ZTE ZXR10 5900E User Manual [ru]

марштуризатор MPLS серии ZXR10
5900E
(Том по
базовой конфигурации)
Легко обслуживаемый коммутатор-
Корпорация ZTE NO. 55, Hi-tech Road South, ShenZhen, P.R.China Почтовый индекс: 518057 Тел: (86) 755 26771900 Факс: (86) 755 26770801 URL: http://ensupport.zte.com.cn E-mail: support@zte.com.cn
Версия
: 2.8.23.B2
Правовая информация
Все права защищены © 2011 Корпорация ZTE
Содержание данного документа защищено законами об авторских правах и международными соглашениями. Воспроизведение или распространение всего документа или любой из его частей в любой форме и любыми средствами без предварительного письменного разрешения со стороны корпорации ZTE запрещено. Содержание документа также защищено договорными обязательствами в отношении конфиденциальности.
Все наименования компаний, марок или продуктов являются торговыми марками или знаками обслуживания, или зарегистрированными торговыми марками или знаками обслуживания, принадлежащими корпорации ZTE или соответствующим владельцам.
Документ представлен «как есть», все прямые, косвенные или предусмотренные законом гарантии, заявления или условия не признаются действительными, включая, без ограничений, любые гарантии пригодности к продаже, соответствия определенным целям, соблюдения титулов и прав. Корпорация ZTE и ее лицензиары не несут ответственности за любой ущерб, вызванный использованием или ссылкой на информацию в данном документе.
Корпорация ZTE или ее лицензиар обладает действующим или ожидающим решения правом интеллектуальной собственности в отношении информации в данном документе. За исключением лицензий, предоставленных корпорацией ZTE ее лицензиатам, пользователь данного документа не считается владельцем любой другой лицензии, имеющей отношение к данному документу.
Корпорация ZTE оставляет за собой право модернизировать или вносить технические изменения в оборудование без последующего уведомления.
Для получения соответствующей информации см. страницу техподдержки ZTE http://ensupport.zte.com.cn.
Окончательное право разъяснений относительно данного оборудования принадлежит корпорации ZTE.
Список редакций
Номер
Дата изменения Причина изменения
редакции
R1.0 2011-02-11 Первое издание
Серийный номер: SJ-20101226010430-002 Дата публикации: 2011-02-11(R1.0)
Содержание
О данном руководстве ................................................... 1
Назначение .......................................................................... 1
Содержание руководства ....................................................... 1
Соответствующая документация ............................................. 3
Глава 1 ............................................................................ 1
Инструкции по технике безопасности .......................... 1
Инструкции по технике безопасности ............................... 1
Знаки безопасности ........................................................ 2
Глава 2 ............................................................................ 4
Использование и эксплуатация .................................... 4
Режим конфигурации ...................................................... 4
Конфигурация через консольный порт.................................... 5
Конфигурация подключения TELNET ....................................... 8
Конфигурация подключения к SSH ....................................... 11
Простой протокол управления сетью (SNMP) ......................... 13
Функция командного режима ......................................... 14
Функция командной строки ........................................... 16
Команда интерактивной справки .......................................... 16
Сокращения команд ............................................................ 17
Хронологические команды ................................................... 18
Глава 3 .......................................................................... 19
Управление системой .................................................. 19
Файловая система ......................................................... 19
Введение в файловую систему ............................................. 19
Управление системой операций файлов ................................ 20
Обзор FTP/TFTP ............................................................ 21
Конфигурация коммутатора в качестве клиента FTP .............. 22
Конфигурация коммутатора в качестве клиента TFTP ............. 23
Резервирование данных и восстановление данных ......... 24
Резервное копирование конфигурационного файла ...............25
Восстановление конфигурационного файла ...........................25
Резервное копирование файла версии ..................................25
Восстановление файла версии ..............................................25
Обновление версии ПО ................................................. 26
Обновление версии при нештатном функционировании .........26
Обновление версии при штатном функционировании .............28
Конфигурация параметров системы ............................... 29
Настройка имени хост-системы .............................................29
Настройка приветственного сообщения при загрузке системы 30
Настройка клавиши задания привилегированного режима .....30
Настройка имени пользователя и пароля Telnet .....................30
Настройка системного времени .............................................31
Настройка параметров подключения пользователя консоли
системы ..............................................................................31
Настройка параметров подключения пользователя Telnet
системы ..............................................................................31
Разрешение множеству пользователям конфигурировать
систему одновременно .........................................................32
Просмотр системной информации .................................. 32
Просмотр версий оборудования и ПО системы .......................32
Просмотр активной конфигурации ........................................33
Показ нештатного состояния системы и запись ......................33
Сбор системной информации одной командой .......................33
Сбор информации о сбоях и диагностике системы .................34
Обнаружение памяти .................................................... 35
Обзор функций ....................................................................35
Описание команд .................................................................35
Пример конфигурации .........................................................38
Групповая конфигурация системы ................................. 40
Конфигурация системы одной командой ................................40
Сигнализация об отключении питания оборудования ...... 42
Глава 4 .......................................................................... 44
Конфигурация интерфейса ......................................... 44
Конфигурация основных портов .................................... 44
Включение/выключение порта Ethernet ................................45
Включение/выключение автоматического согласования на
порту Ethernet .....................................................................46
Конфигурация уведомления об автоматическом согласовании
на порту Ethernet ................................................................ 46
Настройка режима дуплекса порта Ethernet .......................... 47
Настройка скорости порта Ethernet....................................... 47
Настройка контроля потока на порту Ethernet ....................... 47
Разрешение/запрещение джамбо пакетов на порту Ethernet .. 48
Настройка псевдонима порта на порту Ethernet ..................... 48
Настройка подавления шторма широковещательных пакетов на
порту Ethernet .................................................................... 49
Настройка подавления многоадресных пакетов на порту
Ethernet .............................................................................. 49
Настройка подавления пакетов неизвестных адресов
(unknowncast) на порту Ethernet .......................................... 50
Настройка режима мониторинга состояния соединения порта
Ethernet .............................................................................. 50
Настройка гигабитного оптического порта для поддержки
модуля 1000Base_T SFP ....................................................... 51
Просмотр физического статуса интерфейса Уровня 2 ............. 51
Отображение информации порта .......................................... 52
Статистика очередей ........................................................... 53
Строки диагностики и анализа ............................................. 54
Конфигурация отражения порта .................................... 55
Обзор отражения порта ....................................................... 55
Конфигурация отражения порта ........................................... 55
Пример конфигурации отражения порта ............................... 56
Конфигурация ERSPAN .................................................. 58
Обзор ERSPAN ..................................................................... 58
Конфигурация ERSPAN ........................................................ 59
Пример конфигурации ERSPAN ............................................. 59
Конфигурация обнаружения петли ................................ 60
Обзор обнаружения петли порта .......................................... 60
Конфигурация обнаружения петли порта .............................. 61
Пример обнаружения петли порта ........................................ 62
Конфигурация DOM ...................................................... 63
Обзор функции DOM............................................................ 63
Конфигурация DOM ............................................................. 63
Глава 5 .......................................................................... 67
Конфигурация сетевого протокола ............................ 67
Конфигурация IP-адреса ............................................... 67
Обзор IP-адреса .................................................................. 67
Конфигурация IP-адреса ......................................................69
Пример конфигурации IP-адреса ..........................................69
Конфигурация ARP ........................................................ 69
Обзор ARP ...........................................................................69
Конфигурация ARP...............................................................70
Пример конфигурации ARP ...................................................70
Глава 6 .......................................................................... 73
Конфигурация ACL ....................................................... 73
Обзор ACL .................................................................... 73
Конфигурация ACL ........................................................ 75
Конфигурация диапазона времени ........................................75
Конфигурация правил ACL ...................................................75
Применение ACL на входящей VFP ........................................80
Применение ACL на VLAN .....................................................80
Применение ACL на интерфейсе во входящем направлении ....81
Применение ACL на интерфейсе в выходящем направлении ...82
Применение ACL на физическом порту ..................................83
Конфигурация ACL для поддержки переименования ..............83
Пример конфигурации ACL ............................................ 84
Обслуживание и диагностика ACL .................................. 86
Глава 7 ............................................................................ 1
Конфигурация QoS ........................................................ 1
Обзор QoS ...................................................................... 1
Классификация трафика ....................................................... 2
Определение политики трафика ............................................ 2
Добавление/удаление/изменение идентификатора vlan .......... 8
Выравнивание трафика ......................................................... 9
Ограничение полосы пропускания очереди ............................ 9
Планирование очереди и 802.1р по умолчанию ...................... 9
Перенаправление и маршрутизация политик .........................10
Маркировка приоритетов .....................................................11
Маркировка внешнего значения Vlan ....................................11
Отражение трафика .............................................................11
Статистика трафика .............................................................11
Конфигурирование QoS ................................................ 12
Конфигурирование политик трафика уровня 1 ......................12
Конфигурирование политик трафика уровня 2 ...................... 13
Конфигурация добавления/удаления/изменения
идентификатора vlan ........................................................... 14
Конфигурация выравнивания трафика ................................. 15
Конфигурирование ограничения полосы пропускания очереди
.......................................................................................... 16
Конфигурирование планирования очереди и 802.1р по
умолчанию порта ................................................................ 16
Конфигурирование перенаправления и маршрутизации политик
.......................................................................................... 17
Конфигурация маркировки приоритетов ............................... 18
Конфигурация внешнего значения VLAN ............................... 18
Конфигурация отражения трафика ....................................... 19
Конфигурация отбрасывания хвоста ..................................... 19
Конфигурация статистики трафика ....................................... 20
Конфигурация функции отображения 802.1р и MPLS EXP 21
Конфигурация отображения из MPLS EXP в CoS/DSCP ............ 21
Конфигурация отображения из CoS приоритета пользователя
802ю1Р в MPLS EXP ............................................................. 22
Просмотр конфигурации отображения ЕХР ............................ 23
Просмотр конфигурации отображения CoS ............................ 24
Включение отображения MPLS-EXP на порту ......................... 24
Включение отображения 802.1p CoS на порту ....................... 25
Пример конфигурации QoS ............................................ 26
Пример типичной конфигурации QoS ................................... 26
Пример конфигурации маршрутизации политики ................... 27
Обслуживание и диагностика QoS ................................. 28
Функция WRED ............................................................. 29
Обзор WRED ....................................................................... 29
Конфигурация WRED ........................................................... 29
Глава 8 .......................................................................... 33
Конфигурация DHCP .................................................... 33
Обзор DHCP.................................................................. 33
Конфигурирование DHCP .............................................. 35
Конфигурация IP пула ......................................................... 35
Конфигурирование пула DHCP ............................................. 37
Конфигурирование политики DHCP ...................................... 39
Конфигурирование DHCP-сервера ........................................ 40
Конфигурирование DHCP Snooping ....................................... 44
Конфигурирование DHCP Relay (ретрансляция DHCP) ............48
Конфигурирование клиента DHCP .........................................53
Пример конфигурации DHCP ......................................... 55
Пример конфигурации DHCP-сервера ....................................55
Пример конфигурации ретрансляции (Relay) DHCP ................56
Пример конфигурации DHCP Snooping ..................................57
Пример конфигурации DHCP Snooping не допускающего
статического IP ...................................................................58
Обслуживание и диагностика DHCP ............................... 59
Глава 9 .......................................................................... 61
Конфигурация VRRP .................................................... 61
Обзор VRRP .................................................................. 61
Конфигурирование VRRP ............................................... 62
Пример конфигурации VRRP .......................................... 64
Пример основной конфигурации VRRP ..................................64
Пример симметричной конфигурации VRRP ...........................65
Обслуживание и диагностика VRRP ................................ 66
Глава 10 ........................................................................ 67
Конфигурация DOT1X .................................................. 67
Обзор DOT1x ................................................................ 67
Конфигурирование DOT1X ............................................. 68
Конфигурирование AAA........................................................68
Конфигурирование параметров DOT1X ..................................71
Конфигурирование аутентификации локального пользователя
..........................................................................................73
Управление пользователями доступа к аутентификации DOT1X
..........................................................................................74
Управление конфигурацией ряда доменов .............................75
Конфигурирование переключения 802.1x VLAN .....................77
Пример конфигурации DOT1X ........................................ 77
Применение аутентификации Radius Dot1x ............................77
Применение аутентификации магистрали Dot1x.....................79
Применение локальной аутентификации Dot1x ......................81
Функция ряда доменов DOT1X ..............................................82
Обслуживание и диагностика DOT1X .............................. 83
Глава 11 ........................................................................ 85
Конфигурация VBAS .................................................... 85
Обзор VBAS .................................................................. 85
Конфигурация VBAS ..................................................... 85
Включение/выключение VBAS .............................................. 85
Включение/выключение VBAS в режиме VLAN ....................... 86
Конфигурация интерфейса VBAS Trust .................................. 86
Конфигурация интерфейса VBAS как интерфейс пользователя
или интерфейс сети............................................................. 86
Пример конфигурации VBAS .......................................... 87
Обслуживание и диагностика VBAS ................................ 87
Глава 12 ........................................................................ 89
Конфигурация ZESR/ZESR+ ........................................ 89
Обзор ZESR/ZESR+ ....................................................... 89
Конфигурирование ZESR/ZESR+ .................................... 90
Конфигурирование защитного механизма зоны ZESR............. 90
Конфигурирование ZESR кольца главного уровня ................. 90
Конфигурирование ZESR кольца доступа .............................. 92
Конфигурирование времени повторного пуска ZESR .............. 94
Пример конфигурации ZESR/ZESR+ ............................... 95
Пример конфигурации ZESR ................................................ 95
Пример гибридной конфигурации ZESR и ZESR+ ................... 98
Глава 13 ...................................................................... 101
Конфигурация IPTV ....................................................... 101
Обзор телевидения в сетях передачи данных по протоколу
IP(IP-ТV) .................................................................... 101
Конфигурация IPTV ..................................................... 101
Конфигурация каналов IPTV .............................................. 103
Конфигурация контроля доступа к каналам (CAC) ............... 104
Конфигурация команд управления пользователями IPTV ..... 106
Пример конфигурации IPTV ......................................... 106
Обслуживание и диагностика IPTV ............................... 107
Глава 14 ...................................................................... 109
Конфигурация управления сетью ............................ 109
Конфигурация NTP ...................................................... 109
Обзор NTP ........................................................................ 109
Конфигурация NTP ............................................................ 109
Пример конфигурации NTP ................................................. 111
Конфигурация RADIUS ................................................ 111
Обзор RADIUS ................................................................... 111
Конфигурирование RADIUS ................................................ 112
Пример конфигурации RADIUS ........................................... 114
Конфигурация SNMP ................................................... 115
Обзор SNMP ...................................................................... 115
Конфигурация SNMP .......................................................... 115
Конфигурация RMON................................................... 119
Конфигурация RMON ......................................................... 120
Пример конфигурации RMON .............................................. 121
Конфигурация SysLog (системного журнала) ................ 123
Обзор SysLog .................................................................... 123
Конфигурация SysLog ........................................................ 123
Пример конфигурации SysLog ............................................ 126
Конфигурация TACACS+.............................................. 126
Обзор TACACS+ ................................................................. 126
Конфигурирование TACACS+ .............................................. 127
Пример конфигурации TACACS ........................................... 131
Глава 15 ...................................................................... 133
Конфигурация управления кластерами .................. 133
Обзор управления кластерами ..................................... 133
Конфигурирование управления кластерами.................. 135
Конфигурирование протокола обнаружения соседнего узла ZDP
........................................................................................ 135
Конфигурирование протокола сбора топологии ZTP ............. 136
Установление кластера ...................................................... 137
Пример конфигурации управления кластерами ............. 140
Обслуживание и диагностика кластеров ....................... 141
Глава 16 ...................................................................... 143
Конфигурация безопасности .................................... 143
Средство защиты исходного IP .................................... 143
Обзор средства защиты исходного IP .................................. 143
Конфигурация средства защиты исходного IP ...................... 143
Пример конфигурации средства защиты исходного IP .......... 144
Конфигурация безопасности на уровне контроля .......... 146
Обзор безопасности на уровне контроля ............................. 146
Конфигурация команд ....................................................... 147
Пример конфигурации ....................................................... 149
Обслуживание и диагностика ............................................. 149
Конфигурация DAI ...................................................... 150
Обзор DAI ......................................................................... 150
Конфигурирование DAI ...................................................... 152
Обслуживание и диагностика DAI ....................................... 152
Пример конфигурации DAI ................................................. 153
Конфигурация MFF...................................................... 154
Обзор MFF ........................................................................ 154
Конфигурирование MFF ..................................................... 154
Пример конфигурации MFF ................................................ 156
Обслуживание и диагностика MFF ...................................... 157
Глава 17 ...................................................................... 159
Конфигурация URPF .................................................. 159
Обзор URPF ................................................................ 159
Базовая конфигурация URPF ....................................... 159
Пример конфигурации URPF ........................................ 160
Обслуживание и диагностика URPF .............................. 160
Глава 18 ...................................................................... 161
Функция M_Button ..................................................... 161
Введение в функцию M_button .................................... 161
Переключатель режимов M_button ............................... 163
Рисунки ....................................................................... 165
Таблицы ...................................................................... 169
Глоссарий ................................................................... 171
О данном руководстве
Назначение
Руководство пользователя по легко обслуживаемому коммутатору-марштуризатору MPLS серии ZXR10 5900E(Версия 2.8.23.В2) (Том по базовой конфигурации). Руководство применимо для легко обслуживаемого коммутатора-маршрутизатора MPLS серии ZXR10 5900E (версия 2.8.23.В2) (сокращенно – серия ZXR10 5900E, и также называемого коммутатором в общей части). Он включает в себя:
Легко обслуживаемый коммутатор-маршрутизатор MPLS
ZXR10 5916E
Легко обслуживаемый коммутатор-маршрутизатор MPLS
ZXR10 5928E
Легко обслуживаемый коммутатор-маршрутизатор MPLS
ZXR10 5928E-FI
Легко обслуживаемый коммутатор-маршрутизатор MPLS
ZXR10 5952E
Содержание руководства
Руководство пользователя по легко обслуживаемому коммутатору-марштуризатору MPLS серии ZXR10 5900E (Версия 2.8.23.В2) (Том по базовой конфигурации) содержит следующие главы:
Глава Краткое изложение
Глава 1 Инструкции по безопасности
Глава 2 Использование и эксплуатация
В данной главе описываются инструкции по безопасности и знаки безопасности. В данной главе описывается использование режима конфигурации, командного режима и командной строки.
Собственность корпорации ZTE. Конфиденциально. 1
Руководство пользователя ZXR10 5900E
Глава 3 Управление системой
Глава 4 Конфигурация интерфейса
Глава 5 Конфигурация сетевого протокола
Глава 6 Конфигурация ACL В данной главе описывается
Глава 7 Конфигурация QOS В данной главе описывается
Глава 8 Конфигурация DHCP
Глава 9 Конфигурация VRRP В данной главе описывается
Глава 10 Конфигурация DOT1X
Глава 11 Конфигурация VBAS
Глава 12 Конфигурация ZESR/ZESR+
Глава 13 Конфигурация IPTV
Глава 14, Конфигурация управления сетью
Глава 15 Конфигурация управления кластером
Глава 16 Конфигурация безопасности
В данной главе описывается управление системой, файловая система и работа коммутатора, и детальная процедура обновления версии ПО.
В данной главе описывается конфигурация интерфейса на ZXR10 5900E.
В данной главе описывается конфигурация IP-адреса и конфигурация ARP на ZXR10 5900E.
концепция ACL, соответствующие команды конфигурации и пример конфигурации.
концепция QOS, соответствующие команды конфигурации и пример конфигурации.
В данной главе описывается концепция DHCP, соответствующие команды конфигурации и пример конфигурации.
концепция VRRP, соответствующие команды конфигурации и пример конфигурации.
В данной главе описывается концепция DOT1X, соответствующие команды конфигурации и пример конфигурации.
В данной главе описывается концепция VBAS, соответствующие команды конфигурации и пример конфигурации.
В данной главе описывается концепция ZESR/ZESR+, соответствующие команды конфигурации и пример конфигурации.
В данной главе описывается концепция IPTV, соответствующие команды конфигурации и пример конфигурации.
В данной главе описывается кофигурация NTP, RADIUS, SNMP ,RMON и SysLog.
В данной главе описывается содержание и соответствующая информация об управлении кластером и соответствующая конфигурация.
В данной главе описывается содержание и соответствующая информация об управлении безопасностью и соответствующая конфигурация.
2 Собственность корпорации ZTE. Конфиденциально.
О данном руководстве
Глава 17 Конфигурация URPF
Глава 18 Функция M_Button
В данной главе описывается концепция URPF, соответствующие команды конфигурации и пример конфигурации.
В данной главе описывается функция M_Button.
Соответствующая документация
Руководство по оборудованию легко обслуживаемого
коммутатора-маршрутизатора MPLS серии ZXR10 5900E (версия 2.8.23.В2)
Руководство пользователя (Том по базовой конфигурации)
по легко обслуживаемому коммутатору-марштуризатору MPLS серии ZXR10 5900E (Версия 2.8.23.В2).
Руководство пользователя (Том коммутации Ethernet) по
легко обслуживаемому коммутатору-марштуризатору MPLS серии ZXR10 5900E (Версия 2.8.23.В2).
Руководство пользователя (Том по маршрутизации IPv4)
по легко обслуживаемому коммутатору-марштуризатору MPLS серии ZXR10 5900E (Версия 2.8.23.В2).
Руководство пользователя (Том по маршрутизации IPv6)
по легко обслуживаемому коммутатору-марштуризатору MPLS серии ZXR10 5900E (Версия 2.8.23.В2).
Команды, поддерживаемые легко обслуживаемым коммутатором-маршрутизатором MPLS серии ZXR105900 Eseries (версия 2.8.23.B2) основаны на единой платформе ZXROS V4.8.23.
Собственность корпорации ZTE. Конфиденциально. 3
Г л а в а 1
Инструкции по технике безопасности
Инструкции по технике безопасности
Устанавливать, эксплуатировать и проводить техническое обслуживание устройств должен только обученный и квалифицированный персонал.
Пожалуйста, соблюдайте локальные требования по безопасности и соответствующие инструкции при установке, эксплуатации и техобслуживании. Несоблюдение техники безопасности может привести к возникновению телесных повреждений или к неисправности устройства. Меры предосторожности, которые приводятся в данном руководстве, являются лишь дополнением к локальным требованиям по безопасности.
Команды по отладке устройств могут повлиять на их производительность, что может привести к серьезным последствиям. Поэтому следует использовать эти команды с осторожностью. В частности, команда debug all (отладить все) запустит все процессы отладки, поэтому она не должна использоваться в устройствах, предоставляющих услуги. Не рекомендуется использовать команды отладки, если пользовательские сети в нормальном состоянии.
Корпорация ZTE не несет ответственности за последствия, возникшие в результате нарушения общих требований по безопасности или правил безопасности при разработке, производстве и использовании устройств.
Собственность корпорации ZTE. Конфиденциально. 1
Руководство пользователя ZXR10 5900E
Знаки безопасности
Информация, на которую пользователям нужно обратить внимание при установке, эксплуатации и техобслуживании устройств, приводится в следующих форматах:
Предупреждение!
Показывает информацию, на которую необходимо обратить пристальное внимание. Игнорирование этого
знака может привести к возникновению телесных
повреждений или к неисправности устройств.
Осторожно!
Показывает информацию, на которую необходимо обратить внимание при конфигурировании.
Примечание!
Показывает описание, подсказки, советы и т.д. для операций конфигурирования.
2 Собственность корпорации ZTE. Конфиденциально.
Страница оставлена пустой.
Собственность корпорации ZTE. Конфиденциально. 3
Г л а в а 2
Использование и эксплуатация
Режим конфигурации
Как показано на Рис. 2-1 , ZXR10 5900E обеспечивает ряд режимов конфигурации. Пользователь может выбирать режим конфигурации на основе подключенной сети.
1. Конфигурация соединения консольного порта
2. Конфигурация подключения TELNET
3. Конфигурация подключения к SSHSecure Shell
4. Конфигурация подключения к SNMP
РИС. 2-1 РЕЖИ МЫ КОНФ И ГУР АЦ И И ZR X10 59 00E
Собственность корпорации ZTE. Конфиденциально. 4
Глава 2 Использование и эксплуатация
Конфигурация через консольный порт
Это главный режим конфигурации ZXR10 5900E. Конфигурация отладки выполняется через подключение консольного порта. Конфигурация подключения консольного порта использует режим терминала VT100.
1.
Выберите
Communications > Hyper Terminal Программы > Аксессуары > Связь > Гипер-терминал)
на экране ПК для запуска гипер-теримнала, как показано на Рис. 2-2.
РИС. 2-2 ЗАПУ СК Г И ПЕР- ТЕРМ ИНАЛ А
Start > Programs > Accessories >
(
Пуск >
2. Введите соответствующую локальную информацию в интерфейс, как показано на Рис. 2-3.
Собственность корпорации ZTE. Конфиденциально. 5
Руководство пользователя ZXR10 5900E
РИС. 2-3 ИНФО РМАЦ И Я О РАСП ОЛОЖ Е НИИ
3. После появленя диалогового окна Connection Description введите название и выберите пиктограмму
для нового соединения, как показано на Рис. 2-4.
РИС. 2-4 УСТА НОВК А СОЕ ДИНЕ НИЯ
4. На основе соединения последовательного порта к консольному кабелю, выберите СОМ1 или СОМ2 в
6 Собственность корпорации ZTE. Конфиденциально.
Глава 2 Использование и эксплуатация
качестве подключаемого последовательного порта, как показано на Рис. 2-5.
РИС. 2-5 КОНФ ИГУР АЦИЯ СОЕ Д ИНЕН И Я
5.
Войдите в свойства выбранного последовательного порта, как показано на Рис. 2-6.
Конфигурация свойств порта включает в себя: Бит в секунду - 9600, Бит данных - 8, Контрольное число - Нет, Стоповый бит - 1, Контроль потока данных - Нет.
Собственность корпорации ZTE. Конфиденциально. 7
Руководство пользователя ZXR10 5900E
РИС. 2-6 СВОЙ СТВА СОМ1
Включите питание и загрузите ZRX10 5900Е для инициализации системы и для входа в конфигурацию для эксплуатации.
Конфигурация подключения TELNET
Telnet является главным режимом дистанционной конфигурации для ZXR10 5900E.
Доступ к Telnet устанавливается при помощи имени пользователя и пароля. Это ограничивает доступ несанкционированных пользователей к коммутатору через Telnet. Используйте следующую команду для конфигурации имени пользователя и пароляю.
username < username> password < password>
8 Собственность корпорации ZTE. Конфиденциально.
Глава 2 Использование и эксплуатация
Для повышения безопасности коммутатора он может ограничивать логин telnet пользователей. Используйте следующую команду для допуска или отклонения IP-адреса telnet.
line telnet access-class < basic access list>
1. Подключите хост напрямую к коммутатору и Telnet к коммутатору.
a. Сконфигурируйте VLAN и IP-адреса интерфейса VLAN
через консольный порт.
b. Сконфигурируйте имя пользователя и пароль входа в
Telnet через консольный порт.
c. Подключите порт сети хоста к Ethernet порту коммутатора. d. Установите IP-адрес хоста на один в том же самом
сегменте сети, что и в интерфейсе VLAN, так чтобы хост мог осуществлять эхо-тестирование IP-адреса интерфейса VLAN.
e. Запустите команду telnet на хосте и введите IP-адрес
интерфейса VLAN для входа в коммутатор, как показано на Рис. 2-7.
РИС. 2-7 ЗАПУ СЕ T E LNET
f. Нажмите кнопку OK для входа в интерфейс, как
показано на Рис. 2-8.
Собственность корпорации ZTE. Конфиденциально. 9
Руководство пользователя ZXR10 5900E
РИС. 2-8 ВХО Д В T E LNET
g. Введите верное имя пользователя и пароль в
приглашении для входа в статус конфигурации коммутатора.
Примечание:
a. ZXR10 5900E допускает до 16 пользователей Telnet
одновременно.
b. Никогда не изменяйте/удаляйте IP-адрес порта
управления Ethernet во время конфигурации Telnet через порт управления; в противном случае будет нарушено подключение к Telnet.
2. Telnet к коммутатору из других устройств (таких как коммутатор, или маршрутизатор).
a. Сконфигурируйте IP-адреса и интерфейс VLAN через
консольный порт.
b. Сконфигурируйте имя пользователя и пароль входа в
Telnet через консольный порт.
c. Рассмотрим маршрутизатор в качестве примера.
Подключите маршрутизатор и коммутатор, убедившись, что маршрутизатор может выполнять эхо-тестирование IP-адреса интерфейса VLAN коммутатора.
d. Запустите команду telnet на маршрутизатора и введите
IP-адрес интерфейса VLAN для входа в коммутатор.
10 Собственность корпорации ZTE. Конфиденциально.
Глава 2 Использование и эксплуатация
Конфигурация подключения к SSH
Подключения к Telnet и FTP небезопасные, т.к. они используют простой текст для передачи пароля и данных по сети. Это приводит к легкому перехвату данных злоумышленниками. Недостатком механизма безопасности Telnet/FTP является то, что он легко атакуется «человеком посередине». Происходит имитация того, что сервер получает данные, отправленные клиентом, и имитация того, что клиент передает данные на реальный сервер.
SSH может решить данную скрытную проблему. SSH устанавливает канал безопасности для дистанционного входа в небезопасную сеть и другую сеть для шифрования и сжаьия всех передаваемых данных. Таким образом, никакую полезную информацию нельзя получить при перехвате.
У текущего протокола SSH есть две верии, несовместимые друг с другом: SSH v1.x и SSHv2.x. ZXR105900E поддерживает SSHv2.0, который обеспечивает функцию безопасного дистанционного входа в систему.
SSH состоит из сервера и клиента, ZXR10 5900E служит в качестве сервера SSH, а хост запускает клиент SSH для входа в коммутатор.
1. Выполните следующую команду для включения сервера SSH в ZXR105900E.По умолчанию функция сервера SSH выключена.
ssh server enable
2. Подключите интерфейс сети хоста к интерфейсу Ethernet коммутатора так, чтобы хост мог выполнять эхо­тестирование IP-адреса интерфейса VLAN коммутатора.
3. Запустите ПО клиента SSH (легко управляемое) на хосте. a. Установите IP и номер порта сервера SSH, как
показано на Рис. 2-9.
Собственность корпорации ZTE. Конфиденциально. 11
Руководство пользователя ZXR10 5900E
РИС. 2-9 УСТА НОВК А IP- АДР Е СА И НОМЕ РА П О РТА СЕРВ ЕРА SSH
b. Установите номера версии SSH, как показано на Рис.
2-10.
12 Собственность корпорации ZTE. Конфиденциально.
Глава 2 Использование и эксплуатация
РИС. 2-1 0 НСТ РОЙК А НОМ ЕРА ВЕРС И И SS H
4. Нажмите на Open (Открыть) для входа в коммутатор и ведите верное имя пользователя и пароль, следуя подсказкам.
При успешном входе пользователь входит в интерфейс конфигурации коммутатора.
Простой протокол управления сетью (SNMP)
Простой протокол управления сетью (SNMP) является самым распространенным протоколом управления сетью. Сервер управления сетью может управлять всеми устройствами на сети через данный протокол.
SNMP использует управление. Оно основано на сервере и клиенте. Фоновый сервер управления сетью служит в качестве сервера SNMP, а устройство ZXR10 5900Е фоновой сети служит в качестве клиента SNMP. Приоритетная и
Собственность корпорации ZTE. Конфиденциально. 13
Руководство пользователя ZXR10 5900E
фоновая совместно используют одну базу данных управления MIB, а SNMP используется для связи.
ПО СУС, поддерживающее SNMP, необходимо установить на фоновом сервере УС (управления сетью) для управления и конфигурации ZXR10 5900Е.
Функция командного режима
ZXR10 5900E назначает команды разными режимам на основе функции. С целью авторизации помощи пользователю в конфигурации и управлении для коммутатора, только одну команду можно выполнить в специальном режиме.
Введите символ “?” в любом командном режиме для просмотра допустимых команд в данном режиме. Основные команды ZXR10 5900E даны в Табл. 2-1.
ТАБЛ . 2- 1 РЕЖ И МЫ К ОМА Н Д
Режим Подсказка Команда ввода
Режим пользователя
Привилегированный режим
Режим глобальной конфигурации
Режим конфигурации порта
Режим конфигурации базы данных VLAN
Режим конфигурации VLAN
Режим конфигурации интерфейса VLAN
Режим конфигурации MSTP
ZXR10>
ZXR10#
ZXR10(config)#
ZXR10(config­gei_1/x)#
ZXR10(vlan)#
ZXR10(config­vlan)#
ZXR10(config­if)#
ZXR10(config­mstp)#
Непосредственно ввести его после входа в систему
enable (включить) (
пользователя)
configure terminal
(конфигурировать терминал) (привилегированный режим)
interface
| byname < by-name> } (режим глобальной
конфигурации)
vlan database
VLAN) (привилегированный режим)
vlan { < vlan-id> | < vlan- name> } (режим глобальной конфигурации)
interface { vlan <
vlan-id> | < vlan-if> } (режим глобальной конфигурации)
spanning-tree mst configuration
глобальной конфигурации)
{ < interface-name>
(режим
режим
(база данных
14 Собственность корпорации ZTE. Конфиденциально.
Loading...
+ 245 hidden pages