烽火交换机培训资料

整理文档很辛苦,赏杯茶钱您下走!

免费阅读已结束,点击下载阅读编辑剩下 ...

阅读已结束,您可以下载文档离线阅读编辑

资源描述

1.认识烽火网络2.烽火网络以太网交换机产品线介绍3.S2000M系列交换机工程常规配置4.S2000M产品常见故障及维护5.交换机产品的防雷目录认识烽火网络公司简介•烽火网络是烽火科技集团(武汉邮电科学研究院)下属公司,主要专注于城域网宽带IP通信技术研究,并从事相关产品开发、生产、销售和服务。•烽火网络产品及解决方案拥有以太网、IP视频和转换器三大产品系列,包括路由器、以太网交换机、电信级多业务平台(CESP)、CWDM、EOS接入设备、协议转换器、光纤收发器、IP视频系统、IPTV系统等多系列产品,丰富的产品组合可为客户提供最佳的网络方案,其中F-engine系列交换机还荣膺2007年度“中国名牌”产品。公司地址:湖北省武汉市洪山区东信路光通信产业大楼3楼烽火网络以太网交换机产品线介绍烽火网络电信级以太网交换机产品系列S3500系列三层交换机S3900MF系列三层交换机园区交换机楼道交换机S2000M/S2100MF百兆二层交换机S2200A/S2200MF千兆二层交换机S2000R百兆二层交换机S2224G&S2216F全光交换机S2228MF模块化交换机S4606核心交换机核心交换机M8416E核心交换机S3624核心交换机S4603E核心交换机F-engineS3900MF系列三层交换机F-engineS3928MFF-engineS3952MF交换容量:32G包转发率:9.6Mpps缓存容量:32MBMAC地址表:16K活动VLAN:4K路由转发表:16K交换容量:32G包转发率:13.2Mpps缓存容量:32MBMAC地址表:16K活动VLAN:4K路由转发表:16KPlatformConsistency产品特点支持IGMPSnooping、PIM;支持SVLAN(QinQ)、灵活QINQ;具有快速环网保护功能,实现毫秒级保护倒换;支持静态路由;支持基于MAC地址的绑定和过滤;支持基于流和基于端口的速率控制机制,最小的颗粒度为64Kbyte;支持基于IP以及协议的ACL访问控制列表;支持基于2-7层流量的过滤和带宽控制;远程功能测试和诊断;支持病毒攻击和CPU保护;支持灵活QINQF-engineS3500系列三层交换机F-engineS3528MFF-engineS3552交换容量:32G包转发率:9.6Mpps缓存容量:32MBMAC地址表:16MSDRAM:64M活动VLAN:4094路由转发表:16K交换容量:32G包转发率:13.2Mpps缓存容量:32MBMAC地址表:16MSDRAM:128M活动VLAN:4094路由转发表:16KPlatformConsistency产品特点支持IGMPSnooping、PIM;支持SVLAN(QinQ);具有快速环网保护功能,实现毫秒级保护倒换;支持RIPV1/V2以及OSPFV2路由协议、实现不断链重启OSPF;支持基于MAC地址的绑定和过滤;支持基于流和基于端口的速率控制机制,最小的颗粒度为64Kbyte;支持基于IP以及协议的ACL访问控制列表;支持基于2-7层流量的过滤和带宽控制;远程功能测试和诊断;支持病毒攻击和CPU保护;F-engineS2224G、S2216F系列全光二层交换机F-engineS2224GF-engineS2216F20GE+4GEcombo交换容量:48G包转发率:35.7Mpps缓存容量:64MBMAC地址表:16KACL16FE+2GE交换容量:15.2G包转发率:5.36Mpps缓存容量:32MBMAC地址表:8K产品特点:4k/256条组播全面支持IPTV;以太网环-50ms保护倒换;CPU防DOS攻击技术;广播风暴控制功能;远程功能测试和诊断;支持端口和MAC地址的绑定;支持IEEE802.1qtaggedVLANs;硬件实现QoS;提供接入用户MAC地址数量限制功能;支持端口速率控制,速率限制最小粒度为64Kpbs;支持多达200条ACL(S2224G);支持802.1x认证和Radius协议;丰富的网管功能,支持SNMP、WEB、TELNET、Console口、集群网管等管理方式;支持IGMPSnooping,IGMPfilter,IGMPproxy;S2228MF模块化以太网交换机S2228MF以太网交换机采用模块化设计,提供:3个线卡插槽,固定的4个千兆光电Combo接口;支持百兆光和百兆电一个console口和一个带外配置以太网口;特点:模块化2层半交换机,支持ACL,支持SVLAN(QinQ)交换带宽32Gbps;包转发率9.5Mpps;MAC地址8KACL512组播条目256S2000M系列智能网管型以太网交换机F-engineS2008MF-engineS2016MF-engineS2024M支持SVLAN、端口环回检测、端口用户数量限制、ESR、SVLAN、支持链路长度检测、支持SNMP、WEB、Telnet、集群网管、带外网管接口8FE+1FE光16FE+2FE光24FE+2FE光交换容量7.6Gps15.2Gps22.8Gps包转发1.34Mpps2.68Mpps3.87MppsMAC地址8k8k8kVLAN支持4K个并发vlan支持SVLAN(QinQ)支持4K个并发vlan支持SVLAN(QinQ)支持4094K个并发vlan支持SVLAN(QinQ)组播条目256256256业务支撑•完善的Qos技术支持•对组播业务的全面优化•SVLAN•VLAN映射用户控制•MAC地址绑定、MAC地址过滤•用户速率控制安全性•独有的行为检测技术•以太网环保证50mm保护•2-7层的ACL•DHCPOPTION82•DHCPSNOOPING可管理维护•SNMP/SSH/SPNM•集群网管•链路故障定位•端口环回检测•流量分析统计•电源、端口防雷F-engine系列交换机特点烽火交换机“亮点”S2000M交换机工程常规配置一、交换机的管理•1.按管理数据的传输方式可以分为:带内网管和带外网管。其中带内网管默认的IP地址是:192.168.1.1,带外网管的默认IP:192.168.2.1一、交换机的管理2.按操作的方式分为:图形化管理和命令行管理。其中图形化管理包括WEB方式和Wview网管,命令行管理方式包括MS-DOS和超级终端两种方式。一、交换机的管理WEB方式管理在连接到INTERNET之前要确保网管主机的IP地址已经设置正确;设备缺省的web网管IP地址为192.168.2.1;设备缺省的用户名为:admin密码为:12345登陆界面一、交换机的管理烽火网络Wview网管平台Wview网管平台可对烽火网络各类产品提供图形化集中式的高效管理;根据客户要求,有能力提供二次开发服务,实现对第三方产品的网管.WEB网管主界面一、交换机的管理Wview统一网管主视图一、交换机的管理Wview统一网管交换机操作界面一、交换机的管理在连接到INTERNET之前要确保网管主机的IP地址已经设置正确;设备缺省的web网管IP地址为192.168.2.1;设备缺省的用户名为:admin密码为:12345登陆界面(CLI)一、交换机的管理通过本地串口与交换机相联8口,16和24口都是DB9到RJ45设备缺省的用户名为:admin密码为:12345超级终端连接二、工程实例配置后面讲到的配置均以左边的拓扑图中以红框标出的交换机进行讲解。IP:202.168.1.12255.255.255.0202.168.1.1管理VLAN:300业务VLAN:500SNMP服务器:60.168.1.35交换机1口上联三层交换机,2和3口级联,剩余的口接用户。二、工程实例配置-Vlan的配置创建vlanFengine#configFengine(config)#interfacevlan300/500Fengine(config-vlan-300)#将端口加入vlanFengine(config-vlan-300)#member1-3tag支持端口快速配置,默认值是tag。如下:Fengine(config-vlan-500)#member4-24untag(member1-3tag)表示4到24端口都是vlan500的成员,必须全部打untag,当有很多端口都在同一个vlan里的时候,这样配置可以减少配置时间Fengine(config-vlan-1)#nomember1-24向vlan里添加端口Fengine(config-eth-4)#join/quitvlan500tag/untagFengine(config-eth-4)#pvid500(port4-24pvid500)也可以批量加入,如下Fengine(config-eth-1)#join/quitvlan300,500tag表示退出端口1退出vlan100到400删除vlanFengine(config)#novlan500在删除vlan以前必须,删除这个vlan里所有的端口,否则就会提示错误。二、工程实例配置-Pvid的一些说明PVID即端口的vlan标识符,当交换机的一个端口接收到非标记帧或者优先级标记帧时,交换机认为这个帧属于由PVID指示的vlan,并在这个vlan中进行数据转发。由此可见,如果一个端口收到的数据都是vlan标记帧,那么PVID就不起作用如下:Fengine(config-eth-1)#joinvlan100-101untagFengine(config-eth-1)#pvid100当交换机1端口同时收到vlan100和vlan101的数据包时,交换机端口1会根据pvid转发vlan100的数据Fengine(config-eth-1)#joinvlan100-101tagFengine(config-eth-1)#pvid100当交换机1端口同时受到vlan100和vlan101的数据包时,会同时转发vlan100和vlan101的数据包,现在的pvid是多少已经无所谓了,交换机端口1根据802.1Q来转发数据包。二、工程实例配置-系统配置配置交换机带内的IP地址(只对交换机的管理vlan有效,管理vlan缺省为1)。Fengine(config)#systemFengine(config-system)#ipaddress202.168.1.12/24配置带内网络默认网关。Fengine(config-system)#gateway202.168.1.1配置交换机管理管理vlan。Fengine(config-system)#managementvlan300二、工程实例配置-SNMP协议配置Fengine(config)#snmpcommunitynetworkrw/ro为了能通过snmp网管远程管理设备,一定要设置一个共同体。这样网管就可以通过这个共同体来读取设备上的信息,并根据这些信息进行相应的配置和调整。Fengine(config)#snmptrap-server60.168.1.35v2为了能在远端对设备的故障进行管理,可通过设置设备trap信息的接收方的IP地址二、工程实例配置-系统配置增加一个名为“test”,密码为test超级用户Fengine(config)#usernametestgroupadministratorspasswordtest更改系统主机名Fengine(config)#HostnameS2016MFBS2016MFB(config)#保存配置Fengine#writefileThiswillsavetheconfigurationtotheflashmemory.Areyousure?y/n[y]默认yes,按y以后出现如下提示Buildingconfiguration….[OK]清除配置Fengine(config)#er

1 / 39
下载文档,编辑使用

©2015-2020 m.777doc.com 三七文档.

备案号:鲁ICP备2024069028号-1 客服联系 QQ:2149211541

×
保存成功