中兴ZXR10交换机配置
ZXR10 二层以太网交换机配置指导手册(改)

内部公开▲本文中的所有信息归中兴通讯股份有限公司所有,未经允许,不得外传 第 1 / 36 页ZXR10二层以太网交换机工程调试指导手册(V2006-04)中兴通讯股份有限公司内部公开▲本文中的所有信息归中兴通讯股份有限公司所有,未经允许,不得外传 第 2 / 36 页目 录第一部分:调试前的准备工作 (5)第1章 调试准备 (5)1.1 工程信息 .......................................................................................................................................... 5 1.2 工具准备 (5)1.3 资料准备 (5)第2章 上电检查 (1)2.1 上电前检查 (1)2.2 上电次序 (1)2.3 上电后检查 (1)2.4 下电 (1)第3章 调试流程 (7)第二部分:业务调试部分 (8)第4章 业务配置—基本介绍 (8)4.1 如何登录到交换机上 (8)4.1.1 登录步骤 (8)4.1.2 登录失败如何检查 (11)4.2 交换机各种配置模式介绍 (11)4.3 配置前的准备工作 (13)第5章 业务配置—系统参数配置 (14)5.1 配置主机名 (14)5.2 设置系统日期和时间 (14)5.3 设置登陆用户名和密码 (14)第6章 业务配置—端口参数配置 (15)概述: (15)内部公开▲本文中的所有信息归中兴通讯股份有限公司所有,未经允许,不得外传 第 3 / 36 页6.1 以太网接口配置 (15)6.2 以太网接口调试 (18)第7章 业务配置—VLAN 配置 (19)概述 (19)7.1 VLAN 基本配置 (20)7.2 VLAN 重叠的配置 (21)7.3 VLAN 透传的配置 (22)7.4 PVLAN 的配置 (22)第8章 业务配置—链路捆绑配置 (23)第9章 安全 (24)9.1 MAC 控制 (25)9.2 Telnet 用户控制 (25)第10章 STP/RSTP/MSTP 配置 (26)概述 (26)10.1 基本配置 (27)10.2 配置实例 (29)10.2.1 STP 配置 (29)10.2.2 RSTP 配置 (30)10.2.3 MSTP 配置 (30)10.2.4 验证方法 (31)第11章 业务配置—QoS 配置 (31)11.1 端口限速 (31)11.2 端口优先 (31)11.3 VLAN 优先 (31)11.4 端口调度 (32)内部公开▲本文中的所有信息归中兴通讯股份有限公司所有,未经允许,不得外传 第 4 / 36 页第12章 业务配置—组播功能配置 (32)第13章 广播风暴抑止功能 (33)13.1 2816/2626/2826E 的广播风暴抑止 (33)13.2 2609/2816S/2826S/2852S 的广播风暴抑止 (33)第14章 单端口环路检测 (34)第15章 端口镜像 (34)15.1 端口镜像 (35)15.2 流镜像 (36)内部公开▲本文中的所有信息归中兴通讯股份有限公司所有,未经允许,不得外传 第 5 / 36 页第一部分:调试前的准备工作第1章 调试准备为保障设备调试工作顺利进行,在进行设备调试前,设备调试人员应作好调试准备工作,其中包括了解工程信息,准备工具、资料等,如果需要还应配置网络数据。
中兴交换机简明配置教程

中兴交换机简明配置教程1.使用与操作2.运行操作系统中的超级终端程序(如果未安装,可以通过添加组件来安装),进行超级终端连接:3.输入任意的名称,单击“确定”按钮出现选择端口的界面:4.一般选择连接的串口为COM1(以实际端口为准),单击“确定”按钮出现串口端口属性的界面:5.设置每秒位数为9600。
单击“确定”按钮,出现以下界面:6.切换到“设置”页签,选择终端仿真类型为VT100或自动检测,单击“确定”按钮,完成登录设置。
7.如果8909之前已启动完毕,那么回车后将出现命令行提示符;如果尚未加电完成,串口登录后还可以看到单板的启动信息,等待启动完毕后出现命令行提示符。
注:enable用户初始密码为zxr101.1.2.Telnet连接●前提条件知道VLAN的IP或管理口的IP地址,登陆用户名和密码。
●获取IP地址方法Vlan和管理口的IP可以通过Console连接进入8902用户模式,输入enable,密码zxr10,进入特权模式,执行show run查询配置信息,具体操作如下:ZXR10>enablePassword:ZXR10#show runBuilding configuration...!**********Before interface -- show run on RP start!*********interface vlan 201ip address 192.168.51.113 255.255.255.0!nvram mng-ip-address 128.0.17.8 255.0.0.0!username admin password Nghlr_51从以上信息中可以获知vlan 201的IP、管理口mng-ip及网络登陆用户名、密码。
●登陆工具Windows的Cmd 或第三方telnet工具(如SecureCRT、Putty)●举例如下图,8902 的vlan IP 为192.168.51.113,使用telnet 192.168.51.113登陆8902交换机。
中兴交换机配置

中兴交换机配置SANY GROUP system office room 【SANYUA16H-SANYHUASANYUA8Q8-开机直接进入用户模式<zxr10>disable 回用户模式enable 默认密码zxr10 特权模式zxr10#end或ctrl z 回特权模式configure terminal 全局模式zxr10(config)#exit 向上退一级-----------------------------------------------tab 补全命令?显示当前模式下的可用命令上下键找到命令记录enable secret jon163 改特权密码hostname 新名字修改主机名username woodfire12 password jon163 建一个远程telnet或ssh用户,便于远程管理-----------------------------------------------show processor 显示CPU内存信息show interface 显示所有端口信息show interface gei_1/1 显示指定端口信息show running-config 显示当前配置show running-config interface gei_1/1 显示端口配置信息----------------------------------------------IMG目录存放软件版本zxr10.zarCFG目录存放配置信息startrun.datDATA目录存放告警等信息log.datpwd 查看当前路径dir 显示FLASH中的文件cd cfg 进入目录mkdir 目录新建目录rmdir 目录删除目录rename 源目录新目录名修改目录名copy flash: /cfg/startrun.dat tftp: //169.1.1.1/startrun.dat 拷贝文件delete startrun.dat 删除配置文件,重启将配置重置write 写入FLASH保存到startrun.dat中-------------------------------------------------interface gei_1/1或vlan ID 进入接口配置模式ip address 10.8.160.1 255.255.255.0 设置端口IP地址,一个端口可以配多个IPshow ip interface 查看接口的IP地址-------------------------------------------------动态MAC:自动学习源MAC地址,有老化时间。
中兴ZXR10系列交换机产品简表

ZXR10系列交换机产品简表ZXR10 8912万兆MPLS交换机ZXR10 8908万兆MPLS交换机ZXR10 8905万兆MPLS交换机ZXR10 8902万兆MPLS交换机ZXR10 T240G万兆MPLS交换机ZXR10 T160G万兆MPLS交换机ZXR10 T64G万兆MPLS交换机ZXR10 T40G万兆MPLS交换机ZXR10 6908万兆交换机ZXR10 6905万兆交换机ZXR10 6902万兆交换机ZXR10 5952E万兆上联、全千兆接入ZXR10 5928E万兆上联、全千兆接入ZXR10 5928E-FI万兆上联、全千兆接入ZXR10 5952/5252万兆上联、全千兆接入ZXR10 5928/5228万兆上联、全千兆接入ZXR10 5928-PS万兆上联、全千兆接入ZXR10 5928-FI/5228-FI万兆上联、全千兆接入ZXR10 5224全千兆接入ZXR10 5124全千兆接入ZXR10 5124-FI全千兆光接入ZXR10 5116全千兆接入ZXR10 5116-FI全千兆光接入ZXR10 3928EZXR10 3928E-FIZXR10 3952EZXR10 3952A/3252AZXR10 3928A/3228AZXR10 3928A-PSZXR10 3928A-FI/3228AFIZXR10 3906/3206ZXR10 3952/3252ZXR10 3928/3228ZXR10 3226ZXR10 3226-FIZXR10 2952/2952-SIZXR10 2936-FIZXR10 2928/2928-SIZXR10 2920/2920-SIZXR10 2852S/2852S-LEZXR10 2826S/2826S-LEZXR10 2826A-PSZXR10 2818S/2818S-LEZXR10 2809ZXR10 2609/2609-LEZXR10 2609-FU插槽、接口概况L2/L3/L4、14个插槽L2/L3/L4、10个插槽L2/L3/L4、7个插槽L2/L3/L4、4个插槽L2/L3/L4、14个插槽L2/L3/L4、10个插槽L2/L3/L4、7个插槽L2/L3/L4、3个插槽L2/L3/L4、10个插槽L2/L3/L4、7个插槽L2/L3/L4、4个插槽L2/L348个GE SFP口、1个万兆扩展槽4个SFP、4个GE电、4个万兆光端口L2/L3、盒式交换机24个GE电口、1个万兆扩展槽4个SFP、4个GE电、4个万兆光端口L2/L3、盒式交换机24个GE SFP口、1个万兆扩展槽4个SFP、4个GE电、4个万兆光端口L2/L3、盒式交换机48个GE电口+4个GE SFP口(复用)+4个万兆扩展槽L2/L3、盒式交换机24个GE电口+4个GE SFP口(复用)+4个万兆扩展槽L2/L3、盒式交换机24个GE电口(支持智能增强POE)+4个GE SFP口(复用)+4个万兆扩展槽L2/L3、盒式交换机24个GE SFP口+4个GE电口(复用)+4个万兆扩展槽L2/L3、盒式交换机24个GE电口+4个GE SFP口(复用)L2、盒式交换机24个GE电口+4个GE SFP口(复用)L2、盒式交换机24个GE SFP口+4个GE电口(复用)L2、盒式交换机16个GE电口+4个GE SFP口(复用)L2、盒式交换机16个GE SFP口+4个GE电口(复用)L2/L324个FE电口+1个扩展槽L2/L324个FE SFP口+1个扩展槽L2/L316个FE+4个接口槽位+1个扩展槽L2/L348个FE电口+4个GE SPF口L2/L324个FE电口+2个GE SFP口+1个扩展槽L2/L324个FE电口(支持智能增强POE)+2个GE SFP口+1个扩展槽L2/L324个FE SFP口+2个GE SFP口+1个扩展槽L2/L36个接口槽位+4个GE光电可选接口L2/L348个FE电口+2个扩展槽L2/L324个FE电口+2个扩展槽L2/L324个FE电口+1个扩展槽L2/L324个FE光口+1个扩展槽L2+ACL48个FE电口+2个GE电口+1个扩展槽L2+ACL24个FE光口+8个FE电口+4个GE SFP口L2+ACL24个FE电口+2个GE电口+1个扩展插槽L2+ACL16个FE电口+2个GE电口+1个扩展插槽L2+48个FE电口+2个GE电口+2个GE SFP口L2+24个FE电口+1个扩展槽L2+24个FE电口(支持POE)+2个扩展槽L2+16个FE电口+1个扩展槽L2+8个FE电口+1个GE电口L2+9个FE电口L2+8个FE电口+1个FE光口交换容量包转法率2880Gbps/1152Gbps2143Mpps/857Mpps 1920Gbps/768Gbps1428Mpps/571Mpps 1200Gbps/480Gbps893Mpps/357Mpps 480Gbps/192Gbps357Mpps/143Mpps 1152Gbps857Mpps768Gbps571Mpps480Gbps357Mpps192Gbps143Mpps768Gbps571Mpps480Gbps357Mpps192Gbps143Mpps320Gbps132Mpps240Gbps96Mpps240Gbps96Mpps320Gbps132Mpps240Gbps96Mpps240Gbps96Mpps240Gbps96Mpps240Gbps36Mpps48Gbps36 Mpps48 Gbps36Mpps32Gbps24 Mpps32Gbps24Mpps48Gbps14.1Mpps48Gbps14.1Mpps48Gbps22.2Mpps48Gbps22.2Mpps48Gbps14.1Mpps48Gbps14.1Mpps48Gbps14.1Mpps32Gbps13.2Mpps32Gbps13.2Mpps32Gbps9.6Mpps32Gbps 6.6Mpps32Gbps 6.6Mpps32Gbps32Gbps32Gbps32Gbps32Gbps19.2Gbps19.2Gbps12.8Gbps6.4Gbps6.4Gbps6.4Gbps。
ZXR10交换机配置培训胶片(200801)

后缀 A/-EI -FI -PS S -LE/SI 增强型 Fiber 全光口型号
描述
备注
RemotePowerSupply 远供型 Stackable 支持堆叠型 精简型
供电
第
<本文中的所有信息归中兴通讯股份有限公司所有,未经允许,不得外传>
4页
数据事业部
公开▲
ZXR10 以太网交换机系列产品
8905 8908 T160G 6908
第
<本文中的所有信息归中兴通讯股份有限公司所有,未经允许,不得外传>
10页
数据事业部 8900/G与6900系列高端交换机的区别 8900/G与6900系列高端交换机的区别
公开▲
区别点: 区别点: MPLS业务支持 1、MPLS业务支持 6900系列不支持MPLS业务 系列不支持MPLS业务; 6900系列不支持MPLS业务; 2、备板交换容量 8900可达240G;G/6900为180G(6900最大槽位数为 可达240G 最大槽位数为8 8900可达240G;G/6900为180G(6900最大槽位数为8个) MAC表容量 3、MAC表容量 8900:256K; 64K;6900: 8900:256K;G:64K;6900:32K 技术发展支持。 4、技术发展支持。 8900通过MEF认证 可升级支持PBT TE、FRR、 QOS、OAM等新技术 通过MEF认证。 PBT、 等新技术, 8900通过MEF认证。可升级支持PBT、TE、FRR、H-QOS、OAM等新技术, 必将在IP网络的建设中,发挥更加重要的作用。 IP网络的建设中 必将在IP网络的建设中,发挥更加重要的作用。
高端万兆路由交换机
ZXR10 8912/8908/8905 ZXR10 T240G/T160G/T64G/T40G ZXR10 6908/6905/6902 ZXR10 ZXR10 ZXR10 ZXR10 5952 5928/59285928/5928-FI 5252 5224/5228/52285224/5228/5228-FI
中兴ZXR交换机配置

中兴ZXR10 2826E/2626/2618 配置说明中兴ZXR10 2826E/2626/2618 配置说明一、配置基础1、进入[BootManager]的密码为zte2、默认登陆用户:admin 密码(loginpass):zhongxing默认Enable密码(adminpass):zhongxing3、配置模式:序号模式命令提示符1 用户模式无 zte>2 全局配置模式 enable zte(cfg)#3 SNMP配置模式 config snmp zte(cfg-snmp)#4 三层配置模式 config router zte(cfg-router)#5 文件系统配置模式 config tffs zte(cfg-tffs)#6 NAS配置模式 config nas zte(cfg-nas)#7 集群管理配置模式 config group zte(cfg-group)#4、VLAN划分:256个VLAN为一个段,红色字体的表示我们使用的VLAN段。
序号 VLAN范围序号 VLAN范围1 0-255 9 2048-23032 256-511 10 2304-25593 512-767 11 2560-28154 768-1023 12 2816-30715 1024-1279 13 3072-33276 1280-1535 14 3328-35837 1536-1791 15 3584-38398 1792-2047 16 3840-40945、采用Telnet用户远程认证后,交换机的管理用户和Radius服务器中设置的用户都可以登陆交换机。
二、配置规范举例:1、用户2#202接入Port 1,速率10M,全双工模式,用户vlan2500;2、上行端口为Port 25,速率100M,全双工模式,上行潜山路第二台MA5200的第18口(QSL-MA5200(2)-E18);3、管理vlan为981,管理ip为61.133.186.172/24;4、设置广播风暴抑制门限为24000-72000bytes;5、SNMP的只读团体名为share,目标主机为 218.22.16.5和202.102.198.62;6、Telnet采用远程Radius认证方式,域名:domain_jrw Radius服务器218.22.16.2 认证端口 UDP 1812;7、启用SSH功能。
ZXR10路由器基本操作和配置

ZXR10路由器基本操作和配置ZXR10路由器基本操作和配置1、简介1.1 概述1.2 产品特点1.3 硬件规格1.4 软件版本2、准备工作2.1 路由器连接2.2 IP地质分配2.3 登录路由器3、基本配置3.1 修改路由器主机名3.2 设置管理口IP地质3.3 配置DNS服务3.4 设置SNMP4、配置接口4.1 配置以太网口4.2 配置VLAN4.3 配置子接口4.4 配置隧道接口5、配置路由5.1 配置静态路由5.2 配置动态路由 (RIP, OSPF, BGP)5.3 配置路由策略6、安全配置6.1 配置ACL6.2 配置防火墙6.3 配置VPN6.4 配置端口安全7、网络服务配置7.1 配置DHCP7.3 配置IPSec7.4 配置IP地质池8、系统管理8.1 用户管理8.2 系统日志8.3 硬件监控8.4 系统升级9、故障排除9.1 基本故障排查9.2 排除物理连接问题9.3 排查配置错误9.4 路由器性能分析10、附件附件A:示例配置文件附件B:命令行参考手册法律名词及注释:1、路由器:一种用于在网络之间传递数据包的设备。
它基于目的地IP地质自动寻找最佳传输路径,并进行数据转发。
2、IP地质:Internet Protocol Address的缩写,用于标识网络中设备的唯一地质。
3、VLAN:Virtual Local Area Network的缩写,通过将网络中的设备进行逻辑划分,实现不同网络的隔离和管理。
4、静态路由:网络管理员手动配置的路由表条目,通过固定的路径来转发数据包。
5、动态路由:路由器根据网络拓扑变化,自动更新路由表的路由方式。
6、ACL:Access Control List的缩写,用于限制网络流量通过路由器的权限。
7、IPSec:Internet Protocol Security的缩写,用于通过对数据进行加密和认证,确保网络通信的安全性。
8、NTP:Network Time Protocol的缩写,用于同步网络设备的时间。
ZXR10路由器基本操作和配置

ZXR10路由器基本操作和配置ZXR10路由器基本操作和配置1.硬件连接1.1 连接路由器电源1.2 连接路由器与电脑的网络线1.3 连接路由器与其他设备的网络线2.登录路由器控制台2.1 打开web浏览器2.2 输入默认的管理IP地质2.3 输入用户名和密码进行登录3.路由器基本配置3.1 修改管理密码3.2 设置日期和时间3.3 配置路由器主机名3.4 设定路由器的域名3.5 设定路由器的时区3.6 配置路由器登录设置3.7 配置路由器系统日志3.8 保存并应用配置更改4.网络接口配置4.1 配置LAN口参数4.2 配置WAN口参数4.3 配置虚拟接口4.4 配置路由接口4.5 配置端口链路聚合5.配置路由协议5.1 配置静态路由5.2 配置动态路由协议(如OSPF、BGP、RIP等)6.安全设置6.1 配置访问控制列表(ACL)6.2 配置防火墙策略6.3 配置用户认证和授权6.4 配置VPN7.服务设置7.1 配置DHCP服务7.2 配置NAT7.3 配置端口映射7.4 配置质量服务(QoS)7.5 配置地质翻译8.系统维护8.1 备份和恢复路由器配置 8.2 升级路由器固件8.3 监控路由器状态8.4 诊断网络问题8.5 重启路由器附件:1.ZXR10路由器硬件规格说明书2.ZXR10路由器用户手册法律名词及注释:1.ACL:访问控制列表,用于限制或允许特定数据包通过网络设备的规则集。
2.NAT:网络地质转换,通过修改数据包的源IP地质或目的IP地质,将私有IP地质转换为公共IP地质等一种网络协议转换技术。
3.QoS:质量服务,一种通过为不同的网络流量分配带宽资源和优先级来改进网络性能的技术。
4.VPN:虚拟私有网络,通过使用加密和身份验证等方法,在公共网络上建立私密的连接,确保数据的安全传输和隐私保护。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
中兴ZXR10 2826E/2626/2618 配置说明中兴ZXR10 2826E/2626/2618 配置说明一、配置基础1、进入[BootManager]的密码为zte2、默认登陆用户:admin 密码(loginpass):zhongxing默认Enable密码(adminpass):zhongxing3、配置模式:序号模式命令提示符1 用户模式无zte>2 全局配置模式enable zte(cfg)#3 SNMP配置模式config snmp zte(cfg-snmp)#4 三层配置模式config router zte(cfg-router)#5 文件系统配置模式config tffs zte(cfg-tffs)#6 NAS配置模式config nas zte(cfg-nas)#7 集群管理配置模式config group zte(cfg-group)#4、VLAN划分:256个VLAN为一个段,红色字体的表示我们使用的VLAN段。
序号VLAN范围序号VLAN范围1 0-255 9 2048-23032 256-511 10 2304-25593 512-767 11 2560-28154 768-1023 12 2816-30715 1024-1279 13 3072-33276 1280-1535 14 3328-35837 1536-1791 15 3584-38398 1792-2047 16 3840-40945、采用Telnet用户远程认证后,交换机的管理用户和Radius服务器中设置的用户都可以登陆交换机。
二、配置规范举例:1、用户2#202接入Port 1,速率10M,全双工模式,用户vlan2500;2、上行端口为Port 25,速率100M,全双工模式,上行潜山路第二台MA5200的第18口(QSL-MA5200(2)-E18);3、管理vlan为981,管理ip为61.133.186.172/24;4、设置广播风暴抑制门限为24000-72000bytes;5、SNMP的只读团体名为share,目标主机为218.22.16.5和202.102.198.62;6、Telnet采用远程Radius认证方式,域名:domain_jrw Radius服务器218.22.16.2 认证端口UDP 1812;7、启用SSH功能。
1、系统名称、时间设置交换机名称的命名方式为:上行局向_小区名称_交换机位置。
如:上行潜山路的新西南花庭小区的中心交换机的编号为:QSL_XXNHT_CS。
zte(cfg)#hostname QSL_XXNHT_CS //设置交换机名称为QSL_XXNHT_CSQSL_XXNHT_CS(cfg)#set date 2005-11-08 time 22:00:00 //设置系统日期和时间QSL_XXNHT_CS(cfg)# saveconfig //将当前配置文件保存到Flash Memory中2、VLAN设置VLAN的描述暂时规定为:管理VLAN的描述是[ManagerVlan],用户VLAN的描述为[UserVlan]。
QSL_XXNHT_CS(cfg)#set vlan 2500 enable //使能管理vlan 2500QSL_XXNHT_CS(cfg)#set vlan 2500 add port 1 untag //设置vlan2500包含端口1QSL_XXNHT_CS(cfg)#set vlan 2500 add port 25 tag //vlan 2500通过上行口25口透传QSL_XXNHT_CS(cfg)#create vlan 2500 name [UserVlan] //创建vlan描述为[UserVlan]QSL_XXNHT_CS(cfg)#set vlan 981 enable ///使能管理vlan 981QSL_XXNHT_CS(cfg)#set vlan 981 add port 25 tag //vlan 981通过上行口25口透传QSL_XXNHT_CS(cfg)#create vlan 981 name [ManagerVlan] //创建vlan描述为[ManagerVlan]3、用户端口配置用户端口采用强制10M全双工的配置;端口的描述为方括号“[ ]”中加入用户楼室的编号,例如2幢202室的用户端口描述为:[2#202]。
QSL_XXNHT_CS(cfg)#set port 1 enable //开启用户端口QSL_XXNHT_CS(cfg)#set port 1 speed 10 //设置端口速率为10MbpsQSL_XXNHT_CS(cfg)#set port 1 duplex full //设置端口的双工模式为full 全双工QSL_XXNHT_CS(cfg)#set port 1 pvid 2500 //设置端口的默认VLAN为2500QSL_XXNHT_CS(cfg)#set port 1 description [2#202] //描述端口为[2#202]4、级联端口配置级联端口采用强制100M全双工的配置;端口的描述为方括号“[Uplink/Downlink_交换机编号]”,例如中心交换机的25口上行局端,则描述为:[Uplink_QSL_MA5200(2)-E18]。
QSL_XXNHT_CS(cfg)#set port 25 enable //开启上行端口QSL_XXNHT_CS(cfg)#set port 25 speed 100 //设置端口速率为100MbpsQSL_XXNHT_CS(cfg)#set port 25 duplex full //设置端口的双工模式为full 全双工QSL_XXNHT_CS(cfg)#set port 25 description [Uplink_QSL-MA5200(2)-E18]//描述上行端口为[Uplink_QSL-MA5200(2)-E18]//描述下行端口示范[Downlink_ QSL_XXNHT_1#1]5、设置广播风暴抑制QSL_XXNHT_CS(cfg)#set stormcontrol enable //开启广播风暴抑制功能QSL_XXNHT_CS(cfg)#set stormcontrol xon 24000 //设置结束广播风暴抑制的门限QSL_XXNHT_CS(cfg)#set stormcontrol xoff 72000 //设置开始广播风暴抑制的门限6、三层接口(管理接口)配置QSL_XXNHT_CS(cfg)#config router //进入三层配置模式QSL_XXNHT_CS(cfg-router)#set ipport 0 ipaddress 61.133.186.172 255.255.255.0//设置三层端口的IP地址和子网掩码QSL_XXNHT_CS(cfg-router)#iproute 0.0.0.0 0.0.0.0 61.133.186.1 //设置默认路由(网关)QSL_XXNHT_CS(cfg-router)#set ipport 0 vlan 981 //为三层端口绑定VLANQSL_XXNHT_CS(cfg-router)#set ipport 0 enable //使能三层端口7、SNMP配置SNMP的团体名目前只设置只读属性的share,SNMP的目标主机为两个:218.22.16.5和202.102.198.62。
QSL_XXNHT_CS(cfg)#config snmp //进入snmp的配置模式QSL_XXNHT_CS(cfg-snmp)#create community share public//设置snmp读团体名字符串shareQSL_XXNHT_CS(cfg-snmp)#create view nmdview //创建视图nmdviewQSL_XXNHT_CS(cfg-snmp)#set community share view nmdview//设置视图包含指定的团体名QSL_XXNHT_CS(cfg-snmp)#set traphost 218.22.16.5 shareQSL_XXNHT_CS(cfg-snmp)#set traphost 202.102.198.62 share//设置trap主机以及相应的团体名QSL_XXNHT_CS(cfg-snmp)#set trap {linkdown|linkup|authenticationfail|coldstart|warmstart} {enable|disable}//使能/关闭SNMP的链路断开、链路接通、认证失败、冷启动、热启动等trap8、Telnet用户配置及相应的密码配置、登陆超时设置创建用户root,密码为hftelecom;enable密码为hftelecom;登陆超时时限为5分钟。
QSL_XXNHT_CS(cfg)#create user root //创建用户rootQSL_XXNHT_CS(cfg)# loginpass hftelecom //设置登陆密码hftelecomQSL_XXNHT_CS(cfg)# adminpass hftelecom //设置enable密码QSL_XXNHT_CS(cfg)# line-vty timeout 5 //设置Telnet登陆超时时限为5分钟9、Telnet Radius远程认证配置创建ISP域domain_jrw,认证服务器为218.22.16.2,认证端口为1812,共享蜜钥为jrw,并将该域设置为默认域。
设置Telnet认证方式为远程认证。
QSL_XXNHT_CS(cfg)#config nas //进入NAS配置模式QSL_XXNHT_CS(cfg-nas)#radius isp domain_jrw enable //添加ISP域domain_jrwQSL_XXNHT_CS(cfg-nas)# radius isp domain_jrw add authentication 218.22.16.2 1812//在ISP域中添加认证服务器218.22.16.2 认证端口为UDP 1812QSL_XXNHT_CS(cfg-nas)#radius isp domain_jrw sharedsecret jrw//设置ISP域共享密钥QSL_XXNHT_CS(cfg-nas)#radius isp domain_jrw defaultisp enable//设置domain_jrw为默认的ISP域QSL_XXNHT_CS(cfg-nas)#exitQSL_XXNHT_CS(cfg)#set loginauth radius //设置登陆认证方式为Radius认证10、SSH配置QSL_XXNHT_CS(cfg)#set ssh enable //启用SSH功能三、维护命令1、查看全部配置show running //查看全部配置2、MAC地址show fdb detail //查看所有的MAC地址(静态+动态)show fdb port 24 //查看某一个端口学习到的MAC地址3、端口维护show port 24 //显示端口的配置和工作状态show port 24 statistics //显示端口的统计数据clear port 24 statistics //清除端口的名称/统计数据4、端口镜像set mirror add port 1,2,3 //添加被镜像端口set mirror monitorport 24 //设置监听端口set mirror type {ingress|egress|all} //设置端口镜像监听类型set mirror enable /。