01-正文
本章節下載: 01-正文 (900.09 KB)
目 錄
H3C S1550以太網交換機(以下簡稱S1550)適用於中小企業、教育行業和網吧組網。S1550提供1個Console口、48個普通10/100Base-TX自適應以太網端口(端口1~48)、1個光電複用上行端口(端口49)和1個10/100/1000Base-T自適應以太網上行端口(端口50)。
端口49為光電複用上行端口。編號均為49的SFP接口(簡稱光口)和10/100/1000Base-T以太網端口(簡稱電口)不能同時生效。若同時使用,由於電口的優先級較高,電口有效,光口無效。
S1550具備豐富的功能,其功能特性請詳見下表。
項目 |
描述 |
VLAN |
· 最多支持512個符合IEEE 802.1q標準的VLAN · 最多支持50個VLAN組(Port-based VLAN) · 支持802.1q VLAN下的端口隔離 |
QoS(Quality of Service,服務質量) |
· 支持802.1p、DSCP優先級 · 支持每端口4個優先級隊列 · 支持WRR、HQ-WRR隊列調度 |
端口 |
· 支持廣播風暴抑製 · 支持端口流量控製,符合802.3x標準 |
端口彙聚 |
支持6組彙聚組,每組最多8個端口 |
端口鏡像 |
支持基於端口的鏡像 |
端口統計 |
支持端口報文流量和類型的統計 |
端口限速 |
支持對出入端口的報文進行限速 |
MAC地址表 |
· MAC地址自動學習 · MAC地址自動老化時間可設(缺省為300秒) · 最多支持MAC地址:8K |
設備管理 |
· 支持Web管理 · 支持通過Console口進行簡單的管理 · 支持電纜診斷 |
S1550提供Web設置頁麵,本章將帶領您進入並熟悉Web設置頁麵。
完成硬件安裝後(安裝過程可參見其配套的安裝手冊),在訪問S1550的Web設置頁麵前,您需要確保PC機和網絡滿足一些基本要求。
確認計算機已安裝以太網卡。
S1550的缺省IP地址為:192.168.0.234,子網掩碼為:255.255.255.0。
操作步驟如下(以Windows XP係統為例):
(1) 單擊屏幕左下角<開始>按鈕進入“開始”菜單,選擇[設置/控製麵板]。雙擊“網絡連接”圖標,再雙擊彈出的“本地連接”圖標,彈出“本地連接 狀態”頁麵,如圖2-1所示。
(2) 單擊<屬性>按鈕,進入“本地連接屬性”頁麵,如圖2-2所示。
(3) 選擇“Internet協議(TCP/IP)”,單擊<屬性>按鈕,進入“Internet協議(TCP/IP)屬性”頁麵。選擇“使用下麵的IP地址”單選按鈕,輸入IP地址(在192.168.0.1~192.168.0.254中選擇除192.168.0.234之外的任意值)和子網掩碼(255.255.255.0),確認後即可完成操作,如圖2-3所示。
圖2-3 Internet協議(TCP/IP)屬性
S1550的Web用戶有兩種類型:普通用戶和管理員。
· 普通用戶:可以查看數據,但不能對S1550進行任何配置。
· 管理員:可以查看數據,並可對S1550進行配置、添加/刪除用戶、修改其他用戶的級別和密碼等操作。
運行Web瀏覽器,在地址欄中輸入S1550的IP地址,按回車後將顯示登錄對話框,如圖2-4所示,輸入用戶名和密碼(首次登錄時請輸入缺省的用戶名:admin,密碼:admin),單擊<確定>按鈕或直接回車即可進入Web設置頁麵。
圖2-4 Web登錄對話框
成功登錄後,出現Web設置頁麵。S1550提供的Web頁麵左邊為導航欄、右邊為配置區。單擊導航欄中的鏈接或配置區中的頁簽,即可顯示相應功能的配置頁麵,如圖2-5所示。
圖2-5 Web設置頁麵示意圖
Web設置頁麵的菜單欄包含:係統管理、端口管理、VLAN、MAC、QoS、電纜診斷、退出、保存配置。下表列出了菜單項與其所鏈接到的配置頁麵的功能,您可以根據此表快速地找到您想要配置的內容。
表2-1 Web設置頁麵菜單項說明
菜單項 |
頁簽 |
頁麵功能 |
係統管理 |
係統信息 |
顯示或配置S1550的係統參數,如:軟件版本、IP地址等 |
用戶管理 |
添加/刪除用戶、修改用戶密碼 |
|
恢複缺省配置 |
恢複S1550的出廠缺省配置 |
|
重啟動 |
重啟S1550 |
|
軟件升級 |
升級S1550軟件版本 |
|
端口管理 |
端口設置 |
顯示和設置S1550各端口的基本信息,如工作速率、雙工模式、流量控製、端口使能、優先級、廣播風暴抑製等 |
端口彙聚 |
設置端口的彙聚組 |
|
端口鏡像 |
設置鏡像端口、被鏡像端口和鏡像方向 |
|
端口統計 |
查看端口流量統計信息 |
|
端口限速 |
限製報文出入端口的速率 |
|
VLAN |
802.1Q VLAN |
顯示、新建和修改802.1Q VLAN(僅在當前生效的VLAN狀態為802.1Q VLAN時可見) |
Trunk端口 |
顯示、新建和修改Trunk端口(僅在當前生效的VLAN狀態為802.1Q VLAN時可見) |
|
Hybrid端口 |
顯示、新建和修改Hybrid端口(僅在當前生效的VLAN狀態為802.1Q VLAN時可見) |
|
高級 |
選擇VLAN功能模式 |
|
基於端口的VLAN |
顯示、新建和修改基於端口的VLAN(僅在當前生效的VLAN狀態為基於端口的VLAN時可見) |
|
MAC |
MAC綁定 |
設置“MAC地址+端口”綁定功能 |
MAC顯示 |
顯示和快速設置“MAC地址+端口”綁定的關係 |
|
QoS |
QoS |
設置優先級類型、隊列調度模式和隊列權重 |
電纜診斷 |
電纜診斷 |
診斷端口電纜的狀態 |
退出 |
- |
退出Web設置頁麵 |
保存配置 |
保存配置 |
備份當前配置文件、恢複先前保存的配置和保存當前配置 |
表2-2 Web常用功能按鈕介紹
按鈕 |
功能 |
|
打開Web的在線幫助頁麵,提供當前頁麵操作時的幫助信息 |
|
提交輸入的信息以及對當前係統提供信息的確認 |
|
取消當前的配置輸入 |
|
新建當前頁麵的一個項目 |
|
選中當前頁麵的所有端口 |
|
刷新當前頁麵的配置 |
下麵的表格列出了S1550的一些重要的缺省配置信息,所有特性將在後麵的章節進行全麵詳細的描述。缺省配置適用於多數情況,如果缺省配置與實際組網需求不符,請重新配置S1550。
表2-3 S1550缺省配置
選項 |
缺省配置 |
說明 |
|
係統 |
用戶名/密碼 |
admin/admin |
使用該帳號登錄到S1550的Web設置頁麵 |
IP地址 |
IP地址:192.168.0.234 子網掩碼:255.255.255.0 |
S1550的IP地址,您可以通過該地址登錄到S1550的Web設置頁麵 |
|
MAC地址表項老化時間 |
300秒 |
- |
|
端口 |
端口狀態 |
開啟 |
當端口狀態為開啟時,表示可以轉發數據 |
端口速率 |
自協商 |
- |
|
端口雙工模式 |
自協商 |
- |
|
端口優先級 |
0 |
- |
|
流量控製 |
關閉 |
- |
|
廣播風暴抑製 |
100% |
100%表示不抑製 |
|
端口彙聚 |
無彙聚組 |
- |
|
端口鏡像 |
無鏡像源端口和鏡像目的端口 |
- |
|
端口限速 |
不限速 |
- |
|
VLAN |
VLAN功能模式 |
802.1Q VLAN |
- |
管理VLAN |
VLAN 1 |
連接計算機進行Web管理的端口必須屬於缺省管理VLAN |
|
Trunk端口 |
無 |
- |
|
Hybrid端口 |
無 |
- |
|
MAC地址與端口綁定 |
不綁定 |
- |
|
QoS |
優先級類型 |
COS |
根據802.1p優先級將報文放入對應優先級的端口輸出隊列 |
調度模式 |
WRR |
根據DSCP優先級將報文放入對應優先級的端口輸出隊列 |
|
隊列權重 |
隊列1、隊列2、隊列3、隊列4的權重比為1:2:4:8 |
- |
當您長時間沒有操作Web頁麵時,係統超時將注銷本次登錄(但本次登錄後所做的配置改動仍保留在Web頁麵上),並返回到登錄對話框(如圖2-4所示),如需繼續操作,您必須重新登錄。
係統缺省的超時時間為300秒。
保存配置→保存配置
在頁麵上配置完所有項目後,請務必保存配置,否則未保存的配置信息會因為重啟動等操作而丟失。
單擊<備份>按鈕,選擇配置文件備份路徑後,單擊<確定>按鈕,將S1550當前的配置保存到計算機,方便日後通過該文件(*.cfg)恢複配置。
單擊<瀏覽…>按鈕,選擇之前備份的文件(*.cfg)後,單擊<恢複>按鈕,確定後,備份文件中保存的配置信息恢複到S1550。S1550自動重啟後,配置生效。
單擊<保存>按鈕,確認後,保存當前S1550的配置信息。
S1550重啟後,當前未保存的配置信息將會丟失。請注意及時保存配置信息。
單擊導航欄的“退出”項,確認後即可退出Web設置頁麵。
係統管理→係統信息
在此頁麵中,您可以查看S1550的係統相關信息(包括軟件版本、MAC地址和管理VLAN)和設置S1550的IP地址、子網掩碼、網關IP地址及MAC地址表項老化時間。
圖3-1 查看和設置係統信息
界麵項 |
描述 |
軟件版本 |
顯示S1550當前使用的軟件版本號 說明:當前顯示的軟件版本號僅供參考,請以實際頁麵上顯示的版本號為準 |
MAC地址 |
顯示S1550的MAC地址 |
管理VLAN |
顯示S1550的管理VLAN |
IP地址 |
設置S1550的IP地址,您可以通過該IP地址登錄Web設置頁麵進行管理,缺省為192.168.0.234 |
子網掩碼 |
設置S1550的子網掩碼,缺省為255.255.255.0 |
網關 |
設置S1550的網關IP地址,缺省無網關IP地址 |
MAC地址表項老化時間(秒) |
設置S1550 MAC地址表項的老化時間,缺省為300秒,取值範圍為0或10~1000000秒,其中0表示不老化 |
係統管理→用戶管理
在此頁麵中,您可以創建或修改S1500的用戶登錄帳號,如圖3-2所示。
S1500最多支持1個管理員和3個普通用戶。
配置步驟如下:
(1) 單擊圖3-2頁麵上的<添加>按鈕,進入“添加普通用戶”頁麵,如圖3-3所示;
(2) 輸入用戶名、密碼和確認密碼;
(3) 單擊<確定>按鈕,完成配置。
單擊圖3-2頁麵上的<刪除>按鈕,刪除該普通用戶。
配置步驟如下:
(1) 單擊圖3-2頁麵上用戶名,即可進入“修改用戶信息”頁麵,如圖3-4所示;
(2) 輸入您要修改的用戶名(普通用戶的用戶名不能修改);
(3) 輸入您要修改的密碼和確認密碼;
(4) 單擊<確定>按鈕,完成配置。
修改密碼後,新密碼在下次登錄時生效。
係統管理→恢複缺省配置
· 一旦執行恢複配置,當前的配置將會丟失。如果您希望保存當前配置信息,請進行備份。備份方法請參見“2.7.1 備份係統配置信息”。
· 恢複缺省配置後,用戶名、密碼、IP地址等信息都會被恢複成出廠配置,登錄時請使用缺省的用戶名、密碼和IP地址。
· 恢複S1550配置信息過程中,請勿斷電,否則會造成S1550不能正常工作。
· 恢複配置過程中,請勿對S1550進行其他操作,否則可能造成S1550不能正常工作。
· 恢複配置完成後,S1550將自動重新啟動。
單擊<恢複>按鈕,確定後,請耐心等待一段時間,係統配置將恢複到S1550缺省的出廠配置。恢複缺省配置後,S1550自動重啟以使配置生效。S1550缺省配置請參見“2.5 缺省配置”。
係統管理→重啟動
重啟前請先保存配置,否則重啟後,未保存的配置信息將丟失。
單擊<重啟動…>按鈕,確定後,S1550重啟,並返回到Web登錄頁麵,如圖2-4所示。
係統管理→軟件升級
在升級過程中,請勿將S1550斷電。
在此頁麵中,您可以對S1550進行在線軟件升級,如圖3-7所示。
單擊<瀏覽…>按鈕,從計算機中選擇需要升級的軟件,單擊<確定>按鈕,即開始軟件升級。
端口管理→端口設置
頁麵中關鍵參數的含義如下表所示。
表4-1 參數項描述
參數 |
描述 |
選擇 |
選中複選框選中該端口,單擊頁麵右側的<配置>按鈕,即可對該端口進行配置 說明:單擊<全選>按鈕或雙擊任意端口後的複選框,即可選中所有端口後的複選框,此時單擊<配置>按鈕可對所有端口做相同的配置 |
鏈接狀態 |
顯示端口的實際工作速率和模式,如未連接顯示為“--” |
速率/雙工模式 |
顯示端口配置的速率和雙工狀態 |
優先級 |
顯示端口的優先級別 |
流控 |
顯示端口流量控製功能是否啟用 |
開啟/關閉 |
顯示端口轉發數據狀態,如果某端口顯示關閉,則不能轉發數據 |
風暴抑製比 |
顯示端口的風暴抑製比率,100%表示不抑製 |
選中圖4-1中端口對應的複選框,單擊<配置>按鈕,進入如圖4-2所示的頁麵。
頁麵中關鍵參數的含義如下表所示。
參數 |
描述 |
端口 |
顯示當前被配置的端口號 |
速率 |
選擇端口的工作速率 說明:若該端口已經配置了端口彙聚,其工作速率不能改變 |
雙工 |
選擇端口的雙工模式 說明:若該端口已經配置了端口彙聚,其雙工模式不能改變 |
開啟/關閉 |
選擇端口的數據轉發狀態 說明:若端口設置為關閉狀態,則不能轉發數據 |
優先級 |
選擇端口的優先級,共0~7級 |
流控 |
選擇是否啟用流量控製功能 |
風暴抑製比 |
選擇允許通過端口的廣播報文百分比。缺省為100%,表示不抑製 |
端口彙聚是將多個端口邏輯地聚合在一起形成1個彙聚組,以增加帶寬,提高連接的可靠性。
端口彙聚一般有三種物理鏈路的分配算法:基於源MAC地址、基於目的MAC地址、基於源MAC地址和目的MAC地址。
· S1550最多支持配置6個彙聚組,每個彙聚組最多支持8個端口,且每個彙聚組的端口必須是連續的。
· 千兆端口不能與百兆端口混合彙聚。
· 彙聚端口須配置為全雙工,速率須保持一致且不能為自協商。端口速率和雙工配置請參見“4.1 設置端口屬性”。
· 配置彙聚組中某一成員端口的VLAN屬性時,彙聚組中其他端口的VLAN屬性都自動更改成相同配置。
· 當某一端口配置為鏡像目的端口或該端口所屬VLAN配置為端口隔離後,該端口不能再配置端口彙聚。
端口管理→端口彙聚
頁麵中關鍵參數的含義如下表所示。
參數 |
描述 |
彙聚算法 |
選擇彙聚算法 |
彙聚組 |
顯示彙聚組編號 |
彙聚組成員 |
顯示該彙聚組中的端口號 |
刪除 |
刪除對應彙聚組 |
配置步驟如下:
(1) 在“彙聚算法”欄的下拉列表框中選擇彙聚的鏈路分配算法。
(2) 單擊<新建>按鈕,進入如圖4-4所示的頁麵,選中要彙聚的端口(隻能選擇連續端口)。
(3) 單擊<確定>按鈕,完成配置。
S1550提供基於端口的鏡像功能,可將S1550源鏡像端口的流量自動複製到鏡像目的端口,實時提供各端口傳輸狀況的詳細資料,以便網絡管理人員進行流量監控、性能分析和故障診斷。
端口管理→端口鏡像
頁麵中關鍵參數的含義如下表所示。
表4-4 參數項描述
參數 |
描述 |
鏡像端口 |
選擇鏡像目的端口的端口號,“不鏡像”表明禁用端口鏡像功能 說明: · 若某端口配置為鏡像目的端口後,該端口不能再配置為鏡像源端口 · 若某端口配置為鏡像目的端口後,該端口不能再配置端口彙聚 |
鏡像方向 |
選擇鏡像源端口的鏡像方向,“不鏡像”表明該端口不被鏡像。鏡像方向含義如下: · 鏡像入端口:隻有進入該端口的報文被鏡像到鏡像端口 · 鏡像出端口:隻有該端口發送的報文被鏡像到鏡像端口 · 鏡像入和出端口:出入該端口的報文均被鏡像到鏡像端口 |
配置步驟如下:
(1) 在“鏡像端口”下拉列表框中選擇鏡像端口。
(2) 在各端口對應的“鏡像方向”欄中選擇鏡像方向。
(3) 單擊<確定>按鈕,完成配置。
端口管理→端口統計
· 單擊圖4-6中的<清零>按鈕,即可清空所有端口當前接收/發送數據包數和字節數的計數器。
· 單擊圖4-6中的某個端口名,即可查看該端口的詳細統計信息,如圖4-7所示。
· 單擊圖4-7中的<統計清零>按鈕,即可清空本端口當前接收/發送的具體數據包的計數器。
· 單擊圖4-7中的<統計刷新>按鈕,即可刷新本端口當前接收/發送的具體數據包的計數器。
上述顯示信息中的端口錯誤包的描述如下表所示:
報文 |
描述 |
端口接收錯誤包 |
|
Runts錯誤包 |
CRC正確,且數據幀長度小於64字節的報文數量 說明:CRC是一種檢驗數據幀正確性的技術 |
Giants錯誤包 |
CRC正確,且數據幀長度大於1518字節的報文數量 |
CRC錯誤包 |
CRC錯誤,且數據幀長度處於64~1518字節的報文數量 |
Frame錯誤包 |
數據幀長度處於64~1518字節,並且報文的FCS(幀校驗序列)的字節數為非整數的報文數量 |
Aborts錯誤包 |
由於資源不足導致未接收的正常報文數量 |
Ignored錯誤包 |
由於網絡資源有限導致被丟棄的正常報文數量 |
端口發送包 |
|
Aborts錯誤包 |
由於資源不足導致未發送的正常報文數量 |
Deferred錯誤包 |
第一次傳輸請求由於網絡忙而延遲的報文數量 |
Collisions錯誤包 |
端口在傳輸報文過程中所產生衝突的次數 |
Late collisions錯誤包 |
報文傳輸經過512bit-times時間後才檢測出衝突的次數 |
端口管理→端口限速
在此頁麵中,您可以對各端口的出端口或入端口報文的速率進行限製,維持網絡的正常有序運行。“--”表示未限速。
配置過程如下:
(1) 選中端口複選框,單擊<配置>按鈕,進入圖4-9所示端口限速配置頁麵。
(2) 選擇出/入端口報文的速率。
(3) 單擊<確定>按鈕,完成配置。
單擊導航欄的“電纜診斷”項,進入如圖4-10所示的頁麵。在“診斷端口”文本框中輸入需要診斷的端口,單擊<確定>按鈕,即可完成該端口的電纜診斷。
表4-6 診斷結果描述
診斷信息 |
描述 |
狀態 |
顯示端口的連接狀態 說明:顯示為“正常”表明端口已連接;顯示為“開路”表明端口未連接;顯示為“短路”表明某對差分線發生了短路 |
長度 |
顯示端口連接電纜的長度 說明:診斷結果與電纜的質量有很大關係,有一定的誤差,診斷結果僅供參考 |
VLAN(Virtual Local Area Network,虛擬局域網),是一種將局域網內的設備邏輯地而不是物理地劃分成一個個網段,從而實現虛擬工作組的技術。VLAN技術允許網絡管理者將一個物理的LAN邏輯地劃分成不同的廣播域(即VLAN),每一個VLAN都包含一組有著相同需求的計算機。由於VLAN是邏輯地而不是物理地劃分,所以同一個VLAN內的各個計算機無需被放置在同一個物理空間裏,即這些計算機不一定屬於同一個物理LAN網段。
· 802.1Q VLAN模式:由IEEE 802.1Q協議定義的VLAN,通過識別報文中的Tag標記(包括802.1p優先級和VLAN ID等信息)來對報文進行處理。
· 基於端口的VLAN模式:通過劃分VLAN組來對報文進行處理,即屬於同一個VLAN組的端口能互相通信,不同VLAN組的端口二層隔離。
VLAN→高級
VLAN功能模式改變之後,之前所做的所有關於VLAN的配置將丟失。
在“VLAN設置”下拉列表框中選擇VLAN類型,單擊<確定>按鈕,完成VLAN功能模式的轉換。缺省情況下,VLAN功能模式為802.1Q VLAN。
不同的VLAN功能模式所對應的VLAN設置界麵不同。802.1Q VLAN模式請參見“5.2 設置802.1Q VLAN模式下的功能”;基於端口的VLAN模式請參見“5.3 設置基於端口VLAN模式下的功能”。
在配置802.1Q VLAN前,請先了解以下概念。
S1550支持的端口鏈路類型有三種:
· Access:端口隻能屬於1個VLAN,一般用於連接用戶設備。S1550缺省所有端口都屬於Access端口;
· Trunk:端口可以屬於多個VLAN,可以接收和發送多個VLAN的報文,一般用於網絡設備之間連接;
· Hybrid:端口可以屬於多個VLAN,可以接收和發送多個VLAN的報文,可以用於網絡設備之間連接,也可以用於連接用戶設備。
Hybrid端口和Trunk端口的不同之處在於:
· Hybrid端口允許多個VLAN的報文發送時不帶Tag標簽;
· Trunk端口隻允許缺省VLAN的報文發送時不帶Tag標簽。
在缺省情況下,所有端口的缺省VLAN均為VLAN 1,但用戶可以根據需要進行配置。
· Access端口的缺省VLAN就是它所屬的VLAN;
· Trunk端口和Hybrid端口屬於多個VLAN,需要配置缺省VLAN。
在配置了端口鏈路類型和缺省VLAN後,端口對報文的接收和發送的處理有幾種不同情況,具體情況請參見下表。
端口類型 |
對接收報文的處理 |
對發送報文的處理 |
|
當接收到的報文不帶Tag時 |
當接收到的報文帶有Tag時 |
||
Access端口 |
為報文打上端口缺省VLAN ID所對應的VLAN Tag |
· 當VLAN ID與端口缺省VLAN ID相同時,接收該報文 · 當VLAN ID與端口缺省VLAN ID不同時,丟棄該報文 |
刪除報文的Tag後再轉發 |
Trunk端口 |
對比端口缺省VLAN ID是否在允許通過的VLAN ID中:是,給報文打上端口缺省VLAN ID所對應的VLAN Tag;否,丟棄該報文 |
· 當VLAN ID在允許通過的VLAN ID中時,則接收該報文 · 當VLAN ID不在允許通過的VLAN ID中時,則丟棄該報文 |
· 當VLAN ID與端口缺省VLAN ID相同時:去掉Tag,發送該報文 · 當VLAN ID與端口缺省VLAN ID不同時,且是該端口允許通過的VLAN ID時:保持原有Tag,發送該報文 |
Hybrid端口 |
當報文中攜帶的VLAN ID是該端口允許通過的VLAN ID時,發送該報文,並可以通過5.2.7 設置Hybrid端口配置端口在發送該VLAN的報文時是否攜帶Tag |
VLAN→802.1Q VLAN
頁麵中關鍵參數的含義如下表所示。
參數 |
描述 |
VLAN ID |
顯示VLAN ID,單擊VLAN ID可進入修改VLAN的頁麵 |
端口列表 |
顯示該VLAN包含的端口 說明:VLAN 1缺省包含所有端口 |
隔離狀態 |
配置VLAN端口的隔離狀態。開啟此功能後的各個端口即使屬於同一個VLAN,也不能互相通信,隻能與上行端口進行通信,從而增強了網絡的安全性,提供了靈活的組網方案 |
刪除 |
刪除該VLAN 說明:管理VLAN和VLAN 1不能被刪除 |
全部刪除 |
單擊<全部刪除>按鈕,即可刪除除管理VLAN和VLAN 1之外的所有VLAN |
VLAN查詢 |
在VLAN查詢欄中輸入需要查詢的VLAN ID號,單擊<查詢>按鈕,若該VLAN存在,頁麵就會翻至您所要查詢VLAN的所在頁 |
配置步驟如下:
(1) 單擊圖5-2中的<新建>按鈕,進入到如圖5-3所示頁麵。
(2) 在“VLAN ID”文本框中輸入指定的VLAN,單擊<確定>按鈕,即可完成VLAN的創建。
配置步驟如下:
(1) 如圖5-3所示,在“VLAN ID”文本框中輸入指定的VLAN。
(2)
單擊按鈕或
按鈕對該VLAN中的端口進行添加或刪除。
(3) 設置完成後,單擊<確定>按鈕,即可完成Access端口的創建。
如果配置的端口是彙聚組成員,那麼該彙聚組的其他成員端口的屬性自動與配置端口保持一致。
配置步驟如下:
(1) 單擊圖5-2的各VLAN ID號,進入如圖5-4所示修改VLAN的頁麵。
(2)
單擊按鈕或
按鈕對該VLAN中端口的進行添加或刪除。
(3) 設置完成後,單擊<確定>按鈕,即可完成VLAN的修改。
VLAN→Trunk端口
頁麵中關鍵參數的含義如下表所示。
表5-3 參數項描述
參數 |
描述 |
端口 |
顯示Trunk端口號,單擊端口號進入可修改該端口配置的頁麵 |
PVID |
顯示該端口的缺省VLAN ID |
允許通過的VLAN |
顯示允許通過該端口的VLAN列表 |
刪除 |
刪除該Trunk端口 |
配置過程如下:
(1) 單擊圖5-5中的<新建>按鈕,進入如圖5-6所示的創建Trunk端口的頁麵。
(2) 在“Trunk端口”文本框中輸入要配置成Trunk端口的端口號。
(3) 在“PVID”文本框中輸入該端口缺省的VLAN ID。若Untag報文進入該端口,將會被打上PVID的Tag(屬於PVID所在的VLAN)。
(4) 配置允許通過的VLAN報文。
· 選中“VLAN ALL”複選框,則端口允許所有已創建的VLAN的報文都通過;
· 在“VLAN”文本框中輸入VLAN ID,則端口僅允許指定的VLAN報文可以通過。
(5) 單擊<確定>按鈕,配置完成。
如果配置的端口是彙聚組成員,那麼該彙聚組的其他成員端口的屬性會相應改變。
配置過程如下:
(1) 單擊圖5-5中的端口號,進入到圖5-7所示修改Trunk端口的頁麵。
(2) 在“PVID”文本框中要修改的該端口缺省的VLAN ID。
(3) 配置允許通過的VLAN報文。
· 選中“VLAN ALL”複選框,則端口允許所有已創建的VLAN的報文通過;
· 在“添加VLAN”文本框中輸入VLAN ID,則端口允許這些VLAN的報文通過;
· 在“刪除VLAN”文本框中輸入VLAN ID,則端口不再轉發這些VLAN的報文。
(4) 單擊<確定>按鈕,配置完成。
如果配置的端口是彙聚組成員,那麼該彙聚組的其他成員端口的屬性會相應改變。
VLAN→Hybrid端口
頁麵中關鍵參數的含義如下表所示。
參數 |
描述 |
端口 |
單擊端口號即可修改該Hybrid端口,界麵介紹和操作步驟可參見“2. 修改Hybrid端口” |
PVID |
顯示該端口的缺省VLAN ID |
允許通過的VLAN |
顯示允許通過該端口的VLAN列表,T表示Tagged VLAN,U表示Untagged VLAN |
刪除 |
刪除該Hybrid端口 |
配置過程如下:
(1) 單擊圖5-8中的<新建>按鈕,進入到如圖5-9所示的創建Hybrid端口的頁麵。
(2) 在“Hybrid端口”文本框中輸入要配置成Hybrid端口的端口號。
(3) 在“PVID”文本框中輸入該端口缺省的VLAN ID。
(4) 配置允許通過的VLAN報文。
· 在“Tagged VLAN”文本框中輸入VLAN ID,則端口允許這些VLAN的報文通過,且出端口時報文帶Tag;
· 在“Untagged VLAN”文本框中輸入VLAN ID,則端口允許這些VLAN的報文通過,且出端口時報文不帶Tag。
(5) 單擊<確定>按鈕,配置完成。
配置過程如下:
(1) 單擊圖5-8中的端口號,進入到圖5-10所示的修改Hybrid端口的頁麵。
(2) 在“PVID”文本框中要修改的該端口缺省的VLAN ID。
(3) 配置允許通過的VLAN報文。
· 在“Tagged VLAN”文本框中輸入VLAN ID,則端口允許這些VLAN的報文通過,且出端口時報文帶Tag;
· 在“Untagged VLAN”文本框中輸入VLAN ID,,則端口允許這些VLAN的報文通過,且出端口時報文不帶Tag;
· 在“刪除VLAN”文本框中輸入VLAN ID,則端口不再轉發這些VLAN的報文。
(4) 單擊<確定>按鈕,配置完成。
通過“5.1 選擇VLAN功能模式”中描述的方法改變VLAN類型為基於端口的VLAN後,進入到如圖5-11所示的頁麵。
頁麵中關鍵參數的含義如下表所示。
參數 |
描述 |
VLAN ID |
顯示基於端口的VLAN ID,單擊VLAN ID修改該VLAN配置 |
端口列表 |
顯示VLAN中包含的端口。一個端口可以屬於多個基於端口的VLAN 說明:VLAN 1缺省包含所有端口 |
刪除 |
刪除該VLAN,單擊右邊的<全部刪除>按鈕,可以刪除除VLAN 1外的所有VLAN |
VLAN查詢 |
在VLAN查詢欄中輸入需要查詢的VLAN ID號,單擊<查詢>按鈕,若該VLAN存在,頁麵就會翻至您所要查詢VLAN的所在頁 |
配置過程如下:
(1) 單擊圖5-11中的<新建>按鈕,即進入如圖5-12所示的頁麵。
圖5-12 在VLAN中指定端口
(2) 首先在“VLAN ID”文本框中輸入新建VLAN的ID。
(3)
單擊按鈕或
按鈕對該VLAN中的端口進行添加或刪除。
(4) 單擊<確定>按鈕,完成配置。
如果配置的端口是彙聚組成員,那麼該彙聚組的其他成員端口的屬性自動與配置端口保持一致。
配置步驟如下:
(1) 單擊圖5-11的各VLAN ID號,進入圖5-13所示修改VLAN的頁麵。
(2)
單擊按鈕或
按鈕對該VLAN中的端口進行添加或刪除。
(3) 單擊<確定>按鈕,完成VLAN的修改。
如果配置的端口是彙聚組成員,那麼該彙聚組的其他成員端口的屬性會自動與配置端口保持一致。
S1550支持“MAC地址+端口”綁定的功能,您可以通過配置,隻允許某些授權的設備通過該端口訪問網絡,而非授權設備不能通過該端口訪問網絡。
MAC→MAC綁定
圖6-1 顯示MAC地址綁定狀態
配置步驟如下:
(1) 單擊端口號,即可進入MAC地址綁定配置頁麵,如圖6-2所示。
圖6-2 設置MAC地址綁定
(2) 選中“MAC綁定使能”複選框。
(3) 在“MAC地址”文本框中輸入需要與該端口進行綁定的MAC地址。
(4) 在“VLAN”文本框中輸入該端口屬於的VLAN(當VLAN功能模式為基於端口的VLAN時,無此項設置)。
(5) 單擊<添加>按鈕,添加這條綁定項。
(6) 單擊<確定>按鈕,完成配置。
如果您要進行綁定的端口和設備已經建立連接,請直接參考“6.2 顯示MAC地址綁定信息”通過單擊“綁定”來快速建立綁定關係。
MAC→MAC顯示
圖6-3 顯示MAC地址綁定信息
頁麵中關鍵參數的含義如下表所示。
表6-1 參數項描述
參數 |
描述 |
MAC地址 |
顯示該端口所連設備的MAC地址 |
IP地址 |
顯示與該MAC地址對應的IP地址 |
類型 |
顯示MAC地址的類型 |
VLAN |
顯示該端口所屬的VLAN |
端口 |
顯示端口編號 |
綁定 |
顯示和配置MAC地址與端口的綁定關係 說明:您可以單擊“綁定”,快速建立MAC地址與端口的綁定關係 |
S1550實現了簡單的QoS功能,通過設置端口的優先級,發生網絡擁塞時,係統將優先丟棄低優先級端口上的報文,從而保證高優先級端口報文的轉發。
S1550支持兩種優先級信任:COS、DSCP;支持WRR和HQ-WRR優先級隊列調度模式;共有4個優先級隊列,隊列1為最低優先級,隊列4為最高優先級。
單擊導航欄的“QoS”項,進入如圖7-1所示QoS配置頁麵。
參數 |
描述 |
優先級類型選擇 |
選擇優先級類型,缺省情況下,S1550采用COS優先級 · COS:根據802.1p優先級將報文放入對應優先級的端口輸出隊列 · DSCP:根據DSCP優先級將報文放入對應優先級的端口輸出隊列 |
調度模式 |
選擇調度模式,缺省情況下,S1550采用WRR調度算法 · WRR調度算法:各個端口隊列按照定義的權重進行報文的輪循轉發,保證每個隊列都有發送報文的機會 · HQ-WRR調度算法:S1550保證高優先級隊列(隊列4)的報文優先發送出去,然後對其餘3個隊列實行WRR調度 |
權重 |
設置各個隊列的優先級權重,如圖7-1所示,隊列1、隊列2、隊列3、隊列4的權重比為1:2:4:8;那麼如果隊列調度模式為WRR,那麼當某個端口發生擁塞時,該端口會按照1:2:4:8的流量比例來發送報文。如果調度模式選擇HQ-WRR,那麼S1550會首先保證隊列4的報文優先發送出去,然後對其餘3個隊列實行WRR調度 |
配置步驟如下:
(1) 在“優先級類型選擇”下拉列表框中選擇優先級類型。
(2) 選擇隊列調度模式為HQ-WRR或WRR。
(3) 選擇隊列權重。
(4) 單擊<確定>按鈕,配置完成。
如圖8-1所示,建立本地配置環境,隻需將計算機的串口通過配置電纜與S1550的Console口連接。
圖8-1 通過Console口搭建本地配置環境
(1) 打開計算機,在計算機Windows界麵上點擊[開始/(所有)程序/附件/通訊],運行終端仿真程序,建立新的連接。以Windows XP的超級終端為例,如圖8-2所示,在“名稱”文本框中鍵入新建連接的名稱,單擊<確定>按鈕。
(2) 選擇連接串口。如圖8-3所示,在“連接時使用”下拉列表框中選擇進行連接的串口(注意選擇的串口應與配置電纜實際連接的串口相一致),單擊<確定>按鈕。
(3) 設置串口參數。如圖8-4所示,在串口的屬性對話框中設置波特率(每秒位數)為9600bps,數據位為8,奇偶校驗為無,停止位為1,流量控製為無。單擊<確定>按鈕,進入[超級終端]窗口。
(4) 配置超級終端屬性。在[超級終端]窗口中選擇[文件/屬性/設置],進入如圖8-5所示的屬性設置窗口。選擇終端仿真類型為VT100或自動檢測,單擊<確定>按鈕,返回[超級終端]窗口。此時參數設置完畢。
S1550提供一係列的配置命令以及命令行接口,以方便您配置和管理。命令行接口有如下特性:
· 通過Console口進行本地配置;
· 您可以隨時鍵入“?”以獲得在線幫助;
· 提供類似Doskey的功能,可以執行某條曆史命令;
· 命令行解釋器對關鍵字采取不完全匹配的搜索方法,您隻需鍵入無衝突關鍵字即可解釋,如display命令,鍵入disp即可。
以下顯示的內容均為示例,請以實際的顯示情況為準。
通過命令行在線幫助,您可以查詢命令信息以及快速輸入命令。描述如下:
(1) 在任一視圖下,鍵入<?>獲取該視圖下所有的命令及其簡單描述。
display Display current system information
ip IP configuration commands in an interface
localuser Configure WEB user manager
ping Ping function
quit Exit from current command view
reboot Reset switch
restore Restore configuration
save Save current configuration
undo Cancel current setting
(2) 鍵入一命令,後接以空格分隔的“?”,如果該命令行位置有關鍵字,則列出全部關鍵字及其簡單描述。
<H3C> display ?
current-configuration Current configuration
ip IP status and configuration information
version System hardware and software version information
(3) 鍵入一字符串,其後緊接<?>,列出以該字符串開頭的所有命令。
<H3C> re?
reboot restore
(4) 鍵入一命令,後接一字符串緊接<?>,列出命令以該字符串開頭的所有關鍵字。
<H3C> ip ga?
gateway
(5) 鍵入命令的某個關鍵字的前幾個字母,按下<Tab>鍵,如果以輸入字母開頭的關鍵字唯一,則可以顯示出完整的關鍵字。
<H3C> disp ¬按下<Tab>鍵
<H3C> display
命令行接口提供類似Doskey的功能,命令行接口可以將鍵入的曆史命令自動保存,您可以隨時調用命令行接口保存的曆史命令,並重複執行。每個用戶最多可以保存10條曆史命令。操作如表8-1所示。
操作 |
按鍵 |
結果 |
訪問上一條曆史命令 |
上光標鍵<↑> |
如果還有更早的曆史命令,則取出上一條曆史命令 |
訪問下一條曆史命令 |
下光標鍵<↓> |
如果還有更晚的曆史命令,則取出下一條曆史命令 |
在S1550重啟期間,顯示S1550的自檢信息,等待約5秒鍾,係統提示:
Please press ENTER.
按鍵盤上的<Enter>按鈕,出現命令行輸入提示符,如下所示:
<H3C>
此時,隻要輸入相關命令,即可配置和管理S1550。
使用quit命令,可退出配置界麵。
使用localuser命令,您可以修改Web的用戶名和密碼。配置命令如下:
localuser user-name password level
使用undo localuser命令,您可以恢複Web用戶名和密碼為缺省值。配置命令如下:
undo localuser user-name
· user-name:登錄Web的用戶名,長度為1~12個字符。缺省情況下,用戶名為admin。
· password:登錄Web的用戶密碼,長度為1~12個字符。缺省情況下,用戶密碼為admin。
· level:Web網管用戶的級別,0為參觀級用戶、1為管理級用戶。缺省情況下,用戶級別為1。
例:修改Web的用戶名為user、密碼為user、用戶級別為參觀級用戶。
<H3C> localuser user user 0
使用ip address命令,您可以修改S1550的IP地址、子網掩碼。配置命令如下:
ip address ip-address { ip-mask | ip-mask-length }
使用undo ip address命令,您可以恢複S1550的IP地址、子網掩碼為缺省值。配置命令如下:
undo ip address
· ip-address:S1550的IP地址。缺省情況下,IP地址為192.168.0.234。
· ip-mask:IP地址子網掩碼。缺省情況下,子網掩碼為255.255.255.0。
· ip-mask-length:IP地址子網掩碼的長度。缺省情況下,子網掩碼的長度為24。
例:修改S1550的IP地址為192.168.0.200、子網掩碼為255.255.255.0。
<H3C> ip address 192.168.0.200 24
使用ip gateway命令,您可以修改S1550的網關地址。配置命令如下:
ip gateway ip-address
使用undo ip gateway命令,您可以刪除S1550的網關地址。配置命令如下:
undo ip gateway
ip-address:S1550的網關IP地址。缺省情況下,無網關IP地址。
例:修改網關地址為192.168.0.1。
<H3C> ip gateway 192.168.0.1
使用restore命令,您可以恢複S1550到出廠配置。配置命令如下:
restore default
執行這條命令後,係統提示是否恢複到S1550出廠的缺省配置,輸入“Y”後回車,係統開始恢複S1550出廠的缺省配置,恢複出廠配置過程後,S1550會重啟。
使用save命令,您可以保存S1550的當前配置。配置命令如下:
save
執行這條命令後,係統提示保存當前配置,輸入“Y”後回車,係統保存當前配置到S1550。
重啟前請保存配置,否則重啟後,未保存的配置將全部丟失。
使用reboot命令,您可以重新啟動S1550。配置命令如下:
reboot
執行這條命令後,係統提示是否重啟,輸入“Y”後回車,S1550將重啟。
使用ping命令,您可以測試本S1550與其他網絡設備的連通性。配置命令如下:
ping [-c count ] [ -s packetsize ] ip-address
· -c count:ping的次數,取值範圍為1~4294967295,缺省為5次。
· -s packetsize:報文中數據字節數,取值範圍為20~1472,缺省為56字節。
· ip-address:對端設備的IP地址。
例:檢查S1550與網絡設備(IP地址為192.168.0.55)的連通性,設置ping的次數為2次,報文中數據字節數64字節。
<H3C>ping -c 2 -s 64 192.168.0.55
PING 192.168.0.55: 64 data bytes, press CTRL_C to break
Reply from 192.168.0.55: bytes=64 Sequence= 1 ttl= 64 time = 10 ms
Reply from 192.168.0.55: bytes=64 Sequence= 2 ttl= 64 time < 10 ms
--- 192.168.0.55 ping statistics ---
2 packet(s) transmitted
2 packet(s) received
0.0 % packet loss
round-trip min/avg/max = 0/5/10 ms
命令執行結果輸出包括:
· 對每一ping報文的響應情況,如果超時仍沒有收到響應報文,則輸出“Request time out”,否則顯示響應報文中數據字節數、報文序號、TTL和響應時間等。
· 最後的統計信息,包括發送報文數、接收報文數、未響應報文百分比和響應時間的最小、最大和平均值。
以下顯示的信息均為示例,請以實際顯示的產品信息為準。
使用display current-configuration命令,您可以查看S1550的當前配置。配置命令如下:
display current-configuration
例:顯示當前配置。
<H3C> display current-configuration
#
sysname H3C
#
The monitor port has not been configured!
#
vlan 1
#
interface vlan-interface1
ip address 192.168.0.234 255.255.255.0
ip gateway 192.168.0.1
#
interface Ethernet0/1
#
interface Ethernet0/2
#
interface Ethernet0/3
#
interface Ethernet0/4
#
interface Ethernet0/5
#
interface Ethernet0/6
#
---- More ----
使用display saved-configuration命令,您可以查看S1550已保存的配置。配置命令如下:
display saved-configuration
使用display ip命令,您可以查看S1550的IP地址狀態。配置命令如下:
display ip
例:顯示IP地址狀態。
<H3C> display ip
Vlan-interface1 current state: UP
Line protocol current state : UP
Hardware address is 0800-1234-5656
Internet address is 192.168.0.234/24
表8-2 display ip命令顯示信息描述表
字段 |
描述 |
Vlan-interface1 current state |
VLAN 1接口的當前狀態 |
Line protocol current state |
鏈路協議當前狀態 |
Hardware address is |
S1550的MAC地址 |
Internet Address is |
S1550的IP地址 |
使用display version命令,您可以查看S1550的版本信息。配置命令如下:
display version
在S1550重啟期間,會出現自檢信息,當提示“Press Ctrl-B to enter Boot Menu... 5”時,在5秒內按<Ctrl+B>鍵,輸入Bootrom密碼(缺省無密碼),即可進入Boot菜單,如下所示。
BOOT MENU
1. Download application file to flash
2. Modify bootrom password
3. Restore default configurations of applicaiton
0. Reboot system
Enter your choice(0-3):
按照菜單的提示,在Boot菜單下鍵入數字1,即可實現軟件升級。
請在本地計算機上運行TFTP服務器軟件,配置好升級文件所在目錄(假設文件目錄IP地址為192.168.0.55);升級軟件的文件名為SWITCH.bin。進行下列操作。
Enter your choice(0-2):1
Local IP Address <192.168.0.2>:192.168.0.234 //輸入S1550的IP地址
Server IP Address <192.168.0.99>:192.168.0.55 //輸入本地計算機的IP地址
Netmask <255.255.255.000>:255.255.255.0 //輸入子網掩碼
File Name:SWITCH.bin //升級軟件的文件名
Are you sure to download file to flash? Yes or No(Y/N) //輸入Y開始升級軟件;輸入N取消升級
升級完成後,返回Boot菜單。此時請輸入0,重啟係統使新的軟件生效。
· 尖括號內的IP地址和子網掩碼為缺省的IP地址和子網掩碼,如果配置正好與實際情況相符,無需在後麵輸入,直接按回車鍵即可。
· 請將Local IP Adress和Server IP Address設置在同一個網段內。
· 軟件升級過程中,請勿斷電。
按照菜單的提示,在Boot菜單下鍵入數字2,進入修改Bootrom密碼的配置。首先輸入舊的密碼,而後輸入新密碼,並重新輸入一次以確認。修改成功後係統返回到Boot菜單。
不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!