锐捷设备密码恢复方法

锐捷设备密码恢复方法
锐捷设备密码恢复方法

锐捷设备密码恢复方法(S2026、,S21系列、S35系列、S3760、RCMS、路由器密码)

2010-12-22 21:50

网络实验室锐捷系列交换共有S2026、S2126、S3550、S3760等几个型号。

总结一下各自的修复密码方法:

1,S2026交换机密码修复

(1)建立超级终端,默认设置参数(参数9600);

(2)重启交换机,同时不停得按ctrl+C(应该是有规律的),直到出现ctrl工具菜单。

(3)输入 4——file management utilities ,如果文件不关紧要,可以输入1——Remove a file,文件名输入“config.text”,回车,即可恢复到出厂设置。

(4)按下ctrl+q,就会转到命令行模式,此时,可直接输入load命令,重启交换机。

至此交换机恢复密码工作完成。

2,S21系列交换机密码修复

方法就和s2026有所不同。

(1)打开超级终端,默认参数后,将波特率更改成57600。

(2)交换机重启上电,在3秒内完成如下工作:点击“确定”、不间断有节奏得按下ESC键,进入交换机ctrl层。

Continue with configuaration dialog ?[y/n] y ----输入y,回车。

在这里选择4——delete file;input filename :config.text ;确认y,选择6运行主程序即可。

3,S35系列交换机密码修复

修复方法与S21系列相同;

4,S3760交换机密码修复

(1)建立超级终端,默认设置参数(参数9600);

(2)交换机重启上电,在3秒内完成如下工作:点击“确定”、不间断有节奏得按下CTRl+C键,进入交换机ctrl层。

(3)在这里选择1,删除config.text; The filename you want to remove :config.text;回车确认。

(4)按下ctrl+Q进入命令行界面,在ctrl>下输入load,加载主程序。修复成功。

5,RCMS修复

(1)建立超级终端,默认设置参数(参数9600);

(2)交换机重启上电,在3秒内完成如下工作:点击“确定”、不间断有节奏得按下CTRl+C键,进入交换机ctrl层。

(3)在这里选择6,删除config.text; The filename you want to remove :config.text;回车确认。

(4)接下来系统会再给你一个菜单,让你选择,这时,一般是选择”Run A File“,当系统提示你输入你要Run的文件名时,你可以输入”RNGOS.BIN“,就是锐捷的商标RNG和Operat System的首字母简写。

6,路由器密码修复

(1)断掉路由器的电源,虽然大家一般说连接好线之后重启机器也行,但是我认为,这种方法成功率应该比较高。(2)把路由器通过console口连接到PC的com口,打开“超级终端”,在选择时钟频率的时候注意,选“9600”。

(3)同时摁下“Ctrl+C”,一直按着,然后给路由器加电,注意观察窗口显示内容。

(4)过一段时间(这段时间不好确定,有时候可能是几秒,也有时候需要1到2分钟,要有耐心),窗口里会显示一个操作选择菜单。

(5)选择‘Delete A File

(6)接下来系统会提示让你输入要Delete的文件名。在锐捷设备中,一般都是CONFIG.TEXT。

(7)接下来系统会再给你一个菜单,让你选择,这时,一般是选择”Run A File“,当系统提示你输入你要Run的文件名时,你可以输入”RNGOS.BIN“,就是锐捷的商标RNG和Operat System的首字母简写。

(8)最后一步,系统会重新加载交换机或路由器的缺省配置。你可以在初始化的过程中,重新配置相关信息。到这里,你就成功了!!

……………………………………………………………………

2010.9.17

S3760密码终于恢复了。这要感谢锐捷技术支持工程师的远程支持了。

我单位S3760是06年底采购的设备,软件版本为4.0多,非上述10.0版本的修复方法。

正确的修复方法应该是:波特率57600,加电后点按ESc,可进入ctrl,4,删除文件,config.text, 6 ,运行主程序即可进入正常系统。

不过在升级该S3760设备过程很曲折,57600,点按esc,应该进入ctrl层,可是ctrl层损害进不去。后来设置57600,点按字母L,进入boot层,1.Download Ctrl 重传一个ctrl,使用xmodem完成的。

此后再进ctrl是可以了,却仍然不能进入系统,最后实在没办法,在ctrl层,1 download 一个rgnos.bin文件,在57600波特率下只需要半个小时就可以了。

自己操作失误没成功,后来在9600波特率下,使用了2个半多小时才将8M多的系统bin文件传完,在9600下,每秒只传输1K数据,当然很慢了。

最后6 run main file就进去系统了。当然现在系统都是全新的,当然没密码了。自己设置一个15级密码,让学生用14级密

码学习吧。

************************************************************************************************************** ******

2010.10.25

今天又恢复了一台S3760交换机密码。这次速度就快了很多。

关键:查看系统软件版本号。重启交换机,顶端应该可以看到交换机的硬件和软件版本号。如果是低版本4.0多,就使用下面的57600波特率方法,版本10.0多就可以使用上面的9600波特率方法了。

还原过程如下:

1,设置57600波特率,点按字母L,进入boot层,1.Download Ctrl 重传一个ctrl,使用1k xmodem完成的。(请注意,这步不是必须的。如果57600波特率,直接点按esc可以进入ctrl层,就不用再费这个劲了,该步是在ctrl层进不去情况下,重传一个ctrl层操作罢了)

--- Boot Loader ---

1.Download Ctrl

2.Upload Flash

Please input your choice[1/2]:

Erase flash(need about 1 minute)......

Ctrl File download succeed.

Ctrl File installed,

executing...

噜噜噜噜

在xmodem中传输完成后,出现Erase flash(need about 1 minute)......

需要等待一会,出现ctrl file installed信息,表示传输ctrl完成。

2,设置57600波特率,不间断按下esc,出现

RGNOS Boot Loader Version RG-S3760-CTRL/01-01-04, Compiled Jul 17 2006 11:32:47

starting...

Memory selftest: ............................OK

Will enter the menu of Boot Loader.

Product Name:S3760-24

Hardware Version:1.0

CPU: PVR-80811014, Vendor-1057, Device-0006, Revision-14

Flash-1: Id-149 , Memory Room: ffe00000-ffffffff

Base ethernet MAC Address: 00:d0:f8:b4:fc:0b

Initializing File System...

DEV[0]: 5 live files, 14 dead files.

DEV[0]: Total bytes: 32456704

DEV[0]: Bytes used: 10689304

DEV[0]: Bytes available: 21767400

DEV[0]: File system initializing took 1 seconds.

...done Initializing File System.

Xmodem file system is available.

Continue with configuration dialog? [y/n]:

按下y回车;

--- Ctrl Loader Dialog---

TOOLS MENU

*****************************************************

******* 1 -- Download ******

******* 2 -- Upload ******

******* 3 -- File Info ******

******* 4 -- Delete File ******

******* 5 -- Rename File ******

******* 6 -- Run Main File ******

******* 7 -- Format Flash ******

******* 8 -- Defrag Flash ******

******* 9 -- download all files(DHCP + TFTP)******

******* 0 -- SDRAM Check ******

*****************************************************

Input command:

出现这个界面说明进入ctrl层,这里

Input command: 4

Input filename: config.text

Are you sure to delete file:config.text.(y/n)y

File is deleted!

正常情况下,Input command: 6 应该就可以进入系统文件了。在这里我按下 6 不管用,说明交换机的操作系统文件有问题了,需要重传操作系统文件。

TOOLS MENU

*****************************************************

******* 1 -- Download ******

******* 2 -- Upload ******

******* 3 -- File Info ******

******* 4 -- Delete File ******

******* 5 -- Rename File ******

******* 6 -- Run Main File ******

******* 7 -- Format Flash ******

******* 8 -- Defrag Flash ******

******* 9 -- download all files(DHCP + TFTP)******

******* 0 -- SDRAM Check ******

*****************************************************

3,重传操作系统

Input command:1

Input filename: RGNOS.BIN

Xmodem download file......

重传一个系统文件。在57600波特率下,需要半个小时才能传完。在xmdoem中使用 1k xmdoem传输。(上次在9600波特率下花费了2个半小时)

4,再进行查看:

Input command: 3

---- File Info ----

FileType FileSize Status FileName CRC

1343393 live webclt.jar 947d2 9c7

788464 live image.jar 736 15a21

8486764 live s3760.bin de89 e8e8

126 dead accessproxy.dat 33628d 50

391 dead config.text 5f 95c48b

48 dead vlan.dat

386eb6f7

126 dead accessproxy.dat c9e2eb 6d

126 dead accessproxy.dat 33628d 50

126 dead accessproxy.dat c9e2eb 6d

126 dead accessproxy.dat 33628d 50

1334 dead config.text 15f 2dbfd

288 dead vlan.dat

343b5b68

1369 dead config.text 691 d5702

288 dead vlan.dat

343b5b68

126 dead accessproxy.dat c9e2eb 6d

126 dead accessproxy.dat 33628d 50

126 dead accessproxy.dat c9e2eb 6d

126 live accessproxy.dat 33628d 50

205 dead config.text b8 e2a2e7

8486912 live rgnos.bin 477 62a07

20 files, 32456704 bytes, 19176011 free bytes.

发现rgnos系统文件已经存在了。(注意flash空间不够的话,请先删除一些文件)

5,在按下6 运行主程序;

TOOLS MENU

*****************************************************

******* 1 -- Download ******

******* 2 -- Upload ******

******* 3 -- File Info ******

******* 4 -- Delete File ******

******* 5 -- Rename File ******

******* 6 -- Run Main File ******

******* 7 -- Format Flash ******

******* 8 -- Defrag Flash ******

******* 9 -- download all files(DHCP + TFTP)******

******* 0 -- SDRAM Check ******

*****************************************************

Input command: 6

Executing file :flash:rgnos.bin CRC ok!

Loading

"flash:rgnos.bin"............................OK

Entry point:0X8000

executing...

executing main...

已经成功了,赶紧修改波特率9600,进去看看吧。这是在进入交换机后查看flash文件。

Switch# dir

-rw- 185 Oct 25 2010 10:46:04 config.text -rw- 788464 Nov 27 2002 00:17:13 image.jar

-rw- 8486912 Oct 25 2010 10:38:44 rgnos.bin

-rw- 8486764 Dec 29 2006 14:00:18 s3760.bin

-rw- 48 Oct 25 2010 10:46:04 vlan.dat -rw- 1343393 Nov 27 2002 00:17:08 webclt.jar

32456704 bytes total (13345612 bytes free

锐捷交换机基本配置命令

交换机基本操作 1.进入特权模式 Switch>enable Switch# 2.返回用户模式 Switch#exit Press RETURN to get started! Switch> 配置模式: 全局配置模式[主机名(config)#]:配置交换机的整体参数 子模式: 1.线路配置模式[主机名(config-line)#]:配置交换机的线路参数 2.接口配置模式[主机名(config-if)#]:配置交换机的接口参数 1.进入全局配置模式下 Switch#configure terminal Switch(config)#exit Switch# 2.进入线路配置模式 Switch(config)#line console 0 Switch(config-line)#exit Switch(config)# 3.进入接口配置模式 Switch(config)#interface fastEthernet 0/1 Switch(config-if)#exit Switch(config)# 从子模式下直接返回特权模式 Switch(config-if)#end Switch# 交换机操作帮助特点: 1.支持命令简写(按TAB键将命令补充完整) 2.在每种操作模式下直接输入“?”显示该模式下所有的命令 3.命令空格“?”显示命令参数并对其解释说明 4.字符“?”显示以该字符开头的命令 5.命令历史缓存: (Ctrl+P)显示上一条命令,(Ctrl+N)显示下一条命令 6.错误提示信息 交换机显示命令: 显示交换机硬件及软件的信息Switch#show version 显示当前运行的配置参数Switch#show running-config 显示保存的配置参数Switch#show configure

锐捷基本命令大全

>Enable 进入特权模式 #Exit 返回上一级操作模式 #End 返回到特权模式 #write memory 或copy running-config startup-config 保存配置文件 #del flash:config.text 删除配置文件(交换机及1700系列路由器) #erase startup-config 删除配置文件(2500系列路由器) #del flash:vlan.dat 删除Vlan配置信息(交换机) #Configure terminal 进入全局配置模式 (config)# hostname switchA配置设备名称为switchA (config)#banner motd & 配置每日提示信息&为终止符 (config)#enable secret level 1 0 star 配置远程登陆密码为star (config)#enable secret level 15 0 star 配置特权密码为star Level 1为普通用户级别,可选为1~15,15为最高权限级别;0表示密码不加密 (config)#enable services web-server 开启交换机WEB管理功能 Services 可选以下:web-server(WEB管理)、telnet-server(远程登陆)等 查看信息 #show running-config 查看当前生效的配置信息 #show interface fastethernet 0/3 查看F0/3端口信息 #show interface serial 1/2 查看S1/2端口信息 #show interface 查看所有端口信息 #show ip interface brief 以简洁方式汇总查看所有端口信息 #show ip interface 查看所有端口信息 #show version 查看版本信息 #show mac-address-table 查看交换机当前MAC地址表信息 #show running-config 查看当前生效的配置信息 #show vlan 查看所有VLAN信息 #show vlan id 10 查看某一VLAN (如VLAN10)的信息 #show interface fastethernet 0/1 switchport 查看某一端口模式(如F 0/1) #show aggregateport 1 summary 查看聚合端口AG1的信息 #show spanning-tree 查看生成树配置信息 #show spanning-tree interface fastethernet 0/1 查看该端口的生成树状态 #show port-security 查看交换机的端口安全配置信息 #show port-security address 查看地址安全绑定配置信息 #show ip access-lists listname 查看名为listname的列表的配置信息 #show access-lists 端口的基本配置 (config)#Interface fastethernet 0/3 进入F0/3的端口配置模式 (config)#interface range fa 0/1-2,0/5,0/7-9 进入F0/1、F0/2、F0/5、F0/7、F0/8、F0/9的端口配置模式 (config-if)#speed 10 配置端口速率为10M,可选10,100,auto (config-if)#duplex full 配置端口为全双工模式,可选full(全双工),half(半双式),auto(自适应)

锐捷交换机常用配置基础命令

一、交换机基本配置 1、交换机命名: 在项目实施的时候,建议为处于不同位置的交换机命名,便于记忆,可提高后期管理效率。 switch(config)#hostname ruijie //ruijie为该交换机的名字 2、交换机配置管理密码: 配置密码可以提高交换机的安全性,另外,telnet登录交换机的时候,必须要求有telnet管理密码。 switch (config)#enable secret level 1 0 rg //配置telnet管理密码为rg,其中1表示telnet密码,0表示密码不加密 switch (config)#enable secret level 15 0 rg //配置特权模式下的管理密码rg,其中15表示为特权密码3、交换机配置管理IP switch (config)#interface vlan 1 //假设管理VLAN为VLAN 1 switch (config-if)#ip address 192.168.1.1 255.255.255.0 //给管理VLAN配置管理IP地址 switch (config-if)#no shutdown //激活管理IP,养成习惯,无论配置什么设备,都使用一下这个命令 4、交换机配置网关: switch(config)#ip default-gateway 192.168.1.254 //假设网关地址为192.168.1.254,此命令用户二层设备。通过以上几个命令的配置,设备便可以实现远程管理,在项目实施时(尤其是设备位置比较分散)特别能提高效率。 二、接口介质类型配置 锐捷为了降低SME客户的总体拥有成本,推出灵活选择的端口形式:电口和光口复用接口,方便用户根据网络环境选择对应的介质类型。 但光口和电口同时只能用其一,如图1,如使用了光口1F,则电口1不能使用。 1、接口介质类型的转换: Switch(config)#interface gigabitethernet 0/25-28

锐捷常见故障现象及其解决方法

锐捷常见故障现象及其解决方法 故障现象1:客户端提示“找不到合适的网卡” 原因:系统没有正确获得网卡信息,或者网卡有问题 解决办法:退出并重新打开客户端,如果问题依旧存在,请将网卡驱动程序卸载重装,如果还是不能解决问题,更换一张网卡。 故障现象2:客户端提示“目前系统工作环境与软件运行环境相冲突,软件不能正常运行CODE=2” 原因:安装了多块网卡,和服务器要求的不符合;一般这种问题多为个人系统问题。 解决办法:卸载或者禁用多余网卡,只保留一张网卡运行(如果是win98系统,禁用拨号适配器)。 另:有时安装完摄像头也会有此提示信息,只要在安装完摄像头摄动程序后不拔出摄像头重启电脑系统就可以了;还有安装虚拟机时,也会提示code=2,那是因为虚拟机也会虚拟出一块网卡,这与系统的多网卡本质是一样的。因此,我们不建议使用安装虚拟机的电脑上网! 禁用多余网卡驱动程序的方法:我的电脑–属性–硬件–设备管理器–查看–显示隐藏的设备–网络适配器–停用。 故障现象3:客户端提示“目前系统工作环境与软件运行环境相冲突,软件不能正常运行CODE=4” 原因:安装了代理服务器,和服务器要求的不符合;一般这种问题多为个人系统问题。 解决办法:关闭或卸载代理服务器以及一切可能成为代理服务器的软件(比如自己建立的SMTP邮件服务器,FTP文件下载服务器等)。 故障现象4:认证失败,没有任何错误提示 原因:WINXP用户启用了系统自带的802.1X认证 解决办法:双击网络连接图标,把属性里面的身份验证标签下“启用802.1X身份认证”前的勾去掉。这个问题请大家要认真观察认证时是否有寻找认证服务器,连接认证服务器的过程。 故障现象5:认证失败,提示“已达到最大连接数” 有两种情况会导致上述情况发生: 1.学生的帐号被盗用,请及时带上学生证到网络中心咨询。 2.用户非正常下线后,认证计费系统的在线表中还有该用户的信息,例如用户帐号、IP、MAC、交换机IP、交换机端口等。如果此用户再次认证,发现在线用户表中有该用户的信息,认证计费系统将验证用户上传上来的信息和在线用户表进行匹配,如果不完全相同(例如用户更换交换机端口等),认证计费系统将认为此用户是非法用户,提示达到用户数量上线。

锐捷设备配置和文件管理

锐捷设备配置和文件管理 2009-5-12 来源:ruijie 作者:ruijie 【大中小】点击:882 次 1.1 通过TELNET 方式来配置设备 提问:如何通过telnet 方式来配置设备? 回答: 步骤一:配置VLAN1 的IP 地址 S5750>en ----进入特权模式 S5750#conf ----进入全局配置模式 S5750(config)#int vlan 1 ----进入vlan 1 接口 S5750(config-if)#ip address 192.168.0.230 255.255.255.0 ----为vlan 1 接口上设置管理ip S5750(config-if)#exit ----退回到全局配置模式 步骤二:配置telnet 密码 S5750(config)#line vty 0 4 ----进入telnet 密码配置模式 S5750(config-line)#login ---启用需输入密码才能telnet 成功 S5750(config-line)#password rscstar ----将telnet 密码设置为rscstar S5750(config-line)#exit ----回到全局配置模式 S5750(config)#enable secret 0 rscstar ----配置进入特权模式的密码为rscstar 步骤三:开启SSH 服务(可选操作) S5750(config)#enable service ssh-server ---开启ssh 服务 S5750(config)#ip ssh version 2 ----启用ssh version 2 S5750(config)#exit ----回到特权模式 S5750#wri ----保存配置———————————————————————————————————————1.2 更改IOS 命令的特权等级 提问:如何只允许dixy 这个用户使用与ARP 相关的命令? 回答: S5750(config)#username dixy password dixy ----设置dixy 用户名和密码 锐捷RGNOS CookBook 5 S5750(config)#username dixy privilege 10 ----dixy 帐户的权限为10 S5750(config)#privilege exec level 10 show arp ----权限10 可以使用show arp 命令 S5750(config)#privilege config all level 10 arp ----权限10 可以使用所有arp 打头的命令 S5750(config)#line vty 0 4 ----配置telnet 登陆用户 S5750(config-line)#no password S5750(config-line)#login local 注释:15 级密码为enable 特权密码,无法更改,0 级密码只能支持disable,enable,exit 和help,1 级密码无法进行配置。———————————————————————————————————————1.3 设备时钟设置 提问:如何设置设备时钟?

锐捷网络工程师测试题

一、单选题 1.数据帧用多少位表示VID A. 10 B. 11 C. 12 D. 14 2. S2126G交换机如何将接口设置为TAG VLAN模式 A. switchport mode tag B. switchport mode trunk C. trunk on D. set port trunk on 3.在R2624路由器发出的Ping 命令中,“!”代表什么 A.数据包已经丢失 B.遇到网络拥塞现象 C.目的地不能到达 D.成功地接收到一个回送应答 4.如何在R2624路由器上测试到达目的端的路径 A. tracert B. pathping C. traceroute D. ping 5.下列哪些属于工作在OSI传输层以上的网络设备 A.集线器 B.中继器 C.交换机 D.路由器 E.网桥 F.服务器 6.属于哪类IP地址 A. A类 B. B类 C. C类 D. D类 E. E类 7.下列哪些是应用层的例子 A. ASCII B. MPEG C. JPEG D. HTTP 8. RIP对应的端口号是什么 A. 25 SMTP B. 23 telnet C. 520

D. 69 tftp 9.建立TCP连接需要几个数据段 A. 2 B. 3 C. 4 D. 1 10.校园网设计中常采用三层结构,S1908主要应用在哪一层 A.核心层 B.分布层 C.控制层 D.接入层 11.下列哪个应用既使用TCP又使用UDP A. telnet B. DNS C. http D. WINS 12.对应OSI参考模型的网络层在TCP/IP定义叫什么名称 A.应用层 B.网际层 C.会话层 D.传输层 E.网络层 F.数据链路层 G.物理层 13.下列哪些属于RFC1918指定的私有地址 A. 10.1.2.1 B. C. D. 14.下列哪些访问列表范围符合IP范围的扩展访问控制列表 A. 1-99 B. 100-199 C. 800-899 D. 900-999 15.如何跟踪RIP路由更新的过程 A. show ip route B. debug ip rip C. show ip rip D. clear ip route * 16. STP交换机缺省的优先级为: A. 0 B. 1 C. 32767 D. 32768 17. IP报文中,固定长度部分为多少字节 A. 10

(完整版)锐捷交换机命令大全

【第一部分】交换机支持的命令: 1.交换机基本状态: switch: ;ROM状态,路由器是rommon> hostname> ;用户模式 hostname# ;特权模式 hostname(config)# ;全局配置模式 hostname(config-if)# ;接口状态 2.交换机口令设置: switch>enable ;进入特权模式 switch#config terminal ;进入全局配置模式 switch(config)#hostname;设置交换机的主机名 switch(config)#enable secret xxx ;设置特权加密口令 switch(config)#enable password xxa ;设置特权非密口令 switch(config)#line console 0 ;进入控制台口 switch(config-line)#line vty 0 4 ;进入虚拟终端 switch(config-line)#login ;允许登录 switch(config-line)#password xx ;设置登录口令xx switch#exit ;返回命令 3.交换机VLAN设置: switch#vlan database ;进入VLAN设置 switch(vlan)#vlan 2 ;建VLAN 2 switch(vlan)#no vlan 2 ;删vlan 2 switch(config)#int f0/1 ;进入端口1 switch(config-if)#switchport access vlan 2 ;当前端口加入vlan 2 switch(config-if)#switchport mode trunk ;设置为干线 switch(config-if)#switchport trunk allowed vlan 1,2 ;设置允许的vlan switch(config-if)#switchport trunk encap dot1q ;设置vlan 中继switch(config)#vtp domain;设置发vtp域名 switch(config)#vtp password;设置发vtp密码 switch(config)#vtp mode server ;设置发vtp模式 switch(config)#vtp mode client ;设置发vtp模式

锐捷交换机配置手册簿完整

锐捷S3550配置手册 第一部分:交换机概述 一:交换机的几种配置方法 本部分包括以下内容: 控制台 远程登录 其它配置方法 本部分内容适用于交换机、路由器等网络设备。 控制台 用一台计算机作为控制台和网络设备相连,通过计算机对网络设备进行配置。 1、硬件连接: 把Console线一端连接在计算机的串行口上,另一端连接在网络设备的Console口上。Console线在购置网络设备时会提供,它是一条反转线,你也可以自己用双绞线进行制作。

按照上面的线序制作一根双绞线,一端通过一个转接头连接在计算机的串行口上,另一端连 接在网络设备的Console口上。 注意:不要把反转线连接在网络设备的其他接口上,这有可能导致设备损坏。 2、软件安装: 在计算机上需要安装一个终端仿真软件来登录网络设备。通常我们使用Windows自带的“超级终端”。超级终端的安装方法: 开始| 程序| 附件| 通信| 超级终端。 按照提示的步骤进行安装,其中连接的接口应选择“COM1”,端口的速率应选择“9600”,数据流控制应选择“无”,其它都使用默认值。

登录后,就可以对网络设备进行配置了。 说明:超级终端只需安装一次,下次再使用时可从“开始| 程序| 附件| 通信| 超级终端”中找到上次安装的超级终端,直接使用即可。 远程登录 通过一台连接在网络中的计算机,用Telnet命令登录网络设备进行配置。 远程登录条件: 1、网络设备已经配置了IP地址、远程登录密码和特权密码。 2、网络设备已经连入网络工作。

3、计算机也连入网络,并且可以和网络设备通信。 说明:远程登录的计算机不是连接在网络设备Console口上的计算机,而是网络中任一台计算机。 远程登录方法: 在计算机的命令行中,输入命令“telnet 网络设备IP地址”,输入登录密码就可以进入网 络设备的命令配置模式。 说明:远程登录方式不能用来配置新设备,新设备应该用控制台配置IP地址等参数,以后才能使用远程登录进行配置。 其它配置方法 除了控制台和远程登录之外,还有其它一些配置方法配置网络设备。 1、TFTP服务器: TFTP服务器是网络中的一台计算机,你可以把网络设备的配置文件等信息备份到TFTP服务器之中,也可以把备份的文件传回到网络设备中。 由于设备的配置文件是文本文件,所以,你可以用文本编辑软件打开进行修改,再把修改后 的配置文件传回网络设备,这样就可以实现配置功能。你也可以用TFTP服务器把一个已经做好的配置文件上传到一台同型号的设备中实现对它的配置。

{设备管理}锐捷设备校园网规划设计与设备搭建

{设备管理}锐捷设备校园网规划设计与设备搭建

项目文档

目录 一、需求分析4 1.用户需求分析4 2.通信流量分析4 二、网络结构与分层5 1.组网规范5 2.网络拓扑图5 3.Vlan和ip地址划分6 三、网络设备选型7 1.6台接入交换机7 2.2台汇聚层交换机7 3.路由器选型,3台/接口8 4.防火墙8 5.服务器8 6.无线AP8 四、网络搭建9 1.有线网络解决方案9 1)网络基本配置9 2)核心层网络设计(路由器)10 3)汇聚层网络设计14 4)接入层网络设计25

2.无线网络解决方案27 1)有线网络连接27 2)无线连接配置28 3)管理ip配置28 4)无线安全28 3.数据中心解决方案(服务器搭建)29 1)DHCP服务器29 2)WEB服务器31 3)FTP服务器32 4)DNS服务器33 5)Radius服务器34 五、网络安全设计37 1.骨干网安全37 1)二层冗余及负载均衡37 2)三层冗余及负载均衡37 3)路由冗余(OSPF)38 4)ACL访问控制列表39 2.接入网安全42 1)802.1x42 2)DHCPsnooping44 3)Spanning-treeportfast44 3.出口安全45

1)防火墙基础配置45 2)防火墙NAT配置45 3)防火墙ip映射配置45 4)防火墙IPSec配置45 5)防火墙Qos配置45 六、项目验收46 七、项目总结47

一、需求分析 1.用户需求分析 需求分析 某集团公司规模不断扩大,需要新建一个分支机构(计划有4个部门,人数分别为6、20、40、10),小组作为该分支机构的信息管理团队,要利用现有设备为该分支机构搭建局域网基础设施,以便员工进入后,能马上利用网络开展工作。 从内网安全考虑,使用VLAN技术将各部门划分到不同的VLAN中; 为了提高公司的业务能力和增强企业知名度,将公司的WEB网站以及FTP、Mail服务发布到互联网上。 设备要求 根据公司现有设备规模,业务需要及发展范围使用的计算机、网络设备主要以H3C和CISCO 产品为主,本次试验采用锐捷设备搭建 a)服务器需选择中高端产品。 b)要求服务器带有磁盘列阵(RIAD5)。 c)路由器和交换机为CISCO中档产品。 d)防火墙为硬件+软件结构。 e)网络布线主干采用光纤,五类双绞线到桌面(100M)。 业务需求 公司主页WEB访问,外部人员查询公司信息,在线联系 用户需求 web访问,邮件,看新闻等等

锐捷常见问题及处理办法

方法一 新版的锐捷内置了代理检测,而一般的ghost系统都封装了宽带链接将它删除就ok了打开浏览器选工具 internet选项连接看到下面的框里有宽带连接的删除 方法二 简单的检查是网络的问题还是个人操作系统的问题,就是排除法。 更换舍友正常的电脑、网线、端口来简单看下你的网卡灯是否亮、操作系统右下角的2个小电脑是否打叉、是否在输入你的用户名和密码后锐捷提示“mac 地址绑定错误”(因为每个人只能用自己的机器和自己的用户名对应,所以显示绑定错误证明机器已经连上服务器) 或是把人家没问题的电脑、网线,接到你的网络端口点去试下网络是否正常! 下载:学生宿舍、办公区锐捷安全认证客户端安装指导.doc 下载:学生宿舍、办公区认证客户端常见故障解决办法.doc 使用Realtek瑞昱8139网卡的用户,请重新下载驱动程序安装,不要使用windows xp系统自带的驱动。(或者直接使用网卡附带的光盘安装。) 使用NVIDA nForce 4主板内建网卡的一些用户无法认证,请重新下载最新主板驱动。有多个网卡的(包含蓝牙),请禁用其他网卡。 问:客户端能够认证成功,可以上QQ,但就无法打开网页的故障? 答: 一、感染了病毒所致 这种情况往往表现在打开IE时,在IE界面的左下框里提示:正在打开网页,但老半天没响应。在任务管理器里查看进程,(进入方法,把鼠标放在任务栏上,按右键—任务管理器—进程)看看CPU的占用率如何,如果是100%,可以肯定,是感染了病毒,这时你想运行其他程序简直就是受罪。这就要查查是哪个进程贪婪地占用了CPU资源。找到后,最好把名称记录下来,然后点击结束,如果不能结束,则要启动到安全模式下把该东东删除,还要进入注册表里,(方法:开始—运行,输入regedit)在注册表对话框里,点编辑—查找,输入那个程序名,找到后,点鼠标右键删除,然后再进行几次的搜索,往往能彻底删除干净。 有很多的病毒,杀毒软件无能为力时,唯一的方法就是手动删除。 或是装了隔离防火墙,如果你装了隔离防火墙,如Mcafee病毒防火墙,或天网,金山毒霸,瑞星等防火墙,可以先关掉试试,以确定这些防火墙软件是否进行了IE隔离。或检查你的开始->程序中有无网络助手,百度超级搜索这样一些具有垃圾清理,屏蔽列表等功能的程序,如果有可以先关闭,或卸载,这些一般是在

锐捷交换机常用配置命令

一、交换机配置模式介绍 (2) 二、交换机基本配置 (2) 2.1 接口介质类型配置 (3) 2.2 接口速度/双工配置 (3) 2.3 VLAN配置 (4) 2.4 端口镜像 (5) 2.5 端口聚合 (6) 2.6 交换机堆叠 (6) 2.7 ACL配置 (7) 2.8 端口安全 (8) 2.9 交换机防攻击配置 (10) 2.10 DHCP配置 (13) 2.11 三层交换机配置 (14) 三、交换机常用查看命令 (16)

一、交换机配置模式介绍 交换机配置模式主要有: 用户模式:此模式只可以简单的查看一些交换机的配置和一些简单的修改。 Switch> 特权模式:此模式可以查看一些交换机的配置,后面讲述的很多show命令便是在此模式下进行的,还可以对一些简单的设置配置,例如时间。 Switch> enable //在用户模式下输入enable将进入配置模式 Switch# 全局配置模式:此模式下可以进行对交换机的配置,例如:命名、配置密码、设路由等。Switch#configure erminal //特权模式下可以通过config terminal 命令进入配置模式Switch(config)# 端口配置模式:此模式下对端口进行配置,如配置端口ip等。 Switch(config)#interface gigabitEthernet 1/1 //配置模式下输入interface gigabitEthernet 1/1进入到端口g 1/1接口模式。 二、交换机基本配置 交换机命名:在项目实施的时候,建议为处于不同位置的交换机命名,便于记忆,可提高后期管理效率。 switch(config)#hostname ruijie //ruijie为该交换机的名字 交换机配置管理密码:配置密码可以提高交换机的安全性,另外,telnet登录交换机的时候,必须要求有telnet管理密码。 switch (config)#enable secret level 1 0 rg //配置telnet管理密码为rg,其中1表示telnet密码,0表示密码不加密 switch (config)#enable secret level 15 0 rg //配置特权模式下的管理密码rg,其中15表示为特权密码 交换机配置管理IP switch (config)#interface vlan 1 //假设管理VLAN为VLAN 1 switch (config-if)#ip address 192.168.1.1 255.255.255.0 //给管理VLAN配置管理IP地址 switch (config-if)#no shutdown //激活管理IP,养成习惯,无论配置什么设备,都使用一下这个命令

锐捷交换机密码重置操作过程

锐捷交换机密码重置操作过程在存在enable密码却又遗忘的情况下,需要用配置线连接交换机con sole端口以清空交换机设置,具体操作办法如下。 先用超级终端设置好和交换机的连接,然后启动交换机;交换机加电 的情况下,三秒钟内按住ctrl+C键进入交换机Ctrl层的配置界面, ====== Ctrl Tools Menu ("Ctrl+Q" to quit) ====== ************************************************ TOP menu items. ************************************************ 0. T. 1.XModem utilities. 2.Run Main. 3.Run a Executable file. 4.utilities. 5.Scattered utilities. ************************************************ Press a key to run the comma nd: 如果没有出现以上界面而出现"ctrl>"这样的界面的话,在这里输入"quit"指令就能回到这个界面。 这里选择第四项"utilities. ”进入这个界面: ====== Ctrl Tools Menu ("Ctrl+Q" to quit) ====== ************************************************ utilities. ************************************************ 0. List in formati on about the files. 1.Remove a file. 2.Ren ame or Move a file. 3.Format flash . ************************************************ Press a key to run the comma nd: 然后选择"1"这种情况下是完全删除配置文件,重置的情况,我们先选择这种,选择"1"后会要求你输入需要删除的文件名,这里输入 "co nfig.text ”就进入了删除了交换机配置文件,此时交换机回复缺省无任何

锐捷设备学习

锐捷设备学习 一、交换机RG-S2628G-I (一)、密码恢复: 密码恢复>> 10.4(2)及之后版本密码恢复>> 不保存配置方式密码恢复>> 1、组网需求 如果管理员忘记登陆密码,无法进入到配置模式进行配置,那么此时需要使用配置线进入CTRL层进行密码恢复,需要保留之前的配置信息。 2、组网拓扑 3、配置要点 做密码恢复需要准备好配置线(console线),密码恢复过程中,需要重启设备在CTRL层操作完成; 4、配置步骤 密码恢复过程 a、用配置线连接设备的console口。 b、用超级终端配置网络设备 1)手动对设备进行下电重启 2)出现Ctrl+C 提示时在键盘上同时按下CTRL键和C键 3)执行delete config.text命令,将config.text删除(:不是txt) 4)执行load命令,加载主程序 五、功能验证 重启完成后,交换机就是出厂配置模式,show run确认是否为出厂配置(怎么不成啊) ?1、CTRL层 2、show run show runing-config:意思是查看当前运行的配置信息 3、enable:Turn on privileged commands:打开特权指令 4、unrecognized command:无法识别的命令 5、no shutdown:把端口打开,就是如果端口是关闭的可以用这个命令打开,与shutdown 对应 二、锐捷交换机配置命令 (一)交换机基本操作 1. 进入特权模式 Switch>enable Switch# 2.返回用户模式 Switch#exit Press RETURN to get started! Switch>

锐捷交换机密码重置操作过程

锐捷交换机密码重置操作过程 在存在enable密码却又遗忘的情况下,需要用配置线连接交换机console 端口以清空交换机设置,具体操作办法如下。 先用超级终端设置好和交换机的连接,然后启动交换机;交换机加电的情况下,三秒钟内按住ctrl+C键进入交换机ctrl层的配置界面, ====== Ctrl Tools Menu("Ctrl+Q" to quit) ====== ************************************************ TOP menu items. ************************************************ 0. Tftp utilities. 1. XModem utilities. 2. Run Main. 3. Run a Executable file. 4. File management utilities. 5. Scattered utilities. ************************************************ Press a key to run the command: 如果没有出现以上界面而出现"ctrl>"这样的界面的话,在这里输入"quit"指令就能回到这个界面。 这里选择第四项"File management utilities.”进入这个界面: ====== Ctrl Tools Menu("Ctrl+Q" to quit) ====== ************************************************ File management utilities. ************************************************ 0. List information about the files. 1. Remove a file. 2. Rename or Move a file. 3. Format flash filesystem. ************************************************ Press a key to run the command: 然后选择"1"这种情况下是完全删除配置文件,重置的情况,我们先选择这种,选择"1"后会要求你输入需要删除的文件名,这里输入"”就进入了删除了交换机配置文件,此时交换机回复缺省无任何配置的状态,也就没有密码了,执行完这一步操作后按"Ctrl+Q" 键进入命令行模式"ctrl>”,输入"load"命令,交换机重启,这时候进入特权模式也不需要密码了。

锐捷基本配置命令

S3750>enable 特权模式 S3750#configure terminal 全局模式 S3750(config)#hostname SW1 将交换机命名为SW1 SW1(config)#vlan 10 创建VLAN 10 SW1(config-vlan)#name 1 命名VLAN 10 为1 SW1(config-vlan)#exit 退出到上一级 SW1(config)#vlan 20 创建VLAN 20 SW1(config-vlan)#name 2命名VLAN 20 为2 SW1(config-vlan)#exit退出到上一级 SW1(config)#interface fastEthernet 0/1进入端口0/1 SW1(config-if)#no shutdown启用端口 SW1(config-if)#shutdown禁用端口 SW1(config-if)#exit退出到上一级 SW1(config)#interface range fastEthernet 0/2-5进入端口2-5端口SW1(config-if-range)#switchport mode access将端口配置为access 模式 SW1(config-if-range)#switchport access vlan 1 将端口划分给VLAN 1 SW1(config-if-range)#exit 退出到上一级 SW1(config)#interface range fastEthernet 0/6-10 进入6-10端口SW1(config-if-range)#switchport mode access 将端口配置为access模式

锐捷网络设备配置命令

关于锐捷路由器配置命令,这些命令可能用的都不是很多,但是对于网络安全和性能来说很重要。 1. #Exit返回上一级操作模式 2. #del flash:config.text删除配置文件(交换机及1700系列路由器) 3. #erase startup-config删除配置文件(2500系列路由器) 4. #write memory 或copy running-config startup-config 保存配置 5. #Configure terminal 进入全局配置模式 6. (config)# hostname routerA配置设备名称为routerA 7. (config)#banner motd &配置每日提示信息&为终止符 8. (config)# enable secret star或者:enable password star 9. 设置路由器的特权模式密码为star;secret 指密码以非明文显示,password指密码以明文显示 10. 锐捷路由器配置命令之查看信息 11. #show running-config 查看当前生效的配置信息 12. #show interface fastethernet 0/3查看F0/3端口信息 13. #show interface serial 1/2 查看S1/2端口信息 14. #show ip interface brief 查看端口信息 15. #show version查看版本信息 16. #show running-config 查看当前生效的配置信息

17. #show controllers serial 1/2 查看该端口信息, 用于R2501 18. #show ip route 查看路由表信息 19. #show access-lists 1查看标准访问控制列表1的配置信息 20. 锐捷路由器配置命令之远程登陆(telnet) 21. (config)# line vty 0 4 进入线路0~4的配置模式,4为连续线路最后一位的编号,线路为0~4 22. (conifg-line)#login 23. (config-line)#password star配置远程登陆密码为star 24. (config-line)#end返回上层 25. 锐捷路由器配置命令之端口的基本配置 26. (config)#Interface fastethernet 0/3 进入F0/3的端口配置模式 27. (config)#interface range fa 0/1-2进入F01至F0/2的端口配置模式 28. (config-if)#speed 10 配置端口速率为10M,可选10,100,auto 29. (config-if)#duplex full配置端口为全双工模式,可选full(全双工),half(半双式),auto(自适应) 30. (config-if)#no shutdown 开启该端口

锐捷交换机常用配置指南

目录 一、通过使用密码telnet登陆设备 (2) 二、通过使用用户名和密码telnet登陆设备 (2) 三、通过web界面来管理配置交换机 (2) 四、修改设备时间 (3) 五、交换机光电复用口的切换 (3) 六、交换机关闭广播风暴 (4) 七、交换机端口聚合经典案例 (4) 八、交换机端口限速 (5) 九、交换机MAC地址绑定 (5) 十、交换机端口安全典型案例 (6) 十一、交换机address-bind (8) 十二、交换机防止非法架设DHCP服务器 (8) 十三、交换机防止DHCP地址池被耗尽 (8) 十四、交换机防止用户私自设置IP地址 (9) 十五、交换机防网关arp欺骗 (9)

锐捷交换机常用配置指南 一、通过使用密码telnet登陆设备 配置步骤: 1、配置管理地址 Ruijie>enable 进入特权模式 Ruijie#configure terminal 进入全局配置模式 Ruijie(config)#interface vlan 1 进入vlan 1接口 Ruijie(config-if)#ip address 192.168.33.180 255.255.255.0 为vlan 1接口上设置管理ip Ruijie(config-if)#exit 退回到全局配置模式 2、配置telnet密码 Ruijie(config)#line vty 0 4 进入telnet密码配置模式,0 4表示允许共5个用户同时telnet登入到交换机 Ruijie(config-line)#login 启用需输入密码才能telnet成功 Ruijie(config-line)#password ruijie 将telnet密码设置为ruijie Ruijie(config-line)#exit 回到全局配置模式 Ruijie(config)# enable secret ruijie 配置进入特权模式的密码为ruijie Ruijie(config)#end 退出到特权模式 Ruijie#write 确认配置正确,保存配置 二、通过使用用户名和密码telnet登陆设备 1、配置管理地址 Ruijie>enable 进入特权模式 Ruijie#configure terminal 进入全局配置模式 Ruijie(config)#interface vlan 1 进入vlan 1接口 Ruijie(config-if)#ip address 192.168.33.180 255.255.255.0 为vlan 1接口上设置管理ip Ruijie(config-if)#exit 退回到全局配置模式 2、配置telnet密码 Ruijie(config)#username ruijie password ruijie 配置用户名和密码 Ruijie(config)#line vty 0 4 进入telnet密码配置模式 Ruijie(config-line)#login local 配置本地认证 Ruijie(config-line)#exit 回到全局配置模式 Ruijie(config)# enable secret ruijie 配置进入特权模式的密码为ruijie Ruijie(config)#end 退出到特权模式 Ruijie#write 确认配置正确,保存配置 三、通过web界面来管理配置交换机 1、确认设备是否有web管理软件

相关文档
最新文档