-16 packet-limit dlf 0 /关闭所有端口dlf包限制port 1-16 packet-limit multicast 0 /关闭所有端口组播包限制port 1-16 packet-limit b-m /关闭广播包组播包混合限制这个限制选项有的软件版本没有port 1-16 packet-limit b-m-f /关闭广播、组播、DLF包组合限制这个限制选项有的软件版本没有igmp-snoop /进入组播监听功能配置模式igmp-snoop enable /开启IPTV 视频电话所需的组播监听功能quit /返回配置模式/////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////// quit /返回普通模式write file /保存配置回车/确认保存2.配置完后,可以在普通模式下输入show vlan命令来查看vlan配置结果,如下:3.如果本台交换机还需要加挂交换机,那么完全可以下挂在1口或2口上。
一.缺省用户名和密码admin12345二.创建VLANconfig //进入配置模式后vlan10,12,17,20,30-416,579,601-700,801,921,1000-1050,1201-1224,1301-1324,1401-1424,3999 //批量创建VLANinterface vlan 4000 //单独创建VLANip address 172.31.20.237/24 //给vlan添加IPip route-static 0.0.0.0 0.0.0.0 172.31.20.254 //config模式下缺省路由配置write file//保存当前所有配置三.端口配置Interface gi 1/0/1 to gi 1/0/48 批量进入端口S7800-08(config-eth1)#no shutdown //启用端口S7800-08(config)#interface gigaethernet 6/0/1 //进入端口gigaethernet 6/0/1 S7800-08(config-ge6/0/1)#alias huangtan8220 //设置端口描述1)access 模式:port link-type access;port default vlan 10 //access 模式2)trunk 模式:port link-type trunk;port trunk allow-pass vlan 10,12 //trunk模式3)hybrid 模式:port link-type hybrid;port hybrid vlan30-416,1000-1050tagged;port hybrid vlan 3999untagged//hybird模式,内层标为tag,外层标untag(解标)建议端口使用hybrid模式,端口默认为hybrid模式。
1.Port hybrid vlan 400 tag //更改端口为tag模式2.Port hybrid vlan 399 untag //更改端口为untag模式,并在下一条中配置pvidPort hybrid pvid 399四.启用QinQS7800-08(config)#translation-vlan 1 outer-vlan 30/524 add outer 2008 //规则1:如果是内标为30-524的数据,添加外标2008 ,前提是端口必须先透传30/524VLAN,下行口S7800-08(config-ge6/0/1)#join translation-vlan 1 in //在端口下应用S7800-08(config-ge6/0/1)#port hybrid vlan 2008 untagS7800-08(config-ge6/0/1)#exit //退出至上一层配置界面上行口:S7800-08(config-ge8/0/1)#port hybrid vlan 2008 tag//只透传2008VLAN--------------------------------------------------------------基于接口的QinQ配置,对比中兴设备的配置比较案例:vlan qinq session-no 1 customer-port fei_1/13 uplink-port gei_2/1 in-vlan 2013 untag helper-vlan 3999-----translation-vlan 1 outer-vlan 2013 add outer 3999 //中兴设备和烽火设备的vlan翻译规则命令比较interface fei_1/13 --------- interface gigaethernet 6/0/1//进入端口下join translation-vlan 1 in//在端口下应用之前建立的翻译规则description XSX_ShuiYueSi_DSLAM2_MA5600 -------aliasXSX_ShuiYueSi_DSLAM2_MA5600//端口描述switchport mode hybrid --------- port link-type hybridswitchport hybrid native vlan 254 --------port hybrid pvid 254switchport hybrid vlan 2013 tag ---------port hybrid vlan 2013 tagswitchport hybrid vlan 254 untag --------port hybrid vlan 254 untagswitchport hybrid vlan 3999 untag ---------port hybrid vlan 3999 untagswitchport qinq customer ----------dot1q tunnel enable上联口中兴设备需要定义uplink,烽火设备无需该配置,将外层标签定义为untag即可。
1、烽火交换机vlan15和vlan1001全端口透传:S2200ME-PAF#con%Enter configuration commands.End with Ctrl+Z or command "quit" & "end"S2200ME-PAF(config)#interface vlan 15 //添加vlan15S2200ME-PAF(config-vlan-15)#member 1-18 tagged //将vlan15在1至18端口透传,根据现场实际情况,若现场为24口交换机,则全部都需要透传的命令为:member 1-24 taggedS2200ME-PAF(config-vlan-15)#exS2200ME-PAF(config)#interface vlan 1001 //添加vlan1001S2200ME-PAF(config-vlan-1001)#member 1-18 tagged //将vlan1001在1至18端口透传,根据现场实际情况,若现场为24口交换机,则全部都需要透传的命令为:member 1-24 tagged S2200ME-PAF(config-vlan-1001)#ex2、管理IP和管理VLAN配置:S2200ME-PAF(config)#systemS2200ME-PAF(config-system)#management vlan 15 //将vlan15设成管理vlanS2200ME-PAF(config-system)#ip address 10.243.253.30 255.255.255.0//配置管理IP地址,请留意IP地址的修改!S2200ME-PAF(config-system)#gateway 10.243.253.1//配置网关,请留意网管的修改!S2200ME-PAF(config-system)#exS2200ME-PAF(config)#ex3、烽火交换机POE供电开启:S2200ME-PAF(config)#interface ethernet 1 //进入1号端口S2200ME-PAF(config-eth-1)#pse enable //开启POE供电功能S2200ME-PAF(config-eth-1)#exS2200ME-PAF(config)#port 1-24 pse enable //也可以批量开启供电功能4、查看系统信息S2200ME-PAF#show system //查看系统信息system anti-attack enablesystem mac address 00.04.67.96.2E.18system mac aging time 300system address learn mode : independenceweb language chinesedot1q ingress-filter disableip address 10.243.253.30/24management vlan 15gateway 10.243.253.1out-band ip address 192.168.2.1/24arp-request timer 0bpdu tunnel mac 01:80:C2:00:00:03 to all-port5、查看vlan配置S2200ME-PAF#show vlanThere are 3 vlan in the system.************************************************** (D=Dynamic,T=Tagged,U=Untagged,-=None) ************************************************** Vlan 1------8 9-----16 17----241 UUUUUUUU UUUUUUUU UU15 TTTTTTTT TTTTTTTT TT1001 TTTTTTTT TTTTTTTT TT5、修改烽火读写团体名配置S2200ME-PAF# snmp community CZWLAN rw。
S2200ME-PAF(config)#inter vlan 100//建立vlan 100并进入该vlan//S2200ME-PAF(config-vlan100)#member 9-10 tag//将1号端口加入vlan100并将该口定义为透传模式//S2200ME-PAF(config-vlan100)#member 1-8 untag//将2-7号端口加入vlan100并将该口定义为非透传即访问模式// S2200ME-PAF(config-vlan100)#app 1-8//将2-7号端口默认的vlan号定义为100//S2200ME-PAF(config-vlan100)#quit//退出vlan模式返回全局模式//S2200ME-PAF(config)# inter vlan 1000//建立vlan 1000并进入该vlan//S2200ME-PAF(config-vlan1000)#member 9-10 tag//将1号端口加入vlan1000并将该口定义为透传模式//S2200ME-PAF(config-vlan1000)#quit//退出vlan模式返回全局模式//S2200ME-PAF(config)#system//进入系统模式//S2200ME-PAF(config-system)#ip add 10.0.0.2/24//定义带内管理地址//S2200ME-PAF(config-system)#gate 10.0.0.1//定义网关//S2200ME-PAF(config-system)#man vlan 1000//定义管理vlan//S2200ME-PAF(config-system)#quit//退出系统模式返回全局模式//S2200ME-PAF(config)#inter vlan 1//进入vlan1//S2200ME-PAF(config-vlan1)#no member 1-10//将1-10号端口清除出vlan 1------这是出厂默认值//S2200ME-PAF(config-vlan1)#quitS2200ME-PAF(config)#quitS2200ME-PAF#wri file指定交换机对AP进行强制供电S2200ME-PAF#confS2200ME-PAF(config)#inter eth 3S2200ME-PAF(con-eth-3)#pse power-man force恢复到出厂状态S2200ME-PAF#confS2200ME-PAF(config)#era staS2200ME-PAF(config)#quit。
一、烽火楼道交换机配置:1、网站地址:http://134.49.5.157/zhiban2、Username(用户名): admin3、Password(口令):Hr1ycfL(配置后的口令:whcncxq)4、“光纤楼道查询”5、登录账号:rssongxn6、口令:6880970 点“提交”7、“用户或楼道交换机查询”“楼道名称或IP:”输入要找的小区楼道点“提交”8、在表中找到对应楼道点“当前配置”9、要更换的交换机端口数:1、选择几口交换机16、24;2、上联端口号:17、25;3、选择交换机厂家“烽火”、”RAISECOM”,点“生成配置”10、选择数据内容“复制“11、把数据线RJ45头插在交换机“con”口,把9针串口插在微机串口上(com1)(或把网线插在“ETH”口,电脑配地址192.168.2.3,网关:192.168.2.1)12、给交换机加电13、打开电脑中的超级终端14、出现 username:输入用户名 admin 回车;出现password:输入口令(新交换机:12345;配置过的交换机:whcncxq)15、出现“S2024MFB#”后“粘贴”16、有时出现提示:Are you sure?(y/n)输入“y”17、输入“reboot”重启交换机18、数据录入全部完毕,可以断电。
19、注意事项:“粘贴”时需注意提示,如果有不一样的地方需要认真比较一下,重新粘贴。
二、清除烽火交换机数据1、通过“超级终端”进入交换机2、出现 username:输入用户名 admin 回车;出现password:输入口令(新交换机:12345;配置过的交换机:whcncxq)3、出现xxxxx#输入“config”4、出现xxxxx(config)#输入“erase startup-config”回车“清除数据“5、出现提示“Are you sure?(y/n)输入“y”6、xxxxx(config)#输入end(exit)“退出配置状态”7、输入“reboot”重启交换机8、出现提示“Are you sure?(y/n)输入“y”9、完成清除。
烽火网络S3928MF交换机定时断网配置模板1.首先要设置交换机的时间2.其次要定义断网的时间范围3.然后配置断网的ACL4.最后在相应的端口添加ACL举例:在交换机的1/27口下挂一个网吧,因国家加强对未成年人的上网管理,要求在凌晨0:00到早上的8:00准时断网,配置如下:S3900#clock set 13:22:22 2010/4/29 设置时间S3900#configS3900(config)#time-range list 1 建立时间范围S3900(config-timerange1)#time-range 1 everyday 0:0:0 to 8:0:0 每天0点到8点S3900(config-timerange1)#quitS3900(config)#filter-list 1 建立ACL表1S3900(config-filter1)#filter 1 mac any anyS3900(config-filter1)#fil 1 action drop 禁止进行MAC学习S3900(config-filter1)#filter 1 time-range 1 加入ACL生效时间S3900(config-filter1)#quitS3900(config)#interface gigaethernet 1/27 进入27口S3900(config-ge1/27)#filter-list in 1 加入ACLS3900(config-ge1/27)#exitS3900(config)#exitS3900#write file 保存配置This will save the configuration in the flash memory.Are you sure?(y/n) [y]Building configuration,please wait for a moment.....[OK]注:1.S3928MF交换机的软件版本必须为2.11版,以前的1.01-2.0版均需要升级到2.11版后,才能支持以上功能,升级文件见“S3928_v2.11_build_100310.Z”。
烽火交换机配置常用命令一、连接方式:1.2.3.二、登陆:Username:admin------------使用着名称:adminPassword:12345------------密码:12345三、查看:S200mfb#showrun------------------查看系统运行★会看设备情况很重要showrunning-config显示当前系统配置showstartup-config显示当前配置文件信息showversion显示当前设备的版本信息showsystem显示系统配置showdynamic-macAA:BB:CC:DD:EE:FF已知某一mac地址,查找交换机连接端口号showlogginghistory显示历史记录showhistory显示之前的输入命令writefile保存配置文件showcpustatistic显示CPU统计信息。
1、设置时间clocksetHH:MM:SS<1-31><1-12><2000-2100>例:Fengine#clockset14:28:3010920092、显示文件系统dir例:Fengine#dirsizedatetimename----------------------------11387JAN-01-200000:01:16startcfg1files,totalspace:11387bytes0directorys,availablespace:2011136bytes3、清空交换机的配置文件erasestartup-config----------用于清空flash上保存的配置文件,但是以前的配置在系统上仍然生效,因此如果希望系统恢复到出厂状态,除了需要清空flash上的配置文件外,还需要重启设备例:Fengine(config)#erasestartup-config Thiswillerasetheconfigurationintheflashmemory.Areyousure(y/n)[y]Erasingconfiguration.......[OK]四、查看交换机端口情况:S200mfb#showinterface-----------查看端口网速,在线情况。
3528#showinterfacestaistics查看端口流量(realtimerate)3528#showvlanall查看所以VLAN3528#showvlan151查看VLAN信息五、进入配置模式:S200mfb#configure------------进入命令模式可以更改系统数据六、给交换机命名:S200mfb(config)#hostnamedianwuduan---------给交换机命名电务段nohostname用于将设备系统名设为便于记忆和识别的名字,no命令将其恢复为缺省的域名Fengine。
注意,系统名字之间不要有空格,否则只有第一个空格前的字符有效。
例:Fengine(config)#hostnameHostAHostA(config)#5、让系统记录不同级别的信息logginghistory[<0-7>]nologginghistory【参数说明】0->unusable//系统不稳定1->immediatelyaction//紧急处理动作2->critical//紧急信息3->error//错误信息《缺省》4->warning//Warning信息5->info//一般信息6->verbose//详细信息7->debug//debug信息例:Fengine(config)#logginghistory2上面的命令是打开紧急信息。
6、交换机网管用户的配置usernameWORDgroup(administrators|operators|users|guests)passwordPASSWORD nousernameUSERNAMEUSERNAME:用户名administrators:超级用户组(拥有交换机的所有控制权)operators:操作员用户组(除了添加、删除用户等权限外,拥有交换机的几乎所有控制权)users:一般用户组(可以配置大部分交换机功能)guests:客户组(只能查看交换机的配置情况)PASSWORD:密码增加,删除网管用户:只有超级用户组的用户才可以对交换机的网管用户进行配置。
例:Fengine(config)#usernametestgroupadministratorspasswordtest增加一个名为“test”,密码为test超级用户。
七、创建vlan:并把端口加入vlanvlan配置命令interfacevlan创建一个或者多个vlaninterfacevlan<1-4094>[<1-4094>]<1-4094>:起始VLAN号[<1-4094>]:终止VLAN号该命令用于新建一个或者多个vlan。
如果只有一个参数,表明创建一个vlan,并且进入该vlan 的vlan配置模式;如果有两个参数,表明创建由两个参数指定的起止vlan号间的多个vlan。
例:Fengine(config)#interfacevlan57%CreatingVlan5,6,7Fengine(config)#interfacevlan5Fengine(config-vlan-5)memberPORTLIST将交换机的多个物理接口添加到vlan中来,并指定端口是vlan标记端口还是非标记端口memberPORTLIST(tagged|untagged)PORTLIST:VLAN成员端口列表,如"1,2,3,6-8"tagged:vlan标记端口untagged:非vlan标记端口例:Fengine(config-vlan-2)#member1,2,5-7untaggedFengine(config-vlan-2)#上面的命令执行后,交换机的物理端口1,2,5-7将作为非标记端口加入vlan2 nomemberPORTLIST将交换机端口从该vlan成员中删除例:Fengine(config-vlan-2)#nomember1-5Fengine(config-vlan-2)#8、ip配置(系统配置模式下)IP配置命令主要包括:managementvlan配置管理vlangateway配置网关ipaddress配置ip地址out-bandipchangeout-bandipaddress配置交换机带外网管接口的IP地址。
例:ipaddressmanagementvlan1gatewayout-bandipaddressDianwuduan(config)#interfacevlan301--------------------创建VLAN301Dianwuduan(config-vlan-301)#member16tagged--------将端口16加入vlan301设为上联口3528(config)#novlan332删除vlan332Dianwuduan(config-vlan-301)#q---------------退出VLAN301Dianwuduan(config)#interfacevlan2005----------------创建VLAN20053528(config-eth-9)#joinvlan332untagged9端口加入到vlan332非标记端口3528(config-eth-9)#pvid3329端口标记pvid3323528(config-eth-9)#rate-limitrx1024收为1M带宽(数值必须是64的整数倍)例:20480为20M3528(config-eth-9)#rate-limittx1024发为1M带宽(数值必须是64的整数倍)例:20480为20M3528(config-eth-9)#description......端口描述3528(config-eth-9)#shutdown关闭9号端口noshutdown开启9号端口3528(config-vlan-332)#description......vlan描述3528#writefileDianwuduan(config-vlan-2005)#member16tagged----将端口16加入vlan2005设为上联口Dianwuduan(config-vlan-2005)#member1-15untagged------将端口1-15加入vlan2005并不标记Dianwuduan(config-vlan-2005)#q-------------------------退出VLAN2005八、端口隔离:Dianwuduan(config)#pvlan1--------------------进入本地固定隔离vlan1Dianwuduan(config-pvlan-1)#isolate-ports1-15------将端口1-15相互隔离★注意上联口不能隔离Dianwuduan(config-pvlan-1)#q-------------------退出pvlan1九、上网出口:★Dianwuduan(config)#port1-15pvid2005-------指定端口1-15通vlan2005进行业务通讯十、指定管理:Dianwuduan(config)#system---------------------进入系统配置Dianwuduan(config-system)#managementvlan301----------------指定管理vlan301 Dianwuduan(config-system)#ipaddress-指定ip地址,掩码Dianwuduan(config-system)#gateway-------------------指定网关Dianwuduan(config-system)#q----------------退出系统配置十一、设置端口网速:Dianwuduan(config)#inte16-----------------------进入端口16Dianwuduan(config-e-16)#duplexfullspeed100----------强制端口16网速为100M全双工Dianwuduan(config-e-16)#q-------------------退出端口16Duanwuduan(config)#q----------------------------------退出命令模式十二、保存数据:Dianwuduan#writefile-------------------写保存Thiswillrecovertheconfigurationintheflashmemory,Areyousure(y/n)---------------------------------------是否保存y/nY--------------------------------------Y保存N不保存十三、删除系统配置:Duanwuduan(config)#eraserstarup-congfig--删除系统配置★重启生效十四、把端口1设为上联口:Duanwuduan(config)#inte1------------------进入端1Dianwuduan(config-e-1)#joinvlan2005tagged----------将端口1设为vlan2005上联口Dianwuduan(config-e-1)#joinvlan301tagged----------将端口1设为vlan301上联口Dianwuduan(config-e-1)#pvid1-----------------------取消端口1的pvid出口案例:城域网1v66(管理vlan)234/业务1//业务2//拨号用户/(DSLAM)/固定IP用户/V100V200V300V400(打标的原则:A.设备接设备tag,设备接用户untag;B.端口对端打标状态始终与本端口一致,即对端tag,则端口tag,对端untag,则端口untag.C.untag的端口一定要打相应的pvid值)1在config模式下创建vlan,更改用户名和密码,更改主机名称S3500(config)#hostnameHostA更改主机名称HostA(config)#S3500(config)#adduseraaagroupadministratorspassword111增加一个名为“aaa”,密码为111管理员用户S3500(config)#interfacevlan100创建vlan100并进入S3500(config-vlan-100)#interfacevlan200创建vlan200并进入S3500(config-vlan-200)#quit退出vlan200S3500(config)#interfacevlan66,300,400创建vlan300和400,在config模式下创建vlan如果只带1个参数则表示创建这个vlan并进入,如果跟2个参数,则代表创建连续的多个vlan,vlan号为第1个参数到第2个参数,使用no命令删除,命令行定义跟创建vlan一样2在vlan配置模式下,绑定vlan的IP地址S3500(config-vlan-66)#ipaddress在vlan内绑定IP地址S3500(config-vlan-66)#quit退出vlan配置模式S3500(config)#3配置网管使用的ACL配置了VLANIP在以后属于这个VLAN的任意一个端口是不能ping通交换机的,必须要配置ACL并将ACL应用到端口以后才可以在此端口PING通交换机以及telnetS3500(config)#access-list1创建access-list1并进入(ACL)S3500(config-acl-1)#rule1arpany此处IP地址为绑定的IP地址S3500(config-acl-1)#rule1actiontraptocpuonlyS3500(config-acl-1)#quit退出S3500(config)#4在端口配置模式下配置端口信息在举例中交换机,需要在端口上启用ACL,透传vlanS3500(config)#interfaceethernet1进入端口1S3500(config-eth-1)#joinvlan66,100,200,300tag端口1加入vlan100,200,300,400,为打标端口,此命令格式为joinvlan1,3,5-7,不连续vlan之间用“,”号隔开,连续vlan间用“-”隔开(1,3,5-7表示加入1,3,5,6,7)后面跟tagged或者untagged,定义端口为打标端口(tagged),或者为不打标端口(untagged)。