S2300&S3300&S5300 series V100R002C02SPC100 版本使用指导书
华为S2300交换机开局配置
华为S2300交换机开局配置一、设置用户登录口令,登录方式,设备名称进入配置模式sys设置名称sysname huawei设置Console登录密码user-interface con 0authentication-mode passwordset authentication password cipher huawei配置用于AAA方式登录的用户名和密码aaalocal-user hw password simple hwlocal-user hw privilege level 15配置系统为AAA方式登录user-interface vty 0 4authentication-mode aaa二、设置管理VLAN,设备IP地址,默认网关假设设备管理VLAN为99假设设备管理地址为172.16.0.5,掩码为255.255.255.0假设设备默认网关为172.16.0.1假设设备上行接口为第1个千兆GE光口,如:interface GigabitEthernet0/0/1配置管理VLANvlan batch 99配置管理地址interface Vlanif99ip address 172.16.0.5 255.255.255.0配置默认网关ip route-static 0.0.0.0 0.0.0.0 172.16.0.1配置管理VLAN的上行口interface GigabitEthernet0/0/1port link-type trunkport trunk allow-pass vlan 99三、业务开通,配置业务VLAN的上行接口和下行接口配置业务VLAN,假设分配的业务VLAN为VLAN 2501 to 2524 vlan batch 2501 to 2524配置业务VLAN的上行口interface GigabitEthernet0/0/1port link-type trunkport trunk allow-pass vlan 2501 to 2524配置业务VLAN的下行口,若直接接用户,则为ACCESS模式配置业务VLAN 2501 to 2524到端口1-4interface Ethernet0/0/1port link-type accessport default vlan 2501#interface Ethernet0/0/2port link-type accessport default vlan 2502#interface Ethernet0/0/3port link-type accessport default vlan 2503#interface Ethernet0/0/4port link-type accessport default vlan 2504四、保存配置并验证业务是否正确配置退出配置模式quit保存配置save以下为可选操作:重启设备,可以验证设备断电后是否丢失数据重启之前请确认数据是否已正确配置和保存reboot。
RG2300产品介绍
RG-S2300产品介绍RG-S2300系列是锐捷网络为满足构建多业务支持,易管理,高安全网络量身定制的以太网交换机。
灵活的端口形态为网络架构提供方便,也为未来网络扩展提供投资保护。
支持混合堆叠,方便用户增加端口密度。
通过实施多种多样的安全策略,有效防止和控制网络病毒的扩散。
更可提供基于硬件的IPv6 ACL,方便未来网络的升级扩展。
高级QoS机制适应网络中多业务的顺利开展,为服务质量提供保证。
支持802.1x认证,控制非法用户使用网络,保障网络的合法使用。
支持RADIUS协议,实现网络运营和计费,实现网络的运维。
RG-S2300系列包括RG-S2328G和RG-S2352G两款,为各类型网络提供无阻塞线速转发和网络安全策略。
产品特征:高带宽和高扩展性RG-S2300系列提供高达19.2G的背板带宽,实现所有端口线速转发。
并提供固化2个千兆Combo口(2个千兆SFP光口和2个10/100/1000M电口复用),灵活实现千兆上联。
更可提供2个扩展Combo口为未来网络扩展提供投资保护。
通过堆叠可在不改变网络拓扑的情况下扩展端口密度,通过混合堆叠,在现有网络端口密度情况下,灵便根据实际情况扩展多个24口或者48口设备。
安全控制策略通过锐捷安全计费管理平台SAM,不仅可实现用户账号、密码、MAC地址、IP地址、交换机IP、交换机端口等六大元素之间的灵活任意绑定,有效确认用户身份的合法性和唯一性,更能通过交换机特色硬件动态绑定,保障用户身份始终一致性,避免了用户恶意篡改身份信息进行非法攻击等行为;ARP检测功能有效遏制了网络中日益泛滥的ARP网关欺骗和ARP主机欺骗的现象,保障了用户的正常上网。
无论在动态分配IP环境下,还是静态分配IP环境下,均可实现自动绑定工作,大大的节省了人力成本,降低了管理开销。
而配合ARP速率监控控制端口ARP报文发送的速率,防止恶意利用扫描工具进行ARP泛洪占据网络带宽,导致网络拥塞的攻击行为;支持DHCP snooping,只允许信任端口的DHCP响应,防止未经管理员许可私自架设DHCP Server,扰乱IP地址的分配和管理,影响用户的正常上网的行为;并在DHCP监听的基础上,通过动态监测ARP和检查源IP,有效防范DHCP动态分配IP环境下的ARP主机欺骗和源IP地址的欺骗;面对日趋热烈的IPv6应用,S2300系列交换机支持基于硬件的IPv6 ACL,即使在IPv4网络内有IPv6用户,也可轻松在网络边缘实现对IPv6用户的访问控制,既可允许网络内IPv4/IPv6用户并存,也可以对IPv6用户的访问权限进行控制,比如限制对网络敏感资源的访问等;SSH(Secure Shell)和SNMPv3技术通过在Telnet和SNMP进程中加密管理信息,保证管理设备信息的安全性,防止黑客攻击和控制设备。
华为s2300交换机怎么设置网关
华为s2300交换机怎么设置网关
s2300 这个是二层交换机。
只能设置一个管理ip地址做为管理。
网关是使用静态路由来实现的。
也就是你说的0.0.0.0 0.0.0.0 172.10.1.1 这个静态路由只是这台设备的网关,用户的其他数据是不参与转发的。
管理vlan和业务vlan不是一个。
用户的vlan网关地址是设置在核心交换机上的。
跟交换机的路由不冲突的。
你可以理解成交换机是两部分,一部分是管理用的ip和静态路由。
一部分是用户的数据。
两个是掺和不到一起的。
如果用户的网关设置的是这台交换机的管理地址,那么用户数据是走默认路由的。
如果用户的网关不是这个地址,就不走这个。
看网关地址是多少,才走那个。
华为S2300交换机配置图解Word-文档
华为S2300交换机配置图解Word-⽂档输⼊SYS进⼊系统进⾏设置给系统娶个名字必须是英⽂呀如sysnamejiaohuanji进⼊下⼀步,设置VLAN。
我这边有两个VLAN,⼀个内⽹⼀个外⽹,命名为vlan22和vlan18vlan名必须和上端的基站vlan 名⼀致,,你们那边⽤的vlan名跟我们不同吧!!vlan batch 18 22{意思是VLAN22和VLAN18}如下图然后对VLAN22VLAN18进⾏描述vlan 18 description cmnet【vlan18描述到中国移动互联⽹】vlan 22 description boss 【vlan22描述到内⽹,办公⽹】如下图输⼊qui退出vlan22,18的设置后,下⼀步设置管理ip远程管理也能⽤上interface Vlanif22ip address 10.186.69.194 255.255.255.128 意思为{管理ip为10.186.69.194 255.。
}如下图下⼀步我们设置交换机的端⼝,,我这边是⼋⼝交换机interface Ethernet0/0/1 【以太⽹接⼝1】port link-type trunk 【属于窗⼝模式,就是总线⼝,】port trunk allow-pass vlan 18 21 to 22 【默认允许vlan18,21vlan22通过,vlan21也是个外⽹,】。
如下图第⼆个端⼝我们把它设置为内⽹vlan22吧;;interface Ethernet0/0/2 接⼝2description to boss [描述连到内⽹]port link-type a 【属于独⽴⽹⼝,只允许⼀个VLAN 内⽹通过】port default vlan 22 [默认的是vlan22]如下图。
第三个端⼝我们把它设置为外⽹vlan18interface Ethernet0/0/3 接⼝3description to cmnet【描述到外⽹】port link-type access 【属于独⽴⽹⼝】port default vlan 18【默认vlan18通过】。
POE交换机
S2300电源模块的配置方式
PoE设备的电源配置方式
S2300 PoE交换机的下行电口支持PoE供电。
每端口最大供电功率为30W,最大供电距离100m。
PoE交换机使用信号线耦合供电方式,即在同一对线上同时传输电流和数据。
PoE电源分为两种:500W电源和250W电源。
目前S2300系列产品中支持PoE功能的设备包括:
∙S2309TP-PWR-EI:
S2309TP-PWR-EI为内置180W PoE电源,该设备有124W可用于PoE供电。
∙S2326TP-PWR-EI:
S2326TP-PWR-EI支持2个电源槽位,每个电源槽位支持500W功率电源或250W功率电
源供电。
这两种电源的配置关系如表1所示。
S3300电源模块的配置方式
PoE设备的电源配置方式
S3300 PoE交换机的下行电口支持PoE供电。
每端口最大供电功率为30W,最大供电距离100m。
PoE交换机使用信号线耦合供电方式,即在同一对线上同时传输电流和数据。
PoE电源分为两种:500W电源和250W电源。
目前S3300系列产品中支持PoE功能的设备包括:
∙S3328TP-PWR-EI
PoE交换机支持2个电源槽位,每个电源槽位支持500W功率电源或250W功率电源供电。
这两种电源的配置关系如表1所示。
∙S3352P-PWR-EI
PoE交换机支持2个电源槽位,每个电源槽位支持500W功率电源或250W功率电源供电。
这两种电源的配置关系如表2所示。
华为S2300系列交换机产品专题信息
产品专题信息:产品概述Quidway®S2300系列运营级接入交换机(以下简称S2300) 是华为公司为满足以太网多业务承载需要、面向精品城域网和企业网而推出的新一代运营级以太网接入交换机,适应各种以太接入场景。
S2300基于新一代高性能硬件和华为公司统一的VRP?(Versatile Routing Platform)软件,可为用户提供丰富灵活的业务特性,有效地提高产品可运营、可管理和业务扩展能力,具备优异的防雷能力和安全特性,支持强大的ACL功能,支持QINQ,支持1:1和N:1 VLAN 交换功能,满足VLAN灵活部署的需求S2300为盒式产品设备,机箱高度为1U,从特性上划分SI和EI两个产品版本,包括:S2309TP-SI/EI、S2318TP-SI/EI、S2326TP-SI/EI、S2352P-EI。
产品特点●基于VLAN的业务控制S2300在支持丰富的ACL策略控制,特别支持基于多端口VLAN下发ACL规则,实现VLAN内多端口的灵活控制和统一资源调度。
S2300-EI支持1:1 VLAN交换功能,实现IPTV业务中家庭网关零配置;同时,S2300在业界率先支持N:1 Vlan交换功能,在用户接入侧就实现了VLAN聚合,精简了VLAN数量。
S2300-EI支持QinQ,能将用户私网VLAN标签封装在公网VLAN标签中,使报文带着两层VLAN Tag穿越运营商的骨干网络。
●丰富的组播功能S2300支持组播组,支持丰富的二层组播复制功能,包括IGMP Snooping、IGMP Filter、用户快速离开、捆绑端口的组播负载分担,还支持基于端口的组播速率限制和流量统计,充分满足IPTV运营需求。
●完备的QoS策略S2300每个端口支持4个队列,支持WRR、SP、WRR+SP多种队列调度算法,可以基于Vlan、MAC 地址、IP协议、源地址、目的地址、优先级、或应用程序的端口,实现复杂流分流功能。
华为S2300配置手册
实验三华为交换机配置【实验题目】华为交换机配置【实验课时】2课时。
【实验目的】1.了解华为交换机的基本端口以及IOS软件。
2.掌握华为交换机的配置途径。
3.掌握华为交换机的三种访问方式。
4.掌握华为交换机初始设置。
【实验环境】华为交换机一台(型号不限)、PC机一台,操作系统要为Windows 98/NT/2000/xp,装有超级终端软件;Console 电缆1条。
【实验内容和主要步骤】一、交换机配置途径一般来说,可以用5种方式来设置交换机:1.Console口接终端或运行终端仿真软件的微机;2.AUX口接MODEM,通过电话线与远方的终端或运行终端仿真软件的微机相连;3.通过Ethernet上的TFTP服务器;4.通过Ethernet上的TELNET程序;5.通过Ethernet上的SNMP网管工作站。
但交换机的第一次设置必须通过第1种方式进行;这时终端的硬件设置为波特率:9600,数据位:8,停止位:1,无校验。
二、交换机的几种基本访问模式:一台新交换机开机时自动进入的状态,这时可通过对话方式对交换机进行设置。
利用设置对话过程可以避免手工输入命令的烦琐,但它还不能完全代替手工设置,一些特殊的设置还必须通过手工输入的方式完成。
进入设置对话过程后,交换机首先会显示一些提示信息,华为交换机基本配置过程 一:交换机基本配置:1.进入2403交换机,进入用户模式。
2.在命令提示符“>”下,键入“system-view”并回车。
3.键入“display courrent-config”,察看当前配置情况,注意这是缺省值。
(有可能是display courrent-config,因为版本不一)。
4.键入“display version”参看交换机上IOS版本。
5.设置2403交换机名称,使用“sysname”命令(也有可能是hostname命令)。
如:Hostname 2403A(此交换机名为2403A)。
Quidway_ S2300系列运营级接入交换机规格清单
Quidway®
S2300 系列运营级接入交换机 规格清单
项目 转发性能 端口交换 容量 背板交换 容量
S2309T P 2.7Mpps 3.6Gbps
S2300-EI S2318T S2326T P P 5.4 Mpps 7.2Gbps 6.6Mpps 8.8Gbps
Copyright ©2007 华为技术有限公司 版权所有,侵权必究 /cn/products/datacomm/ 1
N/A
N/A
PDF 文件使用 "pdfFactory Pro" 试用版本创建
Quidway® S2300 系列运营级接入交换机规格清单
电源 DC: 额定电压范围:-48~-60V d.c. 最大电压范围:-36~-72V d.c.. 外形尺寸 mm ( 宽 × 深×高) 重量 功耗 S2309TP-EI/SI:250×180×43.6 S2318TP-EI/SI,S2326TP-EI/SI:442×220×43.6 S2352P-EI:442×220×43.6 <1.4kg <12.8W <2.4kg <14.5W <2.4kg <15.5W <3kg <38W <1.4kg <12.8W <2.4kg <14.5W <2.4kg <15.5W N/A
VLAN特性 基本QinQ 1:1 VLAN 交换 N:1 VLAN 交换 支持端口限速和流限速 支持每端口4个不同优先级的队列 支持SP、WRR、SP+WRR算法 QoS 支持根据报文VLAN-PRI 映射到不同队列 支持基于源MAC地址、目的MAC地址、源IP 地址、目的IP地址、四层端口、协议类型、 VLAN、以太网帧协议、CoS等信息的流分类
华为交换机限速文档
华为:S2300,S5000,S5700,S5120,S3900一、华为S2300交换机如何配置端口限速使用QOS命令来配置(网络带宽的10M、100M和1000M的单位是bps(即bit/s,位/秒),而我们通常所说的100M大小的文件,这里的单位是Byte,而1Byte=8bit,显然100M bit=(100/8)M Byte=12.5M Byte)qos lr命令用来在接口出方向上实施限速。
undo qos lr命令用来禁止接口出方向上的限速。
命令格式qos lr cir cir cbs cbsundo qos lrcir cir表示承诺信息速率。
整数形式,取值范围是64~接口自身带宽(例如Ethernet接口带宽为100000,GE接口带宽为1000000),单位是kbit/s。
cbs cbs表示承诺突发尺寸。
整数形式,取值范围是8192~1040384,单位是byte。
8192Kbps=1M=1024KBit使用实例1:在接口GigabitEthernet0/0/1上带宽限制为20M<Quidway> system-view[Quidway] interface gigabitethernet 0/0/1[Quidway-GigabitEthernet0/0/1]qos lr inbound cir 20480 cbs 1040384[Quidway-GigabitEthernet0/0/1]qos lr outbound cir 20480 cbs 1040384[Quidway] display cur<Quidway>save二、华为S5000交换机如何配置端口限速设置端口限速后,可以对进出端口的报文的速率进行限制,以维持网络的有序运行。
配置命令说明:Inbound:对入端口报文进行限速Outbound:对出端口报文进行限速Rate-level:速率级别,取值范围是1-32的整数,设置后的速率为:粒度*速率级别。
华为S2300配置手册(配置实例)
实验三华为交换机配置【实验题目】华为交换机配置【实验课时】2课时。
【实验目的】1.了解华为交换机的基本端口以及IOS软件。
2.掌握华为交换机的配置途径。
3.掌握华为交换机的三种访问方式。
4.掌握华为交换机初始设置。
【实验环境】华为交换机一台(型号不限)、PC机一台,操作系统要为Windows 98/NT/2000/xp,装有超级终端软件;Console 电缆1条。
【实验容和主要步骤】一、交换机配置途径一般来说,可以用5种方式来设置交换机:1.Console口接终端或运行终端仿真软件的微机;2.AUX口接MODEM,通过线与远方的终端或运行终端仿真软件的微机相连;3.通过Ethernet上的TFTP服务器;4.通过Ethernet上的TELNET程序;5.通过Ethernet上的SNMP网管工作站。
但交换机的第一次设置必须通过第1种方式进行;这时终端的硬件设置为波特率:9600,数据位:8,停止位:1,无校验。
二、交换机的几种基本访问模式:一台新交换机开机时自动进入的状态,这时可通过对话方式对交换机进行设置。
利用设置对话过程可以避免手工输入命令的烦琐,但它还不能完全代替手工设置,一些特殊的设置还必须通过手工输入的方式完成。
进入设置对话过程后,交换机首先会显示一些提示信息,华为交换机基本配置过程 .zk36.一:交换机基本配置:1.进入2403交换机,进入用户模式。
2.在命令提示符“>”下,键入“system-view”并回车。
3.键入“display courrent-config”,察看当前配置情况,注意这是缺省值。
(有可能是display courrent-config,因为版本不一)。
4.键入“display version”参看交换机上IOS版本。
5.设置2403交换机名称,使用“sysname”命令(也有可能是hostname命令)。
如:Hostname 2403A(此交换机名为2403A)。
Ruijie RG-S2300 系列交换机 说明书
发行说明RG-S2300系列交换机RGOS 10.2(5), Release (67430) 正式版本版权声明福建星网锐捷网络有限公司©2009版权所有,保留一切权利。
没有经过本公司书面许可,任何单位和个人不得擅自摘抄、复制本书内容的部分或者全部,并且不得以任何形式传播。
、、、、、、、都是福建星网锐捷网络有限公司的注册商标,不得仿冒。
前言本文记录了RG-S2300系列交换机RGOS 10.2(5), Release(67430)版本的信息,内容包括:关于本文的任何疑问,请咨询锐捷网络技术支持热线:4008-111-000 。
目录1基本信息 (5)2硬件特性 (5)2.1支持的硬件 (5)2.2硬件限制 (6)3软件特性 (6)3.1解决问题 (6)3.2新增功能 (8)3.3功能变更 (8)3.4软件限制 (8)4配套手册 (10)5升级说明 (11)5.1升级文件清单 (11)5.2升级注意事项 (11)1 基本信息2 硬件特性2.1 支持的硬件2.2 硬件限制无3 软件特性3.1 解决问题该版本解决了以下问题:3.2 新增功能在基线版本的基础上新增以下功能:3.3 功能变更无。
3.4 软件限制本版本中已知的问题以及对应的规避措施其他限制这里主要说明下第2代su下发功能的限制:S23的su分发功能打开后,能够同时解决品控1992与品控2419的哈希冲突问题;这是由于将认证用户从MAC地址表切换为FP表来实现而达到的目的。
但将MAC地址表切换为FP表实现,由于FP表是许多安全功能共用的资源,所以安全功能的使用情况对容量指标会有较大影响。
并且会引入许多的限制。
在部署SU分发功能的时候,请特别注意。
4 配套手册该版本适用的产品用户手册如下:以上产品用户手册可从锐捷网络技术支持网站下载:/。
RG-S2300系列交换机RGOS 10.2(5),Release(67430)正式版本发行说明.doc 5 升级说明5.1 升级文件清单5.2 升级注意事项在对该版本进行升级的过程中,请注意以下事项:在升级或者自动升级过程中,会有不允许重启的提示,一旦出现类似提示,请务必不要断电或者复位系统,也不要随便插拔其他模块。
RG-S2300系列交换机安装手册
安装手册RG-S2300系列安全接入交换机版权声明福建星网锐捷网络有限公司©2009锐捷网络有限公司版权所有,并保留对本手册及本声明的一切权利。
未得到锐捷网络有限公司的书面许可,任何人不得以任何方式或形式对本手册内的任何部分进行复制、摘录、备份、修改、传播、翻译成其他语言、将其全部或部分用于商业用途。
、、、、、、、都是福建星网锐捷网络有限公司的注册商标,不得仿冒。
免责声明本手册依据现有信息制作,其内容如有更改,恕不另行通知,请关注锐捷网络有限公司网站提供的最新信息。
锐捷网络有限公司在编写本手册时已尽力保证其内容准确可靠,但对于本手册中的遗漏、不准确或错误,以及由此导致的损失和损害,锐捷网络有限公司不承担责任。
目录第一章产品综述 (7)1.1 产品简介 (7)1.2 RG-S2328G/S2352G产品主要技术特性 (7)第二章技术规格 (9)2.1 外观介绍 (9)2.2 前面板端口说明 (9)2.3 后面板端口说明 (10)2.4 LED指示灯 (11)第三章安装前准备 (13)3.1 安全性建议 (13)3.2 安装系统的安全 (13)3.3 电气安全性 (13)3.4 防静电放电破坏 (13)3.5 激光安全性 (14)3.6 安装场地的要求 (14)3.6.1机架式安装要求 (14)3.6.2通风要求 (14)3.6.3温度和湿度要求 (15)3.6.4洁净度要求 (15)3.6.5电源要求 (16)3.7 系统接地要求 (16)3.7.1安全接地 (16)3.7.2雷电接地 (16)3.7.3电磁兼容接地 (16)3.8 EMI考虑 (17)3.9 光纤连线注意事项 (17)3.10 安装工具要求 (17)3.11 开箱验货检查要求 (17)3.11.1货物清点 (18)第四章产品的安装 (19)4.1 安装 (19)4.1.1在桌面上或标准19英寸架上安装 (19)4.1.2系统的接地 (20)4.1.3系统上电 (20)4.2 交换机的连接 (21)4.2.1与服务器及工作站相连 (21)4.2.2与HUB或其他交换机相连 (21)4.3 注意事项 (21)第五章RG-S23系列的维护及常见故障处理 (23)附录A ——连接器和连接介质说明 (25)一、1000BASE-T/100BASE-TX/10BASE-T端口 (25)附录B ——MINI-GBIC模块说明 (26)一、M INI-GBIC(SFP)模块类型和技术指标 (26)附录C ——交换机的防雷 (27)一、交流电源避雷器(防雷接线排)的安装 (27)二、网口避雷器的安装 (27)前言感谢您使用锐捷网络交换机,本说明书(版本号:V1.01)为您提供了详细的安装指南,可以更加方便您的安装和使用。
华为交换机,密码忘记解决方法,华为S2300
华为交换机密码忘记解决方法Console口设置为密码验证,不知道密码
解决方法:
直接交换启动时ctrl+b,选择7.Clear password for console user
可以直接重新启动
Console口设置了aaa验证模式,不知道密码以上方法就不奏效了。
1、做一份空配置的配置文件
vrpcfg1.zip
2、传输空配置文件到设备中
交换启动时ctrl+b,选择
2.Enter serial submenu
3.Modify serial interface parameter修改波特率为9600 1: 9600(default)
3、Download file to Flash through serial interface
------------利用serial口来传输文件
屏幕会提示选择文件,如下图
3、修改启动文件为刚才传入的新配置文件
返回主菜单,选择3.Enter startup submenu
再选择2.Modify startup configuration
在Saved-configuration file这一项时、选择刚才传入文件名字vrpcfg1.zip,其它保持不变
最后返回主菜单,reboot搞定!!!。
华为Quidway S2300系列交换机产品规格说明书
Product SpecificationsS2300-EI S2300-SIItem S2309TP S2309TP-PWRS2318TPS2326TPS2326TP-PWRS2352PS2309TPS2318TPS2326TPForwarding capacity 2.7Mpps2.7Mpps5.4Mpps6.6Mpps6.6Mpps13.2Mpps2.7Mpps5.4Mpps6.6MppsInterface switching capacity 3.6Gbps3.6Gbps7.2Gbps8.8Gbps8.8Gbps17.6Gbps3.6Gbps7.2Gbps8.8GbpsInterface description S2309TP-EI/SI/PWR-EI:eight 10/100Base-TX interfaces, one Combo interface (10/100/1000Base-Tor 100/1000Base-X)S2318TP-EI/SI:sixteen 10/100Base-TX interfaces, two Combo interfaces (10/100/1000Base-T or 100/1000Base-X)S2326TP-EI/SI/PWR-EI:twenty-four 10/100Base-TX interfaces, two Combo interfaces (10/100/1000Base-T or 100/1000Base-X)S2352P-EI:forty-eight 10/100Base-TX interfaces, two 100/1000Base-X SFP interfaces, and two 1000Base-X SFP interfacesSupports the 8K MAC address tableAdds or removes a MAC address entry manuallySets the aging time of MAC addressesSupports the limit to MAC address learning on an interfaceSupports blackhole MAC addresses NAMAC address tableDisables MAC address learning on an interface or in an aggregation group Disables MAC address learning on an interfaceSupports a maximum of 4K VLANs defined in IEEE 802.1Q Supports interface-based VLANsVLAN features Supports MAC address-based VLANsSupports basic QinQSupports 1:1 VLAN switchingSupports N:1 VLAN switchingN/ASupports four queues with different priorities on each interface Supports the algorithms of SP, WRR, and SP+WRRSupports packet queuing based on the 802.1p priority of packetsQoS Supports the interface limit and flow limitSupports traffic classification based on the source MAC address, destination MAC address,source IP address, destination IP address, Layer 4 interface,IP protocol type, VLAN, Ethernet protocol type, and CoS Supports the marking and redirection of packets based on flowsN/AS2300-EI S2300-SIItem S2309TP S2309TP-PWRS2318TPS2326TPS2326TP-PWRS2352PS2309TPS2318TPS2326TPMulticast Supports IGMPv1/v2/v3 snoopingSupports multicast load balancing on trunk interfacesLimits the rate of multicast packets and collects traffic statistics on interfaces Supports IPv6 hostsConfigures static routesIPv6 featuresSupports IPv6 ACLsSupports MLD snoopingNA Supports 1:1 mirroring or N:1 interface mirroringInterfacemirroring Supports flow mirroring N/A Supports IEEE 802.1x and limits the maximum number ofusers on each portSupports dynamic ARP inspectionSupports IP source guardN/ANetwork security Supports AAA authentication such as RADIUS authentication and HWTACACS+ authenticationSupports the binding of the IP address, MAC address, and interfaceSupports the interface limitSupports interface isolation and securitySupports packet filteringSupports MAC address filteringSupports suppression of multicast, broadcast, and unknown unicast packetsLimits the number of learnt MAC addressesSupports CPU protectionLightning protection All service interfaces support 6 KV lightning protection or even 15 KV lightning protection if additional lightning arresters are installedManagement Supports the automatic configuration Configures command lines Supports the configuration of Telnet Supports SNMPv1/v2/v3 Supports RMONSupports HGMPv2Supports SSHv2Support WEB NMSEnvironmentalrequirementsTemperature: 0°C to 50°C Relative humidity: 10% to 90% (non-condensing)Power supply AC:Rated voltage: 100 V to 240 V AC; 50/60 Hz Maximum voltage: 90 V to 264 V AC; 50/60 HzS2300-EIS2300-SI ItemS2309TPS2309TP-PW RS2318TPS2326TPS2326TP-PW RS2352PS2309TPS2318TPS2326TPDC:Rated voltage: –48 V to –60 V DC Maximum voltage: –36 V to –72 V DCN/ADimensions (width x depth x height))S2309TP-EI/SI :250×180×43.6 S2309TP-PWR-EI :320x220x43.6S2318TP-EI/SI,S2326TP-EI/SI :442×220×43.6 S2326TP-PWR-EI :442×420 ×43.6 S2352P-EI :442×220×43.6Weight<1.4kg <2.5kg <2.4kg <2.4kg <4kg (exclusi ve of thepower supply module )<3kg <1.4kg <2.4kg <2.4kgPowerconsumption>7.5W 154W Output PoE power supply: 124W >8.2W >8.6W 160W Output PoEpower supply:124W>20W >7.5W >9W >7.8W。
华为交换机s2300设置
这几个没用过,记下来吧清除配置的命令:<switch>reset save 清除配置文件<switch>reboot 重启或者直接断电给vlan设置ip:此ip在一般情况下就是此vlan机器的网关1. 进入vlan1视图[SwitchA]interface vlan 12. 配置接口ip,并启用接口[SwitchA-vlanif1]ip add 192.168.1.2 255.255.255.0[SwitchA-vlanif1]undo shutdown交换机远程TELNET登录命令1. 进入用户界面视图[SwitchA]user-interface vty 0 42. 指定用户权限级别[SwitchA-ui-vty0-4]user privilege level * 从VTY用户界面登录后可已访问的级别3. 设置密码[SwitchA-ui-vty0-4]set authentication password simple *** 设置明文密码[SwitchA-ui-vty0-4]set authentication password cipher *** 设置密文密码华为交换机常用命令2008-10-07 15:45dis vlan 显示vlanname text 指定当前vlan的名称undo name 取消[h3c] vlan 2[h3c-vlan2]name test vlandis users 显示用户dis startup 显示启动配置文件的信息dis user-interface 显示用户界面的相关信息dis web users 显示web用户的相关信息。
header login 配置登陆验证是显示信息header shellundo headerlock 锁住当前用户界面acl 访问控制列表acl number inbound/outbound[h3c]user-interface vty 0 4[h3c-vty0-4] acl 2000 inboundshutdown:关闭vlan接口undo shutdown 打开vlan接口关闭vlan1 接口[h3c] interface vlan-interface 1[h3c-vlan-interface] shutdownvlan vlan-id 定义vlanundo valn vlan-iddisplay ip routing-tabledisplay ip routing-table protocol staticdisplay ip routing-table statisticsdisplay ip routing-table verbose 查看路由表的全部详细信息interface vlan-interface vlan-id 进入valnmanagement-vlan vlan-id 定义管理vlan号reset ip routing-table statistics protocol all 清除所有路由协议的路由信息.display garp statistics interface GigabitEthernet 1/0/1 显示以太网端口上的garp统计信息display voice vlan status 查看语音vlan状态[h3c-GigabitEthernet1/0/1] broadcast-suppression 20 允许接受的最大广播流量为该端口传输能力的20%.超出部分丢弃.[h3c-GigabitEthernet1/0/1] broadcast-suppression pps 1000 每秒允许接受的最大广播数据包为1000传输能力的20%.超出部分丢弃.display interface GigabitEthernet1/0/1 查看端口信息display brief interface GigabitEthernet1/0/1 查看端口简要配置信息display loopback-detection 用来测试环路测试是否开启display transceiver-information interface GigabitEthernet1/0/50 显示光口相关信息duplex auto/full/half[h3c]interface GigabitEthernet1/0/1[h3c-GigabitEthernet1/0/1]duplux auto 设置端口双工属性为自协商port link-type access/hybrid/trunk 默认为accessport trunk permit vlan all 将trunk扣加入所有vlan中reset counters interface GigabitEthernet1/0/1 清楚端口的统计信息speed auto 10/100/1000display port-security 查看端口安全配置信息am user-bind mac-addr 00e0-fc00-5101 ip-addr 10.153.1.2 interface GigabitEthernet1/0/1 端口ip绑定display arp 显示arpdisplay am user-bind 显示端口绑定的配置信息display mac-address 显示交换机学习到的mac地址display stp 显示生成树状态与统计信息[h3c-GigabitEthernet1/0/1]stp instance 0 cost 200 设置生成树实例0上路径开销为200stp cost 设置当前端口在指定生成树实例上路径开销。
Quidway_S2300系列以太网交换机_配置指南-IP路由(V100R005C00_01)
由于产品版本升级或其他原因,本文档内容会不定期进行更新。除非另有约定,本文档仅作为使用指导,本文 档中的所有陈述、信息和建议不构成任何明示或暗示的担保。
s2300的基本配置
sysname 5F-I06-S23 //这里写机柜名加交换机型号
#
super password level 15 cipher XJ1"V6Y,]XH[G'<>EG2(*!!!
#
firewall enable
#
#
firewall defend ip-spoofing enable
rule 5 permit source 14.17.69.140 0
#
acl number 2001
rule 0 permit source 172.16.3.0 0.0.0.255
#
interface Vlanif2
ip address 172.16.3.110 255.255.255.0 //交换机管理IP
authorization-scheme default
authorization-mode hwtacacs local
accounting-scheme default
accounting-mode hwtacacs
accounting realtime 3
#
bpdu enable
#
cluster enable
ntdp enable
ntdp hop 16
ndp enable
# ource 172.16.3.0 0.0.0.255
rule 1 permit source 113.105.157.113 0
#
interface GigabitEthernet0/0/2 //此口一般跟上面一个一样 上行备用
#
华为 S2300 存储配置手册V1.0
OceanStor S2300存储配置手册用户服务中心技术部_ 2009年 _06__月编制修订历史记录日期版本号修订说明作者2009-6-1 1.0 杨兰青目录一 S2300安装配置。
......................................................................................................... - 4 -1、CLI管理......................................................................................................................... - 4 - (1) 串口登录管理.............................................................................................................. - 4 - (2)ssh登录管理............................................................................................................. - 8 -2、使用OSM3.0对存储进行管理配置。
.......................................................................... - 8 -配置FC主机端口的S2300初始配置流程............................................................... - 9 -OceanStor S2300存储配置手册S2300配置过程包括规划组网、安装及检查硬件、配置应用服务器FC HBA卡、搭建管理环境、设置控制器管理网口的IP(Internet Protocol)地址、登录OSM(OceanStor Storage Manager)3.0、配置存储系统和设置附加信息。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
解决措施:
列设备使用 802.1X 功能
考虑 SP3 的情况,并进
行处理
9/18/2009
版权所有,侵权必究
8
产品涉及情况
现象描述和影响:
一 根本原因:
Y
Y
般
Vlanif 使用 DHCP 方式分配 IP,且分
设备作为 DHCP Client
配到的地址的租期大于 21 小时。当
时,对获取到的 T2(租期
版权所有,侵权必究
5
产品支持情况
12
支持查询端口安全 增强网管对设备的 N
Y
N
下的 MAC 表 MIB 管理能力
13
支持清除端口上的 增强网管对设备的 N
Y
N
队列统计时增加时 管理能力
间记录 MIB 功能
14
支持清除端口统计 增强网管对设备的 Y
Y
Y
时记录时间 MIB 功 管理能力
能
15
支持 AAA 登录事 增强设备的管理能 Y
一 根本原因:
Y
Y
般
XPSP2 升级到 SP3 之后, S 系列设备
用 户 从 WINDOWS XP
的 802.1X 功能会出现概率性验证失
SP2 升级到 SP3 之后,
败的现象 BA7D05885
重现条件:
WINDOWS 对网络连接 的默认设置进行了修改
从 WINDOWS XP SP2 升级到 SP3,S 系
国内、海外
版本使用范围
国内、海外
9/18/2009
版权所有,侵权必究
3
2 功能特性变更说明
2.1 本版本相对于上一个 V/R 版本的功能规格变化
z 增加了三层转发 z 增加了 LACP 功能 z 增加了 DHCP Server Relay Client 功能 z 增加了 OAM1AG 功能 z 增加了 VOICE-VLAN 功能 z 增加了 Super-VLAN 功能 z 扩增加了路由协议 z 增加了 BFD z 802.1x 特性 z MAC 认证特性
现象描述和影响:
一 根本原因:
N
N
般
S5352 的 GE 0/0/33 端口下挂终端设
S5352 交换机上行光口端
备,配置 STP 发生异常,上行口阻塞, 口号计算错误,导致 STP
BA7D05821 导致业务中断 重现条件:
状态计算错误,生成树状 态出错
使用 S5352 设备的后 16 个 GE 端口
2.1 本版本相对于上一个V/R版本的功能规格变化.......................................................................... 4 2.2 本版本相对于上一个V/R/C版本的功能规格变化...................................................................... 5
9/18/2009
版权所有,侵权必究
2
S2300/S3300/S5300 V100R002C02SPC100 版本使用指导书
1 版本发布信息
版本号
V100R002C02SPC100
版本发布日期
2009-9-11
版本发布原因
解决网上问题
版本所处阶段
GA 之后
版本用途
商用
版本发布范围
生产、技术支援
技术支援使用范 围
解决措施: 正确处理 T2
现象描述和影响:
严 根本原因:
Y
Y
重
设备作为 Telnet 服务器,Linux 的
若在连接协商阶段设备
Telnet 客户端连接到设备时, 导致
获取到的客户端的窗口
VTY 任务异常,用户无法登录
大小为零,设备对这种错
BA7D05957 重现条件:
误处理不完善,VTY 任务 异常
华为技术有限公司 研究管理部文档中心
文档编号
文档版本
V100R002 产品名称:S2300/3300/5300 系列
密级 秘密 共 15 页
S2300/S3300/S5300 V100R002C02SPC100
版本使用指导书
(仅供内部使用)
华为技术有限公司
版权所有 侵权必究
目录
1 版本发布信息 .....................................................................................................................3 2 功能特性变更说明 ...............................................................................................................4
Y
Y
件记录日志
力
16
支持开关控制 ping 丰 富 三 层 转 发 特 Y
Y
Y
快回功能
性,以满足广泛的
业务需求
17
支 持 开 关 控 制 丰富三层转发特 Y
Y
Y
ARP 严格学习
性,以满足广泛的
业务需求
18
支持通过 VPN 获 增强设备的管理能 Y
Y
Y
取 NTP 时间
力
2.2.2 从 V100R002C01 版本到 V100R002C02SPC002 版本的功能规 格差异
编号 1 2
描述 802.1x 特性 MAC 认证特性
目的
产品支持情况
S2300
增强设备的管理能 Y 力
S3300 Y
增强设备组网兼容 Y
Y
性
S5300 N
N
2.3 本版本相对于上一个 V/R/C/B 版本的功能规格变化
无。
9/18/2009
版权所有,侵权必究
6
3 解决的问题列表
跟踪号
问题描述
严 解决方案 重 级 别
解决措施:
新增命令行支持此功能
现象描述和影响:
一 根本原因:
N
Y
般
S3300 系列设备不能正常处理 1AG
处理 1AG 上送报文的流程
协议报文,导致 1AG 功能不可用
错误,导致报文没有正确
BA7D05852 重现条件:
上送
S3300 系列设备使用 1AG 功能
解决措施:
正确处理 1AG 报文
现象描述和影响:
Linux 的 Telnet 客户端连接到设备
产品涉及情况 S2300 S33
现象描述和影响:
一 根本原因:
N
N
般
S5352 设备在不同芯片转发时发现
S5352 设备在特定情况
已知单播使用广播方式转发
下存在 MAC 表项不同步,
BA7D05866 重现条件:
导致流量一直广播
S5352 设备特定端口间转发流量,导
解决措施:
致流量广播
正确处理 MAC 表项同步
解决措施:
下挂终端设备,配置 STP
扩大内部的索引
现象描述和影响:
一 根本原因:
N
Y
般
S5352 或 S3352 设备删除 VPN 实例
S3352 或 S5352 设备处
后,导致之前绑定该 VPN 实例的三
理 VPN 实例事件删除有
BA7D05800 层接口无法 PING 通对端设备
误
重现条件:
解决措施:
9/18/2009
版权所有,侵权必究
4
2.2 本版本相对于上一个 V/R/C 版本的功能规格变化
2.2.1 从 V100R002C02SPC002 版本到 V100R002C02SPC100 版本 的功能规格差异
编号 1 2 3 4 5 6 7 8 9 10 11
描述
目的
产品支持情况
支持管理 VLAN
3 解决的问题列表 ..................................................................................................................7 4 遗留问题及规避措施..........................................................................................................14 5 未解决预警问题列表..........................................................................................................17 6 产品固有缺陷和使用限制/规避措施说明 ..............................................................................18 7 单板BOM编码 ..................................................................................................................26
租期到一半时间时,设备会持续的发
的八分之七)处理错误,
送 DHCP request 报文,直到租期到 BA7D05985 期
使得设备保存的 T2 小于 T1(租期的一半),导致设
重现条件:
备续租时处理出错
配置 Vlanif 使用 DHCP 方式分配 IP, 且 DHCP 服务器上配置地址的租期大 于 21 小时