• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

15-OAA配置指导

目录

01-OAP单板配置

本章节下载 01-OAP单板配置  (176.92 KB)

docurl=/cn/Service/Document_Software/Document_Center/Switches/Catalog/S12500/S12500/Configure/Operation_Manual/H3C_S12500_CG-R7374-6W732/15/201505/868981_30005_0.htm

01-OAP单板配置


1 OAP单板

1.1  OAP单板简介

OAA(Open Application Architecture,开放应用架构)是一个开放的软硬件体系。OAA技术以我司的设备为基础,提供了一套完整的软、硬件标准接口。第三方合作厂商可以根据自己的优势生产具有特殊功能的产品,只要这些产品遵循OAA标准接口,就可以与我司的设备互相兼容,使单一网络产品的功能得到扩充,为客户创造更大的价值。

OAP(Open Application Platform,开放应用平台)是基于OAA架构的物理平台。它可以是一台独立的网络设备,也可以是一块插卡,作为设备扩展部件或集成在网络设备中。我们把这种形式的OAP称为OAP单板。OAP单板上运行独立的操作系统,客户可根据需要在该操作系统下加载安全、语音等业务软件,为客户提供多样化的服务。同时,OAP单板插入设备的扩展插槽,通过内部业务接口与设备进行数据交互、状态交互以及控制交互。

表1-1 OAP单板列表

单板型号

单板类型

内联接口数

LST1FW2A1

防火墙业务板

1

LST1FW3A1

2

LST1FW3C1

4

LST1IPS1A1

千兆入侵防御系统模块

1

LST1IPS2A1

2

LST1NSM1A1

NetStream业务板

1

LST1NSM2C1

4

LST1LB1A1

负载均衡业务板

1

LST1ADE1A1

2

LST1ACG1A1

应用控制网关业务板模块

1

CR-IM-MAC1A

Master AC业务处理板

2

 

1.2  OAP单板的内联接口

1.2.1  内联接口简介

OAP单板上集成了两块插板,分别为前插板和后插板。前插板主要用于实现安全增值业务(如:防火墙、入侵防御、应用控制等),后插板主要用于前插板和交换机的数据交换。内联接口是OAP单板中前插板和后插板之间进行数据通信的虚拟接口。如图1-1所示:

图1-1 内联接口示意图

 

不同OAP单板的内联接口数量不相同,详情请参见表1-1

1.2.2  内联接口的使用限制

·     LST1IPS2A1单板虽然有两个内联接口,但是在使用中两内联接口的状态必须都为UP,否则会导致流量转发失败。

·     若需要将LST1IPS2A1单板的两个内联接口加入聚合组中实现动态备份时,请配置该聚合组中最小选中端口数等于2关于聚合组中最小选中端口数的配置,请参见“二层技术—以太网交换命令参考/以太网链路聚合”中的“link-aggregation selected-port minimum”命令。

·     LST1FW3A1和LST1FW3C1单板的内联接口加入聚合组之后,该聚合组不支持OAP功能。关于OAP功能的详细介绍,请参见中“OAA配置指导”的“OAP”。

·     仅LST1NSM1A1和LST1NSM2C1单板的内联接口支持port connection-mode命令,关于port connection-mode命令的详细介绍请参见“接口管理命令参考”中的“以太网接口”。

1.3  登录OAP单板的操作系统

说明

本手册仅介绍交换机侧与OAP单板相关的操作,涉及OAP单板侧的具体操作请参见对应OAP单板资料。

 

1.3.1  通过OAP单板的Console口登录

通过OAP单板上的Console口可以直接登录单板的操作系统。以一台PC作为终端为例:

(1)     将PC串口通过配置电缆与OAP单板的Console口相连;

(2)     打开PC,并在PC上运行终端仿真程序(如超级终端)。选择连接方式为COM,并设置终端参数,要求与设备Console用户界面下的相关参数配置一致,在设备使用参数缺省值时,终端参数为:波特率为9600,数据位为8,奇偶校验为无,停止位为1,流量控制为无。

配置完成后,即可通过PC上的终端仿真程序登录OAP单板的操作系统。

1.3.2  通过OAP单板的网管口以Telnet方式登录

您可以通过OAP单板的网管口,以Telnet方式登录OAP单板的操作系统。

1. 从交换机Telnet登录到OAP单板

(1)     配置OAP单板的网管口IP地址;

(2)     开启OAP单板的Telnet Server功能(telnet server enable);

(3)     将网线的一端接到交换机的以太网口,另一端接到OAP单板的网管口;

(4)     确保交换机和OAP单板的网管口之间路由可达;

(5)     在交换机上使用telnet命令,输入OAP单板网管口的IP地址作为Telnet的目的地址,连接成功后即可登录OAP单板的操作系统。

2. 从PC Telnet登录OAP单板

(1)     配置OAP单板的网管口IP地址;

(2)     开启OAP单板的Telnet Server功能(telnet server enable);

(3)     将网线的一端接到PC的以太网口,另一端接到OAP单板的网管口;

(4)     确保PC与OAP单板的网管口之间路由可达;

(5)     在PC机上运行Telnet程序,输入OAP单板的网管口IP地址作为Telnet的目的地址,连接成功后即可登录OAP单板的操作系统。

1.3.3  通过OAP单板的网管口以SSH方式登录

您还可以使用SSH客户端设备,通过OAP单板的网管口,以SSH方式登录OAP单板的操作系统。

1. 以交换机作为SSH客户端

(1)     配置OAP单板的网管口IP地址;

(2)     开启OAP单板的SSH Server功能(ssh server enable);

(3)     将网线的一端接到交换机的以太网口,另一端接到OAP单板的网管口。

(4)     确保交换机和OAP单板的网管口之间路由可达。

(5)     在交换机上使用ssh命令,输入OAP单板的网管口IP地址作为SSH服务器地址,连接成功后即可登录OAP单板的操作系统。

2. 以PC作为SSH客户端

(1)     通过Console口登录OAP单板,配置OAP单板的网管口IP地址;

(2)     开启OAP单板的SSH Server功能(ssh server enable);

(3)     将网线的一端接到PC的以太网口上,另一端连到OAP单板的网管口。

(4)     确保PC与OAP单板的网管口之间路由可达。

(5)     在PC上使用SSH客户端输入OAP单板的网管口IP地址作为SSH服务器地址,连接成功后即可登录OAP单板的操作系统。

1.3.4  从设备侧重定向到OAP单板

从设备侧通过以下操作可以重定向连接到单板的操作系统,显示界面将从设备的命令行操作界面切换到OAP单板操作系统的操作界面,从而可以对OAP单板上的系统及应用软件进行管理。

切换以后,可以通过快捷键<Ctrl+K>返回到设备的命令行操作界面。

表1-2 从设备侧重定向到OAP单板

操作

命令

说明

从设备侧重定向到OAP单板(独立运行模式)

oap connect slot slot-number

该操作在用户视图下执行

从设备侧重定向到OAP单板(IRF模式)

oap connect chassis chassis-number slot slot-number

该操作在用户视图下执行

 

说明

通过oap connect命令登录OAP单板之前,首先需要通过OAP上的Console口对设备的AUX口进行基本配置,允许设备登录OAP单板。

 

1.4  复位OAP单板系统

注意

复位操作可能会造成数据丢失以及业务中止,因此执行此操作请前先保存OAP单板系统的业务数据,并对OAP单板操作系统执行关机操作,以免业务中止及数据丢失等情况发生。

 

在OAP单板系统出现故障或其他异常情况,如不响应用户操作,可以通过下面的命令复位OAP单板系统,使该OAP单板再次上电启动。该操作相当于使用OAP单板上的复位按钮进行硬件复位OAP单板。

OAP单板有独立的CPU系统,复位后的OAP单板系统,设备侧仍然可以对OAP单板进行识别和控制。

表1-3 复位OAP单板系统

操作

命令

说明

复位OAP单板系统(独立运行模式)

oap reboot slot slot-number

该操作在用户视图下执行

复位OAP单板系统(IRF模式)

oap reboot chassis chassis-number slot slot-number

该操作在用户视图下执行

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们