中兴ZXR10交换机配置

合集下载

ZXR10 二层以太网交换机配置指导手册(改)

ZXR10 二层以太网交换机配置指导手册(改)

内部公开▲本文中的所有信息归中兴通讯股份有限公司所有,未经允许,不得外传 第 1 / 36 页ZXR10二层以太网交换机工程调试指导手册(V2006-04)中兴通讯股份有限公司内部公开▲本文中的所有信息归中兴通讯股份有限公司所有,未经允许,不得外传 第 2 / 36 页目 录第一部分:调试前的准备工作 (5)第1章 调试准备 (5)1.1 工程信息 .......................................................................................................................................... 5 1.2 工具准备 (5)1.3 资料准备 (5)第2章 上电检查 (1)2.1 上电前检查 (1)2.2 上电次序 (1)2.3 上电后检查 (1)2.4 下电 (1)第3章 调试流程 (7)第二部分:业务调试部分 (8)第4章 业务配置—基本介绍 (8)4.1 如何登录到交换机上 (8)4.1.1 登录步骤 (8)4.1.2 登录失败如何检查 (11)4.2 交换机各种配置模式介绍 (11)4.3 配置前的准备工作 (13)第5章 业务配置—系统参数配置 (14)5.1 配置主机名 (14)5.2 设置系统日期和时间 (14)5.3 设置登陆用户名和密码 (14)第6章 业务配置—端口参数配置 (15)概述: (15)内部公开▲本文中的所有信息归中兴通讯股份有限公司所有,未经允许,不得外传 第 3 / 36 页6.1 以太网接口配置 (15)6.2 以太网接口调试 (18)第7章 业务配置—VLAN 配置 (19)概述 (19)7.1 VLAN 基本配置 (20)7.2 VLAN 重叠的配置 (21)7.3 VLAN 透传的配置 (22)7.4 PVLAN 的配置 (22)第8章 业务配置—链路捆绑配置 (23)第9章 安全 (24)9.1 MAC 控制 (25)9.2 Telnet 用户控制 (25)第10章 STP/RSTP/MSTP 配置 (26)概述 (26)10.1 基本配置 (27)10.2 配置实例 (29)10.2.1 STP 配置 (29)10.2.2 RSTP 配置 (30)10.2.3 MSTP 配置 (30)10.2.4 验证方法 (31)第11章 业务配置—QoS 配置 (31)11.1 端口限速 (31)11.2 端口优先 (31)11.3 VLAN 优先 (31)11.4 端口调度 (32)内部公开▲本文中的所有信息归中兴通讯股份有限公司所有,未经允许,不得外传 第 4 / 36 页第12章 业务配置—组播功能配置 (32)第13章 广播风暴抑止功能 (33)13.1 2816/2626/2826E 的广播风暴抑止 (33)13.2 2609/2816S/2826S/2852S 的广播风暴抑止 (33)第14章 单端口环路检测 (34)第15章 端口镜像 (34)15.1 端口镜像 (35)15.2 流镜像 (36)内部公开▲本文中的所有信息归中兴通讯股份有限公司所有,未经允许,不得外传 第 5 / 36 页第一部分:调试前的准备工作第1章 调试准备为保障设备调试工作顺利进行,在进行设备调试前,设备调试人员应作好调试准备工作,其中包括了解工程信息,准备工具、资料等,如果需要还应配置网络数据。

中兴交换机简明配置教程

中兴交换机简明配置教程

中兴交换机简明配置教程1.使用与操作2.运行操作系统中的超级终端程序(如果未安装,可以通过添加组件来安装),进行超级终端连接:3.输入任意的名称,单击“确定”按钮出现选择端口的界面:4.一般选择连接的串口为COM1(以实际端口为准),单击“确定”按钮出现串口端口属性的界面:5.设置每秒位数为9600。

单击“确定”按钮,出现以下界面:6.切换到“设置”页签,选择终端仿真类型为VT100或自动检测,单击“确定”按钮,完成登录设置。

7.如果8909之前已启动完毕,那么回车后将出现命令行提示符;如果尚未加电完成,串口登录后还可以看到单板的启动信息,等待启动完毕后出现命令行提示符。

注:enable用户初始密码为zxr101.1.2.Telnet连接●前提条件知道VLAN的IP或管理口的IP地址,登陆用户名和密码。

●获取IP地址方法Vlan和管理口的IP可以通过Console连接进入8902用户模式,输入enable,密码zxr10,进入特权模式,执行show run查询配置信息,具体操作如下:ZXR10>enablePassword:ZXR10#show runBuilding configuration...!**********Before interface -- show run on RP start!*********interface vlan 201ip address 192.168.51.113 255.255.255.0!nvram mng-ip-address 128.0.17.8 255.0.0.0!username admin password Nghlr_51从以上信息中可以获知vlan 201的IP、管理口mng-ip及网络登陆用户名、密码。

●登陆工具Windows的Cmd 或第三方telnet工具(如SecureCRT、Putty)●举例如下图,8902 的vlan IP 为192.168.51.113,使用telnet 192.168.51.113登陆8902交换机。

中兴交换机配置

中兴交换机配置

中兴交换机配置SANY GROUP system office room 【SANYUA16H-SANYHUASANYUA8Q8-开机直接进入用户模式<zxr10>disable 回用户模式enable 默认密码zxr10 特权模式zxr10#end或ctrl z 回特权模式configure terminal 全局模式zxr10(config)#exit 向上退一级-----------------------------------------------tab 补全命令?显示当前模式下的可用命令上下键找到命令记录enable secret jon163 改特权密码hostname 新名字修改主机名username woodfire12 password jon163 建一个远程telnet或ssh用户,便于远程管理-----------------------------------------------show processor 显示CPU内存信息show interface 显示所有端口信息show interface gei_1/1 显示指定端口信息show running-config 显示当前配置show running-config interface gei_1/1 显示端口配置信息----------------------------------------------IMG目录存放软件版本zxr10.zarCFG目录存放配置信息startrun.datDATA目录存放告警等信息log.datpwd 查看当前路径dir 显示FLASH中的文件cd cfg 进入目录mkdir 目录新建目录rmdir 目录删除目录rename 源目录新目录名修改目录名copy flash: /cfg/startrun.dat tftp: //169.1.1.1/startrun.dat 拷贝文件delete startrun.dat 删除配置文件,重启将配置重置write 写入FLASH保存到startrun.dat中-------------------------------------------------interface gei_1/1或vlan ID 进入接口配置模式ip address 10.8.160.1 255.255.255.0 设置端口IP地址,一个端口可以配多个IPshow ip interface 查看接口的IP地址-------------------------------------------------动态MAC:自动学习源MAC地址,有老化时间。

中兴ZXR10系列交换机产品简表

中兴ZXR10系列交换机产品简表

ZXR10系列交换机产品简表ZXR10 8912万兆MPLS交换机ZXR10 8908万兆MPLS交换机ZXR10 8905万兆MPLS交换机ZXR10 8902万兆MPLS交换机ZXR10 T240G万兆MPLS交换机ZXR10 T160G万兆MPLS交换机ZXR10 T64G万兆MPLS交换机ZXR10 T40G万兆MPLS交换机ZXR10 6908万兆交换机ZXR10 6905万兆交换机ZXR10 6902万兆交换机ZXR10 5952E万兆上联、全千兆接入ZXR10 5928E万兆上联、全千兆接入ZXR10 5928E-FI万兆上联、全千兆接入ZXR10 5952/5252万兆上联、全千兆接入ZXR10 5928/5228万兆上联、全千兆接入ZXR10 5928-PS万兆上联、全千兆接入ZXR10 5928-FI/5228-FI万兆上联、全千兆接入ZXR10 5224全千兆接入ZXR10 5124全千兆接入ZXR10 5124-FI全千兆光接入ZXR10 5116全千兆接入ZXR10 5116-FI全千兆光接入ZXR10 3928EZXR10 3928E-FIZXR10 3952EZXR10 3952A/3252AZXR10 3928A/3228AZXR10 3928A-PSZXR10 3928A-FI/3228AFIZXR10 3906/3206ZXR10 3952/3252ZXR10 3928/3228ZXR10 3226ZXR10 3226-FIZXR10 2952/2952-SIZXR10 2936-FIZXR10 2928/2928-SIZXR10 2920/2920-SIZXR10 2852S/2852S-LEZXR10 2826S/2826S-LEZXR10 2826A-PSZXR10 2818S/2818S-LEZXR10 2809ZXR10 2609/2609-LEZXR10 2609-FU插槽、接口概况L2/L3/L4、14个插槽L2/L3/L4、10个插槽L2/L3/L4、7个插槽L2/L3/L4、4个插槽L2/L3/L4、14个插槽L2/L3/L4、10个插槽L2/L3/L4、7个插槽L2/L3/L4、3个插槽L2/L3/L4、10个插槽L2/L3/L4、7个插槽L2/L3/L4、4个插槽L2/L348个GE SFP口、1个万兆扩展槽4个SFP、4个GE电、4个万兆光端口L2/L3、盒式交换机24个GE电口、1个万兆扩展槽4个SFP、4个GE电、4个万兆光端口L2/L3、盒式交换机24个GE SFP口、1个万兆扩展槽4个SFP、4个GE电、4个万兆光端口L2/L3、盒式交换机48个GE电口+4个GE SFP口(复用)+4个万兆扩展槽L2/L3、盒式交换机24个GE电口+4个GE SFP口(复用)+4个万兆扩展槽L2/L3、盒式交换机24个GE电口(支持智能增强POE)+4个GE SFP口(复用)+4个万兆扩展槽L2/L3、盒式交换机24个GE SFP口+4个GE电口(复用)+4个万兆扩展槽L2/L3、盒式交换机24个GE电口+4个GE SFP口(复用)L2、盒式交换机24个GE电口+4个GE SFP口(复用)L2、盒式交换机24个GE SFP口+4个GE电口(复用)L2、盒式交换机16个GE电口+4个GE SFP口(复用)L2、盒式交换机16个GE SFP口+4个GE电口(复用)L2/L324个FE电口+1个扩展槽L2/L324个FE SFP口+1个扩展槽L2/L316个FE+4个接口槽位+1个扩展槽L2/L348个FE电口+4个GE SPF口L2/L324个FE电口+2个GE SFP口+1个扩展槽L2/L324个FE电口(支持智能增强POE)+2个GE SFP口+1个扩展槽L2/L324个FE SFP口+2个GE SFP口+1个扩展槽L2/L36个接口槽位+4个GE光电可选接口L2/L348个FE电口+2个扩展槽L2/L324个FE电口+2个扩展槽L2/L324个FE电口+1个扩展槽L2/L324个FE光口+1个扩展槽L2+ACL48个FE电口+2个GE电口+1个扩展槽L2+ACL24个FE光口+8个FE电口+4个GE SFP口L2+ACL24个FE电口+2个GE电口+1个扩展插槽L2+ACL16个FE电口+2个GE电口+1个扩展插槽L2+48个FE电口+2个GE电口+2个GE SFP口L2+24个FE电口+1个扩展槽L2+24个FE电口(支持POE)+2个扩展槽L2+16个FE电口+1个扩展槽L2+8个FE电口+1个GE电口L2+9个FE电口L2+8个FE电口+1个FE光口交换容量包转法率2880Gbps/1152Gbps2143Mpps/857Mpps 1920Gbps/768Gbps1428Mpps/571Mpps 1200Gbps/480Gbps893Mpps/357Mpps 480Gbps/192Gbps357Mpps/143Mpps 1152Gbps857Mpps768Gbps571Mpps480Gbps357Mpps192Gbps143Mpps768Gbps571Mpps480Gbps357Mpps192Gbps143Mpps320Gbps132Mpps240Gbps96Mpps240Gbps96Mpps320Gbps132Mpps240Gbps96Mpps240Gbps96Mpps240Gbps96Mpps240Gbps36Mpps48Gbps36 Mpps48 Gbps36Mpps32Gbps24 Mpps32Gbps24Mpps48Gbps14.1Mpps48Gbps14.1Mpps48Gbps22.2Mpps48Gbps22.2Mpps48Gbps14.1Mpps48Gbps14.1Mpps48Gbps14.1Mpps32Gbps13.2Mpps32Gbps13.2Mpps32Gbps9.6Mpps32Gbps 6.6Mpps32Gbps 6.6Mpps32Gbps32Gbps32Gbps32Gbps32Gbps19.2Gbps19.2Gbps12.8Gbps6.4Gbps6.4Gbps6.4Gbps。

ZXR10交换机配置培训胶片(200801)

ZXR10交换机配置培训胶片(200801)

后缀 A/-EI -FI -PS S -LE/SI 增强型 Fiber 全光口型号
描述
备注
RemotePowerSupply 远供型 Stackable 支持堆叠型 精简型
供电

<本文中的所有信息归中兴通讯股份有限公司所有,未经允许,不得外传>
4页
数据事业部
公开▲
ZXR10 以太网交换机系列产品
8905 8908 T160G 6908

<本文中的所有信息归中兴通讯股份有限公司所有,未经允许,不得外传>
10页
数据事业部 8900/G与6900系列高端交换机的区别 8900/G与6900系列高端交换机的区别
公开▲
区别点: 区别点: MPLS业务支持 1、MPLS业务支持 6900系列不支持MPLS业务 系列不支持MPLS业务; 6900系列不支持MPLS业务; 2、备板交换容量 8900可达240G;G/6900为180G(6900最大槽位数为 可达240G 最大槽位数为8 8900可达240G;G/6900为180G(6900最大槽位数为8个) MAC表容量 3、MAC表容量 8900:256K; 64K;6900: 8900:256K;G:64K;6900:32K 技术发展支持。 4、技术发展支持。 8900通过MEF认证 可升级支持PBT TE、FRR、 QOS、OAM等新技术 通过MEF认证。 PBT、 等新技术, 8900通过MEF认证。可升级支持PBT、TE、FRR、H-QOS、OAM等新技术, 必将在IP网络的建设中,发挥更加重要的作用。 IP网络的建设中 必将在IP网络的建设中,发挥更加重要的作用。
高端万兆路由交换机
ZXR10 8912/8908/8905 ZXR10 T240G/T160G/T64G/T40G ZXR10 6908/6905/6902 ZXR10 ZXR10 ZXR10 ZXR10 5952 5928/59285928/5928-FI 5252 5224/5228/52285224/5228/5228-FI

中兴ZXR交换机配置

中兴ZXR交换机配置

中兴ZXR10 2826E/2626/2618 配置说明中兴ZXR10 2826E/2626/2618 配置说明一、配置基础1、进入[BootManager]的密码为zte2、默认登陆用户:admin 密码(loginpass):zhongxing默认Enable密码(adminpass):zhongxing3、配置模式:序号模式命令提示符1 用户模式无 zte>2 全局配置模式 enable zte(cfg)#3 SNMP配置模式 config snmp zte(cfg-snmp)#4 三层配置模式 config router zte(cfg-router)#5 文件系统配置模式 config tffs zte(cfg-tffs)#6 NAS配置模式 config nas zte(cfg-nas)#7 集群管理配置模式 config group zte(cfg-group)#4、VLAN划分:256个VLAN为一个段,红色字体的表示我们使用的VLAN段。

序号 VLAN范围序号 VLAN范围1 0-255 9 2048-23032 256-511 10 2304-25593 512-767 11 2560-28154 768-1023 12 2816-30715 1024-1279 13 3072-33276 1280-1535 14 3328-35837 1536-1791 15 3584-38398 1792-2047 16 3840-40945、采用Telnet用户远程认证后,交换机的管理用户和Radius服务器中设置的用户都可以登陆交换机。

二、配置规范举例:1、用户2#202接入Port 1,速率10M,全双工模式,用户vlan2500;2、上行端口为Port 25,速率100M,全双工模式,上行潜山路第二台MA5200的第18口(QSL-MA5200(2)-E18);3、管理vlan为981,管理ip为61.133.186.172/24;4、设置广播风暴抑制门限为24000-72000bytes;5、SNMP的只读团体名为share,目标主机为 218.22.16.5和202.102.198.62;6、Telnet采用远程Radius认证方式,域名:domain_jrw Radius服务器218.22.16.2 认证端口 UDP 1812;7、启用SSH功能。

ZXR10路由器基本操作和配置

ZXR10路由器基本操作和配置

ZXR10路由器基本操作和配置ZXR10路由器基本操作和配置1、简介1.1 概述1.2 产品特点1.3 硬件规格1.4 软件版本2、准备工作2.1 路由器连接2.2 IP地质分配2.3 登录路由器3、基本配置3.1 修改路由器主机名3.2 设置管理口IP地质3.3 配置DNS服务3.4 设置SNMP4、配置接口4.1 配置以太网口4.2 配置VLAN4.3 配置子接口4.4 配置隧道接口5、配置路由5.1 配置静态路由5.2 配置动态路由 (RIP, OSPF, BGP)5.3 配置路由策略6、安全配置6.1 配置ACL6.2 配置防火墙6.3 配置VPN6.4 配置端口安全7、网络服务配置7.1 配置DHCP7.3 配置IPSec7.4 配置IP地质池8、系统管理8.1 用户管理8.2 系统日志8.3 硬件监控8.4 系统升级9、故障排除9.1 基本故障排查9.2 排除物理连接问题9.3 排查配置错误9.4 路由器性能分析10、附件附件A:示例配置文件附件B:命令行参考手册法律名词及注释:1、路由器:一种用于在网络之间传递数据包的设备。

它基于目的地IP地质自动寻找最佳传输路径,并进行数据转发。

2、IP地质:Internet Protocol Address的缩写,用于标识网络中设备的唯一地质。

3、VLAN:Virtual Local Area Network的缩写,通过将网络中的设备进行逻辑划分,实现不同网络的隔离和管理。

4、静态路由:网络管理员手动配置的路由表条目,通过固定的路径来转发数据包。

5、动态路由:路由器根据网络拓扑变化,自动更新路由表的路由方式。

6、ACL:Access Control List的缩写,用于限制网络流量通过路由器的权限。

7、IPSec:Internet Protocol Security的缩写,用于通过对数据进行加密和认证,确保网络通信的安全性。

8、NTP:Network Time Protocol的缩写,用于同步网络设备的时间。

ZXR10路由器基本操作和配置

ZXR10路由器基本操作和配置

ZXR10路由器基本操作和配置ZXR10路由器基本操作和配置1.硬件连接1.1 连接路由器电源1.2 连接路由器与电脑的网络线1.3 连接路由器与其他设备的网络线2.登录路由器控制台2.1 打开web浏览器2.2 输入默认的管理IP地质2.3 输入用户名和密码进行登录3.路由器基本配置3.1 修改管理密码3.2 设置日期和时间3.3 配置路由器主机名3.4 设定路由器的域名3.5 设定路由器的时区3.6 配置路由器登录设置3.7 配置路由器系统日志3.8 保存并应用配置更改4.网络接口配置4.1 配置LAN口参数4.2 配置WAN口参数4.3 配置虚拟接口4.4 配置路由接口4.5 配置端口链路聚合5.配置路由协议5.1 配置静态路由5.2 配置动态路由协议(如OSPF、BGP、RIP等)6.安全设置6.1 配置访问控制列表(ACL)6.2 配置防火墙策略6.3 配置用户认证和授权6.4 配置VPN7.服务设置7.1 配置DHCP服务7.2 配置NAT7.3 配置端口映射7.4 配置质量服务(QoS)7.5 配置地质翻译8.系统维护8.1 备份和恢复路由器配置 8.2 升级路由器固件8.3 监控路由器状态8.4 诊断网络问题8.5 重启路由器附件:1.ZXR10路由器硬件规格说明书2.ZXR10路由器用户手册法律名词及注释:1.ACL:访问控制列表,用于限制或允许特定数据包通过网络设备的规则集。

2.NAT:网络地质转换,通过修改数据包的源IP地质或目的IP地质,将私有IP地质转换为公共IP地质等一种网络协议转换技术。

3.QoS:质量服务,一种通过为不同的网络流量分配带宽资源和优先级来改进网络性能的技术。

4.VPN:虚拟私有网络,通过使用加密和身份验证等方法,在公共网络上建立私密的连接,确保数据的安全传输和隐私保护。

ZXR10 T64G交换机安装与配置手册

ZXR10 T64G交换机安装与配置手册

中兴ZXR T64G万兆路由交换机安装手册中国电信集团系统集成有限责任公司2008年9月目录1.ZXR10 T64G 体系介绍 (3)1.1.产品概述 (3)1.2.硬件结构与板卡介绍 (4)1.3.软件版本升级 (5)2.ZXR10 T64G 的安装 (6)2.1.安装在机柜 (6)2.2.单板的安装 (6)3.ZXR10 T64G 配置 (7)3.1.命令行使用 (7)3.1.1.在线帮助 (7)3.1.2.命令缩写 (8)3.1.3.命令历史 (8)3.2.端口配置 (9)3.2.1.物理端口配置 (9)3.3.IS-IS配置 (11)3.3.1.IS-IS基本配置 (11)3.3.2.IS-IS配置实例 (11)3.4.BGP 配置 (12)3.4.1.配置BGP (12)3.4.2.BGP 配置实例 (13)4.常用系统维护命令 (13)4.1.IS-IS (13)4.2.BGP (13)1.ZXR10 T64G 体系介绍1.1. 产品概述ZXR10 T64G是中兴通讯自主研发的以太网路由交换机,可用于城域网的骨干层或汇聚层,也可作为大型企业网、园区网的骨干/汇聚三层交换机。

ZXR10 T64G提供快速以太网、千兆以太网、万兆以太网等接口,并且支持所有端口L2/L3线速转发,能够满足日益增长的带宽要求。

ZXR10 T64G还支持多种单播和组播路由协议。

随着网络的发展,数据网上承载的业务种类也越来越多,这对网络设备的服务质量保证、安全等方面都提出了更高的要求。

ZXR10 T64G在QoS和ACL方面提供了丰富的策略和资源,保证了服务质量和系统安全。

作为骨干/汇聚层的重要交换节点,ZXR10 T64G具有电源模块、控制和交换模块的热备份功能,适合于建设高可靠、大容量的网络。

ZXR10 T64G具有以下特点:电信级的可靠性全线速的转发和过滤能力丰富的网络协议支持开放的体系架构,支持很好的升级能力ZXR10 T64G为标准19英寸插箱式结构。

ZXR10低端以太网交换机硬件介绍

ZXR10低端以太网交换机硬件介绍

ZXR10低端以太网交换机硬件介绍编著:李忠武审核:陶敏娟中兴通讯数据用服部修改记录目录第1章硬件结构和工作原理 (1)1.1产品命名规则 (1)1.2产品系列 (2)1.3系统硬件结构 (3)1.3.1 28E系列硬件结构 (3)1.3.2 28S系列硬件结构 (4)1.3.3 23系列硬件结构 (6)1.3.4 28A系列硬件结构 (7)1.3.5 29SI系列硬件结构 (8)1.3.6 50系列硬件结构 (10)1.3.7 51系列硬件结构 (10)1.3.8 业务接口总结 (12)1.4系统工作原理 (12)第2章扩展子板介绍 (14)2.1扩展子板介绍 (14)2.1.1 扩展子板命名规则 (14)2.1.2 扩展子板介绍 (15)2.2扩展子板使用说明 (18)第3章电源、防雷、风扇和指示灯 (20)3.1电源 (20)3.1.1 28E系列电源 (20)3.1.2 28S系列电源 (21)3.1.3 28A系列电源 (23)3.1.4 29系列电源 (24)3.1.5 5009电源 (24)3.1.6 51系列电源 (25)3.1.7 POE供电方式介绍 (26)3.2防雷 (27)3.3风扇 (29)3.4指示灯 (29)3.4.1 系统指示灯 (29)3.4.2 端口指示灯 (30)第1章硬件结构和工作原理摘要:本章介绍了ZXR10低端以太网交换机的系统硬件结构和工作原理,并对系统的各个模块进行了描述。

1.1 产品命名规则低端以太网交换机型号都采用4位数字表示,有些带有后缀,如2826S,2920SI。

一般命名规则如下:1.第一、二位代表产品类别,第一位是大的产品类别,第二位是小的类别。

(1)第一位为1代表无网管系列(2)第一位为2代表有网管且以百兆端口为主的二层和二层半交换机1)第二位为6代表百兆上行二层交换机(如26XX)2)第二位为8代表带千兆上行二层交换机(如28XX)3)第二位为9代表带千兆上行,支持ACL(如29XX)(3)第一位为3代表有网管且以百兆端口为主的三层交换机(如3XXX)(4)第一位为5代表有网管且以千兆端口为主的交换机1)第二位为0代表二层交换机2)第二位为1代表二层半交换机3)第二位为2以上代表三层和以上交换机2.第三、四位合起来,表示设备的最大端口数量,如:●2826:最多支持26个端口●2952:最多支持52个端口●5124:最多支持24个端口3.扩展后缀●E:针对OEM设备的增强型●S:支持堆叠型●S-LE:S系列的精简型●R-SI:S-LE再精简,主要用于分销市场,应用较少(其中2826R-SI是2826A的简化版)●EI:S系列增强型●A:针对S系列的增强型●SI:标准第一版●FU:光口上行在设备上只标有大的系列产品的名称,如28S系列及其衍生出的28S-LE、28S-EI,在设备上看都是ZXR10 2XXXS。

ZXR10路由交换机操作手册簿(下册)

ZXR10路由交换机操作手册簿(下册)

ZXR10〔V1.0〕路由交换机操作手册〔下册〕中兴通讯股份某某i / 228ZXR10〔V1.0〕路由交换机操作手册〔下册〕资料版本物料代码80110096本资料著作权属中兴通讯股份某某所有。

未经著作权人书面许可,任何单位或个人不得以任何方式摘录、复制或翻译。

侵权必究。

Copyright © 2003 ZTE CorporationAll rights reserved.No part of this documentation may be excerpted, reproduced, translated, annotated or duplicated, in any form or by any means without the prior written permission of ZTE Corporation.策划市场中心工程部网络事业部用服部编著数据科责任编辑数据科* * * *中兴通讯股份某某地址:某某市高新技术产业园科技南路中兴通讯大厦.zte..:518057客户支持中心热线:〔+86755〕26770800 800-830-1118:〔+86755〕26770801:800zte..* * * *编号:sjzl20030310ii / 228意见反响表为提高中兴通讯用户资料的质量,更好地为您服务,希望您在百忙之中提出您的建议和意见,并请至:0086-755-26770160,或邮寄至:某某市科技园中兴通讯大厦A座三楼市场中心工程部收,:518057。

我们将为您寄上精美的礼品。

前言手册说明本手册为《ZXR10〔V1.0〕路由交换机操作手册〔下册〕》,适用于如下机型:ZXR10 T16S〔V1.0〕电信级路由交换机〔简称ZXR10 T16S〕ZXR10 T16C〔V1.0〕电信级路由交换机〔简称ZXR10 T16C〕ZXR10 T32C〔V1.0〕电信级高端路由交换机〔简称ZXR10 T32C〕ZXR10 T64C〔V1.0〕电信级核心路由交换机〔简称ZXR10 T64C〕ZXR10 T160〔V1.0〕电信级核心路由交换机〔简称ZXR10 T160〕ZXR10〔V1.0〕路由交换机的相关手册有:《ZXR10 T16S〔V1.0〕电信级路由交换机安装手册》《ZXR10 T16C〔V1.0〕电信级路由交换机安装手册》《ZXR10 T32C/T64C〔V1.0〕电信级高端/核心路由交换机安装手册》《ZXR10 T160〔V1.0〕电信级核心路由交换机安装手册》《ZXR10〔V1.0〕路由交换机操作手册〔上册〕》《ZXR10〔V1.0〕路由交换机操作手册〔下册〕》《ZXR10〔V1.0〕路由交换机命令手册〔上册〕》《ZXR10〔V1.0〕路由交换机命令手册〔下册〕》内容介绍《ZXR10〔V1.0〕路由交换机操作手册》分为上、下两册,按照专题的方式深入细致地介绍了ZXR10系列路由交换机的配置方法,还包括详细的配置信息和简洁典型的示例。

中兴ZXR10 G系列交换机SVLAN使用指导

中兴ZXR10 G系列交换机SVLAN使用指导

中兴ZXR10 G 系列路由交换机
SVLAN 配置指导
1
图11 单上行口DSLAM和2层VPN专线用户汇聚II-专线下行互通
【专线用户特点:和3.1唯一不同的是,有的专线用户要求下行customer端口之间互通】3.2环境中,专线用户vlan2464需要customer端口之间互通。

【配置参考】:
本文中的所有信息归中兴通讯股份有限公司所有,未经允许,不得外传第 3 / 6 页
配置要点:
【1】如果customer端口之间有VPN 2层用户要求互通,则相关的customer端口的native vlan必须一致,可以选择help_vlan或者其它未用VLAN,但是相关customer端口下双层标签业务不能省略,必须配置,如session配置中的新增蓝
色配置。

图12 多上行口DSLAM和2层专线用户汇聚
和3.1/3.2不同的是,在T160G上面是通过双上行或者多上行链接的;比如此例中:->PPPOE用户通过gei_1/1上BRAS,
->而VPN专线和网管VLAN通过gei_2/2上SR。

【专线用户特点:专线既有只和上行通信的,也有customer端口之间要求互通的】【配置参考】:
端口配置:。

中兴ZXR10 5960系列交换机数据表说明书

中兴ZXR10 5960系列交换机数据表说明书

ZTE ZXR10 5960 Series Switch Data Sheet Updated: Aug 18, 2016Product OverviewThe ZXR10 5960 Series switch is next-generation switch with high switching capacity and high port density for data center TOR and carrier access and aggregation scenario. It provides high density 10GE/40GE interfaces, carrier-class reliability and superior scalability. The ZXR10 5960 Series switch supports extensive data center service features such as VSC2.0 (Virtual Switch Cluster)/ TRILL (Transparent Interconnection of Lots of Links)/ Front-to-back Airflow and Ethernet ring protection for L2 Ethernet service. The ZXR10 5960 Series switch can work with the ZXR10 9900 Series switch to build an elastic, virtualized, high-quality switching network that meets the requirements of cloud-computing data centers.The ZXR10 5960 Series switch offers the following switch products:ZXR10 5960-32DL ZXR10 5960-64DL5960-32DL: 24 10GE SFP+ optical ports and 2 40GE QSFP+ optical ports, 2 fan module, 2 AC/DC/HVDC power supply modules, front-to-back airflow.5960-64DL: 48 10GE SFP+ optical ports and 4 40GE QSFP+ optical ports, 2 fan module, 2 AC/DC/HVDC power supply modules, front-to-back airflow.ZXR10 5960-64NL ZXR10 5960-28TM5960-64NL:48 10GE RJ45 electrical ports and 4 40GE QSFP+ optical ports, 2 fan modules, 2 AC/DC/HVDC power supply modules, front-to-back airflow.5960-28TM:24 Ethernet 10/100/1000M RJ45 electrical ports and one expansion slot, 2 fan modules, 2 AC/DC/HVDC power supply modules, front-to-back airflow.ZXR10 5960-52TM5960-52TM:48 Ethernet 10/100/1000M RJ45 electrical ports and one expansion slot, 2 fan modules, 2 AC/DC/HVDC power supply modules, front-to-back airflow.The expansion card slot can be equipped with the following expansion cards:● 4 * 10GE SFP+ optical ports card● 4 * GE SFP optical ports card● 4 * GE RJ45 electrical ports cardProduct Features•Up to 64×10GE Ports, 1RU Switch with 40GE Interface-The ZXR10 5960 Series switch supports up to 1.28Tbps wire-speed switching capacity with high density10GE/40GE interfaces. It delivers huge bandwidth capability to fulfill the growing service requirement in data center.-1RU switch supports up to 64×10GE ports when expand 40GE port into 4 10GE ports, in order to access large scale 10GE servers.-The 10 GE ports support working as GE ports, 40GE port can be expanded into 4 10 GE ports, flexible interface combination delivers easy deployment for TOR switch and savecost for customer.•Deliver Better Data Center Service Experience.-Support TRILL (Transparent Interconnection of Lots of Links) L2 multi-path technology and meet large L2 networking needs without STP. The load is shared between links andbandwidth resources usage is nearly 100%. The ZXR10 5960 Series switch can be used to build large L2 network with over 500 nodes, which can meet the requirement of VM(Virtual Machine) migration.-Support DCB (Data Center Bridging) protocol family and fully guarantee network reliability and no loss in full range. The ZXR10 5960 Series switch supports PFC(Priority-based Flow Control), QCN (Quantized Congestion Notification), ETS (EnhancedTransmission Selection), DCBX (Data Center Bridging Exchange), which ensure lowlatency and zero packet loss for high-speed computing services.-Support multiple EVB (Ethernet Virtual Bridging) patterns including VM, VEB and VEPA (Virtual Ethernet Port aggregator), and these different patterns can coexist, so it can fulfilldifferent networking requirements. With full support for related protocols like VDP (VSIDiscovery Protocol), EDCP (Edge Devices Communication Protocol) and CDCP(S-Channel Discovery and Configuration Protocol), EVB can run smoothly.-Provide strict front and rear air ducts in line with the requirements of data center construction.Innovative VSC2.0 (Virtual Switch Cluster) Technology-Support VSC2.0 (Virtual Switch Cluster), which enhances cluster system capacity and port density, simplifies network topology and management.-Real time hot-standby information synchronization between master and standby master to ensure seamless switch over against network failures, enhancing network reliability.-Stacking bandwidth between the VSC switches can be up to 320Gbps, which can solve the bandwidth bottleneck of VSC and deliver customers a real-time non-blocking VSCsystem.-The stacking distance can be up to 80km, it helps customers get rid of distance restriction while designing a reliable VSC system.-Master and slave in VSC works in 1+N redundancy mode, MAD (Multi-active Detect) technology is used to detect and avoid dual master in VSC system when failure happens.Together with real-time hot-standby and seamless switchover it brings customer a moreflexible VSC network.-No need special stacking sub-card, the normal ports can be used for VSC2.0 connecting, which helps customers save investments.•Powerful Service Bearing Capability-By supporting rich L2 switching and L3 routing functions and low latency forwarding, The ZXR10 5960 Series switch can bear lots of service including WLAN, Internet, Voice,Video, Enterprise private network and other data services.-Support Voice VLAN (which means the automatic assignment of dedicated VLAN and QoS strategy to voice equipment), thus enabling the voice traffic to enjoy high priority.-Support L2/L3 multicast, including IGMP snooping, Filtering, Proxy and Fast leave, MVR (Multicast VLAN Registration) and PIM to facilitate the services deployments such asMulti-terminal HD video surveillance and video conferencing. •Comprehensive IPv6 Solution-The ZXR10 5960 Series switch has passed the IPv6 Ready Phase 2 Gold Medal Certification issued by IPv6 Forum.-Support IPv6 unicast routing protocols: IPv6 static routing, RIPng, OSPFv3, IS-ISv6, and BGP4+ and multicast features: MLD v1/v2, MLD snooping, PIMv6.-Support IPv4-to-IPv6 tunnel technologies: IPv6 manual tunnels, 6-to-4 tunnel, ISATAP tunnel and IPv4-compatible automatic tunnel, etc.•Carrier-Grade Reliability and Multi-Dimensional Security-Support dual redundant modular fan and dual modular power supply.-Support Ethernet OAM, including IEEE 802.3ah, 802.1ag, help monitor network real-time operating status and fulfill fast fault detection, fault location.-Support various authentication methods such as 802.1x, Radius, TACACS+. Support CPU overload protection, anti-DDOS, deliver customer a security network.•Easy Maintenance, Saving OPEX-The innovative M-Button delivers instant trouble-shooting by reading indicators on front panel without login via terminal. It helps to solve some common problems immediately.-Zero-touch provisioning, download software and configuration to the switch automatically from the server, Reduce provision process and man power requirement.-Support the SQA (Service Quality Analyzer), detecting the network quality periodically or in real time. In order to provide better quality of service for more valuable services.-Support ALS (automatic laser shutdown), protect people against laser injury when plug out the optical module.Green for More-Front-to-back shoot-through airflow and more air hole design in the front panel improve heat dissipation to reduce power consumption.-Fan speed can automatically adjust by 5 levels in accordance with the temperature inside the switch. It not only saves the power consumption, but also reduces noise andextends life cycle of the fans.-Complying with ROHS, WEEE and ISO14001 certification, No plumbum (Pb) in not only product materials but also the whole processing technic. Meanwhile, use re-cyclesdegradable packing materials, practice green for more.System SpecificationFunction SpecificationApplication Scenarios•TOR in Typical Data Center NetworkThe ZXR10 5960 Series switch works as TOR switch on a typical data center network. The ZXR10 5960 Series switch has high-density 10GE/40GE interfaces to interconnect the 10GE servers and aggregates to the ZXR10 9900 Series switch through 40GE/100GE interfaces. Deploy EBGP and VSC technology to build a non-blocking Layer 3 network, which allows large-scale VM migrations and flexible service deployments.•Aggregation in Carrier NetworkThe ZXR10 5960 Series switch works as high density 10GE aggregation switch which provide40GE as uplink. Through L2/L3 features and ZESR ring protection, the ZXR10 5960 Series switch aggregates the traffic from the access and forward it to the core switch. VSC2.0 technology can realize fast switchover when failure happens.10GE Access for Business CustomerAs the bandwidth increasing fast, more and more business customers need 10GE interface access. The ZXR10 5960 Series switch works as high density 10GE interface switch which provide 40GE as uplink. Through L2/L3 features and ZESR ring protection, the ZXR10 5960 Series switch access the traffic from the business customer and forward it to the aggregation switch.Order Information MainframePower ModuleFan ModuleNO. 55, Hi-tech Road South,ShenZhen,P. R. China Postcode: 518057Web: Tel: +86-755-26770000Fax: +86-755-26771999。

中兴 ZXR10 5009(V10)千兆接入交换机 说明书

中兴 ZXR10 5009(V10)千兆接入交换机 说明书

ZXR10 5009(V1.0)千兆接入交换机用户手册中兴通讯股份有限公司ZXR10 5009(V1.0)千兆接入交换机用户手册资料版本 20060701-R1.0产品版本V1.0策划中兴通讯学院文档开发部编著胡鹏赵志强周继华审核虞成军* * * *中兴通讯股份有限公司地址:深圳市高新技术产业园科技南路中兴通讯大厦邮编:518057技术支持网站:客户支持中心热线:(0755)26770800 800-830-1118传真:(0755)26770801E-mail:doc@* * * *编号:sjzl20061267声明本资料著作权属中兴通讯股份有限公司所有。

未经著作权人书面许可,任何单位或个人不得以任何方式摘录、复制或翻译。

侵权必究。

和是中兴通讯股份有限公司的注册商标。

中兴通讯产品的名称和标志是中兴通讯的专有标志或注册商标。

在本手册中提及的其他产品或公司的名称可能是其各自所有者的商标或商名。

在未经中兴通讯或第三方商标或商名所有者事先书面同意的情况下,本手册不以任何方式授予阅读者任何使用本手册上出现的任何标记的许可或权利。

本产品符合关于环境保护和人身安全方面的设计要求,产品的存放、使用和弃置应遵照产品手册、相关合同或相关国法律、法规的要求进行。

由于产品和技术的不断更新、完善,本资料中的内容可能与实际产品不完全相符,敬请谅解。

如需查询产品的更新情况,请联系当地办事处。

若需了解最新的资料信息,请访问网站FAX :0755-********意见反馈表为提高中兴通讯用户资料的质量,更好地为您服务,希望您在百忙之中提出您的建议和意见,并请传真至:0755-********,或邮寄至:深圳市高新技术产业园科技南路中兴通讯大厦中兴通讯学院文档开发部收,邮编:518057,邮箱:doc@ 。

对于有价值的建议和意见,我们将给予奖励。

资料名称 ZXR10 5009(V1.0)千兆接入交换机用户手册产品版本 V1.0资料版本 20060701-R1.0 您单位安装该设备的时间为了能够及时与您联系,请填写以下有关您的信息姓名单位名称 邮编单位地址 电话E-mail好 较好 一般 较差 差 总体满意工作指导查阅方便 内容正确内容完整结构合理图表说明您对本资料的评价 通俗易懂详细说明 内容结构内容详细内容深度 表达简洁增加图形增加实例增加FAQ您对本资料的改进建议 其 他您对中兴通讯用户资料的其他建议前言手册说明本手册为《ZXR10 5009(V1.0)千兆接入交换机用户手册》,适用于ZXR10 5009千兆接入交换机。

ZXR10--设备基本操作(ZXR10-路由交换机基本操作和配置)

ZXR10--设备基本操作(ZXR10-路由交换机基本操作和配置)
ZXR10>enable Password: (The input password will not be displayed on the screen) ZXR10# ZXR10# ? Exec commands: cd Change current working directory clear Reset functions clock Manage the system clock configure Enter configuration mode copy Copy from one file to another debug Debugging functions --More--
Ping
Send echo messages
ping6 Send IPv6 echo messages
Quit
Quit from the EXEC
show Show running system information
telnet Open a telnet connection
telnet6 Open a telnet6 connection
文件恢复
执行如下命令可将FLASH中旳配置文件从后台TFTP服务器恢复出来
ZXR10# copy < source-device> < source-file> < destination-device> < destination-file>
举例 到IP地址为旳TFTP服务器上下载名称为“startrun.dat”旳文件,并重命 名为“startrun.bak”:
trace Trace route to destination
trace6 Trace route to destination using IPv6

ZXR10 路由器 以太网交换机 (V4.8.20)命令手册 (命令索引分册)

ZXR10 路由器 以太网交换机 (V4.8.20)命令手册 (命令索引分册)
z 《ZXR10 路由器/以太网交换机命令手册(功能体系分册三)》 介绍 ZXR10 路由器/以太网交换机功能体系二层功能部分的命令。
z 《ZXR10 路由器/以太网交换机命令手册(功能体系分册四)》 介绍 ZXR10 路由器/以太网交换机功能体系 MPLS 相关部分的命令。
z 《ZXR10 路由器/以太网交换机命令手册(协议栈分册一)》 介绍 ZXR10 路由器/以太网交换机协议栈基础协议部分的命令。
结构合理
图表说明
通俗易懂
详细说明
内容结构
内容详细
您对本资料的 改进建议
内容深度 表达简洁 增加图形
增加实例
增加 FAQ 其他
您对中兴通讯 用户资料的 其他建议
前言
手册说明
本手册为《ZXR10 路由器/以太网交换机命令手册(命令索引分册)》。《ZXR10 路由器/以太网交换机命令手册》共有 9 个分册,分别为:
《ZXR10 路由器/以太网交换机命令手册(命令索引分册)》中的命令按英文字母 a~z 的顺序排列并以表格的形式列出。 其他各分册都按照功能块对命令进行分类说明,每一功能模块对应一章,且每一 章的命令都以二级目录的形式按英文字母 a~z 的顺序排列。 要查找一条命令的信息,按如下步骤进行:
1. 查阅《ZXR10 路由器/以太网交换机命令手册(命令索引分册)》,找到所 要查找的命令。
ZXR10 路由器/以太网交换机 命令手册
(命令索引分册)
中兴通讯股份有限公司
ZXR10 路由器/以太网交换机 命令手册(命令索引分册)
资料版本 20080430-R1.0 产品版本 V4.8.20
策 划 中兴通讯学院 技术服务部
编 著 宁刚 刘静芳 张帆
审 核 胡佳 马骉

中兴交换机配置命令

中兴交换机配置命令

中兴交换机配置命令ZTE交换机配置常用命令汇总(摘自网络)个人心得:命令的使用要注意各种用户模式。

配成普通交换机:把2-24端口归到VLAN1下,2-24端口如果互相隔离,可以用PVLAN删除隔离端口即可。

2852s和2826s配置:创建VLAN命令如下:set vlan 10 enable ///创建vlanset vlan 10 add port 1-24 untag ///在创建的vlan内添加用户端口set vlan 10 add port 25 tag ///把级联端口添加到vlan10中,需打tag标签,即为trunk端口。

set port 1-24 pvid 10 ///把添加到vlan10的用户端口,pvid至vlan10中。

交换机用户端口必须在所添加的vlan中做此项命令。

(默认的pvid为vlan10)删除vlan命令如下:set vlan 10 delete port 1-24 ///删除用户端口set vlan 10 delete port 25 ///删除级联端口set vlan 10 disable ///删除vlanset port 1-24 pvid 1 ///恢复默认设置,该项命令必须添加,不然还会在show running-config信息中显示set port 1-24 pvid 10的信息,会导致vlan用户使用不正常。

ENABLE密码配置:zte>enable //进入全局配置模式password:***** //输入进入全局配置模式的密码,缺省没有密码zte(cfg)#adminpass zxr10 //配置进入全局配置模式的密码为zxr10TELNET 用户名密码配置(为了便于对设备的维护,有时需要修改登录用户名或密码,配置如下:)zte(cfg)#create user zxr10 //创建名为zxr10的用户zte(cfg)#loginpass zxr10 //设置登录密码为zxr10zte(cfg)#show user //显示telnet登录用户信息和当前用户名配置三层管理或业务地址:config router ///进入config router模式set ipport 0 ipaddress 10.20.20.1 255.255.255.0 ///设置三层接口ip地址及掩码set ipport 0 vlan 10 ///三层端口绑定vlanset ipport 0 enable ///启用三层端口iproute 0.0.0.0 0.0.0.0 10.20.20.1 ///设置默认路由指向网关T40G和5228交换机配置:批量创建vlan方式:zxr10#vlan databasezxr10(vlan)#vlan 10-20这样子10-20号连续的vlan就创建起来了,适合批量创建vlan。

中兴ZXR10交换机配置

中兴ZXR10交换机配置

中兴ZXR10交换机配置中兴ZXR10 2826E/2626/2618 配置说明中兴ZXR10 2826E/2626/2618 配置说明一、配置基础1、进入[BootManager]的密码为zte2、默认登陆用户:admin 密码(loginpass):zhongxing默认Enable密码(adminpass):zhongxing3、配置模式:序号模式命令提示符1 用户模式无zte>2 全局配置模式enable zte(cfg)#3 SNMP配置模式config snmp zte(cfg-snmp)#4 三层配置模式config router zte(cfg-router)#5 文件系统配置模式config tffs zte(cfg-tffs)#6 NAS配置模式config nas zte(cfg-nas)#7 集群管理配置模式config group zte(cfg-group)#4、VLAN划分:256个VLAN为一个段,红色字体的表示我们使用的VLAN段。

序号VLAN范围序号VLAN范围1 0-255 9 2048-23032 256-511 10 2304-25593 512-767 11 2560-28154 768-1023 12 2816-30715 1024-1279 13 3072-33276 1280-1535 14 3328-35837 1536-1791 15 3584-38398 1792-2047 16 3840-40945、采用Telnet用户远程认证后,交换机的管理用户和Radius服务器中设置的用户都可以登陆交换机。

二、配置规范举例:1、用户2#202接入Port 1,速率10M,全双工模式,用户vlan2500;2、上行端口为Port 25,速率100M,全双工模式,上行潜山路第二台MA5200的第18口(QSL-MA5200(2)-E18);3、管理vlan为981,管理ip为61.133.186.172/24;4、设置广播风暴抑制门限为24000-72000bytes;5、SNMP的只读团体名为share,目标主机为218.22.16.5和202.102.198.62;6、Telnet采用远程Radius认证方式,域名:domain_jrw Radius服务器218.22.16.2 认证端口UDP 1812;7、启用SSH功能。

ZXR10路由器基本操作和配置

ZXR10路由器基本操作和配置

ZXR10路由器基本操作和配置:配置方式:串口、telnet、网管等方式。

串口用户名和密码有三种认证方式:本地认证、远端RADIUS认证和远端RACACS+三种。

配置示例:ZXR10(config)#user-authentication-type local //配置验证方式为本地认证ZXR10(config)#username zte password zte //配置用户名和密码ZXR10(config)#line console 0ZXR10(config-line)#login authentication //开启串口认证配置示例:ZXR10(config)#radius authentication-group 1 //进入认证组1ZXR10(config-auth-group-1)#server 1 192.168.5.211 key zxr10 port 1812 //配置密钥、所使用的端口号和服务器的IP地址,密钥必须和服务器上的设置相同ZXR10(config-auth-group-1)#nas-ip-address 1.1.1.1 //设置认证报文的源地址,可设为loppback地址;此项不设则使用出端口地址为源地址ZXR10(config-auth-group-1)#timeout 5 //设置认证报文超时时间,默认为3秒ZXR10(config-auth-group-1)#max-retries 5 //设置报文超时后最大重复次数,默认为3次ZXR10(config-auth-group-1)#exitZXR10(config)#user-authentication-type aaa chap //配置认证为AAA认证,此处为chap认证ZXR10(config)#aaa authentication login default rds-group 1 //在AAA认证中配置为RADIUS 认证ZXR10(config)# line console 0ZXR10(config-line)#login authentication //开启串口认证ZXR10(config)#tacacs enable //使能tacacsZXR10(config)#tacacs-server host 192.168.1.2 key zte //配置tacacs远程登录服务器,密钥为zteZXR10(config)#tacacs-server packet 1024 //设置tacacs认证时的包长ZXR10(config)#tacacs-server timeout 5 //设置tacacs认证超时时间ZXR10(config)#aaa group-server tacacs+ zte //创建aaa tacacs服务器组名字为zteZXR10(config-sg)#server 192.168.1.2 //配置该组使用Server地址ZXR10(config-sg)#exitZXR10(config)#user-authentication-type aaa chap //配置认证方式为AAA认证,此处为chap 认证ZXR10(config)#aaa authentication login default group zte //在AAA认证中配置tacacs方式认证ZXR10(config)# line console 0ZXR10(config-line)#login authentication //开启串口认证注:RADIUS认证和TACACS+认证不只对串口连接生效,对于telnet连接也生效。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

中兴ZXR10 2826E/2626/2618 配置说明中兴ZXR10 2826E/2626/2618 配置说明一、配置基础1、进入[BootManager]的密码为zte2、默认登陆用户:admin 密码(loginpass):zhongxing默认Enable密码(adminpass):zhongxing3、配置模式:序号模式命令提示符1 用户模式无zte>2 全局配置模式enable zte(cfg)#3 SNMP配置模式config snmp zte(cfg-snmp)#4 三层配置模式config router zte(cfg-router)#5 文件系统配置模式config tffs zte(cfg-tffs)#6 NAS配置模式config nas zte(cfg-nas)#7 集群管理配置模式config group zte(cfg-group)#4、VLAN划分:256个VLAN为一个段,红色字体的表示我们使用的VLAN段。

序号VLAN范围序号VLAN范围1 0-255 9 2048-23032 256-511 10 2304-25593 512-767 11 2560-28154 768-1023 12 2816-30715 1024-1279 13 3072-33276 1280-1535 14 3328-35837 1536-1791 15 3584-38398 1792-2047 16 3840-40945、采用Telnet用户远程认证后,交换机的管理用户和Radius服务器中设置的用户都可以登陆交换机。

二、配置规范举例:1、用户2#202接入Port 1,速率10M,全双工模式,用户vlan2500;2、上行端口为Port 25,速率100M,全双工模式,上行潜山路第二台MA5200的第18口(QSL-MA5200(2)-E18);3、管理vlan为981,管理ip为61.133.186.172/24;4、设置广播风暴抑制门限为24000-72000bytes;5、SNMP的只读团体名为share,目标主机为218.22.16.5和202.102.198.62;6、Telnet采用远程Radius认证方式,域名:domain_jrw Radius服务器218.22.16.2 认证端口UDP 1812;7、启用SSH功能。

1、系统名称、时间设置交换机名称的命名方式为:上行局向_小区名称_交换机位置。

如:上行潜山路的新西南花庭小区的中心交换机的编号为:QSL_XXNHT_CS。

zte(cfg)#hostname QSL_XXNHT_CS //设置交换机名称为QSL_XXNHT_CSQSL_XXNHT_CS(cfg)#set date 2005-11-08 time 22:00:00 //设置系统日期和时间QSL_XXNHT_CS(cfg)# saveconfig //将当前配置文件保存到Flash Memory中2、VLAN设置VLAN的描述暂时规定为:管理VLAN的描述是[ManagerVlan],用户VLAN的描述为[UserVlan]。

QSL_XXNHT_CS(cfg)#set vlan 2500 enable //使能管理vlan 2500QSL_XXNHT_CS(cfg)#set vlan 2500 add port 1 untag //设置vlan2500包含端口1QSL_XXNHT_CS(cfg)#set vlan 2500 add port 25 tag //vlan 2500通过上行口25口透传QSL_XXNHT_CS(cfg)#create vlan 2500 name [UserVlan] //创建vlan描述为[UserVlan]QSL_XXNHT_CS(cfg)#set vlan 981 enable ///使能管理vlan 981QSL_XXNHT_CS(cfg)#set vlan 981 add port 25 tag //vlan 981通过上行口25口透传QSL_XXNHT_CS(cfg)#create vlan 981 name [ManagerVlan] //创建vlan描述为[ManagerVlan]3、用户端口配置用户端口采用强制10M全双工的配置;端口的描述为方括号“[ ]”中加入用户楼室的编号,例如2幢202室的用户端口描述为:[2#202]。

QSL_XXNHT_CS(cfg)#set port 1 enable //开启用户端口QSL_XXNHT_CS(cfg)#set port 1 speed 10 //设置端口速率为10MbpsQSL_XXNHT_CS(cfg)#set port 1 duplex full //设置端口的双工模式为full 全双工QSL_XXNHT_CS(cfg)#set port 1 pvid 2500 //设置端口的默认VLAN为2500QSL_XXNHT_CS(cfg)#set port 1 description [2#202] //描述端口为[2#202]4、级联端口配置级联端口采用强制100M全双工的配置;端口的描述为方括号“[Uplink/Downlink_交换机编号]”,例如中心交换机的25口上行局端,则描述为:[Uplink_QSL_MA5200(2)-E18]。

QSL_XXNHT_CS(cfg)#set port 25 enable //开启上行端口QSL_XXNHT_CS(cfg)#set port 25 speed 100 //设置端口速率为100MbpsQSL_XXNHT_CS(cfg)#set port 25 duplex full //设置端口的双工模式为full 全双工QSL_XXNHT_CS(cfg)#set port 25 description [Uplink_QSL-MA5200(2)-E18]//描述上行端口为[Uplink_QSL-MA5200(2)-E18]//描述下行端口示范[Downlink_ QSL_XXNHT_1#1]5、设置广播风暴抑制QSL_XXNHT_CS(cfg)#set stormcontrol enable //开启广播风暴抑制功能QSL_XXNHT_CS(cfg)#set stormcontrol xon 24000 //设置结束广播风暴抑制的门限QSL_XXNHT_CS(cfg)#set stormcontrol xoff 72000 //设置开始广播风暴抑制的门限6、三层接口(管理接口)配置QSL_XXNHT_CS(cfg)#config router //进入三层配置模式QSL_XXNHT_CS(cfg-router)#set ipport 0 ipaddress 61.133.186.172 255.255.255.0//设置三层端口的IP地址和子网掩码QSL_XXNHT_CS(cfg-router)#iproute 0.0.0.0 0.0.0.0 61.133.186.1 //设置默认路由(网关)QSL_XXNHT_CS(cfg-router)#set ipport 0 vlan 981 //为三层端口绑定VLANQSL_XXNHT_CS(cfg-router)#set ipport 0 enable //使能三层端口7、SNMP配置SNMP的团体名目前只设置只读属性的share,SNMP的目标主机为两个:218.22.16.5和202.102.198.62。

QSL_XXNHT_CS(cfg)#config snmp //进入snmp的配置模式QSL_XXNHT_CS(cfg-snmp)#create community share public//设置snmp读团体名字符串shareQSL_XXNHT_CS(cfg-snmp)#create view nmdview //创建视图nmdviewQSL_XXNHT_CS(cfg-snmp)#set community share view nmdview//设置视图包含指定的团体名QSL_XXNHT_CS(cfg-snmp)#set traphost 218.22.16.5 shareQSL_XXNHT_CS(cfg-snmp)#set traphost 202.102.198.62 share//设置trap主机以及相应的团体名QSL_XXNHT_CS(cfg-snmp)#set trap {linkdown|linkup|authenticationfail|coldstart|warmstart} {enable|disable}//使能/关闭SNMP的链路断开、链路接通、认证失败、冷启动、热启动等trap8、Telnet用户配置及相应的密码配置、登陆超时设置创建用户root,密码为hftelecom;enable密码为hftelecom;登陆超时时限为5分钟。

QSL_XXNHT_CS(cfg)#create user root //创建用户rootQSL_XXNHT_CS(cfg)# loginpass hftelecom //设置登陆密码hftelecomQSL_XXNHT_CS(cfg)# adminpass hftelecom //设置enable密码QSL_XXNHT_CS(cfg)# line-vty timeout 5 //设置Telnet登陆超时时限为5分钟9、Telnet Radius远程认证配置创建ISP域domain_jrw,认证服务器为218.22.16.2,认证端口为1812,共享蜜钥为jrw,并将该域设置为默认域。

设置Telnet认证方式为远程认证。

QSL_XXNHT_CS(cfg)#config nas //进入NAS配置模式QSL_XXNHT_CS(cfg-nas)#radius isp domain_jrw enable //添加ISP域domain_jrwQSL_XXNHT_CS(cfg-nas)# radius isp domain_jrw add authentication 218.22.16.2 1812//在ISP域中添加认证服务器218.22.16.2 认证端口为UDP 1812QSL_XXNHT_CS(cfg-nas)#radius isp domain_jrw sharedsecret jrw//设置ISP域共享密钥QSL_XXNHT_CS(cfg-nas)#radius isp domain_jrw defaultisp enable//设置domain_jrw为默认的ISP域QSL_XXNHT_CS(cfg-nas)#exitQSL_XXNHT_CS(cfg)#set loginauth radius //设置登陆认证方式为Radius认证10、SSH配置QSL_XXNHT_CS(cfg)#set ssh enable //启用SSH功能三、维护命令1、查看全部配置show running //查看全部配置2、MAC地址show fdb detail //查看所有的MAC地址(静态+动态)show fdb port 24 //查看某一个端口学习到的MAC地址3、端口维护show port 24 //显示端口的配置和工作状态show port 24 statistics //显示端口的统计数据clear port 24 statistics //清除端口的名称/统计数据4、端口镜像set mirror add port 1,2,3 //添加被镜像端口set mirror monitorport 24 //设置监听端口set mirror type {ingress|egress|all} //设置端口镜像监听类型set mirror enable /。

相关文档
最新文档