烽火交换机培训资料.ppt_第1页
烽火交换机培训资料.ppt_第2页
烽火交换机培训资料.ppt_第3页
烽火交换机培训资料.ppt_第4页
烽火交换机培训资料.ppt_第5页
已阅读5页,还剩34页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

认识烽火网络 烽火网络以太网交换机产品线介绍 S2000M系列交换机工程常规配置 S2000M产品常见故障及维护 交换机产品的防雷,目 录,认识烽火网络,01,公司简介,烽火网络是烽火科技集团(武汉邮电科学研究院)下属公司,主要专注于城域网宽带IP通信技术研究,并从事相关产品开发、生产、销售和服务。,烽火网络产品及解决方案拥有以太网、IP视频和转换器三大产品系列,包括路由器、以太网交换机、电信级多业务平台(CESP)、CWDM、EOS接入设备、协议转换器、光纤收发器、IP视频系统、IPTV系统等多系列产品,丰富的产品组合可为客户提供最佳的网络方案,其中F-engine系列交换机还荣膺2007年度“中国名牌”产品。,公司地址:湖北省武汉市洪山区东信路光通信产业大楼3楼,烽火网络以太网交换机产品线介绍,02,烽火网络电信级以太网交换机产品系列,S3500系列 三层交换机,S3900MF系列 三层交换机,园区交换机,楼道交换机,S2000M/S2100MF 百兆二层交换机,S2200A/S2200MF 千兆二层交换机,S2000R 百兆二层交换机,S2224G&S2216F全光交换机,S2228MF 模块化交换机,S4606 核心交换机,核心交换机,M8416E 核心交换机,S3624 核心交换机,S4603E 核心交换机,F-engine S3900MF系列三层交换机,F-engine S3928MF,F-engine S3952MF,交换容量:32G 包转发率 :9.6Mpps 缓存容量:32 MB MAC地址表 :16K 活动VLAN:4K 路由转发表:16K,交换容量:32G 包转发率 :13.2Mpps 缓存容量:32 MB MAC地址表 :16K 活动VLAN:4K 路由转发表:16K,Platform Consistency,产品特点 支持IGMP Snooping 、PIM ; 支持SVLAN (QinQ)、灵活QINQ; 具有快速环网保护功能,实现毫秒 级保护倒换; 支持静态路由; 支持基于MAC地址的绑定和过滤; 支持基于流和基于端口的速率控制机制,最小的颗粒度为64Kbyte; 支持基于IP以及协议的ACL访问控制列表; 支持基于2-7层流量的过滤和带宽控制; 远程功能测试和诊断; 支持病毒攻击和CPU保护;,支持灵活QINQ,NEW,F-engineS3500系列三层交换机,F-engine S3528MF,F-engine S3552,交换容量:32G 包转发率 :9.6Mpps 缓存容量:32 MB MAC地址表 :16M SDRAM :64M 活动VLAN:4094 路由转发表:16K,交换容量:32G 包转发率 :13.2Mpps 缓存容量:32 MB MAC地址表 :16M SDRAM :128M 活动VLAN:4094 路由转发表:16K,Platform Consistency,产品特点 支持IGMP Snooping 、PIM ; 支持SVLAN (QinQ); 具有快速环网保护功能,实现毫秒 级保护倒换; 支持RIP V1/V2以及OSPF V2路由协议、实现不断链重启OSPF; 支持基于MAC地址的绑定和过滤; 支持基于流和基于端口的速率控制机制,最小的颗粒度为64Kbyte; 支持基于IP以及协议的ACL访问控制列表; 支持基于2-7层流量的过滤和带宽控制; 远程功能测试和诊断; 支持病毒攻击和CPU保护;,F-engine S2224G、S2216F系列全光二层交换机,F-engine S2224G,F-engine S2216F,20GE+4GEcombo 交换容量:48G 包转发率 :35.7Mpps 缓存容量:64MB MAC地址表 :16K ACL,16FE+2GE 交换容量:15.2G 包转发率 :5.36Mpps 缓存容量:32 MB MAC地址表 :8K,产品特点: 4k/256条组播全面支持IPTV; 以太网环50ms保护倒换; CPU防DOS攻击技术;广播风暴控制功能; 远程功能测试和诊断; 支持端口和MAC地址的绑定; 支持IEEE 802.1q tagged VLANs; 硬件实现QoS; 提供接入用户MAC地址数量限制功能; 支持端口速率控制,速率限制最小粒度为64Kpbs; 支持多达200条ACL(S2224G) ; 支持802.1x认证和Radius协议; 丰富的网管功能,支持SNMP、WEB、TELNET、Console口、集群网管等管理方式; 支持IGMP Snooping,IGMP filter,IGMP proxy;,S2228MF模块化以太网交换机,S2228MF 以太网交换机采用模块化设计,提供: 3个线卡插槽,固定的4个千兆光电Combo接口; 支持百兆光和百兆电 一个console 口和一个带外配置以太网口; 特点:模块化2层半交换机,支持ACL,支持SVLAN(QinQ),S2000M系列智能网管型以太网交换机,F-engine S2008M,F-engine S2016M,F-engine S2024M,支持SVLAN、端口环回检测、端口用户数量限制、ESR、SVLAN、支持链路长度检测 、支持SNMP、WEB、Telnet、集群网管、带外网管,业务支撑,完善的Qos技术支持 对组播业务的全面优化 SVLAN VLAN映射,用户控制,MAC地址绑定、MAC地址过滤 用户速率控制,安全性,独有的行为检测技术 以太网环保证50mm保护 2-7层的ACL DHCP OPTION 82 DHCP SNOOPING,可管理维护,SNMP/SSH/SPNM 集群网管 链路故障定位 端口环回检测 流量分析统计 电源、端口防雷,F-engine 系列交换机特点,烽火交换机“亮点”,S2000M交换机工程常规配置,03,一、交换机的管理,1.按管理数据的传输方式可以分为:带内网管和带外网管。其中带内网管默认的IP地址是:192.168.1.1,带外网管的默认IP:192.168.2.1,一、交换机的管理,2.按操作的方式分为:图形化管理和命令行管理。其中图形化管理包括WEB方式和Wview网管,命令行管理方式包括MS-DOS和超级终端两种方式。,一、交换机的管理,WEB方式管理,在连接到INTERNET之前要确保网管主机的IP地址已经设置正确; 设备缺省的web网管IP地址为192.168.2.1; 设备缺省的用户名为:admin密码为:12345,登陆界面,一、交换机的管理,烽火网络 Wview网管平台,Wview网管平台可对烽火网络各类产品提供图形化集中式的高效管理; 根据客户要求,有能力提供二次开发服务,实现对第三方产品的网管.,WEB网管主界面,一、交换机的管理,Wview统一网管主视图,一、交换机的管理,Wview统一网管交换机操作界面,一、交换机的管理,在连接到INTERNET之前要确保网管主机的IP地址已经设置正确; 设备缺省的web网管IP地址为192.168.2.1; 设备缺省的用户名为:admin密码为:12345,登陆界面(CLI),一、交换机的管理,通过本地串口与交换机相联 8口,16和24口都是DB9到RJ45 设备缺省的用户名为:admin密码为:12345,超级终端连接,二、工程实例配置,后面讲到的配置均以左边的拓扑图中以红框标出的交换机进行讲解。 IP:202.168.1.12 255.255.255.0 202.168.1.1 管理VLAN:300 业务VLAN:500 SNMP服务器: 60.168.1.35 交换机1口上联三层交换机,2和3口级联,剩余的口接用户。,二、工程实例配置- Vlan的配置,创建vlan Fengine#config Fengine(config)#interface vlan 300/500 Fengine(config-vlan-300)# 将端口加入vlan Fengine(config-vlan-300)#member 1-3 tag 支持端口快速配置,默认值是tag。如下: Fengine(config-vlan-500)#member 4-24 untag (member 1-3 tag) 表示4到24端口都是vlan500的成员,必须全部打untag,当有很多端口都在同一个vlan里的时候,这样配置可以减少配置时间 Fengine(config-vlan-1)#no member 1-24 向vlan里添加端口 Fengine(config-eth-4)#join/quit vlan 500 tag/untag Fengine(config-eth-4)#pvid 500 (port 4-24 pvid 500) 也可以批量加入,如下 Fengine(config-eth-1)#join/quit vlan 300,500 tag 表示退出端口1退出vlan100到400 删除vlan Fengine(config)#no vlan 500 在删除vlan以前必须,删除这个vlan里所有的端口,否则就会提示错误。,二、工程实例配置- Pvid的一些说明,PVID即端口的vlan标识符,当交换机的一个端口接收到非标记帧或者优先级标记帧时,交换机认为这个帧属于由PVID指示的vlan,并在这个vlan中进行数据转发。 由此可见,如果一个端口收到的数据都是vlan标记帧,那么PVID就不起作用 如下: Fengine(config-eth-1)#join vlan 100-101 untag Fengine(config-eth-1)#pvid 100 当交换机1端口同时收到vlan100和vlan101的数据包时,交换机端口1会根据pvid转发vlan100的数据 Fengine(config-eth-1)#join vlan 100-101 tag Fengine(config-eth-1)#pvid 100 当交换机1端口同时受到vlan100和vlan101的数据包时,会同时转发vlan100和vlan101的数据包,现在的pvid是多少已经无所谓了,交换机端口1根据802.1Q来转发数据包。,二、工程实例配置-系统配置,配置交换机带内的IP地址(只对交换机的管理vlan有效,管理vlan缺省为1)。 Fengine(config)#system Fengine(config-system)#ip address 202.168.1.12/24 配置带内网络默认网关。 Fengine(config-system)#gateway 202.168.1.1 配置交换机管理管理vlan。 Fengine(config-system)#management vlan 300,二、工程实例配置-SNMP协议配置,Fengine(config)#snmp community network rw/ro,为了能通过snmp网管远程管理设备,一定要设置一个共同体。这样网管就可以通过这个共同体来读取设备上的信息,并根据这些信息进行相应的配置和调整。,Fengine(config)#snmp trap-server 60.168.1.35 v2,为了能在远端对设备的故障进行管理,可通过设置设备trap信息的接收方的地址,二、工程实例配置-系统配置,增加一个名为“test”,密码为test超级用户 Fengine(config)# username test group administrators password test 更改系统主机名 Fengine(config)#Hostname S2016MFB S2016MFB(config)# 保存配置 Fengine#write file This will save the configuration to the flash memory. Are you sure?y 默认yes,按y以后出现如下提示 Building configuration. OK 清除配置 Fengine(config)#erase startup-config Fengine#reboot WARNING:System will reboot!Continue?y 默认yes。,二、工程实例配置-接口速率限制配置,端口限速 Fengine(config)#interface ethernet 1 Fengine(config-eth-1)#rate-limit rx 8000 Fengine(config-eth-1)#rate-limit tx 8000 速率限制单位是kpbs,取值只能是以下数值之一:128/256/512/1000/2000/4000/8000/16000/32000/64000. 端口包限制 Fengine(config-eth-1)#packet-limit broadcast 128 Fengine(config-eth-1)#packet-limit multicast 0 本界面显示的是各端口速率限制的配置,包括:流量控制、广播包限制、组播包限制、DLF包限制等各种速率限制。,二、工程实例配置-接口双工模式及速度设置,交换机双工模式设置 Fengine(config)#interface ethernet 1 Fengine(config-eth-1)#duplex half/full/auto S2000MA交换机默认双工模式为auto 交换机速度设置 Fengine(config-eth-1)#duplex half speed 10M Fengine(config-eth-1)#duplex full speed 100M 交换机速率设置非常重要,2台交换机互连。双方的速率和双工模式必须一样,强制必须同时强制,自适应必须同时自适应。,二、工程实例配置接口用户限制,进入端口进行接口用户限制 Fengine(config)#interface ethernet 1 Fengine(config-eth-1)#user-limit number 在端口做了接口用户限制以后,通过show interface 是看不出来的,必须通过show running-config在每个端口下才能看到user-limit的值。如下:,二、工程实例配置-Pvlan配置,私有vlan:可以理解为“端口隔离组”,凡在同一个隔离组内的接口都是不允许互相通信的。私有vlan的目的主要是隔离交换机上的用户接入端口,以防止用户因为可以互相通信导致互相影响。 创建pvlan Fengine(config)#pvlan 1 将2-6号进行端口隔离 Fengine(config-pvlan-1)#isolate-ports 2-6 删除pvlan Fengine(config)#no pvlan 1,二、工程实例配置-环路检测功能,在级联口1、2、3上禁止环回检测功能: Fengine(config)# port 1-3 loop-check disable Fengine(config)# port 4-24 loop-check disable 设定环回检测的vlan值,S2000M系列交换机默认值是1: Fengine(config)# port 4-24 loop-check vlan 500 让交换机重新检测环,如果没有环端口将开启: Fengine(config)#loop-check re-check,S2000M产品常见故障及维护,04,S2000M产品常见故障及维护-常见的show命令,Show version/查看交换机软硬件版本 Show clock/查看交换机运行时间 Show cpu statistic/产看交换机cpu负载率 Show interface /查看交换机端口状态,双工模式,速率。 Show interface /查看交换机某端口所在vlan,pvid值,限速等等。 Show vlan/查看交换机上所有的vlan Show interface dynamic-mac /查看交换机某端口下的mac地址 Show interface loop/查看交换机下是否有环路,有环显示topo-loop Show system/查看系统设置,如ip地址,网关,mac地址等 Show pvlan/查看端口隔离组 Show sgm/查看集群网管信息 Show running-config/查看交换机当前运行的配置文件,S2000M产品常见故障及维护-网管注意事项,使用本地Console口进行交换机的网管时,请注意设置超级终端的连接参数 使用WEB或者远程Telnet进行网管时,注意设置网管主机的IP Address和交换机的网管地址能正常的通信条件下 使用WEB网管时,请注意主机不要使用代理服务器的设置 修改交换机的网管IP地址时,需要在WEB地址栏重新输入新的IP地址才能登陆交换机。,S2000M产品常见故障及维护,简单故障处理交换机无响应,查看与之连接的设备是否死机; 如果与交换机连接的设备没有死机,这可能是交换机长时处于过载电压,过载电流或是过载流量下的一种自身保护性死机,请您插拔电源即可恢复; 如果交换机频繁死机,请您检查交换机的工作环境; 如果工作环境比较恶劣,请您改善交换机的工作环境;如果工

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论