07-端口镜像配置(bdcom配置手册)
- 格式:pdf
- 大小:39.92 KB
- 文档页数:3
DCOM配置手册(For OPC)浙江中控技术股份有限公司声明⏹严禁转载本手册的部分或全部内容。
⏹在不经预告和联系的情况下,本手册的内容有可能发生变更,请谅解。
⏹本手册所记载的内容,不排除有误记或遗漏的可能性。
如对本手册内容有疑问,请与我公司联系。
目录DCOM配置手册 (1)1 概述 (1)2 前期准备 (1)3 DCOM配置 (1)3.1 服务器端配置 (1)3.1.1 组件服务配置 (2)3.1.2 文件夹选项配置 (10)3.1.3 系统服务配置 (10)3.1.4 系统安全策略设置 (12)3.2 客户端配置 (13)4 配置界面入口路径 (14)4.1 Windows 2000操作系统 (14)4.2 Windows XP操作系统 (14)4.3 Windows 7操作系统 (15)4.4 Windows Server 2003操作系统 (15)4.5 Windows Server 2008 Standard 64位操作系统 (15)5 OPC服务器信息 (17)6 资料版本说明 (18)DCOM配置手册1概述OPC是一种广泛应用的工业标准,是控制系统与第三方软件互联的常用手段。
当OPC服务器和OPC客户端不在同一台计算机上时,进行OPC的远程连接,则须在双方的电脑主机中进行DCOM 配置。
2前期准备在进行DCOM配置以前,首先保证以下几点:根据装机规范安装和设置操作系统。
OPC服务器和客户端计算机必须以系统管理员级别的身份登录系统。
只有系统管理员级别的用户才能设置用户账号和DCOM配置。
OPC服务器和客户端计算机可以相互PING通,且可以通过网上邻居互相访问。
保证在服务器和客户端上登录的当前用户的用户名及密码完全一致。
例如,运行客户端软件的计算机的系统登录帐户是:用户名DcomUser,密码是abc;则运行服务器软件的计算机的登录用户的用户名和密码也必须为DcomUser,密码为abc。
02-基础配置(bdcom配置⼿册)基础配置⽬录第1章系统管理配置 (1)1.1 配置⽂件管理 (1)1.1.1 ⽂件系统的管理 (1)1.1.2 ⽂件系统命令 (1)1.1.3 ⼿⼯从某⼀⽂件中启动 (1)1.1.4 软件更新 (2)1.1.5 配置更新 (4)1.1.6 使⽤ftp进⾏软件和配置的更新 (4)1.2 基本系统管理配置 (5)1.2.1 配置以太⽹IP地址 (5)1.2.2 配置缺省路由 (6)1.2.3 利⽤PING测试⽹络连通状态 (6)1.3 HTTP配置 (7)1.3.1 HTTP配置 (7)1.3.2 http配置⽰例 (8)第2章配置终端 (9)2.1 VTY配置概述 (9)2.2 配置任务 (9)2.2.1 线路和接⼝之间的关系 (9)2.3 监视与维护 (9)2.4 VTY配置举例 (10)第3章⽹络管理配置 (11)3.1 配置SNMP (11)3.1.1 概述 (11)3.1.2 SNMP配置任务 (12)3.1.3 配置实例 (16)3.2 配置RMON (17)3.2.1 RMON配置任务 (17)3.3 配置PDP (20)3.3.1 概述 (20)3.3.2 PDP配置任务 (20)3.3.3 PDP配置实例 (22)第4章 SSH 配置命令 (23)4.1 SSH概述 (23)4.1.1 SSH server (23)4.1.2 SSH client (23)4.1.3 实现特性 (23)4.2 配置任务 (23)4.2.1 配置认证⽅法列表 (23)4.2.2 配置访问列表 (23)4.2.3 配置认证超时时长 (24)4.2.4 配置认证重试次数 (24)4.2.5 使能ssh server (24)4.3 Ssh server配置⽰例 (24)4.3.1 访问控制列表 (24)4.3.2 全局配置 (24)第1章系统管理配置1.1 配置⽂件管理1.1.1 ⽂件系统的管理FLASH中⽂件的名字最长只能有20个字符,且不区分⼤⼩写。
博达BDCOM S3124 交换机用户手册上海博达数据通信有限公司目录第一章硬件安装 (5)1.1 设备总述 (5)1.1.1 支持标准 (5)1.1.2 硬件特性 (6)1.2设备安装 (6)第二章系统配置 (9)2.1 登录系统 (9)2.2 用户命令 (10)2.2.1 CLI下的命令 (11)2.2.2 设置的几种模式 (11)2.3 配置IP地址 (16)2.4 设置主机名 (17)2.5 设置系统时钟 (17)2.6 配置SNMP信息 (17)2.6.1创建和修改SNMP Community (18)2.6.2 创建SNMP Agent联系人和地址信息 (18)2.6.3 定义SNMP Trap 操作 (18)2.6.4 停止SNMP协议 (18)2.7 修改 ROOT 密码 (19)2.8 设置终端屏幕行数 (19)2.9 测试线路连接 (20)2.10 检测线缆长度 (20)2.11 系统软件升级 (21)2.12 重新加载系统 (22)2.13显示系统配置 (22)2.14 保存配置信息 (23)第三章网桥设置 (24)3.1 VLAN的设置 (24)3.1.1创建删除VLAN (24)3.1.2 定义PVID (25)3.1.3 给VLAN添加端口 (25)3.2 配置STP协议 (27)3.2.1 激活停止STP (27)3.2.2 设置STP优先级 (27)3.2.3 定义路径cost值 (28)3.2.4 配置端口优先级 (28)3.2.5 配置Hello包计数器 (28)3.2.6 配置转发迟延 (28)3.2.7 配置最大存活时间 (29)3.3 配置MAC地址过滤 (29)3.3.1 创建MAC地址过滤 (29)3.3.2 删除MAC过滤 (29)3.3.3 启用MAC地址过滤 (30)3.4 配置最大主机数 (30)3.5 管理MAC地址表 (30)3.6 配置端口镜像 (31)3.7 配置端口速率 (32)3.8 配置T RUNKING (32)第四章 IP路由 (33)4.1 配置静态路由 (33)4.2 配置RIP协议 (33)4.2.1 启用RIP协议 (33)4.2.2 使用单播更新RIP信息 (34)4.2.3 设置RIP版本 (34)4.2.4 指定RIP静态路由 (34)4.2.5 设定路由信息 (35)4.2.6 设置距离值 (35)4.2.7 设置缺省路由 (35)4.2.9 过滤路由信息 (35)4.2.10 设置路由表的偏移值 (36)4.2.11 设置计时器 (36)4.2.12 启用禁用水平分割 (36)4.2.13 管理认证字 (37)4.2.14 监控RIP信息 (37)4.3 配置OSPF协议 (37)4.3.1 启用OSPF协议 (38)4.3.2 配置ABR类型 (38)4.3.3 配置兼容性 (38)4.3.4 配置OSPF接口 (38)4.3.5 配置OSPF网络类型 (39)4.3.6 配置OSPF 不广播网络 (39)4.3.7 配置Area参数 (39)4.3.8 配置OSPF NSSA (40)4.3.9 配置OSPF路由聚合 (40)4.3.10 配置虚连接 (41)4.3.11 配置缺省Metrics值 (41)4.3.12 配置路由计算时间 (41)4.3.13 配置刷新时间 (41)4.3.14 分发OSPF路由 (42)4.3.15 配置OSPF管理距离 (42)4.3.16 禁止接口的路由信息 (42)4.3.17 禁止路由信息更新 (42)4.3.18 监控维护OSPF协议 (43)文档惯例设定这本说明文档的基本格式说明如下命令和关键字用粗体字参数用斜体字原理用方括号[]是可选项需要选择的关键字用大括号({})中的竖线分隔|设定举例终端会话和系统显示信息用屏幕打印字体必需要键入的用粗体字屏幕显示的用斜体字屏幕显示的系统信息确省用加中括号显示[]数字信息用尖括号显示<>提示符#在首行表示注释第一章硬件安装1.1 设备总述BDCOM S3124交换机为企业提供了高性能多层次化的解决方案也适用于ISP和服务提供商尤其是对于一些大型的运营商将能够增强其在IP市场的竞争力BDCOM S3124交换机有24个RJ45 10/100BASE TX 自适应端口提供2个可选的光纤10/100BaseTx 以太网口100BaseFx 快速以太网口或者千兆以太网口SX LX ZX BDCOM S3124交换机的体系结构可以支持最高到11Gbps 的速率多层交换速率到6.6Mpps可以支持8,192个MAC 地址为了更好的控制网络流量和网络安全BDCOM S3124交换机支持以1M 为步长的速率限制Tagged VLAN 和MAC-based的帧过滤以及RIP OSPF和BGP路由协议BDCOM S3124交换机提供堆栈技术可以以一个逻辑IP 地址来管理多个交换机并可在一个口上镜像其他的数据包提供基于Web的网管系统以及CLI方式来调试交换机BDCOM S3124支持SNMP 协议RMON和Telnet功能来便于管理1.1.1 支持标准以下为BDCOM S3124交换机所支持的标准和协议特性描述支持标准IEEE 802.1d Spanning Tree Protocol IEEE 802.1p Quality of Service IEEE 802.1q tagged VLANIEEE 802.3x Flow controlIEEE 802.3ad Link aggregationIP路由协议标准RFC 1058 RIPRFC 1723 RIP v2 RFC 1583 OSPF v2 RFC 1771 BGP v4网管标准RFC 1157 SNMP v1/v2RFC 1213 MIB IIRFC 1757 Four groups of RMON1.1.2 硬件特性表 1: BDCOM S3124 交换机系列硬件规范特性BDCOM S3124 CPU 200 MHz Power PC Flash Memory8 MB DRAM Memory64 MB, expandable to 128 MB Ethernet Ports24 10/100 BASE-TX Ethernet Ports(Optional)2 10/100 Ethernet ports 2 100 Mbps Fast Ethernet ports 2 1000 Mbps Gigabit Ethernet ports Console PortsEIA (RS) 232, DB9 connector Input V oltage, AC100 to 240 V AC, 自适应 Output V oltage, DC5.2 to 5.25 VDC Power Consumption40W (最大) Frequency 50/60 HzOperating Temperature32° to 140° F (0° to 60° C) Storage Temperature-40° to 176° F (-40° to 80° C) Operating Humidity10% to 90% (non-condensing) Noise level45 dBA (最大) Dimensions(H * W * D)43 * 432 * 385 cm Regulatory complianceFCC Part 15 Class A 1.2设备安装1.2.1 安装交换机到机架上按照下步将交换机安装到19英寸标准机架上第一步将交换机放到离机架较近的桌子上 第二步将左右两边的支架安装到交换机上 第三步将交换机平放入机架并将两侧螺丝拧好1.2.2 连接到Console 口按照下步将PC机上的串口连接到交换机的Console口上通过命令行方式对交换机进行控制第一步使用RJ45-DB9的Console线连到交换机的Console口上第二步将Console的DB9插头端与PC机连接好并启动PC机上的终端仿真程序第三步PC机终端设置为9600波特8个数据位无校验位1个停止位1.2.3 连接到以太口BDCOM S3124 交换机的24个端口具有自动MDI/MDIX切换功能可以识别所接双绞线的类型这样在将以太端口连到其他的交换机或用户PC机的时候就可以无需考虑线的类型了按照以下几步将以太网口连到设备上第一步首先将以太网线用RJ45头连到交换机端第二步再将网线另一头连到用户的PC机端第三步重复以上的第一和第二步将其他的以太网端口连上其他的终端1.2.4 连接到快速以太口BDCOM S3124交换机可以连接到其他的100M快速以太网口上可以按照以下几步第一步将以太网口的RJ45接头连接到快速以太网口上第二步在将网线的另一头连到其他设备的以太网口上无需考虑是交叉或直连的网线都可以1.2.5 连接到千兆以太网口BDCOM S3124交换机的千兆以太口可以配置成SX LX ZX使用GBIC模块来实现1000BaseSX GBIC使用标准的多模光纤可以达到550米1000BaseLX GBIC模块符合IEEE 802.2z协议用单模光纤可以达到10公里1000BaseZX GBIC模块使用普通的单模光纤可以达到70公里的距离注GBIC是用来接千兆口的热插拔的接口设备连接到光纤网络上第一步检查确认与网络连接的GBIC模块是单模还是多模的第二步用拇指和食指捏住GBIC模块的前边第三步按照模块上方向指示将模块插入交换机的GBIC插槽第四步在需要连接光纤的时候将模块上的橡皮保护塞打开即可注若不连接光纤的时候请不要打开保护塞以免灰尘落入第五步将光纤插入GBIC模块上第二章系统配置本章描述了在使用CLI方式下对交换机的一些基本配置方法以及VLAN和IP路由等高级的设置2.1 登录系统在系统都已经连接好了后请最后检查一下然后按照以下步骤开始登录系统第一步检查确认Console线和电源线连接正常第二步检查Console的终端程序设置正确并开机第三步打开交换机后绿色的PWR LED应指示正常第四步在启动过程中每个端口的绿灯都会闪烁并且从Console的屏幕上将会显示系统的启动信息首先是显示boot loader的版本以及DRAM的Kernel的尺寸和加载地址:****************************************** ** BDCOM S3124 Boot Loader Version 1.06 ** Shanghai Baud Data Comm. Co., Ltd. ********************************************Loading…Load Address: 0x00800000Image Size: 0x003f263aStart Address: 0x00800000loaded at: 00800000 00810BD0zimage at: 00810BD0 0089C7FDinitrd at: 0089C7FD 00BF2639avail ram: 00400000 00800000Now booting the kernel以下显示的为安装的硬件和软件信息:Switch OS Version : 0.97Setting up loopback interfaceIPv4 IP forwarding enabledExtracting configurationExecuting /etc/startup.switchExecuting /etc/Starting INET servicesTue Nov 30 00:01:29 1999注这些信息将随着BDCOM S3124 交换机操作系统软件的不同而不同所以这里的显示信息可能会和用户开机的显示信息有所不同第五步以admin为用户名登录系统Switch login: admin第六步以bdcom做为admin的密码这个是出厂的默认值当登录后系统的提示符为prompt#密码是区分大小写的最多8个字符包括空格和可打印字符Password:SWITCH#:注出厂的缺省主机名为Switch若要修改的话使用hostname”命令在CLI方式下配置各个接口和路由协议使用之前必须要对其加以配置否则是不能使用的2.2 用户命令BDCOM S3124 交换机操作系统提供几种不同的命令模式每种模式都提供若干命令本章将阐述如何进入这些命令模式并解释一些基本命令的使用BDCOM OS 中所提供的最高级别称为管理模式在管理模式下可以进入全局配置模式该模式下有4个子模式Bridge Interface Router Router-map若需要帮助的话可以键入?来获取帮助大多数交换机的配置命令都提供 no 命令在命令前加 no 就可以取消这个命令例如no snmp 将SNMP 禁止要重新使能的话用snmp即可2.2.1 CLI下的命令在任何命令模式下要查找可用命令用?SWITCH# ?若要获取命令的字母顺序的话可以在键入的字母后加个问号?后面不要有空格SWITCH(config)# s?show Show running system informationsnmp Configure SNMP parametersyslog Enable syslogSWITCH(config)# s对需要关键字或参数的话键入问号?来替代需要查找的字中可包含空格符SWITCH# write ?memory Write configuration to the file (same as write file)terminal Write to terminalSWITCH# write要重新显示以前键入的命令用向上箭头键连续按住的话可以继续显示以前的命令用Ctrl-Z键可以替代exit命令从任何一进入的模式返回管理模式可以采用缩写的方式来键入命令如show 命令的缩写为sh2.2.2 设置的几种模式CLI模式包含如下模式- 管理模式- 全局配置模式- 桥接模式- 端口配置模式- 路由配置模式- 路由映射配置模式2.2.2.1 管理模式在登录入交换机后自动进入的就是管理模式通常在管理模式可以改变终端的设置执行基本测试显示系统信息在管理模式的提示符为#缺省的主机名为SWITCH 使用hostname全局配置命令可以进行修改用?帮助命令显示的命令如下SWITCH# ?bping Send icmp echo request packets to connected network hostclear Reset functionsclock Manually set the system clockconfigure Configuration from vty interfaceexit Exit current mode and down to previous modeftp Open a ftp connectionhelp Description of the interactive help systemlist Print command listping send echo messagesquote Execute external commandreload Reload the systemshow Show running system informationsping Send icmp echo request packets to network host from given addressstart-shell Start UNIX shelltelnet Open a telnet connectionterminal Set terminal line parameterstftp Open a tftp connectiontraceroute Trace route to destinationwhere List active telnet connectionswhich-route Do route table lookup and display resultswrite Write running configuration to memory or terminalSWITCH#实际的显示可能和上面显示的有些不同取决于用户交换机的软件版本2.2.2.2 全局配置模式全局配置模式用来配置桥接IP地址及某种协议使用config t(configure terminal)命令进入全局配置模式下面的例子显示了一些进入全局配置模式下的命令SWITCH(config)# ?access-list Add an access list entryarp Set a static ARP entrybridge Configure SWITCH switchclear Reset functionsclock Manually set the system clockdebug Debugging functions (see also 'undebug')edit Editing fileend End current mode and down to top modeexit Exit current mode and down to previous modehelp Description of the interactive help systemhostname Set the host nameinterface Select an interface to configureip IP informationkey Authentication key managementlist Print command listlog Logging controlno Negate a command or set its defaultspasswd Change the superuser's passwordroute-map Create route-map or enter route-map command moderouter Enable a routing processshow Show running system informationsnmp Configure SNMP parametersyslog Enable syslogtable Configure target kernel routing tablewrite Write running configuration to memory or terminalSWITCH(config)#实际的显示可能和上面显示的有些不同取决于用户交换机的软件系统退出全局模式回到管理模式用exit命令或用ctrl-z命令在全局模式中可以继续进入4种不同的模式bridge interface router和router-map 配置模式2.2.2.3 桥接配置模式在桥接配置模式用set命令对2层的设置tagged VLAN IGMP snooping MAC filtering switch stacking bandwidth rate以下为桥接配置模式的一些命令示例SWITCH(bridge)#clear Reset functionsedit Editing fileend End current mode and down to top modeexit Exit current mode and down to previous modercommand Management stacking nodeset Configure switchshow Show running system informationSWITCH(bridge)#实际的显示可能和上面显示的有些不同取决于用户交换机的软件系统退出全局模式回到管理模式用exit命令或用ctrl-z命令在全局模式中可以继续进入4种不同的模式bridge interface router和router-map 配置模式2.2.2.4 端口配置模式在交换机上可以用interface命令修改虚接口这些虚接口的逻辑上被称为bridged VLAN用interface命令来定义接口的号码在下面的示例中将创建虚接口 br1新的提示符Switch(config-if)#为interface configuration 模式SWITCH(config)# interface br1SWITCH(config-if)# ?bandwidth Set bandwidth informational parameterend End current mode and down to top modeexit Exit current mode and down to previous modeip Interface Internet Protocol config commandsmulticast Set multicast flag to interfaceno Negate a command or set its defaultsshow Show running system informationshutdown Shutdown the selected interfacewrite Write running configuration to memory or terminalSWITCH(config-if)#实际的显示可能和上面显示的有些不同取决于用户交换机的软件系统退出全局模式回到管理模式用exit命令或用ctrl-z命令2.2.2.5 路由配置模式路由配置模式中配置IP路由协议用route命令后继命令用route ?的命令来查询SWITCH(config)# router ?bgp Border Gateway Protocol (BGP)ospf Open Shortest Path First (OSPF)rip Routing Information Protocol (RIP)SWITCH(config)#下例为配置RIP协议新的提示符为SWITCH(config-router)#:SWITCH(config)# router ripSWITCH(config-router)# ?default-information Control distribution of default routedefault-metric Set a metric of redistribute routesdistance Administrative distanceend End current mode and down to previous modeexit Exit current mode and down to previous modeneighbor Specify a neighbor routernetwork Enable routing on an IP networkno Negate a command or set its defaultsoffset-list Add or substract offset from RIP metricspassive-interface Suppress routing updates on an interfaceredistribute Redistribute information from another routing protocolroute Configure RIP static routestimers Adjust routing timersversion Set routing protocol versionwrite Write running configuration to memorySWITCH(config-router)#实际的显示可能和上面显示的有些不同取决于用户交换机的软件系统退出全局模式回到管理模式用exit命令或用ctrl-z命令2.2.2.6 路由映射配置模式在路由映射配置模式中可以配置路由表和源目的地址信息用route-map命令进入本模式下例中route map 名字被设置为mymap,新的提示符为SWITCH(config-route-map)用?可以查询后继命令SWITCH(config)# route-map mymap permit 30SWITCH(config-route-map)# ?end End current mode and down to previous modeexit Exit current mode and down to previous modematch Match values from routing tableno Negate a command or set its defaultsset Set values in destination routing protocolwrite Write running configuration to memory, network, or terminalSWITCH(config-route-map)#实际的显示可能和上面显示的有些不同取决于用户交换机的软件系统退出全局模式回到管理模式用exit命令或用ctrl-z命令2.3 配置IP地址BDCOM S3124交换机支持的逻辑接口为VLAN在telnet到交换机上之前需要首先为VLAN设置IP地址IP地址的掩码可以直接指定二进制的位数或用小数点和十进制数的格式定义VLAN的IP地址可以按照以下的例子第一步在全局配置模式中用interface指定的接口名进入interface模式接口名称是出厂定义的以及后加入系统的关于接口的名称可以在管理模式下用show interface 命令显示SWITCH(config)# interface br1SWITCH(config-if)#注不要在接口类型和接口号间加入空格如不能用br 1替代br1第二步在interface模式可以对VLAN添加IP地址命令用途ip address address给逻辑接口设置IP地址第三步若需要可以用接口加up参数使接口使能命令用途no shutdown 使接口使能第四步检查接口用下面的命令命令用途show ip 检查IP接口地址下例为对一个逻辑接口VLAN添加IP地址SWITCH(config-if)# ip address 10.0.0.0/8SWITCH(config-if)# show ip28: br1: <RUNNING,BROADCAST,MULTICAST,UP> mtu 1500 qdisc noqueuelink/ether 00:d0:cb:0a:00:49 brd ff:ff:ff:ff:ff:ffinet 172.16.218.1/16 brd 172.16.255.255 scope global br1inet 203.216.121.10/24 brd 203.216.121.255 scope global br1SWITCH(config-if)#2.4 设置主机名设置BDCOM S3124交换机的主机名用hostname命令SWITCH(config)# hostname bdcom2.5 设置系统时钟设置系统的时钟用clock命令如设置成2001年6月22日早上9点43分SWITCH(config)# clock 0622094320012.6 配置SNMP信息简单网络管理协议SNMP(Simple Network Management Protocol)由SNMP managerSNMP agent和MIB(Management Information Base)组成SNMP作为一种应用层协议在SNMP manager和SNMP agent两者之间进行通信SNMP则提供两者间的信息格式对交换机上SNMP的信息进行配置后就可以在SNMP manager端对其进行管理SNMP agent包含MIB信息2.6.1创建和修改SNMP Community可以用下面的命令来定义SNMP Community命令用途snmp community string {ro | rw}定义community 存取字符串2.6.2 创建SNMP Agent联系人和地址信息用下面的命令创建SNMP Agent联系人和地址信息命令用途snmp contact text 设置联系人snmp location text 设置地址信息2.6.3 定义SNMP Trap 操作用下面的命令定义SNMP Trap 操作命令用途snmp trap-host address定义SNMP接收主机地址2.6.4 停止SNMP协议用下面的命令停止SNMP协议命令用途no snmp 禁用SNMP协议2.7 修改 root 密码用下面的命令修改root密码命令用途passwd 修改root密码Enter old password 输入旧密码Enter new password: 输入新密码Re-enter new password: 重新输入新密码下例为如何设置密码SWITCH(config)# passwdChanging password for adminEnter the new password (minimum of 5, maximum of 8 characters)Please use a combination of upper and lower case letters and numbers.Enter new password:Re-enter new password:Password changed.2.8 设置终端屏幕行数缺省的终端屏幕显示为24行80列个字符可以重新加以定义最多的行数为512行用下面的命令修改行数命令用途line line-number设置终端屏幕行数下例为设置行数为20SWITCH# terminal line 202.9 测试线路连接用下面的命令测试连接状况命令用途ping address发送ICMP echo到目的地址bping address发送ICMP echo到所有连接到的地址发送ICMP echo到指定的主机sping [source-address][destination-address]2.10 检测线缆长度用下面的命令检测线缆长度:命令用途show cable-length 显示从交换机端口到PC机间的线缆长度下例为用show cable-length命令检测线缆长度SWITCH(config)# show cable-lengthPORT | CABLE LENGTH========================1 140 (meter) over2 140 (meter) over3 140 (meter) over4 140 (meter) over5 140 (meter) over6 20-39 (meter)7 140 (meter) over8 140 (meter) over9 140 (meter) over10 140 (meter) over11 140 (meter) over12 140 (meter) over13 140 (meter) over14 140 (meter) over15 140 (meter) over16 140 (meter) over17 140 (meter) over18 140 (meter) over19 140 (meter) over20 140 (meter) over21 140 (meter) over22 140 (meter) over23 140 (meter) over2.11 系统软件升级可以使用TFTP协议用来从一个TFTP 服务器来加载交换机的系统映象文件为了能够成功的升级系统软件需要遵循一下步骤第一步在一台PC机上安装TFTP Server软件第二步将一个新的系统软件拷贝到TFTP Server的目录下第三步在交换机的boot模式中定义交换机的以太口IP地址用开机后按s键进入boot 模式在进入boot模式后显示如下Boot>设定IP地址Boot>ip 172.16.218.10退出boot模式保存配置Boot>save第四步检查网络连接情况可以用ping这个命令第五步将系统软件拷贝到交换机的flash中升级完成拷贝系统软件到交换机flash中Boot>load prog address file例如Boot> load prog 172.16.218.1 Switch.5.01.2501Loading Switch.5.01.2501 from 172.16.218.1...Download completed: 3068936 (0x2ed408) Bytes.Update flash: Are you sure (Y/n)? yErasing : 0x80000000 - 0x8001ffffErasing : 0x80020000 - 0x8003ffffErasing : 0x80040000 - 0x8005ffff………Erasing : 0x802e0000 - 0x802fffffProgramming : 0x80000000 - 0x8001ffffProgramming : 0x80020000 - 0x8003ffff………Verifying : 0x802a0000 - 0x802bffffVerifying : 0x802c0000 - 0x802dffffVerifying : 0x802e0000 - 0x802fffffCompleted.用exit命令退出boot模式进入主机提示符模式Boot> exit2.12 重新加载系统用以下命令重新加载系统命令用途reload 重新启动系统2.13显示系统配置用以下命令显示系统配置命令用途show running-config 验证系统配置信息下例为显示一个系统的配置SWITCH# show running-configBridgeset vlan pvid 1-26 1!set vlan create br1 1!set trunk add 1 1 dstmac!set vlan add br1 2-26,28 untagged!set port nego 25 offset port duplex 25 fullset port speed 25 100set port nego 26 offset port duplex 26 fullset port speed 26 100set max-hosts 1 12set max-hosts 3 12set max-hosts 4 12set max-hosts 5 12!set mirror disableset mirror monitor 1set mirror 1 addset mirror 2 add!set igmp enable!set stack device br1set stack master!set rate 3 10!!set stp setage br1 10!!set stp path-cost br1 2-10 10!!set mac-filter enable!!interface br1!route-map kimchi permit 1!!2.14 保存配置信息在修改了系统配置信息后需将结果保存到flash中否则重新启动后配置将丢失用下面的命令保存配置信息命令用途write memory 保存配置信息到flash第三章网桥设置本章描述VLAN的一些基本配置包括STP(Spanning Tree Protocol)概念MAC地址过滤端口镜像IGMP协议和交换机的堆叠用户的收费带宽利用率等信息3.1 VLAN的设置BDCOM S3124交换机各个端口的缺省配置如下特性缺省值Port enable state 所有端口都有效Duplex mode * 10M端口为半双工* 10/100M端口速率自动协商* 1000M端口为全双工Flow Control 打开VLAN 1Spanning-TreeProtocol (STP)Native VLAN VLAN 1要配置网桥首先要设置VLAN VLAN是网桥上的逻辑分段每个VLAN包含一组端口在同一个VLAN中数据包仅在本断中传输不同的VLAN是隔离的除非使用3层的路由转发数据包由于减少了广播冲突同时又提高了网络的安全性所以是有效的BDCOM S3124系列交换机遵循802.1q协议可以支持tagged VLAN和untagged VLAN3.1.1创建删除VLAN用下面的命令创建VLAN命令用途set vlan create vlan-name vlan-id 指定VLAN名称和VLAN ID(VLAN ID从1100)下例为配置VLAN名称和VLAN IDSWITCH(bridge)# set vlan create br2 2SWITCH(bridge)# set vlan create br3 3SWITCH(bridge)# set vlan create br4 4SWITCH(bridge)# set vlan create br5 5下例为删除VLANSWITCH(bridge)# clear vlan br53.1.2 定义PVID缺省的PVID为1用下面的命令可以进行修改命令用途set vlan pvid port-number vlan-id 设定PVIDSWITCH(bridge)# set vlan pvid 1 1SWITCH(bridge)# set vlan pvid 2 2SWITCH(bridge)# set vlan pvid 3 33.1.3 给VLAN添加端口用下面的命令给VLAN添加端口命令用途向VLAN中添加端口以及是否加标记set vlan add vlan-name port-number {tagged |untagged}show vlan 显示VLAN配置SWITCH(bridge)# set vlan add br1 1-3,6-9 untaggedSWITCH(bridge)# set vlan add br2 4,5 untaggedSWITCH(bridge)# set vlan add br3 10-13,17-24 untaggedSWITCH(bridge)# set vlan add br4 25,26 taggedSWITCH(bridge)# show vlan------------------------------------------------PORT PVID PORT PVID------------------------------------------------1 12 23 34 45 56 67 7 8 89 9 10 1011 11 12 1213 13 14 1415 15 16 1617 17 18 1819 19 20 2021 21 22 2223 23 24 2425 24 26 26br1 (1) : 1 2 3 6 7 8 9br2 (2) : 4 5br3 (3) : 10 11 12 13 17 18 19 20 21 22 23 24br4 (4) : 25' 26'3.1.4删除VLAN删除VLAN需按照以下几步执行命令第一步删除VLAN中包含的端口命令用途set vlan del vlan-name port-number从VLAN中删除端口第二步禁用VLAN命令用途shutdown vlan-name禁用虚接口第三步在桥组模式中删除虚接口命令用途clear vlan vlan-name从配置中删除虚接口下例为删除一个VLANSWITCH(bridge)# set vlan del br1 1-20SWITCH(config)# interface br1SWITCH(config-if)# shutdownSWITCH(config-if)# exitSWITCH(config)# bridgeSWITCH(bridge)# clear vlan br13.2 配置STP协议BDCOM S3124交换机支持IEEE 802.1d的STP协议防止网络形成环路3.2.1 激活停止STP用下面的命令可以激活停止STP命令用途set stp enable vlan-name激活STPset stp disable vlan-name禁用STP下例为激活和禁用STPSWITCH(bridge)# set stp enable br1SWITCH(bridge)# set stp disable br13.2.2 设置STP优先级用下面的命令设置STP优先级命令用途set stp priority vlan-name priority设置网桥的优先级值最小的为root范围从065535下例为设置VLAN br1的优先级为10SWITCH(bridge)# set stp priority br1 103.2.3 定义路径cost值用下面的命令定义路径cost值命令用途set stp path-cost vlan-name port-number priority定义路径costSWITCH(bridge)# set stp path-cost br1 1 103.2.4 配置端口优先级用下面的命令配置端口优先级命令用途设定端口优先级set stp port-priority vlan-name port-numberprioritySWITCH(bridge)# set stp port-priority br1 1 103.2.5 配置Hello包计数器用下面的命令配置Hello包计数器命令用途set stp hello-time vlan-name <1 – 10>设定2个桥间的Hello时间缺省为2秒SWITCH(bridge)# set stp hello-time br1 103.2.6 配置转发迟延用下面的命令配置转发迟延命令用途set stp forward-delay vlan-name <4 –30>指定端口监听STP学习时间缺省为15秒SWITCH(bridge)# set stp forward-delay br1 103.2.7 配置最大存活时间用下面的命令配置最大存活时间命令用途set stp max-age vlan-name <6 – 40> 设定STP 存活时间SWITCH(bridge)# set stp max-age br1 103.3 配置MAC 地址过滤BDCOM S3124交换机系列可以支持最多8000个MAC 地址3.3.1 创建MAC 地址过滤用下面的命令创建MAC 地址过滤命令用途set mac-filter add MAC-address {permit | deny} {[vlan-name] [port-number]} 设置通过源和目的MAC 地址进行过滤SWITCH(bridge)# set mac-filter add 00:02:a5:74:9b:17 permit br1 3 MAC:00:02:a5:74:9b:17, PORT:0xffffffff add success!3.3.2 删除MAC 过滤用下面的命令删除MAC 过滤命令用途Set mac-filter del MAC-address 删除MAC 地址过滤 clear mac-filter删除所有的MAC 过滤3.3.3 启用MAC地址过滤用下面的命令启用MAC地址过滤命令用途Set mac-filter enable 启用MAC地址过滤3.4 配置最大主机数用下面的命令配置最大主机数命令用途set max-hosts port-number host-numbers配置一个端口上支持的最大主机数为0则不允许访问clear max-hosts port-number清除配置SWITCH(bridge)# set max-hosts 1 23.5 管理MAC地址表用下面的命令可以管理MAC地址表命令用途set mac vlan-name port-number MAC-address设置MAC地址show mac vlan-name port-number显示设置MAC信息clear mac vlan-name port MAC-address删除MAC地址SWITCH(bridge)# set mac br1 1 00:01:02:9a:61SWITCH(bridge)# show mac br1 1==================================================================== port (id) mac addr permission ageing timer==================================================================== eth01.1 (1) 00:01:02:54:71:f7 OK 0.37eth01.1 (1) 00:a0:b0:01:44:62 OK 0.40eth01.1 (1) 00:e0:98:87:79:e9 OK 0.59eth01.1 (1) 00:c0:ca:30:a8:e0 OK 0.76eth01.1 (1) 08:00:20:85:98:12 OK 0.76eth01.1 (1) 00:10:5a:22:a4:64 OK 1.40eth01.1 (1) 00:50:56:80:00:01 OK 1.40eth01.1 (1) 00:01:02:9a:61:9f static 4.473.6 配置端口镜像用下面的命令配置端口镜像命令用途set mirror enable 启用端口镜像set mirror port-number add设置镜像端口set mirror monitor port-number指定镜像端口show mirror port-number显示端口信息set mirror disable 禁用端口镜像set mirror port-number del删除端口SWITCH(bridge)# set mirror monitor 1SWITCH(bridge)# set mirror 2 addSWITCH(bridge)# set mirror 3 addSWITCH(bridge)# set mirror 4 addSWITCH(bridge)# set mirror enableSWITCH(bridge)# show mirrorMirroring disabledMonitor port = 1Ingress-mirrored ports-- 02 03 04 -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- --Egress-mirrored ports-- 02 03 04 -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- --3.7 配置端口速率用下面的命令配置端口速率命令用途set rate port-number <1-100> 指定带宽set rate port-number <8-1000> 在千兆带宽端口指定带宽3.8 配置Trunking用下面的命令配置Trunking命令用途最多6个set trunk add <0-5> port-number 定义要聚合的端口{srcmac | dstmac}第四章IP路由4.1 配置静态路由用下面的命令配置静态路由命令用途建立静态路由表ip route {prefix mask | prefix-length} {address | interface}[<1-255>]4.2 配置RIP协议作为IGP协议的一种RIP协议是一种距离向量协议其说明文档见RFC1058 4.2.1 启用RIP协议用下面的命令启用RIP协议用途命令router rip 启用RIP协议设置网络号和接口network {prefix |interface-name}4.2.2 使用单播更新RIP信息用下面的命令更新RIP信息命令用途定义下一跳的邻居信息neighborip-address4.2.3 设置RIP版本用下面的命令设置RIP版本命令用途version {1 | 2}设定RIP版本设定为RIP 1版本ip rip sendversion 1设定为RIP 2版本ip rip sendversion 2设定仅发送RIP 1或RIP 2 ip rip sendversion 1 24.2.4 指定RIP静态路由用下面的命令指定RIP静态路由命令用途route prefix 指定RIP内部静态路由4.2.5 设定路由信息命令用途定义RIP路由表redistribute {connected|kernel|static |ospf | bgp} metric-value | route-mapmap-tag ]设定路由表存活时间route-map map-tag {deny | permit}sequence-numbermatch interface interface-name匹配接口interface.匹配ACLmatch ip address {access-list-name|prefix-list prefix-list-name}match ip next-hop access-list-name 匹配下一跳的ACL match metric metric-value 匹配指定的Metricset ip next-hop ip-address指定下一跳地址set metric metric-value 设定重算路由表时间Default-metric metric-value设定缺省重算路由表时间4.2.6 设置距离值用下面的命令设置距离值命令用途设置距离值distance distance-value[prefix][access-list-name]4.2.7 设置缺省路由命令用途强制自治域边界路由器生成缺省RIP路由信息default-informationoriginate4.2.9 过滤路由信息4.2.9.1阻止路由更新用下面的命令阻止路由更新命令用途passive-interface interface-name 阻止路由信息通过一个接口4.2.9.2 控制路由广播用下面的命令控制路由广播命令用途distribute-list {access-list-name | prefix prefix-list-name} {in | out} [ interface-name ] 控制路由信息的广播4.2.10 设置路由表的偏移值命令用途offset-list access-list-name { in | out} 设置路由偏移值4.2.11 设置计时器用下面的命令设置路由计时器命令用途timers basic update timeout garbage 设定路由的更新超时废弃时间4.2.12 启用禁用水平分割用下面的命令启用禁用水平分割命令用途ip split-horizon 启用水平分割no ip split-horizon 禁用水平分割4.2.13 管理认证字RIP 1是不支持的RIP 2中开始支持用下面的命令设置管理认证字 命令用途ip rip authentication key-chain name-of-chain设定用MD5加密的接口 ip rip authentication mode {text | md5}设置认证信息 ip rip authentication string string 设置认证字4.2.14 监控RIP 信息用下面的命令实现RIP 信息监控 命令 用途show ip rip 显示RIP 信息 show ip protocols 显示当前路由协议 debug rip events显示RIP 事项debug rip packet [recv | send] debug rip packet [recv | send] detail显示RIP 细节信息 show debugging rip 显示所有的RIP 调试信息4.3 配置OSPF 协议4.3.1 启用OSPF协议用下面的命令启用OSPF协议用途命令router ospf 在路由器配置模式启用OSPFrouter-id router-id 设置路由器ID是32位用点分隔的10进制数设定Area ID或IP地址信息network prefix-length area{area-ID | area-address}4.3.2 配置ABR类型用下面的命令配置ABR类型命令用途abr-type {cisco | ibm | shortcut | standard} 配置ABR类型4.3.3 配置兼容性命令用途compatible rfc1583compatibility 设置遵守RFC1583协议4.3.4 配置OSPF接口用下面的命令配置OSPF接口命令用途ip ospf cost cost设置OSPF的cost值ip ospf retransmit-interval设置重发OSPF信息间隔时间缺省值为5秒secondsip ospf transmit-delay 设置OSPF的LSA存活时间缺省为1秒。
BDCOM1705系列路由器Web配置说明书目录目录第1章博达通信设备管理系统(BDCMS)的使用 (1)1.1 网络设置 (1)1.2 配置指南 (4)1.2.1 启动与登录 (4)1.3 首页 (5)1.3.1 典型配置 (6)1.3.2 配置向导 (6)1.3.3 高级配置 (8)1.4 高级配置具体说明 (9)1.4.1 WAN口配置 (9)1.4.2 LAN口配置 (10)1.4.3 NAT配置 (11)1.4.4 DHCP配置 (14)1.4.5 DNS配置 (15)1.5 高级配置 (15)1.5.1 多线路 (15)1.5.2 端口映射 (16)1.5.3 特殊地址映射 (17)1.5.4 防火墙 (18)1.5.5 默认路由 (19)1.5.6 静态路由 (21)1.5.7 DDNS配置 (21)1.5.8 VPN配置 (22)1.5.9 端口限速 (23)1.5.10 ARP配置 (25)1.6 管理工具 (26)1.6.1 用户管理 (27)1.6.2 配置文件 (28)1.6.3 系统软件 (29)1.6.4 时间设置 (29)1.6.5 远程管理 (30)1.6.6 诊断工具 (30)1.6.7 端口重组 (31)1.6.8 系统重启 (31)1.7 运行状态 (31)1.7.1 系统信息 (31)1.7.2 系统状态 (31)1.7.3 NAT状态 (32)1.7.4 系统日志 (32)第1章博达通信设备管理系统(BDCMS)的使用在进行路由器的配置之前,请确保在您的计算机上安装了必要的软件(Windows95/98/ME/NT2000/XP)并合理地配置了网络。
如不了解如何进行网络配置,请阅读下一节“网络设置”中的设置说明。
如已经正确地配置了网络,可以跳过下一节直接参阅“配置指南”。
注意:1) 本配置方式(通过Web页面配置路由器)适用于初级技术人员,对于中、高级技术人员推荐通过telnet方式登录路由器进行配置。
Windows7系统OPC服务器和客户端的DCOM配置此文档适用于32位的Windows7系统。
服务器和客户端都需要做此DCOM的配置。
由于OPC(OLE for Process Control)建立在Microsoft的COM(Component Model)基础上,并且OPC的远程通讯依赖Microsoft的DCOM(Distribute COM),安全方面则依赖Microsoft的Windows安全设置。
通过网络相互通信,OPC Server(OPC服务端)和OPC Client (OPC客户端)所在的操作系统,需要设置DCOM的安全属性,下面使用Windows7系统介绍配置过程。
一、系统账户配置OPC服务器和客户端对系统登录的用户账户有一定要求,登录的账户名称:Administrator,密码:空。
若系统当前的登录账户并不是Administrator时,则切换登录账户。
若在系统登录时,可以选择Administrator账户登录,或者已经是Administrator账户登录,那么直接跳到第二节设置。
若不是上述情况,那么请参考接下去的设置。
按图1-1,打开计算机管理页面,打开路径:系统工具→本地用户和组→用户,在中间的列表中找到Administrator账户,选中该行并点击右键,在菜单中选择“属性”,在打开的属性弹出框中将“账户已禁用”前面的√去掉。
图1-1“管理”菜单图1-2计算机管理图1-3Administrator属性另外,OPC服务器还需启用Guest账户。
设置方法请参考Administrator账户启用配置。
二、修改操作系统Firewall(防火墙)关于DCOM和OPC的规则由于DCOM使用操作系统的135端口,所以要想不同计算机上面的OPC服务器和OPC客户端通讯正常,要修改防火墙规则,允许135端口的连接。
如果OPC服务器和OPC 客户端安装在同一台计算机,不需要修改防火墙规则。
Windows系统OPC服务器和客户端的DCOM配置⼿册Windows7系统OPC服务器和客户端的DCOM配置此⽂档适⽤于32位的Windows7系统。
服务器和客户端都需要做此DCOM的配置。
由于OPC(OLE for Process Control)建⽴在Microsoft的COM(Component Model)基础上,并且OPC的远程通讯依赖Microsoft的DCOM(Distribute COM),安全⽅⾯则依赖Microsoft的Windows安全设置。
通过⽹络相互通信,OPC Server(OPC服务端)和OPC Client (OPC 客户端)所在的操作系统,需要设置DCOM的安全属性,下⾯使⽤Windows7系统介绍配置过程。
⼀、系统账户配置OPC服务器和客户端对系统登录的⽤户账户有⼀定要求,登录的账户名称:Administrator,密码:空。
若系统当前的登录账户并不是Administrator 时,则切换登录账户。
若在系统登录时,可以选择Administrator账户登录,或者已经是Administrator账户登录,那么直接跳到第⼆节设置。
若不是上述情况,那么请参考接下去的设置。
按图1-1,打开计算机管理页⾯,打开路径:系统⼯具→本地⽤户和组→⽤户,在中间的列表中找到Administrator账户,选中该⾏并点击右键,在菜单中选择“属性”,在打开的属性弹出框中将“账户已禁⽤”前⾯的√去掉。
图1-1“管理”菜单图1-2计算机管理图1-3Administrator属性另外,OPC服务器还需启⽤Guest账户。
设置⽅法请参考Administrator账户启⽤配置。
⼆、修改操作系统Firewall(防⽕墙)关于DCOM和OPC的规则由于DCOM使⽤操作系统的135端⼝,所以要想不同计算机上⾯的OPC服务器和OPC客户端通讯正常,要修改防⽕墙规则,允许135端⼝的连接。
如果OPC服务器和OPC 客户端安装在同⼀台计算机,不需要修改防⽕墙规则。
端口镜像配置
目录
目录
第1章配置端口镜像 (1)
1.1 配置端口镜像任务列表 (1)
1.1.1 配置端口镜像任务 (1)
端口镜像配置
第1章配置端口镜像
1.1 配置端口镜像任务列表
配置端口镜像
显示端口镜像信息
1.1.1 配置端口镜像任务
1. 配置端口镜像
为了方便对交换机进行管理,可以通过配置端口镜像,使用交换机某一个端口来对
流经一组端口的流量进行观察。
进入特权模式下按下列步骤来配置端口镜像:
命令目的
configure 进入全局配置模式。
mirror session session_number {destination {interface interface-id} | source {interface interface-id[, | -] [both | rx | tx ] } 配置端口镜像。
session-number为端口镜像编号。
destination为镜像目的端口。
source为镜像源端口。
both | rx | tx为要镜像的数据流。
rx表示只镜像输入数据,tx表示镜像输出数据,both表示输入输出数据。
exit 退回到管理模式。
write 保存配置。
2. 显示端口镜像信息
通过show命令可以显示端口镜像的配置信息。
命令目的
show mirror [session session_number]显示端口镜像信息。
session-number为端口镜
像编号。