神州数码网络公司DCRS-7500系列交换机快速配置手册

合集下载

神州数码网络DCRS—7500系列核心路由交换机—建设面向宽带的新一代企业骨干网

神州数码网络DCRS—7500系列核心路由交换机—建设面向宽带的新一代企业骨干网

神州数码网络DCRS—7500系列核心路由交换机—建设面向
宽带的新一代企业骨干网

【期刊名称】《神州数码网络》
【年(卷),期】2002(000)010
【总页数】3页(P16-18)
【作者】无
【作者单位】无
【正文语种】中文
【中图分类】TP393.18
【相关文献】
1.加速多业务融合,提升网络应有价值--神州数码网络推出多业务路由交换机DCRS-6800系列 [J],
2.领航IPv6奏响万兆乐章--神州数码DCRS-7600系列核心万兆路由交换机产品介绍 [J],
3.从容不迫做"核心"--神州数码网络DCRS-7600系列IPv6万兆路由交换机 [J],
4.只有"IPv6 Ready"的万兆交换机才配做"核心"神州数码网络DCRS-7600系列IPv6万兆路由交换机 [J],
5.神州数码DCRS-7600系列机箱式核心万兆路由交换机只有“IPv6 Ready”才配做“核心” [J],
因版权原因,仅展示原文概要,查看原文内容请购买。

神州数码路由交换配置命令(全)

神州数码路由交换配置命令(全)

神州数码路由交换配置命令(全)路由 ssh aaa authentication login ssh local aaa authentication enable default enable enable password 0 123456 username admin password 0 123456 ip sshd enable ip sshd auth-methodssh ip sshd auth-retries 5 ip sshd timeout 60 TELNETR1_config#aaa authentication login default local R1_config#aaaauthentication enable default enable R1_config#enable password0 ruijie R1_config#line vty 0 4 R1_config_line#loginauthentication default R1_config_line#password 0 cisco 方法2,不需要经过3A认证R1_config#aaa authentication login default none R1_config#aaa authentication enable default enable R1_config#enable password 0 cisco R1_config#line vty 0 4 R1_config_line#login authentication default CHAP认证单向认证,密码可以不一致R2_config#aaa authentication ppp test local R2_config#username R2 password 0 123456 R2_config_s0/2#enc ppp R2_config_s0/2#ppp authentication chap test R2_config_s0/2#ppp chap hostname R1 R1_config#aaa authentication ppp test local R1_config#username R1 password 0 123456 R1_config_s0/1#enc ppp R1_config_s0/1#ppp authentication chap test R1_config_s0/1#ppp chap hostname R2 pap认证双向认证,密码要求一致R2_config#aaa authentication ppp test local R2_config#username R2 password 0 123456 R2_config_s0/2#enc ppp R2_config_s0/2#pppauthentication pap test R2_config_s0/2#ppp pap sent-usernameR1 password 123456 R1_config#aaa authentication ppp test localR1_config#username R1 password 0 123456 R1_config_s0/1#enc ppp R1_config_s0/1#ppp authentication pap testR1_config_s0/1#ppp pap sent-username R2 password 123456 FR Router-A_config_s1/1#encapsulation frame-relay !封装帧中继协议 Router-A_config_s1/1#frame-relay local-dlci 17 !设置本地DLCI 号Router-A_config_s1/1# frame-relay intf-type dce !配置FR的DCE Router-A_config_s1/1# frame-relay map 192.168.1.2 pvc 17 broadcast !配置DLCI 与对端IP的映射Vrrp Int g0/4 vrrp 1 associate 192.168.20.254 255.255.255.0 vrrp 1 priority 120 设置优先级,为主 vrrp 1 preempt 开启抢占 vrrp 1 track interface Serial0/1 30 追踪上行接口,防止上行接口DOWN了,自动降低优先级Int g0/6 vrrp 1 associate 192.168.20.254 255.255.255.0 vrrp 1 priority 100 设置优先级,为备,默认为100 vrrp 1 preempt 开启抢占vrrp 1 track interface Serial0/2 30 追踪上行接口,防止上行接口DOWN了,自动降低优先级RIP 验证,只有V2支持验证interface Serial0/2 接口起验证和配密码 ip rip authentication simple iprip password 123456RIP改单播router rip nei 192.168.1.1 RIP定时器router rip timers update 10 更新时间 timers exipire 30 失效时间 timers hosddown 50 抑制时间ospf router os 1 net 192.168.1.0 255.255.255.0 ar 0 不能写32位掩码 OSPF 虚链路 ROUTER OS2 进程起用AR 1 VI 2.2.2.2 对方ROUTER-ID OSPF 汇总ROUTER OS 2 进程起用 ar 0 range 192.168.0.0 255.255.252.0 OSPF 验证 ROUTER OS 2 明文 AR 0 AUTHEN SP 进程给需要验证的区域启用验证 INT S0/1 IP OS passw 123456 接口配置密码密文 router os 2 ar 0 authen me int s0/1 ip os me 1 md5 123456 bgp router bgp 100 no synchronization bgp全互联必须要关闭同步检查nei 192.168.12.1 remot 200 与AS外部路由建立邻居nei 2.2.2.2 remot 100 与AS内部路由建立邻居nei 2.2.2.2 up lo0 改更新接口为环回接口 nei 2.2.2.2 next-hop-self 改下一跳为自己 net 2.2.2.0 通告路由表里面有的路由ACL 路由上面的ACL要写子网掩码,不能写反掩码基于时间的ACL time-range acl 定义一个时间范围periodic weekdays 09:00 to 12:00 periodic weekdays 14:00 to 17:00 IP access-list extended time 写一个基于时间的acl,调用时间段deny ip 192.168.10.0 255.255.255.0 any time-range acl permit ip any any int g0/4 应用到接口 ip access-group time in int g0/6 ip access-group time in 静态NAT ip route 0.0.0.0 0.0.0.0 192.168.12.2 ip nat inside source static 192.168.10.10 192.168.12.1 int g0/6 ip nat in ints0/1 ip nat out NAPT ip access-list standard NAT 定义要转换的IP网段permit192.168.10.0 255.255.255.0 ip nat pool NAT 192.168.23.10192.168.23.20 255.255.255.0 创建转换的IP地址池 ip nat inside source list NAT pool NAT overload 关联要转换的IP网段和地址池 ip route default 192.168.23.3 写一条缺省路由,下一跳为出口网关的下一跳 router rip 如果跑路由协议,要把缺省重分发到动态路由 redistribute staticinterface Serial0/1 运用到内网接口ip nat inside interface Serial0/2 运用到外网接口 ip nat outside route-map ip acce sta acl 定义要匹配的流量 per 192.168.20.0255.255.255.0 route-map SHENMA 10 permit ma ip add acl 调用ACL set ip next-hop 192.168.12.1 改下一跳 int g0/3 ip po route-map SHENMA 定义到原接口 DHCP 给路由接口分配IP,不能是S口R1 ip dhcpd enable ip dhcpd pool 1network 192.168.12.0 255.255.255.0 range 192.168.12.10 192.168.12.20 R2 interface GigaEthernet0/6 ip address dhcp 给PC分配IP,底层网络要起路由互通实验全网起了RIP协议R1 ip dhcpd enable ip dhcpd pool 2 network 192.168.1.0255.255.255.0 range 192.168.1.10 192.168.1.20 default-router192.168.1.1 R2 ip dhcpd enable 要开启DHCP服务! interface GigaEthernet0/4ip address 192.168.1.1 255.255.255.0 ip helper-address192.168.12.2 设置DHCP服务器IP VPN (GRE) int t0 ipadd 172.168.10.1 255.255.255.0 给T0配IP t so s0/2 源,路由的出接口 t de 192.168.23.3 目的,对端的出接口IP,注意,要可达 t key 123456 T0口密码,两端要一致 exit ip route 192.168.20.0 255.255.255.0 t0 用T0口写一条要到达网段的静态路由int t0 ip add 172.168.10.3255.255.255.0 t so s0/1 t de 192.168.12.1 t key 123456 exit ip route 192.168.10.0 255.255.255.0 t0 VPN (IPSEC) R1 crypto ipsec transform-set SHENMA 设置转换集transform-type esp- des esp-md5-hmac 转换集的加密方式ip access-list extended 100 匹配感兴趣流 permit ip 192.168.10.0 255.255.255.0192.168.20.0 255.255.255.0 crypto map HAN 10 ipsec-isakmpset peer 192.168.23.3 设置对等体set transform-setSHENMA 关联转换集 match address 100 关联感兴趣流 interface Serial0/2 进接口调用 crypto mapHAN R3 crypto ipsec transform-set SHENMA 设置转换集transform-type esp-des esp-md5-hmac 转换集的加密方式,两端要一致ip access-list extended 100 匹配感兴趣流permit ip192.168.20.0 255.255.255.0 192.168.10.0 255.255.255.0 cryptomap HAN 10 ipsec-isakmp set peer 192.168.12.1 设置对等体 set transform-set SHENMA 关联转换集 matchaddress 100 关联感兴趣流interface Serial0/1 进接口调用crypto map HAN VPN (IKE) crypto isakmp key SHENMA 192.168.23.3 255.255.255.0 设置公共用密钥crypto isakmp policy 10 设置IKE策略 hash md5 aupre enc des group 1 lifetime 86400 crypto ipsec transform-set SHENMA 设置转换集transform-type esp-Des esp-Md5-hmac ip access-list extended 100 匹配感兴趣流permit ip 192.168.10.0 255.255.255.0 192.168.30.0 255.255.255.0 crypto map SHENMA 10 ipsec-isakmp 设置IPSEC加密映射set peer 192.168.23.3 set transform-set SHENMA match address 100 int s0/2 调用到接口 crypto map SHENMA QOS int g0/4 ipadd 192.168.10.1 255.255.255.0 no shutint g0/6 ip add 192.168.20.1 255.255.255.0 no shut int s0/1 ipadd 192.168.12.1 255.255.255.0 phy spe 64000 no shut ip route0.0.0.0 0.0.0.0 192.168.12.2 ip access-list ex 1 定义ACL抓取流量permit ip 192.168.10.0 255.255.255.0 2.2.2.0 255.255.255.0ip access-list ex 2 permit ip 192.168.20.0 255.255.255.0 2.2.2.0 255.255.255.0 priority 1 protocol ip high list 1 写一个IP协议的优先列表,调用ACL 1里面的地址,级别为HIGH priority 1 protocol ip low list 2 写一个IP协议的优先列表,调用ACL 2里面的地址,级别为LOW int s0/1 进接口调用priority 1 交换banner motd 系统登录标题 telnet telnet-server enable 开启TELNET telnet-server max-connection 16 最大连接数 ssh username ssh password 0 123456 ssh-server enable 开启SSH ssh-server timeout 60 连接超时时间ssh-server max-connection 16 最大连接数ssh-server authentication-retries 5 重连次数ssh-server host-key create rsa 创建新的主机密钥vrrp 1,首先要给所有的VLAN配上IP INT VLAN 10 IP ADD 192.168.10.1 255.255.255.0 NO SHUT 2,创建一个VRRP组ROUTER VRRP 10 VIRTUAL-IP 192.168.10.254 给虚拟IP INT VLAN 10 关联VLAN PRIORITY 120 给优先级(默认100)ENABLE 激活STP SW1 spanning-tree 开启STP spanning-tree mode mstp 改为MSTP模式spanning-tree mst configurtaion 配置域 name shenma 域名 revision-level 3 修正级别instance 1 vlan 10;20 在实例里面关联VLAN instance 2 vlan 30;40 exit spanning-tree mst 1 priority 4096 给实例配置优先级,越小的级别越高spanning-tree mst 2 priority 8192 SW2 spanning-tree 开启STP spanning-tree mode mstp 改为MSTP模式spanning-tree mst configurtaion 配置域name shenma 域名revision-level 3 修正级别 instance 1 vlan 10;20 在实例里面关联VLAN instance 2 vlan 30;40 exit spanning-tree mst 1 priority 8192 给实例配置优先级,越小的级别越高spanning-tree mst 2 priority 4096 SW21 spanning-tree 开启STP spanning-tree mode mstp 改为MSTP模式 spanning-tree mst configurtaion 配置域 name shenma 域名 revision-level 3 修正级别 instance 1 vlan 10;20 在实例里面关联VLANinstance 2 vlan 30;40 AM端口安全 am enable int e1/0/1 am port am mac-ip-pool 0000.1111.2222 192.168.10.1 端口镜像monitor session 1 source int e1/0/1 both monitor session 1 destination int e1/0/15 RIP Router rip Net 192.168.1.0/24 Router os 1 Net 192.168.1.0 0.0.0.255 ar 0 Acl Firewall enableIp access-list ex 100 Per ip 192.168.1.0 0.0.0.255 192.168.2.00.0.0.255 单臂路由R1 int g0/5 no shut interface GigaEthernet0/5.1 encapsulation dot1Q 100 ip address 192.168.10.1 255.255.255.0 interface GigaEthernet0/5.2 encapsulation dot1Q 200 ip address 192.168.20.1 255.255.255.0 interface GigaEthernet0/5.3 encapsulation dot1Q 300 ip address 192.168.30.1 255.255.255.0SW1 vlan 100\ sw int e1/0/1-2 vlan 200 sw int e1/0/3-4 vlan 300 sw int e1/0/5-6 int e1/0/20 sw mo tr sw tr all vlan all 端口聚合 PORT-GROUP 1 创建一个组 INT E1/0/17-18 聚合端口要设置为TRUNK SW MO TR SW TR ALL VLAN ALL PORT-GROUP 1 MO ON 设置聚合端口的模式为自动匹配EXIT INT PORT-CHANNAL 1 进入聚合端口配置模式,也要设置为TRUNK SW MO TR SW TR ALL VLAN ALL EXIT dhcp SERV DHCP 开启DHCP服务IP DHCP POOL VLAN10 创建地址池NETW 192.168.10.0 255.255.255.0 def 192.168.10.1 le 2 dns 8.8.8.8 ipdhcp ex 192.168.10.1 192.168.10.10 排除地址范围 dhcp 中继serv dhcp ip for udp boot int vlan 10 ip he 192.168.12.2dhcp snooping serv dhcp 开启DHCP服务ip dhcp snooping enable 开启DHCP SNOOPING 功能ip dhcp snooping binding enable 开启SNOOPING 绑定功能 int e1/0/20 ip dhcp snooping trust 设置接口为信任接口,一般是与服务器相连的接口 int e1/0/1 ip dhcp snooping binding user-control 设置端口自动绑定获取DHCP的地址设置端口手动绑定MAC,VLAN,IP,端口信息(全局模式)ip dhcp snooping binding user 00-11-22-33-44-55 address 192.168.22.22 vlan 1 int e1/0/5 ipv6 6 to 4 greipv6 unicast-routing 允许单播路由interface Tunnel0 ipv6enable 开启IPV6 ipv6 address 2001:23::1/64 tunnel source 192.168.12.1 本端接口地址 tunnel destination 192.168.12.2 对端接口地址tunnel mode gre ip 隧道模式改为GRE tunnel key 123456 隧道密码,两端一致 ipv6 route 3::/64 Tunnel0 写一条下一跳为TUNNEL 0的IPV6静态,不能写默认静态nat Internet(config)#ip route 0.0.0.0 0.0.0.0 fa0/1ipv4网络要可达NAT-PT(config)#ip route 0.0.0.0 0.0.0.0fa0/1NAT-PT(config)#ipv6 nat prefix 2001:db8:feed::/96 设置一个全局NAT前缀,掩码必须96位NAT-PT(config)#ipv6 nat v4v6 source 10.10.10.2 2001:db8:feed::2 写4 TO 6 地址转换,需要到达的地址都要写, 不需要与本地同一网段NAT-PT(config)#ipv6 nat v4v6 source 192.168.1.10 2001:db8:feed::3 NAT-PT(config)#ipv6 nat v6v4 source 2001:db8:cafe:ffff::2 10.10.20.5 写6 to 4 地址转换,需要到达的地址都要写,不需要与本地同一网段 int g0/4 调用到接口,进出都要调用 ipv6 natint g0/4 ipv6 nat pat ipv4 网络要可达NAT-PT(config)#ipv6 nat prefix 2001:db8:feed::/96 设置一个全局NAT前缀,掩码必须96位NAT-PT(config)#ipv6 nat v4v6 source 10.10.10.2 2001:db8:feed::2 写4 TO 6 地址转换,需要到达的地址都要写NAT-PT(config)#ipv6 nat v4v6 source 192.168.1.10 2001:db8:feed::3 不需要与本地同一网段NAT-PT(config)#ipv6 access-list cafe 把IPV6要转换的网段匹配出来NAT-PT(config-ipv6-acl)#permit ipv6 2001:db8:cafe::/48 any NAT-PT(config-ipv6-acl)#exit NAT-PT(config)#ipv6 nat v6v4 pool ipv4 10.10.20.5 10.10.20.6 prefix-length 24 写一个6 TO 4 的NAT地址池,不需要已知网段 NAT-PT(config)#ipv6 nat v6v4 source list cafe pool ipv4 overload 把要转换的网段与地址池关联int g0/4 ipv6 nat int g0/4 ipv6 nat riping ipv6 router rip 100 全局创建RIP实例,名字为100 exit interface GigaEthernet0/4ipv6 enable 开启IPV6 ipv6 address 2001::1/64 ipv6 rip 100 enable 启动为100的实例需要宣告的接口要设置ospfv3 ipv6 router ospf 1 全局创建ospf,进程为1 int g0/6 ipv6 enable ipv6 address 2001::1/64 ipv6 ospf 1 area 0 宣告本接口为 area 0 需要宣告的接口要设置。

神州数码配置命令总结

神州数码配置命令总结

第一部分交换机配置一、基础配置1、模式进入Switch>Switch>enSwitch#configSwitch(Config)#interface ethernet 0/22、配置交换机主机名命令:hostname <主机名>3、配置交换机IP地址Switch(Config)#interface vlan 1Switch(Config-If-Vlan1)#ip address 10.1.128.251 255.255.255.0Switch(Config-If-Vlan1)#no shut4、为交换机设置Telnet授权用户和口令:telnet-user <用户名>password {0|7} <密码>例:Switch(Config)#telnet-user test password 0 test5、为交换机设置Web授权用户和口令:web-user <用户名>password {0|7} <密码>例:Switch(Config)#web-user admin password 0 digital6、设置系统日期和时钟:clock set <HH:MM:SS> <YYYY/MM/DD>7、设置退出特权用户配置模式超时时间exec timeout <minutes > //单位为分钟,取值范围为0~3008、保存配置:write9、显示系统当前的时钟:Switch#show clock10、指定登录用户的身份是管理级还是访问级Enable [level {visitor|admin} [<密码>]]11、指定登录配置模式的密码:Enable password level {visitor|admin}12、设置端口的速率和双工模式(接口配置模式下)命令:speed-duplex {auto | force10-half | force10-full | force100-half | force100-full | {{force1g-half | force1g-full} [nonegotiate [master | slave]] } }no speed-duplex二、单交换机VLAN划分1、VLAN基本配置(1)新建VLAN:vlan <vlan-id>(2)命名VLAN:name <vlan-name>(3)为VLAN 分配交换机端口Switch(Config-If-Vlan1)#switchport interface Ethernet 0/2(4)设置Trunk 端口允许通过VLAN:Switch(Config-ethernet0/0/5)#switchport trunk allowed vlan 1;3;5-202、划分VLAN:(1)进入相应端口:Switch(config)#interface Ethernet 0/2(2)修改模式:Switch(Config-ethernet0/0/5)switchport mode access(3)划分VLAN:Switch(Config-ethernet0/0/5)#switchport access vlan 4三、跨交换机VLAN划分(两台交换机作相同操作)1、新建VLAN2、划分VLAN3、修改链路模式(1)进入相应端口:Switch(config)#interface Ethernet 0/1(2)修改模式:Switch(config-if)#switchport mode trunk四、VLAN间主机的通信1、新建VLAN2、划分VLAN3、修改链路模式(1)进入相应端口:Switch(config)#interface Ethernet 0/1(2)修改模式:Switch(config-if)#switchport mode trunk注意:如果是三层交换机,在修改模式先封装802.1协议:Switch(config-if)#switchport trunk encapsulation dot1q4、建立VLAN子接口(1)、进入VLAN接口模式:Switch(config)#interface vlan 2(2)、设置VLAN子接口地址:Switch(config-if)#ip address 192.168.0.1 255.255.255.0(3)、打开端口:Switch(config-if)#no shutdown5、设置各主机IP地址、子网掩码、网关注意:(1)各主机IP地址应与其所在的VLAN在同一网段。

神州数码 以太网交换机基础教程(二)

神州数码 以太网交换机基础教程(二)
4.2.2 生成树协议中根网桥的选择
交换机 X 默认优先级 32768 (8000 hex) 物理地址0c0011111111
BPDU
交换机 Y 默认的优先级 32768 (8000 hex) 物理地址0c0022222222
BPDU = 桥协议数据单元(默认每2秒发送一次) 根桥=最小的桥ID 桥ID = 桥优先级 +桥的物理地址
切换方式也可称为在线(on the line)方式,它只参照MAC帧头的目的 地址,接收到数据帧的头6个字节后就可查找内部MAC地址表,找到输 出端口后立即输出。因此从帧的接收到转发它的内部时延很小,对延时 敏感的多媒体业务十分有效。 缺点是不检查帧的正确与否,并且不能匹配不同速率的传输端口,也不 能连接异种类型的链路,如以太网与FDDI、以太网与ATM等。
目的主机1
目的主机2 交换式以太网
源主机2
源主机1
目的主机1
目的主机2
源主机2
交换机的体系结构
SDRAM
BUS
CPU
输入 输出 逻辑 逻辑
输入 输出 逻辑 逻辑
……
输入 输出 逻辑 逻辑
端口1
端口2
端口n
总线结构: 各个模块共享同一背 板总线结构,每个端 口的输入部件和输出 部件都直接连接到总 线上。
Tagged 帧
Destination Address
0
4bytes
VLAN的帧格式
• VLAN有两种不同的信息表示方式,一种是 在MAC帧内带有VLAN标记的显式表示方法, 另一种是MAC帧内不带VLAN标记的隐含表 示方法。 • 在无标记的数据帧中,则利用数据帧的 MAC地址或交换设备的端口号来识别数据 帧所属的VLAN组。

神州数码交换路由配置

神州数码交换路由配置

vlan 20
private-vlan community 和关联vlan 以及能和vlan内部能相互通信
vlan 30
private-vlan isolated !内部不能通信,能和关联的vlan通信
VLAN 之间关联:
vlan 10
private-vlan association 20;30 设置vlan关联!
int vlan 100
enable
RB
router vrrp 1
virtual-ip 192.168.100.2 backup
preempt-mode ture
priority 110
advertisement-interval 3
circuit-failover valn 1 10
hawwiz 添加本地计算机环回接口!!
vlan :
vlan 10
exit
vlan 20
exit
switchport trunk allow vlan 10,20
GVRP:
Switch (config)#gvrp
Switch (config)#vlan 100
Switch (Config-Vlan100)#switchport interface ethernet 1/2-6
vrrp 1 track int f0/0 10 监视接口f0/0 如果出现故障,优先级降低10
int vlan 100

ip vrrp authentication mode text 配置从该接口发出的VRRP 报文认证模式为简单字符串模式
ip vrrp authentication string 123

DCRS-7500安装手册(un)

DCRS-7500安装手册(un)

DCRS-7500系列路由交换机安装手册神州数码(上海)网络有限公司前言DCRS-7500系列核心路由交换机是神州数码(上海)网络有限公司推出的机箱式千兆多层交换机产品。

为了帮助用户更好的安装、调试DCRS-7500系列核心路由交换机,我们特编写了本手册。

目录第1章安装准备 (1)1.1打开包装 (1)1.2安装前注意事项 (1)1.2.1环境要求 (1)1.2.2搬运要求 (1)1.2.3电源要求 (1)第2章安装模块 (2)2.1安装和取出模块 (2)2.1.1安装模块 (2)2.1.2取出模块 (2)2.1.3模块热插拔 (2)2.2安装和取出电源模块 (4)2.2.1确定电源状态 (4)2.2.2安装电源模块 (4)2.2.3取出电源模块 (5)2.3检测运行状态 (5)2.4交换机在机架上安装 (5)2.5安装GBIC模块 (6)2.5.1安装标准GBIC (6)2.5.2取出标准GBIC (6)2.5.3安装mini-GBIC (7)2.5.4取出mini-GBIC (7)第3章安装三层功能许可 (8)3.1概览 (8)3.2安装步骤 (8)第4章系统参数 (11)本章讲述了神州数码DCRS-7500系列核心路由交换机在安装前所要做的准备工作。

1.1 打开包装包装中包含下列物品:DCRS-7500系列核心路由交换机1台电源线1根配置线1条机箱安装配件1套手册光盘1张产品保修卡1张产品合格证1张1.2 安装前注意事项1.2.1 环境要求电源、机柜必须有良好的接地提供符合规格要求的电源工作环境温度必须低于40摄氏度确认交换机的前、后、侧面的通风口处没有堵塞确认交换机所有未安装模块的空插槽都有挡板遮护1.2.2 搬运要求抬起交换机时不要使用电源上的把手抬起15插槽交换机时,除非是空机箱,否则不要使用机箱上的把手确认机架能够承受交换机的重量交换机在机架上安装时,较重的设备应尽量放置在机架下部1.2.3 电源要求至少使用两组不同的电源,以便在一组失效时提供冗余确认电源有良好接地确认电源提供足够功率2.1 安装和取出模块2.1.1 安装模块按下列方式安装模块:1. 带上防静电手镯,防静电手镯必须良好接地2. 将机箱上要安装模块插槽的挡板移除,把挡板存放于其他地方备用3. 将模块从包装中取出4. 将模块插入插槽,沿导轨推入,直到模块前方两侧的弹出扳手接触到机箱5. 向模块中央方向压下弹出扳手直到与模块前端平齐6. 拧紧模块两端的螺丝图2.1:安装模块2.1.2 取出模块按下列方式取出模块:1. 带上防静电手镯,防静电手镯必须良好接地2. 松开模块两端的螺丝3. 朝模块两侧方向往外拉弹出扳手,使模块脱离备板4. 将模块从插槽中拉出,放入防静电袋中保存5. 用挡板遮护空插槽2.1.3 模块热插拔神州数码DCRS-7500系列核心路由交换机支持模块的热插拔,但要按照下面说明操作。

神州数码交换机路由器配置命令(2023最新版)

神州数码交换机路由器配置命令(2023最新版)

神州数码交换机路由器配置命令神州数码交换机路由器配置命令章节一:引言⑴文档目的本文档旨在提供神州数码交换机路由器的详细配置命令,以指导管理员进行设备的初始化和配置。

⑵背景神州数码交换机路由器是一种用于数据传输的网络设备,拥有多种功能和特性。

本文档将介绍如何使用各种命令来配置交换机路由器的不同功能。

⑶受众本文档适用于所有需要配置神州数码交换机路由器的管理员和网络工程师。

章节二:初始化设备⑴登录设备使用如下命令登录设备:`login`⑵修改设备密码使用如下命令修改设备密码:`configure terminalenable secret [password]`章节三:基本配置⑴设置主机名使用如下命令设置设备的主机名:`configure terminalhostname [hostname]`⑵配置IP地质使用如下命令配置设备的IP地质:`configure terminalinterface [interface]ip address [ip-address] [subnet-mask]`⑶设置默认网关使用如下命令设置设备的默认网关:`configure terminalip default-gateway [gateway-address]`章节四:VLAN配置⑴创建VLAN使用如下命令创建一个新的VLAN:`configure terminalvlan [vlan-id]name [vlan-name]`⑵将接口加入VLAN使用如下命令将接口加入指定的VLAN:`configure terminalinterface [interface]switchport mode accessswitchport access vlan [vlan-id]`章节五:路由配置⑴静态路由使用如下命令配置静态路由:`configure terminalip route [destination-network] [subnet-mask] [next-hop]`⑵动态路由使用如下命令配置动态路由协议:`configure terminalrouter [routing-protocol]network [network-address] [subnet-mask]`章节六:安全配置⑴访问控制列表(ACL)使用如下命令配置ACL:`configure terminalaccess-list [acl-number] [permit----deny] [source] [destination] [protocol]`⑵端口安全使用如下命令配置端口安全:`configure terminalinterface [interface]switchport mode accessswitchport port-securityswitchport port-security maximum [max] switchport port-security violation [mode]`章节七:QoS配置⑴优先级队列使用如下命令配置优先级队列:`configure terminalinterface [interface]priority-queue out`⑵带宽限制使用如下命令配置带宽限制:`configure terminalinterface [interface]bandwidth [rate]`章节八:设备管理⑴ NTP服务使用如下命令启用NTP服务:`configure terminalntp server [server-address]`⑵ Telnet和SSH访问使用如下命令配置Telnet和SSH访问:`configure terminalline vty 0 15transport input telnet ssh`⑶登录Banner使用如下命令配置登录Banner:`configure terminalbanner login [banner-text]`附录:本文档涉及附件附件1:设备配置备份说明附录:法律名词及注释⒈ACL:访问控制列表,用于控制网络流量的访问权限。

7500系列模块化数据中心交换机快速入门指南说明书

7500系列模块化数据中心交换机快速入门指南说明书

Chapter3 Rack Mounting the SwitchThe accessory kit provides components for installing the switch in two-post and four-post racks.•Section3.1provides instructions for mounting the switch in a two-post rack.•Section3.2provides instructions for mounting the switch in a four-post rack.The rack mounting procedure is identical for all modular switches.Illustrations in this chapter depict themounting of an unpopulated DCS-7508chassis.After completing the instructions for your rack type,proceed to Chapter4.3.1Two-Post Rack MountTo mount the switch to a two-post rack,assemble mounting brackets to the middle of the chassis,thenattach the brackets to the rack.The switch does not support a front or rear mount into a two-post rack.The accessory kit includes the following two-post mounting parts:•2center-mount brackets•20M4x8panhead Phillips screwsFigure B-2on page30displays the two-post mounting parts.3.1.1Attaching Mounting Brackets to the ChassisStep1Orient the switch chassis and the two center-mount brackets(Figure3-1on page10).Position the flanges that attach to the rack posts toward the rear of the chassis.Step2Attach both center-mount brackets to the chassis.Each bracket requires ten M4x8panhead Phillips screws.Chapter3:Rack Mounting the Switch Four-Post Rack MountChapter3:Rack Mounting the Switch Four-Post Rack MountChapter3:Rack Mounting the Switch Four-Post Rack Mount。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
DCRS-7500 标准系列三层管理模块,含 2 口 1000Base-LX 千兆光纤接口, SC 接口 DCRS-7500 标准系列三层管理模块,含 4 口 1000Base-LX 千兆光纤接口, SC 接口 DCRS-7515 标准系列全三层升级许可 DCRS-7508 标准系列全三层升级许可 DCRS-7504 标准系列全三层升级许可 DCRS-7500 标准系列 8 口 1000Base-LX 千兆光纤模块,SC 接口 DCRS-7500 标准系列 24 口 10/100 Base-TX 模块 DCRS-7500 标准系列 24 口 100Base-FX 百兆多模光纤模块 ,MT-RJ 接口
53001189 53001185
MRS-7500E-24FX MRS-7500E-24FL
53001083 53001084 53001235 53001085 53001229 53001465
SFP-SX SFP-LX SFP-LH-40 SFP-LH-70 SFP-LH-120 SFP-GT
15 插槽核心路由交换机机箱(带 2 个 MRS-7515-AC 交流电源) 8 插槽核心路由交换机机箱(带 1 个 MRS-7500-AC 交流电源) 4 插槽核心路由交换机机箱(带 1 个 MRS-7500-AC 交流电源) 15 插槽核心路由交换机机箱(带 2 个 MRS-7515-DC 直流电源) 8 插槽核心路由交换机机箱(带 1 个 MRS-7500-DC 直流电源) 4 插槽核心路由交换机机箱(带 1 个 MRS-7500-DC 直流电源) 220V 交流电源模块(适用于 DCRS-7515) -48V 直流电源模块(适用于 DCRS-7515) 220V 交流电源模块(适用于 DCRS-7504/7508) -48V 直流电源模块(适用于 DCRS-7504/7508)
MRS-7500E-M4GX24TX LIC-7515E-L3F LIC-7508E-L3F LIC-7504E-L3F MRS-7500E-8GB MRS-7500E-16GB MRS-7500E-16GT MRS-7500E-48TX
53001071
MRS-7500E-48TC
注:在一个 DCRS-7500 系列路由交换机机箱中标准系列模块和增 强系列模块不能混插
DCRS-7500 增强系列三层管理模块,含 8 口 1000Base-X(SFP)千兆接 口 DCRS-7500 增强系列三层管理模块,含 24 口 10/100Base-TX 和 4 口 1000Base-X(SFP)或 1000Base-TX 千兆接口,占两个扩展槽位 DCRS-7515 增强系列全三层升级许可 DCRS-7508 增强系列全三层升级许可 DCRS-7504 增强系列全三层升级许可 DCRS-7500 增强系列 8 口 1000Base-X(SFP)千兆模块 DCRS-7500 增强系列 16 口 1000Base-X(SFP)千兆模块 DCRS-7500 增强系列 16 口 100/1000Base-T 千兆铜缆模块 DCRS-7500 增强系列 48 口 10/100Base-TX 模块,RJ45 接口,占两个扩展 槽位 DCRS-7500 增强系列 48 口 10/100Base-TC 模块,RJ21 接口
1.4 安装三层功能许可............................................................................................................8
第二章 安装前准备 ............ 9
TU
UT
2.1 串口本地管理.................................................................................................................9 2.2 TELNET远程管理 .........................................................................................................9 2.3 WEB远程管理 ..............................................................................................................10 2.4 管理员密码丢失恢复...................................................................................................10 2.5 恢复出厂配置...............................................................................................................10 2.6 软件版本维护及升级...................................................................................................11 2.7 配置备份与恢复...........................................................................................................14 2.8 帐户和密码管理...........................................................................................................14
1.2
电源安装说明...........................................................................................................5
1.3 模块安装说明....................................................................................................................6
神州数码网络集团客户服务中心
DCRS-7500
机箱式三层交换机
简易使用手册
神州数码网络集团客服中心技术支持部


神州数码网络集团客户服务中心
第一章 硬件说明 .............. 4
TU
UT
1.1
DCRS-7500 产品清单 .............................................................................................4
1.2 电源安装说明
电源模块可支持热插拔,但我们建议在安装和取出电源模块前先切断该电源模块的电 源,否则可能会损坏电源模块或交换机的其它部分
在安装完新模块后,需要给交换机加电测试其能否通过自检,来确定交换机是否工作正 常。当交换机安装了多个电源模块时,对每一个电源模块重复下列步骤: 1. 将电源线插入电源模块上的插座中 2. 另一端插入良好的已接地的电源插座上 3. 确认电源模块上 LED 绿灯常亮(不闪烁) 4. 观察 LED,检测运行状态是否正常。交换机加电后,检测每个模块端口的 LED 灯是否立 刻变亮。LED 表示交换机正在执行自检。自检结束后,除了已连接线缆的端口外,其它端 口 LED 灯熄灭。如果这些端口运行正常并且线缆所连对端设备已加电,这些端口的 LED 灯 会常亮
53000824
LIC-7504-L3F
53000817
MRS-7500-8GL
53000876
MRS-7500-24TX
53000820
MRS-7500-24FX
DCRS-7500 系列路由交换机增强系列模块
53001062
MRS-7500E-M8GB
53001063
53001064 53001065 53001066 53001067 53001068 53001069 53001070
MRSHale Waihona Puke 7515-DC53000879
MRS-7500-AC
53000808
MRS-7500-DC
DCRS-7500 系列路由交换机标准系列模块
53000814
MRS-7500-M2GL
53000815
MRS-7500-M4GL
53000821
LIC-7515-L3F
53000823
LIC-7508-L3F
53001409
MRS-7500E-1-10Gx
53001410 53001408
MRS-7500E-2-10Gx MRS-7500E-10GxSR
53001412
MRS-7500E-10GxLR
53001411
MRS-7500E-10GxER
神州数码网络集团客户服务中心
DCRS-7500 增强系列 24 口 100Base-FX 百兆多模光纤模块 ,MT-RJ 接口 DCRS-7500 增强系列 24 口 100Base-FX 百兆单模光纤模块(支持 15 公里传 输距离), MT-RJ 接口 1000Base-SX SFP 接口卡模块,LC 接口 1000Base-LX SFP 接口卡模块(支持 10 公里传输距离),LC 接口 1000Base-LH SFP 接口卡模块(支持 40 公里传输距离),LC 接口 1000Base-LH SFP 接口卡模块(支持 70 公里传输距离),LC 接口 1000Base-LH SFP 接口卡模块(支持 120 公里传输距离),LC 接口 1000Base-T SFP 接口卡模块,RJ-45 接口 DCRS-7500 增强系列 1 口 10G 模块,需选配 MRS-7500E-10GxSR、 MRS-7500E-10GxLR 或 MRS-7500E-10GxER 插卡 DCRS-7500 增强系列 2 口 10G 模块,需选配 MRS-7500E-10GxSR、 MRS-7500E-10GxLR 或 MRS-7500E-10GxER 插卡 DCRS-7500 增强系列 XenPak 10GBase-SR 多模光纤接口卡(支持传输距 离:普通多模光纤 32/85 米,2000MHz/km 多模光纤 300 米),SC 接口 DCRS-7500 增强系列 XenPak 10GBase-LR 单模光纤接口卡(支持 10 公 里传输距离),SC 接口 DCRS-7500 增强系列 XenPak 10GBase-ER 单模光纤接口卡(支持 40 公 里传输距离),SC 接口
相关文档
最新文档