中兴交换机数据配置流程图
中兴交换机数据配置流程图<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />
1.
确定交换机管理vlan,本例子为vlan100
2.
确定用户vlan,本例子所有用户vlan为vlan2
3.
确定用户vlan与端口的对应情况,本例子的所有用户端口都为vlan2
4.
确定交换机管理地址,本例子为172.32.240.254/24
5.
确定交换机主机名,本例子为zte
6.
确定交换机上行口,本例子为1口
7.
确定远程登陆交换机的用户名和密码, 本例为zte与zte,enable密码为zte
8.
确定交换机的缺省网关,本例为 172.32.240.1
9.
确定snmp团体属性子串,本例为zte
10.
确定snmp网管服务器地址,本例为10.40.92.105
|
通过串口登陆交换机
1.
将交换机包装箱里的串口线(一头为RS232口,一头为RJ45)的RJ45口连接到中兴交换机前面板的console口
2.
串口线的RS232口连接到PC的串口
3.
打开PC的超级终端,COM端口属性请点击“还原为默认值”。中兴交换机的COM属性为:每秒位数9600,数据位8,奇偶校验位无,停止位为1,数据流控制为无
4.
设置完毕敲回车连接
5.
输入用户名admin,密码zhongxing,再输入enable后回车,再输入密码zhongxing后进入全局配置模式,提示为zte(cfg)#。中兴交换机缺省用户名和密码为admin和zhongxing,enable密码为zhongxing
|
设置主机名
zte(cfg)#hostname zte
|
远程登陆设置
zte(cfg)#create user zte //远程登录用户名
zte(cfg)#loginpass zte //远程登录密码
zte(cfg)#adminpass zte //enable密码
|
端口协商配置
一般需要将上行口配置成强制<?xml:namespace prefix = st1 ns = "urn:schemas-microsoft-com:office:smarttags" />100M或者1000M全双工模式,对端设备也需要这么配置,此时如果端口起不来,可尝试更改回自适应模式
zte(cfg)#set port 1 duplex full //上行口配置为强制全双工
zte(cfg)#set port 1 speed 100 //上行口配置为强制100M
(可选)zte(cfg)#set port 1 auto enable //上行口配置更改为自适应
|
配置
vlan
zte(cfg)#set vlan 2 enable //创建vlan2
zte(cfg)#set vlan 100 enable //创建vlan100
|
上行端口
vlan
配置
本系列的交换机端口模式为混合模式,上行口一般配置为tag方式
zte(cfg)#set vlan 100 add port 1 tag //将交换机管理vlan100绑定到上行口,以tag方式
zte(cfg)#set vlan 2 add port 1 tag //将用户vlan2绑定到上行端口,以tag方式
|
用户端口
vlan
配置
用户端口一般以untag方式绑定到指定的vlan,这时候需要配置端口的pvid,该pvid与用户端口所绑定的vlan id一致
zte(cfg)#set vlan 2 add port 2-24 untag //将用户vlan2绑定到用户端口
zte(cfg)#set port 2-24 pvid 2 //配置用户端口的pvid
|
交换机管理
IP
配置
zte(cfg-router)#config router //进入交换机三层配置模式
zte(cfg-router)#set ipport 0 ipaddress 172.32.240.254 255.255.255.0 //配置管理IP
zte(cfg-router)#set ipport 0 vlan 100 //将管理IP绑定到管理vlan100
zte(cfg-router)#set ipport 0 enable //启用该管理
zte(cfg-router)#iproute 0.0.0.0 0.0.0.0 172.32.240.1 //配置缺省路由
zte(cfg-router)#exit //退出三层配置模式
|
Snmp属性配置
说明:配置团体属性时 private表示相应的字串有读写权限,public则只有只有读权限
zte(cfg)#config snmp //进入交换机snmp配置模式
zte(cfg-snmp)#create community zte private //创建团体字串,配置为private,表示该子串zte有读写权限
zte(cfg-snmp)#create view zteview //创建视图
zte(cfg-snmp)#set community zte view AllView //将团体字串与视图对应起来
zte(cfg-snmp)#set traphost 10.40.92.105 zte //trap信息上告网管服务器
zte(cfg-snmp)#exit //退出snmp配置模式
|
端口隔离配置
zte(cfg)#set pvlan session 1 add promiscuous-port 1 //上行口1配置为共享端口
zte(cfg)#set pvlan session 1 add isolated-port 2-24 //用户端口配置为隔离端口
|
二层组播配置
zte(cfg)#set igmp snooping enable //启用igmp
zte(cfg)#set igmp snooping add vlan 2 //设置igmp监听的vlan为用户vlan
|
用户端口速率限制
zte(cfg)#set port 2-24 bandwidth egress on rate 1000 //设置用户端口的下行速率为1M,以1k为单位
|
用户端口广播包限制
zte(cfg)# set port 2-24 bandwidth ingress on rate 500 //配置上行广播包速率
zte(cfg)# set port 2-24 ingess_limit_mode broadcast //设置上行速率限制模式为广播包
|
用户端口
mac
学习限制
zte(cfg)#set port 2-24 macaddress 1 //限制用户端口的mac地址学习数量为1个
|
配置端口描述
zte(cfg)#set port 1 description uplink-to-XXX //端口注释
|
Vlan
描述
zte(cfg)#create vlan 100 name guanli //vlan描述
|
保存交换机数据配置
zte(cfg)#save //保存交换机数据配置
zte(cfg)#exit //退出交换机
|
转载于:https://blog.51cto.com/zhxt298/100080