中兴交换机配置.doc_第1页
中兴交换机配置.doc_第2页
中兴交换机配置.doc_第3页
中兴交换机配置.doc_第4页
中兴交换机配置.doc_第5页
已阅读5页,还剩9页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

精品文档一、系统的启动过程如下。1、上电后,首先进行硬件启动,当硬件检测无误后,管理终端上出现下列信息:Welcome to use ZTE eCarrier!Copyright(c) 2004-2006, ZTE Co., Ltd.System Booting.CPU: S3C45010 ARM7TDMIBSP version: 1.2/0Creation date: Feb 11 2004, 09:37:01Press any key to stop auto-boot.72、出现上述信息后,等待大约7 秒,用户可以在这段时间内按任意键进入boot 状态,修改启动参数。当系统在规定时间未检测到用户输入时,系统便开始自动加载版本,并提示下列信息:auto-booting.boot device : secEndunit number : 0processor number : 0host name : tigerfile name : vxWorksinet on ethernet (e) : 10.40.92.106host inet (h) : 10.40.92.105flags (f) : 0x80Attaching to TFFS. done.Loading version:/kernel.1459932 + 75292 + 6358852Starting at 0x1656e0.Attaching interface lo0.done(省略)Welcome !ZTE Corporation.All rights reserved.login:adminpassword:*3、系统启动成功后,出现提示符login:,要求输入登录用户名和密码,缺省用户名是admin,密码是zhongxing。二、配置开始工作1 打开超级终端,输入连接的名称,如ZXR10,并选择一个图标。如图5.1-2所示2 点击按钮,出现如图5.1-3所示的界面。选择连接时使用的COM 口,如COM1。3 点击按钮,出现COM 口属性设置界面,如图所示。图5.1-4 超级终端配置3将COM 口的属性设置为:每秒位数 “9600”,数据位“8”,奇偶校验“无”,停止位“1”,数据流控制“无”。4 点击按钮完成设置。三、命令模式1、 命令模式主要包括以下几种:1 用户模式2 全局配置模式3 SNMP 配置模式4 三层配置模式5 文件系统配置模式6 NAS 配置模式7 集群管理配置模式四、模式1、用户模式 当使用超级终端方式或 Telnet 方式登录交换机时,用户输入登录的用户名和密码后即进入用户模式。用户模式的提示符是交换机的主机名后跟一个“”号,如下所示:zte缺省的主机名是zte,用户可以使用以下命令改变主机名。命令格式 命令模式命令功能hostname 全局 修改交换机主机名在用户模式下可以执行exit 命令退出交换机配置,还可以执行show 命令查看系统的配置信息和运行信息。2、全局配置模式在用户模式下输入 enable 命令和相应口令后,即可进入全局配置模式,如下所示:zteenablePassword:*zte(cfg)#在全局配置模式下可以对交换机的各种功能进行配置,因此必须用口令加以保护,以防止未授权的用户使用。命令格式 命令模式命令功能adminpass 全局 设置进入全局配置模式的密码要从全局配置模式返回到用户模式,可使用exit 命令。五、基本配置1 配置端口状态命令格式 命令模式命令功能set port enable|disable 全局 使能/关闭端口2 设置端口的自适应功能命令格式 命令模式命令功能set port auto enable|disable 全局 开启/关闭端口的自适应功能自适应功能在缺省情况下是打开的,设置端口工作方式或端口速率后,自适应功能将自动关闭。3 设置端口的工作方式命令格式 命令模式命令功能set port duplex full|half 全局设置端口的工作方式为全双工/半双工对于100M 的以太网光口和1000M 的以太网口(包括电口和光口),端口的工作方式只能是全双工,无法改变。4 设置端口的速率命令格式 命令模式命令功能set port speed 10|100|1000 全局设置端口的速率为10M/100M/1000M对于100M 和1000M 的以太网光口,无法改变端口的速率。5 设置端口的带宽命令格式 命令模式命令功能set port bandwidthingress|egress off|on rate 全局 设置端口的带宽交换机以kbps 为单位进行端口带宽限制,端口的入口带宽和出口带宽可以根据需要分别设置。6设置端口的地址学习命令格式 命令模式命令功能set port securityenable|disable全局 关闭/开启端口的地址学习功能 设置为enable 时关闭端口的MAC 地址学习功能,设置为disable 时打开地址学习功能。7 设置端口对组播包转发/丢弃命令格式 命令模式命令功能set port multicastforward|discard全局 设置端口对组播包转发/丢弃8、为端口创建描述名称命令格式 命令模式命令功能create port name 全局 为端口创建描述名称clear port name 全局 清除端口名称9 为端口添加描述命令格式 命令模式命令功能set port description 全局 为端口添加描述clear port description 全局 清除端口描述六、端口信息使用 show 命令可以查看端口的相关信息。1 显示端口的配置信息和工作状态命令格式 命令模式命令功能show port 所有模式 显示端口的配置和工作状态查看端口1 的配置和当前的工作状态。zte(cfg)#show port 1PortId: 1 PortName: MediaType: 100BaseTPortParams:PortEnable : enabled PortAutoNeg : enabledDefaultVlanId: 1 IngressRate : disabledEgressRate : disabled FlowControl : enabledBackPressure : disabled Multicastfilter: disabledSecurity : disabledSpeedAdver : MaxSpeedPortMacLimit : 55PortStatus:PortClass : 802.3 Link : downDuplex : half Speed : 10Mbpszte(cfg)#2 显示端口的统计数据命令格式 命令模式命令功能show port statistics 所有模式 显示端口的统计数据查看端口24(端口名称为uplink)的统计数据。zte(cfg)#show port 24 statisticsPortId: 24 PortName: uplinkPortClass : 802.3 ReceivedBroadcastFrames: 263729ReceivedBytes : 131816285 ReceivedMulticastFrames: 54455CrcError : 0 OversizeFrames : 0AlignError : 0 Jabber : 0Fragments : 0 UndersizeFrames : 0Frames64Bytes : 630052 Frames65_127Bytes : 160462Frames128_255Bytes : 27380 Frames256_511Bytes : 5280Frames512_1023Bytes : 102 Frames1024_UpBytes : 46059SendUnicastFrames : 1708 SendBytes : 152977SendNoneUnicastFrames: 241 SendFrames : 1949SendSingleCollision : 0 SendMultiCollision : 0SendLateCollision : 0 SendExcessCollision : 0SendCollision : 0 SendDefferTrans : 0DropForwardLookup : 141647 DropInOverRun : 0DropSendUnderrun : 0 DropOutQueLife : 0OutQueLen : 0 LinkChange : 0zte(cfg)#使用以下命令可以清除端口的统计数据。执行该命令后,端口的所有统计数据都将被清零。命令格式 命令模式命令功能clear port statistics 全局 清除端口的名称/统计数据七、VLANVLAN(Virtual Local Area Network)协议是二层交换设备的一个基本协议,它使管理员能够把一个物理的局域网划分为多个“虚拟局域网”。每个VLAN 都有一个VLAN 标识号(VLAN ID),在整个局域网中唯一的标识该VLAN。多个VLAN共享物理局域网的交换设备和链路。每个VLAN 在逻辑上就像一个独立的局域网,同一个VLAN 中的所有帧流量都被限制在该VLAN 中。跨VLAN 的访问只能通过三层转发,不能直接访问。这样就提高了这个网络的性能,有效的减少了物理局域网上的整体流量。VLAN 的具体作用体现在:1 减少网络上的广播风暴;2 增强网络的安全性;3 集中化的管理控制。7.1交换机上 VLAN 的配置包括以下内容。1 使能/关闭VLAN命令格式 命令模式命令功能set vlan enable|disable 全局 使能/关闭VLAN2 在VLAN 中加入/删除指定的端口或trunk命令格式 命令模式命令功能set vlan add port tag|untag全局 在VLAN 中加入指定的端口set vlan delete port 全局 删除VLAN 中指定的端口3、设置端口/trunk 的PVID命令格式 命令模式命令功能set port pvid 全局 设置端口的PVIDset trunk pvid 全局 设置trunk 的PVID4 创建一个VLAN 的描述名称命令格式 命令模式命令功能create vlan name 全局 创建一个VLAN 的描述名称5 显示VLAN 的信息命令格式 命令模式命令功能show vlan 全局 显示VLAN 的信息7.2 配置实例1配置一个VLAN配置VLAN 100,加入Untagged 端口1 和2,加入Tagged 端口11 和12。具体配置如下。zte(cfg)#set vlan 100 add port 1,2 untagzte(cfg)#set vlan 100 add port 11,12 tagzte(cfg)#set port 1,2 pvid 100zte(cfg)#set vlan 100 enablezte(cfg)#show vlan 100VlanId : 100 VlanName:Fid : 100 Priority: off VlanStatus: enabledTagged ports : 11 12Untagged ports: 1 2zte(cfg)#配置实例2如图交换机的端口16 接服务器,端口13 接客户端,要求端口13相互隔离,但都能访问服务器。交换机的具体配置如下:zte(cfg)#set vlan 2 add port 1,16 untagzte(cfg)#set vlan 3 add port 2,16 untagzte(cfg)#set vlan 4 add port 3,16 untagzte(cfg)#set vlan 100 add port 1-3,16 untagzte(cfg)#set port 1 pvid 2zte(cfg)#set port 2 pvid 3zte(cfg)#set port 3 pvid 4zte(cfg)#set port 16 pvid 100zte(cfg)#set vlan 2-4,100 fid 5zte(cfg)#set vlan 2-4,100 enable配置实例3VLAN 透传的配置,如图所示,交换机A 和交换机B 通过端口16 相连,交换机A 的端口1 与交换机B 的端口2 是VLAN2 的成员,交换机A 的端口3 与交换机B 的端口4 是VLAN3 的成员,相同VLAN 的成员之间能够互相通信。交换机A 的具体配置如下:zte(cfg)#set vlan 2 add port 16 tagzte(cfg)#set vlan 2 add port 1 untagzte(cfg)#set vlan 3 add port 16 tagzte(cfg)#set vlan 3 add port 3 untagzte(cfg)#set port 1 pvid 2zte(cfg)#set port 3 pvid 3zte(cfg)#set vlan 2-3 enable交换机B 的具体配置如下:zte(cfg)#set vlan 2 add port 16 tagzte(cfg)#set vlan 2 add port 2 untagzte(cfg)#set vlan 3 add port 16 tagzte(cfg)#set vlan 3 add port 4 untagzte(cfg)#set port 2 pvid 2zte(cfg)#set port 4 pvid 3zte(cfg)#set vlan 2-3 enable7.3 LACP LACP(Link Aggregation Control Protocol)即链路聚合控制协议,是IEEE802.3ad描述的标准协议。链路聚合(Link Aggregation)是指将具有相同传输介质类型、相同传输速率的物理链路段“捆绑”在一起,在逻辑上看起来好像是一条链路。链路聚合又称中继(Trunking),它允许交换机之间或交换机和服务器之间的对等的物理链路同时成倍地增加带宽。因此,它在增加链路的带宽、创建链路的传输弹性和冗余等方面是一种很重要的技术。聚合的链路又称干线(Trunk)。如果Trunk 中的一个端口发生堵塞或故障,那么数据包会被分配到该Trunk 中的其他端口上进行传输。如果这个端口恢复正常,那么数据包将被重新分配到该Trunk 中所有正常工作的端口上进行传输。ZXR10 2826E/2626/2618 最多支持7 个聚合组,每个聚合组参与聚合的端口不超过4 个. 在交换机上配置 LACP 包括以下内容。1 使能或关闭LACP 功能命令格式 命令模式命令功能set lacp enable|disable 全局 使能/关闭LACP 功能LACP 功能的缺省状态是关闭的。2 添加或删除端口到指定的聚合组命令格式 命令模式命令功能set lacp aggregator add port全局 在LACP 中加入指定端口set lacp aggregator delete port全局 在LACP 中删除指定端口端口处于自动协商模式时允许聚合;否则如果端口处于双工模式则允许聚合,处于半双工模式则不允许聚合。3 设置聚合组聚合模式命令格式 命令模式命令功能set lacp aggregator modedynamic|static全局 设置聚合模式为动态或静态当聚合组配置成动态模式时,则只能与运行LACP 的设备对接。当配置成静态模式时,如果对端是静态的Trunk(不运行LACP 协议),则进行静态聚合;当对端同时存在静态Trunk 和LACP 时,优先考虑LACP 聚合。4 配置参与聚合的端口的超时情况命令格式 命令模式命令功能set lacp port timeoutlong|short全局设置LACP 端口为长超时或短超时超时情况是指处于聚合状态的端口没有收到对端的LACP 协议包时,经过多长时间退出聚合,短超时是3 秒,长超时是90 秒。5 设置端口参与聚合的模式命令格式 命令模式命令功能set lacp port modeactive|passive全局设置LACP 端口参与聚合的模式为主动或被动,缺省为主动主动模式是指端口会根据实际情况主动发送LACP 协议包,请求更新状态信息;被动模式是指被动的发送LACP 协议包,被动的更新状态信息。两端要成功实现聚合,至少必须有一端设置成主动模式,否则不能维持正常的聚合状态。6 设置LACP 的优先级命令格式 命令模式命令功能set lacp priority 全局 设置LACP 的优先级7 显示LACP 的配置信息和聚合结果命令格式 命令模式命令功能show lacp 所有模式 显示LACP 的配置信息show lacp aggregator 所有模式 显示LACP 聚合组聚合信息show lacp port 所有模式 显示LACP 参与聚合的端口信息配置聚合组后,可以对它进行各种设置,如设置PVID、加入VLAN、静态绑定MAC 地址等。配置实例如图所示,交换机A 和交换机B 通过聚合端口相连(将端口15 和16 捆绑而成),交换机A 的端口1 与交换机B 的端口2 是VLAN2 的成员,交换机A 的端口3 与交换机B 的端口4 是VLAN3 的成员,相同VLAN 的成员之间能够互相通信。交换机A 的具体配置如下:zte(cfg)#set lacp enablezte(cfg)#set lacp aggregator 3 add port 15-16zte(cfg)#set lacp aggregator 3 mode dynamiczte(cfg)#set vlan 2 add trunk 3 tagzte(cfg)#set vlan 2 add port 1 untagzte(cfg)#set vlan 2 add trunk 3 tagzte(cfg)#set vlan 3 add port 3 untagzte(cfg)#set port 1 pvid 2zte(cfg)#set port 3 pvid 3zte(cfg)#set vlan 2-3 enable交换机B 的具体配置如下:zte(cfg)#set lacp enablezte(cfg)#set lacp aggregator 3 add port 15-16zte(cfg)#set lacp aggregator 3 mode dynamiczte(cfg)#set vlan 2 add trunk 3 tagzte(cfg)#set vlan 2 add port 2 untagzte(cfg)#set vlan 3 add trunk 3 tagzte(cfg)#set vlan 3 add port 4 untagzte(cfg)#set port 2 pvid 2zte(cfg)#set port 4 pvid 3zte(cfg)#set vlan 2-3 enable7.4 IGMP Snooping由于组播地址不可能出现在报文的源地址中,所以交换机无法学习到组播地址。当交换机收到组播信息时,会向同一个VLAN 中的所有端口广播。如果不采取措施,就会出现不想要的组播信息扩散到网络中每一点的严重问题,浪费网络带宽资源。IGMP Snooping 通过对主机和路由器之间的IGMP 协议通信的“监听”,使组播包只发送给在组播转发表中的端口,而不是所有端口,从而限制了局域网交换机上的组播信息扩散,减少了不必要的网络带宽的浪费,提高了交换机的利用率。1、使能或关闭IGMP Snooping 功能命令格式 命令模式命令功能set igmp snooping enable|disable 全局 使能/关闭IGMP Snooping 功能IGMP Snooping 功能的缺省状态是关闭的。当IGMP Snooping 功能关闭时,对于组播流根据set port multicast forward|discard命令的配置进行处理,如果选择参数forward则对相应端口进行转发,如果选择discard 则对相应端口丢弃。使能IGMP Snooping 功能后,对于组播流首先根据监听到的组播转发表来转发,如果没有查找到该组播转发表,则按照上述的配置针对端口决定转发或丢弃。2 添加或删除对指定VLAN 的IGMP Snooping 功能命令格式 命令模式命令功能set igmp snooping add vlan 全局添加对指定VLAN 的IGMPSnooping 功能set igmp snooping delete vlan 全局删除对指定VLAN 的IGMPSnooping 功能只有添加对指定的VLAN 进行组播监听的功能,才能监听到相应的组播转发表。本交换机最多支持同时监听256 个VLAN。3 使能或关闭对指定VLAN 的IGMP Query 功能命令格式 命令模式命令功能set igmp snooping query vlan enable|disable全局使能或关闭对指定VLAN 的IGMP Query 功能使能了IGMP Snooping 功能后,如果没有IGMP Query 路由器存在,则无法完成正常的IGMP Snooping 的功能,这时可以开启交换机的IGMP Query的功能。如果所监听的VLAN 存在IGMP Query 路由器,最好关闭本交换机的IGMPQuery 功能。交换机运行的IGMP Query 版本是V2.0,遵循V2.0 IGMP Query路由器选举功能。当配置了三层端口的IP 和MAC 地址,则IGMP Query的源IP 和源MAC 使用三层配置;否则使用0.0.0.0 和交换机的MAC 地址作为IGMP Query 的源。4 添加或删除静态组播组命令格式 命令模式命令功能set igmp snooping vlan addgroup 全局 添加静态组播组set igmp snooping vlan deletegroup 全局 删除静态组播组当运行了IGMP Snooping 的功能,允许以本交换机的名义注册静态的组播组,本交换机支持最多对64 个静态组播组的注册。注册的静态组播组只能是用户组播地址224.x.x.x239.x.x.x,不能是保留的组播地址。224.0.0.x 的组播地址不允许注册。5 配置指定的IGMP Snooping 参数命令格式 命令模式命令功能set igmp snooping timeout host|router全局 设置组播成员/路由超时set igmp snooping query_interval全局 设置查询周期set igmp snooping response_interval全局 设置查询响应周期set igmp snooping lastmember_query全局 设置最后的成员查询周期6 使能或关闭IGMP 的快速离开功能命令格式 命令模式命令功能set igmp snooping fastleaveenable|disable全局使能或关闭IGMP 的快速离开功能运行了IGMP Snooping 功能,并正确地监听到了主机加入的端口后,当该端口收到IGMP 离开报文时,如果关闭了IGMP 的快速离开功能,则交换机将向该端口发送两次特定组查询,以确认是否在组播转发表中删除该端口;如果使能了IGMP 的快速离开功能,则不进行特定组查询,直接从组播转发表中删除该端口。当跨VLAN 的组播监听从使能状态变为关闭状态时,经过跨VLAN 组播监听的某些监听结果要经过相应的超时时长才能正确删除掉。7 使能或关闭跨VLAN 的IGMP Snooping 功能命令格式 命令模式命令功能set igmp snooping crossvlanenable|disable全局使能或关闭跨VLAN 的IGMPSnooping 功能当运行了IGMP Snooping 功能,并利用PVID(default vlan_id)正确地配置一对多的端口转发形式后,可以利用本交换机跨VLAN 的IGMPSnooping 功能对不同VLAN 之间的IGMP 信息进行监听并进行跨VLAN的组播转发。8 显示IGMP Snooping 的配置和监听结果命令格式 命令模式命令功能show igmp snooping 所有模式 显示组播监听的配置sho

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论