




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、中興交換機簡明配置教程1 .使用與操作1.1. 連接方式8909交換機提供了多種配置方式,用戶可根據所連接的網絡選用適當的配置方Console連接配置Telnet連接配置SSH Secure Shell 連接配置1.1.1. Console 連接8902使用的串口線一頭是 RJ-45接口,一頭是DB9.一般現(xiàn)場發(fā)貨時均配發(fā)了串口線;如果沒有,可以根據以下線序制作:線名B 端RJ-45 A 端DB9 GES串口線324563般通過在PC機上運行的終端仿真程序來進行串口的登錄.以下以 Window操作系統(tǒng)自帶的超級終端工具配置為例進行說明.1 . 將串口線的RJ-45 接頭插入8909的串口,另一
2、端DB9接頭連接到 PC 機的串口上.2 .運行操作系統(tǒng)中的超級終端程序如果未安裝,可以通過添加組件來安 裝,進行超級終端連接:3,輸入任意的名稱,單擊“確定按鈕出現(xiàn)選擇端口的界面:4 . 一般選擇連接的串口為 COM1 以實際端口為準,單擊“確定按鈕出 現(xiàn)串口端口屬性的界面:con展性端口速置復原為我認值慎確定 | 取消 |D |5 . 設置每秒位數為9600 .單擊“確定按鈕,出現(xiàn)以下界面:6 .切換到“設置頁簽,選擇終端仿真類型為 VT100或自動檢測,單擊“確 定按鈕,完成登錄設置.7 .如果8909之前已啟動完畢,那么回車后將出現(xiàn)命令行提示符;如果尚未加電完成,串口登錄后還可以看到單
3、板的啟動信息,等待啟動完畢后出現(xiàn)命令行提示符.注:enable用戶初始密碼為 zxr101.1.2. Telnet 連接前提條件知道VLAN的IP或治理口的IP地址,登陸用戶名和密碼.獲取IP地址方法Vlan和治理口的IP可以通過Console連接進入8902 用戶模式,輸入enable ,密碼zxr10 ,進入特權模式,執(zhí)行 show run 查詢配置信息,具體操作如下:ZXR10> enablePassword:ZXR10# show runBuilding configuration.!*Before interface - show run on RP start!*interf
4、ace vlan 201ip address 13 !nvram mng-ip-address !username admin password Nghlr_51從以上信息中可以獲知 vlan 201 的IP、治理口 mng-ip 及網絡登陸用戶名、 密碼.登陸工具Windows 的 Cmd 或第三方 telnet 工具如 SecureCRT、Putty 舉例如 以下圖,8902 的 vlan IP 為 13, 使 用 telnet13 登陸 8902
5、交換機.C : If I HD'OVS sys t2 d. exehlci'asaft Uindows版本 <C> 鹿松所有 198S-2022 Hicrasoft Corp.C:Dacunents and Settln<fsXAdininistratoi*>telnet 192.168.511.2.人機命令1.2.1.命令模式為方便用戶對交換網板進行配置和治理,8902交換機根據功能和權限將命令分配到不同的模式下,一條命令只有在特定的模式下才能執(zhí)行.任何命令模式下輸入(?)都可以查看該模式下允許使用的命令.8902交換機的常用命令模式如下表:模式提示符
6、準入模式進入命令功能用戶模式Zxr10>-登錄系統(tǒng)后直接進入查看簡單 信息特權模式ZXR10#用戶模式enable配置系統(tǒng) 參數全局配置 模式ZXR10(config)#特權模式configure terminal配置全局 業(yè)務參數端口配置模式ZXR10(config-if)#全局配置模式interface<interface-name >|byname<by-name >配置端口 參數VLAN 數據庫配置模 式ZXR10(vlan)#全局配置 模式vlan database批量創(chuàng)立 或刪除VLANVLAN 配置模式ZXR10(config-vlan)#全局配置
7、模式vlan<vlan-id>|<vlan-name >配置VLAN參數VLAN 接口配置模式ZXR10(config-if)#全局配置模式interface vlan<vlan-id >|< vlan-if >配置VLAN 接口IP參數MSTP 配置模式ZXR10(config-mstp)#全局配置 模式spanning-tree mst configuration配置MSTP參數退出各種命令模式的方法如下:在特權模式下,使用 disable命令返回用戶模式.在用戶模式和特權模式下,使用exit命令退出;在其他命令模式下,使用exit命令返回上
8、一模式.在用戶模式和特權模式以外的其他命令模式下,使用 end命令或按<Ctrl+z>返回到特權模式.1.2.2.命令格式命令名子命令名參數名1參數1參數名2參數2參數名n參數n各項之間用空格別離開.在命令的幫助信息中有命令使用方法的說明,具體格式約定如下表所示.約定描述/*/注釋,不需要輸入的內容粗體字表示命令或關鍵字<斜體字>表示需設置的參數|用于分隔假設干選項,表示二選一或多項選擇一方括號中的關鍵字或參數為可選項大括號中的關鍵字或參數為必選項x|y|z表示必須選擇x、y、z中的一個xy|z方括號中的內容是可選的,但如果選擇了方括號中的內容,就必須選擇 大括號中y、
9、z中的一個2 .交換機配置命令2.1. 系統(tǒng)參數配置2.1.1, 配置主機名例如:配置交換機的名字為:qzjianchazxr10(config)#hostname qzjiancha2.1.2, 配置時區(qū)時區(qū)設置為當地時區(qū),其中時區(qū)采取的是與時間標準時間UTC的時差,取值為 <-2323>,例如北京時間為東八區(qū),配置如下:zxr10(config)#clock timezone WORD 82.1.3, 配置時間需在特權模式根據具體時間情況設置,參考以下格式,例如設置時間為 2022年 11 月 4 日 11 : 19 : 00zxr10#clock set 11:19:00 N
10、ov 04 20222.1.4, 配置用戶(已實際配置在8909交換機上)配置超級用戶admin ;初始密碼分別為 123zxr10(config)#username admin password 123查看已配置的用戶名zxr10#show username2.1.5, 配置enable用戶密碼(已實際配置在8909交換機上)進入特權模式的用戶為enable ,出廠默認的密碼為 zxr10 ,標準要求修改為admin ,命令如下:zxr10(config)#enable secret level 15 adminlevel為CLI權限分級,15為最高權限,可以進行任何操作;使用no enab
11、lesecretlevel 可刪除 enable 密碼2.1.6, 配置telnet/ftp/ssh 效勞(telnet 效勞已實際配置在8909交換機上)開啟telnet連接數為5,空閑退出時間為20分鐘,登錄口令配置見2.1.4 ,用戶名為admin ,密碼為:123.zxr10 (config)#line telnet absolute-timeout 20/telnet 超時時間5分鐘zxr10 (config)#line telnet max-link 5/telnet 最大連接數 5 個以下是ftp/ssh 效勞的配置,僅列出參考配置例如zxr10 (config)#ftp-ser
12、ver enable listen 21/ 開啟 ftp 效勞,監(jiān)控端口 21zxr10 (config)#ftp-server top-directory /flash/ / 配置 ftp 目錄/flashzxr10 (config)#ssh server enable/ 開啟 ssh 效勞zxr10 (config)# no ssh server only/ 關閉 ssh server only2.1.7, 配置 syslog啟用日志,紀錄notice級別以上信息;設置 Syslog效勞器指向維護客戶端(172.168.局號.249/24 ).網絡設備啟用日志,紀錄各種操作和故障信息;1啟
13、用日志,本地日志紀錄500行,循環(huán)覆蓋方式,紀錄告警以上信息;/*開啟日志效勞*/*本地日志記錄 500/*日志去除方式*/*/*設置日志緩存中/*關閉cpuload告警zxr10(config)#logging onzxr10(config)#logging buffer 500條*/zxr10(config)#logging mode fullcyclezxr10(config)# logging console notifications /*consolezxr10(config)# logging level notifications保存的日志級別*/zxr10(config)#n
14、o alarm cpuload-on*/2設置后臺Syslog效勞器指向維護客戶端192.168.局號.249/24 ,請根據實際情況修改./*啟動syslog協(xié)議處理*/*設置syslog協(xié)議處理日志級別*/*設置syslog效勞器IP為*/默認設置*/*查詢配置結果*/syslog onsyslog level warningssyslog server 49 syslog-server facility local0 /* show run2.1.8, 配置 NTP配置NTP效勞器IP地址指向 OMM Server ,以OMM Server 地址為172.22.1
15、53.129 為例,配置如下:zxr10(config)#ntp enable/開啟ntp效勞設置IP地址和優(yōu)/光口和萬兆以8個端口.1個端口.2個端口.zxr10(config)#ntp server 29 priority 1 /先級2.2. 端口配置2.2.1, 端口簡介ZXR10 8900 系列交換機提供快速以太網電口、千兆以太網電太網光口.ZXR10 8900系列交換機按以下方式對端口進行命名:端口類型_槽位號/端口號1)端口類型 包括以下幾種:fei快速以太網端口gei千兆以太網端口xgei萬兆以太網端口2)槽位號ZXR10 8900系列交換機的槽位號按從上
16、到下依次編號3)端口號接口板上端口的編號,從1開始.端口命名舉例如下:fei_2/8 表示2號槽位快速以太網接口板上的第gei_1/1 表示1號槽位千兆以太網接口板上的第xgei_2/2 表示2號槽位萬兆以太網接口板上的第2.2.2, 根本配置命令進入端口配置模式ZXR10(config)# interface port-name 啟用或關閉端口ZXR10(config-if)# no shutdownZXR10(config-if)# shutdown啟用端口自動協(xié)商ZXR10(config-if)#negotiation autoZXR10(config-if)#no negotiatio
17、n auto配置端口雙工模式ZXR10(config-if)#duplex half | full 配置端口速率ZXR10(config-if)#speed 10 | 100 | 1000 啟用端口流量限制ZXR10(config-if)#flowcontrol enableZXR10(config-if)#2.2.3.src-mac設置播送風暴抑制broadcast-limit < percent-value >查看端口配置信息ZXR10# show interface < port-name > 聚合端口配置已實際配置在8909交換機上ZXR10 8900系列交換機
18、支持靜態(tài) Trunk和LACP兩種鏈路聚合方式.靜態(tài)Trunk 將多個物理端口直接參加Trunk組,形成一個邏輯端口.這種方式不利于觀察鏈路聚合端口的狀態(tài).LACP即鏈路聚合限制協(xié)議,遵循 IEEE 802.3ad 標準.LACP通過協(xié) 議將多個物理端口動態(tài)聚合到 Trunk 組,形成一個邏輯端口. LACP自 動產生聚合以獲得最大的帶寬.目前,組網方案中8902交換機與TIPI、GES、CE對接,以及兩臺交換機級 聯(lián)端口都采用 LACP的方式聚合即802.3ad,端口聚合方式為 active .根本配置命令如下:創(chuàng)立鏈路聚合組1ZXR10config# interface smartgrou
19、p 1設置鏈路聚合負荷分擔方式為src-mac 標準要求ZXR10config- smartgroup 1# smartgroup load-balance設置鏈路聚合組聚合方式為802.3ad 標準要求ZXR10(config- smartgroup 1)#smartgroup mode 802.3ad離開鏈路聚合組ZXR10(config-if)# exit進入交換機二層接口,如 gei_2/1ZXR10(config)# interface gei_2/1將gei_2/1 參加smartgroup1 ,聚合模式為active (標準要求)ZXR10(config-if)# smartgr
20、oup 1 mode active進入交換機二層接口,如 gei_2/3ZXR10(config)# interface gei_2/3將gei_2/3 參加smartgroup1 ,聚合模式為active (標準要求)ZXR10(config-if)# smartgroup 1 mode active配置成員的端口模式為hybridZXR10(config)# interface smartgroup 1ZXR10(config- smartgroup 1)# switchport mode hybrid離開交換機二層接口ZXR10(config-if)# exit顯示端口聚合的信息:ZXR
21、10# show lacp <smartgroup-id >internal查看成員端口的聚合狀態(tài)ZXR10# show lacp <smartgroup-id >counters查看成員端口 的協(xié)議收發(fā)包計數ZXR10# show lacp <smartgroup-id >neighbors查看對端的成員端口舉例1 .查看trunk組2中成員端口的聚合狀態(tài)ZXR10(config)#show lacp 2 internalSmartgroup:2Actor Agg LACPDUs Port Oper Port RX MuxPort State Interv
22、al Priority Key State Machine Machine2.3. VLAN 配置VLAN根本配置命令如下:創(chuàng)立指定VLAN ,并進入VLAN配置模式ZXR10(config)# vlan < vlan-id >設置VLAN另名ZXR10(config-vlan)# name < vlan-name >設置端口的VLAN鏈路類型以太網端口的 VLAN 鏈路類型有三種:Access 模式、Trunk模式置和Hybrid 模式,默認為Access模式.需要進入相應的端口配ZXR10(config-if)# switchport mode access | t
23、runk | hybrid 增加端口成員,如下例所示ZXR10(config)#interface gei_2/1/*進入端口gei_2/1*/ZXR10(config-if)#switchportaccess vlan 101/*配置端口為屬于 vlan*/允許一101的 access 端口ZXR10(config-if)#switchporttrunk vlan < vlan-list >配置端口個或多個vlan通過批量增加端口成員,如下例,11至ij 15端口添加到 vlan 101ZXR10(config)#vlan 101/*進入vlan配置模式*/ZXR10(confi
24、g-vlan 101)#switchport pvid gei_2/11-15下例:設置端口的native VLAN如果一個trunk端口屬于多個設備的vlan ,native vlan,保證如果未加標簽的報文發(fā)送到需要設置其歸屬的native vlanZXR10(config)#interface gei_2/1/*進入vlan配置模式*/ZXR10(config-gei_2/1)# switchporttrunk native vlan101設置VLAN端口 IP地址如下例:ZXR10 (config)# interface vlan 101/ 進入 vlan 端口配置模式ZXR10 (c
25、onfig-if-vlan101)# ip address 51 查看vlan配置信息,以vlan 101 為例:ZXR10 (config)#show vlan id 101 查看vlan端口配置信息以 vlan 101 為例: ZXR10 (config)#show interface vlan 1012.4. 路由配置LSW交換機只增加訪問前臺虛地址和連接CE的靜態(tài)路由.對接 CE靜態(tài)路由配置 時,需指定路由優(yōu)先級 Distance metric( 取值1255,值越小優(yōu)先級越高);tag是一 個指定路由的標簽,如果下一跳地址相同,需指定
26、不同的tag (取值為150255 ,默認為 3).配置命令如下例:增加訪問網段路由,掩碼24位,下一跳ZXR10 (config)# ip route 配置含路由優(yōu)先級的路由,如下例:ZXR10(config)#ip route200 tag 200ZXR10(config)#ip route150 tag 1502.5. VRRP 配置交換機采用級聯(lián)方
27、式需要配置VRRP (虛擬路由器冗余協(xié)議).保證兩臺路由器形成冗余備份.根本配置命令如下:配置track監(jiān)控端口ZXR10 (config)#track <id > line-protocol interface gei_2/1配置VRRP協(xié)議虛地址ZXR10(config-if)# vrrp < group > ip < ip-address > secondary 配置VRRP優(yōu)先級 ZXR10(config-if)# vrrp < group > priorriitty < priority > 配置是否可以搶先ZXR10(co
28、nfig-if)# vrrp < group > preempt dellaay < seconds >配置發(fā)送VRRP通告的時間間隔ZXR10(config-if)# vrrp < group > advertise msec < interval > 配置向主網關學習 VRRP報文發(fā)送的時間間隔ZXR10(config-if)# vrrp < group > learn配置認證字符串ZXR10(config-if)# vrrp < group > authentication < string >配置VRR
29、P協(xié)議報文出接口(心跳線)ZXR10(config-if)# vrrp < group > out-interface < interface-name >Track監(jiān)控,優(yōu)先級消耗,切換時減少的值ZXR10(config-if)# vrrp < group >track <id >decrement<value>工程標準配置實例如下:ZXR10(config)track 1 line-protocol interface smartgroup2/ /track 監(jiān) 控smartgroup2ZXR10(config)interface
30、 vlan 101/ 進入 vlan 101 接 口配置/新增 vrrp 組1 ,虛地址/配置vlan 101 優(yōu)先級200/配置通告時間500/配置允許搶占,延時 30/配置vrrp 1 模式為private配置track ,切換時優(yōu)先級ZXR10(config-if)ip address 48/ 配置 vlan ipZXR10(config-if)vrrp 1 ip ZXR10(config-if)vrrp 1 priority 200ZXR10(config-if)vrrp 1 advertise m
31、sec 500ZXR10(config-if)vrrp 1 preempt delay 30ZXR10(config-if)vrrp 1 mode privateZXR10(config-if)vrrp 1 track 1 decrement 150/減小1502.6. 平安配置2.6.1, 配置播送風暴抑制交換機各端口設置播送包最大占用帶寬為1%,抑制播送包,如下例,設置端口 gei_2/3的播送報限制:zxr10(config)#int gei_2/3/ 進入端口 gei_2/3zxr10 (config-gei_2/3)#broadcast-limit percent 1 /設置播送包帶
32、寬1%2.6.2, 配置多播包抑制交換機各端口設置多播包最大占用帶寬為1%,如下例,設置端口gei_2/3的播送報限制:zxr10(config)#int gei_2/3/ 進入端口 gei_2/3zxr10 (config-gei_2/3)# multicast-limit percent 1 /設置多播包帶寬1%2.6.3, SNMP 配置SNMP即簡單網絡治理協(xié)議,是一種應用層協(xié)議,幫助在網絡設備之間交換治理信息,是TCP/IP 協(xié)議的一局部.SNMP使網絡治理員能夠治理網絡性能、發(fā)現(xiàn)和解 決網絡問題、規(guī)劃網絡開展.SNMP目前有3個版本,即SNMPv1、SNMPv2、SNMPv3 ,出
33、于平安考慮,要求采用SNMPV2或以上版本.具體提出以下要求:設置SNMP訪問平安限制,設置訪問限制列表 (ACL),只允許特定主機通過SNMP訪問網絡設備,未配置的主機不允許訪問;設置主機訪問網絡設備具有只讀(RO)權限,根據需求開通可讀( RW)權限;系統(tǒng)應配置可接收 SNMP消息的主機地址(trap配置)以下分別介紹兩種版本的配置,請根據具體需求選擇配置版本:1. SNMPV2 配置注:SNMPV2的配置已在腳本生成工具中表達,這里要求進行檢查,如 果不正確請參考如下命令修改.定義SNMPv2 視圖(view), viewl的OID設置為1.3.6 ,允許讀取設備的 各項信息zxr10
34、(config)#snmp-server view viewl 1.3.6 included注:OID由RFC協(xié)議定義設置SNMP 報文共同體(Community Name ),名稱可以自己定義,這里設置為zxr10 ,定義權限為ro或rw,指向視圖view1:zxr10 (config)#snmp-server community zxr10 view view1 ro注:默認定義為ro,可根據需要定義為rw.設置MIB對象的系統(tǒng)負責人聯(lián)系方式,根據實際需求設置zxr10 (config)#snmp-server contact +86-25-52870000設置MIB 對象的所在位置(sy
35、sLocation ),根據實際需求設置:zxr10 (config)#snmp-server location No.68 Zijinghua Rd. Yuhuatai District,Nanjing, China設置允許發(fā)送的TRAP的類型TRAP是被治理設備主動向NMS發(fā)送的不經請求的信息,用于報告一些緊 急的重要事件zxr10 (config)#snmp-server enable trap設置TRAP目的主機,地址為SNMP效勞器的IP,這里以49為例,請根據實際情況設置,community 為zxr10:zxr10 (config)#snmp-server
36、 host 49 trap version 2c zxr10配置TRAP源,地址為LSW的實地:zxr10 (config)#snmp-server trap-source 51因SNMPV2平安性較低,應設置訪問限制列表( ACL),來限制通過SNMP訪問的主機,如下例,設置標準 ACL 80 ,允許 網段(SNMP 網管網段)訪問:zxr10 (config)#acl standard number 80/ 定義 aclzxr10 (config-std-acl)#rule 1 permit
37、55 /設置ACL規(guī)那么zxr10 (config)#snmp-server access-list 80/snmp 應用訪問限制列表2. SNMPV3 配置因SNMPV2已在腳本生成工具中配置,如局方要求啟用SNMPV3配置,請采用如下命令刪除 SNMPV2的host和community 配置,然后進行配置.zxr10 (config)# no snmp-server host 49 trap zxr10 zxr10(config)# no snmp-server community zxr10配置SNMP效勞器的engine-id ,為本地SNMP引擎
38、配置一個名字. SNMP 引擎是SNMP實體中的核心局部, 完成SNMP消息的收發(fā)驗證,根據要求定 義zxr10 (config)#snmp engine-id 830900020300010289d64401配置SNMP平安效勞器組名,將組映射到視圖.zxr10 (config)# snmp-server group zxr10 v3 priv read view1指定SNMP效勞器地址zxr10 (config)#snmp host 49 trap version 3 priv zxr10 snmp配置SNMP效勞器用戶,采用 md5加密:zxr10(config)
39、#snmp user admin zxr10 v3 encrypted auth md5 1234(32位)3 .常用操作技巧3.1. 問號的使用配置過程中,任意一個命令狀態(tài)下,執(zhí)行?將會顯示該狀態(tài)下所有可以執(zhí)行的命令,如下例所示:HN_NPHLR_8902_LSW1# show interface ?briefBrief summary configurationgei_2Gigabit ethernet interfaceloopbackLoopback interfacenullNull interfaceqinqQinq interfacesmartgroupSmartgroup interfacesuperqinqSuperqinq interfacesupervlanSupervlan interfacetunnelTunnel interfacevlanVlan interface<cr>3.2. Tab鍵的使用配置過程中,可以使用 TAB鍵補齊命令,如下例所示:zxr10(config)#int/ 按 TAB 鍵補齊命令zxr10(config)#interface gezxr10(config)#interface gei_2/1zxr10(config)# (config-gei_2/1)#3.3. 刪除命令如果
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 冷卻塔氰凝防腐施工方案
- 黨員座談會發(fā)言稿
- 2016董事長發(fā)言稿
- 新時期高中數學高效課堂教學模式構建策略研究
- 競選勞動委員發(fā)言稿
- 進步生發(fā)言稿
- 六年級家長發(fā)言稿
- 不忘初心發(fā)言稿
- 新員工代表發(fā)言稿
- 房屋轉讓協(xié)議書范本4篇
- 劉聰版在燦爛陽光下鋼琴伴奏譜簡譜版
- 2025年春新人教PEP版英語三年級下冊全冊教學課件
- 建筑工程項目精益建造實施計劃書
- 化學-江蘇省蘇州市2024-2025學年2025屆高三第一學期學業(yè)期末質量陽光指標調研卷試題和答案
- 游戲開發(fā)公司游戲產品設計與用戶體驗優(yōu)化計劃
- 熱性驚厥診斷治療與管理專家共識(2017版)
- 浙江省金華市義烏市2024年中考語文二模試卷含答案
- 防腐工安全操作規(guī)程范文(2篇)
- 2024年湖南省安全員-B證考試題庫附答案
- 綠化養(yǎng)護項目管理服務機構設置方案、運作流程、管理方式及計劃
- 2025-2025學年度第二學期仁愛版七年級英語下冊教學計劃
評論
0/150
提交評論