00-2总述
本章节下载 (693.66 KB)
目 录
杭州华三通信技术有限公司(下文简称H3C公司)提供多种获取资料的途径,方便用户及时获得产品相关的资料和新增特性文档。资料的主要获取方式:
l 通过H3C网站获取
l 通过软件版本发布配套资料获取
通过H3C网站查询和下载与该版本配套的产品资料,方法如下。
如何申请帐号 |
首先,登录到http:// www.h3c.com.cn网站的主页;单击[注册],然后填写相关信息,并单击<提交>即可。 |
如何获取产品资料 |
单击主页的[服务支持/文档中心],然后即可按产品类别来查询资料; 选择产品后即可弹出相应的产品明细列表; 指定了设备类型后,即可选择与该产品相关的手册。 |
由于产品软件版本升级,软件版本中可能会新增一些软件特性。用户可通过软件版本发布配套资料获取这些新增特性的相关使用文档。
& 说明:
为方便用户阅读,以下各章节中涉及容量、速率的兆比特/秒(Mbit/s)或千兆比特/秒均简称兆(M)和千兆(G),特此声明。
H3C S2000-EA系列以太网交换机是H3C公司自主开发的一系列L2层线速以太网交换产品,是为要求具备高性能、较大端口密度且易于安装的网络环境而设计的智能型可网管交换机。
表2-1 S2000-EA系列以太网交换机特性列表
模块 |
特性说明 |
01-命令行接口 |
l 支持命令行接口 l 支持命令分级 l 支持命令行在线帮助 |
02-登录交换机 |
l 支持通过Console接口登录交换机 l 支持通过以太网端口利用Telnet或SSH登录交换机 l 支持通过Console口利用Modem拨号登录交换机 l 支持通过Web网管和NMS登录交换机 |
03-配置文件管理 |
l 支持保存,清除配置文件 l 支持设置下次启动时使用的配置文件及其属性 |
04-VLAN |
l 支持符合IEEE 802.1Q标准的VLAN(Virtual Local Area Network) l 支持基于端口的VLAN l 支持基于协议的VLAN |
05-配置管理VLAN |
l 支持配置管理VLAN l 支持配置管理VLAN接口 |
06-IP地址-IP性能 |
l 支持配置交换机的IP地址 l 支持配置交换机的TCP属性 |
07-Voice VLAN |
支持Voice VLAN |
08-GVRP |
支持GVRP(GARP VLAN Registration Protocol,GARP VLAN注册协议) |
09-端口基本配置 |
l 支持Access、Trunk、Hybrid三种端口状态 l 支持全局设置端口广播风暴抑制比 l 支持环回检测(Loopback Detection) l 支持电缆检测功能 |
10-端口汇聚 |
l 支持LACP(Link Aggregation Control Protocol,链路聚合控制协议) l 支持手工汇聚 l 支持静态汇聚 |
11-端口隔离 |
支持配置端口隔离组 |
12-端口安全-端口绑定 |
l 支持配置安全模式 l 支持配置用户IP+MAC地址+端口的组合绑定 |
13-DLDP |
支持DLDP(Device Link Detection Protocol,设备链路探测协议) |
14-MAC地址转发表管理 |
l 支持手工配置动态、静态、黑洞MAC地址 l 支持配置MAC地址的老化时间 l 支持配置每端口最大MAC地址学习数量 l 支持配置禁止VLAN学习MAC地址 |
15-MSTP |
l 支持STP/RSTP/MSTP l 支持私有的MSTP路径开销标准 |
16-组播协议 |
支持IGMP Snooping(Internet Group Management Protocol Snooping)v2&v3 |
17-802.1x及System-Guard |
l 支持802.1x认证 l 支持System-Guard防攻击 l 支持HABP(Huawei authentication bypass protocol) l 支持EAD(Endpoint Admission Defense,端点准入防御)快速部署 |
18-AAA |
l 支持AAA(Authentication,Authorization and Accounting,认证、授权和计费) l 支持RADIUS(Remote Authentication Dial-In User Service,远程认证拨号用户服务) l 支持HWTACACS(HUAWEI Terminal Access Controller Access Control System,华为终端接入控制系统) l 支持EAD(Endpoint Admission Defense,端点准入防御) |
19-MAC地址认证 |
支持MAC地址认证 |
20-ARP |
l 支持免费ARP l 支持手工配置ARP表项 |
21-DHCP |
l 支持DHCP Client l 支持DHCP Snooping l 支持在DHCP Snooping功能中应用Option82 |
22-ACL |
l 支持基本/高级ACL l 支持二层ACL |
23-QoS-QoS Profile |
l 支持QoS(Quality of Service,服务质量) l 支持QoS Profile(Profile of QoS,服务质量配置模板 |
24-镜像 |
l 支持本地端口镜像 l 支持远程端口镜像 |
25-Stack-Cluster |
l 支持HGMP(Huawei Group Management Protocol,华为组管理协议)v2 l 支持NDP(Neighbor Discovery Protocol,邻居发现协议) l 支持NTDP(Neighbor Topology Discovery Protocol,邻居拓扑发现协议) l 支持Stack |
26-SNMP-RMON |
l 支持SNMP(Simple Network Management Protocol,简单网络管理协议)v3版本,兼容v1/v2版本 l 支持RMON(Remote Monitoring,远程网络监视) |
27-NTP |
支持NTP(Network Time Protocol,网络时间协议) |
28-SSH |
l 支持SSH1版本 l 支持SSH2版本 l 支持配置交换机作为SSH(Secure Shell,安全外壳)客户端/服务器 |
29-文件系统管理 |
l 支持文件系统管理 l 支持文件属性配置 |
30-FTP-SFTP-TFTP |
l 支持配置交换机作为FTP服务器/客户端 l 支持配置交换机作为SFTP服务器/客户端 l 支持配置交换机作为TFTP客户端 |
31-信息中心 |
l 支持系统日志 l 支持分级告警 l 支持调试信息输出 |
32-系统维护与调试 |
l 支持配置系统时间 l 支持查看及配置系统设备状态 |
33-VLAN-VPN |
l 支持VLAN-VPN(即QinQ) l 支持VLAN Mapping l 支持BPDU Tunnel l 支持配置TPID取值 l 支持灵活QinQ |
34-HWPing |
支持HWPing |
35-IPv6管理 |
l 支持IPv6地址配置 l 支持基于IPv6的Ping、Traceroute、TFTP、Telnet应用 |
36-域名解析 |
l 支持静态域名解析 l 支持动态域名解析 |
37-Smart Link-Monitor Link |
l 支持Smart Link l 支持Monitor Link |
H3C S2000-EA系列以太网交换机组网方式灵活,既可应用于企业网络,也可应用于宽带接入,下面是几种典型的组网方式。
在城域网当中,S2000-EA系列以太网交换机作为接入设备,通过100Mbit/s接口直接接入用户,上行与汇聚层交换机(三层交换机)或MA5200智能业务网关相连,再通过路由器连接到城域网的核心层,实现千兆到骨干、百兆到桌面的城域网全网解决方案。
图3-1 S2000-EA系列以太网交换机城域网组网图
在校园网中,S2000-EA系列以太网交换机作为桌面交换设备处于接入层,通过100M接口直接接入各个教学办公楼里的用户,以1000M的上行接口与学校的核心交换机相连,再通过路由器连接到教育网,实现了教育网内的信息互通与资源共享。
图3-2 S2000-EA系列以太网交换机教育网组网图
随着各种应用技术的不断发展,企业用户越来越依赖网络提供的服务,希望网络能够提供安全、可靠的专线、VOIP以及会议电视等业务,从而降低企业的运营成本;同时个人用户也已经不再满足于简单的通过网络获得Internet简单数据服务,而是期望能够从网络中获取更丰富的服务,如IPTV、视频聊天、实时游戏等。另一方面,NGN/3G承载网的建设将会得到运营商的重点关注,如果能够通过宽带接入网来承载NGN/3G业务,将能够大大降低整网解决方案的成本。
为了能够在单一的接入网上承载这些具有不同QoS需求的业务,要求宽带接入网具有有效的业务识别和隔离能力,而VLAN技术是目前最有效的业务识别和隔离技术,是实现多业务开展的基础。但是随着宽度用户数量的大规模增加和业务种类的增加,传统的VLAN技术已经不能满足业务开展的需要,VLAN Mapping等技术成为了新的选择。
如下图,一种典型的应用是:IPTV业务要求DSLAM下移到园区内以提升用户的接入带宽,S2000-EA系列交换机作为DSLAM汇聚交换机,在设备上配置灵活QinQ,外层VLAN标识DSLAM或园区位置,内层VLAN标识用户。这样就能够实现运营商的统一规划和细致管理,且VLAN布局简单,不受用户侧的影响。
图3-3 DSLAM汇聚应用方案
另一种更为复杂的配置是对于LAN接入较密集的HG(Home Gateway,家庭网关)的应用。一般而言,HG的出厂设置较为单一,通过固定的VLAN Tag来标识下面的业务类型(数据业务、IPTV业务等)。这样为了能够实现用户和业务精细划分和管理,可以在接入设备S2000-EA上实现VLAN Mapping。把各个业务的VLAN“转换”成为符合运营商部署的VLAN,同时,在上游设备上通过QinQ来标识园区位置。这样的统一配置就完成了运营商的精细PUPSPV(每个用户,每个业务占用各自的VLAN)管理。
图3-4 新的VLAN管理方案
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!