OAA板卡注意事项

合集下载

OAA板卡注意事项

OAA板卡注意事项

OAA板卡使用注意事项内部公开OAA板卡注意事项拟制: 中端交换机维护开发部日期:2011-6-14审核: 日期:审核: 日期:批准: 日期:华三通信技术有限公司版权所有侵权必究All rights reserved修订记录Revision record一. 0AA板卡分类目前,有以下几种OAA板卡基于OAP架构,S75E目前可支持安全和无线两个系列的多业务板卡。

根据和75E配合使用的配置方式,又可以将这些板卡分为松耦合和紧耦合两类。

松耦合板卡与75E间通过普通以太网口连接,看作两台独立设备互连。

紧耦合板卡包含ACG和IPS两种,其与75E间接口非普通以太网口连接,采用了特殊的内部数据转发通道实现,因此在应用过程中需要注意事项较多。

注:1)还有一块无线单板LSQ1WCM D SC,这块板子和底板之间是双万兆的,支持硬件加密(无线业务),目前6616P05,F6618L10,V6R8的b99版本已经支持。

二.紧耦合板卡的基本业务注意事项(75E)采用传统的紧耦合单板的配置方式,有如下限制:1)需要75E选配一块支持代理功能板卡支持代理功能主控板包括:LSQ1SRP2XB、LSQ1SRPB、LSQ1SRPD、LSQ1SRP12GB、LSQ1SRP1CB、LSQ1CGP24TSC、LSQ1CGV24PSC如主控板不支持代理功能,需要选配一块具有代理功能的业务板支持代理功能业务板包括:SC、EB、SD类单板2)需要配置主控板l2-enhance模式系统视图下,switch-mode l2-enhance注意:保存配置后需重启设备方能生效3)需要配置互连端口extend模式ACG/IPS板卡互连万兆口端口视图下,执行port connection mode extend4)目前一台设备最多支持4块紧耦合的OAA单板。

5)ACSEI报文交互时不带tag,对75e设备,acsei报文上cpu,不需要vlan检查,所以对内联端口的vlan配置没有要求。

aoma执行机构操作说明

aoma执行机构操作说明

AUMA执行机构操作说明6、手动操作警告:手动操作只应在电机不转动的情况下进行,否则将破坏执行器。

♦前手轻转手轮同时抬起手中间的切换杆至可以手动操作执行器。

♦释放切换杆到初始位,若切换杆不能复位,手操切换杆至初始位。

♦电机再次启动时,手动操作自动投入。

♦转动手轮至所需位置(图F)。

注:切换杆在初始状态时,只能手动操作,电机开始转动时,手动操作不起作用。

8、限位开关的设置注:下列说明只适用于关方向为顺时针时。

按6所述切换到手动操作。

打开观察窗盖,取下开关指示器(图H),若有必要,取下指示器,可将扳手作为切换杆。

8.1关位设置(黑色部分)♦顺时针转动手轮,至阀门关闭。

♦用螺丝刀(5mm)按下并按箭头方向转动螺丝A(图H2),同时观察指针B,每次听到声音时,指针B已经转过了90度。

♦当指针B与标志C之间的夹角为90度时,继续缓慢旋转,到达标志C位置时,停止旋转并释放螺丝,若旋转过大,应继续旋转至再次与标志C重合。

8.2开位设置(白色部分)♦逆时针转动手轮,至阀门开。

♦用螺丝刀(5mm)按下并按箭头方向转动螺丝D(图H2),同时观察指针E,每次听到声音时,指针E已经转过了90度。

♦当指针E与标志F之间的夹角为90度时,继续缓慢旋转,到达标志F位置时,停止旋转并释放螺丝,若旋转过大,应继续旋转至再次与标志F重合。

9、双向限位开关设置注:设置前开关点(中间位置)必须与电动操作的方向相同,任何操作均可通过两个中间位置开关实现。

开关功能通过连接的常开或常闭点实现。

9.1关方向设置(黑色部分)♦用螺丝刀(5mm)按箭头方向转动设置螺丝G,同时观察指针H,每次听到声音时,指针H已经转过了90度。

当指针H与标志C之间的夹角为90度时,继续缓慢旋转,到达标志C位置时,停止旋转并释放螺丝,若旋转过大,应继续旋转至再次与标志C重合。

9.2开方向设置(白色部分)♦用螺丝刀(5mm)按箭头方向转动设置螺丝K,同时观察指针L,每次听到声音时,指针L已经转过了90度。

多功能数据采集卡安全操作及保养规程

多功能数据采集卡安全操作及保养规程

多功能数据采集卡安全操作及保养规程数据采集卡是一种重要的电子设备,广泛应用于各种领域的数据采集和控制。

不正确的使用和保养会影响采集卡的性能和寿命,并可能导致使用风险和事故发生。

本文将介绍多功能数据采集卡的安全操作规程和保养指南,以确保采集卡的安全和长期稳定运行。

安全操作规程环境要求要确保多功能数据采集卡的稳定运行,必须在以下环境下使用:•温度范围:0~50℃;•湿度范围:10%~90%;•电压稳定:220伏交流电±10%。

电源接口多功能数据采集卡的电源接口必须接地,以保证使用安全。

连接设备在连接设备之前,必须检查设备的规格和参数是否符合数据采集卡的技术要求,同时在连接设备之前应注意以下事项:1.关闭所有电源,断开所有设备的连接线。

2.确定正确连接设备。

在相似的接口上,必须连接正确的设备,以免短路或连接错误的设备,导致设备的损坏和危险。

3.仅在断电状态下插入和拔出连接线。

4.必须将安装位置和间距设置正确,以免过热或短路。

其他注意事项1.不要去掉采样卡的偏转开关。

2.避免大型电气设备在同一电源线路上使用。

3.在连接设备和电缆之前,必须先确认它们的绝缘强度、地线情况是否符合要求。

4.在操作期间,不要拆卸或更换数据采集卡的任何组件或元器件,否则可能会导致设备的工作不正常。

5.在使用和操作和维护过程中,不要触及任何电路板和电器组件,以免发生触电事故。

保养指南保养是确保设备的长期达到最佳性能和寿命的关键因素之一。

正确的保养可以最大限度地减少故障和维修次数,确保设备的高效、稳定和安全运行。

下面是多功能数据采集卡的保养指南:拆卸和清洁1.停止工作。

2.关闭电源并切断电源。

3.解除设备连接,并拆卸采集卡。

4.使用干净、柔软、无磨损的布清洁表面和连接。

5.避免使用任何刮痕、有刷或其他不当清洁剂。

6.清洁所有插头和盒口。

防尘1.在设备不使用时使用防尘套或盖板。

2.在操作过程中,防止灰尘进入设备中。

防潮1.避免在潮湿的环境中使用和存储。

I-POFAS用户手册(嵌入式子站分册)

I-POFAS用户手册(嵌入式子站分册)
目录
Version 2.1 ........................................................................................................................................... 1 1. 前言 ............................................................................................................................................. 3 2. 系统示意图 ................................................................................................................................. 3 3. 系统结构图 ................................................................................................................................. 4
4.3.1 启动和退出.............................................................................................................. 7 4.3.2 登录系统.................................................................................

企业OA项目实施六大注意事项

企业OA项目实施六大注意事项

企业OA项目实施六大注意事项企业OA(Office Automation)项目的实施是企业信息化建设中非常重要的一环。

它能够提高企业的办公效率、优化流程管理、增强协同能力,对于企业的运营管理具有重要意义。

然而,在实施OA项目时,需要注意以下六大要点,确保项目的顺利进行和最终的成功:第一,项目的明确目标。

在启动OA项目之前,需要明确项目的目标和预期效果。

这个目标应该与企业的整体战略和目标相一致,并且要与各个部门的需求相匹配。

明确的目标能够帮助团队有针对性地进行规划和执行,减少不必要的偏差和调整。

第二,充分的前期准备。

在项目启动之前,应该进行充分的前期准备工作,包括需求分析、流程优化、系统选择等。

这些准备工作能够帮助项目团队更好地了解企业的需求和现状,为后续的设计和实施提供基础。

同时,还需要制定详细的项目计划和时间表,明确任务和责任。

第三,有效的沟通和协调。

在OA项目实施过程中,需要与各个相关方进行有效的沟通和协调,包括企业高层、部门经理、员工以及外部供应商等。

沟通和协调能够帮助解决问题、推动进度,并且减少冲突和矛盾。

因此,项目团队应该建立良好的沟通机制,及时分享信息和解决问题。

第四,合理的人员培训。

在OA系统实施完成后,需要进行相应的人员培训,确保员工对系统的使用和操作熟悉。

只有员工掌握了系统的使用方法和技巧,才能够更好地适应新的工作方式和流程,提高工作效率。

因此,项目团队需要制定培训计划,并且根据员工的实际情况进行培训。

第五,适时的调整和优化。

OA系统的实施是一个渐进的过程,往往需要根据实际情况进行适时的调整和优化。

在系统投入使用之后,项目团队应该及时跟踪和监控系统的运行效果,并且收集用户的反馈和建议。

通过分析和评估,可以发现系统的潜在问题和不足,并且根据实际需求进行调整和优化。

第六,积极的后期维护和支持。

OA系统的实施并不是一个终点,而是一个开始。

在项目完成后,需要建立相应的后期维护和支持机制,确保系统的正常运行和稳定。

企业OA项目实施六大注意事项

企业OA项目实施六大注意事项

企业OA项目实施六大注意事项一、明确项目目标和需求企业在实施OA项目之前,必须要明确项目的目标和需求。

对于目标来说,要明确OA项目在企业中的作用和价值,明确项目的目标是为了提高管理效率、降低成本还是其他目标。

对于需求来说,要充分了解企业现有的工作流程和管理模式,将OA系统所需的功能和流程与企业实际需要相对应,确保OA系统能够满足企业的需求。

二、选择合适的OA系统供应商在选择OA系统供应商时,企业需要综合考虑供应商的技术实力、产品质量、售后服务等因素。

选择具有相关经验和专业能力的供应商可以提高项目实施的成功率,保证系统的稳定性和安全性。

同时,企业还可以参考其他企业的实施经验,了解供应商的声誉和业绩,选择信誉好、口碑良好的供应商。

三、建立良好的项目组织与管理机制在项目实施过程中,企业需要建立良好的项目组织与管理机制。

其中包括明确项目组成员的职责和权限,建立项目组织结构,明确项目经理和项目组成员的工作目标和责任。

同时,还需要制定合理的项目计划和进度安排,确保项目按时、按质、按量完成。

四、进行充分的培训和交流在OA系统实施完成后,企业需要对相关人员进行充分的培训和交流,促进他们对新系统的了解和运用。

这包括培训OA系统的使用方法和操作技巧,培训系统的管理员和维护人员,帮助他们掌握系统的管理和维护。

五、确保项目的安全性和稳定性在项目实施中,必须要重视OA系统的安全性和稳定性。

企业需要制定科学的系统安全策略,包括密码安全、网络安全、数据备份和恢复等措施,确保系统和数据的安全。

同时,还需要进行系统测试和备份,确保系统的稳定性和可靠性,减少因系统故障而带来的损失。

六、进行项目的验收和评估项目实施完成后,企业需要进行项目的验收和评估。

验收工作主要是对OA系统的功能和性能进行检查和评估,确保系统能够满足企业的需求。

评估工作则是对项目的整体效果进行评估,包括项目的投资回报率、管理效率提升情况等。

根据评估结果,企业可以及时调整和改进OA系统的使用和管理方式,提高系统的运行效率和管理效果。

航空总线板卡产品安全操作及保养规程

航空总线板卡产品安全操作及保养规程

航空总线板卡产品安全操作及保养规程前言航空总线板卡是航空电子领域中应用广泛的一种电子设备,其作用是将航空发动机、控制系统、传感器、以及其他模拟和数字电子设备互相配合工作。

保障安全性和可靠性是航空电子设备设计的基本要求之一。

为了确保航空总线板卡工作在安全、稳定、可靠状态下,本文将介绍航空总线板卡的安全操作规程及保养方法。

安全操作规程1. 工作环境规定航空总线板卡在工作时应该被放置在干燥、通风的环境下。

在使用航空总线板卡前,操作者应该先按照安全规程检查周围环境是否符合要求,确保没有可燃物、腐蚀物、强电源电线等。

2. 操作规定在使用航空总线板卡前,检查用户手册中的使用/操作说明。

确保所有连结正确、插头通电正常、接口数量符合要求、供电符合要求等等。

若接口和插头等有松动,请立即关闭电源并进行检查。

在关闭电源后,确保任何操作和连接都已经完全断开。

操作时,应当按照使用说明书要求操作,严禁随意拆卸表面上看不清的元器件。

如需进行拆卸,应当有相关人员在附近提供技术支持。

为了防止静电损坏电子元器件,操作者必须使用防静电手套和地线等。

3. 电源规定航空总线板卡的电源设计遵循国际电力标准。

在使用过程中,请务必使用配带保护接头的电源线,确保接口质量达标。

在使用电源时,应注意电压和电流的要求。

在检查电源时,务必在遵循操作规程的前提下实施。

保养规范1. 清洁注意事项使用后,需要清理表面灰尘和其他杂质。

使用干净软毛刷或棉绒布轻刷的方法可以保证表面不被磨损。

使用COD Mediate先进的表面处理技术,可以不仅获得表面洁净度的提高,也有助于表面的抗压及抗毁坏能力的提高。

2. 定期检查和保养需要定期查看各种接口的电气连线是否牢固。

随着使用和时间的推移,航空总线板卡元器件的连接、电容器的开始老化等可能会出现一些问题。

这些问题将可能导致较低的系统性能或设备损坏,所以需要定期检查并做好记录。

为防止氧化和腐蚀,为了保证最佳的效果,建议将航空总线板卡放在干燥、无尘、通风的地方。

标准板卡尺寸安全操作及保养规程

标准板卡尺寸安全操作及保养规程

标准板卡尺寸安全操作及保养规程背景介绍标准板卡是一种常见的电子元器件,用于通讯、计算机、工业自动化等领域。

标准板卡在使用过程中需要注意安全操作和保养,以保证其长期稳定运行,减少维修和更换的频率。

安全操作规程1. 接触静电在处理或安装标准板卡之前,必须接地,避免由静电引起的短路、烧坏等问题。

具体地,可以采用以下措施:•在工作区域铺设静电防护垫;•戴上静电手环或使用接地绳;•在标准板卡上安装可靠的接地荷电设备。

2. 安装板卡安装标准板卡需要遵循以下规程:•在安装板卡前,必须开启电源,并关闭计算机的电源开关;•打开机箱,找到相应的插槽;•将插槽上的保护卡撤除,按照标准板卡的厚度和大小安装;•轻轻按下标准板卡,检查是否插入,必须插紧。

3. 处理板卡在标准板卡处理过程中,需要注意以下规程:•在处理过程中,不要弯曲、扭曲标准板卡,以免损坏器件;•不要触碰或刮擦电路板的金属或塑料焊盘,以免引起感应放电;•在处理前,尽可能取下静电;•不要用水或酒精清洗标准板卡,只有干燥无尘的空气可以使用。

4. 拆卸板卡在拆卸标准板卡前,必须关闭计算机的电源开关。

接下来的操作规程为:•拔出标准板卡;•检查金属边缘是否损坏;•能否退换。

保养规程1. 清洗电路板清洗标准板卡是为了清除电路板上的污渍等物质,以保证正常工作。

清洗时可以采用以下方法:•使用专用的清洗剂;•用液态去污剂喷洒使用;•用化妆棉轻轻擦拭电路板。

2. 检查标准板卡定期检查标准板卡是否出现以下问题:•接触不良;•脱落;•损坏。

如果发现异常,及时交由专业人员进行处理。

3. 替换标准板卡如果出现以下问题,需要更换标准板卡:•已过期;•损坏不可修复;•性能下降严重;•需要升级。

更换标准板卡应该由专业人员进行,确保安全和正确性。

结尾以上就是标准板卡尺寸安全操作及保养规程的介绍。

我们必须遵守这些规则,以确保标准板卡的正常运行,为我们的工作和生活提供便利。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

OAA板卡使用注意事项内部公开OAA板卡注意事项拟制: 中端交换机维护开发部日期:2011-6-14审核: 日期:审核: 日期:批准: 日期:华三通信技术有限公司版权所有侵权必究All rights reserved修订记录Revision record一. 0AA板卡分类目前,有以下几种OAA板卡基于OAP架构,S75E目前可支持安全和无线两个系列的多业务板卡。

根据和75E配合使用的配置方式,又可以将这些板卡分为松耦合和紧耦合两类。

松耦合板卡与75E间通过普通以太网口连接,看作两台独立设备互连。

紧耦合板卡包含ACG和IPS两种,其与75E间接口非普通以太网口连接,采用了特殊的内部数据转发通道实现,因此在应用过程中需要注意事项较多。

注:1)还有一块无线单板LSQ1WCM D SC,这块板子和底板之间是双万兆的,支持硬件加密(无线业务),目前6616P05,F6618L10,V6R8的b99版本已经支持。

二.紧耦合板卡的基本业务注意事项(75E)采用传统的紧耦合单板的配置方式,有如下限制:1)需要75E选配一块支持代理功能板卡支持代理功能主控板包括:LSQ1SRP2XB、LSQ1SRPB、LSQ1SRPD、LSQ1SRP12GB、LSQ1SRP1CB、LSQ1CGP24TSC、LSQ1CGV24PSC如主控板不支持代理功能,需要选配一块具有代理功能的业务板支持代理功能业务板包括:SC、EB、SD类单板2)需要配置主控板l2-enhance模式系统视图下,switch-mode l2-enhance注意:保存配置后需重启设备方能生效3)需要配置互连端口extend模式ACG/IPS板卡互连万兆口端口视图下,执行port connection mode extend4)目前一台设备最多支持4块紧耦合的OAA单板。

5)ACSEI报文交互时不带tag,对75e设备,acsei报文上cpu,不需要vlan检查,所以对内联端口的vlan配置没有要求。

6)需要限制组播、广播流量到ACG/IPS插卡SA类单板入端口组播、广播流量不能引流到ACG/IPS插卡。

其它类型单板无此限制,但从实际应用角度,ACG/IPS不处理组播、广播流量,不引组播、广播流量可提高ACG/IPS 板卡性能。

具体实现方法为在75E侧入端口配置MQC规则:匹配组播、广播流量,下发动作permit,配置方式参考MQC配置手册。

注意先下发先生效原则,先配置MQC规则,再下发ACG/IPS策略。

(黄易补充一点:B83分支,当时因为解决ACFP规则下发排序问题,ACFP规则的优先级做了调整,实际下发会比MQC规则的优先级高,所以ACFP和MQC规则并不是先下发先生效。

但是安全的新版本的Web在配置规则时都可以指定需要清洗的流量具体的内容,所以用户实际不需要在75侧做额外配置才对。

)三.紧耦合板卡限制(75E)1)因系统实现限制,IRF环境使用ACG/IPS板卡只能实现本框转发。

ACG/IPS与S75E之间采用了内部数据通道转发,其引流方式又为重定向方式,这种实现模式导致经ACG/IPS处理的流量和正常转发流量的路径不同,S75E IRF堆叠环境下对转发流量的选路控制严格,二者实现冲突,因此IRF环境下使用ACG/IPS板卡只能本框转发。

2)因Portal策略和ACG/IPS引流策略冲突,两种业务不能共存在同一个入端口。

3)紧耦合板卡ACG/IPS和75E策略路由业务可共存但是需要两个条件:●75E F660X版本及之后版本,主控板为LSQ1SRPB、LSQ1SRPD、LSQ1SRP1CB;●策略路由在全局下发或VLAN下发,ACG/IPS引流策略在入端口下发;另外对于OAA级联的环境,即要实现报文先在两个OAA板卡进行处理后,再进行策略路由的处理,这种需求也是可以实现的,具体如下:●从0AA1板卡返回需要再去OAA2板卡的的流量,是被OAA1板卡的内联口上下发的重定向ACL重新指向了下一个OAA2版卡,该流量转发时不经过主控板的代理芯片;由于全局或者vlan的策略路由的acl是下发到代理芯片上的,所以这个时候的流量是不会受策略路由的acl影响的。

●从0AA板卡返回需要正常转发的流量,会被去代理芯片,这时下发在代理芯片上的VLANMQC会生效,实现最后的转发。

两者流量路径不同,不会有冲突;4)紧耦合板卡ACG/IPS透传MPLS业务ACG/IPS板卡本身是不影响MPLS转发的,但是由于报文从ACG/IPS板卡出来后都去代理单板做转发,所以要求代理单板必须支持MPLS,才能实现MPLS的转发。

举例:●如果2XB+EB+ACG,2XB做代理单板,MPLS流量从EB单板进来,则MPLS流量不能正常转发,因为,流量先进入ACG板,然后再进入2XB单板,由于2XB单板不具备MPLS转发能力,所以虽然EB单板支持MPLS,但MPLS流量不能通。

●如果代理单板是1CB,EB,SD等板卡,则MPLS业务没有问题,注:这部分没有开局过,只是方案是这样,如需开局,需做方案测试确认。

四.紧耦合板卡的基本业务注意事项(S10500)采用传统的紧耦合单板的配置方式,相对与75E来说,10500上主要是代理功能发生了变化:1)使用OAA时,10500不需要代理模式,主控板默认是代理单板10500只有主控板做代理,但是也只是代理MPLS和VPLS。

在二层和三层表项上,10500的所有接口板类型的能力都和主控板的能力一样或更高,所以不需要进行代理,同时对MPLS和VPLS来说,也只是需要给一种类型的接口板做代理,其他类型的接口板,自己具有MPLS和VPLS能力。

注:目前虽然10500不声称支持接口板代理模式,但是并没有对接口板代理的配置并没有做限制,可以配置接口板代理模式,配置为接口板代理模式后会对紧耦合OAA的流量模型产生影响,所以请注意不要配置接口板代理模式。

2)需要配置互连端口extend模式(同75E)ACG/IPS板卡互连万兆口端口视图下,执行port connection mode extend3)目前一台设备最多支持4块紧耦合的OAA单板。

(驱动定制的,10500可以4台堆叠,建议以后增大)4)需要限制组播、广播流量到ACG/IPS插卡(同75E)这点同75E相同,不再赘述五.OAA板卡限制(S10500)除全部继承75E设备上紧耦合单板的限制外,还新增下面几个限制:●OAA单板(包括紧耦合和松耦合)只能在Chassis ID为1和2的机框上使用,且整个堆叠设备的主控板需要在1或者2上;●3个框或者4个框堆叠时,不能使用OAA单板(包括紧耦合和松耦合)有两点:⏹OAA单板(包括紧耦合和松耦合)在3框和4框上起不来;⏹即使插在1框和2框上,也有很多未知情况会导致系统出现转发异常。

以上新增限制对所有OAA单板都存在,包括紧耦合和松耦合单板,而且这些限制均需要用户保证,系统目前没有做任何提示。

另外目前正在开发的新的TR底板的OAA单板应该无此限制。

六.MQC和ACSEI联动(新增)目前紧耦合单板和设备一起使用时,都采用紧耦合的方式来运行,先建立ACFP连接,通过紧耦合单板的Web页面、配置好安全区域和对应的段、下发acfp策略到设备,设备在相应的端口上下发重定向规则。

其具体流量路径如图:图 1 传统紧耦合流量模型如图所示,传统方式下OAA流量的转发模型分成下面几个步骤:1)流量从源芯片收到,由于该芯片上已经下发了重定向的acl(在OAA单板的WEB页面上配置的),如果该流量匹配了该acl规则,则流量被重定向到OAA单板的内联端口;2)OAA单板从内联端口上收到流量后,进行处理,并将处理后的结果从内联端口上发出;3)设备侧的内联端口收到该流量后,由于紧耦合的OAA单板发送此流量时已经在HG头上将目的mod和目的port填为代理mod和port,则该流量会在底板芯片上转发到代理芯片;4)该流量在代理芯片进行查表后,被转发到目的芯片,完成一次转发。

在图中标出了两个圈,是完成本次转发的关键点1)圈1所在的位置是流量的入芯片,该位置上下发了重定向到OAA内联口的ACL规则,是通过OAA的WEB页面下发的;2)圈2 所在的位置是OAA的底板内联端口,由于紧耦合的OAA单板发送此流量时已经在HG头上将目的mod和目的port填为代理mod和port,所以会转发上代理芯片;同时该内联端口是HG模式。

现在介绍一种新的转发模式,该转发模式介于紧耦合和松耦合之间,实现原理:75E和安全单板之间不用建立ACFP连接,仅保留ACSEI的注册互通。

流量不再通过紧耦合单板的Web页面下发acfp策略来实现报文的重定向,而是直接在需要的入端口上配置重定向到IPS&ACG内联端口的MQC。

如果ACSEI协议正常(OAA单板在位,且内联口正常up)则流量重定向到IPS&ACG的内联口,上IPS&ACG单板处理,同时内联端口不用设置为port connection mode extend,只要是个普通的XE端口即可。

如果重定向端口发生down 或者IPS&ACG单板重启,则重定向到IPS&ACG内联端口的MQC自动失效,恢复流量的原始路径。

该流量模型为:图 2 MQC和ACSEI联动流量模型1)流量从源芯片收到,由于该芯片上已经下发了重定向的acl(通过用户手动下发重定向的MQC),如果该流量匹配了该acl规则,则流量被重定向到OAA单板的内联端口;2)OAA单板从内联端口上收到流量后,进行处理,并将处理后的结果从内联端口上发出;3)内联端口的设备侧收到该流量后,在该底板的芯片上直接进行查找,流量被转发到目的芯片,完成一次转发。

在图中标出了两个圈,是和前面的转发流程不同的地方1)圈1所在的位置是流量的入芯片,该位置通过用户手动下发重定向的MQC,2)圈2 所在的位置是OAA的底板内联端口,源前面转发流程不同,而是芯片本身直接进行查找转发;该内联端口是普通外部端口模式。

由于不需要IPS&ACG单板和75E之间进行协议的交互,也不通过IPS&ACG单板下发acfp策略到75E,紧耦合单板和75E之间实际上已经和松耦合的实现类似。

此时流量只是单纯重定向到内联端口,然后发送至IPS&ACG单板。

75E内联10GE端口是个普通XE端口,不会携带mod/port信息出去,所以IPS&ACG不能通过此流量获得75E上的具体端口信息,这样原来根据具体端口在IPS&ACG单板上配置安全区域就不起作用了,但是可以根据报文的tag信息即vlan来识别出不同的安全区域,完成流量需要在IPS&ACG单板上做的处理。

相关文档
最新文档