• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

H3C SecPath F1000-SASE系列防火墙 安装指导-6W101

  • 发布时间:2022/4/20 18:39:43
  • 浏览量:
  • 下载量:

01-正文

本章节下载  (2.04 MB)

docurl=/cn/Service/Document_Software/Document_Center/IP_Security/FW_VPN/F1000-SASE/Installation/Installation_Manual/H3C_SecPath_F1000-SASE_IG-241/202204/1585663_30005_0.htm

01-正文

  录

1 安装设备前的准备工作

1.1 安全注意事项

1.1.1 安全标志

1.1.2 通用安全建议

1.1.3 用电安全

1.1.4 激光安全

1.1.5 搬运安全

1.2 安装场所要求

1.2.1 承重要求

1.2.2 温度/湿度要求

1.2.3 灰尘及有害气体要求

1.2.4 通风要求

1.2.5 防静电要求

1.2.6 防电磁干扰要求

1.2.7 防雷击要求

1.2.8 供电要求

1.3 安装工具

1.4 安装附件

1.5 安装前的Checklist

2 安装设备

2.1 安装流程

2.2 安装到工作台

2.2.1 注意事项

2.2.2 安装步骤

2.3 安装到19英寸标准机柜

2.3.1 注意事项

2.3.2 安装步骤

2.4 连接保护地线

2.4.1 接地排接地方式

2.4.2 通过机柜接地方式

2.5 安装硬盘

2.5.1 F1000-SASE100安装硬盘

2.5.2 F1000-SASE200安装硬盘

2.6 连接以太网接口电缆

2.6.1 连接以太网电口

2.6.2 连接以太网光口

2.7 连接交流电源线

2.8 安装后的检查

3 登录设备

3.1 设备上电

3.1.1 上电前检查

3.1.2 设备上电

3.1.3 上电后检查

3.1.4 查看设备启动信息

3.2 常用登录方法

3.2.1 通过Web界面登录设备

3.2.2 通过CONSOLE口登录设备

3.2.3 通过Telnet登录设备

4 硬件更换

4.1 更换硬盘

4.1.1 更换F1000-SASE100硬盘

4.1.2 更换F1000-SASE200硬盘

4.2 更换光模块

5 硬件管理及维护

5.1 查看设备的详细信息

5.2 查看设备的软件及硬件版本信息

5.3 查看设备的电子标签信息

5.4 查看设备CPU利用率的统计信息

5.5 查看内存的使用状况

5.6 查看温度信息

5.7 查看设备运行的统计信息

5.8 光模块的识别与诊断

5.9 重启设备

6 常见故障处理

6.1 电源故障处理

6.2 配置终端无显示故障处理

6.3 口令丢失的处理

6.4 设备在高温下工作的处理

6.5 软件加载失败的处理

 


1 安装设备前的准备工作

1.1  安全注意事项

请在安装设备之前仔细阅读本节内容,避免造成人身伤害和设备损害。实际情况中包括但不限于以下安全注意事项。

1.1.1  安全标志

基于设备的广泛应用,及其在数据通信网络中所起的重要作用,再次强调,阅读过程中请注意如下标志:

警告表明该项操作不正确,可能给设备或设备操作者的人身安全带来极大危险,操作者必须严格遵守正确的操作规程。

注意表示在安装、使用设备的过程中需要注意的操作。如果操作不正确,可能影响设备的正常使用。

1.1.2  通用安全建议

·     请将设备放置在平整、无振动、无强烈电磁干扰、有良好的防静电措施、场地宽敞的地方。不要放在行走区域内,并且做好防滑措施。

·     避免将设备放在不稳定的箱子或桌子上等,以防跌落对设备造成严重损害。

·     应保持设备清洁、无尘,请勿将设备放置在潮湿的地方,也避免让液体进入设备内部。

·     设备通常根据物料外包装箱的尺寸及标识要求,遵循上轻下重、上小下大原则,尽量居中交叉摆放,无明显偏斜。

外包装常见标识如下:

标识

说明

表示设备叠放不能超过n台。数字“n”表示最大叠放层高,不同设备数字不同

表示设备按图示箭头方向放置,不能倒置

表示为易碎物品,设备要小心搬运和轻放

表示注意设备防潮和防止设备进水

·     当系统运行时,应保持室内通风良好并保持设备通气孔畅通。

·     设备要在正确的电压下才能正常工作,请确保工作电压同设备电源模块所标示的电压相符。

·     安装设备时,如果螺钉需要拧紧,必须使用工具操作。

·     设备安装完后,务必清除设备区域的空包装材料及安装工具。

1.1.3  用电安全

·     请仔细检查您的工作区域内是否存在潜在的危险,比如电源未接地、电源接地不可靠、地面潮湿等。

·     在安装前,请熟悉设备所在场所的紧急电源开关的位置,当发生意外时,请先切断电源开关。必要时,应立即拔掉设备的电源线。

·     在对设备进行带电状态下的维护时,请尽量不要独自一人操作。

·     需要对设备进行断电操作时,请先仔细检查,确认电源已经关闭。

1.1.4  激光安全

警告

在工作状态操作光纤时,请勿用眼睛直视光模块的光发射口和与其相连的光纤连接器的光纤出口。

 

·     在断开光纤连接器之前,请在命令行接口视图下使用shutdown命令以确保关闭光源。

·     断开光纤后,请使用光纤帽保护光纤连接器,避免因灰尘过多而产生静电,导致光纤连接器损坏或影响其性能指标。

·     不使用光模块时,请盖上光模块防尘盖,避免因灰尘过多而产生静电,导致光模块损坏。

·     光接口未安装光模块时,需盖上防尘盖。

1.1.5  搬运安全

搬运设备时需注意:

·     设备出厂的包装材料可以抵御一定程度的碰撞和振动,但剧烈的撞击和跌落仍可能造成设备损坏,请确保在设备运输和拆卸包装的过程中做到轻抬轻放。

·     当设备从一个温度较低(摄氏零度以下)的地方搬运到温度较高的室内时,至少0.5小时后开箱,2小时后才能上电,否则会导致电子设备结露,造成损坏。

·     搬运多个设备时,请使用推车等工具进行搬运。

·     设备初次安装到位后,如需将设备转场,请确保在运输之前拔掉与该设备连接的所有外部电缆和挂耳。

·     长距离搬运时,请拆除设备上的各种可插拔组件(如电源模块、接口模块等),并使用防静电袋分别独立包装,妥善运输。在设备运输前,应将设备出厂时提供的槽位假面板恢复原位,避免在运输途中掉入异物,造成设备内部损坏。短距离搬运时,请确保各种可插拔组件牢固的安装在设备上,并拧紧螺钉。

·     移动或抬起机箱时,应托住机箱底部边沿,禁止通过提拉机箱内已安装的可插拔组件移动设备。

·     搬运过程中请确保设备随机附件的齐全,避免遗失或损坏。

1.2  安装场所要求

为保证设备正常工作并延长使用寿命,设备必须安装在室内使用,并且安装场所应该满足下列要求。

1.2.1  承重要求

请根据安装设备及其附件(如机柜、接口模块等)的实际重量来估计地面承重要求,并确保安装场所地面的承重能力满足此需求。有关重量的规格参数请参见“附录A 设备外观及硬件规格”。

1.2.2  温度/湿度要求

为保证设备正常工作,并延长使用寿命,机房内需要维持一定的温度和湿度。

·     若机房内长期相对湿度过高,容易造成绝缘材料绝缘不良甚至漏电,还可能发生材料机械性能变化、金属部件锈蚀等现象。

·     若机房内长期相对湿度过低,绝缘垫片会干缩并且容易引起紧固螺丝松动,在干燥的气候环境下,还容易产生静电,危害设备上的电路。

·     温度过高危害更大,因为高温会加速绝缘材料的老化过程,使设备的可靠性大大降低,严重影响其使用寿命。

设备对温度、湿度的要求见下表。

表1-1 室内环境要求

项目

说明

环境温度

·     工作:无硬盘0°C~45°C,带硬盘5°C~40°C

·     非工作:-40°C~70°C

环境湿度(无冷凝)

·     工作:无硬盘5%RH~95%RH,带硬盘10%RH~90%RH

·     非工作:5%RH~95%RH

 

1.2.3  灰尘及有害气体要求

为保证设备的正常工作,机房内需维持一定的洁净度,而灰尘对设备的运行安全是一大危害。室内灰尘落在机体上会造成静电吸附,使金属接插件或金属接点接触不良,尤其是在室内相对湿度偏低的情况下,更易造成静电吸附,不但会影响设备寿命,而且容易造成通信故障。对机房内灰尘含量及粒径要求参见下表。

表1-2 机房灰尘含量要求

机械活性物质

单位

含量

灰尘粒子

粒/m3

≤3×104(3天内桌面无可见灰尘)

注:灰尘粒子直径≥5μm

 

除灰尘外,设备机房对空气中所含的盐、酸、硫化物也有严格的要求。这些有害气体会加速金属的腐蚀和某些部件的老化过程。机房内应防止有害气体如SO2、H2S、NH3、Cl2、NO2等的侵入,其具体限制值参见下表。

表1-3 机房有害气体限值

气体

最大值(mg/m3

二氧化硫SO2

0.2

硫化氢H2S

0.006

氨NH3

0.05

氯气Cl2

0.01

二氧化氮NO2

0.04

 

1.2.4  通风要求

为了便于设备通风散热,请您根据设备的风道方向,合理规划安装场所,要求如下:

·     确保设备的入风口及出风口处留有大于100mm的空间,以利于机箱的散热。

·     确保安装场所有良好的通风散热系统。

·     安装设备到19英寸标准机柜时,相邻设备间有1U(44.45mm)的空间,供机箱的散热。

F1000-SASE系列设备散热方式具体分为以下两种:

·     F1000-SASE100采用自然散热的方式。

·     F1000-SASE200设备采用了前进风,后出风的散热方式。

图1-1 F1000-SASE200散热方式示意图

 

1.2.5  防静电要求

为防止静电损伤,应做到:

·     确保设备、工作台及机柜良好接地。

·     确保温度/湿度及室内防尘条件满足安装要求,温度/湿度要求请参见“1.2.2  温度/湿度要求”、室内防尘请参见“1.2.3  灰尘及有害气体要求”。

·     操作设备前,应穿防静电工作服,佩戴防静电手套和腕带,并去除首饰和手表等易导电物体,以免被电击或灼伤。

·     将拆卸下来的接口模块等,以电路板面朝上的方式放置在抗静电的工作台上或者放入防静电袋中。

1.2.6  防电磁干扰要求

设备在使用中可能受到来自系统外部的干扰,这些干扰通过电容耦合、电感耦合、电磁波辐射、公共阻抗(包括接地系统)耦合和导线(电源线、信号线和输出线等)的传导方式对设备产生影响。为此应注意:

·     交流供电系统为TN系统,TN方式供电系统是将电气设备的金属外壳和正常不带电的金属部分与工作零线相接的保护系统,称作接零保护系统。交流电源插座应采用有保护地线(PE)的单相三线电源插座,使设备上滤波电路能有效的滤除电网干扰。

·     设备工作地点应远离强功率无线电发射台、雷达发射台、高频大电流设备。

·     必要时采取电磁屏蔽的方法,如接口电缆采用屏蔽电缆。

·     接口电缆要求在室内走线,不建议户外走线,以防止因雷电产生的过电压、过电流将设备信号口损坏,若需户外走线请加装网口避雷器。

1.2.7  防雷击要求

为达到更好的防雷效果,需要满足以下几点要求:

·     保证机箱的保护地用保护地线与大地保持良好接触。

·     保证交流电源插座的接地点与大地良好接触。

·     如若有交流电源线从户外直接引入设备电源输入口的情况,交流电源输入口前端应加装电源避雷器,这样可大大增强电源的抗雷击能力。

·     如若有出户网线进入设备的情况,需要给所有的电缆出户网口安装网口避雷器,以起到防护作用。

说明

·     网口避雷器和交流电源避雷器不随机提供,用户可以根据实际需要自行选购。

·     网口避雷器和交流电源避雷器的的相关技术参数及安装维护说明请参见避雷器的相关资料。

 

1.2.8  供电要求

良好的供电系统是设备上电启动、稳定运行的基础。请确保安装场所的供电系统稳定,并能够满足设备供电输入方式、额定输入电压等参数的要求。有关功耗的规格参数请参见“附录A 设备外观及硬件规格”。

1.3  安装工具

说明

设备不随机提供安装工具,请用户自备。

 

一字螺丝刀

十字螺丝刀

尖嘴钳

记号笔

斜口钳

防静电腕带

剥线钳

压线钳

 

1.4  安装附件

挂耳

挂耳螺钉

浮动螺母

 M6机柜螺钉

脚垫

保护地线

配置电缆

电源线

 

 

 

电源线卡钩

 

 

 

 

1.5  安装前的Checklist

表1-4 安装前的Checklist

项目

要求

是否满足

安装场所

通风散热

·     设备周围留有大于100mm的空间

·     安装场所有良好的通风散热系统

·     安装设备到19英寸标准机柜时,相邻设备间有1U(44.45mm)的空间,供机箱的散热

 

环境温度

·     工作:无硬盘0°C~45°C,带硬盘5°C~40°C

·     非工作:-40°C~70°C

 

环境湿度(无冷凝)

·     工作:无硬盘5%RH~95%RH,带硬盘10%RH~90%RH

·     非工作:5%RH~95%RH

 

洁净度要求

灰尘粒子≤3×104粒/m3(三日内桌面无可见灰尘)

 

防静电要求

·     设备、机柜或工作台良好接地

·     室内防尘

·     满足温度、湿度要求

·     在安装各类可插拔模块时,请佩戴防静电腕带并确认防静电腕带与皮肤接触良好并良好接地

·     安装、拆卸、观察或转移已拆卸的接口模块时,应用手接触电路板的外边缘,避免用手直接触摸电路板上的元器件

·     将拆卸下来的接口模块,以电路板面朝上的方式放置在抗静电的工作台上或者放入防静电袋中

 

电磁环境要求

·     对供电系统采取有效的防电网干扰措施

·     设备工作地不要与电力设备的接地装置或防雷接地装置合用,并尽可能相距远一些

·     远离强功率无线电发射台、雷达发射台和高频大电流设备

·     采取电磁屏蔽的措施

 

防雷击要求

·     设备的保护地良好接地

·     交流电源插座的接地点良好接地

·     加电源避雷器(选购)

 

供电要求

·     建议使用UPS(Uninterrupted Power Supply,不间断电源)

·     明确外置电源开关位置,以备在操作设备发生事故时切断电源

 

机柜安装要求

·     请确认机柜有良好的通风散热系统

·     机柜足够牢固,能够支撑设备及其安装附件的重量

·     机柜的尺寸适合设备的安装

·     设备机柜前后与墙面或其它设备的距离不应小于0.8米

 

安全注意事项

·     设备远离热源和潮湿之地

·     识别外置电源开关

 

安装工具和附件

·     设备自带的安装附件

·     用户自备的安装工具

 

参考文档

·     设备的随机资料

·     网站资料

 

 


2 安装设备

警告

设备机箱盖的一个安装螺钉上有防拆封条,当对设备进行维护时,要求设备的防拆标签完好。如需打开设备机箱盖,请先与本地代理商联系,获得允许或根据本地代理商的相关规定进行操作;否则,由于擅自操作而造成的设备损坏,将由用户本人负责。

 

F1000-SASE100和F1000-SASE200款型的安装方法类似,安装过程图仅作为用户操作指导,设备外观请以实物为准。

2.1  安装流程

表2-1 F1000-SASE系列防火墙的流程说明

编号

安装步骤

说明

具体方法

1

安装开始

用户安装前根据Checklist完成自检后,准备安装设备。本节安装步骤,都是在设备未通电时进行安装,为确保设备及人身安全,若安装设备前发现设备未断电,请先关闭电源再进行安装,否则禁止操作设备

安装开始

2

安装到工作台

确保工作台的平稳性与良好接地,安装时确保良好的通风,设备四周留出100mm的散热空间

安装到工作台的具体方法,请参见“2.2  安装到工作台

3

安装到19英寸标准机柜

安装设备到机柜时,建议至少需两人配合操作,以免造成设备及人身伤害

安装到19英寸标准的具体方法,请参见2.3  安装到19英寸标准机柜

4

连接保护地线

用户在安装和使用设备时,必须首先正确连接好保护地线,同时,请确认机柜接地,戴好防静电腕带

连接保护地线的具体方法,请参见2.4  连接保护地线

5

安装硬盘

选择设备适配的硬盘进行安装

安装硬盘的具体方法,请参见2.5  安装硬盘

6

连接以太网接口电缆

设备提供丰富的接口,用户可根据实际的需求选择与接口适配的电缆进行连接。连接以太网光接口时,选择与接口适配的光模块和线缆。连接前,请阅读安装的注意事项,注意人身与设备安全

连接以太网接口电缆的具体方法,请参见2.6  连接以太网接口电缆

7

连接交流电源线

选择设备与电源模块适配的电源线进行连接

连接交流电源线的具体方法,请参见2.7  连接交流电源线

8

安装后的检查

设备安装完毕后的检查非常重要,安装的牢固与否,接地良好与否以及电源匹配与否,将直接关系到设备的正常使用

安装后的基本检查事项,请参见2.8  安装后的检查

 

2.2  安装到工作台

在用户没有19英寸标准机柜的情况下,常用的方法是将设备放置在干净的工作台上。

2.2.1  注意事项

·     确保工作台的平稳性与良好接地。

·     安装时确保良好的通风,设备四周留出100mm的散热空间。

·     不要在设备上放置重物。

·     需要叠放使用时,设备之间的垂直距离不能小于15mm。

2.2.2  安装步骤

(1)     打开设备包装并取出设备与随机附件。

(2)     小心地将设备倒置。用干燥的软布清洁机箱底板上的圆形压印区域,确保没有油污或灰尘吸附。

(3)     将四个脚垫分别粘贴到机箱底板上的四个圆形压印区域内。

(4)     将粘贴好脚垫的设备平放到工作台上。

图2-1 工作台安装方式

 

2.3  安装到19英寸标准机柜

2.3.1  注意事项

·     安装设备到19英寸标准机柜时,请保证设备的周围留有100mm左右的空间,相邻设备间有1U(44.45mm)的空间,供机箱的散热。

·     安装设备到机柜时,建议至少需两人配合操作,以免造成设备及人身伤害。

2.3.2  安装步骤

具体安装步骤如下:

(1)     打开设备包装并取出设备与随机附件。

(2)     使用前挂耳比量前方孔条,以确定浮动螺母的安装位置,并用记号笔做标记,然后在标记处安装浮动螺母。

图2-2 安装浮动螺母

 

(3)     使用随机附带的挂耳螺钉将左、右两个前挂耳分别固定到设备前面板的左右两侧,并将承重螺钉安装到设备的侧面。

图2-3 安装前挂耳和承重螺钉

 

(4)     将设备安装到机柜,使用十字螺丝刀顺时针旋转M6机柜螺钉,将设备左、右挂耳固定在机柜的前方孔条上。

图2-4 安装设备到机柜

 

2.4  连接保护地线

警告

·     设备地线的正常连接是设备防雷、防干扰的重要保障,所以用户在安装和使用设备时,必须首先正确连接好保护地线。

·     消防水管和大楼的避雷针接地都不是正确的接地选项,设备的接地线应该连接到机房的工程接地。

 

2.4.1  接地排接地方式

当设备的安装环境中有接地排时,接地线的另一端可以直接连接到接地排上。

连接保护地线的步骤如下:

(1)     取下设备机箱上接地孔连接的螺钉(接地螺钉)。

(2)     将设备随机附带的接地线的OT端子套在接地螺钉上。

(3)     将套了OT端子的接地螺钉安装到接地孔上,并用螺丝刀拧紧。

(4)     取下接地排上的六角螺母,露出接地柱。

(5)     用尖嘴钳将接地线另一端露出的金属丝夹成钩状,缠绕在接地柱上,并用螺母拧紧。

图2-5 通过接地排接地

 

2.4.2  通过机柜接地方式

设备可以通过连接到机柜的接地端子达到接地的目的,此时请确认机柜已良好接地。

(1)     取下设备机箱上接地孔连接的螺钉(接地螺钉)。

(2)     将随机附带的黄绿双色接地线的OT端子套在机箱接地螺钉上。

(3)     将接地螺钉安装到设备接地孔上,并用十字螺丝刀拧紧。

(4)     取下机柜上指定接地处的螺母,露出接地柱。

(5)     用尖嘴钳将接地线另一端露出的金属丝夹成钩状,缠绕在接地柱上,并用螺母拧紧。

图2-6 连接到机柜接地

 

2.5  安装硬盘

注意

·     设备不支持硬盘热插拔。

·     硬盘不随机提供,用户可以根据实际需要自行选购。

·     请采用H3C公司的硬盘,否则系统无法识别。

·     安装硬盘时,请佩戴防静电腕带以避免硬盘受到静电放电的损害。

·     手接触硬盘时请拿硬盘的两侧,不要触碰元器件或挤压、振动、撞击硬盘。

·     若不再安装硬盘时,请安装假面板,以避免灰尘或异物进入设备内部造成静电吸附或损坏。

·     为确保硬盘正常使用,使用硬盘前,需在命令行视图下执行fdiskformat命令,对硬盘进行分区及格式化操作。

 

2.5.1  F1000-SASE100安装硬盘

安装方法如下:

(1)     拆下硬盘卡槽假面板。

(2)     按下硬盘托架面板上右侧的按钮,弹出拉手。

(3)     用拉手将硬盘沿着插槽导轨水平缓慢的推进插槽,然后将把拉手扣上。

图2-7 安装硬盘

 

2.5.2  F1000-SASE200安装硬盘

安装方法如下:

(1)     拆下硬盘卡槽假面板。

(2)     将硬盘沿着插槽导轨水平缓慢的推进插槽。

图2-8 安装硬盘

 

2.6  连接以太网接口电缆

2.6.1  连接以太网电口

由于设备前面板上的以太网电口和接口模块上的10/100/1000BASE-T以太网电口支持MDI/MDIX自适应,所以使用标准网线或交叉网线均可。

以太网线缆的连接方法如下:

(1)     将一端连接到设备的以太网电口,另一端连接到对端设备的以太网电口上。

(2)     上电后请检查以太网电口的指示灯状态是否正常。指示灯的状态请参见“附录B  指示灯介绍”。

说明

·     设备接入网络后,可以使用命令ping或者tracert命令来检查设备和网络的连通性,具体的命令介绍,详见设备配套的命令参考。

·     有关以太网双绞线的详细介绍,请参见“附录C  连接线缆介绍”。

 

2.6.2  连接以太网光口

警告

连接光纤时,应注意如下事项:

·     操作时请不要直视光纤连接器,以免对眼睛造成伤害。

·     不允许过度弯折光纤,其曲率半径应不小于100mm。

·     保证光纤端面处的清洁度。

·     在选用光纤连接网络设备时,请先确认光纤连接器的类型和光模块类型是否相符。

·     连接光纤前,请先确认设备接收的光功率没有超过光模块的接收光功率上限,否则可能烧坏光模块。

 

设备支持千兆SFP光模块和万兆SFP+光模块。光模块的具体规格,请参见“附录A 设备外观及硬件规格”。

图2-9 千兆SFP光模块外观示意图

图-1副本

 

图2-10 万兆SFP+光模块外观示意图

 

安装步骤:

(1)     取下以太网光接口上的防尘盖。

(2)     取下光模块的防尘帽,并将光模块不带拉手的那一端对准光接口,将光模块插入光接口。

(3)     取下光纤连接器的防尘帽,用无尘纸沾无水酒精将光纤连接器插芯端面擦净。

(4)     确认光模块上的Rx和Tx口,将光纤一端的两个光纤连接器分别插入光模块的Rx和Tx口,再将光纤另一端的两个光纤连接器分别插入对端设备的Tx和Rx口。

图2-11 安装及连接光模块

 

说明

光模块需要用户自行选配,购买设备时不随机提供,推荐使用H3C公司的光模块。

 

2.7  连接交流电源线

注意

设备上电之前,请确认设备上的保护地线已经正确连接,并且外部供电系统的电源开关处于关闭状态。

 

F1000-SASE系列设备连接电源线方式类似,此处仅以F1000-SASE100举例说明。连接的方法如下:

(1)     将随机带的电源线卡钩安装到电源卡钩座上,并将卡钩朝上扳。

(2)     将设备的交流电源线一端插到机箱后面板交流电源插座上,另一端插到外部供电系统的交流电源插座上。

(3)     将电源线卡钩朝下扳,卡住电源线插头。

图2-12 连接交流电源线

 

2.8  安装后的检查

设备安装完毕后的检查非常重要,安装的牢固与否,接地良好与否以及电源匹配与否,将直接关系到设备的正常使用。基本检查事项如下:

·     设备周围是否留有足够的散热空间,安装是否稳固。

·     螺钉全部正确紧固。

·     所接外部供电电源规格与设备的要求是否一致。

·     设备保护地线、电源线连接正确可靠,接触良好。

 


3 登录设备

3.1  设备上电

3.1.1  上电前检查

警告

上电之前,要先确认设备供电电源开关的位置,以便在发生紧急事故时,能够及时切断供电电源。

 

设备上电前应进行如下检查:

·     电源线和保护地线连接是否正确。

·     所接外部供电电源规格与设备的要求是否一致。

·     配置口电缆连接是否正确,配置用PC或终端是否已经打开,并设置正确。

·     如果设备还安装了接口模块,需要确保接口模块已经正确安装。

3.1.2  设备上电

开启给设备提供电源的供电系统开关。

3.1.3  上电后检查

设备上电后,需要检查:

(1)     设备前面板上的指示灯是否正常显示。前面板指示灯的状态说明,请参见“附录B 指示灯介绍”。

(2)     设备上电以后,通风系统开始工作,并且可以听到风扇旋转的声音,设备的出风孔有空气排出。

(3)     配置终端显示是否正常:对于通过CONSOLE口登录,上电后可在配置终端上直接看到启动界面。

(4)     启动(即自检)结束后将提示用户键入回车,当出现命令行提示符时即可进行设备的配置了。

3.1.4  查看设备启动信息

设备上电开机后,将首先进行内存初始化,初始化结束后,系统将运行BootWare扩展程序,终端屏幕上显示如下系统信息:

System is starting...

Press Ctrl+D to access BASIC-BOOTWARE MENU...

Press Ctrl+T to start heavy memory test

Booting Normal Extended BootWare

The Extended BootWare is self-decompressing......Done.

 

****************************************************************************

*                                                                          *

*                   H3C BootWare, Version 1.01                             *

*                                                                          *

****************************************************************************

Copyright (c) 2004-2021 New H3C Technologies Co., Ltd.

 

Compiled Date       : Aug  2 2021

Memory Type         : DDR4 SDRAM

Memory Size           : 8152MB

Memory Speed          : 1037MHz

flash Size            : 3728MB

CPLD 1 Version        : 0.0

CPLD 2 Version        : 1.0

PCB 1 Version         : Ver.A

PCB 2 Version         : Ver.A

 

 

Press Ctrl+B to access EXTENDED-BOOTWARE MENU...

Loading the main image files...

Loading file flash:/main-CMW710-SYSTEM-XXXX.bin...Done.

Loading file flash:/main-CMW710-SECESCAN-XXXX.bin...Done.

Loading file flash:/main-CMW710-BOOT-XXXX.bin...Done.

 

Image file flash:/main-CMW710-BOOT-XXXX.bin is self-decompressing....

............................................................................

..................................Done.

System image is starting...

Cryptographic algorithms tests passed.

Line con0 is available.

 

 

Press ENTER to get started...

按下<ENTER>键,将进入设备用户视图。

说明

·     不同型号的设备使用不同的软件版本,命令行的显示信息可能存在差异,请以实际情况为准。

·     如果需要进入Boot扩展菜单,请在出现“Press Ctrl+B to access EXTENDED-BOOTWARE MENU.”的4秒钟之内,按下<Ctrl+B>组合键以进入Boot扩展菜单,否则系统将进入应用程序文件的读入和自解压过程。

·     若系统进入应用程序的自解压过程后再希望进入Boot扩展菜单,则需要重新启动设备。

 

3.2  常用登录方法

常用的登录方法包括以下三种:

·     通过Web界面登录:设备在出厂前,已经设置了默认的Web登录信息,用户可以直接使用该默认信息登录Web界面。

·     通过CONSOLE口进行本地登录:这种登录方式可以直接进入设备的命令行接口,另外若要通过Telnet/SSH方式登录设备,需要先通过CONSOLE口登录并进行相应的配置。

·     通过Telnet/SSH方式进行远程登录:通过Telnet/SSH方式远程登录到设备上,对设备进行配置和管理。

3.2.1  通过Web界面登录设备

设备在出厂前,已配置接口0/MGMT的IP地址为192.168.0.1/24,并设置了默认的Web登录信息,用户可以直接使用该默认信息登录Web界面。默认Web登录信息请参见表3-1

表3-1 默认Web登录信息表

登录信息项

默认配置

用户名

admin

密码

admin

管理以太网接口的IP地址

·     F1000-SASE1000:

¡     0/MGMT:192.168.0.1/24

·     F1000-SASE200:

¡     0/MGMT:192.168.0.1/24

¡     1/MGMT:192.168.1.1/24

 

(1)     连接设备和PC

用以太网线将PC和设备的以太网管理口相连。

(2)     为PC配置IP地址,确保能与设备互通

修改IP地址为192.168.0.0/24(除192.168.0.1)子网内任意地址,例如192.168.0.2。

(3)     启动浏览器,输入登录信息

在PC上启动浏览器,在地址栏中输入IP地址“192.168.0.1”后回车,即可进入设备的Web登录页面,输入设备默认的用户名和密码,单击<登录>按钮。

(4)     修改登录信息

首次登录时,设备会自动弹出“修改密码”窗口,强制要求用户修改为复杂度更高的密码,以提高安全性。密码修改完成后,单击<确定>按钮即可登录设备Web页面。

提示

请用户妥善保管新设置的密码,以免出现忘记密码无法登录设备Web界面影响业务的情况。

 

3.2.2  通过CONSOLE口登录设备

在通过CONSOLE口搭建本地配置环境时,需要通过超级终端或PuTTY等终端仿真程序与设备建立连接。用户可以运行这些程序来连接网络设备、Telnet或SSH站点,这些程序的详细介绍和使用方法请参见该程序的使用指导。

用户首次登录设备时,可以通过CONSOLE口登录。登录时缺省认证方式为scheme(用户名和F密码为admin)。

打开终端仿真程序后,请按如下要求设置终端参数:

·     波特率:9600

·     数据位:8

·     停止位:1

·     奇偶校验:无

·     流量控制:无

3.2.3  通过Telnet登录设备

采用Telnet方式登录设备的步骤如下:

(1)     使用CONSOLE口连接到设备,在系统视图下使用telnet server enable命令开启Telnet功能。

(2)     在VTY用户线视图下,配置用户的认证方式、用户角色及公共属性。缺省情况下,认证方式为scheme,用户名为admin,密码为admin。

(3)     在设备出厂前,已配置接口M-GigabitEthernet1/0/0的IP地址为192.168.0.1/24。用户需设置PC网口IP地址,确保设备与用户PC之间路由可达。

(4)     在PC上运行Telnet客户端,输入缺省的登录信息后,即可登录到设备。

登录设备的详细介绍,请参见设备配套的配置指导与命令参考。


4 硬件更换

注意

进行设备硬件维护时,必须佩戴防静电手套或者防静电腕带。防静电手套或者防静电腕带不随机附带,请自行准备。

 

4.1  更换硬盘

注意

·     设备不支持硬盘热插拔。

·     更换硬盘时,请佩戴防静电腕带以避免硬盘受到静电放电的损害。

·     若不再安装硬盘时,请安装假面板,以避免灰尘或异物进入设备内部造成静电吸附或损坏。

 

4.1.1  更换F1000-SASE100硬盘

更换方法如下:

(1)     在拔出硬盘前,请先登录Web界面,单击“存储空间设置 ”页面上的<卸载>按钮,解除各业务日志进程对硬盘的占用。

(2)     在命令行视图下执行umount命令,卸载所有的分区才能安全拔出硬盘,否则,可能会引起硬盘存储介质的损坏。

(3)     按下硬盘托架面板上右侧的按钮,弹出拉手。

(4)     用拉手将硬盘从硬盘槽位里完全拉出。

图4-1 更换硬盘

 

(5)     安装新的硬盘,安装步骤请参见“2.5.1  F1000-SASE100安装硬盘

4.1.2  更换F1000-SASE200硬盘

更换方法如下:

(1)     在拔出硬盘前,需在命令行视图下执行umount命令,卸载所有的分区才能安全拔出硬盘,否则,可能会引起硬盘存储介质的损坏。

(2)     用拉手将硬盘从硬盘槽位里完全拉出。

图4-2 更换硬盘

 

(3)     安装新的硬盘,安装步骤请参见“2.5.2  F1000-SASE200安装硬盘”。

4.2  更换光模块

警告

操作时请不要直视光纤,以免对眼睛造成伤害。

 

在拆卸光模块的过程中,请不要用手直接触摸模块的金手指部分,金手指位置如下图所示。

图4-3 光模块金手指

 

更换光模块的方法如下:

(1)     在断开光纤连接器之前,在命令行接口视图下使用shutdown命令以确保关闭光源。

(2)     按住LC连接器上的卡子,将连着光纤的LC连接器从光模块上拔出,然后给LC连接器套上防护帽。

(3)     将待拆卸光模块的拉手拉开,直至水平,然后将光模块向外缓慢拉出。

图4-4 拆卸光接口模块示意图

 

(4)     将防尘帽插到拆卸下来的光模块上,并将光模块放到包装袋中。

(5)     安装新的光模块,光模块的安装步骤请参见“2.6.2  连接以太网光口”。

说明

更换光接口模块时请确保光纤两端连接的光模块的规格一致。

 


5 硬件管理及维护

说明

不同型号的设备使用不同的软件版本,命令行的显示信息可能存在差异,请以实际情况为准。有关命令行配置的详细介绍,请参见软件版本对应的配置指导和命令参考。

 

5.1  查看设备的详细信息

通过执行display device verbose命令,可查看设备及接口模块的详细信息。包括:设备及接口模块的运行状态和硬件的版本等。

<Sysname> display device verbose

 

Slot 1 SubSlot 0 info:

Status           :   Normal

Type             :   F1000-SASE200

PCB 1 Ver        :   VER.A

Software Ver     :   XXXX

CPU Ver          :   1.0

CPLD_A           :   128.0

CPLD_B           :   129.0

CFCard Num       :   0

5.2  查看设备的软件及硬件版本信息

通过执行display version命令,可查看到设备软件及硬件版本信息。

<Sysname> display version

H3C Comware Software, Version 7.1.064, Alpha 8860P02

Copyright (c) 2004-2021 New H3C Technologies Co., Ltd. All rights reserved.

H3C SecPath F1000-AI-65 uptime is 0 weeks, 0 days, 5 hours, 21 minutes

Last reboot reason: User reboot

 

Boot image: flash:/main-CMW710-BOOT-XXXX.bin

Boot image version: 7.1.064, Alpha XXXX

  Compiled Jul 14 2021 15:00:00

System image: flash:/main-CMW710-SYSTEM-XXXX.bin

System image version: 7.1.064, Alpha XXXX

  Compiled Jul 14 2021 15:00:00

Feature image(s) list:

  flash:/main-CMW710-SECESCAN-A8860P02.bin, version: 7.1.064

    Compiled Jul 14 2021 15:00:00

 

SLOT 1

CPU type:           Multi-core CPU

DDR4 SDRAM Memory:   8192M bytes

FLASH:              3728M bytes

CPLD_A           Version:128.0

CPLD_B           Version:129.0

Release          Version:SecPath F1000-SASE100-XXXX

Basic  BootWare  Version:1.01

Extend BootWare  Version:1.01

BuckleBoard Version:Ver.A

BaseBoard Version:Ver.A

BackBoard Version:Ver.A

HDD BackBoard Version:Ver.A

[SUBCARD 0] NSQ1F1G2MSPUOTXA(Hardware)Ver.A, (Driver)1.0, (Cpld)128.0

Boot Type: Cold

5.3  查看设备的电子标签信息

通过执行display device manuinfo命令,可查看到设备的电子标签信息。

<Sysname> display device manuinfo

Slot 1 CPU 0:

 DEVICE_NAME          : F1000-SASE100

 DEVICE_SERIAL_NUMBER : 219801A3CX9196Q0000B

 MAC_ADDRESS          : 0868-8DBC-3B73

 MANUFACTURING_DATE   : NONE

 VENDOR_NAME          : NONE

Fan 0:

The operation is not supported on the specified fan.

Fan 1:

The operation is not supported on the specified fan.

Fan 2:

The operation is not supported on the specified fan.

Fan 3:

The operation is not supported on the specified fan.

表5-1 display device manuinfo命令信息显示描述表

字段

字段显示信息描述

DEVICE_NAME

设备名称

DEVICE_SERIAL_NUMBER

设备序列号

MAC_ADDRESS

设备出厂MAC地址

MANUFACTURING_DATE

设备调测日期

VENDOR_NAME

制造商名称

 

5.4  查看设备CPU利用率的统计信息

通过执行display cpu-usage命令,可查看设备CPU利用率的统计信息。

<Sysname> display cpu-usage

Slot 1 CPU 0 CPU usage:

       3% in last 5 seconds

       3% in last 1 minute

       3% in last 5 minutes

 

表5-2 display cpu-usage命令信息显示描述表

字段

字段显示信息描述

Slot 1 CPU 0 CPU usage

Slot1的编号为0的CPU利用率信息

3% in last 5 seconds

设备启动后,会以5秒为周期计算并记录一次该5秒内的CPU的平均利用率。该字段显示的是最近一个5秒统计周期内CPU的平均利用率

3% in last 1 minute

设备启动后,会以1分钟为周期计算并记录一次该1分钟内的CPU的平均利用率。该字段显示的是最近一个1分钟统计周期内CPU的平均利用率

3% in last 5 minutes

设备启动后,会以5分钟为周期计算并记录一次该5分钟内的CPU的平均利用率。该字段显示的是最近一个5分钟统计周期内CPU的平均利用率

 

5.5  查看内存的使用状况

通过执行display memory命令,可查看设备内存的使用状况。

<Sysname> display memory

Memory statistics are measured in KB:

Slot 1:

             Total      Used      Free    Shared   Buffers    Cached   FreeRatio

Mem:       8212672   4655360   3557312         0     17152    549952       43.9%

-/+ Buffers/Cache:   4088256   4124416

Swap:           0         0         0

 

表5-3 display memory命令信息显示描述表

字段

字段显示信息描述

Memory statistics are measured in KB

系统内存使用情况,以下统计信息均以KB为单位

Mem

内存使用信息

Total

系统可分配的物理内存的大小

设备总物理内存分为不可分配物理内存和可分配物理内存。其中,不可分配物理内存用于内核代码段存储、内核管理开销以及ISSU功能运行等;可分配物理内存用于支撑业务模块的运行、文件存储等操作。不可分配内存的大小由设备根据系统运行需要自动计算划分,可分配物理内存的大小等于设备总物理内存减去不可分配内存的大小

Used

整个系统已用的物理内存大小

Free

整个系统可用的物理内存大小

Shared

多个进程共享的物理内存总额

Buffers

已使用的文件缓冲区的大小

Cached

高速缓冲寄存器已使用的内存大小

FreeRatio

整个系统物理内存的空闲率

-/+ Buffers/cache

-/+ Buffers/Cache:used = Mem:Used – Mem:Buffers – Mem:Cached,表示应用程序已用的物理内存大小

-/+ Buffers/Cache:free = Mem:Free + Mem:Buffers + Mem:Cached,表示应用程序可用的物理内存大小

Swap

交换分区的使用信息

 

5.6  查看温度信息

通过执行display environment命令,可查看设备的温度信息。

<Sysname> display environment

System Temperature information (degree centigrade):

--------------------------------------------------------------------------------

---------

 Slot     Sensor   Temperature LowerLimit Warning-UpperLimit  Alarm-UpperLimit Shutdown-UpperLimit

1      inflow  1      31          0              47                52

     60

1      outflow 1      39          0              68                80

     88

1      hotspot 1      47          0              63                68

     75

1      hotspot 2      54          0              84                97

     102

表5-4 display environment命令显示信息描述表

字段

描述

System Temperature information (degree centigrade)

系统温度信息(单位为摄氏度)

Sensor

温度传感器

·     inflow:表示入风口温度传感器

·     outflow:表示出风口温度传感器

·     hotspot:表示热点温度传感器

Temperature

当前温度

LowerLimit

低温告警门限

Warning-UpperLimit

一般级(Warning)高温告警门限

Alarm-UpperLimit

严重级(Alarm)高温告警门限

Shutdown-UpperLimit

关断级(Shutdown)高温告警门限,当温度传感器的温度大于该门限时,设备会自动关闭

 

5.7  查看设备运行的统计信息

在日常维护或系统出现故障时,为了便于定位问题,需要查看各个功能模块的运行信息。在一般情况下,需要逐条运行相应的display命令。为便于一次性收集更多信息,您可以在任意视图下执行display diagnostic-information命令,显示或保存系统当前多个功能模块运行的统计信息。

·     保存系统当前各个功能模块运行的统计信息。

<Sysname> display diagnostic-information

Save or display diagnostic information (Y=save, N=display)? [Y/N]:y

Please input the file name(*.tar.gz)[sda0:/diag_H3C_20210807-155002.tar.gz]:

Diagnostic information is outputting to sda0:/diag_H3C_20210807-155002.tar.gz.

Please wait...

Save successfully.

首先在用户视图下执行tar extract archive-file diag.tar.gz命令解压缩文件,其次执行命令gunzip diag.gz,最后执行命令more diag,配合使用<Page Up>/<Page Down>键,可以查看diag文件的记录的内容。

·     显示系统当前各个功能模块运行的统计信息。

<Sysname> display diagnostic-information

Save or display diagnostic information (Y=save, N=display)? [Y/N]:n

===============================================

  ===============display clock===============

15:54:53 UTC Fri 08/07/2021

=================================================

  ===============display version===============

H3C Comware Software, Version 7.1.064, Alpha 8860P02

Copyright (c) 2004-2021 New H3C Technologies Co., Ltd. All rights reserved.

H3C SecPath F1000-SASE100 uptime is 1 week, 2 days, 2 hours, 9 minutes

……略……

5.8  光模块的识别与诊断

1. 识别光模块

光模块的类型多样,厂商也不同,通过执行以下显示命令,可以查看光模块的主要参数(包括模块型号、连接器类型、发送激光的中心波长、信号的有效传输距离、模块生产或定制厂商等)。

表5-5 识别光模块信息

操作

命令

说明

显示光模块的主要特征参数

display transceiver interface [ interface-type interface-number ]

对光模块均生效

 

2. 诊断光模块

系统提供故障告警信息标志光模块的故障来源,以便诊断和解决故障。

表5-6 诊断光模块

操作

命令

说明

显示光模块的当前故障告警信息

display transceiver alarm interface [ interface-type interface-number ]

对光模块均生效

 

5.9  重启设备

注意

·     如果没有指定主用启动文件,则不能通过reboot命令重启设备。此时,可以先指定主用启动文件再对设备进行重启。

·     设备定时器的精度为1分钟。在到达您设定的重启时刻的前一分钟,设备会提示:“REBOOT IN ONE MINUTE(设备将在一分钟后重启)”,并在一分钟后重新启动。

·     设备在准备重启时,如果有用户正在进行文件操作,为了安全起见,系统将不会执行此次重启操作。

 

可以使用以下几种方法对设备进行重启:

·     使用reboot命令立即重启设备。

·     使用命令行定时重启设备。在该方式下,您可以设置一个时间点或时延,到达此时间点时,设备将自动进行重启。

·     通过断电并重新上电重启设备(该方式又称为硬件重启或者冷启动)。如果对运行中的设备进行强制断电,可能会造成数据丢失或者硬件损坏。一般情况下,建议不要使用这种方式。

表5-7 通过命令行立即重启设备

操作

命令

说明

立即重启设备

reboot

必选

该命令在用户视图下执行

 

表5-8 通过命令行定时重启设备

操作

命令

说明

指定设备重启的时间点,到达此时间点时,设备将自动进行重启

scheduler reboot at

二者必选其一

缺省情况下,设备定时重启功能处于关闭状态

两条命令均在用户视图下执行

指定设备重启的时延,延迟指定时间后,设备将自动进行重启

scheduler reboot delay

 


6 常见故障处理

6.1  电源故障处理

1. 故障现象

设备无法上电,前面板电源指示灯(PWR0/PWR1)不亮。

2. 故障处理

请按以下步骤进行检查:

·     关闭设备电源。

·     检查设备供电电源与设备所要求的电源是否匹配。

·     检查电源线是否插牢。

·     检查所用电源线是否损坏。

如果上述检查未发现问题,并且故障现象仍未消失,请联系代理商。

6.2  配置终端无显示故障处理

1. 故障现象

设备上电后,配置终端无显示信息或显示乱码。

2. 故障处理

首先要做以下检查:

·     电源系统是否正常。

·     CONSOLE口电缆是否正确连接。

如果以上检查未发现问题,很可能有如下原因:

·     CONSOLE口电缆连接的串口错误(实际选择的串口与终端设置的串口不符)。

·     配置终端参数设置错误(参数要求:设置波特率为9600,数据位为8,奇偶校验为无,停止位为1,流量控制为无,选择终端仿真为VT100)。

·     CONSOLE口电缆本身有问题。

说明

串口参数的设置请参见“3.2.2  通过CONSOLE口登录设备

 

6.3  口令丢失的处理

关于设备的CONSOLE口登录认证密码丢失的处理方法,请参见设备配套的版本说明书。

6.4  设备在高温下工作的处理

1. 故障现象

设备温度高于正常工作环境温度,即高于45°C。

2. 故障处理

设备在高温下的故障处理方式如下:

·     检查风扇是否正常运转。

·     检查设备的工作环境是否通风良好。

·     如果设备温度超过一般级高温告警门限,那么设备会打印如下告警信息提示用户。

%Aug 28 20:02:59:085 2021 H3C DEV/4/TEMPERATURE_WARNING: -Context=1; Temperature is greater than the high-temperature warning threshold on slot 1 sensor outflow 1. Current temperature is 58 degrees centigrade.

此时,可以通过执行命令display environment来查看设备的温度是否持续走高。如果温度上升到严重级高温告警门限,请立即关闭设备电源,并联系代理商。

如果温度上升到关断级高温告警门限,设备会自动关闭。

设备温度的显示信息可通过display environment查看,不同型号的设备可能存在差异,请以实际情况为准。

6.5  软件加载失败的处理

软件加载失败后,系统会保持在原来的版本运行。此时应该重新检查物理端口是否连接完好。

·     如果有端口没有连接好,则重新将端口连接一遍,保证物理连接无误,重新开始加载过程。

·     如果物理连接良好,则检查超级终端上显示的加载过程的信息,检查是否有输入错误等。如果有输入错误,请改正输入错误,重新加载。

例如,采用Xmodem协议加载时,如果选择了9600bps以外的波特率进行加载,但没有同时重新设置超级终端的波特率等;在使用TFTP协议时输入了错误的IP地址、输入了错误的加载软件的名字、没有指定正确的TFTP server的正确工作路径等;在使用FTP协议时输入了错误的IP地址、输入了错误的加载软件的名字、没有输入正确的用户名和密码等。

如果用户遇到物理连接完好、加载过程中也没有任何输入错误而最终加载失败的情况,请联系代理商。

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们