骨干路由交换机RG-S6506产品手册(200607)
S6506R设备操作手册
华为S6506R设备维护指导手册一、华为S6506R功能简介华为S6506R以太网交换机是华为开发的一系列大容量、模块化、L2/L3线速以太网交换机,支持双交换引擎,提供引擎的冗余备份(双引擎各占1个槽位)及6个业务板槽位。
目前应用在忻州、原平、代县、五台、保德、偏关、神池、五寨、岢岚、静乐、宁武。
二、华为S6506R设备简介1、S6506R以太网交换机的机箱及槽位示意图如下:SRPU:Switch & Route Processing Unit,交换路由板LPU:Line Processing Unit,线路处理板(简称业务板)PWR:Power,电源模块FAN:风扇框各部分模块均支持热插拔功能,其中:单板区共有8个横插拔的单板槽位,最上面的2个槽位固定为交换路由板(SRPU)槽位,S6506R以太网交换机为用户提供了SRPU 冗余备份功能,其余6个槽位为业务板槽位,支持各种业务板的混插。
风扇区位于机箱的右侧,为竖插拔结构。
电源区位于机箱的底部,对应交流(AC)输入、直流(DC)输入两种供电方式,需分别选用交流电源模块、直流电源模块。
2、板卡介绍2.1 SRPUSRPU上依次排列有CF卡接口、4个1000Base-X-SFP接口、Console 口、10Base-T/100Base-TX接口、系统状态指示灯、系统复位键(RESET),其面板图如下所示。
Salience III (LS81SRPG)面板示意图2.1.1提供接口CF卡接口面板开口,支持标准的CF卡热插拔,可以用来存放主机版本,能方便地进行交换机软件的在线升级。
Console口该接口采用RJ45连接器,使用普通异步串行口电缆,既可用来连接终端计算机以进行系统的本地调试、配置、维护、管理及主机软件程序加载等工作,也可用来连接Modem设备以进行系统的远程调试、配置、维护、管理等工作。
管理用以太网口(10Base-T/100Base-TX)该接口采用RJ45连接器,可用来连接计算机以进行系统的程序加载、调试等工作,也可以接远端的网管工作站等设备以实现系统的远程管理。
华为6506交换机配置
目录第一章端口操作 31.1配置以太网端口描述 31.2配置端口工作模式 31.3配置以太网端口速率 41.4配置自协商模式 41.5 Telnet 配置 41.6 IP+MAC+端口绑定 51.7堆叠管理配置 51.8端口操作实验 5第二章VLAN操作72.1 VLAN的创建与删除72.2 配置VLAN端口72.3 VLAN监控和维护72.4 VLAN间路由82.5VLAN操作实验8第三章QACL访问控制列表操作103.1访问控制列表ACL 103.2访问控制列表的子规则113.3 激活访问控制列表113.4访问控制列表实验12第四章Spanning Tree配置134.1开启/关闭端口Spanning Tree特性134.2 Spanning Tree监控和维护134.3 Spanning Tree配置实验14第五章系统网络管理155.1设置团体名(Community Name)155.2设置管理员的标识及联系方法(sysContact)165.3允许或禁止发送Trap 165.4设置本地或远端设备的名字165.5设置或删除一个SNMP的组165.6设置或取消Trap目标主机的地址175.7设置或取消S8016路由交换机的位置(sysLocation)17 5.8指定发送Trap 的源地址175.9 SNMP的组添加或删除一个新用户185.10创建/更新视图的信息或删除视图185.11监控和维护18第一章端口操作以太网端口配置包括:进入以太网端口视图λ打开/关闭以太网端口λλ对以太网端口进行描述设置以太网端口双工状态λλ设置以太网端口速率S8016路由交换机支持两种类型的以太网接口板:快速以太网板(FE)和千兆以太网板(GE)。
快速以太网可提供16个百兆端口;千兆以太网板可提供4个千兆(又称吉比特)端口。
1.1配置以太网端口描述请在以太网或吉比特以太网接口配置模式下进行下列配置。
配置以太网端口描述操作命令设置以太网端口描述description ethernet-description恢复以太网端口缺省描述undo description1.2配置端口工作模式以太网接口有全双工和半双工两种工作模式,在接口模式下可通过以下命令来进行配置。
S6506的配置
interface Ethernet0/2 port access vlan 4 # interface Ethernet0/3 port access vlan 3 # interface Ethernet0/4 port access vlan 4 # interface Ethernet0/5 port access vlan 3 # interface Ethernet0/6 port access vlan 4 # interface Ethernet0/7 port access vlan 3 # interface Ethernet0/8 port access vlan 4 # interface Ethernet0/9 port access vlan 3 # interface Ethernet0/10 port access vlan 4 # interface Ethernet0/11 port access vlan 3 # interface Ethernet0/12 port access vlan 4 # interface Ethernet0/13 port access vlan 3 # interface Ethernet0/14 port access vlan 4 # interface Ethernet0/15 port access vlan 3 # interface Ethernet0/16 port access vlan 4
domain default enable system # local-server nas-ip 127.0.0.1 key huawei # ip host S6506 192.168.1.1 # temperature-limit 0 20 80 temperature-limit 1 10 80 temperature-limit 2 10 80 # undo ip redirects ip ttl-expires undo ip unreachables # vlan 1 description device # vlan 2 description server # vlan 3 description classroom # vlan 4 description teacher #
华为网络原理——根据S6506R操作手册节选
华为网络原理——根据S6506R操作手册节选华为网络原理——根据S6506R操作手册节选我这里只讲原理,因为配置命令各个厂商之间并不是通用的。
第1章以太网端口配置1.1 以太网端口简介S6500 系列以太网交换机支持的以太网端口特性如下:10Base-T/100Base-TX 以太网端口支持MDI/MDI-X 自适应,可以工作在半双工、全双工或自协商模式下,可以与其他网络设备协商确定工作方式和速率,自动选择最合适的工作方式和速率。
100BaseFX-SMF/MMF 以太网端口工作在百兆全双工模式下。
双工模式可以设置为full(全双工)和auto(自协商),速率可以设置为100(100Mbit/s)和auto(自协商)。
1000Base-X(GBIC)和1000Base-X(SFP)以太网端口工作在千兆全双工模式下。
双工模式可以设置为full(全双工)和auto(自协商),速率可以设置为1000(1000Mbit/s)和auto(自协商)。
10/100/1000Base-T 以太网端口支持MDI/MDI-X 自适应,工作方式为:1000M全双工,100M 半双工/全双工或10M 半双工/全双工。
对于万兆以太网端口,双工模式只能设置为full(全双工),速率只能设置为10000(10000Mbit/s)。
1.2.4 设置以太网端口双工状态当希望端口在发送数据包的同时可以接收数据包,可以将端口设置为全双工属性;当希望端口同一时刻只能发送数据包或接收数据包时,可以将端口设置为半双工属性;当设置端口为自协商状态时,端口的双工状态由本端口和对端端口自动协商而定。
缺省情况下,端口的双工状态为auto(自协商)状态。
1.2.5 设置以太网端口速率可以使用以下命令对以太网端口的速率进行设置,当设置端口速率为自协商状态时,端口的速率由本端口和对端端口双方自动协商而定。
缺省情况下,以太网端口的速率处于auto(自协商)状态。
骨干路由交换机RG-S6506产品手册(200607)
全模块化骨干路由交换机RG-S6506产品概述:RG-S6506是锐捷网络推出的全模块化骨干路由交换机,拥有6个模块扩展槽,提供管理模块冗余,支持万兆、千兆和百兆模块线速转发,可以根据用户的需求灵活配置,构建弹性可扩展的现代IP网络。
RG-S6506交换机高达768G的背板带宽和286Mpps的二/三层包转发速率可为用户提供高速无阻塞的线速交换,强大的交换路由功能、安全智能技术可同锐捷各系列交换机配合,为用户提供完整的端到端解决方案,是小型网络核心和大型网络骨干交换机的理想选择。
产品特性:●强大数据处理设计(SPOH设计)RG-S6506交换机的交换、路由、ACL、QOS等复杂功能通过硬件实现,避免了软件实现同样功能对数据高速处理的影响。
管理模块执行路由管理、网络管理、网络服务等任务;用户接口模块可以独立实现硬件路由、交换和组播功能;用户交换端口则独立实现硬件ACL和QOS功能。
同步式处理设计极大地提高整机处理能力。
●高安全保障措施1、物理安全:RG-S6506提供冗余管理模块、冗余电源模块、各种模块热拔插等物理安全保障措施。
2、病毒和攻击防护:面对现在网络环境越来越多的网络病毒和攻击威胁,RG-S6506提供强大的网络病毒和攻击防护能力:提供基于SPOH技术的ACL功能支持防源IP地址欺骗、防DOS/DDOS攻击,防IP扫描等功能提供多端口同步监控技术,支持灵活的网络监控,提升网络监控能力3、设备管理安全:提供SSH的加密登陆和管理功能,避免管理信息明文传输引发的潜在威胁Telnet/Web登录的源IP限制功能,避免非法人员对网络设备的管理SNMPV3提供加密和鉴别功能:确保数据从合法的数据源发出(引擎ID);确保数据在传输过程中不被篡改(采用MD5和SHA认证协议);加密报文,确保数据的机密性(采用DES56加密协议)4、接入安全:硬件支持IP、MAC、端口绑定,提高用户接入控制能力。
支持802.1X技术,满足6元素绑定接入限制支持IGMP源端口检查,可有效控制非法组播源,提高网络安全。
华为6506访问以太网交换机配置
访问以太网交换机目录目录第1章产品介绍 ....................................................................................................................... 1-11.1 产品简介............................................................................................................................. 1-11.2 功能特性列表 ..................................................................................................................... 1-2 第2章访问以太网交换机......................................................................................................... 2-12.1 通过配置口访问以太网交换机............................................................................................ 2-12.2 通过Telnet访问以太网交换机........................................................................................... 2-32.2.1 通过微机Telnet到以太网交换机............................................................................. 2-32.2.2 通过以太网交换机Telnet到以太网交换机 .............................................................. 2-52.3 通过Modem拨号访问以太网交换机.................................................................................. 2-62.4 Line配置 ............................................................................................................................ 2-82.4.1 Line简介.................................................................................................................. 2-82.4.2 Line配置.................................................................................................................. 2-92.4.3 进入Line配置模式 ................................................................................................ 2-102.4.4 配置AUX(即Console)口属性........................................................................... 2-102.4.5 配置终端属性......................................................................................................... 2-112.4.6 Line用户配置 ........................................................................................................ 2-132.4.7 Modem属性配置................................................................................................... 2-162.4.8配置重定向功能 .................................................................................................... 2-162.4.9 Line的监控和维护................................................................................................. 2-17 第3章命令行接口.................................................................................................................... 3-13.1 命令行接口......................................................................................................................... 3-13.2 命令行模式......................................................................................................................... 3-13.3 命令行特性功能.................................................................................................................. 3-43.3.1 命令行在线帮助....................................................................................................... 3-43.3.2 命令行错误信息....................................................................................................... 3-73.3.3 历史命令.................................................................................................................. 3-83.3.4编辑特性 ................................................................................................................. 3-83.3.5显示特性 ................................................................................................................. 3-9第1章产品介绍1.1 产品简介随着Internet市场的不断发展,用户对通信的需求已从传统的电话、传真、电报等低速业务逐渐向高速的Internet接入、可视电话、视频点播(Video OnDemand,VOD)等宽带业务领域延伸。
华为6506端口配置
端口配置目录目录第1章以太网端口配置 ........................................................................................................... 1-11.1 以太网端口简介................................................................................................................. 1-11.2 以太网端口配置................................................................................................................. 1-21.2.1 以太网端口配置任务列表........................................................................................ 1-21.2.2 进入以太网端口配置模式........................................................................................ 1-21.2.3关闭/打开以太网端口 ............................................................................................. 1-31.2.4 设置以太网端口的描述字符串................................................................................. 1-31.2.5设置以太网端口的双工状态 .................................................................................... 1-41.2.6设置以太网端口的速率 ........................................................................................... 1-41.2.7 设置以太网端口的流量控制 .................................................................................... 1-51.2.8 禁止/允许长帧通过千兆以太网端口 ........................................................................ 1-51.2.9 禁止/允许以太网端口进行MAC地址学习 .............................................................. 1-61.2.10 设置以太网端口的链路环回检测功能.................................................................... 1-61.2.11设置以太网端口的优先级...................................................................................... 1-71.2.12将以太网端口设置为Trunk端口........................................................................... 1-71.2.13设置Trunk端口的属性 ......................................................................................... 1-81.2.14指定以太网端口所属的VLAN ............................................................................... 1-81.3 以太网端口的监控与维护 .................................................................................................. 1-91.4 以太网端口配置举例........................................................................................................ 1-101.4.1配置Trunk端口.................................................................................................... 1-101.5 以太网端口配置排错........................................................................................................ 1-11 第2章以太网端口汇聚配置 .................................................................................................... 2-12.1 以太网端口汇聚简介.......................................................................................................... 2-12.2 以太网端口汇聚配置.......................................................................................................... 2-12.2.1 以太网端口汇聚配置任务列表................................................................................. 2-12.2.2 将一组以太网端口设置为同一个汇聚组的成员 ....................................................... 2-12.3 以太网端口汇聚的监控与维护 ........................................................................................... 2-22.4 以太网端口汇聚典型配置举例 ........................................................................................... 2-22.4.1 配置参与汇聚的以太网端口 .................................................................................... 2-22.5 以太网端口汇聚故障的诊断与排除.................................................................................... 2-3第1章以太网端口配置1.1 以太网端口简介S6506以太网交换机在顶端交换路由处理板的面板上提供1个固定的10BASE-T以太网接口,用于配置交换机或升级交换机的主体软件;在机柜正面提供6个业务接口板插槽,每个插槽均可以插接以下五种业务接口板中的一种:●8端口GBIC千兆以太光口交换板;●8端口千兆以太电口交换板;●8端口10/100/1000BaseT千兆以太网业务板;●24端口百兆以太光口交换板;●48端口百兆以太电口交换板。
华为6506路由策略配置
路由协议配置目录目录第6章IP路由策略配置........................................................................................................... 6-16.1 IP路由策略简介................................................................................................................. 6-16.2 IP路由策略配置................................................................................................................. 6-36.2.1 IP路由策略配置任务列表........................................................................................ 6-36.2.2 定义Route-map ...................................................................................................... 6-36.2.3 定义Route-map的match子句 .............................................................................. 6-46.2.4 定义Route-map的set子句 ................................................................................... 6-56.2.5 引入其它路由协议发现的路由信息 ......................................................................... 6-66.2.6 定义地址前缀列表................................................................................................... 6-76.2.7 配置路由过滤.......................................................................................................... 6-76.3 IP路由策略的监控与维护................................................................................................... 6-96.4 IP路由策略典型配置举例................................................................................................. 6-106.4.1 配置过滤接收的路由信息...................................................................................... 6-10第6章 IP路由策略配置6.1 IP路由策略简介路由器在发布与接收路由信息时,可能需要实施一些策略,对路由信息进行过滤,比如只希望接收或发布一部分满足给定条件的路由信息;一种路由协议(如RIP)可能需要引入(redistribute)其它的路由协议(如OSPF)发现的路由信息,从而丰富自己的路由知识;在引入其它路由协议的路由信息时,可能需要只引入一部分满足条件的路由信息,并对所引入的路由信息的某些属性进行设置,以使其满足本协议的要求。
华为S6506交换机监控之VLAN操作
目录第1章 VLAN配置...................................................................................................................1-11.1 VLAN简介..........................................................................................................................1-11.1.1 VLAN概述................................................................................................................1-11.1.2 VLAN的划分............................................................................................................1-11.2 VLAN的公共配置................................................................................................................1-21.2.1 创建/删除VLAN........................................................................................................1-21.2.2 设置VLAN广播风暴抑制..........................................................................................1-21.2.3 为VLAN或VLAN接口指定描述字符.........................................................................1-31.2.4 为当前VLAN命名.....................................................................................................1-31.2.5 创建/删除VLAN接口................................................................................................1-41.2.6 打开/关闭VLAN接口................................................................................................1-41.3 基于端口的VLAN配置........................................................................................................1-51.3.1 为VLAN指定以太网端口..........................................................................................1-51.4 基于协议的VLAN配置........................................................................................................1-51.4.1 创建/删除VLAN的协议类型和封装格式...................................................................1-51.4.2 在指定端口下创建/删除基于协议的VLAN................................................................1-61.4.3 在指定单板上创建/删除基于协议的VLAN................................................................1-71.5 VLAN显示和调试................................................................................................................1-81.6 VLAN典型配置举例............................................................................................................1-8第2章 GARP/GVRP配置.......................................................................................................2-12.1 GARP配置..........................................................................................................................2-12.1.1 GARP协议简介........................................................................................................2-12.1.2 配置GARP定时器参数.............................................................................................2-22.1.3 GARP显示和调试....................................................................................................2-32.2 GVRP配置..........................................................................................................................2-32.2.1 GVRP协议简介........................................................................................................2-32.2.2 全局开启/关闭GVRP...............................................................................................2-42.2.3 端口开启/关闭GVRP...............................................................................................2-42.2.4 配置GVRP注册类型................................................................................................2-52.2.5 GVRP显示和调试....................................................................................................2-52.2.6 GVRP典型配置举例................................................................................................2-6第3章 Super VLAN................................................................................................................3-13.1 Super VLAN简介................................................................................................................3-13.2 Super VLAN配置................................................................................................................3-13.2.1 配置VLAN类型为Super VLAN.................................................................................3-13.2.2 配置Sub VLAN........................................................................................................3-23.2.3 配置Super VLAN和Sub VLAN间的映射关系...........................................................3-2 3.3 Super VLAN显示和调试.....................................................................................................3-3 3.4 Super VLAN典型配置举例.................................................................................................3-31.1.1 VLAN 概述VLAN (Virtual Local Area Network ),是一种通过将局域网内的设备逻辑地而不是成不同的广播域(或称虚VLAN 中,从而1.1.2 VLAN 式的不同,VLAN 可以分成以下四类:z 基于MAC 地址划分的VLAN z系列交换机支持基于端口划分的VLAN 和基于网络层划分的VLAN 。
华为S6506交换机命令手册-08-集中管理命令
目录第1章 HABP命令..................................................................................................................1-11.1 HABP命令.........................................................................................................................1-11.1.1 display debugging habp..........................................................................................1-11.1.2 display habp............................................................................................................1-11.1.3 display habp table...................................................................................................1-21.1.4 display habp traffic..................................................................................................1-31.1.5 habp enable.............................................................................................................1-41.1.6 habp server vlan......................................................................................................1-51.1.7 habp timer...............................................................................................................1-5第2章 HGMP V2配置命令.....................................................................................................2-12.1 NDP配置命令....................................................................................................................2-12.1.1 display ndp..............................................................................................................2-12.1.2 ndp enable...............................................................................................................2-42.1.3 ndp timer aging........................................................................................................2-52.1.4 ndp timer hello.........................................................................................................2-62.1.5 reset ndp statistics..................................................................................................2-62.2 NTDP配置命令..................................................................................................................2-72.2.1 display ntdp.............................................................................................................2-72.2.2 display ntdp device-list............................................................................................2-82.2.3 ntdp explore...........................................................................................................2-102.2.4 ntdp hop................................................................................................................2-112.2.5 ntdp enable............................................................................................................2-122.2.6 ntdp timer..............................................................................................................2-122.2.7 ntdp timer hop-delay.............................................................................................2-132.2.8 ntdp timer port-delay.............................................................................................2-142.3 集群配置命令...................................................................................................................2-152.3.1 add-member..........................................................................................................2-152.3.2 auto-build...............................................................................................................2-162.3.3 build.......................................................................................................................2-162.3.4 cluster....................................................................................................................2-172.3.5 cluster enable........................................................................................................2-182.3.6 cluster switch-to.....................................................................................................2-192.3.7 administrator-address...........................................................................................2-202.3.8 delete-member......................................................................................................2-202.3.9 display cluster........................................................................................................2-212.3.10 display cluster candidates...................................................................................2-232.3.11 display cluster members.....................................................................................2-242.3.12 ftp-server.............................................................................................................2-272.3.13 holdtime...............................................................................................................2-272.3.14 ip-pool..................................................................................................................2-28 2.3.15 logging-host.........................................................................................................2-29 2.3.16 port-tagged..........................................................................................................2-30 2.3.17 reboot member....................................................................................................2-31 2.3.18 snmp-host............................................................................................................2-31 2.3.19 tftp-server............................................................................................................2-32 2.3.20 timer....................................................................................................................2-33第1章 HABP命令1.1 HABP命令1.1.1 display debugging habp【命令】display debugging habp【视图】所有视图【参数】无【描述】display debugging habp命令用来显示HABP的调试开关状态。
H3C6506配置
∙6506配置注解∙ 2005-12-10 23:53 整理我要评论() 6506> (enable) show configThis command shows non-default configurations only.Use show config all to show both default and non-default config .........................................................begin!# ***** NON-DEFAULT CONFIGURATION *****!!#time: Thu Jan 4 2001, 08:27:22!#version 5.4(3) #软件版本!set password $2$lnsk$mgJ84scE.A51hpr0Zbdfv/ #加密后的telnet密码set enablepass $2$RFAC$BDgIVKdk3gl1RD4.DaNcu. #加密后的enable密码!#systemset system name 6506 #系统名称!#!#vtpset vtp domain _domain # VTP域名set vtp passwd _password # VTP域密码set vlan 1 name default type ethernet mtu 1500 said 100001 state #建立VLAN set vlan 2 name vlan2 type ethernet mtu 1500 said 100002 state actset vlan 3 name valn3 type ethernet mtu 1500 said 100003 state actiset vlan 1002 name fddi-default type fddi mtu 1500 said 101002 stset vlan 1004 name fddinet-default type fddinet mtu 1500 said 101e stp ieeeset vlan 1005 name trnet-default type trbrf mtu 1500 said 101005p ibmset vlan 1003 name token-ring-default type trcrf mtu 1500 said 10ve mode srb aremaxhop 7 stemaxhop 7 backupcrf off!#ipset interface sc0 1 10.1.1.253/255.255.255.0 10.1.1.255 #本交换机的IP地址set ip route 0.0.0.0/0.0.0.0 10.1.1.254 #默认网关set ip alias default 0.0.0.0 #设置ip对应的设备名,方便管理set ip alias 6506 10.1.1.253 #用途如:ping 2620, telnet 3548_2a set ip alias msfc 10.1.1.254set ip alias 4912 10.1.1.252set ip alias 2620 10.1.8.250...!#set boot commandset boot config-register 0x102 #启动寄存器值及启动文件set boot system flash bootflash:cat6000-sup.5-4-3.bin!#mlsset mls flow full #多层交换流类型!#security ACLs #访问列表clear security acl all#serverset security acl ip server deny ip host 10.1.1.199 host 10.1.1.200#commit security acl all!# default port status is enable!!#module 1 : 2-port 1000BaseX Supervisor #管理引擎(含2口千兆模块)!#module 2 : 8-port 1000BaseX Ethernet #8口千兆交换模块set vlan 5 2/1 #指定端口2/1到vlan 5set port name 2/1 gg #设置端口名称set port name 2/2 cbset port name 2/3 server1set port name 2/4 server2set port name 2/5 3548_2aset udld enable 2/6-8 #未安装GBIC时激活检测set trunk 2/1 off dot1q 1-1005 #设置2/1为运行802.1Q协议的干道,允许vlan1-1005通过set trunk 2/2 on dot1q 1-1005set trunk 2/3 on dot1q 1-1005set trunk 2/4 on dot1q 1-1005set trunk 2/5 nonegotiate isl 1-1005!#module 3 : 8-port 1000BaseX Ethernet #8口千兆交换模块set port name 3/4 3524_17aset port name 3/5 3548_9bset port name 3/6 3548_9aset port name 3/7 3548_f4aset port name 3/8 3548_12aset udld enable 3/1-3set trunk 3/1 on dot1q 1-1005set trunk 3/4 nonegotiate isl 1-1005 #设置3/4为运行isl协议的干道,允许vlan 1-1005通过set trunk 3/5 nonegotiate isl 1-1005set trunk 3/6 nonegotiate isl 1-1005set trunk 3/7 nonegotiate isl 1-1005set trunk 3/8 nonegotiate isl 1-1005!#module 4 empty!#module 5 empty!#module 6 empty!#module 15 : 1-port Multilayer Switch Feature Card set port name 15/1 msfc #路由、多层交换模块!#module 16 emptyend。
华为S6506升级教材
1.1 BOOT菜单Quidway S6506交换机上电后,将首先运行BOOTROM程序,终端屏幕上显示如下信息:******************************************************* Quidway S6500 BOOTROM, Version 500 *******************************************************Copyright(C) 2001-2005 by HUAWEI TECHNOLOGIES CO.LTD.Creation date: Aug 2 2002, 09:31:49CPU type : MPC8260CPU Clock Speed : 200MhzBUS Clock Speed : 66MhzMemory Size : 128MBS6506 main board self testing...............................60X_SDRAM Data lines Selftest.............................OK!60X_SDRAM Address lines Selftest..........................OK!60X_SDRAM fast selftest...................................OK!LOCAL_SDRAM Data lines Selftest...........................OK!LOCAL_SDRAM Address lines Selftest........................OK!LOCAL_SDRAM fast selftest.................................OK!Please check LEDs......................Led selftest finished!Switch chip selftest......................................OK!CPLD selftest.............................................OK!Press Ctrl+B to enter Boot Menu (5)此时,键入<Ctrl+B>,系统将进入BOOT菜单。
骨干路由交换机RG-S6506产品手册(200607)
骨干路由交换机RG-S6506产品手册(200607)全模块化骨干路由交换机RG-S6506产品概述:RG-S6506是锐捷网络推出的全模块化骨干路由交换机,拥有6个模块扩展槽,提供管理模块冗余,支持万兆、千兆和百兆模块线速转发,可以根据用户的需求灵活配置,构建弹性可扩展的现代IP网络。
RG-S6506交换机高达768G的背板带宽和286Mpps的二/三层包转发速率可为用户提供高速无阻塞的线速交换,强大的交换路由功能、安全智能技术可同锐捷各系列交换机配合,为用户提供完整的端到端解决方案,是小型网络核心和大型网络骨干交换机的理想选择。
产品特性:●强大数据处理设计(SPOH设计)➢RG-S6506交换机的交换、路由、ACL、QOS 等复杂功能通过硬件实现,避免了软件实现同样功能对数据高速处理的影响。
➢管理模块执行路由管理、网络管理、网络服务等任务;用户接口模块可以独立实现硬件路由、交换和组播功能;用户交换端口则独立实现硬件ACL和QOS功能。
同步式处理设计极大地提高整机处理能力。
高安全保障措施1、物理安全:RG-S6506提供冗余管理模块、冗余电源模块、各种模块热拔插等物理安全保障措施。
2、病毒和攻击防护:面对现在网络环境越来越多的网络病毒和攻击威胁,RG-S6506提供强大的网络病毒和攻击防护能力:提供基于SPOH技术的ACL功能支持防源IP地址欺骗、防DOS/DDOS攻击,防IP扫描等功能提供多端口同步监控技术,支持灵活的网络监控,提升网络监控能力3、设备管理安全:提供SSH的加密登陆和管理功能,避免管理信息明文传输引发的潜在威胁Telnet/Web登录的源IP限制功能,避免非法人员对网络设备的管理SNMPV3提供加密和鉴别功能:确保数据从合法的数据源发出(引擎ID);确保数据在传输过程中不被篡改(采用MD5和SHA认证协议);加密报文,确保数据的机密性(采用DES56加密协议)4、接入安全:硬件支持IP、MAC、端口绑定,提高用户接入控制能力。
华为核心交换机6506R 怎么设置镜像接口 把其它接口的流量复制到里面去呢 用于监控
华为核心交换机6506R 怎么设置镜像接口把其它接口的流量复制到里面去呢用于监控操作步骤步骤1 配置各接口,使各主机间路由可达。
# 创建VLAN2、3、4,并将接口GigabitEthernet1/0/1、GigabitEthernet1/0/2、GigabitEthernet1/0/3 分别加入VLAN 2、3、4。
<Quidway> system-view[Quidway] sysname Switch[Switch] vlan batch 2 to 4[Switch] interface gigabitethernet 1/0/1[Switch-GigabitEthernet1/0/1] port link-type trunk[Switch-GigabitEthernet1/0/1] port trunk pvidvlan 2[Switch-GigabitEthernet1/0/1] port trunk allow-pass vlan 2[Switch-GigabitEthernet1/0/1] quit[Switch] interface gigabitethernet 1/0/2[Switch-GigabitEthernet1/0/2] port link-type trunk[Switch-GigabitEthernet1/0/2] port trunk pvidvlan 3[Switch-GigabitEthernet1/0/2] port trunk allow-pass vlan 3[Switch-GigabitEthernet1/0/2] quit[Switch] interface gigabitethernet 1/0/3[Switch-GigabitEthernet1/0/3] port link-type trunk[Switch-GigabitEthernet1/0/3] port trunk allow-pass vlan 2 3 4[Switch-GigabitEthernet1/0/3] quit[Switch] interface vlanif 4[Switch-Vlanif4] ip address 192.168.1.1 24[Switch-Vlanif4] quit步骤2 配置本地观察接口# 在Switch 上配置端口GigabitEthernet1/0/3 为本地观察接口。
华为S6506交换机命令手册-06-组播协议命令
关于S6500系列交换机的配电盒使用不当而无法实现电源冗余
知祝江华2006-08-22 发表关于S6500系列交换机的配电盒使用不当而无法实现电源冗余备份的问题由于开发时间的不同,S6500系列交换机的配电盒按产品型号来分可以分为S6503和S6506(R)两大类:S6503交换机:S6503交换机的直流配电盒有两路电源输入端,一路电源输入只能维持与其位置对应的一个DC电源模块的正常工作,即只有两路输入都提供时,方可实现DC电源模块的1+1备份。
如果采用两个电源模块而只提供一路供电,则没有供电的电源模块会在主控板上出现告警。
S6503交换机的交流配电盒是双电源输入双开关配电盒,一路电源输入只能维持与其位置对应的一个AC电源模块的正常工作,即只有两路输入都提供时,方可实现AC电源模块的1+1备份。
如果采用两个电源模块而只提供一路供电,则没有供电的电源模块会在主控板上出现告警。
S6506和S6506R交换机:S6506和S6506R交换机的直流配电盒是双电源输入双开关配电盒,其中任意一路输入都可以同时支持三个DC电源模块的正常工作,一路输入即可实现DC电源模块的2+1备份;当两路电源输入端同时采用时,实现了DC输入的1+1备份。
S6506和S6506R交换机的交流配电盒有以下几款,见表1-1:表1-1 S6506和S6506R交流配电盒交流配电盒输入电压范围适用的机箱单输入单开关配电盒100-240V a.c.; 50/60Hz S6500-AC(不带XGbus丝印的交流机箱)110V双输入单开关配电盒110-120V a.c.; 50/60Hz;9.0AS6500-AC(不带XGbus丝印的交流机箱)220V双输入单开关配电盒220-240V a.c.; 50/60Hz;5.0AS6500-AC(不带XGbus丝印的交流机箱)110-120V/220-24 0V双输入双开关配电盒110-120V/220-240V a.c.; 50-60Hz; 9.0A/5.0AS6500-XGbus-AC(带XGbus丝印的交流机箱)S6500 XGbus-PoE-AC(带XGbus丝印,支持PoE的交流机箱)说明(只针对S6506和S6506R的交流配电盒):单电源输入单开关配电盒:可同时维持三个AC电源模块的正常工作,一路输入即可实现AC电源模块的2+1备份。
华为S6506R交换机配置ACL时易被忽略规则
华为S6506R交换机配置ACL时易被忽略规则
潘朝晖
【期刊名称】《中国金融电脑》
【年(卷),期】2007(000)004
【摘要】@@ 中国工商银行福建省分行实施的一级分行网络结构优化调整项目中,根据规划采用了华为的S6506R交换机作为内网核心交换机使用.在华为S6506R 上实施内网ACL(访问控制列表)时,我们遇到了一些较为疑难的问题,后来通过华为研发人员的深入分析和自行实验测试,终于将问题解决.
【总页数】3页(P59-61)
【作者】潘朝晖
【作者单位】中国工商银行福建省分行
【正文语种】中文
【中图分类】TP3
【相关文献】
1.思科交换机ACL配置技巧 [J], 徐蔚业;孙开云
2.三层交换机肩负网络重任——华为3Com Quidway S6506R:多快好省高而不贵 [J],
3.交换机ACL配置实战 [J], 刘双喜
4.华为交换机基于ACL实现ARP欺骗防御 [J], 李斌
5.基于华为S5720S交换机的VLAN配置探索 [J], 王龙虎
因版权原因,仅展示原文概要,查看原文内容请购买。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
骨干路由交换机RG-S6506产品手册(200607)全模块化骨干路由交换机RG-S6506产品概述:RG-S6506是锐捷网络推出的全模块化骨干路由交换机,拥有6个模块扩展槽,提供管理模块冗余,支持万兆、千兆和百兆模块线速转发,可以根据用户的需求灵活配置,构建弹性可扩展的现代IP网络。
RG-S6506交换机高达768G的背板带宽和286Mpps的二/三层包转发速率可为用户提供高速无阻塞的线速交换,强大的交换路由功能、安全智能技术可同锐捷各系列交换机配合,为用户提供完整的端到端解决方案,是小型网络核心和大型网络骨干交换机的理想选择。
产品特性:●强大数据处理设计(SPOH设计)➢RG-S6506交换机的交换、路由、ACL、QOS 等复杂功能通过硬件实现,避免了软件实现同样功能对数据高速处理的影响。
➢管理模块执行路由管理、网络管理、网络服务等任务;用户接口模块可以独立实现硬件路由、交换和组播功能;用户交换端口则独立实现硬件ACL和QOS功能。
同步式处理设计极大地提高整机处理能力。
●高安全保障措施1、物理安全:RG-S6506提供冗余管理模块、冗余电源模块、各种模块热拔插等物理安全保障措施。
2、病毒和攻击防护:面对现在网络环境越来越多的网络病毒和攻击威胁,RG-S6506提供强大的网络病毒和攻击防护能力:提供基于SPOH技术的ACL功能支持防源IP地址欺骗、防DOS/DDOS攻击,防IP扫描等功能提供多端口同步监控技术,支持灵活的网络监控,提升网络监控能力3、设备管理安全:提供SSH的加密登陆和管理功能,避免管理信息明文传输引发的潜在威胁Telnet/Web登录的源IP限制功能,避免非法人员对网络设备的管理SNMPV3提供加密和鉴别功能:确保数据从合法的数据源发出(引擎ID);确保数据在传输过程中不被篡改(采用MD5和SHA认证协议);加密报文,确保数据的机密性(采用DES56加密协议)4、接入安全:硬件支持IP、MAC、端口绑定,提高用户接入控制能力。
支持802.1X技术,满足6元素绑定接入限制支持IGMP源端口检查,可有效控制非法组播源,提高网络安全。
IGMPV3支持宣告主机希望接收的多播源的地址,避免非法的组播数据流占用网络带宽通过PVLAN(保护端口)隔离用户之间信息互通,不必占用VLAN资源。
端口MAC地址锁和端口MAC地址接入数量功能可以屏蔽非法主机的接入最长匹配(LPM)三层交换技术在传统的硬件三层交换机中采用“一次路由、多次交换”的路由技术,使用精确流匹配方式进行硬件三层转发,大量耗费CPU资源,并且占用大量的硬件存储资源。
最长匹配(LPM)三层交换技术可以解决传统方式“多次交换”中采用精确流匹配而带来存储空间压力过大的问题。
最长匹配(LPM)技术支持直连路由、静态路由、动态学习到的路由都直接以网段形式存储于硬件转发表,一个目的网段使用一个转发表项,而不明目的网段IP地址的数据包直接通过硬件缺省路由转发。
因此,LPM技术的优点是极大地节约硬件存储空间,拥有硬件缺省路由,所以,病毒和攻击数据包可以通过硬件网段路由或缺省路由进行转发,不增加额外的硬件表项,避免了存储溢出导致CPU利用率过高问题,保障设备的正常运行。
●支持领先的万兆以太网技术(IEEE802.3AE、IEEE802.3AK)RG-S6506提供目前主流的四种万兆局域网传输标准:10GBASE-R、10GBASE-W、10GBASE-LX4、10GBASE-CX4,四种传输标准在数据链路层以上都相同,差别在于物理层。
10GBASE-R和10GBASE-CX4用于传统的以太网环境,10GBASE-R采用光纤作为传输介质,10GBASE-CX4采用同轴铜缆作为传输介质,而10GBASE-W可与OC-192电路、SONET/SDH 设备一起运行,保护传统基础投资,使运营商能够在不同地区通过城域网提供端到端以太网。
10GBSE-LX4则使用WDM波分复用技术进行数据传输。
●支持完善的双核心技术➢RG-S6506交换机支持包括802.1D、802.1W、802.1S在内的多种生成树协议以及虚拟路由协议VRRP,提供完善的双核心保障技术。
●支持灵活网络建设➢RG-S6506提供4个用户接口扩展槽,最多可以提供8个万兆口、192个千兆口,用户可以根据自己的网络环境需求灵活选择不同模块和端口,并且保持未来不同模块和更高密度模块的扩展能力。
产品技术参数:技术参数RG-S6506固定端口全模块化模块插槽6个(2个用于管理引擎模块)背板192G768G(V3.x)交换容量192G576G(第二代管理引擎)包转发L2/L3:143Mpps速率L2/L3:286Mpps(第二代管理引擎)MAC地址64K路由表项64K802.1qVLAN4KL2协议IEEE802.3、IEEE802.3u、IEEE802.3z 、IEEE802.3ab、IEEE802.3ae、IEEE802.3ak、IEEE802.3x、IEEE802.3ad、IEEE802.1p、IEEE802.1x、IEEE802.1Q、IEEEE802.1d、IEEEE802.1W、IEEEE802.1S 、Port Mirror、Igmp Snooping 、Jumbo Frame(9Kbytes)、QinQ、GVRPL3协议OSPF、RIPV1、RIPV2、IGMP v1/v2/v3、DVMRP、PIM-SSM/SM/DM、LPM Routing、ECMP、WCMP、VRRP病毒攻击防护全面的ACL、防源IP地址欺骗(Souce IP Spoofing)、防DOS攻击(Synflood,Smurf),防扫描(PingSweep)管理方式SNMP v1/v2/v3、Telnet、Console、WEB、RMON、SSH其它协议SNTP、DHCP Client、DHCP Relay、DNS Client、ARP Proxy、Radius、Syslog尺寸(长x宽x高)440 mm x 540 mm x 559mm电源100VAC~240VAC,50Hz~60Hz,功率:600W MTBF > 200,000 hours温度工作温度: 0℃到 40℃存储温度:-40℃到 70℃湿度工作湿度: 10% 到90% RH存储湿度: 5% 到95% RH典型应用:中小型网络核心1、强大数据处理需求:RG-S6506采用SPOH(同步式硬件处理)设计,管理模块执行路由管理、网络管理、网络服务等任务,用户接口模块可以独立实现硬件路由、交换和组播功能;用户交换端口则独立实现硬件ACL和QOS 功能,同步式处理设计极大地提高整机处理能力。
2、病毒和攻击防护能力:RG-S6506采用SPOH(同步式硬件处理)设计,每个交换端口都可以独立实现硬件ACL 和QOS功能,因此避免了同类设备使用硬件ACL防护病毒和攻击行为时CPU利用率过高或影响交换处理的问题。
支持防源IP地址欺骗、防DOS/DDOS攻击,防IP扫描等功能3、可信赖的核心稳定保障:RG-S6506具有冗余的风扇和供电系统以确保系统不具有通常的硬件故障。
RG-S6506支持冗余的管理模块可以确保交换机的调度和管理部分不发生单点故障,可以持续地提供运行能力。
SPOH是分布式硬件设计进一步的分布式延伸设计,不仅每个线卡独立实现L2/L3/组播功能,降低管理模块的数据处理压力,而且把原来统一在线卡上实现的ACL、QOS等复杂的极大耗费系统资源的处理进一步分布到每个交换机端口来独立实现,在传统分布式设计的基础上进一步分流了线卡的数据处理压力,提高整体稳定性。
RG-S6506的软件设计将整个系统分成多个模块单元,每个软件单元都运行在自己的保护环境之下,并且对每个单元做有针对性的保护。
教育城域网1、高可靠性需求:数个主节点S6506与核心节点S6800E之间采用环行连接,避免单条链路失效,同时通过启用ECMP/WCMP扩展路由技术,提供多条可用链路间的负载均衡和冗余备份,保证了城域网网络的高可靠性。
2、病毒和攻击防护能力:RG-S6506采用SPOH(同步式硬件处理)设计,每个交换端口都可以独立实现硬件ACL 和QOS功能,因此避免了同类设备使用硬件ACL防护病毒和攻击行为时CPU利用率过高或影响交换处理的问题。
支持防源IP地址欺骗、防DOS/DDOS攻击,防IP扫描等功能3、强大数据处理需求:RG-S6506采用SPOH(同步式硬件处理)设计,管理模块执行路由管理、网络管理、网络服务等任务,用户接口模块可以独立实现硬件路由、交换和组播功能;用户交换端口则独立实现硬件ACL和QOS 功能,同步式处理设计极大地提高整机处理能力。
4、带宽升级能力:将来应用增加对带宽的需求将同步提升,可通过简单地增加万兆模块,轻松组建万兆骨干网,充分地保护用户投资。
●大型网络汇聚●高性能网络交换环境●丰富应用特征环境订购信息:RG-S6506:S6506-BASE 6扩展槽主机箱(含1个交流电源和风扇阵列柜,不含管理引擎模块)S6506-BASE(V3.x)6扩展槽主机箱(硬件版本V3.x,含1个交流电源和风扇阵列柜,不含管理引擎模块)M6506-CM 管理引擎模块(可以冗余)M6506-CM(Ⅱ)第二代管理引擎模块(可以冗余,提供576G交换容量)P6506-AC 交流电源模块(可以冗余)P6506-DC 直流电源模块(可以冗余,除了满足有特殊要求机房的需求,还可以极大降低噪声,对于环境噪声有苛刻要求的用户尤其适合)M6506-FAN 风扇阵列柜M6506-32T4SFP/GT 32个10/100M RJ45接口+4个SFP/GT复用接口线卡M6506-24T4SFP4GT 24个10/100M RJ45接口+4个SFP通用千兆接口+4个10/100/1000M千兆电口线卡M6506-32FMT 32个100BASE-FX接口线卡(MT-RJ接口)M6506-12SFP/GT 12个SFP/GT复用接口线卡M6506-24GT/8SFP 24个10/100/1000M千兆电口+8个复用SFP千兆通用接口线卡M6506-48GT 48个10/100/1000M自适应千兆电口线卡M6506-01XENPAK 1个XENPAK接口万兆线卡M6506-02XENPAK 2个XENPAK接口万兆线卡。