烽火交换机培训资料ppt课件_第1页
烽火交换机培训资料ppt课件_第2页
烽火交换机培训资料ppt课件_第3页
烽火交换机培训资料ppt课件_第4页
烽火交换机培训资料ppt课件_第5页
已阅读5页,还剩34页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、认识烽火网络认识烽火网络烽火网络以太网交换机产品线引见烽火网络以太网交换机产品线引见S2000M系列交换机工程常规配置系列交换机工程常规配置S2000M产品常见缺点及维护产品常见缺点及维护交换机产品的防雷交换机产品的防雷目 录认识烽火网络认识烽火网络01公司简介烽火网络是烽火科技集团武汉邮电科学研讨院下属公司,主要专注于城域网宽带IP通讯技术研讨,并从事相关产品开发、消费、销售和效力。 烽火网络产品及处理方案拥有以太网、IP视频和转换器三大产品系列,包括路由器、以太网交换机、电信级多业务平台CESP、CWDM、EOS接入设备、协议转换器、光纤收发器、IP视频系统、IPTV系统等多系列产品,丰富

2、的产品组合可为客户提供最正确的网络方案,其中F-engine系列交换机还荣膺2007年度“中国名牌产品。 公司地址:湖北省武汉市洪山区东信路光通讯产业大楼公司地址:湖北省武汉市洪山区东信路光通讯产业大楼3 3楼楼 烽火网络以太网交换机产品线引见02烽火网络电信级以太网交换机产品系列S3500系列三层交换机S3900MF系列三层交换机园区交换机楼道交换机S2000M/S2100MF百兆二层交换机S2200A/S2200MF千兆二层交换机S2000R百兆二层交换机S2224G&S2216F全光交换机S2228MF模块化交换机S4606中心交换机中心交换机M8416E中心交换机S3624中心

3、交换机S4603E中心交换机F-engine S3900MF系列三层交换机系列三层交换机F-engine S3928MFF-engine S3952MFl交换容量:32Gl包转发率 :9.6Mpps l缓存容量:32 MB lMAC地址表 :16Kl活动VLAN:4Kl路由转发表:16Kl交换容量:32Gl包转发率 :13.2Mpps l缓存容量:32 MB lMAC地址表 :16Kl活动VLAN:4Kl路由转发表:16KPlatform Consistency产品特点支持IGMP Snooping 、PIM ;支持SVLAN (QinQ)、灵敏QINQ;具有快速环网维护功能,实现毫秒 级维护

4、倒换;支持静态路由;支持基于MAC地址的绑定和过滤;支持基于流和基于端口的速率控制机制,最小的颗粒度为64Kbyte;支持基于IP以及协议的ACL访问控制列表;支持基于2-7层流量的过滤和带宽控制;远程功能测试和诊断;支持病毒攻击和CPU维护;支持灵敏支持灵敏QINQQINQNEWNEWF-engineS3500系列三层交换机系列三层交换机F-engine S3528MFF-engine S3552l交换容量:32Gl包转发率 :9.6Mpps l缓存容量:32 MB lMAC地址表 :16MlSDRAM :64Ml活动VLAN:4094l路由转发表:16Kl交换容量:32Gl包转发率 :13

5、.2Mpps l缓存容量:32 MB lMAC地址表 :16MlSDRAM :128Ml活动VLAN:4094l路由转发表:16KPlatform Consistency产品特点支持IGMP Snooping 、PIM ;支持SVLAN (QinQ);具有快速环网维护功能,实现毫秒 级维护倒换;支持RIP V1/V2以及OSPF V2路由协议、实现不断链重启OSPF;支持基于MAC地址的绑定和过滤;支持基于流和基于端口的速率控制机制,最小的颗粒度为64Kbyte;支持基于IP以及协议的ACL访问控制列表;支持基于2-7层流量的过滤和带宽控制;远程功能测试和诊断;支持病毒攻击和CPU维护;F-e

6、ngine S2224G、S2216F系列全光二层交换机系列全光二层交换机F-engine S2224GF-engine S2216F20GE+4GEcombo交换容量:48G包转发率 :35.7Mpps 缓存容量:64MB MAC地址表 :16KACLl16FE+2GEl交换容量:15.2Gl包转发率 :5.36Mpps l缓存容量:32 MB lMAC地址表 :8K产品特点:4k/256条组播全面支持IPTV;以太网环50ms维护倒换;CPU防DOS攻击技术;广播风暴控制功能;远程功能测试和诊断;支持端口和MAC地址的绑定;支持IEEE 802.1q tagged VLANs;硬件实现Qo

7、S;提供接入用户MAC地址数量限制功能;支持端口速率控制,速率限制最小粒度为64Kpbs;支持多达200条ACL(S2224G) ;支持802.1x认证和Radius协议;丰富的网管功能,支持SNMP、WEB、TELNET、Console口、集群网管等管理方式;支持IGMP Snooping,IGMP filter,IGMP proxy;S2228MF模块化以太网交换机模块化以太网交换机S2228MF 以太网交换机采用模块化设计,提供:3个线卡插槽,固定的4个千兆光电Combo接口;支持百兆光和百兆电一个console 口和一个带外配置以太网口;特点:模块化2层半交换机,支持ACL,支持SVL

8、AN(QinQ)交换带宽32 Gbps;包转发率9.5Mpps;MAC地址8KACL512组播条目256S2000M系列智能网管型以太网交换机系列智能网管型以太网交换机F-engine S2021MF-engine S2021MF-engine S2024M支持SVLAN、端口环回检测、端口用户数量限制、ESR、SVLAN、支持链路长度检测 、支持SNMP、WEB、Telnet、集群网管、带外网管接口8FE+1FE光16FE+2FE光24FE+2FE光交换容量7.6Gps 15.2Gps 22.8Gps 包转发1.34Mpps 2.68Mpps 3.87Mpps MAC地址8k 8k 8k V

9、LAN 支持4K个并发vlan 支持SVLAN(QinQ)支持4K个并发vlan 支持SVLAN(QinQ)支持4094K个并发vlan 支持SVLAN(QinQ)组播条目256256256 完善的Qos技术支持 对组播业务的全面优化 SVLAN VLAN映射 MAC地址绑定、MAC地址过滤 用户速率控制 独有的行为检测技术 以太网环保证50mm维护 2-7层的ACL DHCP OPTION 82 DHCP SNOOPING SNMP/SSH/SPNM 集群网管 链路缺点定位 端口环回检测 流量分析统计 电源、端口防雷烽火交换机烽火交换机“亮点亮点S2000M交换机工程常规配置03一、交换机的

10、管理一、交换机的管理1.1.按管理数据的传输方式可以分为:带按管理数据的传输方式可以分为:带内网管和带外网管。其中带内网管默许的内网管和带外网管。其中带内网管默许的IPIP地址是:地址是:192.168.1.1192.168.1.1,带外网管的默,带外网管的默许许IPIP:192.168.2.1192.168.2.1一、交换机的管理一、交换机的管理u2.2.按操作的方式分为:图形化管理和命令行管理。按操作的方式分为:图形化管理和命令行管理。其中图形化管理包括其中图形化管理包括WEBWEB方式和方式和WviewWview网管,命令网管,命令行管理方式包括行管理方式包括MS-DOSMS-DOS和超

11、级终端两种方式。和超级终端两种方式。一、交换机的管理一、交换机的管理nWEBWEB方式管理方式管理 在衔接到INTERNET之前要确保网管主机的IP地址曾经设置正确; 设备缺省的web网管IP地址为192.168.2.1; 设备缺省的用户名为:admin密码为:12345 登陆界面登陆界面一、交换机的管理一、交换机的管理n WviewWview网管平台可对烽火网络各类产品提供图形化集中式的高效管理;网管平台可对烽火网络各类产品提供图形化集中式的高效管理;n 根据客户要求,有才干提供二次开发效力,实现对第三方产品的网管根据客户要求,有才干提供二次开发效力,实现对第三方产品的网管. .WEBWEB

12、网管主界面网管主界面 一、交换机的管理一、交换机的管理WviewWview一致网管主视图一致网管主视图一、交换机的管理一、交换机的管理Wview一致网管交换机操作界面一致网管交换机操作界面一、交换机的管理一、交换机的管理 在衔接到INTERNET之前要确保网管主机的IP地址曾经设置正确; 设备缺省的web网管IP地址为192.168.2.1; 设备缺省的用户名为:admin密码为:12345 登陆界面登陆界面CLICLI一、交换机的管理一、交换机的管理 经过本地串口与交换机相联 8口,16和24口都是DB9到RJ45 设备缺省的用户名为:admin密码为:12345 超级终端衔接超级终端衔接二

13、、工程实例配置二、工程实例配置 后面讲到的配置均后面讲到的配置均以左边的拓扑图中以左边的拓扑图中以红框标出的交换以红框标出的交换机进展讲解。机进展讲解。 IP:202.168.1.12 255.255.255.0 202.168.1.1 管理管理VLAN:300 业务业务VLAN:500 SNMP效力器:效力器: 60.168.1.35 交换机交换机1口上联三层口上联三层交换机,交换机,2和和3口级口级联,剩余的口接用联,剩余的口接用户。户。 二、工程实例配置二、工程实例配置- Vlan的配置的配置创建创建vlan Fengine#config Fengine(config)#interfac

14、e vlan 300/500 Fengine(config-vlan-300)#将端口参与将端口参与vlan Fengine(config-vlan-300)#member 1-3 tag 支持端口快速配置,默许值是支持端口快速配置,默许值是tag。如下:。如下: Fengine(config-vlan-500)#member 4-24 untag (member 1-3 tag) 表示表示4到到24端口都是端口都是vlan500的成员,必需全部打的成员,必需全部打untag,当有很多端,当有很多端口都在同一个口都在同一个vlan里的时候,这样配置可以减少配置时间里的时候,这样配置可以减少配置

15、时间 Fengine(config-vlan-1)#no member 1-24向向vlan里添加端口里添加端口 Fengine(config-eth-4)#join/quit vlan 500 tag/untag Fengine(config-eth-4)#pvid 500 (port 4-24 pvid 500) 也可以批量参与,如下也可以批量参与,如下 Fengine(config-eth-1)#join/quit vlan 300,500 tag表示退出端口表示退出端口1退出退出vlan100到到400删除删除vlan Fengine(config)#no vlan 500在删除在删除

16、vlan以前必需,删除这个以前必需,删除这个vlan里一切的端口,否那么就会提示错误。里一切的端口,否那么就会提示错误。二、工程实例配置二、工程实例配置- Pvid的一些阐明的一些阐明PVIDPVID即端口的即端口的vlanvlan标识符,当交换机的一个端口接纳到非标志帧或者优标识符,当交换机的一个端口接纳到非标志帧或者优先级标志帧时,交换机以为这个帧属于由先级标志帧时,交换机以为这个帧属于由PVIDPVID指示的指示的vlanvlan,并在这个,并在这个vlanvlan中进展数据转发。中进展数据转发。由此可见,假设一个端口收到的数据都是由此可见,假设一个端口收到的数据都是vlanvlan标志

17、帧,那么标志帧,那么PVIDPVID就不起就不起作用作用 如下:如下: Fengine(config-eth-1)#join vlan 100-101 untagFengine(config-eth-1)#join vlan 100-101 untag Fengine(config-eth-1)#pvid 100 Fengine(config-eth-1)#pvid 100 当交换机当交换机1 1端口同时收到端口同时收到vlan100vlan100和和vlan101vlan101的数据包时,交换机端口的数据包时,交换机端口1 1会根据会根据pvidpvid转发转发vlan100vlan100的

18、数据的数据 Fengine(config-eth-1)#join vlan 100-101 tagFengine(config-eth-1)#join vlan 100-101 tag Fengine(config-eth-1)#pvid 100 Fengine(config-eth-1)#pvid 100 当交换机当交换机1 1端口同时遭到端口同时遭到vlan100vlan100和和vlan101vlan101的数据包时,会同时转发的数据包时,会同时转发vlan100vlan100和和vlan101vlan101的数据包,如今的的数据包,如今的pvidpvid是多少曾经无所谓了,交换机是多少

19、曾经无所谓了,交换机端口端口1 1根据根据802.1Q802.1Q来转发数据包。来转发数据包。二、工程实例配置二、工程实例配置-系统配置系统配置 配置交换机带内的配置交换机带内的IPIP地址地址( (只对交换机的管理只对交换机的管理vlanvlan有有效,管理效,管理vlanvlan缺省为缺省为1)1)。 Fengine(config)#systemFengine(config)#system Fengine(config-system)#ip address Fengine(config-system)#ip address 202.168.1.12/24202.168.1.12/24 配置

20、带内网络默许网关。配置带内网络默许网关。 Fengine(config-system)#gateway Fengine(config-system)#gateway 202.168.1.1202.168.1.1 配置交换机管理管理配置交换机管理管理vlanvlan。 Fengine(config-system)#management vlan Fengine(config-system)#management vlan 300300二、工程实例配置二、工程实例配置-SNMP协议配置协议配置 Fengine(config)#snmp community network rw/ro Fengine

21、(config)#snmp community network rw/ro 为了能经过为了能经过snmpsnmp网管远程管理设备,一定要设置一网管远程管理设备,一定要设置一个共同体。这样网管就可以经过这个共同体来读取设备个共同体。这样网管就可以经过这个共同体来读取设备上的信息,并根据这些信息进展相应的配置和调整。上的信息,并根据这些信息进展相应的配置和调整。 Fengine(config)#snmp trap-server 60.168.1.35 v2Fengine(config)#snmp trap-server 60.168.1.35 v2 为了能在远端对设备的缺点进展管理,可经过设为了能

22、在远端对设备的缺点进展管理,可经过设置设备置设备traptrap信息的接纳方的地址信息的接纳方的地址二、工程实例配置二、工程实例配置-系统配置系统配置u 添加一个名为添加一个名为“testtest,密码为,密码为testtest超级用户超级用户u Fengine(config)# username test group administrators Fengine(config)# username test group administrators password testpassword testu 更改系统主机名更改系统主机名u Fengine(config)#Hostname S20

23、21MFB Fengine(config)#Hostname S2021MFBu S2021MFB(config)# S2021MFB(config)# u 保管配置保管配置 Fengine#write file Fengine#write fileu This will save the configuration to the flash This will save the configuration to the flash memory.memory.u Are you sure?y Are you sure?yu 默许默许yesyes,按,按y y以后出现如下提示以后出现如下提示u

24、 Building configuration. Building configuration.u OK OKu 去除配置去除配置u Fengine(config)#erase startup-config Fengine(config)#erase startup-configu Fengine#reboot Fengine#rebootu WARNING:System will reboot!Continue?y WARNING:System will reboot!Continue?y u 默许默许yesyes。二、工程实例配置二、工程实例配置-接口速率限制配置接口速率限制配置 端口限速

25、端口限速 Fengine(config)#interface ethernet 1Fengine(config)#interface ethernet 1 Fengine(config-eth-1)#rate-limit rx 8000 Fengine(config-eth-1)#rate-limit rx 8000 Fengine(config-eth-1)#rate-limit tx 8000 Fengine(config-eth-1)#rate-limit tx 8000 速率限制单位是速率限制单位是kpbskpbs,取值只能是以下数值之一:,取值只能是以下数值之一:128/256/51

26、2/1000/2000/4000/8000/16000/32000/64000.128/256/512/1000/2000/4000/8000/16000/32000/64000. 端口包限制端口包限制 Fengine(config-eth-1)#packet-limit broadcast Fengine(config-eth-1)#packet-limit broadcast 128128 Fengine(config-eth-1)#packet-limit multicast 0 Fengine(config-eth-1)#packet-limit multicast 0 本界面显示的是

27、各端口速率限制的配置,包括:流量控本界面显示的是各端口速率限制的配置,包括:流量控制、广播包限制、组播包限制、制、广播包限制、组播包限制、DLFDLF包限制等各种速率限包限制等各种速率限制。制。二、工程实例配置二、工程实例配置-接口双工方式及速度设置接口双工方式及速度设置 交换机双工方式设置交换机双工方式设置 Fengine(config)#interface ethernet 1Fengine(config)#interface ethernet 1 Fengine(config-eth-1)#duplex half/full/auto Fengine(config-eth-1)#duple

28、x half/full/auto S2000MA S2000MA交换机默许双工方式为交换机默许双工方式为autoauto 交换机速度设置交换机速度设置 Fengine(config-eth-1)#duplex half speed 10MFengine(config-eth-1)#duplex half speed 10M Fengine(config-eth-1)#duplex full speed 100M Fengine(config-eth-1)#duplex full speed 100M 交换机速率设置非常重要,交换机速率设置非常重要,2 2台交换机互连。双方的速率台交换机互连。双

29、方的速率和双工方式必需一样,强迫必需同时强迫,自顺应必需同和双工方式必需一样,强迫必需同时强迫,自顺应必需同时自顺应。时自顺应。二、工程实例配置接口用户限制二、工程实例配置接口用户限制 进入端口进展接口用户限制进入端口进展接口用户限制 Fengine(config)#interface ethernet 1Fengine(config)#interface ethernet 1 Fengine(config-eth-1)#user-limit number Fengine(config-eth-1)#user-limit number 在端口做了接口用户限制以后,经过在端口做了接口用户限制以后

30、,经过show interface show interface 是看不出来的,是看不出来的,必需经过必需经过show running-configshow running-config在每个端口下才干看到在每个端口下才干看到user-limituser-limit的值。如下:的值。如下:二、工程实例配置二、工程实例配置-Pvlan配置配置 私有私有vlanvlan:可以了解为:可以了解为“端口隔离组,凡在同一个隔离组端口隔离组,凡在同一个隔离组内的接口都是不允许相互通讯的。私有内的接口都是不允许相互通讯的。私有vlanvlan的目的主要是隔的目的主要是隔离交换机上的用户接入端口,以防止用户由

31、于可以相互通讯离交换机上的用户接入端口,以防止用户由于可以相互通讯导致相互影响。导致相互影响。 创建创建pvlanpvlan Fengine(config)#pvlan 1Fengine(config)#pvlan 1 将将2-62-6号进展端口隔离号进展端口隔离 Fengine(config-pvlan-1)#isolate-ports 2-6Fengine(config-pvlan-1)#isolate-ports 2-6 删除删除pvlanpvlan Fengine(config)#no pvlan 1Fengine(config)#no pvlan 1二、工程实例配置二、工程实例配置-

32、环路检测功能环路检测功能在级联口在级联口1 1、2 2、3 3上制止环回检测功能:上制止环回检测功能:Fengine(config)# port 1-3 loop-check disableFengine(config)# port 1-3 loop-check disableFengine(config)# port 4-24 loop-check disableFengine(config)# port 4-24 loop-check disable设定环回检测的设定环回检测的vlanvlan值,值,S2000MS2000M系列交换机默许值是系列交换机默许值是1 1:Fengine(con

33、fig)# port 4-24 loop-check vlan 500Fengine(config)# port 4-24 loop-check vlan 500让交换机重新检测环,假设没有环端口将开启:让交换机重新检测环,假设没有环端口将开启: Fengine(config)#loop-check re-checkFengine(config)#loop-check re-checkS2000M产品常见缺点及维护04 S2000M产品常见缺点及维护产品常见缺点及维护-常见的常见的show命令命令Show version/Show version/查看交换机软硬件版本查看交换机软硬件版本Sho

34、w clock/Show clock/查看交换机运转时间查看交换机运转时间Show cpu statistic/Show cpu statistic/产看交换机产看交换机cpucpu负载率负载率Show interface /Show interface /查看交换机端口形状,双工方式,速率。查看交换机端口形状,双工方式,速率。Show interface Show interface /查看交换机某端口所在查看交换机某端口所在vlanvlan,pvidpvid值,值,限速等等。限速等等。Show vlan/Show vlan/查看交换机上一切的查看交换机上一切的vlanvlanShow in

35、terface dynamic-mac Show interface dynamic-mac /查看交换机某端口下的查看交换机某端口下的macmac地址地址Show interface loop/Show interface loop/查看交换机下能否有环路,有环显示查看交换机下能否有环路,有环显示topo-topo-looploopShow system/Show system/查看系统设置,如查看系统设置,如ipip地址,网关,地址,网关,macmac地址等地址等Show pvlan/Show pvlan/查看端口隔离组查看端口隔离组Show sgm/Show sgm/查看集群网管信息查看

36、集群网管信息Show running-config/Show running-config/查看交换机当前运转的配置文件查看交换机当前运转的配置文件S2000M产品常见缺点及维护产品常见缺点及维护-网管本卷须知网管本卷须知u运用本地运用本地ConsoleConsole口进展交换机的网管时,请留意设置超口进展交换机的网管时,请留意设置超级终端的衔接参数级终端的衔接参数u运用运用WEBWEB或者远程或者远程TelnetTelnet进展网管时,留意设置网管主机进展网管时,留意设置网管主机的的IP AddressIP Address和交换机的网管地址能正常的通讯条件下和交换机的网管地址能正常的通讯条件

37、下u运用运用WEBWEB网管时,请留意主机不要运用代理效力器的设置网管时,请留意主机不要运用代理效力器的设置u修正交换机的网管修正交换机的网管IPIP地址时,需求在地址时,需求在WEBWEB地址栏重新输入地址栏重新输入新的新的IPIP地址才干登陆交换机。地址才干登陆交换机。S2000M产品常见缺点及维护产品常见缺点及维护简单缺点处置交换机无呼应简单缺点处置交换机无呼应查看与之衔接的设备能否死机查看与之衔接的设备能否死机; ;假设与交换机衔接的设备没有死机,这能够是交换机假设与交换机衔接的设备没有死机,这能够是交换机长时处于过载电压,过载电流或是过载流量下的一种长时处于过载电压,过载电流或是过载

38、流量下的一种本身维护性死机,请您插拔电源即可恢复本身维护性死机,请您插拔电源即可恢复; ;假设交换机频繁死机,请您检查交换机的任务环境假设交换机频繁死机,请您检查交换机的任务环境; ;假设任务环境比较恶劣,请您改善交换机的任务环境;假设任务环境比较恶劣,请您改善交换机的任务环境;假设任务环境非常理想,那么请您记录下交换机的型假设任务环境非常理想,那么请您记录下交换机的型号以及底部的序列号,拨打我们的热线。号以及底部的序列号,拨打我们的热线。S2000M产品常见缺点及维护产品常见缺点及维护缺点处置性能表现缺乏缺点处置性能表现缺乏 请您确定与交换机衔接的设备没有问题,在这里您可以直接衔接到与请您确定与交换机衔接的设备没有问题,在这里您可以直接衔接到与我们交换机相连的上层设备,确定上层设备能否丢包我们交换机相连的上层设备,确定上层设备能否丢包; ; 假设上层设备没有丢包,请您检查这两个设备衔接的端口上的速率能假设上层设备没有丢包,请您检查这两个设备衔接的端口上的速率能否正常,假设两边都是

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论