中兴交换机配置命令
中兴交换机配置命令

中兴交换机配置命令中兴:2852s和2826s配置:创建VLAN命令如下:set vlan 10 enable ///创建vlan set vlan 10 add port 1-24 untag///在创建的vlan内添加用户端口 set vlan 10 add port 25 tag ///把级联端口添加到vlan10中,需打tag标签,即为trunk端口。
set port 1-24 pvid 10 ///把添加到vlan10的用户端口,pvid至vlan10中。
交换机用户端口必须在所添加的vlan中做此项命令。
(默认的pvid为vlan10)删除vlan命令如下: set vlan 10 delete port 1-24 ///删除用户端口set vlan 10 delete port 25 ///删除级联端口 set vlan 10 disable ///删除vlan set port 1-24 pvid 1 ///恢复默认设置,该项命令必须添加,不然还会在show running-config信息中显示 set port 1-24 pvid 10的信息,会导致vlan用户使用不正常。
ENABLE密码配置:zte>enable //进入全局配置模式password:***** //输入进入全局配置模式的密码,缺省没有密码 zte(cfg)#adminpass zxr10//配置进入全局配置模式的密码为zxr10 TELNET 用户名密码配置(为了便于对设备的维护,有时需要修改登录用户名或密码,配置如下:) zte(cfg)#create user zxr10 //创建名为zxr10的用户 zte(cfg)#loginpass zxr10 //设置登录密码为zxr10 zte(cfg)#show user //显示telnet登录用户信息和当前用户名配置三层管理或业务地址: config router / //进入config router模式set ipport 0 ipaddress 10.20.20.1 255.255.255.0 ///设置三层接口ip地址及掩码set ipport 0 vlan 10 ///三层端口绑定vlan set ipport 0 enable///启用三层端口 iproute 0.0.0.0 0.0.0.0 10.20.20.1///设置默认路由指向网关T40G和5228交换机配置:批量创建vlan方式: zxr10#vlan database zxr10(vlan)#vlan 10-20 这样子10-20号连续的vlan就创建起来了,适合批量创建vlan。
中兴交换机配置流程与配置命令

中兴交换机数据配置流程图1.确定交换机管理vlan,本例子为vlan1002.确定用户vlan,本例子所有用户vlan为vlan23.确定用户vlan与端口的对应情况,本例子的所有用户端口都为vlan24.确定交换机管理地址,本例子为172.32.240.254/245.确定交换机主机名,本例子为zte6.确定交换机上行口,本例子为1口7.确定远程登陆交换机的用户名和密码,本例为zte与zte,enable密码为zte8.确定交换机的缺省网关,本例为 172.32.240.19.确定snmp团体属性子串,本例为zte10.确定snmp网管服务器地址,本例为10.40.92.105通过串口登陆交换机1.将交换机包装箱里的串口线(一头为RS232口,一头为RJ45)的RJ45口连接到中兴交换机前面板的console口2.串口线的RS232口连接到PC的串口3.打开PC的超级终端,COM端口属性请点击“还原为默认值”。
中兴交换机的COM属性为:每秒位数9600,数据位8,奇偶校验位无,停止位为1,数据流控制为无4.设置完毕敲回车连接5.输入用户名admin,密码zhongxing,再输入enable后回车,再输入密码zhongxing后进入全局配置模式,提示为zte(cfg)#。
中兴交换机缺省用户名和密码为admin和zhongxing,enable密码为zhongxing设置主机名zte(cfg)#hostname zte远程登陆设置zte(cfg)#create user zte //远程登录用户名zte(cfg)#loginpass zte //远程登录密码zte(cfg)#adminpass zte //enable密码端口协商配置一般需要将上行口配置成强制100M或者1000M全双工模式,对端设备也需要这么配置,此时如果端口起不来,可尝试更改回自适应模式zte(cfg)#set port 1 duplex full //上行口配置为强制全双工zte(cfg)#set port 1 speed 100 //上行口配置为强制100M(可选)zte(cfg)#set port 1 auto enable //上行口配置更改为自适应配置vlanzte(cfg)#set vlan 2 enable //创建vlan2 zte(cfg)#set vlan 100 enable //创建vlan100上行端口vlan配置本系列的交换机端口模式为混合模式,上行口一般配置为tag方式zte(cfg)#set vlan 100 add port 1 tag //将交换机管理vlan100绑定到上行口,以tag方式zte(cfg)#set vlan 2 add port 1 tag //将用户vlan2绑定到上行端口,以tag方式用户端口vlan配置用户端口一般以untag方式绑定到指定的vlan,这时候需要配置端口的pvid,该pvid与用户端口所绑定的vlan id一致zte(cfg)#set vlan 2 add port 2-24 untag //将用户vlan2绑定到用户端口zte(cfg)#set port 2-24 pvid 2 //配置用户端口的pvid交换机管理IP配置zte(cfg-router)#config router //进入交换机三层配置模式zte(cfg-router)#set ipport 0 ipaddress 172.32.240.254 255.255.255.0 //配置管理IPzte(cfg-router)#set ipport 0 vlan 100 //将管理IP绑定到管理vlan100zte(cfg-router)#set ipport 0 enable //启用该管理zte(cfg-router)#iproute 0.0.0.0 0.0.0.0 172.32.240.1 //配置缺省路由zte(cfg-router)#exit //退出三层配置模式Snmp属性配置说明:配置团体属性时 private表示相应的字串有读写权限,public 则只有只有读权限zte(cfg)#config snmp //进入交换机snmp配置模式zte(cfg-snmp)#create community zte private //创建团体字串,配置为private,表示该子串zte有读写权限zte(cfg-snmp)#create view zteview //创建视图zte(cfg-snmp)#set community zte view AllView //将团体字串与视图对应起来zte(cfg-snmp)#set traphost 10.40.92.105 zte //trap信息上告网管服务器zte(cfg-snmp)#exit //退出snmp配置模式端口隔离配置zte(cfg)#set pvlan session 1 add promiscuous-port 1 //上行口1配置为共享端口zte(cfg)#set pvlan session 1 add isolated-port 2-24 //用户端口配置为隔离端口二层组播配置zte(cfg)#set igmp snooping enable //启用igmpzte(cfg)#set igmp snooping add vlan 2 //设置igmp监听的vlan 为用户vlan用户端口速率限制zte(cfg)#set port 2-24 bandwidth egress on rate 1000 //设置用户端口的下行速率为1M,以1k为单位用户端口广播包限制zte(cfg)# set port 2-24 bandwidth ingress on rate 500 //配置上行广播包速率zte(cfg)# set port 2-24 ingess_limit_mode broadcast //设置上行速率限制模式为广播包用户端口mac学习限制zte(cfg)#set port 2-24 macaddress 1 //限制用户端口的mac地址学习数量为1个配置端口描述zte(cfg)#set port 1 description uplink-to-XXX //端口注释Vlan描述zte(cfg)#create vlan 100 name guanli //vlan描述保存交换机数据配置zte(cfg)#save //保存交换机数据配置zte(cfg)#exit //退出交换机。
中兴交换机清配置步骤和命令

中兴交换机清配置步骤和命令1.登录交换机首先需要通过串口或Telnet等方式登录交换机,并输入正确的用户名和密码。
登录成功后,便可以开始进行后续的操作。
2.备份配置在清除配置之前,强烈建议备份交换机的配置文件,以便在需要的时候能够快速恢复原有的配置。
备份命令如下:```save configuration to tftp IP地址文件名.cfg```其中,IP地址为用于保存配置文件的TFTP服务器的地址,文件名.cfg为保存的配置文件名。
示例:```save configuration to tftp 192.168.1.100 backup.cfg```3.清除配置清除配置是指将交换机的所有配置信息恢复到出厂设置状态。
清除配置的命令如下:```erase configuration```示例:```erase configuration```执行该命令后,交换机将会提示用户确认是否继续,输入y后回车即可。
4.恢复出厂设置清除配置后,可以选择恢复出厂设置,将交换机的配置恢复到出厂默认状态。
恢复出厂设置的命令如下:```load factory-default```示例:```load factory-default```执行该命令后,交换机将会提示用户确认是否继续,输入y后回车即可。
5.保存并重启交换机执行以上步骤后,需要将交换机的当前配置保存并重启,以使修改生效。
保存配置的命令如下:```save configuration```示例:```save configuration```保存配置后,可以执行如下命令重启交换机:```reboot```示例:```reboot```执行该命令后,交换机将会重启,并应用新的配置。
以上就是中兴交换机清配置的基本步骤和命令。
需要注意的是,清除配置和恢复出厂设置是危险操作,应谨慎使用,并在确认无误后再执行。
另外,为了防止数据丢失,建议在执行清除配置和恢复出厂设置之前先备份重要的配置文件。
中兴交换机简明配置教程

中兴交换机简明配置教程一、登录交换机二、基本配置3. 配置 VLAN。
在交换机配置界面中,找到 "VLAN Management" 或类似的选项,在其中创建需要的 VLAN 号,并将相应的端口加入到 VLAN 中,实现不同 VLAN 间的隔离和通信。
三、常用命令1. 查看交换机的基本信息。
使用命令 "show system" 可以查看交换机的型号、版本、序列号等基本信息。
2. 查看端口状态。
使用命令 "show interface brief" 可以查看交换机各个端口的状态,包括端口编号、状态、协商状态等。
3. 查看 VLAN 配置。
使用命令 "show vlan" 可以查看交换机的VLAN 配置信息,包括 VLAN 号、名称、端口等。
4. 配置端口的 VLAN。
使用命令 "config vlan vlan-id add tagged,untagged interface interface-id" 可以将指定端口加入到指定的 VLAN 中,其中 "vlan-id" 是 VLAN 号,"interface-id" 是端口编号。
5. 配置端口的速率和双工模式。
使用命令 "config interface ethernet interface-id speed-mode {10M_HALF,10M_FULL,100M_HALF,100M_FULL,1000M_FULL,AUTO}" 可以配置指定端口的速率和双工模式。
6. 配置端口的描述。
使用命令 "config interface ethernet interface-id description description" 可以为指定端口设置描述,方便管理和区分。
四、保存配置在设置完成后,为了保证配置的持久化,在命令行界面输入 "save"命令保存配置文件。
中兴交换机配置流程和配置命令

zte(cfg-snmp)#set traphost zte //trap信息上告网管服务器
zte(cfg-snmp)#exit //退出snmp配置模式
端口隔离配置
zte(cfg)#set pvlan session 1 add promiscuous-port 1 //上行口1配置为共享端口
2. 串口线的RS232口连接到PC的串口
3. 打开PC的超级终端,COM端口属性请点击“还原为默认值”。中兴交换机的COM属性为:每秒位数9600,数据位8,奇偶校验位无,停止位为1,数据流控制为无
4. 设置完毕敲回车连接
5. 输入用户名admin,密码zhongxing,再输入enable后回车,再输入密码zhongxing后进入全局配置模式,提示为zte(cfg)#。中兴交换机缺省用户名和密码为admin和zhongxing,enable密码为zhongxing
zte(cfg)# set port 2-24 ingess_limit_mode broadcast //设置上行速率限制模式为广播包
用户端口mac学习限制
zte(cfg)#set port 2-24 macaddress 1 //限制用户端口的mac地址学习数量为1个
配置端口描述
zte(cfg)#set port 1 description uplink-to-XXX //端口注释
用户端口速率限制
zte(cfg)#set port 2-24 bandwidth egress on rate 1000 //设置用户端口的下行速率为1M,以1k为单位
中兴交换机配置流程和配置命令

时间:二O二一年七月二十九日
中兴交换机数据配置流程图
时间:二O二一年七月二十九日
1.确定交换机管理vlan,本例子为vlan100
2.确定用户vlan,本例子所有用户vlan为vlan2
3.确定用户vlan与端口的对应情况,本例子的所有用户端口都为vlan2
4.确定交换机管理地址,本例子为
5.确定交换机主机名,本例子为zte
6.确定交换机上行口,本例子为1口
zte(cfg)#set pvlan session 1 add promiscuous-port 1 //上行口1配置为共享端口
zte(cfg)#set pvlan session 1 add isolated-port 2-24 //用户端口配置为隔离端口
二层组播配置
zte(cfg)#set igmp snooping enable //启用igmp
zte(cfg)#set vlan 100 enable //创立vlan100
上行端口vlan配置
本系列的交换机端口模式为混合模式,上行口一般配置为tag方式
zte(cfg)#set vlan 100 add port 1 tag //将交换机管理vlan100绑定到上行口,以tag方式
zte(cfg)#set vlan 2 add port 1 tag //将用户vlan2绑定到上行端口,以tag方式
交换机管理IP配置
zte(cfg-router)#config router //进入交换机三层配置模式
zte(cfg-router)#set ipport 0 ipaddress 172.32.240.254 255.255.255.0 //配置管理IP
中兴交换机配置流程和配置命令

zte(cfg)# set port 2-24 ingess_limit_mode broadcast //设置上行速率限制模式为广播包
用户端口mac学习限制
zte(cfg)#set port 2-24 macaddress 1 //限制用户端口的mac地址学习数量为1个
用户端口vlan配置
用户端口一般以untag方式绑定到指定的vlan,这时候需要配置端口的pvid,该pvid与用户端口所绑定的vlan id一致
zte(cfg)#set vlan 2 add port 2-24 untag //将用户vlan2绑定到用户端口
zte(cfg)#set port 2-24 pvid 2 //配置用户端口的pvid
zte(cfg)#set port 1 duplex full //上行口配置为强制全双工
zte(cfg)#set port 1 speed 100 //上行口配置为强制100M
(可选)zte(cfg)#set port 1 auto enable //上行口配置更改为自适应
配置vlan
zte(cfg)#set vlan 2 enable //创建vlan2
中兴交换机数据配置流程图
创作时间:贰零贰壹年柒月贰叁拾日
1.确定交换机管理vlan,本例子为vlan100
2.确定用户vlan,本例子所有用户vlan为vlan2
3.确定用户vlan与端口的对应情况,本例子的所有用户端口都为vlan2
4.确定交换机管理地址,本例子为
5.确定交换机主机名,本例子为zte
中兴交换机配置流程和配置命令

中兴交换机配置流程和配置命令配置流程:1.连接中兴交换机:使用网线连接中兴交换机的管理端口与电脑的网口,确保网络通畅。
2.设置电脑IP地址:将电脑的IP地址设置为与交换机的管理口在同一个网段,例如交换机管理口的IP地址是192.168.1.1,电脑IP地址可以设置为192.168.1.23.打开浏览器:打开电脑上的浏览器,通过输入交换机管理口的IP 地址进入交换机管理页面。
4. 登录交换机:输入交换机的默认用户名和密码进行登录,通常为admin/admin。
5.进入系统配置:登录成功后,进入系统配置界面,配置交换机的基本信息,例如主机名、域名等。
6.配置接口:配置交换机的各个接口,包括端口的状态、速率、双工模式等。
可以配置端口的VLAN、IP地址等信息。
7.配置VLAN:根据网络需求,配置交换机的VLAN信息,包括创建VLAN、配置VLAN端口等。
8.配置静态路由:配置交换机的静态路由,将需要进行转发的目的网络与对应的出口接口进行关联。
9.配置访问控制列表(ACL):根据网络安全需求,配置ACL来限制特定流量的通过或禁止。
10.配置QoS:配置交换机的QoS策略,用于对网络流量进行调度和优化,以满足不同应用的需求。
11.保存配置:完成以上配置后,通过保存配置将配置信息应用到交换机中,确保配置生效。
常用的配置命令:1. system-view:进入系统视图,进行全局配置。
2. interface interface-type interface-number:进入接口视图,配置接口相关信息。
3. ip address ip-address {mask , mask-length}:配置接口IP 地址。
4. vlan 10:创建VLAN10。
5. vlan-interface vlan 10:进入VLAN10的接口视图,进行VLAN 的相关配置。
6. vlan 10 to 20:创建VLAN10至VLAN20的VLAN。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
中兴交换机配置命令
ZTE交换机配置常用命令汇总(摘自网络)
个人心得:命令的使用要注意各种用户模式。
配成普通交换机:把2-24端口归到VLAN1下,2-24端口如果互相隔离,可以用PVLAN删除隔离端口即可。
2852s和2826s配置:
创建VLAN命令如下:
set vlan 10 enable ///创建vlan
set vlan 10 add port 1-24 untag ///在创建的vlan内添加用户端口
set vlan 10 add port 25 tag ///把级联端口添加到vlan10中,需打tag标签,即为trunk端口。
set port 1-24 pvid 10 ///把添加到vlan10的用户端口,pvid至vlan10中。
交换机用户端口必须在所添加的vlan中做
此项命令。
(默认的pvid为vlan10)
删除vlan命令如下:
set vlan 10 delete port 1-24 ///删除用户端口
set vlan 10 delete port 25 ///删除级联端口
set vlan 10 disable ///删除vlan
set port 1-24 pvid 1 ///恢复默认设置,该项命令必须添加,不然还会在show running-config信息中显示
set port 1-24 pvid 10的信息,会导致vlan用户使用不正常。
ENABLE密码配置:
zte>enable //进入全局配置模式
password:***** //输入进入全局配置模式的密码,缺省没有密码
zte(cfg)#adminpass zxr10 //配置进入全局配置模式的密码为zxr10
TELNET 用户名密码配置(为了便于对设备的维护,有时需要修改登录用户名或密码,配置如下:)
zte(cfg)#create user zxr10 //创建名为zxr10的用户
zte(cfg)#loginpass zxr10 //设置登录密码为zxr10
zte(cfg)#show user //显示telnet登录用户信息和当前用户名
配置三层管理或业务地址:
config router ///进入config router模式
set ipport 0 ipaddress 10.20.20.1 255.255.255.0 ///设置三层接口ip地址及掩码
set ipport 0 vlan 10 ///三层端口绑定vlan
set ipport 0 enable ///启用三层端口
iproute 0.0.0.0 0.0.0.0 10.20.20.1 ///设置默认路由指向网关
T40G和5228交换机配置:
批量创建vlan方式:
zxr10#vlan database
zxr10(vlan)#vlan 10-20
这样子10-20号连续的vlan就创建起来了,适合批量创建vlan。
在vlan中添加用户端口:
zxr10(config)vlan 10 ///进入vlan10
zxr10(config-vlan)switchport pvid fei_1/1-24 ///在vlan10中添加1-24号端口为用户端口,此时默认模式已经为access
模式。
配置trunk级联端口(全局模式下):
interface fei_1/1 ///进入级联端口的接口模式
switchport mode trunk ///设置端口模式为trunk
switchport trunk vlan 10 ///级联端口与vlan绑定
三层接口地址配置:
interface vlan 10 ///进入三层vlan接口模式
ip address 10.20.20.1 255.255.255.0 ///配置三层ip地址
28系列交换机pvlan配置:
set pvlan session 1 add isolated-port 1-24 ////添加隔离端口
set pvlan session 1 add promiscuous port 25 ////添加共享端口
32系列交换机pvlan配置:
vlan private-map session-id 1 isolate fei_1/1-24 promis gei_3/1 ////添加隔离端口和共享端口
SNMP:
2826s:
create community zte private
create view zteview include 1.3.6.1
set community zte view zteview
set host 192.168.200.100 trap v2c zte
set trap coldstart enable
set trap warmstart enable
set trap linkup enable
set trap linkdown enable
set trap authenticationfail enable
set trap topologyChange enable
set trap memberUpDown enable
t40g:
snmp-server community zte view AllView rw
snmp-server host 192.168.200.100 trap version 2c zte udp-port 162
snmp-server enable trap
利用交换机的Port-Security功能实现
以下是一个配置实例:
switch#config t
switch(config)#int f0/1
switch(config-if)#switchport mode access
//设置交换机的端口模式为access模式,注意缺省是dynamic
//dynam ic模式下是不能使用Port-security功能
switch(config-if)#switchport port-security
//打开port-security功能
switch(config-if)#switchport port-security mac-address xxxx.xxxx.xxxx //xxxx.xxxx.xxxx就是你要关联的mac地址
switch(config-if)#switchport port-security maximum 1
//其实缺省就是1
switch(config-if)#switchport port-security violation shutdown
//如果违反规则,就shutdown端口
//这个时候你show int f0/1的时候就会看到接口是err-disable的
附:
switchport port-security命令语法
Switch(config-if)#switchport port-security ?
aging Port-security aging commands
mac-address Secure mac address
//设置安全MAC地址
maximum Max secure addresses
//设置最大的安全MAC地址的数量,缺省是1
violation Security violation mode
//设置违反端口安全规则后的工作,缺省是shutdown。