1、中兴配置命令show vlan 【1】查看vlan状态show running-config 查看当前配置状态由于交换机版本不同,有的修改密码命令不成功,两种不同的命令是:一种交换机命令是:creat user admin set login-pass 000 set admin-pass ok (设置全局模式密码,如果密码为空,web页不能进入全局配置模式)另一种交换机命令是:creat user admin loginpass 000 adminpass ok清除配置文件running.cfgzte(cfg)#conf tffszte(cfg-tffs)#lsr (查看配置文件runnin
2、g.cfg)KERNEL 2,090,884 bytesRUNNING.CFG 121,198 bytes1,710,080 bytes freezte(cfg-tffs)#remove running.cfgzte(cfg-tffs)#ls (再次查看,running.cfg被删除)KERNEL 2,090,884 bytes1,832,960 bytes freezte(cfg)#reboot 使用clear iproute 命令可以用来删除一条或多条静态路由用户可以通过show iproute 命令对交换机上的直连路由和静态路由进行查看忘记密码进boot模式清除配置文件Press any
3、 key to stop auto-boot.76倒计时的时候,按任意键进入BOOT模式。ZXR10 Boot: zte输入ZTE,系统将加载wbdEndLoad wbdEnd BeginW90N740 MAC0: 10MB - Half DuplexPASSWORD:输入密码 zxr10进入BOOTMANAGER模式。BootManager:lskernel.z 1203948snmpboots.v3 35startcfg.txt 667running.cfg 198723删除running.cfg文件,即可恢复默认配置。BootManager:del running.cfgBootMana
4、ger:rebootReboot.重启,重启后,恢复默认配置,账号:admin,密码:zhongxing。在更改一个ip 端口的设置时,先要将端口设置为disable 状态,然后设置需要修改的项,新的设置将覆盖原来的设置。可以用以下命令清除端口的某个参数或全部参数,在清除之前同样要将端口设置为disable 状态。set ipport 0-63 enable|disable配置完成后,可以使用show ipport 0-63命令对ip 端口的配置进行查看。设置pvlan命令set pvlan session id add|delete promiscuous portportname在pvla
5、n 中增加/删除共享端口set pvlan session id add|delete isolated-port portlist 在pvlan 中增加/删除隔离端口show pvlan 查看pvlan状态交换机上vlan 的配置包括以下内容。 1使能/关闭vlanset vlan vlanlist enable|disable2在vlan 中加入指定的端口set vlan vlanlist add port portlist tag|untag3删除vlan 中指定的端口set vlan vlanlist delete port portlist4在vlan 中加入指定的trunkset
6、vlan vlanlist add trunk trunklist tag|untag5删除vlan 中指定的trunkset vlan vlanlist delete trunk trunklist6设置端口的pvidset port portlist pvid 1-40947设置trunk 的pvidset trunk trunklist pvid 1-40948设置vlan 的优先级set vlan vlanlist priority off|on 0-7中兴ZXR10配置说明一、配置基础1、进入BootManager的密码为zte2、默认登陆用户:admin 密码(loginpass)
7、:zhongxing默认Enable密码(adminpass):zhongxing3、配置模式:序号 模式 命令 提示符 1 用户模式 无 zte 2 全局配置模式 enable zte(cfg)# 3 SNMP配置模式 config snmp zte(cfg-snmp)# 4 三层配置模式 config router zte(cfg-router)# 5 文件系统配置模式 config tffs zte(cfg-tffs)# 6 NAS配置模式 config nas zte(cfg-nas)# 7 集群管理配置模式 config group zte(cfg-group)# 4、VLAN划分:
8、256个VLAN为一个段,红色字体的表示我们使用的VLAN段。序号 VLAN范围 序号 VLAN范围 1 0-255 9 2048-2303 2 256-511 10 2304-2559 3 512-767 11 2560-2815 4 768-1023 12 2816-3071 5 1024-1279 13 3072-3327 6 1280-1535 14 3328-3583 7 1536-1791 15 3584-3839 8 1792-2047 16 3840-4094 5、采用Telnet用户远程认证后,交换机的管理用户和Radius服务器中设置的用户都可以登陆交换机。二、配置规范举例
9、:1、用户2#202接入Port 1,速率10M,全双工模式,用户vlan2500;2、上行端口为Port 25,速率100M,全双工模式,上行潜山路第二台MA5200的第18口(QSL-MA5200(2)-E18);3、管理vlan为981,管理ip为61.133.186.172/24;4、设置广播风暴抑制门限为24000-72000bytes;5、SNMP的只读团体名为share,目标主机为 218.22.16.5和202.102.198.62;6、Telnet采用远程Radius认证方式,域名:domain_jrw Radius服务器218.22.16.2 认证端口 UDP 1812;7
10、、启用SSH功能。1、系统名称、时间设置交换机名称的命名方式为:上行局向_小区名称_交换机位置。如:上行潜山路的新西南花庭小区的中心交换机的编号为:QSL_XXNHT_CS。zte(cfg)#hostname QSL_XXNHT_CS /设置交换机名称为QSL_XXNHT_CSQSL_XXNHT_CS(cfg)#set date 2005-11-08 time 22:00:00 /设置系统日期和时间QSL_XXNHT_CS(cfg)# saveconfig /将当前配置文件保存到Flash Memory中 2、VLAN设置VLAN的描述暂时规定为:管理VLAN的描述是ManagerVlan,用
11、户VLAN的描述为UserVlan。QSL_XXNHT_CS(cfg)#set vlan 2500 enable /使能管理vlan 2500QSL_XXNHT_CS(cfg)#set vlan 2500 add port 1 untag /设置vlan2500包含端口1QSL_XXNHT_CS(cfg)#set vlan 2500 add port 25 tag /vlan 2500通过上行口25口透传QSL_XXNHT_CS(cfg)#create vlan 2500 name UserVlan /创建vlan描述为UserVlanQSL_XXNHT_CS(cfg)#set vlan 98
12、1 enable /使能管理vlan 981QSL_XXNHT_CS(cfg)#set vlan 981 add port 25 tag /vlan 981通过上行口25口透传QSL_XXNHT_CS(cfg)#create vlan 981 name ManagerVlan /创建vlan描述为ManagerVlan 3、用户端口配置用户端口采用强制10M全双工的配置;端口的描述为方括号“ ”中加入用户楼室的编号,例如2幢202室的用户端口描述为:2#202。QSL_XXNHT_CS(cfg)#set port 1 enable /开启用户端口QSL_XXNHT_CS(cfg)#set po
13、rt 1 speed 10 /设置端口速率为10MbpsQSL_XXNHT_CS(cfg)#set port 1 duplex full /设置端口的双工模式为 full 全双工QSL_XXNHT_CS(cfg)#set port 1 pvid 2500 /设置端口的默认VLAN为2500QSL_XXNHT_CS(cfg)#set port 1 description 2#202 /描述端口为2#202 4、级联端口配置级联端口采用强制100M全双工的配置;端口的描述为方括号“Uplink/Downlink_交换机编号 ”,例如中心交换机的25口上行局端,则描述为:Uplink_QSL_MA5
14、200(2)-E18。QSL_XXNHT_CS(cfg)#set port 25 enable /开启上行端口QSL_XXNHT_CS(cfg)#set port 25 speed 100 /设置端口速率为100MbpsQSL_XXNHT_CS(cfg)#set port 25 duplex full /设置端口的双工模式为 full 全双工QSL_XXNHT_CS(cfg)#set port 25 description Uplink_QSL-MA5200(2)-E18/描述上行端口为Uplink_QSL-MA5200(2)-E18/描述下行端口示范 Downlink_ QSL_XXNHT_
15、1#1 5、设置广播风暴抑制QSL_XXNHT_CS(cfg)#set stormcontrol enable /开启广播风暴抑制功能QSL_XXNHT_CS(cfg)#set stormcontrol xon 24000 /设置结束广播风暴抑制的门限QSL_XXNHT_CS(cfg)#set stormcontrol xoff 72000 /设置开始广播风暴抑制的门限 6、三层接口(管理接口)配置QSL_XXNHT_CS(cfg)#config router /进入三层配置模式QSL_XXNHT_CS(cfg-router)#set ipport 0 ipaddress 61.133.186
16、.172 255.255.255.0 /设置三层端口的IP地址和子网掩码QSL_XXNHT_CS(cfg-router)#iproute 0.0.0.0 0.0.0.0 61.133.186.1 /设置默认路由(网关)QSL_XXNHT_CS(cfg-router)#set ipport 0 vlan 981 /为三层端口绑定VLANQSL_XXNHT_CS(cfg-router)#set ipport 0 enable /使能三层端口 7、SNMP配置SNMP的团体名目前只设置只读属性的share,SNMP的目标主机为两个:218.22.16.5和202.102.198.62。QSL_XXN
17、HT_CS(cfg)#config snmp /进入snmp的配置模式QSL_XXNHT_CS(cfg-snmp)#create community share public/设置snmp读团体名字符串shareQSL_XXNHT_CS(cfg-snmp)#create view nmdview /创建视图nmdviewQSL_XXNHT_CS(cfg-snmp)#set community share view nmdview/设置视图包含指定的团体名QSL_XXNHT_CS(cfg-snmp)#set traphost 218.22.16.5 shareQSL_XXNHT_CS(cfg-s
18、nmp)#set traphost 202.102.198.62 share/设置trap主机以及相应的团体名QSL_XXNHT_CS(cfg-snmp)#set trap linkdown|linkup|authenticationfail|coldstart|warmstart enable|disable/使能/关闭SNMP的链路断开、链路接通、认证失败、冷启动、热启动等trap8、Telnet用户配置及相应的密码配置、登陆超时设置创建用户root,密码为hftelecom;enable密码为hftelecom;登陆超时时限为5分钟。QSL_XXNHT_CS(cfg)#create us
19、er root /创建用户rootQSL_XXNHT_CS(cfg)# loginpass hftelecom /设置登陆密码hftelecomQSL_XXNHT_CS(cfg)# adminpass hftelecom /设置enable密码QSL_XXNHT_CS(cfg)# line-vty timeout 5 /设置Telnet登陆超时时限为5分钟 9、Telnet Radius远程认证配置创建ISP域domain_jrw,认证服务器为218.22.16.2,认证端口为1812,共享蜜钥为jrw,并将该域设置为默认域。设置Telnet认证方式为远程认证。QSL_XXNHT_CS(cfg
20、)#config nas /进入NAS配置模式QSL_XXNHT_CS(cfg-nas)#radius isp domain_jrw enable /添加ISP域domain_jrwQSL_XXNHT_CS(cfg-nas)# radius isp domain_jrw add authentication 218.22.16.2 1812/在ISP域中添加认证服务器 218.22.16.2 认证端口为UDP 1812QSL_XXNHT_CS(cfg-nas)#radius isp domain_jrw sharedsecret jrw/设置ISP域共享密钥QSL_XXNHT_CS(cfg-n
21、as)#radius isp domain_jrw defaultisp enable /设置domain_jrw为默认的ISP域QSL_XXNHT_CS(cfg-nas)#exitQSL_XXNHT_CS(cfg)#set loginauth radius /设置登陆认证方式为Radius认证 10、SSH配置QSL_XXNHT_CS(cfg)#set ssh enable /启用SSH功能 三、维护命令1、查看全部配置show running /查看全部配置 2、MAC地址 show fdb detail /查看所有的MAC地址(静态+动态)show fdb port 24 /查看某一个端
22、口学习到的MAC地址 3、端口维护show port 24 /显示端口的配置和工作状态show port 24 statistics /显示端口的统计数据clear port 24 statistics /清除端口的名称/统计数据 4、端口镜像set mirror add port 1,2,3 /添加被镜像端口set mirror monitorport 24 /设置监听端口set mirror type ingress|egress|all /设置端口镜像监听类型set mirror enable / 这样配置中兴交换机vlan何意?set port 2 pvid 2501set port
23、3 pvid 2502.set vlan 1 add port 1-24 untagset vlan 1 add trunk 1-8 untagset vlan 362 add port 1 tagset vlan 2501 add port 2 untagset vlan 2501 add port 1 tagset vlan 2502 add port 3 untag.这样配置是何意,124都加入到vlan1, 再通过vlan透传跟每个端口重新分vlan有何意义?这24个口是否也能互通?点解.pxiaog2009-02-07 13:25回复: 这样配置中兴交换机vlan何意?引用:作者:
24、pxiaog (帖子 1705658) set port 2 pvid 2501set port 3 pvid 2502.set vlan 1 add port 1-24 untagset vlan 1 add trunk 1-8 untagset vlan 362 add port 1 tagset vlan 2501 add port 2 untagset vlan 2501 add port 1 tagset vlan 2502 add port 3 untag.这样配置是何意,124都加入到vlan1, 再通过vlan透传跟每个端口重新分vlan有何. 为什么没人问答.wangmodo
25、2009-03-22 00:06回复: 这样配置中兴交换机vlan何意?中兴的交换机所有端口默认到vlan1里面的如果需要加到其他vlan,则需要进行如下命令:set vlan 11 add port 1set port 1 pvid 11说明一下因为所有端口默认在vlan1里面,所有要把端口的pvid改为新vlan的id,即pvid=vidlsy14222009-03-28 21:53回复: 这样配置中兴交换机vlan何意?set vlan 1 add port 1-24 untag这条命令使得交换机可以当HUB使用.set vlan 1 add trunk 1-8 untag这里的trun
26、k是聚合的意思,也就是可以将多个端口组成一个逻辑端口.set vlan 362 add port 1 tagset vlan 2501 add port 1 tag此时1端口就像三层交换机的trunk一样使用.chris06152009-04-13 16:21回复: 这样配置中兴交换机vlan何意?这样配置中兴交换机vlan何意? -set port 2 pvid 2501set port 3 pvid 2502.set vlan 1 add port 1-24 untagset vlan 1 add trunk 1-8 untagset vlan 362 add port 1 tagset
27、vlan 2501 add port 2 untagset vlan 2501 add port 1 tagset vlan 2502 add port 3 untag.这样配置是何意,124都加入到vlan1, 再通过vlan透传跟每个端口重新分vlan有何意义?这24个口是否也能互通?点解. set vlan 2501 add port 2 untagset port 2 pvid 2501(数据报文上来时带有pvid2501,系统默认pvid为1)set vlan 2502 add port 3 untagset port 2 pvid 2502set vlan vlanid add p
28、ort portlist tag/untagcomvi92009-06-23 10:17回复: 这样配置中兴交换机vlan何意?简单的说就是划分了vlan 362 vlan 2501 vlan 2502三个VLAN 而端口1口是级联口 trunk口 中兴的 TRUNK是以打标记的形式,记得每个端口都要加上相应的PVID号 PVID=VLAN 号 要不TRUNK 不通liwufeng2010-01-14 10:56回复: 这样配置中兴交换机vlan何意?引用:作者: comvi9 (帖子 1748409) 简单的说就是划分了vlan 362 vlan 2501 vlan 2502三个VLAN 而
29、端口1口是级联口 trunk口 中兴的 TRUNK是以打标记的形式,记得每个端口都要加上相应的PVID号 PVID=VLAN 号 要不TRUNK 不通 中兴ZXR10 2826E/2626/2618 配置说明一、配置基础1、进入BootManager的密码为zte2、默认登陆用户:admin 密码(loginpass):zhongxing默认Enable密码(adminpass):zhongxing3、配置模式:序号模式命令提示符1用户模式无zte2全局配置模式enablezte(cfg)#3SNMP配置模式config snmpzte(cfg-snmp)#4三层配置模式config routerzte(cfg-router)#5文件系统配置模式config tffszte(cfg-tffs)#6NAS配置模式config naszte(cfg-nas)#7集群管理配置模式config groupzte(cfg-group)#4、VLAN划分:256个VLAN为一个段,红色字体的表示我们使用的VLAN