中兴配置命令
showvlan查看vlan状态
Showrunning config查看当前配置状态
由于交换机版本不同,有的修改密码命令不成功,两种不同的命令是:一种交换机命令是:creatuseradmin
Setlogin-pass000setadmin passok(设置全局模式密码。如果密码为空,则网页无法进入全局配置模式)。另一个开关命令是:createuseradmin
loginpass000adminpassok清除配置文件running.cfgzte(cfg)#conftffs 中兴(CFG-TFFs)#lsr(查看配置文件running.CFG)内核2090884字节 running.cfg121,198bytes1,710,080bytesfree 中兴通讯(cfg tffs)#。cfg
zte(cfg-tffs)#ls(再次查看,running.cfg被删除)kernel2,090,884bytes1,832,960bytesfreezte(cfg)#reboot clearpropute命令可用于删除一个或多个静态路由
用户可以通过showiproute命令对交换机上的直连路由和静态路由进行查看忘记密码进boot模式清除配置文件pressanykeytostopauto-boot...76 在倒计时期间,按任意键进入引导模式。[zxr10boot]:中兴通讯 输入zte,系统将加载wbdendloadwbdendbegin W90n740mac0:10mb半双工[密码]:输入密码zxr10
进入bootmanager模式。
[bootmanager]:lskernel.z1203948snmpboots.v335startcfg.txt667running.cfg198723 删除正在运行的Cfg文件以恢复默认配置。[bootmanager]:delrunning。重启程序。。。
重启,重启后,恢复默认配置,账号:admin,密码:zhongxing。
更改IP端口设置时,首先将端口设置为禁用,然后设置要修改的项目。新设置将覆盖原始设置。可以使用以下命令清除终端
口的某个参数或全部参数,在清除之前同样要将端口设置为disable状态。setipport[0-63]{enable|disable}
配置后,可以使用showipport[[0-63]]命令查看IP端口的配置。设置PVLAN命令 setpvlansession[id]{add|delete}{promiscuous{port[portname]}在pvlan中增加/删除共享端口
Setpvlansession[ID]{add delete}{隔离端口[portList]}在PVLAN中添加/删除隔离端口
showpvlan查看pvlan状态
交换机上的VLAN配置包括以下内容。1.启用/禁用VLAN
setvlan[vlanlist]{enable|disable}2.在vlan中加入指定的端口
Setvlan[vlanlist]addport[portList][tag | untag]3。删除VLAN中指定的端口 setvlan[vlanlist]deleteport[portlist]4.在vlan中加入指定的trunk
Setvlan[vlanlist]addtrunk[trunklist][tag | untag]5。删除VLAN中指定的中继 setvlan[vlanlist]deletetrunk[trunklist]6.设置端口的pvid Setport[portList]PVID[1-4094]7。设置主干的PVID settrunk[trunklist]pvid[1-4094]8.设置vlan的优先级 setvlan[vlanlist]优先级{off | on[0-7]} 中兴zxr10配置说明一、配置基础 1.进入[bootmanager]的密码是中兴通讯
2、默认登陆用户:admin密码(loginpass):zhongxing默认enable密码(adminpass):zhongxing 3.配置模式:
序号模式命令提示符1用户模式无zte> 2.全球配置模式启用中兴通讯(CFG)#
3snmp配置模式configsnmpzte(cfg-snmp)#4三层配置模式configrouterzte(cfg-router)#5文件系统配置模式configtffszte(cfg-tffs)#6nas配置模式confignaszte(cfg-nas)#
7集群管理配置模式configgroupzte(CFG group)#
4、vlan划分:256个vlan为一个段,红色字体的表示我们使用的vlan段。 序列号VLAN范围序列号VLAN范围10-25592048-23032256-511102304-25593512-767112560-28154768-1023122816-307151024-1279133072-332761280-1535143328-358371536-1791153584-383981792-2047163840-4094
5、采用telnet用户远程认证后,交换机的管理用户和radius服务器中设置的用户都可以登陆交换机。 二、 配置规范示例:
1、用户2#202接入port1,速率10m,全双工模式,用户vlan2500;
2.上行端口为端口25,速率为100m,全双工模式,上行前山路第二台ma5200的第18端口(qsl-ma5200(2)-E18);
3、管理vlan为981,管理ip为61.133.186.172/24;4、设置广播风暴抑制门限为24000-72000bytes;5、snmp的只读团体名为share,目标主机为218.22.16.5和
202.102.198.62;6、telnet采用远程radius认证方式,域名:domain_jrwradius服务器218.22.16.2认证端口udp1812;7、启用ssh功能。 1.系统名称和时间设置
交换机名称的命名方式为:上行局向_小区名称_交换机位置。如:上行潜山路的新西南花庭小区的中心交换机的编号为:qsl_xxnht_cs。zte(cfg)#hostnameqsl_xxnht_cs//设置交换机名称为qsl_xxnht_cs
qsl_xxnht_uCs(CFG)#setdate2022-11-08time22:00:00//设置系统日期和时间 qsl_xxnht_cs(cfg)#saveconfig//将当前配置文件保存到flashmemory中 2.VLAN设置
vlan的描述暂时规定为:管理vlan的描述是[managervlan],用户vlan的描述为[uservlan]。
qsl_uxxnht_uuCs(CFG)#设置VLAN2500Enable//启用管理vlan2500qsl_xxnht_CS(CFG)#设置VLAN2500AddPort1untag//设置vlan2500以包括端口1
qsl_xxnht_cs(cfg)#setvlan2500addport25tag//vlan2500通过上行口25口透传 qsl_xxnht_CS(CFG)#createvlan2500name[uservlan]//创建VLAN被描述为[uservlan]
qsl_xxnht_cs(cfg)#setvlan981enable///使能管理
vlan981qsl_xxnht_cs(cfg)#setvlan981addport25tag//vlan981通过上行口25口透传 qsl_xxnht_ucs(CFG)#createvlan981name[managervlan]//创建VLAN被描述为[managervlan] 3、用户端口配置
用户端口采用强制10m全双工配置;端口的描述是方括号“[]”中的用户大楼编号。例如,2号楼202房间的用户端口描述为:[2#202]。 qsl_xxnht_cs(cfg)#setport1enable//开启用户端口
qsl_xxnht_uCs(CFG)#setport1speed10//将端口速率设置为10mbpsqsl_xxnht_CS(CFG)#setport1duplexfull//将端口的双工模式设置为全双工
qsl_xxnht_cs(cfg)#setport1pvid2500//设置端口的默认vlan为
2500qsl_xxnht_cs(cfg)#setport1description[2#202]//描述端口为[2#202] 4.级联端口配置
级联端口采用强制100m全双工的配置;端口的描述为方括号“[uplink/downlink_交换机编号]”,例如中心交换机的25口上行局端,则描述为:[uplink_qsl_ma5200(2)-e18]。
qsl_xxnht_CS(CFG)#设置端口25启用//打开上行端口
qsl_xxnht_cs(cfg)#setport25speed100//设置端口速率为
100mbpsqsl_xxnht_cs(cfg)#setport25duplexfull//设置端口的双工模式为full全双工 qsl_xxnht_uCs(CFG)#setport25description[uplink_qsl-ma5200(2)-E18]//描述上行链路端口为[uplink_qsl-ma5200(2)-E18] //描述下行端口示范[downlink_qsl_xxnht_1#1] 5.设置广播风暴抑制
qsl_xxnht_cs(cfg)#setstormcontrolenable//开启广播风暴抑制功能
qsl_xxnht_cs(cfg)#setstormcontrolxon24000//设置结束广播风暴抑制的门限 qsl_xxnht_CS(CFG)#设置风暴控制xOff72000//设置启动广播风暴抑制的阈值 6、三层接口(管理接口)配置
qsl_xxnht_uCS(CFG)#配置器//进入三层配置模式
qsl_xxnht_cs(cfg-router)#setipport0ipaddress61.133.186.172255.255.255.0 //设置第三层端口的IP地址和子网掩码
qsl_xxnht_cs(cfg-router)#iproute0.0.0.00.0.0.061.133.186.1//设置默认路由(网关)
qsl_xxnht_uCs(CFG路由器)#设置端口0VLAN981//为第三层端口绑定vlanqsl xxnht_CS(CFG路由器)#设置端口0Enable//启用第三层端口 7、snmp配置
目前,SNMP的社区名称仅设置只读属性的共享,SNMP的目标主机为218.22.16.5和202.102.198.62。
qsl_xxnht_cs(cfg-snmp)#settraphost218.22.16.5shareqsl_xxnht_cs(cfg-snmp)#settraphost202.102.198.62share//设置trap主机以及相应的团体名qsl_xxnht_cs(cfg-snmp)#settrap
{linkdown | linkup | authenticationfail | coldstart | warmstart}{enable | disable}
//使能/关闭snmp的链路断开、链路接通、认证失败、冷启动、热启动等trap 8.Telnet用户配置和相应的密码配置、登录超时设置 qsl_xxnht_cs(cfg)#createuserroot//创建用户root
qsl_xxnht_CS(CFG)#line-vtytimeout5//将telnet登录超时设置为5分钟 9、telnetradius远程认证配置
创建ISP域ujrw,身份验证服务器为218.22.16.2,身份验证端口为1812,共享密钥为JRW,该域设置为默认域。将telnet身份验证模式设置为远程身份验证。 qsl_xxnht_cs(cfg)#confignas//进入nas配置模式
qsl_xxnht_uCs(cfg nas)#RadiusDomain_uwEnable//添加ISP域wW