S7706集群的配置:1.配置集群系统与上、下游设备的Eth-Trunk<S7706A01>。
system-view[S7706A01] sysname ZAHD-S7706-01 。
//给集群系统重新命名[ZAHD-S7706-01] interface eth-trunk 。
10[ZAHD-S7706-01-Eth-Trunk10] quit[ZAHD-S7706-01] interface 。
xgigabitethernet 1/1/0/3[ZAHD-S7706-01-XGigabitEthernet1/1/0/3] 。
eth-trunk 10[ZAHD-S7706-01-XGigabitEthernet1/1/0/3] quit[ZAHD-S7706-01] 。
interface xgigabitethernet 。
2/1/0/4[ZAHD-S7706-01-XGigabitEthernet2/1/0/4] eth-trunk 。
10[ZAHD-S7706-01-XGigabitEthernet2/1/0/4] quit。
[ZAHD-S7706-01] 。
interface eth-trunk 20[ZAHD-S7706-01-Eth-Trunk20] quit[ZAHD-S7706-01] 。
interface xgigabitethernet 。
1/1/0/4[ZAHD-S7706-01-XGigabitEthernet1/1/0/4] eth-trunk 。
10[ZAHD-S7706-01-XGigabitEthernet1/1/0/4] quit[ZAHD-S7706-01] interface 。
xgigabitethernet 2/1/0/3[ZAHD-S7706-01-XGigabitEthernet2/1/0/3] 。
eth-trunk 20[ZAHD-S7706-01-XGigabitEthernet2/1/0/3] 。
quit两套集群系统互为代理在每个集群系统上执行命令system-view,进入系统视图。执行命令mad domain 。
domain-id,配置集群系统MAD域值。缺省情况下,集群系统MAD域值为0。说明:设备支持两套集群系统互为代理进行多主检测,此时必须通过配置保证两套集群系统的MAD域值不同。执行命令interface。
eth-trunk trunk-id,进入Eth-Trunk接口视图。执行命令mad 。
relay,在Eth-Trunk接口上启用代理功能。执行命令mad detect mode 。
relay,配置Eth-Trunk接口的代理方式多主检测功能。
S7706A01的配置:1.配置集群连接方式、集群ID及集群优先级HUAWEI>。
system-view[HUAWEI] sysname S7706A01[S7706A01] set css mode 。
lpu[S7706A01] set css id 1[S7706A01] set css priority 。
1002.配置逻辑集群端口[SwitchA] interface css-port 1[SwitchA-css-port1] port 。
interface xgigabitethernet 1/0/1 to xgigabitethernet 1/0/2 。
enable[SwitchA-css-port1] quit3.使能集群功能[SwitchA] css enableWarning: The 。
CSS configuration will take effect only after the system is rebooted. 。
The next CSS mode is LPU. Reboot now? [Y/N]:y。
S7706A02配置:1.配置集群连接方式、集群ID及集群优先级HUAWEI>。
system-view[HUAWEI] sysname S7706A02[S7706A02] set css mode 。
lpu[S7706A02] set css id 2[S7706A02] set css priority 。
102.配置逻辑集群端口[SwitchB] interface css-port 1[SwitchB-css-port1] port 。
interface xgigabitethernet 1/0/1 to xgigabitethernet 1/0/2 。
enable[SwitchB-css-port1] quit3.使能集群功能[SwitchA] css enableWarning: The 。
CSS configuration will take effect only after the system is rebooted. 。
The next CSS mode is LPU. Reboot now? [Y/N]:y。
S5700集群的配置:1.配置集群系统与上、下游设备的Eth-Trunk<S7706A01>。
system-view[S7706A01] sysname ZAHD-S7706-01 。
//给集群系统重新命名[ZAHD-S7706-01] interface eth-trunk 。
10[ZAHD-S7706-01-Eth-Trunk10] quit[ZAHD-S7706-01] interface 。
xgigabitethernet 1/1/0/3[ZAHD-S7706-01-XGigabitEthernet1/1/0/3] 。
eth-trunk 10[ZAHD-S7706-01-XGigabitEthernet1/1/0/3] quit[ZAHD-S7706-01] 。
interface xgigabitethernet 。
2/1/0/4[ZAHD-S7706-01-XGigabitEthernet2/1/0/4] eth-trunk 。
10[ZAHD-S7706-01-XGigabitEthernet2/1/0/4] quit。
[ZAHD-S7706-01] 。
interface eth-trunk 20[ZAHD-S7706-01-Eth-Trunk20] quit[ZAHD-S7706-01] 。
interface xgigabitethernet 。
1/1/0/4[ZAHD-S7706-01-XGigabitEthernet1/1/0/4] eth-trunk 。
10[ZAHD-S7706-01-XGigabitEthernet1/1/0/4] quit[ZAHD-S7706-01] interface 。
xgigabitethernet 2/1/0/3[ZAHD-S7706-01-XGigabitEthernet2/1/0/3] 。
eth-trunk 20[ZAHD-S7706-01-XGigabitEthernet2/1/0/3] quit。
两套集群系统互为代理在每个集群系统上执行命令system-view,进入系统视图。执行命令mad。
domain
domain-id,配置集群系统MAD域值。缺省情况下,集群系统MAD域值为0。说明:设备支持两套集群系统互为代理进行多主检测,此时必须通过配置保证两套集群系统的MAD域值不同。执行命令interface。
eth-trunk trunk-id,进入Eth-Trunk接口视图。执行命令mad 。
relay,在Eth-Trunk接口上启用代理功能。执行命令mad detect mode 。
relay,配置Eth-Trunk接口的代理方式多主检测功能。
S5700A01的配置:1.配置集群连接方式、集群ID及集群优先级HUAWEI>。
system-view[HUAWEI] sysname S5700A01[S5700A01] set css mode 。
lpu[S5700A01] set css id 1[S5700A01] set css priority 。
1002.配置逻辑集群端口[S5700A01] interface css-port 1[S5700A01-css-port1] port 。
interface gigabitethernet 1/0/51 to xgigabitethernet 1/0/52 。
enable[S5700A01-css-port1] quit3.使能集群功能[S5700A01] css enableWarning: The。
CSS configuration will take effect only after the system is rebooted. 。
The next CSS mode is LPU. Reboot now? [Y/N]:y。
S5700A02的配置:1.配置集群连接方式、集群ID及集群优先级HUAWEI>。
system-view[HUAWEI] sysname S5700A02[S5700A02] set css mode 。
lpu[S5700A02] set css id 2[S5700A02] set css priority 。
102.配置逻辑集群端口[S5700A02] interface css-port 1[S5700A02-css-port1] port 。
interface gigabitethernet 1/0/51 to xgigabitethernet 1/0/52 。
enable[S5700A02-css-port1] quit3.使能集群功能[S5700A02] css enableWarning: The。
CSS configuration will take effect only after the system is rebooted. 。
The next CSS mode is LPU. Reboot now? [Y/N]:y。
END
注意事项
其中7706 5700都是基于业务口的集群。
三层交换机都是可以设置路由端口的,s3300系列以上的都支持端口路由配置,端口IP化,77系列比33系列还要高,因此是可以支持的。
产品类型:路由交换机
应用层级:三层
传输速率:10/100/1000Mbps。
交换方式:存储-转发
背板带宽:10.24Tbps/22.4Tbps。
包转发率:2880Mpps/9600Mpps 端口结构:模块化。
扩展模块:6个业务槽位 VLAN:支持Access、Trunk、Hybrid方式。
支持default VLAN
支持VLAN交换
支持QinQ、增强型灵活QinQ。
支持基于MAC的动态VLAN分配。
QOS:支持基于Layer2协议头、Layer3协议、Layer4协议、802.1p优先级等的组合流分类。
支持ACL、CAR、Remark、Schedule等动作。
支持PQ、WRR、DRR、PQ+WRR、PQ+DRR等队列调度方式。
支持WRED、尾丢弃等拥塞避免机制。
支持流量整形
组播管理:支持IGMPv1/v2/v3、IGMP v1/v2/v3 Snooping。
支持PIM DM、PIM SM、PIM SSM。
支持MSDP、MBGP
支持用户快速离开机制
支持组播流量控制
支持组播查询器
支持组播协议报文抑制功能
支持组播CAC
支持组播ACL
网络管理:支持Console、Telnet、SSH等终端服务。
支持SNMPv1/v2/v3等网络管理协议。
支持通过FTP、TFTP方式上载、下载文件。
支持BootROM升级和远程在线升级。
支持热补丁
支持用户操作日志
安全管理:802.1x认证,Portal认证。
支持NAC
支持RADIUS和HWTACACS用户登录认证。
命令行分级保护,未授权用户无法侵入。
支持防范DoS攻击、TCP的SYN Flood攻击、UDP Flood攻击、广播风暴攻击、大流量攻击。
支持1K CPU通道队列保护
支持ICMP实现ping和traceroute功能。
支持RMON 电源电压:AC 90-290V。
DC -38.4--72V 纠错。
电源功率:1600W,最大POE功率8800W。
产品尺寸:442×476×442mm。
产品重量:<30kg
参考http://wenku.baidu.com/link?url=8cq69BnHw8JhKIB0JFcVU5E9fiCQ1v1hm15Wuf8AOZDGgP1vHzdicxt7GFJxbeqNC_HdptV1grcvBkeQEav_GKDZ4DwGlRFrJ-eK5zcQHmu。
华为路由器交换机VLAN配置实例 。
使用4台PC(pc多和少,原理是一样的,所以这里我只用了4台pc),华为路由器(R2621)、交换机(S3026e)各一台,组建一VLAN,实现虚拟网和物理网之间的连接。实现防火墙策略,和访问控制(ACL)。
方案说明:
四台PC的IP地址、掩码如下列表:
P1 192.168.1.1 255.255.255.0 网关IP 为192.168.1.5 P2 192.168.1.2 255.255.255.0 网关IP 为192.168.1.5 P3 192.168.1.3 255.255.255.0 网关IP 为192.168.1.6 P4 192.168.1.4 255.255.255.0 网关IP 为192.168.1.6 路由器上Ethernet0的IP 为192.168.1.5 Ethernet1的IP 为192.168.1.6 firewall 设置默认为deny 。
实施命令列表:
交换机上设置,划分VLAN: <Quidway>sys //切换到系统视图 [Quidway]vlan enable [Quidway]vlan 2 。
[Quidway-vlan2]port e0/1 to e0/8 [Quidway-vlan2]quit 。
//默认所有端口都属于VLAN1,指定交换机的e0/1 到e0/8八个端口属于VLAN2 [Quidway]vlan 3 。
[Quidway-vlan3]port e0/9 to e0/16 [Quidway-vlan3]quit 。
//指定交换机的e0/9 到e0/16八个端口属于VLAN3 [Quidway]dis vlan all [Quidway]dis cu 。
var script = document.createElement('script'); script.src = 'http://static.pay.baidu.com/resource/baichuan/ns.js'; document.body.appendChild(script); 。
路由器上设置,实现访问控制: [Router]interface ethernet 0 。
[Router-Ethernet0]ip address 192.168.1.5 255.255.255.0 [Router-Ethernet0]quit //指定ethernet 0的ip [Router]interface ethernet 1 。
[Router-Ethernet1]ip address 192.168.1.6 255.255.255.0 [Router-Ethernet1]quit 。
//开启firewall,并将默认设置为deny [Router]fire enable [Router]fire default deny //允许192.168.1.1访问192.168.1.3 //firewall策略可根据需要再进行添加 [Router]acl 101 。
[Router-acl-101]rule permit ip source 192.168.1.1 255.255.255.0 destination 192.168.1.3 255.255.255.0 [Router-acl-101]quit //启用101规则 。
[Router-Ethernet0]fire pa 101 [Router-Ethernet0]quit 。
[Router-Ethernet1]fire pa 101 [Router-Ethernet1]quit。
管理网口一般是 MEth这样的开头的。
(1)如果有 那么就 interface MEth 0/0/1 (display interface brief看下端口号)
进去之后 ip address192.168.1.2 24。
(2)如果没有管理网口,那么可以用第一个端口加入一个VLAN,比如VLAN 4091,作为管理网口。
然后配置
interface vlanif 4091。
ip address 192.168.1.2 24。
组网类似这样的
1-3为镜像端口,4-5为观察口。
observe-port 1 interface-range GigabitEthernet1/0/4 to GigabitEthernet1/0/5。
interface GigabitEthernet1/0/1。
port-mirroring to observe-port 1 inbound。
interface GigabitEthernet1/0/2。
port-mirroring to observe-port 1 inbound。
interface GigabitEthernet1/0/3。
port-mirroring to observe-port 1 inbound。
原文地址:http://www.qianchusai.com/%E5%8D%8E%E4%B8%BAs7706%E9%85%8D%E7%BD%AE%E5%AE%9E%E4%BE%8B.html