中兴三层交换机常见维护
发布时间:2024-11-10
发布时间:2024-11-10
中兴三层交换机常见维护
中兴三层交换机常见维护问题
1. Q:设备初始用户名和密码是什么?
A:默认串口登陆enable密码zxr10;初始时无telnet用户名,需要创建 2. Q:如何设置telnet用户名和密码?
A:在全局模式下进行如下操作:
ZXR10(config)#username admin10 password abc!@# 3. Q:设备软重启命令是什么? A:在特权模式下执行:reload ZXR10#reload
4. Q:T64G/T160G设备主备控制板可否软切换? A:可以。在全局模式下使用命令: ZXR10(cfg)#redundancy force-switchover 5. Q:如何查看设备日志信息? A:如下查看:
ZXR10#show logging alarm
6. Q:如何查看端口流量信息? A:可使用如下命令查看:
ZXR10#show interface xxx(具体的端口) 7. Q:如何查看端口配置信息?
A:一般我们可以使用show run命令来查看设备的配置,如果要具体查看某个端口的配置,可使用如下命令查看:
ZXR10#show run interface xxx(具体的端口) 8. Q:端口流量信息是否可以清除?
A:可以。可在特权模式下使用如下命令来清除: ZXR10#clear count
如果要清除某个端口的流量统计信息,可在count 后跟具体的端口 9. Q:如何查看设备CPU利用率? A:ZXR10#Show processor
这个命令执行后可以看到设备的CPU利用率,内存等信息;对于3906/3206/T160G/T64G/T40G等设备,该命令还可以看到线卡CPU利用率 10. Q:如何查看设备版本?
A:ZXR10# show version
ZXR10(config)#show version ZXR10 Router Operating System Software, ZTE CorporationZXR10 ROS Version V4.6.02CZXR10_3906 Hardware,ZXR10 3900 SoftwareVersion V2.6.02C.07, RELEASE SOFTWARECopyright (c) 2000-2006 by ZTE CorporationCompiled Apr 4 2006, 17:32:58System image files are flash:<//flash/img/zxr10.zar>System uptime is 0 days,
中兴三层交换机常见维护
6 hours, 27 minutes
11. Q:如何查看设备运行时间?
A:可使用show version命令查看,该命令也可用于查看设备当前运行的版本信息。
12. Q:交换机支持的VLAN数和PVID定义范围 A:请见下表
交换机 本机VLAN 透传VLAN VLAN ID的范围 PVID的范围
32/39系列,G系列 最多4094个 最多4094个 1-4094任意 1-4094任意
13. Q:设备控制线是否和其它数据产品通用?
A:所有自研交换机的控制线是通用的,且和CISCO等厂家的设备通用 14. Q:如何从console口登陆交换机?
A:选择正确的控制线,如果从超级终端登陆,在端口设置时,先选择恢复默认值(数据位:8;奇偶校验:无;停止位:1;数据流控:无),再修改为对应的波特率即可登陆。32/39系列的波特率为9600,T160G/T64G/T40G的波特率为115200
15. Q:console登陆时出现乱码或键盘无法输入字符怎么办? A:检查设置是否有问题(参照14),波特率是否正确,流控是否设置为无。如果是使用的usb转串口的数据线,有可能是转接线的问题,可以通过更换数据线、PC或设备来判断是哪项出了问题。
16. Q:目前中兴公司有哪些交换机产品支持QINQ?
A:QINQ,即VLAN堆叠。目前T160G/T64G/T40G,32XX,39XX交换机都支持;包括普通QINQ和扩展QINQ(SVLAN)。 但3xxx系列对扩展QINQ(SVLAN)的支持需要使用C版本 17. Q:如何查看设备FLASH使用情况? A:ZXR10# dir
ZXR10#dirDirectory of flash:/ attribute size date time name1 drwx 2048 APR-08-2006 11:30:44 img2 drwx 2048 APR-14-2006 13:38:46 cfg3 drwx 2048 MAR-30-2006 17:00:26 data32370688 bytes total (23146496 bytes free)
18. Q:交换机的功率是多少? A:可见下表。
设备 交流(AC) 直流(DC) 功耗(w)
3906/3206 1. 输入电压:单相 220VAC±10%2. 输入电流:1A 额定电压:-48V允许电压波动范围:-57V~-40V 输入电流:4A <200W
中兴三层交换机常见维护
3928/3228/3952/3252 输入电压:单相220VAC±10%输入电流:0.25A 额定电压:-48V允许电压波动范围:-57V~-40V输入电流:1.2A 3952/3252 <50W(直流)<60W(交流)3928/3228 <40W(直流)<50W(交流) T40G/T64G/T160g 输入电压:单相220VAC±10%输入电流:4A 额定电压:-48V 允许电压波动范围:-57V~-40V输入电流:25A T160G:满配置整机总功耗为1200WT64G:满配置整机总功耗为720WT40G:满配置整机总功耗为360W
19 Q:交换机上如何做MAC地址过滤? A:在全局模式下
ZXR10(config)#mac filter source 0002.3fab.1f82 1 Mac地址后面的1表示vlan id为1,可自己设置
20. Q:如何修改enable密码
A:全局模式下,使用enable secret,或者重启设备进入boot修改。 ZXR10(config)# enable secret *******
其中3xxx系列的V2.6(2005-8-19)版本,没有enable secret这条命令,其余版本都没有这一问题
21. Q:39/32系列如何做端口限速? A:分入方向和出方向
入方向端口限速,采用ACL实现,将ACL应用到端口即可 acl basic number 1
rule 1 permit 10.1.1.1 0.0.0.0
traffic-limit in 1 rule-id 1 cir 512 cbs 500000 ebs 500000 pir 512 exceed drop
参数说明:CIR是用于表示每秒IP包的字节数的,字节数包括IP包头。CBS和EBS也以字节为单位,CBS和EBS必须被设置,它们之一必须大于0,如果CBS或EBS的值大于0,它的值最好大于等于流中可能IP包的MTU。) 出方向端口限速 Interface fei_1/2
traffic-shape 650 4095 注意:入方向traffic-limit(最小64K), 出方向traffic-shape (最小650K) traffic-shape后可选择的rate范围是<650-100000,粒度是650,也就是说只能以650的倍数来限制,选择倍数与所要限速最接近的就可以了,如1M,限为1300。(4095代表缓存大小,一般设为4095) 22. Q:G系列如何做端口限速?
A:最小限速64k,可选择范围<1-100000000>,命令是traffic-limit,后面有个参数是bucket-size,表示的是波峰波谷的值,一般设为限制速率的1/10,限速为2M,rate 后面选的是2000
中兴三层交换机常见维护
需要在要限速的端口下执行如下命令: 入方向限速:
ZXR10(config-if)#traffic-limit rate-limit 100000 bucket-size 2000 in 出方向限速:
ZXR10(config-if)#traffic-limit rate-limit 100000 bucket-size 2000 out
23. Q:当设备出现MAC地址冲突时,如何修改MAC地址? A:1)在boot模式下输入 S 0x(序列号) //修改整机的mac地址 2)interface vlan 1
interface mac-address offset <offset value> //修改单个vlan的mac地址
方法2 39/32系列不支持,G系列支持
24. Q:如何查看设备MAC地址?
A:如果设备上配置了三层地址,可以使用show arp命令查看,如下所示: ZXR10(config)#show arp
Arp protect whole is disabled . The count is 1.
Address Age(min) Hardware Addr Interface 10.10.10.1 - 00d0.d0c2.4682 vlan1 如果设备没有配置三层地址,可以使用show lacp sys-id来查看
25. Q:是否支持做DHCP?
A:39系列可以做dhcp server或者dhcp relay,32系列只可以做dhcp relay;G系列都支持
26. Q:是否支持NAT功能?
A:目前交换机不支持。ZXR10路由器支持该功能
27. Q:设备无法正常启动?
A:如果设备run灯不亮或者alarm灯一直亮,可能是版本不存在;可使用串口登陆设备查看;对于G系列如果进不了boot状态,可能是设备在搬动或运输途中导致内存松动,可拔出主控板重新插拔一下内存 28. Q:板卡是否支持热插拔? A:支持。
29. Q:SFP模块是否支持热插拔? A:支持。
30. Q:线卡是否可以通用?
中兴三层交换机常见维护
A:对于G系列,所有线卡可通用;对于3906和3206,它们之间的线卡也可通用
31. Q:SFP模块是否通用?
A:我司设备支持SFP模块的通用,但建议使用现场发货模块 32. Q:是否支持链路捆绑?
A:所有交换机都支持。具体的捆绑链路个数请参见具体设备的用户手册 33. Q:如何清空配置?
A:在特权模式下进入cfg目录,删除startrun.dat文件重启设备即可; ZXR10#cd cfg
ZXR10#delete startrun.dat
34. Q:如何限制用户telnet?
A:使用命令:line telnet access-class acl-number, 在路由交换机上配置禁止Telnet的终端访问,示例如下(禁止168.1.16.118telnet设备): ZXR10(config)#access-list 2 deny 168.1.16.118 0.0.0.0 ZXR10(config)#access-list 2 permit any ZXR10(config)#line telnet access-class 2 35. Q:如何关闭端口?
A:ZXR10(config)#interface fei_1/1 ZXR10(config)#shutdown
如果要激活该端口,可以在端口下no shutdown
查看端口状态可使用如下命令show interface ZXR10(config)#show interface fei_1/1
fei_1/1 is administratively down, line protocol is down 36. Q:trunk端口是否可以配IP地址?
A:ip地址配置在某个vlan上。跟trunk端口无关。 37. Q:本地环回地址怎么配置?
A:在全局模式下创建环回接口,然后配置地址 ZXR10(config)#interface loopback1
ZXR10(config-if)#ip address 10.10.10.1 255.255.255.255 38. Q:如何做端口镜像?
A:均支持端口镜像。具体支持情况请参见具体设备的用户手册。 ZXR10(config)#monitor session 1 ZXR10(config)#interface gei_1/1
ZXR10(config-if)#monitor session 1 source //被镜像端口 ZXR10(config)#interface gei_3/3
ZXR10(config-if)#monitor session 1 destination //镜像端口
中兴三层交换机常见维护
39. Q:是否支持super vlan和sub vlan?
A:支持,需要注意默认情况下Sub VLAN之间的路由是打开的,在super vlan接口下使用下面的命令可ZXR10(config-if)#inter-subvlan-routing disable 40. Q:查看配置的方法?
A:使用show running-cfg可以查看配置 41. Q:如何备份配置?
A:ZXR10#copy flash: /cfg/startrun.dat //192.168.1.2/startrun.dat@target:target 42. Q:端口描述支持多少个字符? A:可以支持200个字符。
43. Q:升级后如何判断升级成功?
A:通过命令show version 查看版本日期确定是否升级成功 44. Q:是否支持远程升级 A:支持
45. Q:如何配置端口隔离?
A:ZXR10(config)#vlan private-map session-id 1 isolate fei_3/1,fei_3/4 promis fei_3/5
上述配置是把端口fei_3/1与fei_3/4隔离,但这两个端口都可以和fei_3/5通信
46. Q:如何查看端口学习到的MAC表
A:使用show mac查看
还可以跟参数查看某个端口学习到的MAC表信息
ZXR10(config)#show mac ethernet gei_2/1 //查看gei_2/1学到的MAC地址
Total MAC address : 1
Flags: vid --VLAN id,stc--static, per--permanent, toS--to-static, srF --source filter,dsF --destination filter, time --day:hour:min:sec
Frm --mac from where:0,drv; 1,config; 2,VPN; 3,802.1X; 4,micro
MAC_Address port vid stc per toS srF dsF Frm vpnid Time
----------------------------------------------------------------------------
0090.1a41.d7e6 gei_2/1 2 0 0 0 0 0 0 0
以关闭:
ftp: mng
中兴三层交换机常见维护
19:14:10:49
47. Q:设备无法telnet
A:按照以下步骤检查:1)能否ping通要telnet的地址;2)用户名、密码是否正确;3)console口登陆时是否用户名为空,如果为空,需要从console登陆重新设置用户名密码
48. Q:与光电转换器连接出现丢包
A:查看端口流量统计,有没有crcerror,一般都是两端自协商问题,关闭自协商,两边做强制。
49. Q:不同设备千兆电口相连,是否关闭自协商?
A:建议无论是百兆端口相连还是千兆端口两边都采用强制全双工。 50. Q:对于G系列光电自适应端口如何使用?
A:光电自适应端口非常方便用户根据时间情况规划数据;同一时刻只能使用光口或电口;设备默认使用光口,如果要改用电口,可进行接口模式下修改
ZXR10(config)#interface gei_1/1
ZXR10(config-if)# hybrid-attribute copper //端口属性改为电口,若要再改回光口,可no掉此命令或hybrid-attribute fiber 51. Q:GE光口对接有什么需要注意的?
A:ZXR10 T64G&T160G GE光口对接,关闭自协商后,RX只要收到光信号,端口就能UP。如果TX光纤中断,不能检测出来端口DOWN。如果打开自协商,无论TX与RX,只要断开其中一条,端口就可以down,这是由PHY芯片决定的,版本不能修改。ZXR10 3900&3200不存在这个问题。根据经验,与foundry设备对接关闭自协商(不关闭对接不起来),其他厂家设备还是尽量使用自协商,如果对不起来,再关闭。
52. Q:GE电口对接有什么需要注意的?
A:ZXR10 T64G&T160G、ZXR10 3900&3200 等设备GE电口互连,采用自协商方式。互连网线采用平行网线(568B、568A),即普通五类线;四对双绞线都用于传输数据信号,传输距离仍可达到100米。工程中如果要求较高,可采用带屏蔽层的五类线。对于采用六类线,也是用两对双绞线传输数据,此时GE电口就可以设置成强制模式,但还没有六类线的标准,工程中暂不考虑。
53. Q:支持1000M传输的网线是否可以使用我们平常使用的网线?
A:GE电口互连的网线4对芯线全都用于传数据,采用普通平行网线即可,如果距离较长,为保证传输质量,最好采用带屏蔽层的网线(六类线) 54. Q:两台T64G重启后在ZXNMO1上不能网管,发现网元标识不稳定,经常互换,为什么?
A:经检查,发现两台设备MAC地址一样!(使用show arp命令可查看到),
中兴三层交换机常见维护
让其中一台MAC地址偏移(或修改机架序列号)问题解决
产生问题原因:现场发货是如果是同一T64G上配置的两块控制板MSC,则MAC地址固化在ROM里面,应是相同的;现场由于某些原因把其中一块MSC拔出,插入另外一台设备,且正好作为另外一台设备的主用控制板启动,这样就导致了两台T64G MAC地址相同
55. Q:从T64G上ping BAS设备的互连接口,出现有规律丢包,正常吗? A:正常。BAS上一般都对ping包有限制,只允许每秒或每分钟接收多少个ping包。当超过这个门限就会出现丢包,这个现象正常。可以在BAS上修改,或者从BAS pingT64G的包,这样就不会丢包了。 56. Q:VRRP配置间隔建议
A:VRRP目前默认可以支持配置1000个组,需要注意的是,如果1000个组都成为Master,VRRP协议对于通告报文的发送采用分段处理,实际上达不到1秒钟发1000个通告报文出去,目前默认1秒钟发100个报文。建议配置通告时间为(组数/100 + 2)秒,以保证设备以及协议运行的稳定性。例如:如果我们配置了100-200个组,配置通告时间为3-4秒,200-300个组,配置通告时间为4-5秒,以此类推。
57. Q:为什么我们设备开通SVLAN业务时,在下联设备有环路或其它异常情况下会有MAC地址漂移告警出现?而H公司的在同样情况下没有?
A:目前在现场遇到T64G设备开SVLAN(qinq)业务时有MAC地址漂移告警,查明是由于用户拨号猫发出异常数据包导致,在T64G上进行绑定后故障消失。
但为什么同样环境下H厂家设备上没有MAC地址漂移而T64G上有?
这是由于不同厂家设备处理双标签数据的方法不同导致。在我们G系列上,无论是收到双标签还是单标签的数据都会学习MAC,这样可以做到上行下行都可以单播的方式转发;由于要学习MAC,所以当不同端口收到源MAC相同的包时肯定有告警而H设备对于双标签的包是不学习MAC的,可能上行采用重定向方法,下行应该是广播(由于没有MAC转发表的原因)
验证方法:目前对PPPOE用户都是打双标签的。在我们T64G上show mac是可以看到用户的mac地址,而在H设备上是看不到用户mac的,因而它类似一个千兆HUB
58. Q:如何做ARP绑定? A:interface <vlan接口>
Set arp static x.x.x.x xxxx.xxxx.xxxx
59. Q:32系列交换机在空载的情况下,cpu利用率一般为18%—20%,这种情况是不是正常现象
A:正常现象,看起来没有带什么业务,但实际上机架上操作系统在运行,很多进程在等待调度,都需要cpu处理的。 60. Q:交换机支持多少个vlan三层接口?
中兴三层交换机常见维护
A:39系列支持512个vlan三层接口,G系列支持4094个三层接口 61. Q:开机后发现单板无法识别?
A:如果单板类型为:44+4快速以太网光接口板、44+4快速以太网光接口板+NP扣板、12端口千兆以太网电接口板(9-12为光电自适应)、12端口千兆以太网电接口板(9-12为光电自适应)+NP扣板、24端口千兆以太网电接口板(21-24为光电自适应)、4×155POS和8千兆以太网光口板、4×155POS和20千兆以太网光口板,需要确认下设备的版本,这些单板需要2.6.02版本才支持。
62. Q:T64G设备上如何硬切换?
A:T64G有两块主控板,正常情况下是上面的那块是主板。如果使用reload命令会在重起导致主备更换。
当存在两块主控板时,面板上的rst灯亮的是备板,不亮的是主板,请把控制线插在主板上操作。如果要使得主备更换,请按主板上的rst或者exch键,主板会重起并变为备板,而原先的备板会成为主板。 63. Q:G系列是否支持urpf功能? A:支持。
在端口下执行如下命令:ip verify strict 64. Q:G系列是否支持ICMP重定向? A:支持。
在vlan三层接口模式下ip redirect 65. Q:G系列是否支持MPLS-VPN?
A:支持。但需要使用B版本软件,同时需要配置NP扣板。 66. Q:如何判断单板是否为增强型单板? A:
1、如果是公司直接发货,单板型号如RS-XG-M-1XGE-XEN,带M的都是增强型单板。
2、如果是通过普通板改造成增强型单板,可使用show version看到是否带NP。
[NPCI, panel 1]
Main processor: PowerPC MPC8270 Processor
System Memory : 256M bytes , System Flash : 16M bytes Board Type : FFI , Network Processor : Yes
Port Number : 48 , CPLD Version : V1.4
目前能改造的单板有:12口GE、48口100M、单端口10GE。 24口GE、双端口10GE由于扩展槽位被占,不能改造成增强单板。
中兴三层交换机常见维护
67. Q:T64G主备控制板的文件是否可改名或删除?
A:串口登陆或telnet时,主板可以改名和删除,备板的可以删,不可以改。 主用主控板目录为img; 备用主控板目录为sl_img。 68. Q:39系列是否支持ospf的passive模式
A:39系列只有c版本才支持ospf的passive模式。目前的b版本(B19)不支持
G系列均支持。
具体配置过程如下:
ZXR10(config)#router ospf 1
ZXR10(config-router)#passive-interface vlan 1 69. Q:39/32系列出现CPU过高情况? A:确认是否关闭了STP
70. Q:G系列电源是否支持热插拔?
A:支持。但拔出时最好关闭该电源上的控制开关 71. Q:交换机上如何做MAC地址绑定? A:在全局模式下
ZXR10(config)#mac add static 0011.25d3.3995 ethernet fei_1/4
该命令为静态绑定,当设备掉电重启后配置失效。要想写入配置文件,可把static参数换成permant
另外,在端口后面,可以跟具体的vlan ID,表示把该mac地址绑定到该端口的某个vlan上,如果不加vlan参数,默认是vlan 1
中兴三层交换机常见维护
01 ZXR10>en
02 ZXR10>zxr10 //密码
03 ZXR10#config terminal //进入全局配置模式
04 ZXR10(config)#ip local pool dhcp 192.168.10.2 192.168.10.254 255.255.255.0 //DHCP地址域名称及地址范围
05 ZXR10(config)#ip dhcp enable //启用路由器DHCP功能
06 ZXR10(config)#ip dhcp server dns 211.142.210.99 211.142.210.100 //设置DHCP的域名服务器
07 ZXR10(config)#interface fei_1/2 //内网口
08 ZXR10(config-if)#porttype l3 //设置端口属性为三层
09 ZXR10(config-if)#ip address 192.168.10.1 255.255.255.0 //设备内网口接口地址
10 ZXR10(config-if)#ip dhcp mode server //设置内网口启用DHCP
11 ZXR10(config-if)#ip dhcp server gateway 192.168.10.1 //设置内网口DHCP网关
12 ZXR10(config-if)#peer default ip pool dhcp //设置内网口DHCP所用地址域
13 ZXR10(config-if)#exit
14 ZXR10(config)#ip dhcp server update arp
15 ZXR10(config)#ip local pool conflict-ip 10
中兴三层交换机常见维护
16 ZXR10(config)#ip dhcp server leasetime 90
17
18 ZXR10(config)#ip nat start //启用路由器NAT功能
19 ZXR10(config)#interface fei_1/2
20 ZXR10(config-if)#ip nat inside //设置内网口NAT属性
21 ZXR10(config-if)#exit
22
23 ZXR10(config)#interface fei_1/1 //外网口
24 ZXR10(config-if)#porttype l3 //设置端口属性为三层
25 ZXR10(config-if)#ip address 211.142.218.162 255.255.255.252 //设置外网口接口地址,及业务地址
26 ZXR10(config-if)#ip nat outside //设置外网口NAT属性
27 ZXR10(config-if)#exit
28
29 ZXR10(config)#acl standard number 10 //NAT转换规则
30 ZXR10(config-std-acl)#permit 192.168.10.0 0.0.0.255 //设置NAT转换的私网地址段
31 ZXR10(config-std-acl)#exit
32
33 ZXR10(config)#ip nat pool outpool 211.142.218.162 211.142.218.162 prefix-length 30 //设备NAT转换后的公网地址,也即业务地址
中兴三层交换机常见维护
34 ZXR10(config)#ip nat inside source list 10 pool outpool overload //匹配NAT转换规则
35 ZXR10(config)#ip route 0.0.0.0 0.0.0.0 211.142.218.161 //设置路由器默认路由
36 ZXR10(config)#exit
37 ZXR10#write //保存配置
中兴2826S系列交换机常用配置命令 发表于 2009-12-24 22:10:26
以下命令只包含一些常用的命令[//]后面的表示注解,即说明本条命令所产
中兴三层交换机常见维护
生的意义。
以下命令适用于中兴ZXR10 2609/2818S/2826S/2852S系列交换机
命令如下:
创建VLAN命令:
view sourceprint?1 set vlan 10 enable ///创建vlan
2 set vlan 10 add port 1-24 untag ///在创建的vlan内添加用户端口
3 set vlan 10 add port 25 tag ///把级联端口添加到vlan10中,需打tag标签,即为trunk端口。
4 set port 1-24 pvid 10 ///把添加到vlan10的用户端口,pvid至vlan10中。交换机用户端口必须在所添加的vlan中做此项命令。(默认的pvid为vlan10)
删除vlan命令如下:
view sourceprint?1 set vlan 10 delete port 1-24 ///删除用户端口
2 set vlan 10 delete port 25 ///删除级联端口
3 set vlan 10 disable ///删除vlan
4 set port 1-24 pvid 1 ///恢复默认设置,该项命令必须添加,不然还会在show running-config信息中显示
5 set port 1-24 pvid 10的信息,会导致vlan用户使用不正常
ENABLE密码配置:
view sourceprint?1 zte>enable //进入全局配置模式
2 password:***** //输入进入全局配置模式的密码,缺省没有密码
中兴三层交换机常见维护
3 zte(cfg)#adminpass zxr10 //配置进入全局配置模式的密码为zxr10
TELNET 用户名密码配置(为了便于对设备的维护,有时需要修改登录用户名或密码,配置如下:)
view sourceprint?1 zte(cfg)#create user zxr10 //创建名为zxr10的用户
2 zte(cfg)#loginpass zxr10 //设置登录密码为zxr10
3 zte(cfg)#show user //显示telnet登录用户信息和当前用户名
配置三层管理或业务地址:
view sourceprint?1 config router ///进入config router模式
2 set ipport 0 ipaddress 10.20.20.1 255.255.255.0 ///设置三层接口ip地址及掩码
3 set ipport 0 vlan 10 ///三层端口绑定vlan
4 set ipport 0 enable ///启用三层端口
5 iproute 0.0.0.0 0.0.0.0 10.20.20.1 ///设置默认路由指向网关
下一篇:小学英语四年级上册期末测试题一