烽火交换机配置命令

合集下载

烽火交换机简单配置说明

烽火交换机简单配置说明

烽火交换机简单配置与故障排查说明本文档针对烽火网管系列交换机简单配置做以下说明,请每个工作人员仔细阅读,牢固掌握交换机配置使用规范,防止人为使用设备不当造成的网络故障。

一,所有交换机从线路上撤回如果没有损坏,经测试可以复用的,必须经过以下配置放可再投入使用。

步骤1 交换机原有配置清除登录交换机将网线插入交换机外接配置口ETH口,在本地计算机配置网络IP: 192.168.2.5 子网掩码:255.255.255.0 网关地址默认不输入任何IP,在本地计算机打开IE浏览器在地址栏输入192.168.2.1用户名admin 密码12345界面如下选择左边配置选项系统配置-系统重启-最后选项(rebootToFactoryDault)选择设置系统充气后便还愿为出厂设置。

步骤2 重新再配置交换机-隔离端口首先按原有方式进入交换机配置界面,配置端口隔离Pvlan选择左边配置VLAN配置-私有VLAN配置在pvlan号输入1 除了1口上联口保持-状态其他端口均点选为| 状态如图然后选择设置设备完成后状态如上图,然后保存设置选择系统配置保存配置选择SA VE 后点选设置完毕。

步骤3 加入到小区任何地方,在系统上均要写入楼号单元层等信息。

选择-系统配置-系统信息,在系统名称里如上图写入交换机所在位置信息,写入后点选设置设置完毕后,选择保存配置选择SA VE 点选设置完毕。

二.更换小区主节点交换机配置说明所有小区主节点交换机均配置有管理IP地址,所有更换行为均要通知宽带部63313048 或63313028,新换交换机均要配置原有管理IP地址方可更换。

更换后经专家座席确认管理地址生效后放可离开工作现场。

按上述方法进入交换机管理界面,在系统配置-网络配置中按照上图方法写入相应的管理IP 和网关,写入后点选设置生效。

每个主节点为主管理交换机,相应配置角色为命令行交换机,配置方法如下图在集群管理-全局配置角色选择命令交换机选择确认后选设置生效,然后保存设置,完毕。

烽火交换机常用配置

烽火交换机常用配置

二、烽火交换机配置:❑接入方式通过Console口进行本地配置带内/带外的telnet或sshWEB页面❑部分有关管理的缺省设置带内ip:192.168.1.1/24带外ip:192.168.2.1/24本机登陆用户名、密码:admin,12345或guest,12345SNMP的只读集合:publicSNMP的读写集合:NETMAN❑Web页面配置根据交换机配置的默认web管理地址通过IE浏览器进行配置以烽火2008mfb为例❑设备缺省的web网管IP地址为192.168.2.1;❑设备缺省的用户名为:admin❑密码为:12345❑选择成员及类型时,可以通过单击代表相应端口类型的字符,选择合适的配置。

其中“-”代表不是该VLAN的成员,“T”代表是该VLAN的成员输出数据包带标识符,“U”代表是该VLAN的成员但输出数据包不带标识符,“T”“U”表示该接口的Pvid时该vlan。

❑查看及保存配置(特权模式下#)❑show running-config 显示当前系统配置❑show startup-config 显示当前配置文件信息❑show version 显示当前设备的版本信息❑show system 显示系统配置❑show interface [<1-64>] 显示端口信息❑show vlan [<1-4094>] 显示vlan信息❑show dynamic-mac AA:BB:CC:DD:EE:FF已知某一mac地址,查找交换机连接端口号❑show logging history 显示历史记录❑show history 显示之前的输入命令❑ls 显示文件系统❑write file 保存配置文件❑show cpu statistic 显示CPU统计信息。

❑1、设置时间❑clock set HH:MM:SS <1-31> <1-12> <2000-2100>❑例:Fengine#clock set 14:28:30 10 9 2009❑2、显示文件系统❑dir❑例:Fengine#dir❑size date time name❑-------- ------ ------ --------❑11387 JAN-01-2000 00:01:16 startcfg❑ 1 files, total space: 11387 bytes❑0 directorys,available space: 2011136 bytes❑3、清空交换机的配置文件erase startup-config用于清空flash上保存的配置文件,但是以前的配置在系统上仍然生效,因此如果希望系统恢复到出厂状态,除了需要清空flash上的配置文件外,还需要重启设备例:Fengine(config)#erase startup-configThis will erase the configuration in the flash memory.Are you sure?(y/n) [y]Erasing configuration.......[OK]❑4、配置交换机系统的名字。

烽火网络POE交换机开通配置说明

烽火网络POE交换机开通配置说明

烽火POE交换机通过console线进行配置,把console线网线一头插到交换机CON配置口,一头接串口转USB线,再把USB线那头插电脑U口,打开windows系统开始菜单——附件——通讯——超级终端,在超级终端里新建一个连接,选择相应的com口,然后参数设置调为默认,如图:点确定,就可以连接交换机了,输入用户名admin,密码12345,就登陆到交换机配置界面了,默认是在#号特权模式,然后输入以下命令进行配置:S2200ME-PAF#S2200ME-PAF#config (进入全局配置模式)S2200ME-PAF(config)#S2200ME-PAF(config)#hostname HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE (给交换机命名,不同地点的根据需要修改名字)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config)#int vlan 602(创建POE交换机网管vlan602,进入vlan配置模式,网管vlan这个数据都是移动提供)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-vlan-602)#member 25-26 tagged (将上行口加入到POE交换机网管vlan里,这样才能从上层设备管理到本交换机,25-26表示25到26口,这里是24口交换机,25、26口作为上联口,随便接哪个都可以上联,所以这里把两个口都配上,tagged表示此口只接收带有vlan标记的帧)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-vlan-602)#q (quit退出vlan配置模式)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config)#int e 25 (进入上联口25口进行配置)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-eth-25)#duplex full speed 100 (将接口设置为强制百兆全双工模式,以使能和汇聚交换机百兆光口协商起来)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-eth-25)#qHEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config)#int e 26 (在26口上进行同样的配置)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-eth-26)#duplex full speed 100HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-eth-26)#qHEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config)#system (进入系统配置模式)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-system)#ip address 10.13.21.2 255.255.255.224(设置交换机管理IP地址和掩码,这个数据也是移动给分配)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-system)#manage vlan 602(设置交换机网管vlan,就是前面配置的602)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-system)#gateway 10.13.21.1(配置交换机网关地址,指向上级汇聚交换机,同样由移动提供,分配交换机管理IP时就会一起把网关分给你)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-system)#qHEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config)#int vlan 1 (进入vlan1)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-vlan-1)#no mem 1-26 (将所有接口退出vlan1,因为vlan1一般都不用)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-vlan-1)#qHEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config)#int vlan 1001(创建AP管理vlan1001,不同热点的AP管理vlan不同,由AP厂家或移动给分配)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-vlan-1001)#mem 1-24 untagged (将1-24网口加入到vlan1001中,untagged表示这里接收的是AP发上来的未打vlan标记的帧,进入接口后就将打上vlan1001的标记)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-vlan-1001)#mem 25-26 tagged(将上联口加入到vlan1001中,这里是tagged的,因为下联口接收到的帧经过交换机再透传上去时已经是打过vlan标记的了)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-vlan-1001)#qHEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config)#int vlan 2001(创建AP业务vlan2001,有的地方只需要一个AP管理vlan就行,不需要业务vlan,这个看具体AP数据是如何规划的,咨询AP厂家)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-vlan-2001)#mem 1-26 tagged (将所有口加入到业务vlan2001中,并且tagged的)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-vlan-2001)#qHEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config)#port 1-24 pvid 1001 (设置下联口pvid为AP管理vlan号1001,即下联口收到AP发过来的未打vlan标记的帧后,就给它打上vlan1001的帧标记,这个和前面的AP管理vlan要对应上)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config)#port 1-24 pse enable (开启下联口的端口POE供电)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config)#pse reserved-threshold 20 (新版POE 交换机有一个端口供电功率因子参数设置,这里20是个经验值)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config)#port 1-24 loop-check vlan 1001 (开启下联口的环路检测功能,检测的vlan是AP的管理vlan1001,这样可以避免工程上有时候网线或AP故障导致成环引起广播风暴,进而使整个热点的AP受影响,开启环路检测后,一旦检测到环路,交换机就会把该端口隔离,不会影响到其它口的业务,注意,环路检测应只在业务口上开启也就是接AP的口,上联口和级联口上不要开启)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config)#qHEZJK-MS-WLAN-ZJKYD-HB001-FHPOE#write file (在特权模式下保存配置,然后按y确认)至此,交换机的开通完成,如果下面已接有AP,可以在#号模式下输入show interface查看接口状态,比如HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE#show interfaceIf Admin Link CurrDpx/Spd CfgDpx/Spd Descr1 UP UP Full/100M Auto/---- ---2 UP UP Full/100M Auto/---- ---3 UP Down ----/---- Auto/---- ---4 UP Down ----/---- Auto/---- ---5 UP Down ----/---- Auto/---- ---6 UP Down ----/---- Auto/---- ---7 UP Down ----/---- Auto/---- ---8 UP Down ----/---- Auto/---- ---9 UP UP Full/100M Full/100M ---10 UP Down ----/---- Full/100M ---第一列是端口号,第二列是端口逻辑管理状态,默认全部是up状态的,第三列是端口物理链路状态,第二列第三列上都显示up才表示端口开起来了,如果第三列是down,就没有接设备或没协商起来。

烽火网络POE交换机开通配置说明

烽火网络POE交换机开通配置说明

烽火POE交换机通过console线进行配置,把console线网线一头插到交换机CON配置口,一头接串口转USB线,再把USB线那头插电脑U口,打开windows系统开始菜单——附件——通讯——超级终端,在超级终端里新建一个连接,选择相应的com口,然后参数设置调为默认,如图:点确定,就可以连接交换机了,输入用户名admin,密码12345,就登陆到交换机配置界面了,默认是在#号特权模式,然后输入以下命令进行配置:S2200ME-PAF#S2200ME-PAF#config (进入全局配置模式)S2200ME-PAF(config)#S2200ME-PAF(config)#hostname HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE (给交换机命名,不同地点的根据需要修改名字)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config)#int vlan 602(创建POE交换机网管vlan602,进入vlan配置模式,网管vlan这个数据都是移动提供)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-vlan-602)#member 25-26 tagged (将上行口加入到POE交换机网管vlan里,这样才能从上层设备管理到本交换机,25-26表示25到26口,这里是24口交换机,25、26口作为上联口,随便接哪个都可以上联,所以这里把两个口都配上,tagged表示此口只接收带有vlan标记的帧)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-vlan-602)#q (quit退出vlan配置模式)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config)#int e 25 (进入上联口25口进行配置)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-eth-25)#duplex full speed 100 (将接口设置为强制百兆全双工模式,以使能和汇聚交换机百兆光口协商起来)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-eth-25)#qHEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config)#int e 26 (在26口上进行同样的配置)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-eth-26)#duplex full speed 100HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-eth-26)#qHEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config)#system (进入系统配置模式)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-system)#ip address 10.13.21.2 255.255.255.224(设置交换机管理IP地址和掩码,这个数据也是移动给分配)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-system)#manage vlan 602(设置交换机网管vlan,就是前面配置的602)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-system)#gateway 10.13.21.1(配置交换机网关地址,指向上级汇聚交换机,同样由移动提供,分配交换机管理IP时就会一起把网关分给你)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-system)#qHEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config)#int vlan 1 (进入vlan1)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-vlan-1)#no mem 1-26 (将所有接口退出vlan1,因为vlan1一般都不用)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-vlan-1)#qHEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config)#int vlan 1001(创建AP管理vlan1001,不同热点的AP管理vlan不同,由AP厂家或移动给分配)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-vlan-1001)#mem 1-24 untagged (将1-24网口加入到vlan1001中,untagged表示这里接收的是AP发上来的未打vlan标记的帧,进入接口后就将打上vlan1001的标记)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-vlan-1001)#mem 25-26 tagged(将上联口加入到vlan1001中,这里是tagged的,因为下联口接收到的帧经过交换机再透传上去时已经是打过vlan标记的了)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-vlan-1001)#qHEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config)#int vlan 2001(创建AP业务vlan2001,有的地方只需要一个AP管理vlan就行,不需要业务vlan,这个看具体AP数据是如何规划的,咨询AP厂家)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-vlan-2001)#mem 1-26 tagged (将所有口加入到业务vlan2001中,并且tagged的)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config-vlan-2001)#qHEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config)#port 1-24 pvid 1001 (设置下联口pvid为AP管理vlan号1001,即下联口收到AP发过来的未打vlan标记的帧后,就给它打上vlan1001的帧标记,这个和前面的AP管理vlan要对应上)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config)#port 1-24 pse enable (开启下联口的端口POE供电)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config)#pse reserved-threshold 20 (新版POE 交换机有一个端口供电功率因子参数设置,这里20是个经验值)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config)#port 1-24 loop-check vlan 1001 (开启下联口的环路检测功能,检测的vlan是AP的管理vlan1001,这样可以避免工程上有时候网线或AP故障导致成环引起广播风暴,进而使整个热点的AP受影响,开启环路检测后,一旦检测到环路,交换机就会把该端口隔离,不会影响到其它口的业务,注意,环路检测应只在业务口上开启也就是接AP的口,上联口和级联口上不要开启)HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE(config)#qHEZJK-MS-WLAN-ZJKYD-HB001-FHPOE#write file (在特权模式下保存配置,然后按y确认)至此,交换机的开通完成,如果下面已接有AP,可以在#号模式下输入show interface查看接口状态,比如HEZJK-MS-WLAN-ZJKYD-HB001-FHPOE#show interfaceIf Admin Link CurrDpx/Spd CfgDpx/Spd Descr1 UP UP Full/100M Auto/---- ---2 UP UP Full/100M Auto/---- ---3 UP Down ----/---- Auto/---- ---4 UP Down ----/---- Auto/---- ---5 UP Down ----/---- Auto/---- ---6 UP Down ----/---- Auto/---- ---7 UP Down ----/---- Auto/---- ---8 UP Down ----/---- Auto/---- ---9 UP UP Full/100M Full/100M ---10 UP Down ----/---- Full/100M ---第一列是端口号,第二列是端口逻辑管理状态,默认全部是up状态的,第三列是端口物理链路状态,第二列第三列上都显示up才表示端口开起来了,如果第三列是down,就没有接设备或没协商起来。

烽火交换机_中兴交换机简单命令090908

烽火交换机_中兴交换机简单命令090908

何日君再来沈华词苑宏昭曲邓丽君演唱好花不常开好景不常在愁堆解笑眉泪洒相思带今宵离别后何日君再来喝完了这杯请进点小菜人生能得几回醉不欢更何待[白]来, 喝完这杯再说吧! 今宵离别后何日君再来停唱阳关叠重擎白玉杯殷勤频致语牢牢抚君怀今宵离别后何日君再来喝完了这杯请进点小菜人生能得几回醉不欢更何待[白]哎! 再喝一杯,干了吧! 今宵离别后何日君再来系统启动成功后,出现提示符“login:”,要求输入登录用户名和密码,缺省用户名admin,密码zhongxing。

使能/关闭VLANset vlan <vlanlist> {enable|disable}在VLAN 中加入指定的端口set vlan <vlanlist> add port <portlist> [tag|untag]VLAN加入端口set vlan <vlanlist> add port <portlist> [tag|untag]删除VLAN 中指定的端口set vlan <vlanlist> delete port <portlist>设置PVIDset port <portlist> pvid <1-4094>显示VLAN 的信息show vlan [<vlanlist>]VLAN 的FIDset vlan <vlanlist> fid <1-256>相同FID 的VLAN 可以共享转发表的条目,大多数厂家不提供FID 的设置,而是缺省的让FID=VID。

环路set loopdetect port <portlist> {enable|disable}此时检测端口的PVID 所在的vlan 中是否有自环路存在,端口的环路检测功能缺省状态是关闭的。

show loopdetect命令功能:显示端口环路信息。

烽火汇聚交换机常用配置

烽火汇聚交换机常用配置

一.缺省用户名和密码admin12345二.创建VLANconfig //进入配置模式后vlan 10,12,17,20,30-416,579,601-700,801,921,1000-1050,1201-1224,1301-1324,1401-1424,3999 //批量创建VLANinterface vlan 4000 //单独创建VLANip address 172.31.20.237/24 //给vlan添加IPip route-static 0.0.0.0 0.0.0.0 172.31.20.254 //config模式下缺省路由配置write file //保存当前所有配置三.端口配置Interface gi 1/0/1 to gi 1/0/48 批量进入端口S7800-08(config-eth1)#no shutdown //启用端口S7800-08(config)#interface gigaethernet 6/0/1 //进入端口gigaethernet 6/0/1 S7800-08(config-ge6/0/1)#alias huangtan8220 //设置端口描述1)access 模式:port link-type access;port default vlan 10 // access 模式2)trunk 模式:port link-type trunk;port trunk allow-pass vlan 10,12 //trunk模式3)hybrid 模式:port link-type hybrid;port hybrid vlan 30-416,1000-1050 tagged;port hybrid vlan 3999untagged //hybird模式,内层标为tag,外层标untag(解标) 建议端口使用hybrid模式,端口默认为hybrid模式。

1.Port hybrid vlan 400 tag //更改端口为tag模式2.Port hybrid vlan 399 untag //更改端口为untag模式,并在下一条中配置pvidPort hybrid pvid 399四.启用QinQS7800-08(config)#translation-vlan 1 outer-vlan 30/524 add outer 2008 //规则1:如果是内标为30-524的数据,添加外标2008 ,前提是端口必须先透传30/524VLAN,下行口S7800-08(config-ge6/0/1)#join translation-vlan 1 in //在端口下应用S7800-08(config-ge6/0/1)#port hybrid vlan 2008 untagS7800-08(config-ge6/0/1)#exit //退出至上一层配置界面上行口:S7800-08(config-ge8/0/1)#port hybrid vlan 2008 tag //只透传2008VLAN--------------------------------------------------------------➢基于接口的QinQ配置,对比中兴设备的配置比较案例:vlan qinq session-no 1 customer-port fei_1/13 uplink-port gei_2/1 in-vlan 2013 untag helper-vlan 3999----- translation-vlan 1 outer-vlan 2013 add outer 3999 //中兴设备和烽火设备的vlan翻译规则命令比较interface fei_1/13 --------- interface gigaethernet 6/0/1 //进入端口下join translation-vlan 1 in //在端口下应用之前建立的翻译规则description XSX_ShuiYueSi_DSLAM2_MA5600 ------- alias XSX_ShuiYueSi_DSLAM2_MA5600 //端口描述switchport mode hybrid --------- port link-type hybridswitchport hybrid native vlan 254 -------- port hybrid pvid 254switchport hybrid vlan 2013 tag --------- port hybrid vlan 2013 tagswitchport hybrid vlan 254 untag -------- port hybrid vlan 254 untagswitchport hybrid vlan 3999 untag ---------port hybrid vlan 3999 untagswitchport qinq customer ---------- dot1q tunnel enable上联口中兴设备需要定义uplink,烽火设备无需该配置,将外层标签定义为untag即可。

华为中兴烽火交换机配置加组播配置

华为中兴烽火交换机配置加组播配置

中兴交换机可以登录到交换机,会出现如下提示:其中login为admin,password为zhongxing。

登录到设备后,便进入用户模式,用户模式的提示符是交换机的主机名后跟一个“>”,如下:在用户模式下输入enable命令(或缩写en)和相应口令后,即可进入全局配置模式,缺省无密码。

如下所示:这样就进入全局配置模式,在该模式下,可以进行全局数据的配置和配置信息的查看。

清空配置:一般在进行数据配置之前,需要清空原有数据,防止原有数据和即将配置的数据产生冲突或者带来隐患。

在配置前,可以通过show run命令查看现有设备的配置,如果有数据,则需要清空,操作如下:配置主机名用户名默认为zte ,一般根据需要作修改,这样会便于记忆,能更好的区分设备。

zte(cfg)#hostname 2826E_2F 在全局模式下修改2826E_2F(cfg)#主机名已经有zte 变成设置的2826E-2F 了。

设置系统日期和时间一般情况下,设备的开机时间为出产时间,在使用交换机之前,需要修改系统时间。

这样在查询设备告警等信息时时间才准确。

首先,查看系统时间,看是否准确,命令为show date-time然后修改系统时间,set date xx time xx 例如:设置登录用户名和密码在telnet 到交换机时,需要设置交换机的用户名和密码,默认情况下使用console 的用户名和密码。

默认情况下,登陆到全局模式的enable 密码为空,建议设置密码以保证交换机的安全。

命令如下: 设置远程登录地址set ipport 0 ipaddress 0.0.0 1注:如只想检测而不关闭端口,请配置关闭端口的保护功能。

组播功能配置具体配置如下:............................... 为端口创建描述名称命令格式 ............... 命令模式命令功能create port <portnumber> name <name> 全局为端口创建描述名称clear port <portlist> name 全局清除端口名称烽火交换机S2000交换机命令行登录及主机名配置1.交换机的登录Username: adminPassword: 123452.进入交换机的配置模式Fengine#configFengine(config) #3.配置交换机的主机名主机名的格式是:地市名称+郊县名称_乡镇名称-设备厂商缩写_设备型号Fengine(config)# hostname Y-YTCun_WHZ_SW2016-1S2000交换机的VLAN配置与查看业务要求:1-2口上联,3-5口上网(vlan1000),6-9可视电话(2103),10-16 IPTV (2104) 配置过程:config /配置模式下int vlan 1000 /创建上网vlan1000 进入vlan配置模式mem 1-2 tag /将上联口1-2添加到vlan 1000 ,上联口设置成tag 模式mem 3-5 untag /添加上网用户接口,用户接口设置成untag模式q /退出vlan1000,返回配置模式int vlan 2103 /创建可视电话vlan 2103mem 1-2 tag /将上联口1-2添加到vlan 2103 ,上联口设置成tag 模式mem 6-9 untag /添加可视电话用户接口,用户接口设置成untagqint vlan 2104mem 1-2 tagmem 10-16 untagqport 3-5 pvid 1000 /设置用户接口的pvid,pvid值与所在vlan值相同port 6-9 pvid 2103 /设置用户接口的pvid,pvid值与所在vlan值相同port 10-16 pvid 2104port 1-16 flow-ctrl disable 关闭所有端口流量控制在普通模式下输入show vlan命令来查看vlan配置结果,如下交换机网管的配置与查看config /进入配置模式int vlan 100 /在交换机内创建管理vlan 100(更改管理VLAN前必须先创建所要使用的VLAN)mem 1-2 tag /上联口加入管理vlan,这里假设为1-2口qsystem /进入系统配置模式ip add 10.1.1.1 /配置交换机带内远程网管IP地址和掩码gateway 10.1.1.254 /配置网关management vlan100 /指定vlan 100为管理vlan说明:网管IP和网关地址,管理VLAN的配置根据具体规划而定。

烽火交换机配置

烽火交换机配置

烽火网络交换机培训文档一、烽火网络交换机面板及指示灯说明:二、登陆交换机:⒈连接交换机:用网线将电脑网卡接交换机的带外网管口(带外网管口位与状态指示灯的左侧,接口旁边有“ETH”字样。

接口下方有一个绿色的指示灯。

如果桌面右下角一直出现说明电脑和交换机连接不正常请尝试更换网线,也有可能是极少数电脑网卡和交换机接口协商问题,可以尝试将网卡接口强制成100M全双工。

正常情况下右下角小电脑没红色“X”。

2.启动超级终端程序登陆交换机:①由于带外网管口的IP为192.168.2.1所以我们需要将电脑IP设为同一网段。

鼠标右键单击桌面上的,在弹出的菜单中选“属性”,在弹出的网络连接界面中找到自己网卡所对应的连接。

鼠标双击它,弹出如下界面,双击选择“Internet协议(TCP/IP)”然后在弹出的界面中填写电脑IP。

您现在就将IP设为192.168.2.2(即和带外网管口同一网段)掩码设为255.255.255.0如图:②启动超级终端程序:点桌面上的,选择“所有程序”->“附件”->“通讯”->“超级终端”。

如图:。

如果第一次登陆,需要您填写电话号码什么的,随意乱填就行,直到看到如下界面“连接使用时”选择“TCP/IP(Winsock)”地址填写:192.168.2.1,端口23点“确定”后即可登陆交换机。

若您配置的是S2008MA交换机,使用串口配置线登陆,则直接选择相应的COM口。

三.交换机VLAN的配置1.假设1-2口上联,3-5口上网(vlan1000),6-9可视电话(2103),10-16IPTV(2104)admin12345 /按上面一节讲的方法登录交换机,看到交换机界面后依次输入用户名密码进入交换机config /配置模式下int vlan 1000 /创建上网vlan1000mem 1-2 tag /将上联口1-2添加到vlan 1000 ,上联口设置成tag 模式mem 3-5 untag /添加上网用户接口,用户接口设置成untag模式qint vlan 2103 /创建可视电话vlan 2103mem 1-2 tag /将上联口1-2添加到vlan 2103 ,上联口设置成tag 模式mem 6-9 untag /添加可视电话用户接口,用户接口设置成untagqint vlan 2104mem 1-2 tagmem 10-16 untagq /返回配置模式port 3-5 pvid 1000 /设置用户接口的pvid,pvid值与所在vlan值相同port 6-9 pvid 2103 /设置用户接口的pvid,pvid值与所在vlan值相同port 10-16 pvid 2104port 1-16 flow-ctrl disable 关闭所有端口流量控制///////////////如果看IPTV和视频电话业务需配置如下命令一般业务不用配置/////////////////////// port 1-16 packet-limit broadcast 0 /关闭所有端口广播包限制port 1-16 packet-limit dlf 0 /关闭所有端口dlf包限制port 1-16 packet-limit multicast 0 /关闭所有端口组播包限制port 1-16 packet-limit b-m /关闭广播包组播包混合限制这个限制选项有的软件版本没有port 1-16 packet-limit b-m-f /关闭广播、组播、DLF包组合限制这个限制选项有的软件版本没有igmp-snoop /进入组播监听功能配置模式igmp-snoop enable /开启IPTV 视频电话所需的组播监听功能quit /返回配置模式/////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////// quit /返回普通模式write file /保存配置回车/确认保存2.配置完后,可以在普通模式下输入show vlan命令来查看vlan配置结果,如下:3.如果本台交换机还需要加挂交换机,那么完全可以下挂在1口或2口上。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

烽火交换机配置命令 The manuscript was revised on the evening of 2021烽火交换机配置常用命令一、连接方式:Eth网口链接:设置为地址段——开始——运行——telnet 带内ip:带外ip:二、登陆:Username:admin ------------ 使用着名称:adminPassword :12345 ------------密码:12345三、查看:S200mfb#show run ------------------查看系统运行★会看设备情况很重要show running-config 显示当前系统配置show startup-config 显示当前配置文件信息show version 显示当前设备的版本信息show system 显示系统配置show dynamic-mac AA:BB:CC:DD:EE:FF 已知某一mac地址,查找交换机连接端口号show logging history 显示历史记录show history 显示之前的输入命令write file 保存配置文件show cpu statistic 显示CPU统计信息。

1、设置时间clock set HH:MM:SS <1-31> <1-12> <2000-2100>例:Fengine#clock set 14:28:30 10 9 20092、显示文件系统dir例: Fengine#dirsize date time name-------- ------ ------ --------11387 JAN-01-2000 00:01:16 startcfg1 files, total space: 11387 bytes0 directorys,available space: 2011136 bytes3、清空交换机的配置文件 erase startup-config----------用于清空flash上保存的配置文件,但是以前的配置在系统上仍然生效,因此如果希望系统恢复到出厂状态,除了需要清空flash上的配置文件外,还需要重启设备例: Fengine(config)#erase startup-configThis will erase the configuration in the flash memory.Are you sure(y/n) [y]Erasing configuration.......[OK]四、查看交换机端口情况:S200mfb#show interface-----------查看端口网速,在线情况。

3528#show interface staistics 查看端口流量(realtime rate)3528#show vlan all 查看所以VLAN3528#show vlan 151 查看VLAN信息五、进入配置模式:S200mfb#configure------------进入命令模式可以更改系统数据六、给交换机命名:S200mfb(config)#hostname dianwuduan ---------给交换机命名电务段no hostname用于将设备系统名设为便于记忆和识别的名字,no命令将其恢复为缺省的域名Fengine。

注意,系统名字之间不要有空格,否则只有第一个空格前的字符有效。

例: Fengine(config)#hostname HostAHostA (config)#5、让系统记录不同级别的信息logging history [<0-7>]no logging history【参数说明】0->unusable .... 端口描述3528(config-eth-9)#shutdown 关闭9号端口 no shutdown 开启9号端口3528(config-vlan-332)#description ...... vlan描述3528#write fileDianwuduan(config-vlan-2005)#member 16 tagged----将端口16加入vlan2005设为上联口Dianwuduan(config-vlan-2005)#member 1-15 untagged------将端口1-15加入vlan2005并不标记Dianwuduan(config-vlan-2005)#q -------------------------退出VLAN2005八、端口隔离:Dianwuduan(config)#pvlan 1 --------------------进入本地固定隔离vlan1 Dianwuduan(config-pvlan-1)#isolate-ports 1-15------将端口1-15相互隔离★注意上联口不能隔离Dianwuduan(config-pvlan-1)#q -------------------退出pvlan1九、上网出口:★Dianwuduan(config)#port 1-15 pvid 2005 -------指定端口1-15通vlan2005进行业务通讯十、指定管理:Dianwuduan(config)#system ---------------------进入系统配置Dianwuduan(config-system)#management vlan 301 ----------------指定管理vlan301 Dianwuduan(config-system)#ip address 指定ip地址,掩码Dianwuduan(config-system)#gateway -------------------指定网关Dianwuduan(config-system)#q ----------------退出系统配置十一、设置端口网速:Dianwuduan(config)#int e 16 -----------------------进入端口16Dianwuduan(config-e-16)#duplex full speed 100 ----------强制端口16网速为100M全双工Dianwuduan(config-e-16)#q -------------------退出端口16Duanwuduan(config)#q ----------------------------------退出命令模式十二、保存数据:Dianwuduan#write file -------------------写保存This will recover the configuration in the flash memory,Are you sure(y/n) ---------------------------------------是否保存y/nY --------------------------------------Y 保存 N 不保存十三、删除系统配置:Duanwuduan(config)#eraser starup-congfig--删除系统配置★重启生效十四、把端口1设为上联口:Duanwuduan(config)# int e 1 ------------------进入端1Dianwuduan(config-e-1)#join vlan 2005 tagged ---------- 将端口1设为vlan2005上联口Dianwuduan(config-e-1)#join vlan 301 tagged ---------- 将端口1设为vlan301上联口Dianwuduan(config-e-1)#pvid 1 ----------------------- 取消端口1的pvid 出口案例:城域网 1 v66(管理vlan)2 3 4/业务1/ /业务2/ /拨号用户/(DSLAM) /固定IP用户/V100 V200 V300 V400(打标的原则:A.设备接设备tag,设备接用户untag;B.端口对端打标状态始终与本端口一致,即对端tag,则端口tag,对端untag,则端口untag.的端口一定要打相应的pvid值)1 在config模式下创建vlan,更改用户名和密码,更改主机名称S3500(config)#hostname HostA更改主机名称HostA (config)#S3500(config)#adduser aaa group administrators password 111增加一个名为“aaa”,密码为111管理员用户S3500(config)#interface vlan 100创建vlan100并进入S3500(config-vlan-100)# interface vlan 200创建vlan200并进入S3500(config-vlan-200)#quit退出vlan200S3500(config)# interface vlan 66,300,400创建vlan300和 400,在config模式下创建vlan如果只带1个参数则表示创建这个vlan并进入,如果跟2个参数,则代表创建连续的多个vlan,vlan号为第1个参数到第2个参数,使用no命令删除,命令行定义跟创建vlan一样2 在vlan配置模式下,绑定vlan的IP地址S3500(config-vlan-66)#ip address在vlan内绑定IP地址S3500(config-vlan-66)#quit退出vlan配置模式S3500(config)#3 配置网管使用的ACL配置了VLAN IP在以后属于这个VLAN的任意一个端口是不能ping通交换机的,必须要配置ACL并将ACL应用到端口以后才可以在此端口PING通交换机以及telnetS3500(config)# access-list 1创建access-list 1并进入(ACL)S3500(config-acl-1)# rule 1 arp any此处IP地址为绑定的IP地址S3500(config- acl-1)#rule 1 action traptocpu onlyS3500(config- acl-1)#quit退出S3500(config)#4 在端口配置模式下配置端口信息在举例中交换机,需要在端口上启用ACL,透传vlanS3500(config)#interface ethernet 1进入端口1S3500(config-eth-1)#join vlan 66,100,200,300 tag端口1加入vlan100,200,300,400,为打标端口,此命令格式为join vlan 1,3,5-7,不连续vlan之间用“,”号隔开,连续vlan间用“-”隔开(1,3,5-7表示加入1,3,5,6,7)后面跟tagged或者untagged,定义端口为打标端口(tagged),或者为不打标端口(untagged)。

相关文档
最新文档