烽火-fengine s2000系列網(wǎng)管型以太網(wǎng)交換機培訓資料_第1頁
烽火-fengine s2000系列網(wǎng)管型以太網(wǎng)交換機培訓資料_第2頁
烽火-fengine s2000系列網(wǎng)管型以太網(wǎng)交換機培訓資料_第3頁
烽火-fengine s2000系列網(wǎng)管型以太網(wǎng)交換機培訓資料_第4頁
烽火-fengine s2000系列網(wǎng)管型以太網(wǎng)交換機培訓資料_第5頁
已閱讀5頁,還剩27頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

F-engineS2000系列網(wǎng)管型以太網(wǎng)交換機技術(shù)支持: 聯(lián)系:電子郵件:內(nèi)容提要概述F-engineS2000系列產(chǎn)品簡介產(chǎn)品外觀及硬件結(jié)構(gòu)簡介產(chǎn)品相關(guān)性能指標、參數(shù)F-engineS2000系列產(chǎn)品特點說明S2000產(chǎn)品組網(wǎng)及應用產(chǎn)品分項配置說明S2000產(chǎn)品常見故障及維護簡單、常見故障處理其他說明概述:烽火網(wǎng)絡交換機產(chǎn)品介紹烽火網(wǎng)絡公司成立伊始就十分注重自身產(chǎn)品的品牌建設(shè),堅持以自主研發(fā)和行業(yè)應用為基礎(chǔ),致力于中國的信息化事業(yè)發(fā)展。“F-engine”系列以太網(wǎng)交換機作為烽火網(wǎng)絡數(shù)據(jù)網(wǎng)絡設(shè)備的重要組成部分,2001年其第一款產(chǎn)品推向市場后,通過不斷的技術(shù)改進、快速的市場拓展、強有力的品牌推廣,該產(chǎn)品的品牌知名度和美譽度逐年上升。如今“F-engine”系列以太網(wǎng)交換機已經(jīng)形成了11大系列20余款型號,擁有了包括從邊緣、匯聚到核心全系列產(chǎn)品系列,與公司的邊緣接入產(chǎn)品以及視頻業(yè)務產(chǎn)品一起可共同為不同行業(yè)客戶提供多種組網(wǎng)需求。近期,烽火網(wǎng)絡生產(chǎn)的“F-engine”牌更以太網(wǎng)交換機以國內(nèi)同行業(yè)綜合實力領(lǐng)先地位獲得“中國名牌”榮譽稱號。烽火網(wǎng)絡現(xiàn)階段S2系列二層交換機產(chǎn)品系列包括S2008M-A,S2008MF-B,S2209A,S2016M-A,S2018MF-B,S2216F,S2024M-A,S2024MF-B,S2226A,S2205A,S2206A,S2224G,S2250。(本PPT內(nèi)容適用于S2250除外的產(chǎn)品)

(設(shè)備型號確認)F-engine網(wǎng)管型交換機產(chǎn)品線概述產(chǎn)品外觀及硬件結(jié)構(gòu)簡介F-engineS2000M系列交換機是多端口的10/100M自適應網(wǎng)管型以太網(wǎng)交換機。S2000M包括8個10/100M電口+1個100M光口、16個10/100M電口+2個100M光口、24個10/100M電口+2個100M光口共三個規(guī)格,并提供帶外網(wǎng)管口。該系列交換機可達到全線速轉(zhuǎn)發(fā),具有TagVLAN、端口聚合(Trunk)、端口地址綁定、組播和QOS等功能,可提供形象直觀、功能強大的圖形界面網(wǎng)管系統(tǒng),支持集群網(wǎng)管,可滿足各種場合下寬帶網(wǎng)絡接入的需求。產(chǎn)品相關(guān)性能指標參數(shù)1特性指標詳細描述接口10/100M電口:RJ45接口100M光口:SC接口交換帶寬S2008M:7.6Gps;S2016M:15.2Gps;S2024M:22.8Gps包轉(zhuǎn)發(fā)率S2008M:1.34Mpps;S2016M:2.68Mpps;S2024M:3.87Mpps傳輸方式存儲轉(zhuǎn)發(fā)最大轉(zhuǎn)發(fā)/過濾速度148810ppsMAC地址8KVLAN支持PVLANIEEE802.1qVLAN:4K個活動VLAN支持SVLAN組播支持IGMPSnooping,S2000M系列可以支持256個組播條目支持跨VLAN組播復制安全特性提供接入用戶MAC地址數(shù)量限制功能支持802.1X認證支持端口和MAC地址的綁定可靠性支持STP/RSTP/MSTP協(xié)議,符合IEEE802.1D、IEEE802.1w、IEEE802.1s標準支持ESR以太環(huán)網(wǎng)協(xié)議產(chǎn)品相關(guān)性能指標參數(shù)2QOS支持802.1p優(yōu)先級,4個隊列;支持SP、WRR隊列調(diào)度算法支持出、入端口的速率控制,最小顆粒度為128KbpsTRUNK最多支持4組,每組最多包含8個端口網(wǎng)管遠程功能測試和診斷支持SNMP、可基于web、telnet、console進行網(wǎng)管,支持批量配置,支持配置自動下載,支持easydo統(tǒng)一管理平臺支持集群網(wǎng)管,最多可以管理128臺(S2008M管理64臺)1-統(tǒng)計、2-歷史、3-告警、9-事件工作環(huán)境工作溫度:(-10~+50)℃

存儲溫度:(-20~+50)℃工作濕度:(10~90)%(室溫)電源要求220V產(chǎn)品:170~264V,50~60Hz

-48V產(chǎn)品:-36~-72VDC外形尺寸(寬×深×高)S2008M:265mm×150mm×40mmS2016M/S2024M:440mm×192mm×44mm功耗S2008M:6WS2016M:9WS2024M:12W重量S2008M:1kgS2016M:2.03kgS2024M:2.24kgF-engineS2000M系列產(chǎn)品特點說明支持流媒體

考慮對IPTV的支持,支持最新協(xié)議、并且支持的組播轉(zhuǎn)發(fā)條目數(shù)量達500條。高可靠性

2000M系列網(wǎng)管型以太網(wǎng)交換機引入包括環(huán)網(wǎng)保護在內(nèi)的創(chuàng)新技術(shù),ESR使用保護機制改善以太網(wǎng)的倒換性能。作為一種基于環(huán)的保護機制,可為以太網(wǎng)提供類似SONET的保護倒換性能,使得在電纜斷開或設(shè)備故障導致以太網(wǎng)環(huán)中斷時,可以在50ms左右恢復運行。使城域以太網(wǎng)服務供應商能夠更靈活地保護各種網(wǎng)絡結(jié)構(gòu)和拓撲。

完備的安全智能控制策略

支持認證,在用戶接入網(wǎng)絡時完成必要的身份認證。具備端口限速功能,支持出、入端口的速率控制,最小顆粒度為128Kbps。

提供4K個活動的802.1QVLAN,支持SVLAN,支持PVLAN。提供接入用戶MAC地址數(shù)量限制功能,支持MAC地址和端口綁定。支持CPU防DOS攻擊技術(shù),支持廣播風暴抑制防雷

防雷口&電源防雷措施豐富的網(wǎng)管功能

通過S2000M的網(wǎng)管功能,用戶可以有效的管理和配置交換機,可通過Web瀏覽器、Telnet、SNMP等方式實現(xiàn)對S2000M系列交換機的管理。S2000M支持配置管理、服務質(zhì)量的管理、告警管理等策略,通過內(nèi)置RMON實現(xiàn)了設(shè)備的主動監(jiān)視功能。在SNMP網(wǎng)管方式下,可由“Easydo”網(wǎng)管實現(xiàn)全網(wǎng)范圍內(nèi)多臺S2000M的統(tǒng)一管理。S2000M產(chǎn)品組網(wǎng)及應用二層交換機做為樓宇/企業(yè)接入搭建配置環(huán)境(CLI)搭建配置環(huán)境步驟:

第一步:建立本地配置環(huán)境,只需要將微機的串口通過串口電纜與S2000M交換機的Console口相連;第二步:在微機上運行仿真程序(如MSWINDOWS的超級終端),設(shè)備終端參數(shù)為9600bps,8位數(shù)據(jù)位、1位停止位、無校驗和無流控,并選擇終端類型為VT100,二進制傳輸協(xié)議為CRC;第三步:S2000M第一次上電,設(shè)備按照缺省的參數(shù)自動啟動,直到用戶登錄界面;第四步:鍵入命令,配置設(shè)備或查看設(shè)備的運行狀態(tài),需要幫助時隨時按“?”獲得幫助。命令行(CLI)說明:

S2000M系列交換機CLI采用用戶名,密碼方式登錄,系統(tǒng)設(shè)三個用戶組,分別為“administrators”,“users”和“guests”,不同的用戶名可屬于不同的用戶組,擁有不同管理設(shè)備的權(quán)限,屬于“administrators”組的用戶是超級用戶擁有設(shè)備管理的全部權(quán)限,“users”組的用戶是普通管理用戶,擁有對設(shè)備通用的功能查詢和配置管理權(quán)限,“guests”組的用戶是普通客戶,只有對設(shè)備通用功能的查詢權(quán)限不可對設(shè)備進行配置管理。系統(tǒng)啟動后會缺省的生成兩個用戶,即“admin”和“guest”,分別屬于“administrators”和“guests”用戶組,其缺省密碼都是“12345”,用戶根據(jù)需要添加其他管理用戶,缺省密碼建議用戶登錄后自行修改,保存。

搭建配置環(huán)境(WEB)使用web網(wǎng)管前,需要確保網(wǎng)管主機的IP地址已經(jīng)設(shè)置正確;設(shè)備缺省的web網(wǎng)管IP地址為;設(shè)備缺省的用戶名為:admin密碼為:12345通過輸入正確的用戶名和密碼),用戶可以進入到基于WEB的管理系統(tǒng)的歡迎界面。在第一次登錄此設(shè)備的時候,用戶名和密碼都是缺省配置,單擊確定即可進入到主界面。登錄后請自行修改用戶名和密碼。S2000M產(chǎn)品快速配置說明(web)S2000M產(chǎn)品分項配置說明1.帶內(nèi)網(wǎng)管IP

2000M系列交換機只允許在一個vlan上配置ip地址,這個vlan我們也稱之為管理vlan。所以,如果ip數(shù)據(jù)不是來自于管理vlan,那么也就不能與交換機進行ip通信。設(shè)置管理vlan主要是出于安全的考慮,建議在網(wǎng)絡規(guī)劃時使用一個單獨的vlan來只用于管理交換機,使用其它的vlan來進行數(shù)據(jù)接入,這樣普通用戶就不能訪問交換機的管理界面、從而保證交換機的安全。在烽火網(wǎng)絡交換機上,管理vlan缺省是vlan1配置管理vlan的IP地址

S2000M(config-system)#ip改變管理vlan

S2000M(config-system)#managementvlan2檢驗所配置的IP地址

S2000M#showsystemS2000M產(chǎn)品分項配置說明2.用戶名密碼配置交換機上,如果具備了管理員的權(quán)限,可以根據(jù)需要設(shè)置不同權(quán)限登陸的用戶名/密碼

建立一個新用戶123,密碼為456。

S2016MFB(config)#username123password456將用戶用戶123的權(quán)限設(shè)為管理員。

S2016MFB(config)#username123groupadministrators

注意其中的配置順序。S2000M產(chǎn)品分項配置說明3.vlan(802.1q)創(chuàng)建或進入VLANS2000M(config)#interfacevlan2S2000M(config-vlan-2)#刪除VLAN

S2000M(config)#novlan2

在VLAN中設(shè)置成員端口

S2000M(config-vlan-5)#member1-3untagged

在VLAN中刪除成員端口

S2000M(config-vlan-5)#nomember1-3設(shè)置端口的PVID

S2000M(config-eth-1)#pvid100S2000M產(chǎn)品分項配置說明把端口加入(退出)VLAN

S2000M(config-eth-1)#joinvlan5-10taggedS2000M(config-eth-1)#quitvlan5-10設(shè)置端口的幀接收類型

S2000MA(config-eth-1)#dot1qacceptall【all表示該端口接受所有類型的數(shù)據(jù)幀:vlan標記幀、優(yōu)先級幀、非標記幀;參數(shù)tagged-only表示該端口只接受vlan標記幀】

設(shè)置端口的入過濾

S2000MA(config-eth-1)#dot1qingress-filter(enable︱disable)

【enalbe表示使能端口入過濾,disable表示不使能端口的入過濾。上面的命令將設(shè)置端口1的入過濾使能,當這個端口接收到自己并不屬于的vlan的數(shù)據(jù)時,將把該數(shù)據(jù)丟棄】

S2000M產(chǎn)品分項配置說明4.vlan(pvlan)創(chuàng)建PVLAN

S2000M(config)#pvlan1S2000M(config-pvlan-1)#isolate-ports2-6【上述命令建立PVLAN1,并將交換機上的2-6號端口互相隔離起來,2-6號端口之間不能進行數(shù)據(jù)轉(zhuǎn)發(fā)】刪除PVLAN

S2000M(config)#nopvlan1

注意:一個端口不能位于2個pvlan中;S2000MA、S2000MFB系列交換機支持20條PVLAN,可根據(jù)需要分別配置S2000M產(chǎn)品分項配置說明5.端口限速設(shè)置交換機端口的傳輸速率控制

Fengine(config-eth-4)#rate-limitrx<0-100000>

Fengine(config-eth-4)#rate-limittx<0-100000>設(shè)置交換機各端口的數(shù)據(jù)包的速率限制

Fengine(config-eth-1)#packet-limitbroadcast0-100000>

Fengine(config-eth-1)#packet-limitdlf<0-100000>

Fengine(config-eth-1)#packet-limitmulticast<0-100000>

Fengine(config-eth-1)#packet-limitb-m<0-100000>

Fengine(config-eth-1)#packet-limitb-m-dlf<0-100000>備注:b-m為廣播+組播的速率控制,b-m-dlf為廣播+組播+DLF的速率控制.<0-100000>:速率限制的范圍,單位是kbps,取值只能是以下數(shù)值之一:128/256/512/1000/2000/4000/8000/16000/32000/64000參數(shù)的含義在不同的交換機上可能意義不一樣,在配置前可以查看交換機的實時提示,以避免配置出錯

S2000M產(chǎn)品分項配置說明

STP(生成樹協(xié)議)是一個二層管理協(xié)議。在一個擴展的局域網(wǎng)中參與STP的所有交換機之間通過交換橋協(xié)議數(shù)據(jù)單元bpdu(bridgeprotocoldataunit)來實現(xiàn);為穩(wěn)定的生成樹拓撲結(jié)構(gòu)選擇一個根橋;為每個交換網(wǎng)段選擇一臺指定交換機;將冗余路徑上的交換機置為blocking,來消除網(wǎng)絡中的環(huán)路從步驟和原理上講,生成樹配置涉及下面一些任務:>選舉和維護一個根網(wǎng)橋。>通過配置一些生成樹的參數(shù)來優(yōu)化生成樹。(如端口優(yōu)先級、端口成本)>通過配置上行鏈路來減少生成樹的收斂時間S2000M產(chǎn)品分項配置說明使能禁止生成樹協(xié)議

Fengine#config

Fengine(config)#stp

Fengine(config-stp)#stpenable配置交換機生成樹轉(zhuǎn)發(fā)時延

Fengine(config-stp)#stpforward-delay<4-30>【設(shè)置了設(shè)備的端口改變狀態(tài)(例:偵聽-學習-轉(zhuǎn)發(fā))前等待的最大時間】配置交換機生成樹根橋周期發(fā)送問候時間

Fengine(config-stp)#stphello-time<1-10>【設(shè)置根節(jié)點設(shè)備發(fā)送配置信息的時間間隔】配置交換機生成樹對收到的BPDU配置的最大保存時間

Fengine(config-stp)#stpmax-age<6-40>【該命令設(shè)置了一臺設(shè)備在嘗試去配置之間由于沒有收到配置信息而能等待的最大時間,在規(guī)則的時間間隔內(nèi)所有的設(shè)備端口(除了指定的端口)應該收到配置信息。任何老化掉STA信息的端口會變?yōu)橹付ǖ亩丝凇H绻歉丝?,則從設(shè)備端口選出一個新的根端口】S2000M產(chǎn)品分項配置說明配置交換機生成樹優(yōu)先級

Fengine(config-stp)#stppriority<0-65535>【這個命令用于選擇根節(jié)點設(shè)備,根端口和指定端口。有著最高優(yōu)先級(本命令配置的值越小優(yōu)先級越高)的設(shè)備成為STP根設(shè)備。但是,如果所有的設(shè)備有著同樣的優(yōu)先級,那么MAC地址最小的設(shè)備將成為根設(shè)備】顯示交換機生成樹協(xié)議的相關(guān)配置信息

Fengine#show

stp顯示交換機各端口的生成樹配置信息

Fengine#show

stpinterface注意:在一個STP網(wǎng)絡中,全部設(shè)備定時器應該對應一致,建議如無特殊需要,不要修改缺省值??焖偕蓸鋮f(xié)議,這是生成樹協(xié)議的一個改進版本,更加注意了在重新計算拓撲時的開銷,并且與老版本的協(xié)議兼容。具體配置方法請參見速配手冊或產(chǎn)品用戶手冊。S2000M產(chǎn)品分項配置說明7.環(huán)回檢測S2000M(config-eth-1)#loop-checkenable【上面的命令在端口1上使能環(huán)回檢測功能,烽火網(wǎng)絡交換機在端口上缺省并不使能該功能】S2000M(config-eth-1)#loop-checkdisable【上面的命令在端口1上失效環(huán)回檢測功能】S2000M(config-eth-1)#loop-checkvlan1【環(huán)回檢測協(xié)議包中帶有vlanid信息,缺省是檢測vlan1是否存在環(huán)路。如果一個端口屬于多個vlan而希望檢測的不是vlan1,或者這個端口不在vlan1中,那么需要設(shè)定環(huán)回檢測的vlan值】S2000M(config)#loop-checkactionshutdownS2000M(config)#loop-checkactionauto-recoverS2000M產(chǎn)品分項配置說明S2000M(config)#loop-checktimexxx【該命令設(shè)置環(huán)回檢測程序當發(fā)現(xiàn)環(huán)、關(guān)閉端口后,多長時間進行再次檢測的時間,取值范圍為300秒至65535秒,缺省的再次檢測時間為12個小時。之所以設(shè)置這么長的時間是因為如果環(huán)一直存在,如果重新檢測的時間過短,那么網(wǎng)絡會出現(xiàn)間歇性的擁塞】S2000M(config-eth-1)#loop-checkre-checkS2000M(config)#loop-checktrap(enable|disable)【該命令設(shè)置當環(huán)回檢測程序發(fā)現(xiàn)環(huán)時是否發(fā)送SNMPTRAP告警,缺省不發(fā)送告警】S2000M產(chǎn)品分項配置說明S2000M#showinterfaceloop-checkIfLoop-checkVlanStatus1disable1linkdown2disable1linkdown3disable1linkdown4disable1linkdown5disable1linkdown6disable1linkdown7disable1ok8disable1linkdown【上面的命令顯示當前每個端口的環(huán)路檢測情況,第一列是端口號,第二列顯示是否使能了環(huán)路檢測功能,第三列顯示檢測的vlan號,第四列顯示環(huán)路檢測的狀態(tài),如果端口鏈路狀態(tài)沒有l(wèi)ink,那么顯示的是“l(fā)inkdown”;如果端口鏈路狀態(tài)是up的、并且沒有環(huán)路存在,那么顯示的是“ok”;如果端口上發(fā)現(xiàn)了環(huán)路,那么顯示的是“topo-loop”】S2000M產(chǎn)品分項配置說明8.組播進入igmpsnoop配置節(jié)點S2000MF(config)#igmp-snooping配置igmpsnoop協(xié)議使能或者失效S2000MF(config)#igmp-snooping(enable|disable)配置組播代理使能S2000MF

(config-igmp-snoop)#igmp-snoopingproxyenable配置組播代理vlanS2000MF

(config-igmp-snoop)#igmp-snoopingproxyvlan1【該命令配置了代理vlan,必須是管理vlan】配置代理IGMPV3S2000MF(config-igmp-snoop)#igmp-snoopingproxyigmpv3-supportenable注意:跨vlan組播只能在mac地址學習模式為share的條件下使用。代理vlan必須是管理vlan。S2000M產(chǎn)品分項配置說明SPNM是交換機私有網(wǎng)管的英文減稱,該技術(shù)是烽火網(wǎng)絡公司交換機與圖形化網(wǎng)管平臺之間的一個私有協(xié)議,用于實現(xiàn)交換機自動注冊、網(wǎng)絡MAC地址定位等功能。SPNM的自動注冊功能可以應用于所有的交換機,但是需要在交換機上指定圖形化網(wǎng)管平臺的IP地址,并輸入與圖形化網(wǎng)管平臺之間的共享密碼,然后使能SPNM功能即可;接入MAC收集功能:該功能應該只在直接接入用戶的交換機上開啟,網(wǎng)絡中用于匯聚的交換機是不應該開啟該功能的,并且需要在交換機上指定接入用戶的接入端口S2000M產(chǎn)品分項配置說明10.以太網(wǎng)環(huán)(ESR)ESR技術(shù)通過ESR域的masternode控制其第二端口的阻塞與否來實現(xiàn)保護倒換功能(如下圖所示)ESR中有LINK_DOWN告警機制與Polling機制。在正常的工作時,masternode(Master)的第二端口設(shè)置為blocking狀態(tài),以避免不受控制的以太網(wǎng)幀在環(huán)中不斷環(huán)回,形成廣播風暴。如果主節(jié)點通過以上兩種機制檢測到環(huán)的某一部位出了毛病,便將其第二端口解阻塞,允許以太網(wǎng)幀從第二端口通過,以保證環(huán)的連通性。術(shù)語ESR:EthernetServiceRing以太網(wǎng)服務環(huán)FDB:forwardingdatabase轉(zhuǎn)發(fā)數(shù)據(jù)庫ESR域:一個運行ESR協(xié)議的以太網(wǎng)環(huán)Masternode:主節(jié)點,一個ESR域中配置的唯一的一個主控節(jié)點Transitnode:傳輸節(jié)點,一個ESR域中除主節(jié)點外的所有節(jié)點ControlVLAN:控制VLAN,一個ESR域中承載用于保護倒換的控制信息的VLAN功能

ESR技術(shù)通過ESR域的masternode控制其第二端口的阻塞與否來實現(xiàn)保護倒換功能。正常工作時,masternode阻塞其第二端口以避免邏輯上成環(huán);當環(huán)上某個端口斷掉時,masternode解阻塞其第二端口以保證連通性,使物理環(huán)在邏輯上為一條完整的link,此保護倒換時間只需數(shù)十毫秒;當斷掉的端口恢復時,ESR保證以太網(wǎng)環(huán)自動恢復正常。具體配置命令請參考命令行手冊或速配手冊S2000M產(chǎn)品分項配置說明S2

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論