-
show vlan
查看
vlan
状态
show running-config
查看当前配置状态
由于交换机版本不
同,有的修改密码命令不成功,两种不同的命令是:
一种交换机命令是:
creat
user admin
set login-pass
000
set
admin-pass ok (
设置全局模式
密码,如果密码
为空,
web
页不能进入全局配置模式)
另一种交换机命令是:
creat user
admin
loginpass 000
adminpass ok
清除配置文件
zte(cfg)#conf tffs
zte(cfg-tffs)#lsr
(查看配置文件
< br>
)
KERNEL
2,090,884 bytes
121,198
bytes
1,710,080 bytes
free
zte(cfg-tffs)#remove
zte(cfg-tffs)#ls
(再次查看,
被删除)
KERNEL 2,090,884
bytes
1,832,960 bytes
free
zte(cfg)#reboot
使用
clear iproute
命令可以用来删除一条或多条静态路由
用户可以通过
show iproute
命令对交换机上的直连路由和静态路由进行查看
忘记密码进
boot
模式清除配置文件
Press any key to stop auto-
boot...
7
6
倒计时的时候,按任意键进入
p>
BOOT
模式。
[ZXR10 Boot]: zte
输入
ZTE
,系统将加载
wbdEn
d
Load wbdEnd
Begin
W90N740 MAC0: 10MB -
Half Duplex
[PASSWORD]:
输入密码
zxr10
进入
BOOTMANAGER
模式。
[BootManager]:ls
kernel.z 1203948
snmpboots.v3 35
667
198723
删除
文件,即可恢复默认配置。
< br>
[BootManager]:del
[BootManager]:reboot
Reboot...
重启,重启后,
恢复默认配置,账号:
admin
,密码:
zhongxing
。
在更改一个
ip
端口的设置时,先要将端口设置为
disable
状态,然后设置需要
修改的项,新的设置将覆盖原来的设置。可以用以下命
令清除端
口的某个参数或全部参数,在清除之前同样要将端口
设置为
disable
状态。
set ipport [0-63]
{enable|disable}
配置完成后,可以使用
show ipport
[[0-63]]
命令对
ip
端口的配置进行查看。
设置
pvlan
命令
set pvlan session [id] {add|delete}
{promiscuous
{port[portname]}
在
pvlan
中增
加
/
删除共享端口<
/p>
set pvlan session [id]
{add|delete} {isolated-port [portlist] }
在
pvlan
中增加
/
删
除隔离端口
show pvlan
查看
pvla
n
状态
交换机上
vlan
的配置包括以下内容。
1
.
使能<
/p>
/
关闭
vlan
set vlan [vlanlist]
{enable|disable}
2
.
在
vlan
中加入指定的端口
set vlan
[vlanlist] add port [portlist]
[tag|untag]
3
.
删除
vlan
中指定的端口
set vlan
[vlanlist] delete port [portlist]
4
.
在
vlan
中加入指定的
trunk
set vlan [vlanlist] add trunk
[trunklist] [tag|untag]
5
.
删除
vlan
中指定的
trunk
set vlan [vlanlist] delete trunk
[trunklist]
6
.
设置端口的
pvid
set port [portlist] pvid
[1-4094]
7
.
设置
trunk
的
pvid
set trunk [ trunklist ] pvid
[1-4094]
8
.
设置
vlan
的优先级
set vlan
[vlanlist] priority {off|on [0-7]}
中兴<
/p>
ZXR10
配置说明
一、配置基础
1
、进入
[BootManager]
的密码为
zte
2
、默认登陆用户:
admin
密码(
loginpass
):
zhongx
ing
默认
Enable
密码(
p>
adminpass
):
zhongxin
g
3
、配置模式:
序号
模式
命令
提示符
1
用户模式
无
zte>
2
全局配置模式
enable
zte(cfg)#
3
SNMP
配置模式
config
snmp zte(cfg-snmp)#
4
三层配置模式
config
router zte(cfg-router)#
5
文件系统配置模式
config
tffs zte(cfg-tffs)#
6
NAS
配置模式
config
nas zte(cfg-nas)#
7
集群管理配置模式
config
group zte(cfg-group)#
4
、
VLAN
划分:<
/p>
256
个
VLAN
为一个段,
红色字体的表示我们使用的
VLAN
段。
序号
VLAN
范围
序号
VLAN
范围
1 0-255 9 2048-2303
2 256-511 10 2304-2559
3 512-767 11 2560-2815
4 768-1023 12 2816-3071
5 1024-1279 13 3072-3327
6 1280-1535 14 3328-3583
7 1536-1791 15 3584-3839
8 1792-2047 16 3840-4094
5
、采用
Telnet
用户远程认证后,交换机的管理用户和
Radius
服务器中设
置的用户都可以登陆交换
机。
二、配置规范
举例:
1
、
用户
2#202
接入
Port 1
p>
,速率
10M
,全双工模式,用户
vlan2500
;
2
、上行端口为
Port 25
,速率
100M
,全双工模式,上行潜山路第
二台
MA5200
的第
18
口(
QSL-
MA5200(2)-E18
);
3
、管理
vlan
为
981
,管理
ip
为
61.133.186.172/24
;
4
、设置广播风暴抑制门限为
24000-72
000bytes
;
5
、
SNMP
的只读团体名为
share
,
目标主机为
218.22.16.5
和
202.102.19
8.62
;
6
、
Telnet
采用远程
Radiu
s
认证方式,域名:
domain_jrw
Radius
服务器
218.22.16.2
认证端口
UDP
1812
;
7
、启用
SSH
功能。
1
、系统名称、时间设置
交换机名称的命名方式为:上行局向
_
小区名称<
/p>
_
交换机位置。如:上行潜山路
的新西南
花庭小区的中心交换机的编号为:
QSL_XXNHT_CS
。
zte(cfg)#hostname
QSL_XXNHT_CS
<
/p>
//
设置交换机名称为
QSL_XXNH
T_CS
QSL_XXNHT_CS(cfg)#set date
2005-11-08 time 22:00:00
//
设置系统日期和时
间
QSL_XXNHT_CS(cfg)# saveconfig
//
将当前配置文件保存到
Flash
Memory
中
2
、
p>
VLAN
设置
V
LAN
的描述暂时规定为:管理
VLAN
的描述是
[ManagerVlan]
,用户
VLAN
的
描述为
[User
Vlan]
。
QSL_XXNHT_CS(cfg)#set vlan 2500 enable
//
使能管理
vlan 2500
QSL_XXNHT_CS(cfg)#set vlan 2500 add
port 1 untag
//
设置
vlan2500
包含
端口
1
QSL_XXNHT_CS(cfg)#set vlan 2500 add
port 25 tag
//vlan 2500
通过上行
口<
/p>
25
口透传
QSL_XXNHT_CS(cfg)#create vlan 2500 name
[UserVlan] //
创建
vlan
描述为
[UserVlan]
QSL_XXNHT_CS(cfg)#set vlan 981 enable
///
使能管理
vlan 981
QSL_XXNHT_CS(cfg)#set vlan 981 add port
25 tag
//vlan 981
通过上行口
25
口透传
QSL_XXNHT_CS(cfg)#create vlan 981 name
[ManagerVlan] //
创建
vlan
描述
为
[ManagerVlan]
3
、用户端口配置
< br>用户端口采用强制
10M
全双工的配置;
端口的描述为方括号
“[ ]”
中加入用户楼室
的编号,例如
2
幢
2
02
室的用户端口描述为:
[2#202]
。
QSL_XXNHT_CS(cfg)#set
port 1 enable
//
开启用户端口
QSL_XXNHT_CS(cfg)#set port 1 speed 10
//
设置端口速率为
10Mbps
QSL_XXNHT_CS(cfg)#set port 1 duplex
full //
设置端口的双工模式为
full
全双
工
QSL_XXNHT_CS(cfg)#set port 1 pvid 2500
//
设置
端口的默认
VLAN
为
2500
QSL_XXNHT_CS(cfg)#set port 1
description [2#202]
//
描述端口为
[2#202]
4
、级联端口配置
< br>级联端口采用强制
100M
全双工的配置;
端口的描述为方括号
“[Uplink/Downlink_
交换机编号
]”
,例如中心
交换机的
25
口上行局端,则描述为:
[Uplink_QSL_MA5200(2)-E18]
。
QSL_XXNHT_CS(cfg)#set port 25 enable
//
开启上行端口
QSL_XXNHT_CS(cfg)#set port 25 speed 100
//
设置端口速率为
100Mbps
QSL_XXNHT_CS(cfg)#set port 25 duplex
full
//
设置端口的双工模式为
full
全双工
QSL_XXNHT_CS(cfg)#set port 25
description [Uplink_QSL-MA5200(2)-E18]
//
描述上行端口为
[Uplink_QSL-
MA5200(2)-E18]
//
描述下行端口示范
[Downlink_ QSL_XXNHT_1#1]
5
、设置广播风暴抑制
QSL_XXNHT_CS(cfg)#set stormcontrol
enable
//
开启广播风暴抑制功能
QSL_XXNHT_CS(cfg)#set stormcontrol xon
24000
//
设置结束广播风暴抑制
的门限
QSL_XXNHT_CS(cfg)#set stormcontrol xoff
72000
//
设置开始广播风暴抑制
的门限
6
、三层接口(管理接口)配置
QSL_XXNHT_CS(cfg)#config router
//
进入三层配置模式
QSL_XXNHT_CS(cfg-router)#set ipport 0
ipaddress 61.133.186.172
255.255.255.0
//
设置三层端口的
IP
地址和子网掩码
QSL_XXNHT_CS(cfg-router)#iproute
0.0.0.0 0.0.0.0 61.133.186.1
//
设置默认
路由(网关)
QSL_XXNHT_CS(cfg-router)#set ipport 0
vlan 981 //
为三层端口绑定
VLAN
QSL_XXNHT_CS(cfg-router)#set ipport 0
enable
//
使能三层端口
7
p>
、
SNMP
配置
SNMP
的团体名目前只设置只读属性的
share
,
SNMP
的目标主机为
两个:
218.22.16.5
和
20
2.102.198.62
。
QSL_XXNHT_CS(cfg)#config snmp
//
进入
snmp
的配置模式
QSL_XXNHT_CS(cfg-snmp)#create community
share public
//
设置
snmp
读团体名字符串
share
QSL_XXNHT_CS(cfg-snmp)#create view
nmdview
//
创建视图
nmdview
QSL_XXNHT_CS(cfg-snmp)#set community
share view nmdview
//
设置视图包含指定的团体名
QSL_XXNHT_CS(cfg-snmp)#set traphost
218.22.16.5 share
QSL_XXNHT_CS(cfg-
snmp)#set traphost 202.102.198.62 share
//
设置
trap
主机以及相应的团
体名
QSL_XXNHT_CS(cfg-
snmp)#set trap
{linkdown|linkup|authent
icationfail|coldstart|warmstart} {enable|disable}
//
使能
/
关
闭
SNMP
的链路断开、链路接通、认证失败、冷启动、热启动
等
trap
8
、
Telnet
用户配置及相应的密码配置、登陆超时设置
创建用户
root
< br>,密码为
hftelecom
;
enable
密码为
hftelecom
;登陆超时时限为
5
分钟。
QSL_XXNHT_CS(cfg)#create user root
//
创建用户
root
QSL_XXNHT_CS(cfg)# loginpass hftelecom
//
设置登陆密码
hftelecom
QSL_XXNHT_CS(cfg)# adminpass hftelecom
//
设置
enable
密码
QSL_XXNHT_CS(cfg)# line-vty
timeout 5
//
设置
Telnet
登陆超时时限为
5
分钟
9
、
Telnet
Radius
远程认证配置
创建
p>
ISP
域
domain_jrw
,认证服务器为
218.22.16.2
,认证端
口为
1812
,共享
蜜钥为
jrw
,并将该域设置为默认域。
设置
Telnet
认证方式为远程认证。
QSL_XXNHT_CS(cfg)#config nas //<
/p>
进入
NAS
配置模式
QSL_XXNHT_CS(cfg-nas)#radius isp
domain_jrw enable
< br>//
添加
ISP
域
domain_jrw
QSL_XXNHT_CS(cfg-nas)#
radius isp domain_jrw add authentication
218.22.16.2 1812
//
在
ISP
域中添加认证服务器
218.22.16.2
认证端口为
UDP 1812
QSL_XXNHT_CS(cfg-nas)#radius isp
domain_jrw sharedsecret jrw
//
设置
ISP
域共享密钥
QSL_XXNHT_CS(cfg-nas)#radius isp
domain_jrw defaultisp enable
//
设置
domain_jrw
为
默认的
ISP
域
QSL_XXNHT_CS(cfg-nas)#exit
QSL_XXNHT_CS(cfg)#set loginauth radius
//
设置登陆认证方式为
Radius
认证
1
0
、
SSH
配置
QSL_XXNHT_CS(cfg)#set ssh enable
//
启用
SSH
功能
三、维护命令
1
、查看全部配置
show running
//
查看全部配置
2
、
p>
MAC
地址
show fdb detail
//
查看
所有的
MAC
地址(静态
+
动态)
show fdb port 24 /
/
查看某一个端口学习到的
MAC
地址
3
、端口维护
show port 24
//
显示端口的配置和工作状态
show port 24 statistics
//
显示端口的统计数据
clear
port 24 statistics //
清除端口的名称
/
统计数据
4
、端口镜像
set mirror add port 1,2,3
//
添加被镜像端口
set mirror monitorport 24
//
设置监听端口
set mirror type {ingress|egress|all}
//
设置端口镜像监听类型
set mirror enable
/
这样配置中兴交换机
vlan
何意?
set port 2 pvid 2501
set
port 3 pvid 2502
...
set vlan 1 add port 1-24 untag
set vlan 1 add trunk 1-8 untag
set vlan 362 add port 1 tag
set vlan 2501 add port 2 untag
set vlan 2501 add port 1 tag
set vlan 2502 add port 3 untag
...
这样配置是何意,
1
-
24
都加入到
p>
vlan1,
再通过
vlan
透传跟每个端口重新分
vlan
有何意义?
这
24
个口是否也能互通?
< br>
点解
......................
.......
pxiaog
回复
:
这样配置中兴交换机
vlan
何意?
引用
:
2009-02-07
13:25
作者
:
pxiaog
(
帖子
1705658)
set port 2 pvid 2501
set port 3 pvid 2502
...
set vlan 1 add port 1-24
untag
set vlan 1 add trunk 1-8 untag
set vlan 362 add port 1 tag
set vlan 2501 add port 2 untag
set vlan 2501 add port 1 tag
set vlan 2502 add port 3 untag
...
这样配置是何意,
1
-
24
都加入到
p>
vlan1,
再通过
vlan
透传跟每个端口重新分
vlan
有何
...
为什么没人问答
< br>..............................................
wangmodo
回复
:
这样配置中兴交换机
vlan
何意?
中兴的交换机所有端口默认到
vlan1
里面的
2009-03-22 00:06
如果需要加到其他
vlan
,则需要进行如下命令:
set vlan
11 add port 1
set port 1 pvid 11
说明一下因为所有端口默认在
vlan1
里面,
p>
所有要把端口的
pvid
改为新
vlan
的
id
,
即
pvid=vid
lsy1422
回复
:
这样配置中兴交换机
vlan
何意?
set vlan 1 add port
1-24 untag
这条命令使得交换机可以当
HUB
p>
使用
.
set vlan 1 add
trunk 1-8 untag
这里的
trunk
是聚合的意思
,
也就是可以将多个端口组成一个
逻辑端口
.
set vlan 362 add port
1 tag
set vlan 2501 add port 1 tag
此时
1
端口就像三层交换机的
< br>trunk
一样使用
.
2009-03-28 21:53
chris0615
回复
:
这样配置中兴交换机
vlan
何意?
这样配置中兴交换机
vlan
何意?<
/p>
2009-04-13 16:21
-------------------------------------------------
-------------------------------
set
port 2 pvid 2501
set port 3 pvid 2502
...
set vlan 1
add port 1-24 untag
set vlan 1 add
trunk 1-8 untag
set vlan 362 add port 1
tag
set vlan 2501 add port 2 untag
set vlan 2501 add port 1 tag
set vlan 2502 add port 3 untag
...
这样配置是何意,
1
-
24
都加入到
p>
vlan1,
再通过
vlan
透传跟每个端口重新分
vlan
有何意义?
这
24
个口是否也能互通?
< br>
点解
......................
.......
set vlan 2501 add
port 2 untag
-
-
-
-
-
-
-
-
-
上一篇:习近平讲话引用古文名语
下一篇:集团总裁发言稿