H3C MSV50-CMW520-R2513P19 版本软件及说明书
2015/4/2 11:22:16
H3C MSV50-CMW520-R2513P19 版本说明书
目 录
2.1 CMW520-R2513P19版本硬件特性变更说明·· 4
8.1 CMW520-R2513P19版本解决问题列表·· 6
B.5.3 通过以太网口利用TFTP/FTP升级启动文件·· 30
B.5.4 通过Console口利用Xmodem升级启动文件·· 31
表目录
表1 历史版本信息表....................................................................................................................... 1
表2 版本配套表.............................................................................................................................. 3
表3 MIB文件变更说明.................................................................................................................... 5
表4 MSV 50产品硬件特性........................................................................................................... 15
表5 产品软件特性........................................................................................................................ 16
表6 软件升级方式简介................................................................................................................. 20
表7 路由器的存储介质................................................................................................................. 20
表8 BootWare主菜单................................................................................................................... 28
表9 BootWare串口子菜单............................................................................................................ 29
表10 以太网口子菜单................................................................................................................... 29
表11 文件控制子菜单................................................................................................................... 30
表12 以太网参数设置说明............................................................................................................ 31
表13 用户口令丢失处理方式简介................................................................................................. 42
表14 显示信息描述表................................................................................................................... 43
本文介绍了R2513P19版本的特性、使用限制、存在问题及规避措施等,在加载R2513P19版本前,建议您备份配置文件,并进行内部验证,以避免可能存在的风险。
本文档需和随版本发布的《H3C MSR93X_MSV50-CMW520-R2513P19 版本说明书(软件特性变更说明)》,以及本文“9 相关资料”中的文档一起配合使用。
版本号:Comware software, Version 5.20, Release 2513P19
注:该版本号可在命令行任何视图下用display version命令查看,见注①。
版本号 | 基础版本号 | 发布日期 | 版本类型 | 备注 |
CMW520-R2513P19 | CMW520-R2313 | 2014-08-01 | 正式版本 | · 新增特性 1. NEMO 2. 3G Modem 3. CA证书自动续签 4. 支持配置SSID与认证页面文件的绑定 5. 基于信号强度的3G备份 6. 支持华为E303和E303S 3G Modem 7. WEB支持设置白名单 8. PPP接口上抑制向本地路由表中添加从对端学习到的32位主机路由 9. 通过Web管理路由器3G内置接口 10. WEB支持语音JitterBuffer功能 11. IPsec支持国密办加密算法 12. 指定LLDP发布的Voice VLAN信息 13. FR支持IPv6 14. 通过Web管理路由器3G内置接口 15. 支持华为E303c和E3131 3G Modem 16. MSR 93X系列支持二层以太网链路聚合功能 17. IPSEC Multi-peer 18. jitter buffer特性 19. tacacs server支持不同的密钥 20. 虚拟以太网接口检测目的MAC地址功能 21. 密码恢复特性 22. TR069下发配置支持回滚功能 23. L2VPN支持SoftGRE和L2PT · 变更特性 1. NAT 2. PPPoE Server 3. PKI 4. IPSec 5. WAN接口 6. 攻击检测与防范 7. Web 8. L2TP 9. 短信开局 10. PPP链路质量监测 11. PKI 12. 通过短信部署设备 13. PPPoE链路上支持大于1492的MTU/MRU 14. 设置3G拨号参数模板 15. 通过GRE key区分GRE tunnel 16. Group Encrypted Transport VPN KS 17. 可设置NAT地址池地址的端口范围 18. 显示接口完整的描述信息 19. 接口下增加命令控制mac认证延迟时间 20. Web网管 21. MAC地址认证 22. 通过U盘自动配置 23. 支持PPP LCP协商IMSI/SN号 24. IMC短信部署 · 问题修改 |
CMW520-R2313 | CMW520-E2312 | 2012-12-27 | 正式版本 | · 问题修改 |
CMW520-E2312 | 首次发布 | 2012-10-25 | ESS版本 | · 无 |
在升级版本之前,请注意与本版本配套的软、硬件条件必须符合下表的要求。
产品系列 | MSV50路由器 |
型号 | MSV50 |
内存 | 256M DDR Ⅲ |
FLASH | 128M |
BOOTROM版本号 | 5.00及以上版本 (该版本号可在命令行任何视图下用display version命令查看,见注②) |
目标文件名称 | 型号:MSV50 文件名称:MSV50-CMW520-R2513P19.BIN MD5校验和:398ecba930e28d102c04b683289462e9 |
iMC版本号 | iMC BIMS 7.1 (E0301) iMC EAD 7.1 (E0301) iMC EIA 7.1 (E0302) iMC IVM 7.1 (E0301) iMC MVM 7.1 (E0301) iMC NTA 7.1 (E0301) iMC PLAT 7.1 (E0302) iMC QoSM 7.1 (E0301) iMC SHM 7.1 (E0301) iMC UBA 7.1 (E0301) iMC VSM 7.1 (E0301) iMC WSM 7.1 (E0303) |
iNode 版本号 | iNode PC 7.1 (E0302) |
其他 | 无 |
示例:查看 MSR 93X的软件版本和BootRom版本号方式如下:
<Sysname> display version
H3C Comware Platform Software
Comware software, Version 5.20, Release 2513P19 ------- 注①
Copyright© 2004-2014 Hangzhou H3C Technologies Co., Ltd. All rights reserved.
H3C MSR931 uptime is 0 week, 0 day, 0 hour, 2 minutes
CPU type: FREESCALE P1016 533MHz
256M bytes DDR3 SDRAM Memory
128M bytes Flash Memory
Pcb Version: 3.0
Logic Version: 1.0
Basic BootROM Version: 5.00 ------ 注②
Extended BootROM Version: 5.00 ------ 注②
[SLOT 0]AUX (Hardware)3.0, (Driver)1.0, (Cpld)1.0
[SLOT 0]GE0/0 (Hardware)3.0, (Driver)1.0, (Cpld)1.0
[SLOT 0]GE0/1 (Hardware)3.0, (Driver)1.0, (Cpld)1.0
[SLOT 0]GE0/2 (Hardware)3.0, (Driver)1.0, (Cpld)1.0
[SLOT 0]GE0/3 (Hardware)3.0, (Driver)1.0, (Cpld)1.0
[SLOT 0]GE0/4 (Hardware)3.0, (Driver)1.0, (Cpld)1.0
[SLOT 0]SERIAL0/0 (Hardware)3.0, (Driver)1.0, (Cpld)2.0
[SLOT 0]CELLULAR0/0 (Hardware)3.0, (Driver)1.0, (Cpld)1.0
[SLOT 1]CELLULAR1/0 (Hardware)3.0, (Driver)1.0, (Cpld)1.0
[SLOT 2]CELLULAR2/0 (Hardware)3.0, (Driver)1.0, (Cpld)1.0
无。
无。
有关本版本及历史版本的软件特性及命令行的变更信息说明,请参见随版本发布的文档《H3C MSV50-CMW520-R2513P19 版本说明书(软件特性变更说明)》。
版本号 | 项目 | MIB文件名称 | 模块名 | 说明 |
CMW520-R2513P19 | 新增 | hh3c-3gmodem.mib | HH3C-3GMODEM-MIB | 新增 hh3cSmsOperationTable, hh3cWirelessCardOnlineTable, hh3cLteInfoTable 在hh3cWirelessCardTable 中新增 hh3cWirelessCardModemMode, hh3cWirelessCardCurNetConn 在hh3c3GgsmInfoTable中新增hh3c3GGsmMcc, hh3c3GGsmMnc 在Scalar objects 中新增 hh3cSmsRxNotifSwitch, hh3cSmsSrcNumberBind, hh3cSmsTimeBind, hh3cSmsEncodeBind, hh3cSmsContentBind; 在traps 中新增hh3cSmsTxNotification, hh3cSmsRxNotification 新增Added hh3cLteCurrentRssi, hh3cLteRssiMediumThreshold 和 hh3cLteRssiWeakThreshold |
修改 | hh3c-3gmodem.mib | HH3C-3GMODEM-MIB | 修改hh3cWirelessCardTable, hh3cUIMInfoTable, hh3c3GCdma1xRttTable, hh3c3GcdmaEvDoTable, hh3c3GgsmInfoTable的PDS | |
ieee8023-lag.mib | IEEE8023-LAG-MIB | 修改dot3adAggPortActorAdminState的描述 | ||
rfc4133-entity.mib | ENTITY-MIB | 修改SysObjectID, SysDescr 的描述以及ENTITY-MIB的标题 | ||
ieee8023-lag.mib | IEEE8023-LAG-MIB | 修改dot3adAggPortPartnerAdminState的描述 | ||
rfc1213.mib | RFC1213-MIB | 修改sysDescr和SysObjectID的描述 | ||
rfc2515-atm.mib | ATM-MIB | 修改atmTrafficDescrParamTable中atmTrafficDescrParam2的描述 | ||
hh3c-sys-man.mib | HH3C-SYS-MAN-MIB | 修改hh3cSysLocalClock的PDS值 | ||
hh3c-entity-ext.mib | HH3C-ENTITY-EXT-MIB | 修改hh3cEntityExtTemperatureThreshold的Access值 | ||
hh3c-entity-ext.mib | HH3C-ENTITY-EXT-MIB | 修改hh3cEntityExtTemperatureThreshold的Access值 | ||
hh3c-posa.mib | HH3C-POSA-MIB | scalar objects表修改为hh3cPosaControl表 | ||
删除 | 无 | 无 | 无 |
无
无
无
· 问题现象:if-range视图下粘贴命令行出现命令行下发不全的情况。
· 问题产生条件:在if-range命令视图下用paste方式粘贴命令行。
· 问题现象:GDVPN不支持Cellular-Ethernet接口为注册接口。
· 问题产生条件:无。
· 问题现象:standby routing-rule 命令无法监控缺省路由。
· 问题产生条件:无。
· 问题现象:CVE-2014-3508
· 问题产生条件:函数OBJ_obj2txt存在一个缺陷,这会导致它的调用者X509_name_oneline, X509_name_print_ex等打印函数可能会泄露栈中的信息。使用这些函数打印信息的应用,可能会把敏感信息暴露给攻击者。
· 问题现象:路由器的二层以太口接收的报文pvid不在permit vlanid内,dot1x仍可以认证成功。
· 问题产生条件:路由器的二层以太口配置为trunk口,并且接口使能dot1x认证。
· 问题现象:设备上单个OSPF进程中,部署超过100个Area时,如果出现路由震荡时,会有一定的概率触发。
· 问题产生条件:OSPF组网中,路由震荡时出现各个设备之间的路由信息不同步,业务转发受影响。
· 问题现象:特定RT路由撤销,且其他路由没有相同RT属性,则聚合路由会删除该RT属性。
· 问题产生条件:特定RT路由撤销,会影响VPN下聚合路由的RT属性。
· 问题现象:SSH 消息中存在一个被攻击点,当使用CBC算法时使远程攻击者更容易恢复一定的明文传输数据。(CVE-2008-5161)。
· 问题产生条件:某些SSH服务器/客户端的SSH协议处理错误,包括OpenSSH 4.7p1和可能的其他版本,当使用CBC算法时使远程攻击者更容易恢复一定的明文传输数据。
· 问题现象:一段时间后,路由器内存耗尽,路由器设备异常重启。
· 问题产生条件:在路由器的web上配置SSL资源,但是不使能SSL VPN,并且路由器上同时启用了OSPF路由功能。
· 问题现象:路由器异常重启。
· 问题产生条件:路由器上启用了MPLS VPN功能,当路由器收到异常的MPLS Echo Reply报文时。
· 问题现象:路由器上BFD会话状态始终down。
· 问题产生条件:客户配置BFD与TRACK联动,关联IPSEC类型的tunnel接口,配置的地址对为两端tunnel接口地址。
· 问题现象:路由器不会发送Cellular接口Down的CWMP inform告警信息。
· 问题产生条件:无。
· 问题现象:攻击者向Open SSL client/Server发送相应的信息,如虚假的握手报文、DTLS 分片等信息,使原有的SSL连接受影响甚至连接中断、拒绝服务等。
· 问题产生条件:路由器作为SSL 客户端和Server端时。
· 问题现象:路由器作为SSL VPN网关,win7 64位系统登录失败。
· 问题产生条件:使用win7 64位系统作为客户端登录。
· 问题现象:路由器不识别HUAWEI E303H 3G modem。
· 问题产生条件:无。
· 问题现象:Dialer口的MTU最大只能设置为1500,不能满足用户的应用要求。
· 问题产生条件:在路由器的Dialer口上设置MTU。
· 问题现象:路由器不支持指定Cellular-Ethernet接口为CWMP的源地址。
· 问题产生条件:无。
· 问题现象:路由器没有给DHCP Client正确回应NAK报文,导致DHCP Client获取IP地址耗时比较长。
· 问题产生条件:路由器做DHCP Server,当DHCP client携带的Request IP与路由器DHCP Server接收报文的接口地址不在一个网段的情况下。
· 问题现象:路由器出现CPU到100%的情况,并且异常重启。
· 问题产生条件:路由器做DHCP Server,同时有大量DHCP Client携带option 82的sub option5向路由器获取IP地址。
· 问题现象:某些DHCP Client 获取不到地址。
· 问题产生条件:路由器做DHCP Relay,有大量DHCP Client通过路由器获取IP地址。
· 问题现象:路由器无法从DHCP Server成功获取到IP地址。
· 问题产生条件:路由器做DHCP Client发送带有广播标记的Request报文,当DHCP Server回复的ACK报文的目的地址是单播地址时。
· 问题现象:路由器上ISP域名最长只支持24个字符,不满足用户最大63个字符的要求。
· 问题产生条件:无。
· 问题现象:执行display deadloop 1 verbose from-device命令会导致设备异常重启。
· 问题产生条件:设备记录有异常信息。
· 问题现象:多次操作后,路由器的SSH 和 TELNET功能异常。
· 问题产生条件:路由器上设置多个SSH 用户,某个SSH用户多次进行正确和错误的登录操作。
· 问题现象:路由器因为等待超时,获取证书失败。
· 问题产生条件:路由器向某个CA服务器申请证书,CA服务器发放证书的报文在路由器发起请求10S之后才发出。
· 问题现象:反复的创建和删除VLAN接口,一段时间后,路由器异常重启。
· 问题产生条件:MSV50路由器上,反复进行VLAN接口的创建和删除操作,并且启动了GVRP。
· 问题现象:因为路由器申请证书的报文中,版本信息携带错误,导致路由器申请证书失败。
· 问题产生条件:RedHat作CA服务器,路由器想CA服务器申请证书。
· 问题现象:经常出现路由器软件版本升级失败的情况。
· 问题产生条件:使用BIMS对路由器进行软件版本升级。
· 问题现象:路由器上IKE协商使用的随机数算法随机性不够高,导致路由器与对端设备IKE协商的时候出现SPI冲突。
· 问题产生条件:无。
· 问题现象:当路由器上转发流量特别大的时,会出现OSPF路由震荡的情况。
· 问题产生条件:路由器上配置OSPF协议,并且使能BFD功能。
· 问题现象:MSV50不支持Spansion S34ML01G100TFI00 NAND flash。
· 问题产生条件:无。
· 问题现象:一段时间后路由器自动重启。
· 问题产生条件:路由器接口启用ASPF功能,通过该接口反复创建TCP数据连接。
· 问题现象:路由器无法识别HUAWEI EC2161 3G Modem。
· 问题产生条件:路由器的USB接口连接HUWEI EC2161 3G Modem。
· 问题现象:路由器不支持电信定制的Portal属性。
· 问题产生条件:无。
· 问题现象:PPPoE用户的User-Profile属性不生效。
· 问题产生条件:PPPoE用户获取了Radius Server下发的User-Profile属性。
· 问题现象:路由器上TUNNEL接口转发不通。
· 问题产生条件:路由器与对端设备建立双层GRE TUNNEL。
· 问题现象:路由器不识别中兴MF626 modem。
· 问题产生条件:无。
· 问题现象:路由器上IKE为主模式时不支持设置id-type为FQDN或者user-FQDN。
· 问题产生条件:无。
· 问题现象:路由器USB口不识别华为E352Ls-5 3G Modem。
· 问题产生条件:无。
· 问题现象:当路由器的IPSEC DPD检测超时后,只能删除两个IPSEC SA的其中一个,另外一个IPSEC SA会一直保持。
· 问题产生条件:路由器上使用同一个IKE SA为两个不同的数据流分别建立了IPSEC SA,并且在路由器上启用IPSEC DPD检测功能。
· 问题现象:路由器USB口不识别中兴AC591 3G Modem。
· 问题产生条件:无。
· 问题现象:Tunnel接口会自动DOWN。
· 问题产生条件:路由器的Tunnel接口上配置了IPSEC Over GRE,并且IPSEC使用了ESM加密卡。
· 问题现象:在路由器的接口下配置了RIP 认证后,如果再配置RIP BFD功能,会导致RIP认证失败。
· 问题产生条件:路由器与对端设备建立RIP邻居。
· 问题现象:RSA密钥对丢失,PKI证书不可用。
· 问题产生条件:在设备上生成RSA密钥对,并且保存后重启设备。
· 问题现象:路由器不能识别网讯E1916 USB modem。
· 问题产生条件:无。
· 问题现象:IKE本端安全网关的名字最长不能超过32个字符。
· 问题产生条件:无。
· 问题现象:IPSEC 报文转发间断出现不通的情况。
· 问题产生条件:同一个tunnel接口与两个对端设备建立IPSEC SA。
· 问题现象:某些操作下IP报文转发不通。
· 问题产生条件:路由器上配置SSL VPN网关功能。
· 问题现象:路由器的Dialer接口上不支持基于用户负载功能。
· 问题产生条件:无。
· 问题现象:设备对非法SNMP报文的处理存在问题,会使设备发生异常。
· 问题产生条件:设备接收到带有超大ContextName字段的SNMP报文。
· 问题现象:无线客户端始终无法连通路由器的WLAN接口。
· 问题产生条件:无线客户端使用节电模式。
· 问题现象:路由器发送的ICMP差错报文中MTU值不对,导致发送端的报文始终不能调整到合适大小。
· 问题产生条件:IPSEC使能预分片功能,路由器接收到需要分片并且设置了DF标记的报文。
· 问题现象:显示命令进行死循环,会循环显示路由器上的nat session信息。
· 问题产生条件:路由器上建有大量的nat session,使用display nat session命令查看路由器上nat session情况。
· 问题现象:接口下配置超过240字节长度的description信息会被截断。
· 问题产生条件:无。
· 问题现象:路由器的Cellular-Ethernet 接口不支持standby routing-group 命令。
· 问题产生条件:无。
· 问题现象:路由器对FTP主动模式的报文NAT转换不正确,导致访问失败。
· 问题产生条件:路由器接口下配置NAT OUTBOUND。
· 问题现象:用户闲置切断功能不生效。
· 问题产生条件:无。
· 问题现象:一段时间后,路由器异常重启。
· 问题产生条件:路由器与第三方设备建立IPSEC连接。
· 问题现象:一段时间后,路由器内存耗尽。
· 问题产生条件:路由器接口下配置了强推页面功能。
· 问题现象:路由器IKE与对端设备协商不过。
· 问题产生条件:路由器上设置IKE采用证书认证方式,并且在路由器上手工导入EJBCA服务器的CA证书。
· 问题现象:路由器无法从EJBCA服务器动态申请本地证书。
· 问题产生条件:无。
· 问题现象:Portal客户端始终认证不成功。
· 问题产生条件:连接Portal服务器和Portal客户端的路由器接口在同一个VPN私网中。
· 问题现象:路由器每个端口下最多只能配置256个NAT server,需要扩大为最多配置1024个。
· 问题产生条件:无。
· 问题现象:路由器的dialer接口不支持通过MIB节点hh3cCBQoSClassMatchedPackets采集数据。
· 问题产生条件:无。
· 问题现象:当主备链路进行切换的时候,通过NAT的数据流量不会自动切换,原有的NAT session也不会自动清除。
· 问题产生条件:路由器的主接口和备份接口都是3G接口,同时在两个3G接口上都配置了NAT地址转换。
· 问题现象:路由器出现异常重启。
· 问题产生条件:路由器与天融信防火墙建立证书方式的IPSEC隧道。
· 问题现象:路由器出现异常重启。
· 问题产生条件:路由器做NAT地址转换,接收到异常H323的IRR报文。
· 问题现象:路由器异常重启。
· 问题产生条件:路由器收到携带option82的DHCP特殊报文。
· 问题现象:ACL配置的VPN多实例参数在ip http命令中不生效。
· 问题产生条件:用户通过路由器VPN多实例的地址访问路由器,并且在路由器上通过ip http acl命令设置路由器的HTTP服务与ACL的关联。
· 问题现象:网管软件在不设置任何认证的情况下就可以对路由器进行配置文件上传下载的操作。
· 问题产生条件:网管软件通过TR069向路由器上传或者下载配置文件。
· 问题现象:路由器的3G接口不支持通过命令行手动切换到2G模式。
· 问题产生条件:无。
· 问题现象:TCP方式下的访问资源可用,但是IP方式的资源访问无法使用。
· 问题产生条件:使能SSL VPN中“启用单独客户端策略”功能。
· 问题现象:路由器作为服务器无法与TLS1.2的客户端建立TLS连接。
· 问题产生条件:无。
· 问题现象:路由器的控制台被挂起,路由器上的提示信息不够友好。
· 问题产生条件:用户连续三次super密码输入错误。
· 问题现象:路由器的二层交换口UP/DOWN的时候,路由器的广域网口建立的RIP BFD session也会UP/DOWN。
· 问题产生条件:路由器上有多个二层交换口并且使能STP,同时路由器上的广域网口启用了RIP BFD功能。
· 问题现象:只Shutdown MP接口下某一条物理链路,会出现OSPF BFD session以及LDP session UP/DOWN的情况。
· 问题产生条件:路由器上MP接口下有条物理链路,并且MP接口上启用了OSPF BFD以及LDP功能。
· 问题现象:当配置了usb disable命令后,设备无法正常启动。
· 问题产生条件:设备配置了usb disable命令。
· 问题现场:MSR 930路由器不能识别Sierra250U 3G Modem设备。
· 问题产生条件:MSR 930路由器的USB接口上连接Sierra250U 3G Modem设备。
· 《H3C MSV 50智能多业务SSL VPN网关 快速入门》
· 《H3C MSV 50智能多业务SSL VPN网关 用户手册》
· 《H3C MSR 系列路由器 配置指导》
· 《H3C MSR 系列路由器 命令参考》
· 《H3C MSR 系列路由器 Web配置指导
您可以通过H3C网站(www.h3c.com.cn)获取最新的产品资料:
(1) 请访问网址:http://www.h3c.com.cn/Technical_Documents,或单击主页的[服务支持/文档中心];
(2) 选择产品类别和产品型号,即可查询和下载与该产品相关的手册。
用户支持邮箱:[email protected]
技术支持热线电话:400-810-0504(手机、固话均可拨打)
表4 MSV 50产品硬件特性
项目 | MSV 50 |
CONSOLE/AUX接口 | 1 |
USB接口 | 1 |
GE WAN接口 | 1 |
GE LAN接口 | 4 |
内存 | 256M DDR Ⅲ |
Flash | 128M |
外型尺寸(W×D×H) (不含脚垫和挂耳) | 230mm × 160mm × 43.6mm |
重量 | 1.0kg |
AC电源适配器 | 额定电压范围:100V a.c.~240V a.c.;50Hz/60Hz |
AC电源最大功率 | 24W |
工作环境温度 | 0℃~40℃ |
环境相对湿度 | 5%~90%(不结露) |
业务 | 特性及描述 |
网络互连 | 局域网协议: ARP Ethernet,Ethernet II,VLAN(VLAN-BASED PORT VLAN,VOICE VLAN,Guest VLAN),802.3x, 802.1p,802.1Q,802.1x STP(802.1D) ,RSTP(802.1w),MSTP(802.1s) IGMP Snooping ,GVRP PORT LOOPBACK,PORT MUTILCAST suppression,端口镜像 广域网协议: PPP、PPPoE Client、PPPoE Server |
网络协议 | 1.IP服务: 快速转发(单播/组播) TCP,UDP,IP Option,IP unnumber 策略路由(单播/组播) Netstream,sFlow 2.IP应用: Ping、Trace DHCP Server / DHCP Relay/ DHCP Client,DHCP Snooping DNS client/DNS Static,DNS Proxy,DDNS IP Accounting,UDP Helper,NTP Telnet,TFTP Client/FTP Client/FTP Server WEB页面推送 3.DAR(Deeper Application Recognition,深度应用识别): 协议识别: 支持自端口号类型的定义和对应业务的识别 支持对协议类型名称重命名的自定义 支持目前已知多种业务的识别 支持HTTP协议特殊属性的识别(如HTTP报文中的URL地址、hostname主机名和MIME类型) 支持RTP协议特殊属性的识别(对RTP报文的负载类型对数据流进行分类) 其他: 支持上述业务识别的报文统计功能 4.IP路由: 静态路由 动态路由协议:RIP/RIPng,OSPF,OSPFv3,BGP,IS-IS 组播路由协议:IGMP,PIM-DM,PIM-SM,MBGP,MSDP 路由策略 5.IPv6: Ipv6基本功能:Ipv6 ND,Ipv6 PMTU,Ipv6 FIB,Ipv6 ACL(通过Ipv6 Ready PhaseII的认证) Ipv6过渡技术:NAT-PT,Ipv6隧道,6PE Ipv6隧道:手工隧道,自动隧道,GRE隧道,6to4,ISATAP Ipv6路由: Ipv6静态路由(包括组播静态路由) 动态路由协议:RIPng,OSPFv3,IS-Isv6,BGP4+ 组播路由协议:MLD V1/V2,IGMPv3,PIM-DM,PIM-SM,PIM-SSM |
网络安全性 | 端口安全: PPPoE Client&Server,PORTAL,802.1x AAA : Local认证,Radius,Tacacs 防火墙: ASPF,ACL,FILTER 数据安全: IKE,IPSec 其它安全技术: L2TP,NAT/NAPT,PKI,RSA,SSH v1.5/2.0,SSL(SSL VPN),URPF,GRE、DVPN 支持DAR业务识别的报文过滤和限制 支持DDOS防攻击 支持ARP防攻击 支持EAD端点准入防御功能功能(包括穿越广域网的模式) |
可靠性 | 备份功能: 支持接口备份方式 支持VRRP、VRRPv3 支持基于带宽的负载分担与备份 支持基于用户(IP地址)的负载分担与备份 NQA联动机制: NQA支持同静态路由、策略路由、动态路由器、VRRP和接口备份的联动功能,实现端到端链路的检测与备份功能(Auto-detect) BFD联动机制: 支持BFD快速链路检测,并能够同RIP、OSPF、BGP、MPLS、VRRP实现联动,以实现路由和链路的快速切换 |
QoS | 二层QoS: SP LR Port-Based Mirroring Priority Mapping Port Trust Mode,Port Priority Flow Control & Backpressure 流量监管: 支持CAR(Committed Access Rate) 支持LR(Line Rate) 拥塞管理: FIFO、PQ、CQ、WFQ、CBQ、RTPQ 拥塞避免: WRED/RED 流量整形: 支持GTS(Generic Traffic Shaping) 其他QOS技术: 基于IP的限速,嵌套QoS,VLAN QoS 支持的流量分类: 支持ACL流量分类 支持IP Precedence流量分类 支持DSCP流量分类 支持MAC地址分类 支持ATM CLP比特分类 支持802.1P分类 支持基于DAR分类 |
WLAN | 支持的标准: 802.11b,802.11g,802.11n,802.11i,WPA,WPA 2,802.11e WMM QoS: 支持WMM队列管理 支持优先级映射 安全: 支持开放系统认证和共享密钥认证 支持WEP、TKIP和CCMP加密 支持WPA和RSN安全协议 支持端口认证:PSK、802.1X、 PSK和MAC 特性功能: 多SSID、SSID隐藏 节能模式 自动速率调整 SSID和VLAN的绑定 支持国家码选择 支持设置射频类型 支持更改射频信道号 支持信道自动选择功能 |
3G无线 | 支持的3G制式: WCDMA、EVDO、TD-SCDMA 支持的接口形态: USB接口的3G-Modem 内置3G插卡(WCDMA、EVDO) 支持的功能和特性: 遵从对应的3G-Modem的功能和特性 支持3G通信的多因子绑定认证功能 |
服务、管理与维护 | 网络管理: SNMP V1/V2c/V3,MIB,SYSLOG,RMON,WEB网管,TR069 H3C公司的BiMS远程管理方案,支持U盘、短信开局 本地管理: 命令行管理,文件系统管理, Dual Image 网络质量保证(NQA): 支持DHCP, FTP,HTTP,ICMP,UDP public, UDP private, TCP public, TCP private, SNMP等协议测试 支持语音jitter测试 支持网络的时延、抖动、丢包率等测试 用户接入管理: 支持console口登录,支持telnet(VTY)登录,支持SSH登录,支持FTP登录 |
用于引导设备启动的程序文件。MSR系列路由器支持的启动文件如下:
· 主用启动文件(main),缺省情况下,设备使用主用启动文件启动设备。
· 备用启动文件(backup),当主用启动文件不可用时,设备使用备用启动文件启动设备。
· 安全启动文件(secure),当备用启动文件不可用时,设备使用安全启动文件启动设备。如果安全启动文件不可用,系统将提示失败信息。
通常情况下,启动文件是一个后缀名为.bin的文件(例如:main.bin)。
升级方式 | 说明 |
通过命令行进行软件升级 | · 需要重启设备来实现设备软件的升级。 · 使用该方式升级设备软件时会导致当前业务中断。 |
通过BootWare菜单升级启动文件 | 可在设备无法正常启动时升级设备软件。 |
通过Web配置界面升级启动文件 | 通过Web配置界面,为用户提供更加便捷的软件升级方式。 |
在升级路由器启动文件前,请完成如下准备工作:
· 配置路由器与文件服务器路由可达。
· 开启文件服务器的TFTP/FTP Server功能。
· 通过配置终端登录到路由器的命令行配置界面中。
· 将路由器的升级启动文件拷贝到文件服务器上,并正确设置TFTP/FTP Server的访问路径。
· 升级路由器的启动文件后,需要重新启动路由器,在重启过程完成前,路由器的各项业务功能将不可用。
· 在BootWare中通过路由器以太网接口升级启动文件时,对于MSR 900、MSR 920、MSR 20-1X、MSR 20-20、MSR 20-21、MSR 20-24、MSR 30-10、MSR 30-11、MSR 30-11E、MSR 30-11F、MSR 30-16路由器只能使用ETH0接口,对于MSR 930、MSR 30-20、MSR 30-40、MSR 30-60和MSR 50-06、MSR 50-40、MSR 50-60、MSR 26-00-10、MSR 26-00-17、MSR 26-00-10-WiNet路由器只能使用GE0接口。
各款型路由器用于存储启动文件的存储介质如表7所示:
款型 | 存储介质 | 访问路径 |
MSR 900 / 920 | Flash | flash:/ |
MSR 930 | Flash | flash:/ |
MSR 20-1X | Flash | flash:/ |
MSR 20-20 / 20-21 / 20-40 | CF卡 | cfa0:/ |
MSR 30-10 / 30-11 / 30-11E / 30-11F | Flash | flash:/ |
MSR 30-16 / 30-20 / 30-40 / 30-60 | CF卡 | cfa0:/ |
MSR 50-06 | Flash | flash:/ |
MSR 50-40 / 50-60 | CF卡 | cfa0:/ |
MSR 26-00-10 / 26-00-17 / 26-00-10-WiNet | Flash | flash:/ |
图1 路由器的升级环境
路由器作为TFTP Client,访问TFTP文件服务器的制定路径,完成启动文件的备份及升级操作,具体操作步骤如下:
(1) 在命令行配置界面的任意视图下,执行save命令保存路由器当前配置信息:
<Sysname> save
The current configuration will be written to the device. Are you sure? [Y/N]:y
Please input the file name(*.cfg)[cfa0:/startup.cfg]
(To leave the existing filename unchanged, press the enter key):
cfa0:/startup.cfg exists, overwrite? [Y/N]:y
Validating file. Please wait....
Configuration is saved to device successfully.
<Sysname>
(2) 在命令行配置界面的用户视图下,执行dir命令查看路由器当前的文件系统,确认启动文件及配置文件名,以及CF卡的剩余空间,保证CF卡有足够空间放入新的启动文件:
<Sysname> dir
Directory of cfa0:/
0 drw- - Jun 28 2011 14:41:16 logfile
1 drw- - Jun 28 2011 14:42:56 domain1
2 -rw- 16256 Jun 28 2011 14:43:40 p2p_default.mtd
3 -rw- 1694 Jun 28 2011 14:47:12 startup.cfg
4 -rw- 3432 Jun 28 2011 14:47:10 system.xml
5 -rw- 23861744 Jun 28 2011 14:37:46 main.bin
252328 KB total (227856 KB free)
File system type of cfa0: FAT16
<Sysname>
路由器出厂时,缺省的启动文件名为main.bin,用户保存路由器配置信息后,缺省的配置文件名为startup.cfg。CF卡剩余存储空间约为220 MB(227856 KB)。
(3) 在命令行配置界面的用户视图下,执行tftp put命令将启动文件main.bin备份到TFTP文件服务器上:
<Sysname> tftp 192.168.1.1 put main.bin
File will be transferred in binary mode
Sending file to remote TFTP server. Please wait... \
TFTP: 23861744 bytes sent in 70 second(s).
File uploaded successfully.
<Sysname>
(4) 在命令行配置界面的用户视图下,执行tftp put命令将配置文件startup.cfg备份到TFTP文件服务器上:
<Sysname> tftp 192.168.1.1 put startup.cfg
File will be transferred in binary mode
Sending file to remote TFTP server. Please wait... \
TFTP: 1694 bytes sent in 0 second(s).
File uploaded successfully.
<Sysname>
(1) 在命令行配置界面的用户视图下,执行tftp get命令将启动文件MSR30-CMW520-R2207P02-SI.BIN导入到路由器的CF卡中:
<Sysname> tftp 192.168.1.1 get MSR30-CMW520-R2207P02-SI.BIN
File will be transferred in binary mode
Downloading file from remote TFTP server, please wait...|
TFTP: 23861744 bytes received in 70 second(s)
File downloaded successfully.
<Sysname>
(2) 在命令行配置界面的用户视图下,执行boot-loader命令设置路由器下次启动使用的启动文件为MSR30-CMW520-R2207P02-SI.BIN,并指定启动文件类型为main:
<Sysname> boot-loader file msr30-cmw520-r2207p02-si.bin main
This command will set the boot file. Continue? [Y/N]:y
The specified file will be used as the main boot file at the next reboot on slot 0!
<Sysname>
(3) 在命令行配置界面的用户视图下,执行display boot-loader命令查看设备的启动程序文件信息:
<Sysname> display boot-loader
The boot file used at this reboot:cfa0:/main.bin attribute: main
The boot file used at the next reboot:cfa0:/msr30-cmw520-r2207p02-si.bin attribute: main
Failed to get the backup boot file used at the next reboot!
Failed to get the secure boot file used at the next reboot!
<Sysname>
如上显示信息中,下一次启动的程序文件已经设置为MSR30-CMW520-R2207P02-SI.BIN。
(4) 在命令行配置界面的用户视图下,执行reboot命令重启路由器:
<Sysname> reboot
Start to check configuration with next startup configuration file, please wait.........DONE!
This command will reboot the device. Continue? [Y/N]:y
#Aug 16 15:40:26:623 2011 MSR30-20 DEVM/1/REBOOT:
Reboot device by command.
%Aug 16 15:40:26:623 2011 MSR30-20 DEVM/5/SYSTEM_REBOOT: System is rebooting now.
Now rebooting, please wait...
<Sysname>
System is starting...
(5) 路由器重启后,通过display version命令查看路由器的启动文件版本信息是否与升级的启动文件一致。
<Sysname> display version
Comware Software, Version 5.20, Release 2207P02, Standard
Copyright (c) 2004-2011 Hangzhou H3C Tech. Co., Ltd. All rights reserved.
H3C MSR30-20 uptime is 0 week, 0 day, 4 hours, 24 minutes
Last reboot 2011/08/16 09:57:05
System returned to ROM By <Reboot> Command.
CPU type: FREESCALE MPC8349 533MHz
256M bytes DDR SDRAM Memory
4M bytes Flash Memory
Pcb Version: 3.0
Logic Version: 2.0
Basic BootROM Version: 3.12
Extended BootROM Version: 3.13
[SLOT 0]CON (Hardware)3.0 (Driver)1.0, (Cpld)2.0
[SLOT 0]AUX (Hardware)3.0 (Driver)1.0, (Cpld)2.0
[SLOT 0]GE0/0 (Hardware)3.0 (Driver)1.0, (Cpld)2.0
[SLOT 0]GE0/1 (Hardware)3.0 (Driver)1.0, (Cpld)2.0
[SLOT 0]CELLULAR0/0 (Hardware)3.0 (Driver)1.0, (Cpld)2.0
<Sysname>
B.4.2 使用FTP协议升级路由器的启动文件
路由器作为FTP Client,访问FTP文件服务器的指定路径,完成启动文件的备份及升级操作,具体操作步骤如下:
(1) 在命令行配置界面的任意视图下,执行save命令保存路由器当前配置信息:
<Sysname> save
The current configuration will be written to the device. Are you sure? [Y/N]:y
Please input the file name(*.cfg)[cfa0:/startup.cfg]
(To leave the existing filename unchanged, press the enter key):
cfa0:/startup.cfg exists, overwrite? [Y/N]:y
Validating file. Please wait....
Configuration is saved to device successfully.
<Sysname>
(2) 在命令行配置界面的用户视图下,路由器行dir命令查看路由器当前的文件系统,确认启动文件及配置文件名,以及CF卡的剩余空间,保证CF卡有足够空间放入新的启动文件:
<Sysname> dir
Directory of cfa0:/
0 drw- - Jun 28 2011 14:41:16 logfile
1 drw- - Jun 28 2011 14:42:56 domain1
2 -rw- 16256 Jun 28 2011 14:43:40 p2p_default.mtd
3 -rw- 1694 Jun 28 2011 14:47:12 startup.cfg
4 -rw- 3432 Jun 28 2011 14:47:10 system.xml
5 -rw- 23861744 Jun 28 2011 14:37:46 main.bin
252328 KB total (227856 KB free)
File system type of cfa0: FAT16
<Sysname>
路由器出厂时,缺省的启动文件名为main.bin,用户保存路由器配置信息后,缺省的配置文件名为startup.cfg。CF卡剩余存储空间约为220 MB(227856 KB)。
(3) 在命令行配置界面的用户视图下,执行ftp命令登录FTP文件服务器,根据系统提示输入登录用户名和密码:
<Sysname> ftp 192.168.1.1
Trying 192.168.1.1 ...
Press CTRL+K to abort
Connected to 192.168.1.1.
220 3Com 3CDaemon FTP Server Version 2.0
User(192.168.1.100:(none)):user001
331 User name ok, need password
Password:
230 User logged in
(4) 在FTP客户端视图下,执行put命令将启动文件main.bin备份到FTP文件服务器上:
[ftp] put main.bin
227 Entering passive mode (192,168,1,1,7,210)
125 Using existing data connection
226 Closing data connection; File transfer successful.
FTP: 23861744 byte(s) sent in 21.363 second(s), 1116.00Kbyte(s)/sec.
[ftp]
(5) 在FTP客户端视图下,执行put命令将配置文件startup.cfg备份到FTP文件服务器上:
[ftp] put startup.cfg
227 Entering passive mode (192,168,1,1,7,177)
125 Using existing data connection
226 Closing data connection; File transfer successful.
FTP: 1677 byte(s) sent in 0.142 second(s), 11.00Kbyte(s)/sec.
[ftp]
(1) 在FTP客户端视图下,执行get命令将启动文件MSR30-CMW520-R2207P02-SI.BIN导入到路由器的CF卡中:
[ftp] get msr30-cmw520-r2207p02-si.bin
227 Entering passive mode (192,168,1,1,7,225)
125 Using existing data connection
226 Closing data connection; File transfer successful.
FTP: 23861744 byte(s) received in 30.907 second(s), 772.00K byte(s)/sec.
[ftp]
(2) 在FTP客户端视图下,执行quit命令,返回到命令行配置界面的用户视图:
[ftp]quit
221 Service closing control connection
<Sysname>
(3) 在命令行配置界面的用户视图下,执行boot-loader命令设置路由器下次启动使用的启动文件为MSR30-CMW520-R2207P02-SI.BIN,并指定启动文件类型为main:
<Sysname> boot-loader file msr30-cmw520-r2207p02-si.bin main
This command will set the boot file. Continue? [Y/N]:y
The specified file will be used as the main boot file at the next reboot on slot 0!
<Sysname>
(4) 在命令行配置界面的用户视图下,执行display boot-loader命令查看设备的启动程序文件信息:
<Sysname> display boot-loader
The boot file used at this reboot:cfa0:/main.bin attribute: main
The boot file used at the next reboot:cfa0:/msr30-cmw520-r2207p02-si.bin attribute: main
Failed to get the backup boot file used at the next reboot!
Failed to get the secure boot file used at the next reboot!
<Sysname>
如上显示信息中,下一次启动的程序文件已经设置为A_MSR30-CMW520-R2207P02-SI.BIN。
(5) 在命令行配置界面的用户视图下,执行reboot命令重启路由器:
<Sysname> reboot
Comware Software, Version 5.20, Release 2207P02, Standard
Copyright (c) 2004-2011 Hangzhou H3C Tech. Co., Ltd. All rights reserved.
H3C MSR30-20 uptime is 0 week, 0 day, 4 hours, 24 minutes
Last reboot 2011/08/16 09:57:05
System returned to ROM By <Reboot> Command.
<Sysname>
System is starting...
(6) 路由器重启后,通过display version命令查看路由器的启动文件版本信息是否与升级的启动文件一致。
<Sysname>display version
Comware Software, Version 5.20, Release 2207P02, Standard
Copyright (c) 2004-2011 Hangzhou H3C Tech. Co., Ltd. All rights reserved.
H3C MSR30-20 uptime is 0 week, 0 day, 4 hours, 24 minutes
Last reboot 2011/08/16 09:57:05
System returned to ROM By <Reboot> Command.
CPU type: FREESCALE MPC8349 533MHz
256M bytes DDR SDRAM Memory
4M bytes Flash Memory
Pcb Version: 3.0
Logic Version: 2.0
Basic BootROM Version: 3.12
Extended BootROM Version: 3.13
[SLOT 0]CON (Hardware)3.0 (Driver)1.0, (Cpld)2.0
[SLOT 0]AUX (Hardware)3.0 (Driver)1.0, (Cpld)2.0
[SLOT 0]GE0/0 (Hardware)3.0 (Driver)1.0, (Cpld)2.0
[SLOT 0]GE0/1 (Hardware)3.0 (Driver)1.0, (Cpld)2.0
[SLOT 0]CELLULAR0/0 (Hardware)3.0 (Driver)1.0, (Cpld)2.0
<Sysname>
通过BootWare菜单升级启动文件,可以采用以下方式:
· 通过以太网口利用TFTP/FTP升级
· 通过Console口利用Xmodem升级
路由器上电和重新启动的过程中,在配置终端的屏幕上首先将显示:
System is starting...
Do you want to check SDRAM? [Y/N]
Booting Normal Extend BootWare........
The Extend BootWare is self-decompressing.....................
Done!
****************************************************************************
* *
* H3C MSR 30-20 BootWare, Version 4.0 *
* *
****************************************************************************
Copyright (c) 2004-2012 Hangzhou H3C Technologies Co., Ltd.
Compiled Date : Dec 13 2012
CPU Type : MPC8349E
CPU L1 Cache : 32KB
CPU Clock Speed : 533MHz
Memory Type : DDR SDRAM
Memory Size : 256MB
Memory Speed : 266MHz
BootWare Size : 4096KB
Flash Size : 4MB
cfa0 Size : 256MB
CPLD Version : 2.0
PCB Version : 3.0
BootWare Validating...
Press Ctrl+B to enter extended boot menu...
· 为了阅读和便于理解,如果不做特殊说明,本菜单都将称为BootWare主菜单。
· 以上显示信息与设备实际情况相关,可能会略有差别。
当出现“Press Ctrl+B to enter extended boot menu...”时,键入<Ctrl+B>,系统提示:
BootWare password: Not required. Please press Enter to continue.
按Enter键系统进入BootWare主菜单:
The current mode is password recovery.
Note: The current operating device is cfa0
Enter < Storage Device Operation > to select device.
===========================<EXTEND-BOOTWARE MENU>===========================
|<1> Boot System |
|<2> Enter Serial SubMenu |
|<3> Enter Ethernet SubMenu |
|<4> File Control |
|<5> Restore to Factory Default Configuration |
|<6> Skip Current System Configuration |
|<7> BootWare Operation Menu |
|<8> Clear Super Password |
|<9> Storage Device Operation |
|<0> Reboot |
============================================================================
Ctrl+Z: Access EXTEND-ASSISTANT MENU
Ctrl+F: Format File System
Enter your choice(0-9):
该菜单含义如下:
表8 BootWare主菜单
菜单项 | 说明 |
<1> Boot System | 引导启动文件 |
<2> Enter Serial SubMenu | 进入串口子菜单。子菜单详细描述请参见6. |
<3> Enter Ethernet SubMenu | 进入以太网子菜单。子菜单详细描述请参见7. |
<4> File Control | 文件控制子菜单。子菜单详细描述请参见8. |
<5> Restore to Factory Default Configuration | 恢复设备的出厂配置 |
<6> Skip Current System Configuration | 跳过当前配置进行启动,只是本次生效。该功能一般在用户丢失口令之后使用 |
<7> BootWare Operation Menu | BootWare操作子菜单。 BootWare程序会随路由器启动文件的升级而同步升级,不推荐用户单独升级BootWare程序 |
<8> Clear Super Password | 清除超级用户密码 超级用户密码用来设置切换用户级别时的密码,缺省情况下没有设置超级用户密码 |
<9> Storage Device Operation | 存储设备控制菜单,用于存储设备的选择 |
<0> Reboot | 重新启动路由器 |
通过该子菜单可以实现升级启动文件,修改串口速率等操作。
在BootWare主菜单下选择<2>可以进入串口子菜单:
==========================<Enter Serial SubMenu>==========================
|Note:the operating device is cfa0 |
|<1> Download Application Program To SDRAM And Run |
|<2> Update Main Application File |
|<3> Update Backup Application File |
|<4> Update Secure Application File |
|<5> Modify Serial Interface Parameter |
|<0> Exit To Main Menu |
==========================================================================
Enter your choice(0-5):
各选项含义如下:
表9 BootWare串口子菜单
菜单项 | 说明 |
<1> Download Application Program To SDRAM And Run | 通过串口下载启动文件到内存并启动 |
<2> Update Main Application File | 升级主启动文件 |
<3> Update Backup Application File | 升级备份启动文件 |
<4> Update Secure Application File | 升级安全启动文件 |
<5> Modify Serial Interface Parameter | 修改串口参数 |
<0> Exit To Main Menu | 返回BootWare主菜单 |
在BootWare菜单下键入<3>,可以进入以太网口子菜单,系统显示如下:
=========================<Enter Ethernet SubMenu>=========================
|Note:the operating device is cfa0 |
|<1> Download Application Program To SDRAM And Run |
|<2> Update Main Application File |
|<3> Update Backup Application File |
|<4> Update Secure Application File |
|<5> Modify Ethernet Parameter |
|<0> Exit To Main Menu |
|<Ensure The Parameter Be Modified Before Downloading!> |
==========================================================================
Enter your choice(0-5):
以太网口子菜单中各选项解释如下:
菜单项 | 说明 |
<1> Download Application Program To SDRAM And Run | 下载启动文件到内存并启动 |
<2> Update Main Application File | 升级主启动文件 |
<3> Update Backup Application File | 升级备份启动文件 |
<4> Update Secure Application File | 升级安全启动文件 |
<5> Modify Ethernet Parameter | 修改以太网口参数 |
<0> Exit To Main Menu | 返回BootWare主菜单 |
在BootWare主菜单中键入<4>,系统将进入文件控制子菜单。通过这个菜单可以实现对存储器中保存的启动文件显示类型、修改文件名、删除文件等操作,提示信息如下:
==============================<File CONTROL>==============================
|Note:the operating device is cfa0 |
|<1> Display All File(s) |
|<2> Set Application File type |
|<3> Set Configuration File type |
|<4> Delete File |
|<0> Exit To Main Menu |
==========================================================================
各选项含义如下:
菜单项 | 说明 |
<1> Display All File | 显示所有文件 |
<2> Set Application File type | 设置文件类型 |
<3> Set Configuration File type | 设置配置文件类型 |
<4> Delete File | 删除文件 |
<0> Exit To Main Menu | 返回BootWare主菜单 |
(2) 以太网口参数配置:在BootWare主菜单下键入<3>可以进入以太网口子菜单,然后键入<5>就可以进入以太网口配置菜单:
=========================<ETHERNET PARAMETER SET>=========================
|Note: '.' = Clear field. |
| '-' = Go to previous field. |
| Ctrl+D = Quit. |
==========================================================================
Protocol (FTP or TFTP) :tftp
Load File Name :main.bin
:
Target File Name :main.bin
:
Server IP Address :192.168.1.1
Local IP Address :192.168.1.253
Gateway IP Address :0.0.0.0
FTP User Name :user
FTP User Password :password
显示 | 说明 |
'.' = Clear field | 快捷键:“.”表示清除当前输入 |
'-' = Go to previous field | 快捷键:“-”表示返回到前一个参数域 |
Ctrl+D = Quit | 快捷键:表示退出参数配置界面 |
Protocol (FTP or TFTP) | 使用的传输协议,可以为FTP或者TFTP |
Load File Name | 下载文件名,要与下载的实际文件名一致 |
Target File Name | 存储的目标文件名。缺省情况下与服务器端文件名一致 |
Server IP Address | TFTP/FTP服务器的IP地址。需要设置掩码请使用冒号“:”格开,如:192.168.80.10:24 |
Local IP Address | 本地IP地址,为TFTP/FTP客户端设置的IP地址 |
Gateway IP Address | 网关IP地址。当与服务器不在同一网段时需要配置网关地址。 |
FTP User Name | FTP用户名,传输协议为TFTP时,无此选项 |
FTP User Password | FTP用户密码,传输协议为TFTP时,无此选项 |
(3) 以升级主启动文件为例,键入<2>为升级主启动文件:
Loading.....................................................................
............................................................................
.........................Done!
31911744 bytes downloaded!
Updating File flash:/main.bin...............................................
....................................................Done!
==========================<Enter Ethernet SubMenu>==========================
|Note:the operating device is flash |
|<1> Download Application Program To SDRAM And Run |
|<2> Update Main Application File |
|<3> Update Backup Application File |
|<4> Update Secure Application File |
|<5> Modify Ethernet Parameter |
|<0> Exit To Main Menu |
|<Ensure The Parameter Be Modified Before Downloading!> |
============================================================================
Enter your choice(0-5):
(4) 选择<0>,返回BootWare主菜单。选择<1>,引导系统。
B.5.4 通过Console口利用Xmodem升级启动文件
(5) 通过Console口升级启动文件,在BootWare主菜单下键入<2>,就会进入串口子菜单,菜单内容如下:
===========================<Enter Serial SubMenu>===========================
|Note:the operating device is flash |
|<1> Download Application Program To SDRAM And Run |
|<2> Update Main Application File |
|<3> Update Backup Application File |
|<4> Update Secure Application File |
|<5> Modify Serial Interface Parameter |
|<0> Exit To Main Menu |
============================================================================
Enter your choice(0-5):
(6) 在串口子菜单中,键入<5>,系统会提示修改串口波特率:
===============================<BAUDRATE SET>===============================
|Note:'*'indicates the current baudrate |
| Change The HyperTerminal's Baudrate Accordingly |
|---------------------------<Baudrate Available>---------------------------|
|<1> 9600(Default)* |
|<2> 19200 |
|<3> 38400 |
|<4> 57600 |
|<5> 115200 |
|<0> Exit |
============================================================================
Enter your choice(0-5):5
根据实际情况,选择合适的下载波特率,若如上所示键入<5>,即选择115200bps,终端显示提示信息:
Baudrate has been changed to 115200 bps.
Please change the terminal's baudrate to 115200 bps, press ENTER when ready.
如果下载波特率选择为9600bps,用户不用修改超级终端的波特率,不用进行下面的第(3)至(5)步操作,直接进入第(8)步的操作。
(7) 单击超级终端的[呼叫/断开]菜单项,即断开超级终端和路由器的连接。
(8) 点击[文件/属性]菜单,在弹出的对话框单击<配置(F)…>按钮,进入Console口配置对话框,将波特率配置为115200bps。
图3 进入属性对话框
图4 Console口配置对话框
(9) 设置完波特率后,点击[呼叫/呼叫]按钮,重新建立超级终端和路由器的连接。
回车后,终端显示如下信息:
The current baudrate is 115200 bps
===============================<BAUDRATE SET>===============================
|Note:'*'indicates the current baudrate |
| Change The HyperTerminal's Baudrate Accordingly |
|---------------------------<Baudrate Available>---------------------------|
|<1> 9600(Default) |
|<2> 19200* |
|<3> 38400 |
|<4> 57600 |
|<5> 115200 |
|<0> Exit |
============================================================================
Enter your choice(0-5):
如果通过改变串口波特率下载文件来升级启动文件,完成升级后应及时将超级终端的连接波特率恢复为9600bps,以防止启动或重新启动时终端无法显示信息。
(10) 在波特率设置菜单中键入<0>,返回串口子菜单。终端显示如下信息:
===========================<Enter Serial SubMenu>===========================
|Note:the operating device is flash |
|<1> Download Application Program To SDRAM And Run |
|<2> Update Main Application File |
|<3> Update Backup Application File |
|<4> Update Secure Application File |
|<5> Modify Serial Interface Parameter |
|<0> Exit To Main Menu |
============================================================================
Enter your choice(0-5):
(11) 根据所需升级的启动文件类型在串口子菜单中键入2~4,选择升级主用启动文件、备用启动文件或者安全启动文件。此处以升级主用启动文件为例。在串口子菜单下键入<2>,终端显示信息:
Please Start To Transfer File, Press <Ctrl+C> To Exit.
Waiting ...CCCCC
此时,从终端窗口选择[传送\发送文件],在弹出的对话框(如下图)中点击[浏览]按扭,选择需要下载的软件,并将下载使用的协议改为XModem。
图6 [发送文件]对话框
(12) 选择完成后,点击[发送]按钮,系统弹出如下图所示的界面。
图7 正在发送文件界面
文件下载成功后,终端显示如下信息:
Download successfully!
31911808 bytes downloaded!
Input the File Name:main.bin
Updating File flash:/main.bin..............................................
.....................................................Done!
===========================<Enter Serial SubMenu>===========================
|Note:the operating device is flash |
|<1> Download Application Program To SDRAM And Run |
|<2> Update Main Application File |
|<3> Update Backup Application File |
|<4> Update Secure Application File |
|<5> Modify Serial Interface Parameter |
|<0> Exit To Main Menu |
============================================================================
Enter your choice(0-5):
(13) 升级成功后,在串口子菜单中键入<0>,返回到BootWare主菜单,然后键入<1>,启动系统。
· 系统重启后,需要将超级终端的波特率调整为9600bps,过程请参考前面的第(3)至(5)步;如果下载波特率选择为9600bps,用户不用修改超级终端的波特率。
· 启动文件较大,通过Console口升级启动文件速度较慢,推荐您使用以太网口升级启动文件。
对文件类型的修改、显示等可以在文件控制子菜单下完成:
在BootWare主菜单下键入<4>,系统会进入文件控制子菜单。系统显示如下:
==============================<File CONTROL>==============================
|Note:the operating device is cfa0 |
|<1> Display All File(s) |
|<2> Set Application File type |
|<3> Set Configuration File type |
|<4> Delete File |
|<0> Exit To Main Menu |
==========================================================================
Enter your choice(0-4):
键入<1>进入该选项,系统提示:
Display all file(s) in cfa0:
'M' = MAIN 'B' = BACKUP 'S' = SECURE 'N/A' = NOT ASSIGNED
==========================================================================
|NO. Size(B) Time Type Name |
|1 640199 Dec/20/2007 09:53:16 N/A cfa0:/logfile/logfile.log |
|2 22165484 Dec/20/2007 09:18:10 B+S cfa0:/update.bin |
|3 1181 Dec/20/2007 09:42:54 N/A cfa0:/startup.cfg |
|4 22165484 Dec/20/2007 09:42:28 M cfa0:/main.bin |
==========================================================================
启动文件属性包括主用启动文件(M)、备用启动文件(B)和安全启动文件(S)。设备中同一属性的启动文件只能有一个。同一个启动文件的属性可以是M、B和S三种文件属性的任意组合。当某种属性被指定到一个新的启动文件后,该属性对应的原启动文件将不在具有该属性,如果原启动文件只具有一种属性,则原启动文件的属性将变更为N/A。
例如,启动文件main.bin具有主用启动文件属性M,启动文件update.bin具有安全启动文件属性S。如果将主用启动文件属性M指定到update.bin上,则该启动文件的属性将变为M+S,main.bin的文件属性将变为N/A。
安全启动文件的文件类型不允许修改。
在文件控制子菜单下键入<2>,进入设置启动文件类型菜单:
'M' = MAIN 'B' = BACKUP 'S' = SECURE 'N/A' = NOT ASSIGNED
==========================================================================
|NO. Size(B) Time Type Name |
|1 22165484 Dec/20/2007 09:18:10 B+S cfa0:/update.bin |
|2 22165484 Dec/20/2007 09:42:28 M cfa0:/main.bin |
|0 Exit |
========================================================================
Enter file No:
输入要修改的文件的编号,按<ENTER>,系统提示对文件类型进行更改:
Modify the file attribute:
==========================================================================
|<1> +Main |
|<2> -Main |
|<3> +Backup |
|<4> -Backup |
|<0> Exit |
==========================================================================
Enter your choice(0-4):
键入1~4可以指定主用启动文件、取消主用启动文件、指定为备用启动文件和取消备用启动文件。当用户成功设置文件类型后,终端显示如下信息:
Set the file attribute success!
在文件控制子菜单下键入<4>,可进入删除文件选项:
Deleting the file in cfa0:
'M' = MAIN 'B' = BACKUP 'S' = SECURE 'N/A' = NOT ASSIGNED
==========================================================================
|NO. Size(B) Time Type Name |
|1 640199 Dec/20/2007 09:53:16 N/A cfa0:/logfile/logfile.log |
|2 22165484 Dec/20/2007 09:18:10 B+S cfa0:/update.bin |
|3 1181 Dec/20/2007 09:42:54 N/A cfa0:/startup.cfg |
|4 22165484 Dec/20/2007 09:42:28 M cfa0:/main.bin |
|0 Exit |
==========================================================================
Enter file No:
输入要删除文件的编号,按<ENTER>,系统提示如下,表示删除成功:
The file you selected is cfa0:/backup.bak,Delete it? [Y/N]Y
Deleting........Done!
设备使用HTTP方式从用户定义的路径中获取目标应用程序文件,设备重启后,系统就可升级到目标版本。
在界面左侧的导航栏中选择“系统管理 > 软件升级”,进入如下图所示的页面:
点击“选择文件”按钮,从本地路径中选择应用程序升级文件,设置设备上存储的应用程序文件名称,并勾选“如果文件已经存在,直接覆盖”选项,然后点击“确定”按钮开始软件升级,如下图所示:
升级过程大约需要3~5分钟,在此过程中,请勿关闭设备电源或重新启动设备,同时保证网络连接正常。
升级完成后,系统提示如下,表示升级成功,请重新启动设备。
在重启设备之前,请保存当前系统配置信息,在界面左侧的导航栏中选择“系统管理 > 配置管理”,默认进入“保存配置”页签,点击“保存当前配置”,如下图所示:
点击“确定”按钮,保存系统配置信息。
配置信息保存完成后,在界面左侧的导航栏中选择“系统管理 > 设备重启”,进入如下图所示的页面,点击<应用>按钮,重启设备。
升级失败后,系统会使用原来的版本运行。用户可以通过以下方式尝试解决软件升级失败问题。
(1) 请检查物理端口是否连接完好,请确保端口物理连接正确。
(2) 通过Console口登录设备时,请检查超级终端相关参数是否设置正确,如波特率、数据位等。
(3) 查看超级终端上的显示信息,请检查是否有输入错误等。输入错误可能包括以下:
· 利用Xmodem协议下载时,如果选择了9600bps以外的波特率进行下载,没有及时修改超级终端的波特率。超级终端的波特率和Console口的波特率必须保持一致;
· 在使用TFTP协议进行软件升级时,输入的IP地址、文件名称或指定的TFTP Server的工作路径有误;
· 在使用FTP协议进行软件升级时,输入的IP地址、文件名字、指定的FTP Server的工作路径、FTP用户名或FTP密码有误。
(4) 请检查FTP Server或者TFTP Server等软件是否正常运行,相关设置是否正确。
(5) 请检查设备存储介质的剩余空间大小是否足够保存待上传的文件。
(6) 如果文件在加载结束后出现如下提示:Something is wrong with the file.请检查文件是否可用。
用户口令包括Console口密码和Super Password。 Console口密码的丢失会使用户无法进入系统;Super Password可以使用户在四个Super等级的权限中切换,Super Password丢失会使用户无法进行一些权限较高的操作。
设备提供了密码恢复功能,使能该功能可以确保用户在保留原有配置文件的情况下重新设置用户口令;对于安全性要求较高的用户,在用户口令丢失后,不希望原有配置被恢复,以避免非授权用户通过设备console接入,获取设备原有配置。此时,可以在设备上关闭密码恢复功能,如果用户口令丢失,可以通过Bootware菜单将设备恢复为出厂配置,系统将自动删除主用和备用的配置文件。
用户口令丢失的处理流程如图8所示。缺省情况下密码恢复功能处于使能状态,查看密码恢复功能的使能情况请参见“C.1查看密码恢复功能的使能情况”。
无论采用哪种处理方式,都需要重启设备,会导致当前业务中断。
使用环境 | 处理方式 | 说明 |
设备使能密码恢复功能 | Console口密码丢失的处理 | 使用该处理方式设备不会删除下次启动配置文件 |
Super Password丢失的处理 | ||
设备关闭密码恢复功能 | 恢复出厂配置 | 使用该处理方式设备会并删除启动时使用的配置文件并以出厂配置启动 |
(7) 重启设备,在配置终端的屏幕上首先将显示:
System is starting...
Press Ctrl+D to Access BASIC-BOOTWARE MENU..........................
****************************************************************************
* *
* H3C MSR 30-20 BootWare, Version 4.0 *
* *
****************************************************************************
Copyright (c) 2004-2012 Hangzhou H3C Technologies Co., Ltd.
Compiled Date : Dec 13 2012
CPU Type : MPC8349E
CPU L1 Cache : 32KB
CPU Clock Speed : 533MHz
Memory Type : DDR SDRAM
Memory Size : 256MB
Memory Speed : 266MHz
BootWare Size : 4096KB
Flash Size : 4MB
cfa0 Size : 256MB
CPLD Version : 2.0
PCB Version : 3.0
BootWare Validating...
Press Ctrl+B to enter extended boot menu...
BootWare password: Not required. Please press Enter to continue.
(8) 按下<Enter>,进入BootWare主菜单,在显示信息中可以查看是否使能密码恢复功能。
显示信息 | 说明 |
The current mode is password recovery. | 设备使能密码恢复功能 |
The current mode is no password recovery. | 设备关闭密码恢复功能 |
The current mode is password recovery.
Note: The current operating device is cfa0
Enter < Storage Device Operation > to select device.
===========================<EXTEND-BOOTWARE MENU>===========================
|<1> Boot System |
|<2> Enter Serial SubMenu |
|<3> Enter Ethernet SubMenu |
|<4> File Control |
|<5> Restore to Factory Default Configuration |
|<6> Skip Current System Configuration |
|<7> BootWare Operation Menu |
|<8> Clear Super Password |
|<9> Storage Device Operation |
|<0> Reboot |
============================================================================
Ctrl+Z: Access EXTEND-ASSISTANT MENU
Ctrl+F: Format File System
Enter your choice(0-9):
C.2 Console口密码丢失的处理
(9) 如果使能了密码恢复功能,当用户忘记了Console口密码时,可以重启设备进入BootWare主菜单选择<6>,即以忽略系统配置的方式启动,此时设备不会删除原有的配置文件。
The current mode is password recovery.
Note: The current operating device is cfa0
Enter < Storage Device Operation > to select device.
===========================<EXTEND-BOOTWARE MENU>===========================
|<1> Boot System |
|<2> Enter Serial SubMenu |
|<3> Enter Ethernet SubMenu |
|<4> File Control |
|<5> Restore to Factory Default Configuration |
|<6> Skip Current System Configuration |
|<7> BootWare Operation Menu |
|<8> Clear Super Password |
|<9> Storage Device Operation |
|<0> Reboot |
============================================================================
Ctrl+Z: Access EXTEND-ASSISTANT MENU
Ctrl+F: Format File System
Enter your choice(0-9): 6
(10) 系统出现如下提示表明已经设置成功。
Flag Set Success.
(11) 当再次出现BootWare主菜单时,选择<0>,设备开始重新启动。
(12) 重启设备后,设备的配置为空,用户可以在系统视图下配置回滚恢复原有配置,如下配置表示将当前配置回滚到配置文件startup.cfg中的配置状态。如果用户不想恢复原有配置,请跳过此步骤。
<H3C> system-view
[H3C] configuration replace file startup.cfg
Current configuration will be lost, save current configuration? [Y/N]:n
Info: Now replacing the current configuration. Please wait...
Info: Succeeded in replacing current configuration with the file startup.cfg.
(13) 在系统视图下设置新的CONSOLE口密码,如下配置表示设置CONSOLE口验证方式为密码验证,且以密文方式设置CONSOLE口的密码为123456。
<H3C> system-view
[H3C] user-interface console 0
[H3C-ui-console0] authentication-mode password
[H3C-ui-console0] set authentication password cipher 123456
使用命令set authentication password { cipher | simple } password以明文或密文方式设置的密码,均以密文方式保存在配置文件中。
(14) 保存新配置。
[H3C] save
· 修改用户口令后应执行save命令,以保存修改。
· 建议用户将所作的修改保存到默认的配置文件。
C.3 Super Password丢失的处理
(15) 如果使能了密码恢复功能,当用户忘记了Super Password时,可以重启设备进入BootWare主菜单选择<8>,即清除已设置的Super Password,此时设备不会删除原有的配置文件。
The current mode is password recovery.
Note: The current operating device is cfa0
Enter < Storage Device Operation > to select device.
===========================<EXTEND-BOOTWARE MENU>===========================
|<1> Boot System |
|<2> Enter Serial SubMenu |
|<3> Enter Ethernet SubMenu |
|<4> File Control |
|<5> Restore to Factory Default Configuration |
|<6> Skip Current System Configuration |
|<7> BootWare Operation Menu |
|<8> Clear Super Password |
|<9> Storage Device Operation |
|<0> Reboot |
============================================================================
Ctrl+Z: Access EXTEND-ASSISTANT MENU
Ctrl+F: Format File System
Enter your choice(0-9): 8
(16) 系统出现如下提示信息表明清除Super Password成功。
Clear Super Password Success!
(17) 当再次出现BootWare主菜单时,选择<0>,设备开始重新启动。
(18) 重启设备后,设备的配置为空,用户可以在系统视图下配置回滚恢复原有配置,如下配置表示将当前配置回滚到配置文件startup.cfg中的配置状态。如果用户不想恢复原有配置,请跳过此步骤。
<H3C> system-view
[H3C] configuration replace file startup.cfg
Current configuration will be lost, save current configuration? [Y/N]:n
Info: Now replacing the current configuration. Please wait...
Info: Succeeded in replacing current configuration with the file startup.cfg.
(19) 在系统视图下设置新的Super Password,如下配置表示以密文方式设置Super Password为123456。
<H3C> system-view
[H3C] super password cipher 123456
使用命令super password [ level user-level ] { cipher | simple } password以明文或密文方式设置的密码,均以密文方式保存在配置文件中。
(20) 保存新配置。
[H3C] save
· 修改用户口令后应执行save命令,以保存修改。
· 建议用户将所作的修改保存到默认的配置文件。
(21) 如果关闭了密码恢复功能,当用户忘记了配置的Console口密码或Super Password时,可以重启设备进入BootWare主菜单选择<5>,即恢复设备的出厂配置,此时设备会自动删除启动时使用的配置文件。
恢复出厂配置时,如果设备上同时设置了主用启动配置文件和备用启动配置文件,系统会将这两个文件同时删除。
The current mode is no password recovery.
Note: The current operating device is cfa0
Enter < Storage Device Operation > to select device.
===========================<EXTEND-BOOTWARE MENU>===========================
|<1> Boot System |
|<2> Enter Serial SubMenu |
|<3> Enter Ethernet SubMenu |
|<4> File Control |
|<5> Restore to Factory Default Configuration |
|<6> Skip Current System Configuration |
|<7> BootWare Operation Menu |
|<8> Clear Super Password |
|<9> Storage Device Operation |
|<0> Reboot |
============================================================================
Ctrl+Z: Access EXTEND-ASSISTANT MENU
Ctrl+F: Format File System
Enter your choice(0-9): 5
(22) 系统出现如下提示信息,表明已经设置成功。
The current mode is no password recovery. The configuration files will be
deleted, and the system will start up with factory defaults, Are you sure to
continue?[Y/N]Y
Setting...Done.
(23) 当再次出现BootWare主菜单时,选择<0>,设备开始重新启动。
(24) 重启设备后设备恢复出厂配置,在系统视图下可以设置新的Console口密码或Super Password,具体方法请参见(13)或(19)。
(25) 保存新配置。
[H3C] save
· 修改用户口令后应执行save命令,以保存修改。
· 建议用户将所作的修改保存到默认的配置文件。
1. 任何从本网站下载的软件都是H3C公司受著作权保护的产品。
2. 使用软件必须受最终用户许可协议的条款的约束,该许可协议随软件附上或包含在软件中。
3. 除非最终用户首先同意许可协议的条款,否则不能安装任何附有或内含许可协议的软件。
4. 软件仅供最终用户根据许可协议的规定下载使用。
5. 最终用户在用下载软件进行升级及使用的过程中,应严格遵守操作指导书,对于未按指导书而引起的问题,责任由使用者自负。
6. 对于任何与许可协议条款不符的软件复制或再分发均被法律明确禁止,并可导致严重的民事及刑事处罚。
7. 所下载的软件版本仅限美国以外的地区使用。