中兴ZXR10交换机配置

整理文档很辛苦,赏杯茶钱您下走!

免费阅读已结束,点击下载阅读编辑剩下 ...

阅读已结束,您可以下载文档离线阅读编辑

资源描述

中兴ZXR102826E/2626/2618配置说明中兴ZXR102826E/2626/2618配置说明一、配置基础1、进入[BootManager]的密码为zte2、默认登陆用户:admin密码(loginpass):zhongxing默认Enable密码(adminpass):zhongxing3、配置模式:序号模式命令提示符1用户模式无zte2全局配置模式enablezte(cfg)#3SNMP配置模式configsnmpzte(cfg-snmp)#4三层配置模式configrouterzte(cfg-router)#5文件系统配置模式configtffszte(cfg-tffs)#6NAS配置模式confignaszte(cfg-nas)#7集群管理配置模式configgroupzte(cfg-group)#4、VLAN划分:256个VLAN为一个段,红色字体的表示我们使用的VLAN段。序号VLAN范围序号VLAN范围10-25592048-23032256-511102304-25593512-767112560-28154768-1023122816-307151024-1279133072-332761280-1535143328-358371536-1791153584-383981792-2047163840-40945、采用Telnet用户远程认证后,交换机的管理用户和Radius服务器中设置的用户都可以登陆交换机。二、配置规范举例:1、用户2#202接入Port1,速率10M,全双工模式,用户vlan2500;2、上行端口为Port25,速率100M,全双工模式,上行潜山路第二台MA5200的第18口(QSL-MA5200(2)-E18);3、管理vlan为981,管理ip为61.133.186.172/24;4、设置广播风暴抑制门限为24000-72000bytes;5、SNMP的只读团体名为share,目标主机为218.22.16.5和202.102.198.62;6、Telnet采用远程Radius认证方式,域名:domain_jrwRadius服务器218.22.16.2认证端口UDP1812;7、启用SSH功能。1、系统名称、时间设置交换机名称的命名方式为:上行局向_小区名称_交换机位置。如:上行潜山路的新西南花庭小区的中心交换机的编号为:QSL_XXNHT_CS。zte(cfg)#hostnameQSL_XXNHT_CS//设置交换机名称为QSL_XXNHT_CSQSL_XXNHT_CS(cfg)#setdate2005-11-08time22:00:00//设置系统日期和时间QSL_XXNHT_CS(cfg)#saveconfig//将当前配置文件保存到FlashMemory中2、VLAN设置VLAN的描述暂时规定为:管理VLAN的描述是[ManagerVlan],用户VLAN的描述为[UserVlan]。QSL_XXNHT_CS(cfg)#setvlan2500enable//使能管理vlan2500QSL_XXNHT_CS(cfg)#setvlan2500addport1untag//设置vlan2500包含端口1QSL_XXNHT_CS(cfg)#setvlan2500addport25tag//vlan2500通过上行口25口透传QSL_XXNHT_CS(cfg)#createvlan2500name[UserVlan]//创建vlan描述为[UserVlan]QSL_XXNHT_CS(cfg)#setvlan981enable///使能管理vlan981QSL_XXNHT_CS(cfg)#setvlan981addport25tag//vlan981通过上行口25口透传QSL_XXNHT_CS(cfg)#createvlan981name[ManagerVlan]//创建vlan描述为[ManagerVlan]3、用户端口配置用户端口采用强制10M全双工的配置;端口的描述为方括号“[]”中加入用户楼室的编号,例如2幢202室的用户端口描述为:[2#202]。QSL_XXNHT_CS(cfg)#setport1enable//开启用户端口QSL_XXNHT_CS(cfg)#setport1speed10//设置端口速率为10MbpsQSL_XXNHT_CS(cfg)#setport1duplexfull//设置端口的双工模式为full全双工QSL_XXNHT_CS(cfg)#setport1pvid2500//设置端口的默认VLAN为2500QSL_XXNHT_CS(cfg)#setport1description[2#202]//描述端口为[2#202]4、级联端口配置级联端口采用强制100M全双工的配置;端口的描述为方括号“[Uplink/Downlink_交换机编号]”,例如中心交换机的25口上行局端,则描述为:[Uplink_QSL_MA5200(2)-E18]。QSL_XXNHT_CS(cfg)#setport25enable//开启上行端口QSL_XXNHT_CS(cfg)#setport25speed100//设置端口速率为100MbpsQSL_XXNHT_CS(cfg)#setport25duplexfull//设置端口的双工模式为full全双工QSL_XXNHT_CS(cfg)#setport25description[Uplink_QSL-MA5200(2)-E18]//描述上行端口为[Uplink_QSL-MA5200(2)-E18]//描述下行端口示范[Downlink_QSL_XXNHT_1#1]5、设置广播风暴抑制QSL_XXNHT_CS(cfg)#setstormcontrolenable//开启广播风暴抑制功能QSL_XXNHT_CS(cfg)#setstormcontrolxon24000//设置结束广播风暴抑制的门限QSL_XXNHT_CS(cfg)#setstormcontrolxoff72000//设置开始广播风暴抑制的门限6、三层接口(管理接口)配置QSL_XXNHT_CS(cfg)#configrouter//进入三层配置模式QSL_XXNHT_CS(cfg-router)#setipport0ipaddress61.133.186.172255.255.255.0//设置三层端口的IP地址和子网掩码QSL_XXNHT_CS(cfg-router)#iproute0.0.0.00.0.0.061.133.186.1//设置默认路由(网关)QSL_XXNHT_CS(cfg-router)#setipport0vlan981//为三层端口绑定VLANQSL_XXNHT_CS(cfg-router)#setipport0enable//使能三层端口7、SNMP配置SNMP的团体名目前只设置只读属性的share,SNMP的目标主机为两个:218.22.16.5和202.102.198.62。QSL_XXNHT_CS(cfg)#configsnmp//进入snmp的配置模式QSL_XXNHT_CS(cfg-snmp)#createcommunitysharepublic//设置snmp读团体名字符串shareQSL_XXNHT_CS(cfg-snmp)#createviewnmdview//创建视图nmdviewQSL_XXNHT_CS(cfg-snmp)#setcommunityshareviewnmdview//设置视图包含指定的团体名QSL_XXNHT_CS(cfg-snmp)#settraphost218.22.16.5shareQSL_XXNHT_CS(cfg-snmp)#settraphost202.102.198.62share//设置trap主机以及相应的团体名QSL_XXNHT_CS(cfg-snmp)#settrap{linkdown|linkup|authenticationfail|coldstart|warmstart}{enable|disable}//使能/关闭SNMP的链路断开、链路接通、认证失败、冷启动、热启动等trap8、Telnet用户配置及相应的密码配置、登陆超时设置创建用户root,密码为hftelecom;enable密码为hftelecom;登陆超时时限为5分钟。QSL_XXNHT_CS(cfg)#createuserroot//创建用户rootQSL_XXNHT_CS(cfg)#loginpasshftelecom//设置登陆密码hftelecomQSL_XXNHT_CS(cfg)#adminpasshftelecom//设置enable密码QSL_XXNHT_CS(cfg)#line-vtytimeout5//设置Telnet登陆超时时限为5分钟9、TelnetRadius远程认证配置创建ISP域domain_jrw,认证服务器为218.22.16.2,认证端口为1812,共享蜜钥为jrw,并将该域设置为默认域。设置Telnet认证方式为远程认证。QSL_XXNHT_CS(cfg)#confignas//进入NAS配置模式QSL_XXNHT_CS(cfg-nas)#radiusispdomain_jrwenable//添加ISP域domain_jrwQSL_XXNHT_CS(cfg-nas)#radiusispdomain_jrwaddauthentication218.22.16.21812//在ISP域中添加认证服务器218.22.16.2认证端口为UDP1812QSL_XXNHT_CS(cfg-nas)#radiusispdomain_jrwsharedsecretjrw//设置ISP域共享密钥QSL_XXNHT_CS(cfg-nas)#radiusispdomain_jrwdefaultispenable//设置domain_jrw为默认的ISP域QSL_XXNHT_CS(cfg-nas)#exitQSL_XXNHT_CS(cfg)#setloginauthradius//设置登陆认证方式为Radius认证10、SSH配置QSL_XXNHT_CS(cfg)#setsshenable//启用SSH功能三、维护命令1、查看全部配置showrunning//查看全部配置2、MAC地址showfdbdetail//查看所有的MAC地址(静态+动态)showfdbport24//查看某一个端口学习到的MAC地址3、端口维护showport24//显示端口的配置和工作状态showport24statistics//显示端口的统计数据clearport24statistics//清除端口的名称/统计数据4、端口镜像setmirroraddport1,2,3//添加被镜像端口setmirrormonitorport24//设置监听端口setmirrortype{ingress|egress|all}//设置端口镜像监听类型setmirrorenable/

1 / 3
下载文档,编辑使用

©2015-2020 m.777doc.com 三七文档.

备案号:鲁ICP备2024069028号-1 客服联系 QQ:2149211541

×
保存成功