中興交換機(jī)簡(jiǎn)明配置教程_第1頁
中興交換機(jī)簡(jiǎn)明配置教程_第2頁
中興交換機(jī)簡(jiǎn)明配置教程_第3頁
中興交換機(jī)簡(jiǎn)明配置教程_第4頁
中興交換機(jī)簡(jiǎn)明配置教程_第5頁
已閱讀5頁,還剩25頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、中興交換機(jī)簡(jiǎn)明配置教程1 .使用與操作1.1. 連接方式8909交換機(jī)提供了多種配置方式,用戶可根據(jù)所連接的網(wǎng)絡(luò)選用適當(dāng)?shù)呐渲梅绞?Console連接配置Telnet連接配置SSH(SecureShell)連接配置1.1.1. Console連接8902使用的串口線一頭是RJ-45接口,一頭是DB9。一般現(xiàn)場(chǎng)發(fā)貨時(shí)均配發(fā)了串口線;如果沒有,可以按照以下線序制作:線名B端(RJ-45)A端(DB9)GES串口線324563般通過在PC機(jī)上運(yùn)行的終端仿真程序來進(jìn)行串口的登錄。以下以Window操作系統(tǒng)自帶的超級(jí)終端工具配置為例進(jìn)行說明。1. 將串口線的RJ-45接頭插入8909的串口,另一端DB9

2、接頭連接到PC機(jī)的串口上。2. 運(yùn)行操作系統(tǒng)中的超級(jí)終端程序(如果未安裝,可以通過添加組件來安裝),進(jìn)行超級(jí)終端連接:3. 輸入任意的名稱,單擊“確定”按鈕出現(xiàn)選擇端口的界面:4. 一般選擇連接的串口為COM1(以實(shí)際端口為準(zhǔn)),單擊“確定”按鈕出現(xiàn)串口端口屬性的界面:5.6.設(shè)置每秒位數(shù)為9600。單擊“確定”按鈕,出現(xiàn)以下界面:切換到“設(shè)置”頁簽,選擇終端仿真類型為VT100或自動(dòng)檢測(cè),單擊“確定”按鈕,完成登錄設(shè)置。-可編輯修改-7.如果8909之前已啟動(dòng)完畢,那么回車后將出現(xiàn)命令行提示符;如果尚未加電完成,串口登錄后還可以看到單板的啟動(dòng)信息,等待啟動(dòng)完畢后出現(xiàn)命令行提示符。注:enab

3、le用戶初始密碼為zxr101.1.2. Telnet連接前提條件知道VLAN的IP或管理口的IP地址,登陸用戶名和密碼。獲取IP地址方法Vlan和管理口的IP可以通過Console連接進(jìn)入8902用戶模式,輸入enable,密碼zxr10,進(jìn)入特權(quán)模式,執(zhí)行showrun查詢配置信息,具體操作如下:ZXR10>enablePassword:ZXR10#showrunBuildingconfiguration.!*Beforeinterface-showrunonRPstart!*interfacevlan201ipaddress13!n

4、vrammng-ip-addressusernameadminpasswordNghlr_51從以上信息中可以獲知vlan201的IP、管理口mng-ip及網(wǎng)絡(luò)登陸用戶名、密碼。登陸工具Windows的Cmd或第三方telnet工具(如SecureCRT、Putty)舉例如下圖,8902的vlanIP為13,使用telnet13登陸8902交換機(jī)。caC:1TIHD'OVSsyst2cbd.exeHi(;rasa£tUindovs_版本5-2.37¥即<C>版權(quán)所有19

5、8S-20B3HicrasoftCorp.C:DacumentsandSettln<fsAdmln±£itrat;Di>telnet192.16S-51.113,1.2.人機(jī)命令1.2.1. 命令模式為方便用戶對(duì)交換網(wǎng)板進(jìn)行配置和管理,8902交換機(jī)根據(jù)功能和權(quán)限將命令分配到不同的模式下,一條命令只有在特定的模式下才能執(zhí)行。任何命令模式下輸入(?)都可以查看該模式下允許使用的命令。8902交換機(jī)的常用命令模式如下表:模式提示符準(zhǔn)入模式進(jìn)入命令功能用戶模式Zxr10>-登錄系統(tǒng)后直接進(jìn)入查看簡(jiǎn)單信息特權(quán)模式ZXR10#用戶模式enable配置系統(tǒng)參數(shù)全局配置

6、模式ZXR10(config)#特權(quán)模式configureterminal配置全局業(yè)務(wù)參數(shù)端口配置模式ZXR10(config-if)#全局配置模式interface<interface-name>|byname配置端口參數(shù)模式提示符準(zhǔn)入模式進(jìn)入命令功能<by-name>VLAN數(shù)據(jù)庫配置模式ZXR10(vlan)#全局配置模式vlandatabase批量創(chuàng)建或刪除VLANVLAN配置模式ZXR10(config-vlan)#全局配置模式vlan<vlan-id>|<vlan-name>配置VLAN參數(shù)VLAN接口配置模式ZXR10(config

7、-if)#全局配置模式interfacevlan<vlan-id>|<vlan-if>配置VLAN接口IP參數(shù)MSTP配置模式ZXR10(config-mstp)#全局配置模式spanning-treemstconfiguration配置MSTP參數(shù)退出各種命令模式的方法如下:在特權(quán)模式下,使用disable命令返回用戶模式。在用戶模式和特權(quán)模式下,使用exit命令退出;在其他命令模式下,使用exit命令返回上一模式。在用戶模式和特權(quán)模式以外的其他命令模式下,使用end命令或按Ctrl+z返回到特權(quán)模式。1.2.2. 命令格式命令名子命令名參數(shù)名1參數(shù)1參數(shù)名2參數(shù)2參

8、數(shù)名n參數(shù)n各項(xiàng)之間用空格分離開。在命令的幫助信息中有命令使用方法的說明,具體格式約定如下表所示。約定描述/*/注釋,不需要輸入的內(nèi)容粗體字表示命令或關(guān)鍵字斜體字表示需設(shè)置的參數(shù)|用于分隔若干選項(xiàng),表示二選一或多選一方括號(hào)中的關(guān)鍵字或參數(shù)為可選項(xiàng)大括號(hào)中的關(guān)鍵字或參數(shù)為必選項(xiàng)x|y|z表示必須選擇x、y、z中的一個(gè)xy|z方括號(hào)中的內(nèi)容是可選的,但如果選擇了方括號(hào)中的內(nèi)容,就必須選擇o約定描述大括號(hào)中V、z中的一個(gè)2.交換機(jī)配置命令2.1. 系統(tǒng)參數(shù)配置2.1.1. 配置主機(jī)名例如:配置交換機(jī)的名字為:qzjianchazxr10(config)#hostnameqzjiancha2.1.2.

9、 配置時(shí)區(qū)時(shí)區(qū)設(shè)置為當(dāng)?shù)貢r(shí)區(qū),其中時(shí)區(qū)采取的是與時(shí)間標(biāo)準(zhǔn)時(shí)間UTC的時(shí)差,取值為<-2323>,例如北京時(shí)間為東八區(qū),配置如下:zxr10(config)#clocktimezoneWORD82.1.3. 配置時(shí)間需在特權(quán)模式根據(jù)具體時(shí)間情況設(shè)置,參考以下格式,例如設(shè)置時(shí)間為2009年11月4日11:19:00zxr10#clockset11:19:00Nov0420092.1.4. 配置用戶(已實(shí)際配置在8909交換機(jī)上)配置超級(jí)用戶admin;初始密碼分別為123-可編輯修改-zxr10(config)#usernameadminpassword123查看已配置的用戶名zxr1

10、0#showusername2.1.5. 配置enable用戶密碼(已實(shí)際配置在8909交換機(jī)上)進(jìn)入特權(quán)模式的用戶為enable,出廠默認(rèn)的密碼為zxr10,規(guī)范要求修改為admin,命令如下:zxr10(config)#enablesecretlevel15adminlevel為CLI權(quán)限分級(jí),15為最高權(quán)限,可以進(jìn)行任何操作;使用noenablesecretlevel可刪除enable密碼2.1.6. 配置telnet/ftp/ssh服務(wù)(telnet服務(wù)已實(shí)際配置在8909交換機(jī)上)開啟telnet連接數(shù)為5,空閑退出時(shí)間為20分鐘,登錄口令配置見2.1.4,用戶名為admin,密碼為

11、:123。/telnet 超時(shí)時(shí)間zxr10(config)#linetelnetabsolute-timeout205分鐘zxr10(config)#linetelnetmax-link5/telnet最大連接數(shù)5個(gè)以下是ftp/ssh服務(wù)的配置,僅列出參考配置示例zxr10(config)#ftp-serverenablelisten21/開啟ftp服務(wù),監(jiān)控端21-可編輯修改-zxr10(config)#ftp-servertop-directory/flash/配置ftp目錄/flashzxr10(config)#sshserverenable/開啟ssh服務(wù)zxr10(config)

12、#nosshserveronly/關(guān)閉sshserveronly2.1.7.配置syslog啟用日志,紀(jì)錄notice級(jí)別以上信息;設(shè)置Syslog服務(wù)器指向維護(hù)客戶端(172.168.局號(hào).249/24)。網(wǎng)絡(luò)設(shè)備啟用日志,紀(jì)錄各種操作和故障信息;1)啟用日志,本地日志紀(jì)錄500行,循環(huán)覆蓋方式,紀(jì)錄告警以上信息;zxr10(config)#loggingon/*開啟日志服務(wù)*/條*/zxr10(config)#loggingbuffer500/*本地日志記錄500zxr10(config)#loggingmodefullcycle/*日志清除方式*/zxr10(config)#loggin

13、gconsolenotifications/*console口上日志級(jí)別為通知*/zxr10(config)#logginglevelnotifications/*設(shè)置日志緩存中保存的日志級(jí)別*/zxr10(config)#noalarmcpuload-on/*關(guān)閉cpuload告警*/2)設(shè)置后臺(tái)Syslog服務(wù)器指向維護(hù)客戶端(192.168.局號(hào).249/24),請(qǐng)按照實(shí)際情況修改。syslogon/*啟動(dòng)syslog協(xié)議處理*/sysloglevelwarnings/*設(shè)置syslog協(xié)議處理日志別*/syslogserver49/*設(shè)置syslog服務(wù)器IP為

14、*/默認(rèn)設(shè)置 */syslog-serverfacilitylocal0/*show run/*查詢配置結(jié)果*/2.1.8.配置NTP配置NTP服務(wù)器IP地址指向OMMServer,以O(shè)MMServer地址為29為例,配置如下:zxr10(config)#ntpenable/開啟ntp服務(wù)zxr10(config)#ntpserver29priority1/設(shè)置IP地址和優(yōu)先級(jí)2.2.端口配置2.2.1. 端口簡(jiǎn)介ZXR108900系列交換機(jī)提供快速以太網(wǎng)電口、千兆以太網(wǎng)電/光口和萬兆以太網(wǎng)光口。ZXR108900系列交換機(jī)按下列方式對(duì)端口進(jìn)行命

15、名:<端口類型>_<槽位號(hào)>/<端口號(hào)>1) <端口類型>包括以下幾種:fei快速以太網(wǎng)端口gei千兆以太網(wǎng)端口xgei萬兆以太網(wǎng)端口2) <槽位號(hào)>ZXR108900系列交換機(jī)的槽位號(hào)按從上到下依次編號(hào)。3) <端口號(hào)>接口板上端口的編號(hào),從1開始。端口命名舉例如下:fei_2/8 表示 2 號(hào)槽位快速以太網(wǎng)接口板上的第gei_1/1 表示 1 號(hào)槽位千兆以太網(wǎng)接口板上的第xgei_2/2 表示 2 號(hào)槽位萬兆以太網(wǎng)接口板上的第8 個(gè)端口。1 個(gè)端口。2 個(gè)端口。2.2.2.基本配置命令進(jìn)入端口配置模式ZXR10(con

16、fig)# interface < port-name >啟用或關(guān)閉端口ZXR10(config-if)#no shutdownZXR10(config-if)#shutdown啟用端口自動(dòng)協(xié)商ZXR10(config-if)#negotiation autoZXR10(config-if)#no negotiation auto配置端口雙工模式ZXR10(config-if)#duplex half | full 配置端口速率ZXR10(config-if)#speed10|100|1000啟用端口流量控制ZXR10(config-if)#flowcontrolenable設(shè)置廣

17、播風(fēng)暴抑制ZXR10(config-if)#broadcast-limit<percent-value>查看端口配置信息ZXR10#showinterface<port-name>2.2.3.聚合端口配置(已實(shí)際配置在8909交換機(jī)上)ZXR108900系列交換機(jī)支持靜態(tài)Trunk和LACP兩種鏈路聚合方式。靜態(tài)Trunk將多個(gè)物理端口直接加入Trunk組,形成一個(gè)邏輯端口。這種方式不利于觀察鏈路聚合端口的狀態(tài)。LACP即鏈路聚合控制協(xié)議,遵循IEEE802.3ad標(biāo)準(zhǔn)。LACP通過協(xié)議將多個(gè)物理端口動(dòng)態(tài)聚合到Trunk組,形成一個(gè)邏輯端口。LACP自動(dòng)產(chǎn)生聚合以獲得最

18、大的帶寬。目前,組網(wǎng)方案中8902交換機(jī)與TIPI、GES、CE對(duì)接,以及兩臺(tái)交換機(jī)級(jí)聯(lián)端口都采用LACP的方式聚合(即802.3ad),端口聚合方式為active?;九渲妹钊缦拢簞?chuàng)建鏈路聚合組1ZXR10(config)#interfacesmartgroup1設(shè)置鏈路聚合負(fù)荷分擔(dān)方式為src-mac(規(guī)范要求)ZXR10(config-smartgroup1)#smartgroupload-balancesrc-mac設(shè)置鏈路聚合組聚合方式為802.3ad(規(guī)范要求)802.3adZXR10(config-smartgroup1)#smartgroupmode離開鏈路聚合組ZXR10(

19、config-if)#exit進(jìn)入交換機(jī)二層接口,如gei_2/1ZXR10(config)#interfacegei_2/1將gei_2/1加入smartgroup1,聚合模式為active(規(guī)范要求)ZXR10(config-if)#smartgroup1modeactive進(jìn)入交換機(jī)二層接口,如gei_2/3ZXR10(config)#interfacegei_2/3將gei_2/3加入smartgroup1,聚合模式為active(規(guī)范要求)ZXR10(config-if)#smartgroup1modeactive配置成員的端口模式為hybridZXR10(config)#inter

20、facesmartgroup1ZXR10(config-smartgroup1)#switchportmodehybrid離開交換機(jī)二層接口ZXR10(config-if)#exit顯示端口聚合的信息:ZXR10#showlacp<smartgroup-id>internal查看成員端口的聚合狀態(tài)ZXR10#showlacp<smartgroup-id>counters查看成員端口的協(xié)議收發(fā)包計(jì)數(shù)ZXR10#showlacp<smartgroup-id>neighbors查看對(duì)端的成員端口舉例1. 查看trunk組2中成員端口的聚合狀態(tài)ZXR10(confi

21、g)#showlacp2internalSmartgroup:2ActorAggLACPDUsPortOperPortRXMuxPortStateIntervalPriorityKeyStateMachineMachine2.3. VLAN配置VLAN基本配置命令如下:創(chuàng)建指定VLAN,并進(jìn)入VLAN配置模式ZXR10(config)#vlan<vlan-id>設(shè)置VLAN別名ZXR10(config-vlan)#name<vlan-name>設(shè)置端口的VLAN鏈路類型以太網(wǎng)端口的VLAN鏈路類型有三種:Access模式、Trunk模式和Hybrid模式,默認(rèn)為Acce

22、ss模式。需要進(jìn)入相應(yīng)的端口配置ZXR10(config-if)#switchportmodeaccess|trunk|hybrid增加端口成員,如下例所示ZXR10(config)#interfacegei_2/1/*進(jìn)入端口gei_2/1*/ZXR10(config-if)#switchportaccessvlan101/*配置端口為屬于vlan101的access端口*/< vlan-list > 配置端口ZXR10(config-if)#switchporttrunkvlan允許一個(gè)或多個(gè)vlan通過批量增加端口成員,如下例,將11到15端口添加到vlan101ZXR10(

23、config)#vlan101/*進(jìn)入vlan配置模式*/ZXR10(config-vlan101)#switchportpvidgei_2/11-15設(shè)置端口的nativeVLAN如果一個(gè)trunk端口屬于多個(gè)設(shè)備的vlan,需要設(shè)置其歸屬的nativevlan,保證如果未加標(biāo)簽的報(bào)文發(fā)送到nativevlan,如下例:ZXR10(config)#interfacegei_2/1/*進(jìn)入vlan配置模式*/ZXR10(config-gei_2/1)#switchporttrunknativevlan101設(shè)置VLAN端口IP地址如下例:ZXR10(config)#interfacevlan1

24、01/進(jìn)入vlan端口配置模式ZXR10(config-if-vlan101)#ipaddress51查看vlan配置信息,以vlan101為例:ZXR10(config)#showvlanid101查看vlan端口配置信息以vlan101為例:ZXR10(config)#showinterfacevlan1012.4. 路由配置LSW交換機(jī)只增加訪問前臺(tái)虛地址和連接CE的靜態(tài)路由。對(duì)接CE靜態(tài)路由配置時(shí),需指定路由優(yōu)先級(jí)Distancemetric(取值1255,值越小優(yōu)先級(jí)越高);tag是一個(gè)指定路由的標(biāo)簽,如果下一跳地址相同,需指定不同的

25、tag(取值為150255,默認(rèn)為3)。配置命令如下例:增加訪問網(wǎng)段路由,掩碼24位,下一跳ZXR10(config)#iproute配置含路由優(yōu)先級(jí)的路由,如下例:ZXR10(config)#iproute200tag200ZXR10(config)#iproute150tag1502.5. VRRP配置交換機(jī)采用級(jí)聯(lián)方式需要配置VRRP(虛擬路由器冗余

26、協(xié)議)。確保兩臺(tái)路由器形成冗余備份?;九渲妹钊缦拢号渲胻rack監(jiān)控端口ZXR10(config)#track<id>line-protocolinterfacegei_2/1配置VRRP協(xié)議虛地址ZXR10(config-if)#vrrp<group>ip<ip-address>secondary配置VRRP優(yōu)先級(jí)ZXR10(config-if)#vrrp<group>priorriitty<priority>配置是否可以搶先ZXR10(config-if)#vrrp<group>preemptdellaayseco

27、nds>配置發(fā)送VRRP通告的時(shí)間間隔ZXR10(config-if)#vrrp<group>advertisemsecinterval>配置向主網(wǎng)關(guān)學(xué)習(xí)VRRP報(bào)文發(fā)送的時(shí)間間隔ZXR10(config-if)#vrrp<group>learn配置認(rèn)證字符串ZXR10(config-if)#vrrp<group>authentication<string>配置VRRP協(xié)議報(bào)文出接口(心跳線)(心跳線)ZXR10(config-if)#vrrp<group>out-interfaceinterface-nameTrack監(jiān)

28、控,優(yōu)先級(jí)消耗,切換時(shí)減少的值ZXR10(config-if)#vrrpgroup>track工程規(guī)范配置實(shí)例如下:<id>decrement<value>ZXR10(config)track1line-protocolinterfacesmartgroup2/track監(jiān)控smartgroup2ZXR10(config)interfacevlan101/進(jìn)入vlan101接口配置/ 配置 vlan ipZXR10(config-if)ipaddress48/ 新 增 vrrp 組 1 , 虛 地 址/ 配置 vlan

29、 101 優(yōu)先級(jí) 200/ 配置通告時(shí)間 500/ 配置允許搶占,延時(shí)30/ 配置 vrrp 1 模式為 private配置 track ,切換時(shí)優(yōu)先級(jí)減ZXR10(config-if)vrrp1ipZXR10(config-if)vrrp1priority200ZXR10(config-if)vrrp1advertisemsec500ZXR10(config-if)vrrp1preemptdelay30ZXR10(config-if)vrrp1modeprivateZXR10(config-if)vrrp1track1decrement150/小150

30、2.6. 安全配置2.6.1. 配置廣播風(fēng)暴抑制交換機(jī)各端口設(shè)置廣播包最大占用帶寬為1%,抑制廣播包,如下例,設(shè)置端口gei_2/3的廣播報(bào)限制:zxr10(config)#intgei_2/3/進(jìn)入端口gei_2/3zxr10(config-gei_2/3)#broadcast-limitpercent1/設(shè)置廣播包帶寬1%2.6.2. 配置多播包抑制交換機(jī)各端口設(shè)置多播包最大占用帶寬為1%,如下例,設(shè)置端口gei_2/3的廣播報(bào)限制:zxr10(config)#intgei_2/3/進(jìn)入端口gei_2/3設(shè)置多播包帶寬zxr10(config-gei_2/3)#multicast-limi

31、tpercent1/1%2.6.3. SNMP配置SNMP即簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議,是一種應(yīng)用層協(xié)議,幫助在網(wǎng)絡(luò)設(shè)備之間交換管理信息,是TCP/IP協(xié)議的一部分。SNMP使網(wǎng)絡(luò)管理員能夠管理網(wǎng)絡(luò)性能、發(fā)現(xiàn)和解決網(wǎng)絡(luò)問題、規(guī)劃網(wǎng)絡(luò)發(fā)展。SNMP目前有3個(gè)版本,即SNMPv1、SNMPv2、SNMPv3,出于安全考慮,要求采用SNMPV2或以上版本。具體提出以下要求:設(shè)置SNMP訪問安全限制,設(shè)置訪問控制列表(ACL),只允許特定主機(jī)通過SNMP訪問網(wǎng)絡(luò)設(shè)備,未配置的主機(jī)不允許訪問;設(shè)置主機(jī)訪問網(wǎng)絡(luò)設(shè)備具有只讀(RO)權(quán)限,根據(jù)需求開通可讀(RW)權(quán)限;系統(tǒng)應(yīng)配置可接收SNMP消息的主機(jī)地址(trap配

32、置)以下分別介紹兩種版本的配置,請(qǐng)根據(jù)具體需求選擇配置版本:2.7. SNMPV2配置注:SNMPV2的配置已在腳本生成工具中體現(xiàn),這里要求進(jìn)行檢查,如果不正確請(qǐng)參考如下命令修改。定義SNMPv2視圖(view),view1的OID設(shè)置為1.3.6,允許讀取設(shè)備的各項(xiàng)信息zxr10(config)#snmp-serverviewview11.3.6included注:OID由RFC協(xié)議定義設(shè)置SNMP報(bào)文共同體(CommunityName),名稱可以自己定義,這里設(shè)置為zxr10,定義權(quán)限為ro或rw,指向視圖view1:zxr10(config)#snmp-servercommunityzx

33、r10viewview1ro注:默認(rèn)定義為ro,可根據(jù)需要定義為rw。設(shè)置MIB對(duì)象的系統(tǒng)負(fù)責(zé)人聯(lián)系方式,根據(jù)實(shí)際需求設(shè)置zxr10(config)#snmp-servercontact+86-25-52870000設(shè)置MIB對(duì)象的所在位置(sysLocation),根據(jù)實(shí)際需求設(shè)置:zxr10(config)#snmp-serverlocationNo.68ZijinghuaRd.YuhuataiDistrict,Nanjing,China設(shè)置允許發(fā)送的TRAP的類型TRAP是被管理設(shè)備主動(dòng)向NMS發(fā)送的不經(jīng)請(qǐng)求的信息,用于報(bào)告一些緊急的重要事件zxr10(config)#snmp-serv

34、erenabletrap設(shè)置TRAP目的主機(jī),地址為SNMP服務(wù)器的IP,這里以49為例,請(qǐng)根據(jù)實(shí)際情況設(shè)置,community為zxr10:zxr10(config)#snmp-serverhost49trapversion2czxr10配置TRAP源,地址為L(zhǎng)SW的實(shí)地:zxr10(config)#snmp-servertrap-source51因SNMPV2安全性較低,應(yīng)設(shè)置訪問控制列表(ACL),來控制通過SNMP訪問的主機(jī),如下例,設(shè)置標(biāo)準(zhǔn)ACL80,允許網(wǎng)段(SNMP網(wǎng)管網(wǎng)段)訪問:zx

35、r10(config)#aclstandardnumber80/定義aclzxr10(config-std-acl)#rule1permit55/設(shè)置ACL規(guī)則zxr10(config)#snmp-serveraccess-list80/snmp應(yīng)用訪問控制列表2.8. SNMPV3配置因SNMPV2已在腳本生成工具中配置,如局方要求啟用SNMPV3配置,請(qǐng)采用如下命令刪除SNMPV2的host和community配置,然后進(jìn)行配置。zxr10(config)#nosnmp-serverhost49trapzxr10zxr10(co

36、nfig)#nosnmp-servercommunityzxr10配置SNMP服務(wù)器的engine-id,為本地SNMP引擎配置一個(gè)名字。SNMP引擎是SNMP實(shí)體中的核心部分,完成SNMP消息的收發(fā)驗(yàn)證,根據(jù)要求定義zxr10(config)#snmpengine-id830900020300010289d64401配置SNMP安全服務(wù)器組名,將組映射到視圖。zxr10(config)#snmp-servergroupzxr10v3privreadview1指定SNMP服務(wù)器地址zxr10(config)#snmphost49trapversion3privzxr10

37、snmp配置SNMP服務(wù)器用戶,采用md5加密:zxr10(config)#snmpuseradminzxr10v3encryptedauthmd51234(32位)2.9. 常用操作技巧3.1. 問號(hào)的使用配置過程中,任意一個(gè)命令狀態(tài)下,執(zhí)行?將會(huì)顯示該狀態(tài)下所有可以執(zhí)行的命令,如下例所示:HN_NPHLR_8902_LSW1#showinterface?briefBriefsummaryconfigurationgei_2GigabitethernetinterfaceloopbackLoopbackinterfacenullNullinterfaceqinqQinqinterfacesm

38、artgroupSmartgroupinterfacesuperqinqSuperqinqinterfacesupervlanSupervlaninterfacetunnelTunnelinterfacevlanVlaninterface<cr>3.2. Tab鍵的使用配置過程中,可以使用TAB鍵補(bǔ)齊命令,如下例所示:zxr10(config)#int/按TAB鍵補(bǔ)齊命令zxr10(config)#interfacegezxr10(config)#interfacegei_2/1zxr10(config)#(config-gei_2/1)#3.3. 刪除命令如果需要?jiǎng)h除或修改配置,可以使用no命令刪除之前的配置,如下例所示:HN_NPHLR_8902_LSW1(config)#intgei_2/3/ 配置端HN_NPHLR_89

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論