DSS产品与维护培训胶片ISSUE_第1页
DSS产品与维护培训胶片ISSUE_第2页
DSS产品与维护培训胶片ISSUE_第3页
DSS产品与维护培训胶片ISSUE_第4页
DSS产品与维护培训胶片ISSUE_第5页
已阅读5页,还剩101页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

S8500产品与维护3.0引入大型IP城域网汇聚层应用中小型城域网核心层应用企业网骨干层应用园区网核心层应用基于线速转发的万兆路由交换机学习目标掌握8500的硬件结构了解8500的软件构架掌握常用业务在8500上的实现掌握8500的升级和故障处理学习完本课程,您应该能够:课程内容

第一章S8500硬件体系结构第二章S8500软件体系结构第三章典型业务在S8500上的实现第四章S8500基本维护方法第一章S8500硬件体系结构S8500产品体系各种规格的板卡S8500产品系列非E系列三种

S8505/S8505T/S8512

E系列三种S8505E/S8508E/S8512E几种产品区别S8505S8505TS8512S8505ES8508ES8512E背板容量350G750G1.8T750G1.2T1.8T交换容量100G300G720G300G480G720G支持软件版本S8500V100R001,R002B01S8500V100R001,R002B01,R002B02,V100R003,V200R001S8500V100R001,R002B01,R002B02,V100R003,V200R001S8500V100R001,R002B01,R002B02,V100R003,V200R001S8500V100R001,R002B01,R002B02,V100R003,V200R001S8500V100R001,002B01,R002B02,V100R003,V200R001背板架构FULLMESHCROSSBARCROSSBARCROSSBARCROSSBARCROSSBARS8505外观与特性

7个槽位,0、1CPU插槽,2-6通用I/O槽背板容量750G

交换容量300G转发性能180M

pps最大支持60GE/240FE/5×10GE接口风扇框电源模块防尘网S8505S8505的特殊之处背板使用的是全互连的背板不支持高密度线卡背板本身使用的速度较低S8505使用的是4X2.5G其他背板都是6X3.125GS8505/S8505T的区别(一)从外形上看完全一样从主控板的连接器可以看出区别S8505S8505TS8505/S8505T的的区别((二)S8505主控板--SRPA/SRPB/SRPC,,但不建建议使用用SRPB/SRPC业务线卡卡-只能能是低密密度的线线卡供货状态态-目前前基本不不供货S8505T主控板--SRPB/SRPC业务线卡卡-所有有的线卡卡S8512外观观与特性性S851214个槽位,,6-7为CPU插槽槽,0--5,8-13为通通用I/O槽槽背板容量量1.8T交换容量量720G转发性能能432Mpps最大支持持144GE/576FE/12×10GE接口主控板SRPB接口板::可以使使用所有有的接口口板E系列三三种机框框特点支持持背板供供电POE使用的主主控板SRP1NS8505ESRP1N2S8508ESRP1N1S8512ESRP1N0线卡可以以使用所所有的线线卡未来可平平滑升级级使容量量加倍主控板的的区别SRPA无交换网网芯片,,没有CF卡,仅用于于8505SRPB、SRPC一个交换换网芯片片,配有有CF卡卡,用于于8505T、、8512SRP1N一个交换换网芯片片,配有有CF卡卡,用于于E系列列接口板的的区别A型板实验室产产品,未未发货B型板((也就是是EX板板,或叫叫企业版版)不支持MPLS,例例如LSB2FT48BC型板((也就是是MX板板,或叫叫运营商商版)支持MPLS,,例如如LSB2FT48CS8500接口口板类型型S8500产品品目前可可提供下下列接口口板:LSB1TGX1B1端口10GE接口板板LSB1GP12B12端口口千兆光光接口板板LSB1GT12B12端口口千兆电电接口板板LSB1FT48B48端口口百兆电电接口板板LSB1FT20B20端口口百兆光光接口板板LSB1P4G8B8端口千千兆以太太网接口口+4端端口155MPOSLSB1F32GB32端口口百兆电电电接口口+4端端口千兆兆以太网网光接口口板S8500所有有接口板板支持槽槽位、设设备间混混插,全全面保护护用户投投资高/低密密度接口口板以一块业业务卡的的容量是是否超过过12G为标准准低密度线线卡只有有一个交交换芯片片高密度线线卡有两两个交换换芯片目前使用的的高密度线线卡:LSB1GP24BLSB1GT24BLSB1XP2BS8500主要特点点(硬件分分布式体系系结构)S8500设备采用用控制信息息与数据转转发完全独独立的模块块化、分布布式体系结结构。通过过使用Crossbar交换换网及高性性能ASIC芯片,,保证了报报文的线速速转发,同同时也保证证了整机容容量的平滑滑升级。电源模块风扇框主控板主控板业务板业务板业务板业务板……电源模块风扇框小结S8500产品系列列S8505/S8505T/S8505E/S8508E/S8512/S8512E8500系系列使用的的线卡低密度线卡卡:LSB1FT48B/LSB1F32GB/LSB1FP20B/LSB1GP12B/LSB1GT12B/LSB1TGX1B/LSB1P4G8BLSB1FT48C/LSB1F32GC/LSB1FP20C/LSB1GP12C/LSB1GT12C//LSB1P4G8C高密度线卡卡:LSB1GP24B/LSB1GT24B/LSB1XP2B课程内容第一章S8500硬件体体系结构第二章S8500软件体体系结构第三章典典型业务务在S8500上的的实现第四章S8500基本维维护方法S8500软件结构构体系S8500软件结构构S8500转发流程程S8500的软件结结构S8500采用华为为自主开发发的通用路路由操作平平台VRP为软件系系统,HTTPFTPTELNET……RIP、OSPF、、BGPIGMP、、PIMIP话音业业务VPN系统服务路由策略管管理TCP/UDPIP转发引引擎(单播播转发、多多播转发))快速转发IP安全及及防火墙服务质量保证配置管理命令行SNMPWEB管理理EthernetPPP/PPPoEFrame-RelayX.25HDLCATMS8500转发流程程数据包跨板板转发流程程小结模块化软件件结构分布式的线线速转发流流程课程内容第一章S8500硬硬件体系结构构第二章S8500软软件体系结构构第三章典典型业务在S8500上上的实现第四章S8500基基本维护方法法第三章典典型业务在在S8500上的实现第一节DHCPRELAY配配置第二节端端口汇聚第三节VRRP配置置第四节QACL配置置第五节MPLS混插插配置DHCP中继继简介DHCP协议议采用客户机机-服务器模模式工作,但但服务器只能能为同一网络络内的客户机机提供服务DHCP中继继作为服务器器和客户机之之间的桥梁,,完成报文的的转发/24/24S8505DHCPServer发给本地Server的的请求发给本地Client的的应答发给非本地的的Server的请求发给非本地的的Client的应答DHCP中中继配置(一一)DHCP中继继配置任务::配置DHCPserver的ip地址为VLAN接接口配置DHCPserver组组配置DHCPServer组的用用户地址表项项(可选)使能VLAN接口上的DHCP安全全特性(可选选)使能/禁止伪伪DHCP服服务器检测功功能(可选))DHCP中继继配置(二))配置DHCP服务器组[Quidway]dhcp-servergroupNoipipaddress1[ipaddress2]为VLAN接接口指定DHCP服务器器组[Quidway-VLAN-Interface1]dhcp-servergroupNo注意:在vlan接接口下取消dhcprelay功功能[Quidway-VLAN-Interface1]undodhcp-server而不能使用[Quidway-VLAN-Interface1]undodhcp-serverxx第三章典典型业务在在S8500上的实现第一节DHCPRELAY配配置第二节端端口汇聚第三节VRRP配置置第四节QACL配置置第五节MPLS混插插配置端口汇聚(一一)请在系统视图图下进行下列列配置设置以太网汇汇聚端口link-aggregationinterface_name1tointerface_name2both删除以太网汇汇聚端口undolink-aggregation{master_interface_name|all}注意:汇聚组的成员员端口工作方方式必须一致致S8500不不支持ingress汇汇聚模式8500不支支持跨板聚合合端口汇聚(二二)在完成上述配配置后,在所所有视图下执执行display命令令可以显示配配置后以太网网端口汇聚的的运行情况,,通过查看显显示信息验证证配置的效果果。显示汇聚端口口的信息displaylink-aggregation[master_interface_name]第三章典典型业务在在S8500上的实现第一节DHCPRELAY配配置第二节端端口汇聚第三节VRRP配置置第四节QACL配置置第五节MPLS混插插配置VRRP配置置VRRP的的引入VRRP的配配置VRRP的排排错一般网络存在在的问题在如下局域网网络中,终端端用户存在被被孤立的可能能。一旦S8505的的三层虚接口口故障,局域域网用户就被被孤立,不能能实现与外部部网络的通信信。networkS8505出口交换机双双机备份为了达到一定定的网络可靠靠性需求,在在某些网络出出口安装两台台三层设备,,一提供双机机备份networkS8505S8505VRRP的的应应用用VRRP((VirtualRouterRedundancyProtocol))是是一一种种容容错错协协议议。。它以以虚虚拟拟交交换换机机的的形形式式为为终终端端用用户户提提供供服服务务,,而而实实际际负负责责数数据据转转发发的的交交换换机机由由一一组组实实际际存存在在的的交交换换机机选选举举产产生生,,并并能能在在各各成成员员间间转转换换networkS8505S8505虚拟拟交交换换机机S8505上上的的VRRPS8505交交换换机机提提供供的的VRRP可可以以实实现现如如下下配配置置::添加加或或删删除除虚虚拟拟IP地地址址设置置备备份份组组的的优优先先级级设置置备备份份组组的的抢抢占占方方式式和和延延迟迟时时间间设置置备备份份组组的的认认证证方方式式和和认认证证字字设置置备备份份组组的的定定时时器器((超超过过16组组时时错错开开时时间间))设置置监监视视指指定定接接口口VRRP配配置置((一一))添加加或或删删除除虚虚拟拟IP地地址址[Quidway-vlan-interface2]vrrpvridvirtual-router-IDvirtual-ipvirtual-address[Quidway-vlan-interface2]undovrrpvridvirtual-router-ID[virtual-ipvirtual-address]设置置备备份份组组的的优优先先级级[Quidway-vlan-interface2]vrrpvridvridprioritypriority优先先级级取取值值范范围围为为0~~255,,供供用用户户配配置置使使用用的的为为1~~254,,0保保留留给给Master出出现现故故障障时时使使用用,,255保保留留给给虚虚拟拟IP地地址址拥拥有有者者使使用用。。缺缺省省优优先先级级为为100IP地地址址拥拥有有者者的的优优先先级级不不可可配配置置VRRP配置((二)设置备份份组的抢抢占方式式和延迟迟时间[Quidway-vlan-interface2]vrrpvridvirtual-router-IDpreempt-mode[timerdelaydelay-value]缺省方式式是抢占占模式,,延迟时时间为0。设置备份份组的认认证方式式和认证证字[Quidway-vlan-interface2]vrrpauthentication-modeauthentication-typeauthentication-keyVRRP提供三三种认证证方式::NONE::不不进进行行认认证证,,仅仅用用于于安安全全的的网网络络SIMPLE::简简单单字字符符认认证证,,用用于于可可能能收收到到安安全全威威胁胁的的网网络络,,认认证证字字符符长长度度不不超超过过8字字符符MD5::利利用用AuthenticationHeader提提供供的的认认证证方方式式和和MD5算算法法来来认认证证,,用用于于安安全全要要求求较较高高,,非非常常不不安安全全的的网网络络中中VRRP配置((三)设置备份份组的定定时器[Quidway-vlan-interface2]vrrpvridvirtual-router-IDtimeradvertiseadver-intervalS8505支持持advertise-interval可配置置。Master-down-interval为3倍advertise-interval设置监视视指定接接口[Quidway-vlan-interface2]vrrpvridvirtual-router-IDtrackvlan-interfaceinterface-num[reducedvalue-reduced]S8505还可可以通过过监听接接口状况况实现备备份功能能,当监监视接口口出现故故障时,,自动降降低交换换机所在在备份组组的优先先级,从从而实现现备份VRRP显示和和调试显示VRRP的的状态信信息[Quidway]displayvrrp[interfacevlan-interfaceinterface-num][virtual-router-ID][Quidway]displayvrrpvlan-interface20vlan-interface20 |VirtualRouter10State:InitializeVirtualIP: Priority:100Preempt: YESDelayTime:0Timer:3AuthType:NONE打开/关关闭VRRP调调试开关关<Quidway>debuggingvrrp{state|packet}<Quidway>undodebuggingvrrp{state|packet}VRRP配置举举例网络结构构图networkS8505AS8505B单备份组组的实现现在上述网网络结构构中,配配置一个个配分组组,虚拟拟路由器器ID为为1,虚虚拟IP地址为为配置S8505A::[LSW-A-vlan-interface2]vrrpvrid1virtual-ip[LSW-A-vlan-interface2]vrrpvrid1priority100配置S8505B::[LSW-B-vlan-interface2]vrrpvrid1virtual-ip其它配置置如路由由,虚接接口等配配置请参参见相关关部分多备份组组实现负负荷分担担同一网络络结构图图,配置置两个备备份组,,其ID为1和和2,虚虚拟网关关分别为为和和。。正常情情况下,,A为1组的Master,,B为2组的Master。。局域网网内用户户部分以以为为缺省网网关,部部分用户户以为缺省省网关配置S8505A::[S8505A]vrrpmethodreal-mac[S8505A-vlan-interface2]vrrpvrid1virtual-ip[S8505A-vlan-interface2]vrrpvrid1priority120[S8505A-vlan-interface2]vrrpvrid2virtual-ip配置S8505B::[S8505B]vrrpmethodreal-mac[S8505B-vlan-interface2]vrrpvrid1virtual-ip[S8505B-vlan-interface2]vrrpvrid2virtual-ip[S8505B-vlan-interface2]vrrpvrid2priority120监视接口口实现备备份监视交换换机的网网络出接接口状态态,实现现备份配置S8505A::[S8505A-vlan-interface2]vrrpvrid1virtual-ip[S8505A-vlan-interface2]vrrpvrid1priority120[S8505A-vlan-interface2]vrrpauthentication-modemd5lanswitch[S8505A-vlan-interface2]vrrpvrid1trackvlan-interface2reduced30配置S8505B::[S8505B-vlan-interface2]vrrpvrid1virtual-ip[S8505B-vlan-interface2]vrrpvrid1priority100[S8505B-vlan-interface2]vrrpauthentication-modemd5lanswitch小结VRRP的实现现原理VRRP在8500上上的实现现VRRP监视和和排错第三章典典型业务务在S8500上的实实现第一节DHCPRELAY配配置第二节端端口口汇聚第三节VRRP配配置第四节QACL配配置第五节MPLS混混插配置置QACL的实现现ACL在在8500的应应用Qos的的实现S8500实现现的ACLLayer2headerIPheaderTCPheaderApplication-levelheaderDataACL主主要作用用是进行行数据流流的分类类ACL进进行数据据流分类类的依据据包括一一系列的的数据包包的包头头信息,,例如标标准的五五元组信信息ACL应应用在交交换机端端口,可可以实现现数据包包的转发发控制———包过过滤ACL还还可可以以被被其其它它需需要要对对流流量量进进行行区区分分的的场场合合引引用用,,如如QoS中中流流分分类类规规则则的的定定义义每条条ACL可可以以包包含含多多条条子子规规则则ACL还还可可以以根根据据定定义义的的时时间间段段进进行行分分时时段段控控制制S8500中中ACL应应用用的的特特点点ACL直直接接下下发发到到硬硬件件:用于于数数据据转转发发过过程程中中的的过过滤滤和和流流分分类类子规则的的匹配顺顺序是由由交换机机的硬件件决定,,为config适用范围围:交换机实实现QoS功能能时引用用ACL通过ACL实现现数据包包的转发发过滤ACL被被上层模模块引用用:用于对由由软件处处理的报报文进行行过滤和和流分类类ACL子子规则的的匹配顺顺序有两两种:config和和auto,默默认为config适用范围围:配置路由由策略时时引用ACL控制登录录用户时时引用ACLACL配配置配置时间间段time-rangetime-name{start-timetoend-timedays-of-the-week|fromstart-timestart-date[toend-timeend-date]}*定义流模模板(模板中中所有的的元素大大小之和和要小于于16个个字节)flow-templateuser-definedtemplate-info定义访问问控制列列表acl{numberacl-number|nameacl-namebasic}[match-order{config|auto}]激活访问问控制列列表packet-filterinbound{ip-group{acl-number|acl-name}[rulerule]|link-group{acl-number|acl-name}[rulerule]}基本ACL配配置定义基本本ACL[Quidway]acl{numberacl-number|nameacl-namebasic}[match-order{config|auto}]定义基本本ACL的子规规则rule[rule-id]{permit|deny}[sourcesource-addrwildcard|any][fragment][time-rangename]缺省情况况下,访访问控制制列表中中子规则则的匹配配顺序为为按用户户配置顺顺序(config))进行匹匹配高级ACL配配置定义高级级ACL[Quidway]acl{numberacl-number|nameacl-nameadvanced}[match-order{config|auto}]定义高级级ACL的子规规则rule[rule-id]{permit|deny}protocol[sourcesource-addrwildcard|any][destinationdest-addrwildcard|any][source-portoperatorport1[port2]][destination-portoperatorport1[port2]][icmp-typetypecode][established][precedenceprecedence][tostos][dscpdscp][fragment][time-rangename]二层ACL配配置定义二层层ACLacl{numberacl-number|nameacl-namelink}[match-order{config|auto}]定义二层层ACL的子规规则rule[rule-id]{permit|deny}[cosvlan-pri][ingress{[source-vlan-id][source-mac-addrsource-mac-wildcard]|any}][egress{[dest-vlan-id][dest-mac-addrdest-mac-wildcard]|any}][tagged|untagged][time-rangename]ACL相相关Display和和Debugging信息显示访问问控制列列表的详详细配置置信息displayaclconfig{all|acl-number|acl-name}显示访问问控制列列表的下下发应用用信息displayaclrunning-packet-filter{all|interface{interface-name|interface-typeinterface-num}|vlanvlan-id}显示时间间段状况况displaytime-range[all|name]显示流模模板的详详细配置置信息displayflow-template[default|interfaceinterface-typeinterface-num|user-defined|vlanvlan-id]清除访问问控制列列表的统统计信息息resetaclcounter{all|acl-number|acl-name}QOS原理Qos:QualityofService(服务务质量)是指指网络通信过过程中,允许许用户业务在在丢包率、延延迟、抖动和和带宽等方面面获得可预期期的服务水平平QoS目标::避免并管理网网络拥塞减少报文的丢丢失率调控网络的流流量为特定用户或或特定业务提提供专用带宽宽支撑网络上的的实时业务Qos实现方方式Best-effortservices基本的连接--没保证FIFO队队列Integratedservices基于每个流来来管理流量基于流提供客客户化的服务务保证端到端的的应用Differentiatedservices基于数据包类类型来管理流流量不能提供可见见流的服务只对本节点有有效S8500实实现QoS的的主要技术服务参数分配配规则配置优先级标记队列调度与拥拥塞避免流量监管流量整形重定向配置流流镜像端口镜像流量统计服务参数分配配规则配置((一)802.1p优先级(COS优先级级)DSCP优先先级本地优先级交换机为报文文分配的一种种具有本地意意义的优先级级丢弃级别在进行报文丢丢弃的时候会会参考这个参参数,也称为为为报文着色色服务参数分配配规则配置((二)交换机在接收收到报文之后后,会参考一一定的规则自自动给报文分分配一套服务务参数“COS—>>Drop-precedence”映射表“COS——>Local-precdence”映射表表若交换机没有有成功为报文文分配到本地地优先级,,则:报文接收端口口的缺省本地地优先级“COS—>>Drop-precedence”映射表服务参数分配配规则配置((三)配置“COS—>Drop-precedence”映射射表(系统视视图)qoscos-drop-precedence-mapcos0-map-drop-preccos1-map-drop-preccos2-map-drop-preccos3-map-drop-preccos4-map-drop-preccos5-map-drop-preccos6-map-drop-preccos7-map-drop-prec配置“COS—>Local-precdence”映映射表(系统统视图)qoscos-local-precedence-mapcos0-map-local-preccos1-map-local-preccos2-map-local-preccos3-map-local-preccos4-map-local-preccos5-map-local-preccos6-map-local-preccos7-map-local-prec配置端口的缺缺省本地优先先级(以太太网端口视图图)prioritypriority-level遵守级别是报报文文进进入入交交换换机机时时分分配配的的值值,,取取值值为为0、、1、、2。。这这个个参参数数只只有有在在使使用用traffic-limit或或traffic-priority命命令令时时有有意意义义“DSCP+Conform-Level——>>服服务务参参数数””映映射射表表为为报报文文重重新新分分配配服服务务参参数数映射射表表配配置置进入入遵遵守守级级别别视视图图qosconform-levelconform-level-value配置置““DSCP+Conform-Level——>>服服务务参参数数””映映射射表表dscpdscp-list:dscp-valuecos-valuelocal-precedence-valuedrop-precedence配置置““Local-precedence+Conform-Level——>>802.1p优优先先级级””映映射射表表local-precedencecos-value0cos-value1cos-value2cos-value3cos-value4cos-value5cos-value6cos-value7优先先级级标标记记未标记的流已标标记记的的流流优先先级级标标记记的的作作用用::QoS实实施施差差别别服服务务的的基基础础优先先级级标标记记方方法法::IP优优先先级级、、TOS优优先先级级、、DSCP优优先先级级和和802.1p优优先先级级优先先级级标标记记配配置置必须须定定义义了了相相应应的的访访问问控控制制列列表表和和““DSCP+Conform-Level——>>服服务务参参数数””映映射射表表优先先级级标标记记配配置置包包括括如如下下动动作作::使用用交交换换机机自自动动分分配配的的服服务务参参数数根据据报报文文的的DSCP值值查查找找映映射射表表为为报报文文重重新新分分配配服服务务参参数数根据据用用户户设设定定的的DSCP值值查查找找映映射射表表为为报报文文重重新新分分配配服服务务参参数数用户户自自己己为为报报文文指指定定一一套套服服务务参参数数优先先级级标标记记配配置置((以以太太网网端端口口视视图图或或者者VLAN视视图图下下))traffic-priorityinbound{link-group{acl-number|acl-name}[rulerule]|ip-group{acl-number|acl-name}[rulerule]}{auto|remark-policed-service{trust-dscp|dscpdscp-value|untrusteddscpdscp-valuecoscos-valuelocal-precedencelocal-precedencedrop-prioritydrop-level}}流量量监监管管drop令牌牌桶桶流分分类类令牌牌桶桶算算法法对流流量量进进行行控控制制监管管((policing))使使业业务务流流输输出出的的速速率率符符合合规规定定值值丢弃弃((droping))根根据据特特定定规规则则丢丢弃弃分分组组打标记记(marking)设设置报报文的的DS域((或IP优优先级级)流量监监管配配置流量监监管配配置((以太太网端端口视视图或或者VLAN视视图下下)traffic-limitinbound{link-group{acl-number|acl-name}[rulerule]|ip-group{acl-number|acl-name}[rulerule]}circbsebs[pir][conform{[remark-cos][remark-drop-priority]|remark-policed-service}][exceed{forward|drop}]流量监管相相应的动作作流量限制之之内超过设定流流量流量整形队列流分类令牌桶256Kbps128KbpsFR128KbpsGTS(GenericTrafficShaping):解决决链路两边边的接口速速率不匹配配对报文的流流量进行限限制,对超超出流量约约定的报文文进行缓冲冲流量整形可可能会增加加延迟令牌流量整形配配置流量整形配配置(以太太网端口视视图下)traffic-shape[queuequeue-id]max-rateburst-size[queue-depth]重定向配置置报文重定向向配置(以以太网端口口视图或者者VLAN视图下))traffic-redirectinbound{link-group{acl-number|acl-name}[rulerule]|ip-group{acl-number|acl-name}[rulerule]}*{cpu|{interfaceinterface-name|interface-typeinterface-num}|next-hopip-addr1ip-addr2}注意:当报报文被重定定向到CPU后,将将不再正常常转发队列调度与与拥塞避免免队列调度SP调度算算法WRR调度度算法拥塞避免尾丢弃算法法WRED丢丢弃算法输出队列7210流分类SP调度算算法7210队列离开接口的的数据包须由此接口口发送的数据包分类出队调度是为关键业业务型应用用设计的。。关键业务务要求在拥拥塞发生时时优先获得得服务以减减小响应延延迟在队列调度度时,优先先发送较高高优先级队队列中的分分组,当较较高优先级级队列为空空时,再发发送较低优优先级队列列中的分组组…WRR调度度算法在队列调度度时,端口口的带宽将将根据加权权值成比例例地分配给给不同的队队列通过配置合合适的带宽宽百分比,,兼顾了低低优先级队队列的业务务40%30%20%10%队列权值离开接口的的数据包须由此接口口发送的数据包分类出队调度7210…队列调度方方式所有队列全全部采用SP调度所有队列全全部采用WRR调度度根据需要将将输出队列列划分为WRR优先先级队列1和WRR优先级队队列2部分队列采采用SP调调度,部分分队列采用用WRR调调度各调度组内内自行调度度;然后,,系统对选选出的队列列再按严格格优先级进进行调度队列调度配配置队列调度配配置(以太太网端口视视图下)queue-schedulerwrr{[group1{queue-idqueue-weight}&<1-8>][group2{queue-idqueue-weight}&<1-8>]}缺省情况下下交换机采采用为严格格优先调度度模式拥塞避免((一)接收报文时时为报文分分配了丢弃弃级别((着色))丢弃级别取取值为0、、1、2,,0代表红红色,1代代表黄色,,2代表绿绿色在拥塞发生生时,红色色报文将首首先被丢弃弃,绿色报报文最后才才会被丢弃弃参数和丢弃弃阀值可以以分队列、、分遵守级级别进行配配置支持两种丢丢弃算法::尾丢弃弃和WRED丢弃弃算法drop流分类…Queue0Queue1Queue2Queue7…下限阀值上限阀值拥塞避免((二)尾丢弃在网网络发生拥拥塞时对报报文全部丢丢弃,并不不加以区分分TCP慢启启动导致全全局同步化化在网络没有有发生拥塞塞以前根据据队列状态态进行有选选择性的丢丢包WRED(WeightedRandomEarlyDetection):加加权随机早早期检测时间t带宽利用率拥塞避免((三)丢弃算法配配置(以太太网端口视视图下)drop-mode{tail-drop|wred}[wred-index]WRED参参数配置进入WRED参数视视图(系系统视图下下)wredwred-index设置WRED参数((WRED参数视图图)queuequeue-idgreen-min-threshholdgreen-max-threshholdgreen-max-probyellow-min-threshholdyellow-max-threshholdyellow-max-probred-min-threshholdred-max-threshholdred-max-probexponent缺省情况下下交换机采采用尾丢弃弃模式端口镜像将被监控端端口上的数数据复制到到指定的监监控端口,,对数据进进行分析和和监视支持多个个端口的的报文复复制到一一个监控控端口上上采用端口口镜像组组的方式式来配置置端口镜镜像功能能。每个个端口镜镜像组包包含一个个监控端端口,和和一组被被监控端端口。最最多可以以配置二二十组端端口镜像像组端口镜像像配置((系统视视图下))mirroring-groupgroupId{inbound|outbound}mirroring-port-list&<1-8>mirrored-tomornitor-port流镜像配配置将匹配访访问控制制列表规规则的业业务流复复制到CPU,,用于报报文的分分析和监监视流镜像配配置(以以太网端端口视图图或者VLAN视图下下)mirrored-toinbound{ip-groupacl-number|acl-name[rulerule]|link-groupacl-number|acl-name[rulerule]}cpu流量统计计统计交换换机转发发的数据据包中匹匹配已定定义的访访问控制制列表的的数据信信息流量统计计配置((以太网网端口视视图或者者VLAN视图图下)traffic-statisticinbound{ip-group{acl-number|acl-name}[rulerule]|link-group{acl-number|acl-name}[rulerule]}显示端口口流量统统计信息息displayqos-interface[interface-name|interface-typeinterface-num]traffic-statistic显示VLAN流流量统计计信息displayqos-vlan[vlan-id]traffic-statisticQoS的的显示和和调试((一)显示所有有QoS动作的的参数设设置displayqos-globalall显示端口口优先级级标记的的参数设设置displayqos-interface[interface-name|interface-typeinterface-num]traffic-priority显示端口口流量统统计信息息displayqos-interface[interface-name|interface-typeinterface-num]traffic-statistic显示所有有端口的的QoS设置信信息displayqos-interface[interface-name|interface-typeinterface-num]allQoS的的显示和和调试((二)显示端口口流量限限制的参参数设置置displayqos-interface[interface-name|interface-typeinterface-num]traffic-limit显示队列列调度模模式及参参数displayqos-interface[interface-name|interface-typeinterface-num]queue-scheduler显示端口口流量整整形的参参数设置置displayqos-interface[interface-name|interface-typeinterface-num]traffic-shape显示端口口流镜像像的参数数设置displayqos-interface[interface-name|interface-typeinterface-num]mirrored-toQoS的的显示和和调试((三)显示“DSCP+Conform-level—>>服务参参数”和和“Local-precedence+Conform-level—>802.1p优优先级””映射表表displayqosconform-level[conform-level-value]{dscp-policed-service-map[dscp-list]|local-precedence-cos-map}显示“COS——>Drop-precedence”映映射表displayqoscos-drop-precedence-map显示“COS——>Local-precedence””映射表表displayqoscos-local-precedence-map统计信息息清零resettraffic-statisticinbound{link-group{acl-number|acl-name}[rulerule]|ip-group{acl-number|acl-name}[rulerule]}小结结利用ACL实现现流分类类和包过过滤用户流模模板的使使用QOS的的实现流的分类类定义流的的策略在接口下下发第三章典典型业务务在S8500上的实实现第一节DHCPRELAY配配置第二节端端口口汇聚第三节VRRP配配置第四节QACL配配置第五节MPLS混混插配置置MPLS混插应应用场合合业务板分分为普通通业务板板和增强强型业务务板在全为普普通业务务板的环环境上加加入一块块增强型型业务板板实现,,而不需需要将所所有的普普通业务务板替换换成增强强型业务务板普通业务务板上的的端口可可以用于于MPLSVPN业业务CE侧的接接入把普通业业务板端端口的数数据重定定向到增增强型业业务板上上打私网网标签增强型业业务板上上的端口口也可以以用于MPLSVPN业务务CE侧侧的连接接,不需需要配置置重定向向MPLS混插配配置将普通业业务板端端口收到到的某个个VLAN的数数据报文文重定向向到特定定的增强强型业务务板端口口。此增增强型业业务板端端口自动动设为环环回端口口,并设设为Trunk,普通通业务板板接入端端口和增增强型业业务板环环回端口口同属于于一个VLAN。traffic-redirectinbound{link-group{acl-number|acl-name}[rulerule]|ip-group{acl-number|acl-name}[rulerule]}{interfaceinterface-name|{interface-typeinterface-num}vlan-id}l3-vpnMPLS混插限限制一个VLAN内内只有一一个源端端口可以以配置BGP/MPLSVPN重重定向向到目的的端口一个VLAN内内只有一一个重定定向目的的端口,,且目的的端口处处于环回回状态不支持在在POS端口上上配置BGP/MPLSVPN混混插的重重定向配配置不支持在在聚合端端口上配配置BGP/MPLSVPN混插插的重定定向配置置MPLSVPN混插插方案热热插拔处处理规则则(有限限支持混混插热插插拔)重定向配配置成功功会清除除目的端端口的VLAN相关配配置MPLS混插配配置顺序序配置VLAN和和VLAN虚接接口;在VLAN虚接接口上绑绑定MPLS3层VPN实例例并配置置IP地地址;全局模式式下配置置访问控控制列表表;在端口((必须是是EX端端口)模模式下配配置重定定向,配配置报文文重定向向到MX端口处处理;此此时源端端口和目目的端口口会自动动加入到到VLAN。课程内容容第一章S8500硬件体体系结构构第二章S8500软件体体系结构构第三章典典型型业务在在S8500上上的实现现第四章S8500基本维维护方法法S8500维护护升级指导导转发排错错几个特性性的使用

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论