01-正文
本章节下载: 01-正文 (900.09 KB)
目 录
H3C S1550以太网交换机(以下简称S1550)适用于中小企业、教育行业和网吧组网。S1550提供1个Console口、48个普通10/100Base-TX自适应以太网端口(端口1~48)、1个光电复用上行端口(端口49)和1个10/100/1000Base-T自适应以太网上行端口(端口50)。
端口49为光电复用上行端口。编号均为49的SFP接口(简称光口)和10/100/1000Base-T以太网端口(简称电口)不能同时生效。若同时使用,由于电口的优先级较高,电口有效,光口无效。
S1550具备丰富的功能,其功能特性请详见下表。
项目 |
描述 |
VLAN |
· 最多支持512个符合IEEE 802.1q标准的VLAN · 最多支持50个VLAN组(Port-based VLAN) · 支持802.1q VLAN下的端口隔离 |
QoS(Quality of Service,服务质量) |
· 支持802.1p、DSCP优先级 · 支持每端口4个优先级队列 · 支持WRR、HQ-WRR队列调度 |
端口 |
· 支持广播风暴抑制 · 支持端口流量控制,符合802.3x标准 |
端口汇聚 |
支持6组汇聚组,每组最多8个端口 |
端口镜像 |
支持基于端口的镜像 |
端口统计 |
支持端口报文流量和类型的统计 |
端口限速 |
支持对出入端口的报文进行限速 |
MAC地址表 |
· MAC地址自动学习 · MAC地址自动老化时间可设(缺省为300秒) · 最多支持MAC地址:8K |
设备管理 |
· 支持Web管理 · 支持通过Console口进行简单的管理 · 支持电缆诊断 |
S1550提供Web设置页面,本章将带领您进入并熟悉Web设置页面。
完成硬件安装后(安装过程可参见其配套的安装手册),在访问S1550的Web设置页面前,您需要确保PC机和网络满足一些基本要求。
确认计算机已安装以太网卡。
S1550的缺省IP地址为:192.168.0.234,子网掩码为:255.255.255.0。
操作步骤如下(以Windows XP系统为例):
(1) 单击屏幕左下角<开始>按钮进入“开始”菜单,选择[设置/控制面板]。双击“网络连接”图标,再双击弹出的“本地连接”图标,弹出“本地连接 状态”页面,如图2-1所示。
(2) 单击<属性>按钮,进入“本地连接属性”页面,如图2-2所示。
(3) 选择“Internet协议(TCP/IP)”,单击<属性>按钮,进入“Internet协议(TCP/IP)属性”页面。选择“使用下面的IP地址”单选按钮,输入IP地址(在192.168.0.1~192.168.0.254中选择除192.168.0.234之外的任意值)和子网掩码(255.255.255.0),确认后即可完成操作,如图2-3所示。
图2-3 Internet协议(TCP/IP)属性
S1550的Web用户有两种类型:普通用户和管理员。
· 普通用户:可以查看数据,但不能对S1550进行任何配置。
· 管理员:可以查看数据,并可对S1550进行配置、添加/删除用户、修改其他用户的级别和密码等操作。
运行Web浏览器,在地址栏中输入S1550的IP地址,按回车后将显示登录对话框,如图2-4所示,输入用户名和密码(首次登录时请输入缺省的用户名:admin,密码:admin),单击<确定>按钮或直接回车即可进入Web设置页面。
图2-4 Web登录对话框
成功登录后,出现Web设置页面。S1550提供的Web页面左边为导航栏、右边为配置区。单击导航栏中的链接或配置区中的页签,即可显示相应功能的配置页面,如图2-5所示。
图2-5 Web设置页面示意图
Web设置页面的菜单栏包含:系统管理、端口管理、VLAN、MAC、QoS、电缆诊断、退出、保存配置。下表列出了菜单项与其所链接到的配置页面的功能,您可以根据此表快速地找到您想要配置的内容。
表2-1 Web设置页面菜单项说明
菜单项 |
页签 |
页面功能 |
系统管理 |
系统信息 |
显示或配置S1550的系统参数,如:软件版本、IP地址等 |
用户管理 |
添加/删除用户、修改用户密码 |
|
恢复缺省配置 |
恢复S1550的出厂缺省配置 |
|
重启动 |
重启S1550 |
|
软件升级 |
升级S1550软件版本 |
|
端口管理 |
端口设置 |
显示和设置S1550各端口的基本信息,如工作速率、双工模式、流量控制、端口使能、优先级、广播风暴抑制等 |
端口汇聚 |
设置端口的汇聚组 |
|
端口镜像 |
设置镜像端口、被镜像端口和镜像方向 |
|
端口统计 |
查看端口流量统计信息 |
|
端口限速 |
限制报文出入端口的速率 |
|
VLAN |
802.1Q VLAN |
显示、新建和修改802.1Q VLAN(仅在当前生效的VLAN状态为802.1Q VLAN时可见) |
Trunk端口 |
显示、新建和修改Trunk端口(仅在当前生效的VLAN状态为802.1Q VLAN时可见) |
|
Hybrid端口 |
显示、新建和修改Hybrid端口(仅在当前生效的VLAN状态为802.1Q VLAN时可见) |
|
高级 |
选择VLAN功能模式 |
|
基于端口的VLAN |
显示、新建和修改基于端口的VLAN(仅在当前生效的VLAN状态为基于端口的VLAN时可见) |
|
MAC |
MAC绑定 |
设置“MAC地址+端口”绑定功能 |
MAC显示 |
显示和快速设置“MAC地址+端口”绑定的关系 |
|
QoS |
QoS |
设置优先级类型、队列调度模式和队列权重 |
电缆诊断 |
电缆诊断 |
诊断端口电缆的状态 |
退出 |
- |
退出Web设置页面 |
保存配置 |
保存配置 |
备份当前配置文件、恢复先前保存的配置和保存当前配置 |
表2-2 Web常用功能按钮介绍
按钮 |
功能 |
打开Web的在线帮助页面,提供当前页面操作时的帮助信息 |
|
提交输入的信息以及对当前系统提供信息的确认 |
|
取消当前的配置输入 |
|
新建当前页面的一个项目 |
|
选中当前页面的所有端口 |
|
刷新当前页面的配置 |
下面的表格列出了S1550的一些重要的缺省配置信息,所有特性将在后面的章节进行全面详细的描述。缺省配置适用于多数情况,如果缺省配置与实际组网需求不符,请重新配置S1550。
表2-3 S1550缺省配置
选项 |
缺省配置 |
说明 |
|
系统 |
用户名/密码 |
admin/admin |
使用该帐号登录到S1550的Web设置页面 |
IP地址 |
IP地址:192.168.0.234 子网掩码:255.255.255.0 |
S1550的IP地址,您可以通过该地址登录到S1550的Web设置页面 |
|
MAC地址表项老化时间 |
300秒 |
- |
|
端口 |
端口状态 |
开启 |
当端口状态为开启时,表示可以转发数据 |
端口速率 |
自协商 |
- |
|
端口双工模式 |
自协商 |
- |
|
端口优先级 |
0 |
- |
|
流量控制 |
关闭 |
- |
|
广播风暴抑制 |
100% |
100%表示不抑制 |
|
端口汇聚 |
无汇聚组 |
- |
|
端口镜像 |
无镜像源端口和镜像目的端口 |
- |
|
端口限速 |
不限速 |
- |
|
VLAN |
VLAN功能模式 |
802.1Q VLAN |
- |
管理VLAN |
VLAN 1 |
连接计算机进行Web管理的端口必须属于缺省管理VLAN |
|
Trunk端口 |
无 |
- |
|
Hybrid端口 |
无 |
- |
|
MAC地址与端口绑定 |
不绑定 |
- |
|
QoS |
优先级类型 |
COS |
根据802.1p优先级将报文放入对应优先级的端口输出队列 |
调度模式 |
WRR |
根据DSCP优先级将报文放入对应优先级的端口输出队列 |
|
队列权重 |
队列1、队列2、队列3、队列4的权重比为1:2:4:8 |
- |
当您长时间没有操作Web页面时,系统超时将注销本次登录(但本次登录后所做的配置改动仍保留在Web页面上),并返回到登录对话框(如图2-4所示),如需继续操作,您必须重新登录。
系统缺省的超时时间为300秒。
保存配置→保存配置
在页面上配置完所有项目后,请务必保存配置,否则未保存的配置信息会因为重启动等操作而丢失。
单击<备份>按钮,选择配置文件备份路径后,单击<确定>按钮,将S1550当前的配置保存到计算机,方便日后通过该文件(*.cfg)恢复配置。
单击<浏览…>按钮,选择之前备份的文件(*.cfg)后,单击<恢复>按钮,确定后,备份文件中保存的配置信息恢复到S1550。S1550自动重启后,配置生效。
单击<保存>按钮,确认后,保存当前S1550的配置信息。
S1550重启后,当前未保存的配置信息将会丢失。请注意及时保存配置信息。
单击导航栏的“退出”项,确认后即可退出Web设置页面。
系统管理→系统信息
在此页面中,您可以查看S1550的系统相关信息(包括软件版本、MAC地址和管理VLAN)和设置S1550的IP地址、子网掩码、网关IP地址及MAC地址表项老化时间。
图3-1 查看和设置系统信息
界面项 |
描述 |
软件版本 |
显示S1550当前使用的软件版本号 说明:当前显示的软件版本号仅供参考,请以实际页面上显示的版本号为准 |
MAC地址 |
显示S1550的MAC地址 |
管理VLAN |
显示S1550的管理VLAN |
IP地址 |
设置S1550的IP地址,您可以通过该IP地址登录Web设置页面进行管理,缺省为192.168.0.234 |
子网掩码 |
设置S1550的子网掩码,缺省为255.255.255.0 |
网关 |
设置S1550的网关IP地址,缺省无网关IP地址 |
MAC地址表项老化时间(秒) |
设置S1550 MAC地址表项的老化时间,缺省为300秒,取值范围为0或10~1000000秒,其中0表示不老化 |
系统管理→用户管理
在此页面中,您可以创建或修改S1500的用户登录帐号,如图3-2所示。
S1500最多支持1个管理员和3个普通用户。
配置步骤如下:
(1) 单击图3-2页面上的<添加>按钮,进入“添加普通用户”页面,如图3-3所示;
(2) 输入用户名、密码和确认密码;
(3) 单击<确定>按钮,完成配置。
单击图3-2页面上的<删除>按钮,删除该普通用户。
配置步骤如下:
(1) 单击图3-2页面上用户名,即可进入“修改用户信息”页面,如图3-4所示;
(2) 输入您要修改的用户名(普通用户的用户名不能修改);
(3) 输入您要修改的密码和确认密码;
(4) 单击<确定>按钮,完成配置。
修改密码后,新密码在下次登录时生效。
系统管理→恢复缺省配置
· 一旦执行恢复配置,当前的配置将会丢失。如果您希望保存当前配置信息,请进行备份。备份方法请参见“2.7.1 备份系统配置信息”。
· 恢复缺省配置后,用户名、密码、IP地址等信息都会被恢复成出厂配置,登录时请使用缺省的用户名、密码和IP地址。
· 恢复S1550配置信息过程中,请勿断电,否则会造成S1550不能正常工作。
· 恢复配置过程中,请勿对S1550进行其他操作,否则可能造成S1550不能正常工作。
· 恢复配置完成后,S1550将自动重新启动。
单击<恢复>按钮,确定后,请耐心等待一段时间,系统配置将恢复到S1550缺省的出厂配置。恢复缺省配置后,S1550自动重启以使配置生效。S1550缺省配置请参见“2.5 缺省配置”。
系统管理→重启动
重启前请先保存配置,否则重启后,未保存的配置信息将丢失。
单击<重启动…>按钮,确定后,S1550重启,并返回到Web登录页面,如图2-4所示。
系统管理→软件升级
在升级过程中,请勿将S1550断电。
在此页面中,您可以对S1550进行在线软件升级,如图3-7所示。
单击<浏览…>按钮,从计算机中选择需要升级的软件,单击<确定>按钮,即开始软件升级。
端口管理→端口设置
页面中关键参数的含义如下表所示。
表4-1 参数项描述
参数 |
描述 |
选择 |
选中复选框选中该端口,单击页面右侧的<配置>按钮,即可对该端口进行配置 说明:单击<全选>按钮或双击任意端口后的复选框,即可选中所有端口后的复选框,此时单击<配置>按钮可对所有端口做相同的配置 |
链接状态 |
显示端口的实际工作速率和模式,如未连接显示为“--” |
速率/双工模式 |
显示端口配置的速率和双工状态 |
优先级 |
显示端口的优先级别 |
流控 |
显示端口流量控制功能是否启用 |
开启/关闭 |
显示端口转发数据状态,如果某端口显示关闭,则不能转发数据 |
风暴抑制比 |
显示端口的风暴抑制比率,100%表示不抑制 |
选中图4-1中端口对应的复选框,单击<配置>按钮,进入如图4-2所示的页面。
页面中关键参数的含义如下表所示。
参数 |
描述 |
端口 |
显示当前被配置的端口号 |
速率 |
选择端口的工作速率 说明:若该端口已经配置了端口汇聚,其工作速率不能改变 |
双工 |
选择端口的双工模式 说明:若该端口已经配置了端口汇聚,其双工模式不能改变 |
开启/关闭 |
选择端口的数据转发状态 说明:若端口设置为关闭状态,则不能转发数据 |
优先级 |
选择端口的优先级,共0~7级 |
流控 |
选择是否启用流量控制功能 |
风暴抑制比 |
选择允许通过端口的广播报文百分比。缺省为100%,表示不抑制 |
端口汇聚是将多个端口逻辑地聚合在一起形成1个汇聚组,以增加带宽,提高连接的可靠性。
端口汇聚一般有三种物理链路的分配算法:基于源MAC地址、基于目的MAC地址、基于源MAC地址和目的MAC地址。
· S1550最多支持配置6个汇聚组,每个汇聚组最多支持8个端口,且每个汇聚组的端口必须是连续的。
· 千兆端口不能与百兆端口混合汇聚。
· 汇聚端口须配置为全双工,速率须保持一致且不能为自协商。端口速率和双工配置请参见“4.1 设置端口属性”。
· 配置汇聚组中某一成员端口的VLAN属性时,汇聚组中其他端口的VLAN属性都自动更改成相同配置。
· 当某一端口配置为镜像目的端口或该端口所属VLAN配置为端口隔离后,该端口不能再配置端口汇聚。
端口管理→端口汇聚
页面中关键参数的含义如下表所示。
参数 |
描述 |
汇聚算法 |
选择汇聚算法 |
汇聚组 |
显示汇聚组编号 |
汇聚组成员 |
显示该汇聚组中的端口号 |
删除 |
删除对应汇聚组 |
配置步骤如下:
(1) 在“汇聚算法”栏的下拉列表框中选择汇聚的链路分配算法。
(2) 单击<新建>按钮,进入如图4-4所示的页面,选中要汇聚的端口(只能选择连续端口)。
(3) 单击<确定>按钮,完成配置。
S1550提供基于端口的镜像功能,可将S1550源镜像端口的流量自动复制到镜像目的端口,实时提供各端口传输状况的详细资料,以便网络管理人员进行流量监控、性能分析和故障诊断。
端口管理→端口镜像
页面中关键参数的含义如下表所示。
表4-4 参数项描述
参数 |
描述 |
镜像端口 |
选择镜像目的端口的端口号,“不镜像”表明禁用端口镜像功能 说明: · 若某端口配置为镜像目的端口后,该端口不能再配置为镜像源端口 · 若某端口配置为镜像目的端口后,该端口不能再配置端口汇聚 |
镜像方向 |
选择镜像源端口的镜像方向,“不镜像”表明该端口不被镜像。镜像方向含义如下: · 镜像入端口:只有进入该端口的报文被镜像到镜像端口 · 镜像出端口:只有该端口发送的报文被镜像到镜像端口 · 镜像入和出端口:出入该端口的报文均被镜像到镜像端口 |
配置步骤如下:
(1) 在“镜像端口”下拉列表框中选择镜像端口。
(2) 在各端口对应的“镜像方向”栏中选择镜像方向。
(3) 单击<确定>按钮,完成配置。
端口管理→端口统计
· 单击图4-6中的<清零>按钮,即可清空所有端口当前接收/发送数据包数和字节数的计数器。
· 单击图4-6中的某个端口名,即可查看该端口的详细统计信息,如图4-7所示。
· 单击图4-7中的<统计清零>按钮,即可清空本端口当前接收/发送的具体数据包的计数器。
· 单击图4-7中的<统计刷新>按钮,即可刷新本端口当前接收/发送的具体数据包的计数器。
上述显示信息中的端口错误包的描述如下表所示:
报文 |
描述 |
端口接收错误包 |
|
Runts错误包 |
CRC正确,且数据帧长度小于64字节的报文数量 说明:CRC是一种检验数据帧正确性的技术 |
Giants错误包 |
CRC正确,且数据帧长度大于1518字节的报文数量 |
CRC错误包 |
CRC错误,且数据帧长度处于64~1518字节的报文数量 |
Frame错误包 |
数据帧长度处于64~1518字节,并且报文的FCS(帧校验序列)的字节数为非整数的报文数量 |
Aborts错误包 |
由于资源不足导致未接收的正常报文数量 |
Ignored错误包 |
由于网络资源有限导致被丢弃的正常报文数量 |
端口发送包 |
|
Aborts错误包 |
由于资源不足导致未发送的正常报文数量 |
Deferred错误包 |
第一次传输请求由于网络忙而延迟的报文数量 |
Collisions错误包 |
端口在传输报文过程中所产生冲突的次数 |
Late collisions错误包 |
报文传输经过512bit-times时间后才检测出冲突的次数 |
端口管理→端口限速
在此页面中,您可以对各端口的出端口或入端口报文的速率进行限制,维持网络的正常有序运行。“--”表示未限速。
配置过程如下:
(1) 选中端口复选框,单击<配置>按钮,进入图4-9所示端口限速配置页面。
(2) 选择出/入端口报文的速率。
(3) 单击<确定>按钮,完成配置。
单击导航栏的“电缆诊断”项,进入如图4-10所示的页面。在“诊断端口”文本框中输入需要诊断的端口,单击<确定>按钮,即可完成该端口的电缆诊断。
表4-6 诊断结果描述
诊断信息 |
描述 |
状态 |
显示端口的连接状态 说明:显示为“正常”表明端口已连接;显示为“开路”表明端口未连接;显示为“短路”表明某对差分线发生了短路 |
长度 |
显示端口连接电缆的长度 说明:诊断结果与电缆的质量有很大关系,有一定的误差,诊断结果仅供参考 |
VLAN(Virtual Local Area Network,虚拟局域网),是一种将局域网内的设备逻辑地而不是物理地划分成一个个网段,从而实现虚拟工作组的技术。VLAN技术允许网络管理者将一个物理的LAN逻辑地划分成不同的广播域(即VLAN),每一个VLAN都包含一组有着相同需求的计算机。由于VLAN是逻辑地而不是物理地划分,所以同一个VLAN内的各个计算机无需被放置在同一个物理空间里,即这些计算机不一定属于同一个物理LAN网段。
· 802.1Q VLAN模式:由IEEE 802.1Q协议定义的VLAN,通过识别报文中的Tag标记(包括802.1p优先级和VLAN ID等信息)来对报文进行处理。
· 基于端口的VLAN模式:通过划分VLAN组来对报文进行处理,即属于同一个VLAN组的端口能互相通信,不同VLAN组的端口二层隔离。
VLAN→高级
VLAN功能模式改变之后,之前所做的所有关于VLAN的配置将丢失。
在“VLAN设置”下拉列表框中选择VLAN类型,单击<确定>按钮,完成VLAN功能模式的转换。缺省情况下,VLAN功能模式为802.1Q VLAN。
不同的VLAN功能模式所对应的VLAN设置界面不同。802.1Q VLAN模式请参见“5.2 设置802.1Q VLAN模式下的功能”;基于端口的VLAN模式请参见“5.3 设置基于端口VLAN模式下的功能”。
在配置802.1Q VLAN前,请先了解以下概念。
S1550支持的端口链路类型有三种:
· Access:端口只能属于1个VLAN,一般用于连接用户设备。S1550缺省所有端口都属于Access端口;
· Trunk:端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,一般用于网络设备之间连接;
· Hybrid:端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,可以用于网络设备之间连接,也可以用于连接用户设备。
Hybrid端口和Trunk端口的不同之处在于:
· Hybrid端口允许多个VLAN的报文发送时不带Tag标签;
· Trunk端口只允许缺省VLAN的报文发送时不带Tag标签。
在缺省情况下,所有端口的缺省VLAN均为VLAN 1,但用户可以根据需要进行配置。
· Access端口的缺省VLAN就是它所属的VLAN;
· Trunk端口和Hybrid端口属于多个VLAN,需要配置缺省VLAN。
在配置了端口链路类型和缺省VLAN后,端口对报文的接收和发送的处理有几种不同情况,具体情况请参见下表。
端口类型 |
对接收报文的处理 |
对发送报文的处理 |
|
当接收到的报文不带Tag时 |
当接收到的报文带有Tag时 |
||
Access端口 |
为报文打上端口缺省VLAN ID所对应的VLAN Tag |
· 当VLAN ID与端口缺省VLAN ID相同时,接收该报文 · 当VLAN ID与端口缺省VLAN ID不同时,丢弃该报文 |
删除报文的Tag后再转发 |
Trunk端口 |
对比端口缺省VLAN ID是否在允许通过的VLAN ID中:是,给报文打上端口缺省VLAN ID所对应的VLAN Tag;否,丢弃该报文 |
· 当VLAN ID在允许通过的VLAN ID中时,则接收该报文 · 当VLAN ID不在允许通过的VLAN ID中时,则丢弃该报文 |
· 当VLAN ID与端口缺省VLAN ID相同时:去掉Tag,发送该报文 · 当VLAN ID与端口缺省VLAN ID不同时,且是该端口允许通过的VLAN ID时:保持原有Tag,发送该报文 |
Hybrid端口 |
当报文中携带的VLAN ID是该端口允许通过的VLAN ID时,发送该报文,并可以通过5.2.7 设置Hybrid端口配置端口在发送该VLAN的报文时是否携带Tag |
VLAN→802.1Q VLAN
页面中关键参数的含义如下表所示。
参数 |
描述 |
VLAN ID |
显示VLAN ID,单击VLAN ID可进入修改VLAN的页面 |
端口列表 |
显示该VLAN包含的端口 说明:VLAN 1缺省包含所有端口 |
隔离状态 |
配置VLAN端口的隔离状态。开启此功能后的各个端口即使属于同一个VLAN,也不能互相通信,只能与上行端口进行通信,从而增强了网络的安全性,提供了灵活的组网方案 |
删除 |
删除该VLAN 说明:管理VLAN和VLAN 1不能被删除 |
全部删除 |
单击<全部删除>按钮,即可删除除管理VLAN和VLAN 1之外的所有VLAN |
VLAN查询 |
在VLAN查询栏中输入需要查询的VLAN ID号,单击<查询>按钮,若该VLAN存在,页面就会翻至您所要查询VLAN的所在页 |
配置步骤如下:
(1) 单击图5-2中的<新建>按钮,进入到如图5-3所示页面。
(2) 在“VLAN ID”文本框中输入指定的VLAN,单击<确定>按钮,即可完成VLAN的创建。
配置步骤如下:
(1) 如图5-3所示,在“VLAN ID”文本框中输入指定的VLAN。
(2) 单击按钮或按钮对该VLAN中的端口进行添加或删除。
(3) 设置完成后,单击<确定>按钮,即可完成Access端口的创建。
如果配置的端口是汇聚组成员,那么该汇聚组的其他成员端口的属性自动与配置端口保持一致。
配置步骤如下:
(1) 单击图5-2的各VLAN ID号,进入如图5-4所示修改VLAN的页面。
(2) 单击按钮或按钮对该VLAN中端口的进行添加或删除。
(3) 设置完成后,单击<确定>按钮,即可完成VLAN的修改。
VLAN→Trunk端口
页面中关键参数的含义如下表所示。
表5-3 参数项描述
参数 |
描述 |
端口 |
显示Trunk端口号,单击端口号进入可修改该端口配置的页面 |
PVID |
显示该端口的缺省VLAN ID |
允许通过的VLAN |
显示允许通过该端口的VLAN列表 |
删除 |
删除该Trunk端口 |
配置过程如下:
(1) 单击图5-5中的<新建>按钮,进入如图5-6所示的创建Trunk端口的页面。
(2) 在“Trunk端口”文本框中输入要配置成Trunk端口的端口号。
(3) 在“PVID”文本框中输入该端口缺省的VLAN ID。若Untag报文进入该端口,将会被打上PVID的Tag(属于PVID所在的VLAN)。
(4) 配置允许通过的VLAN报文。
· 选中“VLAN ALL”复选框,则端口允许所有已创建的VLAN的报文都通过;
· 在“VLAN”文本框中输入VLAN ID,则端口仅允许指定的VLAN报文可以通过。
(5) 单击<确定>按钮,配置完成。
如果配置的端口是汇聚组成员,那么该汇聚组的其他成员端口的属性会相应改变。
配置过程如下:
(1) 单击图5-5中的端口号,进入到图5-7所示修改Trunk端口的页面。
(2) 在“PVID”文本框中要修改的该端口缺省的VLAN ID。
(3) 配置允许通过的VLAN报文。
· 选中“VLAN ALL”复选框,则端口允许所有已创建的VLAN的报文通过;
· 在“添加VLAN”文本框中输入VLAN ID,则端口允许这些VLAN的报文通过;
· 在“删除VLAN”文本框中输入VLAN ID,则端口不再转发这些VLAN的报文。
(4) 单击<确定>按钮,配置完成。
如果配置的端口是汇聚组成员,那么该汇聚组的其他成员端口的属性会相应改变。
VLAN→Hybrid端口
页面中关键参数的含义如下表所示。
参数 |
描述 |
端口 |
单击端口号即可修改该Hybrid端口,界面介绍和操作步骤可参见“2. 修改Hybrid端口” |
PVID |
显示该端口的缺省VLAN ID |
允许通过的VLAN |
显示允许通过该端口的VLAN列表,T表示Tagged VLAN,U表示Untagged VLAN |
删除 |
删除该Hybrid端口 |
配置过程如下:
(1) 单击图5-8中的<新建>按钮,进入到如图5-9所示的创建Hybrid端口的页面。
(2) 在“Hybrid端口”文本框中输入要配置成Hybrid端口的端口号。
(3) 在“PVID”文本框中输入该端口缺省的VLAN ID。
(4) 配置允许通过的VLAN报文。
· 在“Tagged VLAN”文本框中输入VLAN ID,则端口允许这些VLAN的报文通过,且出端口时报文带Tag;
· 在“Untagged VLAN”文本框中输入VLAN ID,则端口允许这些VLAN的报文通过,且出端口时报文不带Tag。
(5) 单击<确定>按钮,配置完成。
配置过程如下:
(1) 单击图5-8中的端口号,进入到图5-10所示的修改Hybrid端口的页面。
(2) 在“PVID”文本框中要修改的该端口缺省的VLAN ID。
(3) 配置允许通过的VLAN报文。
· 在“Tagged VLAN”文本框中输入VLAN ID,则端口允许这些VLAN的报文通过,且出端口时报文带Tag;
· 在“Untagged VLAN”文本框中输入VLAN ID,,则端口允许这些VLAN的报文通过,且出端口时报文不带Tag;
· 在“删除VLAN”文本框中输入VLAN ID,则端口不再转发这些VLAN的报文。
(4) 单击<确定>按钮,配置完成。
通过“5.1 选择VLAN功能模式”中描述的方法改变VLAN类型为基于端口的VLAN后,进入到如图5-11所示的页面。
页面中关键参数的含义如下表所示。
参数 |
描述 |
VLAN ID |
显示基于端口的VLAN ID,单击VLAN ID修改该VLAN配置 |
端口列表 |
显示VLAN中包含的端口。一个端口可以属于多个基于端口的VLAN 说明:VLAN 1缺省包含所有端口 |
删除 |
删除该VLAN,单击右边的<全部删除>按钮,可以删除除VLAN 1外的所有VLAN |
VLAN查询 |
在VLAN查询栏中输入需要查询的VLAN ID号,单击<查询>按钮,若该VLAN存在,页面就会翻至您所要查询VLAN的所在页 |
配置过程如下:
(1) 单击图5-11中的<新建>按钮,即进入如图5-12所示的页面。
图5-12 在VLAN中指定端口
(2) 首先在“VLAN ID”文本框中输入新建VLAN的ID。
(3) 单击按钮或按钮对该VLAN中的端口进行添加或删除。
(4) 单击<确定>按钮,完成配置。
如果配置的端口是汇聚组成员,那么该汇聚组的其他成员端口的属性自动与配置端口保持一致。
配置步骤如下:
(1) 单击图5-11的各VLAN ID号,进入图5-13所示修改VLAN的页面。
(2) 单击按钮或按钮对该VLAN中的端口进行添加或删除。
(3) 单击<确定>按钮,完成VLAN的修改。
如果配置的端口是汇聚组成员,那么该汇聚组的其他成员端口的属性会自动与配置端口保持一致。
S1550支持“MAC地址+端口”绑定的功能,您可以通过配置,只允许某些授权的设备通过该端口访问网络,而非授权设备不能通过该端口访问网络。
MAC→MAC绑定
图6-1 显示MAC地址绑定状态
配置步骤如下:
(1) 单击端口号,即可进入MAC地址绑定配置页面,如图6-2所示。
图6-2 设置MAC地址绑定
(2) 选中“MAC绑定使能”复选框。
(3) 在“MAC地址”文本框中输入需要与该端口进行绑定的MAC地址。
(4) 在“VLAN”文本框中输入该端口属于的VLAN(当VLAN功能模式为基于端口的VLAN时,无此项设置)。
(5) 单击<添加>按钮,添加这条绑定项。
(6) 单击<确定>按钮,完成配置。
如果您要进行绑定的端口和设备已经建立连接,请直接参考“6.2 显示MAC地址绑定信息”通过单击“绑定”来快速建立绑定关系。
MAC→MAC显示
图6-3 显示MAC地址绑定信息
页面中关键参数的含义如下表所示。
表6-1 参数项描述
参数 |
描述 |
MAC地址 |
显示该端口所连设备的MAC地址 |
IP地址 |
显示与该MAC地址对应的IP地址 |
类型 |
显示MAC地址的类型 |
VLAN |
显示该端口所属的VLAN |
端口 |
显示端口编号 |
绑定 |
显示和配置MAC地址与端口的绑定关系 说明:您可以单击“绑定”,快速建立MAC地址与端口的绑定关系 |
S1550实现了简单的QoS功能,通过设置端口的优先级,发生网络拥塞时,系统将优先丢弃低优先级端口上的报文,从而保证高优先级端口报文的转发。
S1550支持两种优先级信任:COS、DSCP;支持WRR和HQ-WRR优先级队列调度模式;共有4个优先级队列,队列1为最低优先级,队列4为最高优先级。
单击导航栏的“QoS”项,进入如图7-1所示QoS配置页面。
参数 |
描述 |
优先级类型选择 |
选择优先级类型,缺省情况下,S1550采用COS优先级 · COS:根据802.1p优先级将报文放入对应优先级的端口输出队列 · DSCP:根据DSCP优先级将报文放入对应优先级的端口输出队列 |
调度模式 |
选择调度模式,缺省情况下,S1550采用WRR调度算法 · WRR调度算法:各个端口队列按照定义的权重进行报文的轮循转发,保证每个队列都有发送报文的机会 · HQ-WRR调度算法:S1550保证高优先级队列(队列4)的报文优先发送出去,然后对其余3个队列实行WRR调度 |
权重 |
设置各个队列的优先级权重,如图7-1所示,队列1、队列2、队列3、队列4的权重比为1:2:4:8;那么如果队列调度模式为WRR,那么当某个端口发生拥塞时,该端口会按照1:2:4:8的流量比例来发送报文。如果调度模式选择HQ-WRR,那么S1550会首先保证队列4的报文优先发送出去,然后对其余3个队列实行WRR调度 |
配置步骤如下:
(1) 在“优先级类型选择”下拉列表框中选择优先级类型。
(2) 选择队列调度模式为HQ-WRR或WRR。
(3) 选择队列权重。
(4) 单击<确定>按钮,配置完成。
如图8-1所示,建立本地配置环境,只需将计算机的串口通过配置电缆与S1550的Console口连接。
图8-1 通过Console口搭建本地配置环境
(1) 打开计算机,在计算机Windows界面上点击[开始/(所有)程序/附件/通讯],运行终端仿真程序,建立新的连接。以Windows XP的超级终端为例,如图8-2所示,在“名称”文本框中键入新建连接的名称,单击<确定>按钮。
(2) 选择连接串口。如图8-3所示,在“连接时使用”下拉列表框中选择进行连接的串口(注意选择的串口应与配置电缆实际连接的串口相一致),单击<确定>按钮。
(3) 设置串口参数。如图8-4所示,在串口的属性对话框中设置波特率(每秒位数)为9600bps,数据位为8,奇偶校验为无,停止位为1,流量控制为无。单击<确定>按钮,进入[超级终端]窗口。
(4) 配置超级终端属性。在[超级终端]窗口中选择[文件/属性/设置],进入如图8-5所示的属性设置窗口。选择终端仿真类型为VT100或自动检测,单击<确定>按钮,返回[超级终端]窗口。此时参数设置完毕。
S1550提供一系列的配置命令以及命令行接口,以方便您配置和管理。命令行接口有如下特性:
· 通过Console口进行本地配置;
· 您可以随时键入“?”以获得在线帮助;
· 提供类似Doskey的功能,可以执行某条历史命令;
· 命令行解释器对关键字采取不完全匹配的搜索方法,您只需键入无冲突关键字即可解释,如display命令,键入disp即可。
以下显示的内容均为示例,请以实际的显示情况为准。
通过命令行在线帮助,您可以查询命令信息以及快速输入命令。描述如下:
(1) 在任一视图下,键入<?>获取该视图下所有的命令及其简单描述。
display Display current system information
ip IP configuration commands in an interface
localuser Configure WEB user manager
ping Ping function
quit Exit from current command view
reboot Reset switch
restore Restore configuration
save Save current configuration
undo Cancel current setting
(2) 键入一命令,后接以空格分隔的“?”,如果该命令行位置有关键字,则列出全部关键字及其简单描述。
<H3C> display ?
current-configuration Current configuration
ip IP status and configuration information
version System hardware and software version information
(3) 键入一字符串,其后紧接<?>,列出以该字符串开头的所有命令。
<H3C> re?
reboot restore
(4) 键入一命令,后接一字符串紧接<?>,列出命令以该字符串开头的所有关键字。
<H3C> ip ga?
gateway
(5) 键入命令的某个关键字的前几个字母,按下<Tab>键,如果以输入字母开头的关键字唯一,则可以显示出完整的关键字。
<H3C> disp ¬按下<Tab>键
<H3C> display
命令行接口提供类似Doskey的功能,命令行接口可以将键入的历史命令自动保存,您可以随时调用命令行接口保存的历史命令,并重复执行。每个用户最多可以保存10条历史命令。操作如表8-1所示。
操作 |
按键 |
结果 |
访问上一条历史命令 |
上光标键<↑> |
如果还有更早的历史命令,则取出上一条历史命令 |
访问下一条历史命令 |
下光标键<↓> |
如果还有更晚的历史命令,则取出下一条历史命令 |
在S1550重启期间,显示S1550的自检信息,等待约5秒钟,系统提示:
Please press ENTER.
按键盘上的<Enter>按钮,出现命令行输入提示符,如下所示:
<H3C>
此时,只要输入相关命令,即可配置和管理S1550。
使用quit命令,可退出配置界面。
使用localuser命令,您可以修改Web的用户名和密码。配置命令如下:
localuser user-name password level
使用undo localuser命令,您可以恢复Web用户名和密码为缺省值。配置命令如下:
undo localuser user-name
· user-name:登录Web的用户名,长度为1~12个字符。缺省情况下,用户名为admin。
· password:登录Web的用户密码,长度为1~12个字符。缺省情况下,用户密码为admin。
· level:Web网管用户的级别,0为参观级用户、1为管理级用户。缺省情况下,用户级别为1。
例:修改Web的用户名为user、密码为user、用户级别为参观级用户。
<H3C> localuser user user 0
使用ip address命令,您可以修改S1550的IP地址、子网掩码。配置命令如下:
ip address ip-address { ip-mask | ip-mask-length }
使用undo ip address命令,您可以恢复S1550的IP地址、子网掩码为缺省值。配置命令如下:
undo ip address
· ip-address:S1550的IP地址。缺省情况下,IP地址为192.168.0.234。
· ip-mask:IP地址子网掩码。缺省情况下,子网掩码为255.255.255.0。
· ip-mask-length:IP地址子网掩码的长度。缺省情况下,子网掩码的长度为24。
例:修改S1550的IP地址为192.168.0.200、子网掩码为255.255.255.0。
<H3C> ip address 192.168.0.200 24
使用ip gateway命令,您可以修改S1550的网关地址。配置命令如下:
ip gateway ip-address
使用undo ip gateway命令,您可以删除S1550的网关地址。配置命令如下:
undo ip gateway
ip-address:S1550的网关IP地址。缺省情况下,无网关IP地址。
例:修改网关地址为192.168.0.1。
<H3C> ip gateway 192.168.0.1
使用restore命令,您可以恢复S1550到出厂配置。配置命令如下:
restore default
执行这条命令后,系统提示是否恢复到S1550出厂的缺省配置,输入“Y”后回车,系统开始恢复S1550出厂的缺省配置,恢复出厂配置过程后,S1550会重启。
使用save命令,您可以保存S1550的当前配置。配置命令如下:
save
执行这条命令后,系统提示保存当前配置,输入“Y”后回车,系统保存当前配置到S1550。
重启前请保存配置,否则重启后,未保存的配置将全部丢失。
使用reboot命令,您可以重新启动S1550。配置命令如下:
reboot
执行这条命令后,系统提示是否重启,输入“Y”后回车,S1550将重启。
使用ping命令,您可以测试本S1550与其他网络设备的连通性。配置命令如下:
ping [-c count ] [ -s packetsize ] ip-address
· -c count:ping的次数,取值范围为1~4294967295,缺省为5次。
· -s packetsize:报文中数据字节数,取值范围为20~1472,缺省为56字节。
· ip-address:对端设备的IP地址。
例:检查S1550与网络设备(IP地址为192.168.0.55)的连通性,设置ping的次数为2次,报文中数据字节数64字节。
<H3C>ping -c 2 -s 64 192.168.0.55
PING 192.168.0.55: 64 data bytes, press CTRL_C to break
Reply from 192.168.0.55: bytes=64 Sequence= 1 ttl= 64 time = 10 ms
Reply from 192.168.0.55: bytes=64 Sequence= 2 ttl= 64 time < 10 ms
--- 192.168.0.55 ping statistics ---
2 packet(s) transmitted
2 packet(s) received
0.0 % packet loss
round-trip min/avg/max = 0/5/10 ms
命令执行结果输出包括:
· 对每一ping报文的响应情况,如果超时仍没有收到响应报文,则输出“Request time out”,否则显示响应报文中数据字节数、报文序号、TTL和响应时间等。
· 最后的统计信息,包括发送报文数、接收报文数、未响应报文百分比和响应时间的最小、最大和平均值。
以下显示的信息均为示例,请以实际显示的产品信息为准。
使用display current-configuration命令,您可以查看S1550的当前配置。配置命令如下:
display current-configuration
例:显示当前配置。
<H3C> display current-configuration
#
sysname H3C
#
The monitor port has not been configured!
#
vlan 1
#
interface vlan-interface1
ip address 192.168.0.234 255.255.255.0
ip gateway 192.168.0.1
#
interface Ethernet0/1
#
interface Ethernet0/2
#
interface Ethernet0/3
#
interface Ethernet0/4
#
interface Ethernet0/5
#
interface Ethernet0/6
#
---- More ----
使用display saved-configuration命令,您可以查看S1550已保存的配置。配置命令如下:
display saved-configuration
使用display ip命令,您可以查看S1550的IP地址状态。配置命令如下:
display ip
例:显示IP地址状态。
<H3C> display ip
Vlan-interface1 current state: UP
Line protocol current state : UP
Hardware address is 0800-1234-5656
Internet address is 192.168.0.234/24
表8-2 display ip命令显示信息描述表
字段 |
描述 |
Vlan-interface1 current state |
VLAN 1接口的当前状态 |
Line protocol current state |
链路协议当前状态 |
Hardware address is |
S1550的MAC地址 |
Internet Address is |
S1550的IP地址 |
使用display version命令,您可以查看S1550的版本信息。配置命令如下:
display version
在S1550重启期间,会出现自检信息,当提示“Press Ctrl-B to enter Boot Menu... 5”时,在5秒内按<Ctrl+B>键,输入Bootrom密码(缺省无密码),即可进入Boot菜单,如下所示。
BOOT MENU
1. Download application file to flash
2. Modify bootrom password
3. Restore default configurations of applicaiton
0. Reboot system
Enter your choice(0-3):
按照菜单的提示,在Boot菜单下键入数字1,即可实现软件升级。
请在本地计算机上运行TFTP服务器软件,配置好升级文件所在目录(假设文件目录IP地址为192.168.0.55);升级软件的文件名为SWITCH.bin。进行下列操作。
Enter your choice(0-2):1
Local IP Address <192.168.0.2>:192.168.0.234 //输入S1550的IP地址
Server IP Address <192.168.0.99>:192.168.0.55 //输入本地计算机的IP地址
Netmask <255.255.255.000>:255.255.255.0 //输入子网掩码
File Name:SWITCH.bin //升级软件的文件名
Are you sure to download file to flash? Yes or No(Y/N) //输入Y开始升级软件;输入N取消升级
升级完成后,返回Boot菜单。此时请输入0,重启系统使新的软件生效。
· 尖括号内的IP地址和子网掩码为缺省的IP地址和子网掩码,如果配置正好与实际情况相符,无需在后面输入,直接按回车键即可。
· 请将Local IP Adress和Server IP Address设置在同一个网段内。
· 软件升级过程中,请勿断电。
按照菜单的提示,在Boot菜单下键入数字2,进入修改Bootrom密码的配置。首先输入旧的密码,而后输入新密码,并重新输入一次以确认。修改成功后系统返回到Boot菜单。
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!