简介:在园区网络与政企组网中,交换机是承载终端接入与业务流转的核心设备。VLAN作为隔离广播域的基础技术,能够有效提升网络的安全性与管理效率;而OSPF等动态路由协议则保障了大型网络的可扩展性与链路自愈能力。与此同时,DHCP服务的合理规划能简化终端地址分配,减少运维成本。本文从实例出发,讲解VLAN创建、接口类型配置、链路聚合、静态路由与OSPF动态路由、DHCP地址池等关键操作,并介绍SSH远程管理、ACL限制与密码保护等安全加固方法,最后梳理密码恢复、网络不通等常见故障的排查思路,帮助网络工程师快速上手国产交换机配置,提升网络运维效率。
2. 全局配置与基础参数设置
2.1 基础参数选择
- 设备命名:使用
hostname()命令,如hostname ZXR10-CORE-01。 - 登录超时:默认超时时间较短,建议设置:
line vty 0 4 exec-timeout 30 0 - 时间同步:使用
ntp server命令,指向内网NTP服务器。
2.2 管理接口配置
管理接口建议单独划分VLAN,如VLAN 200:
interface vlan 200 ip address 192.168.200.1/24 no shutdown同时配置默认路由指向核心交换机的管理VLAN接口。
3. VLAN配置与接口管理
3.1 VLAN创建与划分
vlan 10 name MARKETING vlan 20 name FINANCE vlan 30 name GUESTVLAN创建采用三层交换机中常见的vlan命令,其中name用于标识VLAN用途。在不同VLAN间路由时,需要配置VLANIF接口作为各VLAN的网关。
3.2 接口类型与配置
ZXR10交换机端口类型默认是Access,实际使用中需要根据场景调整:
interface gei_1/1 switchport mode access switchport access vlan 10上联口通常配置为Trunk:
interface gei_1/23 switchport mode trunk switchport trunk allowed vlan 10,20,303.3 链路聚合配置
物理链路冗余建议配置链路聚合,ZXR10支持静态聚合和LACP动态聚合。推荐使用LACP,配置如下:
interface gei_1/1 channel-group 1 mode active interface gei_1/2 channel-group 1 mode active interface port-channel 1 switchport mode trunk配置完成后可以通过show lacp neighbor查看聚合状态,注意确认两端聚合模式一致。
4. 路由配置与策略
4.1 静态路由配置
小型网络使用静态路由比较常见,配置格式如下:
ip route 0.0.0.0/0 192.168.1.254这条命令的含义是:目的地址任意,下一跳为192.168.1.254。
4.2 OSPF动态路由
对于稍大的网络,推荐启用OSPF:
router ospf 1 network 192.168.10.0/24 area 0 network 192.168.20.0/24 area 0OSPF配置需要注意区域划分,一般建议核心区域统一放在Area 0,不同区域用区域号区分。
4.3 路由重分发
在混合组网场景下(如同时使用OSPF和静态路由),可能需要配置路由重分发:
router ospf 1 redistribute static subnets5. DHCP与DNS配置
5.1 DHCP地址池配置
在ZXR10三层交换机上配置DHCP服务时,建议直接使用ip dhcp pool配置:
ip dhcp pool VLAN10 network 192.168.10.0 255.255.255.0 default-router 192.168.10.1 dns-server 223.5.5.5 114.114.114.114 lease 1 0 0需要特别注意:当路由器关闭DNS代理功能时,需要在内网地址池配置DNS地址。否则终端设备无法正常解析域名。
5.2 DHCP配置注意事项
防止地址冲突也很重要,建议在DHCP池中排除部分IP用于服务器、打印机和网络设备管理地址:
ip dhcp excluded-address 192.168.10.1 192.168.10.506. 远程管理及安全加固
6.1 启用SSH管理
ZXR10设备默认支持Telnet,但建议启用SSH保证安全:
enable service ssh-server crypto key generate rsa6.2 管理安全策略
配置ACL限制远程管理地址范围:
access-list 10 permit 192.168.200.0 0.0.0.255 line vty 0 4 access-class 10 in6.3 密码管理
设置特权模式密码和登录密码是基础中的基础:
enable secret 0 ZXR10-admin username admin password 0 admin1237. 常见故障排除与实战
7.1 忘记密码的处理方法
忘记密码时,需要重启设备进入bootrom模式,或者在启动过程中按Ctrl+D进入系统诊断菜单。由于ZXR10不同型号的操作方式略有差别,建议在开机显示提示时留意屏幕提示。在Boot菜单中一般可以选择跳过配置启动,进入系统后用write erase清除配置后重新配置,或通过配置文件恢复备份。
7.2 网络不通的排查思路
排查网络不通的问题,我从最常用的几步入手:
- 先确认物理端口是否Up:
show interface gei_1/1 - 看接口是否配置了正确的VLAN和IP
- 通过
ping测试网关、跨网段测试,逐段定位 - 使用
show mac-address-table检查MAC地址是否学到了对应端口
7.3 中兴典型设备的特殊处理
对于ZXR10 5950、5990系列,在忘记密码时重启设备,通过Console进入Boot菜单,有一项“跳过配置文件启动”的选项,选择后设备可以以无配置状态启动。然后通过copy startup-config saved-config备份原配置,再通过FTP/TFTP恢复。
中兴ZXR10系列交换机与华为、H3C的配置命令有相似之处,但在细节上仍然存在编号、命令关键字和界面风格上的差异,转换厂商使用时需要尤其注意命令差异对照表。
8. 写在最后
中兴ZXR10系列的路由器、交换机在国内政企市场有着非常广泛的部署,虽然命令风格不像思科那样被大量教程覆盖,但掌握核心配置思路后,上手并不难。我遇到过很多朋友被“ZXR10命令不熟”劝退,但其实从初始化、VLAN到路由、DHCP,把主线走一遍,剩余的细节基本都能通过?帮助命令自学。
最后分享一个小技巧:配置前一定要show running-config备份当前配置,动手前多打问号,配置完成后一定要write保存。这两个习惯能让你少踩一半的坑。
本文还有配套的精品资源,点击获取