中兴ZXR10配置说明

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

中兴ZXR10配置说明

一、配置基础

1、进入[BootManager]的密码为zte

2、默认登陆用户:admin 密码(loginpass):zhongxing

默认Enable密码(adminpass):zhongxing

3、配置模式:

序号模式命令提示符

1 用户模式无zte>

2 全局配置模式enable zte(cfg)#

3 SNMP配置模式config snmp zte(cfg-snmp)#

4 三层配置模式config router zte(cfg-router)#

5 文件系统配置模式config tffs zte(cfg-tffs)#

6 NAS配置模式config nas zte(cfg-nas)#

7 集群管理配置模式config group zte(cfg-group)#

4、VLAN划分:256个VLAN为一个段,红色字体的表示我们使用的VLAN段。

序号VLAN范围序号VLAN范围

1 0-255 9 2048-2303

2 256-511 10 2304-2559

3 512-767 11 2560-2815

4 768-1023 12 2816-3071

5 1024-1279 13 3072-3327

6 1280-1535 14 3328-3583

7 1536-1791 15 3584-3839

8 1792-2047 16 3840-4094

5、采用Telnet用户远程认证后,交换机的管理用户和Radius服务器中设置的用户都可以登陆交换机。

二、配置规范

举例:

1、用户2#202接入Port 1,速率10M,全双工模式,用户vlan2500;

2、上行端口为Port 25,速率100M,全双工模式,上行潜山路第二台MA5200的第18口(QSL-MA5200(2)-E18);

3、管理vlan为981,管理ip为;

4、设置广播风暴抑制门限为24000-72000bytes;

5、SNMP的只读团体名为share,目标主机为和;

6、Telnet采用远程Radius认证方式,域名:domain_jrw Radius服务器认证端口UDP 1812;

7、启用SSH功能。

1、系统名称、时间设置

交换机名称的命名方式为:上行局向_小区名称_交换机位置。如:上行潜山路的新西南花庭小区的中心交换机的编号为:QSL_XXNHT_CS。

zte(cfg)#hostname QSL_XXNHT_CS 2005-11-0810M100M0.0.0 //设置默认路由(网关)QSL_XXNHT_CS(cfg-router)#set ipport 0 vlan 981 //为三层端口绑定VLAN

QSL_XXNHT_CS(cfg-router)#set ipport 0 enable //使能三层端口

7、SNMP配置

SNMP的团体名目前只设置只读属性的share,SNMP的目标主机为两个:和。

QSL_XXNHT_CS(cfg)#config snmp //进入snmp的配置模式

QSL_XXNHT_CS(cfg-snmp)#create community share public

//设置snmp读团体名字符串share

QSL_XXNHT_CS(cfg-snmp)#create view nmdview //创建视图nmdview

QSL_XXNHT_CS(cfg-snmp)#set community share view nmdview

//设置视图包含指定的团体名

QSL_XXNHT_CS(cfg-snmp)#set traphost share

QSL_XXNHT_CS(cfg-snmp)#set traphost share

//设置trap主机以及相应的团体名

QSL_XXNHT_CS(cfg-snmp)#set trap {linkdown|linkup|authenticationfail|coldstart|warmstart} {enable|disable}

//使能/关闭SNMP的链路断开、链路接通、认证失败、冷启动、热启动等trap

8、Telnet用户配置及相应的密码配置、登陆超时设置

创建用户root,密码为hftelecom;enable密码为hftelecom;登陆超时时限为5分钟。QSL_XXNHT_CS(cfg)#create user root //创建用户root

QSL_XXNHT_CS(cfg)# loginpass hftelecom //设置登陆密码hftelecom

QSL_XXNHT_CS(cfg)# adminpass hftelecom //设置enable密码

QSL_XXNHT_CS(cfg)# line-vty timeout 5 //设置Telnet登陆超时时限为5分钟

9、Telnet Radius远程认证配置

创建ISP域domain_jrw,认证服务器为,认证端口为1812,共享蜜钥为jrw,并将该域设置为默认域。

设置Telnet认证方式为远程认证。

QSL_XXNHT_CS(cfg)#config nas //进入NAS配置模式

QSL_XXNHT_CS(cfg-nas)#radius isp domain_jrw enable //添加ISP域domain_jrw

QSL_XXNHT_CS(cfg-nas)# radius isp domain_jrw add authentication 1812

//在ISP域中添加认证服务器认证端口为UDP 1812

QSL_XXNHT_CS(cfg-nas)#radius isp domain_jrw sharedsecret jrw

//设置ISP域共享密钥

相关文档
最新文档