Инструкция для ZTE ZXR10 3900E series

(скачивание инструкции бесплатно)
Формат файла: PDF
Доступность: Бесплатно как и все руководства на сайте. Без регистрации и SMS.
Дополнительно: Чтение инструкции онлайн
background image

 

 

 

Легко обслуживаемый коммутатор-

марштуризатор серии ZXR10 3900E 

Руководство пользователя

 (Том по 

базовой конфигурации) 

Версия: 2.8.23.B2 

Корпорация ZTE  
NO. 55, Hi-tech Road South, ShenZhen, P.R.China 
Почтовый индекс: 518057 
Тел: (86) 755 26771900 
Факс: (86) 755 26770801 
URL: http://ensupport.zte.com.cn 
E-mail: support@zte.com.cn 

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
Оглавление инструкции
  • Страница 1 из 252
    Легко обслуживаемый коммутатормарштуризатор серии ZXR10 3900E Руководство пользователя (Том по базовой конфигурации) Версия: 2.8.23.B2 Корпорация ZTE NO. 55, Hi-tech Road South, ShenZhen, P.R.China Почтовый индекс: 518057 Тел: (86) 755 26771900 Факс: (86) 755 26770801 URL:
  • Страница 2 из 252
    Правовая информация Все права защищены © 2011 Корпорация ZTE Содержание данного документа защищено законами об авторских правах и международными соглашениями. Воспроизведение или распространение всего документа или любой из его частей в любой форме и любыми средствами без предварительного
  • Страница 3 из 252
    Содержание О данном руководстве ................................................... 1 Назначение .......................................................................... 1 Соответствующая документация ............................................. 1 Содержание руководства
  • Страница 4 из 252
    Резервирование данных и восстановление данных ......... 24 Резервное копирование конфигурационного файла ...............25 Восстановление конфигурационного файла...........................25 Резервное копирование файла версии ..................................25 Восстановление файла
  • Страница 5 из 252
    Конфигурация уведомления об автоматическом согласовании на порту Ethernet ................................................................ 44 Настройка режима дуплекса порта Ethernet .......................... 45 Настройка скорости порта Ethernet....................................... 45 Настройка
  • Страница 6 из 252
    Глава 6 ..........................................................................67 Конфигурация ACL.......................................................67 Обзор ACL .................................................................... 67 Конфигурация ACL
  • Страница 7 из 252
    Пример конфигурации QoS............................................ 12 Пример типичной конфигурации QoS ................................... 12 Пример конфигурации маршрутизации политики................... 14 Обслуживание и диагностика QoS ................................. 15 Глава 8
  • Страница 8 из 252
    Конфигурация RADIUS .................................................. 53 Обзор RADIUS .....................................................................53 Конфигурирование RADIUS ..................................................54 Пример конфигурации RADIUS
  • Страница 9 из 252
    Конфигурация управления кластерами ....................87 Обзор управления кластерами ....................................... 87 Конфигурирование управления кластерами.................... 89 Конфигурирование протокола обнаружения соседнего узла ZDP
  • Страница 10 из 252
    Конфигурирование защитного механизма зоны ZESR ........... 110 Конфигурирование ZESR кольца главного уровня ................ 110 Конфигурирование ZESR кольца доступа ............................ 112 Конфигурирование времени повторного пуска ZESR ............ 113 Пример конфигурации ZESR/ZESR+
  • Страница 11 из 252
    Обслуживание и диагностика MFF ...................................... 146 Глава 18......................................................................149 Функция M_Button .....................................................149 Введение в функцию M_button .................................... 149
  • Страница 12 из 252
  • Страница 13 из 252
    О данном руководстве Назначение Руководство пользователя по легко обслуживаемому коммутатору-маршрутизатору серии ZXR103900E (Версия 2.8.23.В2) (Том по базовой конфигурации) содержит процедуры и рекомендации по эксплуатации легко обслуживаемого коммутатора-маршрутизатора ZXR103900E (Версия
  • Страница 14 из 252
    Руководство пользователя ZXR10 3900E Руководство пользователя (Том по IPv6) по обслуживаемому коммутатору-маршрутизатору ZXR10 3900E (Версия 2.8.23.В2). легко серии Содержание руководства Том по базовой конфигурации содержит следующие главы: ОБЗОР ГЛАВ Глава Краткое изложение Глава 1 Инструкции по
  • Страница 15 из 252
    Глава 1 Инструкции по технике безопасности Инструкции по технике безопасности Устанавливать, эксплуатировать и проводить техническое обслуживание устройств должен только обученный и квалифицированный персонал. Пожалуйста, соблюдайте локальные требования по безопасности и соответствующие инструкции
  • Страница 16 из 252
    Руководство пользователя ZXR10 3900E Знаки безопасности Информация, на которую пользователям нужно обратить внимание при установке, эксплуатации и техобслуживании устройств, приводится в следующих форматах: Предупреждение! Показывает информацию, на которую необходимо обратить пристальное внимание.
  • Страница 17 из 252
    Страница оставлена пустой. Собственность корпорации ZTE. Конфиденциально. 3
  • Страница 18 из 252
    Глава 2 Использование и эксплуатация Режим конфигурации Как показано на Рис. 2-1 , ZXR10 3900E обеспечивает ряд режимов конфигурации. Пользователь может выбирать режим конфигурации на основе подключенной сети. 1. Конфигурация соединения консольного порта 2. Конфигурация подключения TELNET 3.
  • Страница 19 из 252
    Глава 2 Управление системой Конфигурация через консольный порт Это главный режим конфигурации ZXR10 3900E. Конфигурация отладки выполняется через подключение консольного порта. Конфигурация подключения консольного порта использует режим терминала VT100. > Programs > Accessories > 1. Выберите Start
  • Страница 20 из 252
    Руководство пользователя ZXR10 3900E РИС. 2-3 ИНФОРМАЦИЯ О РАСПОЛОЖЕНИИ 3. После появленя диалогового окна Connection Description введите название и выберите пиктограмму для нового соединения, как показано на Рис. 2-4. РИС. 2-4 УСТАНОВКА СОЕДИНЕНИЯ 6 Собственность корпорации ZTE. Конфиденциально.
  • Страница 21 из 252
    Глава 2 Управление системой 4. На основе соединения последовательного порта к консольному кабелю, выберите СОМ1 или СОМ2 в качестве подключаемого последовательного порта, как показано на Рис. 2-5. РИС. 2-5 КОНФИГУРАЦИЯ СОЕДИНЕНИЯ 5. Войдите в свойства выбранного последовательного порта, как
  • Страница 22 из 252
    Руководство пользователя ZXR10 3900E РИС. 2-6 СВОЙСТВА СОМ1 Включите питание и загрузите ZRX10 3900Е для инициализации системы и для входа в конфигурацию для эксплуатации. Конфигурация подключения TELNET Telnet является главным режимом конфигурации для ZXR10 3900E. дистанционной Доступ к Telnet
  • Страница 23 из 252
    Глава 2 Управление системой Для повышения безопасности коммутатора он может ограничивать логин telnet пользователей. Используйте следующую команду для допуска или отклонения IP-адреса telnet. line telnet access-class < basic access list> 1. Подключите хост напрямую к коммутатору и Telnet
  • Страница 24 из 252
    Руководство пользователя ZXR10 3900E РИС. 2-8 ВХОД В TELNET g. Введите верное имя пользователя приглашении для входа в статус коммутатора. и пароль в конфигурации Примечание: a. ZXR10 3900E допускает до 16 одновременно. пользователей Telnet b. Никогда не изменяйте/удаляйте IP-адрес порта управления
  • Страница 25 из 252
    Глава 2 Управление системой Конфигурация подключения к SSH Подключения к Telnet и FTP небезопасные, т.к. они используют простой текст для передачи пароля и данных по сети. Это приводит к легкому перехвату данных злоумышленниками. Недостатком механизма безопасности Telnet/FTP является то, что он
  • Страница 26 из 252
    Руководство пользователя ZXR10 3900E РИС. 2-9 УСТАНОВКА IP-АДРЕСА И НОМЕРА ПОРТА СЕРВЕРА SSH b. Установите номера версии SSH, как показано на Рис. 2-10. 12 Собственность корпорации ZTE. Конфиденциально.
  • Страница 27 из 252
    Глава 2 Управление системой РИС. 2-10 НСТРОЙКА НОМЕРА ВЕРСИИ SSH 4. Нажмите на Open (Открыть) для входа в коммутатор и ведите верное имя пользователя и пароль, следуя подсказкам. При успешном входе пользователь входит в интерфейс конфигурации коммутатора. Простой протокол управления сетью (SNMP)
  • Страница 28 из 252
    Руководство пользователя ZXR10 3900E фоновая совместно используют одну базу данных управления MIB, а SNMP используется для связи. ПО СУС, поддерживающее SNMP, необходимо установить на фоновом сервере УС (управления сетью) для управления и конфигурации ZXR10 3900E. Функция командного режима ZXR10
  • Страница 29 из 252
    Глава 2 Управление системой конфигурации) Расширенный режим конфигурации ACL Режим конфигурации L2 ACL Гибридный режим конфигурации ACL Гибридный режим конфигурации VRF Режим конфигурации RIP Режим конфигурации адреса RIP ZXR10(configext-acl)# acl extended { number < acl-number> | name < acl-name>
  • Страница 30 из 252
    Руководство пользователя ZXR10 3900E В привилегированном режиме выполните команду disable (выключить) для возврата к режиму пользователя. В режиме пользователя и привилегированном режиме выполните команду exit (выход) для выхода из коммутатора. В другом командном режиме выполните команду exit
  • Страница 31 из 252
    Глава 2 Управление системой является уникальной. пробелом в конце. Это завершит строку символов с ZXR10#con<Tab> ZXR10#configure (there is a space between the configure and cursor.) 4. Введите ? после команды, ключевого слова и параметра. Будет показано ключевое слово или параметр, вводимые после,
  • Страница 32 из 252
    Руководство пользователя ZXR10 3900E Хронологические команды Введенные команды можо записывать интерфейс пользователя. До 10 хронологических команд можно записывать и данная функция полезна для повторного вызова длинной или сложной команды. Выполните одну из следующих операций для повторного вызова
  • Страница 33 из 252
    Глава 3 Управление системой Файловая система Введение в файловую систему В ZXR10 3900E, используется флэш-память (FLASH) в качестве главного устройства хранения для хранения файлов версий и конфигурационных файлов. Такие операции, как обновление версий и сохранение конфигурации, должны проводиться
  • Страница 34 из 252
    Руководство пользователя ZXR10 3900E 3. DATA: Данная директория используется для сохранения файла log.dat при записи информации системы сигнализации. Управление системой операций файлов ZXR10 3900E обеспечивает ряд команд для операций файлов. Формат команд аналогичен командам DOS, как дано в
  • Страница 35 из 252
    Глава 3 Управление системой 1 drwx 512 MAY-17-2004 14:22:10 img 2 drwx 512 MAY-17-2004 14:38:22 cfg 3 drwx 512 MAY-17-2004 14:38:22 data 16117760 bytes total (3485696 bytes free) ZXR10#cd img /*Enter the directory img*/ ZXR10#dir /*Show the current directory information*/ Directory of flash:/img
  • Страница 36 из 252
    Руководство пользователя ZXR10 3900E 1. Запустите wftpd на фоновом хосте, и появится интерфейс, как показано на Рис. 3-1. РИС. 3-1 ИНТЕРФЕЙС WFTPD 2. Выберите Security (Безопасность), выберите User/Rights (Пользователь/Права)… и выполните следующие операции на всплывающем диалоговом окне: a.
  • Страница 37 из 252
    Глава 3 Управление системой РИС. 3-2 ДИАЛОГОВОЕ ОКНО БЕЗОПАСНОСТИ ПОЛЬЗОВАТЕЛЬ/ПРАВА 3. Нажмите Done (Готово) для завершения настроек. Конфигурация коммутатора в качестве клиента TFTP Запустите TFTP-сервер на фоновом хосте, и подключитесь к ZXR10 3900E в качестве TFTP-клиента из FTP-сервера. 1.
  • Страница 38 из 252
    Руководство пользователя ZXR10 3900E 2. Выберите Tftpd→Configure (Tfpd – конфигурировать), нажмите Browse (просмотр) на всплывающем диалоговом окне и выберите директорию для хранения файла версии/конфигурации, например, D:\IMG. Следующее диалоговое окно появится, как указано на Рис. 34. 4- РИС. 3
  • Страница 39 из 252
    Глава 3 Управление системой Резервное копирование конфигурационного файла После сохранения конфигурационной информации в файле startrun.dat при помощи команды записи, можно создавать резевные копии файла в фоновый FTp/TFTP для сохранения файла неповрежденным и доступным для восстановления.
  • Страница 40 из 252
    Руководство пользователя ZXR10 3900E приоритетную флэш-память коммутатора по FTP/TFTP. Восстановление версии важно при сбое обновления. Процедура восстановления версии с основном аналогична обновлению версии. Как упоминалось ранее, ZXR10 3900E поддерживает экспорт/импорт конфигурационного файла.
  • Страница 41 из 252
    Глава 3 Управление системой 2. Смотрите обзор FTP/TFTP, запустите фоновый FTP-сервер. 3. Перезагрузите ZXR10 3900E, и нажмите любую кнопку при подсказке в сессии HyperTerminal (гипер-терминала) для входа в состояние загрузки. На экране появится следующее: ZXR10 System Boot Version: 1.0 Creation
  • Страница 42 из 252
    Руководство пользователя ZXR10 3900E пользователь может зарезервировать старую версию при помощи другого имени. 7. Скопируйте файл новой версии на фоновом FTP-сервере в директорию IMG флэш-памяти с именем файла как zxr10.zar. a. Установите временный интерфейс Vlan, который взаимодействует с хостом
  • Страница 43 из 252
    Глава 3 Управление системой копирование версии на коммутатор, действующий в качестве клиента FTP/TFTP и дистанционного обновления по FTP. Процедура локального обновления дана ниже, если коммутатор служит в качестве клиента FTP. 1. Подключите консольный порт ZXR10 3900E (на главной плате управления)
  • Страница 44 из 252
    Руководство пользователя ZXR10 3900E Войдите снова в маршрутизатор после изменения имени хостсистемы и подсказка будет включать в себя новое имя хостсистемы. Настройка приветственного сообщения при загрузке системы Используйте banner (баннер) для установки приветственного сообщения при загрузке
  • Страница 45 из 252
    Глава 3 Управление системой Настройка системного времени Команда Функция ZXR10#clock set < current-time> < month> < day> < year> Устанавливает системное время. Настройка параметров подключения пользователя консоли системы Команда Функция ZXR10(config)#line console idle-timeout < idle-timeout>
  • Страница 46 из 252
    Руководство пользователя ZXR10 3900E составляет 1440 минут, а время простоя при неактивности составвяет 120 минут. Разрешение множеству пользователям конфигурировать систему одновременно multi-user configure (многопользовательская конфигурация) заботится о той причине, чтобы конфигурация не привела
  • Страница 47 из 252
    Глава 3 Управление системой Просмотр активной конфигурации show running-config Сбор системной информации одной командой Команда Функция ZXR10#show tech-support Собирает [ { [ bfd] ,[ bgp] ,[ common] ,[ isis] ,[ mpls] ,[ ospf] системную ,[ vpls] ,[ vrrp] } ] информацию, и информацию, относящуюся к
  • Страница 48 из 252
    Руководство пользователя ZXR10 3900E ZXR10#show tech-support ospf isis 3. На данном примере показано системную информацию. как собирать общую ZXR10#show tech-support common Сбор информации о сбоях и диагностике системы Команда Функция ZXR10#show diag info [ all] Собирает информацию о сбоях и
  • Страница 49 из 252
    Глава 3 Управление системой show equipment-information Собирает всю информацию по ресурсам оборудования и показывает ее. Данная команда используется в тех же режимах, что и команда show (показать). show trace-information Собирает всю нештатную информацию по оборудованию и показывает ее. Данная
  • Страница 50 из 252
    Руководство пользователя ZXR10 3900E В настоящее время данная команда доступна только в ZXR10 3900E. Пример На примере ниже показан вход в режим конфигурации операционной среды. ZXR10(config)#environ ZXR10(config-environ)# Соответствующие команды Отсутствуют. memory-check-threshold Команда Функция
  • Страница 51 из 252
    Глава 3 Управление системой порогового значения оставшейся памяти. ZXR10(config-environ)#no memory-checkinterval Отмена конфигурации интервала времени обнаружения порогового значения оставшейся памяти. диапазон value1 составляет 1-1800, единица - секунда. По умолчанию value1 составляет 1. Пример На
  • Страница 52 из 252
    Руководство пользователя ZXR10 3900E Пример конфигурации Пуск без конфигурации, проверка путем демонстрации пуска environ memory-check-threshold high-grade 25 low-grade 10 memory-check-interval 1 memory-check-switch on Описание: на данном примере показано, что все конфигурации используют значения
  • Страница 53 из 252
    Глава 3 Управление системой Дополнительно, цикл сигнализации не будет появляться во всем процессе, т.е. сигнализация появится только раз. Как и на примере выше, сигнализация появляется полсе конфигурации команды ZXR10(config-environ)#memory-check-threshold high-grade 40 low-grade 5, во время
  • Страница 54 из 252
    Руководство пользователя ZXR10 3900E случайному времени. ZXR10(config)#no exec file Отмена конфигурация системы по фиксированному времени. ZXR10#show exec-cmd-file Просмот конфигурации системы по фиксированному времени. Инструкции 1. Если команда передает опцию времени, то это означает, что
  • Страница 55 из 252
    Глава 3 Управление системой 5. Одна команда для конфигурации используется для открытия файла в соответствии с параметрами, сгенерированное имя файла (без имени расширения) имеет такое же имя, что и открытый файл, но имя расширения изменяется с .dat на .log. Например, используйте команду exec file
  • Страница 56 из 252
    Руководство пользователя ZXR10 3900E Страница оставлена пустой. 42 Собственность корпорации ZTE. Конфиденциально.
  • Страница 57 из 252
    Глава 5 Конфигурация портов Глава 4 Конфигурация интерфейса Конфигурация основных портов Включение/выключение порта Ethernet Шаг Команда Функция 1 ZXR10(config)#interface name> 2 ZXR10(configfei_1/x)#shutdown/no shutdown < port- Вход в конфигурации интерфейса. режим Включение/выключение порта
  • Страница 58 из 252
    Руководство пользователя ZXR10 3900E 1 ZXR10(config)#interface name> < port- 2 ZXR10(config--fei_1/x)#negotiation auto/ no negotiation auto Вход в конфигурации интерфейса. режим Включение/выключение автоматического согласования на порту Ethernet. Включение/выключение автоматического согласования
  • Страница 59 из 252
    Глава 5 Конфигурация портов Настройка режима дуплекса порта Ethernet Шаг Команда Функция 1 ZXR10(config)#interface < port-name> Вход в режим конфигурации интерфейса. 2 ZXR10(config-fei_1/x)#duplex { half| full} Настройка порта Ethernet для работы в дуплексном режиме. Настройка скорости порта
  • Страница 60 из 252
    Руководство пользователя ZXR10 3900E полный для уведомления, чтобы удаленный порт не отправлял больше пакетов в него в течение определенного времени. Порт Ethernet также получает пакеты паузы из других устройств и действует так, как требуют того пакеты. По умолчанию, последовательность линий
  • Страница 61 из 252
    Глава 5 Конфигурация портов Настройка подавления шторма широковещательных пакетов на порту Ethernet Шаг Команда Функция 1 Вход в режим 2 ZXR10(config)#interface < port-name> конфигурации интерфейса. Настройка подавления шторма ZXR10(config-fei_1/x)#broadcast-limit< широковещательных value> пакетов
  • Страница 62 из 252
    Руководство пользователя ZXR10 3900E Настройка подавления пакетов неизвестных адресов (unknowncast) на порту Ethernet Шаг Команда Функция ZXR10(config)#interface < port-name> Вход в режим конфигурации интерфейса. Настройка подавления шторма пакетов неизвестных адресов на порту Ethernet. 1
  • Страница 63 из 252
    Глава 5 Конфигурация портов Отображение информации порта Команда Функция ZXR10#show interface [ < port-name> ] ZXR10#show running-config interface < port-name> Просмотр информации о состоянии порта Ethernet. Отображение информации о конфигурации порта Ethernet. Пример: 1. Показано состояние и
  • Страница 64 из 252
    Руководство пользователя ZXR10 3900E 128-255B : 0 256-511B : 0 512-1023B : 0 1024-2047B: 0 2. Показана информация конфигурации по порту fei_1/2.. ZXR10#sho run in fei_1/2 Building configuration... ! interface fei_1/2 out_index 5 negotiation auto switchport access vlan 1 switchport qinq normal !
  • Страница 65 из 252
    Глава 5 Конфигурация портов Внимание! Диагностика и анализ линии заново запустит испытываемый порт, если линии порта нарушены и затем восстановлены. Данная функция используется только для поврежденных портов и не рекомендуется для портов, подключенных к пользователям. Конфигурация отражения порта
  • Страница 66 из 252
    Руководство пользователя ZXR10 3900E ZXR10(config-gei_1/x)#monitor session 1 2 < session-number> source [ direction { both| tx| rx} ] ZXR10(config-gei_1/x)#monitor session < session-number> desination ZXR10(config-gei_1/x)#monitor session 3 4 5 < session-number> desination [ rspan-vlanid < vlanid>
  • Страница 67 из 252
    Глава 5 Конфигурация портов РИС. 4-1 ПРИМЕР ОТРАЖЕНИЯ ПОРТА Конфигурация коммутатора: ZXR10(config)#interface fei_1/1 ZXR10(config-fei_1/1)#monitor session 1 source direction rx ZXR10(config-fei_1/1)#exit ZXR10(config)#interface fei_1/2 ZXR10(config-fei_1/2)#monitor session 1 source
  • Страница 68 из 252
    Руководство пользователя ZXR10 3900E РИС. 4-2 ПРИМЕР RSPAN ОТРАЖЕНИЯ ПОРТА Конфигурация коммутатора A: ZXR10(config)#interface fei_1/1 ZXR10(config-fei_1/1)#monitor session 1 source direction rx ZXR10(config-fei_1/1)#exit ZXR10(config)#interface fei_1/2 ZXR10(config-fei_1/2)#monitor session 1
  • Страница 69 из 252
    Глава 5 Конфигурация портов Конфигурация обнаружения петли порта Шаг Команда Функция 1 ZXR10(config)#loop-detect interface < port-name> [ enable | disable] Включение функции обнаружения петли одного порта или ряда портов. 2 ZXR10(config)#loop-detect interface < port-name> vlan < vlan-id> [ enable |
  • Страница 70 из 252
    Руководство пользователя ZXR10 3900E обнаружение петли. 8 ZXR10(config)#show reopen-time loop-detect Демонстрация времени повторного открытия, если один порт был отключен в результате обнаружения петли. Пример обнаружения петли порта Как показано на Рис. 4-3, порт fei_1/3 подключен к компьютеру,
  • Страница 71 из 252
    Глава 5 Конфигурация портов Yes Yes Yes Yes reopenTime loopvlan vlanRange 300 2 1 2 Конфигурация DOM Обзор функции DOM DOM (цифровой оптический мониторинг) является частю спецификации оптического модуля. Оптический модуль с функцией DOM может считывать показания температуры, напряжения, тока,
  • Страница 72 из 252
    Руководство пользователя ZXR10 3900E Просмотр текущей информации оптического модуля Команда Функция ZXR10#show optical-info brief Просмотр краткой информации оптического модуля интерфейса включает температуру, напряжение, ток, мощность отправки и получения. Поддерживается просмотр одиночного
  • Страница 73 из 252
    Глава 5 Конфигурация портов интерфейса и просмотр одиночной платы. Описание параметра команд: Параметр Описание interface < interface-name> название интерфейса temperature Температура оптического модуля voltage Напряжение оптического модуля current Ток оптического модуля rx-power Приемная модуля
  • Страница 74 из 252
    Руководство пользователя ZXR10 3900E ZXR10(config-if)#show optical-inform threshold-alarm [ interface <interfacename> ] Просмотр информации о проговом значении оптического модуля интерфейса включает температуру, напряжение, ток, мощность отправки и получения. Поддерживается просмотр одиночного
  • Страница 75 из 252
    Глава 5 Конфигурация портов Если порты сигнализации взаимно связаны, то при отключении питания одного оборудования другое оборудование может иметь одноранговую проблему питания и производить сигнализацию через подключение порта сигнализации и отправлять сообщения о внезапном прерывании. ZXR10 3900E
  • Страница 76 из 252
    Глава 5 Конфигурация сетевого протокола Конфигурация IP-адреса Обзор IP-адреса Сетевые адреса в пакете IP-протокола относятся к IP-адресам. IP-адрес состоит из двух частей: Бит сети, определяющий сеть, к которой принадлежит данный IP-адрес. Бит хоста, определяющий определенный хост в сети.
  • Страница 77 из 252
    Глава 9 Конфигурация ACL Класс E 1111 Зарезервировано 240.0.0.0~ 255.255.255.255 Некоторые адреса класса А, В и С зарезервированы для частных сетей. Рекомендуется, чтобы внутренняя сеть использовала адрес частной сети. Данные адреса относятся к: Класс A:10.0.0.0~10.255.255.255 Класс
  • Страница 78 из 252
    Руководство пользователя ZXR10 3900E Конфигурация IP-адреса Шаг 1 Команда ZXR10(config)#interface < interface- name> ZXR10(config-if-vlanX)#ip address < ip- 2 address> < net-mask> [ <broadcastaddress> ] [ secondary] Функция Вход в режим конфигурации интерфейса. Настройка адреса. IP- Один интерфейс
  • Страница 79 из 252
    Глава 9 Конфигурация ACL соответстует своему IP-адресу, то оно отправляет ответ с МАС-адресом в исходное устройство. Исходное устройство получает МАС-адрес целевого устройства при помощи данного ответа. Для уменьшения пакетов ARP в сети и быстрой отправки данных увязка между IP-адресом и
  • Страница 80 из 252
    Руководство пользователя ZXR10 3900E Запись ARP указанного интерфейса можно просмотреть при помощи команды show arp [< interface-name>]. На следующем примере показана таблица ARP интерфейса VALN1 уровня 3. ZXR10#show arp Address Age(min) Hardware Addr Interface 10.1.1.1 - 000a.010c.e2c6 vlan1
  • Страница 81 из 252
    Глава 6 Конфигурация ACL Обзор ACL Фильтрация пакета может помочь ограничить сетевой трафик и ограничить использование сети определенными пользователями или устройствами. ACL может фильтровать трафик, когда он проходит через маршрутизатор, и разрешать или запрещать пакеты в определенных
  • Страница 82 из 252
    Руководство пользователя ZXR10 3900E L2 ACL: Сопоставляет исходный MAC-адрес, целевой MACадрес, идентификатор исходного VLAN, тип протокола L2 Ethernet и значение приоритета 802.1p. Гибридный ACL: Сопоставляет исходный MAC-адрес, целевой MAC адрес, идентификатор исходной VLAN, исходный IP-адрес,
  • Страница 83 из 252
    Глава 12 Конфигурация управления кластерами датой окончания – максимальный день, который система может идентифицировать. Настройка правила ACL Конфигурация основных правил ACL Шаг Команда Функция ZXR10(config)#acl standard { number < 1 2 3 acl-number> | name <acl-name> | alias < alias-name> } [
  • Страница 84 из 252
    Руководство пользователя ZXR10 3900E ZXR10(config-ext-acl)#rule < rule-no> 3 4 5 6 { permit| deny} { <ip-number> | ip} { < source> < source-wildcard> | any} { < dest> <dest-wildcard> | any} [ precedence < pre-value> ] [ tos < tos-value> ] [dscp < dscp-value> ] [ time-range < timerange-name> ]
  • Страница 85 из 252
    Глава 12 Конфигурация управления кластерами ZXR10(config-link-acl)#rule < rule-no> 2 3 { permit| deny} < protocol>[ cos < cos-vlaue> ] [ egress { < destinationmac> < dest-mac-wildcard>| any} ] [ ingress { < source-mac> < src-macwildcard> | any} ] [time-range < timerange-name> ] Конфигурация правил
  • Страница 86 из 252
    Руководство пользователя ZXR10 3900E 100 210.168.2.10 0.0.0.0 eq 200 any Egress 00d0.d0c0.5741 0000.0000.0000 ZXR10(config-hybd-acl)#rule 2 deny tcp 192.168.3.0 0.0.0.255 Eq BGP any any ZXR10(config-hybd-acl)#rule 3 deny any any any ingress 0100.2563.1425 0000.0000.0000 Конфигурация основного IPV6
  • Страница 87 из 252
    Глава 12 Конфигурация управления кластерами Применение ACL на VLAN ACL можно применять на VLAN после ее определения. Шаг Команда Функция 1 ZXR10(config)#vlan < vlan-number> Вход в режим конфигурации VLAN. 2 3 ZXR10(config-vlanX)#ip access-group < acl-number> in ZXR10(config-vlanX)#no ip
  • Страница 88 из 252
    Руководство пользователя ZXR10 3900E 2 ip access-group < aclnumber> in Применение ACL на интерфейсе во входящем направлении. 3 no ip access-group acl-number> in Освобождение интерфейса направлении. < во ACL от входящем Примечание Только один ACL можно применять на одном интерфейсе во входящем
  • Страница 89 из 252
    Глава 12 Конфигурация управления кластерами конфигурации команды. fei_1/1, конфигурируются следующие две ZXR10(config-fei_1/1)#ip access-group 10 in ZXR10(config-fei_1/1)#ip access-group 100 in ip access-group 100 in Действует только ACL 100. Конфигурация ACL для поддержки переименования Для
  • Страница 90 из 252
    Руководство пользователя ZXR10 3900E Пример конфигурации ACL У компании есть коммутатор Ethernet, к которому подключены пользователи отдела А и отдела В. Это проиллюстрировано на Рис. 6-1. Соответствующие положения таковы: 1. Пользователям и отдела А, и отдела В запрещен доступ на FTP-сервер и
  • Страница 91 из 252
    Глава 12 Конфигурация управления кластерами Конфигурация коммутатора: /*Configure time range*/ ZXR10(config)#time-range en ZXR10(config)#time-range working-time ZXR10(config-tr)#periodic daily 09:00:00 to 17:00:00 /*Define an extended ACL to limit users of department A*/ ZXR10(config)#acl extend
  • Страница 92 из 252
    Руководство пользователя ZXR10 3900E 5 Show access brief 78 Собственность корпорации ZTE. Конфиденциально. Просмотр текущей ACL или номера правила.
  • Страница 93 из 252
    Глава 7 Конфигурация QoS Обзор QoS Классификация трафика Трафик относится к прохождению пакетов через маршрутизатор. Классификация трафика – это процесс распознавания одного вида трафика от другого путем проверки полей в пакете. Классификация трафика QoS основана на ACL, и должно разрешаться
  • Страница 94 из 252
    Руководство пользователя ZXR10 3900E Отбросить или переадресовать Изменить его значение DSCP Изменить его приорирет отбрасывания (пакеты с высоким приоритетом отбрасывания будут предпочтительно отбрасываться при перегрузке) Определение политики трафика не будет представлять дополнительной задержки.
  • Страница 95 из 252
    О данном руководстве называем три параметра зеленым, желтым и красным маркером соответственно. Пакет зеленого цвета, если его размер менее CBS. Пакет желтого цвета, если его размер находится между CBS и EBS, и красного цвета, если его размер превышает EBS. По умолчанию, красный пакет отбрасывается.
  • Страница 96 из 252
    Руководство пользователя ZXR10 3900E Планирование очереди и 802.1р по умолчанию Каждый физический порт ZXR10 3900E поддерживает восемь выходящих очередей (очередь 0 по очередь 7), называемые очередями CoS. Коммутатор выполняет операцию выходной очереди входящего порта в соответствии с очередью COS,
  • Страница 97 из 252
    О данном руководстве Приоритет данных содержится в отметке 802.1P. Если данные, входящие в порт, не промаркированы отметкой 802.1Р, то коммутатор назначит значение 802.1р по умолчанию. Перенаправление и маршрутизация политик Перенаправление используется для принятия повторного решения о
  • Страница 98 из 252
    Руководство пользователя ZXR10 3900E Отражение трафика Отражение трафика используется для копирования потока услуг, соответствующих правилу ACL, на ЦП или конкретный порт для анализа и мониторинга пакетов во время диагностики сбоев сети. Статистика трафика Статистика трафика используется для
  • Страница 99 из 252
    О данном руководстве Параметр remark указывает на параметр перемаркировки пакетов следующими цветами: услуги remark-red-dp: Перемаркировывает приорите отбрасывания красных пакетов, параметр приоритетов включает в себя высокий, средний и низкий. remark-red-dscp: Перемаркировывает приоритет DSCP
  • Страница 100 из 252
    Руководство пользователя ZXR10 3900E Входной ACL поддерживает только изменение внешнего vlanid. ACL, привязанный к VLAN и входящий поддерживает все опции данной функции. процесс VLAN Конфигурация выравнивания трафика Команда Функция Конфигурация ZXR10(config-fei_1/x)#traffic-shape data-rate <
  • Страница 101 из 252
    О данном руководстве Конфигурирование планирования очереди и 802.1р по умолчанию порта ZXR10 3900E поддерживает два типа режимов планирования очереди: планирование Strict Priority (строгий приоритет) (SP) и Weighted Round Robin (взвешенная карусель) (WRR). Если данные два режима используются
  • Страница 102 из 252
    Руководство пользователя ZXR10 3900E 66.100.5.6 и указывается IP-адрес следующего скачка как 166.88.96.56. ZXR10(config)#acl extend number 100 ZXR10(config-ext-acl)#rule 1 permit ip 168.2.5.5 0.0.0.0 any ZXR10(config-ext-acl)#rule 2 permit ip any 66.100.5.6 0.0.0.0 ZXR10(config-ext-acl)#exit
  • Страница 103 из 252
    О данном руководстве Пример На примере ниже показана конфигурация внешнего значения VLAN трафика, который соответствует правилу 1 на fei_1/4 as 2000. ZXR10(config)#acl standard number 10 ZXR10(config-std-acl)#rule 1 permit 168.2.5.5 ZXR10(config-std-acl)#exit ZXR10(config)#interface fei_1/4
  • Страница 104 из 252
    Руководство пользователя ZXR10 3900E На примере ниже показана конфигурация отбрасывания хвоста. В очереди 1: Значение отбрасывания красных пакетов составляет 120. Значение отбрасывания хвостов желтых пакетов составляет 120. Значение отбрасывания хвостов всех пакетов составляет 128. Это
  • Страница 105 из 252
    О данном руководстве 192.168.3.100, но следует ограничить полосу пропускания сети А и сети В, и следует выполнить статистику их трафика. РИС. 7-2 ПРИМЕР КОНФИГУРАЦИИ QOS Конфигурация коммутатора: ZXR10(config)#acl extend number 100 ZXR10(config-ext-acl)#rule 1 permit tcp any 192.168.4.70 0.0.0.0
  • Страница 106 из 252
    Руководство пользователя ZXR10 3900E ZXR10(config)#traffic-statistics 101 rule-id 2 pkt-type all statistics-type byte ZXR10(config)#interface fei_1/1 ZXR10(config-fei_1/1)#ip access-group 100 in ZXR10(config-fei_1/1)#exit ZXR10(config)#interface fei_1/2 ZXR10(config-fei_1/2)#ip access-group 101 in
  • Страница 107 из 252
    О данном руководстве ZXR10(config-fei_1/2)#ip access-group 10 in Обслуживание и диагностика QoS ZXR10 3900E обеспечивает следующие обслуживанию и диагностике QoS: команды по 1. Для показа конфигурации QoS, используйте следующую команду. show qos 2. Для показа конфигурации карты параметров услуг
  • Страница 108 из 252
  • Страница 109 из 252
    Глава 8 Конфигурация DHCP Обзор DHCP Протокол динамческой конфигурации хоста (DHCP) позволяет хосту в сети получить IP-адрес, гарантируя его нормальную связь и соответствующую информацию о конфигурации из сервера DHCP. DHCP использует UDP в качестве протокола передачи. Хост отправляет сообщение в
  • Страница 110 из 252
    Руководство пользователя ZXR10 3900E 3. Ручное присвоение – администратор сети присваивает IPадрес клиенту и DHCP используется только для передачи присвоенного адреса клиенту. Обычно используется метод динамического присвоения. Действительный сегмент времени использования адреса называется периодом
  • Страница 111 из 252
    Глава 14 Конфигурация IPTV Конфигурирование DHCP Конфигурация IP пула 1. Для конфигурации или удаления IP пула, используйте следующую команду. Команда Функция 1 ZXR10(config)#ip pool < word> Создает IP пул, который использует функция DHCP и входит в IP пул соответствующего режима конфигурации
  • Страница 112 из 252
    Руководство пользователя ZXR10 3900E 3. Для конфигурации резервного адреса в пуле IP или удаления первоначальной конфигурации, используйте следующие команды. Шаг Команда 1 ZXR10(config-ip-pool)#exclude < low_ip_addr> [ < hig_ip_addr> ] Функция Конфигурация резервного адреса в пуле IP. <low_ip_addr
  • Страница 113 из 252
    Глава 14 Конфигурация IPTV 1 2 ZXR10(config-ip-pool)#network < net_number> < net_mask> ZXR10(config-ip-pool)#no network net_number> < net_mask> < Добавление всех подходящих IPадресов в пул IP. <net_numberr > конкретный номер сети подсети, <net_maskr > маска подсети. Удаление соответствующей
  • Страница 114 из 252
    Руководство пользователя ZXR10 3900E 2. Для конфигурации таблицы привязки между МАС-адресом и IP-адресом или удаления первоначальной конфигурации, используйте следующие команды. Шаг 1 Команда Функция ZXR10(config-dhcp-pool)#binding < mac_addr> < ip_addr> [ vrfinstance < instance_ namer> ]
  • Страница 115 из 252
    Глава 14 Конфигурация IPTV 1 2 ZXR10(config-dhcp-pool)#ip-pool < ip_pool_name> ZXR10(config-dhcp-pool)#no ip-pool Привязка конкретного пула IP с пулом DHCP. <ip_pool_namer> имя пула IPадресов, 1~16 символов. Удаление отношения привязки. 6. Для конфигурации времени действия IP—адреса или удаления
  • Страница 116 из 252
    Руководство пользователя ZXR10 3900E Шаг 1 Команда ZXR10(config)#ip dhcp policy_name> < priority> Функция policy < Вход в режим конфигурации политики. <policy_namer> имя политики, 1~16 символов. <priority> приоритет. 2 ZXR10(config)#no ip dhcp policy_name> < priority> policy < - Удаление
  • Страница 117 из 252
    Глава 14 Конфигурация IPTV 1 ZXR10(config)#ip dhcp enable После включения DHCP система примет запрос ipадреса DHCP по интерфейсу, который конфигурирует атрибут интерфейса пользователя. Данная система встраивает функцию DHCPсервера и функцию ретрансляции DHCP, которые включаются данной командой. По
  • Страница 118 из 252
    Руководство пользователя ZXR10 3900E Только одна функция среди встроенных функций DHCPсервера, функций ретрансляции DHCP и функции DHCP Proxy может работать на одном интерфейсе. 3. Для привязки политики к интерфейсу или удаления конфигурации, используйте следующие команды. Шаг 1 2 Команда Функция
  • Страница 119 из 252
    Глава 14 Конфигурация IPTV Шаг 1 2 Команда Функция dhcp address policy vclass-id Конфигурация выбора интерфейса за пределами политики DHCPсервера. По умолчанию – выбор DHCP-серерва в команде сервера ретрансляции ip dhcp на интерфейсе. ZXR10(config-if-vlanX)#ip helper- ZXR10(config-if-vlanX)#no ip
  • Страница 120 из 252
    Руководство пользователя ZXR10 3900E Конфигурирование DHCP Snooping 1. Для добавления записи привязки в базу данных привязки вручную или удаления записи привязки из базы данных привязки DHCP SNOOPING, используйте следующие команды. Шаг Команда Функция ZXR10(config)#ip 1 dhcp snooping binding < mac>
  • Страница 121 из 252
    Глава 14 Конфигурация IPTV ZXR10(config)#ip dhcp snooping clear [ < interface-number> ] Удаление записи таблицы привязки DHCP SNOOPING вручную на интерфейсе уровня 2. <interface-number> номер физического интерфейса, например, fei, gei и smartgroup. 3. Для включения DHCP SNOOPING или выключения DHCP
  • Страница 122 из 252
    Руководство пользователя ZXR10 3900E ZXR10(config)#ip 1 dhcp snooping information format { china-tel | dsl-forum| Telenor| userconfiguration} Конфигурация опции 82, которая вставляется при конфигурации DHCP SNOOPING, china-tel: формат опции 82 China Telecom. dslforum: формат опции 82 DSL forum. По
  • Страница 123 из 252
    Глава 14 Конфигурация IPTV Шаг 1 2 Команда Функция ZXR10(config)#ip dhcp snooping ramble ZXR10(config)#no ip dhcp snooping ramble Конфигурация функции прогулки функции DHCP SNOOPING. Выключение функции прогулки DHCP SNOOPING. 8. Для конфигурации интерфейса, подключенного к серверу DHCP в качестве
  • Страница 124 из 252
    Руководство пользователя ZXR10 3900E Конфигурирование DHCP Relay (ретрансляция DHCP) 1. Для конфигурации ip-адреса агента DHCP на интерфейсе или удаления IP-адреса, используйте следующую команду. Шаг 1 2 Команда ZXR10(config-if-vlanX)#ip Функция dhcp relay agent < ip-address>
  • Страница 125 из 252
    Глава 14 Конфигурация IPTV стандартный. 2 ZXR10(config-if-vlanX)#no ip relay server < ip-address> dhcp <ip-address> внешний ip-адрес DHCP-сервера, в стандарте десятичного представления с точкой Стандартный режим переадресации соответствует стандартному протоколу DHCP. После получение пользователем
  • Страница 126 из 252
    Руководство пользователя ZXR10 3900E ZXR10(config)#ip dhcp relay server 1 vclass-id < domain name> < ipaddress> { standard | security} ZXR10(config)#no 2 ip dhcp relay server vclass-id < domain name> < ip-address> <domain name> имя домена, которое передает пакет запроса клиента DHCP. <ip-address>
  • Страница 127 из 252
    Глава 14 Конфигурация IPTV 6. Для конфигурации вставления опции 82, когда процесс DHCP находится в переадресации ретрансляции или отмены опции 82, используйте следующую команду. Шаг 1 2 Команда Функция ZXR10(config)#ip dhcp relay information option ZXR10(config)#no ip dhcp relay information option
  • Страница 128 из 252
    Руководство пользователя ZXR10 3900E 1 2 ZXR10(config)#ip dhcp relay security client server-id < ip-address> ZXR10(config)#no ip dhcp security client server-id 9. Для включения DHCP следующую команду. Шаг 1 2 Relay relay Отмена идентификатора сервера клиента DHCP, на который отвечает ретрансляция
  • Страница 129 из 252
    Глава 14 Конфигурация IPTV 1 2 ZXR10(config-if-vlanX)#ip dhcp snooping packet request relay ZXR10(config-if-vlanX)#no ip dhcp relay snooping packet request Включение сетевых пакетов DHCP, которые все выполняют запрос на интерфейсе. Выключение сетевых пакетов DHCP, которые все выполняют запрос на
  • Страница 130 из 252
    Руководство пользователя ZXR10 3900E 2. Конфигурация идентификатора класса клиента DHCP на интерфейсе. Шаг 1 2 Команда ZXR10(config-if-vlanX)#ip Функция dhcp client dhcp client client-id supervlan ZXR10(config-if-vlanX)#ip client-id vlan Конфигурация идентификатора клиента DHCP. Конфигурация
  • Страница 131 из 252
    Глава 14 Конфигурация IPTV Пример конфигурации DHCP Пример конфигурации DHCPсервера R1 выступает в качестве DHCP-сервера и шлюза по умолчанию, и хост получает IP-адреса динамически через DHCP, как показано на Рис. 8-1. РИС. 8-1 КОНФИГУРАЦИЯ DHCP-СЕРВЕРА Конфигурация R1: ZXR10(config)#interface vlan
  • Страница 132 из 252
    Руководство пользователя ZXR10 3900E ZXR10(config-ip-pool)#exit ZXR10(config)#ip dhcp pool dhcp1 ZXR10(config-dhcp-pool)#ip-pool pool1 ZXR10(config-dhcp-pool)#exit ZXR10(config)#ip dhcp policy p1 1 ZXR10(config-dhcp-policy)#dhcp-pool dhcp1 ZXR10(config-dhcp-policy)#default-route 10.10.1.1
  • Страница 133 из 252
    Глава 14 Конфигурация IPTV РИС. 8-2 КОНФИГУРАЦИЯ DHCP RELAY Конфигурация R1: ZXR10(config)#interface vlan10 ZXR10(config-if-vlan10)#ip dhcp mode relay ZXR10(config-if-vlan10)#ip address 10.10.1.1 255.255.255.0 ZXR10(config-if-vlan10)#ip dhcp relay agent 10.10.1.1 ZXR10(config-if-vlan10)#ip dhcp
  • Страница 134 из 252
    Руководство пользователя ZXR10 3900E надежного (trust) интерфейса. Рис. 8-3. Это проиллюстрировано на РИС. 8-3 КОНФИГУРАЦИЯ DHCP SNOOPING Конфигурация R1: ZXR10(config)#interface fei_1/1 ZXR10(config-fei_1/1)#switch access vlan 100 ZXR10(config-fei_1/1)#exit ZXR10(config)#interface fei_1/2
  • Страница 135 из 252
    Глава 14 Конфигурация IPTV РИС. 8-4 КОНФИГУРАЦИЯ DHCP SNOOPING, НЕ ДОПУСКАЮЩЕЙ СТАТИЧЕСКОГО IP Конфигурация R1: ZXR10(config)#ip dhcp snooping enable ZXR10(config)#ip dhcp snooping trust gei_1/1 ZXR10(config)#ip dhcp snooping vlan 100 ZXR10(config)#vlan 100 ZXR10(config-vlan100)#ip arp inspection
  • Страница 136 из 252
    Руководство пользователя ZXR10 3900E 6. Для показа конфигурации DHCP snooping, используйте следующую команду. show ip dhcp snooping configure 7. Для просмотра конфигурации DHCP используйте следующую команду. snooping Vlan, show ip dhcp snooping vlan [ < vlan-id> ] 8. Для просмотра конфигурации IP
  • Страница 137 из 252
    Глава 14 Конфигурация IPTV Глава 9 Конфигурация VRRP Обзор VRRP Хост в широковещательном домене обычно устанавливает шлюз по умолчанию в качестве следующего скачка пакетов маршрутизатора. Хост в широковещательном домене не может осуществлять связь с хостом в другой сети до тех пор, пока шлюз по
  • Страница 138 из 252
    Руководство пользователя ZXR10 3900E связь без стороны мира только если все маршрутизаторы в группе VRRP работаю нештатно. Данные маршрутизаторы можно сконфигурировать в ряд групп для взаимного резервирования. Хосты в домене используют различные IP-адреса в качестве шлюза для выполнения баланса
  • Страница 139 из 252
    Глава 14 Конфигурация IPTV ZXR10(config-if-vlanX)#vrrp < group> advertise [ msec] < interval> Конфигурация интервала времени для отправки уведомлений VRRP на интерфейсе. 5. Для конфигурации того, как узнать об интервале времени для отправки пакетов VRRP главного узла, используйте следующую команду.
  • Страница 140 из 252
    Руководство пользователя ZXR10 3900E Команда ZXR10(config-if-vlanX)#vrrp < group> out- interface < interfacename> Функция Конфигурация выходящего интерфейса сообщений протокола vrrp. Пример конфигурации VRRP Пример основной конфигурации VRRP На примере ниже показано, что R1 и R2 работают в
  • Страница 141 из 252
    Глава 14 Конфигурация IPTV Конфигурация R1: ZXR10_R1(config)#interface vlan 1 ZXR10_R1(config-if-vlan1)#ip address 10.0.0.1 255.255.0.0 ZXR10_R1(config-if-vlan1)#vrrp 1 ip 10.0.0.1 Конфигурация R2: ZXR10_R2(config)#interface vlan 1 ZXR10_R2(config-if-vlan1)#ip address 10.0.0.2 255.255.0.0
  • Страница 142 из 252
    Руководство пользователя ZXR10 3900E Конфигурация R2: ZXR10_R2(config)#interface vlan 1 ZXR10_R2(config-if-vlan1)#ip address 10.0.0.2 255.255.0.0 ZXR10_R2(config-if-vlan1)#vrrp 1 ip 10.0.0.1 ZXR10_R2(config-if-vlan1)#vrrp 2 ip 10.0.0.2 Обслуживание и диагностика VRRP Для выполнения обслуживания и
  • Страница 143 из 252
    Глава 10 Конфигурация управления сетью Конфигурация NTP Обзор NTP Сетевой протокол синхронизации времени (NTP) – это протокол, используемый для синхронизации синхроимпульсов компьютеров в сети или в различных сетях, например, Интернет. Без соответствующей синхронизации NTP организации не могут
  • Страница 144 из 252
    Руководство пользователя ZXR10 3900E ZXR10(config)#ntp server < ip-address> Определение сервера priority < 1-5> { [ version <number> ] [ key < number> ] | [ lock | unlock ] } времени. Необходимо выбрать приоритет. Приоритет каждого сервера разный, диапазон – 1~5; Версия является опцией , диапазон –
  • Страница 145 из 252
    Глава 14 Конфигурация IPTV Команда Функция ZXR10(config-router)#show ntp status Просмотр состояния работы NTP. Пример конфигурации NTP На данном примере показан коммутатор-маршрутизатор в качестве клиента NTP при допущении что версия протокола NTP является версия 2. Пример дан на Рис. 10-1. РИС.
  • Страница 146 из 252
    Руководство пользователя ZXR10 3900E ZXR10 3900E поддерживает функцию аутентификацию RADIUS для аутентификации пользователей Telnet, осуществляющих доступ к коммутатору-маршрутизатору и функцию авторизации уровня. ZXR10 3900E поддерживает ряд групп серверов RADIUS. Три сервера аутентификации можно
  • Страница 147 из 252
    Глава 14 Конфигурация IPTV 4 5 ZXR10(config-authgrp-1)#alias < name-str> ZXR10(config-authgrp-1)#calling-station- format < Format number> Конфигурация псевдонима группы серверов RADIUS. Конфигурация формата идентификатора станции вызова команды. 6 ZXR10(config-authgrp-1)#deadtime < Конфигурация
  • Страница 148 из 252
    Руководство пользователя ZXR10 3900E Команда Функция ZXR10#debug radius { accounting Показ информации отладки RADIUS. { event| error| data | packet <groupnumber| all> } | authentication { event| error| data | packet <group-number| all> } | user user-nam| all| exception} ZXR10#show counter radius {
  • Страница 149 из 252
    Глава 14 Конфигурация IPTV Конфигурация SNMP Обзор SNMP Простой протокол управления сетью (SNMP) является самым распространенным протоколом управления сетью в настоящее время. Сервер управления сетью может управлять всеми устройствами на сети через данный протокол. Управление SNMP основано на
  • Страница 150 из 252
    Руководство пользователя ZXR10 3900E ZXR10(config)#snmp-server view < viewname> < subtree-id> { included|excluded} Определение просмотра SNMPv2. 3. Для установки режима контакта обработчика системы (SysContact) объекта MIB используйте следующую команду. Команда Функция ZXR10(config)#snmp-server
  • Страница 151 из 252
    Глава 14 Конфигурация IPTV ZXR10(config)#snmp-server host [ mng] < ip-address> [ trap| inform] [ version Настройка целевого хоста TRAP. { 1| 2c| 3 { auth| noauth| priv} } ] < community-name> [ udp-port < udpport> ] [ …< trap-type> ] ZXR10 3900E поддерживает типов обычных ловушек: SNMP, bgp, OSPF,
  • Страница 152 из 252
    Руководство пользователя ZXR10 3900E Команда Функция ZXR10(config)#snmp-server packetsize < Настройка максимального размера пакетов SNMP. 484-1400> 12. Для конфигурации следующую команду. источника TRAP используйте Команда Функция ZXR10(config)#snmp-server trap-source < Конфигурация источника TRAP.
  • Страница 153 из 252
    Глава 14 Конфигурация IPTV ZXR10(config)#show snmp group 18. Для показа идентификатора используйте следующую команду. Показ информацмм группы SNMPv3. подсистемы SNMP, Команда Функция ZXR10(config)#show engine-id Показ идентификатора подсистемы SNMP. Пример конфигурации SNMP Ниже дан пример
  • Страница 154 из 252
    Руководство пользователя ZXR10 3900E 2. Для установки сигнализации и объекта MIB используйте следующую команду. Команда Функция ZXR10(config)#rmon alarm < index> < variable> < interval> { delta| absolute} Установка сигнализации и объекта MIB. rising-thershold < value> [ < eventindex> ]
  • Страница 155 из 252
    Глава 14 Конфигурация IPTV через ПО NMS и просмотреть статистику RMON при помощи команды show (показать). ZXR10#show rmon statistics EtherStatsEntry 1 is active, and owned by rmontest Monitors ifEntry.1.1 which has Received 60739740 octets, 201157 packets, 1721 broadcast and 9185 multicast packets,
  • Страница 156 из 252
    Руководство пользователя ZXR10 3900E Скронфигурируйте запись контроля сигнализации и подождите 10с, и затем просмотрите содержание событий RMON при помощи команды show (показать). ZXR10#show rmon event Event 1 is active, owned by rmontest Description is test Event firing causes log and trap to
  • Страница 157 из 252
    Глава 14 Конфигурация IPTV ZXR10(config)#logging buffer < buffer-size> Настройка размера буфера журналов. 3. Для настройки режима очистки журналов, используйте следующую команду. Команда Функция ZXR10(config)#logging mode < mode> [ < Настройка режима очистки журналов. interval> ] 4. Для настройки
  • Страница 158 из 252
    Руководство пользователя ZXR10 3900E Настройка параметров ZXR10(config)#logging trap < level> < сигнальной community> [ mng] < host-address> информации, отправляемой в trapсервер. 8. Для установки параметров для упаковки информации в буфере сигнализации в файл и отправки ее в ftp-сервер,
  • Страница 159 из 252
    Глава 14 Конфигурация IPTV Сохранение ZXR10#write logging сигнальной журнальной информации во флэшпамяти: data/log.dat. 12. Для конфигурации команду. пакетов используйте Команда следующую Функция ZXR10#syslog-server facility Различие разных серверов при помощи данного поля. 13. Для обозначения
  • Страница 160 из 252
    Руководство пользователя ZXR10 3900E TACACS+ быть серверами аутентификации, авторизации и учета соответственно. Пользователь PPP и пользователь Telnet, которые используют системные услуги, должны быть аутентифицированы, авторизованы и учтены в ZXROS. ПротоколTACACS+ эффективно решает данную
  • Страница 161 из 252
    Глава 14 Конфигурация IPTV ZXR10(config-sg)#server < ip-addr> [ port < Конфигурация члена 1025~65535> ] группы серверов TACACS+. Описание параметров команды следующее: Параметр Описание <ip-addr> IP-адрес сервера TACACS +, который должен быть сконфигурированным. <1025~65535> Номер порта, которые
  • Страница 162 из 252
    Руководство пользователя ZXR10 3900E <ip-addr> port timeout key IP-адрес TACACS + сервера Номер порта для соединения с ТСР. Значение по умолчанию – 49. Время ожидания соединения, в диапазоне 1~1000. Единица – секунда. Конфигурация в данном случае аннулирует глобальную конфигурацию. Ключ шифрования
  • Страница 163 из 252
    Глава 14 Конфигурация IPTV ZXR10(config)#tacacs-server packet < Конфигурация 1024~4096> максимальной длины пакета TACACS+. Конфигурация по умолчанию 1024 востанавливается командой «no» (нет). Описание параметров команды следующее: Параметр Описание <1024~4096> Максимальная длина пакета. По
  • Страница 164 из 252
    Руководство пользователя ZXR10 3900E Описание параметров команды следующее: Параметр Описание <group-name> имя группы серверов tacacs+ из 1~31 символов Пример конфигурации TACACS ZXR10(config)#tacacs enable ZXR10(config)#tacacs-server host 1.1.1.1 ZXR10(config)#tacacs-client 1.1.1.2
  • Страница 165 из 252
    Глава 11 Конфигурация DOT1X Обзор DOT1x DOT1X, IEEE 802.1x, является протоколом контроля доступа к сети на основе портов. Он оптимизирует режим аутентификации и архитектуру аутентификации и решает проблемы, вызванные традиционными режимами аутентификации PPPoE и Web/Portal, поэтому он лучше
  • Страница 166 из 252
    Руководство пользователя ZXR10 3900E Контролируемый порт открыватся при успешной аутентификации для доставки сетевых ресурсов и услуг. Режимы контролируемого порта можно сконфигурировать в качетсве двунаправленного контролируемого и контролируемого только при отправке для адаптирования в различных
  • Страница 167 из 252
    Глава 14 Конфигурация IPTV Очитка записи контроля AAA. ZXR10(config-nas)#clear aaa < rule-id> 3. Для включения/выключения аутентификации dot1x или магистрали, используйте следующую команду. Команда Функция ZXR10(config-nas)#aaa < rule-id> control { dot1x| dot1x-relay} { enable|disable} 4. Для
  • Страница 168 из 252
    Руководство пользователя ZXR10 3900E ZXR10(config-nas)#aaa < rule-id> multiple- Конфигурация hosts { enable [ max-hosts< hostnumber> ] | disable} разрешения ряда пользователей и ограничения количества пользователей. 9. Для конфигурации имени ISP-сервера по умолчанию, используйте следующую команду.
  • Страница 169 из 252
    Глава 14 Конфигурация IPTV ZXR10(config-nas)#aaa < rule-id> radius- server accounting <group-number > Конфигурация привязанной группы сервера учета radius. 14. Для конфигурации режима аутентификации в качестве режима локального или radius-сервера, используйте следующую команду. Команда Функция
  • Страница 170 из 252
    Руководство пользователя ZXR10 3900E ZXR10(config-nas)#dot1x quiet-period < period > Конфигурация периода бездействия аутентификации dot1x. 3. Для конфигурирования периода отправки аутентификации dot1x, используйте следующую команду. Команда ZXR10(config-nas)#dot1x tx-period < period> Функция
  • Страница 171 из 252
    Глава 14 Конфигурация IPTV Конфигурирование аутентификации локального пользователя 1. Для создания локального следующую команду. пользователя используйте Команда Функция ZXR10(config-nas)#create localuser < user- Создание локального пользователя. id> [ name < user-name> ] [password < user-password>
  • Страница 172 из 252
    Руководство пользователя ZXR10 3900E ZXR10(config-nas)#localuser < user-id> accounting { enable| disable} Конфигурация, брать ли оплату с локального пользователя. Управление пользователями доступа к аутентификации DOT1X 1. Для показа всех пользователей аутентификации dot1x или магистрали,
  • Страница 173 из 252
    Глава 14 Конфигурация IPTV Пример конфигурации DOT1X Применение аутентификации Radius Dot1x Рабочая станция пользователя подключена к Ethernet A коммутатора Ethernet. Это проиллюстрировано на Рис. 11-1. РИС. 11—1 ПРИМЕНЕНИЕ АУТЕНТИФИКАЦИИ RADIUS DOT1X На коммутаторе необходимо выполнить на
  • Страница 174 из 252
    Руководство пользователя ZXR10 3900E Подключите группу серверов, состоящую из двух серверов RADIUS к коммутатору. IP-адреса данных серверов – 10.1.1.1 и 10.1.1.2 соответственно. Необходимо, чтобы первый служил главным аутентификационным/подчиненным сервером оплаты, а поседний – подчиненным
  • Страница 175 из 252
    Глава 14 Конфигурация IPTV РИС. 11-2 ПРИМЕНЕНИЕ АУТЕНТИФИКАЦИИ МАГИСТРАЛИ DOT1X Критерием является то, что доступ к ресурсам Интернет можно получить только через хост аутентификации и только к сетевым ресурсам предприятия могут получить доступ другие хосты. Разделите хосты в предприятии на подсеть
  • Страница 176 из 252
    Руководство пользователя ZXR10 3900E Применение локальной аутентификации Dot1x Только МАС-адрес сетевой платы проверяется, когда пользователь использует любую учетную запись для входа в клиент dot1x. Пользователь может войти только если адрес легальный. Дополнительно, предприятие нумерует каждый
  • Страница 177 из 252
    Глава 14 Конфигурация IPTV доменного имени. Также поддерживается настройка глобального доменного имени по умолчанию и настройка доменного имени по умолчанию в правиле. Пользователь без доменного имени будет использовать имя по умолчанию, которое находится первым в правиле, если не настроено
  • Страница 178 из 252
    Руководство пользователя ZXR10 3900E 1. Для показа информации конфигурации аутентификации dot1x, используйте следующую команду. show dot1x 2. Для просмотра записи следующую команду. контроля ААА используйте show aaa 3. Для показа информации об онлайновом пользователе, используйте следующую команду.
  • Страница 179 из 252
    Глава 12 Конфигурация управления кластерами Обзор управления кластерами Кластер является комбинацией группы коммутаторов в конкретном широковещательном домене. Данная группа коммутаторов формирует единый домен управления, который предоставляет IP-адрес публичной сети и интерфейс управления наружу и
  • Страница 180 из 252
    Руководство пользователя ZXR10 3900E Есть только один командный коммутатор в кластере. Коммутатор команд собирает топологию оборудования и устанавливает автоматически кластер. После установления кластера, командный кластер обеспечивает канал управления для кластера для управления коммутатором
  • Страница 181 из 252
    Глава 14 Конфигурация IPTV РИС. 12-2 ПРАВИЛО ПЕРЕКЛЮЧЕНИЯ КОММУТАТОРОВ Конфигурирование управления кластерами Конфигурирование протокола обнаружения соседнего узла ZDP 1. Для включения функции ZDP глобально или на конкретном интерфейс, используйте следующую команду. Команда Функция
  • Страница 182 из 252
    Руководство пользователя ZXR10 3900E ZXR10(config)#zdp timer < time> Конфигурация временного интервала передачи пакетов ZDP. 3. Для конфигурации действительного времени хранения информации ZDP используйте следующую команду. Команда ZXR10(config)#zdp holdtime < time> Функция Конфигурация
  • Страница 183 из 252
    Глава 14 Конфигурация IPTV Команда Функция ZXR10(config)#ztp hop-delay < time> Установка каждой задержки в отправке пакетов протокола ZTP. 5. Для установки задержки в отправке пакетов протокола ZTP на порту используйте следующую команду. Команда Функция ZXR10(config)#ztp port-delay < time>
  • Страница 184 из 252
    Руководство пользователя ZXR10 3900E 2. Для изменения имени кластера используйте следующую команду. Команда Функция ZXR10(config)#group name < name > Изменение имени кластера. 3. Для установки времени подтверждения установления связи кластера используйте следующую команду. Команда
  • Страница 185 из 252
    Глава 14 Конфигурация IPTV ZXR10(config)#group reset-member { all | < member_id> } Перезапуск члена на командном коммутаторе. 2. Для сохранения члена на командном используйте следующую команду. коммутаторе Функция Команда ZXR10(config)#group save-member { all | < Сохранение конфигурации для члена
  • Страница 186 из 252
    Руководство пользователя ZXR10 3900E Пример конфигурации управления кластерами Подключите два устройства для выполнения управления кластерами, как показано на Рис. 12-3. РИС. 12-3 КОНФИГУРАЦИЯ УПРАВЛЕНИЯ КЛАСТЕРАМИ Шаги конфигурации следующие: 1. Убедитесь, что два порта находятся в VLAN
  • Страница 187 из 252
    Глава 14 Конфигурация IPTV отладочных команд. Среди этих команд можно использовать команду show (показать) и debug (выполнить отладку). Команду show можно использовать для просмотра текущей информации о конфигурации кластера. 1. Для показа информации о используйте следующую команду. конфигурации
  • Страница 188 из 252
  • Страница 189 из 252
    Глава 13 Конфигурация IPTV Обзор телевидения в сетях передачи данных по протоколу IP (IP-ТВ) Телевидение в сетях передачи данных по протоколу IP (IPTV) также называется телевидением интерактивной сети. IPTV – это способ передачи содержания телевидения по IP, который делает опыт пользователя более
  • Страница 190 из 252
    Руководство пользователя ZXR10 3900E ZXR10(config-nas)#iptv control login-time Устанавливает минимальное время предпросмотра. 2. Для установки счетчика максимального предпросмотра в глобальной сети используйте следующую команду. Команда ZXR10(config-nas)#iptv control prvcount count Функция
  • Страница 191 из 252
    Глава 14 Конфигурация IPTV Команда Функция ZXR10(config-nas)#iptv control Включает/выключает IPTV. {enable|disable} Конфигурация каналов IPTV 1. Для создания команду. каналов IPTV используйте Команда следующую Функция ZXR10(config)#create iptv channel [ general < 256> | special < 0-255> ] Создает
  • Страница 192 из 252
    Руководство пользователя ZXR10 3900E Конфигурация контроля доступа к каналам (CAC) 1. Для создания команду. правил CAC используйте Команда следующую Функция ZXR10(config)#create iptv cac-rule< 1-256> Создание правил CAC. 2. Для установки имени следующую команду. правила Команда CAC используйте
  • Страница 193 из 252
    Глава 14 Конфигурация IPTV ZXR10(config)#iptv cac-rule < 1-256> prvtime Устанавливает максимальное время предпросмотра правил. По умолчанию устанавливается глобальное максимальное время предпросмотра. 5. Для установки минимального интервала предпросмотра правил используйте следующую команду.
  • Страница 194 из 252
    Руководство пользователя ZXR10 3900E Конфигурация команд управления пользователями IPTV Команда Функция ZXR10(config)#clear iptv client Удаляет онлайновых пользователей IPTV. Пример конфигурации IPTV 1. Пользователь, подключенный к порту fei_1/1 – это пользователь запроса многоадресовой группы
  • Страница 195 из 252
    Глава 14 Конфигурация IPTV 4. Порт fei_1/1 позволяет только получение пакетов запроса многоадресовой группы 224.1.1.1. Идентификатор VLAN этой многоадресной показана ниже: ZXR10(config-nas)# ZXR10(config-nas)# ZXR10(config-nas)# ZXR10(config-nas)# ZXR10(config-nas)# группы – 100. Конфигурация iptv
  • Страница 196 из 252
  • Страница 197 из 252
    Глава 14 Конфигурация VBAS Обзор VBAS VBAS – это аббревиатура от Virtual Broadband Access Server (виртуальный широкополосный сервер доступа). Это протокол запроса размеров между IP-DSLAM и BRAS оборудованием. Способом связи между IP-DSLAM и BRAS является двухточечный уровень 2, т.е. пакеты запроса
  • Страница 198 из 252
    Руководство пользователя ZXR10 3900E Включение/выключение VBAS в режиме VLAN Шаг Команда 1 ZXR10(config)#vlan < vlan-id> 2 ZXR10(config-vlanX)# vbas enable Функция Вводит в режим конфигурации VLAN. Включает VBAS в режим конфигурации VLAN. Конфигурация интерфейса VBAS Trust Шаг Команда Функция 1
  • Страница 199 из 252
    Глава 14 Конфигурация IPTV Пример конфигурации VBAS Включите VBAS на коммутаторе и настройте конфигурацию VBRAS, включите VLAN как VLAN 1. Сконфигурируйте fei_1/1 как надежный (trust) интерфейс и тип интерфейса – пользователь. Конфигурация показана ниже: ZXR10(config)#vbas enable ZXR10(config)#vlan
  • Страница 200 из 252
  • Страница 201 из 252
    Глава 15 Конфигурация ZESR/ZESR+ Обзор ZESR/ZESR+ ZESR ZTE Ethernet Smart Ring является решением по разрешениб проблем петель уровня 2 (RFC 3619). По сравнению с STP, наибольшим преимуществом является то, то соединение будет быстро переключаться и восстанавливаться при отключении одного пути,
  • Страница 202 из 252
    Руководство пользователя ZXR10 3900E Конфигурирование ZESR/ZESR+ Конфигурирование защитного механизма зоны ZESR Шаг Команда Функция 1 ZXR10(config)#zesr ctrl-vlan < 1-4094> 2 ZXR10(config)#no zesr ctrl-vlan < 1- <1-4094> vlan контрол зоны, указывает на зону zesr, < 0-16> идентификатор защитного
  • Страница 203 из 252
    Глава 14 Конфигурация IPTV 1 ZXR10(config)#zesr ctrl-vlan < 1-4094> 2 ZXR10(config)#no zesr ctrl-vlan < 1- major-level { ( preforward < 1-600> [ preup < 0-500> ] )| (role { master | transit| zess-master| zess-transit} 4094> major-level Конфигурирование ZESR кольца главного уровня. Отмена
  • Страница 204 из 252
    Руководство пользователя ZXR10 3900E Пример 1. На примере ниже показана конфигурация vlan контроля как 4000, роли как главного узла, интерфейса как fei_2/10 и fei_2/20. ZXR10(config)# zesr ctrl-vlan 4000 major-level role master fei_1/10 fei_1/20 2. На примере ниже показана конфигурация vlan
  • Страница 205 из 252
    Глава 14 Конфигурация IPTV <0-500> Значение Preup, единица - секунда. После того, как главный узел или контроль края определяет, что имеет место петля, статус переключается до тех пор, пока не будет отложено время preup. Значение по умолчанию – 0. <primary-interface-name> <secondary-interface-name>
  • Страница 206 из 252
    Руководство пользователя ZXR10 3900E ZXR10(config)#zesr restart-time < 30-600> <30-600> конкретное время, единица—секунда, значение по умолчанию – 120 сек Пример На следующем примере показано, как время повторного запуска ZESR как 60 с. ZXR10(config)#zesr restart-time 60 Пример конфигурации
  • Страница 207 из 252
    Глава 14 Конфигурация IPTV sg2 (fei_1/3, fei_1/4) соединяет SW3 SW2: fei_1/1 соединяет SW3, fei_1/2 sg2(fei_1/3,fei_1/4) соединяет SW1 соединяет SW4, SW3: fei_1/1 соединяет SW2, fei_1/2 соединяет SW4, sg2 (fei_1/3,fei_1/4) соединяет SW1 SW4: fei_1/1 соединяет SW2, fei_1/2 соединяет SW3. Сеть,
  • Страница 208 из 252
    Руководство пользователя ZXR10 3900E ZXR10_S1(config-fei_1/4)#exit ZXR10_S1(config)#zesr ctrl-vlan 4000 protect-instance 1 ZXR10_S1(config)#zesr ctrl-vlan 4000 major-level role transit smartgroup1 smartgroup2 Конфигурация SW2: ZXR10_S2(config)#spanning-tree enable ZXR10_S2(config)#spanning-tree mst
  • Страница 209 из 252
    Глава 14 Конфигурация IPTV Пример гибридной конфигурации ZESR и ZESR+ РИС. 15-2 ТОПОЛОГИЯ ГИБРИДНОГО ОБРАЗОВАНИЯ СЕТИ ZESR+ И ZESR На Рис. 15-2 показана типичная топология гибридного образования сети ZESR+ и ZESR Узел ZXR10-2 , ZXR10-3 и ZXR10-1 формируют двойные восходящие каналы двойных узлов,
  • Страница 210 из 252
    Руководство пользователя ZXR10 3900E ZXR10(config-mstp)# instance 1 vlan 100-200 ZXR10(config-mstp)#exit //connect ZXR10-1 ZXR10_S2(config)#interface fei_2/1 ZXR10_S2(config-fei_2/1)switchport mode trunk ZXR10_S2(config-fei_2/1)switchport trunk vlan 100-200 ZXR10_S2(config-fei_2/1)switchport trunk
  • Страница 211 из 252
    Глава 16 Настройка MVCE Обзор MVCE Основы MVCE В традиционном режиме MPLS VPN, PE устройство предоставляет VPN доступ, изоляция пользователей также выполняется на устройстве PE. Текущий MPLS VPN является «плоским». Не важно на каком уровне находится у с т р о й с т в о PE, требования к его
  • Страница 212 из 252
    Руководство пользователя ZXR10 3900E использовать одно CE устройство и совместно использовать канал между CE и PE. MVCE позволяет реализовать передачу различных услуг при полной их изоляции, экономично решить проблему безопасности традиционной локальной сети, что соответствует сегодняшним
  • Страница 213 из 252
    Глава 14 Конфигурация IPTV только по интерфейсу, что подразумевает, что число VPN интерфейсов PE должно быть равно числу VPN поддерживаемых на MVCE. CE с функцией MVCE эмулирует несколько CE. Каждый виртуальный CE изолирован и может подключать несколько VPN пользователей. Но для PE устройства нет
  • Страница 214 из 252
    Руководство пользователя ZXR10 3900E Если на интерфейсе до добавления был настроен IP адрес, то он исчезнет, и адрес необходимо будет задать заново. 4. Чтобы задать VRF маршрут, используйте следующие команды. a. MVCE позволяет задать статический маршрут или запустить протокол динамической
  • Страница 215 из 252
    Глава 14 Конфигурация IPTV 2 ZXR10(config-router)#network 10.10.1.0 0.0.0.255 area 0 Эта команда позволяет задать интерфейс, на котором запущен OSPF. Ниже приведен пример: ZXR10(config)#router ospf 2 vrf test1 ZXR10(config-router)#network 10.10.10.1 0.0.0.0 area 0.0.0.0
  • Страница 216 из 252
    Руководство пользователя ZXR10 3900E ZXR10(config-router-af)#exit-address-family16-4 Пример настройки MVCE На Рис. 16-1 MVCE реализовывает CE1 и CE2. Р И С . 1 6 - 1 П РИМЕР НАСТРОЙКИ M V C E Настройки для VPN1: ZXR10(config)#router ospf 1 ZXR10(config-router)#network 208.0.0.0 0.0.255.255 area 0
  • Страница 217 из 252
    Глава 14 Конфигурация IPTV ZXR10(config)#interface loopback2 ZXR10(config-loopback2)#ip vrf forwarding vpn2 ZXR10(config-loopback2)#ip address 18.18.2.2 255.255.255.255 ZXR10(config-loopback2)#exit ZXR10(config)#interface fei_1/1 ZXR10(config-fei_1/1)#switchport mode trunk
  • Страница 218 из 252
    Руководство пользователя ZXR10 3900E ZXR10(config)#router bgp 800 ZXR10(config-router)#address-family ipv4 vrf vpn2 ZXR10(config-router-af)#redistribute ospf-int ZXR10(config-router-af)#redistribute ospf-ext ZXR10(config-router-af)#neighbor 23.0.0.2 remote-as 100 ZXR10(config-router-af)#neighbor
  • Страница 219 из 252
    Глава 14 Конфигурация IPTV ZXR10(config-fei_1/2)#switchport trunk vlan23 ZXR10(config-fei_1/2)#exit ZXR10(config)#interface vlan 23 ZXR10(config-if-vlan23)#ip vrf forwarding vpn2 ZXR10(config-if-vlan23)#ip address 23.0.0.2 255.255.255.0 ZXR10(config-if-vlan23)#exit ZXR10(config)#interface fei_1/3
  • Страница 220 из 252
    Руководство пользователя ZXR10 3900E ZXR10(config)#interface vlan 63 ZXR10(config-if-vlan63)#ip address 63.0.0.1 255.255.255.0 ZXR10(config-if-vlan63)#mpls ip ZXR10(config-if-vlan63)#exit ZXR10(config)#interface fei_1/2 ZXR10(config-fei_1/2)#switchport mode trunk ZXR10(config-fei_1/2)#switchport
  • Страница 221 из 252
    Глава 14 Конфигурация IPTV ZXR10(config-fei_1/1)#exit ZXR10(config)#interface vlan 98 ZXR10(config-if-vlan98)#ip vrf forwarding vpn1 ZXR10(config-if-vlan98)#ip address 98.1.23.1 255.255.255.0 ZXR10(config-if-vlan98)#exit ZXR10(config)#interface fei_1/2 ZXR10(config-fei_1/2)#switchport mode trunk
  • Страница 222 из 252
    Руководство пользователя ZXR10 3900E ZXR10(config-router-af)#neighbor 3.3.3.3 activate ZXR10(config-router-af)#exit ZXR10(config-router)#address-family ipv4 vrf vpn2 ZXR10(config-router-af)#redistribute ospf-int ZXR10(config-router-af)#redistribute ospf-ext ZXR10(config-router-af)#exit
  • Страница 223 из 252
    Глава 14 Конфигурация IPTV ZXR10(config-if-vlan98)#exit ZXR10(config)#interface vlan36 ZXR10(config-if-vlan36)#ip vrf forwarding vpn2 ZXR10(config-if-vlan36)#ip address 136.10.7.2 255.255.255.0 ZXR10(config-if-vlan36)#exit ZXR10(config)#interface vlan198 ZXR10(config-if-vlan198)#ip vrf forwarding
  • Страница 224 из 252
    Руководство пользователя ZXR10 3900E 2. Для проверки сетевого следующую команду. соединения VPN, используйте Отличие от использования ping в VPN заключается в том, что ping VPN1 адрес на MVCE1, должен принадлежать VRF. MVCE1#ping vrf test1 10.1.1.2 sending 5,100-byte ICMP echos to 10.1.1.2,timeout
  • Страница 225 из 252
    Глава 17 Конфигурация безопасности Средство защиты исходного IP Обзор средства защиты исходного IP Средство защиты исходного IP является приложением на основе DHCP SNOOPING. Оно записывает динамическую информацию о пользователях (IP, MAC) путем создания базы данных привязки DHCP SNOOPING. После
  • Страница 226 из 252
    Руководство пользователя ZXR10 3900E 1 2 ZXR10(config-gei_1/x)#ip dhcp snooping ip-source-guard { ip-base|mac-base| mac-ip-base } [ vlan { default | < vlan-id> } ] ZXR10(config-gei_1/x)#no ip dhcp snooping ip-source-guard Конфигурация средства защиты исходного IP интерфейса. Удаление средства
  • Страница 227 из 252
    Глава 14 Конфигурация IPTV Конфигурация средства защиты исходного IP на основе МАС-адреса На Рис. 17-2, DHCP-сервер соединяет fei_1/1 на R1, администратор устанавливает DHCP управления, fei_1/1 принадлежит к vlan100. Функция DHCP Snooping включена на VLAN100 и интерфейс fei_1/1 сконфигурирован как
  • Страница 228 из 252
    Руководство пользователя ZXR10 3900E РИС. 16-3 КОНФИГУРАЦИЯ СРЕДСТВА ЗАЩИТЫ ИСХОДНОГО IP Средство защиты исходного IP основано на МАС-адресе в режиме интерфейса fei_1/2. После динамического получения IP-адреса, ПК может только пропускать пакеты данных с исходным МАС-адресом, который является NIC
  • Страница 229 из 252
    Глава 14 Конфигурация IPTV на уровне контроля – это мониторинг скорости загрузки пакетов, генерирование сигнализации при нестандартной скорости загрузки пакетов и напоминания администратору сети для уделения внимания возможным атакам на ЦП. Таким образом, администратор сети может решить, отбросить
  • Страница 230 из 252
    Руководство пользователя ZXR10 3900E ZXR10(config-fei_1/x)#protocol-protect Конфигурация alarm mode < protocol name> <alarmlimit > определенного порога пакета протокола как 30с. Диапазон ограничения сигнализации составляет 1000-18000. Данная команда также конфигурируется в интерфейсном режиме. Она
  • Страница 231 из 252
    Глава 14 Конфигурация IPTV данным модулем, что приводит к сбою загрузки на платформу. Если модуль безопасности на уровне контроля выявляет, что скорость загрузки определенного пакета протокола на платформу слишком быстрая, то он отправит сигнализацию для напоминания пользователю, что может быть
  • Страница 232 из 252
    Руководство пользователя ZXR10 3900E статистики на определенном порту. 3 ZXR10#clear protocol-protect { packets-count | buckets-count} < interfacename> Сброс счетчика статистики протокола на определенном порту. Конфигурация DAI Обзор DAI Атака на основе ARP обычно происходит в сети. Модуль DHCP
  • Страница 233 из 252
    Глава 14 Конфигурация IPTV отправляет свободный ARP на А для информирования, что IP соответствующего МАС-адреса В был обновлен до того, что у С, поток из А в В напрямую переадресовывается в С; На основе того же принципа поток с В на А может переадресовываться в С. После выполнения злонамеренного
  • Страница 234 из 252
    Руководство пользователя ZXR10 3900E 4 ZXR10(config-fei_1/x)#ip arp 5 Zxr10(config-vlanX)#ip arp inspection inspection limit < 1-100> Конфигурация ограничения скорости интерфейса. Относительно ненадежного интерфейса, значение по умолчанию составляет 15 pps. Относительно надежного интерфейса,
  • Страница 235 из 252
    Глава 14 Конфигурация IPTV РИС. 17-5 ПРИМЕР КОНФИГУРАЦИИ DAI Необходимые условия: Открыта функция DHCP SNOOPING в VLAN 2. ZXR10(config)#ip dhcp snooping enable ZXR10(config)#ip dhcp snooping vlan 2 VLAN 2 сконфигурирован на коммутаторе А и DAI работает. ZXR10(config-vlan2)#ip arp inspection Fei_1/1
  • Страница 236 из 252
    Руководство пользователя ZXR10 3900E Конфигурация MFF Обзор MFF MFF (принудительная переадресация MAC) в основном выполняет изоляцию уровня 2 и взаимосвязь уровня 3 среди различных хостов клиентв в одном широковещательном домене. MFF блокирует пакет запроса ARP и отвечает за пакет запроса
  • Страница 237 из 252
    Глава 14 Конфигурация IPTV 1 ZXR10(config-fei_1/x)#set mff { user- 2 ZXR10(config-fei_1/x)#no set mff port | network-port} Установка физического интерфейса уровня 2 в качестве интерфейса пользователя MFF или сетевого интерфейса. Отмена типа интерфейса MFF. 4. Для конфигурации IP-адреса шлюза MFF
  • Страница 238 из 252
    Руководство пользователя ZXR10 3900E РИС. 17-6 ПРИМЕР КОНФИГУРАЦИИ ОСНОВНОЙ ФУНКЦИИ MFF В РУЧНОМ РЕЖИМЕ Конфигурация MFF коммутатора: ZXR10(config)#mff mode auto ZXR10(config)#mff gateway detect enable ZXR10(config)#interface vlan 1 ZXR10(config-if-vlan1)#mff enable ZXR10(config-if-vlan1)#exit
  • Страница 239 из 252
    Глава 14 Конфигурация IPTV show mff configure Пример: Ручная конфигурация информации о глобальной конфигурации. ZXR10# show mff configure MFF Mode :manus MFF Gateway MAC detecting :disable 2. Отображение информации о конфигурации MFF VLAN. show mff vlan < vlan-id> Пример: Ручное конфигурации VLAN.
  • Страница 240 из 252
    Руководство пользователя ZXR10 3900E Hardware Address МАС-адрес пользователя VlanID : Идентификатор VLAN пользователя 148 Собственность корпорации ZTE. Конфиденциально.
  • Страница 241 из 252
    Глава 18 Функция M_Button Введение в функцию M_button Функция M_button обеспечивает функцию отображения ключевых статистических данных и функции индикатора ключевых событий путем использования индикатора панели, что делает удобным обслуживание нашего оборудования. Функция M_button в основном
  • Страница 242 из 252
    Руководство пользователя ZXR10 3900E портов для просмотра, каждый порт показывает 5%. 3952E использует 16 портов на плате МР для просмотра, каждый порт показывает 6.25%. 6. Коэффициент использования памяти (МЕМ%): в данном режиме индикатор порта показывает текущий коэффициент использования памяти.
  • Страница 243 из 252
    Глава 14 Конфигурация IPTV Переключатель режимов M_button 1. Кнопка режимов есть на панели, при однократном нажатии будет 6-7 раз мигать соответстующий индикатор режима в течении 2 секунд. Если в течение 2 с пользователь не нажимает кнопку снова, то индикатор режима выключается и входит в данный
  • Страница 244 из 252
  • Страница 245 из 252
    Рисунки Рис. 2-1 Режимы конфигурации ZRX10 3900E ...................... 4 Рис. 2-2 ЗАПУСК ГИПЕР-ТЕРМИНАЛА .................................... 5 Рис. 2-3 ИНФОРМАЦИЯ О РАСПОЛОЖЕНИИ .......................... 6 Рис. 2-4 УСТАНОВКА СОЕДИНЕНИЯ ...................................... 6 Рис. 2-5
  • Страница 246 из 252
    Руководство пользователя ZXR10 3900E Рис. 9 СИММЕТРИЧНАЯ КОНФИГУРАЦИЯ VRRP .................... 49 Рис. 10-1 ПРИМЕР КОНФИГУРАЦИИ NTP ............................. 53 Рис. 11-1 ПРИМЕНЕНИЕ АУТЕНТИФИКАЦИИ RADIUS DOT1X . 81 Рис. 11-2 ПРИМЕНЕНИЕ АУТЕНТИФИКАЦИИ МАГИСТРАЛИ DOT1X
  • Страница 247 из 252
    Рисунки Страница оставлена пустой. Собственность корпорации ZTE. Конфиденциально. 155
  • Страница 248 из 252
  • Страница 249 из 252
    Таблицы Табл. 2-1 РЕЖИМЫ КОМАНД ............................................. 14 Табл. 2-2 ВЫЗОВ КОМАНДЫ .............................................. 18 Табл. 5-1 ДИАПАЗОН IP-АДРЕСОВ ДЛЯ КАЖДОГО КЛАССА .. 62 Собственность корпорации ZTE. Конфиденциально. 157
  • Страница 250 из 252
  • Страница 251 из 252
    Глоссарий AAA - Authentication, Authorization and Accounting Аутентификация, авторизация и тарификация BAS - Broadband Access Server Сервер широкополосного доступа BRAS - Broadband Remote Access Server Удаленный сервер широкополосного доступа CoS - Class of Service Класс обслуживания DSLAM -
  • Страница 252 из 252