烽火 S2024M-2FX交换机使用手册v1.2
TiNet S2008M S2016M S2024M安装手册V1.2(061212)
第 4 章 安装 ............................................................................................................... 4-1
4.1 机械安装 ............................................................................................................. 4-1 4.1.1 安装交换机到机架 .................................................................................. 4-1 4.1.2 安装交换机到工作台 .............................................................................. 4-2 4.2 电源线及地线连接 ............................................................................................. 4-2 4.2.1 交流电源及电源线—TiNet S2000M-AC ............................................... 4-3 4.2.2 直流电源及电源线—TiNet S2000M-DC ............................................... 4-3
斜 [
体 ]
{X| Y|…} [X| Y|…] !
3. 图标说明
烽火交换机简单配置说明
烽火交换机简单配置与故障排查说明本文档针对烽火网管系列交换机简单配置做以下说明,请每个工作人员仔细阅读,牢固掌握交换机配置使用规范,防止人为使用设备不当造成的网络故障。
,所有交换机从线路上撤回如果没有损坏,经测试可以复用的,必须经过以下配置放可再投入使用。
步骤1交换机原有配置清除登录交换机将网线插入交换机外接配置口ETH 口,在本地交换机配置网络IP: 192.16825 子网掩码: 255.255.255.0 网管默认不输入任何IP,在本地计算机打开IE浏览器在地址栏输入192.168.2.1用户名admin密码12345界面如下已比次同第左輪議T 一I肾口配诗'--iifiiiE ±一| HUF 台・]生磁利氐置f j 3閹听” _| 1则畋j _j 長口用FFRft弔二J以盂門幵配直屮二|加己配宣i_l S:2 v EfE申_l曰JTF弐青1|牢科肯哇SZQ£<JIA系劣g 1 161 4.1.38 37 1.2324100:04: 67:30: b0:輛261 001.14耒筑囲i眄间研■匚n卢CKHciLirs ^-tfnuibgg 33-Sa ran"5 L -.-jttt.Bli'fl 秒100S2024TA忙n趕bl名wj探编弓卩 T [Ueniter:S2024UA] 00A4:67 30:90:96如果要荒止山”,匚芒讣.功能.设賈值%选择左边配置选项系统配置—系统重启—最后选项( rebootToFactoryDault )选择设置系统充气后便还愿为出厂设置。
步骤2重新再配置父换机-隔离端口首先按原有方式进入交换机配置界面,配置端口隔离Pvlan 卜丁卿£系列交换机□砒坪舷撲我匚2s歪箱配置勺丢爼信息_£砌珞E*JT用F百茵±雯统重启弓'二1 HCEE 耳2J LA配詈4 _i接匚舉合 E _J生亦科配百 + 二| B02“F邑百企_| IGM=W m L—&|]y^ I 4 -h'bi+-,ij?宝坠号:|北创[lumber! S 2Di24f.tAJ ODt04:67:30:00! 9GDD-yehnrtnfl-rctaotreb c otAft §r S 刘日rebcotToFaztoryliault选择左边配置VLAN配置—私有VLAN配置秦叱"系列交换机t3杯軌1_i忻二茁弓B<J vuvKfi團甲討I " (H5 却-.L^ifei (L3 迥礼有LAr.6_3J vlANllMEfi ,_i If-'^,- 申U牛我円育_j B P11 flFSf@_j IG'JPBMli _j IS' 1P0JE'i _Ji;j环回启磐齒则市■(□ ^RffSrW|; _J RO ':?» 9 》J0'2.1 0L£H _i S.lT=fl_3l+fi ■ h生目時花血有vimJE賢英輩乜;卩旧Lr.lembenS^24UA] 0MJ4S?30S0;96F旳n峥11 2 3 A s « ? a 4 10 11 1213 14 15 1617 16 19 曲21 Ui M 2425苦1■ III IIII I I I OKI Illi I I I!| ItttaVla^&AffVlHT^.ft#畫需咼1_1佶息墜疔鱼击呻|>¥ fid!';l Ein fiA Vl?m号,iS喪PB岛1ft U忙見巻Jfr盒由二卩「y,■fc$ '; I Ein:fiA VI M" ?15ii 点*h Uelett ”樂tMft〒裏宗栓口也他魅亨裏朮慕0在pvlan号输入1除了1 口上联口保持—状态其他端口均点选为|状态如图然后选择设置设备完成后状态如上图,然后保存设置选择系统配置保存配置选择SAVE后点选设置完毕。
2024年交换机安全技术操作规程
2024年交换机安全技术操作规程第一章引言1.1 编制目的本技术操作规程的编制目的是为了规范交换机安全技术的操作行为,提高网络安全防护能力,减少安全威胁的发生,保障网络环境的安全稳定。
1.2 适用范围本技术操作规程适用于公司内部所有交换机的安全技术操作,并在日常管理和维护中进行执行。
第二章交换机安全管理2.1 安全策略2.1.1 制定和执行安全策略,包括但不限于设置访问控制策略、端口策略、流量控制策略等,且根据实际情况进行调整和更新。
2.1.2 确保交换机的固件和软件及时进行升级,以修复已知的漏洞,提高系统的安全性。
2.2 网络访问控制2.2.1 设置访问控制列表(ACL)来限制和控制交换机的访问权限,包括IP地址、MAC地址、端口等。
2.2.2 禁止使用默认账号和密码登录交换机,建议使用复杂的密码,并定期更换密码。
2.3 端口安全2.3.1 禁用未使用的端口,避免未授权的设备接入网络。
2.3.2 限制端口的使用速率,避免大量的数据流量对网络带宽的消耗,确保网络的稳定性。
2.4 密码安全2.4.1 启用密码加密功能,确保密码在传输和存储过程中的安全性。
2.4.2 设置密码强度策略,包括长度、复杂性要求等,提高密码的安全性。
第三章交换机安全维护3.1 定期备份3.1.1 定期备份交换机的配置、日志和运行状态等信息,以便于快速恢复。
3.1.2 将备份数据存储在安全可靠的地方,避免数据丢失或被篡改。
3.2 安全审计3.2.1 定期对交换机的配置和日志进行审计,检查是否存在异常和安全隐患。
3.2.2 对审计结果进行记录和分析,及时发现并解决安全问题。
3.3 漏洞管理3.3.1 监测和分析交换机的漏洞情况,并及时采取措施修复漏洞。
3.3.2 针对已知的漏洞,及时下载厂商发布的补丁程序并进行安装。
第四章网络安全培训和意识提升4.1 员工培训4.1.1 提供交换机安全技术操作的培训课程,确保员工具备必要的操作技能。
DS-2024MF 网管交换机用户手册
用户手册24口网管交换机目录第1章产品介绍 (1)1.1 概述 (1)1.2 功能特性 (1)1.3 物料清单 (2)1.4 交换机面板说明 (2)1.4.1 前面板 (2)1.4.2 后面板 (2)1.4.3 指示灯说明 (3)第2章安装、使用方法 (4)2.1 注意事项 (4)2.2 机架式安装 (4)2.3 交换机端口到网络终端接口 (4)2.4 交换机到网络传输设备(如交换机或集线器) (5)2.5 电源 (5)第3章功能介绍 (6)3.1 系统配置 (6)3.1.1 系统信息 (6)3.1.2 系统参数 (6)3.2 端口管理 (7)3.2.1 端口状态 (7)3.2.2 端口统计 (7)3.2.3 端口设置 (8)3.2.4 端口镜像 (8)3.2.5 MAC地址设置 (9)3.3 生成树协议 (9)3.4 802.1X协议 (9)3.5 VLAN配置 (10)3.5.1 Port Based VLAN (10)3.5.2 IEEE802.1q Tag Based VLAN (10)3.6 TRUNK设置 (11)3.7 IGMP侦听 (11)3.8 简单网络管理协议(SNMP) (11)第4章 WEB管理向导 (12)4.1 登陆 (12)4.2 管理员页 (12)4.3 系统配置(System Config) (13)4.3.1 系统信息(Console Info) (13)4.3.2 系统参数设置(System Setting) (14)4.3.3 固件升级(Updata Firmware) (17)4.3.4 配置备份(Backup Config) (17)4.3.5 恢复出厂设置(Reset System) (18)4.4 端口管理(Port Management) (18)4.4.1 端口状态(Port Status) (18)4.4.2 端口统计(Port Statistics) (19)4.4.3 端口设置(Port Controls) (20)4.4.4 端口镜像(Port Sniffer) (21)4.4.5 MAC地址设置(MAC Adderss) (22)4.5 生成树协议(STP) (24)4.5.1 生成树系统配置(Config STP) (24)4.5.2 生成数端口配置(Config STP Port) (25)4.6 802.1X协议 (27)4.6.1 系统配置(System Config) (27)4.6.2 端口配置(PerPort Config) (28)4.6.3 其他设置(Misc Config) (29)4.7 VLAN配置(VLAN) (29)4.7.1 Port Based VLAN (30)4.7.2 802.1Q (31)4.8 TRUNK设置 (33)4.8.1 链路聚合设置 (34)4.8.2 聚合信息(Aggregator Information) (34)4.8.3 聚合状态(State Activity) (35)4.9 IGMP侦听 (35)4.10 SNMP协议 (36)4.10.1 系统选项(System Options) (36)4.10.2 团体配置 (37)4.10.3 Trap事件管理器 (37)4.11 安全设置 (37)4.12 重新启动 (38)第5章 TELNET/带外管理向导 (39)5.1 概述 (39)5.2 TELNET的连接方法 (39)5.3 带外(out-of-band)的连接方法 (39)第6章附录 (42)第1章产品介绍1.1 概述该网管交换机完全符合IEEE802.3 Ethernet标准,它的标准机架式结构设计和智能配置管理设置可为建立小型,中型,大型网络提供理想的组网解决方案。
烽火交换机配置说明
步骤1 启动超级终端选择“开始>所有程序>附件>通讯>超级终端”菜单项,Windows XP 系统启动超级终端。
步骤2 新建连接如图1-2 所示。
在“名称”文本框中输入新建连接的名称;选择图标。
然后单击“确定”按钮。
图1-2 新建连接步骤3 设置连接端口进入如图1-3 所示的[连接到]窗口后,请根据PC(或配置终端)实际使用的端口在“连接时使用”下拉列表框中进行选择。
然后单击“确定”按钮。
图1-3 连接端口设置步骤4 设置通信参数进入如图1-4 所示的[端口属性]窗口后,请按表1-1 中的描述进行通信参数的设置。
说明在其它的Windows 操作系统中,“每秒位数”可能被描述为“波特率”;“数据流控制”可能被描述为“流量控制”。
图1-4 端口通信参数设置表1-1 通信参数参数取值每秒位数(波特率)9600数据位8奇偶校验无停止位1数据流控制(流量控制)无步骤5 启动超级终端后,选择“文件>属性”菜单项,进入如图1-5 所示的[连接属性]窗口。
选择“设置”页签,在“终端仿真”下拉列表框中选择“VT100”。
单击“确定”按钮结束设置。
图1-5 终端类型选择后续处理按照以上5 个步骤结束设置后,按下“Enter”键,屏幕出现<Quidway>提示符,表示进入命令行接口。
此时就可输入命令,配置或管理S-switch。
<Quidway><Quidway>system-view[Quidway][Quidway]traffic classifier xiansu[Quidway-classifier-xiansu]if-match any[Quidway-classifier-xiansu]quit[Quidway][Quidway]traffic behavior xiansu[Quidway-behavior-xiansu]car cir 2048 cbs 409600 //cbs=200*cir(此部分不输入,为注释部分,1024代表限速100K,2048即200K,CBS后面是前面数字的200倍)[Quidway-behavior-xiansu]quit[Quidway][Quidway]traffic policy xiansu[Quidway-trafficpolicy-xiansu]classifier xiansu behavior xiansu[Quidway-trafficpolicy-xiansu]quit[Quidway][Quidway]interface Ethernet0/0/1[Quidway-Ethernet0/0/1]traffic-policy xiansu inbound //入方向限速1M(此部分不输入,为注释部分)[Quidway-Ethernet0/0/1]qos lr cir 2048 cbs 409600 //出方向限速1M(此部分不输入,为注释部分,1024代表限速100K,2048即200K,CBS后面是前面数字的200倍)[Quidway-Ethernet0/0/1]quit结束以下为更改限速,即重新限速需要输入下列命令:<Quidway><Quidway>system-view[Quidway][Quidway]interface Ethernet0/0/1[Quidway-Ethernet0/0/1]undo traffic-policy inbound[Quidway-Ethernet0/0/1]undo qos lr然后重复第一步的动作。
全网管控交换机用户手册说明书
全网管控交换机用户手册REV 2.00大连网月科技开发有限公司版权声明版权所有2006-2014,网月科技开发有限公司,保留所有权利。
使用本产品,表明您已经阅读并接受了EULA 中的相关条款。
如有变更,恕不另行通知。
遵守所生效的版权法是用户的责任。
在未经网月科技开发有限公司明确书面许可的情况下,不得对本文档的任何部分进行复制、将其保存或引进检索系统;不得以任何形式或任何方式(电子、机械、影印、录制或其他可能的方式)进行商品传播或用于任何商业、赢利目的。
网月科技开发有限公司拥有本文档所涉及主题的专利、专利申请、商标、商标申请、版权及其他知识产权。
在未经网月科技开发有限公司明确书面许可的情况下,使用本文档资料并不表示您有使用有关专利、商标、版权或其他知识产权的特许。
此处所涉及的其它公司、组织或个人的产品、商标、专利,除非特别声明,归各自所有人所有。
前言感谢您使用网月科技开发有限公司的全网管控交换机(以下文本中简称本产品)。
本产品是网月科技开发有限公司自主开发的二层智能以太网交换机,提供了多个千兆或万兆以太网端口,支持VLAN、端口镜像、防ARP欺骗、DHCP保护等功能,可以通过Web界面方式进行管理。
本产品针对目前局域网中出现的安全问题,提供了802.1x、Guest VLAN、防ARP欺骗、防蠕虫病毒、防MAC地址攻击、三元绑定等一系列安全特性,并且提供了可视化的WEB操作界面,通过简便操作,即可以有效防御ARP欺骗、DOS攻击及蠕虫攻击;交换机当中提供的多种VLAN功能,采用VLAN方式划分网络体系能够让管理员更加方便的管理企业网络,而VLAN网络灵活的扩展能力也让企业网络规模在不断扩大的同时不会出现网络混乱的情况,VLAN网络所具有的控制广播风暴能力让企业网络资源的性能得到大幅度提高,并且VLAN网络还具有管理简单,安全性高的特点。
同时本产品还支持DHCP保护功能,开启功能之后可以手动指定允许通过的DHCP服务的IP及MAC地址信息,非法的DHCP服务器会被交换机阻断掉,良好的解决酒店,出租屋等复杂环境的DHCP分配问题。
Linksys SR2024 24-Port Gigabit 交换机用户说明书
Wire-speed switching and Linksys reliability in a 24-port Gigabit switchTwenty-four 10/100/1000Mbps, half/full duplex, switched ports, and two Mini-GBIC expansion portsLinksys reliability and limited lifetime warrantyForwards and filters packets at non-block-ing, full wire speedAll ports have autospeed negotiation and auto MDI/MDI-X cross-over detectionThe 24-Port 10/100/1000 Gigabit Switch provides non-blocking, wire speed switching for your 10, 100, and 1000 megabit net-work clients. Drop this switch in place of your current workgroup hub or switch, and you can upgrade your high-requirement workstations to full Gigabit speeds as necessary, while continuing to service other clients at their current speeds. Or build your net-work from the ground up, with appropriate link speeds for each user's requirements. Either way, it's perfect for graphics, multime-dia, and other applications that have to move large files across the network quickly. And when you need to expand your network even further, the two Mini-GBIC ports let you add fiber-optic capability easily and cost effectively.With the 24-Port 10/100/1000 Gigabit Switch, you can connect your existing 10/100 Ethernet network to a Gigabit server back-bone without any additional equipment. All ports have auto-matic MDI/MDI-X crossover detection, so you don't have to worry about the cable type. Each port independently and automati-cally negotiates for best speed and whether to run in half- or full-duplex mode. Address learning and aging is supported, as well as 802.3x flow control with head-of-line blocking prevention to keep your high-speed clients from bogging down in lower-speed traffic. Fast store-and-forward switching prevents damaged packets from being passed on into the network.World famous Linksys reliability and the limited lifetime warranty give you peace of mind and the rackmount form factor inte-grates smoothly into your network infrastructure. Let the Linksys 24-Port 10/100/1000 Gigabit Switch kick your network into high gear.Features•24 RJ-45 ports for 10BASE-T/ 100BASE-TX/1000BASE-TX con-nections•Supports half duplex and full duplex modes auto-negotia-tion for all ports.•Auto MDI/MDI-X support on all ports for easy cable detec-tion•Efficient MAC Address learn-ing engine supports up to 8K MAC Addresses •Provides store-and-forward forwarding scheme.•Standard width and mounting kit (included) make it easy to be installed into a rack •Two mini-GBIC ports for easy expansion to other mini-GBIC equipped switchesLinksysA Division of Cisco Systems, Inc.18582 Teller AvenueIrvine, CA 92612 USAE-mail:************************************Web:Linksys products are available in more than 50 countries, supported by 12 Linksys Regional Offices throughout the world. For a complete list of local Linksys Sales and Technical Support contacts, visit our Worldwide Web Site at .Package Contents•One 24-Port 10/100/1000 Gigabit Switch •One AC Power Cord•One User Guide with Registration Card •One Set of Rack Mounting brackets24-Port 10/100/1000 Gigabit SwitchSpecificationsModel Number SR2024Standards IEEE 802.3, 802.3u, 802.3x, 802.3abPorts24 RJ-45 10/100/1000 + 2 Mini-GBIC portsCabling Type Category 5e or betterLEDs System, 1 through 24EnvironmentalDimensions432 mm x 45 mm x 349 mm(W x D x H)(17.01" x 1.75" x 13.74")Unit Weight7.98 lb. (3.62 kg)Power Input110-120VAC, 100WCertifications FCC Class B, CEOperating Temp.32ºF to 122ºF (0ºC to 50ºC)Storage Temp.-40ºF to 158ºF (-40ºC to 70ºC)Operating Humidity20% to 95%, Non-CondensingStorage Humidity5% to 95%, Non-CondensingSpecifications are subject to change without notice. Linksys and EtherFast are registered trademarks of Cisco Systems, Inc. Other brands and product names are trademarks or registered trademarks of their respective holders. Copyright © 2003 Cisco Systems, Inc. All rights reserved.SR2024-DS-80508A-KO。
(烽火)交换机简易操作指南(V1[1].0)
WLAN项目烽火交换机简易操作指南一.WLAN项目烽火交换机快速登录方法:1.将电脑网线连接到交换机右下角的ETH口(带外网管登录)(1)汇聚交换机S3528F-AC (S3928MF-220)将自己的电脑设置为192.168.0.10 子网掩码255.255.255.0 无网关,无DNS开始—运行—cmd—telnet 192.168.0.1Username: adminPassword: 12345(2)POE交换机S2200ME-PAF-AC将自己的电脑设置为192.168.2.10 子网掩码255.255.255.0 无网关,无DNS开始—运行—cmd—telnet 192.168.2.1Username: adminPassword: 123452.将串口线连接到交换机右上角的CON口(CONSOLE线登录)开始—所有程序—附件—通讯—超级终端每秒位数9600数据位8奇偶校验无停止位1数据流控制无Username: adminPassword: 12345二.以烽火S2216ME-PAF-AC交换机为例,示范烽火POE交换机基本查障命令行以及一些简单的故障检测应对措施:(1)查看交换机各端口对AP的供电功率show pse int可见,交换机1-15口均有功率且基本为3000mW左右即3W左右。
如果某端口功率较其他端口功率过低且工作不正常的话,建议检查如下三点:①AP是否工作正常。
②网线质量、长度方面是否存在问题。
③是否已经安装了AP自带供电模块。
(2)查看交换机各端口状态以上可见,交换机1-15口均为UP状态,同时上联口为18口也UP。
如果某端口物理连接上已经有AP,但端口未UP,建议检查如下三点:①AP是否工作正常。
②网线质量、长度方面是否存在问题。
③如未使用AP自带供电模块,请show pse int查看是否使能了POE交换机供电功能(3)关闭1-16端口供电功能(4)打开1-16端口供电功能(5)查看交换机各端口连接AP的MAC地址㈠如果有未能学习到某端口AP的MAC地址的情况,建议检查如下两点:①AP是否工作正常。
烽火交换机配置
烽火网络交换机培训文档一、烽火网络交换机面板及指示灯说明:二、登陆交换机:⒈连接交换机:用网线将电脑网卡接交换机的带外网管口(带外网管口位与状态指示灯的左侧,接口旁边有“ETH”字样。
接口下方有一个绿色的指示灯。
如果桌面右下角一直出现说明电脑和交换机连接不正常请尝试更换网线,也有可能是极少数电脑网卡和交换机接口协商问题,可以尝试将网卡接口强制成100M全双工。
正常情况下右下角小电脑没红色“X”。
2.启动超级终端程序登陆交换机:①由于带外网管口的IP为192.168.2.1所以我们需要将电脑IP设为同一网段。
鼠标右键单击桌面上的,在弹出的菜单中选“属性”,在弹出的网络连接界面中找到自己网卡所对应的连接。
鼠标双击它,弹出如下界面,双击选择“Internet协议(TCP/IP)”然后在弹出的界面中填写电脑IP。
您现在就将IP设为192.168.2.2(即和带外网管口同一网段)掩码设为255.255.255.0如图:②启动超级终端程序:点桌面上的,选择“所有程序”->“附件”->“通讯”->“超级终端”。
如图:。
如果第一次登陆,需要您填写电话号码什么的,随意乱填就行,直到看到如下界面“连接使用时”选择“TCP/IP(Winsock)”地址填写:192.168.2.1,端口23点“确定”后即可登陆交换机。
若您配置的是S2008MA交换机,使用串口配置线登陆,则直接选择相应的COM口。
三.交换机VLAN的配置1.假设1-2口上联,3-5口上网(vlan1000),6-9可视电话(2103),10-16IPTV(2104)admin12345 /按上面一节讲的方法登录交换机,看到交换机界面后依次输入用户名密码进入交换机config /配置模式下int vlan 1000 /创建上网vlan1000mem 1-2 tag /将上联口1-2添加到vlan 1000 ,上联口设置成tag 模式mem 3-5 untag /添加上网用户接口,用户接口设置成untag模式qint vlan 2103 /创建可视电话vlan 2103mem 1-2 tag /将上联口1-2添加到vlan 2103 ,上联口设置成tag 模式mem 6-9 untag /添加可视电话用户接口,用户接口设置成untagqint vlan 2104mem 1-2 tagmem 10-16 untagq /返回配置模式port 3-5 pvid 1000 /设置用户接口的pvid,pvid值与所在vlan值相同port 6-9 pvid 2103 /设置用户接口的pvid,pvid值与所在vlan值相同port 10-16 pvid 2104port 1-16 flow-ctrl disable 关闭所有端口流量控制///////////////如果看IPTV和视频电话业务需配置如下命令一般业务不用配置/////////////////////// port 1-16 packet-limit broadcast 0 /关闭所有端口广播包限制port 1-16 packet-limit dlf 0 /关闭所有端口dlf包限制port 1-16 packet-limit multicast 0 /关闭所有端口组播包限制port 1-16 packet-limit b-m /关闭广播包组播包混合限制这个限制选项有的软件版本没有port 1-16 packet-limit b-m-f /关闭广播、组播、DLF包组合限制这个限制选项有的软件版本没有igmp-snoop /进入组播监听功能配置模式igmp-snoop enable /开启IPTV 视频电话所需的组播监听功能quit /返回配置模式/////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////// quit /返回普通模式write file /保存配置回车/确认保存2.配置完后,可以在普通模式下输入show vlan命令来查看vlan配置结果,如下:3.如果本台交换机还需要加挂交换机,那么完全可以下挂在1口或2口上。
FC_UM_FreeSwitch2024_1.01
FreeSwitch 2024 智能以太网交换机用户手册声明Copyright © 2008-2010上海斐讯数据通信技术有限公司及其许可者版权所有,保留一切权利。
未经本公司书面许可,任何单位和个人不得擅自摘抄、复制本书内容的部分或全部,并不得以任何形式传播。
斐讯通信为上海斐讯数据通信技术有限公司简称(以下简称“斐讯通信”),对于本手册中出现的其它公司的商标、产品标识及商品名称,由各自权利人拥有。
由于产品版本升级或其他原因,本手册内容有可能变更。
斐讯通信保留在没有任何通知或者提示的情况下对本手册的内容进行修改的权利。
本手册仅作为使用指导,斐讯通信尽全力在本手册中提供准确的信息,但是斐讯通信并不确保手册内容完全没有错误,本手册中的所有陈述、信息和建议也不构成任何明示或暗示的担保。
免责声明尽管斐讯通信尽量设法在本指南中提供准确的信息,但是斐讯通信对本操作手册中信息的准确性不承担任何责任。
斐讯通信可能会在任何时候,在未经通知的情况下更改本手册中涉及的计划或者产品。
本手册中所涉及的其他厂商的产品或者服务仅仅是为了帮助读者了解相关情况,并不表示斐讯通信认可和推荐这些产品或者服务,以及开发、销售这些产品和服务的公司。
公司网站的所有信息都是将“现有”情况连同所有的错误一同提供的。
除非另有规定,否则斐讯通信及其供货商不提供任何形式的直接或者间接保障,其中包括但不仅限于可销售性,针对特定目的的适用性,侵权行为,以及由于某种交易、使用或者商业行为而导致的问题。
斐讯通信及其供货商对任何间接的、特殊的、直接导致的或者偶然造成的损失不承担任何责任,其中包括但不限于利润或者收入的损失,更换商品或者服务的费用,由于使用本手册或者任何一种斐讯通信产品而造成的事故损坏,以及由于使用或者依赖于本手册所提供的信息而导致的损失。
即使斐讯通信或者它的供货商事先已经获得了关于这种损失的可能性的建议,斐讯通信及其供货商也不需要对损失承担任何责任。
烽火2系列交换机
烽火交换机基本配置Console口配置交换机(同HW2016一样)1.烽火交换机基本配置所在视图依次键入以下命令命令说明Username: admin 用户名Password: 12345 密码S2000MFB# configure 进入config模式S2000MFB(config)# interface vlan 2 创建vlan 2S2000MFB(config-vlan-2)# qu 退出到上一级S2000MFB(config)# system 进入系统模式下S2000MFB(config-system)# management vlan 2 配置管理vlan 2 S2000MFB(config-system)# ip address 192.168.x.x 255.255.255.0S2000MFB(config-system)# q 退到上一级S2000MFB(config)# interface vlan 2S2000MFB(config-vlan-2)# member 1 taggedS2000MFB# write fileAre you sure?(y/n) [y]……………………………………………….是的IP地址范围使用192.168.x.2-254 255.255.255.0(各县规化配置) 2.烽火交换机常用命令interface ethernet 1join vlan 2 taggedS2000MFB(config)#anti-arp trust ip 192.168.x.1 加信任主机S2000MFB(config-system)#gateway 192.168.x1 加网管地址的网关S2000MFB(config-system)#anti-attack disable 关闭防攻击S2000MFB#config 进入配置模式S2000MFB(config)#hostname liujiazhuangS2000MFB(config)#interface vlan 2097S2000MFB(config-vlan-2097)#member 1 taggedS2000MFB(config)#member 5 untaggedS2000MFB(config)#quit 退到配置模式S2000MFB(config)#interface vlan 1300S2000MFB(config-vlan-1300)#member 1 tagged(同批注9)S2000MFB(config-vlan-1300)#quit 退到上级模式S2000MFB(config)#interface eth 5进入5端口S2000MFB(config-eth-5)#pvid 2097配置5口的PVID为2097S2000MFB(config)#interface eth 4进入4端口S2000MFB(config-eth-4)#pvid 1300配置4口的PVID为1300 S2000MFB(config)#S2000MFB(config)#pvlan 1进入条目1的端口隔离S2000MFB(config-pvlan-1)#isolate-ports 1-8配置1-8端口隔离IGMP协议启用方法S2008MFB(config)#igmp-snoopingS2008MFB(config-igmp-snoop)#igmp-snooping en 全局启用igmp 对于开igmp业务的端口单个宽带用户端口配置S2008MFB(config)#in vlan 1000S2008MFB(config-vlan-1000)#mem 1 tagS2008MFB(config-vlan-1000)#mem 3-4 unS2008MFB(config)#int e 3S2008MFB(config-eth-3)#pvid 1000S2008MFB(config)#int e 4S2008MFB(config-eth-4)#pvid 1000多媒体宽带用户端口配置S2008MFB(config)#in vlan 1000S2008MFB(config-vlan-1000)#mem 1 tagS2008MFB(config-vlan-1000)#mem 3-4 unS2008MFB(config-vlan-2103)#quS2008MFB(config)#in vlan 2103S2008MFB(config-vlan-2103)#mem 1 tagS2008MFB(config-vlan-2103)#mem 3-4 tagS2008MFB(config-vlan-2103)#quS2008MFB(config)#in vlan 2104S2008MFB(config-vlan-2104)#mem 1 tagS2008MFB(config-vlan-2104)#mem 3-4 tagS2008MFB(config-vlan-2104)#quS2008MFB(config)#int e 3S2008MFB(config-eth-3)#pvid 1000S2008MFB(config)#int e 4S2008MFB(config-eth-4)#pvid 1000in eth 3 进入端口3packet-limit broadcast 0 去除广播限制packet-limit dlf 0 去除dlf限制packet-limit multicast 0 去除组播限制in eth 4 进入端口4packet-limit broadcast 0 去除广播限制packet-limit dlf 0 去除dlf限制packet-limit multicast 0 去除组播限制烽火交换机举例:S2000MFB#show run 查看交换机配置信息!Vlan Configurationinterface vlan 1member 1-18 untaggedinterface vlan 2member 1,6-8,13 taggedinterface vlan 1428member 1,6-8,13 taggedmember 2-4,12,14 untaggedinterface vlan 2103member 1-4.6-8,11-14 taggedmember 5,9-10,15-16 untaggedinterface vlan 2104member 1-4,6-8,12-14 taggedsystemmanagement vlan 2ip address 192.168.12.22/25gateway 192.168.12.1out-band ip address 192.168.2.1/24arp-request timer 0anti-attack disabledot1q ingress-filter disable!!Igmp Snooping Configurationigmp-snoopingigmp-snooping enableigmp-snooping fast-leave enableigmp-snooping drop-filtered enableigmp-snooping proxy disableigmp-snooping proxy igmpv3-support disable igmp-snooping proxy vlan 1igmp-snooping max multicast-group 256 spnm password switchspnm send-access-mac disablespnm community NETMAN!Rmon configuration!!Anti-arp Configurationanti-arp disableanti-arp trust ip 192.168.12.1!ftpd configurationno ftpd!!ESR Configurationesresr disable!!Ethernet Configurationinterface ethernet 1join vlan 2,1428,2103-2104 tagged join vlan 1 untaggedauto-neg 10M half enableauto-neg 10M full enableauto-neg 100M half enableauto-neg 100M full enableauto-neg pause disableduplex autoflow-ctrl disablepacket-limit broadcast 0packet-limit multicast 0packet-limit dlf 0stp disablestp priority 0no shutdownloop-check enableloop-check vlan 1dtag disablesecurity-mac disableuser-limit number 0interface ethernet 2join vlan 2103-2104 taggedjoin vlan 1,1428 untaggedauto-neg 10M half enableauto-neg 10M full enableauto-neg 100M half enableauto-neg 100M full enableauto-neg pause disableduplex autoflow-ctrl disablepvid 1428packet-limit broadcast 0packet-limit multicast 0packet-limit dlf 0stp disablestp priority 0no shutdownloop-check enableloop-check vlan 1dtag disablesecurity-mac disableuser-limit number 0 interface ethernet 3join vlan 2103-2104 tagged join vlan 1,1428 untagged auto-neg 10M half enable auto-neg 10M full enable auto-neg 100M half enable auto-neg 100M full enable auto-neg pause disable duplex autoflow-ctrl disablepvid 1428packet-limit broadcast 0 packet-limit multicast 0 packet-limit dlf 0stp disablestp priority 0no shutdownloop-check enableloop-check vlan 1dtag disablesecurity-mac disableuser-limit number 0 interface ethernet 4join vlan 2103-2104 tagged join vlan 1,1428 untagged auto-neg 10M half enable auto-neg 10M full enable auto-neg 100M half enable auto-neg 100M full enable auto-neg pause disable duplex autoflow-ctrl disablepvid 1428packet-limit broadcast 0packet-limit dlf 0stp disablestp priority 0no shutdownloop-check enableloop-check vlan 1dtag disablesecurity-mac disableuser-limit number 0interface ethernet 5join vlan 1,2103 untaggedauto-neg 10M half enableauto-neg 10M full enableauto-neg 100M half enableauto-neg 100M full enableauto-neg pause disableduplex autoflow-ctrl disablepvid 2103packet-limit broadcast 0packet-limit multicast 0packet-limit dlf 0stp disablestp priority 0no shutdownloop-check enableloop-check vlan 1dtag disablesecurity-mac disableuser-limit number 0interface ethernet 6join vlan 2,1428,2103-2104 tagged join vlan 1 untagged description 192.168.12.23auto-neg 10M half enableauto-neg 10M full enableauto-neg 100M half enableauto-neg 100M full enableauto-neg pause disableduplex autoflow-ctrl disablepacket-limit multicast 0packet-limit dlf 0stp disablestp priority 0no shutdownloop-check enableloop-check vlan 1dtag disablesecurity-mac disableuser-limit number 0interface ethernet 7join vlan 2,1428,2103-2104 tagged join vlan 1 untagged description 192.168.12.200auto-neg 10M half enableauto-neg 10M full enableauto-neg 100M half enableauto-neg 100M full enableauto-neg pause disableduplex autoflow-ctrl disablepvid 1428packet-limit broadcast 0packet-limit multicast 0packet-limit dlf 0stp disablestp priority 0no shutdownloop-check enableloop-check vlan 1dtag disablesecurity-mac disableuser-limit number 0interface ethernet 8join vlan 2,1428,2103-2104 tagged join vlan 1 untagged description 192.168.12.127auto-neg 10M half enableauto-neg 10M full enableauto-neg 100M half enableauto-neg 100M full enableauto-neg pause disable duplex autoflow-ctrl disablepacket-limit broadcast 0 packet-limit multicast 0 packet-limit dlf 0stp disablestp priority 0no shutdownloop-check enableloop-check vlan 1dtag disablesecurity-mac disableuser-limit number 0 interface ethernet 9join vlan 1,2103 untagged auto-neg 10M half enable auto-neg 10M full enable auto-neg 100M half enable auto-neg 100M full enable auto-neg pause disable duplex autoflow-ctrl disablepvid 2103packet-limit broadcast 0 packet-limit multicast 0 packet-limit dlf 0stp disablestp priority 0no shutdownloop-check enableloop-check vlan 1dtag disablesecurity-mac disableuser-limit number 0 interface ethernet 10join vlan 1,2103 untagged auto-neg 10M half enable auto-neg 10M full enable auto-neg 100M half enable auto-neg 100M full enable auto-neg pause disableduplex autoflow-ctrl disablepvid 2103packet-limit broadcast 0 packet-limit multicast 0 packet-limit dlf 0stp disablestp priority 0no shutdownloop-check enableloop-check vlan 1dtag disablesecurity-mac disableuser-limit number 0 interface ethernet 11join vlan 2103 taggedjoin vlan 1 untaggedauto-neg 10M half enable auto-neg 10M full enable auto-neg 100M half enable auto-neg 100M full enable auto-neg pause disable duplex autoflow-ctrl disablepvid 2103packet-limit broadcast 0 packet-limit multicast 0 packet-limit dlf 0stp disablestp priority 0no shutdownloop-check enableloop-check vlan 1dtag disablesecurity-mac disableuser-limit number 0 interface ethernet 12join vlan 2103-2104 tagged join vlan 1,1428 untagged auto-neg 10M half enable auto-neg 10M full enable auto-neg 100M half enableauto-neg 100M full enableauto-neg pause disableduplex autoflow-ctrl disablepvid 1428packet-limit broadcast 0packet-limit multicast 0packet-limit dlf 0stp disablestp priority 0no shutdownloop-check enableloop-check vlan 1dtag disablesecurity-mac disableuser-limit number 0interface ethernet 13join vlan 2,1428,2103-2104 tagged join vlan 1 untagged description to_192.168.13.30 auto-neg 10M half enableauto-neg 10M full enableauto-neg 100M half enableauto-neg 100M full enableauto-neg pause disableduplex autoflow-ctrl disablepacket-limit broadcast 0packet-limit multicast 0packet-limit dlf 0stp disablestp priority 0no shutdownloop-check enableloop-check vlan 1dtag disablesecurity-mac disableuser-limit number 0interface ethernet 14join vlan 2103-2104 taggedjoin vlan 1,1428 untaggedauto-neg 10M half enableauto-neg 100M half enable auto-neg 100M full enable auto-neg pause disable duplex autoflow-ctrl disablepvid 1428packet-limit broadcast 0 packet-limit multicast 0 packet-limit dlf 0stp disablestp priority 0no shutdownloop-check enableloop-check vlan 1dtag disablesecurity-mac disableuser-limit number 0 interface ethernet 15join vlan 1,2103 untagged auto-neg 10M half enable auto-neg 10M full enable auto-neg 100M half enable auto-neg 100M full enable auto-neg pause disable duplex autoflow-ctrl disablepvid 2103packet-limit broadcast 0 packet-limit multicast 0 packet-limit dlf 0stp disablestp priority 0no shutdownloop-check enableloop-check vlan 1dtag disablesecurity-mac disableuser-limit number 0 interface ethernet 16join vlan 1,2103 untagged auto-neg 10M half enableauto-neg 100M half enable auto-neg 100M full enable auto-neg pause disable duplex autoflow-ctrl disablepvid 2103packet-limit broadcast 0 packet-limit multicast 0 packet-limit dlf 0stp disablestp priority 0no shutdownloop-check enableloop-check vlan 1dtag disablesecurity-mac disableuser-limit number 0 interface ethernet 17join vlan 1 untagged duplex autoflow-ctrl disablepacket-limit broadcast 64 packet-limit multicast 0 packet-limit dlf 64stp disablestp priority 0no shutdownloop-check enableloop-check vlan 1dtag disablesecurity-mac disableuser-limit number 0 interface ethernet 18join vlan 1 untagged duplex autoflow-ctrl disablepacket-limit broadcast 64 packet-limit multicast 0 packet-limit dlf 64stp disablestp priority 0no shutdownloop-check enable loop-check vlan 1 dtag disable security-mac disable user-limit number 0!!endS2000MFB#查看交换机mac 命令1.2根据已知mac地址,查看mac地址所在端口2端口3查看某端口下所有mac地址例如:查看此交换机第2端口的所有MAC地址运城IT部2009-9-2。
烽火交换机配置命令
烽火交换机配置常用命令1. Eth 网口链接:设置为192.1682*地址段——开始——运行—— tel net 192.16821 2. 带内 ip : 192.168.1.1/24 Username:adm in ---------- show system 显示系统配置show dynamic-mac AA:BB:CC:DD:EE:FF 已知某一 mac 地址,查找交换机连接端口号 show logg ing history 显示历史记录 show history 显示之前的输入命令 保存配置文件 show cpu statistic 1、设置时间 clock set HH:MM:SS <1-31> <1-12> <2000-2100〉 例:Fengine#clock set 14:28:30 10 9 2009 2、显示文件系统 dir例: Fengin e#dirsizedatetime n ame11387 JAN-01-2000 00:01:16 startcfg 1 files, total space: 11387 bytes0 directorys,available space: 2011136 bytes3、清空交换机的配置文件 erase startup-config ---------- 用于清空flash 上保存的配置文件, 但是以前的配置在系统上仍然生效,因此如果希望系统恢复到出厂状态,除了需要清空 flash 上 的配置文件外,还需要重启设备例: Fengin e(c on fig)#erase startup-c onfigThis will erase the configuration in the flash memory. Are you sure?( y/n) [y] 3528#show in terface staistics 3528#show vlan all 3528#show vlan 151 查看 VLAN 信息:S200mfb#bonfigure 进入命令模式可以更改系统数据 :S200mfb(co nfig)# host name dia nwudua n 给交换机命名 电务段 no host Password : 12345 ------------ 密码:12345 三、查看:S200mfb#§how run -------------------- show runnin g-c onfig show startup-c onfig 查看系统运行★会看设备情况很重要 显示当前系统配置显示当前配置文件信息show versi on 显示当前设备的版本信息 使用着名称:adminwrite file 显示CPU 统计信息 查看端口网速,在线情况。
烽火交换机基本配置
1.烽火交换机最常用的基本配置命令用户名:admin 默认密码:12345Fire#configFire(config)#interface vlan 70 //创建vlan 332Fire(config-vlan-70)#ip address 172.17.202.21255.255.255.0// 配置交换机管理地址Fire(config-vlan-70)#exitFire(config)#ip route 0.0.0.0 0.0.0.0 172.17.202.1 // 配置路由Fire(config)#interface vlan 338,440 //创建vlan338,440Fire(config-vlan)#exitFire(config)#interface ethernet 1 //进入1端口Fire(config-eth-1)#join vlan 338 untagged // 1端口加入到vlan332 非标记端口Fire(config-eth-1)#pvid 338 //1端口标记pvid 338Fire(config-eth-1)#exitFire(config)#interface ethernet 2Fire(config-eth-2)#join vlan 440 untagged // 2端口加入到vlan440非标记端口Fire(config-eth-2)#pvid 440 //2端口标记pvid 440Fire(config-eth-2)#exitFire(config)#interface ethernet 6Fire(config-eth-6)#join vlan 70,338,440 tag // 6端口加入到vlan70,338,440 标记端口Fire(config-eth-6)#exitFire(config)#exitFire#write file // 保存2.烽火交换机常用命令Fire#show interface 1 // 查看1端口状态Fire#show interface staistics 1 // 查看端口流量(realtime rate)Fire#show vlan all // 查看所有VLANFire#show vlan 338 // 查看VLAN信息Fire(config)#no vlan 338 // 删除vlan 332Fire(config-eth-9)#shutdown // 关闭9号端口Fire(config-eth-9)#no shutdown // 开启9号端口Fire(config-vlan-338)#description yewu // vlan描述Fire(config-eth-1)#description yewu // 端口描述Fire(config-eth-1)#rate-limit rx 1024 //限速收为1M带宽(数值必须是64的整数倍)例:20480为20MFire(config-eth-1)#rate-limit tx 1024 //限速发为1M带宽(数值必须是64的整数倍)例:20480为20M。
【VIP专享】烽火 S2024M-2FX交换机使用手册v1.2
目录安全事项 (V)1 产品简介 (1)2 安装 (4)3 WEB网管介绍 (6)3.1登录W EB管理 (6)3.2主界面(H OME) (7)3.2.1 面板 (7)3.2.2 功能主菜单 (8)3.3端口状态(P ORT S TATES) (8)3.4端口统计(P ORT S TATISTICS) (10)3.5系统管理(A DMINISTRATOR) (11)3.5.1 IP地址(IP Address) (11)3.5.2 交换机设置(Switch Settings) (12)3.5.2.1 基本信息 (12)3.5.2.2 模块信息 (12)3.5.2.3 高级 (13)3.5.2.4 其它配置 (14)3.5.3 Console口信息(Console Port Information)..153.5.4 端口设置 (16)3.5.5 链路聚合(Trunking) (17)3.5.5.1 链路聚合设置 (17)3.5.5.2 链路聚合信息 (18)I3.5.5.3 活动状态 (20)3.5.6 信息过滤(Filter Database) (21)3.5.6.1 IGMP Snooping (21)3.5.6.2 GVRP信息表 (21)3.5.6.3 静态MAC地址 (22)3.5.6.4 动态MAC地址 (23)3.5.6.5 MAC地址过滤 (23)3.5.7 VLAN配置(VLAN Configuration) (24)3.5.7.1 基于端口的VLAN (25)3.5.7.2 IEEE802.1Q的VLAN (25)3.5.8 生成树(Spanning Tree) (29)3.5.9 端口监听(Port Sniffer) (31)3.5.10 SNMP (31)3.5.11 安全管理(Security Manager) (33)3.5.12 802.1X配置(802.1X Configuration) (33)3.5.13 软件升级(TFTP Update Firmware) (36)3.5.14 备份配置(Configuration Backup) (36)3.5.15 恢复出厂值(Reset System) (37)3.5.16 重启(Reboot) (38)4 CONSOLE配置 (39)4.1主菜单 (39)4.2交换机配置(S WITCH S TATIC C ONFIGURATION) (41)4.2.1 端口配置(Port Configuration) (41)4.2.2 链路聚合(Trunk Configuration) (43)4.2.3 VLAN配置(VLAN Configuration) (44)4.2.3.1 VLAN 配置(VLAN Configure) (44)II4.2.3.2 创建VLAN 组(Create a VLAN Group) (45)4.2.3.3 编辑/删除VLAN(Edit/Delete a VLAN group)484.2.3.4 VLAN组分类(Groups Sorted Mode) (49)4.2.4 其它配置(Misc Configuration) (51)4.2.4.1 MAC生存时间(MAC Age Interval) (51)4.2.4.2 广播风暴控制(Broadcast Storm Filtering) (52)4.2.4.3 传输时延(Max transmit delay bound) (52)4.2.4.4 端口绑定(Port Security) (53)4.2.5 系统管理(Administration Configuration) (54)4.2.5.1 修改用户名(Change Username) (55)4.2.5.2 修改密码(Change Password) (55)4.2.5.3 设备信息(Device Information) (56)4.2.5.4 IP配置(IP Configuration) (56)4.2.6 端口镜像(Port Mirroring Configuration) (57)4.2.7 优先级配置(Priority Configuration) (59)4.2.8 MAC地址配置(MAC Address Configuration) (59)4.2.8.1 设置静态MAC地址(Static MAC Address)..604.2.8.2 MAC地址过滤(Filtering MAC Address) (61)4.3相关协议配置(P ROTOCOL R ELATED C ONFIGURATION) (62)4.3.1 生成树协议(STP) (62)4.3.1.1 使能STP(STP Enable) (62)4.3.1.2 系统配置(System Configuration) (63)4.3.1.3 端口配置(Perport Configuration) (64)4.3.2 SNMP (65)4.3.2.1 系统属性(System Options) (65)4.3.2.2 公共名(Community Strings) (66)III4.3.2.3 Trap管理(Trap Managers) (67)4.3.3 GVRP (69)4.3.4 IGMP (69)4.3.5 LACP (70)4.3.5.1 工作端口配置(Working Port Setting) (71)4.3.5.2 当前状态(State Activity) (72)4.3.5.3 LACP状态(LACP Status) (73)4.3.6 802.1X配置(802.1X Configuration) (73)4.3.6.1 启用802.1X(Enable 802.1X function) (74)4.3.6.2 系统配置(System Configuration) (74)4.3.6.3 其他配置(Misc Configuration) (75)4.4状态和统计(S TATUS AND C OUNTERS) (76)4.4.1 端口状态(Port Status) (76)4.4.2 端口统计(Port Counters) (77)4.4.3 系统信息(System Information) (78)4.5重启(R EBOOT S WITCH) (79)4.5.1 恢复出厂值(Default) (79)4.5.2 重启(Restart) (79)4.6软件升级(TFTP U PDATE F IRMWARE) (80)4.6.1 固件升级(TFTP Update Firmware) (81)4.6.2 保存配置文件(Restore Configure File) (82)4.6.3 升级配置文件(Upload Configure File) (83)IV安全事项在安装和使用本产品之前,请仔细阅读以下事项。
烽火网络路由器简单配置手册
烽火网络路由器简单配置手册弄配置登陆认证Router_config#aaa authentication login default localRouter_config#aaa authentication enable default enableRouter_config#enable password 0 1 登陆密码12345Router_config#username XT.fenghuo password 0 fenghuo119 用户名admin密码12345Router_config#line console 0ruoter_config#exec 600 控制线登陆10分钟后无操作自动退出Router_config#line vty 0 5 配置远程登陆Router_config#password 0 12345 登陆密码12345Router_config#line vty 0ruoter_config#exec-timeout 600 vty 0 登陆10分钟后无操作自动退出在设置密码的时候可分为明文(0)和密文(7)两种,明文的话,直接往上写即可;如果是密文的话,一定要先写明文,然后再使用一个命令来转换Router_config#ip nat inside source static (端口映射)为:Router_config#service password-encryptionRouter_config#interface FastEthernet2/0 (配置内网接口)Router_config_f2/0# ip address 192.168.100.1 255.255.255.0 Router_config_f2/0# ip nat inside (标记当前接口连接到内部 )Router_config#interface FastEthernet2/1 (配置外网接口)Router_config_f2/1#ip address 211.143.127.6 255.255.255.224Router_config_f2/1# ip nat outside (标记当前接口连接到外部 ) Router_config#ip route default 211.143.127.1 (配置默认路由)Router_config#ip access-list standard 1 (定义访问列表1)Router_config#permit 192.168.100.0 255.255.255.0 (用访问控制列表定义一个内部本地地址,这些是要被转换的地址 )Router_config#ip dhcpd enable 启动DHCP Server服务Router_config#ip dhcpd pool 1 地址池的名字是Router_config_dhcp#network 192.168.100.0 255.255.255.0 Router_config_dhcp#range192.168.100.7 192.168.100.254 可分配地址范围Router_config_dhcp#default-router 192.168.100.1 内网客户端的网关Router_config_dhcp#dns-server 211.138.13.66 211.136.17.107 客户端DNS地址Router_config_dhcp#lease 0 12 地址租期为12小时Router_config#ip nat pool 1 211.143.127.6 211.143.127.6 255.255.255.224 建立了一个名为 1 的地址池。
实达锐捷S2024M交换机配置方案
实达锐捷S2024M交换机配置方案新疆大学校园网网络设备配置方法及设置内容如下,以下以实达锐捷S2024M配置为例:一、交换机连接方法:1.使用控制线将交换机与计算机COM口连接;2.打开Windows系统自带超级终端,新建连接3.在名称里输入相关信息,点击确定;4.设置连接时使用的端口5.将端口属性还原为默认值,点击确定;6.交换机连通状态二、交换机设置方法:1.登陆交换机输入【用户名】、【密码】初始用户名与密码均为supervisor1.1选择语言:“L”1.2推荐选择中文(以下将以中文进行操作);输入“1”并且回车,系统将回到主界面;2.更改工作模式由于校园网使用的是TagVLAN模式所以需要更改交换机工作模式为TagVLAN 2.1进入系统设置界面在主界面中选择【系统】进入【系统】功能进行设置;2.2选择【工作模式】2.3设置新的工作模式这里选择“2”,将交换机设置为Tag VLAN;选择工作模式后系统会提示下面信息;这里选择确定“Y”,此时系统将会重新启动以设置系统工作模式3.设置交换机IP地址3.1进入【网络】输入系统IP地址、缺省网关、子网掩码4.1选择【Tag VLAN】4.2配置VLAN4.2.1【配置一个Tag VLAN】输入Tag VLAN ID:每个交换机都有一个VLAN ID,所以需要设置一个Tag VLAN ID,例如268这个Tag VLAN ID设置后系统将进一步设置VLAN成员选择【设置端口】选择预设置交换机号:1输入端口号1-25,25口为光纤口,需要属于两个VLAN【确认】继续【确认】后出现端口输出规则设置界面1-24为Untag(默认),25/26口为Tag,直到设置完成即可;再添加一个Tag VLAN号1024,VLAN ID号为300(此VLAN为管理VLAN),设置完VLAN后需要将1-25/26加入此VLAN中。
4.3端口配置进入主界面→【P端口】→【C端口配置】选择【I端口1/25】I→输入设备号“1”→输入端口号“25/26”选择【缺省VLAN ID】:”V”→输入VID:“1”,保存退出;5设置802.1X认证进入【AAA服务】5.1.1选择【服务器设置】5.1.2设置计费地址【认证服务器IP地址】、【备用认证服务器IP地址】、【记账服务器IP地址】、【备份记账服务器IP地址】以上地址均为:202.201.254.202【服务器验证字】为“amtium”返回上级菜单5.1.3选择【打开/关闭802.1X认证功能】5.1.4启用服务器802.1X认证服务交换机必须将802.1X认证打开,因此选择“1”,打开认证服务。
烽火交换机配置说明
烽火交换机配置说明步骤1 启动超级终端选择“开始>所有程序>附件>通讯>超级终端”菜单项,Windows XP 系统启动超级终端。
步骤2 新建连接如图1-2 所示。
在“名称”文本框中输入新建连接的名称;选择图标。
然后单击“确定”按钮。
图1-2 新建连接步骤3 设置连接端口进入如图1-3 所示的[连接到]窗口后,请根据PC(或配置终端)实际使用的端口在“连接时使用”下拉列表框中进行选择。
然后单击“确定”按钮。
图1-3 连接端口设置步骤4 设置通信参数进入如图1-4 所示的[端口属性]窗口后,请按表1-1 中的描述进行通信参数的设置。
说明在其它的Windows 操作系统中,“每秒位数”可能被描述为“波特率”;“数据流控制”可能被描述为“流量控制”。
图1-4 端口通信参数设置表1-1 通信参数参数取值每秒位数(波特率)9600数据位8奇偶校验无停止位1数据流控制(流量控制)无步骤5 启动超级终端后,选择“文件>属性”菜单项,进入如图1-5 所示的[连接属性]窗口。
选择“设置”页签,在“终端仿真”下拉列表框中选择“VT100”。
单击“确定”按钮结束设置。
图1-5 终端类型选择后续处理按照以上5 个步骤结束设置后,按下“Enter”键,屏幕出现提示符,表示进入命令行接口。
此时就可输入命令,配置或管理S-switch。
system-view[Quidway][Quidway]traffic classifier xiansu[Quidway-classifier-xiansu]if-match any[Quidway-classifier-xiansu]quit[Quidway][Quidway]traffic behavior xiansu[Quidway-behavior-xiansu]car cir 2048 cbs 409600 //cbs=200*cir(此部分不输入,为注释部分,1024代表限速100K,2048即200K,CBS后面是前面数字的200倍)[Quidway-behavior-xiansu]quit[Quidway][Quidway]traffic policy xiansu[Quidway-trafficpolicy-xiansu]classifier xiansu behavior xiansu[Quidway-trafficpolicy-xiansu]quit[Quidway][Quidway]interface Ethernet0/0/1[Quidway-Ethernet0/0/1]traffic-policy xiansu inbound //入方向限速1M(此部分不输入,为注释部分)[Quidway-Ethernet0/0/1]qos lr cir 2048 cbs 409600 //出方向限速1M(此部分不输入,为注释部分,1024代表限速100K,2048即200K,CBS后面是前面数字的200倍)[Quidway-Ethernet0/0/1]quit结束以下为更改限速,即重新限速需要输入下列命令:system-view[Quidway][Quidway]interface Ethernet0/0/1[Quidway-Ethernet0/0/1]undo traffic-policy inbound[Quidway-Ethernet0/0/1]undo qos lr然后重复第一步的动作。
烽火S2224ME-PAF交换机基本配置V2.0
烽火S2224ME-PAF交换机基本配置举例1、Console线配置1.1 连接配置第一步:将PC通过串口电缆与交换机的Console口相连;第二步:在微机上运行仿真程序(如超级终端或SecureCRT),设备终端参数为9600bps,8位数据位、1位停止位、无校验和无流控;第三步:交换机第一次上电,设备按照缺省的参数自动启动,直到用户登录界面;1.2 基本配置举例假设本交换机1-22口接AP,并要求开启POE供电功能;23-26口作为级联口。
AP的管理VLAN为200,WLAN业务VLAN为300,交换机管理VLAN 为400,IP为192.168.2.5/24,网关为192.168.2.1(交换机管理VLAN也可以和AP为相同管理VLAN)。
(彩色底色部分为变量)配置命令如下:admin //默认管理员账户12345 //默认登录密码conf //进入配置模式int vlan 200 //创建AP管理VLAN 200,并进入配置member 1-22 untagged //将1-22口,以untagged模式加入VLAN 200 app 1-22 //将1-22口pvid设为AP管理VLAN相同ID member 23-26 tagged //将23-26口,以tagged模式加入VLAN 200 exit //返回到配置模式int vlan 300 //创建业务VLAN 300,并进入配置member 1-26 tagged //将全部端口以tagged模式加入VLAN 300exit //返回到配置模式int vlan 400 //创建交换机管理VLAN 400member 23-26 tagged //将23-26口,以tagged模式加入VLAN 400 exit //返回到配置模式system //进入系统配置模式management vlan 400 //设置交换机管理VLAN为400ip address 192.168.2.5/24 //配置交换机管理地址及掩码gate 192.168.2.1 //配置交换机管理地址网关exit //返回到配置模式port 1-22 pse enable //开启1-22口POE供电功能exit //返回到特权模式wr f //保存配置y //确定保存假设本交换机1-16口接AP,并要求开启POE供电功能;17-22口作为有线接入使用(17-22口可以通过有线测试业务VLAN,一般情况下WLAN工程建议不作此配置);23-26口作为级联口。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
目录安全事项 (V)1 产品简介........................... 错误!未定义书签。
2 安装 (4)3 WEB网管介绍 (6)3.1登录W EB管理 (6)3.2主界面(H OME) (7)3.2.1 面板 (7)3.2.2 功能主菜单 (8)3.3端口状态(P ORT S TATES) (8)3.4端口统计(P ORT S TATISTICS) (10)3.5系统管理(A DMINISTRATOR) (11)3.5.1 IP地址(IP Address) (11)3.5.2 交换机设置(Switch Settings) (12)3.5.2.1 基本信息 (12)3.5.2.2 模块信息 (12)3.5.2.3 高级 (13)3.5.2.4 其它配置 (14)3.5.3 Console口信息(Console Port Information).. 153.5.4 端口设置 (16)3.5.5 链路聚合(Trunking) (17)3.5.5.1 链路聚合设置 (17)3.5.5.2 链路聚合信息 (18)I3.5.5.3 活动状态 (20)3.5.6 信息过滤(Filter Database) (21)3.5.6.1 IGMP Snooping (21)3.5.6.2 GVRP信息表 (21)3.5.6.3 静态MAC地址 (22)3.5.6.4 动态MAC地址 (23)3.5.6.5 MAC地址过滤 (23)3.5.7 VLAN配置(VLAN Configuration) (24)3.5.7.1 基于端口的VLAN (25)3.5.7.2 IEEE802.1Q的VLAN (25)3.5.8 生成树(Spanning Tree) (29)3.5.9 端口监听(Port Sniffer) (31)3.5.10 SNMP (31)3.5.11 安全管理(Security Manager) (33)3.5.12 802.1X配置(802.1X Configuration) (33)3.5.13 软件升级(TFTP Update Firmware) (36)3.5.14 备份配置(Configuration Backup) (36)3.5.15 恢复出厂值(Reset System) (37)3.5.16 重启(Reboot) (38)4 CONSOLE配置 (39)4.1主菜单 (39)4.2交换机配置(S WITCH S TATIC C ONFIGURATION) (41)4.2.1 端口配置(Port Configuration) (41)4.2.2 链路聚合(Trunk Configuration) (43)4.2.3 VLAN配置(VLAN Configuration) (44)4.2.3.1 VLAN 配置(VLAN Configure) (44)II4.2.3.2 创建VLAN 组(Create a VLAN Group) (45)4.2.3.3 编辑/删除VLAN(Edit/Delete a VLAN group) 484.2.3.4 VLAN组分类(Groups Sorted Mode) (49)4.2.4 其它配置(Misc Configuration) (51)4.2.4.1 MAC生存时间(MAC Age Interval) (51)4.2.4.2 广播风暴控制(Broadcast Storm Filtering)524.2.4.3 传输时延(Max transmit delay bound) (52)4.2.4.4 端口绑定(Port Security) (53)4.2.5 系统管理(Administration Configuration) (54)4.2.5.1 修改用户名(Change Username) (55)4.2.5.2 修改密码(Change Password) (55)4.2.5.3 设备信息(Device Information) (56)4.2.5.4 IP配置(IP Configuration) (56)4.2.6 端口镜像(Port Mirroring Configuration) (57)4.2.7 优先级配置(Priority Configuration) (59)4.2.8 MAC地址配置(MAC Address Configuration) (59)4.2.8.1 设置静态MAC地址(Static MAC Address).. 604.2.8.2 MAC地址过滤(Filtering MAC Address) (61)4.3相关协议配置(P ROTOCOL R ELATED C ONFIGURATION) (62)4.3.1 生成树协议(STP) (62)4.3.1.1 使能STP(STP Enable) (62)4.3.1.2 系统配置(System Configuration) (63)4.3.1.3 端口配置(Perport Configuration) (64)4.3.2 SNMP (65)4.3.2.1 系统属性(System Options) (65)4.3.2.2 公共名(Community Strings) (66)4.3.2.3 Trap管理(Trap Managers) (67)III4.3.3 GVRP (69)4.3.4 IGMP (69)4.3.5 LACP (70)4.3.5.1 工作端口配置(Working Port Setting) (71)4.3.5.2 当前状态(State Activity) (72)4.3.5.3 LACP状态(LACP Status) (73)4.3.6 802.1X配置(802.1X Configuration) (73)4.3.6.1 启用802.1X(Enable 802.1X function) (74)4.3.6.2 系统配置(System Configuration) (74)4.3.6.3 其他配置(Misc Configuration) (75)4.4状态和统计(S TATUS AND C OUNTERS) (76)4.4.1 端口状态(Port Status) (76)4.4.2 端口统计(Port Counters) (77)4.4.3 系统信息(System Information) (78)4.5重启(R EBOOT S WITCH) (79)4.5.1 恢复出厂值(Default) (79)4.5.2 重启(Restart) (79)4.6软件升级(TFTP U PDATE F IRMWARE) (80)4.6.1 固件升级(TFTP Update Firmware) (81)4.6.2 保存配置文件(Restore Configure File) (82)4.6.3 升级配置文件(Upload Configure File) (83)IV安全事项在安装和使用本产品之前,请仔细阅读以下事项。
武汉烽火网络有限责任公司不对任何由于违反安全事项而造成的损失承担任何责任。
1、在工作时,本交换机内部的电源模块带有强电。
任何时候禁止在带电的情况下开启机壳。
2、禁止对本交换机内部结构和电路作任何的改动。
3、安装、维护时必须采取静电保护措施。
机房应保证45%~75%的相对湿度。
地板应使用不易产生静电的材料。
4、交换机的供电电源应有良好的接地。
出于安全保护的需要,交换机机壳应做到良好的接地。
通信设备还需注意对强电和雷电的保护,尤其要注意在设备终接时,必须采取有效的措施,以免将强电或雷电引入设备。
5、本交换机不易在可燃、易爆的气体环境下工作。
在使用交换机时,亦应符合具体应用环境的其他安全要求。
1 产品简介本使用手册介绍了F-engine S2024M-2FX智能以太网交换机(以下简称S2024M-2FX)的安装与使用说明。
请详细阅读并按照使用手册的各项说明安装并使用交换机。
S2024M-2FX是一款高性能快速转发的二层交换设备,它提供24个10/100Mbps以太网电口和2个模块插槽,可选100M电口或光口模块。
本设备支持SNMP和HTTP协议,所以网络管理员可以通过通用的管理平台(比如HP OpenView)或者是用WEB浏览器(Netscape or IE )来查看网络状态和设置网络设备。
对现在的网络管理员来说,WEB浏览器是管理网络的一种简单、经济和最容易的方式。
只要浏览器可用,网络管理员就可以在任何操作系统、任何时间、任何地点管理整个网络。
产品主要特点:●遵循IEEE802.3、IEEE802.3u、IEEE802.3z标准;●使用存储转发方式,提供线速转发;●10/100Mbps端口支持全双工/半双工模式和自协商模式;●所有端口支持自动MDI/MDI-X;●支持端口速率控制,最小颗粒度为100K;●提供两种快速以太网模块:✧10/100Mbps UTP接口模块✧100Mbps SC/ST光纤接口模块(单模/多模)●支持流控机制:半双工下的背压流控、全双工模式下的IEEE802.3x;●支持IGMP Snooping;●支持QoS,提供IEEE802.1p 2个优先权队列排序;●支持基于端口的VLAN和IEEE802.1Q VLAN;●支持Trunking:多达8组;●支持端口镜像,任一端口都可以经由设定监控另一端口运行状况;●支持IEEE802.1D生成树协议;●支持802.1x认证,提供用户安全控制;●简单便捷的网络管理:✧支持SNMP、Web、Telnet和Console管理;✧支持MIB II, Bridge MIB, Ethernet MIB, SNMP, RMONMIB, Telnet等标准;✧支持RMON:4组(1、2、3、9);✧提供TFTP方式升级。
设备技术参数标准IEEE802.3,IEEE802.3u,IEEE802.3xIEEE802.1d,IEEE802.1x网管类型SNMP;基于Web浏览器;RMON组1-统计、2-历史、3-告警、9-事件交换带宽 4.8Gbps传输模式自动协商(半/全双工,10/100Mbps)缓存容量6MBMAC地址数14KB传输方式存储转发最大转发过滤速度148800ppsVLAN 基于端口VLAN,数量不限基于IEEE 802.1Q Tag VLAN,最多256个TRUNK 支持2~8端口TrunkLED指示电源,LNK/ACT:连接/活动,Speed:10/100Mbps工作电源电源:100~240VAC,50~60Hz功耗:42W工作环境工作温度:-10~50℃储存温度:-25~65℃湿度:10%~90%外形尺寸(mm)445×170×45 重量 2.45kg注:本产品符合Q/WRI 5009-2002企业标准2 安装安装交换机应考虑以下几点:✧交换机与各节点的距离最长为100米。