端口trunk端口

trunk端口  时间:2021-05-02  阅读:()
H3CS5000E系列以太网交换机Web网管用户手册目录目录1产品简介12配置准备和入门.
22.
1配置准备.
22.
2Web网管用户类型.
22.
3登录.
32.
4配置页面介绍32.
5菜单介绍.
42.
6常用按钮介绍52.
7缺省配置.
62.
8Web用户超时处理.
72.
9保存配置.
72.
9.
1备份系统配置信息.
82.
9.
2从文件中恢复配置信息82.
9.
3保存当前配置.
82.
10退出.
83系统管理93.
1系统信息.
93.
2用户管理.
93.
2.
1添加/删除普通用户.
103.
2.
2修改用户信息.
103.
3恢复缺省配置113.
4重启动123.
5软件升级.
124端口管理134.
1端口设置.
134.
2端口汇聚.
154.
3端口镜像.
164.
4端口统计.
184.
5端口限速.
205VLAN225.
1选择VLAN类型225.
2802.
1QVLAN.
225.
2.
1简介22iH3CS5000E系列以太网交换机Web网管用户手册目录5.
2.
2新建802.
1QVLAN.
245.
2.
3修改802.
1QVLAN.
255.
2.
4配置Trunk端口.
265.
2.
5配置Hybrid端口.
285.
3基于端口的VLAN.
305.
3.
1新建基于端口的VLAN.
315.
3.
2修改基于端口的VLAN.
316MAC.
336.
1设置MAC地址绑定336.
2MAC显示.
347QoS358电缆诊断379安全专区389.
1防ARP欺骗.
389.
2防蠕虫病毒攻击.
399.
3防DOS攻击409.
4三元绑定.
419.
5配置脚本.
4210网吧专区4410.
1智能端口配置4410.
2智能端口检查4611协议配置4711.
1配置IGMPSnooping4711.
2配置DHCPClient4812附录-安装TCP/IP协议4913附录-IP地址配置.
5114附录-术语表.
54iiH3CS5000E系列以太网交换机Web网管用户手册1产品简介1产品简介H3CS5000E系列交换机(以下简称S5000E)是H3C公司自主开发研制的千兆以太网交换机产品,具备丰富的业务特性,主要定位于中小企业、教育网和网吧的汇聚或接入,提供千兆到桌面的应用.
S5000E目前包含如下型号:zS5024E:提供24个10/100/1000BASE-T自协商的以太网端口、4个千兆SFP端口和一个Console口;zS5048E:提供48个10/100/1000BASE-T自协商的以太网端口、4个千兆SFP端口和一个Console口.
说明:zS5024E的端口21~端口24,每个端口编号下各有一个10/100/1000Base-T自适应以太网端口(简称为电口)和一个千兆SFP光模块接口(简称为光口),逻辑上光电复用.
zS5048E的端口45~端口48(电口)分别和对应的端口49~端口52(光口)逻辑上光电复用.
z光口和电口不能同时使用.
若同时使用,由于电口的优先级较高,电口有效,光口无效.
zS5024E和S5048E的主要区别在于端口数量不同.
为简化描述,本手册以介绍S5024E为例进行介绍.
S5000E内置Web服务器,与S5000E相连的终端(以下均以计算机为例)可以通过Web浏览器访问Web页面.
Web网管的运行环境如下图1-1所示.
图1-1Web网管运行环境1H3CS5000E系列以太网交换机Web网管用户手册2配置准备和入门2配置准备和入门S5000E提供Web设置页面,本章将带领您进入并熟悉Web设置页面.
2.
1配置准备完成硬件安装后,在访问S5000E的Web设置页面前,您的计算机和网络还需要满足一些基本的配置要求.
1.
计算机要求z安装操作系统(WindowsXP/2000等);z安装以太网卡;z安装Web浏览器(微软IE6.
0或更高版本);z安装并启动TCP/IP协议(具体安装步骤可参见"12附录-安装TCP/IP协议").
2.
建立正确的网络配置z如果是进行本地配置,在访问配置页面前必须将计算机的IP地址与S5000E配置在同一子网中(IP地址配置方法请参见"13附录-IP地址配置");z如果是进行远程配置,计算机和S5000E必须路由可达.
S5000E的管理口IP地址缺省为:192.
168.
0.
233,子网掩码为:255.
255.
255.
0;z连接管理计算机进行Web网管的端口必须属于缺省管理VLAN.
2.
2Web网管用户类型Web网管有两种类型的用户:普通用户和管理员.
z普通用户:可以查看数据,但不能对S5000E进行任何配置.
z管理员:可以查看数据,并可对S5000E进行配置.
例如:添加/删除用户、修改其他用户的级别和密码等操作.
配置用户信息请参见"3.
2用户管理"2H3CS5000E系列以太网交换机Web网管用户手册2配置准备和入门2.
3登录运行Web浏览器,在地址栏中输入P地址192.
168.
0.
233,按回车后将显示登录对话框,如图2-1所示,输入用户名和密码(首次登录时请输入缺省的用户名:admin,密码:admin),单击按钮或直接回车即可进入Web网管初始页面.
图2-1Web网管登录页面2.
4配置页面介绍Web配置页面左边为导航栏,右边为页签和配置区.
单击导航栏中的菜单项,进入相应的页面,并点击页签,可在配置区中显示S5000E的配置信息并可进行数据配置.
图2-2Web配置页面3H3CS5000E系列以太网交换机Web网管用户手册2配置准备和入门2.
5菜单介绍Web网管的导航栏包含:系统管理、端口管理、VLAN、MAC、QoS、电缆诊断、安全专区、网吧专区、协议配置、退出、保存配置.
下表列出了菜单项与其所链接到的配置页面的功能,您可以根据此表快速地找到想要配置的内容.
表2-1Web网管菜单项说明菜单项页签页面功能系统信息显示或配置S5000E的系统参数,如:软件版本、IP地址等用户管理添加/删除用户、修改用户密码恢复缺省配置恢复S5000E的出厂缺省配置重启动允许用户重启S5000E系统管理软件升级升级S5000E软件版本端口设置显示和配置S5000E各端口的基本信息,如工作速率、双工模式、流量控制、端口使能、优先级、广播风暴抑制等端口汇聚设置端口的汇聚组端口镜像设置镜像端口、被镜像端口和镜像方向端口统计查看端口流量统计信息端口管理端口限速限制报文出入端口的速率802.
1QVLAN显示、新建和修改802.
1QVLAN(仅在当前生效的VLAN状态为802.
1QVLAN时可见)Trunk端口显示、新建和修改Trunk端口(仅在当前生效的VLAN状态为802.
1QVLAN时可见)Hybrid端口显示、新建和修改Hybrid端口(仅在当前生效的VLAN状态为802.
1QVLAN时可见)基于端口的VLAN显示、新建和修改基于端口的VLAN(仅在当前生效的VLAN状态为基于端口的VLAN时可见)VLAN高级选择VLAN类型:基于端口的VLAN或802.
1qVLANMAC绑定设置"IP地址+MAC地址+端口"绑定功能MACMAC显示显示和快速设置"IP地址+MAC地址+端口"绑定的关系QoSQoS设置优先级类型、队列调度模式和队列权重电缆诊断电缆诊断诊断端口所连接的电缆状态以及长度等参数4H3CS5000E系列以太网交换机Web网管用户手册2配置准备和入门菜单项页签页面功能防ARP欺骗与三元绑定配合使用,防止ARP欺骗防蠕虫病毒攻击选择和定义蠕虫病毒特征信息,防止蠕虫病毒攻击防DOS攻击设置防DOS攻击三元绑定计算机的MAC地址和IP地址,以及交换机的端口号(PORT)三者绑定,使得只有符合绑定关系的计算机才能访问网络安全专区配置脚本将安全专区的配置信息作为脚本文件导出/导入智能端口设置设置不同类型的服务器使用的端口,满足网吧常用组网需求网吧专区智能端口检查排查当前相关配置中的潜在问题,避免一些可能影响网吧业务的情况IGMPSnooping设置IGMPSnooping协议配置DHCPClient开启或关闭DHCPClient功能退出-退出Web配置页面保存配置保存配置备份当前配置文件、恢复先前保存的配置和保存当前配置2.
6常用按钮介绍表2-2Web网管常用功能按钮介绍按钮功能打开Web网管的在线帮助页面,提供当前页面操作时的帮助信息提交输入的信息以及对当前系统提供信息的确认取消当前的配置输入新建当前页面的一个项目选中当前页面的所有端口刷新当前页面的配置删除所选栏目所有配置项删除所选项5H3CS5000E系列以太网交换机Web网管用户手册2配置准备和入门2.
7缺省配置下面的表格列出了S5000E的一些重要的缺省配置信息,所有特性将在后面的章节进行全面详细的描述.
缺省配置适用于多数情况,如果缺省配置与实际组网需求不符,请重新配置S5000E.
表2-3S5000E缺省配置选项缺省配置说明用户名/密码admin/admin使用该帐号登录到S5000E的Web配置页面IP地址IP地址:192.
168.
0.
233子网掩码:255.
255.
255.
0S5000E的IP地址,您可以通过该地址对S5000E进行维护系统MAC地址表项老化时间300秒-端口状态启用缺省都可以转发数据端口速率自协商-端口双工模式自协商-端口优先级所有端口的优先级均为0-流量控制关闭-广播风暴抑制不抑制100%表示不抑制Jumbo帧关闭缺省时入端口和出端口都不支持收发Jumbo帧端口汇聚无汇聚组-端口镜像无镜像端口和被镜像端口-端口端口限速不限速-管理VLANVLAN1,包含所有端口,且端口类型为Access通过Web管理S5000E的计算机端口必须处于管理VLAN中Trunk端口无-VLANHybrid端口无-MAC地址与端口绑定绑定项为空-6H3CS5000E系列以太网交换机Web网管用户手册2配置准备和入门选项缺省配置说明优先级类型COS-调度模式WRR-QoS队列权重队列1、队列2、队列3、队列4的权重比为1:2:4:8-防ARP欺骗关闭-防蠕虫病毒攻击关闭-防DOS攻击关闭-安全专区三元绑定绑定项为空-IGMPSnooping关闭-协议配置DHCPClient关闭-2.
8Web用户超时处理当您长时间没有操作Web网管时,系统超时将注销本次登录(但本次登录以来所作的配置改动仍保留在Web配置页面上),并返回到登录对话框(如图2-1所示),如需继续操作,您必须重新登录.
说明:系统的超时时间缺省为5分钟,且不可配置.
2.
9保存配置在配置S5000E时,为防止配置信息丢失,请注意及时保存配置到S5000E.
选择[保存配置]菜单项,进入保存配置界面,如图2-3所示.
7H3CS5000E系列以太网交换机Web网管用户手册2配置准备和入门图2-3保存配置2.
9.
1备份系统配置信息单击按钮,选择配置文件备份路径后,单击按钮,将S5000E当前的配置保存到计算机,方便日后通过该文件(*.
cfg)恢复配置.
2.
9.
2从文件中恢复配置信息单击按钮,选择之前备份的文件(*.
cfg)后,单击按钮,确定后,备份文件中保存的配置信息恢复到S5000E,S5000E自动重启配置生效.
2.
9.
3保存当前配置单击按钮,确认后,保存当前S5000E的配置信息.
注意:S5000E重启后,当前未保存的配置信息将会丢失.
请注意及时保存配置信息.
2.
10退出单击Web网管页面导航栏的[退出]按钮,确认后即可退出Web网管.
8H3CS5000E系列以太网交换机Web网管用户手册3系统管理3系统管理3.
1系统信息选择[系统管理/系统信息]菜单项,如图3-1所示,进入系统信息页面.
图3-1系统信息表3-1系统信息界面项描述界面项描述软件版本显示S5000E当前使用软件的版本号说明:当前显示的软件版本号仅供参考,请以实际页面上显示的版本号为准MAC地址显示S5000E的MAC地址管理VLAN显示S5000E管理VLANIDIP地址显示及设置S5000E的IP地址,您可以通过该IP地址登录Web设置页面,进行S5000E管理,缺省为192.
168.
0.
233子网掩码显示及设置S5000E的子网掩码,缺省为255.
255.
255.
0网关显示及设置S5000E所在网段的网关IP地址,缺省无网关IP地址MAC地址表项老化时间(秒)显示及设置S5000E中MAC地址表项的老化时间,缺省为300秒,可以设置的范围为10~1000000秒,其中0表示不老化3.
2用户管理选择[系统管理/用户管理]菜单项,进入图3-2所示用户管理页面.
9H3CS5000E系列以太网交换机Web网管用户手册3系统管理图3-2用户管理3.
2.
1添加/删除普通用户说明:Web网管最多支持1个管理员和3个普通用户,管理员是被不能删除的.
1.
添加普通用户单击图3-2页面右侧上的按钮,进入"添加普通用户"页面,如下图所示.
图3-3添加普通用户配置步骤如下:(1)输入用户名、密码和确认密码;(2)单击按钮,完成配置说明:密码长度为1~12个字符,不能使用单引号或双引号,不能为空,区分大小写.
2.
删除普通用户在图3-2所示页面上单击按钮,删除该普通用户.
3.
2.
2修改用户信息在图3-2所示页面上单击用户名,即可进入修改密码页面.
10H3CS5000E系列以太网交换机Web网管用户手册3系统管理图3-4修改用户信息配置步骤如下:(1)输入您要修改的管理员的用户名(普通用户的用户名不能修改);(2)输入您要修改的密码和确认密码;(3)单击按钮,完成配置说明:修改密码后,请使用新的密码进行重新登录.
3.
3恢复缺省配置注意:恢复缺省配置后,用户名、密码、IP地址等信息都会被恢复成出厂配置,登录时请使用缺省的用户名、密码和IP地址.
选择[系统管理/恢复缺省配置]菜单项,进入恢复出厂缺省配置的页面,如图3-5所示.
单击按钮,确定后,请耐心等待一段时间,系统配置将恢复到S5000E缺省的出厂配置.
恢复缺省配置时,S5000E自动重启以使配置生效.
S5000E缺省配置请参见"2.
7缺省配置".
图3-5恢复缺省配置11H3CS5000E系列以太网交换机Web网管用户手册3系统管理3.
4重启动注意:重启前请先保存配置,否则重启后,未保存的配置信息将丢失.
选择[系统管理/重启动]菜单项,进入重启页面,如图3-6所示.
图3-6重启动单击按钮,确定后,S5000E重启,并返回到Web网管登录的页面,如图2-1所示.
3.
5软件升级注意:在升级过程中,请勿将S5000E断电.
S5000E支持在线的软件升级,选择[系统管理/软件升级]菜单项,进入如图3-7所示的页面.
单击按钮,从计算机中选择需要升级的软件,单击页面右边的按钮,即开始升级.
图3-7升级软件12H3CS5000E系列以太网交换机Web网管用户手册4端口管理4端口管理4.
1端口设置1.
显示端口信息选择[端口管理/端口设置]菜单项,进入到如图4-1所示的页面.
图4-1端口配置信息该页面显示了端口的基本的信息,各信息的含义如下:表4-1端口设置界面项描述界面项描述选择选中端口对应的复选框,单击页面右侧的按钮,即可对该端口进行配置.
窍门:单击按钮或双击任意端口后的复选框,即可选中所有端口后的复选框,此时单击按钮可对所有端口做相同的配置链接状态显示端口的实际工作速率和模式,如未连接显示为"--"速率/双工模式显示端口配置的速率和双工状态优先级显示端口的优先级别流控显示端口流量控制功能是否启用开启/关闭显示端口转发数据状态,如果某端口显示关闭,则不能转发数据13H3CS5000E系列以太网交换机Web网管用户手册4端口管理界面项描述风暴抑制比显示端口的风暴抑制比率,100%表示不抑制Jumbo帧显示入端口和出端口是否启用收发Jumbo帧,缺省情况下不支持收发Jumbo帧2.
配置端口属性选中端口对应的复选框,再单击页面右侧的按钮,进入如图4-2所示的页面.
图4-2端口配置配置页面描述如下:表4-2端口配置描述界面项描述端口显示当前被配置的端口号速率选择端口的工作速率说明:若该端口已经配置了端口汇聚,其工作速率不能改变双工选择端口的双工模式说明:若该端口已经配置了端口汇聚,其双工模式不能改变开启/关闭选择端口的数据转发状态说明:若端口设置为关闭状态,则不能转发数据优先级选择端口的优先级别,共0~7级,具体配置可参见"7QoS"说明:该端口优先级只在优先级类型为COS时才有效,设置优先级类型请参见"7QoS"流控选择是否启用流量控制功能风暴抑制比选择允许通过端口的广播报文百分比.
缺省为100%,表示不抑制14H3CS5000E系列以太网交换机Web网管用户手册4端口管理界面项描述Jumbo帧选择是否启用收发Jumbo帧,缺省情况下入端口和出端口都不支持收发Jumbo帧4.
2端口汇聚1.
端口汇聚简介端口汇聚是将多个端口逻辑地聚合在一起形成1个汇聚组,以增加带宽,提高连接的可靠性.
端口汇聚一般有四种物理链路的分配算法:基于源MAC地址(SA)、基于目的MAC地址(DA)、基于源MAC地址和目的MAC地址、基于源IP地址和目的IP地址.
缺省情况下,端口汇聚的分配算法为基于源MAC地址和目的MAC地址.
2.
配置端口汇聚选择[端口管理/端口汇聚]菜单项,进入到如图4-3所示的页面.
图4-3端口汇聚配置页面描述如下:表4-3端口汇聚描述界面项描述汇聚算法选择汇聚算法汇聚组显示汇聚组编号汇聚组成员显示该汇聚组的成员端口号删除单击删除对应汇聚组配置汇聚组过程如下:(1)在"汇聚算法"栏的下拉列表框中选择汇聚的链路分配算法.
(2)单击页面右侧按钮,进入如图4-4所示的页面.
选中要汇聚的端口(只能选择连续端口),如下图,选中了端口1和端口2.
15H3CS5000E系列以太网交换机Web网管用户手册4端口管理图4-4新建汇聚端口(3)单击按钮,完成配置.
说明:z支持6组端口汇聚组、每组最多8个端口.
每个汇聚组的端口必须是连续的.
z汇聚端口须配置为全双工,速率须保持一致且不能为自协商.
端口速率和双工配置请参见"4.
1端口设置".
z配置汇聚组中某一成员端口的VLAN属性时,汇聚组中其他端口的VLAN属性都自动更改成相同配置.
z当某一端口配置为镜像端口或所属VLAN配置了端口隔离后,该端口不能再配置端口汇聚.
4.
3端口镜像1.
以太网端口镜像简介S5000E提供基于端口的镜像功能,可将S5000E被镜像端口的流量自动复制到镜像端口,实时提供各端口传输状况的详细资料,以便网络管理人员进行流量监控、性能分析和故障诊断.
2.
配置镜像端口选择[端口管理/端口镜像]菜单项,进入到如图4-5所示的页面.
16H3CS5000E系列以太网交换机Web网管用户手册4端口管理图4-5端口镜像配置页面描述如下:表4-4端口镜像描述界面项描述镜像端口选择镜像端口的端口号,"不镜像"表明禁用端口镜像功能注意:若某端口被设为镜像端口后,不能再设置为被镜像端口镜像方向选择被镜像端口的镜像方向,"不镜像"表明该端口不被镜像.
镜像方向含义如下:z镜像入端口:只有该端口接收的报文被镜像到镜像端口;z镜像出端口:只有该端口发送的报文被镜像到镜像端口;z镜像入和出端口:出入该端口的报文均被镜像到镜像端口.
配置端口镜像的过程如下:(1)在"镜像端口"下拉列表框中选择镜像端口.
(2)在各端口对应的"镜像方向"栏中选择镜像方向.
(3)单击按钮,完成配置.
说明:S5000E只支持3个出端口镜像.
当端口配置成为镜像端口后,该端口不能再配置端口汇聚,反之亦然.
17H3CS5000E系列以太网交换机Web网管用户手册4端口管理4.
4端口统计端口统计功能用来统计各端口传输的数据包数和字节数.
您可以查看端口流量和数据包类型,方便定位网络问题.
选择[端口管理/端口统计]菜单项,进入到如图4-6所示页面.
单击按钮可对端口统计的数据进行清零.
单击按钮可更新统计数据.
图4-6端口统计单击上图中的某个端口名可查看该端口的详细统计信息,如图4-7所示.
18H3CS5000E系列以太网交换机Web网管用户手册4端口管理图4-7端口统计详细信息上述显示信息中的该端口接收到的错误包的描述如下表所示:表4-5错误包描述报文描述端口接收包Runts错误包CRC正确,且数据帧长度小于64字节的报文数量Giants错误包CRC正确,且数据帧长度大于1518字节的报文数量CRC错误包CRC错误,且数据帧长度处于64~1518字节的报文数量Frame错误包数据帧长度处于64~1518字节,且报文的FCS(帧校验序列)的字节数为非整数的报文数量Aborts错误包由于资源不足导致未发送的正常报文数量Ignored错误包由于网络资源有限导致被丢弃的正常报文数量端口发送包Aborts错误包由于资源不足导致未发送的正常报文数量19H3CS5000E系列以太网交换机Web网管用户手册4端口管理报文描述Deferred错误包第一次传输请求由于网络忙而延迟的报文数量Collisions错误包端口在传输报文过程中所产生冲突的次数Latecollisions错误包报文传输经过512bit-times时间后才检测出冲突的次数说明:CRC(CyclicRedundancyCheck,循环冗余校验)是一种检验数据帧正确性的技术.
4.
5端口限速设置端口限速可对出端口或入端口报文的速率进行限制,维持网络的正常有序运行.
选择[端口管理/端口限速]菜单项,进入到如图4-8所示页面,可以观察各端口出入限速的情况,"--"表示没有限速.
图4-8端口限速配置端口限速的过程如下:(1)选中端口后的复选框,单击按钮,进入图4-9所示端口限速配置页面.
20H3CS5000E系列以太网交换机Web网管用户手册4端口管理图4-9配置端口限速(2)选择出入端口报文的速率.
(3)单击按钮,完成配置.
21H3CS5000E系列以太网交换机Web网管用户手册5VLAN5VLANVLAN(VirtualLocalAreaNetwork,虚拟局域网),是一种将局域网内的设备逻辑地而不是物理地划分成一个个网段,从而实现虚拟工作组的技术.
VLAN技术允许网络管理者将一个物理的LAN逻辑地划分成不同的广播域(即VLAN),每一个VLAN都包含一组有着相同需求的计算机,由于VLAN是逻辑地而不是物理地划分,所以同一个VLAN内的各个计算机无需被放置在同一个物理空间里,即这些计算机不一定属于同一个物理LAN网段.
S5000E支持两种类型的VLAN:802.
1QVLAN和基于端口的VLAN.
5.
1选择VLAN类型注意:VLAN类型改变之后,之前所作的所有关于VLAN的配置将丢失.
选择[VLAN/高级]菜单项,进入如图5-1所示页面,在"VLAN功能"下拉列表框中选择VLAN类型,单击按钮,完成VLAN类型转换.
缺省情况下,VLAN类型为802.
1QVLAN.
图5-1启用VLAN5.
2802.
1QVLAN5.
2.
1简介在配置802.
1QVLAN前,请先了解以下概念.
1.
端口的链路类型根据端口在转发报文时对Tag标签的不同处理方式,可将端口分为三种链路类型:22H3CS5000E系列以太网交换机Web网管用户手册5VLANzAccess端口:端口只能属于1个VLAN,一般用于连接用户设备.
S5000E缺省所有端口都属于Access端口;zTrunk端口:端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,一般用于网络设备之间连接;zHybrid端口:端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,可以用于网络设备之间连接,也可以用于连接用户设备.
Hybrid端口和Trunk端口的不同之处在于:zHybrid端口允许多个VLAN的报文发送时不带Tag标签;zTrunk端口只允许缺省VLAN的报文发送时不带Tag标签.
2.
缺省VLAN端口除了可以设置允许通过的VLAN,还可以设置缺省VLAN.
在缺省情况下,所有端口的缺省VLAN均为VLAN1,但用户可以根据需要进行配置.
zAccess端口的缺省VLAN就是它所在的VLAN,不能配置;zTrunk端口和Hybrid端口属于多个VLAN,需要配置缺省VLAN.
在配置了端口链路类型和缺省VLAN后,端口对报文的接收和发送的处理有几种不同情况,具体情况请参见下表.
表5-1端口收发报文的处理对接收报文的处理端口类型当接收到的报文不带Tag时当接收到的报文带有Tag时对发送报文的处理Access端口z当VLANID与缺省VLANID相同时,接收该报文z当VLANID与缺省VLANID不同时,丢弃该报文由于VLANID就是缺省VLANID,直接发送Trunk端口z当VLANID与缺省VLANID相同时:去掉Tag,发送该报文z当VLANID与缺省VLANID不同时:保持原有Tag,发送该报文Hybrid端口为报文打上缺省VLAN的Tagz当VLANID与缺省VLANID相同时,接收该报文z当VLANID与缺省VLANID不同,但VLANID是该端口允许通过的VLANID时,接收该报文z当VLANID与缺省VLANID不同,且VLANID是该端口不允许通过的VLANID时,丢弃该报文当报文中携带的VLANID是该端口允许通过的VLANID时,发送该报文,并可以在"5.
2.
5配置Hybrid端口"中配置发送该VLAN的报文时是否携带Tag23H3CS5000E系列以太网交换机Web网管用户手册5VLAN选择[VLAN/802.
1QVLAN]菜单项,进入到如图5-2所示的页面.
您可以在此页面上查看现有的VLAN.
图5-2VLAN显示配置页面描述如下:表5-2802.
1QVLAN界面项描述界面项描述VLANID显示VLANID,单击VLANID可进入配置VLAN的页面注意:VLAN1不能配置端口列表显示该VLAN包含的端口说明:VLAN1缺省包含所有端口隔离状态配置VLAN端口隔离状态.
开启此功能后的各个端口即使属于同一个VLAN,也不能互相通信,只能与上行端口进行通信,从而增强了网络的安全性,提供了灵活的组网方案删除单击"删除"即可删除该VLAN,单击右边的按钮,可以删除除VLAN1外的所有VLAN.
注意:VLAN1不能被删除VLAN查询在VLAN查询栏中输入需要查询的VLANID号,单击按钮,若该VLAN存在,页面就会翻至您所要查询VLAN的所在页5.
2.
2新建802.
1QVLAN单击图5-2中右边的按钮,进入到如图5-3所示页面.
24H3CS5000E系列以太网交换机Web网管用户手册5VLAN图5-3新建VLAN配置步骤如下:(1)如图5-3所示,在"VLANID"文本框中输入新建VLAN的ID.
(2)选择"可选端口"中需要添加到新VLAN的端口(若要选择多个端口,可按住键盘上的键,用鼠标左键点选),单击按钮,将端口设为"VLAN包含端口".
选择"VLAN包含端口"中的端口,单击按钮,即可移除VLAN中的端口.
(3)单击按钮,完成配置.
说明:如果配置的端口是汇聚组成员,那么该汇聚组的其他成员端口的属性自动与配置端口保持一致.
5.
2.
3修改802.
1QVLAN单击图5-2的各VLANID号,进入如图5-4所示修改VLAN的页面,配置步骤请参见"5.
2.
2新建802.
1QVLAN",除了第一个步骤不必进行配置,其余步骤配置方法相同.
图5-4VLAN修改25H3CS5000E系列以太网交换机Web网管用户手册5VLAN说明:如果配置的端口是汇聚组成员,那么该汇聚组的其他成员端口的属性会自动与配置端口保持一致.
5.
2.
4配置Trunk端口选择[VLAN/Trunk端口]菜单项,进入如图5-5所示页面.
图5-5Trunk端口配置页面描述如下:表5-3Trunk端口界面项描述界面项描述端口显示Trunk端口号,单击端口号进入可修改该端口配置的页面PVID显示该端口的缺省VLANID允许通过的VLAN显示允许通过该端口的VLAN列表删除单击删除该Trunk端口1.
新建Trunk端口单击图5-5右边的按钮,进入到如图5-6所示的创建Trunk端口的页面.
图5-6新建Trunk端口26H3CS5000E系列以太网交换机Web网管用户手册5VLAN配置步骤如下:(1)在"Trunk端口"文本框中输入要配置成Trunk端口的端口号.
(2)在"PVID"文本框中输入该端口缺省的VLANID.
若Untag报文进入该端口,将会被打上PVID的Tag(属于PVID所在的VLAN).
(3)配置允许通过的VLAN报文.
z选中"VLANALL"后面的复选框,表明允许所有VLAN的报文通过;z在"VLAN"文本框中输入VLANID,表明只有这些VLAN的报文可以通过Trunk端口.
(4)单击按钮,配置完成.
说明:z在设置PVID和允许通过的VLAN前,需要创建对应的VLAN,创建VLAN请参见"5.
2.
2新建802.
1QVLAN".
z一个Trunk端口可以配置到多个VLAN,在"VLAN"文本框中可以输入多个值,用英文输入状态下的逗号分开.
可以用短线表示一段范围,如3-7,为空则任何VLAN都不能通过.
z如果配置的端口是汇聚组成员,那么该汇聚组的其他成员端口的属性会相应改变.
2.
修改Trunk端口单击图5-5中的端口号,进入到下图所示修改Trunk端口的页面.
图5-7修改Trunk端口配置步骤如下:(1)在"PVID"文本框中输入要修改的该端口缺省的VLANID,取值范围为1~4094.
(2)配置允许通过的VLAN报文.
27H3CS5000E系列以太网交换机Web网管用户手册5VLANz选中VLANALL后面的复选框,表明允许通过所有VLAN的报文;z在"添加VLAN"文本框中输入VLANID,允许这些VLAN的报文通过Trunk端口;z在"删除VLAN"文本框中输入VLANID,该端口不再转发这些VLAN的报文.
(3)单击按钮,配置完成.
说明:如果配置的端口是汇聚组成员,那么该汇聚组的其他成员端口的属性会相应改变.
5.
2.
5配置Hybrid端口选择[VLAN/Hybrid端口]菜单项,进入如图5-8所示页面.
图5-8Hybrid端口配置页面描述如下:表5-4Hybrid端口界面项描述界面项描述端口显示Hybrid端口号,单击端口号进入可修改该端口配置的页面PVID显示该端口的缺省VLANID允许通过的VLAN显示允许通过该端口的VLAN列表,T表示TaggedVLAN,U表示UntaggedVLAN删除单击删除该Hybrid端口1.
新建Hybrid端口单击图5-8右边的按钮,进入到如图5-9所示的创建Hybrid端口的页面.
28H3CS5000E系列以太网交换机Web网管用户手册5VLAN图5-9新建Hybrid端口配置步骤如下:(1)在"Hybrid端口"文本框中输入要配置成Hybrid端口的端口号.
(2)在"PVID"文本框中输入该端口缺省的VLANID.
若Untag报文进入该端口时,将会被打上PVID的Tag(属于PVID所在的VLAN).
(3)配置允许通过的VLAN报文.
z在"TaggedVLAN"文本框中输入VLANID,表明允许这些VLAN的报文通过这个端口,且出端口报文带上Tag;z在"UntaggedVLAN"文本框中输入VLANID,表明允许这些VLAN的报文通过这个端口,且出端口报文不带Tag.
(4)单击按钮,配置完成.
2.
修改Hybrid端口单击图5-8中的端口号,进入到下图所示修改Hybrid端口的页面.
图5-10修改Hybrid端口29H3CS5000E系列以太网交换机Web网管用户手册5VLAN配置步骤如下:(1)在"PVID"文本框中输入要修改的该端口缺省的VLANID.
(2)配置允许通过的VLAN报文.
z在"TaggedVLAN"文本框中输入VLANID,表明允许这些VLAN的报文通过这个端口,且出端口报文带上Tag;z在"UntaggedVLAN"文本框中输入VLANID,表明允许这些VLAN的报文通过这个端口,且出端口报文不带Tag;z在"删除VLAN"文本框中输入VLANID,该端口不再转发这些VLAN的报文.
(3)单击按钮,配置完成.
5.
3基于端口的VLAN通过"5.
1选择VLAN类型"中描述的方法改变VLAN类型为基于端口的VLAN后,进入到如下图所示的页面.
图5-11基于端口的VLAN的显示页面中各参数的含义如下:表5-5基于端口的VLAN界面项描述界面项描述VLANID显示基于端口的VLANID,单击VLANID修改该VLAN配置端口列表显示VLAN中包含的端口.
一个端口可以属于多个基于端口的VLAN说明:VLAN1缺省包含所有端口删除单击"删除"即可删除该VLAN注意:VLAN1不能被删除VLAN查询在VLAN查询栏中输入需要查询的VLANID号,单击按钮,若该VLAN存在,页面就会翻至您所要查询VLAN的所在页30H3CS5000E系列以太网交换机Web网管用户手册5VLAN5.
3.
1新建基于端口的VLAN如上图所示,单击右边的按钮就会进入到如图5-12所示的创建基于端口的VLAN的页面.
图5-12创建基于端口的VLAN(1)首先在"VLANID"文本框中输入新建VLAN的ID.
(2)选择"可选端口"中需要添加到新VLAN的端口(若要选择多个端口,可按住键盘上的键,用鼠标左键点选),单击按钮,将端口设为"VLAN包含端口".
选择"VLAN包含端口"中的端口,单击按钮,即可移除VLAN中的端口.
(3)单击按钮,完成配置.
说明:如果配置的端口是汇聚组成员,那么该汇聚组的其他成员端口的属性自动与配置端口保持一致.
5.
3.
2修改基于端口的VLAN单击图5-11的各VLANID号,进入图5-13所示修改VLAN的页面,配置步骤请参见"5.
3.
1新建基于端口的VLAN",除了第一个步骤不必进行配置,其余步骤配置方法相同.
图5-13VLAN修改31H3CS5000E系列以太网交换机Web网管用户手册5VLAN说明:如果配置的端口是汇聚组成员,那么该汇聚组的其他成员端口的属性会自动与配置端口保持一致.
32H3CS5000E系列以太网交换机Web网管用户手册6MAC6MACS5000E支持"MAC地址+端口"绑定的功能,您可以通过配置,只允许某些授权的设备通过该端口访问网络,而非授权设备不能通过该端口访问网络.
6.
1设置MAC地址绑定选择[MAC/MAC绑定]菜单项,进入如图6-1所示页面.
图6-1MAC绑定单击端口号,即可进入MAC地址绑定配置页面,如图6-2所示.
图6-2配置MAC绑定配置步骤如下:33H3CS5000E系列以太网交换机Web网管用户手册6MAC(1)选中"MAC绑定使能"后的复选框.
(2)在"MAC地址"文本框中输入需要与该端口进行绑定的MAC地址.
(3)在"VLAN"文本框中输入该端口属于的VLAN(当生效的VLAN为基于端口的VLAN时,无此项设置).
(4)单击按钮,添加这条绑定项.
(5)单击按钮,完成配置.
说明:如果您要进行绑定的端口和设备已经建立连接,请直接参考"6.
2MAC显示"通过单击"绑定"来快速建立绑定关系.
6.
2MAC显示选择[MAC/MAC显示]菜单项,出现如图6-3所示页面,你可以查看MAC地址与端口的绑定关系.
图6-3MAC显示表6-1MAC显示界面项描述界面项描述MAC地址显示该端口所连设备的MAC地址IP地址与该MAC地址对应的IP地址类型显示MAC地址的类型VLAN显示该端口所属的VLAN端口显示端口编号绑定显示和配置MAC地址与端口的绑定关系.
"绑定"表示还没有绑定;"已绑定"表示已经绑定.
窍门:您可以单击"绑定",快速建立MAC地址与端口的绑定关系.
34H3CS5000E系列以太网交换机Web网管用户手册7QoS7QoSS5000E实现了简单的QoS功能,通过设置端口的优先级,发生网络拥塞时,系统将优先丢弃低优先级端口上的报文,从而保证高优先级端口报文的转发.
S5000E支持两种优先级信任:COS、DSCP;支持WRR和HQ-WRR优先级队列调度模式;共有4个优先级队列,队列1为最低优先级,队列4为最高优先级.
根据不同的优先级,各个队列与优先级的对应关系如下:z根据COS优先级:COS优先级的取值范围为0~7,报文优先级取值为1、2的放入队列1,0、3的放到队列2,4、5的放到队列3,6、7的放到队列4.
z根据DSCP优先级:DSCP优先级的取值范围为0~63,报文优先级取值为0~15的放入队列1,16~31的放到队列2,32~47的放到队列3,48~63的放到队列4.
选择[QoS]菜单项,进入如图7-1所示QoS配置页面.
图7-1QoS配置页面描述如下:35H3CS5000E系列以太网交换机Web网管用户手册7QoS表7-1QoS界面项描述界面项描述优先级类型选择选择优先级类型.
zCOS:根据802.
1p优先级将报文放入对应优先级的端口输出队列.
缺省情况下S5000E采用COS优先级zDSCP:根据DSCP优先级将报文放入对应优先级的端口输出队列调度模式选择调度模式zWRR(WeightedRoundRobin,加权轮循)调度算法:各个端口队列按照定义的权重进行报文的轮循转发,保证每个队列都有发送报文的机会.
缺省采用这种调度模式zHQ-WRR(HighQueue-WRR,高优先级队列优先-加权轮循)调度算法:S5000E保证高优先级队列(队列4)的报文优先发送出去,然后对其余3个队列实行WRR调度权重设置各个队列的优先级权重配置步骤如下:(1)在"优先级类型选择"下拉列表框中选择优先级类型.
(2)选择队列调度模式为HQ-WRR或WRR.
(3)选择队列权重.
如图7-1所示,队列1、队列2、队列3、队列4的权重比为1:2:4:8;那么如果队列调度模式为WRR,那么队列1、2、3、4的数据报文在某个端口发生拥塞的时候,该端口会按照1:2:4:8的流量比例来发送报文.
如果调度模式选择HQ-WRR,那么S5000E会首先保证队列4的报文优先发送出去,然后对其余3个队列实行WRR调度.
(4)单击按钮,配置完成.
36H3CS5000E系列以太网交换机Web网管用户手册8电缆诊断8电缆诊断注意:z电缆诊断功能不能用于对光缆的诊断.
z在电缆诊断过程中,请不要插拔端口网线.
单击导航栏中的[电缆诊断],在"端口"文本框中输入需要被诊断的端口号.
单击按钮即可出现如下图所示页面图8-1电缆诊断表8-1电缆诊断界面项配置界面项描述状态端口的连接状态.
长度端口连接电缆的长度,诊断结果与电缆的质量有很大关系,有一定的误差,诊断结果仅供参考.
说明:端口速率为10/100M时,共2对线对;端口速率为1000M时,共4对线对.
37H3CS5000E系列以太网交换机Web网管用户手册8电缆诊断9安全专区在安全专区中,您可以设置:z防ARP欺骗,用于防止ARP欺骗,保证局域网内计算机正常上网及信息安全.
z防蠕虫病毒攻击,用于防止网络中的蠕虫病毒攻击,保证网络服务正常.
z防DoS攻击,用于防止蓄意制造的过量网络服务请求,避免服务器拒绝服务的情况.
z三元绑定,提供IP/MAC/PORT三个元素的绑定功能,用于控制(允许或禁止)局域网内的计算机访问因特网,并配合防止ARP欺骗.
z配置脚本,用于通过脚本文件配置/保存安全专区的配置信息.
9.
1防ARP欺骗防ARP欺骗功能用于防止局域网内的某些计算机冒充网关设备或其他正常计算机的IP地址发送ARP信息,导致正常计算机无法访问设备或外网,或者重要的隐私信息被非法计算机监听的情况.
防ARP欺骗功能是与三元绑定表([安全专区/三元绑定]页面,具体请参见"9.
4三元绑定")配合实现的,启用防ARP欺骗功能后,交换机会对符合三元绑定规则的ARP数据包进行处理,对其它ARP数据包直接丢弃,从而达到防止恶意ARP欺骗的功能.
因此启用ARP防欺骗功能前,需要先在三元绑定表中建立IP/MAC/PORT规则.
选择[安全专区/防ARP欺骗]菜单项,进入到下图所示的页面.
图9-1防ARP欺骗配置页面描述如下:38H3CS5000E系列以太网交换机Web网管用户手册8电缆诊断表9-1防ARP欺骗界面项描述界面项描述防ARP欺骗功能选择"开启"后,则启用防ARP欺骗功能.
缺省情况下,防ARP欺骗功能关闭如果在[安全专区/三元绑定]页面中,选中"仅防止ARP欺骗",则本页面的防ARP欺骗功能自动打开ARP信任端口配置在启用防ARP欺骗功能时,该配置才生效钩选端口前面的复选框,选中的端口为ARP信任端口,对这些端口,不启用ARP欺骗功能报文统计单击按钮,在弹出的窗口中,可以查看各个端口的ARP欺骗报文数.
对ARP信任端口,由于不启用ARP欺骗功能,该端口的ARP欺骗报文数为09.
2防蠕虫病毒攻击防蠕虫病毒攻击用于防止感染蠕虫病毒的计算机通过扫描其他正常计算机的漏洞,攻击并感染其他计算机,并在网络内大量传播,导致计算机或网络瘫痪的情况.
启用防蠕虫病毒攻击功能后,交换机直接丢弃符合病毒特征信息的报文,从而保护正常计算机及网络设备.
交换机缺省为用户定义了7种蠕虫病毒的特征信息,您也可以根据自己的需要定义新的蠕虫病毒.
选择[安全专区/防蠕虫病毒攻击]菜单项,进入到下图所示的页面.
图9-2防蠕虫病毒攻击配置页面描述如下:表9-2防蠕虫病毒攻击界面项描述界面项描述启用选中该复选框,则启用防蠕虫病毒攻击,反之则不启用39H3CS5000E系列以太网交换机Web网管用户手册8电缆诊断界面项描述病毒名称蠕虫病毒名称,长度不超过20个字符,只能由英文字母、数字及下划线组成协议类型蠕虫病毒使用的传输层协议类型,TCP或UDP目的端口蠕虫病毒攻击的目的端口号,范围是0~65535删除删除该行定义的蠕虫病毒特征信息新建单击按钮,在弹出的页面中,增加新的病毒特征信息本页面最大支持20条病毒特征全部删除单击按钮,删除所有病毒特征信息注意:开启防蠕虫病毒可能会导致某些正常应用不能使用,请谨慎配置.
9.
3防DOS攻击防DoS(Denyofservice,拒绝服务)攻击功能用于防止某些计算机通过发送大量的服务请求,恶意消耗有限的服务器资源,导致其他计算机无法使用网络服务的情况.
缺省情况下,防DoS攻击全部关闭.
选择[安全专区/防DOS攻击]菜单项,进入到下图所示的页面.
图9-3防DOS攻击配置页面描述如下:40H3CS5000E系列以太网交换机Web网管用户手册8电缆诊断表9-3防DOS界面项描述界面项描述启用防止Land攻击启用该项,交换机可以防止Land攻击.
启用ScanSYNFIN启用该项,交换机可以扫描并丢弃SYN、FIN同时置位的非法报文.
丢弃Xmascan报文启用该项,交换机可以丢弃Xmascan非法报文.
启用防止NULLScan攻击启用该项,交换机可以防止空连接攻击.
丢弃源端口小于1024的SYN报文启用该项,交换机可以丢弃源端口小于1024的SYN报文.
启用防止PingofDeath攻击启用该项,交换机可以防止PingofDeath攻击.
启用防止Smurf攻击启用该项,交换机可以防止Smurf攻击.
启用防止PingFlooding启用该项,交换机可以防止PingFlooding攻击.
可以设置发包速率为64kbps或128kbps.
启用防止SYN/SYN-ACKFlooding启用该项,交换机可以防止SYN/SYN-ACKFlooding攻击.
可以设置发包速率为64kbps或128kbps.
9.
4三元绑定三元绑定,即IP/MAC/PORT绑定,是将计算机的MAC地址和IP地址,以及交换机的端口号(PORT)三者绑定,使得只有符合绑定关系的计算机才能访问网络.
该功能还能有效防止ARP欺骗.
选择[安全专区/三元绑定]菜单项,进入到下图所示的页面.
图9-4三元绑定41H3CS5000E系列以太网交换机Web网管用户手册8电缆诊断配置页面描述如下:表9-4三元绑定界面项描述绑定配置选择需要三元绑定的端口,或单击选中所有的绑定端口仅防止APR欺骗选中"仅防止APR欺骗",则三元绑定功能不生效,交换机仅根据三元绑定配置规则,起防止ARP欺骗的作用缺省情况下,不选中该项新建单击按钮,在弹出的页面中,增加一条三元绑定信息删除删除该行的三元绑定信息全部删除单击按钮,删除所有三元绑定信息绑定查询(按IP地址)输入IP地址,查询该地址是否进行了三元绑定9.
5配置脚本配置脚本功能,将安全专区的配置信息作为脚本文件导出/导入,方便对比较复杂的蠕虫病毒、三元绑定表等进行自动化配置及保存.
脚本文件的内容与命令行使用相同格式,熟悉命令行的用户可以很方便的定制配置信息.
选择[安全专区/配置脚本]菜单项,进入到下图所示的页面.
图9-5配置脚本1.
导出安全配置脚本单击按钮,选择路径后,单击按钮,将S5000E当前的配置脚本((后缀名为.
cfg))信息保存到计算机上,可供编辑,或作为备份.
2.
导入安全配置脚本按按钮,选择要导入的配置脚本,然后单击按钮,即可使用新的配置脚本.
42H3CS5000E系列以太网交换机Web网管用户手册8电缆诊断说明:请您选择浏览窗口的文件类型为"所有文件",这样您才可以看到所需文件.
43H3CS5000E系列以太网交换机Web网管用户手册10网吧专区4410网吧专区S5000E针对目前大部分网吧的实际应用,提供了非常实用的网吧专区功能,使您可以轻松配置交换机,满足网吧的基本组网要求.
在网吧专区中,您可以设置:z智能端口.
给不同的业务配置不同的服务器端口.
z智能检查.
帮助您检查网吧专区相关配置是否有潜在问题,避免因配置错误而影响网吧业务.
10.
1智能端口配置针对网吧实际业务差别较大的情况,S5000E对网吧比较常用的业务,提供了通过配置不同类型的服务器端口来满足网吧各类常用组网要求的功能.
您可以根据实际需求选择配置某几个服务器端口.
选择[网吧专区/智能端口配置]菜单项,进入到下图所示的页面.
1.
智能端口配置图10-1智能端口配置配置页面描述如下:H3CS5000E系列以太网交换机Web网管用户手册10网吧专区45表10-1智能端口配置界面项描述收银服务器端口(限单端口)配置某个端口用于连接收银服务器收银服务器MAC地址可以手工配置收银服务器的MAC地址,保证优先处理收银业务监控服务器端口(限单端口)配置某个端口用于连接监控服务器电影音乐服务器端口配置一组端口用于连接电影音乐服务器游戏更新服务器端口配置一组端口用于连接游戏更新服务器虚拟磁盘服务器端口配置一组端口用于连接虚拟磁盘服务器路由器端口配置一组端口用于连接路由器说明:z收银和监控服务器端口分别只能配置一个,也可以共用一个端口.
z电影音乐服务器、游戏更新服务器和虚拟磁盘服务器所配置的端口可以共用.
z除以上两种情况外,端口不允许共用.
2.
配置网吧应用服务选择合适的应用服务,是为了针对网吧的应用做出优化设置.
图10-2配置网吧应用服务配置页面描述如下:表10-2配置网吧应用服务界面项描述应用服务类型选择一种服务类型S5000E支持三种应用服务类型:无盘服务、GHOST服务和英保通服务.
缺省情况下,无服务类型服务器端口配置一组端口用于连接应用服务器H3CS5000E系列以太网交换机Web网管用户手册10网吧专区46说明:网吧应用服务器端口不能与其他服务器端口共用.
10.
2智能端口检查智能端口检查功能可以排查当前相关配置中的潜在问题,并对当前网吧应用给出配置建议,避免一些可能影响网吧业务的情况.
选择[网吧专区/智能端口检查]菜单项,单击按钮,进行端口检查,即可出现如下图所示页面.
图10-3智能端口检查H3CS5000E系列以太网交换机Web网管用户手册11协议配置4711协议配置在协议配置中,您可以配置IGMPSnooping和DHCPClient.
11.
1配置IGMPSnoopingIGMPSnooping(InternetGroupManagementProtocolSnooping)是运行在二层以太网交换机上的组播约束机制,用于管理和控制组播组.
选择[协议配置/IGMPSnooping]菜单项,进入到下图所示的页面.
图11-1IGMPSnooping配置页面描述如下:表11-1IGMPSnooping界面项描述当前状态选择开启或关闭IGMPSnooping功能.
缺省情况下是关闭的路由端口老化时间如果在路由端口老化时间之内没有收到路由器的通用查询报文,则把该路由端口从所有的组播组中删去.
路由端口老化时间的时长,取值范围为1~1000,单位为秒.
缺省情况下为105秒响应查询最大时间本配置任务用来手工设置最大响应查询时间.
如果在最大响应查询时间之内没有收到端口的报告报文,S5000E就把该端口从组播组端口成员中删去.
响应查询最大时间的时长,取值范围为1~25,单位为秒.
缺省情况下为10秒主机端口老化时间在成员端口老化时间之内,如果没有收到组播组报告报文,则向该端口发特定组查询,同时启用该IP组播组的响应查询定时器.
主机端口老化时间的时长,取值范围为200~1000,单位为秒.
缺省情况下为260秒H3CS5000E系列以太网交换机Web网管用户手册11协议配置4811.
2配置DHCPClientDHCP(DynamicHostConfigurationProtocol,动态主机配置协议)采用客户端/服务器(Client/Server)方式工作,由DHCPServer给DHCPClient分配IP地址.
选择[协议配置/DHCPClient]菜单项,进入到下图所示的页面.
您可以选择开启或关闭DHCPClient功能.
缺省情况下是关闭的.
如果启用了DHCPClient功能,需使用DHCP获取的IP地址重新登录设备.
图11-2DHCPClientH3CS5000E系列以太网交换机Web网管用户手册12附录-安装TCP/IP协议4912附录-安装TCP/IP协议用户计算机要求必须安装TCP/IP协议.
如果不确定TCP/IP协议是否已经安装,请按照以下步骤检查或安装.
注意:Windows2000/XP系统通常缺省已经安装了TCP/IP协议,以下仅为Windows98/ME/NT系统中的安装步骤.
(1)单击[开始]菜单,选择"设置",再选择"控制面板".
双击"网络连接"图标,选择"配置"页签.
检查TCP/IP是否已经安装到计算机指定的网卡.
如果没有,请单击按钮.
图12-1"网络"窗口示意图(2)在网络组件类型里双击"协议",或者选中"协议"后单击.
H3CS5000E系列以太网交换机Web网管用户手册12附录-安装TCP/IP协议50图12-2"选择网络组件类型"窗口示意图(3)在厂商列表里选择"Microsoft".
从右边的列表里双击"TCP/IP"或者选择"TCP/IP"后单击按钮.
几秒钟以后,返回到"网络"窗口.
在已安装的组件列表中将会出现"TCP/IP"这一项.
图12-3"选择网络协议"窗口示意图H3CS5000E系列以太网交换机Web网管用户手册13附录-IP地址配置13附录-IP地址配置S5000E缺省的管理IP地址为192.
168.
0.
233,子网掩码为255.
255.
255.
0,本地配置时,用户计算机的IP地址必须与S5000E的管理IP地址在同一网段才可登录.
下面以WindowsXP为例来配置IP地址.
图13-1控制面板窗口(1)在Windows任务栏中单击按钮,进入[控制面板],然后双击"网络连接"图标,进入[网络连接]窗口.
51H3CS5000E系列以太网交换机Web网管用户手册13附录-IP地址配置图13-2网络连接窗口(2)在网络连接窗口右键单击"本地连接"图标,然后在弹出的菜单中选择"属性"进入[本地连接属性]窗口.
图13-3本地连接属性窗口(3)选择[常规]页签,从连接使用的项目列表中选择"Internet协议(TCP/IP)",并单击,进入[Internet协议(TCP/IP)属性]窗口.
52H3CS5000E系列以太网交换机Web网管用户手册13附录-IP地址配置图13-4Internet协议(TCP/IP)属性窗口(4)在Internet协议(TCP/IP)属性窗口中选中"使用下面的IP地址"选项,并键入IP地址、子网掩码及缺省网关的IP地址.
单击按钮后便完成设置.
53H3CS5000E系列以太网交换机Web网管用户手册14附录-术语表14附录-术语表表14-1术语表术语缩写英文全称中文名称含义-1000Base-T-1000Mbit/s基带以太网规范,使用四对5类双绞线连接,可提供高达1000Mbit/s的传输速率.
-100Base-TX-100Mbit/s基带以太网规范,使用两对5类双绞线连接,提供最大100Mbit/s的传输速率.
-10Base-T-10Mbit/s基带以太网规范,使用两对双绞线(3/4/5类双绞线)连接,提供最大10Mbit/s传输速率.
-Auto-Negotiation自协商使交换机等设备两端按照最大的性能来自动协商工作速率和双工模式.
-Broadcast广播是指在IP子网内广播数据包,所有在子网内部的主机都将收到这些数据包.
CSMA/CDCarrierSenseMultipleAccesswithCollisionDetection载波侦听多路访问/冲突检测使用载波侦听机制和冲突检测的网络控制协议.
在发送数据之前进行侦听,确保线路空闲,减少冲突机会;边发送边检测,当检测到线路上已经有数据在传输,就停止发送当前需要发送的数据,等待一个随机时间后再发送.
CoSClassofService服务等级封装在以太网报头的一个3位域内,可以将报文分为8个级别.
值的范围:0~7.
CLICommandLineInterface命令行接口可通过超级终端连接设备串行接口来管理,也能telnet远程登录管理,在初始化配置时,往往要用到前者.
-Data-linkLayer数据链路层位于ISO/OSI参考模型第二层,负责在节点间的线路上通过检测、流量控制和重发等一系列手段无差错地传送以帧为单位的数据,使得从它的上一层(网络层)看起来是一条无差错的链路.
DSCPDifferentiatedServicesCodePoint差分服务编码点封装在ip报文头的一个6位域中,可以将报文分为64个级别.
取值范围:0~63.
54H3CS5000E系列以太网交换机Web网管用户手册14附录-术语表术语缩写英文全称中文名称含义DHCPDynamicHostConfigurationProtocol动态主机配置协议为网络中的主机动态分配IP地址、子网掩码、网关等信息.
FCSFrameCheckSequence帧校验序列以太网帧域,占4个字节,存储CRC校验和值.
-FullDuplex全双工全双工是指接收与发送数据时使用两个相互独立的通道,可同时进行,互不干扰.
-HalfDuplex半双工半双工是指接收与发送共用一个通道,同一时刻只能发送或只能接收,所以半双工可能会产生冲突.
HTTPHypertextTransferProtocol超文本传输协议超文本传输协议(HypertextTransferProtocol)定义了信息如何被格式化、如何被传输,以及在各种命令下服务器和浏览器所采取的响应.
该协议主要用于从WWW服务器传输超文本到本地浏览器.
HQ-WRRHighQueue-WRR高优先级队列优先-加权轮循调度HQ-WRR调度模式在WRR的基础上,在输出队列中选择某个队列为高优先级队列.
如果出端口发生拥塞,交换机首先保证高优先级队列的报文优先发送出去,然后对其余队列实行WRR调度.
IPInternetProtocol网际协议网际协议(InternetProtocol)是开放系统互联模型(OSImodel)的一个主要协议,也是TCP/IP协议中完整的一部分.
它主要的任务有两个:一是寻址,二是管理分割数据片.
LANLocalAreaNetwork局域网局域网(LocalAreaNetwork)是指将位于相对有限区域(例如,一幢建筑物)内的一组计算机、打印机和其他设备连接起来的通讯网络.
LAN允许任何连接的设备都能与其上的其他设备交互.
MDI/MDI-X自适应--MDI/MDI-X自适应技术使不同的设备(如集线器-集线器或集线器-交换机)可以利用常规的UTP或STP电缆实现背靠背的级联.
-Multicast组播组播是点到多点的传输方式,在IP网络中将数据包发送到网络中的某个组播组.
通常,IPTV等直播节目都使用组播方式.
PVIDPortVLANID端口VLAN标识符缺省VLANID55H3CS5000E系列以太网交换机Web网管用户手册14附录-术语表术语缩写英文全称中文名称含义QoSQualityofService服务质量服务质量(QualityofService)是用来解决网络延迟和阻塞等问题的一种技术.
当网络过载或拥塞时,QoS能确保重要业务量不受延迟或丢弃,同时保证网络的高效运行.
-switch交换机交换机是用来实现交换式网络的设备,在ISO的OSI模型中,它是位于第二层(数据链路层)的设备,能对以太网帧进行转发操作,可以进行MAC地址学习,是一种智能型设备.
TCPTransmissionControlProtocol传输控制协议一种面向连接的、可靠的传输层协议.
UTPUnshieldedTwistedPair非屏蔽双绞线非屏蔽双绞线.
双绞线外部没有屏蔽介质.
UDPUserDatagramProtocol用户数据报协议一种面向无连接的、不可靠的传输层协议.
VLANVirtualLocalAreaNetwork虚拟局域网虚拟局域网(VirtualLocalAreaNetwork)是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的技术.
VIDVLANIDVLAN标识符-WRRWeightedRoundRobin加权循环调度用户可以根据需要定义每个队列占用整个端口的带宽权重,每个端口队列按照定义的权重进行报文的轮循转发,保证每个队列都有发送报文的机会.
WANWideAreaNetwork广域网指的是能在很宽的地理区域内为用户服务的数据通信网络,此网络通常使用由公共设备商提供的传输设备.
帧中继和X.
25都是广域网的例子.
--IEEE802.
3IEEE802.
3定义了10Mbit/s、100Mbit/s、1Gbit/s,甚至10Gbit/s的以太网雏形,同时还定义了5类屏蔽双绞线和光缆是有效的缆线类型.
该工作组确定了众多的厂商的设备互操作方式,而不管它们各自的速率和缆线类型.
而且这种方法定义了CSMA/CD(带冲突检测的载波侦听多路访问)这种访问技术规范.
56

个人网站备案流程及注意事项(内容方向和适用主机商)

如今我们还有在做个人网站吗?随着自媒体和短视频的发展和兴起,包括我们很多WEB2.0产品的延续,当然也包括个人建站市场的低迷和用户关注的不同,有些个人已经不在做网站。但是,由于我们有些朋友出于网站的爱好或者说是有些项目还是基于PC端网站的,还是有网友抱有信心的,比如我们看到有一些老牌个人网站依旧在运行,且还有新网站的出现。今天在这篇文章中谈谈有网友问关于个人网站备案的问题。这个也是前几天有他在选择...

快云科技:夏季大促销,香港VPS7.5折特惠,CN2 GIA线路; 年付仅不到五折巨惠,续费永久同价

快云科技怎么样?快云科技是一家成立于2020年的新起国内主机商,资质齐全 持有IDC ICP ISP等正规商家。我们秉承着服务于客户服务于大众的理念运营,机器线路优价格低。目前已注册用户达到5000+!主营产品有:香港弹性云服务器,美国vps和日本vps,香港物理机,国内高防物理机以及美国日本高防物理机!产品特色:全配置均20M带宽,架构采用KVM虚拟化技术,全盘SSD硬盘,RAID10阵列, 国...

A2Hosting三年付$1.99/月,庆祝18周年/WordPress共享主机最高优惠81%/100GB SSD空间/无限流量

A2Hosting主机,A2Hosting怎么样?A2Hosting是UK2集团下属公司,成立于2003年的老牌国外主机商,产品包括虚拟主机、VPS和独立服务器等,数据中心提供包括美国、新加坡softlayer和荷兰三个地区机房。A2Hosting在国外是一家非常大非常有名气的终合型主机商,拥有几百万的客户,非常值得信赖,国外主机论坛对它家的虚拟主机评价非常不错,当前,A2Hosting主机庆祝1...

trunk端口为你推荐
cisco2960cisco2960接入层交换机滴滴估值500亿滴滴拉屎 App 为何能估值 100 亿美金?是怎么计算出来的购物车在超市、商场中为什么需要使用购物车呢?玖融网泰和网理财可信吗,泰和网理财是不是骗人的啊????????qq挂件QQ免费挂件怎么用shopex模板淘宝上购买shopex天猫商场模板,能长期用吗?搜索引擎教程搜索引擎的信息检索方法安与骑士安与骑兵多大了?无忧团购网F团团购网的F团(团团有品质)十项放心服务承诺北京adsl自服务北京网通adsl包月
万网域名查询 域名批量查询 外国服务器 typecho 网通ip 韩国网名大全 新天域互联 百兆独享 谁的qq空间最好看 adroit 泉州移动 天翼云盘 web服务器搭建 东莞idc 百度云加速 下载速度测试 日本代理ip cdn网站加速 美国迈阿密 免费稳定空间 更多