中兴交换机配置流程和配置命令
- 格式:docx
- 大小:10.43 KB
- 文档页数:6
中兴ZXR10 2826E/2626/2618 配置说明中兴ZXR10 2826E/2626/2618 配置说明一、配置基础1、进入[BootManager]的密码为zte2、默认登陆用户:admin 密码(loginpass):zhongxing默认Enable密码(adminpass):zhongxing3、配置模式:序号模式命令提示符1 用户模式无zte>2 全局配置模式enable zte(cfg)#3 SNMP配置模式config snmp zte(cfg-snmp)#4 三层配置模式config router zte(cfg-router)#5 文件系统配置模式config tffs zte(cfg-tffs)#6 NAS配置模式config nas zte(cfg-nas)#7 集群管理配置模式config group zte(cfg-group)#4、VLAN划分:256个VLAN为一个段,红色字体的表示我们使用的VLAN段。
序号VLAN范围序号VLAN范围1 0-255 9 2048-23032 256-511 10 2304-25593 512-767 11 2560-28154 768-1023 12 2816-30715 1024-1279 13 3072-33276 1280-1535 14 3328-35837 1536-1791 15 3584-38398 1792-2047 16 3840-40945、采用Telnet用户远程认证后,交换机的管理用户和Radius服务器中设置的用户都可以登陆交换机。
二、配置规范举例:1、用户2#202接入Port 1,速率10M,全双工模式,用户vlan2500;2、上行端口为Port 25,速率100M,全双工模式,上行潜山路第二台MA5200的第18口(QSL-MA5200(2)-E18);3、管理vlan为981,管理ip为61.133.186.172/24;4、设置广播风暴抑制门限为24000-72000bytes;5、SNMP的只读团体名为share,目标主机为218.22.16.5和202.102.198.62;6、Telnet采用远程Radius认证方式,域名:domain_jrw Radius服务器218.22.16.2 认证端口UDP 1812;7、启用SSH功能。
2852s和2826s配置:创建VLAN命令如下:set vlan 10 enable ///创建vlanset vlan 10 add port 1-24 untag ///在创建的vlan内添加用户端口set vlan 10 add port 25 tag ///把级联端口添加到vlan10中,需打tag标签,即为trunk 端口。
set port 1-24 pvid 10 ///把添加到vlan10的用户端口,pvid至vlan10中。
交换机用户端口必须在所添加的vlan中做此项命令。
(默认的pvid为vlan10)删除vlan命令如下:set vlan 10 delete port 1-24 ///删除用户端口set vlan 10 delete port 25 ///删除级联端口set vlan 10 disable ///删除vlanset port 1-24 pvid 1 ///恢复默认设置,该项命令必须添加,不然还会在show running-config信息中显示set port 1-24 pvid 10的信息,会导致vlan用户使用不正常。
ENABLE密码配置:zte>enable //进入全局配置模式password:***** //输入进入全局配置模式的密码,缺省没有密码zte(cfg)#adminpass zxr10 //配置进入全局配置模式的密码为zxr10TELNET 用户名密码配置(为了便于对设备的维护,有时需要修改登录用户名或密码,配置如下:)zte(cfg)#create user zxr10 //创建名为zxr10的用户zte(cfg)#loginpass zxr10 //设置登录密码为zxr10zte(cfg)#show user //显示telnet登录用户信息和当前用户名配置三层管理或业务地址:config router ///进入config router模式set ipport 0 ipaddress 10.20.20.1 255.255.255.0 ///设置三层接口ip地址及掩码set ipport 0 vlan 10 ///三层端口绑定vlanset ipport 0 enable ///启用三层端口iproute 0.0.0.0 0.0.0.0 10.20.20.1 ///设置默认路由指向网关T40G和5228交换机配置:批量创建vlan方式:zxr10#vlan databasezxr10(vlan)#vlan 10-20这样子10-20号连续的vlan就创建起来了,适合批量创建vlan。
中兴交换机简明配置教程1.使用与操作2.运行操作系统中的超级终端程序(如果未安装,可以通过添加组件来安装),进行超级终端连接:3.输入任意的名称,单击“确定”按钮出现选择端口的界面:4.一般选择连接的串口为COM1(以实际端口为准),单击“确定”按钮出现串口端口属性的界面:5.设置每秒位数为9600。
单击“确定”按钮,出现以下界面:6.切换到“设置”页签,选择终端仿真类型为VT100或自动检测,单击“确定”按钮,完成登录设置。
7.如果8909之前已启动完毕,那么回车后将出现命令行提示符;如果尚未加电完成,串口登录后还可以看到单板的启动信息,等待启动完毕后出现命令行提示符。
注:enable用户初始密码为zxr101.1.2.Telnet连接●前提条件知道VLAN的IP或管理口的IP地址,登陆用户名和密码。
●获取IP地址方法Vlan和管理口的IP可以通过Console连接进入8902用户模式,输入enable,密码zxr10,进入特权模式,执行show run查询配置信息,具体操作如下:ZXR10>enablePassword:ZXR10#show runBuilding configuration...!**********Before interface -- show run on RP start!*********interface vlan 201ip address 192.168.51.113 255.255.255.0!nvram mng-ip-address 128.0.17.8 255.0.0.0!username admin password Nghlr_51从以上信息中可以获知vlan 201的IP、管理口mng-ip及网络登陆用户名、密码。
●登陆工具Windows的Cmd 或第三方telnet工具(如SecureCRT、Putty)●举例如下图,8902 的vlan IP 为192.168.51.113,使用telnet 192.168.51.113登陆8902交换机。
中兴Z T E S交换机操作
手册
Document serial number【UU89WT-UU98YT-UU8CB-UUUT-UUT108】
中兴ZTE 2826S交换机操作手册
1.用数据线联接电脑com口至交换机consol口
2.启动->程序->附件->通讯->超级终端
3.配置超级终端参数:
波特率:9600
数据位:8
奇偶校验:无
停止位:1
数据流控制:无
4.在超级中端下按回车后登录交换机:
用户名:admin
密码:zhongxing
5.命令配置:
zte>enable 0.0.0 1 //路由配置,设置网关
exit //退出三层配置模式
绑定端口
set port 1-23 pvid 105 //将1~23端口绑定业务VLAN 添加用户
create user test //设置telnet用户及密码
loginpass test
保存配置
save //保存配置
6.说明:
下划线部分根据实际情况配置;
1~23号口为业务端口,下联终端AP或计算机,24号口为管理端口,级联交换机;
配置完后,切记保存配置!
重启设备,用show run命令检查交换机配置是否无误。
ZTE(中兴)交换机配置常用命令汇总默认分类 2009-10-11 22:59 阅读485 评论0字号:大中小ZTE交换机配置常用命令汇总(摘自网络)个人心得:命令的使用要注意各种用户模式。
配成普通交换机:把2-24端口归到VLAN1下,2-24端口如果互相隔离,可以用PVLAN删除隔离端口即可。
2852s和2826s配置:创建VLAN命令如下:set vlan 10 enable ///创建vlanset vlan 10 add port 1-24 untag ///在创建的vlan内添加用户端口set vlan 10 add port 25 tag ///把级联端口添加到vlan10中,需打tag标签,即为trunk端口。
set port 1-24 pvid 10 ///把添加到vlan10的用户端口,pvid至vlan10中。
交换机用户端口必须在所添加的vlan中做此项命令。
(默认的pvid为vlan10)删除vlan命令如下:set vlan 10 delete port 1-24 ///删除用户端口set vlan 10 delete port 25 ///删除级联端口set vlan 10 disable ///删除vlanset port 1-24 pvid 1 ///恢复默认设置,该项命令必须添加,不然还会在show running-config信息中显示set port 1-24 pvid 10的信息,会导致vlan用户使用不正常。
ENABLE密码配置:zte>enable //进入全局配置模式password:***** //输入进入全局配置模式的密码,缺省没有密码zte(cfg)#adminpass zxr10 //配置进入全局配置模式的密码为zxr10TELNET 用户名密码配置(为了便于对设备的维护,有时需要修改登录用户名或密码,配置如下:)zte(cfg)#create user zxr10 //创建名为zxr10的用户zte(cfg)#loginpass zxr10 //设置登录密码为zxr10zte(cfg)#show user //显示telnet登录用户信息和当前用户名配置三层管理或业务地址:config router ///进入config router模式set ipport 0 ipaddress 10.20.20.1 255.255.255.0 ///设置三层接口ip地址及掩码set ipport 0 vlan 10 ///三层端口绑定vlanset ipport 0 enable ///启用三层端口iproute 0.0.0.0 0.0.0.0 10.20.20.1 ///设置默认路由指向网关T40G和5228交换机配置:批量创建vlan方式:zxr10#vlan databasezxr10(vlan)#vlan 10-20这样子10-20号连续的vlan就创建起来了,适合批量创建vlan。
中兴交换机WLAN配置Hostname YuTaiHe-ChaYinHuiSuo //修改交换机名称set vlan 2345 enable //创建2345VLANset vlan 2345 add port 1-24 untag //将24个端口模式改为access模式(如加光模块需增加25或26口)set port 1-24 pvid 2345 //将24个端口加入到2345这个VLAN 中(如加光模块需增加25或26口)set poe-port 1-24 enable //打开24个端口的poe供电功能config routerset ipport 0 VlAN 2345set ipport 0 ipaddress 10.242.177.158 255.255.255.240set ipport 0 enableiproute 0.0.0.0 0.0.0.0 10.242.177.145VLAN 网段网关234510.242.177.144/28 10.242.177.1451、热点名称需改Hostname XXXXXX2、新热点VLAN号需改3、交换机管理地址需改4、静态路由地址需改成新热点网关地址。
登陆密码:login:adminpassword:zhongxing进入配置模式:输入enPassword:zhongxing配置完成后测试交换机是否配置成功。
1、在交换机上ping网关地址命令:ping X.X.X.X (ping 10.242.177.145)2、如果第一步成功,将笔记本插在交换机任意接AP的端口上。
如果能成功获取IP地址,说明该点所有数据配置正常。
测试热点开通成功后,在交换机上保存配置数据:命令:save 回车查看交换机所连设备MAC地址zte(cfg)#show fdb detail恢复出厂设置:zte(cfg)#config tffszte(cfg-tffs)#lszte(cfg-tffs)#remove startcfg.txtzte(cfg-tffs)#remove running.cfgzte(cfg-tffs)#exitzte(cfg)#reboot。
中兴ZXR10 2826E/2626/2618 配置说明中兴ZXR10 2826E/2626/2618 配置说明一、配置基础1、进入[BootManager]的密码为zte2、默认登陆用户:admin 密码(loginpass):zhongxing默认Enable密码(adminpass):zhongxing3、配置模式:序号模式命令提示符1 用户模式无 zte>2 全局配置模式 enable zte(cfg)#3 SNMP配置模式 config snmp zte(cfg-snmp)#4 三层配置模式 config router zte(cfg-router)#5 文件系统配置模式 config tffs zte(cfg-tffs)#6 NAS配置模式 config nas zte(cfg-nas)#7 集群管理配置模式 config group zte(cfg-group)#4、VLAN划分:256个VLAN为一个段,红色字体的表示我们使用的VLAN段。
序号 VLAN范围序号 VLAN范围1 0-255 9 2048-23032 256-511 10 2304-25593 512-767 11 2560-28154 768-1023 12 2816-30715 1024-1279 13 3072-33276 1280-1535 14 3328-35837 1536-1791 15 3584-38398 1792-2047 16 3840-40945、采用Telnet用户远程认证后,交换机的管理用户和Radius服务器中设置的用户都可以登陆交换机。
二、配置规范举例:1、用户2#202接入Port 1,速率10M,全双工模式,用户vlan2500;2、上行端口为Port 25,速率100M,全双工模式,上行潜山路第二台MA5200的第18口(QSL-MA5200(2)-E18);3、管理vlan为981,管理ip为61.133.186.172/24;4、设置广播风暴抑制门限为24000-72000bytes;5、SNMP的只读团体名为share,目标主机为 218.22.16.5和202.102.198.62;6、Telnet采用远程Radius认证方式,域名:domain_jrw Radius服务器218.22.16.2 认证端口 UDP 1812;7、启用SSH功能。
中兴ZXR10配置说明之宇文皓月创作一、配置基础1、进入[BootManager]的密码为zte2、默认登陆用户:admin 密码(loginpass):zhongxing 默认Enable密码(adminpass):zhongxing3、配置模式:序号模式命令提示符1 用户模式无 zte>2 全局配置模式 enable zte(cfg)#3 SNMP配置模式 config snmp zte(cfg-snmp)#4 三层配置模式 config router zte(cfg-router)#5 文件系统配置模式 config tffs zte(cfg-tffs)#6 NAS配置模式 config nas zte(cfg-nas)#7 集群管理配置模式 config group zte(cfg-group)#4、VLAN划分:256个VLAN为一个段,红色字体的暗示我们使用的VLAN段。
序号 VLAN范围序号 VLAN范围1 0-255 9 2048-23032 256-511 10 2304-25593 512-767 11 2560-28154 768-1023 12 2816-30715 1024-1279 13 3072-33276 1280-1535 14 3328-35837 1536-1791 15 3584-38398 1792-2047 16 3840-40945、采取Telnet用户远程认证后,交换机的管理用户和Radius服务器中设置的用户都可以登陆交换机。
二、配置规范举例:1、用户2#202接入Port 1,速率10M,全双工模式,用户vlan2500;2、上行端口为Port 25,速率100M,全双工模式,上行潜山路第二台MA5200的第18口(QSL-MA5200(2)-E18);3、管理vlan为981,管理ip为61.133.186.172/24;4、设置广播风暴抑制门限为24000-72000bytes;5、SNMP的只读团体名为share,目标主机为 218.22.16.5和202.102.198.62;6、Telnet采取远程Radius认证方式,域名:domain_jrw Radius服务器218.22.16.2 认证端口 UDP 1812;7、启用SSH功能。
中兴ZXR10交换机配置中兴ZXR10 2826E/2626/2618 配置说明中兴ZXR10 2826E/2626/2618 配置说明一、配置基础1、进入[BootManager]的密码为zte2、默认登陆用户:admin 密码(loginpass):zhongxing默认Enable密码(adminpass):zhongxing3、配置模式:序号模式命令提示符1 用户模式无zte>2 全局配置模式enable zte(cfg)#3 SNMP配置模式config snmp zte(cfg-snmp)#4 三层配置模式config router zte(cfg-router)#5 文件系统配置模式config tffs zte(cfg-tffs)#6 NAS配置模式config nas zte(cfg-nas)#7 集群管理配置模式config group zte(cfg-group)#4、VLAN划分:256个VLAN为一个段,红色字体的表示我们使用的VLAN段。
序号VLAN范围序号VLAN范围1 0-255 9 2048-23032 256-511 10 2304-25593 512-767 11 2560-28154 768-1023 12 2816-30715 1024-1279 13 3072-33276 1280-1535 14 3328-35837 1536-1791 15 3584-38398 1792-2047 16 3840-40945、采用Telnet用户远程认证后,交换机的管理用户和Radius服务器中设置的用户都可以登陆交换机。
二、配置规范举例:1、用户2#202接入Port 1,速率10M,全双工模式,用户vlan2500;2、上行端口为Port 25,速率100M,全双工模式,上行潜山路第二台MA5200的第18口(QSL-MA5200(2)-E18);3、管理vlan为981,管理ip为61.133.186.172/24;4、设置广播风暴抑制门限为24000-72000bytes;5、SNMP的只读团体名为share,目标主机为218.22.16.5和202.102.198.62;6、Telnet采用远程Radius认证方式,域名:domain_jrw Radius服务器218.22.16.2 认证端口UDP 1812;7、启用SSH功能。
中兴配置命令showvlan查看vlan状态Showrunning config查看当前配置状态由于交换机版本不同,有的修改密码命令不成功,两种不同的命令是:一种交换机命令是:creatuseradminSetlogin-pass000setadmin passok(设置全局模式密码。
如果密码为空,则网页无法进入全局配置模式)。
另一个开关命令是:createuseradminloginpass000adminpassok清除配置文件running.cfgzte(cfg)#conftffs中兴(CFG-TFFs)#lsr(查看配置文件running.CFG)内核2090884字节running.cfg121,198bytes1,710,080bytesfree中兴通讯(cfg tffs)#。
cfgzte(cfg-tffs)#ls(再次查看,running.cfg被删除)kernel2,090,884bytes1,832,960bytesfreezte(cfg)#rebootclearpropute命令可用于删除一个或多个静态路由用户可以通过showiproute命令对交换机上的直连路由和静态路由进行查看忘记密码进boot模式清除配置文件pressanykeytostopauto-boot (76)在倒计时期间,按任意键进入引导模式。
[zxr10boot]:中兴通讯输入zte,系统将加载wbdendloadwbdendbeginW90n740mac0:10mb半双工[密码]:输入密码zxr10进入bootmanager模式。
[bootmanager]:lskernel.z1203948snmpboots.v335startcfg.txt667running.cfg198723删除正在运行的Cfg文件以恢复默认配置。
[bootmanager]:delrunning。
重启程序。
重启,重启后,恢复默认配置,账号:admin,密码:zhongxing。
show vlan 查看vlan 状态show running-config 查看当前配置状态由于交换机版本不同,有的修改密码命令不成功,两种不同的命令是:一种交换机命令是:creat user adminset login-pass 000 set admin-pass ok (设置全局模式密码,如果密码为空,web 页不能进入全局配置模式) 另一种交换机命令是:creat user adminloginpass 000adminpass ok清除配置文件running.cfgzte(cfg)#conf tffszte(cfg-tffs)#lsr (查看配置文件running.cfg)KERNEL 2,090,884 bytesRUNNING.CFG 121,198 bytes1,710,080 bytes free zte(cfg-tffs)#remove running.cfg zte(cfg-tffs)#ls (再次查看,running.cfg 被删除)KERNEL 2,090,884 bytes1,832,960 bytes freezte(cfg)#reboot使用clear iproute 命令可以用来删除一条或多条静态路由用户可以通过show iproute 命令对交换机上的直连路由和静态路由进行查看忘记密码进boot 模式清除配置文件Press any key to stop auto-boot...76 倒计时的时候,按任意键进入BOOT 模式。
[ZXR10 Boot]: zte 输入ZTE,系统将加载wbdEndLoad wbdEnd BeginW90N740 MAC0: 10MB - Half Duplex[PASSWORD]: 输入密码zxr10 进入BOOTMANAGER 模式。
[BootManager]:lskernel.z 1203948snmpboots.v3 35startcfg.txt 667running.cfg 198723删除running.cfg 文件,即可恢复默认配置。
中兴交换机基本配置1、中兴ZXR10-2826S系列交换机基本配置login:admin //缺省用户名:admin 密码:zhongxingpassword:*********zte>en //缺省ENABLE密码为空password:zte(cfg)#conf tffs //进入文件配置模式zte(cfg-tffs)#ls //显示文件列表kernel.z 1,216,924 bytessnmpboots.v3 35 bytesstartcfg.txt 714 bytesrunning.cfg 198,859 byteszte(cfg-tffs)#remove running.cfg //删除配置文件Sure to remove ? [Yes|No]:yzte(cfg-tffs)#ls //查看系统文件kernel.z 1,216,924 bytessnmpboots.v3 35 bytesstartcfg.txt 714 byteszte(cfg-tffs)#exit //退出zte(cfg)#reboot //重新启动设备Sure to reboot ? [Yes|No]:y上述操作为恢复出厂设置2、设备VLAN配置(802.1Q配置方式)、网管IP地址配置、PVLAN配置、三网合一配置上网vlan 100 电话vlan 2103 IPTV vlan2104login:adminpassword:*********zte>enpassword:zte(cfg)#set vlan 1 del port 1-24 //删除VLAN1中的所有端口,为了防止广播zte(cfg)#set vlan 100enable //激活上网业务VLAN100zte(cfg)#set vlan 100 add port 1 tag //将上联端口以TAG的方式加入到VLAN100中zte(cfg)#set vlan 100 add port 2 untag //将端口2以UNTAG的方式加入到VLAN100中zte(cfg)#set port 2 pvid 100 //设置端口2的PVID为100zte(cfg)#set vlan 2103 enable //激活电话业务VLAN2103zte(cfg)#set vlan 2103 add port 1 tag //将上联端口以TAG的方式加入到VLAN2103中zte(cfg)#set vlan 2103 add port 2 untag //将端口2以UNTAG的方式加入到VLAN2103中zte(cfg)#set port 2 pvid 2103 //设置端口2的PVID为2103zte(cfg)#set vlan 2104 enable //激活IPTV业务VLAN2104zte(cfg)#set vlan 2104 add port 1 tag //将上联端口以TAG的方式加入到VLAN2104中zte(cfg)#set vlan 2104 add port 2 untag //将端口2以UNTAG的方式加入到VLAN2104中zte(cfg)#set port 2 pvid 2104 //设置端口2的PVID为2104zte(cfg)#set vlan 200 add port 1 tagzte(cfg)#set vlan 200 enable //激活网管VLAN200并添加上联端口1zte(cfg)#conf router //进入网管配置模式zte(cfg-router)#set ipport 1 ipaddress 192.168.0.1 255.255.255.0 //配置网管IP 地址zte(cfg-router)#set ipport 1 vlan 200 //绑定网管配置VLAN 1-256zte(cfg-router)#set ipport 1 enable //激活网管虚拟端口zte(cfg-router)#exit //退出zte(cfg)#set pvlan session 1 add promiscuous port 1 //设置PVLAN共享端口1zte(cfg)#set pvlan session 1 add isolated-port 2-10 //设置PVLAN隔离端口2-10 3、端口限速配置、端口速率配置zte(cfg)#set port 2 bandwidth ingress on rate 30000 // 设置端口入向限速3M% Set port 2 bandwidth ingress on rate 30303 kbps succeed!zte(cfg)#set port 2 bandwidth egress on rate 3000 //设置端口出向限速3M% Set port 2 bandwidth egress on rate 3000 kbps succeed!zte(cfg)#set port 2 speed 100zte(cfg)#set port 2 duplex full //设置端口2为强制100M全双工端口zte(cfg)#set port 2 auto enable //设置端口2为自协商端口4、设备开通单端口环路检测zte(cfg)#set loopdetect port 2 enable //设置端口2为单端口环路检测zte(cfg)#set loopdetect port 2 protect enable //打开单端口环路检测保护zte(cfg)#show loopDetectThe block-delay interval of loopback detection is 5 minutes.The send loopdetect packet interval of loopback detection is 15 seconds.PortId Stp Trunk Link Loop Protect VlanId Status Extend------ ---- ----- ----- ----- ------- ------ ------ -------2 No No Up No Yes N/A N/A NoTHU JUL 01 00:17:50 2004 Port : 2 Single Loopback //发现单端口环路5、设备开通IPTV必配zte(cfg)#set igmp snooping enable //IPTV采用的IGMP功能开通zte(cfg)#set igmp snooping add vlan 2104 //在VLAN2104中激活IGMP SNOOPING功能zte(cfg)#set igmp snooping fastleave enable //增加IGMP SNOOPING快速离开功能。
中兴交换机基本配置命令telnet配置1配置vlanZte(cfg)#set vlan 10 add port 1 undagZte(cfg)#set port 1 pvid 10Zte(cfg)#set vlan 10 enable配置ip地址Zte(cef)#conf routerZte(cfg-router)#set ipport 1 ipaddress 10.1.1.1 255.255.255.0Zte(cfg-router)#set ipport 1 vlan 10Zte(cfg-router)#set ipport 1 enable设置用户名密码Zte(cfg)#create user zteZte(cfg)#set user zte login-pass ztedtelnet 配置2设置telnet用户登录超时时间Zte(cfg)#line-vty timeout 15设置telnet访问限制Zte(cfg)set remote-access specificZte(cfg)set remote-assessipaddress 10.1.1.2 255.255.255.0三层配置模式在全局配置模式线使用config router 命令进入三层模式Zte(cfg)#config routerZte(cfg)#端口配置使能/关闭端口Zte(cfg)#set port <portlist> {enable|disable}设置端口的自适应功能Zte(cfg)#set port <portlist> auto {enable|disable}设置端口的工作方式和速率Zte(cfg)#set port <portlist> duplex {full|half}Zte(cfg)#set port <portlist> speed {10|100|1000}端口限速zte(cfe)#set port<portlist> bandwidth ingress {off|onrate<64-1000000>}rate zte(cfe)#set port<portlist> bandwidth egress {off|onrate<64-1000000>}rate 查看端口状态信息Zte(cfg)#show port [<portlist>]Zte(cfg)#show port [<portlist>] statistics查看mac表项Zte(cfg)#shofdb detailVlan配置命令关闭使能vlanZte(cfg)#set vlan<vlanid>{enable|disable}在vlan中加入制定端口Zte(cfg)#set vlan<vlanist> add port <portlist>[tag|untag] 设置端口的pvidZte(cfg)#set port <portlist>pvid<1--4094>删除制定端口Zte(cfg)set vlan<vlanist> delete <portlist>在vlan中加入trunkZte(cfg)#set vlan<VLANLIST> add trunk [tag|untag]删除vlan中的制定trunkZte(cef)# set vlan<vlanlist> delete trunk <trunklist>。
中兴ZXR10配置说明一、配置基础1、进入[BootManager]的密码为zte2、默认登陆用户:admin 密码(loginpass):zhongxing默认Enable密码(adminpass):zhongxing3、配置模式:序号模式命令提示符1 用户模式无 zte>2 全局配置模式 enable zte(cfg)#3 SNMP配置模式 config snmp zte(cfg-snmp)#4 三层配置模式 config router zte(cfg-router)#5 文件系统配置模式 config tffs zte(cfg-tffs)#6 NAS配置模式 config nas zte(cfg-nas)#7 集群管理配置模式 config group zte(cfg-group)#4、VLAN划分:256个VLAN为一个段,红色字体的表示我们使用的VLAN段。
序号 VLAN范围序号 VLAN范围1 0-255 9 2048-23032 256-511 10 2304-25593 512-767 11 2560-28154 768-1023 12 2816-30715 1024-1279 13 3072-33276 1280-1535 14 3328-35837 1536-1791 15 3584-38398 1792-2047 16 3840-40945、采用Telnet用户远程认证后,交换机的管理用户和Radius服务器中设置的用户都可以登陆交换机。
二、配置规范举例:1、用户2#202接入Port 1,速率10M,全双工模式,用户vlan2500;2、上行端口为Port 25,速率100M,全双工模式,上行潜山路第二台MA5200的第18口(QSL-MA5200(2)-E18);3、管理vlan为981,管理ip为61.133.186.172/24;4、设置广播风暴抑制门限为24000-72000bytes;5、SNMP的只读团体名为share,目标主机为 218.22.16.5和202.102.198.62;6、Telnet采用远程Radius认证方式,域名:domain_jrw Radius服务器218.22.16.2 认证端口 UDP 1812;7、启用SSH功能。
show vlan 查看vlan状态show running-config 查看当前配置状态由于交换机版本不同,有的修改密码命令不成功,两种不同的命令是:一种交换机命令是:creat user adminset login-pass 000 set admin-pass ok (设置全局模式密码,如果密码为空,web页不能进入全局配置模式)另一种交换机命令是:creat user adminloginpass 000adminpass ok清除配置文件running.cfgzte(cfg)#conf tffszte(cfg-tffs)#lsr (查看配置文件running.cfg)KERNEL 2,090,884 bytesRUNNING.CFG 121,198 bytes1,710,080 bytes freezte(cfg-tffs)#remove running.cfgzte(cfg-tffs)#ls (再次查看,running.cfg被删除)KERNEL 2,090,884 bytes1,832,960 bytes freezte(cfg)#reboot使用clear iproute 命令可以用来删除一条或多条静态路由用户可以通过show iproute 命令对交换机上的直连路由和静态路由进行查看忘记密码进boot模式清除配置文件Press any key to stop auto-boot...76倒计时的时候,按任意键进入BOOT模式。
[ZXR10 Boot]: zte输入ZTE,系统将加载wbdEndLoad wbdEnd BeginW90N740 MAC0: 10MB - Half Duplex[PASSWORD]:输入密码 zxr10进入BOOTMANAGER模式。
[BootManager]:lskernel.z 1203948snmpboots.v3 35startcfg.txt 667running.cfg 198723删除running.cfg文件,即可恢复默认配置。
中兴交换机配置及实例脚步管理命今1:设置全局模式密码adminpass2:进入三屋配置模式config router3:进入SNMP配置模式config snmp4:进入文件系统配置模式config tffs5:创建一个新的管理用户create user (NAME)6: 删除配置模式delete user (NAME)7:从用户模式进入全局配置模式enable,执行ebable命今之后系统会提示用户输入管理密码(用adminpass命今设置)8:从当前模式退出到上一层模式exit9:设置或改变主机名称hostname10:设置telnet用户登录时间line-vty (1-1080 分钟)11:设置登录密码loginpass12:等待响应的时延ping (a.b.c.d ){0-65535}{0-65535}目地IP 发送echo请求次数13:从config.txt文件中读取交换机的配置readconfig14:重启交换机reboot15:保存配置信息saveconfig16:设置日期和时间set data yyyy-mm-dd Time hh:mm:ss17:设置登录认证方式set loginauth {local|radius}local 设置登录用户本地认证radius 设置登录用户radius认证18:显示当前日期和时间show date-time19:显示登录认证方式show loginauth20:显示系统当前所有非缺省的配置show runing-config {toFile}{toFile} 将show running-config的结果输出到 config,txt文件21:显示系统最后一次save时的所有非缺省的配置show start-config22:显示终端的监控和日志信息show terminal {log}23: 显示日志内容show vct {portname} 显示端口虚拟线路检测的结果 {portname} 一个端口号24:显示telnet登陆用户信息和当前用户名show user25:设置交换机的位置信息sysLocation {string}{string} 交换机的位置信息26:允许/禁止写日志terminal log {on\off}27:设置定时信息terminal log timer {enable/disable/interval}enable 使能定时器disable 关闭定时器interval 设置定时间隔28:保存log信息terminal log tofile29:允许/禁止向终端打印实时告信息terminal monitor {on/off}30:显示版本、交换机运行时间、交换机MAC地址等系统信息version端口配置1:清楚端口的名称/统计数据clear port{portlist} [name/statistics/description] 示 ckearoirt 1,5-7.11 nameportlist 端口列表name 清除端口名称statistics 清除端口统计数据description 清除端口的描述信息2:为端口创建描述名称create port(1-9)name(端口名称)示 create port 1 name userx3:使能/关闭端口set port{portlist} {enable/disable}示 set port 1,5-7,11 enableportlist 端口列表enable 使能端口disable 关闭端口4:开启/关闭端口适应功能set port{portlist}auto{enable/disable}示 set port 1,5-7,11 auto enable5:设置端口的带宽set port{portlist} bandwidth ingress [off/on rate {64-256000} [tcpdrop/flowcontrolset port{portlist}bandwidth egress [off/on rate {64-256000}] portlist 端口列表ingress 设置输入带宽egress 设置输出带宽off 关闭带宽限制on 开启带宽限制tcpdrop Tcp连接方式fowcontrol 流控连接方式{64-256000} 速率,从64到2560000的任意一个数,单位kbps示 set port 1,5-7,11 bandwidth ingress on rate 10006:开启关闭端口三层DSCP优先级set port {portlist} dscp-priority[enable/disable]开关7:高置端口的默认优先级set port {portlist} default-priority {0-7}{0-7}端口的默认优行级8:设置端口的描述信息set port{portname}description{string}端口列表端口的描述信息9:设置端口的工作方式为全双工/半双set port {portlist} duplex {full/half}端口列表全双工/半双工示 set port 1,5-7,11 duplex full10: 开启/关闭端口的流量控制set port {portlist} flowconfrol [enable/disable]开关示:set port 1,5-7,11 flowcontrol enable11:设置端口的带宽限制模式set port{portlist} ingress_limit_mode [all/nonunicast/multi- broadcast/broadcastall 设置入口限速过滤类型为所有数据包nonUnicast 非单播数据包multi-broadcast 广播和组播数据包broadcast 广播数据包12:设定端口MAC地址学习数目set port {portlist} macaddress [on {0-16} / off]端口列表端口MAC地址学习数目13:高定端口MAC地址固化保护set port {portlist} fix-mac[on {1-16} shutdow/protect/off}1-16 端口MAC地址学习数目,0表示不设定地址学习数目shutdown当发生MAC地址背时会将端口down掉protect 当发生MAC地址违背时会关闭端口未知报文的转发14:设定端口MAC固化保护的恢复时间,公在shutdown模式可用set port {portlist} fix-mac auto-recover-time [on {5- 240}/off] {5-240} 高定端口MAC地址固化保护恢复时间,仅在shutdown模式可用15:设置端口对组播包过滤开启/关闭set port {portlist} multicast-filter [enable/disable]enable 组播包过滤开启,即丢弃组播包disable 组报告团包过滤关闭,即转发组播包示:set port 1,5-7,11 multicast-filter disable16:设置端口对外供电模式set port {portlist} poe[auto/force/never]{portlist} 端口列表auto 设置供电模式为自动供电force 强制对外供电never 不对外供电示:set port 1 poe auto17:配置端口的化先级控制set port {portlist} default-priorty {0-7}{portlist} 端口列表{0-7} 优先级值示:set port 1,5-7,11 default-priority 318:设置端口的802.1P用户优先级重映射表set port {portlist} remapping-tag {0-7} priority {0-7} {portlist} 端口列表{0-7} Remapping-tag值,从0到7的任意一个数{0-7} priority值,从0到7的任意一个数示: set port 1,5-7,11 remapping-tag 3 priority 219: 开启/关闭源MAC地址化先级set port {portlist} sa-priority [enable/disable]20:开启/关闭端口的地址学习set port {portlist} security [enable/disable]示:set port 1,5-7,11 security enable21:设置端口的速率为10M/100//1000/set port {portlist} speed [10/100/1000]示:set port 1.5-7.11 speed 1022:设置端口速率宣称set port{portlist} speedadvertise [maxspeed/speed 10/speed1000][fullduplex/halfduplex]maxspeed 设置端口速成率宣称为最大速率speed 10 10Mbpsspeed 100 100Mbpsspeed 1000 1000Mbpsfullduplex 全双工模式halfduplex 半双工模式23:设置端口绞线方式set port {portlist} midix [auto/crossover/normal]{portlist} 端口列表auto 设置端口绞线方式为自动绞线crossover 强制交叉normal 强制不交叉24:开启/关闭802.1P用户优先级set port {portlist} user-priority [enable/disable]开关25:开启/关闭VLAN优先级set port {portlist} vlan-priority [enable/disable]26:设置trunk对组播包过滤开启/关闭set trunk {trunklist} multicast-filter [enable/disable]{trunklist} Trunk列表enable 组播包过滤开启,即丢弃组播包disable 关闭,即转发组播包示:set trunk 1 multicast forward27:显示端口的配置和工作状态show port {portlist}示 shou port 1,5-7,1128:显示端口QoS配置信息show port {portlist} qos29:显示端口的统计数据show port {portlist} statistics [1min_unit/5min_unit] {portlist} 端口列表1min_unit 1分钟内的流量统计5min_unit 5分钟内的流量统计示:show port 1,5-7,11 statisticsshow port 3 statistics 5min_unit30:显示trunk的配置show trunk {trunklist}{trunklist} trunk ID 列表示:show trunk 1,5-7VLAN配置1:清除VLAN的名称clear vlan {vlanlist} name{vlanlist} VLAN列表示:clear vlan 1,5-7,11 name2:创建一个VLAN的描达名称create vlan {1-4094} name {name}{1-4094} VLAN ID ,从1到4094的任意一个数{name} VALN的名称示:create vlan 1 name group13:设置端的PVIDset port {portlist} pvid {1-4094}{portlist} 端口列表4:设置trunk的PVIDset trunk {trunklist} pvid {1-4094}{trunklist} Tunk列表{1-4094} 缺省的VLAN ID ,从1到4094的任意一个数示: set tunk 1-3 pvid 10005:使能/关闭VLANset vlan {vlanlist} [enable/disable]vlan列表使能关闭示:set vlan 1,5-7,12 enable6:在VLAN中加入指定的端口set vlan {vlanlist} add port {portlist} [tag/untag] {vlanlist} VLAN列表{portlist} 端口列表tag 打标签untag 不打标签,缺省为untag示:set valn 1,5-7,12 add port 2.8.9.10.187:在VLAN中加入指定的trunkset vlan {vlanlist} add tunk {trunklist} [tag/untag] {vlanlist} VLAN列表{trunklist} Trunk列表tag 打标签untag 不打标签,缺省untag示:在vlan 1,5-7,12中加入带标签的trunk 1set vlan 1,5-7,12 add trunk 1 tag{10-4094} 缺省的VLAN ID ,从1到4094的任意一个数示:set port 1,5-9,11 pvid 308:删除VLAN中指定的端口set vlan {valnlist} delete port {portlist} {valnlist} VLAN列表{portlist} 端口列表示:关闭vlan 1.5.6.7.12中的端口2.9.10.11.16 set vlan 1.5-7.12 delete port 2.9-11.169:删除VLAN中指定的tunkset vlan {vlanlist} delete tunk {trunklist} vlan列表 trunk列表示:删除VLAN1。
中兴三层交换机配置过程一.准备工作:1.首先要将PC交换机进行连接,将CONSOLE线一段连接到PC机的USB接口,另一端连接到交换机的CONSOLE接口。
2.单击开始→选择附件→选择通讯→超级终端3.进入超级终端后任意命名一个新连接,如ZXR10后点击确定:4.根据使用的USB接口情况选择COM1或者COM2…..如选择COM1后点击确定:5.进入设置选择USB接口的参数选项,对于交换机通常点击“还原为默认值”即可(注意:对于飞通网关的连接则需要不同配置参数即每秒位数115200):6.在完成上述操作后点击确定,等待一定时间即可进入交换机配置模式。
二.更改系统用户名以及TELNET用户名及密码:第一次进入中兴3200系列交换机的时候不存在默认TELNET用户名及密码,如果以后要使用TELNET功能就必须在进入系统时进行设置,否则无法进入。
Zxr10>enable //进入管理员权限Password:zxr10 //输入系统默认管理员权限密码Zxr10#configure terminal //进入全局配置模式Zxr10#hostname judalou //将系统名称设置为judalou(注意更改后环境的变化)judalou#username ccatv password ccatv //将TELNET用户名及密码设置为ccatv judalou#enable secret ccatv //将管理员密码改为ccatv 三.创建vlan:什么是vlan:vlan是一种将物理网络划分成多个逻辑(虚拟)局域网(LAN)的技术。
每个VLAN 都有一个VLAN 标识(VID)。
利用VLAN 技术,网络管理者能够根据实际应用需要,把同一物理局域网中的用户逻辑划分成不同的广播域(每个广播域即一个VLAN),使具有相同需求的用户处于同一广播域,不同需求的用户处于不同的广播域。
每个VLAN 在逻辑上就像一个独立的局域网,与物理上形成的LAN 有相同的属性。
中兴交换机数据配置流程图
1.确定交换机管理vlan,本例子为vlan100
2.确定用户vlan,本例子所有用户vlan为vlan2
3.确定用户vlan与端口的对应情况,本例子的所
有用户端口都为vlan2
4.确定交换机管理地址,本例子为
5.确定交换机主机名,本例子为zte
6.确定交换机上行口,本例子为1口
7.确定远程登陆交换机的用户名和密码,本例为
zte与zte,enable密码为zte
8.确定交换机的缺省网关,本例为
9.确定snmp团体属性子串,本例为zte
10.确定snmp网管服务器地址,本例为
通过串口登陆交换机
1.将交换机包装箱里的串口线(一头为RS232口,一
头为RJ45)的RJ45口连接到中兴交换机前面板的
console口
2.串口线的RS232口连接到PC的串口
3.打开PC的超级终端,COM端口属性请点击“还
原为默认值”。
中兴交换机的COM属性为:每秒位数
9600,数据位8,奇偶校验位无,停止位为1,数据流
控制为无
4.设置完毕敲回车连接
5.输入用户名admin,密码zhongxing,再输入enable后回车,再输入密码zhongxing后进入全局配置模式,提示为zte(cfg)#。
中兴交换机缺省用户名和密码为admin和zhongxing,enable密码为zhongxing
设置主机名
zte(cfg)#hostname zte
远程登陆设置
zte(cfg)#create user zte //远程登录用户名
zte(cfg)#loginpass zte //远程登录密码
zte(cfg)#adminpass zte //enable密码端口协商配置
一般需要将上行口配置成强制100M或者1000M全双工模式,对端设备也需要这么配置,此时如果端口起不来,可尝试更改回自适应模式
zte(cfg)#set port 1 duplex full //上行口配置为强制全双工
zte(cfg)#set port 1 speed 100 //上行口配置为强
(可选)zte(cfg)#set port 1 auto enable //上行口配置更改为自适应
配置vlan
zte(cfg)#set vlan 2 enable //创建vlan2
zte(cfg)#set vlan 100 enable //创建vlan100
上行端口vlan配置
本系列的交换机端口模式为混合模式,上行口一般配置为tag 方式
zte(cfg)#set vlan 100 add port 1 tag //将交换机管理vlan100绑定到上行口,以tag方式
zte(cfg)#set vlan 2 add port 1 tag //将用户vlan2绑定到上行端口,以tag方式
用户端口vlan配置
用户端口一般以untag方式绑定到指定的vlan,这时候需要配置端口的pvid,该pvid与用户端口所绑定的vlan id一致
zte(cfg)#set vlan 2 add port 2-24 untag //将用户vlan2绑定到用户端口
zte(cfg)#set port 2-24 pvid 2 //配置用户端口
交换机管理IP配置
zte(cfg-router)#config router //进入交换机三层配置模式
配置管理IP
zte(cfg-router)#set ipport 0 vlan 100 //将管理IP绑定到管理vlan100
zte(cfg-router)#set ipport 0 enable //启用该管理
配置缺省路由
zte(cfg-router)#exit //退出三层配置模式
Snmp属性配置
说明:配置团体属性时private表示相应的字串有读写权限,public则只有只有读权限
zte(cfg)#config snmp //进入交换机snmp配置模式
zte(cfg-snmp)#create community zte private //创建团体字串,配置为private,表示该子串zte有读写权限zte(cfg-snmp)#create view zteview //创建视图
zte(cfg-snmp)#set community zte view AllView //将团体字串与视图对应起来
信息上告网管服务器
zte(cfg-snmp)#exit //退出snmp配置模式
端口隔离配置
zte(cfg)#set pvlan session 1 add promiscuous-port 1 //上行口1配置为共享端口
zte(cfg)#set pvlan session 1 add isolated-port 2-24 //用户端口配置为隔离端口
二层组播配置
zte(cfg)#set igmp snooping enable //启用igmp
zte(cfg)#set igmp snooping add vlan 2 //设置igmp监听的vlan为用户vlan
用户端口速率限制
zte(cfg)#set port 2-24 bandwidth egress on rate 1000 //设置用户端口的下行速率为1M,以1k为单位
用户端口广播包限制
zte(cfg)# set port 2-24 bandwidth ingress on rate 500 //配置上行广播包速率
zte(cfg)# set port 2-24 ingess_limit_mode broadcast //设置上行速率限制模式为广播包
用户端口mac学习限制
zte(cfg)#set port 2-24 macaddress 1 //限制用户端口的
mac地址学习数量为1个
配置端口描述
zte(cfg)#set port 1 description uplink-to-XXX //端口注释
Vlan描述
zte(cfg)#create vlan 100 name guanli //vlan描述
保存交换机数据配置
zte(cfg)#save //保存交换机数据配置
zte(cfg)#exit //退出交换机。