国产婷婷在线视频-国产资源一区二区三区-HD在线观看,亚洲精选久久,日本亚洲精品,日韩久久久一区二区

跳轉到主要內容

數據通信

華為S2300/S3300/S5300從低版本升級到V100R005C01的操作方法

故障描述

  無

故障分析

  無

處理過程

  1、因Flash空間不足,需先刪除當前使用中的VRP軟件版本,需要進入隱藏命令行執(zhí)行undo startup system-software。
  2、刪除舊的VRP軟件版本。
  3、上傳新的軟件版本并升級重啟。

具體操作記錄見附件!

建議/總結

  無

華為S23/S33/S53/S27/S37/S57如何防ARP攻擊

故障描述

  無

故障分析

  無

處理過程

  組網應用中一般分靜態(tài)用戶和動態(tài)用戶。全部為動態(tài)用戶時,配置DHCP-Snooping+arp anti-attack。如果網絡中同時有靜態(tài)用戶。靜態(tài)用戶就需要另外配置user-bind才能使用。具體配置詳見產品操作手冊相應章節(jié)。

建議/總結

  S23-SI和S27-SI系列產品不支持此功能。

華為交換機配置防止ARP地址欺騙處理方式的區(qū)別

故障描述

  無

故障分析

  無

處理過程

  華為交換機配置防止ARP地址欺騙處理方式分三種,分別是fixed-mac、fixed-all、send-ack 。
  fixed-mac:按固定MAC方式運行ARP防欺騙功能。固定MAC指的是不允許通過ARP學習對MAC地址進行修改,但允許對VLAN和接口信息進行修改。
  fixed-all:按固定所有參數的方式運行ARP防欺騙功能。固定所有參數指的是對動態(tài)ARP和已解析的靜態(tài)ARP,MAC、VLAN和接口信息均不允許修改。
  send-ack:按查詢確認方式運行ARP防欺騙功能。查詢確認指的是S5700收到一個涉及MAC地址、VLAN、接口修改的ARP報文時,不會立即進行修改,而是先對原ARP表中與此ARP報文中的MAC地址對應的用戶發(fā)一個單播確認。
  

建議/總結

  三種防攻擊模式是互斥的。
  fixed-mac方式適用于靜態(tài)配置IP地址,但網絡存在冗余鏈路的情況。當鏈路切換時,ARP表項中的接口信息可以快速改變。
  fixed-all方式適用于靜態(tài)配置IP地址,網絡沒有冗余鏈路,同一IP地址用戶不會從不同接口接入S5700的情況。
  send-ack方式適用于動態(tài)分配IP地址,有冗余鏈路的網絡。

H3C S1626 TFTP升級下載不了文件?

故障描述

  H3C S1626 從V100R002升級到V100R004時,先使用WEB升級。提示無效文件名。后改Bootrom方式升級。提示如下錯誤:
Tftp error. Please try again!

BOOT MENU
1. Download application file to flash
2. Modify bootrom password
3. Restore default configurations of applicaiton
0. Reboot system

Enter your choice(0-3):1
Local IP Address 192.168.1.199>:192.168.1.11
Server IP Address 192.168.1.2>:
Netmask 255.255.255.0>:
File Name:S1626.bin
Are you sure to download file to flash? Yes or No(Y/N)y
Arp timeout!
Tftp error. Please try again!

故障分析

  無

處理過程

  查看Tftp服務器端沒有收到請求。查看交換機聯(lián)接端口使用的是千兆上行口。將網線接在百兆口后下載升級成功。

建議/總結

  無

S3300因未刪除端口下默認配置導致端口匯聚配置失敗引發(fā)廣播風暴

故障描述

  兩臺交換機通過e0/0/23和e0/0/24兩個以太網口互連,兩個端口加入eth-trunk 1作端口匯聚,打開端口后出現廣播風暴,設備脫管。

故障分析

  因為是打開e0/0/23和e0/0/24后出現的環(huán)路,所以懷疑是eth-trunk配置有問題,兩臺設備之間互連的兩條鏈路產生了環(huán)路。

處理過程

  1、檢查物理連接,端口連接是否正確。嘗試拔掉e0/0/23的網線后,環(huán)路消失。
  2、查看以太端口匯聚情況,兩個端口沒有加入到eth-trunk中。
   display trunkmembership eth-trunk 1
  Trunk ID: 1
  used status: VALID
  TYPE: ethernet
  Working Mode : Static
  Number Of Ports in Trunk = 0
  Number Of UP Ports in Trunk = 0
  3、檢查端口配置,發(fā)現端口下仍保留著默認配置,導致端口未加入eth-trunk。
  [Ahmedabad-OM-S3328TP-1-Ethernet0/0/23]dis th
  interface Ethernet0/0/23
  description "link to OM-S3928P-2 ETH0/0/23"
   port link-type trunk
   port trunk allow-pass vlan 50
   bpdu enable
   ntdp enable
   ndp enable
  不刪除端口默認配置,無法加入eth-trunk。
  [Ahmedabad-OM-S3328TP-1-Ethernet0/0/23]eth-trunk 1
  The port has configuration, please clear them first.
  4、在端口下刪除默認配置并加入eth-trunk后,故障解除。
  [Ahmedabad-OM-S3328TP-1-Ethernet0/0/23]bpdu disable
  [Ahmedabad-OM-S3328TP-1-Ethernet0/0/23]undo ntdp enable
  [Ahmedabad-OM-S3328TP-1-Ethernet0/0/23]undo ndp enable
  [Ahmedabad-OM-S3328TP-1-Ethernet0/0/23]shutdown
  [Ahmedabad-OM-S3328TP-1-Ethernet0/0/23]eth-trunk 1
  [Ahmedabad-OM-S3328TP-1-Ethernet0/0/23]undo shutdown

建議/總結

  33、53系列交換機以太端口加入eth-trunk,端口下需要刪除部分默認配置,否則無法加入。本地員工或合作方在操作過程匯總很容易忽視這一點,導致以上問題的出現。另外,eth-trunk接口不會類似物理接口一樣存在默認配置,如果配置的是靜態(tài)lacp,確保lacp報文接收正常,需要在 eth-trunk接口配置bpdu enable。

S2300系統(tǒng)默認VLAN 1虛接口導致不能創(chuàng)建其他vlan虛接口的問題

故障描述

  某網絡規(guī)劃VLAN100為管理Vlan,在S2300中用intface vlan 100創(chuàng)建虛接口不成功

故障分析

  無

處理過程

  由于系統(tǒng)默認VLAN 1的虛接口導致,所以必須先刪除Vlan 1虛接口,才能進行其他vlan 虛接口的配置。
  [S2326]undo interface Vlanif 1
  [S2326]interface Vlanif 100
  [S2326]ip address 10.10.100.1 255.255.255.0 即可配置成功。

建議/總結

  由于23XX系列支持一個vlan三層接口,且 默認的vlan 1配置是為了在使用HGMP特性的時候,可以即插即用。

兼容華為的SFP模塊品牌有那些?

故障描述

  無

故障分析

  無

處理過程

  SFP接口作為一種標準接口,各品牌之間一般都兼容。不過需要注意的是,在使用DDM技術的時候可能部分品牌的DDM KEY是加密的。因此導到DDM用不了(例如H3C)。而華為目前SFP模塊的主要供應商有WTD、新飛通、飛博創(chuàng)等。目前上述品牌都能兼容華為產品。對于H3C產品需要特別重新寫KEY。具體需要與模塊生產廠商聯(lián)系改碼。另外目前市場上的吉訊模塊在兼容性方面做得比較好。各品牌的KEY都有。可以考慮。

建議/總結

  在大批量使用SFP模塊時我們建議使用新飛通、WTD、索爾思(飛博創(chuàng))生產的光纖模塊。此三家在市場上份額很高。質量很好。在光纖方面我們建議長飛光纜。