中兴交换机配置
交换机配置指导(中兴)

电源
最大功耗 可靠性 尺寸 高× 宽 × 深 重量
环境要求
AC 交流:100~240 VAC, 50~60 Hz DC 直流:40~57V
12W
300W
MTBF:>50,000 小时,MTTR:<30 分钟
43 mm× 436mm× 200mm
<2kg 工作环境温度:-5°C~45°C 储存环境温度:-40°C~70°C 工作环境最大相对湿度:5%~95%,非凝结 抗震:抗 7 级地震烈度 散热:散热片(2826A);强制风冷(2826A-PS)
! set poe-port 1 enable set poe-port 2 enable set poe-port 3 enable set poe-port 4 enable set poe-port 5 enable set poe-port 6 enable set poe-port 7 enable set poe-port 8 enable set poe-port 9 enable set poe-port 10 enable set poe-port 11 enable set poe-port 12 enable set poe-port 13 enable set poe-port 14 enable set poe-port 15 enable set poe-port 16 enable set poe-port 17 enable set poe-port 18 enable set poe-port 19 enable set poe-port 20 enable set poe-port 21 enable set poe-port 22 enable set poe-port 23 enable set poe-port 24 enable
中兴交换机简明配置教程

中兴交换机简明配置教程1.使用与操作2.运行操作系统中的超级终端程序(如果未安装,可以通过添加组件来安装),进行超级终端连接:3.输入任意的名称,单击“确定”按钮出现选择端口的界面:4.一般选择连接的串口为COM1(以实际端口为准),单击“确定”按钮出现串口端口属性的界面:5.设置每秒位数为9600。
单击“确定”按钮,出现以下界面:6.切换到“设置”页签,选择终端仿真类型为VT100或自动检测,单击“确定”按钮,完成登录设置。
7.如果8909之前已启动完毕,那么回车后将出现命令行提示符;如果尚未加电完成,串口登录后还可以看到单板的启动信息,等待启动完毕后出现命令行提示符。
注:enable用户初始密码为zxr101.1.2.Telnet连接●前提条件知道VLAN的IP或管理口的IP地址,登陆用户名和密码。
●获取IP地址方法Vlan和管理口的IP可以通过Console连接进入8902用户模式,输入enable,密码zxr10,进入特权模式,执行show run查询配置信息,具体操作如下:ZXR10>enablePassword:ZXR10#show runBuilding configuration...!**********Before interface -- show run on RP start!*********interface vlan 201ip address 192.168.51.113 255.255.255.0!nvram mng-ip-address 128.0.17.8 255.0.0.0!username admin password Nghlr_51从以上信息中可以获知vlan 201的IP、管理口mng-ip及网络登陆用户名、密码。
●登陆工具Windows的Cmd 或第三方telnet工具(如SecureCRT、Putty)●举例如下图,8902 的vlan IP 为192.168.51.113,使用telnet 192.168.51.113登陆8902交换机。
中兴交换机配置及维护

6902交换机配置指南
• 端口基本配置
➢ 1. 进入端口配置模式 ➢ interface <port-name> ➢ 2. 关闭/打开以太网端口 ➢ shutdown ➢ 3. 使能/关闭以太网端口自动协商 ➢ negotiation auto ➢ 4. 设置以太网端口双工模式 ➢ duplex { half|full} ➢ 5. 设置以太网端口速率 ➢ speed {10|100|1000}
➢ 出流量限速 set bandwidth feport ID egress on rate 1000 (以kbps 为单位)
➢ 查看 show port PortId bandwidth session 2
• 8 配置管理地址
➢ config router ➢ set ipport ID ipaddress X.X.X.X/X ➢ set ipport ID vlan VlanID ➢ set ipport ID enable ➢ iproute X.X.X.X X.X.X.X X.X.X.X ➢ show ipport ➢ show iproute
➢ 把Access 端口加入到指定VLAN ➢ switchport access vlan {<vlan-id>|<vlan-name>} ➢ 把Trunk 端口加入到指定VLAN ➢ switchport trunk vlan <vlan-list> ➢ 把Hybrid 端口加入到指定VLAN ➢ switchport hybrid vlan <vlan-list> [tag|untag] ➢ 批量添加VLAN 成员端口 ➢ switchport {pvid|tag|untag} <port-list>
中兴交换机配置命令

28系列交换机pvlan配置:
set pvlan session 1 add isolated-port 1-24 ////添加隔离端口
set pvlan session 1 add promiscuous port 25 ////添加共享端口
interface fei_1/1 ///进入级联端口的接口模式
switchport mode trunk ///设置端口模式为trunk
switchport trunk vlan 10 ///级联端口与vlan绑定
三层接口地址配置:
interface vlan 10 ///进入三层vlan接口模式
violation Security violation mode
//设置违反端口安全规则后的工作,缺省是shutdown
2852s和2826s配置:
创建VLAN命令如下:
set vlan 10 enable ///创建vlan
set vlan 10 add port 1-24 untag ///在创建的vlan内添加用户端口
set vlan 10 add port 25 tag ///把级联端口添加到vlan10中,需打tag标签,即为trunk端口。
在vlan中添加用户端口:
zxr10(config)vlan 10 ///进入vlan10
zxr10(config-vlan)switchport pvid fei_1/1-24 ///在vlan10中添加1-24号端口为用户端口,此时默认模式已经为access模式。
配置trunk级联端口(全局模式下):
中兴交换机配置方法

在全局配置模式下使用config router命令进入三层配置模式在三层 配置模式下可以配置三层端口、静态路由以及ARP实体
要退出三层配置模式返回到全局配置模式使用exit命令或按<Ctrl+ Z>
5.在线帮助
在任意命令模式的提示符下输入问号可显示该模式下的所有命令和命令的简 要说明
设置三层端口的IP地址和掩码:set ipport <0-63> ipaddress <A.B.C.D> < A.B.C.D> 为三层端口绑定VLAN: set ipport <0-63> vlan < vlanlist> 使能三层端口:set ipport <0-63> enable
以上图片为配置实例其意思为: 在交换机内建立一个vlanID为99的vlan 将vlan 99以tag的方式添加到交换机9口 将vlan 99以untag的方式添加到交换机1口计算机并不识别标签 给交换机1口打上vlan 99的标签交换机内是以标签来识别数据的
6.基本配置
三层配置 ZXR10 2609提供少量的三层功能主要供用户远程配置和管理使用为了实现用户的 远程登录需要在交换机上配置IP端口:
6.基本配置
在全局配置下 show running-config 可以显示当前的交换机配置
show port <portlist> 显示端口的配置信息和工作状态
6.基本配置
VLAN配置 ZXR10 2609支持tagged-based VLAN即基于标签的VLAN : 是能VLAN: set vlan <vlanlist> enable 在VLAN中加入指定的端口: set vlan <vlanlist> add port <portlist> tag|untag 设置端口的PVID: set port <portlist> pvid <1-4094>
中兴交换机简明配置教程

中兴交换机简明配置教程一、登录交换机二、基本配置3. 配置 VLAN。
在交换机配置界面中,找到 "VLAN Management" 或类似的选项,在其中创建需要的 VLAN 号,并将相应的端口加入到 VLAN 中,实现不同 VLAN 间的隔离和通信。
三、常用命令1. 查看交换机的基本信息。
使用命令 "show system" 可以查看交换机的型号、版本、序列号等基本信息。
2. 查看端口状态。
使用命令 "show interface brief" 可以查看交换机各个端口的状态,包括端口编号、状态、协商状态等。
3. 查看 VLAN 配置。
使用命令 "show vlan" 可以查看交换机的VLAN 配置信息,包括 VLAN 号、名称、端口等。
4. 配置端口的 VLAN。
使用命令 "config vlan vlan-id add tagged,untagged interface interface-id" 可以将指定端口加入到指定的 VLAN 中,其中 "vlan-id" 是 VLAN 号,"interface-id" 是端口编号。
5. 配置端口的速率和双工模式。
使用命令 "config interface ethernet interface-id speed-mode {10M_HALF,10M_FULL,100M_HALF,100M_FULL,1000M_FULL,AUTO}" 可以配置指定端口的速率和双工模式。
6. 配置端口的描述。
使用命令 "config interface ethernet interface-id description description" 可以为指定端口设置描述,方便管理和区分。
四、保存配置在设置完成后,为了保证配置的持久化,在命令行界面输入 "save"命令保存配置文件。
中兴交换机配置流程和配置命令

中兴交换机数据配置流程图1.确定交换机管理vlan,本例子为vlan1002.确定用户vlan,本例子所有用户vlan为vlan23.确定用户vlan与端口的对应情况,本例子的所有用户端口都为vlan24.确定交换机管理地址,本例子为5.确定交换机主机名,本例子为zte6.确定交换机上行口,本例子为1口7.确定远程登陆交换机的用户名和密码,本例为zte与zte,enable密码为zte8.确定交换机的缺省网关,本例为9.确定snmp团体属性子串,本例为zte10.确定snmp网管服务器地址,本例为通过串口登陆交换机1.将交换机包装箱里的串口线(一头为RS232口,一头为RJ45)的RJ45口连接到中兴交换机前面板的console口2.串口线的RS232口连接到PC的串口3.打开PC的超级终端,COM端口属性请点击“还原为默认值”。
中兴交换机的COM属性为:每秒位数9600,数据位8,奇偶校验位无,停止位为1,数据流控制为无4.设置完毕敲回车连接5.输入用户名admin,密码zhongxing,再输入enable后回车,再输入密码zhongxing后进入全局配置模式,提示为zte(cfg)#。
中兴交换机缺省用户名和密码为admin和zhongxing,enable密码为zhongxing设置主机名zte(cfg)#hostname zte远程登陆设置zte(cfg)#create user zte //远程登录用户名zte(cfg)#loginpass zte //远程登录密码zte(cfg)#adminpass zte //enable密码端口协商配置一般需要将上行口配置成强制100M或者1000M全双工模式,对端设备也需要这么配置,此时如果端口起不来,可尝试更改回自适应模式zte(cfg)#set port 1 duplex full //上行口配置为强制全双工zte(cfg)#set port 1 speed 100 //上行口配置为强制100M(可选)zte(cfg)#set port 1 auto enable //上行口配置更改为自适应配置vlanzte(cfg)#set vlan 2 enable //创建vlan2zte(cfg)#set vlan 100 enable //创建vlan100上行端口vlan配置本系列的交换机端口模式为混合模式,上行口一般配置为tag方式zte(cfg)#set vlan 100 add port 1 tag //将交换机管理vlan100绑定到上行口,以tag方式zte(cfg)#set vlan 2 add port 1 tag //将用户vlan2绑定到上行端口,以tag方式用户端口vlan配置用户端口一般以untag方式绑定到指定的vlan,这时候需要配置端口的pvid,该pvid与用户端口所绑定的vlan id一致zte(cfg)#set vlan 2 add port 2-24 untag //将用户vlan2绑定到用户端口zte(cfg)#set port 2-24 pvid 2 //配置用户端口的pvid交换机管理IP配置zte(cfg-router)#config router //进入交换机三层配置模式配置管理IPzte(cfg-router)#set ipport 0 vlan 100 //将管理IP绑定到管理vlan100 zte(cfg-router)#set ipport 0 enable //启用该管理配置缺省路由zte(cfg-router)#exit //退出三层配置模式Snmp属性配置说明:配置团体属性时private表示相应的字串有读写权限,public 则只有只有读权限zte(cfg)#config snmp //进入交换机snmp配置模式zte(cfg-snmp)#create community zte private //创建团体字串,配置为private,表示该子串zte有读写权限zte(cfg-snmp)#create view zteview //创建视图zte(cfg-snmp)#set community zte view AllView //将团体字串与视图对应起来信息上告网管服务器zte(cfg-snmp)#exit //退出snmp配置模式端口隔离配置zte(cfg)#set pvlan session 1 add promiscuous-port 1 //上行口1配置为共享端口zte(cfg)#set pvlan session 1 add isolated-port 2-24 //用户端口配置为隔离端口二层组播配置zte(cfg)#set igmp snooping enable //启用igmpzte(cfg)#set igmp snooping add vlan 2 //设置igmp监听的vlan为用户vlan用户端口速率限制zte(cfg)#set port 2-24 bandwidth egress on rate 1000 //设置用户端口的下行速率为1M,以1k为单位用户端口广播包限制zte(cfg)# set port 2-24 bandwidth ingress on rate 500 //配置上行广播包速率zte(cfg)# set port 2-24 ingess_limit_mode broadcast //设置上行速率限制模式为广播包用户端口mac学习限制zte(cfg)#set port 2-24 macaddress 1 //限制用户端口的mac地址学习数量为1个配置端口描述zte(cfg)#set port 1 description uplink-to-XXX //端口注释Vlan描述zte(cfg)#create vlan 100 name guanli //vlan描述保存交换机数据配置zte(cfg)#save //保存交换机数据配置zte(cfg)#exit //退出交换机。
中兴ZXR交换机配置

中兴ZXR10 2826E/2626/2618 配置说明中兴ZXR10 2826E/2626/2618 配置说明一、配置基础1、进入[BootManager]的密码为zte2、默认登陆用户:admin 密码(loginpass):zhongxing默认Enable密码(adminpass):zhongxing3、配置模式:序号模式命令提示符1 用户模式无 zte>2 全局配置模式 enable zte(cfg)#3 SNMP配置模式 config snmp zte(cfg-snmp)#4 三层配置模式 config router zte(cfg-router)#5 文件系统配置模式 config tffs zte(cfg-tffs)#6 NAS配置模式 config nas zte(cfg-nas)#7 集群管理配置模式 config group zte(cfg-group)#4、VLAN划分:256个VLAN为一个段,红色字体的表示我们使用的VLAN段。
序号 VLAN范围序号 VLAN范围1 0-255 9 2048-23032 256-511 10 2304-25593 512-767 11 2560-28154 768-1023 12 2816-30715 1024-1279 13 3072-33276 1280-1535 14 3328-35837 1536-1791 15 3584-38398 1792-2047 16 3840-40945、采用Telnet用户远程认证后,交换机的管理用户和Radius服务器中设置的用户都可以登陆交换机。
二、配置规范举例:1、用户2#202接入Port 1,速率10M,全双工模式,用户vlan2500;2、上行端口为Port 25,速率100M,全双工模式,上行潜山路第二台MA5200的第18口(QSL-MA5200(2)-E18);3、管理vlan为981,管理ip为61.133.186.172/24;4、设置广播风暴抑制门限为24000-72000bytes;5、SNMP的只读团体名为share,目标主机为 218.22.16.5和202.102.198.62;6、Telnet采用远程Radius认证方式,域名:domain_jrw Radius服务器218.22.16.2 认证端口 UDP 1812;7、启用SSH功能。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
中兴交换机配置SANY GROUP system office room 【SANYUA16H-SANYHUASANYUA8Q8-开机直接进入用户模式<zxr10>disable 回用户模式enable 默认密码zxr10 特权模式zxr10#end或ctrl z 回特权模式configure terminal 全局模式zxr10(config)#exit 向上退一级-----------------------------------------------tab 补全命令?显示当前模式下的可用命令上下键找到命令记录enable secret jon163 改特权密码hostname 新名字修改主机名username woodfire12 password jon163 建一个远程telnet或ssh用户,便于远程管理-----------------------------------------------show processor 显示CPU内存信息show interface 显示所有端口信息show interface gei_1/1 显示指定端口信息show running-config 显示当前配置show running-config interface gei_1/1 显示端口配置信息----------------------------------------------IMG目录存放软件版本zxr10.zarCFG目录存放配置信息startrun.datDATA目录存放告警等信息log.datpwd 查看当前路径dir 显示FLASH中的文件cd cfg 进入目录mkdir 目录新建目录rmdir 目录删除目录rename 源目录新目录名修改目录名copy flash: /cfg/startrun.dat tftp: //169.1.1.1/startrun.dat 拷贝文件delete startrun.dat 删除配置文件,重启将配置重置write 写入FLASH保存到startrun.dat中-------------------------------------------------interface gei_1/1或vlan ID 进入接口配置模式ip address 10.8.160.1 255.255.255.0 设置端口IP地址,一个端口可以配多个IPshow ip interface 查看接口的IP地址-------------------------------------------------动态MAC:自动学习源MAC地址,有老化时间。
关电重启会消失静态MAC:把自动学习到的MAC地址表固定下来,不会老化。
关电重启会消失永久MAC:手动配置。
关电重启不会消失mac aging-time 60到630 老化时间mac to-static ethernet gei_1/1 enable或disable 变为静态和关闭静态smartgroup Trunk组vlanIDshow mac 查看MAC地址表-------------------------------------------------DHCP服务器配置实例:interface vlan 10 创建VLAN接口,并进入配置ip dhcp mode server 模式为DHCP服务器ip address 10.8.160.254 255.255.255.0 设DHCP服务器地址exit 退出VLANip pool pool1 建一个地址池pool1,并进入配置range 10.8.160.10 10.8.160.253 255.255.255.0 设好地址池范围exit 退出地址池ip dhcp pool dhcppool1 新建一个DHCP地址池dhcppool1,并进入配置ip-pool pool1 把地址池pool1绑定到dhcppool1中exit 退出DHCP地址池ip dhcp policy p1 1 建立一个DHCP策略p1,优先级为1,并进入配置dhcp-pool dhcppool1 把DCHP地址池绑定到该策略中default-route 10.8.160.254 设置默认网关策略dns-server 设置DNS地址策略exit 退出策略interface vlan 10 再进入VLAN接口ip dhcp policy p1 在VLAN中启用策略ip dhcp enable 启动DHCPshow ip interface 显示DHCP server/relay的配置信息show ip local pool 显示所有地址池信息show ip dhcp pool 显示DHCP地址池show ip dhcp policy 显示策略----------------------------------------------------端口镜像实例:interface gei_1/1 进入第一个端口模式。
端口名为gei_1/1到gei_1/24monitor session 1 source direction rx 设第一个端口为收。
tx为发,both为收发exit 退出第一端口interface gei_1/2 进入第二个端口模式monitor session 1 source 设第二个端口为收发。
如果后面省略,就是bothexit 退出第二端口interface gei_1/3 进入第三个端口模式monitor session 1 destination 设第三个端口为镜像监控口exitshow monitor session 1 看配置no monitor session 从镜像中删端口-----------------------------------------------VLAN:vlan database vlan批量配置vlan 别名或ID 创建VLAN,并进入配置name 别名如需再改别名vlan list 列表 name 别名批量创建VLANinterface vlan 别名或ID 创建VLAN三层接口,IP参数switchport mode access或trunk或hybridaccess:只能属于一个VLAN,端口不打untagged标签,一般连接计算机trunk:可属于多个VLAN,必须打标签,般用于交换机相连hybrid:可属于多个VLAN,用户决定打不打标签switchport access vlan 别名或ID 把Access端口加入到指定VLAN switchport trunk vlan 列表把Trunk端口加入到指定VLAN switchport hybrid vlan 列表 tag或untag 把Hybrid端口加入到指定VLAN switchport pvid或tag或untag 列表批量添加VLAN成员端口show vlan 看VLANVLAN配置实例:两个交换机都这样配置,那么第24端口相连后,两个交换机同属的VLAN端口相通vlan 10 创建VLAN 10,开始进入配置switchport pvid gei_1/1-2 把第1到第2端口加到VLAN 10exit 退出VLAN 10vlan 20 创建VLAN 20switchport pvid gei_1/4-5 把第4到第5端口加到VLAN 20exit 退出VLAN 20interface gei_1/24 进入第24端口switchport mode trunk 第24端口为trunk模式switchport trunk vlan 10 第24端口加到VLAN 10switchport trunk vlan 20 第24端口加到VLAN 20exit 退出第24端口---------------------------------------------PVLAN配置实例:用户只跟默认网关通信vlan private-map session-id 1 isolate gei_1/1-2,gei_2/1-2 promisgei_1/10交换机1和交换机2的第1和第2端口为一组,可以上行网关到交换机1的第10端口vlan private-map session-id 2 isolate gei_1/3-4,gei_2/3-4 promisgei_1/12交换机1和交换机2的第3和第4端口为一组,可以上行网关到交换机1的第12端口show vlan private-map 查看一下PVLAN状态------------------------------------------------VLAN堆叠QinQ:外层VLAN标签把内层VLAN标签屏蔽起来,形成简单的L2VPN(二层虚拟专用网)用户网络为Customer端口,联上层为Uplink端口,上层边缘接入设备为PE用户VLAN不会与上层VLAN冲突QinQ配置实例:两个交换机都配一样,第1个端口为用户网络端口,上联端口都为第24端口vlan 10exitinterface gei_1/1switchport qing customerswitchport access vlan 10exitinterface gei_1/24switchport qing uplinkswitchport mode trunkswitchport trunk vlan 10exitshow qing 查看QinQ信息------------------------------------------组播IGMP Snooping:组播包只能发送给组播表中指定的端口ip igmp snooping 全局开启组播功能ip igmp snooping proxy 打开组播代理vlan 10 进入VLAN 10igmp snooping 在VLAN 10中开启组播功能,会老化igmp snooping static IP地址 interface gei_1/24 静态地指定,不会老化-----------------------------------------静态路由:用于简单的子网结构ip route 目标网络目标网络掩码最近下一跳路由地址1.0网段访问3.0网段配置实例:192.168.1.0---R1---192.168.2.0---R2---192.168.3.0---R3---192.168.4.0(1)先在192.168.1.0的所有电脑中设网关为192.168.1.1,也就是R1的内网地址(2)再到R1上配置静态路由ip route 192.168.3.0 255.255.255.0 192.168.2.1 1.0网段路由到2.0网段后,通过R2访问3.0网段ip route 192.168.4.0 255.255.255.0 192.168.2.1 1.0网段路由到2.0网段后,通过R2访问4.0网段(2)再到R2上配置静态路由ip route 192.168.4.0 255.255.255.0 192.168.3.1 2.0网段路由到3.0网段后,通过R3访问4.0网段ip route 192.168.1.0 255.255.255.0 192.168.2.2 3.0网段路由到2.0网段后,通过R1访问1.0网段(3)再到R3上配置静态路由ip route 192.168.2.0 255.255.255.0 192.168.3.2 4.0网段路由到3.0网段后,通过R2访问2.0网段ip route 192.168.1.0 255.255.255.0 192.168.3.2 4.0网段路由到3.0网段后,通过R2访问1.0网段如果R2之后直接联入互联网,一般在R1中要写默认路由:ip route 0.0.0.0 0.0.0.0 192.168.2.1如果R2之后是两个WAN口,分别连3.0和4.0网段,可以在R1中汇总静态路由:ip route 192.168.0.0 255.255.0.0 192.168.2.1show ip route 查看所有的路由--------------------------------------------------router bgp ID 配置BGP协议router rip 配置RIP协议router ospf ID 配置OSPF协议router isis 配置IS-IS协议router pimsm 配置PIM-SM协议route-map ID permit或deny ID 配置路由映射匹配项和操作nas 配置网络接入规则。