No.02-DCN-交换机管理

合集下载

DCN交换机简明配置手册v2.1

DCN交换机简明配置手册v2.1

3950-X系列交换机从1.6.X(1.3.X)升级到6.0.X.X一、组网需求DCS-3950-X系列交换机本地使用BootRom模式和远程使用Telnet方式将设备版本从1.6.X(1.3.X)升级到6.0.x.x或更高版本。

二、适用范围本文档描述DCN 3950-X交换机版本升级步骤及注意事项。

适用于以下型号的交换机IMG版本从1.6.X(1.3.X)升级到6.0.x.x或更高版本。

DCS-3950-26CDCS-3950-28CDCS-3950-52CDCS-3950-28CTDCS-3950-52CTDCS-3950-28CT-POE对应升级过程和使用到的版本请参照文档中的描述。

本文档只适用于3950-X系列交换机从1.6.X(1.3.X)升级到6.0.X.X。

如果升级到6.0.x.x之后希望恢复到1.6.X,则设备配置无法恢复。

由于BootRom模式下从1.6.x(1.3.x)升级到6.0.X.X版本需要重启交换机4次。

而在命令行模式下升级1.6.x(1.3.x)到6.0.x.x只需要重启2次。

建议升级时在命令行模式下进行升级操作。

三、BootRom模式,1.6.X(1.3.X)升级到6.0.X.X3.1组网图3.2配置步骤3.2.1 升级PC机使用Console线连接到交换机。

配置升级服务器地址为192.168.1.1/24,升级服务器使用FTP Server方式,FTP用户名为“dcn”密码为“123456”。

并将升级所需的文件放置在FTP根目录。

3.2.2 配置BootRom下的升级参数,在BootRom模式下,将1.6.x (1.3.x)的nos.img文件升级到 1.6.131.0.nos.img交换机内存自检时,按Ctrl+B进入BootRom模式:Testing RAM...268,435,456 RAM配置BootRom下的升级参数:[Boot]: setconfigHost IP Address: [10.1.1.1] 192.168.1.2Server IP Address: [10.1.1.2] 192.168.1.1FTP(1) or TFTP(2): [2] 1FTP User Name: [guest] dcnFTP User Password: [switch] 123456Network interface configure OK.BootRom模式下,升级nos.img文件到 1.6.131.1:[Boot]: load dcs-3950-x-1.6.1.131.1.nos.imgLoading...entry = 0x10010size = 0x26e40cLoading file ok![Boot]: write imgFile exists, overwrite? (Y/N)?[N] yWriting nos.img..Write file OK.3.2.3 3950-X nos.img升级到 1.6.131.1 后,重启设备,在“#”提示符下输入“convert startup-config”命令转换配置。

DCN 交换机配置命令

DCN 交换机配置命令
switch(vlan)#vlan 2 ;建VLAN 2
switch(vlan)#no vlan 2 ;删vlan 2
switch(config)#int f0/1 ;进入端口1
switch(config-if)#switchport access vlan 2 ;当前端口加入vlan 2
交换机显示命令:
sБайду номын сангаасitch#write ;保存配置信息
switch#show vtp ;查看vtp配置信息
switch#show run ;查看当前配置信息
switch#show vlan ;查看vlan配置信息
switch#show interface ;查看端口信息
switch#show int f0/0 ;查看指定端口信息
switch(config-if)#switchport mode trunk ;设置为干线
switch(config-if)#switchport trunk allowed vlan 1,2 ;设置允许的vlan
switch(config-if)#switchport trunk encap dot1q ;设置vlan 中继
switch(config-line)#line vty 0 4 ;进入虚拟终端
switch(config-line)#login ;允许登录
switch(config-line)#password xx ;设置登录口令xx
switch#exit ;返回命令
交换机VLAN设置:
switch#vlan database ;进入VLAN设置
switch(config)#hostname ;设置交换机的主机名

DCN交换产品介绍

DCN交换产品介绍

选择渠道
选择正规的渠道购买DCN交换产品 ,以确保产品的质量和售后服务。
签订合同
在购买时,需要与供应商签订正式的 合同,明确双方的权利和义务。
付款与交货
按照合同约定的方式进行付款,并确 保产品按时交货。
售后服务与支持体系
技术支持
培训服务
提供专业的技术支持,解决用户在使用过 程中遇到的问题。
提供产品使用和管理的培训服务,帮助用 户更好地使用产品。
大规模扩展
DCN交换产品支持横向扩展,能够满 足企业级数据中心不断增长的业务需 求。
云计算平台应用场景
虚拟化网络
DCN交换产品能够提供虚 拟化网络的支持,实现云 计算平台的网络隔离和安 全控制。
弹性扩展
DCN交换产品支持云计算 平台的弹性扩展,能够根 据业务需求灵活调整网络 带宽和端口数量。
高可用性
保修服务
维护服务
提供一定期限的保修服务,确保产品的稳 定性和可靠性。
提供定期的维护服务,包括软件更新、硬 件维护等,确保产品的正常运行。
THANKS
谢谢您的观看
在数据中心领域,DCN交换产品已成为主流的交换设 备之一。
从早期的基于硬件的交换机到现在的软件定义网络( SDN)和网络功能虚拟化(NFV)技术,DCN交换产 品经历了不断的技术演进。 市场地位
随着技术的不断进步和市场需求的增长,DCN交换产 品的市场份额逐年增加。
产品应用领域与优势
应用领域 云计算数据中心:为云计算服务提供高性能、低延迟的交换服务。
关键技术指标与性能参数
吞吐量
支持高达100Gbps的吞吐量,满足大规模流 量处理需求。
可靠性
采用高可用性设计和冗余备份机制,确保产 品的稳定性和可靠性。

电信行业DCN交换机带外网管建设方案

电信行业DCN交换机带外网管建设方案

XX电信DCN交换机带外网管建设方案目录第一章需求分析 (3)1.1需求概述 (3)1.2需求分析 (3)1.3系统建设目标 (5)第二章带外网管系统方案 (7)2.1 方案论证 (7)2.2 DCN交换机集中管理方案 (8)2.3 网络中央管理系统 (9)2.4 带外网管运维结构图 (10)2.5 设备清单及预算 (11)第三章运维管理系统规划 (12)3.1 管理权限划分 (12)3.2 设备分组管理 (13)3.3 安全审计功能 (14)3.4 日志管理 (14)3.5 故障管理 (15)3.6 故障告警 (15)第四章带外网管安全策略 (16)4.1 数据加密系统 (16)4.2 身份认证系统 (21)4.3 IP地址过滤技术 (25)第五章带外网管系统介绍 (26)5.1 控制台服务器 (27)5.2 网络中央管理器 (30)第六章设备安装及系统调试 (33)6.1 设备安装 (33)6.2 系统调试 (33)6.3 技术培训 (33)第七章技术培训及售后服务 (34)7.1 技术支持 (34)7.2 售后服务 (35)第一章需求分析1.1需求概述DCN运维专网作为XX电信网络系统、数据业务系统、各类应用系统运维支撑平台,为网络系统、数据业务系统以及各类应用系统提供技术保障服务。

目前XX电信机房有8个DCN交换机机柜,共计安装60多台DCN网管交换机设备。

目前运维管理人员通过内部网络远程登陆方式或者直接到机房用笔记本串口直接连接交换机Console端口进行管理,鉴于现行管理模式过于分散无法实现管理过程的集中记录,同时也不利于DCN网络系统的安全。

因此XX电信运维管理中心规划建立一套DCN网管交换机带外网管系统,运维管理人员通过带外网管系统对DCN网管交换机设备进行集中管理和维护,带外网管系统对运维管理人员的管理权限和管理范围进行严格的界定,对运维管理人员的管理过程进行集中记录。

1.2需求分析1)DCN设备集中管理运维管理人员在网管中心直接使用个人电脑或着带外管理终端设备登陆带外网管系统对机房内部所有DCN网管交换机设备的Console 端口进行集中管理,而无须运维管理人员携带笔记本亲自到机房对DCN网管交换机进行直接配置或管理。

02-神州数码无线产品配置指导

02-神州数码无线产品配置指导

2016/5/5
AC对AP下发配置的逻辑
2016/5/5
配置架构说明
• 每个AP关联一个profile,默认关联到profile 1上。 • network 1-1024为全局公共配置。对于AP而言,每个VAP都唯一对 应一个network,AC上面默认有16个network(1-16),与vap的0-15 对应。 • radio 1对应AP上2.4Ghz工作频段,radio 2对应AP上5Ghz工作频段。
神州数码无线产品配置指导
(售前、售后工程师技术培训)
培训目标
通过本次培训,使工程师掌握DCN自研无线产品的基本配
置方法和注意事项,能够进行一般项目的实施、调试与维
护。
2
Part 1 AP基本配置命令
AP登陆用户名和密码均为admin。
默认IP地址为192.168.1.10
默认情况下DHCP开启。 静态地址设置: set management static-ip 192.168.10.1 开/关DHCP:
SSID
vap 0
network 1
加密
VLAN SSID 加密 VLAN SSID
vap 15
network 16
AP-N
hwtype
vap 0
radio 2
network 1
加密
VLAN SSID 加密 VLAN
AP-X profile 16 AP-Y
vap 15
network 16
AC对AP下发配置的逻辑
9
AP注册方式 -- 报文分类
报文类型 协议类型 UDP 管理报文 TCP 集中式隧道报文 UDP 57777 Keepalive、AP配置下发等(加密) 集中转发时所有用户数据报文 协议端口号 57776 举例 自动发现报文、AP注册报文等

DCN-二层交换机-dhcpsnooping

DCN-二层交换机-dhcpsnooping
上联口(连接核心端口)
switch(config-if-ethernet1/0/2)#ip dhcp snooping trust //添加信任端口
switch(config-if-ethernet1/0/2)#exit //退出到全局模式下
switch(config)#exit //退出到特权模式下
下联口(连接pc端口)
switch(config)#interface e1/0/1
switch(config-if-ethernet1/0/1)#ip dhcp snooping binding user-control
switch(config-if-ethernet1/0/1)#ip dhcp snoopy 3600 //开启自动过滤恢复时间
dcn-二层交换机-dhcp snooping 全局配置下 switch(config)#ip dhcp snooping enable //开启dhcp snooping功能 switch(config)#ip dhcp snooping binding enable //启动dhcp snooping绑定功能 下联口(连接pc端口) switch(config)#interface e1/0/1 switch(config-if-ethernet1/0/1)#ip dhcp snooping binding user-control switch(config-if-ethernet1/0/1)#ip dhcp snooping action blackhole recovery 3600 //开启自动过滤恢复时间 上联口(连接核心端口) switch(config-if-ethernet1/0/2)#ip dhcp snooping trust //添加信任端口 switch(config-if-ethernet1/0/2)#exit //退出到全局模式下 switch(config)#exit //退出到特权模式下 switch#write //保存配置

DCNE第三章-交换机管理

DCNE第三章-交换机管理
switch(config)#interface vlan 1 switch(config-If-Vlan1)#ip address 192.168.1.100 255.255.255.0 switch(config-If-Vlan1)#no shutdown switch(config-If-Vlan1)#exit
带内管理
• 带内管理:是指网络的管理控制信息与用户网络的承载业 务信息通过同一个逻辑信道传送,简而言之,就是占用业 务带宽。
带外管理
• 初次配置:通过console口进行配置,需要准备好交换机的 console线,进行配置的电脑需要有串口
9针,与接显示 器的接口不同
带外管理
带外管理
• 点击“开始”——“程序”——“附件”——“通讯”— —“超级终端”。
保存配置文件
– switch#write
• 通过命令wirte可以将用户的配置信息以文件形式保 存在flash硬件中,配置文件的名字是startupconfig
switch#write
switch#show flash
file name
file length
nos.img
1720035 bytes
Confirm new password:*****
//再次输入密码
switch(config)#exit
switch#write
设备版本不同,型号不同,enable 密码设置方式有所区别 例如 DCRS-5650-28(config)#enable password 8 digitalchina
恢复交换机的出厂设置
• 通过enable命令,可以给交换机设置使能密码,当从
sCwuirtrce用进hn(ct户 而opna模提fsigs式高)w#oe切设rnda换备:bl到的e p特安as权全sw模性or式d 时le/v,/el原系a密d统m码i会n为空要,求直输接入回密车码,

DCN交换机配置命令

DCN交换机配置命令

DCN交换机配置命令交换机基本状态:hostname> ;用户模式hostname# ;特权模式hostname(config)# ;全局配置模式hostname(config-if)# ;接口状态交换机口令设置:switch>enable ;进入特权模式switch#config terminal ;进入全局配置模式switch(config)#hostname ;设置交换机的主机名switch(config)#enable secret xxx ;设置特权加密口令switch(config)#enable password xxa ;设置特权非密口令switch(config)#line console 0 ;进入控制台口switch(config-line)#line vty 0 4 ;进入虚拟终端switch(config-line)#login ;允许登录switch(config-line)#password xx ;设置登录口令xxswitch#exit ;返回命令交换机VLAN设置:switch#vlan database ;进入VLAN设置switch(vlan)#vlan 2 ;建VLAN 2switch(vlan)#no vlan 2 ;删vlan 2switch(config)#int f0/1 ;进入端口1switch(config-if)#switchport access vlan 2 ;当前端口加入vlan 2switch(config-if)#switchport mode trunk ;设置为干线switch(config-if)#switchport trunk allowed vlan 1,2 ;设置允许的vlanswitch(config-if)#switchport trunk encap dot1q ;设置vlan 中继switch(config)#vtp domain ;设置发vtp域名switch(config)#vtp password ;设置发vtp密码switch(config)#vtp mode server ;设置发vtp模式switch(config)#vtp mode client ;设置发vtp模式交换机设置IP地址:switch(config)#interface vlan 1 ;进入vlan 1switch(config-if)#ip address ;设置IP地址switch(config)#ip default-gateway ;设置默认网关switch#dir Flash: ;查看闪存交换机显示命令:switch#write ;保存配置信息switch#show vtp ;查看vtp配置信息switch#show run ;查看当前配置信息switch#show vlan ;查看vlan配置信息switch#show interface ;查看端口信息switch#show int f0/0 ;查看指定端口信息完了最最要的一步。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

交换机升级
在交换机启动的过程中,持续按住“ctrl+b”组合键,直到交换机进入Bootrom监 控模式,此时出现提示符[Boot] [Boot]: setconfig Boot Device: marfec Host IP Address: [192.168.10.100] 192.168.1.2 Server IP Address: [192.168.10.1] 192.168.1.1 FTP(1) or TFTP(2): [1] 1 FTP User Name: [name] myUsername FTP User Password: [password] myPassword [Boot]: saveconfig [Boot]: ping 192.168.1.1 [Boot]: load switch-2.0.8-boot.rom Loading... Loading file ok! [Boot]: write boot.rom File boot.rom exists, overwrite? (Y/N)?[N] y Writing boot.rom..................................................... Write boot.rom OK
带内管理-web
带内管理-snmp
如何通过snmp方式管理交换机?
• • • 配置交换机的ip地址 添加 snmp-server community 启用snmp-server功能
! interface Vlan1 ip address 192.168.1.17 255.255.255.0 ! snmp-server enable snmp-server securityip 192.168.1.16 snmp-server community ro h !

配置交换机的ip地址 添加 user 启用http server功能
! interface Vlan1 ip address 192.168.1.17 255.255.255.0 ! Username admin privilege 15 password admin ! Ip http server
! interface Vlan1 ip address 192.168.1.17 255.255.255.0 ! Username admin privilege 15 password admin ! telnet –server enable
带内管理-telnet
带内管理-web

如何通过HTTP方式管理交换机?
交换机升级
交换机系统文件介绍 交换机系统文件包括三类文件:引导文件、系统映像文件和厂商配置文件。 引导文件 引导文件是指引导交换机初始化等的文件,即我们通常说的ROM文件。ROM文 件保存在FLASH中,文件名通常固定为boot.rom和config.rom。 系统映像文件 系统映像文件是指交换机硬件驱动和软件支持程序等的压缩文件,即我们通常说 的IMG文件。交换机系统映像文件保存在FLASH中,文件名缺省为nos.img。 厂商设备配置文件 厂商设备配置文件是保存厂商设备配置信息的交换机基本配置文件,在交换机系 统映像文件启动时进行基本信息的动态显示与部分功能模块的动态加载。厂商设 备配置信息一般包括厂商名称、厂商网址、web相关图片、web语言、设备类型 等基本显示信息,以及MIB OID、cluster MAC地址、CLI风格等功能控制信息。 厂商设备配置文件保存在FLASH中,文件名固定为vendor.cfg。 提供给用户的文件名格式为:<厂商缩写>-<交换机型号>-<版本号>-vendor.cfg。
交换机升级

Biblioteka 交换机的配置步骤如下: Switch(Config)#interface vlan 1 Switch(Config-If-Vlan1)#ip address 192.168.1.2 255.255.255.0 Switch(Config-If-Vlan1)#exit 举例:FTP方式下载及更新引导文件(boot.rom与config.rom) Switch#copy ftp://myUsername: myPassword@192.168.1.1/2.0.8-boot.rom boot.rom 举例:TFTP方式下载及更新引导文件(boot.rom与config.rom) Switch#copy tftp://192.168.1.1/2.0.8-boot.rom boot.rom
交换机管理
客服中心技术团队 2012年11月
交换机的管理

何谓带外管理和带内管理
如何设置带外管理 如何设置带内管理



Telnet http Snmp Ssh 交换机升级
何谓带外管理和带内管理


什么是带外管理? Out-band management 即通过concole口对交换机进行配 置管理,通常客户会在首次配置交换机或者无法进行带内 管理时使用。 另外,机箱式交换机通常提供一个带外管理端口-EMP,我 们可以对该接口配置ip地址,然后通过TCP/IP协议对交换 机进行管理。这种管理方式主要为了便于交换机软件的升 级。 什么是带内管理?
思考
Ssh与telnet有何区别? 带内管理snmp ssh telnet http使用哪种四层协议,通讯端口?
交换机升级
软件升级 交换机为用户提供了两种模式下的交换机软件升级:一、Bootrom下的升 级模式;二、Shell下的升级模式。上述三类文件的升级方法是相同的,但 请注意:在Bootrom下和Shell下应当严格按照本文档中描述的升级顺序 来进行,否则可能破坏引导文件,需要返厂维修。 在Bootrom模式下升级交换机软件有两种升级方式:TFTP和FTP,可通过 Bootrom下的命令设置选择升级方式。 注意:在Bootrom下严格按照以下升级顺序来进行:首先升级引导文件, 然后重启交换机,接下来升级系统映像文件和厂商配置文件。

所谓带内管理(In-band management),即通过Telnet 程 序登录到交换机,或者通过HTTP 协议访问交换机,或者通 过神州数码网络(北京)有限公司自主研发的网管软件 LinkManager 对交换机进行配置管理。
如何设置带外管理

搭建环境
如何设置带外管理

进入超级终端
如何设置带外管理

在名称处输入新建连接的名称
如何设置带外管理

选择正确的串口
如何设置带外管理

设置串口的属性参数
如何设置带外管理

最后进入控制台界面
如何设置带内管理

telnet http snmp ssh
带内管理-telnet

如何通过telnet方式管理交换机? 交换机上配置 ip地址 添加user 启用telnet-server(缺省启用)
带内管理-ssh
如何通过ssh方式管理交换机?
• • • 配置交换机的ip地址 添加 ssh-user 启用ssh-server功能
! interface Vlan1 ip address 192.168.1.17 255.255.255.0 ! Username admin privilege 15 password admin !! ssh-server enable
相关文档
最新文档