‘壹’ 请问烽火交换机如何配置管理ip
接入方式
通过Console口进行本地配置
带内/带外的telnet或ssh
WEB页面
q 部分有关管理的缺省设置
带内ip:192.168.1.1/24
带外ip:192.168.2.1/24
本机登陆用户名、密码:admin,12345或guest,12345
SNMP的只读集合:public
SNMP的读写集合:NETMAN
q Web页面配置
根据交换机配置的默认web管理地址通过IE浏览器进行配置
以烽火2008mfb为例
q 设备缺省的web网管IP地址为192.168.2.1;
q 设备缺省的用户名为:admin
q 密码为:12345
q 选择成员及类型时,可以通过单击代表相应端口类型的字符,选择合适的配置。其中“-”代表不是该VLAN的成员,“T”代表是该VLAN的成员输出数据包带标识符,“U”代表是该VLAN的成员但输出数据包不带标识符,“T”“U”表示该接口的
‘贰’ h3c如何配置acl命令
交换机直接用下面的就可以
acl number 3000
rule permit ip source 1.1.1.1 0 destination 2.2.2.2 0
acl number 2000
rule permit ip source 1.1.1.1 0
acl 2000-3000 只能定义源
acl 3000 及以上可以定义源和目标
上面是配置实例 permit是允许 deny是拒绝
定义之后到接口或端口去下发。
Packet in/out 2000
路由器的话略有不同
你要先
fiirwall enable 全局使能防火墙
定义ACL 同上面的方法定义ACL
接口下发:firewall packet in/out 3000
‘叁’ 求烽火交换机常用命令大全
q 接入方式通过Console口进行本地配置带内/带外的telnet或ssh WEB页面q 部分有关管理的缺省设置带内ip:192.168.1.1/24带外ip:192.168.2.1/24本机登陆用户名、密码:admin,12345或guest,12345SNMP的只读集合:publicSNMP的读写集合:NETMANq Web页面配置 根据交换机配置的默认web管理地址通过IE浏览器进行配置以烽火2008mfb为例q 设备缺省的web网管IP地址为192.168.2.1;q 设备缺省的用户名为:adminq 密码为:12345 q 选择成员及类型时,可以通过单击代表相应端口类型的字符,选择合适的配置。其中“-”代表不是该VLAN的成员,“T”代表是该VLAN的成员输出数据包带标识符,“U”代表是该VLAN的成员但输出数据包不带标识符,“T”“U”表示该接口的Pvid时该vlan。 q 查看及保存配置(特权模式下#)q show running-config 显示当前系统配置 q show startup-config 显示当前配置文件信息 q show version 显示当前设备的版本信息 q show system 显示系统配置q show interface [<1-64>] 显示端口信息q show vlan [<1-4094>] 显示vlan信息q show dynamic-mac AA:BB:CC:DD:EE:FF 已知某一mac地址,查找交换机连接端口号q show logging history 显示历史记录q show history 显示之前的输入命令q ls 显示文件系统q write file 保存配置文件q show cpu statistic 显示CPU统计信息。q 1、设置时间q clock set HH:MM:SS <1-31> <1-12> <2000-2100>q 例:Fengine#clock set 14:28:30 10 9 2009q 2、显示文件系统 q dir q 例: Fengine#dir q size date time nameq -------- ------ ------ --------q 11387 JAN-01-2000 00:01:16 startcfg q 1 files, total space: 11387 bytesq 0 directorys,available space: 2011136 bytes q 3、清空交换机的配置文件 erase startup-config 用于清空flash上保存的配置文件,但是以前的配置在系统上仍然生效,因此如果希望系统恢复到出厂状态,除了需要清空flash上的配置文件外,还需要重启设备 例: Fengine(config)#erase startup-config This will erase the configuration in the flash memory. Are you sure?(y/n) [y] Erasing configuration....... [OK] q 4、配置交换机系统的名字。 hostname xxxx no hostname 用于将设备系统名设为便于记忆和识别的名字,no命令将其恢复为缺省的域名Fengine。注意,系统名字之间不要有空格,否则只有第一个空格前的字符有效 。 例: Fengine(config)#hostname HostA HostA (config)# q 5、让系统记录不同级别的信息 logging history [<0-7>] no logging history 【参数说明】 0->unusable //系统不稳定 1->immediately action //紧急处理动作 2->critical //紧急信息 3->error //错误信息 《缺省》 4->warning //Warning信息 5->info //一般信息 6->verbose //详细信息 7->debug //debug信息 例:Fengine(config)# logging history 2 上面的命令是打开紧急信息。q 6、交换机网管用户的配置 username WORD group (administrators|operators|users|guests) password PASSWORD no username USERNAME USERNAME:用户名 administrators:超级用户组(拥有交换机的所有控制权) operators:操作员用户组(除了添加、删除用户等权限外,拥有交换机的几乎 所有控制权) users:一般用户组(可以配置大部分交换机功能) guests:客户组(只能查看交换机的配置情况) PASSWORD:密码 增加,删除网管用户:只有超级用户组的用户才可以对交换机的网管用户进行配置。 例: Fengine(config)# username test group administrators password test 增加一个名为“test”,密码为test超级用户。q 6、交换机网管用户的配置 username WORD group (administrators|operators|users|guests) password PASSWORD no username USERNAME USERNAME:用户名 administrators:超级用户组(拥有交换机的所有控制权) operators:操作员用户组(除了添加、删除用户等权限外,拥有交换机的几乎 所有控制权) users:一般用户组(可以配置大部分交换机功能) guests:客户组(只能查看交换机的配置情况) PASSWORD:密码 增加,删除网管用户:只有超级用户组的用户才可以对交换机的网管用户进行配置。 例: Fengine(config)# username test group administrators password test 增加一个名为“test”,密码为test超级用户。7、vlan配置命令q interface vlan 创建一个或者多个vlan interface vlan <1-4094> [<1-4094>] <1-4094>:起始VLAN号[ <1-4094>]:终止VLAN号 该命令用于新建一个或者多个vlan。如果只有一个参数,表明创建一个vlan,并且进入该vlan 的vlan配置模式;如果有两个参数,表明创建由两个参数指定的起止vlan号间的多个vlan。 例: Fengine(config)#interface vlan 5 7 %Creating Vlan 5,6,7 Fengine(config)#interface vlan 5 Fengine(config-vlan-5) q member PORTLIST 将交换机的多个物理接口添加到vlan中来,并指定端口是vlan标记端口还是非标记端口 member PORTLIST (tagged|untagged) PORTLIST:VLAN成员端口列表,如"1,2,3,6-8" tagged: vlan标记端口 untagged:非vlan标记端口 例:Fengine(config-vlan-2)#member 1,2,5-7 untagged Fengine(config-vlan-2)# 上面的命令执行后,交换机的物理端口1,2,5-7将作为非标记端口加入vlan2q no member PORTLIST 将交换机端口从该vlan成员中删除 例:Fengine(config-vlan-2)#no member 1-5 Fengine(config-vlan-2)# q 8、ip配置 (系统配置模式下) IP配置命令主要包括: management vlan 配置管理vlan gateway 配置王冠 ip address 配置ip地址 out-band ip change out-band ip address 配置交换机带外网管接口的IP地址。 例: ip address 10.18.33.112/24 management vlan 1 gateway 0.0.0.0 out-band ip address 192.168.2.1/24
‘肆’ 烽火网管交换机怎么配置
如果是新机器,随机应该带有9针串口线(一头9针口接电脑,一头RJ45接交换机的console口),然后使用电脑的超级终端(或其他终端软件)连接交换机配置
或者你的交换机支持WEB管理(现在大部分交换机都支持,看看说明书),直接网线连接交换机跟电脑进行网页端配置
‘伍’ 烽火S2100ME交换机如何设置端口模式(access\trunk\hybird)
向trunk 接口中加入成员端口。
【命令形式】
l jointrunk<1-1>/<1-8>
l nojoin trunk <1-1>/<1-8>
【参数说明】
<1-1>/<1-8>:trunk接口号;
【命令模式】
接口配置模式
【缺省情况】
无
【使用指南】
可以利用此功能完成trunk 接口中成员端口的添加与删除。
加入同一trunk组的端口类型及双工速率模式必须一致。
【举 例】
把以太网1/2加入到trunk1/2中。
S3600(config-ge1/2)# join trunk 1/2
%Join trunk 1/2 successfully.
‘陆’ 如何在端口 启用acl
进入端口模式
ip accessgroup ACL的名称 (如101) out / in
‘柒’ 烽火和华为交换机的删除命令一样吗是多少
可以参考下:
华为交换机常用命令:
1、display current-configuration 显示当前配置
2、display interface GigabitEthernet 1/1/4 显示接口信息
3、display packet-filter interface GigabitEthernet 1/1/4 显示接口acl应用信息
4、display acl all 显示所有acl设置 3900系列交换机
5、display acl config all 显示所有acl设置 6500系列交换机
6、display arp 10.78.4.1 显示该ip地址的mac地址,所接交换机的端口位置
7、display cpu显示cpu信息
8、system-view 进入系统图(配置交换机),等于config t 命令
9、acl number 5000 在system-view命令后使用,进入acl配置状态
10、rule 0 deny 0806 ffff 24 0a4e0401 f 40 在上面的命令后使用,,acl 配置例子
11、rule 1 permit 0806 ffff 24 000fe218ded7 f 34 //在上面的命令后使用,acl配置例子
12、interface GigabitEthernet 1/0/9 //在system-view命令后使用,进入接口配置状态
13、[86ZX-S6503-GigabitEthernet1/0/9]qos //在上面的命令后使用,进入接口qos配置
14、[86ZX-S6503-qosb-GigabitEthernet1/0/9]packet-filter inbound user-group 5000 //在上面的命令后使用
,在接口上应用进站的acl
15、[Build4-2_S3928TP-GigabitEthernet1/1/4]packet-filter outbound user-group 5001 //在接口上应用出站
的acl
16、undo acl number 5000 //取消acl number 5000 的设置
17、ip route-static 0.0.0.0 0.0.0.0 10.78.1.1 preference 60 //设置路由
18、reset counters interface Ethernet 1/0/14 //重置接口信息
19、save //保存设置
20、quit //退出
‘捌’ 烽火交换机 S3600开通光口命令谁有
实例:业务VLAN:665\666\667,电口1、2口透传665,电口3、4口透传666,电口5、6口透传667,光口24口打trunk,允许665、666、667通过
S3628(config)#vlan 665 创建业务VLAN 665
S3628(vlan-665)#ex
S3628(config)#vlan 666 创建业务VLAN 666
S3628(vlan-666)#ex
S3628(config)#vlan 667 创建业务VLAN 667
S3628(vlan-667)#ex
S3628(config)#int gi 1/1 进入电口1的试图模式
S3628(config-ge1/1)#joi v 665 u 添加665
S3628(config-ge1/1)#pv 665
S3628(config-ge1/1)#ex
S3628(config)#int gi 1/2
S3628(config-ge1/2)#joi v 665 u
S3628(config-ge1/2)#pv 665
S3628(config-ge1/8)#ex
S3628(config)#int gi 1/3
S3628(config-ge1/3)#joi v 666 u
S3628(config-ge1/3)#pv 666
S3628(config-ge1/3)#ex
S3628(config)#int gi 1/4
S3628(config-ge1/4)#joi v 666 u
S3628(config-ge1/4)#pv 666
S3628(config-ge1/4)#ex
S3628(config)#int gi 1/5
S3628(config-ge1/5)#joi v 667 u
S3628(config-ge1/5)#pv 667
S3628(config-ge1/5)#ex
S3628(config)#int gi 1/6
S3628(config-ge1/6)#joi v 667 u
S3628(config-ge1/6)#pv 667
S3628(config-ge1/6)#ex
S3628(config)#interface gigaethernet 1/24 进入光口24口的视图模式
S3628(config-ge1/24)#join vlan 665 tagged 允许665通过
S3628(config-ge1/24)#join vlan 666 tagged 允许666通过
S3628(config-ge1/24)#join vlan 667 tagged 允许667通过
S3628(config)#interface group 1/24
S3628(config-ge1/24)#combo-port fiber 光口电口复用
S3628#wr file
‘玖’ 用烽火s2800交换机按照手册输入命令为啥进入不了端口
如果是三层交换机的话是可以的。 使用dis arp 就可以看到 如果是二层交换机的话 就不能了,只能看到mac和端口的对应关系 命令如下 dis mac-address
1、查看MAC命令: show mac-address-table。
2、查看IP地址命令:show cdpne de (查看跟这台交换机链接设备的细致信息)
得到该交换机的IP地址。
‘拾’ 如何查看一个烽火交换机所有端口信息,只显示端口的,不显示其他配置信息~~~
show interface
显示所有端口的连接状态
show interface dy
显示所有端口连接的mac地址
以下是实例:
S2200ME-PAF#show int
If Admin Link CurrDpx/Spd CfgDpx/Spd Descr
1 UP UP Full/100M Full/100M ---
2 UP Down ----/---- Full/100M ---
3 UP Down ----/---- Auto/---- ---
4 UP Down ----/---- Auto/---- ---
5 UP Down ----/---- Auto/---- ---
6 UP Down ----/---- Auto/---- ---
7 UP Down ----/---- Auto/---- ---
8 UP Down ----/---- Auto/---- ---
9 UP Down ----/---- Full/100M ---
10 UP Down ----/---- Full/100M ---
S2200ME-PAF#show pse int
Now the device only support signal power pairs.
If Admin CurrentPower(mW) PSE-Status PowerPri PowerClass Descr
1 enable 5035 delivering low class3
2 enable 0 searching low unknown
3 disable 0 disable low unknown
4 disable 0 disable low unknown
5 disable 0 disable low unknown
6 disable 0 disable low unknown
7 disable 0 disable low unknown
8 disable 0 disable low unknown
S2200ME-PAF#show int dy
If Vlan MAC-Address
1 2176 00:34:CB:10:0E:20
2 2176 00:34:CB:00:2E:33
3 2176 00:34:CB:00:2E:A2
4 2176 00:34:CB:10:0E:78
5 2176 00:34:CB:10:0E:97
5 2176 88:88:88:B1:48:23
6 2176 00:34:CB:10:0D:4B
7 2176 00:34:CB:10:44:FE
8 2176 00:34:CB:10:0D:A5