搜档网
当前位置:搜档网 › 中兴交换机配置

中兴交换机配置



开机直接进入 用户模式
disable 回用户模式

enable 默认密码zxr10 特权模式zxr10#
end或ctrl+z 回特权模式

configure terminal 全局模式zxr10(config)#
exit 向上退一级

-----------------------------------------------

tab 补全命令
? 显示当前模式下的可用命令
上下键 找到命令记录
enable secret jon163 改特权密码
hostname 新名字 修改主机名
username woodfire12 password jon163 建一个远程telnet或ssh用户,便于远程管理

-----------------------------------------------

show processor 显示CPU内存信息
show interface 显示所有端口信息
show interface gei_1/1 显示指定端口信息
show running-config 显示当前配置
show running-config interface gei_1/1 显示端口配置信息

----------------------------------------------

IMG目录 存放软件版本zxr10.zar
CFG目录 存放配置信息startrun.dat
DATA目录 存放告警等信息log.dat

pwd 查看当前路径
dir 显示FLASH中的文件
cd cfg 进入目录
mkdir 目录 新建目录
rmdir 目录 删除目录
rename 源目录 新目录名 修改目录名
copy flash: /cfg/startrun.dat tftp: //169.1.1.1/startrun.dat 拷贝文件
delete startrun.dat 删除配置文件,重启将配置重置
write 写入FLASH保存到startrun.dat中

-------------------------------------------------

interface gei_1/1或vlan ID 进入接口配置模式
ip address 10.8.160.1 255.255.255.0 设置端口IP地址,一个端口可以配多个IP
show ip interface 查看接口的IP地址

-------------------------------------------------

动态MAC:自动学习源MAC地址,有老化时间。关电重启会消失
静态MAC:把自动学习到的MAC地址表固定下来,不会老化。关电重启会消失
永久MAC:手动配置。关电重启不会消失

mac aging-time 60到630 老化时间

mac to-static ethernet gei_1/1 enable或disable 变为静态和关闭静态
smartgroup Trunk组
vlanID
show mac 查看MAC地址表

-------------------------------------------------

DHCP服务器配置实例:
interface vlan 10 创建VLAN接口,并进入配置
ip dhcp mode server 模式为DHCP服务器
ip address 10.8.160.254 255.255.255.0 设DHCP服务器地址
exit 退出VLAN
ip pool pool1 建一个地址池pool1,并进入配置
range 10.8.160.10 10.8.160.253 255.255.255.0 设好地址池范围
exit 退出地址池
ip dhcp pool dhcppool1 新建一个DHCP地址池dhcppool1,并进入配置
ip-pool pool1 把地址池pool1绑定到dhcppool1中
exit 退出DHCP地址池
ip dhcp policy p1 1 建立一个DHCP策略p1,优先级为1,并进入配置
dhcp-pool dhcppool1 把DCHP地址池绑定到该策略中
default-route 10.8.160.254 设置默认网关策略
dns-server 设置DNS地址策略
exit 退出策略
interface vlan 10 再进入VLAN接口


ip dhcp policy p1 在VLAN中启用策略
ip dhcp enable 启动DHCP


show ip interface 显示DHCP server/relay的配置信息
show ip local pool 显示所有地址池信息
show ip dhcp pool 显示DHCP地址池
show ip dhcp policy 显示策略


----------------------------------------------------

端口镜像实例:
interface gei_1/1 进入第一个端口模式。端口名为gei_1/1到gei_1/24
monitor session 1 source direction rx 设第一个端口为收。tx为发,both为收发
exit 退出第一端口
interface gei_1/2 进入第二个端口模式
monitor session 1 source 设第二个端口为收发。如果后面省略,就是both
exit 退出第二端口
interface gei_1/3 进入第三个端口模式
monitor session 1 destination 设第三个端口为镜像监控口
exit

show monitor session 1 看配置
no monitor session 从镜像中删端口

-----------------------------------------------

VLAN:
vlan database vlan批量配置
vlan 别名或ID 创建VLAN,并进入配置
name 别名 如需再改别名
vlan list 列表 name 别名 批量创建VLAN
interface vlan 别名或ID 创建VLAN三层接口,IP参数
switchport mode access或trunk或hybrid
access:只能属于一个VLAN,端口不打untagged标签,一般连接计算机
trunk:可属于多个VLAN,必须打标签,般用于交换机相连
hybrid:可属于多个VLAN,用户决定打不打标签
switchport access vlan 别名或ID 把Access端口加入到指定VLAN
switchport trunk vlan 列表 把Trunk端口加入到指定VLAN
switchport hybrid vlan 列表 tag或untag 把Hybrid端口加入到指定VLAN
switchport pvid或tag或untag 列表 批量添加VLAN成员端口

show vlan 看VLAN

VLAN配置实例:两个交换机都这样配置,那么第24端口相连后,两个交换机同属的VLAN端口相通
vlan 10 创建VLAN 10,开始进入配置
switchport pvid gei_1/1-2 把第1到第2端口加到VLAN 10
exit 退出VLAN 10
vlan 20 创建VLAN 20
switchport pvid gei_1/4-5 把第4到第5端口加到VLAN 20
exit 退出VLAN 20
interface gei_1/24 进入第24端口
switchport mode trunk 第24端口为trunk模式
switchport trunk vlan 10 第24端口加到VLAN 10
switchport trunk vlan 20 第24端口加到VLAN 20
exit 退出第24端口

---------------------------------------------

PVLAN配置实例:用户只跟默认网关通信
vlan private-map session-id 1 isolate gei_1/1-2,gei_2/1-2 promis gei_1/10
交换机1和交换机2的第1和第2端口为一组,可以上行网关到交换机1的第10端口
vlan private-map session-id 2 isolate gei_1/3-4,gei_2/3-4 promis gei_1/12
交换机1和交换机2的第3和第4端口为一组,可以上行网关到交换机1的第12端口
show vlan private-map 查看一下PVLAN状态

------------------------------------------------

VLAN堆叠QinQ:外层VLAN标签把内层VLAN标签屏蔽起来,形成简单的L

2VPN(二层虚拟专用网)
用户网络为Customer端口,联上层为Uplink端口,上层边缘接入设备为PE
用户VLAN不会与上层VLAN冲突

QinQ配置实例:两个交换机都配一样,第1个端口为用户网络端口,上联端口都为第24端口
vlan 10
exit
interface gei_1/1
switchport qing customer
switchport access vlan 10
exit
interface gei_1/24
switchport qing uplink
switchport mode trunk
switchport trunk vlan 10
exit
show qing 查看QinQ信息


------------------------------------------

组播IGMP Snooping:组播包只能发送给组播表中指定的端口

ip igmp snooping 全局开启组播功能
ip igmp snooping proxy 打开组播代理
vlan 10 进入VLAN 10
igmp snooping 在VLAN 10中开启组播功能,会老化
igmp snooping static IP地址 interface gei_1/24 静态地指定,不会老化

-----------------------------------------

静态路由:用于简单的子网结构
ip route 目标网络 目标网络掩码 最近下一跳路由地址

1.0网段访问3.0网段配置实例:192.168.1.0---R1---192.168.2.0---R2---192.168.3.0---R3---192.168.4.0
(1)先在192.168.1.0的所有电脑中设网关为192.168.1.1,也就是R1的内网地址
(2)再到R1上配置静态路由
ip route 192.168.3.0 255.255.255.0 192.168.2.1 1.0网段路由到2.0网段后,通过R2访问3.0网段
ip route 192.168.4.0 255.255.255.0 192.168.2.1 1.0网段路由到2.0网段后,通过R2访问4.0网段
(2)再到R2上配置静态路由
ip route 192.168.4.0 255.255.255.0 192.168.3.1 2.0网段路由到3.0网段后,通过R3访问4.0网段
ip route 192.168.1.0 255.255.255.0 192.168.2.2 3.0网段路由到2.0网段后,通过R1访问1.0网段
(3)再到R3上配置静态路由
ip route 192.168.2.0 255.255.255.0 192.168.3.2 4.0网段路由到3.0网段后,通过R2访问2.0网段
ip route 192.168.1.0 255.255.255.0 192.168.3.2 4.0网段路由到3.0网段后,通过R2访问1.0网段

如果R2之后直接联入互联网,一般在R1中要写默认路由:
ip route 0.0.0.0 0.0.0.0 192.168.2.1

如果R2之后是两个WAN口,分别连3.0和4.0网段,可以在R1中汇总静态路由:
ip route 192.168.0.0 255.255.0.0 192.168.2.1

show ip route 查看所有的路由

--------------------------------------------------

router bgp ID 配置BGP协议
router rip 配置RIP协议
router ospf ID 配置OSPF协议
router isis 配置IS-IS协议
router pimsm 配置PIM-SM协议
route-map ID permit或deny ID 配置路由映射匹配项和操作
nas 配置网络接入规则


相关主题