搜档网
当前位置:搜档网 › SecureCRT批量备份不同型号交换机说明及脚本配置

SecureCRT批量备份不同型号交换机说明及脚本配置

SecureCRT批量备份不同型号交换机说明及脚本配置
SecureCRT批量备份不同型号交换机说明及脚本配置

shebei.txt为设备IP地址等信息

shebei.txt格式如下

设备名称登录帐号登录密码超级密码IP 端口Telnet 设备型号

XXX交换机123 **** **** 192.168.1.1 23 Telnet 3300

在做CRT脚本的时候,不同的设备获取配置文件的命令稍微有些不通,所以这个脚本做了设备型号的判断。(这个案例是以华为的设备为例,如果网络中存在思科或者中兴等设备可以对脚本稍作修改即可)

# $language = "VBScript"

# $interface = "1.0"

'==========================================================================

' NAME: Backup Of IP-MAN

' AUTHOR: LiuBin

'==========================================================================

Sub Main

Const DEVICE_FILE_PATH = "shebei.txt"

Dim fso

Set fso = CreateObject("Scripting.FileSystemObject")

Dim fil

Set fil = fso.OpenTextFile(DEVICE_FILE_PATH)

Dim ip

Dim name

Dim protocol

Dim line

Dim cnxnString

While Not fil.AtEndOfStream

line = fil.ReadLine

name = Split(line, " ")(0)

username =Split(line, " ")(1)

password =Split(line, " ")(2)

super =Split(line, " ")(3)

ip = Split(line, " ")(4)

port = Split(line, " ")(5)

protocol = Split(line, " ")(6)

devicetype = Split(line, " ")(7)

Select Case protocol

Case "Telnet"

cnxnString = "/TELNET " & ip & " "& port

End Select

'Log

crt.Session.LogFileName = "E:\\easy\\备份\\"+name+" "+ip+".log"

‘备份的目标地址

crt.Session.Log True

' Connect

crt.Screen.Synchronous = True

On Error Resume Next

crt.session.Connect cnxnString

If Err.Number<>0 Then

crt.Session.Log "Connect failed"

crt.Screen.Synchronous = False

crt.Session.Log False

else

if devicetype="9306" or devicetype="9303" or devicetype="8505" or devicetype="3928" or devicetype="3528" or devicetype="2300" then

‘判断设备型号

crt.Screen.WaitForString "Username:"

crt.Screen.Send username & vbCr

crt.Screen.WaitForString "Password:"

crt.Screen.Send password & vbCr

crt.Screen.WaitForString ">"

crt.Screen.Send "super" & vbCr

crt.Screen.WaitForString " Password:"

crt.Screen.Send super & vbCr

crt.Screen.WaitForString ">"

crt.Screen.Send "dis cu" & chr(13)

crt.Screen.Send " "

‘这个是发送空格,就是交换机打dis cu的时候需要打空格或者回车才会显示另外一页crt.Screen.Send chr(13)

crt.Screen.WaitForString ">"

crt.Screen.Send "quit" & chr(13)

crt.Screen.Synchronous = False

crt.Session.Disconnect

crt.Session.Log False

elseif devicetype="3300" then

crt.Screen.WaitForString "Username:"

crt.Screen.Send username & vbCr

crt.Screen.WaitForString "Password:"

crt.Screen.Send password & vbCr

crt.Screen.WaitForString ">"

crt.Screen.Send "dis cu" & chr(13)

crt.Screen.Send " "

crt.Screen.Send chr(13)

crt.Screen.WaitForString ">"

crt.Screen.Send "quit" & chr(13)

crt.Session.Log false

crt.Session.Disconnect()

elseif devicetype="ME60" then

crt.Screen.WaitForString "Password:"

crt.Screen.Send password & vbCr

crt.Screen.WaitForString ">"

crt.Screen.Send "super" & vbCr

crt.Screen.WaitForString " Password:"

crt.Screen.Send super & vbCr

crt.Screen.WaitForString ">"

crt.Screen.Send "dis cu" & chr(13)

crt.Screen.Send " "

crt.Screen.Send chr(13)

crt.Screen.WaitForString ">"

crt.Screen.Send "quit" & chr(13)

crt.Screen.Synchronous = False

end if

End If

Wend

fil.Close

End Sub

使用SecureCRT批处理备份所有交换机路由器配置脚本

使用SecureCRT批处理备份所有交换机路由器配置脚本 测试了SecureCRT脚本批量执行备份cisco交换机或者路由器配置文件的功能。测试通过(成功批量备份28台交换机,时间小于1分钟)。 此脚本可以根据你的需要修改,改成其他功能,希望有需要的同学扩展思路。 使用SecureCRT对所有交换机路由器批处理执行WR命令的脚本 使用方法: 1、在D盘新建一个文件夹,命名为SWbackup,打开文件夹,新建list.txt,编辑这个文本文件,每行输入3列分别是:交换机ip 密码 enable密码; 例如:192.168.1.1 cisco cisco(有多少交换机就写多少行) 2、将下载回来解压后的 SecureCRT对所有交换机路由器批处理执行WR命令的脚本.vbs复制到D盘SWbackup文件夹内; 3、在D盘SWbackup文件夹中新建一个log文件夹,用于保存配置文件。然后再新建一个以日期为名字的文件夹用于区别多个备份。目录结构例如:d:\SWbackup\log\20110810\ 4、打开SecureCRT,点击菜单栏的脚本-执行,选择下载回来解压后的备份所有交换机配置批处理脚本.vbs,点执行。 脚本中的目录、文件名、命令,大家可以自己改啊,想偷懒就自己研究一下。很简单的。 更改方法:右键点击备份所有交换机配置批处理脚本.vbs,点编辑。 ======================================================================= ====================== # $language = "VBScript" # $interface = "1.0" '本脚本示范:从一个文件里面自动读取设备IP地址,密码等,自动将设备配置备份 Sub Main '打开保存设备管理地址以及密码的文件 Const ForReading = 1, ForWriting = 2, ForAppending = 8 Dim fso,file1,line,str1,params Set fso = CreateObject("Scripting.FileSystemObject") Set file1 = fso.OpenTextFile("d:\SWbackup\list.txt",Forreading, False) crt.Screen.Synchronous = True DO While file1.AtEndOfStream <> True '读出每行 line = file1.ReadLine '分离每行的参数 IP地址密码 En密码

中兴交换机配置

一、系统的启动过程如下。 1、上电后,首先进行硬件启动,当硬件检测无误后,管理终端上出现下列信息: Welcome to use ZTE eCarrier!! Copyright(c) 2004-2006, ZTE Co., Ltd. System Booting...... CPU: S3C45010 ARM7TDMI BSP version: 1.2/0 Creation date: Feb 11 2004, 09:37:01 Press any key to stop auto-boot... 7 2、出现上述信息后,等待大约7 秒,用户可以在这段时间内按任意键进入boot 状态,修改启动参数。当系统在规定时间未检测到用户输入时,系统便开始自动加载版 本,并提示下列信息: auto-booting... boot device : secEnd unit number : 0 processor number : 0 host name : tiger file name : vxWorks inet on ethernet (e) : 10.40.92.106 host inet (h) : 10.40.92.105 flags (f) : 0x80 Attaching to TFFS... done. Loading version:/kernel...1459932 + 75292 + 6358852 Starting at 0x1656e0... Attaching interface lo0...done (省略) Welcome ! ZTE Corporation. All rights reserved. login:admin password:********* 3、系统启动成功后,出现提示符login:,要求输入登录用户名和密码,缺省用户名 是admin,密码是zhongxing。 二、配置开始工作 1.打开超级终端,输入连接的名称,如ZXR10,并选择一个图标。如图5.1-2所示

实验二 交换机配置方式及基本命令的熟悉

实验二交换机的配置方式及基本命令的熟悉 【实验目的】 通过对交换机设备的几种配置手段、配置模式和基本配置命令的认识,获得交换机的基本使用能力。 【实验任务】 1、认识交换机的的配置方式; 2、按照给出的参考拓扑图构建逻辑拓扑图; 3、按照给出的配置参数表配置各个设备; 4、练习交换机的一些基本命令。 【实验背景】 在前面的实验中我们已经接触了Cisco的路由器运行的Cisco互联网络操作系统(ISO,Internetwork Operating System),熟悉了Cisco ISO软件内置的命令行界面(CLI,command-line interface )。同样,交换机可以通过一个菜单驱动程序的界面,或者通过命令行界面〔CLI〕,或者在交换机配置了IP地址后通过Telnet远程登录、web登录的方式对交换机来进行配置。 交换机除了可以通过Console端口与计算机直接连接外还可以通过交换机的普通端口进行连接。如果是堆叠型的,也可以把几台交换机一起进行配置,因为实际上这个时候它们是一个整体,这时通过普通端口对交换机进行管理时,就不再使用超级终端了,而是以Telnet 虚拟终端或Web浏览器的方式实现与被管理交换机的通信。前提是在本地配置方式中已为交换机配置好了IP地址,我们可通过IP地址与交换机进行通信,不过要注意,只有是网管型的交换机才具有这种管理功能。实际上最常用的Catalyst交换机OS被称为Catalyst OS、Catos,其最大的特点是基于set命令。但我们常用的是与路由器的IOS相类似的基于IOS的Catalyst OS。下面简单介绍交换机的各种命今模式以及各种常用的命令。 表3.1 交换机的各种命令模式的访问方式、提示符、退出方法及其描述

华为高端交换机配置脚本

dis cur # sysname L YJWHD-HEDONGQUJIAOYUJU-S9306 # super password level 3 cipher "@J*U2S*(7F,YWX*NZ55OA!! # router id 10.25.255.254 # vlan batch 1000 to 1016 2001 to 2002 2024 to 2029 # poe-power backup-mode 2 # dba-profile default0 type3 assure 40000 max 80000 # line-profile default0 # service-profile default0 # diffserv domain default # aaa authentication-scheme default authorization-scheme default accounting-scheme default domain default domain default_admin local-user lyhdjw password cipher aT'\+I\YBCGQ=^Q`MAF4<1!! local-user lyhdjw level 1 local-user lyhdjw service-type telnet terminal # acl number 3000 rule 1 permit tcp destination-port eq 445 rule 2 permit udp destination-port eq 445 rule 3 permit tcp destination-port eq 539 rule 4 permit udp destination-port eq 539 rule 5 permit udp destination-port eq 593 rule 6 permit tcp destination-port eq 593 rule 7 permit udp destination-port eq 1434 rule 8 permit tcp destination-port eq 4444 rule 9 permit tcp destination-port eq 9996 rule 10 permit tcp destination-port eq 5554 rule 11 permit udp destination-port eq 9996 rule 12 permit udp destination-port eq 5554 rule 13 permit tcp destination-port eq 137 rule 14 permit tcp destination-port eq 1025 rule 15 permit udp destination-port eq 1025 rule 16 permit tcp destination-port eq 9995 rule 17 permit udp destination-port eq 9995 rule 18 permit tcp destination-port eq 1068 rule 19 permit udp destination-port eq 1068 rule 20 permit tcp destination-port eq 1023 rule 21 permit udp destination-port eq 1023 rule 22 permit tcp destination-port eq 135 rule 23 permit udp destination-port eq 135 rule 25 permit tcp destination-port eq 139 rule 26 permit udp destination-port eq netbios-ssn rule 28 permit udp destination-port eq netbios-ns rule 29 permit udp destination-port eq netbios-dgm rule 30 permit tcp destination-port eq 5800 rule 31 permit tcp destination-port eq 5900 rule 32 permit tcp destination-port eq 1720 rule 33 permit udp destination-port eq 1720 rule 35 permit tcp destination-port eq 136 rule 36 permit udp destination-port eq 136 rule 38 permit tcp destination-port eq 138 rule 39 permit tcp destination-port eq 3332 rule 40 permit udp destination-port eq 4444 rule 41 permit tcp destination-port eq 6669 rule 42 permit tcp destination-port eq 1434 rule 43 permit tcp destination-port range 3127 3130 rule 44 permit tcp destination-port eq 42 rule 45 permit udp destination-port range 1026 1027 # traffic classifier anti-virus operator or precedence 5 if-match acl 3000 # traffic behavior anti-virus deny # traffic policy anti-virus classifier anti-virus behavior anti-virus # traffic-policy anti-virus global inbound # drop-profile default # interface Vlanif1000 description to HEDONGJIAOYU--Firewall ip address 10.25.254.254 255.255.255.252 # interface Vlanif1001 description to L YJWHD-JIUQUXIAOXUE-S3352 ip address 10.25.1.1 255.255.255.252 # interface Vlanif1002 description TO L YJWHD-GONGYEYUANXUEXIAO-S3352 ip address 10.25.1.5 255.255.255.252

中兴ZXR10交换机配置

中兴ZXR10 2826E/2626/2618 配置说明中兴ZXR10 2826E/2626/2618 配置说明 一、配置基础 1、进入[BootManager]的密码为zte 2、默认登陆用户:admin 密码(loginpass):zhongxing 默认Enable密码(adminpass):zhongxing 3、配置模式: 序号模式命令提示符 1 用户模式无zte> 2 全局配置模式enable zte(cfg)# 3 SNMP配置模式config snmp zte(cfg-snmp)# 4 三层配置模式config router zte(cfg-router)# 5 文件系统配置模式config tffs zte(cfg-tffs)# 6 NAS配置模式config nas zte(cfg-nas)# 7 集群管理配置模式config group zte(cfg-group)# 4、VLAN划分:256个VLAN为一个段,红色字体的表示我们使用的VLAN段。 序号VLAN范围序号VLAN范围 1 0-255 9 2048-2303 2 256-511 10 2304-2559 3 512-767 11 2560-2815 4 768-1023 12 2816-3071 5 1024-1279 13 3072-3327 6 1280-1535 14 3328-3583 7 1536-1791 15 3584-3839 8 1792-2047 16 3840-4094 5、采用Telnet用户远程认证后,交换机的管理用户和Radius服务器中设置的用户都可以登陆交换机。 二、配置规范 举例: 1、用户2#202接入Port 1,速率10M,全双工模式,用户vlan2500; 2、上行端口为Port 25,速率100M,全双工模式,上行潜山路第二台MA5200的第18口(QSL-MA5200(2)-E18); 3、管理vlan为981,管理ip为61.133.186.172/24; 4、设置广播风暴抑制门限为24000-72000bytes; 5、SNMP的只读团体名为share,目标主机为218.22.16.5和202.102.198.62; 6、Telnet采用远程Radius认证方式,域名:domain_jrw Radius服务器218.22.16.2 认证端口UDP 1812; 7、启用SSH功能。 1、系统名称、时间设置 交换机名称的命名方式为:上行局向_小区名称_交换机位置。如:上行潜山路的新西南花庭小区的中心交换机的编号为:QSL_XXNHT_CS。 zte(cfg)#hostname QSL_XXNHT_CS //设置交换机名称为QSL_XXNHT_CS QSL_XXNHT_CS(cfg)#set date 2005-11-08 time 22:00:00 //设置系统日期和时间 QSL_XXNHT_CS(cfg)# saveconfig //将当前配置文件保存到Flash Memory中 2、VLAN设置

华为交换机各种配置方法

端口限速基本配置1 端口绑定基本配置 ACL基本配置 密码恢复 三层交换配置 端口镜像配置 DHCP配置 配置文件管理 远程管理配置 STP配置 私有VLAN配置 端口trunk、hybrid应用配置 交换机配置(一)端口限速基本配置 华为3Com 2000_EI、S2000-SI、S3000-SI、S3026E、S3526E、S3528、S3552、S3900、S3050、S5012、S5024、S5600系列: 华为交换机端口限速 2000_EI系列以上的交换机都可以限速! 限速不同的交换机限速的方式不一样! 2000_EI直接在端口视图下面输入LINE-RATE 端口限速配置 1功能需求及组网说明 端口限速配置 『配置环境参数』 1. PC1和PC2的IP地址分别为 『组网需求』 1. 在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率限制在1Mbps 2数据配置步骤 『S2000EI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate outbound 30 3. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps [SwitchA- Ethernet0/1]line-rate inbound 16 【补充说明】 报文速率限制级别取值为1~127。如果速率限制级别取值在1~28范围内,则速率限制的粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为(N-27)*1Mbps。 此系列交换机的具体型号包括:S2008-EI、S2016-EI和S2403H-EI。 『S2000-SI和S3000-SI系列交换机端口限速配置流程』

交换机简要配置手册(中文)

2960交换机 简明配置维护手册

目录 说明 (3) 产品特性 (3) 配置端口 (4) 配置一组端口 (4) 配置二层端口 (6) 配置端口速率及双工模式 (6) 端口描述 (7) 监控及维护端口 (8) 监控端口和控制器的状态 (8) 刷新、重置端口及计数器 (10) 关闭和打开端口 (10) 配置VLAN (11) 理解VLAN (11) 可支持的VLAN (12) 配置正常范围的VLAN (12) 生成、修改以太网VLAN (13) 删除VLAN (14) 将端口分配给一个VLAN (15) 配置VLAN Trunks (16) 使用STP实现负载均衡 (19) 配置Cluster (23)

说明 本手册只包括日常使用的有关命令及特性,其它未涉及的命令及特性请参考英文的详细配置手册。 产品特性 2960是只支持二层的交换机 支持VLAN ?到250 个VLAN ?支持VLAN ID从1到4094( IEEE 802.1Q 标准) ?支持ISL及IEEE 802.1Q封装 安全 ?支持IOS标准的密码保护 ?支持标准及扩展的访问列表来定义安全策略 ?支持基于VLAN的访问列表 监视 ?交换机LED指示端口状态 ?SPAN及远端SPAN (RSPAN) 可以监视任何端口或VLAN的流量 ?内置支持四组的RMON监控功能(历史、统计、告警及事件) 配置端口 配置一组端口

当使用interface range命令时有如下的规则: ?有效的组范围: o vlan从1 到4094 o fastethernet槽位/{first port} - {last port}, 槽位为0 o gigabitethernet槽位/{first port} - {last port},槽位为0 o port-channel port-channel-number- port-channel-number, port-channel号从1到64 ?端口号之间需要加入空格,如:interface range fastethernet 0/1 –5是有效的,而interface range fastethernet 0/1-5是无效的. ?interface range命令只能配置已经存在的interface vlan ?所有在同一组的端口必须是相同类别的。 见以下例子:

迈普POE交换机配置脚本

Switch>enable //用户配置模式进入特权用户配置模式Switch# Switch#config //从特权用户配置模式进入到全局配置模式 Switch(config)#vlan 1401 //首先创建要使用的vlan,以1401为例Switch(Config-Vlan100)#exit Switch(config)# Switch(config)#interface ethernet 0/1/1 光口 Switch(Config-If-Ethernet0/0/9)#switchport mode trunk Switch(Config-If-Ethernet0/0/9)#switchport trunk allowed vlan 1401 Switch(Config-If-Ethernet0/0/9)#exit Switch(config)# Switch(config)#interface ethernet 0/0/1 电口 Switch(Config-If-Ethernet0/0/1)#switchport mode access Switch(Config-If-Ethernet0/0/1)#switchport default vlan 1401 Switch(Config-If-Ethernet0/0/1)#exit Switch(config)# Switch(config)#power inline enable //全局供电状态打开 Switch(config)#exit Switch#write //保存配置

如果大量数据配置错误,可采用下面的恢复出厂设置方法:Switch#set default Are you sure? [Y/N] = y Switch#write Switch#reload

VMware-虚拟交换机配置说明和建议

VMware 虚拟交换机配置说明和建议 在ESX 中实施的虚拟交换机,其运行方式与现代以太网交换机的方式大致相同。与物理交换机类似,虚拟交换机也有一个MAC:端口转发表。当该转发表到达并转发至一个或多个传输端口时,它将查找每个帧的目标MAC 地址。虚拟交换机提供标准的VLAN 分段,且可以配置这些分段。但是,与物理交换机不同,ESX 可为这些配置信息提供虚拟以太网适配器的直接通道,作为权威的MAC 过滤器更新程序。因此,不必获得单播地址,也不必执行IGMP 侦测即可获得多播组成员身份。此外,VMware Infrastructure 强制采用单层网络拓扑,这种拓扑结构不支持多个虚拟交换机互连。由于以太网循环不是问题,因此不需要生成树协议。 在虚拟网络配置中,深入复杂的配置包括“配置VLAN、二层安全性、通信量调整和网卡捆绑负载平衡等网络策略,以及故障切换策略”,其中涵盖了物理网卡跨网段、虚拟网络经过防火墙、网络通道冗余连接等内容。 * VLAN ,它允许虚拟网络加入物理VLAN 或支持QOS 策略。

* 二层安全性选项,它可通过控制混杂模式、更改MAC 地址和伪传输来强制执行虚拟网卡在虚拟机中可执行的操作。 * 通信量调整可定义平均带宽、峰值带宽以及网络流量激增大小。可以对以上策略进行设置,从而加强通信量管理。 * 网卡捆绑,它可为单个端口组或网络设置网卡捆绑策略,以便共享通信量负载或在硬件出现故障时提供故障切换。 要配置策略,从[vSwitch Properties(虚拟交换机属性)] 对话框中,选择要应用策略的虚拟交换机或端口组,然后单击[Edit(编辑)]。 VI Client 为以上四种策略分别提供了一个选项卡。首先是VLAN的配置。 VLAN 的优点: 可灵活地进行网络分区和配置 可提高性能 可节约成本 2. Vlan设置 VLAN 可对站点或交换机端口进行逻辑分组,支持所有站点或端口都像在同一物理LAN 分段上那样进行通信。这包括实际上位于不同802.1D 桥接LAN 中的站点或端口。

H3C交换机命令注释

监控视图命令: arp-ping ARP-ping backup备份信息 cd改变当前路径check检测版本配套信息clock设置系统时钟compare比较功能 copy拷贝文件debugging打开系统调试开关delete删除文件 dir列出文件系统中的文件display显示 format格式化设备 free释放用户接口 ftp建立一个FTP连接language-mode设置语言环境license激活License文件 lldp链路层发现协议 local-user添加/删除/设置用户lock锁住用户终端 mkdir创建新目录 more显示文件的内容

move移动文件 mpls配置MPLS参数 mtrace跟踪到组播源 patch补丁命令组 patch-state补丁状态 ping检查网络连接或主机是否可达 power上下电操作 pwd显示当前的工作路径 quit退出当前的命令视图 reboot系统重启 refresh软清除方式 rename重命名文件或目录 reset清除 rmdir删除已经存在的目录 save保存当前有效配置 schedule设定系统任务 screen-length设置屏幕显示的行数 send向其他的用户终端接口传送信息 set set start-script在物理终端用户接口上执行一个指定脚本startup配置系统启动参数 super指定当前用户优先级

system-view进入系统视图 telnet建立一个TELNET连接 terminal设置终端特性 test-aaa帐号测试 tftp建立一个TFTP 连接 trace从链路层上trace 路由器(交换机)到主机tracert Trace route到主机 undelete恢复删除的文件 undo取消当前设置 unzip解压缩文件 upgrade更新 xmodem建立一个xmodem连接 zip压缩文件 系统视图命令: aaa AAA 视图 acl指定ACL配置信息 apply应用FIB路由策略 arp指定ARP配置信息 arp-miss ARP miss 消息 arp-ping ARP-ping arp-suppress指定ARP抑制功能配置,缺省值是非使能

中兴交换机配置命令

中兴交换机配置命令 ZTE交换机配置常用命令汇总(摘自网络) 个人心得:命令的使用要注意各种用户模式。 配成普通交换机:把2-24端口归到VLAN1下,2-24端口如果互相隔离,可以用PVLAN删除隔离端口即可。 2852s和2826s配置: 创建VLAN命令如下: set vlan 10 enable ///创建vlan set vlan 10 add port 1-24 untag ///在创建的vlan内添加用户端口 set vlan 10 add port 25 tag ///把级联端口添加到vlan10中,需打tag标签,即为trunk端口。 set port 1-24 pvid 10 ///把添加到vlan10的用户端口,pvid至vlan10中。交换机用户端口必须在所添加的vlan中做 此项命令。(默认的pvid为vlan10) 删除vlan命令如下: set vlan 10 delete port 1-24 ///删除用户端口 set vlan 10 delete port 25 ///删除级联端口 set vlan 10 disable ///删除vlan set port 1-24 pvid 1 ///恢复默认设置,该项命令必须添加,不然还会在show running-config信息中显示 set port 1-24 pvid 10的信息,会导致vlan用户使用不正常。 ENABLE密码配置: zte>enable //进入全局配置模式 password:***** //输入进入全局配置模式的密码,缺省没有密码 zte(cfg)#adminpass zxr10 //配置进入全局配置模式的密码为zxr10 TELNET 用户名密码配置(为了便于对设备的维护,有时需要修改登录用户名或密码,配置如下:) zte(cfg)#create user zxr10 //创建名为zxr10的用户 zte(cfg)#loginpass zxr10 //设置登录密码为zxr10 zte(cfg)#show user //显示telnet登录用户信息和当前用户名 配置三层管理或业务地址: config router ///进入config router模式 set ipport 0 ipaddress 10.20.20.1 255.255.255.0 ///设置三层接口ip地址及掩码 set ipport 0 vlan 10 ///三层端口绑定vlan set ipport 0 enable ///启用三层端口 iproute 0.0.0.0 0.0.0.0 10.20.20.1 ///设置默认路由指向网关 T40G和5228交换机配置: 批量创建vlan方式: zxr10#vlan database zxr10(vlan)#vlan 10-20

如何配置交换机_交换机配置图解

在“傻瓜”型交换机肆意的今天,如何配置交换机对很多人来说都是一门高深的学问,甚至在被问及交换机如何配置时,有人会反问道:交换机还需要配置的么? 确实,交换机的配置过程复杂,而且根据品牌及产品的不同也各不相同,那么我们应该如何配置交换机呢?本文将以图文结合的方式来具体介绍一下交换机配置,希望对大家有所帮助。 交换机本地配置 谈起交换机本地配置,首先我们来看一下交换机的物理连接。交换机的本地配置方式是通过计算机与交换机的“Console”端口直接连接的方式进行通信的。 计算机与交换机的“Console”端口连接 网管型交换机一般都有“Console”端口,用于进行交换机配置。 物理连接完成后就要进行交换机软件配置,下面以思科“Catalyst 1900”为例来说明如何进行交换机软件配置: 第1步:单击“开始”按钮,在“程序”菜单的“附件”选项中单击“超级终端”,弹出如图所示界面。 第2步:双击“Hypertrm”图标,弹出如图所示对话框。这个对话框是用来对立一个新的超级终端连接项。

第3步:在“名称”文本框中键入需新建超的级终端连接项名称,这主要是为了便于识别,没有什么特殊要求,我们这里键入“Cisco”,如果您想为这个连接项选择一个自己喜欢的图标的话,您也可以在下图的图标栏中选择一个,然后单击“确定”按钮,弹出如图所示的对话框。 第4步:在“连接时使用”下拉列表框中选择与交换机相连的计算机的串口。单击“确定”按钮,弹出如图所示的对话框。 第5步:在“波特率”下拉列表框中选择“9600”,因为这是串口的最高通信速率,其他各选项统统采用默认值。单击“确定”按钮,如果通信正常的话就会出现类似于如下所示的主配置界面,并会在这个窗口中就会显示交换机的初始配置情况。

1 交换机的基本配置方法

实验一交换机的基本配置方法 一. 实验目的: 1. 掌握交换机常用配置方法 2. 掌握中低端交换机的基本命令行 二.实验设备 华为交换机3台,计算机3台 三. 实验内容及步骤: (一)以太网交换机基础 以太网的最初形态就是在一段同轴电缆上连接多台计算机,所有计算机都共享这段电缆。所以每当某台计算机占有电缆时,其他计算机都只能等待。这种传统的共享以太网极大的受到计算机数量的影响。为了解决上述问题,我们可以做到的是减少冲突域中的主机数量,这就是以太网交换机采用的有效措施。 以太网交换机在数据链路层进行数据转发时需要确认数据帧应该发送到哪一端口,而不是简单的向所有端口转发,这就是交换机MAC 地址表的功能。 以太网交换机包含很多重要的硬件组成部分:业务接口、主板、CPU、内存、Flash、电源系统。以太网交换机的软件主要包括引导程序和核心操作系统两部分。 (二)以太网交换机配置方式 以太网交换机的配置方式很多,如本地Console 口配置,Telnet 远程登陆配置,FTP、TFTP 配置和哑终端(TTY teletypewriter的缩写)方式配置。其中最为常用的配置方式就是Console 口配置和Telnet 远程配置。 注意:第一次进行交换机、路由器配置时必须使用Console本地配置。 1.通过Console口搭建配置环境 第一步:如图所示,建立本地配置环境,只需将微机(或终端)的串口通过配置电缆与以太网交换机的Console口连接。 第二步:在微机上运行终端仿真程序(如Windows 3.X的Terminal或Windows 9X的超级终端等),设置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控,如图所示。 第三步:以太网交换机加电,终端上显示以太网交换机自检信息,自检结束后提示用户

H3C端口经验配置

H3C网络设备常用配置脚本 为了方便H3C网络设备的配置特建立此文档方便大家参考 工具/原料 H3C交换机 交换机初始化基本配置 sysname 交换机名字 super password level 3 cipher 密码 loopback-detection enable user-interface aux 0 idle-timeout 30 0 user-interfacevty 0 4 idle-timeout 30 0 END NTP时间同步配置 1. 1 clocktimezone GMT add 8 ntp-service unicast-server NTP服务器IP地址 ntp source-interface LoopBack 0 (三层交换机,存在Loopback口时) 2. 2 外网可用NTP服务器202.120.2.101 END SSH服务配置 1. 1 Comware V3 Platform acl number 2000 rule 1 permit source 192.168.0.1 0 //允许192.168.0.1登录 rule 50 deny rsa local-key-pair create user-interfacevty 0 4 acl 2000 inbound protocol inbound ssh ssh user admin authentication-type password //允许admin用户进行ssh登录 2. 2 Comware V5 Platform acl number 2000 rule 1 permit source 192.168.0.1 0 //允许192.168.0.1登录 rule 50 deny

H3C三层交换机DHCP配置实例(H3C网络设备)

DHCP 典型配置 【需求】 DHCP 的主要用途是:通过DHCP服务器的协助来控管各个客户机(执行中的用户端)上不可缺少的网络配置参数,包括DNS(Domain Name Service 域名服务),WINS (Windows Internet Name Service Windows互联网名字服务)等。 【组网图】

【验证】 在PC上执行“ipconfig”,该PC已经通过DHCP自动获取IP地址、网关、域名信息。C:\>ipconfig Windows IP Configuration Ethernet adapter 本地连接: Connection-specific DNS Suffix . : https://www.sodocs.net/doc/a85970563.html, IP Address. . . . . . . . . . . . : 192.168.0.3 Subnet Mask . . . . . . . . . . . : 255.255.255.0 Default Gateway . . . . . . . . . : 192.168.0.1 【提示】 1、只给出DHCP server上最基本的配置,其它可选配置可以查看《操作手册》5.1.2DHCP Relay典型配置 【需求】 路由器进行DHCP Relay,将DHCP报文进行中继。 【组网图】

ip address 10.0.0.2 255.255.255.252 # interface NULL0 # ip route-static 0.0.0.0 0.0.0.0 10.0.0.1 preference 60 # user-interface con 0 user-interface vty 0 4 # return 【提示】 1、DHCP Server可以使用PC Server,也可以使用路由器充当。 2、当使用路由器作为DHCP Server的配置,和上一节的配置类似。 5.1.3DHCP Client典型配置 【需求】 路由器作为DHCP Client,获取接口的动态IP地址。 主要用在使用路由器的以太网接口通过LAN方式接入公网的组网。【组网图】 RouterA配置脚本 # sysname RouterA # radius scheme system # domain system # interface Ethernet1/0/0 ip address dhcp-alloc /配置DHCP方式获取地址/ # interface Ethernet1/0/1 ip address 192.168.0.1 255.255.255.0 #

中兴交换机配置流程及配置命令

中兴交换机数据配置流程图 1.确定交换机管理vlan,本例子为vlan100 2.确定用户vlan,本例子所有用户vlan为vlan2 3.确定用户vlan与端口的对应情况,本例子的所有用户端口都为vlan2 4.确定交换机管理地址,本例子为172.32.240.254/24 5.确定交换机主机名,本例子为zte 6.确定交换机上行口,本例子为1口 7.确定远程登陆交换机的用户名和密码,本例为zte与zte,enable密码为zte 8.确定交换机的缺省网关,本例为 172.32.240.1 9.确定snmp团体属性子串,本例为zte 10.确定snmp网管服务器地址,本例为10.40.92.105

通过串口登陆交换机 1.将交换机包装箱里的串口线(一头为RS232口,一头为 RJ45)的RJ45口连接到中兴交换机前面板的console口 2.串口线的RS232口连接到PC的串口 3.打开PC的超级终端,COM端口属性请点击“还原为默认值”。 中兴交换机的COM属性为:每秒位数9600,数据位8,奇偶校验位无,停止位为1,数据流控制为无 4.设置完毕敲回车连接 5.输入用户名admin,密码zhongxing,再输入enable后回车, 再输入密码zhongxing后进入全局配置模式,提示为zte(cfg)#。中兴交换机缺省用户名和密码为admin和zhongxing,enable密码为zhongxing 设置主机名

zte(cfg)#hostname zte 远程登陆设置 zte(cfg)#create user zte //远程登录用户名zte(cfg)#loginpass zte //远程登录密码zte(cfg)#adminpass zte //enable密码 端口协商配置 一般需要将上行口配置成强制100M或者1000M全双工模式,对端设备也需要这么配置,此时如果端口起不来,可尝试更改回自适应模式 zte(cfg)#set port 1 duplex full //上行口配置为强制全双工 zte(cfg)#set port 1 speed 100 //上行口配置为强制100M (可选)zte(cfg)#set port 1 auto enable //上行口配置更改

交换机基本配置

交换机基本配置 主要内容及目的 (1)了解交换机配置的方法。 (2)掌握CLI配置环境。 (3)掌握交换机的基本配置。 技术标准及要求 1、交换机的配置方法 配置交换机主要有五种方法: ●控制台(Console口) ●虚拟终端(Telnet) ●TFTP服务器 ●Web方式 ●网管工作站 在上述五种方法中,交换机的第一次配置必须通过控制台方式进行。在控制台方式下对交换机进行了相关配置(例如配置管理IP)以后,才可以使用其他配置方式管理交换机。 (1)控制台配置方式,其配置步骤如下: 第一步:设备连接。 在交换机关机的情况下,利用带RJ45连接器的配置电缆(Console线)将计算机的串口与交换机的Console口相连。如图5-1所示。 第二步:设置超级终端。 在Windows操作系统中按照“开始→程序→附件→通讯→超级终端”步骤,打开如图5-2界面,输入自定义的连接名称,然后单击“确定”按钮。 当出现5-3所示的界面后,选取连接交换机所用的PC端口。配置电缆一般都是通过COM1来连,所以我们选取COM1。 图 5-2 通过超级终端连接交换机 图 5-3 选择连接时使用的端口 当出现图5-4界面时,我们可以在“每秒位数”下

拉列表框中选择9600,其他各项均采用默认值。也可以直接单击“还原为默认值”按钮,然后单击“确定”,此时显示图4-5超级终端界面。至此,超级终端已经做好与交换机控制台连接的准备了。 图 5-4 设置连接参数图 5-5 超级终端界面 第三步:接通交换机电源,连续按几次“回车”键。在PC机超级终端界面中就会显示交换机的开机信息,并进入交换机的配置模式选择菜单。 第四步:选择配置和管理交换机的方式。按回车,进入命令行配置方式(CLI:Command-Line Interface)。 由于控制台方式不需要占用交换机的网络带宽,所以又称为带外管理方式。 (2)通过Telnet配置 Telnet是基于TCP/IP的协议,如果交换机已经用控制台方式配置了管理IP,就可以使用PC的Telnet程序远程登录交换机并进入交换机的命令行配置模式(CLI)。虽然Telnet与控制台方式的表现形式不同,但两者的配置界面相同。其配置步骤如下: 第一步:设备连接。 把计算机的网卡与交换机的某Ethernet端口用直通网线连接起来。 第二步:运行TELNET终端仿真程序登陆交换机。 在Windows操作系统中打开“开始→运行”,输入“telnet ip-address”或者“telnet hostname”命令登录交换机进行管理和配置(ip-address指的是交换机的管理IP,hostname指的是交换机的域名或者主机名)。假设交换机的管理IP为192.168.1.1,则操作如图5-6所示。 图4-6 用TELNET方式管理交换机

相关主题