S2403H交换机简介

第一章概述

1.1 S2403H交换机简介

Quidway S2403H以太网交换机是华为公司自行研制的盒

式二层以太网交换机,具有高性能、大端口密度且易于安

装的特点,拥有24个10/100M自适应以太网端口、1个

100Base-TX上行端口(该端口提供1个100Base-TX MDIX

用户接口和1个100Base-TX MDI用户接口)及1个百兆

光模块扩展插槽,扩展插槽中可选用如下模块:

●●1端口100Base-FX多模模块

●●1端口100Base-FX单模模块

Quidway S2403H以太网交换机根据输入电源的不同提供

两种机箱:直流机箱和交流机箱,两种机箱除了电源输入

插座有所区别外,其他部分类似。

Quidway S2403H交换机支持网管,易于管理。

在宽带小区组网时,Quidway S2403H交换机可通过华为组

管理协议HGMP V1版本与管理设备配合,实现快捷的宽

带接入服务。

说明:

HGMP(Huawei Group Management Protocol)华为组管

理协议,是华为公司开发的二层私有协议。

HGMP V1版本,可以实现管理设备对S2403H交换机的

集中管理,完成配置和配置响应信息的传递。

HGMP V2版本,可以实现Quidway S系列交换机集群管

理的功能,完成成员的配置、加入、删除和备份链路拓扑。

注意:HGMP协议V1和V2两个版本之间不能互通,但

是可以在一台交换机中共存。

1.2 S2403H交换机典型应用

Quidway S2403H交换机组网方式灵活,既可以应用于企业

组网也可以用于宽带接入,下面是几种典型的组网方法。

1.2.1 宽带小区以太网接入组网

在宽带小区接入的组网中,Quidway S2403H交换机放在小

区楼道中。

图1-1 S2403H交换机小区以太网接入组网图

1.2.2 大型企业/园区网接入组网

在大型企业网络和园区网中,Quidway S2403H交换机处于

接入层,上行与二层交换机或汇聚层交换机(三层交换机)

相连,继而与骨干网千兆交换机相连,实现千兆到骨干、

百兆到桌面的企业网全网解决方案。

图1-2 S2403H交换机大型企业/园区网接入组网图

第二章规格及特性

2.1 交换机外观

图2-1

S2403H交换机外观

2.2 交换机前面板

说明:

S2403H交换机的直流机箱和交流机箱前面板布局完全相

同。

2.2.1 前面板图

S2403H交换机前面板端口的排列如下图所示,排列有电源

指示灯、24个固定的10Base-T/100Base-TX(连接器上自

带指示灯)、1个100BASE-TX上行端口(该上行端口提供

1个100BASE-TX MDIX用户接口及1个100BASE-TX

MDI用户接口)、配置口(Console)。

电源指示灯

Console

100

Base

-TX

MDIX

100

Base

-TX

MDI

Quidway S2403H 25

TX

26

FX

图2-2 S2403H交换机前面板示意图

前面板以太网接口采用标准RJ-45连接器,带有状态指示灯。

前面板上指示灯状态描述见下表。

表2-1 S2403H交换机前面板指示灯含义

说明:

当S2403H交换机后面板插入的百兆光模块工作时,26FX

的Speed指示灯保持常亮。

RJ-45连接器的外观和引脚电气特性如下。

P IN #8

P IN #1

图2-3 RJ-45连接器示意图

表2-2 RJ-45 MDI、MDI-X接口引脚分配(10Base-T/100Base-TX)

说明:

Tx=发送数据

Rx=接收数据

2.2.2 配置口(Console)

S2403H交换机提供了一个符合EIA/TIA-232异步串行规范

的配置口(Console),通过这个接口,用户可完成对交换

机的本地配置。

表2-3 配置口(Console)属性

2.3 交换机后面板

2.3.1 交流机箱后面板图

S2403H交换机交流机箱后面板如下图所示,依次排列有交

流电源插座、1个可选模块插槽及接地柱。

100-240V A C

流电源输入

接地柱

图2-4 S2403H 交换机交流机箱后面板示意图 2.3.2 直流机箱后面板图

S2403H 交换机直流机箱后面板如下图所示,依次排列有直流电源插座、1个可选模块插槽及接地柱。

直流电源输入

直流电源开关

接地

图2-5 S2403H 交换机直流机箱后面板示意图 2.3.3 可选接口模块

S2403H 交换机支持如下的模块类型:

● ● 1端口100Base-FX 单模模块

● 1

端口100Base-FX 多模模块

2.4 S2403H 交换机系统特性

表2-4 S2403H 交换机系统特性

表2-5 S2403H交换机业务特性

第三章访问以太网交换机

3.1 通过配置口访问以太网交换机

第一步:如图2-1所示,建立本地配置环境,只需将微机

(或终端)的串口通过配置口电缆与以太网交换机的配置

口连接。

图3-1 通过配置口搭建本地配置环境

第二步:在微机上运行终端仿真程序(如Windows 3.X的

Terminal或Windows 9X的超级终端等),设置终端通信参

数为:波特率为9600bit/s、8位数据位、1位停止位、无校

验和无流控,并选择终端类型为VT100,如图2-2至图2-4

所示。

图3-2 新建连接

图3-3 连接端口设置

图3-4 端口通信参数设置

第三步:终端上显示以太网交换机自检信息,自检结束后

提示用户键入回车,直到出现命令行提示符(如

Quidway>)。

第四步:键入命令,配置以太网交换机或查看以太网交换

机运行状态,需要帮助可以随时键入“?”,关于具体的命

令请参考以后各章节。

3.2 通过Telnet访问以太网交换机

3.2.1 通过微机Telnet到以太网交换机

如果用户已经通过Console口正确配置以太网交换机管理

VLAN接口的IP地址(在全局配置模式使用ip address命

令,此IP地址必须和终端IP地址在同一子网内),并已指

定与终端相连的以太网端口属于该管理VLAN,这时可以

用Telnet通过局域网登录到以太网交换机,然后对以太网

交换机进行配置。

第一步:在通过Telnet登录以太网交换机之前,先通过Console口在以太网交换机上对欲登录的Telnet用户进行授权验证:

说明:

Telnet用户登录缺省需要口令的验证,如果没有配置口令而通过Telnet登录,则会显示“password required, but none set.”。

Quidway> enable

Password:

Quidway# configure terminal

Enter configuration commands, one per line. End with CTRL/Z.

Quidway(config)# line vty 0

Quidway(config-line-vty0)# password xxxx(xxxx是欲设置的该Telnet用户登录口令)

Quidway(config-line-vty0)# exit

Quidway(config)# enable password xxxx(xxxx是欲设置的该Telnet用户由普通用户模式进入特权用户模式的口令)第二步:如图2-5所示,建立配置环境,只需将微机以太网口通过局域网与以太网交换机的以太网口连接。

工作站

配置交换机的一台

微机,运行Telnet

图3-5 通过局域网搭建本地配置环境

第三步:在微机上运行Telnet程序,并设置其终端类型为VT100,如图2-6和图2-7所示。

图3-6 运行Telnet程序

图3-7 与以太网交换机建立Telnet连接

第四步:在微机上键入以太网交换机上与微机相连的以太

网口所属VLAN的IP地址,与以太网交换机建立连接,输入已设置的登录口令,然后出现命令行提示符(如Quidway>)。如果出现“Too many users!”的提示,则请稍候再连(S2000系列以太网交换机最多允许5个Telnet用户)。

第五步:使用相应命令配置以太网交换机或查看以太网交换机运行状态。如果想要进入特权用户模式,必须输入已设置的口令。需要帮助可以随时键入“?”。

第四章交换机端口配置

4.1 以太网端口简介

S2403H提供24个10/100M自适应以太网端口、1个

100Base-TX 上行端口(该端口提供1个100Base-TX MDIX

用户接口和1个100Base-TX MDI用户接口)及1个百兆

光模块扩展插槽,扩展插槽中可选用如下模块:

●●1端口100Base-FX多模模块

●●1端口100Base-FX单模模块

4.2 以太网端口配置

4.2.1 以太网端口配置任务列表

要配置以太网端口的相关特性参数,首先要进入以太网端

口配置模式,然后对相关参数进行配置。

以太网端口主要配置任务列表如下:

●●进入以太网端口配置模式

●●打开或关闭以太网端口

●●对以太网端口进行描述

●●设置以太网端口双工状态

●●设置以太网端口速率

●●设置以太网端口的工作模式

●●把当前以太网端口加入到指定VLAN

●●设置以太网端口缺省VLAN ID

4.2.2 进入以太网端口配置模式

要对以太网端口进行配置,首先要进入以太网端口配置模

式。

请在全局配置模式下进行下列配置。

表4-1 进入以太网端口配置模式

进入以太网端口配置模式时参数interface_type取Etherne。

4.2.3 打开/关闭以太网端口

如果要在物理层上对端口进行关闭或重启,可以使用下面

的命令。

请在以太网端口配置模式下进行下列配置。

表4-2 打开或关闭以太网端口

缺省情况下,端口为打开状态。

4.2.4 对以太网端口进行描述

可以使用以下命令对以太网端口进行必要的描述,以区分

各个端口。

请在以太网端口配置模式下进行下列配置。

表4-3 对以太网端口进行描述

缺省情况下,端口的描述字符串为空字符串。

4.2.5 设置以太网端口双工状态

可以使用以下命令对以太网端口的双工特性进行设置,如

全双工、半双工或自协商状态。

请在以太网端口配置模式下进行下列配置。

表4-4 设置以太网端口双工状态

需要注意的是,100Base-FX多模/单模以太网端口的工作模

式由系统设置为全双工模式,不允许用户对其工作模式进

行配置。

缺省情况下,端口的双工状态为auto(自协商)状态。

4.2.6 设置以太网端口速率

可以使用以下命令对以太网端口的速率进行设置,如

10Mbit/s、100Mbit或自协商。

请在以太网端口配置模式下进行下列设置。

华为交换机各种配置方法

端口限速基本配置1 端口绑定基本配置 ACL基本配置 密码恢复 三层交换配置 端口镜像配置 DHCP配置 配置文件管理 远程管理配置 STP配置 私有VLAN配置 端口trunk、hybrid应用配置 交换机配置(一)端口限速基本配置 华为3Com 2000_EI、S2000-SI、S3000-SI、S3026E、S3526E、S3528、S3552、S3900、S3050、S5012、S5024、S5600系列: 华为交换机端口限速 2000_EI系列以上的交换机都可以限速! 限速不同的交换机限速的方式不一样! 2000_EI直接在端口视图下面输入LINE-RATE 端口限速配置 1功能需求及组网说明 端口限速配置 『配置环境参数』 1. PC1和PC2的IP地址分别为 『组网需求』 1. 在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率限制在1Mbps 2数据配置步骤 『S2000EI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate outbound 30 3. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps [SwitchA- Ethernet0/1]line-rate inbound 16 【补充说明】 报文速率限制级别取值为1~127。如果速率限制级别取值在1~28范围内,则速率限制的粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为(N-27)*1Mbps。 此系列交换机的具体型号包括:S2008-EI、S2016-EI和S2403H-EI。 『S2000-SI和S3000-SI系列交换机端口限速配置流程』

华为S2403HI交换机以SSH方式登录配置

华为S2000-HI系列SSH终端服务设置 平时以CecureCRT软件为客户端登录交换机进行相应维护,校园网工程施工时对交换机只配置了本地口令认证,并且是以Telnet 方式登录。为了增强网络设置安全性,提高业务水平,练习配置以SSH方式登录Quidway S2403H-HI交换机,经历了一些曲折,今天终于配置成功,现将配置过程记录如下: 基础知识准备 SSH是Secure Shell(安全外壳)的简称。当用户通过一个不能保证安全的网络环境远程登录到交换机时,SSH特性可以提供安全的信息保障和强大的认证功能,以保护交换机不受诸如IP地址欺诈、明文密码截取等攻击。交换机作为SSH Server,可以接受多个SSH 客户的连接,目前支持的版本是SSH2.0(兼容SSH1.5); 整改前 只进行本地口令认证,涉及到的配置如下: # super password level 3 simple 123456 # user-interface aux 0 user-interface vty 0 4 set authentication password simple 123456 整改后 1、不成功的设置过程。现增加用户admin01,进行本地用户和口令认证,配置如下: local-user admin01 password cipher admin02

service-type telnet level 3 service-type ssh level 3 增加用户admin01后查看本地用户的使用情况: 此时意外发现可以WEB方式登录交换机了。 2、参照随机光盘示例,配置如下: #设置用户接口上的认证模式为AAA认证 [S2403]user-interface vty 0 4 [S2403-ui-vty0-4]authentication-mode scheme #设置用户接口上支持SSH协议 [S2403-ui-vty0-4] protocol inbound ssh #指定用户client001的登录协议为SSH,认证方式为password [S2403-ui-vty0-4] quit [S2403] local-user client001 [S2403-luser-client001] password simple aabbcc [S2403-luser-client001] service-type ssh level 3 [S2403-luser-client001] quit

华为Quidway系列交换机

S3526C以太网交换机主设备 LS-S3526C-DC48Quidway S3526C 以太网交换机主机(48VDC),2×GE/FE Slot LS-FM1UA单端口百兆以太网多模光接口模块(1310nm,2km,SC) LS-FS1UA单端口百兆以太网单模光接口模块(1310nm,15km,SC) Subtotal主设备 Subtotal S3526C以太网交换机 S3500-EA以太网交换机 主设备 LS-3552P-EA Quidway S3552P-EA 以太网交换机主机,48个10/100兆电口,4个千兆SFP(AC/DC) LS-3528P-EA Quidway S3528P-EA 以太网交换机主机,24个10/100兆电口,4个千兆SFP(AC/DC) LS-3528F-EA Quidway S3528F-EA 以太网交换机主机,24个百兆SFP,2个千兆SFP,2个10/100/1000兆电口(AC/DC) LS-3552F-EA Quidway S3552F-EA L3以太网交换机主机(AC),6个百兆8端口模块插槽,4个千兆SFP光口和电口combo LS-3552F-EA-DC Quidway S3552F-EA L3以太网交换机主机(DC),6个百兆8端口模块插槽,4个千兆SFP光口和电口combo LSAMRFT8U8端口百兆电接口模块 LS-FS8U8端口100Base-FX单模光口板(1310nm,15km,LC) LS-FM8U8端口100Base-FX多模光口板(1310nm,2km,LC) LSAMUFP8U 功能模块-8端口百兆SFP以太网转接板(不含百兆SFP 模块) Subtotal主设备 光/电模块 GE-SFP光/电模块 SFP-1000BaseT电模块-SFP-GE-电接口模块(100m,RJ45) eSFP-GE-SX-MM850光模块-ESFP-GE-多模模块(850nm,0.5km,LC) SFP-GE-LX-SM1310光模块-SFP-GE-单模模块(1310nm,10km,LC) SFP-GE-LH40-SM1310光模块-SFP-GE-单模模块(1310nm,40km,LC) SFP-GE-LH40-SM1550光模块-SFP-GE-单模模块(1550nm,40km,LC) SFP-GE-LH70-SM1550光模块-SFP-GE-单模模块(1550nm,70km,LC) eSFP-GE-ZX100-SM1550光模块-ESFP-GE-单模模块(1550nm,100km,LC) Subtotal GE-SFP光/电模块 FE-SFP光/电模块 SFP-FE-SX-MM1310光模块-SFP-100M/155M-多模模块(1310nm,2km,LC) eSFP-FE-LX-SM1310光模块-ESFP-100M/155M-单模模块(1310nm,15km,LC) SFP-FE-LH40-SM1310光模块-SFP-100M/155M-单模模块(1310nm,40km,LC) SFP-FE-LH80-SM1550光模块-SFP-100M/155M-单模模块(1550nm,80km,LC)

H3C各种型号交换机端口镜像配置方法

H3C各种型号交换机端口镜像配置方法总结~ 一、端口镜像概念: Port Mirror(端口镜像)是用于进行网络性能监测。可以这样理解:在端口A 和端口B 之间建立镜像关系,这样,通过端口A 传输的数据将同时复制到端口B ,以便于在端口B 上连接的分析仪或者分析软件进行性能分析或故障判断。 二、端口镜像配置 『环境配置参数』 1. PC1接在交换机E0/1端口,IP地址1.1.1.1/24 2. PC2接在交换机E0/2端口,IP地址2.2.2.2/24 3. E0/24为交换机上行端口 4. Server接在交换机E0/8端口,该端口作为镜像端口 『组网需求』 1. 通过交换机端口镜像的功能使用server对两台pc的业务报文进行监控。 2. 按照镜像的不同方式进行配置: 1) 基于端口的镜像 2) 基于流的镜像 2 数据配置步骤 『端口镜像的数据流程』 基于端口的镜像是把被镜像端口的进出数据报文完全拷贝一份到镜像端口,这样来进行流量观测或者故障定位。 【3026等交换机镜像】 S2008/S2016/S2026/S2403H/S3026等交换机支持的都是基于端口的镜像,有两种方法: 方法一

1. 配置镜像(观测)端口 [SwitchA]monitor-port e0/8 2. 配置被镜像端口 [SwitchA]port mirror Ethernet 0/1 to Ethernet 0/2 方法二 1. 可以一次性定义镜像和被镜像端口 [SwitchA]port mirror Ethernet 0/1 to Ethernet 0/2 observing-port Ethernet 0/8 【8016交换机端口镜像配置】 1. 假设8016交换机镜像端口为E1/0/15,被镜像端口为E1/0/0,设置端口1/0/15为端口镜像的观测端口。 [SwitchA] port monitor ethernet 1/0/15 2. 设置端口1/0/0为被镜像端口,对其输入输出数据都进行镜像。 [SwitchA] port mirroring ethernet 1/0/0 both ethernet 1/0/15 也可以通过两个不同的端口,对输入和输出的数据分别镜像 1. 设置E1/0/15和E2/0/0为镜像(观测)端口 [SwitchA] port monitor ethernet 1/0/15 2. 设置端口1/0/0为被镜像端口,分别使用E1/0/15和E2/0/0对输入和输出数据进行镜像。 [SwitchA] port mirroring gigabitethernet 1/0/0 ingress ethernet 1/0/15 [SwitchA] port mirroring gigabitethernet 1/0/0 egress ethernet 2/0/0 『基于流镜像的数据流程』 基于流镜像的交换机针对某些流进行镜像,每个连接都有两个方向的数据流,对于交换机来说这两个数据流是要分开镜像的。

华三交换机端口镜像

华3多型号交换机端口镜像配置方法 华3多型号交换机端口镜像配置方法 有不少朋友在问华为交换机镜像方面的问题。通过本人现有的资料和文档,现把各种型号的交换机镜像方法总结一下。以便各位朋友能够方便查阅! 我想在学会配置之前,对于端口镜像的基本概念还是要一定的了解吧! 一、端口镜像概念: Port Mirror(端口镜像)是用于进行网络性能监测。可以这样理解:在端口A 和端口B 之间建立镜像关系,这样,通过端口A 传输的数据将同时复制到端口B ,以便于在端口B 上连接的分析仪或者分析软件进行性能分析或故障判断。 二、端口镜像配置 『环境配置参数』 1. PC1接在交换机E0/1端口,IP地址1.1.1.1/24 2. PC2接在交换机E0/2端口,IP地址2.2.2.2/24 3. E0/24为交换机上行端口 4. Server接在交换机E0/8端口,该端口作为镜像端口 『组网需求』 1. 通过交换机端口镜像的功能使用server对两台pc的业务报文进行监控。 2. 按照镜像的不**式进行配置: 1) 基于端口的镜像 2) 基于流的镜像 2 数据配置步骤 『端口镜像的数据流程』 基于端口的镜像是把被镜像端口的进出数据报文完全拷贝一份到镜像端口,这样来进行流量观测或者故障定位。 【3026等交换机镜像】 S2008/S2016/S2026/S2403H/S3026等交换机支持的都是基于端口的镜像,有两种方法:方法一 1. 配置镜像(观测)端口 [SwitchA]monitor-port e0/8 2. 配置被镜像端口 [SwitchA]port mirror Ethernet 0/1 to Ethernet 0/2 方法二 1. 可以一次性定义镜像和被镜像端口 [SwitchA]port mirror Ethernet 0/1 to Ethernet 0/2 observing-port Ethernet 0/8 【8016交换机端口镜像配置】 1. 假设8016交换机镜像端口为E1/0/15,被镜像端口为E1/0/0,设置端口1/0/15为端口镜像的观测端口。 [SwitchA] port monitor ethernet 1/0/15 2. 设置端口1/0/0为被镜像端口,对其输入输出数据都进行镜像。 [SwitchA] port mirroring ethernet 1/0/0 both ethernet 1/0/15 也可以通过两个不同的端口,对输入和输出的数据分别镜像 1. 设置E1/0/15和E2/0/0为镜像(观测)端口 [SwitchA] port monitor ethernet 1/0/15

华为S2403交换机配置方法

华为S2403交换机配置方法 1。开始界面 Starting...... ********************************************** * * * Quidway S2403H-EI BOOTROM, Version 150 * * * ********************************************** Copyright(C) 2003-2004 by HUAWEI TECHNOLOGIES CO.,LTD. Creation Date : Sep 1 2005, 11:28:24 CPU Type : ARM CPU Clock Speed : 50MHz Memory Size : 32MB Initialize LS41LTSA ......................OK! SDRAM selftest............................OK! FLASH selftest............................OK! Switch chip selftest......................OK! Slot 1/1 has no module or get slot type error PHY selftest..............................OK! Please check port leds..............finished! The switch Mac is: 000F-E210-4F7F Press Ctrl-B to enter Boot Menu 0 Auto-booting... Decompress Image.......................................................................... ...done! Starting ... ********************************************************** * All rights reserved (1997-2004) * * Without the owner's prior written consent, * * no decompiling or reverse-engineering shall be allowed.* ********************************************************** User interface Aux0/0 is available Please Press ENTER. %Apr 2 07:57:40 2000 Quidway SHELL/5/LOGIN: Console login from Aux0/0

华为交换机配置

华为交换机配置 S2403H以太网交换机提供24个10/100Base-TX自适应以太网端口、1个100Base-TX上行端口(100Base-TX上行端口实际复用为1个MDIX端口和1个MDI端口,复用的MDIX 端口和MDI端口不能同时工作)、1个Console口及1个扩展模块插槽。 Quidway S2000系列以太网交换机支持的业务如下: Internet宽带接入 企业网和园区网组网 提供组播服务功能,支持组播音、视频服务 在宽带小区接入的组网中,Quidway S2403H交换机放在小区楼道中。 S2403H交换机小区以太网接入组网图 交换机外观 S2403H交换机外观 交换机前面板 启动与配置 搭建配置环境 配置环境搭建(参考下图): 终端(本例为一PC)通过配置电缆与交换机的Console口相连。

交换机配置组网图 连接配置电缆 第一步:将配置电缆的DB-9(或DB-25)孔式插头接到要对交换机进行配置的PC的串口上。 第二步:将配置电缆的RJ-45一端连到交换机的配置口(Console)上。 设置终端参数 第一步:打开PC,并在PC上运行终端仿真程序(如Windows3.1的Terminal,Windows95/Windows98/Windows NT的超级终端)。 第二步:设置终端参数(以Windows98的超级终端设置为例)。 参数要求:波特率为9600,数据位为8,奇偶校验为无,停止位为1,流量控制为无,选择终端仿真为VT100。具体方法如下: 点击“开始”-“程序”-“附件”-“通讯”-“超级终端”,进入超级终端窗口,点击“”图标,建立新的连接,系统弹出如下图所示的连接说明界面。

华为各种型号交换机端口镜像配置方法总结

华为各种型号交换机端口镜像配置方法总结 有不少朋友在问华为交换机镜像方面的问题。通过本人现有的资料和文档,现把各种型号的交换机镜像方法总结一下。以便各位朋友能够方便查阅!在学配置之前,对于端口镜像的基本概念还是要一定的了解! 一、端口镜像概念: Port Mirror(端口镜像)是用于进行网络性能监测。可以这样理解:在端口A和端口B 之间建立镜像关系,这样,通过端口A传输的数据将同时复制到端口B ,以便于在端口B 上连接的分析仪或者分析软件进行性能分析或故障判断。 二、端口镜像配置 『环境配置参数』 1. PC1接在交换机E0/1端口,IP地址1.1.1.1/24 2. PC2接在交换机E0/2端口,IP地址2.2.2.2/24 3. E0/24为交换机上行端口 4. Server接在交换机E0/8端口,该端口作为镜像端口 『组网需求』 1. 通过交换机端口镜像的功能使用server对两台pc的业务报文进行监控。 2. 按照镜像的不同方式进行配置: 1) 基于端口的镜像 2) 基于流的镜像 2 数据配置步骤 『端口镜像的数据流程』 基于端口的镜像是把被镜像端口的进出数据报文完全拷贝一份到镜像端口,这样来进行流量观测或者故障定位。 【3026等交换机镜像】 S2008/S2016/S2026/S2403H/S3026等交换机支持的都是基于端口的镜像,有两种方法: 方法一 1. 配置镜像(观测)端口 [SwitchA]monitor-port e0/8 2. 配置被镜像端口 [SwitchA]port mirror Ethernet 0/1 to Ethernet 0/2

华为交换机各种配置实

华为交换机各种配置实 交换机配置(一)端口限速基本配置 华为3Com 2000_EI、S2000-SI、S3000-SI、S3026E、S3526E、S3528、S3552、S3900、S3050、S5012、S5024、S5600系列: 华为交换机端口限速 2000_EI系列以上的交换机都可以限速! 限速不同的交换机限速的方式不一样! 2000_EI直接在端口视图下面输入LINE-RATE (4 )参数可选! 端口限速配置 1功能需求及组网说明 端口限速配置 『配置环境参数』 1. PC1和PC2的IP地址分别为/24、/24 『组网需求』 1. 在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率限制在1Mbps 2数据配置步骤 『S2000EI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate outbound 30 3. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps [SwitchA- Ethernet0/1]line-rate inbound 16 【补充说明】 报文速率限制级别取值为1~127。如果速率限制级别取值在1~28范围内,则速率限制的粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为(N-27)*1Mbps。 此系列交换机的具体型号包括:S2008-EI、S2016-EI和S2403H-EI。 『S2000-SI和S3000-SI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图

华为S2403H交换机简介

第一章概述 1.1 S2403H交换机简介 Quidway S2403H以太网交换机是华为公司自行研制的盒式 二层以太网交换机,具有高性能、大端口密度且易于安装 的特点,拥有24个10/100M自适应以太网端口、1个 100Base-TX上行端口(该端口提供1个100Base-TX MDIX 用户接口和1个100Base-TX MDI用户接口)及1个百兆光 模块扩展插槽,扩展插槽中可选用如下模块: ● 1端口100Base-FX多模模块 ● 1端口100Base-FX单模模块 Quidway S2403H以太网交换机根据输入电源的不同提供两 种机箱:直流机箱和交流机箱,两种机箱除了电源输入插 座有所区别外,其他部分类似。 Quidway S2403H交换机支持网管,易于管理。 在宽带小区组网时,Quidway S2403H交换机可通过华为组 管理协议HGMP V1版本与管理设备配合,实现快捷的宽带 接入服务。 说明: HGMP(Huawei Group Management Protocol)华为组管理 协议,是华为公司开发的二层私有协议。 HGMP V1版本,可以实现管理设备对S2403H交换机的集中 管理,完成配置和配置响应信息的传递。 HGMP V2版本,可以实现Quidway S系列交换机集群管理 的功能,完成成员的配置、加入、删除和备份链路拓扑。 注意:HGMP协议V1和V2两个版本之间不能互通,但是可 以在一台交换机中共存。

1.2 S2403H交换机典型应用 Quidway S2403H交换机组网方式灵活,既可以应用于企业 组网也可以用于宽带接入,下面是几种典型的组网方法。 1.2.1 宽带小区以太网接入组网 在宽带小区接入的组网中,Quidway S2403H交换机放在小 区楼道中。 图1-1 S2403H交换机小区以太网接入组网图 1.2.2 大型企业/园区网接入组网 在大型企业网络和园区网中,Quidway S2403H交换机处于 接入层,上行与二层交换机或汇聚层交换机(三层交换机) 相连,继而与骨干网千兆交换机相连,实现千兆到骨干、 百兆到桌面的企业网全网解决方案。

h3c交换机的端口限速基本配置方法

H3C交换机的端口限速基本配置方法 华为3com系列交换机端口限速攻略因为Ip网络是速率共享,有时候用户用p2p软件过多消耗了局域网带宽,这时候就有必要采取措施进行端口限速咯。我们这里假设PC1和PC2的IP地址分别为10.10.1.1/24、10.10.1.2/24,目的实现在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率限制在1Mbps,我们来看看华为3com各系列交换机配置有什么不同。 S2000EI系列交换机 (S2008-EI、S2016-EI和S2403H-EI):使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。 SwitchA相关配置 1. [SwitchA]interface Ethernet 0/1 //进入端口E0/1的配置视图 2. [SwitchA- Ethernet0/1]line-rate outbound 30 //对端口E0/1的出方向报文进行流量限速,限制到3Mbps 3. [SwitchA- Ethernet0/1]line-rate inbound 16 //对端口E0/1的入方向报文进行流量限速,限制到1Mbps 补充说明:报文速率限制级别取值为1~127。如果速率限制级别取值在1~28范围内,则速率限制的粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为(N-27)*1Mbps。 S2000-SI和S3000-SI系列交换机(S2026C/Z-SI、S3026C/G/S-SI和E026-SI) : 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。 SwitchA相关配置 1. [SwitchA]interface Ethernet 0/1 //进入端口E0/1的配置视图 2. [SwitchA- Ethernet0/1]line-rate outbound 2 //对端口E0/1的出方向报文进行流量限速,限制到6Mbps 3. [SwitchA- Ethernet0/1]line-rate inbound 1 //对端口E0/1的入方向报文进行流量限速,限制到3Mbps 补充说明:对端口发送或接收报文限制的总速率,这里以8个级别来表示,取值范围为1~8,含义为:端口工作在10M速率时,1~8分别表示312K,625K,938K,1.25M,2M,4M,6M,8M;端口工作在100M速率时,1~8分别表示3.12M,6.25M,9.38M,12.5M,20M,40M,60M,80M。 S3026E、S3526E、S3050、S5012、S5024系列交换机(S3026E/C/G/T、S3526E/C/EF、S3050C、S5012G/T和S5024G):使用以太网物理端口下面的line-rate命令,对该端口的出方向报文进行流量限速;结合acl,使用以太网物理端口下面的traffic-limit命令,对端口的入方向报文进行流量限速。 SwitchA相关配置 1.[SwitchA]interface Ethernet 0/1 // 进入端口E0/1的配置视图 2.[SwitchA- Ethernet0/1]line-rate 3 //对端口E0/1的出方向报文进行流量限速,限制到3Mbps

华为s2403h-ei交换机命令

华为s2403h-ei交换机命令 通过Console 口登录交换机: 超级终端------------ 设置终端通讯参数: 传输速率为9600bit/s、8 位数据位,1 位结束位、无校验和无流控 认证方式为None 时Telnet 登录方式的配置: # 进入系统视图。 system-view # 进入VTY0 用户界面视图。 [Sysname] user-interface vty 0 # 设置通过VTY0 用户界面登录交换机的Telnet 用户不须要进行认证。 [Sysname-ui-vty0] authentication-mode none # 设置从VTY0 用户界面登录后可以拜访的命令级别为2 级。 [Sysname-ui-vty0] user privilege level 2 # 设置VTY0 用户界面支持Telnet 协议。 [Sysname-ui-vty0] protocol inbound telnet # 设置VTY0 用户的终端屏幕的一屏显示30 行命令。 [Sysname-ui-vty0] screen-length 30 # 设置VTY0 用户历史命令缓冲区可寄放20 条命令。 [Sysname-ui-vty0] history-command max-size 20 # 设置VTY0 用户界面的超时时光为6 分钟。 [Sysname-ui-vty0] idle-timeout 6 认证方式为Password 时Telnet 登录方式的配置:

# 进入体系视图。 system-view # 进入VTY0 用户界面视图。 [Sysname] user-interface vty 0 # 设置通过VTY0 口登录交换机的用户进行Password 认证。 [Sysname-ui-vty0] authentication-mode password # 设置用户的认证口令为明文方法,口令为123456。 [Sysname-ui-vty0] set authentication password simple 123456 # 设置从VTY0 用户界面登录后可以拜访的命令级别为2 级。 [Sysname-ui-vty0] user privilege level 2 # 设置VTY0 用户界面支撑Telnet 协定。 [Sysname-ui-vty0] protocol inbound telnet # 设置VTY0 用户的终端屏幕的一屏显示30 行命令。 [Sysname-ui-vty0] screen-length 30 # 设置VTY0 用户历史命令缓冲区可寄存20 条命令。 [Sysname-ui-vty0] history-command max-size 20 # 设置VTY0 用户界面的超时光阴为6 分钟。 [Sysname-ui-vty0] idle-timeout 6 认证方式为Scheme 时Telnet 登录方法的配置: # 进入体系视图。 system-view # 创立本地用户guest,并进入本地用户视图。 [Sysname] local-user guest # 设置本地用户的认证口令为明文方法,口令为123456。

交换机S2403H-EI配置

施工工具:斜口钳,线扎,标签,网线,水晶头,压线钳,螺丝刀等 安装工艺要求: 检查中心机房标准机柜中的网络设备安装布局是否合理,设备安装是否牢固,网络传输线与电源线是否分路捆扎,是否做好交换机防雷接地和BAN箱接地。 交换机安装完成后应做在机身显著位置标上网通标签: 注明交换机的管理IP,交换机名称,放置地点(开通时间) 交换机所接网线贴上线标(特别是上行口) 标明本地端口,对端设备端口,业务名称 =================================================================== S2403HEI自带25个以太口,一般使用E0/25做为上行口 如果加配一个内置多模光模块(显示为Ethernet1/1),则使用光模块做为上行口 S2403HEI新上线时,请先将VRP升级到至 S2000-VRP3.10-R0020P02 版本 下例中以用户vlan 为400,上行口为Ethernet1/1进行说明, 交换机配置内容简介: 1、交换机名称hostname: NJ-A-XXX-设备型号-Y XXX:表示设备摆放地点简称的汉语拼音第一个字母,要求大写; Y:表示摆放在同一地点设备数量(同一个小区只算一个地点); 如果还想标明更详细的物理位置,可以在NJ-A-XXX-S2403HEI-Y格式后补加“(说明文字)” 假如樱驼花园小区小区有两台3026C,十台2000EI 则3026的编号为: NJ-A-YTHY-S3026C-1 NJ-A-YTHY-S3026C-2 2403编号为: NJ-A-YTHY-S2403HEI-3(5D1F) NJ-A-YTHY-S2403HEI-4 ……… 2、交换机管理VLan,管理IP地址更新为工单中所分配的资源 交换机管理Vlan通常为vlan 99,管理IP通常为192.168.X.X的私有地址 主交换机的管理地址一般为最小的IP vlan 99 description switch-manager

常 见 故 障 分 析 总 结

常见故障分析总结 FTTX+LAN接入系统分小区侧和局侧宽带接入节点两个层面,小区侧由楼道交换机、楼面交换机和小区中心交换机组成。楼道交换机用于接入最终用户,楼面交换机用于对本大楼内的楼道交换机所负荷的流量进行汇聚和本地交换并上行至小区中心交换机;小区中心交换机用于汇聚本小区内各楼面交换机的流量并上行至局侧宽带接入服务器。除此之外还要对宽带用户进行认证、计费。 根据《运行通报》数据统计7成以上故障为用户电脑造成,1~2成为其它故障,通信设备、线路造成的故障一般只占2成左右。所以通过用户描述故障现象,从多个侧面了解故障情况,配合网管系统的使用进一步判断、定位故障点尤为重要。不但可以提高工作效率为用户尽快排忧解难,而且为维修工程师快速的制定维修方案提供可靠的依据。 对于用户报障首先定位故障类型是普通个别用户故障还是重大故障,个别用户故障应从用户端入手,重大故障应从中心交换机入手借助于笔记本、测线器逐步分段排查。发生故障的原因无外乎交换设备故障或线路故障,判断故障点最直接的办法就是通过交换机面板指示灯状态来判断交换机工作状态。 解决个别用户故障步骤: 首先到用户所在交换机查看交换机工作状态是否正常,极联线通不通,用笔记本电脑能否上网,用户电脑是否能上网。交换机指示灯不正常判断是设备原因还是线路原因,如果是设备原因所有灯不闪,重启交换机,通过console口登陆交换机查看有无告警信息,配置是否正确。如果是某个端口灯不闪,再通过测线器或fluke查看极联线是否正常,光口交换机是否正常。最后查看用户线路(包括入户线、用户模块、用户跳线)是否正常。 解决重大故障步骤: 一个宽带网小区有50%用户上不了网为重大故障,首先到中心机房查看中心设备是否正常,有光电转换器的查看光电转换器是否正常,跳线连接是否牢固,通过console口登陆交换机查看有无告警信息,配置是否正确,有无丢失。通常该交换机应包括该小区所有用户vlan,所有端口都是trunk。再检查上联光纤是否正常,ODF到设备的光跳线是否正常,可以用红眼打一下光,或更换备用光跳线。如果是上联光纤有问题,联系局端负责人查看光路是否正常。如果中心交换机所有在用端口全部常亮不闪,很有可能下边的交换机有环路或遭到病毒攻击,在MA5200上表现为该端口流量非常大,需逐个断开各个光口交换机排查故障点在哪个楼,在那台设备上。 下面介绍几款常用交换机外观、指示灯含义容易发生故障的地方及解决方法 中兴2202交换机: 没经过升级过的2202交换机和升级过的个别交换机仍然会出现死机,现象表现为:面板所有灯不闪,远端ping 设备ip 不通,用户获不到ip地址,用web、超级终端均打不

常用品牌交换机端口镜像

常用品牌交换机端口镜像(Port Mirroring)配置 端口镜像(Port Mirroring)可以让用户将所有的流量从一个特定的端口复制到一个镜像端口。
如果您的交换机提供端口镜像功能,则允许管理人员自行设置一个监视管理端口来监视被监视端口的数据。监视到的数据可以通过PC上安装的网络分析软件来查看,通过对数据的分析就可以实时查看被监视端口的情况。如下图所示: 大多数三层交换机和部份两层交换机,具备端口镜像功能,不同的交换机或不同的型号,镜像配置方法的有些区别,下面我们提供常见交换机的镜像配置方法: 1.Cisco CATALYST交换机端口监听配置 2.3COM交换机端口监听配置 3.DELL交换机端口监听配置 https://www.360docs.net/doc/3419243324.html,Core交换机端口监听配置 5.Intel交换机端口监听配置 6.Avaya交换机端口监听配置 7.华为交换机端口监听配置 8.港湾flax24 9. ? Cisco CATALYST交换机端口监听配置

CISCO CATALYST交换机分为两种,在CATALYST家族中称监听端口为分析端口(analysis port)。 1、Catalyst 2900XL/3500XL/2950系列交换机端口监听配置(基于CLI) 以下命令配置端口监听: port monitor 例如,F0/1和F0/2、F0/5同属VLAN1,F0/1监听F0/2、F0/5端口: interface FastEthernet0/1 port monitor FastEthernet0/2 port monitor FastEthernet0/5 port monitor VLAN1 Cisco catylist2820 有2个菜单选项 先进入menu选项,enable port monitor 进入cli模式, en conf term interface fast0/x 镜像口 port monitor fast0/x 被镜像口 exit wr Cisco catylist2924、2948 Cisco catylist 3524、3548 Switch>En Switch#Conf term Switch(config)#Interface fast mod/port

华为交换机简单配置大全汇总

华为交换机配置console口和telnet密码实例 sys 进入到系统视图 Enter system view, return to user view with Ctrl+Z. [Quidway]user-interface aux 0 [Quidway-ui-aux0]authentication-mode scheme Notice: Telnet or SSH user must be added , otherwise operator can't login! [Quidway-ui-aux0]qu [Quidway]local-user huawei 增加用户名 New local user added. [Quidway-luser-huawei]password simple huawei 配置密码,且密码不加密 [Quidway-luser-huawei]service-type telnet ssh level 3 服务类型为SSH和telnet,且用户登陆后权限为管理员权限 [Quidway-luser-huawei]qu [Quidway]user-interface vty 0 4 [Quidway-ui-vty0-4]authentication-mode scheme Notice: Telnet or SSH user must be added , otherwise operator can't login! [Quidway-ui-vty0-4] save 华为QuidWay交换机配置命令手册: 1、开始 建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的Console口连接。 在主机上运行终端仿真程序(如Windows的超级终端等),设置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控,并选择终端类型为VT100。 以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如)。 键入命令,配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入"?" 2、命令视图 (1)用户视图(查看交换机的简单运行状态和统计信息):与交换机建立连接即进入 (2)系统视图(配置系统参数)[Quidway]:在用户视图下键入system-view (3)以太网端口视图(配置以太网端口参数)[Quidway-Ethernet0/1]:在系统视图下键入interface ethernet 0/1 (4)VLAN视图(配置VLAN参数)[Quidway-Vlan1]:在系统视图下键入vlan 1 (5)VLAN接口视图(配置VLAN和VLAN汇聚对应的IP接口参数)[Quidway-Vlan-interface1]:在系统视图下键入interface vlan-interface 1 (6)本地用户视图(配置本地用户参数)[Quidway-luser-user1]:在系统视图下键入local-user user1 (7)用户界面视图(配置用户界面参数)[Quidway-ui0]:在系统视图下键入user-interface 3、其他命令 设置系统时间和时区clock time Beijing add 8 clock datetime 12:00:00 2005/01/23 设置交换机的名称[Quidway]sysname TRAIN-3026-1[TRAIN-3026-1] 配置用户登录[Quidway]user-interface vty 0 4

华为交换学习指南讲解

(一)端口限速基本配置 华为3Com 2000_EI、S2000-SI、S3000-SI、S3026E、S3526E、S3528、S3552、S3900、S3050、S5012、S5024、S5600系列: 华为交换机端口限速 2000_EI系列以上的交换机都可以限速! 限速不同的交换机限速的方式不一样! 2000_EI直接在端口视图下面输入LINE-RATE (4 ) 参数可选! 端口限速配置 1功能需求及组网说明 端口限速配置 『配置环境参数』 1. PC1和PC2的IP地址分别为10.10.1.1/24、10.10.1.2/24 『组网需求』 1. 在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率限制在1Mbps 2数据配置步骤 『S2000EI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。 【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate outbound 30 3. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps [SwitchA- Ethernet0/1]line-rate inbound 16 【补充说明】 报文速率限制级别取值为1~127。如果速率限制级别取值在1~28范围内,则速率限制的粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为 (N-27)*1Mbps。 此系列交换机的具体型号包括:S2008-EI、S2016-EI和S2403H-EI。 『S2000-SI和S3000-SI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。 【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到6Mbps [SwitchA- Ethernet0/1]line-rate outbound 2 3. 对端口E0/1的入方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate inbound 1

相关主题
相关文档
最新文档