智能交换机 RS3300 系列胖模式用户手册_第1页
智能交换机 RS3300 系列胖模式用户手册_第2页
智能交换机 RS3300 系列胖模式用户手册_第3页
智能交换机 RS3300 系列胖模式用户手册_第4页
智能交换机 RS3300 系列胖模式用户手册_第5页
已阅读5页,还剩49页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

智能交换机RS3300PAGEPAGE2 第二章产品介 第三章配置指 登录Web页 第四章交换机功能介 MAC地址 ARP地址 VLAN接 管理VLAN配 DNS地 MGMT口配 DHCP SNMP SNMP SNMP 第一章用户手册简介所提到的“交换机”、“本产品”等名词,如无特别说明,系指RS3300RS3300-28T-4F进行配置,下面简称为RS3300。用>>符号表示配置页面的进入顺序。默认为一级菜单>>二级菜单>>标签页第二章产品介绍信锐RS3300系列产品是信锐自主研发的下一代智能交换机。下一代智能交换机采用全新的系统架构设计,可以同瘦AP模式一样在无线AC上零配置上线管理,实现智能交换机的即插即用。信锐下一代智能AC端口开启关闭等;可以通过无线AC进行可视化状态查看,包括交换机负载、端口转发负载、交换机在线离RS3300-28T-4F提供了28(24个10/100/1000Base-T固定端口、4SFP光口;RS3300-52T-4F48个固定端口(4810/100/1000Base-T固定端口、4个千兆SFP光口。RS3300系列交换机在同类产品中处于领先地位,能够满足大型网络的组网需求,并具备丰富的智能和安全特性,特别适合于作为大型校园网、企业网、IP城域网的接入设备。IEEE802.1QIEEE802.1QVLAN符合国际标准,完美融合了PortVLAN,与主流设备完全兼容,加上人性化的操STP/RSTP/MSTP稳定运行。支持TC(TopologyChange)报文保护,避免当设备受到恶意的TC报文攻击时,频繁的删除操作给设备带来很大负担。同时还支持环路保护、根桥保护、BPDU保护、BPDU过滤等功能。提供手工汇聚、静态LACP两种汇聚模式,能有效增加链路带宽,提高链路的可靠性,同时可以实现STP/RSTP/MSTP通过监控上行端口UP/DOWNUP/DOWN同vlan间路由。DHCPDHCPDHCPSnooping有效的防止内网私设DHCPIP交换机的前面板由电源接口、防雷接地柱、24个10/100/1000MbpsRJ45端口、4个千兆SFP口、1个Console口和1个MGMT管理口组成。如下图所示:24个1000Mbps自适应RJ45端口RS3300有24个10/100/1000MbpsRJ45端口,分别对应一个10/100/1000Mbps指示灯。4个SFP端口SFP模块卡扩展槽位于千兆RJ45端口的右边,标识为25-28口。1个Console端口1MGMT第三章配置指南登录Web页面交换机已正常加电启动,电脑有线口与交换机MGMT管理主机IP地址已设为与交换机端口同一网段,即192.168.0.X(X为2至254之间的任意整数),子网掩码为。为保证更好地体验Web页面显示效果,请将显示器的分辨率调整到1024×768或以上像素。打开浏览器,在地址栏输入登录交换机的Web页面。如下图所示:3-1交换机登陆界面在此页面输入交换机管理帐号的用户名和密码,出厂默认值均为admin。成功登录后可以看到当前的3-2运行状态第四章交换机功能介绍4-1系统状态号、设备MAC地址、端口状态等信息。4-2运行状态4-3系统信息4-4设备信息4-5端口状态MACMACMACMACMAC属的VLANIDMACMAC4-6MAC当前交换机学习到的MACARPARPARPARPIPMAC的vlan接口之间的对应关系。4-7ARP当前交换机学习到的ARP VLAN交换机在作为三层交换机时,需要给对应vlan开启三层vlan虚接口的时候可以配置,配置界面如下4-8新增VLANVLAN配置VLAN接口的VLANIPVLANIPDHCP4-9DHCP首选备选首选配置首选备选配置备选Optionoption起始结束IPIP4-10IPIPIPIPIPMACIPMAC管理VLAN修改交换机的管理vlan4-11管理VLAN修改交换机管理vlan时需要先创建出对应的VLANvlanvlan要配置8个0的默认静态路由,尤其是在【VLAN接口】处,配置的三层接口都是手动配置时。4-12静态路由加8个0的默认静态路由,保障交换机可以正常上网,如下图:4-13自动添加静态路由 DNS4-14DNS首选DNS备选DNSDNSDNSPCDNSMTU4-15普通端口JumboFrameVLAN4-16端口配置Vlanvlan口修改成accesstrunkDHCP,DHCPVLAN如果接到内网建议将其修改成内网不存在的一个网段IP。如图所示:4-17mgmtIPFLUSH端口切换之后,备份链路发送一个FLUSH能通过流量触发MAC地址的更新。4-18备份链路批量配置端口的flush报文接收和接收控制VLAN4-4高级配置端口是否启用Flush接收控制查看端口接收控制4-19备份链路配置略Flush报文的VLAN触发下行端口UP/DOWN4-20上行链路监控4-21上行链路监控配置C(agrertool与众多协议的发展过程一样,生成树协议也是随着网络的发展而不断更新的,从最初的IEEE802.1DSTPIEEE802.1WRSTP(RapidSpanningTreeProtocol),再到最新的IEEE802.1S中定义的多生成树协议MSTP(MultipleSpanningTreeProtocol)。的局域网协议之一。IEEE2001802.1wRSTP(RapidSpanningTreeProtocol),该协议基于STP协议,对原有的STP协议进行了更加细致的修改和补充。MSTPMSTPSTP/RSTPMSTPMSTP7STP/RSTP5STP/RSTP向量是{根桥标识符,根路径开销,桥标识符,发送BPDU报文端口标识符,接收BPDU报文端口标识销,CISTCISTCISTSTP/RSTPBPDUMSTP中的CISTMSTPCIST有两种情况,一种是总根所在域内,BPDU的域中,BPDUMSTP通过交互配置消息,按照上面介绍的7维向量计算CIST生成树和MSTI。MSTMST相连。一个交换网络可以存在多个MST域,用户可以通过MSTP配置命令把多台交换设备划分在同一个MST域内。Block状态向ForwardBPDU(BPDUBPDUBPDU。对于配置了边缘端口特性的端口,它通常连接到主机设备,因为主机不需要参与STP,所以它将丢弃所接收到的BPDU。通过使用BPDU过滤功能,将能够防止向主机设备发送不必要的BPDU。BPDU(BPDU攻击,关闭端口的BPDU保护后可自动恢复。根保护(Root如果启用rootguardBPDU报文则端口会被置为root-inconsistent种状态类似于listen状态,忽略任何优先级更高的BPDU,这样可以阻止连接在此端口的交换机成为根交36BPDU环路保护(Loop(inconsistent当不一致端口再次收到BPDU时,端口将根据BPDU自动过滤到STP状态。图4-22防环路4-23防环路配置4-24高级选项机的网络直径为7从设备将丢弃跳数为0外的设备无法参与生成树的计算,从而限制了MST间之后,还没有收到根桥发出的BPDU数据包,那么交换机将向其它所有的交换机发出BPDU重新计算生成树。默认20秒有交换机发出BPDU数据包的时间间隔,用于交换机检测链路是否存在故障。默认2秒口也可以调整生成树的边缘端口、BPDU过滤、BPDU保护、根保护、环路保护功能。4-25端口参数点击端口名称,进行配置边缘端口、BPDU过滤、BPDU保护、根保护、环路保护功能。选中多个端口,可以使用进行批量配置。4-26端口参数配置BPDUBPDUMST4-27MSTMSTMAC32VLANMSTIMSTVLAN成树实例的映射关系。可以按需要将VLAN分配至不同的实例,每个实例就是一个“VLANVLAN图4-28VLAN实例配置M配置VLAN12864。路径开销默图4-29实例端口参数点击端口名称,进行配置边缘端口、BPDU过滤、BPDU保护、根保护、环路保护功能。选中多个端口,可以使用进行批量配置。图4-30端口参数配置口。值越小,表示优先级越高。默认为1280-240,且为16的倍数在MST链路聚合(LinkAggregation)是将多条物理链路捆绑在一起成为一条逻辑链路,从而增加链路带宽的技术。根据是否启用链路聚合控制协议LACP,链路聚合分为手工负载分担模式和LACP模式。手工负载分担模式下,Eth-Trunk图4-31链路聚合图4-32IPIP源IP地址与目的IPMACMAC地址、源MAC地址、目的MAC地址。默认为源VLAN配置聚合口的accesstrunkDHCPVLANIPDHCP服务或配置DHCPLACPEth-TrunkEth-TrunkEth-TrunkLACP(LinkAggregationControlProtocol),LACPLACPLACPLACP据高优先级的一端来选择活动端口即可。系统LACP优先级值越小优先级越高。LACPLACP动接口。接口LACP优先级值越小,优先级越高。LACP被动模式:聚合组处于被动模式,只能接收LACP协议报文。LACP(30LACP(即1秒)。图4-33新增LACPMACMAC地址、源MAC地址、目的MAC地址。默认为源VLAN配置聚合口的AccessTrunkDHCPVLANIPDHCP服务或配置DHCPDHCPDHCPSnoopingDHCPDHCPDHCPIP地址,防止网络上针对DHCP攻击。图4-34DHCPDHCPDHCPsnooping信任端口正常转发接收到的DHCP信任IP非信任端口的白名单,当DHCPIPMAC信任IP+MAC地址和源IP地址与配置项完全匹配时,允许报文通SNMP(SimpleNetworkManagementProtocol,简单网络管理协议),用于管理网络中上众多的软硬件平台。开启后可以通过snmp协议查询本设备系统信息,如设备型号,内存使用,硬盘使用率,cpu消图4-35SNMPSNMPSNMPSNMPTrapSNMP轮询后再发送。需要配置管理端的IP地址和端口,以及团体名。支持向多个管理端发送信息。图4-36SNMP图4-37新增设备通过源MACMAC图4-38MAC4-38新增静态MACVLANMAC地址从哪个VLAN认老化时间为:150秒,可以根据网络实际情况进行修改MAC老化时间。4-39MACMACMACMAC4-40MACMACARP静态ARPARPARP图4-41ARP4-42新增静态ARPIP配置需要添加的静态IPIPMACARPIPARP间为:1200秒,可以根据网络实际情况进行修改ARP老化时间。4-43ARP用户可以通过手工方式或者自动扫描与绑定的方式配置静态ARP表项:当需要配置的静态ARP表项较少时,可以采用手工方式新增或删除;当需要配置的静态ARP表项较多,并且静态ARPIP与VLANIF接口的IP地址在同一网段时,可以采用自动扫描与绑定方式批量配置。4-44ARPARP选中要绑定的ARP地址后点击保存即可批量将动态ARP地址转化成静态ARPLoopback接口创建后除非手工关闭该接口,否则

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论