幻灯片 0

Size: px
Start display at page:

Download "幻灯片 0"

Transcription

1 H3C CE3000 系列交换机产品介绍 ISSUE 1.0 日期 : 杭州华三通信技术有限公司版权所有, 未经授权不得使用与传播

2 课程目标 学习完本课程, 您应该能够 : 熟悉 CE3000 交换机的产品形态 熟悉 CE3000 交换机的软硬件特性 熟悉 CE3000 交换机的基本维护操作 掌握基本的故障定位和排查能力 掌握基本的故障信息采集方法

3 目录 第一章 第二章 第三章 第四章 CE3000 产品概述 CE3000 软 硬件特性 CE3000 典型应用 CE3000 基本维护

4 产品概述 CE3000 是面向电信以太网接入 汇聚而设计的多业务千兆交换机 CE F-EI CE3000 以太网交换机为用户提供以下丰富的业务服务特性 : 支持 Internet 宽带接入 主要支持城域网用户的接入 支持 VOD 等多媒体服务 支持 VOIP 等时延敏感的语音业务 提供强组播功能, 同时支持 IPv4/IPv6 组播的音频和视频的服务功能 3

5 产品形态 型号 CE F-EI 端口配置 :24* SFP+4* SFP+ 扩展插槽 :4*SFP+/2*SFP+/16SFP/16GE 供电方式 : 双模块化电源,AC/DC 可混插 交换容量 :208Gbps 转发性能 :155Mpps 管理串口和 USB 隐藏设计 4

6 产品形态 可插拔电源和风扇 CE F-EI 的电源和风扇可插拔 PSR150-A/PSR150-D 两款电源 单电源可以满足整机供电 建议配置双电源实现 1+1 备份 LSW1BFAN 涡轮风扇 ( 侧进风后出风 ) PSR150-A/PSR150-D LSW1BFAN 5

7 产品形态 可插拔电源按照 电源安装上电流程如下 安装电源模块连接电源线打开电源开关 电源断电拆卸流程如下 关闭电源开关拆除电源线拆卸电源模块 6

8 产品形态 接口模块扩展卡 CE F-EI 提供 4 种可选接口模块扩展卡 LSW1GT16P:16 端口 GE LSW1GP16P0:16 端口 SFP LSW1SP2P0:2 端口 SFP+ LSW1SP4P0:4 端口 SFP+ LSW1GT16P LSW1GP16P0 LSW1SP2P0 LSW1SP4P0 7

9 本章总结 CE3000 系列交换机设备形态 CE3000 系列交换机配件

10 目录 第一章 第二章 第三章 第四章 CE3000 产品概述 CE3000 软 硬件特性 CE3000 典型应用 CE3000 基本维护

11 第二章 CE3000 软 硬件特性 第一节硬件特性 第二节软件特性 10

12 硬件特性概述 双核多线程 CPU 控制系统 大 Buffer 大表项 大存储空间 4M Buffer 32K MAC 8K Ingress ACL,2K egress ACL 512M 内存,512M Flash SFP+ 插槽支持 SFP/SFP+ 模块混插 IRF2 堆叠, 可远程堆叠, 带宽可配置 电源 风扇 板卡支持热插拔 支持 USB 口, 带外网管口 11

13 强健的 芯 NetStream BFD OAM 路由组播生成树 业内第一款采用双核多线程设计的盒式交换机产品 关键业务有专用线程处理,N 倍提升处理性能和可靠性 盒内预置了 512M 内存和 512M FLASH, 能够满足未来 5 年的业务增长需求 12

14 下一代万兆接口 SFP+ 低功耗 SFP+ 模块的典型功耗是 1W,X2 模块 (4W) 的 25%, 是 XFP 模块 (2.5W) 的 40%, 是 XENPAK 模块 (6W) 的 17% 高密度 CE3000 系列可以 24 个万兆 SFP+ 端口线速 (1U 机箱 ) 低成本 与 XFP 模块相比,SFP+ 模块成本是对应 XFP 模块的 50%- 80% 兼容性 SFP+ 接口既支持万兆 SFP+ 模块, 也可以前向兼容千兆 SFP 模块 (CE3000/CE3000 支持 ) 13

15 IRF2 第二代弹性智能堆叠 堆叠口灵活可配置, 和不同 10GE 口可以相互切换 堆叠带宽灵活可配, 从 40GE~160GE 不等 堆叠模式灵活多样, 支持链堆, 环堆 提供三种规格的堆叠电缆,0.65m,1.2m,3m, 满足用户各种组网需求 支持通过光模块对接完成远程堆叠的方案 跨设备链路聚合, 分布式二 三层转发, 自动升级版本, 自动配置下发 14

16 绿色节能 H3C CE30 系列交换机的设计和制造, 都严格遵循欧盟颁布的 RoHS 指令以及工信部 ( 原信产部 ) 联合发改委 质检总局 环保总局等发布 电子信息产品污染控制管理办法, 并通过相应认证, 在生产 使用和回收处理过程中, 不会对环境造成污染 关闭没有应用的端口, 节省能源 根据端口 LINK 状态, 调节能源 根据端口速率模式, 调整能源 增加温度传感器, 自动调整风扇转速 基于时间段的 POE 供电控制 15

17 第二章 CE3000 软 硬件特性 第一节硬件特性 第二节软件特性 16

18 软件特性概述 L3 RIP 和 RIPng OSPF 和 OSPFv3 BGP4 和 BGP4+ ISIS 和 ISISv6 策略路由 ECMP MPLS/MCE 组播和组播路由 IGMP Snooping 和 MLD Snooping IGMP v1/v2/v3 和 MLD v1/v2 MVR+ PIM 和 PIM-SSM MSDP 安全 Port Security 802.1x 和 MAC 认证 EAD 快速部署 Radius Tacacs+ 和 SSHv2 Https IP source guard CPU 防 DOS 攻击 L2 QACL 管理 MSTP 多生成树协议 链路聚合 基本和灵活 QinQ GVRP 动态注册 VLAN RRPP DLDP 出 入双方向 ACL 基于 VLAN 下发 ACL SFlow Netstream SPAN/RSPAN/ERSPAN 支持 Web 网管 支持 imc 支持 Cluster 支持端口批量配置 17

19 端口基本特性 Port Types:1000Base-T,SFP,SFP+ SFP+ 端口可以直接插 SFP 模块, 即可工作在 1G 速率电口支持 AUTO Power Down, 降低功耗 SFP 端口支持 100/1000M 模块 Jumbo Frame:9216 包括 VLAN-TAG,CRC Speed/Duplex auto-negotiation /Auto MDI MDIX/Flow Control/VCT 流控可单独支持 Receive 流控 storm-constrain 区分单播 广播 组播 broadcast-suppression/multicast-suppression/unicast-suppression 支持百分比 Kbps pps 被端口镜像后的报文, 不能被上述抑制丢弃 端口镜像 重定向 多达支持 4 个 Monitor 端口不支持跨 VLAN 重定向 18

20 支持 4 个镜像观察口 镜像观察点 2 镜像观察点 4 镜像观察点 1 原数据流 镜像观察点 3 不同的流可分别镜像到不同的目的端口, 相互之间不干扰 同一条流可以最多被镜像到 4 个端口, 可以同时在多个地方对于该流进行不同应用的分析处理 19

21 端口聚合 支持 128 个聚合组 每个聚合组最大支持 8 个 GE 口或 8 个万兆端口 支持聚合本地优先转发 命令行可控 本地优先转发只对已知单播报文起作用 支持基于聚合组配置 HASH 算法 : SRC_MAC DST_MAC SRC_MAC+DST_MAC SRC_IP DST_IP SRC_IP + DST_IP 支持基于全局配置聚合 HASH 算法, 基于全局配置的主要作用是在基聚合 组的基础上, 是否让 Ingress Port 和 TCP 端口号参与 HASH 运算 20

22 Port Bridge 功能 : 允许报文从进来的端口再转发出去 命令 :port bridge enable ( 端口视图下 ) 应用 :Thin Wireless 环境下,MAC_A,MAC_B, MAC_C 可以相互通信 21

23 VLAN 特性 支持基于 VFP 标记 VLAN, 基于子网的 VLAN, 基于 MAC 地址的 VLAN, 基于协议 VLAN 和基于端口划分 VLAN 报文分派 VLAN 按照优先级排列如下 : VFP>IP subnet Based VLAN /Mac Based >Protocol Based> Port Based IP subnet Based VLAN 和 Mac Based 的优先级可以通过命令行配置 基于 MAC 地址的 VLAN 支持掩码方式和非掩码方式 (32 位掩码 ) 下发, - 掩码采用 ACL(VFP) 来实现, 支持 32 条 - 非掩码采用硬件实现, 最大 8K 个表项 基于 IP 子网的 VLAN, 芯片支持配置全局 VLAN, 然后在端口下使能, 不能按端口配置子网 VLAN 22

24 基本 QinQ 和灵活 QinQ QinQ 报文结构如下 : 6bytes DA 6bytes SA 带单层 VLAN Tag 的报文 4bytes User VLAN Tag 2bytes 46~1500bytes 4bytes Etype DATA FCS 6bytes 6bytes 4bytes 4bytes 2bytes 46~1500bytes 4bytes DA SA Nested VLAN Tag User VLAN Tag Etype DATA FCS 带双层 VLAN Tag 的报文 外层 VLAN Tag 内层 VLAN Tag CE3000 交换机支持灵活 QinQ 功能, 可以根据入报文的 vlan ID, 选择性的增加 Nest 层指定的 vlan tag 其中入报文的 vlan ID 可以是单独的一个 vlan ID 或若干个 vlan ID, 也可以是连续的 vlan 段 CE3000 交换机支持基于流的灵活 QinQ, 即可以匹配入报文的 SIP DIP SMAC DMAC 等特征, 进行增加 vlan tag 的处理 23

25 RRPP(1) A A D B D B C A-D 断路 C E F G E F G 支持多达 8 个实例, 根据 VLAN 把多条冗余链路备份的同时实现链路的 负载分担 以太环网 50ms 自愈保护, 全面提升可靠性 24

26 RRPP(2) RRPP 功能使用限制如下 : 如果同时配置 QinQ, 则 RRPP 功能失效 RRPP 端口配置 QINQ 后, 在控制 vlan 内传播的协议报文会被打上 PVID 的 TAG, 导致协议报文不能匹配 QACL, 引起协议中断 如果必须要同时配置, 可以通过下发 1:1 vlan mapping, 使协议报文不产生变化, 这样 RRPP 和 QinQ 协议就能同时正常工作了 25

27 802.1X 3. 交换机到 Radius Server 完成认证 Radius Server DHCP Server Core Network 5. 用户获取 IP 地址后可以正常访问网络 2. 在认证以前用户不能获取 IP, 不能访问任何地方 1. 用户发起认证 CE 认证完成后用户从 DHCP server 获取 IP 地址 扩展的 802.1x 认证功能 : 基于端口 /MAC 认证 支持 EAP relay 功 能和支持 802.1x EAP 认证 26

28 EAD EAD 及 EAD 快速部署 : 基于 802.1x 的 EAD 基于 Portal 的 EAD CE3000 由安全联动交换机完成基于 802.1x/Portal 的接入控制, 进行用户网络访问的通断控制, 由 CAMS 进行认证 计费以及 EAD 准入策略控制和安全状态检测 通过第三方服务器与安全客户端的联动实现客户端的自动升级管理, 以增强企业内部用户终端系统的安全性 27

29 IP source guard IP source guard 功能 基于 DHCP snooping 获取的绑定数据 基于手工配置的源 IP 绑定 DHCP snooping 创建 IP+MAC+PORT 或 IP+PORT 绑定表项 DHCP server IP1+MAC1+PORT1 IP2+MAC2+PORT2 IP3+MAC3+PORT3 PC1 用假 IP, 不是 IP1, 交换机丢弃报文 DHCP 获取 IP1 DHCP 获取 IP2 DHCP 获取 IP3 PC-1 PC-2 PC

30 urpf urpf 技术可以应用在如下环境中, 阻止基于源地址欺骗的攻击 : 在 Router A 上伪造源地址为 /8 的报文, 向服务器 Router B 发起请求 ; Router B 响应请求时将向真正的 /8 发送报文 这种非法报文对 Router B 和 Router C 都造成了攻击 / /8 源 IP 地址 : /8 Router A Router B Router C 在 CE3000 上 urpf 检查是交换芯片实现的 打开 URPF 检查后, 芯片 使用一半路由表进行转发, 另一半路由表对源 IP 进行路由查找, 实现 URPF 检查 所以, 使用 URPF 检查功能, 路由表规格会减半 29

31 CPU 防攻击 CE3000 防攻击是通过如下两种措施来保证 : 在协议报文的入端口设置硬件带宽限制 ; 软件对上 CPU 的协议报文设置软件带宽限制, 即每秒允许 的上 CPU 报文数目 Protocol Packet Protocol ACL Protocol Packet Protocol ACL.... CPU COS Protocol Packet Protocol ACL 硬件限速 软件限速 30

32 MAC-Forced Forwarding Switch A 和 Switch B 作为以太网接入节点, 提供了客户端主机与汇聚节点 (Switch C) 之间的连接 在以太网接入节点上配置 MFF 功能, 可以使客户端的数据报文交互全部通过网关转发, 实现了客户端之间的三层互通, 又保证了二层数据的隔离 31

33 BFD BFD(Bidirectional Forwarding Detection, 双向转发检测 ) 是一套全网统一的检测机制, 用于快速检测 监控网络中链路连通状况 为了提升现有网络性能, 相邻协议之间必须能快速检测到通信故障, 从而更快的建立起备用通道恢复通信 BFD 建立过程 : 步骤 1: 上层协议发现邻居后并建立连接 ; 步骤 2: 上层协议在建立了新的邻居关系时, 将邻居的参数及检测参数到 ( 包括目的地址和源地址等 ) 通告给 BFD; 步骤 3:BFD 根据收到的参数进行计算并建立邻居 当网络出现故障时 : 步骤 1:BFD 检测到链路 / 网络故障 ; 步骤 2: 拆除 BFD 邻居会话 ; 步骤 3:BFD 通知本地上层协议进程 BFD 邻居不可达 ; 步骤 4: 本地上层协议中止上层协议邻居关系 ; 步骤 5: 如果网络中存在备用路径, 路由器将选择备用路径 32

34 MCE MCE 是 Multi-CE 的简称,MCE 交换机可以在 BGP/MPLS VPN 组网应用中承担多个 VPN 实例的 CE 功能, 减少用户网络设备的投入 MCE 的核心思想是通过 Multi-VRP 和 VPN 捆绑实现路由隔离 VPN 1 Site 1 P VPN 2 Site 1 VLAN-int2 PE1 PE2 CE VLAN-int3 MCE P VPN 2 Site 2 PE CE Site 2 VPN

35 MPLS MPLS 是多协议标签转发技术, 目前主要用于构建各种类型的 VPN 网络 作为 PE 设备可以接入多个 VPN 的站点到骨干网络或者 ISP 网络中, 在骨干网按照标签转发, 形成天然的 VPN 隧道 CE3000 可以支持 L3VPN,L2VPN 以及 VPLS VPN A VPN B PE PE VPN B Backbone or ISP VPN A 34

36 基于端口的组播 VLAN Multicast packets VLAN 10 (Multicast VLAN) VLAN 2 Receiver Host A GE1/0/2 VLAN 3 GE1/0/1 GE1/0/3 Receiver Host B Source Router A IGMP querier Switch A GE1/0/4 VLAN 4 Receiver Host C 接收者主机 Host A Host B 和 Host C 分属不同的用户 VLAN,Switch A 上的所有用户端口 ( 即连接主机的端口 ) 均为 Hybrid 类型 在 Switch A 上配置 VLAN 10 为组播 VLAN, 将所有用户端口都添加到该组播 VLAN 内, 并在组播 VLAN 和所有用户 VLAN 内都使能 IGMP Snooping 当 Switch A 上的用户端口收到来自主机的 IGMP 报文时, 会为其打上组播 VLAN 的 Tag 并上送给 IGMP 查询器, 于是 IGMP Snooping 就可以在组播 VLAN 中对路由器端口和成员端口进行统一的维护 这样,Router A 只需把组播数据在组播 VLAN 内复制一份发送给 Switch A 即可,Switch A 会将其分发给该组播 VLAN 内的所有成员端口 35

37 基于 VLAN 的组播 VLAN Multicast packets VLAN 10 (Multicast VLAN) VLAN 2 VLAN 3 VLAN 4 VLAN 2 Receiver Host A VLAN 3 Receiver Host B Source Router A IGMP querier Switch A VLAN 4 Receiver Host C 基于子 VLAN 的组播 VLAN 也称为组播 VLAN+, 只需要创建组播 VLAN 与子 VLAN 的对应关系, 设备即可将从组播 VLAN 接收的数据自动分发到所有子 VLAN 内的接收者, 配置更为简便 接收者主机 Host A Host B 和 Host C 分属不同的用户 VLAN 在 Switch A 上配置 VLAN 10 为组播 VLAN, 将所有的用户 VLAN 都配置为该组播 VLAN 的子 VLAN, 并在组播 VLAN 内使能 IGMP Snooping IGMP Snooping 将在组播 VLAN 中对路由器端口进行维护, 而在各子 VLAN 中对成员端口进行维护 这样,Router A 只需把组播数据在组播 VLAN 内复制一份发送给 Switch A 即可,Switch A 会将其分发给该组播 VLAN 内那些有接收者的子 VLAN 36

38 IPv6 Tunnel IPv6 隧道机制是将 IPv6 数据报文前封装上 IPv4 的报文头, 通过隧道 (Tunnel) 使 IPv6 报文穿越 IPv4 网络, 实现隔离的 IPv6 网络的互通 CE3000 支持下面的隧道类型 : GRE Tunnel, manual Tunnel 6to4 Tunnel ISATAP Tunnel 37

39 手动隧道 点到点之间的链路, 一条链路就是一个单独的隧道 ; 用 于边缘路由器 - 边缘路由器或主机 - 边缘路由器之间定期安 全通信的稳定连接, 可实现与远端 IPv6 网络的连接 [h3c] interface Tunnel 0 [h3c-tunnel0] ipv6 address 3001::1/64 [h3c-tunnel0] source Vlan-interface 100 [h3c-tunnel0] destination [h3c-tunnel0] tunnel-protocol ipv6-ipv4 [h3c] interface Tunnel 0 [h3c-tunnel0] ipv6 address 3001::2/64 [h3c-tunnel0] source Vlan-interface 100 [h3c-tunnel0] destination [h3c-tunnel0] tunnel-protocol ipv6-ipv4 IPv6 Host IPv6 网络 CE3000 IPv4 网络 CE3000 Vlan 100 Vlan 100 IPv6 网络 IPv6 Host IPv4: IPv6:3001::1/64 IPv4: IPv6:3001::2/

40 6to4 隧道 通过 IPv6 报文的目的地址中嵌入的 IPv4 地址, 可以自动获取隧道的终点 ;6to4 地址, 其格式为 :2002:abcd:efgh: 子网号 :: 接口 ID/64, 其中 2002 表示固定的 IPv6 地址前缀,abcd:efgh 表示该 6to4 隧道对应的 32 位 IPv4 源地址 ;64 位地址前缀中的 16 位子网号可以由用户自定义, 前 48 位已由固定数值 隧道起点或终点设备的 IPv4 地址确定, 使 IPv6 报文通过隧道进行转发成为可能 [h3c] interface Tunnel 0 [h3c-tunnel0] ipv6 address 2002:c0a8:6301::/64 [h3c-tunnel0] source Vlan-interface 100 [h3c-tunnel0] tunnel-protocol ipv6-ipv4 6to4 [h3c] interface Tunnel 0 [h3c-tunnel0] ipv6 address 2002:c0a8:1e01::/64 [h3c-tunnel0] source Vlan-interface 100 [h3c-tunnel0] tunnel-protocol ipv6-ipv4 6to4 IPv6 Host IPv6 网络 CE3000 IPv4 网络 CE3000 Vlan 100 Vlan 100 IPv6 网络 IPv6 Host IPv6 报文中嵌入了隧道的目的 IPv4 地址 IPv4: IPv6: 网络前缀 2002:c0a8:6301::/48 IPv4: IPv6: 网络前缀 2002:c0a8:1e01::/

41 ISATAP 隧道 ISATAP 隧道是点到多点的自动隧道技术 IPv6 报文的目的地址和隧道接口的 IPv6 地址都要采用特殊的地址, 其格式为 :Prefix(64bit)::5EFE:IPv4-Address ISATAP 隧道主要用于在 IPv4 网络中,IPv6 路由器之间及主机到 IPv6 路由器的连接 [h3c] interface Tunnel 0 [h3c-tunnel0] ipv6 address 2001::!/64 eui-64 [h3c-tunnel0] source Vlan-interface 101 [h3c-tunnel0] tunnel-protocol ipv6-ipv4 isatap IPv6 网络 CE3000 IPv4 网络 fe80::5efe: ::5efe: fe80::5efe: ::5efe: fe80::5efe: ::5efe:

42 基于策略的路由 ISP-1 ISP-2 配置策略路由到 ISP-1, 备份路由是 ISP-2 CE3000 配置策略路由, 让语音和 FTP 业务到 ISP-2, 备份路由是 ISP-1 基于源 IP 的策略路由 基于 TCP/UDP 端口范围的策略路由 基于目的 IP 的策略路由 41

43 VACL 核心交换机 Internet VLAN 100 VLAN 200 VLAN 300 财务部 总裁 研发 同一个 VLAN 下的用户往往具有相同的权限, 通过 VLAN ACL 可以简便的进行限制, 而不用对于 VLAN 内的每一个用户单独控制 在 VLAN 中添加用户不用再重新配置策略, 直接继承了之前的配置 对于 VLAN 下用户的总体带宽限制得以方便的实现 需要注意的是, 当 ACL 下发在 VLAN 视图下时,ACL 中所定义的规则将对二 三层流量都启作用 ; 而当 ACL 下发下 VLAN 虚接口视图下时,ACL 中所定义的规则只对三层流量启作用 42

44 多播管理 IPv4/IPv6 多播管理 CE3000 支持 igmp-snooping 和 MLD-snooping CE3000 支持 igmp PIM-DM/SM PIM-SSM MSDP 最大支持 4K IGMP 多播组支持 IGMP group policy 支持 IGMP group limit 不支持组播 VLAN+ 的组播报文转发支持组播 VLAN+ 支持组播 VLAN+ 的组播报文转发 S7500-EI S7500-EI Video stream Video stream TV1 stream in vlan-10 CE3000 VOD Server CE3000 VOD Server TV1 stream in vlan-20 TV1 stream in vlan-30 TV1 stream in vlan-100 VLAN10 VLAN20 VLAN30 VLAN10 VLAN20 VLAN

45 SPAN/RSPAN/ERSPAN 远程镜像 RSPAN 局域网 / 广域网 增强远程镜像 ERSPAN 本地镜像 SPAN 源端口 SPAN: 普通端口镜像只能实现在交换机本地实现端口的镜像和监控 RSPAN: 远程端口镜像可以实现跨交换机的端口镜像和监控 ( 二层 ) ERSPAN: 增强型远程端口镜像可以通过 GRE 隧道的方式实现跨广域网的端口镜像 ( 三层 ) 44

46 分层 CAR 假设系统的总体出口带宽为限制为 100M, 其中 A,B,C,D 四个子系统分别限速 10M/20M/30M/40M SINGLE_OR: 当且仅当子系统的限速带宽超过了其限速值同时系统总体带宽超过了总的带宽限制, 才丢弃报文 单条流最大可以达到系统的总体带宽限制 SINGLE_AND: 只要子系统带宽或者总体带宽限制超过了限速值, 就丢弃报文 45

47 sflow/netstream 比较 Packet CE3000 系列 网络设备 NetStream/sFlow NTA 网络流量分析服务器 流量分析图表 sflow: 对于指定报文进行采样, 采样报文上送设备的 CPU, 提取信息后送给 NTA 网络流量分析服务器 NetStream: 对于指定的报文进行七元组精确统计,CPU 定期把统计信息上报给 NTA 络流量分析服务器, 相比 sflow 而言,NetStream 统计更准确, 其对于 CPU 的消耗更小, 是更精细化的流量统计方式 46

48 sflow/netstream 特点 支持聚合功能 NetStream 支持聚合功能, 聚合就是把流按照某几种信息进行归类统计 聚合的最大好处是可以减少对网络带宽的占用 老化的流在输出前先按照一定的规则进行分类, 生成聚合的信息后再发送出 支持 Netstream filter 功能 通过配置 NetStream 过滤, 可以使得 NetStream 只统计符合 ACL 流分类的特定报文, 减少进入 NetStream 统计的报文数量, 更能满足用户的统计要求 在 NetStream 中通过引用 ACL 的方式来配置过滤 47

49 IRF2 演进背景 普通组网 IRF1 IRF2 普通组网向智能弹性架构的演进, 就是将分散的网络设备通过 IRF 技术将不同层次的网络设备形成统一的逻辑整体, 并实现简 化业务, 统一管理, 多重可靠, 弹性扩展等多方面的功能 48

50 IRF2 5 大突破 突破了背板带宽的限制 突破了专业板卡和接口的限制 突破了设备形态的限制 突破了区域的限制 突破了业务的限制 49

51 IRF2 特点 (1) 简化网络业务 传统方案二层环路 VRRP+MSTP 导致设计复杂 链路交织, 路由设计相对复杂 节点 链路的故障均引发路由动荡 端到端堆叠虚拟化灵活支持二层在汇聚 核心终结 多个网络节点虚拟化为一个节点 链路交织被捆绑成单条逻辑链路 消除复杂 VLAN+MSTP/VRRP 单个物理节点 链路的故障不影响上层路由 50

52 IRF2 特点 (2) 1:N 高可靠性 Master Slave 1 Master 1:N 的设备级热备可靠 Slave 3 IRF Slave 2 Slave 3 IRF Slave 2 RIP OSPF RIP OSPF Master Slave 1 备用信息 Master 1:N 的协议级热备可靠 Slave 3 IRF Slave 2 Slave 3 IRF Slave 2 IRF IRF 1:N 的链路级热备可靠 51

53 IRF2 基本概念 IRF 堆叠中所有的单台设备称为成员设备, 成员设备按照功能不同, 分为两种角色 : Master 设备 : 由角色选举产生, 它负责管理整个堆叠 一个堆叠中同一时刻只能有一台成员设备成为 Master 设备 Slave 设备 : 它隶属于 Master 设备, 作为此设备的备份设备运行 堆叠中除了 Master 设备, 其它设备都是 Slave 设备 堆叠中可能存在多台 Slave 设备 Master 设备选举优先级 当前 Master 优于非 Master 成员 ( 新设备加入, 不发生 Merge 操作 ); 优先级大的优于优先级小的 ; 系统启动时间长的一方优先级高 ( 最小粒度是 10 分钟 ); 桥 MAC 地址小的优先级高 52

54 IRF2 组网与端口配置 IRF 的拓扑结构可以分为链型拓扑和环形拓扑 可以 10GE 光纤远程堆叠 可以多个端口聚合堆叠, 提高堆叠带宽 支持查看堆叠口流量统计 Master Slave Master Slave IRF Slave IRF Slave Slave Slave 链形连接 环形连接 53

55 IRF2 推荐建立堆叠的方法 新堆叠环境的推荐操作步骤 : Step 1: 单机启动每台设备, 配置每台设备的 slot 号 - 说明 : 更改 slot 号后, 以前的部分配置会丢失 Step 2: 仍然单机重起每台设备, 正确配置堆叠口 - 说明 : 配置堆叠口的时候, 需要先 shut down 端口, 然后配置堆叠口 Step 3: 堆叠口配置 OK 后, 再 undo shut down 堆叠口, 之后 SAVE 操作 Step 4: 所有设备下电, 正确连接堆叠线缆或者光纤 Step 5: 给所有设备上电 新设备加入堆叠的推荐操作步骤 : Step 1: 单机启动新设备, 修改 slot 号 ( 必须是原来堆叠中没有的 slot 号 ) Step 2: 仍然单机重起新设备, 正确配置堆叠口 Step 3: 堆叠口配置 OK 后, 再 undo shut down 堆叠口, 之后 SAVE 操作 Step 4: 给新设备下电, 正确连接堆叠口上的堆叠线缆或者光纤 Step 5: 给新设备上电, 设备会自动加入堆叠, 如果版本不一致会自动升级 54

56 堆叠分裂 (Split) 和合并 (Merge) 堆叠合并 : 堆叠合并 (merge) 指两组正常运行的堆叠或单台设备通过堆叠口连接形成一组堆叠 堆叠合并按照堆叠系统实现要求必然伴随其中一组堆叠重启 如果需要避免一组堆叠不发生重启, 可以通过设置该堆叠 Master 堆叠优先级高于另外一组堆叠 Master, 再连接两组堆叠的堆叠口 ; 或者主动断电重启设备, 连接两组堆叠的堆叠口后, 再重新上电 注意 : 配置完堆叠口后必须配置 irf-port-configuration active 命令激活堆叠口, 堆叠口才能真正起作用 堆叠分裂 : 堆叠分裂 (split) 指一组正常运行的堆叠, 因为软件原因 ( 软件缺陷 ) 或硬件原因 ( 堆叠扩展板或电缆故障 拔出, 或者拓扑中间的设备断电 ) 造成连接线路不连通, 而自动形成多组堆叠 55

57 IRF2 BFD MAD BFD MAD 采用 BFD 协议在堆叠成员间维护 BFD 回话来实现堆叠分裂检测 配置 BFD MAD 的虚接口 IP 地址需要专用 堆叠分裂后成员号大的堆叠组端口 shutdown, 设备处于 recover 状态 Merge 时处于 recover 的设备会优先重启 G1/0/1 G2/0/1 G3/0/1 CE3000 IRF 56

58 IRF2 LACP MAD LACP MAD 通过 LACP 报文的保留字段携带 堆叠信息来实现堆叠分裂检测 必须与中间设备采用动态聚合组连接 中间设备必须支持 LACP 保留字段 中间设备 LACP Aggregation CE3000 IRF 57

59 IRF2 ARP MAD ARP MAD 通过发送独特的免费 ARP 来实现堆叠分裂检测 Master 发送免费 ARP 报文并携带 Active ID 应用于 STP 组网双上行环境 58

60 本章总结 CE3000 系列交换机硬件特性 CE3000 系列交换机软件特性

61 目录 第一章 第二章 第三章 第四章 CE3000 产品概述 CE3000 软 硬件特性 CE3000 典型应用 CE3000 基本维护

62 电信级城域以太网应用 61

63 大型园区网汇聚层应用 CAMS NMS Server Farm S9500E GE S9500E Firewall 10 GE 10 GE CE3000 CE3000 CE3000 CE3000 CE3000 CE3000 GE GE GE GE S3600 S3600 S3600 S3600 GE GE GE GE S3600 S3600 S3600 S3600 GE GE GE GE S3600 S3600 S3600 S

64 IPV6 组网方案 IPv6 Internet IPv6 Island CE3000 IPv4 Network Dual-Stack Access IPv4 Internet IPv6 Over IPv4 Tunnel CE3000 IPv6 Access IPv6 Link CE3000 6to4 Relay IPv6 Network IPv6 IDC Network Manager IPv6 Access Mobile Network IPv4 Access CE3000 Dual-Stack Access WLAN IPv4 User IPv6 Users IPv6 Enterprise Users IPv6 Mobile Terminal 63

65 常见组网应用 本章总结

66 目录 第一章 第二章 第三章 第四章 CE3000 产品概述 CE3000 软 硬件特性 CE3000 典型应用 CE3000 基本维护

67 第四章 CE3000 基本维护 第一节常用维护命令 第二节 QACL 第三节典型案例 66

68 常用维护命令 (1) 查看 CPU 内存利用率 display memory slot 1 display cpu-usage 查看端口统计 ( 也适用于堆叠口 ) display interface GigabitEthernet 1/0/1 display counters inbound interface display counters outbound interface - Interface Total(pkts) Broadcast(pkts) Multicast(pkts) Err(pkts) - GE10/0/ GE10/0/ display counters rate inbound interface display counters rate outbound interface - Interface Total(pkts/sec) Broadcast(pkts/sec) Multicast(pkts/sec) - GE10/0/7 0 修改端口统计间隔时间 flow-interval X -Under Port View 67

69 常用维护命令 (2) 配置镜像 抓包 丢包问题常用定位方法 从端口 G1/0/1 进入的 SRC_IP 是 的报文镜像到端口 G1/0/2: - acl number [H3C-acl-basic-2000]rule permit source traffic classifier mirr - [H3C-classifier-mirr]if-match acl [H3C]traffic behavior mirr - [H3C-behavior-mirr]mirror-to interface GigabitEthernet 1/0/2 - [H3C]qos policy mirr - [H3C-qospolicy-mirr]classifier mirr behavior mirr - [H3C-GigabitEthernet1/0/1]qos apply policy mirr inbound 说明 : 流镜像在定位问题时候比较常用, 抓包也方便,CE3000 支也持端口镜像 RSPAN ERSPAN, 具体配置请参考操作手册 68

70 常用维护命令 (3) 配置流统计 - 丢包 可疑转发错误问题的常用定位方法 对从 G1/0/3 进入的报文,SRC_MAC 是 的报文进行流统计 : - [H3C]traffic behavior acc - [H3C-behavior-acc]accounting packet - traffic classifier acc - [H3C-classifier-acc]if-match source-mac qos policy acc - [H3C-qospolicy-acc]classifier acc behavior acc - [H3C-GigabitEthernet1/0/3]qos apply policy acc inbound - 通过下面命令可以查看是否有报文进入 : - dis qos policy interface GigabitEthernet 1/0/3 inbound 说明 : 流镜像可以 GLOBAL 配置, 也可以配置 OUTBOUND, 即用出方向 ACL 模块做统计 69

71 第四章 CE3000 基本维护 第一节常用维护命令 第二节 QACL 第三节典型案例 70

72 QACL 硬件结构 使用 key 的组合进行报文内容匹配 单个 SLICE 匹配能力不足时, 可以使用奇偶数 SLICE 进行 DOUBLE 匹配 每个 SLICE(DOUBLE) 内仅能按照 INDEX 从小到大命中一条 ENTRY 可以命中不同 SLICE(DOUBLE) 内的不同 ENTRY 出现冲突动作时, 以 SLICE INDEX 大的 ENTRY 为准 71

73 QACL FP 匹配顺序 系统中存在多种类型规则, 优先级顺序如右 同颜色规则类型可共用 slice, 就是可存在覆盖关系 ; 不同颜色规则类型不存在覆盖关系 相同类型内部按照先下发先生效排序 ; 不同端口下发相同内容 POLICY, 可以共享一条硬件 ENTRY 资源, 带有 CAR ACCOUNT 动作的 POLICY 除外 协议收包端口下发 MAC 的 packet-filter 端口下发 IP 的 packet-filter 三层接口下发 IP 的 packet-filter 三层接口下发 MAC 的 packet-filter 端口下发 MQC VLAN 下发 MQC 全局下发 MQC VOICE VLAN 等 EAD PORTAL 端口绑定低优先级协议收包 右图所示, 由上到下优先级由高到低 72

74 QACL FP 动作汇总 VFP 硬件动作 IFP 硬件动作 EFP 硬件动作 修改或增加 TAG ( 外 层 ) 修改报文入队列 CoS 修改报文内 CoS DSCP 修改 TAG( 内层 外层 ) 修改报文入队列 CoS 流镜像 ( 端口或 CPU) 重定向策略路由修改各色报文丢弃优先级 设置各色报文动作 ( 丢弃 镜像上 CPU 修改 DSCP) 设置各色报文动作 ( 丢 弃 修改 DSCP CoS) CAR Counter CAR Counter 73

75 第四章 CE3000 基本维护 第一节常用维护命令 第二节 QACL 第三节典型案例 74

76 直连 PING 不通问题定位思路 以设备 1 ping 设备 2 为例, 可能遇到的问题如下 : ARP 请求报文处理问题 ARP 回应报文处理问题 IMCP 请求报文处理问题 ICMP 回应报文处理问题 ARP 请求报文处理问题, 定位思路如下 设备 1 是否正确发送 ARP 请求?( 入镜像 ) 是否在非 dhcp-snooping 环境设备 2 配置了 ARP detection? 设备 1 发送的 ARP 请求报文是否上送设备 2 的 CPU? 这时需要确认报文是否正确? 是否被收包函数丢弃? 端口是否被 STP block? 端口 tag/untag 状态是否正确? VLAN tag 是否正确?MAC 是否学习到正确的端口? ICMP 请求报文处理问题, 定位思路如下 设备 1 的 ICMP 报文是否正确发送? ( 入镜像 ) ICMP 请求报文是否上送设备 2 的 CPU?(DA/SA/DIP/SIP/PORT/URPF) 设备 1 设备 2 ARP 请求 ARP 回应 ICMP 请求 ICMP 回应 只要确认设备 1 已经正确发送 ICMP 报文, 就可以在设备 1 上加大流量打入 ICMP 报文到设备 2 确认报文是否在进入设备 2 的那个端口丢弃? 是否上送 CPU 这时需要确认报文是否正确? 75

77 组播问题定位思路 察看入端口流量, 在本地或上游进行镜像或流统计 数据流是否到本地? No 检查组网及上游转发表项 Yes 命令察看 display multicast forwardingtable 等 是否建立转发项? No 本地配置是否完整, 组播入接口是否正确, 入端口是否 STP discard Yes display pim routingtable 或 display igmp group 查看用户或下游设备点播生效 出接口 出端口是否正确? Yes No 检查出接口配置及协议状态 报文有效性分析 报文是否有效, 如 TTL 等? No 检查组播源报文有效性, 并进行调整 Yes 可能与产品有关, 请结合维护手册进一步定位和收集信息 76

78 设备重启问题定位思路 (1) STEP 1: 确认重启原因 display reboot-type slot X - The rebooting type this time is: Warm/Cold _display drv sysmboot (Under Hidden View) - Last reboot reason is: USER or SOFT REBOOT /COLD REBOOT/SWT REBOOT - 其中 SWT reboot 是硬件狗叫引起的, 不是软件主动重启 注意事项 : - _display drv sysmboot 命令不支持堆叠, 查看 Slave 设备上的重启原因 : (1)irf switch-to X 进入 Slave 的本地模式 (2)_display drv sysmboot 77

79 设备重启问题定位思路 (2) STEP 2: 查看重启调用栈 display reboot-information slot 1 verbose from-device (Under Hidden View) - ======== Reboot info ======== - nreboot Task: WORK (TID: 68) - nreboot Time: :49:41 - nreboot Tick: 0xe(CPU Tick High) 0xcb7a9dac(CPU Tick Low) - nreboot Type: WARM - - Call Stack: - StackBase ReturnIns FuncEntry - 83FD CF73E4 FFFFFFFF UnKnown! - 83FD40F EAC FFFFFFFF UnKnown! - 83FD D67578 FFFFFFFF UnKnown! - 83FD41A8 81D6E600 FFFFFFFF UnKnown! - 83FD41D0 81D8F1FC FFFFFFFF UnKnown! FD4098: FD40A8: CB 7A 9D AC E - 83FD40B8: 1A D D 注意事项 :from-device 表示从高端内存中获取信息, 如果设备掉电, 重启信息会 丢失 重启的任务,WORK 是一个通用的任务, 在命令行重起 slave 设备, 会记录到 WORK 任务里边 重启的调用栈, 有助于分析重起原因 重启任务的堆栈信息, 有助于分析重起原因 78

80 设备重启问题定位思路 (3) STEP 3: 查看异常信息 display exception 10 verbose slot 1 from-device (Under Hidden View) - ================= exception info (no: 0) ================= - Exception Number: 0x20 - Exception Name: NMI - Exception Instruction: 0x80B06A94 - Exception Slot: 2 - Exception Task: brx1 (TID: 30) - Exception Stack Base: 0x803cffa8 - Exception Time: :01:59 产生异常的任务,NMI 表示狗叫 - Exception Tick: 0x1(CPU Tick High) 0xe5faa415(CPU Tick Low) - Register contents: - Reg: reserve0, Val = 0x803cfb80 ; Reg: reserve1, Val = 0x8097a710 ; - Reg: reserve2, Val = 0x2caab604 ; Reg: reserve3, Val = 0x2e114a68 ; - Print layers of stack when exception: - Stack Top = 0x803cfc30, Return Address = 0x80b06a94 注意事项 :from-device 表示从高端内存中获取信息, 如果设备掉电, 异常信息会丢失 Verbose 表示获取详细信息, 在搜集信息时一定要加上 79

81 设备重启问题定位思路 (4) STEP 4: 死循环信息 display deadloop 20 verbose slot 1 from-device (Under Hidden View) - 死循环信息和异常信息类似, 出现重起时候, 可以搜集看是否有记录 说明 : 如何清除异常 重启信息和死循环记录 - 这些信息都记录在高端内存里边, 设备调电后, 这些信息自动清除 - 执行下面命令可清除 (ALL Under Hidden View) reset reboot-information record slot 1 from-device reset exception record slot 1 from-device reset deadloop record slot 1 from-device 重启问题总结 : 一般情况下, 通过搜集上面信息, 可以大概确定重启的原因并初步定位问题, 但是在某些情况下, 重启问题比较复杂, 如果上面的内容都没有记录, 需要寻找其它诱发重启的有用信息 80

82 CPU 高问题定位思路 (1) STEP 1 : 确认哪个任务占用 CPU 时间长 display cpu-usage task slot 1 (Under Hidden View) - ===== Current CPU usage info ===== - CPU Usage Stat. Cycle: 9 (Second) - CPU Usage : 62% - CPU Usage Stat. Time : :07:55 - CPU Usage Stat. Tick : 0x77(CPU Tick High) 0x395fbdec(CPU Tick Low) - Actual Stat. Cycle : 0x0(CPU Tick High) 0x26b3bf13(CPU Tick Low) - - TaskName CPU Runtime(CPU Tick High/CPU Tick Low) - VIDL 38% 0/ f0ab5a4 - L2X0 8% 0/ 375bed9 - blk0 4% 0/ 1e56eae - L2X1 8% 0/ 37b7e68 - FMCK 1% 0/ 6c62b6 - T_ST 0% 0/ 79cb5 - brx1 0% 0/ 1444ca CPU 利用率,VIDL 任务占用率高是正常的, 是空任务 常见的 : FMCK: 实时检测是哪种光模块插入 Brx1 : CPU 收包的 L2X1: 从硬件地址表里边读取地址的 81

83 CPU 高问题定位思路 (2) STEP 2: 根据任务进一步确认诱发 CPU 高的原因 方法 1: 结合其他手段 查看交换机上非正常的信息 - 常见的情况 : (1)CPU 报文非常多, 可能有攻击报文的情况 (2) 配置超规格 (3) 其他 方法 2: 查看占用 CPU 时间长任务的调用栈反馈给开发 ( 最后采用的方法 ) - display task 124 slot 1 Task name : RDS Task PLAT Index : 124 Task OS Index : 0x803c0800 Task priority : 100 Task Status : eventblock Last run time(cpu Tick) : 0x0(high) 0x2276(low) Stack Information: 0x x x c 82

84 查看上 CPU 报文的方法 (1) STEP 1: 设定过滤报文 [H3C-diagnose]display rxtx dest_mac 0180-c 说明 : 可以设定很多过滤条件, 命令行里边有帮助, 例如 :Broadcast, cos, dest_mac, dip, etype, iptype, port, reason, receive, sip,send, source_mac, vlan... STEP 2: 查看报文内容 [H3C-diagnose]debug rxtx -c 100 -s 100 pkt 1 说明 : - Debug RxTx packet is on! - [H3C-diagnose] - *Apr 27 09:00:47: H3C RXTX/7/pkt: - From board 1: received packet from chip0,port17,reason=0x1000,cos=3,smod=0,sport=17,len=216, Matched=53 - *Apr 27 09:00:48: H3C RXTX/7/pkt: c e 00 0f e2 5b 18 c [H3C-diagnose]debug rxtx [-c <num>] [-s <length>] pkt <slot_num> 其中 : - -c <num>: 显示报文的个数, 缺省 10 个 ; - -s <length>: 显示报文的长度, 缺省 64 字节 ; - pkt <slot_num>: 具体的 slot 号 83

85 查看上 CPU 报文的方法 (2) STEP 3: 查看上 CPU 报文统计数据 [H3C-diagnose]debug rxtx show RxDv: Dv=4,Dvhead=0x163d2308,Dvtail=0x163d3748,token=0,Pps=0 - TxDv: Dv=0,Dvactive=0x0,Dvfree=0x17b1bb98,Dvfreecnt=1 - Intr: Desc=989890,Chain=330224,Tx=33,Rx= Cos[0]=0 Cos[1]=0 Cos[2]=0 Cos[3]=0 - Cos[4]=0 Cos[5]=0 Cos[6]=0 Cos[7]= P01_rx=0 P02_rx=0 P03_rx=0 P04_rx=0 - P05_rx=86 P06_rx=0 P07_rx=432 P08_rx=0 - P09_rx=0 P10_rx=0 P11_rx=0 P12_rx=0 - P13_rx=0 P14_rx=0 P15_rx=0 P16_rx=0 - P17_rx=0 P18_rx=0 P19_rx=25 P20_rx=0 - P21_rx=0 P22_rx=0 P23_rx=0 P24_rx=0 - P25_rx=0 P26_rx=0 P27_rx= P28_rx= P29_rx= P30_rx=0 P31_rx=0 P32_rx=0 - P33_rx=0 P38_rx=0 P39_rx=0 P40_rx=0 - P41_rx=0 P42_rx=0 P43_rx=0 P44_rx=0 - P45_rx=0 P50_rx=0 P51_rx=0 P52_rx=0 说明 : 其中 P01_rx----P52_rx 中的端口信息是芯片端口号, 可以通过 debug port map 1 查看芯片端口对应的面板端口号 84

86 查看驱动 ACL 信息 (1) STEP 1 : 查看系统支持的 ACL 类型 [H3C-diagnose]debug qacl show acl-type Qacl Type Info MQC Vlan 0 MQC Global 1 - MQC Port 2 MQC UserProfile 3 - MQC COPP 4 MQC_PORT Low 5 - RX IPv4 High 6 RX IPv4 Middle High 7 - RX IPv4 Middle 8 RX IPv6 High 9 - RX IPv6 Middle_High 10 RX IPv6 Middle 11 - RX IPv4 High Shadow 12 RX IPv4 Mid/High Shadow 13 - RX IPv4 Middle Shadow 14 RX IPv6 High Shadow 15 - RX IPv6 Middle/High Shadow 16 RX IPv6 Middle Shadow 17 - RX Low 18 RX Low Shadow 19 - Voice-Vlan 20 PortBind Default 21 - PortBind Bind 22 Portal Portal 2 24 Portal

87 查看驱动 ACL 信息 (2) STEP 2 : 根据类型查看驱动 ACL [H3C-diagnose]debug qacl show 1 0 verbose 0 acl-type 2 - ======== - Acl-Type MQC Port, Stage IFP, GroupPri 13, EntryID 414, Active - Health 1, PoolFree 0, PoolID 0, Prio_Mjr 519, Prio_Sub 14,Slice 2,SliceIdx 0 - Policy mirr, Classifier mirr, Behavior mirr - Rule Match Ports: 0x , 0x7c3fc3ffffffff - Source IP: , IP Type: Any IPv4 packet - Actions Mirror to intf mod 4, port 2 - ======== 86

88 查看是否有协议攻击报文 硬件带宽 命令如下 : [H3C-diagnose]debug qacl show 1 0 verbose 0 acl-type 2 [H3C-diagnose]debug rxtx rxacl info all - Row Info: - Global : the index of ToCPUMode, details of the Mode at the end - Vlan : the number of Vlan Interface for the Protocol enabled - Tunnel : the number of Tunnel Interface for the Protocol enabled - Port : the index of ToCPUMode Setted on a certain port - Shadow : the State of Shadow Acl on some logical port - Attack : the Attacked state of the Protocol Packet Index AclType Global Vlan Tunnel Port Shadow Attack IPV4_UC_OSPF IPV4_UC_PIM // 表示有攻击 - 29 ARP

89 查看是否有协议攻击报文 软件带宽 命令如下 : [H3C-diagnose]debug rxtx softcar show 1 - Index Type Number Pps Switch HashMode - 0 ROOT On SMAC - 1 ISIS On SMAC - 2 ESIS On SMAC - 3 CLNP On SMAC - 4 VRRP On SMAC - 5 UNKNOWN_IPV4MC On SMAC - 6 UNKNOWN_IPV6MC On SMAC - 7 IPV4_MC_RIP On SMAC - 8 IPV4_BC_RIP 500( 有攻击 ) 150 On SMAC - 9 MCAST_NTP On SMAC - 10 BCAST_NTP On SMAC 说明 : 软件带宽限制导致报文丢弃, 可以通过以下命令清零 [H3C-testdiag] undo debug rxtx softcar show (slot) 88

90 串口不响应问题处理方法 Mini shell 显示如下 : 1 display cpu 2 display task 3 display task(taskid) 4 display memory 5 _display memory 6 _display memory raw all 7 _display memory SIZE group(size) 8 _display memory SIZE Mid(size mid) 9 _display memory SIZE (size from) 10 _display memory raw Mid(mid) 11 _display memory history 12 display memory(start-address len) 13 set memory(start-address len val val..) 14 bcm command(chipid command) 15 show ddrb 0 exit Step 1: 尝试 telnet 是否可以进入 Step 2: 如果 telnet 可以进入, 则在 telnet 中查看设备信息 Step 3: 如果 telnet 无法进入, 则可以通过 ctrl+minimini 命令进入 minishell, 在此 shell 下, 可以查看 CPU, 内存, 任务, 交换芯片表项, 驱动 LOG 记录等信息 Step 4: 如果是堆叠的 slave 无法进入, 可以参考堆叠相关问题处理 Step 5: 可以考虑联系开发进一步定位, 并结合实际看有什么诱发因素 input: 89

91 堆叠相关问题处理方法 (1) 堆叠前准备工作 选择堆叠线缆或者光模块 + 光纤 :CE3000 支持远程堆叠, 如果距离远, 可以选择光模块 + 光纤方式 正确配置每台设备的 slot 号,CE3000 不支持堆叠成员自动编号, 如果有相同 slot 号的设备在堆叠中, 则设备可能无法正常启动 CE3000 不支持垮芯片配置堆叠口, 在配置中会产生错误信息 无法配置的情况 正确连接堆叠口, 堆叠口的连接不应该出现堆叠口 1-- 连接 -- 堆叠口 1 的情况 错误的连接 错误配置 : 相同的 slot 号 90

92 堆叠相关问题处理方法 (2) irf-port-configuration active 命令 该命令起到激活堆叠口的作用 : 在配置堆叠口前, 需要先 shut down 堆叠口, 配置堆叠口之后, 需要 undo shut down 随后 SAVE 操作, 但是这时候如果设备不重起, 如果插上堆叠线缆或者光纤, 虽然堆叠口 UP 了, 但是堆叠口没有被激活, 就需要 irf-port-configuration active 命令激活堆叠口, 设备之间才会发送 STM 报文, 产生 MERGE 操作 91

93 堆叠相关问题处理方法 (3) 配置文件 从哪里来? 每台设备的堆叠口 堆叠优先级都是从 FLASH 中 SAVE 的配置文件中获取的 Maser 启动时从 FLASH 中获取 SAVE 的配置文件, 这个配置文件后续保留在内存中, 修改任何配置, 也是修改这个内存中的配置内容 只要 MASTER 不是重起中选举产生的,FLASH 中 SAVE 的配置文件就不会用到 新设备加入堆叠, 如果原来堆叠中没有这个设备, 则新设备相当于空配置加入堆叠 display current 就是显示内存中的配置 执行 SAVE 操组, 会同步当前内存中的配置到 FLASH 中 92

94 堆叠相关问题处理方法 (4) 堆叠环境中设备无法启动如何处理? 需要从 Master 的 log 信息中确定 Slave 设备启动哪个阶段了, 步骤描述如下 : %Apr 27 08:49:26: H3C DEV/4/BOARD STATE FAULT: Board state changes to FAULT on Chassis 0 Slot 1, type is unknown. - 设备的堆叠选举, 角色通告已经完成, 如果到这里不往下走, 典型情况可能是 IPC 不通, 可以通过下面命令查看 IPC 是否 UP, 如果是 DOWN 的, 就需要进一步定位 IPC 不通的原因 - display ipc link self-node %Apr 27 08:50:41: H3C DEV/4/BOARD STATE NORMAL: Board state changes to NORMAL on Chassis 0 Slot 1, type is XXX. - 如果设备已经变为 NORMAL, 紧接着会进行接口创建, 配置恢复操作 %Apr 27 08:50:42: H3C HTTPD/4/Log:Slot=1;Start HTTP server. - 如果到这里不往下走, 很可能是接口创建 配置恢复无法完成, 可以使用下面命令搜集信息 : - H3C-hidecmd]ifdia 35 %Apr 27 08:51:07: H3C HA/4/HA_LOG:Batch backup(s) of slave board(s) in slot 1 started. - 这里会开始批备, 如果不往下走, 可以用下面命令搜集信息 : - [H3C-hidecmd]_dis switchover register %Apr 27 08:52:02: H3C HA/4/HA_LOG:Batch backup of slave board in slot 1 is finished. - 这里说明批备已经完成,Slave 设备串口应该可以进入了 93

95 堆叠相关问题处理方法 (5) 堆叠中常见搜集信息的命令 display logbuffer [H3C-hidecmd]_dis irf msg [H3C-diagnose]debug stack show record 1 slot 1 - 说明 : 这个命令一次只显示 30 条, 查看后面的, 可以更改起始号 [H3C-hidecmd]_display state [H3C-hidecmd]display switchover state display irf display irf topology 堆叠相关问题总结 这里主要列举了堆的过程中的问题, 在实际中, 可能主要问题集中在硬件转发 软件协议处理相关的内容上, 需要具体问题具体处理, 在处理那些问题时, 首先要确认堆叠 OK, 然后确认协议处理 硬件转发是否 OK 94

96 本章总结 常用维护命令 QACL 的匹配顺序和规则 常见问题的定位思路

97 杭州华三通信技术有限公司

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

S5700-SI 系 列 全 千 兆 企 业 交 换 机 S5700-SI 系 列 全 千 兆 企 业 交 换 机 产 品 概 述 S5700-SI 标 准 型 千 兆 以 太 网 交 换 机 系 列 ( 以 下 简 称 S5700-SI), 是 华 为 公 司 自 主 研 发 的 二 层 / 三 层 千 兆 以 太 网 交 换 机, 提 供 灵 活 的 全 千 兆 接 入 以 及 万 兆 上 行

More information

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige ASR9000 ping 丢包 troubleshooting 目录 硬件平台软件版本案例介绍问题分析思路问题总结经验总结相关命令 硬件平台 ASR9000 软件版本 4.2.0 案例介绍 拓扑示例 : 问题, 客户从外网 internet ping 3 个 vrrp subnet 的地址时候始终只能通一个 IP 地址 : vrrp virtual IP :2.2.2.129 其他不能 ping 通的

More information

产品画册 S2700系列企业交换机 2

产品画册 S2700系列企业交换机 2 S2700系列企业交换机 Realize Your Potential 华为技术有限公司 产品画册 S2700系列企业交换机 2 产 品 概 述 S2700 系 列 企 业 交 换 机 ( 以 下 简 称 S2700) 是 华 为 公 司 推 出 的 新 一 代 绿 色 节 能 的 以 太 智 能 百 兆 接 入 交 换 机 它 基 于 新 一 代 交 换 技 术 和 华 为 VRP (Versatile

More information

命令总索引

命令总索引 附录 A 命令总索引 本命令索引包括本产品支持的全部命令, 按字母序排列, 左边为命令行, 右边为该命令所在的手册名称和页码 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z A aaa nas-id profile 安全命令参考 1-1 abr-summary (OSPF area view) 三层技术 -IP 路由命令参考 4-1 abr-summary

More information

Chapter #

Chapter # 第三章 TCP/IP 协议栈 本章目标 通过本章的学习, 您应该掌握以下内容 : 掌握 TCP/IP 分层模型 掌握 IP 协议原理 理解 OSI 和 TCP/IP 模型的区别和联系 TCP/IP 介绍 主机 主机 Internet TCP/IP 早期的协议族 全球范围 TCP/IP 协议栈 7 6 5 4 3 应用层表示层会话层传输层网络层 应用层 主机到主机层 Internet 层 2 1 数据链路层

More information

命令总索引

命令总索引 附录 A 命令总索引 本命令索引包括本产品支持的全部命令, 按字母序排列, 左边为命令行, 右边为该命令所在的手册名称和页码 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z A access-limit 安全命令参考 1-1 access-limit enable 安全命令参考 1-1 accounting ACL 和 QoS 命令参考 2-6

More information

SERVERIRON ADX

SERVERIRON ADX www.brocade.com BROCADE VDX 6720 Brocade Virtual Cluster Switching VCSBrocade 600 Inter-Switch Link (ISL) Trunking multihomed ( Ethernet Fabric ) Fibre Channel over Ethernet (FCoE) iscsi NAS IP LAN Automatic

More information

产 品 特 点 丰 富 的 安 全 策 略 H3C S2600 系 列 交 换 机 支 持 特 有 的 ARP 入 侵 检 测 功 能, 可 有 效 防 止 黑 客 或 攻 击 者 通 过 ARP 报 文 实 施 日 趋 盛 行 的 ARP 欺 骗 攻 击 支 持 IP Source Guard 特

产 品 特 点 丰 富 的 安 全 策 略 H3C S2600 系 列 交 换 机 支 持 特 有 的 ARP 入 侵 检 测 功 能, 可 有 效 防 止 黑 客 或 攻 击 者 通 过 ARP 报 文 实 施 日 趋 盛 行 的 ARP 欺 骗 攻 击 支 持 IP Source Guard 特 H3C S2600 系 列 安 全 智 能 交 换 机 产 品 概 述 H3C S2600 系 列 以 太 网 交 换 机 是 杭 州 华 三 通 信 技 术 有 限 公 司 ( 以 下 简 称 H3C 公 司 ) 面 向 接 入 层 推 出 的 新 一 代 百 兆 产 品, 在 满 足 高 性 能 接 入 的 基 础 上, 提 供 更 全 面 的 安 全 接 入 策 略 和 更 强 的 网 络 管

More information

EX2300 以太网交换机

EX2300 以太网交换机 EX2300 EX2300 1 Gbps 2.5 Gbps 802.11ac Wave 2 EX2300 Junos Fusion Enterprise EX2300 EX2300 EX2300 ASIC (PFE) CPU PFE EX2300 EX2300 802.3af 3 (PoE) 802.3at PoE+ IEEE 802.11ac WLAN PoE EX2300 740 30 EX2300

More information

功 能 和 优 势 业 界 知 名 的 保 修 服 务 - MLD 侦 听 : 将 IPv6 组 播 流 量 转 发 到 合 适 的 接 口 ; 避 免 IPv6 组 播 流 量 泛 洪 网 络 - IPv6 ACL/QoS: 支 持 ACL 和 IPv6 网 络 流 量 QoS - IPv6 就

功 能 和 优 势 业 界 知 名 的 保 修 服 务 - MLD 侦 听 : 将 IPv6 组 播 流 量 转 发 到 合 适 的 接 口 ; 避 免 IPv6 组 播 流 量 泛 洪 网 络 - IPv6 ACL/QoS: 支 持 ACL 和 IPv6 网 络 流 量 QoS - IPv6 就 HP ProCurve Switch 6200yl-24G-mGBIC 产 品 技 术 资 料 HP ProCurve Switch 6200yl-24G-mGBIC 是 一 款 1U 高 高 级 第 3 层 可 堆 叠 交 换 机, 配 有 24 个 mini-gbic 插 槽 和 1 个 用 于 可 选 的 4 端 口 10-GbE 模 块 的 扩 展 插 槽 该 交 换 机 可 将 流 量 从

More information

RUCKUS ICX / RJ-45 USB USB G 24 10/100/1000 Mbps RJ GbE EPS /100/1000 Mbps RJ GbE / 10 GbE P 24 1

RUCKUS ICX / RJ-45 USB USB G 24 10/100/1000 Mbps RJ GbE EPS /100/1000 Mbps RJ GbE / 10 GbE P 24 1 Ruckus ICX 7250 (GbE) 8 10 GbE 12 (576 1 GbE) 7250 PoE/PoE+ 8 10 GBE 1 GbE 10 GbE 7250 1 GbE 10 GbE Fabric 12 10 POE+ PoE 7250 / (VDI) 24 48 10/100/1000 Mbps 1 GbE 10 GbE / 1 PoE PoE+ IP L3 RIP OSPF VRRP

More information

S2300 系 列 交 换 机 S2300 系 列 交 换 机 产 品 概 述 S2300 系 列 交 换 机 ( 以 下 简 称 S2300) 是 华 为 公 司 推 出 的 新 一 代 绿 色 节 能 的 以 太 智 能 百 兆 接 入 交 换 机 它 基 于 新 一 代 交 换 技 术 和 华 为 VRP(Versatile Routing Platform) 软 件 平 台, 能 提 供

More information

IP505SM_manual_cn.doc

IP505SM_manual_cn.doc IP505SM 1 Introduction 1...4...4...4...5 LAN...5...5...6...6...7 LED...7...7 2...9...9...9 3...11...11...12...12...12...14...18 LAN...19 DHCP...20...21 4 PC...22...22 Windows...22 TCP/IP -...22 TCP/IP

More information

01-特性差异化列表

01-特性差异化列表 目录 1 适用型号及对应软件版本... 1-1 2 特性支持情况... 2-1 3 命令行及参数支持情况... 3-1 i 在使用 H3C WA 系列无线局域网接入点设备前请先阅读本章内容 1 适用型号及对应软件版本 H3C WA 系列无线局域网接入点设备包含 WA1208E 系列,WA2200 系列和 WA2600 系列 具体型 号和对应的软件版本信息请参见表 1-1 表 1-1 产品型号及软件版本

More information

R3105+ ADSL

R3105+ ADSL ... 1 1 1... 1 1 2... 1... 3 2 1... 3 2 2... 3 2 3... 5 2 4... 5 2 4 1... 5... 7 3 1... 7 3 2... 8 3 2 1... 8 3 2 2... 9 3 3... 12 3 3 1... 13 3 3 2 WAN... 16 3 3 3 LAN... 21 3 3 4 NAT... 22 3 3 5... 24

More information

SL2511 SR Plus 操作手冊_單面.doc

SL2511 SR Plus 操作手冊_單面.doc IEEE 802.11b SL-2511 SR Plus SENAO INTERNATIONAL CO., LTD www.senao.com - 1 - - 2 - .5 1-1...5 1-2...6 1-3...6 1-4...7.9 2-1...9 2-2 IE...11 SL-2511 SR Plus....13 3-1...13 3-2...14 3-3...15 3-4...16-3

More information

桐乡市皮肤病防治院新大楼数通和数据库审计

桐乡市皮肤病防治院新大楼数通和数据库审计 桐 乡 市 皮 肤 病 防 治 院 新 大 楼 数 字 通 讯 和 数 据 库 审 计 采 购 项 目 招 标 文 件 采 购 组 织 类 型 : 政 府 集 中 采 购 政 府 集 中 采 购 机 构 : 桐 乡 市 公 共 资 源 交 易 中 心 2015 年 9 月 14 日 - 1 - 招 标 文 件 目 录 第 一 部 分 第 二 部 分 第 三 部 分 第 四 部 分 第 五 部 分 政

More information

目录 1 IPv6 PIM Snooping 配置命令 IPv6 PIM Snooping 配置命令 display pim-snooping ipv6 neighbor display pim-snooping ipv6 routing-ta

目录 1 IPv6 PIM Snooping 配置命令 IPv6 PIM Snooping 配置命令 display pim-snooping ipv6 neighbor display pim-snooping ipv6 routing-ta 目录 1 IPv6 PIM Snooping 配置命令 1-1 1.1 IPv6 PIM Snooping 配置命令 1-1 1.1.1 display pim-snooping ipv6 neighbor 1-1 1.1.2 display pim-snooping ipv6 routing-table 1-2 1.1.3 display pim-snooping ipv6 statistics

More information

ch08.PDF

ch08.PDF 8-1 CCNA 8.1 CLI 8.1.1 8-2 8-3 8.1.21600 2500 1600 2500 / IOS 8-4 8.2 8.2.1 A 5 IP CLI 1600 2500 8-5 8.1.2-15 Windows 9598NT 2000 HyperTerminal Hilgraeve Microsoft Cisco HyperTerminal Private Edition (PE)

More information

D. 192.168.5.32 E. 192.168.5.14 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 192.0.2.24/28. 工 作 站 B 配 置 的 IP 地 址 为 192.0.2.100/28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

D. 192.168.5.32 E. 192.168.5.14 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 192.0.2.24/28. 工 作 站 B 配 置 的 IP 地 址 为 192.0.2.100/28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台 CCNP 学 前 测 试 题 都 选 自 官 方 的 全 真 考 试 题, 共 100 道 题 实 际 测 试 选 60 道 题, 同 官 方 正 式 考 题 数 目 基 本 一 致, 因 此 等 于 是 模 拟 考 试, 采 用 网 上 形 式 进 行 测 评 学 前 测 评 目 的 是 为 了 检 验 大 家 对 CCNA 阶 段 知 识 掌 握 的 程 度, 同 时 对 CCNA 最 核 心

More information

目 录(目录名)

目  录(目录名) 本命令索引包括手册中所出现的全部命令, 按字母序排列, 左边为命令行, 右边为该命令所在的功能模块和页码 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z A access-limit accounting QoS 2-1 1-1 accounting default accounting lan-access accounting login

More information

1 1 2 OSPF RIP 2

1 1 2 OSPF RIP 2 MPLS VPN 1. TCP/IP IP IP IP IP 1 1 2 OSPF RIP 2 2 RIP OSPF BGP DVMRP IS- IS IP 1. Unicast Routing Protocol Multicast Routing Protocol RIP OSPF BGP IS-IS DVMRP PIM-SM PIM-DM 2. IGP EGP IGPRIP OSPF IS-ISEGP

More information

一、选择题

一、选择题 计 算 机 网 络 基 础 第 7 章 练 习 思 考 与 认 识 活 动 一 选 择 题 1. 下 面 命 令 中, 用 于 检 查 WINDOWS2000 下 TCP/IP 配 置 信 息 的 是 ( ) A. cmd B. nslookup C. ipconfig D. ping 2. 内 部 网 关 协 议 RIP 是 一 种 广 泛 使 用 的 基 于 距 离 矢 量 算 法 的 协 议

More information

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP # iptables 默认安全规则脚本 一 #nat 路由器 ( 一 ) 允许路由 # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT ( 二 ) DNAT 与端口转发 1 启用 DNAT 转发 # iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 dprot 422 -j DNAT to-destination

More information

RUCKUS ICX / RJ-45 mini USB USB G 24 10/100/1000 Mbps RJ GbE EPS Layer /100/1000 Mbps RJ GbE / 10 GbE 72

RUCKUS ICX / RJ-45 mini USB USB G 24 10/100/1000 Mbps RJ GbE EPS Layer /100/1000 Mbps RJ GbE / 10 GbE 72 Ruckus ICX 7250 Gigabit (GbE) 8 10 GbE 12 (576 1 GbE) Ruckus ICX 7250 PoE/PoE+ 8 10 GBE 1 GbE 10 GbE 12 10 POE+ AP PoE 7250 1 GbE 10 GbE 7250 / (VDI) 24 48 10/100/1000 Mbps 1 GbE 10 GbE / ( 1) PoE PoE+

More information

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli BYOD 204 2015 GoogleHicloud (Load Balance) Server Load Balance Link Load Balance Server Redirect 1. URL Redirect redirector URL redirect Real Server Client HTTP Real Server Web Client 2 (1) URL Redirect

More information

PowerPoint 演示文稿

PowerPoint 演示文稿 华 为 最 高 级 别 技 术 认 证 演 讲 人 : 徐 一 鸣 / yiming.xu@huawei.com 职 位 : HCIE 讣 证 系 统 架 构 师 HCIE 深 度 解 析 目 录 1 2 3 4 为 什 么 参 加 HCIE 讣 证 HCIE 讣 证 考 试 大 揭 秘 怎 么 获 得 HCIE 讣 证 HCIE 相 关 信 息 获 取 途 径 为 什 么 选 择 HCIE? 知

More information

SAPIDO GR-1733 無線寬頻分享器

SAPIDO GR-1733 無線寬頻分享器 1 版 權 聲 明... 4 產 品 保 固 說 明... 4 保 固 期 限... 4 維 修 辦 法... 5 服 務 條 款... 5 注 意 事 項... 6 低 功 率 電 波 輻 射 性 電 機 管 理 辦 法... 6 CE 標 誌 聲 明... 6 無 線 功 能 注 意 事 項... 6 1 產 品 特 點 介 紹... 7 1.1 LED 指 示 燈 功 能 說 明... 8 1.2

More information

(UTM???U_935_938_955_958_959 V2.1.9.1)

(UTM???U_935_938_955_958_959 V2.1.9.1) 192.16 www.sharetech.com.tw UTM 多 功 能 防 火 牆 管 理 者 手 冊 V 2.1.9.1 目 錄 第 一 章 安 裝 與 訊 息... 7 1-1 建 議 的 安 裝 設 定 圖... 8 1-2 軟 體 安 裝 設 定... 9 1-3 首 頁 訊 息... 14 1-4 型 號 與 功 能 對 照 表... 17 第 二 章 系 統 設 定... 19 2-1

More information

C3_ppt.PDF

C3_ppt.PDF C03-101 1 , 2 (Packet-filtering Firewall) (stateful Inspection Firewall) (Proxy) (Circuit Level gateway) (application-level gateway) (Hybrid Firewall) 2 IP TCP 10.0.0.x TCP Any High Any 80 80 10.0.0.x

More information

VIDEOJET connect 7000 VJC-7000-90 zh- CHS Operation Manual VIDEOJET connect 7000 zh-chs 3 目 录 1 浏 览 器 连 接 7 1.1 系 统 要 求 7 1.2 建 立 连 接 7 1.2.1 摄 像 机 中 的 密 码 保 护 7 1.3 受 保 护 的 网 络 7 2 系 统 概 述 8 2.1 实 况

More information

Chapter 1 — Introduction

Chapter 1 — Introduction PoE Switch 사용설명서 Powered by PoE DirectIP PoE Switch.,,... DirectIP PoE Switch,..,..... 3 ..,.,....,..,,,.,,. 15cm.,,.,,.,..,,,.,.,.,,. 4 PoE 10%,.,,.,...... UPS (Uninterruptible Power Supply, ). UPS.,,......,,,....,.

More information

政府采购招标文件

政府采购招标文件 政 府 采 购 招 标 文 件 * * 投 标 前 请 认 真 阅 读 本 文 件 * * 项 目 名 称 : 纳 雍 县 教 育 局 采 购 纳 雍 县 第 一 中 学 整 体 搬 迁 设 施 设 备 项 目 编 号 : BJZC-2014-156 采 购 方 式 : 公 开 招 标 毕 节 市 公 共 资 源 交 易 中 心 二 一 四 年 十 月 目 录 第 1 章 招 标 公 告... 3

More information

通过动态路由协议实现链路备份

通过动态路由协议实现链路备份 通过动态路由协议实现链路备份 实验名称 通过动态路由协议实现链路备份 实验目的 掌握通过在不同链路上配置不同的路由协议实现链路备份 背景描述 你是公司高级网络管理员, 公司内部有一个很重要的服务器所在网段为 192.168.12.0/24, 平常访问通过 R1,R3 的 OSPF 路由协议, 为了保证该网段随时能够访问, 不能因为链路故障出问题, 要求你实现一个备份冗余的功能, 请给予支持 实现功能

More information

实施生成树

实施生成树 学习沉淀成长分享 Spanning-tree 红茶三杯 ( 朱 SIR) 微博 :http://t.sina.com/vinsoney Latest update: 2012-06-01 STP 的概念 冗余拓扑 Server/host X Router Y Segment 1 Switch A Switch B Segment 2 冗余拓扑能够解决单点故障问题 ; 冗余拓扑造成广播风暴, 多帧复用,

More information

AL-M200 Series

AL-M200 Series NPD4754-00 TC ( ) Windows 7 1. [Start ( )] [Control Panel ()] [Network and Internet ( )] 2. [Network and Sharing Center ( )] 3. [Change adapter settings ( )] 4. 3 Windows XP 1. [Start ( )] [Control Panel

More information

M-LAG 技术白皮书

M-LAG 技术白皮书 文 档 版 本 03 发 布 日 期 2016-01-05 华 为 技 术 有 限 公 司 2016 保 留 一 切 权 利 非 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 文 档 内 容 的 部 分 或 全 部, 并 不 得 以 任 何 形 式 传 播 商 标 声 明 和 其 他 华 为 商 标 均 为 华 为 技 术 有 限 公 司 的 商

More information

Master Thesis_專門用來製作目錄.doc

Master Thesis_專門用來製作目錄.doc Introduction All-IP [1-4] All-IP packet switching long delay time, jitter packet loss All-IP Budget-Based QoS End-to-End QoS (real time on demand) 1 1.1 Circuit Switching Packet Switching DWDM IP VoIP

More information

RG-NBS5816XS交换机RGOS 10.4(3)版本WEB管理手册

RG-NBS5816XS交换机RGOS 10.4(3)版本WEB管理手册 Web 配 置 手 册 NBS 5816XS 交 换 机 RGOS 10.4(3) 文 档 版 本 号 :V1.0 技 术 支 持 4008-111-000 http://webchat.ruijie.com.cn 版 权 声 明 福 建 星 网 锐 捷 网 络 有 限 公 司 2015 锐 捷 网 络 有 限 公 司 版 权 所 有, 并 保 留 对 本 手 册 及 本 声 明 的 一 切 权 利

More information

幻灯片 0

幻灯片 0 H3C S5120-EI 系列交换机产品介绍 ISSUE 2.0 日期 : 杭州华三通信技术有限公司版权所有, 未经授权不得使用与传播 课程目标 学习完本课程, 您应该能够 : 熟悉 S5120-EI 系列交换机的产品形态 熟悉 S5120-EI 系列交换机的软硬件特性 熟悉 S5120-EI 系列交换机的基本维护操作 掌握基本的故障定位和排查能力 掌握基本的故障信息采集方法 目录 第一章 第二章

More information

ebook140-11

ebook140-11 11 VPN Windows NT4 B o r d e r M a n a g e r VPN VPN V P N V P N V P V P N V P N TCP/IP 11.1 V P N V P N / ( ) 11.1.1 11 V P N 285 2 3 1. L A N LAN V P N 10MB 100MB L A N VPN V P N V P N Microsoft PPTP

More information

目录 1 IP 地址配置命令 IP 地址配置命令 display ip interface display ip interface brief ip address i

目录 1 IP 地址配置命令 IP 地址配置命令 display ip interface display ip interface brief ip address i 目录 1 IP 地址配置命令... 1-1 1.1 IP 地址配置命令... 1-1 1.1.1 display ip interface... 1-1 1.1.2 display ip interface brief... 1-3 1.1.3 ip address... 1-4 i 1 IP 地址配置命令 1.1 IP 地址配置命令 1.1.1 display ip interface 命令 display

More information

H3C ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 Copyright 2017 新华三技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知

H3C ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 Copyright 2017 新华三技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知 H3C ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 Copyright 2017 新华三技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知 目录 1 简介 1 2 配置前提 1 3 ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 1 3.1

More information

¶C¶L§§¬_™¨ A.PDF

¶C¶L§§¬_™¨ A.PDF 1 9 3 1 9 4 / 7.1 / 1 9 5 7.2 % netstat -rn Routing tables Destination Gateway Flags Refcnt Use Interface 127.0.0.1 127.0.0.1 UH 1 132 lo0 172.16.12.0 172.16.12.2 U 26 49041 le0 1 9 6 / % ping -s almond

More information

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南 Symantec Sygate Enterprise Protection 防 护 代 理 安 装 使 用 指 南 5.1 版 版 权 信 息 Copyright 2005 Symantec Corporation. 2005 年 Symantec Corporation 版 权 所 有 All rights reserved. 保 留 所 有 权 利 Symantec Symantec 徽 标 Sygate

More information

Microsoft Word - 201502-T-REC-Y1314-200510C.doc

Microsoft Word - 201502-T-REC-Y1314-200510C.doc 国 际 电 信 联 盟 ITU-T Y.1314 国 际 电 信 联 盟 电 信 标 准 化 部 门 (10/2005) Y 系 列 : 全 球 信 息 基 础 设 施 网 际 协 议 问 题 和 下 一 代 网 络 互 联 网 的 协 议 问 题 传 输 虚 拟 专 用 网 络 功 能 分 解 ITU-T Y.1314 建 议 书 ITU-T Y 系 列 建 议 书 全 球 信 息 基 础 设 施

More information

Dell SonicWALL Network Security Appliance Dell SonicWALL Network Security Appliance (NSA) (Reassembly-Free Deep Packet Inspection, RFDPI) NSA NSA RFDP

Dell SonicWALL Network Security Appliance Dell SonicWALL Network Security Appliance (NSA) (Reassembly-Free Deep Packet Inspection, RFDPI) NSA NSA RFDP Dell SonicWALL Network Security Appliance Dell SonicWALL Network Security Appliance (NSA) (Reassembly-Free Deep Packet Inspection, RFDPI) NSA NSA RFDPI NSA Web URL CloudAV Dell SonicWALL Capture NSA Dell

More information

飞鱼星多WAN防火墙路由器用户手册

飞鱼星多WAN防火墙路由器用户手册 WAN VER: 20110218 Copyright 2002-2011 VOLANS WAN VR4600 VR4900 VR7200 VR7500 VR7600 1.1 1.2 IP 1.3 2.1 2.2 2.2.1 2.2.2 3.1 3.2 3.2.1 3.2.2 3.2.3 4.1 4.2 4.2.1 4.2.2 4.2.3 4.2.4 4.2.5 4.2.6 4.3 4.3.1 4.3.2

More information

湖北省政府采购中心

湖北省政府采购中心 湖 北 省 省 级 政 府 采 购 招 标 文 件 项 目 编 号 :EZC-2014-ZX1026 项 目 名 称 : 湖 北 省 测 绘 成 果 档 案 馆 测 绘 服 务 云 平 台 配 套 设 备 购 置 招 标 内 容 : 五 台 精 密 空 调 两 台 核 心 交 换 设 备 一 台 上 网 行 为 管 理 设 备 一 台 安 全 VPN 设 备 湖 北 省 政 府 采 购 中 心 二

More information

第3章

第3章 本 章 涵 盖 以 下 主 题 全 局 单 播 地 址 路 由 和 子 网 划 分 : 本 节 通 过 与 IPv4 相 比 较, 介 绍 了 IPv6 地 址 IPv4 路 由 的 概 念, 以 及 怎 样 进 行 IPv6 子 网 划 分 IPv6 全 局 单 播 地 址 的 分 配 : 本 节 探 讨 了 怎 样 将 全 局 单 播 地 址 分 配 到 主 机 或 其 他 设 备 上 IPv6

More information

网 络 分 析 仪 网 络 分 析 仪 软 件 使 网 络 技 术 人 员 可 以 快 速 维 护 和 优 化 下 一 代 网 络 的 话 音 业 务 和 数 据 业 务 此 外, 任 何 人 通 过 这 些 软 件 都 可 随 时 随 地 访 问 几 乎 任 何 网 络, 运 行 任 何 协 议,

网 络 分 析 仪 网 络 分 析 仪 软 件 使 网 络 技 术 人 员 可 以 快 速 维 护 和 优 化 下 一 代 网 络 的 话 音 业 务 和 数 据 业 务 此 外, 任 何 人 通 过 这 些 软 件 都 可 随 时 随 地 访 问 几 乎 任 何 网 络, 运 行 任 何 协 议, 安 捷 伦 网 络 分 析 仪 10 Gigabit 以 太 网 分 析 解 决 方 案 有 线 协 议 测 试 - 能 够 快 速 解 决 当 前 复 杂 网 络 问 题 的 卓 越 技 术 网 络 分 析 仪 网 络 分 析 仪 软 件 使 网 络 技 术 人 员 可 以 快 速 维 护 和 优 化 下 一 代 网 络 的 话 音 业 务 和 数 据 业 务 此 外, 任 何 人 通 过 这 些

More information

2002 7 2 Session Number E-Business PSTN PSTN Remote Site Frame Relay X.25 Leased Line : & Self Replicating Code Password Guessing 1980 Exploiting Known Vulnerabilities Password Cracking Back Doors

More information

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG --------------------------------------------TABLE OF CONTENTS------------------------------------------

More information

智能弹性架构 H3C S5120- 系列交换机支持 IRF2( 第二代智能弹性架构 ) 技术, 就是把多台物理设备互相连接起来, 使其虚拟为一台逻辑设备, 也就是说, 用户可以将这多台设备看成一台单一设备进行管理和使用 IRF 可以为用户带来以下好处 : 简化管理 IRF 架构形成之后, 可以连接到

智能弹性架构 H3C S5120- 系列交换机支持 IRF2( 第二代智能弹性架构 ) 技术, 就是把多台物理设备互相连接起来, 使其虚拟为一台逻辑设备, 也就是说, 用户可以将这多台设备看成一台单一设备进行管理和使用 IRF 可以为用户带来以下好处 : 简化管理 IRF 架构形成之后, 可以连接到 H3C S5120- 系列 IPv6 智能弹性交换机 产品概述 产品彩页 H3C S5120- 系列交换机是 H3C 公司自主开发的全千兆三层以太网交换机产品, 具备丰富的业务特性, 提供 IPv6 转发功能以及最多 4 个 10GE 扩展接口 通过 H3C 特有的 IRF( 智能弹性架构 ) 功能, 用户能够简化对网络的管理 S5120- 系列千兆以太网交换机定位为企业网千兆接入, 同时还可以用于数据中心服务器群的连接

More information

路由器基本配置

路由器基本配置 路由器基本配置 本章内容 路由器的基本操作 实验练习 常用的路由器配置方法 TFTP Console MODEM AUX telnet web 任何 Interface AUX 备份接口, 一般用于路由器的管理备份接口 路由器的操作模式 : 配置模式 1. 线路配置模式 Router(config-line)# 配置路由器的线路参数 2. 路由协议配置模式 Router(config-router)#

More information

工程师培训

工程师培训 .1 TCP/IP TCP/IP 1 .2.2.1 Host 1960 S 1970 S Host Low Speed Lines 1970 S 1980 S pc Server Local Interneting 1980 S 1990 S Branch. pc Branch. WAN Branch. pc pc IBM SNA IBM X.25 2 .2.2 OSI OSI Application

More information

untitled

untitled IPv6 IPv6 Internet IPv6 IP Internet... Rev D 1 IPv6...2 1.1 Internet...2 1.2 IPv6...2 1.3 IPv6...2 1.4 IPv6...3 1.5 IPv4 IPv6...3 2 IPv6...4 2.1 IPv6...4 2.2 IPv6 IP...7 2.3 IPv6...7 3 IPv6...9 3.1 IPv6...9

More information

OSPF over IPSec及路由冗余

OSPF over IPSec及路由冗余 OSPF over IPSec 及路由冗余 版本 1.0 时间 2011 年 12 月 作者 胡丹丹 (ddhu@fortinet.com) 支持的版本 FortiOS v4.x 状态 草稿 第 1 页共 10 页 目录 1. 目的... 3 2. 环境介绍... 3 3.IPSec VPN 配置... 4 4.OSPF 配置... 5 4.1 GateA 配置... 5 4.2 GateB 配置...

More information

bingdian001.com

bingdian001.com 1... 1 1.1... 1 1.2... 1 1.3... 1 1.4... 1 1.5... 1 1.6... 1 2... 1 2.1... 1 2.2... 2 2.3... 2 3... 2 4... 3 4.1... 3 4.1.1... 3 1.... 3 2.... 3 3.... 3 4.... 3 5.... 3 6.... 3 7.... 3 8.... 4 9.... 4

More information

Simulator By SunLingxi 2003

Simulator By SunLingxi 2003 Simulator By SunLingxi sunlingxi@sina.com 2003 windows 2000 Tornado ping ping 1. Tornado Full Simulator...3 2....3 3. ping...6 4. Tornado Simulator BSP...6 5. VxWorks simpc...7 6. simulator...7 7. simulator

More information

1 QoS... 1 QoS... 1 QoS QoS... 5 Class DSCP... 7 CoS... 7 IP QoS... 8 IP / /... 9 Cl

1 QoS... 1 QoS... 1 QoS QoS... 5 Class DSCP... 7 CoS... 7 IP QoS... 8 IP / /... 9 Cl 命令行用户 StoneOS 5.0R4P3.6 www.hillstonenet.com.cn TWNO: TW-CUG-UNI-QOS-5.0R4P3.6-CN-V1.0-Y14M11 1 QoS... 1 QoS... 1 QoS... 1... 2... 2... 2... 3... 4... 5... 5 QoS... 5 Class... 6... 7 DSCP... 7 CoS... 7

More information

1.1.32 peer ttl-security hops (IPv6 address family view) 1-7 1.1.33 portal nas-id-profile 1-7 1.1.34 portal redirect-url 1-7 1.1.35 peer ignore-origin

1.1.32 peer ttl-security hops (IPv6 address family view) 1-7 1.1.33 portal nas-id-profile 1-7 1.1.34 portal redirect-url 1-7 1.1.35 peer ignore-origin 目 录 1 不 支 持 的 命 令 列 表 1-1 1.1 不 支 持 的 命 令 列 表 1-1 1.1.1 aaa nas-id profile 1-1 1.1.2 acsei client close 1-1 1.1.3 authorization-attribute user-profile 1-1 1.1.4 cfd dm one-way 1-1 1.1.5 cfd dm two-way

More information

S5820X 系列是全球业内最高性能的交换机之一, 同时提供最多 24 个全线速万兆接口, 使万兆服务器高密度接入和园区网高密度万兆汇聚成为可能 包括以下型号 : S5820X-28S:24 个 1/10G SFP+ 端口,4 个 10/100/1000Base-T 以太网端口 ; S5820X-2

S5820X 系列是全球业内最高性能的交换机之一, 同时提供最多 24 个全线速万兆接口, 使万兆服务器高密度接入和园区网高密度万兆汇聚成为可能 包括以下型号 : S5820X-28S:24 个 1/10G SFP+ 端口,4 个 10/100/1000Base-T 以太网端口 ; S5820X-2 H3C S5800/S5820X 系列数据中心级万兆交换机 产品概述 H3C S58 系列交换机是 H3C 公司自主开发的下一代数据中心级万兆以太网交换产品 分为 S5800 S5810 和 S5820X 三个子系列, 为数据中心提供丰富的服务器接入方案 也可以用于园区网的汇聚层或接入层以及中小企业核心 H3C S5800 系列交换机 S5800 系列机箱式交换机支持 H3C 创新的 IRF2(Intelligent

More information

计算机网络概论

计算机网络概论 1 repeater bridge router gateway V.S OSI Repeater(Hub) 1 Repeater 2 3 ( Hub 4 Bridge 1 Bridge 2 N N DL1 DL1 DL2 DL2 Ph1 Ph1 Ph2 Ph2 1 2 Bridge 3 MAC Ethernet FDDI MAC MAC Bridge 4 5 6 7 50873EA6, 00123456

More information

S5820X 系列是全球业内最高性能的交换机之一, 同时提供最多 24 个全线速万兆接口, 使万兆服务器高密度接入和园区网高密度万兆汇聚成为可能 包括以下型号 : S5820X-28S:24 个 1/10G SFP+ 端口,4 个 10/100/1000Base-T 以太网端口 ; S5820X-2

S5820X 系列是全球业内最高性能的交换机之一, 同时提供最多 24 个全线速万兆接口, 使万兆服务器高密度接入和园区网高密度万兆汇聚成为可能 包括以下型号 : S5820X-28S:24 个 1/10G SFP+ 端口,4 个 10/100/1000Base-T 以太网端口 ; S5820X-2 H3C S5800/S5820X 系列数据中心级万兆交换机 产品概述 H3C S58 系列交换机是 H3C 公司自主开发的下一代数据中心级万兆以太网交换产品 分为 S5800 S5810 和 S5820X 三个子系列, 为数据中心提供丰富的服务器接入方案 也可以用于园区网的汇聚层或接入层以及中小企业核心 H3C S5800 系列交换机 S5800 系列机箱式交换机支持 H3C 创新的 IRF2(Intelligent

More information

IP Access Lists IP Access Lists IP Access Lists

IP Access Lists IP Access Lists IP Access Lists Chapter 10 Access Lists IP Access Lists IP Access Lists IP Access Lists Security) IP Access Lists Access Lists (Network router For example, RouterA can use an access list to deny access from Network 4

More information

目录 1 sflow 配置命令 sflow 配置命令 display sflow sflow agent sflow collector sflow counter inte

目录 1 sflow 配置命令 sflow 配置命令 display sflow sflow agent sflow collector sflow counter inte 目录 1 sflow 配置命令... 1-1 1.1 sflow 配置命令... 1-1 1.1.1 display sflow... 1-1 1.1.2 sflow agent... 1-3 1.1.3 sflow collector... 1-4 1.1.4 sflow counter interval... 1-4 1.1.5 sflow counter collector... 1-5 1.1.6

More information

QL1880new2.PDF

QL1880new2.PDF ADSL Modem 1 MODEM 56K MODEM 128K ISDN INTERNET ADSL Modem VOD ADSL ADSL 2 1.1 ADSL 1.2 1.3 KM300A 2.1 2.2 2.3 2.4 2.5 KM300A 2.6 web 2.7 1.1ADSL 1.2 1.3 2.1 ADSL 2.2 ADSL 3 ADSL KM300A ADSL KM300A DIY

More information

KL DSC DEMO 使用说明

KL DSC DEMO 使用说明 :0755-82556825 83239613 : (0755)83239613 : http://www.kingbirdnet.com EMAIL Good989@163.com 1 1 KB3000 DTU... 3 1.1... 3 1.2... 3 1.3... 3 1.4... 3 2... 4 2.1 GSM/GPRS... 4 2.2... 4 2.3... 5 2.4... 6 2.5...

More information

<4D6963726F736F667420506F776572506F696E74202D2030325FC2B2B3F85FA44AAB49B0BBB4FABB50B977A8BEA874B2CEC2B2A4B6BB50C0B3A5CE2E707074>

<4D6963726F736F667420506F776572506F696E74202D2030325FC2B2B3F85FA44AAB49B0BBB4FABB50B977A8BEA874B2CEC2B2A4B6BB50C0B3A5CE2E707074> 入 侵 偵 測 與 預 防 系 統 簡 介 與 應 用 蕭 翔 之 講 師 BS 7799 LA 課 程 大 綱 第 一 章 認 識 入 侵 偵 測 與 預 防 系 統 第 二 章 入 侵 偵 測 與 預 防 系 統 的 功 能 分 類 偵 測 技 術 第 三 章 入 侵 偵 測 與 預 防 系 統 部 署 架 構 第 四 章 入 侵 偵 測 與 預 防 系 統 的 應 用 效 益 第 五 章 結

More information

FabricPath The IT challenge : Is My Network Ready? (Cloud Computing) Big Data BYOD ( ) APPs Facebook Google+ Gmail Dropbox Google drive YouTube Linked

FabricPath The IT challenge : Is My Network Ready? (Cloud Computing) Big Data BYOD ( ) APPs Facebook Google+ Gmail Dropbox Google drive YouTube Linked The IT challenge : Is My Network Ready? (Cloud Computing) Big Data BYOD ( ) APPs Facebook Google+ Gmail Dropbox Google drive YouTube LinkedIn Evernote Amazon SalesForce.com Twitter Tumblr Summly Pinterest

More information

ARP ICMP

ARP ICMP ARP ICMP 2 9-1 ARP 9-2 ARP 9-3 ARP 9-4 ICMP 9-5 ICMP 9-6 ICMP 9-7 ICMP 3 ARP ICMP TCP / IP, IP ARP ICMP 3 IP, ARP ICMP IP ARP ICMP 2, 4 9-1 ARP, MAC, IP IP, MAC ARP Address Resolution Protocol, OSI ARP,,

More information

財金資訊-80期.indd

財金資訊-80期.indd IPv6 / LINE YouTube TCP/IP TCP (Transmission Control Protocol) IP (Internet Protocol) (node) (address) IPv4 168.95.1.1 IPv4 1981 RFC 791 --IP IPv4 32 2 32 42 IP (Internet Service Provider ISP) IP IP IPv4

More information

H3C S5500-HI系列交换机彩页_ _.doc

H3C S5500-HI系列交换机彩页_ _.doc H3C S5500-HI 系列增强型 IPv6 万兆交换机 1 产品概述 H3C S5500-HI 系列交换机是 H3C 公司最新开发的增强型 IPv6 强三层万兆以太网交换机产品, 具备先进的硬件处理能力和丰富的业务特性 支持最多 6 个万兆接口, 实现业界 1U 设备最高的端口密度以及灵活的端口扩展能力 ; 支持 IPv4/IPv6 硬件双栈及线速转发, 使客户能够从容应对即将带来的 IPv6

More information

專業式報告

專業式報告 IP POWER 9258 1U IP POWER 9258IU 說 : V1.38 : 2006. 08-1 - VER. X.X, FCC CE 1. IP POWER 9258. 2. 9258 3. 9258-2 - 1....4... 9258... 2....5...... 3....6 4....8...... 5....9... PC WINDOWS... 6.... 11 7. IE...

More information

第 7 章 下 一 代 网 际 协 议 IPv6 141 足 的 措 施 只 能 是 权 宜 之 计 (3) 路 由 表 膨 胀 早 期 IPv4 的 地 址 结 构 也 造 成 了 路 由 表 的 容 量 过 大 IPv4 地 址 早 期 为 网 络 号 + 主 机 号 结 构, 后 来 引 入

第 7 章 下 一 代 网 际 协 议 IPv6 141 足 的 措 施 只 能 是 权 宜 之 计 (3) 路 由 表 膨 胀 早 期 IPv4 的 地 址 结 构 也 造 成 了 路 由 表 的 容 量 过 大 IPv4 地 址 早 期 为 网 络 号 + 主 机 号 结 构, 后 来 引 入 第 7 章 下 一 代 网 际 协 议 IPv6 本 章 是 有 关 下 一 代 网 际 协 议 IPv6 的 描 述, 重 点 介 绍 IPv6 的 产 生 原 因 IPv6 的 地 址 与 IPv6 首 部 格 式 等 通 过 本 章 的 学 习, 读 者 应 重 点 掌 握 和 理 解 以 下 内 容 : IPv4 向 IPv6 发 展 的 必 然 性 IPv6 的 新 特 性 IPv6 地

More information

User ID 150 Password - User ID 150 Password Mon- Cam-- Invalid Terminal Mode No User Terminal Mode No User Mon- Cam-- 2

User ID 150 Password - User ID 150 Password Mon- Cam-- Invalid Terminal Mode No User Terminal Mode No User Mon- Cam-- 2 Terminal Mode No User User ID 150 Password - User ID 150 Password Mon- Cam-- Invalid Terminal Mode No User Terminal Mode No User Mon- Cam-- 2 Mon1 Cam-- Mon- Cam-- Prohibited M04 Mon1 Cam03 Mon1 Cam03

More information

S5700-EI 系 列 全 千 兆 企 业 交 换 机 产 品 概 述 S5700-EI 增 强 型 千 兆 以 太 网 交 换 机 系 列 ( 以 下 简 称 S5700-EI), 是 华 为 公 司 自 主 研 发 的 千 兆 以 太 网 交 换 机, 提 供 灵 活 的 全 千 兆 接 入

S5700-EI 系 列 全 千 兆 企 业 交 换 机 产 品 概 述 S5700-EI 增 强 型 千 兆 以 太 网 交 换 机 系 列 ( 以 下 简 称 S5700-EI), 是 华 为 公 司 自 主 研 发 的 千 兆 以 太 网 交 换 机, 提 供 灵 活 的 全 千 兆 接 入 S5700-EI 系 列 全 千 兆 企 业 交 换 机 S5700-EI 系 列 全 千 兆 企 业 交 换 机 产 品 概 述 S5700-EI 增 强 型 千 兆 以 太 网 交 换 机 系 列 ( 以 下 简 称 S5700-EI), 是 华 为 公 司 自 主 研 发 的 千 兆 以 太 网 交 换 机, 提 供 灵 活 的 全 千 兆 接 入 以 及 万 兆 上 行 端 口 该 系 列

More information

Microsoft PowerPoint CN 19

Microsoft PowerPoint CN 19 OSPF: Open Shortest Path First Distributed Link state protocol Using SPF algorithm OSPF: Open Shortest Path First OSPF --- Three Key Points Who: Exchange Link State with ALL routers Flooding What: Link

More information

目录 1 IP 地址 IP 地址配置命令 display ip interface display ip interface brief ip address 1-5 i

目录 1 IP 地址 IP 地址配置命令 display ip interface display ip interface brief ip address 1-5 i 目录 1 IP 地址 1-1 1.1 IP 地址配置命令 1-1 1.1.1 display ip interface 1-1 1.1.2 display ip interface brief 1-3 1.1.3 ip address 1-5 i 1 IP 地址 1.1 IP 地址配置命令 1.1.1 display ip interface display ip interface 命令用来显示三层接口与

More information

ext-web-auth-wlc.pdf

ext-web-auth-wlc.pdf 使 用 无 线 局 域 网 控 制 器 的 外 部 Web 身 份 验 证 配 置 示 例 目 录 简 介 先 决 条 件 要 求 使 用 的 组 件 规 则 背 景 信 息 外 部 Web 身 份 验 证 过 程 网 络 设 置 配 置 为 来 宾 用 户 创 建 动 态 接 口 创 建 预 先 身 份 验 证 ACL 在 WLC 上 为 来 宾 用 户 创 建 本 地 数 据 库 配 置 外 部

More information

NAT环境下采用飞塔NGFW

NAT环境下采用飞塔NGFW 版本 V1.0 时间 作者 2017 年 5 月 王祥 状态 反馈 support_cn@fortinet.com 目录 1 应用场景... 3 2 网络拓扑... 3 3 版本说明... 3 4 配置步骤... 4 4.1 FortiGate VXLAN 配置... 4 4.2 Ubuntu VXLAN 配置... 6 5 测试结果... 6 6 注意事项... 7 1 应用场景 VXLAN over

More information

备故障, 系统会迅速自动选举新的 Master, 以保证通过系统的业务不中断, 从而实现了设备级的 1:N 备份 ;IRF 系统会有实时的协议热备份功能负责将协议的配置信息备份到其他所有成员设备, 从而实现 1:N 的协议可靠性 高性能对于高端交换机来说, 性能和端口密度的提升会受到硬件结构的限制

备故障, 系统会迅速自动选举新的 Master, 以保证通过系统的业务不中断, 从而实现了设备级的 1:N 备份 ;IRF 系统会有实时的协议热备份功能负责将协议的配置信息备份到其他所有成员设备, 从而实现 1:N 的协议可靠性 高性能对于高端交换机来说, 性能和端口密度的提升会受到硬件结构的限制 H3C S5120S-EI 系列 IPv6 智能弹性交换机 产品概述 H3C S5120S-EI 系列交换机是 H3C 公司自主开发的全千兆以太网交换机产品, 具备丰富的业务特性, 广泛应用于企业网和园区网的接入 并支持创新的 IRF2( 智能弹性架构 ) 技术, 用户可以将多台 S5120S-EI 交换机连接形成一个逻辑上的独立实体, 从而为用户构建高性能 易管理 易扩展 低成本的千兆到桌面的解决方案,

More information

一.NETGEAR VPN防火墙产品介绍

一.NETGEAR VPN防火墙产品介绍 NETGEAR VPN NETGEAR 6 http://www.netgear.com.cn - 1 - NETGEAR VPN... 4 1.1 VPN...4 1.2 Dynamic Domain Name Service...4 1.3 Netgear VPN...4 Netgear VPN... 6 2.1 FVS318 to FVS318 IKE Main...7 2.1.1 A VPN

More information

untitled

untitled IP Video 9100B-RS IP VIDEO 9100(B) 說 IP Video 9100B-RS 說 : 2.39-RS : 2007.1-1 - FCC CE 1. IP Video 9100B-RS. 2. IP Video 9100B-RS. 3. 4. 9100B-RS 5. 9100B-RS - 2 - IP VIDEO 9100(B) 說 1.... 4... 2.... 5

More information

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP TCP/IP : TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP 1. ASCII EBCDIC Extended Binary-Coded Decimal Interchange Code 2. / (1) (2) Single System Image SSI) (3) I/O (4) 3.OSI OSI Open System Interconnection

More information

版权声明

版权声明 SG3124 http://www.utt.com.cn 2000-2008 URL Internet Web EULA EULA UTT HiPER PN 0901-0003-001 DN PR-PMMU-1180.03-PPR-CN-1.0A ...1 1...2 1.1...2 1.2...2 1.3...3 1.4...3 2 1.4.1...3 1.4.2...4...5 2.1...5

More information

总 目 录 第 一 章 投 标 邀 请 - 2 - 第 二 章 招 标 项 目 需 求 - 3 - 第 三 章 投 标 人 须 知 - 28 - 第 四 章 合 同 格 式 - 54 - 第 五 章 投 标 文 件 格 式 - 60 - 招 标 编 号 :JXBJ2016-G008-1 -

总 目 录 第 一 章 投 标 邀 请 - 2 - 第 二 章 招 标 项 目 需 求 - 3 - 第 三 章 投 标 人 须 知 - 28 - 第 四 章 合 同 格 式 - 54 - 第 五 章 投 标 文 件 格 式 - 60 - 招 标 编 号 :JXBJ2016-G008-1 - ( 招 标 编 号 :JXBJ2016-G008) 江 西 省 百 巨 招 标 咨 询 有 限 公 司 中 国 江 西 二 一 六 年 一 月 总 目 录 第 一 章 投 标 邀 请 - 2 - 第 二 章 招 标 项 目 需 求 - 3 - 第 三 章 投 标 人 须 知 - 28 - 第 四 章 合 同 格 式 - 54 - 第 五 章 投 标 文 件 格 式 - 60 - 招 标 编 号 :JXBJ2016-G008-1

More information

第 11 章 互聯網技術 11.1 互聯 網 和 萬 維 網 的 發 展 歷 史 A. 互聯網的發展 互聯網是由 ARPANET 開 始發展的 1969 年 美國國防部高級研究計劃署 (ARPA) 把部分軍事研究所和大 的電腦連接起來 建造了㆒個實驗性的電腦網絡 稱為 ARPANET 並 列 的功能

第 11 章 互聯網技術 11.1 互聯 網 和 萬 維 網 的 發 展 歷 史 A. 互聯網的發展 互聯網是由 ARPANET 開 始發展的 1969 年 美國國防部高級研究計劃署 (ARPA) 把部分軍事研究所和大 的電腦連接起來 建造了㆒個實驗性的電腦網絡 稱為 ARPANET 並 列 的功能 互 聯 網 技 術 在 完 成 這 章 後, 你 將 能 夠 描 述 互 聯 網 的 發 展 歷 史 描 述 萬 維 網 的 發 展 歷 史 了 解 連 接 互 聯 網 的 基 本 概 念 能 夠 連 接 到 互 聯 網 知 道 互 聯 網 如 何 運 作 互 聯 網 是 全 球 網 絡 的 集 合 互 聯 網 (Internet) 是 ㆒ 個 集 合 全 球 許 多 網 絡 ㆒ 起 的 大 型 網

More information

TP-LINK

TP-LINK 产品概述 TL-SG6428Q 为 TP-LINK 开发的万兆上联堆叠式三层网管交换机, 采用新一代高性能硬件和软件平台, 提供灵活的全千兆接入和高性价比的万兆上行端口, 支持三层路由协议 完备的安全防护机制 完善的 ACL/QoS 策略和丰富的 VLAN 功能, 易于管理维护, 广泛应用于中小企业 酒店及园区网络汇聚 核心多种应用场景 万兆上联堆叠式三层网管交换机 TL-SG6428Q 24 个

More information

XX交换产品培训

XX交换产品培训 H3C S5500-EI 系列交换机产品介绍 ISSUE 3.0 日期 : 杭州华三通信技术有限公司版权所有, 未经授权不得使用与传播 课程目标 学习完本课程, 您应该能够 : 熟悉 S5500-EI 产品形态和硬件结构 熟悉 S5500-EI 产品软件特性 熟悉 S5500-EI 产品的典型应用 掌握 S5500-EI 产品的基本维护 目录 第一章 第二章 第三章 第四章 产品概述软件特性典型应用基本维护

More information

H3C 盒式 NGFW 设备出口网关双主模式典型配置举例 Copyright 2016 杭州华三通信技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知 1

H3C 盒式 NGFW 设备出口网关双主模式典型配置举例 Copyright 2016 杭州华三通信技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知 1 H3C 盒式 NGFW 设备出口网关双主模式典型配置举例 Copyright 2016 杭州华三通信技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知 1 1 简介 本文档介绍了 H3C 盒式 NGFW 设备出口网关双主典型配置举例 2 配置前提 本文档不严格与具体软 硬件版本对应,

More information

專業式報告

專業式報告 IP POWER 9258 IP POWER 9258 說 : V1.38 : 2006. 08-1 - VER. X.X, FCC CE 1. IP POWER 9258. 2. 9258 3. 9258-2 - 1....4... 9258... 2....5...... 3....6 4....7...... 5....8... PC / SERVER.. 6. IE... 11 9258...

More information

目录 1 VLAN 映射配置 VLAN 映射简介 :1 和 N:1 VLAN 映射的应用 :2 VLAN 映射的应用 VLAN 映射的基本概念 VLAN 映射实现方式..

目录 1 VLAN 映射配置 VLAN 映射简介 :1 和 N:1 VLAN 映射的应用 :2 VLAN 映射的应用 VLAN 映射的基本概念 VLAN 映射实现方式.. 目录 1 VLAN 映射配置... 1-1 1.1 VLAN 映射简介... 1-1 1.1.1 1:1 和 N:1 VLAN 映射的应用... 1-1 1.1.2 2:2 VLAN 映射的应用... 1-2 1.1.3 VLAN 映射的基本概念... 1-3 1.1.4 VLAN 映射实现方式... 1-4 1.2 VLAN 映射配置任务简介... 1-5 1.3 配置 VLAN 映射... 1-5

More information

智能弹性架构 H3C CE3000 系列交换机支持 IRF2( 第二代智能弹性架构 ) 技术, 就是把多台物理设备互相连接起来, 使其虚拟为一台逻辑设备, 也就是说, 用户可以将这多台设备看成一台单一设备进行管理和使用 IRF 可以为用户带来以下好处 : 简化管理 IRF 架构形成之后, 可以连接到

智能弹性架构 H3C CE3000 系列交换机支持 IRF2( 第二代智能弹性架构 ) 技术, 就是把多台物理设备互相连接起来, 使其虚拟为一台逻辑设备, 也就是说, 用户可以将这多台设备看成一台单一设备进行管理和使用 IRF 可以为用户带来以下好处 : 简化管理 IRF 架构形成之后, 可以连接到 H3C CE3000 系列电信级综合接入设备 产品概述 H3C CE3000 电信级综合接入设备是 H3C 公司针对电信级城域以太网推出的支持万兆 全光 MPLS 的低成本综合接入设备, 实现高速宽带 高速 WIFI 高速专线 3G 的统一承载 H3C CE3000 具有高密的千兆和万兆光端口, 具备丰富的业务特性, 支持 IPv4 和 IPv6 的硬件线速转发, 支持 MPLS VPLS 二三层

More information

《计算机网络》实验指导书

《计算机网络》实验指导书 1 实 验 一 网 络 组 建 与 管 理 一. 实 验 目 的 1. 掌 握 平 行 双 绞 线 和 交 叉 双 绞 线 的 制 作 方 法 ( 初 级 ) 2. 掌 握 对 等 网 和 代 理 服 务 器 网 络 的 组 建 ( 初 级 ) 3. 会 用 ipconfig 和 ping 命 令 ( 初 级 ) 4. 掌 握 网 络 中 文 件 夹 共 享 和 打 印 机 共 享 ( 初 级 )

More information

幻灯片 0

幻灯片 0 科技无极 创新无限 H3C S5500-HI 千兆 IPV6 交换机产品介绍 目录 网络发展趋势分析 产品概述 产品特性综述 产品重要特性介绍 典型组网 IP 网络发展趋势分析 IP 网络从互连互通向多业务融合阶段过渡 主流网络结构向万兆骨干 千兆接入过渡 主流网络从纯 IPv4 网络向 IPv4/IPv6 共存过渡 IP 网络快速演变催生新一代全千兆 IPV6 多业务融合网络要求具有全局的安全策略

More information

6112 http / /mops.tse.com.tw http / /

6112 http / /mops.tse.com.tw http / / 6112 http/ /mops.tse.com.tw http/ / www.sysage.com.tw (02)8797-8260 pr@sysage.com.tw 134 5 02-87978260 516 10 02-87978260 2 7 1 03-5437168 51 20 A2 04-23271151 38 20 2 07-5372088 533 (02)2381-6288 http//www.nsc.com.tw

More information