中兴ZXR10配置说明
ZXR10 二层以太网交换机配置指导手册(改)
内部公开▲本文中的所有信息归中兴通讯股份有限公司所有,未经允许,不得外传 第 1 / 36 页ZXR10二层以太网交换机工程调试指导手册(V2006-04)中兴通讯股份有限公司内部公开▲本文中的所有信息归中兴通讯股份有限公司所有,未经允许,不得外传 第 2 / 36 页目 录第一部分:调试前的准备工作 (5)第1章 调试准备 (5)1.1 工程信息 .......................................................................................................................................... 5 1.2 工具准备 (5)1.3 资料准备 (5)第2章 上电检查 (1)2.1 上电前检查 (1)2.2 上电次序 (1)2.3 上电后检查 (1)2.4 下电 (1)第3章 调试流程 (7)第二部分:业务调试部分 (8)第4章 业务配置—基本介绍 (8)4.1 如何登录到交换机上 (8)4.1.1 登录步骤 (8)4.1.2 登录失败如何检查 (11)4.2 交换机各种配置模式介绍 (11)4.3 配置前的准备工作 (13)第5章 业务配置—系统参数配置 (14)5.1 配置主机名 (14)5.2 设置系统日期和时间 (14)5.3 设置登陆用户名和密码 (14)第6章 业务配置—端口参数配置 (15)概述: (15)内部公开▲本文中的所有信息归中兴通讯股份有限公司所有,未经允许,不得外传 第 3 / 36 页6.1 以太网接口配置 (15)6.2 以太网接口调试 (18)第7章 业务配置—VLAN 配置 (19)概述 (19)7.1 VLAN 基本配置 (20)7.2 VLAN 重叠的配置 (21)7.3 VLAN 透传的配置 (22)7.4 PVLAN 的配置 (22)第8章 业务配置—链路捆绑配置 (23)第9章 安全 (24)9.1 MAC 控制 (25)9.2 Telnet 用户控制 (25)第10章 STP/RSTP/MSTP 配置 (26)概述 (26)10.1 基本配置 (27)10.2 配置实例 (29)10.2.1 STP 配置 (29)10.2.2 RSTP 配置 (30)10.2.3 MSTP 配置 (30)10.2.4 验证方法 (31)第11章 业务配置—QoS 配置 (31)11.1 端口限速 (31)11.2 端口优先 (31)11.3 VLAN 优先 (31)11.4 端口调度 (32)内部公开▲本文中的所有信息归中兴通讯股份有限公司所有,未经允许,不得外传 第 4 / 36 页第12章 业务配置—组播功能配置 (32)第13章 广播风暴抑止功能 (33)13.1 2816/2626/2826E 的广播风暴抑止 (33)13.2 2609/2816S/2826S/2852S 的广播风暴抑止 (33)第14章 单端口环路检测 (34)第15章 端口镜像 (34)15.1 端口镜像 (35)15.2 流镜像 (36)内部公开▲本文中的所有信息归中兴通讯股份有限公司所有,未经允许,不得外传 第 5 / 36 页第一部分:调试前的准备工作第1章 调试准备为保障设备调试工作顺利进行,在进行设备调试前,设备调试人员应作好调试准备工作,其中包括了解工程信息,准备工具、资料等,如果需要还应配置网络数据。
ZXR10路由器基本操作和配置
ZXR10路由器基本操作和配置:配置方式:串口、telnet、网管等方式。
串口用户名和密码有三种认证方式:本地认证、远端RADIUS认证和远端RACACS+三种。
配置示例:ZXR10(config)#user-authentication-type local //配置验证方式为本地认证ZXR10(config)#username zte password zte //配置用户名和密码ZXR10(config)#line console 0ZXR10(config-line)#login authentication //开启串口认证配置示例:ZXR10(config)#radius authentication-group 1 //进入认证组1ZXR10(config-auth-group-1)#server 1 192.168.5.211 key zxr10 port 1812 //配置密钥、所使用的端口号和服务器的IP地址,密钥必须和服务器上的设置相同ZXR10(config-auth-group-1)#nas-ip-address 1.1.1.1 //设置认证报文的源地址,可设为loppback地址;此项不设则使用出端口地址为源地址ZXR10(config-auth-group-1)#timeout 5 //设置认证报文超时时间,默认为3秒ZXR10(config-auth-group-1)#max-retries 5 //设置报文超时后最大重复次数,默认为3次ZXR10(config-auth-group-1)#exitZXR10(config)#user-authentication-type aaa chap //配置认证为AAA认证,此处为chap认证ZXR10(config)#aaa authentication login default rds-group 1 //在AAA认证中配置为RADIUS 认证ZXR10(config)# line console 0ZXR10(config-line)#login authentication //开启串口认证ZXR10(config)#tacacs enable //使能tacacsZXR10(config)#tacacs-server host 192.168.1.2 key zte //配置tacacs远程登录服务器,密钥为zteZXR10(config)#tacacs-server packet 1024 //设置tacacs认证时的包长ZXR10(config)#tacacs-server timeout 5 //设置tacacs认证超时时间ZXR10(config)#aaa group-server tacacs+ zte //创建aaa tacacs服务器组名字为zteZXR10(config-sg)#server 192.168.1.2 //配置该组使用Server地址ZXR10(config-sg)#exitZXR10(config)#user-authentication-type aaa chap //配置认证方式为AAA认证,此处为chap 认证ZXR10(config)#aaa authentication login default group zte //在AAA认证中配置tacacs方式认证ZXR10(config)# line console 0ZXR10(config-line)#login authentication //开启串口认证注:RADIUS认证和TACACS+认证不只对串口连接生效,对于telnet连接也生效。
中兴ZXR10交换机配置
中兴ZXR10 2826E/2626/2618 配置说明中兴ZXR10 2826E/2626/2618 配置说明一、配置基础1、进入[BootManager]的密码为zte2、默认登陆用户:admin 密码(loginpass):zhongxing默认Enable密码(adminpass):zhongxing3、配置模式:序号模式命令提示符1 用户模式无zte>2 全局配置模式enable zte(cfg)#3 SNMP配置模式config snmp zte(cfg-snmp)#4 三层配置模式config router zte(cfg-router)#5 文件系统配置模式config tffs zte(cfg-tffs)#6 NAS配置模式config nas zte(cfg-nas)#7 集群管理配置模式config group zte(cfg-group)#4、VLAN划分:256个VLAN为一个段,红色字体的表示我们使用的VLAN段。
序号VLAN范围序号VLAN范围1 0-255 9 2048-23032 256-511 10 2304-25593 512-767 11 2560-28154 768-1023 12 2816-30715 1024-1279 13 3072-33276 1280-1535 14 3328-35837 1536-1791 15 3584-38398 1792-2047 16 3840-40945、采用Telnet用户远程认证后,交换机的管理用户和Radius服务器中设置的用户都可以登陆交换机。
二、配置规范举例:1、用户2#202接入Port 1,速率10M,全双工模式,用户vlan2500;2、上行端口为Port 25,速率100M,全双工模式,上行潜山路第二台MA5200的第18口(QSL-MA5200(2)-E18);3、管理vlan为981,管理ip为61.133.186.172/24;4、设置广播风暴抑制门限为24000-72000bytes;5、SNMP的只读团体名为share,目标主机为218.22.16.5和202.102.198.62;6、Telnet采用远程Radius认证方式,域名:domain_jrw Radius服务器218.22.16.2 认证端口UDP 1812;7、启用SSH功能。
ZXR10--设备基本操作(ZXR10 路由交换机基本操作和配置) ppt课件
ZXR10#cl? clear clock ZXR10#clock ? set Set the time and date ZXR10#clock set? set ZXR10#clock set ? hh:mm:ss Current Time ZXR10#clock set 17:30:00 ?
trace Trace route to destination
trace6 Trace route to destination using IPv6
who
List users who are logining on
特权模式
2:特权模式 在用户模式下输入enable命令和相应口令后,即可进入特权模式 特权模式下可以查看配置信息,也可以进入配置模式进行相关命令配置
配置模式
3. 配置模式 全局配置模式 接口配置模式 Vlan配置模式 通道配置模式 路由配置模式
ZXR10# configure terminal ZXR10(config)# ZXR10(config)# interface fei_2/1 ZXR10(config-if)# … ZXR10(config)# router ospf 1 ZXR10(config-router)# …
Ping
Send echo messages
ping6 Send IPv6 echo messages
Quit
Quit from the EXEC
show Show running system information
telnet Open a telnet connection
telnet6 Open a telnet6 connection
ZXR10>?
ZXR10_1800路由器配置说明
ZXR10 1800路由器配置发表于2010-04-20 17:05:47ZXR10 1809&1800系列路由器简单配置,功能很多,这里只配置两个协议,主要是为了能让它实现简单路由上网,其它的功能暂不需要所以暂不管它,到用时再学吧。
首先用超级终端进入路由器配置,这里值得注意的是载波率为115200并非默认的9600配置代码ZXR10>enZXR10>zxr10 //密码ZXR10#config terminal //进入全局配置模式ZXR10(config)#web enableZXR10(config)#ip local pool dhcp 192.168.10.2 192.168.10.254 255.255.255.0 //DHCP地址域名称及地址范围ZXR10(config)#ip dhcp enable //启用路由器DHCP功能ZXR10(config)#ip dhcp server dns 211.142.210.99 211.142.210.100 //设置DHCP的域名服务器ZXR10(config)#interface fei_1/2 //内网口ZXR10(config-if)#porttype l3 //设置端口属性为三层ZXR10(config-if)#ip address 192.168.10.1 255.255.255.0 //设备内网口接口地址ZXR10(config-if)#ip dhcp mode server //设置内网口启用DHCPZXR10(config-if)#ip dhcp server gateway 192.168.10.1 //设置内网口DHCP 网关ZXR10(config-if)#peer default ip pool dhcp //设置内网口DHCP所用地址域ZXR10(config-if)#exitZXR10(config)#ip dhcp server update arpZXR10(config)#ip local pool conflict-ip 10ZXR10(config)#ip dhcp server leasetime 90ZXR10(config)#ip nat start //启用路由器NA T功能ZXR10(config)#interface fei_1/2ZXR10(config-if)#ip nat inside //设置内网口NA T属性ZXR10(config-if)#exitZXR10(config)#interface fei_1/1 //外网口ZXR10(config-if)#porttype l3 //设置端口属性为三层ZXR10(config-if)#ip address 211.142.218.162 255.255.255.252 //设置外网口接口地址,及业务地址ZXR10(config-if)#ip nat outside //设置外网口NAT属性ZXR10(config-if)#exitZXR10(config)#acl standard number 10 //NAT转换规则ZXR10(config-std-acl)#permit 192.168.10.0 0.0.0.255 //设置NAT转换的私网地址段ZXR10(config-std-acl)#exitZXR10(config)#ip nat pool outpool 211.142.218.162 211.142.218.162 prefix-length 30 //设备NA T转换后的公网地址,也即业务地址ZXR10(config)#ip nat inside source list 10 pool outpool overload //匹配NAT 转换规则ZXR10(config)#ip route 0.0.0.0 0.0.0.0 211.142.218.161 //设置路由器默认路由ZXR10(config)#exitZXR10#write //保存配置配置说明ip nat pool tartIP endip prefix-length NAT转换池其中的开始IP和结速IP 均为外网IP非私网IPip local pool pool_name start_ip end_ip subnet_mask 配置dhcp地址池私网IP池portytype l3 设置为端口为三层 OSI的下三层即网络层l2为数据链路层即是做交换机交换数据用ip local pool conflict-ip 10 IP冲突时间ip dhcp server leasetime 90 IP租期时间ip dhcp server update arp 更新arpstand acl number acl_number 标准访问控制列表 1-99为标准控制列表 100-199为扩展控制列permit 192.168.10.0 0.0.0.255 允许NAT地址转换的IP地址的规则,后面的为子网掩码,逆向子网掩码ip nat inside/ouside 分别为地址转换的内网和地址转换的外网ip route 0.0.0.0 0.0.0.0 gateway 所有的数据向网关发送ip nat inside source list acl_number pool nat_poolname overload NAT转换。
ZXR10设备基本操纵(ZXR10路由交换机基本操纵和配置)
--Displays files, subdirectory information
Directory of flash:/
Attribute size date
time name
1 drwx 4096 JUN-27-2007 15:28:56 cfg
2 drwx 4096 JUN-27-2007 15:28:56 data
配置模式
3. 配置模式 全局配置模式 接口配置模式 Vlan配置模式 通道配置模式 路由配置模式
ZXR10# configure terminal ZXR10(config)# ZXR10(config)# interface fei_2/1 ZXR10(config-if)# … ZXR10(config)# router ospf 1 ZXR10(config-router)# …
ZXR10>?
Exec commands:
disable Turn off privileged commands
enable Turn on privileged commands
Exit
Exit from the EXEC
Login Login as a particular user
logout Exit from the EXEC
目录
ZXR10的基本操作 ZXR10系统模式 ZXR10的文件系统 系统参数配置 CLI权限分级配置 端口及接口配置 系统信息
Flash文件系统
IMG 系统映象文件即版本信息 ZXR10.zar
CFG 配置文件 STARTRUN.DAT
DATA 记录异常信息 ***.zte
ZXR10# dir
命令简写
中兴ZXR10 1800路由器配置
ip nat translation timeout protocol udp port 4001 d
ip nat translation timeout protocol udp port 4002 d
ip dhcp server update arp
!
ip dhcp-client enable
!
urpf log off
!
ip udp-helper disable
!
ip local pool conflict-ip 1
ip local pool pool1 192.168.2.2 192.168.2.254 255.255.255.0
HDJXTHJ#show run
Building configuration...
!
!
ip dhcp enable
ip dhcp ramble
ip dhcp server dns 211.138.91.1 211.138.91.2
ip dhcp server leasetime 1200
user-authorization-type local
!
line console 0
no login authentication
!
banner incoming @
*****************************************************
!
interface fei_1/1
out_index 7
中兴ZXR交换机配置
中兴ZXR10 2826E/2626/2618 配置说明中兴ZXR10 2826E/2626/2618 配置说明一、配置基础1、进入[BootManager]的密码为zte2、默认登陆用户:admin 密码(loginpass):zhongxing默认Enable密码(adminpass):zhongxing3、配置模式:序号模式命令提示符1 用户模式无 zte>2 全局配置模式 enable zte(cfg)#3 SNMP配置模式 config snmp zte(cfg-snmp)#4 三层配置模式 config router zte(cfg-router)#5 文件系统配置模式 config tffs zte(cfg-tffs)#6 NAS配置模式 config nas zte(cfg-nas)#7 集群管理配置模式 config group zte(cfg-group)#4、VLAN划分:256个VLAN为一个段,红色字体的表示我们使用的VLAN段。
序号 VLAN范围序号 VLAN范围1 0-255 9 2048-23032 256-511 10 2304-25593 512-767 11 2560-28154 768-1023 12 2816-30715 1024-1279 13 3072-33276 1280-1535 14 3328-35837 1536-1791 15 3584-38398 1792-2047 16 3840-40945、采用Telnet用户远程认证后,交换机的管理用户和Radius服务器中设置的用户都可以登陆交换机。
二、配置规范举例:1、用户2#202接入Port 1,速率10M,全双工模式,用户vlan2500;2、上行端口为Port 25,速率100M,全双工模式,上行潜山路第二台MA5200的第18口(QSL-MA5200(2)-E18);3、管理vlan为981,管理ip为61.133.186.172/24;4、设置广播风暴抑制门限为24000-72000bytes;5、SNMP的只读团体名为share,目标主机为 218.22.16.5和202.102.198.62;6、Telnet采用远程Radius认证方式,域名:domain_jrw Radius服务器218.22.16.2 认证端口 UDP 1812;7、启用SSH功能。
ZXR10 1800路由器配置说明
ZXR10 1800路由器配置说明ZXR10 1800路由器配置说明一、ZXR10 1800路由器简介1.1 产品概述1.1.1 路由器基本功能1.1.2 路由器硬件规格1.1.3 路由器软件版本1.2 ZXR10 1800路由器外观1.2.1 前面板介绍1.2.2 后面板介绍二、路由器安装与启动2.1 硬件安装2.1.1 路由器开箱检查2.1.2 路由器与设备连接2.2 路由器启动配置2.2.1 登录路由器2.2.2 路由器基本配置三、路由器网络配置3.1 接口配置3.1.1 网络接口说明3.1.2 接口状态监控3.1.3 接口配置示例3.2 路由配置3.2.1 静态路由配置3.2.2 动态路由配置3.2.2.1 RIP配置3.2.2.2 OSPF配置3.2.2.3 BGP配置3.3 VRRP配置3.3.1 VRRP基础概念3.3.2 VRRP配置示例四、路由器安全配置4.1 访问控制列表(ACL)配置4.1.1 ACL基本概念4.1.2 ACL配置示例4.2 防火墙配置4.2.1 防火墙基本概念4.2.2 防火墙配置示例五、路由器管理配置5.1 用户管理配置5.1.1 用户权限分级5.1.2 用户管理配置示例5.2 系统管理配置5.2.1 系统时间配置5.2.2 系统日志配置5.2.3 系统升级配置附件:- ZXR10 1800路由器规格说明书 - ZXR协议手册- 路由器配置示例文件法律名词及注释:1、ACL:Access Control List,访问控制列表,用于控制网络流量的访问权限。
2、VRRP:Virtual Router Redundancy Protocol,虚拟路由器冗余协议,用于在多个路由器之间实现冗余和负载均衡。
3、RIP:Routing Information Protocol,路由信息协议,一种基于距离矢量算法的动态路由协议。
4、OSPF:Open Shortest Path First,开放式最短路径优先,一种基于链路状态算法的动态路由协议。
ZXR10 M6000电信级高端路由器命令手册(MPLS分册)
前言
手册说明
本手册为《ZXR10 M6000(V1.00.10)电信级高端路由器命令手册(MPLS分册)》。 《ZXR10 M6000(V1.00.10)电信级高端路由器命令手册》共有10个分册,手册和内容 分别为:
手册名称
手册内容
《ZXR10 M6000(V1.00.10)电信级高端路由器 命令手册(基本配置分册)》
目录
1 手册使用指南 .....................................................................................1-1
1.1 人机命令描述 .....................................................................................................1-1 1.2 命令辅助功能 .....................................................................................................1-2 1.3 命令模式 ............................................................................................................1-3
3 标签资源模块配置命令 ................................................. label-range ...................................................................................................3-1 3.2 show mpls label range.............................................................................................3-2
ZXR10路由器基本操作和配置
ZXR10路由器基本操作和配置ZXR10路由器基本操作和配置1、简介1.1 概述1.2 产品特点1.3 硬件规格1.4 软件版本2、准备工作2.1 路由器连接2.2 IP地质分配2.3 登录路由器3、基本配置3.1 修改路由器主机名3.2 设置管理口IP地质3.3 配置DNS服务3.4 设置SNMP4、配置接口4.1 配置以太网口4.2 配置VLAN4.3 配置子接口4.4 配置隧道接口5、配置路由5.1 配置静态路由5.2 配置动态路由 (RIP, OSPF, BGP)5.3 配置路由策略6、安全配置6.1 配置ACL6.2 配置防火墙6.3 配置VPN6.4 配置端口安全7、网络服务配置7.1 配置DHCP7.3 配置IPSec7.4 配置IP地质池8、系统管理8.1 用户管理8.2 系统日志8.3 硬件监控8.4 系统升级9、故障排除9.1 基本故障排查9.2 排除物理连接问题9.3 排查配置错误9.4 路由器性能分析10、附件附件A:示例配置文件附件B:命令行参考手册法律名词及注释:1、路由器:一种用于在网络之间传递数据包的设备。
它基于目的地IP地质自动寻找最佳传输路径,并进行数据转发。
2、IP地质:Internet Protocol Address的缩写,用于标识网络中设备的唯一地质。
3、VLAN:Virtual Local Area Network的缩写,通过将网络中的设备进行逻辑划分,实现不同网络的隔离和管理。
4、静态路由:网络管理员手动配置的路由表条目,通过固定的路径来转发数据包。
5、动态路由:路由器根据网络拓扑变化,自动更新路由表的路由方式。
6、ACL:Access Control List的缩写,用于限制网络流量通过路由器的权限。
7、IPSec:Internet Protocol Security的缩写,用于通过对数据进行加密和认证,确保网络通信的安全性。
8、NTP:Network Time Protocol的缩写,用于同步网络设备的时间。
ZXR10路由器基本操作和配置
ZXR10路由器基本操作和配置ZXR10路由器基本操作和配置1.硬件连接1.1 连接路由器电源1.2 连接路由器与电脑的网络线1.3 连接路由器与其他设备的网络线2.登录路由器控制台2.1 打开web浏览器2.2 输入默认的管理IP地质2.3 输入用户名和密码进行登录3.路由器基本配置3.1 修改管理密码3.2 设置日期和时间3.3 配置路由器主机名3.4 设定路由器的域名3.5 设定路由器的时区3.6 配置路由器登录设置3.7 配置路由器系统日志3.8 保存并应用配置更改4.网络接口配置4.1 配置LAN口参数4.2 配置WAN口参数4.3 配置虚拟接口4.4 配置路由接口4.5 配置端口链路聚合5.配置路由协议5.1 配置静态路由5.2 配置动态路由协议(如OSPF、BGP、RIP等)6.安全设置6.1 配置访问控制列表(ACL)6.2 配置防火墙策略6.3 配置用户认证和授权6.4 配置VPN7.服务设置7.1 配置DHCP服务7.2 配置NAT7.3 配置端口映射7.4 配置质量服务(QoS)7.5 配置地质翻译8.系统维护8.1 备份和恢复路由器配置 8.2 升级路由器固件8.3 监控路由器状态8.4 诊断网络问题8.5 重启路由器附件:1.ZXR10路由器硬件规格说明书2.ZXR10路由器用户手册法律名词及注释:1.ACL:访问控制列表,用于限制或允许特定数据包通过网络设备的规则集。
2.NAT:网络地质转换,通过修改数据包的源IP地质或目的IP地质,将私有IP地质转换为公共IP地质等一种网络协议转换技术。
3.QoS:质量服务,一种通过为不同的网络流量分配带宽资源和优先级来改进网络性能的技术。
4.VPN:虚拟私有网络,通过使用加密和身份验证等方法,在公共网络上建立私密的连接,确保数据的安全传输和隐私保护。
ZXR10 T64G交换机安装与配置手册
中兴ZXR T64G万兆路由交换机安装手册中国电信集团系统集成有限责任公司2008年9月目录1.ZXR10 T64G 体系介绍 (3)1.1.产品概述 (3)1.2.硬件结构与板卡介绍 (4)1.3.软件版本升级 (5)2.ZXR10 T64G 的安装 (6)2.1.安装在机柜 (6)2.2.单板的安装 (6)3.ZXR10 T64G 配置 (7)3.1.命令行使用 (7)3.1.1.在线帮助 (7)3.1.2.命令缩写 (8)3.1.3.命令历史 (8)3.2.端口配置 (9)3.2.1.物理端口配置 (9)3.3.IS-IS配置 (11)3.3.1.IS-IS基本配置 (11)3.3.2.IS-IS配置实例 (11)3.4.BGP 配置 (12)3.4.1.配置BGP (12)3.4.2.BGP 配置实例 (13)4.常用系统维护命令 (13)4.1.IS-IS (13)4.2.BGP (13)1.ZXR10 T64G 体系介绍1.1. 产品概述ZXR10 T64G是中兴通讯自主研发的以太网路由交换机,可用于城域网的骨干层或汇聚层,也可作为大型企业网、园区网的骨干/汇聚三层交换机。
ZXR10 T64G提供快速以太网、千兆以太网、万兆以太网等接口,并且支持所有端口L2/L3线速转发,能够满足日益增长的带宽要求。
ZXR10 T64G还支持多种单播和组播路由协议。
随着网络的发展,数据网上承载的业务种类也越来越多,这对网络设备的服务质量保证、安全等方面都提出了更高的要求。
ZXR10 T64G在QoS和ACL方面提供了丰富的策略和资源,保证了服务质量和系统安全。
作为骨干/汇聚层的重要交换节点,ZXR10 T64G具有电源模块、控制和交换模块的热备份功能,适合于建设高可靠、大容量的网络。
ZXR10 T64G具有以下特点:电信级的可靠性全线速的转发和过滤能力丰富的网络协议支持开放的体系架构,支持很好的升级能力ZXR10 T64G为标准19英寸插箱式结构。
ZXR10 路由器-交换机 (V4.6.03)命令手册 (命令索引分册)
内容介绍
本手册主要介绍 ZXR10 路由器/以太网交换机每条命令对应的分册、章节和页码。
本手册共有 2 章。
章名 第 1 章 概述
第 2 章 命令索引
概要 本章介绍命令手册的使用方法、命令的描述、格式约定、 辅助功能和模式。 本章以表格形式指明了 ZXR10 路由器/以太网交换机每 条命令所在的分册、章节,其中命令以字母的升序进行 排列。
1-2
第 1 章 概述
然后详细介绍该命令的使用方法,注意事项。 z 范例
《ZXR10 路由器/以太网交换机命令手册(命令索引分册)》中的命令按英文字母 a~z 的顺序排列并以表格的形式列出。 其他各分册都按照功能块对命令进行分类说明,每一功能模块对应一章,且每一 章的命令都以二级目录的形式按英文字母 a~z 的顺序排列。 要查找一条命令的信息,按如下步骤进行:
1. 查阅《ZXR10 路由器/以太网交换机命令手册(命令索引分册)》,找到所 要查找的命令。
ZXR10 路由器/以太网交换机 命令手册
(命令索引分册)
中兴通讯股份有限公司
ZXR10 路由器/以太网交换机 命令手册(命令索引分册)
资料版本 20070715-R1.0 产品版本 V4.6.03
策 划 中兴通讯学院 文档开发部 编 著 陈维 辛畅 审 核 胡佳 中兴通讯股份有限公司 地址:深圳市高新技术产业园科技南路中兴通讯大厦 邮编:518057 技术支持网站: 客户支持中心热线:(0755)26770800 800-830-1118 传真:(0755)26770801 E-mail:doc@ **** 编号:sjzl20071958
ZXR10路由交换机操作手册簿(下册)
ZXR10〔V1.0〕路由交换机操作手册〔下册〕中兴通讯股份某某i / 228ZXR10〔V1.0〕路由交换机操作手册〔下册〕资料版本物料代码80110096本资料著作权属中兴通讯股份某某所有。
未经著作权人书面许可,任何单位或个人不得以任何方式摘录、复制或翻译。
侵权必究。
Copyright © 2003 ZTE CorporationAll rights reserved.No part of this documentation may be excerpted, reproduced, translated, annotated or duplicated, in any form or by any means without the prior written permission of ZTE Corporation.策划市场中心工程部网络事业部用服部编著数据科责任编辑数据科* * * *中兴通讯股份某某地址:某某市高新技术产业园科技南路中兴通讯大厦.zte..:518057客户支持中心热线:〔+86755〕26770800 800-830-1118:〔+86755〕26770801:800zte..* * * *编号:sjzl20030310ii / 228意见反响表为提高中兴通讯用户资料的质量,更好地为您服务,希望您在百忙之中提出您的建议和意见,并请至:0086-755-26770160,或邮寄至:某某市科技园中兴通讯大厦A座三楼市场中心工程部收,:518057。
我们将为您寄上精美的礼品。
前言手册说明本手册为《ZXR10〔V1.0〕路由交换机操作手册〔下册〕》,适用于如下机型:ZXR10 T16S〔V1.0〕电信级路由交换机〔简称ZXR10 T16S〕ZXR10 T16C〔V1.0〕电信级路由交换机〔简称ZXR10 T16C〕ZXR10 T32C〔V1.0〕电信级高端路由交换机〔简称ZXR10 T32C〕ZXR10 T64C〔V1.0〕电信级核心路由交换机〔简称ZXR10 T64C〕ZXR10 T160〔V1.0〕电信级核心路由交换机〔简称ZXR10 T160〕ZXR10〔V1.0〕路由交换机的相关手册有:《ZXR10 T16S〔V1.0〕电信级路由交换机安装手册》《ZXR10 T16C〔V1.0〕电信级路由交换机安装手册》《ZXR10 T32C/T64C〔V1.0〕电信级高端/核心路由交换机安装手册》《ZXR10 T160〔V1.0〕电信级核心路由交换机安装手册》《ZXR10〔V1.0〕路由交换机操作手册〔上册〕》《ZXR10〔V1.0〕路由交换机操作手册〔下册〕》《ZXR10〔V1.0〕路由交换机命令手册〔上册〕》《ZXR10〔V1.0〕路由交换机命令手册〔下册〕》内容介绍《ZXR10〔V1.0〕路由交换机操作手册》分为上、下两册,按照专题的方式深入细致地介绍了ZXR10系列路由交换机的配置方法,还包括详细的配置信息和简洁典型的示例。
中兴 ZXR10 5009(V10)千兆接入交换机 说明书
ZXR10 5009(V1.0)千兆接入交换机用户手册中兴通讯股份有限公司ZXR10 5009(V1.0)千兆接入交换机用户手册资料版本 20060701-R1.0产品版本V1.0策划中兴通讯学院文档开发部编著胡鹏赵志强周继华审核虞成军* * * *中兴通讯股份有限公司地址:深圳市高新技术产业园科技南路中兴通讯大厦邮编:518057技术支持网站:客户支持中心热线:(0755)26770800 800-830-1118传真:(0755)26770801E-mail:doc@* * * *编号:sjzl20061267声明本资料著作权属中兴通讯股份有限公司所有。
未经著作权人书面许可,任何单位或个人不得以任何方式摘录、复制或翻译。
侵权必究。
和是中兴通讯股份有限公司的注册商标。
中兴通讯产品的名称和标志是中兴通讯的专有标志或注册商标。
在本手册中提及的其他产品或公司的名称可能是其各自所有者的商标或商名。
在未经中兴通讯或第三方商标或商名所有者事先书面同意的情况下,本手册不以任何方式授予阅读者任何使用本手册上出现的任何标记的许可或权利。
本产品符合关于环境保护和人身安全方面的设计要求,产品的存放、使用和弃置应遵照产品手册、相关合同或相关国法律、法规的要求进行。
由于产品和技术的不断更新、完善,本资料中的内容可能与实际产品不完全相符,敬请谅解。
如需查询产品的更新情况,请联系当地办事处。
若需了解最新的资料信息,请访问网站FAX :0755-********意见反馈表为提高中兴通讯用户资料的质量,更好地为您服务,希望您在百忙之中提出您的建议和意见,并请传真至:0755-********,或邮寄至:深圳市高新技术产业园科技南路中兴通讯大厦中兴通讯学院文档开发部收,邮编:518057,邮箱:doc@ 。
对于有价值的建议和意见,我们将给予奖励。
资料名称 ZXR10 5009(V1.0)千兆接入交换机用户手册产品版本 V1.0资料版本 20060701-R1.0 您单位安装该设备的时间为了能够及时与您联系,请填写以下有关您的信息姓名单位名称 邮编单位地址 电话E-mail好 较好 一般 较差 差 总体满意工作指导查阅方便 内容正确内容完整结构合理图表说明您对本资料的评价 通俗易懂详细说明 内容结构内容详细内容深度 表达简洁增加图形增加实例增加FAQ您对本资料的改进建议 其 他您对中兴通讯用户资料的其他建议前言手册说明本手册为《ZXR10 5009(V1.0)千兆接入交换机用户手册》,适用于ZXR10 5009千兆接入交换机。
ZXR10--设备基本操作(ZXR10 路由交换机基本操作和配置)
文件备份
为防止配置信息遭到破坏,可以将其备份,备份操作可用copy 命令实现
ZXR10# copy < source-device> < source-file> < destination-device> < destination-file>
举例 用户名是who,密码是who,现要将设备文件系统cfg目录中的startrun.dat文 件上传至IP地址为192.168.4.244的ftp服务器上,操作如下:
ZXR10>e?
enable exit ZXR10>en? enable ZXR10>en Password:
在线帮助
ZXR10#cl? clear clock ZXR10#clock ? set Set the time and date ZXR10#clock set? set ZXR10#clock set ? hh:mm:ss Current Time ZXR10#clock set 17:30:00 ?
系统启动问候语
ZXR10(config)# banner incoming # You have entered a secured system.Authorized access only! # ZXR10(config)#
系统时间
配置系统时间
ZXR10# clock set <hh:mm:ss><month><day><year>
实例: 配置系统时间为2001年2月23日23:12: 01。
ZXR10#clock set 23:12:01 feb 23 2001
中兴ZXR10配置说明
最新资料推荐中兴ZXR10配置说明一、配置基础1、进入[BootManager]的密码为zte2、默认登陆用户:admin 密码(loginpass) : zhongxing 默认Enable 密码(adminpass ) : zhongxing3、配置模式:序号模式命令提示符1用户模式无zte>2全局配置模式enable zte(cfg)#3 SNMP 配置模式config snmp zte(cfg-snmp)#4 三层配置模式config router zte(cfg-router)#5 文件系统配置模式config tffs zte(cfg-tffs)#6 NAS 配置模式config nas zte(cfg-nas)#7 集群管理配置模式config group zte(cfg-group)#4、VLAN划分:256个VLAN为一个段,红色字体的表示我们使用的VLAN段。
序号VLAN范用序号VLAN范困1 0-255 9 2048-23032 256-511 10 2304-25593 512-767 11 2560-28154 768-1023 12 2816-30715 1024-1279 13 3072-33276 1280-1535 14 3328-35837 1536-1791 15 3584-38398 1792-2047 16 3840-40945、采用Telnet用户远程认证后,交换机的管理用户和Radius服务器中设宜的用户都可以登陆交换机。
二、配置规范举例:仁用户2#202接入Port 1,速率10M,全双工模式,用户vlan2500;2、上行端口为Port 25,速率100M,全双工模式,上行潜山路第二台MA5200的第18口(QSL・MA5200⑵-E18):3、管理Vian 为981 > 管理ip 为61.133.186.172/24:4、设置广播风暴抑制门限为24000-72000bytes;5、SNMP的只读团体名为Share,目标主机218.22.16.5和202・102.198.62:址新资料推荐6、T elnet采用远程Radius认证方式,域名:domainjrw Radius服务器218.22.16.2认证端口UDP 1812;7、启用SSH功能。
ZXR10 路由器 以太网交换机 (V4.8.20)命令手册 (命令索引分册)
z 《ZXR10 路由器/以太网交换机命令手册(功能体系分册四)》 介绍 ZXR10 路由器/以太网交换机功能体系 MPLS 相关部分的命令。
z 《ZXR10 路由器/以太网交换机命令手册(协议栈分册一)》 介绍 ZXR10 路由器/以太网交换机协议栈基础协议部分的命令。
结构合理
图表说明
通俗易懂
详细说明
内容结构
内容详细
您对本资料的 改进建议
内容深度 表达简洁 增加图形
增加实例
增加 FAQ 其他
您对中兴通讯 用户资料的 其他建议
前言
手册说明
本手册为《ZXR10 路由器/以太网交换机命令手册(命令索引分册)》。《ZXR10 路由器/以太网交换机命令手册》共有 9 个分册,分别为:
《ZXR10 路由器/以太网交换机命令手册(命令索引分册)》中的命令按英文字母 a~z 的顺序排列并以表格的形式列出。 其他各分册都按照功能块对命令进行分类说明,每一功能模块对应一章,且每一 章的命令都以二级目录的形式按英文字母 a~z 的顺序排列。 要查找一条命令的信息,按如下步骤进行:
1. 查阅《ZXR10 路由器/以太网交换机命令手册(命令索引分册)》,找到所 要查找的命令。
ZXR10 路由器/以太网交换机 命令手册
(命令索引分册)
中兴通讯股份有限公司
ZXR10 路由器/以太网交换机 命令手册(命令索引分册)
资料版本 20080430-R1.0 产品版本 V4.8.20
策 划 中兴通讯学院 技术服务部
编 著 宁刚 刘静芳 张帆
审 核 胡佳 马骉
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
中兴ZXR10配置说明一、配置基础1、进入[BootManager]的密码为zte2、默认登陆用户:admin 密码(loginpass):zhongxing默认Enable密码(adminpass):zhongxing3、配置模式:序号模式命令提示符1 用户模式无zte>2 全局配置模式enable zte(cfg)#3 SNMP配置模式config snmp zte(cfg-snmp)#4 三层配置模式config router zte(cfg-router)#5 文件系统配置模式config tffs zte(cfg-tffs)#6 NAS配置模式config nas zte(cfg-nas)#7 集群管理配置模式config group zte(cfg-group)#4、VLAN划分:256个VLAN为一个段,红色字体的表示我们使用的VLAN段。
序号VLAN范围序号VLAN范围1 0-255 9 2048-23032 256-511 10 2304-25593 512-767 11 2560-28154 768-1023 12 2816-30715 1024-1279 13 3072-33276 1280-1535 14 3328-35837 1536-1791 15 3584-38398 1792-2047 16 3840-40945、采用Telnet用户远程认证后,交换机的管理用户和Radius服务器中设置的用户都可以登陆交换机。
二、配置规范举例:1、用户2#202接入Port 1,速率10M,全双工模式,用户vlan2500;2、上行端口为Port 25,速率100M,全双工模式,上行潜山路第二台MA5200的第18口(QSL-MA5200(2)-E18);3、管理vlan为981,管理ip为61.133.186.172/24;4、设置广播风暴抑制门限为24000-72000bytes;5、SNMP的只读团体名为share,目标主机为218.22.16.5和202.102.198.62;6、Telnet采用远程Radius认证方式,域名:domain_jrw Radius服务器218.22.16.2 认证端口UDP 1812;7、启用SSH功能。
1、系统名称、时间设置交换机名称的命名方式为:上行局向_小区名称_交换机位置。
如:上行潜山路的新西南花庭小区的中心交换机的编号为:QSL_XXNHT_CS。
zte(cfg)#hostname QSL_XXNHT_CS //设置交换机名称为QSL_XXNHT_CSQSL_XXNHT_CS(cfg)#set date 2005-11-08 time 22:00:00 //设置系统日期和时间QSL_XXNHT_CS(cfg)# saveconfig //将当前配置文件保存到Flash Memory中2、VLAN设置VLAN的描述暂时规定为:管理VLAN的描述是[ManagerVlan],用户VLAN的描述为[UserVlan]。
QSL_XXNHT_CS(cfg)#set vlan 2500 enable //使能管理vlan 2500QSL_XXNHT_CS(cfg)#set vlan 2500 add port 1 untag //设置vlan2500包含端口1 QSL_XXNHT_CS(cfg)#set vlan 2500 add port 25 tag //vlan 2500通过上行口25口透传QSL_XXNHT_CS(cfg)#create vlan 2500 name [UserVlan] //创建vlan描述为[UserVlan] QSL_XXNHT_CS(cfg)#set vlan 981 enable ///使能管理vlan 981QSL_XXNHT_CS(cfg)#set vlan 981 add port 25 tag //vlan 981通过上行口25口透传QSL_XXNHT_CS(cfg)#create vlan 981 name [ManagerVlan] //创建vlan描述为[ManagerVlan]3、用户端口配置用户端口采用强制10M全双工的配置;端口的描述为方括号“[ ]”中加入用户楼室的编号,例如2幢202室的用户端口描述为:[2#202]。
QSL_XXNHT_CS(cfg)#set port 1 enable //开启用户端口QSL_XXNHT_CS(cfg)#set port 1 speed 10 //设置端口速率为10MbpsQSL_XXNHT_CS(cfg)#set port 1 duplex full //设置端口的双工模式为full 全双工QSL_XXNHT_CS(cfg)#set port 1 pvid 2500 //设置端口的默认VLAN为2500QSL_XXNHT_CS(cfg)#set port 1 description [2#202] //描述端口为[2#202]4、级联端口配置级联端口采用强制100M全双工的配置;端口的描述为方括号“[Uplink/Downlink_交换机编号]”,例如中心交换机的25口上行局端,则描述为:[Uplink_QSL_MA5200(2)-E18]。
QSL_XXNHT_CS(cfg)#set port 25 enable //开启上行端口QSL_XXNHT_CS(cfg)#set port 25 speed 100 //设置端口速率为100MbpsQSL_XXNHT_CS(cfg)#set port 25 duplex full //设置端口的双工模式为full 全双工QSL_XXNHT_CS(cfg)#set port 25 description [Uplink_QSL-MA5200(2)-E18]//描述上行端口为[Uplink_QSL-MA5200(2)-E18]//描述下行端口示范[Downlink_ QSL_XXNHT_1#1]5、设置广播风暴抑制QSL_XXNHT_CS(cfg)#set stormcontrol enable //开启广播风暴抑制功能QSL_XXNHT_CS(cfg)#set stormcontrol xon 24000 //设置结束广播风暴抑制的门限QSL_XXNHT_CS(cfg)#set stormcontrol xoff 72000 //设置开始广播风暴抑制的门限6、三层接口(管理接口)配置QSL_XXNHT_CS(cfg)#config router //进入三层配置模式QSL_XXNHT_CS(cfg-router)#set ipport 0 ipaddress 61.133.186.172 255.255.255.0//设置三层端口的IP地址和子网掩码QSL_XXNHT_CS(cfg-router)#iproute 0.0.0.0 0.0.0.0 61.133.186.1 //设置默认路由(网关)QSL_XXNHT_CS(cfg-router)#set ipport 0 vlan 981 //为三层端口绑定VLANQSL_XXNHT_CS(cfg-router)#set ipport 0 enable //使能三层端口7、SNMP配置SNMP的团体名目前只设置只读属性的share,SNMP的目标主机为两个:218.22.16.5和202.102.198.62。
QSL_XXNHT_CS(cfg)#config snmp //进入snmp的配置模式QSL_XXNHT_CS(cfg-snmp)#create community share public//设置snmp读团体名字符串shareQSL_XXNHT_CS(cfg-snmp)#create view nmdview //创建视图nmdviewQSL_XXNHT_CS(cfg-snmp)#set community share view nmdview//设置视图包含指定的团体名QSL_XXNHT_CS(cfg-snmp)#set traphost 218.22.16.5 shareQSL_XXNHT_CS(cfg-snmp)#set traphost 202.102.198.62 share//设置trap主机以及相应的团体名QSL_XXNHT_CS(cfg-snmp)#set trap{linkdown|linkup|authenticationfail|coldstart|warmstart} {enable|disable}//使能/关闭SNMP的链路断开、链路接通、认证失败、冷启动、热启动等trap8、Telnet用户配置及相应的密码配置、登陆超时设置创建用户root,密码为hftelecom;enable密码为hftelecom;登陆超时时限为5分钟。
QSL_XXNHT_CS(cfg)#create user root //创建用户rootQSL_XXNHT_CS(cfg)# loginpass hftelecom //设置登陆密码hftelecomQSL_XXNHT_CS(cfg)# adminpass hftelecom //设置enable密码QSL_XXNHT_CS(cfg)# line-vty timeout 5 //设置Telnet登陆超时时限为5分钟9、Telnet Radius远程认证配置创建ISP域domain_jrw,认证服务器为218.22.16.2,认证端口为1812,共享蜜钥为jrw,并将该域设置为默认域。
设置Telnet认证方式为远程认证。
QSL_XXNHT_CS(cfg)#config nas //进入NAS配置模式QSL_XXNHT_CS(cfg-nas)#radius isp domain_jrw enable //添加ISP域domain_jrw QSL_XXNHT_CS(cfg-nas)# radius isp domain_jrw add authentication 218.22.16.2 1812 //在ISP域中添加认证服务器218.22.16.2 认证端口为UDP 1812QSL_XXNHT_CS(cfg-nas)#radius isp domain_jrw sharedsecret jrw//设置ISP域共享密钥QSL_XXNHT_CS(cfg-nas)#radius isp domain_jrw defaultisp enable//设置domain_jrw为默认的ISP域QSL_XXNHT_CS(cfg-nas)#exitQSL_XXNHT_CS(cfg)#set loginauth radius //设置登陆认证方式为Radius认证10、SSH配置QSL_XXNHT_CS(cfg)#set ssh enable //启用SSH功能三、维护命令1、查看全部配置show running //查看全部配置2、MAC地址show fdb detail //查看所有的MAC地址(静态+动态)show fdb port 24 //查看某一个端口学习到的MAC地址3、端口维护show port 24 //显示端口的配置和工作状态show port 24 statistics //显示端口的统计数据clear port 24 statistics //清除端口的名称/统计数据4、端口镜像set mirror add port 1,2,3 //添加被镜像端口set mirror monitorport 24 //设置监听端口set mirror type {ingress|egress|all} //设置端口镜像监听类型set mirror enable /。