您好,欢迎访问三七文档
当前位置:首页 > 商业/管理/HR > 咨询培训 > H3C S3100系列交换机培训
H3CS3100系列交换机培训张江华广州天齐科技实业有限公司课程简介S3100产品简介S3100交换机配置S3100产品简介H3CS3100系列千兆以太网交换机是H3C公司秉承IToIP理念设计的二层线速智能型可网管以太网交换机产品,具有千兆上行、可堆叠、无风扇静音设计、完备的安全和QoS控制策略等特点,满足企业用户多业务融合、高安全、可扩展、易管理的建网需求,适合行业、企业网、宽带小区的接入和中小企业、分支机构汇聚交换机。06年推出的S3100产品简介S3100-26C-SIS3100-26T-SIS3100-16C-SIS3100-8C-SIS3100-16T-SIS3100-8T-SI06年推出的S3100产品简介S3100-26C-SI规格特性:•外形尺寸(长×宽×高单位:mm):436×240×42•固定端口:24个8个10/100Base-TX以太网端口•管理端口:1个Console口•扩展槽位数量:2个•交换容量:19.2Gbit/s,所有端口支持线速转发•包转发率:6.6Mpps06年推出的S3100产品简介S3100-26T-SI规格特性:•外形尺寸(长×宽×高单位:mm):436×240×42•固定端口:24个10/100Base-TX以太网端口,2个10/100/1000Base-T以太网端口•管理端口:1个Console口•交换容量:19.2Gbit/s,所有端口支持线速转发•包转发率:6.6Mpps07年推出的S3100产品简介S3100-26TP-SI24个10/100Base-T+2个1000Base-XSFP(Combo)可堆叠(SFP堆叠电缆,含模块)未来将取代H3C-3100-26C-SI成为H3C接入交换机的主力;标准化SFP端口形态,充分保护用户投资(同类产品多为私有扩展卡不能通用);DHCPSnooping特性防止IP地址冲突(防止DHCPserver欺骗导致不能上网);MSTP多生成树协议(网络快速收敛只需几秒种,还能实现负载均衡);RSPAN远程端口镜像(管理员可以跨交换机镜像网络流量);VCT快速电缆故障定位技术(精确到米的电缆短路检测技术);07年推出的S3100产品简介S3100-52P48个10/100Base-T+2个1000Base-TX+2个1000Base-XSFP可堆叠(SFP堆叠电缆,含模块)替代H3CS3100-52P目前的位置,后续S3100-52P将归入S3100EI系列;标准化SFP端口形态,充分保护用户投资(同类产品多为私有扩展卡不能通用);DHCPSnooping特性防止IP地址冲突(防止DHCPserver欺骗导致不能上网);MSTP多生成树协议(网络快速收敛只需几秒种,还能实现负载均衡);RSPAN远程端口镜像(管理员可以跨交换机镜像网络流量);VCT快速电缆故障定位技术(精确到米的电缆短路检测技术);现已推出S3100EI交换机S3100-16TP-EI:16个10/100Base-TX以太网端口,2个10/100/1000Base-T以太网端口和2个复用的100/1000Base-XSFP端口;S3100-26TP-EI:24个10/100Base-TX以太网端口,2个10/100/1000Base-T以太网端口和2个复用的100/1000Base-XSFP端口;S3100-8TP-PWR-EI:8个10/100Base-TX以太网端口(PoE),1个10/100/1000Base-T以太网端口和1个复用的100/1000Base-XSFP端口;S3100-16TP-PWR-EI:16个10/100Base-TX以太网端口(PoE),2个10/100/1000Base-T以太网端口和2个复用的100/1000Base-XSFP端口;S3100-26TP-PWR-EI:24个10/100Base-TX以太网端口(PoE),2个10/100/1000Base-T以太网端口和2个复用的100/1000Base-XSFP端口;现已推出S3100EI交换机现已推出S3100EI交换机全面的接入安全策略H3CS3100-EI交换机支持特有的ARP入侵检测功能,可有效防止黑客或攻击者通过ARP报文实施日趋盛行的“ARP欺骗攻击”,对不符合DHCPSnooping动态绑定表或手工配置的静态绑定表的非法ARP欺骗报文直接丢弃。同时支持IPSourceCheck特性,防止包括MAC欺骗、IP欺骗、MAC/IP欺骗在内的非法地址仿冒,以及大流量地址仿冒带来的DoS攻击。另外,利用DHCPSnooping的信任端口特性还可以有效杜绝私设DHCP服务器,保证DHCP环境的真实性和一致性。H3CS3100-EI交换机支持端口安全特性族可以有效防范基于MAC地址的攻击。可以实现基于MAC地址允许/限制流量,或者设定每个端口允许的MAC地址的最大数量,使得某个特定端口上的MAC地址可以由管理员静态配置,或者由交换机动态学习。H3CS3100-EI交换机有强大硬件ACL能力,能深度识别报文,支持L2~L7包过滤功能,提供基于源MAC地址、目的MAC、MAC地址范围、源IP地址、目的IP地址、IP协议类型、物理端口、TCP/UDP端口、TCP/UDP端口范围、VLAN、VLAN范围等定义ACL,以便交换机进行后续的处理。并且支持基于端口、VLAN、全局定义和下发ACL策略H3CS3100-EI交换机支持集中式MAC地址认证和802.1x认证,支持用户帐号、IP、MAC、VLAN、端口等用户标识元素的动态或静态绑定,同时实现用户策略(VLAN、QOS、ACL)的动态下发;支持配合H3C公司的CAMS系统对在线用户进行实时的管理,及时的诊断和瓦解网络非法行为。支持对Proxy进行有效的管理。现已推出S3100EI交换机增强的网络管理和维护的易用性H3CS3100-EI交换机支持通过FTP、TFTP实现设备的远程升级,支持SNMPv1/v2/v3,可支持OpenView等通用网管平台,以及iMC智能管理中心。支持CLI命令行,Web网管,TELNET,HGMP集群管理,使设备管理更方便。H3CS3100-EI交换机支持跨交换机的远程端口镜像RSPAN,可以将接入端口的流量镜像到核心交换机上,配合核心交换机的网流分析功能和XLOG系统,可以对全网业务和流量进行监控、优化部署和恶意攻击监控,满足校园网精细化管理的需要。H3CS3100-EI交换机支持VCT(VirtualCableTest)电缆检测功能,便于快速定位网络故障点;并支持DLDP(DeviceLinkDetectionProtocol)单向链路检测协议,可以有效的防止网络中单通故障的发生,大幅提高网络维护效率,切实将设备的易用性带给用户。现已推出S3100EI交换机高性能与灵活扩展能力H3CS3100-EI交换机具有19.2G的背板交换容量,支持所有端口线速转发,满足了教育用户对高带宽的需求。设备支持2个GE上行,采用2个固定10/100/1000兆自适应电口和2个复用的通用SFP端口,并且SFP端口既可以支持百兆光模块,也可以支持千兆光模块,在降低用户成本的同时,更好的考虑了用户后续升级的实际需求。H3CS3100-EI交换机采用专利技术允许交换机利用专用互联电缆实现多达16台设备的堆叠,最大扩展至384个10/100M端口,支持不同端口设备的混合堆叠。具有即插即用、单一IP管理,同步升级的优点。同时大大降低系统扩展的成本,保护了用户投资。现已推出S3100EI交换机丰富的业务支持能力H3CS3100-EI交换机支持PoE(PoweroverEthernet)技术,通过以太网对所连接的设备(如IPPhone,WirelessAP等)进行远程供电,从而使得不必在使用现场为设备部署单独的电源系统,能够极大地减少部署终端设备的布线和管理成本。H3CS3100-EI交换机支持SP(StrictPriority)、WRR(WeightedRoundRobin)、SP+WRR三种队列调度算法,支持每个端口4个输出队列,可以以不同的优先级将报文放入端口的输出队列。H3CS3100-EI交换机支持IPv6host,包括IPv6单播地址配置,ICMPv6,IPv6邻居发现协议(ND),TCPv6,TFTPv6,TRACERTv6管理特性。S3100交换机配置基础知识S3100-26T交换机外观S3100-26T-SI以太网交换机提供24个10/100BASE-TX以太网端口、2个10/100/1000BASE-T以太网端口、1个Console口。S3100-26T前面板S3100-26T后面板配置(Console)电缆连接配置口电缆是一根8芯屏蔽电缆,一端是压接的RJ-45插头,插入交换机的Console口里;另一端则带有一个DB-9(孔)插头,可插入配置终端的9芯(针)串口插座。配置(Console)电缆连接通过终端配置交换机时,配置电缆的连接步骤如下:第一步:将配置电缆的DB-9孔式插头接到要对交换机进行配置的计算机或终端的串口上。第二步:将配置电缆的RJ-45一端连到交换机的配置口(Console)上。命令行接口简介H3C系列以太网交换机向用户提供一系列配置命令以及命令行接口,方便用户配置和管理以太网交换机。命令行接口有如下特性:1.配置命令分级保护,确保未授权用户无法使用相关的命令对交换机进行配置。2.用户可以随时键入?以获得在线帮助。3.提供网络测试命令,如Tracert、Ping等,帮助用户迅速诊断网络是否正常。4.提供种类丰富、内容详尽的调试信息,帮助用户诊断、定位网络故障。5.提供类似Doskey的功能,可以执行某条历史命令。6.交换机对命令行关键字采取不完全匹配的搜索方法,用户只需键入无冲突关键字即可正确执行。命令行分级H3C系列以太网交换机的命令行采用分级保护方式,防止未授权用户的非法侵入。命令行划分为访问级、监控级、系统级、管理级4个级别,简介如下:1.访问级:包含的命令用于网络诊断、用户界面的语言模式切换。包括ping、tracert、language-mode命令等,该级别命令不能被保存到配置文件中。2.监控级:包含的命令用于系统维护、业务故障诊断等。包括display、debugging命令等,该级别命令不能被保存到配置文件中。3.系统级:包含的命令用于业务配置。包括各个网络层次的命令,用于向用户提供直接网络服务。4.管理级:包含的命令关系到系统的基本运行、系统支撑的模块,这些命令对业务提供支撑作用。包括文件系统、FTP、TFTP、XModem下载、用户管理命令、级别设置命令等。登录交换机的用户也划分为4个级别,分别与命令级别相对应,即不同级别的用户登录后,只能使用等于或低于自己级别的命令。命令视图各命令行视图是针对不同的配置要求实现的,它们之间有联系又有区别,比如,与以太网交换机建立连接即进入用户视图,它只完成查看运行状态和统计信息的简单功能,再键入system-view进入系统视图,在系统视图下,可以键入不同的命令进入相应的视图。命令视图用户视图系统视图以太网端口视图VLAN视图VLAN接口视图LoopBack接口视图NULL接口视图本地用户视图用户界面视图FTPClient视图SFTPClient视图MST域视图集群视图公共密钥视图公共密钥编辑视图基本ACL视图高级ACL视图RADIUS方案视图ISP域视图命令视图视图功能提示符进入命令退出命令用户视图查看交换机的简单运行状态和统计信息H3C与交换机建立连接即进入quit断开与交换机连接系统视图配置系统参数[H3C]在用户视图下键入system-viewquit或return返回用户视图以太网端口视图配置以太网端口参数[H3C-Ethernet1/0/1]百兆以太网端口视图在系统视图下键入interfaceethernet1/0/1quit返回系统
本文标题:H3C S3100系列交换机培训
链接地址:https://www.777doc.com/doc-958478 .html