目录 1 VLAN 映射配置 VLAN 映射简介 :1 和 N:1 VLAN 映射的应用 :2 VLAN 映射的应用 VLAN 映射的基本概念 VLAN 映射实现方式..

Size: px
Start display at page:

Download "目录 1 VLAN 映射配置 VLAN 映射简介 :1 和 N:1 VLAN 映射的应用 :2 VLAN 映射的应用 VLAN 映射的基本概念 VLAN 映射实现方式.."

Transcription

1 目录 1 VLAN 映射配置 VLAN 映射简介 :1 和 N:1 VLAN 映射的应用 :2 VLAN 映射的应用 VLAN 映射的基本概念 VLAN 映射实现方式 VLAN 映射配置任务简介 配置 VLAN 映射 配置 1:1 VLAN 映射 配置 N:1 VLAN 映射 配置 2:2 VLAN 映射 VLAN 映射典型配置举例 :1 和 N:1 VLAN 映射配置举例 :2 VLAN 映射配置举例 i

2 1 VLAN 映射配置 1.1 VLAN 映射简介 VLAN 映射 (VLAN Mapping) 功能可以修改报文携带的 VLAN Tag, 提供下面 3 种映射关系 : 1:1 VLAN 映射 : 将来自某一特定 VLAN 的报文所携带的 VLAN Tag 替换为新的 VLAN Tag N:1 VLAN 映射 : 将来自两个或多个 VLAN 的报文所携带的不同 VLAN Tag 替换为相同的 VLAN Tag 2:2 VLAN 映射 : 将携带有两层 VLAN Tag 的报文的内 外层 VLAN Tag 都替换为新的 VLAN Tag 下面将详细介绍这几种映射关系的应用以及工作原理 :1 和 N:1 VLAN 映射的应用如图 1-1 所示, 是 1:1 和 N:1 VLAN 映射的应用环境, 其中用不同的 VLAN 来承载各家庭用户不同类型的业务 ( 包括 PC VoD 和 VoIP) 1-1

3 图 1-1 1:1 和 N:1 VLAN 映射应用示意图 DHCP client PC VLAN 1 VoD VLAN 2 VoIP VLAN 3 VLAN 1 -> VLAN 101 VLAN 2 -> VLAN 201 VLAN 3 -> VLAN 301 PC VLAN 1 VLAN 1 -> VLAN 102 VLAN 2 -> VLAN 202 VLAN 3 -> VLAN 302 DHCP server VoD VoIP PC VoD VoIP... VLAN 2 VLAN 3 VLAN 1 VLAN 2 VLAN VLAN 1 -> VLAN 199 VLAN 2 -> VLAN 299 VLAN 3 -> VLAN 399 VLAN 101~102 -> VLAN 501 VLAN 201~202 -> VLAN 502 VLAN 301~302 -> VLAN VLAN 199~200 -> VLAN 501 VLAN 299~300 -> VLAN 502 VLAN 399~400 -> VLAN 503 汇聚层网络 PC VLAN 1 VLAN 1 -> VLAN 200 VLAN 2 -> VLAN 300 VLAN 3 -> VLAN 400 VoD VLAN 2 VoIP VLAN 3 为了区分不同的用户, 需要在楼道交换机处用不同的 VLAN 来承载不同用户的相同业务, 即进行 1:1 VLAN 映射, 这就要用到大量的 VLAN 但汇聚层网络接入设备可提供的 VLAN 数量有限, 因此需要在园区交换机上来进行 VLAN 的汇聚, 用一个 VLAN 来承载原本由多个 VLAN 承载的不同用户的相同业务, 即进行 N:1 VLAN 映射 :2 VLAN 映射的应用如图 1-2 所示, 是 2:2 VLAN 映射的应用环境,VPN A 中处于不同地理位置 (Site 1 和 Site 2) 的用户跨越了两个 SP(Service Provider, 服务提供商 ) SP 1 和 SP 2 的网络进行互通 1-2

4 图 1-2 2:2 VLAN 映射应用示意图 在图 1-2 中,Site 1 和 Site 2 中的用户所在的 VLAN 分别为 VLAN 2 和 VLAN 3,SP 1 和 SP 2 分配给 VPN A 的 VLAN 分别为 VLAN 10 和 VLAN 20 当 Site 1 中的报文进入 SP 1 的网络后,SP1 通过 QinQ 或灵活 QinQ 功能, 在报文外层封装上了 VLAN 10 的 VLAN Tag 这样,VPN 用户就可以自由规划自己网络中的 VLAN ID, 而不用担心与 SP 的 VLAN ID 相冲突, 同时也缓解了 SP 的网络中 VLAN ID 紧缺的问题 当上述报文继续由 SP 1 的网络进入 SP 2 的网络后, 由于 SP 2 分配给 VPN A 的 VLAN 与 SP 1 不同, 因此需将该报文的外层 VLAN Tag 替换为 VLAN 20 的 VLAN Tag, 同时为了与 Site 2 中的用户互通, 还需将其内层 VLAN Tag 替换为 VLAN 3 的 VLAN Tag 这种同时修改内 外两层 VLAN Tag 的过程就是 2:2 VLAN 映射 QinQ 和灵活 QinQ 的具体介绍及配置过程请参见 二层技术 - 以太网交换配置指导 中的 QinQ 配置 VLAN 映射的基本概念 图 1-3 VLAN 映射基本概念示意图 SP 上行端口下行端口上行数据流下行数据流 如图 1-3 所示, 为了更好的理解后面的配置过程, 此处定义几个概念 : 上行数据流 : 从用户网络发往汇聚层网络或 SP 网络的数据流, 都称为上行数据流 1-3

5 下行数据流 : 从汇聚层网络或 SP 网络发往用户网络的数据流, 都称为下行数据流 上行端口 : 发送上行数据流和接收下行数据流的端口称为上行端口 下行端口 : 发送下行数据流和接收上行数据流的端口称为下行端口 上行策略 : 负责上行数据流 VLAN 映射规则的 QoS 策略 下行策略 : 负责下行数据流 VLAN 映射规则的 QoS 策略 VLAN 映射实现方式 1. 1:1 VLAN 映射实现方式 图 1-4 1:1 VLAN 映射实现方式示意图 应用上行策略 CVLAN SVLAN User network SP network CVLAN SVLAN 应用下行策略 上行端口下行端口上行数据流下行数据流 如图 1-4 所示,1:1 VLAN 映射的实现方式如下 : 对于上行数据流, 通过在下行端口上应用上行策略, 将报文中 CVLAN 的 VLAN Tag 替换为 SVLAN 的 VLAN Tag 对于下行数据流, 通过在下行端口上应用下行策略, 将报文中 SVLAN 的 VLAN Tag 替换为 CVLAN 的 VLAN Tag 2. N:1 VLAN 映射实现方式图 1-5 N:1 VLAN 映射实现方式示意图 CVLAN 1 应用上行策略 SVLAN CVLAN n SVLAN User network SP network CVLAN SVLAN 查找 SVLAN 对应的 DHCP Snooping 表项 上行端口下行端口上行数据流下行数据流 如图 1-5 所示,N:1 VLAN 映射的实现方式如下 : 对于上行数据流, 通过在下行端口上应用上行策略, 将来自两个或多个 CVLAN 的报文所携带的不同 VLAN Tag 都替换为 SVLAN 的 VLAN Tag 对于下行数据流, 通过查找 SVLAN 对应的 DHCP Snooping 表项中 DHCP 客户端的 IP 地址 MAC 地址和 CVLAN 的绑定表项, 将报文中 SVLAN 的 VLAN Tag 替换为 CVLAN 的 VLAN Tag 1-4

6 3. 2:2 VLAN 映射实现方式 图 1-6 2:2 VLAN 映射实现方式示意图 应用上行策略 应用上行策略 SVLAN CVLAN SVLAN CVLAN User network SP network SVLAN CVLAN SVLAN CVLAN 应用下行策略 上行端口下行端口上行数据流下行数据流 如图 1-6 所示,2:2 VLAN 映射的实现方式如下 : 对于上行数据流, 通过在下行端口上应用上行策略, 将报文的外层 VLAN Tag 替换为新的 VLAN Tag; 通过在上行端口上应用上行策略, 将报文的内层 VLAN Tag 替换为新的 VLAN Tag 对于下行数据流, 通过在下行端口上应用下行策略, 将报文的内 外层 VLAN Tag 都替换为各自的原始 VLAN Tag 有关 DHCP Snooping 的详细介绍, 请参见 三层技术 -IP 业务配置指导 中的 DHCP Snooping 有关 QoS 策略的详细介绍, 请参见 ACL 和 QoS 配置指导 中的 QoS 配置方式 1.2 VLAN 映射配置任务简介 用户需要根据网络规划, 在不同的设备上进行不同的 VLAN 映射配置 表 1-1 VLAN 映射配置任务简介 配置任务 说明 详细配置 配置 1:1 VLAN 映射 在图 1-1 所示的组网中, 需要在楼道交换机上进行此配置 配置 N:1 VLAN 映射 在图 1-1 所示的组网中, 需要在园区交换机上进行此配置 配置 2:2 VLAN 映射 在图 1-2 所示的组网中, 需要在 SP 2 网络的边缘设备 PE 3 上进行此配置 配置 VLAN 映射 配置 1:1 VLAN 映射 在图 1-1 所示的组网中, 需要在楼道交换机上进行 1:1 VLAN 映射的配置, 以便将不同用户的不同业务用不同的 VLAN 进行隔离 1-5

7 1. 配置任务简介表 1-2 1:1 VLAN 映射配置任务简介配置任务 说明 详细配置 配置上行策略 必选 配置下行策略 必选 配置下行端口 必选 配置上行端口 必选 配置准备在配置 1:1 VLAN 映射之前, 需完成以下任务 : 创建好 CVLAN 和 SVLAN, 并规划好 CVLAN 和 SVLAN 的映射关系 3. 配置上行策略通过配置上行策略, 将不同用户的不同业务 VLAN(CVLAN) 映射到不同的 VLAN(SVLAN) 上 表 1-3 配置上行策略操作命令说明 定义类, 并进入类视图 traffic classifier tcl-name [ operator { and or } ] 必选 定义匹配用户不同业务 VLAN(CVLAN) 的规则 if-match customer-vlan-id vlan-id 必选 定义流行为, 并进入流行为视图 traffic behavior behavior-name 必选 配置重标记报文的 SVLAN remark service-vlan-id vlan-id 必选 定义 QoS 策略, 并进入 QoS 策略视图 qos policy policy-name 必选 为类指定采用的流行为 classifier tcl-name behavior behavior-name 必选 4. 配置下行策略通过配置下行策略, 将 SVLAN 映射回原来的 CVLAN 上 表 1-4 配置下行策略操作 命令 说明 定义类, 并进入类视图 traffic classifier tcl-name [ operator { and or } ] 必选 定义匹配 SVLAN 的规则 if-match service-vlan-id vlan-id 必选 定义流行为, 并进入流行为视图 traffic behavior behavior-name 必选 配置重标记报文的 CVLAN remark customer-vlan-id vlan-id 必选 定义 QoS 策略, 并进入 QoS 策略视图 qos policy policy-name 必选 1-6

8 操作命令说明 为类指定采用的流行为 classifier tcl-name behavior behavior-name 必选 5. 配置下行端口表 1-5 配置下行端口操作 命令 说明 进入二层以太网端口视图 interface interface-type interface-number - 配置端口的链路类型为 Trunk 类型 允许 CVLAN 和 SVLAN 通过当前 Trunk 端口 使能端口的基本 QinQ 功能 port link-type trunk port trunk permit vlan { vlan-id-list all } qinq enable 必选缺省情况下, 端口的链路类型为 Access 类型 必选缺省情况下,Trunk 端口只允许 VLAN 1 通过 必选缺省情况下, 端口的基本 QinQ 功能处于关闭状态 在端口的入方向上应用上行策略 qos apply policy policy-name inbound 必选 在端口的出方向上应用下行策略 qos apply policy policy-name outbound 必选 6. 配置上行端口表 1-6 配置上行端口操作 命令 说明 进入二层以太网端口视图 interface interface-type interface-number - 配置端口的链路类型为 Trunk 类型 port link-type trunk 必选缺省情况下, 端口的链路类型为 Access 类型 允许 SVLAN 通过当前 Trunk 端口 port trunk permit vlan { vlan-id-list all } 必选缺省情况下,Trunk 端口只允许 VLAN 1 通过 配置 N:1 VLAN 映射在图 1-1 所示的组网中, 需要在园区交换机上进行 N:1 VLAN 映射的配置, 以便将不同用户的相同业务用同一个 VLAN 进行发送, 从而节省 VLAN 资源 1. 配置任务简介表 1-7 N:1 VLAN 映射配置任务简介 配置任务 说明 详细配置 使能 DHCP Snooping 功能 必选 使能 ARP Detection 功能 必选

9 配置任务 说明 详细配置 配置上行策略 必选 配置下行端口 必选 配置上行端口 必选 如果用户想改变 VLAN 映射关系, 必须先用 reset dhcp-snooping 命令 ( 请参见 三层技术 -IP 业务命令参考 中的 DHCP Snooping ) 清除 DHCP Snooping 表项, 然后再修改 QoS 策略 中的 VLAN 映射关系 2. 配置准备在配置 N:1 VLAN 映射之前, 需完成以下任务 : 要求家庭用户中不同的业务终端都通过 DHCP 方式获取 IP 地址 有关通过 DHCP 方式获取 IP 地址的方法, 请参见 三层技术 -IP 业务配置指导 中的 DHCP 概述 创建好 CVLAN 和 SVLAN, 并规划好 CVLAN 和 SVLAN 的映射关系 3. 使能 DHCP Snooping 功能表 1-8 使能 DHCP Snooping 功能操作命令说明 使能 DHCP Snooping 功能 dhcp-snooping 必选缺省情况下,DHCP Snooping 功能处于关闭状态 4. 使能 ARP Detection 功能 正常的 ARP 报文处理流程无法修改 ARP 报文所属的 VLAN, 因此需要使用 ARP Detection 功能 将 ARP 报文上送 CPU 进行处理, 这样就可以对 ARP 报文进行 VLAN 映射 有关 ARP Detection 功能的详细介绍, 请参见 安全配置指导 中的 ARP 攻击防御 请在所有 SVLAN 上都使能 ARP Detection 功能 表 1-9 使能 ARP Detection 功能 操作 命令 说明 进入 VLAN 视图 vlan vlan-id - 使能 ARP Detection 功能 arp detection enable 必选缺省情况下,ARP Detection 功能处于关闭状态 建议在所有 CVLAN 上也都使能 ARP Detection 功能, 以起到防攻击的作用 1-8

10 5. 配置上行策略 通过配置上行策略, 将不同用户的相同业务 VLAN(CVLAN) 映射到同一个 VLAN(SVLAN) 上 表 1-10 配置上行策略 操作 命令 说明 定义类, 并进入类视图 traffic classifier tcl-name [ operator or ] 必选 定义匹配不同用户相同业务 VLAN(CVLAN) 的规则 if-match customer-vlan-id { vlan-id-list vlan-id1 to vlan-id2 } 必选 定义流行为, 并进入流行为视图 traffic behavior behavior-name 必选 配置重标记报文的 SVLAN remark service-vlan-id vlan-id 必选 定义 QoS 策略, 并进入 QoS 策略视图 qos policy policy-name 必选 为类指定采用的流行为和绑定模式 classifier tcl-name behavior behavior-name mode dot1q-tag-manipulation 必选 6. 配置下行端口 表 1-11 配置下行端口 操作命令说明 进入二层以太网端口视图 interface interface-type interface-number - 配置端口的链路类型为 Trunk 类型 允许 CVLAN 和 SVLAN 通过当前 Trunk 端口 使能端口的用户侧 QinQ 功能 port link-type trunk port trunk permit vlan { vlan-id-list all } qinq enable downlink 必选缺省情况下, 端口的链路类型为 Access 类型 必选缺省情况下,Trunk 端口只允许 VLAN 1 通过 必选缺省情况下, 端口的用户侧 QinQ 功能处于关闭状态 在端口的入方向上应用上行策略 qos apply policy policy-name inbound 必选 在下行端口上应用 QoS 策略之前, 需要先使能端口的用户侧 QinQ 功能 ; 在下行端口上关闭用户侧 QinQ 功能之前, 需要先解除 QoS 策略与该端口的绑定 1-9

11 7. 配置上行端口表 1-12 配置上行端口操作 命令 说明 进入二层以太网端口视图 interface interface-type interface-number - 配置端口的链路类型为 Trunk 类型 port link-type trunk 必选缺省情况下, 端口的链路类型为 Access 类型 允许 SVLAN 通过当前 Trunk 端口 port trunk permit vlan { vlan-id-list all } 必选缺省情况下,Trunk 端口只允许 VLAN 1 通过 配置端口为 DHCP Snooping 信任端口 配置端口为 ARP 信任端口 使能端口的网络侧 QinQ 功能 dhcp-snooping trust arp detection trust qinq enable uplink 必选缺省情况下, 端口为 DHCP Snooping 非信任端口 必选缺省情况下, 端口为 ARP 非信任端口 必选缺省情况下, 端口的网络侧 QinQ 功能处于关闭状态 配置 2:2 VLAN 映射 在图 1-2 所示的组网中, 需要在 SP 2 网络的边缘设备 PE 3 上进行 2:2 VLAN 映射的配置, 以便使 得报文外层 VLAN Tag 为新 SP 网络分配给用户的 VLAN, 而内层的 VLAN Tag 可以和不同 VLAN 的 同一 VPN 用户进行互通 1. 配置任务简介 表 :2 VLAN 映射配置任务简介 配置任务 说明 详细配置 配置下行端口的上行策略 必选 配置下行端口的下行策略 必选 配置上行端口的上行策略 必选 配置下行端口 必选 配置上行端口 必选 配置下行端口的上行策略通过配置下行端口的上行策略, 来修改 SVLAN 的值 表 1-14 配置下行端口的上行策略操作 命令 说明 定义类, 并进入类视图 traffic classifier tcl-name [ operator and ] 必选 1-10

12 操作 命令 说明 定义匹配 CVLAN 的规则 if-match customer-vlan-id vlan-id 必选 定义匹配 SVLAN 的规则 if-match service-vlan-id vlan-id 必选 定义流行为, 并进入流行为视图 traffic behavior behavior-name 必选 配置重标记报文的 SVLAN remark service-vlan-id vlan-id 必选 定义 QoS 策略, 并进入 QoS 策略视图 qos policy policy-name 必选 为类指定采用的流行为 classifier tcl-name behavior behavior-name 必选 3. 配置下行端口的下行策略 通过配置下行端口的下行策略, 来将 SVLAN 和 CVLAN 的值都修改为原来的值 表 1-15 配置下行端口的下行策略 操作 命令 说明 定义类, 并进入类视图 traffic classifier tcl-name [ operator and ] 必选 定义匹配 CVLAN 的规则 if-match customer-vlan-id vlan-id 必选 定义匹配 SVLAN 的规则 if-match service-vlan-id vlan-id 必选 定义流行为, 并进入流行为视图 traffic behavior behavior-name 必选 配置重标记报文的 CVLAN remark customer-vlan-id vlan-id 必选 配置重标记报文的 SVLAN remark service-vlan-id vlan-id 必选 定义 QoS 策略, 并进入 QoS 策略视图 qos policy policy-name 必选 为类指定采用的流行为 classifier tcl-name behavior behavior-name 必选 4. 配置上行端口的上行策略通过配置上行端口的上行策略, 来修改 CVLAN 的值 表 1-16 配置上行端口的上行策略操作 命令 说明 定义类, 并进入类视图 traffic classifier tcl-name [ operator and ] 必选 定义匹配 CVLAN 的规则 if-match customer-vlan-id vlan-id 必选 1-11

13 操作 命令 说明 定义匹配 SVLAN 的规则 if-match service-vlan-id vlan-id 必选 定义流行为, 并进入流行为视图 traffic behavior behavior-name 必选 配置重标记报文的 CVLAN remark customer-vlan-id vlan-id 必选 定义 QoS 策略, 并进入 QoS 策略视图 qos policy policy-name 必选 为类指定采用的流行为 classifier tcl-name behavior behavior-name 必选 5. 配置下行端口表 1-17 配置下行端口操作 命令 说明 进入二层以太网端口视图 interface interface-type interface-number - 配置端口的链路类型为 Trunk 类型 port link-type trunk 必选缺省情况下, 端口的链路类型为 Access 类型 允许 SVLAN 通过当前 Trunk 端口 port trunk permit vlan { vlan-id-list all } 必选缺省情况下,Trunk 端口只允许 VLAN 1 通过 在端口的入方向上应用上行策略 qos apply policy policy-name inbound 必选 在端口的出方向上应用下行策略 qos apply policy policy-name outbound 必选 6. 配置上行端口表 1-18 配置上行端口操作 命令 说明 进入二层以太网端口视图 interface interface-type interface-number - 配置端口的链路类型为 Trunk 类型 port link-type trunk 必选缺省情况下, 端口的链路类型为 Access 类型 允许 SVLAN 通过当前 Trunk 端口 port trunk permit vlan { vlan-id-list all } 必选缺省情况下,Trunk 端口只允许 VLAN 1 通过 在端口的出方向上应用上行策略 qos apply policy policy-name outbound 必选 1-12

14 1.4 VLAN 映射典型配置举例 :1 和 N:1 VLAN 映射配置举例 1. 组网需求 在某小区, 服务提供商为每个家庭都提供了电脑上网 (PC) 视频点播(VoD) 和语音电话 (VoIP) 这三种数据服务, 每个家庭都通过各自的家庭网关接入楼道交换机, 并通过 DHCP 方式自动获取 IP 地址 服务提供商希望实现以下网络规划 : 在家庭网关上, 分别将 PC VoD 和 VoIP 业务依次划分到 VLAN 1~3; 在楼道交换机上, 为了隔离不同家庭的同类业务, 将每个家庭的每种业务都划分到不同的 VLAN; 而在园区交换机上, 为了节省 VLAN 资源, 将所有家庭的同类业务都划分到相同的 VLAN, 即分别将 PC VoD 和 VoIP 业务依次划分到 VLAN 501~ 组网图图 1-7 1:1 和 N:1 VLAN 映射配置组网图 DHCP client PC VLAN 1 VoD VLAN 2 VoIP VLAN 3 Eth1/0/1 VLAN 1 -> VLAN 101 VLAN 2 -> VLAN 201 VLAN 3 -> VLAN 301 Eth1/0/3 PC VLAN 1 Switch A Eth1/0/2 VLAN 1 -> VLAN 102 VLAN 2 -> VLAN 202 VLAN 3 -> VLAN 302 DHCP server VoD VLAN 2 VoIP PC VLAN 3 VLAN 1 Switch C Eth1/0/1 Eth1/0/2 VLAN 101~102 -> VLAN 501 VLAN 201~202 -> VLAN 502 VLAN 301~302 -> VLAN 503 Eth1/0/3 Eth1/0/1 VLAN 103~104 -> VLAN 501 VLAN 203~204 -> VLAN 502 VLAN 303~304 -> VLAN 503 Switch D VoD VLAN 2 VoIP VLAN 3 Eth1/0/1 VLAN 1 -> VLAN 103 VLAN 2 -> VLAN 203 VLAN 3 -> VLAN 303 Eth1/0/3 汇聚层网络 PC VLAN 1 Switch B Eth1/0/2 VLAN 1 -> VLAN 104 VLAN 2 -> VLAN 204 VLAN 3 -> VLAN 304 VoD VLAN 2 VoIP VLAN 3 3. 配置步骤 (1) 配置 Switch A 1-13

15 # 创建 CVLAN 和 SVLAN <SwitchA> system-view [SwitchA] vlan 2 to 3 [SwitchA] vlan 101 to 102 [SwitchA] vlan 201 to 202 [SwitchA] vlan 301 to 302 # 配置上行策略 p1 和 p2: 将不同用户的不同业务 CVLAN 映射到不同的 SVLAN 上 [SwitchA] traffic classifier c1 [SwitchA-classifier-c1] if-match customer-vlan-id 1 [SwitchA-classifier-c1] traffic classifier c2 [SwitchA-classifier-c2] if-match customer-vlan-id 2 [SwitchA-classifier-c2] traffic classifier c3 [SwitchA-classifier-c3] if-match customer-vlan-id 3 [SwitchA-classifier-c3] quit [SwitchA] traffic behavior b1 [SwitchA-behavior-b1] remark service-vlan-id 101 [SwitchA-behavior-b1] traffic behavior b2 [SwitchA-behavior-b2] remark service-vlan-id 201 [SwitchA-behavior-b2] traffic behavior b3 [SwitchA-behavior-b3] remark service-vlan-id 301 [SwitchA-behavior-b3] traffic behavior b4 [SwitchA-behavior-b4] remark service-vlan-id 102 [SwitchA-behavior-b4] traffic behavior b5 [SwitchA-behavior-b5] remark service-vlan-id 202 [SwitchA-behavior-b5] traffic behavior b6 [SwitchA-behavior-b6] remark service-vlan-id 302 [SwitchA-behavior-b6] quit [SwitchA] qos policy p1 [SwitchA-policy-p1] classifier c1 behavior b1 [SwitchA-policy-p1] classifier c2 behavior b2 [SwitchA-policy-p1] classifier c3 behavior b3 [SwitchA-policy-p1] quit [SwitchA] qos policy p2 [SwitchA-policy-p2] classifier c1 behavior b4 [SwitchA-policy-p2] classifier c2 behavior b5 [SwitchA-policy-p2] classifier c3 behavior b6 [SwitchA-policy-p2] quit # 配置下行策略 p11 和 p22: 将 SVLAN 映射回原来的 CVLAN 上 [SwitchA] traffic classifier c11 [SwitchA-classifier-c11] if-match service-vlan-id 101 [SwitchA-classifier-c11] traffic classifier c22 [SwitchA-classifier-c22] if-match service-vlan-id 201 [SwitchA-classifier-c22] traffic classifier c33 [SwitchA-classifier-c33] if-match service-vlan-id 301 [SwitchA-classifier-c33] traffic classifier c44 [SwitchA-classifier-c44] if-match service-vlan-id 102 [SwitchA-classifier-c44] traffic classifier c55 [SwitchA-classifier-c55] if-match service-vlan-id 202 [SwitchA-classifier-c55] traffic classifier c66 [SwitchA-classifier-c66] if-match service-vlan-id 302 [SwitchA-classifier-c66] quit [SwitchA] traffic behavior b11 [SwitchA-behavior-b11] remark customer-vlan-id

16 [SwitchA-behavior-b11] traffic behavior b22 [SwitchA-behavior-b22] remark customer-vlan-id 2 [SwitchA-behavior-b22] traffic behavior b33 [SwitchA-behavior-b33] remark customer-vlan-id 3 [SwitchA-behavior-b33] quit [SwitchA] qos policy p11 [SwitchA-policy-p11] classifier c11 behavior b11 [SwitchA-policy-p11] classifier c22 behavior b22 [SwitchA-policy-p11] classifier c33 behavior b33 [SwitchA-policy-p11] quit [SwitchA] qos policy p22 [SwitchA-policy-p22] classifier c44 behavior b11 [SwitchA-policy-p22] classifier c55 behavior b22 [SwitchA-policy-p22] classifier c66 behavior b33 [SwitchA-policy-p22] quit # 配置下行端口 Ethernet1/0/1 为 Trunk 端口且允许 CVLAN 和 SVLAN 通过, 使能该端口的基本 QinQ 功能, 在该端口的入方向上应用上行策略 p1, 并在该端口的出方向上应用下行策略 p11 [SwitchA] interface ethernet 1/0/1 [SwitchA-Ethernet1/0/1] port link-type trunk [SwitchA-Ethernet1/0/1] port trunk permit vlan [SwitchA-Ethernet1/0/1] qinq enable [SwitchA-Ethernet1/0/1] qos apply policy p1 inbound [SwitchA-Ethernet1/0/1] qos apply policy p11 outbound [SwitchA-Ethernet1/0/1] quit # 配置下行端口 Ethernet1/0/2 为 Trunk 端口且允许 CVLAN 和 SVLAN 通过, 使能该端口的基本 QinQ 功能, 在该端口的入方向上应用上行策略 p2, 并在该端口的出方向上应用下行策略 p22 [SwitchA] interface ethernet 1/0/2 [SwitchA-Ethernet1/0/2] port link-type trunk [SwitchA-Ethernet1/0/2] port trunk permit vlan [SwitchA-Ethernet1/0/2] qinq enable [SwitchA-Ethernet1/0/2] qos apply policy p2 inbound [SwitchA-Ethernet1/0/2] qos apply policy p22 outbound [SwitchA-Ethernet1/0/2] quit # 配置上行端口 Ethernet1/0/3 为 Trunk 端口且允许 SVLAN 通过 [SwitchA] interface ethernet 1/0/3 [SwitchA-Ethernet1/0/3] port link-type trunk [SwitchA-Ethernet1/0/3] port trunk permit vlan 如果 PC( 发送不带 VLAN Tag 的报文 ) 直接连接在楼道交换机上, 则需把楼道交换机连接 PC 的端口配置成 Access 端口或者 Trunk 端口 : 当配置成 Access 端口时, 要把端口加入到 SVLAN; 当配置成 Trunk 端口时, 要把端口的缺省 VLAN 配置成 SVLAN (2) 配置 Switch B Switch B 的配置与 Switch A 相似, 配置过程略 (3) 配置 Switch C # 使能 DHCP Snooping 功能 <SwitchC> system-view 1-15

17 [SwitchC] dhcp-snooping # 创建 CVLAN 和 SVLAN, 并在这些 VLAN 上分别使能 ARP Detection 功能 [SwitchC] vlan 101 [SwitchC-vlan101] arp detection enable [SwitchC-vlan101] vlan 201 [SwitchC-vlan201] arp detection enable [SwitchC-vlan201] vlan 301 [SwitchC-vlan301] arp detection enable [SwitchC-vlan301] vlan 102 [SwitchC-vlan102] arp detection enable [SwitchC-vlan102] vlan 202 [SwitchC-vlan202] arp detection enable [SwitchC-vlan202] vlan 302 [SwitchC-vlan302] arp detection enable [SwitchC-vlan302] vlan 103 [SwitchC-vlan103] arp detection enable [SwitchC-vlan103] vlan 203 [SwitchC-vlan203] arp detection enable [SwitchC-vlan203] vlan 303 [SwitchC-vlan303] arp detection enable [SwitchC-vlan303] vlan 104 [SwitchC-vlan104] arp detection enable [SwitchC-vlan104] vlan 204 [SwitchC-vlan204] arp detection enable [SwitchC-vlan204] vlan 304 [SwitchC-vlan304] arp detection enable [SwitchC-vlan304] vlan 501 [SwitchC-vlan501] arp detection enable [SwitchC-vlan501] vlan 502 [SwitchC-vlan502] arp detection enable [SwitchC-vlan502] vlan 503 [SwitchC-vlan503] arp detection enable [SwitchC-vlan503] quit # 配置上行策略 p1 和 p2: 将不同用户的相同业务 VLAN(CVLAN) 映射到同一个 VLAN(SVLAN) 上 [SwitchC] traffic classifier c1 [SwitchC-classifier-c1] if-match customer-vlan-id 101 to 102 [SwitchC-classifier-c1] traffic classifier c2 [SwitchC-classifier-c2] if-match customer-vlan-id 201 to 202 [SwitchC-classifier-c2] traffic classifier c3 [SwitchC-classifier-c3] if-match customer-vlan-id 301 to 302 [SwitchC-classifier-c3] traffic classifier c4 [SwitchC-classifier-c4] if-match customer-vlan-id 103 to 104 [SwitchC-classifier-c4] traffic classifier c5 [SwitchC-classifier-c5] if-match customer-vlan-id 203 to 204 [SwitchC-classifier-c5] traffic classifier c6 [SwitchC-classifier-c6] if-match customer-vlan-id 303 to 304 [SwitchC-classifier-c6] quit [SwitchC] traffic behavior b1 [SwitchC-behavior-b1] remark service-vlan-id 501 [SwitchC-behavior-b1] traffic behavior b2 [SwitchC-behavior-b2] remark service-vlan-id 502 [SwitchC-behavior-b2] traffic behavior b3 1-16

18 [SwitchC-behavior-b3] remark service-vlan-id 503 [SwitchC-behavior-b3] quit [SwitchC] qos policy p1 [SwitchC-policy-p1] classifier c1 behavior b1 mode dot1q-tag-manipulation [SwitchC-policy-p1] classifier c2 behavior b2 mode dot1q-tag-manipulation [SwitchC-policy-p1] classifier c3 behavior b3 mode dot1q-tag-manipulation [SwitchC-policy-p1] quit [SwitchC] qos policy p2 [SwitchC-policy-p2] classifier c4 behavior b1 mode dot1q-tag-manipulation [SwitchC-policy-p2] classifier c5 behavior b2 mode dot1q-tag-manipulation [SwitchC-policy-p2] classifier c6 behavior b3 mode dot1q-tag-manipulation [SwitchC-policy-p2] quit # 配置下行端口 Ethernet1/0/1 为 Trunk 端口且允许 CVLAN 和 SVLAN 通过, 使能该端口的用户侧 QinQ 功能, 并在该端口的入方向上应用上行策略 p1 [SwitchC] interface ethernet 1/0/1 [SwitchC-Ethernet1/0/1] port link-type trunk [SwitchC-Ethernet1/0/1] port trunk permit vlan [SwitchC-Ethernet1/0/1] qinq enable downlink [SwitchC-Ethernet1/0/1] qos apply policy p1 inbound [SwitchC-Ethernet1/0/1] quit # 配置下行端口 Ethernet1/0/2 为 Trunk 端口且允许 CVLAN 和 SVLAN 通过, 使能该端口的用户侧 QinQ 功能, 并在该端口的入方向上应用上行策略 p2 [SwitchC] interface ethernet 1/0/2 [SwitchC-Ethernet1/0/2] port link-type trunk [SwitchC-Ethernet1/0/2] port trunk permit vlan [SwitchC-Ethernet1/0/2] qinq enable downlink [SwitchC-Ethernet1/0/2] qos apply policy p2 inbound [SwitchC-Ethernet1/0/2] quit # 配置上行端口 Ethernet1/0/3 为 Trunk 端口且允许 SVLAN 通过, 配置该端口为 DHCP Snooping 信任端口和 ARP 信任端口, 并使能该端口的网络侧 QinQ 功能 [SwitchC] interface ethernet 1/0/3 [SwitchC-Ethernet1/0/3] port link-type trunk [SwitchC-Ethernet1/0/3] port trunk permit vlan [SwitchC-Ethernet1/0/3] dhcp-snooping trust [SwitchC-Ethernet1/0/3] arp detection trust [SwitchC-Ethernet1/0/3] qinq enable uplink (4) 配置 Switch D # 使能 DHCP Snooping 功能 <SwitchD> system-view [SwitchD] dhcp-snooping # 配置端口 Ethernet1/0/1 为 Trunk 端口且允许 SVLAN 通过 <SwitchD> system-view [SwitchD] interface ethernet 1/0/1 [SwitchD-Ethernet1/0/1] port link-type trunk [SwitchD-Ethernet1/0/1] port trunk permit vlan

19 :2 VLAN 映射配置举例 1. 组网需求 VPN A 中的站点 1 和站点 2 是某公司的两个分支机构, 且分别利用 VLAN 10 和 VLAN 30 承载业务 由于分处不同地域, 这两个分支机构采用了不同的服务提供商所提供的 VPN 接入服务, 且 SP 1 和 SP 2 分别将 VLAN 100 和 VLAN 200 分配给这两个分支机构使用 该公司希望其下属的这两个分支机构可以跨越 SP 1 和 SP 2 的网络实现互通 2. 组网图图 1-8 2:2 VLAN 映射配置组网图 3. 配置步骤 (1) 配置 PE 1 # 配置 Ethernet1/0/1 端口的 QinQ 功能, 为 VLAN 10 报文添加 VLAN ID 为 100 的外层 VLAN Tag <PE1> system-view [PE1] interface ethernet 1/0/1 [PE1-Ethernet1/0/1] port access vlan 100 [PE1-Ethernet1/0/1] qinq enable [PE1-Ethernet1/0/1] quit # 配置上行端口 Ethernet1/0/2 允许 VLAN 100 的报文通过 [PE1] interface ethernet 1/0/2 [PE1-Ethernet1/0/2] port link-type trunk [PE1-Ethernet1/0/2] port trunk permit vlan 100 (2) 配置 PE 2 # 配置端口 Ethernet1/0/1 为 Trunk 端口且允许 VLAN 100 通过 <PE2> system-view [PE2] interface ethernet 1/0/1 [PE2-Ethernet1/0/1] port link-type trunk [PE2-Ethernet1/0/1] port trunk permit vlan 100 [PE2-Ethernet1/0/1] quit # 配置端口 Ethernet1/0/2 为 Trunk 端口且允许 VLAN 100 通过 [PE2] interface ethernet 1/0/2 [PE2-Ethernet1/0/2] port link-type trunk [PE2-Ethernet1/0/2] port trunk permit vlan 100 (3) 配置 PE 3 # 配置下行端口的上行策略 downlink_in: 即下行端口对入方向报文的匹配规则流行为 <PE3> system-view [PE3] traffic classifier downlink_in 1-18

20 [PE3-classifier-downlink_in] if-match customer-vlan-id 10 [PE3-classifier-downlink_in] if-match service-vlan-id 100 [PE3-classifier-downlink_in] quit [PE3] traffic behavior downlink_in [PE3-behavior-downlink_in] remark service-vlan-id 200 [PE3-behavior-downlink_in] quit [PE3] qos policy downlink_in [PE3-qospolicy-downlink_in] classifier downlink_in behavior downlink_in [PE3-qospolicy-downlink_in] quit # 配置下行端口的下行策略 downlink_out: 即下行端口对出方向报文的匹配规则和流行为 [PE3] traffic classifier downlink_out [PE3-classifier-downlink_out] if-match customer-vlan-id 30 [PE3-classifier-downlink_out] if-match service-vlan-id 200 [PE3-classifier-downlink_out] quit [PE3] traffic behavior downlink_out [PE3-behavior-downlink_out] remark customer-vlan-id 10 [PE3-behavior-downlink_out] remark service-vlan-id 100 [PE3-behavior-downlink_out] quit [PE3] qos policy downlink_out [PE3-qospolicy-downlink_out] classifier downlink_out behavior downlink_out [PE3-qospolicy-downlink_out] quit # 配置上行端口的上行策略 uplink_out: 即上行端口对出方向报文的匹配规则和流行为 [PE3] traffic classifier uplink_out [PE3-classifier-uplink_out] if-match customer-vlan-id 10 [PE3-classifier-uplink_out] if-match service-vlan-id 200 [PE3-classifier-uplink_out] quit [PE3] traffic behavior uplink_out [PE3-behavior-uplink_out] remark customer-vlan-id 30 [PE3-behavior-uplink_out] quit [PE3] qos policy uplink_out [PE3-qospolicy-uplink_out] classifier uplink_out behavior uplink_out [PE3-qospolicy-uplink_out] quit # 配置下行端口 Ethernet1/0/1 为 Trunk 端口且允许 VLAN 200 通过, 在该端口的入方向上应用上行策略 downlink_in, 并在该端口的出方向上应用下行策略 downlink_out [PE3] interface ethernet 1/0/1 [PE3-Ethernet1/0/1] port link-type trunk [PE3-Ethernet1/0/1] port trunk permit vlan 200 [PE3-Ethernet1/0/1] qos apply policy downlink_in inbound [PE3-Ethernet1/0/1] qos apply policy downlink_out outbound [PE3-Ethernet1/0/1] quit # 配置上行端口 Ethernet1/0/2 为 Trunk 端口且允许 VLAN 200 通过, 并在该端口的出方向上应用下行策略 uplink_out [PE3] interface ethernet 1/0/2 [PE3-Ethernet1/0/2] port link-type trunk [PE3-Ethernet1/0/2] port trunk permit vlan 200 [PE3-Ethernet1/0/2] qos apply policy uplink_out outbound [PE3-Ethernet1/0/2] quit (4) 配置 PE 4 # 配置 Ethernet1/0/2 的 QinQ 功能, 为 VLAN 30 报文添加 VLAN ID 为 200 的外层 VLAN Tag <DeviceD> system-view [DeviceD] interface ethernet 1/0/2 [DeviceD-Ethernet1/0/2] port access vlan

21 [DeviceD-Ethernet1/0/2] qinq enable # 配置端口 Ethernet1/0/1 允许 VLAN 200 的报文通过 [DeviceD] interface ethernet 1/0/1 [DeviceD-Ethernet1/0/1] port link-type trunk [DeviceD-Ethernet1/0/1] port trunk permit vlan

1 QinQ 1.1 QinQ 简介 IEEE 802.1Q 定义的 VLAN ID 域有 12 个比特, 最多可以提供 4094 个 VLAN 但在实际应用中, 尤其是在城域网中, 需要大量的 VLAN 来隔离用户,4094 个 VLAN 远远不能满足需求 QinQ 使整个网络最多可以提供 409

1 QinQ 1.1 QinQ 简介 IEEE 802.1Q 定义的 VLAN ID 域有 12 个比特, 最多可以提供 4094 个 VLAN 但在实际应用中, 尤其是在城域网中, 需要大量的 VLAN 来隔离用户,4094 个 VLAN 远远不能满足需求 QinQ 使整个网络最多可以提供 409 目录 1 QinQ 1-1 1.1 QinQ 简介 1-1 1.1.1 QinQ 的工作原理 1-1 1.1.2 QinQ 的实现方式 1-2 1.1.3 协议规范 1-3 1.2 配置 QinQ 功能 1-3 1.2.1 使能 QinQ 功能 1-3 1.2.2 配置 VLAN 透传功能 1-4 1.3 配置 VLAN Tag 的 TPID 值 1-4 1.4 配置外层 VLAN Tag 的 802.1p

More information

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

M-LAG 技术白皮书

M-LAG 技术白皮书 文 档 版 本 03 发 布 日 期 2016-01-05 华 为 技 术 有 限 公 司 2016 保 留 一 切 权 利 非 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 文 档 内 容 的 部 分 或 全 部, 并 不 得 以 任 何 形 式 传 播 商 标 声 明 和 其 他 华 为 商 标 均 为 华 为 技 术 有 限 公 司 的 商

More information

目录 1 IPv6 PIM Snooping 配置命令 IPv6 PIM Snooping 配置命令 display pim-snooping ipv6 neighbor display pim-snooping ipv6 routing-ta

目录 1 IPv6 PIM Snooping 配置命令 IPv6 PIM Snooping 配置命令 display pim-snooping ipv6 neighbor display pim-snooping ipv6 routing-ta 目录 1 IPv6 PIM Snooping 配置命令 1-1 1.1 IPv6 PIM Snooping 配置命令 1-1 1.1.1 display pim-snooping ipv6 neighbor 1-1 1.1.2 display pim-snooping ipv6 routing-table 1-2 1.1.3 display pim-snooping ipv6 statistics

More information

bingdian001.com

bingdian001.com 1... 1 1.1... 1 1.2... 1 1.3... 1 1.4... 1 1.5... 1 1.6... 1 2... 1 2.1... 1 2.2... 2 2.3... 2 3... 2 4... 3 4.1... 3 4.1.1... 3 1.... 3 2.... 3 3.... 3 4.... 3 5.... 3 6.... 3 7.... 3 8.... 4 9.... 4

More information

目录 1 ARP 攻击防御配置 ARP 攻击防御简介 ARP 攻击防御配置任务简介 配置 ARP 防止 IP 报文攻击功能 ARP 防止 IP 报文攻击功能简介 配置 ARP 防止 I

目录 1 ARP 攻击防御配置 ARP 攻击防御简介 ARP 攻击防御配置任务简介 配置 ARP 防止 IP 报文攻击功能 ARP 防止 IP 报文攻击功能简介 配置 ARP 防止 I 目录 1 ARP 攻击防御配置... 1-1 1.1 ARP 攻击防御简介...1-1 1.2 ARP 攻击防御配置任务简介... 1-1 1.3 配置 ARP 防止 IP 报文攻击功能... 1-2 1.3.1 ARP 防止 IP 报文攻击功能简介... 1-2 1.3.2 配置 ARP 防止 IP 报文攻击功能... 1-2 1.3.3 ARP 防止 IP 报文攻击显示和维护... 1-3 1.3.4

More information

1 QCN 1.1 QCN 简介 QCN(Quantized Congestion Notification, 量化拥塞通知 ) 是一套应用于二层的端到端拥塞通知机制, 通过主动反向通知, 降低网络中的丢包率和延时, 从而提高网络性能 QCN 作为数据中心标准的一部分, 主要应用于数据中心场景 1.

1 QCN 1.1 QCN 简介 QCN(Quantized Congestion Notification, 量化拥塞通知 ) 是一套应用于二层的端到端拥塞通知机制, 通过主动反向通知, 降低网络中的丢包率和延时, 从而提高网络性能 QCN 作为数据中心标准的一部分, 主要应用于数据中心场景 1. 目录 1 QCN 1-1 1.1 QCN 简介 1-1 1.1.1 QCN 基本概念 1-1 1.1.2 QCN 消息格式 1-1 1.1.3 QCN 工作原理 1-3 1.1.4 QCN 算法实现 1-3 1.1.5 拥塞通知域 1-4 1.1.6 协议规范 1-5 1.2 QCN 配置任务简介 1-5 1.3 使能 QCN 功能 1-6 1.3.1 配置准备 1-6 1.3.2 使能 QCN 功能

More information

D. 192.168.5.32 E. 192.168.5.14 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 192.0.2.24/28. 工 作 站 B 配 置 的 IP 地 址 为 192.0.2.100/28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

D. 192.168.5.32 E. 192.168.5.14 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 192.0.2.24/28. 工 作 站 B 配 置 的 IP 地 址 为 192.0.2.100/28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台 CCNP 学 前 测 试 题 都 选 自 官 方 的 全 真 考 试 题, 共 100 道 题 实 际 测 试 选 60 道 题, 同 官 方 正 式 考 题 数 目 基 本 一 致, 因 此 等 于 是 模 拟 考 试, 采 用 网 上 形 式 进 行 测 评 学 前 测 评 目 的 是 为 了 检 验 大 家 对 CCNA 阶 段 知 识 掌 握 的 程 度, 同 时 对 CCNA 最 核 心

More information

1 ARP 攻击防御配置命令 1.1 ARP 报文限速配置命令 arp rate-limit arp rate-limit { disable rate pps drop } undo arp rate-limit 视图 二层以太网端口视图 / 二层聚合接口视图 缺省级别 disable

1 ARP 攻击防御配置命令 1.1 ARP 报文限速配置命令 arp rate-limit arp rate-limit { disable rate pps drop } undo arp rate-limit 视图 二层以太网端口视图 / 二层聚合接口视图 缺省级别 disable 目录 1 ARP 攻击防御配置命令... 1-1 1.1 ARP 报文限速配置命令... 1-1 1.1.1 arp rate-limit... 1-1 1.2 源 MAC 地址固定的 ARP 攻击检测配置命令... 1-1 1.2.1 arp anti-attack source-mac... 1-1 1.2.2 arp anti-attack source-mac aging-time... 1-2

More information

目 录(目录名)

目  录(目录名) 目录 目录 第 1 章 功能介绍...1-1 1.1 支持能力... 1-1 1.1.1 H3C 低端交换机支持的 功能列表... 1-1 1.2 配置指南... 1-2 1.2.1 Server 配置... 1-2 1.2.2 Relay 配置... 1-7 1.2.3 Snooping 配置... 1-8...2-1 2.1 Server 配置举例... 2-1 2.1.1 组网需求... 2-1

More information

01-特性差异化列表

01-特性差异化列表 目录 1 适用型号及对应软件版本... 1-1 2 特性支持情况... 2-1 3 命令行及参数支持情况... 3-1 i 在使用 H3C WA 系列无线局域网接入点设备前请先阅读本章内容 1 适用型号及对应软件版本 H3C WA 系列无线局域网接入点设备包含 WA1208E 系列,WA2200 系列和 WA2600 系列 具体型 号和对应的软件版本信息请参见表 1-1 表 1-1 产品型号及软件版本

More information

RG-NBS5816XS交换机RGOS 10.4(3)版本WEB管理手册

RG-NBS5816XS交换机RGOS 10.4(3)版本WEB管理手册 Web 配 置 手 册 NBS 5816XS 交 换 机 RGOS 10.4(3) 文 档 版 本 号 :V1.0 技 术 支 持 4008-111-000 http://webchat.ruijie.com.cn 版 权 声 明 福 建 星 网 锐 捷 网 络 有 限 公 司 2015 锐 捷 网 络 有 限 公 司 版 权 所 有, 并 保 留 对 本 手 册 及 本 声 明 的 一 切 权 利

More information

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli BYOD 204 2015 GoogleHicloud (Load Balance) Server Load Balance Link Load Balance Server Redirect 1. URL Redirect redirector URL redirect Real Server Client HTTP Real Server Web Client 2 (1) URL Redirect

More information

1 1 2 OSPF RIP 2

1 1 2 OSPF RIP 2 MPLS VPN 1. TCP/IP IP IP IP IP 1 1 2 OSPF RIP 2 2 RIP OSPF BGP DVMRP IS- IS IP 1. Unicast Routing Protocol Multicast Routing Protocol RIP OSPF BGP IS-IS DVMRP PIM-SM PIM-DM 2. IGP EGP IGPRIP OSPF IS-ISEGP

More information

2.3.2 qos trust 端口限速配置命令 端口限速配置命令 display qos lr interface qos lr 拥塞管理配置命令 拥塞管理配置命令..

2.3.2 qos trust 端口限速配置命令 端口限速配置命令 display qos lr interface qos lr 拥塞管理配置命令 拥塞管理配置命令.. 目录 1 QoS 策略配置命令... 1-1 1.1 定义类的命令... 1-1 1.1.1 display traffic classifier... 1-1 1.1.2 if-match... 1-2 1.1.3 traffic classifier... 1-5 1.2 定义流行为的命令...1-6 1.2.1 display traffic behavior... 1-6 1.2.2 filter...

More information

Chapter #

Chapter # 第三章 TCP/IP 协议栈 本章目标 通过本章的学习, 您应该掌握以下内容 : 掌握 TCP/IP 分层模型 掌握 IP 协议原理 理解 OSI 和 TCP/IP 模型的区别和联系 TCP/IP 介绍 主机 主机 Internet TCP/IP 早期的协议族 全球范围 TCP/IP 协议栈 7 6 5 4 3 应用层表示层会话层传输层网络层 应用层 主机到主机层 Internet 层 2 1 数据链路层

More information

产品画册 S2700系列企业交换机 2

产品画册 S2700系列企业交换机 2 S2700系列企业交换机 Realize Your Potential 华为技术有限公司 产品画册 S2700系列企业交换机 2 产 品 概 述 S2700 系 列 企 业 交 换 机 ( 以 下 简 称 S2700) 是 华 为 公 司 推 出 的 新 一 代 绿 色 节 能 的 以 太 智 能 百 兆 接 入 交 换 机 它 基 于 新 一 代 交 换 技 术 和 华 为 VRP (Versatile

More information

SL2511 SR Plus 操作手冊_單面.doc

SL2511 SR Plus 操作手冊_單面.doc IEEE 802.11b SL-2511 SR Plus SENAO INTERNATIONAL CO., LTD www.senao.com - 1 - - 2 - .5 1-1...5 1-2...6 1-3...6 1-4...7.9 2-1...9 2-2 IE...11 SL-2511 SR Plus....13 3-1...13 3-2...14 3-3...15 3-4...16-3

More information

12-LLDP配置

12-LLDP配置 目录 1 LLDP 配置... 1-1 1.1 LLDP 简介... 1-1 1.1.1 LLDP 产生背景...1-1 1.1.2 LLDP 基本概念...1-1 1.1.3 LLDP 工作机制...1-5 1.1.4 协议规范... 1-5 1.2 LLDP 配置任务简介...1-5 1.3 配置 LLDP 基本功能...1-6 1.3.1 使能 LLDP 功能...1-6 1.3.2 配置 LLDP

More information

12-端口安全-端口绑定操作

12-端口安全-端口绑定操作 目录 1 端口安全... 1-1 1.1 端口安全简介... 1-1 1.1.1 端口安全概述...1-1 1.1.2 端口安全的特性...1-1 1.1.3 端口安全的模式...1-1 1.2 端口安全配置... 1-3 1.2.1 启动端口安全功能... 1-3 1.2.2 配置端口允许接入的最大 MAC 地址数... 1-4 1.2.3 配置端口安全模式... 1-4 1.2.4 配置端口安全的相关特性...

More information

03-VLAN命令

03-VLAN命令 目录 1 VLAN 配置命令... 1-1 1.1 VLAN 配置命令... 1-1 1.1.1 description... 1-1 1.1.2 display interface Vlan-interface... 1-2 1.1.3 display vlan... 1-3 1.1.4 interface Vlan-interface... 1-4 1.1.5 name... 1-5 1.1.6

More information

ext-web-auth-wlc.pdf

ext-web-auth-wlc.pdf 使 用 无 线 局 域 网 控 制 器 的 外 部 Web 身 份 验 证 配 置 示 例 目 录 简 介 先 决 条 件 要 求 使 用 的 组 件 规 则 背 景 信 息 外 部 Web 身 份 验 证 过 程 网 络 设 置 配 置 为 来 宾 用 户 创 建 动 态 接 口 创 建 预 先 身 份 验 证 ACL 在 WLC 上 为 来 宾 用 户 创 建 本 地 数 据 库 配 置 外 部

More information

1 WLAN 接 入 配 置 本 文 中 的 AP 指 的 是 LA3616 无 线 网 关 1.1 WLAN 接 入 简 介 WLAN 接 入 为 用 户 提 供 接 入 网 络 的 服 务 无 线 服 务 的 骨 干 网 通 常 使 用 有 线 电 缆 作 为 线 路 连 接 安 置 在 固 定

1 WLAN 接 入 配 置 本 文 中 的 AP 指 的 是 LA3616 无 线 网 关 1.1 WLAN 接 入 简 介 WLAN 接 入 为 用 户 提 供 接 入 网 络 的 服 务 无 线 服 务 的 骨 干 网 通 常 使 用 有 线 电 缆 作 为 线 路 连 接 安 置 在 固 定 目 录 1 WLAN 接 入 配 置 1-1 1.1 WLAN 接 入 简 介 1-1 1.1.1 无 线 扫 描 1-1 1.1.2 关 联 1-3 1.2 WLAN 客 户 端 接 入 控 制 1-4 1.2.1 基 于 AP 组 的 接 入 控 制 1-4 1.2.2 基 于 SSID 的 接 入 控 制 1-4 1.3 零 漫 游 1-5 1.4 WLAN 接 入 配 置 任 务 简 介 1-6

More information

标题

标题 文学蓝皮书 9 网络文学 趋向主流化 酝酿新格局 摘 要 2015 年的网络文学 在中央重视 政府主导 民间先 行 资本发力等诸多因素联手推动下 呈现出借势发 展和强势进取的良好势头 网络小说创作 在虚构类 的玄幻与仙侠 写实类的历史与都市 都有好的和比 较好的力作佳构联袂而来 主流体制组建网络文学机 构 IP 热 愈演愈烈 都从不同的侧面和层面推动网 络文学进而做大做强 使之成为当代文学中最具成长

More information

目录 1 sflow 配置命令 sflow 配置命令 display sflow sflow agent sflow collector sflow counter inte

目录 1 sflow 配置命令 sflow 配置命令 display sflow sflow agent sflow collector sflow counter inte 目录 1 sflow 配置命令... 1-1 1.1 sflow 配置命令... 1-1 1.1.1 display sflow... 1-1 1.1.2 sflow agent... 1-3 1.1.3 sflow collector... 1-4 1.1.4 sflow counter interval... 1-4 1.1.5 sflow counter collector... 1-5 1.1.6

More information

(UTM???U_935_938_955_958_959 V2.1.9.1)

(UTM???U_935_938_955_958_959 V2.1.9.1) 192.16 www.sharetech.com.tw UTM 多 功 能 防 火 牆 管 理 者 手 冊 V 2.1.9.1 目 錄 第 一 章 安 裝 與 訊 息... 7 1-1 建 議 的 安 裝 設 定 圖... 8 1-2 軟 體 安 裝 設 定... 9 1-3 首 頁 訊 息... 14 1-4 型 號 與 功 能 對 照 表... 17 第 二 章 系 統 設 定... 19 2-1

More information

H3C ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 Copyright 2017 新华三技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知

H3C ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 Copyright 2017 新华三技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知 H3C ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 Copyright 2017 新华三技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知 目录 1 简介 1 2 配置前提 1 3 ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 1 3.1

More information

08信息技术部.doc

08信息技术部.doc 信 息 技 术 部 岗 位 设 置 及 描 述 9 人 岗 位 编 号 岗 位 名 称 岗 位 数 岗 位 级 次 0801 信 息 技 术 部 主 任 1 0802 系 统 工 程 师 2 1 0803 软 件 开 发 工 程 师 3 1 0804 系 统 管 理 员 1 1 0805 桌 面 工 程 师 1 2 0806 网 络 工 程 师 1 2 岗 位 编 号 :0801 所 属 部 门 信

More information

19-DHCP操作

19-DHCP操作 目录 1 DHCP 概述... 1-1 1.1 DHCP 简介... 1-1 1.2 DHCP 的 IP 地址分配...1-1 1.2.1 IP 地址分配策略...1-1 1.2.2 IP 地址动态获取过程... 1-1 1.2.3 IP 地址的租约更新... 1-2 1.3 DHCP 报文格式... 1-2 1.4 协议规范... 1-3 2 DHCP Snooping 配置... 2-1 2.1

More information

标题

标题 . 4 2013 年 湖 南 省 财 政 厅 电 子 政 务 发 展 形 势 分 析 及 2014 年 发 展 展 望 湖 南 省 财 政 厅 2013 年, 省 财 政 厅 高 度 重 视 电 子 政 务 工 作, 将 电 子 政 务 作 为 优 化 工 作 流 程 提 高 工 作 效 率 提 升 服 务 水 平 建 设 透 明 廉 洁 财 政 的 重 要 途 径, 信 息 化 水 平 不 断 提

More information

命令总索引

命令总索引 附录 A 命令总索引 本命令索引包括本产品支持的全部命令, 按字母序排列, 左边为命令行, 右边为该命令所在的手册名称和页码 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z A access-limit 安全命令参考 1-1 access-limit enable 安全命令参考 1-1 accounting ACL 和 QoS 命令参考 2-6

More information

一、

一、 网 上 交 易 客 户 端 操 作 文 档 证 券 2014 年 免 责 申 明 因 客 户 端 软 件 升 级, 对 应 帮 助 文 件 中 的 图 片 及 文 字 可 能 存 在 未 同 步 更 新 的 情 况, 由 此 产 生 的 损 失 我 们 将 不 负 任 何 责 任, 请 大 家 以 最 新 版 本 的 客 户 端 软 件 为 准 索 引 一 委 托 功 能 区 说 明...1 二 委

More information

目录 1 DHCPv6 简介 DHCPv6 概述 DHCPv6 地址 / 前缀分配过程 交互两个消息的快速分配过程 交互四个消息的分配过程 地址 / 前缀租约更新过程

目录 1 DHCPv6 简介 DHCPv6 概述 DHCPv6 地址 / 前缀分配过程 交互两个消息的快速分配过程 交互四个消息的分配过程 地址 / 前缀租约更新过程 目录 1 DHCPv6 简介... 1-1 1.1 DHCPv6 概述... 1-1 1.2 DHCPv6 地址 / 前缀分配过程... 1-1 1.2.1 交互两个消息的快速分配过程... 1-1 1.2.2 交互四个消息的分配过程... 1-1 1.3 地址 / 前缀租约更新过程...1-2 1.4 DHCPv6 无状态配置...1-3 1.4.1 DHCPv6 无状态配置简介... 1-3 1.4.2

More information

ebook140-9

ebook140-9 9 VPN VPN Novell BorderManager Windows NT PPTP V P N L A V P N V N P I n t e r n e t V P N 9.1 V P N Windows 98 Windows PPTP VPN Novell BorderManager T M I P s e c Wi n d o w s I n t e r n e t I S P I

More information

中国科学院文件

中国科学院文件 中 国 科 学 院 西 安 光 学 精 密 机 械 研 究 所 文 件 西 光 网 字 2013 15 号 中 国 科 学 院 西 安 光 机 所 关 于 发 布 中 科 院 西 安 光 机 所 信 息 化 建 设 管 理 办 法 (2013 修 订 版 ) 的 通 知 所 属 各 部 门 各 控 股 公 司 : 为 促 进 西 安 光 机 所 信 息 化 建 设 发 展, 确 保 研 究 所 信

More information

网工新答案

网工新答案 2005 年 5 月 29 日 软 考 2005 年 上 半 年 网 络 工 程 师 上 午 试 题 ( 参 考 答 案 ) ( 特 别 声 明, 此 答 案 只 作 参 考 ) 本 文 是 经 过 三 审 后 的 CIU 网 工 上 午 参 考 答 案 ( 正 确 率 在 92%-95% 之 间, 因 为 种 种 原 因, 不 能 与 标 准 答 案 完 全 相 同, 请 大 家 理 解 ) 如

More information

目 录(目录名)

目  录(目录名) 目录 目录...1-1 1.1 简介... 1-1 1.1.1 概念介绍... 1-1 1.1.2 的协议报文类型... 1-3 1.1.3 运行机制... 1-4 1.1.4 的典型组网... 1-5 1.2 主节点配置... 1-6 1.2.1 配置准备... 1-6 1.2.2 主节点配置任务... 1-6 1.2.3 主节点配置举例... 1-7 1.3 传输节点配置... 1-8 1.3.1

More information

1 QoS... 1 QoS... 1 QoS QoS... 5 Class DSCP... 7 CoS... 7 IP QoS... 8 IP / /... 9 Cl

1 QoS... 1 QoS... 1 QoS QoS... 5 Class DSCP... 7 CoS... 7 IP QoS... 8 IP / /... 9 Cl 命令行用户 StoneOS 5.0R4P3.6 www.hillstonenet.com.cn TWNO: TW-CUG-UNI-QOS-5.0R4P3.6-CN-V1.0-Y14M11 1 QoS... 1 QoS... 1 QoS... 1... 2... 2... 2... 3... 4... 5... 5 QoS... 5 Class... 6... 7 DSCP... 7 CoS... 7

More information

PL600 IPPBX 用户手册_V2.0_.doc

PL600 IPPBX 用户手册_V2.0_.doc VoIP 网 络 交 换 机 PL-600 IPPBX 用 户 手 册 深 圳 普 联 讯 电 子 科 技 有 限 公 司 版 权 所 有 2009 深 圳 市 普 联 讯 电 子 科 技 有 限 公 司 第 1 共 1 目 录 1. 前 言...3 2. 安 装 前 准 备...3 3. 硬 件 安 装...4 4. 登 陆 及 一 般 操 作 介 绍...4 5. 基 本 配 置...6 6.

More information

untitled

untitled 1....2...2...6 2....10 3. UDP...15 4. TCP...16...16...16 1 1. PC COM1 COM2 COM1 COM2 DTU 2 3 4 COM1 COM1 COM2 COM ID 13900000000 DTU COM1 5 COM2 DTU DTU DTU DTU DTU DTU DTU ID ID 3031 3032 2 ID 13900000001

More information

1 连接数限制 MSR810/810-W/810-W-DB/810-LM/810-W-LM/ PoE/810-LM-HK/810-W-LM-HK/810- LMS/810-LUS/ X1/2630/3610-X1/3610-X1-DP/3610-X1-DC/3610-X1-

1 连接数限制 MSR810/810-W/810-W-DB/810-LM/810-W-LM/ PoE/810-LM-HK/810-W-LM-HK/810- LMS/810-LUS/ X1/2630/3610-X1/3610-X1-DP/3610-X1-DC/3610-X1- 目录 1 连接数限制 1-1 1.1 连接数限制简介 1-1 1.2 配置基于接口的连接数限制 1-2 1.2.1 基于接口的连接数限制配置任务简介 1-2 1.2.2 创建连接数限制策略 1-2 1.2.3 配置连接数限制策略 1-2 1.2.4 应用连接数限制策略 1-3 1.3 连接数限制显示和维护 1-4 1.4 连接数限制典型配置举例 1-5 1.5 连接限制常见配置错误举例 1-7 1.5.1

More information

S2300 系 列 交 换 机 S2300 系 列 交 换 机 产 品 概 述 S2300 系 列 交 换 机 ( 以 下 简 称 S2300) 是 华 为 公 司 推 出 的 新 一 代 绿 色 节 能 的 以 太 智 能 百 兆 接 入 交 换 机 它 基 于 新 一 代 交 换 技 术 和 华 为 VRP(Versatile Routing Platform) 软 件 平 台, 能 提 供

More information

目录 1 AFT AFT 简介 AFT 应用场景 AFT 基本概念 AFT 转换方式 AFT 报文转换过程 AFT 配置任务简介 IPv6 侧发起访问时 AFT 配置任

目录 1 AFT AFT 简介 AFT 应用场景 AFT 基本概念 AFT 转换方式 AFT 报文转换过程 AFT 配置任务简介 IPv6 侧发起访问时 AFT 配置任 目录 1 AFT 1-1 1.1 AFT 简介 1-1 1.1.1 AFT 应用场景 1-1 1.1.2 AFT 基本概念 1-2 1.1.3 AFT 转换方式 1-3 1.1.4 AFT 报文转换过程 1-4 1.2 AFT 配置任务简介 1-6 1.2.1 IPv6 侧发起访问时 AFT 配置任务简介 1-6 1.2.2 IPv4 侧发起访问时 AFT 配置任务简介 1-6 1.3 配置 AFT

More information

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南 Symantec Sygate Enterprise Protection 防 护 代 理 安 装 使 用 指 南 5.1 版 版 权 信 息 Copyright 2005 Symantec Corporation. 2005 年 Symantec Corporation 版 权 所 有 All rights reserved. 保 留 所 有 权 利 Symantec Symantec 徽 标 Sygate

More information

IP505SM_manual_cn.doc

IP505SM_manual_cn.doc IP505SM 1 Introduction 1...4...4...4...5 LAN...5...5...6...6...7 LED...7...7 2...9...9...9 3...11...11...12...12...12...14...18 LAN...19 DHCP...20...21 4 PC...22...22 Windows...22 TCP/IP -...22 TCP/IP

More information

專業式報告

專業式報告 IP Kamera 9060A-SL IP Kamera 9060A-SL : V1.00 : 2006.04 IP KAMERA 9000(A) 說 FCC CE 1.IP Kamera 9060A-SL 2.IP Kemera 9060A-SL 3. 4. 9060A-SL 5. 9060A-SL - 1 - 1....3... 2....4 9060A-SL...... 3....5 4....6......

More information

目 录(目录名)

目  录(目录名) 目录 1 域名解析配置命令... 1-1 1.1 域名解析配置命令...1-1 1.1.1 display dns domain... 1-1 1.1.2 display dns dynamic-host... 1-2 1.1.3 display dns proxy table... 1-2 1.1.4 display dns server... 1-3 1.1.5 display ip host...

More information

ch08.PDF

ch08.PDF 8-1 CCNA 8.1 CLI 8.1.1 8-2 8-3 8.1.21600 2500 1600 2500 / IOS 8-4 8.2 8.2.1 A 5 IP CLI 1600 2500 8-5 8.1.2-15 Windows 9598NT 2000 HyperTerminal Hilgraeve Microsoft Cisco HyperTerminal Private Edition (PE)

More information

11N 无线宽带路由器

11N 无线宽带路由器 http://www.tenda.com.cn 1... 1 1.1... 1 1.2... 1 2... 3 2.1... 3 2.2... 3 2.3... 5 2.4... 6 2.5... 7 2.6... 9 2.6.1 无线基本设置... 9 2.6.2 无线加密设置... 9 2.7... 10 3... 18 3.1... 18 3.2... 19 3.2.1 ADSL 拨号上网设置...

More information

目 录(目录名)

目  录(目录名) H3C WA 系列 PPPoE Client 配置举例 关键词 :PPPoE,PPPoE Client,AP 摘要 :PPPoE 是 Point-to-Point Protocol over Ethernet 的简称, 它可以通过一个远端接入设备为以太网上的主机提供因特网接入服务, 并对接入的每个主机实现控制 计费功能 由于很好地结合了以太网的经济性及 PPP 良好的可扩展性与管理控制功能,PPPoE

More information

VIDEOJET connect 7000 VJC-7000-90 zh- CHS Operation Manual VIDEOJET connect 7000 zh-chs 3 目 录 1 浏 览 器 连 接 7 1.1 系 统 要 求 7 1.2 建 立 连 接 7 1.2.1 摄 像 机 中 的 密 码 保 护 7 1.3 受 保 护 的 网 络 7 2 系 统 概 述 8 2.1 实 况

More information

ARP配置

ARP配置 目录 1 ARP 配置... 1-1 1.1 ARP 简介... 1-1 1.1.1 ARP 作用... 1-1 1.1.2 ARP 报文结构...1-1 1.1.3 ARP 地址解析过程... 1-2 1.1.4 ARP 表... 1-2 1.2 配置 ARP... 1-3 1.2.1 手工添加静态 ARP 表项... 1-3 1.2.2 配置接口学习动态 ARP 表项的最大数目... 1-4 1.2.3

More information

Quidway S3526系列交换机R0028P01版本发布

Quidway S3526系列交换机R0028P01版本发布 MSR V7 系列路由器和 MSR V5 系列路由器野蛮式对接 L2TP over IPSEC 典型配置 一 组网需求 : 要求 MSR3020 和 MSR3620 之间路由可达,PCA 使用 MSR3620 上的 loopback 0 口代替,PCB 由 MSR3020 上的 loopback 0 口代替, 并且有如下要求 : 1 双方使用野蛮模式建立 IPsec 隧道 ; 2 双方使用预共享密钥的方式建立

More information

迅闪2009帮助手册(xshelp)

迅闪2009帮助手册(xshelp) 信 佑 技 术 白 皮 书 信 佑 6.0 目 录 1. 产 品 入 门... 1 1.1. 部 署 结 构... 1 1.2. 安 装 环 境 需 求... 1 1.3. 服 务 器 部 署 安 装... 2 1.4. 客 户 机 部 署 安 装... 8 1.5. 服 务 控 制 器... 12 2. 客 户 机 管 理... 13 2.1. 设 置 分 组... 13 2.2. 添 加 客 户

More information

目 录(目录名)

目  录(目录名) 目录 目录...1-1 1.1 域名解析配置命令... 1-1 1.1.1 display dns domain... 1-1 1.1.2 display dns dynamic-host... 1-1 1.1.3 display dns server... 1-2 1.1.4 display ip host... 1-3 1.1.5 dns domain... 1-4 1.1.6 dns resolve...

More information

Chapter 1 — Introduction

Chapter 1 — Introduction PoE Switch 사용설명서 Powered by PoE DirectIP PoE Switch.,,... DirectIP PoE Switch,..,..... 3 ..,.,....,..,,,.,,. 15cm.,,.,,.,..,,,.,.,.,,. 4 PoE 10%,.,,.,...... UPS (Uninterruptible Power Supply, ). UPS.,,......,,,....,.

More information

飞鱼星多WAN防火墙路由器用户手册

飞鱼星多WAN防火墙路由器用户手册 WAN VER: 20110218 Copyright 2002-2011 VOLANS WAN VR4600 VR4900 VR7200 VR7500 VR7600 1.1 1.2 IP 1.3 2.1 2.2 2.2.1 2.2.2 3.1 3.2 3.2.1 3.2.2 3.2.3 4.1 4.2 4.2.1 4.2.2 4.2.3 4.2.4 4.2.5 4.2.6 4.3 4.3.1 4.3.2

More information

Microsoft Word - FPKLSC_21.docx

Microsoft Word - FPKLSC_21.docx 足 印 门 徒 训 练 课 程 儿 童 / 少 年 篇 ( 组 长 使 用 ) 第 21 课 帮 助 人 和 耶 稣 成 为 朋 友 足 印 : 耶 稣 想 我 们 带 朋 友 去 找 祂 欢 迎 (7 分 钟 ) 当 父 母 生 命 师 傅 和 孩 子 们 来 到 的 时 候, 请 热 情 地 欢 迎 他 们 每 一 个 人 鼓 励 一 位 年 轻 人 与 你 一 同 去 欢 迎 参 加 者 的

More information

自由軟體教學平台

自由軟體教學平台 NCHC Opensource task force DRBL steven@nchc.gov.tw, c00hkl00@nchc.gov.tw National Center for High-Performance Computing http://www.nchc.gov.tw Jan, 2003 1 2003/1/28 ( ) 09:00-10:30 10:40-12:00 Linux 13:00-14:30

More information

产 品 特 点 丰 富 的 安 全 策 略 H3C S2600 系 列 交 换 机 支 持 特 有 的 ARP 入 侵 检 测 功 能, 可 有 效 防 止 黑 客 或 攻 击 者 通 过 ARP 报 文 实 施 日 趋 盛 行 的 ARP 欺 骗 攻 击 支 持 IP Source Guard 特

产 品 特 点 丰 富 的 安 全 策 略 H3C S2600 系 列 交 换 机 支 持 特 有 的 ARP 入 侵 检 测 功 能, 可 有 效 防 止 黑 客 或 攻 击 者 通 过 ARP 报 文 实 施 日 趋 盛 行 的 ARP 欺 骗 攻 击 支 持 IP Source Guard 特 H3C S2600 系 列 安 全 智 能 交 换 机 产 品 概 述 H3C S2600 系 列 以 太 网 交 换 机 是 杭 州 华 三 通 信 技 术 有 限 公 司 ( 以 下 简 称 H3C 公 司 ) 面 向 接 入 层 推 出 的 新 一 代 百 兆 产 品, 在 满 足 高 性 能 接 入 的 基 础 上, 提 供 更 全 面 的 安 全 接 入 策 略 和 更 强 的 网 络 管

More information

Microsoft Word - 201502-T-REC-Y1314-200510C.doc

Microsoft Word - 201502-T-REC-Y1314-200510C.doc 国 际 电 信 联 盟 ITU-T Y.1314 国 际 电 信 联 盟 电 信 标 准 化 部 门 (10/2005) Y 系 列 : 全 球 信 息 基 础 设 施 网 际 协 议 问 题 和 下 一 代 网 络 互 联 网 的 协 议 问 题 传 输 虚 拟 专 用 网 络 功 能 分 解 ITU-T Y.1314 建 议 书 ITU-T Y 系 列 建 议 书 全 球 信 息 基 础 设 施

More information

36-SSL操作

36-SSL操作 目录 1 SSL 配置... 1-1 1.1 SSL 简介... 1-1 1.1.1 SSL 安全机制...1-1 1.1.2 SSL 协议结构...1-1 1.2 SSL 配置任务简介...1-2 1.3 配置 SSL 服务器端策略... 1-2 1.3.1 配置准备... 1-2 1.3.2 配置 SSL 服务器端策略... 1-2 1.3.3 SSL 服务器端策略典型配置举例... 1-3 1.4

More information

目 录(目录名)

目  录(目录名) 本命令索引包括手册中所出现的全部命令, 按字母序排列, 左边为命令行, 右边为该命令所在的功能模块和页码 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z A access-limit accounting QoS 2-1 1-1 accounting default accounting lan-access accounting login

More information

<55342D323637CBB5C3F7CAE92E786C73>

<55342D323637CBB5C3F7CAE92E786C73> U4-267 / 1 U4-267 / : CF PowerPoint, TCP/IP Internet Explorer 2 ..2..3..4..5..5..5..9 PC...10 11 12 14 14....15....15....16....16....17....17....18....18....20 23....27 27 PC...27....28 3 CF SanDisk CompactFlash)

More information

计算机网络 实验指导书 / 实验三 : 使用路由器组网 实验三 : 使用路由器组网 一 实验目的 1 理解路由器的基本工作原理; 2 掌握路由器的基本管理和配置方法; 3 理解路由组网的方法和静态路由的具体使用; 4 理解基于路由器的园区网的结构, 并进一步体会园区网的设计思路 二 实验学时 2 学

计算机网络 实验指导书 / 实验三 : 使用路由器组网 实验三 : 使用路由器组网 一 实验目的 1 理解路由器的基本工作原理; 2 掌握路由器的基本管理和配置方法; 3 理解路由组网的方法和静态路由的具体使用; 4 理解基于路由器的园区网的结构, 并进一步体会园区网的设计思路 二 实验学时 2 学 实验三 : 使用路由器组网 一 实验目的 1 理解路由器的基本工作原理; 2 掌握路由器的基本管理和配置方法; 3 理解路由组网的方法和静态路由的具体使用; 4 理解基于路由器的园区网的结构, 并进一步体会园区网的设计思路 二 实验学时 2 学时 三 实验类型 综合性 四 实验需求 1 硬件每人配备计算机 1 台 2 软件 Windows 7 以上操作系统, 安装 GNS3 网络仿真与 VirtualBox

More information

ebook20-8

ebook20-8 8 Catalyst 5000 7 V L A N C a t a l y s t V L A N V L A N 8.1 VLAN VTP V L A N A VLAN VLAN 10 VLAN 20 VLAN 10 VLAN 20 B VLAN VLAN 10 VLAN 20 VLAN 10 C VLAN VLAN 10 VLAN 20 VLAN 10 VLAN 20 8-1 VLAN 8 Catalyst

More information

自由軟體教學平台

自由軟體教學平台 NCHC Opensource task force DRBL c00hkl00@nchc.gov.tw, steven@nchc.gov.tw National Center for High-Performance Computing http://www.nchc.gov.tw Dec, 2002 1 Outline 1. 2. DRBL 3. 4. Service DHCP, TFTP, NFS,

More information

ebook20-7

ebook20-7 7 Catalyst 5000 Catalyst 5000 Cisco Works for Switched Internetworks (CWSI) C L I C L I G U I C L C W S I C i s c o C W S I C L I I P Te l n e t C L I 9600 8 6 7.1 Catalyst C a t a l y s t Cisco IOS C

More information

计算机网络概论

计算机网络概论 1 repeater bridge router gateway V.S OSI Repeater(Hub) 1 Repeater 2 3 ( Hub 4 Bridge 1 Bridge 2 N N DL1 DL1 DL2 DL2 Ph1 Ph1 Ph2 Ph2 1 2 Bridge 3 MAC Ethernet FDDI MAC MAC Bridge 4 5 6 7 50873EA6, 00123456

More information

<4D6963726F736F667420506F776572506F696E74202D2030325FC2B2B3F85FA44AAB49B0BBB4FABB50B977A8BEA874B2CEC2B2A4B6BB50C0B3A5CE2E707074>

<4D6963726F736F667420506F776572506F696E74202D2030325FC2B2B3F85FA44AAB49B0BBB4FABB50B977A8BEA874B2CEC2B2A4B6BB50C0B3A5CE2E707074> 入 侵 偵 測 與 預 防 系 統 簡 介 與 應 用 蕭 翔 之 講 師 BS 7799 LA 課 程 大 綱 第 一 章 認 識 入 侵 偵 測 與 預 防 系 統 第 二 章 入 侵 偵 測 與 預 防 系 統 的 功 能 分 類 偵 測 技 術 第 三 章 入 侵 偵 測 與 預 防 系 統 部 署 架 構 第 四 章 入 侵 偵 測 與 預 防 系 統 的 應 用 效 益 第 五 章 結

More information

目 录(目录名)

目  录(目录名) DHCP 目录 目录 第 1 章 DHCP 功能介绍...1-1 1.1 支持能力... 1-1 1.2 配置指南... 1-2 1.2.1 DHCP Server 配置... 1-2 1.2.2 DHCP Relay 配置... 1-6 1.2.3 DHCP Snooping 配置... 1-7 第 2 章配置举例...2-1 2.1 DHCP Server 配置举例... 2-1 2.1.1 组网需求...

More information

自由軟體教學平台

自由軟體教學平台 NCHC Opensource task force Steven Shiau steven@nchc.gov.tw National Center for High-Performance Computing Sep 10, 2002 1 Outline 1. 2. 3. Service DHCP, TFTP, NFS, NIS 4. 5. 2 DRBL (diskless remote boot

More information

目 录(目录名)

目  录(目录名) 目录 目录...1-1 1.1 IP 地址简介... 1-1 1.1.1 IP 地址的分类和表示... 1-1 1.1.2 子网和掩码... 1-2 1.2 IP 地址配置任务简介... 1-3 1.3 配置 VLAN 接口的 IP 地址... 1-3 1.4 IP 地址配置显示... 1-4 1.5 IP 地址配置举例... 1-4 1.6 IP 地址配置排错... 1-5 第 2 章 IP 性能配置...2-1

More information

D-link用户手册.doc

D-link用户手册.doc 声 明 Copyright 1986-2013 版 权 所 有, 保 留 一 切 权 利 非 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 书 内 容 的 部 分 或 全 部, 并 不 得 以 任 何 形 式 传 播 由 于 产 品 版 本 升 级 或 其 它 原 因, 本 手 册 内 容 会 不 定 期 进 行 更 新, 为 获 得 最 新 版

More information

目 录(目录名)

目  录(目录名) H3C 中低端以太网交换机 二层技术 - 以太网交换典型配置指导 杭州华三通信技术有限公司 http://www.h3c.com.cn 资料版本 :6W100-20111031 Copyright 2011 杭州华三通信技术有限公司及其许可者版权所有, 保留一切权利 未经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本书内容的部分或全部, 并不得以任何形式传播 H3C Aolynk H 3 Care

More information

版权声明

版权声明 SG3124 http://www.utt.com.cn 2000-2008 URL Internet Web EULA EULA UTT HiPER PN 0901-0003-001 DN PR-PMMU-1180.03-PPR-CN-1.0A ...1 1...2 1.1...2 1.2...2 1.3...3 1.4...3 2 1.4.1...3 1.4.2...4...5 2.1...5

More information

Q1-6 請 問 我 的 孩 子 讀 了 幾 個 月 資 工 系, 一 直 覺 得 好 難, 對 自 己 打 擊 很 大, 學 校 是 否 輔 導 學 生 正 向 學 習? 學 生 是 否 可 轉 系, 讓 孩 子 能 夠 學 以 致 用 Q1-7 發 現 很 多 學 生 會 等 到 斷 網 後 才

Q1-6 請 問 我 的 孩 子 讀 了 幾 個 月 資 工 系, 一 直 覺 得 好 難, 對 自 己 打 擊 很 大, 學 校 是 否 輔 導 學 生 正 向 學 習? 學 生 是 否 可 轉 系, 讓 孩 子 能 夠 學 以 致 用 Q1-7 發 現 很 多 學 生 會 等 到 斷 網 後 才 101 學 年 度 家 長 訪 校 日 答 客 問 彙 整 表 提 問 回 應 權 責 單 位 學 生 學 習 面 Q1-1 今 年 大 一 新 生 已 取 消 網 傳 組, 只 剩 設 計 組 及 科 技 組, 是 否 意 謂 網 傳 組 已 不 具 實 用 性 及 競 爭 性? 學 校 係 基 於 何 理 由 取 消 該 組 別? Q1-2 政 策 的 改 變 絕 非 短 時 間 可 決 定,

More information

景德镇陶瓷学院科技艺术学院

景德镇陶瓷学院科技艺术学院 景 德 镇 陶 瓷 学 院 科 技 艺 术 学 院 质 量 报 告 (2014) 目 录 第 一 部 分 : 我 院 毕 业 生 就 业 创 业 基 本 情 况...4 一 毕 业 生 规 模 与 总 体 结 构...4 1 毕 业 生 人 数...4 2 毕 业 生 男 女 比 例...4 3 毕 业 生 生 源 地 ( 省 内 省 外 )...4 4 毕 业 生 专 业 分 类...4 二 毕

More information

资产管理年度报告内容与格式

资产管理年度报告内容与格式 中 金 消 费 指 数 集 合 资 产 管 理 计 划 2015 年 第 1 季 度 资 产 管 理 报 告 2015 年 3 月 31 日 集 合 计 划 管 理 人 : 中 国 国 际 金 融 有 限 公 司 集 合 计 划 托 管 人 : 中 信 银 行 股 份 有 限 公 司 报 告 送 出 日 期 : 2015 年 4 月 22 日 1 1 重 要 提 示 本 报 告 由 中 金 消 费

More information

Microsoft Word - 16号-(企业处 40份)关于公布2015年成都市中小企业成长工程培育企业名单暨网上填报信息的通知

Microsoft Word - 16号-(企业处 40份)关于公布2015年成都市中小企业成长工程培育企业名单暨网上填报信息的通知 成 都 市 经 济 和 信 息 化 委 员 会 文 件 成 经 信 办 2015 16 号 成 都 市 经 济 和 信 息 化 委 员 会 关 于 公 布 2015 年 成 都 市 中 小 企 业 成 长 工 程 培 育 企 业 名 单 暨 网 上 填 报 信 息 的 通 知 各 区 ( 市 ) 县 工 业 和 信 息 化 主 管 部 门, 成 都 高 新 区 经 发 局, 天 府 新 区 成 都

More information

500013安瑞证券投资基金2004年半年度报告(正文)

500013安瑞证券投资基金2004年半年度报告(正文) 2004 1 2004...3...3 1...3 2...3 3...4 4...4 5...4 6...4...5 1...5 2...5...6 1...6 2...6 3...6...8...8 ()...8 ()...9 ()...10 ()...10 ()...10 1....11 2....11 3....11 4....13 5....15...15 ()...15 ()...15

More information

附錄四 中國企業H 股公司名單 (主板)

附錄四      中國企業H 股公司名單 (主板) 附 錄 四 中 國 企 業 H 股 公 司 名 單 ( 主 板 ) 更 新 日 期 : 2006 年 3 月 31 日 2005/10/27 0939 中 國 建 設 銀 行 股 份 有 限 公 司 814,498 2000/4/7 0857 中 國 石 油 天 然 氣 股 份 有 限 公 司 170,901 2005/6/23 3328 交 通 銀 行 股 份 有 限 公 司 112,439 2000/10/19

More information

bnb.PDF

bnb.PDF 3 3 5 5 6 8 9 39 2 3 2003 6 30 2002 12 31 % 531,203,945.45 285,867,414.14 85.82 618,274,762.66 403,386,784.50 53.27 844,261,239.00 586,304,271.96 44 139,421,190.75 122,977,968.25 13.37 1.47 1.30 13.08

More information

Huawei Technologies Co

Huawei Technologies Co 关键词 :OSPF Hub-And-Spoke 摘要 :Hub-And-Spoke 组网是一种典型的网络扁平化组网方案 为了使 OSPF 协议能够更好地 支持 Hub-And-Spoke 组网,H3C 对 OSPF 协议进行的一系列优化 本文描述了 OSPF 用于 Hub-And-Spoke 组网的配置过程 缩略语 : 缩略语 英文全名 中文解释 LSA Link State Advertisement

More information

目 录(目录名)

目  录(目录名) 目录 目录...1-1 1.1 集群管理简介... 1-1 1.1.1 HGMP V2 简介... 1-1 1.1.2 NDP 简介... 1-2 1.1.3 NTDP 简介... 1-3 1.1.4 简介... 1-3 1.1.5 交换机在集群中的角色... 1-4 1.2 配置管理设备... 1-6 1.2.1 管理设备配置任务简介... 1-6 1.2.2 使能系统和端口 NDP 配置...

More information

ebook140-8

ebook140-8 8 Microsoft VPN Windows NT 4 V P N Windows 98 Client 7 Vintage Air V P N 7 Wi n d o w s NT V P N 7 VPN ( ) 7 Novell NetWare VPN 8.1 PPTP NT4 VPN Q 154091 M i c r o s o f t Windows NT RAS [ ] Windows NT4

More information

Huawei Technologies Co

Huawei Technologies Co 关键词 :User Profile 802.1x Portal PPPoE QoS CAR 摘要 :User Profile 是一种用来保存预设配置的方式, 只有用户通过认证, 成功上线后, 这些配置才会生效 用户成功上线后, 设备通过这些配置来限制用户的访问行为, 当用户下线时, 设备再取消相应的配置, 以便动态控制用户可以使用的网络资源 本文介绍了在 802.1x Portal PPPoE 三种认证组网环境下,

More information

NethersoleJO89(8).indd

NethersoleJO89(8).indd 2 3 4 5 6 7 8 9 10 雅風四十六期 二零零八年九月 婆婆的愛心感動了我 陳姑娘在災區認識了白婆婆 她的家人全都在外地工 作 婆婆表示地震當日 她急忙地救了兩戶鄰舍的兩名小 孩 拖著六歲的男孩和揹著四個月大的嬰孩從災區步行兩 日後到達救援區 獲救的男孩每天都前往帳篷探望婆婆 因此她面上常帶笑容 每當白婆婆看見義工隊到災區時 都會送上暖暖的問候 更將獲配給的涼水贈予義工們 她 那真誠和熱切的關懷深深感動了義工隊

More information

命令总索引

命令总索引 附录 A 命令总索引 本命令索引包括本产品支持的全部命令, 按字母序排列, 左边为命令行, 右边为该命令所在的手册名称和页码 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z A aaa nas-id profile 安全命令参考 1-1 abr-summary (OSPF area view) 三层技术 -IP 路由命令参考 4-1 abr-summary

More information

局域网技术课程设计报告.doc

局域网技术课程设计报告.doc 湖 南 第 一 师 范 学 院 信 息 科 学 与 工 程 学 院 局 域 网 络 设 计 方 案 1 目 录 一 系 统 概 述...6 1 课 程 设 计 目 的 :...6 2 课 程 设 计 要 求 :...6 3 需 求 分 析 :...6 二 系 统 分 析 与 设 计...7 1 拓 扑 图 设 计...7 2 ip, 掩 码 及 vlan 规 划...7 3 物 理 布 线 设 计...8

More information

目录 1 MAC 地址表配置命令 MAC 地址表配置命令 display mac-address display mac-address aging-time display mac-address m

目录 1 MAC 地址表配置命令 MAC 地址表配置命令 display mac-address display mac-address aging-time display mac-address m 目录 1 MAC 地址表配置命令... 1-1 1.1 MAC 地址表配置命令...1-1 1.1.1 display mac-address... 1-1 1.1.2 display mac-address aging-time... 1-2 1.1.3 display mac-address mac-learning... 1-3 1.1.4 display mac-address statistics...

More information

6112 http / /mops.tse.com.tw http / /

6112 http / /mops.tse.com.tw http / / 6112 http/ /mops.tse.com.tw http/ / www.sysage.com.tw (02)8797-8260 pr@sysage.com.tw 134 5 02-87978260 516 10 02-87978260 2 7 1 03-5437168 51 20 A2 04-23271151 38 20 2 07-5372088 533 (02)2381-6288 http//www.nsc.com.tw

More information

一、选择题

一、选择题 计 算 机 网 络 基 础 第 7 章 练 习 思 考 与 认 识 活 动 一 选 择 题 1. 下 面 命 令 中, 用 于 检 查 WINDOWS2000 下 TCP/IP 配 置 信 息 的 是 ( ) A. cmd B. nslookup C. ipconfig D. ping 2. 内 部 网 关 协 议 RIP 是 一 种 广 泛 使 用 的 基 于 距 离 矢 量 算 法 的 协 议

More information

2004e 2005E 2006E A B B

2004e 2005E 2006E A B B 0755-82943241 E-Mail Zhaoc@ccs.com.cn 316 2005 4 1 2004e 2005E 2006E 600359 32100 0.3239 0.3000 0.3000 B 600438 17188 0.3820 0.4880 0.5690 A 600467 18000 0.3492 0.6043 0.6523 A 600598 146996 0.3000 0.3600

More information

目录 1 MLD 配置 MLD 简介 MLD 的版本 MLDv1 原理简介 MLDv2 原理简介 MLD 报文类型 MLD SSM Mapping... 1

目录 1 MLD 配置 MLD 简介 MLD 的版本 MLDv1 原理简介 MLDv2 原理简介 MLD 报文类型 MLD SSM Mapping... 1 目录 1 MLD 配置... 1-1 1.1 MLD 简介... 1-1 1.1.1 MLD 的版本...1-1 1.1.2 MLDv1 原理简介...1-1 1.1.3 MLDv2 原理简介...1-3 1.1.4 MLD 报文类型...1-4 1.1.5 MLD SSM Mapping... 1-6 1.1.6 MLD Proxying... 1-7 1.1.7 协议规范... 1-7 1.2

More information

目录 1 MAC VLAN 配置简介 概述 配置策略 配置方法 通过 Web 界面配置 MAC VLAN Q VLAN 配置 将 MAC 地址和 VLAN 绑定.

目录 1 MAC VLAN 配置简介 概述 配置策略 配置方法 通过 Web 界面配置 MAC VLAN Q VLAN 配置 将 MAC 地址和 VLAN 绑定. 指南 TP-LINK 管理型交换机 REV1.0.0 1910040566 目录 1 MAC VLAN 配置简介... 1-3 1.1 概述...1-3 1.2 配置策略...1-2 2 配置方法... 2-1 2.1 通过 Web 界面配置 MAC VLAN...2-1 2.1.1 802.1Q VLAN 配置...2-1 2.1.2 将 MAC 地址和 VLAN 绑定...2-1 2.1.3 端口使能...2-2

More information

1.1.32 peer ttl-security hops (IPv6 address family view) 1-7 1.1.33 portal nas-id-profile 1-7 1.1.34 portal redirect-url 1-7 1.1.35 peer ignore-origin

1.1.32 peer ttl-security hops (IPv6 address family view) 1-7 1.1.33 portal nas-id-profile 1-7 1.1.34 portal redirect-url 1-7 1.1.35 peer ignore-origin 目 录 1 不 支 持 的 命 令 列 表 1-1 1.1 不 支 持 的 命 令 列 表 1-1 1.1.1 aaa nas-id profile 1-1 1.1.2 acsei client close 1-1 1.1.3 authorization-attribute user-profile 1-1 1.1.4 cfd dm one-way 1-1 1.1.5 cfd dm two-way

More information

ebook140-11

ebook140-11 11 VPN Windows NT4 B o r d e r M a n a g e r VPN VPN V P N V P N V P V P N V P N TCP/IP 11.1 V P N V P N / ( ) 11.1.1 11 V P N 285 2 3 1. L A N LAN V P N 10MB 100MB L A N VPN V P N V P N Microsoft PPTP

More information

IP Access Lists IP Access Lists IP Access Lists

IP Access Lists IP Access Lists IP Access Lists Chapter 10 Access Lists IP Access Lists IP Access Lists IP Access Lists Security) IP Access Lists Access Lists (Network router For example, RouterA can use an access list to deny access from Network 4

More information