4900中文操作手册.doc_第1页
4900中文操作手册.doc_第2页
4900中文操作手册.doc_第3页
4900中文操作手册.doc_第4页
4900中文操作手册.doc_第5页
已阅读5页,还剩21页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

3Com SuperStack 3 Switch4900系列交换机中文电子手抄本3Com SuperStack 3 Switch4900系列交换机中文电子手抄本版本信息Version 1.002004-06-14【文档说明】1. 本文档为免费文档,请勿用作商业用途。2. 虽然作者企图避免错误的发生,但由于水平及理解能力的影响,文档中还是可能存在错误。如果发现文档中的错误,请发邮件通知作者,作者的邮箱地址为: Aaron_ZhaoHuawei-3C先在此向发现问题并通知作者的同仁表示严重感谢,希望大家多交流。3. 欢迎大家将此文档向外发送,发送时请勿对文档内容进行修改。4. 对于使用本文档中的内容,对交换机进行配置时可能引起的故障及错误,作者本人不负任何责任。5. 以上说明条款不具有强制性,目的是为了大家得到更好帮助信息。对于不遵守以上条款的人,作者每日将鄙视之一至两次或更多。参考信息13Com交换机软件及文档页面/products/en_US/downloadsindex.jsp?home1=supportdownload23Com Knowledgebase主页http:/33华为3Com热线电话 800-810-050443Com技术支持电话 800-810-3033SS3 4900交换机介绍SS3 4900系列交换机是3Com生产的可网管的三层交换机,该系列交换机目前包括四个型号,分别是4900(3C17700)、4900SX(3C17702)、4924(3C17701)及4950(3C17706)。其中:l 4900 包括12个100/1000Base-T自适应口,32Gbps的交换容量,23M PPS的包转发速率 l 4900SX包括12个1000Base-SX光纤端口(MTRJ),32Gbps的交换容量,23M PPS的包转发速率 l 4924 包括24个10/100/1000Base-T自适应口,56Gbps的交换容量,41.7M PPS的包转发速率 l 4950 包括12个10/100/1000Base-T自适应口,6个1000Base-SX光纤端口(MTRJ),6个GBIC端口,其中GBIC口可以选配3Com的GBIC模块,包括1000Base-SX(3CGBIC91)、1000Base-LX(3CGBIC92)及1000Base-LH70(3CGBIC97)。 56Gbps的交换容量,41.7M PPS的包转发速率除了上面讲到的端口外,4900系列交换机都有一个扩展槽,在机箱的后面,可以增加模块,这些扩展模块包括:4端口1000Base-SX模块(3C17710),4端口1000Base-T模块(3C17711),4端口1000Base-LX模块(3C17712),4端口GBIC模块(3C17714)以及XRN互联工具包(3C17715)。作为一款三层交换机,4900的定位是边缘与核心之间,在它之上,是4050/4060/4070及4007/4007R交换机。从功能和性能上讲,4900具有以下特点:l 支持XRN技术,后面有简单的介绍l 除通过Console口进行管理外,还可以通过VLAN的Interface IP地址,以Telnet方式及Web方式来进行管理。但是,强烈建议用户及代理商不要使用Web方式进行配置(因为显得太不专业了)。支持基于SNMP的网管l 二层交换功能以及三层路由功能,注意,如果用户需要启动OSPF协议,那么需要购买升级软件。3Com免费提供的软件不支持OSPF。l 所有端口支持自协商Auto-Negotiation及MDI/MDIX自适应l 支持VLAN、STP、LinkAggregation、MulticastFilter、BroadcastControl、等功能,详细配置情况,后面章节具体介绍SS3 4900交换机典型配置【管理方式】4900交换机支持通过Console口(串口)管理、配置VLAN Interface后用Telnet/Web方式管理,以及通过标准的SNMP网管系统进行管理。建议用户尽量使用命令行方式(CLI-Command Line Interface)对交换机进行配置管理,包括Console口及Telnet方式。对于Web方式及网管系统,用来观察监控交换机的运行情况可以,用来作为配置的手段,不建议使用。一、Console口管理方式通过Console口对交换机进行管理是最基本的一种方式,也是最后一种管理方式,当其他管理方式都不能进入交换机时,用Console线连到交换机的管理端口试一试。如果通过Console口都不能进入交换机,那说明交换机问题比较严重,有可能需要进行硬件返修。Console口,也可以叫管理口,在4900交换机的机箱后面,是一个9针的串口。一般通过专用的Console线与计算机的串口(COM1或COM2)相连,在计算机上用超级终端(HyperTerminal)作为工具,即可实现对交换机的管理。超级终端的串口速率设置为:端口速率9600/数据位8/停止位1/奇偶校验无/流控无。连接计算机与交换机的控制线又叫空Modem线(Null Modem),其线序如下所示。二、通过IP地址方式来管理给4900交换机设置VLAN Interface后,就可以用IP地址,通过网络对4900进行远程管理。管理的方式包括Telnet和Web方式。设置4900管理IP的命令如下所示(以VLAN 1为例)。Select menu option: pro ip basicEnter configuration method (auto,manual,none)auto: manualEnter IP address : 8Enter subnet mask : Enter gateway IP address : IP address: 8Subnet mask: Gateway IP address: Select menu option: 说明1 黑体字为输入的命令及参数2 4900的管理地址有手工方式(manual)及自动方式两种。如果是设置成自动方式,则用户的网络中需要有一个DHCP Server,4900开机后会自动去申请一个IP地址,作为VLAN 1的IP地址。这种自动方式不建议用户使用,建议用户手工设定管理地址。上面例子中是用manual方式手工设置一个管理IP,地址为8/24,其默认网关为3 4900的管理地址就是VLAN的Interface地址,任何一个VLAN的都可以。为了与边缘交换机相一致,建议用VLAN 1的地址作为管理地址。三、4900交换机网管的设置4900交换机设置管理IP后,还可以通过网管系统进行管理,如3Com的免费网管软件3Com Network Supervisor。一般情况下用4900默认的配置就可以,根据情况也可以进行修改。主要的包括设置网管软件对交换机进行读/写的Community字串,以及交换机向网管软件发送Trap的目的地址,如下所示。Select menu option: sys man snmp comm.Enter new community for user admin private: write001Enter new community for user manager manager: write000Enter new community for user monitor public: read001Select menu option:说明以上设置将网管系统读的Community字串设为read001,将改配置和修改系统参数的Community字串设为write001及write000Select menu option: sys man snmp trap createEnter the trap community string monitor:Enter the trap destination address: Select menu option:说明以上设置使交换机将monitor的trap信息发到地址为的网管系统或其他可接收trap的系统。可以设置多个目的地址【4900系统信息】Select menu option: sys summ3Com SuperStack 3System Name :Location :Contact :Time Since Reset : 0 Hrs 0 Mins 20 SecondsOperational Version : 03.12Hardware Version : 0Boot Version : 1.00MAC Address : 00-30-1e-69-1d-c0Product Number : 3C17700Serial Number : 7RGV4691DC0Module Slot 1 : Not installedSelect menu option: 说明由以上命令可以得到该4900交换机的系统信息,按重要程度,说明如下:1 版本信息,包括Operation版本,Hardware版本及Boot版本。我们要的是Operation版本信息,3Com在网站上发布的版本、我们要升级的版本也都是Operation版本。其他两个版本信息不经常用到。2 系统运行时间-Time Since Reset,从这里可以看到系统到目前已经运行了多长时间。3 产品序列号-Serial Number,这个序列号是唯一的,每台4900设备都不相同。用户在3Com网站上注册该产品时需要输入这个序列号,产品有硬件故障需要更换时也要向3Com提供这个序列号。该序列号在机箱底面的标签处也可以查到。系统信息中的System Name、Location及Contact可以由用户自行设置,命令如下:Select menu option: system management nameSelect menu option: system management locationSelect menu option: system management contact【杂项功能】下面列出的是一些大家经常用到的杂项功能。4900交换机的默认用户名是 admin,密码没有Login: adminPassword:Menu options: -3Com SuperStack 3 Switch 4900- bridge - Administer bridge-wide parameters gettingStarted - Basic device configuration logout - Logout of the Command Line Interface physicalInterface - Administer physical interfaces protocol - Administer protocols security - Administer security system - Administer system-level functions trafficManagement - Administer traffic managementType ? for help- (1)-Select menu option:将配置清空为出厂值Select menu option: sys con initWARNING: This command initializes the system to factory defaults (excluding Management IP configuration) and causes a reset.Do you wish to continue (yes,no)no: y 说明1 管理IP,即VLAN 1的Interface不会清空成出厂值,需要到设置管理IP的菜单下单独设置2 配置清空后,机器会重启动3 3Com交换机的配置不需要save、write等命令进行保存,设置后系统自动保存,重新开机后配置不会丢失4 建议拿到一台交换机后,开始配置前,先将其配置清空为出厂值密码丢失Login: recoverPassword:* Password Recovery Mode *The administrative password will be cleared if a hard reset operation iscarried out on the device within 30 seconds.If a hard reset operation is not carried out during this period, the devicewill return to the CLI login promptcountdown = 24* Password Recovery Mode *Enter the new password for the admin user:Re-enter the new password:The Password Recovery feature is enabled.Enter new value (enable,disable)enable:Menu options: -3Com SuperStack 3 Switch 4900- bridge - Administer bridge-wide parameters gettingStarted - Basic device configuration logout - Logout of the Command Line Interface physicalInterface - Administer physical interfaces protocol - Administer protocols security - Administer security system - Administer system-level functions trafficManagement - Administer traffic managementType ? for help- (1)-Select menu option: 说明1 在登录提示时输入用户名recover,密码也是recover2 在系统提示的时间内(30秒),对交换机断电,再加电3 系统重新启动后,会提示你输入新的admin用户的密码4 系统还会提示是否将此密码恢复的功能开启还是关闭,默认是开启状态修改登录密码Select menu option: sys mana passwordOld password:Enter new password:Retype password:The command line interface password has been successfully changed.Select menu option:【基本的二层交换功能】4900的基本数据交换功能不需要做任何设置。这一部分对我们有用的信息是MAC地址端口对照表,通过以下命令可以看到。Select menu option: bri add summSelect bridge ports (AL1-AL13,unit:port.,all,?): allLocation Address VLAN ID Permanent-Unit 1 Port 2 00-0a-04-64-38-9d 1 NoUnit 1 Port 2 00-10-4b-a0-91-64 1 NoUnit 1 Port 6 00-09-6b-7a-6a-c6 1 NoSelect menu option: 说明由上面可以看到各个端口所连设备的MAC地址,以及相关的VLAN信息。如果一个端口下面连的是交换机或者集线器,那么这个端口上会对应多个MAC地址。上面例子中最后一项是Permanent,所列的地址都是No,说明这几个地址都是交换机学习而来的,当这个端口所连机器断开后,这个地址项在一段时间后会自动从表中清除。可以手工把某个机器(实际是该机器的网卡)的MAC地址加到表中,如下所示:Select menu option: bri add addSelect bridge port (AL1-AL13,unit:port,?): 1:6Enter address: 00-09-6b-7a-6a-c6Enter VLAN ID (1)1: 1Select menu option: bri add summ allLocation Address VLAN ID Permanent-Unit 1 Port 2 00-0a-04-64-38-9d 1 NoUnit 1 Port 2 00-10-4b-a0-91-64 1 NoUnit 1 Port 6 00-09-6b-7a-6a-c6 1 YesSelect menu option: 说明以上例子把MAC地址00-09-6b-7a-6a-c6加到Unit 1的端口6上,所属的VLAN是1。此时,MAC地址为00-09-6b-7a-6a-c6的计算机只有连到Unit 1的端口6上才能通,连到其他端口不能通。注意:1. 上面例子中,其他MAC地址的计算机连接到端口6上,通信完全正常。2. 可以将多个MAC地址手工写到同一个端口上。如下所示:Select menu option (bridge/addressDatabase): summThis operation may take a number of secondsSelect bridge ports (AL1-AL4,unit:port.,all,?): allLocation Address VLAN ID Permanent-Unit 1 Port 8 00-09-6b-7a-6a-c6 1 NoUnit 1 Port 8 00-10-4b-a0-91-24 1 YesUnit 1 Port 8 00-10-4b-a0-91-64 1 YesSelect menu option (bridge/addressDatabase):【端口设置】对4900交换机端口的设置包括将端口block,解除block,改变端口的工作状态等。命令在Select menu option (physicalInterface/ethernet): 子菜单下。下面举例列出一些可能用到的设置将端口1到10阻塞,block后,端口的状态灯会在绿/黄之间交互闪烁Select menu option (physicalInterface/ethernet): portstaSelect Ethernet ports (unit:port.,?): 1:5Enter new value (enable,disable)enable: dis改变端口2到5的自协商方式Select menu option (physicalInterface/ethernet): portmodeSelect Ethernet ports (unit:port.,?): 1:3-1:5Enter auto-negotiation mode (enable,disable)disable: enEnter fallback port mode (100half,100full)100half: 100full 说明端口默认情况下auto-negotiation方式是enable的。Fallback port mode是指当端口自协商方式失败时,最后到那个工作速率如果要指定端口的工作速率及全双工模式,需要将auto-negotiation关闭,再设置速率及双工模式注意:当把1000Base-T端口的自协商方式关闭时,只能选择100M的工作模式smartAutosense的设置Select menu option (physicalInterface/ethernet): smartauEnter new value (enable,disable)enable: enSelect menu option (physicalInterface/ethernet):说明smartAutosense是一个对交换机的设置,不能指定具体端口进行设置。当smartAutosense设置为enable时,对于在auto-negotiation状态的端口,交换机会根据该端口统计的错误包数来调整端口速率。例如,端口5的auto-negotiation为enable,当前工作方式为1000full,如果该端口在某一时间段内收到的错误包数超过了一定数量,则交换机自动将该端口的工作模式向下降。【生成树-Spanning Tree Protocol】4900支持生成树STP和快速生成树RSTP协议。RSTP是STP的改进版本,并且向下兼容,即如下情况,当4900交换机上启动RSTP,当端口检测到该端口所连设备只支持STP时,该端口会自动降到支持STP。STP/RSTP常用的设置有如下一些:Select menu option: bri spann stpverEnter Spanning Tree version - 0=STP, or 2=RSTP (0,2)2: 2Select menu option:说明可以设置修改4900支持RSTP还是STP,默认是RSTP。Select menu option: bri spann stpstateEnter new value (enable,disable)enable: disSelect menu option:说明将RSTP/STP功能激活或者关闭,对整个交换机有效。交换机默认时有效。Select menu option: bri spann stppriSelect stp priority (?)32768: ?One of the following items may be selected at this prompt:0,4096,8192,12288,16384,20480,24576,28672,32768,36864,40960,45056,49152,53248,57344,61440Select stp priority (?)32768: 8192说明设置交换机在选择生成树根时的优先值,该值越小表示优先值越高。如果所有交换机的优先值一样,生成树会选择MAC小的交换机作为生成树的根(优先值+MAC)。Select menu option: bri port stpfaThis operation may take a number of secondsSelect bridge ports (AL1-AL13,unit:port.,?): 1:9Enter new value (enable,disable)enable: disSelect menu option:说明以上命令可以对交换机每个端口的StpFastStart进行设置。这个参数只有当STP/RSTP功能启动时才起作用。Select menu option: bri port stpcostThis operation may take a number of secondsSelect bridge ports (AL1-AL13,unit:port.,?): 1:3Enter new value (1-200000000,auto)19: 10Select menu option:说明对端口的cost值进行设置,这样可以手工改变端口在STP/RSTP选择中的优先顺序。Cost值越低,被选中作为forwarding端口的优先级越高。如上面例子中所示,将端口3的cost值设为10,其他端口的默认值19不变。则当端口3参加STP/RSTP选择forwarding端口时,会别优先选中为forwarding,其他参加选择的端口为block状态。注意:其他STP/RSTP的参数默认值为经验值,如果没有特殊情况,尽量不要更改。时间改短,可能生成树效率提高,但网上的额外协议数据流量会增加,交换机的负荷也有可能增加。如果改长,则生成树的工作效率会降低。【组播过虑-Multicast Filter】4900支持组播过虑功能。可以通过设置IGMP的Snooping和Querying来实现。其命令行方式如下:Select menu option: bri mul igmpMenu options: -3Com SuperStack 3 Switch 4900- queryMode - Enable/disable IGMP querying snoopMode - Enable/disable IGMP Multicast learningType quit to return to the previous menu or ? for help- (1)-Select menu option (bridge/multicastFilter/igmp): queryEnter new value (enable,disable)disable: enSelect menu option (bridge/multicastFilter/igmp): snoopmoEnter new value (enable,disable)enable: enSelect menu option (bridge/multicastFilter/igmp): 说明当snoopmode为disable时,交换机会把组播数据包当作广播来处理,即向所有端口转发。此时网络环境中如果有组播应用,一定会通,但浪费带宽,丧失了组播的优势。当snoopmode为enable时,4900交换机会对组播数据进行过虑,端口所连设备要接受组播数据,就向该端口转发,否则,就不向该端口转发。注意当snoopmode为enable时,本网段中必须有一台设备的querymode设置为enable,这样,才能知道网络中那些计算机要接受组播。【链路聚合Link Aggregation】链路聚合的作用是把多个同类型的端口绑定在一起,在物理上作为同一个带宽成倍增长的端口来用。Select menu option: bri linka modiMenu options: -3Com SuperStack 3 Switch 4900- addPort - Add a port to an aggregated link linkState - Enable/disable an aggregated link partnerID - Set the partner ID for an aggregated link removePort - Remove a port from an aggregated linkType quit to return to the previous menu or ? for help- (1)-Select menu option (bridge/linkAggregation/modify): addpSelect aggregated link index (1-13): 1Select ports (unit:port.,?): 1:1-1:3 说明上面例子中,把4900的三个千兆端口1、2、3绑定在一起,作为一个带宽为3GB的端口使用。此时,这三个端口以链路聚合组的组名AL1来表示。注意在配置交换机时,如果要使用链路聚合组,一定要最先配置,然后再配置其他如VLAN等参数。上面例子中,当你向某个VLAN添加端口时,就没有端口1、2、3了,而以AL1代替之。在以前3Com的交换机中,链路聚合叫做Trunk。有部分交换机如CB9000/4007,CB3500等支持一种3Com的私有协议TCMP,注意当你和新的交换机及其他厂家的设备配置链路聚合进行互联时,一定要把TCMP关掉。如果关掉TCMP后,某些千兆光纤端口的链路聚合还是不能UP。你应该先取消链路聚合,把端口的Auto-Negotiation模式关掉,设置成千兆全双工后,再绑定链路聚合。老的交换机在设置完链路聚合后要重新启动才能生效。还有要注意的就是建议先配置链路聚合,再连线。【VLAN功能及VLAN之间的三层数据转发】4900是三层交换机,可实现不同VLAN之间的数据转发,在下面例子中说明。有关VLAN的设置和简单举例,在4200系列交换机的手册中有过介绍,在这里就不再详细说明了, 案例1:在一个网络中,4900是核心交换机,边缘交换机是2台4250T系列交换机, 4250都通过50端口连接到核心的4900上面,所连端口分别是1、2。其中,第一台4200有3个VLAN,分别为工程师、财务、人事部门使用,第二台4200有工程师和市场部门。要求按照部门设置VLAN,部门之间可以通信。所有交换机可集中管理。设计如下VLAN 1是留给管理网段使用,IP地址为/24网段;工程师部门为VLAN 2,IP地址为/24网段;财务部门为VLAN 3,IP地址为/24网段;人事部门为VLAN 4,地址为/24网段;市场部门为VLAN5,地址为/24网段。配置如下第一台4250T交换机1. 创建VLANbri vlan create 2 engineerbri vlan create 3 financebri vlan create 4 hr2. 向VLAN中加端口bri vlan modi remove 1 1:1-1:50;将所有端口从VLAN1中移出来bri vlan modi add 2 1:1-1:10 untagbri vlan modi add 3 1:11-1:20 untagbri vlan modi add 4 1:21-1:48 untag;将相应端口加到各个VLAN中bri vlan modi add 1 1:50 tagbri vlan modi add 2 1:50 tagbri vlan modi add 3 1:50 tagbri vlan modi add 4 1:50 tag;将上连端口加到所有要透传的VLAN中3. 设置管理IPpro ip basic manual 1 第二台4250T交换机1. 创建VLANbri vlan create 2 engineerbri vlan create 5 marketing2. 向VLAN中加端口bri vlan modi remove 1 1:1-1:50bri vlan modi add 2 1:1-1:20 untagbri vlan modi add 5 1:21-1:48 untagbri vlan modi add 1 1:50 tagbri vlan modi add 2 1:50 tagbri vlan modi add 5 1:50 tag3. 设置管理IPpro ip basic manual 2 4900核心交换机的配置1. 创建VLANbri vlan create 2 engineerbri vlan create 3 financebri vlan create 4 hrbri vlan create 5 marketing2. 向VLAN中加端口bri vlan modi remove 1 1:1-1:12bri vlan modi add 1 1:1 tagbri vlan modi add 2 1:1 tagbri vlan modi add 3 1:1 tagbri vlan modi add 4 1:1 tagbri vlan modi add 1 1:2 tagbri vlan modi add 2 1:2 tagbri vlan modi add 5 1:2 tag3. 设置各VLAN的Interface IPpro ip inter add 1 pripro ip inter add 2 pripro ip inter add 3 pripro ip inter add 4 pripro ip inter add 5 pri经过以上配置,完成设计的要求,在同一VLAN内的计算机可以互相通信,不管是否是在同一台交换机上。不同VLAN之间的通信通过4900进行路由。注意:在3Com以前的一些三层交换机中如CB3500、CB9000中,需要设置IP-Routing-enable才能启动三层路由功能,新的三层交换机一般不需要。声明:以上例子中,把所有端口由VLAN1中移出来,再根据情况向各个VLAN中添加。这种做法,纯属个人爱好。严重提醒:3Com交换机VLAN配置中有关端口打Tag(以前叫802.1Q)的三原则1 交换机上的某个端口要属于多个VLAN,则该端口一定要打tag2 交换机的某个端口打了tag,与它相连的对端的交换机端口 (或网卡)也要打tag3 某个端口可以在一个VLAN中是untag方式(收发不带802.1Q的数据包),在其他多个VLAN中是tag方式(收发带802.1Q的数据包)。这时如果两端设置不当,会使不同VLAN互通,因此需注意。【4900 RIP协议】4900支持RIP/RIPv2和OSPF协议,但是如果你想要使用OSPF,那你需要购买升级软件才能支持(有关软件升级所涉及的问题我们后面再谈)。是不是有点过分? 没办法,我的demo也是不支持OSPF的。所以本文中没有对OSPF的介绍。下面介绍的都是和配置相关的,想了解RIP或其他路由学习协议的详细情况,不在本文讨论的范畴。Select menu option: pro ip ripMenu options: -3Com SuperStack 3 Switch 4900- authentication - Specify authentication password and authentication mode mode - Enable/disable RIP operation neighbors - Display neighbor information poisonReverse - Enable/Disable poison reverse receiveMode - Set interface receive mode resetStats - Reset RIP statistics sendMode - Set interface send mode statistics - Display interface statistics summary - Display RIP information updateTime - Set update timeType quit to return to the previous menu or ? for help- (1)-Select menu option (protocol/ip/rip): modeEnter RIP mode (disabled,enabled)disabled: enRIP is enabledSelect menu option (protocol/ip/rip):说明启动4900的RIP协议Select menu option (protocol/ip/rip): sendmodeSelect IP interface (1,3-5,all): 4Interface 4 - Enter RIP send mode(doNotSend,RIPv1,RIPv1Compatible,RIP

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论