2-ZXV10 W908-A10000无线控制器配置手册 179p.doc_第1页
2-ZXV10 W908-A10000无线控制器配置手册 179p.doc_第2页
2-ZXV10 W908-A10000无线控制器配置手册 179p.doc_第3页
2-ZXV10 W908-A10000无线控制器配置手册 179p.doc_第4页
2-ZXV10 W908-A10000无线控制器配置手册 179p.doc_第5页
已阅读5页,还剩180页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

ZXV10 W908-A10000无线控制器配置手册173目 录第1章 系统概述11.1 系统功能、性能21.1.1 协议支持21.1.2 用户管理及业务支持31.1.3 网络安全41.1.4 网络管理41.2 系统特点5第2章 系统命令操作72.1 命令行接口模式简介72.1.1 用户模式92.1.2 特权模式92.1.3 ROM Monitor模式92.1.4 全局配置模式92.1.5 子配置模式102.2 系统升级112.2.1 ROM MONITOR模式下升级112.2.2 在线升级142.3 用户忘记密码的处理162.4 上传/下载网管配置文件172.4.1 上传网管配置文件172.4.2 下载网管配置文件17第3章 全局配置193.1 配置ZXV10 W908-A10000的安全特性193.2 配置系统默认名称203.3 配置IP地址和主机名映射203.4 显示信息的中英文切换20第4章 接口配置234.1 网管口的配置23需要注意的几点:234.2 10M/100M自适应以太网电接口配置234.2.1 创建子接口244.2.2 配置vlan244.2.3 配置IP地址254.2.4 封装协议254.2.5 子接口的启动和关闭254.2.6 配置接口的工作模式254.2.7 配置接口的工作速率264.3 千兆以太网光接口配置264.4 应用举例27第5章 IP特性配置295.1 IP静态路由配置295.2 IP转发特性29第6章 RADIUS配置316.1 简介316.2 配置ZXV10 W908-A10000作为Radius Client316.2.1 进入radius client配置模式316.2.2 配置一个IP地址326.2.3 配置认证UDP端口326.2.4 配置计费UDP端口326.2.5 配置mac绑定336.2.6 用show命令确认配置成功336.2.7 应用举例336.3 配置Radius Server的信息356.3.1 建立一个Radius Server项366.3.2 配置共享密码(shared secret)366.3.3 配置UDP端口号366.3.4 用show命令确认配置成功376.3.5 应用举例37第7章 域配置417.1 简介417.2 指定域的名字417.3 配置域使用的Radius Server417.3.1 备份服务器427.3.2 对帐服务器427.4 配置DNS Server地址427.5 配置无认证或无计费域437.6 配置域的安全选项447.7 过滤或添加域后缀447.7.1 过滤域后缀447.7.2 添加域后缀447.8 在域中配置服务策略457.9 在域中配置实时计费457.10 在域中配置推送广告页面457.11 在域中配置闲置检测467.12 用show命令查看域配置467.13 应用举例47第8章 服务策略配置498.1 简介498.2 带宽策略配置518.2.1 配置带宽策略名518.2.2 配置策略所使用的带宽518.2.3 删除带宽策略518.2.4 显示带宽策略的内容528.3 路由策略配置528.3.1 配置虚拟路由器528.3.2 配置路由策略名528.3.3 配置路由策略的下一跳538.3.4 删除路由策略538.3.5 显示路由策略的内容538.4 过滤策略配置538.4.1 简介538.4.2 配置过滤规则548.4.3 删除过滤规则558.4.4 过滤策略配置558.4.5 删除过滤策略568.4.6 显示过滤策略568.5 服务策略配置578.5.1 配置服务策略名578.5.2 配置服务策略的内容578.5.3 删除服务策略578.5.4 显示服务策略的内容588.6 应用举例58第9章 业务服务类型配置639.1 配置步骤639.2 应用举例63第10章 IP POOL配置6510.1 DHCP Server地址的指定6510.2 配置二层IP POOL6510.2.1 配置地址池的名字6510.2.2 配置地址池的范围6610.2.3 配置地址池的分配模式6610.2.4 指定服务策略6610.2.5 指定是否认证/计费6710.2.6 配置用户认证前后广告页面6810.2.7 配置用户的业务服务类型6810.2.8 配置安全掩码匹配6810.2.9 配置是否打开proxyarp6910.3 配置三层IP POOL6910.3.1 配置地址池的名字6910.3.2 配置地址池的地址范围6910.3.3 配置地址池的分配模式6910.3.4 配置地址池的保留地址7010.3.5 配置DHCP Relay地址7010.3.6 指定服务策略7010.3.7 指定是否认证/计费7110.3.8 配置用户认证前后广告页面7110.3.9 配置用户的业务服务类型7210.3.10 配置是否打开proxyarp7210.4 应用举例72第11章 实时计费配置7711.1 ZXV10 W908-A10000指定实时计费间隔7711.1.1 配置实时计费间隔7711.2 Radius Server指定实时计费间隔7711.2.1 指定以Radius Server优先7711.2.2 Radius Server下传时间间隔7811.3 应用举例78第12章 PPPOE业务的配置7912.1 PPPOE业务的配置步骤7912.2 配置用户的认证方式8012.3 配置本地地址分配8112.4 配置Radius Server指定IP POOL8112.5 配置Radius Server分配地址8212.6 配置地址池与端口+vlan之间绑定8312.7 配置使用本地服务策略8312.8 配置使用Radius Server下传的策略8412.9 配置时长储值卡业务8412.10 配置流量储值卡业务8412.11 应用举例84第13章 DHCP +WEB业务的配置9113.1 简介9113.2 DHCP +WEB业务的配置步骤9213.3 配置Portal Server的IP地址和DNS的IP地址9413.4 配置地址池9413.4.1 对二层用户的管理9413.4.2 透过三层设备的管理9513.4.3 配置DHCP Server POOL的选项9613.5 配置DHCP+WEB用户闲置检测的时间9713.6 限制端口+VLAN允许接入的用户数目9713.7 配置端口/地址池对应关系9813.7.1 简介9813.7.2 配置端口/地址池对应关系9813.8 配置使用本地服务策略9913.9 配置使用Radius Server下传的策略9913.10 配置用户认证前和认证后推送的广告页面。9913.11 时间储值卡业务10013.12 流量储值卡业务10013.13 配置用户业务服务类型10013.14 业务选择10013.15 应用举例10113.15.1 业务说明10113.15.2 Radius Server上配置10113.15.3 ZXV10 W908-A10000上配置103第14章 固定IP业务的配置11114.1 简介11114.2 固定IP+WEB业务的配置步骤11114.3 配置Portal Server的IP地址和DNS的IP地址11314.4 配置地址池11314.4.1 对二层用户的管理11414.4.2 透过三层设备的管理11414.5 配置固定IP用户11414.5.1 固定IP用户个体配置11514.5.2 固定ip分段配置11514.5.3 固定IP用户整体配置11614.6 删除固定IP用户11614.6.1 删除分段配置固定IP用户11614.6.2 删除指定固定IP用户11614.6.3 删除固定IP地址池11614.7 配置固定IP+WEB用户闲置检测的时间11714.8 配置用户业务服务类型11714.9 配置使用本地服务策略11814.9.1 不需认证的FIXIP用户使用本地服务策略11814.9.2 FIXIP+WEB用户使用本地服务策略11914.10 配置使用Radius Server下传的策略11914.11 时间储值卡业务11914.12 流量储值卡业务12014.13 实时计费业务12014.14 动态业务选择12014.15 应用举例12014.15.1 业务说明12014.15.2 Radius Server上配置12114.15.3 ZXV10 W908-A10000上配置122第15章 Syslog日志功能配置12915.1 简介12915.2 Syslog日志功能配置步骤13015.3 应用举例130第16章 NAT功能配置13316.1 配置步骤13316.2 配置举例133第17章 SNMP功能配置13717.1 使能SNMP13717.2 关闭SNMP功能137第18章 源地址检测功能配置13918.1 常用命令13918.1.1 srcip-detect enable13918.1.2 show srcip-detect140第19章 TCP连接速率控制功能14119.1 基于用户TCP上行连接速率控制配置14119.2 基于用户TCP下行连接速率控制配置14219.3 基于子接口网段TCP连接速率控制配置142第20章 License功能配置14520.1 网管配置命令14520.1.1 license download14520.1.2 show license14520.1.3 show device-no146第21章 MAC认证功能配置14721.1 概述14721.2 MAC认证功能网管命令14921.3 应用举例15121.4 配置举例151第22章 热备份功能配置15522.1 概述15522.2 配置步骤15622.3 热备份相关网管命令15622.4 配置实例160第23章 二层透传功能配置16523.1 概述16523.2 二层透传功能网管命令16623.2.1 mpls-ce16623.2.2 mpls-vr16623.2.3 forward16623.3 二层透传功能应用配置167 第23章 二层透传功能配置第1章 系统概述ZXV10 W908-A10000产品是宽带无线接入业务管理平台化解决方案,主要面向宽带无线接入业务运营商及有无线接入网络的企业,可以全面支撑宽带无线业务的运营与管理。为了构造可运营的基于WAPI/WI-FI的无线数据接入解决方案,产品包括以下几个方面功能:接入认证:只允许合法的用户接入,确保网络资源不被非法用户占用,这一方面保护了自己的投资,另一方面也提高了合法客户的满意度。由完善的认证无线接入认证系统。用户管理:有完整的用户管理,保证用户的分别授权服务:包括用户流量控制、策略路由、各种包月、点卡等等各种运用方式用户的支持。兼容性:运营商在构建网络时需采用大量设备,必须考虑设备间的互联互通,因此采购设备时应遵循国家标准来进行统一考察。可用性:WLAN的主体用户是使用笔记本电脑的商务人士,其使用的操作系统主要是Windows、Linux等,因此认证客户端软件不仅要安装、使用方便,而且要适用于各主流操作系统。ZXV10 W908-A10000产品采用先进的网络处理技术和交换式总线技术,具有强大的硬件转发能力和灵活的协议处理能力,并加强了用户管理、网络安全、计费、网管等方面的处理,使之既有以太网接入经济、成熟的特色,又有非常高的用户管理和运营能力。ZXV10 W908-A10000产品可以提供丰富的接入上网方式,支持用户的多种接入,提供丰富的网络协议、灵活的计费方式。提供灵活的接口配置。提供慎密的网络安全机制,尤其是防止针对本设备的大流量数据攻击,同时具有安全手段的带外网管,以及丰富的网管方式,使得网络易于管理。1.1 系统功能、性能1.1.1 协议支持l 以太网系列协议:IEEE 802.3u、802.3z、802.3 、802.1q 802.1p、802.3x ;l 支持PPP、PPPOE 协议;l 支持IP基本协议栈:IP、TCP、UDP、ICMP协议;l 支持静态路由配置l TELNET、HTTP、FTP、RADIUS协议;l DHCP Relay,DHCP Server;l 支持ARP、PROXY ARP;l 支持OSPF协议;l 支持NAT;l 支持IGMP Proxy。l SNMP系列协议,支持RFC1213、RFC1471(LCP MIB)、RFC1472(PPP安全MIB)、RFC1473(IPCP MIB)、RFC1573(接口组MIB,RFC2233)、RFC1643(以太网接口类型MIB)、RFC1724(RIPv2 MIB)、RFC1850(OSPFv2 MIB)、RFC 2233(接口组MIB,RFC2863)、RFC2515(ATM管理对象定义)、RFC 2618(RADIUS认证客户端MIB)、RFC2620(RADIUS计费客户端MIB)、RFC2665(以太网接口类型管理对象的定义)、RFC2667(IP Tunnel MIB)、RFC2819(RMON)、RFC2863(接口组MIB)、RFC2933(IGMP MIB)、RFC3371(L2TP MIB)等MIB;l 支持syslog协议l 支持CAPWAP协议1.1.2 用户管理及业务支持l 支持基于物理位置固定用户,支持针对用户MAC地址、端口、VLAN、IP地址的绑定;l 支持用户的多种接入:固定端口/VLAN/MAC/IP地址、PPPOE、DHCP;l 支持PPP的终结;l 支持接入用户的VLAN自学习,支持一个VLAN只使用1个IP地址;l 用户业务流管理:1. 支持速率限制针对用户的带宽速率限制:针对不同的用户,用户所使用上下行带宽可以不同;2. 支持路由策略不同的用户根据策略,其数据包路由可以不同;3. 支持多个QoS业务等级l 具有RADIUS代理功能,实现基于RADIUS的认证、计费、管理;l 支持针对用户IP地址的策略分配;1. 用户固定端口/VLAN/MAC/IP地址;2. 多IP POOL分配地址;3. 从RADIUS分配或指定分配范围;4. 从DHCP分配。l 支持根据用户和通道的统计、计帐功能: RADIUS;l 支持备份Radius Server,支持对帐服务器;l 支持大流量计费、实时计费;l 支持dhcp接入用户的ip地址的二次更新;l 支持接入用户认证通过后进行动态业务选择;l 支持针对不同用户的服务授权:过滤器分配、上网时长、流量、带宽、路由的策略;l 提供针对用户的各种信息:日志、各种上网的统计信息;l 支持VLAN认证、VLAN专线、本地认证、本地计费;l 支持帐号阻塞;l 支持pppoe快速重播;l 支持VLAN下接入用户数目限制;1.1.3 网络安全提供认证、授权、计费及防火墙等功能,根据不同的用户权限提供有差别的接入服务,流量控制,确保网络运行的安全。l 支持PAP、CHAP;l 支持RADIUS认证;l 支持针对用户MAC地址、VLAN、端口、IP地址、会话的绑定,防止IP/MAC地址仿冒;l 防止用户的DHCP IP地址资源攻击;l 支持安全的网管:口令、网管接口限制;1.1.4 网络管理l 专门的网络管理接口:10M/100M/以太网接口(RJ45)、串口(RJ45) ;l 支持额外指定其它的端口作为网管口;l 支持Telnet管理;l 支持分级网管;l 支持动态在线版本升级。1.2 系统特点ZXV10 W908-A10000实现用户管理和功能的最优化,主要特点如下:1. 接入手段ZXV10 W908-A10000支持基于物理位置固定用户的,支持针对用户MAC地址、端口、IP地址、VLAN、会话绑定的接入方式。对采用ATM、CABLE、ADSL形式接入的用户,只要通过以太网桥接,均能被ZXV10 W908-A10000所支持。2. 用户管理ZXV10 W908-A10000通过对用户地址的绑定关系限制非法用户的上网,保证用户的合法性。可以根据用户登记的服务范围,设置用户访问本地信息网或广域网的权限。可以对用户的业务流进行流量限制,对用户的访问目的地址进行限制,并对用户进行二层的隔离和受控互访,充分保证网络的安全。可以根据用户的业务级别实现业务优先级调度,实现部分业务的QOS功能。可以提供基于时段的流量统计或连接时间统计,目前可以提供基于业务流量、上网时间等方式实现对用户的计费。将来可以支持提供基于不同的访问权限、业务流量、带宽级别、上网时间等多种方式实现对用户的计费。3. 网络管理ZXV10 W908-A10000为网络管理员提供对设备的管理,实现对ZXV10 W908-A10000资源配置、故障管理、性能监测、安全管理、计费管理的功能。ZXV10 W908-A10000提供丰富的用户接口,提供Telent/Console/多种管理方式和ETHERNET和SERIAL两种物理管理接口。提供丰富的命令集和友好的用户界面,保证用户方便、有效地管理设备。4. 流量管理ZXV10 W908-A10000支持基于每个用户的流量管理和速率限制,包括policing rate和limiting ,支持运营商开展不同的服务等级和业务,并提供流量预测以更好的管理网络。5. 高速路由转发ZXV10 W908-A10000支持高速硬件转发能力,IP转发接口全线速。ZXV10 W908-A10000采用专用的网络处理器芯片,实现多个转发引擎的并行处理,实现对 IP 包的各种二层封装处理,以及基于三层的源地址路由、目的地址路由、PPP 会话号路由转发等处理,具有较高的数据处理及路由转发能力。6. 计费策略ZXV10 W908-A10000实现基于RADIUS的认证、计费、管理,支持的计费模式包括:上网时长、流量,DHCP、固定物理地址(端口、VLAN、MAC、IP绑定)上网用户也可以通过上网时长、流量进行计费。ZXV10 W908-A10000支持备份计费服务器,支持对帐计费服务器。支持实时计费、大流量计费。7. 网络安全措施针对用户的安全策略:l 二层通过VLAN严格隔离;l 支持PAP、CHAP验证用户口令;l 支持RADIUS认证、授权;l 防止IP/MAC地址仿冒;l 限制每个端口、VLAN同时上来的DHCP用户数。8. 设备本身的安全策略:l 防止针对ZXV10 W908-A10000的大流量数据攻击;l 支持安全的网管如口令、网管接口限制,支持带外网管。第2章 系统命令操作2.1 命令行接口模式简介系统的主要用户接口是命令行接口(CLI),它用于提供用户终端的字符界面。通过Telnet协议或Console口可以进行所有的配置和监视系统的任务。所有的CLI命令由字符关键词和用户参数组成。CLI由许多模式组成,一个模式就是一组相关命令可以在其下有效的运行环境,所有的命令都是与模式相关的,也有一些命令可以在多个模式下运行。CLI会话启动后总是在缺省的用户模式下,该模式允许用户使用CLI命令的一个子集检查系统的状态。但用户模式不能修改系统的状态,必须进入特权模式来改变系统的设置,用命令enable可以进入该模式。在用户模式下,输入enable命令进入特权模式;在特权模式下,输入Config terminal命令进入全局配置模式。从特权模式退到用户模式输入disable命令,从全局配置模式退到特权模式输入 或end 或Exit命令。如图所示:图 2.11 命令模式要查看某个模式下的所有可用命令,只要在该模式的提示符下键入问号(?)即可。可以在任何时候,包括正在输入命令时,键入问号(?),系统会显示命令中下一个可选的关键字列表。灵活运用问号(?)能使命令的操作变得简单有效。在任何模式下,使用Tab键系统会自动补齐命令,键入命令名的一部分按Tab键,系统将会显示所有可能的命令的完整拼写。所有模式下系统均接受命令的不完整格式,即键入命令的前几个字母来代表该命令,要求键入的字符足够多而不造成歧义。例如,取代configure ,键入conf进入configuration mode ,但是如果键入co,因为字符数的不足而无法区分configure和copy命令,会返回错误。大部分命令都支持关键字no,在命令前加上no会禁止该命令的功能或删除配置中的该命令。ZXV10 W908-A10000可以提供用户模式、特权模式、全局配置模式、子配置模式、ROM Monitor模式5种命令行接口模式。下面将详细说明:2.1.1 用户模式可以通过TELNET或串口登录,需要验证用户名和口令,登录后自动进入用户模式。在用户模式下,用户只能进行大部分的查询操作,只能观看除了系统配置文件之外的所有东西。在用户模式下,系统提示符为【hostname】。2.1.2 特权模式在进入用户模式之后,输入enable,并输入特权模式口令,即可进入特权模式。可以进行写操作,执行复杂的命令。系统最多只允许一个用户进入特权模式。特权模式的口令是加密保护的。如果已经有用户TELNET命令行会话处于特权级,只要有来自串口的用户进入特权级,就可以将特权级的TELNET命令行会话踢出。在特权模式下,系统提示符为【hostname】。2.1.3 ROM Monitor模式ROM Monitor Mode是一种特殊情况下的运行模式,如果设备在引导时不能正常启动,找不到好的系统Image,就会自动进入ROM Monitor模式。进入ROM Monitor Mode后,ROM Monitor Mode提供相应命令,便于我们下载一个“好”的系统软件Image,手工引导设备。当然我们也可以手工进入(就像进入PC CMOS一样),提供给用户一种途径在启动时作一些事情。方法是在设备启动5秒内,接上串口,按住CTRL-C键,就进入ROM Monitor模式。2.1.4 全局配置模式配置模式意味着用户将改变设备的运行方式,可以对设备进行配置,输入配置命令。配置命令会影响当前的运行配置,会立即生效。在配置模式下,不接受用户模式和特权模式的命令。在进入特权模式之后,不必再输入口令,只须输入configure terminal可以进入全局配置模式,配置一些全局参数。可以对软件和硬件模块进行配置。在全局配置模式下,系统提示符为【hostname(config)】。2.1.5 子配置模式子配置模式用于对单独的组件进行配置,比如硬件接口和软件进程(任务)。 在子配置模式下,系统提示符为【hostname(xx)】(xx代表不同的子接口)。 接口配置模式:(interface)可以在接口上设置一些系统特性:创建一个接口;修改接口操作;进入子接口配置模式。 Radius Client配置模式(radius-client)配置Radius Client的各种参数 Radius Server配置模式(radius-server)配置Radius Server的各种参数。 虚拟路由器配置模式(virtual-router-map)配置虚拟路由器的映射关系(名字和IP地址的映射关系)。 配置路由策略子模式(route-policy)配置路由策略。 配置带宽策略子模式(rate-policy)配置流量控制策略。 配置过滤策略子模式(filter-policy)配置过滤策略。 配置服务策略子模式(service-policy)配置不同的服务策略。服务策略是不同的路由策略,带宽策略的组合。 配置ISP子模式(domain-name)配置ISP服务域。0 配置地址池子模式(ip-pool)配置地址池。1 配置IP专线子模式(ip-dedicated)配置IP专线参数。2 配置高级参数子模式(advanced)配置系统高级参数。2.2 系统升级2.2.1 ROM MONITOR模式下升级如果用户想更换或升级ZXV10 W908-A10000的软件系统,按照下列步骤操作:1、 版本升级时所用的组网图:版本服务器通过交叉线直接与ZXV10 W908-A10000背面的10M以太网网管口相连(二者也可用普通网线通过Hub相连),并且通过串口与ZXV10 W908-A10000的console口相连;2、 版本服务器上已准备好新版本,假设文件保存在d:ZXV10 W908-A10000目录下,文件名为vxworks;3、 版本服务器上打开ftp server,并已配置好ftp用户名(假设为user1)、密码(假设为123),工作目录设为d:ZXV10 W908-A10000;4、 版本服务器上打开超级终端;5、 加电重启ZXV10 W908-A10000;6、 在超级终端中观察到“Press CTRL-C to stop auto-boot.”提示时,在5秒内按下Ctrl-C中断ZXV10 W908-A10000的自动启动过程。7、 执行“c”命令配置版本升级时的参数,下面还有注释的项目是必须配置的,其余项可忽略:boot device : cpm -注:对于ZXV10 W908-A10000-6000/8003和ZXV10 W908-A10000-1000两种不同型号的设备,此处的配置是不同的。ZXV10 W908-A10000-6000/8003是指cpm的网管口下载版本;但对于ZXV10 W908-A10000-1000需要定义为motfcc0(其中“0”表示“0”号端口,若为“1”表示“1”号端口,“2”表示“2”号端口)processor number : 0host name : ZXV10 W908-A10000file name : vxworks -版本文件的名字是vxworksinet on ethernet (e) : 2 -ZXV10 W908-A10000在使用ftp下载时的IP为2inet on backplane (b):host inet (h) : 1 -版本服务器的IP为1gateway inet (g) :user (u) : user1 -ftp server上配置的用户名为user1ftp password (pw) (blank = use rsh): 123 注:输入登录密码时没有任何字符回显。l 当用户需要对ZXV10 W908-A10000进行管理时,需要进入到ZXV10 W908-A10000的特权模式,这就需要特权密码。在用户模式下执行命令:BNOS enablePassword:BNOS#注:输入特权密码时没有任何字符回显。ZXV10 W908-A10000出厂的设置为:登录密码:bnas特权密码:super这两个密码都可以在全局配置模式下修改:BNOS# config terminalBNOS(config)# enable password string1 /*修改登录密码*/BNOS(config)# enable secret string2 /*修改特权密码*/3.2 配置系统默认名称ZXV10 W908-A10000出厂的默认名称为:BNOS可以通过命令修改:BNOS(config)# hostname hostnamehostname(config)#3.3 配置IP地址和主机名映射ZXV10 W908-A10000可以通过以下命令配置主机名和IP地址的映射关系:BNOS(config)# ip host string A.B.C.D映射关系遵循的规则是:一个主机名只能对应一个IP地址,而一个IP地址可以配置多个主机名。3.4 显示信息的中英文切换ZXV10 W908-A10000支持中英文显示信息的切换,配置很方便:BNOS#config terminalBNOS(config)# language chinese或BNOS(config)# language english或BNOS(config)# no language第4章 接口配置ZXV10 W908-A10000上按照配置的不同有三类接口,网管口、快速以太口和千兆以太口。其中,为了安全网管口同其他两类接口是隔离。4.1 网管口的配置网管口在物理上被认为是接口的0模块,它的配置很简单,下面以具体的例子说明。首先,进入接口配置模式:BNOS(config)# interface FastEthernet 0/0接口配置地址:BNOS(config-interface)# ip address 34 可以在接口上配置第二个IP地址:BNOS(config-interface)# ip address 34 secondary需要注意的几点:l 网管口目前只有一个,所以端口号必须为0;l 网管口不支持vlan;l 网管口不支持shutdown命令l 网管口不允许使用no interface命令4.2 10M/100M自适应以太网电接口配置快速以太口和千兆以太口都是以子接口的形式配置。对子接口的配置主要分为下面几个步骤:l 创建子接口(必须)l 配置vlan(必须)l 配置IP地址(必须)l 封装协议(可选)l 子接口的启动和关闭(可选)l 配置接口的工作模式(可选)l 配置接口的工作速率(可选)4.2.1 创建子接口BNOS(config)# interface FastEthernet interface-specifierinterface-specifier接口描述的模式是slot/port.subif,slot为接口模块,port为端口号,subif为子接口号。例如:BNOS(config)# interface FastEthernet 1/23.2表示创建的子接口挂接在1模块的第23个端口上,子接口号为2。需要注意的问题:l 快速以太口的模块为1;端口数为0-23l 不能省略子接口号,子接口号的编号规定为0255,子接口号超过255会返回错误。4.2.2 配置vlan在配置IP地址之前,必须先配置vlan,否则配置IP地址会失败:BNOS(config-interface)# vlan id vlan-id说明:vlan id 4095表示这个子接口不封装vlan4.2.3 配置IP地址IP地址的配置除了首地址外,还可以配置第二地址;但是所有接口的IP地址以及系统中配置的IP地址池的地址都不能交叉。BNOS(config-interface)# ip address ip_address ipMask secondary 4.2.4 封装协议ZXV10 W908-A10000的快速以太口和千兆以太口缺省状态(没有任何配置的状态下)就是可以用于PPPOE用户接入。如果这些接口上配置了子接口,那么该接口就不能从子接口所配置的vlan上接入PPPOE用户了(其他vlan的PPPOE用户仍旧可以接入);但是如果一定要接入这个vlan上的PPPOE用户,可以通过以下封装PPPOE协议的命令来实现:BNOS(config-interface)# encapsulation pppoe注意:不推荐在子接口上接入pppoe用户。4.2.5 子接口的启动和关闭BNOS(config-interface)# shutdownBNOS(config-interface)# no shutdown4.2.6 配置接口的工作模式配置接口的工作模式:自适应(auto) / 全双工(full) / 半双工(half)。缺省的,接口自适应工作模式。BNOS(config-interface)# duplex duplex-mode注意:工作模式对整个接口起作用,如果本接口中多个子接口配置了工作模式,则最后配置的起作用。另,在组网时,建议ZXV10 W908-A10000端口工作模式的设置应该与其相连设备端口的设置相同。4.2.7 配置接口的工作速率配置接口的工作速率:自适应(auto) / 10M(10m) / 100M(100m)。缺省的,接口自适应工作速率BNOS(config-interface)# speed speed-mode注意:工作速率对整个接口起作用,如果本接口中多个子接口配置了速率,则最后配置的起作用。另,在组

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论