华为交换机培训手册.ppt
《华为交换机培训手册.ppt》由会员分享,可在线阅读,更多相关《华为交换机培训手册.ppt(53页珍藏版)》请在三一办公上搜索。
1、低端接入层以太网交换机培训,华为3Com技术有限公司深圳办事处售后服务热线:800-810-0504,产品介绍 业务特性介绍 组网应用案例 设备配置介绍,培训内容提纲,用户对低端以太网交换机的要求,我需要VOIP!,端口规格,网络安全,增值业务支持,环境要求,维护方便性,环境要求 端口规格 维护能力 业务能力 网络安全 设备成本,QOS保证,可运营/可管理的以太网系统五大功能特点,MA5200下挂S2000系列边缘接入交换机和S3000系列快速以太网交换机,可完成上述五大功能,构成一个可运营可管理的以太网的完整体系,Quidway S低端以太网交换机系列,性价比,2008/2016/2026,
2、2008B/2016B/2026B,2403H,3026,3526,3026E,3526E,3050,256 VLANL2-L7过滤与流分类CAR802.1XHGMP V2可控组播,4K VLAN二.三层流分类802.1XHGMP可控组播,32 VLAN802.1XHGMP可控组播VLAN透传2个PQ队列,低成本远程供电端口VLANHGMP V1基于端口的VLAN弱网管,智能快速以太网交换机,边缘接入以太网交换机,网络位置,快速交换机,3026F,3526F,3526E-F,3026E-F,Quidway S3026高能线速可堆叠交换机,适用于城域网小区接入以及大中型企业LAN接入、小型企业L
3、AN汇聚的以太网交换产品 支持24FE,2GE Slot;11000Base-Sx 接口单元 11000Base-Lx 接口单元 11000Base-T 接口单元 MAC地址4K,32个VLAN,Quidway S3026前视图,Quidway S3026后视图,1100Base-Sx 接口单元 1100Base-Lx 接口单元 1100Base-Tx 接口单元,适于城域网小区汇聚,提供光/电混合接入,减少通常使用光电转换器造成的故障点和管理维护点 提供2种固定光接口的主机;12个固定的单模FE光接口F主机(FS);12个固定的多模FE光接口F主机(FM);前面板提供2FE SOLT,可以支持
4、 6100Base-FX(多模)接口单元;6100Base-LX(单模)接口单元;610/100Base-TX(RJ45)接口单元;MAC地址16K,4K个VLAN,Quidway S3026F前视图,Quidway S3026F后视图,Quidway S3026F全光口交换机,后面板提供2GE SOLT,可以支持 11000Base-FX 接口单元;11000Base-LX 接口单元 11000Base-T 接口单元,Quidway S3000系列共性,交换容量 12.8G,最大转发率达6.55Mpps;(3050交换容量16G,最大转发率达10Mpps)支持所有端口间全线速二/三层交换;所
5、有FE电口支持MDI/MDI-X自适应;,支持基于端口的VLAN,支持全局802.1Q VLAN;支持PVLAN,支持VLAN Trunking;支持GARP、GVRP,VTP;支持端口绑定;支持端口镜像、支持堆叠;支持802.1x认证方式,支持设备终结EAP或作EAP RELAY;,采用与VRP的软件平台,提供丰富的业务支持能力,Quidway S3000系列共性,采用与VRP的软件平台,提供丰富的业务支持能力:,支持组播:IGMP SNOOPING、GMRP;支持802.1p优先级控制(两个优先级)、802.3X流控;支持RSTP快速生成树协议;支持MAC地址表锁定以及静态配置、对MAC的
6、控制过虑及安全控制;支持多种管理方式:SNMP、RMON、WEB、TELNET、CONSOLE、HGMP;支持华为iManager N2000/iManager Quidview 统一网管。,3026E/3026E-F增强的特性:根据报文前80字节进行过滤;根据报文前80字节进行流分类,并在此基础上支持带宽限制,报文重定向,优先级修改。适用于对QOS/ACL需求高的网络,Quidway S2000系列边缘接入交换机,Quidway S2000 系列产品 Quidway S2008/S2016/S2026Quidway S2008B/S2016B/S2026BQuidway S2403H 提供8
7、/16/24个10/100M自适应端口;提供百兆光纤上行能力;基于VRP网络操作系统;低成本10/100M以太网接入、工作组解决方案;基于华为设计ASIC核心交换平台实现,Quidway S2008/2016,Quidway S2403H/2026,Quidway S2016B,Quidway S2008/16楼道交换机,为楼道工作环境量身定做:机身小巧,便于楼道安装端口密度低,节省运营商投资散热采用低噪音风扇,静音设计指示灯设计在机箱顶板上,便于壁挂维护支持群组管理,配置简单方便支持用户IP地址、MAC地址和端口的绑定支持802.1P对不同用户业务区分优先级支持802.1x32个全局802.
8、1Q VLAN、支持PVLAN可选配的外挂机箱:具备防尘、防潮、防雷击的能力可以在20至50的环境温度下正常工作机箱内外双重防盗设计,保护运营商的财产安全具备远端故障定位能力,支持物理端口环回,便于维护,Quidway S2008/2016,Quidway S2008,Quidway S2016,产品概述 业务特性介绍 组网应用案例 设备配置介绍,培训内容提纲,华为统一的网络操作系统 VRP,VRP,Quidway 中低端路由器,Quidway 6505骨干交换机,A8010 接入服务器,VRP:Versatile routing platform 通用路由平台,MA5200以太网接入设备,Q
9、uidway S系列中低端L2/L3交换机,Quidway 8016 核心交换机,vlan 5,vlan,1,vlan,2,vlan 6,5,6,1,2,vlan,1,vlan,2,PVLAN的应用,使用PVLAN(Primary VLAN)节省VLAN资源 隔离用户,3026,vlan,3,vlan,4,3,4,vlan,3,vlan,4,3026,S3526,Core,MA5200F,DHCP Server,1、用户发起DHCP申请,2、MA5200根据用户权限作DHCP RELAY,3、根据DHCP AGENT的IP 地址从相应地址池中分配用户IP 地址,4、MA5200转发分配的IP
10、地址,同时完成IP+VLAN+MAC的绑定,5、用户获得IP地址,Quidway2403H,基于物理位置的接入VLAN方式,华为自主设计的灵活接入方式VLAN+WEB用户认证,1、VLAN端口状态(阻塞/激活)可配置2、VLAN端口业务类型(General/Fast/Bind)可配置3、VLAN端口允许建立连接数目可管理4、用户连接带宽限制5、用户连接访问控制权限限制6、用户连接的流量适时采集上报7、帐号可同时允许建立用户连接数目限制8、与认证服务器配合实现的其它功能,WEB认证为用户提供了灵活的认证方式,Login:帐号AISP1Password:密码,Login:帐号BISP2Passwo
11、rd:密码,MA5200F,Quidway2403H,Quidway2403H,Core,MA5200,Radius Server,3、用户发起认证,4、MA5200作为认证客户端,与Radius Server配合完成用户的认证过程,2、MA5200的ACL控制用户在未经过认证前只能访问一个或几个特定WWW服务器(WEB认证服务器),1、用户通过DHCP获得IP地址,S2403,WEB Server,5、用户通过认证后可以正常实现Internet访问,VLAN+WEB方式是结合了帐号和物理位置的认证方式,可以作为实现Portal(门户业务)的基础,VLAN+WEB认证方式,VLAN+WEB用户
12、认证实现过程,用户,门户服务器,发送认证请求(用户名和密码摘要),1,2,3,4,5,6,7,8,9,10,MA5200,AAAServer,申请MagicNumber,转发申请,生成MagicNumber回送,转发MagicNumber,转发认证请求,Radius请求,反馈认证结果,发送认证结果,转发认证结果,Core,MA5200F,Radius Server,1、用户发起PPPoE,2、MA5200终结PPPoE,5、Radius服务器完成对用户的计费,3、MA5200与Radius服务器配合完成PPPoE的帐号、密码的验证处理,给用户分配一个合法的IP地址,4、用户获得IP地址并可以访
13、问Internet,S2403H,PPPoE方式是基于帐号、密码的认证方式,PPPOE认证方式,Core,Radius Server,1、用户发起认证,3、接入设备作为认证客户端,与Radius Server配合完成用户的认证过程,2、接入设备的端口在用户未经过认证前不能能访问任何地方,并且不能获得IP地址,4、用户通过认证后可以从DHCP获得IP地址,5、用户获得IP地址后可以正常实现Internet访问,设备将用户的IP地址MAC地址和VLAN进行绑定,S2403/S3026,S3026e/S3526e/S5516,DHCP Server,802.1X认证方式,802.1X认证方式,接入设
14、备与接入控制设备之间运行EAPOL报文,接入控制单元与接入认证单元运行EAP OVER RADIUS报文,认证通过之后接入控制单元端口状态由非控制状态变为控制状态,可以正常转发数据包,至此802.1X认证结束。可以看到,802.1X只是完成了认证的功能,没有办法支持授权和计费,同时需要接入控制单元支持端口的受控与开放,对芯片有特殊要求。,标准规定认证后的握手报文是由认证单元发起,即Radius server每3600秒发送一次,这样首先无法在一个小时内判断用户的合法性,另外无法做到费率的准确性,同时由Radius server发起的握手报文会由网络高层向下蔓延对网络的数据链路造成压力。华为公司
15、支持在接入控制设备上发起握手报文,对网络不会造成压力,同时可以设置较短的握手周期;标准要求Radius server支持解析EAP的能力,这就要求对现有的Radius server进行升级。华为公司支持在接入控制单元终结EAP报文,转换成标准的Radius报文与上层Radius server对接;现有的客户端拨号软件只在XP上支持,用户下网必须注销系统或禁用网卡,且要求用户必须1分钟内完成注册,否则无法获取IP地址。华为公司开发了自己的客户端软件,可以在98/2000/ME/NT/UNIX/XP上安装,支持点击下线,同时可以支持自动获取IP地址,方便灵活。华为公司的802.1X向下兼容标准的I
16、EEE 802.1X协议,华为对标准802.1X的扩展,3526E/3526,3026E/3026,小区,城域网/校园网,DHCP,RADIUS Server,DHCP RELAYArp Proxy,端口VLAN隔离用户,802.1X认证客户端,小区中心,大楼机房,大楼楼道,用户认证管理集中方式,2026/2016/20082403H/2403F2026B/2016B/2008B,QuidwayS5516,QuidwayS3526/S3526E/FM/FS,AAA/DHCP/DNS,QuidwayS3026/S3026E/FM/FS802.1X 设备端,802.1X客户端,802.1X认证服务
17、器,Quidway S6506/S8016,用户认证管理分布方式,QuidwayS3026/S3026E/FM/FS802.1X设备端,802.1X客户端,QuidwayS2008/16/26802.1X设备端,802.1X客户端,QuidwayS2008B/16B/26B,QuidwayS3526/3026,STACK module2,STACK Cable,STACK Cable,QuidwayS3526/3026,QuidwayS3526/3026,Quidway R3000系列产品支持华为私有的堆叠控制协议,可以实现:2.16Gbps的高速堆叠连接;交换机对堆叠模块实现完全即插即用;完
18、全等同于同一台交换机的配置管理方式;图形化(98/2000/NT)配置界面;实现低成本的端口扩展;使用S3026、3526可以实现低于72个二三层端口的堆叠工作组;可以直接扩展到16层堆叠;支持华为特有的堆叠汇聚协议,可以选择堆叠连接带宽,最高可达4.32Gbps;,本地LAN用户,2个可以选配的GE外联端口,Quidway S3000系列堆叠工作模式,S3026启动后自动在上局侧S3526注册配置和查询3026的端口禁止和激活3026端口配置和查询3026的IP地址、掩码、网关对线路中断和恢复的告警远端复位3026节省IP地址,减少网元个数;减少开局和维护的工作量。,HGMP,局侧Quidw
19、ay S3526,Quidway S3026,Quidway S3026,HGMP华为集群管理协议,IP网,QuidwayS2403H,QuidwayS2000B系列,QuidwayS2000系列,QuidwayS2016,QuidwayS3026E/3026,QuidwayS3026,QuidwayS3026/2000系列,QuidwayS3526E/3526、5516、6506,GE,GE,GE,GE,GE,GE,FE,FE,FE,FE,一个管理IP地址管理组内全部设备(command switch),Quidway S系列交换机集群管理典型组网,HGMP V2(cluster),hgmp
20、 client,hgmp server,member switch,member switch,hgmp server,hgmp client,hgmp client,hgmp client,HGMP V1(hgmp),HGMP V1(hgmp),QuidwayS2403H,FE,hgmp client,hgmp server,hgmp client,member switch,FTAM,HTTP,SNMP,.,MML,Protocol Adapter,Switch,Access Network,Data comm,Transmission network,Other NMS,MML,WEB,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 华为 交换机 培训 手册

链接地址:https://www.31ppt.com/p-6449178.html