中兴ZXR10交换机配置_第1页
中兴ZXR10交换机配置_第2页
中兴ZXR10交换机配置_第3页
中兴ZXR10交换机配置_第4页
中兴ZXR10交换机配置_第5页
已阅读5页,还剩3页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

中兴ZXR102826E/2626/2618配置说明中兴一、配置基础

1、进入[BootManager]的密码为zte

2、默认登陆用户:admin

密码(loginpass):zhongxing

默认Enable密码(adminpass):zhongxing

3、配置模式:

序号模式命令提示符

1用户模式无zte>

2全局配置模式enablezte(cfg)#

3SNMP配置模式configsnmpzte(cfg-snmp)#

4三层配置模式configrouterzte(cfg-router)#

5文件系统配置模式configtffszte(cfg-tffs)#

6NAS配置模式confignaszte(cfg-nas)#

7集群管理配置模式configgroupzte(cfg-group)#

4、VLAN划分:256个VLAN为一个段,红色字体的表示我们使用的VLAN段。

序号VLAN范围序号VLAN范围

10-25592048-2303

2256-511102304-2559

3512-767112560-2815

4768-1023122816-3071

51024-1279133072-3327

61280-1535143328-3583

71536-1791153584-3839

81792-2047163840-4094

5、采用Telnet用户远程认证后,交换机的管理用户和Radius服务器中设置的用户都可以登陆交换机。

二、配置规范

举例:

1、用户2#202接入Port1,速率10M,全双工模式,用户vlan2500;

2、上行端口为Port25,速率100M,全双工模式,上行潜山路第二台MA5200的第18口(QSL-MA5200(2)-E18);

3、管理vlan为981,管理ip为61.133.186.172/24;

4、设置广播风暴抑制门限为24000-72000bytes;

5、SNMP的只读团体名为share,目标主机为218.22.16.5和202.102.198.62;

6、Telnet采用远程Radius认证方式,域名:domain_jrwRadius服务器218.22.16.2认证端口UDP1812;

7、启用SSH功能。

1、系统名称、时间设置

交换机名称的命名方式为:上行局向_小区名称_交换机位置。如:上行潜山路的新西南花庭小区的中心交换机的编号为:QSL_XXNHT_CS。

zte(cfg)#hostnameQSL_XXNHT_CS

//设置交换机名称为QSL_XXNHT_CS

QSL_XXNHT_CS(cfg)#setdate2005-11-08time22:00:00//设置系统日期和时间

QSL_XXNHT_CS(cfg)#saveconfig

//将当前配置文件保存到FlashMemory中

2、VLAN设置

VLAN的描述暂时规定为:管理VLAN的描述是[ManagerVlan],用户VLAN的描述为[UserVlan]。

QSL_XXNHT_CS(cfg)#setvlan2500enable

//使能管理vlan2500

QSL_XXNHT_CS(cfg)#setvlan2500addport1untag

//设置vlan2500包含端口1

QSL_XXNHT_CS(cfg)#setvlan2500addport25tag

//vlan2500通过上行口25口透传

QSL_XXNHT_CS(cfg)#createvlan2500name[UserVlan]//创建vlan描述为[UserVlan]

QSL_XXNHT_CS(cfg)#setvlan981enable

///使能管理vlan981

QSL_XXNHT_CS(cfg)#setvlan981addport25tag

//vlan981通过上行口25口透传

QSL_XXNHT_CS(cfg)#createvlan981name[ManagerVlan]//创建vlan描述为[ManagerVlan]

3、用户端口配置

用户端口采用强制10M全双工的配置;端口的描述为方括号“[]”中加入用户楼室的编号,例如2幢202室的用户端口描述为:[2#202]。

QSL_XXNHT_CS(cfg)#setport1enable

//开启用户端口

QSL_XXNHT_CS(cfg)#setport1speed10

//设置端口速率为10Mbps

QSL_XXNHT_CS(cfg)#setport1duplexfull//设置端口的双工模式为full全双工

QSL_XXNHT_CS(cfg)#setport1pvid2500

//设置端口的默认VLAN为2500

QSL_XXNHT_CS(cfg)#setport1description[2#202]

//描述端口为[2#202]

4、级联端口配置

级联端口采用强制100M全双工的配置;端口的描述为方括号“[Uplink/Downlink_交换机编号]”,例如中心交换机的25口上行局端,则描述为:[Uplink_QSL_MA5200(2)-E18]。

QSL_XXNHT_CS(cfg)#setport25enable

//开启上行端口

QSL_XXNHT_CS(cfg)#setport25speed100

//设置端口速率为100Mbps

QSL_XXNHT_CS(cfg)#setport25duplexfull

//设置端口的双工模式为full全双工

QSL_XXNHT_CS(cfg)#setport25description[Uplink_QSL-MA5200(2)-E18]

//描述上行端口为[Uplink_QSL-MA5200(2)-E18]

//描述下行端口示范[Downlink_QSL_XXNHT_1#1]

5、设置广播风暴抑制

QSL_XXNHT_CS(cfg)#setstormcontrolenable

//开启广播风暴抑制功能

QSL_XXNHT_CS(cfg)#setstormcontrolxon24000

//设置结束广播风暴抑制的门限

QSL_XXNHT_CS(cfg)#setstormcontrolxoff72000

//设置开始广播风暴抑制的门限

6、三层接口(管理接口)配置

QSL_XXNHT_CS(cfg)#configrouter//进入三层配置模式

QSL_XXNHT_CS(cfg-router)#setipport0ipaddress61.133.186.172255.255.255.0

//设置三层端口的IP地址和子网掩码

QSL_XXNHT_CS(cfg-router)#iproute0.0.0.00.0.0.061.133.186.1//设置默认路由(网关)

QSL_XXNHT_CS(cfg-router)#setipport0vlan981//为三层端口绑定VLAN

QSL_XXNHT_CS(cfg-router)#setipport0enable

//使能三层端口

7、SNMP配置

SNMP的团体名目前只设置只读属性的share,SNMP的目标主机为两个:218.22.16.5和202.102.198.62。

QSL_XXNHT_CS(cfg)#configsnmp

//进入snmp的配置模式

QSL_XXNHT_CS(cfg-snmp)#createcommunitysharepublic

//设置snmp读团体名字符串share

QSL_XXNHT_CS(cfg-snmp)#createviewnmdview

//创建视图nmdview

QSL_XXNHT_CS(cfg-snmp)#setcommunityshareviewnmdview

//设置视图包含指定的团体名

QSL_XXNHT_CS(cfg-snmp)#settraphost218.22.16.5share

QSL_XXNHT_CS(cfg-snmp)#settraphost202.102.198.62share

//设置trap主机以及相应的团体名

QSL_XXNHT_CS(cfg-snmp)#settrap{linkdown|linkup|authenticationfail|coldstart|warmstart}{enable|disable}

//使能/关闭SNMP的链路断开、链路接通、认证失败、冷启动、热启动等trap

8、Telnet用户配置及相应的密码配置、登陆超时设置

创建用户root,密码为hftelecom;enable密码为hftelecom;登陆超时时限为5分钟。

QSL_XXNHT_CS(cfg)#createuserroot

//创建用户root

QSL_XXNHT_CS(cfg)#loginpasshftelecom//设置登陆密码hftelecom

QSL_XXNHT_CS(cfg)#adminpasshftelecom//设置enable密码

QSL_XXNHT_CS(cfg)#line-vtytimeout5

//设置Telnet登陆超时时限为5分钟

9、TelnetRadius远程认证配置

创建ISP域domain_jrw,认证服务器为218.22.16.2,认证端口为1812,共享蜜钥为jrw,并将该域设置为默认域。

设置Telnet认证方式为远程认证。

QSL_XXNHT_CS(cfg)#confignas//进入NAS配置模式

QSL_XXNHT_CS(cfg-nas)#radiusispdomain_jrwenable

//添加ISP域domain_jrw

QSL_XXNHT_CS(cfg-nas)#radiusispdomain_jrwaddauthentication218.22.16.21812

//在ISP域中添加认证服务器218.22.16.2认证端口为UDP1812

QSL_XXNHT_CS(cfg-nas)#radiusispdomain_jrwsharedsecretjrw

//设置ISP域共享密钥

QSL_XXNHT_CS(cfg-nas)#radiusispdomain_jrwdefaultispenable

//设置domain_jrw为默认的ISP域

QSL_XXNHT_CS(cfg-nas)#exit

QSL_XXNHT_CS(cfg)#setloginauthradius//设置登陆认证方式为Radius认证

10、SSH配置

QSL_XXNHT_CS(cfg)#setsshenable

//启用SSH功能

三、维护命令

1、查看全部配置

showrunning

//查看全部配置

2、MAC地址

showfdbdetail

//查看所有的MAC地址(静态+动态)

showfdbport24//查看某一个端口学习到的MAC地址

3、端口维护

show

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论