• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们
docurl=/cn/Service/Document_Software/Software_Download/Switches/Catalog/H3C_S5500/H3C_S5500-SI/201110/726129_30005_0.htm

H3C_S5500TPSI-CMW5.20-R2210版本软件及说明书

H3C_S5500TPSI-CMW5.20-R2210版本软件及说明书

2011/10/12 14:45:36


下载:

H3C S5500TPSI-CMW520-R2210版本说明书

关键词:版本信息   版本变更说明   版本存在问题和规避措施  解决问题列表。

    要:对相应产品版本的各方面的事项进行了详细说明,包括版本信息、版本变更说明、版本存在问题和规避措施、解决问题列表、配套资料、版本升级操作指导。

缩略语:

缩略语

英文全名

中文解释

AAA

Authentication, Authorization and Accounting

认证、授权和计费

ARP

Address Resolution Protocol

地址解析协议

CMW

Comware

DHCP

Dynamic Host Configuration Protocol

动态主机配置协议

GVRP

GARP VLAN Registration Protocol

GARP VLAN注册协议

IGMP

Internet Group Management Protocol

因特网组管理协议

LACP

Link Aggregation Control Protocol

链路聚合控制协议

MIB

Management Information Base

管理信息库

MSTP

Multiple Spanning Tree Protocol

多生成树协议

RIP

Routing Information Protocol

路由信息协议

SNMP

Simple Network Management Protocol

简单网络管理协议

 TCP

Transmission Control Protocol

传输控制协议

VLAN

Virtual Local Area Network

虚拟局域网络

 


 

1 版本信息... 5

1.1 版本号.. 5

1.2 历史版本信息.. 5

1.3 版本配套表.. 5

2 版本使用限制及注意事项... 6

3 版本特性说明... 7

3.1 版本硬件特性.. 7

3.2 版本软件特性.. 7

4 版本变更说明... 12

4.1 特性变更说明.. 12

4.2 命令行变更说明.. 16

4.3 MIB变更说明.. 22

4.4 操作方式变更说明.. 24

4.4.1 S5500TPSI-CMW520-R2210版本操作方式变更.. 24

4.4.2 S5500TPSI-CMW520-R2202P20版本操作方式变更.. 25

4.4.3 S5500TPSI-CMW520-R2202P11版本操作方式变更.. 25

4.4.4 S5500TPSI-CMW520-R2202P07版本操作方式变更.. 25

4.4.5 S5500TPSI-CMW520-R1301版本操作方式变更.. 25

4.4.6 S5500TPSI-CMW520-E1301版本操作方式变更.. 25

5 存在问题与规避措施... 25

6 解决问题列表... 26

6.1 S5500TPSI-CMW520-R2210版本解决问题列表.. 26

6.2 S5500TPSI-CMW520-R2202P20版本解决问题列表.. 29

6.3 S5500TPSI-CMW520-R2202P11版本解决问题列表.. 30

6.4 S5500TPSI-CMW520-R2202P07版本解决问题列表.. 31

6.5 S5500TPSI-CMW520-R1301版本解决问题列表.. 31

6.6 S5500TPSI-CMW520-E1301版本解决问题列表.. 31

7 配套资料... 31

7.1 配套资料清单.. 31

7.2 配套产品资料的获取方法.. 32

8 版本升级操作指导... 32

8.1 加载方式简介.. 32

8.2 本地加载.. 33

8.2.1 BOOT菜单.. 33

8.2.2 通过Console口利用XModem完成加载.. 34

8.2.3 通过以太网口利用TFTP完成加载.. 39

8.2.4 通过以太网口利用FTP完成加载.. 40

8.3 远程加载.. 42

8.3.1 通过FTP实现远程加载.. 42

8.3.2 通过TFTP实现远程加载.. 43

 



1 版本信息

1.1  版本号

版本号:Comware software, Version 5.20, Release 2210

注:该版本号可在命令行任何视图下用display version命令查看,见注

1.2  历史版本信息

表1            历史版本信息表

版本号

基础版本号

发布日期

备注

S5500TPSI-CMW520-R2210

S5500TPSI-CMW520-R2202P20

2011-09-16

S5500TPSI-CMW520-R2202P20

S5500TPSI-CMW520-R2202P11

2010-05-28

S5500TPSI-CMW520-R2202P11

S5500TPSI-CMW520-R2202P07

2009-08-31

S5500TPSI-CMW520-R2202P07

S5500TPSI-CMW520-R1301

2009-07-20

S5500TPSI-CMW520-R1301

S5500TPSI-CMW520-E1301

2007-12-18

S5500TPSI-CMW520-E1301

首次发布

2007-09-24

 

1.3  版本配套表

表2            版本配套表

产品系列

S5500SI系列交换机

型号

H3C S5500-20TP-SI

内存需求

256MB

FLASH需求

32MB

BOOTROM版本号

710及以上版本

(该版本号可在命令行任何视图下用display version命令查看,见注②)

目标文件名称

S5500TPSI-CMW520-R2210-S168.bin

iMC版本号

iMC PLAT 5.0 SP1 (E0101P07)

iMC UAM 5.0 SP1 (E0101P03)

iMC EAD 5.0 SP1 (E0101P03)

iMC NTA 5.0 SP1 (E0101L04)

iMC QoSM 5.0 SP1 (E0101P01)

iMC UBA 5.0 SP1 (E0101L04)

iNode版本号

iNode PC 3.60-E6303

备注

S5500TPSI-CMW520-R2210-S168.binS5500TPSI产品168bit加密程序

 

示例:查看 S5500TPSI的软件版本和Bootrom版本号方式如下:

<H3C>dis ver

H3C Comware Platform Software

Comware Software, Version 5.20, Release 2210--------------------

Copyright (c) 2004-2011 Hangzhou H3C Tech. Co., Ltd. All rights reserved.

H3C S5500-20TP-SI uptime is 0 week, 0 day, 0 hour, 58 minutes

 

H3C S5500-20TP-SI with 1 Processor

256M    bytes SDRAM

32768K  bytes Flash Memory

 

Hardware Version is REV.C

CPLD Version is 002

Bootrom Version is 710----------------------------------------------

[SubSlot 0] 12SFP+8GE Hardware Version is REV.C

2 版本使用限制及注意事项

1.        由于实现限制,对于QinQ enable的端口,VLAN ACL不起作用。

2.        端口隔离组的优先级高于重定向动作,比如g1/0/1g1/0/2两个端口是隔离组端口,如果在g1/0/1下配置流规则重定向到g1/0/2,那么从g1/0/1打入的符合配置重定向到g1/0/2的流 会由于隔离组的配置不会重定向到g1/0/2

3.        登陆设备并通过”display diagnostic-information”命令并采用直接保存的方式进行收集diagnostic-information信息,diagnostic-information文件有可能过大flash空间不够导致收集信息失败。

4.        R2210(包括以上)版本User Vty用户数目配置为超过5个,那么如果将版本降级到R2202P20(包括以下)的版本时会导致配置恢复失败。

3 版本特性说明

3.1  版本硬件特性

表3            产品硬件特性

项目

S5500-20TP-SI

外形尺寸

(长×宽×高)

440×360×43.6 mm3

重量

<6kg

管理端口

1Console

前面板GE

12个千兆SFP光口 810/100/1000M电口

输入电压

交流:

额定电压范围:100V240V A.C50/60Hz

最大电压范围:90V264V A.C47/63Hz

功耗(满负荷时)

65W

工作环境温度

0℃~45

工作环境相对湿度(非凝露)

10%90%

 

3.2  版本软件特性

表4            产品软件特性

支持特性

S5500-20TP-SI

交换容量

(全双工)

40G bit/s

包转发率(整机)

29.8Mpps

以太网供电

不支持

链路聚合

支持GE端口聚合

支持静态聚合

支持动态聚合

流量控制

支持IEEE802.3x 流量控制,支持back pressure

Jumbo Frame

支持最大帧长为9K

MAC地址表

支持16KMAC地址

支持128个静态MAC地址

支持黑洞MAC地址

支持设置端口MAC地址学习最大个数

VLAN

支持基于端口的VLAN4094个)

支持QinQ和灵活QinQ

支持Voice VLAN

支持协议VLAN

支持MAC VLAN

支持子网 VLAN

支持GVRP

支持 Isolate User Vlan

ARP

支持2K表项

支持1K静态表项

支持免费ARP

支持标准代理ARP和本地代理ARP

支持ARP源抑制

支持ARP Detection功能(能够根据DHCP Snooping安全表项、802.1x表项,或IP/MAC静态绑定表项进行检查)

ND

支持1K表项

支持512静态表项

VLAN 虚接口

64

DHCP

支持DHCP Client

支持DHCP Snooping

支持 DHCP Relay

UDP Helper

支持UDP Helper

DNS

支持静态域名解析

支持动态域名解析客户端

支持IPv4IPv6地址

IPv4路由

支持64条静态路由

RIPRouting Information Protocol v1/2,最大支持512IPv4路由

支持路由策略

IPv6路由

支持64条静态路由

RIPng,最大支持256IPv6路由

支持路由策略

IPv4组播

支持IGMPInternet Group Management Protocol Snooping v1/v2/v3

支持组播VLAN

支持组播VLAN+

IPv6组播

支持MLD Snooping v1/v2

支持IPv6组播VLAN

支持IPv6组播 VLAN+

广播/组播/单播风暴抑制

支持基于端口速率百分比的风暴抑制

支持基于PPS的风暴抑制

MSTP

支持STP/RSTP/MSTP协议

支持STP Root Guard

支持BPDU Guard

RRPP

支持RRPP协议

支持RRPP多实例

Smart link

支持Smart link

支持Smart link多实例

Monitor link

支持

Bpdu Tunnel

支持cdpdldpeoamgvrphgmplacplldppagppvst  stpudldvtp

QoS/ACL

支持对端口接收报文的速率和发送报文的速率进行限制,粒度为:64Kbit/s

支持报文重定向

支持CARCommitted Access Rate)功能,端口流量限速的粒度为:64Kbit/s

每个端口支持8个输出队列

支持灵活的队列调度算法,可以同时基于端口和队列进行设置,支持SPStrict Priority)、WRRWeighted Round Robin)、WFQWeighted Fair Queuing)、SP+WRR四种模式

支持报文的802.1pDSCP优先级重新标记

支持L2Layer 2~L4Layer 4)包过滤功能,提供基于源MAC地址、目的MAC地址、源IP(IPv4/IPv6)地址、目的IP(IPv4/IPv6)地址、端口、协议、VLAN的流分类

支持时间段(Time Range

支持User Profile

支持包过滤功能

镜像

支持流镜像

支持端口镜像

远程镜像

支持端口的远程镜像

安全特性

支持用户分级管理和口令保护

支持AAA认证

支持RADIUS认证

支持HWTACACS

支持SSH 2.0

支持端口隔离

支持端口安全

支持MAC地址认证

支持IP+MAC+端口绑定

支持IP Source Guard

支持HTTPs

支持SSL

支持PKI(Public Key Infrastructure,公钥基础设施)

支持EAD

802.1X

支持最多1024个用户

支持基于端口的认证和基于MAC的认证

支持Guest VLAN

支持TRUNK端口认证

支持基于802.1x动态下发QoS/ACL/VLAN

支持802.1x重认证

加载与升级

支持XModem协议实现加载升级

支持FTPFile Transfer Protocol)加载升级

支持TFTPTrivial File Transfer Protocol)加载升级

管理

支持命令行接口(CLI)配置

支持Telnet远程配置

支持通过Console口配置

支持SNMPSimple Network Management Protocol

支持RMON Remote Monitoring)告警、事件、历史记录

支持网管系统

支持WEB网管

支持系统日志

支持分级告警

支持集群管理HGMPHuawei Group Management Protocol V2

支持NTP

支持电源的告警功能

支持风扇、温度告警

支持LLDP

维护

支持调试信息输出

支持PingTracert

支持NQA

支持Track

支持Telnet远程维护

支持虚拟电缆检测(Virtual Cable Test)

支持802.1ag

支持802.3ah

支持DLDP

 

4 版本变更说明

4.1  特性变更说明

表5            特性变更说明

版本号

项目

描述

S5500TPSI-CMW520-

R2210

硬件特性更新

新增特性:无

删除特性:无

软件特性更新

新增特性:

1.      Triple认证扩展特性:

Portal用户认证端口迁移/Portal web代理/Portal下线检测周期可控

2.      多端口环回监测特性;

3.      IP Source Guard全局静态绑定特性;

4.      DHCP snooping支持QinQ特性;

5.      LACP 时可配置;

6.      IRDP( ICMP Router Discovery ProtocolICMP路由器发现协议);

7.      Secondary VLAN中各端口间二层报文互相隔离;

8.      安全局域网特性;

9.      Triple认证 特性;

10.    RMON2;

11.    静态组播MAC地址可以配置特性;

12.    MIB-IfIndex 32bit/16bit切换;

13.    DHCP Snooping表项备份功能;

14.    radius服务器;

15.    定时执行任务;

16.    配置数据缓冲区;

17.    配置设备的温度告警门限;

18.    配置聚合负载分担为本地转发优先;

19.    配置聚合流量重定向功能;

20.    MAC地址认证的用户名字母大小写可配功能;

21.    支持Sticky MAC老化时间可配功能;

22.    User   Profile 支持MAC认证;

23.    远程镜像支持反射口;

24.    QinQ VLAN透传;

25.    ARP Filter Binding;

26.    配置IGMP报文的802.1p优先级;

27.    配置MLD报文的802.1p优先级;

28.    配置IGMP Snooping Proxying;

29.    配置MLD Snooping Proxying;

30.    IPV6 Dhcp Snooping;

31.    IPV6 ND Detection;

32.    IPV6 ND Snooping;

33.    IPV6端口绑定;

34.    IPV6 Dhcp Client;

35.    IPV6 Dhcp Relay;

36.    IPV6 Dhcp Server;

37.    sFlow 支持IPV6地址配置;

38.    802.1X单播触发功能;

39.    Loopback-detection多端口检测;

40.    Loopback-detection检测控制端口Shutdown功能;

41.    ND Proxy;

42.    动态Qos修改;

43.    动态触发端口加入静态MAC VLAN;

44.    配置以太网端口节能功能;

45.    BPDU Guard端口Shut down自动恢复时间可配置;

46.    DHCP-Snooping 信任端口用户绑定表项学习可配置;

47.    SAVI(Source Address Validation);

48.    IP地址全局绑定;

49.    ND表项老化时间可调;

50.    PVST+;

51.    配置安全地址的老化方式为无流量老化;

52.    Sticky MAC地址设置为动态类型的安全MAC地址;

53.    Dot1dTpFdbTable of RFC 1493;

54.    HWTACACS报文的共享密钥支持加密;

55.    DHCP-Snooping  option 82支持子选项 9;

56.    MIB获取光模块接收光功率;

57.    MIB获取H3C 设备ACL资源利用率;

58.    Local  Proxy ND;

59.    Isolate-user-VLAN易配置特性;;

60.    STP TC-Snooping;

61.    Jumbo frame大小可设;

62.    恢复基于端口的默认配置;

63.    WFQ支持SP/WRR/DRR调度;

64.    WEB支持Triple认证;

65.    支持Smart LinkCFD CC检测的联动;

66.    端口的聚合优先级支持在静态聚合组中生效;

67.    SSH2 IPv6;

68.    SFTP IPv6;

69.    聚合组最少选中端口数可配;

70.    恢复LLDP兼容CDP功能的工作模式的缺省状态;

71.    DHCP Snooping报文限速;

删除特性:无

修改特性:

1.      VTY用户数目从5修改为16;

2.      CFD 支持RFC标准;

3.      配置端口的Isolate-user-VLAN类型;

4.      ARP报文限速功能;

S5500TPSI-CMW520-

R2202P20

硬件特性更新

新增特性:无

删除特性:无

软件特性更新

新增特性:

增加每端口/聚合口MAC地址可配置;

快速更新ARP表项控制命令行;

删除特性:无

修改特性:无

S5500TPSI-CMW520-

R2202P11

硬件特性更新

新增特性:无

删除特性:无

软件特性更新

新增特性:无

删除特性:无

修改特性:无

S5500TPSI-CMW520-R2202P07

硬件特性更新

新增特性:无

删除特性:无

软件特性更新

新增特性:

1.      Smart Link;

2.      Monitor Link;

3.      802.1ag;

4.      802.3ah;

5.      ARP Detection;

6.      ARP Source Suppression;

7.      User Profile;

8.      Multiple Voice Vlan;

9.      LLDP;

10.    DLDP;

11.    Port-security;

12.    IP Source Guard;

13.    sFlow;

14.    Isolate User Vlan;

15.    RSPAN;

16.    NQA;

17.    Storm Constrain;

18.    Flow Interval;

19.    RRPP;

20.    Sub Net Vlan;

21.    link-aggregation load-sharing configurable;

22.    BPDU报文拦截功能;

23.    增加“命令行别名功能”命令行;

24.    802.1x重认证;

25.  MAC地址认证的Guest VLAN

26.  TACACS+计费功能;

27.  LLDP根据设备名称查询端口信息;

28.  Bpdu tunnel

29.  Lacp marker协议;

30.  每个聚合组可以独立配置负载分担算法;

31.  包过滤功能;

32.     ACL Logging

33.    LACP-MAD

删除特性:无

修改特性:

聚合特性修改;

voice vlan支持多个vlan

S5500TPSI-CMW520-

R1301

硬件特性更新

新增特性:无

删除特性:无

软件特性更新

新增特性:无

删除特性:无

修改特性:无

 

S5500TPSI-CMW520-

E1301

硬件特性更新

新增特性:无

删除特性:无

软件特性更新

新增特性:无

删除特性:无

修改特性:无

 

4.2  命令行变更说明

表6            命令行变更说明

版本号

项目

描述

S5500TPSI-CMW520-R2210

新增命令

具体参见《H3C S5500-SI/EI系列以太网交换机 命令参考-Release 2210

删除命令

修改命令

1.      user-bind { ip-address X.X.X.X | mac-address H-H-H } [ vlan INTEGER<1-4094> ]修改为:ip source binding { ip-address X.X.X.X | mac-address H-H-H } [ vlan INTEGER<1-4094> ];

2.      ip check source { ip-address | mac-address }修改为: ip verify source { ip-address | mac-address };

S5500TPSI-CMW520-R2202P20

新增命令

(1)    mac-address station-move

【命令】

mac-address station-move quick-notify enable

undo mac-address station-move quick-notify enable

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

【描述】

mac-address station-move quick-notify enable命令用来使能快速更新ARP表项功能。undo mac-address station-move quick-notify enable命令用来恢复缺省情况。

缺省情况下,没有使能快速更新ARP表项功能.

【举例】

# 使能快速更新ARP表项功能。

<Sysname> system-view

[Sysname] mac-address station-move quick-notify enable

(2)    mac-address

【命令】

mac-address mac-address

undo mac-address

【视图】

二层聚合口视图和端口视图

【缺省级别】

2:系统级

【参数】

mac-address:聚合接口MAC地址。MAC地址选用范围000f-e266-69c1000f-e266-79c0

【描述】

mac-address命令用来配置聚合接口的MAC地址。undo mac-address命令用来恢复聚合接口MAC地址缺省值。

缺省情况下,端口MAC地址以设备实际情况为准。

缺省情况下,S5500-SI系列以太网交换机上的所有聚合接口都具有相同的MAC地址,且同一台设备上的各以太网端口也具有相同MAC地址。为了保证设备间的正常通信,要求:

l 不同聚合接口具有不同的MAC地址,可通过在聚合接口下使用mac-address命令实现;

l 加入到动态聚合组内的成员端口彼此之间具有不同的MAC地址,可通过配置以太网端口MAC地址功能实现。有关配置以太网端口MAC地址的详细介绍,请参见接入分册中“以太网端口”部分。

 

【举例】

# 设置聚合接口1MAC地址为000f-e266-69c1

<Sysname> system-view

[Sysname] interface bridge-Aggregation 1

[Sysname-Bridge-Aggregation-1] mac address 000f-e266-69c1

删除命令

修改命令

S5500TPSI-CMW520-R2202P11

新增命令

删除命令

修改命令

S5500TPSI-CMW520-R2202P07

 

新增命令

 

主要特性参考:

H3C S5500-SI系列以太网交换机 操作手册-Release 2202

H3C S5500-SI系列以太网交换机 命令手册-Release 2202

其他特性参考:

1.      BPDU报文拦截功能

【命令】

bpdu-drop any

undo bpdu-drop any

【视图】

以太网端口视图/二层聚合端口视图/端口组视图

【描述】

bpdu-drop any命令用来启动端口的BPDU报文拦截功能。undo bpdu-drop any命令用来恢复缺省情况。

 

新增命令

2.      命令行别名功能

【命令】

command-alias enable

undo command-alias enable

【视图】

系统视图

【描述】

command-alias enable命令用来使能命令行别名功能。undo command-alias enable命令用来关闭命令行别名的功能。

【命令】

command-alias mapping cmdkey alias

undo command-alias mapping cmdkey

【视图】

系统视图

【描述】

command-alias mapping命令用来给指定的命令行配置别名,undo command-alias mapping命令用来取消命令行别名的配置。

【命令】

display command-alias

【视图】

任意视图

【描述】

display command-alias命令用来显示当前用户设置的命令行及其别名。

新增命令

3.      802.1x重认证

【命令】

dot1x re-authenticate

undo dot1x re-authenticate

【视图】

以太网端口视图

【描述】

dot1x re-authenticate命令用来开启周期性重认证功能。undo dot1x re-authenticate命令用来恢复缺省情况。

【命令】

dot1x timer reauth-period reauth-period-value

undo dot1x timer reauth-period

【视图】

系统视图

【描述】

dot1x timer命令用来配置802.1X的各项定时器参数。undo dot1x timer命令用来将指定的定时器恢复为缺省情况。

新增命令

4.      MAC地址认证的Guest VLAN

【命令】

mac-authentication guest-vlan guest-vlan-id

undo mac-authentication guest-vlan

【视图】

以太网端口视图

【描述】

mac-authentication guest-vlan命令用来配置MAC地址认证的Guest VLAN。如果配置生效,则所有经由该端口认证失败的用户,将被加入到指定的Guest VLANundo mac-authentication guest-vlan命令用来取消MAC地址认证的Guest VLAN配置。

 

新增命令

5.      TACACS+计费功能

【命令】

accounting command hwtacacs-scheme hwtacacs-scheme-name

undo accounting command

【视图】

ISP域视图

【描述】

accounting command命令用来为命令行用户配置计费方案。undo accounting command命令用来恢复缺省情况。

【命令】

command accounting

undo command accounting

【视图】

用户界面视图

【描述】

command accounting命令用来使能命令行计费功能。undo command accounting命令用来恢复缺省情况。

【命令】

command authorization

undo command authorization

【视图】

用户界面视图

【描述】

command authorization命令用来使能命令行授权功能。undo command authorization命令用来恢复缺省情况。

 

新增命令

6.      LLDP根据设备名称查询端口信息

【命令】

display lldp neighbor-information [ brief | interface interface-type interface-number [ brief ] | list [ system-name system-name ] ]

【视图】

任意视图

【描述】

display lldp neighbor-information命令用来显示由邻居设备发来的LLDP信息,这些信息是由邻居设备组织成TLV并发送给本设备的。

 

新增命令

7.      Bpdu tunnel

【命令】

在以太网端口视图或端口组视图下:

bpdu-tunnel dot1q { cdp | dldp | eoam | gvrp | hgmp | lacp | lldp | pagp | pvst | stp | udld | vtp }

undo bpdu-tunnel dot1q { cdp | dldp | eoam | gvrp | hgmp | lacp | lldp | pagp | pvst | stp | udld | vtp }

在二层聚合端口视图下:

bpdu-tunnel dot1q { cdp | gvrp | hgmp | pvst | stp | vtp }

undo bpdu-tunnel dot1q { cdp | gvrp | hgmp | pvst | stp | vtp }

【视图】

以太网端口视图/端口组视图/二层聚合端口视图

【描述】

bpdu-tunnel dot1q命令用来使能指定协议的BPDU Tunnel功能。undo bpdu-tunnel dot1q命令用来关闭指定协议的BPDU Tunnel功能。

 

新增命令

8.      每个聚合组可以独立配置负载分担算法

【命令】

link-aggregation load-sharing mode { destination-ip | destination-mac | source-ip | source-mac } *

undo link-aggregation load-sharing mode

【视图】

二层聚合端口视图

【描述】

link-aggregation load-sharing mode命令用来配置聚合组的聚合负载分担模式。undo link-aggregation load-sharing mode命令用来恢复缺省情况。

 

新增命令

9.      包过滤功能

【命令】

packet-filter { acl-number | name acl-name } { inbound }

undo packet-filter { acl-number | name acl-name } { inbound }

【视图】

接口视图(包括物理端口和VLAN虚接口)

【描述】

packet-filter命令用来在接口上应用ACLIPv4报文或以太网帧报文进行过滤。undo packet-filter命令用来恢复缺省情况。

【命令】

packet-filter ipv6 { acl6-number | name acl6-name } { inbound }

undo packet-filter ipv6 { acl6-number | name acl6-name } { inbound }

【视图】

接口视图(包括物理端口和VLAN虚接口)

【描述】

packet-filter ipv6命令用来在接口上应用基本或高级IPv6 ACLIPv6报文进行过滤。undo packet-filter ipv6命令用来恢复缺省情况。

 

新增命令

10.    ACL Logging

【命令】

acl logging frequence frequence

undo acl logging frequence

【视图】

系统视图

【描述】

acl logging frequence命令配置IPv4报文过滤的统计时间间隔。undo acl logging frequence命令用来恢复缺省情况。

缺省情况下,IPv4报文过滤的统计时间间隔为0,即不统计报文过滤数量。

设备按用户配置每隔一段时间输出一次统计信息,信息中包含此时间段内通过IPv4 ACL过滤的报文数量以及所使用的ACL规则。

【命令】

acl ipv6 logging frequence frequence

undo acl ipv6 logging frequence

【视图】

系统视图

【描述】

acl logging ipv6 frequence命令配置IPv6报文过滤的统计时间间隔。undo acl logging ipv6 frequence命令用来恢复缺省情况。

缺省情况下,IPv6报文过滤的统计时间间隔为0,即不统计报文过滤数量。

设备按用户配置每隔一段时间输出一次统计信息,信息中包含此时间段内通过IPv6 ACL过滤的报文数量以及所使用的ACL规则。

删除命令

【命令】

port interface-list

undo port interface-list

【视图】

VLAN视图

【描述】

port命令用来向当前VLAN中添加一个或一组Access端口。undo port命令用来从当前VLAN中删除一个或一组Access端口。

【删除说明】

interface-list:删除支持二层聚合端口列表。

修改命令

聚合命令修改,参考:

H3C S5500-SI系列以太网交换机 操作手册-Release 2202

H3C S5500-SI系列以太网交换机 命令手册-Release 2202

S5500TPSI-CMW520-R1301

 

新增命令

删除命令

修改命令

S5500TPSI-CMW520-E1301

 

新增命令

删除命令

修改命令

 

4.3  MIB变更说明

表7            MIB文件变更说明

版本号

项目

MIB文件名称

模块名

说明

S5500TPSI-CMW520-R2210

新增

 

 

1.      Added H3C-CBQOS2-MIB;

2.      Added H3C-DHCP-SERVER-MIB.

3.      Added DOT3-OAM-MIB and IEEE8021-CFM-MIB;

4.      Added hh3cEntityExtLowerTemperatureThreshold, hh3cEntityExtShutdownTemperatureThreshold and hh3cEntityExtTemperatureLower, hh3cEntityExtTemperatureTooUp, hh3cEntityExtTemperatureNormal;

5.      Added hh3cRadiusAuthServerTable to HH3C-RADIUS-MIB;

6.      Added hh3cDomainCurrentAccessNum to hh3cDomainInfoTable ;

7.      Added hh3cCBQoSNestPolicyCfgInfoTable and hh3cCBQoSNestPolicyApplyObjectTable in HH3C-CBQOS2-MIB;

8.      Added RFC4133-MIB and RFC4022-MIB;

9.      Added hh3cRadiusAuthErrThredshold in HH3C-RADIUS-MIB;

10.    Added hh3cDHCPServerAvgIpUseThreshold, hh3cDHCPServerMaxIpUseThreshold, hh3cDHCPServerAllocateThreshold in hh3cDHCPServerObjects in HH3C-DHCP-SERVER-MIB;

11.    Added SAVI-MIB

12.    Add dot1dTpFdbAddress  in dot1dTpFdbTable;

13.    Add dot1dTpFdbPort in dot1dTpFdbTable;

14.    Add  dot1dTpFdbStatus in dot1dTpFdbTable;

15.    Added hh3cAclResourceUsageTable in  HH3C-ACL-MIB

16.    Added HH3C-TRANSCEIVER-INFO-MIB

修改                                                      

              

1.       

2.      Modified description of  dot1xPaePortReauthenticate in  IEEE8021-PAE-MIB;

3.      Modified description of h3cDLDPAuthenticationPassword in H3C-DLDP-MIB;

4.      Modified description of h3cEntityExtTemperature in  H3C-ENTITY-EXT-MIB;

5.      Modified description of dot1xPaePortReauthenticate, dot1xAuthReAuthPeriod, dot1xAuthReAuthEnabled and hh3cdot1xAuthReAuthPeriod ;

6.      Modify description of hh3cEntityExtTemperature, hh3cEntityExtTemperatureThreshold, hh3cEntityExtCriticalTemperatureThreshold, hh3cdevMSlotEnvironmentType, hh3cDevMSlotEnvironmentStatus and hh3cDevMSlotEnvironmentValue ;

7.      Modified description of hh3cMaxMacLearn ;

8.      Modified the description of Board in entPhysicalSoftwareRev;

9.      Modified description of hh3cEntityExtTemperature;.

10.    Modified description of hh3cSysReloadSchedule;

11.    Modified description of hh3cRrppDomainInstanceListLow, hh3cRrppDomainInstanceListHigh, hh3cRrppDomainProtectVlanListLow and hh3cRrppDomainProtectVlanListHigh.

12.    Modify ipRouteTable in IP- MIB;

13.    Modify ipCidrRouteNumber in IP-MIB;

14.    Modify ipCidrRouteTable in IP- MIB;

15.    Modify ipv6RouteNumber in IPv6-MIB;

16.    Modify ipv6DiscardedRoutes in IPv6-MIB;

17.    Modify ipv6RouteTable in IPv6-MIB;

S5500TPSI-CMW520-R2202P20

新增

 

 

 

修改                                                      

              

 

 

S5500TPSI-CMW520-R2202P11

新增

 

 

 

修改                                                      

              

 

 

S5500TPSI-CMW520-R2202P07

新增

参考说明

 

1.      Added H3C-CBQOS2-MIB, H3C-QOS-CAPABILITY-MIB.

2.      Added h3cEntityExtSFPPhony to common traps in the H3C-ENTITY-EXT-MIB

3.      Added h3cExpirationDate, h3cUserGroup and h3cUserGroupInfoTable in the H3C-USER-MIB

4.      Added hwdot1xAuthMethod in hwdot1xPaeSystem group in the IEEE8021X MIB.

5.      Added hwIgmpSnoopingNonFloodingStatus, hwIgmpSnoopingStatsObjects, hwIgmpSnoopingVlanStatusTable in the HUAWEI-LswIGSP-MIB.

6.      Added Scalar Objects in H3C-UI-MAN-MIB

7.      Added h3cSysCurBtmFileName and h3cSysCurUpdateBtmFileName in the H3C-SYS-MAN-MIB.

8.      Added h3cProcessTable in H3C-ENTITY-EXT-MIB

9.      Add H3C-MAC-INFORMATION-MIB.

10.     Modify dot1xPaePortTable of dot1xPaeSystem  in IEEE8021X MIB ;

 

修改                                                      

              

 

 

S5500TPSI-CMW520-R1301

新增

 

 

修改                                                      

               

 

 

S5500TPSI-CMW520-E1301

新增

 

 

修改                                                      

              

 

 

 

4.4  操作方式变更说明

4.4.1  S5500TPSI-CMW520-R2210版本操作方式变更

1.      命令行display brief interface修改为display interface brief

2.      DHCP服务器与客户端在同一网段时,根据是否输入subaddress关键字,DHCP服务器的处理不同:如果输入subaddress关键字,当服务器为客户端分配IP地址时,将优先从与服务器接口(与客户端相连的接口)的主IP地址在同一网段的地址池中选择地址分配给客户端,如果该地址池中没有可供分配的IP地址,则从与服务器接口的从IP地址在同一网段的地址池中选择地址分配给客户端。如果接口有多个从IP地址,则从第一个从IP地址依次匹配。如果不输入subaddress关键字,当服务器为客户端分配IP地址时,将只能从与服务器接口的主IP地址在同一网段的地址池中选择地址分配给客户端。

3.      对于R2210之前的版本,配置了Isolate-user-VLANSecondary VLAN之间的映射后,Isolate-user-VLAN中的端口将自动加入到Secondary VLAN中,Secondary VLAN中的端口也将自动加入到Isolate-user-VLAN中;对于R2210及以上版本,配置映射前,用户需要在加入Isolate-user-VLAN的端口上配置port isolate-user-vlan promiscuous命令,才能使其自动加入相应的Secondary VLAN;而在加入Secondary VLAN的端口上则需要配置port isolate-user-vlan host命令,才能使其自动加入相应的Isolate-user-VLAN

4.      聚合分担默认修改为本地优先转发。

5.      RIPng引入路由时可以引入缺省路由的功能。

6.      在以前版本的IPv6静态路由配置时,指定了出接口后指定下一跳地址时,下一跳地址必须为链路本地地址。本版本中放开了此限制,下一跳地址允许配置为全球单播地址。

7.      边缘端口(edge port)可以配置支持根保护(Root protection)

8.      端口模式命令user-bind { ip-address X.X.X.X | mac-address H-H-H } [ vlan INTEGER<1-4094> ]修改为:ip source binding { ip-address X.X.X.X | mac-address H-H-H } [ vlan INTEGER<1-4094> ]

9.      端口模式下命令ip check source { ip-address | mac-address }修改为:ip verify source { ip-address | mac-address }

4.4.2  S5500TPSI-CMW520-R2202P20版本操作方式变更

4.4.3  S5500TPSI-CMW520-R2202P11版本操作方式变更

4.4.4  S5500TPSI-CMW520-R2202P07版本操作方式变更

IGMP-SnoopingMLD-Snooping组播组从128修改为1000.

Voice VLAN配置和上一个版本不兼容,WEB下不支持Voice VLAN的配置

4.4.5  S5500TPSI-CMW520-R1301版本操作方式变更

4.4.6  S5500TPSI-CMW520-E1301版本操作方式变更

5 存在问题与规避措施

6 解决问题列表

6.1  S5500TPSI-CMW520-R2210版本解决问题列表

1. LSD35368

首次发现版本:S5500TPSI-CMW520-R2202P20

问题产生的条件:进入WEB界面上,选择”QoS”视图。

问题现象:去使能流量重定向功能,但实际未生效。

2. LSD44792

首次发现版本:S5500TPSI-CMW520-R2202P20

问题产生的条件:删除设备缺省的Voice VLAN OUI地址。

问题现象:源MAC地址为该OUI地址的数据仍然被设备修改了优先级。

3. LSD48053

首次发现版本:S5500TPSI-CMW520-R2202P20

问题产生的条件:设备使能loopback-detection

问题现象:用户配置的loopback-detection interval-time 时间不准确,仅为配置值的40%

4. HWD23534

首次发现版本:S5500TPSI-CMW520-R2202P20

问题产生的条件:当光模块温度为负值时。

问题现象:通过命令行显示光模块温度信息不正确。

5. HWD23536

首次发现版本:S5500TPSI-CMW520-R2202P20

问题产生的条件:显示光模块光功率诊断信息。

问题现象:通过命令行显示光功率信息不正确。

6. LSD51999

首次发现版本:S5500TPSI-CMW520-R2202P20

问题产生的条件:使能 sFlow.

问题现象:如果出方向的采样端口是未知的,那么设备将以位“1”来填充出方向端口域。

7. LSD51697

首次发现版本:S5500TPSI-CMW520-R2202P20

问题产生的条件:在二层聚合端口视图下,配置聚合端口的链路类型为Hybrid类型并配置其缺省VLAN,然后配置端口允许缺省VLAN的报文以tagged方式通过。

问题现象:配置失败。

8. ZDD03868

首次发现版本:S5500TPSI-CMW520-R2202P20

问题产生的条件:设备通过配置NQA探测网络,并指定了next-hop

问题现象:NQA探测失败。

9. LSD58705

首次发现版本:S5500TPSI-CMW520-R2202P20

问题产生的条件:反复在VLAN虚接口上配置NTP broadcast-server/client后删除虚接口IP和虚接口。

问题现象:NTP peer无法删除。

10. LSD60395

首次发现版本:S5500TPSI-CMW520-R2202P20

问题产生的条件:通过SNMP获取dot1qVlanStaticUntaggedPorts节点。

问题现象:获取的dot1qVlanStaticUntaggedPorts节点值不正确。

11. ZDD03986

首次发现版本:S5500TPSI-CMW520-R2202P20

问题产生的条件:设备收到radius服务器发送的报文中携带的用户参数callback-number长度为63字节。

问题现象:设备上的64字节内存被破坏,可能出现命令行无法解析或异常重启等现象。

12. LSD59641

首次发现版本:S5500TPSI-CMW520-R2202P20

问题产生的条件:通过iMC配置认证和计费服务器时。

问题现象:配置下发失败。

13. LSD62084

首次发现版本:S5500TPSI-CMW520-R2202P20

问题产生的条件:一个MAC地址在一个VLAN内认证成功之后。

问题现象:该MAC地址无法在其他VLAN内进行认证。

14. LSD62470

首次发现版本:S5500TPSI-CMW520-R2202P20

问题产生的条件:单播storm-constrain配置为PPS模式。

问题现象:设备按照所有的单播报文(包含已知单播和未知单播)来计算,并做为判断是否动作的标准。

15. LSD62954

首次发现版本:S5500TPSI-CMW520-R2202P20

问题产生的条件:设备配置802.1x

问题现象:设备发出的EAP failure报文不符合RFC3748

16. TCD02667

首次发现版本:S5500TPSI-CMW520-R2202P20

问题产生的条件:端口上启用MAC-based VLANVoice VLAN802.1X并有大量用户上线。

问题现象:部分已上线用户被下线。

17. LSD60563

首次发现版本:S5500TPSI-CMW520-R2202P20

问题产生的条件:用户使用SSH方式登录并使用Tacacs+认证服务器进行认证和授权,认证成功,但授权失败。

问题现象:内存存取异常,可能引起协议中断,设备重启等异常现象。

6.2  S5500TPSI-CMW520-R2202P20版本解决问题列表

1. ZDTB00157

首次发现版本:S5500TPSI-CMW520-R2202P07

问题产生的条件:设备某一端口使能LLDP 如果该端口所允许通过的所有VLAN都没有配置管理地址。

问题现象:LLDP报文中的Management address被填成127.0.0.1

2. LSD42433

首次发现版本:S5500TPSI-CMW520-R2202P07

问题产生的条件:和华为设备(比如Quidway NE或者Quidway S5300等)进行LLDP对接。

问题现象:无法看到LLDP邻居。

3. LSD42808

首次发现版本:S5500TPSI-CMW520-R2202P07

问题产生的条件:设备使能dhcp snooping,在配置dhcp snooping trust的端口收到dhcp discovery以及dhcp request报文之后,如果再收到dhcp offer或者dhcp ack报文。

问题现象:该报文会从收到的端口转发出去。

4. LSD43032

首次发现版本:S5500TPSI-CMW520-R2202P07

问题产生的条件:设备配置dhcp relay 并且存在两个相同IPdhcp relay security临时表项。

问题现象:通过该设备续约申请该动态IP地址会失败。

5. LSD43608

首次发现版本:S5500TPSI-CMW520-R2202P07

问题产生的条件:设备使能dhcp snooping,下行端口为聚合口。

问题现象:从聚合口收到的dhcp discovery/dhcp request报文被丢弃。

6. LSD44509

首次发现版本:S5500TPSI-CMW520-R2202P07

问题产生的条件:多个端口配置流量阈值控制时,只要其中任何一个端口超限速。

问题现象:其他端口也会被执行阀值控制动作。

7. LSD46280

首次发现版本:S5500TPSI-CMW520-R2202P07

问题产生的条件:用户在Boot Menu下关闭“Bootrom password recovery”。

问题现象:保存在配置文件中的super password启动后在当前配置中丢失。

8. LSD48254

首次发现版本:S5500TPSI-CMW520-R2202P07

问题产生的条件:设备两个VLAN虚接口同时配置” ip forward-broadcast””UDP-Helper”

问题现象:报文在设备中循环多次转发直到TTL=0

9. LSD48159

首次发现版本:S5500TPSI-CMW520-R2202P07

问题产生的条件:交换机作为DHCP中继设备,转发来自DHCP客户端的bootstrap protocol部分长度小于300字节的DHCP-DISCOVER报文.

问题现象:DHCP服务器判断报文长度小于DHCP协议规定的300字节而丢弃该报文。

6.3  S5500TPSI-CMW520-R2202P11版本解决问题列表

1. LSD42076

首次发现版本:S5500TPSI-CMW520-R2202P07

问题产生的条件:配置Packet filter, 动态修改IPv6 ACL内容, 同时出现资源不足时。

问题现象:设备出现异常重启。

6.4  S5500TPSI-CMW520-R2202P07版本解决问题列表

1. LSD24351

首次发现版本:S5500TPSI-CMW520-E1301

问题产生的条件:系统启动后。

问题现象:缺省情况下已经开启集群功能,默认候选交换机应该显示“c”,不应该显示1的。

2. LSD22875

首次发现版本:S5500TPSI-CMW520-E1301

问题产生的条件:设备通过多个端口下连多个用户,在STP振荡和组播反复加入离开的情况下,同时802.1x用户反复上下线的情况下

问题现象:设备0822模块的512字节内存有可能泄漏。

6.5  S5500TPSI-CMW520-R1301版本解决问题列表

1. LSD17237

首次发现版本:S5500TPSI-CMW520-E1301

问题产生的条件: 进行若干次的MAC地址删除和添加操作之后。

问题现象:小概率的存在无法删除MAC,每次删除MAC都返回失败。

6.6  S5500TPSI-CMW520-E1301版本解决问题列表

无。

7 配套资料

7.1  配套资料清单

表8            配套手册清单

手册名称

资料版本

H3C S5500-EI&S5500-SI系列以太网交换机 配置指导-Release 2210

6W100

H3C S5500-EI&S5500-SI系列以太网交换机 命令参考-Release 2210

6W100

H3C S5500-SI全系列以太网交换机 快速入门》

V1.04

H3C S5500-SI全系列以太网交换机 安装指导》

V1.02

 

7.2  配套产品资料的获取方法

通过H3C网站查询和下载与该版本配套的产品资料,方法如下。

表9            从网站查询和下载资料的说明

如何申请帐号

首先,登录到http:// www.h3c.com.cn网站的主页;单击[注册],然后输入用户名、密码,并单击<提交>即可。

如何获取产品资料

单击主页的[服务支持/文档中心],然后即可按产品类别来查询资料;

选择产品后即可弹出相应的产品明细列表;

指定了设备类型后,即可选择与该产品相关的手册.

 

8 版本升级操作指导

请勿轻易进行交换机软件升级,如有必要最好在技术支持人员的指导下进行。

因为某些原因,在交换机使用过程中,需要对交换机的软件进行升级。

 

本节将介绍S5500SI交换机通过本地加载和远程加载两种方式,实现BOOTROM和主机软件的加载。

8.1  加载方式简介

本地加载包括:

l   通过Console口利用XModem完成加载

l   通过以太网口利用TFTP完成加载

l   通过以太网口利用FTP完成加载

远程加载方式包括:

l   通过FTP实现远程加载

l   通过TFTP实现远程加载

 

在加载BOOTROM和主机软件的时候,请注意保持BOOTROM和主机软件的版本匹配。

 

8.2  本地加载

用户的终端和交换机直接相连,可以通过本地加载的方式加载交换机的BOOTROM和主机软件。

加载过程的前提是用户的终端和交换机已经正确连接。

 

加载BOOTROM和加载主机软件的过程相比,除了在进入BOOT菜单后的选择不同和系统给出的提示有所区别外,其他过程完全一样。下面描述的加载过程以加载BOOTROM为例说明。

 

8.2.1  BOOT菜单

Starting......

 

 

 

            ***********************************************************

            *                                                         *

            *         H3C S5500-20TP-SI BOOTROM, Version 210          *

            *                                                         *

            ***********************************************************

            Copyright (c) 2004-2007 Hangzhou H3C Tech. Co., Ltd.

            Creation date   : Dec  4 2007, 15:28:24

            CPU Clock Speed : 533MHz

            BUS Clock Speed : 133MHz

            Memory Size     : 256MB

            Mac Address     : 00e0fc005530

 

 

Press Ctrl-B to enter Boot Menu... 1

此时,请键入<Ctrl+B>,系统提示:

Password:

必须在出现“Press Ctrl-B to enter Boot Menu...”的2秒钟之内,键入<Ctrl+B>,才能进入BOOT菜单,否则系统将进入程序解压过程;若程序进入解压过程后再希望进入BOOT菜单,则需要重新启动交换机。

 

要求输入BootROM密码,输入正确的密码后(交换机缺省设置为没有密码),系统进入BOOT菜单:

         BOOT  MENU

 

1. Download application file to flash

2. Select application file to boot

3. Display all files in flash 

4. Delete file from flash 

5. Modify bootrom password

6. Enter bootrom upgrade menu

7. Skip current configuration file 

8. Set bootrom password recovery

9. Set switch startup mode

0. Reboot     

 

Enter your choice(0-9):

8.2.2  通过Console口利用XModem完成加载

1. XModem简介

XModem协议是一种文件传输协议,因其简单性和较好的性能而被广泛应用。XModem协议通过Console口传输文件,支持128字节和1K字节两种类型的数据包,并且支持一般校验和、CRC两种校验方式,在出现数据包错误的情况下支持多次重传(一般为10次)。

XModem协议传输由接收程序和发送程序完成。先由接收程序发送协商字符,协商校验方式,协商通过之后发送程序就开始发送数据包,接收程序接收到完整的一个数据包之后按照协商的方式对数据包进行校验。校验通过之后发送确认字符,然后发送程序继续发送下一包;如果校验失败,则发送否认字符,发送程序重传此数据包。

2. 加载BOOTROM

第一步:进入BOOT菜单后,如果需要对BOOTROM进行加载,则在进入BOOT菜单,系统出现提示“Enter your choice(0-9):”时,键入“6”后回车,进入BOOTROM加载菜单。

Bootrom update menu:

1. Set TFTP protocol parameter

2. Set FTP protocol parameter

3. Set XMODEM protocol parameter

0. Return to boot menu 

Enter your choice(0-3):

第二步:在BOOTROM加载菜单中,键入3,选择采用XModem协议完成BOOTROM和主机软件的加载,回车后,系统进入下载速率设置菜单:

Please select your download baudrate:

1.* 9600

2. 19200

3. 38400

4. 57600

5. 115200

0. Return

Enter your choice (0-5):

第三步:根据实际情况,选择合适的下载速率,若如上所示键入5,即选择115200 bps的下载速率,回车后终端显示如下信息:

Download baudrate is 115200 bps

Please change the terminal's baudrate to 115200 bps and select XMODEM protocol

Press enter key when ready

以上提示说明波特率更改完成后,请键入回车。

 

如果下载波特率选择为9600bps,用户不用修改超级终端的波特率,不用进行下面的第四步和第五步操作,可直接进入第六步的操作。此时系统不给出上面的提示。

 

第四步:进入超级终端软件的[文件/属性]菜单,在弹出的对话框单击[配置]按钮,进入Console口配置对话框,将速率配置115200bps

图8-1 进入XModem属性对话框

 

图8-2 Console口配置对话框

 

第五步:配置终端的波特率设置完成后,做一次终端的断开和连接操作,波特率设置才能生效:单击超级终端的[断开]按钮,即断开了超级终端和交换机的连接,点击[连接]按钮,则重新建立超级终端和交换机的连接。

图8-3 连接按钮和断开按钮

 

终端的波特率更改后,要做一次终端仿真程序的断开和连接操作,新的设置才能起作用。

 

第六步:键入回车即可开始程序的下载,终端显示如下信息:

Now please start transfer file with XMODEM protocol.

If you want to exit, Press <Ctrl+X>.

Loading ...CCCCCCCCCC

第七步:此时,从终端窗口选择[传送\发送文件],在弹出的对话框(如下图)中点击[浏览]按扭,选择需要下载的软件,并将下载使用的协议改为XModem

图8-4 [发送文件]对话框

 

第八步:选择完成后,点击[发送]按钮,系统弹出如下图所示的界面。

图8-5 正在发送文件界面

 

第九步:程序下载完成后,系统界面如下:

Loading ...CCCCCCCCCC done!

 

如果下载的速率选择为9600bps,用户不用重新调整超级终端的速率,此步骤没有必要。此时系统不给出“Your baudrate should be set to 9600 bps again! Press enter key when ready”的提示,而是提示“Bootrom is updating now.....................................done!”。

 

第十步:此时重新将超级终端的波特率调整为9600bps,过程请参考前面的第四步和第五步,然后根据提示按任意键,系统将给出下面的提示,表示加载成功。

Bootrom updating.....................................done!

3. 加载主机软件

第一步:如果用户要加载交换机的主机软件,直接在BOOT菜单中选择选项1,系统会出现以下提示。

1. Set TFTP protocol parameter

2. Set FTP protocol parameter

3. Set XMODEM protocol parameter

0. Return to boot menu

Enter your choice(0-3):3

用户选择“3”,即可通过XModem协议来对主机软件进行加载。

后续的步骤和加载BOOTROM完全一致,区别在于:系统给出的提示是加载主机软件。

8.2.3  通过以太网口利用TFTP完成加载

1. TFTP介绍

TFTPTrivial File Transfer Protocol,简单文件传输协议)是TCP/IP协议族中一个用来在客户机与服务器之间进行简单文件传输的协议,该协议承载在UDP上,提供不可靠的数据流传输服务。

2. 加载BOOTROM

图8-6 利用TFTP完成加载

 

第一步:如8-6所示,交换机通过以太网口与TFTP Server相连,通过配置口与配置计算机相连。

 

作为TFTP Server的计算机与配置计算机可以是同一台设备。

 

第二步:在TFTP Server上运行服务器程序,指定需要加载的程序所在的文件路径。

 

H3C系列以太网交换机不随机提供TFTP的服务器程序。

 

第三步:在配置计算机上运行终端仿真程序,启动交换机,如果需要对BOOTROM进行加载,则在进入BOOT菜单,系统出现提示“Enter your choice(0-9):”后,键入“6”后回车,进入BOOTROM加载菜单。

Bootrom update menu:

1. Set TFTP protocol parameter

2. Set FTP protocol parameter

3. Set XMODEM protocol parameter

0. Return to boot menu

Enter your choice(0-3):

第四步:在BOOTROM加载菜单中,键入1,选择采用TFTP协议完成BOOTROM加载,回车后,用户需要根据实际情况,设置TFTP协议的相关参数:

Load File name           :S5500SI.btm

Switch IP address        :1.1.1.2

Server IP address        :1.1.1.1

第五步:完成以上信息的输入后,按下回车,系统提示如下:

Are you sure to update your bootrom?Yes or No(Y/N)

第六步:键入Y,系统开始文件下载;键入N,系统将返回BOOTROM加载菜单。以键入Y为例,回车后,系统开始自动进行BOOTROM的下载和升级操作。当系统完成操作后,终端界面出现如下提示信息,表明加载成功:

Loading........................................done

Bootrom updating..........done!

3. 加载主机软件

第一步:如果用户要加载交换机的主机软件,直接在BOOT菜单中选择选项1,系统会出现以下提示。

1. Set TFTP protocol parameter

2. Set FTP protocol parameter

3. Set XMODEM protocol parameter

0. Return to boot menu

Enter your choice(0-3):1

用户选择“1”,即可通过TFTP协议来对主机软件进行加载。

后续的步骤和加载BOOTROM完全一致,区别在于:系统给出的提示是加载主机软件。

8.2.4  通过以太网口利用FTP完成加载

1. FTP介绍

FTPFile Transfer Protocol,文件传输协议)在TCP/IP协议族中属于应用层协议,主要用于在服务器和本地主机之间传输文件,是IP网络上传输文件的通用协议。

交换机可以利用FTP通过以太网口完成软件的加载。交换机既可以作为FTP服务器,也可以作为FTP客户端。下面以交换机作为FTP客户端为例进行说明。

2. 加载BOOTROM

图8-7 利用FTP完成加载

 

第一步:如8-7所示,交换机通过一个以太网口与FTP Server相连,通过配置口与配置计算机相连。

 

作为FTP Server的计算机与配置计算机可以是同一台设备。

 

第二步:在FTP Server上运行服务器程序,配置FTP用户名和密码,并指定程序所在的文件路径。

第三步:在配置计算机上运行终端仿真程序,启动交换机,进入BOOT菜单。

如果需要对BOOTROM进行加载,则在进入BOOT菜单,系统出现提示“Enter your choice(0-9):”后,键入“6”然后回车,进入BOOTROM加载菜单。

Bootrom update menu:

 

1. Set TFTP protocol parameter

2. Set FTP protocol parameter

3. Set XMODEM protocol parameter

0. Return to boot menu

Enter your choice(0-3):

第四步:在BOOTROM加载菜单中,键入2,选择采用FTP协议完成BOOTROM加载,回车后,开始FTP协议相关参数的设置:

Load File name           :S5500SI.btm

Switch IP address        :10.1.1.2

Server IP address        :10.1.1.1

FTP User Name            :S5500

FTP User Password        :123

第五步:根据实际情况,完成以上信息的输入,回车后系统界面如下:

Are you sure to update your bootrom?Yes or No(Y/N)

第六步:键入Y,系统开始文件下载;键入N,系统将返回BOOTROM加载菜单。以键入Y为例,回车后,系统开始进行自动进行程序的下载和升级操作。当操作完成后,终端界面出现如下提示信息,表明加载成功:

Loading........................................done

Bootrom updating..........done!

3. 加载主机软件

第一步:如果用户要加载交换机的主机软件,直接在BOOT菜单中选择选项1,系统会出现以下提示。

1. Set TFTP protocol parameter

2. Set FTP protocol parameter

3. Set XMODEM protocol parameter

0. Return to boot menu

Enter your choice(0-3):2

用户选择“2”,即可通过FTP协议来对主机软件进行加载。

后续的步骤和加载BOOTROM完全一致,区别在于:系统给出的提示是加载主机软件。

8.3  远程加载

用户可以通过Telnet远程登录到交换机上,利用FTPTFTP,实现BOOTROM和主机软件的远程加载。

8.3.1  通过FTP实现远程加载

8-8所示,FTP Server与配置计算机是同一台计算机。用户通过Telnet远程登录到交换机上,执行FTP命令,从远程的FTP Server上(假定IP地址为202.10.10.53)下载主机程序S5500SI.binBOOTROM程序S5500SI.btm

图8-8 通过FTP实现远程加载

 

第一步:通过FTP的相关命令将软件下载到本地交换机上。

<H3C> ftp 202.10.10.53

Trying ...

Press CTRL+K to abort

Connected. 

220 WFTPD 2.0 service (by Texas Imperial Software) ready for new user

User(none):S5500  

331 Give me your password, please

Password:

230 Logged in successfully

[ftp] get S5500SI.bin

[ftp] get S5500SI.btm

[ftp] bye

第二步:在交换机上升级BOOTROM

<H3C> bootrom update file S5500SI.btm

 This command will update BootRom file, Continue? [Y/N]y 

 Updating BootRom, please wait...

Upgrade Bootrom succeeded!

第三步:在交换机上升级主机软件。

<H3C> boot-loader file S5500SI.bin

<H3C> display boot-loader

 The current boot app is:  flash:/ S5500SI.bin

 The main boot app is:     flash:/ S5500SI.bin

 The backup boot app is:   flash:/ S5500SIbak.bin

第四步:重新启动交换机。

<H3C> reboot

 

重起前请确认其他配置是否保存,防止重启后造成配置信息丢失。

 

通过以上操作即可完成BOOTROM和主机软件的加载。

需要注意的是:

l   加载主机软件必须通过reboot命令重起交换机后才能使加载成功。

l   如果Flash空间不够,可以先删除Flash中的无用文件,再进行软件的下载。

l   在加载过程中不可断电。

8.3.2  通过TFTP实现远程加载

通过TFTP远程加载的方式和FTP类似,不同之处仅在于将软件远程下载到交换机上时使用的是TFTP协议,交换机只能作为TFTP Client

 

 

 

 

Copyright © 2011 杭州华三通信技术有限公司 版权所有保留一切权利。

非经本公司书面许可任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部并不得以任何形式传播。

本文档中的信息可能变动,恕不另行通知。

 


1. 任何从本网站下载的软件都是H3C公司受著作权保护的产品。

2. 使用软件必须受最终用户许可协议的条款的约束,该许可协议随软件附上或包含在软件中。

3. 除非最终用户首先同意许可协议的条款,否则不能安装任何附有或内含许可协议的软件。

4. 软件仅供最终用户根据许可协议的规定下载使用。

5. 最终用户在用下载软件进行升级及使用的过程中,应严格遵守操作指导书,对于未按指导书而引起的问题,责任由使用者自负。

6. 对于任何与许可协议条款不符的软件复制或再分发均被法律明确禁止,并可导致严重的民事及刑事处罚。

7. 所下载的软件版本仅限美国以外的地区使用。

新华三官网
联系我们