華為S2300/S3300/S5300從低版本升級到V100R005C01的操作方法
無
無
1、因Flash空間不足,需先刪除當前使用中的VRP軟件版本,需要進入隱藏命令行執(zhí)行undo startup system-software。
2、刪除舊的VRP軟件版本。
3、上傳新的軟件版本并升級重啟。
具體操作記錄見附件!
無
無
無
1、因Flash空間不足,需先刪除當前使用中的VRP軟件版本,需要進入隱藏命令行執(zhí)行undo startup system-software。
2、刪除舊的VRP軟件版本。
3、上傳新的軟件版本并升級重啟。
具體操作記錄見附件!
無
無
無
組網應用中一般分靜態(tài)用戶和動態(tài)用戶。全部為動態(tài)用戶時,配置DHCP-Snooping+arp anti-attack。如果網絡中同時有靜態(tài)用戶。靜態(tài)用戶就需要另外配置user-bind才能使用。具體配置詳見產品操作手冊相應章節(jié)。
S23-SI和S27-SI系列產品不支持此功能。
無
無
華為交換機配置防止ARP地址欺騙處理方式分三種,分別是fixed-mac、fixed-all、send-ack 。
fixed-mac:按固定MAC方式運行ARP防欺騙功能。固定MAC指的是不允許通過ARP學習對MAC地址進行修改,但允許對VLAN和接口信息進行修改。
fixed-all:按固定所有參數的方式運行ARP防欺騙功能。固定所有參數指的是對動態(tài)ARP和已解析的靜態(tài)ARP,MAC、VLAN和接口信息均不允許修改。
send-ack:按查詢確認方式運行ARP防欺騙功能。查詢確認指的是S5700收到一個涉及MAC地址、VLAN、接口修改的ARP報文時,不會立即進行修改,而是先對原ARP表中與此ARP報文中的MAC地址對應的用戶發(fā)一個單播確認。
三種防攻擊模式是互斥的。
fixed-mac方式適用于靜態(tài)配置IP地址,但網絡存在冗余鏈路的情況。當鏈路切換時,ARP表項中的接口信息可以快速改變。
fixed-all方式適用于靜態(tài)配置IP地址,網絡沒有冗余鏈路,同一IP地址用戶不會從不同接口接入S5700的情況。
send-ack方式適用于動態(tài)分配IP地址,有冗余鏈路的網絡。
H3C S1626 從V100R002升級到V100R004時,先使用WEB升級。提示無效文件名。后改Bootrom方式升級。提示如下錯誤:
Tftp error. Please try again!
BOOT MENU
1. Download application file to flash
2. Modify bootrom password
3. Restore default configurations of applicaiton
0. Reboot system
Enter your choice(0-3):1
Local IP Address 192.168.1.199>:192.168.1.11
Server IP Address 192.168.1.2>:
Netmask 255.255.255.0>:
File Name:S1626.bin
Are you sure to download file to flash? Yes or No(Y/N)y
Arp timeout!
Tftp error. Please try again!
無
查看Tftp服務器端沒有收到請求。查看交換機聯(lián)接端口使用的是千兆上行口。將網線接在百兆口后下載升級成功。
無
兩臺交換機通過e0/0/23和e0/0/24兩個以太網口互連,兩個端口加入eth-trunk 1作端口匯聚,打開端口后出現廣播風暴,設備脫管。
因為是打開e0/0/23和e0/0/24后出現的環(huán)路,所以懷疑是eth-trunk配置有問題,兩臺設備之間互連的兩條鏈路產生了環(huán)路。
1、檢查物理連接,端口連接是否正確。嘗試拔掉e0/0/23的網線后,環(huán)路消失。
2、查看以太端口匯聚情況,兩個端口沒有加入到eth-trunk中。
Trunk ID: 1
used status: VALID
TYPE: ethernet
Working Mode : Static
Number Of Ports in Trunk = 0
Number Of UP Ports in Trunk = 0
3、檢查端口配置,發(fā)現端口下仍保留著默認配置,導致端口未加入eth-trunk。
[Ahmedabad-OM-S3328TP-1-Ethernet0/0/23]dis th
interface Ethernet0/0/23
description "link to OM-S3928P-2 ETH0/0/23"
port link-type trunk
port trunk allow-pass vlan 50
bpdu enable
ntdp enable
ndp enable
不刪除端口默認配置,無法加入eth-trunk。
[Ahmedabad-OM-S3328TP-1-Ethernet0/0/23]eth-trunk 1
The port has configuration, please clear them first.
4、在端口下刪除默認配置并加入eth-trunk后,故障解除。
[Ahmedabad-OM-S3328TP-1-Ethernet0/0/23]bpdu disable
[Ahmedabad-OM-S3328TP-1-Ethernet0/0/23]undo ntdp enable
[Ahmedabad-OM-S3328TP-1-Ethernet0/0/23]undo ndp enable
[Ahmedabad-OM-S3328TP-1-Ethernet0/0/23]shutdown
[Ahmedabad-OM-S3328TP-1-Ethernet0/0/23]eth-trunk 1
[Ahmedabad-OM-S3328TP-1-Ethernet0/0/23]undo shutdown
33、53系列交換機以太端口加入eth-trunk,端口下需要刪除部分默認配置,否則無法加入。本地員工或合作方在操作過程匯總很容易忽視這一點,導致以上問題的出現。另外,eth-trunk接口不會類似物理接口一樣存在默認配置,如果配置的是靜態(tài)lacp,確保lacp報文接收正常,需要在 eth-trunk接口配置bpdu enable。
某網絡規(guī)劃VLAN100為管理Vlan,在S2300中用intface vlan 100創(chuàng)建虛接口不成功
無
由于系統(tǒng)默認VLAN 1的虛接口導致,所以必須先刪除Vlan 1虛接口,才能進行其他vlan 虛接口的配置。
[S2326]undo interface Vlanif 1
[S2326]interface Vlanif 100
[S2326]ip address 10.10.100.1 255.255.255.0 即可配置成功。
由于23XX系列支持一個vlan三層接口,且 默認的vlan 1配置是為了在使用HGMP特性的時候,可以即插即用。
無
無
SFP接口作為一種標準接口,各品牌之間一般都兼容。不過需要注意的是,在使用DDM技術的時候可能部分品牌的DDM KEY是加密的。因此導到DDM用不了(例如H3C)。而華為目前SFP模塊的主要供應商有WTD、新飛通、飛博創(chuàng)等。目前上述品牌都能兼容華為產品。對于H3C產品需要特別重新寫KEY。具體需要與模塊生產廠商聯(lián)系改碼。另外目前市場上的吉訊模塊在兼容性方面做得比較好。各品牌的KEY都有。可以考慮。
在大批量使用SFP模塊時我們建議使用新飛通、WTD、索爾思(飛博創(chuàng))生產的光纖模塊。此三家在市場上份額很高。質量很好。在光纖方面我們建議長飛光纜。