01-正文
本章节下载: 01-正文 (2.71 MB)
目 录
本手册中所涉及的Cable端口均指Cable网络集中器和Cable网桥相连的端口。
Aolynk CC610E/CC650E Cable网络集中器(以下简称集中器)在CATV的Cable网络中构造以太网传输通道,通过CATV同轴电缆发送和接收以太网信号,同时不影响原有的CATV信号。
在设备形态上,CC610E融合了CATV光接收机和CLT两种设备;CC650E融合了CATV光接收机、ONU、CLT三种设备,使其具备管理统一、少故障、室外安装方便、成本低等多个优点,是实现广电数字电视网络双向改造的重要设备。
图1-1 组网应用(CC650E)
图1-2 组网应用(CC610E)
从软件特性上来看,CC650E比CC610E多了ONU相关的功能。因此,本手册仅以CC650E为例,CC610E可参考操作。
l 全铸铝密封外壳,并妥善解决散热问题。
l 支持现有的树型、星型CATV网络。
l 支持用户通过Web方式登录到设备,对下挂的Cable网桥终端进行集中配置,包括VLAN设置、QoS设置、子端口管理、登录权限控制、状态信息查询及软件升级等功能。
l 支持用户通过Console口、Telnet方式登录到设备,对其进行命令行配置。
l 支持H3C iMC网管平台集中管理功能。
本章将介绍对集中器进行Web设置前的准备工作以及集中器的Web设置页面信息。
在访问集中器的Web设置页面前,您的计算机还需要满足一些基本的设置要求。
确认计算机已安装以太网卡。
l 集中器的缺省IP地址为:192.168.0.240,子网掩码为:255.255.255.0。
l 集中器不提供为计算机自动分配IP地址,您需要手动对其设置静态IP地址。
操作步骤如下(以Windows XP系统为例):
(1) 单击屏幕左下角<开始>按钮进入[开始]菜单,选择[设置/控制面板]。双击“网络连接”图标,再双击弹出的“本地连接”图标,弹出“本地连接 状态”页面,如图2-1所示。
(2) 单击<属性>按钮,进入“本地连接属性”页面,如图2-2所示。
(3) 选择“Internet协议(TCP/IP)”,单击<属性>按钮,进入“Internet协议(TCP/IP)属性”页面。选择“使用下面的IP地址”单选按钮,输入IP地址(在192.168.0.1~192.168.0.254中选择除192.168.0.240之外的任意值)和子网掩码(255.255.255.0),确认后即可完成操作,如图2-3所示。
图2-3 Internet协议(TCP/IP)属性
操作步骤如下:
(1) 单击屏幕左下角<开始>按钮进入[开始]菜单,选择[运行],弹出如图2-4所示的对话框。
(2) 输入“ping 192.168.0.240”,单击<确定>按钮。如果在弹出的对话框中显示了从集中器侧返回的回应,则表示网络连通,如图2-5所示;否则请检查网络连接。
图2-5 Ping命令对话框
如果当前计算机使用代理服务器访问因特网,则必须禁止代理服务,操作如下:
(1) 在浏览器窗口中,选择[工具/Internet 选项]进入[Internet 选项]窗口。
(2) 在[Internet 选项]窗口中选择“连接”页签,并单击<局域网(LAN)设置>按钮,进入如图2-6所示页面。
(3) 确认未选中“为LAN使用代理服务器”选项。若已选中,请取消并单击<确定>按钮。
运行Web浏览器,在浏览器地址栏中输入“192.168.0.240”。回车后,弹出如图2-7所示的登录对话框,输入用户名和密码,首次登录时请输入缺省管理员用户名:admin,密码:admin,然后单击<确定>按钮。
成功登录后,出现Web设置页面。集中器提供的Web页面左边为导航栏、右边为配置区。单击导航栏中的链接或配置区中的页签,即可显示相应功能的配置页面,如图2-8所示。
图2-8 Web设置页面
若设置页面中的参数呈灰色显示,则该参数不可修改,具体参数值请参见页面信息,手册中不再赘述。
表2-1 Web网管常用功能按钮介绍
按钮 |
功能 |
|
提交输入的信息以及对当前系统提供信息的确认 |
|
取消当前的配置输入 |
|
新建当前页面的一个项目 |
|
刷新当前页面的信息 |
|
保存页面上的配置,配置完成后务必保存配置以免配置信息丢失 |
当您超过5分钟未操作Web页面时,则系统将注销本次登录(但本次登录所作的配置改动仍保留在Web配置页面上),如需继续操作,您必须重新登录。
单击导航栏的“退出”项,确认后即可退出Web设置页面。
请勿通过直接关闭浏览器来退出Web设置页面,因为这样操作并不能真正退出集中器的Web设置页面,在超时前其他用户无法登录集中器的Web设置页面。
在页面上配置完所有项目后,请务必保存配置,否则未保存的配置信息会因为重启操作而丢失。保存配置方法如下:单击导航栏的“保存配置”项,单击<保存配置>按钮。
本章主要介绍如何通过Web来设置和管理集中器,包括如下内容:
l 设置系统参数:设置集中器的管理IP地址、管理VLAN、NTP及SNMP相关参数。
l 设置端口:设置集中器Cable端口的速率、双工状态、优先级、流控及端口状态等参数。
l 设置VLAN:设置集中器支持的VLAN模式及相关的VLAN信息。
l 管理业务:设置和管理合法用户、匿名用户、用户业务及业务模板。
l 维护集中器:进行集中器的重启动、备份设置、出厂配置恢复、主机软件升级、登录帐号管理及配置保存等操作。
修改管理IP信息后,请使用新的IP地址登录集中器的Web页面。
系统设置→管理IP设置
在此页面中,您可以手工设置或通过DHCP动态获取集中器的管理IP地址。通过此IP地址,您可以访问集中器的Web页面。
图3-1 设置静态IP地址
操作步骤如下:
(1) 选择连接方式为“静态地址(手工配置地址)”。
(2) 设置合适的IP地址、子网掩码、缺省网关。
(3) 单击<确定>按钮,确认配置。
图3-2 设置动态IP地址
操作步骤如下:
(1) 选择连接方式为“动态地址(从DHCP服务器自动获取)”。
(2) 设置合适的MTU(建议保持缺省值)和主机名。
(3) 单击<确定>按钮,确认配置。
系统设置→管理VLAN设置
如果用户要通过Web、Telnet或网管等方式对集中器进行管理,则集中器上必须要设置IP地址。集中器同时只能有一个VLAN对应的VLAN接口可以配置IP地址,该VLAN即为管理VLAN。
在此页面中,您可以设置集中器的管理VLAN,如图3-3所示。
系统设置→NTP设置
NTP的目标是对网络内所有具有时钟的设备进行时钟同步,使网络内所有设备的时钟保持一致,从而使设备能够提供基于统一时间的多种应用。
在此页面中,您可以手动设置集中器当前时间或通过NTP服务器来保持时间同步,如图3-4所示。
图3-4 NTP设置
操作步骤如下:
(1) 单击“服务器设置”单选按钮,输入正确的NTP服务器IP地址。
(2) 单击<确定>按钮,确认配置。
集中器重启后,当前时间会从缺省值(1970年1月1日0时0分0秒)重新开始计时。
操作步骤如下:
(1) 单击“手动设置时间”单选按钮,依次选择当前的时间。
(2) 单击<确定>按钮,确认配置。
系统设置→SNMP设置
SNMP用于保证管理信息在任意两点间传送,便于网络管理员在网络上的任何节点检索信息、修改信息、寻找故障、完成故障诊断、进行容量规划和生成报告。
SNMP分为NMS和Agent两部分,NMS是运行服务器端程序的工作站;Agent是运行在网络设备上的客户端软件。NMS可以向Agent发出请求报文,Agent接收到NMS的请求报文后,根据报文类型进行Read或Write操作,生成响应报文,并将响应报文返回给NMS。Agent在设备发现重新启动等异常情况时,也会主动向NMS发送TRAP报文,向NMS汇报所发生的事件。
在此页面中,您可以开启/关闭SNMP Agent服务、设置团体名、开启/关闭TRAP信息发送及设置TRAP目标主机的IP地址,如图3-5所示。
页面中关键参数的含义如下表所示。
表3-1 参数项描述
参数 |
描述 |
SNMP控制 |
用于开启/关闭SNMP Agent功能,缺省情况下处于关闭状态 |
只读团体名/读写团体名 |
SNMP团体(Community)用一个字符串来命名,称为团体名(Community Name)。SNMP团体名用来定义SNMP manager和SNMP agent的关系,您可以设置团体访问的MIB对象的读写(read-write)或者只读(read-only)权限,具有只读权限的团体只能对设备信息进行查询,而具有读写权限的团体还可以对设备进行配置 |
TRAP控制 |
用于开启/关闭TRAP信息控制,缺省情况下处于关闭状态。当TRAP控制开启时,则需要输入TRAP目标主机的IP地址,以便向目标主机汇报所发生的事件 |
端口设置→端口属性
在此页面中,您可以设置端口的优先级、流控及端口状态等参数。
图3-6 显示端口属性
页面中关键参数的含义如下表所示。
表3-2 参数描述
参数 |
描述 |
链路状态 |
显示端口当前实际的速率及双工状态 |
速率/双工设置 |
显示端口当前的速率及双工设置状态。缺省情况下,以太网端口的速率和双工状态均为自协商;Cable端口的速率和双工状态分别为100Mbps、全双工 |
优先级 |
显示端口优先级。缺省情况下为0 |
流控 |
显示端口当前的流控状态。缺省情况下,流控处于关闭状态 |
端口状态 |
显示端口当前的状态。缺省情况下,端口状态处于开启状态 |
操作步骤如下:
(1) 选中端口对应的复选框中,点击<配置>按钮,即可对该端口的属性进行设置,如图3-7所示。
(2) 点击<确定>按钮,完成端口属性的设置。
端口设置→端口统计
在此页面中,您可以查看以太网端口、PON端口Cable端口传输的数据包数和字节数,如图3-8所示。单击<清零>按钮,可对所有端口统计的数据进行清除;单击<刷新>按钮,可将所有端口的统计数据更新至最新。
图3-8 统计端口接收/发送报文
单击端口名,可查看该端口统计的详细信息,如图3-9所示。单击<统计清零>按钮,可对该端口统计的数据进行清除;单击<统计刷新>按钮,可将该端口统计数据更新至最新。
端口设置→端口限速
在此页面中,您可以对以太网端口和Cable端口的入方向和出方向进行限速,如图3-10所示。
操作步骤如下:
(1) 选中端口对应的复选框,点击<配置>按钮,即可对该端口进行限速设置,如图3-11所示。
(2) 单击<确定>按钮,完成端口限速设置。
VLAN是一种将局域网内的网络设备逻辑地而不是物理地划分成一个个网络,从而实现虚拟工作组的技术。使用VLAN技术,您无需改变物理布线和连接,就可以将一个物理的局域网逻辑地划分成不同的广播域(即VLAN),使网络构建和维护更为方便。
集中器支持两种VLAN模式:
l 802.1Q VLAN模式:由IEEE 802.1Q协议定义的VLAN,通过识别报文中的Tag标记(包括802.1p优先级和VLAN ID等信息)来对报文进行处理。
l VLAN透传模式:基于端口的VLAN,通过识别端口类型来对报文进行处理。
VLAN设置→高级
在此页面中,您可以选择集中器的VLAN模式,如图3-12所示。
l 不同的VLAN模式所对应的VLAN设置界面不同。802.1Q VLAN模式请参见“3.3.2 设置802.1Q VLAN模式下的功能”;VLAN透传模式请参见“3.3.3 设置VLAN透传模式下的功能”,缺省情况下,集中器采用VLAN透传模式。
集中器的内置以太网端口及Cable端口的链路类型包括:Access、Trunk和Hybrid。
l Access端口:端口只能属于1个VLAN,一般用于连接用户设备。
l Trunk端口:端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,一般用于网络设备之间连接;
l Hybrid端口:端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,可以用于网络设备之间连接,也可以用于连接用户设备。
Hybrid端口和Trunk端口的不同之处在于:
l Hybrid端口允许多个VLAN的报文发送时不带Tag标签;
l Trunk端口只允许缺省VLAN的报文发送时不带Tag标签。
以上三种端口链路类型所对应的收发报文的处理方式如表3-3所示。
端口类型 |
对接收报文的处理 |
对发送报文的处理 |
|
当接收到的报文不带Tag时 |
当接收到的报文带有Tag时 |
||
Access |
为报文打上端口PVID所对应的VLAN Tag |
l 当VLAN ID与PVID相同时,接收该报文 l 当VLAN ID与PVID不同时,丢弃该报文 |
删除报文的Tag后再转发 |
Trunk |
l 当VLAN ID与PVID相同时,接收该报文 l 当VLAN ID与PVID不同,但VLAN ID是该端口允许通过的VLAN ID时,接收该报文 l 当VLAN ID与PVID不同,且VLAN ID是该端口不允许通过的VLAN ID时,丢弃该报文 |
l 当VLAN ID与PVID相同时:去掉Tag,发送该报文 l 当VLAN ID与PVID不同时:保持原有Tag,发送该报文 |
|
Hybrid |
l 当VLAN ID与设置的Tagged VLAN相同时:保持原有的Tag,发送该报文 l 当VLAN ID与设置的Untagged VLAN相同时:去掉Tag,发送该报文 |
缺省情况下,集中器的内置以太网端口属于Access端口且仅允许VLAN 1报文通过;Cable端口属于Trunk端口且允许所有已创建的VLAN报文通过。
VLAN设置→802.1Q VLAN
页面中关键参数的含义如下表所示。
表3-4 参数描述
参数 |
描述 |
VLAN ID |
端口允许通过的VLAN 单击VLAN链接可进入该VLAN的修改页面(VLAN 1除外),对该VLAN包含的端口进行修改,界面介绍和操作步骤可参见“修改VLAN” |
端口列表 |
VLAN中所包含的端口 单击端口链接可进入所属VLAN的修改页面,对该VLAN包含的端口进行修改,界面介绍和操作步骤可参见“修改VLAN” |
删除 |
单击删除链接,则删除该VLAN |
全部删除 |
单击<全部删除>按钮,即可删除除管理VLAN和VLAN 1外的所有已创建的VLAN |
VLAN查询 |
在VLAN查询栏中输入需要查询的VLAN ID号,单击<查询>按钮,若该VLAN存在,页面就会显示您所要查询的VLAN及该VLAN所包含的端口 |
VLAN设置→802.1Q VLAN
单击<新建>按钮,进入VLAN添加页面,如图3-14所示。
在“VLAN ID”文本框中输入指定的VLAN,单击<确定>按钮,即可完成VLAN的创建。
l 在VLAN中指定端口
操作步骤如下:
(1) 在“VLAN ID”文本框中输入指定的VLAN。
(2)
选中“可选端口”(可选端口列表中的为Access端口)中的一个端口,单击按钮将选定的端口加入到该VLAN中。
(3)
选中“VLAN包含端口”中的一个端口,单击按钮将选定的端口从该VLAN中删除,并移回到“可选端口”中。
(4) 设置完成后,单击<确定>按钮,即可完成Access端口的创建。
l 修改VLAN
操作步骤请参见“在VLAN中指定端口”,除了第一个步骤不必进行配置,其余步骤设置方法相同。
VLAN设置→Trunk端口
在此页面中,您可以显示已创建的Trunk端口及其相关属性。
图3-15 显示Trunk端口及其相关属性
页面中关键参数的含义如下表所示。
表3-5 参数描述
参数 |
描述 |
端口 |
单击端口号链接即可修改该Trunk端口,界面介绍和操作步骤可参见“修改Trunk端口” |
PVID |
端口缺省的VLAN ID |
允许通过的VLAN |
端口允许通过的VLAN列表 |
删除 |
单击删除链接,即可删除该Trunk端口 |
端口缺省的VLAN及允许通过的VLAN都须为已存在的VLAN,VLAN的创建请参见“新建VLAN”。
l 新建Trunk端口
操作步骤如下:
(1) 单击<新建>按钮,进入Trunk端口创建页面,如图3-16所示。
(2) 在“Trunk端口”下拉框中选择要设置成Trunk端口的端口号。
(3) 在“PVID”文本框中输入该端口缺省的VLAN ID。
(4) 设置允许通过的VLAN(您可以选中“VLAN ALL”复选框,端口允许所有已创建的VLAN的报文都通过;也可以在“VLAN”文本框中输入VLAN ID,端口仅允许指定的VLAN报文可以通过。)。
(5) 单击<确定>按钮,即可完成Trunk端口创建。
操作步骤如下:
(1) 单击图3-15中的端口号链接,进入该Trunk端口的修改页面,如图3-17所示。
(2) 在“PVID”文本框中输入要修改的端口缺省的VLAN ID。
(3) 设置允许通过的VLAN报文(您可以选中“VLAN ALL”复选框,端口允许所有已创建的VLAN的报文通过;也可以在“添加VLAN”和“删除VLAN”文本框中分别设置端口允许通过的VLAN和删除不允许通过的VLAN)。
(4) 单击<确定>按钮,即可完成Trunk端口相关属性修改。
VLAN设置→Hybrid端口
在此页面中,您可以显示已新建的Hybrid端口及其相关属性。
图3-18 显示Hybrid端口及其相关属性
页面中关键参数的含义如下表所示。
表3-6 参数描述
参数 |
描述 |
端口 |
单击端口号链接即可修改该Hybrid端口,界面介绍和操作步骤可参见“修改Hybrid端口” |
PVID |
端口的缺省VLAN ID |
允许通过的VLAN |
允许通过该端口的VLAN列表 T表示Tagged VLAN,U表示Untagged VLAN,且应用于出端口方向 |
删除 |
单击删除链接,即可删除该Hybrid端口 |
端口缺省的VLAN及允许通过的VLAN都须为已存在的VLAN,VLAN的创建请参见“新建VLAN”。
l 新建Hybrid端口
操作步骤如下:
(1) 单击图3-18中的<新建>按钮,进入Hybrid端口创建页面,如图3-19所示。
(2) 在“Hybrid端口”下拉框中选择要配置成Hybrid端口的端口号。
(3) 在“PVID”文本框中输入该端口缺省的VLAN ID。
(4) 设置允许通过的VLAN报文(您在“Tagged VLAN”文本框中输入VLAN ID,端口允许这些VLAN的报文通过,且出端口时报文带Tag;您在“Untagged VLAN”文本框中输入VLAN ID,端口允许这些VLAN的报文通过,且出端口时报文不带Tag)。
(5) 单击<确定>按钮,Hybrid端口创建完成。
操作步骤如下:
(1) 步骤1:单击图3-18中的端口号链接,进入该Hybrid端口的修改页面,如图3-20所示。
(2) 步骤2:在“PVID”文本框中输入要修改的该端口缺省的VLAN ID。
(3) 步骤3:设置允许通过的VLAN报文(您在“Tagged VLAN”文本框中输入VLAN ID,端口允许这些VLAN的报文通过,且出端口时报文带Tag;您在“Untagged VLAN”文本框中输入VLAN ID,端口允许这些VLAN的报文通过,且出端口时报文不带Tag;您在“删除VLAN”文本框中输入VLAN ID,则端口不再转发这些VLAN的报文)。
(4) 步骤4:单击<确定>按钮,配置完成。
VLAN设置→VLAN透传
VLAN透传模式下,集中器的内置以太网端口类型包括业务口和管理口两种,其处理方式及应用场景如表3-7所示。
表3-7 VLAN透传模式下端口类型描述
端口类型 |
对接收报文的处理 |
对发送报文的处理 |
应用场景 |
业务口 |
报文不做处理直接转发 |
报文不做处理直接转发 |
用于透传业务数据 |
管理口 |
删除报文的Tag后再转发 |
用于连接计算机对集中器进行管理 |
在此页面中,您可以对集中器的内置以太网端口进行端口类型的设置,如图3-21所示。
业务管理包含如下三个功能:
l 管理用户:用于查询用户列表、用户开户、用户销户、禁止/允许用户接入网络及设置用户相关业务。
l 管理匿名用户:用于禁止/允许匿名用户接入网络、添加匿名用户为合法用户及获取匿名用户的设备类型及MAC地址。
l 管理业务模板:提供开启/关闭用户业务模板管理及增加/删除/修改用户业务模板的功能。
业务管理→用户管理
单击<新建>按钮,即可进入“新建用户”页面创建合法的用户并对其设置相关的业务,如图3-23所示。
页面中关键参数的含义如下表所示。
表3-8 参数描述
参数 |
描述 |
MAC地址 |
输入用户设备(Cable网桥)的MAC地址 |
用户名 |
输入用户标识,最多为15个字符 |
描述 |
输入用户相关描述,最多为63个字符 |
类型 |
选择用户设备的类型 |
模板 |
若本地模板功能关闭,页面中则不会显示“模板选择”项,您需要手工设置用户相关业务属性,各用户设备对应的业务属性描述请参见“表3-9” 若本地模板功能开启,在“模板选择”项中,您可以通过“模板”下拉框选择需要引用的模板: l 当选择“无模板”选项时,您需要手工设置用户相关业务属性,各用户设备对应的业务属性描述请参见“表3-9” l 当选择“缺省模板”或已定义的模板时,对于CB203E/CB203A,您还可以去选“从模板中选取”来单独修改其端口的VLAN设置 说明: |
设备类型 |
业务属性 |
CB201E/CB201A |
您可以对Cable端口上下行速率、以太网端口的速率/双工模式/流控/端口状态、MAC地址个数限制进行设置 |
CB203E/CB203A |
您可以对Cable端口的上下行速率/VLAN模式/PVID、广播风暴抑制功能、以太网端口的速率/双工模式/优先级/流控/端口状态、MAC地址个数限制进行设置 |
设置完成后,点击<确定>按钮,如果该MAC地址所对应的设备在线,则提示“设置成功”;反之,提示“设备不在线”,但该用户仍已创建。
选中用户所对应的“选择”复选框,单击<删除>按钮,即可完成销户操作,此时该用户则成为了匿名用户,相关操作请参见“3.4.2 管理匿名用户”。
选中用户所对应的“选择”复选框,单击<允许>按钮,则允许该用户接入网络;单击<禁止>按钮,则不允许该用户接入网络。您可以通过“4.1 显示网络拓扑”来查看其链接状态。
单击用户所对应的MAC地址,即可进入该用户的修改页面,相关操作与新建用户相似,请参见“1. 新建用户”。
业务管理→匿名设备
图3-24 匿名用户管理
页面中关键参数的含义如下表所示。
表3-10 参数描述
参数 |
描述 |
匿名接入控制 |
l 当您选择“允许”选项后,可允许所有匿名用户接入网络 l 当您选择“禁止”选项后,可以禁止当前已在线的匿名用户或所有未在线的匿名用户接入网络 |
添加用户 |
选中某个匿名用户,单击该按钮,即可将其加为合法的用户并进行相关业务的设置,相关操作请参见“3.4.1 管理用户” 说明: 当设备类型为空时,即为已禁止接入网络的匿名用户,则不能使用该按钮将其加为合法用户 |
MAC地址 |
单击该MAC地址链接后,即可进入“新建用户”页面,确定是否将其加为合法的用户,并进行相关业务的设置,相关操作请参见“3.4.1 1. 新建用户” |
设备类型 |
l 当您选择“允许”选项时,则显示用户设备的实际类型 l 当您选择“禁止”选项时,若有新的匿名用户尝试接入时,则显示为空 |
刷新列表 |
单击该按钮,即可显示当前尝试接入的匿名用户 |
清空列表 |
单击该按钮,即可清除不在线的匿名用户 |
业务管理→模板管理
在此页面中,您可以为不同的用户群定义不同的业务模板,不需要单独为每个用户一一设置业务属性,只需要在该用户下引用已定义好的业务模板即可,从而大幅度地减少了重复性劳动,更加方便、高效地管理不同类型的用户,如图3-25所示。
l 当您选择“开启”选项后,可启用本地模板功能,在对用户进行业务设置时(请参见“3.4.1 管理用户),即可引用已定义好的模板或缺省模板。
l 当您选择“关闭”选项后,可关闭本地模板功能,在对用户进行业务设置时(请参见“3.4.1 管理用户),即无此模板引用功能。
当关闭本地模板功能后,您还可以通过iMC网管(若存在)方式来实现业务模板的管理,相关操作请参见网管配套的手册。
单击<新建>按钮,即可进行新模板的创建(集中器最多支持创建16个模板),如图3-26所示。
页面中关键参数的含义如下表所示。
表3-11 参数描述
参数 |
描述 |
模板名称 |
输入模板标识,最多为15个字符 |
模板描述 |
输入模板相关描述,最多为63个字符 |
Cable限速 |
对用户设备Cable端口上下行进行限速,0表示不限速 |
MAC地址个数限制 |
设置限制Cable网桥下接入的PC或机顶盒的个数 |
广播风暴抑制功能 |
对用户设备开启/关闭广播风暴抑制功能。开启后,设备可以有效地抑制广播风暴,避免网络拥塞,保证网络业务的正常运行 |
端口属性 |
|
VLAN模式/PVID |
对用户设备的Cable端口和以太网端口的VLAN模式及PVID进行设置,且端口收/发报文的处理方式如表3-12所示 |
表3-12 端口收/发报文的处理
端口类型 |
对接收报文的处理 |
对发送报文的处理 |
|
报文不带Tag |
报文带有Tag |
报文带有Tag |
|
Tagged |
l Cable端口:当本端口PVID与以太网端口的任意一个PVID相同时,接收该报文,否则丢弃 l 以太网端口:为报文打上本端口PVID所对应的VLAN Tag |
l Cable端口:当报文的VLAN ID与以太网端口的任意一个PVID相同时,接收该报文,否则丢弃 l 以太网端口:仅当报文的VLAN ID与本端口PVID相同时,接收该报文,否则丢弃 |
不作任何改变直接转发 |
Untagged |
删除报文VLAN Tag后再转发 |
选中模板所对应的“选择”复选框,单击<删除>按钮,即可完成模板删除操作。
单击某模板链接,即可对该模板进行修改,此操作与新建模板类似,请参见“2. 新建模板”。
在集中器维护中,您可以进行如下操作:
l 重启集中器:用于通过Web页面重新启动集中器。
l 备份集中器系统配置信息:用于备份集中器当前的系统配置信息,防止信息意外丢失。
l 恢复集中器配置信息:用于将集中器当前配置恢复到以前备份过的配置。
l 恢复到集中器出厂配置:用于将集中器恢复到出厂的初始状态。
l 升级集中器主机软件:用于通过Web页面升级集中器的主机软件。
l 管理集中器登录帐号:用于创建和修改集中器的管理用户登录帐号。
l 查看集中器状态:用于查看集中器的IP状态、系统信息及日志记录。
l 保存集中器配置:用于保存集中器当前的配置。
l 重启前请先保存配置,否则重启后,未保存的配置信息将丢失。
l 重启动期间,网络通信将暂时中断。
设备管理→重启动
单击<重启动>按钮,确认后即可重新启动集中器。
设备管理→配置信息
为防止配置丢失带来的损失,您可以通过备份系统配置信息的方法来及时备份重要信息。备份系统设置信息还有助于进行故障分析。
单击<备份>按钮,选择文件备份路径后,单击<确定>按钮,将集中器当前的配置信息保存到计算机,方便以后通过该文件(后缀名为.cfg)恢复设置。
非专业人士请不要随意修改此保存在计算机上的配置文件,否则,将其导入后可能会导致集中器不可用。
设备管理→配置信息
l 一旦执行恢复配置,当前的配置将会丢失。如果您希望保存当前配置信息,请进行备份。备份方法请参见“3.5.2 备份集中器系统配置信息”。
l 恢复集中器配置信息过程中请勿断电,否则会造成集中器不能正常工作。
l 恢复配置过程中请不要对集中器进行其他操作,否则可能造成集中器不能正常工作。
l 恢复配置完成后,集中器将自动重新启动,网络通信将暂时中断。
如果您之前备份过系统配置信息,当发生误操作或其他情况导致集中器的系统配置信息丢失时,您可以恢复到之前备份的配置,保证集中器的正常运行。
单击<浏览>按钮,在计算机上选择一个以前备份的文件(*.cfg),然后单击<恢复>按钮,即可将配置恢复到备份文件的状态。
设备管理→配置信息
l 恢复到出厂配置后,当前的配置将会丢失。如果您希望保存当前配置信息,请进行备份。备份方法请参见“3.5.2 备份集中器系统配置信息”。
l 恢复出厂配置过程中请不要对集中器进行其他操作,否则可能造成集中器不能正常工作。
l 恢复出厂配置完成后,集中器将自动重新启动,网络通信将暂时中断。
恢复到出厂配置将清除集中器的所有配置信息,将配置恢复到初始状态。
单击<复原>按钮,确认后,恢复出厂配置。
设备管理→升级
l 升级过程中请勿断电,否则会造成集中器不能正常工作。
l 集中器升级成功后,会自动重新启动,网络通信将暂时中断。
通过软件升级,您可以加载最新版本的软件到集中器,以获得更多的功能和更为稳定的性能。
软件升级步骤如下:
(1) 单击页面上的链接,登录到公司网站,即可下载最新的软件版本(服务支持→软件下载),保存到本地计算机。
(2) 单击<浏览>按钮,选择需要升级的软件。
(3) 单击<确定>按钮,开始升级。升级成功后,集中器会自动重新启动。
设备管理→帐号管理
在此页面中,您可以修改集中器管理员登录帐号及创建新的集中器普通用户登录帐号,如图3-27所示。
l 管理员登录帐号不能被删除(缺省情况下,用户名和密码都为admin,且均可以修改),如果您用该帐号登录集中器,则可以管理和配置集中器及其下所有的Cable网桥。为了安全起见,建议修改此密码,并保管好密码信息。
l 普通用户登录帐号可添加和删除,如果您用该帐号登录集中器,则仅允许查看集中器的相关信息。
单击图3-27中的<添加>按钮,进入普通用户添加页面,输入用户名和密码,确认后,点击<确定>按钮,即可完成普通用户的添加,如图3-28所示。
单击图3-27中的用户名,则进入该用户名所对应的密码修改页面,与添加普通用户登录帐号类似,操作请参见“1. 添加普通用户登录帐号”。
在状态记录中,您可以:
l 查看IP状态:用于查看集中器的当前连接方式、IP地址、子网掩码等信息。
l 查看PON状态:用于查看集中器的PON和OAM状态。
l 查看系统信息:用于查看集中器的软件版本、管理VLAN等信息。
l 查看日志记录:用于查看、下载和清除集中器的系统日志信息。
状态记录→状态
图3-29 IP状态
此功能不适用于CC610E。
状态记录→状态
图3-30 PON状态
页面中关键参数的含义如下表所示。
表3-13 参数描述
参数 |
描述 |
PON状态 |
如果集中器的内置PON口连接正常,显示 |
OAM状态 |
如果集中器的ONU模块注册成功,显示 |
光模块状态 |
如果集中器的内置光模块运行正常,显示 |
状态记录→状态
当CATV信号光接收机正确接入后,您可以通过此页面来查看其状态信息,包括:连接状态、模块温度等。
状态记录→状态
通过系统信息页面,您可以查看集中器的系统信息,包括软件版本、CPU利用率、管理VLAN等。
状态记录→记录
在此页面中,您可以通过查看到集中器运行期间所产生的日志信息,方便定位集中器的故障或网络故障。
图3-31 日志记录
l 单击<刷新>按钮,可显示最新的日志记录。
l 单击<清除>按钮,可清除全部的日志记录。
l 单击<下载>按钮,弹出对话框提示是否将日志保存到本地,确认后即可保存到指定本地路径。
在页面上配置完所有项目后,请务必保存配置,否则未保存的配置信息会因为重启动等操作而丢失。
单击导航栏的“保存配置”项,单击<保存配置>按钮,即可保存集中器当前配置。
ACMP(Aolynk Cable Management Protocol,Aolynk电缆管理协议)是杭州华三通信技术有限公司定义的Cable设备管理协议,既可以管理本端集中器,也可以远程管理局域网内的Cable网桥。
本章主要介绍如何通过Web页面对集中器自身及其下挂的Cable网桥进行管理。主要包括如下内容:
l 显示网络拓扑:显示集中器自身及其下挂的Cable网桥的网络拓扑结构及状态。
l 自动升级Cable网桥:自动升级集中器下挂的Cable网桥的固件。
l 查看Cable网桥端口状态:查看集中器下挂的Cable网桥的端口状态。
l 查看网络版本:查看集中器自身及其下挂的Cable网桥的软件版本等信息。
l 设置SNID:设置各Cable线路所使用的网络号。
l 管理Cable模块:对集中器自身及其下挂的Cable网桥的Cable固件进行管理。
Cable管理→网络拓扑
单击<刷新网络>按钮,即可显示集中器自身及其下挂的Cable网桥的网络拓扑结构,如图4-1所示。
l 仅当单击<刷新网络>按钮时,集中器才会重新搜索网络,并更新网络拓扑图。
l 在配置Cable网桥时,网络忙的时候可能会引发设置通信失败。如果出现此类情况,请尝试刷新页面继续配置。
页面中关键参数的含义如下表所示。
表4-1 参数描述
参数 |
描述 |
颜色显示阈值设置 |
网络拓扑图中的“平均衰减”、“下行速率”、“上行速率”项会根据其阈值采用不同的颜色进行区分,以便于管理员观察和分析 |
层次 |
显示该设备所处的层次 l L0:表示网络拓扑中CLT设备(即集中器)所处的层次 l L1:表示网络拓扑中CNU设备所处的层次 |
TEI |
显示该设备的ID号 |
MAC地址 |
显示该设备的MAC地址 |
类型 |
显示该设备的类型 说明: 对于Cable网桥,将分三种颜色进行显示,各自代表的含义如下: l 绿色:能够识别Cable网桥,可以对其所有的功能进行管理 l 红色:不能识别Cable网桥,不可以对Cable网桥进行管理 l 黄色:能够识别Cable网桥,但仅可以对其公共的功能进行管理 |
链接 |
显示该设备是否已接入网络: |
平均衰减 |
显示在线Cable网桥的衰减信息 说明: 当该Cable网桥未有过数据流量时,则显示的衰减值为“--” |
上行速率 |
显示该设备Cable端口的上行报文转发速率 说明: 如果是集中器,显示“--”;如果是Cable网桥,显示当前实际的上行报文转发速率 |
下行速率 |
显示该设备Cable端口的下行报文转发速率 说明: 如果是集中器,显示“--”;如果是Cable网桥,显示当前实际的下行报文转发速率 |
用户名 |
显示该设备所对应的用户标识 说明: 如果是集中器,单击用户名链接则进入“设备命名”页面,即可进行设备名称的修改;如果是Cable网桥,单击用户名链接则进入“用户修改”页面,即可修改用户属性及相关业务,相关操作请参见“3.4.1 4. 修改用户” |
管理 |
|
拓扑导出 |
单击该按钮,即可将当前的拓扑图以后缀名为.txt的形式导出到本地,以便于查看 |
l 升级过程中请勿断电,否则可能会造成设备不能正常工作。
l 升级前请先更新网络拓扑(Cable管理→显示网络拓扑→单击<刷新网络>按钮)。
Cable管理→自动升级
在此页面中,您可以实现集中器下挂的Cable网桥的自动升级,即当Cable网桥上电后,集中器会每隔30分钟去查看Cable网桥的固件版本是否与当前版本一致,如果不一致,则自动启动升级。
集中器支持三种自动升级方式:
l 本地升级:集中器从设备自身的Flash中获取升级文件对Cable网桥进行升级。
l FTP升级:集中器通过FTP方式从FTP服务器上下载升级文件对Cable网桥进行升级。
l TFTP升级:集中器通过TFTP方式从TFTP服务器上下载升级文件对Cable网桥进行升级。
l 如果采用FTP或TFTP方式进行自动升级,您需要先搭建FTP或TFTP服务器(如果服务器的IP地址与集中器的IP地址不在同一网段,则需确保两者之间能路由可达。您可以通过集中器的Ping命令(任意视图下)来验证两者是否连通,相关操作请参见“5 命令行设置”),并指定升级文件所存放的目录,具体操作此处不再介绍。
l 如果采用FTP或TFTP方式进行自动升级,请务必将名为“cnu_auto_upgrade”的配置文件和Cable网桥升级文件一并放入到指定的目录下。此配置文件包含各Cable网桥升级后所对应的软件版本等信息,您可以通过打开该文档进行查看,但不允许自行更改。
开启自动升级功能,然后在“自动升级方式”下拉框中选择“本地升级”,单击<确定>按钮,即可完成操作,如图4-2所示。
开启自动升级功能,然后在“自动升级方式”下拉框中选择“FTP”,并设置FTP服务器的相关参数(服务器地址、用户名和密码),单击<确定>按钮,即可完成操作,如图4-3所示。
图4-3 FTP升级方式
开启自动升级功能,然后在“自动升级方式”下拉框中选择“TFTP”,并设置TFTP服务器地址,单击<确定>按钮,即可完成操作,如图4-4所示。
图4-4 TFTP升级方式
Cable管理→单击Cable网桥设备对应的<管理>按钮→端口状态
在此页面中,您可以查看所选的Cable网桥的端口状态,包括工作模式、链路状态及接收/发送数据字节数,如图4-5所示。
图4-5 查看Cable网桥端口状态
Cable管理→网络版本
在此页面中,您可以查看集中器自身及其下挂的Cable网桥的MAC地址、软件版本等信息。
Cable管理→SNID设置
在此页面中,您可以为集中器不同的Cable线路指定不同的SNID,使集中器下挂的Cable网桥能够准确定位到自身所属的网络,减少线路间数据传输的干扰,如图4-6所示。
如果EPCN头端涉及多台集中器,建议您对每台集中器的Cable线路指定不同的SNID。
Cable管理→单击对应设备的<管理>按钮→链路状态
在此页面中,您可以选择目标设备,查看当前配置的设备到目标设备的Cable链路信息(仅当目标设备链接正常,且上下行速率均存在的情况下),从而方便地查看网络信息、定位网络问题,如图4-7所示。
图4-7 查看Cable端口链路状态
表4-2 显示项描述
显示项 |
描述 |
目标方向 |
选择目标设备的MAC地址 |
获取信息 |
单击此按钮,获取最新的链路信息 |
平均Pre-FEC比特错误率 |
Cable端口连接线缆的平均Pre-FEC比特错误率 |
平均Bits/Carrier |
Cable端口连接线缆的平均比特/载波 |
平均SNR/Carrier |
Cable端口连接线缆的平均信噪比/载波 |
平均发送PB CRC错误率 |
Cable端口连接线缆发送循环冗余校验物理块的平均错误率 |
平均接收PB CRC错误率 |
Cable端口连接线缆接收循环冗余校验物理块的平均错误率 |
平均衰减 |
Cable端口连接线缆传输信号的平均衰减 |
平均输出功率 |
Cable端口连接线缆的平均输出功率 |
发送成功的MPDU报文个数 |
Cable端口连接线缆发送成功的MPDU报文总和 |
发送失败的MPDU报文个数 |
Cable端口连接线缆发送失败的MPDU报文总和 |
发送时冲突的MPDU报文个数 |
Cable端口连接线缆发送冲突的MPDU报文总和 |
接收成功的MPDU报文个数 |
Cable端口连接线缆接收成功的MPDU报文总和 |
接收失败的MPDU报文个数 |
Cable端口连接线缆接收失败的MPDU报文总和 |
l FEC(forward error control,前向差错控制)是一种差错控制技术,传输中差错由接收方进行验证,如果出错则通知发送方重发。
l CRC(Cyclic Redundancy Check,循环冗余校验)是一种检查数据帧错误的技术。
Cable管理→单击<管理>按钮→QoS设置
在此页面中,您可以设置所选设备的Cable模块采用哪种QoS类型(VLAN Tag、TOS属性或缺省优先级)对报文进行本地优先级队列映射。按照报文转发优先程度,设备包括最低、低、高和最高四个本地优先级队列,如图4-8所示。
图4-8 设置Cable模块QoS
三种QoS类型所对应的本地优先级队列映射描述如下:
即,按报文的802.1p优先级进行本地优先级队列映射。802.1p优先级位于二层报文头部,如图4-9所示。
图4-9 带有802.1Q标签头的以太网帧
4个字节的802.1Q标签头包含了2个字节的TPID(Tag Protocol Identifier,标签协议标识,取值为0x8100)和2个字节的TCI(Tag Control Information,标签控制信息),图4-10显示了802.1Q标签头的详细内容。
图4-10 802.1Q标签头
在上图中,TCI中Priority字段就是802.1p优先级,也称为CoS优先级。它由3个bit组成,取值范围为0~7。
即,按报文头的ToS(Type of Service,服务类型)字段的IP优先级(它由3个bit组成,取值范围为0~7)位进行本地优先级队列映射。
即,按报文所属的类型(组播协议报文、单播报文、组播报文和广播报文)来进行本地优先级队列映射。
升级过程中请勿断电,否则可能会造成设备不能正常工作。
Cable管理→单击<管理>按钮→升级
在此页面中,您可以对所选设备的Cable模块进行升级。
图4-11 升级配置文件
升级前,您可以通过该页面中显示的设备MAC地址来再次确认当前的设备是否为准备升级的设备。
设备升级的操作步骤如下:
(1) 单击<浏览>按钮,选择正确的配置升级文件(后缀名为.cfg)后,单击<下一步>按钮,进入图4-12所示的页面。
(2) 单击<浏览>按钮,选择正确的驱动升级文件(后缀名为.bin),确认后,出现图4-13所示的对话框。
图4-13 等待对话框
(3) 升级后,Cable模块需要重启后才会生效。当出现图4-14所示的对话框时,单击<继续>按钮,即可完成整个升级过程。
Cable管理→单击<管理>按钮→管理
在此页面中,您可以对所选设备的Cable模块进行重新启动、备份当前配置信息到本地和恢复配置信息。
重新启动期间,网络通信将暂时中断,但会很快恢复。
Cable管理→单击<管理>按钮→管理
单击<重启动>按钮,确认后即可重新启动设备的Cable模块。
Cable管理→单击<管理>按钮→管理
为防止Cable模块配置丢失带来的损失,您可以通过备份Cable模块配置信息来及时备份重要信息。
单击<备份配置>按钮,选择文件备份路径后,单击<确定>按钮,将设备Cable模块当前的配置信息保存到计算机,方便以后通过该文件(后缀名为.cfg)恢复设置。
非专业人士请不要修改此保存在计算机上的配置文件,否则,将其导入后可能会导致设备不可用。
Cable管理→单击<管理>按钮→管理
l 一旦恢复配置,当前的配置将会丢失。如果您希望保存当前配置信息,请进行备份。备份方法请参见“2. 备份Cable模块配置信息”。
l 恢复Cable模块配置信息过程中请勿断电,否则会造成设备不能正常工作。
如果您之前备份过Cable模块配置信息,当发生误操作或其他情况导致设备的Cable模块配置信息丢失时,您可以恢复到之前备份的配置,保证设备的正常运行。
单击<浏览>按钮,在计算机上选择一个以前备份的文件(*.cfg),然后单击<导入配置>按钮,即可将配置恢复到备份文件的状态。
在此页面中,您可以将Cable模块配置(比如:QoS设置)恢复为缺省值。
Cable管理→单击<管理>按钮→管理
单击<恢复缺省配置>按钮,确认后即可完成操作。
本章主要介绍如何通过命令行来对集中器进行配置,包括如下内容:
l 搭建配置环境:介绍如何通过Console口和Telnet登录集中器。
l 命令行使用指导:介绍使用命令行的技巧。
l 设置用户:配置集中器Web用户、Console口用户及Telnet用户的相关信息。
l 设置VLAN:配置集中器支持的VLAN模式及VLAN相关信息。
l 设置管理VLAN:配置集中器的管理VLAN。
l 设置端口:配置集中器端口的基本属性。
l 设置QoS:配置集中器端口的优先级及限速。
l 设置QinQ:设置集中器的QinQ功能。
l 设置STP:设置集中器的STP功能。
l 管理MAC地址表:配置和管理集中器的MAC地址转发表相关信息。
l 设置SNMP:配置集中器SNMP和SNMP TRAP的基本功能。
l 设置NTP:配置集中器的NTP服务。
l 管理系统:重启集中器、保存集中器当前配置、恢复集中器缺省配置等。
l 设置系统日志:开启/关闭集中器的终端日志信息显示功能、系统日志功能等。
l 设置CATV信号光接收机参数:设置内置CATV信号光接收机(可选)的相关参数。
l 系统调试:对集中器所支持的协议和功能进行调试、诊断和定位。
您可以通过Console口和Telnet两种方式登录到集中器对其进行命令行操作。
您需要将用户终端的通信参数配置和集中器Console口的通信参数配置保持一致,才能通过Console口登录。
集中器Console口的缺省配置如下。
表5-1 集中器Console口缺省配置
属性 |
缺省值 |
波特率 |
9600bit/s |
数据位 |
8 |
校验方式 |
无校验位 |
停止位 |
1 |
流控方式 |
不进行流控 |
例:通过Console口登录集中器。
将PC的串口通过配置电缆与集中器的Console口连接。
(1) 打开PC,在PC Windows界面上点击[开始/所有程序/附件/通讯/超级终端],运行终端仿真程序,建立新的连接(以Windows XP的超级终端为例)。如图5-1所示,在“名称”文本框中键入新建连接的名称“H3C”,单击<确定>按钮。
(2) 选择连接串口。如图5-2所示,在“连接时使用”下拉表单中选择进行连接的串口(注意选择的串口应与配置电缆实际连接的串口相一致),单击<确定>按钮。
(3) 设置串口参数。如图5-3所示,在串口的属性对话框中设置每秒位数(波特率)为9600,数据位为8,奇偶校验为无,停止位为1,数据流控制为无。
(4) 串口参数设置完成后,单击<确定>按钮,系统进入如图5-4所示的[超级终端]界面。
(5) 配置超级终端属性。在超级终端中选择[文件/属性],单击“设置”页签,进入如图5-5所示的属性设置窗口。选择终端仿真类型为VT100或自动检测,单击<确定>按钮,返回[超级终端]窗口。
(6) 回车后会出现命令行提示符(如<H3C>),此时就可以对集中器进行命令行配置了。
您需要根据下表对集中器和Telnet用户端进行相应配置,才能通过Telnet方式正常登录集中器。
表5-2 通过Telnet登录集中器需要具备的条件
对象 |
需要具备的条件 |
集中器 |
如果Telnet用户端和集中器相连的端口在同一局域网内,则其IP地址必须配置在同一网段;否则,Telnet用户端和集中器必须路由可达 |
通过Console口登录,并配置一个Telnet用户登录密码,相关内容请参见“5.3.3 3. 设置VTY用户登录密码” |
|
Telnet用户端 |
已运行Telnet程序 |
获取集中器管理VLAN的IP地址,相关内容请参见“5.5.3 设置管理VLAN接口IP地址” |
例:通过Telnet登录集中器。
(1) 将PC以太网口通过局域网与集中器的以太网口连接。
(2) 在PC上运行Telnet程序,输入集中器与PC相连的以太网口所属管理VLAN的IP地址,如图5-6所示。
(3) 单击<确定>按钮后,终端上显示“Password”(假设已配置了登录密码),当用户输入正确的登录密码后,则出现命令行提示符(如<H3C>)。
集中器向用户提供一系列的配置命令以及命令行接口,方便用户配置和管理。
命令行接口有如下特性:
l 配置命令分级保护,确保未授权用户无法侵入集中器;
l 用户可以随时键入“?”以获得在线帮助;
l 提供类似Doskey的功能,可以执行某条历史命令;
l 命令行解释器对关键字采取不完全匹配的搜索方法,用户只需键入无冲突关键字即可解释,如display命令,键入disp即可。
集中器的命令行视图是针对不同的配置要求实现的,它们之间既有联系又有区别。比如,与集中器建立连接即进入用户视图,再键入system-view进入系统视图。在系统视图下,可以键入不同的命令进入相应的视图。
命令行提供如下视图:
l 用户视图;
l 系统视图;
l 以太网端口视图;
l Cable端口视图;
l VLAN视图
l VLAN接口视图;
l CATV端口视图;
l 用户界面视图。
各命令视图的功能特性、进入各视图的命令等如表5-3所示,其中端口编号仅供举例参考。
视图 |
功能 |
提示符 |
进入命令 |
退出命令 |
用户视图 |
查看集中器的运行状态和统计信息,并进行简单的系统管理 |
<H3C> |
与集中器建立连接即进入 |
quit:断开与集中器的连接 |
系统视图 |
配置系统参数 |
[H3C] |
在用户视图下键入system-view |
quit:返回用户视图 return:返回用户视图 |
以太网端口视图 |
配置以太网端口 |
在系统视图下键入interface ethernet0/1 |
quit:返回系统视图 return:返回用户视图 |
|
千兆以太网端口视图:[H3C-GigabitEthernet0/1] |
在系统视图下键入interface gigabitethernet0/1 |
|||
Cable端口视图 |
配置Cable端口 |
[H3C-Cable0/1] |
在系统视图下键入interface cable0/1 |
|
VLAN视图 |
配置VLAN |
[H3C-Vlan1] |
在系统视图下键入vlan 1 |
|
VLAN接口视图 |
配置VLAN接口 |
[H3C-Vlan-interface1] |
在系统视图或以太网端口视图下键入interface vlan-interface 1 |
|
CATV端口视图 |
配置CATV端口 |
[H3C-Catv0/1] |
在系统视图下键入 interface catv0/1 |
|
用户界面视图 |
配置用户界面参数 |
[H3C-Aux0] |
在系统视图下键入user-interface aux 0 |
|
[H3C-vty0] |
在系统视图下键入user-interface vty 0 |
集中器有两个级别的用户:
l 参观级用户:仅能在用户视图下执行简单的查询操作;
l 管理级用户:可进入系统视图对集中器执行监控、配置、管理等操作。
用户进入系统视图时缺省无密码。建议用户在集中器上使用super password命令配置分级保护密码。安全起见,在进行身份验证时,输入的密码为密文。如果三次以内输入正确的密码,则切换到管理级用户,否则保持原参观级别。
配置分级保护密码方法如表5-4所示。
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
配置分级保护密码 |
super password password |
password:明文字符串,长度为1~12个字符,区分大小写 如果用户丢失了密码,请与代理商联系 |
删除分级保护密码 |
undo super password |
- |
命令行接口提供两种在线帮助:完全帮助、部分帮助。用户通过在线帮助能够获取到集中器配置过程中所需的相关帮助信息。
在任一视图下,键入“?”获取该视图下所有的命令及其简单描述。
debugging Enable system debugging functions
display Display current system information
ping Ping function
quit Exit from current command view
reboot Reset device
reset Reset operation
save Save current configuration
system-view Enter the system view
terminal Specify the terminal characteristics
undo Cancel current setting
键入一命令,后接以空格分隔的“?”,如果该命令行位置有关键字,则列出全部关键字及其简单描述。
<H3C> display ?
arp Display ARP information
catv Catv interface
cpu cpu
current-configuration Current configuration
debugging Current setting of debugging switches
device Device
dhcp-statistics Display dhcp clinet information
info-center Enable the information center
interface Interface status and configuration information
ip IP status and configuration information
logbuffer Display logbuffer informations
mac-address MAC address information
memory Show Memory
ntp-service Ntp service
saved-configuration The saved configuration information
snmp-agent SNMP status and configuration information
stp stp
trapbuffer Display trapbuffer informations
user-interface Terminal user interface status and configuration
information
users Login users status
version System hardware and software version information
vlan VLAN configuration information
键入一字符,其后紧接“?”,列出以该字符开头的所有命令。
<H3C> s?
save system-view
键入一命令,后接一字符紧接“?”,列出命令以该字符开头的所有关键字。
<H3C> display u?
user-interface users
键入命令的某个关键字的前几个字母,按下<Tab>键,如果以输入字母开头的关键字唯一,用户终端屏幕上会显示出完整的关键字。
<H3C> disp ¬按下<Tab>键
<H3C> display
如果用户键入的命令通过语法检查,那么系统将正确执行该命令;否则系统将向用户报告错误信息。
常见错误信息参见表5-5。
英文错误信息 |
错误原因 |
Unrecognized command |
没有查找到命令 |
没有查找到关键字 |
|
参数类型错误 |
|
参数值越界 |
|
Incomplete command |
输入命令不完整 |
Too many parameters |
输入参数太多 |
Ambiguous command |
输入命令不明确 |
Wrong parameter |
输入参数错误 |
命令行接口提供类似Doskey功能,将用户键入的历史命令自动保存,用户可以随时调用命令行接口保存的历史命令,并重复执行。
命令行接口为每个用户最多保存10条历史命令。相关操作如表5-6所示。
操作 |
按键 |
结果 |
访问上一条历史命令 |
上光标键<↑> |
如果还有更早的历史命令,则取出上一条历史命令 |
访问下一条历史命令 |
下光标键<↓> |
如果还有更晚的历史命令,则取出下一条历史命令 |
命令行接口提供了基本的命令编辑功能,支持多行编辑,每条命令的最大长度为511个字符,如表5-7所示。
按键 |
功能 |
普通按键 |
若编辑缓冲区未满,则插入到当前光标位置,并向右移动光标 |
退格键<Backspace> |
删除光标位置的前一个字符,光标前移 |
在一次显示信息超过一屏时,提供了暂停功能,这时用户可以有三种选择,如表5-8所示。
按键或命令 |
功能 |
暂停显示时键入回车键<Enter> |
显示下一行信息 |
暂停显示时键入空格键 |
显示下一屏信息 |
暂停显示时键入其他键 |
退出显示 |
您可以通过本任务来设置集中器的Web网管用户帐号,包括管理级用户和参观级用户。
表5-9 设置Web网管用户
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
配置Web网管用户 |
localuser user-name password level |
l user-name:配置登录Web网管的用户名,长度为1~30个字符,且只能包含英文字母、数字和下划线。缺省情况下,用户名为admin l password:配置登录Web网管的用户密码,长度为1~31个字符,且不能包含空格和引号。缺省情况下,用户密码为admin l level:配置Web网管用户的级别,0为参观级用户、1为管理级用户 |
删除Web网管用户 |
undo localuser user-name |
- |
您可以通过本任务来设置用户通过Console口登录集中器进行访问时的相关属性。
表5-10 进入AUX用户界面视图
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
进入AUX用户界面视图 |
user-interface aux number |
number:需要配置的用户界面的编号,可选值为0 |
集中器只支持一个AUX用户界面。
表5-11 设置AUX用户超时中断功能
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
进入AUX用户界面视图 |
user-interface aux number |
number:需要配置的用户界面的编号,可选值为0 |
配置用户超时中断的时间 |
idle-timeout minutes [ seconds ] |
l minutes:配置用户超时中断时间的分钟数,取值范围为0~35791 l seconds:配置用户超时中断时间的秒数,取值范围为0~59 若中断时间设置为0,则表示无用户超时中断 缺省情况下,用户超时中断的时间为5分钟,即如果5分钟内某用户界面没有用户进行操作,则该用户界面将自动断开 |
恢复用户超时中断的时间为缺省值 |
undo idle-timeout |
- |
您可以通过本任务来设置用户通过Telnet登录集中器进行访问时的相关属性。
表5-12 进入VTY用户界面视图
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
进入VTY用户界面视图 |
user-interface vty number |
number:需要配置的用户界面的编号,可选值为0和1 |
表5-13 设置VTY用户超时中断
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
进入VTY界面视图 |
user-interface vty number |
number:需要配置的用户界面的编号,可选值为0和1 |
配置用户超时中断的时间 |
idle-timeout minutes [ seconds ] |
l minutes:配置用户超时中断时间的分钟数,取值范围为0~35791 l seconds:配置用户超时中断时间的秒数,取值范围为0~59 用户超时中断时间值必须大于10秒 若中断时间设置为0,则表示无用户超时中断 缺省情况下,用户超时中断的时间为5分钟,即如果5分钟内某VTY界面没有用户进行操作,则该Telnet用户将被自动断开 |
恢复用户超时退出为缺省值 |
undo idle-timeout |
- |
为了防止未授权用户的非法侵入,可在集中器上使用命令set authentication password设置VTY用户的登录密码。
表5-14 设置VTY用户登录密码
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
进入VTY界面视图 |
user-interface vty number |
number:需要配置的用户界面的编号,可选值为0和1 |
配置VTY用户登录密码 |
set authentication password password |
l password:明文字符串,长度为1~16个字符,区分大小写 l 缺省情况下,无VTY用户登录密码 |
取消VTY用户登录密码 |
undo set authentication password |
- |
表5-15 显示用户界面
操作 |
命令 |
说明 |
显示用户界面的使用信息 |
display users |
显示命令可以在任意视图下执行 |
显示用户界面状态和配置信息 |
display user-interface |
显示命令可以在任意视图下执行 |
例:显示用户界面的使用信息。
<H3C> display users
UI Delay Type IPaddress Username
F 0 AUX 0 00:00:00
表5-16 display users命令显示信息描述表
字段 |
描述 |
F |
表示当前正在使用的用户界面,且工作在异步方式 |
UI |
第一列是用户界面的类型,可显示AUX、VTY、WEB 第二列是用户界面的相对编号 |
Delay |
表示用户自最近一次输入到现在的时间间隔,形式为“时:分:秒” |
Type |
用户类型 |
IPaddress |
显示起始连接位置,即接入的主机IP地址 |
Username |
登录集中器的用户名 |
集中器支持两种VLAN模式:
l 802.1Q VLAN模式:由IEEE 802.1Q协议定义的VLAN,通过识别报文中的Tag标记(包括802.1p优先级和VLAN ID等信息)来对报文进行处理。
l VLAN透传模式:基于端口的VLAN,通过识别端口类型来对报文进行处理,相关描述请参见“5.6.9 设置端口类型”。
表5-17 设置VLAN模式
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
配置802.1Q VLAN模式 |
vlan enable |
两者必选其一 缺省情况下,集中器启用VLAN透传模式 |
配置VLAN透传模式 |
vlan transparent |
本配置仅适用于802.1Q VLAN模式。
表5-18 创建/删除VLAN
命令 |
说明 |
|
进入系统视图 |
system-view |
- |
创建VLAN |
vlan vlan-id [ to vlan-id ] |
vlan-id:VLAN的ID,取值范围为1~4094 |
删除已创建的VLAN |
undo vlan { vlan-id [ to vlan-id ] | all } |
all:删除除缺省VLAN外的所有VLAN |
本配置仅适用于802.1Q VLAN模式。
表5-19 为VLAN指定端口
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
进入VLAN视图 |
vlan vlan-id |
- |
为指定的VLAN增加端口 |
port ethernet interface-number |
三者必选其一 interface-number:端口号,采用“槽位编号/端口编号”的格式 缺省情况下,所有端口都属于VLAN 1 |
port gigabitethernet interface-number |
||
port cable interface-number |
||
删除指定VLAN中的端口 |
undo port ethernet interface-number |
- |
undo port gigabitethernet interface-number |
||
undo port cable interface-number |
在完成上述配置后,在任意视图下执行display命令可以显示配置后VLAN的运行情况,通过查看显示信息验证配置的效果。
操作 |
命令 |
说明 |
显示VLAN信息 |
display vlan [ vlan-id1 | [ to vlan-id2 ] | all ] |
l vlan-id1 to vlan-id2:指定要显示的VLAN ID范围 l all:显示所有VLAN的详细信息 l 如果指定了参数或关键字all,则显示指定VLAN或所有VLAN的详细信息;如果只执行display vlan,将显示已创建的所有VLAN列表 |
表5-21 设置管理VLAN
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
配置管理VLAN |
management-vlan vlan-id |
必选 l 缺省情况下,VLAN 1为管理VLAN l vlan-id:VLAN ID,取值范围为1~4094 |
恢复管理VLAN为缺省配置 |
undo management-vlan |
- |
表5-22 创建/删除管理VLAN接口
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
创建并进入管理VLAN接口视图 |
interface vlan-interface vlan-id |
vlan-id:管理VLAN ID,取值范围为1~4094 |
删除管理VLAN接口 |
undo interface vlan-interface vlan-id |
- |
缺省情况下,管理VLAN接口IP地址:192.168.0.240,子网掩码:255.255.255.0。
表5-23 手动设置静态IP地址
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
进入管理VLAN接口视图 |
interface vlan-interface vlan-id |
vlan-id:管理VLAN的ID,取值范围为1~4094 |
配置管理VLAN接口静态IP地址 |
ip address ip-address ip-mask |
l ip-address:管理VLAN接口的IP地址 l ip-mask:管理VLAN接口IP地址的掩码或掩码长度 |
配置管理VLAN接口网关 |
ip gateway ip-address |
ip-address:网关的IP地址 缺省情况下,无网关IP地址 |
删除管理VLAN接口静态IP地址 |
undo ip address |
- |
删除管理VLAN接口网关 |
undo ip gateway |
- |
表5-24 通过DHCP方式获取IP地址
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
进入管理VLAN接口视图 |
interface vlan-interface vlan-id |
vlan-id:管理VLAN的ID,取值范围为1~4094 |
配置管理VLAN接口通过DHCP方式获取IP地址 |
ip address dhcp-alloc |
缺省情况下,管理VLAN接口不通过DHCP方式获取IP地址 |
显示DHCP客户端获取的地址信息 |
display dhcp-statistics |
display命令可在任意视图下执行 |
取消管理VLAN接口通过DHCP方式获取IP地址 |
undo ip address dhcp-alloc |
取消以DHCP方式获取IP地址后,如果原先已经配置了静态IP地址并进行了保存,那么该静态IP地址立即生效 |
例:配置并显示集中器通过DHCP方式获取IP地址。
<H3C> system-view
[H3C] interface vlan-interface 1
[H3C-Vlan-interface1] ip address dhcp-alloc
[H3C-Vlan-interface1] display dhcp-statistics
DHCP client statistic infomation:
Vlan-interface1
DHCP client: enabled
Current machine state: BOUND
Alloced IP: 192.168.1.100 255.255.255.0
Gateway IP: 192.168.1.1
Alloced lease: 86400 seconds,
T1 left: 43188 seconds,
T2 left: 75588 seconds,
Server IP: 192.168.1.1
从以上信息可以看到获得的IP地址是192.168.1.100,子网掩码是255.255.255.0,网关地址是192.168.1.1。
表5-25 打开/关闭管理VLAN接口
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
进入管理VLAN接口视图 |
interface vlan-interface vlan-id |
vlan-id:管理VLAN的ID,取值范围为1~4094 |
关闭管理VLAN接口 |
shutdown |
- |
打开管理VLAN接口 |
undo shutdown |
- |
表5-26 显示管理VLAN信息
操作 |
命令 |
说明 |
查看管理VLAN接口IP的相关信息 |
display ip |
display命令可在任意视图下执行 |
查看管理VLAN接口的相关信息 |
display interface vlan-interface [ vlan-id ] |
例:显示集中器的IP地址相关信息。
<H3C> display ip
Vlan-interface1 current state: UP
Line protocol current state : UP
Hardware address is 000f-e200-0010
Internet Address is 192.168.0.240/24
The Maximum Transmit Unit is 1500
表5-27 display ip命令显示信息描述表
字段 |
描述 |
Vlan-interface1 current state |
VLAN接口当前状态 |
Line protocol current state |
链路协议当前状态 |
Hardware address |
集中器的MAC地址 |
Internet Address |
管理VLAN接口的IP地址和子网掩码 |
The Maximum Transmit Unit |
最大传输单元 |
例:显示集中器管理VLAN接口相关信息。
<H3C> display interface vlan-interface 1
Vlan-interface1 current state: UP
Line protocol current state : UP
Hardware address is 000f-e200-0021
Internet Address is 192.168.0.240/24
The Maximum Transmit Unit is 1500
表5-28 display interface vlan-interface命令显示信息描述表
字段 |
描述 |
Vlan-interface1 current state |
VLAN 1接口当前状态 |
Line protocol current state |
链路协议当前状态 |
Hardware address |
集中器的MAC地址 |
Internet Address |
管理VLAN接口的IP地址和子网掩码 |
The Maximum Transmit Unit |
最大传输单元 |
本小节所涉及端口是指集中器的以太网端口和Cable端口。
要对端口进行配置,首先要进入端口视图。
操作 |
命令 |
说明 |
|
进入系统视图 |
system-view |
- |
|
进入端口视图 |
进入百兆以太网端口视图 |
interface ethernet interface-number |
interface-number:端口号,采用“槽位编号/端口编号”的格式,以下不再赘述 |
进入千兆以太网端口视图 |
interface gigabitethernet interface-number |
||
进入Cable端口视图 |
interface cable interface-number |
表5-30 开启/关闭端口
操作 |
命令 |
说明 |
|
进入系统视图 |
system-view |
- |
|
进入端口视图 |
进入百兆以太网端口视图 |
interface ethernet interface-number |
三者必选其一 |
进入千兆以太网端口视图 |
interface gigabitethernet interface-number |
||
进入Cable端口视图 |
interface cable interface-number |
||
关闭以太网端口 |
shutdown |
缺省情况下,端口为启用状态 |
|
启用以太网端口 |
undo shutdown |
- |
l 当设置端口为全双工属性时,端口在发送数据包的同时还可以接收数据包;
l 当设置端口为半双工属性时,端口同一时刻只能发送数据包或接收数据包;
l 当设置端口为自协商状态时,端口的双工状态由本端口和对端端口自动协商而定。
本设置只适用于集中器的以太网端口。
表5-31 设置端口双工状态
操作 |
命令 |
说明 |
|
进入系统视图 |
system-view |
- |
|
进入以太网端口视图 |
进入百兆以太网端口视图 |
interface ethernet interface-number |
两者必选其一 |
进入千兆以太网端口视图 |
interface gigabitethernet interface-number |
||
配置端口的双工状态 |
duplex { auto | full | half } |
l auto:表示配置当前端口双工状态为自协商模式 l full:表示配置当前端口双工状态为全双工模式 l half:表示配置当前端口双工状态为半双工模式 缺省情况下,端口的双工状态为自协商模式 |
|
恢复端口的双工状态为缺省值 |
undo duplex |
- |
本设置只适用于集中器的以太网端口。
表5-32 设置端口速率
操作 |
命令 |
说明 |
|
进入系统视图 |
system-view |
- |
|
进入以太网端口视图 |
进入百兆以太网端口视图 |
interface ethernet interface-number |
两者必选其一 |
进入千兆以太网端口视图 |
interface gigabitethernet interface-number |
||
配置端口的速率 |
speed { 10 | 100 | 1000 | auto } |
l 10:表示配置当前端口速率为10Mbps l 100:表示配置当前端口速率为100Mbps l 1000:表示配置当前端口速率为1000Mbps(仅千兆以太网端口支持) l auto:表示配置当前端口速率为自协商方式 缺省情况下,端口的速率为自协商方式 |
|
恢复端口的速率为缺省值 |
undo speed |
- |
表5-33 设置端口流量控制
操作 |
命令 |
说明 |
|
进入系统视图 |
system-view |
- |
|
进入端口视图 |
进入百兆以太网端口视图 |
interface ethernet interface-number |
三者必选其一 |
进入千兆以太网端口视图 |
interface gigabitethernet interface-number |
||
进入Cable端口视图 |
interface cable interface-number |
||
配置端口的流量控制 |
flow-control |
缺省情况下,端口对报文不进行流量控制 |
|
恢复端口流量控制为缺省状态 |
undo flow-control |
- |
表5-34 设置端口链路类型
操作 |
命令 |
说明 |
|
进入系统视图 |
system-view |
- |
|
进入端口视图 |
进入百兆以太网端口视图 |
interface ethernet interface-number |
三者必选其一 |
进入千兆以太网端口视图 |
interface gigabitethernet interface-number |
||
进入Cable端口视图 |
interface cable interface-number |
||
配置端口为Access端口 |
port link-type access |
缺省情况下,端口链路类型为Access |
|
配置端口为Hybrid端口 |
port link-type hybrid |
||
配置端口为Trunk端口 |
port link-type trunk |
||
恢复端口的链路类型为缺省的Access端口 |
undo port link-type |
- |
Trunk端口和Hybrid端口之间不能直接切换,只能先设为Access端口,再设置为其他类型端口。例如:Trunk端口不能直接被设置为Hybrid端口,只能先设为Access端口,再设置为Hybrid端口。
Access端口只属于1个VLAN,所以它的PVID就是它所属的VLAN,不用设置;Hybrid端口和Trunk端口可属于多个VLAN,所以需要设置PVID。
表5-35 设置Hybrid端口的PVID
操作 |
命令 |
说明 |
|
进入系统视图 |
system-view |
- |
|
进入端口视图 |
进入百兆以太网端口视图 |
interface ethernet interface-number |
三者必选其一 |
进入千兆以太网端口视图 |
interface gigabitethernet interface-number |
||
进入Cable端口视图 |
interface cable interface-number |
||
配置Hybrid端口的PVID |
port hybrid pvid vlan vlan-id |
vlan-id:取值范围为1~4094,缺省值为1 |
|
恢复Hybrid端口的PVID为缺省值 |
undo port hybrid pvid |
- |
表5-36 设置Trunk端口的PVID
操作 |
命令 |
说明 |
|
进入系统视图 |
system-view |
- |
|
进入端口视图 |
进入百兆以太网端口视图 |
interface ethernet interface-number |
三者必选其一 |
进入千兆以太网端口视图 |
interface gigabitethernet interface-number |
||
进入Cable端口视图 |
interface cable interface-number |
||
配置Trunk端口的PVID |
port trunk pvid vlan vlan-id |
vlan-id:取值范围为1~4094,缺省值为1 |
|
恢复Trunk端口的PVID为缺省值 |
undo port trunk pvid |
- |
表5-37 将Access端口加入指定VLAN
操作 |
命令 |
说明 |
|
进入系统视图 |
system-view |
- |
|
进入端口视图 |
进入百兆以太网端口视图 |
interface ethernet interface-number |
三者必选其一 |
进入千兆以太网端口视图 |
interface gigabitethernet interface-number |
||
进入Cable端口视图 |
interface cable interface-number |
||
把当前Access端口加入到指定VLAN |
port access vlan vlan-id |
vlan-id:IEEE802.1Q中定义的VLAN ID,取值范围为1~4094 |
|
把当前Access端口从指定VLAN删除 |
undo port access vlan |
- |
表5-38 将Hybrid端口加入指定VLAN
操作 |
命令 |
说明 |
|
进入系统视图 |
system-view |
- |
|
进入端口视图 |
进入百兆以太网端口视图 |
interface ethernet interface-number |
三者必选其一 |
进入千兆以太网端口视图 |
interface gigabitethernet interface-number |
||
进入Cable端口视图 |
interface cable interface-number |
||
将当前Hybrid端口加入到指定VLAN |
port hybrid vlan vlan-id-list { tagged | untagged } |
l vlan-id-list:为此Hybrid端口加入的VLAN的列表,可以是离散的VLAN值,也可以是VLAN范围 l tagged:所指定VLAN的报文将带有标签 l untagged:所指定VLAN的报文不带标签 |
|
把当前Hybrid端口从指定VLAN中删除 |
undo port hybrid vlan vlan-id-list |
- |
表5-39 将Trunk端口加入指定VLAN
操作 |
命令 |
说明 |
|
进入系统视图 |
system-view |
- |
|
进入端口视图 |
进入百兆以太网端口视图 |
interface ethernet interface-number |
三者必选其一 |
进入千兆以太网端口视图 |
interface gigabitethernet interface-number |
||
进入Cable端口视图 |
interface cable interface-number |
||
把当前Trunk端口加入到指定VLAN |
port trunk permit vlan { vlan-id-list | all } |
l vlan-id-list:为此Trunk端口加入的VLAN的列表,可以是离散的VLAN值,也可以是VLAN范围 l all:将Trunk端口加入到所有VLAN中 |
|
把当前Trunk端口从指定VLAN中删除 |
undo port trunk permit vlan { vlan-id-list | all } |
- |
VLAN透传模式下,集中器的内置以太网端口类型包括业务口和管理口两种,其处理方式及应用场景如表3-7所示。
表5-40 VLAN透传模式下端口类型描述
端口类型 |
对接收报文的处理 |
对发送报文的处理 |
应用场景 |
业务口 |
不做处理直接转发 |
不做处理直接转发 |
用于透传业务数据 |
管理口 |
删除报文的Tag后再转发 |
用于连接计算机对集中器进行管理 |
表5-41 设置端口类型
操作 |
命令 |
说明 |
|
进入系统视图 |
system-view |
- |
|
进入端口视图 |
进入百兆以太网端口视图 |
interface ethernet interface-number |
三者必选其一 |
进入千兆以太网端口视图 |
interface gigabitethernet interface-number |
||
进入Cable端口视图 |
interface cable interface-number |
||
配置端口为业务口 |
port transparent trunk |
缺省情况下,以太网端口为管理口,Cable端口为业务口 |
|
将端口类型恢复为缺省配置 |
undo port transparent trunk |
- |
端口镜像,即能将指定端口的数据包复制到监控端口,以进行网络检测和故障排除。集中器允许用户将Cable端口的数据镜像到内置以太网端口,用于报文的分析和监视。
表5-42 设置镜像源端口
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
设置镜像源端口 |
mirroring-port { cable | ethernet | gigabitethernet } interface-number { inbound | outbound | both } |
l inbound:表示仅对端口接收的报文进行监控 l outbound:表示仅对端口发送的报文进行监控 l both:表示同时对端口接收和发送的报文进行监控 |
删除镜像源端口 |
undo mirroring-port { cable | ethernet | gigabitethernet } interface-number { inbound | outbound | both } |
- |
表5-43 设置镜像目的端口
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
设置镜像目的端口 |
monitor-port { ethernet | gigabitethernet } interface-number |
- |
删除镜像目的端口 |
undo monitor-port |
- |
表5-44 显示端口信息
操作 |
命令 |
说明 |
显示端口的状态信息 |
display interface { ethernet | gigabitethernet | cable } interface-number |
display命令可在任意视图下执行 |
清除指定端口的统计信息 |
reset counters interface [ ethernet | gigabitethernet | cable ] interface-number |
此命令需在用户视图下执行 |
表5-45 设置端口的优先级
操作 |
命令 |
说明 |
|
进入系统视图 |
system-view |
- |
|
进入端口视图 |
进入百兆以太网端口视图 |
interface ethernet interface-number |
三者必选其一 |
进入千兆以太网端口视图 |
interface gigabitethernet interface-number |
||
进入Cable端口视图 |
interface cable interface-number |
||
配置端口的优先级 |
priority priority-level |
l priority-level:端口优先级取值,取值范围为0~7,优先级从低到高 l 缺省情况下,以太网端口优先级为0 |
|
恢复端口的优先级为缺省值 |
undo priority |
- |
优先级信任模式分为信任端口优先级模式和信任报文优先级模式。
l 信任端口优先级模式:设置优先级信任模式为“信任端口优先级模式”后,当集中器接收到带有802.1Q标签头的报文时,会使用接收端口的优先级值替换接收到的报文的802.1p优先级值,然后根据802.1p优先级和本地优先级映射关系,为报文分配本地优先级进行队列调度。
l 信任报文优先级模式:设置优先级信任模式为“信任报文优先级模式”后,集中器则信任报文的802.1p优先级,即查找802.1p优先级到本地优先级映射表,然后为报文分配本地优先级。
表5-46 802.1p优先级到本地优先级映射表
802.1p优先级(CoS) |
本地优先级(Local Precedence) |
0 |
1 |
1 |
0 |
2 |
0 |
3 |
1 |
4 |
2 |
5 |
2 |
6 |
3 |
7 |
3 |
表5-47 设置优先级信任模式
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
设置信任端口优先级模式 |
priority-trust port |
缺省情况下,集中器信任报文优先级 |
恢复信任端口优先级模式为缺省值 |
undo priority-trust |
- |
操作 |
命令 |
说明 |
|
进入系统视图 |
system-view |
- |
|
进入端口视图 |
进入百兆以太网端口视图 |
interface ethernet interface-number |
三者必选其一 |
进入千兆以太网端口视图 |
interface gigabitethernet interface-number |
||
进入Cable端口视图 |
interface cable interface-number |
||
配置端口收发报文的速率限制 |
line-rate { inbound | outbound } target-rate |
l inbound:对端口接收报文进行速率限制 l outbound:对端口发送报文进行速率限制 l target-rate:取值范围为1~7,各对应的值如下: 1:128Kbps 2:256Kbps 3:512Kbps 4:1Mbps 5:2Mbps 6:4Mbps 7:8Mbps |
|
取消端口限速的配置 |
undo line-rate { inbound | outbound } |
- |
此功能不适用于CC610E。
QinQ通过为用户的私网报文封装上外层VLAN Tag,使其携带两层VLAN Tag以穿越公网。在公网的传输过程中,设备只根据外层VLAN Tag转发报文,从而可以使公网用一个VLAN为含有多个VLAN的用户网络服务,同时也可以使用外层Tag区分不同的网络用户。用户可以规划自己的私网VLAN ID,不会导致和公网VLAN ID冲突。
当集中器设置了QinQ功能后,PON口对报文的处理方式如下:
l 上行转发过程:如果报文不带VLAN Tag,该报文从PON口出去后会被添加一层用户指定的VLAN Tag;如果报文带有Tag,该报文从PON口出去后,会在原来的VLAN Tag基础上再添加一层用户指定的VLAN Tag。
l 下行转发过程:如果报文带有一层VLAN Tag,该报文从PON口进来后会直接删除VLAN Tag;如果报文带有两层VLAN Tag,该报文从PON口进来后会删除最外层的VLAN Tag。
表5-49 设置QinQ
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
设置QinQ |
qinq vlan vid |
vid:指定报文外层Tag的VLAN ID 缺省情况下,集中器的QinQ功能处于关闭状态 |
关闭QinQ |
undo qinq |
- |
STP是根据IEEE协会制定的802.1D标准建立的,用于在局域网中消除数据链路层物理环路的协议。运行该协议的设备通过彼此交互报文发现网络中的环路,并有选择的对某些端口进行阻塞,最终将环路网络结构修剪成无环路的树型网络结构,从而防止报文在环路网络中不断增生和无限循环,避免主机由于重复接收相同的报文造成的报文处理能力下降的问题发生。
集中器实现了RSTP功能,是STP协议的优化版。其“快速”体现在,当一个端口被选为根端口和指定端口后,其进入转发状态的延时在某种条件下大大缩短,从而缩短了网络最终达到拓扑稳定所需要的时间。
树形的网络结构,必须要有树根,于是STP引入了根桥(Root Bridge)的概念。
根桥在全网中只有一个,而且根桥会根据网络拓扑的变化而改变,因此根桥并不是固定的。
l 根端口:负责向树根方向转发数据的端口。
l 指定端口:负责向下游网段或交换机转发数据的端口。
l Alternate端口:是根端口用于快速切换的替换端口。当根端口被阻塞后,Alternate端口将成为新的根端口。
l Backup端口:是指定端口用于快速切换的替换端口。当指定端口被阻塞后,Backup端口就会快速转换为新的指定端口,并无时延的转发数据。
l Forwarding状态:既转发用户流量又接收/发送BPDU报文。
l Learning状态:不转发用户流量,只接收/发送BPDU报文。
l Discarding状态:只接收BPDU报文或端口未连接/链路出错。
当开启了集中器的STP功能后,该协议可以通过阻塞冗余链路来消除用户网络可能存在的环路。
表5-50 开启/关闭STP
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
开启STP |
stp enable |
缺省情况下,集中器的STP功能处于关闭状态 |
关闭STP |
undo stp enable |
- |
表5-51 显示STP状态
操作 |
命令 |
说明 |
显示STP状态 |
display stp |
display命令可以在任意视图下执行 当端口未连接或链路出错时,端口角色则显示DISABLE |
为了转发报文,集中器需要维护MAC地址转发表。MAC地址转发表是一张基于端口的二层转发表,是集中器实现二层报文快速转发的基础。MAC地址转发表的表项包括:目的MAC地址、端口所属的VLAN ID、转发端口号等信息。
集中器通过查找MAC地址转发表得到二层报文的转发端口号,从而实现二层报文的快速转发。
黑洞MAC是一种特殊的MAC地址,当集中器接收到目的MAC地址是某黑洞MAC的报文时,直接将其丢弃,不做转发处理。
集中器提供地址老化的功能。如果集中器在一定时间内没有收到对方设备的报文,则会删除对方设备相关的MAC地址表项。地址老化功能只对学习到的或者用户配置的可老化(动态)地址表项起作用,而对静态MAC地址表项及黑洞MAC地址表项无效。
您根据实际情况可以人工添加、修改或删除地址表中的表项。
表5-52 修改MAC地址表项
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
添加MAC地址表项 |
mac-address blackhole mac-address |
l blackhole:黑洞表项,不会被老化,所有目的地址为该MAC地址的数据包都会被集中器丢弃 l static:静态表项,不会被老化,保存后不会复位丢失 l dynamic:动态表项,会被老化掉 l mac-address:MAC地址,采用H-H-H的形式,且不允许为组播MAC地址、集中器MAC地址和广播MAC地址 l interface-number:端口号 |
mac-address { dynamic | static } mac-address interface { ethernet | gigabitethernet | cable } interface-number |
||
删除MAC地址表项 |
undo mac-address [ interface { ethernet | gigabitethernet | cable } interface-number | mac-address ] |
- |
设置合适的老化时间可以有效实现MAC地址的老化功能。
l 如果用户设置的老化时间太长,集中器可能会保存许多过时的MAC地址表项,从而耗尽MAC地址转发表资源,导致集中器无法根据网络的变化更新MAC地址转发表。
l 如果用户设置的老化时间太短,集中器可能会删除有效的MAC地址表项,降低转发效率。
表5-53 配置MAC地址表项的老化时间
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
配置MAC地址表项的老化时间 |
mac-address timer aging age |
age:MAC地址表项的老化时间,取值范围为16~4080,单位为秒 |
恢复MAC地址表项的老化时间为缺省值 |
undo mac-address timer aging |
缺省情况下,MAC地址表项的老化时间为300秒 |
在完成上述配置后,在任意视图下执行display mac-address命令可以显示学习到及配置后的MAC地址表的相关信息。
表5-54 显示MAC地址表信息
操作 |
命令 |
说明 |
显示MAC地址表项信息 |
display mac-address [ mac-address | interface { ethernet | cable | gigabitethernet } interface-number | blackhole | aging-time | count ] |
l mac-address:MAC地址 l interface-number:端口号 l blackhole:黑洞表项 l aging-time:老化时间 l count:MAC地址的数量 |
例:显示地址表中MAC地址为000a-eb7f-aaab的地址表项的信息。
<H3C> display mac-address 000a-eb7f-aaab
Reading entire MAC table. Please wait...
MAC ADDR VLAN ID STATE PORT INDEX AGING TIME(s)
000a-eb7f-aaab N/A Learned Ethernet0/1 AGING
--- 1 mac address(es) found ---
以上显示信息表示:目的MAC地址为000a-eb7f-aaab的报文将从Ethernet0/1端口转发出去。
表5-55 开启/关闭SNMP Agent服务
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
开启SNMP Agent服务 |
snmp-agent |
缺省情况下,SNMP Agent服务处于关闭状态 执行此命令或执行snmp-agent的任何一条配置命令,都可以启动SNMP Agent服务 |
关闭SNMP Agent服务 |
undo snmp-agent |
- |
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
设置团体名及访问权限 |
snmp-agent community { read | write } community-name |
l read:表明对MIB对象进行只读的访问 l write:表明对MIB对象进行读写的访问 l community-name:团体名字符串。字符串长度有效范围1~32 |
取消团体名及访问权限 |
undo snmp-agent community community-name |
- |
表5-57 设置SNMP消息包的最大长度
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
设置SNMP消息包的最大长度 |
snmp-agent max-size byte-count |
byte-count: Agent能接收/发送的SNMP消息包长度的最大值,取值范围为1500~8192,单位为字节 缺省情况下,Agent能接收/发送的SNMP消息包长度的最大值为8192字节 |
恢复SNMP消息包的最大长度为缺省值 |
undo snmp-agent max-size |
- |
如果集中器发生故障,维护人员可以利用系统维护联系信息了解其生产厂商等信息,及时与生产厂商取得联系。您可以使用下面的命令来设置系统维护联系信息。
表5-58 设置系统信息
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
设置系统信息 |
snmp-agent sys-info { contact sysContact | location sysLocation | version { v1 | v2c | all } } |
l contact:设置系统维护联系信息 l sysContact:描述系统维护联系信息的字符串,字符串有效长度是1~80 l location:设置设备节点的物理位置,字符串有效长度是1~80 l sysLocation:设备节点的物理位置信息,字符串的有效长度是1~80 l version:设置系统启用的SNMP版本号 l v1:SNMPv1版本 l v2c:SNMPv2c版本 l all:SNMPv1、SNMPv2c 版本 l 缺省情况下,系统维护联系信息为“R&D Hangzhou, Hangzhou H3C Technologies Co., Ltd.”;物理位置信息为“Hangzhou China”;版本为SNMPv2c |
取消当前设置的系统信息 |
undo snmp-agent sys-info [ contact | location | version { v1 | v2c | all } ] |
- |
l 在配置TRAP基本功能前必须先完成SNMP基本功能配置,相关操作请参见“5.11.1 设置SNMP基本功能”。
l snmp-agent trap enable命令与snmp-agent target-host命令需协同使用。
TRAP是集中器主动向NMS发送的信息,用于报告一些紧急的重要事件(如集中器重新启动等)。
您可以使用下面的命令来允许或禁止集中器发送TRAP信息。
表5-59 允许/禁止发送TRAP
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
允许集中器发送TRAP报文 |
snmp-agent trap enable standard [ authentication | coldstart | linkdown | linkup | warmstart] |
l standard:发送SNMP标准的通知或TRAP信息。 l authentication:认证失败时,发送SNMP协议的认证TRAP信息。 l coldstart:当集中器重新启动时,发送SNMP协议的冷启动TRAP信息。 l linkdown:当集中器端口down时,发送SNMP协议的链路down掉的TRAP信息。 l linkup:当集中器端口up时,发送SNMP协议的链路up的TRAP信息。 l warmstart: 当SNMP协议重新启动时,发送SNMP协议的热启动TRAP报文 |
禁止集中器发送TRAP报文 |
undo snmp-agent trap enable standard [ authentication | coldstart | linkdown | linkup ] |
- |
您可以使用下面的命令来设置接收SNMP TRAP报文的目的主机。
表5-60 设置TRAP目标主机的地址
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
设置TRAP目标主机地址 |
snmp-agent target-host trap address udp-domain host-addr [ udp-port udp-port-number ] params securityname community-string { v1 | v2c} |
l host-addr:TRAP目标主机的地址。 l udp-port-number:接收SNMP通知的主机的UDP端口号。 l v1:代表SNMPv1版本。 l v2c:代表SNMPv2c版本。 l community-string:团体名,1~32字节 |
删除TRAP目标主机地址 |
undo snmp-agent target-host host-addr securityname community-string |
- |
表5-61 显示SNMP信息
操作 |
命令 |
说明 |
显示当前设备配置的团体名 |
display snmp-agent community [ read | write ] |
display命令可以在任意视图下执行 |
显示当前设备节点的联系信息 |
display snmp-agent sys-info contact |
|
显示当前设备节点的物理位置信息 |
display snmp-agent sys-info location |
|
显示系统中运行的SNMP版本 |
display snmp-agent sys-info version |
表5-62 开启/关闭NTP服务
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
开启NTP服务 |
ntp-service enable |
缺省情况下,NTP服务处于关闭状态 |
关闭NTP服务 |
undo ntp-service enable |
- |
在手动设置系统当前时间前,需要先关闭NTP服务。
表5-63 手动设置系统当前时间
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
手动设置系统当前时间 |
ntp-service manual time |
time:格式为年:月:日:小时:分:秒 缺省情况下,系统从“1970-01-01 00:00:00”开始计时 重启后,系统会从缺省值重新开始计时 |
在设置NTP服务器前,需要先开启NTP服务。
表5-64 设置NTP服务器
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
设置NTP服务器 |
ntp-service server-ip ip-address |
ip-address:NTP服务器的IP地址 |
表5-65 显示NTP服务状态信息
操作 |
命令 |
说明 |
显示NTP服务状态信息 |
display ntp-service status |
display命令可以在任意视图下执行 |
为了使当前配置能够作为集中器下次上电启动时的起始配置,需要使用以下命令保存当前配置到Flash中。
操作 |
命令 |
说明 |
保存当前配置 |
save |
l 此命令需在用户视图下执行 l 当完成一组配置并且已经达到预定功能时,建议用户将当前配置保存到Flash中 |
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
恢复缺省配置 |
restore default |
恢复缺省配置后,集中器将自动复位 |
表5-68 重启集中器
操作 |
命令 |
说明 |
重启集中器 |
reboot |
此命令需在用户视图下执行 |
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
配置集中器域名 |
sysname sysname |
sysname:域名,长度为1~30个字符,集中器缺省域名为H3C |
恢复集中器域名为缺省值 |
undo sysname |
- |
sysname命令用来设置集中器的域名。修改集中器的域名将影响命令行接口的提示符,如集中器的域名为H3C,用户视图下的提示符为<H3C>。
表5-70 显示ARP映射表
操作 |
命令 |
说明 |
显示ARP映射表 |
display arp [ ip-address ] |
l ip-address:显示指定IP地址的ARP表项 l display命令可在任意视图下执行 |
不同版本的软件提供不同的功能,可以使用以下命令查看集中器系统版本信息,从而了解当前软件支持的功能特性。
操作 |
命令 |
说明 |
显示系统版本信息 |
display version |
display命令可在任意视图下执行 |
当需要显示集中器单板的模块类型、工作状态信息时,可以通过以下命令进行查看。
表5-72 显示集中器单板信息
操作 |
命令 |
说明 |
显示集中器单板信息 |
display device |
display命令可在任意视图下执行 |
表5-73 显示CPU利用率
操作 |
命令 |
说明 |
显示CPU利用率 |
display cpu |
显示最近5秒、1分钟和5分钟的CPU利用率 display命令可在任意视图下执行 |
表5-74 显示内存使用情况
操作 |
命令 |
说明 |
显示内存使用情况 |
display memory |
display命令可在任意视图下执行 |
集中器上电时,会从Flash中读取配置进行初始化工作,因此将Flash中的配置称为初始配置。如果Flash中没有配置,集中器则使用缺省参数进行初始化。与初始配置相对应,集中器运行过程中正在生效的配置称为当前配置。
表5-75 显示当前配置和初始配置
操作 |
命令 |
说明 |
显示初始配置 |
display saved-configuration |
display命令可在任意视图下执行 此命令在用户视图下执行时,密码设置信息将不显示 |
显示当前配置 |
display current-configuration |
l 如果集中器上电之后工作不正常,可以执行display saved-configuration命令查看其起始配置,以定位问题所在。
l 当用户完成一组配置后,需要验证配置是否正确时,可以执行display current-configuration命令来查看当前生效的参数。对于某些参数,虽然用户已经配置,但如果这些参数所在的功能没有生效,则不予显示。对于某些正在生效的配置参数,如果与缺省工作参数相同,也不显示。
系统日志是集中器系统软件模块的信息枢纽。系统日志管理大多数的信息输出,并且能够进行细致的分类,从而能够有效地进行信息筛选。通过与debugging程序的结合,系统日志为网络管理员监控网络运行情况和诊断网络故障提供了强有力的支持。
表5-76 开启/关闭终端显示日志信息功能
操作 |
命令 |
说明 |
开启终端显示日志信息功能 |
terminal logging |
此命令需在用户视图下执行 缺省情况下,控制台用户启用日志信息显示功能 |
关闭终端显示日志信息功能 |
undo terminal logging |
此命令需在用户视图下执行 |
只有启动了信息中心功能,系统才会向日志主机、控制台等方向输出系统日志信息。
表5-77 开启/关闭系统日志
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
开启信息中心功能 |
info-center enable |
缺省情况下,信息中心功能开启 |
关闭信息中心功能 |
undo info-center enable |
- |
系统日志开启时,由于信息分类、输出的原因,在处理信息较多时,对系统性能有一定的影响。
您可以通过本任务将日志信息输出到目的主机统一查看日志信息。
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
向指定日志主机输出信息 |
info-center loghost ip host-ip-addr |
host-ip-addr:日志主机的IP地址 缺省情况下,集中器不向日志主机输出信息 |
取消向日志主机输出信息 |
undo info-center loghost ip |
- |
使用命令info-center loghost配置日志主机的IP地址时,请输入正确的IP地址。如果用户输入的是环回地址,系统将提示此地址无效。
您可以通过本任务来指定高于某等级的日志信息才可发送到日志主机。
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
配置系统日志级别 |
info-center loghost level level |
level:表示命令级别,取值范围为1~8,具体描述请参见表5-80 缺省情况下,级别为8 |
恢复系统日志的级别为缺省值 |
undo info-center loghost level |
- |
严重等级 |
数值 |
描述 |
emergencies |
1 |
系统不可用 |
alerts |
2 |
需要立即做出反应的信息 |
critical |
3 |
严重信息 |
errors |
4 |
错误信息 |
warnings |
5 |
告警信息 |
notifications |
6 |
正常出现但是重要的信息 |
informational |
7 |
需要记录的通知信息 |
debugging |
8 |
调试过程产生的信息 |
表5-81 显示信息中心的设置状态
操作 |
命令 |
说明 |
显示信息中心的设置状态 |
display info-center |
display命令可在任意视图下执行 |
要对CATV信号光接收机进行配置,首先要进入CATV端口视图。
表5-82 进入CATV端口视图
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
进入CATV端口视图 |
interface catv interface-number |
- |
当光接收机的温度超过上限值,即会产生告警。
表5-83 设置温度上限
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
进入CATV端口视图 |
interface catv interface-number |
- |
设置温度上限 |
temperature-limit upper upper-value |
upper-value:光接收机的温度上限,取值范围为20℃ ~ 70℃ 缺省情况下,光接收机的温度上限为65℃ |
恢复温度上限值为缺省值 |
undo temperature-limit |
- |
当光接收机的输入功率小于下限值,即会产生告警。
表5-84 设置输入功率下限
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
进入CATV端口视图 |
interface catv interface-number |
- |
设置输入功率下限 |
inputpower-limit lower lower-value |
lower-value:光接收机的输入功率下限,取值范围为-3dBm ~ -9dBm 缺省情况下,光接收机的输入功率下限为-7dBm |
恢复输入功率下限值为缺省值 |
undo inputpower-limit |
- |
当光接收机的输出电平小于下限值时,即会产生告警。
表5-85 设置输出电平下限
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
进入CATV端口视图 |
interface catv interface-number |
- |
设置输出电平下限 |
outputlevel-limit lower lower-value |
lower-value:光接收机输出电平下限,取值范围为92dBuv ~ 104dBuv 缺省情况下,光接收机的输出电平下限为95dBuV |
恢复输出电平下限值为缺省值 |
undo outputlevel-limit |
- |
表5-86 显示光接收机参数信息
操作 |
命令 |
说明 |
显示光接收机参数状态信息 |
display catv information |
display命令可以在任意视图下执行 |
集中器提供了种类丰富的调试功能,对于集中器所支持的绝大部分协议和功能,系统都提供了相应的调试功能,可以帮助用户对错误进行诊断和定位。
调试信息的输出可以由两个开关控制:
l 协议调试开关,控制是否输出某协议的调试信息;
l 屏幕输出开关,控制是否在某个用户屏幕上输出调试信息。
如图5-7所示:假设集中器可以为1、2、3三个模块提供调试信息。您只有将两个开关都打开,调试信息才会在终端显示出来。
可以使用debugging命令来控制单个或全部协议调试开关。
由于调试信息的输出会影响系统的运行效率,请勿轻易启用调试开关,尤其慎用debugging all命令。在调试结束后,应关闭全部调试开关。
表5-87 启用和关闭协议调试开关
操作 |
命令 |
说明 |
启用协议调试开关 |
debugging { all | module-name } |
l 此命令需在用户视图下执行 l all:表示启用或关闭全部调试开关 l module-name:指定协议模块名。可选模块名包括:arp、dhcp-alloc、drv、ip、snmp-agent。 l 缺省情况下,系统关闭全部调试开关 |
关闭协议调试开关 |
undo debugging { all | module-name } |
- |
如果用户需要在终端上显示调试信息,则需先启用终端显示调试信息功能。
表5-88 启用/关闭终端显示调试信息功能
操作 |
命令 |
说明 |
启用终端显示调试信息功能 |
terminal debugging |
l 此命令需在用户视图下执行 l 缺省情况下,系统关闭终端显示功能 |
关闭终端显示调试信息功能 |
undo terminal debugging |
- |
操作 |
命令 |
说明 |
显示调试开关状态 |
display debugging |
display命令可在任意视图下执行 |
以下各典型配置举例均在CC650E处于出厂状态时进行。
某小区需要实现以下需求:
l 对现有的Cable网络进行改造,使其承载宽带上网或数字电视或VOIP语音电话中的某一业务(以宽带上网为例);
l 光节点两路CATV有线电视信号输出;
l 用户之间的业务相互隔离;
l 上行通过CC650E的PON口连接到局端机房的OLT;
l 管理员可远程管理整个用户侧的网络;
l 对每个用户上行限速为0.5Mbps,下行限速为2Mbps。
l CC650E下挂Cable网桥CB201E。CC650E和CB201E通过分配器以点对多点方式连接;
l CC650E的PON口做为上行业务口;
l CB201E本身的隔离特性实现各个用户之间的业务隔离;
l 根据实际需求设置CC650E的管理VLAN,以便于远程管理(此处以设置管理VLAN 99为例);
l 用户上网的数据以VLAN 649来区分(在CC650E的Cable端口设置该VLAN所对应的PVID来实现)。
图6-1 单一业务组网示意图
您需要登录局端OLT对当前的CC650E进行绑定、打开远程管理功能并设置其管理IP地址,具体操作请参见《H3C S7500E系列以太网交换机 操作手册》接入分册中的“EPON-OLT配置”模块,此处不再详解。
此处假设已通过OLT将CC650E的管理IP地址修改为192.168.0.3。
请确保远程计算机与CC650E路由可达。
运行Web浏览器,在浏览器地址栏中输入“192.168.0.3”。回车后,弹出登录对话框,输入用户名(admin)和密码(admin),然后单击<确定>按钮。
步骤1:VLAN管理→高级
步骤2:在“VLAN设置”下拉框中选择“802.1Q VLAN”模式,单击<确定>按钮,如图6-2所示。
步骤1:VLAN设置→802.1Q VLAN→单击<新建>按钮。
步骤2:在“VLAN ID”文本框中输入99,单击<确认>按钮完成VLAN的创建,如图6-3所示。
步骤3:系统设置→管理VLAN设置。
步骤4:在“管理VLAN ID”文本框中输入99,点击<确定>按钮完成管理VLAN的设置,如图6-4所示。
步骤1:VLAN设置→802.1Q VLAN→单击<新建>按钮。
步骤2:在“VLAN ID”文本框中输入649,单击<确认>按钮完成VLAN的创建,如图6-5所示。
步骤3:VLAN设置→Trunk端口→单击“Cable1”链接。
步骤4:在“PVID”文本框中输入649,单击<确认>按钮,如图6-6所示。
(1) 新建模板
步骤1:业务管理→模板管理→单击<新建>按钮。
步骤2:在“模板名称”对话框中输入模板标识,在“上行速率”和“下行速率”文本框中分别输入512和2048,点击<确定>按钮完成模板的创建,如图6-7所示。
(2) 用户管理
步骤1:业务管理→用户管理→单击<新建>按钮。
步骤2:输入需要管理的CB201E的MAC地址、CB201E所对应的用户名称、描述等信息,在“类型”下拉框中选择为CB201E,在“模板”下拉框中选择“单一业务模板”,单击<确定>按钮完成用户的创建,如图6-8所示。
此处仅以一个CB201E为例,其它的CB201E设置方法类似。
步骤3:单击导航栏的“保存配置”项,保存当前配置。
步骤4:单击导航栏的“退出”项,退出CC650E的Web设置页面。
某小区需要实现以下需求:
l 对现有的Cable网络进行改造,使其同时承载宽带上网、数字电视和VOIP语音电话等多种业务,每种业务用不同的VLAN来进行隔离;
l 光节点两路CATV有线电视信号输出;
l 用户之间的业务相互隔离;
l 上行通过CC650E的PON口连接到局端机房的OLT;
l 管理员可远程管理整个用户侧的网络;
l 对每个用户的每个业务上行都限速为0.5Mbps,下行限速2Mbps。
为满足以上需求,以下面具体的组网配置方案为例进行说明:
l 在CC650E下挂Cable网桥CB203E。CC650E和CB203E通过分配器以点对多点方式连接;
l CC650E的PON口做为上行业务口;
l 根据实际需求设置CC650E的管理VLAN,以便于远程管理(此处以设置管理VLAN 99为例);
l CB203E本身的隔离特性实现各个用户之间的业务隔离;
l CB203E的Ethernet1端口用于数字电视业务,Ethernet2端口用于上网业务,Ethernet3端口用于VOIP语音业务;
l 对于每个用户,上网业务都用VLAN 649,数字电视业务都用VLAN 1096,VOIP语音业务都用VLAN 526。
图6-9 多业务PSPV模式组网示意图
您需要登录局端OLT对当前的CC650E进行绑定、打开远程管理功能并设置其管理IP地址,具体操作请参见《H3C S7500E系列以太网交换机 操作手册》接入分册中的“EPON-OLT配置”模块,此处不再详解。
此处假设已通过OLT将CC650E的管理IP地址修改为192.168.0.3。
请确保远程计算机与CC650E路由可达。
运行Web浏览器,在浏览器地址栏中输入“192.168.0.3”。回车后,弹出登录对话框,输入用户名(admin)和密码(admin),然后单击<确定>按钮。
步骤1:VLAN管理→高级
步骤2:在“VLAN设置”下拉框中选择“802.1Q VLAN”模式,单击<确定>按钮,如图6-10所示。
步骤1:VLAN设置→802.1Q VLAN→单击<新建>按钮。
步骤2:在“VLAN ID”文本框中输入99,单击<确认>按钮完成VLAN的创建,如图6-11所示。
步骤3:系统设置→管理VLAN设置。
步骤4:在“管理VLAN ID”文本框中输入99,点击<确定>按钮完成管理VLAN的设置,如图6-12所示。
(1) 新建模板
步骤1:业务管理→模板管理→单击<新建>按钮。
步骤2:设置Ethernet1、Ethernet2、Ethernet3的入端口限速和出端口限速分别为512Kbps和2Mbps。
步骤3:设置Ethernet1口的PVID为1096,设置Ethernet2口的PVID为649,设置Ethernet3口的PVID为526,点击<确定>按钮完成模板的创建,如图6-13所示。
(2) 用户管理
步骤1:业务管理→用户管理→单击<新建>按钮。
步骤2:输入需要管理的CB203E的MAC地址、CB203E所对应的用户名称、描述等信息,在“类型”下拉框中选择为CB203E,在“模板”下拉框中选择“多业务PSPV模板”,单击<确定>按钮完成用户的创建,如图6-14所示。
此处仅以一个CB203E为例,其它的CB203E设置方法类似。
步骤3:单击导航栏的“保存配置”项,保存当前配置。
步骤4:单击导航栏的“退出”项,退出CC650E的Web设置页面。
某小区需要实现以下需求:
l 对现有的Cable网络进行改造,使其同时承载宽带上网、数字电视和VOIP语音电话等多种业务,每个用户的每种业务用一个VLAN来区分;
l 光节点两路CATV有线电视信号输出;
l 用户之间的业务相互隔离;
l 上行通过CC650E的PON口连接到局端机房的OLT;
l 管理员可远程管理整个用户侧的网络;
l 对每个用户的每个业务上行都限速为0.5Mbps,下行限速2Mbps。
l CC650E下挂Cable网桥CB203E。CC650E和CB203E通过分配器以点对多点方式连接;
l CC650E的PON口做为上行业务口;
l 根据实际需求设置CC650E的管理VLAN,以便于远程管理(此处以设置管理VLAN 99为例);
l CB203E本身的隔离特性实现各个用户之间的业务隔离;
l CB203E的Ethernet1端口用于数字电视业务,Ethernet2端口用于上网业务,Ethernet3端口用于VOIP语音业务;
l 假设某个用户上网业务用VLAN 649,数字电视业务用VLAN 1096,VOIP语音用VLAN 526,其它用户则分别用其它不同的VLAN来区别不同的业务。
图6-15 多业务PSPUPV模式组网示意图
您需要登录局端OLT对当前的CC650E进行绑定、打开远程管理功能并设置其管理IP地址,具体操作请参见《H3C S7500E系列以太网交换机 操作手册》接入分册中的“EPON-OLT配置”模块,此处不再详解。
此处假设已通过OLT将CC650E的管理IP地址修改为192.168.0.3。
请确保远程计算机与CC650E路由可达。
运行Web浏览器,在浏览器地址栏中输入“192.168.0.3”。回车后,弹出登录对话框,输入用户名(admin)和密码(admin),然后单击<确定>按钮。
步骤1:系统设置→管理VLAN设置。
步骤2:在“管理VLAN ID”文本框中输入99,点击<确定>按钮完成管理VLAN的设置,如图6-16所示。
(1) 新建模板
步骤1:业务管理→模板管理→单击<新建>按钮。
步骤2:设置Ethernet1、Ethernet2、Ethernet3的入端口限速和出端口限速分别为512Kbps和2Mbps,如图6-17所示。
(2) 用户管理
步骤1:业务管理→用户管理→单击<新建>按钮。
步骤2:输入需要管理的CB203E的MAC地址、CB203E所对应的用户名称、描述等信息,在“类型”下拉框中选择为CB203E。
步骤3:在“模板”下拉框中选择“多业务PSPUPV模板”,去选“从模板中选取复选框”,并设置Ethernet1口的PVID为1096,设置Ethernet2口的PVID为649,设置Ethernet3口的PVID为526,点击<确定>按钮完成模板的创建,如图6-18所示。
此处仅以一个CB203E为例,其它的CB203E设置类似。
步骤4:单击导航栏的“保存配置”项,保存当前配置。
步骤5:单击导航栏的“退出”项,退出CC650E的Web设置页面。
某小区需要实现以下需求:
l 对现有的Cable网络进行改造,使其同时承载宽带上网、数字电视和VOIP语音电话等多种业务;
l 光节点两路CATV有线电视信号输出;
l 某些用户仅开展单一业务(以宽带上网为例),某些用户同时开展多项业务;
l 用户之间的业务相互隔离;
l 上行通过CC650E的PON口连接到局端机房的OLT;
l 管理员可远程管理整个用户侧的网络;
l 对每个用户的每个业务上行都限速为0.5Mbps,下行限速2Mbps。
为满足以上需求,以下面具体的组网配置方案为例进行说明:
l CC650E下挂Cable网桥CB201E和CB203E。CC650E和CB201E、CB203E通过分配器以点对多点方式连接;
l 对于仅开展单一业务的用户使用CB201E,对于开展多业务的用户使用CB203E;
l CC650E的PON口做为上行业务口;
l 根据实际需求设置CC650E的管理VLAN,以便于远程管理(此处以设置管理VLAN 99为例);
l CB201E、CB203E本身的隔离特性实现各个用户之间的业务隔离;
l CB203E的Ethernet1端口用于数字电视业务,Ethernet2端口用于上网业务,Ethernet3端口用于VOIP语音业务;
l 对于每个用户,上网业务都用VLAN 649,数字电视业务都用VLAN 1096,VOIP语音业务都用VLAN 526。
图6-19 多业务混合模式组网示意图
您需要登录局端OLT对当前的CC650E进行绑定、打开远程管理功能并设置其管理IP地址,具体操作请参见《H3C S7500E系列以太网交换机 操作手册》接入分册中的“EPON-OLT配置”模块,此处不再详解。
此处假设已通过OLT将CC650E的管理IP地址修改为192.168.0.3。
请确保远程计算机与CC650E路由可达。
运行Web浏览器,在浏览器地址栏中输入“192.168.0.3”。回车后,弹出登录对话框,输入用户名(admin)和密码(admin),然后单击<确定>按钮。
步骤1:VLAN管理→高级
步骤2:在“VLAN设置”下拉框中选择“802.1Q VLAN”模式,单击<确定>按钮,如图6-20所示。
步骤1:VLAN设置→802.1Q VLAN→单击<新建>按钮。
步骤2:在“VLAN ID”文本框中输入99,单击<确认>按钮完成VLAN的创建,如图6-21所示。
步骤3:系统设置→管理VLAN设置。
步骤4:在“管理VLAN ID”文本框中输入99,点击<确定>按钮完成管理VLAN的设置,如图6-22所示。
步骤1:VLAN设置→802.1Q VLAN→单击<新建>按钮。
步骤2:在“VLAN ID”文本框中输入649,单击<确认>按钮完成VLAN的创建,如图6-23所示。
步骤3:VLAN设置→Trunk端口→单击“Cable1”链接。
步骤4:在“PVID”文本框中输入649,单击<确认>按钮,如图6-24所示。
(1) 新建模板
步骤1:业务管理→模板管理→单击<新建>按钮。
步骤2:设置Ethernet1、Ethernet2、Ethernet3的入端口限速和出端口限速分别为512Kbps和2Mbps。
步骤3:设置Cable口的PVID为649,设置Ethernet1口的PVID为1096,设置Ethernet2口的PVID为649,设置Ethernet3口的PVID为526,点击<确定>按钮完成模板的创建,如图6-25所示。
步骤4:业务管理→模板管理→单击<新建>按钮。
步骤5:将的“上行速率”和“下行限速”分别修改为512Kbps和2048Kbps,单击<确定>按钮,如图6-26所示。
(2) 用户管理
步骤1:业务管理→用户管理→单击<新建>按钮。
步骤2:输入需要管理的CB203E的MAC地址、CB203E所对应的用户名称、描述等信息,在“类型”下拉框中选择为CB203E,在“模板”下拉框中选择“多业务PSPV模板”,单击<确定>按钮完成用户的创建,如图6-27所示。
此处仅以一个CB203E为例,其它的CB203E设置类似。
步骤3:业务管理→用户管理→单击<新建>按钮。
步骤4:输入需要管理的CB201E的MAC地址、CB201E所对应的用户名称、描述等信息,在“类型”下拉框中选择为CB201E,在“模板”下拉框中选择“缺省模板”,单击<确定>按钮完成用户的创建,如图6-28所示。
此处仅以一个CB201E为例,其它的CB201E设置类似。
步骤5:单击导航栏的“保存配置”项,保存当前配置。
步骤6:单击导航栏的“退出”项,退出CC650E的Web设置页面。
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!
本站点使用Cookies,继续浏览表示您同意我们使用Cookies。 Cookies和隐私政策>