IRF光纖
① 求教光纖交換機
有的型號是有光口的,有的型號是沒有光口的,具體看你需要什麼樣的配置,我看到你的交換機了,應該是三層交換機!當你遠距離傳輸是,4個(2對,一進一出算一對)就可以配上用場了,分別可以連接兩個交換機,那些交換機可能是4口、6口、8口 等等!
② H3C S3600 Series VLAN配置
我是在命令行方式下使用命令配置的,WEN方式沒有使用過,命令如下:
[H3C]vlan 1
[H3C-vlan1]port Ethernet 1/0/1 to Ethernet 1/0/5 //把相應介面歸入VLAN1,根據實際情況配置
[H3C-vlan1]ip address 192.168.22.1 255.255.255.0
[H3C]vlan 3
[H3C-vlan3]port Ethernet 1/0/6 to Ethernet 1/0/10 //把相應介面歸入VLAN3,根據實際情況配置
[H3C-vlan3]ip address 192.168.23.1 255.255.255.0
不需要進行MAC綁定,而只需要將相應介面納入到相應VLAN即可,如上例。另外,網路上有很多配置實例及資料,很容易的。
③ H3C交換機一台上有2個光口,直接插了2個光纖模塊 能否當中繼放大信號用
兩個交換機光口直接插上,做一個trunk 級聯
帶光口的都是三層交換機。而且都是1000M,,你可以配置
參考:
< _3600s_4>dis cur.0 0.0.0.0 172.16.1.1 pr
#e
sysname _3600s_4
#
radius scheme systemp-agent
#m
domain systemengineid 8000
#D
vlan 158C428
#7
vlan 4
#
vlan 20
#
interface Vlan-interface1gent community read publi
ip address 172.16.1.20 255.255.255.0mp-agent community write private
#
interface Aux1/0/0
snmp-age
#
interface Ethernet1/0/1g China
port access vlan 4
snmp-agent
#y
interface Ethernet1/0/2
port access vlan 20 aux 0 7
#
interface Ethernet1/0/3ty 0 4
port access vlan 20 level 3
#
interface Ethernet1/0/4tion password simple hu
port access vlan 20
#
interface Ethernet1/0/5ong_3600s_4]interface E
port access vlan 4
#
interface Ethernet1/0/6
port access vlan 20
#
interface Ethernet1/0/7
port access vlan 2
#
interface Ethernet1/0/9
port access vlan 20
#
interface Ethernet1/0/10
port access vlan 20
#
interface Ethernet1/0/11
port access vlan 20
interface Ethernet1/0/24
port access vlan 4
#
interface GigabitEthernet1/1/1
#
interface GigabitEthernet1/1/2
#
interface GigabitEthernet1/1/3
port link-type trunk
port trunk permit vlan all
#
interface GigabitEthernet1/1/4
port link-type trunk
port trunk permit vlan all
#
undo irf-fabric authentication-mode
#
interface NULL0
#
voice vlan mac-address 0001-e300-0000 mask ffff-ff00-0000
#
ip route-static 0.0.0.0 0.0.0.0 172.16.1.1 preference 60
#
snmp-agent
snmp-agent local-engineid 800007DB00E0FC58C4286877
snmp-agent community read public
snmp-agent community write private
snmp-agent sys-info location BeiJing China
snmp-agent sys-info version all
#
user-interface aux 0 7
user-interface vty 0 4
user privilege level 3
set authentication password simple huawei
#
return
④ H3C做IRF 必須使用萬兆口嗎,千兆口可以嗎
這個要分辦卡的型號,有的支持有的不支持。
S58是支持的
你看板卡上有沒有1G/10G這樣的標識 有的話就是支持的。沒有就是萬兆的
再有 XFP介面的肯定是萬兆。沒有千兆的
⑤ H3C S3600的產品特點
H3C S3600系列交換機採用H3C公司創新的IRF( Intelligent Resilient Framework)智能彈性技術,與傳統組網技術相比,在擴展性、可靠性、整體架構的性能方面具有強大的優勢:
擴展性—IRF技術允許交換機利用互聯電纜實現多台設備的擴展,最大擴展至384個10/100M埠;具有即插即用、單一IP管理,同時大大降低系統擴展的成本。
可靠性—通過專利的路由熱備份技術,在整個堆疊架構內實現控制平面和數據平面所有信息的冗餘備份和無間斷三層轉發,極大的增強了堆疊架構的可靠性和性能,同時消除了單點故障,避免了業務中斷。
分布性—通過分布式鏈路聚合技術,實現多條上行鏈路的負載分擔和互為備份,從而提高整個網路架構的冗餘性和鏈路資源的利用率。 當前的園區網面臨著越來越多的安全威脅和挑戰,如何實現安全的接入控制,防止病從口入?如何對攻擊源進行定位和反查?如何監控網路中的各種流量並進行分析控制?H3C S3600系列交換機在安全策略方面為用戶提供全新的技術特性和解決方案。
傳統的802.1X認證方式只解決了用戶的許可權問題,對用戶終端的安全狀態無能為力,病毒可以通過合法用戶的感染終端進入網路系統和應用系統。H3C S3600系列交換機支持EAD(端點准入防禦)功能,配合後台系統可以將終端防病毒、補丁修復等終端安全措施與網路接入控制、訪問許可權控制等網路安全措施整合為一個聯動的安全體系,通過對網路接入終端的檢查、隔離、修復、管理和監控,使整個網路變被動防禦為主動防禦、變單點防禦為全面防禦、變分散管理為集中策略管理,提升了網路對病毒、蠕蟲等新興安全威脅的整體防禦能力。
傳統交換機對埠的鏡像功能都是基於本地實現,鏡像數據流無法穿越網路在核心實現統一採集、監控和分析;H3C S3600支持跨交換機的遠程埠鏡像功能(RSPAN),可以將接入埠的流量鏡像到核心交換機(例如S9500/7500)上,在核心上啟動網流分析(Netstream)功能,配合XLOG系統對監控埠的業務和流量進行監控、優化部署和惡意攻擊監控。
傳統行業和園區網採用DHCP技術後極大簡化了網路地址的分配和管理。但同時,在一個不安全的園區網中(如校園網),存在惡意地址欺騙、擅自修改IP地址、私設DHCP Server等安全事件和隱患。H3C S3600系列交換機提供DHCP Snooping(偵聽)功能,通過建立和維護DHCP Snooping綁定表實現偵聽接入用戶的MAC地址、IP地址、租用期、VLAN-ID 介面等信息,解決了 DHCP用戶的IP和埠跟蹤定位問題。同時對不符合綁定表項的非法報文(ARP欺騙報文、擅自修改IP地址的報文)直接丟棄,保證DHCP環境的真實性和一致性。同時利用DHCP Snooping的信任埠特性可以保證DHCP Server的合法性。
H3C S3600系列交換機還支持特有的ARP入侵檢測功能,可有效防止黑客或攻擊者通過ARP報文實施日趨盛行的「ARP欺騙攻擊」,對不符合DHCP Snooping動態綁定表或手工配置的靜態綁定表的非法ARP欺騙報文直接丟棄。同時支持IP Source Check特性,防止包括MAC欺騙、IP欺騙、MAC/IP欺騙在內的非法地址仿冒,以及大流量地址仿冒帶來的DoS攻擊。 按業務類型大致分成數據、語音、視頻、多媒體等,不同的業務對基礎網路的要求,比如帶寬、優先順序、延時、端到端的QoS保證等,如果這些都需要手工進行設置和調整,那麼網路的適應能力無從談起,因此IToIP的基礎網路應該是對業務變化自動感知和自動適應的系統,對業務需要的網路參數能夠自動生成、自動下發、自動調整和自動優化。
例如對於語音業務來說,大量的IP PHONE的部署需要配置和遠程供電,H3C S3600系列交換機通過支持Voice VLAN技術和智能POE技術很好的解決了該類設備的智能檢測、供電和優先順序的調整問題。
Voice VLAN技術是指交換機通過識別埠的語音流,將對應的接入埠加入Voice VLAN(專用語音VLAN)中,為語音流量提供專門通道,並自動下發優先順序規則保證語音流的優先傳輸來保證通話質量。同時通過設置Voice VLAN安全特性,只允許語音流量通過,可以有效防止突發數據流量對Voice VLAN內的語音流量的沖擊。
PoE(Power over Ethernet)技術是指通過乙太網對所連接的設備(如IP Phone, Wireless AP等)進行遠程供電,從而使得不必在使用現場為設備部署單獨的電源系統,能夠極大地減少部署終端設備的布線和管理成本。PoE技術符合802.3af標准,通過乙太網電口對外供電,採用數據線提供-48V直流電源。當PD設備插到埠上後,交換機將自動對PD設備進行檢測,進行功率分類,並根據當前剩餘電源、埠供電優先順序的配置、埠最小功率配置等參數,決定是否對此設備供電以及分配功率。通過PoE技術和Voice VLAN技術的結合可以提供完整的語音設備管理方案。 H3C S3600系列交換機除了支持高可靠性的IRF技術以外,還支持傳統的STP/RSTP/MSTP和Smart Link二層鏈路保護技術,極大提高了鏈路的冗餘備份,提高容錯能力,保證網路的穩定運行。
支持VRRP虛擬路由冗餘協議,與其他三層交換機構建VRRP備份組。構建故障時的冗餘路由拓撲結構,保持通訊的連續性和可靠性,有效保障網路穩定。
支持ECMP(等價路由),通過配置多條等值路徑實現上行路由的冗餘備份和負載分擔。
採用交流/直流雙輸入設計,設備既可以採用交流電源輸入,也可以直流電源輸入,二者之間熱備份。 H3C S3600系列交換機支持VCT(Virtual Cable Test)電纜檢測功能,便於快速定位網路故障點。
支持DLDP(Device Link Detection Protocol,設備連接檢測協議),可以監控光纖的鏈路狀態。如果發現單向鏈路存在,DLDP 協議會根據用戶配置,自動關閉或通知用戶手工關閉相關埠,以防止網路問題的發生。
支持SNMP V1/V2/V3,可支持Open View等通用網管平台,以及iMC智能管理中心。支持CLI命令行,Web網管,Telnet,HGMP集群管理,使設備管理更方便。通過各種開放的標准MIB和擴展MIB的支持可以提供完善的基於SNMP的第三方管理能力。
⑥ 華三lswm3stk sfp+堆疊電纜3m光纖模塊是干什麼用的
萬兆堆疊模塊 2台以上交換機使用SFP+埠做irf堆疊用的專用連接線纜
⑦ 華為3928交換機配置問題
不太明白你的意思.
你是不是這個意思, 兩台交換機通過sfp模塊級聯, 兩台交換機上各有一個vlan, 然後,這兩個vlan都通過一個外網口訪問外網, 並且,這兩個vlan之間要互訪?
這其實很簡單,因為是39,可以用irf堆疊的. 堆疊口都配置成 trunk口.
兩台交換機各自建一個vlan,默認下, 就是互通的. 因為是這是三層交換機的.
⑧ IRF 兩台交換機做IRF 配置, 但是中間隔著一台交換機
配置前的准備工作
目前將中間一台交換機作為Switch1,上面一台作為Switch2,最下面一台作為Switch3
Switch1用左邊插槽(1號插槽),Switch2用右邊插槽,Switch3用右邊插槽(2號插槽)
左邊插槽為1號插槽(1號和2號口),右邊插槽為2號插槽(3號口和4號口)埠對應特別關鍵
級連線接法說明:
一號交換機插槽的2號口ten1/1/2接Switch2的3號口ten2/2/1,Switch2的1號口ten2/1/1 接Switch3的3號口ten3/2/1
光纖接法說明:
Switch1的1號口ten1/1/1接一對光纖,Switch3的2號口ten3/2/2 這兩個埠做埠匯聚
Switch1的配置如下:
先刪除鏈路聚合
[switch1] sys
[switch1] undo int b 1
[switch1] int ten1/1/2
[switch1] shutdown 關閉埠為irf配置做准備
[switch1] quit
[switch1] irfmem 1 priority 32 設置優先順序,32為最高優先順序
[switch1] irfmem 1 irf-port 1 port 2 指定虛擬埠對應物理埠
[switch1] port-group manual irfirf命名
[switch1] group-member t1/1/2 加入物理埠
[switch1] quit
[switch1] int t1/1/2
[switch1] undo shut
[switch1] save
Switch2配置:
[switch2] sys
[switch2] irfmember 1 renumber 2
[switch2] quit
[switch2] reboot 重啟後irf才可以生效成為2號
重啟後
[switch2] sys
[switch2] int ten2/2/1
[switch2] shutdown 關閉埠為irf配置做准備
[switch2] quit
[switch2] irfmem 2 priority 31 設置優先順序,32為最高優先順序
[switch2] irfmem 2 irf-port 2 port 3 指定虛擬埠對應物理埠
[switch2] port-group manual irfirf命名
[switch2] group-member ten2/2/1 加入物理埠
[switch2] quit
[switch2] int ten2/2/1
[switch2] undo shut
[switch2] save
以上為swithc1 irf-port 1 port 2 和switch2 irf-port 2 port 3兩個虛擬介面綁定堆疊配置註:虛擬埠irf-port只有1和2才能對應起來使用。
[switch2] int ten2/1/1
[switch2] shutdown
[switch2] irf member 2 irf-port 1 port 1 這個埠用虛擬埠irf-port1與Switch3的交換機虛擬埠irf-port2才是正確的對應,一個擴展槽模塊無法成功配置irf又加了一個模塊才配置成功後面咨詢華三售後工程師,據工程師介紹一台交換機上面的虛擬埠irf-port1對應的物理埠不能大於irf-port2的物理埠號。如果irf-port1對應物理埠4,irf-port2對應物理埠3,這樣是配不成的。
[switch2] group-member ten2/1/1加入物理埠
[switch2] quit
[switch2] int ten2/1/1
[switch2] undo shut
[switch2] save
Switch3配置:
[switch3] sys
[switch3] irfmem 1 renu 3
[switch3] quit
[switch3] reboot 重啟後irf才可以生效成為3號
重啟後
[switch3] sys
[switch3] int ten3/2/1
[switch3] shutdown 關閉埠為irf配置做准備
[switch3] quit
[switch3] irfmem 3 priority 30 設置優先順序,32為最高優先順序
[switch3] irfmem 3 irf-port 2 port 3 指定虛擬埠對應物理埠
[switch3] port-group manual irfirf命名
[switch3] group-member ten3/2/1 加入物理埠
[switch3] quit
[switch3] int ten3/2/1
[switch3] undo shut
[switch3] save
配置完三台斷電,重啟
重啟後會發現三台交換機的埠指示燈同時亮或熄滅,則證明堆疊成功,否則不成功