中兴配置命令(3)

2019-03-22 09:16

QSL_XXNHT_CS(cfg)# saveconfig //将当前配置文件保存到Flash Memory中

2、VLAN设置

VLAN的描述暂时规定为:管理VLAN的描述是[ManagerVlan],用户VLAN的描述为[UserVlan]。

QSL_XXNHT_CS(cfg)#set vlan 2500 enable //使能管理vlan 2500 QSL_XXNHT_CS(cfg)#set vlan 2500 add port 1 untag //设置vlan2500包含端口1

QSL_XXNHT_CS(cfg)#set vlan 2500 add port 25 tag //vlan 2500通过上行口25口透传

QSL_XXNHT_CS(cfg)#create vlan 2500 name [UserVlan] //创建vlan描述为[UserVlan]

QSL_XXNHT_CS(cfg)#set vlan 981 enable ///使能管理vlan 981 QSL_XXNHT_CS(cfg)#set vlan 981 add port 25 tag //vlan 981通过上行口25口透传

QSL_XXNHT_CS(cfg)#create vlan 981 name [ManagerVlan] //创建vlan描述为[ManagerVlan]

3、用户端口配置

用户端口采用强制10M全双工的配置;端口的描述为方括号“[ ]”中加入用户楼室的编号,例如2幢202室的用户端口描述为:[2#202]。 QSL_XXNHT_CS(cfg)#set port 1 enable //开启用户端口

QSL_XXNHT_CS(cfg)#set port 1 speed 10 //设置端口速率为10Mbps

QSL_XXNHT_CS(cfg)#set port 1 duplex full //设置端口的双工模式为 full 全双工

QSL_XXNHT_CS(cfg)#set port 1 pvid 2500 //设置端口的默认VLAN为2500 QSL_XXNHT_CS(cfg)#set port 1 description [2#202] //描述端口为[2#202] 4、级联端口配置

级联端口采用强制100M全双工的配置;端口的描述为方括号“[Uplink/Downlink_交换机编号 ]”,例如中心交换机的25口上行局端,则描述为:[Uplink_QSL_MA5200(2)-E18]。

QSL_XXNHT_CS(cfg)#set port 25 enable //开启上行端口

QSL_XXNHT_CS(cfg)#set port 25 speed 100 //设置端口速率为100Mbps QSL_XXNHT_CS(cfg)#set port 25 duplex full //设置端口的双工模式为 full 全双工

QSL_XXNHT_CS(cfg)#set port 25 description [Uplink_QSL-MA5200(2)-E18] //描述上行端口为[Uplink_QSL-MA5200(2)-E18] //描述下行端口示范 [Downlink_ QSL_XXNHT_1#1]

5、设置广播风暴抑制

QSL_XXNHT_CS(cfg)#set stormcontrol enable //开启广播风暴抑制功能 QSL_XXNHT_CS(cfg)#set stormcontrol xon 24000 //设置结束广播风暴抑制的门限

QSL_XXNHT_CS(cfg)#set stormcontrol xoff 72000 //设置开始广播风暴抑制的门限

6、三层接口(管理接口)配置

QSL_XXNHT_CS(cfg)#config router //进入三层配置模式

QSL_XXNHT_CS(cfg-router)#set ipport 0 ipaddress 61.133.186.172 255.255.255.0

//设置三层端口的IP地址和子网掩码

QSL_XXNHT_CS(cfg-router)#iproute 0.0.0.0 0.0.0.0 61.133.186.1 //设置默认路由(网关)

QSL_XXNHT_CS(cfg-router)#set ipport 0 vlan 981 //为三层端口绑定VLAN QSL_XXNHT_CS(cfg-router)#set ipport 0 enable //使能三层端口

7、SNMP配置

SNMP的团体名目前只设置只读属性的share,SNMP的目标主机为两个:218.22.16.5和202.102.198.62。

QSL_XXNHT_CS(cfg)#config snmp //进入snmp的配置模式 QSL_XXNHT_CS(cfg-snmp)#create community share public //设置snmp读团体名字符串share

QSL_XXNHT_CS(cfg-snmp)#create view nmdview //创建视图nmdview QSL_XXNHT_CS(cfg-snmp)#set community share view nmdview //设置视图包含指定的团体名

QSL_XXNHT_CS(cfg-snmp)#set traphost 218.22.16.5 share QSL_XXNHT_CS(cfg-snmp)#set traphost 202.102.198.62 share //设置trap主机以及相应的团体名 QSL_XXNHT_CS(cfg-snmp)#set trap

{linkdown|linkup|authenticationfail|coldstart|warmstart} {enable|disable}

//使能/关闭SNMP的链路断开、链路接通、认证失败、冷启动、热启动等trap 8、Telnet用户配置及相应的密码配置、登陆超时设置

创建用户root,密码为hftelecom;enable密码为hftelecom;登陆超时时限为5分钟。

QSL_XXNHT_CS(cfg)#create user root //创建用户root

QSL_XXNHT_CS(cfg)# loginpass hftelecom //设置登陆密码hftelecom QSL_XXNHT_CS(cfg)# adminpass hftelecom //设置enable密码

QSL_XXNHT_CS(cfg)# line-vty timeout 5 //设置Telnet登陆超时时限为5分钟

9、Telnet Radius远程认证配置

创建ISP域domain_jrw,认证服务器为218.22.16.2,认证端口为1812,共享蜜钥为jrw,并将该域设置为默认域。 设置Telnet认证方式为远程认证。

QSL_XXNHT_CS(cfg)#config nas //进入NAS配置模式

QSL_XXNHT_CS(cfg-nas)#radius isp domain_jrw enable //添加ISP域domain_jrw

QSL_XXNHT_CS(cfg-nas)# radius isp domain_jrw add authentication 218.22.16.2 1812

//在ISP域中添加认证服务器 218.22.16.2 认证端口为UDP 1812 QSL_XXNHT_CS(cfg-nas)#radius isp domain_jrw sharedsecret jrw //设置ISP域共享密钥

QSL_XXNHT_CS(cfg-nas)#radius isp domain_jrw defaultisp enable //设置domain_jrw为默认的ISP域 QSL_XXNHT_CS(cfg-nas)#exit

QSL_XXNHT_CS(cfg)#set loginauth radius //设置登陆认证方式为Radius认证

10、SSH配置

QSL_XXNHT_CS(cfg)#set ssh enable //启用SSH功能

三、维护命令 1、查看全部配置

show running //查看全部配置

2、MAC地址

show fdb detail //查看所有的MAC地址(静态+动态) show fdb port 24 //查看某一个端口学习到的MAC地址 3、端口维护

show port 24 //显示端口的配置和工作状态

show port 24 statistics //显示端口的统计数据

clear port 24 statistics //清除端口的名称/统计数据

4、端口镜像

set mirror add port 1,2,3 //添加被镜像端口 set mirror monitorport 24 //设置监听端口

set mirror type {ingress|egress|all} //设置端口镜像监听类型 set mirror enable /

个人心得:命令的使用要注意各种用户模式。

配成普通交换机:把2-24端口归到VLAN1下,2-24端口如果互相隔离,可以用PVLAN删除隔离端口即可。

2852s和2826s配置: 创建VLAN命令如下:

set vlan 10 enable ///创建vlan

set vlan 10 add port 1-24 untag ///在创建的vlan内添加用户端口 set vlan 10 add port 25 tag ///把级联端口添加到vlan10中,需打tag标签,即为trunk端口。

set port 1-24 pvid 10 ///把添加到vlan10的用户端口,pvid至vlan10中。交换机用户端口必须在所添加的vlan中做

此项命令。(默认的pvid为vlan10) 删除vlan命令如下:

set vlan 10 delete port 1-24 ///删除用户端口 set vlan 10 delete port 25 ///删除级联端口 set vlan 10 disable ///删除vlan

set port 1-24 pvid 1 ///恢复默认设置,该项命令必须添加,不然还会在show running-config信息中显示

set port 1-24 pvid 10的信息,会导致vlan用户使用不正常。 ENABLE密码配置:

zte>enable //进入全局配置模式

password:***** //输入进入全局配置模式的密码,缺省没有密码 zte(cfg)#adminpass zxr10 //配置进入全局配置模式的密码为zxr10 TELNET 用户名密码配置(为了便于对设备的维护,有时需要修改登录用户名或密码,配置如下:)

zte(cfg)#create user zxr10 //创建名为zxr10的用户 zte(cfg)#loginpass zxr10 //设置登录密码为zxr10

zte(cfg)#show user //显示telnet登录用户信息和当前用户名 配置三层管理或业务地址:

config router ///进入config router模式

set ipport 0 ipaddress 10.20.20.1 255.255.255.0 ///设置三层接口ip地址及掩码

set ipport 0 vlan 10 ///三层端口绑定vlan set ipport 0 enable ///启用三层端口

iproute 0.0.0.0 0.0.0.0 10.20.20.1 ///设置默认路由指向网关 T40G和5228交换机配置: 批量创建vlan方式: zxr10#vlan database zxr10(vlan)#vlan 10-20

这样子10-20号连续的vlan就创建起来了,适合批量创建vlan。 在vlan中添加用户端口:

zxr10(config)vlan 10 ///进入vlan10

zxr10(config-vlan)switchport pvid fei_1/1-24 ///在vlan10中添加1-24号端口为用户端口,此时默认模式已经为access模式。

配置trunk级联端口(全局模式下):

interface fei_1/1 ///进入级联端口的接口模式 switchport mode trunk ///设置端口模式为trunk switchport trunk vlan 10 ///级联端口与vlan绑定 三层接口地址配置:

interface vlan 10 ///进入三层vlan接口模式

ip address 10.20.20.1 255.255.255.0 ///配置三层ip地址 28系列交换机pvlan配置:

set pvlan session 1 add isolated-port 1-24 ////添加隔离端口 set pvlan session 1 add promiscuous port 25 ////添加共享端口

32系列交换机pvlan配置:

vlan private-map session-id 1 isolate fei_1/1-24 promis gei_3/1 ////添加隔离端口和共享端口

SNMP: 2826s:

create community zte private create view zteview include 1.3.6.1 set community zte view zteview set host 192.168.200.100 trap v2c zte set trap coldstart enable set trap warmstart enable set trap linkup enable set trap linkdown enable

set trap authenticationfail enable set trap topologyChange enable set trap memberUpDown enable t40g:

snmp-server community zte view AllView rw

snmp-server host 192.168.200.100 trap version 2c zte udp-port 162 snmp-server enable trap


中兴配置命令(3).doc 将本文的Word文档下载到电脑 下载失败或者文档不完整,请联系客服人员解决!

下一篇:Electronics Workbench 基本操作方法介绍

相关阅读
本类排行
× 注册会员免费下载(下载后可以自由复制和排版)

马上注册会员

注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信: QQ: