WEB软件配置使用说明书_第1页
WEB软件配置使用说明书_第2页
WEB软件配置使用说明书_第3页
WEB软件配置使用说明书_第4页
WEB软件配置使用说明书_第5页
已阅读5页,还剩52页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、WEB软件配置使用说明书YH-8GE8GFWEB已置手册?copyright 20017-2027 by Shenzhen YHGT Technology Co.,Ltd. All rights reserved编写人/修订人审核人版本日期NANAV1.0.12018/3/6重新启动设备出厂默认值软件上传配置保存配置下载配置上传配置激活配置删除注意事项:此软件版本在配置功能完成后,必须进入系统维护-配置保 存-点击配置保存,否则重启设备后所有配置不保存.保存当前配置到启动配置请注意:生成该配置文件需要耗费时间的具体间取决于配置变化多少.配置保存|概述3设备配置4信息4IP配置5NTP配置5Ti

2、me 6日志6用户管理配置6访问管理7SNMP 7端口配置8端口安全9端口隔离9ACL 10聚合16环路保护18生成树18IP Source Guard 20ARP检查21DHCP探测配置23IGMP 监听24MAC地址表26VLANS 配置27镜像29堆叠29设备状态30系统30端口 33网络安全34LACP 35环路保护36生成树37ARP检测列表37IP Source Guard 歹U表 37DHC滥听表38IGMP Snooping 38MAO址表38VLANs 39系统诊断40PING 40VeriPHY 40系统维护41重新启动设备 41出厂默认值41软件上传42配置保存42配置下

3、载42配置上传43配置激活43配置删除44硬恢复出厂设置44概述为了便于客户更好的使用本公司的产品;该指导手册描述了在Web上配置YH-8GE8G比换机功能的基本方法;如果想通过web访问交换机,需要确保您的计算机已经连接到交换机所在的网络;如果是第一次使用交换机,无需对交换机做额外配置,您就可以使用Web访问;按如下操作即可:1、修改您计算机网络适配器的IP地址为“ 2 ” ,子网掩码为 “ ”2、打开Web浏览器,在地址栏中输入“2 ”。其中“ ”是交换机的缺省管理地址。3、在登录验证对话框中输入用

4、户名和密码,初始的用户名为“ admin”密码为空,请注 意区分字母的大小写。4、若认证成功,浏览器中会显示交换机的系统设备端口信息页。如下图所示:第统端口羯口统计DHCP,网都安全端门目述LACF环路保护生成树组播vldn注酬HPMCiLLDP-MAC MIL# WLANS VCL -sFlowt说明:1 .绿色指示灯表示设备工作正常2 . 端口 3表示link 处于UP状态,其它端口都为 DOWN3 .页面左侧部分为配置导航栏;主要分为四大块:设备配置、设备状态、系统诊断、 系统维护;设备配置这部分是设备的所有功能的配置,其中包括了系统配置、端口配置、安全、聚合、环路保护、生成树、组播、链

5、路发现协议、MAC VLAN私有vlan、QOS镜像、堆叠配置;信息配置Web语言中英文切换,联系方式、名称、位置;信息NTP配置系统信息配置梅|重置|IP配置此页面修改本设备 WEB勺IP地址配置;NTP配置NTP时间同步功能;只需要配置对应NTP服务器地址即可;模式开启;IP配置模式_ 开启JK分:K1 恒庙口.16眼务器£ |麒务看3瞪弗看I犀务森5剂除VLAN1 192.160.0 10IPv4地址 |逐码长度系统配置端口配置 卜网络安全聚合,系统配置信息*IF配首NTP配置 lime日志用户管理配置访1句管理 . SNMP一端口配置系统配置信息IP配苴NTP配苴aTurne

6、日志用户管理配置,坊问管理 SIMMP端口纪置 卜网络安全IP配置1NTP配置Time日志用户管理配置访问管理 SNMP联系方式名称位置Web谙言同体中文产保存Time时区配置系统日志配置服务器设置开启二服务器地址系统日志级别信息:保存|重置|时区配置默认为下图设置即可;结合NTP配置使用;,系第配置息, MTPfiEEt, Ime'日志用户哥醒笛,访1句管理卜制MP茹口配置卜网招安全卜程合,环跻保护 卜生成料 IP Source Guard卜ARP检查DHC户探测配置“GMP监听MAC地址表 ,VLANw配置镜像堆叠日志此页面配置系统日志配置;系统配置信息IP配置,NTP配苴Time

7、日志用户管理配置,访问管理SNMP,端口配置用户管理配置此页面可以修WEBC面的管理用户密码;点击 admin或添加新用户来添加或修改用户密码;系统配置信息IP配置, NTPg&l,Time日志用户管理配置,访阅管理SNMP端口配置,网络安全聚合系统配置信息IP配苴 NTFS已置,Time日志 用户管理配置 访问管理SNMP端口配置 卜网络安全卜用公访问管理用户配置用户名字特权级别admin15需加新用户编辑用户用户设置用户名字admin茬玛I塞碣(S次输入)II特权援利bid分的重置|取消|此页面配置进入设备的 IP段以及权限;除VLAW ID国蛤IP地址结南P地址HTTPMTTPS

8、SNMFTELNET/SSH奉力崎船日,系统配置信息*IP配置MT曜苴, t ime日志用户管理酉道伯闻管理*SNbiP端口布置,网络安全卜聚合管理配置程式用了亘重置SNMP简单网络管理协议配置,系统默认开启;系统配置信息,IP配直-ntpKE"Time日志用户管理配置询司管理.SNMP 系咬Trgp iComnunities 用户 组 Mews 访问端口配置,网络安全,聚合,环路保护卜生成树 IP Source Guard ARF检杳DHCP探测配置SNMP系统配置SNMP上报纪置端口配置可查看每个端口的连接状态,其中1-8号端口为设备千兆以太网端口,9-16千兆SFP端口。“链路

9、”状态指示红灯表示链路状态down;绿色表示链路状态 up。端口速率模式:若连接光纤,则默认为“1000M全双工”;若连接网线,则可选择“10M 半双工”、“ 10M全双工”、“ 100M半双工”、“ 100M全双工”、“ 1G全双工”、“自 动协商”几种模式;“电口”可开启端口流控开关,实现端口流控。“最大帧大小”,可配置端口传输最大单元, 范围在1522-10056字节之间,默认为1522。“冲突模式”,当端口检测到冲突以后,可选择“丢弃数据包”或“重启端口”。“省电功能”,可配置各种省电模式:断开省电、连接省电、随时省电及关闭省电功能。8GE8GF-M Management Indust

10、rial Gigabit Switch设的1.百设在状靠系统畛斯系烧维护»亲鞭龙置 ,端口配置 PHGP配理 上网络安全 卜聚合 ,环务保护 卜生成同 HPMC Profile MVR配音 IP组播配宣 -LLDPMAC Hl址表 VLANs配宜 中VLAN配宣 卜VLAN分类 上语音VLAN *QaS ,镜像卜 GVRP ,sFlow就口帧大小修iKiEirai-<>7口1S22<> V1*本连排自话施VXX1522三忘72怡双I自甚直VXX1522专科V3未连璜自诲应7XX1522W*4京住选自送巨VXX1622生交75*未施矣小电VXX1522=f* V

11、6天诬装自适应VXX1522W弃77孙双工自.妇-VXX622丢森78*未隹摧自证的VXX1522差忘79*聿还够门话应7XK15221。夫连第自适应VXX152211.未连接liiE-VXX162212*未诬班自ii应7XX152213*寺连岁自适施VXX152214盖叠里自遵应7XX152215耒连描自适应7XX152216本连班自信应7XX1522端口配造怙r $ witch i保存生置端口安全限制控制配置系统配者端口安全此页面配置限制端口学习的mac个数,当学习的mac大于配置的时候会做相应的动作;卜系统配置端口配置网济安全曲口安全濡口隔苗acl卜聚合环路保护>生成树HP Sou

12、rce Guard>ARF检宜DHCP探测配置端口隔离显示端口隔离配置界面,此页面用来配置端口隔离,达到端口保护的效果。例:假如1 口连路由器,所有端口隔离,请参照下图:+系统配置端口配置网络安全端口安全端口隔离ACL卜聚合环路保护卜生成树 IP Source GuardARP检查DHCP探测配置“GMP监听MAC地址表端口隔离配置for Switch 1X 口号T | 2 | 3 | $ | 百 | B | 7 8 | 9|12 |13 |14 |15 1可"|18 |19 |20 12T |717|70(7斥17|7|7|7|7(7 口*P|7|7RI7 F (7地回ACL

13、端口配置:Policy ID :选择某种策略应用到端口,配置范围 0-255,默认为0处理模式:转发是被允许还是拒绝,默认允许转发;速率限制ID:端口上进行限速功能,ID可配置1-16,默认关闭,端口重定向:处理模式非允许下可以设置,默认关闭LOG:是否将端口接收帧保存到系统10g ,默认关闭Shutdown:如果开启该功能那么从端口收到一个帧,将会 disable 掉该端口,默认关 闭状态: 重新开启该端口。默认开启帧数量: 统计匹配该ACE的报文个数;系统配置ACL端口配置foS相tdi1-谢口配置网络安全_帧毅直魂口安全埼口隔离*ACL茅口速率配制访问燧例表合环路保护卜生成制HP Sou

14、rce GuardARP检查*123457B910FQi 0Qi Q口 QiQiQiG 二 允许工 允许工 先许 先让工 允许二 允许二 如讦二 允许二 林讦二 允许<> 二 美用三 美用工 美用工 共闭二1 关闭; 关闭: 美用工 关闭日 美田: 美用i"二 共闭工 关闭二 美团二 共闭工 弟团二 关闭二 关闭二 关闭二 关闭二 英闺一二 二二 丽二 关闭二 关闭二 关闭: 事团三 美团三关团”<>关闭 关回 关优 英即 关区 关区关闭 关闭 关所 关闭zl VV rV VV .<>开局 开后 开吊 开后 开后 开用 开用 开导 开用 开后001

15、9S3O0 Q00000DHCP探刑配置 HGMP监听1112QiQi九让戈律F 美用工美用关闭美团 ,丽 丽VW关闭 英所 ,开导开用-00MAC地址表13北讣天团工团T丽V群闭V开局0昌N*配置镒像维橹14151617丸诲 允许允许 允许T T关闭日 美用二J 美用二 美用二J关闭 关闭关闭 关闭 , 丽 关闭 关闭 关闭VWWW关闭 关闭 第闭1VVV开导开后开启开局000iT关丽10速率限制:速率限制ID:限速编号,速率:可配置范围0-131071, pps每秒转发报文个数系统配置端口配置网络安全端口安全端口隔离ACL 端口 速率限制 访问控制列表卜聚合环路保护 卜生成树 IP Sou

16、rce Guard ARP检查 DHCP探3M配置“GMP监听ACL速率限制配置访问控制列表:访问控制列衣配置,系统配置端口配置,网络安全*渊安全她口隔田ACL端口,重确制卜聚合 环路保护 生成树MF Source Guardl'ARP检苴 口 HCP探测配置”GMP监听点击蓝色后进入ACE配置页面;该页面可添加 acl表项Alt所有允许二次团关闭关闭二1关闭BO处TT突式 谆率限制 重定向到端口i己录:Lo 口美闭端5 帧数量JV1AU参数口MAC过速|所有工三|保存封存取消VLAN 1 口过诚所有标要优先物所用臼VLAN蓼数Ingress 端 口 邹咯好选一 Frame类型一条AC

17、L表项有一些参数组成,选择的 Frame类型不一样,给出参数也不同;入端口:可选择该AC*用到指定特定的端口,还是应用到全部端口策略过滤:为该ACL表项“指定”策略过滤编号和掩码或“所有”“所有”表示:不关心,没有过滤策略;策略编号0-255策略掩码:0x0 - 0xffFrame类型:“所有”:所有的帧都匹配该 ACE“以太网类型": 匹配大于0x600以太网Length/Type“ARP : 仅匹配ARP帧,不会再匹配以太网类型“IPV4” :仅匹配IPV4帧,不会再匹配以太网类型选择“以太网类型”VL4Z孥靓VLAN标签优先级-MAC等数SMAC过处所有 所用OMACtSS选择

18、“ ARPMAC参数VLAN参数导M4匚过遮所有所启I DMAC过谑VLAN 1口过滤所有标签优先皴所启ARP参数ARPRARP所有清拘应答所有发送IP过谑所有重目标吁过滤所有ARF源MAC匹配所有,RARP目标MAC匹配所有IP/以太网瓶闺所有IP所有以太网省有T保存 重置T消选择“IPV4MAC参数过涯所有FVLAN参数VLAN 1 口过滤所启二标筌优先级所有IP参数I尸海说过滤IP TTLIP分段IP选项所所所所SI户过滤所有6P过滤所有保存 里置 取消MAC参数说明:源mac过滤:(以太网类型和 arp类型支持)“所有”:表示不关心,“指定”:可以配置一个过滤的的源mac地址格式:&q

19、uot;xx-xx-xx-xx-xx-xx" or "xx.xx.xx.xx.xx.xx" or "xxxxxxxxxxxx"目的mac过滤:“所有”:表示不关心,“ MC : 组播“ BC': 广播“ UC :单播“指定”:可以配置一个过滤的 的目的mac地址VLAN参数说明:Vlan id 过滤:可以指定某个vlan ,或不关心Tag 优先级:0-7 或任意以太网类型参数说明:以太网类型过滤:指定一个类型值或不关心AR哆数:ARP/RARP请求/应答指定请求还是应答报文过滤发送IP过滤可以指定是某台主机或某一网段,目的IP过滤可以指

20、定是某台主机或某一网段,ARP源mac匹配0: AR用艮文发送硬件地址 (SHA)与SMAM相等1: AR用艮文发送硬件地 址(SHA)与SMACf等否则不关心RARP目的mac匹配:0: RAR用艮文目标硬件地址 (THA)与SMA杯相等1: RAR用艮文目标硬件地 址(THA)与SMACf等否则不关心IP/以太网长度:0:硬件地址长度不为 6或协议地址长度不为 41:硬件地址长度不为 6且协议地址长度不为 4以太网硬件地址类型0: 不等于11:等于1IP 协议地址类型0: 不等于0x8001:等于 0x800IP参数说明:IP 协议过滤:ICMP 、UDP TCR 其他IP参数ICMP P

21、arameters沪协议过滤ICMPIP TTL所启IP分段所有下选项所有SIP过谑所有一口 IP过睡所有保存 重置 取消1cMp类型过熊所有所有1cMp代码过滤选择其它需要指定协议字段值0-255IP TTL:zero: ipv4 报文中ttl大于0且不能匹配这表项non-zero: ipv4 报文中ttl大于0且匹配这表项或不关心IP分组:IP选项源IP过滤可以指定是某台主机或某一网段, 目的IP过滤可以指定是某台主机或某一网段,ICMP参数说明:ICMP 类型过滤可以指定类型值 0-255ICMP code 过滤可以指定 code值0-255IP参数IP悔议过滤IP TTLIP分段IP选

22、项 si?过避 DIP瓦滤UDP 所有 所有 所有 所有 所有UDP Parameters源端口过睡指定 三薄端口号.目的端口过滤0范围t |目的端口苑围0-65535保存IP参数保存 重百 取稍*.f "'ITCP ParametersTCP/UD哆数说明:源端口过滤:可以指定具体某一个0-65535也可以指定一个范围目的端口过滤可以指定具体某一个0-65535也可以指定一个范围TCP相关的FLAGS:都可以指定TCP FIN 、TCP SYN、TCP RST TCP PSH、TCP ACK TCP URG聚合静态聚合:端口成员:端口加入聚合必须是相同的speed和全双工;

23、此交换机支持32组汇聚,每组支持最多 8个端口。配置汇聚组只需将汇聚的端口点击选择到同一行组号即可,如图21所示:1-2 口一组汇聚;3-4 口一组汇聚等。汇聚组成员端口请保持配置一致性,如端口速率模式、所属 vlan信息等。链路汇聚的负载均衡模式支持:“源MAC地址”(基于报文的源MAC地址进行负载均衡计算)“目的MAC地址”(基于报文的目的MAC地址进行负载均衡计算)、“IP地址”(将报文的源IP地址和目的IP地址进行异或之后再进行负载均衡计算)、“TCP/UDP端口号”(基于报文的TCP/UDP端口号进行负载均衡计算)。四种模式可复选,组合计算。均衡算法的指定是全局性的; 如果某些端口已

24、开启LACP动态汇聚协议,则无法手工配置静态汇聚。注意:同一端口静态汇聚不能与动态LACP汇聚同时配置系统配克端口配置网络安全聚合环路保护性成树MP Source GuardARP就查口 HCF探测和竞IGMP监听-MAC地址表YLANs配置,镜像堆叠聚合模式配置源MAJC地址p目的岫c地址r改址p力.阳口阿口号口蜻路聚合田舌 而Switch 1动态聚合:此交换机支持端口动态汇聚,端口开启动态协议以后,汇聚的双方设备通过协议交互汇聚信息,根据双方的参数和状态,自动将匹配的链路汇聚在一起收发数据。汇聚形成后,交换设备维护汇聚链路状态,当双方配置变化时,自动调整或解散汇聚链路。动态协议的配置参数包

25、括协议开关状态和协商密钥及主动被动模式选择。只有开启动态协议的端口才会进行动态协商,从而有可能形成汇聚链路。密钥是协商的基础,具有相同密钥的端口才能协商组成一个汇聚链路。协商模式" active|passive ”,当选择 “active ”,设备会主动发起汇聚协商;当选择“ passive ”,设备被动接受其他设备发起的汇聚协商。如果某些端口已经进行了静态的端口汇聚,可无法实现LACP动态汇聚。卜系统配置端口配置 卜网招安全聚合静态动态环路保护»生成树 IP Source GuardARP检查DHCP探测配置”GMP监听MAC地址表VLAN后配置镜像堆叠端口动态开启Key

26、Role| TimeoutFrio,*匚327681r_3327682rAuto 3327663rl&J 忙 二1 13276B4r|AiJto|327E05r73 1327686r7d 1327687r| Auto T327EB3r| Auto- 刁327E8gr|Auto327BS10r)Ajuto 33276811r)AutQ 3327£B12rAuto 3 13276S动态僚路聚合端口配置forSwitcM注意:同一端口动态 LACP汇聚不能与静态汇聚同时配置环路保护全局配置开启环路保护:默认关闭默认关闭;开启后可以对设备环路(自环)进行检测;发送时间: 发送PDU环

27、路检查时间间隔;1-10S,默认5s关闭时间:端口 disable的持续时间,0-604800S , 0表示一直关闭直到设备重启;最长为7天;默认180s基于端口配置端口下开启:ACTION :检查到环路可执行 3种操作:disable端口disable端口 以及 log 记录;记录log ;Tx Mode:配置端口是active主动发送环路PDU®是Passive接收环路包卜系统配置端口配置 卜网络安全聚合环路保拧 性成树IP Source GuardARP检查 一口 HCP探测配置 卜IGMP监听-MAC地址表VLANs配置我像 一堆叠Loop Protection Config

28、uration全扃配置开后环路保护关闭工发送时间占秒关团时间180秒常规设置«u|动作发送PDU侦测包*回<> 二1p关闭指口二启动二2p关说端口一启动:3p关闭端口,启动J4关闭端口二启动J5 P关闭端口二启动二6p关闭建口二启动二7关闭端口二启动二jap美闭端口-!启动qK7工倒他n1m对iF端口配置ftirSwil前1生成树桥配置:协议版本:默认开启的是RSTP桥优先级:越小越优先,可用于选择根桥转发延迟:根端口和指定端口转发延迟时间;配置范围4-30s最大Age:当为跟桥时,发送信息最大超时时间;配置范围6-40s必须满足 最大Age时间 二(转发延迟时间-1 )

29、 *2最大跳数: MST冲使用,当跳数为0则表示该BPDUW息超时,设备收到Hops值为0的BPDU就要丢弃它。可配置范围6-40发送HOLD计数: 桥端口每秒发送 BPDUt数,可配置范围1-10;高级配置:边缘端口 BPDU±滤:边缘端口不处理BPDII艮文,不参与拓扑的计算边缘端口 BPDUW1:边缘端口收到了 BPDU该端口就会进入 Error-disabled 状态, 以示配置错误;同时整个端口被关闭,表示网络中可能被非法用户增加了一台网络设备,使网络拓朴发生改变。端口错误恢复:是否允许Error-disabled状态端口自动恢复;端口错误恢复超时:Error-disabl

30、ed状态端口恢复的超时时间,配置范围30 -86400协谀版本MSTP网桥槐比蛆327SB转发型退Max Age20最大跳数2CTTransmit Hollld Caurnt端口 BPDUii 酒r端riRpcm保护r端口铝镁恢复r端口错误恢复超时STP桥配置基本设置高皴设置系统配置端口配置卜网络安全卜聚合环路保护,生成树,CIST端口配置HP Source GuardARP检查PHCP探测配置HGMP监听MAC地址表 WLANS配置,境像堆叠CIST端口配置:端口路径开销:默认为自动计算,用户也可手工指定,开销值(1-200000000)之间,值越小路径越优先。端口优先级:在生成树计算过程中

31、使用,可配置(0/16/32/48/224/240),默认为128。边缘端口:当交换机连接电脑或者没有生成树功能的网络设备时使用。此时端口直接进入转发状态,不会参与 RSTP逻辑拓扑计算。非根端口:可配置交换机的所有端口为“非根端口”或“根端口”,进而改变生成树拓扑。限制拓扑更改,端口可选择强制拓扑不更改,或不强制。所有端口可开启“ BPDU保护”来保持网络稳定。对于设备之间互连,可指定链路为点到点类型,或非点到点类型,从而减少生成树计算。卜系埴配宣,端口配置,同塔安全卜箫合环路悌护生成加“嘛配方“口 ST,口配方HP source GuardARP检查“GMPffl;听MAC地址也,VLAN

32、5田工镜像堆叠端口STP 开启Path 5茕根菅理EdgeAutu Edge限制5PDU的护PMWp 口 int柞用| TCN-r|AlltD 司3| Non-Edge T|Pr rr悭制Tie二JSTP CISTiffin ft'.fi端口5TpPath Cott优务理IWa Edge“g Ed目包限制BPCU的护Pflinit-to-开后柞用TCNpointFr<>zlF-l<> :F厂nD<>1rAuto_d130 *JNniv-EdgB- *PrrAijIc二2rAgtqzl126 工|Npn-f dgo-二PrrAijW二3rAtftgzJ

33、1»2JhJqnEdgg 下Prrrjj4rMdd|i»rlNQ*Edg 6二Frnrzl5rAirtu jJ|12B 可No*Ed蚱工环rrrAulOzJBrAuto:|INo*Edge1二叵rrrAulfl可7rAirto III|12E 日Non-Edge2.FrrrAutozjSrAirtD .I1203N 口声 Edge二FnrrAulazl9rAuto ;IIiSB3jM.EH蚱1口rrrAutodIOrAuto:|INofrEdge2_prrrAuLc可11rAiiLO 1Mort-Edge jprrrAuld工创白T正常找;编口配H I'Drwilc

34、filIP Source Guard通过IP Source Guard绑定功能,可以对端口转发的报文进行过滤控制,防止非法报文通过端口,从而限制了对网络资源的非法使用(比如非法主机仿冒合法用户IP接入网络),提高了端口的安全性。配置:指定可在给定的端口上学习到的动态客户端的最大数量。这个值可以是0, 1, 2或无限的。如果端口模式被激活,最大动态客户端的值等于0,则表示只允许被匹配在特定端口上的静态项中的IP数据包的转发。,系统配置端口配置任网络安全聚合环路保护,生成树-IP Source Guard噌潸静态表项配直ARP检查DHCP探测配置“GMP监听-MAC地址表VLRNs配置镜像堆叠IP

35、 Source保护配置动态转静去静态表项配置:删除:检查要删除的条目;端口:选择配置的端口号;VLAN ID :填写配置的 VLAN ID 号;IP地址:输入配置的IP地址;IP掩码:输入配置IP地址相应的掩码;删除| T3I静态IP Source衣for Switch 1IP掩码删除 ,口 ' VLAN ID I IP地址系统配置端口配置,网络安全聚合环路保护卜生成树-IF Source Guard*配苴箫希项配置ARP检查DHCF探测配置ARP检查配置:指定ARP检测是哪个端口上启用。只有当这两个全局配置模式和端口模式给定的端口上启用,ARP检测是这个给定端口上启用。可能的模式有:

36、启用:启用ARP检测操作。已禁用:禁用ARP检测操作。如果你想检查 VLAN配置,您必须启用“检查 VLAN ”的设置。“检查的VLAN ”的默认设置为禁用。当“检查 VLAN ”的设置被禁用,ARP检测的日志类型将引用的端口设置。和“检查VLAN ”的设置被启用,ARP检测的日志类型将参照 VLAN设置。“检查的VLAN ”的可能设置是:启用:启用核VLAN操作。已禁用:禁用检查 VLAN操作。只有全局配置模式和端口模式给定的端口上启用,并且“检查VLAN ”的设置被禁用,ARP检测的日志类型将引用的端口设置。有四种日志类型和可能的类型是:无:不配置。拒绝:拒绝日志条目。允许:登录许可项目。

37、所有:日志中的所有条目。站口模式VLANWSF | L。类型TT1123<> zJ 美印二 关闭二 关闭色77 关闭二 关闭二 关闭二国二无二无4S美团二J关闭二美闭美闭工父二J1天三E1 a4美美固关闭1关闭 关闭 关:闭无二 无三 无二1以只尸检专配S檄式|即1:|动态转拜志端口模式配苦for Switch 1, 统 jSl端口而置,网络安全>聚合环路保护 生成树 IP Source GuardARP检造 配克,vlajnSEIS 静杳表项配宜 动态表项PH5探测配无监听-MAC地址衣-VLANsKfl:-情像堆叠ARP佥测vlan配置指定ARP检测被启用上的 VLAN。

38、首先,你必须启用端口模式配置网页端口设置。只有当 这两个全局配置模式和端口模式给定的端口上启用,ARP检测是这个给定端口上启用。其次,你可以指定哪个 VLAN将在VLAN模式配置网页进行检查。日志类型也可以对每个 VLAN的设置进行配置。可能的类型包括:无:不配置。拒绝:拒绝日志条目。允许:登录许可项目。所有:日志中的所有条目。,系统配置端口配置,网络安全卜聚合环路保护卜生成树HP Source Guard戳RP检查配苴VLANgCl静态表喷配置动态表面DHCP探测配置开始从"LAW i显示每页显示条目.VLAN模式配置静态表项配置:删除:检查要删除的条目;将本条目删除;端口:选择将

39、要配置相应的端口号;VLAN ID:选择将要配置相应的 VLAN ID号;MAC%址:允许源MACM址的ARP青求报文;IP地址:在ARP青求报文允许源IP地址。剂除端口 VLAN IDMAC地址IP地址0mIT 11静态ARP检查表for Switch 1添加新表项一布祚重雷|卜系统配置,端口配置,网络安全聚合环路保护生成树HP Source Guard tARP椅杳配直“g配置 ,静态表腿已苴动态表项动态表项:每个页面都显示了动态 ARP检测表多达99项,默认为20,通过“每页的条目”输入字段中选择。当第一次访问,网页会显示前 20项由动态ARP检测表的开始。在“从端口地址开始"

40、 ,“VLAN ”,“MAC地址”和“ IP地址”输入字段允许用户选择在动态ARP检测表的起点。单击该按钮将更新从该表显示启动或最接近的下一个动态ARP检测表匹配。此外,两个输入字段将-在点击一个按钮-假设第一个显示条目的值,允许连续刷新具有相同的起始地址。在将使用当前显示的表中的最后一个条目为下次查找的基础。当最终到达文本“没有更多的条目”显示在显示表。使用按钮重新开始。系统配置端口配置网络安全,素台环路保护,生成物 IP Source Guard,ARP检查密赛顶配百DHCP探测归置IGMP找听*MAC地址表VLANs配宣动态4RP检查表for Switch 1手始U|Pad I, vu串

41、 |i . mac wcdrp*,laa-DO-OO-OO DMOW tEl和庐地帅显示团 亲贝思示条目DHCP探测配置此页面配置DHCP探测功能:启用:启用DHCP Snooping功能模式运行。如果启用了DHCP Snooping功能模式下运行时,DHCP请求报文将被转发到信任端口,只允许来自信任端口应答报文。已禁用:禁用DHCP Snooping功能模式运行。卜系统配置端口配置,网络安全卜聚合环路保护 卜生成树 IP Source Guard ARP检查OHCP探测配置”GMP监听MAC地址表VLAN后配置镜像堆叠DHCP探测配置探测使能关闭二端口模式配置for Switch 1IGMP

42、监听基本配置:监听功能:开启“,”、默认关闭;启用IPMCv4功能:允许未注册IPMCv4信息的控制,只有当IGMPSnooping已经启动的效果。当IGMP Snooping功能被禁用,未注册IPMCv4流量始终是积极的,尽管此设置。IGMPSSM范围:SSM(特定源组播)范围允许SSMgj知主机和路由器运行 SSM!艮务模型组的地址范围。Leave Proxy开启:开启“,”、默认关闭;启用IGMP离开代理。此功能可用于避免不必要 的转发离开报文的路由器侧。启用代理:启用IGMP代理。此功能可用于避免不必要的转发加入和离开消息到路由器侧。 端口:所对应该的端口号;路由端口:指定哪些端口充当

43、路由器端口。路由器端口的以太网交换机上的端口,导致朝向三层组播设备或IGMP查询器。如果一个聚合成员端口被选择作为一个路由器端口,整个聚合将作为一个路由器端口。Fast Leave :启用该端口上的快速离开。节流:启用限制组播组到该交换机端口可用数。卜系统配置,端口配置卜网络安全卜景合环路保护 性成树 IP Source GuardARP检查,口 HCP探测配置 7GMP监听基本配苴VLAN配置MAC地址表VLANs配置镜像,堆叠组播侦听配置仝局配置一监听功施r启用IPMCv碰)能17IGMPSSM 范围 |232.ib,O/|eLeave Proxy 开后 启用代理 rVLAN配置:删除:检

44、查要删除的条目;VLAN ID:选择将要配置相应的 VLAN ID号;监听功能:使每个VLAN的IGMP Snooping功能。多达32个VLAN可以选择IGMP Snooping 功能。IGMP 查询:加入IGMP查询选取中的 VLAN 。兼容性:兼容性是由主机和路由器采取适当的行动取决于IGMP协议在网络中的主机和路由器操作系统版本保持。PRI:允许选择是IGMP-自动,强制IGMPvl中,强制IGMPv2的,强制的IGMPv3 ,默认兼 容性彳1是IGMP的设备;RV:优先级接口。它表示由该系统产生的IGMP控制帧的优先级。这些值可以被用来优先不同类别的通信量。允许的范围是0 (尽力而为

45、)到7 (最高),默认的接口优先级值是 0。Q1:允许的范围是1到255,默认的系数为 2。QRI:查询时间间隔。查询间隔是由查询器发送通用查询的间隔。允许的范围是1至IJ 31744秒,默认查询间隔为 125秒。LLQ1:查询响应间隔。最大响应时间来计算插入的周期性一般查询的最大响应代码。允许的范围是0到31744以十分之一秒,默认的查询响应间隔以秒(10秒)十分之一 100。URI:最后成员查询间隔。最后成员查询时间是最后成员查询时间间隔,再乘以最后成员查询计数表示的时间值。允许的范围是0到31744以十分之一秒,默认最后成员查询间隔为10秒(1秒)十分之一。卜系统配置,端口配置卜阿络安全

46、卜策合,环路保护卜生成例UP Source Gurd 卜ARP检查 , DHCP探涮配置 IGMP监听收宜IGMP SNOOPING VLANSg顺询|i,同一曷麻目VLWN W际功能| IGMP查询|或容性PRI | RV | QI画QRI9.1 闻 LLQI阿URI画雷晡的旧卜肥诅州MAC地址表显示MAC地址表配置页面;此页面上配置MAC地址表。设置动态MAC地址表中的条目, 并配 置静态MAC地址表。|八MAC地址隧腼MAC电t止配置for Switch 1I老化闽置禁止自初老化老化时间300秒MAC地址学习 for Switch 1端口成员删除VLAN IDMAC Wit1a :S 4 ii 6 ir 8 < 10111213141516添加新的地址条目保存 重置VLANS配置存在VLANs:此字段显示了在交换机上

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论