北電ERS1600,8300,8600交換機的基本技術

NORTEL ERS1600/8300/8600安裝調試

   
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
第一章初識
 1.管理方式:
     ERS 8300,8600,1600 系列交換機可以通過CLI ,JDM以及WEB進行配置操作,CLI是默認的配置模式,CLI包括兩種一個是CLI,另一個是NNCLI。這兩種命令行操作方式可以隨意切換。如果要通過JDM進行操作,必須到www.nortel.com 網站上免費下載北電的JDM軟件。如果想要通過WEB 方式進行操作必須得到相應的LICENSE,否則WEB方式只能使用只讀方式登入。
 2.接入方法:
默認情況下,只能通過北電的CONSOLE口進行接入。我公司使用的連接工具是由一個DB9轉RJ-45口的轉換器,DB9-RJ45的連接線還有一根DB9-USB的轉換線組成的。
1. 使用這些連接設備將PC和交換機連接起來
2. 打開PC的 開始——程序——附件——通訊——超級終端
3. 超級終端的連接參數,如圖    (實際操作中,“還原默認值”就可以了)
4.接入進入交換機你將看到,如圖
 
 
 
5.以下是交換機設備的默認密碼:(以下賬戶的級別是越來越低) rwa 是管理員的權限,具有最高的權限,rw是具有讀寫的權限,ro,是具有讀的權限。
在北電的交換機裏,每個用戶只用一個,也就是說每個管理權限的用戶有一個,如果要更改用戶的的權限。例如:我要更改管理員的用戶名和密碼,如果之前的我的管理員的名是aa(是具有管理員的權限),那麼我要建立的用戶名是bb,那麼你aa的管理員的用戶就沒有了,只有這個bb的管理員。
每級的用戶只有一個。
 
 
login
password
rwa     
rwa
rw       
rw
l3     
l3
l2       
l2
l1       
l1
ro       
ro
 
6.登入後的界面
 
使用CONSOLE口登陸進入交換機後,就可以通過進行簡單的配置,使用MANAGEMENT口進行TELNET ,WEB 和JDM的接入操作了。
Passport-8310:5# install
################################################################
Welcome to ERS 8000 setup utility. You are about to configure
initial configuration of the switch. Part of the data will
be stored in the file /flash/boot.cfg and part will be stored in
runtime configuration file. Please reboot the switch after initial
configuration
 
Several of these commands do not require a reboot and can be
applied dynamically through CLI or NNCLI
################################################################
 
Do you want to continue (y/n) ? y
#################
System Parameters
#################
#
Please provide primary config-file path [/flash/config.cfg]:       //配置文件的位置
Please provide primary p_w_picpath-file path [/flash/p83a4000.img]:   //.img文件的位置
Please provide primary license-file path [/flash/license.dat]:      //許可文件的位置
Please add system prompt [Passport-8310]:                   // 提示標的顯示
Please select CPU Master slot (5/6) [5]:                       //指定主cpu
Master CPU mgmt port: autonegotiation [n] (y/n) ? y          //指定管理端口的屬性
                      speed (10/100) [100]:
#
 1 - Primary configuration file path                 (/flash/config.cfg)->/flash/config.cfg
 2 - Primary p_w_picpath file path                         (/flash/p83a4000.img)->/flash/p83a4000.img
 3 - Primary license file path                       (/flash/license.dat)->/flash/license.dat
 4 - CLI prompt                                      (Passport-8310)->Passport-8310
 5 - Master CPU selection                            (5)->5
 6 - Master CPU Mgmt port autonegotiation            (true)->true
 7 - Master CPU Mgmt port speed                      (100)->100
#
 
Please type the line-number you want to change
OR "0" to save & quit at this stage
OR hit return to continue [-1]:
 
 
Syncing autoneg
#################
System Services
#################
#
Do you want to enable FTP [n] (y/n) ? n         //是否啓動FTP服務 (n 不打開) 
Do you want to enable RLOGIN [n] (y/n) ? y     //是否啓用RLOGIN服務 (y打開)
Do you want to enable TELNET [n] (y/n) ? y     //是否啓用TELNET服務 (y打開)
Do you want to enable TFTP [n] (y/n) ? n        //是否啓用TFTP服務 (n 不打開)
Do you want to enable WEB server service [n] (y/n) ? y   //是否啓用WEB服務
#
 1 - FTP server service                              (true)->false
 2 - RLOGIN server service                           (true)->true
 3 - TELNET server service                           (true)->true
 4 - TFTP server service                             (true)->false
 5 - WEB server service                              (true)->true
#
 
Please type the line-number you want to change
OR "0" to save & quit at this stage
OR hit return to continue [-1]:
 
 
#######################
IP Network connectivity
#######################
#
IP Address for mgmt port in first CPU Slot [192.168.10.10/255.255.255.0]:
    //配置主CPU管理口地址
IP Address for mgmt port in second CPU Slot [0.0.0.0/0.0.0.0]:
//配置次CPU管理口地址
IP Address for mgmt-virtual-ip [0.0.0.0/0.0.0.0]:
First net mgmt route [0.0.0.0:0.0.0.0]:   //啓動到管理口的路由
Second net mgmt route [0.0.0.0:0.0.0.0]:
Third net mgmt route [0.0.0.0:0.0.0.0]:
Fourth net mgmt route [0.0.0.0:0.0.0.0]:
IP address of the default VLAN [0.0.0.0/0.0.0.0]:
#
 1 - Management port Ip Address for first CPU slot   (192.168.10.10/255.255.255.0)->192.168.10.10/255.255.255.0
 2 - Management port Ip Address for second CPU slot (0.0.0.0/0.0.0.0)->0.0.0.0/0.0.0.0
 3 - Virtual management port Ip Address              (0.0.0.0/0.0.0.0)->0.0.0.0/0.0.0.0
 4 - First static route for management port          (0.0.0.0:0.0.0.0)->0.0.0.0:0.0.0.0
 5 - Second static route for management port         (0.0.0.0:0.0.0.0)->0.0.0.0:0.0.0.0
 6 - Third static route for management port          (0.0.0.0:0.0.0.0)->0.0.0.0:0.0.0.0
 7 - Fourth static route for management port         (0.0.0.0:0.0.0.0)->0.0.0.0:0.0.0.0
 8 - IP address of the default VLAN                  (0.0.0.0/0.0.0.0)->0.0.0.0/0.0.0.0
#
 
Please type the line-number you want to change
OR "0" to save & quit at this stage
OR hit return to continue [-1]:
 
 
Do you want to save the changes
[Saving the parameters will update the files
/flash/boot.cfg and /flash/config.cfg
] (y/n) ? y    //是否保存這些改變
 
當保存配置以後,可以找一根直連雙絞線將PC與交換機的管理口相連接。將PC的地址配置成同管理口一個網段的地址。如上例就可以通過TELNET,JDM 和WEB 接入進行管理了。(本手冊重點是使用CLI進行配置)
如TELNET (在PC上,telnet 192.168.10.10)
 
 
如WEB  (不管是使用上述的那個密碼登入的,都只是只讀的級別)
 
如JDM (密碼默認)
 
 
 
 
 
 
 
 
 
1.查看交換機的基本配置
  Show tech    //可以查看到交換機的基本的系統和配置參數信息。
   Show config  //查看各種配置信息
 
2.交換機的登入密碼的維護
   Show cli password //可以查看到不同級別的密碼
 Config cli password {rwa|rw|l3|l2|l1|ro} <username> //可以修改默認的用戶名和密碼
  
 Passport-8310:5# config cli password ro nortel
Enter the old password : **
Enter the New password : **
Re-enter the New password : **
Password changed successfully
Passport-8310:5#CPU5 [12/18/08 02:04:33] SW INFO Password modified for user access level RO
 
3.配置文件的備份操作
   ERS8300 和8600系列交換機可以使用PCMICA卡或者TFTP SERVER 進行備份服務。而ERS1600系列交換機沒有PCMCIA插糟,可以使用TFTP server進行備份。
PCMICA的備份方法:
Copy /flash/<FILENAME>  /PCMCIA/<FILENAME>     //一般備份的配置文件有config.cfg和boot.cfg 兩個文件。
如  Passport-8310:5# copy /flash/config.cfg /pcmcia/ff.cfg  
 
TFTP SERVER的備份方法:
Copy /flash/<FILENAME> 192.168.10.11:<FILENAME> //一般備份的配置文件有config.cfg和boot.cfg 兩個文件。
如:
Passport-8310:5# copy /flash/config.cfg 192.168.10.11:hao.cfg
 
 
 
 
 
4.軟件的升級
   首先要找到相應的.img 和.dld 軟件以及一些其他的高級特性軟件。
   4.1 備份相應的配置文件到TFTP 或 PCMCIA卡中
   4.2 查看flash的大小是否符合新版本的需求   Passport-8310:5# dir
  4.3 如果存儲空間不夠就使用  Passport-8310:5# rm /flash/<FILENAME> //刪除相應的文件來騰出空間。
 
4.4 在單CPU的情況下:
4.4.1 將相應的.img 和.dld 文件拷貝到FLASH中去
4.4.2 Passport-8310:5#config bootconfig choice primary p_w_picpath-file
/flash/<FILENAME>.img   //指定引導的RUN-TIME IMAGE
 4.4.3 Passport-8310:5# config bootconfig bootp p_w_picpath-name /flash/p83r4100.dld     //指定本地接口的IMAGE
 4.4.4 Passport-8310:5#save boot   //保存配置文件
4.4.5 Passport-8310:5# boot /flash/<filename>.img –y   // 重新啓動並加載新的軟件
 
4.5 在雙CPU的情況下:
4.5.1 將相應的.img 和.dld文件拷貝到主CPU的FLASH中
4.5.2 將相應的軟件拷貝到次CPU的FLASH中去 // copy /flash/<filename>.img peer:<filename>.img
4.5.3 使用上述相應的辦法改變本地加載的新路徑
4.5.4 保存配置文件
4.5.5 登陸到次CPU上去重新啓動並指定加載的新路徑   (主PEER TELNET CTRL+) +Q)
4.5.6 登陸到主CPU上查看次CPU是否是UP。 Passport-8310:5# show sys info card
4.5.7 當次CPU狀態爲UP 時,重啓主CPU並指定加載新路徑
4.5.8 再一次重啓次CPU,兩秒後重啓主CPU ,查看版本情況   
Passport-8310:5# reset –y    //重新啓動
 
查看信息:
 Passport-8310:5# dir
  交換機在默認情況下,所有端口都是ACCESS類型的二層端口。
 Passport-8310:5# config ip forwarding enable啓動交換機的三層功能,默認情況爲開啓   //
 基本接口參數操作:
Passport-8310:5# config ethernet <port> speed {10|100|1000}    //改變端口速率
Passport-8310:5# config ethernet <port> duplex {full|half}      //改變端口雙工模式
Passport-8310:5# config ethernet <port> state {enable|disable|test} //改變端口工作狀態
 
如將端口4/1自適應能力關掉,速率改爲1000M ,雙工模式爲全雙工,激活該接口
Passport-8310:5# config ethernet 4/1 auto-negotiate enable //啓動端口自適應
Passport-8310:5# config ethernet 4/1 speed 1000   //改變端口速率
Passport-8310:5# config ethernet 4/1 duplex full      //改變端口雙工模式
Passport-8310:5# config ethernet 4/1 state enable    改變端口工作 //
 
 
三層接口的操作:
在創建橋路由接口的時候8600和8300,1600系列有一些不同
ERS8600
Passport-8610:5#config Ethernet <port> ip create <A.B.C.D/a.b.c.d> <vlan id>
 
如創建4/1爲Broute port 地址爲192.168.10.10 子網掩碼 255.255.255.0 vlan-id 2013
Passport-8610:5# config Ethernet 4/1 ip create 192.168.10.10/255.255.255.0 2013vlan 的號2013
 
ERS8300,1600
要想在8300 和1600系列上啓用Broute port ,首先要將接口加入到VLAN中,然後配置相應的VLAN 地址。此處先記住步驟,在下一章將會講到相應的具體實現方法。
 
management port configuration
Configuring an IP address for the management port
config bootconfig net mgmt ip <ipaddr/mask> [cpu-slot <value>]
save bootconfig
default the management port uses the static IP address of 192.168.168.168/24 for the CPU card in slot 5 and 192.168.168.169/24 for the CPU card in slot 6.
 
查看信息:
config bootconfig net mgmt info
show boot net
 
ERS8600,8300和1600系列交換機都支持基於端口的VLAN ,基於策略的VLAN,其中8600還支持基於子網的VLAN。本章只介紹基於端口的VLAN劃分。
Passport-8310:5#config vlan <VID> create byport <sid> //創建一個基於端口的vlan
Passport-8310:5#config vlan <VID> ports {add|remove} <port-list> //vlan端口的分配
Passport-8310:5#config vlan <VID> ip create {a.b.c.d/x|a.b.c.d/x.x.x.x} //創建vlan網關
創建TRUNK接口
首先端口要啓用打標,然後將該端口加入到TRUNK允許的VLAN中
Passport-8310:5#config Ethernet <port id > perform-tagging <enable|disable> //啓動端口打標
如下面的例子
要求:端口5/1成爲TRUNK,其中允許的VLAN爲20和30 ,5/2加入到VLAN20 。vlan20 和vlan30要能夠通信。Vlan20 172.16.20.1/24   vlan30 172.16.30.1/24
Passport-8310:5#config vlan 20 create byport 1 name test
Passport-8310:5#config vlan 30 create byport 1
Passport-8310:5#config Ethernet 5/1 perform-tagging enable
Passport-8310:5#config vlan 1 ports remove 5/1-5/2 下來//首先將端口從默認vlan 1中踢出來
Passport-8310:5#config vlan 30 ports add 5/1
Passport-8310:5#config vlan 20 ip create 172.16.20.1/24
Passport-8310:5#config vlan 30 ip create 172.16.30.1/24
 
查看信息:
Passport-8310:5#show vlan info all
只要在不同VLAN中的PC 網關分別寫成172.16.20.1 OR 172.16.30.1就可以互相通信了。
ERS8300,86001600交換機默認的生成協議是STPG,這個是一個北電式的STP,默認情況下,所有接口都在STPG 1.,因爲北電有SMLT這項技術,它可以達到生成樹的效果,甚至比生成樹更好,應爲多條鏈路出現時它可以做負載均衡,但使用這項技術時,參與的接口生成樹協議都會被關掉。
 
config stg <sid>
add ports <value> //加入相應接口進入相應生成樹
create [<ports>] [vlan <value>] [mac<value>] //創建生成樹組
delete //刪除相應的生成樹組
forward-delay <timeval> //定義生成樹的轉發延遲
group-stp <enable|disable> //關閉或激活北電式的生成樹,用於與其他廠商設備兼容
info 查看
hello-interval <timeval>      //hello包時間的配置
max-age <timeval>          //最大的等待時間
priority <number>          //優先級的設置
remove ports <value>        //從生成樹中移除接口
trap-stp <enable|disable>      //stp的陷阱信息是否開啓
 
config ethernet <ports> stg <sid>   //配置接口下生成樹的參數
info
faststart <enable|disable>         //啓動快速學習,這個功能一般是在接終端的時候纔會啓用
change-detection <enable|disable> //啓動生成樹改變的檢測
pathcost <intval>                 //cost設置
priority <intval>                  // 接口優先級
stp <enable|disable>              //啓動生成樹
 
查看信息:
Show stg info config <sid>    //查看關於生成樹的參數配置
Show stg info status <sid>    //查看生成樹的運行狀況
 
 
 
Passport-8310:5#config stg 2
Passport-8310:5/config/stg/2#create
Passport-8310:5/config/stg/2# priority 5000      //主要修改這個參數在單上聯的情況
Passport-8310:5/config/stg/2# hello-interval 100
Passport-8310:5/config/stg/2# forward-delay 1500
Passport-8310:5/config/stg/2# trap-stp enable
Passport-8310:5/config# ethernet 5/1
Passport-8310:5/config/ethernet/5/1# stg 2 info   //查看接口的生成樹的參數
 
 
 
Port 5/1 :
        change-detection : enable
               faststart : disable
                pathcost : 100
                priority : 128
                     stp : enable
 
Passport-8310:5# show stg info config 2
==================================================================
                                        Stg Config
==================================================================
STG           BRIDGE BRIDGE     FORWARD ENABLE STPTRAP
ID   PRIORITY MAX_AGE HELLO_TIME DELAY   STP    TRAP  
--------------------------------------------------------------------------------
2    5000     2000    100        1500    true   true  
 
STG TAGGBPDU           TAGGBPDU STG     PORT
ID   ADDRESS            VLAN_ID   TYPE MEMBER
--------------------------------------------------------------------------------
2    01:80:c2:00:00:00 4002    normal 5/1
 
Total number of STGs : 2
 
Passport-8310:5# show stg info status 2
==================================================================
                                        Stg Status
==================================================================
STG BRIDGE            NUM   PROTOCOL      TOP    
ID   ADDRESS           PORTS SPECIFICATION CHANGES
--------------------------------------------------------------------------------
2    00:1f:da:73:50:02 1     ieee8021d     0      
 
STG DESIGNATED              ROOT ROOT MAX HELLO HOLD FORWARD
ID   ROOT                    COST PORT AGE TIME   TIME DELAY  
--------------------------------------------------------------------------------
2    13:88:00:1f:da:73:50:02 0     cpp   2000 100    100   1500   
 
Total number of STGs : 2
 
 
 
這裏只介紹北電獨有的MLT ,SMLT 和IST。這些是二層的冗餘協議:
MLT:多鏈路中繼,將多條鏈路模擬成一條鏈路
SMLT: 分離的多鏈路中繼,將在不同設備上得多條鏈路模擬成如MLT達到的效果,並且可以防止環路的產生,因爲這個技術使冗餘鏈路間實現負載均衡
IST:這個技術是配合SMLT來操作的,它是用來交換兩臺設備間的網絡數據的。
IST是啓用SMLT技術的前提,它主要用於兩臺核心交換機進行信息的同步的鏈路通道。
 
環境描述:
    8300A 和8300B作爲核心設備使用SMLT技術與接入層設備4500A和4500B相連,IST專屬VLAN2,4500A的屬於VLAN 200,4500B屬於VLAN300
建立IST
Create MLT 1 for IST on ERS 8300A(2=3999)
ERS8300A:5# config vlan 2 create byport 1 name "IST"
ERS8300A:5# config vlan 2 ip create 10.50.2.1/255.255.255.252
ERS8300A:5# config mlt 1 create      //創建MLT 1
ERS8300A:5# config mlt 1 add ports 2/1,2/30 //端口2/1和2/30加入到MLT 1
ERS8300A:5# config vlan 2 add-mlt 1    //因爲MLT也是一個邏輯的端口,所以對於端口的操作都可以實現,如下,加入VLAN ,啓中繼等 
ERS8300A:5# config mlt 1 name "IST"
ERS8300A:5# config mlt 1 perform-tagging enable
ERS8300A:5# config mlt 1 ist create ip 10.50.2.2 vlan-id 2 //創建IST,需要指定對端的IP 和相應的VLAN號
ERS8300A:5# config mlt 1 ist enable //管理啓動IST
Create MLT 1 for IST on ERS 8300B
ERS8300B:5# config vlan 2 create byport 1 name "IST"
ERS8300B:5# config vlan 2 ip create 10.50.2.2/255.255.255.252
ERS8300B:5# config mlt 1 create
ERS8300B:5# config mlt 1 add ports 2/1,2/30
ERS8300B:5# config vlan 2 add-mlt 1
ERS8300B:5# config mlt 1 name "IST"
ERS8300B:5# config mlt 1 perform-tagging enable
ERS8300B:5# config mlt 1 ist create ip 10.50.2.1 vlan-id 2
ERS8300B:5# config mlt 1 ist enable
查看信息:
SHOW MLT IST INFO(查看UP)
第二步創建SMLT
創建基於MLTSMLT 20 ERS8300A
ERS8300A:5# config vlan 200 create byport 1 name "Closet_Sw1"
ERS8300A:5# config vlan 200 ip create 10.50.200.1/255.255.255.0
ERS8300A:5# config mlt 20 create
ERS8300A:5# config mlt 20 add ports 3/3
ERS8300A:5# config mlt 20 perform-tagging enable
ERS8300A:5# config vlan 200 add-mlt 20
ERS8300A:5# config vlan 200 add-mlt 1
ERS8300A:5# config mlt 20 name "SMLT-20"
ERS8300A:5# config mlt 20 smlt create smlt-id 20   //創建SMLT 20
 
創建基於MLTSMLT 20 ERS8300B
ERS8300B:5# config vlan 200 create byport 1 name "Closet_Sw1"
ERS8300B:5# config vlan 200 ip create 10.50.200.2/255.255.255.0
ERS8300B:5# config mlt 20 create
ERS8300B:5# config mlt 20 add ports 3/3
ERS8300B:5# config mlt 20 perform-tagging enable
ERS8300B:5# config vlan 200 add-mlt 20
ERS8300B:5# config vlan 200 add-mlt 1
ERS8300B:5# config mlt 20 name "SMLT-20"
ERS8300B:5# config mlt 20 smlt create smlt-id 20 //創建SMLT 20
查看信息:
Show mlt smlt info
創建基於單鏈路的SMLT 30 ERS8300A SLT
ERS8300A:5# config vlan 300 create byport 1 name "Closet_Sw2"
ERS8300A:5# config vlan 300 ip create 10.50.300.1/255.255.255.0
ERS8300A:5# config vlan 300 add-mlt 1
ERS8300A:5# config Ethernet 2/6 perform-tagging enable
ERS8300A:5# config vlan 300 ports add 2/6
ERS8300A:5# config ethernet 2/6 smlt 30 create
創建基於單鏈路的SMLT 30  ERS8300B
ERS8300B:5# config vlan 300 create byport 1 name "Closet_Sw2"
ERS8300B:5# config vlan 300 ip create 10.50.300.2/255.255.255.0
ERS8300B:5# config Ethernet 2/6 perform-tagging enable
ERS8300B:5# config vlan 300 ports add 2/6
ERS8300B:5# config vlan 200 add-mlt 1
ERS8300B:5# config ethernet 2/6 smlt 30 create
# #需要邊緣設備上聯8300的兩個端口啓用MLT(TRUNK)#
查看信息:
Show smlt
VRRPVirtual Router Redundancy Protocol,虛擬路由器冗餘協議)將可以承擔網關功能的一組路由器加入到備份組中,形成一臺虛擬路由器,由VRRP的選舉機制決定哪臺路由器承擔轉發任務,局域網內的主機只需將虛擬路由器配置爲缺省網關
 
以第六章的拓撲圖爲基準
接入交換機vlan200啓用VRRP,實現三層的網關冗餘,虛擬的IP 地址分別是10.50.200.3
ERS8600A VRRP CONFIG
ERS8300A:5#vlan 200 ip vrrp 80 address 10.50.200.3
ERS8300A:5#vlan 200 ip vrrp 80 backup-master enable
ERS8300A:5#vlan 200 ip vrrp 80 holddown-timer 60
ERS8300A:5#vlan 200 ip vrrp 80 priority 101
ERS8300A:5#vlan 200 ip vrrp 80 enable
ERS8600B VRRP CONFIG
ERS8300B:5#vlan 200 ip vrrp 80 address 10.50.200.3
ERS8300B:5#vlan 200 ip vrrp 80 backup-master enable
ERS8300B:5#vlan 200 ip vrrp 80 holddown-timer 60
ERS8300B:5#vlan 200 ip vrrp 80 priority 100
ERS8300B:5#vlan 200 ip vrrp 80 enable
 
查看信息:
Show ip vrrp info
下面這個例子將對於配置這兩個技術進行簡單的操作和敘述。
 
 
1. 允許原地址10.1.10.10-15的客戶的HTTP流量通過交換機,其他流量全被丟掉(在ERS8300的配置)
ERS83005# config filter acl 1 create ip acl-name ace-ip-1 //創建一個基於IPACL 1
ERS83005# config filter acl 1 ace 1 action permit
ERS83005# config filter acl 1 ace 1 ip src-ip 10.1.10.10 range 10.1.10.15
ERS83005# config filter acl 1 ace 1 protocol tcp eq
ERS83005# config filter acl 1 ace 1 port dst-port http eq
ERS83005# config filter acl 1 ace default action deny
ERS83005# config filter acg 1 create 1  //創建ACG 1 並將ACL 1 加入到ACG 1
ERS83005# config ethernet 1/1-1/7 filter create 1 //ACG 1應用到接口1/1-1/7
 
2. 限制3/1接口只能通過原地址爲192.168.121.20,目的爲172.18.5.2的流量其他都丟掉。(在8600的配置)
ERS8610:5# config filter act 1 create name vlan-filter
ERS8610:5# config filter act 1 ip srcIp,dstIp,ipProtoType
ERS8610:5# config filter act 1 apply
 
ERS8610:5# config filter acl 1 create inPort act 1
ERS8610:5# config filter acl 1 set global-action count
ERS8610:5# config filter acl 1 port add 3/1所有的TRUNK接口
 
ERS8610:5# config filter acl 1 ace 1 create name "vadio1"
ERS8610:5# config filter acl 1 ace 1 action permit
ERS8610:5# config filter acl 1 ace 1 ip src-ip eq 192.168.121.20/32
ERS8610:5# config filter acl 1 ace 1 ip dst-ip eq 172.18.5.2/32
ERS8610:5# config filter acl 1 ace 1 enable
ERS8610:5#config filter acl 1 set default-action deny
 
PC再通過DHCP去獲取地址的時候,是通過廣播的方式去請求的,但是VLAN是用於阻隔廣播包的,如果將DHCP放在一個VLAN,其他的VLAN的PC就不可能從這個DHCP服務器拿到IP地址,除非每個VLAN都設置一個DHCP服務器,但是這個成本太高了,所以使用DHCP-RELAY這個技術來解決跨VLAN獲取地址。
 
 
ERS8610:5#config vlan 123 ip dhcp-relay enable
ERS8610:5#config ip dhcp-relay create-fwd-path agent 172.16.1.254 server 10.9.1.1 mode bootp_dhcp state enable
查看信息:
Show ip dhcp-relay counters
Show ip dhcp-relay fwd-path
 
8.1 POE
PoEPower over Ethernet,以太網供電,又稱遠程供電)是指設備通過以太網接口,利用雙絞線對外接PD(Powered Device,受電設備)設備(如IP 電話、無線AP、網絡攝像頭等)進行遠程供電。
PoE 系統包括PoE 電源、PSE 和PD。
PoE 電源
PoE 電源爲整個PoE 系統供電,分爲外置電源和內置電源兩種類型。
• PSE
PSEPower Sourcing Equipment,供電設備)是單板(子卡)。每個PSE 對單板(子卡)內的PoE 接口進行獨立管理。PSE 在PoE 接口的線路上尋找、檢測PD,對PD 分類,並向其供電。當檢測到PD 拔出後,PSE 停止供電。具備PoE 供電能力的以太網接口稱爲PoE 接口,包括FE 和GE。
• PD
PD 是接受PSE 供電的設備。分爲標準PD 和非標準PD,標準PD 是指符合IEEE802.3af 標準的PD 設備。PD 設備在接受PoE 電源供電的同時,允許連接其他電源供電,進行電源冗餘備份。
ERS8300 ,8600 和1600系列交換機中,只有8300支持POE功能
 Config poe port <port id>
admin <enable|disable>   // POE功能的控制
    info                     // 查看該端口POE的參數
    power-priority <low|high|critical> //設置POE在該端口的優先級,當PD過多,超過交換機支持的界限時,就會從低優先級停止供電
    power-limit <3-16>   //設置該端口提供的電源的功率
power-detection-control <auto|test> //指定PD設備的發現方式
type <other|telephone|webcam|wireless> //指定PD設備的類型
 
8.2 端口鏡像
端口鏡像是將指定端口的報文複製一份到鏡像目的端口,鏡像目的端口會與數據監測設備相連,用戶利用這些數據監測設備來分析複製到目的端口的報文,進行網絡監控和故障排除
Passport-8310:5#config diag mirror-by-port 1 create in-port <port id> out-port <port id> mode {tx|rx|both} enable{false|true} //建立一組監控,組號爲1
注意:如果想要一個端口監控多個端口,就要多建立幾組監控
 
5/1接口5/3接口的所有收,發信息
Passport-8310:5#config diag mirror-by-port 1 create in-port 5/1 out-port 5/3 mode both enable true
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 


第一章 初識
 1.管理方式:
   ERS 8300,8600,1600 系列交換機可以通過CLI ,JDM以及WEB進行配置操作,CLI是默認的配置模式,CLI包括兩種一個是CLI,另一個是NNCLI。這兩種命令行操作方式可以隨意切換。如果要通過JDM進行操作,必須到www.nortel.com 網站上免費下載北電的JDM軟件。如果想要通過WEB 方式進行操作必須得到相應的LICENSE,否則WEB方式只能使用只讀方式登入。
 2.接入方法:
默認情況下,只能通過北電的CONSOLE口進行接入。我公司使用的連接工具是由一個DB9轉RJ-45口的轉換器,DB9-RJ45的連接線還有一根DB9-USB的轉換線組成的。
1. 使用這些連接設備將PC和交換機連接起來
2. 打開PC的 開始——程序——附件——通訊——超級終端
3. 超級終端的連接參數,如圖    (實際操作中,“還原默認值”就可以了)
 
4.接入進入交換機你將看到,如圖
 
 
5.以下是交換機設備的默認密碼:(以下賬戶的級別是越來越低) rwa 是管理員的權限,具有最高的權限,rw是具有讀寫的權限,ro,是具有讀的權限。
在北電的交換機裏,每個用戶只用一個,也就是說每個管理權限的用戶有一個,如果要更改用戶的的權限。例如:我要更改管理員的用戶名和密碼,如果之前的我的管理員的名是aa(是具有管理員的權限),那麼我要建立的用戶名是bb,那麼你aa的管理員的用戶就沒有了,只有這個bb的管理員。
每級的用戶只有一個。

login password
rwa       rwa
rw         rw
l3       l3
l2         l2
l1         l1
ro         ro
6.登入後的界面
 
使用CONSOLE口登陸進入交換機後,就可以通過進行簡單的配置,使用MANAGEMENT口進行TELNET ,WEB 和JDM的接入操作了。
Passport-8310:5# install
################################################################
Welcome to ERS 8000 setup utility.  You are about to configure
initial configuration of the switch.  Part of the data will
be stored in the file /flash/boot.cfg and part will be stored in
runtime configuration file.  Please reboot the switch after initial
configuration
Several of these commands do not require a reboot and can be
applied dynamically through CLI or NNCLI
################################################################
Do you want to continue (y/n) ? y
#################
System Parameters
#################
#
Please provide primary config-file path [/flash/config.cfg]:       //配置文件的位置
Please provide primary p_w_picpath-file path [/flash/p83a4000.img]:   //.img文件的位置
Please provide primary license-file path [/flash/license.dat]:      //許可文件的位置
Please add system prompt [Passport-8310]:                   // 提示標的顯示
Please select CPU Master slot (5/6) [5]:                       //指定主cpu
Master CPU mgmt port: autonegotiation [n] (y/n) ? y          //指定管理端口的屬性
    speed (10/100) [100]:
#
 1 - Primary configuration file path                 (/flash/config.cfg)->/flash/config.cfg
 2 - Primary p_w_picpath file path                         (/flash/p83a4000.img)->/flash/p83a4000.img
 3 - Primary license file path                       (/flash/license.dat)->/flash/license.dat
 4 - CLI prompt                                      (Passport-8310)->Passport-8310
 5 - Master CPU selection                            (5)->5
 6 - Master CPU Mgmt port autonegotiation            (true)->true
 7 - Master CPU Mgmt port speed                      (100)->100
#
Please type the line-number you want to change
OR "0" to save & quit at this stage
OR hit return to continue [-1]:

Syncing autoneg
#################
System Services
#################
#
Do you want to enable FTP [n] (y/n) ? n         //是否啓動FTP服務  (n 不打開) 
Do you want to enable RLOGIN [n] (y/n) ? y     //是否啓用RLOGIN服務 (y打開)
Do you want to enable TELNET [n] (y/n) ? y     //是否啓用TELNET服務  (y打開)
Do you want to enable TFTP [n] (y/n) ? n        //是否啓用TFTP服務  (n 不打開)
Do you want to enable WEB server service [n] (y/n) ? y   //是否啓用WEB服務
#
 1 - FTP server service                              (true)->false
 2 - RLOGIN server service                           (true)->true
 3 - TELNET server service                           (true)->true
 4 - TFTP server service                             (true)->false
 5 - WEB server service                              (true)->true
#
Please type the line-number you want to change
OR "0" to save & quit at this stage
OR hit return to continue [-1]:

#######################
IP Network connectivity
#######################
#
IP Address for mgmt port in first CPU Slot [192.168.10.10/255.255.255.0]:
    //配置主CPU管理口地址
IP Address for mgmt port in second CPU Slot [0.0.0.0/0.0.0.0]:
//配置次CPU管理口地址
IP Address for mgmt-virtual-ip [0.0.0.0/0.0.0.0]:
First net mgmt route [0.0.0.0:0.0.0.0]:    //啓動到管理口的路由
Second net mgmt route [0.0.0.0:0.0.0.0]:
Third net mgmt route [0.0.0.0:0.0.0.0]:
Fourth net mgmt route [0.0.0.0:0.0.0.0]:
IP address of the default VLAN [0.0.0.0/0.0.0.0]:
#
 1 - Management port Ip Address for first CPU slot   (192.168.10.10/255.255.255.0)->192.168.10.10/255.255.255.0
 2 - Management port Ip Address for second CPU slot  (0.0.0.0/0.0.0.0)->0.0.0.0/0.0.0.0
 3 - Virtual management port Ip Address              (0.0.0.0/0.0.0.0)->0.0.0.0/0.0.0.0
 4 - First static route for management port          (0.0.0.0:0.0.0.0)->0.0.0.0:0.0.0.0
 5 - Second static route for management port         (0.0.0.0:0.0.0.0)->0.0.0.0:0.0.0.0
 6 - Third static route for management port          (0.0.0.0:0.0.0.0)->0.0.0.0:0.0.0.0
 7 - Fourth static route for management port         (0.0.0.0:0.0.0.0)->0.0.0.0:0.0.0.0
 8 - IP address of the default VLAN                  (0.0.0.0/0.0.0.0)->0.0.0.0/0.0.0.0
#
Please type the line-number you want to change
OR "0" to save & quit at this stage
OR hit return to continue [-1]:

Do you want to save the changes
[Saving the parameters will update the files
/flash/boot.cfg and /flash/config.cfg
] (y/n) ? y    //是否保存這些改變
 
當保存配置以後,可以找一根直連雙絞線將PC與交換機的管理口相連接。將PC的地址配置成同管理口一個網段的地址。如上例就可以通過TELNET,JDM 和WEB 接入進行管理了。(本手冊重點是使用CLI進行配置)
如TELNET (在PC上,telnet 192.168.10.10)
 

如WEB  (不管是使用上述的那個密碼登入的,都只是只讀的級別)
 
如JDM (密碼默認)
 

 
 
 

第二章交換機的基本維護
1.查看交換機的基本配置
   Show tech    //可以查看到交換機的基本的系統和配置參數信息。
   Show config  //查看各種配置信息
2.交換機的登入密碼的維護
   Show cli password //可以查看到不同級別的密碼
  Config cli password {rwa|rw|l3|l2|l1|ro} <username> //可以修改默認的用戶名和密碼
   如
 Passport-8310:5# config cli password ro nortel
Enter the old password : ** Enter the New password : ** Re-enter the New password : ** Password changed successfully
Passport-8310:5#CPU5 [12/18/08 02:04:33] SW INFO Password modified for user access level RO
3.配置文件的備份操作
   ERS8300 和8600系列交換機可以使用PCMICA卡或者TFTP SERVER 進行備份服務。而ERS1600系列交換機沒有PCMCIA插糟,可以使用TFTP server進行備份。
PCMICA的備份方法:
Copy /flash/<FILENAME>  /PCMCIA/<FILENAME>     //一般備份的配置文件有config.cfg和boot.cfg 兩個文件。
如   Passport-8310:5# copy /flash/config.cfg  /pcmcia/ff.cfg 
TFTP SERVER的備份方法:
Copy /flash/<FILENAME>  192.168.10.11:<FILENAME>  //一般備份的配置文件有config.cfg和boot.cfg 兩個文件。
如:
Passport-8310:5# copy /flash/config.cfg 192.168.10.11:hao.cfg
 
 
 
4.軟件的升級
   首先要找到相應的.img 和.dld 軟件以及一些其他的高級特性軟件。
   4.1 備份相應的配置文件到TFTP 或 PCMCIA卡中
   4.2 查看flash的大小是否符合新版本的需求   Passport-8310:5# dir
   4.3  如果存儲空間不夠就使用   Passport-8310:5# rm /flash/<FILENAME>  //刪除相應的文件來騰出空間。
4.4  在單CPU的情況下:
4.4.1 將相應的.img 和.dld 文件拷貝到FLASH中去
4.4.2  Passport-8310:5# config bootconfig choice primary p_w_picpath-file
/flash/<FILENAME>.img   //指定引導的RUN-TIME IMAGE
  4.4.3  Passport-8310:5# config bootconfig bootp p_w_picpath-name /flash/p83r4100.dld     //指定本地接口的IMAGE
  4.4.4  Passport-8310:5#save boot   //保存配置文件
4.4.5  Passport-8310:5# boot /flash/<filename>.img –y   // 重新啓動並加載新的軟件
4.5 在雙CPU的情況下:
4.5.1 將相應的.img 和.dld文件拷貝到主CPU的FLASH中
4.5.2 將相應的軟件拷貝到次CPU的FLASH中去 // copy /flash/<filename>.img peer:<filename>.img
4.5.3 使用上述相應的辦法改變本地加載的新路徑
4.5.4 保存配置文件
4.5.5 登陸到次CPU上去重新啓動並指定加載的新路徑   (主PEER TELNET CTRL+) +Q)
4.5.6 登陸到主CPU上查看次CPU是否是UP。 Passport-8310:5# show sys info card
4.5.7 當次CPU狀態爲UP 時,重啓主CPU並指定加載新路徑
4.5.8 再一次重啓次CPU,兩秒後重啓主CPU ,查看版本情況   
Passport-8310:5# reset –y    //重新啓動
查看信息:
  Passport-8310:5# dir
  第三章: 接口操作
  交換機在默認情況下,所有端口都是ACCESS類型的二層端口。
  Passport-8310:5# config ip forwarding enable   //啓動交換機的三層功能,默認情況爲開啓
  基本接口參數操作:
Passport-8310:5# config ethernet <port> auto-negotiate {enable|disable}  //啓動端口自適應
Passport-8310:5# config ethernet <port> speed {10|100|1000}    //改變端口速率
Passport-8310:5# config ethernet <port> duplex {full|half}      //改變端口雙工模式
Passport-8310:5# config ethernet <port> state {enable|disable|test} //改變端口工作狀態
如將端口4/1自適應能力關掉,速率改爲1000M ,雙工模式爲全雙工,激活該接口
Passport-8310:5# config ethernet 4/1 auto-negotiate enable  //啓動端口自適應
Passport-8310:5# config ethernet 4/1 speed 1000   //改變端口速率
Passport-8310:5# config ethernet 4/1 duplex full      //改變端口雙工模式
Passport-8310:5# config ethernet 4/1 state enable     //改變端口工作

三層接口的操作:
在創建橋路由接口的時候8600和8300,1600系列有一些不同
ERS8600
Passport-8610:5#config Ethernet <port> ip create <A.B.C.D/a.b.c.d> <vlan id>
如創建4/1爲Broute port 地址爲192.168.10.10 子網掩碼 255.255.255.0  vlan-id 2013
Passport-8610:5# config Ethernet 4/1 ip create  192.168.10.10/255.255.255.0 2013(vlan 的號2013)
ERS8300,1600
要想在8300 和1600系列上啓用Broute port ,首先要將接口加入到VLAN中,然後配置相應的VLAN 地址。此處先記住步驟,在下一章將會講到相應的具體實現方法。
management port configuration
Configuring an IP address for the management port
config bootconfig net mgmt ip <ipaddr/mask> [cpu-slot <value>]
save bootconfig
default the management port uses the static IP address of 192.168.168.168/24 for the CPU card in slot 5 and 192.168.168.169/24 for the CPU card in slot 6.
查看信息:
config bootconfig net mgmt info
show boot net
第四章VLAN的操作
ERS8600,8300和1600系列交換機都支持基於端口的VLAN ,基於策略的VLAN,其中8600還支持基於子網的VLAN。本章只介紹基於端口的VLAN劃分。
Passport-8310:5#config vlan <VID> create byport <sid> //創建一個基於端口的vlan
Passport-8310:5#config vlan <VID> ports {add|remove} <port-list> //vlan端口的分配
Passport-8310:5#config vlan <VID> ip create {a.b.c.d/x|a.b.c.d/x.x.x.x} //創建vlan網關
創建TRUNK接口
首先端口要啓用打標,然後將該端口加入到TRUNK允許的VLAN中
Passport-8310:5#config Ethernet <port id > perform-tagging <enable|disable> //啓動端口打標
如下面的例子
 
要求:端口5/1成爲TRUNK,其中允許的VLAN爲20和30 ,5/2加入到VLAN20 。vlan20 和vlan30要能夠通信。Vlan20 172.16.20.1/24   vlan30 172.16.30.1/24
Passport-8310:5#config vlan 20 create byport 1 name test
Passport-8310:5#config vlan 30 create byport 1
Passport-8310:5#config Ethernet 5/1 perform-tagging enable
Passport-8310:5#config vlan 1 ports remove 5/1-5/2 下來//首先將端口從默認vlan 1中踢出來
Passport-8310:5#config vlan 20 ports add 5/1-5/2
Passport-8310:5#config vlan 30 ports add 5/1
Passport-8310:5#config vlan 20 ip create 172.16.20.1/24
Passport-8310:5#config vlan 30 ip create 172.16.30.1/24
查看信息:
Passport-8310:5#show vlan info all
只要在不同VLAN中的PC 網關分別寫成172.16.20.1 OR 172.16.30.1就可以互相通信了。
第五章 生成樹協議
ERS8300,8600和1600交換機默認的生成協議是STPG,這個是一個北電式的STP,默認情況下,所有接口都在STPG 1.,因爲北電有SMLT這項技術,它可以達到生成樹的效果,甚至比生成樹更好,應爲多條鏈路出現時它可以做負載均衡,但使用這項技術時,參與的接口生成樹協議都會被關掉。
config stg <sid>
add ports <value>  //加入相應接口進入相應生成樹
create [<ports>] [vlan <value>] [mac<value>]  //創建生成樹組
delete  //刪除相應的生成樹組
forward-delay <timeval>  //定義生成樹的轉發延遲
group-stp <enable|disable>  //關閉或激活北電式的生成樹,用於與其他廠商設備兼容
info  查看
hello-interval <timeval>      //hello包時間的配置
max-age <timeval>          //最大的等待時間
priority <number>          //優先級的設置
remove ports <value>        //從生成樹中移除接口
trap-stp <enable|disable>      //stp的陷阱信息是否開啓
config ethernet <ports> stg <sid>   //配置接口下生成樹的參數
info
faststart <enable|disable>         //啓動快速學習,這個功能一般是在接終端的時候纔會啓用
change-detection <enable|disable> //啓動生成樹改變的檢測
pathcost <intval>                 //cost設置
priority <intval>                  // 接口優先級
stp <enable|disable>              //啓動生成樹
查看信息:
Show stg info config  <sid>    //查看關於生成樹的參數配置
Show stg info status  <sid>    //查看生成樹的運行狀況
 
Passport-8310:5#config stg 2
Passport-8310:5/config/stg/2#create
Passport-8310:5/config/stg/2# priority 5000      //主要修改這個參數在單上聯的情況
Passport-8310:5/config/stg/2# hello-interval 100
Passport-8310:5/config/stg/2# forward-delay 1500
Passport-8310:5/config/stg/2# trap-stp enable
Passport-8310:5/config# ethernet 5/1
Passport-8310:5/config/ethernet/5/1# stg 2 info   //查看接口的生成樹的參數
 
Port 5/1 :
     change-detection : enable
            faststart : disable
             pathcost : 100
             priority : 128
                  stp : enable
Passport-8310:5# show stg info config 2
==================================================================
                                        Stg Config
==================================================================
STG           BRIDGE  BRIDGE     FORWARD ENABLE STPTRAP
ID   PRIORITY MAX_AGE HELLO_TIME DELAY   STP    TRAP  
--------------------------------------------------------------------------------
2    5000     2000    100        1500    true   true  
STG  TAGGBPDU           TAGGBPDU STG     PORT
ID   ADDRESS            VLAN_ID   TYPE MEMBER
--------------------------------------------------------------------------------
2    01:80:c2:00:00:00  4002    normal 5/1
Total number of STGs :  2
Passport-8310:5# show stg info status 2
==================================================================
                                        Stg Status
==================================================================
STG  BRIDGE            NUM   PROTOCOL      TOP    
ID   ADDRESS           PORTS SPECIFICATION CHANGES
--------------------------------------------------------------------------------
2    00:1f:da:73:50:02 1     ieee8021d     0      
STG  DESIGNATED              ROOT  ROOT  MAX  HELLO  HOLD  FORWARD
ID   ROOT                    COST  PORT  AGE  TIME   TIME  DELAY  
--------------------------------------------------------------------------------
2    13:88:00:1f:da:73:50:02 0     cpp   2000 100    100   1500   
Total number of STGs :  2
 
第六章 二層冗餘技術(MLT,SMLT,IST)
這裏只介紹北電獨有的MLT ,SMLT 和IST。這些是二層的冗餘協議:
MLT:多鏈路中繼,將多條鏈路模擬成一條鏈路
SMLT: 分離的多鏈路中繼,將在不同設備上得多條鏈路模擬成如MLT達到的效果,並且可以防止環路的產生,因爲這個技術使冗餘鏈路間實現負載均衡
IST:這個技術是配合SMLT來操作的,它是用來交換兩臺設備間的網絡數據的。
IST是啓用SMLT技術的前提,它主要用於兩臺核心交換機進行信息的同步的鏈路通道。
 
環境描述:
    8300A 和8300B作爲核心設備使用SMLT技術與接入層設備4500A和4500B相連,IST專屬VLAN2,4500A的屬於VLAN 200,4500B屬於VLAN300
建立IST
Create MLT 1 for IST on ERS 8300A(2=3999)
ERS8300A:5# config vlan 2 create byport 1 name "IST"
ERS8300A:5# config vlan 2 ip create 10.50.2.1/255.255.255.252
ERS8300A:5# config mlt 1 create      //創建MLT 1
ERS8300A:5# config mlt 1 add ports 2/1,2/30 //端口2/1和2/30加入到MLT 1
ERS8300A:5# config vlan 2 add-mlt 1    //因爲MLT也是一個邏輯的端口,所以對於端口的操作都可以實現,如下,加入VLAN ,啓中繼等 
ERS8300A:5# config mlt 1 name "IST"
ERS8300A:5# config mlt 1 perform-tagging enable
ERS8300A:5# config mlt 1 ist create ip 10.50.2.2 vlan-id 2  //創建IST,需要指定對端的IP 和相應的VLAN號
ERS8300A:5# config mlt 1 ist enable //管理啓動IST
Create MLT 1 for IST on ERS 8300B
ERS8300B:5# config vlan 2 create byport 1 name "IST"
ERS8300B:5# config vlan 2 ip create 10.50.2.2/255.255.255.252
ERS8300B:5# config mlt 1 create
ERS8300B:5# config mlt 1 add ports 2/1,2/30
ERS8300B:5# config vlan 2 add-mlt 1
ERS8300B:5# config mlt 1 name "IST"
ERS8300B:5# config mlt 1 perform-tagging enable
ERS8300B:5# config mlt 1 ist create ip 10.50.2.1 vlan-id 2
ERS8300B:5# config mlt 1 ist enable
查看信息:
SHOW MLT IST INFO(查看UP)
 
第二步創建SMLT
創建基於MLT的SMLT 20 在ERS8300A
ERS8300A:5# config vlan 200 create byport 1 name "Closet_Sw1"
ERS8300A:5# config vlan 200 ip create 10.50.200.1/255.255.255.0
ERS8300A:5# config mlt 20 create
ERS8300A:5# config mlt 20 add ports 3/3
ERS8300A:5# config mlt 20 perform-tagging enable
ERS8300A:5# config vlan 200 add-mlt 20
ERS8300A:5# config vlan 200 add-mlt 1
ERS8300A:5# config mlt 20 name "SMLT-20"
ERS8300A:5# config mlt 20 smlt create smlt-id 20   //創建SMLT 20
創建基於MLT的SMLT 20 在ERS8300B
ERS8300B:5# config vlan 200 create byport 1 name "Closet_Sw1"
ERS8300B:5# config vlan 200 ip create 10.50.200.2/255.255.255.0
ERS8300B:5# config mlt 20 create
ERS8300B:5# config mlt 20 add ports 3/3
ERS8300B:5# config mlt 20 perform-tagging enable
ERS8300B:5# config vlan 200 add-mlt 20
ERS8300B:5# config vlan 200 add-mlt 1
ERS8300B:5# config mlt 20 name "SMLT-20"
ERS8300B:5# config mlt 20 smlt create smlt-id 20  //創建SMLT 20
查看信息:
Show mlt  smlt  info
 
創建基於單鏈路的SMLT 30 在ERS8300A SLT
ERS8300A:5# config vlan 300 create byport 1 name "Closet_Sw2"
ERS8300A:5# config vlan 300 ip create 10.50.300.1/255.255.255.0
ERS8300A:5# config vlan 300 add-mlt 1
ERS8300A:5# config Ethernet 2/6 perform-tagging enable
ERS8300A:5# config vlan 300 ports add 2/6
ERS8300A:5# config ethernet 2/6 smlt 30 create
創建基於單鏈路的SMLT 30  在ERS8300B
ERS8300B:5# config vlan 300 create byport 1 name "Closet_Sw2"
ERS8300B:5# config vlan 300 ip create 10.50.300.2/255.255.255.0
ERS8300B:5# config Ethernet 2/6 perform-tagging enable
ERS8300B:5# config vlan 300 ports add 2/6
ERS8300B:5# config vlan 200 add-mlt 1
ERS8300B:5# config ethernet 2/6 smlt 30 create
# #需要邊緣設備上聯8300的兩個端口啓用MLT(TRUNK)#
查看信息:
Show smlt
 
第七章 三層冗餘技術VRRP-BACKUP MASTER (ERS 8300和ERS 8600)
VRRP(Virtual Router Redundancy Protocol,虛擬路由器冗餘協議)將可以承擔網關功能的一組路由器加入到備份組中,形成一臺虛擬路由器,由VRRP的選舉機制決定哪臺路由器承擔轉發任務,局域網內的主機只需將虛擬路由器配置爲缺省網關
以第六章的拓撲圖爲基準
接入交換機vlan200啓用VRRP,實現三層的網關冗餘,虛擬的IP 地址分別是10.50.200.3
ERS8600A VRRP CONFIG
ERS8300A:5#vlan 200 ip vrrp 80 address 10.50.200.3
ERS8300A:5#vlan 200 ip vrrp 80 backup-master enable
ERS8300A:5#vlan 200 ip vrrp 80 holddown-timer 60
ERS8300A:5#vlan 200 ip vrrp 80 priority 101
ERS8300A:5#vlan 200 ip vrrp 80 enable
ERS8600B VRRP CONFIG
ERS8300B:5#vlan 200 ip vrrp 80 address 10.50.200.3
ERS8300B:5#vlan 200 ip vrrp 80 backup-master enable
ERS8300B:5#vlan 200 ip vrrp 80 holddown-timer 60
ERS8300B:5#vlan 200 ip vrrp 80 priority 100
ERS8300B:5#vlan 200 ip vrrp 80 enable
查看信息:
Show ip vrrp info
第八章 訪問控制限制 (ERS 8300和ERS 8600)
下面這個例子將對於配置這兩個技術進行簡單的操作和敘述。
 

1. 允許原地址10.1.10.10-15的客戶的HTTP流量通過交換機,其他流量全被丟掉(在ERS8300的配置)
ERS8300:5# config filter acl 1 create ip acl-name ace-ip-1 //創建一個基於IP的ACL 1
ERS8300:5# config filter acl 1 ace 1 action permit
ERS8300:5# config filter acl 1 ace 1 ip src-ip 10.1.10.10 range 10.1.10.15
ERS8300:5# config filter acl 1 ace 1 protocol tcp eq
ERS8300:5# config filter acl 1 ace 1 port dst-port http eq
ERS8300:5# config filter acl 1 ace default action deny
ERS8300:5# config filter acg 1 create 1  //創建ACG 1 並將ACL 1 加入到ACG 1
ERS8300:5# config ethernet 1/1-1/7 filter create 1 //將ACG 1應用到接口1/1-1/7
2. 限制3/1接口只能通過原地址爲192.168.121.20,目的爲172.18.5.2的流量其他都丟掉。(在8600的配置)
ERS8610:5# config filter act 1 create name vlan-filter
ERS8610:5# config filter act 1 ip srcIp,dstIp,ipProtoType
ERS8610:5# config filter act 1 apply
ERS8610:5# config filter acl 1 create inPort act 1
ERS8610:5# config filter acl 1 set global-action count
ERS8610:5# config filter acl 1 port add 3/1(所有的TRUNK接口)
ERS8610:5# config filter acl 1 ace 1 create name "vadio1"
ERS8610:5# config filter acl 1 ace 1 action permit
ERS8610:5# config filter acl 1 ace 1 ip src-ip eq 192.168.121.20/32
ERS8610:5# config filter acl 1 ace 1 ip dst-ip eq 172.18.5.2/32
ERS8610:5# config filter acl 1 ace 1 enable
ERS8610:5#config filter acl 1 set default-action deny
第九章 DHCP-RELAY功能
PC再通過DHCP去獲取地址的時候,是通過廣播的方式去請求的,但是VLAN是用於阻隔廣播包的,如果將DHCP放在一個VLAN,其他的VLAN的PC就不可能從這個DHCP服務器拿到IP地址,除非每個VLAN都設置一個DHCP服務器,但是這個成本太高了,所以使用DHCP-RELAY這個技術來解決跨VLAN獲取地址。
 
ERS8610:5#config vlan 123 ip dhcp-relay enable
ERS8610:5#config ip dhcp-relay create-fwd-path agent 172.16.1.254 server 10.9.1.1 mode bootp_dhcp state enable
查看信息:
Show ip dhcp-relay counters
 
Show ip dhcp-relay fwd-path
 
第十章 接口的高級特性
8.1  POE
PoE(Power over Ethernet,以太網供電,又稱遠程供電)是指設備通過以太網接口,利用雙絞線對外接PD(Powered Device,受電設備)設備(如IP 電話、無線AP、網絡攝像頭等)進行遠程供電。
PoE 系統包括PoE 電源、PSE 和PD。
• PoE 電源
PoE 電源爲整個PoE 系統供電,分爲外置電源和內置電源兩種類型。
• PSE
PSE(Power Sourcing Equipment,供電設備)是單板(子卡)。每個PSE 對單板(子卡)內的PoE 接口進行獨立管理。PSE 在PoE 接口的線路上尋找、檢測PD,對PD 分類,並向其供電。當檢測到PD 拔出後,PSE 停止供電。具備PoE 供電能力的以太網接口稱爲PoE 接口,包括FE 和GE。
• PD
PD 是接受PSE 供電的設備。分爲標準PD 和非標準PD,標準PD 是指符合IEEE802.3af 標準的PD 設備。PD 設備在接受PoE 電源供電的同時,允許連接其他電源供電,進行電源冗餘備份。
在ERS8300 ,8600 和1600系列交換機中,只有8300支持POE功能。
 Config poe port <port id>
admin <enable|disable>   // POE功能的控制
    info                     // 查看該端口POE的參數
    power-priority <low|high|critical>  //設置POE在該端口的優先級,當PD過多,超過交換機支持的界限時,就會從低優先級停止供電。
    power-limit <3-16>   //設置該端口提供的電源的功率
power-detection-control  <auto|test>  //指定PD設備的發現方式
type <other|telephone|webcam|wireless>  //指定PD設備的類型
8.2 端口鏡像
端口鏡像是將指定端口的報文複製一份到鏡像目的端口,鏡像目的端口會與數據監測設備相連,用戶利用這些數據監測設備來分析複製到目的端口的報文,進行網絡監控和故障排除
Passport-8310:5#config diag mirror-by-port 1 create in-port <port id> out-port <port id> mode {tx|rx|both} enable{false|true}  //建立一組監控,組號爲1
注意:如果想要一個端口監控多個端口,就要多建立幾組監控
如 5/1接口5/3接口的所有收,發信息
Passport-8310:5#config diag mirror-by-port 1 create in-port 5/1 out-port 5/3 mode both enable true
 
 
 
 
 
 
 
 
 
 
 

 
 
 
 
 
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章