文档库 最新最全的文档下载
当前位置:文档库 › 华为OLT MA5680T GPON开局指导 配置指南

华为OLT MA5680T GPON开局指导 配置指南

华为OLT MA5680T GPON开局指导 配置指南
华为OLT MA5680T GPON开局指导 配置指南

GPON开局指导

1、业务配置

1.1 组网

1.2 数据规划

5680T一般是单光口上行

1.2.1 如果有窄带业务(ONU是5620G)

5680T上需要创建3个公网VLAN:一个管理VLAN,8512/6505直接透传,由BAS/BRAS 终结;一个宽带业务外层VLAN,5620G为宽带业务打上内层VLAN,到5680T后起QinQ 打上外层VLAN,8512/6505直接透传外层VLAN,由BAS/BRAS终结外层VLAN和内层VLAN;一个窄带业务VLAN,这个窄带业务VLAN同时也是5620G的管理VLAN,8512/6505直接透传,由软交换终结;

1.2.2 如果没有窄带业务(ONU是5626E)

5680T上需要创建2个公网VLAN:一个管理VLAN,8512/6505直接透传,由BAS/BRAS 终结;一个宽带业务外层VLAN,5620G为宽带业务打上内层VLAN,到5680T后起QinQ 打上外层VLAN,8512/6505直接透传外层VLAN,由BAS/BRAS终结外层VLAN和内层VLAN;

//以上为5680T主流数据规划

1.3 GPON配置的一些概念

DBA(动态带宽分配):控制每个ONU上行时的带宽,5680T上有缺省的DBA模板,DBA是为ONU上行时动态分配带宽,是个上行的概念,在下行中没有DBA的概念;

T-CONT:ONT上的物理资源,只有绑定了DBA模板后,才能够用于承载业务,绑定成功后,T-CONT可以依据DBA模板中的不同配置,提供灵活的动态带宽分配方案;

GEM Port:在配置GPON接入业务前,必需首先使用此命令增加业务传输通道,即GEM Port,增加成功后,先使用ont gemport bind命令与ONT的T-CONT绑定,再使用ont gemport mapping命令建立起与用户业务流的映射关系后,才可以用来承载业务。

下图是上述概念在整个GPON系统中的位置:

OLT

下表是上述概念的一些范围,配置的时候需要注意:

说明:Tcontid与Gemportid

比如ONU 0使用了TCONT 1,那ONU 1还可以使用TCONT 1吗?

可以的,因为TCONT是ONU的资源,它只是在一个ONU上不能重复,所以,ONU2 也可以使用TCONT 1,ONU3也可以使用TCONT 1,依此类推;

比如同一个PON口下的ONU 0使用了gemport 128,那ONU 1还可以使用gemport 128吗?不可以,因为gemport是PON口上的资源,在同一个PON口下被某个ONU使用后,其他ONU 就不能使用了;再比如PON 0下的某个ONU使用了gemport 128,那PON 1下的某个ONU还可以使用gemport 128,这个就可以了,因为是不同PON口了

GPON中会用到很多绑定,下面是绑定的严格顺序:Tcont绑定DBA(Tcont不用创建,ONU 注册后就自动创建好了)-> 创建GEMport-> GEMport绑定Tcont->VLAN绑定GEMport ->业务流绑定VLAN

推荐:单gemport单业务流的配置原则!!

1.4 实例配置

1.4.1 数据规划

//上述数据与《EPON开局指导》大部份一样,换成了表格形式而已

1.4.2 业务配置

配置5620G能力集模板

MA5680T(config)#ont-profile add profile-id 17

{ |profile-name }:

Command:

ont-profile add profile-id 17

Press 'Q' or 'q' to quit input

> Number of uplink PON ports<1-2> [1]:1

> IP config mode<0-Nonsupport, 1-Support, 2-DHCP only, 3-Static only> [1]:1

> The type of MAC bridge<1-Single,2-Multi> [1]:1

> Number of GEM ports<1-32> [32]:

//MA5620G支持128个gemport通道,目前OLT端最多只能配置32个gemport

> Is UNI configuration concerned<1-not concern, 2-concern> [2]:1

//与5620E一样,还是选择不关注

> Mapping mode<1-VLANID, 2-802_1pPRI, 3-VLANID_802_1pPRI, 9-IPTOS, 10-VLANID_IPTOS> [1]: 1

//MA5620G支持1-VLANID,2-802_1pPRI,3-VLANID_802_1pPRI三种映射方式,一般采用1-VLANID方式

> Number of T-CONTs<1-8> [1]:8

//MA5620G支持8个tcont

> The type of flow control<1-PQ, 2-GEMPORT-CAR, 3-FLOW-CAR> [1]:3

//MA5620G支持的流控类型为3-FLOW-CAR

MA5680T(config)# ont resume resource resume

//MA5620G和MA5626G支持128个gemport,但目前OLT只支持给MDU下发最大32个GEMPORT配置,所以需要将配置恢复策略配置为配置恢复,即使这样,通过MA5680T(config-if-gpon-0/1)#display ont state查看ONU的匹配状态时也是不匹配的,但这不影响业务,不用担心

根据告警确认MA5620G

MA5680T(config-if-gpon-0/1)#

! EVENT WARNING 2008-04-11 18:06:41 ALARM NAME :ONU in Auto-find state alarm

PARAMETERS :FrameID: 0, SlotID: 15, PortID: 0, SN: 32303131F587D641

Password: -

MA5680T(config-if-gpon-0/3)#ont confirm

{ portid<0,3> }:0 { ontid|sn-auth|password-auth }:ontid 0

{ sn-auth|password-auth }: sn-auth 32303131F587D641

{ description|profile-id|profile-name }:profile-id

{ profile-id<1,128> }:17

Command:

ont confirm 0 hwhw-A1234567 sn-auth profile-id 17

profile-id 17

huawei(config-if-gpon-0/3)#

Number of ONTs that can be added: 1, success: 1

PortID :0, ONTID :0

//使用profile-id=30确认SN=32303131F587D641的MA5620GG

配置MA5680T网管数据

MA5680T(config)#vlan 2 smart //配置网管VLAN=2

MA5680T(config)#port vlan 2 0/20 0 //从上行口0/20/0透传VLAN

MA5680T(config)#interface vlanif 2 //创建VLAN接口并进入VLAN接口配置模式

MA5680T(config-if-vlanif2)# ip address 116.115.113.2 255.255.255.252 //配置网管地址

MA5680T(config)#ip route-static 0.0.0.0 0.0.0.0 116.115.113.1 //配置缺省路由

//配置完5680T的网管后,《EPON开局指导》会配置ONU的网管,但GPON不是,因为这

个时候还无法创建service-port,要注意!!

绑定Tcont模板

MA5680T(config-if-gpon-0/1)#tcont bind-profile 0 0 1 profile-id 6

//Tcont本身已经存在,不用创建,绑定DBA模板即可,这里我们绑定DBA模板6,带宽类

型为1,固定带宽,100M,可以用display DBA-profile查看;需要注意的是如果绑定的tcont

不使用了,要记得释放固定带宽,否则可能会导致GPON口后期带宽分配不够用

创建gemport

MA5680T(config-if-gpon-0/1)#gemport add 0 gemportid 128 eth

MA5680T(config-if-gpon-0/1)#gemport add 0 gemportid 129 eth

//GEMPort与Tcont不一样,本身不存在,需要创建,按照上面GPON概念的范围,GEMPort

必须在128-3999之间

gemport绑定tcont

MA5680T(config-if-gpon-0/1)#ont gemport bind 0 0 128 1 flow-car

MA5680T(config-if-gpon-0/1)#ont gemport bind 0 0 129 1 flow-car

//561x、562x(B类)都是用flow-car,A类ONU(HG系列)用gemport-car

gemport配置业务流映射

MA5680T(config-if-gpon-0/1)#ont gemport mapping 0 0 128 vlan 3937 10240 10240

MA5680T(config-if-gpon-0/1)#ont gemport mapping 0 0 129 vlan 1998 10240 10240

//速率是10240,不是102400

配置MA5620G网管数据//这部分数据是从5680T下发给5620G的,要在5680T上配置MA5680T(config)#vlan 3937 smart //配置5620G网管VLAN=3937

MA5680T(config)#port vlan 3937 0/20 0 //从上行口0/20/0透传VLAN

MA5680T(config)#interface vlanif 3937 //创建VLAN接口并进入VLAN接口配置模式

MA5680T(config-if-vlanif3937)# ip address 10.44.218.2 255.255.255.192 //配置网管地址,注意:这里配置的是5680T上的IP地址,即3层接口地址,不是5620G的管理地址

MA5680T(config)#service-port //在GPON中,只有先做完上面的一系列绑定,才能创建service-port,这点与传统的DSLAM和EPON都不一样

{ index<0,16383>|vlan|desc }:vlan

{ vlanid<1,4093>|aoe }:3937

{ adsl|shdsl|vdsl|atm|eth|gpon|epon }:gpon

{ frameid/slotid/portid<1,15> }:0/1/0

{gemport }: gemport 128 //5620G管理VLAN3937,对应gemportid是128,在上面业务流映射中已经配置

{ |multi-service }:multi-service

{ user-vlan }:user-vlan

{ user-vlanid<1,4094>|untagged }:3937 rx-cttr 6 tx-cttr 6

Command:

service-port vlan 3937 gpon 0/1/0 gemport 130 multi-service user-vlan 3937 rx-cttr 6 tx-cttr 6 //配置针对5620G的网管业务流

MA5680T(config)#interface gpon 0/1

MA5680T(config-if-gpon-0/1)#ont ipconfig 0 0 static ip-address 10.44.218.3 mask

255.255.255.192 gateway :10.44.218.1

MA5680T(config-if-gpon-0/16)#ont port vlan 0 0 iphost 4000 //这里比EPON多了一条命令,要注意

MA5680T(config-if-gpon-0/1)#quit

MA5680T(config)#ping 10.44.218.3 //配置完成后,可以通过PING命令来检查

PING 10.44.218.3: 56 data bytes, press CTRL_C to break

Reply from 10.44.218.3: bytes=56 Sequence=0 ttl=63 time = 42 ms

Reply from 10.44.218.3: bytes=56 Sequence=1 ttl=63 time = 7 ms

Reply from 10.44.218.3: bytes=56 Sequence=2 ttl=63 time = 6 ms

Reply from 10.44.218.3: bytes=56 Sequence=3 ttl=63 time = 6 ms

Reply from 10.44.218.3: bytes=56 Sequence=4 ttl=63 time = 6 ms

MA5680T(config)#telnet 10.44.218.3 //如果能ping通,就可以telnet登录配置其它数据{ |service-port<0,4294967295> }:

Command:

telnet 10.44.218.3

Press CTRL_] to quit telnet mode

Trying 10.44.218.3 ...

Connected to 10.44.218.3...

>>User name:root

>>User password:mduadmin

Huawei Integrated Access Software.

Copyright(C) Huawei Technologies Co., Ltd. 1998-2008. All rights reserved.

MA5620G>

//两点说明:

5680T一定要为VLAN 3937起3层接口,并配置地址;

5680T一定要为VLAN 3937 配置service-port

如果以上两点不做,将ping不通5620G

宽带业务配置

配置业务虚端口:

MA5680T(config)#service-port vlan 1998 gpon 0/1/0 gemport 129 multi-service

user-vlan 101 rx-cttr 6 tx-cttr 6

//gemportid 128已经被5620G网管占用,所以从129开始;当有第2条宽带业务流时,gemportid和user-vlan的对应关系:MA5680T(config)#service-port vlan 1998 gpon 0/1/0 gemport 130 multi-service user-vlan 102 rx-cttr 6 tx-cttr 6

下面的数据就需要telnet登录5620E上进行配置

MA5680T(config)#telnet 10.44.218.3

{ |service-port<0,4294967295> }:

Command:

telnet 10.44.218.3

Press CTRL_] to quit telnet mode

Trying 10.44.218.3...

Connected to 10.44.218.3 ...

>>User name:root

>>User password:mduadmin

Huawei Integrated Access Software.

Copyright(C) Huawei Technologies Co., Ltd. 1998-2008. All rights reserved.

MA5620G>enable

MA5620G#config

MA5620G(config)# vlan 101 //创建业务VLAN

MA5620G(config)#port vlan 101 0/0 1 //从上行口透传业务VLAN

MA5620G(config)#undo service-port all //删除默认TLS业务流,否则后面的业务流添加不上

MA5620E(config)#service-port vlan 101

{ eth }:eth

{ frameid/slotid/portid<1,15> }:0/1/4

{ other-all|user-encap|user-vlan }:user-vlan

{ untagged|user-vlanid<1,4094> }:untagged

{ rx-cttr }:rx-cttr 6 tx-cttr 6

宽带业务限速

与传统DSLAM设备一样,GPON也可以采用BAS/BRAS限速、流量模板限速和端口限速,DSLAM一般是用端口限速,同样,GPON也建议采用端口限速,在5620G配置service-port 时,rx-cttr和tx-cttr都选择流量模板6(流量模板6是不限速的),然后在config模式下执行端口限速。

举例:对5620G的0/0/1端口进行下行方向限速,最大速率为10240Kbps。

huawei(config)#line-rate

{ inbound|outbound }:outbound //outbound是下行速率,inbound是上行速率

{ integer<64,1000000> }:10240 //单位Kbps

{ port }:port

{ frameid/slotid/portid }:0/0/1

Command:

line-rate outbound 10240 port 0/0/1

窄带业务配置

MA5680T(config)#service-port

{ index<0,16383>|vlan|desc }:vlan

{ vlanid<1,4093>|aoe }:3937

{ adsl|shdsl|vdsl|atm|eth|gpon|epon }:gpon

{ frameid/slotid/portid<1,15> }:0/1/0

{gemport }: gemport 128

{ |multi-service }:multi-service

{ user-vlan }:user-vlan

{ user-vlanid<1,4094>|untagged }:3937 rx-cttr 6 tx-cttr 6

Command:

service-port vlan 100 GPON 0/1/0 ONU 1 multi-service user-vlan 100

//跟EPON窄带业务配置一样,这条命令也是上面我们配置5620G网管时执行的命令,因为5620G网管和窄带业务是用同一个VLAN 3937,而且这条命令已经敲过,所以这条命令就不用重复敲了,即使敲了也会提示执行失败

下面的数据就需要telnet登录5620G上进行配置

MA5680T(config)#telnet 10.44.218.3

{ |service-port<0,4294967295> }:

Command:

telnet 10.44.218.3

Press CTRL_] to quit telnet mode

Trying 10.44.218.3...

Connected to 10.44.218.3 ...

>>User name:root

>>User password:mduadmin

Huawei Integrated Access Software.

Copyright(C) Huawei Technologies Co., Ltd. 1998-2008. All rights reserved.

MA5620G>enable

MA5620G#config

MA5620G(config)#display board 0 //查询位于0/2槽位的ASMB单板是否处于Normal,另外,需要用display language查看:是否加载了正确的voice文件(有时候,如果voice文件不正确,配置完成会出现摘机没有拨号音的现象,但是电话能够正常打通);io包文件是否配套正确

------------------------------------------------------------------ SlotID BoardName Status SubType0 SubType1 Online/Offline

------------------------------------------------------------------

0 H821EPUA Active_normal

1 H821EPFA Normal

2 H821ASMB Normal

------------------------------------------------------------------

创建业务vlan数据:

MA5620G(config)# vlan 3937

MA MA5620G(config)#port vlan 3937 0/0 1

MA5620G(config)#interface vlanif 3937

MA5620G(config-if-vlanif3937)#ip address 10.44.218.3 //这个地址一定要创建

MA5680T(config)#ip route-static 10.6.160.1 255.255.255.255 10.44.218.1 //配置路由,软交换的IP地址跟VLAN接口地址不在同一网段,因此需要添加路由;这个时候可以使用ping 命令来检查跟软交换能否ping通,如果不能ping 通,则需要检查MA5620G到网关及软交换的链路

在VOIP模式下增加地址池

MA5620G(config-voip)#ip address media 10.44.218.3 10.44.218.1

MA5620G(config-voip)#ip address signaling 10.44.218.3

//增加的媒体或者信令IP必须是Vlanif已经配置了的IP,所以说上面那个地址一定要创建;媒体IP和信令IP可以相同,而且默认网关一定要配置

MA5620G(config)#interface h248 4

MA5620G(config-if-h248-4)#if-h248 attribute mgip 10.44.218.3 mgport 2944 transfer udp mgcip_1 10.6.160.1 mgcport_1 2944 mg-media-ip 10.44.218.3 start-negotiate-version 1 //配置h248接口

MA5620G(config-if-h248-4)#reset coldstart //需要重启接口

MA5620G (config)#esl user //配置0/2槽位的PSTN用户数据(Phone 1~Phone 24)

MA5620G (config-esl-user)#mgpstnuser batadd 0/2/1 0/2/24 4 terminalid 0 telno 28100001

//这里的terminalid必须与软交换侧一致,需要从局方获取;telno可配可不配,便于查看电话号码,建议配置

(config-pstnport)#quit

一定要记得所有数据要save

1.5 说明

其实GPON配置与EPON配置差不多,只不过EPON可以直接创建service-port,GPON要经过一系列的绑定后才能创建service-port,这是最大区别

1.6关于传真的一些参数(以后可能有用)

1.7 如果是与中兴软交换对接,需要注意几个问题

1、修改数图匹配模式为最长匹配,即修改为1:Longest Match。默认为0:Shortest Match MA5620E(config-if-h248-0)#mg-software parameter 13 ?

---------------------------------------------

Command of h248mgid-0 Mode:

---------------------------------------------

{value}

13: DMM match mode

0:Shortest Match

1:Longest Match

2:Auto Match

2、根据实际需要修改rtp终端数,不能大于中兴软交换上配置的rtp终端数。默认为128 MA5620E(config-if-h248-0)#mg-software parameter 24 ?

---------------------------------------------

Command of h248mgid-0 Mode:

---------------------------------------------

{value}

The number of rtp terminal

3、修改profile索引为5:ZTE_AGW/1(""),并复位H248接口使之生效。默认为1:NoProfile("")

MA5620E(config-if-h248-0)#if-h248 attribute profile-index ?

---------------------------------------------

Command of h248mgid-0 Mode:

---------------------------------------------

index

0:CustomizingProfileTemplate("")

1:NoProfile("")

2:BT_AGW/3("BT_AGW/3")

3:PCCW_AGW/1("PCCW_AGW/1")

4:KPN_AGW/1("KPN_AGW/1")

5:ZTE_AGW/1("")

4、修改临时终端和半永久终端的前缀

MA5620E(config-if-h248-0)#tid-format rtp prefix RTP pstn prefix USER

2、维护FAQ

2.1 MA5680T上频繁出现“GEM信道丢失”告警

故障现象

ZAQIZHINGXINJIFANG_5680T(config)#

! 故障告警警告2009-07-08 08:17:24 告警名称:GEM信道丢失

参数信息:机框号: 0, 槽位号: 1, 端口号: 1, ONUID: 0

ZAQIZHINGXINJIFANG_5680T(config)#

! 恢复告警警告2009-07-08 08:17:33 告警名称:GEM信道恢复

参数信息:机框号: 0, 槽位号: 1, 端口号: 1, ONUID: 0

可能原因

对于“GEM信道丢失”的告警,一般都是由于光路问题引起,通常情况下,由于光路的不稳定或者某些连接处出现问题导致,建议检查光路情况;另外,也可能是ONT与MA5680T通过光纤直连,导致光功率过大,使建立在物理连接上的GEM信道信号丢失-恢复-退化,待ONT重新注册后,GEM通道循环以上告警,建议ONT设备与MA5680TB避免直接对接,中间应加光衰或者分光器,光衰和分光器都能起到减少功率的作用

2.2 配置GPON业务时,为新增的ONT的TCONT绑定DBA时提示“失败:带宽不足”

可能原因

OLT的对应PON口的剩余带宽不足,不能满足DBA模板中所设参数的要求

处理过程

1、查询设备带宽资源占用情况,发现已经配置的TCONT所绑定的DBA类型内包含有fix、

assure类型的带宽之和已经接近1.25G。

2、检查设备TCONT利用情况,将已经废弃的TCONT所占用的带宽资源进行释放。

3、将新的TCONT与DBA模板进行绑定,操作成功。

2.3 DBA模板大小、GEMPORT的CAR和数据规划

DBA模板一般配置带宽为100M,可以用系统自带的DBA模板6,模板6就是TYPE 1,FIX,100M的,通过display dba-profile all可以查询,也可以按照实际情况进行配置;在执行gemport

mapping这条命令时,最后两个参数是gemport的CAR,建议使用“10240”、“10240”(单位kb/s);另外一个TCONT可以绑定多个gemport,但建议不要超过16个gemport;

这里以通辽GPON举例:

OLT是5680T,ONU是5626,数据规划时,通辽一个PON口按照分光比1:32要带满32个ONU,每个ONU按照最大24 FE口规划;上行总带宽是1.2448G,删掉一些用于OMCI 和ONU间通信的开销,剩余大概是1.2G,平均下来每个ONU可以使用1.2G/32=38M,由于一个TCONT最多绑定16个gemport,一个gemport对应一个FE口,即一个TCONT对应16个FE口,按照24个FE口规划,必须使用2个TCONT,每个TCONT的带宽应该是38M/2=19M,所以我们建立了一个DBA模板,带宽是20M;gemport的CAR与DBA没有多大关系,我们还是用“10240”、“10240”;限速还是用端口限速line-rate outband(inband 是上行,不用配置),限速应该小于“10240”,限速大于“10240”没有意义,因为gemport 的CAR是“10240”,已经固定了;配置业务后进行测试,如果不限速的话,可以达到1.25MB/s(B是字节,不是bit),即1.25M*8=10Mb/s,这刚好正是gemport CAR中的10240kb/s。实际当中的数据规划视情况而定,上例只是提供了一种数据规划的思路。

2.4 GPON和EPON配置比较

GPON无论增加和删除配置都很麻烦,步骤很多,呵呵,但实际上GPON的一系列绑定是很有规律的,一环套一环,相当于多而不乱;建议大家在配置前一定要把数据规划好,虽然由于各种各样的原因不大现实:),但能做一点算一点;像一些概念,比如TCONT、gemport 只是在GPON中才有,EPON中是没有的,但EPON中也有DBA这个概念的,只不过配置的时候没有用到,GPON中是TCONT绑定DBA,默认绑定DBA模板1,TYPE 1,FIX,5M,EPON中是ONT绑定DBA,默认绑定DBA模板9,TPYE 3,ASSURE是10M,MAX 是15M。

华为S2300交换机开局配置

华为S2300交换机开局配置 一、设置用户登录口令,登录方式,设备名称 进入配置模式 sys 设置名称 sysname huawei 设置Console登录密码 user-interface con 0 authentication-mode password set authentication password cipher huawei 配置用于AAA方式登录的用户名和密码 aaa local-user hw password simple hw local-user hw privilege level 15 配置系统为AAA方式登录 user-interface vty 0 4 authentication-mode aaa 二、设置管理VLAN,设备IP地址,默认网关 假设设备管理VLAN为99 假设设备管理地址为172.16.0.5,掩码为255.255.255.0 假设设备默认网关为172.16.0.1 假设设备上行接口为第1个千兆GE光口,如:interface GigabitEthernet0/0/1 配置管理VLAN vlan batch 99 配置管理地址 interface Vlanif99 ip address 172.16.0.5 255.255.255.0 配置默认网关 ip route-static 0.0.0.0 0.0.0.0 172.16.0.1 配置管理VLAN的上行口 interface GigabitEthernet0/0/1 port link-type trunk

port trunk allow-pass vlan 99 三、业务开通,配置业务VLAN的上行接口和下行接口 配置业务VLAN,假设分配的业务VLAN为VLAN 2501 to 2524 vlan batch 2501 to 2524 配置业务VLAN的上行口 interface GigabitEthernet0/0/1 port link-type trunk port trunk allow-pass vlan 2501 to 2524 配置业务VLAN的下行口,若直接接用户,则为ACCESS模式配置业务VLAN 2501 to 2524到端口1-4 interface Ethernet0/0/1 port link-type access port default vlan 2501 # interface Ethernet0/0/2 port link-type access port default vlan 2502 # interface Ethernet0/0/3 port link-type access port default vlan 2503 # interface Ethernet0/0/4 port link-type access port default vlan 2504 四、保存配置并验证业务是否正确配置 退出配置模式 quit 保存配置 save 以下为可选操作: 重启设备,可以验证设备断电后是否丢失数据 重启之前请确认数据是否已正确配置和保存 reboot

华为3328j交换机开局配置实例

华为3328j交换机开局配置实例 作者:admin 文章资料整理:本站原创更新时间:2009-10-21 华为3328TP-EI 是华为公司为满足以太网多业务承载需要而推出的新一代三层以 太网交换机,可为运营商或企业客户提供强大的以太网功能服务。支持SmartLink和RRPP等电信级可靠性组网技术,具备以太网OAM功能,可满足楼宇接入、园区汇聚和接入等多种应用场景的需求。 华为3328TP-EI 华为3328TP-EI 采用盒式产品设备,机箱高度为1U,可支持复杂的路由协议和丰富的业务特性,能将内层VLAN的CoS值映射到外层VLAN,或者修改外层VLAN的CoS值,可根据业务需要灵活标记QoS等级,满足多业务承载的要求。 华为3328TP-EI 24电口设备采用无风扇设计,低功耗,无噪音,彻底解决由于风扇带来的凝露腐蚀问题。该产品运营级以太网技术拥有很强的扩展性和兼容能力,能和现网设备混合组网,既保护了用户投资,又为新业务的引入提供了有力的保障。并且可支持BFD链路快速检测,能为OSPF、ISIS、VRRP、PIM等协议提供毫秒级检测机制,提高了网络可靠性。 以下为华为3328交换机的开局实例,希望对朋友们有所帮助。 [ZS-GuzhencaoerS3328TP-EI]dis cu # sysname ZS-GuzhencaoerS3328TP-EI icmp rate-limit interface GigabitEthernet0/0/1 threshold 100 #

vlan batch 1 250 997 2841 2855 3272 3288 # vlan 250 description to haizhou-s8505-E5/1/25 vlan 997 description to DSLAM-guanli vlan 2841 description Guzhencaoer-DSLAM1 vlan 2855 description Guzhencaoer-DSLAM4 vlan 3272 description Guzhencaoer-DSLAM2 vlan 3288 description Guzhencaoer-DSLAM3 # interface Vlanif250 ip address 221.4.192.150 255.255.255.252 # interface Ethernet0/0/1 description chengquqitou-dslam1 port link-type trunk port trunk allow-pass vlan 997 2841 undo negotiation auto bpdu enable ntdp enable ndp enable # interface Ethernet0/0/2

华为交换机S5000系列常用配置

华为S5000交换机常用配置 登录Web设置页面 1.您需要将管理计算机的IP地址与交换机的IP地址(缺省为19 2.168.0.233/255.255.255.0)设置在同一子网中。如果采用远程配置,请确保管理计算机和交换机路由可达。 2.开启/关闭HTTP服务器: system-view [Quidway]ip http shutdown//关闭http服务 [Quidway]undo ip http shutdown//开启http服务,缺省情况下,HTTP服务器处于开启状态。 3.请确认连接管理计算机进行Web设置的端口必须属于管理VLAN。缺省情况下,管理VLAN为VLAN1,且交换机的每个端口均属于VLAN1。 4.运行Web浏览器,在地址栏中输入http://192.168.0.233。回车后,输入用户名、密码(缺省均为admin,区分大小写),单击<登录>按钮或直接回车即可进入Web设置页面。 端口的相关设置 1.端口的优先级: 端口的优先级别共0~7级,0为最低,7为最高 对于不带有802.1Q标签头的报文,交换机将使用端口的优先级作为该端口接收报文的802.1p优先级,然后根据该优先级查找本地优先级映射表,为报文标记本地优先级 缺省情况下,端口的优先级为0 2.流量控制: 当交换机和对端交换机都开启了流量控制功能后,如果交换机发生拥塞: (1)交换机将向对端交换机发送流控帧,通知对端交换机暂时停止发送报文 (2)对端交换机在接收到该流控帧后,将暂停向交换机发送报文,从而避免了报文丢失现象的发生,保证了网络业务的正常运行 缺省情况下,端口流控处于关闭状态 3.风暴抑制比:您可以在端口下设置其允许通过的最大广播/组播/未知单播报文流量。当端口上的广播/组播/未知单播流量超出您设置的值后,交换机将丢弃超出广播/组播/未知单播流量限制的报文,从而使端口广播/组播/未知单播流量所占的比例降低到限定的范围,保证网络业务的正常运行 缺省情况下为100%,表示不抑制 4.Jumbo帧:端口在进行文件传输等大吞吐量数据交换的时候,可能会收到Jumbo帧(即大于标准以太网帧长的长帧)。对于这样的长帧,系统会直接丢弃不再进行处理。开启允许Jumbo帧通过功能后,当端口收到大于标准长度时,系统会继续处理。 缺省情况下,端口不支持接收Jumbo帧 5.本地端口镜像:端口镜像是将被镜像端口的报文复制一份到监控端口,监控端口会与数据监测设备相连,用户利用这些数据监测设备来分析复制到监控端口的报文,进行网络监控和

华为交换机基本配置命令

华为交换机基本配置命令 一、单交换机VLAN划分 命令命令解释 system 进入系统视图 system-view 进入系统视图 quit 退到系统视图 undo vlan 20 删除vlan 20 sysname 交换机命名 disp vlan 显示vlan vlan 20 创建vlan(也可进入vlan 20) port e1/0/1 to e1/0/5 把端口1-5放入VLAN 20 中 5700系列 单个端口放入VLAN ●[Huawei]int g0/0/1 ● [Huawei]port link-type access (注:接口类型access,hybrid、trunk) ● [Huawei]port default vlan 10 批量端口放入VLAN ●[Huawei]port-group 1 ●[Huawei-port-group-1]group-member ethernet G0/0/1 to ethernet G0/0/20 ●[Huawei-port-group-1]port hybrid untagged vlan 3 删除group(组) vlan 200内的15端口 ●[Huawei]int g0/0/15 ●[Huawei-GigabitEthernet0/0/15]undo port hybrid untagged vlan 200 通过group端口限速设置 ●[Huawei]Port-group 2 ●[Huawei]group-member g0/0/2 to g0/0/23

●[Huawei]qos lr outbound cir 2000 cbs 20000 disp vlan 20 显示vlan里的端口20 int e1/0/24 进入端口24 undo port e1/0/10 表示删除当前VLAN端口10 disp curr 显示当前配置 ●return返回 ●Save 保存 ●info-center source DS channel 0 log state off trap state off 通过关闭日志信息命令改变DS模块来 实现(关闭配置后的确认信息显示) ●info-center source DS channel 0 log state on trap state on 通过打开日志信息命令改变DS模块来 实现(打开配置后的确认信息显示) 二、配置交换机支持TELNE system 进入系统视图 sysname 交换机命名 int vlan 1 进入VLAN 1 配置IP地址 user-int vty 0 4 进入虚拟终端 authentication-mode password (aut password) 设置口令模式 set authentication password simple 222 (set aut pass sim 222) 设置口令 user privilege level 3(use priv lev 3) 配置用户级别 disp current-configuration (disp cur) 查看当前配置 disp ip int 查看交换机VLAN IP配置 删除配置必须退到用户模式 reset saved-configuration(reset saved) 删除配置 Reboot 重启交换机 三、跨交换机VLAN的通讯

H3C交换机开局配置(务实运用)

H3C交换机的开局配置详述 一、通过Console口进行本地登录 说明: S3610&S5510系列以太网交换机的缺省系统名为H3C,即命令行接口的提示符为H3C。以下配置举例中的命令行提示符均以H3C为例。 a) 通过Console口进行本地登录简介 通过交换机Console口进行本地登录是登录交换机的最基本的方式,也是配置 通过其他方式登录交换机的基础。S3610&S5510系列以太网交换机缺省情况 下只能通过Console口进行本地登录。 用户终端的通信参数配置要和交换机Console口的配置保持一致,才能通过 Console口登录到以太网交换机上。交换机Console口的缺省配置如下。 1. 交换机Console口缺省配置 属性缺省值 波特率9600bit/s 流控方式不进行流控 校验方式无校验位 停止位 1 数据位8 b) 通过Console口登录交换机 第一步:如图1-1所示,建立本地配置环境,只需将PC机(或终端)的串口 通过配置电缆与以太网交换机的Console口连接。 PC RS-232 配置电缆 Console口1-1通过Console口搭建本地配置环境 第二步:在PC机上运行终端仿真程序(如Windows 3.X的Terminal或Windows 9X/Windows 2000/Windows XP的超级终端等,以下配置以Windows XP为例),选择与交换机相连的串口,配置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控,如图1-2至图1-4所示。

1-2新建连接 1-3连接端口配置 1-4端口通信参数配置 第三步:以太网交换机上电,终端上显示设备自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如)。 第四步:键入命令,配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入“?”,具体的配置命令请参考本手册中相关模块的内容。

H3C交换机开局配置

H3C 交换机的开局配置详述 一、 通过Console 口进行本地登录 说明: S3610&S5510系列以太网交换机的缺省系统名为H3C ,即命令行接口的提示符为H3C 。以下配置举例中的命令行提示符均以H3C 为例。 a) 通过Console 口进行本地登录简介 通过交换机Console 口进行本地登录是登录交换机的最基本的方式,也是配置通过其他方式登录交换机的基础。S3610&S5510系列以太网交换机缺省情况下只能通过Console 口进行本地登录。 用户终端的通信参数配置要和交换机Console 口的配置保持一致,才能通过Console 口登录到以太网交换机上。交换机Console 口的缺省配置如下。 1. 交换机Console 口缺省配置 属性 缺省值 波特率 9600bit/s 流控方式 不进行流控 校验方式 无校验位 停止位 1 数据位 8 b) 通过Console 口登录交换机 第一步:如图1-1所示,建立本地配置环境,只需将PC 机(或终端)的串口通过配置电缆与以太网交换机的Console 口连接。 PC Switch RS-232 配置电缆 Console 口 1-1通过Console 口搭建本地配置环境 第二步:在PC 机上运行终端仿真程序(如Windows 3.X 的Terminal 或Windows 9X/Windows 2000/Windows XP 的超级终端等,以下配置以Windows XP 为例),选择与交换机相连的串口,配置终端通信参数为:波特率为9600bit/s 、8位数据位、1位停止位、无校验和无流控,如图1-2至图1-4所示。

华为S5300交换机

同网段内配置基于全局地址池的DHCP服务器示例 客户端和DHCP服务器在同一网段,配置基于全局地址池的DHCP服务器给客户端分配IP地址的过程。组网需求 某公司有两个处于同一网络内的办公室,为了节省网络资源,两个办公室内的PC机由一台交换机作为服务器统一分配IP地址。 如图1所示,SwitchA应用为DHCP服务器,SwitchB和SwitchC为用户接入交换机。可在SwitchA上配置基于全局的地址池和接口的地址池,下面以全局地址池为例配置SwitchA为同一网段中的客户端动态分配IP地址。地址池网段10.1.1.0/24分为两个网段:10.1.1.0/25和10.1.1.128/25。DHCP服务器两个VLANIF接口的IP地址分别为10.1.1.1/25和10.1.1.129/25。 网段10.1.1.0/25内的PC机数量比较少且较位置固定,地址租用期限配置为10天,DNS地址为10.1.1.2,无NetBIOS地址,出口网关地址为10.1.1.126。 网段10.1.1.128/25内的PC机数量较多但经常外借,地址租用期限配置为2天,DNS地址为10.1.1.2,NetBIOS地址为10.1.1.4,出口网关地址为10.1.1.254。 图1 配置基于全局地址池的DHCP服务器组网图 配置思路 DHCP服务器的配置思路如下: 启动公司网络内SwitchA的DHCP服务器功能。 在Switch上创建地址池并配置地址池的相关属性,如地址池范围、出口网关、NetBIOS地址、地址租用期限等,准备提供给客户端。 配置VLANIF接口下本地DHCP服务器的地址分配方式,DHCP服务器从全局地址池中给客户端分配IP 地址。 数据准备 要完成此配置举例,需要准备以下数据: SwitchA上全局地址池编号及范围

华为防火墙USG配置

配置GigabitEthernet 0/0/1加入Trust区域 [USG5300] firewall zone trust [USG5300-zone-untrust] add interface GigabitEthernet 0/0/1 外网: 配置GigabitEthernet 0/0/2加入Untrust区域 [USG5300] firewall zone untrust [USG5300-zone-untrust] add interface GigabitEthernet 0/0/2 DMZ: [USG5300] firewall zone dmz [USG5300-zone-untrust] add interface GigabitEthernet 0/0/3 [USG5300-zone-untrust] quit Trust和Untrust域间:允许内网用户访问公网 policy 1:允许源地址为的网段的报文通过 [USG5300] policy interzone trust untrust outbound [USG5300-policy-interzone-trust-untrust-outbound] policy 1 [USG5300-policy-interzone-trust-untrust-outbound-1] policy source [USG5300-policy-interzone-trust-untrust-outbound-1] action permit [USG5300-policy-interzone-trust-untrust-outbound-1] quit

华为交换机基本配置

1、华为设备配置基本命令 用户名密码为yayd yamobile system [HW]vlan 70 //新建vlan70 [HW-vlan70]description guanli //vlan70的描述为guanli [HW-vlan70]quit [HW]interface vlanif 70 [HW-vlanif]ip address 172.17.202.21 255.255.255.0 //配置交换机管理地址 [HW-vlanif]quit [HW]ip route-static 0.0.0.0 0.0.0.0 172.17.202.1 //配置交换机管理路由 [HW]vlan batch 338 440 //新建vlan 338 440 [HW]interface ethernet 0/0/1 //进入网口1 [HW-Eth0/0/1]port link-type access//将网口1定义为access口 [HW-Eth0/0/1]port default vlan 338 //将vlan338加入网口1 [HW-Eth0/0/1]quit [HW]port-group group //新建端口组group [HW-group--group]group-m ethernet0/0/2 to eth 0/0/20 //将网口1到网口20加入端口组 [HW-group-group]port link-type-access //将端口组定义为access口[HW-group-group]port default vlan 440 //将vlan440加入该端口组

华为交换机基本配置命令

华为交换机基本配置命令华为交换机基本配置命令 一、单交换机VLAN划分 命令命令解释 system 进入系统视图 system-view 进入系统视图 quit 退到系统视图 undo vlan 20 删除vlan 20 sysname 交换机命名 disp vlan 显示vlan vlan 20 创建vlan(也可进入vlan 20) port e1/0/1 to e1/0/5 把端口1-5放入VLAN 20 中 disp vlan 20 显示vlan里的端口20 int e1/0/24 进入端口24

port access vlan 20 把当前端口放入vlan 20 undo port e1/0/10 表示删除当前VLAN端口10 disp curr 显示当前配置 二、配置交换机支持TELNET system 进入系统视图 sysname 交换机命名 int vlan 1 进入VLAN 1 ip address 192.168.3.100 255.255.255.0 配置IP地址 user-int vty 0 4 进入虚拟终端 authentication-mode password (aut password) 设置口令模式 set authentication password simple 222 (set aut pass sim 222) 设置口令user privilege level 3(use priv lev 3) 配置用户级别 disp current-configuration (disp cur) 查看当前配置 disp ip int 查看交换机VLAN IP配置 删除配置必须退到用户模式

华为MA5300说明书

目录 G 设备参数...................................................................................................................................G-1 G.1 尺寸和重量................................................................................................................................................G-2 G.2 电源参数....................................................................................................................................................G-2 G.3 功耗参数....................................................................................................................................................G-3 G.3.1 风扇功耗...........................................................................................................................................G-3 G.3.2 机框功耗...........................................................................................................................................G-3 G.3.3 整机功耗...........................................................................................................................................G-4

Quidway华为S5300系列以太网交换机配置指南

Quidway 华为S5300系列以太网交换机配置指南-基础配置 1 登录S-switch 1.1 简介 1.1.1 登录S-switch设备的方式 1.1.2 配置任务的逻辑关系 1.2 通过Console口登录 1.2.1 建立登录任务 1.2.2 通过Console口登录S-switch 1.3 通过Telnet方式本地登录 1.3.1 建立登录任务 1.3.2 通过Telnet方式从本地登录S-switch 1.4 通过Telnet方式远程登录 1.4.1 建立登录任务 1.4.2 通过Telnet方式远程登录S-switch 1.5 通过SSH方式登录 1.5.1 建立登录任务 1.5.2 通过SSH方式登录S-switch 插图目录 图1-1通过Console口登录到S-switch 图1-2新建连接 图1-3连接端口设置 图1-4端口通信参数设置 图1-5终端类型选择 图1-6通过Telnet方式本地登录 图1-7 PC直连式登录S-switch 表格目录 表1-1管理接口介绍 表1-2 Console口和ETH口编号 表1-3通信参数 1 登录S-switch 介绍如何从客户端登录到S-switch。 ? 1.1 简介 介绍登录S-switch的方式以及各配置任务间的逻辑关系。 ? 1.2 通过Console口登录 介绍如何通过Console口登录到S-switch。 ? 1.3 通过Telnet方式本地登录 介绍如何通过Telnet方式从本地登录到S-switch。 ? 1.4 通过Telnet方式远程登录 介绍如何通过Telnet方式远程登录到S-switch。 ? 1.5 通过SSH方式登录 介绍如何通过SSH方式登录到S-switch。 1.1 简介 介绍登录S-switch的方式以及各配置任务间的逻辑关系。 ? 1.1.1 登录S-switch设备的方式 ? 1.1.2 配置任务的逻辑关系 1.1.1 登录S-switch设备的方式

华为交换机基础配置教程

1:配置登录用户,口令等 //用户直行模式提示符,用户视图 system-view //进入配置视图 [Quidway] //配置视图(配置密码后必须输入密码才可进入配置视图)[Quidway] sysname xxx //设置主机名成为xxx这里使用 [Quidway] aaa //进入aaa认证模式定义用户账户 [Quidway-aaa] local-user wds password cipher wds [Quidway-aaa] local-user wds level 15 [Quidway-aaa] local-user wds service-type telnet terminal ssh //有时候这个命令是最先可以运 //行的,上边两个命令像password,level都是定义完vty 的 // authentication-mode aaa后才出现 [Quidway-aaa] quit [Quidway] user-interface vty 0 4 //当时很奇怪这个命令就是找不到,最后尝试了几次才能运行 [Quidway-ui-vty0-4] authentication-mode aaa [Quidway-ui-vty0-4] quit 2:华为S9303 VLan设置 创建vlan: //用户直行模式提示符,用户视图 system-view //进入配置视图 [Quidway] vlan 10 //创建vlan 10,并进入vlan10配置视图,如果vlan10存在就直接进入vlan10配置视 图 [Quidway-vlan10] quit //回到配置视图 [Quidway] vlan 100 //创建vlan 100,并进入vlan100配置视图,如果vlan10存在就直接进入vlan100 配置视图 [Quidway-vlan100] quit //回到配置视图

S5700交换机初始化和配置

华为S5700交换机初始化和配置TELNET远程登录方法: 1,交换机开启Telnet服务 system-view #进入系统视图 [Huawei]telnet server ?#查看有enable还是disable选项,选择对应的开启方式。[Huawei]telnet server enable #enable选项开启Telnet服务(普通系列一般为这个)[Huawei]undo telnet server disable #disable选项开启Telnet服务(CE高端系列一般为这个) 2,配置VTY用户界面的最大个数(同时可以登录的最大数) [Huawei]user-interface maximum-vty 15 #默认是5,这个可以不设置 3,配置VTY用户界面的终端属性 [Huawei]user-interface vty 0 14 #上面是15所有这里是0 14 如果选择默认这里是0 4 [Huawei-ui-vty0-14]protocol inbound telnet #配置vty支持telnet协议 4,配置VTY用户界面的用户验证方式 [Huawei-ui-vty0-14]authentication-mode aaa #配置用户终端的身份验证模式为aaa认证为aaa认证 [Huawei-ui-vty0-14]quit #退出vty配置界面 5,配置登录验证方式 [Huawei]aaa #进入aaa配置模式 [Huawei-aaa]local-user admin1234 password ? #查看可以选择的密码选择 [Huawei-aaa]local-user admin1234 password simple Huawei1234 #密码选项simple 账号admin1234 密码Huawei1234 (普通系列一般为这个) [Huawei-aaa]local-user admin1234 password irreversible-cipher Huawei12#$ #密码选项irreversible-cipher 账号admin1234 密码Huawei12#$ (CE高端系列一般为这个) [Huawei-aaa]local-user admin1234 service-type telnet #配置接入服务类型,如果还需要SSH登录请加上 [Huawei-aaa]local-user admin1234 privilege level 3 #配置账号的级别,默认3级是超级管理员的权限 [Huawei-aaa]quit #退出 telnet 127.0.0.1 #测试telnet配置是否OK save #保存配置 =================================================================== 华为S5700交换机初始化和配置SSH和TELNET远程登录方法:

华为9300接入交换机初始配置

[Quidway]Sysname NB-SW1-S9300 //设置名称 # [NB-SW1- S9300] clock timezone beijing add 08:00:00 //时间设置 # vlan 250 //配置网管vlan description TO S9300-NetManagement # vlan 1483 //新建vlan description yw-BinWang-14-ALCXD-DSLAM-2 //vlan描述 # interface Vlanif250 //配置网管接口地址description TO S9303-NetManagement ip address 61.130.38.38 255.255.255.252 //配置网管ip # 配置端囗镜像: 首先在全局模式下将一个端囗配置成观测端囗(整机支持两个观察端囗): [S9300]observe-port 1 interface GigabitEthernet x/x/x 然后再进入需要镜像的端囗配置镜像端囗: [S9300-GigabitEthernet3/0/37]port-mirroring observe-port 1 both(支持出或入方向及双向流) 配置流镜像: 首先也是在全局模式下将一个端囗配置成观测端囗(整机支持两个观察端囗): [S9300]observe-port 1 interface GigabitEthernet x/x/x 然后再配置ACL将需要镜像的流匹配出来: acl number 3000 //创建ACL rule 5 permit ip //增加一条规则 # traffic classifier 1 operator and precedence 5 //创建流分类1 if-match 5 acl 3000 //匹配acl # traffic behavior 1 //创建流行为1 mirroring observing-port 1 # traffic policy 1 //创建流策略1 classifier 1 behavior 1 //把创建流分类与创建流行为关联 最后进入此流进入或出去的端囗下发镜像规则: [S9303-GigabitEthernet3/0/37]traffic-policy 1 inbound (支持出流量和入流量) 端口速率限制: # [S9300] interface GigabitEthernet 1/0/10 [S9300-GigabitEthernet1/0/10] broadcast-suppression cir 100 cbs 18800 #

相关文档
相关文档 最新文档