Quidway S8505三层交换机进网许可证

合集下载

华为交换机型号参数详解

华为交换机型号参数详解

华为交换机型号参数详解华为中低端交换机一般为1U至2U的盒式并无需插端口板卡的设备。

由于属于中低端交换机,所以交换机支持的硬件版本和端口类型有很大的差异。

在组网中交换机设备选型的时候需要充分考虑到这点。

华为中低端交换机的命名都很有规律,交换机设备名称中的参数将可以提供给我们需要的东西。

91华为网收集整理了部分类型参数说明,希望对大家有所帮助。

1、表示硬件版本参数LI(Lite software Image)表示设备为弱特性版本。

SI (Standard software Image)表示设备为标准版本,包含基础特性。

EI(Enhanced software Image)表示设备为增强版本,包含某些高级特性。

HI(Hyper software Image)表示设备为高级版本,包含某些更高级特性。

对于三层交换机且是SI版本的可能不支持动态路由协议,例如:华为Quidway S3300-SI 系列交换机包括S3328-SI、S3352-SI并不支持动态路由协议OSPF,只支持静态路由和RIP,如果组网中需要用到OSPF,那么必须选用S3328-EI或是S3352-EI版本的。

2、表示上行端口参数Z,表示没有上行接口;(新产品不允许此位)G,表示上行光口,且是GBIC接口;P,表示上行光口,且是SFP接口;T,表示上行电口,为RJ45接口;TP,表示上行为光电Combo,上行接口为多种接口类型复合V,表示上行VDSL接口;W,表示上行可配置WAN接口;C,表示上行接口可选配;M,表示上行接口为多模光口;S,表示上行接口为单模光口;3、表示端口数量和其它属性参数F,表示下行接口为模板板,可插光接口板或电接口板。

主要为兼容3526F,3526EF,3552F 等老产品的命名;PWR,表示端口支持POE属性SXXYY,其中XX表示型号,YY表示端口数量;例如:S3328、S3352分别是24个下行口+4个上行口以及48个下行口+4个上行口。

常用8505的配置

常用8505的配置





设置本地验证的口令 取消本地验证的口令
set authentication password { cipher |simple } password undo set authentication password
13
宣城移动通信分公司运维部部
交换机的基本配置

(1) 本地口令验证
举例:设置用户从VTY 0 用户界面登录时需要进行口令验证,且验证口令为 huawei [Quidway] user-interface vty 0 [Quidway-ui-vty0] authentication-mode password [Quidway-ui-vty0] set authentication password simple huawei
宣城移动通信分公司运维部部
9
交换机的基本配置
• 第四步:终端上显示“Login authentication”,并提示用户输入已设置的登 录口令,口令输入正确后则出现命令行提示符(如<Quidway>)。 • 如果出现“All user interfacesare used, please try later! The connection was closed by the remote host!”的提示,表示当前Telnet 到交换机的用户 数已达最大值,则请稍候再连(Quidway 系列交换机最多允许5 个Telnet 用户同时登录)。




创建或进入 VLAN 接口视
interface vlan-interface vlan-id
删除 VLAN 接
undo interface vlan-interface vlan-id

S8500核心万兆路由交换机

S8500核心万兆路由交换机

S8500的MPLS VPN功能
IP骨干网
PE VPN1
S8016
IDC
PE P
S8500
PE
MA200/S3000/2000
VPN1
PE
P
LSP1
27
物理层负载均衡和冗余备份
端口捆绑
DHCP, RADIUS Server
• 提高网络的可靠性
S8500 • 实现基于物理端口的负 载均衡和冗余备份
L2
小区/企业
28
MSTP冗余技术
MSTP
S8500
DHCP, RADIUS Server
• 提高网络的可靠性
L2 • 实现基于VLAN的负载 均衡和冗余备份 • 根保护和双根冗余 L2
全面的安全保障:
提供L2/3/4流规则线速过滤 提供本地认证、Radius认证和扩展802.1x认证
用户分级管理和口令保护
路由协议的验证机制 支持SNMPv3的加密和认证
16
S8500主要特点
突出的二层特性
整机支持32K Mac表 支持4K基于端口、子网或协议的全局802.1Q VLAN 支持8种802.1p优先级 支持每组8个的端口聚合,最大支持32个聚合组, 支持STP、RSTP、MSTP(最多支持256个生成树)
171.3.2.22
逐包转发/最长匹配 1、目的地址与路由表进行匹配操作,目的地址与路由项的子网掩码进行”与 “操作 2、如果“与”的结果跟网络地址相同,则认为路由匹配 3、所有匹配项中子网掩码位数最长的为最佳匹配项,据此进行转发 4、如果找不到匹配项则转发到0.0.0.0 的确省路由 5、如果没有缺省路由则丢弃 6、这种路由叫做最长匹配(longest-prefix match) 7、基于硬件的路由技术,做到逐包转发,易于系统稳定

华为S8505常用命令

华为S8505常用命令
User-interface 系统视图命令:
acl 基于acl过滤的连接
authentication-mode 配置用户终端接口的认证方式
auto-execute 自动执行功能
databits 设置用户终端的数据位
[S8505-Ethernet3/1/1]packet-filter inbound ip-group ?
INTEGER<1-199> 标准或扩展访问列表号码
STRING<1-32> 标准或扩展访问列表名字
[S8505-Ethernet3/1/1]packet-filter inbound ip-group 1
inbound 对端口入方向的报文起作用
[S8505-Ethernet3/1/1]packet-filter inbound ?
ip-group 应用标准或扩展访问列表
link-group 应用二层访问列表
user-group 激活用户自定义访问列表
scheme 利用RADIUS方案进行认证 )(默认RADIUS在本交换机上,即RADIUS认证为本机认证)
TAG:
wilson 发布于2006-05-19 07:41:58
基于时间的ACL配置
1、添加一个时间段
[S8505]time-range ?
STRING<1-32> 时间段规则的名字( 最多32个字符长,并且以英文字母[a-z,A-Z]开始)
Password:
用户特权为3 级, 可以使用与此相等或更低级别命令
说明: 0-访问级, 1-监控级, 2-系统级, 3-管理级
<S8505>system-view ---(相当于cisco的config termail命令进入配置模式)

数通全系列产品介绍

数通全系列产品介绍

补丁管理 日志审计
认证服务 员工行为管理
Page 19
防火...墙/VPN
USG 50
SVN 3000 SSL VPN
Eudemon 100E/200/200S
USG 3030/ 3040
Eudemon 300/500/1000
Eudemon 8080/8040
网络入侵检测
...
业务监控网关
...
NIP100 SIG 1000
CX600定位在网络汇聚/骨干层
内容介
Page 18

第1章 数通全系列产品介绍
第1节 路由器
第2节 交换机
第3节 CX产品
第4节 网络安全产品
第5节 MSCG
第6节 PTN
华为公司全系列安全产品
安全业务软件 ...
安全管理套件 Secospace Suite
终端安全 资产管理
安全接入控制 软件分发
第6节 PTN
华为公司全系列MSCG产品
资源策略控制软件
Page 22
RM9000资源策略控制系统
RM9000 RMS RM9000 PMS RM9000 SSP
MA5200G-2
MA5200G-4
MA5200G-8
ME60-8
ME60-16
MA5200F
RM9000产品网络定位
RM9000在网络中位于承载控制层 与数通的ME60和5200G等产品配合组网,需要BAS/MSCG提供COPS接口 与策略执行能力,支持BoD、VoD、DPI、记账/配额等功能。
典型IP城域网 MPLS VPN网络 拓扑图
数通产品工程介绍
网络规划: 6、网络安全规划:

北京大学深圳医院应用案例

北京大学深圳医院应用案例

北京大学深圳医院应用案例北京大学深圳医院是北京大学、香港科技大学和深圳市政府投资合办的一所全新观念、研究型现代化大型综合性医院,位于广东深圳市中心区北面,毗邻风景秀丽的莲花山自然风光公园,医院园林化,环境优雅。

站在医院住院大楼的顶层可眺望美丽的南海深圳湾、东方明珠香港。

医院以医疗为主,集科研、教学、预防、保健、康复为一体,医院标准设计床位800张,日门诊量5000人次。

医院总投资 6 亿人民币,占地面积5.6万平方米,建筑面积7.8万平方米。

医院人才济济,博士以上高级人才200多人,来自国内外知名院校和医院。

北京大学深圳医院在三年前就建成内部局域网,信息化起步很早,信息化为医院带来良好的经济和社会效益,但随着医院对网络需求的不断增加和技术的不断进步,现有网络无论是规模还是容量都已不能满足医院的需求。

因此新的医院网络建设不仅要考虑技术的成熟度,更须考虑网络的业务承载能力和扩展性,从而满足日益增加的网络需求。

组网方案本次网络建设以保护用户现有投资,提升网络性能为原则,在设备的选型上采用了华为3Com公司的Quidway&reg; S8512/S8505万兆核心交换机,配合原有3Com SuperStack 3 Switch 4400汇聚交换机、SuperSatck 3 Switch 3300接入交换机构建北京大学深圳医院核心网。

在门诊楼和住院楼的核心层采用两台Quidway&reg; S8505、一台Quidway&reg; S8512万兆核心交换机,核心交换机之间采用千兆捆绑链路互联,构建医院万兆核心,千兆交换平台,在将来业务流量变大以后,还可由现在的千兆平滑升级为万兆;汇聚层继续利用原有千兆交换机4400,增配千兆模块,实现核心层到汇聚层之间的千兆骨干链路,汇聚交换机和接入交换机之间则通过FE链路的捆绑,进一步提升汇聚层与接入层的带宽。

通过将原有的二层网络扩展成核心、汇聚、接入三层结构,这使得不同层次设备能各司其责,对某一层次的网络设备进行升级改造,不会对其他层次的设备造成大的影响,这对网络故障定位、故障隔离以及网络可扩展性都带来了方便。

申请进网许可证时需要提交的材料及要求

申请进网许可证时需要提交的材料及要求
一、 根据《工业和信息化部行政许可实施办法》(工业和信息化部令第2号)、
《电信设备进网管理办法》(信息产业部令第11号),为方便企业提交规范的进网许可证申请材料,制定本要求。
二 、总体要求
1企业应保证提交的申请材料真实有效。
2申请材料中除证书、执照类材料外,均应使用中文。
1.4.5“产地”:应填写申请进网设备的最终产地并注明省和地级市。生产企业在境外的只需要填写国家或地区名称。
1.4.6“依据标准”:应填写该型号电信设备所采用的主要技术标准的编号、名称。
1.4.7“外协工厂”:生产企业为境外企业,并采取委托加工方式生产时需填写,名称应与该企业在境内或境外注册的执照、公章、质量体系认证证书一致。
3.1.2进网许可证(含试用批文)有效期累计不满三年,在到期前办理换证手续时需提交表一、表二中的A、E、U、V材料。对于无线电通信设备、涉及网间互联的设备还应提交表一中P材料。
3.2更名换证。进网许可证(含试用批文)未到期,企业由于名称变更换证时,需提供表一、表二中的A、E、U、V、W材料。
3.3扩容换证。进网许可证(含试用批文)未到期,产品发生技术改动的,应申请扩容换证。企业将A、I、J、K、O、U、V等申请材料提交到电信设备认证中心,由电信设备认证中心安排扩容换证检验。
3企业在准备书面申请材料时应使用A4纸、单面打印,不需装订。
4填写或签字的部分应用钢笔或签字笔。
5申请材料中凡需要加盖公章的,均应提供加盖公章后的原件。
6当申请单位的通信地址、联系人、联系电话及传真发生变化时应以书面形式通知电信设备认证中心。
7材料要求如有变化,或者需要提供补充说明材料的,按当时要求执行。
表二

南开大学万兆校园网解决方案

在信息网络迅猛发展的形势下,南开人清醒地认识到,教育实现信息化是时代的要求,是创建高水平大学的迫切要求。

为此,南开大学早在1994年10月就开始自筹资金进行校园计算机网络(NKNET)的建设,先后与多个因特网ISP实现连通。

1995年5月,部分主干网开通并与CERNET和INTERNET互联,同年7月正式投入试运行,并开始接纳个人用户上网,成为首批接入CERNET的院校。

1997年8月作为学校投资最多、最先启动的“211工程”公共服务基础设施建设项目正式立项并立即投入建设。

到2000年,一个高质量的网络平台基本完成。

这时的南开大学校园网网络,已经发展成为一个覆盖教学科研区、学生宿舍区、部分教职工家属宿舍区的综合性信息服务网络。

它采用星型拓朴结构,拥有11个主干结点,主干带宽为千兆,连接了一个主校区和三个分校区,共100多幢建筑物,网络信息结点数达2万多个。

随着网络应用的发展以及用户群的增加,南开大学校园网的压力越来越大,主要表现在以下几个方面:(1)网络带宽瓶颈。

随着校园网上信息资源的不断丰富、应用平台的不断增加、用户数量的不断增大,原有的网络带宽已经不能满足信息流量增长的需要。

特别是随着多媒体网上教学、视频点播等应用的兴起,对网络带宽的需求迅猛增加。

网络带宽已经成为制约校园网新兴业务开展的瓶颈。

(2)安全和管理问题。

学生用户的网络行为有别于其他网络用户,增加了管理和安全方面的难度。

校园网面对的是处于青春躁动期的年轻学生,他们求知欲强,好奇心重,精力旺盛,更有强烈的表现欲,校园网首当其冲容易成为他们实验的目标。

在校园里,不知来源的广播风暴扰乱整个网络运行,一些自诩“民间高手”的学生对节点发起攻击,大量的P2P 应用,私设DHCP服务器过一把瘾的情况时有发生,加上横行不绝的垃圾邮件,蠕虫病毒扩散,让校园网这个青春时尚的网络表现得和它的使用者一样多变而躁动,令校园网管理人员防不胜防。

(3)多业务需求。

S8500电源、风扇和防尘网清理和更换指导书精选全文完整版

Quidway S8500系列路由交换机安装手册目录目录第6章交换机的监控与维护....................................................................................................6-16.1 交换机的监控.....................................................................................................................6-16.1.1 配置系统故障处理....................................................................................................6-16.1.2 电源模块故障处理....................................................................................................6-16.1.3 风扇框故障处理.......................................................................................................6-26.1.4 接口板故障处理.......................................................................................................6-36.2 交换机的硬件维护..............................................................................................................6-36.2.1 交流电源模块的拆卸与安装.....................................................................................6-36.2.2 直流电源模块的拆卸与安装.....................................................................................6-56.2.3 电源防尘网的拆卸、清洗与安装..............................................................................6-66.2.4 机箱防尘网的拆卸、清洗与安装..............................................................................6-86.2.5 单板的拆卸与安装....................................................................................................6-96.2.6 风扇框的更换.........................................................................................................6-106.3 交换机的软件升级............................................................................................................6-126.3.1 软件升级准备.........................................................................................................6-126.3.2 通过BOOT菜单进行本地加载..............................................................................6-136.3.3 通过命令行进行远程或者本地加载........................................................................6-226.3.4 升级过程中的故障排除..........................................................................................6-246.3.5 口令丢失情况下的处理..........................................................................................6-24第6章交换机的监控与维护6.1 交换机的监控虽然S8500系列交换机在出厂之前已经过全面、严格的测试,但可能因为安装方法的错误,造成交换机故障,本章介绍如何排除交换机的安装故障。

09-第九部分 Quidway系列以太网交换机设备介绍


Page 1
第一章 全系列交换机产品概述
第二章 S3系列交换机产品介绍
湖北公众信息产业有限责任公司
Page 2
全系列交换机
S9303/9306/9312 S8502/8505/8508/8512
S7802/7803/7806/7806V/7810
S6502/6503/6506/6506R S5100-EI S5600 S3900 S2000TP-EA
Page 10
S9300 整机架构描述
产品系列 外形尺寸 (W x H x D) 槽位间距 电源输入 电源备份 监控单元 维护方式 安装空间 风扇框 风道方向
S9303 442mm*175mm*476mm 整机4U高 1.4英寸 交直流兼容,预留POE AC/DC:1+1 内置于主控板内,1:1备份 业务线缆前维护,防尘网/风扇后维护 可安装N66机柜,≥600 1个风扇框(支持调速) 左进风后出风 湖北公众信息产业有限责任公司
P W R 2 P W R 3 P W R 4
C C M M U U 1 2
S9306支持6个线卡和
防 尘 网
走 线 架
S9306正视图


P W R 1
P O E 1
P O E 2

预 留
风扇框

主用A平面
备用B平面
POE平面
设备和环境监控
2个主控处理板。插 框下部是电源区,插 框左边是防尘网,右 边是走线架 电源支持N+N备份, DC支持1+1;AC支持 1+1/2+2配置 设备和环境监控负责 设备管理,支持1:1 备份,一般是单配置 S9306预留支持POE能 力,V1R2支持POE 风扇框支持可选两种 配置:用户可选。一 种是低成本的单风扇; 另外一种是满足单风 扇失效的高可靠性风 扇框,每个风扇框支 持两个叠加风扇
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档