搜档网
当前位置:搜档网 › 网月可网管交换机msg2326

网月可网管交换机msg2326

网月可网管交换机msg2326
网月可网管交换机msg2326

MS系列全网管控全千兆交换机产品用户手册

(适用于MS2624G、MS2824G、MS2326等产品)

大连网月科技开发有限公司

版权声明

版权所有2009-2012,大连网月科技开发有限公司,保留所有权利。使用本产品,表明您已经阅读并接受了 EULA 中的相关条款。如有变更,恕不另行通知。

遵守所生效的版权法是用户的责任。在未经大连网月科技开发有限公司明确书面许可的情况下,不得对本文档的任何部分进行复制、将其保存或引进检索系统;不得以任何形式或任何方式(电子、机械、影印、录制或其他可能的方式)进行商品传播或用于任何商业、赢利目的。

大连网月科技开发有限公司拥有本文档所涉及主题的专利、专利申请、商标、商标申请、版权及其他知识产权。在未经大连网月科技开发有限公司明确书面许可的情况下,使用本文档 资料并不表示您有使用有关专利、商标、版权或其他知识产权的特许。

此处所涉及的其它公司、组织或个人的产品、商标、专利,除非特别声明,归各自所有人所有。

前言

感谢您使用大连网月科技的千兆交换机(以下文本中简称本产品)。本产品是大连网月科技自主开发的全千兆二层以太网交换机,提供了多个千兆以太网端口,支持VLAN端口镜像、防ARP欺骗,等功能,可以通过Web界面方式进行管理。

本产品针对目前局域网中出现的安全问题,提供了802.1x、Guest VLAN、防ARP欺骗、防蠕虫病毒、防MAC地址攻击、三元绑定等一系列安全特性,并且提供了可视化的WEB操作界面,通过简便操作,即可以有效防御ARP欺骗、DOS攻击及蠕虫攻击;同时为网吧和企业用户开辟了网吧专区和企业专区,针对网吧和企业的各种业务应用提供了简单可靠的优化配置方案。本产品广泛应用于企业、酒店、网吧等细分行业,可为用户提供高性能、低成本、可网管的全千兆安全解决方案。(根据型号及版本的不同,交换机功能可能略有不同)

第一章 产品概述。简述交换机主要特点和产品规格。

第二章 详细配置指南。 帮助您配置交换机的参数和高级特性。

第一章 产品概述

1.1 产品主要特点和规格

1.1.1 主要特点

1. 全线速的二层千兆交换

所有的端口提供二层千兆线速交换能力,保证所有端口无阻塞的进行报文转发。

2. 优异的安全性能

支持802.1x认证,安全专区提供多种丰富的安全功能,可以实现IP+MAC+端口+VLAN 四元素绑定,并可通过DHCP-Snooping或者智能绑定自动获取绑定列表,有效防御ARP攻击、DOS攻击及蠕虫攻击,并可以方便的实现安全配置文件的导入和导出。

3. 网吧、企业专区智能端口设定及检查

为交换机所连接的收银服务器、监控服务器、电影音乐服务器、游戏更新服务器、文件服务器、路由器等提供智能化的端口优化设置,并且提供智能检查告警功能。

4. 简单方便的管理方式

可以通过web可视化的界面,对交换机的各种功能进行简单方便的操作。

5. 自动生成所有端口流量图

通过交换机内建高性能处理器实时生成每个端口的流量走势图让管理者一目了然。

1.1.2 产品规格

符合IEEE 802.1x、IEEE 802.3、IEEE 802.3u、IEEE 802.3ab、IEEE 802.3x、IEEE 802.3ad、IEEE 802.1s标准。

端口支持自动协商功能,自动调整传输方式和传输速度。

端口支持 MDI/MDI-X 正反线自提供状态指示灯。

工作环境:温度:0-40℃。

高度:0-4000m。

相对湿度:10-90%, 不结露。

标称电压:220V

最大功率:35W

第二章 详细配置指南

1 PC配置

为了方便用户管理,本产品集成了WEB管理功能,通过这些我们可以简单的实现各种管理功能,方便了我们的使用。用户通过以上正常的配置硬件之后,就可以通过PC对交换机进行配置了。

通过和本产品连接的一台PC,经过以下配置之后,就能轻松进行WEB管理了。

本产品默认的IP为192.168.169.1,子网掩码为255.255.255.0.这些参数可以根据需要改变,下文中将以默认值说明。PC设置的步骤如下:

(1)将计算机连接到交换机的端口上。

(2)设置计算机的IP地址。

(3)网上邻居 → 查看网络连接 → 本地连接

(4)右键单击“本地连接”,在弹出的菜单中单击“属性”菜单。

(5)选中“Internet协议(TCP/IP)”。如下图:

单击“属性”按键,设置计算机的IP地址。

在“Internet协议(TCP/IP)属性”对话框中选择“使用下面的IP地址”,在“IP 地址”中填入192.168.169.xxx,在“子网掩码”中填入255.255.255.0,网关可不用改动。

(1)单击确定完成配置。

(2)测试计算机与交换机是否连通:

(3)开始 → 运行→ 键入“cmd” → 确定

(4)在命令提示符使用ping命令测试是否连通。

(5)ping 192.168.169.1

如果显示:

表示连接成功,若显示的是:

可能没有正确连接。

您可检查:(1)指示灯是否亮起。 (2)TCP/IP 填写是否正确。

2 系统登陆

本交换机提供本地及远程WEB 管理。在Internet 浏览器地址栏中输入http://192.168.169.1,登陆交换机配置界面,登陆提示页面显示如下图:

交换机出厂的管理用户名和密码均为admin,默认IP 地址192.168.169.1 。 正确登录系统之后,看到的界面,如下图所示:

首页显示了该设备的端口状态。

3 系统状态

3.1 设备信息

在本页面中,您可以查看交换机的设备信息,包括主机名称﹑设备型号﹑设备编号、固件版本﹑MAC地址﹑IP地址以及运行时间等如下图:

3.2 端口流量图

在本页面中,您可以查看交换机的所有端口流量图﹑每个端口的上行和下行峰值等信息,如下图:

3.3端口状态

在本页面中可以查看交换机的各个端口的状态,如下图:

3.4流量统计

统计每个端口的收发累计流量、收发单播包、收发多播包、收发广播包、收发丢弃包信息。

3.5转发表

统计每个端口的转发列表,如下图:

3.6 网络检测

在本配置页面中,您可以通过PING检测以及TRACERT检测两种方式测试网络的通断状况,如下图:

(1)检测地址:系统发送ICMP包的目标主机。

(2)检测包数:系统发送ICMP包的数量,这个数是1-10之间的一个整数。

(3) 检测:通知系统开始发送ICMP包。

(1)检测地址:系统发送ICMP包的目标主机。

(2)显示:取值为1~10跳。

(3) 检测:通知系统开始发送ICMP包。

4 网络配置

4.1 IP地址

在本功能中,您可以修改交换机的管理地址,默认的IP地址为192.168.169.1,子网掩码为255.255.255.0,用户可以通过操作选项中的编辑按钮进行修改相关IP信息,子网,网关等信息,也可以通过添加按钮,给设备新增IP地址。(注设备默认的IP地址只可编辑,不可以删除)

4.2 MAC克隆

该功能允许用户修改设备的MAC地址及MTU值,此功能一般用在由旧AC替代新AC 之时,为了防止由于MAC地址变更造成的一系列问题,可将旧设备MAC地址复制到新的设备中,MTU值功能则一般使用默认数值便可,不需修改。

4.3 DNS设置

该功能允许用户修改该设备的DNS配置信息,此功能一般用于交换机的tracert检测功能。

4.4 环路检测

环路检测功能是交换机通过周期性的发送广播数据包(具有特定字段),并且检测其他端口的数据包,如果收到该检测广播包,可以说明形成环路。交换机会启动环路预警和消除机制,自动切断环路的端口,防止形成内网广播风暴。(此功能中的周期一般填写1000即可)

5 端口配置

5.1 端口模式

查看所有端口的端口模式和流控信息,如下图:

(1)所有端口:选择自动识别时,端口会跟连接到此端口的其他设备自动匹配连接速率,

当选择禁用时,此端口会停止传输数据。(其他端口1-端口26可单独停用或启用某个指定端口)

(2)流控:网络拥塞一般是由于速率不匹配(如100M向10M端口发送数据)和突发

的集中传输而产生的,它可能导致这几种情况:延时增加、丢包、重传增加,网络资源不能有效利用。IEEE 802.3x规定了一种64字节的“PAUSE”MAC控制帧的格式。

当端口发生阻塞时,交换机向信息源发送“PAUSE”帧,告诉信息源暂停一段时间再发送信息。

5.2 端口镜像

端口镜像功能是将被镜像端口的数据复制到镜像端口的过程。(使用端口镜像功能时,只需将镜像服务器接在镜像端口上即可)

(1)端口镜像:将被镜像端口的数据复制到镜像端口的过程。

(2)状态操作:端口镜像功能的启禁用状态。

(3)镜像端口:接收数据的端口,即监听端口,可选1~26(28)中任何一个。

(4)被镜像端口:发送数据的端口,即被监听端口,可选除监听端口外的一个或多个端

口。

5.3 端口汇聚

端口汇聚功能是将2个或多个物理的物理端口组合在一起成为一条逻辑的路径从而增加在交换机和网络节点之间的带宽,将属于这几个端口的带宽合并,给端口提供一个几倍于独立端口的独享的高带宽,同时还具有线路备份的功能。

(1)汇聚策略:交换机过滤数据包的类型,一般选择源MAC+目的MAC。

(2)汇聚组:此处选择哪些端口在一个组中,选择组成员的时候,一般本着上下临近口

在一个组中的原则,如1和2,3和4。(汇聚组中所有端口的速率必须相同)

5.4 三元绑定

三元绑定功能是指将交换机的端口以及客户机的IP地址信息,MAC地址信息绑定在一起,形成三位一体的防护网,彻底屏蔽内网ARP病毒、内网洪水攻击和DDOS等攻击。

(当某个端口绑定了客户机的IP地址及MAC地址之后,此客户机无法更改IP地址或MAC地址,或者更换到其他端口中,一旦更换会造成客户机上网)

(1)扫描:点击扫描按钮,输入想要绑定的IP地址段及子网掩码,如

192.168.0.0,255.255.255.0再次点击扫描,交换机便会自动扫描接入到该交换

机,且IP地址段属于192.168.0.0段的IP地址,之后点击保存按钮,交换机便可

完成对以扫描出的所有端口的三元绑定操作。

5.5 端口限速

使用本功能,可以对交换机的每个端口进行限速,限制上行带宽和下行带宽。(此处单位是KB,即为客户机看到的实际下载速度)

(1)上行带宽:交换机允许客户机通过的最大上行带宽。

(2)下行带宽:交换机允许客户机通过的最大下行带宽。

6 VLAN配置

6.1 端口VLAN

打开端口VLAN配置页面WEB管理界面->VLAN配置->端口VLAN,如下图:

(1)VLAN:VLAN(Virtual Local Area Network)又称虚拟局域网,是指在交换局域网

的基础上,采用网络管理软件构建的可跨越不同网段、不同网络的端到端的逻辑网

络。(不在同一个VLAN组中的端口之间不能互访)

(2)组号:用于区分不同VLAN组的名称。

(3)VLAN组成员:每个VLAN所包含的端口。

6.2 802.1Q VLAN

打开802.1Q VLAN配置页面 WEB管理界面->VLAN配置->802.1Q VLAN,如下图:

(1)VLAN ID:VLAN标识。

(2)VLAN组成员:拥有同一VLAN ID的端口集。

(3)TAG端口:端口之间转发数据包的时候是否要带有VLAN标识。

(4)PVID:端口的缺省VID,如果到达的数据包中不带有VLAN 标识,那边数据包经过

该端口处理后,被加上VLAN标识(VID被设置成PVID);如果到达的数据包已经

带有VLAN标识,则PVID不起作用。

(5)Accept-Frame-Type:端口接收的数据类型(外部设备给该端口发送的数据包中是否

有VLAN标识)。

(6)Mode:端口将数据发送出去时是否去除VLAN标识。

(7)ALL:表示接收所有类型的数据。

(8)Tagged only:表示只接收有VLAN标识的数据帧。

(9)Original:交换机将收到的数据包直接发送出去

(10)Keep-format:交换机将收到的数据包去掉VLAN标识后,再发送出去。

7系统设置

7.1 管理模式

(1)管理模式:网月全网管控交换机支持全网管控主控端和被控端两种模式,当选择由

AC集中管理时,则此交换机会向局域网内的网月AC(无线控制器)发送注册信息,在使用全网管控功能时,此交换机由AC控制。当选择手动管理模式时,此交换机

不会向局域网内其他全网管控主控端设备发送注册信息,使用全网管控功能时,此

设备可做为主控端。

7.2 WEB管理设置

打开WEB管理设置页面 WEB管理界面->系统设置->WEB管理设置,如下图:

(1)主机名称:交换机名称,默认为设备的PID。

(2)WEB服务端口:交换机WEB管理端口。

(3)WEB超时时间:WEB通讯超时时间。

7.3 内部编号

打开内部编号管理设置页面 WEB管理界面->系统设置->内部编号,如下图:

(1)内部编号:用来标识局域网中的交换机,设置后将会在交换机的LED中显示。7.4 管理员设置

在本页面中,您可以设置登录WEB管理页面的用户的用户名、密码,以及管理权限,如下图:

(1)用户名:用户登录系统的用户名称。

(2)权限:用户有权对系统进行的操作。

(3)密码:用户的登录密码。

(4)确认密码:确认密码,必须与上面输入的密码一致。

7.5 配置文件

1.恢复出厂

可以将该设备当前配置清空,恢复到出厂配置状态。

2.恢复备份

使用恢复备份功能,可以将之前保存的配置导入到设备当中。

三层(二层)网管交换机的远程管理配置实验

三层(二层)网管交换机的远程管理配置实验 1.网络拓扑如下(其中S30也可以直接三层上,不会有任何影响) 2.实现功能:可以在三个网段的任意计算机上对所有交换机进行网络管理。 3.交换机配置如下: 配置三层交换机 Switch>enable Switch#configure t Switch(config)#hostname SRout Switch(config)#interface range f0/21-24 Switch(config-if-range)#switchport trunk encapsulation dot1q Switch(config-if-range)#switchport mode trunk Switch#configure t Switch(config)#vlan 10 !创建相关vlan Switch(config-vlan)#vlan 20 Switch(config-vlan)#vlan 30 Switch(config-vlan)#exit Switch(config)#int vlan 10 Switch(config-if)#ip address 192.168.10.254 255.255.255.0 !设置vlan10的网关 Switch(config-if)#int vlan 20 Switch(config-if)#ip address 192.168.20.254 255.255.255.0 !设置vlan20的网关 Switch(config-if)#int vlan 30 Switch(config-if)#ip address 192.168.30.254 255.255.255.0 !设置vlan30的网关 Switch(config-if)#vlan 99 Switch(config-vlan)#int vlan 99 Switch(config-if)#ip address 1.1.1.1 255.255.255.0 !设置vlan99的网关,三层的管理地址

傻瓜式全网管交换机通用命令配置

傻瓜式全网管交换机通用命令配置vlan database vlan 10 vlan 20 vlan routing 10 vlan routing 20 ex con interface vlan 10 ip address 172.16.1.254 255.255.255.0 routing ex interface vlan 20 ip address 192.168.1.1 255.255.255.0 routing ex interface 0/1-0/12 vlan participation include 10 vlan pvid 10 ex interface 0/23-0/24 vlan participation include 10 vlan pvid 10 ex interface 0/13-0/22 vlan participation include 20 vlan pvid 20 ex interface 0/25-0/26 vlan participation include 20 vlan pvid 20 ex ip routing ip route default 172.16.1.1 ex con service dhcp

ip dhcp pool vlan10 network 172.16.1.0 255.255.255.0 default-router 172.16.1.254 dns-server 114.114.114.114 lease 0 8 0 ex ip dhcp pool vlan20 network 192.168.1.0 255.255.255.0 default-router 192.168.1.1 dns-server 114.114.114.114 lease 0 8 0 ex ip dhcp excluded-address 192.168.1.1 ip dhcp excluded-address 172.16.1.1 ex sa y

谈综合网管整合资源新思路

谈综合网管整合资源新思路 谈综合网管整合资源新思路 1、 OSS系统现状广义的综合网管涵盖了后端OSS系统的全部功能,包括服务开通和服务保障。对于服务开通方面,最早的应用应该是“97接口”的开发实现,这是比较成功的前后端两个系统实现互连的实例。用户资料、业务资料由97系统管理,交换网管负责管理交换机资源,97系统把用户申请的业务以工单的形式发给交换网管,由交换网管下指令给交换机,实现业务的自动开通。随着交换网管管理范围的逐步扩大,这种服务实时开通的能力也逐渐扩展到其他专业,实现了多专业的服务开通,包括ADSL业务、小灵通业务、智能网彩铃业务等新兴的业务;而服务保障方面,依托专业网管逐渐形成统一的全专业的网络管理系统,这就是狭义的“综合网管”。作为企业后端为业务支撑提供重要数据来源的网络资源信息,目前也以独立的资源管理系统的形式存在,它为运营商的日常资源调配提供了必要墓芾硎侄危?鸬搅嘶??淖饔谩5?捎谡庑┳试垂芾硐低车乃?行畔⒍家?止ぢ既耄?狈τ胪?缟璞竿?降幕?疲?枰?宋?稍さ幕方谔?啵?ㄉ璧媒虾玫淖试垂芾硐低郴鼓芤酝?缟璞该?莆?迹??行┳试垂芾硐低炒右豢?冀ㄉ杈筒捎昧四持置??娣叮?胧导噬璞该?莆薹ǘ杂Γ??蘸蟮耐?缱试次?ぴ斐闪思?蟛槐悖?饩褪棺试垂芾硐低车挠τ么蟠蛘劭郏?薹ㄗ龅娇焖僮既返氐髋渫?缱试矗?范ㄍ?缱试吹氖导适褂们榭觥?BR 在“以客户为中心”的新型营销理念的影响下,各大运营商不约而同地把关注焦点转移到了客户所占用的网络资源上,强调从为客户提供服务的角度来有针对、有重点地监控和维护网络资源,从而改善服务水平,减少维护工作量,提高效率。这就要求综合网管系统的建设需要需要采取“以客户为中心”的建设思路,需要为系统融入客户资料和业务资料,建立客户与网络资源之间的关联关系。从目前来看,各运营商建立广义的综合网管系统所必须的各功能的基本雏形都已存在,问题是如何整合这些系统,让它们更有效地协调工作,达到综合网管的建设目标。 2、综合网管如何整合一个看似合理并被普遍接受的整合方案是:先建立本专业的综合网管用来统一专业内的设备管理差异,例如交换网管、传输综合网管、数据综合网管等,等这些系统完善之后,再在各专业的综合网管之上建立跨专业的全业务综合网管,如图1所示。这种想法看似

北塔网管系统

北塔BTNM3.6 技术白皮书 20xx年8月

内容简介 本白皮书描述了北塔BTNM 3.6 产品的技术特征,包括对集成模块,技术架构,功能特性以及系统运行环境等方面的描述,对于更好地理解、使用本产品有着重要的意义。 在后续章节中,将对BTNM 3.6 下列主题分别予以阐述: ? 产品概述 ? 产品特性 ?系统运行环境 产品概述 北塔BTNM3.6 (Before Trouble Network Manager)是上海北塔软件股份有限公司基 于Windows 操作系统发布的,拥有完全自主知识产权,跨平台、跨厂商,“立足于平台面 向应用”的通用IT 运维管理平台。 作为北塔网管产品家族的核心产品之一,BTNM 已经广泛地应用在电力、教育、银行、政府、能源、制造等各行各业,以其稳定、易用、全面等优点而广受青睐。 系统概述 一个真正综合而全面的I T 运行维护系统,是网管用户的最终选择。这个系统应该能 够兼顾多方面的需求,在一个统一的平台上,实现对异构的IT 环境之运行、维护的规范化,同时对IT 信息化的使用效果进行综合管理和分析,这包括: ● 面向服务的综合资源管理:对整个IT 环境的所有资源,实现在一个平台上的综 合透明的管理;全面掌握IT 资源利用情况、诊断服务瓶颈,优化服务质量,同 时为服务的扩展提供依据; ● 智能故障分析:能通过性能阈值判断服务的临界状态,同时提供故障过滤与故障 根源分析,简化故障处理难度; ● 全网流量分析可监控:网络中的“摄像头”,自动快速发现影响网络性能和状态的

“罪魁祸首”; 即时可用的价值保证:方便的部署,实用的功能,大幅降低网络与系统的运行维 护工作量。 BTNM是一个通用的IT基础设施和服务应用的管理平台。它从网络和应用的不同层次,收集与业务/服务相关的各种信息:网络设备信息、全网流量信息、服务器内存、I/O 的使用情况,甚至应用系统对资源的占用情况等;同时,内置的智能系统对收集到的信息 进行综合关联分析;不同于设备厂商提供的专用管理工具,BTNM 全面支持50 多家常见 品牌的各类型号设备,为企业提供透明化的全面管理视图。 图1:BTNM 系统架构 BTNM是一个灵活的易扩展的管理平台。它提供按需装配的组件化扩展配置:通过平 台+组件化设计,平台框架实现了对IT 基础设施资源的统一管理和访问控制,不同组件 分别实现独立功能,提供扩展配置。 BTNM支持多种的部署方式,支持分布式应用。单机模式下,服务器和客户端均部署 在网管机上,本地客户端实现与服务端的通讯;C/S 模式下,服务器端部署在网管机 上,

简单网管交换机 VLAN 功能设置

简单网管交换机VLAN 功能设置—中文版 VLAN(Virtual Local Area Network)的中文名为虚拟局域网。 VLAN是一种将局域网设备从逻辑上划分成多个网段,从而实现虚拟工作组的数据交换技术。这一技术主要应用于交换机和路由器中,但主流应用还是在交换机之中。当然,并不是所有交换机都具有此功能。NETGEAR 所有简单网管交换机均支持Port-Based VLAN和802.1Q VLAN。 下面我们以GS116E为例进行介绍。 本文说明中简单网管交换机管理软件版本:V2.2.3; 注意:本文适用于FS116E和JFS524E以外的全千兆简单网管交换机。 一、端口VLAN 示例1:公司希望实现部门级端口隔离,但是所有用户均需要通过网关上网和访问公共服务器,拓扑图和VLAN 对应端口信息如下图所示: 下面来设置端口VLAN。 1用网线连接GS116E交换机和配置用的电脑。 2运行简单网管交换机管理软件,点击“已发现交换机列表”中的GS116E,输入管理密码进入其配置界面,默认管理密码为小写的password; 3配置端口VLAN(Port Based): 1基本设置(Basic Port-Based VLAN):点选VLAN > 端口VLAN > 基本设置(VLAN > Port Based > Basic)菜单,进入基本端口VLAN配置页面(见下图)。将基本端口VLAN(Basic Port based VLAN)选为启用(Enable),忽略端口VLAN警告,点击“是”进入配置页。|

基本端口VLAN组(VLAN Group)一栏中将01~06号端口的VLAN组设置为2,07~14号端口设置为3,15~16号为公共端口,设置为全部(all),表示将端口加入所有VLAN,设置完成之后点击右下角的应用(APPLY)保存设置。 高级设置(Advanced Port Based VLAN):点选VLAN > 端口VLAN > 高级设置(VLAN > Port Based > Advanced)菜单,进入高级端口VLAN配置页面(见下图)。将高级端口VLAN (Advanced Port based VLAN)选为启用(Enable),忽略端口VLAN警告,点击“是”进入配置页。

华为交换机各种配置实例[网管必学]

华为交换机各种配置实例[网管必学 交换机配置(一)端口限速基本配置 华为3Com 2000_EI、S2000-SI、S3000-SI、S3026E、S3526E、S3528、S3552、S3900、S3050、S5012、S5024、S5600系列: 华为交换机端口限速 2000_EI系列以上的交换机都可以限速! 限速不同的交换机限速的方式不一样! 2000_EI直接在端口视图下面输入LINE-RATE (4 )参数可选! 端口限速配置 1功能需求及组网说明 端口限速配置 『配置环境参数』 1. PC1和PC2的IP地址分别为10.10.1.1/24、10.10.1.2/24 『组网需求』 1. 在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率限制在1Mbps

2数据配置步骤 『S2000EI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。 【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate outbound 30 3. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps [SwitchA- Ethernet0/1]line-rate inbound 16 【补充说明】 报文速率限制级别取值为1~127。如果速率限制级别取值在1~28范围内,则速率限制的粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为(N-27)*1Mbps。 此系列交换机的具体型号包括:S2008-EI、S2016-EI和S2403H-EI。

口可网管交换机功能参数

附件: 高效液相色谱仪(2台) 详细配臵: 1. 高效液相色谱主机(包含四元低压梯度泵,自动进样器,柱温箱) 1套 2. 二极管阵列检测器 1台 3. 样品瓶微量进样瓶300个 4. 色谱柱 2根 5. 色谱工作站软件 1套 6. 电脑(带刻录机)打印机 1套 7、不间断电源(3KW/1H) 重要参数及指标: 1.液相色谱部分: 泵系统:四元泵系统 1.1每台流量范围:0.001-10.000 mL/min 1.2最大压力≥40 Mpa 1.3脉动:±0.1MPa(水,1.0ml/min输液时) 1.4流量精度:≤0.06%RSD 1.5梯度精密度:≤0.15%RSD,流速为0.2和1.0ml时 1.6 溶剂数:4种 1.7在线脱气: 二极管阵列检测器 1.1波长范围:190-800nm; 1.2波长精密度:±0.1nm; 1.2灯:氘灯、钨灯; 1.3波长准确度:<1nm; 1.4噪声:<±1.0×10-5Au(254nm); 1.5基线漂移:<±8.0×10-4Au/h(254nm); 自动进样器: 1.1交叉污染:0.004% 1.2进样体积:0.01~100 μl 1.2进样准确度:±1% 1.3进样量精密度:0.2%RSD以下 1.4试样处理数:1.5ml瓶≥96个。 1.5样速度:10μL进样量≤20秒 柱温箱: 1.1温控范围:室温~80℃ 1.3温控精度:±0.5℃ 1.4 柱容量:≥3根(300mm色谱柱)

色谱软件: 1.1中文,可容Windows XP或Vista或Win7系统; 1.2具有3D扫描功能,能做纯度分析,光谱匹配度分析 1.3可自动进行数据采集和后处理,具有系统适应性软件,计算分离度、理论塔板数、拖尾因子、容量因子、信噪比等。 1.4可提供适时分析条件参数和分析结果,在线监测和采集泵压力变化数据。 1.5可使用PDF、EXCEL等格式输出实验结果。 电脑工作站 商用PC电脑,预装正版操作系统WinXP或更高与工作站操作软件兼容,含Intel?酷睿? 2 CPU (时钟速度2.60GHz/前端总线1333Mhz/二级缓存4MB以上),内存2GB 1333MHz,500G硬盘,DVD-RW(具有数据刻录功能),20″LCD。 激光打印机 黑白打印机1台 不间断电源 3KW/1H 1套 高效液相色谱仪(1台) 详细配臵: 1. 高效液相色谱主机(包含四元低压梯度泵,自动进样器,柱温箱) 1套 2. 二极管阵列检测器 1台 3、荧光检测器 1台 4、蒸发光检测器 1台(含空气压缩机) 5. 样品瓶微量进样瓶300个 6. 色谱柱 2根 7. 色谱工作站软件 1套 8. 电脑(带刻录机)打印机 1套 9、不间断电源(3KW/1H) 重要参数及指标: 1.液相色谱部分: 泵系统:四元泵系统 1.1每台流量范围:0.001-10.000 mL/min 1.2最大压力≥40 Mpa 1.3脉动:±0.1MPa(水,1.0ml/min输液时) 1.4流量精度:≤0.06%RSD 1.5梯度精密度:≤0.15%RSD,流速为0.2和1.0ml时 1.6 溶剂数:4种 1.7在线脱气: 二极管阵列检测器 1.1波长范围:190-800nm; 1.2波长精密度:±0.1nm;

铁路通信网的综合网管系统

铁路通信网的综合网管系统 12008北京青年通信科技论坛,论文集 铁路通信网的综合网管系统 邓烨飞 北京全路通信信号研究设计院100073 【摘要】首先介绍了铁路通信系统的组成,然后指出了建立综合网管的必要性,最后介绍了综合网管系统的特点、功能 【关键词】铁路通信系统,综合网管 一、铁路通信网的组成 铁路通信网是列车运营、行政管理、维护抢修、货票管理等多方面信息的传输、交换、显示、应用的综合业务平台。 按照ITU-T提出的网络分层分割概念,铁路通信网可以从垂直方向划分为三层,从下至上为传送网、业务网和应用层。其中传送网可以细分为物理层和信道层(SDH/PDH/WDM等),在信道层上面可以支持由各种电路层设备(如分组交换机、路由器等)组成的业务网(如IP网等),提供各种网络业务。而在业务网上面可以开发出种种为用户提供信息服务的应用(TMIS/DMIS/会议电视等)。为了支持各层网络的有效运行和管理,需要有支撑网即信令网、同步网和网管网。铁路通信网分层结构见下图: <2008北京青年通信科技论坛》论文集铁路通信系统包括如下子系统:(1)传输子系统为其它通信子系统和信号系统等提供信息传输及交换信道。该系统由光数字传输设备及光纤环路组成。 (2)无线通信子系统为固定用户如调度员、车站值班员等与移动用户如列车司机、维修、公安等流动人员之间提供通信手段,它对行车安全、运营效率、服务质量、应付突发事件提供保证。该系统由数字集群设备组网。 (3)程控电话子系统供工作人员与内部及外部进行公务通信联系的通信子系统。该系统由数字程控交换机网络构成。 (4)数字专用调度电话子系统是列车运行调度指挥、电力调度、防灾救护

GS108PE简单网管交换机

ProSafe○R8端口带PoE 千兆简单网管交换机 GS108PE 语音/视频流区分优先级 支持创建多个网络组(端口VLAN) 支持网线检测功能 支持网络流量监控 支持环路侦测和广播风暴控制 1-4号端口支持PoE功能 关键特性 ?千兆接入,提供了QoS,VLAN和网络监控等功能 ?在即插即用基础上的简单网络架设 ?支持PoE ?环路侦测和广播风暴控制 ?NETGEAR绿色环保,节能特性 ?支持VLAN ?QoS区分流量优先级 ?自动DoS保护 ?网络监控和带宽控制 ?通过Cable Test检测网络连通性 ?最多可为4台无线AP或其他PoE受电设备供电 ?环路侦测 超越简单即插即用连通性的更多二层应用 现代,成长型商业用户日益增长的业务需求更多地依赖于网络。公司将更多的应用和需求放置在网络上。简单的即插即用交换机已不能适应VoIP电话和IP照相机等应用。加之,基于因特网的应用程序(如Hotmail,Google日历等)将网络提升到一个商用需求层次。然而,公司又不希望投入更多的资金和培训专员来维护复杂的网管交换机。NETGEAR新推出的ProSafe 简单网管交换机提供了简单易用的可见性和简单的配置以满足用户日益增长的需求。为更深入了解网络行为,这款交换机提供了网络监控功能。另外,这款交换机还提供了线缆检测功能以排查网络连接故障,并能定位故障端口所在位置。为优化网络流量,可设置基于

端口和802.1p协议的优先级,以保证低延时流量的优先应用。这款交换机还支持VLAN功能,提高网络安全性。较之非网管交换机,这款产品提供了网络监控和简单的二层功能,向最终用户提供了更大的价值。 另外,这款GS108PE带有环保标识,支持绿色以太网节能技术。GS108PE采用坚固的金属外壳,低噪 音的风扇设计使其运行非常安静。 绿色环保 ?较之非绿色版本节能60% ?自动待机模式和线缆长度侦测功能—即端口未连接时,自动待机模式节省能源;网线短于10米时,更低的传输功率 ?包装中至少80%的可回收资源

如何配置交换机_交换机配置图解

在“傻瓜”型交换机肆意的今天,如何配置交换机对很多人来说都是一门高深的学问,甚至在被问及交换机如何配置时,有人会反问道:交换机还需要配置的么? 确实,交换机的配置过程复杂,而且根据品牌及产品的不同也各不相同,那么我们应该如何配置交换机呢?本文将以图文结合的方式来具体介绍一下交换机配置,希望对大家有所帮助。 交换机本地配置 谈起交换机本地配置,首先我们来看一下交换机的物理连接。交换机的本地配置方式是通过计算机与交换机的“Console”端口直接连接的方式进行通信的。 计算机与交换机的“Console”端口连接 网管型交换机一般都有“Console”端口,用于进行交换机配置。 物理连接完成后就要进行交换机软件配置,下面以思科“Catalyst 1900”为例来说明如何进行交换机软件配置: 第1步:单击“开始”按钮,在“程序”菜单的“附件”选项中单击“超级终端”,弹出如图所示界面。 第2步:双击“Hypertrm”图标,弹出如图所示对话框。这个对话框是用来对立一个新的超级终端连接项。

第3步:在“名称”文本框中键入需新建超的级终端连接项名称,这主要是为了便于识别,没有什么特殊要求,我们这里键入“Cisco”,如果您想为这个连接项选择一个自己喜欢的图标的话,您也可以在下图的图标栏中选择一个,然后单击“确定”按钮,弹出如图所示的对话框。 第4步:在“连接时使用”下拉列表框中选择与交换机相连的计算机的串口。单击“确定”按钮,弹出如图所示的对话框。 第5步:在“波特率”下拉列表框中选择“9600”,因为这是串口的最高通信速率,其他各选项统统采用默认值。单击“确定”按钮,如果通信正常的话就会出现类似于如下所示的主配置界面,并会在这个窗口中就会显示交换机的初始配置情况。

二层网管交换机应用地址表管理

二层网管交换机应用——地址表管理 交换机转发数据报文是根据报文的目的MAC地址进行转发的,交换机内部维护着记录了MAC地址与其所在端口对应关系的MAC地址转发表,转发数据时根据这张表进行转发。MAC地址转发表中包含三项内容: MAC 地址:目的MAC地址 VLAN ID:MAC所属VLAN 端口:MAC地址所在端口 交换机通过将接收到的数据报文的源MAC地址及接收端口记录在地址表中来学习MAC地址。在配置VLAN后,交换机有两种MAC地址学习方式: ● SVL(Shared VLAN Learning),共享VLAN学习:交换机将所有VLAN中的端口学习到的MAC 地址表项全部记录到一张共享的MAC地址转发表内,从任意VLAN 内的任意端口接收的报文都参照此表中的信息进行转发。

● IVL(Independent VLAN Learning),独立VLAN学习:交换机为每个VLAN维护独立的MAC地址转发表。由某个VLAN 内的端口接收的报文,其源MAC 地址只被记录到该VLAN 的MAC地址转发表中,且报文的转发只以该表中的信息作为依据。 TL-SL3428和TL-SL5428均是采用的IVL学习方式。 静态地址表: 静态地址表记录了端口的静态地址,静态地址是不会老化的MAC地址,它区别于一般的由端口学习得到的动态地址。这对于某些相对固定的连接来说,可减少地址学习步骤,从而提高交换机的转发效率。静态地址表也可以显示在端口安全功能中自动学习到的静态MAC地址。 配置静态地址可以实现MAC地址的受控接入,它能限制某个MAC地址在某个VLAN中只能在指定的端口接入,而在该VLAN中其它端口接入时将不能和网络通信。 如图示配置,配置后地址00-00-00-00-00-01在VLAN 1中只能在端口1接入,在VLAN 2中只能在端口2接入,在其它VLAN中的接入不限制接入端口。(请结合上文IVL概念来理解)

GS108E简单网管交换机

ProSafe○R8端口 千兆简单网管交换机 GS108E 语音/视频流区分优先级 支持创建多个网络组(端口VLAN) 支持网线检测功能 支持网络流量监控 支持环路侦测和广播风暴控制 关键特性 ?千兆接入,提供了QoS,VLAN和网络监控等功能 ?在即插即用基础上的简单网络架设 ?环路侦测和广播风暴控制 ?NETGEAR绿色环保,节能特性 ?QoS区分流量优先级 ?自动DoS保护 ?网络监控和带宽控制 ?通过Cable Test检测网络连通性 ?环路侦测 超越简单即插即用连通性的更多二层应用 现代,成长型商业用户日益增长的业务需求更多地依赖于网络。公司将更多的应用和需求放置在网络上。简单的即插即用交换机已不能适应VoIP电话和IP照相机等应用。加之,基于因特网的应用程序(如Hotmail,Google日历等)将网络提升到一个商用需求层次。然而,公司又不希望投入更多的资金和培训专员来维护复杂的网管交换机。NETGEAR新推出的ProSafe 简单网管交换机提供了简单易用的可见性和简单的配置以满足用户日益增长的需求。为更深入了解网络行为,这款交换机提供了网络监控功能。另外,这款交换机还提供了线缆检测功能以排查网络连接故障,并能定位故障端口所在位置。为优化网络流量,可设置基于端口和802.1p协议的优先级,以保证低延时流量的优先应用。这款交换机还支持VLAN功能,提高网络安全性。较之非网管交换机,这款产品提供了网络监控和简单的二层功能,向最终用户提供了更大的价值。 另外,这款GS108E带有环保标识,支持绿色以太网节能技术。GS108E采用坚固的金属外壳,低噪音

的风扇设计使其运行非常安静。 绿色环保 ?较之非绿色版本节能60% ?自动待机模式和线缆长度侦测功能—即端口未连接时,自动待机模式节省能源;网线短于10米时,更低的传输功率 ?包装中至少80%的可回收资源

铁路通信 第十六章 综合网管系统作业指导书

第十六章综合网管系统作业指导书 1. 适用范围 适用于通信工程综合网管系统。 2. 作业准备 2.1 内业技术准备 在作业指导书编制后,应在开工前组织技术人员认真学习实施性施工组织设计,阅读、审核施工图纸,澄清有关技术问题,熟悉规范和技术标准。制定施工安全保证措施,提出应急预案。对施工人员进行技术交底,对检查人员取得相应的技术证书。 2.2 外业技术准备 2.2.1 单项设备上电检验之前,应确认设备配线正确、供电正常、接地良好。 2.2.2 综合网管系统检验前,相关的子系统及其网管单项检验应完成并合格。系统检验前应确认相关的传输通道良好。 2.2.3 检验所用仪器、仪表应经计量检验,并在计量检验有效期内。 3. 技术要求 3.1 性能检测 3.1.1 系统告警响应时间、操作响应时间以及相关性分析和故障定位时间应符合设计要求。 3.1.2 系统采集及处理能力应满足下列要求: 告警原始数据采集准确性为99.99%; 资源原始数据采集准确性99.99%; 网管系统采集数据的完整性99.99%; 网管系统对采集后的数据处理准确。 3.1.3 系统存储能力应满足下列要求: 3.1.3.1 系统的磁盘阵列容量能够保证配置数据存储6个月;原始告警数据存储6个月;经网管处理后的报表数据、分析数据在系统中存储12个月;经用户设定为重要的数据(如与分析预测相关的数据)长期保存。 3.1.3.2 经网管处理后的数据可在磁带机或磁盘中长期保存(大于3年)。 3.1.4 综合网管系统的服务器等关键设备及相关板件应冗余配置,保证系统可靠工作。 3.2 功能检验 3.2.1 综合网管界面功能应满足下列要求: 3.2.1.1 用户界面显示应支持中文。 3.2.1.2 提供在线帮助。 3.2.1.3 系统应支持彩色高分辨率监视器,对于不同的信息应有不同的颜色区别。用户授权内可使用的菜单条与不能使用的菜单条应有不同亮度级别显示。 3.2.1.4 系统客户端屏幕应具有自动保护功能,屏幕激活应能通过鼠标/按键触动触发。 3.2.1.5 当操作员临时停止对系统的操作时,应能将屏幕锁定,防止其他用户进入;同时还应具有屏幕激活再进入功能(需要输入口令)。 3.2.2 综合网管拓扑管理功能应满足下列要求: 3.2.2.1 视图显示:能够显示网络组织图、机房设备分布图、设备面板图、传输网络拓

16口进阶网管型冗余工业以太网交换机

简介 MOXA EtherDevice Switch EDS-516A 系列专为工业应用所设计,为一16端口工业级以太网络交换机。另 有客制化产品M12型号以太网交换机(如有需求请直接与MOXA联系)。以太网络冗余协议 Turbo Ring(全负载状态下恢复时间<20ms),可以提升您的网络骨干的可靠性。此外,EDS-516A以太网交换机支持多种 智能化的网络管理功能,包括QoS,IGMP Snooping/GMRP,VLAN,Port Trunking,SNMP V1/V2c/V3,IEEE 802.1X和Https/SSL等功能。 特点 ?高级工业联网能力 * 以太网络冗余环状拓朴 (全负载状态下故障恢复时间 < 20 毫秒)和RSTP/STP(IEEE802.1W) 能力 * IGMP Snooping 及GMRP,控制工业以太网络协议中的Multicast流量 * 支持IEEE802.1Q VLAN 和GVRP协议,使网络规划简单易行 * 支持Qos---IEEE 802.1p/1Q和TOS/DiffServ,增加决定权 * 支持802.3ad(LACP)最大化利用带宽 * 支持IEEE802.1X和SSL,增强网络的安全性 * SNMP V1/V2c/V3针对不同等级的网络管理 * 支持 RMON 以提升网络监控及前摄的效率性 ?针对工业应用的设计 * 带宽管理能够预防不可预计的网络状态 * 支持ABC-01(自动备份设定工具),更易于置换故障设备 * 锁定端口仅允许授权MAC地址访问 * 端口镜像可用于在线调试 * 通过E-mail、继电器输出,实现自动报警 * 数字输入接口可将传感器和警报与IP网络整合为一体 * 自动恢复连接设备的IP地址 * 冗余双直流电源输入,过载保护 * 坚固耐用的 IP 30 高强度外壳

传输综合网管系统新版本PON调度操作手册

传输综合网管PON业务调度手册 目录 PON业务调度手册 (1) 一、OLT归属站点机房、ONU归属接入点 (2) 1、OLT归属站点 (2) 2、接入点的建立 (3) 3、ONU归属接入点 (3) 二、PON拓扑和光路关系导入和查询 (4) 1、Pon拓扑和光路关系导入 (4) A、烽火、贝尔、爱立信PON关系转换模式 (4) B、华为PON拓扑和光路关系导入模式 (5) 2、PON关联关系查询 (6) 三、PON调度 (6) 五、PON调度查询 (14) 1、在已归档工单查询已归档的PON调度单 (14) 2运维系统业务管理-PON业务管理查询 (15)

一、OLT归属站点机房、ONU归属接入点 1、OLT归属站点 在运维系统-资源管理-传输设备管理-传输网元管理,找到OLT设备 点击修改,点击所属空间弹出如下窗口,选择站点机房后,点击确定

2、接入点的建立 通过运维系统-资源管理-业务管理-VPN管理-VPN接入点管理进行新增接入点操作 (注意填写接入点的经纬度,没有经纬度将导致管线GIS地图无法定位该接入点信息) 3、ONU归属接入点 ONU网元归属到接入点中,在运维系统中,修改ONU网元设备所属区域为地市,在所属接入点中选择对应接入点数据; 修改所属空间为所属区域,选择所属接入点为刚才建立好的接入点信息

二、PON拓扑和光路关系导入和查询 1、Pon拓扑和光路关系导入 目前的传输综合网管系统,对于贝尔、爱立信、烽火的PON网管数据,PON拓扑和光路可以通过以下模式A的方式转换,对于华为厂家的数据需要通过模式B的方式通过表格导入的方式生成PON拓扑和光路的对应关系: A、烽火、贝尔、爱立信PON关系转换模式 业务管理----PON业务管理----PON光路与拓扑关系这个界面进行拓扑转换 转换成功的界面:有“导入成功”提示

网管型交换机的功能、特征和实施

网管型交换机的功能、特征和实施 人们常把对网络的管理,简称之为“网管”。 在一个网络的应用环境中,对网络的管理有多种方式和方法,同时也可以采取不同的手段来实现。而通过交换机自身的网络管理功能,来对网络上运行的设备和应用的用户进行必要的检测和控制,不乏是理想的网管手段之一。 网管是基本因素 在当今的交换机中,绝大多数都具有网管的功能,可以说,网管型交换机的出现,是交换机发展的一个必然阶段;甚至还可以说,网管型交换机将是交换机未来发展的主流方向之一。 关键在于,网管型交换机能够提供全面化、智能化的管理方式,以保证所有的网络资源处于良好状态,使网络的稳定性和安全性得到最有效的保障。从这种意义说,网管型交换机比非网管型交换机的功能更加强大。 网络管理包括两部分,一部分是对网络设备的管理,即配置、监控、调整网络的运行状态;另一部分是对网络用户的管理,包括用户的合法性检验、网络服务权限管理、流量管理等。但是,随着网络应用的多样性和复杂性,网络管理显得日趋重要。锐捷网络高级产品经理罗自灵认为:“可以说,从核心到汇聚,到接入层,层层都需要网管,交换机没有不要支持网管的,网管是交换机需要具备的最基本因素。”只有这样,才能满足网络管理需要,以便网管员准确地监测、设置、管理整个网络设备的运行,保证网络中不会存在任何一个网管盲点和误区。 五大特征 建设完毕的网络,具有强大的核心骨干传输能力,千兆级光纤的骨干线路为整个网络系统提供了良好的线路基础,设备具有良好的可靠性,保证了整个网络系统的运行。 采用全网管交换机组建网络,可以提供ACL控制、基于端口和802.1Q的VLAN、Web模式网管、MAC地址绑定等多种管理功能,可以提高整个网络的安全性,并提供防止非法接入、抑制广播风暴等多种功能。

综合网管和资源管理系统的关系

综合网管的资源需求和互联接口的建议 第1章资源管理系统的现状 北京电信的资源调度管理系统由北京华胜鸣天科技有限公司于2002年开始承建,现已基本建设完成。 1.1 资源管理系统的网络 资源管理系统涵盖的网络包括:传输网、数据网、交换网等。 1.2 资源管理系统的功能 北京电信的资源调度管理系统实现了基础空间信息管理、管道/杆路网络资源管理、电缆网络资源管理、光缆网络资源管理、传输网络资源管理、交换网络资源管理、数据网络资源管理、线路设计、资源调度方案设计及调度管理、综合查询、统计、分析。 1.3 资源管理系统存放的数据 资源管理系统存放的数据包括: 基础空间信息:局站、机房、背景地图(道路、居民地、河流、铁路、绿地......) 管道/杆路网络资源:人/手井、管道段、管孔、子管、电杆、吊线、线担/支架/抱箍、吊瓶/线夹、杆路路由等 电缆网络资源:电缆段、电缆附件信息(传感器、分歧接头、气门、

余长点等)、MDF、交接箱、分线盒等 光缆网络资源:光缆段、光缆附件信息(光纤接头盒、余长点)、ODF、光交接箱、光分纤设备等 传输网络资源:DWDM/PDH/SDH设备物理资源、DWDM/PDH/SDH逻辑资源(如光波道、段、通道、槽道、电路等)接入网络资源:IDLC设备及逻辑资源、PON设备及逻辑资源、FWA 设备及逻辑资源(基站设备、基站控制器、固定用户站设备)、xDSL 设备及逻辑资源、以太网接入设备资源等。 数据网络资源:ATM、IP、DDN、帧中继、分组交换等网络设备资源及逻辑资源 交换网络资源:交换节点、固定电话网络交换机、局号资源、MDF 横列、中继电路、信令链路等。 动力资源:电源设备:发电机、高压变配电、低压配电、变流设备(开关整流器、相控整流器)、直流配电、蓄电池组、UPS、逆变器等;空调设备:中央空调、专用空调(恒温恒湿空调)、分体空调等。 时钟资源:BITS设备、时钟通道。 业务资源:业务类型、业务实例。 客户资源:客户类型、客户实例。

交换机管理性地址配置

CISCO及H3C交换机设置管理性IP地址 试验拓扑图: 分析: 为什么跨网段交换机之间管理需要设置默认网关呢? 在交换机中可以给vlan 1配置一个IP地址,即为交换机的管理性IP,使用配置的管理性IP地址可以让网络管理员使用telnet或网络管理软件等方式远程的来管理该交换机; 例如:可以在交换机上做如下配置 Switch01# conf t Switch01(config) # interface vlan 1 Switch01(config-if)# no shut Switch01(config)#enable password 123abc! 在交换机所在网段内的工作站pc-01可以使用telnet方式远程管理该交换机如果现在用户登录到switch-01中,想利用网络远程管理另一个网段的交换机switch-02就需要在双方交换机设置一个默认网管,表示交换机无法转发的数据帧就交给该IP地址(网关IP地址)的设备处理以便能完成数据帧的转发过程;发送的过程如下图: 例如:可以在交换机上做如下配置: Switch02#conf t 交换机设置默认网关命令) 在工作站pc-01可以使用telnet方式远程管理不同网段的交换机

总结: 一般来说对于同网段的交换机管理时对交换机配置一个管理性IP地址就可以了,当要从一个交换机跨网段管理另一个交换机时需要给交换机配置默认网管

补充说明: 交换机的VLAN虚接口承载在物理端口之上,即某VLAN所包含的物理端口UP之后,该VLAN虚接口才会UP. 对于三层交换机,可以为多个VLAN接口配置IP地址,而且默认情况下各个VLAN接口之间可以访问;对于二层交换机来说,为VLAN接口配置的IP地址只能用于管理 华为交换机: 在华为的设备中,默认的管理VLAN是VLAN1.在二层交换机中,只允许一个管理VLAN的存在。而在三层中,任何一个配置了IP地址的VLAN,都可以做为管理VLAN。 Vlan100: management-vlan 100 interface Vlan-interface 100 ip address XXX XXX 上面是设置这台交换机的管理IP,默认都是VLAN1,当然可以把管理VLAN设置成其他VLAN。 CISCO交换机:

迈普MyPower S3200系列千兆智能网管型交换机

?MyPower S3200系列千兆智能网管型交换机 ?产品类型:交换机 ? 产品概述 MyPower S3200系列网管型交换机外观图 MyPower S3200系列千兆智能网管型交换机是迈普公司针对企业网中心LAN以及IP城域网小区汇接,自主研发的高性能台式二层以太网交换产品。 SM3200-26T-AC提供24个千兆电接口,4个千兆SFP光接口,2个千兆电接口; SM3200-50T-AC提供48个千兆电接口,4个千兆SFP光接口,2个千兆电接口; MyPower S3200系列网管型交换机能在第二层上实现线速以太数据帧的转发,并具有完善的QoS、组播能力。具备完善的QoS、VLAN增强功能以及迈普特有的相关安全功能,满足用户安全性要求。能够帮助客户轻松实现千兆到桌面,能满足企业网、IP城域网视频、音频高优先级数据及其它特定数据对交换机的特定需要,能将需要转发到核心网的数据汇聚后传到核心网,可以为企业网中心、IP城域网、小区汇聚提供低成本、高性能、扩展性强、管理简单的解决方案。 产品特征 ?全面的二层协议支持 ?灵活的VLAN隔离功能 ?完善的安全策略 ?强大的访问控制能力 ?丰富的QoS机制 ?强大的网络管理功能,支持SNMP、WEB、TELNET等管理方式 全面协议支持

提供如IEEE 802.3、IEEE 802.3x、IEEE 802.3ab、IEEE 802.3u、IEEE 802.ad、IEEE 802.1d、IEEE 802.1W、IEEE 802.1q等协议支持。 灵活的VLAN隔离功能 支持基于802.1Q的VLAN隔离功能,可在1~4094之间任意配置,并支持GVRP动态VLAN协议,使不同的业务、不同用户之间不能互访,保证了业务来往数据的保密性,提高整个网络系统的安全性,节省网络带宽。Voice Vlan特性,可以将IP电话等终端加入voice vlan,为语音业务提供良好的QoS保障机制。 完善的安全策略 提供用户权限/身份认证、端口安全、端口限速、端口监控、地址过滤、802.1X认证等多种安全策略,支持防ARP 攻击功能,为用户访问提供多种保护机制,有效保证用户的网络安全。 强大的访问控制能力 支持二到七层的访问控制,可以根据源目的MAC地址、源目的IP地址、UDP/TCP端口号、IP协议类型等信息对数据流进行分类,根据数据分类设定访问控制规则,可以设定permit或deny,然后将规则应用于VLAN或者物理端口。 丰富的QoS机制 根据端口、802.1p、ToS、DSCP、TCP/UDP端口等进行流量分类,并分配不同的服务级别,支持WRR/SP等调度方式,能够为语音、数据在同一网络中传输提供不同服务质量,满足客户网络对业务处理优先级的要求。 全面网管支持 提供SHELL、TELNET、WEB、SNMP、第三方软件等网管支持,能够实现跨平台、规模化网络管理,友好的人机界面,为用户管理设备、掌控网络情况提供了强大支持。 产品规格

简单网管交换机 VLAN 功能设置

简单网管交换机 VLAN 功能设置—中文版 VLAN(Virtual Local Area Network)的中文名为虚拟局域网。 VLAN是一种将局域网设备从逻辑上划分成多个网段,从而实现虚拟工作组的数据交换技术。这一技术主要应用于交换机和路由器中,但主流应用还是在交换机之中。当然,并不是所有交换机都具有此功能。NETGEAR所有简单网管交换机均支持Port-Based VLAN和802.1Q VLAN。 下面我们以GS116E为例进行介绍。 本文说明中简单网管交换机管理软件版本:V2.2.3; 注意:本文适用于FS116E和JFS524E以外的全千兆简单网管交换机。 一、端口VLAN 示例1:公司希望实现部门级端口隔离,但是所有用户均需要通过网关上网和访问公共服务器,拓扑图和VLAN对应端口信息如下图所示: 下面来设置端口VLAN。 1 用网线连接GS116E交换机和配置用的电脑。 2 运行简单网管交换机管理软件,点击“已发现交换机列表”中的GS116E,输 入管理密码进入其配置界面,默认管理密码为小写的password; 3 配置端口VLAN(Port Based): 1 基本设置(Basic Port-Based VLAN):点选VLAN > 端口VLAN > 基 本设置(VLAN > Port Based > Basic)菜单,进入基本端口VLAN配置页 面(见下图)。将基本端口VLAN(Basic Port based VLAN)选为启用 (Enable),忽略端口VLAN警告,点击“是”进入配置页。|

基本端口VLAN组(VLAN Group)一栏中将01~06号端口的VLAN组设置为2, 07~14号端口设置为3,15~16号为公共端口,设置为全部(all),表示将端口加入所有VLAN,设置完成之后点击右下角的应用(APPLY)保存设置。 1 高级设置(Advanced Port Based VLAN):点选VLAN > 端口VLAN > 高级设置(VLAN > Port Based > Advanced)菜单,进入高级端口VLAN 配置页面(见下图)。将高级端口VLAN(Advanced Port based VLAN)选 为启用(Enable),忽略端口VLAN警告,点击“是”进入配置页。 VLAN ID(VLAN Identifier)处选择02,并选中下面的01~06号端口,以及 15~16号公共端口,点击右下角的应用(APPLY)保存设置。

相关主题