01-正文
本章节下载 (921.8 KB)
目 录
H3C S1526智能以太网交换机(以下简称S1526)适用于中小企业、网吧及家庭组网。S1526提供1个Console口、24个10/100Base-TX自适应以太网端口和2个千兆上行端口。
& 说明:
端口25和端口26为千兆上行端口。这两个端口编号下分别有一个10/100/1000Base-T自适应以太网端口(简称为电口)和一个千兆SFP光模块接口(简称为光口),光口和电口不能同时使用。若同时使用,由于光口的优先级较高,光口有效,电口无效。
S1526具备丰富的功能,其功能特性请详见下表。
表1-1 S1526智能以太网交换机功能特性
项目 |
描述 |
VLAN(Virtual Local Area Network,虚拟局域网) |
支持符合IEEE 802.1Q标准的VLAN,最多支持256个VLAN 支持基于端口的VLAN,最多支持26个 |
端口 |
所有端口支持广播风暴抑制 支持端口流量控制,符合802.3x标准 |
端口汇聚 |
10/100M端口:支持2组,每组最多4个端口 1000M端口:支持1组,每组最多2个端口 百兆端口和千兆端口不能混合端口汇聚 |
MAC地址表 |
地址自学习 MAC地址自老化时间可设(缺省为300秒) |
设备管理 |
支持Web网管 支持通过Console口进行简单地管理 |
QoS(Quality of Service,服务质量) |
支持802.1p优先级 支持每端口4个优先级队列 支持WRR队列调度 支持端口限速 |
端口镜像 |
支持基于端口的镜像 |
端口统计 |
支持端口报文流量和类型的统计 |
诊断端口连接电缆的运行状况以及长度等参数 |
S1526内置Web服务器,用户可以通过Web页面非常直观地管理和维护设备。
假定用户已经根据安装手册完成了设备的连线操作,在访问交换机的Web配置页面前,用户计算机还需要满足一些基本的配置要求:
l 安装操作系统(Windows XP/2000);
l 安装以太网卡;
l 安装Web浏览器(微软IE5.5或更高版本);
l 安装并启动TCP/IP协议(具体安装步骤可参见“第5章 附录 - 安装TCP/IP协议”)。
l 如果是进行本地配置,在访问配置页面前必须将计算机的IP地址与交换机配置在同一子网中(IP地址配置方法请参见“第6章 附录 - IP地址配置”);如果是进行远程配置,计算机和交换机必须路由可达。S1526的缺省管理IP地址为:192.168.0.234,子网掩码为:255.255.255.0。
l 指定与计算机相连的以太网端口属于管理VLAN,具体配置请参见“3.2.5 配置管理VLAN”。缺省情况下,管理VLAN为VLAN 1,包含所有端口。
运行Web浏览器,在地址栏中输入交换机的IP地址192.168.0.234,按回车后将显示登录对话框,如图2-1所示,输入用户名和密码(首次登录时请输入缺省的用户名:admin,密码:admin),单击<确定>按钮或直接回车即可进入Web网管初始页面,如图2-2所示。
图2-1 Web网管登录页面
注意:
Web配置页面分为标题区、菜单栏、配置区三部分。单击菜单栏中的菜单项,可以进入相应的页面,配置区显示设备状态信息并可进行数据配置。
图2-2 Web网管初始页面
Web网管的菜单栏包含:系统管理、端口管理、VLAN、QoS、电缆诊断、退出、保存配置七个菜单项。下表列出了菜单项与其所链接到的配置页面的功能,您可以根据此表快速地找到您想要配置的内容。
表2-1 Web网管菜单项说明
菜单项 |
页签 |
页面功能 |
系统管理 |
系统信息 |
可显示和配置交换机的一些系统参数,如:软件版本、IP地址等 |
修改密码 |
修改用户登录的密码 |
|
恢复缺省配置 |
恢复交换机的出厂缺省配置 |
|
重启动 |
允许用户远程重启以太网交换机 |
|
软件升级 |
进入到交换机维护模式,进行软件升级 |
|
端口管理 |
端口设置 |
显示和配置交换机各端口的基本信息,如工作速率、双工模式、流控等 |
端口汇聚 |
设置端口的汇聚组 |
|
端口镜像 |
设置镜像端口、被镜像端口和镜像方向 |
|
端口统计 |
查看端口流量统计信息 |
|
端口限速 |
设置报文出入端口的最大速率 |
|
广播风暴抑制 |
设置端口广播风暴抑制类型和抑制率 |
|
VLAN |
802.1Q VLAN |
仅在当前生效的VLAN状态为802.1Q VLAN时可见,显示当前802.1Q VLAN的列表,并对802.1Q VLAN进行配置和管理 |
PVID配置 |
仅在当前生效的VLAN状态为802.1Q VLAN时可见,设置端口缺省的VLAN ID |
|
基于端口的VLAN |
仅在当前生效的VLAN状态为基于端口的VLAN时可见,显示基于端口的VLAN的列表,并对基于端口的VLAN进行配置和管理 |
|
高级 |
更改VLAN类型 |
|
QoS |
QoS |
设置队列和优先级的映射关系以及队列权重 |
电缆诊断 |
电缆诊断 |
诊断端口所连接的电缆状态以及长度等参数 |
退出 |
- |
退出Web配置页面 |
保存配置 |
保存配置 |
将配置信息保存在交换机内部的EEPROM中 |
表2-2 Web网管功能按钮介绍
按钮 |
功能 |
帮助 |
打开Web网管的在线帮助页面,提供当前页面操作时的帮助信息 |
确定 |
提交输入的信息以及对当前系统提供信息的确认 |
取消 |
取消当前的配置输入 |
刷新 |
刷新当前页面的配置 |
当用户长时间没有操作Web网管时,系统超时将注销本次登录(但本次登录以来所作的配置改动仍保留在Web配置页面上),并返回到登录对话框(如图2-1所示),用户如需继续操作必须重新登录。
& 说明:
系统的超时时间为300秒。
在配置交换机时,为防止未保存的配置信息丢失,请注意及时保存配置到交换机。
单击菜单栏中的[保存配置],进入到如图2-3所示的页面,单击<保存>,确认后,保存交换机的配置信息至交换机内部的EEPROM中。交换机下次重启时会自动调入当前保存的配置信息。未保存的配置信息将在重新启动后丢失。
选择[系统管理/系统信息]菜单项,如图2-4所示。该页面主要用于显示和配置交换机的一些系统参数。
表2-3 系统信息界面项描述
界面项 |
描述 |
软件版本 |
交换机当前使用软件的版本号 |
MAC地址 |
交换机的MAC地址 |
IP地址 |
交换机的IP地址,用户可以通过该IP地址登录Web设置页面,进行设备管理,缺省为192.168.0.234 |
子网掩码 |
交换机的子网掩码,缺省为255.255.255.0 |
网关 |
交换机所在网段的网关IP地址,缺省为192.168.0.1 |
MAC地址老化时间(秒) |
交换机MAC表项的老化时间,缺省为300秒,可以配置的范围为0~1000000秒,其中0表示不老化 |
选择[系统管理/修改密码]菜单项,可在图2-5所示页面中更改Web网管的密码。输入原密码、新密码及确认密码,单击<确定>按钮完成更改。
& 说明:
密码是区分大小写的,由可输入显示非空的字符组成;不包含双引号和单引号;长度不超过12个字符。
选择[系统管理/恢复缺省配置]菜单项,进入恢复出厂缺省配置的页面,如图2-6所示。单击<恢复>按钮,确定后,系统配置将恢复到交换机缺省的出厂配置。
注意:
恢复缺省配置后,用户名、密码、IP地址等信息都会被恢复成出厂配置,登录时请使用缺省的用户名、密码和IP地址。
注意:
重启前请先保存配置,否则重启后,未保存的配置信息将丢失。
该操作允许用户远程重启以太网交换机。
选择[系统管理/重启动]菜单项,进入重启页面,如图2-7所示。
单击<重启动>按钮,确定后,设备重启,并返回到Web网管登录的页面,如图2-1所示。
S1526支持在线的软件升级,步骤如下:
(1) 选择[系统管理/软件升级]菜单项,进入如图2-8所示的页面。
(2) 单击<进入维护模式>按钮,进入“等待进入维护模式”页面,如图2-9。
注意:
单击<继续>按钮后进入软件升级的配置页面时,用户的操作就不能再后退,此时若用户不想升级则必须手工重启交换机。
(3) 当按钮由<等待>变为<继续>时,单击此按钮后系统会进入软件升级的配置页面,如图2-10。在该软件升级页面中单击<浏览>按钮,从主机中选择S1526最新版本的bin文件,单击<升级>按钮,系统就会自动进行软件升级。
选择[端口管理/端口设置]菜单项,进入到如图2-11所示的页面。
该页面显示了端口的基本的信息,各信息的含义如下:
表2-4 端口设置界面项描述
界面项 |
描述 |
端口名 |
对应端口的名称,与面板上的标识相对应,单击端口号可以配置相应端口的属性 |
工作速率 |
显示端口的实际速率,如果端口未连接,则显示为“--” |
双工模式 |
显示端口的双工模式,如果端口未连接显示为“--” |
链接状态 |
显示端口是否被连接,如未连接显示为“--” |
优先级 |
显示端口的优先级别 |
流控状态 |
显示端口流控功能是否被打开 |
开启/关闭 |
显示端口转发数据状态,如果某端口显示关闭,则不可以转发数据 |
单击端口名(如“01”端口),就会进入如图2-12所示的页面。
在这里可以对选中的端口进行配置,各参数含义如下:
表2-5 端口配置描述
界面项 |
描述 |
端口名 |
当前被配置的端口的名称 |
工作速率 |
有自协商、10Mbps、100Mbps三种选择,其中25口、26口还有1Gbps的选择。需要注意的是,该端口若配置了端口汇聚,其工作速率不能改变 |
双工模式 |
有自协商、半双工、全双工三种选择。需要注意的是,该端口若配置了端口汇聚,其双工模式不能改变 |
开启/关闭状态 |
设置端口转发数据状态,如果某端口设置为关闭状态,则不能转发数据 |
端口优先级 |
|
进行流控 |
选择是否对端口进行流量控制,只有在当前端口为开启状态时设置才有效 |
端口汇聚是将多个端口聚合在一起形成1个汇聚组,以实现出/入负荷在各成员端口中的分担,增加了带宽,提高了连接的可靠性。
端口汇聚一般有三种物理链路的分配算法:基于源MAC地址(SA)、基于目的MAC地址(DA)、基于源MAC地址和目的MAC地址(SA+DA)。
选择[端口管理/端口汇聚]菜单项,进入到如图2-13所示的页面。配置过程如下:
(1) 在“汇聚算法”栏的下拉列表框中可以选择汇聚的链路分配算法。
(2) 通过选择单选按钮,确定汇聚组的个数以及每个汇聚组的成员端。
(3) 单击<确定>按钮,完成配置。
& 说明:
l 配置汇聚组中某一成员端口的VLAN属性时,汇聚组中其他端口的VLAN属性随之变化。
l 当某一端口配置为镜像端口或所属VLAN配置了端口隔离后,该端口不能再配置端口汇聚。
l 普通组内的端口没有进行端口汇聚。
l 每个汇聚组支持二到四个端口。
l 汇聚端口须配置为全双工,速率须保持一致且不能为自协商。
例:如图2-13所示,配置端口1、2、3、4端口汇聚,汇聚算法选择SA+DA。
S1526提供基于端口的镜像功能,即可将指定的一个或多个端口的报文复制到镜像端口,用于报文的分析和监控。例如:可以将端口2上的报文复制到指定镜像端口1,通过镜像端口1上连接的协议分析仪进行测试和记录端口2的工作状态。
选择[端口管理/端口镜像]菜单项,进入到如图2-14所示的页面。配置端口镜像的过程如下:
(1) 在“端口镜像设置”栏内勾选“镜像端口使能”复选框。
(2) 在“镜像端口”栏中写入需设成镜像端口的端口号。
(3) 选择“被镜像端口”单选框,“普通端口”表示此端口没有被镜像。注意:同一端口不能同时配置镜像端口和被镜像端口。
(4) 选择被镜像端口的镜像方向。各镜像方向的含义如下:
l 镜像入端口:只有入该端口的报文被镜像到镜像端口;
l 镜像出端口:只有出该端口的报文被镜像到镜像端口;
l 镜像入和出端口:进出该端口的报文均被镜像到镜像端口。
(5) 单击<确定>按钮,完成配置。
例:如图2-14所示,配置端口镜像,使镜像端口1可以分析和监视进入端口2的报文,出端口3的报文,进出端口4的所有报文。
端口统计功能用来统计各端口传输的数据包数和字节数。用户可以查看端口流量和数据包类型,方便定位网络问题。
选择[端口管理/端口统计]菜单项,进入到如图2-15所示页面。单击<统计清零>按钮可对端口统计的数据进行清零。单击<统计刷新>按钮可更新统计数据。
单击上图中的某个端口名可查看该端口的详细统计信息,如图2-16所示。
上述显示信息中的该端口接收到的错误包的描述如下表所示:
报文 |
描述 |
端口接收包 |
|
Runts错误包 |
CRC正确,且数据帧长度小于64字节的报文数量 |
Giants错误包 |
CRC正确,且数据帧长度大于1518字节的报文数量 |
CRC错误包 |
CRC错误,且数据帧长度处于64~1518字节的报文数量 |
Frame错误包 |
数据帧长度处于64~1518字节,并且报文的FCS(帧校验序列)的字节数为非整数的报文数量 |
Aborts错误包 |
以下数量的总和: l CRC错误,且数据帧长度小于64字节的报文数量 l CRC错误,且数据帧长度大于1518字节的报文数量 l 一个有效长度(64~1518字节)的报文被接收到,并至少检测出一个无效数据符的次数 |
Ignored错误包 |
由于网络资源有限导致被丢弃的正常报文数量 |
端口发送包 |
|
Aborts错误包 |
以下报文数量的总和: l CRC错误,且数据帧长度小于64字节的报文数量 l CRC错误,且数据帧长度大于1518字节的报文数量 l 一个有效长度(64~1518字节)的报文被接收到,并至少检测出一个无效数据符的次数 |
Deferred错误包 |
第一次传输请求由于网络忙而延迟的报文数量 |
Collisions错误包 |
端口在传输报文过程中所产生冲突的次数 |
Late collisions错误包 |
报文传输经过512bit-times时间后才检测出冲突的次数 |
& 说明:
CRC(Cyclic Redundancy Check,循环冗余校验)是一种对数据帧检查错误的技术。
设置端口限速后,可对出端口或入端口报文的速率进行限制,维持网络的正常有序运行。
选择[端口管理/端口限速]菜单项,进入到如图2-17所示页面。图中可以看到各端口出入限速的情况,符号“--”代表没有限速。单击端口名就可以进入到如图2-18所示的页面,从而可以对各端口进行限速的配置。
例:如图2-18所示,配置端口4进入数据流的速度限制为64Kbps,出端口的数据流的速度限制为2Mbps。
端口设置了广播风暴抑制之后,当广播流量超过用户设置的值,系统将对超过设置值的广播报文作丢弃处理,使广播所占的流量比例降低到合理的范围,从而有效地抑制广播风暴,避免网络拥塞,保证网络业务的正常运行。
选择[端口管理/广播风暴抑制]菜单项,进入到如图2-19所示的页面。设置过程如下:
(1) 选择是否启用广播风暴抑制,有不抑制,抑制两个选项。
(2) 若选择了“抑制”,表示启用广播风暴抑制,此时可选择广播风暴抑制率,有5%、10%、20%、100%四个选项,百分比越小,表示允许通过的广播流量越小,100%表示不抑制。
(3) 单击<确定>按钮,完成配置。
VLAN(Virtual Local Area Network,虚拟局域网),是一种将局域网内的设备逻辑地而不是物理地划分成一个个网段,从而实现虚拟工作组的技术。VLAN技术允许网络管理者将一个物理的LAN逻辑地划分成不同的广播域(即VLAN),每一个VLAN都包含一组有着相同需求的计算机,由于VLAN是逻辑地而不是物理地划分,所以同一个VLAN内的各个计算机无须被放置在同一个物理空间里,即这些计算机不一定属于同一个物理LAN网段。
S1526支持两种类型的VLAN:802.1Q VLAN和基于端口的VLAN。选择[VLAN/高级]菜单项,进入如图2-20所示页面,可在“VLAN类型选择”下拉表单中选择VLAN类型。单击<确定>按钮后确认完成类型转换。
图2-20 VLAN类型选择
注意:
如果VLAN类型改变,以前所做的VLAN设置都将被清除。
注意:
选择[VLAN/802.1Q VLAN]菜单项,进入到如图2-21所示的页面,每页显示10组VLAN,根据VLAN的ID号从小到大排列。单击<上一页>或<下一页>可以看到其它已经存在的VLAN。
页面中各参数的含义如下:
表2-7 802.1Q VLAN界面项描述
界面项 |
描述 |
VLAN ID |
VLAN ID号,范围为1~4094,单击VLAN ID号进入可修改该VLAN的配置页面 |
端口列表 |
该VLAN包含的端口。可以配置一个端口属于多个VLAN |
端口隔离 |
显示VLAN端口隔离状态。启用此功能后的各个端口即使属于同一个VLAN,也不能互相通信,从而增强了网络的安全性,提供了灵活的组网方案 |
删除 |
单击“删除”即可删除该VLAN |
VLAN查询 |
在VLAN查询栏中输入需要查询的VLAN ID号,单击<查询>按钮,若该VLAN存在,页面就会显示您所要查询的VLAN |
单击图2-21中右边的<新建>按钮,进入到如图2-22所示的创建VLAN的页面。各图标含义如表2-8所示。
表2-8 VLAN图标含义
图标 |
意义 |
|
该端口不是该VLAN的成员 |
|
该端口为该VLAN成员且出端口报文会被打上Tag标记 |
|
该端口为该VLAN成员且出端口报文去掉Tag标记 |
配置步骤如下:
(1) 在图2-22所示页面的“VLAN ID”文本框中输入需要新建的VLAN ID号。
(2) 单击各个端口下对应的图标就改变各端口的VLAN属性。若单击“All”下面的图标,可方便地对所有的端口进行全局操作。
(3) 在端口隔离栏中为该VLAN设置端口隔离功能,首先选中“端口隔离”复选框,而后写入隔离上行端口号。上行端口用于连接上级交换机或路由器。该步骤可选。
(4) 单击<确定>按钮后,请配置VLAN包含端口的PVID,配置方法请参见“2.6.2 4. 配置PVID”。
注意:
在配置了某个VLAN的端口隔离后,此VLAN的端口成员不能属于其它VLAN。
例:如图2-22所示,新建VLAN 10,并将端口3、4、5、6加入VLAN 10,端口3、4出端口报文去掉Tag标记,端口5、6出端口报文打上Tag标记。
& 说明:
l 可以创建ID取值范围为2~4094的VLAN。VLAN 1为交换机缺省的管理VLAN,缺省情况下包含所有端口。VLAN 1不能被删除。
l 新建VLAN后请到“PVID配置”页面对VLAN的PVID进行配置,配置方法请参见“2.6.2 4. 配置PVID”。
l Tag标记:基于IEEE 802.1Q标准的VLAN中的以太网帧带有此标记。Tag标记携带了该帧所属的VLAN和优先级等信息。一般如果该端口和PC相连,不用加Tag标记;如果和其它支持IEEE 802.1Q标准的交换机相连,则最好加上Tag标记。
单击图2-21的各VLAN ID号,进入如图2-23所示的页面,以用于对该VLAN进行配置,页面介绍和配置步骤请参见“2.6.2 2. 新建”,除了第一个步骤不必进行配置,其余步骤配置方法相同。
& 说明:
如果被修改VLAN状态的端口是汇聚组成员,那么该汇聚组的其他成员端口的VLAN状态也会相应改变。
PVID是各个端口的缺省VLAN ID。
选择[VLAN/PVID配置]菜单项,进入PVID显示页面,如图2-24所示。单击各个端口名,即可进入相应端口的PVID配置页面,如图2-25所示,可以对端口的PVID进行配置。
S1526支持基于端口的VLAN,最大可以设置26个基于端口的VLAN。一个端口可以属于多个基于端口的VLAN。
通过“2.6.1 VLAN类型选择”中描述的方法改变VLAN类型为基于端口的VLAN后,进入到如下图所示的页面,每个页面显示10个基于端口的VLAN的配置,单击<下一页>可以查看其它基于端口的VLAN的配置。页面中的“端口列表”显示已加入该VLAN的端口。
页面中各参数的含义如下:
表2-9 基于端口的VLAN界面项描述
界面项 |
描述 |
VLAN ID |
基于端口的VLAN ID号,单击VLAN ID号进入可修改该VLAN配置的页面 |
端口列表 |
VLAN中包含的端口。一个端口可以属于多个基于端口的VLAN |
端口隔离 |
显示VLAN端口隔离状态 |
删除 |
单击“删除”即可删除该VLAN |
如上图所示,单击右边的<新建>按钮就会进入到如图2-27所示的创建基于端口的VLAN的页面。
(1) 首先在“PortBased VLAN ID”文本框中输入要创建的基于端口的VLAN的ID号。
(2)
在下面的端口图标中选择加入该基于端口的VLAN的端口,单击图标打上标记,此时表明该端口加入此基于端口的VLAN。
(3) “端口隔离”栏可以为该基于端口的VLAN设置端口隔离功能,首先要使能端口隔离,而后写入隔离上行端口号。上行端口用于连接上级交换机或路由器。该步骤可选。
(4) 最后单击右边的<确定>按钮,配置完成并生效。
例:如图2-27所示,创建基于端口的VLAN 7,并将端口7、8加入该基于端口的VLAN。
单击图2-26中的各端口号,进入到下图所示的页面,以用于对该VLAN进行配置,具体的配置请参见“2.6.3 2. 新建”,除了第一个步骤不必进行配置,其余步骤配置方法相同。
图2-28 VLAN的修改
& 说明:
如果被修改VLAN状态的端口是汇聚组成员,那么该汇聚组的其他成员端口的VLAN状态也会相应改变。
S1526实现了简单的QoS功能,通过设置端口的优先级,发生网络拥塞时,系统将首先丢弃低优先级端口上的报文,从而保证高优先级端口报文的传送。交换机共有4个队列,支持的队列调度算法为:WRR(Weighted Round Robin,加权轮循调度)。
单击菜单栏中的[QoS],进入到如图2-29所示的页面,选择队列和优先级的映射关系,配置权重,权重的取值范围为1~15。再单击右边的<确定>按钮完成QoS的设置。
例:如图2-29所示,将优先级为0、1的报文放入队列0;将优先级为2、3的报文放入队列1;将优先级为4、5的报文放入队列2;将优先级为6、7的报文放入队列3;配置队列0、队列1、队列2、队列3的权重比为1:2:4:8;那么如果队列0、1、2、3的数据报文在某个端口发生拥塞的时候,该端口会按照1:2:4:8的流量比例来发送报文。
单击菜单栏中的[电缆诊断],进入到如图2-30所示的页面。在“诊断端口”的下拉表单中选择需要被诊断的端口号。在“诊断类型”下拉表单中,端口1~24只有基本诊断一个选项;千兆端口25g、26g则有基本诊断、线对交换、线对极性和线对偏移四个选项。
单击<确定>按钮,交换机开始诊断,诊断结果的各参数的说明如下:
表2-10 电缆诊断界面项配置
界面项 |
描述 |
诊断端口 |
选择诊断的端口号 |
诊断类型 |
端口1~24仅支持基本诊断功能;端口25~26除支持基本诊断外,若工作在1000M电口模式下还可支持线对交换、线对极性和线对偏移,其他模式下后三项诊断无效 |
连接状态 |
端口的连接状态。显示为“连接”表明端口已连接;显示为“开路”表明端口未连接;显示为“短路”表明某对差分线发生了短路 |
电缆长度 |
端口连接电缆的长度,有一定误差,结果仅供参考。"N/A"代表未知 |
例:图2-31为对端口16进行基本诊断的结果,可以看到端口16处于连接状态,连接的电缆长度约为3±5米。
注意:
l 电缆诊断功能不能用于对光缆的诊断。
l 在电缆诊断过程中,请不要插拔端口网线。
单击Web网管页面菜单栏的[退出]按钮,确认后即可退出Web网管。
& 说明:
用户直接关闭浏览器并不能正常退出Web网管,此时若想再次登录,须等待5分钟。
如图3-1所示,建立本地配置环境,只需将微机(或终端)的串口通过配置电缆与以太网交换机的Console口连接。
(1) 打开PC,在PC机Windows界面上点击[开始/(所有)程序/附件/通讯],运行终端仿真程序,建立新的连接。以Windows XP的超级终端为例,如图3-2所示,在“名称”文本框中键入新建连接的名称,单击<确定>按钮。
(2) 选择连接串口。如图3-3所示,在“连接时使用”下拉表单中选择进行连接的串口(注意选择的串口应与配置电缆实际连接的串口相一致),单击<确定>按钮。
(3) 设置串口参数。如图3-4所示,在串口的属性对话框中设置波特率为9600bps,数据位为8,奇偶校验为无,停止位为1,流量控制为无。单击<确定>按钮,进入[超级终端]窗口。
(4) 配置超级终端属性。在[超级终端]窗口中选择[文件/属性/设置],进入如图3-5所示的属性设置窗口。选择终端仿真类型为VT100或自动检测,单击<确定>按钮,返回[超级终端]窗口。
(5) 终端上显示以太网交换机的自检信息,自检结束后,用户键入回车键进入到主菜单。
配置环境搭建完成后,终端上显示主菜单如下:
MAIN MENU
1. Modify password
2. Set IP address/Subnet mask/Gateway
3. Reset to default configuration
4. Save current configuration
5. Modify management VLAN
0. Reboot
Enter your choice (0-5):
按照菜单的提示,在主菜单下键入数字1,进入修改密码的配置。首先输入旧的密码,而后输入新密码,并重新输入一次以确认。修改成功后系统返回到主菜单。
& 说明:
密码是区分大小写的,由可输入显示非空的字符组成;不包含双引号和单引号;长度不超过12个字符。
在主菜单下键入数字2,进入设置IP地址的配置,首先设置交换机的IP地址,而后设置子网掩码,最后设置网关的IP地址。设置成功后系统返回到主菜单。
例:设置交换机的IP地址为192.168.0.2,子网掩码为255.255.255.0,网关为192.168.0.1。
Select your choice (0-4):2
IP: 192.168.0.2
Subnet mask: 255.255.255.0
Gateway: 192.168.0.1
IP Configuration Completed
在主菜单下键入数字3,系统提示是否恢复到交换机出厂的缺省配置,输入“Y”后回车,系统开始恢复交换机出厂的缺省配置,恢复成功后系统返回到主菜单。
注意:
恢复缺省设置后,交换机的用户名、密码以及IP地址等所有设置都会被恢复到出厂的缺省设置,登录时请使用缺省的用户名、密码以及IP地址。
在主菜单下键入数字4,系统提示是否将当前配置保存到交换机,输入“Y”后回车,系统保存配置到交换机,保存成功后系统返回到主菜单。
注意:
l S1526中,只有802.1Q VLAN有管理VLAN的概念,基于端口的VLAN没有管理VLAN。
l S1526同时只能有一个管理VLAN。生效的管理VLAN是当前新建或更改的管理VLAN,原来的管理VLAN不再生效。
l 在配置管理VLAN时,请停止使用Web网管,因为管理VLAN的改变会导致交换机的Web连接断开。
l 更改管理VLAN后,请通过新的管理VLAN端口访问Web网管。查看管理VLAN及其包含端口请参见“3.2.5 1. 查看管理VLAN及其包含端口”。
在主菜单下键入数字5,系统显示正在使用的管理VLAN,按<Enter>键即可查看管理VLAN ID及其包含端口,显示如下。
Management VLAN ID(1-4094): 1 //显示管理VLAN ID
Ports(pvid) in the management VLAN:
1( 1) 2( 1) 3( 1) 4( 1) 5( 1) 6( 1) 7( 1) 8( 1)
9( 1) 10( 1) 11( 1) 12( 1) 13( 1) 14( 1) 15( 1) 16( 1)
17( 1) 18( 1) 19( 1) 20( 1) 21( 1) 22( 1) 23( 1) 24( 1)
25( 1) 26( 1) //显示已经属于该管理VLAN的端口及PVID
在主菜单下键入数字5,更改“Management VLAN ID(1-4094):”后的VLAN ID为需要新建的管理VLAN ID,取值范围为1~4094。
例:新建管理VLAN 3,并添加端口5到管理VLAN。
Management VLAN ID(1-4094): 3 //输入新建的管理VLAN ID
Add management port(1-26): 5 //添加端口到管理VLAN
VLAN 3 is created and port 5 is added to VLAN 3 successfully!
在主菜单下键入数字5,在“Management VLAN ID(1-4094):”后输入更改的管理VLAN ID,并增加端口到该管理VLAN。
例:添加端口3到管理VLAN 3。
Management VLAN ID(1-4094): 3
Ports(pvid) in the management VLAN:
2( 3) //显示已经属于该管理VLAN的端口及PVID
Add another port?(Y/N):y //输入“Y”允许添加端口到管理VLAN
Add management port(1-26): 3 //输入要添加端口的端口号
Port 3 is added to VLAN 3 successfully!
例:更改管理VLAN为已经存在的VLAN 2,并添加端口3到管理VLAN,配置过程如下。
Management VLAN ID(1-4094): 2 //输入更改为管理VLAN的VLAN ID
Ports(pvid) in the management VLAN:
6( 2) 9( 2) //显示已经属于该管理VLAN的端口及PVID
Add another port?(Y/N):y //输入“Y”允许添加端口到管理VLAN
Add management port(1-26): 3 //输入要添加端口的端口号
Port 3 is added to VLAN 2 successfully!
& 说明:
l 端口号的取值范围为1~26,在命令行中,一次只能添加一个端口到管理VLAN。
l 在命令行中,添加端口到管理VLAN的同时,该端口的PVID自动更改为该管理VLAN的ID。
l 如果您想从管理VLAN中删除端口,请访问Web网管进行配置,具体请参见“2.6.2 802.1Q VLAN”。
在主菜单下键入数字0,系统提示是否重启,输入“Y”后回车,交换机将会重启。重启时交换机将会从EEPROM读入保存的信息以配置交换机。
注意:
重启前请保存配置,否则重启后,未保存的配置将全部丢失。
某公司使用S1526交换机组建办公局域网,其中财务部和其他部门的PC必须隔离。财务部的PC内部使用,不需要上网;其他部门的PC需要通过S1526连接上行交换机,接入Internet;上行带宽要求达到2Gbps。可以通过一台管理计算机对S1526进行远程管理。
为满足以上需求,以下面组网配置方案为例进行说明:
l 选择S5000P作为S1526的上级交换机;
l VLAN类型选择为802.1Q VLAN;
l 财务部共有4台PC,分配交换机的1~4端口(百兆),并划分为VLAN 200;
l 其他部门共有19台PC,分配交换机的5~24端口(百兆),并划分为VLAN 10;
l 将S1526的25和26端口(千兆)也划分为VLAN 10,同时也属于VLAN 1(缺省管理VLAN)。将25端口、26端口分别与S5000P相连;
l 将25端口和26端口进行汇聚,增加带宽;
l 在S5000P上接一台计算机用于管理S1526,需要注意的是该连接管理计算机的端口要属于VLAN 1(缺省管理VLAN)。
& 说明:
l 您也可以选择其他全千兆交换机作为S1526的上级交换机,且该交换机需要支持端口汇聚功能。
l 请将上级交换机与S1526相连的端口配置为属于管理VLAN 1。
l S5000P上与S1526相连的端口也需要进行端口汇聚。
图4-1 S1526 802.1Q VLAN典型配置案例组网图
运行Web浏览器,在地址栏中输入交换机缺省IP地址:http://192.168.0.234(登录后可修改),按回车后出现登录对话框。在登录对话框中输入缺省的管理员用户名:admin,密码:admin,单击<确定>按钮后便可进入Web配置页面。
(1) 选择VLAN类型。选择[VLAN/高级]菜单项,进入如图4-2所示VLAN类型选择页面,在下拉列表框中选择“802.1Q VLAN”,将当前生效的VLAN切换为802.1Q VLAN(系统缺省)。
图4-2 VLAN类型选择页面
(2)
创建VLAN。选择“802.1Q VLAN”页签进入VLAN管理页面,单击该页面右侧<新建>按钮进入如图4-3所示页面,创建VLAN 200并添加端口1~4,端口设置为,完成后单击<确定>按钮使配置生效。
(3) 为了使财务部不能上网,并和其他PC隔离,需要将端口1~4从VLAN 1中删除。选择“802.1Q VLAN”页签,单击VLAN 1的ID,进入VLAN 1修改页面,如图4-4所示,将端口1~4从VLAN 1删除。
(4) 修改端口PVID。选择“PVID配置”页签进入端口PVID配置页面,在该页面中单击端口链接进入PVID设置页面,所有端口的缺省PVID为1,将端口1~4的PVID逐个配置成200,如图4-5所示页面,完成后单击<确定>按钮使配置生效,如图4-6所示。
图4-5 PVID配置页面
图4-6 PVID配置完成
(5)
将端口5~26划分为VLAN 10。重复(2)~(4)类似的步骤:新建VLAN 10,将端口5~26加入VLAN 10,注意端口25、26要设置为,其余端口设置为
;并将端口5~24从VLAN 1中删除,配置端口5~24的PVID为10。
(6) 配置端口25~26汇聚。选择[端口管理/端口汇聚]菜单项,进入下图所示页面。将端口25和26进行汇聚,单击<确定>按钮。需要注意的是要配置端口汇聚的端口需要先配置为全双工,速率须保持一致且不为自协商。
图4-7 端口汇聚
(7) 保存配置。当完成所有的配置后请单击[保存配置],进入保存配置页面,单击<保存>按钮进行保存,使得下次设备重启后这些配置能生效。
(8) 完成组网。将S1526交换机安装在机架后,1~4端口分配给财务部PC使用,5~24端口分配给其他部门的PC,将S1526的端口25、26均连接到S5000P,并在S5000P上接一台PC用于管理S1526。注意PC要属于管理VLAN 1。
用户计算机要求必须安装TCP/IP协议。如果不确定TCP/IP协议是否已经安装,请按照以下步骤检查或安装。
注意:
Windows 2000/XP系统通常缺省已经安装了TCP/IP协议,以下仅为Windows 98/ME/NT系统中的安装步骤。
(1) 单击[开始]菜单,选择“设置”,再选择“控制面板”。双击“网络连接”图标,选择“配置”页签。检查TCP/IP是否已经安装到计算机指定的网卡。如果没有,请单击<添加>按钮。
(2) 在网络组件类型里双击“协议”,或者选中“协议”后单击<添加>。
(3) 在厂商列表里选择“Microsoft”。从右边的列表里双击“TCP/IP”或者选择“TCP/IP”后单击<确定>按钮。几秒钟以后,返回到“网络”窗口。在已安装的组件列表中将会出现“TCP/IP”这一项。
S1526缺省的管理IP地址为192.168.0.234,子网掩码为255.255.255.0,本地配置时,用户计算机的IP地址必须与S1526的管理IP地址在同一网段才可登录。下面以Windows XP为例来配置IP地址。
(1) 在Windows任务栏中单击<开始>按钮,进入[控制面板],然后双击“网络连接”图标,进入[网络连接]窗口。
(2) 在网络连接窗口右键单击“本地连接”图标,然后在弹出的菜单中选择“属性”进入[本地连接 属性]窗口。
(3) 选择[常规]页签,从连接使用的项目列表中选择“Internet协议(TCP/IP)”,并单击<属性>,进入[Internet协议(TCP/IP)属性]窗口。
图6-4 Internet协议(TCP/IP)属性窗口
(4) 在Internet协议(TCP/IP)属性窗口中选中“使用下面的IP地址”选项,并键入IP地址、子网掩码及缺省网关的IP地址。单击<确定>按钮后便完成设置。
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!