华为交换机培训手册.ppt
《华为交换机培训手册.ppt》由会员分享,可在线阅读,更多相关《华为交换机培训手册.ppt(53页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、低端接入层以太网交换机培训华为3Com技术有限公司深圳办事处售后服务热线:800-810-0504F产品介绍产品介绍 业务特性介绍业务特性介绍 组网应用案例组网应用案例 设备配置介绍设备配置介绍培训内容提纲培训内容提纲用户对低端以太网交换机的要求用户对低端以太网交换机的要求我需要我需要VOIPVOIP!端口规格端口规格网络安全网络安全增值业务增值业务支持支持环境要求环境要求维护方便性维护方便性 环境要求环境要求 端口规格端口规格 维护能力维护能力 业务能力业务能力 网络安全网络安全 设备成本设备成本QOS保证保证可运营可运营/可管理的以太网系统五大功能特点可管理的以太网系统五大功能特点用户的认
2、证(PPPOE/VLAN/WEB/802.1X)用户访问策略控制灵活的计费 设备维护管理业务MA5200下挂下挂S2000系列边缘接入交换机和系列边缘接入交换机和S3000系列快速以太网交换机,系列快速以太网交换机,可完成上述五大功能,构成一个可运营可管理的以太网的完整体系可完成上述五大功能,构成一个可运营可管理的以太网的完整体系Quidway S低端以太网交换机系列低端以太网交换机系列性价比性价比2008/2016/20262008B/2016B/2026B2403H302635263026E3526E3050256 VLANL2-L7过滤与流分类CAR802.1XHGMP V2可控组播4K
3、 VLAN二.三层流分类802.1XHGMP可控组播32 VLAN802.1XHGMP可控组播VLAN透传2个PQ队列低成本远程供电端口VLANHGMP V1基于端口的VLAN弱网管智能快速以太网交换机智能快速以太网交换机边缘接入以太网交换机边缘接入以太网交换机网络位置网络位置快速交换机快速交换机3026F3526F3526E-F3026E-FQuidway S3026高能线速可堆叠交换机高能线速可堆叠交换机适用于城域网小区接入以及大中型企业适用于城域网小区接入以及大中型企业LANLAN接入、小型企业接入、小型企业LANLAN汇聚的以太汇聚的以太网交换产品网交换产品 支持支持24FE24FE,
4、2GE Slot2GE Slot;11000Base-Sx 11000Base-Sx 接口单元接口单元 11000Base-Lx 11000Base-Lx 接口单元接口单元 11000Base-T 11000Base-T 接口单元接口单元 MACMAC地址地址4K,324K,32个个VLANVLANQuidway S3026前视图前视图Quidway S3026后视图后视图 1100Base-Sx 1100Base-Sx 接口单元接口单元 1100Base-Lx 1100Base-Lx 接口单元接口单元 1100Base-Tx 1100Base-Tx 接口单元接口单元适于城域网小区汇聚,提供光
5、适于城域网小区汇聚,提供光/电混合接入,减少通常使用光电转换器造成的电混合接入,减少通常使用光电转换器造成的故障点和管理维护点故障点和管理维护点 提供提供2 2种固定光接口的主机;种固定光接口的主机;1212个固定的单模个固定的单模FEFE光接口光接口F F主机主机(FS)(FS);1212个固定的多模个固定的多模FEFE光接口光接口F F主机主机(FM)(FM);前面板提供前面板提供2FE SOLT2FE SOLT,可以支持可以支持 6100Base-FX6100Base-FX(多模)接口单元;多模)接口单元;6100Base-LX6100Base-LX(单模)接口单元;单模)接口单元;61
6、0/100Base-TX(RJ45610/100Base-TX(RJ45)接口单元;接口单元;MACMAC地址地址16K,4K16K,4K个个VLANVLANQuidway S3026F前视图前视图Quidway S3026F后视图后视图Quidway S3026F全光口交换机全光口交换机后面板提供后面板提供2GE SOLT2GE SOLT,可以支持可以支持 11000Base-FX 11000Base-FX 接口单元;接口单元;11000Base-LX 11000Base-LX 接口单元接口单元 11000Base-T 11000Base-T 接口单元接口单元Quidway S3000系列共
7、性系列共性交换容量交换容量 12.8G,最大转发率达最大转发率达6.55Mpps;(3050交换容量交换容量16G,最大转发率达最大转发率达10Mpps)支持所有端口间全线速二支持所有端口间全线速二/三层交换;三层交换;所有所有FE电口支持电口支持MDI/MDI-X自适应;自适应;支持基于端口的支持基于端口的VLAN,支持全局支持全局802.1Q VLAN;支持支持PVLAN,支持支持VLAN Trunking;支持支持GARP、GVRP,VTP;支持端口绑定;支持端口绑定;支持端口镜像、支持堆叠;支持端口镜像、支持堆叠;支持支持802.1x认证方式,支持设备终结认证方式,支持设备终结EAP或
8、作或作EAP RELAY;采用与采用与VRPVRP的软件平台,提供丰富的业务支持能力的软件平台,提供丰富的业务支持能力Quidway S3000系列共性系列共性采用与采用与VRPVRP的软件平台,提供丰富的业务支持能力:的软件平台,提供丰富的业务支持能力:支持支持组播:播:IGMP SNOOPINGIGMP SNOOPING、GMRP GMRP;支持支持802.1p802.1p优先先级控制(两个控制(两个优先先级)、)、802.3X802.3X流控流控;支持支持RSTPRSTP快速生成快速生成树协议;支持支持MACMAC地址表地址表锁定以及静定以及静态配置配置、对MACMAC的控制的控制过虑及
9、安全控制及安全控制;支持多种管理方式:支持多种管理方式:SNMPSNMP、RMONRMON、WEBWEB、TELNETTELNET、CONSOLECONSOLE、HGMP HGMP;支持支持华为iManageriManager N2000/iManager N2000/iManager QuidviewQuidview 统一网管。一网管。3026E/3026E-F3026E/3026E-F增增强的特性的特性:根据报文前根据报文前8080字节进行过滤字节进行过滤;根据报文前根据报文前8080字节进行流分类,并在此基础上支持带宽限制,报字节进行流分类,并在此基础上支持带宽限制,报文重定向,优先级修
10、改文重定向,优先级修改。适用于对适用于对QOS/ACL需求高的网络需求高的网络Quidway S2000系列边缘接入交换机系列边缘接入交换机Quidway S2000 Quidway S2000 系列产品系列产品 Quidway S2008/S2016/S2026Quidway S2008/S2016/S2026Quidway S2008B/S2016B/S2026BQuidway S2008B/S2016B/S2026BQuidway S2403HQuidway S2403H 提供提供8/16/248/16/24个个10/100M10/100M自适应端口;自适应端口;提供百兆光纤上行能力;提
11、供百兆光纤上行能力;基于基于VRPVRP网络操作系统;网络操作系统;低成本低成本10/100M10/100M以太网接入、工作组解决方案;以太网接入、工作组解决方案;基于华为设计基于华为设计ASICASIC核心交换平台实现核心交换平台实现Quidway S2008/2016Quidway S2403H/2026Quidway S2016BQuidway S2008/16楼道交换机楼道交换机为楼道工作环境量身定做:为楼道工作环境量身定做:机身小巧,机身小巧,便于楼道安装便于楼道安装端口密度低,节省运营商投资端口密度低,节省运营商投资散热采用低噪音风扇,静音设计散热采用低噪音风扇,静音设计指示灯设计
12、在机箱顶板上,便于壁挂维护指示灯设计在机箱顶板上,便于壁挂维护支持群组管理,配置简单方便支持群组管理,配置简单方便支持用户支持用户IPIP地址、地址、MACMAC地址和端口的绑定地址和端口的绑定支持支持802.1802.1P P对不同用户业务区分优先级对不同用户业务区分优先级支持支持802.1802.1x x3232个全局个全局802.1802.1Q VLANQ VLAN、支持支持PVLANPVLAN可选配的外挂机箱:可选配的外挂机箱:具备防尘、防潮具备防尘、防潮、防雷击防雷击的能力的能力可以在可以在2020至至5050的环境温度下正常工作的环境温度下正常工作机箱机箱内外双重防盗设计内外双重防
13、盗设计,保护运营商的财产安全,保护运营商的财产安全具备具备远端故障定位能力,支持物理端口环回远端故障定位能力,支持物理端口环回,便于维护,便于维护Quidway S2008/2016Quidway S2008Quidway S2016 产品概述产品概述F 业务特性介绍业务特性介绍 组网应用案例组网应用案例 设备配置介绍设备配置介绍培训内容提纲培训内容提纲华为统一的网络操作系统华为统一的网络操作系统 VRPQuidway Quidway 中低端路由器中低端路由器Quidway 6505Quidway 6505骨干交换机骨干交换机A8010 接入服务器VRP:Versatile routing p
14、latform 通用路由平台 MA5200以太网接入设备Quidway S系列中低端L2/L3交换机Quidway 8016 核心交换机核心交换机vlan 5vlan1vlan2vlan 65 56 61 12 2vlan1vlan2PVLAN的应用 使用使用PVLAN(Primary VLAN)节省节省VLAN资源资源 隔离用户隔离用户3026vlan3vlan43 34 4vlan3vlan43026S3526CoreMA5200FDHCP Server1、用户发起、用户发起DHCP申请申请2、MA5200根根据用户权限作据用户权限作DHCP RELAY3、根据、根据DHCP AGENT的
15、的IP 地址从相应地址池地址从相应地址池中分配用户中分配用户IP 地址地址4、MA5200转发分配转发分配的的IP 地址,同时完成地址,同时完成IP+VLAN+MAC的绑的绑定定5、用户获得、用户获得IP地址地址Quidway2403H基于物理位置的接入基于物理位置的接入VLAN方式方式华为自主设计的灵活接入方式华为自主设计的灵活接入方式VLAN+WEBVLAN+WEB用户认证用户认证1 1、VLANVLAN端口状态(阻塞端口状态(阻塞/激活)可配置激活)可配置2 2、VLANVLAN端口业务类型端口业务类型(General/Fast/BindGeneral/Fast/Bind)可配置)可配置
16、3 3、VLANVLAN端口允许建立连接数目可管理端口允许建立连接数目可管理4 4、用户连接带宽限制、用户连接带宽限制5 5、用户连接访问控制权限限制、用户连接访问控制权限限制6 6、用户连接的流量适时采集上报、用户连接的流量适时采集上报7 7、帐号可同时允许建立用户连接数目、帐号可同时允许建立用户连接数目限制限制8 8、与认证服务器配合实现的其它功能、与认证服务器配合实现的其它功能WEBWEB认证为用户提供了灵活的认证方式认证为用户提供了灵活的认证方式Login:帐号AISP1Password:密码Login:帐号BISP2Password:密码 MA5200FQuidway2403HQui
17、dway2403H CoreCoreCoreCoreMA5200Radius Server3、用户发起、用户发起认证认证4、MA5200作为认证客户作为认证客户端,与端,与Radius Server配合配合完成用户的认证过程完成用户的认证过程2、MA5200的的ACL控控制用户在未经过认证制用户在未经过认证前只能访问一个或几前只能访问一个或几个特定个特定WWW服务器服务器(WEB认证服务器)认证服务器)1、用户通过、用户通过DHCP获得获得IP地址地址S2403WEB Server5、用户通过认证、用户通过认证后可以正常实现后可以正常实现Internet访问访问VLAN+WEBVLAN+WEB
18、方式是结合了方式是结合了方式是结合了方式是结合了帐号和物理位置的认证方式帐号和物理位置的认证方式帐号和物理位置的认证方式帐号和物理位置的认证方式 ,可以作为实现,可以作为实现,可以作为实现,可以作为实现PortalPortal(门(门(门(门户业务)的基础户业务)的基础户业务)的基础户业务)的基础VLAN+WEB认证方式认证方式VLAN+WEBVLAN+WEB用户认证实现过程用户认证实现过程用户用户门户服务器门户服务器发送认证请求(用户名和密码摘要)发送认证请求(用户名和密码摘要)12345678910MA5200AAAServer申请申请MagicNumber转发申请转发申请生成生成Magi
19、cNumber回送回送转发转发MagicNumber转发认证请求转发认证请求Radius请求请求反馈认证结果反馈认证结果发送认证结果发送认证结果转发认证结果转发认证结果 CoreCoreCoreCoreMA5200FRadius Server1、用户发起、用户发起PPPoE2、MA5200终结终结PPPoE5、Radius服务器完成对服务器完成对用户的计费用户的计费3、MA5200与与Radius服服务器配合完成务器配合完成PPPoE的的帐号、密码的验证处理,帐号、密码的验证处理,给用户分配一个合法的给用户分配一个合法的IP地址地址4、用户获得、用户获得IP地地址并可以访问址并可以访问Inte
20、rnetS2403HPPPoEPPPoE方式是基于方式是基于帐号、密码的认证帐号、密码的认证方式方式 PPPOE认证方式认证方式 CoreCoreCoreCoreRadius Server1、用户发起认、用户发起认证证3、接入设备作为认证客户、接入设备作为认证客户端,与端,与Radius Server配合配合完成用户的认证过程完成用户的认证过程2、接入设备的端口在、接入设备的端口在用户未经过认证前不能用户未经过认证前不能能访问任何地方,并且能访问任何地方,并且不能获得不能获得IP地址地址4、用户通过认证后可、用户通过认证后可以从以从DHCP获得获得IP地址地址5、用户获得、用户获得IP地址后可
21、以正常实地址后可以正常实现现Internet访问,设备将用户的访问,设备将用户的IP地址地址MAC地址和地址和VLAN进行绑进行绑定定 S2403/S3026S3026e/S3526e/S5516DHCP Server802.1X认证方式认证方式802.1X认证方式认证方式 接入设备与接入控制设备之间运行接入设备与接入控制设备之间运行EAPOL报文,接入控制单元与接入认证单元运行报文,接入控制单元与接入认证单元运行EAP OVER RADIUS报文,认证通过之后接入控制单元端口状态由非控制状态变为控制状态,可以报文,认证通过之后接入控制单元端口状态由非控制状态变为控制状态,可以正常转发数据包,
22、至此正常转发数据包,至此802.1X认证结束。可以看到,认证结束。可以看到,802.1X只是完成了认证的功能,没有办法只是完成了认证的功能,没有办法支持授权和计费,同时需要接入控制单元支持端口的受控与开放,对芯片有特殊要求。支持授权和计费,同时需要接入控制单元支持端口的受控与开放,对芯片有特殊要求。标标准准规规定定认认证证后后的的握握手手报报文文是是由由认认证证单单元元发发起起,即即Radius server每每3600秒秒发发送送一一次次,这这样样首首先先无无法法在在一一个个小小时时内内判判断断用用户户的的合合法法性性,另另外外无无法法做做到到费费率率的的准准确确性性,同同时时由由Radiu
23、s server发发起起的的握握手手报报文文会会由由网网络络高高层层向向下下蔓蔓延延对对网网络络的的数数据据链链路路造造成成压压力力。华华为为公公司司支支持持在在接接入入控控制制设设备备上上发发起起握握手手报报文文,对对网网络络不不会会造造成成压压力力,同同时时可以设置较短的握手周期;可以设置较短的握手周期;标标准准要要求求Radius server支支持持解解析析EAP的的能能力力,这这就就要要求求对对现现有有的的Radius server进进行行升升级级。华华为为公公司司支支持持在在接接入入控控制制单单元元终终结结EAP报报文文,转转换换成成标标准准的的Radius报报文文与上层与上层Ra
24、dius server对接;对接;现现有有的的客客户户端端拨拨号号软软件件只只在在XP上上支支持持,用用户户下下网网必必须须注注销销系系统统或或禁禁用用网网卡卡,且且要要求求用用户户必必须须1分分钟钟内内完完成成注注册册,否否则则无无法法获获取取IP地地址址。华华为为公公司司开开发发了了自自己己的的客客户户端端软软件件,可可以以在在98/2000/ME/NT/UNIX/XP上上安安装装,支支持持点点击击下下线线,同同时时可可以以支支持持自自动获取动获取IP地址,方便灵活。地址,方便灵活。华为公司的华为公司的802.1X向下兼容标准的向下兼容标准的IEEE 802.1X协议协议华为对标准华为对标
25、准802.1X的扩展的扩展3526E/35263026E/3026小区小区城域网/校园网DHCP,RADIUS ServerDHCP RELAYArp Proxy端口端口VLAN隔离用户隔离用户802.1X认证客户端认证客户端小区中心大楼机房大楼楼道用户认证管理集中方式用户认证管理集中方式2026/2016/20082403H/2403F2026B/2016B/2008BQuidwayS5516QuidwayS3526/S3526E/FM/FSAAA/DHCP/DNSQuidwayS3026/S3026E/FM/FS802.1X 设备端设备端802.1X客户端客户端802.1X认证服务器认证服
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 华为 交换机 培训 手册
限制150内