烽火——Fengine S2000系列网管型以太网交换机培训资料_第1页
烽火——Fengine S2000系列网管型以太网交换机培训资料_第2页
烽火——Fengine S2000系列网管型以太网交换机培训资料_第3页
烽火——Fengine S2000系列网管型以太网交换机培训资料_第4页
烽火——Fengine S2000系列网管型以太网交换机培训资料_第5页
已阅读5页,还剩27页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、武汉烽火网络有限责任公司武汉烽火网络有限责任公司 fiberhome networks co.,ltdfiberhome networks co.,ltd http/: 技术支持:技术支持: 联系电话:联系电话: 电子邮件:电子邮件: 内容提要内容提要 概述概述 f-engine s2000系列产品简介系列产品简介 产品外观及硬件结构简介产品外观及硬件结构简介 产品相关性能指标、参数产品相关性能指标、参数 f-engine s2000系列产品特点说明系列产品特点说明 s2000产品组网及应用产品组网及应用 产品分项配置说明产品分项配置说明 s2000产品常见故障及维护产品常见故障及维护 简单、

2、常见故障处理简单、常见故障处理 其他说明其他说明 武汉烽火网络有限责任公司武汉烽火网络有限责任公司 fiberhome networks co., ltd 概述:烽火网络交换机产品介绍概述:烽火网络交换机产品介绍 烽火网络公司成立伊始就十分注重自身产品的品牌建设,坚持以自主烽火网络公司成立伊始就十分注重自身产品的品牌建设,坚持以自主 研发和行业应用为基础,致力于中国的信息化事业发展。研发和行业应用为基础,致力于中国的信息化事业发展。“f-engine” 系列以太网交换机作为烽火网络数据网络设备的重要组成部分,系列以太网交换机作为烽火网络数据网络设备的重要组成部分, 2001年其第一款产品推向市

3、场后,通过不断的技术改进、快速的市年其第一款产品推向市场后,通过不断的技术改进、快速的市 场拓展、强有力的品牌推广,该产品的品牌知名度和美誉度逐年上升。场拓展、强有力的品牌推广,该产品的品牌知名度和美誉度逐年上升。 如今如今“f-engine”系列以太网交换机已经形成了系列以太网交换机已经形成了11大系列大系列20余款型号,余款型号, 拥有了包括从边缘、汇聚到核心全系列产品系列,与公司的边缘接入拥有了包括从边缘、汇聚到核心全系列产品系列,与公司的边缘接入 产品以及视频业务产品一起可共同为不同行业客户提供多种组网需求。产品以及视频业务产品一起可共同为不同行业客户提供多种组网需求。 近期,烽火网络

4、生产的近期,烽火网络生产的“f-engine”牌更以太网交换机以国内同行业牌更以太网交换机以国内同行业 综合实力领先地位获得综合实力领先地位获得“中国名牌中国名牌”荣誉称号荣誉称号 。 武汉烽火网络有限责任公司武汉烽火网络有限责任公司 fiberhome networks co., ltd 烽火网络现阶段烽火网络现阶段s2系列二层交换机产品系列包括系列二层交换机产品系列包括s2008m-a,s2008mf-b, s2209a,s2016m-a,s2018mf-b,s2216f,s2024m-a,s2024mf-b, s2226a,s2205a,s2206a,s2224g,s2250。(本。(本

5、ppt内容适用于内容适用于 s2250除外的产品)除外的产品) (设备型号确认)(设备型号确认) f-engine网管型交换机产品线概述网管型交换机产品线概述 武汉烽火网络有限责任公司武汉烽火网络有限责任公司 fiberhome networks co., ltd 产品外观及硬件结构简介产品外观及硬件结构简介 f-engine s2000m系列交换机是多端口的系列交换机是多端口的 10/100m自适应网管型以太网交换机。自适应网管型以太网交换机。 s2000m包括包括8个个10/100m电口电口1个个100m光光 口、口、16个个10/100m电口电口+2个个100m光口、光口、24 个个10

6、/100m电口电口2个个100m光口共三个规格,光口共三个规格, 并提供带外网管口。该系列交换机可达到全并提供带外网管口。该系列交换机可达到全 线速转发,具有线速转发,具有tag vlan、端口聚合、端口聚合 (trunk)、端口地址绑定、组播和)、端口地址绑定、组播和qos等等 功能,可提供形象直观、功能强大的图形界功能,可提供形象直观、功能强大的图形界 面网管系统,支持集群网管,可满足各种场面网管系统,支持集群网管,可满足各种场 合下宽带网络接入的需求。合下宽带网络接入的需求。 武汉烽火网络有限责任公司武汉烽火网络有限责任公司 fiberhome networks co., ltd 产品相

7、关性能指标参数产品相关性能指标参数 1 特性指标详细描述 接口10/100m电口:rj45接口 100m光口:sc接口 交换带宽s2008m:7.6gps;s2016m:15.2gps;s2024m: 22.8gps 包转发率s2008m:1.34mpps; s2016m:2.68mpps; s2024m:3.87mpps 传输方式存储转发 最大转发/过滤速度148810pps mac地址8k vlan 支持pvlan ieee 802.1q vlan:4k个活动vlan 支持svlan 组播 支持igmp snooping,s2000m系列可以支持256个组播条目 支持跨vlan组播复制 安

8、全特性 提供接入用户mac地址数量限制功能 支持802.1x认证 支持端口和mac地址的绑定 可靠性 支持stp/rstp/mstp协议,符合ieee 802.1d、ieee 802.1w、ieee 802.1s标准 支持esr以太环网协议 武汉烽火网络有限责任公司武汉烽火网络有限责任公司 fiberhome networks co., ltd 产品相关性能指标参数产品相关性能指标参数 2 qos 支持802.1p优先级,4个队列;支持sp、wrr队列调度算法 支持出、入端口的速率控制,最小颗粒度为128kbps trunk最多支持4组,每组最多包含8个端口 网管 远程功能测试和诊断 支持sn

9、mp、可基于web、telnet、console进行网管,支持批量配置, 支持配置自动下载,支持easy do统一管理平台 支持集群网管,最多可以管理128台(s2008m管理64台) 1-统计、2-历史、3-告警、9-事件 工作环境 工作温度:(-10+50) 存储温度:(-20+50) 工作湿度:(1090)%(室温) 电源要求220v产品:170264v,5060hz -48v产品:-36-72vdc 外形尺寸(宽深高) s2008m:265mm150mm40mm s2016m/s2024m:440mm192mm44mm 功耗s2008m:6w s2016m:9w s2024m:12w

10、重量s2008m:1kg s2016m:2.03kg s2024m:2.24kg 武汉烽火网络有限责任公司武汉烽火网络有限责任公司 fiberhome networks co., ltd f-engine s2000m系列产品特点说明系列产品特点说明 支持流媒体支持流媒体 考虑对iptv的支持,支持最新协议、并且支持的组播转发条目数量达500条。 高可靠性高可靠性 2000m系列网管型以太网交换机引入包括环网保护在内的创新技术,esr使用保护机制改善以太 网的倒换性能。作为一种基于环的保护机制,可为以太网提供类似sonet的保护倒换性能,使得 在电缆断开或设备故障导致以太网环中断时,可以在50

11、ms左右恢复运行。使城域以太网服务供应 商能够更灵活地保护各种网络结构和拓扑。 完备的安全智能控制策略完备的安全智能控制策略 支持802.1x认证,在用户接入网络时完成必要的身份认证。 具备端口限速功能,支持出、入端口的速率控制,最小颗粒度为128kbps。 提供4k个活动的802.1q vlan,支持svlan,支持pvlan。 提供接入用户mac地址数量限制功能,支持mac地址和端口绑定。 支持cpu防dos攻击技术,支持广播风暴抑制 防雷 防雷口&电源防雷措施 丰富的网管功能丰富的网管功能 通过s2000m的网管功能,用户可以有效的管理和配置交换机,可通过web浏览器、telnet、sn

12、mp 等方式实现对s2000m系列交换机的管理。s2000m支持配置管理、服务质量的管理、告警管理等 策略,通过内置rmon实现了设备的主动监视功能。在snmp网管方式下,可由“easydo”网管实 现全网范围内多台s2000m的统一管理。 武汉烽火网络有限责任公司武汉烽火网络有限责任公司 fiberhome networks co., ltd s2000m产品组网及应用产品组网及应用 二层交换机做为楼宇二层交换机做为楼宇/ /企业接入企业接入 武汉烽火网络有限责任公司武汉烽火网络有限责任公司 fiberhome networks co., ltd 搭建配置环境(搭建配置环境(cli) 搭建配

13、置环境步骤:搭建配置环境步骤: 第一步:建立本地配置环境,只需要将微机的串口通过串口电缆与s2000m交换机的 console口相连; 第二步:在微机上运行仿真程序(如ms windows的超级终端),设备终端参数为 9600bps,8位数据位、1位停止位、无校验和无流控,并选择终端类型为vt100,二进制 传输协议为crc; 第三步:s2000m第一次上电,设备按照缺省的参数自动启动,直到用户登录界面; 第四步:键入命令,配置设备或查看设备的运行状态,需要帮助时随时按“?”获得帮助。 命令行命令行(cli)说明:说明: s2000m系列交换机cli采用用户名,密码方式登录,系统设三个用户组,

14、分别为 “administrators”,“users”和“guests”,不同的用户名可属于不同的用户组,拥有不同 管理设备的权限,属于“administrators”组的用户是超级用户拥有设备管理的全部权限, “users”组的用户是普通管理用户,拥有对设备通用的功能查询和配置管理权限, “guests”组的用户是普通客户,只有对设备通用功能的查询权限不可对设备进行配置管 理。系统启动后会缺省的生成两个用户,即“admin”和“guest”,分别属于 “administrators”和“guests”用户组,其缺省密码都是“12345”,用户根据需要添加其他 管理用户,缺省密码建议用户登录

15、后自行修改,保存。 武汉烽火网络有限责任公司武汉烽火网络有限责任公司 fiberhome networks co., ltd 搭建配置环境(搭建配置环境(web) 使用web网管前,需要确保网管主机 的ip地址已经设置正确; 设备缺省的web网管ip地址为 ; 设备缺省的用户名为:admin 密码为:12345 通过输入正确的用户名和密码), 用户可以进入到基于web的管理系统 的欢迎界面。在第一次登录此设备 的时候,用户名和密码都是缺省配 置,单击确定即可进入到主界面。 登录后请自行修改用户名和密码。 武汉烽火网络有限责任公司武汉烽火网络有限责任公司 fiberhome

16、 networks co., ltd s2000m产品快速配置说明(产品快速配置说明(web) 武汉烽火网络有限责任公司武汉烽火网络有限责任公司 fiberhome networks co., ltd s2000m产品分项配置说明产品分项配置说明 1.带内网管带内网管ip 2000m系列交换机只允许在一个vlan上配置ip地址,这个vlan我们也称之 为管理vlan。 所以,如果ip数据不是来自于管理vlan,那么也就不能与交换 机进行ip通信。 设置管理vlan主要是出于安全的考虑,建议在网络规划时使用一个单独的 vlan来只用于管理交换机,使用其它的vlan来进行数据接入,这样普通用户 就

17、不能访问交换机的管理界面、从而保证交换机的安全。在烽火网络交换机 上,管理vlan缺省是vlan 1 配置管理配置管理vlan的的ip地址地址 s2000m (config-system) #ip address 00 改变管理改变管理vlan s2000m (config-system) #management vlan 2 检验所配置的检验所配置的ip地址地址 s2000m#show system 武汉烽火网络有限责任公司武汉烽火网络有限责任公司 fiberhome networks co., ltd s2000m产品分项配置说明产品分项配

18、置说明 2.用户名密码配置用户名密码配置 交换机上,如果具备了管理员的权限,可以根据需要设置不同权限登陆的 用户名/密码 建立一个新用户123,密码为456。 s2016mfb(config)#username 123 password 456 将用户用户123的权限设为管理员。 s2016mfb(config)#username 123 group administrators 注意其中的配置顺序。 武汉烽火网络有限责任公司武汉烽火网络有限责任公司 fiberhome networks co., ltd s2000m产品分项配置说明产品分项配置说明 3.vlan(802.1q) 创建或进入v

19、lan s2000m (config) #interface vlan 2 s2000m (config-vlan-2) # 删除vlan s2000m (config) #no vlan 2 在vlan中设置成员端口 s2000m (config-vlan-5) #member 1-3 untagged 在vlan中删除成员端口 s2000m (config-vlan-5) #no member 1-3 设置端口的pvid s2000m (config-eth-1) #pvid 100 武汉烽火网络有限责任公司武汉烽火网络有限责任公司 fiberhome networks co., ltd

20、s2000m产品分项配置说明产品分项配置说明 把端口加入(退出)vlan s2000m (config-eth-1) #join vlan 5-10 tagged s2000m (config-eth-1) #quit vlan 5-10 设置端口的帧接收类型 s2000ma (config-eth-1) #dot1q accept all 【all表示该端口接受所有类型的数据帧:vlan标记帧、优先级帧、非标记帧;参数 tagged-only表示该端口只接受vlan标记帧】 设置端口的入过滤 s2000ma (config-eth-1) #dot1q ingress-filter (enab

21、ledisable) 【enalbe表示使能端口入过滤,disable表示不使能端口的入过滤。上面的命令将设置端 口1的入过滤使能,当这个端口接收到自己并不属于的vlan的数据时,将把该数据丢弃】 武汉烽火网络有限责任公司武汉烽火网络有限责任公司 fiberhome networks co., ltd s2000m产品分项配置说明产品分项配置说明 4.vlan(pvlan) 创建pvlan s2000m(config)#pvlan 1 s2000m(config-pvlan-1)#isolate-ports 2-6 【上述命令建立pvlan1,并将交换机上的26号端口互相隔离起来,26号端口之

22、间 不能进行数据转发】 删除pvlan s2000m(config)#no pvlan 1 注意:一个端口不能位于2个pvlan中;s2000ma、s2000mfb系列交换机支持20 条pvlan,可根据需要分别配置 武汉烽火网络有限责任公司武汉烽火网络有限责任公司 fiberhome networks co., ltd s2000m产品分项配置说明产品分项配置说明 5.端口限速端口限速 设置交换机端口的传输速率控制 fengine (config-eth-4) #rate-limit rx fengine (config-eth-4) #rate-limit tx 设置交换机各端口的数据包的

23、速率限制 fengine (config-eth-1) #packet-limit broadcast 0-100000 fengine (config-eth-1) #packet-limit dlf fengine (config-eth-1) #packet-limit multicast fengine (config-eth-1) #packet-limit b-m fengine (config-eth-1) #packet-limit b-m-dlf 备注:b-m为广播组播的速率控制,b-m-dlf为广播+组播+dlf的速率控制 :速率限制的范围,单位是kbps,取值只能是以下数

24、值之一: 128/256/512/1000/2000/4000/8000/16000/32000/64000 参数的含义在不同的交换机上可能意义不一样,在配置前可以查看交换机的实时 提示,以避免配置出错 武汉烽火网络有限责任公司武汉烽火网络有限责任公司 fiberhome networks co., ltd s2000m产品分项配置说明产品分项配置说明 6.stp stp(生成树协议)是一个二层管理协议。在一个扩展的局域网中参与stp的所有 交换机之间通过交换桥协议数据单元bpdu(bridge protocol data unit)来实现;为稳 定的生成树拓扑结构选择一个根桥;为每个交换网段

25、选择一台指定交换机;将冗余路 径上的交换机置为blocking,来消除网络中的环路 从步骤和原理上讲,生成树配置涉及下面一些任务: 选举和维护一个根网桥。 通过配置一些生成树的参数来优化生成树。(如端口优先级、端口成本) 通过配置上行链路来减少生成树的收敛时间 武汉烽火网络有限责任公司武汉烽火网络有限责任公司 fiberhome networks co., ltd s2000m产品分项配置说明产品分项配置说明 使能禁止生成树协议 fengine#config fengine (config)#stp fengine (config-stp)#stp enable 配置交换机生成树转发时延 fe

26、ngine (config-stp)#stp forward-delay 【设置了设备的端口改变状态(例:侦 听-学习-转发)前等待的最大时间】 配置交换机生成树根桥周期发送问候时间 fengine (config-stp)#stp hello-time 【设置根节点设备发送配置信息的时间间 隔】 配置交换机生成树对收到的bpdu配置的最大保存时间 fengine (config-stp)#stp max-age 【该命令设置了一台设备在尝试去配置之间 由于没有收到配置信息而能等待的最大时间,在规则的时间间隔内所有的设备端口 (除了指定的端口)应该收到配置信息。任何老化掉sta信息的端口会变为

27、指定的端 口。如果它是根端口,则从设备端口选出一个新的根端口】 武汉烽火网络有限责任公司武汉烽火网络有限责任公司 fiberhome networks co., ltd s2000m产品分项配置说明产品分项配置说明 配置交换机生成树优先级 fengine (config-stp)#stp priority 【这个命令用于选择根节点设备,根端口 和指定端口。有着最高优先级(本命令配置的值越小优先级越高)的设备成为stp根设备。 但是,如果所有的设备有着同样的优先级,那么mac地址最小的设备将成为根设备】 显示交换机生成树协议的相关配置信息 fengine#show stp 显示交换机各端口的生成

28、树配置信息 fengine#show stp interface 注意:在一个stp网络中,全部设备定时器应该对应一致,建议如无特殊需要,不要 修改缺省值。 快速生成树协议,这是生成树协议的一个改进版本,更加注意了在重新计算拓扑时的 开销,并且与老版本的协议兼容。具体配置方法请参见速配手册或产品用户手册。 武汉烽火网络有限责任公司武汉烽火网络有限责任公司 fiberhome networks co., ltd s2000m产品分项配置说明产品分项配置说明 7.环回检测环回检测 s2000m (config-eth-1) # loop-check enable 【上面的命令在端口1上使能环回检测

29、功能,烽火网络交换机在端口上缺省并不使能该功能】 s2000m (config-eth-1)#loop-check disable 【上面的命令在端口1上失效环回检测功能】 s2000m (config-eth-1)# loop-check vlan 1 【环回检测协议包中带有vlan id信息,缺省是检测vlan 1是否存在环路。如果一个端口属于 多个vlan而希望检测的不是vlan 1,或者这个端口不在vlan 1中,那么需要设定环回检 测的vlan值】 s2000m(config)#loop-check action shutdown s2000m (config) #loop-chec

30、k action auto-recover 武汉烽火网络有限责任公司武汉烽火网络有限责任公司 fiberhome networks co., ltd s2000m产品分项配置说明产品分项配置说明 s2000m(config)#loop-check time xxx 【该命令设置环回检测程序当发现环、关闭端口后,多长时间进行再次检测的时间, 取值范围为300秒至65535秒,缺省的再次检测时间为12个小时。之所以设置这么长的 时间是因为如果环一直存在,如果重新检测的时间过短,那么网络会出现间歇性的拥 塞】 s2000m (config-eth-1)# loop-check re-check s2

31、000m (config)#loop-check trap (enable | disable) 【该命令设置当环回检测程序发现环时是否发送snmp trap告警,缺省不发送告警】 武汉烽火网络有限责任公司武汉烽火网络有限责任公司 fiberhome networks co., ltd s2000m产品分项配置说明产品分项配置说明 s2000m#show interface loop-check if loop-check vlan status 1 disable 1 linkdown 2 disable 1 linkdown 3 disable 1 linkdown 4 disable 1

32、 linkdown 5 disable 1 linkdown 6 disable 1 linkdown 7 disable 1 ok 8 disable 1 linkdown 【上面的命令显示当前每个端口的环路检测情况,第一列是端口号,第二列显示是否 使能了环路检测功能,第三列显示检测的vlan号,第四列显示环路检测的状态,如果端 口链路状态没有link,那么显示的是“linkdown”;如果端口链路状态是up的、并且没有 环路存在,那么显示的是“ok”;如果端口上发现了环路,那么显示的是“topo-loop” 】 武汉烽火网络有限责任公司武汉烽火网络有限责任公司 fiberhome netw

33、orks co., ltd s2000m产品分项配置说明产品分项配置说明 8.8.组播组播 进入igmp snoop配置节点 s2000mf (config) #igmp-snooping 配置igmp snoop协议使能或者失效 s2000mf (config) #igmp-snooping (enable|disable) 配置组播代理使能s2000mf (config-igmp-snoop)#igmp-snooping proxy enable 配置组播代理vlans2000mf (config-igmp-snoop)#igmp-snooping proxy vlan 1 【该命令配置了

34、代理vlan,必须是管理vlan】 配置代理igmpv3 s2000mf (config-igmp-snoop) #igmp-snooping proxy igmpv3-support enable 注意: 跨vlan组播只能在mac地址学习模式为share的条件下使用。 代理vlan必须是管理vlan。 武汉烽火网络有限责任公司武汉烽火网络有限责任公司 fiberhome networks co., ltd s2000m产品分项配置说明产品分项配置说明 9.spnm9.spnm spnm是交换机私有网管的英文减称,该技术是烽火网络公司交换机与图形化 网管平台之间的一个私有协议,用于实现交换机

35、自动注册、网络mac地址定位 等功能。 spnm的自动注册功能可以应用于所有的交换机,但是需要在交换机上指定图 形化网管平台的ip地址,并输入与图形化网管平台之间的共享密码,然后使 能spnm功能即可; 接入mac收集功能:该功能应该只在直接接入用户的交换机上开启,网络中用 于汇聚的交换机是不应该开启该功能的,并且需要在交换机上指定接入用户 的接入端口 武汉烽火网络有限责任公司武汉烽火网络有限责任公司 fiberhome networks co., ltd s2000m产品分项配置说明产品分项配置说明 10.以太网环(以太网环(esr) esr技术通过esr域的master node控制其第二

36、端口的阻塞与否来实现保护倒换 功能(如下图所示) esr中有link_down告警机制与polling机制。在正常的工作时,master node (master)的第二端口设置为blocking状态,以避免不受控制的以太网帧在 环中不断环回,形成广播风暴。如果主节点通过以上两种机制检测到环的某 一部位出了毛病,便将其第二端口解阻塞,允许以太网帧从第二端口通过, 以保证环的连通性。 武汉烽火网络有限责任公司武汉烽火网络有限责任公司 fiberhome networks co., ltd 术语术语 esr:ethernet service ring 以太网服务环 fdb:forwarding d

37、atabase 转发数据库 esr域:一个运行esr协议的以太网环 master node:主节点,一个esr域中配置的唯一的一个主控节点 transit node:传输节点,一个esr域中除主节点外的所有节点 control vlan:控制vlan,一个esr域中承载用于保护倒换的控制信息的vlan 功能 esr技术通过esr域的master node控制其第二端口的阻塞与否来实现保护倒 换功能。正常工作时,master node阻塞其第二端口以避免逻辑上成环;当环 上某个端口断掉时,master node解阻塞其第二端口以保证连通性,使物理环 在逻辑上为一条完整的link, 此保护倒换时间只需数十毫秒;当断掉的端口恢 复时,esr保证以太网环自动恢复正常。 具体配置命令请参考命令行手册或速配手册 s2000ms2000m产品分项配置说明产品分项配置说明 武汉烽火网络有限责任公司武汉烽火网络有限责任公司 fiberhome networks co., ltd s2000m产品分项配置说明产品分项配置说明 11.集群管理集群管理 集群是由一组交换机组成的一个集合,集群管理提供了一种自动收集设备拓 扑的方法,并提供了集中、统一的维护管理通道。对外使用一个ip地址和一 个管理端口,并提

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论