S2000系列交换机使用手册
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
一、概述
烽火网络现阶段S2系列二层交换机产品系列包括S2021M-A,S2021MF-B,S2209A,S2021M-A,S2021MF-B,S2216F,S2024M-A,S2024MF-B,S2226A,S2205A,S2206A,
S2224G,S2250。〔本PPT内容适用于S2250除外的产品〕〔设备型号确认〕
二、硬件结构简介
F-engine S2000M系列交换机是多端口的10/100M自适应网管型以太网交换机。S2000M包括8个10/100M电口+1个100M光口、16个10/100M电口+2个100M光口、24个10/100M 电口+2个100M光口共三个规格,并提供带外网管口。该系列交换机可到达全线速转发,具有Tag VLAN、端口聚合〔Trunk〕、端口地址绑定、组播和QOS等功能,可提供形象直观、功能强大的图形界面网管系统,支持集群网管,可满足各种场合下宽带网络接入的需求。
三、
四、根本使用说明
F-engine S2021\S2021交换机是为8个10/100Mbps端口的以太网交换机。该交换机提供本地网管功能,支持基于端口VLAN、播送风暴控制等功能,是一款经济实用的桌面型快速以太网交换机
1、功能描述
S2021\S2021 10M/100M快速以太网交换机可以用于
〔1〕提供8个节点用于微机,效劳器,集线器,交换机,桥接器或路由器的连接;
〔2〕可作为10Mbps网络和100Mbps网络的桥接器;
〔3〕可作为连接不同网络组之间的桥接器;
〔4〕通过本交换机可以将整体网络分隔成数个冲突区的子网络;
〔5〕支持VLAN;
2、交换机的工作原理
10M/100M快速以太网交换机的工作原理:
〔1〕通过存储转发或直通模式,将内部缓存有效的分配给各RJ-45端口;
〔2〕提供各端口每秒148800个封装包的过滤及转送速率;
〔3〕提供流量控制策略,可有效防止包的丧失;
〔4〕10M/100M自适应;
〔5〕提供全双工/半双工的传输模式
4、LED指示灯
(1) (3)
LED表示端口的速率,碰撞及电源的状态.具体含义如下:
〔1〕电源LED指示灯(面板上为PWR)
绿光代表交换器电源正常,指示灯不亮时请与效劳人员联系,自行拆卸交换机将有可能使产品失效。
〔2〕Reset指示灯
黄灯表示设备正在重启,重启完成该灯将会熄灭。
〔3〕10M/100M LED指示灯(面板上为1X,2X,3X,4X,5X…)
稳定的橙光表示该端口已经接上,并且速率为10M;闪烁的橙光表示该端口上有数据在传送。稳定的绿光表示该端口已经接上,并且速率为100M;闪烁的绿光表示该端口上有数据在传送。
5、接口
每个RJ45接口都标有数字及X字样。
〔1〕1X,2X,3X,4X,5X…端口(面板上为1X,2X,3X,4X,5X…)
所有的X接口均可以使用标准的100Mbps category 5 绞线。
6、产品主要性能
标准符合IEEE802.3,IEEE802.3u,IEEE802.3x
接口RJ-45
传输模式自动协商〔半/全双工,10/100Mbps〕
缓存容量S2021\S2021 2Mb
MAC地址数S2021\S2021 1K
传输方式存储转发
最大过滤速度148800pps
最大转发速度148800pps
LED指示电源、连接/发送、速度
VLAN 基于端口的VLAN
电源输入90~260VAC,50~60Hz
功耗S2021\S2021 14W
工作温度范围-10~50℃
储存温度范围-25~65℃
S2021\S2021 260×150×44
外形尺寸〔mm〕
五、常用配置
1、搭建配置环境〔WEB〕
•
•使用web网管前,需要确保网管主机的IP地址已经设置正确;
•设备缺省的web网管IP地址为192.168.1.1;
•设备缺省的用户名为:admin
•密码为:12345
•通过输入正确的用户名和密码〕,用户可以进入到基于WEB的管理系统的欢送界面。
在第一次登录此设备的时候,用户名和密码都是缺省配置,单击确定即可进入到主界面。登录后请自行修改用户名和密码。
2、带内网管IP
2000M系列交换机只允许在一个vlan上配置ip地址,这个vlan我们也称之为管理vlan。所以,如果ip数据不是来自于管理vlan,那么也就不能与交换机进行ip通信。
设置管理vlan主要是出于平安的考虑,建议在网络规划时使用一个单独的vlan 来只用于管理交换机,使用其它的vlan来进行数据接入,这样普通用户就不能访问交换机的管理界面、从而保证交换机的平安。在烽火网络交换机上,管理vlan缺省是vlan 1
〔1〕配置管理vlan的IP地址
〔2〕改变管理vlan
S2000M (config-system) #management vlan 2
〔3〕检验所配置的IP地址
S2000M#show system
3、用户名密码配置
交换机上,如果具备了管理员的权限,可以根据需要设置不同权限登陆的用户名/密码
〔1〕建立一个新用户123,密码为456。
S2021MFB(config)#username 123 password 456
〔2〕将用户用户123的权限设为管理员。
S2021MFB(config)#username 123 group administrators
注意其中的配置顺序。
4、vlan(802.1q)
〔1〕创立或进入VLAN
S2000M (config) #interface vlan 2
S2000M (config-vlan-2) #
〔2〕删除VLAN
S2000M (config) #no vlan 2
〔3〕在VLAN中设置成员端口
S2000M (config-vlan-5) #member 1-3 untagged
〔4〕在VLAN中删除成员端口
S2000M (config-vlan-5) #no member 1-3
〔5〕设置端口的PVID
S2000M (config-eth-1) #pvid 100
〔6〕把端口参加〔退出〕VLAN
S2000M (config-eth-1) #join vlan 5-10 tagged
S2000M (config-eth-1) #quit vlan 5-10
〔7〕设置端口的帧接收类型
S2000MA (config-eth-1) #dot1q accept all
【all表示该端口接受所有类型的数据帧:vlan标记帧、优先级帧、非标记帧;参数tagged-only表示该端口只接受vlan标记帧】
〔8〕设置端口的入过滤
S2000MA (config-eth-1) #dot1q ingress-filter (enable︱disable)
【enalbe表示使能端口入过滤,disable表示不使能端口的入过滤。上面的命令将设置端口1的入过滤使能,当这个端口接收到自己并不属于的vlan的数据时,将把该数据丢弃】
5、vlan(pvlan)
〔1〕创立PVLAN
S2000M(config)#pvlan 1
S2000M(config-pvlan-1)#isolate-ports 2-6
【上述命令建立PVLAN1,并将交换机上的2-6号端口互相隔离起来,2-6号端口之间不能进行数据转发】
〔2〕删除PVLAN
S2000M(config)#no pvlan 1
注意:一个端口不能位于2个pvlan中;S2000MA、S2000MFB系列交换机支持20条PVLAN,可根据需要分别配置