RedbackSE800設(shè)備操作手冊(cè)_第1頁(yè)
RedbackSE800設(shè)備操作手冊(cè)_第2頁(yè)
RedbackSE800設(shè)備操作手冊(cè)_第3頁(yè)
RedbackSE800設(shè)備操作手冊(cè)_第4頁(yè)
RedbackSE800設(shè)備操作手冊(cè)_第5頁(yè)
已閱讀5頁(yè),還剩21頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

RedbackSE800設(shè)備操作手冊(cè)日常檢測(cè)主要是對(duì)設(shè)備的工作環(huán)境、硬件工作狀態(tài)、軟件工作情況、設(shè)備當(dāng)前工作性能等進(jìn)行檢測(cè),確保及時(shí)發(fā)現(xiàn)問(wèn)題消除事故隱患。一、硬件1.設(shè)備工作環(huán)境對(duì)設(shè)備工作環(huán)境的溫度、濕度進(jìn)行、供電、設(shè)備通風(fēng)等進(jìn)行檢查確認(rèn)環(huán)境不影響設(shè)備的運(yùn)行及設(shè)備安全。2.SmartEdge800StatusLEDs(SE800機(jī)框狀態(tài)指示燈)Label名稱Activity有效狀態(tài)Color顏色Description描述PWRAOn亮Green綠TheA-side.48VDCpowersourceispresentA路48伏交流電電源通電正常;Off滅None無(wú)TheA-side.48VDCpowersourceisabsentA路48伏交流電電源沒(méi)有通電PWRBOn亮Green綠TheB-side.48VDCpowersourceispresentB路48伏交流電電源通電正常;Off滅None無(wú)TheB-side.48VDCpowersourceisabsentB路48伏交流電電源沒(méi)有通電FAN風(fēng)扇On亮Red紅Afailureconditionexistsonthefanandalarmunit.告警單元或者風(fēng)扇存在故障信息;3.SmartEdge800AlarmLEDs(機(jī)框告警指示燈):LabelActivityColorDescription名稱有效狀態(tài)顏色描述

ACOOn亮Yellow黃Anaudiblealarmconditionexistsbuttheaudiblealarmhasbeensilenced.一個(gè)聲音告警,但是該告警已經(jīng)被靜音;Off滅None無(wú)Thereisnoaudiblealarmconditionortheaudiblealarmhasnotbeensilenced.沒(méi)有聲音告警,或者聲音告警沒(méi)有被靜音;CRITICALOn亮Red紅Oneormorecriticalalarmsexistonthechassis.機(jī)框存在一個(gè)或多個(gè)嚴(yán)重告警;Off滅None無(wú)Nocriticalalarmexistsonthechassis.機(jī)框沒(méi)有嚴(yán)重告警;MAJOROn亮Red紅Oneormoremajoralarmsexistonthechassis.機(jī)框存在一個(gè)或多個(gè)主要告警;Off滅None無(wú)Nomajoralarmexistsonthechassis.機(jī)框沒(méi)有主要告警;MINOROn亮Red紅Oneormoreminoalarmsexistonthechassis.機(jī)框存在一個(gè)或多個(gè)次要告警;Off滅None無(wú)Nominoralarmexistsonthechassis.機(jī)框沒(méi)有次要告警;.EquipmentLEDsonControllerCards(控制卡設(shè)備指示燈)Label名稱Activity有效狀態(tài)Color顏色Description描述FAILOn亮Red紅Afailureexistsonthecontrollercard.1控制卡存在一個(gè)故障;Off滅NoneNofailureexistsonthecontrollercard.控制卡沒(méi)有故障;ACTIVEOn亮Green綠Thiscontrollercardisactiveandisprovidingorcapableofprovidingservice.控制卡處于主用狀態(tài),功能可用

Off滅NoneThiscontrollercardiseitheronstandby(theSTDBYLEDislit)orhasfailed(theFAILLEDislit).控制卡工作在備用狀態(tài)或者卡有故障(FAILR亮);STDBYOn亮Yellow黃hiscontrollercardisthestandbycontrollerforthesystem.控制卡處于備用狀態(tài);Off滅NoneThiscontrollercardiseithertheactivecontrollerforthesystem(theACTIVELEDislit)orhasfailed(theFAILLEDislit).控制卡處于主用狀態(tài)(active指示燈亮)或者卡故障(fail指示燈亮);CF卡指示燈ACTIVEBlinkingGreenTheexternal-storagedeviceintheslotintheactivecontrollercardisbeingreadorwritten閃爍綠主用控制卡上的外部存貯器CF卡正處于被讀或被寫狀態(tài);Off滅None無(wú)Noreadorwriteoperationontheexternalstoragedeviceisinprogress.外部存貯器目前處于非讀寫狀態(tài)FAILBlinking閃爍Red紅Standbycontrollerisbeingsynchronizedwiththeactivecontroller.表示主備控制卡數(shù)據(jù)庫(kù)正在進(jìn)行同步.EquipmentLEDsonEthernetandGigabitEthernetCards(四端口GE卡設(shè)備狀態(tài)指示燈):LabelActivityColorDescription名稱有效狀態(tài)顏色描述

FAILOn亮Red紅Afailureexistsonthecard.卡有故障Off滅NoneNofailureexistsonthecard.卡正常ACTIVEOn亮Green綠Thiscardisactive.卡處于工作狀態(tài)Off滅NoneThiscardisnotactive.卡沒(méi)沒(méi)有被激活;.FacilityLEDsonGigabitEthernetCards(四端口GE卡功能指示燈):Label名稱Activity有效狀態(tài)Color顏色Description描述ACTOn亮Yellow黃TheGigabitEthernetlinkistransmittingorreceivingframes端口正在發(fā)送或接收數(shù)據(jù)Off滅NoneTheGigabitEthernetlinkisnotactive.沒(méi)有數(shù)據(jù)傳送發(fā)生LNKOn亮Green綠TheGigabitEthernetlinkisup.端口鏈路互通成功;Off滅NoneTheGigabitEthernetlinkisdown.端口鏈路互通失敗二、軟件查看軟件版本、軟件文件名及存儲(chǔ)位置、配置文件保存、系統(tǒng)性能等。常用命令如下:1.showversion查看硬件平臺(tái)、軟件版本、系統(tǒng)運(yùn)行時(shí)間、系統(tǒng)手冊(cè)如何重啟、交換機(jī)序列號(hào)、內(nèi)存等。2.showprocess查看系統(tǒng)進(jìn)程運(yùn)行情況,以此判斷系統(tǒng)運(yùn)行負(fù)載情況。3.showconfiguration查看系統(tǒng)運(yùn)行的配置。4.showmemory用于檢查系統(tǒng)空閑內(nèi)存數(shù)量,了解資源使用情況。三、端口.查看端口指示燈,若不正常檢查是否是物理鏈路原因。.用命令查看查看端口狀態(tài)showportSlot/Portdetail例如:[local]jn-hl-se01#showport1/1detailethernet1/1stateisUpDescription:to-plmgsr(2/2/1)Linestate:UpAdminstate:UpLinkDampening:disabledUndampenedlinestate:UpDampeningCount:0Encapsulation:dot1qMTUsize:1500BytesNASPortType:Speed:1GbpsDuplexmode:fullMACaddress:00:30:88:01:8a:adMediatype:1000Base-LXFlowcontrol:onLinkDistance:10000Loopback:offActiveAlarms:NONE查看端口流量showportcountersSlot/Port例如:[local]jn-hl-se01#showportcounters2/1Port Type2/1 ethernetpacketssent: bytessentTOC\o"1-5"\h\zpacketsrecvd: bytesrecvd :023(157Msendpacketrate :37020.13 sendbitrate :.01(157M的發(fā)出流量)recvpacketrate :54532.62 recvbitrate :.66raterefreshinterval:60seconds四、路由.網(wǎng)絡(luò)連通性測(cè)試擴(kuò)展ping(測(cè)試可達(dá)性)[local]se800#ping[local]se800#ping?WORD IPaddressorhostnametoPINGX:X:X:X::XIPv6AddresstoPINGancp ANCPping-SendGSMPOAMmessageatm ATMping-SendOAMloopbackcellsipv6 IPVersion6mpls MPLSping-LSPverification擴(kuò)展traceroute(測(cè)試路徑)[local]se800#traceroute.查看路由協(xié)議信息?ShowiprouteCode:C-connected,S—static,R-RIP,EB-EBGP,IB-IBGPO—OSPF,IA—OSPFinterarea,N1—OSPFNSSAexternaltype1N2—N1-OSPFNSSAexternaltype2,E1—OSPFexternaltype1E2-OSPFexternaltype2I—IS-IS,L1—IS-ISlevel-1,L2—IS-ISlevel-2>—Activeroute五、日志l.showlog查看系統(tǒng)日志[local]se800#showlog?activeShowcurrenteventlogfile Showcontentoflogfile| OutputModifiers數(shù)據(jù)配置一、一般配置設(shè)備的一般配置包括主機(jī)名,時(shí)鐘校準(zhǔn),管理員設(shè)置,設(shè)備啟用服務(wù)等。.設(shè)置主機(jī)名主機(jī)名命名規(guī)則:地市名縮寫一局向縮寫一BX(X為序號(hào),如1,2,3,4)[local]se800(config)#systemhostname***-***-***(名稱).時(shí)區(qū)和時(shí)鐘校準(zhǔn)設(shè)置中國(guó)時(shí)區(qū);在全局conf模式下:[local]se800(config)#systemclocktimezoneGMT+880local時(shí)鐘校準(zhǔn)命令如下:[local]se800#clocksetyyyy:mm:dd:hh:mm[:ss].配置管理員及其密碼[local]se800(config-ctx)#administratorwordpasswordword[local]se800(config-ctx-admin)#privilstart10設(shè)置初始化權(quán)限〃不建議使用,使用系統(tǒng)缺省即可;[local]se800(config-ctx-admin)#privilmax15設(shè)置用戶最高權(quán)限〃不建議使用;使用系統(tǒng)缺省即可;配置enablesecret密碼[local]se800(config-ctx)#enablepasswordword.啟用服務(wù)以下是SE800支持的網(wǎng)絡(luò)服務(wù):服務(wù)客戶端服務(wù)器端ftp支持不支持tftp支持支持sftp支持支持scp支持支持ssh支持支持rcp支持不支持telnet支持支持啟用服務(wù)命令:service服務(wù)名client/server如啟用SSH服務(wù)器端:servicesshserver關(guān)閉服務(wù)命令:noservicesshserver.對(duì)管理員地址范圍進(jìn)行限定1)定義訪問(wèn)控制列表:ipaccess-listadmin-acldescriptionThisisasampleaccesscontrollistseq10permitiphostseq20permitip55seq30denyipany2)應(yīng)用訪問(wèn)控制列表admin-access-groupadmin-aclin.timeout時(shí)間設(shè)置空閑過(guò)時(shí)設(shè)置[local]SE800(config)#timeoutsessionidle5當(dāng)telnet會(huì)話在5分鐘內(nèi)沒(méi)有輸入時(shí)timeout退出.登錄響應(yīng)過(guò)時(shí)設(shè)置[local]SE800(config)#timeoutloginresponse5當(dāng)出現(xiàn)login界面5分鐘沒(méi)有進(jìn)入時(shí)timeout退出;.ACL設(shè)置(1)概述SmartEdge可以在不同的CONTEXT里面創(chuàng)建相應(yīng)的ACL列表。訪問(wèn)控制列表(ACL)是控制包過(guò)濾(轉(zhuǎn)發(fā)、阻塞、重定向)的列表。系統(tǒng)根據(jù)接口或電路的ACL來(lái)控制包的轉(zhuǎn)發(fā)、阻塞、重定向。下列特性適用于所有ACL:列表包含多個(gè)項(xiàng)目。ACL中的每個(gè)項(xiàng)目按照先后順序進(jìn)行處理每個(gè)列表有一個(gè)隱含的“denyallelse”語(yǔ)句位于列表最后,即:如果包不匹配列表中的任何過(guò)濾語(yǔ)句,就被丟棄;所有因ACL被丟棄的包同樣被計(jì)數(shù);過(guò)濾類型包括IP(basicandextended),ICMP,TCP,UDP。支持輸入/輸出過(guò)濾;所有ACL在context內(nèi)定義;除了permit和deny,過(guò)濾功能還支持redirect關(guān)鍵字。匹配的包總被發(fā)送到特定的接口(和可以支持ARP的介質(zhì)的下一條地址),而不管轉(zhuǎn)發(fā)表信息。(2)AdminACL的設(shè)置SE800可以設(shè)置adminACL,控制外部網(wǎng)絡(luò)對(duì)SE800上任何ipinterface的訪問(wèn)。建立ipaccess-list[local]SE800_1(config-ctx)#ipaccess-listtelnet_acl設(shè)置允許和禁止的訪問(wèn)選擇[local] se800 (config-access-list)#seq 10 permit ip 1[local] se800 (config-access-list)#seq 20 permit ip 44[local]se800config-access-list)#seq30permitiphost39[local] se800 (config-access-list)#seq 40 permit ip host60[local] se800 (config-access-list)#seq 50 permit ip host28[local]se800(config-access-list)#seq60denytcpanyanyeqtelnet/#艮制telnet[local] se800 (config-access-list)#seq 65 deny udp any any eq snmp//艮制 snm[local] se800 (config-access-list)#seq 66 deny udp any any eq snmptrapp[local] se800 (config-access-list)#seq 70 deny tcp any any eq ssh/艮制ssh連接[local] se800 (config-access-list)#seq 80 permitipanyany應(yīng)用到contextlocal下[local]se800(config-ctx)#admin-access-grouptelnet_aclinlog注:ACL的執(zhí)行是從上到下的,如果要追加訪問(wèn)列表,可通過(guò)seqnumber這個(gè)辦法來(lái)插入到ACL中,比如在seq50到seq60之間插入一條,可以在插入的訪問(wèn)列表前加seq55。如果插入的條目較多,可以通過(guò)下面這條命令來(lái)整理序號(hào):[local]se800(config-ctx)#resequenceipaccess-listtelnet_acl(3)普通ACL的設(shè)置1)建立ipaccess-list[local]se800(config-ctx)#ipaccess-listgeneral_acl實(shí)際應(yīng)用中可以根據(jù)情況進(jìn)行配置,下面是個(gè)例子:設(shè)置允許和禁止的訪問(wèn)選擇seq10 permit icmp any any icmp-type 8icmp-code0seq20 permit icmp any any icmp-type 0icmp-code0seq30 permit icmp any any icmp-type ttl-exceededseq40 permit icmp any any icmp-type packet-too-bigseq50denyicmpanyanyseq110denyudpanyanyrange135netbios-ssseq120denytcpanyanyrange135139TOC\o"1-5"\h\zseq130 deny udp any any eq 445seq140 deny tcp any any eq 445seq150 deny tcp any any eq 1434seq160 deny udp any any eq 1434seq200denyiphost55anyseq250permitipanyany2)應(yīng)用至Uinterface或者subscriber下:interfacetoT640ipaddress6/30ipaccess-groupgeneral_aclincount9.Subscriber(用戶)缺省設(shè)置(1)基本配置:subscriberdefaultipaddresspooldnsprimary8dnssecondary8注:ipaddresspool后面可以指定pool,也可以不指定,當(dāng)一個(gè)pool的地址用完后系統(tǒng)會(huì)自動(dòng)到另外一個(gè)pool獲得地址。建議不指定pool,以免地址不夠時(shí),再增加地址需要改動(dòng)設(shè)置,引起用戶中斷。(2)可選配置項(xiàng)用戶描述subscriberprofile設(shè)置,用于限速:subscriberprofilebw_512klimitqospolicypolicingbw_512kup〃該部分配置見(jiàn)QOS部分;qospolicymeteringbw_512kdownsubscriberprofilebw_8Mlimitqospolicypolicingbw_8Mupqospolicymeteringbw_8Mdown10.安全的基本配置為了安全,可以在se800上關(guān)閉一些常見(jiàn)的容易受到攻擊TCP、UDP端口;具體配置在相應(yīng)的VR下執(zhí)行;(1)首先創(chuàng)建訪問(wèn)列表:[local]se800(config-ctx)#ipaccess-list105(2)然后進(jìn)行ACL的配置:[local]se800(config-access-list)#seq20denyudpanyanyeq1434[local]se800(config-access-list)#seq30denyudpanyanyeq1433[local]se800config-access-list)#seq40denytcpanyanyeq135[local]se800(config-access-list)#seq50denyudpanyanyeq135TOC\o"1-5"\h\z[local] se800 (config-access-list)#seq 60 deny tcp any any eq 139[local] se800 (config-access-list)#seq 80 deny tcp any any eq 445[local] se800 (config-access-list)#seq 90 deny udp any any eq 445[local] se800 (config-access-list)#seq 100 deny tcp any any eq 593[local] se800 (config-access-list)#seq 110 deny udp any any eq 593[local] se800 (config-access-list)#seq 120 deny tcp any any eq 137[local] se800 (config-access-list)#seq 140 deny tcp any any eq 138[local] se800 (config-access-list)#seq 160 deny tcp any any eq 3127[local] se800 (config-access-list)#seq 170 deny udp any any eq 161[local]se800(config-access-list)#seq260permitipanyany(3)應(yīng)用到interface:[local]se800(config-ctx)#interfaceconnection[local]se800(config-if)#ipaddress/30[local]se800(config-if)#ipaccess-group105out(在出口方向應(yīng)用訪問(wèn)列表105)二、撥號(hào)用戶數(shù)據(jù)配置.設(shè)置PPPOE撥號(hào)屬性aaalast-resortcontextlocal(設(shè)置撥號(hào)用戶撥入服務(wù)器時(shí)撥入的默認(rèn)VR)pppoeservicesmarked-domains(配置SE800不公布domain)pppoeservice-nameaccept-all(允許PADI和PADR包中帶有任意AC-NAME都能接入)pppoetagac-namejn-plm-bsn2(設(shè)置在PADO和PADS中AC-NAME的名稱)pppoealways-send-padt(設(shè)置當(dāng)PPP協(xié)商失敗時(shí)發(fā)送PADT包終止PPPOE鏈接).配置RADIUS認(rèn)證屬性aaaauthenticationsubscriberradius(用戶的認(rèn)證方式設(shè)置成radius)aaaaccountingsubscriberradius(用戶的計(jì)費(fèi)方式設(shè)置成radius)aaaaccountingsuppress-acct-on-fail(為避免重單而進(jìn)行的設(shè)置)radiusaccountingserver3key88 89oldportsradiusaccountingserver3key88 89oldportsradiusserver3key88 89oldportsradiusserver3key88 89oldportsradiusmax-retries3radiusattributenas-ip-addressinterfacelocal-loopbackradiusattributeacct-session-idaccess-requestradiusalgorithmfirstradiusattributenas-portformatphysical通過(guò)showradiusserver來(lái)查看配置結(jié)果:[local]se800#showradiusserverAuthenticationServerAddress PortKeyStateStatesettime3 164588 89AliveWedMay2401:42:1720063 164588 89AliveSunMay2821:52:242006Algorithm:firstTimeout(insec.):10Maxretry:3Maxoutstanding:256Servertimeout(insec.): 60Deadtime(inmin.):5AccountingServerAddress PortKeyStateStatesettime3 164688 89AliveWedMay2401:42:2620063 164688 89AliveThuMay2522:22:302006Algorithm:firstTimeout(insec.):10Maxretry:3Maxoutstanding:256Servertimeout(insec.): 60Deadtime(inmin.):.配置用戶屬性subscriberdefault (進(jìn)入默認(rèn)用戶配置模式)ipaddresspool (設(shè)置用戶獲取地址的方式為從地址池獲?。﹊paccess-groupanti-virusindnsprimary8dnssecondary8.添加地址池分以下兩步在contextlocal模式下新建地址池:interfacePPPOE-POOL-07multibind(建立地址池接口)ipaddress/21ippool/21然后將地址池路由放入OSPF進(jìn)程中定義需要重分布的null0路由:iproute/21null0三、專線用戶數(shù)據(jù)配置.專線業(yè)務(wù)的開(kāi)通contextjn-vprn進(jìn)入專線用戶所在VRnoipdomain-lookupinterfaceuser1multibindipaddress/24iparpsecured-arpnologgingconsole對(duì)于ATM線路專線用戶做以下配置portatm3/1atmpvc18108profileatm-proencapsulationbridge1483bindinterfaceuser1jn-vprniphost/24!對(duì)于VLAN線路專線用戶做以下配置portEthernet3/1;atmpvc2036bindinterfaceuser1jn-vprniphost/24.VPDN用戶配置VPDN開(kāi)通SE800作為L(zhǎng)AC,在開(kāi)通新的VPDN連接時(shí)請(qǐng)獲取以下資料:LAC名稱和IP地址(IP由我們提供給LNS側(cè)網(wǎng)管)LNS名稱和IP地址L2TP隧道認(rèn)證字符串撥號(hào)用戶的domain分以下幾步:A)在jn-vpdnVR模式下創(chuàng)建用戶撥號(hào)的domain:如:contextjn-vpdndomainjnycdomainl2tptestdomainncljndomainsdckdomainsdczdomainsdguarddomainsdpostdomainsdtcdomaintaikanglifedomaintiyucaipiaodomainunimartdomainyinbaodomainyinjianjuB)以下語(yǔ)法配置L2TP隧道:l2tp-peer{default|namel2tp-peer-namemediaudp-ipremote{ipip-addr|dnsdns-nam?|unnamed}[localip-addr]如下例:l2tp-peernamesd-v-jn1mediaudp-ipremoteip2localfunctionlac-onlytunnel-authkeysdvpdnlocal-namel2tp-jn-se800domainsdckdomainyinbaodomainsdtcdomainjnycdomainsdczdomaintiyucaipiaodomainunimartdomainsdpostdomainsdguarddomaintaikanglifedomainl2tptestdomainyinjianjudomainncljnC)配置用戶屬性:aaaauthenticationsubscribernoneLAC側(cè)不對(duì)用戶進(jìn)行認(rèn)證subscriberdefaulttunneldomain 指定用戶通過(guò)域名來(lái)建立L2TP隧道.VPN配置VPNRD規(guī)劃例如:以下是VPNRD的規(guī)劃,RD采用本地AS號(hào)+區(qū)分?jǐn)?shù)值的方式來(lái)定義:MPLS/VPN名稱@以后為名稱VPRN名稱RDCck-vprn@lcedu同前65023:10001RT號(hào)采用RD號(hào)的后半部分十:1的形式來(lái)表示:如jnwater的RT定為10030:1;.MPLSvpn配置新MPLSVPN業(yè)務(wù)的開(kāi)通前期經(jīng)過(guò)MPLSBGP的調(diào)試,已經(jīng)建立全網(wǎng)的BGP鄰居,在開(kāi)通時(shí)無(wú)需再去調(diào)試相關(guān)BGP的內(nèi)容。開(kāi)通MPLSVPN時(shí)請(qǐng)確定以下內(nèi)容已經(jīng)確定好:1)RD號(hào)已經(jīng)規(guī)劃,,如有新的業(yè)務(wù)請(qǐng)順延RD號(hào)碼,此號(hào)碼要保證唯一性;2)確定新的業(yè)務(wù)使用的VR名稱,所用VR名稱與用戶撥號(hào)后綴保持一致;如tqshihua為VR名稱;3)確定好用戶撥號(hào)的地址池;4)確定好用戶專線的IP地址以及PVC號(hào);以下是以renbaoMPLSBGPVPN為例,在上開(kāi)通renbaoVPN,首先查看并確定好RD和RT號(hào):renbaoRD號(hào):configcontextrebaovpn-rd65023:10019(路由區(qū)分符見(jiàn)規(guī)劃)interfaceBGP-VPNTNTTmul(建VPN專線網(wǎng)關(guān))ipaddress/24iparpproxy-arprouterbgpvpnaddress-familyipv4unicastexportroute-target10019:1(用區(qū)號(hào)的作為隧道區(qū)分符)importroute-target10019:1redistributestaticredistributeconnectedportethernet6/1dot1qpvc666bindinterfaceBGP-VPN-INT-1VPN1(綁定專線接口到線路)iphost/24系統(tǒng)操作一、硬件拔插設(shè)備單板請(qǐng)戴好防靜電手腕二、軟件.軟件版本為p1的查看示例:[local]se800#showversionRedbackNetworksSmartEdgeOSVersionSEOS-p1-Release(顯示版本號(hào))Builtbysysbuild@@lx-lsf213WedApr1219:06:17PDT2006Copyright(C)1998-2006,RedbackNetworksInc.Allrightsreserved.SystemBootstrapversionisPowerPC,1.0b1267(Bootstrap的版本號(hào))Installedminikernelversionis22(minikernel的版本號(hào))RouterUpTime- 29days,23hours23minutes11secs(設(shè)備運(yùn)行時(shí)間)軟件升級(jí)過(guò)程分以下幾步(如果的雙引擎注意所有重啟后的操作要等到設(shè)備兩個(gè)引擎完同步后再進(jìn)行,以免發(fā)生升級(jí)不成功的情況)升級(jí)bootrom鏡像upgradebootrom{ftp:|scp:|/md}url[local]se800#upgradebootromftp://jsmith@lab//eng/seos/of1267.bin當(dāng)升級(jí)成功后,按提示選擇回答后重啟設(shè)備,這時(shí),如果是熱備的主控板,備板會(huì)自動(dòng)與主控板進(jìn)行軟件同步。下載新的軟件件鏡象releasedownloadprotocol://username[:passwd]@{ip-addr|hostname)[//directory]/filename.ext[local]Redback#releasedownloadftp://guest@/SE0S-2.6.7.tar.gz刪除原軟件鏡象當(dāng)軟件下載完畢后,如果存在已經(jīng)安裝的軟件鏡像,那么就會(huì)提示是否需要?jiǎng)h除原軟件,選擇刪除。讓設(shè)備用通過(guò)新系統(tǒng)軟件進(jìn)行重啟releaseupgrade按提示選擇丫后重啟設(shè)備重啟結(jié)束后通過(guò)showrelease來(lái)確定軟件版本通過(guò)showchassis來(lái)確定是否支持所板卡如果有板卡在FLAG下面出現(xiàn)M的提示,表示軟件對(duì)板卡支持可能有問(wèn)題通過(guò)reloadfpgaslot來(lái)重啟該板卡可以通過(guò)showhardwarecardslotdetail來(lái)查看軟件對(duì)板卡的支持情況升級(jí)minikernel鏡象文件upgrademinikernel{ftp:|scp:|/md)url當(dāng)為遠(yuǎn)程服務(wù)器時(shí)可通過(guò)〃username[:passwd]@{ip-addr |hostname)[/directory]/filename.ext升級(jí)完成后按提示重啟設(shè)備.保存配置Saveconfiguration.備份配置根據(jù)提示輸入:文件名、tftp服務(wù)器地址Saveconfigurationtftp.恢復(fù)配置Configurationtftp故障診斷和處理一、硬件.加電后無(wú)反應(yīng)故障分析:電源或設(shè)備故障處理:查看電源如不能正常工作可斷定為設(shè)備故障可根據(jù)產(chǎn)品序列號(hào)報(bào)修。.個(gè)別板卡狀態(tài)LED等報(bào)警不工作故障分析:一般為板卡故障可申請(qǐng)報(bào)修。二、軟件普通撥號(hào)用戶的日常維護(hù)查看用戶信息查看當(dāng)前撥號(hào)用戶總數(shù)[local]se800#showsubscriberssummaryallTotal=4073Type Authenticating Active DisconnectingPPPoE 0 4073 0.查看在線用戶[local]se800#showsubscribersTYPECIRCUIT SUBSCRIBER CONTEXTSTARTTIMEpppoe1/2vlan-id2525pppoe197lalocalMay2821:06:21pppoe1/2vlan-id3005pppoe226lalocalMay2820:47:52pppoe1/2vlan-id3092pppoe230lalocalMay2809:13:14pppoe1/2vlan-id2605pppoe990lalocalMay2822:57:56pppoe1/2vlan-id3017pppoe471LAlocalMay2817:29:16pppoe1/2vlan-id3019pppoe273LAlocalMay2822:25:57pppoe1/2vlan-id3011pppoe184LAlocalMay2819:52:33pppoe1/2vlan-id3026pppoe249lalocalMay2822:15:45pppoe1/2vlan-id3020pppoe427LAlocalMay2820:04:47

.查看某個(gè)用戶的詳細(xì)信息[local]se800#showsubscribersactiveusernamelalaCircuit1/2vlan-id2623pppoe3380InternalCircuit1/2:1023:63/6/2/483Currentport-limitunlimitedippool(applied)dnsprimary8(appliedfromsub_default)dnssecondary(appliedfromsub_default)ipaddress05(appliedfrompool)ipaccess-groupinanti-virus(appliedfromsub_default.查看用戶的MAC地址showpppoeall可以查看用戶的MAC地址,線路號(hào)等信息;[local]se800#showpppoeall|inla1/2vlan-id2623pppoe3380 00:e0:4c:b6:23:9dla.強(qiáng)制用戶下線通過(guò)clearsubscriberusenameQQQQ來(lái)強(qiáng)制用戶下線。.查看地址池使用情況showippool命令可以查看當(dāng)前配置的地址池以及地址池使用情況。[local]se800#showippoolInterface"PPPOE-POOL-05": /22Interface"PPPOE-POOL-01": /22Interface"PPPOE-POOL-02": /22[local]se800#showippoolInterface"PPPOE-POOL-05": /22Interface"PPPOE-POOL-01": /22Interface"PPPOE-POOL-02": /22Interface"PPPOE-POOL-03": /24Interface"PPPOE-POOL-04": /23Interface"PPPOE-POOL-06": /211012inuse,3free,9reserved857inuse,164free,3reserved696inuse,325free,3reserved174inuse, 79free,3reserved301inuse,206free,5reserved814inuse,1231free,3reservedInterface"PPPOE-POOL-07": /21 0inuse,2031free,17reserved.通過(guò)IP地址查看當(dāng)前用戶命令格式如下showsubscribersactive|beginbefore847[local]se800#showsubscribersactive|beginbefore847ipaccess-groupinanti-virus(appliedfromsub_default)laCircuit1/2vlan-id3092pppoe2302InternalCircuit1/2:1023:63/6/2/43Currentport-limitunlimitedippool(applied)dnsprimary(appliedfromsub_default)dnssecondary8(appliedfromsub_default)ipaddress47(appliedfrompool)timeoutabsolute(applied)ipaccess-groupinanti-virus(appliedfromsub_default).查看某個(gè)VLAN下有多少用戶showsubscribersactive|include"vlan-idxxx"|count如下:[local]se800#showsubscribersactive|include3004|count571)查看某一端口下有多少用戶showsubact|grep"Circuitx/1vlan-id"|count如下:[local]se800#showsubscribersactive|grep1/2|count29782)如何添加修改地址池對(duì)于普通用戶,在local這個(gè)VR中新建地址池時(shí)只需要新建接口就行了,操作如下:contextlocalinterfacePPPOE-POOL-08multibindipaddress/21ippool/213)然后添加新的靜態(tài)路由:contextlocaliproute/21null0如果要修改地址池,如已經(jīng)有了一個(gè)如下地址池interfacePPPOE-POOL-08multibindipaddress/21ippool/21在對(duì)地址池進(jìn)行修改為/20;首先修改地址池網(wǎng)關(guān),然后刪除原地址池,最后修改表態(tài)路由,過(guò)程如下:interfacePPPOE-POOL-08multibindipaddress/20(修改即可)noippool/21(要先刪除)ippool/20(然后添加地址池)4)再修改表態(tài)路由:noiproute/21null0iproute/20null0對(duì)于其它VR用戶地址池修改類似普通用戶,只需要在相應(yīng)VR操作模式下進(jìn)行即可。8.專線業(yè)務(wù)的維護(hù)1)進(jìn)入VR模式[renbao]jn-plm-se01#contextjn_hy_jsw2)查看專線用戶所在VR的配置:[jjn_hy_jsw]jn-plm-se01#showconfcontextjn_hy_jswinterfacevprn-poolmultibindipaddress49/29ippool48/29!interfacevprn-pool-z2multibindipaddress26/25iparpsecured-arp!interfacevprn-pool-z3multibindipaddress77/28iparpsecured-arp

nologgingconsole!3)查看專線用戶的ARP表:[jn_hy_jsw]jn-plm-se01#showarpTotalnumberofarpentriesincache:8Resolvedentry:8Incompleteentry:0Host Hardwareaddress Ttl Type Circuit 00:0d:61:76:fd:49 3509 SNAP 3/1:1vpi-vci 1810000:e0:0f:00:0a:5c 1324SNAP3/1:1vpi-vci1810200:10:5c:f0:77:08 738SNAP3/1:1vpi-vci181026778200:00:00:00:00:00 - None Multi-Bound00:00:00:00:00:00 - None Multi-Bound00:d0:b7:1b:1a:d2 1765 SNAP 3/1:1vpi-vci 1810200:30:88:01:8a:86 - ARPA1/2vlan-id65800:03:4b:2c:40:5e 3545ARPA1/2vlan-id6584)查看端口綁定信息:[jn_hy_jsw]jn-plm-se01#showipinterfacebriefMonMay2900:22:102006NameAddressMTUStateBindingsvprn-pool-z

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論