01-正文
本章节下载: 01-正文 (1.08 MB)
为方便用户阅读,下文各章节中涉及速率的兆比特/秒(Mbit/s)或千兆比特/秒(Gbit/s)均简称兆(M)和千兆(G)。
EPON是承载封装成802.3标准的以太网帧的PON,是以太网技术和无源光网络技术的有机结合。
一个典型的EPON系统主要由OLT、ONU和ODN三部分组成,如图1-1所示。
图1-1 EPON系统典型结构图
OLT一般放置在局端CO内,是整个EPON系统的核心设备。
OLT通常是一台以太网交换机、路由器或者多媒体转换平台,提供EPON系统与业务供应商的核心数据/视频/电话网络间的接口。
ONU用于连接用户侧的网络设备(如PC、机顶盒以及交换机等),通常放置在用户家里、楼道或者路边,主要负责用户侧上行数据(ONU发往OLT的数据包)的转发及选择性接收从OLT侧转发的下行数据(OLT发往ONU的数据包)。
ODN由光纤和一个或多个POS等无源光器件组成,在OLT和ONU间提供光信号传输通道。
POS可以将上行数据耦合到一根光纤上,将下行数据分发到各个ONU。
与传统的以太网宽带接入相比,在EPON网络中POS为无源设备,具有无能源消耗(无需供电)、可靠性高(不受供电故障影响)、安装简便的特点,而且节省了光纤资源,能显著降低运营维护费用。
与以太网宽带接入相比,EPON系统不仅接入传输距离更远(可达20km)、带宽更高(1Gbps),而且带宽可根据ONU的即时业务情况进行动态调整,各ONU在分配给自己的授权时间内独享上行带宽,享受类似TDM的专线质量。
根据ONU所处位置不同,EPON的应用模式可分为:FTTC、FTTB、FTTH等多种类型。
在FTTC结构中,ONU放置在路边或电线杆的分线盒边。从ONU到各个用户之间一般采用双绞线铜缆连接,在传送宽带图像业务时,则采用同轴电缆连接。FTTC的主要特点之一是,从ONU到用户家里仍可采用现有的铜缆设施,可以推迟入户的光纤投资。目前,在提供2Mbps以下窄带业务时,FTTC是OAN中最现实、最经济的方案,但如需提供窄带与宽带的综合业务,这一结构则不甚理想。
在FTTB结构中,ONU被直接放到楼内,光纤到大楼后可以采用ADSL、Cable或LAN等方式接入用户家中。FTTB与FTTC相比,光纤化程度进一步提高,因而更适用于高密度以及需提供窄带和宽带综合业务的用户区。
在FTTH结构中,ONU直接放置于用户的办公室或家中,是真正全透明的光纤网络,它们不受任何传输制式、带宽、波长和传输技术的约束,是光纤接入网络发展的理想模式和长远目标。
H3C ET716/ET724是杭州华三通信技术有限公司(下文简称为H3C公司)面向电信运营商、广电运营商等用户最新推出的,符合EPON互通标准的接入型多端口ONU设备,提供较为全面的业务特性及维护管理能力,并支持良好的互通性。
ET716/ET724上行提供1个PON口(符合IEEE 802.3ah 1000Base-PX20传输规格),可通过ODN与OLT结合使用,下行提供多个10/100Base-TX以太网端口,可与下层交换机配合组网。这为运营商开展FTTB、FTTC等业务接入提供了新的选择。
· 符合IEEE 802.3ah EPON标准和IEEE 802.3ah 1000Base-PX20传输规格,且支持中国电信EPON互通标准;
· 支持双向FEC功能,延长传输距离;
· 支持特有的AGMP功能,能远程管理支持AGMP的交换机(如Aolynk S1500E系列以太网交换机,下文简称S1500E系列交换机);
· 支持H3C iMC网管平台集中管理功能;
· 支持Web页面的管理,设置方便快捷、简单易懂;
· 支持简单的Telnet命令行管理;
· 采用无风扇静音设计,具备高可靠性和低功耗。
本章将介绍对ET716/ET724 Web管理前,需要做的准备工作以及ET716/ET724 Web设置页面。
完成硬件安装后(相关操作请参见配套的快速入门),在访问ET716/ET724的Web设置页面前,您需要确保计算机和网络满足一些基本要求。
确认计算机已安装以太网卡。
您需要将计算机的IP地址与ET716/ET724的IP地址(缺省为192.168.0.240/255.255.255.0)设置在同一子网中,操作如下(以Windows XP系统为例):
(1) 单击屏幕左下角<开始>按钮进入“开始”菜单,选择[设置/控制面板]。双击“网络连接”图标,再双击弹出的“本地连接”图标,弹出“本地连接 状态”页面,如图2-1所示。
(2) 单击<属性>按钮,进入“本地连接属性”页面,如图2-2所示。
(3) 选择“Internet协议(TCP/IP)”,单击<属性>按钮,进入“Internet协议(TCP/IP)属性”页面。选择“使用下面的IP地址”单选按钮,输入IP地址(在192.168.0.1~192.168.0.254中选择除192.168.0.240之外的任意值)和子网掩码(255.255.255.0),确认后即可完成操作,如图2-3所示。
图2-3 Internet协议(TCP/IP)属性
使用Ping命令确认计算机和ET716/ET724之间的网络是否连通。
如果当前计算机使用代理服务器访问因特网,则首先必须禁止代理服务,操作如下:
· 在浏览器窗口中,选择[工具/Internet 选项[进入[Internet 选项[窗口。
· 在[Internet 选项]窗口中选择“连接”页签,并单击<局域网(LAN)设置>按钮,进入如图2-4所示页面。
· 确认未选中“为LAN使用代理服务器”选项。若已选中,请取消并单击<确定>按钮。
运行Web浏览器,在浏览器地址栏中输入ET716/ET724的IP地址并回车。回车后会弹出如图2-5所示的登录对话框,要求输入用户名和密码。首次登录时请输入缺省的管理员用户名和密码(admin/admin,区分大小写),然后单击<确定>按钮。
图2-5 Web登录对话框
成功登录后,出现Web设置页面。ET716/ET724提供的Web页面左边为导航栏、右边为配置区。单击导航栏中的链接或配置区中的页签,即可显示相应功能的配置页面,如图2-6所示。
图2-6 Web设置页面示意图
如果返回错误信息或无法显示页面,请参见“6 2. 为什么不能进入ET716/ET724的Web配置页面?”。
Web设置页面的导航栏包含:PON管理、AGMP、设备管理、状态记录、保存配置、退出。表2-1列出了菜单项与其所链接到的配置页面的功能,您可以根据此表快速地找到您想要配置的内容。
表2-1 Web设置页面菜单项说明
菜单项 |
页签 |
页面功能 |
PON管理 |
PON状态 |
用于了解PON口的状态信息 |
AGMP |
AGMP |
用于通过AGMP对下层支持AGMP功能的交换机进行管理 |
设备管理 |
重启动 |
用于重启ET716/ET724 |
配置信息 |
用于备份系统配置信息、从文件中恢复配置信息和恢复设备到出厂配置 |
|
升级 |
用于升级ET716/ET724软件 |
|
修改密码 |
用于修改Web用户管理密码 |
|
状态记录 |
状态 |
用于显示IP状态和系统信息 |
端口 |
用于显示端口状态及接收/发送报文信息 |
|
记录 |
用于显示日志信息 |
|
保存配置 |
保存配置 |
用于保存当前配置 |
退出 |
- |
用于退出Web设置页面 |
表2-2 Web页面常用功能按钮介绍
按钮 |
功能 |
提交输入的信息或对当前系统提供信息的确认 |
|
取消当前的配置输入 |
|
刷新当前页面的信息 |
|
保存页面上的配置。配置完成后务必保存配置以免配置信息丢失 |
当您长时间没有操作Web页面时,系统超时将注销本次登录(但本次登录所做的配置改动仍保留在Web配置页面上)。如需继续操作,您必须重新登录。
系统缺省的超时时间为5分钟。
单击导航栏的“退出”项,确认后即可退出Web设置页面。
请勿通过直接关闭浏览器来退出Web设置页面,因为这样操作并不能真正退出ET716/ET724的Web设置页面,此时5分钟内其他用户将无法登录ET716/ET724的Web设置页面。
本章主要介绍如何通过Web来设置和管理ET716/ET724,包括如下内容:
· 维护设备:对ET716/ET724进行重启动、备份设置、恢复出厂配置、升级软件和修改密码等操作。
· 查看状态信息:查看ET716/ET724的PON口状态、IP地址信息、系统信息等。
· 保存配置:保存ET716/ET724的当前配置。
本节将介绍ET716/ET724的如下操作:
· 重启动:用于重新启动ET716/ET724。
· 备份系统配置信息:用于备份系统设置信息,防止信息意外丢失。
· 从文件中恢复配置信息:用于将当前设置恢复到以前备份过的设置。
· 恢复到出厂配置:用于将ET716/ET724恢复到出厂的初始状态。
· 升级软件:用于通过Web页面升级ET716/ET724的软件。
· 修改密码:用于防止非授权人员登录Web设置页面。
设备管理→重启动
单击<重启动>按钮,确认后即可重新启动ET716/ET724。
设备管理→配置信息
为防止配置丢失带来的损失,您可以通过备份系统配置信息的方法来及时备份重要信息。备份系统设置信息还有助于进行故障分析。
单击<备份>按钮,选择文件备份路径后,单击<确定>按钮,将ET716/ET724当前的设置信息保存到计算机,方便以后通过该文件(后缀名为.cfg)恢复设置。
非专业人士请不要编辑这个保存在计算机上的配置文件。随意修改配置文件并将其导入ET716/ET724可能会导致设备不可用。
设备管理→设置信息
如果您之前备份过系统配置信息,当发生误操作或其他情况导致ET716/ET724的系统设置信息丢失时,您可以恢复到之前备份的设置,保证ET716/ET724的正常运行。
· 恢复配置后,当前的设置将会丢失。如果您不希望丢失当前设置信息,请注意进行备份。备份方法请参见“3.1.2 备份系统配置信息”。
· 恢复配置过程中请不要对ET716/ET724进行其他操作,否则可能造成ET716/ET724不能正常工作。
· 恢复配置后,ET716/ET724将重新启动,网络通信将暂时中断。
单击<浏览>按钮,在计算机上选择一个以前备份的文件(*.cfg),然后单击<恢复>按钮,即可将设置恢复到备份文件的状态。ET716/ET724自动重启后,配置生效。
设备管理→配置信息
恢复到出厂设置将清除ET716/ET724的所有设置信息,将配置恢复到初始状态。
· 恢复到出厂配置后,当前的设置将会丢失。如果您不希望丢失当前设置信息,请注意进行备份。备份方法请参见“3.1.2 备份系统配置信息”。
· 恢复出厂设置过程中请不要对ET716/ET724进行其他操作,否则可能造成ET716/ET724不能正常工作。
· 恢复出厂设置后,ET716/ET724将重新启动,网络通信将暂时中断。
单击<复原>按钮,确认后,请耐心等待一段时间,ET716/ET724将恢复到出厂设置。ET716/ET724自动重启后,配置生效。
设备管理→升级
通过软件升级,您可以加载最新版本的软件到ET716/ET724,以获得更多的功能和更为稳定的性能。升级文件的后缀名为.app。
· 升级软件后,现有所有设置信息将丢失,建议在升级软件之前备份现有设置信息,备份方法请参见“3.1.2 备份系统配置信息”。
· 升级过程中请勿断电,否则会造成ET716/ET724不能正常工作。
· ET716/ET724软件升级成功后,会自动重新启动,网络通信将暂时中断。
软件升级步骤如下:
(1) 单击页面上的链接,登录公司网站下载最新的软件版本,保存到本地计算机。
(2) 单击<浏览>按钮,选择需要升级的软件。
(3) 单击<确定>按钮,开始升级。
设备管理→修改密码
修改Web管理的登录密码,可以防止非授权人员登录Web设置页面。ET716/ET724缺省的用户名/密码为admin。为了安全起见,建议修改此密码,并保管好密码信息。
修改密码步骤如下:
(1) 在“原密码”文本框中输入原来的密码,在“新密码”文本框中输入新的密码,在“确认密码”文本框中重新输入新密码以确认。
(2) 单击<确定>按钮,完成密码修改。
(3) 单击导航栏的“保存配置”项,单击<保存配置>按钮,保存配置。
密码长度为1~12个字符,密码区分大小写。
在此任务中,您可以:
· 查看PON口状态:可查看PON口相关的状态及统计信息。
· 查看IP状态:可查看当前设备IP信息,如连接方式、IP地址、子网掩码等。
· 查看系统信息:可查看软件版本、硬件版本、运行时间、管理VLAN等。
· 查看端口信息:可查看端口速率、双工、收发报文等。
· 查看日志记录:可查看和下载系统日志信息。
PON管理→PON状态
单击<清空计数>按钮,即可清空PON口的接收/发送报文统计数。
图3-1 查看PON口状态
显示项 |
说明 |
CPU利用率 |
PON口管理CPU的利用率 |
PON状态 |
PON口数据链路的连接状态 |
OAM状态 |
PON口管理链路的连接状态 |
光模块状态 |
光模块的状态 |
OLT MAC |
与ET716/ET724对接的OLT的MAC地址 |
逻辑链路ID |
ONU成功注册后,OLT动态分配给ONU并且能够唯一识别一个ONU的数值,-1表示未注册 |
PON口收包统计 |
PON口接收到的报文个数 |
PON口发包统计 |
PON口发送出去的报文个数 |
状态记录→状态
显示项 |
说明 |
连接方式 |
显示IP地址为用户指定的(静态IP)还是通过DHCP方式获取的(动态IP) |
IP地址 |
显示ET716/ET724的IP地址 |
子网掩码 |
显示ET716/ET724的子网掩码 |
网关地址 |
显示ET716/ET724的网关地址 |
MAC地址 |
显示ET716/ET724的MAC地址 |
状态记录→状态
通过系统信息页面,您可以查看ET716/ET724的系统信息,包括软件版本、硬件版本、引导器版本等信息。
状态记录→端口
显示项 |
说明 |
链接 |
显示该端口的连接状态。表示未连接或链路出错,表示连接正常 |
速率 |
显示该端口的连接速率。当端口未连接或链路出错时,则显示“--” |
双工 |
显示该端口的双工模式。当端口未连接或链路出错时,则显示“--” |
接收报文 |
端口收到报文的个数 |
发送报文 |
端口发送报文的个数 |
RSTP状态 |
显示该端口的RSTP状态 · “FORWARDING”表示学习MAC地址,转发用户流量; · “LEARNING”表示学习MAC地址,但不转发用户流量; · “DISCARDING”表示不学习MAC地址,不转发用户流量或端口未连接/链路出错 · “--”表示端口RSTP功能未开启 |
清空计数器 |
单击<清空>按钮,即可清空该端口的接收/发送报文数 |
状态记录→记录
通过日志记录,您可以查看到ET716/ET724运行期间发生的各种事件,方便定位网络故障。
日志显示格式如下:
· 若ET716/ET724启动时间少于1天:小时:分钟:秒 [日志类型] 日志内容。
· 若ET716/ET724启动多于1天:日期 小时:分钟:秒 [日志类型] 日志内容。
基本操作如下:
· 若要显示最新的日志记录,单击<刷新>按钮。
· 若要清除全部的日志记录,单击<清除>按钮。
· 若要下载日志记录到管理计算机中保存,单击<下载>按钮,确认后即可保存到指定本地路径。
保存配置→保存配置
ET716/ET724重启后,当前未保存的配置信息将会丢失。请注意及时保存配置信息。
单击<保存配置>按钮,即可保存当前配置。
本章主要介绍如何在ET716/ET724的Web设置页面上通过AGMP对下层支持AGMP功能的交换机进行管理。主要包括如下内容:
· AGMP简介:简单介绍AGMP的定义及该页面所涉及的功能。
· 命名交换机:对被管理交换机进行命名。
· 查看交换机状态:查看被管理交换机端口的使能状态、速率/双工模式、流控、端口VLAN等相关信息。
· 设置交换机端口属性:设置被管理交换机端口的使能状态、速率/双工模式及入端口/出端口速率。
· 设置交换机QoS:设置被管理交换机的各个队列与优先级的对应关系。
· 设置交换机端口VLAN模式:对被管理的交换机端口进行VLAN模式的设置。
· 测试交换机电缆状态:对被管理的交换机进行电缆状态测试。
· 设置交换机全局功能:设置被管理的交换机的端口流控、广播风暴抑制、环回端口检测及IGMP Snooping功能。
· 管理设备:对被管理的交换机进行重启动、保存配置、恢复缺省配置等操作。
· 配置管理:对被管理的交换机的配置进行导入/导出操作。
AGMP是一种由华三公司定义的基于链路层的局域网交换机管理协议,可远程管理局域网内的S1500E系列交换机。
一台ET716/ET724最多能管理3层级联、总共不超过16台的S1500E系列交换机。
只有把ET716/ET724连接到S1500E系列交换机的上行端口(S1508E、S1516E和S1524E的上行端口分别为端口8、端口16、端口24)时,ET716/ET724才能发现其拓扑结构。
单击导航栏的“AGMP”项,单击<刷新网络>按钮,即可显示下层支持AGMP的交换机,如图4-1所示。
显示项 |
说明 |
L1 |
表示与ET716/ET724直接相连的一级交换机 |
L2 |
表示与ET716/ET724间接相连的第二级交换机 |
L3 |
表示与ET716/ET724间接相连的第三级交换机 |
MAC |
表示该交换机的MAC地址 |
类型 |
表示该交换机的型号 |
交换机所在地 |
表示为交换机定义的标识字符串,未标识时,则显示为空 |
管理 |
单击<管理>按钮,查看和配置该交换机 |
命名 |
单击<命名>按钮,命名该交换机 |
配置 |
单击<配置>按钮,导入、导出该交换机的配置 |
· 仅当单击<刷新网络>按钮时,设备才会重新搜索网络,并更新网络拓扑图。
· 由于AGMP通过网络对用户侧设备进行管理,因此在配置下层交换机时,若网络繁忙则可能导致设置失败。如果出现此类情况,请尝试刷新页面重新配置。
AGMP→单击<命名>按钮
配置步骤如下:
(1) 输入交换机所在地。最多可以输入20个字符。
(2) 单击<确认>按钮,确认配置。
(3) 单击<保存配置>按钮,保存配置(设置路径:AGMP→单击<管理>按钮→设备管理)。
对于指示灯位于端口右侧的S1500E设备而言,支持保存命名信息在交换机本地。
· 当恢复交换机的缺省配置的时候,交换机的命名信息会被清空;
· 如果交换机之前已经进行过命名,当导入交换机配置文件的时候,命名信息不会被修改。
配置步骤如下:
(1) 交换机编号,最多可以输入10个字符。
(2) 交换机所在地和交换机备注,最多可以输入32个字符
(3) 单击<确认>按钮,确认配置并保存配置到交换机上。
AGMP→单击<管理>按钮→状态
显示项 |
说明 |
使能 |
显示端口转发数据状态。“-”表示端口处于关闭状态;表示端口处于开启状态 |
链接 |
显示端口是否已连接。“-”表示端口未连接;表示端口已连接 |
速率/双工 |
显示端口的速率和双工模式。当端口未连接时,则显示“-” |
流控 |
显示端口流量控制功能是否启用 |
QoS优先级 |
显示端口的QoS优先级 |
入流量 |
显示端口累计接收的报文流量 |
出流量 |
显示端口累计发送的报文流量 |
清空计数器 |
将入流量、出流量的端口流量统计清零 |
全部清空 |
将所有端口的入流量、出流量的端口流量统计清零 |
由于AGMP通过网络对用户侧设备进行管理,因此在配置下层交换机时,不能被配置正在用来管理的端口。
AGMP→单击<管理>按钮→端口
图4-5 设置指示灯位于端口左侧的S1500E交换机端口属性
图4-6 设置指示灯位于端口右侧的S1500E交换机端口属性
设置项 |
说明 |
使能 |
选择端口转发数据状态,如果某端口设置关闭,则不能转发数据 缺省情况下,端口处于开启状态 |
端口限速 |
对于指示灯位于端口左侧的S1500E交换机,设置端口限速仅对出端口生效; 对于指示灯位于端口右侧的S1500E交换机,设置端口限速,对入端口和出端口均生效 选择限制端口报文转发的最大速率 缺省情况下,端口不限速 |
速率/双工 |
选择端口的连接速率和双工模式。 · 自协商:双工和速率状态均由本端口和对端端口自动协商而定 · 10M半双工:工作在10Mbps速率下,且端口同一时刻只能发送数据包或接收数据包 · 10M全双工:工作在10Mbps速率下,且端口在发送数据包的同时可以接收数据包 · 100M半双工:工作在100Mbps速率下,且端口同一时刻只能发送数据包或接收数据包 · 100M全双工:工作在100Mbps速率下,且端口在发送数据包的同时可以接收数据包 缺省情况下,端口的连接速率和双工模式为自协商 |
环路检测 |
设置开启或关闭端口的环路检测功能 缺省情况下,端口不进行环路检测 |
端口隔离 |
只有指示灯位于端口右侧的S1500E交换机才支持显示和配置该项功能。 选择端口加入二层隔离组的配置,加入隔离组内的各个端口二层隔离(无论VLAN配置怎样) 缺省情况下,端口没有加入隔离组 |
PVID |
只有指示灯位于端口右侧的S1500E交换机才支持显示和配置该项功能。 在VLAN功能开启的时候显示和设置该项配置,VLAN禁止的时候隐藏该项配置。 |
当配置了交换机的速率/双工后,交换机会自动复位来使配置生效,这会导致与其相连的ET716/ET724端口转变为Down的状态,然后又恢复为Up的状态,引起STP重新计算(当ET716/ET724端口的STP使能的情况下),从而需等待一段时间后才能重新管理刚才复位的交换机。
配置步骤如下:
(1) 配置端口各项业务。
(2) 单击<确定>按钮,确认配置。
(3) 单击<保存配置>按钮,保存配置(设置路径:AGMP→单击<管理>按钮→设备管理)。
AGMP→单击<管理>按钮→QoS设置
在此页面中,您可以通过ET716/ET724对被管理的S1500E系列交换机进行QoS(Quality of Service,服务质量)设置。
S1500E系列交换机支持两种优先级:端口优先级(Port-based)和802.1p优先级(802.1p)。共有2个优先级队列,队列1为低优先级,队列2为高优先级。
根据不同的优先级,各个队列与优先级的对应关系如下:
· 根据端口优先级:由端口本身的优先级来决定报文转发优先规则,端口优先级为低的端口接收到的报文放到队列1,端口优先级为高的端口接收到的报文放到队列2。当网络拥塞时,首先丢弃队列1中的报文;
· 根据802.1p优先级:以报文中定义的优先级对报文进行传输。报文优先级取值为0~3的放入队列1,4~7的放到队列2。当网络拥塞时,首先丢弃队列1中的报文。
设置项 |
说明 |
QoS类型 |
选择优先级类型: · Port-based:根据端口优先级将报文放入对应优先级的端口输出队列,缺省情况下交换机采用Port-based优先级 · 802.1p:根据802.1p优先级将报文放入对应优先级的端口输出队列 |
优先级比例 |
选择端口输出队列的输出比例或强制优先级: · 选择比例时,交换机采用该调度比例对高/低优先级的队列分别处理 · “强制优先级”表示只有在高优先级的报文处理完后,才能处理低优先级的报文。这种模式有可能会引起低优先级报文的丢失,但能保证高优先级报文的有效传输 |
端口优先级 |
选择端口优先级 |
配置步骤如下:
(1) 选择QoS优先级类型。
(2) 选择优先级比例。
(3) 如果“QoS类型”选择了Port-based类型,则配置每个端口的优先级。
(4) 单击<确定>按钮,确认配置。
(5) 单击<保存配置>按钮,保存配置(设置路径:AGMP→单击<管理>按钮→设备管理)。
AGMP→单击<管理>按钮→VLAN设置
VLAN是一种将局域网内的设备逻辑地而不是物理地划分成一个个网段,从而实现虚拟工作组的技术。使用VLAN技术,您无需改变物理布线和连接,就可以将一个物理的局域网逻辑地划分成不同的广播域(即VLAN),使网络构建和维护更为方便。
指示灯位于端口左侧的S1500E交换机和指示灯位于端口右侧的S1500E交换机对VLAN的实现和设置方式差异较大,配置的页面也不相同,下面将分别进行介绍。
指示灯位于端口左侧的S1500E交换机支持以下两种VLAN模式:
· 基于端口的VLAN(port-based VLAN):端口对报文是透明传输的,即不修改报文的VLAN Tag。至于端口之间的互通,您可以通过端口转发表来进行设置。缺省情况下,交换机采用此模式。
· 基于802.1Q的VLAN(802.1Q-based VLAN):报文的VLAN Tag会根据表4-5来进行处理。至于端口之间的互通,您可以通过端口转发表来进行设置。
出端口类型 |
对发送报文的处理 |
|
报文不带Tag |
报文带有Tag |
|
Tag(端口用于连接ET716/ET724) |
打上入端口的pvid |
保留报文原有Tag直接转发 |
Untag(端口用于连接计算机) |
不作改变直接转发 |
删除报文Tag后再转发 |
透传(端口用于级连交换机) |
不作改变直接转发 |
不作改变直接转发 |
在此页面中,您可以通过ET716/ET724对被管理的S1500E系列交换机进行VLAN模式的设置。
配置步骤如下:
(1) 开启VLAN功能。
(2) 选择VLAN类型为“port-based VLAN”。
(3) 通过端口转发表来设置端口之间的互通。
(4) 单击<确定>按钮,确认配置。
(5) 单击<保存配置>按钮,保存配置(设置路径:AGMP→单击<管理>按钮→设备管理)。
图4-9 设置基于802.1Q的VLAN
配置步骤如下:
(1) 开启VLAN功能。
(2) 选择VLAN类型为“802.1Q-based VLAN”。
(3) 设置各个端口的Tag类型及PVID。
(4) 通过端口转发表来设置端口之间的互通。
(5) 单击<确定>按钮,确认配置。
(6) 单击<保存配置>按钮,保存配置(设置路径:AGMP→单击<管理>按钮→设备管理)。
指示灯位于端口右侧的S1500E交换机支持以下两种VLAN模式:
· 基于端口的VLAN(port-based VLAN):端口对报文是透明传输的,即不修改报文的VLAN Tag。端口之间的互通,是根据端口的PVID所在的VLAN成员端口配置表来决定的(报文进入端口后,会根据端口的PVID,找到该VLAN所在的成员端口表,只有属于该VLAN内的端口,才能转发报文。此过程为单向的。如果从其他端口进入的报文,则根据其他端口的PVID VLAN的成员端口配置表来决定是否转发)。缺省情况下,交换机采用此模式。
· 基于802.1Q的VLAN(802.1Q-based VLAN):报文的VLAN Tag会根据表4-6来进行处理。至于端口之间的互通,需要通过VLAN的端口转发表来进行设置。当不带VLAN Tag的报文进入端口时,则根据端口的PVID来确定其所属VLAN。
出端口类型 |
对发送报文的处理 |
|
报文不带Tag |
报文带有Tag |
|
Tag(端口用于连接ET716/ET724) |
打上入端口的PVID |
保留报文原有Tag直接转发 |
Untag(端口用于连接计算机) |
不作改变直接转发 |
删除报文Tag后再转发 |
在下面的页面中,您可以通过ET716/ET724对被管理的指示灯位于端口右侧的S1500E交换机进行VLAN模式的设置。
配置步骤如下:
(1) 选择“启用”VLAN功能。
(2) 选择VLAN类型为“port-based VLAN”。
(3) 通过选中VLAN ID来设置VLAN的属性,可以选择“新建”/“删除”来添加/删除VLAN,也可以直接点击“成员端口配置”来修改VLAN属性。
(4) 单击<确定>按钮,确认配置。
(5) 单击<删除全部>按钮,可以删除默认VLAN以外的所有VLAN。
(6) 在AGMP的”端口”页签里确认端口的PVID,以确保配置的VLAN ID及成员端口配置有效。
(7) 单击<保存配置>按钮,保存配置(设置路径:AGMP→单击<管理>按钮→设备管理)。
设备管理的交换机可支持的VLAN数为128,如果要新建基于端口的VLAN,可通过如下操作进行:
(8) 在VLAN ID输入框里输入VLAN。
(9) 在“可选端口”里,选择要设置在该VLAN内转发的端口到右边“VLAN 包含端口”里。
(10) 单击<确定>按钮,确认配置。
如果要修改基于端口的VLAN,可通过如下操作进行:
(11) 在“可选端口”里,选择要在该VLAN内转发的端口到右边“VLAN 包含端口”里;在“VLAN包含端口”里,选择不需要在该VLAN内转发的端口移至左边“可选端口”里。
(12) 单击<确定>按钮,确认配置。
图4-13 设置基于802.1Q的VLAN
配置步骤如下:
(1) 开启VLAN功能。
(2) 选择VLAN类型为“802.1Q-based VLAN”。
(3) 通过选中VLAN ID来设置VLAN的属性,可以选择“新建”/“删除”来添加/删除VLAN,也可以直接点击“成员端口配置”来修改VLAN属性,包括设置各个VLAN的端口成员,以及Tag/UNTAG属性。
(4) 单击<确定>按钮,确认配置。
(5) 单击<删除全部>按钮,可以删除默认VLAN以外的所有VLAN。
(6) 单击<保存配置>按钮,保存配置(设置路径:AGMP→单击<管理>按钮→设备管理)。
设备管理的交换机可支持的VLAN数为128,如果要新建基于802.1Q的VLAN,可通过如下操作进行:
(7) 在VLAN ID输入框里输入VLAN。
(8) 在可选端口里,选择要在该VLAN内转发的端口到右边“VLAN 包含端口”。tag端口通过“Tag”移动到上面的框内,Untag端口通过“Untag”移动到下面的框内。 Tag和untag端口也可以通过上下按钮直接切换。
(9) 单击<确定>按钮,确认配置。
如果要修改基于802.1Q的VLAN,可通过如下操作进行:
(10) 在可选端口里,选择要在该VLAN内转发的端口到右边“VLAN 包含端口”。tag端口通过“Tag”移动到上面的框内,untag端口通过“Untag”移动到下面的框内。 Tag和untag端口也可以通过上下按钮直接切换。
(11) 单击<确定>按钮,确认配置。
由于AGMP通过网络通信对用户侧设备进行管理,因此在配置下层交换机时,正在用来管理的端口不能被测试。
AGMP→单击<管理>按钮→Cable状态
在此页面中,您可以通过ET716/ET724对被管理的S1500E系列交换机进行电缆测试。该测试能够简单地诊断出S1500E系列交换机当前的网线状况是否正常,是否存在短路、开路等链路问题。
· 单击<测试>按钮,对交换机单个端口的电缆状态进行测试。测试结果的含义如表4-7所示。
测试结果 |
描述 |
X米处开路 |
网线在X米处附近断开 说明: 0米处开路可能是网线连接存在松动或未有网线连接,如果出现该类情况,请检查网线是否插紧 |
X米处短路 |
网线在X米处附近短路 |
正常 |
网线工作正常 |
未知 |
尚未测试或者测试失败 |
· 单击<全部测试>按钮,对交换机所有端口的电缆状态进行测试。测试结果的含义如表4-7所示。
· 单击其他设置页面后,即可清除当前所有端口的测试结果。
AGMP→单击<管理>按钮→全局设置
在此页面中,您可以通过ET716/ET724对被管理的S1500E系列交换机是否启用端口流控、广播风暴抑制、环回端口检测和IGMP Snooping功能。
设置项 |
说明 |
端口流控 |
选择是否对全部被管理交换机的端口启用流量控制功能,缺省情况下,流控功能关闭 |
广播风暴抑制 |
选择是否对全部被管理交换机开启广播风暴抑制功能。如果开启广播风暴抑制,交换机端口每秒若超过64个广播报文,多余的广播报文将被丢弃,缺省情况下,广播风暴抑制功能关闭 |
环回端口检测 |
选择是否对全部被管理交换机开启环回端口检测。如果开启环回端口检测,指示灯位于端口左侧的S1500交换机将定时检查是否有端口产生网络环回;指示灯位于端口右侧的S1500交换机不支持全局配置环回端口检测功能,只支持按端口配置环回端口检测功能,请参见图4-6所示进行配置 缺省情况下,环回端口检测功能关闭 |
IGMP Snooping |
选择是否对全部被管理交换机开启IGMP Snooping功能,缺省情况下,IGMP Snooping功能关闭。指示灯位于端口右侧的S1500E交换机不支持IGMP Snooping功能,也不显示该项配置 |
当配置了交换机的端口流控后,交换机会自动复位来使配置生效,这会导致与其相连的ET716/ET724端口转变为Down的状态,然后又恢复为Up的状态,引起STP重新计算(当ET716/ET724端口的STP使能的情况下),从而需等待一段时间后才能重新管理刚才复位的交换机。
AGMP→单击<管理>按钮→设备管理
在此页面中,您可以通过ET716/ET724对被管理的S1500E系列交换机进行配置保存、恢复出厂配置以及重新启动。
· 恢复出厂配置将清除被管理的S1500E系列交换机的所有设置信息,将配置恢复到初始状态。
· 恢复出厂配置过程中,建议不要对ET716/ET724进行其他操作。
AGMP→单击<配置>按钮→导入配置
· 导入配置后,当前的设置将会丢失。如果您不希望丢失当前设置信息,请注意进行备份。备份方法请参见“4.10.2 导出配置”。
· 导入配置过程中,请不要对被管理的S1500E系列交换机进行其他操作,否则可能造成交换机不能正常工作。
· 恢复设置后,被管理的S1500E系列交换机将重新启动,网络通信将暂时中断。
如果您之前备份过系统配置信息,当发生误操作或其他情况导致被管理的S1500E系列交换机的系统设置信息丢失时,您可以通过ET716/ET724将其恢复到之前备份的设置,保证交换机正常运行。
单击<浏览>按钮,在计算机上选择一个以前备份的文件(后缀名为.cfg),然后单击<导入>按钮,即可将设置恢复到备份文件的状态。
AGMP→单击<配置>按钮→导出配置
为防止配置丢失带来的损失,您可以通过导出系统配置信息的方法来及时备份重要信息。导出系统设置信息还有助于进行故障分析。
单击<备份>按钮,选择文件备份路径后,单击<确定>按钮,将S1500E系列交换机当前的设置信息保存到计算机,方便以后通过该文件(后缀名为.cfg)恢复设置。
非专业人士请不要编辑这个保存在计算机上的配置文件。随意修改配置文件并将其导入S1500E系列交换机可能会导致其不可用。
本章主要介绍如何通过命令行配置ET716/ET724,包括如下内容:
· 通过Telnet方式登录ET716/ET724:介绍如何搭建环境并Telnet到ET716/ET724。
· 命令行使用指导:介绍命令行使用的技巧。
· 设置用户:配置Web用户和VTY用户的相关信息。
· 设置管理VLAN:对管理VLAN进行相关的配置。
· 设置系统IP:对系统IP地址进行相关的配置。
· 设置端口广播流量抑制:对设备以太网端口上允许接收的广播流量的进行限制。
· 管理MAC地址表:配置和管理设备的MAC地址转发表相关信息。
· 设置SNMP:配置设备SNMP和SNMP TRAP的基本功能。
· 设置信息中心:配置信息中心的启用及相关参数。
· 配置管理:显示、保存及恢复配置信息。
· 设备管理:显示系统版本、重启设备及设置设备的系统名。
· 系统调试:对设备所支持的协议和功能进行调试。
(1) 如图5-1所示,建立配置环境,只需将计算机(Telnet User)的以太网端口通过局域网与ET716/ET724的以太网口连接。
(2) 在计算机上运行Telnet程序,输入ET716/ET724与计算机相连的以太网口所属管理VLAN的IP地址(缺省为192.168.0.240),如图5-2所示。
(3) 运行Telnet程序终端上显示“Password”,当您输入正确的登录密码后(缺省为h3cepon),则出现命令行提示符(如<H3C>)。如果出现“Vty user is busy now.”,表示当前已有Telnet用户存在。
出现命令行提示符后,您可以使用相应命令配置ET716/ET724或查看ET716/ET724运行状态。需要帮助可以随时键入“?”,具体的配置命令请参考以下各章节的内容。
ET716/ET724向用户提供一系列的配置命令以及命令行接口,以方便用户配置和管理。命令行接口有如下特性:
特性 |
描述 |
详情请参见 |
在线帮助 |
用户可以随时键入“?”以获得在线帮助 |
|
历史命令 |
提供类似Doskey的功能,可以执行某条历史命令 |
|
调试功能 |
提供种类丰富、内容详尽的调试信息,帮助诊断网络故障 |
命令行提供如下视图:
· 用户视图;
· 系统视图;
· 用户界面视图。
各命令视图的功能特性、进入各视图的命令等细则如表5-2所示,其中用户界面编号仅供参考。
视图 |
功能 |
提示符 |
进入命令 |
退出命令 |
用户视图 |
查看运行状态和统计信息,进行简单的系统管理 |
<H3C> |
登录ET716/ET724后,即可进入 |
quit:断开与ET716/ET724连接 |
系统视图 |
配置系统参数 |
[H3C] |
在用户视图下键入system-view |
quit:返回用户视图 return:返回用户视图 |
用户界面视图 |
配置用户界面参数 |
[H3C-Vty0] |
在系统视图下键入user-interface vty 0 |
quit:返回系统视图 return:返回用户视图 |
配置环境搭建完成后,就可以使用命令行进行设置了。ET716/ET724提供命令行在线帮助,帮助您使用命令行。
(1) 在任一视图下,键入<?>获取该视图下所有的命令及其简单描述。
debugging Enable system debugging functions
display Display current system information
ping Ping function
quit Exit from current command view
reboot Reset switch
save Save current configuration
system-view Enter the system view
terminal Specify the terminal characteristics
undo Cancel current setting
(2) 键入一命令,后接以空格分隔的<?>,如果该命令行位置有关键字,则列出全部关键字及其简单描述。
<H3C> display ?
current-configuration Current configuration
debugging Current setting of debugging switches
device Device
dhcp-statistics Display dhcp clinet information
info-center Enable the infomation center
ip IP status and configuration information
logbuffer Display logbuffer informations
mac-address MAC address information
saved-configuration The saved configuration information
trapbuffer Display trapbuffer informations
user-interface Terminal user interface status and configuration
information
users Login users status
version System hardware and software version information
(3) 键入一字符串,其后紧接<?>,列出以该字符串开头的所有命令。
<H3C> de?
debugging
(4) 键入一命令,后接一字符串紧接<?>,列出命令以该字符串开头的所有关键字。
<H3C> display u?
user-interface users
(5) 键入命令的某个关键字的前几个字母,按下<Tab>键,如果以输入字母开头的关键字唯一,则可以显示出完整的关键字。
<H3C> dis ¬按下<Tab>键
<H3C> display
命令行接口提供类似Doskey的功能,将用户键入的历史命令自动保存,用户可以随时调用命令行接口保存的历史命令,并重复执行。
命令行接口为每个用户最多保存10条历史命令。操作如表5-3所示。
操作 |
按键 |
结果 |
访问上一条历史命令 |
上光标键<↑> |
如果还有更早的历史命令,则取出上一条历史命令 |
访问下一条历史命令 |
下光标键<↓> |
如果还有更晚的历史命令,则取出下一条历史命令 |
命令行接口提供了基本的命令编辑功能,支持多行编辑,每条命令的最大长度为254个字符,如表5-4所示。
功能 |
描述 |
按键 |
输入 |
若编辑缓冲区未满,则插入到当前光标位置,并向右移动光标 |
普通按键 |
删除 |
删除光标位置的前一个字符,光标前移 |
退格键<Backspace> |
在一次显示信息超过一屏时,提供了暂停功能,这时您可以根据需要选择显示方式,如表5-5所示。
功能 |
按键或命令 |
显示下一行信息 |
暂停显示时键入回车键<Enter> |
显示下一屏信息 |
暂停显示时键入空格键 |
退出显示 |
暂停显示时键入其他键 |
用户设置包括:
· 设置Web用户;
· 设置VTY用户;
ET716/ET724支持Web功能,您可配置Web用户的用户名、密码和用户级别。
ET716/ET724同一时刻只支持一个用户登录,如果要修改用户名,请先删除原来的用户。
表5-6 Web用户配置
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
配置Web用户 |
localuser user-name password level |
· user-name:配置登录Web的用户名,长度为1~12个字符。缺省情况下,用户名为admin · password:配置登录Web的用户密码,长度为1~12个字符。 缺省情况下,用户密码为admin · level:配置Web用户的级别,0为参观级用户,1为管理级用户。缺省情况下,用户级别为1 |
删除Web用户 |
undo localuser user-name |
- |
例:设置Web用户的用户名为user1,密码为124056,用户级别为管理级。
<H3C> system-view
[H3C] undo localuser admin
[H3C] localuser user1 124056 1
您可以通过VTY用户界面来配置VTY用户(即通过Telnet方式登录的用户)的相关属性,且ET716/ET724只支持一个VTY用户界面。
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
进入用户界面视图 |
user-interface vty number |
number:需要配置的用户界面的编号,可选值为0 |
例:进入VTY用户界面。
<H3C> system-view
[H3C] user-interface vty 0
[H3C-vty0]
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
进入VTY界面视图 |
user-interface vty number |
number:需要配置的用户界面的编号,可选值为0 |
配置用户超时退出时间 |
idle-timeout minutes [ seconds ] |
· minutes:配置连接用户超时退出时间的分钟数,取值范围为0~35791 · seconds:配置连接用户超时退出时间的秒数,取值范围为0~59 0表示禁用超时退出连接功能 缺省情况下,用户超时中断的时间为5分钟,即如果5分钟内某VTY界面没有进行操作,则该Telnet用户将被自动断开 |
恢复用户超时退出时间为缺省值 |
undo idle-timeout |
- |
例:配置VTY用户界面超时退出时间为8分30秒。
<H3C> system-view
[H3C] user-interface vty 0
[H3C-vty0] idle-timeout 8 30
[H3C-vty0]
您可在ONU上使用命令set authentication password修改Telnet用户的登录密码。
表5-9 修改Telnet用户登录密码
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
进入VTY界面视图 |
user-interface vty number |
number:需要配置的用户界面的编号,可选值为0 |
修改Telnet用户登录密码 |
set authentication password password |
password:明文字符串,长度为1~16个字符,区分大小写 缺省情况下,Telnet用户登录密码为h3cepon |
恢复Telnet用户登录密码为缺省值 |
undo set authentication password |
- |
例:修改Telnet用户登录密码为H3C。
<H3C> system-view
[H3C] user-interface vty 0
[H3C-vty0] set authentication password H3C
可以通过执行以下命令显示用户界面的运行情况。通过查看显示信息可以验证配置的正确性。
操作 |
命令 |
说明 |
显示用户界面的使用信息 |
display users |
显示命令可在任意视图下执行 |
显示用户界面状态和配置信息 |
display user-interface |
例:显示用户界面的使用信息。
<H3C> display users
UI Delay Type IPaddress Username
1 VTY 0 00:00:00 TEL 192.168.0.100
3 WEB 0 00:00:20 WEB 192.168.0.100 admin
表5-11 display users命令显示信息描述表
字段 |
描述 |
UI |
第一列是用户界面类型,可显示VTY、WEB、AUX 第二列是用户界面的相对编号:0 |
Delay |
表示用户最近一次输入到现在的时间间隔,格式为“时:分:秒” |
Type |
用户类型 |
IPaddress |
登录ET716/ET724的主机IP地址 |
Username |
登录ET716/ET724的用户名 |
ET716/ET724只能有一个VLAN接口可以配置IP地址,该VLAN即为管理VLAN。
管理VLAN配置包括:
· 指定管理VLAN;
修改管理VLAN后,之前所配置的VLAN信息将丢失。
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
指定管理VLAN |
management-vlan vlan-id |
vlan-id:VLAN的ID,取值范围为1~4094 缺省情况下,VLAN 1为管理VLAN |
例:在系统视图下指定管理VLAN为VLAN 20。
<H3C> system-view
[H3C] management-vlan 20
表5-13 打开/关闭管理VLAN接口
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
关闭管理VLAN接口 |
shutdown management-vlan-interface |
缺省情况下,管理VLAN接口处于关闭状态 |
打开管理VLAN接口 |
undo shutdown management-vlan-interface |
例:打开管理VLAN接口。
<H3C> system-view
[H3C] undo shutdown management-vlan-interface
建议用户在OLT上对ET716/ET724的系统IP进行配置,以避免两者同时配置而引起冲突。
系统IP配置包括:
· 设置IP模式;
· 设置静态IP地址;
· 指定网关;
· 设置系统MTU;
· 显示系统IP信息。
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
设置IP模式 |
ip mode { dhcp | static } |
· dhcp:动态模式,即以DHCP的方式获取IP地址 · static:静态模式,即手工设置IP地址 缺省情况下,IP模式为静态模式 |
当IP模式设置为动态模式时,则静态IP地址、网关及系统MTU设置无效。
例:设置IP模式为动态模式。
<H3C> system-view
[H3C] ip mode dhcp
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
设置静态IP地址 |
ip address ip-address |
ip-address:静态IP地址 缺省情况下,IP地址为192.168.0.240 |
设置静态IP地址子网掩码 |
ip mask ip-mask |
ip-mask:静态IP地址的子网掩码 缺省情况下,子网掩码为255.255.255.0 |
例:指定ET716/ET724的IP地址为192.168.0.55,子网掩码255.255.0.0。
<H3C> system-view
[H3C] ip address 192.168.0.55
[H3C] ip mask 255.255.0.0
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
指定网关 |
ip gateway ip-address |
ip-address:网关地址 缺省情况下无网关地址 |
例:指定网关的IP地址为192.168.0.1。
<H3C> system-view
[H3C] ip gateway 192.168.0.1
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
设置系统MTU |
ip mtu value |
value:最大传输单元,单位为字节,取值范围为576~1500 缺省情况下,系统MTU为1500字节 |
例:设置系统MTU为576字节。
<H3C> system-view
[H3C] ip mtu 576
在完成上述配置后,在任意视图下执行display命令可以显示配置后系统IP的运行情况,通过查看显示信息验证配置的效果。
表5-18 系统IP信息显示
操作 |
命令 |
说明 |
查看系统IP信息 |
display ip |
显示命令可在任意视图下执行 |
例:显示ET716/ET724系统IP信息。
<H3C> display ip
System IP mode : Static
IP Address : 192.168.0.240
IP Mask : 255.255.255.0
MTU : 1500
表5-19 display ip命令显示信息描述表
字段 |
描述 |
System IP mode |
系统IP模式 |
IP Address |
IP地址 |
IP Mask |
子网掩码 |
MTU |
最大传输单元 |
通过本任务,用户可以限制端口上允许接收的广播流量的大小。当广播流量超过用户设置的阈值后,系统将对超出流量限制的报文进行丢弃,从而使广播流量所占的流量比例降低到合理的范围,保证网络业务的正常运行。
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
设置端口广播流量抑制 |
broadcast-suppression interface-number ratio |
ratio:广播流量抑制比,取值范围为1~100 缺省情况下,ET716/ET724不对广播流量进行抑制 |
取消端口广播流量抑制 |
undo broadcast-suppression interface-number |
- |
为了转发报文,ET716/ET724需要维护MAC地址转发表。MAC地址转发表是一张基于端口的二层转发表,是ET716/ET724实现二层报文快速转发的基础。MAC地址转发表的表项包括:
· 目的MAC地址
· 转发端口号
· MAC地址类型
· MAC地址老化时间
ET716/ET724通过查找MAC地址转发表得到二层报文的转发端口号,从而实现二层报文的快速转发。
黑洞MAC是一种特殊的MAC地址,当ET716/ET724接收到目的MAC地址是某黑洞MAC的报文时,直接将其丢弃,不做转发处理。
ET716/ET724提供地址老化的功能。如果ET716/ET724在一定时间内没有收到对方设备的报文,则会删除对方设备相关的MAC地址表项。地址老化功能只对学习到的或者用户配置的可老化(动态)地址表项起作用,而对静态MAC地址表项及黑洞MAC地址表项无效。
MAC地址表管理包括:
· 修改MAC地址表项;
表5-21 修改MAC地址表项
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
添加MAC地址表项 |
mac-address blackhole mac-address |
· blackhole:黑洞表项,所有目的地址为该MAC地址的数据包都会被ET716/ET724丢弃 · static:静态表项,不会被老化掉,保存后不会复位丢失 · dynamic:动态表项,会被老化掉 · mac-address:MAC地址,采用H-H-H的形式,且不允许为组播MAC地址、ET716/ET724的MAC地址、广播MAC地址和全0 MAC地址 · interface-number:端口号 |
mac-address { dynamic | static } mac-address interface Ethernet interface-number |
||
删除MAC地址表项 |
undo mac-address [ interface Ethernet interface-number | mac-address ] |
- |
设置合适的老化时间可以提高设备转发效率。用户设置的老化时间过长或者过短,都可能导致ET716/ET724广播大量找不到目的MAC地址的数据报文,影响ET716/ET724的运行性能。
· 如果用户设置的老化时间太长,ET716/ET724可能会保存许多过时的MAC地址表项,从而耗尽MAC地址转发表资源,导致ET716/ET724无法根据网络的变化更新MAC地址转发表。
· 如果用户设置的老化时间太短,ET716/ET724可能会删除有效的MAC地址表项,降低转发效率。
表5-22 配置MAC地址表项的老化时间
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
配置MAC地址表项的老化时间 |
mac-address timer aging age |
age:MAC地址表项的老化时间,取值范围为10~3825,单位为秒 |
恢复MAC地址表项的老化时间为缺省值 |
undo mac-address timer aging |
缺省情况下,MAC地址表项的老化时间为300秒 |
在完成上述配置后,在任意视图下执行display mac-address命令可以显示学习到及配置后的MAC地址表的相关信息,比如显示MAC地址表的老化时间以及MAC地址表的信息,包括地址表项、VLAN ID、地址状态(静态还是动态)、地址对应的端口、老化时间等。您可以通过查看显示信息验证配置的效果。
表5-23 显示MAC地址表信息
操作 |
命令 |
说明 |
显示MAC地址表项信息 |
display mac-address [ mac-address | interface Ethernetinterface-number | count ] |
· mac-address:MAC地址 · interface-number:端口号 · count:MAC地址的数量 |
当ET716/ET724的PON口Down掉后,该PON口上学习到的MAC地址项不会立即删除,待老化后才删除。
例:显示地址表中MAC地址为000a-eb7f-aaab的地址表项的信息。
<H3C> display mac-address 000a-eb7f-aaab
Reading entire MAC table. Please wait,it may take several minutes...
MAC ADDR VLAN ID STATE PORT INDEX AGING TIME
000a-eb7f-aaab N/A Learned Ethernet0/1 AGING
--- 1 mac address(es) found ---
以上显示信息表示:目的MAC地址为000a-eb7f-aaab的报文将从Ethernet0/1端口转发出去。
SNMP用于保证管理信息在任意两点间传送,便于网络管理员在网络上的任何节点检索信息、修改信息、寻找故障、完成故障诊断、进行容量规划和生成报告。
SNMP分为NMS和Agent两部分,NMS是运行服务器端程序的工作站;Agent是运行在网络设备上的客户端软件。NMS可以向Agent发出请求报文,Agent接收到NMS的请求报文后,根据报文类型进行Read或Write操作,生成响应报文,并将响应报文返回给NMS。Agent在设备发现重新启动等异常情况时,也会主动向NMS发送TRAP报文,向NMS汇报所发生的事件。
SNMP设置包括:
· 设置SNMP基本功能;
表5-24 开启/关闭SNMP Agent服务
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
开启SNMP Agent服务 |
snmp-agent |
缺省情况下,SNMP Agent服务处于打开状态 执行此命令或执行snmp-agent的任何一条配置命令,都可以启动SNMP Agent服务 |
关闭SNMP Agent服务 |
undo snmp-agent |
- |
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
设置团体名及访问权限 |
snmp-agent community { read | write } community-name |
· read:表明对MIB对象进行只读的访问 · write:表明对MIB对象进行读写的访问 · community-name:团体名字符串。字符串长度有效范围1~32 |
取消团体名及访问权限 |
undo snmp-agent community community-name |
- |
如果ET716/ET724发生故障,维护人员可以利用系统维护联系信息了解其生产厂商等信息,及时与生产厂商取得联系。您可以通过本任务来设置系统维护联系信息。
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
设置系统信息 |
snmp-agent sys-info { contact sysContact | location sysLocation | version { v1 | v2c | all } } |
· contact:设置系统维护联系信息 · sysContact:描述系统维护联系信息的字符串,字符串有效长度是1~80 · location:设置设备节点的物理位置,字符串有效长度是1~80 · sysLocation:设备节点的物理位置信息,字符串的有效长度是1~80 · version:设置系统启用的SNMP版本号 · v1:SNMPv1版本 · v2c:SNMPv2c版本 · all:SNMPv1、SNMPv2c 版本 缺省情况下,系统维护联系信息为“R&D Hangzhou, H3C Technologies co.,Ltd.”;物理位置信息为“Hangzhou China”;版本为SNMPv2c |
取消当前设置的系统信息 |
undo snmp-agent sys-info [ contact | location | version { v1 | v2c | all } ] |
- |
· 在配置TRAP基本功能前必须先完成SNMP基本功能配置,相关操作请参见“5.8.1 设置SNMP基本功能”。
· snmp-agent trap enable命令与snmp-agent target-host命令需协同使用。
TRAP信息是ET716/ET724主动向NMS发送的,用于报告一些紧急的重要事件(如ET716/ET724重新启动等)。
表5-27 允许/禁止发送TRAP信息
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
允许发送TRAP报文 |
snmp-agent trap enable standard [ authentication | coldstart | linkdown | linkup | warmstart ] |
· standard:发送SNMP标准的通知或TRAP信息 · authentication:认证失败时,发送SNMP协议的认证TRAP信息 · coldstart:当ET716/ET724重新启动时,发送SNMP协议的冷启动TRAP信息 · linkdown:当ET716/ET724以太网端口down时,发送SNMP协议的链路down掉的TRAP信息 · linkup:当ET716/ET724以太网端口up时,发送SNMP协议的链路up的TRAP信息 · warmstart:当SNMP协议重新启动时,发送SNMP协议的热启动TRAP报文 |
禁止发送TRAP报文 |
undo snmp-agent trap enable standard [ authentication | coldstart | linkdown | linkup | warmstart ] |
- |
您可以通过本任务来设置接收SNMP TRAP报文的目的主机。
表5-28 设置TRAP目标主机的地址
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
设置TRAP目标主机地址 |
snmp-agent target-host trap address udp-domain host-addr [ udp-port udp-port-number ] params securityname community-string { v1 | v2c} |
· host-addr:TRAP目标主机的地址 · udp-port-number:接收SNMP通知的主机的UDP端口号 · v1:代表SNMPv1版本 · v2c:代表SNMPv2c版本 · community-string:团体名,1~32字节 |
删除TRAP目标主机地址 |
undo snmp-agent target-host host-addr securityname community-string |
- |
操作 |
命令 |
说明 |
显示当前设备配置的团体名 |
display snmp-agent community [ read | write ] |
显示命令可以在任意视图下执行 |
显示当前设备的系统信息 |
display snmp-agent sys-info [ contact | location | version ]* |
· contact:显示当前设备节点的联系信息 · location:显示当前设备节点的物理位置信息 · version:显示系统中运行的SNMP的版本信息 不选择参数则显示全部信息 显示命令可以在任意视图下执行 |
显示SNMP报文的统计信息 |
display snmp-agent statistics |
显示命令可以在任意视图下执行 |
信息中心是ET716/ET724的信息枢纽,通过对系统输出信息进行分类和筛选,为网络管理员监控网络运行情况和诊断网络故障提供强有力的支持。
信息中心配置包括:
· 启用/禁用信息中心;
· 向指定日志主机输出信息;
· 设置系统日志的级别;
· 信息中心显示。
只有启用了信息中心,ET716/ET724才会向日志主机、控制台等方向输出系统信息。
表5-30 启用/禁用信息中心
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
启用信息中心 |
info-center enable |
缺省情况下,ET716/ET724启用信息中心 |
禁用信息中心 |
undo info-center enable |
- |
信息中心缺省情况下处于启用状态。信息中心启用时,由于信息分类、输出的原因,在处理信息较多时,对系统性能有一定的影响。
信息中心的信息分为日志类信息、告警类信息和调试类信息三类。
ET716/ET724仅支持将日志类和告警类的信息发送到日志主机中,调式类信息仅在命令行终端显示,不发送到日志主机上。
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
向指定日志主机输出信息 |
info-center loghost ip host-ip-addr |
host-ip-addr:日志主机的IP地址 缺省情况下,ET716/ET724不向日志主机输出信息 |
取消向日志主机输出信息 |
undo info-center loghost ip |
- |
使用命令info-center loghost ip配置日志主机的IP地址时,请输入正确的IP地址。如果用户输入的是环回地址,系统将提示此地址无效。
例:使ET716/ET724向IP地址为202.38.160.1的日志主机发送日志信息(日志主机上的相关配置略)。
<H3C> system-view
[H3C] info-center enable
[H3C] info-center loghost ip 202.38.160.1
您可以通过本任务来指定高于某等级的日志信息才可发送到日志主机。
表5-32 配置系统日志的级别
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
配置系统日志级别 |
info-center loghost level level |
level:表示命令级别,取值范围为1~8,具体描述请参见表5-33 缺省情况下,级别为8 |
恢复系统日志的级别为缺省值 |
undo info-center loghost level |
- |
严重等级 |
数值 |
描述 |
emergencies |
1 |
系统不可用 |
alerts |
2 |
需要立即做出反应的信息 |
critical |
3 |
严重信息 |
errors |
4 |
错误信息 |
warnings |
5 |
告警信息 |
notifications |
6 |
正常出现但是重要的信息 |
informational |
7 |
需要记录的通知信息 |
debugging |
8 |
调试过程产生的信息 |
例:设置系统日志的级别为7。
<H3C> system-view
[H3C] info-center loghost level 7
在配置将系统信息发送到控制台后,为了能在控制台上观察到输出的信息,还需启用控制台对相应信息的显示功能。
表5-34 启用/禁用控制台对系统信息的显示功能
操作 |
命令 |
说明 |
启用控制台对日志信息的显示功能 |
terminal logging |
此命令需在用户视图下执行 缺省情况下,控制台对日志信息的显示功能处于启用状态 |
启用控制台对告警信息的显示功能 |
terminal trap |
此命令需在用户视图下执行 缺省情况下,控制台对告警信息的显示功能处于启用状态 |
禁用系统信息的显示功能 |
undo terminal { logging | trap } |
- |
操作 |
命令 |
说明 |
显示系统日志的配置及缓冲区记录的信息 |
display info-center |
显示命令可在任意视图下执行 |
显示ET716/ET724日志缓冲区最近记录的指定数目的日志信息 |
display logbuffer [ buffersize ] |
显示命令可在任意视图下执行 buffersize:显示日志信息的条数,取值范围为1~1024 若不输入任何参数,则显示日志缓冲区中的所有日志信息 |
显示ET716/ET724告警缓冲区最近记录的指定数目的告警信息 |
display trapbuffer [ buffersize ] |
显示命令可在任意视图下执行 buffersize:显示告警信息的条数,取值范围为1~1024 若不输入任何参数,则显示告警缓冲区中的所有告警信息 |
例:显示系统日志的配置及缓冲区记录的信息。
<H3C> display info-center
Info-center: enable
Info-center loghost: 202.38.160.1
Info-center loghost level: 8
Log buffer current messages: 18
Trap buffer current messages: 0
表5-36 display info-center命令显示信息描述表
字段 |
解释 |
Info-center |
信息中心是否启用 |
Info-center loghost |
日志主机地址 |
Log buffer current messages |
当前日志缓冲区内的信息 |
Trap buffer current messages |
当前告警缓冲区内的信息 |
配置管理包括:
· 显示当前配置和已保存配置;
· 保存当前配置;
· 恢复缺省配置。
表5-37 显示当前配置和已保存配置
操作 |
命令 |
说明 |
显示已保存配置 |
display saved-configuration |
显示命令可在任意视图下执行 |
显示当前配置 |
display current-configuration |
显示命令可在任意视图下执行 |
· 如果ET716/ET724上电之后工作不正常,可以执行display saved-configuration命令查看ET716/ET724的已保存配置,以定位问题所在。
· 当用户完成一组配置后,需要验证配置是否正确时,可以执行display current-configuration命令来查看当前生效的参数。对于某些已执行的配置参数,如果与缺省工作参数相同,则不显示。
例:显示Flash memory中ET716/ET724的配置。
<H3C> display saved-configuration
Reading from FLASH memory. Please wait...
#
sysname H3C
#
management-vlan 1
#
interface vlan-interface1
ip address 192.168.0.240 255.255.255.0
ip gateway 0.0.0.0
#
user-interface vty 0
为了使当前配置能够作为ET716/ET724下次上电启动时的已保存配置,您需要使用以下命令保存当前配置到Flash memory中。
操作 |
命令 |
说明 |
保存当前配置 |
save |
· 此命令需在用户视图下执行 · 当完成一组配置并且已经达到预定功能时,建议用户将当前配置保存到Flash memory中 |
例:保存当前配置到Flash memory中。
<H3C> save
This will save the configuration in the FLASH memory
Are you sure?[Y/N]y
Now saving current configuration to FLASH memory
Please wait for a while...
Current configuration saved to FLASH memory successfully
您可以通过本任务来恢复ET716/ET724出厂时的缺省配置。
执行该命令后,ET716/ET724会自动重新启动。
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
恢复ET716/ET724缺省配置 |
restore default |
- |
例:恢复ET716/ET724为缺省配置。
<H3C> system-view
[H3C] restore default
This will restore the default configuration in the FLASH memory
Are you sure?[Y/N]y
设备管理包括:
· 显示系统版本;
您可以通过本任务来查看ET716/ET724的系统版本信息。
操作 |
命令 |
说明 |
显示系统版本 |
display version |
显示命令可在任意视图下执行 |
当ET716/ET724出现故障需要重新启动时,您可以通过本任务来重启设备。
表5-41 重启ET716/ET724
操作 |
命令 |
说明 |
重启ET716/ET724 |
reboot |
此命令需在用户视图下执行 |
例:重启ET716/ET724。
<H3C> reboot
This will reboot switch. Continue? [Y/N]y
您可以通过本任务来修改ET716/ET724的系统名。
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
设置ET716/ET724系统名 |
sysname sysname |
sysname:字符串,长度为1~30个字符。ET716/ET724缺省系统名为H3C |
恢复ET716/ET724系统名为缺省名 |
undo sysname |
- |
例:修改系统名为ONU。
<H3C> system-view
[H3C] sysname ONU
[ONU]
ET716/ET724提供了种类丰富的调试功能,对于ET716/ET724所支持的绝大部分协议和功能,系统都提供了相应的调试功能,可以帮助用户对错误进行诊断和定位。
调试信息的输出可以由两个开关控制:
· 协议调试开关:控制是否输出某协议的调试信息;
· 屏幕输出开关:控制是否在某个用户屏幕上输出调试信息。
二者关系如下图所示:
用户可以通过debugging和terminal debugging命令来控制以上两种开关。
可以使用debugging命令来控制单个或全部协议调试开关。
由于调试信息的输出会影响系统的运行效率,请勿轻易启用调试开关,尤其慎用debugging all命令,在调试结束后,应禁用全部调试开关。
表5-43 启用和禁用协议调试开关
操作 |
命令 |
说明 |
启用协议调试开关 |
debugging { all | module-name } |
此命令需在用户视图下执行 · all:表示启用或禁用全部调试开关 · module-name:指定协议模块名。可选模块名包括:ip、drv、arp、igmp-snooping、snmp 缺省情况下,系统禁用全部调试开关 |
禁用协议调试开关 |
undo debugging { all | module-name } |
- |
相关配置可参考命令display debugging、terminal debugging。
例:启用arp调试开关。
<H3C> debugging arp
Jan 1 14:11:27 0000 [ARP]/7/Receiving:arp_hrd = 1 , arp_pro = 8 , arp_hln = 6 , arp_pln = 4, arp_op = 1 , arp_sha = 00:0A:EB:F1:85:B8 , arp_spa = 192.168.0.99, arp_tha = 00:00:00:00:00:00 , arp_tpa = 192.168.0.240
Jan 1 14:11:27 0000 [ARP]/7/Sending:arp_hrd = 1 , arp_pro = 8 , arp_hln = 6 , arp_pln = 4, arp_op = 2 , arp_sha = 56:56:56:56:56:56 , arp_spa = 192.168.0.240,arp_tha = 00:0A:EB:F1:85:B8 , arp_tpa = 192.168.0.99
表5-44 debugging arp显示信息描述表
字段 |
描述 |
Receiving/Sending |
ARP报文的来源 |
arp_hrd |
硬件类型 |
arp_pro |
协议类型 |
arp_hln |
硬件地址长度 |
arp_pln |
协议地址长度 |
arp_op |
判断报文是请求报文或回复报文 |
arp_spa |
发送者硬件地址 |
arp_tpa |
目标IP地址 |
arp_sha |
发送者IP地址 |
arp_tha |
目标硬件地址 |
操作 |
命令 |
说明 |
启用终端显示调试信息功能 |
terminal debugging |
此命令需在用户视图下执行 缺省情况下,系统禁用终端显示功能 |
禁用终端显示调试信息功能 |
undo terminal debugging |
- |
如果您需要在终端上显示调试信息,需要先执行terminal debugging命令。
例:启用屏幕输出开关。
<H3C> terminal debugging
操作 |
命令 |
说明 |
显示调试开关状态 |
display debugging |
显示命令可在任意视图下执行 |
例:显示调试开关状态。
<H3C> display debugging
Debug module below:
ARP debugging switch is on
本手册只介绍简单的ET716/ET724故障处理方法,如仍不能排除,请及时与经销商联系。
答:正常情况下,当ET716/ET724上电后,它会自动完成注册并加入EPON系统。此时,如果管理员通过OLT将ET716/ET724与端口绑定,且使其处于UP状态时,则PON指示灯为常亮。
具体处理如下:
指示灯状态 |
可能的故障 |
排除措施 |
Link/Act灯不亮 |
网线连接有误 |
(1) 请检查网线与ET716/ET724的以太网接口连接是否正确 (2) 请检查网线是否完好 |
PON灯不亮 |
ET716/ET724注册失败 |
请联系当地经销商 |
Power灯不亮 |
供电不正常 |
请检查电源线是否连接正确 |
答:请按以下步骤进行检查:
(1) 检查ET716/ET724是否正确安装。
(2) 请检查Web浏览器是否设置代理服务器或拨号连接,若有,请取消设置。
(3) 检查计算机的IP设置:确保计算机和ET716/ET724的IP地址是在同一个网段。
若要获得更多故障排除的信息,请联系技术支持或当地经销商。
术语缩写 |
英文全称 |
中文名称 |
含义 |
- |
100Base-TX |
- |
100Mbit/s基带以太网规范,使用两对5类双绞线连接,提供最大100Mbit/s的传输速率 |
- |
10Base-T |
- |
10Mbit/s基带以太网规范,使用两对双绞线(3/4/5类双绞线)连接,提供最大10Mbit/s传输速率 |
AGMP |
Aolynk Group Management Protocol |
Aolynk组管理协议 |
AGMP是由H3C公司定义的基于链路层的局域网交换机管理协议,可远程管理局域网内支持AGMP功能的交换机 |
- |
Auto-Negotiation |
自协商 |
使交换机等设备两端按照最大的性能来自动协商工作速率和双工模式 |
CO |
Central Office |
中心机房 |
- |
CoS |
Class of Service |
服务等级 |
封装在以太网报头的一个3位域内,可以将报文分为8个级别。值的范围:0~7 |
- |
Data-link Layer |
数据链路层 |
位于ISO/OSI参考模型第二层,负责在节点间的线路上通过检测、流量控制和重发等一系列手段无差错地传送以帧为单位的数据,使得从它的上一层(网络层)看起来是一条无差错的链路 |
DHCP |
Dynamic Host Configuration Protocol |
动态主机配置协议 |
为网络中的主机动态分配IP地址、子网掩码、网关等信息 |
EPON |
Ethernet Passive Optical Network |
以太网无源光网络 |
- |
FTTB |
Fiber To The Building |
光纤到大楼 |
- |
- |
Full Duplex |
全双工 |
全双工是指接收与发送数据时使用两个相互独立的通道,可同时进行,互不干扰 |
- |
Half Duplex |
半双工 |
半双工是指接收与发送共用一个通道,同一时刻只能发送或只能接收,所以半双工可能会产生冲突 |
HTTP |
Hypertext Transfer Protocol |
超文本传输协议 |
超文本传输协议定义了信息如何被格式化、如何被传输,以及在各种命令下服务器和浏览器所采取的响应。该协议主要用于从WWW服务器传输超文本到本地浏览器 |
IP |
Internet Protocol |
网际协议 |
网际协议是开放系统互联模型(OSI model)的一个主要协议,也是TCP/IP协议中完整的一部分。它主要的任务有两个:一是寻址,二是管理分割数据片 |
MAC address |
Media Access Control address |
介质访问控制地址 |
MAC地址是由厂商指定给设备的永久物理地址,它由6对十六进制数字所构成。例如:00-0F-E2-80-65-25。每一个网络设备都拥有一个全球唯一的MAC地址 |
MTU |
Maximum Transmission Unit |
最大传输单元 |
- |
- |
Multicast |
组播 |
组播是点到多点的传输方式,在IP网络中将数据包发送到网络中的某个组播组。通常,IPTV等直播节目都使用组播方式 |
OAM |
Operation Administration and Maintenance |
运行管理和维护 |
- |
OAN |
Optical Access Network |
光接入网 |
- |
ODN |
Optical Distribution Networks |
光纤分布网 |
- |
OLT |
Optical Line Terminal |
光线路终端 |
在光纤接入网结构中,包括4个基本功能模块,其中之一为光线路终端,其作用是提供网络与光配线网之间的光接口,并提供必要的手段来传递不同的业务。OLT可以放在本地交换接口处,也可以设置在远端,它在物理上可以是独立的设备 |
ONU |
Optical Network Unit |
光网络单元 |
指把通过光纤发送的光信号转换成电信号的接入节点 |
PON |
Passive Optical Network |
无源光网络 |
- |
POS |
Passive Optical Splitter |
无源光纤分支器 |
- |
PVID |
Port VLAN ID |
端口VLAN标识符 |
缺省VLAN ID |
QoS |
Quality of Service |
服务质量 |
服务质量是用来解决网络延迟和阻塞等问题的一种技术。当网络过载或拥塞时,QoS能确保重要业务量不受延迟或丢弃,同时保证网络的高效运行 |
- |
switch |
交换机 |
交换机是用来实现交换式网络的设备,在ISO的OSI模型中,它是位于第二层(数据链路层)的设备,能对以太网帧进行转发操作,可以进行MAC地址学习,是一种智能型设备 |
TCP |
Transmission Control Protocol |
传输控制协议 |
一种面向连接的、可靠的传输层协议 |
TCP/IP |
Transmission Control Protocol/Internet Protocol |
传输控制协议/网际协议 |
为网络通信的基本通信协议簇。TCP/IP定义了一组协议,不仅仅是TCP和IP |
TDM |
Time Division Multiplexing |
时分复用 |
- |
VLAN |
Virtual Local Area Network |
虚拟局域网 |
虚拟局域网是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的技术 |
VID |
VLAN ID |
VLAN标识符 |
- |
WAN |
Wide Area Network |
广域网 |
指的是能在很宽的地理区域内为用户服务的数据通信网络,此网络通常使用由公共设备商提供的传输设备。帧中继和X.25都是广域网的例子。 |
- |
- |
IEEE802.3 |
IEEE802.3定义了10Mbit/s、100Mbit/s、1Gbit/s,甚至10Gbit/s的以太网雏形,同时还定义了5类屏蔽双绞线和光缆是有效的缆线类型。该工作组确定了众多的厂商的设备互操作方式,而不管它们各自的速率和缆线类型。而且这种方法定义了CSMA/CD(带冲突检测的载波侦听多路访问)这种访问技术规范 |
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!