版本信息
Version 1.00
2004-05-31
Version 1.01
2004-06-01 版本說明:
1.修改了VLAN設置中注重事項三的錯誤說法
2.增加了STP/RSTP中交換機
PRiority及端口cost的設置說明
3.增加了Security中有關端口安全的內容
【文檔說明】
1. 本文檔為免費文檔,請勿用作商業用途。
2. 雖然作者企圖避免錯誤的發生,但由于水平及理解能力的影響,文檔中還是可能存在錯誤。假如發現文檔中的錯誤,請發郵件通知作者,作者的郵箱地址為: Aaron_Zhao@Huawei-3Com.com
先在此向發現問題并通知作者的同仁表示嚴重感謝,希望大家多交流。
3. 歡迎大家將此文檔向外發送,發送時請勿對文檔內容進行修改。
4. 對于使用本文檔中的內容,對交換機進行配置時可能引起的故障及錯誤,作者本人不負任何責任。
5. 以上說明條款不具有強制性,目的是為了大家得到更好幫助信息。對于不遵守以上條款的人,作者每日將鄙視之一至兩次或更多。。。
[參考信息]
1.3Com交換機軟件及文檔頁面
http://www.3com.com/prodUCts/en_US/downloadsindex.
jsp?home1=supportdownload
2.3Com Knowledgebase主頁
http://3kb.3com.com
3.華為3Com熱線電話 800-810-0504
4.3Com技術支持電話 800-810-3033
SS3 4200交換機介紹
SS3 4200系列交換機是3Com生產的一款可治理的二層交換機,該系列交換機目前包括三個型號,分別是4226T(3C17300)、4250T(3C17302)及4228G(3C17304)。其中:
l 4226T 包括24個10Base-T/100Base-Tx自適應口,2個10Base-T/100Base-Tx/1000Base-T自適應口
l 4250T 包括48個10Base-T/100Base-Tx自適應口,2個10Base-T/100Base-Tx/1000Base-T自適應口
l 4228G 包括24個10Base-T/100Base-Tx自適應口,2個10Base-T/100Base-Tx/1000Base-T自適應口,2個GBIC口。GBIC口可以選配3Com的GBIC模塊,包括1000Base-SX(3CGBIC91)、1000Base-LX(3CGBIC92)、1000Base-T(3CGBIC93)及1000Base-LH70(3CGBIC97) GBIC
4200系列交換機的端口都是固定的,沒有擴展槽位,不能增加模塊。只有4228G交換機有2個GBIC口,可以插3Com的GBIC千兆模塊。
作為一款二層交換機,4200的定位是邊緣接入及桌面交換機。相對同樣定位的4400系列交換機來講,4200系列的交換機價格比較低,相對功能也比4400系列要少,因此適用于追求端口密度,但對邊緣交換機功能要求一般的用戶環境。
從功能和性能上講,4200具有以下特點:
l 可堆疊。具體情況后面章節介紹
l 除通過Console口進行治理外,還可以配置治理地址,遠程通過Telnet方式及Web方式來進行治理。但是,強烈建議用戶及代理商不要使用Web方式(因為顯得太不專業了)。支持基于SNMP的網管
l 基本的二層交換功能,其性能為:4226T交換容量8.8Gbps,包轉發率6.6MPPS;4228G交換容量12.8Gbps,包轉發率9.5MPPS;4226T交換容量13.6Gbps,包轉發率10.1MPPS
l 所有端口支持自協商Auto-Negotiation及MDI/MDIX自適應
l 支持VLAN、STP、Multicast Filter、BroadcastControl等功能,具體配置情況,后面章節具體介紹
SS3 4200交換機典型配置
【治理方式】
4200交換機支持通過Console口(串口)治理、配置治理
ip后用Telnet/Web方式治理,以及通過標準的SNMP網管系統進行治理。
建議用戶盡量使用命令行方式(CLI-Command Line Interface)對交換機進行配置治理,包括Console口及Telnet方式。對于Web方式及網管系統,用來觀察監控交換機的運行情況可以,用來作為配置的手段,不建議使用。
一、Console口治理方式
通過Console口對交換機進行治理是最基本的一種方式,也是最后一種治理方式,當其他治理方式都不能進入交換機時,用Console線連到交換機的治理端口試一試。假如通過Console口都不能進入交換機,那說明交換機問題比較嚴重,有可能需要進行硬件返修。
Console口,也可以叫治理口,在4200交換機的機箱后面,是一個9針的串口。一般通過專用的Console線與計算機的串口(COM1或COM2)相連,在計算機上用超級終端(HyperTerminal)作為工具,即可實現對交換機的治理。超級終端的串口速率設置為:端口速率9600/數據位8/停止位1/奇偶校驗無/流控無。連接計算機與交換機的控制線又叫空Modem線(Null Modem),其線序如下所示。
二、通過設置治理IP方式來治理
給4200交換機設置一個治理IP后,就可以通過網絡進行遠程治理。治理的方式包括Telnet和Web方式。
設置4200治理IP的命令如下所示。
Select menu option: pro ip basic
Enter configuration method (auto,manual,none)[auto]: manual
Enter IP address [0.0.0.0 ]: 10.10.10.3
Enter subnet mask [0.0.0.0 ]: 255.255.255.0
Enter gateway IP address [0.0.0.0 ]: 10.10.10.1
IP address: 10.10.10.3
Subnet mask: 255.255.255.0
Gateway IP address: 10.10.10.1
Select menu option:
[說明]
1. 黑體字為輸入的命令及參數
2. 4200的治理地址有手工方式(manual)及自動方式兩種。假如是設置成自動方式,則用戶的網絡中需要有一個DHCP Server,4200開機后會自動去申請一個IP地址。這種自動方式不建議用戶使用,建議用戶手工設定治理地址。上面例子中是用manual方式手工設置一個治理IP,地址為10.10.10.3/24,其默認網關為10.10.10.1
3. 4200的治理地址是設在VLAN 1上的,這點不能改變。所以連到4200交換機VLAN 1上的計算機可直接對4200進行治理。屬于4200其他VLAN的計算機需要通過三層路由才能訪問4200的治理IP,即使該計算機直接連接到4200上
4. 4200是二層交換機,治理IP的設置方式與3Com三層交換機設置VLAN Interface的方式完全相同,但一定要注重,4200上的治理IP只能用作網管,不是作三層轉發的。
三、4200交換機網管的設置
4200交換機設置治理IP后,還可以通過網管系統進行治理,如3Com的免費網管軟件3Com Network Supervisor。一般情況下用4200默認的配置就可以,根據情況也可以進行修改。主要的包括設置網管軟件對交換機進行讀/寫的Community字串,以及交換機向網管軟件發送Trap的目的地址,如下所示。
Select menu option: sys man snmp comm
Enter new community for user 'admin' [private]: write001
Enter new community for user 'manager' [manager]: write000
Enter new community for user 'monitor' [public]: read001
Select menu option:
[說明]
以上設置將網管系統讀的Community字串設為read001,將改配置和修改系統參數的Community字串設為write001及write000
Select menu option: sys man snmp trap create
Enter the trap community string [monitor]:
Enter the trap destination address: 10.10.10.8
Select menu option:
[說明]
以上設置使交換機將monitor的trap信息發到地址為10.10.10.8的網管系統或其他可接收trap的系統。
可以設置多個目的地址
【4200系統信息】
Select menu option: sys summ
3Com SuperStack 3
System Name : Office Test
Location : Huawei-3Com, BeiJing
Contact : Aaron Zhao
Time Since Reset : 1 Hrs 9 Mins 16 Seconds
Operational Version : 02.03p14
Hardware Version : 01.01.00
Boot Version : 1.00
MAC Address : 00-0a-04-64-38-80
Product Number : 3C17302
Serial Number : 7Y3V1D7643880
Select menu option:
[說明]
由以上命令可以得到該4200交換機的系統信息,按重要程度,說明如下:
1. 版本信息,包括Operation版本,Hardware版本及Boot版本。我們要的是Operation版本信息,3Com在網站上發布的版本、我們要升級的版本也都是Operation版本。其他兩個版本信息不經常用到。
2. 系統運行時間-Time Since Reset,從這里可以看到系統到目前已經運行了多常時間。
3. 產品序列號-Serial Number,這個序列號是唯一的,每臺4200設備都不相同。用戶在3Com網站上注冊該產品時需要輸入這個序列號,產品有硬件故障需要更換時也要向3Com提供這個序列號。該序列號在機箱底面的標簽處也可以查到。
系統信息中的System Name、Location及Contact可以由用戶自行設置,命令如下:
Select menu option: system management name
Select menu option: system management location
Select menu option: system management contact
【雜項功能】
下面列出的是一些大家經常用到的雜項功能。
4200交換機的默認用戶名是 admin,密碼沒有
Login: admin
Menu options: --------------3Com SuperStack 3 Switch 4200---------------
bridge - Administer bridge-wide parameters
gettingStarted - Basic device configuration
logout - Logout of the Command Line Interface
physicalInterface - Administer physical interfaces
protocol - Administer protocols
security - Administer security
system - Administer system-level functions
trafficManagement - Administer traffic management
Type ? for help
----------------------------------------- (1)---------------------------
Select menu option:
將配置清空為出廠值
Select menu option: system control init
WARNING: This command initializes the system to factory defaults
(excluding Management IP configuration) and causes a reset.
Do you wish to continue (yes,no)[no]: y
Login:
[說明]
1. 治理IP不會清空成出廠值,需要到設置治理IP的菜單下單獨設置
2. 配置清空后,機器會重啟動
3. 3Com交換機的配置不需要save、write等命令進行保存,設置后系統自動保存,重新開機后配置不會丟失
4. 建議拿到一臺交換機后,開始配置前,先將其配置清空為出廠值
密碼丟失
Login: recover
Password:
*** Password Recovery Mode ***
The administrative password will be cleared if a hard reset operation is
carried out on the device within 30 seconds.
If a hard reset operation is not carried out during this period, the device
will return to the CLI login prompt
countdown = 30 29 28 27 26
*** Password Recovery Mode ***
Enter the new password for the admin user:
Re-enter the new password:
The Password Recovery feature is enabled.
Enter new value (enable,disable)[enable]:
Menu options: --------------3Com SuperStack 3 Switch 4200---------------
bridge - Administer bridge-wide parameters
gettingStarted - Basic device configuration
logout - Logout of the Command Line Interface
physicalInterface - Administer physical interfaces
protocol - Administer protocols
security - Administer security
system - Administer system-level functions
trafficManagement - Administer traffic management
Type ? for help
----------------------------------------- (1) ---------------------------
Select menu option:
[說明]
1. 在登錄提示時輸入用戶名recover,密碼也是recover
2. 在系統提示的時間內(30秒),對交換機斷電,再加電
3. 系統重新啟動后,會提示你輸入新的admin用戶的密碼
4. 系統還會提示是否將此密碼恢復的功能開啟還是關閉,默認是開啟狀態
修改登錄密碼
Select menu option: sys mana password
Old password:
Enter new password:
Retype password:
The command line interface password has been successfully changed.
Select menu option:
【基本的二層交換功能】
4200的基本數據交換功能不需要做任何設置。這一部分對我們有用的信息是MAC地址-端口對照表,通過以下命令可以看到。
Select menu option: bri add summ
This operation may take a number of seconds
Select bridge ports (AL1-AL4,unit:port...,all,?): all
Location Address VLAN ID Permanent
-----------------------------------------------------------------
Unit 1 Port 3 00-10-4b-a0-91-64 1 No
Unit 1 Port 11 00-09-6b-7a-6a-c6 1 No
Unit 1 Port 13 00-10-4b-a0-91-64 2 No
Select menu option:
[說明]
由上面可以看到各個端口所連設備的MAC地址,以及相關的VLAN信息。假如一個端口下面連的是交換機或者集線器,那么這個端口上會對應多個MAC地址。
上面例子中最后一項是Permanent,所列的地址都是No,說明這幾個地址都是交換機學習而來的,當這個端口所連機器斷開后,這個地址項在一段時間后會自動從表中清除。
可以手工把某個機器(實際是該機器的網卡)的MAC地址加到表中,如下所示:
Select menu option: bri address add
This operation may take a number of seconds
Select bridge port (AL1-AL4,unit:port,?): 1:8
Enter address: 00-10-4b-a0-91-64
Enter VLAN ID (1-2)[1]: 1
Select menu option: bri address summ
This operation may take a number of seconds
Select bridge ports (AL1-AL4,unit:port...,all,?): all
Location Address VLAN ID Permanent
-----------------------------------------------------------------
Unit 1 Port 8 00-10-4b-a0-91-64 1 Yes
Unit 1 Port 11 00-09-6b-7a-6a-c6 1 No
Select menu option:
[說明]
以上例子把MAC地址00-10-4b-a0-91-64加到Unit 1的端口8上,所屬的VLAN是1。此時,MAC地址為00-10-4b-a0-91-64的計算機只有連到Unit 1的端口8上才能通,連到其他端口不能通。
注重:
1. 其他MAC地址的計算機連接到端口8上,通信完全正常。
2. 可以將多個MAC地址手工寫到同一個端口上。
如下所示:
Select menu option (bridge/addressDatabase): summ
This operation may take a number of seconds
Select bridge ports (AL1-AL4,unit:port...,all,?): all
Location Address VLAN ID Permanent
-----------------------------------------------------------------
Unit 1 Port 8 00-09-6b-7a-6a-c6 1 No
Unit 1 Port 8 00-10-4b-a0-91-24 1 Yes
Unit 1 Port 8 00-10-4b-a0-91-64 1 Yes
Select menu option (bridge/addressDatabase):
【VLAN功能】
除了基本的數據交換功能,VLAN是我們在配置交換機中碰到最多的了。下面舉兩個例子來說明如何配置。
案例1:
在一臺4200交換機要創建3個VLAN,分別為工程師、財務、人事部門使用,默認VLAN1不動,作為治理VLAN,配置如下:
[創建VLAN]
Select menu option: bri vlan create
Select VLAN ID (2-4094)[2]: 2
Enter VLAN Name [VLAN 2]: engineer
Select menu option: bri vlan create 3 finance
Select menu option: bri vlan create 4 hr
Select menu option: bri vlan summ all
VLAN ID Name
------------------------------------------
1 Default VLAN
2 engineer
3 finance
4 hr
Select menu option:
[向各個VLAN里加端口]
elect menu option: bri vlan modi add
Select VLAN ID (1-4)[1]: 2
Select bridge ports (AL1-AL4,unit:port...,?): 1:1-1:9
Enter tag type (untagged,tagged): un
Select menu option: bri vlan modi add 3 1:10-1:19 un
Select menu option: bri vlan modi add 4 1:20-1:29 un
Select menu option:
經過以上配置,端口1到9劃到VLAN2里,端口10到19劃到VLAN3里,端口20到29劃分到VLAN3中,其他端口保留在VLAN1中。
在同一VLAN內的計算機可以互相通信,不同VLAN之間不能通信。
案例2:
繼續案例1。案例1中的4200放在公司的2樓,繼續向工程師、財務及人事部門提供接入端口?,F在在3樓又添加了一臺4200,但三樓有工程師及財務部門,沒有人事部門,而且多了市場部門。兩臺交換機通過千兆端口50(4250T交換機)互聯。要求2樓和3樓的工程師部門和財務部內部能互通,部門之間還是保持不通(沒有三層設備,相通也沒門兒)。
[2樓4200添加如下配置]
Select menu option: bri vlan modi remove 1 1:50
WARNING: Ports 1:50 are no longer members of any VLANs.
;將50端口從VLAN1中除去,因為此時50端口是untag端口。
Select menu option: bri vlan modi add 1 1:50 tag
;將50端口重新加入VLAN1(治理VLAN),打上tag。
Select menu option: bri vlan modi add 2 1:50 tag
;將50端口加入VLAN2(工程師VLAN),打上tag。
Select menu option: bri vlan modi add 3 1:50 tag
;將50端口加入VLAN3(財務VLAN),打上tag。
[3樓4200配置]
創建VLAN
Select menu option: bri vlan create 2 engineer
Select menu option: bri vlan create 3 finance
Select menu option: bri vlan create 5 marketing
向各個VLAN中加端口
Select menu option: bri vlan modi add 5 1:1-1:9 un
Select menu option: bri vlan modi add 2 1:10-1:19 un
Select menu option: bri vlan modi add 3 1:20-1:29 un
將端口50劃到VLAN1,2,3中
Select menu option: bri vlan modi remove 1 1:50
Select menu option: bri vlan modi add 1 1:50 tag
Select menu option: bri vlan modi add 2 1:50 tag
Select menu option: bri vlan modi add 3 1:50 tag
經過以上配置,兩臺4200通過端口50,可以使VLAN1(治理VLAN)、VLAN2(工程師VLAN)及VLAN3(財務VLAN)內部可以互通,工程師部門和財務部門的計算機即使不在一個一層樓,也能互相通信。為了方便治理,讓治理VLAN,即VLAN1也能夠互通。不同VLAN之間還是保持不通。
嚴重提醒:3Com交換機VLAN配置中有關端口打Tag(以前叫802.1Q)的三原則
1. 交換機上的某個端口要屬于多個VLAN,則該端口一定要打tag
2. 交換機的某個端口打了tag,與它相連的對端的交換機端口 (或網卡)也要打tag
3. 某個端口可以在一個VLAN中是untag方式(收發不帶802.1Q的數據包),在其他多個VLAN中是tag方式(收發帶802.1Q的數據包)。這時假如兩端設置不當,會使不同VLAN互通,因此需注重。
[注:有關VLAN,貓膩的東西還是挺多的,如4200支持的是Open VLAN方式,那位大哥閑著沒事干,可以琢磨琢磨]
【端口設置】
對4200交換機端口的設置包括將端口block,解除block,改變端口的工作狀態等。命令在Select menu option (physicalInterface/ethernet): 子菜單下。下面舉例列出一些可能用到的設置
將端口1到10阻塞,block后,端口的狀態燈會在綠/黃之間交互閃爍
Select menu option (physicalInterface/ethernet): portstate
This operation may take a number of seconds
Select Ethernet ports (unit:port...,?): 1:1-1:10
Enter new value (enable,disable)[enable]: dis
改變端口2到5的自協商方式
Select menu option (physicalInterface/ethernet): portmode
This operation may take a number of seconds
Select Ethernet ports (unit:port...,?): 1:2-1:5
Enter auto-negotiation mode (enable,disable)[disable]: en
Enter fallback port mode (10half,10full,100half,100full)[10half]: 10full
[說明]
端口默認情況下auto-negotiation方式是enable的。Fallback port mode是指當端口自協商方式失敗時,最后到那個工作速率
假如要指定端口的工作速率及全雙工模式,需要將auto-negotiation關閉,再設置速率及雙工模式
smartAutosense的設置
Select menu option (physicalInterface/ethernet): smartau
Enter new value (enable,disable)[enable]: en
Select menu option (physicalInterface/ethernet):
[說明]
smartAutosense是一個對交換機的設置,不能指定具體端口進行設置。
當smartAutosense設置為enable時,對于在auto-negotiation狀態的端口,交換機會根據該端口統計的錯誤包數來調整端口速率。例如,端口5的auto-negotiation為enable,當前工作方式為100full,假如該端口在某一時間段內收到的錯誤包數超過了一定數量,則交換機自動將該端口的工作模式向下降。
【堆疊】
4200交換機在v2.0版本以后,支持堆疊功能。堆疊以后的交換機可以作為一個整體來治理,如下圖所示:
注重點如下:
1. 4200的堆疊不需要另外配置模塊(你想配也沒地方插啊)。只需要用超5類的網線將交換機的UP、DOWN端口如上圖所示連接起來即完成,不需要在交換機里作任何配置。
2. 一個堆疊最多只能有4臺交換機,交換機型號可以不同,但強烈建議其軟件版本一致。最好在堆疊前對其軟件版本進行檢查,并將沒臺設備的配置清空到出廠值后再堆疊。
3. UP、DOWN端口在不堆疊時,可以作為普通的10/100/1000Base-T端口來用。在堆疊時,必須是UP-DOWN相連,不能UP-UP或DOWN-DOWN相連。也不答應將最上面交換機的UP口與最下面交換機的DOWN端口相連,即不答應形成環。
4. 前面在很多地方提到過Unit,Unit就是指在一個堆疊中的計算機。假如1臺計算機沒有堆疊,則它只是Unit 1。假如1個堆疊中有3臺計算機,則應該分別是Unit 1、2、3。具體的Unit號在交換機前面板上有指示燈顯示。
5. 當登錄到交換機上對交換機進行配置時,每次你輸入命令前,都有一行虛線的指示行。該行括號中的數字即是你所配置的交換機在堆疊中的Unit號。如下面就在配置Unit 2。
----------------------------------------- (2)---------------------------
Select menu option:
6. 在同一個堆疊里,假如你要從一個Unit轉到另一個Unit,在以下菜單中選擇即可(本例子中只有一臺設備,所以只有一個選擇):
----------------------------------------- (1)---------------------------
Select menu option: sys unit select
Select unit (1):
7. 當你進行設置時,配置會在整個堆疊內生效,如創建的VLAN。在向VLAN里加端口時,也可以通過指定不同的Unit號將不同Unit上的端口劃到同一個VLAN中。
【生成樹-Spanning Tree Protocol】
4200支持生成樹STP和快速生成樹RSTP協議。RSTP是STP的改進版本,并且向下兼容,即如下情況,當4200交換機上啟動RSTP,當端口檢測到該端口所連設備只支持STP時,該端口會自動降到支持STP。
STP/RSTP常用的設置有如下一些:
Select menu option: bri spann stpver
Enter Spanning Tree version - 0=STP, or 2=RSTP (0,2)[2]: 2
Select menu option:
[說明]
可以設置修改4200支持RSTP還是STP,默認是RSTP。
Select menu option: bri spann stpstate
Enter new value (enable,disable)[enable]: dis
Select menu option:
[說明]
將RSTP/STP功能激活或者關閉,對整個交換機有效。交換機默認時有效。
Select menu option: bri spann stppri
Select stp priority (?)[32768]: ?
One of the following items may be selected at this prompt:
0,4096,8192,12288,16384,20480,24576,28672,32768,36864,40960,45056,49152,53248,57
344,61440
Select stp priority (?)[32768]: 8192
[說明]
設置交換機在選擇生成樹根時的優先值,該值越小表示優先值越高。假如所有交換機的優先值一樣,生成樹會選擇MAC小的交換機作為生成樹的根(優先值+MAC)。
Select menu option: bri port stpfa
This operation may take a number of seconds
Select bridge ports (AL1-AL4,unit:port...,?): 1:9
Enter new value (enable,disable)[enable]: dis
Select menu option:
[說明]
以上命令可以對交換機每個端口的StpFastStart進行設置。這個參數只有當STP/RSTP功能啟動時才起作用。
Select menu option: bri port stpcost
This operation may take a number of seconds
Select bridge ports (AL1-AL4,unit:port...,?): 1:3
Enter new value (1-200000000,auto)[19]: 10
Select menu option:
[說明]
對端口的cost值進行設置,這樣可以手工改變端口在STP/RSTP選擇中的優先順序。Cost值越低,被選中作為forwarding端口的優先級越高。
如上面例子中所示,將端口3的cost值設為10,其他端口的默認值19不變。則當端口3參加STP/RSTP選擇forwarding端口時,會別優先選中為forwarding,其他參加選擇的端口為block狀態。
【端口安全PortSecurity】
前面在基本的二層交換功能中介紹過,可以把某臺設備的MAC地址手工寫到4200的某個端口上,這樣,這個設備只能連到該端口,假如連到其他端口,則不通。
用戶在使用中經常有與其相反的應用,即某個端口只答應某一臺或幾臺設備接入,而不答應其他設備接入,這時候可以利用4200交換機的PortSecurity功能。
Select menu option: secu net acc
Menu options: --------------3Com SuperStack 3 Switch 4200---------------
portSecurity - Configure port security
Type /"quit/" to return to the previous menu or ? for help
----------------------------------------- (1)---------------------------
Select menu option (security/network/
access):
portsSelect user ports (unit:port...,?): 1:3
Enter mode of operation (?)[noSecurity]: ?
One of the following items may be selected at this prompt:
noSecurity,continuallyLearn,autoLearn
Enter mode of operation (?)[noSecurity]: autol
Enter the number of authorized addresses (0-79)[1]: 5
Enter Disconnect Unauthorized Device mode (?)[noAction]: ?
One of the following items may be selected at this prompt:
noAction,permanentlyDisable,temporaryDisable
Enter Disconnect Unauthorized Device mode (?)[noAction]: noac
Select menu option (security/network/access):
[說明]
上面例子中,端口3設置為autolearn方式,答應的地址個數為5個(該端口所學到的前5個地址),對于5個以后的MAC地址,設備即使連到端口3上,也不能通信。
下面是一些簡單的參數說明,mode of operation有3個參數,noSecurity,continuallyLearn及autoLearn。假如針對一個端口設置,選擇autoLearn。
DUD-Disconnect Unauthorized Device模式有三個,noAction,permanentlyDisable,temporaryDisable。假如選擇后兩個,當端口上所學到的MAC地址超過答應的個數時,該端口會自動down掉;假如選擇noAction,端口不會閉塞,但后面連上來的設備不能通信,這是大部分情況下我們希望的。
【組播過慮-Multicast Filter】
4200支持組播過慮功能??梢酝ㄟ^設置IGMP的Snooping和Querying來實現。其命令行方式如下:
Select menu option: bri multi igmp
Menu options: --------------3Com SuperStack 3 Switch 4200---------------
queryMode - Enable/disable IGMP querying
snoopMode - Enable/disable IGMP Multicast learning
Type /"quit/" to return to the previous menu or ? for help
----------------------------------------- (1)---------------------------
Select menu option (bridge/multicastFilter/igmp): query
Enter new value (enable,disable)[disable]: en
Select menu option (bridge/multicastFilter/igmp): snoopmo
Enter new value (enable,disable)[enable]: en
[說明]
當snoopmode為disable時,交換機會把組播數據包當作廣播來處理,即向所有端口轉發。此時網絡環境中假如有組播應用,一定會通,但浪費帶寬,喪失了組播的優勢。
當snoopmode為enable時,4200交換機會對組播數據進行過慮,端口所連設備要接受組播數據,就向該端口轉發,否則,就不向該端口轉發。
注重當snoopmode為enable時,本網段中必須有一臺設備的querymode設置為enable,這樣,才能知道網絡中那些計算機要接受組播。
【軟件升級】
4200的軟件可以在3Com的英文網站免費獲得,但需要用戶先注冊,并將4200產品進行注冊,當然,產品每種只注冊一臺即可。
建議用TFTP方式對4200交換機進行升級,升級時,4200作為Client端,存有4200軟件的計算機作為TFTP的Server 端。TFTP的軟件在3Com的網站上可以免費下載,在隨機的光盤中也有。
升級過程在每個版本的ReleaseNote中有具體介紹,一般在文檔的最后。
Select menu option: sys con
Menu options: --------------3Com SuperStack 3 Switch 4200---------------
initialize - Reset to factory defaults
reboot - Perform system reboot
softwareUpgrade - Perform agent software upgrade
Type /"quit/" to return to the previous menu or ? for help
----------------------------------------- (1)---------------------------
Select menu option (system/control): soft
TFTP Server Address [0.0.0.0]:10.10.10.8
File Name []:s4202_03.bin
[說明]
以上10.10.10.8是與4200所連的TFTP Server的地址。
S4202_03.bin是從3Com網站上下載的4200的軟件,應該保存在TFTP Server的默認目錄下。從3Com網站上下載的是.exe文件,運行后釋放出升級軟件及該軟件版本的ReleaseNotes,要求用戶在升級前一定要讀一遍ReleaseNotes。