下載本文檔
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日show vian檢查 vian 狀態(tài)之馬矢奏春創(chuàng)作創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日show runnin g-c onfig檢查當(dāng)前配置狀態(tài)由于交換機(jī)版本分歧,有的修改密碼命令不成功,兩種分歧的命 令是:一種交換機(jī)命令是:creat user adminset logi n-pass000set adm in-passok (設(shè)置全局模式密碼,如果密碼為空,web 頁(yè)不克不及進(jìn)入全局配置模式)另一種交換機(jī)命令是:creat user admi nlogi npass 000adm in pass okzte(cfg)#c onf
2、 tffszte(cfg-tffs)#lsr(檢查配置文件 runnin g.cfg )KERNEL 2,090,884 bytesRUNNING.CFG 121,198 bytes1,710,080 bytes freezte(cfg-tffs)#ls(再次檢查,runnin g.cfg被刪除)創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日KERNEL 2,090,884 bytes1,832,960 bytes freezte(cfg)#reboot使用 clear iproute命令可以用來(lái)刪除一條或多條靜態(tài)路由用戶可以通過(guò) show iproute命令對(duì)交換機(jī)上的直連
3、路由和靜態(tài)路由進(jìn)行檢查忘記密碼進(jìn) boot 模式清除配置文件Press any key to stop auto-boot.7 6倒計(jì)時(shí)的時(shí)候,按任意鍵進(jìn)入BOOT 莫式ZXR10 Boot: zte輸入 ZTE 系統(tǒng)將加載 wbdEndLoad wbdE nd Begi nW90N740 MAC0: 10MB - Half DuplexPASSWORD:輸入密碼 zxr10BootMa nager:ls kernel.z 1203948 sn mpboots.v3 35 startcfg.txt 667runnin g.cfg 198723刪除 running.cfg文件,即可恢復(fù)默認(rèn)配置。
4、BootMa nager:delBootMa nager:reboot創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日Reboot.重啟,重啟后,恢復(fù)默認(rèn)配置,賬號(hào): admin,密碼:zhongxing。在更改一個(gè) ip 端口的設(shè)置時(shí),先要將端口設(shè)置為disable 狀態(tài),然后設(shè)置需要修改的項(xiàng),新的設(shè)置將覆蓋原來(lái)的設(shè)置??梢?用以下命令清除端口的某個(gè)參數(shù)或全部參數(shù),在清除之前同樣要將端口設(shè)置為disable 狀態(tài)。set ipport 0-63 enable|disable配置完成后,可以使用show ipport 0-63 命令對(duì) ip 端口的配置進(jìn)行檢查。設(shè)置 pvlan
5、 命令set pvla n sessi on id add|delete promiscuous portportname 在pvlan 中增加/刪除共享端口 set pvla n sessi on id add|deleteisolated-portportlist 在 pvlan 中增加/刪除隔離端口 show pvlan 檢查 pvlan 狀態(tài)交換機(jī)上 vlan 的配置包含以下內(nèi)容。1.使能/關(guān)閉 vlanset via n via nlist en able|disable2 .在 vlan 中加入指定的端口創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日set vla
6、 n via nlist add port portlist tag| un tag3. 刪除 vlan 中指定的端口set vla n vla nlist delete port portlist4. 在 vian 中加入指定的 trunkset vla n vla nlist add trunk trun klist tag| un tag5. 刪除 vlan 中指定的 trunkset vla n vla nlist delete trunk tru nklist6 .設(shè)置端口的 pvidset port portlist pvid 1-40947. 設(shè)置 trunk 的 pvidset
7、 trunk tru nklist pvid 1-40948. 設(shè)置 vlan 的優(yōu)先級(jí)set vlan vlanlist priority off|on 0-7中興 ZXR10 配置說(shuō)明一、配置基礎(chǔ)1、進(jìn)入BootManager的密碼為 zte2、 默認(rèn)登陸用戶:admin 密碼(loginpass ) 默認(rèn) En able 密碼(adm inpass) : zho ngxing3、配置模式:序號(hào)模式命令提示符1 用戶模式無(wú) ztezhongxing創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日2 全局配置模式 enable zte(cfg)#3 SNMP 配置模式 con
8、fig snmp zte(cfg-snmp)#4 三層配置模式 config router zte(cfg-router)#5 文件系統(tǒng)配置模式 config tffs zte(cfg-tffs)#6 NAS 配置模式 config nas zte(cfg-nas)#7 集群管理配置模式 config group zte(cfg-group)#4、VLAN 劃分:256 個(gè) VLAN 為一個(gè)段,紅色字體的暗示我們使用的 VLAN 段。序號(hào) VLAN 范圍序號(hào) VLAN 范圍1 0-255 9 2048-23032 256-511 10 2304-25593 512-767 11 2560-28
9、154 768-1023 12 2816-30715 1024-1279 13 3072-33276 1280-1535 14 3328-35837 1536-1791 15 3584-38398 1792-2047 16 3840-40945 、采取 Telnet 用戶遠(yuǎn)程認(rèn)證后,交換機(jī)的管理用戶和Radius 服務(wù)器中設(shè)置的用戶都可以登陸交換機(jī)。二、配置規(guī)范舉例:1、用戶 2#202 接入 Port 1,速率 10M 全雙工模式,用戶創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日vlan2500 ;2、上行端口為 Port 25,速率 100M 全雙工模式,上行潛山路第二
10、臺(tái) MA5200 的第 18 口( QSL-MA5200(2)-E18);3、管理 vian 為 981,管理 ip 為 61.133.186.172/24;4、 設(shè)置廣播風(fēng)暴抑制門限為24000-72000bytes ;5、SNM 啲只讀團(tuán)體名為 share,目標(biāo)主機(jī)為 218.22.16.5 和202.102.198.62 ;6、 Tel net 采取遠(yuǎn)程 Radius 認(rèn)證方式,域名:domain _jrw Radius 服務(wù)器 218.22.16.2 認(rèn)證端口 UDP 1812 ;7、啟用 SSH 功能。1、系統(tǒng)名稱、時(shí)間設(shè)置交換機(jī)名稱的命名方式為:上行局向_小區(qū)名稱_交換機(jī)位置。如:
11、上行潛山路的新西南花庭小區(qū)的中心交換機(jī)的編號(hào)為:QSL_XXNHT_CSzte(cfg)#hostn ame QSL_XXNHT_CS /設(shè)置交換機(jī)名稱為QSL_XXNHT_CSQSL_XXNHT_CS(cfg)#set date 2005-11-08 time 22:00:00 /設(shè)置系統(tǒng)日期和時(shí)間QSL_XXNHT_CS(cfg)# saveco nfig /將當(dāng)前配置文件保管到Flash Memory 中創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日2、VLAN 設(shè)置創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日QSL_XXNHT_CS(cfg)#set port 1 en able
12、 /開啟用戶端口創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日VLAN 的描述暫時(shí)規(guī)定為:管理VLAN 的描述是ManagerVlan,用戶 VLAN 的描述為UserVlan。QSL_XXNHT_CS(cfg)#set vlan 2500 en able/使能管理 vlan 2500QSL_XXNHT_CS(cfg)#set vlan 2500 add port 1 un tag /設(shè)置vlan2500 包含端口 1QSL_XXNHT_CS(cfg)#set vlan 2500 add port 25 tag /vla n2500 通過(guò)上行口 25 口透?jìng)鱍SL_XXNHT_CS(cfg)#create
13、vlan 2500 name UserVla n / 創(chuàng)建 vlan描述為UserVlanQSL_XXNHT_CS(cfg)#set vlan 981 en able/使能管理 vlan 981QSL_XXNHT_CS(cfg)#set vlan 981 add port 25 tag /vla n981 通過(guò)上行口 25 口透?jìng)鱍SL_XXNHT_CS(cfg)#create vlan 981 name Man agerVla n /創(chuàng)建 vlan 描述為ManagerVlan3、用戶端口配置用戶端口采取強(qiáng)制 10M 全雙工的配置;端口的描述為方括號(hào)創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日QSL_X
14、XNHT_CS(cfg)#set port 1 en able /開啟用戶端口創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日“”中加入用戶樓室的編號(hào),例如2 幢 202 室的用戶端口描述為:2#202。創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日QSL_XXNHT_CS(cfg)#set port 1 speed 10 /設(shè)置端口速率為創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日10MbpsQSL_XXNHT_CS(cfg)#set port 1 duplex full /設(shè)置端口的雙工模式為 full 全雙工QSL_XXNHT_CS(cfg)#set port 1 pvid 2500 /設(shè)置端口的默認(rèn)VLAN 為 2500QSL
15、_XXNHT_CS(cfg)#set port 1 descriptio n 2#202 /描述端口為2#2024、級(jí)聯(lián)端口配置級(jí)聯(lián)端口采取強(qiáng)制 100 M 全雙工的配置;端口的描述為方括號(hào)“Uplink/Downlink_交換機(jī)編號(hào)”,例如中心交換機(jī)的 25 口上行局端,則描述為:Upli nk_QSL_MA5200(2)-E18。QSL_XXNHT_CS(cfg)#set port 25 en able/開啟上行端口QSL_XXNHT_CS(cfg)#set port 25 speed 100 /設(shè)置端口速率為 100MbpsQSL_XXNHT_CS(cfg)#set port 25 du
16、plex full /設(shè)置端口的雙工模式為 full 全雙工QSL_XXNHT_CS(cfg)#set port 25 descriptio n Upli nk_QSL-MA5200(2)-E18/ 描述上行端口為Uplink_QSL-MA5200(2)-E18/ 描述下行端口示范 Downlink_ QSL_XXNHT_1#15、設(shè)置廣播風(fēng)暴抑制創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日QSL_XXNHT_CS(cfg)#set port 1 speed 10 /設(shè)置端口速率為創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日QSL_XXNHT_CS(cfg)#set stormco n
17、trol en able /開啟廣播風(fēng)QSL_XXNHT_CS(cfg)#config snmp/進(jìn)入 snmp 的配置創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日暴抑制功能QSL_XXNHT_CS(cfg)#set stormco ntrol xon 24000 /設(shè)置結(jié)束廣播風(fēng)暴抑制的門限QSL_XXNHT_CS(cfg)#set stormco ntrol xoff 72000 /設(shè)置開始廣播風(fēng)暴抑制的門限6、三層接口(管理接口)配置QSL_XXNHT_CS(cfg)#c onfig router /進(jìn)入三層配置模式QSL_XXNHT_CS(cfg-router)#set ipport 0 ipad
18、dress61.133.186.172 255.255.255.0/設(shè)置三層端口的 IP 地址和子網(wǎng)掩碼QSL_XXNHT_CS(cfg-router)#iproute .0 0.0.0.0 61.133.186.1/設(shè)置默認(rèn)路由(網(wǎng)關(guān))QSL_XXNHT_CS(cfg-router)#set ipport 0 vlan 981 /為三層端口綁定 VLANQSL_XXNHT_CS(cfg-router)#set ipport 0 en able /使能三層端口7、SNMPS 置SNM 啲團(tuán)體名目前只設(shè)置只讀屬性的share,SNM 啲目標(biāo)主機(jī)為兩個(gè):218.22.16.5 和 202.102.
19、198.62。創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日QSL_XXNHT_CS(cfg)#set stormco ntrol en able /開啟廣播風(fēng)QSL_XXNHT_CS(cfg)#config snmp/進(jìn)入 snmp 的配置創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日模式創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日QSL_XXNHT_CS(cfg-s nm p)#create commu nity share publicQSL_XXNHT_CS(cfg)# adminpass hftelecom /設(shè)置 enable 密碼創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日/設(shè)置 snmp 讀團(tuán)體名字符串 shareQSL_XXN
20、HT_CS(cfg-s nm p)#create view nm dview / 創(chuàng)建視圖 nmdviewQSL_XXNHT_CS(cfg-s nm p)#set commu nity share view nm dview/設(shè)置視圖包含指定的團(tuán)體名QSL_XXNHT_CS(cfg-s nm p)#set traphost 218.22.16.5 shareQSL_XXNHT_CS(cfg-s nm p)#set traphost 202.102.198.62 share/設(shè)置 trap 主機(jī)以及相應(yīng)的團(tuán)體名QSL_XXNHT_CS(cfg-s nm p)#set trapli nkdow n
21、|li nkup|authe nticatio nfail|coldstart|warmstarten able|disable/使能/關(guān)閉 SNMP 勺鏈路斷開、鏈路接通、認(rèn)證失敗、冷啟動(dòng)、熱啟動(dòng)等 trap& Telnet 用戶配置及相應(yīng)的密碼配置、登陸超時(shí)設(shè)置創(chuàng)建用戶 root,密碼為 hftelecom ; enable 密碼為 hftelecom ;登陸超時(shí)時(shí)限為 5 分鐘。QSL_XXNHT_CS(cfg)#create user root /創(chuàng)建用戶 root創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日QSL_XXNHT_CS(cfg-s nm p)#create commu nity sh
22、are publicQSL_XXNHT_CS(cfg)# adminpass hftelecom /設(shè)置 enable 密碼創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日QSL_XXNHT_CS(cfg)# logi npass hftelecom /設(shè)置登陸密碼hftelecom創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日QSL_XXNHT_CS(cfg)# lin e-vty timeout 5 /設(shè)置 Tel net 登創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日陸超時(shí)時(shí)限為 5 分鐘9、Tel net Radius 遠(yuǎn)程認(rèn)證配置創(chuàng)建 ISP 域 domainrw,認(rèn)證服務(wù)器為 218.22.16.2,認(rèn)證端口為 1812,
23、共享蜜鑰為 jrw,并將該域設(shè)置為默認(rèn)域。設(shè)置 Telnet 認(rèn)證方式為遠(yuǎn)程認(rèn)證。QSL_XXNHT_CS(cfg)#config nas / 進(jìn)入 NAS 配置模式QSL_XXNHT_CS(cfg-nas)#radius isp domai n_jrw en able /添加 ISP 域 domain_jrwQSL_XXNHT_CS(cfg-nas)# radius isp domai n_jrw addauthentication 218.22.16.2 1812/在 ISP 域中添加認(rèn)證服務(wù)器 218.22.16.2 認(rèn)證端口為 UDP 1812QSL_XXNHT_CS(cfg-nas)
24、#radius isp doma in_jrw sharedsecretjrw/設(shè)置 ISP 域共享密鑰QSL_XXNHT_CS(cfg-nas)#radius isp domai n_jrw defaultispen able/設(shè)置 domain_jrw 為默認(rèn)的 ISP 域QSL_XXNHT_CS(cfg-nas)#exitQSL_XXNHT_CS(cfg)#set logi nauth radius /設(shè)置登陸認(rèn)證方式為 Radius 認(rèn)證創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日clear port 24 statistics /清除端口的名稱/統(tǒng)計(jì)數(shù)據(jù)4、端口鏡
25、像set mirror add port 1,2,3 /添加被鏡像端口set mirror mon itorport 24 /設(shè)置監(jiān)聽(tīng)端口set mirror type in gress|egress|all /設(shè)置端口鏡像監(jiān)聽(tīng)類型set mirror en able /這樣配置中興交換機(jī)vlan 何意?set port2 pvid2501set vla n 1 add port 1-24 un tagset vla n 1 add tru nk 1-8 un tagset vlan 362 add port 1 tagset vla n 2501 add port 2 un tag10、SS
26、H 配置QSL_XXNHT_CS(cfg)#set ssh enable / 啟用 SSH 功能三、維護(hù)命令1、檢查全部配置set vlan 2501 add port 1 tagshow running /檢查全部配置2、MAC 地址show fdb detail /檢查所有的 MAC 地址(靜態(tài)+動(dòng)態(tài))show fdb port 24 /檢查某一個(gè)端口學(xué)習(xí)到的 MAC 地址3、端口維護(hù)show port 24 II顯示端口的配置和工作狀態(tài)show port 24 statistics /顯示端口的統(tǒng)計(jì)數(shù)據(jù)創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日set vla n 2
27、502 add port 3 un tag這樣配置是何意,1 24 都加入到 vlan1,再通過(guò) vlan 透?jìng)鞲總€(gè)端口重新分vlan 有何意義?這 24 個(gè)口是否也能互通?點(diǎn)解.pxiaog2009-02-07 13:25回復(fù):這樣配置中興交換機(jī)vlan 何意?引用:作者:pxiaog (帖子 1705658)set port 2 pvid 2501set port 3 pvid 2502set vla n 1 add port 1-24 un tagset vla n 1 add trunk 1-8 un tagset vlan 362 add port 1 tagset vla n 2
28、501 add port 2 un tagset vlan 2501 add port 1 tagset vla n 2502 add port 3 un tag創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日這樣配置是何意,1 24 都加入到 vlan1,再通過(guò) vlan 透?jìng)鞲總€(gè)端口重新分 vlan 有何為什么沒(méi)人問(wèn)答.wan gmodo2009-03-22 00:06回復(fù):這樣配置中興交換機(jī)vlan 何意?中興的交換機(jī)所有端口默認(rèn)到vlan1 里面的如果需要加到其他 vlan,則需要進(jìn)行如下命令:set vla n 11 add port 1set port 1 pvi
29、d 11說(shuō)明一下因?yàn)樗卸丝谀J(rèn)在vlan1 里面,所有要把端口的pvid 改為新 vlan 的 id,即pvid=vidlsy14222009-03-28 21:53回復(fù):這樣配置中興交換機(jī)vlan 何意?set vla n 1 add port 1-24 un tag這條命令使得交換機(jī)可以當(dāng)HUB 使用.set vla n 1 add tru nk 1-8 un tag這里的 trunk 是聚合的意思,也就是可以將多個(gè)端口組成一個(gè)邏輯端口set vlan 362 add port 1 tagset vlan 2501 add port 1 tag此時(shí) 1 端口就像三層交換機(jī)的trunk 一
30、樣使用chris06152009-04-13 16:21回復(fù):這樣配置中興交換機(jī)vlan 何意?這樣配置中興交換機(jī)vlan 何意? set port 2 pvid 2501set port 3 pvid 2502set vla n 1 add port 1-24 un tagset vla n 1 add tru nk 1-8 un tagset vlan 362 add port 1 tagset vla n 2501 add port 2 un tagset vlan 2501 add port 1 tagset vla n 2502 add port 3 un tag這樣配置是何意,1
31、24 都加入到 vlan1,再通過(guò) vlan 透?jìng)鞲總€(gè)端口重新分vlan 有何意義?這 24 個(gè)口是否也能互通?點(diǎn)解.set vla n 2501 add port 2 un tagset port 2 pvid 2501(數(shù)據(jù)報(bào)文上來(lái)時(shí)帶有pvid2501,系統(tǒng)默認(rèn) pvid 為 1 )set vla n 2502 add port 3 un tagset port 2 pvid 2502創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日set vlan vlanid add port portlist tag/untagcomvi92009-06-23 10:17回復(fù):這樣
32、配置中興交換機(jī)vlan 何意?簡(jiǎn)單的說(shuō)就是劃分了vlan 362vlan 2501vlan 2502三個(gè) VLAN 而端口 1 口是級(jí)聯(lián)口 trunk 口中興的 TRUNK 是以打標(biāo)識(shí)表記標(biāo)幟的形式,記得 每個(gè)端口都要加上相應(yīng)的PVID 號(hào) PVID=VLAN 號(hào)要不 TRUNK 欠亨l(xiāng)iwufe ng2010-01-14 10:56回復(fù):這樣配置中興交換機(jī)vlan 何意?引用:作者:comvi9 (帖子 1748409)簡(jiǎn)單的說(shuō)就是劃分了vlan 362vlan 2501vlan 2502創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日三個(gè) VLAN 而端口 1 口是級(jí)聯(lián)口 trunk 口中興的 TRUNK
33、 是以打標(biāo)識(shí)表記標(biāo)幟的形式,記 得每個(gè)端口都要加上相應(yīng)的 PVID 號(hào) PVID=VLAN 號(hào)要不 TRUNK 欠亨中興 ZXR10 2826E/2626/2618 配置說(shuō)明一、配置基礎(chǔ)1、進(jìn)入BootManager的密碼為 zte2、默認(rèn)登陸用戶:admin密碼(loginpass ):zhongxing默認(rèn) En able 密碼(adm in pass) : zho ngxing3、配置模式:序號(hào)模式命令提示符1 用戶模式無(wú) zte5文件系統(tǒng)配置模式co nfig tffs zte(cfg-tffs)#6NAS 配 置模式 co nfig nas zte(cfg-nas)#7集群管理配置模
34、式config group zte(cfg-group)#4、VLAN 劃分:256 個(gè) VLAN 為一個(gè)段,紅色字體的暗示我們使2 全局配置模式en ablezte(cfg)#3 SNMPE 置模式 co nfig snmpzte(cfg-s nmp)#4 三層配置模式 config routerzte(cfg-router)#創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日用的 VLAN 段。創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日序號(hào) VLAN 范圍序號(hào) VLAN 范圍10-25592048-23032256-511102304-25593512-767112560-281547
35、68-1023122816-307151024-1279133072-332761280-1535143328-358371536-1791153584-383981792-2047163840-40945 、采取 Telnet 用戶遠(yuǎn)程認(rèn)證后,交換機(jī)的管理用戶和Radius 服務(wù)器中設(shè)置的用戶都可以登陸交換機(jī)。二、配置規(guī)范舉例:1、用戶 2#202 接入 Port 1,速率 10M 全雙工模式,用戶vlan2500 ;2、 上行端口為 Port 25,速率 100M 全雙工模式,上行潛山路第二臺(tái) MA5200 的第 18 口( QSL-MA5200(2)-E18);3、管理 vlan 為 9
36、81 ,管理 ip 為 61.133.186.172/24 ;4、 設(shè)置廣播風(fēng)暴抑制門限為24000-72000bytes ;5、SNM 啲只讀團(tuán)體名為 share,目標(biāo)主機(jī)為 218.22.16.5 和創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日202.102.198.62 ;6、 Telnet 采取遠(yuǎn)程 Radius 認(rèn)證方式,域名: domain_jrw Radius 服務(wù)器 218.22.16.2 認(rèn)證端口 UDP 1812 ;7、啟用 SSH 功能。1、系統(tǒng)名稱、時(shí)間設(shè)置 交換機(jī)名稱的命名方式為:上行局向 _小區(qū)名稱_交換機(jī)位置。如:上行潛山路的新西南花庭小區(qū)的中
37、心交換機(jī)的編號(hào)為:QSL_XXNHT_CSzte(cfg)#hostname QSL_XXNHT_CS / 設(shè)置交換機(jī)名稱為QSL_XXNHT_CSQSL_XXNHT_CS(cfg)#set date 2005-11-08 time 22:00:00/設(shè)置系統(tǒng)日期和時(shí)間QSL_XXNHT_CS(cfg)# saveconfig/ 將當(dāng)前配置文件保管到 Flash Memory 中2、VLAN 設(shè)置VLAN 的描述暫時(shí)規(guī)定為:管理VLAN 的描述是ManagerVlan,用戶 VLAN 的描述為UserVlan。QSL_XXNHT_CS(cfg)#set vlan 2500enable/ 使能管
38、理 vlan 2500QSL_XXNHT_CS(cfg)#set vlan 2500 add port 1 untag/ 設(shè)創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日置 vlan2500 包含端口 1創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日QSL_XXNHT_CS(cfg)#set vlan 2500 add port 25tag /vlan 2500 通過(guò)上行口 25 口透?jìng)鱍SL_XXNHT_CS(cfg)#create vlan 2500 name UserVlan / 創(chuàng) 建 vlan 描述為 UserVlanQSL_XXNHT_CS(cf
39、g)#set vlan 981enable / 使能管理 vlan 981QSL_XXNHT_CS(cfg)#set vlan 981 add port 25tag /vlan 981 通過(guò)上行口 25 口透?jìng)鱍SL_XXNHT_CS(cfg)#create vlan 981 name ManagerVlan / 創(chuàng) 建 vlan描述為 ManagerVlan3、用戶端口配置用戶端口采取強(qiáng)制 10M 全雙工的配置;端口的描述為方括號(hào)“ ”中加入用戶樓室的編號(hào),例如2 幢 202 室的用戶端口描述為: 2#202 。QSL_XXNHT_CS(cfg)#set port 1 enable/ 開啟用
40、戶端口QSL_XXNHT_CS(cfg)#set port 1 speed 10率為 10MbpsQSL_XXNHT_CS(cfg)#set port 1 duplex full/ 設(shè)置端口速/ 設(shè)置端口的雙/ 設(shè)置端口的默創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日工模式為 full 全雙工QSL_XXNHT_CS(cfg)#set port 1 pvid 2500認(rèn) VLAN 為 2500QSL_XXNHT_CS(cfg)#set port 1 description 2#202 / 描 述端口為2#2024、級(jí)聯(lián)端口配置級(jí)聯(lián)端口采取強(qiáng)制 100 M 全雙工的配置;端口
41、的描述為方括號(hào)“Uplink/Downlink_ 交換機(jī)編號(hào) ”,例如中心交換機(jī)的 25 口 上行局端,則描述為: Uplink_QSL_MA5200(2)-E18 。QSL_XXNHT_CS(cfg)#set port 25 enable / 開啟上 行端口QSL_XXNHT_CS(cfg)#set port 25 speed 100/ 設(shè)置端口速率為 100MbpsQSL_XXNHT_CS(cfg)#set port 25 duplex full/ 設(shè)置端口的雙工模式為 full 全雙工QSL_XXNHT_CS(cfg)#set port 25 description Uplink_QSL
42、-MA5200(2)-E18/ 描述上行端口為 Uplink_QSL-MA5200(2)-E18/ 描述下行端口示范 Downlink_ QSL_XXNHT_1#15、設(shè)置廣播風(fēng)暴抑制創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日QSL_XXNHT_CS(cfg)#set stormcontrol enable / 開啟廣播 風(fēng)暴抑制功能QSL_XXNHT_CS(cfg)#set stormcontrol xon 24000/ 設(shè)置結(jié)束廣播風(fēng)暴抑制的門限QSL_XXNHT_CS(cfg)#set stormcontrol xoff 72000/ 設(shè)置開始廣播風(fēng)暴抑制的門限6、
43、三層接口(管理接口)配置QSL_XXNHT_CS(cfg)#config router / 進(jìn)入三層配置模式QSL_XXNHT_CS(cfg-router)#set ipport 0 ipaddress 61.133.186.172255.255.255.0/ 設(shè)置三層端口的 IP 地址和子網(wǎng)掩碼QSL_XXNHT_CS(cfg-router)#iproute .0 0.0.0.061.133.186.1 / 設(shè)置默認(rèn)路由(網(wǎng)關(guān))QSL_XXNHT_CS(cfg-router)#set ipport 0 vlan 981/ 為三層端口綁定 VLANQSL_XXNHT_CS(cfg-router
44、)#set ipport 0 enable/ 使能三層端口7、SNM 配置創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日SNMP 勺團(tuán)體名目前只設(shè)置只讀屬性的share , SNMP 勺目標(biāo)主機(jī)為兩個(gè): 218.22.16.5 和 202.102.198.62 。QSL_XXNHT_CS(cfg)#config snmp/ 進(jìn)入snmp 的配置模式QSL_XXNHT_CS(cfg-snmp)#create community share public/設(shè)置 snmp 讀團(tuán)體名字符串 share創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日QSL_XXNHT_
45、CS(cfg-snmp)#create view nmdview/ 創(chuàng)建視圖nmdviewQSL_XXNHT_CS(cfg-snmp)#set community share view nmdview/ 設(shè)置視圖包含指定的團(tuán)體名QSL_XXNHT_CS(cfg-snmp)#set traphost 218.22.16.5 shareQSL_XXNHT_CS(cfg-snmp)#set traphost 202.102.198.62 share/ 設(shè)置 trap 主機(jī)以及相應(yīng)的團(tuán)體名QSL_XXNHT_CS(cfg-snmp)#set traplinkdown|linkup|authentica
46、tionfail|coldstart|warmstart enable|disable/使能/關(guān)閉 SNMP 勺鏈路斷開、鏈路接通、認(rèn)證失敗、冷啟 動(dòng)、熱啟動(dòng)等 trap8、Telnet 用戶配置及相應(yīng)勺密碼配置、登陸超時(shí)設(shè)置創(chuàng)建用戶 root ,密碼為 hftelecom ;enable 密碼為hftelecom ;登陸超時(shí)時(shí)限為 5 分鐘QSL_XXNHT_CS(cfg)#create user rootQSL_XXNHT_CS(cfg)# loginpass hftelecomhftelecomQSL_XXNHT_CS(cfg)# adminpass hftelecom 碼QSL_XXN
47、HT_CS(cfg)# line-vty timeout 5登陸超時(shí)時(shí)限為 5 分鐘/ 創(chuàng)建用戶 root/ 設(shè)置登陸密碼/ 設(shè)置 enable 密/ 設(shè)置 Telnet創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日9、 Telnet Radius 遠(yuǎn)程認(rèn)證配置創(chuàng)建 ISP 域 domain_jrw ,認(rèn)證服務(wù)器為 218.22.16.2 ,認(rèn)證端 口為1812,共享蜜鑰為 jrw ,并將該域設(shè)置為默認(rèn)域。設(shè)置 Telnet 認(rèn)證方式為遠(yuǎn)程認(rèn)證。QSL_XXNHT_CS(cfg)#config nas / 進(jìn)入 NAS 配置模式QSL_XXNHT_CS(cfg-nas)#ra
48、dius isp domain_jrw enable/添加 ISP 域 domain_jrwQSL_XXNHT_CS(cfg-nas)# radius isp domain_jrw addauthentication 218.22.16.2 1812/ 在 ISP 域中添加認(rèn)證服務(wù)器 218.22.16.2 認(rèn)證端口為 UDP 1812QSL_XXNHT_CS(cfg-nas)#radius isp domain_jrw sharedsecretjrw/ 設(shè)置 ISP 域共享密鑰QSL_XXNHT_CS(cfg-nas)#radius isp domain_jrw defaultisp ena
49、ble/ 設(shè)置 domain_jrw 為默認(rèn)的 ISP 域QSL_XXNHT_CS(cfg-nas)#exitQSL_XXNHT_CS(cfg)#set loginauth radius / 設(shè)置登陸認(rèn)證方 式為Radius 認(rèn)證10、SSH 配置QSL_XXNHT_CS(cfg)#set ssh enable / 啟用 SSH 功能創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日三、維護(hù)命令1、檢查全部配置show running /檢查全部配置show fdb detail/檢杳所有的 MAC 地址(靜態(tài)+動(dòng)態(tài))show fdb port 24/檢杳某一個(gè)端口學(xué)習(xí)到的MAC
50、 地址2、MAC 地址show port 24/顯示端口的配置和工作狀態(tài)3、端口維護(hù)/顯示端口的統(tǒng)計(jì)數(shù)據(jù)show port 24 statisticsclear port 24 statistics/清除端口的名稱/統(tǒng)計(jì)數(shù)據(jù)4、端口鏡像set mirror add port 1,2,3/添加被鏡像端口set mirror mon itorport 24/設(shè)置監(jiān)聽(tīng)端口set mirror type in gress|egress|all/設(shè)置端口鏡像監(jiān)聽(tīng)類型set mirror en able個(gè)人心得:命令的使用要注意各種用戶模式配成普通 交換機(jī):把 2-24 端口歸到 VLAN1 下,2-24
51、 端口如果 互相隔離,可以用 PVLAN 刪除隔離端口即可。創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日2852s 和 2826s 配置:創(chuàng)建 VLAN 命令如下:set vlan 10 enable III創(chuàng)建 vianset vlan 10 add port 1-24 untag III在創(chuàng)建的 vian 內(nèi)添加用戶端口set vlan 10 add port 25 tag III把級(jí)聯(lián)端口添加到 via n10中,需打 tag 標(biāo)簽,即為 trunk 端口。set port 1-24 pvid 10 II
52、I把添加到 vian10 的用戶端口,pvid 至 vian10 中。交換機(jī)用戶端口必須在所添加的vlan 中做此項(xiàng)命令。(默認(rèn)的pvid 為 vian10)刪除 vian 命令如下:set vian 10 deiete port 1-24 III刪除用戶端口set vian 10 deiete port 25 III刪除級(jí)聯(lián)端口set vian 10 disabie III 刪除 vianset port 1-24 pvid 1 III恢復(fù)默認(rèn)設(shè)置,該項(xiàng)命令必須添創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日創(chuàng)作時(shí)間:貳零貳壹年柒月貳叁拾日加,否則還會(huì)在 show runnin g-c onfig信息中顯示set port 1-24 pvid 10 的信息,會(huì)導(dǎo)致 vlan 用戶使用不正 常。ENABLE
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年度總經(jīng)理職位聘請(qǐng)與保密協(xié)議合同
- 2025版美容機(jī)構(gòu)美容師專業(yè)聘用及培訓(xùn)合同范本3篇
- 課題申報(bào)參考:南宋私家本朝史籍修撰及其家國(guó)書寫研究
- 課題申報(bào)參考:民國(guó)時(shí)期六大疫災(zāi)的時(shí)空變遷規(guī)律、環(huán)境機(jī)理與社會(huì)影響對(duì)比研究
- 二零二五年度智慧城市規(guī)劃設(shè)計(jì)咨詢服務(wù)合同2篇
- 二零二五年度內(nèi)衣品牌授權(quán)銷售區(qū)域保護(hù)合同規(guī)范
- 2025版模板智慧農(nóng)業(yè)解決方案合同2篇
- 2025年度衛(wèi)星通信設(shè)備銷售與維護(hù)合同4篇
- 2025年度智能零售店鋪門面租賃與系統(tǒng)支持合同
- 2025年度個(gè)人買賣房屋貸款合同規(guī)范2篇
- 采購(gòu)支出管理制度
- 兒科護(hù)理安全警示教育課件
- 三年級(jí)下冊(cè)口算天天100題
- 國(guó)家中英文名稱及代碼縮寫(三位)
- 人員密集場(chǎng)所消防安全培訓(xùn)
- 液晶高壓芯片去保護(hù)方法
- 使用AVF血液透析患者的護(hù)理查房
- 拜太歲科儀文檔
- 2021年高考山東卷化學(xué)試題(含答案解析)
- 2020新譯林版高中英語(yǔ)選擇性必修一重點(diǎn)短語(yǔ)歸納小結(jié)
- GB/T 19668.7-2022信息技術(shù)服務(wù)監(jiān)理第7部分:監(jiān)理工作量度量要求
評(píng)論
0/150
提交評(píng)論