




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領
文檔簡介
6500系列產(chǎn)品基礎與維護1.0學習目標S6506與其它中低端Lanswitch目前最主要的差別是硬件,對硬件設計有大概的了解,為大家解決問題提供一個大致的方向。學習完本課程,您應該能夠:課程內(nèi)容
第一章6500硬件體系第二章6500軟件特性第三章6500典型特性介紹第四章6500產(chǎn)品的維護第一章6500硬件體系
機箱電源背板插板(包括主控和業(yè)務)S6506以太網(wǎng)交換機是什么東西?QuidwayS6506以太網(wǎng)交換機主要面向城域網(wǎng)和企業(yè)網(wǎng)的用戶,在功能上它除了能提供傳統(tǒng)以太網(wǎng)的二層功能外,還提供了三層交換功能。與公司產(chǎn)品S2403、S3026、S3526和MA5200等設備一起使用,可提供完備的城域網(wǎng)和企業(yè)網(wǎng)組網(wǎng)的解決方案。一句話:三層交換機S6506的位置:匯聚層S6506是什么樣子?產(chǎn)品概述QuidwayS6506以太網(wǎng)交換機是華為公司推出的大容量、模塊化、機架式基于硬件2/3/4層交換的路由交換產(chǎn)品,依托VRP軟件平臺,采用自主知識產(chǎn)權(quán)的硬件平臺技術(shù)。系統(tǒng)由7槽位19英寸機架式結(jié)構(gòu),其中1個槽位固定為路由交換板槽位,剩下的6個槽位為業(yè)務板槽位;3個電源槽位,提供2+1冗余備份,1個風扇框槽位。業(yè)務接口板類型業(yè)務接口板類型:
8端口1000/100/10Base-T模塊,RJ45接口
8端口1000Base-SX/LX/LX70模塊,GBIC模塊(GBIC接口類型有四種,接口類型為SC)
24端口100BaseFX-MMF模塊,MTRJ接口
24端口100BaseFX-SMF模塊,MTRJ接口
48端口10BaseT/100BaseTX模塊,RJ45接口產(chǎn)品特點高可靠性: 電源系統(tǒng)采用2+1冗余熱備份設計; 所有單板支持熱插拔; 二層鏈路可實現(xiàn)消除冗余環(huán)路:支持STP/RSTP協(xié)議; 實現(xiàn)雙機備份,保證可靠性:支持VRRP。大容量高密度: 系統(tǒng)L2/3/4包轉(zhuǎn)發(fā)能力:48Mpps
交換容量:64Gbps
用戶端口容量:48GE或288FE產(chǎn)品特點方便的維護手段:支持本地配置口(Console)配置;支持遠端撥號、Telnet遠程維護;支持命令行配置(CLI);支持Ping、Tracert;支持Xmodem協(xié)議實現(xiàn)加載升級;支持FTP、TFTP協(xié)議加載升級。產(chǎn)品性能硬件規(guī)格 : 外型尺寸(WxDxH):
436mmx450mmx486mm
整機功耗: 550W
輸入電壓: 交流模塊:90V~264V
直流模塊:-38V~-76V
配置端口:
1個EIA/TIA-232接口
1個10BaseT/100BaseTX接口機箱外觀機箱介紹交流機箱和直流機箱外觀是一樣的,考慮到交換機在正常工作時只能支持這兩種電源中的一種,因此其電源系統(tǒng)采用了交、直流配電空間復用的結(jié)構(gòu),即交、直流配電共用機箱底部同一高度空間(高度為132mm,即3U);交流電源模塊和直流電源模塊的外形尺寸、安裝接口、輸出接插件型號及位置都完全相同。 交流電源為一路輸入,即只有一個電源插接口; 直流電源為兩路輸入,即有兩個接線端子,支持直流雙電網(wǎng)冗余備份。此外,為保證系統(tǒng)的健壯性,S6506交換機支持電源模塊的負載均衡、熱插拔、故障檢測及N:1冗余備份--兩個電源模塊即可保證系統(tǒng)的正常工作。電源分兩種:交流和直流電源交流輸入:90V-264V功率:460W(每個)直流輸入:-48V功率:482W(每個)2+1熱備份(srpu105Wgb8u60Wgb8u53Wft4877Wfx2469W)7個槽位插滿,加上4個風扇,總功率小于600W。電源交流配電模塊和直流配電模塊所對應的電源模塊大小是一樣的,但是不能混用。直流兩路輸入,兩路分別控制。交流只有一路輸入。分兩種:交流和直流電源交流輸入:90V-264V功率:460W(每個)直流輸入:-48V功率:482W(每個)2+1熱備份(srpu105Wgb8u60Wgb8u53Wft4877Wfx2469W)7個槽位插滿,加上4個風扇,總功率小于600W。電源模塊示意圖(交流)交流配電直流和交流1支持交流和直流(-48V)兩種電源。2直流電源可以支持兩路電源輸入,配電盒內(nèi)有配電板,功能:合路,防雷電路。3交流電源只支持一路輸入,配電盒很簡單,無防雷電路,必須外接我司提供的防雷插座。4電源模塊(直流和交流)功能:電壓補償:SENSE端均流,均壓。電源告警:連至主控板。電源提供的電壓有幾種12V,給風扇使用。5V和3.3V,一律連接到背板。從背板上面,由一個2mm電源連接器連至各單板(主控和業(yè)務)。為了理解的更清楚,請看下一部分“背板”。背板背板的作用?1.機械支撐。2.板間信號連接(以后會進一步的解釋)。3.給各單板提供電源。背板的構(gòu)成插板分為兩大類:主控和業(yè)務。業(yè)務板按照百兆,千兆,光,電分為4種。根據(jù)業(yè)務接口器件的大小,主控的處理能力,以及插槽數(shù)量來決定,具體分為以下幾種:GB8U,GT8U,F(xiàn)T48,F(xiàn)S24,FM24下面是一個單板的例子,一個典型的業(yè)務單板,F(xiàn)X24(FM和FS)業(yè)務平面(典型例子:4塊GB8U)結(jié)論1:主控板無對外業(yè)務接口。結(jié)論2:系統(tǒng)最大的業(yè)務交換容量為64G,無阻塞。結(jié)論3:系統(tǒng)最大業(yè)務端口容量為32G,無阻塞。結(jié)論4:典型的2層交換結(jié)構(gòu)。結(jié)論5:所有的業(yè)務板處于相同的地位(第2層)。結(jié)論6:完全對稱(平衡)的結(jié)構(gòu)。負載均勻的分配到2個交換芯片上面(主控板)。如果4個槽位都插FS24的話,會有些浪費,所以實際的方案是6個業(yè)務槽,見下面的介紹。上行帶寬的動態(tài)分配注意:帶寬的動態(tài)分配最少是2G。因為:需要對稱,而且不允許少于1G的帶寬(芯片的要求)。優(yōu)點:靈活的配置,可以防止上行帶寬浪費。奇怪的FT48最后再看一眼我們的業(yè)務平面就是這么簡潔和對稱!插板介紹完畢到此為止,應該對我們的S6506的邏輯結(jié)構(gòu)有了一個清晰的了解。再強調(diào)一下:相對獨立的業(yè)務和控制平面。分為2層的業(yè)務交換模型。通過主控板支持三層交換。課程內(nèi)容
第一章6500硬件體系第二章6500軟件特性第三章6500典型特性介紹第四章6500產(chǎn)品的維護6506的軟件特性交換容量64Gbit/s包轉(zhuǎn)發(fā)率48Mpps所有業(yè)務板端口均支持線速轉(zhuǎn)發(fā)(轉(zhuǎn)發(fā)時延<10μs)端口支持速率和雙工工作方式的自協(xié)商存儲轉(zhuǎn)發(fā)(StoreandForward)模式6506的軟件特性地址自學習符合IEEE802.1D標準;支持端口鎖定地址表規(guī)格:最多支持32K個MAC(MediaAccessControl,媒體訪問控制)地址支持生成樹/快速生成樹協(xié)議,符合IEEE802.1D/802.1w標準支持符合IEEE802.3x標準的流控方式(全雙工流控)支持Back-pressureBasedFlowControl(半雙工背壓式流控)6506的軟件特性最多支持64個端口匯聚組可以支持最多包含16個FE(FastEthernet,快速以太網(wǎng))端口的線速匯聚組可以支持最多兩組、每組最多含8個GE(GigabitEthernet,千兆以太網(wǎng))端口的線速匯聚支持交換機到交換機、交換機到服務器的端口匯聚6506的軟件特性最多支持4K個符合IEEE802.1Q標準的VLAN支持基于端口的VLAN支持GARP(GenericAttributeRegistrationProtocol,通用屬性注冊協(xié)議)及GVRP(GARPVLANRegistrationProtocol,GARPVLAN注冊協(xié)議)支持基于端口的VLANTrunk支持VLAN間路由支持VLAN上的廣播風暴抑制6506的軟件特性支持TCP/IP協(xié)議棧支持SecondaryIP功能ARP(AddressResolutionProtocol,地址解析協(xié)議)支持免費ARPDHCP(DynamicHostConfigurationProtocolRelay,動態(tài)主機配置協(xié)議)Relay6506的軟件特性最多支持64K個IP地址轉(zhuǎn)發(fā)表項靜態(tài)路由RIP(RoutingInformationProtocol,路由信息協(xié)議)V1/V2OSPF(OpenShortestPathFirst,開放式最短路徑優(yōu)先)V2BGP4GMRP(GARPMulticastRegistrationProtcol,GARP多播注冊協(xié)議)IGMP(InternetGroupManagementProtocol,因特網(wǎng)組管理協(xié)議)PIM-DM(ProtocolIndependentMulticast-DenseMode,密集模式的與協(xié)議無關(guān)組播路由協(xié)議)PIM-SM(ProtocolIndependentMulticast-SparseMode,稀疏模式的與協(xié)議無關(guān)組播路由協(xié)議)IGMPSNOOPING6506的軟件特性支持符合IEEE802.1x標準的接入用戶認證支持本地認證和RADIUS認證用戶分級管理和口令保護支持ACL(AccessControlList,訪問控制列表),支持二、三、四層信息過濾(基于端口、源/目的MAC地址的幀過濾,基于源/目的IP地址和上層協(xié)議類型的報文過濾等等)支持對OSPF、RIPV2及BGPV4報文的明文認證和MD5密文認證支持SNMPV3的加密認證6506的軟件特性支持VRRP(VirtualRouterRedundancyProtocol,虛擬路由器冗余協(xié)議)支持帶寬管理(基于端口、MAC地址、IP地址、TCP/UDP端口號、ToS/Diffserv值和CAR),流控的粒度為64kbit/s支持優(yōu)先級(基于VLAN端口、IEEE801.1P、ToS/Diffserv、根據(jù)流分類設置優(yōu)先級的CoS)每端口8個發(fā)送隊列支持FIFO(FirstInFirstOut,先入先出)、PQ(PriorityQueuing,優(yōu)先級隊列)等隊列調(diào)度算法支持流分類6506的軟件特性提供中/英文雙語界面支持CLI(CommandLineInterface,命令行接口)的配置方式支持通過Console(控制臺)端口進行配置支持通過Telnet進行本地/遠程配置支持通過Modem撥號進行遠程配置支持基于SNMP(SimpleNetworkManagementProtocol,簡單網(wǎng)絡管理協(xié)議)V3的華為iManager
QuidView網(wǎng)管系統(tǒng)支持RMON(RemoteMonitoring,遠端監(jiān)視)的1/2/3/9組MIB支持系統(tǒng)日志支持分級告警課程內(nèi)容
第一章6500硬件體系第二章6500軟件特性第三章6500典型特性介紹第四章6500產(chǎn)品的維護6506的QACL同一個ACL配置了多個子規(guī)則時,硬件匹配順序是優(yōu)先匹配定義的范圍最精確的子規(guī)則,如果子規(guī)則定義的范圍相同,則優(yōu)先匹配后配置的子規(guī)則。比如同一個ACL3000有兩個子規(guī)則rule0和rule1,rule0的定義是“rule0permitipsource55destination55”,rule1的定義是“rule1permitipsource55destination55”,則rule1的范圍更精確,會被首先匹配6506的QACL“深度優(yōu)先”的原則是指:把指定數(shù)據(jù)包范圍最小的語句排在最前面。這一點可以通過比較地址的通配符來實現(xiàn),通配符越小,則指定的主機的范圍就越小。比如
指定了一臺主機:,而55則指定了一個網(wǎng)段:~55。顯然前者在訪問控制規(guī)則中排在前面。具體標準為:對于基本訪問控制規(guī)則的語句,直接比較源地址通配符,通配符相同的則按配置順序;對于高級訪問控制規(guī)則,首先比較源地址通配符,相同的再比較目的地址通配符,仍相同的則比較端口號的范圍,范圍小的排在前面,如果端口號范圍也相同則按配置順序。6506的QACL以高級訪問列表為例:進入高級訪問控制列表視圖(系統(tǒng)視圖)
acl
{numberacl-number|name
acl-name
advanced}
[match-order{config|auto}]定義子規(guī)則(高級訪問控制列表視圖)
rule[rule-id]{permit|deny}protocol[sourcesource-addrwildcard|any][destination
dest-addr
dest-mask|any][source-portoperatorport1[port2]][destination-portoperatorport1[port2]][icmp-typetype
code][established][[precedence
precedence|tos
tos]*|dscp
dscp][fragment][time-range
name]
激活訪問控制列表,在接口下
packet-filterinbound{ip-group{acl-number|acl-name}[rule
rule
]|link-group{acl-number|acl-name}[rule
rule
]}[not-care-for-interface]6506QACL的一點說明交換機不支持配置了icmp-typetype
code、tos
tos、fragment參數(shù)的規(guī)則下發(fā)到硬件。在配置TCP/UDP端口號的時候,對配置的端口號有如下限制:1、操作符為gt,表示大于某個指定的端口號,這里gt后面的參數(shù)只能是32767,即指定端口號屬于[32768,65535],或者表示為32768~65535。2、操作符為lt,表示小于某個指定的端口號,這里lt后面的參數(shù)只能是2的自然數(shù)次冪,即2^n(其中n∈N,n∈[1,15]),例如:lt2;lt512。3、操作符neq芯片無法支持的,系統(tǒng)下發(fā)時會失敗并提示Notsupport!4、操作符采用的是range,則對后續(xù)參數(shù)port1,port2有如下限制(假設port-range=port2-port1+1),規(guī)則才能正確下發(fā):
port-range必須是2的冪;
port1必須是port-range的整數(shù)倍。6506的鏡像定義端口鏡像組,對PC之間的通信報文進行監(jiān)控,監(jiān)控端口設置為Ethernet3/0/8[Quidway]mirroring-group1inboundethernet3/0/1ethernet3/0/2mirrored-toethernet3/0/8[Quidway]mirroring-group2outboundethernet3/0/1ethernet3/0/2mirrored-toethernet3/0/86506的鏡像說明:1)鏡像端口和被鏡像端口必須位于同一個業(yè)務板上。2)對于非48端口的業(yè)務板,對于一個鏡像方向,一個業(yè)務板上只能配置一個端口鏡像組。例如,一個業(yè)務板上只能配置一個監(jiān)控接收報文的端口鏡像組,如果用戶在這個業(yè)務板配置了第二個監(jiān)控接收報文的端口鏡像組,系統(tǒng)會給出配置失敗的提示。監(jiān)控發(fā)送報文的端口鏡像組的配置限制類似。3)對于48端口的業(yè)務板,監(jiān)控端口和被監(jiān)控端口或者都是1~24端口范圍內(nèi)的端口或者都是25~48端口范圍內(nèi)的端口。同時在端口1到端口24范圍內(nèi)或者端口25到端口48范圍內(nèi),對于一個鏡像方向只能配置一個鏡像組。例如,在端口1到端口24范圍內(nèi),只能配置一個監(jiān)控接收報文的端口鏡像組,如果用戶在此端口范圍內(nèi)配置了第二個監(jiān)控接收報文的端口鏡像組,系統(tǒng)將給出配置失敗的提示。監(jiān)控發(fā)送報文的端口鏡像組的配置限制和以上限制一樣。端口25到端口48范圍內(nèi)的鏡像配置的限制和端口1到端口24范圍內(nèi)的鏡像配置一樣。對6506的acl、qos和鏡像的補充說明
由于各個業(yè)務板的不同,所以導致某些命令有所不同,這樣就要求大家,在進行調(diào)試的時候,注意參考相關(guān)的《操作手冊》和《命令手冊》。
6506的路由目前,S6500系列支持的路由協(xié)議有:靜態(tài)路由RIP(RoutingInformationProtocol,路由信息協(xié)議)V1/V2OSPF(OpenShortestPathFirst,開放式最短路徑優(yōu)先)V2BGP4共支持3條路由進行負載分擔。在后期的版本中可以支持IS-IS。路由協(xié)議的簡單配置由于huawei所有交換機都采用的VRP平臺,所以基本的配置命令都是相通的。這里我們只是簡單的介紹一下基本命令,其他具體的可以參考其他產(chǎn)品配置,更具體的可以參考《操作手冊》、《命令手冊》。靜態(tài)路由配置請在系統(tǒng)視圖下進行下列配置:操作命令增加一條靜態(tài)路由iproute-static
ip-address{mask|mask-length}{interface-typeinterface-number|gateway-address}[preference
value][reject|blackhole]刪除一條靜態(tài)路由undoiproute-staticip-address{mask|mask-length}[interface-typeinterface-number|gateway-address][preference
value]故障現(xiàn)象:以太網(wǎng)交換機沒有配置動態(tài)路由協(xié)議,接口的物理狀態(tài)和鏈路層協(xié)議狀態(tài)均已處于UP,但IP報文不能正常轉(zhuǎn)發(fā)。故障排除:用displayiprouting-tableprotocolstatic命令查看是否正確配置相應靜態(tài)路由。用displayiprouting-table命令查看該靜態(tài)路由是否已經(jīng)生效。RIP配置基本的RIP配置啟動RIP在指定網(wǎng)段上使能RIP如果在不支持廣播或組播報文的鏈路上運行RIP,需要配置RIP報文定點傳送,以正確建立RIP鄰居。對于采用FrameRelay子接口等NBMA鏈路組網(wǎng)的情況,為保證路由信息的正確傳播,可能還需要禁止水平分割特性。RIP路由管理在對路由信息的發(fā)布和接收上,可以對RIP進行以下配置:配置附加路由權(quán)配置RIP的路由引入配置RIP的路由過濾禁止RIP接收主機路由配置RIP的路由聚合RIP配置RIP協(xié)議本身的一些配置配置RIP優(yōu)先級配置RIP定時器配置RIP-1的零域檢查配置接口的RIP版本安全性考慮:配置RIP-2的報文認證配置接口的工作狀態(tài)RIP配置請在系統(tǒng)視圖下進行下列配置操作命令啟動RIP,進入RIP視圖rip停止RIP協(xié)議的運行undorip在指定網(wǎng)段上使能RIP操作命令在指定的網(wǎng)絡接口上應用RIPnetworknetwork-address在指定的網(wǎng)絡接口上取消應用RIPundonetworknetwork-addressRIP允許用戶將其它協(xié)議的路由信息引入到路由表中,請在RIP視圖下進行下列配置:操作命令引入其它協(xié)議的路由import-routeprotocol[cost
value|route-policyroute-policy-name]*取消對其它協(xié)議路由的引入undoimport-routeprotocol設定缺省路由權(quán)值defaultcostvalue恢復缺省路由權(quán)值undodefaultcostRIP配置對接收的路由進行過濾filter-policy{acl-number|ip-prefix
ip-prefix-name
}import對發(fā)布的路由進行過濾filter-policy{
acl-number
|
ip-prefix
ip-prefix-name
}export[routing-protocol]啟動RIP-2的路由聚合功能summary指定接口的RIP版本為RIP-2ripversion1|2[broadcast|multicast]設置對RIP-2進行明文認證的認證字ripauthentication-modesimple
password-string
對RIP-2進行通用的MD5認證ripauthentication-mode
md5
usual
key-string
RIP調(diào)試顯示RIP的當前運行狀態(tài)及配置信息displayrip打開RIP的報文調(diào)試信息開關(guān)debuggingrippacket打開RIP的接收報文情況調(diào)試開關(guān)debuggingripreceive打開RIP的發(fā)送報文情況調(diào)試開關(guān)debuggingripsend恢復RIP協(xié)議的缺省配置Reset故障現(xiàn)象:以太網(wǎng)交換機在與對方路由設備物理連接正常的情況下收不到RIP更新報文。故障排除:相應的接口上RIP沒有運行(如執(zhí)行了undoripwork命令)或該接口未通過network命令使能。對端路由設備上配置的是組播方式(如執(zhí)行了ripversion2multicast命令),但在本地以太網(wǎng)交換機上的相應接口沒有配置組播方式。OSPF配置基本的ospf配置配置路由器ID啟動ospf進入OSPF區(qū)域視圖在指定網(wǎng)段上使能ospfospf路由的相關(guān)配置配置OSPF引入外部路由在OSPF中生成缺省路由配置OSPF的路由過濾配置OSPF的路由聚合ospf協(xié)議本身的一些配置配置OSPF優(yōu)先級配置接口的選舉優(yōu)先級配置OSPF定時器配置接口發(fā)送LSU所需時間配置接口的報文發(fā)送開銷配置下一跳權(quán)值配置OSPF網(wǎng)絡類型配置OSPF的NBMA鄰居配置DD報文中的MTU配置SPF計算間隔ospf組網(wǎng)相關(guān)配置配置OSPF認證禁止收發(fā)OSPF報文配置OSPF虛連接配置OSPF的Stub區(qū)域配置OSPF的NSSA區(qū)域ospf重啟進程ospf配置配置路由器的ID在系統(tǒng)視圖下進行下:routerid
router-id
啟動ospf:在系統(tǒng)視圖下進行下:ospf
[process-id[router-id
router-id]進入ospf區(qū)域視圖:在OSPF視圖下進行下列配置:areaarea-id
指定網(wǎng)段使能ospf在OSPF區(qū)域視圖下:networkip-address
ip-mask
ospfOSPF引入外部路由在OSPF視圖下:import-routeprotocol
[cost
value
|type
value
|tag
value|route-policyroute-policy-name]配置OSPF在接收外部路由時缺省的花費值:defaultcost
value
配置OSPF在接收外部路由時缺省的標記值:defaulttagtag
配置OSPF在接收外部路由時缺省的類型:defaulttype{1|2}引入缺省路由到OSPF:default-route-advertise[always|cost
value|typevalue
|route-policy
route-policy-name
]配置對引入的全局路由信息進行過濾:filter-policy{
acl-number|ip-prefix
ip-prefix-name|gateway
prefix-list-name}import
ospf配置對其它協(xié)議發(fā)布到的OSPF路由進行過濾:filter-policy{acl-number|
ip-prefix
ip-prefix-name}export[routing-process]
注意:filter-policyexport配置ASBR路由器對要引入到OSPF的外部路由進行過濾,只對ASBR路由器有效。配置OSPF區(qū)域路由聚合:abr-summary
ip-addressmask[advertise|not-advertise]
注意:路由聚合只有在ABR上配置才會有效。OSPF支持對引入的路由進行聚合:asbr-summaryip-addressmask[not-advertise|tag
value]
缺省情況下,不對引入路由進行聚合。配置引入路由聚合后,如果本地路由器是自治系統(tǒng)邊界路由器ASBR,將對引入的聚合地址范圍內(nèi)的Type-5LSA進行聚合,當配置了NSSA區(qū)域時,還要對引入的聚合地址范圍內(nèi)的Type-7LSA進行聚合。如果本地路由器是區(qū)域邊界路由器ABR,且是NSSA區(qū)域的轉(zhuǎn)換路由器,則對由Type-7LSA轉(zhuǎn)化成的Type-5LSA進行聚合處理,對于不是NSSA區(qū)域轉(zhuǎn)換路由器的則不進行聚合處理。ospf配置接口的網(wǎng)絡類型 在接口視圖下進行下列配置:ospfnetwork-type{broadcast|
nbma
|p2mp|p2p}配置OSPF的NBMA鄰居
OSPF視圖下進行下列配置:peer
ip-address
[dr-prioritydr-priority-number]ospf調(diào)試以上講的ospf配置都是一些基本配置,其他諸如虛連接,MD5加密等都沒具體涉及,請參考《操作手冊》、《命令手冊》下面列出ospf
的一些調(diào)試命令,以作維護參考。查看OSPF路由過程的摘要信息:displayospf
[process-id]brief
查看OSPF統(tǒng)計信息:displayospf
[process-id]cumulative
查看OSPF的LSDB信息:displayospf
[process-id]
[area-id]
lsdb
[brief|
asbr
|ase
|network|
nssa
|router|summary]
[
ip-address
][originate-routerip-address|self-originate]]查看OSPF鄰接點信息:displayospf
[process-id]peer[brief]查看OSPF下一跳信息:displayospf
[process-id]nexthop查看OSPF路由表信息:displayospf
[process-id]routing查看OSPF虛連接信息:displayospf
[process-id]vlink查看OSPF請求列表:displayospf
[process-id]request-queue查看OSPF重傳列表:displayospf
[process-id]
retrans-queue查看OSPFABR及ASBR信息:displayospf
[process-id]abr-asbr查看OSPF的引入路由聚合信息:displayospf
[process-id]asbr-summary[ip-addressmask]查看OSPF接口信息:displayospf
[process-id]interface查看OSPF錯誤信息:displayospf
[process-id]error打開OSPF報文調(diào)試信息開關(guān):debuggingospfpacket[ack|dd|hello|requestIupdate]打開OSPF事件調(diào)試信息:debuggingospfevent打開OSPFLSA報文調(diào)試信息開關(guān):debuggingospf
lsa打開OSPF的SPF調(diào)試信息開關(guān):debuggingospf
spf關(guān)于IS-IS和BGP
6506在實際的網(wǎng)絡應用中,極少用到is-is和BGP兩種協(xié)議,在這里不再贅述。大家可以參考8016和8500這兩款核心交換機的配置,當然,在隨機手冊中也有相關(guān)的配置介紹,可以作為參考。下面就網(wǎng)管配置做一下簡單介紹。SNMP配置設置團體、群組和用戶:[Quidway]snmp-agentsys-infoversionall[Quidway]snmp-agentcommunitywritepublic[Quidway]snmp-agentmibincludeinternet[Quidway]snmp-agentgroupv3managev3groupwriteinternet[Quidway]snmp-agentusmv3managev3usermanagev3groupSNMP配置設置網(wǎng)管使用的VLAN接口為VLAN2接口,將用于網(wǎng)管的端口Ethernet2/0/3加入到VLAN2中,配置VLAN2的接口IP地址。
[Quidway]vlan2 [Quidway-vlan2]portethernet2/0/3 [Quidway-vlan2]interfacevlan2 [Quidway-Vlan-interface2]ipaddress#允許向網(wǎng)管工作站(NMS)3發(fā)送Trap報文,使用的團體名為public。[Quidway]snmp-agenttrapenablestandardauthentication[Quidway]snmp-agenttrapenablestandardcoldstart[Quidway]snmp-agenttrapenablestandardlinkup[Quidway]snmp-agenttrapenablestandardlinkdown[Quidway]snmp-agenttarget-hosttrapaddressudp-domain3udp-port5000params
securitynamepublic課程內(nèi)容
第一章6500硬件體系第二章6500軟件特性第三章6500典型特性介紹第四章6500產(chǎn)品的維護軟件升級6506為分布式結(jié)構(gòu),其升級也有其特殊性:建議采用如下升級方法:將所有的軟件導入FLASH中,例如在命令行中使用TFTP方法:S6506(config)#tftpget///Srpubtm.appS6506(config)#tftpget///Lpubtm.appS6506(config)#tftpget///S6506001.app中低端交換機升級的特例--6506設置升級啟動文件:S6506#bootbootrom
lpubtm.appslot1如果有多個業(yè)務板要分別升級,以后會增加批量處理命令S6506#bootbootrom
Srpubtm.appslot0S6506#bootbootldrs6506001.app設置完成以后,重啟交換機,軟件自動生效,一定注意版本的配套。在使用應用程序升級方法升級為了保證BootRom的兼容性必須注意:先升級業(yè)務板的BOOTROM,再升級主控板的BOOTROM。升級注意問題
6506軟件分為主控板的bootrom,業(yè)務板的bootrom,和系統(tǒng)應用軟件,如果采用重啟交換機進入BootMenu,然后采用TFTP、FTP或者串口Xmodem方式升級,能夠?qū)⒅骺匕宓腷ootrom升級成功,而此時業(yè)務板的bootrom只能作為應用文件加載到FLASH中,但是要使業(yè)務板的bootrom生效,只能進入特權(quán)用戶模式,使用boot命令,所以采用這種方式升級,總會有一個主控板的bootrom版本與業(yè)務板的bootrom版本不配套的過程。升級bootrom注意問題 市場使用的主控板和業(yè)務板的bootrom版本絕大多數(shù)為107以上的版本。如果在升級過程中出現(xiàn)如下情況:主控板已經(jīng)升級到107以上的版本(包括107),而業(yè)務板的bootrom版本為107以下(不包括107),很有可能出現(xiàn)主控板的bootrom升級成功,業(yè)務板無法從主控板請求到bootrom軟件的問題。所以升級bootrom一定要注意,先升級業(yè)務板LPU的bootrom,然后再升級主控板SRPU的bootrom。系統(tǒng)軟件最后升級。升級bootrom的問題(圖示)BootRom版本有100-109供市場使用的107以上的版本升級BootRom一定要先升級業(yè)務板后升級主控板否則只能使用燒好的BootRom升級注意問題采取措施:1、建議采用將主控板SRPU的bootrom,業(yè)務板LPU的bootrom和系統(tǒng)應用軟件都導入到FLASH中,在特權(quán)模式下使用boot命令設置單板啟動文件的方法進行升級;
為避免升級失敗,切記!2、如果出現(xiàn)了主控板的bootrom版本高于107,而業(yè)務板的bootrom低于107,業(yè)務板的無法從主控板請求到軟件的問題,可以將主控板的版本降回原版本,再采用正確方法升級。一般問題的定位方法定位的一般方法dis
ver
_dis
verdisrundis
iproute_distaskboardid_dis
cpudis
mem_dis
memslotchipIddisenvironmentdisinterface案例1端口協(xié)商的問題1、百兆口半雙工的問題: 對方端口是強制100MFull,6506是協(xié)商,6506的FE口協(xié)商成100MHalf,有大量數(shù)據(jù)時6506MAC會掛起。定位解決方法:
dis
int時如果端口協(xié)商成half,可能就會出現(xiàn)這個問題,檢查一下對端設備,一般問題可以得到解決2、百兆口不能UP的問題:一般原因可能是雙方速度設置不一樣,或連接有松動注意:網(wǎng)管口不支持自適應。案例2千兆光口的問題問題1:1000M光口不能up:原因:可能是雙方的速度和雙工設置不一致,解決方法:速度和雙工必須設置一致,要么強制,要么自協(xié)商注意:部分廠商的產(chǎn)品顯示的是自協(xié)商,而實際是采用強制來實現(xiàn),如光電轉(zhuǎn)換器問題2:出現(xiàn)MACerror或CRC錯誤原因:該問題一般是由于物理連接的問題解決方法:光纖接頭和法蘭盤的清潔,保證光路的順暢常見系統(tǒng)告警(fan,溫濕度)如果系統(tǒng)有告警,MPU板的紅燈會常亮,在系統(tǒng)啟動或者沒有備板的時候,紅燈也會亮起。如果發(fā)現(xiàn)MPU板的紅燈由滅到亮,就需要注意?,F(xiàn)在常見的紅燈亮是因為備板沒有插好,風扇框,電源(特別是直流供電),溫濕度告警四類。上述四種原因不會中斷業(yè)務,如果紅燈亮的時候業(yè)務也中斷了,就需要搜集一下故障板位的錯誤信息,交給研發(fā)處理。以后的版本會提供類似于中低端Lanswitch設備的dis
diag命令。常見系統(tǒng)告警(fan,溫濕度)下面分別介紹四種告警的處理方法:主控板沒有插好這時需要檢查一下主控板和背板的插針是否有彎曲的或者顏色發(fā)生改變的,定位銷是否彎曲,插入是否順利。如果備板不能啟動,就要用替換的方法確定是槽位的問題還是電路板的問題。風扇框告警
#5/18/200212:48:34-SRM-5-FanNotEnough:OID=.4.1.2011.2..167,Slot=25warn,Thenumberoffanisnotenough!這個告警是由于風扇框的軟件有問題,誤報風扇數(shù)目引起的,可以通過主機增加冗余判斷規(guī)避或者更換風扇框的軟件。電源告警-48V輸入系統(tǒng)認為必須有兩路,如果只輸入了一路,就會有電源告警產(chǎn)生,解決這個問題的方法非常簡單,只要把一路-48V再并聯(lián)在另外一路輸入端就OK了。溫濕度傳感器告警 如果告警信息是溫度或者濕度超過閾值,先用showenv看一下溫度和濕度的數(shù)值,如果明顯不合理,說明傳感器有問題,需要更換。否則,就需要重新設置告警閾值了。6506的維護建議和案例這里較為詳細的列出了6500系列交換機的維護建議,請大家參考。
故障信息采集及注意事項
在故障現(xiàn)場進行信息采集時,請注意一下幾個需要關(guān)注的地方:1、進行信息采集前確保超級終端或TELNET窗口的信息捕獲已經(jīng)啟動2、記錄故障發(fā)生時設備的基本外觀信息,如主控板上各個單板運行燈和故障燈的狀態(tài),電源指示燈的狀態(tài),風扇指示燈的狀態(tài),故障端口指示燈的狀態(tài)等3、切記在重起前執(zhí)行displaydiagnostic-information命令,收集信息,否則會給后續(xù)的故障定位增加困難。最好這個命令能夠執(zhí)行2到3次。
65系列開局注意事項
1、嚴格按照版本配套說明書升級版本,注意主機版本和bootrom版本的兼容性;2、FT48端口協(xié)商狀態(tài)最好設置成自協(xié)商,但是前提是對端設備端口協(xié)商狀態(tài)也應該是自協(xié)商,這樣端口就能夠協(xié)商出全雙工。如果對端設備端口狀態(tài)是強制全雙工,那么這個端口就會協(xié)商出半雙工,會產(chǎn)生遲沖突,因此要把端口狀態(tài)設置成強制全雙工。不推薦使用半雙工網(wǎng)卡、半雙工光電轉(zhuǎn)換器以及其他半雙工設備。65系列開局注意事項3、如果啟動STP一定注意將連接PC的端口設置為邊緣端口(EDGEPORT);4、trunk端口的vlan配置一定注意和對接端口配置一致(包括trunk包含的vlan和PVID的設置);例如要避免一端設置為TRUNKALL,一端設置成TRUNK部分VLAN的情況。版本升級的注意事項6506基本的升級方法為(詳細的操作步驟可以參考6506的版本升級指導書):將主機軟件APP文件通過FTP的方式(注意:必須選用BIN模式,F(xiàn)TP默認為ASCII模式)傳送到6506的Flash中。為了保證文件的正確,請FTP后確認下載到FLASH中的文件和版本文件的大小一致。 升級主機軟件版本,使用命令(用戶視圖模式下)
<6506>bootboot-loader文件名 直接將bootbootldr指向目標文件,然后重起交換機。 升級BOOTROM的軟件版本,則使用命令(用戶視圖模式下)
bootbootrom
文件名slot槽號版本升級的注意事項升級注意事項:
1、格按照版本配套表和版本說明書進行升級,注意主機版本和bootrom版本的兼容性。
2、遠程加載單板的BOOTROM軟件前,在Telnet終端上執(zhí)行如下命令:
<Quidway>Terminalmonitor <Quidway>bootbootrom
文件名slot槽號 命令加載單板的BOOTROM軟件,直到看到BootROM升級成功的信息(Frame0IOBoard7upgradeBOOTROMsucceeded)為止。 如果不執(zhí)行Terminalmonitor命令,在Telnet終端上無法看到BOOTROM軟件加載是否完成的信息提示。這樣就可能出現(xiàn)這種情況:系統(tǒng)正在給單板加載新的BOOTROM軟件,但由于看不到信息提示,升級的工程師以為加載已經(jīng)完成,將交換機重啟,導致單板的BOOTROM損壞。出現(xiàn)這種情況,只能更換BOOTROM芯片才能使單板恢復正常工作。 如果出現(xiàn)提示BOOTROM升級失敗的情況,這時候千萬不要重啟交換機。請再次升級,如果還出現(xiàn)類似情況,請聯(lián)系huawei技術(shù)人員處理。常見問題的定位方法(1)現(xiàn)象:CPU占用率高原因:非法報文攻擊交換機的定位方法判斷方法:連續(xù)使用[6506-testdiag]debuggingqediscardinfoslotid
chipid命令查看,多次看到有WFHBD丟包。cpu利用率高的基本處理處理步驟:
1、首先用debugrxtxeventslot槽位號,來看主控板和業(yè)務板的CPU的收發(fā)包情況,如果收包的單播計數(shù)增長很快,而同時發(fā)包廣播報計數(shù)也增長很快,這樣一般是病毒攻擊,因為病毒往往是變化目的IP和源IP,交換機為了解析這種報文,就會發(fā)出大量的ARP的廣播報。這種情況我們建議6506升級028以上版本,6503升級016以上版本,6506R升級017以上版本,因為這些版本對這些病毒攻擊做了相應的處理,也可以用ACL實現(xiàn)病毒攻擊的預防cpu利用率高的基本處理
2、通過看displayiptrafficstastics
來判斷到底是什么類型的IP包上CPU比較多,一般可以區(qū)分出重定向,不可達,或者是TTL超時,這種情況一般是網(wǎng)絡拓撲不太合理,建議檢查組網(wǎng)是否有路由環(huán),如果實在查不出來,我們有相應的關(guān)閉重定向,TTL超時和不可達的命令。相關(guān)命令如下(系統(tǒng)視圖模式):TTL超時:ip
ttl-expires(缺省)和undoip
ttl-expiresIP重定向:ipredirects和undoipredirects(缺省)IP不可達:ip
unreachables
和undoip
unreachables(缺省)
3、如果前面的方法不能定位時,請聯(lián)系huawei工程師處理。廣播風暴抑制不正常S6506的廣播風暴抑制只是在一個單板的vlan內(nèi)起作用,F(xiàn)T48板的前24個端口和后24個端口間也不起作用。廣播風暴抑制只能最多在64個vlan下配置。端口CRC錯誤1、百兆電口的CRC錯誤:
現(xiàn)象:端口上有大量CRC錯誤統(tǒng)計 判斷方法::運行displayinterfaceEthernet端口號命令,查看端口的統(tǒng)計信息,是否有CRC錯誤。有很多時候,端口的雙工狀態(tài)的問題也經(jīng)常困擾著我們,一個似乎很簡單的問題,經(jīng)常有人配置錯誤,很多時候出現(xiàn)端口狀態(tài)配置錯誤,兩種最常見的錯誤是:端口crc常見錯誤1)、如果一端的狀態(tài)是自協(xié)商(6506),用戶端的網(wǎng)卡是強制(速率強制,雙工強制),那么,你會看到協(xié)商一側(cè)會協(xié)商成半雙工,這樣就出現(xiàn)了一端是全雙工(強制的),另一端是半雙工(協(xié)商的),按照自協(xié)商的原理,這種結(jié)果是正常的,但不是一種好的結(jié)果,因為這樣會有很多錯誤包出現(xiàn),你會發(fā)現(xiàn)6506端口會出現(xiàn)大量CRC錯誤。2)、另一種不好的組合是對端設備是自協(xié)商,6506側(cè)是強制全雙工,這樣會在用戶側(cè)協(xié)商出半雙工,6506側(cè)強制成全雙工,這樣同樣會有很多錯誤包出現(xiàn),也是一種不好的結(jié)果。端口crc解決方法建議采用兩種配置兩種組合,1)、用戶端是自協(xié)商,6506側(cè)是自協(xié)商,這樣一般都會協(xié)商出全雙工來,一旦發(fā)現(xiàn)協(xié)商出全雙工,一般端口的問題就沒有了。2)、另外一種組合,就是用戶端是強制全雙工(速率也是強制的),6506側(cè)也是強制全雙工(速率也是強制的)。這兩種組合,一般端口CRC錯誤不會增長。如果仍然有增長,建議更換網(wǎng)線。端口crc錯誤現(xiàn)象:端口速度慢,經(jīng)常有丟包的現(xiàn)象判斷方法::一般來講千兆光口是上行鏈路或者是比較重要的鏈路,所以出現(xiàn)CRC問題應該對業(yè)務影響較大,首先觀察CRC錯誤是否增長,可以在系統(tǒng)模式下,執(zhí)行RESETCOUNTERINTERFACE相應的千兆口,然后運行displayinterfaceGthernet
端口號命令,查看CRC是否持續(xù)增長,解決的方法:如果CRC持續(xù)增長,則說明鏈路上有問題,請采取如下操作解決:更換本端和對端光模塊更換尾纖更換端口檢查發(fā)送和接收光功率更換單板如果上述操作后,端口的CRC錯誤仍然增長,請聯(lián)系huawei技術(shù)人員。千兆光口的CRC錯誤:Trunk端口配置注意事項一般上行都是TRUNK端口,值得注意的是6506端口TRUNK的VLAN與上行設備上的端口TRUNK的VLAN應該一致,例如對端設備TRUNK了VLAN2、3、4,6506也要TRUNKVLAN2、3、4;同時兩端的PVID也要設置相同。6506端口互通的注意事項
S6506的所有端口缺省為自動協(xié)商方式,對于千兆光口建議工作在強制全雙工方式,電口避免工作在半雙工模式,不推薦使用只能工作在
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- aql考試試題及答案
- 城市更新背景下歷史文化街區(qū)保護與社區(qū)文化建設的融合報告
- css div考試試題及答案
- 2025年仿制藥一致性評價對醫(yī)藥市場政策法規(guī)影響評估及應對策略報告
- 2025國家保密考試試題及答案
- 農(nóng)產(chǎn)品品質(zhì)快速檢測:2025年無損檢測技術(shù)突破與應用報告
- 針灸治療胃癱
- 2025年個體承包物業(yè)服務合同
- 2025物流運輸合同范本參考
- 2025合同續(xù)約的條件是什么
- 施工企業(yè)資質(zhì)及承接工程的范圍
- 泥漿測試記錄表
- 《摩擦力》說課課件(全國獲獎實驗說課案例)
- 個人信用報告異議申請表
- 初中數(shù)學 北師大版 七年級下冊 變量之間的關(guān)系 用圖象表示的變量間關(guān)系 課件
- 2023年藝術(shù)與審美期末試卷答案參考
- 電氣工程竣工驗收表格模板
- Teladoc全球領先的遠程醫(yī)療服務商
- 制程品質(zhì)檢驗流程圖
- 必修地球圈層結(jié)構(gòu)通用PPT課件
- 物聯(lián)網(wǎng)體系結(jié)構(gòu)PPT課件
評論
0/150
提交評論