• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们
docurl=/cn/Service/Document_Software/Software_Download/Switches/Catalog/H3C_S5120/H3C_S5120-LI/201503/857068_30005_0.htm

H3C_S5120LI-CMW520-R1513P95 版本软件及说明书

H3C_S5120LI-CMW520-R1513P95 版本软件及说明书

2015/3/10 13:16:34


下载:

H3C S5120LI-CMW520-R1513P95 版本说明书

 

1 版本信息·· 1

1.1 版本号·· 1

1.2 历史版本信息·· 1

1.3 版本配套表·· 3

1.4 版本升级注意事项·· 4

2 硬件特性变更说明·· 4

2.1 CMW520-R1513P95版本硬件特性变更说明·· 5

2.2 CMW520-R1513P88版本硬件特性变更说明·· 5

2.3 CMW520-R1513P62版本硬件特性变更说明·· 5

2.4 CMW520-R1513P15版本硬件特性变更说明·· 5

2.5 CMW520-F1513P05版本硬件特性变更说明·· 5

2.6 CMW520-R1512P05版本硬件特性变更说明·· 5

2.7 CMW520-R1505P06版本硬件特性变更说明·· 5

2.8 CMW520-R1505L01版本硬件特性变更说明·· 5

3 软件特性及命令行变更说明·· 5

4 MIB变更说明·· 5

5 操作方式变更说明·· 6

5.1 CMW520-R1513P95版本操作方式变更·· 6

5.2 CMW520-R1513P88版本操作方式变更·· 6

5.3 CMW520-R1513P62版本操作方式变更·· 6

5.4 CMW520-R1513P15版本操作方式变更·· 6

5.5 CMW520-F1513P05版本操作方式变更·· 7

5.6 CMW520-R1512P05版本操作方式变更·· 7

5.7 CMW520-R1505P06版本操作方式变更·· 7

5.8 CMW520-R1505L01版本操作方式变更·· 7

6 版本使用限制及注意事项·· 7

7 存在问题与规避措施·· 8

8 解决问题列表·· 9

8.1 CMW520-R1513P95版本解决问题列表·· 9

8.2 CMW520-R1513P88版本解决问题列表·· 9

8.3 CMW520-R1513P62版本解决问题列表·· 9

8.1 CMW520-R1513P15版本解决问题列表·· 10

8.2 CMW520-F1513P05版本解决问题列表·· 12

8.3 CMW520-R1512P05版本解决问题列表·· 13

8.4 CMW520-R1505P06版本解决问题列表·· 17

8.5 CMW520-R1505L01版本解决问题列表·· 17

9 相关资料·· 17

9.1 相关资料清单·· 17

9.2 资料获取方式·· 17

10 技术支持·· 17

附录 A 本版本支持的软、硬件特性列表·· 18

A.1 版本硬件特性·· 18

A.2 版本软件特性·· 18

附录 B 版本升级操作指导·· 22

B.1 简介·· 22

B.2 软件升级方式简介·· 22

B.3 BootRom界面加载·· 22

B.3.1 BootRom界面介绍·· 22

B.3.2 通过Console口利用XModem完成加载·· 26

B.3.3 通过以太网口(或管理用以太网口)利用TFTP完成加载·· 29

B.3.4 通过以太网口(或管理用以太网口)利用FTP完成加载·· 30

B.4 BootRom自动升级提示信息说明·· 31

B.5 通过命令行进行软件升级·· 32

 

 


表目录

1 历史版本信息表....................................................................................................................... 1

2 版本配套表.............................................................................................................................. 3

3 MIB文件变更说明................................................................................................................... 5

4 产品硬件特性........................................................................................................................ 18

5 产品软件特性........................................................................................................................ 18

6 交换机软件加载方式一览表................................................................................................... 22

7 基本BOOT菜单说明............................................................................................................. 23

8 基本BOOT辅助菜单说明...................................................................................................... 24

9 扩展BOOT菜单说明............................................................................................................. 25

10 扩展BOOT辅助菜单说明.................................................................................................... 26

 


本文介绍了S5120LI-CMW520-R1513P95版本的特性、使用限制、存在问题及规避措施等,在加载S5120LI-CMW520-R1513P95版本前,建议您备份配置文件,并进行内部验证,以避免可能存在的风险。

本文档需和随版本发布的S5120LI-CMW520-R1513P95版本说明书(软件特性变更说明)》,以及本文“相关资料”中的文档一起配合使用。

版本信息

1.1  版本号

版本号:Comware Software, Version 5.20, Release 1513P95

注:该版本号可在命令行任何视图下用display version命令查看,见注①

1.2  历史版本信息

表1 历史版本信息表

版本号

基础版本号

发布日期

版本类型

备注

CMW520-R1513P95

CMW520-R1513P88

2015-01-30

正式版本

·       新增特性

关闭设备SSL 3.0版本

·       变更特性:

配置RADIUS安全策略服务器的IP地址

·       修改问题

CMW520-R1513P88

CMW520-R1513P62

2014-08-20

正式版本

·       新增特性

配置IPv6扩展报文丢弃功能

配置NTP轮询间隔

·       变更特性:

SNMP系统信息配置

批处理操作

SSH支持配置多个公钥

非信任端口不记录客户端IP地址和MAC地址的绑定关系

·       修改问题

CMW520-R1513P62

CMW520-R1513P15

2013-09-02

正式版本

·       新增特性

流量整形

配置802.1X支持的域名分隔符

·       变更特性:

支持多备份HWTACACS服务器配置

域名长度变更

·       修改问题

CMW520-R1513P15

CMW520-F1513P05

2013-03-21

正式版本

·       新增特性

  开启源IP地址冲突提示功能

  密码恢复功能

    FIPS

    IPsec

    IKE

  验证文件的正确性和完整性配置

  CC认证日志文件写保护功能

·       变更特性:

    CC认证安全相关特性增加FIPS模式下命令行

    CC认证CLI相关特性增加FIPS模式下命令行

    CC认证登录交换机相关特性增加FIPS模式下命令行

    CC认证软件升级相关特性增加FIPS模式下相关限制

    CC认证配置文件管理相关特性增加FIPS模式下相关限制

CC认证SNMP相关特性修改FIPS模式下命令行

·       修改问题

CMW520-F1513P05

CMW520-R1512P05

2012-10-30

特性版本

·       新增特性

自动备份软件的配置文件

 配置SAVI绑定表项延迟时间        

MAC地址认证的Critical VLAN

·       变更特性:

802.1X认证的Critical VLAN

设置用户级别切换的密码

设置本地认证的密码

设置本地用户的密码

清除所有密码管理黑名单中的用户

·       修改问题

CMW520-R1512P05

CMW520-R1505P06

2012-07-12

正式版本

修改问题

新增特性

CMW520-R1505P06

CMW520-R1505L01

2011-10-31

正式版本

修改问题

新增特性

R1505L01版本以前的版本,请参照H3C S5120LI-CMW520-R1505P06 版本说明书

1.3  版本配套表

注意

在升级版本之前,请注意与本版本配套的软、硬件条件必须符合下表的要求。

 

表2 版本配套表

型号

5120-28P-LIS5120-52P-LI

内存

128M

FLASH

128M

BOOTROM版本号

171(该版本号可在命令行任何视图下用display version命令查看,见注②)

目标文件名称

S5120LI-CMW520-R1513P95.bin

iMC版本号

iMC BIMS 7.1 (E0301)

iMC EAD 7.1 (E0301)

iMC EIA 7.1 (E0302)

iMC PLAT 7.1 (E0302)

iMC QoSM 7.1 (E0301)

iMC SHM 7.1 (E0301)

iMC RAM 7.1 (E0301)

iNode版本号

iNode PC 7.1 (E0302)

备注

 

示例:查看 S5120-LI系列交换机的软件版本和BootRom版本号方式如下:

<H3C>display version

H3C Comware Platform Software                                         

Comware Software, Version 5.20, Release 1513P95     ------- 注①  

Copyright (c) 2004-2015 Hangzhou H3C Tech. Co., Ltd. All rights reserved.  

H3C S5120-28P-LI uptime is 0 week, 0 day, 4 hours, 49 minutes              

                                                                       

H3C S5120-28P-LI                                                           

128M    bytes DRAM                                                            

128M    bytes Nand Flash Memory                                               

Config Register points to Nand Flash                                          

                                                                              

Hardware Version is REV.B                                                     

CPLD Version is 002                                                           

Bootrom Version is  171                        ------ 注②            

[SubSlot 0] 24GE+4SFP Hardware Version is REV.B

1.4  版本升级注意事项

1、 R1512P05以及以上的版本采用了新的密码加密算法,经过save保存的配置文件,其文件中的password已经被新算法处理,老版本的软件无法识别,会导致从R1512P05的版本回退到R1512P05之前的版本后,password恢复失败,可能会造成用户无法登陆的情况。

2、 若设备当前运行的版本是F1513P05或者更新的版本,启动配置文件中的版本号低于R1512P05(不包含),设备在保存配置前,将先备份启动配置文件再保存当前配置。(如:启动配置文件名是a.cfg,那么保存配置时会先将a.cfg拷贝成_a_bak.cfg,再更新当前配置到a.cfg中)。

硬件特性变更说明

 

2.1  CMW520-R1513P95版本硬件特性变更说明

2.2  CMW520-R1513P88版本硬件特性变更说明

2.3  CMW520-R1513P62版本硬件特性变更说明

2.4  CMW520-R1513P15版本硬件特性变更说明

2.5  CMW520-F1513P05版本硬件特性变更说明

无。

2.6  CMW520-R1512P05版本硬件特性变更说明

无。

2.7  CMW520-R1505P06版本硬件特性变更说明

无。

2.8  CMW520-R1505L01版本硬件特性变更说明

无。

软件特性及命令行变更说明

有关本版本及历史版本的软件特性及命令行的变更信息说明,请参见随版本发布的文档S5120LI-CMW520-R1513P95版本说明书(软件特性变更说明)》

MIB变更说明

表3 MIB文件变更说明

版本号

项目

MIB文件名称

模块名

说明

CMW520-R1513P95

新增

修改

CMW520-R1513P88

新增

修改

CMW520-R1513P62

新增

修改

CMW520-R1513P15

新增

修改

CMW520-F1513P05

新增

修改

CMW520-R1512P05

新增

savi.mib

SAVI-MIB

修改

CMW520-R1505P06

新增

修改

CMW520-R1505L01

新增

修改

实体mib

实体mib

实体mib树发生变化,详细情况请参见mib伴侣文档

 

操作方式变更说明

 

5.1  CMW520-R1513P95版本操作方式变更

5.2  CMW520-R1513P88版本操作方式变更

5.3  CMW520-R1513P62版本操作方式变更

5.4  CMW520-R1513P15版本操作方式变更

5.5  CMW520-F1513P05版本操作方式变更

1SAVI OFFLINK_DELAY缺省值由3分钟且不可配置修改成30秒,且可配置。

2、若设备当前运行的版本是F1513P05或者更新的版本,且启动配置文件中的版本号低于R1512P05(不包含),设备在保存配置前,将先备份启动配置文件再保存当前配置。(如:启动配置文件名是  a.cfg,那么保存配置时会先将a.cfg拷贝成_a_bak.cfg,再更新当前配置到a.cfg中)。

3. patch操作方式变更

修改前:设备安装补丁时若设备上存在已安装补丁,设备会在没有提示的情况下直接用新补丁替换当前已安装的补丁,存在风险。

修改后:设备安装补丁时若设备上存在已安装补丁,设备会显示提示信息(Another patch loaded, please uninstall it first.),要求用户主动卸载原有补丁后再安装新补丁。

4. 静默定时器超时后,是否触发端口退出critical VLAN的操作方式变更

端口加入critical VLAN后,radius server的状态变为blockradius server的静默定时器启动(该定时器的周期可配置,默认为5分钟)。

修改前操作方式:

·              端口采用802.1x认证,且静默定时器超时,端口将退出critical VLAN。如果该端口上配置了dot1x critical recovery-action命令,则端口退出critical VLAN后还将再次触发802.1x认证。

修改后操作方式:

·              端口采用802.1x认证,且静默定时器超时,端口不会退出critical VLAN。如果该端口上配置了dot1x critical recovery-action命令,将再次触发802.1x认证。

5、因为安全原因,修改了HH3C-USER-MIB中的 hh3cUserPassword 节点的返回值。

当读取hh3cUserPassword节点时,总是返回一个0长度的字符串。

5.6  CMW520-R1512P05版本操作方式变更

ssh使能后,自动生成密钥对。

https使能后,自动生成自签名证书。

5.7  CMW520-R1505P06版本操作方式变更

5.8  CMW520-R1505L01版本操作方式变更

 

 

版本使用限制及注意事项

1.      执行save等写flash操作时,禁止断电。

2.      按端口查看MAC地址,无法看到组播MAC地址。

3.      端口up时执行VCT测试不能得到电缆长度。

4.      千兆SFP端口led灯只在接收报文时闪烁,发送报文时灯保持常亮。

存在问题与规避措施

 

1. LSD45818

·              问题现象 5120LI_a_2g1/0/25g1/0/26端口没有快速切换成forwarding状态。

·              问题产生条件:在如下图所示的组网中,把5120LI _a_2去使能RSTP/MSTP 然后再使能RSTP/MSTP

·              规避措施:在上述组网的环境下不要做这种操作。

2. LSD070321 

·              问题现象: 设备内存耗尽

·              问题产生条件:使用web网管, 采用配置管理方式, 上传接近或大于空闲内存的配置文件。

·              规避措施:

3. LSD070866 

·              问题现象: 当前版本回退到早期版本后,原有配置文件中password恢复失败,可能导致用户无法登录的情况。

·              问题产生条件:新版本降级到R1512P05之前的版本,配置了登录用户的密码认证且配置已保存。

·              规避措施:升级版本后,要确保密码控制去使能。在执行save前,执行“undo password-control enable”命令,然后将设备的cfg文件另存为一个备份文件;用户后续可用此文件进行版本降级。

4. LSD71420   

·              问题现象:端口Link状态会出现两次UP/DOWN,然后LinkUP并正常工作。

·              问题产生条件:千兆电口与某些比如使用RealTek公司RTL8169网络芯片的设备进行连接。

·              规避措施:无。

5. LSD07435

·     问题现象PC申请IPV6地址失败。

·     问题产生条件1设备端口配置灵活QinQ

                         2PC机通过此端口从DHCP Server申请IPv6地址

·              规避措施:无。

解决问题列表

 

8.1  CMW520-R1513P95版本解决问题列表

1. 201412310369(CVE-2014-9295)

·           问题现象: CVE-2014-9295

·           产生条件: 4.2.8之前的NTP版本,ntpd中的函数存在缓冲区栈溢出漏洞,远程攻击者可以利用精心构造的报文执行任意ntpd代码

2. 201410230226(SSL 3.0 Fallback protection)

·           问题现象:SSL 3.0 Fallback protection

·           产生条件:OpenSSL支持TLS_FALLBACK_SCSV,使应用程序能够阻止中间人攻击者使协议降级的行为。有些客户端应用程序(例如浏览器)通过协议降级的方法进行重连,以保持与老版本的服务器互通。主动的中间人攻击者可以利用这一点,即使连接的双方都支持更高版本的协议,也能够将连接降级到SSL3.0SSL3.0包含很多缺陷,包括POODLE (CVE-2014-3566)

3. 201410130567

·           问题现象:IP广播报文无法中继转发

·           问题产生条件:三层虚接口下使用 udp-helper server命令配置中继转发目的服务器的地址为子网广播地址。

4. 201407040459

·           问题现象:设备与对端使用IKE自动协商方式建立SA时,出现SPISecurity Parameter Index,安全参数索引)冲突

·           问题产生条件设备与对端使用IKE自动协商方式建立SA

5. 201407040368

·           问题现象:使用iMC中的BIMS方式进行软件版本升级,升级失败

·           问题产生条件:使用iMC中的BIMS方式进行软件版本升级

6. 201405080424

·           问题现象:DHCP relay后续报文转发错误,导致客户端申请不到地址

·           问题产生条件:DHCP relay发送报文失败,例如路由不可达

7. 201404040393

·           问题现象:Login用户登录失败

·           问题产生条件:Login用户登录采用RADIUS认证,RADIUS服务器下发两个以上login-service属性

8. 201404040371

·           问题现象:不能学习下联某些服务器的mac地址

·           问题产生条件:IRF加入新成员设备

9. 201404040238

·           问题现象:DHCP客户端携带的Request IP与设备启用DHCP功能的VLAN接口不在同一网段,设备没有正确回应NAK,导致client获取IP地址时间较长

·           问题产生条件:设备启用DHCP Server功能,DHCP客户端向设备申请IP地址

10. 201404040141

·           问题现象:设备异常重启

·           问题产生条件:设备作为DHCP服务器收到的请求报文包含如下特征:携带Option 82 sub-option 5sub-option 5的长度域超过4字节

11. 201501080315

·           问题现象:查询光模块信息,显示的连接类型是unknown

·           问题产生条件:查询finisar1000_BASE_T_AN_SFP光模块信息

12. 201412180325

·           问题现象:DHCP server地址池配置的选项内容没有分配给客户端

·           问题产生条件:DHCP 客户端发送的请求报文没有在option55中填充期望option

13. TB201411060566

·           问题现象:设备nandflash中的文件有丢失

·           问题产生条件:设备nandflash有错误

8.2  CMW520-R1513P88版本解决问题列表

1. 201406230460

·           问题现象武汉电信的光模块,查看电子标签显示不支持

·           问题产生的条件:读取光模块的电子标签

2. 201406120024

·           问题现象:CVE-2014-0224

·           问题产生条件:使用Open SSL Server Client

8.3  CMW520-R1513P62版本解决问题列表

1. 201308210235

·           问题现象:共享密钥的配置丢失

·           问题产生的条件:配置与主/HWTACACS服务器交互报文的共享密钥长度为255个字符

2. 201308200031

·           问题现象:域名只有前25个字符有效,后面无效

·           问题产生的条件:  Web上配置超过25个字符串长度的域名(Domain Name

3. 201308220370

·           问题现象:level 0用户可以删除设备上的文件,权限控制有误。

·           问题产生的条件:1本地用户权限为level 0

            2其他交换机通过sftp登陆设备

4. LSD075582

·           问题现象:设备重启(异常任务为AGENT)。

·           问题产生条件1通过Codenomicon异常测试软件对设备进行SNMPv2cSNMPv3SSHDHCPOSPF协议测试套混合攻击

2SNMPv3报文长度大于Agent所能接受的最大消息包大小globPDUSize(默认为1500),且其中的contextName字段超长(接近globPDUSize)

5. LSD075496

·           问题现象:设备异常重启。

·           问题产生条件:设备配置多个源IP地址相同,目的IP地址不同的Voice类型的NQA测试组

6. LSD075252

·           问题现象:设备和思科的6509无法进行STP互通。

·           问题产生条件:设备使能STP

7. LSD075204

·           问题现象:IE10浏览器登录设备,部分页面功能不正常(如POE>Port Setup页面中Cancel按钮不起作用)

·           问题产生的条件:

8. LSD075320 

·           问题现象:设备连接的用户概率断网.

·           问题产生条件:1、设备开启ARP Detection功能并配置了arp detection trust端口

                         2arp detection trust端口受到大量ARP报文的冲击

9. LSD075026

·           问题现象:WEB网管不支持IE10浏览器。

·           问题产生条件

10. LSD074731

·           问题现象:当设备的配置文件较大时,文件上传失败。

·           问题产生条件:1使用bims(分支网点管理系统)进行配置备份

         2设备采用用户名密码认证方式

8.1  CMW520-R1513P15版本解决问题列表

1. LSD074398

·           问题现象灵活QinQ配置内层tagvlan id 不连续时(比如: raw-vlan-id inbound 2 to 33 44 to 100),对内层tag vlan id只有第1(2 to 33)能打上外层tag.

·           问题产生条件1、端口配置灵活QinQ

              2、内层tag分段配置

2. LSD074433

·           问题现象设备内存耗尽

·           问题产生条件使用Nessus软件对设备创建大量SSH

3. LSD074356

·           问题现象:接入终端没有经过Portal认证,tftpQQ等部分软件就能访问网络。

·           问题产生条件:设备开启了portal认证功能。

4. LSD73898

·           问题现象:设备不学MAC地址。

·           问题产生条件:按一定的条件顺序进行MAC地址和STP的操作,例如:

             1、设备CPU高的情况

             2、满规格的MAC表项

             3、反复添加删除MAC地址

             4、与之相连的其他设备做STP振荡

5. LSD74078

·           问题现象:Web上显示的service type类型与设备上的命令行配置不一致。

·           问题产生条件:设备上配置local-userservice type类型

6. LSD74087

·           问题现象: web登录用户闲置超时断开时提示信息错误,错误显示信息为“密码修改失败”。

·           问题产生条件:用户登录已经超时,即idle-timeout

7. LSD74065

·           问题现象:用户角色为security-audit的管理用户,在web页面不能使用ipv6 ping/traceroute功能。

·           问题产生条件:无。

8. LSD074153

·           问题现象:设备异常重启。

·           问题产生条件web管理用户登录后,点击生成诊断文件(Creating diagnostic information file)按扭。

9. LSD073500

·           问题现象:设备不报地址冲突。

·           问题产生条件1PC与交换机直连。

                                 2PCIP 地址与vlan 接口配置相同的IP地址

10. LSD073797

·           问题现象:端口无法正常收发报文。

·           问题产生条件1loopback-detection配置为多端口模式

                                 2、将已检测出环路端口的环路源,移到该设备的其他端口上。

11. LSD073860

·           问题现象:读取端口out方向 MIB 节点 ifOutErrors 的数值总是为0

·           问题产生条件端口有错包计数。

12. LSD073706

·           问题现象:在web上设置端口disable状态时,设备重启。

·           问题产生条件web上设置端口状态disable

 

13. LSD073081

·           问题现象: 使用WEB网管,访问 Device -> File Management页面出错

·           问题产生条件使用长度超过19个字符的域名web登录设备

14. LSD073546

·              问题现象:符合snmp acl规则的SNMP管理终端无法连接设备。

·              问题产生条件配置snmp acl允许指定IP网段的终端可以管理设备。

15. LSD073193      

·              问题现象:读取MIB 节点 ifInErrors 的数值总是为0

·              问题产生条件:端口有错包计数。

16. LSD073063

·              问题现象:web管理的NTP页面显示错误。

·              问题产生条件:1WEB上的NTP页面配满两个authentication-keyid

                     2修改第一个authentication-keyid

17. LSD073364

·              问题现象:使用Firefox浏览器查看设备NDP & NTDP信息时,显示的字体和格式有问题。

·              问题产生条件:使用Firefox浏览器查看设备NDP & NTDP信息

18. LSD073358

·              问题现象:Web界面中配置LACP协议时,相关页面中的提示信息存在换行错误。

·              问题产生条件:无

19. LSD072680

·              问题现象:STP discarding端口还可以学习MAC地址。

·              问题产生条件:端口状态为STP discarding

20. HWD039649

·              问题现象:控制台没有打印“not supported by hardware”提示信息。

·              问题产生条件:设备插入不支持的百兆光模块

21. HWD039650

·              问题现象:设备不能识别万兆模块,且控制台不打印“not supported by hardware”提示信息。

·              问题产生条件:设备插入不支持的万兆光模块

8.2  CMW520-F1513P05版本解决问题列表

1. LSD073073

·              问题现象:通过SNMP获取HH3C-USER-MIB中的hh3cUserInfoTable中的hh3cUserPassword节点,会返回用户的密码。

·              问题产生条件:使用SNMP协议获取hh3cUserPassword节点。

2. LSD072938 

·              问题现象: 端口收到的EAPOL Start报文被广播。

·              问题产生条件: 1、设备全局使能dot1X认证

                        2端口使能dot1X认证

                        3 端口有用户dot1X认证成功

3. LSD072881

·              问题现象: web页面用不可逆方式irreversible配置super密码,切换用户级别时提示错误。

·              问题产生条件: 无。

4. LSD073016 

·              问题现象: web页面上不能正确配置超过四个字符的snmp联系信息和物理位置信息。

·              问题产生条件: 无。

5. LSD72865

·              问题现象:端口对应的DHCPv6 Snooping表项和ND Snooping表项一直不删除。

·              问题产生条件:1、配置SAVI绑定表项延迟时间为0

                                             2、端口down掉。

6. LSD070321 

·              问题现象: 设备内存耗尽

·              问题产生条件: 使用web网管, 采用配置管理方式, 上传接近或大于空闲内存的配置文件。

7. LSD072080

·              问题现象:设备容易受到HTTP Session Hijack类攻击。

·              问题产生的条件:

8. LSD072436

·              问题现象: 设备先配置clock timezone clock summer-time,然后执行undo clock timezoneundo clock summer-time后,系统时间错误。

·              问题产生的条件:1设备先配置clock timezoneclock summer-time

                         2、然后配置undo clock timezone undo clock summer-time

9. LSD071787

·              问题现象: 在已经有补丁运行的设备上可以直接加载新补丁,设备可能异常 。

·              问题产生的条件:当设备已经有正在运行的热补丁时,加载新的热补丁前没有卸载原有热补丁。

10. LSD072008

·                问题现象: 设备收到ARP响应报文后,此报文又从接收端口发送出去

·                问题产生的条件: 1设备任一VLAN开启了arp detection功能

                           2ARP响应报文通过ARP detection安全检查         

                                  3ARP响应报文的目的MAC地址的出端口为接收此ARP报文的源端口。

8.3  CMW520-R1512P05版本解决问题列表

1. LSD071395

·                问题现象: 端口Link状态会反复UP/DOWN

·                问题产生的条件: 本设备千兆电口与使用RealTek公司RTL8169网络芯片的设备进行连接

2. LSD070154

·                问题现象: 关闭system模块的trap条件下,设备还输出CLKCHANGEtrap

·                问题产生的条件: undo snmp-agent trap enable system后,并修改系统时钟

3. LSD070191 

·                问题现象:不能通过dhcp-snooping表项上传用户IP地址

·                问题产生的条件:802.1X认证, dhcp-snooping表项包含用户的IP信息

4. LSD070324

·                问题现象: 级联端口被改为hybrid类型, 并且仅允许管理vlan与默认vlan 1通过。

·                问题产生的条件: 集群成员(或候选)交换机进行级联端口的管理VLAN同步处理, 并且级联端口不是hybrid类型。

5. LSD070260

·                问题现象: MAC认证用户端口迁移后,先前的MAC认证资源不会被超时删除

·                问题产生的条件: 已经通过mac认证成功上线的mac迁移到非认证端口后,在非认证端口有持续的流量通过

6. LSD68904

·                问题现象: 设备异常,MIB代理任务挂起

·                问题产生的条件: 运行具有设置超长变量的MIB测试脚本

7. LSD69718

·                问题现象:设备重启后设备发送的accounting-on报文错误,导致服务器不能感知用户下线并停止计费。

·                问题产生的条件: 设备使能了accounting-on功能,1X用户在线的情况下,重启该用户所在设备。

8. LSD69803

·                问题现: Web管理用户修改local-user的部分配置不生效

·                问题产生的条: 使用WEB修改local-user的配置, ACLvlanuser-profile没有输入值

9. LSD69826

·                问题现象: ACL中配置的授权IP只对vty 0~4的用户起作用

·                问题产生的条件: VTY 0 ~15配置ACL规则授权

10. LSD69861

·                问题现象: Web管理用户添加静态路由时,必配项没有标注红色星号

·                问题产生的条件:使用WEB建立静态路由

11. LSD69751

·                问题现象: 设备不能快速学习MAC认证用户的MAC地址,流量不能正常转发

·                问题产生的条件: 已经通过mac认证成功上线的mac迁移到非认证端口后

12. LSD66665

·                问题现象: 状态为Inactive的包过滤规则仍然生效

·                问题产生的条件: 下发包过滤,修改ACL规则的步长,删除时间范围,规则为Inactive

13. LSD67576

·              问题现象: 重启后光口全部处于Linkdown状态,且聚合状态为非选中。.

·              问题产生的条件: 配置光口为动态聚合,然后保持配置并重启设备。

14. ZDD04555

·              问题现象:设备异常重启。

·              问题产生的条件: 全局和端口使能LLDP,打入未知组织定义TLV("00-80-C2""00-12-0F" "00-12-BB"三类基本组织扩展的TLV)长度大于500字节的LLDP报文, 建立邻居后,再查看邻居信息。

15. ZDD04542

·              问题现象: 显示邻居信息,设备异常重启。

·              问题产生的条件: 打入location ID TLVLCI长度字段填0LLDP报文。

16. LSD68519

·              问题现象: WEB网管Electronic Label页面无生产厂商信息。

·              问题产生的条件: WEB网管登录。

17. LSD68435

·              问题现象:设备异常重启.

·              问题产生的条件: 向设备user-interface vty发送海量ascll文件数据。

18. LSD66878

·              问题现象: 静态MAC地址绑定提示成功,但实际上并没有成功。

·              问题产生的条件: 通过iMC进行配置,将一个已经存在的静态MAC地址绑定到另一个端口。

19. LSD66703

·              问题现象: 重启设备后证书申请配置丢失。

·              问题产生的条件: 通过WEB网管页面配置特定的证书申请URL,并保存配置。

20. LSD67992

·              问题现象: Voice 报文被丢弃。

·              问题产生的条件: 端口使能voice vlan手动模式,但是没有permit voice vlan,从该端口打入源macoui mac、但vlan tag不是voice vlan的报文。

21. LSD67993

·              问题现象:流量无法镜像.

·              问题产生的条件: 在镜像功能正常且有镜像流量的情况下,其中一个方向的流量不中断,删除镜像组再重新配置,然后停止此方向流量,切换打入另一方向流量。

22. LSD68027

·              问题现象: 语音流停止后,端口voice vlan不能自动老化,即端口不能自动从voice vlan中退出.

·              问题产生的条件: 端口使能voice vlan并配置成自动模式.

23. LSD68513

·              问题现象: CFD只能输出Log信息,没有对应Trap信息。

·              问题产生的条件: 开启CFD特性.

24. LSD68898

·              问题现象: 二层聚合口的ifPhysAddress值不正确。

·              问题产生的条件: 获取二层聚合口的MIB节点ifPhysAddress.

25. LSD69074

·              问题现象: 二层聚合口端口信息中没有报文统计。

·              问题产生的条件: 查看二层 聚合端口端口信息。

26. LSD68702

·              问题现象: 设备异常重启.

·              问题产生的条件: 设备使能MSTP,同时连接两个端口自环。.

27. LSD68724

·              问题现象: 设备异常重启

·              问题产生的条件: 多端口多用户进行1x认证,同时在单端口进行二层portal认证,大量用户批量反复认证上线

28. LSD68301

·              问题现象:设备异常重启.

·              问题产生的条件: 多端口多用户进行1x认证,同时反复在端口下使能mac-vlan然后取消mac-vlan

29. ZDD04864

·              问题现象: 概率触发设备重启.

·              问题产生的条件: 内存不足的情况下,用户通过SSH登录设备

30. ZDD04750

·              问题现象: 可能引起DHCP陷入分配地址快速持续循环,引起CPU占用率持续100%.

·              问题产生的条件: DHCP server的冲突地址池满

31. ZDD04705

·              问题现象: RADIUS认证不通过.

·              问题产生的条件: RADIUS服务器发送Vendor-Specific属性不是标准TLV格式

32. ZDD04690

·              问题现象: 概率出现只剩一个用户能登录.

·              问题产生的条件: AAA认证多用户频繁telnet登录

33. LSD69795

·              问题现象:客户端认证成功后30秒左右自动掉线

·              问题产生的条件: 接入本设备做1x认证。

8.4  CMW520-R1505P06版本解决问题列表

1. LSD65695

·              问题现象:光口不Linkup或端口统计信息中有持续增长的abort input Error

·              问题产生的条件:光口工作于自协商模式

2. LSD65692

·              问题现象:用户在认证通过前无法访问free-rule指定地址段或free-ip地址的TCP80端口。

·              问题产生的条件: PortalDOT1X认证时,配置了free-rulefree-IP,且用户接入Vlan未配置Vlan虚接口。

8.5  CMW520-R1505L01版本解决问题列表

 

相关资料

9.1  相关资料清单

·              H3C S5120-LI系列以太网交换机 配置指导-Release 1513

·              H3C S5120-LI系列以太网交换机 命令参考-Release 1513

·              H3C S5120-SI[LI]系列以太网交换机 快速安装指南

·              H3C S5120-SI[LI]系列以太网交换机 安装手册

9.2  资料获取方式

您可以通过H3C网站(www.h3c.com.cn)获取最新的产品资料:

(1)      请访问网址:http://www.h3c.com.cn/Technical_Documents,或单击主页的[服务支持/文档中心]

(2)      选择产品类别和产品型号,即可查询和下载与该产品相关的手册。

10  技术支持

用户支持邮箱:service@h3c.com

技术支持热线电话:400-810-0504(手机、固话均可拨打)

网址:http://www.h3c.com.cn

 


附录 A 本版本支持的软、硬件特性列表

A.1 版本硬件特性

表4 产品硬件特性

项目

描述

S5120-28P-LI

描述

S5120-52P-LI

 

外形尺寸(长×宽×高)(单位:mm

440×160×43.6

440×260×43.6

 

重量

3kg

5kg

 

管理端口

1Console

 

业务端口描述

2410/100/1000Base-T自适应以太网端口

4个千兆SFP

4810/100/1000Base-T自适应以太网端口

4个千兆SFP

 

输入电压

额定电压范围:100V240V AC50/60Hz

最大电压范围:90V264V AC 47/63Hz

 

功耗(满负荷时)

31.5W

59.8W

工作环境温度

0℃~45

 

工作环境相对湿度(非凝露)

10%90%

 

 

A.2 版本软件特性

表5 产品软件特性

业务

特性及描述

链路聚合

支持GE端口聚合

支持手工聚合

支持最多 端口总数/2个端口聚合组,每组支持最多8GE

支持流量分担的HASH算法可配

流量控制

支持802.3x流控及半双工背压流控

Jumbo Frame

支持最大帧长为10K

MAC地址表

支持8KMAC地址

支持1K个静态MAC地址

支持黑洞MAC地址

支持设置端口MAC地址学习最大个数

支持静态组播地址配置

VLAN

支持基于端口的VLAN4094个)

支持MAC VLAN

支持Voice VLAN

支持GVRP

支持 ARP Snooping

ARP

支持256个表项

支持64个静态表项

支持ARP detection功能

ND

支持256个表项

支持64个静态表项

支持ND Snooping

支持ND Detection功能

VLAN 虚接口

支持1个虚接口

DHCP

支持DHCP Client

支持DHCP Snooping

支持DHCP Server

支持DHCPv6 Client

支持DHCPv6 Snooping

支持DHCPv6 Server

DNS

支持静态域名解析

支持动态域名解析客户端

支持IPV4IPV6地址与域名转换

单播路由

支持IPv4/IPv6静态路由

组播

支持IGMP Snooping

支持MLD Snooping

广播/组播/单播风暴抑制

支持基于端口速率百分比的风暴抑制

支持基于PPS的风暴抑制

支持基于bps的风暴抑制

MSTP

支持STP/RSTP/MSTP/PVST协议

支持2个生成树实例

支持STP Root Protection

支持BPDU Protection

QoS/ACL

支持802.1p/DSCP优先级标记

支持L2Layer 2~L4Layer 4)包过滤功能

每端口支持4个队列

支持SP/WRR/SP+WRR队列调度

支持基于端口的限速,最小粒度为64Kbps

支持基于流的重定向

支持时间段

支持VLAN ACL

支持IPV6 ACL

镜像

支持端口镜像

支持多监控端口

安全特性

支持用户分级管理和口令保护

支持AAA认证

支持HWTACACS

支持SSH2.0

支持SSH v6

支持Radius认证

支持端口隔离

支持 802.1X

支持端口安全

支持MAC地址认证

支持IP Source Guard

支持IPv6 Source Guard

支持HTTPs

支持PKI(Public Key Infrastructure,公钥基础设施)

支持二层Portal

支持EAD

支持Triple认证

支持SAVI

802.1X

支持1024个用户

支持基于端口的认证和基于MAC的认证

支持Guest VLAN

支持Critical Vlan

加载与升级

支持XModem协议实现加载升级

支持FTPFile Transfer Protocol)加载升级

支持FTP v6加载升级

支持TFTPTrivial File Transfer Protocol)加载升级

支持TFTP v6加载升级

管理

支持命令行接口(CLI)配置

支持Telnet远程配置

支持Telnet v6远程配置

支持通过Console口配置

支持SNMPSimple Network Management Protocol

支持SNMP v6

支持RMONRemote Monitoring)告警、事件、历史记录

支持DM网管系统

支持WEB网管

支持WiNet智能网络管理(成员设备)

支持系统日志

支持日志文件

支持分级告警

支持HGMPHuawei Group Management Protocol V2

支持NTP

支持电源、风扇、温度告警

支持 CWMP

维护

支持调试信息输出

支持PingTracert

支持Ping v6Tracert v6

支持NQA

支持802.3ah

支持802.1ag

支持Telnet远程维护

支持虚拟电缆检测(Virtual Cable Test)

支持DLDP

 


附录 B 版本升级操作指导

B.1 简介

交换机的软件加载主要是指通过主机软件包进行应用程序文件的加载和BootRom升级。S5120LI系列以太网交换机的主机软件包是后缀名为“.bin”的文件,包含了BootRom程序文件和应用程序文件。

·              应用程序文件的加载是指:将主机软件包下载到交换机的Flash中,并指定应用程序文件的属性(主程序文件、备用程序文件或无属性)。

·              BootRom的升级是指:通过主机软件包中的BootRom程序文件对交换机的BootRom进行升级。

说明

用户升级使用的BootRom程序文件(与应用程序文件集成在扩展文件名为“.bin”的主机软件包中)均为完整BootRom程序文件,包含BootRom基本段和BootRom扩展段。

·       BootRom基本段是指完成系统启动的最小程序文件。

·       BootRom扩展段具有丰富的人机交互功能,提供可用的以太网口,可以实现升级应用程序和引导系统。

B.2 软件升级方式简介

交换机软件加载方式可以分为:通过BootRom界面加载和通过命令行接口加载两种方式。

表6 交换机软件加载方式一览表

具体加载方式

说明

BootRom界面加载方式

通过Console口利用XModem完成加载

具体请参见B.3.2

通过以太网口(或管理用以太网口)利用TFTP完成加载

具体请参见B.3.3

通过以太网口(或管理用以太网口)利用FTP完成加载

具体请参见B.3.4

命令行接口加载方式

通过命令行进行软件升级

具体请参见B.5

B.3 BootRom界面加载

用户的终端和交换机通过配置线缆直接相连,可以通过BootRom界面加载的方式加载交换机的BootRom和应用程序文件。

加载过程的前提是用户的终端和交换机已经正确连接。

B.3.1 BootRom界面介绍

Starting......                                                                 

Press Ctrl+D to access BASIC BOOT MENU                                         

Press Ctrl+T to start memory test                                              

                                                                                

********************************************************************************

*                                                                              *

*                  H3C S5120-28P-LI BOOTROM, Version 161                       *

*                                                                              *

********************************************************************************

Copyright (c) 2004-2012 Hangzhou H3C Technologies Co., Ltd.                    

                                                                               

Creation Date       : Jan 21 2013                                             

CPU L1 Cache        : 32KB                                                      

CPU Clock Speed     : 333MHz                                                   

Memory Size         : 128MB                                                    

Flash Size          : 128MB                                                    

CPLD Version        : 002                                                      

PCB Version         : Ver.B                                                    

Mac Address         : 0000FE123456                                             

 

Press Ctrl-B to enter Extended Boot menu...1

2. 通过<Ctrl+D>进入基本BOOT菜单

当显示信息出现“Press Ctrl+D to access BASIC BOOT MENU”时,在4秒之内键入<Ctrl+D>,系统进入基本BOOT菜单:

说明

BootRom程序被损坏,系统无法进入扩展BOOT菜单时,用户可以使用基本BOOT菜单对扩展BOOT菜单进行修复或升级。

 

********************************************************************************

*                                                                              *

*                          BASIC BOOTROM, Version 161                          *

*                                                                              *

********************************************************************************

 

   BASIC BOOT MENU

 

1. Update full BootRom

2. Update extended BootRom

3. Update basic BootRom

4. Boot extended BootRom

0. Reboot

Ctrl+U: Access BASIC-ASSISTANT MENU

 

Enter your choice(0-4):

基本BOOT菜单含义如1-2所示:

表7 基本BOOT菜单说明

菜单项

说明

1. Update full BootRom

升级完整BootRom(只能通过Console口利用Xmodem完成升级,具体请参见B.3.2通过Console口利用XModem完成加载

2. Update extended BootRom

升级扩展BootRom(只能通过Console口利用Xmodem完成升级,具体请参见B.3.2通过Console口利用XModem完成加载

3. Update basic BootRom

升级基本BootRom(只能通过Console口利用Xmodem完成升级,具体请参见B.3.2通过Console口利用XModem完成加载

4. Boot extended BootRom

进入扩展BOOT菜单,具体请参见6. 通过<Ctrl+B>进入扩展BOOT菜单

0. Reboot

重新启动交换机

Ctrl+U: Access BASIC-ASSISTANT MENU

键入<Ctrl+U>时,系统进入基本BOOT辅助菜单。在该菜单下,用户可以设置系统对内存进行自检,具体请参见8

 

表8 基本BOOT辅助菜单说明

菜单项

说明

1. RAM Test

对内存进行自检

24. Reserved

系统保留字段,该菜单项暂无意义

0. Return to boot menu

返回到基本BOOT菜单

 

3. 通过<Ctrl+T>进行内存自检

当显示信息出现“Press Ctrl+T to start memory test”时,在4秒之内键入<Ctrl+T>,系统将对内存进行自检。

4. 通过<Ctrl+B>进入扩展BOOT菜单

当显示信息出现“Press Ctrl-B to enter Extended Boot menu...”时,键入<Ctrl+B>,系统提示:

BootRom password: Not required. Please press Enter to continue.

说明

·       系统缺省按照快速启动模式启动,此处的等待时间为1秒。如果用户将启动模式设置为完整启动模式,则此处的等待时间为5秒。

·       快速启动模式下,用户必须在出现“Press Ctrl-B to enter Extended Boot Menu...”的1秒钟之内,键入<Ctrl+B>,系统方能进入扩展BOOT菜单,否则系统将进入程序解压过程。

·       若程序进入加载或解压过程后再希望进入扩展BOOT菜单,则需要重新启动交换机。

 

键入回车,系统进入扩展BOOT菜单:

Password recovery capability is enabled.

 

   BOOT MENU

 

1. Download application file to flash

2. Select application file to boot

3. Display all files in flash

4. Delete file from flash

5. Restore to factory default configuration

6. Enter BootRom upgrade menu

7. Skip current system configuration

8. Reserved

9. Set switch startup mode

0. Reboot

Ctrl+F: Format File System

Ctrl+P: Skip Super Password

Ctrl+R: Download application to SDRAM and Run

Ctrl+Z: Access EXTEND-ASSISTANT MENU

 

Enter your choice(0-9):

表9 扩展BOOT菜单说明

菜单项

说明

·       Password recovery capability is enabled.

·       Password recovery capability is disabled.

扩展BOOT菜单首行信息,通过此信息可确认密码恢复功能所处的开启/关闭状态:

·       Password recovery capability is enabled密码恢复功能处于开启状态(此时用户可以使用扩展BOOT菜单中除5以外的所有菜单项

·       Password recovery capability is disabled密码恢复功能处于关闭状态(此时用户只能使用扩展BOOT菜单中的部分菜单项

关于密码恢复功能的详细介绍,请参见S5120LI-CMW520-R1513P15版本说明书(软件特性变更说明)》

1. Download application file to flash

将应用程序下载到Flash中:

·       密码恢复功能处于开启状态时,支持将任意版本的应用程序文件下载到Flash

·       密码恢复功能处于关闭状态时,仅支持将R1513P15及以后版本的应用程序文件下载到Flash

2. Select application file to boot

选择该菜单项后,用户可进一步选择具体操作项

(1)    选择下次启动时采用的主用/备用应用程序文件:

·       密码恢复功能处于开启状态时,支持选择任意版本的应用程序文件

·       密码恢复功能处于关闭状态时,仅支持选择R1513P15及以后版本的应用程序文件

3. Display all files in flash

显示Flash中所有文件

4. Delete file from flash

删除Flash中的文件

5. Restore to factory default configuration

删除设备启动时使用的配置文件,并以出厂配置启动设备:

·       密码恢复功能处于开启状态时,不支持此选项

·       密码恢复功能处于关闭状态时,支持此选项

6. Enter BootRom upgrade menu

进入BootRom升级菜单

·       密码恢复功能处于开启状态时,支持对任意版本的BootRom程序进行升级

·       密码恢复功能处于关闭状态时,仅支持对Version 161及以后版本的BootRom程序进行升级

7. Skip current system configuration

本次启动忽略配置文件(该配置仅一次生效)

·       密码恢复功能处于开启状态时,支持此选项

·       密码恢复功能处于关闭状态时,不支持此选项

8. Reserved

系统保留字段,该菜单项暂无意义

9. Set switch startup mode

设置交换机启动模式(快速启动模式/完整启动模式)

0. Reboot

重新启动交换机

Ctrl+F: Format File System

键入<Ctrl+F>时,系统将对存储介质进行格式化

Ctrl+P: Skip Super Password

键入<Ctrl+P>时,设置设备本次启动时忽略用户级别切换密码(该配置仅一次生效):

·       密码恢复功能处于开启状态时,支持此选项

·       密码恢复功能处于关闭状态时,不支持此选项

Ctrl+R: Download application to SDRAM and Run

键入<Ctrl+R>时,下载应用程序文件到内存中,并使用该应用程序文件启动设备

·       密码恢复功能处于开启状态时,支持此选项

·       密码恢复功能处于关闭状态时,不支持此选项

Ctrl+Z: Access EXTEND-ASSISTANT MENU

键入<Ctrl+Z>时,系统进入扩展BOOT辅助菜单(在该菜单项下,用户可以查看内存的数据,具体请参见表10

 

表10 扩展BOOT辅助菜单说明

菜单项

说明

1. Display Memory

显示内存中的数据

2. Search Memory

搜索内存中的数据

0. Return to boot menu

返回到扩展BOOT菜单

 

说明

·       本系列以太网交换机的BootRom程序文件和应用程序文件集成在扩展文件名为“.bin”的主机软件包中。

·       BootRom升级和应用程序文件的加载过程相比,除了在进入扩展BOOT菜单后选择不同的菜单项(加载应用程序选择<1>,升级BootRom选择<6>),其余步骤基本一致。下面描述的加载过程以BootRom升级为例说明。

·       在基本BOOT菜单和扩展BOOT菜单下都可以通过Console口利用XModemBootRom进行加载。

B.3.2 通过Console口利用XModem完成加载

1. XModem简介

XModem协议是一种文件传输协议,因其简单性和较好的性能而被广泛应用。XModem协议通过Console口传输文件,支持128字节和1K字节两种类型的数据包,并且支持一般校验和、CRC两种校验方式,在出现数据包错误的情况下支持多次重传(一般为10次)。

XModem协议传输由接收程序和发送程序完成。先由接收程序发送协商字符,协商校验方式,协商通过之后发送程序就开始发送数据包,接收程序接收到完整的一个数据包之后按照协商的方式对数据包进行校验。校验通过之后发送确认字符,然后发送程序继续发送下一包;如果校验失败,则发送否认字符,发送程序重传此数据包。

2. 加载主机软件

第一步:进入BOOT菜单后,在系统出现提示“Enter your choice(0-9):”后键入“1”后回车,进入主机软件的加载菜单。

1. Set TFTP protocol parameters

2. Set FTP protocol parameters

3. Set XMODEM protocol parameters

0. Return to boot menu

 

Enter your choice(0-3):3

然后可以选择不同的协议来对BOOTROM进行加载。

第二步:在下载程序菜单中,键入<3>,选择采用XModem协议完成主机软件的加载,回车后,系统进入下载速率设置菜单:

Please select your download baudrate:

1. * 9600

2.  19200

3.  38400

4.  57600

5.  115200

0.  Return to boot menu

 

Enter your choice(0-5):

第三步:根据实际情况,选择合适的下载速率,若如上所示键入<5>,即选择115200bit/s的下载速率,回车后终端显示如下信息:

Download baudrate is 115200 bps

Please change the terminal's baudrate to 115200 bps and select XMODEM protocol

Press enter key when ready

说明

如果下载波特率选择为9600bps,用户不用修改超级终端的波特率,不用进行下面的第四步和第五步操作,直接进入第七步的操作。此时系统不给出上面的提示。

 

第四步:进入超级终端软件的[文件/属性]菜单,在弹出的对话框单击 [配置] 按钮,进入Console口配置对话框,将速率配置115200bps。配置终端的波特率设置完成后,做一次终端的断开和连接操作,波特率设置才能生效:单击超级终端的[断开]按钮,即断开了超级终端和交换机的连接,点击[连接]按钮,则重新建立超级终端和交换机的连接。然后键入回车即可开始程序的下载,终端显示如下信息:

Now please start transfer file with XMODEM protocol

If you want to exit, Press <Ctrl+X>

Loading ...CC

 

说明

终端的波特率更改后,要做一次终端仿真程序的断开和连接操作,新的设置才能起作用。

 

第五步:此时,从终端窗口选择[传送\发送文件],在弹出的对话框(如下图)中点击[浏览]按扭,选择需要下载的软件,并将下载使用的协议改为XModem

图1 [发送文件]对话框

 

第六步:选择完成后,点击[发送]按钮,系统弹出如下图所示的界面。

图2 正在发送文件界面

 

第七步:程序下载完成后,需要命名“Load File name”,以完成应用程序到Flash的写操作,并指定应用程序文件属性。

Load File name  : default_file update.bin

Free space: 70885376 bytes

Writing flash............................................................

..........Done!

Please input the file attribute (Main/Backup/None) M

Done!

B.3.3 通过以太网口(或管理用以太网口)利用TFTP完成加载

1. TFTP介绍

TFTPTrivial File Transfer Protocol,简单文件传输协议)是TCP/IP协议族中一个用来在客户机与服务器之间进行简单文件传输的协议。

2. TFTP应用

第一步:在交换机上选择一个用于下载的以太网口,交换机通过该端口与下载文件所在PC相连(需要知道该PCIP地址),同时交换机通过配置口外接一台PC(此PC与下载文件所在PC可以是同一台)。

第二步:在与下载以太网口相连的PC上运行TFTP Server程序,并指定加载程序的文件路径。

注意

H3C 系列交换机不随机提供TFTP Server程序。

 

第三步:在与配置口相连的PC上运行终端仿真程序,启动交换机,进入BOOT菜单,然后进入加载协议选择菜单。

进入BOOT菜单,系统出现提示“Enter your choice(0-9):”后键入“1”后回车,进入主机软件的加载菜单。

1. Set TFTP protocol parameters

2. Set FTP protocol parameters

3. Set XMODEM protocol parameters

0. Return to boot menu

 

Enter your choice(0-3):

然后可以选择不同的协议来进行加载。

第四步:在加载协议菜单中,键入<1>,选择采用TFTP协议完成主机软件的加载,回车后,开始TFTP协议相关参数的设置:

Load File Name     : ¬交换机要下载的文件名

Server IP Address  :192.168.1.132

Local IP Address   :192.168.1.122

Gateway IP Address :192.168.0.200

第五步:根据实际情况,完成相关信息输入,回车后系统界面如下:

Are you sure to download file to flash? Yes or No (Y/N):

第六步:键入<Y>,系统开始文件下载;键入<N>,系统将返回下载程序菜单。以键入<Y>为例,回车后,系统开始程序加载,下载完成后,系统会提示用户设置该应用程序的属性,即主用、备用或无属性。在输入指定的属性后,程序加载完成。

Writing flash.............................................................

................Done!

Please input the file attribute (Main/Backup/None) M

Done!

说明

如果在设置应用程序的属性前设备中已经存在同样属性的应用程序,则在用户的设置生效后,原有应用程序的属性将会变为“无属性”。

 

B.3.4 通过以太网口(或管理用以太网口)利用FTP完成加载

1. FTP介绍

通过以太网口,S5120LI系列交换机也可以通过FTP协议为用户提供另一种系统程序软件和配置文件的途径,下面举例进行说明。

2. FTP应用

第一步:在交换机上选择一个用于下载的以太网口,交换机通过该端口与下载文件所在微机相连(需要知道该微机的IP地址),同时交换机通过配置口外接一台微机(此微机与下载文件所在微机可以是同一台)。

第二步:在与下载以太网口相连的微机上运行FTP Server程序,配置了FTP用户名和密码,并指定加载程序的文件路径。

第三步:在与配置口相连的微机上运行终端仿真程序,启动交换机,进入BOOT菜单,然后进入加载协议选择菜单。

如果需要对BOOTROM进行加载,则在进入BOOT菜单,系统出现提示“Enter your choice(0-9):”后键入“1”后回车,进入主机软件的加载菜单。

Bootrom update menu:

 

1. Set TFTP protocol parameter

2. Set FTP protocol parameter

3. Set XMODEM protocol parameter

0. Return to boot menu

Enter your choice(0-3):

然后可以选择不同的协议来进行加载。

第四步:在下载程序菜单中,键入<2>,选择采用FTP协议完成主机软件的加载,回车后,开始FTP协议相关参数的设置:

Load File Name     : app.bin

Server IP Address  :192.168.1.132

Local IP Address   :192.168.1.122

Gateway IP Address :192.168.0.200

FTP User Name      :S5120

FTP User Password  :S5120

第五步:根据实际情况,完成相关信息输入,回车后系统界面如下:

Are you sure to download file to flash? Yes or No (Y/N):Y

第六步:键入<Y>,系统开始文件下载;键入<N>,系统将返回下载程序菜单。以键入<Y>为例,回车后,系统开始程序加载,下载完成后,系统会提示用户设置该应用程序的属性,即主用、备用或无属性。在输入指定的属性后,程序加载完成。

Writing flash.............................................................

................Done!

Please input the file attribute (Main/Backup/None) M

Done!

说明

如果在设置应用程序的属性前设备中已经存在同样属性的应用程序,则在用户的设置生效后,原有应用程序的属性将会变为“无属性”。

 

B.4 BootRom自动升级提示信息说明

Starting......

    ************************************************************************

    *                                                                       *

    *                 H3C S5120-28P-LI BOOTROM, Version 161                 *

    *                                                                       *

    ************************************************************************

    Creation Date       : Jan 21 2013

    CPU L1 Cache        : 32KB

    CPU Clock Speed     : 333MHz

    Memory Size         : 128MB

    Flash Size          : 128MB

    CPLD Version        : 001

    PCB Version         : Ver.B

    Mac Address         : 00E0FC003620

 

Press Ctrl-B to enter Extended Boot menu...0

Starting to get the main application

file--flash:/ S5120LI -CMW520-R1513P15.bin!..............................

The main application file is self-decompressing.............................Done!

Extend BootWare Version is not equal,updating? (Y/N):

 当已有BootWare版本与新指定软件包中BootWare版本不一致时,软件会提示是否升级到指定软件包中的版本,需要用户输入YesNo,等待时间约1秒,且默认为Yes

Updating extended BootRom...Done!

Basic BootWare Version is not equal,updating? (Y/N):

当已有BootWare版本与新指定软件包中BootWare版本不一致时,软件会提示是否升级到指定软件包中的版本,需要用户输入YesNo,等待时间约1秒,且默认为Yes

Updating Basic BootRom...Done!

BootWare updated,System is rebooting now.

BootWare升级后系统会自动重启。

Starting......

    ************************************************************************

    *                                                                       *

    *               H3C S5120-28P-LI BOOTROM, Version 161                   *

    *                                                                       *

    ************************************************************************

    Creation Date       : Jan 21 2013

    CPU L1 Cache        : 32KB

    CPU Clock Speed     : 333MHz

    Memory Size         : 128MB

    Flash Size          : 128MB

    CPLD Version        : 001

    PCB Version         : Ver.B

    Mac Address         : 00E0FC003620

the normal and back basic is not equal, update back basic....

系统检查到BootWare版本备份区数据需要更新,并自动更新。

the normal and back extend is not equal, update back extend....  

系统检查到BootWare版本备份区数据需要更新,并自动更新。     

Press Ctrl-B to enter Extended Boot menu...0

Starting to get the main application

file--flash:/ S5120LI -CMW520-R1513P15.bin.bin!.................................

The main application file is self-decompressing.................Done!

System is starting...

User interface aux0 is available

B.5 通过命令行进行软件升级

说明

下面例子中的应用程序的名字不是实际的应用程序,只是用来说明升级的过程。

用户在本地计算机上运行TFTP Server,注意配置了正确的文件所在目录(假设IP地址为192.168.1.132)

假设主机程序为app.binBOOTROM程序为Boot.btm。在用户登录到交换机上后,进行下列操作。

<H3C> ftp 10.10.110.1

Trying ...                                                                     

Press CTRL+K to abort                                                          

Connected.                                                                     

220 WFTPD 2.0 service (by Texas Imperial Software) ready for new user          

User(none):lyt                                                                 

331 Give me your password, please                                              

Password:                                                                      

230 Logged in successfully      

[ftp] get app.bin switch.bin

[ftp] get boot.btm bootfile.btm

[ftp] bye

<H3C> bootrom update file boot.btm

please wait ...

 Bootrom is updated!

<H3C> boot-loader file app.bin main

<H3C> display boot-loader

Current boot app is: flash:/app_1.bin

 Next main boot app is: flash:/app.bin

 Next backup boot app is: flash:/  

<H3C> reboot

 

重启前请确认其他配置是否保存,防止重启后造成配置丢失。

通过以上操作即可完成BOOTROM和主机软件的加载。需要注意的是,加载主机软件必须通过reboot命令重起交换机才能使加载成功。如果Flash memory空间不够,可以首先完成BOOTROM的加载,然后删除flash中的部分程序文件(建议删除已不使用的某主机程序),再将加载用的主机程序通过FTP上载到交换机来完成主机程序的加载。注意,在加载过程中不可断电。

 


1. 任何从本网站下载的软件都是H3C公司受著作权保护的产品。

2. 使用软件必须受最终用户许可协议的条款的约束,该许可协议随软件附上或包含在软件中。

3. 除非最终用户首先同意许可协议的条款,否则不能安装任何附有或内含许可协议的软件。

4. 软件仅供最终用户根据许可协议的规定下载使用。

5. 最终用户在用下载软件进行升级及使用的过程中,应严格遵守操作指导书,对于未按指导书而引起的问题,责任由使用者自负。

6. 对于任何与许可协议条款不符的软件复制或再分发均被法律明确禁止,并可导致严重的民事及刑事处罚。

7. 所下载的软件版本仅限美国以外的地区使用。

新华三官网
联系我们