Hp BLADESYSTEM BC2500 User Manual [zh]

Page 1
安装指南
HP BladeSystem PC 刀片式交换机
Page 2
© Copyright 2007, Hewlett-Packard Development Company, L.P.
本文档中包含的信息如有更改,恕不另行通 知。
AdobeAcrobat Acrobat Reader Adobe Systems Incorporated 的商标或注册
HP 产品和服务附带的明示保修声明涵盖了 相应产品和服务的全部保修服务。本文档中 的内容不应视为构成任何附加保修条款。HP 对本文档中出现的技术错误、编辑错误或遗 漏不承担任何责任。
本文档包含的所有权信息受版权法保护。未 经 Hewlett-Packard Company 事先书面许 可,不得复印、复制本文档的任何部分或将 其翻译成其它语言。
第三版(2007 9 月)
第二版(2007 5 月)
第一版(2007 5 月)
文档部件号:413355-AA3
Page 3
关于本手册
本指南提供了 HP BladeSystem PC 刀片式交换机的安装说明。
警告! 以这种方式显示的文字表示如果不按照指示操作,可能会造成人身伤害或带来生命危险。
注意: 以这种方式显示的文字表示如果不按照指示操作,可能会损坏设备或丢失信息。
ZHCN iii
Page 4
iv
关于本手册
ZHCN
Page 5
目录
1 简介
交换机管理 ........................................................................................................................................... 1
交换机配置 ........................................................................................................................................... 2
HP PC 刀片式机箱 ............................................................................................................................... 2
HP PC 刀片式交换机互连托架 ............................................................................................................. 3
内部端口 .............................................................................................................................. 3
外部端口 .............................................................................................................................. 4
系统管理 ............................................................................................................................................... 4
备份和恢复 ........................................................................................................................... 4
IP 地址 ................................................................................................................................. 4
基于 Web 浏览器的界面 ....................................................................................................... 4
命令行界面 (CLI) .................................................................................................................. 4
SNMP 和远程监视 ............................................................................................................... 4
交换机安全 ........................................................................................................................... 5
识别集成管理器组件 ............................................................................................................ 5
交换机维修 ........................................................................................................................................... 6
虚拟 LAN .............................................................................................................................. 6
生成树 .................................................................................................................................. 6
MSTP RSTP 的转换(PVST 互操作性) ........................................................................ 7
链路聚合 .............................................................................................................................. 7
Internet 组管理协议 .............................................................................................................. 7
预防数据风暴 ....................................................................................................................... 8
服务质量 .............................................................................................................................. 8
企业级性能 ........................................................................................................................... 9
总结 ...................................................................................................................................... 9
2 首次安装
安装过程 ............................................................................................................................................. 11
启动 PC 刀片式交换机 ........................................................................................................................ 12
配置概述 ............................................................................................................................................. 13
初始配置 ............................................................................................................................ 13
静态 IP 地址和子网掩码 ..................................................................................................... 13
验证 IP 和默认网关地址 .................................................................................... 14
User Name(用户名) ...................................................................................... 14
SNMP 团体字符串 ............................................................................................. 15
高级配置 ............................................................................................................................................. 17
安全管理和密码配置 .......................................................................................................... 17
安全密码配置简介 .............................................................................................................. 17
配置初始控制台密码 .......................................................................................... 17
ZHCN v
Page 6
开始菜单程序 ...................................................................................................................................... 22
附录 A 功能概要
交换机性能 ......................................................................................................................................... 25
交换机网络功能 .................................................................................................................................. 25
交换机部署和配置 ............................................................................................................................... 26
交换机诊断和监视 ............................................................................................................................... 27
交换机安全 ......................................................................................................................................... 27
每个 PC 刀片式机箱的交换机端口数 .................................................................................................. 27
设备硬件接口 ...................................................................................................................................... 28
配置初始 Telnet 密码 ......................................................................................... 18
配置初始 SSH 密码 ........................................................................................... 18
配置初始 HTTP 密码 ......................................................................................... 19
配置初始 HTTPS 密码 ....................................................................................... 19
TFTP 服务器下载软件 .................................................................................. 19
系统映像下载 .................................................................................... 20
引导映像下载 .................................................................................... 21
下载软件 [选项 1] ............................................................................................................... 23
清除闪存文件 [选项 2] ........................................................................................................ 23
密码恢复 [选项 3] ............................................................................................................... 23
进入诊断模式 [选项 4] ........................................................................................................ 23
设置终端波特率 [选项 5] .................................................................................................... 24
RJ-45 端口 ......................................................................................................................... 28
SFP GBIC 模块 .................................................................................................................. 28
组合端口 ............................................................................................................................ 28
索引 ..................................................................................................................................................................... 29
vi ZHCN
Page 7
1
简介
合并客户端架构 (CCI) 解决方案使用一个 3U5.25 英寸)HP BladeSystem PC 刀片式机箱,支持 20 HP 刀片式 PC 和冗余热插拔电源以及冷却系统。支持 20 HP 刀片式 PC HP BladeSystem PC 刀片式机箱配备了 40 10/100 Mbps 网络适配器 (NIC)。由于 CCI 解决方案在狭小的空间里放置了很 多 HP 刀片式 PC,所以此空间里的网络电缆数量激增。
HP PC 刀片式机箱内有互连交换机插槽,用于连接外部以太网。HP PC 刀片式交换机最高可以提供 41 1 的缩减率,可减少电缆使用量。电缆数量的缩减可显著缩短部署、管理和维修 CCI 解决方案所 需的时间。此安装指南介绍了 HP PC 刀片式交换机的配置,主要面向那些需要使用 100 兆位每秒 (Mbps) 快速以太网 NIC 聚合 10/100/1000 兆位每秒 (Mbps) 铜缆或 1000 Mbps 光纤以太网上行链路的
应用环境。

交换机管理

HP BladeSystem PC 刀片式交换机是一种符合行业标准的管理型层 2+ 以太网交换机,它可以进行配置 并用来管理其它符合行业标准的以太网交换机。
交换机固件中嵌入了基于浏览器的界面和命令行界面 (CLI),以便配置、管理和监控交换机。本交换机 还支持 Telnet 访问、安全外壳 (SSH) 、简单网络管理协议 (SNMP) v1-v3 和远程监视 (RMON)。可以逐 一禁用、启用、配置和监视任何内部和外部端口。可通过集成管理器对交换机管理界面进行本地专用访 问,也可以通过已配置的虚拟 LAN (VLAN) 管理界面对交换机管理界面进行远程专用访问。
ZHCN
交换机管理
1
Page 8

交换机配置

您可以单独禁用或启用这些交换机端口。支持具有自动协商速度和双工模式的自动 MDI/MDIXPC 刀 片式交换机具有以下以太网端口:
41 个专用内部 10/100 Mb/s 快速以太网端口
5 个外部以太网数据端口
4 10/100/1000 Mbps 双路铜线/光纤以太网上行链路
1 10/100T 快速以太网端口,特别适用于带外系统管理(可选),但也可用作其它数据上行
链路

HP PC 刀片式机箱

HP PC 刀片式机箱支持 20 HP 刀片式 PC,每个 PC 都内置两个 10/100Mbps 快速以太网网络接口 控制器。每个刀片式 PC 的主(或第一个)NIC 支持预引导执行环境 (PXE) 和 LAN 唤醒 (WoL)。每个 机箱最多可以同时有 40 个网络适配器处于活动状态。
2
1 简介
ZHCN
Page 9

HP PC 刀片式交换机互连托架

PC 刀片式交换机端口配置如下。
1-1 PC 刀片式交换机外部面板
编号 说明
1
2
3
4
5 指定为端口 42 的适用于独立进行带内或带外集成管理器管理的 10/100T 快速以太网端口
6 集成管理器控制台连接器,DB-9 串口(使用 RS-232 数据连接线)
7
8
9
指定为端口 43 10/100/1000T RJ-45 连接器千兆以太网上行链路
其右侧即是相应 GBIC 端口的组合端口
指定为端口 43 的小型可插拔 (SFP) GBIC 端口
其左侧即是相应的 RJ-45 组合端口
指定为端口 44 的小型可插拔 (SFP) GBIC 端口
其右侧即是相应的 RJ-45 组合端口
指定为端口 44 10/100/1000T RJ-45 连接器千兆以太网上行链路
GBIC 端口的左侧即是相应的组合端口
指定为端口 45 10/100/1000T RJ-45 连接器千兆以太网上行链路
其右侧即是相应 GBIC 端口的组合端口
指定为端口 45 的小型可插拔 (SFP) GBIC 端口
其左侧即是相应的 RJ-45 组合端口
指定为端口 46 的小型可插拔 (SFP) GBIC 端口
其右侧即是相应的 RJ-45 组合端口

内部端口

HP PC 刀片式交换机包含 40 个预分配的嵌入式 10/100 Mbps 快速以太网“下行链路”端口,用于将刀 片式 PC 网络适配器信号连接到交换机。来自刀片式 PC 的信号将作为交换机以太网信号进行路由,路 由电缆采用 HP PC 刀片式机箱壁配带的无源中心信号线路指定的单根超 5 (CAT5e) 电缆。
此外还有一个 10/100 Mbps 快速以太网内部端口,该端口可将集成管理器 (IA) 连接到 HP PC 刀片式交 换机,以便让其管理以太网通信。
ZHCN
10
指定为端口 46 10/100/1000T RJ-45 连接器千兆以太网上行链路
GBIC 端口的左侧即是相应的组合端口
HP PC 刀片式交换机互连托架
3
Page 10

外部端口

HP PC 刀片式交换机含有 8 个外部端口,4 10/100/1000T Mbps 以太网“上行链路”端口(使用 RJ-45 连接器,通常用于将交换机连接到网络基础结构)和 4 个小型可插拔 (SFP) GBIC 端口(可用于
千兆光纤连接)。这些端口就是共享的“组合”端口,也就是一次只能使用一种介质类型。组合端口是 具有两个物理连接器(RJ-45 铜缆或 SFP)的单一端口。如果同时插入两个设备,则可以通过交换机 CLI 来定义端口优先级。
此外,还有一个外部 10/100T 快速以太网端口(使用 RJ-45 连接器),供专用的带外管理网络使用,也 可用于本地管理和诊断任务(无需拔下其它专用上行链路)。尽管此端口专为带外管理而设,但也可用 作网络的其它数据上行链路。

系统管理

备份和恢复

PC 刀片式交换机支持简单文件传输协议 (TFTP),能够上载或下载每个交换机配置文件的副本。通过这 种方法可以快速部署配置相似的多个交换机,并能提供备份和恢复功能。配置设置可以通过用户界面修 改,也可以直接修改其配置文件。甚至可以随时将配置文件重置为出厂默认设置,方法是先清除现有启 动配置,然后再重新启动交换机。
在引导后,用户可以通过任何外部以太网端口使用 TFTP 对固件进行升级。交换机通过升级后保留固件 配置以及对 HP Support Paq 自动固件升级过程(用于 Windows 部署工作站升级)的支持简化了固件升 级过程。

IP 地址

默认情况下,PC 刀片式交换机将自动从动态主机配置协议 (DHCP) Bootstrap 协议 (BOOTP) 服务器 获取 IP 地址。管理员也可以通过 CLI 或者从基于浏览器的界面手动分配 IP 地址,但是需要通过新分配 的 IP 地址重新连接。为了增强安全性,管理员可以指定允许访问交换机、基于 IP 的管理站。

基于 Web 浏览器的界面

用户可以使用 Internet Explorer Netscape Navigator 通过 TCP/IP 网络访问基于浏览器的界面。基于 浏览器的界面包含两个窗格:
左窗格或树视图使用户可以轻松访问交换机功能,用户还可以展开主要的视图分枝来访问子功能。
右窗格或设备视图提供关于端口、当前配置和状态、表信息、功能组件和可配置参数的信息。

命令行界面 (CLI)

相比基于浏览器的界面而言,CLI 提供了更多配置选项。有三种方法可以访问这些界面:
在本地,通过交换机托架上的 RS-232 控制台端口,具体方法是登录到集成管理器并通过内部串行
链接连接到 PC 刀片式交换机。
远程时,使用控制台 Telnet SSH 会话(如已配置)。

SNMP 和远程监视

4
1 章 简介
交换机支持符合行业标准的 SNMP 管理信息库 (MIB)HP 企业交换机 MIB、环境陷阱和 RMON 1
(统计信息)、2(历史记录)、3(闹钟)和 9(事件)。交换机固件中已预安装 SNMP 代理。每个交
ZHCN
Page 11
换机可配置 4 个团体字符串和一些 SNMP 陷阱管理器主机。此功能支持从 SNMP/RMON 网络管理站远 程监视交换机。

交换机安全

此交换机使用一个第 2 层访问控制列表或筛选数据库对网络进行分段,控制网段之间的通信并提供侵扰 控制功能。此交换机允许手动输入要从网络进行筛选的特定媒体访问控制 (MAC) 地址。可以同时筛选单 播和多播流量。可能会进一步限制每个端口上记住的最大 MAC 地址数。
交换机还提供了多种其它功能,网络管理员可以籍此确保管理界面的安全。这些功能包括:
通过两层访问配置多个受密码保护的帐户。
指定允许访问交换机的基于 IP 的管理站。
指定远程访问方法和设置用户界面的空闲超时时间。
配置基于端口的 IEEE 802.1Q 标记 VLAN,以便对服务器进行分组和进行数据隔离。

识别集成管理器组件

每个 HP PC 刀片式机箱互连托架都附带已安装的集成管理器模块,并通过后面板上的 RJ-45 和 RS-232 端口提供外部连接。
提供的外部 LED 指示灯用于显示机箱和交换机状态以及每个以太网上行链路的链接和速度(请参阅 HP PC 刀片式交换机托架外部面板 LED 指示灯)。紧急机箱关闭功能可在交换机或其它机箱组件导致 系统温度严重偏高时使用。
1-2 PC 刀片式集成管理器外部面板 LED 指示灯和端口
编号 说明
1
2
3
4
5
通过基于浏览器的用户界面、Telnet SSH 进行远程访问的管理(10/100 快速以太网)连接器。
用于本地访问命令行界面的控制台 (DB-9 RS-232) 连接器。(需要相应的数据连接线。)
集成管理器重置按钮。
集成管理器运行状况 LED 指示灯。
机箱组件标识按钮/LED 指示灯。
ZHCN
系统管理
5
Page 12

交换机维修

此交换机提供了很多其它维修和诊断功能,其中包括:
端口镜像功能进行镜像所需的帧类型(包括出站、入站或两者)。
启动时开机自测 (POST) 以便进行硬件验证。
监视屏通过用户界面监视端口使用情况、收到/传送的数据包、错误数据包、数据包大小、TRUNK
(端口聚合)的使用情况和 SNMP 数据等。
使用用户界面详细显示系统信息,例如端口参数、链接状态、交换机资产信息、配置值和日志条目
等。
ping”或“traceroute”功能可以测试以太网网络的连接。
本地系统日志 (syslog) 可以查看和清除通过 TFTP 保存(上载)为文本文件的消息。
从转发数据库查看、清除和删除 MAC 地址,以便识别与记住的 MAC 地址和数据包转发有关的问
题。
交换机备份固件映像以防固件损坏的能力。
有关交换机管理功能的详细信息,请参阅 PC 刀片式交换机用户指南。

虚拟 LAN

生成树
每个交换机最多可支持 256 个基于端口、且使用 GVRP 动态注册的 IEEE 802.1Q VLANVLAN 成员 可以是非标记端口,也可以是标记端口;具体和 802.1Q 标记的 IEEE 802.3ac VLAN 以太网帧扩展有 关。因此,PC 刀片式交换机 VLAN 可能会横跨网络基础结构中支持 802.1Q 标记的其它交换机。
本交换机满足 IEEE 802.1D 生成树协议 (STP),从而消除了潜在的由冗余网络路径引起的问题。用户可 以具体到每个端口配置 STP 交换机参数(包括路径优先级和成本)。每个交换机都可以自动查找网络 上的 STP 根桥。否则,交换机将作为 STP 域的根桥。
生成树是 L2 交换机(执行透明桥接)的标准要求,使网桥能够自动防止和解决 L2 转发循环。交换机使 用称为网桥协议数据单元 (BPDU) 的格式化帧交换配置信息,并有选择地启用和禁用端口转发功能。结 果是创建了一个活动转发链路树,确保网络上任何两个设备之间都有一个活动路径(L2 系列转发链路) 且没有循环。
在由多个网桥内部链接的 LAN 上,“生成树”为整个桥接的 LAN 选择一个控制根桥和端口;为每个单 个的 LAN 网段选择一个指定网桥和端口。当通信流跨 LAN 从一个终端站流到另一个终端站时,将通 过 LAN 网段的指定网桥/端口转发到根桥,然后根桥再将其转发到对方指定的网桥/端口。网桥使用 BPDU 传递生成树信息。
尽管 IEEE 802.1D 中定义的“经典”生成树能够确保通用网络拓扑中不出现 L2 转发循环,但进行“收 敛”(即,网络中的每个网桥/交换机需单独确定自己的每个端口是否能够积极转发通信)最长为 50 秒。 对于很多应用程序而言,这个时间太长。不过,这种延迟是必须的,可以留出足够的时间来检测可能存 在的循环,并有时间传播状态更改和让所有相关设备对更改做出相应的操作。
6
1 章 简介
在本交换机中,如果网络拓扑允许,收敛时间可能会更短。快速生成树协议 (RSTP) 旨在检测和使用允 许生成树收敛时间更短的网络拓扑,且不会生成转发循环。在设计良好的网络中,收敛时间可能不到一 秒。
ZHCN
Page 13
多生成树 (MST) 可以对 VLAN 进行分组,并将 VLAN 与生成树实例相关联。每个生成树实例都有其它 生成树实例的独立拓扑。此体系结构为数据通信提供了多条转发路径,这样可以平衡网络负载并提高容 错功能。

MSTP RSTP 的转换(PVST 互操作性)

MSTP RSTP 的转换扩展了多生成树协议 (MSTP) 标准,从而可以为其它专有的每 VLAN 生成树协议
(例如,Cisco PVST/PVST+)提供有限的互操作。在 HP PC 刀片式交换机上启用 MSTP RSTP
转换后,它就成为了一个全局参数,该参数将适用于启用了生成树的所有端口。启用此功能后,任何接 口都不支持使用 802.1q VLAN 标记,否则将显示错误消息。如果需要两个以上的 VLAN,则可以分别将 四个主上行链路用作访问端口,但这样就失去了第 2 层的冗余。如果需要两个以上的 VLAN 并且还要留 有冗余,则必须禁用此功能。在需要高速 L2 冗余并要求支持两个以上的 VLAN 时,HP 建议使用 IEEE 802.1s 多生成树协议。
在接收生成树 BPDU 时,交换机会将其转换为 MSTP BPDU 并将其分配给相应的 MST 实例。在发送 MSTP BPDU 之前,交换机会将 BPDU 转换为 RSTP BPDU。如果交换机连接到另一个运行 802.1D 的 交换机,则 RSTP BPDU 将作为 STP BPDU 进行发送(符合 IEEE 规范要求)。
此功能的默认配置如下:
默认情况下启用 MSTP
VLAN 1 映射到 MST 实例 1
启用 MSTP RSTP 转换
VLAN 2 映射到 MST 实例 2
VLAN 3 4093 映射到 MST 实例 15
实例 0 留给 VLAN 4094 使用(默认 VLAN,将丢弃所有帧)

链路聚合

本交换机遵循 IEEE 802.3ad 静态链路聚合(LACP8 除外),可以将多个链路捆绑为一个高聚集容量的 逻辑链路。
通过链路聚合功能,可将多个端口聚合为链路聚合端口组。每个组中的端口必须设置为相同速度和全双 工操作模式。链路聚合组 (LAG) 又称为“聚合链路”,其中的端口可以是不同介质类型端口(UTP/光 纤,或其它光纤类型),但各端口都应具有相同的速度和双工操作模式。
聚合链路可以采用手动方式进行设置,也可以通过在相关链路上启用 LACP(链路聚合控制协议)自动 进行设置。系统将聚合链路视作单一逻辑端口,其操作方式与系统中其它端口相同。特别要指出的是聚 合链路的端口属性与“常规”端口类似(如,自动协商状态、速度等等)。
每个交换机支持多达八个多端口 TRUNK(端口聚合),每个 TRUNK(端口聚合)最多可包含八个端 口。

Internet 组管理协议

默认情况下,第 2 层交换机向相关 VLAN 上的所有端口转发多播帧,将帧视为广播。因此,某些端口可 能会收到不相关的帧,这些帧只是该 VLAN 端口的某个子集所需要的。
ZHCN
交换机维修
7
Page 14
在交换机从管理站向上行多播路由器转发 IGMP 帧时,明确系统配置或“侦听”IGMP 帧(检查侦听的 内容)可以减少这种情况的发生。交换机可因此推断出以下内容:
找到希望加入特定的多播组的站(在哪个端口)
找到发送多播帧的多播路由器(在哪个端口)
这些信息可以用来从入站多播帧转发集中排除不相关的端口(这些端口上的站都没有注册接收特定多播 组)。
本交换机提供了 Internet 组管理协议 (IGMP) Snooping v1 和 v2,可以配置为非查询模式。IGMP 状态 可以处于启用状态,也可以处于禁用状态,具体取决于每个 VLAN 以及可配置的响应报告延迟和查询间 隔。每个交换机允许最多 191 个并发多播组(IGMP 可记住 127 个动态多播,64 个静态多播)。

预防数据风暴

在转发 2 层帧时,广播和多播帧都会转发给相关 VLAN 上的所有端口。而且,连接到这些端口的所有节 点都将接收和尝试处理这些帧,并将其加载到网络链路和主机操作系统中(因为只要决定是否丢弃某些 帧,每个帧都会创建至少一个 I/O 中断)。
本交换机允许配置阈值(按每秒数据包量)以便阻止三种类型的数据风暴:广播、多播和目标地址未 知。如果超出了阈值,将丢弃此后收到的任何数据包。

服务质量

系统针对定义的特定通信流启用各种服务。这可通过两种机制实现:
分类 – 在数据包中指定某些字段,这些字段与某些值匹配。与这些字段匹配的所有数据包都与此
/类相关。
操作 – 可以设置各种操作,如在数据包中操作字段(例如,VPTDSCP)、控制入站、安排出
站时间和出站方式。相同操作可应用于特定流中的所有数据包。
为支持这些与带宽管理和控制相关的操作,机制上采用了队列的概念。数据包分类之后,就会被分配给 其中的一个输出队列。系统支持每端口八个队列。系统根据当前队列计划设置(由用户定义)来操作队 列(将帧从队列中取供发送)。这些设置可决定要处理的队列,以及在管理其它队列之前该队列上有多 少帧需要处理。
在指定了提供访问控制和 CoS/QoS 的系统设备后,可以通过多种方法配置系统,以达到所需的效果。 这些模式向用户呈现了不同级别的功能性和复杂性。
注: 这些模式是控制和配置系统 CoS/QoS 设备的不同方法,并非实际系统 CoS/QoS 设备的不同操
作模式。
下表列出了 CoS/QoS 控制模式
基本模式 - 在基本 CoS 模式中,可以按入站接口或单个帧头字段值将帧分类成几个大类。每一个
类都可以定向到所需的出站队列,并且还可以配置队列服务参数。这就可以按相关的类提供不同的 服务。此模式不包括将通信分类为精细流的设备(例如,将某个流定义为帧头字段中的特定值或几 个不同标题字段的组合值),并且也不包括通信测量设备。
高级模式 - 在高级模式 CoS/QoS 中,用户具有访问权限,并且在使用时必须明确配置所有 CoS/
QoS 设备。通信可以分类成大类或精细流。
8
1 章 简介
本交换机提供的对服务质量 (QoS) IEEE 802.1p 的支持使交换机管理员可以对每个交换机设置转发数据 包的优先级别。每个交换机都支持四类通信(缓冲区或队列),以便根据数据包的优先级标签实施优先 级策略。
ZHCN
Page 15
管理员可以将最多八个优先级别映射为四个类。根据优先级别范围,可以将来自特定刀片式 PC 端口的 通信赋予比其它设备端口更高的数据包优先级。例如,在具有多个数据包的缓冲区,优先级别最高的数 据包(无论它是何时收到的)都将最先转发。

企业级性能

PC 刀片式交换机具有以下性能特点:
总结
HP BladeSystem PC 刀片式机箱是一个可安装 3U 机架的设备,支持 20 HP PC 刀片,具有冗余热 插拔电源和冷却系统。HP PC 刀片式机箱内有 HP PC 刀片式交换机互连托架,可为 HP 刀片式 PC 提 供以太网连接。HP PC 刀片式交换机提供一个多达 41 1 的功能,可显著减少互连交换机后部网络电 缆的使用数量。
该系统具有一个连接到互连交换机的集成管理器子卡,可以监视机箱(如温度、风扇等)、刀片式 PC 和交换机的运行状况。集成管理器还提供了对互连交换机的串行访问。
交换机和集成管理器具有单独的 IP 地址。20 PC 刀片、交换机和集成管理器共同构成了一个机座。 一个 42U 的机架可以安装多达 14 个机座。
所有端口都是非阻止性、全线速端口。
每个交换机均具有 16K MAC 地址,并可自动记住 MAC 地址。
每个交换机均具有 128-MB SDRAM16-MB 闪存和 6-MB 数据包缓冲区内存(数据包缓冲区内存 在端口之间共享)。
ZHCN
交换机维修
9
Page 16
2

首次安装

在完成所有外部连接之后,将装有终端仿真软件的终端连接到集成管理器,以监视和执行其它过程。要 配置集成管理器,请参阅相应的集成管理器文档。确保终端仿真软件配置如下:
1.
将集成管理器串行端口连接到交换机终端接口。波特率自动启动为 9600
2.
将数据格式设置为 8 个数据位、1 个停止位且无奇偶校验。
3.
将流控制设置为无。
4.
在属性下,将 VT100 选择为仿真模式。
5.
功能键、箭头键和 Ctrl 键选择终端键。确保设置为终端键(而非 Windows 键)。
注: HyperTerminal 运行于 Microsoft Windows 2000 时,确保已安装 Windows 2000 Service
Pack 2 或更高版本。运行于 Windows 2000 Service Pack 2 时,箭头键可在 HyperTerminal VT100 仿 真模式下正常工作。有关 Windows 2000 Service Pack 的详细信息,请访问
http://www.microsoft.com
10
2 首次安装
ZHCN
Page 17

安装过程

下图说明了安装顺序和配置过程。要进行初始配置,应先执行标准设备配置。
本节稍后将介绍如何执行其它功能。
2-1 安装过程
ZHCN
安装过程
11
Page 18

启动 PC 刀片式交换机

当插入一个或多个机箱电源后,PC 刀片式交换机将自动加电。可能显示以下引导信息:
PC 刀片式交换机交付时带有默认配置,这与典型分发或边缘交换机有所不同。
PC 刀片式交换机 Web 管理界面的默认用户名为 admin。注:如果通过集成管理器连接交换机,
则不需要用户名。
没有默认密码设置。
如果通过串行接口连接到集成管理器,则您可以连接到 PC 刀片式交换机并看到以下的 POST 示例。 注:为了查看 PC 刀片式交换机开机自测过程,必须首先通过交换机命令行或集成管理器控制台命令入 口重置交换机。请参阅集成管理器用户指南,了解有关如何重置 PC 刀片式交换机的信息。
PC 刀片式交换机通过开机自测 (POST)。在每次完全启动之前的初始化过程中,PC 刀片式交换机都会 运行开机自测并检查硬件组件,以确定这些组件是否正常工作。如果检测到严重问题,程序即停止运 行,交换机 LED 指示灯为红色。如果成功通过开机自测,就会将一个有效的可执行映像加载到 RAM。 开机自测消息显示在终端上,指示测试成功或失败。
PC 刀片式交换机启动时,引导测试首先计算内存的可用性,然后继续启动。以下示例为开机自测时屏 幕显示的内容:
------ Performing the Power-On Self Test (POST)
-----UART Channel Loopback Test........................PASS
Testing the System SDRAM..........................PASS
Boot1 Checksum Test...............................PASS
Boot2 Checksum Test...............................PASS
Flash Image Validation Test.......................PASS
FRU Validation Test...............................PASS
BOOT Software Version x.x.x.xx Built 22-Jan-xxxx 15:09:28
I-Cache x KB. D-Cache x KB. Cache Enabled.
Autoboot in 2 seconds -press RETURN or Esc. to abort and enter prom.
Preparing to decompress...
启动过程大约要运行 60 秒钟。开机自测最后显示的自动启动消息(参见最后一行)指示启动时未出现 异常。启动期间,可以使用“开始”菜单运行特定的程序。要进入“开始”菜单,请在自动启动消息出 现后两秒钟内按 Esc 键或 Enter 键。
如果按 Esc 键或 Enter 键未中断系统启动过程,则会继续解压缩并将固件内容加载到 RAM。
PC 刀片式交换机成功启动之后,将显示系统提示符。在进行配置之前,确保已安装最新的固件版 本。如果不是最新版本,请下载并安装最新版本。有关下载最新版本的详细信息,请参阅“下载软件
[选项 1]”。
12
2 首次安装
ZHCN
Page 19

配置概述

在多数情况下,无需对 PC 刀片式交换机的默认配置进行任何更改即可使用。如果需要修改默认配置, 请注意以下信息:
注: 在进行任何配置更改之后,重新启动之前必须保存新配置。要保存配置,请在 (console#) 命令
提示符下键入:copy running-config startup-config 并进行确认。

初始配置

注: 执行操作之前,请阅读本产品的发行说明。
PC 刀片式交换机成功启动之后启动的初始配置包括静态 IP 地址和子网掩码配置,以及设置用户名和 允许远程管理的权限级别。如果打算从基于 SNMP 的管理站来管理设备,则还必须配置 SNMP 团体字 符串。
初始简单配置使用以下假设:
PC 刀片式交换机之前未进行配置,并且跟刚收到时的状态一样。
PC 刀片式交换机已成功启动。
已建立串行连接,并且在 VT100 终端控制台应用程序屏幕上已显示控制台提示符。(按 Enter 键 数次,验证提示符显示是否正确。)
PC 刀片式交换机未使用用户名和密码进行配置。
PC 刀片式交换机初始配置是通过串行端口进行的。在初始配置之后,您既可以从已连接的串行端口管
PC 刀片式交换机,也可以通过初始配置期间定义的接口进行远程管理。
初始配置包括以下几项内容:
设置用户名 TBD,按最高权限级别 15 设置密码 TBD
配置静态 IP 地址和默认网关
配置 SNMP /写团体字符串
在应用初始配置之前,请先从网络管理员处获取以下信息:
分配给 VLAN 并通过它管理设备的 IP 地址
网络的 IP 子网掩码
默认网关
读取和写入 SNMP 团体字符串

静态 IP 地址和子网掩码

在向 PC 刀片式交换机分配静态 IP 地址之前,请先获取以下信息:
已分配给 PC 刀片式交换机供其配置的特定 IP 地址
ZHCN
网络的网络掩码
默认网关
配置概述
13
Page 20
可以在交换机的每个 VLAN 上配置 IP 接口。HP 建议在输入配置命令后,通过键入 enable show ip interface 命令检查 VLAN 是否配置了 IP 地址。配置 PC 刀片式交换机的命令与具体的 VLAN 有关。
为了从远程网络管理 PC 刀片式交换机,您必须为接口配置有效的地址和掩码,也就是当交换机表中没 有任何项时数据包被发送到的 IP 地址。
为了配置一个静态地址,请按以下配置示例所示,在系统提示符下键入命令,其中:
192.168.1.123/24 为指定的管理站
IP 地址根据适当的 VLAN 进行定义
默认网关定义为 192.168.1.1
1 41 的奇数端口和 4245 46 端口在 VLAN 1 中。2 至 40 的偶数端口和 43 44 端口在 VLAN 2 中。
console# > enable
console# configure
console(config)# interface vlan 1
console(config-if)# ip address 192.168.1.123 255.255.255.0
console(config-if)# exit
console(config)# ip default-gateway 192.168.1.1
console(config)# exit
验证 IP 和默认网关地址
通过执行命令显示 IP 接口并检查其输出,确保正确指定了 IP 地址和默认网关:
Console# show ip interface
Gateway IP Address Activity status
--------------------- ---------------
192.168.1.1 active
IP address Interface Type
------------ ---------- ------
192.168.1.123/24 VLAN 1 Static
User Name(用户名)
使用用户名通过 SSHTelnet 或基于浏览器的界面对设备进行远程管理。要获得对 PC 刀片式交换机的 完全管理(超级用户)控制权,请指定最高权限 (15)
注: 只有拥有最高级别权限 (15) 的管理员(超级用户)才能通过基于浏览器的界面对 PC 刀片式交换
机进行管理。
有关权限级别的详细信息,请参阅 CLI 参考指南。
14
2 首次安装
ZHCN
Page 21
输入已配置的用户名,并将其作为远程管理会话的登录名。要配置用户名和权限级别,请在系统提示符 后键入命令(如配置示例所示):
console> enable
console# configure
console(config)# username admin password lee level 15
SNMP 团体字符串
简单网络管理协议 (SNMP) 提供了管理网络设备的方法。支持 SNMP 的设备可运行本地的软件(代 理)。SNMP 代理可维护用于管理设备的各种变量。这些变量都将在管理信息库 (MIB) 中进行定义。 MIB 会显示由代理控制的各种变量。SNMP 代理定义了 MIB 规范格式以及通过网络访问信息时所用的 格式。而对 SNMP 代理的访问权限可通过访问字符串和 SNMP 团体字符串进行控制。
PC 刀片式交换机符合 SNMP 的要求,且含有可支持各种标准和专用 MIB 变量的 SNMP 代理。管理站 的开发人员需要获得准确的 MIB 树结构,并且需要在收到完整的专用 MIB 之后,才能对 MIB 进行管 理。通过任一 SNMP 管理平台可管理所有参数,但 SNMP 管理站 IP 地址和团体(团体名称和访问权 限)除外。如果没有团体字符串,则禁止 SNMP 管理站访问交换机。
注: 交换机配置有 PUBLIC、只读和团体字符串,但未配置密码。默认情况下,不会配置写入团体字
符串。
在初始配置过程中,您可以通过交换机 CLI 配置团体字符串、团体访问和 IP 地址。
SNMP 配置选项包括:
团体字符串
访问权限选项包括:
ro(只读)
rw(读取和写入)
su(超级)
是否配置 IP 地址的选项:如果未配置 IP 地址,则团体名称相同的所有团体成员都将获得相同的访
问权限。
一般惯例是使用两个团体字符串,一个字符串(public 团体)拥有只读访问权限,而另一个字符串
private 团体)则拥有读写访问权限。public 字符串允许获得授权的管理站检索 MIB 对象,而 private
字符串允许获得授权的管理站检索和修改 MIB 对象。
在初始配置过程中,HP 建议您根据网络管理员的要求配置设备(与使用基于 SNMP 的管理站一致)。 在此过程中,可通过交换机 CLI 配置团体字符串、团体访问和 IP 地址。
SNMP 配置选项包括:
团体字符串
只读 - 表示团体成员可以查看配置信息,但不可更改任何信息。
ZHCN
读取/写入 - 表示团体成员可查看和修改配置信息。
超级 - 表示团体成员拥有管理员访问权限。
可配置的
IP
地址
配置概述
15
Page 22
如果未配置 IP 地址,则团体名称相同的所有团体成员都将获得相同的访问权限。
要为 SNMP 站配置 IP 地址和团体字符串,请执行下列操作:
1.
在控制台提示符后,键入 Enable
提示符显示为 #
2.
键入 configure,然后按 Enter 键。
3.
在配置模式中,键入含有团体名称 (private)、团体访问权限(读取和写入)和 IP 地址等参数的 SNMP 配置命令,如以下示例所示:
console> enable
console# configure
config(config)# snmp-server community private rw 192.168.1.2
config(config)# exit
console(config)# show snmp
Community-String Community-Access View Name IP address
------------------- ------------------- -------------------
private readWrite default 192.168.1.2
Community-String Group name IP address Type
Traps are enabled.
Authentication-failure trap is enabled.
Version 1,2 notifications
Target address____ Type Community___ ____Version Udp_____Filter To_____Retries
___port_____name sec
----------------_____----- ------------_____------ ----_______----- --______--------
Version 3 notifications
Target address___Type Username_______Security Udp_____Filter To_____Retries
Level ____port_______name sec
----------------____--------- ------------_______------ ----_______----- --_______--------
16
2 首次安装
SystemContact:
System Location:
ZHCN
Page 23
这样,就通过 CLI 完成了对 PC 刀片式交换机的初始配置。通过已配置的参数可以对任何远程位置进行 进一步的配置。

高级配置

本节介绍了基于身份验证、授权和统计 (AAA) 机制的安全管理,包括以下主题:
控制台
Telnet
SSH
HTTP
HTTPS

安全管理和密码配置

可通过用于管理用户访问权限、权限和管理方法的 AAA(身份验证、授权和统计)机制管理系统安全 性。AAA 可以使用本地和远程用户数据库。数据加密则通过 SSH 机制进行。
系统交付时未配置默认密码,所有密码都由用户来定义。如果用户定义的密码丢失,您可以通过“开 始”菜单调用密码恢复程序。此程序仅适用于本地终端,为用户提供一次无需输入密码即可通过本地终 端访问设备的机会。

安全密码配置简介

您可以为以下服务配置安全密码:
控制台
Telnet
SSH
HTTP
HTTPS
注: 密码由用户定义。
创建用户名时,权限级别为“1”和“15”,而默认优先级为“1”,在此级别权限下,用户只有访问权 限,而没有配置权限。必须将优先级“15”设置为启用访问和配置权限。尽管可以为用户名分配不带密 码的权限级别“15”,但建议不要这样设置。如果没有指定密码,则拥有权限的用户可以使用任何密码 访问 Web 界面。
配置初始控制台密码
要配置初始控制台密码,请键入以下命令:
console> enable
ZHCN
console# configure
console(config)# aaa authentication login default line
console(config)# aaa authentication enable default line
高级配置
17
Page 24
console(config)# line console
console(config-line)# login authentication default
console(config-line)# enable authentication default
console(config-line)# password george
如果是初次通过控制台会话登录 PC 刀片交换机,请在密码提示出现时键入 george。如果要切换到 Exec 模式,也请在密码提示出现时键入 george
配置初始 Telnet 密码
要配置初始 Telnet 密码,请键入以下命令:
console> enable
console# configure
console(config)# aaa authentication login default line
console(config)# aaa authentication enable default line
console(config)# line telnet
console(config-line)# login authentication default
console(config-line)# enable authentication default
console(config-line)# password bob
如果是初次通过 Telnet 会话登录 PC 刀片式交换机,请在密码提示出现时键入 bob。如果要切换到 Exec 模式,也请在密码提示出现时键入 bob
配置初始 SSH 密码
要配置初始 SSH 密码,请键入以下命令:
console> enable
console# configure
console(config)# ip ssh server
console(config)# line ssh
console(config-line)# login authentication default
console(config-line)# enable authentication default
console(config-line)# password jones
console(config-line)# exit
18
2 首次安装
console(config)# aaa authentication login default line
console(config)# aaa authentication enable default line
ZHCN
Page 25
注: 使用以下任一命令生成 DSA RSA 密钥对。有关生成密钥的详细信息,请参阅 CLI 指南。
console(config)# crypto key generate dsa
console(config)# exit
由于此方法使用的是默认登录,因此,不需要输入用户名。如果是初次通过 SSH 会话登录 PC 刀片式 交换机,请在密码提示出现时键入 jones。如果要切换到启用 Exec 模式,也请在密码提示出现时键入 jones
注: 如果仅配置初始 SSH 密码,则会覆盖控制台密码。这意味着,用户将无法通过本地的串行控制
台连接来访问 PC 刀片式交换机。
配置初始 HTTP 密码
要配置初始 HTTP 密码,请键入以下命令:
console# configure
console(config)# ip http authentication local
console(config)# username admin password user1 level 15
配置初始 HTTPS 密码
要配置初始 HTTPS 密码,请键入以下命令:
console# configure
console(config)# ip https authentication local
console(config)# username admin password user1 level 15
键入一次下面的命令,可以对控制台、Telnet SSH 进行配置,以便与 HTTPS 会话结合使用。
console# configure
console(config)# crypto certificate generate key_generate
console(config)# ip https server
初次启用 http https 会话时,键入用户名 admin 和密码 user1
注: 必须在客户端浏览器中启用 SSL 2.0 或更高版本的协议,才能正常进行 HTTPS 会话。
HTTP HTTPS 服务需要 15 级访问权限,并且会直接与配置级访问连接。
TFTP 服务器下载软件
本节介绍了如何从 TFTP 服务器下载交换机软件(系统和引导映像)。在下载软件之前,必须先配置 TFTP 服务器。本节包含以下主题:
系统映像下载
ZHCN
引导映像下载
高级配置
19
Page 26
系统映像下载
从存储系统映像副本的闪存区域解压缩系统映像后,交换机将启动并运行。下载的新映像将保存到为其 它系统映像副本分配的区域中。除非另有说明,否则交换机会在下次启动时解压缩并运行当前活动的系 统映像。
TFTP 服务器下载系统映像:
1.
2.
3.
4.
确保为一个 PC 刀片式交换机 VLAN 配置了 IP 地址,并且可以 ping 通 TFTP 服务器。
确保要下载的系统映像文件(.ros 文件)保存到 TFTP 服务器上。
键入 show version 可验证 PC 刀片式交换机上当前运行的软件版本。
以下为所显示信息的一个示例:
console# show version
SW version 1.0.1.9 (date 23-Apr-2006 time 11:27:53)
Boot version 1.0.0.04 (date 06-Apr-2006 time 11:21:43)
HW version 00.00.01
键入 show bootvar 验证哪个系统映像当前处于活动状态。
以下为所显示信息的一个示例:
console# show bootvar
Images currently available on the FLASH
Image-1 active (selected for next boot)
Image-2 not active
console#
5.
键入 copy tftp://{tftp address}/{file name} image 将新的系统映像复制到 PC 刀片式交换机。
下载的新映像将保存到为“非活动”系统映像(映像 2,如本示例所示)分配的区域中。以下为所 显示信息的一个示例:
console# copy tftp://176.215.31.3/file1.ros image
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! !!!!!!!!!!!
Copy took 00:01:11 [hh:mm:ss]
注: 感叹号表示正在复制。每个感叹号 (!) 表示成功传输了 512 字节。句号表示复制超时。如果
一行出现多个句号,则表示复制失败。
6.
键入 boot system image-2 可选择要在下次启动时使用的映像。(映像 2,如示例所示)。
以下为所显示信息的一个示例:
7.
20
2 首次安装
console# boot system image-2
console#
键入 reload
ZHCN
Page 27
8.
引导映像下载
TFTP 服务器加载新的引导映像并通过程序将其写入闪存后可更新引导映像。打开设备后,会加载引 导映像。
TFTP 服务器下载引导映像:
1.
2.
3.
会显示以下消息:
console# reload
This command will reset the whole system and disconnect your current session. Do you want to continue (y/n) [n]?
键入 y 重新启动 PC 刀片式交换机。
设备将重新启动。
确保为一个 PC 刀片式交换机 VLAN 配置了 IP 地址,并且可以 ping TFTP 服务器。
确保要下载的引导映像文件(.rfb 文件)保存到 TFTP 服务器上。
键入 show version 验证设备上当前运行的软件版本。
以下为所显示信息的一个示例:
console# show version
SW version 1.0.0.42 (date 22-Jul-2005 time 13:42:41)
Boot version 1.0.0.18 (date 01-Jun-2005 time 15:12:20)
HW version 00.00.01 (date 01-May-2005 time 12:12:20)
4.
键入 copy tftp://{tftp address}/{file name} boot 将引导映像复制到设备。
以下为所显示信息的一个示例:
console# boot copy tftp://176.215.31.3/332448-10018.rfb boot
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! !!!!!!!!!!
Copy: 2739187 bytes copied in 00:01:13 [hh:mm:ss]
5.
键入 reload
会显示以下消息:
console# reload
This command will reset the whole system and disconnect your current session. Do you want to continue (y/n) [n]?
6.
键入 y
ZHCN
设备将重新启动。
高级配置
21
Page 28

开始菜单程序

从“开始”菜单调用的程序含有软件快擦写处理和密码恢复功能。诊断程序仅供技术支持人员使用,本 文档未作介绍。也可以在启动 PC 刀片式交换机时,进入“开始”菜单。
要进入“开始”菜单,请执行以下操作:
1.
打开设备电源,并注意查看自动启动消息:
This command will reset the whole system and disconnect your current session. Do you want to continue (y/n) n?
y
***************************************************
********************** SYSTEM RESET *************
***************************************************
----- Performing the Power-On Self Test (POST) -----
------ Performing the Power-On Self Test (POST) -----
UART Channel Loopback Test........................PASS
Testing the System SDRAM..........................PASS
Boot1 Checksum Test...............................PASS
Boot2 Checksum Test...............................PASS
Flash Image Validation Test.......................PASS
FRU Validation Test...............................PASS
BOOT Software Version x.x.x.xx Built 22-Jan-xxxx 15:09:28
I-Cache x KB. D-Cache x KB.
Cache Enabled.Autoboot in 2 seconds -press RETURN or Esc. to abort and enter prom.Preparing to decompress...
2.
在自动启动消息出现时,按 Enter 键将显示“开始”菜单。
[1] Download Software
[2] Erase Flash File
[3] Password Recovery Procedure
[4] Enter Diagnostic Mode
[5] Set Terminal Baud-Rate
Enter your choice or press 'ESC' to exit:
您可以使用 ASCII 终端或 Windows 超级终端执行“开始”菜单程序。以下各节将介绍可用的“开 始”菜单选项。
22
2 首次安装
ZHCN
Page 29
注: 在从“开始”菜单中选择选项时,必须考虑做出选择的时间。如果未在 10 秒钟(默认)内做出
选择,设备将超时。您可以通过 CLI 更改此默认值。
只有技术支持人员才可使用“诊断模式”。因此,本指南中未介绍“诊断模式”。

下载软件 [选项 1]

当前不支持此功能。

清除闪存文件 [选项 2]

在某些情况下,必须清除 PC 刀片式交换机配置。如果您清除了此配置,则必须重新配置通过 CLIEWS SNMP 配置的所有参数。
要清除设备配置,请执行以下操作:
1.
中断启动顺序。
2.
从“开始”菜单,在两秒钟内按 2 可以清除闪存文件。
会显示以下消息:
Warning! About to erase a Flash file.
Are you sure (Y/N)? y
3.
y 键。
会显示以下消息。
Write Flash file name (Up to 8 characters, Enter for none.): config
File config (if present) will be erased after system initialization
======== Press Enter To Continue ========
4.
输入 config 作为闪存文件的名称。
配置已清除,PC 刀片式交换机将重新启动。
5.
重新对 PC 刀片式交换机进行初始配置。

密码恢复 [选项 3]

如果密码丢失,您可以从“开始”菜单执行密码恢复程序。密码恢复程序可为用户提供一次无需密码即 可进入 PC 刀片式交换机的机会。
要仅恢复丢失的本地终端密码,请执行以下操作:
从“开始”菜单,键入 3,然后按 Enter 键。
密码即被删除。
注: 为了确保安全性,请为所有可应用的管理方法重新设置密码。

进入诊断模式 [选项 4]

仅供技术支持人员使用。
ZHCN
开始菜单程序
23
Page 30

设置终端波特率 [选项 5]

要设置终端波特率,请执行以下操作:
1.
在“开始”菜单中,键入 5,然后按 Enter 键。
2.
输入您的选择或按 Esc 键退出。
3.
Enter 键。
波特率即设置完毕。
警告! 如果您更改波特率,则必须将集成管理器内部串行链路的这些设置与 PC 刀片式交换机相匹
配。要实现这一点,可在通过 IA 控制台登录到 PC 刀片式交换机时,按 Ctrl + Shift + _,然后再按 c 更 改设置,接下来按 r 访问远程端口 [交换机 A]。您可以在这里对波特率和流控制进行调整。注:由于波 特率默认设置为 115200,因此通常无需更改此项设置。
24
2 首次安装
ZHCN
Page 31
A

功能概要

交换机性能

非阻塞、全线速体系结构
支持存储转发模式的第 2 层交换标准
自动协商和自适应功能,支持全双工,可手动强制更改端口速度和双工模式
所有端口均支持自动 MDI/MDIX 切换,同时支持自动协商功能
每台交换机都有 16K MAC 地址,并具有记住 MAC 地址的功能
使用 ARP 进行 IP MAC 的地址解析

交换机网络功能

IEEE 802.3 10Base-T 以太网、IEEE 802.3u 100Base-TX 以太网和 IEEE 802.3ab 1000Base-T
太网
IEEE 802.1DIEEE 802.s IEEE 802.w 生成树协议(单一生成树)
基于每个端口的生成树旁路快速转发模式(建议针对 CCI 解决方案禁用此模式)
默认情况下,启用生成树的 RSTP MSTP 的兼容功能(允许与 PVST/PVST+ 进行互操作)
IEEE 802.3ad 链路聚合(不包括 LACP)技术,最多支持 8 个多链路 TRUNK (端口聚合)组,
每组 8 个端口;可兼容 Cisco EtherChannel 端口聚合(快速 EtherChannel 和千兆 EtherChannel)
每台交换机支持 256 个基于 IEEE 802.1Q 端口的 VLAN
IEEE 802.3ac VLAN 以太网框架扩展,可针对每个端口进行 802.1Q 标记
端口可以是已标记或未标记的 VLAN 成员
GARP VLAN 注册协议 (GVRP) 可提供与 802.1Q 兼容的 VLAN 修剪功能,并可创建动态 VLAN
IEEE 802.1p QoS 机制,提供映射到 8 个优先级的 8 类服务
IGMP Snooping v1 v2
可针对每个 VLAN 启用和禁用 IGMP 状态
ZHCN
IGMP 响应报告延迟和查询间隔配置功能
交换机性能
25
Page 32
广播、多播和未知数据包风暴控制功能(通过可配置的阈值)
IEEE 802.3x 流控制功能,可进行手动配置

交换机部署和配置

支持 HP bc1000bc1500bc2000 bc2500 刀片式 PC 以及未来兼容刀片式 PC 的任意组合
默认已进行预配置,插到 HP BladeSystem PC 刀片式机箱后即可立即运行
通过任一以太网外部端口与所有刀片式网络适配器进行通信
通过 IA 机箱固件管理交换机
可从任一交换机的以太网端口访问基于浏览器的界面
可从任一交换机端口访问菜单驱动的控制台界面
可从任一交换机端口访问具有脚本编写功能的命令行界面 (CLI)
可从任一交换机以太网端口通过 Telnet 访问 CLI 和菜单驱动的控制台界面
使用 HP 建议的最佳情况示例脚本编写基于 SNMP 的脚本
可配置的转发 MAC 地址过期时间(默认值为 300 秒)
按照每个端口和每个 VLAN 进行排序对 MAC 地址用户进行管理
MAC 地址表中手动(静态)输入
手动进行 IP 设置,或者使用 DHCP BOOTP 服务器自动进行 IP 设置
能够将交换机恢复为出厂默认设置
TFTP 可上载和下载(保存、恢复和更新)交换机配置
固件升级后交换机配置仍将保留
用户可读/写配置文件,以便于查看、打印和编辑
根据刀片式 PC NIC 连接命名预先配置的自定义端口
根据端口带宽控制入站和出站流量
可以逐一命名各个端口
可以完全启用和禁用任一端口(包括内部和外部端口)
26
附录 A 功能概要
ZHCN
Page 33

交换机诊断和监视

系统和管理状态 LED 指示灯
所有外部以太网端口旁边都有端口速度和链路活动 LED 指示灯
基于浏览器的交换机界面中的活动虚拟图形
端口镜像功能可以镜像所需的帧类型(出站、入站或两者)
交换机的统计数据监视、收到/传送的数据包、端口错误数据包、数据包大小、TRUNK(端口聚
合)的使用情况和 SNMP 数据等
系统报告,例如端口参数、链路状态、交换机资产信息、配置值和日志条目等
Ping 功能可以测试以太网网络的连接情况
SNMP v1、v2、v3 包含四个可配置的连接字符串和 SNMP 陷阱管理器主机
MIB-IIBridge MIBInterface MIBExtended Bridge MIBEthernet-like MIB Entity MIB
桥接、远程监视和交换机环境陷阱
启动时开机自测 (POST) 以便进行硬件验证
可以在固件损坏时将交换机返回到一个有效的固件映像
可通过本地系统日志 (syslog) 查看和清除消息,以及使用 TFTP 将其保存(上载)为文本文件

交换机安全

可以在所有管理界面中使用受密码保护的多级用户帐户
可配置用户界面空闲超时时间
可以禁用对交换机用户界面进行基于浏览器的访问和 Telnet 访问
每个交换机可支持 256 个基于端口的 IEEE 802.1Q 标记 VLAN
能够指定允许访问交换机的基于 IP 的管理站

每个 PC 刀片式机箱的交换机端口数

4 个外部 10/100/1000T 千兆以太网端口
1 个外部 10/100T 快速以太网端口
1 个外部 DB-9 串行端口,可访问集成管理器
40 个内部 10/100 快速以太网端口,用于刀片式 PC 网络适配器
I2C 交换机可管理模块通信
所有外部以太网端口都可用于管理数据、交换机和集成管理器和/或进行 PXE 远程配置
所有内部以太网信号均作为以太网信号通过单根 CAT5e 信号线路进行路由
ZHCN
5 RJ-45 外部以太网端口连接器
交换机诊断和监视
27
Page 34

设备硬件接口

RJ-45 端口

RJ-45 端口是自动传感端口。将电缆插入 RJ-45 端口时,交换机会自动确定所连接设备的最大速度
10100 1000 Mbps)和双工模式(半双工或全双工)。所有端口都只能使用终端带有 8 RJ-45
插头的非屏蔽双绞线 (UTP) 电缆。
为简化设备连接过程,所有 RJ-45 端口都支持自动 MDIX。此技术可以使用直通电缆或交叉电缆连接将 设备连接到 RJ-45 端口。将电缆插入交换机的 RJ-45 端口时,交换机将自动进行以下检测:
感测电缆是直通电缆还是交叉电缆。
确定与连接设备之间的连接是需要“正常”连接(如将端口连接到 PC),还是需要“上行链
路”连接(如将端口连接到路由器、交换机或集线器)。
无需用户参与,即可配置 RJ-45 端口,与连接设备进行通信。这样,自动 MDIX 技术对上行链路
连接的设置进行补偿,而在连接设备时无需再考虑是使用交叉电缆还是直通电缆。

SFP GBIC 模块

GBIC 模块托架可容纳标准 SFP GBIC 模块,允许在网络中进行光纤连接。可通过 GBIC 端口以高达 1000Mbps 的速度与高速网络或单个工作站建立连接。
该模块托架采用组合端口,可与 RJ-45 端口共享连接。

组合端口

后面板上的每个快速以太网外部端口都可作为组合端口连接到 SFP GBIC 端口,其功能跟组合端口的功 能相同。组合端口是提供两个物理连接:SFP 光纤和 RJ-45 铜电缆的单一端口,任何时候都只能有一种 连接类型处于活动状态。如果两个端口同时插入设备,则通过 CLI 命令来定义两个端口的优先级。
28
附录 A 功能概要
ZHCN
Page 35
索引
A
AAA 17 AAA 机制 17
安全保护
管理 17 交换机 27
安装 11
B
BOOTP 4 BPDU 6
保存配置命令 13 备份 4 标识按钮/LED 指示灯 5 部署,交换机 26
C
CCI 解决方案内容 1 CoS
高级模式 8
基本模式 8 操作 8 重置按钮 5 初始密码 17, 18 初始配置 13
D
DHCP 4
登录定时器 22 2 层交换机 7 定时器 22 端口
VLAN1 13
VLAN2 13
内部 3
外部 4 端口配置 3 多播组 7 多生成树 6
F
分类 8 服务质量 (QoS) 8
G
GBIC 4
高级模式,CoS 8 高级配置 17 功能
PC 刀片式交换机托架 9 RJ-45 端口 28 SFP GBIC 模块 28
安全保护 27 交换机部署和配置 26 交换机性能 25 交换机诊断和监视 27 网络 25 性能 9 硬件接口 28
组合端口 管理 1, 4 管理信息库 15 管理员权限 14
H
HTTPS 密码 19 HTTP 密码 19 HyperTerminal 10
互连托架 3 恢复 4 恢复密码 23 活动虚拟图形 4
I
IGMP 7, 8 Internet 组管理协议 (IGMP) 7 IP 地址 4
28
J
机箱结构 2 基本模式,CoS 8 集成管理器 (IA) 3 监视 4 减少电缆用量 1 交换机
安全保护 5, 27 部署和配置 26 定义 1 管理 1 每个机箱的端口数 27 配置 2 网络功能 25 维修 6 性能 25
诊断和监视 27 交换机托架 9 紧急关机 5 进入诊断模式 23 静态 IP 地址 13 聚合 7 聚合链路 7
K
开机自测 (POST) 12 开始菜单 22 控制台密码 17 快速生成树 6
L
LACP 7 LACP8 7 LAG 7 LAN 6 LED 指示灯 5
链路聚合控制协议 7 浏览器界面,Web 4
ZHCN
索引
29
Page 36
M
MAC 地址 5 MDI/MDIX 2 MIB 4, 15 MST 6 MSTP RSTP 的转换 7
媒体访问控制 (MAC) 地址 5 密码
HTTP 19 HTTPS 19 SSH 18 Telnet 18
初始 17, 18 恢复 23 控制台 17
配置 17 面板 3 面板端口配置 3 命令行界面 (CLI) 1, 4
N
内部端口 3
P
PC 刀片式交换机 2 PC 刀片式交换机托架 9 PUBLIC 字符串 15
配置
安全密码 17
初始 13
初始密码 17, 18
端口 3
高级 17
交换机 2, 26
密码 17
终端仿真软件 10
Q
启动 PC 刀片式交换机 12 启动信息 12 启用显示 IP 接口命令 13 清除
闪存文件 23
设备配置 23 权限 14 权限级别 13, 17
R
RJ-45 端口 28 RMON 1
ro(只读) 15 RS-232 控制台端口 4 RSTP 6 rw(读取和写入) 15
软件下载 23 软件下载,TFTP
服务器 19
S
SFP GBIC 模块 28 SNMP
监视 4 配置选项 15 团体字符串 15
SSH 密码 18 su(超级) 15
上行链路 2 设置终端波特率 24 身份验证,授权,统计 17 生成树协议 (STP) 6 识别集成管理器组件 5
T
Telnet 密码 18 TFTP 4 TFTP 服务器软件下载 19
U
UTP 电缆 28
V
VLAN1 端口 13 VLAN2 端口 13
W
Web 浏览器界面 4 外部
LED 指示灯 5 端口 4
维修 6
X
系统管理 4 系统映像下载 20 下载
TFTP 服务器下载软件 19 软件 23 系统映像 20
引导映像 21 显示 IP 接口命令 14 小型可插拔 (SFP) 4
性能 9 性能交换机 25 虚拟 LAN 6 选项 123 选项 223 选项 323 选项 423 选项 524
Y
验证 IP
地址 14 验证 IP,默认网关地址 14 验证默认网关地址 14 以太网端口 2 引导映像下载 21 硬件接口 28 用户名 12, 14 预防数据风暴 8 预引导执行环境 (PXE) 2 远程监视 4 运行状况 LED 指示灯 5
Z
侦听 7 诊断模式 22, 23 终端波特率 24 转换,MSTP RSTP 7 子网掩码 13 自动 MDI/MDIX 2 自动 MDIX 28 组合端口 28
30
索引
ZHCN
Loading...