信创交换机(S5300G/S6300G)

信锐技术自主研发的千兆盒式交换机产品,支持主流协议标准和应用程序,可方便快速的部署和管理,满足下一代企业网、数据中心、城域网和超融合等多种应用场合需求。
信创交换机(S5300G/S6300G) 文档 用户手册 WEB用户手册-S5300G-52X-EI-48T&S6300G-34Q-EI-16T8X8V
{{sendMatomoQuery("信创交换机(S5300G/S6300G)","WEB用户手册-S5300G-52X-EI-48T&S6300G-34Q-EI-16T8X8V")}}

WEB用户手册-S5300G-52X-EI-48T&S6300G-34Q-EI-16T8X8V

更新时间:2024-08-09

S5300G&S6300G-WEB_用户手册-202300505.pdf ( 4.79M ,下载次数:63)

 

1WEB登录  

1.1 概述 

本章介绍如何配置交换机启动WEB管理功能。

1.2 管理网口(MGMT口)IP地址和网关配置 

在通过WEB管理交换机时,用户可以使用默认的IP地址,也可以根据需要修改;

如果需要修改,可以通过命令行配置管理网口的IP地址和网关。

例如:

Switch(config)# management ip address 10.10.39.101/23
Switch(config)# management route add gateway 10.10.39.254

默认IP地址为192.168.1.1

1.3 用户账户和密码配置 

用于WEB管理的用户账号和密码,需要通过命令行配置。 例如:

Switch (config)#username admin privilege 4 password admin

默认用户名和密码为admin,admin

1.4 网页登录 

打开浏览器(不建议使用IE),输入交换机管理地址,登录页面如图所示。

登录页面

图1-1登录页面

在登录页面,输入已经创建的用户名和密码,点击“登录”,则进入主页面,主页面相关参数将在“监控”章节进行描述。

2  主页面  

2.1 概述 

本章介绍顶部控制栏、导航栏与主页面(即监控页面)及其参数,包括设备面板、设备信息、设备利用率、设备温度和风扇速比。

2.2 顶部控制栏 

主界面的顶部为网页的控制栏,如下图所示。

顶部控制栏

图2-1顶部控制栏

参数说明,如下表所示。

表2-1顶部控制栏参数说明 

参数项

说明

1

产品型号

2

监控模块(即主页面)

3

配置模块

4

维护模块

5

网络模块

6

保存配置

7

登录用户名

8

退出登录

2.3 导航栏 

点击“顶部控制栏”的“控制”、“维护”或“网络”按钮,进入对应模块页面,网页左侧分别为“控制模块”导航栏、“维护模块”导航栏以及“网络模块”导航栏,如下图所示。

配置模块导航栏

图2-2配置模块导航栏

维护模块导航栏

图2-3维护模块导航栏

网络模块导航栏

图2-4网络模块导航栏

2.4 监控 

主页面的监控部分,如下图所示。

监控

图2-5监控

参数说明,如下表所示。

表2-2监控参数说明 

参数

说明

监控

监控字段

自动刷新

设置自动刷新的时间,可选项有手动刷新与30秒、60秒以及180秒的刷新间隔

立即刷新

手动刷新按钮

2.5 设备面板 

设备面板,如下图所示。

设备面板

图2-6设备面板

页面上的端口对应于交换机上实际的物理端口,同时区分光口和电口。端口的状态由图片的颜色来区分,包括“激活”,“未激活”以及“关闭”。

2.6 设备信息 

设备信息,如下图所示。

设备面板

图2-7设备面板

参数说明,如下表所示。

表2-3设备信息参数说明 

参数

说明

参数

说明

参数

说明

产品型号

交换机产品的型号

系统映像

启动映像名称

序列号

交换机系列号

所在位置

交换机位置

Web映像

当前Web映像名称

MAC地址

交换机MAC地址

设备名称

交换机名称

BootRom版本

BootRom版本

运行时间

交换机已运行时间

联系方法

交换机联系方式

硬件版本

交换机硬件版本

电源1

电源1当前状态

软件版本

交换机软件版本

EPLD版本

交换机EPLD版本

电源2

电源2当前状态

2.7 设备利用率 

设备利用率显示当前状态下CPU利用率以及内存利用率信息,如下图所示。

设备利用率

图2-8设备利用率

2.8 设备温度 

设备温度显示当前状态下设备温度信息,如下图所示。

设备温度

图2-9设备温度

2.9 风扇速比 

风扇速比显示当前状态风扇转速与最大转速的比值。风扇速比的状态由颜色来区分,绿色代表正常,红色代表异常,如下图所示。

风扇速比

图2-10风扇速比

3  端口状态  

3.1 概述 

本章主要介绍如何查看与配置端口状态以及端口统计数据。

3.2 端口状态 

3.2.1 端口状态主页面 

点击“配置->端口状态”,进入“端口状态”主页面,本页面显示交换机上各个端口的工作状态,如下图所示。

端口状态

图3-1端口状态

参数说明,如下表所示。

表3-1端口状态参数说明 

参数

说明

编辑

对选取的端口进行管理

刷新

刷新端口的工作状态

端口

端口的名称

状态

端口的链路状态(updown

双工

端口的双工模式(autofullhalf

速率

端口的工作速率(auto10M100M1000M2.5G5G10G25G40G50G100G

模式

端口的工作模式(L2 mode accessL2 mode trunkL3 mode

类型

端口的类型

描述

端口的描述信息

操作

对单个端口进行管理

3.2.2 端口管理 

点击“配置->端口状态”,进入“端口状态”主页面。然后勾选对应端口的复选框,点击“编辑”按钮,进入“端口管理”页面,如下图所示。

端口管理

图3-2端口管理

参数说明,如下表所示。

表3-2端口管理参数说明 

参数

说明

端口

选取的需要配置的端口名称

端口当前状态

端口的当前状态,Up或者Down

管理状态

管理端口的状态,Up或者Down

L2/L3模式

L2 mode下可选取TrunkAccess模式;L3 mode下模式不可选取

Jumbo

选取是否开启接收Jumbo

速率

配置端口的速率,可选项有自动协商、10M100M1000M2.5G5G10G25G40G50G100G

描述

本次端口配置的描述信息

应用

保存本次配置并返回至端口状态主页面

返回

返回至端口状态主页面

3.3 端口统计 

3.3.1 端口统计主页面 

点击“配置->端口状态->端口统计”,进入“端口统计”页面,如下图所示。

端口统计

图3-3端口统计

参数说明,如下表所示。

表3-3端口统计参数说明 

参数

说明

清除统计

将所有端口的统计数据全部清除

刷新

刷新统计数据

端口

端口名称

出方向报文统计

以报文为单位统计报文发送出去的数量

出方向字节统计

以字节为单位统计报文发送出去的数量

入方向报文统计

以报文为单位统计报文接收的数量

入方向字节统计

以字节为单位统计报文接收的数量

操作

单个端口查看统计详细,进行刷新或者清除统计

3.3.2 端口统计详细 

点击“配置->端口状态->端口统计”,进入“端口统计”页面,然后点击编辑,进入到对应端口的“端口统计详细”页面,如下图所示。

端口统计管理

图3-4端口统计管理

端口统计管理续

图3-5端口统计管理续

该页面详细记录了端口详细的发包以及收包的统计数据。

4  链路聚合  

4.1 概述 

本章节主要介绍如何查看和配置链路聚合端口。

4.2 全局配置 

点击“配置->链路聚合->全局配置”进入“全局配置”页面,如下图所示。

全局配置

图4-1全局配置

参数说明,如下表所示。

表4-1全局配置参数说明 

参数

说明

负载分担模式

根据选取的复选框,进行不同的负载均衡规则

应用

保存负载分担模式配置

4.3 端口配置 

4.3.1 端口配置主页面 

点击“配置->链路聚合->端口配置”进入“端口配置”页面,如下图所示。

端口配置

图4-2端口配置

参数说明,如下表所示。

表4-2端口配置参数说明 

参数

说明

添加

添加一个新的静态链路聚合组

删除

删除复选框选取的聚合组

刷新

刷新聚合组的状态

聚合组

聚合组名称

模式

聚合组工作模式,“static”或者“dynamic”

组状态

聚合组的工作状态,L2或者L3

端口捆绑

聚合组与MAC地址进行捆绑

端口

聚合组的端口数量

操作

对聚合组进行管理

4.3.2 添加静态链路聚合组 

点击“配置->链路聚合->端口配置”进入“端口配置”页面。然后点击“添加”按钮,进入“静态链路聚合”页面,如下图所示。

添加聚合组

图4-3添加聚合组

参数说明,如下表所示

表4-3添加静态链路聚合组参数说明 

参数

说明

聚合组

前缀固定为agg,输入合法范围0-55

聚合组成员端口

勾选复选框添加成员端口

应用

保存本次配置并返回至端口配置页面

返回

返回至端口配置页面

4.3.3 管理聚合组 

点击“配置->链路聚合->端口配置”进入“端口配置”页面。然后点击对应的聚合组的编辑按钮,进入到“静态链路聚合”页面,如下图所示。

管理聚合组

图4-4管理聚合组

参数说明,如下表所示。

表4-4管理链路聚合组的参数描述 

参数

说明

聚合组

该聚合组的名称

聚合组成员端口

选取复选框去改变成员端口

应用

保存本次编辑并返回至端口配置页面

返回

返回至端口配置页面

5  风暴控制  

5.1 概述 

本章主要介绍如何查看和配置风暴控制端口

5.2 查看风暴控制端口 

点击”配置->风暴控制“进入”风暴控制“主页面,如下图所示。

查看风暴控制

图5-1查看风暴控制

参数说明,如下表所示。

表5-1风暴控制主页面参数说明 

参数

说明

编辑

对勾选的复选框端口进行管理

刷新

刷新端口的状态

端口

端口的名称

单播模式

风暴控制的单播模式,分为“disable”“PPS”百分比

单播值

单播值,PPS0-1000000000之间且是1000的倍数,百分比:0.00-100.00

广播模式

风暴控制的广播模式,分为“disable”“PPS”百分比

广播值

广播值,PPS0-1000000000之间且是1000的倍数,百分比:0.00-100.00

组播模式

风暴控制的组播模式,分为“disable”“PPS”百分比

组播值

组播值,PPS0-1000000000之间且是1000的倍数,百分比:0.00-100.00

操作

对单个端口进行管理

5.3 管理风暴控制端口 

在“风暴控制”主页面,勾选复选框,点击“编辑”按钮或点击“操作”字段下的“编辑”按钮,进入管理“风暴控制”页面,如下图所示。

编辑风暴控制端口

图5-2编辑风暴控制端口

参数说明,如下表所示。

表5-2编辑风暴控制端口参数说明 

参数

说明

端口

正在编辑的端口名

单播模式

风暴控制的单播模式,分为关闭“PPS”百分比

单播值

单播值,PPS0-1000000000之间且是1000的倍数,百分比:0.00-100.00

广播模式

风暴控制的广播模式,分为关闭“PPS”百分比

广播值

广播值,PPS0-1000000000之间且是1000的倍数,百分比:0.00-100.00

组播模式

风暴控制的组播模式,分为关闭“PPS”百分比

组播值

组播值,PPS0-1000000000之间且是1000的倍数,百分比:0.00-100.00

应用

保存本次配置并返回至风暴控制主页面

返回

返回至风暴控制主页面

6  流量控制  

6.1 概述 

本章节主要描述如何查看和配置流量控制。

6.2 查看流量控制 

点击“配置->流量控制”,进入“流量控制”主页面,如下图所示。

流量控制页面

图6-1流量控制页面

参数说明,如下表所示。

表6-1查看流量控制参数说明 

参数

说明

编辑

编辑勾选的端口

刷新

刷新流量控制显示的状态

端口

端口的名称

接收配置

接收配置的状态,“on”或者“off“

接收状态

接收状态,“on”或者“off“

发送配置

发送配置的状态,“on”或者“off“

发送状态

发送状态,“on”或者“off“

接收统计

接收暂停帧统计的数量

发送统计

发送暂停帧统计的数量

操作

配置单个端口

6.3 配置流量控制 

点击“配置->流量控制”,进入“流量控制”主页面。然后点击“编辑”按钮去配置选中的接口或者点击某一个接口对应的“编辑”按钮,进入“流量控制配置”页面,如下图所示。

配置流量控制页面

图6-2配置流量控制页面

参数说明,如下表所示。

表6-2配置流量控制参数说明 

参数

说明

端口

正在配置的端口名称

接收功能

配置接收功能,打开或者关闭

发送功能

配置发送功能,打开或者关闭

应用

保存本次配置,并返回至流量控制主页面

返回

返回至流量控制主页面

7  端口隔离  

7.1 概述 

本章介绍如何配置和查看端口隔离状态。

7.2 全局配置 

点击“配置->端口隔离->全局配置”,进入“全局配置”页面,如下图所示。

端口隔离全局配置

图7-1端口隔离全局配置

参数说明,如下表所示。

表7-1端口隔离全局配置参数说明 

参数

说明

端口隔离模式

配置端口隔离模式,二层或是全部

应用

保存本次配置

7.3 端口配置 

点击“配置->端口隔离->端口配置”,进入“端口配置页面”,如下图所示。

端口隔离端口配置

图7-2端口隔离端口配置

参数说明,如下表所示。

表7-2查看端口配置参数说明 

参数

说明

编辑

配置勾选的端口,勾选端口为全选

刷新

刷新端口配置状态

端口

端口名称

端口隔离组

该端口所属的端口隔离组

操作

管理单一端口

7.4 端口隔离管理 

点击“配置->端口隔离->端口配置”,进入“端口配置页面”。然后勾选端口,点击“编辑”按钮,或者直接点击对应端口的“编辑”按钮进入“端口隔离管理“页面,如下图所示。

端口隔离管理页面

图7-3端口隔离管理页面

参数说明,如下表所示

表7-3端口隔离管理参数说明 

参数

说明

端口

正在管理的端口名称

端口隔离使能

端口隔离功能,开启关闭

端口隔离组

如果启用端口隔离功能,输入端口隔离组(1-16)

应用

保存本次配置,并返回至端口配置页面

返回

返回至端口配置页面页面

8  端口监测  

8.1 概述 

本章节描述如何查看和配置端口检测功能。

8.2 参数配置 

点击“配置->端口监测”,进入“端口监测”主页面。在这个页面,你能够管理参数配置以及检测配置。

参数配置如下图所示。

参数配置

图8-1参数配置

参数描述,如下表所示

表8-1参数配置参数说明 

参数

说明

Link-flap:Counts

Link-flap参数的“Seconds”秒内,最大端口down或者up次数,参数范围1-100,默认值为10

Link-flap:Seconds

Link-flap周期,范围1-120,默认值为10

Fdb-loop:Count

最大MAC地址飘逸次数,范围3-50,默认值为10

Exclude-vlan

不记录该vlan的飘逸次数,范围1-4094,默认值为无

Recovery time:Secounds

恢复端口errdisabled状态的时间间隔(30~86400, 默认:300)

8.3 监测配置 

点击“配置->端口监测”,进入“端口监测”主页面。在这个页面下,下拉滚动条,监测配置如下图所示。

监测配置

图8-2监测配置

参数说明,如下表所示。

表8-2监测配置参数说明 

参数

说明

原因

端口监测的功能名

监测

是否开启该监测功能,不可选取的监测功能为一直保持开启状态

恢复

当端口触发errdisabled状态,它标识是否自动恢复,N/A表示该监测没有此恢复功能

应用

保存参数配置和监控配置

9  VLAN  

9.1 概述 

本章节主要介绍如何查看与管理“VLAN状态”、“VLAN IF”以及“Access/Trunk端口”。

9.2 VLAN状态 

9.2.1 VLAN状态主页面 

点击“配置->VLAN->VLAN状态”,进入VLAN状态主页面,如下图所示。

VLAN状态主页面

图9-1VLAN状态主页面

参数说明,如下表所示

表9-1VLAN状态主页面参数说明 

参数

说明

VLAN 添加/删除

管理VLAN对其进行添加或删除操作

刷新

刷新所有VLAN的状态

VLAN ID

VLAN标识符

状态

VLAN的状态,可以为“Active”“Suspend”

MAC学习

MAC学习功能,可以为“Enable”“Disable”

动作

MAC学习条目数达到最大值是进行的操作,可以是“Discard”“Forward”“Warn”

MAC学习最大条目

MAC最大学习条目数,范围0-65535,默认为0表示不作限制

成员端口

VLAN包含了哪些成员端口

描述

对该VLAN的描述信息

操作

对该VLAN进行详细配置

9.2.2 单个VLAN 添加和删除 

点击“配置->VLAN->VLAN状态->VLAN 添加/删除”,进入添加/删除VLAN & VLAN范围页面,如下图所示。

添加/删除VLAN

图9-2添加/删除VLAN

参数说明,如下表所示。

表9-2添加/删除VLAN参数说明 

参数

说明

配置模式

配置模式,单个范围

VLAN ID

需要配置的VLAN标识符,范围2-4094

描述

如果是添加VLAN,对该VLAN的描述。

添加

添加该VLAN并返回至“VLAN状态页面

删除

删除该VLAN并返回至“VLAN状态页面

返回

返回至“VLAN 状态页面

9.2.3 VLAN范围添加和删除 

点击“配置->VLAN->VLAN状态->VLAN 添加/删除”,进入添加/删除VLAN & VLAN范围页面,“配置模式”选取为“范围”,如下图所示。

添加/删除VLAN范围

图9-3添加/删除VLAN范围

参数说明,如下表所示。

表9-3添加/删除VLAN范围参数说明 

参数

说明

配置模式

可以是配置单个VLAN, 也可以配置一个连续范围的VLAN

VLAN ID

需要配置的VLAN标识符范围(2-4094)

添加

添加该范围VLAN并返回至“VLAN 状态页面

删除

删除该范围VLAN并返回至“VLAN 状态页面

返回

返回至“VLAN 状态页面

9.2.4 VLAN详细配置 

点击“配置->VLAN->VLAN状态->编辑”,进入”VLAN详细配置“页面,如下图所示。

VLAN详细配置

图9-4VLAN详细配置

参数说明,如下表所示。

表9-4VLAN详细配置参数说明 

参数

说明

VLAN ID

正在配置的VLAN ID标识符

成员端口

VLAN的成员端口

VLAN状态

VLAN的工作状态,启用或者关闭

MAC学习

MAC学习功能,启用或者关闭

MAC学习限制动作

MAC学习条目达到最大时,进行的操作,丢弃转发告警

MAC学习最大条目

MAC学习最大条目数,范围0-655350表示不作限制

描述

对该VLAN的描述信息

应用

保存本次配置并返回至“VLAN状态页面

返回

返回至“VLAN状态页面

9.3 VLAN IF端口 

9.3.1 VLAN IF端口主界面 

点击“配置->VLAN->VLAN IF端口“,进入“VLAN IF”端口主页面,如下图所示。

VLAN IF端口

图9-5VLAN IF端口

参数说明,如下表所示。

表9-5VLAN IF端口参数说明 

参数

说明

添加

添加VLAN IF端口

删除

删除复选框勾选的VLAN IF端口

刷新

刷新VLAN IF端口

VLAN IF端口名称

VLAN IF的名称

IPv4地址

IPv4地址

操作

对该VLAN IF进行编辑

9.3.2 添加VLAN IF端口 

点击“配置->VLAN->VLAN IF端口->添加VLAN IF端口“,进入VLANIF端口管理页面,如下图所示。

添加VLAN IF端口

图9-6添加VLAN IF端口

参数说明,如下表所示。

表9-6VLAN IF端口管理参数说明 

参数

说明

VLANIF端口ID

VLAN标志符,范围1-4094

IPv4地址

IPv4地址,采用点分十进制

掩码

掩码位数,0-32(可选)

应用

保存本次配置,并返回至“VLAN IF”页面

返回

返回至“VLAN IF”界面

9.3.3 删除VLAN IF端口 

点击“配置->VLAN->VLAN IF端口“,进入VLAN IF端口页面,勾选需要删除对应的端口,点击”删除“按钮,并点击确定,完成删除,如下图所示。

删除VLAN IF端口

图9-7删除VLAN IF端口

9.3.4 编辑VLAN IF端口 

点击“配置->VLAN->VLAN IF端口“,再点击“编辑”按钮,进入”VLAN IF端口管理“界面,如下图所示。

配置VLAN IF端口

图9-8配置VLAN IF端口

参数说明,如下表所示。

表9-7VLAN IF端口配置参数说明 

参数

说明

VLANIF端口ID

VLAN标志符,范围1-4094

IPv4地址

IPv4地址,采用点分十进制

掩码

掩码位数,0-32(可选)

应用

保存本次配置,并返回至“VLAN IF”页面

返回

返回至“VLAN IF”界面

9.4 Access/Trunk端口 

9.4.1 Access/Trunk端口主页面 

点击“配置->VLAN->Access/Trunk端口“,进入“Access/Trunk端口”主页面,如下图所示。

Acess/Trunk端口界面

图9-9Acess/Trunk端口界面

参数说明,如下表所示。

表9-8Access/Trunk端口参数说明 

参数

说明

编辑

对所选的端口进行编辑

刷新

刷新Access/Trunk端口状态

端口

端口的名称

模式

端口的模式,“access””trunk“

PVID

基于端口的VLAN标志符

加入的VLAN

如果该VLAN链路类型是“Trunk”,加入的VLAN是允许通过的列表。如果VLAN链路类型是“Access”, 该端口接收到的有标签或无标签的帧会打上该VLAN ID

操作

配置该端口

9.4.2 配置Access/Trunk端口 

点击“配置->VLAN->Access/Trunk端口“,勾选对应端口的复选框点击“编辑”按钮,或者直接点击某一端口的“编辑”操作,进入“配置Access/Trunk端口”页面,如下图所示。

配置Acess/Trunk端口界面

图9-10配置Acess/Trunk端口界面

参数说明,如下表所示。

表9-9配置Access/Trunk端口参数说明 

参数

说明

端口

正在配置的端口名称

端口模式

端口的模式,“access”“trunk”

PVID

基于端口的VLAN标识符(1-4096)

Permit VLAN

允许通过的VLAN标识符(1~4094, 例如: 2-5,7,9-11)

应用

保存本次配置,并返回至“Access/Trunk端口页面

返回

直接返回至“Access/Trunk端口页面

10  VLAN分类  

10.1 概述 

本章节介绍如何查看和配置VLAN分类。

点击“配置->VLAN分类”,进入“VLAN分类”主页面,如下图所示。

VLAN 分类主页面

图10-1VLAN 分类主页面

参数说明,如下表所示。

表10-1VLAN分类参数说明 

参数

说明

VLAN分类规则

显示VLAN分类规则信息

VLAN分类组

显示VLAN分类组信息

VLAN分类用途

显示VLAN分类用途信息

10.2 添加VLAN分类规则 

点击“管理->VLAN 分类”, 在“VLAN分类规则”栏中点击“添加”按钮,进入到“VLAN分类规则设置”页面,如下图所示。

VLAN 分类规则设置页面

图10-2VLAN 分类规则设置页面

参数说明,如下表所示

表10-2添加VLAN分类规则参数说明 

参数

说明

规则ID

该规则的标识符(0-4095)

规则类型

该规则的类型,“IP地址“MAC地址协议

IP地址|MAC地址|协议

当规则类型为“IP地址时,输入点分十进制IPv4地址当规则类型为“MAC地址时,输入点分十六进制的MAC地址当规则类型为协议时,支持的协议有“arp”“ip”“mpls”“mpls-mcast”“pppoe”以及“rarp”

VLAN ID

VLAN标识符(1-4094)

应用

保存本次配置并返回至“VLAN 分类主页面

返回

返回至“VLAN 分类主页面

10.3 删除分类规则 

点击“配置->VLAN 分类”进入“VLAN 分类“主页面,在”VLAN分类规则“栏中,选中需要删除的规则ID复选框,点”删除“按钮,并点击“确定”按钮,即可删除,如下图所示。

删除VLAN分类规则页面

图10-3删除VLAN分类规则页面

10.4 添加VLAN分类组 

点击“配置->VLAN 分类”,进入“VLAN 分类”主页面,在“VLAN分类组”栏下点击“添加”按钮,进入“VLAN分类组设置”页面,如下图所示。

添加VLAN分类组页面

图10-4添加VLAN分类组页面

参数说明,如下表所示

表10-3添加VLAN分类组参数说明 

参数

说明

ID

VLAN分类组的标识符(0-31)

规则ID

规则标识符, (0-4095)

应用

保存本次配置,并返回至“VLAN 分类主页面

返回

返回至“VLAN 分类主页面

10.5 删除VLAN分类组 

点击“配置->VLAN分类”,进入“VLAN 分类“主页面,在”VLAN分类组“栏中,选中需要删除的组的复选框,点击”删除“按钮,并点击”确认“即可删除,如下图所示。

删除VLAN分类组页面

图10-5删除VLAN分类组页面

10.6 添加VLAN分类用途 

点击“配置->VLAN 分类”,进入“VLAN 分类”主页面,在“VLAN分类用途”栏下点击“添加”按钮,进入“VLAN分类用途设置”页面,如下图所示。

添加VLAN分类用途页面

图10-6添加VLAN分类用途页面

参数说明,如下表所示

表10-4添加VLAN分类用途参数说明 

参数

说明

端口

需要添加VLAN分类用途的端口(可选)

ID

VLAN分类用途的组ID

基于类型

基于类型的用途,“ip”“mac”协议,当类型为协议时,组ID必须为31

应用

保存本次配置,并返回至“VLAN 分类主页面

返回

返回至“VLAN 分类主页面

10.7 删除VLAN分类用途 

点击“配置->VLAN分类”,进入“VLAN 分类“主页面,在”VLAN分类用途“栏中,选中需要删除的端口的复选框,点击”删除“按钮,并点击”确认“即可删除,如下图所示。

删除VLAN分类用途页面

图10-7删除VLAN分类用途页面

11  MAC  

11.1 概述 

点击“配置->MAC”,进入“MAC”主界面,如下图所示。

MAC主界面

图11-1MAC主界面

本章节介绍如何查看和配置MAC。交换机设备内有一张MAC地址表,简称MAC表。MAC表记录了交换机设备的所有接口连接的所有设备的MAC地址。在转发数据时,交换机设备根据数据帧中的目的MAC地址查询MAC表,快速定位出接口,从而减少广播。

参数说明,如下表所示。

表11-1MAC主界面参数说明 

参数

说明

MAC 地址表

MAC 地址表配置

MAC 全局配置

MAC 老化时间配置

MAC 学习

MAC 学习配置

静态MAC地址表

静态MAC地址表配置

黑洞MAC地址表

黑洞MAC地址表配置

端口安全

端口安全配置

静态安全MAC地址表

静态安全MAC地址表配置

11.2 MAC 地址表配置 

11.2.1 查询MAC地址表信息 

点击“MAC->MAC 地址表”,进入“MAC 地址表信息“界面,点击查询,如下图所示。

查询MAC地址表信息页面

图11-2查询MAC地址表信息页面

参数说明,如下表所示。

表11-2MAC 地址表信息查询参数说明 

参数

说明

表项类型

MAC 地址类型,包括了全部、动态、安全、静态

MAC地址

地址表中的MAC地址

VLAN

配置在MAC地址上的VLAN(1-4094)

端口类型

接口类型,包括了全部、以太网、链路聚合

端口

配置MAC地址的端口

查询

查询mac表信息

11.2.2 显示MAC地址表信息 

点击“MAC->MAC 地址表”,进入“MAC 地址表信息“界面,如下图所示。

显示MAC地址表信息

图11-3显示MAC地址表信息

参数说明,如下表所示。

表11-3MAC 地址表信息显示参数说明 

参数

说明

MAC地址

地址表中的MAC地址

VLAN

配置在MAC地址上的VLAN

端口

显示端口名字

表项类型

MAC 地址类型,包括了动态、安全、静态

11.3 MAC 老化时间配置 

点击“MAC->MAC 全局配置”,进入“MAC全局配置“界面,点击应用,如下图所示。

MAC 老化时间配置

图11-4MAC 老化时间配置

参数说明,如下表所示。

表11-4MAC 老化时间参数说明 

参数

说明

老化时间

MAC 地址的老化时间(范围:010~1000000 ; 默认: 300 秒)

应用

保存配置

11.4 MAC 学习配置 

点击“MAC->MAC 学习”,进入“MAC 学习“界面,如下图所示。

MAC 学习配置

图11-5MAC 学习配置

参数说明,如下表所示。

表11-5MAC 学习参数说明 

参数

说明

端口

显示端口名字

MAC学习

显示端口当前MAC学习状态

操作

显示MAC学习状态能被编辑

编辑

显示接口MAC学习状态能被编辑

刷新

显示更新页面

点击操作,“编辑”,进入“MAC 端口学习“编辑界面,如下图所示。

MAC端口学习编辑界面

图11-6MAC端口学习编辑界面

参数说明,如下表所示。

表11-6MAC 端口学习编辑界面参数说明 

参数

说明

端口

显示端口名字

MAC学习

显示端口当前MAC学习状态,启用或关闭

应用

保存配置

返回

返回MAC学习界面

11.5 静态MAC地址表配置 

11.5.1 添加静态MAC地址表信息 

点击“MAC->静态MAC地址表”,进入“静态MAC地址表“界面,点击添加,如下图所示。

添加静态MAC地址表信息

图11-7添加静态MAC地址表信息

参数说明,如下表所示。

表11-7添加静态MAC 地址表信息参数说明 

参数

说明

MAC地址

地址表中的MAC地址

VLAN

配置在MAC地址上的VLAN(1-4094)

端口类型

接口类型,包括了全部、以太网、链路聚合

端口

配置MAC地址的端口

应用

保存配置

返回

返回静态地址表页面

11.5.2 删除静态MAC地址表信息 

点击“MAC->静态MAC地址表”,进入“静态MAC地址表“界面,点击删除,如下图所示。

删除静态MAC地址表信息

图11-8删除静态MAC地址表信息

11.5.3 查询静态MAC地址表信息 

点击“MAC->静态MAC 地址表”,进入“静态MAC 地址表“界面,点击查询,如下图所示。

查询静态MAC地址表信息

图11-9查询静态MAC地址表信息

参数说明,如下表所示。

表11-8静态MAC 地址表查询参数说明 

参数

说明

MAC地址

地址表中的MAC地址

VLAN

配置在MAC地址上的VLAN(1-4094)

端口类型

接口类型,包括了以太网、链路聚合

端口

配置MAC地址的端口

查询

查询静态mac表信息

11.5.4 显示静态MAC地址表信息 

点击“MAC->静态MAC 地址表”,进入“静态 MAC 地址表“界面,如下图所示。

显示静态MAC地址表信息

图11-10显示静态MAC地址表信息

参数说明,如下表所示。

表11-9静态MAC 地址表显示参数说明 

参数

说明

MAC地址

地址表中的MAC地址

VLAN

配置在MAC地址上的VLAN

端口

显示端口名字

表项类型

MAC 地址类型,包括了动态、安全、静态

11.6 黑洞MAC地址表配置 

11.6.1 添加黑洞MAC地址表信息 

点击“MAC->黑洞MAC地址表”,进入“黑洞MAC地址表“界面,点击添加,如下图所示。

添加黑洞MAC地址表信息

图11-11添加黑洞MAC地址表信息

参数说明,如下表所示。

表11-10添加黑洞MAC 地址表信息参数说明 

参数

说明

MAC地址

地址表中的MAC地址

应用

保存配置

返回

返回黑洞地址表页面

11.6.2 删除黑洞MAC地址表信息 

点击“MAC->黑洞MAC地址表”,进入“黑洞MAC地址表“界面,点击删除,如下图所示。

删除黑洞MAC地址表信息

图11-12删除黑洞MAC地址表信息

11.6.3 查询黑洞MAC地址表信息 

点击“MAC->黑洞MAC 地址表”,进入“黑洞MAC 地址表“界面,点击查询,如下图所示。

查询黑洞MAC地址表信息

图11-13查询黑洞MAC地址表信息

参数说明,如下表所示。

表11-11黑洞MAC 地址表查询参数说明 

参数

说明

MAC地址

地址表中的MAC地址

查询

查询黑洞mac表信息

11.6.4 显示黑洞MAC地址表信息 

点击“MAC->黑洞MAC 地址表”,进入“黑洞MAC 地址表“界面,如下图所示。

显示黑洞MAC地址表信息

图11-14显示黑洞MAC地址表信息

参数说明,如下表所示。

表11-12黑洞MAC 地址表显示参数说明 

参数

说明

MAC地址

地址表中的MAC地址

表项类型

MAC 地址类型,包括了动态、安全、静态

11.7 端口安全配置 

点击“MAC->端口安全”,进入“端口安全“界面,如下图所示。

端口安全配置

图11-15端口安全配置

参数说明,如下表所示。

表11-13端口安全参数说明 

参数

说明

端口

显示端口名字

端口安全

显示端口上当前端口安全状态

端口保护模式

显示端口上当前保护模式

最大MAC地址

显示端口上最大的MAC地址

操作

显示端口安全状态可以编辑

点击操作,“编辑”,进入“端口安全“编辑界面,如下图所示。

端口安全编辑页面

图11-16端口安全编辑页面

参数说明,如下表所示。

表11-14MAC 端口安全编辑界面参数说明 

参数

说明

端口

显示端口名字

端口安全

显示端口上当前端口安全状态,关闭或启用

端口保护模式

显示端口上当前保护模式,保护、限制或关闭

最大MAC地址学习

显示端口上最大的MAC地址学习(0~16384, 默认1)

应用

保存配置

返回

返回端口保护界面

11.8 静态安全MAC地址表配置 

11.8.1 添加静态安全MAC地址表信息 

点击“MAC->静态安全MAC地址表”,进入“静态安全MAC地址表“界面,点击添加,如下图所示。

添加静态安全MAC地址表信息

图11-17添加静态安全MAC地址表信息

参数说明,如下表所示。

表11-15添加静态安全MAC 地址表信息参数说明 

参数

说明

MAC地址

地址表中的MAC地址

VLAN

配置在MAC地址上的VLAN(1-4094)

端口类型

接口类型,包括了以太网、链路聚合

端口

配置MAC地址的端口(可选)

应用

保存配置

返回

返回静态安全MAC 地址表页面

11.8.2 删除静态安全MAC地址表信息 

点击“MAC->静态安全MAC地址表”,进入“静态安全MAC地址表“界面,点击删除,如下图所示。

删除静态安全MAC地址表信息

图11-18删除静态安全MAC地址表信息

11.8.3 查询静态安全MAC地址表信息 

点击“MAC->静态安全MAC 地址表”,进入“静态安全MAC地址表“界面,点击查询,如下图所示。

查询静态安全MAC地址表信息

图11-19查询静态安全MAC地址表信息

参数说明,如下表所示。

表11-16静态安全MAC 地址表查询参数说明 

参数

说明

MAC地址

地址表中的MAC地址

VLAN

配置在MAC地址上的VLAN(1-4094)

端口类型

接口类型,包括了以太网、链路聚合

端口

配置MAC地址的端口(可选)

查询

查询静态安全mac表信息

11.8.4 显示静态安全MAC地址表信息 

点击“MAC->静态安全MAC 地址表”,进入“静态安全MAC 地址表“界面,如下图所示。

显示静态安全MAC地址表信息

图11-20显示静态安全MAC地址表信息

参数说明,如下表所示。

表11-17静态安全MAC 地址表显示参数说明 

参数

说明

MAC地址

地址表中的MAC地址

VLAN

配置在MAC地址上的VLAN

端口

显示端口名字

表项类型

MAC 地址类型,包括了动态、安全、静态

12  生成树  

12.1 概述 

点击“配置->生成树”,进入“生成树”主界面,如下图所示。

生成树主界面

图12-1生成树主界面

本章节介绍如何查看和配置生成树。STP(Spanning Tree Protocol)是生成树协议的英文缩写。该协议可应用于环路网络,通过一定的算法实现路径冗余,同时将环路网络修剪成无环路的树型网络,从而避免报文在环路网络中的增生和无限循环。

参数说明,如下表所示。

表12-1生成树主界面参数说明 

参数

说明

生成树信息

显示生成树信息

全局配置

配置全局配置

生成树端口

显示生成树端口

MST

MST域配置

12.2 生成树信息 

点击“生成树->生成树信息”,进入“生成树信息”界面,生成树信息如下图所示。

生成树信息

图12-2生成树信息

参数说明,如下表所示。

表12-2生成树信息界面参数说明 

参数

说明

根桥优先级

显示根桥优先级

根桥地址

显示根桥地址

根桥Hello时延

显示根桥Hello时延

根桥最大老化时间

显示根桥最大老化时间

根桥转发延迟

显示根桥转发延迟

公共和内部生成树路径开销

显示公共和内部生成树路径开销

公共和内部生成树优先级

显示公共和内部生成树优先级

根桥优先级

显示桥优先级

桥地址

显示桥地址

Hello时延

显示桥Hello时延

桥最大老化时间

显示桥最大老化时间

桥转发延迟

显示桥转发延迟

桥老化时间

显示桥老化时间

边缘端口BPDU过滤

显示边缘端口BPDU过滤使能状态

边缘端口BPDU保护

显示边缘端口BPDU保护使能状态

点击“生成树->生成树信息”,进入“生成树信息”界面,优先级信息如下图所示。

优先级信息

图12-3优先级信息

参数说明,如下表所示。

表12-3生成树优先级信息界面参数说明 

参数

说明

实例

显示实例号

路径开销

显示实例路径开销

优先级

显示实例优先级

点击“生成树->生成树信息”,进入“生成树信息”界面,端口信息如下图所示。

端口信息

图12-4端口信息

参数说明,如下表所示。

表12-4生成树端口信息界面参数说明 

参数

说明

实例

实例号

端口

实例的端口号

端口角色

端口状态

STP状态

显示生成树的端口状态

路径开销

显示实例中端口内部路径开销

优先级.端口号

实例中端口内部优先级和端口号

类型

链路类型

12.3 全局配置 

点击“生成树->全局配置”,进入“全局配置”界面,如下图所示。

全局配置

图12-5全局配置

参数说明,如下表所示。

表12-5全局配置界面参数说明 

参数

说明

STP

使能或去使能STP(默认:关闭)

BPDU保护

使能或去使能全局BPDU保护(默认:关闭)

BPDU过滤

使能或去使能全局BPDU过滤(默认:关闭)

STP模式

交换机配置的特殊生成树类型,包括STP RSTP MSTP(默认RSTP)

路径开销标准

选择路径开销计算的标准,包括dot1t dot1d-1998(默认dot1t)

最大老化时间

旧信息保存的最长时间(6~40, 默认20)

最大跳数

报文经过交换机转发的最大次数(1~40, 默认20)

Hello时延

根桥广播“hello”信息的间隔(1~10, 默认2)

转发时延

交换机的每个端口从阻塞状态转为转发状态需要等待双倍的转发时延(4~30, 默认15)

实例

为根类型选择实例号(0-4094)

优先级

网桥优先级用于选举根设备(0~61440, 默认32768)

Apply

保存配置

12.4 生成树端口 

12.4.1 显示端口状态 

点击“生成树->生成树端口”,进入“生成树端口”端口状态界面,如下图所示。

显示端口状态

图12-6显示端口状态

参数说明,如下表所示。

表12-6生成树端口状态界面参数说明 

参数

说明

端口

端口名字

边缘端口

显示边缘端口状态

BPDU保护

显示BPDU保护状态

BPDU过滤

显示BPDU过滤状态

根保护

显示根保护状态

环路保护

显示环路保护状态

STP

显示STP状态

操作

编辑

12.4.2 编辑生成树端口 

点击“生成树->生成树端口->编辑”,进入编辑生成树端口界面,如下图所示。

编辑生成树端口

图12-7编辑生成树端口

参数说明,如下表所示。

表12-7编辑生成树端口界面参数说明 

参数

说明

端口

端口名字

STP

设置STP状态,启用或关闭

边缘端口

设置边缘端口状态,启用则不参与生成树计算,启用或关闭

BPDU保护

设置BPDU保护状态,启用则边缘端口收到BPDU报文将shutdown,启用或关闭

BPDU过滤

设置BPDU过滤状态,启用则端口不接受BPDU也不发送BPDU,启用或关闭

根保护

设置根保护状态,启用或关闭

环路保护

设置环路保护状态,启用或关闭

实例

设置实例号(0-4094)

优先级

设置优先级(0~240,默认128)

路径开销

设置路径开销(1-200000000)

提交

保存配置

详细信息

显示生成树端口详细信息

返回

返回端口状态界面

点击“生成树->生成树端口->编辑->详细信息”,进入生成树端口详细信息界面,如下图所示。

生成树端口详细信息界面

图12-8生成树端口详细信息界面

参数说明,如下表所示。

表12-8生成树端口详细信息界面参数说明 

参数

说明

返回

返回端口状态界面

端口

实例号

角色

端口状态

状态

显示生成树的端口状态

路径开销

显示实例中端口内部路径开销

优先级

实例中端口内部优先级和端口号

类型

链路类型

端口信息

显示端口信息栏

12.5 MST 

12.5.1 MST域主界面 

点击“生成树->MST域”,进入MST域界面,介绍修改域名的方法,如下图所示。

MST域界面

图12-9MST域界面

参数说明,如下表所示。

表12-9MST域界面参数说明 

参数

说明

域名

指定交换机加入的MST域名

实例

显示配置在交换机上的MST实例号

VLAN

显示映射到指定MST实例的VLAN

应用

保存配置

添加

增加MSTP实例

删除

删除选中的实例

12.5.2 添加实例 

点击“生成树->MST域->添加”,进入“添加实例”界面,如下图所示。

添加实例

图12-10添加实例

参数说明,如下表所示。

表12-10MST域添加实例参数说明 

参数

说明

实例

配置实例,(1-4094)

VLAN列表

配置VLAN,如: 2-5,7,9-11

应用

保存配置

返回

返回MST域界面

12.5.3 删除实例 

点击“生成树->MST 域”,勾选实例,点击删除,进入“生成树端口”删除界面,如下图所示。

删除实例

图12-11删除实例

13  ERPS  

13.1 概述 

点击“配置->ERPS”,进入“ERPS”主界面,如下图所示。

ERPS主界面

图13-1ERPS主界面

本章节介绍如何查看和配置ERPS。ERPS(Ethernet Ring Protection Switching,以太环网保护切换协议)是ITU开发的一种环网保护协议,也称G.8032。它是一个专门应用于以太环网的链路层协议。它在以太环网完整时能够防止数据环路引起的广播风暴,而当以太环网上一条链路断开时能迅速恢复环网上各个节点之间的通信。

参数说明,如下表所示。

表13-1ERPS主界面参数说明 

参数

说明

ERPS配置

配置ERPS

ERPS状态

显示ERPS

13.2 ERPS配置 

13.2.1 ERPS配置概述 

ERPS配置包括了配置ERPS模式、添加ERPS域、删除ERPS域、编辑ERPS域、显示ERPS域、新建ERPS环、修改ERPS环、删除ERPS环。

13.2.2 配置ERPS模式 

点击“ERPS->ERPS 配置”,进入“ERPS 配置“配置ERPS模式界面,如下图所示。

配置ERPS模式

图13-2配置ERPS模式

参数说明,如下表所示。

表13-2ERPS配置模式信息参数说明 

参数

说明

ERPS模式

显示ERPS工作模式,支持RRPP协议(修改配置后需要重启设备才生效)

应用

保存设置

13.2.3 添加ERPS 

点击“ERPS->ERPS 配置->添加”,进入“ERPS 域配置“界面,此处不配置ERPS环,如下图所示。

添加ERPS域

图13-3添加ERPS

参数说明,如下表所示。

表13-3ERPS域配置信息参数说明 

参数

说明

ID

设置ERPS域名号(1-255)

域名称

设置ERPS域名(“ERPS域名字符应当是”0-9A-Za-z.-_“,首字符必须是字母,尾字符必须是字母或数字”)

VLAN

设置ERPS主控VLAN(2-4094)

VLAN

设置ERPS子控VLAN(2-4094)

MSTP 实例

设置MSTP实例(0-4094)

Hello 周期

设置Hello报文发送周期(1~150, 单位 100毫秒)

Fail 周期

设置Fail报文发送周期(3~450, 单位 100毫秒)

ERPS

显示ERPS环列表信息

提交

保存配置

返回

返回ERPS配置界面

13.2.4 删除ERPS 

点击“ERPS->ERPS 配置”,进入“ERPS 配置“界面,勾选指定的ERPS域名,点击“删除”如下图所示。

删除ERPS域

图13-4删除ERPS

13.2.5 编辑ERPS 

点击“ERPS->ERPS 配置->编辑”,进入“ERPS 域配置“编辑界面,如下图所示。

编辑ERPS域

图13-5编辑ERPS

参数说明,如下表所示。

表13-4ERPS域配置信息编辑参数说明 

参数

说明

ID

设置ERPS域名号(1-255)

域名称

设置ERPS域名(“ERPS域名字符应当是”0-9A-Za-z.-_“,首字符必须是字母,尾字符必须是字母或数字”)

VLAN

设置ERPS主控VLAN(2-4094)

VLAN

设置ERPS子控VLAN(2-4094)

MSTP 实例

设置MSTP实例(0-4094)

Hello 周期

设置Hello报文发送周期(1~150, 单位 100毫秒)

Fail 周期

设置Fail报文发送周期(3~450, 单位 100毫秒)

ERPS

显示ERPS环列表信息

新建

新建ERPS

修改

修改ERPS

删除

删除ERPS

提交

保存配置

返回

返回ERPS配置界面

13.2.6 显示ERPS 

点击“ERPS->ERPS 配置”,进入“ERPS 配置“显示界面,如下图所示。

显示ERPS域

图13-6显示ERPS

参数说明,如下表所示。

表13-5ERPS域配置信息显示参数说明 

参数

说明

ID

设置ERPS域名号(1-255)

域名称

设置ERPS域名(“ERPS域名字符应当是”0-9A-Za-z.-_“,首字符必须是字母,尾字符必须是字母或数字”)

主控VLAN

设置ERPS主控VLAN(2-4094)

子控VLAN

设置ERPS子控VLAN(2-4094)

MSTP 实例

设置MSTP实例(0-4094)

Hello 周期

设置Hello报文发送周期(1~150, 单位 100毫秒)

Fail 周期

设置Fail报文发送周期(3~450, 单位 100毫秒)

操作

编辑

13.2.7 新建ERPS 

点击“ERPS->ERPS 配置->编辑->新建”,进入“ERPS 环配置“界面,如下图所示。

新建ERPS环

图13-7新建ERPS

参数说明,如下表所示。

表13-6ERPS环配置信息参数说明 

参数

说明

ERPSID

设置ERPSID(1-255)

ERPS环 级别

设置ERPS环是主环或子环

ERPS环 边缘模式

设置ERPS环边缘模式(None ,Edge,Assistant-edge)

ERPS环 节点模式

设置ERPS环节点模式(Master,Transit,Vpls)

ERPS环 主接口

选择ERPS环主接口(可选)

ERPS环 副接口

选择ERPS环副接口(可选)

ERPSVPLS接口

选择ERPSVPLS接口(可选)

ERPS环 边缘接口

选择ERPS环边缘接口

ERPS环 公共接口

选择ERPS环公共接口

ERPSSRPT

使能或去使能SRPT信息转发

ERPS环 状态

使能或去使能ERPS

提交

保存配置

返回

返回ERPS域配置编辑界面

13.2.8 修改ERPS 

点击“ERPS->ERPS 配置->编辑->修改”,进入“ERPS 环配置“修改界面,如下图所示。

修改ERPS环

图13-8修改ERPS

参数说明,如下表所示。

表13-7ERPS环配置信息修改参数说明 

参数

说明

ERPSID

显示ERPSID(1-255)

ERPS环 级别

显示ERPS环是主环或子环

ERPS环 边缘模式

显示ERPS环边缘模式(None ,Edge,Assistant-edge)

ERPS环 节点模式

显示ERPS环节点模式(Master,Transit,Vpls)

ERPS环 主接口

显示ERPS环主接口(可选)

ERPS环 副接口

显示ERPS环副接口(可选)

ERPSVPLS接口

显示ERPSVPLS接口(可选)

ERPS环 边缘接口

显示ERPS环边缘接口

ERPS环 公共接口

显示ERPS环公共接口

ERPSSRPT

显示SRPT信息转发状态

ERPS环 状态

显示ERPS环功能状态

提交

保存配置

返回

返回ERPS域配置编辑界面

13.2.9 删除ERPS 

点击“ERPS->ERPS 配置->编辑”,进入“ERPS 环配置“修改界面,选择环,点击删除。

13.3 ERPS 状态 

13.3.1 显示ERPS状态信息 

点击“ERPS->ERPS 状态”,进入“ERPS 状态“信息界面,点击查看,如下图所示。

显示ERPS状态信息

图13-9显示ERPS状态信息

参数说明,如下表所示。

表13-8ERPS状态信息参数说明 

参数

说明

ERPS

显示ERPS域的域名信息

统计信息

显示ERPS域的统计信息

查看

查看选中的域信息

清楚统计信息

清楚ERPS域统计信息

14  端口镜像  

14.1 概述 

本章介绍如何查看与配置端口镜像。

14.2 端口镜像配置 

14.2.1 端口镜像配置主页面 

点击“配置->端口镜像->端口镜像配置”,进入端口镜像配置主页面,如下图所示。

端口镜像配置主页面

图14-1端口镜像配置主页面

参数说明,如下表所示。

表14-1端口镜像主页面参数说明 

参数

说明

添加

添加端口镜像

删除

删除端口镜像

刷新

刷新端口镜像的状态

会话ID

会话标识符

类型

镜像目标类型

源端口TX

镜像源端口发送消息是否复制给镜像目标

源端口RX

镜像源端口接收消息是否复制给镜像目标

源端口Both

镜像源端口接收和发送消息是否复制给镜像目标

VLAN TX

镜像源VLAN发送消息是否复制给镜像目标

VLAN RX

镜像源VLAN接收消息是否复制给镜像目标

VLAN Both

镜像源VLAN接收和发送消息是否复制给镜像目标

目的地

目标镜像端口

操作

配置该镜像会话

14.2.2 添加端口镜像 

点击“配置->端口镜像->端口镜像配置”,进入“端口镜像配置”主页面,然后点击“添加”按钮,进入“添加端口镜像”页面,如下图所示。

添加端口镜像页面

图14-2添加端口镜像页面

参数说明,如下表所示。

表14-2添加端口镜像参数说明 

参数

说明

会话ID

该端口镜像的标识符,最多同时支持三个端口镜像

源端口

镜像源端口

方向

需要复制到镜像目标的消息方向,“rx”“tx”还是“both”

VLAN

镜像源VLAN ID

方向

需要复制到镜像目标的消息方向,“rx”“tx”还是“both”

目标类型

镜像目标类型,本地还是远端

目标端口

目标端口的物理端口(可选)

应用

保存本次配置,并返回至端口镜像配置主页面

返回

返回至端口镜像配置主页面

14.2.3 删除端口镜像 

点击“配置->端口镜像->端口镜像配置”,进入“端口镜像配置”主页面,然后选中需要删除的会话ID,并点击“删除”按钮,确认后即可删除,如下图所示。

删除端口镜像页面

图14-3删除端口镜像页面

14.2.4 端口镜像设置 

点击“配置->端口镜像->端口镜像配置”,进入“端口镜像配置”主页面,点击需要配置的会话的“编辑”按钮,进入“镜像会话设置”页面,如下图所示。

镜像会话设置页面

图14-4镜像会话设置页面

参数说明,如下表所示。

表14-3镜像会话设置参数说明 

参数

说明

镜像会话信息栏

镜像会话的状态信息

镜像会话设置

设置镜像会话的状态

返回

返回至端口镜像配置主页面

添加/应用

保存对应栏的状态信息

删除

删除对应栏的状态信息

14.3 全局配置 

点击“配置->端口镜像->全局配置”,进入“全局配置”页面,如下图所示。 全局配置页面

在这个页面,可以设置镜像目标端口能否进行正常业务转发。

14.4 远程镜像MAC Escape 

14.4.1 远程镜像MAC Escape主界面 

点击“配置->端口镜像->远程镜像MAC Escape”,进入“远程镜像MAC Escape“页面,如下图所示。

远程镜像MAC Escape页面

图14-5远程镜像MAC Escape页面

参数说明,如下表所示。

表14-4镜像会话设置参数说明 

参数

说明

MAC地址

远端镜像需要过滤的MAC地址,点分十六进制(0.0.0)

掩码地址

远端镜像需要过滤的掩码地址,点分十六进制(0.0.0)

添加

添加一条远程镜像MAC Escape表项

删除

删除一条远程镜像MAC Escape表项

刷新

刷新远程镜像MAC Escape表项状态

14.4.2 添加远程镜像MAC Escape表项 

点击“配置->端口镜像->远程镜像MAC Escape”,进入“远程镜像MAC Escape“页面,输入MAC地址与掩码地址,点击“添加”按钮,添加一条“远程镜像MAC Escape”表项。

14.4.3 删除远程镜像MAC Escape表项 

点击“配置->端口镜像->远程镜像MAC Escape”,进入“远程镜像MAC Escape“页面,勾选需要删除的MAC地址表项,点击“删除”按钮并确定,即可删除。

15  组播  

15.1 概述 

点击“配置->组播”,进入“组播”主界面,如下图所示。

组播主界面

图15-1组播主界面

本章节介绍如何查看和配置组播。

参数说明,如下表所示。

表15-1组播主界面参数说明 

参数

说明

IGMP Snooping功能

设置IGMP Snooping

IGMP Snooping信息

显示IGMP Snooping

15.2 IGMP Snooping功能 

15.2.1 IGMP Snooping 功能主界面 

组播配置功能包括了IGMP Snooping全局配置和IGMP Snooping VLAN 配置。

参数说明,如下表所示。

表15-2组播配置界面参数说明 

参数

说明

IGMP Snooping全局

添加IGMP Snooping全局配置

IGMP Snooping VLAN

添加IGMP Snooping VLAN 配置

15.2.2 添加 IGMP Snooping 全局配置 

点击“组播->IGMP Snooping 功能”,进入“IGMP Snooping 全局“界面,如下图所示。

添加 IGMP Snooping 全局配置界面

图15-2添加 IGMP Snooping 全局配置界面

参数说明,如下表所示。

表15-3IGMP Snooping 全局参数说明 

参数

说明

IGMP Snooping功能

设置IGMP Snooping全局状态(可选)

最大成员数

设置IGMP Snooping全局最大成员数(1-2048,默认 2048)

TCN查询次数

设置IGMP SnoopingTCN查询次数(1-10,默认 2)

TCN查询间隔

设置IGMP SnoopingTCN查询间隔(1-255,默认10)

应用

保存本次配置,并返回至“IGMP Snooping 信息界面

15.2.3 添加 IGMP Snooping Vlan配置 

点击“组播->IGMP Snooping 功能”,进入“IGMP Snooping Vlan”界面,如下图所示。

添加 IGMP Snooping Vlan配置界面

图15-3添加 IGMP Snooping Vlan配置界面

参数说明,如下表所示。

表15-4IGMP Snooping Vlan参数说明 

参数

说明

VLAN模式

设置IGMP Snooping Vlan 模式(可选)

Vlan ID

在单个Vlan模式上设置IGMP Snooping Vlan id(1-4096)

IGMP Snooping功能

设置IGMP Snooping Vlan 状态(启用或关闭)

丢弃未知包

设置IGMP Snooping Vlan 丢弃未知包状态(启用或关闭)

报告抑制

设置IGMP Snooping Vlan 报告抑制状态(启用或关闭)

快速离开

设置IGMP Snooping Vlan 快速离开状态(启用或关闭)

版本

设置IGMP Snooping Vlan 版本(1-3,默认2)

成员查询间隔

设置IGMP Snooping Vlan 最后一个成员查询间隔(1000-25500,默认1000)

应用

保存本次配置,并返回至“IGMP Snooping 信息界面

15.3 IGMP Snooping 信息 

15.3.1 IGMP Snooping 信息主界面 

点击“组播->IGMP Snooping 信息”,进入“IGMP Snooping 信息”界面,如下图所示。

IGMP Snooping 信息主界面

图15-4IGMP Snooping 信息主界面

IGMP Snooping信息界面包括了IGMP Snooping全局配置信息页面、IGMP Snooping VLAN 信息页面和IGMP Snooping组信息页面。

参数说明,如下表所示。

表15-5IGMP Snooping信息界面参数说明 

参数

说明

IGMP Snooping全局配置

显示IGMP Snooping全局配置

IGMP Snooping Vlan

显示IGMP Snooping VLAN

IGMP Snooping

显示IGMP Snooping

15.3.2 显示 IGMP Snooping 全局配置 

点击“组播->IGMP Snooping 信息”,进入“IGMP Snooping全局配置”信息界面,如下图所示。

显示 IGMP Snooping 全局配置界面

图15-5显示 IGMP Snooping 全局配置界面

参数说明,如下表所示。

表15-6IGMP Snooping 全局信息参数说明 

参数

说明

IGMP Snooping功能

显示IGMP Snooping全局状态

最大成员数

显示IGMP Snooping全局最大成员数

TCN查询次数

显示IGMP SnoopingTCN查询次数

TCN查询间隔

显示IGMP SnoopingTCN查询间隔

15.3.3 显示 IGMP Snooping Vlan 

点击“组播->IGMP Snooping 信息”,进入“IGMP Snooping Vlan”信息界面,如下图所示。

显示 IGMP Snooping Vlan 界面

图15-6显示 IGMP Snooping Vlan 界面

参数说明,如下表所示。

表15-7IGMP Snooping Vlan信息参数说明 

参数

说明

Vlan ID

显示在单个Vlan模式上设置IGMP Snooping Vlan id

IGMP Snooping功能

显示IGMP Snooping Vlan 状态

丢弃未知包

显示IGMP Snooping Vlan 丢弃未知包状态

报告抑制

显示IGMP Snooping Vlan 报告抑制状态

快速离开

显示IGMP Snooping Vlan 快速离开状态

版本

显示IGMP Snooping Vlan 版本

成员查询间隔

显示IGMP Snooping Vlan 最后一个成员查询间隔

操作

显示IGMP Snooping Vlan 表,并且可以编辑

点击“编辑”,进入“IGMP Snooping Vlan”信息编辑界面,如下图所示。

“IGMP Snooping Vlan”信息编辑界面

图15-7“IGMP Snooping Vlan”信息编辑界面

参数说明,如下表所示。

表15-8IGMP Snooping Vlan 编辑界面信息参数说明 

参数

说明

Vlan ID

显示在单个Vlan模式上设置IGMP Snooping Vlan id

IGMP Snooping功能

显示IGMP Snooping Vlan 状态(启用或关闭)

丢弃未知包

显示IGMP Snooping Vlan 丢弃未知包状态(启用或关闭)

报告抑制

显示IGMP Snooping Vlan 报告抑制状态(启用或关闭)

快速离开

显示IGMP Snooping Vlan 快速离开状态(启用或关闭)

版本

显示IGMP Snooping Vlan 版本(1-3, 默认2)

成员查询间隔

显示IGMP Snooping Vlan 最后一个成员查询间隔(1000-25500, 默认1000)

应用

保存配置,并返回IGMP Snooping Vlan信息界面

返回

返回IGMP Snooping Vlan信息界面

15.3.4 显示 IGMP Snooping  

点击“组播->IGMP Snooping 信息”,进入“IGMP Snooping 组”信息界面,如下图所示。

显示 IGMP Snooping组界面

图15-8显示 IGMP Snooping组界面

参数说明,如下表所示。

表15-9IGMP Snooping 组信息参数说明 

参数

说明

VLAN

显示加入IGMP snooping 组的Vlan ID

端口

显示加入IGMP snooping 组的Vlan 成员端口

组地址

显示IGMP snooping 组地址

到期时间

显示IGMP snooping 组表项的到期时间

16  重启/保存  

16.1 概述 

点击“维护->重启/保存”,进入“重启/保存”主界面,如下图所示。

“重启/保存”主界面

图16-1重启/保存主界面

本章节介绍如何重启/保存。如果你想重启交换机或者保存当前配置。

参数说明,如下表所示。

表16-1Reboot/Save主界面参数说明 

参数

说明

保存配置

保存当前配置

重启交换机

重启前保存当前配置

恢复出厂配置

恢复交换机出厂设置

16.2 保存配置 

点击“维护->重启/保存”,进入“重启/保存”主界面,点击保存,如下图所示。

保存配置

图16-2保存配置

16.3 重启交换机 

点击“维护->重启/保存”,进入“重启/保存”主界面,点击重启,如下图所示。

重启交换机

图16-3重启交换机

16.4 恢复出厂配置 

点击“维护->重启/保存”,进入“重启/保存”主界面,点击恢复,如下图所示。

恢复出厂配置

图16-4恢复出厂配置

17  系统配置  

17.1 概述 

点击“维护->系统配置”,进入“系统配置”主界面,如下图所示。

“系统配置”主界面

图17-1系统配置主界面

本章节介绍如何查看和配置系统配置。

参数说明,如下表所示。

表17-1系统配置主界面参数说明 

参数

说明

基础设置

配置基础设置

温度阈值

配置温度阈值

基本信息

配置基本信息

时间日期

配置时间日期

时区

配置时区

应用

保存本次配置

17.2 基础设置 

点击“维护->系统配置”,进入“系统配置”基础设置界面,如下图所示。

基础设置

图17-2基础设置

参数说明,如下表所示。

表17-2系统配置基础设置界面参数说明 

参数

说明

管理地址

管理交换机的接口IP

掩码

定位管理IP网络位(可选)

默认网关

默认路由

应用

保存本次配置

17.3 温度阈值 

点击“维护->系统配置”,进入“系统配置”温度阈值界面,如下图所示。

温度阈值

图17-3温度阈值

参数说明,如下表所示。

表17-3系统配置温度阈值界面参数说明 

参数

说明

温度阈值

设置温度的阈值(默认值: 5/65/80 , 单位:摄氏度)

应用

保存本次配置

17.4 基本信息 

点击“维护->系统配置”,进入“系统配置”基本信息界面,如下图所示。

基本信息

图17-4基本信息

参数说明,如下表所示。

表17-4系统配置基本信息界面参数说明 

参数

说明

设备名

交换机主机名(1-60字符)

联系

如何连接交换机,通过管理IP或者其他信息访问交换机(1-255字符)

位置

交换机所在位置(1-255字符)

应用

保存本次配置

17.5 时间日期 

点击“维护->系统配置”,进入“系统配置”时间日期界面,如下图所示。

时间日期

图17-5时间日期

参数说明,如下表所示。

表17-5系统配置时间日期界面参数说明 

参数

说明

时间日期

设置时间日期((::秒 月//))

应用

保存本次配置

17.6 时区 

点击“维护->系统配置”,进入“系统配置”时区界面,如下图所示。

时区

图17-6时区

参数说明,如下表所示。

表17-6系统配置时区界面参数说明 

参数

说明

时区

时间区域 (3-32字符)

偏移

偏移值取决于设置的时区和GMT(可选)

应用

保存本次配置

18  加载配置  

18.1 概述 

点击“维护->加载配置”,进入“加载配置”主界面,如下图所示。

“加载配置”主界面

图18-1加载配置主界面

本章节介绍如何加载配置。

参数说明,如下表所示。

表18-1加载配置主界面参数说明 

参数

说明

加载

加载选中配置

刷新

刷新界面

下载

下载配置

18.2 加载 

点击“维护->加载配置->加载”,进入“加载配置”加载界面,如下图所示。

加载

图18-2加载

参数说明,如下表所示。

表18-2加载配置加载界面参数说明 

参数

说明

文件名

显示配置文件名

时间

显示配置文件最近一次修改时间

大小

显示配置文件大小

操作

显示配置文件可以下载

18.3 刷新 

点击“维护->加载配置->刷新”,进入“加载配置”界面,刷新界面,如下图所示。

刷新

图18-3刷新

18.4 下载 

点击“维护->加载配置->下载”,进入“加载配置”下载界面,可以下载配置存储到电脑磁盘或者移动存储设备作为备份文件,同时也能够查看配置,如下图所示。

下载

图18-4下载

19  文件管理  

19.1 概述 

点击“维护->文件管理”,进入“文件管理”主界面,如下图所示。

“文件管理”主界面

图19-1文件管理主界面

本章节介绍如何查看和配置文件信息。

19.2 内存使用 

点击“维护->文件管理”,进入“文件管理”内存使用界面,如下图所示。

内存使用

图19-2内存使用

参数说明,如下表所示。

表19-1文件管理内存使用界面参数说明 

参数

说明

flash:

系统根目录下的flash目录

flash:/boot

系统根目录下的flash:/boot目录

19.3 上传文件 

点击“维护->文件管理”,进入“文件管理”上传文件界面,如下图所示。

上传文件

图19-3上传文件

参数说明,如下表所示。

表19-2文件管理上传文件界面参数说明 

参数

说明

选择文件

选择本地上传的文件

上传文件

将选中的文件上传交换机

上传映像

将选中的文件作为启动映像上传交换机

升级Web Image

将选中的文件作为启动web映像上传交换机

19.4 删除文件 

点击“维护->文件管理”,进入“文件管理”删除文件界面,点击删除,如下图所示。

删除文件

图19-4删除文件

19.5 刷新页面 

点击“维护->文件管理”,进入“文件管理”刷新界面,点击刷新,如下图所示。

刷新界面

图19-5刷新界面

参数说明,如下表所示。

表19-3文件管理刷新界面参数说明 

参数

说明

文件

系统名称

目录

系统文件所在位置

大小

系统文件大小字节数

应用

系统文件的描述

操作

文件操作,包括Use Image, Backup Config, Use Config; 分别是设置为下一次的启动映像,备份配置,设置为下一次启动配置。

19.6 下载文件 

点击“维护->文件管理”,进入“文件管理”下载文件界面,点击下载,如下图所示。

下载文件

图19-6下载文件

20  日志管理  

20.1 概述 

点击“维护->日志管理”,进入“日志管理”主界面,如下图所示。

“日志管理”主界面

图20-1日志管理主界面

本章节介绍如何查看日志信息。

参数说明,如下表所示。

表20-1日志管理主界面参数说明 

参数

说明

查询

查询日志

刷新

刷新界面

清除

清除全部日志

20.2 查询日志 

点击“维护->日志管理”,进入“日志管理”查询界面,选择级别或者模块,点击查询如下图所示。

查询日志

图20-2查询日志

参数说明,如下表所示。

表20-2日志管理查询界面参数说明 

参数

说明

级别

显示查询指定级别的日志(可选)

模块

显示查询指定级别的模块(可选)

20.3 刷新界面 

点击“维护->日志管理”,进入“日志管理”刷新界面,点击刷新,如下图所示。

刷新界面

图20-3刷新界面

参数说明,如下表所示。

表20-3日志管理刷新界面参数说明 

参数

说明

时间

显示日志生成时间

模块

显示日志生成模块名

级别

显示日志级别

内容

显示日志内容

20.4 清除日志 

点击“维护->日志管理”,进入“日志管理”清除界面,点击清除,如下图所示。

清除日志

图20-4清除日志

21  SNMP配置  

21.1 概述 

点击“维护->SNMP配置”,进入“SNMP配置”主界面,如下图所示。

“SNMP配置”主界面

图21-1“SNMP配置主界面

本章节介绍如何查看和配置SNMP信息。SNMPv1和SNMPv2 使用团体名认证。团体是基本的安全机制。当SNMP网络管理员访问SNMP管理代理时采用认证机制。团体名不同的SNMP包会被丢弃。SNMP团体名由字符串组成。不同的团体有只读和读写模式。只读模式的团体只能查询设备信息,读写模式的团体还能配置设备。

参数说明,如下表所示。

表21-1SNMP配置主界面参数说明 

参数

说明

应用

设置SNMP基本配置

添加

设置SNMP组团配置

删除

删除SNMP配置

21.2 基础配置 

点击“维护->SNMP配置”,进入“SNMP配置”基础配置界面,点击应用,如下图所示。

基础配置

图21-2基础配置

参数说明,如下表所示。

表21-2SNMP配置基础配置界面参数说明 

参数

说明

SNMP状态

设置SNMP状态,包括启用,关闭(默认关闭)

SNMP版本

设置使能的SNMP版本,包括全部,版本1,版本2,版本3

21.3 组团配置 

点击“维护->SNMP配置”,进入“SNMP配置”组团配置界面,点击添加,如下图所示。

组团配置

图21-3组团配置

参数说明,如下表所示。

表21-3SNMP配置组团配置界面参数说明 

参数

说明

团体名称

设置团体名称(以字母开头,只能包含[0-9a-zA-Z.-_],字符长度为[1-256))

访问方式

设置访问模式,包括了只读和读写

21.4 删除配置 

点击“维护->SNMP配置”,进入“SNMP配置”删除界面,点击删除,如下图所示。

删除团体名配置

图21-4删除团体名配置

参数说明,如下表所示。

表21-4SNMP配置删除界面参数说明 

参数

说明

团体名称

设置团体名称(以字母开头,只能包含[0-9a-zA-Z.-_],字符长度为[1-256))

访问方式

设置访问模式,包括了只读和读写

删除

删除团体配置

22  SNMP Trap 配置  

22.1 概述 

点击“维护->SNMP Trap 配置”,进入“SNMP Trap 配置”主界面,如下图所示。

“SNMP Trap 配置”主界面

图22-1“SNMP Trap 配置主界面

本章节介绍如何查看和配置SNMP Trap 信息。Trap 是代理进程向管理站发送异步报告的机制。为了让管理站能够及时高效并且以不会急剧增加网络通信负担的方式监控被管设备,必须使用trap。如有必要,代理进程应当向管理站报告异常事件。管理站收到异常事件报告后,会询问相关的代理进程,从而获取更多特殊信息来进一步分析事件的原因。

参数说明,如下表所示。

表22-1SNMP Trap 配置主界面参数说明 

参数

说明

应用

SNMP Trap 使能

新建

Trap 目标主机配置

刷新

刷新Trap 配置

删除

删除Trap 配置

22.2 SNMP Trap使能 

点击“维护->SNMP Trap 配置”,进入“SNMP Trap 配置”使能界面,点击应用,如下图所示。

使能界面

图22-2使能界面

参数说明,如下表所示。

表22-2SNMP Trap 配置使能界面参数说明 

参数

说明

Coldstart Trap

Coldstart Trap是指断电重启

Linkup Trap

Linkup Trap指发送实体发现代理的一个通信链路连接建立

System Trap

System Trap指协议发现系统错误

Warmstart Trap

Warmstart Trap是指手动重启

Linkdown Trap

Linkdown Trap指发送实体发现代理的一个通信链路连接失败

Loopback-detect Trap

Loopback-detect Trap 指协议发现链路存在环

22.3 Trap 目标主机配置 

点击“维护->SNMP Trap 配置”,进入“SNMP Trap 配置”目标主机配置界面,点击新建,如下图所示。

目标主机配置界面

图22-3目标主机配置界面

参数说明,如下表所示。

表22-3SNMP Trap 配置目标主机界面参数说明 

参数

说明

目标地址

目的服务地址,IPv4或者IPv6格式(IPv4或者IPv6地址, 例如1.1.1.1)

团体名称

SNMP 团体名称(以字母开头,只能包含[0-9a-zA-Z.-_],字符长度为[1-256))

UDP端口

目的服务UDP端口号(0~65535, 默认162)

管理口

是否通过管理端口转发

22.4 刷新Trap配置 

点击“维护->SNMP Trap 配置”,进入“SNMP Trap 配置”刷新配置界面,点击刷新,如下图所示。

刷新配置

图22-4刷新配置

22.5 删除Trap配置 

点击“维护->SNMP Trap 配置”,进入“SNMP Trap 配置”删除配置界面,点击删除,如下图所示。

删除配置

图22-5删除配置

23  蠕虫攻击防护  

23.1 概述 

点击“维护->蠕虫攻击防护”,进入“蠕虫攻击防护”主界面,如下图所示。

“蠕虫攻击防护”主界面

图23-1蠕虫攻击防护主界面

本章节介绍如何查看和配置蠕虫攻击防护信息。

参数说明,如下表所示。

表23-1蠕虫攻击防护配置主界面参数说明 

参数

说明

新建

增加蠕虫防护规则

删除

删除蠕虫防护规则

清除统计

清除防御攻击包的统计数目

刷新

刷新页面

操作

编辑

状态

使能选中的规则

23.2 增加蠕虫防护规则 

点击“维护->蠕虫攻击防护”,点击新建,进入“蠕虫攻击防护”规则配置界面,如下图所示。

规则配置

图23-2规则配置

参数说明,如下表所示。

表23-2规则配置界面参数说明 

参数

说明

名称

显示蠕虫攻击防护规则名字(以字母开头,只能包含[0-9a-zA-Z.-_],字符长度为1-20)

协议类型

保护此类型的协议信息(可选)

目的端口

显示蠕虫攻击的目的端口(1-65535)

启用

保护规则是否使能

应用

保存配置

返回

返回蠕虫攻击防护界面

23.3 删除蠕虫防护规则 

点击“维护->蠕虫攻击防护”,选择信息,点击删除,进入“蠕虫攻击防护”删除界面,如下图所示。

删除蠕虫防护规则

图23-3删除蠕虫防护规则

23.4 清除统计 

点击“维护->蠕虫攻击防护”,选择信息,点击清除统计,进入“蠕虫攻击防护”清除统计界面,如下图所示。

清除统计

图23-4清除统计

23.5 刷新页面 

点击“维护->蠕虫攻击防护”,点击刷新,进入“蠕虫攻击防护”界面,如下图所示。

刷新页面

图23-5刷新页面

23.6 编辑规则 

点击“维护->蠕虫攻击防护”,点击编辑,进入“蠕虫攻击防护”规则配置编辑界面,如下图所示。

编辑规则

图23-6编辑规则

参数说明,如下表所示。

表23-3规则配置编辑界面参数说明 

参数

说明

名称

配置蠕虫攻击防护规则名字(以字母开头,只能包含[0-9a-zA-Z.-_],字符长度为1-20)

协议类型

显示协议消息的类型(可选)

目的端口

显示蠕虫攻击的目的端口(1-65535)

启用

保护规则是否使能

应用

保存配置

返回

返回蠕虫攻击防护界面

23.7 使能规则 

点击“维护->蠕虫攻击防护”,点击选中规则的状态,进入“蠕虫攻击防护”界面,如下图所示。

使能规则

图23-7使能规则

24  DDos攻击防护  

点击“维护->DDoS攻击防护”,进入“DDoS攻击防护”主界面,选择防护,输入值,点击应用,如下图所示。

DDoS攻击防护

图24-1DDoS攻击防护

本章节介绍如何查看和配置DDoS 攻击防护信息。分布式拒绝服务攻击是指不同位置的多个攻击者同时攻击一台或多台主机,或者一个攻击者控制多台位于不同地方的机器,使用这些机器对受害者同时进行攻击。因为攻击的地点在不同的地方,所以这种类型的攻击被称为分布式拒绝服务攻击。为了抵挡DDoS攻击,需要设置DDoS防御。DDoS防御设置能根据不同的攻击类型限制DDoS攻击。

参数说明,如下表所示。

表24-1DDoS攻击防护配置主界面参数说明 

参数

说明

ICMP Flooding 防护

防护ICMP Flooding 攻击(0-1000/pps

UDP Flooding 防护

防护UDP Flooding 攻击(0-1000/pps

SYN Flooding 防护

防护SYN Flooding 攻击(0-1000/pps

小包攻击防护

防护小包攻击(28-65535/bytes

Smurf 攻击防护

防护Smurf攻击

Fraggle 攻击防护

防护Fraggle攻击

MAC地址相等防护

防护MAC地址相等攻击

IP地址相等防护

防护ICMP Flooding 攻击

应用

保存配置,并刷新界面

25  ARP攻击防护  

点击“维护->ARP 攻击防护”,进入“ARP 攻击防护”主界面,选择防护,输入值,点击应用,如下图所示。

ARP攻击防护

图25-1ARP攻击防护

本章节介绍如何查看和配置ARP 攻击防护信息。

参数说明,如下表所示。

表25-1ARP 攻击防护配置主界面参数说明 

参数

说明

Arp防护

设置Arp防护,(0-1000000;配置为0会导致交换机不再学习动态ARP

pps

每秒包数目

26  当前会话  

26.1 概述 

点击“维护->当前会话”,进入“当前会话”主界面,如下图所示。

当前会话

图26-1当前会话

本章节介绍如何查看和配置当前会话信息。

参数说明,如下表所示。

表26-1当前会话主界面参数说明 

参数

说明

删除

删除会话

刷新

刷新页面

26.2 删除会话 

点击“维护->当前会话”,进入“当前会话”主界面,选择会话,点击删除,如下图所示。

删除会话

图26-2删除会话

26.3 刷新页面 

点击“维护->当前会话”,进入“当前会话”主界面,点击刷新,如下图所示。

刷新页面

图26-3刷新页面

参数说明,如下表所示。

表26-2当前会话刷新界面参数说明 

参数

说明

用户名

显示用户名

会话

显示会话号

超时时间

显示超时时间

客户端IP

显示客户端IP

27  用户管理  

27.1 概述 

点击“维护->用户管理”,进入“用户管理”主界面,如下图所示。

“用户管理”主界面

图27-1用户管理主界面

本章节介绍如何查看和配置用户信息。

参数说明,如下表所示。

表27-1用户管理主界面参数说明 

参数

说明

添加

添加用户

删除

删除用户

刷新

刷新界面

编辑

编辑用户

27.2 增加用户 

点击“维护->用户管理->添加”,进入“用户管理”添加/修改用户界面,如下图所示。

添加/修改用户界面

图27-2添加/修改用户界面

用户权限等级:

(1)用户权限等级1:可以执行诸如网络诊断的命令。包括了ping,tracert,和telnet等命令。此层次的命令执行结果不会保存到配置文件。

(2)用户权限等级2:可以执行系统维护,业务故障诊断和其他功能。包括了debug和terminal命令。此层次的命令执行结果不会保存到配置文件。

(3)用户权限等级3:可以执行服务配置命令,包括诸如路由的网络级命令,为用户提供网络服务。

(4)用户权限等级4:最高级别,可以运行所有命令:系统的基本操作和系统支持模块的功能有关的命令。这些命令支持网络业务。包括了文件系统,FTP,TFTP,XModen 下载,用户管理命令,等级设置命令等。

参数说明,如下表所示。

表27-2用户管理添加/修改用户界面参数说明 

参数

说明

用户名

设置用户名(以字母开头,只能包含[0-9a-zA-Z.-_],字符长度为[1,32))

密码

设置密码

确认密码

再次输入密码

权限等级

用户权限等级(1-4)

应用

保存配置

返回

返回用户管理界面

27.3 删除用户 

点击“维护->用户管理->删除”,进入“用户管理”删除用户界面,如下图所示。

删除用户

图27-3删除用户

27.4 刷新界面 

点击“维护->用户管理”,进入“用户管理”界面,点击刷新,如下图所示。

刷新

图27-4刷新

参数说明,如下表所示。

表27-3用户管理刷新用户界面参数说明 

参数

说明

用户名

显示用户名(以字母开头,只能包含[0-9a-zA-Z.-_],字符长度为[1,32))

权限等级

显示用户权限等级(1-4)

密码

显示密码

操作

编辑

27.5 编辑用户 

点击“维护->用户管理->编辑”,进入“用户管理”修改用户界面,如下图所示。

修改用户界面

图27-5修改用户界面

参数说明,如下表所示。

表27-4用户管理修改用户界面参数说明 

参数

说明

用户名

显示用户名(以字母开头,只能包含[0-9a-zA-Z.-_],字符长度为[1,32))

密码

设置密码

确认密码

再次输入密码

权限等级

用户权限等级(1-4)

应用

保存配置

返回

返回用户管理界面

28  IP 路由  

28.1 概述 

点击“配置->IP 路由”,进入“IP 路由”主界面,如下图所示。

“IP 路由”主界面

图28-1“IP 路由主界面

本章节介绍如何查看和配置IP 静态路由。

参数说明,如下表所示。

表28-1IP 路由主界面参数说明 

参数

说明

IPv4路由表

显示路由信息

IPv4静态路由信息

显示静态路由信息

28.2 IPv4 路由表 

点击“配置->IP 路由->IPv4 路由表”,进入“IP 路由表”界面,选择协议类型,点击查询,如下图所示。

IPv4 路由表查询

图28-2IPv4 路由表查询

参数说明,如下表所示。

表28-2IPv4 路由表参数说明 

参数

说明

协议类型

选择一种协议(全部 BGP Direct OSPF RIP Static)

目的IP地址

显示路由目的IP 地址

目的IP掩码

显示目的IP地址掩码

协议类型

显示路由种类

下一跳

显示路由的下一跳

出端口

显示路由的出端口

查询

根据协议类型查询路由表项

28.3 IPv4 静态路由信息 

28.3.1 新建IP静态路由 

点击“配置->IP 路由->IPv4 静态路由信息”,进入“IP 静态路由信息”界面,点击新建,如下图所示。

新建IP静态路由

图28-3新建IP静态路由

参数说明,如下表所示。

表28-3新建静态路由参数说明 

参数

说明

目的IP地址

配置路由目的IP 地址(0.0.0.0)

目的IP掩码

配置目的IP地址掩码(可选)

下一跳

配置路由的下一跳

路由距离

配置路由的跳数(1~255, 默认 1)

应用

保存配置

返回

返回IPv4静态路由信息界面

28.3.2 删除IP静态路由 

点击“配置->IP 路由->IPv4 静态路由信息”,进入“IP 静态路由信息”界面,选择路由表项,点击删除,如下图所示。

删除IP静态路由

图28-4删除IP静态路由

参数说明,如下表所示。

表28-4删除静态路由参数说明 

参数

说明

目的IP地址

显示路由目的IP 地址

目的IP掩码

显示目的IP地址掩码

下一跳

显示路由的下一跳

路由距离

显示路由的跳数

操作

编辑

28.3.3 修改IP静态路由 

点击“配置->IP 路由->IPv4 静态路由信息”,进入“IP 静态路由信息”界面,选择路由表项,点击编辑,如下图所示。

修改IP静态路由

图28-5修改IP静态路由

参数说明,如下表所示。

表28-5编辑静态路由参数说明 

参数

说明

目的IP地址

显示路由目的IP 地址(0.0.0.0)

目的IP掩码

显示目的IP地址掩码

下一跳

配置路由的下一跳

路由距离

配置路由的跳数(1~255, 默认 1)

应用

保存配置

返回

返回IPv4静态路由信息界面

29  Ping  

29.1 概述 

本章介绍Ping命令的使用。

用户可以利用诊断工具去检测和分析网络中的错误信息。

29.2 使用Ping命令 

点击“网络->Ping”,进入“Ping”页面,如下图所示。

Ping命令页面

图29-1Ping命令页面

选择VRF ID(管理vrf或默认vrf)以及输入目标IP地址,然后点击“Ping”按钮,进行Ping命令的使用,如下图所示。

Ping使用命令页面

图29-2Ping使用命令页面

30  Traceroute  

30.1 概述 

本章介绍Traceroute命令的使用。

“Tracert” 是一个用来确定IP通向目标地址的路由过程。“Tracert” 通过发送ICMP错误报文,改变其TTL值来确定一台主机达到另一台主机路由路径。

30.2 使用Traceroute命令 

点击“网络->Traceroute”,进入“Traceroute 参数”页面,如下图所示。

Traceroute命令页面

图30-1Traceroute命令页面

选择VRF ID(管理VRF或默认VRF)以及输入目标IP地址,然后点击“Traceroute”按钮,进行“Traceroute”命令的使用,如下图所示。

Traceroute使用命令页面

图30-2Traceroute使用命令页面

31  虚拟电缆检测  

31.1 概述 

本章介绍如何利用虚拟线缆检测工具去检测线缆状态。

31.1.1 进入虚拟电缆监测页面 

点击“网络->虚拟电缆检测”,进入“虚拟电缆检测”页面,如下图所示。

虚拟电缆检测页面

图31-1虚拟电缆检测页面

31.1.2 虚拟电缆检测 

在“虚拟电缆检测”页面,选取需要检测的“目标端口”,点击“检测”按钮,等待几秒钟,出现线缆的状态结果,如下图所示。

虚拟电缆检测

图31-2虚拟电缆检测

只有状态为UP的电口支持虚拟电缆检测,否则会如下图所示。

虚拟电缆测试无电口连接

图31-3虚拟电缆测试无电口连接