目 录(目录名)

Size: px
Start display at page:

Download "目 录(目录名)"

Transcription

1 目录 1 产品介绍 产品简介 功能特性列表 登录以太网交换机 通过 Console 口搭建配置环境 通过 Telnet 搭建配置环境 命令行接口 命令行视图 命令行在线帮助 命令行常见错误信息 历史命令 编辑特性 显示特性 用户配置 配置用户分级保护密码 配置 AUX 用户 配置 VTY 用户 用户界面显示 系统 IP 配置 系统 IP 简介 管理 VLAN IP 地址 配置系统 IP 创建 / 删除管理 VLAN 接口 为管理 VLAN 接口指定 / 删除 IP 地址 为管理 VLAN 接口指定 / 删除网关 打开 / 关闭管理 VLAN 接口 系统 IP 显示 端口配置 以太网端口简介 配置以太网端口 进入以太网端口视图 打开 / 关闭以太网端口 配置以太网端口速率和双工状态 配置以太网端口的流量控制 配置以太网端口的自环测试 配置以太网端口链路类型 配置 Trunk 端口缺省 VLAN ID 配置以太网端口的指定 VLAN i

2 5.2.9 配置以太网端口网线类型 允许 / 禁止长帧通过以太网端口 配置以太网端口限速 配置以太网端口汇聚 以太网端口汇聚简介 配置以太网端口汇聚 配置以太网端口汇聚模式 配置以太网端口镜像 以太网端口镜像简介 配置镜像端口 配置被镜像端口 以太网端口显示和调试 VLAN 配置 VLAN 简介 q VLAN 配置 VLAN VLAN 显示 q VLAN 配置举例 Port-based VLAN 切换 VLAN 给 user-group 指定端口 Port-based VLAN 显示 Port-based VLAN 配置举例 QoS 配置 QoS 简介 配置 QoS 配置服务参数分配规则 配置队列调度 配置风暴抑制 QoS 显示 SNMP 管理 SNMP 简介 配置 SNMP 团体名 系统管理 地址表管理 添加 / 修改 / 删除地址表项 配置地址表老化时间 地址表管理显示 端口绑定 端口绑定简介 配置端口绑定 配置管理 显示当前配置和起始配置 ii

3 9.3.2 保存当前配置 恢复缺省配置 设备管理 显示系统版本 重启动交换机 显示工作状态信息 配置以太网交换机系统名 显示 ARP 系统调试 启用 / 关闭调试开关 显示调试开关状态 检查网络连接及主机是否可达 iii

4 1 产品介绍 1.1 产品简介 H3C S5000P 系列以太网交换机 ( 以下简称 S5000P) 是主要定位于企业网和城域网桌面接入级的千兆交换机, 根据用户对端口的不同需要提供 16/24 个千兆以太网端口, 上行 4 个千兆 Combo SFP 接口 根据对传送距离的不同要求, 用户可灵活地选择 1000BASE-LX 1000BASE-SX 1000BASE-T 1000BASE-ZX 等多种接口类型 H3C S5000P 系列以太网交换机目前包含型号如下 : S5016P: 提供 16 个 10/100/1000BASE-T 自适应以太网端口和 4 个 Combo SFP 光模块接口 ; S5024P: 提供 24 个 10/100/1000BASE-T 自适应以太网端口和 4 个 Combo SFP 光模块接口 H3C S5000P 系列以太网交换机 ( 以下简称 S5000P) 适用于以下应用场合 : 服务器接入 ; 城域网和企业网用户的接入 ; VOD 等多媒体服务 ; VoIP 等时延敏感的语音业务 ; 多播音频 视频服务 1.2 功能特性列表 S5000P 具备丰富的功能, 其功能特性请详见下表 表 1-1 功能特性 项目 描述 VLAN 端口端口汇聚端口镜像端口安全 MAC 地址表管理 最多支持 255 个符合 IEEE 802.1q 标准的 VLAN(Virtual Local Area Network, 虚拟局域网 ) 最多支持 16 个 (S5016P)/24 个 (S5024P) 基于端口的 VLAN(Port-based VLAN) 支持端口流量控制, 符合 IEEE 802.3x 支持 Jumbo 帧转发 支持整机最多 4 组 (S5016P), 每组最多 16 个端口 支持整机最多 4 组 (S5024P), 每组最多 24 个端口 支持基于端口的镜像, 将特定端口的流量全部复制到镜像端口 支持 64 项静态 MAC 地址表 /MAC 地址过滤表 ( 静态 MAC 地址表 MAC 地址过滤表共用 64 个表项 ) 地址自学习 MAC 地址自老化时间可设 ( 缺省为 300 秒 ) 最多支持 8K 个 MAC(Media Access Control) 地址 支持命令行接口 CLI(Command Line Interface) 配置 支持 Web 网管 支持通过 SNMP(Simple Network Management Protocol, 简单网络管理协议 ) 进行管理 1-1

5 项目 描述 维护 QoS(Quality of Service, 服务质量 ) 统计 设备 IP 地址分配 电缆诊断 安全特性 支持调试信息输出支持 Telnet 远程维护支持 ping(packet Internet Groper) 支持 802.1p 优先级支持严格优先级 (SP) 加权轮巡调度(WRR) 支持每端口 4 个优先级队列支持基于端口的带宽控制, 最小粒度 25Mbit/s, 共 32 等级支持风暴抑制支持端口收发报文统计支持在管理 VLAN 接口上配置 IP 地址诊断端口连接电缆的连接情况 长度等参数支持管理 VLAN 支持两级用户管理, 支持高级用户密码保护 1-2

6 2 登录以太网交换机 2.1 通过 Console 口搭建配置环境 1. 连接交换机到配置终端如图 2-1 所示, 建立本地配置环境, 只需将计算机的串口通过配置电缆与以太网交换机的 Console 口连接 图 2-1 通过 Console 口搭建本地配置环境 RS-232 串口配置电缆 Console 口 2. 配置终端参数 (1) 打开计算机, 在计算机 Windows 界面上点击 [ 开始 /( 所有 ) 程序 / 附件 / 通讯 ], 运行终端仿真程序, 建立新的连接 以 Windows XP 的超级终端为例, 如图 2-2 所示, 在 名称 文本框中键入新建连接的名称, 单击 < 确定 > 按钮 图 2-2 新建连接 (2) 选择连接串口 如图 2-3 所示, 在 连接时使用 下拉表单中选择进行连接的串口 ( 注意选择的串口应与配置电缆实际连接的串口相一致 ), 单击 < 确定 > 按钮 2-1

7 图 2-3 连接端口设置 (3) 设置串口参数 如图 2-4 所示, 在串口的属性对话框中设置波特率为 9600bit/s, 数据位为 8, 奇偶校验为无, 停止位为 1, 数据流控制为无 单击 < 确定 > 按钮, 进入 [ 超级终端 ] 窗口 图 2-4 端口通信参数设置 (4) 配置超级终端属性 在 [ 超级终端 ] 窗口中选择 [ 文件 / 属性 / 设置 ], 进入如图 2-5 所示的属性设置窗口 选择终端仿真类型为 VT100 或自动检测, 单击 < 确定 > 按钮, 返回 [ 超级终端 ] 窗口 2-2

8 图 2-5 终端类型设置 (5) 给 S5000P 加电, 加电后超级终端上显示以太网交换机自检信息, 自检结束后提示用户键入回车, 直到出现命令行提示符 <H3C>, 此时您可以对交换机进行配置了, 具体的配置命令请参考本书中以后各章节的内容 2.2 通过 Telnet 搭建配置环境 通过终端 Telnet 到以太网交换机需要具备如下条件 : 在以太网交换机上正确配置管理 VLAN 接口的 IP 地址 ( 在 VLAN 接口视图下使用 ip address 命令, 具体配置请参见表 4-2); 指定与终端相连的以太网端口属于该管理 VLAN( 在 VLAN 视图下使用 port 命令, 具体配置请参见表 6-2); 如果终端和交换机相连的端口在同一局域网内, 则其 IP 地址必须配置在同一网段 ; 否则, 终端和交换机必须路由可达 这时可以利用 Telnet 登录到以太网交换机, 然后对以太网交换机进行配置 (1) 通过 Telnet 登录以太网交换机之前需要输入 Telnet 用户登录密码, 缺省为 admin 具体配置请参见 设置 Telnet 用户登录密码 (2) 如图 2-6 所示, 建立配置环境, 只需将计算机以太网口通过局域网与以太网交换机的以太网口连接 2-3

9 图 2-6 通过局域网搭建本地配置环境 工作站 Ethernet 以太网端口 服务器 工作站 配置交换机的 PC 机运行 Telnet (3) 在计算机上运行 Telnet 程序, 输入交换机与计算机相连的以太网口所属管理 VLAN 的 IP 地址, 如图 2-7 所示 图 2-7 运行 Telnet 程序 (4) 终端上显示 password, 要求输入登录密码, 密码输入正确后出现命令行提示符 ( 如 <H3C>) 如果出现 Console is busy, please try again later! 的提示, 表示表示已有用户通过 Console 口登录到以太网交换机, 请稍候再试 (5) 使用相应命令配置以太网交换机或查看以太网交换机运行状态 需要帮助可以随时键入?, 具体的配置命令请参考本书中以后各章节的内容 通过 Telnet 配置交换机时, 请不要删除或修改管理 VLAN 接口的 IP 地址, 否则会导致 Telnet 连接断开 2.3 命令行接口 S5000P 向用户提供命令行接口以及一系列的配置命令, 以方便用户配置和管理 命令行接口有如下特性 : 通过 Console 口进行本地配置 ; 配置命令分级保护, 确保未授权用户无法配置交换机 ; 用户可以随时键入? 以获得在线帮助 ; 2-4

10 提供种类丰富 内容详尽的调试信息, 帮助诊断网络故障 ; 提供类似 Doskey 的功能, 可以执行某条历史命令 ; 命令行解释器对关键字采取不完全匹配的搜索方法, 用户只需键入无冲突关键字即可解释, 如 display 命令, 键入 disp 即可 命令行视图 S5000P 的命令行视图是针对不同的配置要求实现的, 它们之间有联系又有区别, 比如, 与 S5000P 建立连接即进入用户视图, 它只完成查看运行状态和统计信息的简单功能, 再键入 system-view 进入系统视图, 在系统视图下, 可以键入不同的命令进入相应的视图 命令行提供如下视图 : 用户视图 ; 系统视图 ; 用户界面视图 ; VLAN 视图 ; VLAN 接口视图 ; 以太网端口视图 视图关系简图如图 2-8 所示 图 2-8 视图关系简图 各命令视图的功能特性 进入各视图的命令等细则如表 2-1 所示, 其中端口编号仅供举例参考 表 2-1 命令视图功能特性列表 视图功能提示符进入命令退出命令 用户视图 查看交换机的运行状态和统计信息, 进行简单的系统管理 <H3C> 与交换机建立连接即可进入 quit: 断开与交换机连接 系统视图配置系统参数 [H3C] 在用户视图下键入 system-view quit: 返回用户视图 return: 返回用户视图 2-5

11 视图功能提示符进入命令退出命令 以太网端口视图 配置以太网端口参数 [H3C-GigabitEther net0/1] 在系统视图下键入 interface GigabitEthernet0/1 VLAN 视图配置 VLAN 参数 [H3C-Vlan1] VLAN 接口视图 配置 VLAN 对应的 IP 接口参数 [H3C-Vlan-interfac e1] 在系统视图或以太网端口视图下键入 vlan 1 在系统视图 以太网端口视图或 VLAN 视图下键入 interface vlan-interface 1 quit: 返回系统视图 return: 返回用户视图 用户界面视图 配置用户界面参数 [H3C-Aux0] [H3C-vty0] 在系统视图下键入 user-interface aux 0 在系统视图下键入 user-interface vty 0 为方便用户理解和配置, 手册中各功能的配置均从用户视图开始 命令行在线帮助命令行接口提供如下几种在线帮助 : 完全帮助 ; 部分帮助 1. 完全帮助 (1) 在任一视图下, 键入 <?> 获取该视图下所有的命令及其简单描述 <H3C>? debugging Enable system debugging functions display Display current system information ping Ping function quit Exit from current command view reboot Reset switch reset Reset operation save Save current configuration system-view Enter the system view undo Cancel current setting (2) 键入一命令, 后接以空格分隔的?, 如果该位置为关键字, 则列出全部关键字及其简单描 述 <H3C> display? arp Display ARP information current-configuration Current configuration debugging Current setting of debugging switches device Device interface Interface status and configuration information ip IP status and configuration information link-aggregation Ports aggregation mode 2-6

12 mac-address mirror qos queue-scheduler saved-configuration storm-control user-interface users vlan version MAC address information Port mirroring configuration information QOS configuration information Queue scheduling mode and parameters The saved configuration information Limit the rate of the specified packets of the switch Terminal user interface status and configuration information Login users status VLAN configuration information System hardware and software version information 2. 部分帮助 (1) 键入一字符串, 其后紧接 <?>, 列出以该字符串开头的所有命令 <H3C> debugg? debugging (2) 键入一命令, 后接一字符串紧接 <?>, 列出命令以该字符串开头的所有关键字 <H3C> display u? user-interface users (3) 键入命令的某个关键字的前几个字母, 按下 <Tab> 键, 如果以输入字母开头的关键字唯一, 则可以显示出完整的关键字 <H3C> disp 按下 <Tab> 键 <H3C> display 命令行常见错误信息所有用户键入的命令, 如果通过语法检查, 则正确执行, 否则向用户报告错误信息, 常见错误信息请见下表 表 2-2 命令行常见错误信息表 英文错误信息 错误原因 没有查找到命令 Unrecognized command 没有查找到关键字 参数类型错误 参数值越界 Incomplete command Too many parameters Ambiguous command 输入命令不完整 输入参数太多 输入命令不明确 历史命令命令行接口提供类似 Doskey 功能, 将用户键入的历史命令自动保存, 用户可以随时调用命令行接口保存的历史命令, 并重复执行 命令行接口为每个用户最多可以保存 10 条历史命令 操作如表 2-3 所示 2-7

13 表 2-3 访问历史命令操作 按键 结果 访问上一条历史命令 上光标键 < > 如果还有更早的历史命令, 则取出上一条历史命令 访问下一条历史命令 下光标键 < > 如果还有更晚的历史命令, 则取出下一条历史命令 用光标键对历史命令进行访问, 在 Windows NT 的 Terminal 下是有效的, 但对于 Windows 9X 的 超级终端,< > < > 光标键无效, 这是由于 Windows 9X 的超级终端对这两个键作了不同解释所 致, 这时可以用组合键 <Ctrl+P> 和 <Ctrl+N> 来代替 < > < > 光标键达到同样目的 编辑特性命令行接口提供了基本的命令编辑功能, 支持多行编辑, 每条命令的最大长度为 256 个字符, 如表 2-4 所示 表 2-4 编辑功能表 按键 功能 普通按键 退格键 <Backspace> 若编辑缓冲区未满, 则插入到当前光标位置, 并向右移动光标 删除光标位置的前一个字符, 光标左移 显示特性 在一次显示信息超过一屏时, 会暂停显示, 可以通过按键来选择显示信息的方式, 如表 2-5 所示 表 2-5 显示功能表 按键 功能 暂停显示时键入回车键 <Enter> 暂停显示时键入空格键 暂停显示时键入其他键 显示下一行信息 显示下一屏信息 退出显示 2-8

14 3 用户配置 3.1 配置用户分级保护密码 S5000P 有两种级别的用户 : 参观级用户 : 仅能在用户视图下执行简单的查询操作 ; 管理级用户 : 需要通过身份验证进入系统视图, 能对交换机执行监控 配置 管理等操作 用户进入系统视图时需要输入密码进行身份验证, 缺省密码为 admin 安全起见, 在进行身份验证时, 输入的密码为密文, 如果三次以内输入正确的密码, 则切换到管理级用户, 否则保持原参观用户级别不变 可在 S5000P 上使用命令 super password 修改分级保护密码 配置方法如下表所示 表 3-1 配置用户分级保护密码配置命令说明进入系统视图 system-view - 配置用户分级保护密码 super password password password: 明文字符串, 长度为 1~12 个字符, 只能由数字或英文字母组成, 区分大小写 如果用户丢失了密码, 请与代理商联系 恢复缺省用户分级保护密码 undo super password 恢复缺省密码 admin 例 : 配置用户进入系统视图时需要输入的分级保护密码为 H3C [H3C] super password H3C 此分级保护密码即为 Web 网管的登录密码 3.2 配置 AUX 用户 AUX 用户界面配置包括 : 进入 AUX 用户界面视图 ; 配置终端属性 1. 进入 AUX 用户界面视图 AUX 用户界面用于通过 Console 口对以太网交换机进行访问, 每台以太网交换机最多只能有一个 AUX 用户 3-1

15 表 3-2 进入 AUX 用户界面视图 操作命令说明 进入系统视图 system-view - 进入用户界面视图 user-interface aux number number: 需要配置的用户界面的编号, 可选值为 0 例 : 进入 AUX 用户界面 [H3C] user-interface aux 0 [H3C-Aux0] 2. 配置终端属性表 3-3 配置用户超时断连功能操作 命令 说明 进入系统视图 system-view - 进入用户界面视图 配置用户超时断连功能 user-interface aux number idle-timeout minutes [ seconds ] number: 需要配置的用户界面的编号, 可选值为 0 minutes: 配置连接用户超时中断时间的分钟数, 取值范围为 0~35791 seconds: 配置连接用户超时中断时间的秒数, 取值范围为 0~59 idle-timeout 0 表示关闭超时中断连接功能 缺省情况下, 在所有的用户界面上启动了超时断连功能, 时间为 10 分钟 也就是说, 如果 10 分钟内某用户界面没有用户进行操作, 则该用户界面将自动断开 恢复用户超时断连为缺省值 undo idle-timeout - 例 : 设置超时断连的时间为 10 分 30 秒 <H3C>system-view [H3C]user-interface aux 0 [H3C-Aux0]idle-timeout 配置 VTY 用户 VTY 用户界面配置包括 : 进入 VTY 用户界面视图 ; 配置终端属性 ; 设置 Telnet 用户登录密码 1. 进入 VTY 用户界面视图 VTY 用户界面用于让用户通过 Telnet 对以太网交换机进行访问 S5000P 系列以太网交换机只支持一个 VTY 用户界面 3-2

16 S5000P 只支持一个 AUX 用户或者 VTY 用户在线 AUX 用户优先级高于 VTY 用户 当 AUX 用户 在线时,VTY 不能登录, 只有等待 AUX 用户下线后,VTY 用户才能登录 当 VTY 用户在线时, 如 果在串口上有任何操作, 则 VTY 用户自动下线 表 3-4 进入 VTY 用户界面视图 操作命令说明 进入系统视图 system-view - 进入 VTY 用户界面视图 user-interface vty number number: 需要配置的用户界面的编号, 可选值为 0 例 : 进入 VTY 用户界面 [H3C] user-interface vty 0 [H3C-vty0] 2. 配置终端属性表 3-5 设置用户超时退出功能操作 命令 说明 进入系统视图 system-view - 进入 VTY 用户界面视图 设置用户超时退出功能 user-interface vty number idle-timeout minutes [ seconds ] number: 需要配置的用户界面的编号, 可选值为 0 minutes: 设置连接用户超时中断时间的可选取的分钟的取值, 取值范围为 0~35791 seconds: 设置连接用户超时中断时间的可选取的秒的取值, 取值范围为 0~ 59 idle-timeout 0 表示关闭超时中断连接功能 缺省情况下,VTY 用户界面上启动了超时退出功能, 时间为 10 分钟 也就是说, 如果 10 分钟内某 VTY 用户界面没有用户进行操作, 则该 Telnet 用户将被自动断开 恢复用户超时退出为缺省值 undo idle-timeout - 例 : 配置 VTY 用户界面超时时间为 7 分钟 [H3C] user-interface vty 0 [H3C-vty0] idle-timeout 7 [H3C-vty0] 3-3

17 3. 设置 Telnet 用户登录密码为了防止未授权用户的非法侵入, 可在 S5000P 上使用命令 set authentication password password 设置 Telnet 用户登录密码 表 3-6 设置 Telnet 用户登录密码操作命令说明进入系统视图 system-view - 进入 VTY 用户界面视图 设置 Telnet 用户登录密码 user-interface vty number set authentication password password number: 需要配置的用户界面的编号, 可选值为 0 password: 明文字符串, 长度为 1~ 16 个字符, 只能由数字或英文字母组成, 区分大小写 缺省密码为 admin 恢复缺省 Telnet 用户登录密码 undo set authentication password - 例 : 在 VTY 用户界面视图下设置 Telnet 用户登录密码为 H3C [H3C] user-interface vty 0 [H3C-vty0] set authentication password H3C 3.4 用户界面显示 执行 display 命令可以显示配置后用户界面的运行情况, 通过查看显示信息验证配置的效果 表 3-7 用户界面显示 操作 命令 说明 显示用户界面的使用信息 display users 任意视图下均可执行 显示用户界面的物理属性和配置信息 display user-interface 任意视图下均可执行 例 : 显示用户界面的使用信息 <H3C> display users UI Delay Type IPaddress Username F 0 AUX 0 00:00:00 1 WEB 00:03: admin 表 3-8 display users 命令显示信息描述表 字段 描述 F UI 表示当前正在使用的用户界面, 且工作在异步方式 第一列是用户界面的绝对编号, 可显示 AUX WEB VTY 第二列是用户界面的相对编号 :0 Delay 表示用户自最近一次输入到现在的时间间隔, 形式为 时 : 分 : 秒 Type 用户类型 3-4

18 字段 描述 IPaddress Username 显示起始连接位置, 即入连接的主机 IP 地址 登录交换机的用户名 例 : 显示用户界面的相关信息 <H3C> display user-interface Idx Type Tx/Rx F 0 AUX : Current user-interface is active. F : Current user-interface is active and work in async mode. Idx : Absolute index of user-interface. Type : Type and relative index of user-interface. 3-5

19 4 系统 IP 配置 4.1 系统 IP 简介 管理 VLAN 如果要对以太网交换机进行远程管理, 必须通过配置交换机的 IP 地址才能实现 S5000P 只能有一个 VLAN 对应的 VLAN 接口可以配置 IP 地址, 该 VLAN 即为管理 VLAN IP 地址 IP 地址是分配给连接在 Internet 上的设备的一个 32 比特长度的地址 IP 地址由两个字段组成 : 网络号码字段 (net-id) 和主机号码字段 (host-id) 为了方便 IP 地址的管理,IP 地址分成五类 其中 A B C 类地址为单播 (unicast) 地址 ;D 类地址为组播 (multicast) 地址 ;E 类地址为保留地址, 以备将来的特殊用途 目前大量使用中的 IP 地址属于 A B C 三类地址 IP 地址采用点分十进制方式记录 每个 IP 地址被表示为以小数点隔开的 4 个十进制整数, 每个整数对应一个字节, 如 配置系统 IP 系统 IP 配置包括 : 创建 / 删除管理 VLAN 接口 ; 为管理 VLAN 接口指定 / 删除 IP 地址 ; 为管理 VLAN 接口指定网关 ; 打开 / 关闭管理 VLAN 接口 创建 / 删除管理 VLAN 接口表 4-1 创建 / 删除管理 VLAN 接口操作 命令 说明 进入系统视图 system-view - 创建并进入管理 VLAN 接口视图 删除管理 VLAN 接口 interface vlan-interface vlan-id undo interface vlan-interface vlan-id vlan-id: 管理 VLAN 的 ID, 取值范围为 1~ 在开始本配置任务之前要先创建对应 vlan-id 的管理 VLAN VLAN 1 是缺省的管理 VLAN, 无需 创建 在创建新的管理 VLAN 接口前, 需删除当前的管理 VLAN 接口 4-1

20 4.2.2 为管理 VLAN 接口指定 / 删除 IP 地址可以使用以下命令为管理 VLAN 接口指定 IP 地址, 从而可以实现对以太网交换机进行远程管理 表 4-2 为管理 VLAN 接口指定 / 删除 IP 地址操作命令说明进入系统视图 system-view - 进入管理 VLAN 接口视图 配置管理 VLAN 接口 IP 地址 删除管理 VLAN 接口 IP 地址 interface vlan-interface vlan-id ip address ip-address ip-mask undo ip address [ ip-address ip-mask ] vlan-id: 管理 VLAN 的 ID, 取值范围为 1~4094 ip-address: 管理 VLAN 接口的 IP 地址 ip-mask: 管理 VLAN 接口 IP 地址的子网掩码 缺省情况下, 管理 VLAN 接口 IP 地址为 : ; 管理 VLAN 接口的子网掩码为 : 例 : 为管理 VLAN 接口 20 指定 IP 地址和子网掩码 # 创建 VLAN 20 [H3C] vlan 20 # 删除当前管理 VLAN 接口 [H3C-Vlan20] undo interface vlan-interface 1 # 创建管理 VLAN 接口 20, 并指定 IP 地址和子网掩码 [H3C] interface vlan-interface 20 [H3C-Vlan-interface20] ip address 为管理 VLAN 接口指定 / 删除网关表 4-3 为管理 VLAN 接口指定 / 删除网关操作命令说明进入系统视图 system-view - 进入管理 VLAN 接口视图 配置管理 VLAN 接口网关 interface vlan-interface vlan-id ip gateway ip-address vlan-id: 管理 VLAN 的 ID, 取值范围为 1~ 4094 ip-address: 网关的 IP 地址 缺省情况下无网关 删除管理 VLAN 接口网关 undo ip gateway 打开 / 关闭管理 VLAN 接口 当管理 VLAN 接口的相关参数及协议配置好之后, 可以使用下面的命令打开管理 VLAN 接口 ; 如果不想管理 VLAN 接口起作用, 则可以使用下面的命令关闭管理 VLAN 接口 4-2

21 表 4-4 打开 / 关闭管理 VLAN 接口 操作命令说明 进入系统视图 system-view - 进入管理 VLAN 接口视图 interface vlan-interface vlan-id vlan-id:vlan 的 ID, 取值范围为 1~ 4094 关闭管理 VLAN 接口 shutdown - 打开管理 VLAN 接口 undo shutdown - 打开 / 关闭管理 VLAN 接口的操作对属于该管理 VLAN 的以太网端口的打开 / 关闭状态没有影响 缺省情况下, 当管理 VLAN 接口对应 VLAN 下的所有以太网端口状态为 DOWN 时, 管理 VLAN 接口为 DOWN 状态, 即关闭状态 ; 当管理 VLAN 接口对应 VLAN 下有一个或一个以上的以太网端口处于 UP 状态时,VLAN 接口就会进入 UP 状态, 即打开状态 4.3 系统 IP 显示 在完成上述配置后, 在任意视图下执行 display 命令可以显示配置后系统 IP 的运行情况, 通过查看 显示信息验证配置的效果 表 4-5 系统 IP 显示 操作 命令 说明 查看管理 VLAN 接口 IP 的相关信息 display ip 任意视图下均可执行 查看管理 VLAN 接口的相关信息 display interface vlan-interface [ vlan-id ] 任意视图下均可执行 vlan-id: 要显示的 VLAN 接口所在 VLAN 的 VLAN ID, 其取值范围为 1~4094 例 : 显示交换机系统 IP 信息 <H3C> display ip Vlan-interface1 current state: UP Line protocol current state : UP Hardware address is 000f-e23c-24fc Internet Address is /16 Gateway: 表 4-6 display ip 命令显示信息描述表 字段 Vlan-interface1 current state Line protocol current state Hardware address is 描述 VLAN 1 接口当前状态为 :UP 链路协议当前状态为 :UP MAC 地址为 :000f-e23c-24fc 4-3

22 字段 描述 Internet Address is 交换机的 IP 地址为 : 子网掩码为 : Gateway 网关 IP 地址为 : 例 : 显示交换机 VLAN 接口信息 <H3C> display interface vlan-interface 1 Vlan-interface1 current state: UP Line protocol current state : UP Hardware address is 000f-e23c-24fc Internet Address is /16 Gateway: The Maximum Transmit Unit is 1500 表 4-7 display interface vlan-interface 命令显示信息描述表 字段 Vlan-interface1 current state Line protocol current state Hardware address is Internet Address is 描述 VLAN 接口当前状态为 :UP 链路协议当前状态为 :UP MAC 地址为 :000f-e23c-24fc VLAN 接口地址为 : 子网掩码为 : Gateway 网关 IP 地址为 : The Maximum Transmit Unit 交换机的最大传输单元为 :

23 5 端口配置 5.1 以太网端口简介 S5000P 支持的以太网端口特性如下 : 10/100/1000Base-T 以太网端口可以工作在半双工 全双工 自协商模式下 支持 MDI/MDIX 自适应, 并且能够与其他网络设备协商, 自动选择最合适的工作方式和速率, 从而大大简化系统的配置和管理 ; Combo SFP 端口, 速率均为 1000Mbit/s, 工作在全双工模式下 5.2 配置以太网端口 以太网端口配置包括 : 进入以太网端口视图 ; 打开 / 关闭以太网端口 ; 配置以太网端口速率和双工状态 ; 配置以太网端口的流量控制 ; 配置以太网端口的自环测试 ; 配置以太网端口链路类型 ; 配置 Trunk 端口缺省 VLAN ID; 配置以太网端口的指定 VLAN; 配置以太网端口网线类型 ; 允许 / 禁止长帧通过以太网端口 进入以太网端口视图要对以太网端口进行配置, 首先要进入以太网端口视图 表 5-1 进入以太网端口视图步骤操作命令说明进入系统视图 system-view - 进入以太网端口视图 interface GigabitEthernet interface_num interface_num: 端口号, 采用 槽位编号 / 端口编号 的格式 S5016P 以太网交换机的槽位编号只能取 0, 端口编号取值范围为 1~16 S5024P 以太网交换机的槽位编号只能取 0, 端口编号取值范围为 1~24 例 : 进入 GigabitEthernet0/3 以太网端口视图 [H3C] interface GigabitEthernet0/3 5-1

24 [H3C-GigabitEthernet0/3] 打开 / 关闭以太网端口以太网交换机启动后, 用户可以根据实际需要使用以下的命令打开或关闭以太网端口 表 5-2 打开或关闭以太网端口操作 命令 说明 进入系统视图 system-view - 进入以太网端口视图 interface GigabitEthernet interface_num - 关闭以太网端口 shutdown 缺省情况下, 端口为打开状态 打开以太网端口 undo shutdown - 例 : 关闭以太网端口 GigabitEthernet0/3 [H3C] interface GigabitEthernet0/3 [H3C-GigabitEthernet0/3] shutdown 例 : 打开以太网端口 GigabitEthernet0/3 [H3C] interface GigabitEthernet0/3 [H3C-GigabitEthernet0/3] undo shutdown 配置以太网端口速率和双工状态可以使用以下命令对以太网端口的速率和双工状态进行配置 表 5-3 配置以太网端口速率和双工状态操作命令说明进入系统视图 system-view - 进入以太网端口视图 配置以太网端口的速率 配置以太网端口的双工状态 interface GigabitEthernet interface_num speed { auto } duplex { auto half full } - 10: 表示配置当前端口速率为 10Mbit/s 100: 表示配置当前端口速率为 100Mbit/s 1000: 表示配置当前端口速率为 1000Mbit/s auto: 表示配置当前端口速率为自协商方式 缺省情况下, 端口的速率为自协商方式 auto: 表示配置当前端口双工状态为自协商方式 half: 表示配置当前端口双工状态为半双工状态 full: 表示配置当前端口双工状态为全双工状态 缺省情况下, 端口的双工状态为自协商方式 5-2

25 当 10/100/1000Base-T 以太网端口的端口速率配置为 1000Mbit/s 时, 只能配置其工作在全双工模式下 Combo SFP 端口, 速率均为 1000Mbit/s, 工作在全双工模式下 汇聚端口不能进行双工和速率的配置 例 : 将以太网端口 GigabitEthernet0/3 的速率配置为 1000Mbit/s, 工作模式配置为自协商模式 [H3C] interface GigabitEthernet0/3 [H3C-GigabitEthernet0/3] speed 1000 [H3C-GigabitEthernet0/3] duplex auto 配置以太网端口的流量控制如果希望对端口上接收和发送的报文进行流量控制, 可以使用以下命令进行配置 表 5-4 配置以太网端口的流量控制操作命令说明进入系统视图 system-view - 进入以太网端口视图 开启以太网端口流量控制 interface GigabitEthernet interface_num flow-control - 缺省情况下, 以太网端口的流量控制功能处于开启状态 关闭以太网端口流量控制 undo flow-control - 例 : 开启以太网端口 GigabitEthernet0/3 的流量控制 [H3C] interface GigabitEthernet0/3 [H3C-GigabitEthernet0/3]flow-control 例 : 关闭以太网端口 GigabitEthernet0/3 的流量控制 [H3C] interface GigabitEthernet0/3 [H3C-GigabitEthernet0/3]undo flow-control 配置以太网端口的自环测试通过对以太网端口进行自环测试, 用户可以检测端口是否可用 可以使用下面的命令来配置以太网端口的自环测试方式 5-3

26 表 5-5 配置以太网端口的自环测试 操作命令说明 进入系统视图 system-view - 进入以太网端口视图 interface GigabitEthernet interface_num - 配置以太网端口进行内环测试 loopback internal - 配置以太网端口进行外环测试 loopback external 端口必须处于 UP 状态 需要插接自环头 自环测试结束后一定要将自环头拔下, 以免造成网络故障 使用 loopback 命令进行自环测试时, 端口将禁止转发数据包, 一定时间后自环测试自动结束并上报自环测试结果 如果在端口上执行了 shutdown 命令后, 则此端口不能进行自环测试 ; 在进行自环测试期间禁止用户在端口上进行任何操作 例 : 对以太网端口 GigabitEthernet0/7 进行内环测试 [H3C] interface GigabitEthernet0/7 [H3C-GigabitEthernet0/7] loopback internal 如果自环测试成功, 将会出现 Loop internal succeeded! 的提示信息 配置以太网端口链路类型 S5000P 以太网端口有两种链路类型 :Access 和 Trunk Access 类型的端口只能属于一个 VLAN, 一般用于连接计算机的端口 ;Trunk 类型的端口可以属于多个 VLAN, 可以接收和发送多个 VLAN 的报文, 一般用于交换机之间连接的端口 表 5-6 配置以太网端口的链路类型为 Access 操作命令说明进入系统视图 system-view - 进入以太网端口视图 配置端口为 Access 端口 interface GigabitEthernet interface_num port link-type access - 缺省情况下, 端口链路类型为 Access 恢复端口的链路类型为缺省的 Access 端口 undo port link-type - 表 5-7 配置以太网端口的链路类型为 Trunk 操作 命令 说明 进入系统视图 system-view - 进入以太网端口视图 interface GigabitEthernet interface_num - 5-4

27 操作命令说明 配置端口为 Trunk 端口 port link-type trunk - 恢复端口的链路类型为缺省的 Access 端口 undo port link-type - 例 : 将以太网端口 GigabitEthernet0/1 配置为 Trunk 端口 [H3C] interface GigabitEthernet0/1 [H3C-GigabitEthernet0/1]port link-type trunk 配置 Trunk 端口缺省 VLAN ID 表 5-8 配置 Trunk 端口的缺省 VLAN ID 操作命令说明进入系统视图 system-view - 进入以太网端口视图 配置 Trunk 端口的缺省 VLAN ID interface GigabitEthernet interface_num port trunk pvid vlan vlan-id - vlan-id:ieee802.1q 中定义的 VLAN ID, 取值范围为 1~4094 缺省值为 1 恢复 Trunk 端口的缺省 VLAN ID undo port trunk pvid - 本端 Trunk 端口的缺省 VLAN ID 和相连的对端交换机的 Trunk 端口的缺省 VLAN ID 必须一致, 否则报文将不能正确传输 相关配置可参见 配置以太网端口链路类型 中的相关命令 例 : 将 Trunk 端口 GigabitEthernet0/1 的缺省 VLAN 设为 100 [H3C] interface GigabitEthernet0/1 [H3C-GigabitEthernet0/1] port trunk pvid vlan 配置以太网端口的指定 VLAN 可以使用下面的命令来把 Access/Trunk 类型的端口加入到指定的 VLAN 中 表 5-9 配置 Access 端口的指定 VLAN 操作命令说明进入系统视图 system-view - 进入以太网端口视图 将 Access 端口加入指定 VLAN interface GigabitEthernet interface_num port access vlan vlan-id - vlan-id:ieee 802.1q 中定义的 VLAN ID, 取值范围为 2~

28 操作命令说明 把 Access 端口从指定 VLAN 中删除 undo port access vlan - 表 5-10 配置 Trunk 端口的指定 VLAN 操作命令说明 进入系统视图 system-view - 进入以太网端口视图 将 Trunk 端口加入指定 VLAN 把 Trunk 端口从指定 VLAN 中删除 interface GigabitEthernet interface_num port trunk permit vlan { vlan-id-list all } undo port trunk permit vlan { vlan-id all } - 需要先将端口类型设置为 Trunk vlan-id-list:vlan-id-list = [ vlan-id1 [ to vlan-id2 ] ]&<1-10>, 为此 Trunk 端口加入的 VLAN 的范围, 可以是离散的,vlan-id 取值范围为 1~4094 &<1-10> 表示前面的参数最多可以重复输 10 次 all: 将 Trunk 端口加入到所有 VLAN 中 vlan-id 的取值范围为 1~4094 vlan-id 和 vlan-id-list 中所指的 VLAN 必须已经存在, 否则将不能加入 Trunk 端口可以属于多个 VLAN 如果多次使用 port trunk permit vlan 命令, 那么 Trunk 端口上允许通过的 VLAN 是这些 vlan-id-list 的集合 例 : 将 Access 端口 GigabitEthernet0/1 加入到 VLAN 3 中 (VLAN 3 已经存在 ) [H3C] interface GigabitEthernet0/1 [H3C-GigabitEthernet0/1] port access vlan 3 例 : 将 Trunk 端口 GigabitEthernet0/5 加入到 2 4 6~10 VLAN [H3C] interface GigabitEthernet0/5 [H3C-GigabitEthernet0/5] port trunk permit vlan to 配置以太网端口网线类型表 5-11 配置以太网端口网线类型操作命令说明进入系统视图 system-view - 进入以太网端口视图 interface GigabitEthernet interface_num - 5-6

29 操作命令说明 配置以太网端口的网线类型 mdi { across auto normal } across: 连接网线类型为交叉网线 auto: 自动识别是直通网线还是交叉网线 normal: 连接网线类型为直通网线 缺省情况下, 以太网交换机自动识别所连接的网线类型 恢复以太网端口网线类型的缺省值 undo mdi - 例 : 将以太网端口 GigabitEthernet0/1 的网线类型配置为自动识别 [H3C] interface GigabitEthernet0/1 [H3C-GigabitEthernet0/1] mdi auto 允许 / 禁止长帧通过以太网端口当以太网端口在进行文件传输等大吞吐量数据交换的时候, 可能会遇到大于标准以太网帧长的长帧 可以通过以下的命令设置禁止长帧通过以太网端口或允许大于 1518 字节而小于 9600 字节的长帧通过以太网端口 表 5-12 允许 / 禁止长帧通过以太网端口操作命令说明进入系统视图 system-view - 进入以太网端口视图 interface GigabitEthernet interface_num - 允许长帧通过以太网端口 jumbo enable - 禁止长帧通过以太网端口 undo jumbo enable 缺省情况下禁止长帧通过当前以太网端口 当启用加权轮巡调度时,Jumbo 功能不可用 5.3 配置以太网端口限速 设置端口限速后, 可对出端口或入端口报文的速率进行限制, 维持网络正常有序地运行 表 5-13 端口限速配置操作命令说明进入系统视图 system-view - 进入以太网端口视图 interface GigabitEthernet interface_num - 5-7

30 操作命令说明 配置端口发送报文的总速率 line-rate inbound outbound rate-level inbound: 对入端口报文进行限速 outbound: 对出端口报文进行限速 rate-level: 速率级别, 取值范围为 1~ 32 的整数 设置后的速率为 : 粒度 速率级别 即如果级别为 3, 那么速率为 25Mbit/s 3=75Mbit/s 取消端口限速 undo line-rate inbound outbound - 例 : 配置端口 GigabitEthernet0/1 入端口限速为 25Mbit/s [H3C] interface GigabitEthernet0/1 [H3C-GigabitEthernet0/1] line-rate inbound 配置以太网端口汇聚 以太网端口汇聚简介 端口汇聚是将多个端口聚合在一起, 以实现对出 / 入负荷在各成员端口中进行分担, 增加带宽 S5016P 支持整机最多 4 组, 每组最多 16 个端口 S5024P 支持整机最多 4 组, 每组最多 24 个端口 配置以太网端口汇聚可以使用以下命令配置或取消以太网端口的汇聚 表 5-14 配置以太网端口汇聚操作 命令 说明 进入系统视图 system-view - 配置以太网端口汇聚 取消以太网端口汇聚 link-aggregation GigabitEthernet interface_num [to GigabitEthernet interface_num] undo link-aggregation {GigabitEthernet interface_num all} interface_num: 端口号, 采用 槽位编号 / 端口编号 的格式 S5016P 以太网交换机的槽位编号只能取 0, 端口编号取值范围为 1~16 S5024P 以太网交换机的槽位编号只能取 0, 端口编号取值范围为 1~24 undo link-aggregation GigabitEthernet interface_num: 表示删除该端口所在的汇聚组 undo link-aggregation GigabitEthernet all: 表示删除所有汇聚组 5-8

31 在一个端口汇聚组中, 所有成员端口的速率必须一致 (10/100/1000Mbit/s) 必须工作在全双工 状态 VLAN 端口类型必须一致 (Access/Trunk) 若端口已配置成为镜像端口, 则不能对其进行端口汇聚的配置 例 : 配置端口 GigabitEthernet0/1 至 GigabitEthernet0/5 端口汇聚 [H3C] link-aggregation GigabitEthernet 0/1 to GigabitEthernet 0/ 配置以太网端口汇聚模式表 5-15 配置以太网端口汇聚操作命令说明进入系统视图 system-view - 配置以太网端口汇聚模式 恢复以太网端口汇聚模式为缺省配置 link-aggregation mode {both ingress egress all} undo link-aggregation mode both: 表示汇聚组中各成员端口根据源 MAC 地址和目的 MAC 地址对出端口方向的数据流进行负荷分担 ingress: 表示汇聚组中各成员端口仅根据源 MAC 地址对出端口方向的数据流进行负荷分担 egress: 表示汇聚组中各成员端口仅根据目的 MAC 地址对出端口方向的数据流进行负荷分担 all: 表示汇聚组中各成员端口根据源 MAC 地址, 目的 MAC 和 IP 信息对数据进行负荷分担 缺省为 all 配置以太网端口镜像 以太网端口镜像简介 S5000P 提供基于端口的镜像功能, 即可将指定的一个或多个端口的报文复制到镜像端口, 用于报文的分析和监视 例如 : 可以将 GigabitEthernet0/1 端口上的报文复制到指定镜像口 GigabitEthernet0/2, 通过镜像端口 GigabitEthernet0/2 上连接的协议分析仪进行测试和记录 S5000P 支持双向镜像, 既同时对被镜像端口上的报文进行分析和监视 配置镜像端口下表所示的命令用来配置交换机端口镜像的镜像端口 5-9

32 表 5-16 配置镜像端口 操作命令说明 进入系统视图 system-view - 配置以太网镜像端口 monitor-port GigabitEthernet interface_num interface_num: 端口号, 采用 槽位编号 / 端口编号 的格式 S5016P 以太网交换机的槽位编号只能取 0, 端口编号取值范围为 1~16 S5024P 以太网交换机的槽位编号只能取 0, 端口编号取值范围为 1~24 删除以太网镜像端口 undo monitor-port - 在没有配置镜像端口时, 配置被镜像端口不能成功 同时, 在存在被镜像端口时, 不能删除镜像端口 镜像端口和被镜像端口不能设置为同一个端口 当新的镜像端口配置后, 原有的镜像端口被自动取消, 被镜像端口没有变化 设置镜像端口后, 该端口自动配置为 Trunk 端口 删除镜像端口后, 该端口自动配置为 Access 端口且加入 VLAN 1 S5000P 只支持一个镜像组 配置被镜像端口下表所示的命令用来配置交换机端口镜像的被镜像端口 表 5-17 配置被镜像端口操作 命令 说明 进入系统视图 system-view - 配置以太网被镜像端口 删除以太网被镜像端口 mirroring-port GigabitEthernet interface_ num [ to GigabitEthernet interface_ num ] undo mirroring-port GigabitEthernet interface_ num [ to GigabitEthernet interface_ num ] interface_num: 端口号, 采用 槽位编号 / 端口编号 的格式 S5016P 以太网交换机的槽位编号只能取 0, 端口编号取值范围为 1~16 S5024P 以太网交换机的槽位编号只能取 0, 端口编号取值范围为 1~24 - 例 : 将 GigabitEthernet0/1 端口至 GigabitEthernet0/5 端口上的报文复制到指定镜像端口 GigabitEthernet0/10 上 [H3C]monitor-port GigabitEthernet 0/10 [H3C]mirroring-port GigabitEthernet 0/1 to GigabitEthernet 0/5 5-10

33 5.6 以太网端口显示和调试 可以使用以下命令查看以太网交换机端口 汇聚端口 镜像端口组的相关信息, 并可以清除以太网端口的统计信息 表 5-18 以太网端口显示和调试操作命令说明 显示端口的所有信息 显示以太网端口汇聚信息 display interface GigabitEthernet interface_num display link-aggregation [ GigabitEthernet interface_num ] 任意视图下均可执行 查看指定或所有端口的相关信息, 包括端口类型 端口状态 是否双工 端口速率以及是否镜像端口 是否汇聚端口等 如果该命令没有参数 (display interface), 显示所有端口的信息 任意视图下均可执行 可以查看汇聚主端口 子端口以及汇聚模式 显示以太网镜像端口配置 display mirror 任意视图下均可执行 清除所有端口的统计信息 reset counters interface 用户视图下执行 例 : 显示以太网端口 GigabitEthernet0/1 的所有信息 <H3C> display interface GigabitEthernet0/1 GigabitEthernet0/1 current state: DOWN Hardware address is aa-bbcc Mac-address learning is enabled Media type is twisted pair Link speed type is autonegotiation, link duplex type is autonegotiation line-rate inbound disabled line-rate outbound disabled Flow control is disabled The Maximum Frame Length is 1518 Priority: 0 PVID: 1 Mdi type: auto Port link-type: access Tagged VLAN ID: none Untagged VLAN ID: 1 input(total): 0 packets, 0 bytes 0 broadcasts, 0 multicasts input: 0 input errors, 0 pauses output(total): 0 packets, 0 bytes 0 broadcasts, 0 multicasts output: 0 input errors, 0 pauses 5-11

34 表 5-19 display interface GigabitEthernet0/1 命令显示信息描述表 字段 GigabitEthernet0/1 current state Hardware address is Mac-address learning is Media type is Link speed type is Link duplex type is line-rate inbound line-rate outbound Flow control is The Maximum Frame Length is 描述端口 1 当前状态为 :DOWN MAC 地址为 : aa-bbcc MAC 地址学习功能 : 已启用当前传输介质为 : 双绞线端口速率为 : 自协商端口双工状态为 : 自协商对入端口报文进行限速 : 不启用对出端口报文进行限速 : 不启用流量控制 : 不启用最大帧长 :1518 字节 Priority 端口优先级 :0 PVID Mdi type Port link-type Tagged VLAN ID Untagged VLAN ID input(total) input output(total) output 端口 VLAN ID:1 网线类型 : 自动识别端口链路类型 :access 出端口打上标记的 VLAN: 无出端口未打上标记的 VLAN:1 统计端口接收的报文和字节统计端口接收的错误报文和 pause 帧统计端口发送的报文和字节统计端口发送的错误报文和 pause 帧 例 : 显示汇聚端口组的相关信息 <H3C> display link-aggregation Master port: GigabitEthernet0/1 Other sub-ports: GigabitEthernet0/2 link-aggregation share mode is all 以上显示信息表示 : 汇聚主端口是 GigabitEthernet0/1, 子端口是 GigabitEthernet0/2 汇聚组中各成员端口根据源 MAC 地址, 目的 MAC 和 IP 信息对数据进行负荷分担 例 : 显示镜像端口组的配置信息 <H3C> display mirror Monitor-port: GigabitEthernet0/10 Mirroring-port: GigabitEthernet0/1 GigabitEthernet0/2 GigabitEthernet0/3 GigabitEthernet0/4 GigabitEthernet0/5 以上显示信息表示 : 镜像端口为 GigabitEthernet0/10, 被镜像端口为 GigabitEthernet0/1 GigabitEthernet0/2 GigabitEthernet0/3 GigabitEthernet0/4 GigabitEthernet0/5 5-12

35 6 VLAN 配置 6.1 VLAN 简介 VLAN(Virtual Local Area Network) 即虚拟局域网, 是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段, 从而实现虚拟工作组的技术 VLAN 技术允许网络管理者将一个物理的 LAN 逻辑地划分成不同的广播域 ( 或称虚拟 LAN, 即 VLAN), 每一个 VLAN 都包含一组有着相同需求的计算机工作站, 与物理上形成的 LAN 有着相同的属性 但由于它是逻辑地而不是物理地划分, 所以同一个 VLAN 内的各个工作站无须被放置在同一个物理空间里, 即这些工作站不一定属于同一个物理 LAN 网段 一个 VLAN 内部的广播和单播流量都不会转发到其他 VLAN 中, 有助于控制流量 减少设备投资 简化网络管理 提高网络的安全性 S5000P 支持 802.1q VLAN 和基于端口的 VLAN(Port-based VLAN) q VLAN 802.1q VLAN 由 IEEE 802.1q 协议定义其帧格式, 是最常用的一种 VLAN, 以下简称 VLAN 配置 VLAN VLAN 配置包括 : 创建 / 删除 VLAN; 给 VLAN 指定端口 对 VLAN 进行配置时, 首先应根据需求创建 VLAN, 之后为 VLAN 指定端口 1. 创建 / 删除 VLAN 可以使用以下命令创建 VLAN 并进入 VLAN 视图或删除已存在的 VLAN 表 6-1 创建 / 删除 VLAN 操作命令说明进入系统视图 system-view - 创建 VLAN 删除 VLAN vlan vlan-id undo vlan vlan-id vlan-id:vlan 的 ID, 取值范围为 1~4094 创建 VLAN 时, 如果该 VLAN 已存在, 则直接进入该 VLAN 视图 ; 如果该 VLAN 不存在, 则首先创建 VLAN, 然后进入 VLAN 视图 删除 VLAN 时, 如果该 VLAN 不存在, 会出现 VLAN(s) do(es) not exist! 的提示 例 : 创建 VLAN 2, 并且进入 VLAN 视图 [H3C] vlan 2 [H3C-Vlan2] 6-1

36 2. 配置 VLAN 的指定端口当需要为 VLAN 增加以太网端口或删除 VLAN 的某些以太网端口时, 可以通过以下命令来实现 表 6-2 配置 VLAN 的指定端口操作命令说明进入系统视图 system-view - 进入 VLAN 视图 为指定的 VLAN 增加以太网端口 为指定的 VLAN 删除以太网端口 vlan vlan-id port GigabitEthernet interface_ num [ to GigabitEthernet interface_ num] undo port GigabitEthernet interface_ num [ to GigabitEthernet interface_ num] vlan-id:vlan 的 ID, 取值范围为 1~4094 如果该 VLAN 已存在, 则直接进入该 VLAN 视图 ; 如果该 VLAN 不存在, 则首先创建 VLAN, 然后进入 VLAN 视图 (1) interface_num: 端口号, 采用 槽位编号 / 端口编号 的格式 S5016P 以太网交换机的槽位编号只能取 0, 端口编号取值范围为 1~16 S5024P 以太网交换机的槽位编号只能取 0, 端口编号取值范围为 1~24 (2) 初始状态所有端口都属于 VLAN 1 不能在缺省 VLAN 1 下执行这条命令, 当在其他 VLAN 中添加了端口之后, 对应的端口会自动从 VLAN 1 中删除 例 : 将 GigabitEthernet0/4 至 GigabitEthernet0/7 的以太网端口加入 VLAN 2 [H3C] vlan 2 [H3C-Vlan2] port GigabitEthernet 0/4 to GigabitEthernet 0/ VLAN 显示在完成上述配置后, 在任意视图下执行 display 命令可以显示配置后 VLAN 的相关信息, 包括 :VLAN ID VLAN 包含的端口 用户可以通过查看显示信息验证配置的效果 表 6-3 VLAN 显示操作命令说明 显示 VLAN 相关信息 display vlan [ vlan-id ] 任意视图下均可执行 vlan-id: 指定要显示的 VLAN ID, 取值范围为 1~4094 如果指定 vlan-id, 则显示指定 VLAN 的信息 ; 如果不指定, 将显示已创建的所有 VLAN 的信息 例 : 显示 VLAN 1 的信息 <H3C> display vlan 1 VLAN State: 802.1q VLAN VLAN ID: 1 VLAN Type: static Route Interface: configured IP Address: Subnet Mask: Tagged Ports: none 6-2

37 Untagged Ports: GigabitEthernet0/1 GigabitEthernet0/2 GigabitEthernet0/3 GigabitEthernet0/4 GigabitEthernet0/5 GigabitEthernet0/6 GigabitEthernet0/7 GigabitEthernet0/8 GigabitEthernet0/9 GigabitEthernet0/10 GigabitEthernet0/11 GigabitEthernet0/12 GigabitEthernet0/13 GigabitEthernet0/14 GigabitEthernet0/15 GigabitEthernet0/16 GigabitEthernet0/17 GigabitEthernet0/18 GigabitEthernet0/19 GigabitEthernet0/20 GigabitEthernet0/21 GigabitEthernet0/22 GigabitEthernet0/23 GigabitEthernet0/24 表 6-4 display vlan 命令显示信息描述表 字段 描述 VLAN State 当前 VLAN 状态为 :802.1q VLAN VLAN ID 当前 VLAN 的 ID 为 :1 VLAN Type Route Interface VLAN 类型 : 静态 路由接口 : 已配置 IP Address 路由接口的 IP 地址为 : Subnet Mask 路由接口的子网掩码为 : Tagged Ports Untagged Ports 出端口报文打 tag 标记的端口 : 无 出端口报文不打 tag 标记的端口 :GigabitEthernet0/1~ GigabitEthernet0/ q VLAN 配置举例 1. 组网需求现有 VLAN 2 VLAN 3, 通过配置将端口 GigabitEthernet0/1 和 GigabitEthernet0/2 包含到 VLAN 2 中, 将端口 GigabitEthernet0/3 和 GigabitEthernet0/4 包含到 VLAN 3 中 2. 组网图图 6-1 VLAN 配置示例图 S5016P/S5024P G0/1 G0/2 G0/3 G0/4 VLAN2 VLAN3 G0/1~G0/4 为 GigabitEthernet0/1~GigabitEthernet0/4 的缩写, 分别指代交换机的千兆以太网端口 1~4 6-3

38 3. 配置步骤 # 配置 VLAN 2 [H3C] vlan 2 # 向 VLAN 2 中加入端口 GigabitEthernet0/1 和 GigabitEthernet0/2 [H3C-Vlan2] port GigabitEthernet0/1 to GigabitEthernet0/2 # 配置 VLAN 3 [H3C-Vlan2] vlan 3 # 向 VLAN 3 中加入端口 GigabitEthernet0/3 和 GigabitEthernet0/4 [H3C-Vlan3] port GigabitEthernet0/3 to GigabitEthernet0/4 6.4 Port-based VLAN Port-based VLAN 提供了用户分组的功能, 用户通过配置可以隔离同一个 VLAN 内的不同用户, 满足了更丰富的组网需求 Port-based VLAN 可以通过创建不同的 user-group 来实现, 一个端口可以属于多个 user-group 不属于同一个 user-group 的端口不能相互通信 S5016P 最大可以设置 16 个 user-group, 其 ID 取值范围为 1~16 S5024P 最大可以设置 24 个 user-group, 其 ID 取值范围为 1~ q VLAN 和 Port-based VLAN 在 S5000P 中不能同时启用 Port-based VLAN 中, 交换机的所有端口只属于 VLAN 1, 但可以属于不同的 user-group 切换 VLAN 当 VLAN 为 802.1q VLAN 且处于缺省状态时, 在 VLAN 1 视图下执行带有 user-group 的添加端口的操作, 系统就会自动进入 Port-based VLAN 状态并给出提示 当 VLAN 为 Port-based VLAN 且处于缺省状态时, 执行新增 VLAN 或者改变端口为 Trunk 类型的操作, 系统就会自动进入 802.1q VLAN 状态并给出提示 802.1q VLAN 的缺省状态为只存在 VLAN 1, 且所有端口为 access 端口 Port-based VLAN 的缺省状态为只有一个 VLAN 1 存在, 且所有端口只属于 user-group 1 例 : 切换 VLAN # VLAN 为 802.1q VLAN 且处于缺省状态时, 将其切换为 Port-based VLAN, 创建 user-group 2 且添加端口 2 到 user-group 2 中 6-4

39 [H3C] vlan 1 [H3C-Vlan1] port GigabitEthernet 0/2 user-group 2 The VLAN state has been changed to port-based VLAN! # VLAN 为 Port-based VLAN 且处于缺省状态时, 将其切换到 802.1q VLAN 状态且创建 VLAN 2 [H3C] vlan 1 [H3C-Vlan1]vlan 2 The VLAN state has been changed to 802.1q VLAN! 给 user-group 指定端口 Port-based VLAN 的所有操作都是在 VLAN 1 视图下进行的, 可以通过以下命令为 user-group 增加以太网端口或删除某些以太网端口 表 6-5 为 user-group 指定端口操作 命令 说明 进入系统视图 system-view - 进入 VLAN 1 视图 vlan 1 Port-based VLAN 中只有一个 VLAN, 即 VLAN 1 为指定的 user-group 增加以太网端口 为指定的 user-group 删除以太网端口 删除 user-group port GigabitEthernet interface_ num [ to GigabitEthernet interface_ num ] user-group group_num undo port GigabitEthernet interface_ num [ to GigabitEthernet interface_ num ] user-group group_num undo user-group { group_num all } (1) interface_num: 端口号, 采用 槽位编号 / 端口编号 的格式 S5016P 以太网交换机的槽位编号只能取 0, 端口编号取值范围为 1~16 S5024P 以太网交换机的槽位编号只能取 0, 端口编号取值范围为 1~24 (2) group_num: 组号 一个 group 组代表一个 Port-based VLAN S5016P 最大可以设置 16 个 user-group, 其组号取值范围为 1~16 S5024P 最大可以设置 24 个 user-group, 其组号取值范围为 1~24 (3) 初始状态所有端口都属于 user-group1 执行此操作后, 若端口不再属于任何 user-group, 系统会自动将此端口添加到 user-group 1 若端口只属于 user group 1, 那么不能将该端口从 user group 1 中删除 ; 若端口还属于其他 user group, 那么可以将端口从 user group 1 中删除 - 例 : 添加端口 GigabitEthernet0/1 至 GigabitEthernet0/3 到 user-group 2 中, 并且从 user-group1 中删除 [H3C] vlan 1 [H3C-Vlan1]port GigabitEthernet0/1 to GigabitEthernet0/3 user-group 2 [H3C-Vlan1]undo port GigabitEthernet0/1 to GigabitEthernet0/3 user-group 1 6-5

40 6.4.3 Port-based VLAN 显示处于 Port-based VLAN 状态时, 在任意视图下执行 display vlan 1 的命令就可以显示 Port-based VLAN 下 user-group 组的相关信息 表 6-6 Port-based VLAN 显示 操作 命令 说明 显示 Port-based VLAN 相关信息 display vlan 1 当前 VLAN 状态为 Port-based VLAN 时, 显示 Port-based VLAN 相关信息 当前 VLAN 状态为 802.1q VLAN 时, 显示的则是 802.1q VLAN 相关信息 6.5 Port-based VLAN 配置举例 1. 组网需求现需要将使用端口 GigabitEthernet0/1 至 GigabitEthernet0/11 的用户与使用端口 GigabitEthernet0/14 至 GigabitEthernet0/24 的用户实现分组, 同时两个 user-group 都可使用端口 GigabitEthernet0/12 和 GigabitEthernet0/13 来实现连接服务器和外部网络 2. 组网图 图 6-2 user-group 配置示例图 S5012P S5024P G0/1 G0/11 G0/5 G0/12 G0/6 G0/7 G0/13 G0/14 G0/8 G0/12 G0/24 user-group 1 user-group 2 服务器外部网络 G0/1~G0/24 为 GigabitEthernet0/1~GigabitEthernet0/24 的缩写, 分别指代交换机的千兆以太网端口 1~24 3. 配置步骤 # 当系统为缺省状态时进入 VLAN 1 视图 [H3C]vlan 1 # 添加端口 GigabitEthernet0/12 至 GigabitEthernet0/24 到 user-group 2 中 [H3C-Vlan1]port GigabitEthernet0/12 to GigabitEthernet0/24 user-group 2 The VLAN state has been changed to port-based VLAN! # 将端口 GigabitEthernet0/14 至 GigabitEthernet0/24 从 user-group 1 中删除 [H3C-Vlan1]undo port GigabitEthernet0/14 to GigabitEthernet0/24 user-group 1 # 查看当前的配置信息以确认配置 6-6

41 [H3C-Vlan1] display vlan 1 VLAN State: port-based VLAN VLAN ID: 1 Route Interface: configured IP Address: Subnet Mask: Tagged Ports: none Untagged Ports: GigabitEthernet0/1 GigabitEthernet0/2 GigabitEthernet0/3 GigabitEthernet0/4 GigabitEthernet0/5 GigabitEthernet0/6 GigabitEthernet0/7 GigabitEthernet0/8 GigabitEthernet0/9 GigabitEthernet0/10 GigabitEthernet0/11 GigabitEthernet0/12 GigabitEthernet0/13 GigabitEthernet0/14 GigabitEthernet0/15 GigabitEthernet0/16 GigabitEthernet0/17 GigabitEthernet0/18 GigabitEthernet0/19 GigabitEthernet0/20 GigabitEthernet0/21 GigabitEthernet0/22 GigabitEthernet0/23 GigabitEthernet0/24 User-group: User-group-1: GigabitEthernet0/1 GigabitEthernet0/2 GigabitEthernet0/3 GigabitEthernet0/4 GigabitEthernet0/5 GigabitEthernet0/6 GigabitEthernet0/7 GigabitEthernet0/8 GigabitEthernet0/9 GigabitEthernet0/10 GigabitEthernet0/11 GigabitEthernet0/12 GigabitEthernet0/13 User-group-2: GigabitEthernet0/12 GigabitEthernet0/13 GigabitEthernet0/14 GigabitEthernet0/15 GigabitEthernet0/16 GigabitEthernet0/17 GigabitEthernet0/18 GigabitEthernet0/19 GigabitEthernet0/20 GigabitEthernet0/21 GigabitEthernet0/22 GigabitEthernet0/23 GigabitEthernet0/24 6-7

42 7 QoS 配置 7.1 QoS 简介 S5000P 实现简单的 QoS 功能 通过配置端口的优先级, 在网络拥塞发生时, 系统将首先丢弃低优先级端口上的报文, 从而保证高优先级报文的传送 支持基于端口的带宽控制, 粒度为 25Mbps; 支持如下优先级信任模式 :802.1p 优先级 ; 支持 SP(Strict Priority, 严格优先级 ) 队列调度,WRR(Weighted Round Robin, 加权轮巡调度 ); 支持每端口 4 个优先级队列 ; 支持 5 种报文的风暴抑制 粒度 : 可控制速率范围的最小单位 7.2 配置 QoS QoS 配置包括 : 配置服务参数分配规则 ; 配置队列调度 ; 配置风暴抑制 配置服务参数分配规则交换机的 QoS 是建立在服务参数的基础上的 服务参数是一套 QoS 相关的参数, 包括 802.1p 优先级, 即 CoS(Class of Service, 服务等级 ) 本地优先级( 交换机为报文分配的一种具有本地意义的优先级 ) 交换机在接收到报文之后, 会参考一定的规则自动给报文分配一套服务参数 首先交换机会根据报文的 802.1p 优先级查找下面的映射表来获取报文的本地优先级 : CoS >Local-precedence 映射表 交换机提供这些映射表的缺省取值 用户可以根据需要重新配置这些映射表 如果没有成功为报文分配到本地优先级, 交换机就会使用报文接收端口的缺省本地优先级作为报文的本地优先级 1. 配置映射表可以使用下面的命令配置映射表 7-1

43 表 7-1 映射表配置 操作命令说明 进入系统视图 system-view - 配置 CoS > Local-precedence 映射表 恢复 CoS > Local-precedence 映射表为缺省值 qos cos-local-precedence-map cos0-map-local-prec cos1-map-local-prec cos2-map-local-prec cos3-map-local-prec cos4-map-local-prec cos5-map-local-prec cos6-map-local-prec cos7-map-local-prec undo qos cos-local-precedence-map cos0-map-local-prec: 表示 CoS 0 到 local-prec 的映射值 取值范围 0~7 cos1-map-local-prec: 表示 CoS 1 到 local-prec 的映射值 取值范围 0~7 cos2-map-local-prec: 表示 CoS 2 到 local-prec 的映射值 取值范围 0~7 cos3-map-local-prec: 表示 CoS 3 到 local-prec 的映射值 取值范围 0~7 cos4-map-local-prec: 表示 CoS 4 到 local-prec 的映射值 取值范围 0~7 cos5-map-local-prec: 表示 CoS 5 到 local-prec 的映射值 取值范围 0~7 cos6-map-local-prec: 表示 CoS 6 到 local-prec 的映射值 取值范围 0~7 cos7-map-local-prec: 表示 CoS 7 到 local-prec 的映射值 取值范围 0~7 将 CoS >Local-precedence 映射表恢复为缺省值 缺省情况下, 系统提供缺省的 CoS >Local-precedence 映射表, 如下表 表 7-2 缺省的 CoS >Local-precedence 映射关系 CoS Value Local Precedence 交换机在接收的报文时候, 将会根据一定的规则给报文分配一套服务参数 服务参数包括 CoS 值 本地优先级 分配的规则是根据报文的 802.1p 优先级确定服务参数 CoS 值就是报文的 802.1p 优先级, 而本地优先级则通过系统的 CoS >Local-precedence 映射表获取 用户可以根据需要使用本命令改变 CoS >Local-precedence 映射表 例 : 配置 CoS >Local-precedence 映射表 [H3C] qos cos-local-precedence-map 则配置完毕后的 CoS >Local-precedence 映射表如下所示 7-2

44 表 7-3 CoS >Local-precedence 映射表 CoS Value Local Precedence 配置端口优先级可以使用以下命令对以太网端口的优先级进行配置 表 7-4 配置以太网端口优先级操作命令说明进入系统视图 system-view - 进入以太网端口视图 配置以太网端口优先级 interface GigabitEthernet interface_num priority integer - integer: 端口优先级取值, 取值范围为 0~7 缺省情况下, 以太网端口优先级为 0 恢复以太网端口优先级为缺省值 undo priority - 例 : 配置以太网端口 GigabitEthernet0/3 优先级为 1 [H3C] interface GigabitEthernet0/3 [H3C-GigabitEthernet0/3] priority 配置队列调度交换机的每个端口支持 4 个输出队列, 交换机依据报文的本地优先级将报文插入到出端口输出队列中 当网络拥塞时, 必须解决多个报文同时竞争使用资源的问题, 通常采用队列调度加以解决 交换机支持 SP 调度算法和 WRR 调度算法 端口的 4 个输出队列中, 不同的队列可以采用不同的队列调度算法 因此, 交换机支持下面二种队列调度方式 : (1) SP 调度 : 在保证高优先级队列报文全部通过的情况下, 才允许低优先级的报文通过 根据需要将输出队列划分为队列 0( 最低 ) 队列 1( 普通 ) 队列 2( 较高 ) 队列 3( 最高 ) 进行队列调度时, 交换机首先在转发队列 3 中的报文 ; 队列 3 中没有报文发送时, 转发队列 2 中的报文, 依次类推 7-3

45 (2) WRR 调度 : 根据队列权重进行报文转发 如配置队列 的权重为 1:2:4:8; 那么如果队列 的数据报文在某个端口发生拥塞的时候, 该端口会按照 1:2:4:8 的比例转发此四个队列的报文 可以使用下面的命令来进行队列调度配置 表 7-5 设置队列调度算法操作命令说明进入系统视图 system-view - 设置 WRR 队列调度算法 queue-scheduler wrr Weight-of-queue-0 Weight-of-queue-1 Weight-of-queue-2 Weight-of-queue-3 Weight-of-queue-0: 队列 0 的权重 Weight-of-queue-1: 队列 1 的权重 Weight-of-queue-2: 队列 2 的权重 Weight-of-queue-3: 队列 3 的权重以上队列的权重可选值为 : 恢复队列调度算法的缺省值 undo queue-scheduler 缺省情况下交换机采用严格优先级调度模式 使能严格优先级调度模式 queue-scheduler strict-priority 配置风暴抑制 S5000P 具备对报文风暴进行抑制的功能, 在网络存在广播 组播 未知单播等报文泛滥时, 可以进行有效地抑制, 保证网络的正常运行 风暴抑制仅对全局生效, 无法针对单个的端口进行配置 表 7-6 风暴抑制配置 操作命令说明 进入系统视图 system-view - 配置风暴抑制 取消风暴抑制 storm-control { broadcast flooded-unicast icmp learn-frames multicast } level undo storm-control broadcast flooded-unicast icmp learn-frames multicast broadcast: 广播报文 flooded-unicast: 单播泛滥 icmp:icmp 报文 learn-frames : 引起交换机学习 MAC 地址的报文 multicast: 组播报文 level: 抑制上述报文速率的级别, 取值范围为 1~12 的整数 级别 1~11 分别对应的速率为 : , 单位为 KFPS(1000 帧每秒 ) 12 表示无限制 缺省情况下不进行风暴抑制 - 7-4

46 7.3 QoS 显示 可以使用以下命令显示交换机信任报文的优先级类型 表 7-7 显示交换机信任报文的优先级类型 操作 命令 说明 显示优先级映射表 display qos cos-local-precedence-map 任意视图下均可执行 显示队列调度信息 display queue-scheduler 任意视图下均可执行 显示风暴抑制率 display storm-control 任意视图下均可执行 例 : 显示优先级映射表 <H3C>display qos cos-local-precedence-map cos-local-precedence-map : cos : local-preceden ce :

47 8 SNMP 管理 8.1 SNMP 简介 SNMP(Simple Network Management Protocol, 简单网络管理协议 ) 是被广泛接受并投入使用的工业标准 它用于保证管理信息在任意两点间传送, 便于网络管理员在网络上的任何节点检索信息 修改信息 寻找故障 完成故障诊断 进行容量规划和生成报告 SNMP 分为 NMS 和 Agent 两部分,NMS(Network Management Station, 网络管理站 ), 是运行服务器端程序的工作站 ;Agent 是运行在网络设备上的客户端软件 NMS 可以向 Agent 发出 GetRequest GetNextRequest GetBulk 和 SetRequest 报文,Agent 接收到 NMS 的请求报文后, 根据报文类型进行 Read 或 Write 操作, 生成 Response 报文, 并将报文返回给 NMS Agent 在设备发现重新启动等异常情况时, 会主动通过向 NMS 发送 Trap 报文来汇报所发生的事件 S5000P 作为 SNMP Agent 设备, 支持如下 SNMP 功能 : 支持 SNMPv1 和 SNMPv2c 协议 ; 支持部分 IF-MIB 部分 RMON-MIB; 支持端口流量统计 MIB(Management Information Base, 管理信息库 ) 是网络管理数据的标准, 在这个标准里规定了网络代理设备必须保存的数据项目 数据类型以及允许在每个数据项目中进行的操作 通过对这些数据项目的存取访问, 就可以得到该设备的所有统计内容 再通过对多个设备统计内容的综合分析即可实现基本的网络管理 8.2 配置 SNMP 团体名 S5000P 的 SNMP 功能缺省开启, 可以设置团体名 SNMP 团体 (Community) 用一个字符串来命名, 称为团体名 (Community Name) SNMP 团体名用来定义 SNMP manager 和 SNMP Agent 的关系 团体名起到了类似于密码的作用, 可以限制 SNMP manager 访问以太网交换机上的 SNMP Agent SNMPv1 SNMPv2c 采用团体名认证 用户可以指定以下一个或者多个与团体名相关的特性 : 对团体可以访问的 MIB 对象定义读写 (read-write) 或者只读 (read-only) 权限 具有只读权限的团体只能对设备信息进行查询, 而具有读写权限的团体还可以对设备进行配置 8-1

48 表 8-1 设置团体名 操作命令说明 进入系统视图 system-view - 设置团体名及访问权限 取消团体名及访问权限 snmp-agent community { read write } community-name undo snmp-agent community community-name read: 表明对 MIB 对象进行只读的访问 write: 表明对 MIB 对象进行读写的访问 community-name: 团体名字符串 字符串长度有效范围 1~20 只读 (read-only) 权限团体名缺省为 public, 读写 (read-write) 权限团体名缺省为 private 将指定团体名恢复为缺省值, 只读团体名为 public, 读写团体名为 private 例 : 设置团体名为 comaccess, 并且允许使用该团体名进行只读访问 <H3C>system-view [H3C]snmp-agent community read comaccess 例 : 删除团体名 comaccess, 并将只读团体名恢复为缺省值 public <H3C>system-view [H3C]undo snmp-agent community read 8-2

49 9 系统管理 9.1 地址表管理 S5000P 维护着一张用于报文转发的地址表 这张表的表项包含了设备的地址及与此设备相连的交换机端口号 对于目的地址能够在地址表中查到的报文, 以太网交换机直接采用硬件转发方式处理 ; 对于目的地址不能在地址表中查到的报文, 以太网交换机采用广播方式处理 S5000P 具有地址学习的功能 如果接收到的报文的源地址在地址表中不存在, 以太网交换机就会将此报文的源地址及接收此报文的端口号作为一个新的表项添加到地址表中 根据网络实际情况, 管理员可以手工配置地址表 地址表为 IVL(Independent VLAN Learning, 独立 VLAN 学习 ) 模式,S5000P 为每个 VLAN 维护独立的 MAC 地址转发表 S5000P 提供地址老化的功能 与以太网交换机连接的设备如果在一定时间内没有发送任何报文, 以太网交换机就会删除与此设备相关的地址表项 地址老化功能只对学习到的或者用户配置的可老化 ( 动态 ) 地址表项起作用 添加 / 修改 / 删除地址表项管理员根据实际情况可以人工添加 修改或删除地址表中的表项 可以删除与某个端口相关的所有地址表项 ( 只能是单播地址 ), 也可以选择删除某类地址表项如动态地址表项 静态地址表项 表 9-1 添加 / 修改 / 删除地址表项操作命令说明进入系统视图 system-view - 添加 / 修改地址表项 删除地址表项 mac-address { blackhole static } mac_address interface GigabitEthernet interface_num vlan vlan-id undo mac-address [ interface GigabitEthernet interface_num mac_address ] (1) blackhole: 黑洞表项, 所有目的地址为该 MAC 地址的数据包都会被交换机丢弃 (2) static: 静态地址表项, 不会被老化掉, 交换机复位丢失 (3) mac_address:mac 地址, 采用 H-H-H 的形式 (4) interface_num: 端口号, 采用 槽位编号 / 端口编号 的格式 S5016P 以太网交换机的槽位编号只能取 0, 端口编号取值范围为 1~16 S5024P 以太网交换机的槽位编号只能取 0, 端口编号取值范围为 1~24 (5) vlan-id:vlan 的 ID, 取值范围为 1~ 在删除动态地址表项时会同时把学习到的地址表项删除 例 : 添加一个地址表项,MAC 地址为 00e0-fc , 端口号为 GigabitEthernet0/1, 并将该表项配置为静态地址表项 9-1

50 [H3C] mac-address static 00e0-fc interface GigabitEthernet0/1 vlan 配置地址表老化时间配置合适的老化时间可以有效的实现地址老化的功能 如果一个设备在老化时间的时长范围内没有发送任何报文, 其对应的地址表项就会被删除 配置过短的老化时间会造成地址表项很快就被删除, 这样与相应地址表项匹配的数据报文会因为找不到目的地址而被广播, 从而影响交换机的运行性能 ; 配置过长的老化时间会导致不再使用的地址表项在地址表中长期存在, 容易导致交换机的地址表资源耗尽, 交换机无法根据网络的变化更新地址表, 造成大量报文找不到目的地址而被广播 因此建议使用缺省值 300 秒 表 9-2 配置地址表老化时间操作 命令 说明 进入系统视图 system-view - 配置 MAC 地址表的老化时间 mac-address timer { aging age no-aging } age:mac 地址表的老化时间, 取值范围为 10~65535, 单位为秒 no-aging: 表示不老化 缺省情况下,MAC 地址表的老化时间为 300 秒 恢复 MAC 地址表的老化时间为缺省值 undo mac-address timer aging - 例 : 配置 MAC 地址表的老化时间为 500 秒 [H3C] Mac address aging time: 300s 地址表管理显示在完成上述配置后, 在任意视图下执行 display 命令可以显示配置后地址表管理的相关信息, 比如显示 MAC 地址表的老化时间以及 MAC 地址表的信息, 包括地址表项 地址状态 ( 静态还是动态 ) 地址对应的端口等 用户可以通过查看显示信息验证配置的效果 表 9-3 地址表管理显示操作命令说明 显示 MAC 地址表信息 display mac-address [ mac_address interface GigabitEthernet interface_num blackhole aging-time mac-learning] (1) 任意视图下均可执行 (2) mac_address:mac 地址, 采用 H-H-H 的形式 (3) interface_num: 端口号, 采用 槽位编号 / 端口编号 的格式 S5016P 以太网交换机的槽位编号只能取 0, 端口编号取值范围为 1~16 S5024P 以太网交换机的槽位编号只能取 0, 端口编号取值范围为 1~24 (4) blackhole: 黑洞表项, 所有目的地址为该 MAC 地址的数据包都会被交换机丢弃 (5) aging-time: 地址老化时间 (6) mac-learning: 端口地址学习 9-2

51 例 : 显示地址表中 MAC 地址为 00e0-fc 的地址表项的信息 <H3C> display mac-address 00e0-fc MAC ADDR VLAN ID STATE PORT INDEX AGING TIME(s) 00e0-fc N/A Config static GigabitEthernet0/1 NOAGED 以上显示信息表示 :MAC 地址为 00e0-fc 的数据包将从 GigabitEthernet0/1 端口转发, 这个表项被配置为静态地址表项 例 : 显示 MAC 地址表的老化时间 <H3C> display mac-address aging-time mac-address aging-time: 300s 以上显示信息表示 :MAC 地址表的老化时间为 300 秒 9.2 端口绑定 端口绑定简介 S5000P 支持 MAC 地址与端口绑定的功能, 用户可以通过配置, 只允许某些授权的设备通过该端口访问网络, 而非授权设备不能通过该端口访问网络 端口绑定功能实现的基本原理 : 将授权设备的 MAC 地址添加到该设备访问端口的静态 MAC 地址表项中, 并取消该端口的 MAC 地址学习功能 这样只有目的 MAC 地址存在于静态地址表项中的报文才能被转发, 从而实现端口绑定的功能 配置了端口汇聚的端口不能再配置端口绑定 配置端口绑定 表 9-4 配置端口绑定操作 命令 说明 进入系统视图 system-view - 配置静态地址表项 取消端口地址学习功能 恢复端口地址学习功能 mac-address static mac_address interface GigabitEthernet interface_num vlan vlan-id mac-address mac-learning GigabitEthernet interface_ num [ to GigabitEthernet interface_ num ] disable undo mac-address mac-learning GigabitEthernet interface_num [ to GigabitEthernet interface_num ] disable 相关配置可参见 添加 / 修改 / 删除地址表项 interface_num: 端口号, 采用 槽位编号 / 端口编号 的格式 S5016P 以太网交换机的槽位编号只能取 0, 端口编号取值范围为 1~16 S5024P 以太网交换机的槽位编号只能取 0, 端口编号取值范围为 1~24 使用此命令可取消端口绑定功能 9-3

52 例 : 将 MAC 地址 00e0-fc 和端口 GigabitEthernet0/1 绑定, 并且端口 GigabitEthernet0/1 属于 VLAN 1 # 关闭端口 GigabitEthernet0/1 的地址学习功能 <H3C>system-view [H3C]mac-address mac-learning GigabitEthernet0/1 disable # 添加一个静态 MAC 地址表项 [H3C]mac-address static 00e0-fc interface GigabitEthernet0/1 vlan 配置管理 显示当前配置和起始配置 S5000P 上电时, 从 EEPROM memory 中读取配置进行以太网交换机的初始化工作, 因此将 EEPROM memory 中的配置称为起始配置 如果 EEPROM memory 中没有配置, 以太网交换机则使用缺省参数进行初始化 与起始配置相对应,S5000P 系列运行过程中正在生效的配置称为当前配置 在任意视图下执行 display 命令可以显示当前配置和起始配置的相关信息 表 9-5 显示 S5000P 配置 操作 命令 说明 显示起始配置 显示当前配置 display saved-configuration display current-configuration 任意视图下均可执行 如果以太网交换机上电之后工作不正常, 可以执行 display saved-configuration 命令查看交换机的启动配置, 以定位问题所在 任意视图下均可执行 当用户完成一组配置后, 需要验证配置是否正确, 可以执行 display current-configuration 命令来查看当前生效的参数 对于某些参数, 虽然用户已经配置, 但如果这些参数所在的功能没有生效, 则不予显示 对于某些正在生效的配置参数, 如果与缺省工作参数相同, 也不显示 配置文件的显示格式与保存格式相同 例 : 显示 EEPROM memory 中以太网交换机的配置 <H3C> display saved-configuration # sysname H3C # # vlan 1 # interface vlan-interface1 ip address

53 # interface GigabitEthernet0/1 # interface GigabitEthernet0/2 # interface GigabitEthernet0/3 # interface GigabitEthernet0/4 # interface GigabitEthernet0/5 # interface GigabitEthernet0/ More ---- 例 : 显示以太网交换机当前生效的配置参数 <H3C> display current-configuration # sysname H3C # # vlan 1 # vlan 2 # interface vlan-interface1 ip address # interface GigabitEthernet0/1 # interface GigabitEthernet0/2 # interface GigabitEthernet0/3 # interface GigabitEthernet0/4 # interface GigabitEthernet0/5 ----More 保存当前配置为了使当前配置能够作为 S5000P 下次上电启动时的起始配置, 需要使用以下命令保存当前配置到 EEPROM memory 中 表 9-6 保存当前配置 操作 命令 说明 保存当前配置 save 用户视图下执行 当完成一组配置并且已经达到预定功能时, 建议用户将当前配置保存到 EEPROM memory 中 9-5

54 例 : 保存当前配置到 EEPROM memory 中 <H3C> save This will save the configuration in the EEPROM memory Are you sure?[y/n]y Now saving current configuration to EEPROM memory Please wait for a while... Current configuration saved to EEPROM memory successfully 恢复缺省配置恢复 S5000P 出厂时的缺省配置 表 9-7 恢复缺省配置操作命令说明进入系统视图 system-view - 恢复交换机缺省配置 restore default - 使用此命令后, 须重启交换机使配置生效 ; 当前所做的配置都将被恢复成缺省配置 9.4 设备管理 S5000P 提供设备管理功能, 包括 : 显示系统版本 ; 复位交换机 ; 显示工作状态信息 显示系统版本不同版本的软件提供不同的功能, 可以使用以下命令查看 S5000P 的系统版本信息, 从而知道当前软件支持的功能特性 表 9-8 显示系统版本操作命令说明显示系统版本 display version 任意视图下均可执行 重启动交换机当 S5000P 出现故障需要重新启动时, 可以通过以下命令进行重启动 表 9-9 复位交换机操作 命令 说明 重启动交换机 reboot 用户视图下执行 9-6

55 例 : 重启动交换机 <H3C> reboot This will reboot switch. Continue? [Y/N]y Switch is rebooting 显示工作状态信息当需要显示 S5000P 单板的模块类型 工作状态信息时, 可以通过以下命令进行查看 表 9-10 显示交换机工作状态操作命令说明显示设备工作状态 display device 任意视图下均可执行 9.5 配置以太网交换机系统名 可以使用以下命令修改 S5000P 的系统名, 以便更清楚地标识设备 表 9-11 以太网交换机系统名配置操作命令说明进入系统视图 system-view - 配置以太网交换机系统名 sysname sysname sysname: 欲配置的系统名, 长度为 1~30 个字符 恢复以太网交换机系统名为缺省名 undo sysname - 修改以太网交换机的系统名将影响命令行提示符, 如以太网交换机的系统名为 H3CS5000P, 则用户视图下的命令行提示符为 <H3CS5000P> 缺省情况下, 以太网交换机的系统名为 H3C 例 : 配置以太网交换机的系统名为 H3CS5000P [H3C] sysname H3CS5000P [H3CS5000P] 9.6 显示 ARP 表 9-12 ARP 的显示 操作命令说明 查看 ARP 映射表 display arp [ ip-address ] 任意视图下均可执行 例 : 查看 ARP 映射表 <H3C> display arp

56 IP Address MAC Address VLAN ID Port Name Aging GigabitEthernet0/ entry found --- 表 9-13 display arp 命令显示信息描述表 字段 描述 IP Address 对端设备的 IP 地址 : MAC Address 对端设备的 MAC 地址 : VLAN ID 当前端口属于的 VLAN:VLAN 1 Port Name Aging 包含当前 ARP 表项的端口 :GigabitEthernet0/16 ARP 表项老化时间 :20 秒 9.7 系统调试 启用 / 关闭调试开关 S5000P 提供了 driver 的调试功能, 可以帮助用户对错误进行诊断和定位 由于调试信息的输出会影响系统的运行效率, 请勿轻易启用调试开关, 在调试结束后, 应关闭调试开关 表 9-14 系统调试 操作命令说明 启用 driver 调试开关 关闭 driver 调试开关 debugging drv undo debugging drv 用户视图下执行 例 : 启用 driver 调试开关 <H3C> debugging drv 以上显示信息表示 :driver 调试开关已经启用 显示调试开关状态 表 9-15 调试开关状态显示 操作 命令 说明 显示调试开关状态 display debugging 任意视图下均可执行 例 : 显示调试开关状态 <H3C> display debugging Drv debugging is on 以上显示信息表示 :Drv 的调试开关已经启用 9-8

57 9.7.3 检查网络连接及主机是否可达可以使用 ping 命令检查网络连接及主机是否可达 ping 命令可以在任意视图下使用 表 9-16 ping 命令 操作 命令 说明 检查网络连接及主机是否可达 ping [-c count ] [ -s packetsize ] ip-address] 任意视图下执行 count:ping 的次数, 取值范围为 1~65535, 缺省为 5 ip-address: 对端设备的 IP 地址 packetsize: 报文中数据字节数, 取值范围为 20~ 1472, 缺省为 56 字节 例 : 检查网络连接及主机是否可达, 设置 ping 的次数为 8 次, 报文中数据字节数 30 字节 <H3C> ping -c 8 -s PING : 30 data bytes, press CTRL_C to break Reply from : bytes=30 Sequence= 1 ttl= 64 time = 11 ms Reply from : bytes=30 Sequence= 2 ttl= 64 time = 11 ms Reply from : bytes=30 Sequence= 3 ttl= 64 time = 11 ms Reply from : bytes=30 Sequence= 4 ttl= 64 time = 11 ms Reply from : bytes=30 Sequence= 5 ttl= 64 time = 11 ms Reply from : bytes=30 Sequence= 6 ttl= 64 time = 10 ms Reply from : bytes=30 Sequence= 7 ttl= 64 time = 11 ms Reply from : bytes=30 Sequence= 8 ttl= 64 time = 11 ms ping statistics packet(s) transmitted 8 packet(s) received 0.0% packet loss round-trip min/avg/max = 10/10/11 ms 以上显示信息表示 : 网络连接及主机可达 命令执行结果输出包括 : 对每一 ping 报文的响应情况, 如果超时仍没有收到响应报文, 则输出 Request timed out, 否则显示响应报文中数据字节数 报文序号 TTL 和响应时间等 最后的统计信息, 包括发送报文数 接收报文数 未响应报文百分比和响应时间的最小 最大和平均值 9-9

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

03-VLAN命令

03-VLAN命令 目录 1 VLAN 配置命令... 1-1 1.1 VLAN 配置命令... 1-1 1.1.1 description... 1-1 1.1.2 display interface Vlan-interface... 1-2 1.1.3 display vlan... 1-3 1.1.4 interface Vlan-interface... 1-4 1.1.5 name... 1-5 1.1.6

More information

目 录(目录名)

目  录(目录名) 目录 目录...1-1 1.1 域名解析配置命令... 1-1 1.1.1 display dns domain... 1-1 1.1.2 display dns dynamic-host... 1-1 1.1.3 display dns server... 1-2 1.1.4 display ip host... 1-3 1.1.5 dns domain... 1-4 1.1.6 dns resolve...

More information

目录 1 IP 地址配置命令 IP 地址配置命令 display ip interface display ip interface brief ip address i

目录 1 IP 地址配置命令 IP 地址配置命令 display ip interface display ip interface brief ip address i 目录 1 IP 地址配置命令... 1-1 1.1 IP 地址配置命令... 1-1 1.1.1 display ip interface... 1-1 1.1.2 display ip interface brief... 1-3 1.1.3 ip address... 1-4 i 1 IP 地址配置命令 1.1 IP 地址配置命令 1.1.1 display ip interface 命令 display

More information

目录 1 IP 地址 IP 地址配置命令 display ip interface display ip interface brief ip address 1-5 i

目录 1 IP 地址 IP 地址配置命令 display ip interface display ip interface brief ip address 1-5 i 目录 1 IP 地址 1-1 1.1 IP 地址配置命令 1-1 1.1.1 display ip interface 1-1 1.1.2 display ip interface brief 1-3 1.1.3 ip address 1-5 i 1 IP 地址 1.1 IP 地址配置命令 1.1.1 display ip interface display ip interface 命令用来显示三层接口与

More information

目录 1 IPv6 PIM Snooping 配置命令 IPv6 PIM Snooping 配置命令 display pim-snooping ipv6 neighbor display pim-snooping ipv6 routing-ta

目录 1 IPv6 PIM Snooping 配置命令 IPv6 PIM Snooping 配置命令 display pim-snooping ipv6 neighbor display pim-snooping ipv6 routing-ta 目录 1 IPv6 PIM Snooping 配置命令 1-1 1.1 IPv6 PIM Snooping 配置命令 1-1 1.1.1 display pim-snooping ipv6 neighbor 1-1 1.1.2 display pim-snooping ipv6 routing-table 1-2 1.1.3 display pim-snooping ipv6 statistics

More information

目 录(目录名)

目  录(目录名) 目录 1 域名解析配置命令... 1-1 1.1 域名解析配置命令...1-1 1.1.1 display dns domain... 1-1 1.1.2 display dns dynamic-host... 1-2 1.1.3 display dns proxy table... 1-2 1.1.4 display dns server... 1-3 1.1.5 display ip host...

More information

目录 1 MAC 地址表配置命令 MAC 地址表配置命令 display mac-address display mac-address aging-time display mac-address m

目录 1 MAC 地址表配置命令 MAC 地址表配置命令 display mac-address display mac-address aging-time display mac-address m 目录 1 MAC 地址表配置命令... 1-1 1.1 MAC 地址表配置命令...1-1 1.1.1 display mac-address... 1-1 1.1.2 display mac-address aging-time... 1-2 1.1.3 display mac-address mac-learning... 1-3 1.1.4 display mac-address statistics...

More information

版权声明

版权声明 SG3124 http://www.utt.com.cn 2000-2008 URL Internet Web EULA EULA UTT HiPER PN 0901-0003-001 DN PR-PMMU-1180.03-PPR-CN-1.0A ...1 1...2 1.1...2 1.2...2 1.3...3 1.4...3 2 1.4.1...3 1.4.2...4...5 2.1...5

More information

目 录(目录名)

目  录(目录名) 目录 目录...1-1 1.1 配置命令... 1-1 1.1.1 description... 1-1 1.1.2 display interface Vlan-interface... 1-2 1.1.3 display vlan... 1-3 1.1.4 interface Vlan-interface... 1-4 1.1.5 name... 1-5 1.1.6 shutdown... 1-6

More information

目 录(目录名)

目  录(目录名) 目录 目录 第 1 章产品介绍...1-1 1.1 产品简介... 1-1 1.2 功能特性... 1-1 第 2 章登录以太网交换机...2-1 2.1 命令行接口... 2-1 2.1.1 命令行视图... 2-1 2.1.2 设置用户分级保护密码... 2-3 2.1.3 命令行在线帮助... 2-3 2.1.4 命令行错误信息... 2-5 2.1.5 历史命令... 2-5 2.1.6 编辑特性...

More information

Simulator By SunLingxi 2003

Simulator By SunLingxi 2003 Simulator By SunLingxi sunlingxi@sina.com 2003 windows 2000 Tornado ping ping 1. Tornado Full Simulator...3 2....3 3. ping...6 4. Tornado Simulator BSP...6 5. VxWorks simpc...7 6. simulator...7 7. simulator

More information

Chapter #

Chapter # 第三章 TCP/IP 协议栈 本章目标 通过本章的学习, 您应该掌握以下内容 : 掌握 TCP/IP 分层模型 掌握 IP 协议原理 理解 OSI 和 TCP/IP 模型的区别和联系 TCP/IP 介绍 主机 主机 Internet TCP/IP 早期的协议族 全球范围 TCP/IP 协议栈 7 6 5 4 3 应用层表示层会话层传输层网络层 应用层 主机到主机层 Internet 层 2 1 数据链路层

More information

目录 1 sflow 配置命令 sflow 配置命令 display sflow sflow agent sflow collector sflow counter inte

目录 1 sflow 配置命令 sflow 配置命令 display sflow sflow agent sflow collector sflow counter inte 目录 1 sflow 配置命令... 1-1 1.1 sflow 配置命令... 1-1 1.1.1 display sflow... 1-1 1.1.2 sflow agent... 1-3 1.1.3 sflow collector... 1-4 1.1.4 sflow counter interval... 1-4 1.1.5 sflow counter collector... 1-5 1.1.6

More information

ch08.PDF

ch08.PDF 8-1 CCNA 8.1 CLI 8.1.1 8-2 8-3 8.1.21600 2500 1600 2500 / IOS 8-4 8.2 8.2.1 A 5 IP CLI 1600 2500 8-5 8.1.2-15 Windows 9598NT 2000 HyperTerminal Hilgraeve Microsoft Cisco HyperTerminal Private Edition (PE)

More information

目 录(目录名)

目  录(目录名) 目录 目录...1-1 1.1 IP 地址简介... 1-1 1.1.1 IP 地址的分类和表示... 1-1 1.1.2 子网和掩码... 1-2 1.2 IP 地址配置任务简介... 1-3 1.3 配置 VLAN 接口的 IP 地址... 1-3 1.4 IP 地址配置显示... 1-4 1.5 IP 地址配置举例... 1-4 1.6 IP 地址配置排错... 1-5 第 2 章 IP 性能配置...2-1

More information

目录 1 产品介绍 产品简介 产品特点 业务特性 命令行接口 通过 Console 口搭建配置环境 命令行在线帮助 命令行操作

目录 1 产品介绍 产品简介 产品特点 业务特性 命令行接口 通过 Console 口搭建配置环境 命令行在线帮助 命令行操作 目录 1 产品介绍... 1-1 1.1 产品简介... 1-1 1.2 产品特点... 1-1 1.3 业务特性... 1-1 2 命令行接口... 2-1 2.1 通过 Console 口搭建配置环境... 2-1 2.2 命令行在线帮助... 2-3 2.3 命令行操作... 2-4 2.3.1 显示系统版本信息... 2-4 2.3.2 显示设备硬件信息... 2-4 2.3.3 重新启动设备...2-5

More information

路由器基本配置

路由器基本配置 路由器基本配置 本章内容 路由器的基本操作 实验练习 常用的路由器配置方法 TFTP Console MODEM AUX telnet web 任何 Interface AUX 备份接口, 一般用于路由器的管理备份接口 路由器的操作模式 : 配置模式 1. 线路配置模式 Router(config-line)# 配置路由器的线路参数 2. 路由协议配置模式 Router(config-router)#

More information

目 录(目录名)

目  录(目录名) 目录 目录...1-1 1.1 命令行接口简介... 1-1 1.2 命令行分级 / 命令视图... 1-1 1.2.1 用户级别切换... 1-2 1.2.2 配置指定视图中指定命令的级别... 1-2 1.2.3 命令行视图... 1-3 1.3 命令行特性... 1-8 1.3.1 命令行在线帮助... 1-8 1.3.2 命令行显示特性... 1-10 1.3.3 命令行历史命令... 1-10

More information

D. 192.168.5.32 E. 192.168.5.14 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 192.0.2.24/28. 工 作 站 B 配 置 的 IP 地 址 为 192.0.2.100/28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

D. 192.168.5.32 E. 192.168.5.14 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 192.0.2.24/28. 工 作 站 B 配 置 的 IP 地 址 为 192.0.2.100/28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台 CCNP 学 前 测 试 题 都 选 自 官 方 的 全 真 考 试 题, 共 100 道 题 实 际 测 试 选 60 道 题, 同 官 方 正 式 考 题 数 目 基 本 一 致, 因 此 等 于 是 模 拟 考 试, 采 用 网 上 形 式 进 行 测 评 学 前 测 评 目 的 是 为 了 检 验 大 家 对 CCNA 阶 段 知 识 掌 握 的 程 度, 同 时 对 CCNA 最 核 心

More information

SL2511 SR Plus 操作手冊_單面.doc

SL2511 SR Plus 操作手冊_單面.doc IEEE 802.11b SL-2511 SR Plus SENAO INTERNATIONAL CO., LTD www.senao.com - 1 - - 2 - .5 1-1...5 1-2...6 1-3...6 1-4...7.9 2-1...9 2-2 IE...11 SL-2511 SR Plus....13 3-1...13 3-2...14 3-3...15 3-4...16-3

More information

21-MAC地址认证命令

21-MAC地址认证命令 目录 1 MAC 地址认证配置命令... 1-1 1.1 MAC 地址认证基本功能配置命令... 1-1 1.1.1 display mac-authentication... 1-1 1.1.2 mac-authentication... 1-3 1.1.3 mac-authentication interface... 1-3 1.1.4 mac-authentication authmode

More information

03-MAC地址认证命令

03-MAC地址认证命令 目录 1 MAC 地址认证配置命令... 1-1 1.1 MAC 地址认证配置命令...1-1 1.1.1 display mac-authentication... 1-1 1.1.2 mac-authentication... 1-3 1.1.3 mac-authentication domain... 1-4 1.1.4 mac-authentication max-user... 1-5 1.1.5

More information

目录 1 系统基本配置命令 系统基本配置命令 clear web-login-user clock datetime clock timezone collect diag_info

目录 1 系统基本配置命令 系统基本配置命令 clear web-login-user clock datetime clock timezone collect diag_info 目录 1 系统基本配置命令 1-1 1.1 系统基本配置命令 1-1 1.1.1 clear web-login-user 1-1 1.1.2 clock datetime 1-1 1.1.3 clock timezone 1-2 1.1.4 collect diag_info 1-2 1.1.5 display clock 1-3 1.1.6 display history-command 1-3

More information

ARP ICMP

ARP ICMP ARP ICMP 2 9-1 ARP 9-2 ARP 9-3 ARP 9-4 ICMP 9-5 ICMP 9-6 ICMP 9-7 ICMP 3 ARP ICMP TCP / IP, IP ARP ICMP 3 IP, ARP ICMP IP ARP ICMP 2, 4 9-1 ARP, MAC, IP IP, MAC ARP Address Resolution Protocol, OSI ARP,,

More information

1 ARP 攻击防御配置命令 1.1 ARP 报文限速配置命令 arp rate-limit arp rate-limit { disable rate pps drop } undo arp rate-limit 视图 二层以太网端口视图 / 二层聚合接口视图 缺省级别 disable

1 ARP 攻击防御配置命令 1.1 ARP 报文限速配置命令 arp rate-limit arp rate-limit { disable rate pps drop } undo arp rate-limit 视图 二层以太网端口视图 / 二层聚合接口视图 缺省级别 disable 目录 1 ARP 攻击防御配置命令... 1-1 1.1 ARP 报文限速配置命令... 1-1 1.1.1 arp rate-limit... 1-1 1.2 源 MAC 地址固定的 ARP 攻击检测配置命令... 1-1 1.2.1 arp anti-attack source-mac... 1-1 1.2.2 arp anti-attack source-mac aging-time... 1-2

More information

R3105+ ADSL

R3105+ ADSL ... 1 1 1... 1 1 2... 1... 3 2 1... 3 2 2... 3 2 3... 5 2 4... 5 2 4 1... 5... 7 3 1... 7 3 2... 8 3 2 1... 8 3 2 2... 9 3 3... 12 3 3 1... 13 3 3 2 WAN... 16 3 3 3 LAN... 21 3 3 4 NAT... 22 3 3 5... 24

More information

¶C¶L§§¬_™¨ A.PDF

¶C¶L§§¬_™¨ A.PDF 1 9 3 1 9 4 / 7.1 / 1 9 5 7.2 % netstat -rn Routing tables Destination Gateway Flags Refcnt Use Interface 127.0.0.1 127.0.0.1 UH 1 132 lo0 172.16.12.0 172.16.12.2 U 26 49041 le0 1 9 6 / % ping -s almond

More information

目录 1 VLAN 映射配置 VLAN 映射简介 :1 和 N:1 VLAN 映射的应用 :2 VLAN 映射的应用 VLAN 映射的基本概念 VLAN 映射实现方式..

目录 1 VLAN 映射配置 VLAN 映射简介 :1 和 N:1 VLAN 映射的应用 :2 VLAN 映射的应用 VLAN 映射的基本概念 VLAN 映射实现方式.. 目录 1 VLAN 映射配置... 1-1 1.1 VLAN 映射简介... 1-1 1.1.1 1:1 和 N:1 VLAN 映射的应用... 1-1 1.1.2 2:2 VLAN 映射的应用... 1-2 1.1.3 VLAN 映射的基本概念... 1-3 1.1.4 VLAN 映射实现方式... 1-4 1.2 VLAN 映射配置任务简介... 1-5 1.3 配置 VLAN 映射... 1-5

More information

《计算机网络》实验指导书

《计算机网络》实验指导书 1 实 验 一 网 络 组 建 与 管 理 一. 实 验 目 的 1. 掌 握 平 行 双 绞 线 和 交 叉 双 绞 线 的 制 作 方 法 ( 初 级 ) 2. 掌 握 对 等 网 和 代 理 服 务 器 网 络 的 组 建 ( 初 级 ) 3. 会 用 ipconfig 和 ping 命 令 ( 初 级 ) 4. 掌 握 网 络 中 文 件 夹 共 享 和 打 印 机 共 享 ( 初 级 )

More information

ebook20-7

ebook20-7 7 Catalyst 5000 Catalyst 5000 Cisco Works for Switched Internetworks (CWSI) C L I C L I G U I C L C W S I C i s c o C W S I C L I I P Te l n e t C L I 9600 8 6 7.1 Catalyst C a t a l y s t Cisco IOS C

More information

Microsoft Word - GB0-183.doc

Microsoft Word - GB0-183.doc HuaWei HuaWei-3Com Certificated Network Engineer Q&A Demo English: www.testinside.com BIG5: www.testinside.net GB: www.testinside.cn TestInside,help you pass any IT exam! 1. 三台路由器如图所示连接, 配置如下, 路由器 RTA

More information

2.3.2 qos trust 端口限速配置命令 端口限速配置命令 display qos lr interface qos lr 拥塞管理配置命令 拥塞管理配置命令..

2.3.2 qos trust 端口限速配置命令 端口限速配置命令 display qos lr interface qos lr 拥塞管理配置命令 拥塞管理配置命令.. 目录 1 QoS 策略配置命令... 1-1 1.1 定义类的命令... 1-1 1.1.1 display traffic classifier... 1-1 1.1.2 if-match... 1-2 1.1.3 traffic classifier... 1-5 1.2 定义流行为的命令...1-6 1.2.1 display traffic behavior... 1-6 1.2.2 filter...

More information

目录 1 系统维护与调试 系统维护与调试命令 debugging display debugging ping ping ipv tracert tracert

目录 1 系统维护与调试 系统维护与调试命令 debugging display debugging ping ping ipv tracert tracert 目录 1 系统维护与调试 1-1 1.1 系统维护与调试命令 1-1 1.1.1 debugging 1-1 1.1.2 display debugging 1-2 1.1.3 ping 1-2 1.1.4 ping ipv6 1-5 1.1.5 tracert 1-7 1.1.6 tracert ipv6 1-8 i 1 系统维护与调试 1.1 系统维护与调试命令 1.1.1 debugging

More information

KL DSC DEMO 使用说明

KL DSC DEMO 使用说明 :0755-82556825 83239613 : (0755)83239613 : http://www.kingbirdnet.com EMAIL Good989@163.com 1 1 KB3000 DTU... 3 1.1... 3 1.2... 3 1.3... 3 1.4... 3 2... 4 2.1 GSM/GPRS... 4 2.2... 4 2.3... 5 2.4... 6 2.5...

More information

AL-M200 Series

AL-M200 Series NPD4754-00 TC ( ) Windows 7 1. [Start ( )] [Control Panel ()] [Network and Internet ( )] 2. [Network and Sharing Center ( )] 3. [Change adapter settings ( )] 4. 3 Windows XP 1. [Start ( )] [Control Panel

More information

ebook20-8

ebook20-8 8 Catalyst 5000 7 V L A N C a t a l y s t V L A N V L A N 8.1 VLAN VTP V L A N A VLAN VLAN 10 VLAN 20 VLAN 10 VLAN 20 B VLAN VLAN 10 VLAN 20 VLAN 10 C VLAN VLAN 10 VLAN 20 VLAN 10 VLAN 20 8-1 VLAN 8 Catalyst

More information

目录 1 地址探测 地址探测配置命令 display track track( 系统视图 ) 地址探测组配置命令 description member mode str

目录 1 地址探测 地址探测配置命令 display track track( 系统视图 ) 地址探测组配置命令 description member mode str 目录 1 地址探测 1-1 1.1 地址探测配置命令 1-1 1.1.1 display track 1-1 1.1.2 track( 系统视图 ) 1-2 1.2 地址探测组配置命令 1-3 1.2.1 description 1-3 1.2.2 member 1-4 1.2.3 mode strict 1-4 1.2.4 display track-group 1-5 1.2.5 track-group

More information

1 Web 认证 1.1 Web 认证配置命令 display web-auth display web-auth 命令用来显示接口上 Web 认证的配置信息和运行状态信息 命令 display web-auth [ interface interface-type interface-

1 Web 认证 1.1 Web 认证配置命令 display web-auth display web-auth 命令用来显示接口上 Web 认证的配置信息和运行状态信息 命令 display web-auth [ interface interface-type interface- 目录 1 Web 认证 1-1 1.1 Web 认证配置命令 1-1 1.1.1 display web-auth 1-1 1.1.2 display web-auth free-ip 1-2 1.1.3 display web-auth server 1-2 1.1.4 display web-auth user 1-3 1.1.5 ip 1-5 1.1.6 redirect-wait-time

More information

穨CAS1042快速安速說明.doc

穨CAS1042快速安速說明.doc CAS1042 4 Port 10/100M Switch Internet BroadBand Router IP IP... PC CAS1042 UTP Cable CAS1042 5V / 2.4A 6 1. 2. ADSL Cable Modem 3. CAS1042 4. TCP/IP 5. 6. 1 2 ADSL Modem Cable Modem CAS1042 ) / "LAN

More information

1 QinQ 1.1 QinQ 简介 IEEE 802.1Q 定义的 VLAN ID 域有 12 个比特, 最多可以提供 4094 个 VLAN 但在实际应用中, 尤其是在城域网中, 需要大量的 VLAN 来隔离用户,4094 个 VLAN 远远不能满足需求 QinQ 使整个网络最多可以提供 409

1 QinQ 1.1 QinQ 简介 IEEE 802.1Q 定义的 VLAN ID 域有 12 个比特, 最多可以提供 4094 个 VLAN 但在实际应用中, 尤其是在城域网中, 需要大量的 VLAN 来隔离用户,4094 个 VLAN 远远不能满足需求 QinQ 使整个网络最多可以提供 409 目录 1 QinQ 1-1 1.1 QinQ 简介 1-1 1.1.1 QinQ 的工作原理 1-1 1.1.2 QinQ 的实现方式 1-2 1.1.3 协议规范 1-3 1.2 配置 QinQ 功能 1-3 1.2.1 使能 QinQ 功能 1-3 1.2.2 配置 VLAN 透传功能 1-4 1.3 配置 VLAN Tag 的 TPID 值 1-4 1.4 配置外层 VLAN Tag 的 802.1p

More information

12-端口安全-端口绑定操作

12-端口安全-端口绑定操作 目录 1 端口安全... 1-1 1.1 端口安全简介... 1-1 1.1.1 端口安全概述...1-1 1.1.2 端口安全的特性...1-1 1.1.3 端口安全的模式...1-1 1.2 端口安全配置... 1-3 1.2.1 启动端口安全功能... 1-3 1.2.2 配置端口允许接入的最大 MAC 地址数... 1-4 1.2.3 配置端口安全模式... 1-4 1.2.4 配置端口安全的相关特性...

More information

目 录(目录名)

目  录(目录名) 目录 目录 第 1 章登录以太网交换机...1-1 1.1 登录以太网交换机方法简介... 1-1 1.2 用户界面简介... 1-1 1.2.1 交换机支持的用户界面... 1-1 1.2.2 交换机用户界面编号... 1-1 1.2.3 用户界面公共配置... 1-2 第 2 章通过 Console 口进行本地登录...2-1 2.1 通过 Console 口进行本地登录简介... 2-1 2.2

More information

计算机网络 实验指导书 / 实验三 : 使用路由器组网 实验三 : 使用路由器组网 一 实验目的 1 理解路由器的基本工作原理; 2 掌握路由器的基本管理和配置方法; 3 理解路由组网的方法和静态路由的具体使用; 4 理解基于路由器的园区网的结构, 并进一步体会园区网的设计思路 二 实验学时 2 学

计算机网络 实验指导书 / 实验三 : 使用路由器组网 实验三 : 使用路由器组网 一 实验目的 1 理解路由器的基本工作原理; 2 掌握路由器的基本管理和配置方法; 3 理解路由组网的方法和静态路由的具体使用; 4 理解基于路由器的园区网的结构, 并进一步体会园区网的设计思路 二 实验学时 2 学 实验三 : 使用路由器组网 一 实验目的 1 理解路由器的基本工作原理; 2 掌握路由器的基本管理和配置方法; 3 理解路由组网的方法和静态路由的具体使用; 4 理解基于路由器的园区网的结构, 并进一步体会园区网的设计思路 二 实验学时 2 学时 三 实验类型 综合性 四 实验需求 1 硬件每人配备计算机 1 台 2 软件 Windows 7 以上操作系统, 安装 GNS3 网络仿真与 VirtualBox

More information

通过动态路由协议实现链路备份

通过动态路由协议实现链路备份 通过动态路由协议实现链路备份 实验名称 通过动态路由协议实现链路备份 实验目的 掌握通过在不同链路上配置不同的路由协议实现链路备份 背景描述 你是公司高级网络管理员, 公司内部有一个很重要的服务器所在网段为 192.168.12.0/24, 平常访问通过 R1,R3 的 OSPF 路由协议, 为了保证该网段随时能够访问, 不能因为链路故障出问题, 要求你实现一个备份冗余的功能, 请给予支持 实现功能

More information

实施生成树

实施生成树 学习沉淀成长分享 Spanning-tree 红茶三杯 ( 朱 SIR) 微博 :http://t.sina.com/vinsoney Latest update: 2012-06-01 STP 的概念 冗余拓扑 Server/host X Router Y Segment 1 Switch A Switch B Segment 2 冗余拓扑能够解决单点故障问题 ; 冗余拓扑造成广播风暴, 多帧复用,

More information

IP505SM_manual_cn.doc

IP505SM_manual_cn.doc IP505SM 1 Introduction 1...4...4...4...5 LAN...5...5...6...6...7 LED...7...7 2...9...9...9 3...11...11...12...12...12...14...18 LAN...19 DHCP...20...21 4 PC...22...22 Windows...22 TCP/IP -...22 TCP/IP

More information

bingdian001.com

bingdian001.com 1... 1 1.1... 1 1.2... 1 1.3... 1 1.4... 1 1.5... 1 1.6... 1 2... 1 2.1... 1 2.2... 2 2.3... 2 3... 2 4... 3 4.1... 3 4.1.1... 3 1.... 3 2.... 3 3.... 3 4.... 3 5.... 3 6.... 3 7.... 3 8.... 4 9.... 4

More information

P4i45GL_GV-R50-CN.p65

P4i45GL_GV-R50-CN.p65 1 Main Advanced Security Power Boot Exit System Date System Time Floppy Drives IDE Devices BIOS Version Processor Type Processor Speed Cache Size Microcode Update Total Memory DDR1 DDR2 Dec 18 2003 Thu

More information

(UTM???U_935_938_955_958_959 V2.1.9.1)

(UTM???U_935_938_955_958_959 V2.1.9.1) 192.16 www.sharetech.com.tw UTM 多 功 能 防 火 牆 管 理 者 手 冊 V 2.1.9.1 目 錄 第 一 章 安 裝 與 訊 息... 7 1-1 建 議 的 安 裝 設 定 圖... 8 1-2 軟 體 安 裝 設 定... 9 1-3 首 頁 訊 息... 14 1-4 型 號 與 功 能 對 照 表... 17 第 二 章 系 統 設 定... 19 2-1

More information

SERVERIRON ADX

SERVERIRON ADX www.brocade.com BROCADE VDX 6720 Brocade Virtual Cluster Switching VCSBrocade 600 Inter-Switch Link (ISL) Trunking multihomed ( Ethernet Fabric ) Fibre Channel over Ethernet (FCoE) iscsi NAS IP LAN Automatic

More information

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP # iptables 默认安全规则脚本 一 #nat 路由器 ( 一 ) 允许路由 # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT ( 二 ) DNAT 与端口转发 1 启用 DNAT 转发 # iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 dprot 422 -j DNAT to-destination

More information

ebook140-11

ebook140-11 11 VPN Windows NT4 B o r d e r M a n a g e r VPN VPN V P N V P N V P V P N V P N TCP/IP 11.1 V P N V P N / ( ) 11.1.1 11 V P N 285 2 3 1. L A N LAN V P N 10MB 100MB L A N VPN V P N V P N Microsoft PPTP

More information

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30 0 配置 Host MIB 设备 V 1.1.2 ( 简体版 ) 0 Update: 2016/1/30 前言 N-Reporter 支持 Host Resource MIB 监控主机 (Host) 状态, 本文件描述 N-Reporter 用户如何配置 Host MIB 设备 文件章节如下 : 1. 配置 Windows Server 2003... 2 1-1.Windows Server 2003

More information

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli BYOD 204 2015 GoogleHicloud (Load Balance) Server Load Balance Link Load Balance Server Redirect 1. URL Redirect redirector URL redirect Real Server Client HTTP Real Server Web Client 2 (1) URL Redirect

More information

目 录(目录名)

目  录(目录名) 本命令索引包括手册中所出现的全部命令, 按字母序排列, 左边为命令行, 右边为该命令所在的功能模块和页码 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z A access-limit accounting QoS 2-1 1-1 accounting default accounting lan-access accounting login

More information

VIDEOJET connect 7000 VJC-7000-90 zh- CHS Operation Manual VIDEOJET connect 7000 zh-chs 3 目 录 1 浏 览 器 连 接 7 1.1 系 统 要 求 7 1.2 建 立 连 接 7 1.2.1 摄 像 机 中 的 密 码 保 护 7 1.3 受 保 护 的 网 络 7 2 系 统 概 述 8 2.1 实 况

More information

命令总索引

命令总索引 附录 A 命令总索引 本命令索引包括本产品支持的全部命令, 按字母序排列, 左边为命令行, 右边为该命令所在的手册名称和页码 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z A access-limit 安全命令参考 1-1 access-limit enable 安全命令参考 1-1 accounting ACL 和 QoS 命令参考 2-6

More information

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南 Symantec Sygate Enterprise Protection 防 护 代 理 安 装 使 用 指 南 5.1 版 版 权 信 息 Copyright 2005 Symantec Corporation. 2005 年 Symantec Corporation 版 权 所 有 All rights reserved. 保 留 所 有 权 利 Symantec Symantec 徽 标 Sygate

More information

Chapter 1 — Introduction

Chapter 1 — Introduction PoE Switch 사용설명서 Powered by PoE DirectIP PoE Switch.,,... DirectIP PoE Switch,..,..... 3 ..,.,....,..,,,.,,. 15cm.,,.,,.,..,,,.,.,.,,. 4 PoE 10%,.,,.,...... UPS (Uninterruptible Power Supply, ). UPS.,,......,,,....,.

More information

財金資訊-80期.indd

財金資訊-80期.indd IPv6 / LINE YouTube TCP/IP TCP (Transmission Control Protocol) IP (Internet Protocol) (node) (address) IPv4 168.95.1.1 IPv4 1981 RFC 791 --IP IPv4 32 2 32 42 IP (Internet Service Provider ISP) IP IP IPv4

More information

计算机网络 实验指导书 / 实验四 : 动态路由协议 实验四 : 动态路由协议 一 实验目的 1 进一步理解路由器的工作原理; 2 掌握 RIP 的基本原理和实现 ; 3 掌握 OSPF 的基本原理和实现 二 实验学时 2 学时 三 实验类型 综合性 四 实验需求 1 硬件每人配备计算机 1 台 2

计算机网络 实验指导书 / 实验四 : 动态路由协议 实验四 : 动态路由协议 一 实验目的 1 进一步理解路由器的工作原理; 2 掌握 RIP 的基本原理和实现 ; 3 掌握 OSPF 的基本原理和实现 二 实验学时 2 学时 三 实验类型 综合性 四 实验需求 1 硬件每人配备计算机 1 台 2 实验四 : 动态路由协议 一 实验目的 1 进一步理解路由器的工作原理; 2 掌握 RIP 的基本原理和实现 ; 3 掌握 OSPF 的基本原理和实现 二 实验学时 2 学时 三 实验类型 综合性 四 实验需求 1 硬件每人配备计算机 1 台 2 软件 Windows 7 以上操作系统, 安装 GNS3 网络仿真与 VirtualBox 虚拟化软件, 安装 Putty 软件 3 网络实验室局域网支持,

More information

目 录(目录名)

目  录(目录名) H3C WA 系列 PPPoE Client 配置举例 关键词 :PPPoE,PPPoE Client,AP 摘要 :PPPoE 是 Point-to-Point Protocol over Ethernet 的简称, 它可以通过一个远端接入设备为以太网上的主机提供因特网接入服务, 并对接入的每个主机实现控制 计费功能 由于很好地结合了以太网的经济性及 PPP 良好的可扩展性与管理控制功能,PPPoE

More information

RG-NBS5816XS交换机RGOS 10.4(3)版本WEB管理手册

RG-NBS5816XS交换机RGOS 10.4(3)版本WEB管理手册 Web 配 置 手 册 NBS 5816XS 交 换 机 RGOS 10.4(3) 文 档 版 本 号 :V1.0 技 术 支 持 4008-111-000 http://webchat.ruijie.com.cn 版 权 声 明 福 建 星 网 锐 捷 网 络 有 限 公 司 2015 锐 捷 网 络 有 限 公 司 版 权 所 有, 并 保 留 对 本 手 册 及 本 声 明 的 一 切 权 利

More information

QL1880new2.PDF

QL1880new2.PDF ADSL Modem 1 MODEM 56K MODEM 128K ISDN INTERNET ADSL Modem VOD ADSL ADSL 2 1.1 ADSL 1.2 1.3 KM300A 2.1 2.2 2.3 2.4 2.5 KM300A 2.6 web 2.7 1.1ADSL 1.2 1.3 2.1 ADSL 2.2 ADSL 3 ADSL KM300A ADSL KM300A DIY

More information

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP TCP/IP : TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP 1. ASCII EBCDIC Extended Binary-Coded Decimal Interchange Code 2. / (1) (2) Single System Image SSI) (3) I/O (4) 3.OSI OSI Open System Interconnection

More information

H3C ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 Copyright 2017 新华三技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知

H3C ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 Copyright 2017 新华三技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知 H3C ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 Copyright 2017 新华三技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知 目录 1 简介 1 2 配置前提 1 3 ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 1 3.1

More information

飞鱼星多WAN防火墙路由器用户手册

飞鱼星多WAN防火墙路由器用户手册 WAN VER: 20110218 Copyright 2002-2011 VOLANS WAN VR4600 VR4900 VR7200 VR7500 VR7600 1.1 1.2 IP 1.3 2.1 2.2 2.2.1 2.2.2 3.1 3.2 3.2.1 3.2.2 3.2.3 4.1 4.2 4.2.1 4.2.2 4.2.3 4.2.4 4.2.5 4.2.6 4.3 4.3.1 4.3.2

More information

1 WLAN 接 入 配 置 本 文 中 的 AP 指 的 是 LA3616 无 线 网 关 1.1 WLAN 接 入 简 介 WLAN 接 入 为 用 户 提 供 接 入 网 络 的 服 务 无 线 服 务 的 骨 干 网 通 常 使 用 有 线 电 缆 作 为 线 路 连 接 安 置 在 固 定

1 WLAN 接 入 配 置 本 文 中 的 AP 指 的 是 LA3616 无 线 网 关 1.1 WLAN 接 入 简 介 WLAN 接 入 为 用 户 提 供 接 入 网 络 的 服 务 无 线 服 务 的 骨 干 网 通 常 使 用 有 线 电 缆 作 为 线 路 连 接 安 置 在 固 定 目 录 1 WLAN 接 入 配 置 1-1 1.1 WLAN 接 入 简 介 1-1 1.1.1 无 线 扫 描 1-1 1.1.2 关 联 1-3 1.2 WLAN 客 户 端 接 入 控 制 1-4 1.2.1 基 于 AP 组 的 接 入 控 制 1-4 1.2.2 基 于 SSID 的 接 入 控 制 1-4 1.3 零 漫 游 1-5 1.4 WLAN 接 入 配 置 任 务 简 介 1-6

More information

目录 1 系统维护与调试 系统维护与调试命令 debugging display debugging ping ping ipv tracert tracert

目录 1 系统维护与调试 系统维护与调试命令 debugging display debugging ping ping ipv tracert tracert 目录 1 系统维护与调试 1-1 1.1 系统维护与调试命令 1-1 1.1.1 debugging 1-1 1.1.2 display debugging 1-2 1.1.3 ping 1-2 1.1.4 ping ipv6 1-5 1.1.5 tracert 1-7 1.1.6 tracert ipv6 1-9 i 1 系统维护与调试 1.1 系统维护与调试命令 1.1.1 debugging

More information

untitled

untitled IP Video 9100B-RS IP VIDEO 9100(B) 說 IP Video 9100B-RS 說 : 2.39-RS : 2007.1-1 - FCC CE 1. IP Video 9100B-RS. 2. IP Video 9100B-RS. 3. 4. 9100B-RS 5. 9100B-RS - 2 - IP VIDEO 9100(B) 說 1.... 4... 2.... 5

More information

LAMP system and relative tools like SNMP, Expect, Nmap, etc. to build a cross- platform, lo

LAMP system and relative tools like SNMP, Expect, Nmap, etc. to build a cross- platform, lo cchu@ttu.edu.tw jacklin@ttu.edu.tw twt@mail.chihlee.edu.tw LAMP system and relative tools like SNMP, Expect, Nmap, etc. to build a cross- platform, low cost and modulized monitoring, managing, and recovering

More information

M-LAG 技术白皮书

M-LAG 技术白皮书 文 档 版 本 03 发 布 日 期 2016-01-05 华 为 技 术 有 限 公 司 2016 保 留 一 切 权 利 非 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 文 档 内 容 的 部 分 或 全 部, 并 不 得 以 任 何 形 式 传 播 商 标 声 明 和 其 他 华 为 商 标 均 为 华 为 技 术 有 限 公 司 的 商

More information

XGS /XGS D

XGS /XGS D ZyXEL XGS1920-48+/XGS1920-48D WEB 页面配置 目录 一 登录 WEB 界面... 2 二 Web 整体页面布局... 2 三 Basic Setting 操作... 3 3.1 System Info 操作介绍... 3 3.2 General Application 操作介绍... 3 3.3 IP Setup 操作介绍... 3 3.4 Port Setup 操作介绍...

More information

1500XA Daniel Danalyzer 1500XA Rosemount Analytical 1500XA P/N 3-9000-757 A 2010 5 ii 1500XA 1500XA iii iv 1500XA : 1-2 1500XA - 1500XA 1-3 1-4 1500XA 1500XA 1-5 1-6 1500XA 1500XA 1-7 1-8 1500XA

More information

mppp-ddr.pdf

mppp-ddr.pdf DDR 多 链 路 PPP - 基 本 配 置 和 验 证 目 录 简 介 开 始 使 用 前 规 则 先 决 条 件 使 用 的 组 件 多 链 路 PPP 干 什 么 配 置 多 链 路 PPP 命 令 传 统 DDR 拨 号 原 型 (Dialer Profile) 验 证 MPPP 操 作 相 关 信 息 简 介 多 链 路 PPP ( 也 指 MP MPPP MLP 或 多 链 路 ) 提

More information

1 组播路由与转发 本章中所指的 接口 为三层口, 包括 VLAN 接口 三层以太网接口等 三层以太网接口是指在以 太网接口视图下通过 port link-mode route 命令切换为三层模式的以太网接口, 有关以太网接口模 式切换的操作, 请参见 二层技术 - 以太网交换配置指导 中的 以太网

1 组播路由与转发 本章中所指的 接口 为三层口, 包括 VLAN 接口 三层以太网接口等 三层以太网接口是指在以 太网接口视图下通过 port link-mode route 命令切换为三层模式的以太网接口, 有关以太网接口模 式切换的操作, 请参见 二层技术 - 以太网交换配置指导 中的 以太网 目录 1 组播路由与转发 1-1 1.1 组播路由与转发配置命令 1-1 1.1.1 delete ip rpf-route-static 1-1 1.1.2 display mac-address multicast 1-1 1.1.3 display mrib interface 1-3 1.1.4 display multicast boundary 1-4 1.1.5 display multicast

More information

專業式報告

專業式報告 IP POWER 9258 1U IP POWER 9258IU 說 : V1.38 : 2006. 08-1 - VER. X.X, FCC CE 1. IP POWER 9258. 2. 9258 3. 9258-2 - 1....4... 9258... 2....5...... 3....6 4....8...... 5....9... PC WINDOWS... 6.... 11 7. IE...

More information

ebook140-8

ebook140-8 8 Microsoft VPN Windows NT 4 V P N Windows 98 Client 7 Vintage Air V P N 7 Wi n d o w s NT V P N 7 VPN ( ) 7 Novell NetWare VPN 8.1 PPTP NT4 VPN Q 154091 M i c r o s o f t Windows NT RAS [ ] Windows NT4

More information

Copyright 2011 杭州华三通信技术有限公司及其许可者版权所有, 保留一切权利 未经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本书内容的部分或全部, 并不得以任何形式传播 H3C Aolynk H 3 Care TOP G IRF NetPilot Neocean NeoVTL S

Copyright 2011 杭州华三通信技术有限公司及其许可者版权所有, 保留一切权利 未经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本书内容的部分或全部, 并不得以任何形式传播 H3C Aolynk H 3 Care TOP G IRF NetPilot Neocean NeoVTL S Aolynk ET254-G/ET254-G-AC60 EPON ONU 用户手册 杭州华三通信技术有限公司 http://www.h3c.com.cn 资料版本 :5W101-20110630 Copyright 2011 杭州华三通信技术有限公司及其许可者版权所有, 保留一切权利 未经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本书内容的部分或全部, 并不得以任何形式传播 H3C Aolynk

More information

Windows RTEMS 1 Danilliu MMI TCP/IP QEMU i386 QEMU ARM POWERPC i386 IPC PC104 uc/os-ii uc/os MMI TCP/IP i386 PORT Linux ecos Linux ecos ecos eco

Windows RTEMS 1 Danilliu MMI TCP/IP QEMU i386 QEMU ARM POWERPC i386 IPC PC104 uc/os-ii uc/os MMI TCP/IP i386 PORT Linux ecos Linux ecos ecos eco Windows RTEMS 1 Danilliu MMI TCP/IP 80486 QEMU i386 QEMU ARM POWERPC i386 IPC PC104 uc/os-ii uc/os MMI TCP/IP i386 PORT Linux ecos Linux ecos ecos ecos Email www.rtems.com RTEMS ecos RTEMS RTEMS Windows

More information

Huawei Technologies Co

Huawei Technologies Co 关键词 :IPv6 ND 摘要 : 本文主要介绍 IPv6 ND 的应用及其典型配置 缩略语 : 缩略语 英文全名 中文解释 ARP Address Resolution Protocol 地址解析协议 FIB Forwarding Information Base 转发信息表 ICMPv6 Internet Control Message Protocol version 6 因特网控制报文协议第

More information

工程师培训

工程师培训 .1 TCP/IP TCP/IP 1 .2.2.1 Host 1960 S 1970 S Host Low Speed Lines 1970 S 1980 S pc Server Local Interneting 1980 S 1990 S Branch. pc Branch. WAN Branch. pc pc IBM SNA IBM X.25 2 .2.2 OSI OSI Application

More information

PTS7_Manual.PDF

PTS7_Manual.PDF User Manual Soliton Technologies CO., LTD www.soliton.com.tw - PCI V2.2. - PCI 32-bit / 33MHz * 2 - Zero Skew CLK Signal Generator. - (each Slot). -. - PCI. - Hot-Swap - DOS, Windows 98/2000/XP, Linux

More information

01-特性差异化列表

01-特性差异化列表 目录 1 适用型号及对应软件版本... 1-1 2 特性支持情况... 2-1 3 命令行及参数支持情况... 3-1 i 在使用 H3C WA 系列无线局域网接入点设备前请先阅读本章内容 1 适用型号及对应软件版本 H3C WA 系列无线局域网接入点设备包含 WA1208E 系列,WA2200 系列和 WA2600 系列 具体型 号和对应的软件版本信息请参见表 1-1 表 1-1 产品型号及软件版本

More information

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG --------------------------------------------TABLE OF CONTENTS------------------------------------------

More information

ebook140-9

ebook140-9 9 VPN VPN Novell BorderManager Windows NT PPTP V P N L A V P N V N P I n t e r n e t V P N 9.1 V P N Windows 98 Windows PPTP VPN Novell BorderManager T M I P s e c Wi n d o w s I n t e r n e t I S P I

More information

1 安全域 设备各款型对于本节所描述的特性情况有所不同, 详细差异信息如下 : 型号特性描述 MSR810/810-W/810-W-DB/810-LM/810-W-LM/ PoE/ 810-LM-HK/810-W-LM-HK/810-LMS/810-LUS MSR X1 M

1 安全域 设备各款型对于本节所描述的特性情况有所不同, 详细差异信息如下 : 型号特性描述 MSR810/810-W/810-W-DB/810-LM/810-W-LM/ PoE/ 810-LM-HK/810-W-LM-HK/810-LMS/810-LUS MSR X1 M 目录 1 安全域 1-1 1.1 安全域配置命令 1-1 1.1.1 display security-zone 1-1 1.1.2 display zone-pair security 1-2 1.1.3 import interface 1-2 1.1.4 security-zone 1-3 1.1.5 security-zone intra-zone default permit 1-4 1.1.6

More information

APC InfraStruXure SystemµÄÔ¶³Ì¼à¿Ø¹ÜÀí·½°¸

APC InfraStruXure SystemµÄÔ¶³Ì¼à¿Ø¹ÜÀí·½°¸ Master Switch 230V 目 录 关于本指南 5..5..5..5..5 APC..5 APC..6 第一章 : 介绍 8..8..10 第二章 : 初始设置 11 第三章 : 登录 12.. 12 12 第四章 : 配置 MasterSwitch 13.13.14.14 15 MasterSwitch..15.15 URL.15 第五章 : 控制 MasterSwitch 16..16..16..16

More information

P4VM800_BIOS_CN.p65

P4VM800_BIOS_CN.p65 1 Main H/W Monitor Boot Security Exit System Overview System Time System Date [ 17:00:09] [Fri 02/25/2005] BIOS Version : P4VM800 BIOS P1.00 Processor Type : Intel (R) Pentium (R) 4 CPU 2.40 GHz Processor

More information

Microsoft Word - RHS4000系列全千兆网吧光纤交换机.doc

Microsoft Word - RHS4000系列全千兆网吧光纤交换机.doc RHS4000 系列全千兆网吧光纤交换机 网吧局域网光纤最佳解决方案 RHS4000 系列交换机是融合网络基于业界成熟的以太网 ASIC 交换技术和自主研发 RHOS 操作系统的基础上开发出来的新一代 高密度 高性能二层光纤交换机 适合中小企业 网吧等局域网内网光纤主干方案使用 同时还支持融合网络自主研发的融合管理系统, 融合管理系统功能详见相关资料 RHS4000 系列交换机包括如下型号 : RHS4948GMS(

More information

目 录(目录名)

目  录(目录名) 目录 目录...1-1 1.1 简介... 1-1 1.1.1 概念介绍... 1-1 1.1.2 的协议报文类型... 1-3 1.1.3 运行机制... 1-4 1.1.4 的典型组网... 1-5 1.2 主节点配置... 1-6 1.2.1 配置准备... 1-6 1.2.2 主节点配置任务... 1-6 1.2.3 主节点配置举例... 1-7 1.3 传输节点配置... 1-8 1.3.1

More information

目录 1 Portal 配置命令 Portal 配置命令 display portal free-rule display portal interface display portal local-

目录 1 Portal 配置命令 Portal 配置命令 display portal free-rule display portal interface display portal local- 目录 1 Portal 配置命令... 1-1 1.1 Portal 配置命令... 1-1 1.1.1 display portal free-rule... 1-1 1.1.2 display portal interface... 1-2 1.1.3 display portal local-server... 1-3 1.1.4 display portal tcp-cheat statistics...

More information

ebook71-13

ebook71-13 13 I S P Internet 13. 2. 1 k p p p P P P 13. 2. 2 1 3. 2. 3 k p p p 1 3. 2. 4 l i n u x c o n f P P P 13. 2. 5 p p p s e t u p 13. 2. 6 p p p s e t u p P P P 13. 2. 7 1 3. 2. 8 C a l d e r a G U I 13.

More information

P4V88+_BIOS_CN.p65

P4V88+_BIOS_CN.p65 1 Main H/W Monitor Boot Security Exit System Overview System Time System Date [ 17:00:09] [Wed 12/22/2004] BIOS Version : P4V88+ BIOS P1.00 Processor Type : Intel (R) Pentium (R) 4 CPU 2.40 GHz Processor

More information

Huawei Technologies Co

Huawei Technologies Co 关键词 :OSPF Hub-And-Spoke 摘要 :Hub-And-Spoke 组网是一种典型的网络扁平化组网方案 为了使 OSPF 协议能够更好地 支持 Hub-And-Spoke 组网,H3C 对 OSPF 协议进行的一系列优化 本文描述了 OSPF 用于 Hub-And-Spoke 组网的配置过程 缩略语 : 缩略语 英文全名 中文解释 LSA Link State Advertisement

More information

專業式報告

專業式報告 IP POWER 9258 IP POWER 9258 說 : V1.38 : 2006. 08-1 - VER. X.X, FCC CE 1. IP POWER 9258. 2. 9258 3. 9258-2 - 1....4... 9258... 2....5...... 3....6 4....7...... 5....8... PC / SERVER.. 6. IE... 11 9258...

More information