返回到模式。1.2.2. 命令格式
命令名 子命令名 参数名1 参数1 参数名2 参数2 参数名n 参数n 各项之间用空格分离开。
在命令的帮助信息中有命令使用方法的说明,具体格式约定如下表所示。
约定 /* */ 粗体字 <斜体字> | [ ] { } {x|y|z} 注释,不需要输入的内容 表示命令或关键字 表示需设置的参数 用于分隔若干选项,表示二选一或多选一 方括号中的关键字或参数为可选项 大括号中的关键字或参数为必选项 表示必须选择x、y、z中的一个 方括号中的内容是可选的,但如果选择了方括号中的内容,就必须选择[x{y|z}] 大括号中y、z中的一个 描述
2. 交换机配置命令
2.1. 系统参数配置 2.1.1. 配置主机名
例如:配置交换机的名字为:qzjiancha
zxr10(config)#hostname qzjiancha
2.1.2. 配置时区
时区设置为当地时区,其中时区采取的是与时间标准时间UTC的时差,取值为
<-23~23>,例如北京时间为东八区,配置如下:
zxr10(config)#clock timezone WORD 8
2.1.3. 配置时间
需在模式根据具体时间情况设置,参考以下格式,例如设置时间为2009
年11月4日11:19:00
zxr10#clock set 11:19:00 Nov 04 2009
2.1.4. 配置用户(已实际配置在09交换机上)
配置超级用户admin;初始密码分别为123 zxr10(config)#username admin password 123 查看已配置的用户名 zxr10#show username
2.1.5. 配置enable用户密码(已实际配置在09交换机
上)
进入模式的用户为enable,出厂默认的密码为zxr10,规范要求修改为
admin,命令如下:
zxr10(config)#enable secret level 15 admin
level为CLI权限分级,15为最高权限,可以进行任何操作;使用no enable
level可删除enable密码
secret
2.1.6. 配置telnet/ftp/ssh服务(telnet服务已实际配
置在09交换机上)
开启telnet连接数为5,空闲退出时间为20分钟,登录口令配置见2.1.4,
用户名为admin,密码为:123。
zxr10 (config)#line telnet absolute-timeout 20 号.249/24)。网
络设备启用日志,纪录各种操作和故障信息;
1) 启用日志,本地日志纪录500行,循环覆盖方式,纪录告警以上信息;
zxr10(config)#logging on /*开启日志服务*/ zxr10(config)#logging buffer 500 /*本地日志记录500条*/
zxr10(config)#logging mode fullcycle /*日志清除方式*/ zxr10(config)# logging console notifications
/*console口上日志级别为通知*/ zxr10(config)# logging level notifications /*设置日志缓存中保存的日志级别*/
zxr10(config)#no alarm cpuload-on /*关闭cpuload告警*/ 2) 设置后台Syslog服务器指向维护客户端(.局号.249/24),请按照实
际情况修改。
syslog on /*启动syslog协议处理*/ syslog level warnings /*设置syslog协议处理日志级别*/ syslog server /*设置syslog服务器IP为*/ syslog-server facility local0 /*默认设置*/ show run /*查询配置结果*/
2.1.7. 配置NTP
配置NTP服务器IP地址指向OMM Server,以OMM Server 地址为
为例,配置如下:
zxr10(config)#ntp enable 查看trunk组2中成员端口的聚合状态
ZXR10(config)#show lacp 2 internal Smartgroup:2
Actor Agg LACPDUs Port Oper Port RX Mux
Port State Interval Priority Key State Machine Machine
2.2. VLAN配置
VLAN基本配置命令如下:
创建指定VLAN,并进入VLAN配置模式
ZXR10(config)#vlan < vlan-id> 设置VLAN别名
ZXR10(config-vlan)#name < vlan-name> 设置端口的VLAN链路类型
以太网端口的VLAN链路类型有三种:Access模式、Trunk模式
和Hybrid模式,默认为Access模式。需要进入相应的端口配置
ZXR10(config-if)#switchport mode { access| trunk| hybrid} 增加端口成员,如下例所示
于vlan */
允许一
例:
District,
ZXR10(config)#interface gei_2/1 /*进入端口gei_2/1*/ ZXR10(config-if)#switchport access vlan 101 /*配置端口为属
101的access端口
ZXR10(config-if)#switchport trunk vlan < vlan-list>配置端口
个或多个vlan 通过
批量增加端口成员,如下例,将11到15端口添加到vlan 101 ZXR10(config)#vlan 101 /*进入vlan配置模式*/
ZXR10(config-vlan 101)# switchport pvid gei_2/11-15 设置端口的native VLAN
如果一个trunk端口属于多个设备的vlan,需要设置其归属的
native vlan,保证如果未加标签的报文发送到native vlan,如下
ZXR10(config)#interface gei_2/1 /*进入vlan配置模式*/
ZXR10(config-gei_2/1)#switchport trunk native vlan 101
设置VLAN端口IP地址如下例:
ZXR10 (config)#interface vlan 101 1.3.61.3.6Yuhuatai
Nanjing, China
设置允许发送的TRAP 的类型
TRAP 是被管理设备主动向NMS 发送的不经请求的信息,用于报告一些紧 急的重要事件
zxr10 (config)#snmp-server enable trap
设置TRAP 目的主机,地址为SNMP服务器的IP,这里以为例,请根据实际情况
设置,community为zxr10:
zxr10 (config)#snmp-server host trap version 2c zxr10
配置TRAP 源,地址为LSW的实地:
zxr10 (config)#snmp-server trap-source 因SNMPV2安全
性较低,应设置访问控制列表(ACL),来控制通过SNMP访问的主机,如下例,设置标准ACL 80,允许网段(SNMP网管网段)访问:
zxr10 (config)#acl standard number 80
0.0.055 ....(32位)
3. 常用操作技巧
3.1. 问号的使用
配置过程中,任意一个命令状态下,执行将会显示该状态下所有可以执行的
命令,如下例所示:
HN_NPHLR_02_LSW1#show interface brief Brief summary configuration gei_2 Gigabit ethernet interface loopback Loopback interface null Null interface qinq Qinq interface smartgroup Smartgroup interface superqinq Superqinq interface supervlan Supervlan interface tunnel Tunnel interface vlan Vlan interface 3.2. Tab键的使用
配置过程中,可以使用TAB键补齐命令,如下例所示:
zxr10(config)#int .
...Write config result on the flash:
MEC Status master Successfully slave Successfully
HN_NPHLR_02_LSW1#
3.3. 恢复出厂设置
02交换机的配置文件保存在/flash/cfg目录下的文件,可以将其删除,
然
后使用reload命令重启交换机,删除已有配置,如下例所示:
HN_NPHLR_02_LSW1#pwd
OCT-01-2008DEC-05-2009NOV-11-2009OCT-01-2008DEC-05-20092 drwx 2048 DEC-02-2009 15:28:23 ..
3 -rwx 8075 DEC-05-2009 22:46:28
bytes total ( bytes free)
HN_NPHLR_02_LSW1#delete //删除
Are you sure to delete files[yes/no]:yes //yes HN_NPHLR_02_LSW1#reload //重启交换机 Proceed with reload [yes/no]:yes //yes HN_NPHLR_02_LSW1#
备注:分别在各层楼中的中兴交换机telnet服务已开启,用户名:admin,密码:123;Console端口密码为:123。