文档库 最新最全的文档下载
当前位置:文档库 › 四层交换机设置与维护

四层交换机设置与维护

四层交换机设置与维护
四层交换机设置与维护

1Alteon四层交换机

1.1网络拓扑

网络拓扑图如下:

绍兴道

烟台道

整个网络由路由交换机和两台负载均衡交换机组成。负载均衡交换机一端连接路由交换机,另一端连接服务器。Alteon交换机划分多个Vlan,连接服务器和交换机。

1.2登录设备

1.2.1使用console连接设备

按照如下连接参数配置ternimal终端:

Baud rate = 9600

Data bits = 8

Parity = none

Stop bits = 1

Flow control = none

输入密码就可以登录管理界面

默认的密码是admin

1.2.2远程telnet

telnet <设备ip地址>

输入密码,就可以登录管理界面(默认的密码是admin)

1.3设备配置及说明

Alteon交换机的管理分为命令行和图形界面两种方式,图形界面需要EMS

软件或者Optivity网管软件实现,命令行则可以通过超级终端、telnet等方式,

最常用的就是超级终端的方式

本说明主要针对命令行的方式来说明实现对Alteon交换机的管理维护。

Alteon交换机的命令分为全局命令和目录命令,全局命令可以在任何一级目录下使用,常用的有ping、traceroute、apply、save、diff等;目录命令则是按照对交换机的管理功能角度划分,分为sys目录、info目录、cfg目录、oper目录、boot、stats目录等;在这些目录当中又包含若干子目录,最常用的目录及就是sys、info和cfg,sys目录主要是针对对交换机的管理方面,比如是否允许telnet、snmp、管理端口的属性等进行设置;info目录则是对交换机的各种信息进行查看的目录,就类似于其他交换机的show命令;cfg目录是对交换机进行配置的目录,包含端口、二层、三层、负载均衡等。

Alteon应用交换机的命令书写方很像Dos命令,/代表回到根目录,..代表回到上一级目录。

1.3.1烟台道系统配置

允许telnet和交换机名称修改

/c/sys

hprompt ena

/c/sys/access

tnet ena

/c/sys/ssnmp

name "Alteon2216-2"

1.3.2二层配置

设置端口名称、创建Trunk和划分vlan。我们划分了一个Vlan15,分别连接DMZ 区的交换机前端服务器;将13-14和17-18号端口设置为tag端口并作Trunk,分别加入到Trunk1和Trunk2内,进行端口捆绑,并加入到Vlan15,允许接受和发送15信息。

name "Alteon2216-2"

/c/port 1

name "Toserver-1"

pvid 10

/c/port 2

name "Toserver-1"

pvid 30

/c/port 3

name "Toserver-2"

pvid 10

/c/port 4

name "Toserver-2"

pvid 30

/c/port 13

name "To3528-1"

pvid 3

/c/port 13/fast

speed 100

fctl both

mode full

auto off

/c/port 14

name "To3528-2"

pvid 3

/c/port 14/fast

speed 100

fctl both

mode full

auto off

/c/l2/vlan 1

learn ena

def 5 6 7 8 9 10 11 12 15 16 17 18 /c/l2/vlan 3

ena

name "VLAN 3"

learn ena

def 13 14

/c/l2/vlan 10

ena

name "VLAN 10"

learn ena

def 1 3

/c/l2/vlan 30

ena

name "VLAN 30"

learn ena

def 2 4

/c/l2/stg 1/clear

/c/l2/stg 1/brg/prior 1

/c/l2/stg 1/add 1 3 10 30

1.3.3三层配置

配置vlan的三层端口ip地址,

配置网关,

配置快速路由转发缓存区域,

/c/l3/if 1 为Vlan15创建路有接口ena

ipver v4

addr 10.26.144.254 设置路有接口的地址为mask 255.255.255.240

broad 10.26.144.255

vlan 10

/c/l3/if 2

ena

ipver v4

addr 10.26.144.238

mask 255.255.255.240

broad 10.26.144.239

vlan 30

/c/l3/if 3

ena

ipver v4

addr 10.26.144.219

mask 255.255.255.224

broad 10.26.144.223

vlan 3

/c/l3/gw 1 设置默认网关

ena

ipver v4

addr 10.26.144.222

arp e 设置默认网关的检测方式为ARP检测1.3.4slb配置

SLB的配置包含RIP(real server ip address)、VIP(virtual server ip address)、group以及group的service。

Real server编号说明:我们按照服务器的功能不同,将服务器分为3组,组号分别是1,2,3。4台Real Server的编号则是1-4,分别放入不同的Group里面,具体请参考下表:

配置虚拟服务和虚拟ip

/c/slb 启用slb功能

On

/c/slb/adv 允许直接访问服务器

direct ena

/c/slb/real 1 创建Real server 1 Ena enable real server 1

rip 10.26.144.241 设置Real server的IP地址/c/slb/real 2

ena

ipver v4

rip 10.26.144.242

/c/slb/real 3

ena

ipver v4

rip 10.26.144.225

/c/slb/real 4

ena

ipver v4

rip 10.26.144.226

/c/slb/group 1 创建服务器组group 1

metric hash 选择group 1的均衡算法(hash算法)add 1 将real server1-4加入到group 1里面add 2

name "SMTP"

/c/slb/group 2

ipver v4

metric hash

add 11

add 21

name "http"

/c/slb/group 21

ipver v4

add 11

add 21

name "https"

/c/slb/group 22

ipver v4

add 11

add 21

name "pop3"

/c/slb/group 23

ipver v4

add 11

add 21

name "usersmtp"

/c/slb/port 1 在4层端口1上启动client和server处理程序client ena

server ena

proxy ena 在端口上启动PIP

/c/slb/port 2

client ena

server ena

proxy ena

/c/slb/port 3

client ena

server ena

proxy ena

/c/slb/port 4

client ena

server ena

proxy ena

/c/slb/port 13

client ena

/c/slb/port 14

client ena

/c/slb/virt 4 创建virt server1

Ena enable virt server 1

ipver v4

vip 10.26.144.216 设置virt server IP地址

/c/slb/virt 1/service http 设置virt server 1的服务为Http group 1 将virt server1绑定到Group 1 /c/slb/virt 4/service http

group 2

/c/slb/virt 4/service https

group 21

/c/slb/virt 4/service 8110

group 22

/c/slb/virt 4/service pop3

group 23

/c/slb/virt 5

ena

ipver v4

vip 10.26.144.217

/c/slb/virt 5/service smtp

group 23

/c/slb/virt 5/service 8025

group 23

/c/slb/virt 6

ena

ipver v4

vip 10.26.144.218

/c/slb/virt 6/service smtp

group 1

/c/slb/virt 6/service 8025

group 1

/apply/save

1.3.5绍兴道Alteon交换机配置/c/sys

hprompt ena

/c/sys/access

tnet ena

/c/sys/ssnmp

name "Alteon2216-1"

/c/port 1

name "Toserver-1"

pvid 56

/c/port 2

name "Toserver-2"

pvid 56

/c/port 3

name "To8505"

pvid 55

/c/port 3/fast

speed 100

fctl both

mode full

auto off

/c/l2/vlan 1

learn ena

def 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 /c/l2/vlan 55

ena

name "VLAN 55"

learn ena

def 3

/c/l2/vlan 56

ena

name "VLAN 56"

learn ena

def 1 2

/c/l2/stg 1/clear

/c/l2/stg 1/add 1 55 56

/c/l3/if 101

ena

ipver v4

addr 132.162.7.27

mask 255.255.255.240

broad 132.162.7.31

vlan 55

/c/l3/if 102

ena

ipver v4

addr 132.162.7.14

mask 255.255.255.240

broad 132.162.7.15

vlan 56

/c/l3/gw 1

ena

ipver v4

addr 132.162.7.30

arp e

/c/slb

on

/c/slb/real 1

ena

ipver v4

rip 132.162.7.1

/c/slb/real 2

ena

ipver v4

rip 132.162.7.2

/c/slb/group 1

ipver v4

metric hash

add 1

add 2

name "http"

/c/slb/group 2

ipver v4

add 1

add 2

name "usersmtp"

/c/slb/group 3

ipver v4

add 1

add 2

name "backupsmtp" /c/slb/group 11

ipver v4

metric hash

add 1

add 2

name "https"

/c/slb/group 12

ipver v4

add 1

add 2

name "pop3"

/c/slb/virt 1

ena

ipver v4

vip 132.162.7.26

/c/slb/virt 1/service http group 1

/c/slb/virt 1/service https group 11

/c/slb/virt 1/service 8110

group 12

/c/slb/virt 2

ena

ipver v4

vip 132.162.7.25

/c/slb/virt 2/service 8025

group 2

/c/slb/virt 3

ena

ipver v4

vip 132.162.7.24

/c/slb/virt 3/service 8025

group 3

/apply/save

1.4Alten四层交换机的维护

1.4.1检查设备运行的状态的方法.

作为Alteon Web Switch的维护人员,在日常维护过程中需要经常检查设备的运行的状态.一般需要检查log信息、3层的状态、slb的状态信息,具体检查的方法如下:

1.维护人员平时可登录到Alteon Web Switch查看相应的LOG信息.具体方法如下:

输入相应的Password进入Alteon Web Switch.

输入MAIN#/INFO/LOG

在Alteon Web Switch上可看到最近的10条信息.

Alteon 会记录下最近的一些异常信息.如果在所列的内容中有

Alert字样,请特别注意,并将其摘录下来,E-Mail给设备供应商进行相应的处理.

如果在其记录中有Notice字样,我们不需惊慌,这可能是由于某台设备由于某种原因原先没有连接上,现在连接上了.所以系统给出一些提示信息.

2.SLB的状态检测,slb的状态检测包含Vir tserver的信息,realserver的信息、sess会话表等

Virt server的检测命令/info/slb/virt 1,显示如下:

>> CNC-Alteon-1 - Main# /info/slb/virt 1

1: IP4 10.68.19.110, 00:00:5e:00:01:02

virtual ports:

http: rport http, group 1, http, backup none, rtspslb none

real servers:

1: 10.68.19.100, backup none, 17 ms, group ena, up

2: 10.68.19.101, backup none, 1 ms, group ena, up

3: 10.68.19.102, backup none, 18 ms, group ena, up

4: 10.68.19.103, backup none, 14 ms, group ena, up

pop3: rport pop3, group 11, https, backup none, rtspslb none

real servers:

1: 10.68.19.100, backup none, 0 ms, group ena, up

2: 10.68.19.101, backup none, 1 ms, group ena, up

3: 10.68.19.102, backup none, 17 ms, group ena, up

4: 10.68.19.103, backup none, 14 ms, group ena, up

https: rport https, group 12, pop, backup none, rtspslb none

real servers:

1: 10.68.19.100, backup none, 0 ms, group ena, FAILED

2: 10.68.19.101, backup none, 0 ms, group ena, FAILED

3: 10.68.19.102, backup none, 0 ms, group ena, FAILED

4: 10.68.19.103, backup none, 0 ms, group ena, FAILED

通过检测Virt server,可以列出Virt server的状态信息以及相关联的real server的状态信息

Real server的检测命令/info/slb/real 1,显示如下:

>> CNC-Alteon-1 - Server Load Balancing Information# /info/slb/real 1

1: 10.68.19.100, 00:14:5e:22:4a:c2, vlan 15, port 1, health 4, up

real ports:

rport 80, up

rport 110, up

rport 443, DOWN

rport 25, up

Real server group 1 , Workload Manager none

Virtual services:

http: vport http, rtspslb none

virtual server: 1, IP4 10.68.19.110

Real server group 2 , Workload Manager none

Virtual services:

smtp: vport smtp, rtspslb none

virtual server: 2, IP4 10.68.19.111

Real server group 11 , Workload Manager none

Virtual services:

pop3: vport pop3, rtspslb none

virtual server: 1, IP4 10.68.19.110

Real server group 12 , Workload Manager none

Virtual services:

https: vport https, rtspslb none

virtual server: 1, IP4 10.68.19.110

sess会话表的检测命令/info/slb/sess/dump,显示如下:

Printing Sessions for SP 2

2,13: 10.68.19.65 1325, 10.68.19.110 https -> 2048 10.68.19.100 https age 8 E 2,13: 10.68.19.65 1328, 10.68.19.110 https -> 2049 10.68.19.100 https age 8 E 2,13: 10.68.19.65 1329, 10.68.19.110 http -> 2050 10.68.19.100 http age 8 E

2,13: 10.68.19.65 1335, 10.68.19.110 https -> 2051 10.68.19.100 https age 8 E 2,13: 10.68.19.65 1338, 10.68.19.110 https -> 2052 10.68.19.100 https age 10 E 1.4.2检查设备硬件是否有故障或是否起作用的方法.

Alteon Web Switchz在检查设备硬件是否故障或是否起作用方面有一系列的方法,具体方法.

1. Main#/stats/slb/group 1

具体内容可参照以下内容:

>> Main# /stats/slb/gr 1

------------------------------------------------------------------

Real server group 1 statsW:

Current Total Highest

Real IP address Sessions Sessions Sessions Octets

---- --------------- -------- ---------- -------- ---------------

1 192.168.50.14 69 1980

2 96 0

2 192.168.50.17 57 22171 69 0

---- --------------- -------- ---------- -------- ---------------

126 41973 165 0

如上图所示,Alteon Web Switch在FLB功能配置中,将与设备相对的Alteon Web Switch上的浮动IP 地址作为Real Server来看待,并将其划入到一组内,通过HASH 算法来决定将客户的流量分到具体的一台上去.如果当查看Group 1的内容时,group内只有一个IP地址,所以表明目前只有一台realserver是通的.同时可参照session数来了解session 的分配情况.

2.在检查硬件是否出故障方法上也可通过检查端口指示灯是否出现黄灯来进行判断.同时可通过检查/info/log来检查是否出现异常情况或看目前系统是否提供错误提示信息.

1.4.3出现故障时的处理流程.

在Alteon Web Switch运行中出现故障时可按照以下流程来进行处理.

1.观察交换机的指示灯状态,判断交换机是否出于工作状态

2.如果交换机处于工作状态,及时查看/info/log中的内容信息.并急时将有关信息copy下来,同时将有关的现象记录下来.

3.通过Console口进入Alteon设备中,急时记录下屏幕上所显示的有关内容进行相应的处理.依次检查三层的状态(确定网络是否正常通讯)、Virt server的状态、real server的状态等

检查三层的状态包含在Alteon交换机内部Ping Alteon交换机的网关(ping 192.168.10.2);检查VRRP的状态(两台都要检查);ping 所有的Real server,检查能否Ping通real server。

检查virt server的状态,看virt server是否处于Up的状态

4.配置方面的检查包含将配置文件Copy出来,发给供应商分析。

交换机维护常用show命令

1.查看交换机的版本信息 通过show ver命令可以查看交换机具体型号、软件版本、硬件版本、交换机序列号等信息 2.查看交换机CPU利用率 通过show cpu进行查看,可以查看5分钟、1分钟、5秒钟的CPU利用率。

说明:健康状态下,“CPU utilization in five minutes”应该维持在30%以下;承载业务的压力越大,CPU会越高,也属正常现象,但超出60%时就务必引起注意 3.查看交换机内存利用率 通过show memory进行查看,可以查看总的内存大小,可用内存大小及当前内存利用率 4.查看交换机的电源信息 通过show power命令可以查看交换机的电源供电状态 5.查看交换机的风扇信息 通过show fan命令可以查看交换机的风扇是否正常

6.查看交换机的温度 通过show tem命令可以查看交换机的温度 7.查看交换机时间命令 在特权模式下使用showclock命令查看交换机的时间,如下:Ruijie#show clock ------>查看交换机的时间18:01:03 beijing Tue, Dec 3, 2013 8.查看交换机的log信息: 在特权模式下使用show log命令查看日志信息

2)通过more flash:xxx来查看保存到flash中的log信息 说明:需要用命令Ruijie(config)#logging file flash:syslog 131072来将缓存区的log保存到flash 9.查看交换机FLASH空间大小及文件 通过dir命令进行查看,可以查看主程序文件、配置文件、总FLASH空间大小及当前空闲的FLASH空间大小

MOXA交换机使用说明

MOXA交换机使用说明 1、IP地址的设置 通过IE工具来Ping 交换机默认的IP(出厂默认)地址,进入交换机配置界面后,直接点击确认后,进入交换机设置界面对话框,IP地址设置请选择\Main Meun\Basic Settings\Network,出现下列对话框 在此对话框下,设置人员在Switch IP Address 和 Switch Subnet Mask 旁的空白处填写预定的IP地址(如:),以及相应的子网掩码地址(如:);其他的如Auto IP Configuration 设置为Disable方式,不要选择HDCP方式。 2、主站(Master)设置 完成了IP方式的设置后,就需要对交换的通讯协议和交换机进行相应的设置,选择\Main Menu\Communication Redundancy(通讯冗余设置),进入对话框: 在此对话框内,我们需要注意的是Settings标记下方的设置参量,而Current Status 为相应的设置参量后交换机系统检测后的状态指示。

Redundancy Protocol (通讯协议设置):设置选择为Turbo Ring ,而非是IEEE802协议(快速生成树)方式; 采用Turbo Ring方式的情况下,需要在网络交换机组中设置一个Master(主站),选择主站的方式是将Set as Master前的小方框内给予选中, 只需要选择确定后,点击Activate按钮即可生效。(注意:在多个交换机组成网中只能有1个设置为Master,不可以多选;同时如果不对交换机进行Master设置,系统会自动设置交换机组中的1台为Master)。 Enable Ring Coupling (环间耦合端口定义)在实际的项目运用中不常运用到,在此不给予更多的描述。需要提醒的是工程人员在设置过程中不要将Enable Ring Coupling 前的小方格选中,同时要注意的是对应的Coupling Port和 Coupling Control Port后的端口与前面的Redundant Ports 1st Port和 2nd Port(冗余连接端口定义)设置的端口重复。 3、网络设置参数验证 完成网络参数设置后,对应的Communication Redundancy对话框内都通过Current Status状态给予体现了,包括了网络协议状态、主(Master)/从(Slave)方式;冗余端口的数据监测状态以及环间耦合状态信息。 在多台交换机组环的情况下,工程人员要注意Redundant Ports 1st Port和 2nd Port (冗余端口状态监测状态)的信息: (1)、Forwarding:(推进状态)

交换机维修方法

交换机维修方法 一、整机方框图 二、开关电源的维修步骤及注意事项 1、维修开关电源时应先对+300V 进行放电,因+300V 滤波电容容量较大储存电荷较多,未放电进行电路板的维修可能会对维修设备及人员造成伤害(其方法是可以用大功率电阻进行放电) 2、维修电源应选好参考点,因开关电源有冷热地得区分测量,一次电源时应选热地,二次电源时则选择冷地。若参考点选择不当则可能造成测量结果的不准确以及测试仪器的损坏。 3、部分电源受 CPU 控制,当主板没正常工作能输出异常,维修时应区分判别,以免引起误判。维修开关电源时应先不通电的情况排除短路故障(其方法是用万用表测量无短路即可),测量+300V 电压是否正常,确定整流有无问题。

电源维修流程图 注:维修开关电源时,如果开关管损坏,一般前面电源 IC 都已损坏,在维修更换时,把前面 IC 与开关管一并更换,包括反馈电容。 在实际维修中,如 UC3842 组成的开关电源时,两个元件通常一并坏掉 确认开关电源是否起振可能万用表测开关管基极有负电压。 开关电源维修实例一 接修一台交换机设备,故障现象为通电所有灯闪,电源指示灯暗,设备不能正常工作。 根据故障现象,初步判断为电源故障引起的。拆开测量+12V、+3V 等各组电压均偏低,拔除负载,电压可升高,但仍比正常电压低,判断为电源带负载能力差。原理图如下: 检查电源稳压取样电路,测量各元件正常,更换稳压光耦故障依旧,怀疑 U1及 Q 不良,更换两元件,故障依旧,依据相关原理图分析该电容 C2 为振荡定时电容,苦 C2 元件性能不良可能引起该故障,试找同样型号元件更换、测量各输出电压。电压均恢复正常工作,接上负载后,设备恢复正常。

贝尔交换机常用加固命令参考

------------------------------------------------------------------------------- 1、帐号权限细分 -------------------------------------------------------------------------------# 查看所有的用户信息show running-config | include username # # 新建admin帐号password[非加密0/加密7] 不支持加密,默认不填数字为0 限制单点登录# # 047538783E3B3E234D ## 停用不必要的帐号user1 # conf username admin password 0 Admin123maxlinks 1 no username user1 show running-config | include username # 设置enable密码不加密(交换机不支持自动编译密文)0为不加密权限为15级# enable password 0 admin2015 level 15 ------------------------------------------------------------------------------- 2、修改设备缺省banner语 -------------------------------------------------------------------------------

# 欢迎界面、提示符等不包含敏感信息通过console或远程登录即可查看提示信息# # show running-config | include banner # aaa authentication banner "WARNING!!!" ------------------------------------------------------------------------------- 3、用IP协议进行远程维护的设备使用SSH等加密协议 ------------------------------------------------------------------------------- 不支持 ------------------------------------------------------------------------------- 4、日志安全 ------------------------------------------------------------------------------- # 查看日志信息(查看服务是否开启)设置日志缓存大小4096k show running | include logging # # 开启NTP服务(与时间服务器同步)需要提供时间服务器的地址查看NTP信息show running | include sntp/ntp # # 配置远程日志的日志服务器地址,设置发送日志的级别,最下命令设置notifications # # 配置模式#设置ntp服务器部份可能为sntp server 10.111.1.11 # # 警告级别7级# alerts -- 需要马上行动

H核心交换机E网络维护手册

网络设备维护手册 第一章交换机操作手册 此部分档使用本项目交换机型号如下:S7506E/S5120/S5130/WX3024E 设备登陆 Console登陆 1、通过交换机Console 口进行本地登录是登录交换机的最基本的方式,也是配置通过 其他方式登录交换机的基础。连接示意图如下: 2、把电脑和交换机连接好后,交换机上电开机,然后在电脑上进行如下操作,首先点击开始->程序->附件->通讯->超级终端 打开后出现下面图示,输入名称,可以任意输入。 输入完成点击确定,出现下面界面,连接时使用选择COM口,一般台式机为COM1或COM2,而笔记本经过转接,可能会产生COM3或COM4,也有可能是其他的,你可以在下面的选择项里看到,选择完成后点击确定。 通过上面的选择,现在到了对端口属性进行设置,一般情况下没有进行过修改,默认只要点击还原为默认值就可以了,然后再单击确定。之后敲回车即可,会出现H3C>提示符,说明已经与交换机连接,可以进行配置了,如果没有可以重启交换机或检查连接是否正确。 telnet登陆 1、新建用户名密码 local-user admin /admin为用户名 password cipher h3c@123 /h3c@123为密码 authorization-attribute level 3 /授权admin用户的等级为3,3为最高级 service-type telnet /授权admin用户的登陆方式,可以为ftp、telnet等 # telnet server enable /开启telnet服务 使用电脑连接至交换机: 交换机加电开机显示 sarting...... ************************************************************* * * * H3C S5510-24P BOOTROM, Version 142 *

H3C交换机操作手册

目录 H3C以太网交换机的基本操作........................................... 错误!未定义书签。 知识准备........................................................ 错误!未定义书签。 操作目的........................................................ 错误!未定义书签。 网络拓扑........................................................ 错误!未定义书签。 配置步骤........................................................ 错误!未定义书签。 串口操作配置................................................. 错误!未定义书签。 查看配置及日志操作........................................... 错误!未定义书签。 设置密码操作................................................. 错误!未定义书签。 验证方法........................................................ 错误!未定义书签。H3C以太网交换机VLAN配置............................................. 错误!未定义书签。 知识准备........................................................ 错误!未定义书签。 操作目的........................................................ 错误!未定义书签。 操作内容........................................................ 错误!未定义书签。 设备准备........................................................ 错误!未定义书签。 拓扑............................................................ 错误!未定义书签。 配置步骤........................................................ 错误!未定义书签。 验证方法........................................................ 错误!未定义书签。H3C以太网交换机链路聚合配置......................................... 错误!未定义书签。 知识准备........................................................ 错误!未定义书签。 操作目的........................................................ 错误!未定义书签。 操作内容........................................................ 错误!未定义书签。 设备准备........................................................ 错误!未定义书签。 网络拓扑........................................................ 错误!未定义书签。 配置步骤........................................................ 错误!未定义书签。 验证方法........................................................ 错误!未定义书签。H3C以太网交换机STP配置.............................................. 错误!未定义书签。 知识准备........................................................ 错误!未定义书签。 操作目的........................................................ 错误!未定义书签。 操作内容........................................................ 错误!未定义书签。 设备准备........................................................ 错误!未定义书签。 网络拓扑........................................................ 错误!未定义书签。

交换机常用操作指令-华为(DOC)

华为交换机常用指令 一、交换机设备登陆及配置: 1、设备登陆配置 我中心维护汇聚和热点交换机,交换机类型为5300、2300和GPON,交换机使用secure CRT软件登录。交换机使用之前需要刷机,使用secureCRT配置:协议是serial,端口com12,波特流9600,流控制不配置。刷交换机所需要的信息:在3a模式下用户名和密码;snmp 为网络管理协议,配置网管所需的指令,固定不变; telnet配置——远程登陆配置信息。 登陆汇聚和热点交换机首先93-5交换机(核心交换机),登录协议选择ssh登录,登陆其它交换机在93-5上使用telnet(远程登陆)命令跳转,只能单向。 核心交换机登陆用户名:hanxu69309,密码:Hx#9309。华为汇聚和热点交换机的登陆用户名和密码都为huaweitest。 其他核心交换机的登录地址: 93-5 211.137.192.8 (交换机型号为9312) 65-1 120.192.23.36 (交换机型号为6500) 65-2 120.192.23.37 (交换机型号为6500) 85-1 120.192.22.129 (交换机型号为8500) 85-2 120.192.22.130 (交换机型号为8500) 93-1 211.137.192.1 (交换机型号为9306) 2、交换机配置思路: 配置设备名称。 管理AP所需要配置的信息 管理交换机配置的信息 在3a模式下配置,配置以下用户名和密码。(配置固定) snmp为网络管理协议,下面为加入网管所配置的指令,固定不变。 telnet配置——远程登陆配置信息 3、数据准备: 管理VLAN的ID。 交换机的管理IP。

Hp交换机操作手册中文版

第一章交换机的初始配置 1.1使用CONSOLE口进行交换机的配置 1〃超级终端配置如下: 开始-附件-通讯-超级终端,在COM口属性的窗口中选择还原默认值。 每秒位数(B):9600 数据位(D):8 奇偶校验(P):无 停止位(S):1 数据流控制(F):无 2〃配置好超级终端后,回车登陆。H P系列产品默认需要认证,才能进行管理配置,默认的 用户名为空,口令为空。 图: 此时将进入登陆模式,登陆模式的符号是一个大于号“>”,在此模式下可以实现基本的状态查看功能,通过问号“?”可以查看此状态下所有可操作的命令. HP系列产品所有模式下(登陆模式,管理模式和配置模式)均有这种帮助功能,同时 在输入命令时,可以通过键进行命令补足. 登陆模式:以“>”开头,仅仅能够进行一些基本状态查看 管理模式:以“#”开头,能够进行所有状态信息的查看,同一时刻允许有多个管理员处在此模式下。 从登陆模式进入管理模式的命令:en able(可简写为e n),通过enab le口令 认证后,即可进入管理模式。

配置模式:以“(con fig)”开头,能够对设备进行配置和管理,同一时刻仅仅允许一个管理人员处在配置模式下。此模式下可以同时具有管理模式和登陆模式的功 能。 从管理模式进入配置模式的命令为:conf igur e,即可进入配置模式。从高级模式退出到低级模式的命令为exi t或disa b le。 3〃基本命令 1、查看操作系统版本及硬件信息 命令:s h o w v er sion 作用:查看当前系统版本和状态信息 ?系统当前版本: test_5304x l#s h o w v ers i on Im age sta mp:/s w/c ode/buil d/al pm o(m35) A ug2200511:27:11 E.10.04 4015 B oot Im age:Pr i m ar y ?系统主机名: ?系统C P U类型: ?系统内存容量: ?系统启动时间: ?系统当前时间: ?系统端口类型: ?系统序列号: ?系统当前能实现的功能: 2.配置主机名: 命令:hostname :其中主机名长度最长为64字节 实例:例如需要配置设备的名称为B lue,则命令如下。 AN(con fig)#ho stname test_5304xl T est_5304xl(co nfig)# 3.配置VLAN I P地址: 命令:[no]vlan ip address 或 [no]v lan ip addres s或 Vlan ip addess dhcp-bootp 实例:例如需要对设备划分一个VLAN采用两种不同底方式进行配置 B lue(c onfi g)#vlan1ip addr ess192.168.0.23255.255.255.0或 B lue(c onfi g)#vlan1ip addr ess192.168.0.23/24 查看当前V LAN地址命令: B lue(c onfi g)#show ip address 4〃配置网关: 配置网关命令:

排查光纤交换机的故障方法

报错信息: Time Level Message Service Number C ount Message ID Switch 星期四四月03 2014 03:07:00 GMT+00:00 Information Switch status changed from MARGINAL to HEALTHY. Switch 8142 1 FW-1425 swd78_02 星期四四月03 2014 03:06:42 GMT+00:00 Warning Switch status changed from HEALTHY to MARGINAL. Switch 8140 1 FW-1424 swd78_02 星期四四月03 2014 03:06:42 GMT+00:00 Warning Switch status change contributing factor Marginal ports: 1 marginal ports. (Port(s) 15(0xf)) Switch 8141 1 FW-1436 swd78_02 星期四四月03 2014 03:06:07 GMT+00:00 Information The last fabric change happened at: Thu Apr 3 03:06:03 2014 Switch 8139 1 SNMP-1007 swd78_02 星期四四月03 2014 03:06:02 GMT+00:00 Warning Port (ID: 15) QOS is disabled Switch 8138 1 PORT-1010 swd78_02 星期四四月03 2014 01:17:15 GMT+00:00 Information The last fabric change happened at: Thu Apr 3 01:17:09 2014 Switch 8137 1 SNMP-1007 swd78_02 ----------------------------------------------------------------- swd78_02:admin> porterrshow frames enc crc too too bad enc disc link loss loss frjt fbsy

SAN交换机维护操作手册

SAN 交换机健康检查操作手册

2
SAN 交换机健康检查操作手册
CONTENTS
目录
第一章 SAN 交换机健康检查操作手册
1
1.1 1.2 1.3 1.4 1.5 1.6 1.7 1.8 1.9 1.10 1.11 1.12 1.13
目的................................................................... 1 适用范围 ............................................................... 1 交换机工作环境温度检查 ................................................. 1 SAN 交换机状态查询 ..................................................... 1 SAN 交换机的登录 ....................................................... 3 交换机 Firmware 版本检查 ................................................ 3 Zoning 检查 ............................................................ 4 SAN 交换机日志信息收集 ................................................. 4 SAN 交换机配置文件备份 ................................................ 12 常用操作系统 HBA 卡 WWN 号查看方法 ...................................... 12 常用存储 HBA 卡 WWN 号查看方法 .......................................... 16 微码升级 .............................................................. 18 健康检查记录 .......................................................... 19

华为交换机配置手册

华为交换机配置手册集团标准化小组:[VVOPPT-JOPP28-JPPTL98-LOPPNN]

华为交换机配置手册 华为交换机配置手册 实验一使用华为Quidway系列交换机简单组网1.1实验目的 1.掌握华为Quidway系列交换机上的基本配置命令; 2.掌握VLAN的原理和配置; 3.掌握端口聚合(LinkAggregation)的原理和配置; 4.掌握生成树协议(STP)的原理和配置; 5.掌握GVRP协议的原理和配置; 6.掌握三层交换机和访问控制列表(ACL)的原理和配置; 7.掌握如何从PC机或其他交换机远程配置某交换机。 1.2实验环境 QuidwayS3026以太网交换机2台,QuidwayS3526以太网交换机1台, PC机4台,标准网线6根 QuidwayS3026软件版本:V100R002B01D011;Bootrom版本:V1.1 QuidwayS3526软件版本:V100R001B02D006;Bootrom版本:V3.0 1.3实验组网图 在下面的每个练习中给出。 1.4实验步骤 1.4.1VLAN配置 首先依照下面的组网图将各实验设备相连,然后正确的配置各设备的IP地址。有两台QuidwayS3026交换机和四台PC机。每台PC机的IP地址指定如下: 请完成以下步骤: 1、如上图所示,配置四台PC机属于各自的VLAN。 2、将某些端口配置成trunk端口,并允许前面配置的所有VLAN通过。 3、测试同一VLAN中的PC机能否相互Ping通。 配置如下: SwitchA: SwitchA(config)#vlan2//创建VLAN2 SwitchA(config-vlan2)#switchportethernet0/9//将以太口9划入VLAN2 SwitchA(config-vlan2)#vlan3//创建VLAN3 SwitchA(config-vlan3)#switchportethernet0/10//将以太口10划入VLAN3 SwitchA(config-vlan3)#interfaceethernet0/1//进入以太口1的接口配置模式SwitchA(config-if-Ethernet0/1)#switchmodetrunk//将e0/1接口设置为trunk模式SwitchA(config-if-Ethernet0/1)#switchtrunkallowvlanall//配置允许所有的VLAN通过 SwitchB: SwitchB(config)#vlan2 SwitchB(config-vlan2)#switchportethernet0/9 SwitchB(config-vlan2)#vlan3 SwitchB(config-vlan3)#switchportethernet0/10 SwitchB(config-vlan3)#interfaceethernet0/1 SwitchB(config-if-Ethernet0/1)#switchmodetrunk

交换机维修方法

交换机维修方法一、整机方框图

二、开关电源的维修步骤及注意事项 、维修开关电源时应先对进行放电,因滤波电容容量较大储存电荷较多,1+300V +300V 未放电进行电路板的维修可能会对维修设备及人员造成伤害(其方法是可以用大功率电阻进 行放电) 、维修电源应选好参考点,因开关电源有冷热地得区分测量,一次电源时应选热地,2二次电源时则选择冷地。若参考点选择不当则可能造成测量结果的不准确以及测试仪器的损 坏。 、部分电源受控制,当主板没正常工作能输出异常,维修时应区分判别,以免引CPU 3起误判。维修开关电源时应先不通电的情况排除短路故障(其方法是用万用表测量无短路即 可),测量电压是否正常,确定整流有无问题。+300V 电源维修流程图

注:维修开关电源时,如果开关管损坏,一般前面电源都已损坏,在维修更IC 换时,把前面与开关管一并更换,包括反馈电容。IC 在实际维修中,如组成的开关电源时,两个元件通常一并坏掉UC3842 确认开关电源是否起振可能万用表测开关管基极有负电压。 开关电源维修实例一 接修一台交换机设备,故障现象为通电所有灯闪,电源指示灯暗,设备不能 正常工作。 根据故障现象,初步判断为电源故障引起的。拆开测量、等各组电+3V +12V 压均偏低,拔除负载,电压可升高,但仍比正常电压低,判断为电源带负载能力差。原理图如下:

检查电源稳压取样电路,测量各元件正常,更换稳压光耦故障依旧,怀疑U1 及不良,更换两元件,故障依旧,依据相关原理图分析该电容为振荡定时C2 Q 电容,苦元件性能不良可能引起该故障,试找同样型号元件更换、测量各输C2 出电压。电压均恢复正常工作,接上负载后,设备恢复正常。 电源故障维修案例二 接修一台交换机设备,该机故障现象为整机通电不工作,指示灯不亮。 根据故障现象判断为电源不正常,开机测量次级各级电压无输出,拔下负载故障依旧,此说明故障与负载无关,查看电源板无明显元件烧坏等异常,用万用表晶体管档测开关管极、极、极正常,且用万用表测量电源无明显短路,BC BE CE 测量开关管基极无电压,电路图如下: 再测脚无电压,测供电脚无电压,再测量电阻为开路,找同型R1 6 U1 U1 7 号电阻更换测试电压恢复,接上负载通电试机设备恢复正常工作。

华为交换机配置命令手册及实验

Huawei 交换机配置命令手册: 1、开始 建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的Console 口连接。在 主机上运行终端仿真程序(如Windows 的超级终端等),设置终端通信参数为:波特 率为9600bit/s、8 位数据位、1 位停止位、无校验和无流控,并选择终端类型为VT100。 以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车, 之后将出现命令行提示符(如)。 键入命令,配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入"?" 2、命令视图 (1)用户视图(查看交换机简单运行状态和统计信息):与交换机建立连接即进入 (2)系统视图(配置系统参数)[Quidway]:在用户视图下键入system-view (3)以太网端口视图(配置以太网端口参数)[Quidway-Ethernet0/1]:在系统视图下键入interface ethernet 0/1 (4)VLAN 视图(配置VLAN 参数)[Quidway-Vlan1]:在系统视图下键入vlan 123 (5)VLAN 接口视图(配置VLAN 和VLAN 汇聚对应的IP 接口参数)[Quidway-Vlan- interface1]:在系统视图下键入interface vlan-interface 123 (6)本地用户视图(配置本地用户参数)[Quidway-luser-user1]:在系统视图下键入local- user user1 (7)用户界面视图(配置用户界面参数)[Quidway-ui0]:在系统视图下键入user-interface 3、其他命令 设置系统时间和时区clock time Beijing add 8 clock datetime 12:00:00 2005/01/23 设置交换机的名称[Quidway]sysname TRAIN-3026-1[TRAIN-3026-1]

迈普交换机常用命令管理守则

迈普交换机常用命令手册 目录 1、各种命令模式介绍及模式间切换方法 ..... 错误!未指定书签。 1)普通用户模式...................... 错误!未指定书签。 2)特权用户模式...................... 错误!未指定书签。 3)全局模式.......................... 错误!未指定书签。 4)端口配置模式...................... 错误!未指定书签。 2、交换机维护常用命令................... 错误!未指定书签。 1)查看当前交换机的配置信息.......... 错误!未指定书签。 2)查看当前交换机端口的概述信息...... 错误!未指定书签。 3)查看当前交换机端口的POE状态...... 错误!未指定书签。 4)查看当前交换机的MAC地址表的内容.. 错误!未指定书签。 5)查看当前交换机的ARP映射表........ 错误!未指定书签。 6)查看当前交换机的型号.............. 错误!未指定书签。 7)开启和关闭交换机端口.............. 错误!未指定书签。 8)开启和关闭交换机端口POE功能...... 错误!未指定书签。 9)配置交换机端口的模式(access/hybrid/trunk)及归属VLAN。错误!未指定书签。 10)保存当前交换机配置信息........... 错误!未指定书签。 11)重启当前交换机................... 错误!未指定书签。 3、现网中用到的交换机型号及口令 ......... 错误!未指定书签。

H3C交换机操作手册(20200419203755)

目录 H3C以太网交换机的基本操作 (2) 1.1 知识准备 (2) 1.2 操作目的 (2) 1.3 网络拓扑 (2) 1.4 配置步骤 (2) 1.4.1 串口操作配置 (2) 1.4.2 查看配置及日志操作 (5) 1.4.3 设置密码操作 (5) 1.5 验证方法 (6) H3C以太网交换机VLAN配置 (6) 1.6 知识准备 (6) 1.7 操作目的 (6) 1.8 操作内容 (6) 1.9 设备准备 (6) 1.10 拓扑 (6) 1.11 配置步骤 (7) 1.12 验证方法 (7) H3C以太网交换机链路聚合配置 (7) 1.13 知识准备 (7) 1.14 操作目的 (7) 1.15 操作内容 (7) 1.16 设备准备 (7) 1.17 网络拓扑 (7) 1.18 配置步骤 (8) 1.19 验证方法 (9) H3C以太网交换机STP配置 (9) 1.20 知识准备 (9) 1.21 操作目的 (9) 1.22 操作内容 (9) 1.23 设备准备 (9) 1.24 网络拓扑 (10) 1.25 配置步骤 (10) 1.26 验证方法 (11)

H3C以太网交换机VRRP配置 (11) 1.27 知识准备 (11) 1.28 操作目的 (11) 1.29 操作内容 (11) 1.30 设备准备 (11) 1.31 网络拓扑 (12) 1.32 配置步骤 (12) 1.33 验证方法 (14) H3C以太网交换机镜像配置 (14) 1.34 知识准备 (14) 1.35 操作目的 (14) 1.36 操作内容 (14) 1.37 设备准备 (14) 1.38 网络拓扑 (14) 1.39 配置步骤 (15) 1.40 验证方法 (15) H3C以太网交换机路由配置 (16) 1.41 知识准备 (16) 1.42 操作目的 (16) 1.43 操作内容 (16) 1.44 设备准备 (16) 1.45 网络拓扑 (16) 1.46 配置步骤 (16) 1.47 验证方法 (17) H3C以太网交换机ACL配置 (17) 1.48 知识准备 (17) 1.49 操作目的 (18) 1.50 操作内容 (18) 1.51 网路拓扑 (18) 1.52 配置步骤 (18) 1.53 验证方法 (18) 实验一H3C以太网交换机的基本操作 备注:H3C以太网交换机采用统一软件平台VRP,交换机命令完全相同。

中兴交换机故障分析诊断

.专业整理. .学习帮手. ZXJ10交换机故障预防中兴通讯网络事业部南京用服部

.专业整理. .学习帮手. 目录 1. 病毒感染 (3) 2. 网络风暴 (4) 3. 传输故障 (5) 4. 对端设备问题 (6) 5. 雷击 (7) 6. 日常维护 (7) 6.1 服务器C盘空间不足 (7) 6.2 服务器数据库空间不足 (8) 6.3 数据未及时备份 (9) 6.4 数据未及时转储 (9) 6.5 机房环境不符合要求 (10) 6.6 线缆松动 (11) 7. 机房停电 (11) 8. 误操作 (13) 8.1 数据配置误操作 (13) 8.2 硬件操作不规范 (14) 9. 未购买维保服务 (14)

前言 随着消费者对通讯服务要求的日益提高,要求我们的通讯设备能够稳定运行,并且在出现业务中断后能迅速恢复。 目前很多故障是由于没有很好的预防导致的,如果能够进行有效预防,则可以大大降低故障发生的概率,并且即使在故障发生以后,也能尽快的恢复业务。下面对常见的会引起重大故障的情况以及预防措施进行介绍,希望能给各个局予以参考。 1.病毒感染 故障现象: 1.服务器或操作终端反应速度慢,无法正常操作; 2.后台程序无法正常运行,报错,或自动退出; 3.计费服务器不能正常登录或计费进程不接收话单,导致立即计费、IP超市不能正常使用; 4.鉴权服务器不能提供实时的服务,造成鉴权、拦截等业务呼叫失败; 5.破坏数据库,尤其是计费库,使数据丢失; 6.话务台、网管前置机等后台终端不能正常使用。 7.计算机自动重启。 影响范围: 1.影响计算机的正常操作,不能进行正常的日常维护; 2.影响实时的业务,如立即计费、鉴权等。 3.影响到话务台、网管前置机等终端。 预防措施: 1.安装中兴通讯指定的防病毒软件,并定期更新病毒库,定期进行全盘病毒扫描; 2.操作系统、数据库打最新的补丁; 3.安装中兴通讯自主研发的网络安全软件,对关键程序、系统进程实时监控,防止病毒感染; 4.后台网络与大网隔离,防止外网病毒入侵; 5.不在ZXJ10后台维护网络上安装、使用其它无关软件;

H3C交换机维护文档

H3C交换机日常维护操作方法 日常维护中所有的操作都要在[ ]提示符下操作才有效。 一、创建vlan 在提示符〔〕模式下,输入vlan 2,就立即创建了vlan2,而且立即生效。 二、删除vlan 在刚才执行的vlan 2前,添加undo,即undo vlan 2然后会车,就把刚才创建的vlan 2删除了。 三、添加端口 创建完了vlan,就可以把端口添加到相应的vlan里,方法是: 先进入vlan,比如vlan 2,就可以看到提示符变成了vlan2提示符了,然后再输入 Port interface g1/0/1 to g1/0/2,这样就把1口和2口都添加到vlan 2里了。 如果1口已经在vlan 2里,现在想调整,将1口变成vlan3里的端口我们可以输入:Vlan 3,提示符变成vlan 3了,然后再输入port interface g1/0/1就可以了。 四、添加静态路由 如果内网增加了vlan,而且这个段里的机器也要访问外网,需要在交换机里执行: Ip route 0.0.0.0 0.0.0.0 192.168.100.2 (0.0.0.0 0.0.0.0 代表任意ip,192.168.100.2是下一跳的ip,即防火墙的内口ip),同样需要在防火墙上向内网做一条反向的静态路由。 五、给vlan增加网关 Interface vlan 2 //选择vlan2 Ip address 192.168.2.1 255.255.255.0 //给vlan2添加IP 做完了网关,这样vlan里的所有用户只要将网关改成这些对应vlan地址就可以自动路由六、传送单播包 缺省在交换机里划分了vlan,交换机就自动的隔离了广播,这样的话,不同vlan里的机器就不能通过访问机器名的方式去访问别的机器,如果还想使用基于机器名的方式访问,需要在交换机下做允许广播包通过的命令。 Interface vlan 3 \\进入到要转发广播包的vlan里

华为S交换机操作手册

MEth 0/0/1 属于管理口system-view [Quidway]interface MEth 0/0/1 [Quidway]ip adddress 192.168.5.2 255.255.255.0 # 设置管理 配置连接密码打开web 操作sys aaa local-user huawei password cipher admin local-user huawei level15 local-user huawei ftp-directory flash; local-user hawed service-type telnet terminal http CONSOLE: 通过密码: [Quidway]user-interface con 0 [Quidway-ui-console0]authentication-mode password [Quidway-ui-console0]set authentication password simple h3c [Quidway-ui-console0]user privilege level 3 > 认级别是3 通过用户名和密码:[Quidway]local-user quidway [Quidway-luser-quidway]password simple h3c [Quidway-luser-quidway]service-type terminal level 3 [Quidway]user-interface con 0 [Quidway-ui-console0]authentication-mode scheme TELNET: 通过密码: [Quidway]user-interface vty 0 4 [Quidway-ui-vty0-4]authentication-mode password [Quidway-ui-vty0-4]set authentication password simple h3c [Quidway-ui-vty0-4]user privilege level 3 通过用户名和密码: [Quidway]user-interface vty 0 4 [Quidway-ui-vty0-4]authentication-mode password [Quidway-ui-vty0-4]set authentication password simple h3c [Quidway]local-user quidway [Quidway-luser-quidway]password simple h3c [Quidway-luser-quidway]service-type telnet level 3 默认是VRP1.74和1.44是没有缺省用户名和密码的。必须配置默认是VRP3.3是没有缺省用户名和密码的。必须配置。 只有VRP3.4的有缺省用户名和密码: USER:admin PASSWORD:admin 但是如果用户把它删除就没有了。ip 可以不配置,默

相关文档