中兴ZXR10配置说明.doc_第1页
中兴ZXR10配置说明.doc_第2页
中兴ZXR10配置说明.doc_第3页
中兴ZXR10配置说明.doc_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、中兴ZXR10配置说明一、配置基础1、进入BootManager的密码为zte2、默认登陆用户:admin 密码(loginpass ) : zhongxing默认 Enable 密码(adminpass ) : zhongxing3、配置模式:序号模式命令提示符1用户模式无zte>2全局配置模式 enable zte(cfg)#3 SNMP 配置模式 config snmp zte(cfg-snmp)#4 三层配置模式 config router zte(cfg-router)#5 文件系统配置模式config tffs zte(cfg-tffs)#6 NAS 配置模式 config

2、nas zte(cfg-nas)#7 集群管理配置模式config group zte(cfg-group)#4、VLAN划分:256个VLAN为一个段,红色字体的表示我们使用的VLAN段。序号 VLAN范围序号 VLAN范围1 0-255 9 2048-23032 256-511 10 2304-25593 512-767 11 2560-28154 768-1023 12 2816-30715 1024-1279 13 3072-33276 1280-1535 14 3328-35837 1536-1791 15 3584-38398 1792-2047 16 3840-40945、采用T

3、elnet用户远程认证后,交换机的管理用户和Radius服务器中设置的用户都可以登陆交换机。二、配置规范举例:1、用户2#202接入Port 1 ,速率10M ,全双工模式,用户 vlan2500 ;2、上行端口为 Port 25 ,速率100M ,全双工模式,上行潜山路第二台MA5200的第18 口(QSL-MA5200(2)-E18 );3、管理 vlan 为 981 ,管理 ip 为 61.133.186.172/24 ;4、设置广播风暴抑制门限为24000-72000bytes ;5、SNMP的只读团体名为 share ,目标主机为218.22.16.5 和202.102.198.62

4、 ;6、Telnet采用远程 Radius认证方式,域名:domain_jrw Radius 服务器218.22.16.2 认证 端口 UDP 1812 ;7、启用SSH功能。1、系统名称、时间设置交换机名称的命名方式为:上行局向小区名称 交换机位置。如:上行潜山路的新西南花庭小区的中心交换机的编号为:QSL XXNHT CS 。zte(cfg)#hostname QSL_XXNHT_CS/设置交换机名称为QSL_XXNHT_CS(cfg)#set date 2005-11-08 time 22:00:00 /QSL_XXNHT_CS设置系统日期和时间QSL_XXNHT_CS(cfg)# sa

5、veconfig将当前配置文件保存到 Flash Memory 中2、VLAN设置VLAN的描述暂时规定为:管理 VLAN的描述是ManagerVlan,用户VLAN的描述为UserVlan。QSL_XXNHT_CS(cfg)#set vlan 2500 enableQSL_XXNHT_CS(cfg)#set vlan 2500 add port 1 untagQSL_XXNHT_CS(cfg)#set vlan 2500 add port 25 tag 传/使能管理vlan 2500设置vlan2500包含端口 1/vlan 2500通过上行口 25 口透QSL_XXNHT_CS(cfg)#

6、create vlan 2500 name UserVlan /QSL_XXNHT_CS(cfg)#set vlan 981 enableQSL_XXNHT_CS(cfg)#set vlan 981 add port 25 tag创建vlan描述为UserVlan/使能管理vlan 981/vlan 981通过上行口 25 口透传QSL_XXNHT_CS(cfg)#create vlan 981 name ManagerVlan /创建vlan描述为ManagerVlan3、用户端口配置用户端口采用强制10M全双工的配置;端口的描述为方括号 “井加入用户楼室的编号,例如2幢202室的用户端口描

7、述为:2#202。开启用户端口设置端口速率为 10Mbps设置端口的双工模式为full全双工QSL_XXNHT_CS(cfg)#set port 1 enableQSL_XXNHT_CS(cfg)#set port 1 speed 10设置端口的默认 VLAN为2500|描述端口为2#202QSL_XXNHT_CS(cfg)#set port 1 duplex full /QSL_XXNHT_CS(cfg)#set port 1 pvid 2500QSL_XXNHT_CS(cfg)#set port 1 description 2#2024、级联端口配置级联端口采用强制 100M全双工的配置;

8、端口的描述为方括号“Uplink/Downlink_交换机编号”,例如中心交换机的 25 口上行局端,则描述为:Uplink_QSL_MA5200(2)-E18。QSL_XXNHT_CS(cfg)#set port 25 enableQSL_XXNHT_CS(cfg)#set port 25 speed 100QSL_XXNHT_CS(cfg)#set port 25 duplex full开启上行端口设置端口速率为 100Mbps设置端口的双工模式为full全双工QSL_XXNHT_CS(cfg)#set port 25 description Uplink_QSL-MA5200(2)-E1

9、8描述上行端 口 为Uplink_QSL-MA5200(2)-E18描述下行端 口示范Downlink_ QSL_XXNHT_1#1/开启广播风暴抑制功能设置结束广播风暴抑制的门限设置开始广播风暴抑制的门限5、设置广播风暴抑制QSL_XXNHT_CS(cfg)#set stormcontrol enableQSL_XXNHT_CS(cfg)#set stormcontrol xon 24000QSL_XXNHT_CS(cfg)#set stormcontrol xoff 720006、三层接口(管理接口)配置QSL_XXNHT_CS(cfg)#config router /进入三层配置模式QS

10、L_XXNHT_CS(cfg-router)#set ipport 0 ipaddress 61.133.186.172 255.255.255.0/设置三层端口的IP地址和子网掩码QSL_XXNHT_CS(cfg-router)#iproute 0.0.0.0 0.0.0.0 61.133.186.1 /设置默认路由(网关)QSL_XXNHT_CS(cfg-router)#set ipport 0 vlan 981 /为三层端 口绑定 VLANQSL_XXNHT_CS(cfg-router)#set ipport 0 enable使能三层端口7、SNMP配置SNMP的团体名目前只设置只读属性

11、的share , SNMP的目标主机为两个:218.22.16.5和202.102.198.62 。QSL_XXNHT_CS(cfg)#config snmp/进入 snmp 的配置模式QSL_XXNHT_CS(cfg-snmp)#create community share public/设置snmp读团体名字符串 shareQSL_XXNHT_CS(cfg-snmp)#create view nmdview创建视图 nmdviewQSL_XXNHT_CS(cfg-snmp)#set community share view nmdview /设置视图包含指定的团体名QSL_XXNHT_CS

12、(cfg-snmp)#set traphost 218.22.16.5 shareQSL_XXNHT_CS(cfg-snmp)#set traphost 202.102.198.62 share/设置trap主机以及相应的团体名QSL_XXNHT_CS(cfg-snmp)#set traplinkdown|linkup|authenticationfail|coldstart|warmstart enable|disable使能/关闭SNMP的链路断开、链路接通、认证失败、冷启动、热启动等 trap8、Telnet用户配置及相应的密码配置、登陆超时设置创建用户root,密码为hftelecom

13、 ; enable密码为hftelecom ;登陆超时时限为5分钟。QSL_XXNHT_CS(cfg)#create user root QSL_XXNHT_CS(cfg)# loginpass hftelecom / QSL_XXNHT_CS(cfg)# adminpass hftelecom / QSL_XXNHT_CS(cfg)# line-vty timeout 5创建用户root设置登陆密码hftelecom设置enable密码设置Telnet登陆超时时限为 5分钟9、Telnet Radius远程认证配置创建ISP域domain_jrw ,认证服务器为 218.22.16.2 ,认

14、证端口为1812,共享蜜钥为jrw,并将该域设置为默认域。设置Telnet认证方式为远程认证。QSL_XXNHT_CS(cfg)#config nas /进入 NAS 配置模式QSL_XXNHT_CS(cfg-nas)#radius isp domain_jrw enable添加 ISP 域 domain_jrwQSL_XXNHT_CS(cfg-nas)# radius isp domain_jrw add authentication 218.22.16.2 1812/在ISP域中添加认证服务器218.22.16.2 认证端口为 UDP 1812QSL_XXNHT_CS(cfg-nas)#r

15、adius isp domain_jrw sharedsecret jrw/设置ISP域共享密钥QSL_XXNHT_CS(cfg-nas)#radius isp domain_jrw defaultisp enable/设置domain_jrw为默认的ISP域QSL_XXNHT_CS(cfg-nas)#exitQSL_XXNHT_CS(cfg)#set loginauth radius / 设置登陆认证方式为 Radius 认证10、 SSH配置QSL_XXNHT_CS(cfg)#set ssh enable 启用 SSH 功能三、维护命令1、查看全部配置show running查看全部配置2、MAC地址show fdb detail查看所有的 MAC地址(静态+动态)show fdb port 24 /查看某一个端口学习到的MAC地址3

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论