Vous êtes sur la page 1sur 442

Мультисервисный модуль доступа SmartAX MA5600

Руководство по эксплуатации – Основные операции Содержание

Содержание

Глава 1 Конфигурация терминала технического обслуживания.......................................... 1


1.1 Конфигурация локального терминала последовательного порта.................................. 1
1.2 Конфигурация удаленного терминала последовательного порта ................................. 7
1.3 Конфигурация окружения Telnet...................................................................................... 11

Глава 2 Основные операции CLI ............................................................................................... 16


2.1 Операционные возможности CLI..................................................................................... 16
2.2 Основные операции CLI ................................................................................................... 22
2.2.1 Получение оперативной справочной информации ............................................. 23
2.2.2 Включение/выключение интерактивного режима................................................ 25
2.2.3 Включение/выключение интерактивного выполнения команд........................... 25
2.2.4 Включение/выключение отчетов прерываний CLI .............................................. 26
2.2.5 Переключение языка терминала .......................................................................... 27
2.2.6 Установка системного времени ............................................................................ 27
2.2.7 Установка имени системы ..................................................................................... 28
2.2.8 Установка типа терминала .................................................................................... 28
2.2.9 Включение/выключение выхода по истечению времени ожидания .................. 29
2.2.10 Блокировка терминала ........................................................................................ 29
2.2.11 Очистка экрана терминала.................................................................................. 29
2.2.12 Просмотр версии аппаратного и программного обеспечения.......................... 29
2.2.13 Просмотр истории команд ................................................................................... 30
2.2.14 Просмотр загрузки CPU ....................................................................................... 31
2.2.15 Тест состояния сети ............................................................................................. 31

Глава 3 Управление пользователями ...................................................................................... 33


3.1 Обзор управления пользователями................................................................................ 33
3.2 Добавление пользователя ............................................................................................... 34
3.3 Просмотр атрибутов пользователя ................................................................................. 35
3.4 Изменение атрибутов пользователя............................................................................... 36
3.5 Отключение пользователя ............................................................................................... 38
3.6 Удаление пользователя ................................................................................................... 38

Глава 4 Управление платами ..................................................................................................... 40


4.1 Обзор.................................................................................................................................. 40
4.1.1 Типы плат ................................................................................................................ 40
4.1.2 Управление платами.............................................................................................. 40
4.2 Управление платой SCU .................................................................................................. 41
4.2.1 Просмотр платы SCU............................................................................................. 41
4.2.2 Перезагрузка платы SCU....................................................................................... 42

i
Мультисервисный модуль доступа SmartAX MA5600
Руководство по эксплуатации – Основные операции Содержание

4.3 Управление платами услуг............................................................................................... 43


4.3.1 Добавление платы услуг в автономном режиме ................................................. 43
4.3.2 Подтверждение платы ........................................................................................... 43
4.3.3 Просмотр платы услуг............................................................................................ 44
4.3.4 Запрещение/разрешение платы ........................................................................... 46
4.3.5 Перезагрузка платы ............................................................................................... 46
4.3.6 Удаление платы...................................................................................................... 46
4.4 Управление вторичными платами................................................................................... 47
4.4.1 Правила установки и замены вторичной платы .................................................. 47
4.4.2 Просмотр информации вторичной платы ............................................................ 48

Глава 5 Конфигурация управления сетью .............................................................................. 50


5.1 Обзор.................................................................................................................................. 50
5.1.1 Введение в NMS ..................................................................................................... 50
5.1.2 Протоколы NMS...................................................................................................... 50
5.2 Конфигурация агента SNMP ............................................................................................ 51
5.2.1 Процесс конфигурации .......................................................................................... 51
5.2.2 Соответствующие команды................................................................................... 52
5.2.3 Добавление имени сообщества или установка полномочий на чтение/запись 52
5.2.4 Просмотр установок сообщества.......................................................................... 53
5.2.5 Конфигурирование передачи Trap........................................................................ 53
5.2.6 Конфигурирование параметра SysContact .......................................................... 54
5.2.7 Конфигурирование параметра SysLocation ......................................................... 55
5.2.8 Установка версии SNMP........................................................................................ 55
5.3 Конфигурация NMS через локальный порт .................................................................... 55
5.3.1 Установка IP-адреса порта ETH............................................................................ 56
5.3.2 Конфигурирование маршрутов для NMS через локальный порт ...................... 57
5.3.3 Пример конфигурации NMS через локальный порт............................................ 58
5.4 Конфигурация NMS по внутреннему каналу .................................................................. 60
5.4.1 Установка IP-адреса внутриполосной NMS ......................................................... 61
5.4.2 Конфигурирование маршрутов NMS по внутреннему каналу ............................ 61
5.4.3 Пример конфигурации NMS по внутреннему каналу .......................................... 62

Глава 6 Конфигурация портов ................................................................................................... 64


6.1 Установка информации описания порта......................................................................... 64
6.1.1 Установка информации описания порта .............................................................. 64
6.1.2 Просмотр информации описания порта............................................................... 64
6.2 Конфигурация порта ADSL2+ .......................................................................................... 65
6.2.1 Конфигурирование профиля линии ADSL2+ ....................................................... 67
6.2.2 Конфигурирование профиля аварийной сигнализации ADSL2+ ....................... 75
6.2.3 Конфигурирование/просмотр таблицы трафика ................................................. 83
6.2.4 Активация/деактивация порта ADSL2+ ................................................................ 84
6.2.5 Техобслуживание порта ADSL2+ .......................................................................... 85
6.2.6 Просмотр полной информации о порте ADSL2+................................................. 88

ii
Мультисервисный модуль доступа SmartAX MA5600
Руководство по эксплуатации – Основные операции Содержание

6.2.7 Просмотр состояния порта ADSL2+ ..................................................................... 89


6.2.8 Просмотр установок порта ADSL2+...................................................................... 89
6.3 Конфигурация SHDSL....................................................................................................... 96
6.3.1 Конфигурирование профиля линии SHDSL......................................................... 97
6.3.2 Конфигурирование профиля аварийной сигнализации SHDSL....................... 102
6.3.3 Конфигурирование синхронизации для порта SHDSL...................................... 106
6.3.4 Активация/деактивация порта SHDSL................................................................ 106
6.3.5 Просмотр состояния порта SHDSL..................................................................... 107
6.3.6 Просмотр установок SHDSL ................................................................................ 107
6.3.7 Техническое обслуживание порта SHDSL ......................................................... 108
6.3.8 Конфигурирование 4-проводной линии SHDSL................................................. 110
6.4 Конфигурирование порта Ethernet ................................................................................ 113
6.4.1 Конфигурирование физических атрибутов порта Ethernet............................... 115
6.4.2 Включение/отключение функции управления трафиком на порте.................. 116
6.4.3 Включение/отключение подавления трафика ................................................... 116
6.4.4 Включение/отключение агрегирования портов ................................................. 118
6.4.5 Конфигурирование функции зеркалирования на порте Ethernet..................... 119
6.4.6 Добавление портов к VLAN ................................................................................. 119
6.4.7 Просмотр установок порта Ethernet.................................................................... 119

Глава 7 Конфигурирование VLAN ........................................................................................... 121


7.1 Обзор................................................................................................................................ 121
7.1.1 Классификация VLAN .......................................................................................... 121
7.1.2 Атрибуты VLAN..................................................................................................... 122
7.2 Конфигурирование стандартной VLAN ......................................................................... 123
7.2.1 Создание/удаление стандартной VLAN ............................................................. 123
7.2.2 Добавление/удаление стандартного порта в/из стандартной VLAN ............... 123
7.2.3 Просмотр установок стандартной VLAN ............................................................ 124
7.2.4 Конфигурирование каскадного подключения .................................................... 125
7.3 Конфигурирование интеллектуальной VLAN ............................................................... 126
7.3.1 Создание/удаление интеллектуальной VLAN ................................................... 127
7.3.2 Добавление виртуального порта услуг в сеть VLAN......................................... 127
7.3.3 Добавление нескольких виртуальных портов услуг в сеть VLAN.................... 128
7.3.4 Удаление виртуального порта услуг из интеллектуальной VLAN ................... 128
7.3.5 Добавление/удаление стандартного порта в/из интеллектуальной VLAN ..... 129
7.3.6 Просмотр установок интеллектуальной VLAN .................................................. 129
7.4 Конфигурирование MUX VLAN ...................................................................................... 129
7.4.1 Создание/удаление сети MUX VLAN .................................................................. 130
7.4.2 Добавление/удаление стандартного порта в/из MUX VLAN ............................ 130
7.4.3 Добавление виртуального порта услуг в сеть MUX VLAN................................ 130
7.4.4 Добавление нескольких виртуальных портов услуг в различные сети MUX
VLAN ............................................................................................................................... 130
7.4.5 Удаление виртуального порта услуг из сети MUX VLAN.................................. 131

iii
Мультисервисный модуль доступа SmartAX MA5600
Руководство по эксплуатации – Основные операции Содержание

7.4.6 Просмотр установок сети MUX VLAN ................................................................. 131


7.5 Конфигурирование Super VLAN..................................................................................... 131
7.5.1 Создание/удаление сети Super VLAN ................................................................ 132
7.5.2 Добавление/удаление подсети VLAN в/из Super VLAN.................................... 132
7.5.3 Включение/отключение прокси-сервера ARP.................................................... 133
7.5.4 Просмотр установок сети Super VLAN ............................................................... 133

Глава 8 Конфигурация PITP...................................................................................................... 134


8.1 Обзор................................................................................................................................ 134
8.2 Конфигурация режима V ................................................................................................ 135
8.2.1 Включение/выключение режима V ..................................................................... 135
8.2.2 Установка типа инкапсуляции Ethernet в режиме V .......................................... 136
8.3 Конфигурация режима P ................................................................................................ 136
8.3.1 Включение/выключение режима P ..................................................................... 137
8.3.2 Включение/выключение функции сообщения о скорости активированной линии
ADSL2+ ........................................................................................................................... 137

Глава 9 Конфигурация ретрансляции DHCP ......................................................................... 139


9.1 Обзор................................................................................................................................ 139
9.2 Активация переключения между ретрансляцией DHCP уровня 2 и уровня 3........... 140
9.2.1 Переключение между режимами ретрансляции DHCP .................................... 140
9.2.2 Просмотр установок ретрансляции DHCP уровня 2/3 ...................................... 140
9.3 Конфигурирование сервера DHCP................................................................................ 141
9.3.1 Конфигурирование сервера DHCP ..................................................................... 142
9.3.2 Конфигурирование стандартного режима.......................................................... 143
9.3.3 Конфигурирование DHCP Option60 .................................................................... 144
9.3.4 Установка сегмента MAC-адресов...................................................................... 146
9.4 Конфигурирование DHCP Option82............................................................................... 147
9.4.1 Включение/отключение DHCP Option82............................................................. 148
9.4.2 Установка максимальной длины пакетов DHCP ............................................... 148
9.4.3 Просмотр установок DHCP Option82 .................................................................. 149
9.5 Просмотр глобальной статистики ретрансляции DHCP.............................................. 149
9.6 Примеры конфигурации ................................................................................................. 150
9.6.1 Пример конфигурации стандартного режима.................................................... 150
9.6.2 Пример конфигурации режима Option60............................................................ 152

Глава 10 Конфигурация MAC-адресов ................................................................................... 153


10.1 Обзор.............................................................................................................................. 153
10.2 Конфигурирование MAC-адреса.................................................................................. 154
10.2.1 Добавление/удаление статического MAC-адреса........................................... 154
10.2.2 Удаление динамического МАС-адреса ............................................................ 154
10.2.3 Установка максимального количества МАС-адресов для порта ................... 154
10.2.4 Включение/отключение функции старения МАС-адресов ............................. 155
10.2.5 Просмотр списка MAC-адресов ........................................................................ 156
10.3 Введение в адресное пространство MAC-адресов.................................................... 156

iv
Мультисервисный модуль доступа SmartAX MA5600
Руководство по эксплуатации – Основные операции Содержание

10.4 Конфигурирование адресного пространства МАС-адресов ..................................... 157

Глава 11 Конфигурация ARP и прокси-сервера ARP........................................................... 158


11.1 Обзор.............................................................................................................................. 158
11.1.1 Необходимость трансляции адресов ARP....................................................... 158
11.1.2 Реализация преобразования адресов ARP ..................................................... 158
11.2 Конфигурирование статического ARP ........................................................................ 160
11.2.1 Конфигурирование элемента ARP.................................................................... 160
11.2.2 Просмотр информации ARP.............................................................................. 161
11.2.3 Очистка элемента ARP ...................................................................................... 161
11.3 Конфигурирование прокси-сервера ARP.................................................................... 162
11.3.1 Включение/отключение прокси-сервера ARP Proxy........................................ 162
11.3.2 Просмотр установок прокси-сервера ARP ....................................................... 163

Глава 12 Конфигурация ACL .................................................................................................... 164


12.1 Обзор.............................................................................................................................. 164
12.1.1 Введение в ACL .................................................................................................. 164
12.1.2 Списки ACL в MA5600 ........................................................................................ 164
12.2 Конфигурирование ACL................................................................................................ 165
12.2.1 Определение ACL .............................................................................................. 165
12.2.2 Активация/деактивация ACL порта................................................................... 177
12.2.3 Просмотр установок ACL ................................................................................... 178
12.3 Обеспечение QoS при помощи ACL............................................................................ 178
12.3.1 Включение/отключение ограничения трафика по пакетам порта,
удовлетворяющим ACL................................................................................................. 179
12.3.2 Включение/отключение зеркалирования трафика по пакетам порта,
удовлетворяющим ACL................................................................................................. 180
12.3.3 Добавление/удаление тега приоритета в/из пакеты(ов) порта,
удовлетворяющие ACL ................................................................................................. 180
12.3.4 Включение/отключение перенаправления трафика по пакетам порта,
удовлетворяющим ACL................................................................................................. 182
12.3.5 Включение/отключение измерения трафика по пакетам порта,
удовлетворяющим ACL................................................................................................. 182
12.3.6 Удаление статистики трафика, собранной по пакетам порта,
удовлетворяющим ACL................................................................................................. 183
12.4 Меры предосторожности при конфигурировании ACL .............................................. 183
12.4.1 Конфликты ресурсов .......................................................................................... 183
12.4.2 Приоритеты и порядок конфигурации .............................................................. 184
12.5 Конфигурирование временного диапазона ................................................................ 185

Глава 13 Конфигурация QoS .................................................................................................... 186


13.1 Обзор.............................................................................................................................. 186
13.1.1 Определение и классификация трафика ......................................................... 186
13.1.2 Фильтрация пакетов и политика трафика ........................................................ 187
13.1.3 Ограничение скорости передачи на порте и перенаправление..................... 187

v
Мультисервисный модуль доступа SmartAX MA5600
Руководство по эксплуатации – Основные операции Содержание

13.1.4 Тег приоритета.................................................................................................... 187


13.1.5 Планирование очередей.................................................................................... 189
13.1.6 Зеркалирование и измерение трафика ............................................................ 190
13.2 Реализация QoS............................................................................................................ 191
13.2.1 Включение/отключение ограничения линейной скорости на порте............... 191
13.2.2 Конфигурирование планирования очереди ..................................................... 191
13.2.3 Просмотр установок QoS на порте ................................................................... 192

Глава 14 Конфигурация соединения TCP и IP ...................................................................... 193


14.1 Обзор.............................................................................................................................. 193
14.2 Конфигурация соединения TCP .................................................................................. 193
14.2.1 Установка таймера Synwait ............................................................................... 194
14.2.2 Установка таймера Finwait ................................................................................ 194
14.2.3 Установка размера буфера приема/передачи сокета .................................... 195
14.2.4 Просмотр состояния соединений TCP ............................................................. 195
14.2.5 Включение/выключение отладки TCP .............................................................. 195
14.3 Конфигурация соединения IP ...................................................................................... 195
14.3.1 Включение/отключение отладки IP-пакетов .................................................... 196
14.3.2 Просмотр информации об интерфейсах уровня IP......................................... 196

Глава 15 Конфигурация протоколов маршрутизации......................................................... 198


15.1 Обзор.............................................................................................................................. 198
15.1.1 Маршрут и сегмент маршрута........................................................................... 198
15.1.2 Выбор маршрута при помощи таблицы маршрутизации................................ 199
15.1.3 Политика маршрутизации.................................................................................. 201
15.2 Конфигурирование статического маршрута ............................................................... 204
15.2.1 Обзор ................................................................................................................... 204
15.2.2 Конфигурирование статического маршрута .................................................... 205
15.2.3 Просмотр статического маршрута .................................................................... 206
15.2.4 Пример конфигурации статического маршрута............................................... 207
15.3 Конфигурирование протокола RIP .............................................................................. 208
15.3.1 Введение в RIP ................................................................................................... 208
15.3.2 Конфигурирование маршрута RIP .................................................................... 208
15.3.3 Просмотр информации RIP ............................................................................... 209
15.3.4 Пример конфигурации RIP ................................................................................ 210
15.4 Конфигурирование протокола OSPF .......................................................................... 211
15.4.1 Введение в OSPF ............................................................................................... 211
15.4.2 Конфигурирование маршрутов OSPF .............................................................. 219
15.4.3 Примеры конфигурации OSPF .......................................................................... 237
15.5 Конфигурирование политики маршрута ..................................................................... 240
15.5.1 Конфигурирование списка префиксов адреса................................................. 240
15.5.2 Конфигурирование политики маршрута........................................................... 241
15.5.3 Просмотр установок политики маршрута......................................................... 244
15.5.4 Пример конфигурации политики маршрутизации ........................................... 245

vi
Мультисервисный модуль доступа SmartAX MA5600
Руководство по эксплуатации – Основные операции Содержание

Глава 16 Конфигурация RSTP .................................................................................................. 247


16.1 Обзор.............................................................................................................................. 247
16.2 Конфигурация RSTP ..................................................................................................... 249
16.2.1 Включение/отключение RSTP ........................................................................... 250
16.2.2 Установка/изменение рабочего режима RSTP................................................ 250
16.2.3 Установка диаметра сети .................................................................................. 251
16.2.4 Установка параметров моста ............................................................................ 251
16.2.5 Установка параметров порта ............................................................................ 254
16.2.6 Просмотр установок RSTP ................................................................................ 256

Глава 17 Конфигурация AAA и RADIUS.................................................................................. 258


17.1 Обзор.............................................................................................................................. 258
17.1.1 Введение в AAA.................................................................................................. 258
17.1.2 Введение в RADIUS ........................................................................................... 258
17.1.3 Введение в AAA/RADIUS на MA5600................................................................ 259
17.2 Конфигурирование AAA................................................................................................ 259
17.2.1 Создание схемы аутентификации .................................................................... 260
17.2.2 Создание домена ............................................................................................... 260
17.2.3 Просмотр установок AAA................................................................................... 262
17.3 Конфигурирование RADIUS ......................................................................................... 262
17.3.1 Создание/удаление группы сервера RADIUS.................................................. 264
17.3.2 Установка IP-адреса и номера порта сервера RADIUS.................................. 264
17.3.3 Установка общего ключа для RADIUS.............................................................. 264
17.3.4 Установки таймаута ожидания ответного пакета для сервера RADIUS ....... 265
17.3.5 Установка максимального числа попыток повторной передачи пакета запроса
RADIUS........................................................................................................................... 265
17.3.6 Установка типа сервера RADIUS ...................................................................... 266
17.3.7 Конфигурирование порта NAS и формата его идентификатора ................... 266
17.3.8 Установка формата имени пользователя, передаваемого на сервер RADIUS266
17.3.9 Просмотр установок профиля сервера RADIUS ............................................. 267
17.4 Примеры конфигурации ............................................................................................... 268

Глава 18 Конфигурация NTP .................................................................................................... 270


18.1 Обзор.............................................................................................................................. 270
18.1.1 Основные приложения NTP .............................................................................. 270
18.1.2 Основные принципы работы NTP ..................................................................... 270
18.2 Конфигурирование NTP................................................................................................ 272
18.2.1 Конфигурирование режима работы NTP.......................................................... 272
18.2.2 Включение/отключение аутентификации NTP ID............................................ 275
18.2.3 Конфигурирование ключа аутентификации NTP............................................. 276
18.2.4 Определение ключа в качестве достоверного ключа ..................................... 276
18.2.5 Определение интерфейса для передачи пакетов NTP .................................. 276
18.2.6 Конфигурирование главных часов NTP ........................................................... 277
18.2.7 Включение/отключение приема пакетов NTP на интерфейсе ...................... 277

vii
Мультисервисный модуль доступа SmartAX MA5600
Руководство по эксплуатации – Основные операции Содержание

18.2.8 Конфигурирование полномочий доступа к службе NTP локального


коммутатора LAN........................................................................................................... 278
18.2.9 Установка максимального числа локальных сессий....................................... 278
18.3 Просмотр и установка NTP .......................................................................................... 278
18.4 Примеры конфигурации ............................................................................................... 279
18.4.1 Конфигурирование режима NTP сервер/клиент.............................................. 279
18.4.2 Конфигурирование режима NTP соседнего узла ............................................ 281
18.4.3 Конфигурирование режима NTP широковещания .......................................... 283
18.4.4 Конфигурирование режима NTP многоадресной рассылки ........................... 284
18.4.5 Включение/отключение аутентификации ID для режима NTP сервер/клиент285

Глава 19 Приложение услуги ADSL2+ .................................................................................... 287


19.1 Обзор.............................................................................................................................. 287
19.2 Процесс конфигурации................................................................................................. 287
19.3 Пример конфигурации .................................................................................................. 288
19.3.1 Описание взаимодействия ................................................................................ 288
19.3.2 Конфигурация данных........................................................................................ 289
19.3.3 Проверка ............................................................................................................. 294

Глава 20 Приложение услуги SHDSL ...................................................................................... 295


20.1 Обзор.............................................................................................................................. 295
20.2 Процесс конфигурации................................................................................................. 295
20.3 Пример конфигурации .................................................................................................. 296
20.3.1 Описание взаимодействия ................................................................................ 296
20.3.2 Процедура конфигурации .................................................................................. 296
20.3.3 Проверка ............................................................................................................. 299

Глава 21 Приложение услуги Ethernet.................................................................................... 300


21.1 Обзор.............................................................................................................................. 300
21.2 Процедура конфигурации............................................................................................. 300
21.3 Пример конфигурации .................................................................................................. 301
21.3.1 Описание взаимодействия ................................................................................ 301
21.3.2 Конфигурация данных........................................................................................ 301
21.3.3 Проверка ............................................................................................................. 303

Глава 22 Приложение услуги VLAN......................................................................................... 304


22.1 Обзор.............................................................................................................................. 304
22.2 Интеллектуальная VLAN .............................................................................................. 304
22.2.1 Описание интеллектуальной VLAN .................................................................. 304
22.2.2 Конфигурация ..................................................................................................... 304
22.2.3 Пример конфигурации ....................................................................................... 305
22.3 MUX VLAN...................................................................................................................... 307
22.3.1 Описание MUX VLAN ......................................................................................... 307
22.3.2 Конфигурирование приложения........................................................................ 307
22.4 Super VLAN .................................................................................................................... 307

viii
Мультисервисный модуль доступа SmartAX MA5600
Руководство по эксплуатации – Основные операции Содержание

22.4.1 Описание Super VLAN........................................................................................ 307


22.4.2 Конфигурация ..................................................................................................... 307
22.4.3 Пример конфигурации ....................................................................................... 308
22.5 QinQ VLAN ..................................................................................................................... 309
22.5.1 Описание QinQ VLAN......................................................................................... 309
22.5.2 Конфигурация ..................................................................................................... 309
22.5.3 Пример конфигурации ....................................................................................... 310
22.6 Наложенная VLAN ........................................................................................................ 312
22.6.1 Описание наложенной VLAN............................................................................. 312
22.6.2 Конфигурация ..................................................................................................... 312
22.6.3 Пример конфигурации ....................................................................................... 313

Глава 23 Приложение встроенного ISU.................................................................................. 316


23.1 Обзор.............................................................................................................................. 316
23.2 Конфигурация................................................................................................................ 317
23.3 Пример конфигурации .................................................................................................. 317
23.3.1 Описание взаимодействия ................................................................................ 317
23.3.2 Процедура конфигурации .................................................................................. 318
23.3.3 Проверка ............................................................................................................. 318

Глава 24 Приложение услуги многоадресной передачи .................................................... 319


24.1 Обзор.............................................................................................................................. 319
24.1.1 Описание услуг многоадресной передачи ....................................................... 319
24.1.2 Процедура функционирования IGMP ............................................................... 319
24.2 Конфигурирование прокси-сервера IGMP .................................................................. 321
24.2.1 Активация/деактивация прокси-сервера IGMP................................................ 322
24.2.2 Конфигурирование восходящего порта IGMP ................................................. 323
24.2.3 Конфигурирование порта каскадирования IGMP ............................................ 325
24.2.4 Конфигурирование прокси-сервера IGMP ....................................................... 326
24.2.5 Конфигурирование функции предварительного просмотра........................... 331
24.2.6 Конфигурирование параметров регистрации .................................................. 334
24.2.7 Просмотр настроек прокси-сервера IGMP ....................................................... 337
24.3 Конфигурирование библиотеки программ и профиля полномочий ......................... 337
24.3.1 Создание библиотеки программ ....................................................................... 338
24.3.2 Конфигурирование профиля полномочий........................................................ 341
24.4 Конфигурирование пользователя многоадресной передачи ................................... 343
24.4.1 Добавление пользователя BTV ........................................................................ 343
24.4.2 Изменение атрибутов пользователя BTV ........................................................ 344
24.4.3 Просмотр настроек пользователя многоадресной передачи ........................ 344
24.4.4 Удаление пользователя IGMP .......................................................................... 344
24.4.5 Блокирование/разблокирование пользователя BTV ...................................... 345
24.4.6 Связывание/отсоединение пользователя и профиля полномочий ............... 345
24.4.7 Распределение прав на программы для пользователя.................................. 346
24.4.8 Активация/деактивация функции мониторинга пользователей BTV............. 346

ix
Мультисервисный модуль доступа SmartAX MA5600
Руководство по эксплуатации – Основные операции Содержание

24.5 Пример конфигурации услуги многоадресной передачи .......................................... 347


24.5.1 Описание взаимодействия ................................................................................ 347
24.5.2 Данные конфигурации ....................................................................................... 348
24.5.3 Процедура конфигурации .................................................................................. 348
24.5.4 Проверка конфигурации .................................................................................... 350

Глава 25 Загрузка и резервирование ..................................................................................... 351


25.1 Конфигурация режима технического обслуживания ................................................. 351
25.1.1 Конфигурирование Xmodem.............................................................................. 351
25.1.2 Конфигурирование FTP ..................................................................................... 351
25.2 Сохранение и резервирование.................................................................................... 352
25.2.1 Просмотр и сохранение баз данных системы ................................................. 352
25.2.2 Резервирование данных системы посредством FTP...................................... 355
25.2.3 Резервирование данных системы посредством TFTP.................................... 357
25.3 Загрузка ......................................................................................................................... 358
25.3.1 Загрузка файлов, поддерживающих автоматическую загрузку online .......... 359
25.3.2 Загрузка файлов, не поддерживающих автоматическую загрузку online ..... 361
25.4 Обновление ................................................................................................................... 372
25.4.1 Обновление данных, используя сервисную программу обновления ............ 373
25.4.2 Обновление других данных............................................................................... 374
25.5 Управление программными вставками....................................................................... 375
25.6 Управление файлом лицензий .................................................................................... 377
25.6.1 Обзор ................................................................................................................... 377
25.6.2 Загрузка файла лицензии.................................................................................. 378
25.6.3 Просмотр информации о лицензии системы................................................... 378
25.6.4 Просмотр информации о функциях в файле лицензии.................................. 378
25.7 Управление Buildrun ..................................................................................................... 379
25.7.1 Загрузка файлов конфигурации ........................................................................ 379
25.7.2 Сохранение файлов конфигурации .................................................................. 380
25.7.3 Резервирование файлов конфигурации .......................................................... 380
25.7.4 Дублирование файлов конфигурации на резервную плату ........................... 380
25.7.5 Активация файлов конфигурации..................................................................... 381
25.7.6 Просмотр данных конфигурации ...................................................................... 382
25.7.7 Обновление данных конфигурации с помощью файлов конфигурации ....... 383
25.7.8 Загрузка программ из файлов конфигурации .................................................. 384

Глава 26 Переключение активного/резервного режима ..................................................... 386


26.1 Обзор.............................................................................................................................. 386
26.1.1 Основные принципы........................................................................................... 386
26.1.2 Способы переключения активного/резервного режима ................................. 387
26.2 Переключение активной/резервной платы SCU ........................................................ 388
26.2.1 Установка среды переключения ....................................................................... 388
26.2.2 Команды конфигурации активного/резервного переключения ...................... 388
26.3 Переключение активного/резервного MA5600 + двойных ISU ................................. 389

x
Мультисервисный модуль доступа SmartAX MA5600
Руководство по эксплуатации – Основные операции Содержание

Глава 27 Журналы регистрации и аварийная сигнализация ............................................. 393


27.1 Управление журналом регистрации............................................................................ 393
27.1.1 Запрос журнала регистрации ............................................................................ 393
27.1.2 Конфигурирование хоста регистрации............................................................. 394
27.2 Конфигурация аварийной сигнализации..................................................................... 395
27.2.1 Запрос записей сообщений аварийной сигнализации.................................... 398
27.2.2 Запрос настроек сообщения аварийной сигнализации .................................. 399
27.2.3 Установка уровней сообщения аварийной сигнализации .............................. 399
27.2.4 Активация/деактивация вывода сообщения аварийной сигнализации на CLI400
27.2.5 Активация/деактивация функции сбора статистики о сообщениях аварийной
сигнализации ................................................................................................................. 402
27.2.6 Установка порогового значения для сообщения аварийной сигнализации.. 404
27.2.7 Запрос/удаление статистики сообщений аварийной сигнализации .............. 405
27.2.8 Запрос основной информации о сообщениях аварийной сигнализации ...... 406

Глава 28 Управление мониторингом условий эксплуатации ............................................ 408


28.1 Обзор.............................................................................................................................. 408
28.2 Конфигурация EMU....................................................................................................... 410
28.2.1 Вход в режим EMU ............................................................................................. 412
28.3 Конфигурация H303/304ESC........................................................................................ 413
28.3.1 Установка параметров мониторинга H303/304ESC ........................................ 414
28.3.2 Просмотр информации H303/304ESC .............................................................. 415
28.4 Конфигурация H561ESC............................................................................................... 415
28.4.1 Установка параметров мониторинга H561ESC ............................................... 416
28.4.2 Просмотр информации H561ESC ..................................................................... 417
28.5 Конфигурация Power4875/4845 ................................................................................... 417
28.5.1 Установка параметров Power4875/4845........................................................... 418
28.5.2 Просмотр информации Power4875/4845.......................................................... 420
28.6 Конфигурация DIS......................................................................................................... 420
28.6.1 Установка параметров DIS ................................................................................ 421
28.6.2 Просмотр информации о DIS ............................................................................ 422
28.7 Конфигурация вентилятора ......................................................................................... 422
28.7.1 Конфигурирование секции вентилятора EMU ................................................. 422
28.7.2 Просмотр информации о секции вентилятора, отправленной на EMU ........ 423
28.8 Примеры конфигурации ............................................................................................... 423
28.8.1 Конфигурирование H303/304ESC EMU ............................................................ 423
28.8.2 Конфигурирование DIS ...................................................................................... 426
28.8.3 Установка параметров Power4845.................................................................... 428

Приложение А Обозначения и сокращения........................................................................... 429

xi
Мультисервисный модуль доступа SmartAX MA5600 Глава 1 Конфигурация терминала
Руководство по эксплуатации – Основные операции технического обслуживания

Глава 1 Конфигурация терминала технического


обслуживания

Мультисервисный модуль доступа MA5600 (в дальнейшем MA5600)


предоставляет терминал технического обслуживания с интерфейсом командной
строки CLI. Существует два типа режимов конфигурации: режим с
использованием последовательного порта и режим с использованием Telnet.

Локальное и удаленное техобслуживание может осуществляться как через


последовательный порт, так и через Telnet. Если для удаленного
техобслуживания используется последовательный порт, то необходим модем.

Конфигурация терминала технического обслуживания включает в себя:


z Конфигурация локального терминала последовательного порта;
z Конфигурация удаленного терминала последовательного порта;
z Конфигурация окружения Telnet.

1.1 Конфигурация локального терминала


последовательного порта

В операционной системе Windows, такой как Win9x, Windows 2000 или


Windows NT для конфигурации локального терминала технического
обслуживания MA5600 через последовательный порт может использоваться
приложение HyperTerminal.

I. Подключение к последовательному порту

Для подключения порта консоли платы SCU MA5600 к последовательному порту


ПК можно использовать последовательный кабель RS-232, как показано на
Рис. 1–1.

1
Мультисервисный модуль доступа SmartAX MA5600 Глава 1 Конфигурация терминала
Руководство по эксплуатации – Основные операции технического обслуживания

Кабель RS-232
CON
ETH
MON

Последовательный
SCU MA5600
порт
ПК

Рис. 1–1 Установка конфигурации оборудования локального терминала технического


обслуживания с использованием последовательного порта

II. Запуск HyperTerminal

Для запуска приложения HyperTerminal необходимо выбрать пункт


меню [Start/Programs/Accessories/Communication/HyperTerminal]. Приложение
HyperTerminal служит для установки соединения через последовательный порт.

Рис. 1–2 Выбор последовательного порта для установки соединения

На панели HyperTerminal необходимо выбрать последовательный порт


стандартного символьного терминала или терминала ПК, который был
подключен кабелем к MA5600 (допустим последовательный порт 1), как показано
на Рис. 1–2.

2
Мультисервисный модуль доступа SmartAX MA5600 Глава 1 Конфигурация терминала
Руководство по эксплуатации – Основные операции технического обслуживания

III. Установка параметров для HyperTerminal

После нажатия кнопки <OK> на экране появится диалоговое окно "COM


Properties", позволяющее установить параметры последовательного порта. Для
установки параметров необходимо:
z Ввести 9600 бит/с для "baud rate" (скорость передачи);
z Ввести 8 для "data bit" (информационный бит);
z Ввести 1 "stop bit" (стоповый бит);
z Выбрать "none" для "parity" (контроль четности);
z Выбрать "none" для "flow control" (управление потоком), как показано на
Рис. 1–3.

Рис. 1–3 Установка параметров HyperTerminal

После нажатия <OK> на экране появится интерфейс HyperTerminal, как показано


на Рис. 1–4.

3
Мультисервисный модуль доступа SmartAX MA5600 Глава 1 Конфигурация терминала
Руководство по эксплуатации – Основные операции технического обслуживания

Рис. 1–4 Интерфейс HyperTerminal

Примечание:
z Необходимо убедиться, что устанавливаемая в HyperTerminal скорость передачи совпадает со
скоростью передачи последовательного порта. Значение по умолчанию - 9600 бит/с;
z После входа в систему, среди вводимой информации могут появляться нечитаемые символы.
Причиной этого может быть несовпадение между скоростью передачи HyperTerminal и системы.
Система поддерживает следующие скорости передачи - 9600 бит/с, 19200 бит/с, 38400 бит/с,
7600 бит/с и 115200 бит/с.

IV. Определение типа терминала

Для определения типа эмулируемого терминала необходимо выбрать


[File/Properties] в меню интерфейса HyperTerminal, и затем выбрать ярлык
<Settings> для выбора "VT100" "Auto Detection", как показано на Рис. 1–5.

4
Мультисервисный модуль доступа SmartAX MA5600 Глава 1 Конфигурация терминала
Руководство по эксплуатации – Основные операции технического обслуживания

Рис. 1–5 Установка типа терминала

V. Установка кода ASCII

После нажатия кнопки [ASCCII Setup] на экране появится окно диалога "ASCII
Setup". Значение "line delay" (задержка на строку) необходимо установить равным
200 мс, а параметр "character delay" (задержка на символ) равным 200 мс, как
показано на Рис. 1–6.

Рис. 1–6 Установка кода ASCII

5
Мультисервисный модуль доступа SmartAX MA5600 Глава 1 Конфигурация терминала
Руководство по эксплуатации – Основные операции технического обслуживания

Примечание:
При вставке текста в HyperTerminal, значение задержки на символ определяет скорость передачи
символов, а задержки на строку – интервал посылки каждой строки. Слишком короткий интервал
может привести к потере символов. В случае если вставляемый текст отображается неверно,
необходимо откорректировать данные параметры.

VI. Вход в систему

Для входа в систему, в интерфейсе HyperTerminal показанном на Рис. 1–4,


необходимо нажать <Enter> после чего появится приглашение для ввода имени
пользователя, как показано на Рис. 1–7.

Рис. 1–7 Вход в систему

В соответствии с приглашением для регистрации пользователя необходимо


ввести имя пользователя и пароль (значения по умолчанию: имя
привилегированного пользователя - "root", пароль - "admin") и затем ждать пока не
появится приглашение для ввода команд (например, MA5600>).

В случае неудачи при входе в систему сначала нужно выбрать команду [Hang-up]
(Отбой) и затем [Dial] (Набор). Если это не поможет, необходимо вернуться к
последним двум шагам для проверки установленных параметров и физического
соединения, после чего попробовать снова.

6
Мультисервисный модуль доступа SmartAX MA5600 Глава 1 Конфигурация терминала
Руководство по эксплуатации – Основные операции технического обслуживания

1.2 Конфигурация удаленного терминала


последовательного порта

Перед использованием последовательного порта для удаленного


техобслуживания, к MA5600 необходимо подключить внешний модем, через
который будет осуществляться соединение между удаленным терминалом
техобслуживания и MA5600, как показано на Рис. 1–8.

В дальнейшем модем, подключенный к MA5600, именуется как вызываемая


сторона, а модем терминала технического обслуживания – как вызывающая.

Кабель последовательного порта


Телефонная
линия
Модем CON
ETH
MON

ТфОП

Телефонная
линия Кабель последовательного SCU MA5600
порта

Модем ПК

Рис. 1–8 Установка конфигурации оборудования удаленного терминала технического


обслуживания с использованием последовательного порта

Модем должен отвечать следующим требованиям:


z Вызывающий и вызываемый модемы должны соответствовать стандартам и
поддерживать набор AT-команд;
z Вызываемый модем должен быть внешним модемом;
z Вызывающий модем может быть как встроенным, так и внешним модемом.
Для лучшей совместимости и облегчения мониторинга статистики передачи
для вызывающего модема рекомендуется использование внешнего модема
того же типа и производителя как вызываемый модем.
Предлагаемая конфигурация подразумевает использование модемов одного
типа. В реальных условиях, конфигурация модема может быть произведена с
помощью набора соответствующих АТ-команд.

I. Установка параметров вызываемого модема

Только три сигнальные линии, а именно SD, RD и SG, используются для


соединения MA5600 с модемом. Таким образом, перед подключением модема к

7
Мультисервисный модуль доступа SmartAX MA5600 Глава 1 Конфигурация терминала
Руководство по эксплуатации – Основные операции технического обслуживания

MA5600, необходимо экранировать сигналы подтверждения установки связи и


управления обменом данных модема.

Конфигурация модема требует использование программируемого терминала.


Последующая конфигурация использует приложение HyperTerminal в ОС
Windows. Для выполнения конфигурации необходимо:
1) Соединить последовательный порт терминала технического обслуживания с
модемом и включить систему. Инсталляция драйверов не требуется на
данном этапе;
2) Запустить приложение HyperTerminal и в появившемся диалоговом окне в
колонке "Connect using" (Используемое соединение) выбрать "Direct to COM2"
(Напрямую с COM2) (допустим, что модем подключен к порту COM2).
Установить скорость передачи – 9600, контроль четности – "none",
информационный бит – 8, стоповый бит – 1 и управление передачи данных -
"none";

Примечание:
После соединения может оказаться, что терминал не показывает никакой информации. Это может
произойти, если при последней конфигурации функция вывода на терминал была отключена. Для
включения функции вывода на терминал входящей и исходящей информации можно использовать
команду AT&F, восстанавливающую установки по умолчанию, и затем нажать <Enter>.

3) Определить состояние работоспособности модема. Для этого в


HyperTerminal необходимо ввести команду AT&F чтобы восстановить
установки по умолчанию. Если после выполнения команды на экране
появится "OK", то модем работает нормально;
4) Ввести в HyperTerminal следующие команды:
ATS0=1 //Разрешение функции авто воспроизведения (звук вызова).
AT&D //Игнорирование сигналов DTR.
AT&K0 //Запрещение функции контроля передачи данных.
AT&R1 //Игнорирование сигналов RTS.
AT&S0 //Установка высокого уровня DSR.
ATEQ1&W //Запрещение ответов модема на команды во время процесса
выполнения команды и сохранения конфигурации.

8
Мультисервисный модуль доступа SmartAX MA5600 Глава 1 Конфигурация терминала
Руководство по эксплуатации – Основные операции технического обслуживания

Примечание:
z После выполнения последней команды, ввод команды AT приведет к отмене функции эхо
терминала и заблокирует вывод на экран результатов выполнения;
z Поскольку битовая скорость передачи данных в модемах ограничена, для последовательного
порта MA5600, скорость передачи данных рекомендуется установить равной 9600 бит/с или
19200 бит/с. Для изменения скорости передачи данных последовательного порта MA5600
можно использовать команду baudrate;
z Во избежание чрезмерной битовой скорости передачи данных по линии между двумя
модемами, перед выполнением команды ATEQ1&W можно установить значение AT$MB в 9600
(или другие значения).

II. Установка параметров вызывающего модема

После включения вызывающий модем может нормально функционировать без


какой-либо дополнительной настройки. В случае если модем подключается к
терминалу поддержки кабелем, отличным от кабеля последовательного порта,
необходимо убедиться, что сигналы установки связи и управления обменом
данных модема экранированы.

Детальное описание этой операции аналогично операциям по установке


параметров вызываемого модема, описанным в предыдущем разделе.

III. Установка конфигурации оборудования

На Рис. 1–8 показана конфигурация оборудования. Для установки конфигурации


необходимо:
1) Подсоединить вызываемый модем;
Для подсоединения необходимо вставить телефонный кабель в порт LINE
вызываемого модема, соединить последовательный порт модема с отладочным
портом CON платы SCU MA5600 предназначенным для этого кабелем
последовательного порта и включить модем.
2) Подсоединить вызывающий модем.
При использовании внешнего модема для подсоединения необходимо вставить
телефонный кабель в порт LINE вызывающего модема, соединить
последовательный порт модема с соответствующим портом терминала
технического обслуживания предназначенным для этого кабелем
последовательного порта и включить модем.

При использовании встроенного модема достаточно вставить телефонный


кабель в порт LINE вызывающего модема.

9
Мультисервисный модуль доступа SmartAX MA5600 Глава 1 Конфигурация терминала
Руководство по эксплуатации – Основные операции технического обслуживания

IV. Запуск HyperTerminal для установки связи

Внешний модем:

Для установления связи необходимо:


1) Запустить приложение HyperTerminal, как описано в разделе 1.1 II. "Запуск
HyperTerminal";
2) В появившемся диалоговом окне в колонке "Connect using" (используемое
соединение) выбрать "Direct to COMх" (Напрямую с COMх), где х – это номер
последовательного порта к которому подключен модем. Установить скорость
передачи – 9600, контроль четности – "none", информационный бит – 8,
стоповый бит – 1 и управление трафиком - "none".

Примечание:
Для установки соединения с использованием внешнего модема, в раскрывающемся списке
"Connect using" (Используемое соединение) необходимо выбрать последовательный порт, а не
модем.

В окне HyperTerminal для установки соединения возможно можно использовать


команду AT, например команда ATDTXXXXXXXX, где XXXXXXXX - это
телефонный номер линии, соединенной с удаленным модемом. Команда
ATDT0 W 020XXXXXXXX обозначает набор "0" для соединения с внешней линией,
ожидание сигнала от коммутатора и набор телефонного номера 020XXXXXXXX.

Детальное описание команд установки соединения находится в перечне


AT-команд.

Встроенный модем:

Для установления связи необходимо:


1) Запустить приложение HyperTerminal;
2) Ввести вызываемый номер;
3) Выбрать модем в раскрывающемся списке "Connect using" (Используемое
соединение);
4) Нажать на <Configure> (Конфигурация) в интерфейсе установки
характеристик для установки характеристик модема;
5) Выбрать "Bring up terminal window after dialing" (Показать окно терминала
после набора номера) в закладке "Options" (Опции) в интерфейсе установки
характеристик;
6) Нажать <OK> для подтверждения установок;
7) Нажать <Dial> (Набор номера) для начала установки соединения.

10
Мультисервисный модуль доступа SmartAX MA5600 Глава 1 Конфигурация терминала
Руководство по эксплуатации – Основные операции технического обслуживания

Для установки соединения необязательно использовать команды ATDT.

V. Вход в систему

После набора номера на модеме, подключенном к ПК, должны включиться


индикаторы "OH" и "RI". Одновременно модем будет издавать фоновый шум,
характерный для процесса установки соединения. После установки соединения
должны загореться оба индикатора CD (обнаружение несущей) модема, а в окне
HyperTerminal появится сообщение "CONNECT9600 (или 19200)",
подтверждающее успешную установку соединения. Если в окне появится
сообщение "NO CARRIER", то соединение, по какой либо причине, установлено
не было. В данном случае необходимо проверить соединение аппаратуры и
телефонной линии. Для показа интерфейса входа в систему можно несколько раз
нажать <Enter>.

По окончанию операций с удаленным устройством, соединение можно


разъединить при помощи ввода соответствующей команды в окне HyperTerminal.

Внимание:

z В течение периода от набора номера и до установки соединения, нажатие любой клавиши на


клавиатуре приведет к прерыванию текущего вызова;
z По окончанию операций с удаленным устройством необходимо прекратить соединение, перед
тем как закрыть приложение HyperTerminal. В противном случае некоторые типы модемов
могут остаться в занятом состоянии, что приведет к ошибке при установке следующего
соединения.

1.3 Конфигурация окружения Telnet

В режиме технического обслуживания с использованием Telnet для конфигурации


системы возможно использование внутриполосного или внеполосного
интерфейса технического обслуживания через локальный порт или по
внутреннему каналу с использованием LAN и WAN.

К интерфейсам технического обслуживания через локальный порт относятся


интерфейсы порта ETH на плате SCU MA5600. Через данный интерфейс
возможно установление соединения Telnet с системой для реализации
техобслуживания и управления. Данный способ управления системой относится к
системе управления сетью (NMS) через локальный порт.

11
Мультисервисный модуль доступа SmartAX MA5600 Глава 1 Конфигурация терминала
Руководство по эксплуатации – Основные операции технического обслуживания

К интерфейсам технического обслуживания по внутреннему каналу относятся


интерфейсы, поддерживаемые MA5600 с целью использования служебных
каналов для управления системой. Данный способ управления системой
относится к техническому обслуживанию по внутреннему каналу.

I. Конфигурирование окружения

1) Управление через локальный порт:


z Установка окружения Telnet через LAN;
Для установки необходимо соединить порт Ethernet на ПК с портом ETH на
MA5600 через LAN, как показано на Рис. 1–9. MA5600 подключается к LAN
прямым кабелем. Необходимо убедиться, что MA5600 и ПК находятся в одном и
том же сетевом сегменте.

CON
ETH
MON

SCU MA5600
LAN

ПК ПК ПК

Рис. 1–9 Установка окружения Telnet через LAN

Примечание:
ПК также может быть соединен с SCU платой перекрестным кабелем.

z Установка окружения Telnet через WAN.


Для установки необходимо соединить ПК с MA5600 через WAN, как показано на
Рис. 1–10.

12
Мультисервисный модуль доступа SmartAX MA5600 Глава 1 Конфигурация терминала
Руководство по эксплуатации – Основные операции технического обслуживания

ПК

LAN CON
WAN ETH
MON

Маршрутизатор

ПК ПК

SCU MA5600

Рис. 1–10 Установка окружения Telnet через WAN

2) Техническое обслуживание по внутреннему каналу.


Техническое обслуживание по внутреннему каналу относится к NMS,
использующей служебные каналы, предоставляемые управляемыми
устройствами, для управления сетевым устройством.

На Рис. 1–11 показано использование Telnet для конфигурации и поддержки


устройства через каналы технического обслуживания по внутреннему каналу.

CON
ETH
MON

LAN IP GE 0/7/0

Маршрутизатор
ПК, работающий
на Telnet
SCU MA5600

Рис. 1–11 Установка окружения Telnet через каналы технического обслуживания по


внутреннему каналу

II. Запуск приложения Telnet

В ОС Windows 98, для запуска приложения Telnet необходимо выбрать пункт


меню [Start/Run], в появившемся окне ввести Telnet и выбрать <OK>, как показано
на Рис. 1–12.

13
Мультисервисный модуль доступа SmartAX MA5600 Глава 1 Конфигурация терминала
Руководство по эксплуатации – Основные операции технического обслуживания

Рис. 1–12 Запуск приложения Telnet

Для установки характеристик терминала Telnet необходимо выбрать


[Terminal/Preferences], как показано на Рис. 1–13.

Рис. 1–13 Установка характеристик терминала Telnet

Для установки соединения с MA5600 необходимо выбрать [Connection/Remote


System] в меню интерфейса Telnet. В появившемся диалоговом окне "Connect"
необходимо ввести IP-адрес MA5600 и затем нажать на <Connect>, как показано
на Рис. 1–14.

Рис. 1–14 Установка соединения Telnet с MA5600

III. Вход в систему

При входе в систему на терминале должно появиться следующее приглашение:

14
Мультисервисный модуль доступа SmartAX MA5600 Глава 1 Конфигурация терминала
Руководство по эксплуатации – Основные операции технического обслуживания

Huawei MA5600 Multi-service Access Module


Copyright(C) 1998-2005 by Huawei Technologies Co., Ltd
>>User name: root
>>User password:

По умолчанию привилегированный пользователь имеет имя "root" и пароль


"admin".

15
Мультисервисный модуль доступа SmartAX MA5600 Глава 2
Руководство по эксплуатации – Основные операции Основные операции CLI

Глава 2 Основные операции CLI

В данной главе описываются наиболее часто используемые операции для


MA5600 и рабочего терминала, включая:
z Операционные возможности CLI;
z Основные операции CLI.

2.1 Операционные возможности CLI

CLI MA5600 предоставляет следующие возможности:


z Интеллектуальное сопоставление;
z Возможности редактирования;
z Интерактивные возможности.
Через CLI можно осуществлять управление, техобслуживание и конфигурацию
MA5600.

I. Интеллектуальное сопоставление

1) Поддержка сопоставления команд;


Дескриптор командной строки способствует поиску по незавершенному вводу. Он
способен предоставлять описание ввода любого ключевого слова, до тех пор,
пока оно уникально определяется. Например, для enable достаточно ввести en
или ena.
2) Поддержка автоматического сопоставления ключевых слов.
При вводе ключевого слова, достаточно ввести только его часть и затем нажать
пробел для вывода остатка слова автоматически. Таким образом, отпадает
необходимость ввода длинных ключевых слов, что значительно облегчает работу.
В случае, когда правильное однозначное соответствие не может быть
установлено, дальнейший ввод блокируется. Таким образом, при работе с
системой через CLI командная строка всегда показывается в законченной форме.

Если ввод пробела блокируется – это является сигналом, что:


z Была введена неправильная команда. В данном случае необходимо
проверить команду и исправить ошибку;
Например, ввод пробела будет блокирован при вводе MA5600#dip так как
команда "display" была введена с ошибкой.
z Введенное ключевое слово конфликтует с другими.

16
Мультисервисный модуль доступа SmartAX MA5600 Глава 2
Руководство по эксплуатации – Основные операции Основные операции CLI

Например, при вводе "dis" система не сможет найти соответствующее ключевое


слово, так как существуют две команды начинающиеся с "dis" - disable и display.

II. Возможности редактирования

CLI предоставляет базовые функции редактора команд, позволяя многострочное


редактирование команд не превышающих 256 байт. Данная возможность
доступна для HyperTerminal и для терминала Telnet. Тем не менее, существуют
исключения. В HyperTerminal недоступны клавиши курсора <↑> и <↓>, тогда как
для других терминалов недоступны некоторые другие клавиши. Табл. 2-1
содержит список функций редактирования.

Табл. 2-1 Список функций редактирования

Клавиша Функция
Если буфер редактора не заполнен, то нажатие клавиши приведет
Обычные клавиши
к перемещению курсора вправо от его текущей позиции
Нажатие этой клавиши приведет к удалению символа перед
<Backspace> курсором и перемещение курсора влево. При достижении начала
команды, курсор остановится
Левая стрелка <←> или
Переместить курсор влево на длину одного символа
<Ctrl+A>
Правая стрелка <→> или
Переместить курсор вправо на длину одного символа
<Ctrl+D>
Показать историю команд. Для терминалов, которые на
поддерживают клавиши <↑> <↓> для просмотра последней или
Стрелки вверх/вниз <↑><↓>
следующей команды в истории может использоваться комбинация
<Ctrl+P>
Удалить все символы перед курсором и переместить курсор в
<Ctrl+U>
начало строки
Удалить все символы после курсора и переместить курсор в конец
<Ctrl+K>
строки
<Ctrl+F> Переместить курсор в начало строки
<Ctrl+B> Переместить курсор в конец строки
<Escape> Отменить текущий ввод

Примечание:
Обычные клавиши включают в себя символьные и цифровые клавиши, а также клавиши знаков.

17
Мультисервисный модуль доступа SmartAX MA5600 Глава 2
Руководство по эксплуатации – Основные операции Основные операции CLI

III. Интерактивные возможности

Интерактивные возможности CLI служат для облегчения процедуры ввода


команд. При вводе ключевого слова, система выводит подсказку содержащую
следующие ключевые слова и тип их параметров.

Например, ввод команды load program в интерактивном режиме:


MA5600#load program
{ xmodem<K>|tftp<K>|ftp<K> }:tftp
{ ServerIpAddress<I> }:10.10.10.1
{ spm<K>|frameid<U><0,8>|F/S<S><3,15> }:0/3

В данном примере CLI использует символы <K> и <I> для подсказки типа
параметров ключевых слов. Табл. 2-2 содержит список используемых символов и
их значение.

Табл. 2-2 Значение символов

Символ Значение
<K> Ключевое слово
<E> Перечисления. Далее следует список допустимых значений
ULONG (длинное целое без знака). Далее следует диапазон
<U>
допустимых значений
LONG (длинное целое со знаком). Далее следует диапазон
<L>
допустимых значений
<S> Символьная строка. Далее следует диапазон допустимых символов
<I> IP-адрес
<M> MASK (маска), например маска IP-адреса
<P> MAC-адрес
Шестнадцатеричное число. Система поддерживает ввод в формате
<H>
"0x". По умолчанию числа вводятся в десятичном формате
<D><yyyy-mm-dd> Дата
<T><hh:mm:ss> Время

Примечание:
CLI поддерживает ввод шестнадцатеричных чисел. Тем не менее для ввода числа необходимо
использовать префикс "0x", иначе система будет рассматривать вводимое число как десятичное.

IV. Возможности показа данных

При запросе информации объем получаемых данных часто превышает размеры


одного экрана. В данном случае функция задержки вывода на экран позволяет

18
Мультисервисный модуль доступа SmartAX MA5600 Глава 2
Руководство по эксплуатации – Основные операции Основные операции CLI

просматривать полученные данные по частям пролистывая на экране.


В Табл. 2-3 представлен список методов данной функции.

Табл. 2-3 Список функций показа

Клавиша/команда Функция
Нажатие <Ctrl+C> когда экран остановлен Приостановка показа и выполнения команд
Нажатие <Space> когда экран остановлен Показ информации следующего экрана
Нажатие <Enter> когда экран остановлен Показ информации следующей строки

CLI так же предоставляет возможности сохранения истории команд, подобно


функции Doskey. Используя данную функцию, пользователь получает
возможность доступа к истории выполненных команд сохраненных в CLI и их
повторного выполнения. По умолчанию в списке истории сохраняется до
10 команд. Для изменения максимального числа команд сохраняемых в буфере
истории можно использовать следующую команду: history-command max-size.

V. Сообщения об ошибке

Система проверяет правильность ввода каждой команды и выполняет команду


только если проверка завершилась успешно. Для команд содержащих ошибку
выводится соответствующее сообщение об ошибке.

Табл. 2-4 содержит список типичных ошибок.

Табл. 2-4 Список типичных ошибок

Сообщение об ошибке Причина


Введенная команда не найдена
Введенное ключевое слово не найдено
Unknown command (Неизвестная команда) Неправильный тип параметра
Значение параметра выходит за пределы
разрешенного диапазона/списка
Incomplete command (Незавершенная
Ввод команды незакончен
команда)
Too many parameters (Слишком много
Введено слишком много параметров
параметров)
Ambiguous command (Неоднозначная
Введенная команда неоднозначна
команда)

VI. Командные режимы

Система MA5600 предоставляет следующие командные режимы:


z Пользовательский режим;

19
Мультисервисный модуль доступа SmartAX MA5600 Глава 2
Руководство по эксплуатации – Основные операции Основные операции CLI

z Привилегированный режим;
z Глобальный режим;
z Интерфейсный режим;
z Другие сервисные режимы.
Командные режимы реализуют совместимость сверху вниз. С данной
возможностью, все команды доступные в пользовательском режиме также могут
быть выполнены в привилегированном режиме. Все команды доступные в
пользовательском и привилегированном режимах также могут быть выполнены в
глобальном режиме, и т.д.

Для предотвращения неавторизованного доступа, CLI системы MA5600


реализует иерархическую защиту. Пользователи различных уровней работают в
различных командных режимах. Выполняемые команды различаются для
пользователей различных уровней работающих в одном и том же командном
режиме.

Рис. 2-1 показывает взаимосвязь между различными командными режимами в


системе MA5600.

ospf Режим OSPF


quit MA5600(config-ospf_...)#

rip Режим RIP


quit MA5600(config-rip_...)#

Режим BTV
btv
MA5600(config-btv)#
quit

quit Пользователь- enable Привилегированный config


Глобальный режим
ский режим режим
MA5600> disable MA5600# quit MA5600(config)#

Режим Интерфейс/Порт
interface
quit MA5600(config-if-...)#

test Тестовый режим


quit MA5600(config-test)#

Return

Рис. 2-1 Взаимосвязь различных командных режимов

Табл. 2-5 содержит список возможностей командных режимов.

20
Мультисервисный модуль доступа SmartAX MA5600 Глава 2
Руководство по эксплуатации – Основные операции Основные операции CLI

Табл. 2-5 Возможности командных режимов

Командный режим Функция Подсказка Вход


Установка параметров MA5600(config-if- MA5600(config)#
Режим платы ADSL
порта ADSL adsl0/1)# interface adsl
Установка параметров MA5600(config-if-eiu- MA5600(config)#
Режим платы EIU
порта EIU 0/15)# interface eiu
Установка параметров MA5600(config-if-LoopB MA5600(config)#
Режим порта шлейфа
порта шлейфа ack0)# interface loopback
Режим Установка параметров
MA5600(config-if- MA5600(config)#
техобслуживания техобслуживания
MEth0)# interface meth 0
сетевого порта сетевого порта
MA5600(config-if-
Установка параметров power4845/power4875/ MA5600(config)#
Режим EMU
порта EMU H303ESC/H304ESC/H5 interface emu
61ESC/fan/-0 )#
Режим интерфейса Установка параметров MA5600(config-if- MA5600
NULL интерфейса NULL null0)# (config)#interface
Установка параметров MA5600(config-if- MA5600(config)#
Режим IMU
порта IMU imu-0/3)# interface imu
Установка параметров MA5600(config-if- MA5600(config)#
Режим OAM
OAM порта oam-0/4)# interface oam
Установка параметров MA5600(config-if- MA5600(config)#
Режим SCU
SCU scu-0/7)# interface scu
Установка параметров MA5600(config-if-shl- MA5600(config)#
Режим платы SHDSL
порта SHDSL 0/6)# interface shl
Режим интерфейса Установка параметров MA5600(config-if- MA5600(config)#
VLAN VLAN Vlanif2)# interface vlanif

Примечание:
z Для выхода из командного режима используется команда quit. Для выхода из текущего режима
в привилегированный режим используется команда return. Для выхода из привилегированного
в пользовательский режим используется команда disable;
z По умолчанию в качестве подсказки командной строки используется префикс "MA5600". Для
изменения префикса подсказки можно использовать команду sysname. Информация в скобках
после префикса описывает текущий командный режим.

21
Мультисервисный модуль доступа SmartAX MA5600 Глава 2
Руководство по эксплуатации – Основные операции Основные операции CLI

2.2 Основные операции CLI

Табл. 2-6 содержит список основных команд.

Табл. 2-6 Основные команды

Функция Команда Режим


Получение оперативной
help Пользовательский режим
справочной информации
Включение/выключение
(undo) smart Пользовательский режим
интерактивного режима
Включение/выключение
интерактивного выполнения (undo)interactive Пользовательский режим
команд
Просмотр статуса контроля
интерактивного выполнения display interactive Пользовательский режим
команд
Включение/выключение отчетов
(undo) info-center enable Глобальный режим
прерываний CLI
Переключение языка терминала switch language-mode Пользовательский режим
Просмотр языка терминала display language Пользовательский режим
Установка системного времени time Привилегированный режим
Просмотр системного времени display time Пользовательский режим
Установка имени системы sysname Привилегированный режим
Установка типа терминала terminal type Пользовательский режим
Просмотр типа терминала display terminal type Пользовательский режим
Включение/выключение выхода по
(undo) idle-timeout Пользовательский режим
истечению времени ожидания
Очистка экрана терминала cls Пользовательский режим
Просмотр версии аппаратного и
display version Пользовательский режим
программного обеспечения
Установка размера буфера
history-command max-size Пользовательский режим
истории команд
Просмотр истории команд display history-command Пользовательский режим
Просмотр загрузки CPU display cpu Пользовательский режим
Тест состояния сети ping/tracert Пользовательский режим

Примечание:
В пользовательском режиме для пользователей уровня обычный пользователь команда display
language недоступна.

22
Мультисервисный модуль доступа SmartAX MA5600 Глава 2
Руководство по эксплуатации – Основные операции Основные операции CLI

2.2.1 Получение оперативной справочной информации

CLI предоставляет четыре различных способа получения оперативной справки:


1) Ввод команды help;
MA5600>help
Help may be requested at any point in a command by entering a question mark
'?'. If nothing matches, the help list may be empty
Two styles of help are provided:
1. Full help is available when you are ready to enter a command argument ( e.g.
'display ?' ) and describes each possible argument
2. Partial help is provided when an abbreviated argument is entered and you
want to know what arguments match the input ( e.g. 'display l?' )
2) Ввод символа "?";
Символ "?" после CLI приглашения приведет к входу в текущий режим и показу
всех команд доступных в данном режиме.
MA5600(config)#?
---------------------------------------------
Command of config Mode:
---------------------------------------------
aaa AAA(Authentication, Authorization, Accounting) view
acl Specify acl configuration information
adsl <Group> adsl command group
arp <Group> ARP command group
bind Bind IP/MAC
board <Group> board command group
btv Broadband TV
default Configure default MAC pool
defaultvlan Configure default VLAN type
delete Delete all static routes
dhcp <Group> dhcp command group
dhcp-server Add DHCP Server IP Addresses
emu <Group> Emu command group
encapsulation Set encapsulation type
frame Set Frame attribute
info-center <Group> info-center command group
interface <Group> interface command group
ip <Group> ip command group
ipoa IPoA configure
line-rate Limit the rate of the outbound packets of the interface
---- More ( Press 'Q' to break ) ----
3) Символ "?" после незаконченного ключевого слова приведет к показу
справочной информации по данному ключевому слову;

23
Мультисервисный модуль доступа SmartAX MA5600 Глава 2
Руководство по эксплуатации – Основные операции Основные операции CLI

MA5600(config)#d?
---------------------------------------------
Command of config Mode:
---------------------------------------------
default Configure default MAC pool
defaultvlan Configure default VLAN type
delete Delete all static routes
dhcp <Group> dhcp command group
dhcp-server Add DHCP Server IP Addresses
---------------------------------------------
Command of privilege Mode:
---------------------------------------------
debug Debugging functions
debugging <Group> debugging command group
diagnose Change command mode into diagnose mode
disable Turn off privileged EXEC mode commands
display Display information
down Deactivate the port on the standby board
duplicate <Group> duplicate command group
---------------------------------------------
Command of user Mode:
---------------------------------------------
display Display information
4) Символ "?" в дополнение к пробелу после законченного ключевого слова
приведет к показу краткой справочной информации о данной команде и ее
параметрах.
MA5600(config)#display ?
---------------------------------------------
Command of privilege Mode:
---------------------------------------------
aaa AAA (Authentication, Authorization, Accounting)
access-user Online user
acl Acl status and configuration information
adsl <Group> adsl command group
arp <Group> arp command group
authentication-scheme Authentication scheme
auto Display AUTO users
bind Bind IP/MAC
current-configuration Current configuration
data Display data synchronization status
debugging Current setting of debugging switches
dhcp <Group> dhcp command group
dhcp-server <Group> dhcp-server command group

24
Мультисервисный модуль доступа SmartAX MA5600 Глава 2
Руководство по эксплуатации – Основные операции Основные операции CLI

domain Domain
emu Display environment monitor unit(s)
encapsulation Display encapsulation type
feature Display feature information of license
fib FIB status and configuration information
ftp FTP user and password configuration
icmp ICMP status and configuration information
---- More ( Press 'Q' to break ) ----

2.2.2 Включение/выключение интерактивного режима

Команда smart используется для включения интерактивного режима ввода


команд. Для выключения данного режима используется команда undo smart. По
умолчанию интерактивный режим ввода команд включен.

При включенном интерактивном режиме система будет автоматически проверять


правильность каждой введенной команды и ее параметров, выводить сообщения
в случае обнаружения ошибок и рекомендаций по их устранению. Так же CLI
будет выводить информацию по необязательным параметрам. Для
игнорирования данной информации достаточно нажать клавишу <Enter>.

В следующем примере включается интерактивный режим. Затем после ввода


неполной команды система выводит приглашение для ввода параметров.
MA5600#smart
MA5600#switch
{ language-mode<K> }:

Для сравнения после выключения интерактивного режима, ввод подобной


незавершенной команды приведет к сообщению об ошибке.
MA5600#undo smart
MA5600#switch
% Incomplete command, and error detected at '^' marker.

2.2.3 Включение/выключение интерактивного выполнения команд

В режиме интерактивного выполнения система запрашивает у пользователя


подтверждение выполнения введенной команды. Например, после ввода
команды reboot system система, во избежание выполнения команды по ошибке,
выведет на экран следующий запрос:
Please check whether data has saved, the unsaved data may lose if reboot active
board, are you sure to reboot active board? (y/n)[n]:

В случае если бы режиме интерактивного выполнения был выключен, система


выполнила бы команду сразу же после ее ввода.

25
Мультисервисный модуль доступа SmartAX MA5600 Глава 2
Руководство по эксплуатации – Основные операции Основные операции CLI

По умолчанию режим интерактивного выполнения команд включен.

Для включения режима интерактивного выполнения команд используется


команда interactive. Для выключения – команда undo interactive.

Для просмотра статуса интерактивного выполнения команд используется


команда display interactive.

Пример включения интерактивного выполнения команд:


MA5600>interactive
MA5600>display interactive
Command confirmed function is enabled
MA5600(config-btv)#igmp log reset
Are you sure to delete all the log? (y/n)[n]:n

Пример выключения интерактивного выполнения команд:


MA5600>undo interactive
MA5600>display interactive
Command confirmed function is disabled
MA5600(config-btv)#igmp log reset

2.2.4 Включение/выключение отчетов прерываний CLI

Для включения отчетов прерываний CLI используется команда info-center enable.


Для выключения – команда undo info-center enable.

Когда данная функция выключена, CLI не выводит на экран информацию о ходе


выполнения команды и возникающих сигналах тревоги.

Пример включения отчетов прерываний CLI и сохранение системной


конфигурации:
MA5600(config)#info-center enable
% information center is enabled
MA5600(config)#save
Now the system is checking whether data has changed ,please wait a moment.....
MA5600(config)#
1[2005-05-20 11:14:41]:Slot 7 main control board starts to save configuration
data, please wait a moment...
MA5600(config)#
1[2005-05-20 11:14:43]:The percentage of saved configuration data on 7 slot's
main control board is: 99%
MA5600(config)#
1[2005-05-20 11:14:45]:The percentage of saved configuration data on 7 slot's
main control board is: 100%
MA5600(config)#

26
Мультисервисный модуль доступа SmartAX MA5600 Глава 2
Руководство по эксплуатации – Основные операции Основные операции CLI

1[2005-05-20 11:14:46]:The configuration data of 7 slot's main control board


is saved completed

Пример выключения отчетов прерываний CLI и сохранение системной


конфигурации:
MA5600(config)#undo info-center enable
% information center is disabled
MA5600(config)#save
Now the system is checking whether data has changed ,please wait a moment...

2.2.5 Переключение языка терминала

Система MA5600 поддерживает два языка: локальный язык и общий язык. На


данный момент поддерживаются английский и китайский языки. По умолчанию
используется английский язык. С помощью команды load language можно
загрузить китайский язык.

Для просмотра информации о загруженных языках и их версий используется


команда display language.
MA5600(config)#display language
Local:
Description: CHINESE SIMPLIFIED
Version: MA5600V300R001B01D086
General:
Description: ENGLISH (DEFAULT LANGUAGE)
Version: MA5600V300R001B01D086

Для переключения между языками используется команда switch language-mode.


MA5600(config)#switch language-mode
The current language mode has been switched.

2.2.6 Установка системного времени

Для просмотра и проверки текущего системного времени используется команда


display time.

В случае если время установлено неверно, системный администратор может


изменить его, используя команду time. Внесенные изменения проявляются
немедленно, сразу же после выполнения команды. Для установки времени
используется формат hh:mm:ss yyyy-mm-dd, обозначающий час:минуты:секунды
год-месяц-день соответственно. Если какой-либо параметр пропущен, значение
данного параметра изменяться не будет. В ходе установки система осуществляет
проверку правильности введенных параметров и их значений. Во избежание
ошибок особое внимание необходимо уделять при установке високосного года и
месяца.

27
Мультисервисный модуль доступа SmartAX MA5600 Глава 2
Руководство по эксплуатации – Основные операции Основные операции CLI

MA5600#time 09:00:00 2004-10-28


MA5600#display time
Date: 2004-10-28
Time: 09:00:01

2.2.7 Установка имени системы

Чтобы различить различные устройства MA5600 администратор может


переименовать их, используя команду sysname. Внесенные изменения
проявляются немедленно, сразу же после выполнения команды. Соответственно
изменится и подсказка командной строки, которая в префиксе содержит имя
устройства. По умолчанию все устройства имеют имя MA5600.

Например, чтобы обозначить, что первое устройство MA5600 находится в офисе


Нью-Йорк:
MA5600(config)#sysname NY_MA5600_A
NY_MA5600_A(config)#

2.2.8 Установка типа терминала

Различные терминалы поддерживают различные возможности редактирования.


Для поддержания совместимости большинство терминалов делится на два
типа – стандартный терминал (ANSI) и терминал серии VT. Для правильного
выполнения команд редактирования необходимо, чтобы тип терминала системы
соответствовал типу терминала, используемого пользователем.

Система MA5600 поддерживает типы терминалов VT100 и ANSI и позволяет


запросить текущий тип и установить тип терминала. По умолчанию установлен
тип ANSI.

Для установки типа терминала используется команда terminal type {ansi|vt100}.


MA5600#terminal type vt100.

Для просмотра текущего типа терминала используется команда display terminal


type.
MA5600>display terminal type
The terminal type: VT100

Примечание:
Некоторые приложения, например HyperTerminal, Telnet и Neterm, в свою очередь позволяют
установить тип эмулируемого ими терминала. Таким образом, можно так же изменить тип
эмулируемого терминала в соответствии с типом терминала системы.

28
Мультисервисный модуль доступа SmartAX MA5600 Глава 2
Руководство по эксплуатации – Основные операции Основные операции CLI

2.2.9 Включение/выключение выхода по истечению времени ожидания

Для включения функции выхода по истечению времени ожидания используется


команда idle-timeout. Для выключения – команда undo idle-timeout. По
умолчанию функция выхода по истечению времени включена.

При включении данной функции система автоматически произведет выход, если


в течение установленного промежутка времени ввод данных с терминала
отсутствовал.

Тем не менее, даже если функция выхода по истечению времени ожидания


выключена, в целях избежания занятия системы на долгий срок каким-либо
пользователем система осуществляет принудительный выход, если ввод данных
с терминала отсутствовал в течение 120 минут.

2.2.10 Блокировка терминала

Для блокировки текущего терминала используется команда terminal hold. Для


разблокирования и продолжения работы необходимо ввести пароль.

Например:
MA5600(config)#terminal hold
Hold Password(<=15 chars):
Confirm Password(<=15 chars):
The user terminal has been held
Hold Password(<=15 chars)://Система требует ввода пароля разблокировки, если
была нажата любая клавиша.
MA5600(config)# //Система разблокирует терминал только после ввода
правильного пароля.

2.2.11 Очистка экрана терминала

Для удобства работы с экраном и очистки его от не нужной информации


используется команда cls. Данная команда очищает экран и переводит
приглашение ввода очередной команды в верхний левый угол экрана. Следует
отметить, что данная команда очищает только изображение на экране, а не
буфер, в котором непосредственно хранятся данные.
MA5600>cls

2.2.12 Просмотр версии аппаратного и программного обеспечения

Для просмотра версии аппаратного и программного обеспечения используется


команда display version. Данная команда не работает для неисправного
оборудования.

29
Мультисервисный модуль доступа SmartAX MA5600 Глава 2
Руководство по эксплуатации – Основные операции Основные операции CLI

Например, для вывода информации о версии системы:


MA5600>display version
MA5600V300R001 RELEASE SOFTWARE
Copyright (c) 1998-2005 by Huawei Technologies Co., Ltd.
Uptime is 2 day(s), 17 hour(s), 12 minute(s), 57 second(s)

Например, для вывода информации о версии платы, находящейся в 7 слоте 0


фрейма:
MA5600(config)#display version 0/7
Main Board: H561SCU
---------------------------------------
PCB Version: H561SCU VER D
Base BIOS Version: 108
Extended BIOS Version: 109
Software Version: MA5600V300R001
Logic Version: (U13)103(U57)103(U66)104
SubBoard[0]:
PCB Version: H531O2GS VER A
MAB Version: 0001
SubBoard:
PCB Version: H511L24GA VER A
CPLD Version: (U3)103
MAB Version: B0

2.2.13 Просмотр истории команд

Для просмотра истории команд используется команда display history-command.

Данная команда показывает список команд выполненных текущим


пользователем. После выхода пользователя из системы список команд
очищается.

Для установки количества команд хранящихся в списке истории используется


команда history-command max-size.

По умолчанию в списке сохраняется 10 команд. Максимально в списке может


храниться до 100 команд.
MA5600#history-command max-size 10
MA5600#display history-command
--------------------------------------------------
No. Command
--------------------------------------------------
10 interface?
9 history-command max-size

30
Мультисервисный модуль доступа SmartAX MA5600 Глава 2
Руководство по эксплуатации – Основные операции Основные операции CLI

8 mac-pool?
7 display current-configuration
6 ?
5 quit
4 quit
3 radius-server ?
2 ?
1 ?
--------------------------------------------------

2.2.14 Просмотр загрузки CPU

Для просмотра загрузки CPU определенной платы используется команда display


cpu.
MA5600>display cpu 0/7
CPU occupancy: 12%

2.2.15 Тест состояния сети

Тест состояния сети используется для тестирования сетевых соединений и


доступности хоста. Команды теста также служат для проверки состояния шлюзов,
через которые передаются пакеты данных, и для определения неисправностей
сети. В основном используются команды ping и tracert.

I. ping

Для тестирования сетевых соединений и доступности хоста используется


команда ping.
MA5600(config)#ping 10.11.52.240
PING 10.11.52.240: 56 data bytes, press CTRL_C to break
Reply from 10.11.52.240: bytes=56 Sequence=0 ttl=64 time = 10 ms
Reply from 10.11.52.240: bytes=56 Sequence=1 ttl=64 time = 10 ms
Reply from 10.11.52.240: bytes=56 Sequence=2 ttl=64 time = 13 ms
Reply from 10.11.52.240: bytes=56 Sequence=3 ttl=64 time = 10 ms
Reply from 10.11.52.240: bytes=56 Sequence=4 ttl=64 time = 10 ms
--- 10.11.52.240 Ping statistics ---
5 packets transmitted
5 packets received
0.00% packet loss
round-trip min/avg/max = 10/10/13 ms

31
Мультисервисный модуль доступа SmartAX MA5600 Глава 2
Руководство по эксплуатации – Основные операции Основные операции CLI

II. tracert

Команда tracert используется для посылки тестовых пакетов от передающего


хоста на хост назначения. Команда служат для проверки состояния шлюзов,
через которые передаются пакеты данных, и для определения неисправностей
сети.

Выполнение команды tracert включает в себя следующие шаги:


1) Хост посылает на хост назначения пакет с TTL равным 1;
2) В ходе первого перехода система возвращает пакет ICMP, содержащий
ошибку передачи тестового пакета из-за истечения времени TTL;
3) Хост посылает на хост назначения пакет с TTL равным 2 и так далее, пока
тестовый пакет не достигнет хоста назначения.
Производя данные действия система может записывать исходный адрес каждого
пакета ICMP, содержащего истечение времени TTL и, таким образом, определить
IP-адреса всех шлюзов через которые тестовый пакет проходит в течение
передачи от исходного хоста до хоста назначения.
MA5600#tracert 10.11.106.133
traceroute to 10.11.106.133 max hops 30, packet 40 bytes
press CTRL_C to break
1 253 ms 476 ms 508 ms 10.11.120.62
2 * * * Request timed out.
3 * * * Request timed out.
4 4 ms 4 ms 5 ms 10.11.106.133

32
Мультисервисный модуль доступа SmartAX MA5600 Глава 3
Руководство по эксплуатации – Основные операции Управление пользователями

Глава 3 Управление пользователями

В данной главе рассматриваются следующие пункты:


z Обзор управления пользователями;
z Добавление пользователя;
z Просмотр атрибутов пользователя;
z Изменение атрибутов пользователя;
z Отключение пользователя;
z Удаление пользователя.

3.1 Обзор управления пользователями

Пользователями в данном случае являются лица, работающие с системой


посредством терминала CLI.

В зависимости от полномочий, пользователей можно разбить по четырем


уровням:
z Обычные;
z Операторы;
z Администратор;
z Привилегированный пользователь.
Управление пользователями включает:
z Добавление пользователя;
z Просмотр атрибутов пользователя;
z Изменение атрибутов пользователя.
В Табл. 3-1 представлены все команды для управления пользователями.

Табл. 3-1 Команды для управления пользователями

Операция Команда Режим


Добавить/удалить пользователя (undo) terminal user name Привилегированный режим
Изменить уровень пользователя terminal user level Привилегированный режим
Изменить пароль пользователя terminal user password Привилегированный режим
Изменить разрешенное коли-
terminal user reenter Привилегированный режим
чество повторных входов
Изменить присоединенную ин-
terminal user apdinfo Привилегированный режим
формацию
Просмотр настроек поль-
display terminal user Пользовательский режим
зователя

33
Мультисервисный модуль доступа SmartAX MA5600 Глава 3
Руководство по эксплуатации – Основные операции Управление пользователями

3.2 Добавление пользователя

Привилегированный пользователь является пользователем самого высокого


уровня в системе. В системе может быть только один привилегированный
пользователь. По умолчанию, именем и паролем привилегированного
пользователя являются "root" и "admin" соответственно. Используя команду
terminal user name, привилегированный пользователь и администратор могут
добавить пользователя с более низким уровнем. То есть, привилегированный
пользователь может добавить администратора, операторов и обычных
пользователей, в то время как администратор может добавить только операторов
и обычных пользователей.

При добавлении пользователя необходимо ввести:


z Имя пользователя;
z Пароль;
z Уровень пользователя;
z Количество повторных входов;
z Полномочия;
z Присоединенную информацию.
1) Учетная запись;
Учетная запись или имя пользователя состоит из 1~15 печатных символов. Все
имена пользователей уникальны, не зависят от регистра и не могут содержать
пробелов.
2) Пароль;
Пароль состоит из 1~15 печатных символов и зависит от регистра ввода.
3) Разрешенное количество повторных входов;
Разрешенное количество повторных входов означает сколько раз пользователю
разрешено повторно загружаться в систему.

От количества разрешенных повторных входов зависит, сможет ли имя


пользователя быть использовано для входа в MA5600 одновременно с
нескольких терминалов. Это количество может изменяться от 0 до 4. Количество
повторных входов обычно равно 1.
4) Полномочия;
В зависимости от полномочий, пользователей можно разбить по четырем
уровням:
z Обычные пользователи;
z Операторы;
z Администратор;
z Привилегированный пользователь.

34
Мультисервисный модуль доступа SmartAX MA5600 Глава 3
Руководство по эксплуатации – Основные операции Управление пользователями

Обычные пользователи могут просматривать информацию об устройстве, а


также использовать некоторые системные команды, например, display time, и
switch language-mode. Операторам разрешено проводить конфигурирование
системы, например, загружать версию и настраивать услуги доступа xDSL.
Администратор и привилегированный пользователь помимо системных
конфигураций, могут управлять учетными записями и паролями пользователей,
например, добавлять и удалять пользователей.
5) Присоединенная информация.
Присоединенная информация – это необязательные и дополнительные данные.
Это может быть телефон или адрес пользователя. Общая длина не может
превышать 30 символов.

Примечание:
z Только привилегированный пользователь и администратор могут добавлять пользователей;
z Все имена пользователей уникальны и не могут быть "all" или "online";
z Нельзя удалить имя пользователя "root", но можно изменить пароль;
z В систему можно добавить до 126 пользователей.

3.3 Просмотр атрибутов пользователя

Для просмотра атрибутов всех пользователей, активного пользователя или


определенного пользователя, следует использовать следующую команду:
display terminal user.

Примечание:
С помощью этой команды можно просмотреть атрибуты пользователей с равным или более низким
уровнем, чем у данного пользователя.

Например, просмотреть атрибуты всех пользователей:


MA5600>display terminal user all
-------------------------------------------------------------------------
Name Level Status ReenterNum AppendInfo
-------------------------------------------------------------------------
root Super Online 1 none

35
Мультисервисный модуль доступа SmartAX MA5600 Глава 3
Руководство по эксплуатации – Основные операции Управление пользователями

-------------------------------------------------------------------------
Total record(s) number: 1

Например, просмотреть атрибуты активных пользователей:


MA5600#display terminal user online
-------------------------------------------------------------------------
Name Level Status ReenterNum AppendInfo
-------------------------------------------------------------------------
root Super Online 1 none
-------------------------------------------------------------------------T
otal record(s) number: 1

Например, просмотреть атрибуты пользователя "huawei":


MA5600huawei>display terminal user name huawei
--------------------------------------------------------------------
Name Level Status ReenterNum AppendInfo
--------------------------------------------------------------------
huawei User Offline 1 none

--------------------------------------------------------------------

3.4 Изменение атрибутов пользователя

Модуль MA5600 позволяет изменять атрибуты пользователей, такие как уровень


пользователя, пароль, разрешенное количество повторных входов и
присоединенную информацию.

I. Изменение уровня пользователя

Для изменения уровня пользователя необходимо использовать следующую


команду: terminal user level.

Только привилегированный пользователь и администратор могут выполнить


данную команду для пользователей с более низким уровнем. То есть,
привилегированный пользователь может изменить уровень пользователя на
уровень обычного пользователя, оператора или администратора, а
администратор может изменить уровень пользователя только на уровень
обычного пользователя или оператора.

Например, изменить уровень обычного пользователя "huawei" на уровень


оператора:
MA5600(config)#terminal user level
User Name(<=15 chars): huawei
1. Common User 2. Operator 3: Admin: 2
User's Level: 2

36
Мультисервисный модуль доступа SmartAX MA5600 Глава 3
Руководство по эксплуатации – Основные операции Управление пользователями

Confirm Level: 2
Information will take effect when this user logs on next time
Repeat this operation? (y/n)[n]: n

II. Изменение пароля пользователя

Для изменения пароля пользователя следует использовать следующую команду:


terminal user password.
z Привилегированный пользователь и администратор могут изменять пароли
всех пользователей (включая свои пароли). При изменении паролей
пользователей с более низким уровнем привилегированный пользователь и
администратор должны ввести старый пароль;
z Обычные пользователи и операторы могут изменять только свои пароли.
Они также должны ввести старые пароли.
Например, изменить пароль пользователя "huawei":
MA5600(config)#terminal user password
User name (<=15 chars): huawei
New password(<=15 chars):
Confirm Password(<=15 chars):
Information takes effect
Repeat this operation? (y/n)[n]: n

III. Изменение количества разрешенных повторных входов

Для изменения количества разрешенных повторных входов следует


использовать следующую команду: terminal user reenter.

Только администратор может выполнять данную команду. Менять количество


разрешенных повторных входов для привилегированного пользователя и
администратора запрещено.

Например, изменить количество разрешенных повторных входов для


пользователя "huawei" на 4:
MA5600(config)#terminal user reenter
User name (<=15 chars): huawei
Permitted reenter number (0--4): 4
Information takes effect
Repeat this operation? (y/n)[n]: n

IV. Изменение присоединенной информации

Для изменения присоединенной информации используется следующая команда:


terminal user apdinfo.

37
Мультисервисный модуль доступа SmartAX MA5600 Глава 3
Руководство по эксплуатации – Основные операции Управление пользователями

Привилегированный пользователь и администратор могут изменять свою


присоединенную информацию (ввод пароля обязателен) и информацию
пользователей более низкого уровня. Обычные пользователи и операторы могут
изменять только свою присоединенную информацию. При изменении
присоединенной информации пользователь должен ввести пароль независимо от
уровня.

Например, изменить присоединенную информацию пользователя "huawei":


MA5600(config)#terminal user apdinfo
User name (<=15 chars): huawei
User append information (<=30 chars): support@huawei.com
Information takes effect
Repeat this operation? (y/n)[n]: n

3.5 Отключение пользователя

Привилегированный пользователь и администратор могут отключить


пользователя, используя команду client kickoff. Для просмотра номера
терминала активного пользователя следует использовать команду display client.

Например, найти всех активных в данный момент пользователей и отключить


всех, за исключением привилегированного пользователя и администратора:
MA5600#display client
--------------------------------------------------------------------
Client ID Client Name Client Type IP Address
--------------------------------------------------------------------
1 root Serial --
2 usera Telnet 10.11.117.55
--------------------------------------------------------------------
MA5600#client kickoff 2

3.6 Удаление пользователя

Привилегированный пользователь и администратор могут удалить пользователя,


используя следующую команду: undo terminal user name.

Примечание:
z Пользователи не могут удалять самих себя;
z Пользователь "root" не может быть удален;
z Активный пользователь не может быть удален. Для удаления активного пользователя
необходимо сначала его отключить;

38
Мультисервисный модуль доступа SmartAX MA5600 Глава 3
Руководство по эксплуатации – Основные операции Управление пользователями

z Нельзя удалить одновременно нескольких пользователей.

Например, удалить пользователя "huawei":


MA5600(config)#undo terminal user name
User Name(<=15 chars): huawei
Are you sure to delete the user?(y/n)[n]: y
This user has been deleted
Repeat this operation? (y/n)[n]: n

39
Мультисервисный модуль доступа SmartAX MA5600 Глава 4
Руководство по эксплуатации – Основные операции Управление платами

Глава 4 Управление платами

4.1 Обзор

4.1.1 Типы плат

В Табл. 4-1 представлен перечень плат, поддерживаемых модулем MA5600.

Табл. 4-1 Платы, поддерживаемые модулем MA5600

Устройство Тип платы Название платы Доступные слоты


MA5600 Главная плата управления SCU 7, 8
Плата ISU ISUA, ISUE 14, 15
Плата EIU EIUA 14, 15
Плата услуг ADEF, ADBF, SHEA 0~6, 9~15

4.1.2 Управление платами

Техническое обслуживание и управление платами включает:


1) Управление платой SCU:
z Перезагрузка платы SCU;
z Просмотр платы SCU.
2) Управление платой услуг:
z Добавление платы услуг в автономном режиме;
z Подтверждение платы;
z Запрещение/разрешение платы;
z Перезагрузка платы;
z Удаление платы;
z Просмотр платы услуг.
3) Управление вторичной платой.
Просмотр информации вторичной платы.

В Табл. 4-2 описаны команды для управления платами.

Табл. 4-2 Команды управления платами

Операция Команда Режим


Запрос платы display board Пользовательский режим
Добавление платы board add Общий режим

40
Мультисервисный модуль доступа SmartAX MA5600 Глава 4
Руководство по эксплуатации – Основные операции Управление платами

Операция Команда Режим


Подтверждение платы board confirm Общий режим
Удаление платы board delete Общий режим
Перезагрузка платы board reset Общий режим
Перезагрузка системы, или
активировать/перевести в режим reboot Общий режим
ожидания плату SCU
Запрещение/разрешение платы (undo) board prohibit Общий режим

4.2 Управление платой SCU

Управление платой SCU включает:


z Перезагрузка платы SCU;
z Просмотр платы SCU.
Так как плата SCU используется для управления всей системой, то управление
платой SCU означает управление всей системой.

4.2.1 Просмотр платы SCU

Для просмотра информации о плате SCU, такой как тип платы, состояние и
информация порта, следует использовать следующую команду:

display board frameid/slorid.

Например, просмотреть информацию об активной плате SCU:


MA5600(config)#display board 0/7
---------------------------------------
Board Name : H561SCU
Board Status : Active normal
---------------------------------------
There is no link-aggregation setting
Subboard[0]: H531O2GS Status: Normal
-------------------------------------------------------------------------
Port Port Optic Native MDI Speed Duplex Flow- Active
Type Status VLAN (Mbps) Control
-------------------------------------------------------------------------
0 GE absence 1 - 1000 full off active
1 GE absence 1 - 1000 full off active
-------------------------------------------------------------------------

В Табл. 4-3 описаны возможные состояния платы SCU.

41
Мультисервисный модуль доступа SmartAX MA5600 Глава 4
Руководство по эксплуатации – Основные операции Управление платами

Табл. 4-3 Возможные состояния платы SCU: активная/резервная

Состояние Описание
Активная плата в нормальном состоянии Плата SCU
Резервная плата в нормальном состоянии Плата SCU

4.2.2 Перезагрузка платы SCU

Для перезагрузки активной платы SCU следует использовать команду reboot


active, вместо команды board reset. Для перезагрузки платы SCU в режиме
ожидания, следует использовать команду reboot standby.

Перезагрузка активной платы SCU с помощью команды reboot active приведет к


следующим двум результатам:
z Если плата сконфигурирована как активная/резервная, то выполнение
данной команды не окажет влияния на выполняемые процессы;
z Если плата не сконфигурирована как активная/резервная, то выполнение
данной команды приведет к отключению платы SCU от всех плат услуг,
результатом чего будет перезагрузка всех плат услуг системы.
Например, перезагрузить активную плату SCU.
MA5600(config)#reboot active
Please check whether data has saved, the unsaved data may lose if reboot
active board, are you sure to reboot active board? (y/n)[n]: y
Standby board failure or not exist, reboot active will cause system reboot,
are you sure to reboot active board? (y/n)[n]: y

Внимание:

z Перезагрузка может привести к потере несохраненных данных. В связи с этим, прежде чем
выполнить перезагрузку, необходимо сохранить системные данные с помощью команды save;
z Перезагрузка системы обычно выполняется после загрузки нового приложения или данных. Не
следует перезагружать систему без необходимости;
z Не следует перезагружать плату сплиттера, плату ISU или EIU.

42
Мультисервисный модуль доступа SmartAX MA5600 Глава 4
Руководство по эксплуатации – Основные операции Управление платами

4.3 Управление платами услуг

4.3.1 Добавление платы услуг в автономном режиме

MA5600 может автоматически обнаруживать платы в полке. Это позволяет


конфигурировать плату в автономном режиме, то есть когда соответствующий
слот свободен. Таким образом, плата может быть переведена в рабочий режим
сразу после установки. Сначала следует использовать команду board add для
добавления платы в незанятый слот, а затем сконфигурировать данные.

После добавления в автономном режиме, платы находится в неработоспособном


состоянии. Нормальный статус платы будет восстановлен после того, как в слот
будет вставлена плата такого же типа. Если вставить плату другого типа, то
система произведет перезагрузку платы повторно.

Например, добавить плату ADEF к слоту 4:


MA5600(config)#board add 0/4 ADE

Примечание:
z Плата услуг может быть добавлена в свободный слот только с номерами 0~6 и 9~15;
z Платы EIU/ISU могут быть добавлены только в слоты 14~15;
z Система не может автоматически определить платы EIU/ISU. Они могут быть добавлены
только с помощью команды board add.

4.3.2 Подтверждение платы

MA5600 может автоматически идентифицировать плату. После того, как плата


установлена в свободный слот, система может определить имя платы и тип
вспомогательной платы.

Для подтверждения автоматического определения платы системой следует


использовать команду board confirm. Перед конфигурированием платы, следует
убедиться, что плата в нормальном состоянии.

Например, ввести номер секции для подтверждения всех плат в полке:


MA5600(config)#board confirm 0
0 frame 0 slot board confirm successfully
0 frame 2 slot board confirm successfully
0 frame 9 slot board confirm successfully
0 frame 10 slot board confirm successfully

43
Мультисервисный модуль доступа SmartAX MA5600 Глава 4
Руководство по эксплуатации – Основные операции Управление платами

0 frame 15 slot board confirm successfully

Например, ввести номер полки для подтверждения определенной платы:


MA5600(config)#board confirm 0/12
0 frame 12 slot board confirm successfully

Примечание:
Система не может автоматически определить платы EIU/ISU. Они могут быть добавлены только с
помощью команды board add.

4.3.3 Просмотр платы услуг

Для просмотра информации о плате услуг следует использовать команду display


board.

Если ввести только номер полки, то будет выводиться полная информация о


полке, включая имена плат, их статус и типы вспомогательной платы.

Если ввести номер полки/номер слота платы, то будет выводиться более


детальная информация о плате, такая как тип платы, состояние и информация о
соответствующем порте.

Например, просмотреть платы в полке 0:


MA5600#display board 0
---------------------------------------------------------------
SlotID BoardName Status SubType0 SubType1
---------------------------------------------------------------
0 H563ADEF Auto_find
1 H563ADEF Auto_find
2 H563ADEF Auto_find
3
4 H563ADEF Auto_find
5
6
7 H561SCU Active_normal O2GS
8
9
10
11
12
13

44
Мультисервисный модуль доступа SmartAX MA5600 Глава 4
Руководство по эксплуатации – Основные операции Управление платами

14
15
---------------------------------------------------------------

Например, просмотреть плату, находящуюся в слоте 2 полки 0:


MA5600#display board 0/2
---------------------------------------
Board Name : H563ADEF
Board Status : Auto_find
-----------------------------------------------------------------
Port Port Type Port Status Line Profile Alarm Profile
-----------------------------------------------------------------
0 ADSL Activating 1002 1
1 ADSL Activating 1002 1
2 ADSL Activating 1002 1
3 ADSL Activating 1002 1
4 ADSL Activating 1002 1
5 ADSL Activating 1002 1
6 ADSL Activating 1002 1
7 ADSL Activating 1002 1
8 ADSL Activating 1002 1
9 ADSL Activating 1002 1
10 ADSL Activating 1002 1
11 ADSL Activating 1002 1
12 ADSL Activating 1002 1
13 ADSL Activating 1002 1
---- More ( Press 'Q' to break ) ----

Состояние платы может быть различным в зависимости от действий


пользователя и условий эксплуатации. Табл. 4-4 описывает различные состояния
платы.

Табл. 4-4 Параметры платы

Тип платы Состояние Описание


Плата услуг Normal Плата работает нормально
Плата услуг Failed Плата неисправна
Плата услуг Config Осуществляется конфигурирование платы
Плата была только что установлено, но еще не
Плата услуг Auto_find
подтверждена
Плата услуг Prohibited Плата запрещена

45
Мультисервисный модуль доступа SmartAX MA5600 Глава 4
Руководство по эксплуатации – Основные операции Управление платами

4.3.4 Запрещение/разрешение платы

Для запрещения платы следует использовать команду board prohibit. Если плата
запрещена, то услуги платы будут отключены и аварийная информация,
генерируемая на плате, будет отфильтровываться.

I. Цель

Целью запрещения платы является:


z Удалить аварийную информацию на плате;
z Приостановить (но не удалить) услугу;
z Динамически высвободить ресурсы.
Для разрешения платы следует использовать команду: undo board prohibit.

II. Применение для всех плат

Возможно запретить все платы услуг. Однако, нельзя запретить следующие


платы:
z Сплиттер/плата ISU/ плата EIU, которые не поддерживают связь с платой
SCU (такие платы также нельзя перезагрузить);
z Плата SCU;
z Платы, которые были автоматически определены, но еще не подтверждены.

4.3.5 Перезагрузка платы

Если плата находится в неустойчивом состоянии, то для перезагрузки платы


можно использовать команду board reset. Операция перезагрузки сгенерирует
сообщение об ошибке и о восстановлении.

Если операция перезагрузки платы пройдет неуспешно, то плата SCU не сможет


получать ответ от плат услуг. Если операция пройдет успешно, то платы услуг
передадут регистрационную информацию плате SCU для того, чтобы плата SCU
сконфигурировала их данные для восстановления услуг.
MA5600(config)#board reset 0/1
Are you sure to reset board? (y/n)[n]: y
0 frame 1 slot reset board message sent successfully

4.3.6 Удаление платы

Для удаления платы следует использовать команду board delete. Перед


удалением платы необходимо удалить все данные с платы. Иначе, операция
удаления пройдет неуспешно.

46
Мультисервисный модуль доступа SmartAX MA5600 Глава 4
Руководство по эксплуатации – Основные операции Управление платами

Примечание:
z Нельзя удалить плату SCU;
z Нельзя удалить плату с данными услуг или плату, определенную автоматически.

MA5600(config)#board delete 0/2


are you sure to delete this board? (y/n)[n]:y
Board delete successfully

4.4 Управление вторичными платами

Платы SCU/ISU/EIU модуля MA5600 могут быть оснащены вторичными платами


для предоставления различных восходящих интерфейсов. В Табл. 4-5 дано
описание вторичных плат и взаимодействующих плат.

Табл. 4-5 Вторичные платы MA5600

Вторичная плата Описание Платы


O4GS 4-портовая оптическая вторичная плата GE SCU
O2GS 1-/2-портовая оптическая вторичная плата GE SCU, ISU
2-портовая электрическая вторичная плата
E2GA SCU, ISU
GE/FE
O2FM 1-/2-портовая оптическая вторичная плата FE SCU
O4FM 4-портовая оптическая вторичная плата FE SCU
4-портовая электрическая вторичная плата
E4GFA SCU
GE/FE

4.4.1 Правила установки и замены вторичной платы

Далее представлен перечень правил по установке и замене вторичной платы для


платы SCU модуля MA5600.

I. Правила по установке вторичной платы

Плата SCU предлагает два вторичных слота для своих вторичных плат:
Вторичный слот 0 предназначен для 2-портовой вторичной платы услуг, а
вторичный слот 1 предназначен для вторичной платы услуг 2-GE/FE или 4-GE/FE.
Вторичную плату можно установить во вторичный слот 1 только, если вторичный
слот 0 занят.

47
Мультисервисный модуль доступа SmartAX MA5600 Глава 4
Руководство по эксплуатации – Основные операции Управление платами

II. Правила по замене вторичной платы

Для замены вторичной платы необходимо следовать следующим


рекомендациям:
z Разрешается заменять вторичную плату FE только на вторичную плату GE.
Другие изменения типов вспомогательных плат, с понижением статуса
вспомогательной платы с GE до FE, запрещены;
z Разрешается заменять только тип порта с электрического на оптический
порт GE и наоборот. Другие изменения между электрическим и оптическим
портом, такие как замена электрического порта FE и оптического порта FE,
электрического порта FE и оптического порта GE, электрического порта GE и
оптического порта FE, запрещены.

III. Правила по увеличению емкости вторичной платы

Для увеличения емкости вторичной платы необходимо следовать следующим


рекомендациям:
z Можно увеличить емкость только вторичной платы, постоянно находящейся
во вторичном слоте 1;
z Вторичные платы с увеличенной емкостью должны удовлетворять
перечисленным выше требованиям.

IV. Правила по уменьшению емкости вторичной платы

Для уменьшения емкости вторичной платы необходимо следовать следующим


рекомендациям:
z Можно уменьшить емкость только вторичной платы, постоянно находящейся
во вторичном слоте 1;
z Порты услуг, которые должны быть удалены, не должны содержать никаких
данных;
z Вторичные платы с уменьшенной емкостью должны удовлетворять
перечисленным выше требованиям.

4.4.2 Просмотр информации вторичной платы

Для просмотра информации вторичной платы следует использовать следующую


команду: display board frameid [/slotid].
MA5600(config)#display board 0/7
---------------------------------------
Board Name : H561SCU
Board Status : Active normal
---------------------------------------
There is no link-aggregation setting

48
Мультисервисный модуль доступа SmartAX MA5600 Глава 4
Руководство по эксплуатации – Основные операции Управление платами

Subboard[0]: H531O2GS Status: Normal


-------------------------------------------------------------------------
Port Port Optic Native MDI Speed Duplex Flow- Active
Type Status VLAN (Mbps) Control
-------------------------------------------------------------------------
0 GE absence 1 - 1000 full off active
1 GE absence 1 - 1000 full off active
-------------------------------------------------------------------------

49
Мультисервисный модуль доступа SmartAX MA5600 Глава 5
Руководство по эксплуатации – Основные операции Конфигурация управления сетью

Глава 5 Конфигурация управления сетью

5.1 Обзор

5.1.1 Введение в NMS

MA5600 поддерживает систему управления сетью (NMS) как по внутреннему


каналу, так и через локальный порт.

NMS по внутреннему каналу - это NMS, которая для управления устройством


использует сервисные каналы, предоставляемые управляемыми устройствами.
NMS по внутреннему каналу обладает сетевой гибкостью и не требует
использования дополнительных устройств. Однако, подобная система имеет
один недостаток. Информация техобслуживания передается по сервисным
каналам. При возникновении сбоя в сервисном канале, работа по
техобслуживанию не сможет выполняться далее.

NMS через локальный порт - это NMS, которая для управления устройством
использует линии ISDN, DDN или E1. Такая NMS подключается к управляемому
устройству через сеть LAN или WAN.

NMS через локальный порт требует использования дополнительных устройств


для предоставления каналов техобслуживания, которые не являются частью
сервисных каналов. По сравнению с NMS по внутреннему каналу, NMS через
локальный порт предоставляет более надежные каналы. Эта система позволяет
своевременно определить сбой на управляемом устройстве и осуществить
мониторинг устройства в реальном времени.

5.1.2 Протоколы NMS

MA5600 поддерживает простой протокол управления сетью (SNMP).

SNMP состоит из станций управления сетью и агента. Агент представляет собой


программное обеспечение (ПО) сервера, функционирующее на сетевом
устройстве.

При получении пакетов от NMS, агент:


1) Производит чтение или запись переменных управления, в зависимости от
типа сообщения;
2) Генерирует ответные пакеты;

50
Мультисервисный модуль доступа SmartAX MA5600 Глава 5
Руководство по эксплуатации – Основные операции Конфигурация управления сетью

3) Возвращает пакеты на NMS.


С другой стороны, агент будет передавать на NMS пакеты Trap для
информирования о любом событии, таком как холодный/горячий запуск, сбои и
восстановление после сбоев.

В настоящее время, агент SNMP на MA5600 поддерживает SNMP V1/V2C.

5.2 Конфигурация агента SNMP

5.2.1 Процесс конфигурации

На Рис. 5-1 представлен процесс конфигурации агента SNMP.

Конфигурирование
агента SNMP

Установка имени сообщества и


полномочий доступа

Активация передачи Trap

Установка адреса
получателя Trap

Установка адреса
отправителя Trap

Конфигурирование
Syscontact

Конфигурирование
Syslocation

Установка версии SNMP

Конец

Рис. 5-1 Процесс конфигурации агента SNMP

51
Мультисервисный модуль доступа SmartAX MA5600 Глава 5
Руководство по эксплуатации – Основные операции Конфигурация управления сетью

5.2.2 Соответствующие команды

В Табл. 5-1 представлены команды конфигурирования агента SNMP.

Табл. 5-1 Команды конфигурирования агента SNMP

Операция Команда Режим


Привилегированный
Просмотр установок сообщества display snmp-agent community
режим
Активировать/деактивировать
(undo) snmp-agent trap enable Глобальный режим
передачу Trap
snmp-agent target-host trap
Установить адрес получателя Trap Глобальный режим
address
Активировать/деактивировать
(undo) snmp-agent trap source Глобальный режим
установку адреса получателя Trap
Удалить/сконфигурировать (undo) snmp-agent sys-info
Глобальный режим
sysContact contact
display snmp-agent sys-info Привилегированный
Просмотреть установки sysContact
contact режим
Удалить/сконфигурировать (undo) snmp-agent sys-info
Глобальный режим
sysLocation location
display snmp-agent sys-info Привилегированный
Просмотреть установки sysLocation
location режим
display snmp-agent sys-info Привилегированный
Просмотреть версию системы
version режим
Удалить/добавить имя сообщества
или установить полномочия на
(undo) snmp-agent community Глобальный режим
чтение/запись для существующего
сообщества
Активировать/деактивировать (undo) snmp-agent sys-info
Глобальный режим
установку версии SNMP version

5.2.3 Добавление имени сообщества или установка полномочий на


чтение/запись

Для того, чтобы добавить имя сообщества и определить полномочия на чтение


или запись используется команда snmp-agent community.

Для того, чтобы удалить имя сообщества используется команда undo


snmp-agent community.

Например, для создания сообщества с именем "huawei" и назначения этому


сообществу прав на чтение, необходимо выполнить следующие действия:
MA5600(config)#snmp-agent community read huawei

Например, для того, чтобы удалить сообщество с именем "huawei", необходимо


выполнить следующие действия:

52
Мультисервисный модуль доступа SmartAX MA5600 Глава 5
Руководство по эксплуатации – Основные операции Конфигурация управления сетью

MA5600(config)#undo snmp-agent community huawei

5.2.4 Просмотр установок сообщества

Для того чтобы просмотреть установки сообщества, используется команда


display snmp-agent community.

Например, для того, чтобы просмотреть установки сообществ, обладающими


только правами на чтение, необходимо выполнить следующие действия:
MA5600(config)#display snmp-agent community read
Community name: huawei
Group name: huawei
Storage-type: nonvolatile
Total Num is 1

5.2.5 Конфигурирование передачи Trap

Пакеты Trap – это инициативные сообщения, автоматически передаваемые на


NMS управляемым устройством для оповещения о некоторых срочных событиях.
Конфигурирование Trap включает:
z Активацию/деактивацию передачи Trap;
z Установку адреса получателя Trap;
z Установку адреса отправителя Trap (для трассировки определенных
событий).
1) Активация/деактивация передачи Trap;
Для активации передачи Trap, используется команда snmp-agent trap enable.

Для деактивации передачи Trap, используется команда undo snmp-agent trap


enable.

MA5600(config)#snmp-agent trap enable standard

2) Установка адреса получателя Trap;


Для установки адреса получателя Trap используется команда snmp-agent
target-host trap address.

Для отмены установки используется команда undo snmp-agent target-host trap


address.

Например, для того, чтобы установить адрес получателя Trap равным


10.71.53.108, и использовать имя сообщества "private", необходимо выполнить
следующие действия:

MA5600(config)#snmp-agent target-host trap address

{ip_addr<I><X.X.X.X> }: 10.71.53.108

53
Мультисервисный модуль доступа SmartAX MA5600 Глава 5
Руководство по эксплуатации – Основные операции Конфигурация управления сетью

{securityname<K>}: securityname

{STRING<S><1,32> }:private

Command:

snmp-agent target-host trap address 10.71.53.108 securityname private

3) Установка адреса отправителя Trap.


Для установки адреса отправителя Trap, используется команда snmp-agent trap
source.

Для удаления адреса отправителя используется команда undo snmp-agent trap


source.

Например, для того, чтобы установить адрес отправителя trap, использующий


адрес уровня 3 интерфейса VLAN 1000, необходимо выполнить следующие
действия:

MA5600(config)#snmp-agent trap source

{MEth<K>|Vlanif<K>|LoopBack<K> }: vlanif

{<1-4000> }: 1000

Command:
snmp-agent trap source vlanif 1000

5.2.6 Конфигурирование параметра SysContact

Для установки параметра SysContact используется команда snmp-agent sys-info


contact.

Для восстановления установок по умолчанию используется команда undo


snmp-agent sys-info contact.

Значение по умолчанию - "Huawei Shenzhen China".

Например, для того, чтобы установить SysContact равным HW-075528780808,


необходимо выполнить следующие действия:

MA5600(config)#snmp-agent sys-info contact HW-075528780808

Для того, чтобы просмотреть установки SysContact используется команда display


snmp-agent sys-info contact.

Например, для того, чтобы просмотреть SysContact устройства, необходимо


выполнить следующие действия:
MA5600(config)#display snmp-agent sys-info contact version location
The contact person for this managed node:
HW-075528780808

54
Мультисервисный модуль доступа SmartAX MA5600 Глава 5
Руководство по эксплуатации – Основные операции Конфигурация управления сетью

The physical location of this node:


Shenzhen China
SNMP version running in the system:
SNMPv1 SNMPv2c

5.2.7 Конфигурирование параметра SysLocation

Для установки параметра SysLocation используется команда snmp-agent


sys-info location.

Для восстановления установок по умолчанию используется команда undo


snmp-agent sys-info contact.

Значение по умолчанию - "Shenzhen China".

MA5600(config)#snmp-agent sys-info location Shenzhen China

Для того, чтобы просмотреть установки используется команда display


snmp-agent sys-info location.
MA5600(config)#display snmp-agent sys-info location
The physical location of this node: Shenzhen China

5.2.8 Установка версии SNMP

Для того, чтобы установить версию SNMP используется команда snmp-agent


sys-info version.

Например, для того, чтобы установить версию SNMP как V1 и V2c, необходимо
выполнить следующие действия:

MA5600(config)#snmp-agent sys-info version v1 v2c

Для того, чтобы просмотреть версию используется команда display snmp-agent


sys-info version.

MA5600(config)#display snmp-agent sys-info version

SNMP version running in the system:

SNMPv1 SNMPv2c

5.3 Конфигурация NMS через локальный порт

MA5600 устанавливает NMS через локальный порт при помощи портов ETH и
последовательных портов. Описание процесса установки NMS через локальный
порт с помощью последовательных портов представлено в главе 1
"Конфигурация терминала технического обслуживания". В данном разделе
представлен процесс установки NMS с использованием портов ETH, включая:

55
Мультисервисный модуль доступа SmartAX MA5600 Глава 5
Руководство по эксплуатации – Основные операции Конфигурация управления сетью

z Установка IP-адреса порта ETH;


z Конфигурирование маршрутов для NMS через локальный порт;
z Пример конфигурации NMS через локальный порт.

Примечание:
Описание конфигурации SNMP представлено в разделе 5.2 "Конфигурация агента SNMP".

5.3.1 Установка IP-адреса порта ETH

Для установки IP-адреса порта ETH используется команда ip address в режиме


интерфейса MEth. По умолчанию, IP-адрес порта ETH на плате SCU равен
10.10.10.2/24.

Для того, чтобы просмотреть установки порта ETH используется команда display
interface meth 0.

Примечание:
z Следует убедиться, что порт техобслуживания, терминал конфигурации и шлюз расположены в
одном сегменте;
z После конфигурации IP-адреса следует сохранить все записи для просмотра.

Например, для того, чтобы установить IP-адрес порта ETH равным 10.71.53.2/24,
необходимо выполнить следующие действия:
MA5600(config-if-MEth0)#ip address
{ X.X.X.X<I><A.B.C.D> }:10.71.53.2
{ X.X.X.X<I><A.B.C.D>|INTEGER<U><0,32> }:255.255.255.0
{ <cr>|sub<K> }:
Command:
ip address 10.71.53.2 255.255.255.0

Например, для того, чтобы просмотреть IP-адрес необходимо выполнить


следующие действия:
MA5600(config)#display interface meth 0
MEth0 current state: UP
Line protocol current state: UP
Description: HUAWEI, Quidway Series, MEth0 Interface
The Maximum Transmit Unit is 1500 bytes

56
Мультисервисный модуль доступа SmartAX MA5600 Глава 5
Руководство по эксплуатации – Основные операции Конфигурация управления сетью

Internet Address is 10.71.53.2/24


IP Sending Frames' Format is PKTFMT_ETHNT_2, Hardware address is
00e0.fc11.2233
Auto-duplex, Auto-speed
5 minutes input rate 0 bytes/sec, 0 packets/sec
5 minutes output rate 0 bytes/sec, 0 packets/sec
0 packets input, 0 bytes
0 packets output, 0 bytes

5.3.2 Конфигурирование маршрутов для NMS через локальный порт

MA5600 и NMS обычно располагаются в разных подсетях. В этом случае, для


шлюза необходимо сконфигурировать маршрут передачи IP-пакетов на NMS
через локальный порт.

Конфигурация маршрута включает:


z Добавление/удаление системного маршрута;
z Просмотр установок маршрута.

I. Добавление/удаление системного маршрута

Для добавления маршрута к шлюзу используется команда ip route-static.

Для удаления маршрута используется команда undo ip route-static.

На MA5600 может быть сконфигурировано до 200 статических маршрутов.

Например, для того, чтобы создать маршрут к подсети 10.71.8.0 для передачи
IP-пакетов от MA5600 через шлюз 10.71.53.1, необходимо выполнить следующие
действия:
MA5600(config)#ip route-static
{X.X.X.X<I><A.B.C.D>|default-preference<K> }:10.71.8.0
{X.X.X.X<I><A.B.C.D>|INTEGER<U><0,32> }:255.255.255.0
{NULL<K>|MEth<K>| Vlanif<K>|X.X.X.X<I><A.B.C.D> }:10.71.53.1
{<cr>|preference<K> }:
command:
ip route-static 10.71.8.0 255.255.255.0 10.71.53.1

II. Просмотр установок маршрута

Для того, чтобы просмотреть установки маршрута, используется команда display


ip routing-table verbose.

При изменении сетевых настроек можно использовать эту команду для проверки
правильности установки маршрута.
MA5600(config)#display ip routing-table verbose

57
Мультисервисный модуль доступа SmartAX MA5600 Глава 5
Руководство по эксплуатации – Основные операции Конфигурация управления сетью

Routing Table: Public


Destinations: 4 Routes: 4
Destination: 10.71.8.0/24
Protocol: Static Process ID: 0
Preference: 60 Cost: 0
NextHop: 10.71.53.1 Interface:
Tunnel ID: 0x0 Label: NULL
State: Inactive Adv WaitQ
Destination: 10.71.53.2/32
Protocol: Direct Process ID: 0
Preference: 0 Cost: 0
NextHop: 127.0.0.1 Interface: InLoopBack0
Tunnel ID: 0x0 Label: NULL
State: Active NoAdv
Destination: 127.0.0.0/8
Protocol: Direct Process ID: 0
Preference: 0 Cost: 0
NextHop: 127.0.0.1 Interface: InLoopBack0
Tunnel ID: 0x0 Label: NULL
State: Active NoAdv
Destination: 127.0.0.1/32
Protocol: Direct Process ID: 0
Preference: 0 Cost: 0
NextHop: 127.0.0.1 Interface: InLoopBack0
Tunnel ID: 0x0 Label: NULL
State: Active NoAdv

5.3.3 Пример конфигурации NMS через локальный порт

Конфигурация NMS через локальный порт включает:


z Установку IP-адреса сетевого порта техобслуживания;
z Добавление маршрута NMS;
z Активацию передачи Trap;
z Установку адреса получателя Trap;
z Определение адреса отправителя Trap с использованием IP-адреса
сетевого порта техобслуживания;
z Сохранение данных.

58
Мультисервисный модуль доступа SmartAX MA5600 Глава 5
Руководство по эксплуатации – Основные операции Конфигурация управления сетью

I. Описание сети

IP
NMS

Маршрутизатор

A CON
ETH
D MON
E
F

SCU MA5600

Рис. 5-2 NMS через локальный порт

Описание конфигурации (только для MA5600):


1) Порт ETH на плате SCU MA5600 подключается в восходящем направлении к
маршрутизатору;
2) IP-адрес порта ETH MA5600 - 10.10.20.1/24;
3) IP-адрес NMS - 10.10.21.1/24;
4) IP-адрес порта маршрутизатора, подключенного к MA5600 - 10.10.20.254/24;
5) IP-адрес восходящего порта маршрутизатора - 10.10.40.1/24.

II. Процедура конфигурирования

Приведенный далее пример отражает только способ конфигурации MA5600. Для


установки сетевого соединения необходимо также сконфигурировать
маршрутизатор.
1) Установка IP-адреса сетевого порта техобслуживания;
MA5600(config)#interface meth 0
MA5600(config-if-MEth0)#ip address
{ X.X.X.X<I><A.B.C.D> }:10.10.20.1
{ X.X.X.X<I><A.B.C.D>|INTEGER<U><0,32> }:255.255.255.0
{<cr>|sub<K> }:
Command:
ip address 10.10.20.1 255.255.255.0
2) Добавление системного маршрута;
MA5600(config)#ip route-static
{ X.X.X.X<I><A.B.C.D>|default-preference<K> }:10.10.21.1

59
Мультисервисный модуль доступа SmartAX MA5600 Глава 5
Руководство по эксплуатации – Основные операции Конфигурация управления сетью

{ X.X.X.X<I><A.B.C.D>|INTEGER<U><0,32> }:24
{ NULL<K>|MEth<K>|Vlanif<K>|ip_addr<I><X.X.X.X> }:10.10.20.254
{ cr>|preference<K> }:
command:
ip route-static 0.0.0.0 0.0.0.0 10.10.20.254
3) Установка имени сообщества и полномочий доступа;
MA5600(config)#snmp-agent community read public

MA5600(config)#snmp-agent community write private


4) Активация посылки Trap;
MA5600(config)#snmp-agent trap enable

5) Установка адреса получателя Trap;


MA5600(config)#snmp-agent target-host trap address 10.10.21.1 securityname
private
6) Определение адреса отправителя пакетов Trap;
MA5600(config)#snmp-agent trap source meth 0

7) Сохранение данных.
MA5600(config)#save

III. Проверка

После выполнения приведенных выше операций, MA5600 сможет определить


адрес NMS при помощи команды ping.

5.4 Конфигурация NMS по внутреннему каналу

Использование NMS через локальный порт влечет за собой использование NMS


LAN. Следовательно, NMS через локальный порт не применяется для устройств,
находящихся на значительном расстоянии друг от друга. В этом случае
используется NMS по внутреннему каналу. MA5600 реализует управление по
внутреннему каналу при помощи портов FE/GE на плате SCU.

Конфигурация NMS по внутреннему каналу включает:


z Установку IP-адреса NMS по внутреннему каналу;
z Добавление восходящего порта;
z Конфигурирование маршрута NMS по внутреннему каналу;
z Конфигурирование SNMP.

Примечание:
Описание конфигурации SNMP представлено в разделе 5.2 "Конфигурация агента SNMP".

60
Мультисервисный модуль доступа SmartAX MA5600 Глава 5
Руководство по эксплуатации – Основные операции Конфигурация управления сетью

5.4.1 Установка IP-адреса внутриполосной NMS

Далее описываются следующие процедуры:


z Создание NMS VLAN;
z Установка IP-адреса интерфейса VLAN;
z Просмотр IP-адреса интерфейса VLAN;
z Активация функции прозрачной передачи NMS VLAN для восходящего
интерфейса.

I. Создание NMS VLAN

Для создания NMS VLAN используется команда vlan.


MA5600(config)#vlan 1000 standard

II. Установка IP-адреса интерфейса VLAN

Для установки IP-адреса и маски интерфейса VLAN на MA5600 используется


команда ip address.
MA5600(config)#interface vlanif 1000
MA5600(config-if-Vlanif1000)#ip address 10.71.53.2 255.255.255.0

III. Добавление восходящего интерфейса

MA5600(config)#port vlan 1000 0/7 0

IV. Просмотр IP-адреса интерфейса VLAN

Для того, чтобы просмотреть IP-адрес текущего интерфейса VLAN, используется


команда display interface vlanif.
MA5600(config)#display interface vlanif 1000
Vlanif1000 current state: up
Line protocol current state: up
Description: HUAWEI, Quidway Series, Vlanif1000 Interface
The Maximum Transmit Unit is 1500 bytes
Internet Address is 10.71.53.2/24
IP Sending Frames' Format is PKTFMT_ETHNT_2, Hardware address is
00e0.fc11.223c

5.4.2 Конфигурирование маршрутов NMS по внутреннему каналу

Конфигурация маршрутов включает:


z Добавление/удаление системных маршрутов;
z Просмотр установок IP-маршрутов.
См. 5.3.2 "Конфигурирование маршрутов для NMS через локальный порт".

61
Мультисервисный модуль доступа SmartAX MA5600 Глава 5
Руководство по эксплуатации – Основные операции Конфигурация управления сетью

5.4.3 Пример конфигурации NMS по внутреннему каналу

I. Описание сети

IP

NMS

Маршрутизатор

A
D
E
F GE 0/7/0

SCU MA5600

Рис. 5-3 NMS по внутреннему каналу

1) Порт Ethernet 0/7/0 на плате SCU MA5600 в восходящем режиме


подключается к маршрутизатору;
2) IP-адрес NMS по внутреннему каналу на MA5600 - 10.10.20.2/24, NMS VLAN
ID - 1000;
3) IP-адрес NMS - 10.10.21.1/24;
4) IP-адрес порта маршрутизатора, подключенного к MA5600 - 10.10.20.254/24;
5) IP-адрес восходящего порта маршрутизатора - 10.10.40.1/24.

II. Процедура конфигурации

Далее приведена процедура конфигурации MA5600.


1) Установка IP-адреса NMS по внутреннему каналу;
Создание NMS VLAN:
MA5600(config)#vlan 1000 standard

Вход в режим интерфейса VLAN:


MA5600(config)#interface vlanif 1000
MA5600(config-if-Vlanif1000)#

Установка IP-адреса интерфейса VLAN:


MA5600(config-if-Vlanif1000)#ip address 10.10.20.1 255.255.255.0
2) Добавление восходящего порта;

62
Мультисервисный модуль доступа SmartAX MA5600 Глава 5
Руководство по эксплуатации – Основные операции Конфигурация управления сетью

MA5600(config)#port vlan 1000 0/7 0


3) Добавление маршрута NMS;
MA5600(config)#ip route-static
{A.B.C.D<I><A.B.C.D> }: 10.10.21.1
{A.B.C.D<I><A.B.C.D>|INTEGER<U><0,32> }: 24
{NULL<K>|Vlan-interface<K>|A.B.C.D<I><A.B.C.D> }: 10.10.20.254
{<cr>|preference<K>|reject<K>|blackhole<K> }:
4) Установка имени сообщества и полномочий доступа;
MA5600(config)#snmp-agent community read public
MA5600(config)#snmp-agent community write private
5) Активация передачи Trap;
MA5600(config)#snmp-agent trap enable
6) Установка адреса получателя Trap;
MA5600(config)#snmp-agent target-host trap address 10.10.21.1 securityname
private
7) Определение IP-адреса NMS по внутреннему каналу равным адресу
отправителя Trap;
MA5600(config)#snmp-agent trap source vlanif 1000
8) Сохранение данных.
MA5600(config)#save

III. Проверка

После выполнения приведенных выше операций, MA5600 сможет определить


адрес NMS при помощи команды ping.

63
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Глава 6 Конфигурация портов

MA5600 поддерживает порты ADSL2+, SHDSL и Ethernet. Эта глава содержит


процедуры конфигурации портов, включая:
z Установка информации описания порта;
z Конфигурация порта ADSL2+;
z Конфигурация SHDSL;
z Конфигурирование порта Ethernet.

6.1 Установка информации описания порта

Для лучшего управления и техобслуживания порта MA5600 поддерживает


возможность установки описательной информации для портов xDSL и
оптического порта.

В Табл. 6-1 представлены команды для установки информации описания порта.

Табл. 6-1 Команды для установки описательной информации для порта

Операция Команда Режим


Установить информацию описания порта port desc Глобальный режим
Просмотреть информацию описания порта display port desc Глобальный режим

6.1.1 Установка информации описания порта

Для установки или изменения информации описания порта используется


команда port desc. Информация описания ограничивается 33 байтами. По
умолчанию, информация описания порта отсутствует.

Например, установить информацию описания для порта 0/1/0:


MA5600(config)#port desc 0/1/0 description
Port description (<=33 chars): description_of_port0

6.1.2 Просмотр информации описания порта

Для просмотра информации описания порта и определения месторасположения


используется команда display port desc.

64
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

I. Просмотр информации описания порта

Эта функция позволяет:


z Просмотреть информацию описания определенного порта;
z Просмотреть информацию описания портов на определенной плате;
z Просмотреть информацию описания всех портов xDSL.
Например, просмотреть информацию описания порта 0/0/0.
MA5600(config)#display port desc 0/0/0
-------------------------------------------------
F/ S/ P Port Description
------------------------------------------------
0/ 7/ 0 description_of_port0
------------------------------------------------

II. Определение местоположения порта в соответствии с информацией


описания

MA5600(config)#display port desc bydesc description


Port description(<=33 chars):description_of_port0
--------------------------------------------------
F/ S/ P Port Description
--------------------------------------------------
0/ 7/ 0 description_of_port0
--------------------------------------------------
Total: 1

6.2 Конфигурация порта ADSL2+

MA5600 использует платы ADEF/ADBF для предоставления услуг доступа


ADSL2+.

Полка MA5600 может содержать 14 плат ADEF/ADBF. Каждая плата ADEF/ADBF


предоставляет 64 порта ADSL2+, полка MA5600 может предоставлять 896 портов
ADSL2+. Плату ADEF/ADBF можно вставить в любой из 14 слотов плат услуг.

Конфигурация ADSL2+ включает:


z Конфигурирование профиля линии ADSL2+ ;
z Конфигурирование профиля аварийной сигнализации ADSL2+;
z Активацию/деактивацию порта ADSL2+;
z Техобслуживание порта ADSL2+ ;
z Просмотр состояния порта ADSL2+;
z Просмотр установок порта ADSL2+;
z Конфигурирование/просмотр таблицы трафика.

65
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

В Табл. 6-2 представлены команды для конфигурации платы ADSL2+.

Табл. 6-2 Команды конфигурации платы ADSL2+

Операция Команда Режим


Войти в режим порта ADSL2+ interface adsl Глобальный режим
Глобальный режим, режим
Добавить профиль линии ADSL2+ adsl line-profile add
платы ADSL2+
Быстро добавить профиль линии Глобальный режим, режим
adsl line-profile quickadd
ADSL2+ платы ADSL2+
Глобальный режим, режим
Удалить профиль линии ADSL2+ adsl line-profile delete
платы ADSL2+
Глобальный режим, режим
Изменить профиль линии ADSL2+ adsl line-profile modify
платы ADSL2+
Быстро изменить профиль линии Глобальный режим, режим
adsl line-profile quickmodify
ADSL2+ платы ADSL2+
Просмотреть установки профиля
display adsl line-profile Глобальный режим
линии ADSL2+
Активировать порт ADSL2+ activate Режим платы ADSL2+
Деактивировать порт ADSL2+ deactivate Режим платы ADSL2+
Добавить профиль аварийной Глобальный режим, режим
adsl alarm-profile add
сигнализации ADSL2+ платы ADSL2+
Быстро добавить профиль Глобальный режим, режим
adsl alarm-profile quickadd
аварийной сигнализации ADSL2+ платы ADSL2+
Удалить профиль аварийной Глобальный режим, режим
adsl alarm-profile delete
сигнализации ADSL2+ платы ADSL2+
Изменить профиль аварийной Глобальный режим,
adsl alarm-profile modify
сигнализации ADSL2+ режиме платы ADSL2+
Быстро изменить профиль adsl alarm-profile Глобальный режим, режим
аварийной сигнализации ADSL2+ quickmodify платы ADSL2+
Просмотреть профиль аварийной
display adsl alarm-profile Глобальный режим
сигнализации ADSL2+
Привязать профиль аварийной
alarm-config Режим платы ADSL2+
сигнализации ADSL2+
Просмотреть установки порта
display port state Режим платы ADSL2+
ADSL2+
Просмотреть версию ATU-R/C display modem Режим платы ADSL2+
Просмотреть статистику функ-
display statistics Глобальный режим, режим
ционирования, собранную на порте
performance платы ADSL2+
АDSL2+
Перезапустить микросхему ADSL2+ chipset reset Режим платы ADSL2+
Активировать режим шлейфа для
(undo) loopback Режим порта ADSL2+
порта ADSL2+
Просмотреть установки распре-
display line bit-allocation Режим платы ADSL2+
деления битов
Просмотреть SNR для акти-
display line snr Режим платы ADSL2+
вированной линии

66
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Операция Команда Режим


Просмотреть состояние аварийной
display alarm state Режим платы ADSL2+
сигнализации на порте
Просмотреть установки акти- Глобальный режим, режим
display line operation
вированной линии платы ADSL2+
Просмотреть ID порога аварийных
display thresholdid Режим платы ADSL2+
сигналов
Активировать/деактивировать
adsl line-operation detail
управление просмотром функци- Глобальный режим
{enable | disable}
онирования линии ADSL
Активировать/деактивировать
display adsl line-operation
управление просмотром функци- Глобальный режим
detail config
онирования линии ADSL2+

6.2.1 Конфигурирование профиля линии ADSL2+

Профиль линии ADSL2+ содержит набор параметров, таких как скорость


передачи восходящего/нисходящего потока, чередование
восходящего/нисходящего потока и граничное значение отношения сигнал/шум
(SNR). При активации порта, ATU-C согласует с ATU-R параметры профиля линии
для определения возможности установления соединения между узлами при
существующих условиях.

Фактически, почти все порты имеют одинаковые установки. Поэтому, для


активации порта MA5600 поддерживает профили линии ADSL2+. В МА5600
может быть сконфигурировано до 1002 профилей линии. Профили линии с
номерами 1, 1000, 1001 и 1002 используют установки по умолчанию, которые при
необходимости могут быть изменены.

I. Добавление профиля линии ADSL2+

На Рис. 6-1 представлена процедура конфигурирования профиля линии ADSL2+.

Примечание:
z При конфигурировании профиля линии ADSL2+, режим автоматической адаптации в
нисходящем направлении имеет три значения: 0-fixed, 1-adaptAtStartup и 2-adaptAtRuntime;
z При выборе значения 0-fixed или 1-adaptAtStartup, процедуры, указанные в блоке 1, можно
пропустить;
z При выборе значения 2-adaptAtRuntime, необходимо выполнить процедуры, указанные в
блоке 1.

67
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Сконфигурировать профиль
линии ADSL 2+ A

Нет Установить целевое граничное


Присвоить имя ? значение SNR в восх. направлении

Да
Установить макс. граничное
Установить имя профиля значениеSNR в восх. направлении

Установить мин . граничное


Выбрать тип профиля: ADSL 2 + значение SNR в восх . направлении

Установить граничное значение SNR в


Нет нисх. направлении для понижения
Сконфигурировать модем?
скорости

Да Установить граничное значение SNR в


нисх. направлении для повышения
Выбрать режим работы ADSL 2+ скорости

Установить решетчатое Установить граничное значение SNR в


кодирование восх. направлении для понижения
скорости
Установить перестановку битов в
нисх. канале Установить граничное значение SNR в
восх. направлении для повышения
Установить перестановку битов в скорости
восх. канале

Быстрый режим Нет


Установить время B
Выбрать режим канала
настройки?
Режим
чередования Да

Нет Установить задержку Установить мин. время понижения в


чередования? нисх . направлении

Да

Установить макс. задержку Установить мин. время понижения в


чередования в нисх. направлении восх . направлении

Установить макс. . задержку


чередования в восх. направлении Установить мин. время повышения в
нисх . направлении

Установить режим
адаптации ?
Нет Установить мин. время повышения в
восх . направлении
Да 1
Выбрать режим адаптации в нисх.
направлении
. B
Установить параметры Нет
скорости передачи?

Установить граничное Нет Да


значениеSNR для B
модема? Установить мин. скорость
передачи в нисх . направлении

Да
Установить макс. скорость
Установить целевое граничное передачи в нисх . направлении
значение SNR в нисх . направлении

Установить мин. скорость передачи


Установить макс. граничное в восх. направлении
значение SNR в нисх. направлении
Установить макс. скорость
Установить мин. граничное передачи в восх. направлении
значение SNR в нисх . направлении
Профиль линии добавлен
A успешно

Рис. 6-1 Процедура конфигурирования профиля линии ADSL2+

68
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Для добавления профиля линии ADSL2+ используется следующая команда: adsl


line-profile add.

Например, добавить профиль линии ADSL2+ с номером 3.


MA5600(config)#adsl line-profile add
{ <cr>|profile-index<L><2,999> }: 3
Command:
adsl line-profile add 3
Start adding profile
Press 'Q' to quit the current configuration and new configuration will be
neglected
>Do you want to name the profile (y/n) [n]:y
>Please input profile name: huawei
>Please choose default value type 0-adsl 1-adsl2+ (0-1) [0]:1
>Will you set basic configuration for modem? (y/n)[n]:
>Please select channel mode 0-interleaved 1-fast (0-1) [0]: 1
>Please select form of transmit rate adaptation in downstream:
>0-fixed 1-adaptAtStartup 2-adaptAtRuntime (0-2) [1]:1
>Will you set SNR margin for modem? (y/n)[n]:
>Will you set parameters for rate? (y/n)[n]:
Add profile 3 successfully

В Табл. 6-3 представлены параметры профиля линии ADSL2+.

Табл. 6-3 Параметры профиля линии ADSL2+

Параметр Описание
Можно либо указать номер профиля, либо нажать <Enter> и
Номер профиля позволить системе самостоятельно назначить номер профиля.
Номер профиля является уникальным
В настоящее время существует 6 режимов работы ADSL2+: G992.1,
G992.2, G992.3, G992.4, G992.5 и T1.413
G992.2 использует достаточно узкий спектр частот и низкую
скорость в нисходящем/восходящем направлении. Спектр частот
этого режима вдвое меньше спектра частот режима G992.1 или
Режим передачи ADSL2+
T1.413, а скорости передачи равны 512 кбит/с и 1536 кбит/с
соответственно
G992.1 и T1.413 используют одинаковую скорость передачи:
6144 кбит/с в нисходящем направлении и 640 кбит/с в восходящем
направлении
Алгоритм решетчатого кодирования используется для улучшения
Решетчатое кодирование SNR и повышения стабильности линии. Обычно, этот режим
активирован

69
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Параметр Описание
Если условия работы линии ADSL2+ ухудшаются, то SNR
поднесущей может ухудшиться, что приведет к сбоям в передаче
битов, выделенных для поднесущей. Если функция перестановки
Перестановка битов в битов активирована, то система сможет переместить выделенные
восходящем/нисходящем биты из одной поднесущей в другую и избежать, таким образом,
канале возможного разъединения, вызванного изменением характеристик
Для активации функции перестановки битов, необходимо
убедиться, что плата EADA на ATU-C и ATU-R поддерживают
данную функцию
Существует два режима канала: режим чередования и быстрый
режим. По сравнению с быстрым режимом работы, режим
чередования характеризуется стабильностью соединения и
большей задержкой передачи
Режим канала
Для стандартных услуг доступа к сети Интернет, рекомендуется
использовать режим чередования
Для приложений, чувствительных к задержкам, таким как видео по
запросу (VOD), рекомендуется использовать быстрый режим
Максимальная задержка Задержка чередования тесно связана со стабильностью
чередования в соединения ADSL2+ и задержкой передачи. Чем больше задержка
нисходящем/восходящем чередования, тем выше стабильность соединения ADSL2+ и тем
направлении больше задержка передачи
Существует три режима адаптации:
Режим адаптации в 1-fixed
нисходящем/восходящем
направлении 2-adaptAtStartup
3-adaptAtRuntime
Граничное значение SNR определяет допустимое значение SNR,
которое не приведет к уменьшению текущей скорости линии.
Граничное значение SNR Граничное значение SNR для модема прямо пропорционально
для модема стабильности соединения ADSL2+
Чем больше граничное значение SNR для модема, тем лучше
стабильность соединения
Минимальное граничное
Если в процессе установления соединения ADSL2+ вычисленное
значение SNR в
значение граничное значение SNR будет меньше, чем реальное
нисходящем/восходящем
значение, порт не будет активирован
направлении
Если в процессе установления соединения ADSL2+ вычисленное
Максимальное граничное
граничное значение SNR будет больше, чем установленное
значение SNR в
максимальное значение, система уменьшит максимальное
нисходящем/восходящем
граничное значение в нисходящем направлении SNR до
направлении
установленного максимального значения
Целевое граничное значение SNR – это предопределенное
граничное значение SNR, гарантирующее нормальную связь в
Целевое граничное случае ухудшения SNR в линии. Чем выше целевое граничное
значение SNR в значение SNR, тем меньше вероятность возникновения ошибок в
нисходящем/восходящем линии, тем безопаснее функционирование системы, но тем меньше
направлении скорость передачи данных
Таким образом, целевое граничное значение SNR должна
устанавливаться в соответствии с реальными условиями

70
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Параметр Описание
Граничное значение SNR в
нисходящем/восходящем Если граничное значение SNR достигнет этого значения, система
направлении для начнет понижать скорость передачи
понижения скорости
Граничное значение SNR в
нисходящем/восходящем Если граничное значение SNR достигнет этого значения, система
направлении для начнет повышать скорость передачи
повышения скорости
Если граничное значение SNR достигает значения, определенного
Минимальное время параметром "граничное значение SNR для повышения скорости",
повышения в нисходящем/ система будет сохранять текущую скорость в течение
восходящем направлении определенного периода времени перед тем, как начать процесс
повышения скорости
Если граничное значение SNR достигает значения, определенного
Минимальное время параметром "граничное значение SNR для понижения скорости",
понижения в нисходящем/ система будет сохранять текущую скорость в течение
восходящем направлении определенного периода времени перед тем, как начать процесс
понижения скорости
Минимальная скорость Если в процессе установления соединения ADSL2+ вычисленное
передачи в нисходящем/ значение нисходящей/восходящей скорости передачи будет
восходящем направлении меньше данного значения, порт не будет активирован
Если в процессе установления соединения ADSL2+ условия работы
линии будут достаточно хорошими и вычисленное значение
нисходящей/восходящей скорости передачи будет больше данного
значения, система уменьшит скорость передачи до данного
Максимальная скорость значения при одновременном увеличении граничного значения SNR
передачи в нисходящем/
восходящем направлении Если условия работы линии плохие и вычисленное значение
нисходящей/восходящей скорости передачи будет меньше данного
значения, система установит соединение ADSL2+ на вычисленной
скорости передачи при одновременном сохранении целевого
граничного значения SNR

II. Быстрое добавление профиля ADSL2+

Для того, чтобы быстро добавить профиль линии ADSL2+, в неинтерактивном


режиме используется следующая команда: adsl line-profile quickadd.

Система поддерживает неинтерактивный режим для ввода параметров команды.


Эта команда служит дополнением к команде adsl line-profile add.

Особенности использования данной команды заключаются в следующем:


z Если установлен режим передачи G.lite (G992.2/G992.4), то можно выбрать
только режим канала типа "interleaved" (чередование);
z Если для нисходящего канала установлен режим адаптации типа
"adaptAtRuntime", то максимальная скорость передачи в нисходящем
направлении должна равняться минимальной;
z При установке граничного значения SNR в восходящем/нисходящем
направлении, следует убедиться, что установки соответствуют следующим

71
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

условиям: минимальное граничное значение SNR≤целевое граничное


значение SNR≤максимальное граничное значение SNR;
z При установке граничного значения SNR в нисходящем направлении для
понижения скорости, следует убедиться, что это значение больше или равно
минимальному граничному значению SNR. Аналогично, граничное значение
SNR в восходящем направлении для понижения скорости должно быть
больше или равно минимальнму граничному значению SNR в восходящем
направлении;
z В соответствии со стандартами G.lite, при использовании режима передачи
G.lite (G992.2/G992.4), поддерживаемая скорость передачи изменяется от 64
до 1536 кбит/с в восходящем потоке, и от 32 до 512 кбит/с в нисходящем
потоке.
Например, добавить профиль линии ADSL:
z Используется режим канала "interleaved" (режим чередования);
z Используется режим адаптации "fixed" (фиксированный).
MA5600(config)#adsl line-profile quickadd 10 basic-para full-rate trellis 1
bitswap 1 1 channel interleaved 100 100 adapt fixed snr 5 4 9 5 4 9 rate 10000
10000 1000 1100
{<cr>|name<K> }:

Command:
adsl line-profile quickadd 10 basic-para full-rate trellis 1 bitswap
1 1 channel interleaved 100 100 adapt fixed snr 5 4 9 5 4 9 rate 10000 10000
1000 1100
Add profile 10 successfully

III. Изменение профиля линии ADSL2+

Для изменения профиля линии ADSL2+ используется следующая команда: adsl


line-profile modify.

Процедура аналогична процедуре конфигурирования профиля линии ADSL2+.

После изменения профиля линии система выдаст сообщение о том, что данный
профиль вступит в действие немедленно.

IV. Быстрое изменение профиля линии ADSL2+

Для того чтобы быстро изменить профиль линии ADSL2+ используется


следующая команда (в неинтерактивном режиме): adsl line-profile quick-modify.

Например, изменить профиль линии ADSL с номером 2:


MA5600(config)#adsl line-profile
{add<K>|modify<K>|delete<K>|quickadd<K>|quickmodify<K> }: quickmodify

72
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

{profile-index<U><1,1002> }: 2
{<cr>|basic-para<K>|channel<K>|adapt<K>|snr<K>|rate<K> }: basic-para
{all<K>|full-rate<K>|g.lite<K>|T1.413<K>|g.dmt<K>|g.hs<K>|G992.1<K>|G992.2
<K>|G992.3<K>|G992.4<K>|G992.5<K> }: all
{trellis<K> }: trellis
{trellis-mode<E><0,1> }: 1
{bitswap<K> }: bitswap
{downstream-channel-bit-swap<E><0,1> }: 1
{upstream-channel-bit-swap<E><0,1> }: 1
{<cr>|channel<K>|adapt<K>|snr<K>|rate<K> }: channel
{fast<K>|interleaved<K> }: interleaved
{<cr>|maximum-downstream-interleaved-delay<U><0,255>|adapt<K>|snr<K>|rate<
K> }: 100
{maximum-upstream-interleaved-delay<U><0,255> }: 100
{<cr>|adapt<K>|snr<K>|rate<K> }: adapt
{fixe

d<K>|at-startup<K>|at-runtime<K> }: at-runtime
{<cr>|snr<K>|rate<K> }: snr
{target-SNR-margin-in-downstream<U><0,15> }: 5
{minimum-SNR-margin-in-downstream<U><0,15> }: 4
{maximum-SNR-margin-in-downstream<U><0,31> }: 9
{target-SNR-margin-in-upstream<U><0,15> }: 5
{minimum-SNR-margin-in-upstream<U><0,15> }: 4
{maximum-SNR-margin-in-upstream<U><0,31> }:9
{<cr>|downstream-SNR-margin-for-rate-downshift<U><0,
15>|shifttime<K>|rate<K> }: 4
{downstream-SNR-margin-for-rate-upshift<U><0,31> }: 9
{upstream-SNR-margin-for-rate-downshift<U><0,15> }: 4

{upstream-SNR-margin-for-rate-upshift<U><0,31> }: 9

{<cr>|shifttime<K>|rate<K> }: shifttime
{minimum-downshift-time-in-downstream<U><0,16383> }: 10000
{minimum-upshift-time-in-downstream<U><0,16383> }: 10000
{minimum-downshift-time-in-upstream<U><0,16383> }: 10000
{minimum-upshift-time-in-upstream<U><0,16383> }: 10000
{<cr>|rate<K> }: rate
{minimum-transmit-rate-in-downstream<U><32,32000> }: 10000
{maximum-transmit-rate-in-downstream<U><32,32000> }: 11000
{minimum-transmit-rate-in-upstream<U><32,3000> }: 1000
{maximum-transmit-rate-in-upstream<U><32,3000> }: 1100
Command:

73
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

adsl line-profile quickmodify 2 basic-para all trellis 1 bitswap 1 1 channel


interleaved 100 100 adapt at-runtime snr 5 4 9 5 4 9 4 9 4 9 shifttime 10000
10000 10000 10000 rate 10000 11000 1000 1100
Modify profile 2 successfully, and new setting is taking effect now

V. Просмотр установок профиля линии ADSL

Для просмотра установок профиля линии ADSL2+ используется следующая


команда: display adsl line-profile.

Например, просмотреть профиль линии по умолчанию.


MA5600(config)#display adsl line-profile 1
--------------------------------------------------------------------
Profile index: 1 Name: DEFVAL
ADSL transmission mode : All (G992.1-5,T1.413)
Trellis mode : Enable
Upstream channel bit swap : Disable
Downstream channel bit swap : Disable
Channel mode : Interleaved
Max. downstream interleaved delay(ms) : 6
Max. upstream interleaved delay(ms) : 6
Target downstream SNR margin(dB) : 6
Max. acceptable downstream SNR margin(dB) : 31
Mini. acceptable downstream SNR margin(dB) : 0
Target upstream SNR margin(dB) : 6
Max. acceptable upstream SNR margin(dB) : 31
Mini. acceptable upstream SNR margin(dB) : 0
Downstream SNR margin for rate downshift(dB) : 0
Downstream SNR margin for rate upshift(dB) : 0
Upstream SNR margin for rate downshift(dB) : 0
Upstream SNR margin for rate upshift(dB) : 0
Mini. upshift time in downstream(seconds) : 0
Mini. downshift time in downstream(seconds) : 0
Mini. upshift time in upstream(seconds) : 0
Mini. downshift time in upstream(seconds) : 0
Downstream Form of transmit rate adaptation : Adapting at startup
Mini. transmit rate downstream(Кbit/s) : 32
Max. transmit rate downstream(Кbit/s) : 6144
Mini. transmit rate upstream(Кbit/s) : 32
Max. transmit rate upstream(Кbit/s) : 640
--------------------------------------------------------------------

74
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

VI. Удаление профиля линии ADSL2+

Для удаления профиля линии ADSL2+, используется следующая команда:


adsl line-profile delete.

Эталонный профиль линии и профиль линии по умолчанию удалить нельзя.


MA5600(config)#adsl line-profile delete 3

6.2.2 Конфигурирование профиля аварийной сигнализации ADSL2+

Профиль аварийной сигнализации ADSL2+ используется для установки


аварийных пороговых значений, для измерения и мониторинга характеристик
активированной линии ADSL2+. При достижении одним из параметров
порогового значения, MA5600 передаст аварийное сообщение на хост
регистрации и NMS. На практике, большинство портов используют один и тот же
профиль аварийной сигнализации, MA5600 поддерживает профиль аварийной
сигнализации ADSL. Если профиль сконфигурирован правильно, то он может
быть использован для активации порта.

Примечание:
Профиль аварийной сигнализации ADSL2+ по умолчанию имеет имя "DEFVAL" и номер 1. Этот
профиль можно изменить, но нельзя удалить.

I. Добавление профиля аварийной сигнализации ADSL2+

На Рис. 6-2 представлена процедура добавления профиля аварийной


сигнализации ADSL2+.

75
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Сконфигурировать аварийный Установить порог отрицательной разницы между


профиль ADSL2+ текущей и предыдущей скоростью передачи в
режиме чередования
Установить номер профиля
Установить число секунд потери кадра для
ATU-R
Установить число секунд потери кадра
для ATU-С
Установить число секунд потери сигнала для
ATU-R
Установить число секунд потери
сигнала для ATU-C
Установить число секунд потери питания для
ATU-R
Установить число секунд потери
канала для ATU-C
Установить число секунд с ошибками для
Установить число секунд потери питания ATU-R
для ATU-C
Установить число секунд с ошибками для
Установить число секунд с ATU-R
ошибками для ATU- C

Установить число недоступных секунд для


ATU-R
Нет
Сообщать об ошибке
инициализации
Установить порог положительной разницы
Да текущей и предыдущей скоростью передачи в
быстром режиме

Установить число секунд сбоя быстрого


удержания для ATU-C Установить порог положительной разницы
между текущей и предыдущей скоростью
передачи в режиме чередования

Установить число серьезных ошибочных


секунд для ATU- C Установить порог отрицательной разницы
текущей и предыдущей скоростью передачи в
Установить число недоступных быстром режиме
секунд ATU-C

Установить порог отрицательной разницы между


Установить порог положительной разницы текущей и предыдущей скоростью передачи в
между текущей и предыдущей скоростью режиме чередования
передачи в быстром режиме

Установить порог положительной


. разницы Аварийный профиль добавлен успешно
между текущей и предыдущей скоростью
передачи в режиме чередования

Установить порог отрицательной разницы между


текущей и предыдущей скоростью передачи в
быстром режиме

Рис. 6-2 Процедура конфигурирования профиля аварийной сигнализации ADSL2

Для добавления профиля аварийной сигнализации ADSL2+ используется


следующая команда: adsl alarm-profile add.

Например, добавить профиль аварийной сигнализации ADSL2+ с номером 2:


MA5600(config)#adsl alarm-profile add
{<cr>|profile-index<L><2,50> }:2
Command:

76
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

adsl alarm-profile add 2


Start adding profile
Press 'Q' to quit the current configuration and new configuration will be
neglected
<ATU-C >
>The number of Loss of Frame Seconds (0-900) [0]:
>The number of Loss of Signal Seconds (0-900) [0]:
>The number of Loss of Link Seconds (0-900) [0]:
>The number of Loss of Power Seconds (0-900) [0]:
>The number of Errored Seconds (0-900) [0]:
>Enable or disable the Initial failure trap 0-disable 1-enable (0-1) [0]
>The number of failed fast retrain seconds (0-900) [0]:
>The number of severely errored seconds (0-900) [0]:
>The number of unavailable seconds (0-900) [0]:
>Threshold of positive difference between the current and the past transmit
rate in fast mode (0-31968) [0]:
>Threshold of positive difference between the current and the past transmit
rate in interleaved mode (0-31968) [0]:
>Threshold of negative difference between the current and the past transmit
rate in fast mode (0-31968) [0]:
>Threshold of negative difference between the current and the past transmit
rate in interleaved mode (0-31968) [0]:
<ATU-R >
>The number of Loss of Frame Seconds (0-900) [0]:
>The number of Loss of Signal Seconds (0-900) [0]:
>The number of Loss of Power Seconds (0-900) [0]:
>The number of Errored Seconds (0-900) [0]:
>The number of severely errored seconds (0-900) [0]:
>The number of unavailable seconds (0-900) [0]:
>Threshold of positive difference between the current and the past transmit
rate in fast mode (0-2968) [0]:
>Threshold of positive difference between the current and the past transmit
rate in interleaved mode (0-2968) [0]:
>Threshold of negative difference between the current and the past transmit
rate in fast mode (0-2968) [0]:
>Threshold of negative difference between the current and the past transmit
rate in interleaved mode (0-2968) [0]:
Add profile 2 successfully

В Табл. 6-4 представлены параметры профиля аварийной сигнализации ADSL2+.

77
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Табл. 6-4 Параметры профиля аварийной сигнализации ADSL2

Параметры Описание
Можно либо указать номер профиля, либо нажать
<Enter> и позволить системе самостоятельно
Номер профиля
назначить номер профиля. Номер профиля является
уникальным
Если в течение 15-минутного периода число секунд
потери кадра в нисходящем направлении превысит
Число секунд потери кадра установленное значение, система сгенерирует
аварийное сообщение. Этот параметр устанавливать
не требуется, т.к. он деактивирован
Если в течение 15-минутного периода число секунд
Число секунд потери сигнала потери сигнала превысит установленное значение,
система сгенерирует аварийное сообщение
Если в течение 15-минутного периода число секунд
Число секунд потери канала потери канала превысит установленное значение,
система сгенерирует аварийное сообщение
Если в течение 15-минутного периода число секунд
потери мощности превысит установленное значение,
Число секунд потери мощности система сгенерирует аварийное сообщение. Этот
параметр устанавливать не требуется, т.к. он
деактивирован
Если в течение 15-минутного периода число секунд с
Число секунд с ошибкой ошибкой превысит установленное значение, система
сгенерирует аварийное сообщение
Если в течение 15-минутного периода число событий
Число секунд сбоя быстрой подстройки сбоя быстрой подстройки превысит установленное
значение, система сгенерирует аварийное сообщение
Если в течение 15-минутного периода число секунд с
Число секунд с критическими ошибками критическими ошибками превысит установленное
значение, система сгенерирует аварийное сообщение
Если в течение 15-минутного периода число секунд
Число секунд неготовности неготовности превысит установленное значение,
система сгенерирует аварийное сообщение
Если в течение 15-минутного периода положительная
разность между текущей и предыдущей скоростью в
Порог положительной разности между
быстром режиме превысит установленное значение,
текущей и предыдущей скоростью в
система сгенерирует аварийное сообщение. Этот
быстром режиме
параметр устанавливать не требуется, т.к. он
деактивирован
Если в течение 15-минутного периода отрицательная
разность между текущей и предыдущей скоростью в
Порог отрицательной разности между
быстром режиме превысит установленное значение,
текущей и предыдущей скоростью в
система сгенерирует аварийное сообщение. Этот
быстром режиме
параметр устанавливать не требуется, т.к. он
деактивирован
Если в течение 15-минутного периода положительная
Порог положительной разности между разность между текущей и предыдущей скоростью в
текущей и предыдущей скоростью в режиме чередования превысит установленное
режиме чередования значение, система сгенерирует аварийное сообщение.
В настоящее время этот параметр недействителен

78
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Параметры Описание
Если в течение 15-минутного периода отрицательная
Порог отрицательной разности между разность между текущей и предыдущей скоростью в
текущей и предыдущей скоростью в режиме чередования превысит установленное
режиме чередования значение, система сгенерирует аварийное сообщение.
В настоящее время этот параметр недействителен

II. Быстрое добавление профиля аварийной сигнализации ADSL2+

Для быстрого добавления профиля аварийной сигнализации ADSL2+


используется следующая команда: adsl alarm-profile quickadd.

Система поддерживает неинтерактивный режим для ввода параметров команды.


Эта команда служит дополнением к команде adsl alarm-profile add. Эта команда,
в основном, используется для восстановления конфигурации.

Например, добавить профиль аварийной сигнализации ADSL2+ с номером 2.


MA5600(config)#adsl alarm-profile quickadd
{<cr>|profile-index<U><2,50>|atu-c<K>|atu-r<K> }:2
{<cr>|atu-c<K>|atu-r<K> }:atu-c
{trap<K> }:trap enable
{lofs<U><0,900> }:100
{loss<U><0,900> }:100
{lols<U><0,900> }:100
{lprs<U><0,900> }:100
{es<U><0,900> }:100
{ffrs<U><0,900> }:100
{ses<U><0,900> }:100
{uas<U><0,900> }:100
{interleaved<K> }:interleaved 10000
{negative-difference-in-interleaved-mode<U><0,31968> }:10000
{fast<K> }:fast 10000
{negative-difference-in-fast-mode<U><0,31968> }:10000
{<cr>|atu-r<K> }:atu-r
{lofs<U><0,900> }:100
{loss<U><0,900> }:100
{lprs<U><0,900> }:100
{es<U><0,900> }:100
{ses<U><0,900> }:100
{uas<U><0,900> }:100
{interleaved<K> }:interleaved
{positive-difference-in-interleaved-mode<U><0,2968> }:1000
{negative-difference-in-interleaved-mode<U><0,2968> }:1000

79
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

{fast<K> }:fast
{positive-difference-in-fast-mode<U><0,2968> }:1000
{negative-difference-in-fast-mode<U><0,2968> }:1000
Command:
adsl alarm-profile quickadd 2 atu-c trap enable 100 100 100 100 100
100 100 100 interleaved 10000 10000 fast 10000 10000 atu-r 100 100 100 100 100
100 interleaved 1000 1000 fast 1000 1000
Add alarm profile 2 successfully

III. Изменение профиля аварийной сигнализации ADSL2+

Для изменения профиля аварийной сигнализации ADSL2+ используется


следующая команда: adsl alarm-profile modify.

Процедура аналогична процедуре конфигурирования профиля аварийной


сигнализации ADSL2+. Профиль аварийной сигнализации вступит в действие
немедленно после завершения изменений.

IV. Быстрое изменение профиля аварийной сигнализации ADSL2+

Для быстрого изменения существующего профиля аварийной сигнализации


ADSL2+ используется следующая команда: adsl alarm-profile quickmodify.

Система поддерживает неинтерактивный режим для ввода параметров команды.


Эта команда служит дополнением к команде adsl alarm-profile modify.

Изменения вступят в силу сразу после завершения процедуры внесения


изменений. Допускается изменение параметров профиля аварийной
сигнализации по умолчанию.

Например, изменить профиль аварийной сигнализации ADSL с номером 2.


MA5600 config)#adsl alarm-profile quickmodify
{profile-index<U><1, 50>}: 2
{<cr>|atu-c<K>|atu-r<K> }: atu-c
{trap<K> }: trap enable
{lofs<U><0,900> }: 100
{loss<U><0,900> }: 100
{lols<U><0,900> }: 100
{lprs<U><0,900> }: 100
{es<U><0,900> }: 100
{ffrs<U><0,900> }: 100
{ses<U><0,900> }: 100
{uas<U><0,900> }: 100
{interleaved<K> }: interleaved 10000
{negative-difference-in-interleaved-mode<U><0,31968> }: 10000

80
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

{fast<K> }: fast 10000


{negative-difference-in-fast-mode<U><0, 31968> }: 10000
{<cr>|atu-r<K> }: atu-r
{lofs<U><0,900> }: 100
{loss<U><0,900> }: 100
{lprs<U><0,900> }: 100
{es<U><0,900> }: 100
{ses<U><0,900> }: 100
{uas<U><0,900> }: 100
{interleaved<K> }: interleaved
{positive-difference-in-interleaved-mode<U><0,2968> }: 1000
{negative-difference-in-interleaved-mode<U><0,2968> }: 1000
{fast<K> }: fast
{positive-difference-in-fast-mode<U><0,2968> }: 1000
{negative-difference-in-fast-mode<U><0,2968> }: 1000
Command:
adsl alarm-profile quickmodify 2 atu-c trap enable 100 100 100 100
100 100 100 100 interleaved 10000 10000 fast 10000 10000 atu-r 100 100 100 100
100 100 interleaved 1000 1000 fast 1000 1000
Modify profile 2 successfully, and new setting is taking effect now

V. Просмотр установок профиля аварийной сигнализации ADSL2+

Для просмотра установок профиля аварийной сигнализации ADSL2+


используется следующая команда: display adsl alarm-profile.

Например, просмотреть установки профиля аварийной сигнализации по


умолчанию, а именно, профиля с номером 1:
MA5600(config)#display adsl alarm-profile 1
--------------------------------------------------------------------
Profile Index: 1 Name: DEFVAL
<ATU-C >
The number of Loss of Frame Seconds : 0
The number of Loss of Signal Seconds : 0
The number of Loss of Link Seconds : 0
The number of Loss of Power Seconds : 0
The number of Errored Seconds : 0
Enable or disable the initial failure trap : Disable
The number of failed fast retrain seconds : 0
The number of severely errored seconds : 0
The number of unavailable seconds : 0
Threshold of positive difference between the current and
the past transmit rate in fast mode : 0

81
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Threshold of positive difference between the current and


the past transmit rate in interleaved mode : 0
Threshold of negative difference between the current and
the past transmit rate in fast mode : 0
Threshold of negative difference between the current and
the past transmit rate in interleaved mode : 0
<ATU-R >
The number of Loss of Frame Seconds : 0
The number of Loss of Signal Seconds : 0
The number of Loss of Power Seconds : 0
The number of Errored Seconds : 0
The number of severely errored seconds : 0
The number of unavailable seconds : 0
Threshold of positive difference between the current and
the past transmit rate in fast mode : 0
Threshold of positive difference between the current and
the past transmit rate in interleaved mode : 0
Threshold of negative difference between the current and
the past transmit rate in fast mode : 0
Threshold of negative difference between the current and
the past transmit rate in interleaved mode : 0
--------------------------------------------------------------------

VI. Привязка/отмена привязки профиля аварийной сигнализации ADSL2+

После конфигурации профиля аварийной сигнализации ADSL2+ необходимо


привязать профиль аварийной сигнализации к порту ADSL2+. Если в течение
15-минутного периода какой-либо параметр превысит пороговое значение,
система сгенерирует аварийное сообщение.

Профиль аварийной сигнализации можно привязать к порту до или после


активации порта. По умолчанию, к порту привязан профиль аварийной
сигнализации 1.

Для привязки профиля аварийной сигнализации ADSL2+ в режиме платы


используется команда alarm-config. Для привязки профиля аварийной
сигнализации ко всем портам ADSL2+ используется команда alarm-config all.

Например, привязать профиль аварийной сигнализации 1 ко всем портам


ADSL2+ платы, расположенной в слоте 10.
MA5600(config-if-adsl-0/10)#alarm-config all 1

82
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

VII. Удаление профиля аварийной сигнализации ADSL2+

Для удаления профиля аварийной сигнализации ADSL2+ используется


следующая команда: adsl alarm-profile delete.

Профиль аварийной сигнализации по умолчанию и используемый профиль


аварийной сигнализации удалить нельзя.
MA5600(config)#adsl alarm-profile delete 3

6.2.3 Конфигурирование/просмотр таблицы трафика

Для конфигурирования таблицы трафика используется команда traffic table.


Таблица трафика используется при добавлении виртуального порта услуг.
MA5600(config)#traffic table
{index<K>|ip<K>|atm<K> }:ip
{car<K> }:car
{carval<U><64,32768>|off<K> }:2200
{priority<K> }:priority 6
{priority-policy<K> }:priority-policy pvc-Setting

Command:
traffic table ip car 2200 priority 6 priority-policy pvc-Setting
Create TD record successfully
-------------------------------------------------------------------------
TD Index : 10
Priority : 6
Priority policy : pvc-pri
CAR : 2176 kbps
TD Type : NoClpNoScr
Service category : ubr
Referenced Status: not used
EnPPDISC : on
EnEPDISC : on
Clp01Pcr : 2200 kbps
-------------------------------------------------------------------------

В данном примере с помощью этой команды была создана таблица трафика 10.
Согласованная скорость доступа (CAR) составляет 2176 кбит/с. Это объясняется
тем, что система может адаптировать введенное значение до значения, кратного
64.

Для просмотра таблицы трафика, используется следующая команда: display


traffic table.

Например, просмотреть таблицу трафика 10.

83
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

MA5600(config)#display traffic table


{index<K>|from-index<K>|srvcategory<K> }:index 10
Command:
display traffic table index 10
-------------------------------------------------------------------------
TD Index : 10
Priority : 6
Priority policy : pvc-pri
CAR : 2176 kbps
TD Type : NoClpNoScr
Service category : ubr
Referenced Status: not used
EnPPDISC : on
EnEPDISC : on
Clp01Pcr : 2200 kbps
-------------------------------------------------------------------------

Для просмотра текущего объема трафика на порте используется следующая


команда: display traffic frameid/slotid/portid.

Например, просмотреть текущий объем трафика на порте 0 платы ADEF.


MA5600(config)#display traffic 0/9/0
querying, please wait...
--------------------------------------------------------------
Frame/Slot/Port Rx Traffic(Кbit/s) Tx Traffic (Кbit/s)
--------------------------------------------------------------
0 /9 /0 0.0 0.0
--------------------------------------------------------------

6.2.4 Активация/деактивация порта ADSL2+

Перед использованием порта ADSL2+ для передачи данных, необходимо


сначала активировать порт.

Активация означает согласование параметров между ATU-C и ATU-R. В процессе


согласования, система проверит длину линии и состояние линии на соответствие
установкам, указанным в профиле линии, таким как скорость линии в
восходящем/нисходящем направлении и граничное значение SNR. В процессе
согласования ATU-C и ATU-R определят, сможет ли MA5600 нормально
функционировать в существующих условиях. Если согласование прошло
успешно, то ATU-C сможет взаимодействовать с ATU-R. В этот момент, порт
перейдет в активированное состояние и будет готов для передачи данных.

Если ATU-R находится в состоянии online, процесс активации завершится после


завершения процесса согласования. Если ATU-R переходит в состояние offline, то

84
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

взаимодействие прекращается и ATU-C переходит в состояние прослушивания.


После того, как ATU-R перейдет в состояние online, система автоматически
начнет процесс согласования. После успешного завершения процесса
согласования порт будет активирован.

Для активации порта ADSL2+ следует привязать к порту профиль линии ADSL2+.
Если профиль линии не будет указан, при активации порта ADSL2+ система будет
использовать профиль, назначенный порту в предыдущий раз.

Для активации/деактивации порта ADSL2+ в режиме платы используется


команда activate/deactivate или команда activate all/deactivate all для
активации/деактивации всех портов на плате.

Например, активировать все порты на плате ADSL2+, размещающейся в слоте 2,


с использованием профиля 1.
MA5600(config-if-adsl-0/2)#activate all profile-index 1

Например, активировать порт 0 на плате ADSL2+, размещающейся в слоте 2, с


использованием профиля "huawei".
MA5600 (config-if-adsl-0/2)#activate 0 profile-name huawei

Например, деактивировать все порты на плате ADSL2+, размещающейся в слоте


2.
MA5600 (config-if-adsl-0/2)#deactivate all

Например, деактивировать порт 0 на плате ADSL2+, размещающейся в слоте 2.


MA5600 (config-if-adsl-0/2)#deactivate 0

6.2.5 Техобслуживание порта ADSL2+

Техобслуживание порта ADSL включает:


z Перезагрузка микросхемы ADSL2+;
z Режим шлейфа для порта ADSL+;
z Просмотр установок распределения битов.

I. Перезагрузка микросхемы ADSL2+

Плата ADEF содержит 2 микросхемы (с номерами 0~1), каждая из которых,


управляет 32 портами ADSL2+, например, микросхема 0 для портов 0~31 ADSL2+,
микросхема 1 для портов 32~63 ADSL2+.

При возникновении сбоя на интерфейсе ADSL2, можно использовать команду


chipset reset для просмотра соответствующей микросхемы.

85
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

II. Режим шлейфа для порта ADSL2+

Если на порте используется режим шлейфа, кадры Ethernet, передаваемые с


порта, будут отсылаться назад. Сравнение отправленных кадров с полученными
позволяет определить состояние канала. MA5600 поддерживает режим шлейфа
на станционной стороне для порта ADSL2+. При проведении тестирования на
станционной стороне, необходимо только протестировать микросхемы
коммутатора и порт ADSL2+ на станционной стороне, не устанавливая канала
ADSL2+. Однако, режим шлейфа на станционной стороне может использоваться
только тогда, когда канал деактивирован.

Для активации режима шлейфа на порте ADSL2+ используется команда


loopback. После активации режима шлейфа на порте, порт не сможет
передавать пакеты правильно. Если порт не изолирован, то может возникнуть
широковещательный шторм. Следовательно, после завершения тестирования,
следует немедленно отключить режим шлейфа при помощи команды undo
loopback. По умолчанию, режим шлейфа отключен.
MA5600(config-if-adsl-0/2)#loopback 61 afe

Команда loopback используется только для активации режима шлейфа, но не


сможет активировать функцию передачи тестовых кадров с CPU. Для передачи
тестовых кадров можно использовать порт вспомогательного устройства.

Для активации режима шлейфа следует выполнить следующие действия:


1) Выбрать тестируемый порт и подключить его к вспомогательному
устройству;
2) Сконфигурировать VLAN и добавить к VLAN тестируемый и тестирующий
порты для исключения возможности влияния на предоставление услуг;
3) Использовать команду loopback для активации режима шлейфа на порте
ADSL2+;
4) Просмотреть и отменить установки порта, которые могут оказывать влияние
на работу порта, например, STP, и очистить статистику порта;
5) Передать определенное число пакетов со скоростью, меньшей 10 Мбит/с, с
порта вспомогательного устройства;
6) Прекратить передачу пакетов и проверить число полученных пакетов. Если
число переданных и полученных пакетов совпадает, канал находится в
нормальном состоянии;
7) Использовать команду undo loopback для деактивации режима шлейфа на
порте.

III. Просмотр установок распределения битов

Для просмотра установок распределения битов на активированной линии


используется следующая команда: display line bit-allocation.

86
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Просмотр установок распределения битов позволит получить данные о числе


битов, передаваемых на каждой несущей ADSL2+ (всего 512 несущих), и
проанализировать характеристики активированного порта ADSL2+.
MA5600(config-if-adsl-0/2)#display line bit-allocation 31
>Will you see bit allocation graph of upstream subcarrier? (y/n)[n]:y
>Will you see bit allocation graph of downstream subcarrier? (y/n)[n]:n
MA5600(config-if-adsl-0/2)#
Upstream bits per frame: 312
Downstream bits per frame: 5616
upstream bit allocation:
0 0
1 0
2 0
3 0
4 0
5 0
6 6 ******
7 9 *********
8 10 **********
9 11 ***********
10 12 ************
11 12 ************
12 13 *************
13 14 **************
14 14 **************
15 14 **************
16 14 **************
17 14 **************
18 15 ***************
19 15 ***************
20 15 ***************
21 15 ***************
22 14 **************
23 14 **************
24 14 **************
25 13 *************
26 12 ************
27 11 ***********
28 10 **********
29 8 ********
30 7 *******
31 6 ******

87
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

IV. Удаление статистики, собранной по порту

Использование команды reset statistics позволяет удалить статистику,


собранную по:
z Определенному порту, если указаны тип и номер порта;
z Всем портам устройства, если не указан ни тип, ни номер порта.
MA5600(config)#reset statistics 0/2/1

6.2.6 Просмотр полной информации о порте ADSL2+

Для просмотра полной информации о порте ADSL2+ port, используется команда


display interface adsl.

Например, просмотреть полную информацию о порте adsl0/1/0.


MA5600#display interface adsl 0/1/0
Adsl 0/1/0 is down
The ADSL link is activating
Description:
Bind line-profile No.1002 ADSL LINE PROFILE 1002
Bind alarm-profile No. 1 DEFVAL
BTV user bind profile name: --
Hardware is ATU-C
Last UP time :
Last DOWN time :
Current operational mode : No protocol selected
Current downstream Rate : 0
Current upstream Rate : 0
Total count of line training : 1
Total Up stream cells num (cell) : 0
Total Up stream packets num (packet) : 0
Total Down stream cells num (cell) : 0
Total Down stream packets num (packet) : 0
PVC 0/35
PVC encapsulation : Bridge LLC
rx-cttr : 2
tx-cttr : 2
VLAN : 100
Max mac-address learning count : 255
Support Down Multicast Stream : enable
Up stream cells num (cell) : 0
Up stream packets num (packet) : 0
Down stream cells num (cell) : 0

88
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Down stream packets num (packet) : 0

6.2.7 Просмотр состояния порта ADSL2+

Порт ADSL2+ может находиться в состоянии активации, в активированном,


деактивированном состоянии или в состоянии шлейфа. Для просмотра
состояния порта ADSL2+ используется команда display port state. На Рис. 6-3
представлена диаграмма переходов между состояниями.

undo loopback deactivate

Деактиви- Активи-
Шлейф рованное рованное
loopback activate

Рис. 6-3 Диаграмма переходов между состояниями порта ADSL2+

Если модем был успешно активирован, порт ADSL2+ перейдет из состояния


активации в активированное состояние. После успешной деактивации модема,
порт ADSL2+ перейдет из активированного в деактивированное состояние.

6.2.8 Просмотр установок порта ADSL2+

I. Просмотр установок порта ADSL2

Для просмотра установок порта используется следующая команда: display


parameter portID.

Для просмотра краткой информации о порте используется следующая команда:


display port state all.
MA5600(config-if-adsl-0/2)#display parameter 2
-------------------------------------------------------------
Profile index :102 Name: ADSL LINE PROFILE102
ADSL transmission mode : All(G992.1-5,T1.413)
Trellions mode : Enable
Upstream channel bit swap : Enable
Downstream channel bit swap : Enable
Channel mode : Interleaved
Max. downstream interleaved delay(ms) : 16
Max. upstream interleaved delay(ms) : 6
Target downstream SNR margin(dB) : 6
Max. acceptable downstream SNR margin(dB) : 31
Mini. acceptable downstream SNR margin(dB) : 0
Target upstream SNR margin(dB) : 6

89
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Max. acceptable upstream SNR margin(dB) : 31


Mini. acceptable upstream SNR margin(dB) : 0
Downstream SNR margin for rate downshift(dB) : 0
Downstream SNR margin for rate upshift(dB) : 0
Upstream SNR margin for rate downshift(dB) : 0
Upstream SNR margin for rate upshift(dB) : 0
Mini. upshift time in downstream(seconds) : 0
Mini. downshift time in downstream(seconds) : 0
Mini. upshift time in upstream(seconds) : 0
Mini. downshift time in upstream(seconds) : 0
Downstream Form of transmit rate adaptation : Adapting at startup
Mini. transmit rate downstream(Кbit/s) : 32
Max. transmit rate downstream(Кbit/s) : 24544
Mini. transmit rate upstream(Кbit/s) : 32
Max. transmit rate upstream(Кbit/s) : 1024
--------------------------------------------------------------------
MA5600(config-if-adsl-0/2)#display port state all
--------------------------------------------------------
Port Status Line_Profile Alm_Profile
--------------------------------------------------------
0 Activating 102 1
1 Activating 102 1
2 Activating 102 1
3 Activating 102 1
4 Activating 102 1
5 Activating 102 1
6 Activating 102 1
7 Activating 102 1
8 Activating 102 1
9 Activating 102 1
10 Activating 102 1
11 Activating 102 1
12 Activating 102 1
13 Activating 102 1
14 Activating 102 1
15 Activating 102 1
16 Activating 102 1
17 Activating 102 1
18 Activating 102 1
19 Activating 102 1
---- More ( Press 'Q' to break ) ----

90
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

II. Просмотр установок линии порта ADSL2+

Для просмотра установок активированной линии в глобальном режиме или


режиме платы ADSL2+ используется следующая команда: display line operation.

В глобальном режиме можно просмотреть параметры линии, указав,


идентификатора полки и идентификатор слота/порта, или просмотреть
параметры всех портов ADSL2+ в полке.

В режиме платы ADSL2+ можно просмотреть параметры линии, указав


идентификатор порта, или просмотреть параметры всех портов ADSL2+ на плате.

Например, просмотреть характеристики линии для всех портов на плате ADSL2+,


располагающейся в полке 0, слоте 2.
MA5600(config)#display line operation
{ slot<K>|port<K>|all<K> }:slot
{ frameid/slotid<S><1,15> }:0/2
Command:
display line operation slot 0/2
MA5600(config)#

-------------------------------------------------------------------------
Xdsl UpNoise DwNoise Up Stream Dw Stream MaxUp MaxDw UpOut DwOut Up Dw
Port Margin Margin attenuate attenuate Rates Rates Power Power Rates Rates
---- ------- ------- --------- --------- ----- ----- ----- ----- ----- -----
32 8.5 6.0 0.0 2.5 1343 25245 0.5 8.3 1020 23204

-------------------------------------------------------------------------
Notice: The port not displayed is deactivated

Например, просмотреть параметры линии порта 0/1/32:


MA5600(config-if-adsl-0/1)#display line operation 32
MA5600(config-if-adsl-0/1)#
----------------------------------------------------------
Channel mode : Interleaved
Downstream channel bit swap : Enable
Upstream channel bit swap : Enable
Trellis mode : Enable
Standard in port training : G992.1
Downstream channel rate(Kbps) : 8064
Downstream max. attainable rate(Kbps) : 10120
Downstream channel SNR margin(dB) : 18.0
Downstream interleaved channel delay(ms) : 16
Downstream channel attenuation(dB) : 0.5

91
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Downstream total output power(dBm) : 7.4


Upstream channel rate(Kbps) : 896
Upstream max. attainable rate(Kbps) : 1052
Upstream channel SNR margin(dB) : 9.5
Upstream interleaved channel delay(ms) : 4
Upstream channel attenuation(dB) : 1.5
Upstream total output power(dBm) : 12.4
----------------------------------------------------------
G992.1 : G.dmt
G992.2 : G.lite
G992.3 : G.dmt.bis
G992.5 : G.dmt.bisplus

Например, просмотреть параметры линии для всех портов:


MA5600(config-if-adsl-0/1)#display line operation all
MA5600(config-if-adsl-0/1)#
-------------------------------------------------------------------------
Xdsl UpNoise DwNoise Up Stream Dw Stream MaxUp MaxDw UpOut DwOut Up Dw
Port Margin Margin attenuate attenuate Rates Rates Power Power Rates Rates
---- ------- ------- --------- --------- ----- ----- ----- ----- ----- -----
32 7.5 5.0 0.0 2.1 1321 24725 0.5 8.3 1020 23224
------------------------------------------------------------------------
Notice: The port not displayed is deactivated or is blocked

Для включения/отключения функции управления возможностью просмотра


работы линии ADSL2+, в глобальном режиме используется следующая команда:
adsl line-operation detail.

После активации этой функции, в режиме платы ADSL2+ можно использовать


следующую команду для просмотра информации о ATU-C/R: display line
operation.

Для просмотра состояния данной функции используется следующая команда:


display adsl line-operation detail.

Например, активировать функцию управления возможностью просмотра работы


линии ADSL2+:
MA5600(config)#adsl line-operation detail enable

Например, просмотреть состояние функции:

MA5600(config)#display adsl line-operation detail config

ADSL line-operation detail display switch is enabled

Например, просмотреть подробную информацию о работе линии ADSL2+ после


активации линии:

92
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

MA5600(config-if-adsl-0/1)#display line operation 32


MA5600(config-if-adsl-0/1)#
----------------------------------------------------------
Channel mode : Interleaved
Downstream channel bit swap : Enable
Upstream channel bit swap : Enable
Trellis mode : Enable
Standard in port training : G992.1
Downstream channel rate(Kbps) : 8064
Downstream max. attainable rate(Kbps) : 10120
Downstream channel SNR margin(dB) : 17.5
Downstream interleaved channel delay(ms) : 16
Downstream channel attenuation(dB) : 0.5
Downstream total output power(dBm) : 7.4
Upstream channel rate(Kbps) : 896
Upstream max. attainable rate(Kbps) : 1052
Upstream channel SNR margin(dB) : 9.0
Upstream interleaved channel delay(ms) : 4
Upstream channel attenuation(dB) : 1.5
Upstream total output power(dBm) : 12.4
----------------------------------------------------------
G992.1 : G.dmt
G992.2 : G.lite
G992.3 : G.dmt.bis
G992.5 : G.dmt.bisplus
-------------------------------------------------------------------------
<ATU-C>
Total elapsed seconds in this interval : 387
Count of Loss of Frame seconds : 0
Count of Loss of Signal seconds : 0
Count of Loss of Link seconds : 0
Count of Loss of Power seconds : 0
Count of Errored Seconds : 0
Count of line initialization attempts : 0
Count of all encoded blocks received : 22833
Count of all encoded blocks transmitted : 22833
Count of all blocks received with correctable errors : 13
Count of all blocks received with uncorrectable errors : 0
Count of fast retrain seconds : 0
Count of failed fast retrain seconds : 0
Count of severely errored seconds (SES) : 0
Count of unavailable seconds : 0
<ATU-R>

93
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Total elapsed seconds in this interval : 387


Count of Loss of Frame seconds : 0
Count of Loss of Signal seconds : 0
Count of Loss of Power seconds : 0
Count of Errored Seconds : 0
Count of all encoded blocks received : 22833
Count of all encoded blocks transmitted : 22833
Count of all blocks received with correctable errors : 0
Count of all blocks received with uncorrectable errors : 0
Count of severely errored seconds (SES) : 0
Count of unavailable seconds : 0
MA5600(config-if-adsl-0/1)#display line operation all
MA5600(config-if-adsl-0/1)#
-------------------------------------------------------------------------
XP UNM DNM USA DSA MUR MDR UOP DOP UR DR CES RES IT
-- ---- ---- ----- ----- ---- ----- ----- ----- ---- ----- ------- ------ -----
32 8.0 5.0 0.0 2.1 1343 24714 0.5 8.3 1020 23224 1 0 1
-------------------------------------------------------------------------
UNM: Up Noise Margin UOP:Up Out Power USA:Up Stream Attenuate
DNM: Dw Noise Margin DOP:Dw Out Power DSA:Dw Stream Attenuate
MUR: Max Up Rates UR:Up Rates CES:CO Error Seconds
MDR: Max Dw Rates DR:Dw Rates RES:CPE Error Seconds
IT: Initial Times XP:Xdsl Port
Notice: The port not displayed is deactivated or is blocked

III. Просмотр установок модема ATU-C/R

Для просмотра установок модема ATU-C/R используется команда display modem.


Установки включают серийный номер производителя, идентификатор
производителя и версию производителя.

Например, просмотреть установки модема ATU-C:


MA5600(config-if-adsl-0/2)#display modem atu-c
MA5600(config-if-adsl-0/2)#
--------------------------------------------------------------
Vendor special string : (co-01234567)
Vendor ID : 5
Vendor version : C.87.1.16
--------------------------------------------------------------

Например, просмотреть установки модема ATU-R:


MA5600(config-if-adsl-0/2)#display modem atu-r 61
MA5600(config-if-adsl-0/2)#
--------------------------------------------------------------

94
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Vendor special string :


Vendor ID : 5
Vendor version :
--------------------------------------------------------------

IV. Просмотр статистики, собранной на порте ADSL2+

Для просмотра статистики, собранной на порте ADSL2+ в течение последних


15 минут или 24 часов, или всей доступной информации о производительности
используется следующая команда: display statistics performance.
MA5600(config-if-adsl-0/2)#display statistics performance 61
historic-15minutes
MA5600(config-if-adsl-0/2)#
-------------------------------------------------------------------------
<ATU-C>
Total elapsed seconds in this interval : 192
Count of Loss of Frame seconds : 0
Count of Loss of Signal seconds : 0
Count of Loss of Link seconds : 0
Count of Loss of Power seconds : 0
Count of Errored Seconds : 0
Count of line initialization attempts : 0
Count of all encoded blocks received : 12096
Count of all encoded blocks transmitted : 12288
Count of all blocks received with correctable errors : 0
Count of all blocks received with uncorrectable errors : 0
Count of fast retrain seconds : 0
Count of failed fast retrain seconds : 0
Count of severely errored seconds (SES) : 0
Count of unavailable seconds : 0
<ATU-R>
Total elapsed seconds in this interval : 192
Count of Loss of Frame seconds : 0
Count of Loss of Signal seconds : 0
Count of Loss of Power seconds : 0
Count of Errored Seconds : 0
Count of all encoded blocks received : 12288
Count of all encoded blocks transmitted : 12096
Count of all blocks received with correctable errors : 0
Count of all blocks received with uncorrectable errors : 0
Count of severely errored seconds (SES) : 0
Count of unavailable seconds : 0
-------------------------------------------------------------------------

95
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

6.3 Конфигурация SHDSL

MA5600 поддерживает услугу SHDSL. В полке MA5600 размещается 14 плат


SHEA. Каждая плата SHEA поддерживает 32 порта SHDSL, а одна полка может
поддерживать до 448 портов SHDSL. Плата SHEA может размещаться в любом из
14 слотов полки MA5600.

Конфигурация порта SHDSL включает:


z Конфигурирование профиля линии SHDSL;
z Конфигурирование профиля аварийной сигнализации SHDSL;
z Конфигурирование синхронизации для порта SHDSL;
z Активацию/деактивацию порта SHDSL;
z Просмотр установок SHDSL;
z Техническое обслуживание порта SHDSL.
В Табл. 6-5 представлены команды для конфигурирования и техобслуживания
порта SHDSL.

Табл. 6-5 Команды конфигурирования и техобслуживания порта SHDSL

Операция Команда Режим


Войти в режим порта SHDSL interface shdsl Глобальный режим
Добавить профиль линии SHDSL shdsl line-profile add Глобальный режим
Удалить профиль линии SHDSL shdsl line-profile delete Глобальный режим
Просмотреть установки профиля
display shdsl line-profile Глобальный режим
линии SHDSL
Активировать порт SHDSL activate Режим платы SHDSL
Деактивировать порт SHDSL deactivate Режим платы SHDSL
Добавить профиль аварийной
shdsl alarm-profile add Глобальный режим
сигнализации SHDSL
Удалить профиль аварийной
shdsl alarm-profile delete Глобальный режим
сигнализации SHDSL
Просмотреть установки профиля
display shdsl alarm-profile Глобальный режим
аварийной сигнализации SHDSL
Привязать профиль аварийной
alarm-config Режим платы SHDSL
сигнализации SHDSL к порту
Просмотреть установки статуса порта
display port state Режим платы SHDSL
SHDSL
Просмотреть установки активи-
display line state Режим платы SHDSL
рованной линии SHDSL
Просмотреть версию STU-C/R display modem stu-c Режим платы SHDSL
Просмотреть статистику, собранную
display statistics performance Режим платы SHDSL
на порте SHDSL
Перезагрузить микросхему SHDSL chipset reset Режим платы SHDSL
Активировать режим шлейфа для
(undo) loopback Режим порта SHDSL
порта SHDSL

96
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

6.3.1 Конфигурирование профиля линии SHDSL

Для активации линии SHDSL система должна иметь набор параметров для
согласования с локальным модемом. Эта группа параметров называется
профилем конфигурации. В системе имеется таблица профилей конфигурации,
которая содержит несколько профилей конфигурации. Каждая линия SHDSL
связана с определенным режимом канала и с определенным профилем
конфигурации. В таблице конфигурации может содержаться до 99 профилей
конфигурации.

Порт можно активировать с указанием профиля для того, чтобы активированный


порт использовал необходимые параметры.

Примечание:
Параметр по умолчанию с именем LINE-PROFILE-1 нельзя удалить.

I. Добавление профиля линии SHDSL

На Рис. 6-4 представлены процедура добавления профиля линии SHDSL.

97
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Сконфигурировать профиль
линии SHDSL

Установить номер профиля

Создать профиль Да
с использованием
умолчанию?

Нет 4 - проводный
Установить режим линии интерфейса
G.SHDSL
2- проводный
Установить минимальную скорость
линии G.SHDSL

Установить максимальную скорость


линии G.SHDSL

Установить режим спектральной


плотности мощности

Установить режим передачи

Активировать удаленное управление

Активировать функцию зонда

Установить целевое Нет


граничное значение
SNR?
Да
Установить текущее целевое граничное
значение SNR для нисходящего потока

Установить наихудшее целевое


граничное значение SNR
для нисходящего потока

Установить текущее целевое граничное


значение SNR для восходящего потока

Установить наихудшее целевое


граничное значение SNR
для восходящего потока

Установить отображение целевого


граничного значения SNR

Профиль G. SHDSL добавлен


успешно

Рис. 6-4 Процедура добавления профиля линии SHDSL

Для добавления профиля линии SHDSL используется команда shdsl line-profile


add.

98
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Например, добавить профиль линии SHDSL с номером 3:


MA5600(config)#shdsl line-profile add 3
During inputting, press 'Q' to quit, then settings at this time will be ignored
>Do you use the default data to create a line profile?(y/n)[y]:n
>G.SHDSL interface mode of line (1--two wire; 2--four wire)[1]:
>G.SHDSL mini. line rate
(Value must be multiple of 64, except 2312 kbps,
192-2304,2312 kbps)[2048]:
>G.SHDSL max. line rate
(Value must be multiple of 64, except 2312 kbps,
192-2304,2312 kbps)[2048]:
>Power Spectral Density mode (1--symmetric;2--asymmetric)[1]:
>Transmission mode (1--G.991.2 Annex A;2--G.991.2 Annex B;
3--support Annex A&B)[2]:
>Remote enable (1--enabled; 2--disabled)[1]:
>Probe enable (1--disabled; 2--enabled)[1]:
>Do you config the target SNR margin? (y/n)[n]:y
>Downstream current target SNR margin (0-10 db)[0]:
>Downstream worst case target SNR margin (0-10 db) [0]:
>Upstream current target SNR margin (0-10 db) [0]:
>Upstream worst case target SNR margin (0-10 db) [0]:
>Target SNR margin bitmap (0x01-0x0f, bit0--down current,bit1-down worst,
bit2--up current, bit3--up worst) [0x01]:
Add profile 3 successfully

В Табл. 6-6 представлены параметры профиля линии SHDSL.

Табл. 6-6 Параметры профиля линии SHDSL

Параметры Описание
Можно либо указать номер профиля, либо нажать <Enter> и
Номер профиля
позволить системе самостоятельно назначить номер профиля
Параметр может принимать значения "two wires"
Режим линии интерфейса (двухпроводный) и "four wires" (четырехпроводный).
G.SHDSL Четырехпроводный режим означает объединение двух соседних
портов SHDSL для удвоения скорости линии
Минимальная скорость линии
Определяет минимальную скорость передачи линии
G.SHDSL

99
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Параметры Описание
Если в процессе установки соединения SHDSL вычисленная
скорость линии SHDSL в восходящем/нисходящем направлении
превысит установленное макс. значение, система ограничит
скорость передачи до установленного значения при
Максимальная скорость линии одновременном увеличении граничного значения SNR
G.SHDSL Если вычисленная скорость линии SHDSL в
восходящем/нисходящем направлении будет меньше
установленной макс. скорости, система установит соединение
SHDSL с вычисленной скоростью при сохранении существующей
граничного значения SNR
Режим спектральной Существует два режима PSD: асимметричный режим PSD и
плотности мощности (PSD) симметричный режим PSD
Существует два типа режимов передачи SHDSL: ITU-T G.991.2
Режим передачи
Annex A и ITU-T G.991.2 Annex B
Активировать удаленное
Определяет необходимость управления STU-R
управление
Целевое граничное значение SNR – это предустановленное
значение граничного значения SNR, необходимое для
обеспечения нормального соединения в случае ухудшения SNR.
Чем выше значение целевого граничного значения SNR, тем
Текущее целевое граничное меньше вероятность возникновения ошибок в линии, тем
значение SNR для безопаснее функционирование системы. Однако, чем выше
нисходящего/восходящего значение целевого граничного значения SNR, тем меньше объем
потока передаваемого трафика и тем меньше скорость передачи
данных
Таким образом, целевое граничное значение SNR должно
устанавливаться в соответствии с реальными условиями
Наихудшее целевое гра-
ничное значение SNR для
Определяет пороговое значение SNR в наихудших случаях
нисходящего/восходящего
потока

II. Быстрое добавление профиля линии SHDSL

Для быстрого добавления профиля линии SHDSL в неинтерактивном режиме


используется следующая команда: shdsl line-profile quickadd [profileIndex].

При добавления профиля линии можно использовать параметр profileindex для


определения номера не используемого профиля. Если номер профиля линии не
указан, то в качестве номера добавляемого профиля система будет использовать
наименьший доступный номер профиля.

Например, добавить профиль линии SHDSL с использованием установок по


умолчанию:
MA5600(config)#shdsl line-profile add 99
Add profile 99 successfully

Например, добавить профиль двухпроводной линии SHDSL:

100
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

MA5600(config)#shdsl line-profile add 98 line two-wire rate 2048 2048 psd


symmetric transmission Annex-A remote disable probe disable snr-margin ds-curr
10 ds-worst 10 us-curr 10 us-worst 10 bitmap 0x03
Add profile 98 successfully

Например, добавить профиль четырехпроводной линии SHDSL.


MA5600(config)# shdsl line-profile add 98 line two-wire rate 2048 psd symmetric
transmission Annex-A remote disable probe disable snr-margin ds-curr 10
ds-worst 10 us-curr 10 us-worst 10 bitmap 0x03

Add profile 97 successfully.

III. Просмотр установок профиля линии SHDSL

Для просмотра установок линии SHDSL используется следующая команда:


display shdsl line-profile.

Например, просмотреть профиль линии SHDSL по умолчанию, а именно профиль


линии SHDSL 1:
MA5600(config)#display shdsl line-profile 1
----------------------------------------------------------
Line profile index :1
Line profile name :DEFVAL
G.SHDSL interface mode of line :two wire
G.SHDSL mini. line rate(unit: kbps) :2048
G.SHDSL max. line rate(unit: kbps) :2048
PSD :symmetric
Transmission mode :G.991.2 Annex B
Remote enable :enabled
Probe :disabled
Downstream current target SNR margin :0
Downstream worst target SNR margin :0
Upstream current target SNR margin :0
Upstream worst target SNR margin :0
Target SNR margin used bitmap :0x1
Reference status :not referenced
--------------------------------------- -------------------

IV. Удаление профиля линии SHDSL

Для удаления профиля линии SHDSL, используется следующая команда:


shdsl line-profile delete.

Нельзя удалить используемый профиль или профиль по умолчанию.

Например, удалить профиль линии SHDSL 3:

101
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

MA5600(config)#shdsl line-profile delete 3

6.3.2 Конфигурирование профиля аварийной сигнализации SHDSL

Профиль аварийной сигнализации SHDSL используется для установки пороговых


значений, измерения и мониторинга активированной линии SHDSL. В случае
превышения одним из параметров порогового значения, устройство будет
проинформировано о произошедшем событии, система также передаст
аварийное сообщение на регистрационный хост и в NMS.

На практике, большинство портов используют одни и те же установки, поэтому


система MA5600 поддерживает профиль аварийной сигнализации SHDSL,
который может использоваться при активации порта.

Примечание:
Профиль аварийной сигнализации SHDSL по умолчанию, а именно, профиль ALARM-PROFILE-1
нельзя удалить.

I. Добавление профиля аварийной сигнализации SHDSL

На Рис. 6-5 представлена процедура добавления профиля аварийной


сигнализации SHDSL.

102
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Сконфигурировать профиль
аварийной сигнализации SHDSL

Установить номер профиля

Использовать установки Да
по умолчанию?

Нет
Установить порог затухания

Установить порог SNR

Установить порог ES

Установить порог SES

Установить порог ошибок CRC

Установить порог LOSW

Установить порог UAS

Профиль аварийной сигнализации


добавлен успешно

Рис. 6-5 Процедура добавления профиля аварийной сигнализации SHDSL

Для добавления профиля аварийной сигнализации SHDSL используется


следующая команда: shdsl alarm-profile add.

Например, добавить профиль аварийной сигнализации SHDSL с номером 3.


MA5600(config)#shdsl alarm-profile add 3
During inputting, press 'Q' to quit, then settings at this time will be ignored
>Do you use the default data to create an alarm profile? (y/n)[y]:n
>Loop attenuation threshold (0-127 db) [0]:
>SNR margin threshold (0-10 db) [0]:
>ES threshold (0-900 s) [0]:
>SES threshold (0-900 s) [0]:
>CRC anomaly threshold (0-58981500) [0]:
>LOSWS threshold (0-900 s) [0]:
>UAS threshold (0-900 s) [0]:
Add profile 3 successfully

В Табл. 6-7 представлены параметры профиля аварийной сигнализации SHDSL.

103
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Табл. 6-7 Параметры профиля аварийной сигнализации SHDSL

Параметры Описание
Можно либо указать номер профиля, либо нажать <Enter> и
Номер профиля позволить системе самостоятельно назначить номер профиля.
Номер профиля является уникальным и изменяется от 2 до 99
Система осуществляет сбор данных о характеристиках каждые
15 минут. Если затухание шлейфа превысит установленное
Порог затухания шлейфа
пороговое значение, система сгенерирует аварийное
сообщение
Система осуществляет сбор данных о граничном значении SNR
Пороговое граничное значение каждые 15 минут. Если граничное значение SNR превысит
SNR установленное пороговое значение, система сгенерирует
аварийное сообщение
Система осуществляет сбор данных о ES каждые 15 минут. Если
Пороговое значение числа
количество ES превысит установленное пороговое значение,
секунд с ошибками (ES)
система сгенерирует аварийное сообщение
Пороговое значение числа Система осуществляет сбор данных о SES каждые 15 минут.
секунд с критическими Если количество SES превысит установленное пороговое
ошибками (SES) значение, система сгенерирует аварийное сообщение
Система осуществляет сбор данных о CRC каждые 15 минут.
Пороговое значение числа Если накопленное количество ошибок CRC превысит
ошибок CRC установленное пороговое значение, система сгенерирует
аварийное сообщение
Пороговое число ошибок Система осуществляет сбор данных о LOSW каждые 15 минут.
потери слова синхронизации Если количество LOSW превысит установленное пороговое
(LOSW) значение, система сгенерирует аварийное сообщение
Система осуществляет сбор данных о UAS каждые 15 минут.
Пороговое значение секунд
Если количество UAS превысит установленное пороговое
неготовности (UAS)
значение, система сгенерирует аварийное сообщение

II. Быстрое добавление профиля аварийной сигнализации SHDSL

Для быстрого добавления профиля аварийной сигнализации SHDSL в


неинтерактивном режиме используется следующая команда: shdsl alarm-profile
quickadd [profileIndex].

При добавления профиля аварийной сигнализации можно использовать


параметр profileindex для определения номера неиспользуемого профиля. Если
номер профиля не указан, то в качестве номера добавляемого профиля система
будет использовать наименьший доступный номер профиля.

Например, добавить профиль аварийной сигнализации SHDSL с использованием


установок по умолчанию.
MA5600 (config)#shdsl alarm-profile quickadd 99
Add profile 99 successfully

Например, добавить профиль аварийной сигнализации SHDSL 98:

104
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

MA5600(config)#shdsl alarm-profile quickadd 98 loop-attenuation 10 snr-margin


0 es 100 ses 100 crc-anomaly 10000 losws 100 uas 100
Add profile 98 successfully

III. Просмотр установок профиля аварийной сигнализации SHDSL

Для просмотра установок профиля аварийной сигнализации SHDSL используется


следующая команда: display shdsl alarm-profile.

Например, просмотреть установки профиля аварийной сигнализации SHDSL 1:


MA5600(config)#display shdsl alarm-profile 1
-------------------------------------------------------
Alarm profile index :1
Alarm profile name :DEFVAL
Loop attenuation threshold (unit: db) :0
SNR margin threshold (unit: db) :0
ES threshold (unit: second) :0
SES threshold (unit: second) :0
CRC anomaly threshold :0
LOSWS threshold (unit: second) :0
UAS threshold (unit: second) :0
Reference status :not referenced
-------------------------------------------------------

IV. Привязка профиля аварийной сигнализации SHDSL

После добавления профиля аварийной сигнализации SHDSL необходимо


привязать профиль аварийной сигнализации к порту SHDSL для того, чтобы
система могла сообщать о неисправностях в случае их возникновения.

Профиль аварийной сигнализации SHDSL можно привязать к порту до или после


активации порта. По умолчанию, система использует профиль аварийной
сигнализации, привязанный к порту последний раз, или аварийный профиль по
умолчанию 1, если привязка производиться впервые.

В режиме платы, для привязки/отмены привязки профиля аварийной


сигнализации к порту используется следующая команда: alarm-config/undo
alarm-config.

Для привязки/отмены привязки профилей аварийной сигнализации для всех


портов одновременно используется следующая команда: (undo) alarm-config all.

Например, привязать профиль аварийной сигнализации 3 ко всем портам платы


SHDSL, размещающейся в слоте 4:
MA5600(config-board-Shdsl4)#alarm-config all 3

105
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Например, привязать профиль аварийной сигнализации 3 ко всем портам на


порте 1 платы SHDSL, размещающейся в слоте 4:
MA5600(config-if-shl-0/4)# shdsl alarm-config 1 3

V. Удаление профиля аварийной сигнализации SHDSL

Для удаления профиля аварийной сигнализации SHDSL используется


следующая команда: shdsl alarm-profile delete.
MA5600(config)#shdsl alarm-profile delete 3

6.3.3 Конфигурирование синхронизации для порта SHDSL

Для установки режима сетевой синхронизации с привязкой по времени (NTR) для


порта SHDSL используется команда set clockmode.
MA5600(config-if-shl-0/3)#set clockmode system
The new clockmode will not take effect until the port is activated again.
Are you sure to set clockmode? (y/n)[n]:y

Для инверсного мультиплексирования ATM (IMA) в восходящем направлении, для


порта SHDSL может использоваться системная синхронизация или локальная
синхронизация.

Для подтверждения установок NSR необходимо повторно активировать порт


напрямую (если порт деактивирован) или деактивировать порт, а затем
активировать порт (если порт активирован).

6.3.4 Активация/деактивация порта SHDSL

Для того, чтобы порт SHDSL начал работать, необходимо активировать порт с
использованием профиля линии. Если во время процедуры активации номер
порта не указывается, то при активации система будет использовать профиль
линии, связанный с портом. Если порт активируется впервые, система будет
использовать профиль линии по умолчанию, а именно профиль 1.

Если для активированного порта необходимо использовать новые параметры,


порт сначала следует деактивировать, а затем активировать его с
использованием профиля, содержащего необходимые параметры.

В режиме платы для активации/деактивации порта SHDSL можно использовать


команду activate/deactivate или команду activate all/deactivate all для
активации/деактивации всех портов на плате.

Например, активировать все порты на плате, размещающейся в слоте 3, с


использованием профиля 1:
MA5600(config-if-shl-0/3)# #activate all 1

106
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Например, активировать порт 0 на плате, размещающейся в слоте 3, с


использованием профиля 1.
MA5600(config-if-shl-0/3)# #activate 0 1

Например, деактивировать все порты на плате, размещающейся в слоте 3.


MA5600(config-if-shl-0/3)# #deactivate all

Например, деактивировать порт 0 на плате, размещающейся в слоте 3.


MA5600(config-if-shl-0/3)# #deactivate 0

После деактивации порта SHDSL, соединение между STU-R и STU-C


разъединяется. Для активации услуги передачи данных, необходимо сначала
активировать порт.

6.3.5 Просмотр состояния порта SHDSL

Порт SHDSL может находиться в состоянии активирования, активированном или


деактивированном состоянии. Для просмотра текущего состояния порта SHDSL
можно использовать команду display port state.

На Рис. 6-6 представлена диаграмма переходов между состояниями.

activate
Деактиви - Активиро -
рован ван
deactivate

Рис. 6-6 Диаграмма переходов между состояниями порта SHDSL

После успешной активации модема, порт SHDSL переходит из состояния


активации в активированное состояние. После деактивации модема, порт SHDSL
переходит из активированного состояния в состояние активации.

6.3.6 Просмотр установок SHDSL

I. Просмотр установок порта SHDSL

Для просмотра установок порта используется следующая команда: display port


state.

Для просмотра краткой информации о порте используется следующая команда:


display port state all.
MA5600(config-if-shl-0/3)#display port state 0
--------------------------------------------------------------------
Port Running Control Line Alarm Running Config Bind

107
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

ID Status Status Profile Profile Operation Operation Status


--------------------------------------------------------------------
0 Activating Active 1 1 Normal None Normal
--------------------------------------------------------------------

II. Просмотр состояния линии порта

Для просмотра состояния линии порта в режиме платы используется следующая


команда: display line state.
MA5600(config-board-shdsl9)#display line state 2
interface repeaternum max_rate act_rate mode LinkStatus
(kbps) (kbps)
-------------------------------------------------------------------
Shdsl9/0/2 0 0 0 G.991.2 annex B defective

III. Просмотр установок STU-R/C

Для просмотра установок STU-R/C используется следующая команда: display


modem stu-c.
MA5600(config-if-shl-0/3)#display modem stu-c

MA5600(config-if-shl-0/3)#
-----------------------------------
Get the information of SHDSL CO modem
Product ID :8
DSP version :19
Firmware version :E.326
-----------------------------------

IV. Просмотр статистики порта SHDSL

Для просмотра статистики работы порта SHDSL, собранной за последние


15 минут или за последние 24 часа, используется следующая команда: display
statistics performance.
MA5600(config-if-shdsl-0/10)#display statistics performance 2 current

6.3.7 Техническое обслуживание порта SHDSL

Техобслуживание порта SHDSL включает:


z Перезагрузка микросхемы SHDSL;
z Режим шлейфа для порта.

108
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

I. Перезагрузка микросхемы SHDSL

При возникновении сбоя на порте SHDSL можно перезагрузить микросхему


SHDSL при помощи команды chipset reset.
MA5600(config-if-shdsl-0/10)#chipset reset 1

II. Режим шлейфа для порта SHDSL

Если на порте используется режим шлейфа, кадры Ethernet, передаваемые с


порта, будут отсылаться назад. Сравнение отправленных кадров с полученными
позволяет определить состояние канала.

MA5600 поддерживает режим шлейфа на станционной стороне для порта SHDSL.


При проведении тестирования на станционной стороне, необходимо только
протестировать микросхемы коммутатора и порт SHDSL на станционной стороне,
не устанавливая канала SHDSL. Однако, режим шлейфа на станционной стороне
может использоваться только тогда, когда канал деактивирован.

Для активации режима шлейфа на порте SHDSL используется команда loopback.


После активации режима шлейфа на порте, порт не сможет передавать пакеты
правильно. Если порт не изолирован, то может возникнуть широковещательный
шторм. Следовательно, после завершения тестирования, следует немедленно
отключить режим шлейфа при помощи команды undo loopback. По умолчанию,
режим шлейфа отключен.
MA5600(config-if-shdsl-0/10)#loopback local
MA5600(config-if-shdsl-0/10)#loopback remote

Команда loopback используется только для активации режима шлейфа, но не


сможет активировать функцию передачи тестовых кадров с CPU. Для передачи
тестовых кадров можно использовать порт вспомогательного устройства.

Для активации режима шлейфа следует выполнить следующие действия:


1) Выбрать тестируемый порт и подключить его к вспомогательному
устройству;
2) Сконфигурировать VLAN и добавить к VLAN тестируемый и тестирующий
порты для исключения возможности влияния на предоставление услуг;
3) Использовать команду loopback для активации режима шлейфа на порте
SHDSL;
4) Просмотреть и отменить установки порта, которые могут оказывать влияние
на работу порта, например, STP, и очистить статистику порта;
5) Передать определенное число пакетов со скоростью, меньшей 10 Мбит/с, с
порта вспомогательного устройства;
6) Прекратить передачу пакетов и проверить число полученных пакетов. Если
число переданных и полученных пакетов совпадает, канал находится в
нормальном состоянии;

109
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

7) Использовать команду undo loopback для деактивации режима шлейфа на


порте.

6.3.8 Конфигурирование 4-проводной линии SHDSL

MA5600 позволяет объединить два соседних порта для предоставления доступа


по 4-проводной линии SHDSL (по 2 линии на каждый порт). Использование этой
функции на MA5600 позволяет удвоить скорость передачи на объединенных
портах: 192~2304 кбит/с для доступа в 2-проводном режиме SHDSL,
384~4608 кбит/с для доступа в 4-проводном режиме SHDSL.

Примечание:
Все процедуры конфигурации, приведенные далее, используются для главного порта и не окажут
влияния на подчиненный порт.

Конфигурирование 4-проводной линии G.SHDSL включает:


z Объединение портов;
z Конфигурирование профиля линии SHDSL;
z Активацию порта 4-проводной SHDSL;
z Просмотр установок профиля 4-проводной линии SHDSL.

I. Объединение портов

Номера портов SHDSL изменяются от 0 до 31. При объединении (связке) двух


портов SHDSL, необходимо убедиться, что номера потов являются
последовательными, а начальным номером является четное число. Порт с
меньшим номером выступает в качестве главного порта, а другой порт – в
качестве подчиненного. Например, порт 0 объединяется с портом 1, тогда порт 0
будет главным портом, а порт 1 - подчиненным. После объединения двух портов,
все действия проводятся с главным портом.

110
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Примечание:
z Номера объединенных портов должны начинаться с четного номера;
z Объединить или разъединить можно только деактивированные порты;
z Объединенные порты можно активировать только с использованием профиля 4-проводной
линии;
z Для объединенных портов нельзя использовать режим шлейфа.

Для объединения двух портов в режиме платы SHDSL используется команда port
bind. Для разъединения двух портов используется команда undo port bind.

Например, объединить порты 0 и 1:


MA5600(config-if-shdsl-0/1)#port bind 0 1
The binding of port 0 and port 1 is successful.

Например, разъединить порты 0 и 1:


MA5600(config-if-shdsl-0/1)#undo port bind 0
The unbinding of port 0 and port 1 is successful.

II. Конфигурирование профиля линии SHDSL

Команды и процедуры конфигурации профиля линии SHDSL аналогичны


процедурам для обычного профиля линии SHDSL, за исключением шага, на
котором происходит выбор 2-х или 4-х проводного режима.

Профиль 4-проводной линии SHDSL использует те же значения скорости в


восходящем/нисходящем направлении. Скорость передачи и шаги регулировки в
этом случае в два раз больше, чем для профиля 2-проводной линии. Профиль
4-проводной линии SHDSL по умолчанию – это профиль с номером 32.

Для добавления профиля линии SHDSL, используется следующая команда:


shdsl line-profile add.

Для удаления профиля линии SHDSL используется следующая команда: shdsl


line-profile delete.

Например, создать профиль 4-проводной линии с номером 5:


MA5600(config)#shdsl line-profile
{add<K>|delete<K> }:add
{<cr>|profileIndex<L><2,99> }:5
Command:
shdsl line-profile add 5
Start adding profile 5
During inputting, press 'Q' to quit, then settings at this time will be ignored
> Do you use the default data to create a line profile? (y/n)[y]:n

111
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

> G.SHDSL interface mode of line (1--two wire; 2--four wire)[1]:2


> G.SHDSL four wire lines rate
(The value should be the multiple of 128,384-4608 kbps)[4096]:
>Power Spectral Density mode (1--symmetric; 2--asymmetric)[1]:
>Transmission mode (1--G.991.2 Annex A; 2--G.991.2 Annex B;
3--support Annex A&B) [2]:
>Remote enable (1--enabled; 2--disabled)[1]:
>Probe enable (1--disabled; 2--enabled)[1]:
>Do you config the target SNR margin?(y/n)[n]:
Add profile 5 successfully.

III. Активация порта 4-проводной линии SHDSL

Для активации порта в режиме платы используется команда activate. Для


деактивации порта используется команда deactivate.

Примечание:
z Порт 4-проводной линии можно активировать только с использованием профиля 4-проводной
линии;
z Скорость передачи профиля 4-проводной линии будет равномерно распределяться между
двумя объединенными портами;
z Для порта 4-проводной линии аварийные сообщения об активации/деактивации порта
выводятся отдельно.

Например, активировать порты 0 и 1 с использованием профиля 4-проводной


линии 5.
MA5600(config-if-shdsl-0/1)#activate 0 5
INFO MAJOR 2004-11-30 13:13:39 ALARM NAME: SHDSL port status changed
PARAS INFO: SHDSL3/0/0 status changed to activating!
INFO MAJOR 2004-11-30 13:13:39 ALARM NAME: SHDSL port status changed
PARAS INFO: SHDSL3/0/1 status changed to activating!

IV. Просмотр установок профиля 4-проводной линии SHDSL

Для просмотра установок профиля 4-проводной линии SHDSL используется


следующая команда: display shdsl line-profile.

Для просмотра состояния линии используется следующая команда: display line


state.

112
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Для просмотра состояния порта используется следующая команда: display port


state.

Для просмотра статистики, собранной на порте, используется следующая


команда: display shdsl statistics performance.

Статус линии и статус порта можно просмотреть только для главного порта.
Однако собранную статистику можно просмотреть для главного и подчиненного
порта.

Например, просмотреть установки вновь созданного профиля 4-проводной линии


SHDSL с номером 5:
MA5600(config)#display shdsl line-profile 5
----------------------------------------------------------
Line profile index :5
Line profile name :PROFILE05
G.SHDSL interface mode of line :four wire
G.SHDSL mini. line rate (unit: kbps) :4096
G.SHDSL max. line rate (unit: kbps) :4096
PSD :symmetric
Transmission mode :G.991.2 Annex B
Remote enable :enabled
Probe :disabled
Downstream current target SNR margin :0
Downstream worst target SNR margin :0
Upstream current target SNR margin :0
Upstream worst target SNR margin :0
Target SNR margin used bitmap :0x1
Reference status :not referenced
----------------------------------------------------------

6.4 Конфигурирование порта Ethernet

MA5600 поддерживает порты Ethernet при помощи вторичных плат на платах SCU,
EIU и ISU. В Табл. 6-8 представлены типы портов Ethernet, поддерживаемых
MA5600.

Табл. 6-8 Порты Ethernet на MA5600

Тип порта Скорость


Интерфейсы Режим работы
Ethernet передачи
Полудуплексный, 10 Мбит/с
100Base-TX Электрический интерфейс FE полнодуплексный,
автосогласование 100 Мбит/с

113
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Тип порта Скорость


Интерфейсы Режим работы
Ethernet передачи

Оптический одно/многомодовый
100Base-FX Полнодуплексный 100 Мбит/с
интерфейс FE

Полудуплексный, 10 Мбит/с
1000Base-TX Электрический интерфейс GE полнодуплексный, 100 Мбит/с
автосогласование 1000 Мбит/с
Многомодовый оптический Полнодуплексный,
1000Base-SX 1000 Мбит/с
интерфейс GE автосогласование
Одномодовый оптический Полнодуплексный,
1000Base-LX 1000 Мбит/с
интерфейс GE автосогласование

В Табл. 6-9 представлены команды конфигурирования порта Ethernet.

Табл. 6-9 Команды конфигурирования порта Ethernet

Для того, чтобы… Используется… В…


Войти в быстрый режим порта
interface meth Глобальный режим
Ethernet
Установить дуплексный режим на
(undo) duplex Режим порта SCU
порте Ethernet
Включить/отключить режим
auto-neg Режим порта SCU
автосогласования на порте Ethernet
Установить скорость передачи порта
(undo) speed Режим порта SCU
Ethernet
Установить тип кабеля для порта
(undo) mdi Режим порта SCU
Ethernet
Включить/отключить функцию
(undo) flow-control Режим порта SCU
управления трафиком на порте
Включить/отключить подавление
(undo) traffic-suppress Режим порта SCU
трафика
Добавить порты к VLAN (undo) port vlan Глобальный режим
Просмотреть установки порта
display port state Режим порта SCU
Ethernet
Удалить статистику, собранную на Привилегированный
reset port statistics
порте Ethernet режим
Активировать порт Ethernet up Режим порта SCU
Деактивировать порт Ethernet down Режим порта SCU

114
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

6.4.1 Конфигурирование физических атрибутов порта Ethernet

I. Установка дуплексного режима для порта Ethernet

Режим порта Ethernet может быть полнодуплексным, полудуплексным или


режимом автосогласования. При установке соединения, необходимо убедиться,
что установки дуплексного режима на обоих устройствах не противоречат друг
другу. Иначе, соединение между этими устройствами не будет установлено.

Для установки на порте полнодуплексного или полудуплексного режима


используется команда duplex. По умолчанию, используется дуплексный режим
"auto".

Для активации на порте режима автосогласования используется команда


auto-neg.

Например, активировать режим автосогласования на порте 0/7/1:


MA5600(config-if-scu-0/7)#auto-neg 1 enable

Например, установить полнодуплексный режим для портов:


MA5600(config-if-scu-0/7)#auto-neg 1 disable
MA5600(config-if-scu-0/7)#duplex 1 full

Примечание:
Перед установкой дуплексного режима на порте, следует сначала отключить режим
автосогласования.

II. Установка скорости передачи на порте Ethernet

Скорость передачи оптического порта GE неизменно равна1000 Мбит/с.

Электрический порт FE поддерживает два типа скоростей: 10 Мбит/с и


100 Мбит/с. Рекомендуется использовать скорость передачи 100 Мбит/с.
Значение скорости передачи по умолчанию - "auto".
MA5600(config-if-scu-0/7)#speed 1 1000m

Примечание:
Перед установкой скорости передачи на порте, сначала следует отключить режим
автосогласования.

115
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

III. Установка типа сетевого кабеля для порта Ethernet

Электрический порт FE использует прямой и перекрестный сетевой кабель. Для


установки типа кабеля используется команда mdi. По умолчанию, используется
тип кабеля "auto" (автоматическая настройка). Эта установка действительна
только для электрического порта FE.
MA5600(config-if-scu-0/7)#mdi 1 auto

6.4.2 Включение/отключение функции управления трафиком на порте

Если объем трафика превысит определенный уровень, MA5600 будет передавать


кадры, информирующие удаленный ПК о необходимости уменьшения объема
трафика, для снижения числа потерянных пакетов. Этот процесс называется
управлением потоком. Реализация функции управления потоком требует
поддержки данной функции на MA5600 и удаленном ПК. Если оба устройства
поддерживают эту функцию, управление потоком будет активировано. Если же
удаленный ПК не поддерживает эту функцию, то управление потоком будет
отключено. По умолчанию, функция управления потоком на порте отключена.

Для активации функции управления потоком на порте используется команда


flow-control. Для деактивации функции управления потоком на порте
используется команда undo flow-control.
MA5600(config-if-scu-0/7)#flow-control all

6.4.3 Включение/отключение подавления трафика

I. Включение отключение подавления широковещательного шторма

Если объем широковещательного трафика превысит определенное пороговое


значение, система будет удалять некоторые широковещательные пакеты до тех
пор, пока объем широковещательного трафика не достигнет допустимого
значения.

MA5600 подавляет широковещательный шторм посредством выбора


необходимой записи из таблицы подавления трафика. В таблице подавления
трафика существует 12 уровней.

Для просмотра таблицы подавления трафика используется команда


display traffic-suppress all.
MA5600(config-if-scu-0/7)#display traffic-suppress all
Traffic suppression ID definition:
---------------------------------------------------------------------
NO. Min bandwidth(kbps) Max bandwidth(kbps) Package number(pps)
---------------------------------------------------------------------

116
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

1 6 145 12
2 12 291 24
3 24 582 48
4 48 1153 95
5 97 2319 191
6 195 4639 382
7 390 9265 763
8 781 18531 1526
9 1562 37063 3052
10 3125 74126 6104
11 6249 148241 12207
12 12499 296483 24414
---------------------------------------------------------------------
---------------------------------------------------------------------
PortID Broadcast_index Multicast_index Unicast_index
---------------------------------------------------------------------
0 7 -- 7
1 7 -- 7
2 7 -- 7
3 7 -- 7
4 7 -- 7
5 7 -- 7

Это позволяет обеспечить нормальную работу системы. Описанный процесс


называется подавлением широковещательного шторма.

В качестве параметра используется максимальный процент линейной


широковещательной скорости на порте. Чем меньше процент, тем меньший
объем широковещательного трафика допускается для прохождения через порт.
Подавление широковещательного шторма выключается при установке значения
100%. Использование подавления широковещательного шторма рекомендуется
устанавливаться в зависимости от реальных условий.

Для включения подавления широковещательного шторма используется


следующая команда: traffic-suppress broadcast.

Для восстановления установок по умолчанию используется следующая команда:


undo traffic-suppress broadcast.
MA5600(config-if-scu-0/7)#traffic-suppress all broadcast value 1

II. Включение/отключение подавления одноадресного трафика

Для включения подавления лавинного одноадресного трафика используется


следующая команда: traffic-suppress unicast.

117
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Для восстановления установок по умолчанию используется следующая команда:


undo traffic-suppress unicast.

III. Включение/отключение подавления многоадресного трафика

Для включения подавления лавинного многоадресного трафика используется


следующая команда: traffic-suppress multicast.

Для восстановления установок по умолчанию используется следующая команда:


undo traffic-suppress multicast.

6.4.4 Включение/отключение агрегирования портов

Агрегирование портов – это объединение нескольких портов для распределения


входящей/исходящей нагрузки между различными портами группы.

Для конфигурирования функции агрегирования портов необходимо выполнить


следующие требования.
z Плата SCU поддерживает до 3 групп агрегированных портов, в одну группу
может входить до 6 портов Ethernet;
z Начальный номер порта в агрегированной группе должен быть меньше
конечного номера, номера должны быть последовательными;
z Запрещается агрегировать порты, размещающиеся в разных слотах.

I. Установка параметров агрегированных портов

Агрегируемые порты должны иметь одинаковые скорости передачи и работать в


одинаковом дуплексном режиме.
MA5600(config-if-scu-0/7)#duplex 0 full
MA5600(config-if-scu-0/7)#speed 0 100m
MA5600(config-if-scu-0/7)#duplex 1 full
MA5600(config-if-scu-0/7)#speed 1 100m

II. Включение/отключение агрегирования портов

Для включения агрегирования портов Ethernet используется команда


link-aggregation. Для отключения агрегирования портов Ethernet используется
команда undo link-aggregation.
MA5600(config-if-scu-0/7)#link-aggregation 0-1 ingress

III. Просмотр установок агрегирования портов

Для просмотра установок агрегирования портов, таких как главный порт,


количество портов и режим работы используется следующая команда: display
link-aggregation.

118
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

MA5600(config-if-scu-0/7)#display link-aggregation
-----------------------------------------------
Master port Sub-ports Mode
-----------------------------------------------
0 1 ingress
-----------------------------------------------
Total: 1 link-aggregation(s)

6.4.5 Конфигурирование функции зеркалирования на порте Ethernet

Использование команды mirror port позволяет сконфигурировать функцию


зеркалирования на порте Ethernet для определения причины возникновения
сбоев.

Например, зеркалирование переданных и полученных пакетов с порта 0 на


порт 1:
MA5600(config-if-scu-0/7)#mirror port 0 1
{mirror-direction<E><ingress, egress, all> }: all

6.4.6 Добавление портов к VLAN

Для добавления портов к VLAN используется команда port vlan. Для удаления
порта из VLAN используется команда undo port vlan.

Например, добавить порт 0/7/0 к VLAN 2:


MA5600(config)#port vlan 2 0/7 0

6.4.7 Просмотр установок порта Ethernet

I. Просмотр установок порта Ethernet

Для просмотра установок порта Ethernet, таких как тип порта, рабочее состояние,
дуплексный режим, скорость передачи, управление потоком, уровень подавления
трафика и агрегирование портов, используется следующая команда: display port
state.
MA5600(config-if-scu-0/7)#display port state all
--------------------------------------------------------------------
Port Port Optic Native MDI Speed Duplex Flow- Active Link
Type Status VLAN (Mbps) Control State
--------------------------------------------------------------------
0 GE absence 1 - 1000 full on active offline
1 GE absence 1 - 1000 full on active offline
--------------------------------------------------------------------

119
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

II. Просмотр статистики трафика на порте

Для просмотра статистики трафика на порте используется следующая команда:


display port statistics.
MA5600(config-if-scu-0/7)#display port statistics 0
Number of sent frames =0
Number of received frames =0
Total number of frames =0
Number of sent multicast frames =0
Number of received multicast frames =0
Total number of multicast frames =0
Number of sent broadcast frames =0
Number of received broadcast frames =0
Total number of broadcast frames =0
Number of sent pause frames =0
Number of received pause frames =0
Number of sent octets =0
Number of received octets =0
Total number of octets =0
Number of alignment error frames =0
Number of discarded frames =0
Number of CRC error frames =0
Number of collision frames =0
Number of undersized frames =0
Number of oversized frames =0
Number of CRC error packets(less than 64 octets in length) =0
Number of CRC error packets(longer than 1518 octets in length) =0
Number of packets(64 octets in length) =0
Number of packets(65-127 octets in length) =0
Number of packets(128-255 octets in length) =0
Number of packets(256-511 octets in length) =0
Number of packets(512-1023 octets in length) =0
Number of packets(1024-1518 octets in length) =0

120
Мультисервисный модуль доступа SmartAX MA5600 Глава 7
Руководство по эксплуатации – Основные операции Конфигурирование VLAN

Глава 7 Конфигурирование VLAN

7.1 Обзор

Виртуальная локальная сеть (VLAN) – это технология, используемая для


формирования виртуальных рабочих групп при помощи логической группировки
устройств из LAN. Организация IEEE выпустила стандарт IEEE 802.1Q в 1999,
определяющий способ организации VLAN.

Использование технологии VLAN позволяет логически разместить ПК с


одинаковыми требованиями в одной сети VLAN. Несмотря на то, что VLAN
аналогична концепции LAN, сеть VLAN существует только логически. ПК,
принадлежащие одной VLAN, не обязательно принадлежат одной физической
сети LAN.

Широковещательный и однонаправленный трафик в VLAN не будут передаваться


в другие сети VLAN. Это позволяет управлять сетевым трафиком, сохранять
ресурсы устройства, упрощать процесс управления сетью и повышать
безопасность.

7.1.1 Классификация VLAN

В Табл. 7-1 представлена классификация VLAN и соответствующие способы


применения.

Табл. 7-1 Классификация VLAN и приложения

Тип VLAN Описание Приложения


Используется только для
Порты Ethernet в стандартной VLAN подключаются физических портов, таких
Стандартная
друг к другу. Порты Ethernet в разных стандартных как порты Ethernet.
VLAN
VLAN изолированы друг от друга Используется в NMS и
при каскадировании
Интеллектуальная VLAN может содержать
несколько восходящих портов и виртуальных
портов услуг. Трафик этих портов изолирован друг
Интеллектуаль- от друга. Трафик из различных VLAN также Применяется в жилых
изолирован районах при предостав-
ная VLAN
лении доступа в Интернет
Интеллектуальная VLAN может обеспечивать
доступ для нескольких пользователей xDSL,
сохраняя ресурсы VLAN

121
Мультисервисный модуль доступа SmartAX MA5600 Глава 7
Руководство по эксплуатации – Основные операции Конфигурирование VLAN

Тип VLAN Описание Приложения


MUX VLAN c может содержать несколько
восходящих портов и только один виртуальный
порт услуг. Трафик из различных VLAN изолирован
MUX VLAN может обеспечивать доступ для Применяется в случаях,
нескольких пользователей xDSL, сохраняя когда пользователи
MUX VLAN
ресурсы VLAN отличаются в зави-
Между MUX VLAN и пользователем может быть симости от сетей VLAN
установлено однозначное отображение. MUX
VLAN может уникально идентифицировать
пользователя
Super VLAN – это VLAN уровня 3. Super VLAN
может содержать несколько подсетей VLAN
Подсеть VLAN может являться как стандартной
VLAN, так и интеллектуальной VLAN или MUX
VLAN Используется для
Super VLAN С использованием прокси-сервера ARP, сеть Super сохранения адресных
VLAN может реализовывать взаимодействие для ресурсов IP
подсетей VLAN на уровне 3. Все подсети VLAN
используют механизм передачи на уровне 3,
реализуемый посредством интерфейса уровня 3 в
Super VLAN

7.1.2 Атрибуты VLAN

VLAN использует три атрибута: Common, QinQ и Stacking.

В Табл. 7-2 представлены атрибуты VLAN.

Табл. 7-2 Атрибуты VLAN

Атрибут VLAN Приложение


VLAN с атрибутом Common может использоваться в качестве виртуального
Common
интерфейса VLAN уровня 2 или уровня 3
Если к пакету добавлен тег VLAN с атрибутом QinQ, то пакет содержит
двухуровневый тег VLAN: тег внутренней VLAN из частной сети и тег внешней
QinQ
VLAN из MA5600. При помощи внешней VLAN, можно установить туннель VPN
уровня 2, используемый для прозрачной передачи данных по частным сетям
Если к пакету добавлен тег VLAN с атрибутом Stacking, то пакет содержит
двухуровневый тег VLAN: тег внутренней VLAN и тег внешней VLAN. При
помощи этого атрибута, устройство BRAS верхнего уровня может осуществлять
Stacking аутентификацию пользователей на основе двухуровневых тегов VLAN,
увеличивая, таким образом, число пользователей доступа
Сеть высшего уровня, работающая в режиме уровня 2, может передавать
пакеты на основе "VLAN+MAC" для предоставления услуги выделенной линии

122
Мультисервисный модуль доступа SmartAX MA5600 Глава 7
Руководство по эксплуатации – Основные операции Конфигурирование VLAN

7.2 Конфигурирование стандартной VLAN

Конфигурирование стандартной VLAN включает:


z Создание/удаление стандартной VLAN;
z Добавление/удаление стандартного порта в/из стандартной VLAN;
z Просмотр установок стандартной VLAN.
В Табл. 7-3 представлены команды для конфигурирования стандартной VLAN.

Табл. 7-3 Команды конфигурирования стандартной VLAN

Операция Команда Режим


Создать/удалить VLAN (undo) vlan Глобальный режим
Добавить/удалить порт к/из VLAN (undo) port vlan Глобальный режим
Просмотреть установки стандартной VLAN display vlan Привилегированный режим
Сконфигурировать VLAN по умолчанию
native-vlan Режим платы SCU
для порта Ethernet на плате SCU

7.2.1 Создание/удаление стандартной VLAN

Для создания стандартной VLAN используется команда vlan vlanid standard. Для
удаления стандартной VLAN, используется команда undo vlan. Однако, VLAN по
умолчанию, а именно, VLAN 1 удалить нельзя.
MA5600(config)#vlan 2 standard
MA5600(config)#undo vlan 2

Примечание:
Перед удалением стандартной VLAN следует убедиться, что все стандартные порты, входящие в
состав VLAN, удалены.

7.2.2 Добавление/удаление стандартного порта в/из стандартной VLAN

Изолировать пользователя уровня 2 можно при помощи размещения различных


портов в различных сетях VLAN, установить взаимодействие между
пользователями уровня 2 можно посредством размещения различных портов в
одной сети VLAN.

Для добавления порта в сеть VLAN, используется команда port vlan. Для
удаления порта из сети VLAN используется команда undo port vlan.

123
Мультисервисный модуль доступа SmartAX MA5600 Глава 7
Руководство по эксплуатации – Основные операции Конфигурирование VLAN

MA5600(config)#port vlan 10
{frame/slot<S><3,4>|to<K> }:0/7
{portlist<S><1,256> }:0
Command:
port vlan 10 0/7 0
MA5600(config)#undo port vlan
{ vlanid<U><1,4000> }:10
{frame/slot<S><3,4>|to<K> }:0/7
{portlist<S><1,256> }:0
Command:
undo port vlan 10 0/7 0

7.2.3 Просмотр установок стандартной VLAN

Для просмотра установок одной сети VLAN или всех сетей VLAN используется
команда display vlan. Для просмотра количества VLAN используется команда
display vlan number.
MA5600(config)#display vlan number
The total of VLAN(s) in system : 7
Count by the type of VLAN(s) :
The total of MUX VLAN(s) : 5
The total of smart VLAN(s) : 1
The total of standard VLAN(s) : 0
The total of super VLAN(s) : 1
Count by the attribute of VLAN(s) :
The total of common VLAN(s) : 7
The total of QinQ VLAN(s) : 0
The total of stacking VLAN(s) : 0
The total of sub VLAN(s) : 0

Для просмотра подробной информации по всем сетям VLAN используется


команда display vlan all. Для просмотра подробной информации об одной сети
VLAN используется команда display vlan vlanid.
MA5600(config)#display vlan 4
{<cr>|to<K>}:
Command:
display vlan 4
VLAN ID: 4
VLAN type: standard
VLAN attribute: common
------------------------------
F/S /P Native VLAN State
------------------------------

124
Мультисервисный модуль доступа SmartAX MA5600 Глава 7
Руководство по эксплуатации – Основные операции Конфигурирование VLAN

0/7 /0 1 down
------------------------------
Standard port number: 1

7.2.4 Конфигурирование каскадного подключения

MA5600 поддерживает порт Ethernet с использованием каскадного подключения.


См. Рис. 7-1.

Сеть IP

A
D
E
F
0/7/0
0/7/1

MA5600-A SCU

A
D
E
F 0/7/0
0/7/1

MA5600-B SCU

Рис. 7-1 Каскадное подключение MA5600

Для установления подобного соединения следует выполнить следующие


действия:
1) Подключить MA5600_B к порту Ethernet на MA5600_A при помощи прямого
кабеля;
2) Использовать команду port vlan на MA5600_A для добавления порта на
MA5600_B и порта на MA5600_A к стандартной VLAN.
Например, добавить порт Ethernet на MA5600_B и восходящий порт на MA5600_A
к стандартной VLAN 9:
MA5600(config)# vlan 9 standard
Command:
vlan 9 standard

125
Мультисервисный модуль доступа SmartAX MA5600 Глава 7
Руководство по эксплуатации – Основные операции Конфигурирование VLAN

MA5600(config)#port vlan 9 0/7 0


MA5600(config)#port vlan 9 0/7 1

Примечание:
z Следует использовать режим "2+4" для назначения оптического порта, т.е. использовать
первый вторичный слот для предоставления 2 оптических портов, а второй вторичный слот –
для предоставления 4 оптических портов;
z При одновременном использовании двух вторичных плат, следует убедиться, что эти платы
являются платами одинакового типа;
z При использовании порта на второй вторичной плате, следует убедиться, что вторичная плата
в первом слоте является платой одинакового типа.

7.3 Конфигурирование интеллектуальной VLAN

MA5600 может поддерживать до 4000 интеллектуальных VLAN.


Интеллектуальная VLAN реализует функцию изоляции пользователя уровня 2.
Если пользователи интеллектуальной VLAN принадлежат к одной плате, можно
добавить такую интеллектуальную VLAN к сети Super VLAN для реализации
взаимодействия на уровне 3 для этих пользователей.

Конфигурация интеллектуальной VLAN включает:


z Создание/удаление интеллектуальной VLAN;
z Добавление/удаление стандартного порта в/из интеллектуальной VLAN;
z Добавление виртуального порта услуг в сеть VLAN;
z Просмотр установок интеллектуальной VLAN.
В Табл. 7-4 представлены команды конфигурирования интеллектуальной VLAN.

Табл. 7-4 Команды конфигурирования интеллектуальной VLAN

Для того, чтобы… Используется… В…


Добавить/удалить стандартный порт в/из
(undo)port vlan Глобальный режим
интеллектуальной VLAN
Добавить виртуальный порт услуг в
интеллектуальную VLAN (undo) service-port Глобальный режим
Удалить группу виртуальных портов услуг
Добавить несколько портов указанной платы
multi-service-port vlan Глобальный режим
ADSL2+/SHDSL в сеть VLAN
Просмотреть установки интеллектуаль-
display vlan Глобальный режим
ной VLAN

126
Мультисервисный модуль доступа SmartAX MA5600 Глава 7
Руководство по эксплуатации – Основные операции Конфигурирование VLAN

7.3.1 Создание/удаление интеллектуальной VLAN

Для добавления интеллектуальной VLAN используется следующая команда: vlan


vlanid smart.

Для удаления интеллектуальной VLAN используется следующая команда: undo


vlan vlanid.

Например, создать интеллектуальную VLAN:


MA5600(config)#vlan
{ smart<K>|vlanid<U><1,4000> |attrib<K>}:20
{vlantype<E><mux,standard, smart,super>|to<K> }:smart
Command:
vlan 20 smart

Например, удалить интеллектуальную VLAN 20:

Предположим, что при помощи команды interface vlanif был создан интерфейс
VLAN уровня 3. Для удаления VLAN необходимо сначала удалить интерфейс при
помощи команды undo interface vlanif.
MA5600(config)#interface vlanif 20
MA5600(config-if-Vlanif20)#quit
MA5600(config)#undo interface vlanif 20
MA5600(config)#undo vlan 20

7.3.2 Добавление виртуального порта услуг в сеть VLAN

Для добавление виртуального порта услуг на плате ADSL2+/SHDSL в сеть VLAN


используется следующая команда:

service-port vlan vlanid { adsl | shdsl} frameid/slotid/portid [vpi vpi vci vci ] rx-cttr
index tx-cttr index

В Табл. 7-5 представлены соответствующие параметры.

Табл. 7-5 Параметры для добавления/удаления виртуального порта услуг

Параметр Описание
vpi vpi VPI порта, изменяется от 0 до 4095
vci vci VCI порта, изменяется от 32 до 65535
Номер потока трафика (от исходящего порта к порту назначения), изменяется
rx-cttr index
от 0 до 511
Номер потока трафика (от порта назначения к исходящему порту), изменяется
tx-cttr index
от 0 до 511

127
Мультисервисный модуль доступа SmartAX MA5600 Глава 7
Руководство по эксплуатации – Основные операции Конфигурирование VLAN

Для интеллектуальной VLAN можно создать несколько соединений PVC на одном


порте, с различными значениями VPI/VCI.

Например, добавить порт 1 на плате ADSL2+, размещающейся в слоте 0/12 к сети


VLAN 20:
MA5600(config)#service-port vlan 20 adsl 0/12/1 vpi 0 vci 35 rx-cttr 2
tx-cttr 2
Command:
service-port vlan 20 adsl 0/12/1 vpi 0 vci 35 rx-cttr 2 tx-cttr 2
Add service virtual port successfully
MA5600(config)#service-port vlan 20 adsl 0/12/1 vpi 1 vci 32 rx-cttr 2
tx-cttr 2
Command:
service-port vlan 20 adsl 0/12/1 vpi 1 vci 32 rx-cttr 2 tx-cttr 2
Add service virtual port successfully

7.3.3 Добавление нескольких виртуальных портов услуг в сеть VLAN

Для добавления нескольких виртуальных портов услуг на плате ADSL2+/SHDSL в


сеть VLAN используется следующая команда: multi-service-port vlan.

Например, добавить порты услуг 0/12 0–31 в сеть VLAN 20:


MA5600(config)# multi-service-port vlan 20 adsl 0/12 0-31 vpi 0 vci 35 rx-cttr
2 tx-cttr2
Now begin to add 32 service virtual port, please wait ...
16 service virtual port(s) have been added successfully until now
Total add 32 service virtual port(s) successfully

7.3.4 Удаление виртуального порта услуг из интеллектуальной VLAN

Для удаления виртуального порта услуг или нескольких виртуальных портов


услуг из сети VLAN используется команда undo service-port.

Например, удалить все виртуальные порты услуг из сети VLAN 50.


MA5600(config)#undo service-port
{vlan<K>|port<K>|board<K>|all<K> }:vlan
{vlanid<U><1,4000> }:50
{<cr>|ima<K>|atm<K>|e3<K>|adsl<K>|shdsl<K>}:
Command:
undo service-port vlan 50
It will take several minutes, and console may timeout, please use command
idle-timeout to set time limit
Are you sure to release service virtual port(s)? (y/n)[n]: y
The number of total service virtual port in this operation: 30

128
Мультисервисный модуль доступа SmartAX MA5600 Глава 7
Руководство по эксплуатации – Основные операции Конфигурирование VLAN

The number of total service virtual port which cannot be released: 0


Deletingstart...
Deletingend:
The number of total service virtual port which need be deleted: 30
The number of total service virtual port which have been deleted: 30

Примечание:
Виртуальный порт услуг нельзя удалить в следующих случаях:
z Порт инкапсулируется в режиме PPPoA, IPoA или Auto;
z Порт используется пользователем BTV;
z К порту привязан IP-адрес или MAC-адрес;
z На порте сконфигурирован статический MAC-адрес.

7.3.5 Добавление/удаление стандартного порта в/из интеллектуальной


VLAN

См. 7.2.2 "Добавление/удаление стандартного порта в/из стандартной VLAN".

7.3.6 Просмотр установок интеллектуальной VLAN

См. 7.2.3 "Просмотр установок стандартной VLAN".

7.4 Конфигурирование MUX VLAN

Конфигурирование сети MUX VLAN:


z Создание/удаление сети MUX VLAN;
z Добавление/удаление стандартного порта в/из MUX VLAN;
z Просмотр установок сети MUX VLAN.
В Табл. 7-6 представлены команды конфигурирования MUX VLAN.

Табл. 7-6 Команды конфигурирования MUX VLAN

Операция Команда Режим


Создать/удалить сеть MUX VLAN (undo) vlan Глобальный режим
Добавить/удалить стандартный порт в/из MUX
(undo)port vlan Глобальный режим
VLAN
Добавить удалить виртуальный порт услуг в/из
(undo) service-port Глобальный режим
сети MUX VLAN

129
Мультисервисный модуль доступа SmartAX MA5600 Глава 7
Руководство по эксплуатации – Основные операции Конфигурирование VLAN

Операция Команда Режим


Добавить несколько виртуальных портов услуг
multi-service-port
на одной или более платах ADSL2+/SHDSL в Глобальный режим
from-vlan
сеть MUX VLAN
Привилегированный
Просмотреть установки MUX VLAN display vlan
режим

7.4.1 Создание/удаление сети MUX VLAN

Для создания сети MUX VLAN используется следующая команда: vlan vlanid mux.

Для удаления сети VLAN используется следующая команда: undo vlan vlanid.

Например, создать сеть MUX VLAN.


MA5600(config)#vlan
{ smart<K>|vlanid<U><1,4000> }:20

Например, delete VLAN 20.

Предположим, что при помощи команды interface vlanif был создан интерфейс
VLAN уровня 3. Для удаления VLAN необходимо сначала удалить этот
интерфейс.
MA5600(config)#interface vlanif 20
MA5600(config-if-Vlanif20)#quit
MA5600(config)#undo interface vlanif 20
MA5600(config)#undo vlan 20
Command:
undo vlan 20

7.4.2 Добавление/удаление стандартного порта в/из MUX VLAN

См. 7.2.2 "Добавление/удаление стандартного порта в/из стандартной VLAN".

7.4.3 Добавление виртуального порта услуг в сеть MUX VLAN

См. 7.2.3 "Просмотр установок стандартной VLAN".

7.4.4 Добавление нескольких виртуальных портов услуг в различные


сети MUX VLAN

Для добавления нескольких портов на плате ADSL2+/SHDSL в различные сети


MUX VLAN используется следующая команда: multi-service-port from-vlan.

130
Мультисервисный модуль доступа SmartAX MA5600 Глава 7
Руководство по эксплуатации – Основные операции Конфигурирование VLAN

Например, добавить все порты ADSL2+/SHDSL в сети MUX VLAN, при этом,
первый порт соответствует VLAN 2, второй порт - VLAN 3 и т.д.:
MA5600(config)#multi-service-port from-vlan 2 board 0-15 vpi 0 vci 35 rx-cttr
2 tx-cttr 2
It will take several minutes, and console may timeout, please use command idle
-timeout to set time limit
Are you sure to create service virtual port(s)? (y/n)[n]:y
The number of total board in this operation: 5
The number of total service virtual port in this operation: 256
Creating start…
16 service virtual port(s) have been added successfully until now
32 service virtual port(s) have been added successfully until now
48 service virtual port(s) have been added successfully until now
80 service virtual port(s) have been added successfully until now
112 service virtual port(s) have been added successfully until now
128 service virtual port(s) have been added successfully until now
144 service virtual port(s) have been added successfully until now
176 service virtual port(s) have been added successfully until now
192 service virtual port(s) have been added successfully until now
208 service virtual port(s) have been added successfully until now
Creating end:
The number of total service virtual port which need be created: 256
The number of total service virtual port which have been created: 223

В этом примере было успешно добавлено только 223 виртуальных портов услуг.
Причина заключается в том, что другие порты были уже добавлены к другим
сетям VLAN.

7.4.5 Удаление виртуального порта услуг из сети MUX VLAN

См. 7.3.4 "Удаление виртуального порта услуг из интеллектуальной VLAN".

7.4.6 Просмотр установок сети MUX VLAN

См. 7.2.3 "Просмотр установок стандартной VLAN".

7.5 Конфигурирование Super VLAN

Конфигурирование Super VLAN включает:


z Создание/удаление сети Super VLAN;
z Добавление/удаление подсети VLAN в/из Super VLAN;
z Включение/отключение прокси-сервера ARP ;

131
Мультисервисный модуль доступа SmartAX MA5600 Глава 7
Руководство по эксплуатации – Основные операции Конфигурирование VLAN

z Просмотр установок сети Super VLAN.


В Табл. 7-7 представлены команды конфигурирования Super VLAN.

Табл. 7-7 Команды конфигурирования Super VLAN

Операция Команда Режим


Создать/удалить сеть Super VLAN (undo) vlan Глобальный режим
Добавить/удалить подсеть VLAN в/из
(undo) supervlan Глобальный режим
Super VLAN
Просмотреть установки сети VLAN display vlan Глобальный режим

7.5.1 Создание/удаление сети Super VLAN

Для создания сети Super VLAN используется команда vlan vlanid Super. Для
удаления сети Super VLAN используется команда undo vlan.

Например, добавить сеть Super VLAN.


MA5600(config)#vlan 2 super

Предположим, что при помощи команды interface vlanif был создан интерфейс
VLAN, или подсеть VLAN была добавлена в сеть Super VLAN. Для удаления VLAN
необходимо сначала удалить интерфейс или Sub VLAN при помощи команды
undo interface vlanif.

Например, удалить сеть Super VLAN 2.


MA5600(config)#undo interface vlanif 2
MA5600(config)#undo vlan 2

7.5.2 Добавление/удаление подсети VLAN в/из Super VLAN

Для добавления/удаления подсети VLAN в/из Super VLAN используется


следующая команда:

(undo) supervlan supervlanid subvlan vlanid [ to end-vlanid ]

Например, добавить сети VLAN 3–10 в сеть Super VLAN 2:


MA5600(config)#supervlan 2 subvlan 3 to 10

Примечание:
z В качестве подсети VLAN в сеть Super VLAN может быть добавлена интеллектуальная VLAN,
MUX VLAN или стандартная VLAN;

132
Мультисервисный модуль доступа SmartAX MA5600 Глава 7
Руководство по эксплуатации – Основные операции Конфигурирование VLAN

z В качестве подсети VLAN в сеть Super VLAN можно добавить сеть VLAN, содержащую
виртуальный порт услуг. Однако, в Super VLAN нельзя добавить сеть VLAN, содержащую
интерфейс VLAN.

7.5.3 Включение/отключение прокси-сервера ARP

Использование команды arp proxy в глобальном режиме позволяет


включить/отключить прокси-сервер ARP для Super VLAN, для того, чтобы подсети
VLAN из сети Super VLAN могли взаимодействовать друг с другом.

Перед включением прокси-сервера ARP для интерфейса Super VLAN


необходимо включить прокси-сервер ARP глобально.

Например, включить прокси-сервер ARP глобально:

MA5600(config)#arp proxy enable

Например, активировать прокси-сервер ARP для сети Super VLAN 10:


MA5600(config-if-Vlanif10)#arp proxy enable

Например, отключить прокси-сервер ARP для сети Super VLAN 10:


MA5600(config-if-Vlanif10)#arp proxy disable

7.5.4 Просмотр установок сети Super VLAN

Для просмотра установок сети Super VLAN используется команда display vlan.
Например, просмотреть установки сети Super VLAN 100.
MA5600(config)#display vlan 100
{<cr>|to<K> }:
Command:
display vlan 100
VLAN ID: 100
VLAN type: super
Default VPI/VCI: 0/100
sub vlan number: 4
--------------------------------------------------------------------
VLAN Type Attribute Default VPI/VCI STND-Port NUM SERV-Port NUM
--------------------------------------------------------------------
21 MUX sub - 0 1
21 MUX sub - 0 1
32 smart sub - 0 1
50 smart sub 0/100 1 0
--------------------------------------------------------------------

133
Мультисервисный модуль доступа SmartAX MA5600 Глава 8
Руководство по эксплуатации – Основные операции Конфигурация PITP

Глава 8 Конфигурация PITP

8.1 Обзор

Протокол передачи информации о политике (PITP) является протоколом из стека


протоколов HGMP уровня 2, разработанного компанией Huawei. Этот протокол
используется для передачи на BRAS информации о портах пользователей и
реализации привязки учетных записей пользователей к портам доступа. Этот
протокол позволяет избежать кражи учетных записей пользователей и роуминга.

Протокол PITP работает в двух режимах: режиме V и режиме P.

Функционально эти два режима аналогичны, за исключением следующих


аспектов:
z В режиме V устройство BRAS инициирует запрос порта пользователя.
MA5600 передает информацию о порте пользователя на устройство BRAS
при помощи ответных пакетов;
z В режиме P мультиплексор доступа цифровых абонентских линий (DSLAM)
инициирует запрос порта пользователя. MA5600 передает информацию о
порте пользователя на устройство BRAS при помощи тега, добавляемого к
пакетам PPPoE.
В Табл. 8-1 представлены команды конфигурирования и управления PITP.

Табл. 8-1 Команды конфигурирования и управления PITP

Операция Команда Режим


pitp enable vmode/pitp
Включить/выключить PITP режим V Глобальный режим
disable
pitp enable pmode/pitp
Включить/выключить PITP режим Р Глобальный режим
disable
Привилегированный
Просмотреть установки PITP display pitp config
режим
Установить тип инкапсуляции
pitp vmode ether-type Глобальный режим
Ethernet в режиме V PITP
Просмотреть конфигурацию Привилегированный
display pitp vmode ether-type
режима V режим
Включить/исключить скорость xdsl-port-rate-information
Глобальный режим
ADSL2+ в пакеты PPPoE Plus {enable|disable}
Просмотр установки включения
display Привилегированный
скорости ADSL2+ в восходящем
xdsl-port-rate-information режим
направлении в пакеты PPPoE Plus

134
Мультисервисный модуль доступа SmartAX MA5600 Глава 8
Руководство по эксплуатации – Основные операции Конфигурация PITP

8.2 Конфигурация режима V

В режиме V PITP система передает информацию о порте пользователя на


устройство BRAS при помощи ответных пакетов. На Рис. 8-1 представлена схема
применения такого решения в сети.

IP

BRAS

MA5600

ПК ПК

Рис. 8-1 Применение PITP

Процесс функционирования заключается в следующем:


1) BRAS передает пакеты с запросом на информацию о порте пользователя на
MA5600;
2) MA5600 добавляет информацию о порте пользователя в ответные пакеты;
3) BRAS передает полученные ответные пакеты на сервер RADIUS для
аутентификации и реализации привязки учетных записей пользователей к
портам пользователя.
Конфигурация режима V PITP включает:
z Включение/выключение режима V;
z Установка типа инкапсуляции Ethernet в режиме V.

8.2.1 Включение/выключение режима V

Для включения режима V PITP используется следующая команда:


pitp enable vmode.

Для отключения режима V PITP используется следующая команда: pitp disable.


MA5600(config)#pitp enable vmode
MA5600(config)#pitp disable

135
Мультисервисный модуль доступа SmartAX MA5600 Глава 8
Руководство по эксплуатации – Основные операции Конфигурация PITP

Для просмотра состояния режима V PTIP используется следующая команда:


display pitp config.
MA5600(config)# display pitp config
PITP is disabled.

8.2.2 Установка типа инкапсуляции Ethernet в режиме V

Перед установкой типа инкапсуляции Ethernet следует убедиться, что функция


PITP отключена.

Для установки типа инкапсуляции Ethernet в режиме V PITP используется


следующая команда: pitp vmode ether-type.
MA5600(config)# pitp vmode ethernet-type 0x8200

Для просмотра типа протокола PITP используется команда display pitp vmode
ether-type.
MA5600(config)#display pitp vmode ether-type
Vmode ethernet type is 0x8200

Примечание:
При установке типа протокола, следует убедиться, что тип не противоречит ни одному из типов
существующих протоколов. Например, тип IP - 0x0800, тип ARP - 0x0806, тип RARP - 0x08035, тип
802.1q - 0x8100, а тип PPPoE - 0x8863 и 0x8864.

8.3 Конфигурация режима P

В режиме P PITP система использует информацию о порте пользователя,


содержащуюся в пакетах PPPoE, для назначения пользователям меток. На
Рис. 8-1 представлена схема использования этого решения в сети.

Процесс работы заключается в следующем:


1) MA5600 выбирает пакеты PPPoE из восходящего потока и получает
информацию о соответствии порт/PVC, а затем, вставляет информацию о
соответствии порт/PVC в пакеты PPPoE для формирования пакетов PPPoE
Plus;
2) MA5600 передает эти пакеты через восходящий порт на BRAS;
3) Если функция передачи информации о скорости передачи активирована,
устройство добавит информацию о скорости в восходящем/нисходящем
направлении в пакеты PPPoE Plus.

136
Мультисервисный модуль доступа SmartAX MA5600 Глава 8
Руководство по эксплуатации – Основные операции Конфигурация PITP

Таким образом, MA5600 реализует функцию привязки пользователей к портам и


назначения меток пользователям PPPoE.

Примечание:
z PPPoE Plus не меняет другие поля пакета PPPoE;
z PPPoE Plus совместим со стандартной VLAN, интеллектуальной VLAN, MUX VLAN, IGMP и
прокси-сервером IGMP;
z PPPoE Plus может использоваться с DHCP option82 в любом порте и PVC.

Конфигурация режима P PPPoE включает:


z Включение/выключение режима P;
z Включение/выключение функции сообщения о скорости активированной
линии ADSL2+.

8.3.1 Включение/выключение режима P

Если режим P PITP выключен, порт будет передавать пакеты PPPoE прозрачно,
без дополнительной обработки.

Для активации режима P PITP в глобальном режиме используется следующая


команда: pitp enable pmode.

Для выключения режима P PITP используется следующая команда: pitp disable.

Например, включить режим P PITP глобально:


MA5600(config)#pitp enable pmode

Для просмотра статуса PITP и режима PITP используется команда display pitp
config.

Например, просмотреть состояние PITP:


MA5600(config)#display pitp config
PITP is enabled. Current mode: p mode

8.3.2 Включение/выключение функции сообщения о скорости


активированной линии ADSL2+

Для передачи информации о скорости ADSL2+ в восходящем/нисходящем


направлении в пакетах PPPoE Plus используется следующая команда:
dsl-port-rate-information { enable | disable }.

137
Мультисервисный модуль доступа SmartAX MA5600 Глава 8
Руководство по эксплуатации – Основные операции Конфигурация PITP

По умолчанию, пакет PPPoE Plus не содержит информацию о скорости ADSL2+ в


восходящем/нисходящем направлении. Текущие установки можно просмотреть
при помощи следующей команды: display xdsl-port-rate-information config.

Например, передавать информацию о скорости ADSL2+ в


восходящем/нисходящем направлении в пакетах PPPoE Plus:
MA5600(config)#xdsl-port-rate-information enable

Например, просмотреть текущие установки функции:


MA5600(config)#display xdsl-port-rate-information config
Current status: enable

138
Мультисервисный модуль доступа SmartAX MA5600 Глава 9
Руководство по эксплуатации – Основные операции Конфигурация ретрансляции DHCP

Глава 9 Конфигурация ретрансляции DHCP

9.1 Обзор

Протокол динамической конфигурации хоста (DHCP) – это протокол,


используемый для уменьшения эффекта нехватка IP-адресов. DHCP работает в
режиме клиент/сервер. Клиент DHCP может динамически запрашивать данные
конфигурации, а сервер DHCP может предоставлять данные для клиента. DHCP
поддерживает механизм арендования IP-адресов и мультиплексирование
IP-адресов с разделением по времени, сохраняя, таким образом, ресурсы
IP-адресов.

Изначально, DHCP мог использоваться для приложений, в которых клиент и


сервер DHCP были расположены в одной сети, и не мог работать в различных
сегментах сети. Если раньше протокол DHCP использовался для динамической
конфигурации хоста, то каждая подсеть должна была иметь собственный сервер
DHCP. Такое решение, очевидно, являлось неэкономичным.

Внедрение механизма ретрансляции DHCP позволило решить эту проблему.


Механизм ретрансляции DHCP выступает в качестве ретранслятора между
клиентом и сервером DHCP, расположенными в различных подсетях. Пакеты
DHCP могут быть ретранслированы на сервер (или клиент) DHCP назначения
через различные сетевые сегменты. Таким образом, клиенты DHCP в различных
сетях могут использовать один и тот же сервер DHCP. Такое решение является
экономичным и удобным для централизованного управления.

На Рис. 9-1 представлен принцип ретрансляции DHCP

ПК ПК
MA5600 Коммутатор

ПК

ПК Сервер DHCP

Рис. 9-1 Ретрансляция DHCP

139
Мультисервисный модуль доступа SmartAX MA5600 Глава 9
Руководство по эксплуатации – Основные операции Конфигурация ретрансляции DHCP

9.2 Активация переключения между ретрансляцией


DHCP уровня 2 и уровня 3

В Табл. 9-1 представлены команды для активации переключения между


ретрансляцией DHCP уровня 2 и уровня 3.

Табл. 9-1 Команды для активации переключения между ретрансляцией DHCP уровня 2 и
уровня 3

Операция Команда Режим


Выбрать режим ретрансляции DHCP
dhcp mode {layer-2| layer-3} Глобальный режим
L2/L3
Просмотреть установки DHCP L2/L3 display dhcp config Привилегированный режим

9.2.1 Переключение между режимами ретрансляции DHCP

Ретрансляция DHCP в MA5600 поддерживает ретрансляцию DHCP уровня 2 и


уровня 3. Для переключения между режимами ретрансляции DHCP, а именно,
между режимами уровня 2 и уровня 3 в глобальном режиме используется
следующая команда: dhcp mode { layer-2 | layer-3 }.

I. Ретрансляция DHCP уровня 2

Данные режим имеет две разновидности:


z Если опция Option82 отключена, то MA5600 прозрачно передает все пакеты
DHCP;
z Если опция Option82 включена, MA5600 выбирает пакеты DHCP,
добавляет/удаляет информацию Option82 в восходящем/нисходящем
направлении, а затем передает пакеты дальше.

II. Ретрансляция DHCP уровня 3

В этом режиме MA5600 осуществляет передачу пакетов DHCP от клиентов DHCP


на основе режима выбора стандартного сервера DHCP, Option60 или сегмента
MAC-адресов.

9.2.2 Просмотр установок ретрансляции DHCP уровня 2/3

Для просмотра установок ретрансляции DHCP уровня 2/3 в глобальном режиме


используется следующая команда: display dhcp config.
MA5600(config)#display dhcp config
DHCP relay mode: layer-2

140
Мультисервисный модуль доступа SmartAX MA5600 Глава 9
Руководство по эксплуатации – Основные операции Конфигурация ретрансляции DHCP

9.3 Конфигурирование сервера DHCP

Конфигурация сервера DHCP включает:


z Конфигурирование сервера DHCP;
z Конфигурирование стандартного режима;
z Конфигурирование DHCP Option60;
z Установку сегмента МАС-адресов.
В Табл. 9-2 представлены команды конфигурирования сервера DHCP.

Табл. 9-2 Команды конфигурирования сервера DHCP

Операция Команда Режим


Установить/удалить IP-адрес сервера (undo) dhcp-server
Глобальный режим
DHCP serverGroupNo ip
Просмотреть установки группы сервера Привилегированный
display dhcp-server
DHCP режим
Привязать/отменить привязку интер-
(undo)dhcp-server Режим интерфейса VLAN
фейса VLAN к группе сервера DHCP
Просмотреть установки группы сервера display dhcp-server Привилегированный
DHCP, привязанной к интерфейсу VLAN interface vlanif режим
Создать/удалить домен DHCP (undo)dhcp domain Глобальный режим
Привязать/отменить привязку группу(ы)
(undo)dhcp-server Режим домена DHCP
сервера DHCP к домену DHCP
Сконфигурировать IP-адрес шлюза для dhcp domain domain name
Режим интерфейса VLAN
домена DHCP gateway
Привилегированный
Просмотреть установки домена DHCP display dhcp domain
режим
Создать/удалить сегмент MAC-адресов dhcp mac-range Глобальный режим
Сконфигурировать DHCP Option82
dhcp Option82 Глобальный режим
глобально
mac-range start mac
Установить диапазон MAC-адресов в Режим сегмента
address to end mac
сегменте MAC-адресов MAC-адресов
address
Привязать/отменить привязку группу(ы) Режим сегмента
(undo) dhcp-server
сервера DHCP к сегменту MAC-адресов MAC-адресов
Установить IP-адрес шлюза для dhcp mac-range
Режим интерфейса VLAN
сегмента MAC-адресов range-name gateway
Просмотреть установки сущест- Привилегированный
display dhcp mac-range
вующего сегмента MAC-адресов режим

141
Мультисервисный модуль доступа SmartAX MA5600 Глава 9
Руководство по эксплуатации – Основные операции Конфигурация ретрансляции DHCP

9.3.1 Конфигурирование сервера DHCP

I. Создание группы сервера DHCP и добавление в нее пользователей

Для повышения надежности сети можно определить первичный и вторичный


серверы DHCP в группе сервера и сформировать группу сервера DHCP. Можно
сконфигурировать до 20 групп сервера DHCP (0~19).

Следует обратить внимание на то, что вторичный сервер нельзя добавить


независимо. Вторичный сервер должен добавляться вместе с первичным.

Для добавления первичного и вторичного серверов DHCP в группу сервера DHCP


используется следующая команда: dhcp-server integer ip ip_addr1 [ip_addr2].

Для удаления первичного и вторичного серверов DHCP используется следующая


команда: undo dhcp-server.

Операция добавления/удаления основана на использовании IP-адресов


первичного и вторичного серверов.

Например, добавить первичный и вторичный серверы DHCP с IP-адресами


10.1.1.1 и 10.1.1.2 соответственно, в группу сервера DHCP 1:
MA5600(config)#dhcp-server 1 ip 10.1.1.1 10.1.1.2

Например, удалить первичный и вторичный серверы DHCP из группы сервера


DHCP 1:
MA5600(config)#undo dhcp-server 1

II. Установка режима выбора сервера DHCP

MA5600 поддерживает три режима выбора сервера DHCP: стандартный режим


ретрансляции DHCP, режим DHCP Option60 и режим сегмента MAC-адресов.

Для установки режима выбора сервера DHCP используется следующая команда:


dhcp mode layer-3 {standard |option-60 | mac-range}.

mac-range: выбор сервера DHCP производится в соответствии с MAC-адресом


источника, указанным в пакете DHCP.

option-60: выбор сервера DHCP производится в соответствии с полем Option60,


включенном в пакет DHCP.

standard: выбор сервера DHCP производится в соответствии с IP-адресом


интерфейса, принимающего пакеты DHCP. По умолчанию, система использует
этот режим выбора сервера.

Например, установить режим сервера DHCP Option60:


MA5600(config)#dhcp-server layer-3 mode option-60

142
Мультисервисный модуль доступа SmartAX MA5600 Глава 9
Руководство по эксплуатации – Основные операции Конфигурация ретрансляции DHCP

После завершения установки, можно просмотреть режим выбора сервера DHCP


при помощи следующей команды: display dhcp config.

III. Просмотр установок сервера DHCP

1) Просмотреть установки группы сервера DHCP;


Для просмотра установок группы сервера DHCP, используется следующая
команда: display dhcp-server integer.

Например, просмотреть установки группы сервера DHCP 0:


MA5600#display dhcp-server 0
The first IP address of DHCP server group 0: 10.1.1.1
The second IP address of DHCP server group 0: 10.1.1.2
Messages from this server group: 0
Messages to this server group: 0
Messages from clients to this server group: 0
Messages from this server group to clients: 0
DHCP_OFFER messages: 0
DHCP_ACK messages: 0
DHCP_NAK messages: 0
DHCP_DECLINE messages: 0
DHCP_DISCOVER messages: 0
DHCP_REQUEST messages: 0
DHCP_INFORM messages: 0
DHCP_RELEASE messages: 0
2) Просмотреть режим выбора сервера DHCP.
Для просмотра режима выбора сервера DHCP используется следующая команда:
display dhcp config.
MA5600(config)#display dhcp config
DHCP relay mode: layer-3
DHCP server select mode: Option-60

9.3.2 Конфигурирование стандартного режима

Стандартный режим означает выбор сервера DHCP в соответствии с IP-адресом


интерфейса VLAN, принимающего пакеты DHCP. Интерфейс VLAN может быть
привязан только к группе сервера DHCP. Таким образом, все пакеты DHCP,
передаваемы в восходящем направлении через интерфейс VLAN, должны
направляться в группу сервера DHCP, привязанную к интерфейсу VLAN.

143
Мультисервисный модуль доступа SmartAX MA5600 Глава 9
Руководство по эксплуатации – Основные операции Конфигурация ретрансляции DHCP

I. Привязка/отмена привязки интерфейса VLAN к группе сервера DHCP

Для привязки интерфейса VLAN к группе сервера DHCP используется следующая


команда: dhcp-server integer.

Если интерфейс уровня 3 привязан к группе сервера DHCP, новая установка


отменит предыдущую. По умолчанию, интерфейс VLAN не привязан ни к одному
серверу DHCP.

Для отмены привязки интерфейса VLAN к серверу DHCP используется


следующая команда: undo dhcp-server.

Например, привязать интерфейс VLAN к группе сервера DHCP 1:


MA5600(config-if-Vlanif1)#dhcp-server 1

II. Просмотр группы сервера DHCP интерфейса VLAN

Для просмотра группы сервера DHCP интерфейса VLAN в глобальном режиме


используется следующая команда: display dhcp-server interface.
MA5600(config)#display dhcp-server interface vlanif 1
The DHCP server group of this interface is 1

9.3.3 Конфигурирование DHCP Option60

В мультисервисных приложениях, групповая рассылка видео, IP-телефония и


услуги передачи данных могут предоставляться различными провайдерами услуг.
При помощи режима DHCP Option60, MA5600 может различать типы услуг в
зависимости от типа терминалов и передавать пакеты DHCP на различные
серверы DHCP.

Опция Option60, кодируемая в пакете DHCP цифрой 60, используется для


удовлетворения этих требований. Эта опция используется для назначения меток
типу терминала для выбора необходимого шлюза.

Обычно, пакеты DHCP, передаваемые с Windows 2000/XP, содержат


информацию типа MSFT5.0 Option60. Пакеты услуг STB и IP-телефонии, также
содержат соответствующую информацию Option60.

I. Создание/удаление домена DHCP Option60

Система может осуществлять выбор сервера DHCP на основе домена Option60.


Сначала, система находит группу сервера DHCP в соответствии с доменом
Option60 пакетов DHCP, а затем передает пакеты через IP-шлюз,
соответствующий домену DHCP. Система поддерживает до 128 доменов DHCP.

144
Мультисервисный модуль доступа SmartAX MA5600 Глава 9
Руководство по эксплуатации – Основные операции Конфигурация ретрансляции DHCP

Использование команды dhcp domain в глобальном режиме позволяет создать


домен DHCP и войти в режим домена DHCP. Если домен уже существует,
команда переведет пользователя непосредственно в режим домена DHCP.

Для удаления домена DHCP используется следующая команда: undo dhcp


domain.

Например, создать домен DHCP, присвоить ему имя "huawei" и войти в режим
домена.
MA5600(config)#dhcp domain huawei
MA5600(config-dhcp-domain-huawei)#

II. Привязка/отмена привязки группы сервера DHCP к домену DHCP

К домену DHCP может быть привязана только одна группа сервера DHCP.

Для привязки/отмены привязки группы сервера DHCP к домену DHCP


используется следующая команда: (undo) dhcp-server integer.

Например, привязать группу сервера DHCP 1 к домену DHCP "huawei":


MA5600(config-dhcp-domain-huawei)#dhcp-server 1

III. Установка IP-адреса шлюза для домена DHCP

Для интерфейса VLAN, домен DHCP может иметь только один адрес шлюза.

Для установки IP-адреса шлюза для домена DHCP в глобальном режиме


используется следующая команда: dhcp domain domain-name gateway ip-addr.

Например, установить адрес шлюза для домена DHCP "huawei" как 10.1.1.8:
MA5600(config-if-Vlanif1)#dhcp domain huawei gateway 10.1.1.8

IV. Просмотр установок домена DHCP

Для просмотра установок домена DHCP в системе используется следующая


команда в глобальном режиме: display dhcp domain.

Если имя домена DHCP не указано, система выведет установки всех доменов
DHCP. Если имя домена DHCP указано, система выведет установки только для
указанного домена.
MA5600(config)# display dhcp domain
Index Name Server-group VlanIf gateway
-------------------------------------------------------------------
1 huawei 1 1 10.1.1.8

145
Мультисервисный модуль доступа SmartAX MA5600 Глава 9
Руководство по эксплуатации – Основные операции Конфигурация ретрансляции DHCP

9.3.4 Установка сегмента MAC-адресов

I. Создание/удаление сегмента MAC-адресов

В режиме сегмента MAC-адресов, система сопоставляет исходный MAC-адрес


пользователя и соответствующий сегмент MAC-адресов, а затем, передает
пакеты DHCP в соответствии с сервером DHCP, привязанным к сегменту
MAC-адресов. Система поддерживает до 128 сегментов MAC-адресов.

Использованием команды dhcp mac-range в глобальном режиме позволяет


создать сегмент MAC-адресов и войти в режим сегмента MAC-адресов. Если
сегмент MAC-адресов уже существует, команда непосредственно переведет
пользователя в режим сегмента MAC-адресов.

Для удаления сегмента MAC-адресов используется следующая команда:


undo dhcp mac-range.

Например, создать сегмент MAC-адресов и присвоить ему имя "huawei":


MA5600(config)#dhcp mac-range huawei
MA5600(config-mac-range-huawei)#

II. Установка диапазона MAC-адресов сегмента MAC-адресов

Сегмент MAC-адресов – это массив последовательных MAC-адресов,


определяемый начальным МАС-адресом и конечным МАС-адресом.

Для установки действительного диапазона МАС-адресов сегмента МАС-адресов


в режиме диапазона МАС используется следующая команда: mac-range
mac_addr to mac_addr.

MAC-адрес имеет формат "H-H-H" ("H" – шестнадцатеричное число, в диапазоне


от 1 до 4 битов).

Например, установить диапазон для сегмента МАС-адресов "huawei":


MA5600(config-mac-range-huawei)#mac-range 00:12:f5:67:01:ab
to 00:12:f5:67:01:ff

III. Привязка/отмена привязки группы сервера DHCP к сегменту


MAC-адресов

Если для выбора сервера DHCP используется режим сегмента MAC-адресов, то


пакеты DHCP, направляемые в сегмент MAC-адресов, будут передаваться на
сервер DHCP, привязанный к сегменту МАС-адресов. Сегмент МАС-адресов
может быть связан только с одной группой сервера DHCP.

146
Мультисервисный модуль доступа SmartAX MA5600 Глава 9
Руководство по эксплуатации – Основные операции Конфигурация ретрансляции DHCP

Для привязки/отмены привязки группы сервера DHCP к сегменту MAC-адресов в


режиме сегмента МАС-адресов используется следующая команда: (undo)
dhcp-server integer.

Например, связать сегмент MAC-адресов "huawei" с группой сервера 1:


MA5600(config-mac-range-huawei)#dhcp-server 1

IV. Установка IP-адреса шлюза для сегмента МАС-адресов

Для интерфейса VLAN, сегмент MAC-адресов может иметь только один IP-адрес
шлюза.

Для установки IP-адреса шлюза для сегмента МАС-адресов в режиме


интерфейса VLAN используется следующая команда:
dhcp mac-range range-name gateway ip_addr

Например, установить шлюз сегмента MAC-адресов "huawei" как 10.1.1.8:


MA5600(config-if-Vlanif1)#dhcp mac-range abc gateway 10.1.1.8

V. Просмотр установок существующего сегмента МАС-адресов

Для просмотра установок существующего сегмента МАС-адресов в глобальном


режиме используется следующая команда: display dhcp mac-range.

Если параметр range-name не указан, система выведет установки для всех


существующих сегментов МАС-адресов. Если этот параметр указан, система
выведет установки указанного сегмента МАС-адресов.
MA5600(config)#display dhcp mac-range
Index Name MAC-start MAC-end Server VLAN Gateway
-group -IF
-------------------------------------------------------------------------
0 default none none none none none
1 huawei 0012.F567.01AB 0012.F567.01FF 1 1 10.1.1.8

9.4 Конфигурирование DHCP Option82

В связи с недостаточным уровнем безопасности аутентификации, текущий


сервер DHCP, по сравнению с PPP, является более уязвимым к чрезмерному
потоку пакетов DHCP, DHCP IP-атакам, краже IP/MAC-адресов и махинациям с
идентификатором. К тому же, этот протокол не позволяет управлять клиентом
DHCP унифицированным методом. Пытаясь разрешить эти вопросы, в MA5600
предусмотрена опция агента ретрансляции DHCP, а именно DHCP Option82.

Конфигурирование DHCP Option82 включает:


z Включение/отключение DHCP Option82;

147
Мультисервисный модуль доступа SmartAX MA5600 Глава 9
Руководство по эксплуатации – Основные операции Конфигурация ретрансляции DHCP

z Установка максимальной длины пакетов DHCP;


z Просмотр установок DHCP Option82.
В Табл. 9-3 представлены команды конфигурирования DHCP Option82.

Табл. 9-3 Команды конфигурирования DHCP Option82

Операция Команда Режим


Включить/отключить DHCP Глобальный режим/режим
dhcp option82 enable
Option82 порта
Установить максимальную длину
dhcp option82 max-length Глобальный режим
пакета DHCP
Просмотреть установки DHCP
display dhcp option82 config Привилегированный режим
Option82

9.4.1 Включение/отключение DHCP Option82

Для того, чтобы MA5600 добавлял/удалял поле Option82 в/из пакеты(ов) DHCP,
необходимо включить DHCP Option82. Если опция DHCP Option82 отключена,
MA5600 будет напрямую передавать пакеты DHCP без какой-либо обработки.

Для активации функции DHCP Option82 используется следующая команда: dhcp


option82 enable.

Для отключения функции DHCP Option82 используется следующая команда:


dhcp option82 disable.

Например, включить DHCP Option82.


MA5600(config)#dhcp option82 enable

9.4.2 Установка максимальной длины пакетов DHCP

Можно установить максимальную длину пакетов DHCP, к которым добавляется


опция сообщения агента ретрансляции DHCP. Если длина пакета превысит
установленное значение, система будет передавать такой пакет прозрачно, без
обработки. По умолчанию, максимальная длина пакета DHCP равна 1500 байт.

Для установки максимальной длины пакетов DHCP, к которым добавляется опция


сообщения агента ретрансляции DHCP, в глобальном режиме используется
следующая команда: dhcp option82 max-length.

Например, установить максимальную длину пакетов DHCP, к которым


добавляется опция сообщения агента ретрансляции DHCP, равной 1300 байтам.
MA5600(config)#dhcp option82 max-length 1300

148
Мультисервисный модуль доступа SmartAX MA5600 Глава 9
Руководство по эксплуатации – Основные операции Конфигурация ретрансляции DHCP

9.4.3 Просмотр установок DHCP Option82

Для просмотра установок DHCP Option82, включая статус (включена/выключена)


DHCP Option82 и максимальную длину пакетов DHCP, в глобальном режиме
используется следующая команда: display dhcp option82 config.

Например, просмотреть установки DHCP Option82.


MA5600(config)#display dhcp option82 config
DHCP Option82 is enabled
Max. length of DHCP packet is 1300 bytes

9.5 Просмотр глобальной статистики ретрансляции


DHCP

Для просмотра глобальной статистики, собранной о ретрансляции DHCP,


используется следующая команда: display dhcp statistics.

Эта команда отображает статистику на основе режима передачи DHCP: режим


передачи уровня 3 или уровня 2.

Для удаления глобальной статистики о ретрансляции DHCP используется


следующая команда: reset dhcp statistics.

Выводимые данные включают:


z Число полученных пакетов с недостоверным полем Option82;
z Число пакетов Option82, превышающих максимальный размер;
z Число пакетов DHCP DISCOVER;
z Число пакетов DHCP OFFER;
z Число пакетов DHCP REQUEST;
z Число пакетов DHCP DECLINE;
z Число пакетов DHCP ACK;
z Число пакетов DHCP NAK;
z Число пакетов DHCP RELEASE;
z Число пакетов DHCP INFORM.
MA5600(config)#display dhcp statistics
---------------Display DHCP Option82 Statistics------------
Total packets with untrusted Option82: 0
Total packets exceed the max. size after appending Option82: 0
Total number of IP binding: 0
Total number of IP unbinding: 0
Total number of DHCP_OFFER: 0
Total number of DHCP_ACK: 0
Total number of DHCP_NAK: 0
Total number of DHCP_DECLINE: 0

149
Мультисервисный модуль доступа SmartAX MA5600 Глава 9
Руководство по эксплуатации – Основные операции Конфигурация ретрансляции DHCP

Total number of DHCP_DISCOVER: 0


Total number of DHCP_REQUEST: 0
Total number of DHCP_INFORM: 0
Total number of DHCP_RELEASE: 0

9.6 Примеры конфигурации

9.6.1 Пример конфигурации стандартного режима

Перед активацией ретрансляции DHCP необходимо сконфигурировать


интерфейс VLAN и соответствующую группу сервера DHCP.
z Процедура конфигурации:
1) Добавить сервер DHCP в группу сервера DHCP;
2) Сконфигурировать группу сервера DHCP для интерфейса VLAN;
3) Сконфигурировать интерфейс VLAN.
z Описание сети;
На Рис. 9-2 представлены данные для конфигурации:
z Два ПК в VLAN 2 получают IP-адреса из сервера группы DHCP 2;
z Два ПК в VLAN 3 получают IP-адреса из сервера группы DHCP 3;
z Шлюз группы сервера DHCP 2 — 10.1.1.10;
z ПК во VLAN 2 получают IP-адреса тем же путем, что и VLAN 3.
Приведенный ниже пример иллюстрирует только способ получения IP-адресов
двумя ПК из VLAN 2.

10.1.1.1

Сервер DHCP 2
VLAN 2

10.1.1.2
IP

10.2.1.1
MA5600
VLAN 3 Сервер DHCP 3

10.2.1.2

Рис. 9-2 Схема сети ретрансляции DHCP

z Конфигурация данных:
1) Сконфигурировать режим DHCP;
MA5600(config)#dhcp mode layer-3 standard
2) Добавить сервер DHCP в группу сервера DHCP 2;

150
Мультисервисный модуль доступа SmartAX MA5600 Глава 9
Руководство по эксплуатации – Основные операции Конфигурация ретрансляции DHCP

MA5600(config)#dhcp-server 2 ip 10.1.1.1 10.1.1.2


3) Создать VLAN 2 и сконфигурировать сервер DHCP 2 для интерфейса VLAN;
MA5600(config)#vlan 2 smart
MA5600(config)#interface vlanif 2
MA5600(config-if-Vlanif2)# dhcp-server 2
MA5600(config-if-Vlanif2)#ip address 2.2.2.1 24
MA5600(config-if-Vlanif2)#ip address 10.1.1.10 24 sub
//IP-адрес сервера DHCP соответствует первичному IP-адресу , вторичный
IP-адрес соответствует адресу шлюза группы сервера DHCP
4) Добавить стандартный порт и виртуальный порт услуг в VLAN 2;
MA5600(config)#port vlan 2 0/7 0
MA5600(config)#service-port vlan 2 adsl 0/0/1 vpi 0 vci 35 rx-cttr 6 tx-cttr
6
MA5600(config)#service-port vlan 2 adsl 0/0/2 vpi 0 vci 35 rx-cttr 6 tx-cttr
6
5) Просмотреть установки сервера группы DHCP в привилегированном
режиме;
MA5600#display dhcp-server 2
The first IP address of DHCP server group 2: 10.1.1.1
The second IP address of DHCP server group 2: 10.1.1.2
Messages from this server group: 0
Messages to this server group: 0
Messages from clients to this server group: 0
Messages from this server group to clients: 0
DHCP OFFER messages: 0
DHCP ACK messages: 0
DHCP NAK messages: 0
DHCP DECLINE messages: 0
DHCP DISCOVER messages: 0
DHCP REQUEST messages: 0
DHCP INFORM messages: 0
DHCP RELEASE messages: 0
6) Просмотреть ID группы сервера DHCP для интерфейса в
привилегированном режиме.
MA5600# display dhcp-server interface vlanif 2
The DHCP server group of this interface is 2
z Проверка данных.
Пользователь может получать IP-адреса динамически.

151
Мультисервисный модуль доступа SmartAX MA5600 Глава 9
Руководство по эксплуатации – Основные операции Конфигурация ретрансляции DHCP

9.6.2 Пример конфигурации режима Option60

На Рис. 9-3 представлена пример схемы сети для услуги передачи данных. ПК в
VLAN 2 получает IP-адреса из группы сервера DHCP 2.

1.1.1.10

VLAN 2 IP Сервер DHCP 2

1.1.1.11
MA5600

Рис. 9-3 Схема сети для приложения DHCP Option60

1) Установить режим ретрансляции DHCP уровня 3 Option60;


MA5600(config)#dhcp mode layer-3 option-60
MA5600(config)#display dhcp config
DHCP RELAY mode: layer-3
DHCP server select mode: option-60
2) Сконфигурировать домен Option60;
MA5600(config)#dhcp domain msft
MA5600(config-dhcp-domain-msft)#
3) Добавить сервер DHCP в группу сервера DHCP 2;
MA5600(config)#dhcp-server 2 ip 1.1.1.10 1.1.1.11
4) Привязать домен MSFT к группе сервера DHCP 2.
MA5600(config-dhcp-domain-msft)#dhcp-server 2
5) Добавить порты услуг в VLAN 2 и сконфигурировать соответствующий
интерфейс уровня 3;
MA5600(config)#vlan 2 mux
MA5600(config)#service-port vlan 2 adsl 0/0/1 vpi 0 vci 35 rx-cttr 6 tx-cttr
6
MA5600(config)#port vlan 0/7 0
MA5600(config)#interface vlanif 2
MA5600(config-if-Vlanif2)#ip address 10.1.2.1 24
6) Сконфигурировать адрес шлюза для домена.
MA5600(config-if-Vlanif2)#dhcp domain msft gateway 10.1.2.1

ПК в VLAN2 могут получать IP-адреса.

152
Мультисервисный модуль доступа SmartAX MA5600 Глава 10
Руководство по эксплуатации – Основные операции Конфигурация MAC-адресов

Глава 10 Конфигурация MAC-адресов

10.1 Обзор

MA5600 может определять новые адреса. Если адрес отправителя полученного


пакета не присутствует в списке адресов, MA5600 может добавить адрес
отправителя и идентификатор порта в список адресов в качестве нового объекта.
Администратор может сконфигурировать список адресов в соответствии с
реальными требованиями. Добавленный или измененный объект является
статическим.

MA5600 также поддерживает функцию старения адресов. MA5600 будет удалять


адреса устройств, которые не передавали пакеты в течение определенного
периода времени. Функция старения адресов может применяться только к
существующим адресам.

Конфигурация списка адресов включает:


z Добавление/удаление статического MAC-адреса;
z Удаление динамического MAC-адреса;
z Установка максимального количества MAC-адресов для порта;
z Включение/отключение функции старения MAC-адресов;
z Просмотр списка MAC-адресов.
В Табл. 10-1 представлены команды конфигурирования списка адресов.

Табл. 10-1 Команды конфигурирования списка адресов

Операция Команда Режим


Добавить/удалить статический
(undo) mac-address static Глобальный режим
MAC-адрес
Создать динамический MAC-адрес undo mac address mac Глобальный режим
Установить максимальный счетчик
mac-address max-mac-count Глобальный режим
MAC-адресов для порта
Сконфигурировать время старения
mac-address timer Глобальный режим
MAC-адреса системы
Привилегированный
Просмотреть список MAC-адресов display mac-address
режим

153
Мультисервисный модуль доступа SmartAX MA5600 Глава 10
Руководство по эксплуатации – Основные операции Конфигурация MAC-адресов

10.2 Конфигурирование MAC-адреса

10.2.1 Добавление/удаление статического MAC-адреса

1) Добавить статический MAC-адрес;


Для добавления статического MAC-адреса для порта используется следующая
команда: mac-address static.

Например, добавить MAC-адрес "1010-1010-1010" к порту adsl 0/10/1.


MA5600(config)#mac-address static adsl
{frameid/slotid/portid<S><5,7> }: 0/10/1
{vpi<K> }: vpi
{vpi<U><0,4095> }: 0
{vci<K> }: vci
{vci<U><32,65535> }: 35
{mac-address<P><A-B-C-D-E-F> }: 1010-1010-1010
Command:
mac-address static adsl 0/10/1 vpi 0 vci 35 1010-1010-1010
2) Удалить статический MAC-адрес.
Для удаления статического MAC адреса для порта используется следующая
команда: undo mac-address static.

Например, удалить статический MAC-адрес:


MA5600(config)#undo mac-address static adsl
{frameid/slotid/portid<S><5,7> }:0/10/1
{<cr>|vpi<K> }:
Command:
undo mac-address static adsl 0/10/1

10.2.2 Удаление динамического МАС-адреса

Для удаления динамического МАС-адреса для порта используется следующая


команда: undo mac-address mac.

Например, удалить динамический МАС-адрес "00e0-4C77-1717", с VLAN ID


равным 2000:
MA5600(config)#undo mac-address mac 00e0-4C77-1717 vlan 2000

10.2.3 Установка максимального количества МАС-адресов для порта

Установка максимального количества МАС-адресов для порта позволяет


ограничить число пользователей, подключаемых к порту. Для установки

154
Мультисервисный модуль доступа SmartAX MA5600 Глава 10
Руководство по эксплуатации – Основные операции Конфигурация MAC-адресов

максимального количества МАС-адресов для порта используется следующая


команда: mac-address max-mac-count.

Например, в глобальном режиме установить максимальное количество


МАС-адресов для порта adsl0/1/0 равным 16:
MA5600(config)#mac-address max-mac-count
{type<E><adsl,shdsl,atm> }: adsl
{frameid/slotid/portid<S><5,7> }: 0/1/0
{vpi<K> }: vpi
{vpi<U><0,4095> }: 0
{vci<K> }:vci
{vci<U><32,65535> }: 35
{count<U><1,255> }: 16
command:
mac-address max-mac-count adsl 0/1/0 vpi 0 vci 35 16

10.2.4 Включение/отключение функции старения МАС-адресов

Для реализации функции старения адресов необходимо сконфигурировать


время старения. Если устройство не передает никаких пакетов в течение периода
времени равного установленному времени старения, MA5600 удалит
соответствующий адрес.

Если время старения установлено слишком коротким, адрес будет удаляться


слишком рано. В результате этого, пакеты, соответствующие данному адресу,
будут передаваться в режиме широковещания из-за ошибки нахождения адреса
получателя, что приведет к снижению эффективности работы устройства.

С другой стороны, если время старения слишком велико, свободный адрес будет
сохраняться в списке адресов слишком долго. Это будет уменьшать ресурсы
списка адресов в соответствии с изменением статуса сети. Таким образом,
большое число пакетов будет передаваться в режиме широковещания из-за
ошибки нахождения адреса получателя.

Таким образом, правильная установка времени старения является необходимым


условием эффективной активации функции старения адресов. Однако, функция
старения адресов работает только для известных адресов.

Для конфигурирования функции старения адреса используется команда


mac-address timer. По умолчанию, время старения адреса равно 300 с.

Например, установить время старения равным 400 с:


MA5600(config)#mac-address timer 400

155
Мультисервисный модуль доступа SmartAX MA5600 Глава 10
Руководство по эксплуатации – Основные операции Конфигурация MAC-адресов

10.2.5 Просмотр списка MAC-адресов

Для просмотра списка адресов для определения неисправностей используется


следующая команда: display mac-address.

Например, просмотреть список МАС-адресов порта Ethernet:


MA5600(config)#display mac-address ethernet 0/7
--------------------------------------------------------
Type MAC MAC Type F/S VLAN ID
--------------------------------------------------------
eth 10-10-10-10-10-10 static 0/7 1
--------------------------------------------------------
Total: 1

Например, просмотреть MAC-адреса, определенные для порта ADSL2+ 0/5/31:


MA5600(config)#display mac-address adsl 0/5/31
-------------------------------------------------------
Type MAC MAC Type F/S/P
-------------------------------------------------------
adl 000f-a30a-c87d dynamic 0/5/31
adl 0010-5cfa-e0a4 dynamic 0/5/31
-------------------------------------------------------
Total: 2

10.3 Введение в адресное пространство MAC-адресов

MA5600 является устройством типа IP DSLAM. При использовании услуги


доступа PPP поверх ATM (PPPoA), устройство MA5600 должно преобразовывать
пакеты IPoA/PPPoA в пакеты IP поверх Ethernet (IPoE)/PPP поверх Ethernet
(PPPoE). В этом случае, устройство MA5600 должно получить МАС-адрес
пользователя IPoA/PPPoE. Поэтому, MA5600 выделяет MAC-адрес, а именно
МАС-адрес отправителя, каждому пользователю IPoA/PPPoA.

В Табл. 10-2 представлены команды конфигурирования адресного пространства


МАС-адресов.

Табл. 10-2 Команды конфигурирования адресного пространства МАС-адресов

Операция Команда Режим


Добавить/удалить адресное пространство
(undo) mac-pool Глобальный режим
МАС-адресов
Установить номер адресного пространства
(undo) default mac-pool Глобальный режим
МАС-адресов по умолчанию
Просмотреть установки адресного Привилегированный
display mac-pool
пространства МАС-адресов режим

156
Мультисервисный модуль доступа SmartAX MA5600 Глава 10
Руководство по эксплуатации – Основные операции Конфигурация MAC-адресов

10.4 Конфигурирование адресного пространства


МАС-адресов

Использование команды mac-pool позволяет сконфигурировать диапазон


МАС-адресов, а именно, адресное пространство МАС-адресов, для выделения
МАС-адресов для пользователей IPoA/PPPoA.

Например, сконфигурировать адресное пространство MAC-адресов:


z Установить номер, равным 0;
z Установить МАС-адрес равным 1000-0000-0000;
z Установить количество адресов равным 800.
MA5600(config)#mac-pool
{startmac<P><XXXX-XXXX-XXXX>|pool-index<U><0,19> }:0
{startmac<P><XXXX-XXXX-XXXX> }:1000-0000-0000
{<cr>|scope<U><1,1024> }: 800 //Для принятия установок по умолчанию 256
нажать <Enter>.
Command:
mac-pool 0 1000-0000-0000 800

Адресное пространство МАС-адресов конфигурируется в следующих случаях:


z Модем пользователя использует режим доступа IPoA, MA5600
поддерживает режим инкапсуляции IPoA;
z Модем пользователя использует режим доступа PPPoA, MA5600
поддерживает режим инкапсуляции PPPoA;
z Модем пользователя использует режим доступа IPoA/PPPoA, MA5600
поддерживает режим инкапсуляции AUTO.
Адресное пространство MAC-адресов не может содержать МАС-адрес платы
SCU. На MA5600 может быть сконфигурировано до 20 адресных пространств
МАС-адресов и до 1024 MAC-адресов.

157
Мультисервисный модуль доступа SmartAX MA5600 Глава 11
Руководство по эксплуатации – Основные операции Конфигурация ARP и прокси-сервера ARP

Глава 11 Конфигурация ARP и прокси-сервера


ARP

11.1 Обзор

11.1.1 Необходимость трансляции адресов ARP

IP-адрес не может использоваться для прямого взаимодействия, т.к. сетевые


устройства могут распознавать только MAC-адрес. IP-адрес представляет собой
адрес хоста на сетевом уровне. Если данные на сетевом уровне должны быть
переданы на хост назначения необходимо определить физический адрес хоста.
Вот почему необходимо производить преобразование IP-адреса в МАС-адрес.

Протокол разрешения адресов (ARP) используется для преобразования


IP-адреса в МАС-адрес.

11.1.2 Реализация преобразования адресов ARP

Перед тем, как два хоста в сети Ethernet начнут взаимодействовать, эти хосты
должны определить МАС-адреса друг друга. Каждый хост должен иметь список
ARP отображения IP-адреса в МАС-адрес. Список адресов ARP содержит набор
IP-адресов и список соответствующих МАС-адресов. При активации хоста, список
отображений ARP не содержит никаких данных. Если элемент таблицы
отображений ARP не используется в течение некоторого периода времени, хост
удалит эту надпись для сохранения ресурсов памяти и сокращения времени
поиска в списке отображений ARP.

I. ARP

Если два хоста могут реализовать взаимодействие на уровне 2, то для сетевого


устройства необходимо лишь реализовывать ARP.

Допустим, что в сети Ethernet имеются два ПК: хост A и хост B. IP-адреса для
хоста А и хоста В соответственно IP_A и IP_B. Хост A первым проверяет
собственный список отображений ARP для нахождения в нем записи ARP,
соответствующей адресу IP_B.

158
Мультисервисный модуль доступа SmartAX MA5600 Глава 11
Руководство по эксплуатации – Основные операции Конфигурация ARP и прокси-сервера ARP

z Если хост A может найти соответствующий MAC-адрес, то хост


инкапсулирует IP-пакеты в соответствии с МАС-адресом и передает их на
хост B;
z Если хост A не сможет найти соответствующий MAC-адрес, то хост поставит
пакет в очередь ARP, затем инициирует запрос ARP и передаст его в сеть
Ethernet в режиме широковещания. Запрос ARP содержит IP-адрес хоста B и
IP и MAC-адреса хоста A. При отправке запроса ARP в режиме
широковещания все хосты в сети Ethernet получат этот запрос. Однако
только искомый хост (хост B) ответит на этот запрос:
– Сначала, хост B разместит IP и MAC-адреса инициатора запроса (хоста A),
содержащиеся в пакете, в собственной таблице отображений ARP;
– Затем, хост B передаст на хост A ответ ARP, содержащий МАС-адрес хоста
B. Этот ответ будет передан непосредственно на хост А, а не отправлен в
сеть в режиме широковещания;
– После получения ответа, хост А извлечет соответствующий IP и MAC-адрес
хоста B и добавит их в собственную таблицу отображений ARP. Затем, хост А
осуществит передачу всех пакетов данных, содержащихся в очереди и
ожидающих отправки на хост B.

II. Прокси сервер ARP

Для того чтобы два ПК были изолированы на уровне 2 при взаимодействии друг с
другом через DSLAM, необходимо чтобы DSLAM поддерживал функцию
прокси-сервера ARP. MA5600 поддерживает данную функцию.

Далее описана процедура реализации прокси-сервера ARP, при условии того, что
два ПК расположены в одной сети Super VLAN.
1) ПК A передает запрос ARP на ПК B;
2) MA5600, взаимодействующий с двумя ПК, обрабатывает данный запрос ARP.
Для ПК A MA5600 является хостом назначения;
3) MA5600 выступает в качестве прокси-сервера для ПК B и передает пакеты
ARP с ПК A на ПК В. Процедура преобразования адреса ARP аналогична
процедуре, описанной выше.

Примечание:
Для MA5600, обеспечение взаимодействия с использованием функции прокси-сервера ARP может
быть достигнуто только тогда, когда два пользовательских порта расположены на одной плате.

В обычных условиях ARP реализуется динамически. Преобразование IP-адреса в


МАС-адрес может быть реализовано без вмешательства администратора.

159
Мультисервисный модуль доступа SmartAX MA5600 Глава 11
Руководство по эксплуатации – Основные операции Конфигурация ARP и прокси-сервера ARP

Далее представлена процедура конфигурации статического ARP.

11.2 Конфигурирование статического ARP

Список отображений ARP может поддерживаться динамически или вручную.


Конфигурирование отображения IP-адреса в МАС-адрес вручную носит название
статического ARP. Статический элемент ARP имеет силу только при запуске
MA5600, а динамический элемент ARP имеет силу только в течение 20 минут.

В Табл. 11-1 представлены команды конфигурирования статического ARP.

Табл. 11-1 Команды конфигурирования статического ARP

Операция Команда Режим


Добавить/удалить статический
(undo) arp ip_address Глобальный режим
элемент ARP
Включить/отключить функцию Глобальный режим или режим
arp proxy
прокси-сервера ARP интерфейса VLAN
Просмотреть информацию ARP display arp Привилегированный режим
Очистить элемент отображения ARP reset arp Привилегированный режим

11.2.1 Конфигурирование элемента ARP

I. Добавление статического элемента ARP

Для добавления статического элемента ARP используется команда arp.

Например, добавить статический элемент ARP для установки отображения


между IP-адресом 129.102.0.1 и MAC-адресом "eeee-eeee-eeee" для
прохождения через порт 0/7/0 VLAN 1:
MA5600(config)#arp 129.102.0.1 eeee-eeee-eeee 1 0/7/0

II. Удаление статического элемента ARP

Для удаления статического элемента ARP используется команда undo arp.

Например, удалить статический элемент ARP с отображением IP-адреса


129.102.0.1 и MAC-адреса 00e0.fc01.0000:
MA5600(config)#undo arp 129.102.0.1

160
Мультисервисный модуль доступа SmartAX MA5600 Глава 11
Руководство по эксплуатации – Основные операции Конфигурация ARP и прокси-сервера ARP

11.2.2 Просмотр информации ARP

Команда display arp используется для просмотра списка отображений ARP с


целью определения состояния функционирования ARP и диагностики возможных
неисправностей.

I. Просмотр всех элементоа ARP

MA5600(config)#display arp
{ static<K>|dynamic<K>|all<K>| ip_addr<I><X.X.X.X>|proxy<K>}:all

display arp all


IP Address MAC Address VLAN ID Port Type
10.10.10.4 0010-b555-c29d N/A MEth0 Dynamic
129.102.0.1 eeee-eeee-eeee 1 0 /7 /0 Static
--- 2 entry found ---

II. Просмотр статических элементов ARP

MA5600(config)#display arp static


IP Address MAC Address VLAN ID Port Type
129.102.0.1 eeee-eeee-eeee 1 0 /7 /0 Static
--- 1 entry found ---

III. Просмотр динамических элементов ARP

MA5600(config)#display arp dynamic


IP Address MAC Address VLAN ID Port Type
10.10.10.4 0010-b555-c29d N/A MEth0 Dynamic
--- 1 entry found ---

IV. Просмотр информации об элементе ARP в соответствии с IP-адресом

MA5600(config)#display arp 10.10.10.4


IP Address MAC Address VLAN ID Port Type
10.10.10.4 0010-b555-c29d N/A MEth0 Dynamic
MA5600(config)#display arp 10.71.53.108
IP Address MAC Address VLAN ID Port Name Type
10.71.53.108 0020.ed2b.8c27 1 Ethernet7/2/0 Dynamic

11.2.3 Очистка элемента ARP

Перед отладкой ARP необходимо использовать команду reset arp для удаления
избыточной информации. Можно очистить статический элемент ARP,
динамический элемент ARP или элемент ARP, связанный с портом. Введение
параметра "all" позволяет очистить все параметры ARP.

161
Мультисервисный модуль доступа SmartAX MA5600 Глава 11
Руководство по эксплуатации – Основные операции Конфигурация ARP и прокси-сервера ARP

Например, очистить динамические элементы ARP.

MA5600(config)##reset arp dynamic

11.3 Конфигурирование прокси-сервера ARP

11.3.1 Включение/отключение прокси-сервера ARP Proxy

Для установления соединений между устройствами при помощи интерфейса


VLAN с изоляцией доменов на уровне 2, необходимо добавить VLAN в сеть Super
VLAN.

После активации прокси-сервера ARP в глобальном режиме, можно использовать


прокси-сервер ARP подсети VLAN для реализации взаимодействия уровня 3
между устройствами в подсети VLAN.

Для включения прокси-сервера ARP используется следующая команда: arp proxy


enable.

Для отключения прокси-сервера ARP используется следующая команда: arp


proxy disable.

По умолчанию, функция прокси-сервера ARP отключена.

Например, активировать ARP Proxy глобально:


MA5600(config)#arp proxy enable

Например, отключить прокси-сервер ARP глобально:


MA5600(config)#arp proxy disable

Например, активировать прокси-сервер ARP в подсети VLAN:


MA5600(config-if-Vlanif50)#arp proxy enable
{<cr>|subvlan<K> }: subvlan
{integer<U><2,4000> }: 40
{<cr>|to<K> }:
Command:
arp proxy enable subvlan 40

Например, отключить прокси-сервер ARP в подсети VLAN:


MA5600(config-if-Vlanif50)#arp proxy disable subvlan 40
{ <cr>|to<K> }:
Command:
arp proxy disable subvlan 40

Например, активировать прокси-сервер ARP в Super VLAN 10:


MA5600(config-if-Vlanif10)#arp proxy enable

162
Мультисервисный модуль доступа SmartAX MA5600 Глава 11
Руководство по эксплуатации – Основные операции Конфигурация ARP и прокси-сервера ARP

Например, отключить прокси-сервер ARP в Super VLAN 10:


MA5600(config-if-Vlanif10)#arp proxy disable

Примечание:
Для установления соединения между двумя портами, изолированными на уровне 2, сначала
следует активировать прокси-сервер ARP в глобальном режиме, а затем активировать
прокси-сервер ARP в режиме интерфейса VLAN.

11.3.2 Просмотр установок прокси-сервера ARP

Для просмотра установок прокси-сервера ARP используется следующая команда:


display arp proxy.
MA5600#display arp proxy
Global arp proxy is disabled

163
Мультисервисный модуль доступа SmartAX MA5600 Глава 12
Руководство по эксплуатации – Основные операции Конфигурация ACL

Глава 12 Конфигурация ACL

12.1 Обзор

12.1.1 Введение в ACL

Для фильтрации пакетов на сетевых устройствах необходимо сконфигурировать


ряд правил сопоставления, используемых для идентификации пакетов. При
использовании правил сопоставления на сетевых устройствах пакеты
определенного типа будут пропускаться через порт, в то время как другие пакеты
буду удаляться. Для реализации этой функции используется список управления
доступом (ACL).

ACL классифицирует пакеты на основе адреса отправителя/получателя,


содержащегося в пакете, и номера порта. MA5600 поддерживает функцию ACL. В
соответствии с правилами, определенными в ACL, MA5600 передает полученные
пакеты далее или удаляет их.

Правила сопоставления, определяемые ACL, могут использоваться при


классификации трафика, например, правила классификации трафика могут
указываться при определении QoS.

12.1.2 Списки ACL в MA5600

Списки ACL, поддерживаемые MA5600, можно разделит на следующие типы:


z Основной нумерованный список ACL;
z Расширенный нумерованный список ACL;
z Нумерованный список ACL уровня 2;
z Нумерованный список ACL, определяемый пользователем.
В Табл. 12-1 представлен диапазон номеров для различных списков ACL.

Табл. 12-1 Диапазон номеров для списков ACL

Параметр Диапазон
Основной нумерованный список ACL 2000~2999
Расширенный нумерованный список ACL 3000~3999
Нумерованный список ACL уровня 2 4000~4999
Нумерованный список ACL, определяемый пользователем 5000~5999

164
Мультисервисный модуль доступа SmartAX MA5600 Глава 12
Руководство по эксплуатации – Основные операции Конфигурация ACL

В настоящее время, МА5600 поддерживает до 16 списков ACL, каждый из


которых может включать до 128 правил.

12.2 Конфигурирование ACL

Конфигурирование ACL включает следующие процедуры:


z Определение ACL;
z Активацию/деактивацию ACL;
z Просмотр установок ACL .

12.2.1 Определение ACL

MA5600 поддерживает несколько типов списков ACL. В следующем разделе


представлена процедура определения этих списков ACL.

I. Команды конфигурирования ACL

В Табл. 12-2 представлены команды конфигурирования ACL.

Табл. 12-2 Команды конфигурирования ACL

Операция Команда Режим


acl [number] acl-number (acl-number:
Создать основной ACL Глобальный режим
ranging 2000~2999)
Сконфигурировать rule [ rule-id ] { permit | deny } [ source
правила для основного sour-addr sour-wildcard | any ] [ time-range Режим основного ACL
ACL time-name ] [ fragment ]
Удалить правила из
undo rule rule-id Режим основного ACL
основного ACL
Создать расширенный acl [ number ] acl-number
Глобальный режим
ACL (acl-number: ranging 3000~3999)
rule [ rule-id ] { permit | deny } protocol [ set
up ] [ source sour-addr sour-wildcard |
any ] [ destination dest-addr dest-mask |
Сконфигурировать any ] [ source-port operator port1 [ port2 ] ]
Режим расширенного
правила для [ destination-port operator port1 [ port2 ] ]
ACL
расширенного ACL [ icmp-type icmp-type icmp-code ]
{ [ precedence precedence ] [ tos tos ] |
[ dscp dscp ] } [ time-range time-name ]
[ fragment ]
undo rule rule-id [ source ] [ destination ]
Удалить правила из [ source-port ] [ destination-port ] Режим расширенного
расширенного ACL [ icmp-type ] [ precedence ] [ tos ] ACL
[ time-range ] [ fragment ]
acl [ number ] acl-number (acl-number:
Создать ACL уровня 2 Глобальный режим
ranging 4000~4999)
Создать ACL, опреде- acl [ number ] acl-number [ match-order
Глобальный режим
ляемый пользователем { config | auto } ]

165
Мультисервисный модуль доступа SmartAX MA5600 Глава 12
Руководство по эксплуатации – Основные операции Конфигурация ACL

Операция Команда Режим


Сконфигурировать пра-
rule rule-id {permit|deny} rule-string Режим ACL,
вила для ACL, опре-
rule-mask offset [time-range] определенного
деляемого пользова-
time-range-name пользователем
телем
Удалить правила из ACL,
Режим ACL, опреде-
определяемого пользо- undo rule rule-id
ленного пользователем
вателем
Удалить ACL (любого
undo acl { [ number ] acl-number | all} Глобальный режим
типа)
Добавить/удалить
описательную Режим соответст-
(undo) description text
информацию (для любого вующего ACL
типа)
Просмотреть установки
display acl { all | acl-number } Глобальный режим
ACL
Режим соответст-
Установить шаг для ACL step step-value
вующего ACL
Очистить счетчик правил Привилегированный
reset acl counter { all | acl-number }
ACL режим

II. Создание ACL

ACL состоит из одного или нескольких правил. Перед созданием правила ACL,
необходимо создать ACL. При создании ACL необходимо указать номер ACL,
используемый для идентификации типа ACL.

Для создания ACL используется следующая команда: acl number acl-number.

Для удаления ACL используется следующая команда: undo acl { [number]


acl-number | all }.

Описание параметров представлено в Табл. 12-3.

Табл. 12-3 Параметры для создания ACL

Параметр Описание
acl-number Определяет номер ACL
all Удалить все списки ACL

При создании ACL можно войти в режим ACL. Режим ACL классифицируется на
основе использования ACL. Например, если создан ACL 3000, можно войти в
режим расширенного ACL. Далее представлена информация, выводимая на
MA5600.
MA5600(config)#acl 3000
MA5600(config-acl-adv-3000)#

166
Мультисервисный модуль доступа SmartAX MA5600 Глава 12
Руководство по эксплуатации – Основные операции Конфигурация ACL

После создания ACL и перехода в соответствующий режим ACL, можно


конфигурировать ACL. Далее представлена процедура конфигурирования
различных типов ACL.

III. Создание описания ACL

Для создания описания для ACL, в режиме ACL используется команда


description. Для удаления описания для ACL используется команда undo
description.

Например, создать описание ACL: разрешить пропуск пакетов от 1.1.1.1/24.


MA5600(config-acl-adv-3000)#description
{ text<S><"..."><1,255> }:tcp 1.1.1.1/24 permit

IV. Установка шага ACL

Для установки шага ACL используется команда step. Шаг – это разница между
двумя соседними правилами ACL. Например, если шаг равен 5, то правила ACL
будут нумероваться следующим образом 5, 10, 15… По умолчанию, шаг равен 5.

Если шаг изменяется, то правила списка ACL должны быть перенумерованы.


Предположим, что правила списка ACL нумеруются следующим образом: 5, 10,
15. Если при помощи команды step 2 шаг устанавливается равным 2, правила
списка ACL будут нумероваться в таком порядке: 2, 4 и 6.

Для восстановления значений по умолчанию используется команда undo step.


Эта команда перенумерует все правила ACL в соответствии со значением шага
по умолчанию.

Предположим, что ACL 1 содержит 3 правила, с номерами 1, 3 и 5 и шагом,


равным 2. После выполнения команды undo step, номера правил ACL станут
равняться 5, 10 и 15, а шаг будет равен 5.

Функция установки шага позволяет вставить новые правила среди уже


существующих. Допустим, что ACL содержит 4 правила: 0, 5, 10 и 15. Команду
rule 1 xxxx можно использовать для вставки правила 1 между правилами 0 и 5.

V. Создание основного ACL

Основной ACL используется для фильтрации IP-пакетов уровня 3. Процедура


создания основного ACL представлена в разделе 12.2.1 "Определение ACL".

Для создания основного ACL используется следующая команда: rule [ rule-id ]


{ permit | deny } [source sour-addr {sour-wildcard| 0 } | any ] [ time-range time-name ]
[ fragment ].

Описание параметров представлено в Табл. 12-4.

167
Мультисервисный модуль доступа SmartAX MA5600 Глава 12
Руководство по эксплуатации – Основные операции Конфигурация ACL

Табл. 12-4 Параметры для создания основного ACL

Параметр Описание
Определяет номер правила ACL, изменяется от 0 до 4294967295
Если номер вновь созданного правила ACL совпадает с номером уже
существующего правила, то новое правило заменит старое правило ACL.
Эта операция равносильна изменению существующего правила
rule-id Если правило ACL с указанным номером отсутствует, будет создано новое
правило ACL, а номер созданного правила определит его расположение в
списке ACL
Если номер не указан, система автоматически выделит номер для правила
ACL. Новое правило будет размещаться в конце списка ACL
permit Разрешать пропуск соответствующих пакетов
deny Удалять соответствующие пакеты
Определяет адрес отправителя для правила ACL. Если параметр не указан,
source то разрешается пропуск пакетов с любым адресом отправителя
(Опционально)
Определяет адрес отправителя пакета в десятичном формате с
sour-addr разделительными точками. Значение "any" соответствует IP-адресу 0.0.0.0,
групповой символ определяет адрес 255.255.255.255
Определяет групповой символ для адреса отправителя в десятичном
формате с разделительными точками. 0: групповой символ для адреса.
sour-wildcard
"0.0.0.0" означает, что действительным (соответствующим) является только
один хост
time-range Определяет время действия списка ACL (Опционально)
Определяет период времени, в течение которого ACL остается
time-name
действительным
Определяет, действителен ли ACL только для фрагментированных пакетов,
fragment
которые не являются первыми пакетами (Опционально)

Указав номер существующего правила ACL, можно редактировать правило ACL,


не оказывая при этом влияния на другую часть правил ACL. Далее приведен
пример подобного редактирования.

Сконфигурировать правило ACL:


MA5600(config-acl-basic-2000)#rule 1 deny source 1.1.1.1 0

Редактировать правило ACL:


MA5600(config-acl-basic-2000)#rule 1 deny fragment

Правило ACL примет вид:


rule 1 deny source 1.1.1.1 0 fragment

Удалить правило ACL, с использованием следующей команды:

undo rule rule-id [ source ] [ time-range ] [ fragment ]

168
Мультисервисный модуль доступа SmartAX MA5600 Глава 12
Руководство по эксплуатации – Основные операции Конфигурация ACL

VI. Создание расширенного ACL

Расширенный ACL определяется на основе адреса отправителя, адреса


получателя, типа протокола и характеристик протокола (порт
отправителя/получателя TCP, тип ICMP и код). По сравнению с основным ACL,
расширенный ACL позволяет более четко и гибко определять правила ACL.

Для создания расширенного ACL и перехода в режим расширенного ACL


используется следующая команда:

rule [ rule-id ] { permit | deny } protocol [ set up ] [ source sour-addr {sour-wildcard| 0 }


| any ] [ destination dest-addr {dest-mask|0} | any ] [ source-port operator port1
[ port2 ] ] [ destination-port operator port1 [port2 ] ] [icmp-type icmp-type icmp-code ]
{[ precedence precedence ] [tos tos ] |[dscp dscp]} [ time-range time-name ]
[ fragment ]

В режиме расширенного ACL можно создавать расширенные правила ACL.

Описание параметров представлено в Табл. 12-5. Параметры, совпадающие с


параметрами конфигурирования основного ACL, в данной таблице не
представлены.

Табл. 12-5 Параметры для создания расширенного ACL

Параметр Описание
Определяет IP-протокол при помощи цифр или строки символов. Цифры
могут изменяться от 0 до 255, а символы могут принимать следующие
значения:
gre;
Protocol icmp;
ip;
ipinip;
tcp;
udp.
Указывает на то, что правило ACL может применяться только для первого
established пакета SYN, передаваемого по соединениям TCP. Если в качестве
необходимого протокола выбран TCP, необходимо установить этот параметр
Определяет адрес получателя правила ACL. Если этот параметр не указан, то
destination
пропускаться будут пакеты с любым адресом получателя (Опционально)
Указывает адрес отправителя пакетов в десятичном формате с
dest-addr разделительными точками. Значение "any" соответствует IP-адресам всех
устройств
Указывает адрес получателя пакетов в десятичном формате с
dest-wildcard разделительными точками. Значение "any" соответствует IP-адресам всех
устройств
Указывает тип и код пакетов ICMP. Если в качестве необходимого протокола
icmp-type выбран ICMP, необходимо установить этот параметр. Если этот параметр не
установлен, то ACL будет применяться к пакетам ICMP любого типа

169
Мультисервисный модуль доступа SmartAX MA5600 Глава 12
Руководство по эксплуатации – Основные операции Конфигурация ACL

Параметр Описание
Указывает тип пакетов ICMP, к которым применяется ACL. Значения
icmp-type
изменяются в диапазоне 0~255
Указывает код пакетов ICMP, к которым применяется ACL. Значения
icmp-code
изменяются в диапазоне 0~255
Указывает порт отправителя пакетов UDP/TCP, к которым применяется ACL.
Если в качестве необходимого протокола выбран TCP/UDP, необходимо
source-port
установить этот параметр. Если параметр не установлен, то ACL будет
применяться ко всем пакетам TCP/UDP, независимо от порта отправителя
Указывает порт получателя пакетов UDP/TCP, к которым применяется ACL.
Если в качестве необходимого протокола выбран TCP/UDP, необходимо
destination-port
установить этот параметр. Если параметр не установлен, то ACL будет
применяться ко всем пакетам TCP/UDP, независимо от порта получателя
Управляющий символ для сравнения адреса отправителя/получателя:
"it" означает "меньше, чем"
"gt" означает "больше, чем"
"eq" означает "равный"
operator "neq" означает "неравный"
"range" означает "между"
Если символ — "range", необходимо указать два номера порта. В случае
использования других символов, необходимо указывать только один номер
порта (Опционально)
Определяет номера портов пакетов TCP/UDP. Изменяется от 0 до 65535
port1, port2
(Опционально)
Определяет приоритет пакетов для того, чтобы ACL применялся к пакетам на
precedence основе приоритета. Параметр может являться числом из диапазона 0~7 или
символьной строкой (Опционально)
Указывает на то, что ACL применяется к пакетам на основе типа
tos обслуживания. Параметр может являться числом из диапазона 0~15 или
символьной строкой (Опционально)

Указав номер существующего правила ACL, можно редактировать правило ACL,


не оказывая при этом влияния на другую часть правил ACL.

Для удаления расширенного ACL используется следующая команда:

undo rule rule-id [source] [destination ] [source-port ] [destination-port]


[icmp-type] [precedence] [tos ] [time-range] [logging] [fragment] [ vpn-instance]

Если тип протокола — TCP или UDP, необходимо определить диапазон номеров
порта. В Табл. 12-6 представлены все операторы и соответствующие им
значения.

Табл. 12-6 Операторы расширенного ACL

Оператор и синтаксис Описание


eq portnumber Равняется номеру порта

170
Мультисервисный модуль доступа SmartAX MA5600 Глава 12
Руководство по эксплуатации – Основные операции Конфигурация ACL

Оператор и синтаксис Описание


gt portnumber Больше, чем номер порта
lt portnumber Меньше, чем номер порта
neq portnumber Не равняется номеру порта
range portnumber1 portnumber2 Между 1 и 2

Для определения номера порта можно использовать мнемонические символы. В


Табл. 12-7 представлены все мнемонические символы.

Табл. 12-7 Мнемонические символы для определения номера порта

Протокол Мнемонические символы Значение


Пограничный шлюзовой протокол (179)
Bgp
Генератор символов (19)
Chargen
Удаленные команды (rcmd, 514)
Cmd
Дневное время (13)
Daytime
Удалить (9)
Discard
Служба доменных имен (53)
Domain
Эхо (7)
Echo
Exec (rsh, 512)
Exec
Указатель (79)
Finger
Протокол передачи файлов (21)
Ftp
Соединение FTP (20)
Ftp-data
Gopher (70)
Gopher
Сервер имен хоста NIC (101)
Hostname
Интернет-чат (194)
TCP Irc
Регистрационное имя Kerberos (543)
Klogin
Оболочка Kerberos (544)
Kshell
Регистрационное имя (rlogin, 513)
Login
Служба принтера (515)
Lpd
Сетевой протокол передачи новостей (119)
Nntp
Почтовый протокол версии 2 (109)
Pop2
Почтовый протокол версии 3 (110)
Pop3
Простой протокол передачи почтовых
Smtp
сообщений (25)
Sunrpc
Удаленный вызов процедуры Sun (111)
Tacacs
Система управления доступом TAC (49)
Talk
Разговор (517)
Telnet
Telnet (23)
Time
Время (37)
Uucp
Протокол взаимодействия Unix-машин (540)
Whois
Мнемоническое имя (43)
Www
WWW (HTTP, 80)

171
Мультисервисный модуль доступа SmartAX MA5600 Глава 12
Руководство по эксплуатации – Основные операции Конфигурация ACL

Протокол Мнемонические символы Значение


Уведомление о почтовом сообщении (512)
biff
Клиент протокола загрузки (68)
bootpc
Сервер протокола загрузки (67)
bootps
Удалить (9)
discard
Служба доменных имен (53)
dns
Маркер атрибута безопасности DNSIX (90)
dnsix
Эхо (7)
echo
Мобильный IP-агент (434)
mobilip-ag
Мобильный IP-MN (435)
mobilip-mn
Сервер имен хоста (42)
nameserver
Служба доставки дейтаграмм NETBIOS (138)
netbios-dgm
Служба имен NETBIOS (137)
netbios-ns
Служба сессий NETBIOS (139)
UDP netbios-ssn
Протокол сетевого времени (123)
ntp
Протокол информации маршрутизации (520)
rip
SNMP (161)
snmp
SNMPTRAP (162)
snmptrap
Удаленный вызов процедуры SUN (111)
sunrpc
Syslog (514)
syslog
Служба базы данных TACACS (65)
tacacs-ds
разговор (517)
talk
Простой протокол передачи файлов (69)
tftp
Время (37)
time
Who (513)
who
Протокол управления менеджером X Display
Xdmcp
(177)

Для определения типа ICMP можно использовать символы 0~255 или


мнемонические символы. В Табл. 12-8 представлены мнемонические символы
для определения типа ICMP.

172
Мультисервисный модуль доступа SmartAX MA5600 Глава 12
Руководство по эксплуатации – Основные операции Конфигурация ACL

Табл. 12-8 Мнемонические символы для определения типа ICMP

Мнемонические символы Описание


echo Тип=8, Код=0
echo-reply Тип=0, Код=0
fragmentneed-DFset Тип=3, Код=4
host-redirect Тип=5, Код=1
host-tos-redirect Тип=5, Код=3
host-unreachable Тип=3, Код=1
information-reply Тип=16, Код=0
information-request Тип=15, Код=0
net-redirect Тип=5, Код=0
net-tos-redirect Тип=5, Код=2
net-unreachable Тип=3, Код=0
parameter-problem Тип=12, Код=0
port-unreachable Тип=3, Код=3
protocol-unreachable Тип=3, Код=2
reassembly-timeout Тип=11, Код=1
source-quench Тип=4, Код=0
source-route-failed Тип=3, Код=5
timestamp-reply Тип=14, Код=0
timestamp-request Тип=13, Код=0
ttl-exceeded Тип=11, Код=0

VII. Создание ACL уровня 2

ACL уровня 2 определяется в соответствии с МАС-адресом отправителя, VLAN ID,


типом протокола уровня 2 и МАС-адресом получателя.

Для создания ACL уровня 2 используется следующая команда:

rule [rule-id] { permit | deny } [ type protocltype] [ cos vlan-pri ] [source


{ [ source-vlan-id ] [ source-mac-addr source-mac-wildcard ] } ] [ destination
{ dest-mac-addr dest-mac-wildcard } ] [ time-range time-range-name ]

Описание параметров представлено в Табл. 12-9.

Табл. 12-9 Параметры для создания ACL уровня 2

Параметр Описание
Определяет тип протокола для Ethernet в шестнадцатеричном
формате, принимает следующие значения:
type protocltype IP: 0x0800
PPPoE-управление: 0x8863
PPPoE-данные: 0x8864

173
Мультисервисный модуль доступа SmartAX MA5600 Глава 12
Руководство по эксплуатации – Основные операции Конфигурация ACL

Параметр Описание
cos vlan-pri Определяет приоритет 802.1p, изменяется в пределах от 0 до 7
source source-vlan-id Определяет VLAN отправителя пакета
Определяет МАС-адрес и групповой символ отправителя.
Комбинация этих значения определяет необходимый
source-mac-addr source-
диапазон МАС-адресов. Если параметр source-mac-wildcard -
mac-wildcard
0000.0000.ffff, то он определяет первые 32 символа
МАС-адреса отправителя
Определяет МАС-адрес и групповой символ получателя.
destination Комбинация этих значения определяет необходимый
{ dest-mac-addrdest-mac- диапазон МАС-адресов. Если параметр source-mac-wildcard -
wildcard } 0.0.ffff, то он определяет первые 32 символа МАС-адреса
получателя

Для удаления ACL уровня 2 используется следующая команда: undo rule rule-id.

Примечание:
Если при вводе типа протокола для Ethernet пропустить символ "0x", система будет рассматривать
введенный символ в качестве десятичного числа и преобразует это число в шестнадцатеричный
формат, который будет определять тип протокола для Ethernet.

VIII. Создание ACL, определяемого пользователем

Для правильного использования ACL, определяемого пользователем,


необходимо очень четко представлять состав кадров уровня 2. На Рис. 12-1
представлена схема первых 64 байтов кадра уровня 2. Каждая буква
соответствует одному шестнадцатеричному числу, а каждые 2 буквы составляют
1 байт.

Рис. 12-1 Первые 64 байта кадра

Описание каждой буквы, представленной на Рис. 12-1, и соответствующее ей


значение смещения представлено в Табл. 12-10.

174
Мультисервисный модуль доступа SmartAX MA5600 Глава 12
Руководство по эксплуатации – Основные операции Конфигурация ACL

Табл. 12-10 Описание букв и значений смещения

Буква Значение Смещение Буква Значение Смещение


МАС-адрес
A 0 L Контрольная сумма IP 28
получателя
МАС-адрес
B 6 M IP-адрес отправителя 30
отправителя
C Тег VLAN 12 N IP-адрес получателя 34
D Тип протокола 16 O Порт TCP отправителя 38
E Версия IP 18 P Порт TCP получателя 40
F Поле TOS 19 Q Порядковый номер 42
G Длина IP-пакета 20 R Подтверждение 46
Длина заголовка IP и
H Номер ID 22 S 50
зарезервированный бит
Зарезервированный бит и
I Флаги 24 T 51
бит флагов
J TTL 26 U Бит размера окна 52
Номер протокола (6 -
K 27 V Прочее 54
TCP, 17 - UDP)

В Табл. 12-10 смещение каждого поля соответствует смещению в кадре данных


802.3 "ETH II + тег VLAN". Для ACL, определяемого пользователем, можно
использовать маску правила и параметр смещения для того, чтобы извлечь
любой байт из первых 80 байтов кадра, а затем сравнить извлеченное значение с
правилами, установленными пользователем, выбрать соответствующие кадры
данных и обработать их.

Правила, определяемые пользователем, могут являться некоторыми атрибутами


данных. Например, для фильтрации всех пакетов TCP, можно установить
правило как "06", маску правила как "FF", а смещение - "35". Тогда, маска правила
и смещения будут использоваться для извлечения содержимого из поля номера
протокола TCP, полученные данные буду сравниваться с установленным
правилом, таким образом, будут обнаруживаться все пакеты TCP.

Примечание:
В настоящее время, ACL, определяемый пользователем, используется только для фильтрации
кадров, соответствующих стандарту 802.3 "ETH II + тег VLAN ".

Для создания ACL, определяемого пользователем, используется следующая


команда:

175
Мультисервисный модуль доступа SmartAX MA5600 Глава 12
Руководство по эксплуатации – Основные операции Конфигурация ACL

rule rule-id { permit | deny } {rule-string rule-mask offset } [ time-range


time-range-name ]

Описание параметров представлено Табл. 12-11.

Табл. 12-11 Параметры для создания ACL, определяемого пользователем

Параметр Описание
Определяет символьную строку для правила ACL, определяемого
rule-string пользователем. Состоит из шестнадцатеричных символов, а число символов
должно являться четным
Маска, соответствующая операции "and" для извлечения сообщений из
rule-mask
пакетов
Определяет расположение бита (начиная после заголовка) после которого
начинает действие операция "and". Комбинация параметров "rule-mask" и
offset
"offset" может определить строку, которую необходимо извлечь из пакета для
сравнения со строкой, указанной в правиле

Для удаления списка ACL, определяемого пользователем, используется команда:


undo rule rule-id.

IX. Пример конфигурации

Сконфигурировать ACL 3000: разрешить пакетам TCP из сегмента отправителя


10.1.1.0/24 доступ в сегмент получателя 10.1.2.0/24, доступ для пакетов UDP не
разрешен.
1) Сконфигурировать расширенный ACL с номером 3000;
MA5600(config)#acl 3000
MA5600(config-acl-adv-3000)#
2) Сконфигурировать правило ACL.
Например, разрешить пакетам TCP из сегмента отправителя 10.1.1.0/24 доступ в
сегмент получателя 10.1.2.0/24.
MA5600(config-acl-adv-3000)#rule permit tcp source
{ ip_addr<I><X.X.X.X>|any<K> }: 10.1.1.0
{ ip_addr<I><X.X.X.X>|0<K> }: 0.0.0.255
{ <cr>|destination<K>|source-port<K>|destination-port<K>|time-range<K>|est
ablish
ed<K>|fragment<K>|dscp<K>|precedence<K>|tos<K> }: destination
{ ip_addr<I><X.X.X.X>|any<K> }: 10.1.1.0
{ ip_addr<I><X.X.X.X>|0<K> }: 0.0.0.255
{<cr>|source-port<K>|destination-port<K>|time-range<K>|set
up<K>|fragment<K>|dscp<K>|precedence<K>|tos<K> }
command:
rule permit tcp source 10.1.1.0 0.0.0.255 destination 10.1.1.0

176
Мультисервисный модуль доступа SmartAX MA5600 Глава 12
Руководство по эксплуатации – Основные операции Конфигурация ACL

0.0.0.255

Например, запретить пакетам UDP из сегмента отправителя 10.1.1.0/24 доступ в


сегмент получателя 10.1.2.0/24:
MA5600(config-acl-adv-3000)#rule deny
{ <1-255>|ip<K>|gre<K>|ipinip<K>|icmp<K>|tcp<K>|udp<K> }:udp
{ <cr>|source<K>|destination<K>|source-port<K>|destination-port<K>|time-ra
nge<K>
|fragment<K>|dscp<K>|precedence<K>|tos<K> }:source
{ ip_addr<I><X.X.X.X>|any<K> }:10.1.1.0
{ ip_addr<I><X.X.X.X>|0<K> }:0.0.0.255
{ <cr>|destination<K>|source-port<K>|destination-port<K>|time-range<K>|fra
gment<
K>|dscp<K>|precedence<K>|tos<K> }:destination
{ ip_addr<I><X.X.X.X>|any<K> }:10.1.2.0
{ ip_addr<I><X.X.X.X>|0<K> }:0.0.0.255
{ <cr>|source-port<K>|destination-port<K>|time-range<K>|fragment<K>|dscp<K
>|precedence<K>|tos<K> }:
command:
rule deny udp source 10.1.1.0 0.0.0.255 destination 10.1.2.0 0.0.
0.255

12.2.2 Активация/деактивация ACL порта

Для активации ACL порта используется следующая команда:

packet-filter { inbound | outbound } { user-group { access-list-number1 } [ rule


rule-id ] | { [ ip-group { access-list-number2 } [rule rule-id ] ] [ link-group
{ access-list-number3 } [rule rule-id ] ] } } port frame/slot/port

Описание параметров представлено в Табл. 12-12.

Табл. 12-12 Параметры для активации ACL порта

Параметр Описание
inbound Применять ACL к принимаемым пакетам
outbound Применять ACL к отправляемым пакетам
ip-group Использовать основной или расширенный ACL
link-group Использовать ACL уровня 2
user-group Использовать ACL, определяемый пользователем
rule-id Определяет номер правила ACL
port frame/slot/port Определяет номер полки, слота и порта

177
Мультисервисный модуль доступа SmartAX MA5600 Глава 12
Руководство по эксплуатации – Основные операции Конфигурация ACL

Для активации ACL порта используется следующая команда: undo packet-filter


{ inbound | outbound } { user-group { access-list-number1 } [ rule rule-id ] |
{ [ ip-group { access-list-number2 } [rule rule-id ] ] [ link-group { access-list-number3 }
[rule rule-id ] ] } } port frame/slot/port.

Представленная выше команда позволяет одновременно активировать ACL


уровня 2 и уровня 3 при условии, что эти ACL не противоречат друг другу.

Например, активировать ACL 2000 для порта adsl2+0/13/0:


MA5600(config)#packet-filter inbound ip-group 2000 port 0/13/0

12.2.3 Просмотр установок ACL

Для просмотра установок ACL и проверки их правильности используется


следующая команда: display acl all.

Для просмотра установок определенного ACL используется следующая команда:


display acl number.

Например, просмотреть установки ACL 3000:


MA5600(config)#display acl 3000
Advanced ACL 3000, 2 rules
Acl's step is 5
rule 5 permit tcp source 10.1.1.0 0.0.0.255 destination 10.1.2.0 0.0.0.255 (0
times matched)
rule 10 deny udp source 10.1.1.0 0.0.0.255 destination 10.1.2.0 0.0.0.255 (0
times matched)

12.3 Обеспечение QoS при помощи ACL

Табл. 12-13 Команды для конфигурирования ACL, связанных с QoS

Операция Команда Режим


Включить/отключить ограничение трафика по
(undo) traffic-limit Глобальный режим
пакетам порта, удовлетворяющим ACL
Включить/отключить зеркалирование трафи-
(undo) traffic-mirror Глобальный режим
ка по пакетам порта, удовлетворяющим ACL
Добавить/удалить тег приоритета в/из
(undo) traffic-priority Глобальный режим
пакеты(ов) порта, удовлетворяющие(х) ACL
Включить/отключить перенаправление
трафика по пакетам порта, удовлетворяющим (undo) traffic-redirect Глобальный режим
ACL
Включить/отключить измерение трафика по
(undo) traffic-statistic Глобальный режим
пакетам порта, удовлетворяющим ACL
Очистить статистику трафика, собранную по
reset traffic-statistic Глобальный режим
пакетам порта, удовлетворяющим ACL

178
Мультисервисный модуль доступа SmartAX MA5600 Глава 12
Руководство по эксплуатации – Основные операции Конфигурация ACL

Операция Команда Режим


Просмотреть параметры планирования display Привилегированный
очереди на порте Ethernet queue-scheduler режим

12.3.1 Включение/отключение ограничения трафика по пакетам порта,


удовлетворяющим ACL

Для активации ограничения трафика по пакетам порта, удовлетворяющим ACL,


используется следующая команда:

traffic-limit inbound { user-group { access-list-number1 } [ rule rule-id ] | { [ ip-group


{ access-list-number2 } [rule rule-id ] ] [ link-group { access-list-number3 } [rule
rule-id ] ] } } target-rate [ exceed {drop | remark-dscp value} ] port frame/slot/port

Описание параметров представлено в Табл. 12-14.

Табл. 12-14 Параметры для активации ограничения трафика

Параметр Описание
inbound Применять ACL к принимаемым пакетам
ip-group Применять ACL к отправляемым пакетам
link-group Использовать ACL уровня 2
user-group Использовать ACL, определяемый пользователем
Определяет действие, которое должно быть выполнено, если объем
exceed action
трафика превысит определенный уровень
drop Удалять пакеты
Определяет новое значение для точки доступа к услуге для получателя
(DSCP) в диапазоне 0~63:
af1: 10
af2: 18
af3: 26
af4: 34
be: 0
remark-dscp value cs1: 8
cs2: 16
cs3: 24
cs4: 32
cs5: 40
cs6: 48
cs7: 56
ef: 46

Для деактивации ограничения трафика используется следующая команда:

179
Мультисервисный модуль доступа SmartAX MA5600 Глава 12
Руководство по эксплуатации – Основные операции Конфигурация ACL

undo traffic-limit inbound { user-group { access-list-number1 } [rule rule-id ] |


{ [ ip-group { access-list-number2 } [rule rule-id ] ] [ link-group { access-list-number3 }
[rule rule-id ] ] } } port frame/slot/port

Эта команда может использоваться только для правил permit в ACL.

Например, включить ограничение трафика на порте 0/7/0 для пакетов,


удовлетворяющих ACL 2001:

MA5600(config)#traffic-limit inbound ip-group 2001 512 exceed remark-dscp af1


port 0/7/0

12.3.2 Включение/отключение зеркалирования трафика по пакетам


порта, удовлетворяющим ACL

Для активации зеркалирования трафика по пакетам порта, удовлетворяющим


ACL, используется команда traffic-mirror. Для отключения зеркалирования
трафика по пакетам порта, удовлетворяющим ACL, используется команда undo
traffic-mirror.

Эта команда может использоваться только для правил permit в ACL.

Эта команда поддерживает только один зеркалируемый порт получателя:


z Порт не может являться магистральным портом или агрегированным
портом;
z Порт должен являться портом на главной плате управления.
Например, включить зеркалирование пакетов порта 0/13/0, удовлетворяющих
ACL 2001, на порт Ethernet 0/7/1:

MA5600(config)#traffic-mirror inbound ip-group 2001 port 0/13/0 to port 0/7/1

12.3.3 Добавление/удаление тега приоритета в/из пакеты(ов) порта,


удовлетворяющие ACL

Для добавления тега приоритета в/из пакеты(ов) порта, удовлетворяющие ACL,


используется следующая команда:

traffic-priority traffic-priority { inbound | outbound } { user-group


{ access-list-number1 } [ rule rule-id ] | { [ ip-group { access-list-number2 } [rule
rule-id ] ] [ link-group { access-list-number3 } [ rule rule-id ] ] } } { [ dscp dscp-value ]
[ ip-precedence { pre-value | critical | flash | flash-override | immediate | internet |
network | priority | routine | from-cos } ] [ cos { pre-value| background | best-effort
| controlled-load | excellent-effort | network-management | spare | video | voice |
from-ipprec } ] [ local-precedence pre-value ] } port frame/slot/port

Описание параметров представлено в Табл. 12-15.

180
Мультисервисный модуль доступа SmartAX MA5600 Глава 12
Руководство по эксплуатации – Основные операции Конфигурация ACL

Табл. 12-15 Параметры для добавления тега приоритета

Параметр Описание
access-list-number Определяет номер ACL
dscp dscp-value Определяет приоритет DSCP, изменяется от 0 до 63
Определяет приоритет IP (в диапазоне 0~7):
0 соответствует routine
1 соответствует priority
2 соответствует immediate
ip-precedence pre-value 3 соответствует flash
4 соответствует flash-override
5 соответствует critical
6 соответствует internet
7 соответствует network
Использовать одинаковые установки для приоритета IP и приоритета
from-cos
802.1p
Определяет приоритет 802.1p (в диапазоне 0~7):
0 соответствует best-effort
1 соответствует background
2 соответствует spare
cos pre-value 3 соответствует excellent-effort
4 соответствует controlled-load
5 соответствует video
6 соответствует voice
7 соответствует network-management
Использовать одинаковые установки для приоритета IP и приоритета
from-ipprec
802.1p
local-precedence
Определяет локальный приоритет в диапазоне 0~7
pre-value

Для удаления тега приоритета используется следующая команда:

undo traffic-priority { inbound | outbound } { user-group { access-list-number1 }


[ rule rule-id ] | { [ip-group { access-list-number2 } [ rule rule-id ] ] [ link-group
{ access-list-number3 } [ rule rule-id ] ] } } port frame/slot/port

Эта команда может использоваться только для правил permit в ACL.

Например, добавить тег приоритета к пакетам порта 0/13/0, удовлетворяющим


правилу ACL 2001:
z Установить приоритет DSCP, 802.1p;
z Установить локальные приоритеты равными 10 (af1), 1 (background) и 0
соответственно.

181
Мультисервисный модуль доступа SmartAX MA5600 Глава 12
Руководство по эксплуатации – Основные операции Конфигурация ACL

MA5600(config)#traffic-priority inbound ip-group 2001 dscp af1 cos background


local-precedence 0 port 0/13/0

12.3.4 Включение/отключение перенаправления трафика по пакетам


порта, удовлетворяющим ACL

Для активации перенаправления трафика по пакетам порта, удовлетворяющим


ACL, используется следующая команда:

traffic-redirect { inbound | outbound } { user-group { access-list-number1 } [ rule


rule-id ] |{ [ ip-group { access-list-number2 } [ rule rule-id ] ] [ link-group
{ access-list-number3 } [ rule rule-id ] ] } } port frame1/slot1/port1 to { cpu | port
{ frame2/slot2/port2 } }

cpu: перенаправлять пакеты в CPU.

Описание остальных параметров см. в 12.3.2 "Включение/отключение


ограничения трафика по пакетам порта, удовлетворяющим ACL".

Для отключения перенаправления трафика используется следующая команда:

undo traffic-redirect { inbound | outbound } { user-group { access-list-number1 }


[ rule rule-id ] | { [ ip-group{ access-list-number2 } [ rule rule-id ] ] [ link-group
{ access-list-number3 } [ rule rule-id ] ] } } port frame/slot/port

Эта команда может использоваться только для правил permit в ACL.

Например, перенаправлять с порта 0/13/0 на порт 0/12/1 пакеты,


удовлетворяющие ACL 2001.

MA5600(config)#traffic-redirect inbound ip-group 2001 port 0/13/0 to port


0/12/1

12.3.5 Включение/отключение измерения трафика по пакетам порта,


удовлетворяющим ACL

Для активации измерения трафика по пакетам порта, удовлетворяющим


ACL,используется следующая команда:

traffic-statistic { inbound | outbound } {user-group { access-list-number1 } [ rule


rule-id ] | { [ ip-group { access-list-number2 } [ rule rule-id ] ] [ link-group
{ access-list-number3 } [ rule rule-id ] ] } } port frame/slot/port

Описание параметров представлено в 12.3.1 "Включение/отключение


ограничения трафика по пакетам порта, удовлетворяющим ACL".

Для отключения измерения трафика используется следующая команда:

182
Мультисервисный модуль доступа SmartAX MA5600 Глава 12
Руководство по эксплуатации – Основные операции Конфигурация ACL

undo traffic-statistic { inbound | outbound } { user-group { access-list-number1 }


[ rule rule-id ] |{ [ ip-group { access-list-number2 } [ rule rule-id ] ] [ link-group
{ access-list-number3 } [ rule rule-id ] ] } } port frame/slot/port

Эта команда может использоваться только для правил permit в ACL.

Например, измерять пакеты порта 0/13/0, удовлетворяющие ACL 2001.

MA5600(config)#traffic-statistic inbound ip-group 2001 port 0/13/0

12.3.6 Удаление статистики трафика, собранной по пакетам порта,


удовлетворяющим ACL

Для удаления статистики трафика, собранной по пакетам порта,


удовлетворяющим ACL, используется следующая команда:

reset traffic-statistic { inbound | outbound } { all | user-group


{ access-list-number1 } [rule rule-id ] | { [ ip-group { access-list-number2 } [rule
rule-id ] ] [ link-group { access-list-number3 } [rule rule-id ] ] } } port frame/slot/port

Описание параметров представлено в 12.3.1 "Включение/отключение


ограничения трафика по пакетам порта, удовлетворяющим ACL".

Например, удалить статистику трафика, собранную по пакетам порта 0/13/0,


удовлетворяющим ACL 2001.

MA5600(config)#reset traffic-statistic inbound ip-group 2001 port 0/13/0

12.4 Меры предосторожности при конфигурировании


ACL

12.4.1 Конфликты ресурсов

Активированный ACL и некоторые модули протоколов, такие как модуль DHCP и


модуль IPoA, совместно используют одни и те же ресурсы аппаратного
обеспечения. Однако, объем доступных ресурсов очень ограничен. При
конфигурации данных, перед активацией ACL, необходимо сначала запустить эти
протоколы.

Если при запуске модуля протокола произошел сбой, вызванный нехваткой


ресурсов, занятых активированными ACL, можно сначала удалить или
деактивировать эти списки ACL, а затем запустить модуль протокола.

183
Мультисервисный модуль доступа SmartAX MA5600 Глава 12
Руководство по эксплуатации – Основные операции Конфигурация ACL

12.4.2 Приоритеты и порядок конфигурации

I. Для ACL новое правило имеет более высокий приоритет, по


сравнению с более старыми правилами

Предположим, что ACL A должен фильтровать все IP-пакеты, а ACL B должен


разрешать пропуск определенных IP-пакетов. Применяется правило A из ACL A к
порту, а затем применяется правило B из ACL B к порту. Так как правило B было
активировано позже, чем правило А, то комбинация правил А и В создаст новое
правило: фильтровать все IP-пакеты, кроме определенных IP-пакетов.

Если правило B активируется первым, то все IP-пакеты будут фильтроваться.

II. Правило имеет более высокий приоритет по сравнению с правилом,


сконфигурированным до него

Предположим, что сначала было сконфигурировано правило А для фильтрации


всех IP-пакетов, а затем – правило В для фильтрации определенных IP-пакетов.
Правило A может противоречить правилу B при обработке определенных пакетов.
Так как правило В было сконфигурировано последним, то его приоритет выше,
чем у правила А, и правило В будет подавлять правило А. Комбинация правил А и
В создаст новое правило: фильтровать все IP-пакеты, кроме определенных
IP-пакетов.

Для более эффективного использования ACL необходимо придерживаться


следующих указаний:
1) При использовании нескольких правил из одного ACL на порте, следует
убедиться, что эти правила сконфигурированы последовательно, без
привлечения других правил. Это объясняется тем, что правила, основанные
на одном ACL, используют одни и те же ресурсы аппаратного обеспечения;
2) Для списков ACL с одинаковыми параметрами, но разными значениями,
следует убедиться, что правила, основанные на этих ACL,
конфигурировались последовательно. Например, ACL A использует
IP-параметры и IP-адрес отправителя 1.1.1.1; ACL B использует
IP-параметры и IP-адрес отправителя 2.2.2.2. При конфигурации CLI,
параметры, используемые двумя ACL, являются одинаковыми. В этом
случае, правила, относящиеся к данным ACL, следует активировать
последовательно, без привлечения правил из других ACL. Это объясняется
тем, что ACL с одинаковыми параметрами и разными значениями, могут
использовать одни и те же ресурсы аппаратного обеспечения;
3) При конфигурировании группы ACL, необходимо учитывать то, что все ACL
внутри группы имеют одинаковые параметры и разные значения, а ACL с
одинаковыми параметрами и разными значениями, могут использовать одни
и те же ресурсы аппаратного обеспечения. При создании метода

184
Мультисервисный модуль доступа SmartAX MA5600 Глава 12
Руководство по эксплуатации – Основные операции Конфигурация ACL

обеспечения QoS, основанного на использовании группы ACL, все ACL


внутри группы будут иметь одинаковый приоритет. При назначении
различных приоритетов правилам из различных групп ACL, необходимо
учитывать правило, описанное выше.

12.5 Конфигурирование временного диапазона

Диапазон времени определяет период, в течение которого ACL является


действительным.

Для определения временного диапазона используется команда time-range.


Можно создать несколько диапазонов с одним и тем же именем.

Например, создать временной диапазон и присвоить ему имя "last24hrs":


MA5600(config)#time-range last24hrs from 00:00 2005/03/24 to 24:00 2005/03/24

Для просмотра временного диапазона используется следующая команда: display


time-range.
MA5600(config)#display time-range

{all<K>|STRING<1-32> }: all

185
Мультисервисный модуль доступа SmartAX MA5600 Глава 13
Руководство по эксплуатации – Основные операции Конфигурация QoS

Глава 13 Конфигурация QoS

13.1 Обзор

В традиционной сети пакетной коммутации все пакеты обрабатываются с


одинаковым уровнем приоритетов. Каждый коммутатор или маршрутизатор в
сети обрабатывает пакеты в соответствии с правилом FIFO (первым прибыл -
первым обслужен). Иначе говоря, пакет передается с наилучшим обслуживанием
коммутатора или маршрутизатора, но надежность передачи пакета не
гарантируется.

С быстрым темпом расширения компьютерных сетей, растет объем услуг,


чувствительных к ширине полосы пропускания, задержке и расфазировке. При
предоставлении таких услуг требуется обеспечение гарантированного уровня
QoS.

Ethernet является популярной сетевой технологией для организации сетей LAN и


основным методом доступа пользователей к сети Интернет. Для обеспечения
QoS из конца в конец необходимо реализовывать QoS для Ethernet.

Коммутаторы Ethernet реализуют методы Ethernet QoS для обеспечения


необходимого уровня QoS для различных типов трафика, особенно для типов
трафика, чувствительных к задержке и джиттеру.

13.1.1 Определение и классификация трафика

Трафик представляет собой все пакеты, проходящие через MA5600.

Классификация трафика используется для идентификации пакетов с


определенными атрибутами с использованием правил сопоставления и правил
классификации. Правила определяются администратором системы.

Использование простого правила позволяет идентифицировать трафик с


различными уровнями приоритета в соответствии с полем ToS в заголовке
IP-пакета.

Существует несколько сложных правил. В таких правилах для классификации


трафика одновременно используется информация канального, сетевого и
транспортного уровней. Например, правило может сочетать МАС-адрес,
IP-протокол, IP-адрес отправителя, IP-адрес получателя и номер порта.

186
Мультисервисный модуль доступа SmartAX MA5600 Глава 13
Руководство по эксплуатации – Основные операции Конфигурация QoS

Классификация производится на основе информации, содержащейся в заголовке


пакета.

13.1.2 Фильтрация пакетов и политика трафика

z Фильтрация пакетов;
Фильтрация пакетов используется для фильтрации трафика. Например,
операция "deny" позволяет удалять трафик, соответствующий некоторому
правилу классификации, и передавать остальной трафик. Для классификации
трафика канального уровня MA5600 использует сложные правила.

При фильтрации пакетов существует следующие два шага:


1) Классифицировать входящий трафик в соответствии с правилом;
2) Фильтровать определенный трафик.
Операция "deny" является операцией управления доступом по умолчанию.
z Политика трафика.
Политика трафика используется для регулирования трафика пользователя на
входящем порте с целью оптимизации использования сетевых ресурсов.

13.1.3 Ограничение скорости передачи на порте и перенаправление

Ограничение скорости порта используется для ограничения скорости передачи


на порте.

Перенаправление используется для переопределения методов передачи пакетов


на порте при определенной стратегии QoS.

13.1.4 Тег приоритета

MA5600 может вставлять тег приоритета в некоторые пакеты. Такие теги


включают TOS, DSCP и 802.1p. Эти теги можно использовать или определить в
различных модулях QoS.

187
Мультисервисный модуль доступа SmartAX MA5600 Глава 13
Руководство по эксплуатации – Основные операции Конфигурация QoS

I. Уровни приоритетов IP, TOS и DSCP

Биты: Биты:

DS-Field Байт Тип


Приоритет обслуживания
(для IPv4, байта IPV4 TOS
TOS, и для IPv6,
байта класса
Traffic)
Код пункта В настоящее время
селектора класса не используется

Код пункта дифференцированного обслуживания (DSCP) Тип обслуживания IP (TOS)


RFC 2474 RFC 791

Рис. 13-1 Домен DS и байт ToS

Описание домена TOS в заголовке IP-пакета представлено в RFC791.

Как показано на Рис. 13-1, поле TOS в заголовке IP-пакета содержит 8 битов:
z Первые три бита определяют приоритет IP в диапазоне 0~7 (см. RFC1122);
z Последние пять битов определяют приоритет TOS в диапазоне 0~15 (см.
RFC1349).
RFC2474 определяет домен TOS в заголовке IP-пакета в качестве домена DS:
z Первые 6 битов (0~5) определяют приоритет DSCP в диапазоне 0~63;
z Последние два бита зарезервированы.

II. Приоритет 802.1p

Тег приоритета 802.1p размещается в заголовке пакета уровня 2. Этот тег


используется если заголовок уровня 3 не анализируется, но требования к QoS на
уровне 2 должны быть выполнены.

Адрес Адрес Заголовок Длина/тип Данные FCS


получателя отправи- 802.1Q (CRC-32)
теля T TCI
P
I
0
6 байт 6 байт 4 байта 2 байта 46-1517 байтов 4 байта

Рис. 13-2 Кадр Ethernet с тегом 802.1Q в заголовке

См. Рис. 13-2. Каждый хост, поддерживающий протокол 802.1Q, перед отправкой
кадра добавит 4-байтовый флаг заголовка 802.1Q после поля "Source Address"
кадра Ethernet.

Этот 4-байтовый флаг 802.1Q содержит 2-байтовый идентификатор протокола


тега (TPID) и 2-байтовое поле информации управления тегом (TCI).

TPID – это новый тип, определенный IEEE. Значение TPID составляет 8100. TPID
означает, что к пакету добавлен тег 802.1Q.

188
Мультисервисный модуль доступа SmartAX MA5600 Глава 13
Руководство по эксплуатации – Основные операции Конфигурация QoS

На Рис. 13-3 представлена структура заголовка 802.1Q.

Байт 1 Байт 2 Байт 3 Байт 4

(TPID) Идентификатор протокола тега (TCI) Информация управления тегом


Приоритет VLAN ID

Рис. 13-3 Заголовок 802.1Q

Поле "Priority" (приоритет) в TCI занимает три бита. Эти три бита определяют 8
уровней приоритетов 802.1p для кадров.

13.1.5 Планирование очередей

Если ресурсы необходимы для нескольких типов трафика, может возникнуть


перегрузка. Для решения этой проблемы можно организовать планирование
трафика.

В следующем разделе представлены два механизма планирования очередей:


строгая очередь в соответствии с приоритетом (PQ) и алгоритм
взвешенно-циклического управления очередями (WRR).

I. PQ

Организация очереди

Высокий

Пакеты, выходящие с порта


Средний
Классифи-
кация
Пакеты, поступающие Нормальный
на порт Планирование очереди

Низкий

Рис. 13-4 Организация очереди в соответствии с приоритетом

Механизм PQ предназначен для важных услуг, требующих меньшей задержки при


возникновении перегрузки. При использовании механизма PQ, пакеты
размещаются в очереди с высоким, средним, нормальным и низким приоритетом.
Уровень приоритета 3 является наивысшим уровнем, а уровень 0 - наименьшим.

Механизм PQ отдает предпочтение пакетам с наивысшим приоритетом. Если


очередь с наивысшим приоритетом пуста, передаются пакеты из очереди с
меньшим приоритетом. Механизм PQ гарантирует, что пакеты наиболее важных

189
Мультисервисный модуль доступа SmartAX MA5600 Глава 13
Руководство по эксплуатации – Основные операции Конфигурация QoS

услуг передаются первыми, а другие пакеты передаются в те моменты времени,


когда сеть не перегружена.

Механизм PQ имеет недостаток. Если при возникновении перегрузок в очереди с


высоким приоритетом находится много пакетов, ожидающих передачи, то
вероятность передачи пакетов с наименьшим приоритетом очень мала.

II. WRR

Механизм WRR определяет 4 или 8 очередей на выходе для каждого порта. WRR
присваивает каждой очереди некоторый вес (w3, w2, w1, и w0) для выделения
ресурсов.

MA5600 имеет 4 очереди на каждом порте – очереди 3, 2, 1 и 0 в порядке


убывания.

Например, можно установить веса алгоритма WRR для порта 100 Мбит/с
равными 50, 30, 10 и 10 (для очередей w3, w2, w1 и w0 соответственно). Таким
образом, пакеты с низким уровнем приоритета очереди получат ширину полосы
пропускания 10 Мбит/с.

Другим преимуществом очереди WRR является тот факт, что время


обслуживания для каждой очереди назначается достаточно гибко, т.е. данный
алгоритм использует циклический механизм обслуживания очередей. Если
пакетов в очереди не останется, система перейдет к обслуживанию следующей
очереди.

При обслуживании пакетов MA5600 может осуществлять выбор очередей на


выходе.

13.1.6 Зеркалирование и измерение трафика

z Зеркалирование потока;
Зеркалирование потока заключается в копировании пакетов на порт
зеркалирования для диагностирования и устранения неисправностей в сети.
z Зеркалирование порта;
Зеркалирование порта заключается в копировании пакетов с некоторого порта на
порт зеркалирования для диагностирования и устранения неисправностей в сети.
z Измерение трафика.
Измерение трафика заключается в проведении подсчета и анализа пакетов.

Для обеспечения QoS с использованием политики обслуживания трафика,


определения линейной скорости порта, перенаправления пакетов, тегов
приоритета, планирования очередей, измерения и отражения трафика, MA5600
использует списки ACL.

190
Мультисервисный модуль доступа SmartAX MA5600 Глава 13
Руководство по эксплуатации – Основные операции Конфигурация QoS

13.2 Реализация QoS

Далее представлены команды для конфигурирования списков ACL, не связанных


с функциями QoS. Подробное описание команд конфигурирования ACL,
связанных с QoS представлено в главе 12 "Конфигурация ACL".

В Табл. 13-1 представлен перечень команд конфигурирования QoS.

Табл. 13-1 Команды конфигурирования QoS

Операция Команда Режим


Включить/отключить ограничение линейной
(undo) line-rate Глобальный режим
скорости на порте
Установить/удалить режим планирования
(undo) queue-scheduler Глобальный режим
очереди и установки порта Ethernet
Просмотреть режим планирования Привилегированный
display queue-scheduler
очередей и установки порта Ethernet режим
Привилегированный
Просмотреть установки QoS порта display qos-info
режим

13.2.1 Включение/отключение ограничения линейной скорости на порте

Ограничение линейной скорости используется для ограничения скорости


передачи на порте.

Для активации ограничения линейной скорости на порте используется команда


line-rate. Для отключения ограничения линейной скорости на порте используется
команда undo line-rate.

Например, ограничить скорость передачи на порте ethernet0/7/0 до значения


640 кбит/с:
MA5600(config)# line-rate 640 0/7/0.

13.2.2 Конфигурирование планирования очереди

Планирование очереди позволяет избежать конкуренции пакетов за сетевые


ресурсы.

MA5600 поддерживает два типа планировщика очередей: строгое планирование


на основе приоритетов и WRR. По умолчанию, MA5600 использует механизм
строгого планирования на основе приоритетов.

Для конфигурации планирования очередей используется команда


queue-scheduler. Для восстановления установок по умолчанию используется
команда undo queue-scheduler.

191
Мультисервисный модуль доступа SmartAX MA5600 Глава 13
Руководство по эксплуатации – Основные операции Конфигурация QoS

Для просмотра установок планирования очередей используется команда display


queue-scheduler.

Например, сконфигурировать планирование очередей:


z Использовать WRR в качестве режима планирования очереди;
z Назначить следующие веса для восьми очередей: 10, 10, 20, 20, 10, 10, 10 и
10.
MA5600(config)#queue-scheduler wrr 10 10 20 20 10 10 10 10
MA5600(config)#display queue-scheduler
Queue scheduling mode: weighted round robin
weight of queue 0: 10
weight of queue 1: 10
weight of queue 2: 20
weight of queue 3: 20
weight of queue 4: 10
weight of queue 5: 10
weight of queue 6: 10
weight of queue 7: 10

13.2.3 Просмотр установок QoS на порте

Для просмотра установок QoS на порте используется команда display qos-info.

Например, просмотреть установки QoS порта 0/7/0.


MA5600(config)#display qos-info traffic-limit port 0/7/0
port 0/7/0:
Inbound:
Matches: Acl 2001 rule 5 running
Target rate: 192 Kbps
Exceed action: remark-dscp af1

192
Мультисервисный модуль доступа SmartAX MA5600 Глава 14
Руководство по эксплуатации – Основные операции Конфигурация соединения TCP и IP

Глава 14 Конфигурация соединения TCP и IP

14.1 Обзор

MA5600 поддерживает протокол TCP/IP.

Конфигурация соединения TCP включает:


z Установку таймера Synwait;
z Установку таймера Finwait;
z Включение/выключение отладки TCP.
Конфигурация соединения IP включает:
z Включение/отключение отладки IP-пакетов ;
z Просмотр информации об интерфейсах уровня IP .

14.2 Конфигурация соединения TCP

В Табл. 14-1 представлены команды конфигурирования соединений TCP.

Табл. 14-1 Команды конфигурирования соединений TCP

Операция Команда Режим


Установить таймер TCP synwait tcp timer syn-timeout Глобальный режим
Восстановить значение по
(undo) tcp timer syn-timeout Глобальный режим
умолчанию таймера TCP synwait
Установить таймер TCP FIN_WAIT_2 tcp timer fin-timeout Глобальный режим
Восстановить значение по
умолчанию таймера TCP (undo) tcp timer fin-timeout Глобальный режим
FIN_WAIT_2
Установить размер буфера приема и
tcp window Глобальный режим
передачи сокета TCP
Восстановить значения по
умолчанию буфера приема и (undo) tcp window Глобальный режим
передачи сокета TCP
Просмотреть состояние соединения Привилегированный
display tcp status
TCP режим
Просмотреть статистику трафика Привилегированный
display tcp statistics
TCP режим
Привилегированный
Установить функцию отладки TCP (undo) debugging tcp packet
режим
Включить/отключить отладку TCP Привилегированный
(undo) debugging tcp md5
Md5 режим

193
Мультисервисный модуль доступа SmartAX MA5600 Глава 14
Руководство по эксплуатации – Основные операции Конфигурация соединения TCP и IP

Операция Команда Режим


Включить/отключить отладку Привилегированный
(undo) debugging tcp event
событий TCP режим
Включить/отключить функцию Привилегированный
(undo) debugging udp packet
отладки UDP режим

14.2.1 Установка таймера Synwait

При отправке пакета синхронизации (SYN), TCP активирует таймер Synwait. Если
пакет подтверждения (ACK) не будет получен до истечения таймера Synwait, то
соединение TCP будет терминировано.

Для установки таймера Synwait, используется команда tcp timer syn-timeout. Для
восстановления установок по умолчанию используется команда undo tcp timer
syn-timeout.

Значение таймера Synwait изменяется от 2 до 600 с. Значение по умолчанию


составляет 75 с.

Например, установить значение таймера Synwait равным 200 с:


MA5600(config)#tcp timer syn-timeout
{ INTEGER<U><2,600> }:200
Command:
tcp timer syn-timeout 200

14.2.2 Установка таймера Finwait

Если статус соединения TCP изменяется с FIN_WAIT_1 на FIN_WAIT_2, система


активирует таймер Finwait. Если до истечения срока действия таймера Finwait не
будет получено пакета FIN, соединение TCP будет терминировано.

Для установки таймера Finwait используется команда tcp timer fin-timeout. Для
восстановления установок по умолчанию используется команда undo tcp timer
fin-timeout.

Значение таймера Finwait изменяется от 76 до 3600 с. Значение по умолчанию


составляет 675 с.

Например, установить таймер Finwait равным 1000 с:


MA5600(config)#tcp timer fin-timeout
{ INTEGER<U><76,3600> }:1000
Command:
tcp timer fin-timeout 1000

194
Мультисервисный модуль доступа SmartAX MA5600 Глава 14
Руководство по эксплуатации – Основные операции Конфигурация соединения TCP и IP

14.2.3 Установка размера буфера приема/передачи сокета

Для установки размера буфера приема/передачи сокета используется команда


tcp window. Для восстановления установок по умолчанию используется команда
undo tcp window. Размер буфера приема/передачи сокета изменяется в
диапазоне 1~32768 байтов, значение по умолчанию - 4098 байтов.

Например, установить размер буфера приема/передачи сокета равным


12288 байт:
MA5600(config)#tcp window
{INTEGER<U><1, 32> }:12
Command:
tcp window 12

14.2.4 Просмотр состояния соединений TCP

Для просмотра состояния соединений TCP используется команда display tcp


status.

Например, просмотреть состояния соединений TCP:


MA5600(config)#display tcp status
TCPCB Local Add:port Foreign Add:port State
08c15568 0.0.0.0:23 0.0.0.0:0 Listening
08aaed3c 0.0.0.0:1026 0.0.0.0:0 Listening
08c15300 0.0.0.0:6543 0.0.0.0:0 Listening

14.2.5 Включение/выключение отладки TCP

Для включения функции отладки TCP используется команда debugging tcp


{packet|event|md5}.

Для отключения функции отладки TCP используется команда undo debugging


tcp {packet|event|md5}.

После включения отладки TCP, система выведет на терминал данные о пакетах,


событиях и MD5.

Например, включить отладку пакетов TCP:


MA5600(config)#debugging tcp packet

14.3 Конфигурация соединения IP

В Табл. 14-2 представлены команды конфигурирования соединений IP.

195
Мультисервисный модуль доступа SmartAX MA5600 Глава 14
Руководство по эксплуатации – Основные операции Конфигурация соединения TCP и IP

Табл. 14-2 Команды конфигурирования соединений IP

Операция Команда
Просмотреть информацию об интерфейсах уровня IP display ip interface
Включить/отключить отладку IP-пакетов (undo) debugging ip packet
Включить/отключить отладку ICMP (undo) debugging ip icmp
Просмотреть информацию URPF (undo) debugging ip urpf

14.3.1 Включение/отключение отладки IP-пакетов

Для включения отладки IP-пакетов используется команда debugging ip packet.


Для отключения отладки IP-пакетов используется команда undo debugging ip
packet.

После активации функции отладки IP-пакетов система будет выводить на


терминал информацию о пакетах.
MA5600(config)#debugging ip packet

На экране терминала появится следующая информация:


MA5600(config)(config)#
*0.24271340 MA5600-42 IP/8/debug_case:
Receiving, interface = vlanif3000, version = 4, headlen = 20, tos = 192,
pktlen = 70, pktid = 35614, offset = 0, ttl = 1, protocol = 17,
checksum = 17131, s = 10.11.0.209, d = 224.0.0.2
prompt: Receiving IP packet

14.3.2 Просмотр информации об интерфейсах уровня IP

Для просмотра информации об интерфейсах уровня IP используется команда


display ip interface. IP-интерфейсы включают интерфейсы MEth и NULL.

Например, просмотреть информацию об интерфейсах MEth.

MA5600(config)#display ip interface meth 0

meth0 current state : DOWN


Line protocol current state : DOWN
The Maximum Transmit Unit : 1500 bytes
input packets : 0, bytes : 0, multicasts : 0
output packets : 0, bytes : 0, multicasts : 0
Directed-broadcast packets:
received packets: 0, sent packets: 0
forwarded packets: 0, dropped packets: 0
ARP packet input number: 0

196
Мультисервисный модуль доступа SmartAX MA5600 Глава 14
Руководство по эксплуатации – Основные операции Конфигурация соединения TCP и IP

Request packet: 0
Reply packet: 0
Unknown packet: 0
Internet Address is 10.71.55.177/24
Broadcast address : 10.71.55.255
TTL invalid packet number: 0
ICMP packet input number: 0
Echo reply: 0
Unreachable: 0
Source quench: 0
Routing redirect: 0
Echo request: 0
Router advert: 0
Router solicit: 0
Time exceed: 0
IP header bad: 0
Timestamp request: 0
Timestamp reply: 0
Information request: 0
Information reply: 0
Netmask request: 0
Netmask reply: 0
Unknown type: 0
0.0.0.0:0 Listening

197
Мультисервисный модуль доступа SmartAX MA5600 Глава 15
Руководство по эксплуатации – Основные операции Конфигурация протоколов маршрутизации

Глава 15 Конфигурация протоколов


маршрутизации

15.1 Обзор

Помимо поддержки возможности ручной конфигурации статических маршрутов,


MA5600 может также автоматически определять маршрут при помощи
динамических протоколов маршрутизации, таких как протокол маршрутной
информации (RIP) и протокол первоочередного открытия кратчайшего маршрута
(OSPF). MA5600 управляет динамическими и статическими маршрутами. При
использовании протокола маршрутизации, MA5600 функционирует как
маршрутизатор. Поэтому, MA5600 иногда называют маршрутизатором.

15.1.1 Маршрут и сегмент маршрута

В сети Интернет маршрутизаторы используются для выбора маршрутов.


Маршрутизатор выбирает подходящий путь в сети в соответствии с адресом
получателя, содержащимся в полученном пакете, и передает пакет на
следующий маршрутизатор. Таким образом, пакет передается по сети Интернет, а
затем, последний маршрутизатор передает пакет на хост получателя.

Маршрутизатор логически покрывает маршрут, который проходит пакет,


поступивший на узел на входе, в качестве единицы маршрута, называемой
переходом. Расстояние, покрываемое переходом, называется сегментом
маршрута.

Как показано на Рис. 15-1, между хостом А и хостом С существует три сети и два
маршрутизатора, а количество переходов равно трем. Если один узел
взаимодействует с другим узлом через некоторую сеть, то между ними
существует сегмент маршрута, а в данной сети эти узлы являются смежными.

Аналогично, смежные маршрутизаторы – это два маршрутизатора,


подключенные к одной и той же сети. Число переходов между маршрутизатором и
хостом в локальной сети должно равняться нулю. На Рис. 15-1 жирными
стрелками указаны сегменты маршрута. Однако маршрутизатор не знает о
физических каналах, составляющих сегмент.

198
Мультисервисный модуль доступа SmartAX MA5600 Глава 15
Руководство по эксплуатации – Основные операции Конфигурация протоколов маршрутизации

R R

A
Сегмент
маршрута
R
R
R

C B

Рис. 15-1 Понятие сегмента маршрута

Так как сети могут отличаться по размерам, то реальная длина каждого сегмента
маршрута также может быть различной. Таким образам, длину маршрута в сети
можно определить, умножив число сегментов маршрута на взвешенный
коэффициент.

Предположим, что маршрутизатор является некоторым узлом сети, а сегмент


маршрута – это канал в сети, маршрутизацию в сети Интернет, таким образом,
можно сравнить с маршрутизацией в простой сети. Маршрут с минимальным
числом переходов не всегда является оптимальным. Например, маршрут,
проходящий через три сегмента маршрута в LAN, может оказаться наиболее
быстрым по сравнению с маршрутом, проходящим через два сегмента маршрута
в WAN.

15.1.2 Выбор маршрута при помощи таблицы маршрутизации

Таблица маршрутизации является основным элементом маршрутизатора,


используемым для передачи пакетов. В каждом маршрутизаторе имеется
таблица маршрутизации. Запись маршрута содержит данные о физическом
интерфейсе, через который пакет будет передан в определенную подсеть или
хост, для передачи на следующий маршрутизатор в пути. Запись маршрута может
также содержать информацию о том, сможет ли пакет быть передан на хост
получателя без прохождения через другие маршрутизаторы.

В таблице маршрутизации содержаться следующие элементы:


z Адрес получателя;
32-битовый символ, используемый для указания хоста получателя или сети
получателя IP-пакета.
z Маска сети;

199
Мультисервисный модуль доступа SmartAX MA5600 Глава 15
Руководство по эксплуатации – Основные операции Конфигурация протоколов маршрутизации

Маска сети состоит из нескольких символов "1" и указывается в десятичном


формате с разделительными точками. Совместно с адресом получателя маска
сети используется для идентификации адреса сетевого сегмента хоста
получателя или маршрутизатора. Адрес сетевого сегмента хоста получателя или
маршрутизатора можно определить при помощи операции AND, выполненной
для адреса хоста и маски сети. Допустим, что адрес маршрутизатора получателя
и маска являются соответственно 129.102.8.10 и 255.255.0.0, тогда адрес
сегмента маршрутизатора должен быть 129.102.0.0.
z Интерфейс на выходе;
Определяет интерфейс маршрутизатора, с которого должен быть передан
IP-пакет.
z IP-адрес следующего перехода;
Определяет следующий маршрутизатор, через который должен пройти IP-пакет.
z Приоритет маршрута.
Определяет приоритет маршрута в таблице маршрутизации IP. В сети, к
получателю может вести несколько маршрутов с различными переходами. Эти
маршруты могут определяться при помощи различных протоколов
маршрутизации или являться статическим маршрутами, сконфигурированным
вручную. Маршрут с наивысшим приоритетом (определяемым наименьшим
значением) будет являться оптимальным. К получателю может быть
сконфигурировано несколько маршрутов с различными приоритетами, но для
передачи IP-пакета выбирается только один маршрут.

В зависимости от получателя, маршруты можно классифицировать следующим


образом:
z Маршрут подсети;
Получателем является подсеть.
z Маршрут хоста.
Получателем является хост.

В зависимости от режима соединения между получателем и маршрутизатором,


маршруты можно классифицировать следующим образом:
z Прямой маршрут;
Сеть получателя напрямую подключается к маршрутизатору.
z Непрямой маршрут.
Сеть получателя подключается к маршрутизатору не напрямую.

Для избежания возможности существования слишком большой таблицы


маршрутизации, можно определить маршрут по умолчанию. Если необходимый

200
Мультисервисный модуль доступа SmartAX MA5600 Глава 15
Руководство по эксплуатации – Основные операции Конфигурация протоколов маршрутизации

для передачи пакета маршрут не будет найден в таблице маршрутизации, то


пакет может быть передан в соответствии с маршрутом по умолчанию.

На Рис. 15-2 представлены взаимодействующие сети. Цифры на схеме


соответствуют адресу сети. Маршрутизатор 8 подключен к трем сетям.
Маршрутизатор имеет три IP-адреса и три физических порта. Таблица
маршрутизации представлена на диаграмме.

16.0.0.2 16.0.0.3 Таблица маршрутизации


16.0.0.0 маршрутизатора 8
15.0.0.2 R7 10.0.0.2
R6
Сеть хоста Отправлять с Отправлять
16.0.0.2 получателя маршрутизатора с порта
15.0.0.0 R5 10.0.0.0
13.0.0.3 10.0.0.0 Напрямую 2
13.0.0.2 2 11.0.0.0 Напрямую 1
15.0.0.1 10.0.0.1
3 R8 12.0.0.0 11.0.0.2 1
R2 13.0.0.0
1 13.0.0.0 Напрямую
14.0.0.2 11.0.0.1 3
13.0.0.4
13.0.0.1 14.0.0.0 13.0.0.2 3
11.0.0.0
14.0.0.0 R3 15.0.0.0 10.0.0.2 2
16.0.0.0 10.0.0.2 2
R1 12.0.0.2 11.0.0.2
14.0.0.1 R4
12.0.0.0
12.0.0.3
12.0.0.1

Рис. 15-2 Таблица маршрутизации

15.1.3 Политика маршрутизации

MA5600 поддерживает динамические и статические протоколы маршрутизации


(такие как RIP и OSPF). MA5600 управляет сконфигурированными статическими
маршрутами и динамическими маршрутами, обнаруженными при помощи
протоколов маршрутизации, в единой манере. Статические маршруты и
маршруты, обнаруженные или сконфигурированные при помощи различных
протоколов маршрутизации, можно использовать совместно.

I. Протоколы маршрутизации и приоритет маршрутизации

Различные протоколы маршрутизации (включая статические) могут определить


различные маршруты к одному получателю, при этом, не все маршруты будут
оптимальными. Фактически, текущий маршрут к определенному получателю в
определенный момент времени может быть определен только при помощи
одного протокола маршрутизации. Каждый протокол маршрутизации (включая
протоколы статической маршрутизации) имеет некоторый приоритет. При
существовании нескольких исходных маршрутов, в качестве текущего маршрута
выбирается маршрут, определенный при помощи протокола маршрутизации с
наивысшим приоритетом.

201
Мультисервисный модуль доступа SmartAX MA5600 Глава 15
Руководство по эксплуатации – Основные операции Конфигурация протоколов маршрутизации

В Табл. 15-1 представлены различные протоколы маршрутизации и


соответствующие им приоритеты обнаружения маршрута. Чем меньше значение,
тем выше приоритет. В этой таблице значение "0" соответствует прямому
маршруту, а значение "255" соответствует любому маршруту от неизвестного
отправителя.

Табл. 15-1 Протоколы маршрутизации и их приоритеты

Протокол маршрутизации Приоритет маршрутизации


Прямой маршрут 0
OSPF 10
Внутренний EIGRP 50
Статический 60
RIP 100
OSPF ASE 150
Внешний EIGRP 160
IBGP 256
EBGP 256
Неизвестный 255

Приоритеты можно установить для любых протоколов динамической


маршрутизации, за исключением прямого маршрута (DIRECT) и протокола BGP
(IBGP, EBGP). Кроме того, можно определить приоритет для каждого статического
маршрута.

II. Разделение нагрузки и резервирование маршрута

Различные протоколы маршрутизации могут определять различные маршруты


из-за разницы используемых алгоритмов. В связи с этим возникает проблема
разделения обнаруженных результатов между несколькими протоколами
маршрутизации.

Протокол маршрутизации, такой как RIP, может импортировать маршруты,


определенные другими протоколами, и модифицировать собственные маршруты.
Однако, протоколу необходимо импортировать некоторые маршруты, установив
атрибуты для импортируемых маршрутов.

Для реализации политики маршрута необходимо определить атрибуты маршрута,


к которым будет применяться политика маршрута, например, адрес получателя и
адрес маршрутизатора, распределяющего маршруты. В дополнение, можно
определить правила сопоставления, которые будут использоваться в политике
маршрута для распределения маршрутов, их получения и импортирования.

202
Мультисервисный модуль доступа SmartAX MA5600 Глава 15
Руководство по эксплуатации – Основные операции Конфигурация протоколов маршрутизации

MA5600 поддерживает возможность перераспределения маршрутов,


определенных при помощи одного протокола маршрутизации, в другой протокол
маршрутизации. Каждый протокол маршрутизации поддерживает механизм
перераспределения маршрутов.

III. Фильтры

MA5600 поддерживает несколько фильтров, таких как ACL, список префикса


адреса, политика маршрута, используемых для котировки протокола
маршрутизации.
z ACL;
ACL определяется некоторым IP-адресом и диапазоном подсети, используется
для определения маршрутов с требуемым адресом сегмента получателя или
адреса следующего перехода.
z Список префиксов адреса;
Список префиксов адреса аналогичен ACL с точки зрения функций, но более
гибок. При использовании для фильтрации маршрутов, список префиксов адреса
обрабатывает поле адреса получателя.

Идентифицируемый по имени, список префиксов адреса может содержать


несколько записей. Каждая запись определяет диапазон сопоставления и
идентифицируется при помощи параметра index-number. Параметр index-number
также определяет порядок сопоставления.

В процессе сопоставления маршрутизатор проверяет каждую запись,


определенную параметром index-number, в порядке возрастания. Если маршрут
совпадет с какой-либо записью, это будет означать, что маршрут совпадает со
списком префиксов адреса и сопоставление со следующей записью в списке не
требуется.
z Политика маршрута.
Политика маршрута – это сложный фильтр, используемый для определения
маршрутов, с необходимыми атрибутами, и изменения некоторых атрибутов при
определенных условиях. Политика маршрутизации может определять
собственные правила сопоставления с использованием других фильтров.

Политика маршрута может состоять из нескольких узлов (единиц сопоставления).


Номер узла также определяет порядок сопоставления. Каждый узел состоит из
предиката if-match и предиката apply. Предикат if-match определяет порядок
сопоставления. Объектами сопоставления являются некоторые атрибуты
маршрутов. Взаимоотношение между двумя предикатами if-match одного узла
определяется операндом "И". Тест на сопоставление можно рассматривать
пройденным, только если все предикаты if-match узла будут удовлетворены.
Предикат apply определяет действие, которое должно быть выполнено после

203
Мультисервисный модуль доступа SmartAX MA5600 Глава 15
Руководство по эксплуатации – Основные операции Конфигурация протоколов маршрутизации

выполнения теста на сопоставление, т.е. установить некоторые атрибуты


маршрута.

Взаимоотношение между узлами политики маршрута определяется операндом


"ИЛИ". Система проверяет каждый узел политики маршрутизации. Если один из
узлов пройдет тест, это будет означать, что политика маршрута прошла тест на
сопоставление и проводить тест на сопоставление для следующего узла не
обязательно.

IV. Применение фильтров

z При импортировании данных из других протоколов маршрутизации,


протокол маршрутизации может применять различные фильтры для
определения необходимых маршрутов;
z При опубликовании или получении маршрутов, протокол маршрутизации
может использовать различные фильтры для опубликования или получения
только необходимых маршрутов.

15.2 Конфигурирование статического маршрута

15.2.1 Обзор

I. Атрибуты и функции статического маршрута

Статический маршрут представляет собой специальный маршрут. Такой маршрут


конфигурируется администратором вручную. Конфигурирование статических
маршрутов позволяет построить взаимоувязанную сеть. Однако, при
возникновении сбоев в сети, статический маршрут не сможет измениться
автоматически. Маршрут должен корректироваться администратором.

В простой сети маршрутизатор может функционировать нормально до тех пор,


пока сконфигурированы соответствующие статические маршруты. Правильная
конфигурация и использованием статических маршрутов увеличит
производительность сети и обеспечит необходимую полосу пропускания для
важных приложений.

II. Маршрут по умолчанию

Маршрут по умолчанию также является статическим маршрутом. Маршрут по


умолчанию используется, если маршрутизатор не может обнаружить
необходимую входящую запись маршрутизации.

В таблице маршрутизации, маршрут по умолчанию определяется как маршрут в


сеть 0.0.0.0 (маска 0.0.0.0). Команда display ip routing-table используется для
проверки того, был ли сконфигурирован маршрут по умолчанию.

204
Мультисервисный модуль доступа SmartAX MA5600 Глава 15
Руководство по эксплуатации – Основные операции Конфигурация протоколов маршрутизации

Если адрес получателя пакета не найден ни в одной из записей таблицы


маршрутизации, для передачи пакета будет выбран маршрут по умолчанию.

Если маршрут по умолчанию не найден и адрес получателя пакета не найден ни в


одной из записей таблицы маршрутизации, маршрутизатор удалит пакет и
передаст отправителю сообщение протокола управляющих сообщений Интернет
(ICMP), оповещающее о том, что адрес или сеть получателя недостижимы.

Маршрут по умолчанию очень полезен в сети. В обычной сети с сотнями


маршрутизаторов, протоколы динамической маршрутизации могут занимать
большой объем полосы пропускания. Использование маршрута по умолчанию
может гарантировать, что для передачи данных будет использоваться канал с
необходимой, а не с большой шириной полосы пропускания.

15.2.2 Конфигурирование статического маршрута

Конфигурация статического маршрута включает:


z Конфигурирование статического маршрута;
z Конфигурирование маршрута по умолчанию.
В Табл. 15-2 представлены команды для конфигурирования статического
маршрута в глобальном режиме.

Табл. 15-2 Команды для конфигурирования статического маршрута

Операция Команда Режим


Добавить статический маршрут ip route-static Глобальный режим
Удалить статический маршрут undo ip route-static Глобальный режим

Описание параметров:

Параметр ip-address и mask имеют десятичный формат с разделительными


точками.

Интерфейс отправителя может определяться в следующих случаях:


z Для интерфейса, поддерживающего преобразование сетевого адреса в
адреса канального уровня (например, интерфейс Ethernet, поддерживающий
ARP), если параметры ip-address и mask (или mask-length) определяют
адрес хоста, а адрес получателя находится в напрямую подключенной сети,
то можно указать интерфейс отправителя;
z Для интерфейса "точка-точка" (P2P), адрес соседнего интерфейса,
подключенного к данному интерфейсу, соответствует адресу следующего
узла. Поэтому, указать интерфейс отправителя можно при помощи
определения адреса следующего узла.

205
Мультисервисный модуль доступа SmartAX MA5600 Глава 15
Руководство по эксплуатации – Основные операции Конфигурация протоколов маршрутизации

Вообще говоря, все записи маршрута должны указывать адрес следующего


перехода. При передаче IP-пакета, маршрутизатор сначала определяет маршрут
в таблице маршрутизации в соответствии с адресом получателя. Если IP-адрес
следующего перехода определен, то маршрутизатор может найти
соответствующий адрес канального уровня и передать IP-пакет по этому адресу.

15.2.3 Просмотр статического маршрута

MA5600 поддерживает различные методы для просмотра информации в таблице


маршрутизации. Эта информация может быть полезной при мониторинге и
обслуживании таблицы маршрутизации. После выполнения этих установок,
можно использовать команду display ip routing-table для просмотра и проверки
статических маршрутов.

Например, просмотреть информацию в текущей таблице маршрутизации.


MA5600(config)#display ip routing-table
{ <cr>|verbose<K>|statistics<K>|protocol<K>|acl<K>|ip-prefix<K>|X.X.X.X<I>
<A.B.C
.D> }:
Command:
display ip routing-table
Routing Tables: Public
Destinations : 4 Routes : 4
Destination/Mask Proto Pre Cost NextHop Interface
127.0.0.0/8 Direct 0 0 127.0.0.1 InLoopBack0
127.0.0.1/32 Direct 0 0 127.0.0.1 InLoopBack0
192.168.0.0/24 Direct 0 0 192.168.0.1 MEth0
192.168.0.1/32 Direct 0 0 127.0.0.1 InLoopBack0

206
Мультисервисный модуль доступа SmartAX MA5600 Глава 15
Руководство по эксплуатации – Основные операции Конфигурация протоколов маршрутизации

15.2.4 Пример конфигурации статического маршрута

I. Описание сети

Хост C 1.1.5.1/24

1.1.5.2/24

1.1.2.2/24
1.1.3.1/24

1.1.2.1/24 MA5600 C 1.1.3.2/24

1.1.1.2/24 1.1.4.2/24

MA5600 A MA5600 B

Хост A 1.1.1.1/24 Хост B 1.1.4.1/24

Рис. 15-3 Схема сети для конфигурации статического маршрута

Как представлено на Рис. 15-3, маски всех IP-адресов на рисунке 255.255.255.0.


Требуется, чтобы все хосты или устройства MA5600 могли взаимодействовать
попарно при помощи статических маршрутов.

II. Процедура конфигурации

1) Сконфигурировать статический маршрут для MA5600 A;


MA5600 A(config)#ip route-static 1.1.3.0 255.255.255.0 1.1.2.2
MA5600 A(config)#ip route-static 1.1.4.0 255.255.255.0 1.1.2.2
MA5600 A(config)#ip route-static 1.1.5.0 255.255.255.0 1.1.2.2
2) Сконфигурировать статический маршрут для MA5600 B;
MA5600 B(config)#ip route-static 1.1.2.0 255.255.255.0 1.1.3.1
MA5600 B(config)#ip route-static 1.1.5.0 255.255.255.0 1.1.3.1
MA5600 B(config)#ip route-static 1.1.1.0 255.255.255.0 1.1.3.1
3) Сконфигурировать статический маршрут для MA5600 C;
MA5600 C(config)#ip route-static 1.1.1.0 255.255.255.0 1.1.2.1
MA5600 C(config)#ip route-static 1.1.4.0 255.255.255.0 1.1.3.2
4) Сконфигурировать шлюз по умолчанию для хоста A (Host А) к 1.1.1.2;
5) Сконфигурировать шлюз по умолчанию для хоста В (Host В) к 1.1.4.2;
6) Сконфигурировать шлюз по умолчанию для хоста С (Host С) к 1.1.5.2.

207
Мультисервисный модуль доступа SmartAX MA5600 Глава 15
Руководство по эксплуатации – Основные операции Конфигурация протоколов маршрутизации

III. Проверка конфигурации

Между всеми хостами и всеми устройствами MA5600 можно установить


соединение.

15.3 Конфигурирование протокола RIP

15.3.1 Введение в RIP

Протокол RIP основан на алгоритме V-D. Использование протокола RIP позволяет


маршрутизатором производить обмен информацией маршрутизации при помощи
пакетов UDP и обновлять информацию маршрутизации каждые 30 с. Если
информация об обновлении маршрута от какого-либо соседнего устройства не
поступит в течение 180 с, то такому маршруту будет присвоена метка о
недостижимости, а если в течение следующих 120 с от этого соседнего узла
также не будет получено никакой информации, то соответствующий маршрут
будет удален из таблицы.

Для измерения расстояние до хоста получателя используется счетчик числа


переходов, который также называется метрикой маршрутизации. В протоколе RIP
число переходов между маршрутизатором и напрямую подключенной к нему
сетью равно 0, а между маршрутизатором и другой сетью, достичь которою
можно через другой маршрутизатор, – 1, и т. д. Для ограничения времени
сходимости, протокол RIP использует условие того, что стоимость должна
являться целым числом в диапазоне от 0 до 15. Получатель с числом переходов
равным или превышающим 16, считается недостижимыми.

Для повышения эффективности маршрутизации и избежания образования


петель, RIP поддерживает механизм расщепления горизонта. Кроме этого, RIP
также может перенаправлять маршруты из других протоколов маршрутизации.

MA5600 поддерживает RIP I и RIP II.

15.3.2 Конфигурирование маршрута RIP

Маршрутизатор может иметь множество маршрутов, лежащих в одном сегменте.


Команда undo host-route используется для отклонения маршрутов хоста. А
команда host-route может использоваться для получения маршрутов от хоста. По
умолчанию, RIP получает маршрут хоста.

В Табл. 15-3 представлены команды для конфигурации RIP.

208
Мультисервисный модуль доступа SmartAX MA5600 Глава 15
Руководство по эксплуатации – Основные операции Конфигурация протоколов маршрутизации

Табл. 15-3 Команды для конфигурации RIP

Операция Команда Режим


Выполнить нулевую проверку для RIP checkzero Режим RIP
Определить стоимость по умолчанию для
default-cost Режим RIP
важного маршрута
Активировать генерацию маршрута по
default-route originate Режим RIP
умолчанию
Определить стратегию фильтрации маршрута filter-policy Режим RIP
Активировать получение маршрута хоста host-route Режим RIP
Импортировать маршруты из других протоколов import-route Режим RIP
Определить версию RIP version Режим RIP
Активировать RIP для сети network Режим RIP
Определить соседний маршрутизатор peer Режим RIP
Настроить таймер протокола timers Режим RIP
Отключить прием/передачу пакетов RIP на
silent-interface Режим RIP
интерфейсе

15.3.3 Просмотр информации RIP

Для просмотра текущего состояния протокола RIP и глобальных установок


используется команда display rip.

Например, просмотреть глобальные установки RIP:


MA5600(config)#display rip
{INTEGER<U><1,65535>|<cr> }:
Command:
display rip
Public VPN-instance name :
RIP process : 1
RIP version : 1
Preference : 100
Checkzero : Enabled
Default-cost : 0
Summary : Enabled
Hostroutes : Enabled
Maximum number of balanced paths : 3
Update time: 30 sec Age time : 180 sec
Suppress time: 0 sec Garbage-collect time : 120 sec
Silent interfaces: None
Default routes: Disabled
Verify-source: Enabled
Networks: None

209
Мультисервисный модуль доступа SmartAX MA5600 Глава 15
Руководство по эксплуатации – Основные операции Конфигурация протоколов маршрутизации

Configured peers: None


Triggered updates sent: 0
Number of route changes: 0
Number of replies to queries: 0

Например, просмотреть установки отладки RIP.


MA5600(config)#display debugging rip
Rip send debugging is on
Rip receive debugging is on

15.3.4 Пример конфигурации RIP

I. Описание сети

MA5600 C

Ethernet0/7/0
Loopback0 192.0.3.2/24
192.0.2.1/24 Ethernet0/7/0
192.0.3.1/24
MA5600 A
MA5600 B
Ethernet0/7/0
192.0.1.1/24 Ethernet0/7/1
192.0.1.2/24

Ethernet

Рис. 15-4 Схема сети для установки таймера RIP

На Рис. 15-4 протокол RIP работает на MA5600 A, MA5600 B и MA5600 C. Время


сходимости сети ограничивается значением 30 с.

II. Процедура конфигурации

Примечание:
Более подробная информация о конфигурации IP-адреса интерфейса представлено на Рис. 15-4.

1) Сконфигурировать MA5600 A;

210
Мультисервисный модуль доступа SmartAX MA5600 Глава 15
Руководство по эксплуатации – Основные операции Конфигурация протоколов маршрутизации

Активировать RIP для портов MA5600 A Ethernet0/7/0 и LoopBack0. Настроить


таймер RIP: установить время обновления равным 10 с, время старения равным
30 с, время подавления равным 0 с, а время очистки равным 40 с.
MA5600(config)#rip
MA5600(config-router-rip)#network 192.0.1.0
MA5600(config-router-rip)#network 192.0.2.0
MA5600(config-router-rip)#timers rip 10 30 0 40
2) Сконфигурировать MA5600 B;
Активировать RIP для портов MA5600 B Ethernet0/7/0 и Ethernet0/7/1. Настроить
таймер RIP: установить время обновления равным 10 с, время старения равным
30 с, время подавления равным 0 с, а время очистки равным 40 с.
MA5600(config)#rip
MA5600(config-router-rip)#network 192.0.1.0
MA5600(config-router-rip)#network 192.0.3.0
MA5600(config-router-rip)#timers rip 10 30 0 40
3) Сконфигурировать MA5600 C.
Активировать RIP для порта MA5600 C Ethernet0/7/0. Настроить таймер RIP:
установить время обновления равным 10 с, время старения равным 30 с, время
подавления равным 0 с, а время очистки равным 40 с.
MA5600(config)#rip
MA5600(config-router-rip)#network 192.0.3.0
MA5600(config-router-rip)#timers rip 10 30 0 40

III. Проверка конфигурации

После выполнения представленной выше конфигурации, можно просмотреть


маршрут 192.0.2.0/24 при помощи команды display ip routing-table, выполненной
на MA5600 B и MA5600 C. После выключения порта MA5600 A Ethernet0/7/0 на
30 с, можно убедиться, что маршрут 192.0.2.0/24 на MA5600 В и MA5600 С стал
недоступным.

Перед настройкой таймера и после выключения порта MA5600 A Ethernet0/7/0,


МА5600 В и МА5600 С потребуется 180 с для определения того, что маршрут
192.0.2.0/24 стал недостижимым. Очевидно, что время сходимости сети RIP
сократилось.

15.4 Конфигурирование протокола OSPF

15.4.1 Введение в OSPF

OSPF – это протокол внутренней маршрутизации, использующий состояние


канала. Этот протокол был разработан организацией IETF. В настоящее время,

211
Мультисервисный модуль доступа SmartAX MA5600 Глава 15
Руководство по эксплуатации – Основные операции Конфигурация протоколов маршрутизации

используется OSPF версии 2 (RFC2328). Этот протокол обладает следующими


особенностями:
z Область применения;
Протокол может работать в сетях различного размера с сотнями
маршрутизаторов.
z Быстрая сходимость;
Протокол передает информацию обновления сразу же после изменения
топологии сети, для синхронизации изменений в автономной системе (AS).
z Отсутствие петель;
OSPF вычисляет маршрут с использованием алгоритма дерева кратчайших путей
на основе информации о состоянии каналов. Использование такого алгоритма
предотвращает возможность создания маршрута с зацикливанием.
z Разделение по зонам;
Сеть AS разделяется на зоны. Маршруты между зонами становятся более
абстрактными и уменьшают объем занимаемых ресурсов сети.
z Равный маршрут;
Протокол поддерживает равные маршруты к одному и тому же получателю.
z Иерархия маршрутизации;
Используется 4 типа маршрутов в порядке очередности: внутризоновые
маршруты, межзоновые маршруты, внешние маршруты типа 1 и внешние
маршруты типа 2.
z Аутентификация;
Поддерживает аутентификацию пакетов на основе интерфейса для обеспечения
безопасности вычисления маршрута.
z Многоадресная передача.
Пакеты могут передаваться на канальный уровень в режиме широковещания с
использованием групповых адресов.

Вся сеть может рассматриваться как объект, состоящий из нескольких систем AS.
Синхронизация информации систем AS может реализовываться при помощи
динамического обнаружения и передачи состояния каналов AS.

Каждая система AS может быть разделена на несколько зон. Если интерфейсы


маршрутизатора распределены в различных зонах, этот маршрутизатор
называется пограничным маршрутизатором зоны (ABR). ABR размещается на
границе зоны и подключается к различным зонам.

Магистральная зона OSPF, специальная зона с меткой 0.0.0.0, отвечает за обмен


маршрутами с немагистральными зонами. Так как все магистральные зона
должны взаимодействовать логически, то для обеспечения логической связности

212
Мультисервисный модуль доступа SmartAX MA5600 Глава 15
Руководство по эксплуатации – Основные операции Конфигурация протоколов маршрутизации

между физически разделенными зонами вводится понятие виртуального канала.


Пограничный маршрутизатор автономной системы (ASBR) – это маршрутизатор,
отвечающий за обмен информацией с другими зонами AS и распределение
внешних маршрутов среди систем AS.

I. Процедура вычисления маршрута OSPF

Коротко, процесс вычисления маршрута OSPF можно описать следующим


образом:

Каждый маршрутизатор, поддерживающий OSPF, поддерживает базу данных


состояний канала (LSDB), которая описывает топологию всей системы AS.
Каждый маршрутизатор генерирует объявление о состоянии канала (LSA) на
основе топологии окружающей сети и передает LSA соседям по сети. Таким
образом, каждый маршрутизатор получает LSA от других маршрутизаторов и
сохраняет эти LSA в базе данных LSDB.

LSA описывает топологию окружающей сети маршрутизатора, а LSDB описывает


топологию всей сети. Маршрутизатор может легко преобразовать информацию
из LSDB во взвешенный и направленный граф. Граф показывает точную
топологию всей сети. Все маршрутизаторы в одной и той же зоне имеют
одинаковый граф.

Каждый маршрутизатор вычисляет наикратчайший маршрут OSPF с


использованием алгоритма дерева кратчайших маршрутов, при этом вершиной
дерева является сам маршрутизатор. Дерево включает все маршруты ко всем
узлам в системе AS. Внешний маршрут является концевой вершиной. Внешний
маршрут может быть помечен маршрутизатором для записи дополнительной
информации об AS. Все маршрутизаторы имеют различные таблицы
маршрутизации.

Кроме того, необходимо установить несколько отношений смежности, для того,


чтобы маршрутизатор мог распространять локальную информацию о состоянии,
такую как, информацию о доступности интерфейсов и о достижимости соседнего
узла. Следовательно, изменение на любом маршрутизаторе может быть
передано по сети несколько раз, что может привести к неразумному
использованию сетевых ресурсов.

Для решения подобной проблемы, OSPF использует понятие назначенного


маршрутизатора (DR). Все маршрутизаторы передают информацию только на DR.
DR будет передавать пакеты о состоянии канала в режиме широковещания. В
результате, количество отношений смежности между маршрутизаторами в сети
множественного доступа значительно уменьшается.

213
Мультисервисный модуль доступа SmartAX MA5600 Глава 15
Руководство по эксплуатации – Основные операции Конфигурация протоколов маршрутизации

Протокол OSPF использует механизм аутентификации пакетов на основе


интерфейса для обеспечения безопасности вычисления маршрута; пакеты могут
приниматься и передаваться в многоадресном режиме IP.

II. Пакеты OSPF

OSPF использует пять типов пакетов:


z Пакет Hello;
Это обычный пакет, периодически передаваемый маршрутизатором на соседний
узел. Этот пакет содержит информацию о DR, резервном назначенном
маршрутизаторе (BDR), известных узлах и значениях таймеров.
z Пакет описания базы данных (DD);
Если два маршрутизатора синхронизируют собственные базы данных, они
используют пакеты DD для описания собственных LSDB, включая, краткую
информацию об LSA. Краткая информация содержит HEAD (заголовок) LSA,
который используется для уникального определения LSA. Это позволяет
сократить объем трафика между маршрутизаторами, т.к. поле HEAD из LSA
составляет лишь небольшую часть трафика LSA. При помощи HEAD, соседний
маршрутизатор может определить, имеется ли у него такое сообщение LSA.
z Пакет запроса состояния канала (LSR);
Обмен пакетами DD, позволяет двум маршрутизаторам определить, какие
объявления LSA соседних маршрутизаторов отсутствуют в локальной LSDB. В
этом случае, маршрутизаторы могут передать пакеты LSR на соседний узел с
запросом необходимого LSA. Такой пакет содержит краткую информацию о
необходимом LSA.
z Пакет обновления состояния канала (LSU);
Этот пакет используется для передачи необходимых LSA на соседний
маршрутизатор. Пакет содержит несколько LSA (полное содержание).
z Пакет подтверждения состояния канала (LSAck).
Этот пакет используется для подтверждения получения пакетов LSU. Один пакет
может подтверждать получение нескольких LSA.

III. Соответствующие понятия

Далее представлены понятия, относящиеся к OSPF.


1) ID маршрутизатора;
Для работы с протоколом OSPF, маршрутизатор должен иметь идентификатор.
Если ID не сконфигурирован, то в качестве ID маршрутизатора система
автоматически выберет IP-адрес из текущих адресов интерфейсов.
2) DR и BDR:

214
Мультисервисный модуль доступа SmartAX MA5600 Глава 15
Руководство по эксплуатации – Основные операции Конфигурация протоколов маршрутизации

z DR;
Допустим, что существует широковещательная сеть, в которой маршрутизаторы
напрямую подключены к другим устройствам маршрутизации. Для активации на
каждом маршрутизаторе функции передачи информации о состоянии канала в
режиме широковещания во всей системе AS, необходимо установить отношение
связности между этими маршрутизаторами. В этом случае, изменение маршрута
в любом маршрутизаторе приведет к обмену большого объема информации,
которая будет являться избыточной и занимать сетевые ресурсы.

Для решения этой проблемы, OSPF использует понятие DR. Все


маршрутизаторы должны передавать информацию только на DR для
дальнейшего распространения информации по сети. Маршрутизатор не будет
передавать информацию о состоянии сети на другие, отличные от DR
маршрутизаторы.

Вместо назначения вручную, DR выбирается всеми маршрутизаторами в


сегменте.
z BDR.
При возникновении сбоя на DR, необходимо выбрать новый DR и
синхронизировать его с другими маршрутизаторами в сегменте. Этот процесс
займет относительно большое время. При этом, в течение этого времени,
маршруты будут вычисляться неправильно. Для сокращения этого процесса,
OSPF определяет BDR для DR, при этом, DR и BDR выбираются одновременно.
Между BDR и маршрутизаторами также назначаются отношения смежности для
обмена информацией между ними.

При возникновении сбоя на DR, BDR немедленно начнет выполнять функции DR.
3) Зона;
Размеры сетей постоянно растут. Если все маршрутизаторы в большой сети
используют OSPF, это может привести к большому размеру LSDB. LSDB будет
занимать огромное пространство в области хранения данных, это усложнит
алгоритм SPF и увеличит загрузку CPU.

Более того, с ростом сети, вероятность изменения топологии возрастает. В


результате, сеть всегда будет находиться в нестабильном состоянии, и по сети
всегда будет передаваться большое число пакетов OSFP. Это сократит
эффективность использования сетевых ресурсов. Кроме того, каждое изменение
будет приводить к необходимости перерасчета всех маршрутов в сети.

OSPF решает данную проблему, разделяя систему AS на несколько зон. Зоны


логически объединяют маршрутизаторы. На границе зоны размещается
несколько маршрутизаторов. Маршрутизатор, подключаемый к магистральной
зоне и к немагистральной зоне, называется пограничным маршрутизатором зоны
ABR. ABR может подключаться к магистральной зоне логически или физически.

215
Мультисервисный модуль доступа SmartAX MA5600 Глава 15
Руководство по эксплуатации – Основные операции Конфигурация протоколов маршрутизации

4) Магистральная зона и виртуальный канал:


z Магистральная зона;
Не все зона OSPF одинаковы. Одна зона с идентификатором 0 отличается от
остальных и обычно называется магистральной зоной.
z Виртуальный канал.
Так как все зоны OSPF должны взаимодействовать логически, то для
обеспечения логической связности между физически распределенными сетями
используется виртуальный канал.
5) Суммирование маршрутов.
Система AS разделена на несколько зон, которые взаимодействуют при помощи
маршрутизаторов OSPF ABR. Маршруты между зонами можно сократить при
помощи суммирования маршрутов. Это помогает уменьшить объем таблицы
маршрутизации и повысить скорость вычисления маршрута.

После определения внутризонового маршрута для зоны, ABR просмотрит


таблицу маршрутизации, инкапсулирует каждый маршрут в сообщение LSA и
передаст его за пределы зоны.

На Рис. 15-5 представлено три внутризоновых маршрута в зоне 19: 19.1.1.0/24,


19.1.2.0/24 и 19.1.3.0/24. Если суммирование маршрута сконфигурировано, и
описание трех маршрутов сокращено до одного маршрута 19.1.0.0/16, на RTA
будет сгенерировано только одно объявление LSA, которое описывает маршрут
после суммирования.

19.1.1.0/24
Зона 12
Зона 19

Зона 0 Виртуальный канал


19.1.3.0/24
19.1.2.0/24
RTA

Зона 8

Рис. 15-5 Зона и суммирование маршрута

216
Мультисервисный модуль доступа SmartAX MA5600 Глава 15
Руководство по эксплуатации – Основные операции Конфигурация протоколов маршрутизации

IV. Мягкий перезапуск

Мягкий перезапуск (GR), как следует из названия, является функцией,


используемой для мягкого перезапуска маршрутизатора, без оказания влияния
на другие маршрутизаторы.

Если маршрутизатор нужно отключить на короткий промежуток времени,


например, на несколько секунд, он не должен повлиять на другие
маршрутизаторы в сети.

Однако, при отключении маршрутизатора, соседние маршрутизаторы удалят его


из списка соседних узлов и проинформируют другие маршрутизаторы о
неисправности данного маршрутизатора. Это приведет к повторному расчету SPF.
Если маршрутизатор будет восстановлен через несколько секунд, связность
будет восстановлена и наикратчайший путь (SPF) будет рассчитан заново.

Во избежание ненужных вычислений SPF, при отключении маршрутизатора на


короткое время, этот маршрутизатор проинформирует другие маршрутизаторы о
том, что он отключится на некоторое время, а затем включится.

При мягком перезапуске, смежные маршрутизаторы не удалят перезапускаемый


маршрутизатор из списка соседей. Другие маршрутизаторы в сети не будут знать
о произошедшем отключении и перезапуске.

После мягкого перезапуска, маршрутизатор получит LSDB от смежного


маршрутизатора при помощи внеполосной ресинхронизации.

Функция мягкого перезапуска используется во время высокой готовности (HA).


После переключения, когда активная главная плата (AMB) выключается, при
помощи соседних маршрутизаторов топология сети остается неизменной. При
переключении, резервная главная плата (SMB) маршрутизатора выполняет
мягкий перезапуск и выполняет внеполосную ресинхронизацию со смежными
маршрутизаторами.

MA5600 A 1.1.1.1 MA5600 D 4.4.4.4

DR Process 100

192.1.1.1/24 192.1.1.4/24

192.1.1.2/24 192.1.1.3/24

BDR

MA5600 B 2.2.2.2 MA5600 C 3.3.3.3

Рис. 15-6 Мягкий перезапуск

217
Мультисервисный модуль доступа SmartAX MA5600 Глава 15
Руководство по эксплуатации – Основные операции Конфигурация протоколов маршрутизации

V. Горячее резервирование

Горячее резервирование OSPF поддерживается маршрутизаторами с


распределенной архитектурой. OSPF выполнит резервное копирование
необходимых данных с AMB на SMB. При возникновении сбоя на AMB, плата SMB
начнет выполнять функции, не оказывая влияния на нормальную работу OSPF.

По умолчанию, функция горячего резервирования для OSPF активирована. OSPF


поддерживает два типа горячего резервирования:
z Копирование всех данных OSPF. После переключения между AMB и SMB,
OSPF будет активирован немедленно и продолжит работу без сбоев;
z Копируются только установки OSPF. OSPF использует мягкий перезапуск
для обнаружения отношений связности с соседними узлами и
синхронизации LSDB.

VI. TE и DS-TE

Протокол OSPF поддерживает функцию инжиниринга трафика (TE) для установки


и обслуживания путей, коммутируемых по меткам (LSP) для TE.

Для MPLS создаваемых как CR LSP, необходима информация об атрибутах


трафика по всем каналам в данной зоне. Для реализации этой технологии
необходимо использование протокола OSPF, с помощью которого происходит
сбор информации о каналах.

OSPF поддерживает новый класс объявлений о состоянии канала, называемых


непрозрачными LSA. Эти непрозрачные LSA используются для передачи
информации инжиниринга трафика. На OSPF можно сгенерировать функцию,
обеспечивающую генерацию и обработку таких сообщений непрозрачных LSA,
содержащих информацию об инжиниринге трафика. По умолчанию, OSPF не
поддерживает инжиниринг трафика.

Механизмы инжиниринга трафика с дифференцированным обслуживанием


(DS-TE) используются для оптимизации использования ресурсов сети при
помощи классификации трафика и выделения необходимой ширины полосы
пропускания для каждого типа трафика в канале. Инжиниринг трафика
реализуется для каждого выделенного подкласса (обобщенный класс с высокой
степенью детализации), а не для общего класса (обобщенный класс с низкой
степенью детализации). Такой подход увеличивает производительность и
эффективность использования сетевых ресурсов.

Для поддержки DS-TE в MPLS, OSPF поддерживает элементы типа sub-TLV


(Локальный множитель избыточного резервирования) и BC TLV (ограничение
полосы пропускания) в сообщениях типа Link TLV для DS-TE.

218
Мультисервисный модуль доступа SmartAX MA5600 Глава 15
Руководство по эксплуатации – Основные операции Конфигурация протоколов маршрутизации

VII. Сокращенный IGP и смежность передачи

OSPF поддерживает сокращенный IGP и смежность передачи. Эта функция


позволяет OSPF использовать LSP в качестве возможного исходящего
интерфейса к получателю.

Без использования этой функции OSPF не сможет использовать LSP, даже если
LSP к получателю будет существовать.

Разница между сокращенным IGP и смежностью передачи заключается в


следующем:
z Если смежность передачи активирована и используется, соседние узлы
OSPF могут также использовать LSP в качестве маршрута к получателю;
z Если используется только сокращенный IGP, то использовать LSP сможет
только определенный маршрутизатор, поддерживающий такую функцию.

15.4.2 Конфигурирование маршрутов OSPF

Конфигурация маршрутов OSPF требует координации работы всех


маршрутизаторов, включая внутризоновые маршрутизаторы, маршрутизаторы
ABR и пограничные маршрутизаторы автономной системы (ASBR).

Если соответствующая конфигурация не будет выполнена, то маршрутизаторы


будут использовать параметры по умолчанию. При этом, система не будет
производить аутентификацию принимаемых и отправляемых пакетов. При
изменении параметров по умолчанию, следует убедиться, что
сконфигурированные параметры не противоречат друг другу.

Сначала, необходимо активировать OSPF и определить интерфейс и номер зоны,


а затем выполнить конфигурацию остальных параметров. Однако функции
интерфейса не ограничиваются, независимо от того, был ли активирован OSPF
или нет.

Обратите внимание на то, что исходные параметры интерфейса станут


недействительными после активации OSPF.

На Табл. 15-4 представлены команды для конфигурирования OSPF.

Табл. 15-4 Команды для конфигурирования OSPF

Операция Команда Режим


Установить идентификатор маршру-
(undo) router-id Глобальный режим
тизатора
Сконфигурировать/удалить интерфейс
(undo) area Режим OSPF
и ID зоны
Установить/удалить стоимость для
(undo) ospf cost Режим интерфейса VLAN
интерфейса, передающего пакеты

219
Мультисервисный модуль доступа SmartAX MA5600 Глава 15
Руководство по эксплуатации – Основные операции Конфигурация протоколов маршрутизации

Операция Команда Режим


Сконфигурировать/удалить соседа (undo) peer Режим OSPF
Установить/удалить интервал передачи
(undo) ospf timer hello Режим интерфейса VLAN
пакета Hello
Установить/удалить интервал передачи
(undo) ospf time poll Режим интерфейса VLAN
пакетов запроса
Установить/удалить интервал без-
действия между двумя смежными (undo) ospf time dead Режим интерфейса VLAN
маршрутизаторами
Установить/удалить интервал (undo) ospf time
Режим интерфейса VLAN
повторной передачи OSPF retransmit
Установить/удалить задержку передачи
(undo) ospf trans-delay Режим интерфейса VLAN
OSPF
Сконфигурировать/удалить
(undo) asbr-summary Режим OSPF
суммирование ASBR
Включить/отключить импорт маршрутов
(undo) import-route Режим OSPF
из других протоколов
Установить/удалить тип LSA по
(undo) default type Режим OSPF
умолчанию
Установить/удалить приоритет маршру-
(undo) preference Режим OSPF
та OSPF
Сконфигурировать/удалить
множественные маршруты для maximum load-balancing Режим OSPF
передачи пакетов
Отключить обновление маршрута на
silent-interface Режим OSPF
интерфейсе

I. Установка ID маршрутизатора

ID маршрутизатора представляет собой 32-битовое целое число, которое


уникальным образом определяет маршрутизатор в системе AS. Идентификатор
маршрутизатора можно сконфигурировать вручную. При конфигурации ID
маршрутизатора вручную, следует убедиться, что в системе AS не существует
маршрутизатора с таким же идентификатором. Обычно, ID маршрутизатора
устанавливается равным IP-адресу интерфейса маршрутизатора.

Данные операции выполняются в глобальном режиме.

Табл. 15-5 Команды для установки ID маршрутизатора

Операция Команда
Установить ID маршрутизатора ospf router-id router-id

Для обеспечения стабильности OSPF, необходимо определить распределение


идентификаторов маршрутизаторов и сконфигурировать их вручную.

220
Мультисервисный модуль доступа SmartAX MA5600 Глава 15
Руководство по эксплуатации – Основные операции Конфигурация протоколов маршрутизации

II. Включение/отключение процессов OSPF

OSPF поддерживает множественные процессы. Если на маршрутизаторе


активировано несколько процессов, необходимо идентифицировать их при
помощи различных номеров.

Номер процесса OSPF является локальным параметром и не влияет на обмен


пакетами с другими маршрутизаторами. Таким образом, различные
маршрутизаторы могут производить обмен пакетами, даже если они имеют
разные номера процессов.

Эти операции выполняются в глобальном режиме.

Табл. 15-6 Команды для включения/отключения OSPF

Операция Команда
Включить OSPF и перейти в режим OSPF ospf [ process-id ]
Отключить OSPF undo ospf [ process-id ]

По умолчанию, OSPF отключен.

III. Переход в режим зоны OSPF

Эти операции выполняются в режиме OSPF.

Табл. 15-7 Команды для перехода в режим зоны OSP

Операция Команда
Перейти в режим зоны OSPF area {area-id | ip-addr }
Удалить зону OSPF undo area {area-id | ip-addr }

IV. Конфигурирование сегментов для зоны

OSPF разделяет AS на несколько зон. В состав зоны входит несколько


маршрутизаторов (логически). Одновременно, маршрутизатор может
принадлежать нескольким зонам. Такой маршрутизатор называется ABR. Тем не
менее, один сегмент может принадлежать только одной зоне. Другими словами,
необходимо разместить каждый интерфейс OSPF в определенной зоне,
определяемой идентификатором зоны. Маршрутизаторы ABR передают
маршруты между смежными зонами.

Кроме того, маршрутизаторы, находящиеся в одной зоне, должны иметь


одинаковые параметры. Следовательно, при конфигурировании
маршрутизаторов из одной зоны, необходимо помнить, что большинство
установок должно соответствовать данной зоне. Неправильная конфигурация

221
Мультисервисный модуль доступа SmartAX MA5600 Глава 15
Руководство по эксплуатации – Основные операции Конфигурация протоколов маршрутизации

может привести к ошибкам при передаче пакетов между смежными


маршрутизаторами или даже возникновению перегрузок или петель.

Эти операции выполняются в режиме OSPF.

Табл. 15-8 Команды для конфигурирования сегментов для зон

Операция Команда
Определить интерфейс для запуска OSPF network ip-address ip-mask
Отключить OSPF на интерфейсе undo network ip-address ip-mask

После активации OSPF, необходимо определить сегмент, в котором будет


реализован OSPF.

V. Установка типа сети на интерфейсе OSPF

OSPF производит расчет маршрута на основе топологии собственной сети для


данного маршрутизатора. Каждый маршрутизатор описывает топологию
собственной сети и передает ее другим маршрутизаторам.

В соответствии с типом протокола, OSPF разделяет сети на 4 типа:


z Широковещательная сеть;
При использовании Ethernet или FDDI, OSPF по умолчанию устанавливает тип
сети как "broadcast".
z Нешироковещательная сеть с множественным доступом (NBMA);
При использовании Frame Relay, ATM, HDLC или X.25, OSPF по умолчанию
устанавливает тип сети как "NBMA".
z Сеть с многоточечным соединением (P2MP);
По умолчанию, ни один из протоколов канального уровня не относится к типу
P2MP. Тип сети P2MP устанавливается для сетей, не полностью
соответствующих типу NBMA.
z P2P.
При использовании протокола канального уровня PPP, LAPB или POS, OSPF по
умолчанию устанавливает тип сети как P2P.

Сеть ATM является типичной сетью типа NBMA. Для такой сети можно
определить интервал передачи пакетов Hello между смежными
маршрутизаторами:
z На интерфейсе может быть сконфигурирован режим NBMA для
широковещательной сети без поддержки множественного доступа;
z Если организация прямого доступа для всех маршрутизаторов в сети NBMA
невозможна, то на интерфейсе может быть установлен тип P2MP;

222
Мультисервисный модуль доступа SmartAX MA5600 Глава 15
Руководство по эксплуатации – Основные операции Конфигурация протоколов маршрутизации

z Если в сети NBMA маршрутизатор имеет только одно оконечное соединение,


то тип интерфейса может быть установлен равным P2P.
Разница между NBMA и P2P заключается в следующем:
z В OSPF, NBMA относится к полносвязной нешироковещательной сети без
множественного доступа. А сеть P2MP не накладывает требований на
полносвязность сети;
z В сети NBMA необходимо выбирать DR и BDR. В сети P2MP DR или BDR
отсутствуют;
z Тип NBMA – является типом по умолчанию. Например, при использовании
протокола канального уровня типа ATM, OSPF требует использования типа
сети по умолчанию NBMA, независимо от того, является ли сеть
полносвязной или нет. А тип сети P2MP не является типом по умолчанию.
Обычно, для неполносвязной сети NBMA устанавливается тип P2MP;
z В сети NBMA, пакеты являются одноадресными. Соседние узлы должны
конфигурироваться вручную. Пакет в сети P2MP является
широковещательным.
Так как на канальном уровне MA5600 использует Ethernet, OSPF использует тип
сети broadcast. Обычно, тип сети не изменяется.

Эти действия выполняются в режиме интерфейса.

Табл. 15-9 Команды для установки типа сети OSPF

Операция Команда
ospf network-type { broadcast | nbma |
Установить тип сети для интерфейса OSPF
p2mp | p2p }

После конфигурации типа сети на интерфейсе, начальный тип сети


автоматически удаляется.

VI. Установка стоимости канала OSPF

1) Установить стоимость для интерфейса, передающего пакеты;


Стоимость интерфейса устанавливается для механизмов управления трафиком.
Если данный параметр не сконфигурирован, OSPF автоматически рассчитает
стоимость в соответствии с шириной полосы пропускания данного интерфейса.

Табл. 15-10 Команды для установки стоимости интерфейса, передающего пакеты

Операция Команда
Установить стоимость интерфейса,
ospf cost value
передающего пакеты
Восстановить значение стоимости интерфейса
undo ospf cost
по умолчанию

223
Мультисервисный модуль доступа SmartAX MA5600 Глава 15
Руководство по эксплуатации – Основные операции Конфигурация протоколов маршрутизации

2) Установить эталонную стоимость OSPF.


По умолчанию, система рассчитывает стоимость автоматически в соответствии с
двоичной скоростью передачи на интерфейсе по формуле:

Стоимость=номинальное значение (Мбит/с)/ширина полосы пропускания.

Допустим, что ширина полосы пропускания интерфейса Fast Ethernet равна


100 Мбит/с, тогда стоимость равна 100 Мбит/с/100 Мбит/с=1.

Эти операции выполняются в режиме OSPF.

Табл. 15-11 Команды для конфигурирования скорости

Операция Команда
Сконфигурировать ширину полосы пропускания bandwidth-reference value
Восстановить значение ширины полосы пропускания
undo bandwidth-reference value
по умолчанию

По умолчанию, стоимость равна 100.

VII. Установка приоритета интерфейса при выборе DR

Приоритет интерфейса маршрутизатора определяет ценность интерфейса при


выборе DR. При выборе, в качестве первых кандидатов будут рассматриваться
интерфейсы с более высоким приоритетом.

DR не определяется вручную. Этот маршрутизатор выбирается из всех


маршрутизаторов локального сегмента. В качестве кандидатов,
рассматриваются маршрутизаторы сегмента с приоритетом, больше 0.

В качестве DR будет выбран маршрутизатор с наивысшим приоритетом. Если два


маршрутизатора имеют одинаковый приоритет, то выбирается маршрутизатор с
наибольшим значением ID. В качестве критерия выбора используется пакет Hello.
Каждый маршрутизатор записывает соответствующее значение DR в пакет Hello
и передает его другим маршрутизаторам в сегменте.

Если два маршрутизатора в сегменте претендуют на роль DR, выбирается


маршрутизатор с наивысшим приоритетом. Если приоритеты маршрутизаторов
одинаковы, то выбирается маршрутизатор с наибольшим значением ID . Если
приоритет маршрутизатора равен 0, то он не будет выбран в качестве DR или
BDR.

При возникновении сбоя на DR, необходимо выбрать новый DR и


синхронизировать его с остальными маршрутизаторами. Этот процесс может
занять много времени, при этом в течение этого времени расчет маршрутов будет
производиться некорректно. Для сокращения временных затрат, OSPF

224
Мультисервисный модуль доступа SmartAX MA5600 Глава 15
Руководство по эксплуатации – Основные операции Конфигурация протоколов маршрутизации

использует концепцию BDR. BDR является резервным DR и выбирается


одновременно с DR. BDR также устанавливает отношения смежности со всеми
маршрутизаторами в локальной сети и обменивается с ними маршрутами. При
возникновении сбоя на DR, BDR начнет выполнять функции DR немедленно, без
повторного выбора. При наличии установленных отношений смежности процесс
переключения происходит мгновенно. При этом, необходимо выбрать новый BDR.
Это может занять определенное время, но не окажет влияния на процесс расчета
маршрутов.

Необходимо отметить, что:


z DR в сегменте сети не обязательно является маршрутизатором с
наивысшим приоритетом. Аналогично, BDR не обязательно является
маршрутизатором со вторым наивысшим приоритетом. Например, если
после выбора DR и BDR был добавлен новый маршрутизатор, новый
маршрутизатор не станет DR в сегменте, даже если этот маршрутизатор
имеет наивысший приоритет;
z DR используется в определенном сегменте сети и определяется на основе
интерфейса маршрутизатора. Маршрутизатор может являться DR на одном
интерфейсе и BDR на другом интерфейсе;
z DR выбирается только на широковещательном интерфейсе или интерфейсе
NBMA. Для интерфейсов типа P2P или P2MP выбор DR не требуется.
Выполните эти операции в режиме интерфейса VLAN.

Табл. 15-12 Команды для установки приоритета интерфейса при выборе DR

Операция Команда
Установить приоритет интерфейса при выборе DR ospf dr-priority priority-num
Восстановить приоритет интерфейса по умолчанию undo ospf dr-priority

При выборе DR, приоритет интерфейса по умолчанию равен 1 и изменяется в


диапазоне 0~255.

VIII. Конфигурирование соседнего узла OSPF NBMA

Для сети типа NBMA необходимо проведение специальных конфигураций. Так как
интерфейс NBMA в сети не может обнаружить соседние узлы при помощи
широковещательной рассылки Hello, необходимо определить IP-адрес смежного
маршрутизатора, и определить возможность участия маршрутизатора в
голосовании.

Команда peer ip-address используется для установки этих параметров. Если


параметр dr-priority не указан, то смежный маршрутизатор не сможет принимать
участие в выборах.

225
Мультисервисный модуль доступа SmartAX MA5600 Глава 15
Руководство по эксплуатации – Основные операции Конфигурация протоколов маршрутизации

Эти операции выполняются в режиме OSPF.

Табл. 15-13 Команды для конфигурирования соседнего узла

Операция Команда
peer ip-address [dr-priority
Сконфигурировать соседний узел для интерфейса NBMA
dr-priority-number ]
Удалить соседний узел для интерфейса NBMA undo peer ip-address

По умолчанию, приоритет соседнего узла для интерфейса NBMA равен 1.

IX. Установка параметров таймеров OSPF

1) Установить интервал передачи пакетов Hello;


Пакет Hello – это наиболее распространенный пакет. Этот пакет периодически
передается на смежные узлы для обнаружения и поддержания отношений
смежности. А также для выбора DR и BDR. Можно установить интервал для
передачи пакетов Hello.

Чем меньше этот интервал, тем быстрее обнаруживаются изменения в сети, но


тем выше загруженность сетевых ресурсов.

Интервалы передачи сообщений Hello для маршрутизаторов из одного сегмента


сети должны быть одинаковыми.

Эти операции выполняются в режиме интерфейса VLAN.

Табл. 15-14 Команды для установки интервала передачи Hello

Операция Команда
Установить интервал передачи сообщений Hello на
ospf timer hello seconds
интерфейсе
Восстановить значение по умолчанию для интервала
undo ospf timer hello
передачи Hello
Установить интервал опроса на интерфейсе NBMA ospf timer poll seconds
Восстановить значение интервала опроса по умолчанию undo ospf timer poll

По умолчанию, интервал передачи пакетов на широковещательных интерфейсах


и интерфейсах P2P равен 10 с, а на интерфейсах P2MP и нешироковещательных
интерфейсах – 30 с.

Если маршрутизатор активирован, то он передает пакеты Hello только на


смежные маршрутизаторы, приоритет которых выше 0.

После выбора в сегменте DR и BDR, DR и BDR будут передавать пакеты Hello на


все смежные маршрутизаторы для установления отношений смежности.

226
Мультисервисный модуль доступа SmartAX MA5600 Глава 15
Руководство по эксплуатации – Основные операции Конфигурация протоколов маршрутизации

При сбое на смежном маршрутизаторе, маршрутизатор будет периодически


передавать пакеты Hello с интервалом опроса, определенным при помощи
команды ospf timer poll, до тех пор, пока смежный маршрутизатор не начнет
функционировать вновь.

Интервал опроса должен быть как минимум в три раза больше интервала Hello.
2) Установить интервал бездействия между смежными маршрутизаторами;
Если маршрутизатор не будет получать пакеты Hello в течение некоторого
периода времени, он будет рассматривать смежный маршрутизатор недоступным.
Такой период называется периодом бездействия.

Можно установить интервал бездействия, а именно, интервал, по истечению


которого смежный маршрутизатор будет считаться недоступным. Интервал
бездействия должен по крайней мере в 4 раза превышать интервал передачи
пакетов Hello, при этом интервалы бездействия всех маршрутизаторов в сегменте
должны быть одинаковыми.

Эти операции выполняются в режиме интерфейса VLAN.

Табл. 15-15 Команды для установки времени бездействия между смежными


маршрутизаторами

Операция Команда
Установить интервал бездействия между смежными
ospf timer dead seconds
маршрутизаторами
Восстановить значение по умолчанию для интервала
undo ospf timer dead
бездействия между смежными маршрутизаторами

По умолчанию, значение интервала бездействия между смежными


маршрутизаторами на интерфейсах P2P и широковещательных интерфейсах
равно 40 с, а на интерфейсах P2MP и NBMA (нешироковещательных) - 120 с.

После изменения типа сети, интервал Hello и интервал бездействия примут


значения по умолчанию.
3) Установить интервал передачи LSA;
Перед началом передачи необходимо учесть задержку передачи (а именно,
интервал передачи LSA). Можно установить интервал передачи пакетов LSU.
Конфигурация этого параметра имеет большое значение для низкоскоростных
сетей.

Эти операции выполняются в режиме интерфейса VLAN.

227
Мультисервисный модуль доступа SmartAX MA5600 Глава 15
Руководство по эксплуатации – Основные операции Конфигурация протоколов маршрутизации

Табл. 15-16 Команды для установки интервала передачи LSA

Операция Команда
Установить интервал передачи LSA ospf trans-delay seconds
Восстановить значение по умолчанию для интервала LSA undo ospf trans-delay

По умолчанию интервал передачи пакета с информацией о состоянии канала


равен 1 с.
4) Установить интервал повторной передачи LSA между смежными
маршрутизаторами.
Если маршрутизатор передает LSA на соседние узлы, маршрутизатор должен
получить ответное сообщение ACK от соседних узлов. Если сообщение ACK не
будет получено в течение интервала повторной передачи, то сообщение LSA
будет отправлено повторно. Можно установить значение интервала повторной
передачи.

Эти операции выполняются в режиме интерфейса Ethernet.

Табл. 15-17 Команды для установки интервала повторной передачи LSA между смежными
маршрутизаторами

Операция Команда
Установить интервал повторной передачи LSA между
ospf timer retransmit interval
смежными маршрутизаторами
Восстановить значение по умолчанию для интервала
undo ospf timer retransmit
повторной передачи LSA

По умолчанию, интервал повторной передачи LSA между смежными


маршрутизаторами равен 5 с.

Значение "interval" должно быть больше периода времени, необходимого для


передачи пакета с одного маршрутизатора на второй и обратно. Слишком
маленькое значение интервала приведет к слишком частой и ненужной
повторной передаче.

X. Установка интервала расчета SPF для OSPF

При каждом изменении базы данных LSDB протокола OSPF, необходимо


перерасчитать SPF. Вычисление наикратчайшего пути при каждом изменении
будет занимать большой объем ресурсов и влиять на эффективность работы
маршрутизатора. Установка интервала расчета SPF позволяет ограничить
потребление ресурсов, связанное с частыми изменениями в сети.

Эти операции выполняются в режиме OSPF.

228
Мультисервисный модуль доступа SmartAX MA5600 Глава 15
Руководство по эксплуатации – Основные операции Конфигурация протоколов маршрутизации

Табл. 15-18 Команды для установки интервала расчета SPF

Операция Команда
Установить интервал расчета SPF spf-schedule-interval seconds
Восстановить значение по умолчанию для расчета SPF undo spf-schedule-interval seconds

По умолчанию, интервал расчета SPF равен 5 с.

XI. Конфигурирование тупиковой зоны OSPF

Эти операции выполняются в режиме OSPF.

Табл. 15-19 Команды для конфигурирования тупиковой зоны OSPF

Операция Команда
Сконфигурировать тупиковую зону stub-router
Отменить сконфигурированную тупиковую зону undo stub-router

По умолчанию, на маршрутизаторе отсутствует тупиковая зона.

XII. Конфигурирование суммирования маршрутов

1) Сконфигурировать суммирование маршрута между зонами;


Суммирование маршрута означает, что ABR суммирует маршруты с одинаковым
префиксом в одну запись маршрута и передает ее в другие зоны.

В одной зоне можно сконфигурировать несколько суммированых сегментов, при


этом OSPF сможет суммировать несколько сегментов сети. Если ABR передает
маршруты в другие зоны, то на основе каждого сегмента генерируется сообщение
Sum_net_Lsa (LSA типа 3).

Если зона содержит несколько сегментов сети, то эти сегменты можно


суммировать при помощи команды abr-summary. Тогда, ABR будет передавать
только одно сообщение LSA, а все LSA внутри суммированного сегмента не будут
передаваться отдельно. Этот процесс уменьшает размер баз данных LSDB в
других зонах.

После добавления суммированного сегмента определенной сети в некоторую


зону, внутренние маршруты внутри суммированного сегмента зоны не будут
передаваться по отдельности в другие зоны, передаваться будет только
информация о маршрутах во всем суммированном сегменте.

Если диапазон сегмента сети определен ключевым словом not-advertise,


суммированый маршрут данного сегмента не будет распространяться в сети.
Этот сетевой сегмент описывается при помощи IP-адреса и маски.

229
Мультисервисный модуль доступа SmartAX MA5600 Глава 15
Руководство по эксплуатации – Основные операции Конфигурация протоколов маршрутизации

Суммирование маршрута имеет действие, только если эта функция активирована


на ABR.

Эти операции выполняются в режиме OSPF.

Табл. 15-20 Команды для конфигурирования суммированного маршрута OSPF между


зонами

Операция Команда
Сконфигурировать суммирование маршрута abr-summary ip-address mask [ advertise |
между зонами not-advertise | cost cost ]
Отменить суммирование маршрута между
undo abr-summary ip-address mask
зонами

По умолчанию, маршруты не суммируются.


2) Включить/отключить суммирование маршрутов, импортируемых OSPF.
OSPF поддерживает суммирование импортируемых маршрутов.

Эти операции выполняются в режиме OSPF.

Табл. 15-21 Команды для конфигурирования суммирования маршрутов, импортируемых


OSPF

Операция Команда
Включить суммирование маршрутов, asbr-summary ip-address mask [ not-advertise |
импортируемых OSPF tag value | cost cost ] ]
Отключить суммирование маршрутов, undo asbr-summary ip-address mask
импортируемых OSPF [ not-advertise | tag value ]

По умолчанию, суммирование импортируемых маршрутов отключено.

После конфигурирования суммирования импортируемых маршрутов, если


локальный маршрутизатор является пограничным маршрутизатором автономной
системы (ASBR), эта команда активирует функцию суммирования
импортируемых сообщений LSA типа 5 в суммируемом диапазоне адресов. Если
сконфигурирована опция NSSA, то эта команда также активирует функцию
суммирования импортируемых сообщений LSA типа 7 в суммируемом диапазоне
адресов.

Если локальный маршрутизатор является одновременно пограничным


маршрутизатором зоны (ABR) и транзитным маршрутизатором в NSSA, эта
команда активирует функцию суммирования LSA типа 5, преобразованных из
LSA типа 7. Если маршрутизатор не является маршрутизатором из NSSA,
суммирование будет отключено.

230
Мультисервисный модуль доступа SmartAX MA5600 Глава 15
Руководство по эксплуатации – Основные операции Конфигурация протоколов маршрутизации

Ключевое слово cost используется для связи стоимости с суммированным LSA.

XIII. Конфигурирование аутентификации пакетов OSPF

OSPF поддерживает для смежных маршрутизаторов простую аутентификацию


или аутентификацию типа MD5/HMAC-MD5.

Эти операции выполняются в режиме интерфейса Ethernet.

Табл. 15-22 Команды для конфигурирования аутентификации пакетов OSPF

Операция Команда
ospf authentication-mode simple [ plain | cipher ]
Включить простую аутентификацию OSPF
password
Отключить простую аутентификацию OSPF undo ospf authentication-mode simple
Включить аутентификацию с шифрованием ospf authentication-mode { md5 | hmac-md5 }
MD5/HMAC-MD5 key-id [ plain | cipher ] password
Отключить аутентификацию с шифрованием undo ospf authentication-mode { md5 |
MD5/HMAC-MD5 hmac-md5 }

По умолчанию, аутентификация любого типа на интерфейсе отключена.

XIV. Включение/отключение функции импорта маршрутов в OSPF

1) Включить/отключить функцию импорта маршрутов из других протоколов в


OSPF;
Протоколы динамической маршрутизации на одном маршрутизаторе могут
совместно использовать маршруты. При использовании OSPF, маршруты,
обнаруженные другими маршрутизаторами всегда обрабатываются в качестве
внешних маршрутов AS. При использовании команды import-route, можно
определить стоимость маршрута, тип стоимости и тег для перезаписи
параметров полученного маршрута.

OSPF использует следующие 4 типа маршрутов, перечисленных в порядке


уменьшения приоритета:
z Внутризоновый маршрут;
Соответствует маршруту внутри зоны автономной системы.
z Межзоновый маршрут;
Соответствует маршруту между различными зонами автономной системы.
z Внешний маршрут типа 1;
Соответствует маршруту, являющемуся внешним по отношению к AS. Обычно
маршруты IGP, такие как RIP и STATIC импортируются в качестве маршрутов типа
1. Стоимость внешнего маршрута типа 1 определяется в тех же единицах, что и

231
Мультисервисный модуль доступа SmartAX MA5600 Глава 15
Руководство по эксплуатации – Основные операции Конфигурация протоколов маршрутизации

стоимость интерфейса. Поэтому, стоимость достижения внешнего маршрута типа


1 равняется стоимости достижения соответствующего маршрутизатора ASBR
плюс стоимость пути от ASBR до получателя.
z Внешний маршрут типа 1.
Обычно, маршруты EGP импортируются в качестве маршрутов типа 2. Стоимость
маршрута типа 2 считается больше стоимости любого внутреннего маршрута AS
из-за низкой надежности таких маршрутов. Поэтому, стоимость маршрута типа 2
равняется стоимости маршрута от ASBR до получателя.

Эти операции выполняются в режиме OSPF.

Табл. 15-23 Команды для импортирования маршрутов из других протоколов

Операция Команда
import-route protocol [ cost value ]
Включить функцию импорта маршрутов из других
[ type { 1 | 2 } ] [ tag value ]
протоколов в OSPF
[ route-policy route-policy-name ]
Отключить функцию импорта маршрутов из других
undo import-route protocol
протоколов в OSPF

По умолчанию, функция импорта маршрутов из других протоколов в OSPF


отключена.

Параметр "protocol" определяет исходный протокол маршрутизации. Параметр


может принимать значения "direct", "static", и "RIP".
2) Установить параметры OSPF для импорта внешних маршрутов.
Если OSPF перераспределяет маршруты, обнаруженные другими протоколами,
внутри локальной AS, необходимо установить некоторые дополнительные
параметры, такие как, стоимость по умолчанию и тег по умолчанию для
перераспределения маршрутов. Для определения необходимой информации,
такой как номер, используемый для определения различных AS при передаче на
OSPF информации из BGP.

Следующие действия выполняются в режиме OSPF.

Табл. 15-24 Команды для установки параметров OSPF для импорта внешних маршрутов

Операция Команда
Установить верхний предел для OSPF для импорта
default limit routes
внешних маршрутов
Восстановить значение по умолчанию верхнего
undo default limit
предела для OSPF для импорта внешних маршрутов
Установить стоимость по умолчанию для OSPF для
default cost value
импорта внешних маршрутов

232
Мультисервисный модуль доступа SmartAX MA5600 Глава 15
Руководство по эксплуатации – Основные операции Конфигурация протоколов маршрутизации

Операция Команда
Восстановить значение стоимости по умолчанию для
undo default cost
OSPF для импорта внешних маршрутов
Установить тег по умолчанию для OSPF для импорта
default tag tag
внешних маршрутов
Восстановить значение тега по умолчанию для OSPF
undo default tag
для импорта внешних маршрутов
Установить тип по умолчанию для импортируемых
default type { 1 | 2 }
маршрутов
Восстановить тип по умолчанию для импортируемых
undo default type
внешних маршрутов

Значения по умолчанию:
z Стоимость: 10;
z Тип импортируемого маршрута: 2;
z Верхний предел для импортируемых внешних маршрутов: 1000 в секунду;
z Тег: 10.

XV. Включение/отключение фильтрации полученных маршрутов для


OSPF

Необходимо определить политику OSPF для того, чтобы система с помощью ACL
или префикса адреса IPv4 могла производить фильтрацию неправомочных
импортируемых/экспортируемых маршрутов.

Эти операции выполняются в режиме OSPF.

Табл. 15-25 Команды для включения/отключения фильтрации полученных маршрутов для


OSPF

Операция Команда
Включить фильтрацию импортируемых маршрутов для filter-policy { acl-number | ip-prefix
OSPF ip-prefix-name} import
Отключить фильтрацию импортируемых маршрутов
undo filter-policy import
для OSPF
filter-policy { acl-number | ip-prefix
Включить фильтрацию экспортируемых маршрутов для
prefix-list-name } export [ routing-
OSPF
protocol ]
undo filter-policy { acl-number |
Отключить фильтрацию экспортируемых маршрутов
ip-prefix prefix-list-name } export
для OSPF
[ routing-protocol ]
По умолчанию, функция фильтрации импортируемых маршрутов отключена.

Можно определить установки таким образом, чтобы OSPF фильтровал маршруты,


поступившие от определенного протокола. Если протокол не указан, OSPF будет
осуществлять фильтрацию всех маршрутов.

233
Мультисервисный модуль доступа SmartAX MA5600 Глава 15
Руководство по эксплуатации – Основные операции Конфигурация протоколов маршрутизации

XVI. Установка приоритета маршрута OSPF

На одном маршрутизаторе могут одновременно функционировать несколько


протоколов динамической маршрутизации. В связи с этим возникает проблема
совместного использования маршрутов и выбора протоколов. Для каждого
протокола маршрутизации система определяет приоритет, который может
использоваться, если на одном маршрутизаторе используется несколько
протоколов.

Эти операции выполняются в режиме OSPF.

Табл. 15-26 Команды для установки приоритета маршрута OSPF

Операция Команда
Установить приоритет для OSPF при сравнении preference [ route-policy route-policy-name ]
с другими протоколами value
Восстановить приоритет протокола по undo preference [ route-policy
умолчанию route-policy-name ]

По умолчанию, приоритет маршрута OSPF равен 10.

Параметр route-policy-name определяет приоритет маршрута, который


определяет приоритет протокола.

XVII. Конфигурирование поля MTU

Маршрутизаторы, поддерживающие OSPF, используют пакеты описания базы


данных (DD), для описания собственных баз данных LSDB при синхронизации
баз данных.

Можно установить на интерфейсе функцию, позволяющую заполнять поле MTU в


пакете DD при передаче пакета. MTU должен быть установлен равным
действительному значению MTU на интерфейсе.

Эти операции выполняются в режиме интерфейса.

Табл. 15-27 Команды для конфигурирования поля MTU

Операция Команда
Включить на интерфейсе функцию заполнения
ospf mtu-enable
поля MTU при передаче пакетов DD
Отключить на интерфейсе функцию заполнения
undo ospf mtu-enable
поля MTU при передаче пакетов DD

По умолчанию, интерфейс не заполняет поле MTU при передаче пакетов DD.


Другими словами, поле MTU в пакетах DD равно 0.

234
Мультисервисный модуль доступа SmartAX MA5600 Глава 15
Руководство по эксплуатации – Основные операции Конфигурация протоколов маршрутизации

XVIII. Включение/отключение на интерфейсе функции передачи пакетов


OSPF

Для предотвращения передачи маршрутов OSPF на другие маршрутизаторы в


сети, используется команда silent-interface, позволяющая отключить на
интерфейсе функцию передачи пакетов OSPF.

Команда silent-interface может применяться для интерфейса OSPF, на котором


активирован данный процесс.

Эти операции выполняются в режиме OSPF.

Табл. 15-28 Команды для включения/отключения на интерфейсе функции передачи


пакетов OSPF

Операция Команда
Отключить на интерфейсе функцию передачи silent-interface { all | meth interface-type |
пакетов OSPF vlanif interface-number }
Включить на интерфейсе функцию передачи undo silent-interface { all | meth interface-type
пакетов OSPF | vlanif interface-number }
По умолчанию, функция передачи/приема пакетов OSPF активирована на всех
интерфейсах.

После того, как функция передачи пакетов OSPF на интерфейсе отключается,


маршрутизатор по прежнему сможет оповещать другие маршрутизаторы о
прямых маршрутах. Однако, пакеты OSPF Hello, будут блокироваться на
интерфейсе, и на интерфейсе не будет установлено отношение смежности. Это
позволяет увеличить адаптируемость сети OSPF и уменьшить загруженность
ресурсов сети.

XIX. Установка максимального числа маршрутов выравнивания нагрузки

Эти операции выполняются в режиме OSPF.

Табл. 15-29 Команды для установки максимального числа маршрутов выравнивания


нагрузки

Операция Команда
Установить максимальное число маршрутов
maximum load-balancing maximum
выравнивания нагрузки к получателю
Восстановить значение по умолчанию максимального
undo max. load-balancing
числа маршрутов выравнивания нагрузки к получателю

По умолчанию, максимальное число маршрутов выравнивания нагрузки равно 6.

235
Мультисервисный модуль доступа SmartAX MA5600 Глава 15
Руководство по эксплуатации – Основные операции Конфигурация протоколов маршрутизации

XX. Установка макисмального числа записей LSA

Эти действия выполняются в режиме OSPF.

Табл. 15-30 Команды для конфигурирования максимального числа записей LSA в LSDB

Операция Команда
Установить максимальное число записей LSA в LSDB lsdb-overflow-limit number
Восстановить значение по умолчанию для
undo lsdb-overflow-limit
максимального числа записей LSA в LSDB

По умолчанию, максимальное число записей LSA равно 500000.

XXI. Включение/отключение функции регистрации OSPF

Эти операции выполняются в режиме OSPF.

Табл. 15-31 Команды для включения/отключения функции регистрации OSPF

Операция Команда
Включить функцию регистрации enable log [ config | state | error ]
Отключить функцию регистрации undo enable log [ config | state | error ]

XXII. Просмотр и отладка OSPF

После выполнения приведенных выше конфигураций, для просмотра и проверки


конфигураций OSPF следует выполнить команду display в привилегированном
режиме. Для отладки OSPF, следует выполнить команду debugging в
привилегированном режиме.

Табл. 15-32 Команды для просмотра и отладки OSPF

Операция Команда
Просмотреть краткую информацию о
display ospf [ process-id ] brief
процессе маршрутизации OSPF
Просмотреть статистику OSPF display ospf [ process-id ] cumulative
display ospf [ process-id ] lsdb [ { brief | [ { router |
network | summary | asbr | nssa | opaque-link |
Просмотреть данные об LSDB в OSPF opaque-area | opaque-as } link-state-id ]
[ originate-router advertising-router-id |
self-originate ] } ]
display ospf [ process-id ] peer [ meth
Просмотреть информацию о соседних узлах
interface-number | vlanif interface-number ]
OSPF
[ ip-address ]
Просмотреть информацию о следующем
display ospf [ process-id ] nexthop
переходе OSPF

236
Мультисервисный модуль доступа SmartAX MA5600 Глава 15
Руководство по эксплуатации – Основные операции Конфигурация протоколов маршрутизации

Операция Команда
display ospf [ process-id ] routing [ interface
Просмотреть таблицу маршрутизации
interface-type interface-number ] [ nexthop
OSPF
nexthop-address ]
Просмотреть виртуальные каналы OSPF display ospf [ process-id ] vlink
display ospf [ process-id ] request-queue
Просмотреть список запросов OSPF
[ interface-type interface-number ] [neighbor-id ]
display ospf [ process-id ] retrans-queue [ meth
Просмотреть список повторной передачи
interface-number | vlanif interface-number ]
OSPF
[ ip-address ]
Просмотреть данные об OSPF ABR и ASBR display ospf [ process-id ] abr-asbr
Просмотреть информацию об интерфейсе display ospf [ process-id ] interface [ all |
OSPF interface-type interface-number ]
Просмотреть ошибки OSPF display ospf [process-id ] error
display ospf [ process-id ] asbr-summary
Просмотреть суммирование OSPF ASBR
[ ip-address mask ]
debugging ospf [ process-id ] packet [ ack | dd |
Активировать отладку пакетов OSPF hello | request | update ] [ filter { src | nbr }
{ acl-number | prefix prefix-list-name } ]
undo debugging ospf [ process-id ] packet [ ack |
Отключить отладку пакетов OSPF
dd | hello | request | update ]
Включить отладку горячего резервирования
debugging ospf [ process-id ] hot-standby
OSPF
Отключить отладку горячего
undo debugging ospf [ process-id ] hot-standby
резервирования OSPF
Включить отладку событий OSPF debugging ospf [ process-id ] event
Отключить отладку событий OSPF undo debugging ospf [ process-id ] event
Включить отладку пакетов OSPF LSA debugging ospf [ process-id ] lsa-originate
Отключить отладку пакетов OSPF LSA undo debugging ospf [ process-id ] lsa-originate
debugging ospf [ process-id ] spf { all | brief |
intra }
Активировать отладку OSPF SPF debugging ospf [ process-id ] spf { asbr-summary
| ase | net-summary | nssa } [ filter { acl
acl-number | ip-prefix prefix-list-name } ]
undo debugging ospf [ process-id ] spf { all |
Отключить отладку OSPF SPF asbr-summary | ase | brief | intra | net-summary |
nssa }

15.4.3 Примеры конфигурации OSPF

I. Описание сети

Четыре устройства MA5600 с функциями маршрутизаторов, а именно MA5600 A,


MA5600 B, MA5600 C и MA5600 D размещены в одном сегменте. Все устройства
поддерживают OSPF.

237
Мультисервисный модуль доступа SmartAX MA5600 Глава 15
Руководство по эксплуатации – Основные операции Конфигурация протоколов маршрутизации

См. Рис. 15-7.

MA5600 A 1.1.1.1 MA5600 D 4.4.4.4

DR

192.1.1.1/24 192.1.1.4/24

192.1.1.2/24 192.1.1.3/24

BDR

MA5600 B 2.2.2.2 MA5600 C 3.3.3.3

Рис. 15-7 Конфигурирование выбора DR при помощи приоритета OSPF

Необходимо:
z Установить приоритет MA5600 A равным 100, наивысший приоритет в сети.
MA5600 A выбирается в качестве DR;
z Установить приоритет MA5600 C равным 2, второй наивысший приоритет в
сети. MA5600 C выбирается в качестве BDR;
z Установить приоритет MA5600 B равным 0. Это означает, что MA5600 B не
может быть выбран в качестве DR;
z Установить приоритет MA5600 D с использованием значения по умолчанию -
1.

II. Процедура конфигурации

1) Сконфигурировать MA5600 A;
MA5600 A(config)#vlan 2 mux
MA5600 A(config)#port vlan 2 0/7/0
MA5600 A(config)#interface vlanif 2
MA5600 A(config-if-Vlanif2)# ip address 192.1.1.1 255.255.255.0
MA5600 A(config-if-Vlanif2)# ospf dr-priority 100
MA5600 A(config)#router id 1.1.1.1
MA5600 A(config)#ospf
MA5600 A(config-ospf-1)#area 0
MA5600 A(config-ospf-1-area-0.0.0.0)# network 192.1.1.0 0.0.0.255
2) Сконфигурировать MA5600 B;
MA5600 B(config)#vlan 2 mux
MA5600 B(config)#port vlan 2 0/7/0
MA5600 B(config)#interface vlanif 2
MA5600 B(config-if-Vlanif2)#ip address 192.1.1.2 255.255.255.0
MA5600 B(config-if-Vlanif2)#ospf dr-priority 0
MA5600 B(config)#router id 2.2.2.2

238
Мультисервисный модуль доступа SmartAX MA5600 Глава 15
Руководство по эксплуатации – Основные операции Конфигурация протоколов маршрутизации

MA5600 B(config)#ospf
MA5600 B(config-ospf-1)#area 0
MA5600 B(config-ospf-1-area-0.0.0.0)#network 192.1.1.0 0.0.0.255
3) Сконфигурировать MA5600 C;
MA5600 C(config)#vlan 2 mux
MA5600 C(config)#port vlan 2 0/7/0
MA5600 C(config)#interface vlanif 2
MA5600 C(config-if-Vlanif2)#ip address 192.1.1.3 255.255.255.0
MA5600 C(config-if-Vlanif2)#ospf dr-priority 2
MA5600 C(config)#router id 3.3.3.3
MA5600 C(config)#ospf
MA5600 C(config-ospf-1)#area 0
MA5600 C(config-ospf-1-area-0.0.0.0)#network 192.1.1.0 0.0.0.255
4) Сконфигурировать MA5600 D;
MA5600 D(config)#vlan 2 mux
MA5600 D(config)#port vlan 2 0/7/0
MA5600 D(config)#interface vlanif 2
MA5600 D(config-if-Vlanif2)#ip address 192.1.1.4 255.255.255.0
MA5600 D(config)#router id 4.4.4.4
MA5600 D(config)#ospf
MA5600 D(config-ospf-1)#area 0
MA5600 D(config-ospf-1-area-0.0.0.0)#network 192.1.1.0 0.0.0.255
5) Выполнить команду display ospf peer на MA5600 A для просмотра соседних
узлов OSPF. MA5600 A имеет три соседних узла;
MA5600 A(config)#display ospf peer
Neighbor pri State Address Interface
4.4.4.4 1 full/DRother 192.1.1.4 Vlan-Interface1
3.3.3.3 2 full/BDR 192.1.1.3 Vlan-Interface1
2.2.2.2 0 full/DRother 192.1.1.2 Vlan-Interface1

Как следует из представленной информации, MA5600 A имеет три соседних узла.

Состояние каждого соседнего узла - FULL, это означает, что MA5600 A установил
отношение смежности со всеми соседними узлами. Только DR и BDR имеют
отношения связности со всеми маршрутизаторами в сети. MA5600 A является DR,
а MA5600 C является BDR. Остальные соседние узлы являются узлами типа
DRother, это означает, что они не являются ни DR, ни BDR.
6) Изменить приоритет MA5600 B на 200;
MA5600 B(config-if-Vlanif2)##ospf dr-priority 200
7) Выполнить команду display ospf peer на MA5600 A для просмотра соседних
узлов OSPF. Приоритет MA5600 B изменен на 200, но маршрутизатор не
приобрел статус DR.
MA5600 A(config)#display ospf peer

239
Мультисервисный модуль доступа SmartAX MA5600 Глава 15
Руководство по эксплуатации – Основные операции Конфигурация протоколов маршрутизации

Neighbor pri State Address Interface


4.4.4.4 1 full/DRother 192.1.1.4 Vlan-Interface1
3.3.3.3 2 full/BDR 192.1.1.3 Vlan-Interface1
2.2.2.2 200 full/DRother 192.1.1.2 Vlan-Interface1

DR будет изменен только тогда, когда существующий DR перестанет


существовать в сети. Отключите MA5600 A и выполните команду display ospf
peer на MA5600 D для просмотра соседних узлов. Обратите внимание на то, что
MA5600 C, который являлся BDR, теперь является DR; а MA5600 B теперь
является BDR.
MA5600 D(config)#display ospf peer
Neighbor pri State Address Interface
3.3.3.3 2 full/DR 192.1.1.3 Vlan-Interface1
2.2.2.2 200 full/BDR 192.1.1.2 Vlan-Interface1

Если все устройства MA5600 будут удалены из сети, а потом добавлены в нее
вновь, MA5600 B будет выбран в качестве DR (приоритет равен 200), а MA5600 A
будет выбран BDR (приоритет равен 100). Перезагрузив все MA5600, можно
переизбрать DR BDR.

После перезагрузки всех MA5600, произойдет повторный выбор DR и BDR.


MA5600 D(config)#display ospf peer
Neighbor pri State Deadtime Address Interface
1.1.1.1 100 full/BDR 00:00:33 192.1.1.1 Vlan-Interface1
3.3.3.3 2 2way/DRother 00:00:33 192.1.1.3 Vlan-Interface1
2.2.2.2 200 full/DR 00:00:30 192.1.1.2 Vlan-Interface1

15.5 Конфигурирование политики маршрута

Конфигурация политики маршрута включает:


z Конфигурирование списка префиксов адреса;
z Конфигурирование политики маршрута;
z Просмотр установок политики маршрута.

15.5.1 Конфигурирование списка префиксов адреса

Список адреса префикса определяется именем и может содержать несколько


записей. Каждая запись определяет ранг сопоставления и идентифицируется при
помощи параметра index-number.

В Табл. 15-33 представлены команды для конфигурирования списка префиксов


адреса.

240
Мультисервисный модуль доступа SmartAX MA5600 Глава 15
Руководство по эксплуатации – Основные операции Конфигурация протоколов маршрутизации

Табл. 15-33 Команды для конфигурирования списка префиксов адреса

Операция Команда Режим


ip ip-prefix ip-prefix-name [ index index-number ]
Определить список { permit | deny } ip-address mask-length
Глобальный режим
префиксов адреса [ greater-equal greater-equal-value | less-equal
less-equal-value ]
Удалить список undo ip ip-prefix ip-prefix-name [ index
Глобальный режим
префиксов адреса index-number ]

В процессе сопоставления, маршрутизатор проверяет каждую запись,


определяемую параметром index-number, в порядке возрастания. Если маршрут
совпадет с записью, это будет означать, что маршрут совпадает со списком
префиксов адреса и сравнение со следующей записью не требуется.

Если определено более одной записи, то, по крайней мере, одна из записей
должна поддерживать режим permit.

Записи, поддерживающие режим deny, определяются для быстрой фильтрации


нежелательных маршрутов. Если все записи поддерживают режим deny, ни один
маршрут не пройдет фильтрацию. При определении нескольких записей типа
deny, необходимо наличие по крайней мере одной записи типа permit 0.0.0.0/0
greater-equal 0 less-equal 32, это обеспечит возможность пропуска других
маршрутов.

15.5.2 Конфигурирование политики маршрута

Политика маршрута может состоять из нескольких узлов (единиц сопоставления).


Номер узла также определяет порядок сопоставления. Взаимоотношение между
узлами политики маршрута определяется отношением "ИЛИ". Система проверяет
каждый узел политики маршрута. Если один из узлов пройдет тест, это будет
означать, что политика маршрута прошла тест на сопоставление и проводить
тест на сопоставление для следующего узла не обязательно.

Каждый узел состоит из предиката if-match и предиката apply:


z if-match определяет порядок сопоставления. Объектами сопоставления
являются некоторые атрибуты маршрутов. Взаимоотношение между двумя
предикатами if-match одного узла определяется операндом "И". Тест на
сопоставление можно рассматривать пройденным, только если все
предикаты if-match узла будут удовлетворены;
z apply определяет действие, которое должно быть выполнено после
выполнения теста на сопоставление, т.е. установить некоторые атрибуты
маршрута.

241
Мультисервисный модуль доступа SmartAX MA5600 Глава 15
Руководство по эксплуатации – Основные операции Конфигурация протоколов маршрутизации

I. Определение политики маршрута

Политика маршрута может состоять из нескольких узлов. Номер узла также


определяет порядок сопоставления.

Взаимоотношение между узлами политики маршрута определяется операндом


"ИЛИ". Система проверяет каждый узел политики маршрутизации. Если один из
узлов пройдет тест, это будет означать, что политика маршрута прошла тест на
сопоставление и проводить тест на сопоставление для следующего узла
необязательно.

Табл. 15-34 Команды для определения политики маршрута

Операция Команда Режим


Определить политику маршрута и
route-policy route-policy-name
перейти в режим просмотра Глобальный режим
{ permit | deny } node { node-number }
политики маршрута
undo route-policy route-policy-name
Удалить политику маршрута Глобальный режим
[ permit | deny | node node-number ]

По умолчанию, политика маршрута неопределена.

Примечание:
В системе может быть определено до 100 политик маршрутизации, а в каждой политике
маршрутизации может быть определено до 20 узлов.

permit определяет режим сопоставления на узле как "permit" (разрешить). Если


запись маршрута проходит тест на узле, система выполнит действия,
описываемые предикатом apply (применить) на узле, без проведения теста на
следующем узле. Если запись маршрута не прошла фильтрацию на одном узле,
эта запись переходит на следующий узел для продолжения тестирования.

deny определяет режим сопоставления на узле как "deny" (запретить). В этом


режиме, действия, определяемые предикатом apply, не будут выполнены. Если
запись маршрута удовлетворяет всем предикатам if-match узла, запись не
перейдет на следующий узел для тестирования. Если запись маршрута не
удовлетворяет ни одному предикату if-match узла, запись перейдет на
следующий узел для тестирования.

Если в политике маршрута определено несколько узлов, то по крайней мере один


узел, должен использовать режим permit. Если маршрут не прошел тест ни на
одном из узлов, это означает, что маршрут не прошел тест политики маршрута.

242
Мультисервисный модуль доступа SmartAX MA5600 Глава 15
Руководство по эксплуатации – Основные операции Конфигурация протоколов маршрутизации

Если все узлы политики маршрута используют режим deny, ни один маршрут не
пройдет тестирование.

II. Определение предиката if-match политики маршрута

Предикат if-match определяет правила сопоставления, а именно условия


прохождения теста текущей политики маршрута на основе атрибутов маршрута

Табл. 15-35 Команды для конфигурирования политики маршрута

Операция Команда Режим


Сравнить/отменить адрес Режим политики
(undo) if-match acl acl-number
получателя маршрута маршрута
Сравнить/отменить стоимость Режим политики
(undo) if-match cost value
маршрута маршрута
Сравнить/отменить интер- (undo) if-match interface Режим политики
фейс маршрута на выходе interface-type interface-number маршрута
(undo) if-match ip { next-hop |
Сравнить/отменить маршруты Режим политики
route-source} { acl acl-number |
IPv4 маршрута
ip-prefix ip-prefix-name }
Сравнить/отменить список (undo) if-match ip-prefix Режим политики
префиксов адреса ip-prefixt-name маршрута
(undo) if-match route-type [ local |
internal | external-type1 |
external-type2 | external-type1or2 |
Сравнить/отменить тип Режим политики
is-is-level-1 | is-is-level-2 |
маршрутов маршрута
nssa-external-type1 |
nssa-external-type2 |
nssa-external-type1or2 ]
Сравнить/отменить тег мар- Режим политики
(undo) if-match tag value
шрутов OSPF маршрута

По умолчанию, сопоставление не производится.

Примечание:
Взаимоотношение между двумя предикатами if-match одного узла определяется операндом "И".
Тест на сопоставление можно рассматривать пройденным, только если все предикаты if-match
узла будут удовлетворены. Предикат apply определяет действие, которое должно быть выполнено
после выполнения теста на сопоставление. Если предикат if-match не определен, то тестирование
смогут пройти все маршруты.

243
Мультисервисный модуль доступа SmartAX MA5600 Глава 15
Руководство по эксплуатации – Основные операции Конфигурация протоколов маршрутизации

III. Определение предиката apply для политики маршрута

Предикат apply определяет команды, которые должны быть использованы для


изменения атрибутов маршрута после прохождения теста if-match.

Табл. 15-36 Команды для определения предиката apply

Операция Команда Режим


Установить/удалить стоимость
(undo) apply cost value Режим политики маршрута
маршрутов
Установить тип стоимости apply cost-type { internal | external
Режим политики маршрута
маршрутов |type-1|type-2}
Отменить тип стоимости
undo apply cost-type Режим политики маршрута
маршрутов
Установить адрес следую- apply ip-address next-hop
Режим политики маршрута
щего перехода маршрутов IPv4 ipv4-address
Удалить адрес следующего undo apply ip-address next-hop
Режим политики маршрута
перехода маршрутов IPv4 [ ipv4-address ]
Установить/удалить приори-
(undo) apply preference preference Режим политики маршрута
тет маршрута
Установить поле тега для
apply tag value Режим политики маршрута
маршрутов
Удалить поле тега для
undo apply tag Режим политики маршрута
маршрутов

По умолчанию нет никаких установок.

15.5.3 Просмотр установок политики маршрута

После выполнения представленных выше конфигураций, для просмотра


текущего статуса политики маршрута в глобальном режиме используется
команда display.

Табл. 15-37 Команды для просмотра установок политики маршрута

Операция Команда Режим


Просмотреть установки display route-policy [ route-policy- Привилегированный
политики маршрута name ] режим
Просмотреть установки списка display ip ip-prefix [ ip-prefix- Привилегированный
префиксов адреса IPv4 name ] режим

244
Мультисервисный модуль доступа SmartAX MA5600 Глава 15
Руководство по эксплуатации – Основные операции Конфигурация протоколов маршрутизации

15.5.4 Пример конфигурации политики маршрутизации

I. Требования к сети

z MA5600 A подключен к MA5600 B. Оба устройства поддерживают протокол


OSPF;
z На MA5600 A сконфигурировано три статических маршрута;
z На MA5600 B сконфигурированы правила фильтрации. Маршруты из
сегментов 20.0.0.0 и 40.0.0.0 доступны, а маршруты из сегмента 30.0.0.0
отвергаются.

II. Схема сети

Static: 20.0.0.1
30.0.0.1
40.0.0.1

Vlanif 1 Vlanif 1
10.0.0.1/8 10.0.0.2/8

MA5600 A MA5600 B
1.1.1.1 Зона 0 2.2.2.2

Рис. 15-8 Схема сети для фильтрации получаемых маршрутов

III. Процедура конфигурации

1) Сконфигурировать MA5600A;
MA5600A(config)#interface vlanif 1
MA5600A(config-if-Vlanif1)#ip address 10.0.0.1 8
2) Сконфигурировать три статических маршрута;
MA5600A(config)#ip route-static 20.0.0.1 32 vlanif 1
MA5600A(config)#ip route-static 30.0.0.1 32 vlanif 1
MA5600A(config)#ip route-static 40.0.0.1 32 vlanif 1
3) Активировать протокол OSPF и определить номер зоны для интерфейса;
MA5600A(config)#router id 1.1.1.1
MA5600A(config)#ospf
MA5600A(config-ospf-1)#area 0
MA5600A(config-ospf-1-area-0.0.0.0)#network 10.0.0.0 0.0.0.255
4) Импортировать статические маршруты;
MA5600A(config-ospf-1)#import-route static
5) Сконфигурировать маршрутизатор B;
MA5600B(config)#interface vlanif 1
MA5600B(config-if-Vlanif1)#ip address 10.0.0.2 8

245
Мультисервисный модуль доступа SmartAX MA5600 Глава 15
Руководство по эксплуатации – Основные операции Конфигурация протоколов маршрутизации

6) Сконфигурировать ACL;
MA5600B(config)#acl number 2000
MA5600B(config-acl-basic-2000)#rule deny source 30.0.0.0 0.255.255.255
MA5600B(config-acl-basic-2000)#rule permit source any
7) Активировать протокол OSPF и определить номер зоны для интерфейса;
MA5600B(config)#router id 2.2.2.2
MA5600B(config)#ospf
MA5600B(config-ospf-1)#area 0
MA5600B(config-ospf-1-area-0.0.0.0)#network 10.0.0.0 0.0.0.255
8) Фильтровать импортируемые маршруты.
MA5600B(config-ospf-1)#filter-policy 2000 import

246
Мультисервисный модуль доступа SmartAX MA5600 Глава 16
Руководство по эксплуатации – Основные операции Конфигурация RSTP

Глава 16 Конфигурация RSTP

16.1 Обзор

Протокол связующего дерева (STP) используется в избыточной сети для


блокировки некоторых нежелательных избыточных путей с использованием
определенных алгоритмов и преобразования сети в дерево, свободное от петель.
Протокол STP позволяет избежать возможности увеличения числа пакетов и
бесконечного блуждания пакетов по сети. При сбое линии, этот протокол может
сгенерировать сеть, которая будет достижимой, и в которой будут отсутствовать
избыточные пути.

Реализация RSTP: Для определения топологии сети коммутаторы обмениваются


специальными пакетами или блоками данных протокола моста (BPDU) в
соответствии с IEEE 802.1D. Использование BPDU позволяет коммутаторам
генерировать связующее дерево.

BPDU содержит следующую информацию:


z Идентификатор корневого узла. Состоит из приоритета корневого узла и
МАС-адреса;
z Стоимость наикратчайшего пути к корневому узлу;
z Идентификатор назначенного моста. Состоит из приоритета устройства и
МАС адреса;
z Идентификатор назначенного порта. Состоит из приоритета порта и номера
порта;
z Возраст BPDU: MessageAge;
z Максимальный возраст BPDU: MaxAge;
z Интервал BPDU: HelloTime;
z Задержка передачи на порте: ForwardDelay.
На Рис. 16-1 представлены понятия назначенного моста и назначенного порта.

247
Мультисервисный модуль доступа SmartAX MA5600 Глава 16
Руководство по эксплуатации – Основные операции Конфигурация RSTP

MA5600 A
0/7/0
0/7/1

0/7/2 0/7/4

MA5600 B MA5600 C

0/7/5
0/7/3 LAN

Рис. 16-1 Назначеный мост и назначенный порт

z Для одного моста, назначенный мост – это мост, который напрямую


подключается к мосту и передает пакеты на локальное устройство.
Назначенный порт – это порт, через который назначенный мост передает
данные на мост;
z Для LAN, назначенный мост – это мост, который отвечает за передачу
пакетов в сегмент сети. Назначенный порт – это порт, через который
назначенный мост передает данные в сегмент.
Как представлено на Рис. 16-1, MA5600 A передает данные на MA5600 B через
порт 0/7/0. Поэтому, в блоках BPDU на MA5600 B, назначенным мостом будет
являться MA5600 A, а назначенным портом - порт 0/7/0 на MA5600 A. MA5600 B и
MA5600 C подключаются к LAN, а MA5600 B передает пакеты в LAN. Таким
образом, назначенным мостом для LAN является MA5600 B, а назначенным
портом - порт 0/7/3 на MA5600 B.

На основе BPDU протокол STP может производить следующие вычисления и


генерировать топологию сети без петель:

1) Выбрать мост в качестве корневого моста;


2) Вычислить наикратчайший путь от локального моста к корневому мосту;
3) Выбрать сеть, являющуюся ближайшей к корневому мосту для каждой LAN;
4) Выбрать мост, являющийся мостом получателя, для передачи данных
локальной LAN;
5) Выбрать порт моста в качестве корневого моста так, что путь от порта до
корневого моста будет наилучшим;
6) Выбрать порт, не являющимся корневым портом и входящий в состав
связующего дерева в качестве назначенного порта.
При изменении топологии сети, STP должен сгенерировать новую сетевую
топологию для восстановления связности сети. Если изменения в сети
происходят достаточно часто, протокол STP не сможет обеспечить связность
сети.

248
Мультисервисный модуль доступа SmartAX MA5600 Глава 16
Руководство по эксплуатации – Основные операции Конфигурация RSTP

16.2 Конфигурация RSTP

Конфигурация RSTP включает:


z Включение/отключение RSTP;
z Установку/изменение рабочего режима RSTP;
z Установку диаметра сети;
z Установку параметров порта;
z Установку параметров моста;
z Просмотр установок RSTP.
В Табл. 16-1 представлены команды для конфигурирования RSTP.

Табл. 16-1 Команды для конфигурирования RSTP

Операция Команда Режим


Включить/отключить RSTP stp enable/disable Глобальный режим
Установить/восстановить режим
(undo) stp mode Глобальный режим
работы RSTP
Установить/восстановить диаметр
(undo) bridge-diameter Глобальный режим
сети
Установить/восстановить
(undo) stp priority Глобальный режим
приоритет моста
Установить/восстановить
(undo) stp timer forward-delay Глобальный режим
задержку передачи моста
Установить/восстановить время
(undo) stp timer hello Глобальный режим
Hello для моста
Установить/восстановить
(undo) stp timer max-age Глобальный режим
максимальный возраст моста
Включить/отключить управление (undo) stp port frameid/slotid/portid
Глобальный режим
скоростью передачи transit-limit
Установить/восстановить (undo) stp port frameid/slotid/portid
Глобальный режим
параметры пограничного моста edged-port
Установить/восстановить (undo) stp port frameid/slotid/portid
Глобальный режим
стоимость пути для порта cost
Установить/восстановить (undo) stp port frameid/slotid/portid
Глобальный режим
приоритет порта port-priority
Сконфигурировать/восстановить (undo) stp port frameid/slotid/portid
Глобальный режим
канал "точка-точка" на порте point-to-point
Включить порт RSTP stp port frameid/slotid/portid enable Глобальный режим
Отключить порт RSTP stp port frameid/slotid/portid disable Глобальный режим
Просмотреть установки RSTP для
display stp Глобальный режим
порта устройства
Очистить установки RSTP reset stp Глобальный режим

249
Мультисервисный модуль доступа SmartAX MA5600 Глава 16
Руководство по эксплуатации – Основные операции Конфигурация RSTP

16.2.1 Включение/отключение RSTP

I. Включение/отключение RSTP для моста

Установки RSTP вступят в силу только после активации RSTP. Таким образом,
перед активацией RSTP можно установить параметры порта или моста. Если
RSTP будет отключен, эти установки будут сохранены.

После активации RSTP для моста, RSTP будет занимать небольшую часть
сетевых ресурсов. Так как сеть содержит избыточные каналы, рекомендуется
активировать RSTP. По умолчанию, RSTP на MA5600 отключен.

Для активации RSTP на устройстве в глобальном режиме используется команда


stp enable. Для отключения RSTP используется команда stp disable. Для
восстановления параметров по умолчанию используется команда undo stp.

II. Включение/отключение RSTP для порта

Если RSTP активирован для моста, RSTP также активирован для всех портов
моста. Для эффективного управления RSTP, можно отключить RSTP для
определенного порта Ethernet.

Для активации RSTP на порте в глобальном режиме используется следующая


команда: stp port frameid/slotid/portid enble.

Для отключения RSTP на порте используется следующая команда: stp port


frameid/slotid/portid disable.

Для восстановления установок RSTP на порте используется следующая команда:


undo stp port.

По умолчанию, RSTP на порте активирован.

16.2.2 Установка/изменение рабочего режима RSTP

I. Установка рабочего режима RSTP

После выполнения команды stp enable, система запустит RSTP. RSTP может
работать совместно с STP. Если коммутируемая сеть содержит мосты,
поддерживающие STP, протокол RSTP может работать в режиме, совместимом с
STP, автоматически или при помощи ручной конфигурации. Обычно, ручная
конфигурация не требуется.

Для установки рабочего режима RSTP как режима, совместимого с STP, в


глобальном режиме используется команда stp mode. Для восстановления

250
Мультисервисный модуль доступа SmartAX MA5600 Глава 16
Руководство по эксплуатации – Основные операции Конфигурация RSTP

установок по умолчанию используется команда undo stp mode. По умолчанию


используется режим RSTP.
MA5600(config)# stp mode stp

II. Изменение рабочего режима RSTP

В относительно стабильной сети, несмотря на удаление моста,


поддерживающего STP, порт может по-прежнему работать в режиме,
совместимом с STP. Для перевода порта в режим работы RSTP можно
использовать определенную команду.

Эта команда может использоваться, если мост поддерживает RSTP в режиме


RSTP, но не может использоваться, если мост поддерживает RSTP в режиме,
совместимом с STP.

Для изменения рабочего режима используется следующая команда: stp mode


frameid/slotid/portid rstp.

Например, изменить рабочий режим RSTP порта 0/7/0 на режим RSTP:


MA5600(config)# stp mode 0/7/0 rstp

16.2.3 Установка диаметра сети

Любые два хоста в коммутируемой сети могут быть соединены при помощи
нескольких мостов. Диаметр сети – это путь с наибольшим числом мостов между
хостами. Диаметр определяется числом мостов в пути.

Диаметр сети может изменяться от 1 до 7. Значение по умолчанию - 7.

Для установки диаметра сети в глобальном режиме используется следующая


команда: stp bridge-diameter.

Для восстановления установок по умолчанию используется следующая команда:


undo stp bridge-diameter.
MA5600(config)#stp bridge-diameter 5

16.2.4 Установка параметров моста

I. Установка приоритета моста

Приоритет моста определяет, может ли мост быть выбран в качестве корневого


для связующего дерева. Чем меньше значение параметра, тем выше приоритет и
тем выше вероятность того, что мост будет выбран в качестве корневого. Если
приоритеты всех мостов в сети равны, то в качестве корневого будет выбран мост
с наименьшим МАС-адресом.

251
Мультисервисный модуль доступа SmartAX MA5600 Глава 16
Руководство по эксплуатации – Основные операции Конфигурация RSTP

Если RSTP включен, конфигурирование приоритета для моста приведет к


повторному вычислению связующего дерева. По умолчанию, приоритет моста
равен 32768.

Для установки приоритета моста в глобальном режиме используется команда stp


priority. Для восстановления установок по умолчанию используется команда
undo stp priority.
MA5600(config)# stp priority 4096

II. Установка задержки передачи для моста

Сбой в канале приведет к повторному вычислению связующего дерева и его


структуры. Однако, блок BPDU, содержащий новые расчеты, не сможет быть
передан по сети немедленно. Если вновь выбранный корневой порт и
назначенный порт начнут передавать кадры немедленно, то это может привести к
образованию временной петли. Поэтому, протокол использует механизм
состояния изменения. Т.е. корневой порт и назначенный порт должны перейти на
некоторое время (равное установленной задержке передачи) в состояние
изменения. Эта задержка обеспечит то, что BPDU с новыми данными успеет
пройти сеть перед тем, как мосты возобновят передачу кадров.

Задержка передачи для моста должны соответствовать диаметру сети. Поэтому,


чем больше диаметр сети, тем большее значение задержки передачи следует
устанавливать.

Если задержка передачи будет установлена слишком маленькой, это может


привести к возникновению временных избыточных путей. Если задержка
передачи установлена слишком большой, восстановление сетевого соединения
потребует большого времени. Рекомендуется использовать установки по
умолчанию.

По умолчанию, задержка передачи для моста равна 15 с.

Для установки задержки передачи в глобальном режиме используется


следующая команда: stp timer forward-delay.

Для восстановления установок по умолчанию используется следующая команда:


undo stp timer forward-delay.

Единица измерения - сантисекунда (1 секунда=100 сантисекунд).

Например, установить задержку передачи для моста равной 15 с:


MA5600(config)# stp timer forward-delay 1500

252
Мультисервисный модуль доступа SmartAX MA5600 Глава 16
Руководство по эксплуатации – Основные операции Конфигурация RSTP

III. Установка таймера Hello Time для моста

Правильное значение таймера Hello Time обеспечит своевременное


определение сбоя в сети без занятия большого числа сетевых ресурсов.

Слишком большое значение таймера Hello Time приведет к повторному


вычислению связующего дерева, т.к. мост будет принимать потерю кадра за сбой
канала. С другой стороны, слишком большое значение таймера Hello Time
приведет к тому, что мост будет передавать блоки BPDU слишком часто. Это
может увеличить загрузку коммутатора и привести к потере ресурсов сети.
Рекомендуется использовать значение по умолчанию – 2 с.

Для установки параметра Hello Time для моста, в глобальном режиме


используется следующая команда: stp timer hello.

Для восстановления установок по умолчанию, используется следующая команда:


undo stp timer hello.

Единица измерения - сантисекунда (1 секунда=100 сантисекунд).

Например, установить таймер Hello Time для моста равным 2 с.


MA5600(config)# stp timer hello 200

IV. Установка максимального времени старения для моста

Максимальное время старения используется для определения действительности


BPDU. Это значение устанавливается в соответствии с реальными условиями в
сети.

Слишком маленькое значение этого параметра приведет к частому повторному


вычислению связующего дерева и ошибки принятия перегрузки сети за сбой
канала. С другой стороны, слишком большое значение этого параметра приведет
к тому, что мост не сможет вовремя обнаружить сбой в канале. Рекомендуется
использовать значение по умолчанию.

Для установки максимального времени старения моста используется следующая


команда: stp timer max-age.

Для восстановления установок по умолчанию, используется следующая команда:


undo stp timer max-age.

По умолчанию, максимальное время старения равно 20 с. Единица измерения -


сантисекунда (1 секунда=100 сантисекунд).

Например, установить максимальный возраст старения моста равным 20 с.

MA5600(config)# stp timer max-age 2000

253
Мультисервисный модуль доступа SmartAX MA5600 Глава 16
Руководство по эксплуатации – Основные операции Конфигурация RSTP

16.2.5 Установка параметров порта

I. Установка максимальной скорости передачи порта

Максимальная скорость передачи порта Ethernet связана с физическим


состоянием порта и структурой сети. Этот параметр можно конфигурировать в
соответствии с реальными условиями в сети.

Если максимальная скорость передачи порта установлена слишком большой, это


может привести к занятию большого объема сетевых ресурсов. Рекомендуется
использовать значение по умолчанию.

По умолчанию, максимальная скорость передачи равна 3 (значение счетчика, не


имеет единицы измерения) для всех портов Ethernet моста.

Для установки максимальной скорости передачи на порте, в глобальном режиме


используется следующая команда: stp port frameid/slotid/portid transit-limit.

Для восстановления установок по умолчанию, используется следующая команда:


undo stp port frameid/slotid/portid transit-limit.

Например, установить максимальную скорость передачи на порте равной 100.


MA5600(config)# stp port 0/7/0 transit-limit 100

II. Установка порта в качестве пограничного порта

Если порт Ethernet не подключен к порту Ethernet другого моста, можно


сконфигурировать этот порт в качестве пограничного порта, т.к. пограничный порт
может переключаться в состояние передачи напрямую, уменьшая, таким образом,
время, необходимое для изменения состояния. Если порт Ethernet установлен
пограничным портом и будет подключен к порту другого моста, RSTP
автоматически определит его и переконфигурирует его в качестве не
пограничного моста.

Если порт Ethernet переключается с не пограничного порта на пограничный порт,


рекомендуется конфигурировать пограничный порт вручную, т.к. RSTP не сможет
самостоятельно определить такое переключение.

Порт, напрямую подключенный к терминалу, конфигурируется в качестве


пограничного порта, для того, чтобы порт мог быстро переключаться в состояние
передачи. По умолчанию, все порты Ethernet не являются пограничными портами.

Для установки порта в качестве пограничного или не пограничного порта


используется следующая команда: stp port frameid/slotid/portid edged-port
{ enable | disable }.

254
Мультисервисный модуль доступа SmartAX MA5600 Глава 16
Руководство по эксплуатации – Основные операции Конфигурация RSTP

Для восстановления установок по умолчанию, используется следующая команда:


undo stp port frameid/slotid/portid edged-port.

Например, установить порт в качестве пограничного.


MA5600(config)#stp port 0/7/0 edged-port enable

III. Установка стоимости пути для порта

Стоимость пути порта Ethernet зависит от скорости канала, подключенного к порту.


Чем больше скорость канала, тем меньше стоимость пути. RSTP может
определить скорость канала и преобразовать ее в соответствующее значение
стоимости пути.

Конфигурирование стоимости пути для порта Ethernet приведет к повторному


вычислению связующего дерева. Рекомендуется использовать значение по
умолчанию и разрешить RSTP вычислить стоимость пути для порта Ethernet.

По умолчанию, мост вычисляет стоимость пути в зависимости от скорости


канала.

Для установки стоимости пути на порте в глобальном режиме используется


следующая команда: stp port frameid/slotid/portid cost.

Для восстановления установок по умолчанию, используется следующая команда:


undo stp port frameid/slotid/portid.

Например, установить стоимость маршрута равной 200.


MA5600(config)#stp port 0/7/0 cost 200

IV. Установка приоритет порта

Установка приоритета порта Ethernet, позволяет включить определенный порт


Ethernet в связующее дерево. Чем меньше это значение, тем выше приоритет
порта и тем выше вероятность того, что этот порт Ethernet будет включен в
связующее дерево. Если все порты Ethernet моста имеют одинаковый приоритет,
то дальнейший приоритет будет определяться номером порта.

Любое изменение приоритета порта Ethernet приведет к повторному вычислению


связующего дерева. Не рекомендуется изменять приоритет порта Ethernet.

Для установки приоритет порта используется следующая команда: stp port


frameid/slotid/portid port-priority.

Для восстановления установок по умолчанию, используется следующая команда:


undo stp port frameid/slotid/portid port-priority.

Значение приоритета изменяется в диапазоне 0~240, с шагом 16. По умолчанию,


приоритет порта равен 128.

255
Мультисервисный модуль доступа SmartAX MA5600 Глава 16
Руководство по эксплуатации – Основные операции Конфигурация RSTP

Например, установить приоритет порта 0/7/0 равным 32.


MA5600(config)# stp port 0/7/0 port-priority 32

V. Конфигурирование канала "точка-точка" на порте

Два порта, взаимодействующие в режиме "точка-точка", могут перейти в


состояние передачи быстро, без передачи пакетов синхронизации. В результате
уменьшается задержка передачи. Если этот параметр равен "auto", RSTP сможет
автоматически определить, активирован ли канал "точка-точка" на текущем порте
Ethernet.

Эта операция применима только для агрегированных портов Ethernet,


работающих в полнодуплексном режиме. Рекомендуется использовать значение
auto.

По умолчанию, выбирается режим auto.

Для конфигурации канала "точка-точка" на порте в глобальном режиме


используется следующая команда: stp port frameid/slotid/portid point-to-point.

Для восстановления установок по умолчанию, используется следующая команда:


undo stp port frameid/slotid/portid point-to-point.

Например, установить параметр "точка-точка" на порте 0/7/0 равным auto:


MA5600(config)#stp port 0/7/0 point-to-point auto

16.2.6 Просмотр установок RSTP

I. Просмотр установок RSTP на порте или устройстве

Для просмотра установок RSTP на порте или устройстве используется команда


display stp.

Например, просмотреть установки RSTP на устройстве:


MA5600(config)#display stp
{<cr>|port<K>}:
Command:
display stp
Spanning tree protocol is disabled
The bridge has priority 4096, MAC address: 00e0.fc32.3143
Configured Hello Time 2 second(s), Max Age 20 second(s),
Forward Delay 15 second(s)

Например, просмотреть установки RSTP на порте:


MA5600(config)#display stp port 0/7/0
Spanning tree protocol is disabled

256
Мультисервисный модуль доступа SmartAX MA5600 Глава 16
Руководство по эксплуатации – Основные операции Конфигурация RSTP

The bridge has priority 4096, MAC address: 00e0.fc32.3143


Configured Hello Time 2 second(s), Max Age 20 second(s),
Forward Delay 15 second(s)

II. Удаление установок RSTP

Для удаления установок RSTP на устройстве или порте используется команда


reset stp.

Например, удалить установки RSTP на устройстве:


MA5600(config)#reset stp
{<cr>|port<K> }:
Command:
reset stp

Например, удалить установки RSTP на устройстве:


MA5600(config)#reset stp port 0/7/0

257
Мультисервисный модуль доступа SmartAX MA5600 Глава 17
Руководство по эксплуатации – Основные операции Конфигурация AAA и RADIUS

Глава 17 Конфигурация AAA и RADIUS

17.1 Обзор

17.1.1 Введение в AAA

I. Определение AAA

Механизм аутентификации, авторизации и учета ресурсов (AAA) является


основным элементом управления безопасностью в сети.

II. Преимущества AAA

Работая в режиме клиент/сервер, механизм AAA рассматривает клиентов в


качестве управляемых объектов, а сервер – в качестве места хранения
информации о пользователях. AAA обладает следующими достоинствами:
z Хорошая масштабируемость;
z Стандартные схемы аутентификации;
z Централизованное управление пользователем;
z Механизм безопасности с использованием нескольких систем.

17.1.2 Введение в RADIUS

Механизм управления AAA может быть реализован различными протоколами.


Служба удаленной аутентификации услуг коммутируемого доступа (RADIUS)
является одним из таких протоколов.

RADIUS – это протокол обмена информацией, используемый в распределенных


моделях клиент/сервер. Этот протокол используется для управления большим
числом пользователей услуг коммутируемого доступа.

Сервера RADIUS используют собственные базы данных для предоставления


пользователям функции ААА. Пользователь передает запросы ААА на сервер
RADIUS через сервер сетевого доступа (NAS).

При получении запроса пользователя на доступ к сети, NAS передает данные


пользователя на сервер RADIUS, используя соответствующий механизм,
определенный протоколом RADIUS. Сервер RADIUS производит
аутентификацию пользователя по учетной записи и паролю, а затем возвращает
необходимые данные на NAS.

258
Мультисервисный модуль доступа SmartAX MA5600 Глава 17
Руководство по эксплуатации – Основные операции Конфигурация AAA и RADIUS

NAS и сервер RADIUS также используют некоторый ключ для шифрования


данных, которыми они обмениваются. Использование ключа позволяет избежать
кражи или подмены данных.

Конфигурация RADIUS определяет только параметры, относящиеся к


соединению между NAS и сервером RADIUS. Для проверки этих параметров,
необходимо сначала перейти в режим домена, а затем указать схему RADIUS и
выбрать режим RADIUS AAA.

17.1.3 Введение в AAA/RADIUS на MA5600

MA5600 поддерживает функцию AAA/RADIUS. В структуре AAA/RADIUS, MA5600


выступает в качестве NAS и клиента RADIUS. Если эта функция активирована, то
MA5600 передает имена и пароли пользователей на сервер RADIUS для
аутентификации.

На Рис. 17-1 представлена схема сети при аутентификации RADIUS.

Сервер RADIUS

MA5600

ПК ПК ПК

Рис. 17-1 Схема сети для приложения RADIUS

17.2 Конфигурирование AAA

Конфигурация AAA включает:


z Создание схемы аутентификации;
z Создание домена.

259
Мультисервисный модуль доступа SmartAX MA5600 Глава 17
Руководство по эксплуатации – Основные операции Конфигурация AAA и RADIUS

Табл. 17-1 Команды конфигурирования AAA

Операция Команда Режим


Создать схему аутентификации (undo) authentication-scheme Режим ААА
Создать домен (undo) domain Режим ААА

17.2.1 Создание схемы аутентификации

Схема аутентификации определяет правила, используемые при аутентификации


пользователя во время регистрации.

Для создания схемы аутентификации в режиме ААА используется следующая


команда: authentication-scheme.

Для удаления схемы аутентификации используется следующая команда: undo


authentication-scheme.

Например, для того, чтобы добавить схему аутентификации с именем "huawei", и


установить режим аутентификации RADIUS, необходимо выполнить следующие
действия:
MA5600(config)#aaa //Вход в режим ААА
MA5600(config-aaa)#authentication-scheme
{ string<S><1,32> }:huawei

Command:
authentication-scheme huawei
Create a new authentication scheme

MA5600(config-aaa-authen-huawei)#authentication-mode
{ radius<K> }:radius

Command:
authentication-mode radius

После создания схемы аутентификации необходимо


z Назначить эту схему для домена;
z Сконфигурировать RADIUS для MA5600;
z Сконфигурировать информацию пользователя для удаленного сервера
RADIUS.

17.2.2 Создание домена

Домен – это группа пользователей, имеющих одинаковые атрибуты. Если имя


пользователя имеет формат "userID@domain name" (идентификатор
пользователя@имя домена), например, huawei@huawei.net, и "huawei.net", то

260
Мультисервисный модуль доступа SmartAX MA5600 Глава 17
Руководство по эксплуатации – Основные операции Конфигурация AAA и RADIUS

часть имени, следующая за знаком "@" будет являться именем домена. Если имя
пользователя имеет формат "userID@domain name", то при идентификации
MA5600 рассматривает первую часть - "userID"- в качестве имени пользователя, а
вторую часть - "domain name" – в качестве имени домена.

Атрибуты пользователя зависят от его принадлежности к домену. MA5600


поддерживает несколько доменов.

I. Создание/удаление домена

Для создания домена и перехода в его режим используется команда domain. Для
удаления домена используется команда undo domain. По умолчанию, в системе
существует только один домен.
MA5600(config-aaa)#domain
{string<S><1,20>}:huawei.net
Command:
domain huawei.net
Create a new domain
MA5600(config-aaa-domain-huawei.net)#

II. Определение схемы аутентификации для домена

Перед этой установкой, необходимо создать схему аутентификации.

Для определения схемы аутентификации для домена используется следующая


команда: authentication-scheme.

Например, для того, чтобы определить схему "huawei" в качестве схемы


аутентификации для домена "huawei.net", необходимо выполнить следующие
действия:
MA5600(config-aaa-domain-huawei.net)#authentication-scheme huawei

III. Определение группы сервера RADIUS для домена

Перед этой установкой необходимо сконфигурировать профиль сервера RADIUS.


См. раздел 17.3 "Конфигурирование RADIUS".

Для определения профиля сервера RADIUS для домена используется команда


radius-server.

Например, для того, чтобы определить "radius1" в качестве группы сервера


RADIUS для домена "huawei.net", необходимо выполнить следующие действия:
MA5600(config-aaa-domain-huawei.net)#radius-server radius1

261
Мультисервисный модуль доступа SmartAX MA5600 Глава 17
Руководство по эксплуатации – Основные операции Конфигурация AAA и RADIUS

17.2.3 Просмотр установок AAA

Для просмотра установок AAA используется следующая команда:


display aaa configuration.

Для просмотра установок доменов используется следующая команда:


display domain.

Например, для того, чтобы просмотреть установки AAA необходимо выполнить


следующие действия:
MA5600(config)#display aaa configuration
--------------------------------------------------------------------
AAA configuration information:
--------------------------------------------------------------------
Domain : total: 128 used: 2
Authentication-scheme : total: 16 used: 2
Accounting-scheme : total: 128 used: 1
AAA-access-user : total: 384 used: 0
Access-user-state : authen: 0 author: 0 acct: 0
--------------------------------------------------------------------

Например, для того, чтобы просмотреть установки доменов необходимо


выполнить следующие действия:
MA5600(config)#display domain
{ <cr>|string<S><1,20> }:
Command:
display domain
--------------------------------------------------------------------
DomainName State CAR Access-limit Online
--------------------------------------------------------------------
default Active 0 384 0
huawei.net Active 0 384 0
--------------------------------------------------------------------
Total 2, 2 printed

17.3 Конфигурирование RADIUS

Для MA5600, RADIUS конфигурируется для каждой группы сервера RADIUS. В


реальных сетевых приложениях группа сервера RADIUS может включать
независимый сервер RADIUS или два сервера RADIUS – первичный и вторичный,
с одинаковой конфигурацией, но разными IP-адресами.

Атрибуты профиля каждого сервера RADIUS включают IP-адреса первичного и


вторичного серверов, общий ключ и тип сервера RADIUS.

262
Мультисервисный модуль доступа SmartAX MA5600 Глава 17
Руководство по эксплуатации – Основные операции Конфигурация AAA и RADIUS

Конфигурация RADIUS устанавливает только параметры, относящиеся к


соединению между NAS и серверами RADIUS. Для оценки этих параметров,
необходимо назначить группу сервера RADIUS для домена. См. раздел 17.2
"Конфигурирование ААА".

Конфигурация RADIUS включает:


z Создание/удаление группы сервера RADIUS;
z Установку IP-адреса и номера порта сервера RADIUS;
z Установку общего ключа для RADIUS;
z Установки таймаута ожидания ответного пакета для сервера RADIUS;
z Установку максимального числа попыток повторной передачи пакета
запроса RADIUS;
z Установку типа сервера RADIUS;
z Установку формата имени пользователя, передаваемого на сервер RADIUS;
z Просмотр установок профиля сервера RADIUS.

Табл. 17-2 Команды конфигурирования RADIUS

Операция Команда Режим


Создать/удалить профиль
(undo) radius-server template Глобальный режим
сервера RADIUS
Установить IP-адрес и номер
Режим группы сервера
порта активного/резервного radius-server authentication
RADIUS
сервера
Установить общий ключ для Режим группы сервера
radius-server shared-key
сервера RADIUS RADIUS
Установить таймаут получения Режим группы сервера
radius-server timeout
ответа для сервера RADIUS RADIUS
Установить максимальное
число попыток повторной Режим группы сервера
radius-server retransmit
передачи пакета запроса RADIUS
RADIUS
Установить тип сервера Режим группы сервера
radius-server type
RADIUS RADIUS
Установить формат имени
Режим группы сервера
пользователя, передавае- radius-server user-name
RADIUS
мого на сервер RADIUS
Просмотреть установки display radius-server
Привилегированный режим
профиля сервера RADIUS configuration template
Установить формат байтов,
передаваемых на сервер radius-server traffic-unit Привилегированный режим
RADIUS
Режим группы сервера
Установить тип порта NAS radius-server nas-port-format
RADIUS
Установить формат ID порта radius-server Режим группы сервера
для NAS nas-port-id-format RADIUS

263
Мультисервисный модуль доступа SmartAX MA5600 Глава 17
Руководство по эксплуатации – Основные операции Конфигурация AAA и RADIUS

17.3.1 Создание/удаление группы сервера RADIUS

Перед конфигурированием RADIUS необходимо создать профиль сервера


RADIUS и перейти в его режим. Профиль сервера RADIUS может использоваться
несколькими доменами.

Для создания профиля сервера RADIUS и перехода в соответствующий режим


используется следующая команда: radius-server template.

Для удаления профиля сервера RADIUS используется следующая команда:


undo radius-server template.

Например, для того, чтобы создать профиль сервера RADIUS "radius1",


необходимо выполнить следующие действия:
MA5600(config)#radius-server template radius1
Create a new server template
MA5600(config-radius-radius1)#

17.3.2 Установка IP-адреса и номера порта сервера RADIUS

После создания профиля сервера RADIUS необходимо установить IP-адрес и


номер порта UDP для сервера RADIUS. Данный сервер может являться
первичным или вторичным сервером.

Для установки IP-адреса и номера порта сервера RADIUS используется


следующая команда: radius-server authentication.

Например, для того, чтобы установить IP-адрес и номер порта первичного


сервера RADIUS как 10.10.10.1 и 1812 соответственно, а IP-адрес и номер порта
вторичного сервера RADIUS как 10.10.10.2 и 1812 соответственно, необходимо
выполнить следующие действия:
MA5600(config-radius-radius1)#radius-server authentication 10.10.10.1 1812

MA5600(config-radius-radius1)#radius-server authentication 10.10.10.2 1812


secondary

Для обеспечения нормального взаимодействия между MA5600 и сервером


RADIUS следует убедиться, что маршрут установлен правильно, а установки
портов на MA5600 и сервере RADIUS не противоречат друг другу.

17.3.3 Установка общего ключа для RADIUS

Клиенты RADIUS (устройства MA5600) и сервер RADIUS используют алгоритм


MD5 для шифрования передаваемых пакетов. Эти устройства также используют
общий ключ для проверки легальности этих пакетов. Устройства отвечают на

264
Мультисервисный модуль доступа SmartAX MA5600 Глава 17
Руководство по эксплуатации – Основные операции Конфигурация AAA и RADIUS

полученные пакеты, только если ключи на обоих устройствах идентичны. По


умолчанию, используется ключ "huawei".

Для того, чтобы установить общий ключ для сервера RADIUS используется
следующая команда: radius-server shared-key.

Например, для того, чтобы установить общий ключ для сервера RADIUS как
"radius2004", необходимо выполнить следующие действия:
MA5600(config-radius-radius1)#radius-server shared-key radius2004

17.3.4 Установки таймаута ожидания ответного пакета для сервера


RADIUS

При взаимодействии с сервером RADIUS, MA5600 передает пакеты запросов на


сервер RADIUS. Если в течение установленного периода времени, МА5600 не
получит ответного пакета от сервера RADIUS, то MA5600 повторно передаст
пакет запроса на сервер RADIUS. По умолчанию, таймаут равен 5 с.

Для установки таймаута для сервера RADIUS используется следующая команда:


radius-server timeout.

Например, для того, чтобы установить время таймаута для сервера RADIUS
равным 10 с, необходимо выполнить следующие действия:
MA5600(config-radius-radius1)#radius-server timeout 10

17.3.5 Установка максимального числа попыток повторной передачи


пакета запроса RADIUS

Если по истечении таймаута, МА5600 не получит ответного пакета от сервера


RADIUS, то MA5600 повторно передаст пакет запроса на сервер RADIUS. Если
число повторных попыток достигнет установленного максимального значения,
MA5600 будет считать, что соединение с сервером RADIUS прекращено, и
перейдет в режим взаимодействия с другим сервером RADIUS для запроса услуг.
Значение по умолчанию - 3.

Для установки максимального числа попыток повторной передачи пакетов


запроса RADIUS используется следующая команда: radius-server retransmit.

Например, для того, чтобы установить максимальное число попыток повторной


передачи пакетов запроса RADIUS равным 5, необходимо выполнить следующие
действия:
MA5600(config-radius-radius1)#radius-server retransmit 5

265
Мультисервисный модуль доступа SmartAX MA5600 Глава 17
Руководство по эксплуатации – Основные операции Конфигурация AAA и RADIUS

17.3.6 Установка типа сервера RADIUS

MA5600 поддерживает стандартный протокол RADIUS и Portal.

Для установки типа сервера RADIUS используется команда radius-server type.


Параметры могут принимать значения huawei и standard. Тип сервера RADIUS
по умолчанию - standard.

Например, для того, чтобы установить тип сервера RADIUS как "portal",
необходимо выполнить следующие действия:
MA5600(config-radius-radius1)#radius-server type portal

17.3.7 Конфигурирование порта NAS и формата его идентификатора

Для установки порта NAS используется следующая команда: radius-server


nas-port-format.

Для обработки услуг, MA5600 предоставляет на сервер RADIUS данные о


формате порта NAS, такие как привязка имени пользователя к порту.

Для установки формата идентификаторов порта NAS используется следующая


команда: radius-server nas-port-id-format.

Для соединений между устройствами производства Huawei, компания Huawei


разработала два специальных атрибута.

Например, для того, чтобы установить формат портов NAS равным "new", а
формат идентификаторов порта NAS равным "new" для профиля сервера
RADIUS "radius1", необходимо выполнить следующие действия:
MA5600(config-radius-radius1)#radius-server nas-port-format new

MA5600(config-radius-radius1)#radius-server nas-port-id-format new

17.3.8 Установка формата имени пользователя, передаваемого на


сервер RADIUS

Пользователям, обычно присваиваются имена, имеющие формат типа


"userid@domain-name". Часть имени, следующая за знаком "@", является именем
домена. MA5600 определяет пользователей в различные домены ISP в
соответствии с именами доменов пользователей.

Однако, некоторые более ранние версии серверов RADIUS отвергают имена


пользователей с именами доменов. В этом случае, необходимо установить, будет
ли имя пользователя, передаваемое на сервер RADIUS, содержать имя домена.
Для этого, используется следующая команда: (undo) radius-server user-name
domain-included.

266
Мультисервисный модуль доступа SmartAX MA5600 Глава 17
Руководство по эксплуатации – Основные операции Конфигурация AAA и RADIUS

По умолчанию, имя пользователя, передаваемое на сервер RADIUS, содержит


имя домена ISP.

Например, для того, чтобы передаваемое на сервер RADIUS имя пользователя


не содержало имени домена, необходимо выполнить следующие действия:

MA5600(config-radius-radius1)#undo radius-server user-name domain-included

Примечание:
Если группа сервера RADIUS запрещает передачу имени домена вместе с именем пользователя,
то использовать такую группу одновременно в двух или более доменах нельзя. Иначе, при
получении одинаковых имен пользователя, сервер RADIUS будет воспринимать пользователей из
различных доменов в качестве одного и того же пользователя.

17.3.9 Просмотр установок профиля сервера RADIUS

После выполнения всех конфигураций можно проверить правильность установок.

Для просмотра профиля сервера RADUIS используется следующая команда:

display radius-server configuration

Для просмотра установок домена используется следующая команда:


display domain

Например, для того, чтобы просмотреть установки профиля сервера RADIUS


необходимо выполнить следующие действия:
MA5600(config)#display radius-server configuration
{ <cr>|template<K> }:

Command:
display radius-server configuration
-------------------------------------------------------------------
Server-template-name :radius1
Protocol-version :standard
Traffic-unit :B
Shared-secret-key : radius2004
Timeout-interval(in second) : 10
Primary-authentication-server : 10.10.10.1:1000
Primary-accounting-server : 0.0.0.0:0
Secondary-authentication-server : 10.10.10.2:1001
Secondary-accounting-server : 0.0.0.0:0

267
Мультисервисный модуль доступа SmartAX MA5600 Глава 17
Руководство по эксплуатации – Основные операции Конфигурация AAA и RADIUS

Retransmission : 5
Domain-included : YES

-------------------------------------------------------------------

17.4 Примеры конфигурации

I. Описание сети

См. Рис. 17-1.


1) Создать схему аутентификации "Huawei";
MA5600(config)#aaa
MA5600(config-aaa)#
MA5600(config-aaa)#authentication-scheme huawei
MA5600(config-aaa-authen-huawei)#
2) Выбрать "RADIUS" в качестве режима аутентификации;
MA5600(config-aaa-authen-huawei)#authentication-mode radius
3) Создать домен "radius1";
MA5600(config-aaa)#domain radius1
Create a new domain
4) Определить схему "Huawei" в качестве схемы аутентификации для домена;
MA5600(config-aaa-domain-radius1)#authentication-scheme huawei
5) Создать профиль сервера RADIUS "radius2005";
MA5600(config)#radius-server template radius2005
Create a new server template
MA5600(config-radius-radius2005)#
6) Установить IP-адрес и номер порта RADIUS;
MA5600(config-radius-radius2005)#radius-server authentication
{ip_addr<I><X.X.X.X> }:10.10.10.1
{integer<U><1,65535> }:1812
{<cr>|secondary<K> }:

Command:
radius-server authentication 10.10.10.1 1812
MA5600(config-radius-radius2005)#radius-server authentication
{ ip_addr<I><X.X.X.X> }:10.10.10.2
{ integer<U><1,65535> }:1812
{ <cr>|secondary<K> }:secondary

Command:
radius-server authentication 10.10.10.2 1812 secondary
7) Определить "radius2005" в качестве профиля сервера RADIUS домена
"radius1".

268
Мультисервисный модуль доступа SmartAX MA5600 Глава 17
Руководство по эксплуатации – Основные операции Конфигурация AAA и RADIUS

MA5600(config-aaa-domain-radius1)#radius-server radius2005

II. Проверка

После выполнения описанных выше действий, следует ввести имя пользователя


в формате "userid@domain-name" для входа в систему MA5600. Если сервер
RADIUS содержит такие же имя пользователя и имя домена, вход в систему
MA5600 будет осуществлен успешно.

269
Мультисервисный модуль доступа SmartAX MA5600 Глава 18
Руководство по эксплуатации – Основные операции Конфигурация NTP

Глава 18 Конфигурация NTP

18.1 Обзор

18.1.1 Основные приложения NTP

С усложнением сетевой топологии, синхронизация времени на устройствах


приобретает все большую важность. Протокол сетевого времени (NTP) – это
протокол из стека TCP/IP, используемый для распределения точного времени в
сети.

Использование NTP для обеспечения непротиворечивости показаний времени на


всех хоста сети необходимо в следующих случаях:
z Для систем NMS, в которых время используется в качестве ссылки для
анализа записей регистрации и информации отладки, собранной с
различных маршрутизаторов;
z Для систем учета, требующих непротиворечивости показаний времени на
всех устройствах сети;
z Для реализации некоторых функций, например запланированного
перезапуска маршрутизатора;
z Сложных заданий, требующих координации действий нескольких систем;
z Для добавочного копирования между клиентом и сервером резервных копий.

18.1.2 Основные принципы работы NTP

На Рис. 18-1 представлены основные принципы работы NTP.

270
Мультисервисный модуль доступа SmartAX MA5600 Глава 18
Руководство по эксплуатации – Основные операции Конфигурация NTP

Пакет NTP 10:00:00 AM


LAN-коммутатор A LAN-коммутатор В
Сеть
1.

Пакет NTP 10:00:00 AM 11:00:01 AM


LAN-коммутатор A LAN-коммутатор В
Сеть
2.

Пакет NTP 10:00:00 AM 11:00:01 AM 11:00:02 AM

LAN-коммутатор A Сеть LAN-коммутатор В


3.

Пакет NTP получен в 10:00:03 AM


LAN-коммутатор A Сеть LAN-коммутатор В
4.

Рис. 18-1 Основные принципы работы NTP

На Рис. 18-1 коммутатор LAN A и коммутатор LAN B взаимодействуют через порт


Ethernet и используют независимые системные часы.

Перед синхронизацией часов для двух коммутаторов допустим, что:


z Показания часов на коммутаторе LAN A установлены 10:00:00, а на
коммутаторе B -11:00:00;
z Коммутатор LAN B выступает в качестве сервера времени NTP. Т.е.
коммутатор LAN A синхронизирует собственные часы с показаниями часов
на коммутаторе LAN B;
z Для передачи пакета между коммутаторами LAN А и В независимо от
направления требуется 1 с.
Синхронизация системных часов происходит следующим образом:
1) Коммутатор LAN A передает пакет NTP на коммутатор LAN B. Пакет
содержит отметку времени 10:00:00 (T1), которая указывает время, когда
пакет покинул коммутатор LAN A;
2) При получении пакета NTP, коммутатор LAN B добавляет к пакету
собственную отметку времени 11:00:01 (T2);
3) Когда пакет NTP покидает коммутатор LAN B, коммутатор LAN B добавляет к
пакету еще одну отметку времени 11:00:02 (T3);
4) При получении ответного пакета, коммутатор LAN A добавляет к нему новую
отметку времени 10:00:03 (T4).
Теперь, коммутатор LAN A собрал достаточно информации для вычисления
следующих важных параметров:
z Задержка передачи туда и обратно при передаче пакета NTP между
коммутатором А и В: задержка=(T4-T1)-(T3-T2);

271
Мультисервисный модуль доступа SmartAX MA5600 Глава 18
Руководство по эксплуатации – Основные операции Конфигурация NTP

z Отклонение часов коммутатора LAN A от часов коммутатора LAN B:


смещение=((T2-T1)+(T3-T4))/2.
Таким образом, коммутатор LAN A использует полученную информацию для
установки локального времени и синхронизации с коммутатором LAN B.

18.2 Конфигурирование NTP

NTP используется для синхронизации времени в сети. Конфигурация NTP


включает следующие операции:
z Конфигурирование режима работы NTP ;
z Включение/отключение аутентификации NTP ID ;
z Конфигурирование ключа аутентификации NTP ;
z Определение ключа в качестве достоверного ключа ;
z Определение интерфейса для передачи пакетов NTP ;
z Конфигурирование главных часов NTP ;
z Включение/отключение приема пакетов NTP ;
z Конфигурирование полномочий доступа к службе NTP локального
коммутатора LAN;
z Установку максимального числа локальных сессий.

18.2.1 Конфигурирование режима работы NTP

Режим работы NTP локального коммутатора LAN устанавливается в соответствии


с расположением коммутатора в сети и его функцией в сетевой архитектуре.

NTP поддерживает следующие режимы работы:


z Режим NTP сервер/клиент;
z Режим NTP соседнего узла;
z Режим NTP сервера широковещания;
z Режим NTP клиента широковещания;
z Режим NTP сервера многоадресной рассылки;
z Режим NTP клиента многоадресной рассылки.

I. Конфигурирование режима NTP сервер/клиент

Необходимо сконфигурировать удаленный сервер в качестве локального сервера


времени.

Локальный коммутатор VLAN выступает в качестве клиента. В этом режиме,


только локальный клиент синхронизирует собственные часы с часами
удаленного сервера, а не наоборот.

272
Мультисервисный модуль доступа SmartAX MA5600 Глава 18
Руководство по эксплуатации – Основные операции Конфигурация NTP

Табл. 18-1 Команды для конфигурирования сервера NTP

Операция Команда Режим


Сконфигурировать сервер NTP ntp-service unicast-server Глобальный режим
Отменить режим NTP сервер/
undo ntp-service unicast-server Глобальный режим
клиент

II. Конфигурирование режима NTP соседнего узла

Необходимо сконфигурировать удаленный сервер в качестве соседнего узла для


локального коммутатора LAN.

Локальный коммутатор LAN функционирует в симметричном активном режиме. В


этом режиме, и локальный коммутатор LAN, и удаленный сервер могут
синхронизировать свои часы друг с другом.

Табл. 18-2 Команды для конфигурирования режима NTP соседнего узла

Операция Команда Режим


Сконфигурировать соседний узел
ntp-service unicast-peer Глобальный режим
NTP
Отменить установку undo ntp-service unicast-peer Глобальный режим

III. Конфигурирование режима NTP сервера широковещания

Необходимо определить на локальном коммутаторе LAN интерфейс для


передачи широковещательных пакетов NTP. Локальный коммутатор LAN
функционирует в режиме широковещания и выступает в качестве сервера
широковещания для регулярной рассылки пакетов собственным клиентам.

Табл. 18-3 Команды для конфигурирования режима NTP сервера широковещания

Операция Команда Режим


Сконфигурировать режим NTP
ntp-service broadcast-server Режим интерфейса VLAN
сервера широковещания
undo ntp-service
Отменить установку Режим интерфейса VLAN
broadcast-server

Примечание:
Следует применять команду для интерфейса, с которого будут передаваться широковещательные
пакеты.

273
Мультисервисный модуль доступа SmartAX MA5600 Глава 18
Руководство по эксплуатации – Основные операции Конфигурация NTP

IV. Конфигурирование режима NTP клиента широковещания

Необходимо определить на локальном коммутаторе LAN интерфейс для приема


широковещательных пакетов NTP.

Локальный коммутатор LAN сначала определяет широковещательные пакеты,


полученные от сервера. После получения первого широковещательного пакета,
коммутатор переходит в режим клиент/сервер для обмена пакетами с удаленным
сервером с целью определения сетевой задержки. Затем, локальный коммутатор
LAN переходит в режим клиента широковещания и продолжает периодически
определять широковещательные пакеты и синхронизировать локальные часы в
соответствии с полученными пакетами.

Табл. 18-4 Команды для конфигурирования режима NTP клиента широковещания

Операция Команда Режим


Сконфигурировать режим NTP Режим интерфейса
ntp-service broadcast-client
клиента широковещания VLAN
Отменить режим NTP клиента undo ntp-service Режим интерфейса
широковещания broadcast-client VLAN

Примечание:
Следует применять команду для интерфейса, с которого будут передаваться широковещательные
пакеты.

V. Конфигурирование режима NTP сервера многоадресной рассылки

Необходимо определить на локальном коммутаторе LAN интерфейс для


передачи многоадресных пакетов NTP.

Локальный коммутатор LAN функционирует в режиме многоадресной рассылки и


выступает в качестве сервера многоадресной рассылки для регулярной рассылки
пакетов собственным клиентам.

Табл. 18-5 Команды для конфигурирования режима NTP сервера многоадресной


рассылки

Операция Команда Режим


Сконфигурировать режим NTP
ntp-service multicast-server Режим интерфейса VLAN
сервера многоадресной рассылки
undo ntp-service
Отменить установку Режим интерфейса VLAN
multicast-server

274
Мультисервисный модуль доступа SmartAX MA5600 Глава 18
Руководство по эксплуатации – Основные операции Конфигурация NTP

Примечание:
Следует применять команду для интерфейса, с которого будут передаваться многоадресные
пакеты.

VI. Конфигурирование режима NTP клиента многоадресной рассылки

Необходимо определить на локальном коммутаторе LAN интерфейс для приема


многоадресных пакетов NTP.

Локальный коммутатор LAN сначала определяет многоадресные пакеты,


полученные от сервера. После получения первого многоадресного пакета,
коммутатор переходит в режим клиент/сервер для обмена пакетами с удаленным
сервером с целью определения сетевой задержки. Затем, локальный коммутатор
LAN переходит в режим клиента многоадресной рассылки и продолжает
периодически определять многоадресные пакеты и синхронизировать локальные
часы в соответствии с полученными пакетами.

Табл. 18-6 Команды для конфигурирования режима NTP клиента многоадресной


рассылки

Операция Команда Режим


Сконфигурировать режим NTP
ntp-service multicast-client Режим интерфейса VLAN
клиента многоадресной рассылки
undo ntp-service
Удалить установку Режим интерфейса VLAN
multicast-client

Примечание:
Следует применять команду для интерфейса, с которого будут передаваться многоадресные
пакеты.

18.2.2 Включение/отключение аутентификации NTP ID

Необходимо активировать аутентификацию NTP ID.

Табл. 18-7 Команды включения/отключения аутентификации NTP ID

Операция Команда Режим


ntp-service authentication
Включить аутентификацию NTP Глобальный режим
enable
undo ntp-service
Отключить аутентификацию NTP Глобальный режим
authentication enable

275
Мультисервисный модуль доступа SmartAX MA5600 Глава 18
Руководство по эксплуатации – Основные операции Конфигурация NTP

18.2.3 Конфигурирование ключа аутентификации NTP

Необходимо сконфигурировать ключ аутентификации NTP.

Табл. 18-8 Команды для конфигурирования ключа аутентификации NTP

Операция Команда Режим


ntp-service authentication-keyid
Сконфигурировать ключ
number authentication-mode md5 Глобальный режим
аутентификации NTP
value
Удалить ключ аутенти- undo ntp-service authentication-keyid
Глобальный режим
фикации NTP number

18.2.4 Определение ключа в качестве достоверного ключа

Необходимо определить ключ в качестве достоверного ключа. Клиент может


синхронизироваться только с сервером, способным предоставить достоверный
ключ.

Табл. 18-9 Команды для определения ключа в качестве достоверного ключа

Операция Команда Режим


Определить ключ в качестве ntp-service reliable
Глобальный режим
достоверного ключа authentication-keyid key-number
undo ntp-service reliable
Отменить установку Глобальный режим
authentication-keyid key-number

18.2.5 Определение интерфейса для передачи пакетов NTP

Если локальный коммутатор VLAN может передавать все пакеты NTP, эти пакеты
должны иметь одинаковый IP-адрес отправителя, который также является
IP-адресом определенного интерфейса.

Табл. 18-10 Команды для определения интерфейса для передачи пакетов NTP

Операция Команда Режим


Определить интерфейс для
ntp-service source-interface Глобальный режим
передачи пакетов NTP
Отменить установку undo ntp-service source-interface Глобальный режим

После того, как интерфейс был определен при помощи параметра interface-type
interface-number, IP-адрес этого интерфейса будет являться IP-адресом
отправителя пакетов.

276
Мультисервисный модуль доступа SmartAX MA5600 Глава 18
Руководство по эксплуатации – Основные операции Конфигурация NTP

Если команда ntp-service unicast-server или ntp-service unicast-peer также


определяет интерфейс Tx., эти две команды окажут влияние на определение
интерфейса Tx.

18.2.6 Конфигурирование главных часов NTP

Необходимо определить внешние эталонные часы или локальные часы в


качестве главных часов NTP.

Табл. 18-11 Команды для определения внешних эталонных часов или локальных часы в
качестве главных часов NTP

Операция Команда Режим


Установить внешние эталонные
ntp-service refclock-master
часы или локальные часы в Глобальный режим
[ ip-address ] [ stratum ]
качестве главных часов NTP
undo ntp-service refclock-master
Отменить установку Глобальный режим
[ ip-address ]

Табл. 18-12 Параметры для конфигурирования главных часов NTP

Параметр Описание
Определяет IP-адрес 127.127.t.u эталонных часов, при этом, t изменяется
ip-address
от 0 до 37, а u изменяется от 0 до 3
Определяет уровень, к которому принадлежат локальные часы. Параметр
stratum
изменяется от 1 до 15

Если IP-адрес не указан, система будет использовать локальные часы в качестве


главных часов NTP, по умолчанию.

18.2.7 Включение/отключение приема пакетов NTP на интерфейсе

Необходимо включить/отключить прием пакетов NTP на интерфейсе.

Табл. 18-13 Команды для включения/отключения приема пакетов NTP на интерфейсе

Операция Команда Режим


Отключить прием пакетов NTP на Режим интерфейса
ntp-service in-interface disable
интерфейсе VLAN
Включить прием пакетов NTP на undo ntp-service in-interface Режим интерфейса
интерфейсе disable VLAN

277
Мультисервисный модуль доступа SmartAX MA5600 Глава 18
Руководство по эксплуатации – Основные операции Конфигурация NTP

18.2.8 Конфигурирование полномочий доступа к службе NTP


локального коммутатора LAN

При инициации запроса на доступ, этот запрос будет сопоставлен со значениями


peer, serve, serve only и query only в порядке возрастания. Будет выдано первое
подходящее полномочие.

Табл. 18-14 Команды для установки полномочий доступа к службе NTP локального
коммутатора LAN

Операция Команда Режим


Сконфигурировать полномочия ntp-service access { query |
доступа к службе NTP synchronization | serve | peer } Глобальный режим
локального коммутатора LAN acl-number
undo ntp-service access { query |
Отменить установку Глобальный режим
synchronization | serve | peer }

18.2.9 Установка максимального числа локальных сессий

Необходимо установить максимальное число локальных сессий.

Табл. 18-15 Команды для установки максимального числа локальных сессий

Операция Команда Режим


Установить максимальное число ntp-service max-dynamic-sessions
Глобальный режим
локальных сессий number
Восстановить значение по undo ntp-service
Глобальный режим
умолчанию max-dynamic-sessions

18.3 Просмотр и установка NTP

После выполнения конфигураций, представленных выше, можно использовать


команду display ntp-service для просмотра состояния работы NTP и проверки
установок в соответствии с выходными данными.

Для отладки NTP можно использовать команду debugging ntp-service.

Табл. 18-16 Команды для просмотра и отладки NTP

Операция Команда Режим


Просмотреть состояние и Привилегированный
display ntp-service status
установки службы NTP режим
Просмотреть состояние сессий, display ntp-service sessions Привилегированный
поддерживаемых службой NTP [ verbose ] режим

278
Мультисервисный модуль доступа SmartAX MA5600 Глава 18
Руководство по эксплуатации – Основные операции Конфигурация NTP

Операция Команда Режим


Просмотреть трассировку Привилегированный
display ntp-service trace
службы NTP режим
Привилегированный
Активировать отладку NTP debugging ntp-service
режим

18.4 Примеры конфигурации

18.4.1 Конфигурирование режима NTP сервер/клиент

I. Требования к сети

z На MA5600_A, локальные часы определяются в качестве главных часов NTP


на уровне 2;
z На MA5600_B, MA5600_A определяется в качестве сервера NTP, а
MA5600_B - в качестве клиента.

II. Схема сети

IP

Маршрутизатор

VLAN интерфейс 2
VLAN интерфейс 2
1.1.1.1 1.1.1.2

MA5600_A MA5600_B

Рис. 18-2 Схема сети для конфигурирования сервера NTP

III. Процедура конфигурации

1) Сконфигурировать MA5600_A;
Определить локальные часы в качестве главных часов NTP на уровне 2.
MA5600_A(config)# ntp-service refclock-master 2

279
Мультисервисный модуль доступа SmartAX MA5600 Глава 18
Руководство по эксплуатации – Основные операции Конфигурация NTP

2) Сконфигурировать MA5600_B;
Определить MA5600_A в качестве сервера NTP.

MA5600_B(config)#ntp-service unicast-server 1.1.1.1

3) Просмотреть результаты.
В соответствии с выполненной конфигурацией, часы MA5600_B
синхронизируются с часами MA5600_A. Перед синхронизацией, можно
просмотреть состояние MA5600_B.
MA5600_B(config)#display ntp-service
{status<K>|sessions<K>|trace<K> }: status
Command:
display ntp-service status
clock status: unsynchronized
clock stratum: 16
reference clock ID: none
nominal frequency: 100.0000 Hz
actual frequency: 100.0000 Hz
clock precision: 2^17
clock offset: 0.0000 ms
root delay: 0.00 ms
root dispersion: 0.00 ms
peer dispersion: 0.00 ms
reference time: 00:00:00.000 UTC Jan 1 1900 (00000000.00000000)

После синхронизации, можно просмотреть состояние MA5600_B.


MA5600_B(config)#display ntp-service
{status<K>|sessions<K>|trace<K> }: status
Command:
display ntp-service status
clock status: synchronized
clock stratum: 3
reference clock ID: 1.1.1.1
nominal frequency: 100.0000 Hz
actual frequency: 100.0000 Hz
clock precision: 2^17
clock offset: 0.0000 ms
root delay: 8.18 ms
root dispersion: 0.15 ms
peer dispersion: 10.94 ms
reference time: 11:06:39.203 UTC May 14 2005 (C6305A3F.3422EE41)

На экране появится информация, говорящая о том, что MA5600_B


синхронизируется с MA5600_A, и является устройством уровня 3.

280
Мультисервисный модуль доступа SmartAX MA5600 Глава 18
Руководство по эксплуатации – Основные операции Конфигурация NTP

Просмотрев сессии MA5600_B, можно обнаружить, что MA5600_B подключен к


MA5600_A.
MA5600_B(config)#display ntp-service sessions
{<cr>|verbose<K>}:
Command:
display ntp-service sessions
source reference stra reach poll now offset delay disper
*************************************************************************
[12345]1.1.1.1 LOCAL(0) 2 177 64 62 -1.0 6.9 2.8
note: 1 source(master),2 source(peer),3 selected,4 candidate,5 configured

18.4.2 Конфигурирование режима NTP соседнего узла

I. Требования к сети

z На MA5600_A, локальные часы определяются в качестве главных часов NTP


на уровне 2;
z На MA5600_B, MA5600_A определяется в качестве сервера NTP, а
MA5600_B - в качестве клиента;
z На MA5600_C, MA5600_B определяется в качестве соседнего узла.

II. Схема сети

IP

Маршрутизатор

VLAN интерфейс 2
VLAN интерфейс 2
1.1.1.1 1.1.1.3
VLAN
интерфейс 2
1.1.1.2
MA5600_A MA5600_B MA5600_C

Рис. 18-3 Схема сети для конфигурирования соседнего узла NTP

III. Процедура конфигурации

1) Сконфигурировать MA5600_A;
Определить локальные часы в качестве главных часов NTP на уровне 2.
MA5600_A(config)#ntp-service refclock-master 2

281
Мультисервисный модуль доступа SmartAX MA5600 Глава 18
Руководство по эксплуатации – Основные операции Конфигурация NTP

2) Сконфигурировать MA5600_B;
Определить MA5600_A в качестве сервера NTP. После синхронизации,
MA5600_A будет являться устройством уровня 3.

MA5600_B(config)#ntp-service unicast-server 1.1.1.1

3) Сконфигурировать MA5600_C (MA5600_B синхронизируется с MA5600_A).


Определить локальные часы в качестве главных часов NTP на уровне 1.
MA5600_C(config)#ntp-service refclock-master 1

Определить MA5600_B в качестве соседнего узла.


MA5600_C(config)#ntp-service unicast-peer 1.1.1.2

В соответствии с этой конфигурацией, MA5600_B и MA5600_C определены в


качестве соседних узлов. MA5600_C работает в режиме активного соседнего узла,
а MA5600_B работает в режиме пассивного соседнего узла.

Уровень для MA5600_C равен 1, а уровень MA5600_B равен 3. Таким образом,


MA5600_B обращается за синхронизацией к MA5600_C.

После синхронизации, просмотрите состояние MA5600_B.


MA5600_B(config)#display ntp-service
{status<K>|sessions<K>|trace<K> }:status
Command:
display ntp-service status
clock status: synchronized
clock stratum: 2
reference clock ID: 1.1.1.3
nominal frequency: 100.0000 Hz
actual frequency: 100.0000 Hz
clock precision: 2^17
clock offset: 0.0000 ms
root delay: 8.18 ms
root dispersion: 0.15 ms
peer dispersion: 10.94 ms
reference time: 11:06:39.203 UTC May 14 2005(C6305A3F.3422EE41)

Информации на экране говорит о том, что MA5600_B синхронизируется от


MA5600_C, а уровень равен 2.

282
Мультисервисный модуль доступа SmartAX MA5600 Глава 18
Руководство по эксплуатации – Основные операции Конфигурация NTP

18.4.3 Конфигурирование режима NTP широковещания

I. Требования к сети

z MA5600_A использует локальные часы в качестве главных часов NTP с


уровнем 2 и передает пакеты в режиме широковещания через интерфейс
VLAN 2;
z MA5600_B определяет широковещательные пакеты при помощи
собственного интерфейса VLAN.

II. Схема сети

См. Рис. 18-1.

III. Процедура конфигурации

1) Сконфигурировать MA5600_A;
Определить локальные часы в качестве главных часов NTP с уровнем 2.
MA5600_A(config)#ntp-service refclock-master 2

Определить MA5600_A в качестве сервера широковещания.


MA5600_A(config)#interface vlanif 2
MA5600_A(config-if-vlanif2)#ntp-service broadcast-server
2) Сконфигурировать MA5600_B;
Определить MA5600_B в качестве клиента.
MA5600_B(config)#interface vlanif 2
MA5600_B(config-if-vlanif2)#ntp-service broadcast-client

В соответствии с данной конфигурацией, MA5600_B определяет


широковещательные пакеты через VLAN интерфейс 2. MA5600_A получает
широковещательные пакеты через VLAN интерфейс 2. После получения
широковещательного пакета от MA5600_A, MA5600_B начинает
синхронизироваться с часами MA5600_A.

После синхронизации, просмотрите состояние MA5600_B.


MA5600_B(config)#display ntp-service status
clock status: synchronized
clock stratum: 3
reference clock ID: 1.1.1.1
nominal frequency: 100.0000 Hz
actual frequency: 100.0000 Hz
clock precision: 2^17
clock offset: 996.5820 ms
root delay: 0.00 ms
root dispersion: 10.45 ms

283
Мультисервисный модуль доступа SmartAX MA5600 Глава 18
Руководство по эксплуатации – Основные операции Конфигурация NTP

peer dispersion: 10.93 ms


reference time: 12:10:10.170 UTC May 14 2005(C6306922.2BC286F8)

Информация на экране показывает, что MA5600_B синхронизируется с


MA5600_C, а уровень для MA5600_B равен 3.

Просмотрев сессии MA5600_B, можно определить, что MA5600_B подключен к


MA5600_A.
MA5600_B(config)#display ntp-service sessions
{<cr>|verbose<K>}:
Command:
display ntp-service sessions
source reference stra reach poll now offset delay disper
*************************************************************************
[1234]1.1.1.1 LOCAL (0) 2 376 64 27 991.1 0.0 1.9
note: 1 source(master), 2 source(peer), 3 selected, 4 candidate, 5 configured

18.4.4 Конфигурирование режима NTP многоадресной рассылки

I. Требования к сети

z На MA5600_A, локальные часы определяются в качестве главных часов NTP


на уровне 2;
z MA5600_A передает пакеты через VLAN интерфейс 2;
z MA5600_B определяет пакеты многоадресной рассылки через VLAN
интерфейс 2.

II. Схема сети

См. Рис. 18-1.

III. Процедура конфигурации

1) Сконфигурировать MA5600_A;
MA5600_A(config)#ntp-service refclock-master 2

Определить MA5600_A в качестве сервера многоадресной рассылки.


MA5600_A(config)#interface vlanif 2
MA5600_A(config-if-vlanif2)#ntp-service multicast-server
2) Сконфигурировать MA5600_B.
MA5600_B(config)#interface vlanif 2
MA5600_B(config-if-vlanif2)#ntp-service multicast-client

В соответствии с данной конфигурацией, MA5600_B определяет многоадресные


через интерфейс VLAN, а MA5600_A передает многоадресные пакеты через
VLAN интерфейс 2. После получения многоадресного пакета от MA5600_A,
MA5600_B начинает синхронизироваться с часами MA5600_A.

284
Мультисервисный модуль доступа SmartAX MA5600 Глава 18
Руководство по эксплуатации – Основные операции Конфигурация NTP

18.4.5 Включение/отключение аутентификации ID для режима NTP


сервер/клиент

I. Требования к сети

z На MA5600_A, локальные часы определяются в качестве главных часов NTP


с уровнем 2;
z На MA5600_B, MA5600_A определяется в качестве сервера NTP, а
MA5600_B – в качестве клиент. Включить аутентификацию ID.

II. Схема сети

См. Рис. 18-1.

III. Процедура конфигурации

1) Сконфигурировать MA5600_A;
MA5600_A(config)#ntp-service refclock-master 2

Активировать аутентификацию ID.


MA5600_A(config)#ntp-service authentication enable

Сконфигурировать ключ ID аутентификации.


MA5600_A(config)#ntp-service authentication-keyid 42 authentication-mode md5
aNiceKey

Определить ключ в качестве достоверного ключа.


MA5600_A(config)# ntp-service reliable authentication-keyid 42
2) Сконфигурировать MA5600_B;
Определить MA5600_A в качестве сервера NTP.
MA5600_B(config)#ntp-service unicast-server 1.1.1.1

Активировать аутентификацию ID.


MA5600_B(config)#ntp-service authentication enable

Сконфигурировать ключ аутентификации ID.


MA5600_B(config)#ntp-service authentication-keyid 42 authentication-mode md5
aNiceKey

Определить ключ в качестве достоверного ключа.


MA5600_B(config)# ntp-service reliable authentication-keyid 42
3) Просмотреть результаты.
MA5600_B(config)#display ntp-service
{status<K>|sessions<K>|trace<K> }: status
Command:
display ntp-service status
clock status: synchronized

285
Мультисервисный модуль доступа SmartAX MA5600 Глава 18
Руководство по эксплуатации – Основные операции Конфигурация NTP

clock stratum: 3
reference clock ID: 1.1.1.1
nominal frequency: 100.0000 Hz
actual frequency: 100.0000 Hz
clock precision: 2^17
clock offset: 0.0000 ms
root delay: 12.20 ms
root dispersion: 0.92 ms
peer dispersion: 10.94 ms
reference time: 14:08:51.814 UTC May 14 2005 (C63084F3.D0663C74)

286
Мультисервисный модуль доступа SmartAX MA5600 Глава 19
Руководство по эксплуатации – Основные операции Приложение услуги ADSL2+

Глава 19 Приложение услуги ADSL2+

19.1 Обзор

MA5600 предоставляет услугу ADSL2+ на плате ADEF/ADBF. Полка MA5600


может содержать 14 плат ADEF/ADBF. Каждая плата ADEF/ADBF, предоставляет
64 порта ADSL2+, полка MA5600 может предоставить 896 портов ADSL2+. Плата
ADEF/ADBF может размещаться в любом из 14 слотов плат услуг.

MA5600 предоставляет доступ к ADSL2+ через платы ADEF/ADBF. В полке


MA5600 может размещаться 14 плат ADSL2+. Каждая плата ADEF/ADBF,
предоставляет 64 порта ADSL2+, каждая полка предлагает до 896 абонентских
линий ADSL2+.

По сравнению с ADSL, ADSL2+ реализует:


z Более высокую скорость передачи, до 24 Мбит/с в нисходящем
направлении;
z Увеличенное расстояние передачи до 6,5 км;
z Более экономный расход энергии;
z Улучшенную надежность и точность.

19.2 Процесс конфигурации

На Рис. 19-1 показан процесс конфигурации услуги ADSL2+.

287
Мультисервисный модуль доступа SmartAX MA5600 Глава 19
Руководство по эксплуатации – Основные операции Приложение услуги ADSL2+

Начало

Добавить и подтвердить плату

Создать VLAN и добавить к


ней порт

Установить профиль
конфигурации линии ADSL2+
(необязателен)

Активировать порт ADSL2+

Установить профиль аварий-


ной сигнализации линии
ADSL2+ (необязателен)

Связать профиль аварийной


сигнализации линии ADSL2+
(необязателен)

IPoA PPPoA IPoE PPPoE

Просмотреть настройки кана-


ла после активации порта

Сохранить данные

Конец

Рис. 19-1 Процесс конфигурации услуги ADSL2+

19.3 Пример конфигурации

19.3.1 Описание взаимодействия

На Рис. 19-2 показано взаимодействие с приложением услуги ADSL2+.

288
Мультисервисный модуль доступа SmartAX MA5600 Глава 19
Руководство по эксплуатации – Основные операции Приложение услуги ADSL2+

10.1.1.1
Интернет

A
CON
ETH
D MON
E
F

GE0/7/0

SCU MA5600

Mодем

ПК

Рис. 19-2 Взаимодействие с приложением услуги ADSL2+

В Табл. 19-1 представлены данные услуги ADSL2+.

Табл. 19-1 Данные услуги ADSL2+

Функция Плата Порт Другие требования


Порт услуги ADEF ADSL2+ 0/1/0 VLANID=10
Порт восходящего
SCU GE 0/7/0 IP-адрес шлюза: 10.1.1.1
направления

19.3.2 Конфигурация данных

I. Добавление платы ADEF и ее подтверждение

Поместить плату ADEF в полку MA5600. MA5600 может определить и


подтвердить плату автоматически. Если плата находится в автоматически
обнаруженном состоянии, используется следующая команду для подтверждения.
MA5600(config)#board confirm 0/1

II. Создание VLAN и выделение портов

Можно создать MUX VLAN или интеллектуальную VLAN.

Например, создать VLAN 10, и выделить порт 0/7/0.


MA5600(config)#vlan 10 mux
MA5600(config)#port vlan 10 0/7 0

289
Мультисервисный модуль доступа SmartAX MA5600 Глава 19
Руководство по эксплуатации – Основные операции Приложение услуги ADSL2+

III. Добавление виртуального порта к VLAN

Например, добавить виртуальный порт услуги к VLAN 10.

MA5600(config)#service-port vlan

{vlan<U><1,4000> }: 10
{ima<K>|atm<K>|adsl<K>|shdsl<K>|e3<K> }: adsl
{frame/slot/port<S><1,15> }: 0/1/0
{smart<K>|rx-cttr<K>|vpi<K> }: vpi
{vpi<U><0,4095> }: 0
{rx-cttr<K>|vci<K> }: vci 35
{rx-cttr<K> }: rx-cttr
{rx-index<U><0,511> }: 0
{tx-cttr<K> }: tx-cttr
{tx-index<U><0,511> }: 0

Command:
service-port vlan 10 adsl 0/1/0 vpi 0 rx-cttr 0 tx-cttr 0

IV. Конфигурирование профиля линии ADSL2+

Профиль линии добавляется с помощью следующей команды.


MA5600(config)#adsl line-profile add 3
Start adding profile
Press 'Q' to quit the current configuration and new configuration will be
neglected
> Do you want to name the profile (y/n) [n]: y
> Please input profile name: huawei
> Please choose default value type 0-adsl 1-adsl2+ (0~1) [0]:
> Will you set basic configuration for modem? (y/n)[n]:
> Please select channel mode 0-interleaved 1-fast (0~1) [0]:
> Will you set interleaved delay? (y/n)[n]:
> Please select form of transmit rate adaptation in downstream:
> 0-fixed 1-adaptAtStartup (0~1) [1]:
> Will you set SNR margin for modem? (y/n)[n]:
> Will you set parameters for rate? (y/n)[n]:
Add profile 3 successfully

V. Активирование порта ADSL2+ 0/1/0

Используется прфиль линии 3 для активации порта adsl2+ 0/1/0.


MA5600(config-if-adsl-0/1)#activate 0 profile-index 3

290
Мультисервисный модуль доступа SmartAX MA5600 Глава 19
Руководство по эксплуатации – Основные операции Приложение услуги ADSL2+

VI. Связывание профиля аварийной сигнализации по умолчанию с


портом ADSL2+ 0/1/0

После конфигурирования профиля аварийной сигнализации, необходимо связать


его с портом. По умолчанию профиль аварийной сигнализации 1 по умолчанию
связывается со всеми портами.
MA5600(config-if-adsl-0/1)#alarm-config 0 1

VII. Конфигурирование доступа IPoA

1) Сконфигурировать пул MAC-адресов 0, с начальным адресом


1000-0000-0000;
MA5600(config)#mac-pool 0 1000-0000-0000
2) Активировать переключение протокола IpoA;
MA5600(config)#ipoa enable
3) Сконфигурировать шлюз по умолчанию IPoA;
MA5600(config)#ipoa default gateway 10.1.1.1
4) Установить режим инкапсуляции услуги ADSL2+ порт 0/1/0 как LLC.
MA5600(config)#encapsulation
{ frame/slot/port<S><1,15>|frame/slot<S><1,15> }:0/1/0
{ vpi<K> }:vpi
{ vpi<U><0,4095> }:0
{ vci<K> }:vci
{ vci<U><32,65535> }:35
{ type<K> }:type
{ bridge<K>|ipoa<K>|pppoa<K> }:ipoa
{ llc<K>|vc-mux<K> }:llc
{ srcIP<K>}:srcIP
{ srcIP<x.x.x.x><I><X.X.X.X> }:10.1.1.20
{ <cr>|dstIP<K> }:

При использовании IPoA для инкапсуляции пакетов пользователя выбирается


динамический IP-адрес (без определения IP-адреса источника) или статический
IP-адрес (определение IP-адреса источника). Для смены динамического адреса
на статический IPoA необходимо использовать сначала инкапсуляцию LLC-Bridge,
а затем инкапсуляцию статического IPoA адреса.

MA5600 поддерживает четыре типа инкапсуляции:


z "Auto";
z "Bridge";
z "PPPoA";
z "IPoA".
Тип инкапсуляции "Auto" включает в себя:
z IIc-Bridge;

291
Мультисервисный модуль доступа SmartAX MA5600 Глава 19
Руководство по эксплуатации – Основные операции Приложение услуги ADSL2+

z Bridge-vcmux;
z IIc-IP;
z IIc-PPP;
z PPP-vcmux.
По умолчанию используется "llc-Bridge".

VIII. Конфигурирование доступа PPPoA

1) Сконфигурировать пул MAC-адресов 0, с начальным адресом


1000-0000-0000;
MA5600(config)#mac-pool 0 1000-0000-0000
2) Активировать переключение протокола PPPoA;
MA5600(config)#pppoa enable
3) Установить режим инкапсуляции услуги ADSL2+ порта 0/1/0 как LLC.
MA5600(config)#encapsulation
{ frame/slot/port<S><1,15>|frame/slot<S><1,15> }:0/1/0
{ vpi<K> }:vpi
{ vpi<U><0,4095> }:0
{ vci<K> }:vci
{ vci<U><32,65535> }:35
{ type<K> }:type
{ bridge<K>|ipoa<K>|pppoa<K> }:pppoa
{ llc<K>|vc-mux<K> }:llc

IX. Конфигурирование доступа PPPoE

1) Установить модем для работы в режиме моста RFC1483;


2) Установить значение VPI/VCI порта WAN модема. Значение должно
совпадать с указанным виртуальным портом услуги;
3) Установить программу PPPoE выхода в Интернет по коммутируемой линии
на ПК, а затем ввести учетную запись пользователя и пароль.

X. Конфигурирование доступа IPoE

1) Установить модем для работы в режиме моста RFC1483;


2) Установить значение VPI/VCI порта WAN модема. Значение должно
совпадать с выбранным в конфигурировании виртуального порта услуги.

XI. Параметры запроса

1) Просмотреть настройки линии активированного порта;


MA5600(config-if-adsl-0/1)#display line operation 0
MA5600(config-if-adsl-0/1)#
-------------------------------------------------------
Channel mode : Interleaved
Downstream channel bit swap : Enable

292
Мультисервисный модуль доступа SmartAX MA5600 Глава 19
Руководство по эксплуатации – Основные операции Приложение услуги ADSL2+

Upstream channel bit swap : Enable


Trellions mode : Enable
Standard in port training : G.dmt.bisplus
Downstream channel rate(Kbps) : 22334
Downstream max. attainable rate(Kbps) : 21750
Downstream channel SNR margin(dB) : 5.5
Downstream interleaved channel delay(ms) : 6
Downstream channel attenuation(dB) : 2.1
Downstream total output power(dBm) : 8.3
Upstream channel rate(Kbps) : 1023
Upstream max. attainable rate(Kbps) : 1248
Upstream channel SNR margin(dB) : 6.5
Upstream interleaved channel delay(ms) : 3
Upstream channel attenuation(dB) : 0.0
Upstream total output power(dBm) : 0.5
-------------------------------------------------------
2) Посмотреть настройки порта.
MA5600(config-if-adsl-0/1)#display parameter 0
--------------------------------------------------------------------
Profile index :3 Name: huawei
ADSL transmission mode : All(G992.1~5,T1.413)
Trellions mode : Enable
Upstream channel bit swap : Enable
Downstream channel bit swap : Enable
Channel mode : Interleaved
Maximum downstream interleaved delay(ms) : 16
Maximum upstream interleaved delay(ms) : 6
Target downstream SNR margin(dB) : 6
Maximum acceptable downstream SNR margin(dB) : 31
Minimum acceptable downstream SNR margin(dB) : 0
Target upstream SNR margin(dB) : 6
Maximum acceptable upstream SNR margin(dB) : 31
Minimum acceptable upstream SNR margin(dB) : 0
Downstream SNR margin for rate downshift(dB) : 0
Downstream SNR margin for rate upshift(dB) : 0
Upstream SNR margin for rate downshift(dB) : 0
Upstream SNR margin for rate upshift(dB) : 0
Minimum upshift time in downstream(seconds) : 0
Minimum downshift time in downstream(seconds) : 0
Minimum upshift time in upstream(seconds) : 0
Minimum downshift time in upstream(seconds) : 0
Downstream Form of transmit rate adaptation : Adapting at startup
Minimum transmit rate downstream(Kbps) : 32

293
Мультисервисный модуль доступа SmartAX MA5600 Глава 19
Руководство по эксплуатации – Основные операции Приложение услуги ADSL2+

Maximum transmit rate downstream(Kbps) : 24544


Minimum transmit rate upstream(Kbps) : 32
Maximum transmit rate upstream(Kbps) : 1024

XII. Сохранение данных

Для сохранения данных может использоваться следующая команда.


MA5600(config)#save

19.3.3 Проверка

После описанных выше операций можно получить доступ в Internet.

294
Мультисервисный модуль доступа SmartAX MA5600 Глава 20
Руководство по эксплуатации – Основные операции Приложение услуги SHDSL

Глава 20 Приложение услуги SHDSL

20.1 Обзор

SHDSL предоставляет высокоскоростной симметричный доступ по витым парам


для удовлетворения требований к ширине полосы пропускания средний и малых
компаний и пользователей SOHO.

MA5600 предоставляет услугу SHDSL с помощю плат SHEA. Полка MA5600


может вмещать в себя до 14 плат SHDSL. Каждая плата SHDSL, предоставляет
32 порта SHDSL, полка MA5600 может предоставить до 448 абонентских линий
SHDSL.

Сервисный модуль SHDSL выполняет следующие функции.


z Использует режим модуляции/демодуляции TC-PAM и режим симметричной
передачи.
z Предоставляет две линии SHDSL, работающие на скоростях
192~2304 кбит/с. Может преобразовать скорость передачи SHDSL в
соответствие с условиями линии такими, как расстояние и шум.
z Расстояние передачи 3~6 км.

20.2 Процесс конфигурации

Для конфигурирования данных об услуге SHDSL:


1) Добавить и подтвердить плату;
2) Создать VLAN, и выделить порты для VLAN;
3) Сконфигурировать профиль линии SHDSL (Необязательно);
4) Активировать порт SDHSL;
5) Сконфигурировать профиль аварийной сигнализации SHDSL
(Необязательно);
6) Связать профиль аварийной сигнализации SHDSL с портом SHDSL
(Необязательно);
7) Установить тип инкапсуляции (Необязательно);
8) Запросить параметры линии активированного порта;
9) Сохранить данные.

295
Мультисервисный модуль доступа SmartAX MA5600 Глава 20
Руководство по эксплуатации – Основные операции Приложение услуги SHDSL

20.3 Пример конфигурации

20.3.1 Описание взаимодействия

На Рис. 20-1 показано взаимодействие с приложением услуги SHDSL.

Интернет

S CON
ETH
H MON
E
A
G E0/7/0

SCU MA5600
Модем

ПК

Рис. 20-1 Взаимодействие с приложением услуги SHDSL

В Табл. 20-1 представлены данные услуги SHDSL.

Табл. 20-1 Данные услуги SHDSL

Функция Плата Порт Другие требования


Ширина полосы в нисходящем
Порт услуги SHEA SHDSL 0/1/0 направлении: 2048 кбит/с
VLANID=10
Порт восходящего
SCU GE 0/7/0 -
направления

20.3.2 Процедура конфигурации

I. Добавление платы SHEA и ее подтверждение

Поместить плату ADEF в полку MA5600. MA5600 может определить и


подтвердить плату автоматически. Если плата находится в автоматически
обнаруженном состоянии, используется следующая команда для подтверждения:

296
Мультисервисный модуль доступа SmartAX MA5600 Глава 20
Руководство по эксплуатации – Основные операции Приложение услуги SHDSL

MA5600(config)#board confirm 0/1

II. Создание VLAN и выделение портов

Можно создать MUX VLAN или интеллектуальную VLAN.


1) Создать VLAN 10, и выделить порт 0/7/0;
MA5600(config)#vlan 10 mux
MA5600(config)#port vlan 10 0/7 0
2) Добавить сервисный порт к VLAN 10.
MA5600(config)#service-port vlan
{vlan<U><1,4000> }: 10
{atm<K>|adsl<K>|shdsl<K> }: shdsl
{frame/slot/port<S><1,15> }: 0/1/0
{smart<K>|rx-cttr<K>|vpi<K> }: vpi
{vpi<U><0,4095> }: 0
{rx-cttr<K>|vci<K> }:rx-cttr
{rx-index<U><0,511> }: 2
{tx-cttr<K> }:tx-cttr
{tx-index<U><0,511> }: 2
Command:
service-port vlan 10 shdsl 0/1/1 vpi 0 rx-cttr 2 tx-cttr 2

III. Конфигурирование профиля линии SHDSL

Профиль линии 1 является профилем линии с шириной полосы пропускания


2048 кбит/с. Можно использовать профиль линии по умолчанию или добавить
профиль линии, используя следующую команду:
MA5600(config)#shdsl line-profile add 3
Start adding profile
Press 'Q' to quit the current configuration and new configuration will
be neglected
> Do you want to name the profile (y/n) [n]: y
> Please input profile name: huawei
>Please choose default value type 0-shdsl 1-shdsl2+ (0~1) [0]:
> Will you set basic configuration for modem? (y/n)[n]:
> Please select channel mode 0-interleaved 1-fast (0~1) [0]:
> Will you set interleaved delay? (y/n)[n]:
> Please select form of transmit rate adaptation in downstream:
> 0-fixed 1-adaptAtStartup (0~1) [1]:
> Will you set SNR margin for modem? (y/n)[n]:
> Will you set parameters for rate? (y/n)[n]:
Add profile 3 successfully

297
Мультисервисный модуль доступа SmartAX MA5600 Глава 20
Руководство по эксплуатации – Основные операции Приложение услуги SHDSL

IV. Активирование порта SHDSL 0/1/0

Используется профиль линии 3 для активации порта.


MA5600(config-if-shdsl-0/1)#activate 0 profile-index 3

V. Связывание профиля аварийной сигнализации по умолчанию с


портом SHDSL 0/1/0

Профиль аварийной сигнализации 1 является профилем по умолчанию. Можно


использовать профиль аварийной сигнализации по умолчанию или
сконфигурировать профили аварийной сигнализации, используя следующую
команду.
MA5600(config-if-shdsl-0/1)#alarm-config 0 1

VI. Установка типа инкапсуляции

Команда encapsulation используется для конфигурирования выбранного типа


инкапсуляции. MA5600 поддерживает четыре типа инкапсуляции: "Auto", "Bridge",
"PPPoA", и "IPoA". Тип по умолчанию — "llc-Bridge".

Перед выбором режимов "IPoA" и "PPPoA", необходимо использовать команды


ipoa enable и pppoa enable соответственно. Кроме того, необходимо
сконфигурировать пул MAC-адресов. Подробности см. в 10.3 "Введение в
адресное пространство MAC-адресов " главы 10.

Установить тип инкапсуляции как "IPoA":


1) Активировать функцию IPoA;
MA5600(config)#ipoa enable
2) Установить шлюз по умолчанию IPoA;
Здесь шлюз по умолчанию соответствует IP-адресу устройства передачи более
высокого уровня.
MA5600(config)#ipoa default gateway 10.10.10.1
3) Установить тип инкапсуляции для порта 0/1/0.
MA5600(config)#encapsulation 0/1/0 vpi 0 vci 35 type ipoa llc

VII. Просмотр данных о конфигурации

MA5600(config-if-shl-0/1)#display port state 1


--------------------------------------------------------------------
Port Running Control Line Alarm Running Config Bind
ID Status Status Profile Profile Operation Operation Status
--------------------------------------------------------------------
1 Activated Active 3 1 Normal None Normal
--------------------------------------------------------------------

298
Мультисервисный модуль доступа SmartAX MA5600 Глава 20
Руководство по эксплуатации – Основные операции Приложение услуги SHDSL

VIII. Сохранение данных

MA5600(config)#save

20.3.3 Проверка

После описанных выше операций можно получить доступ в Internet.

299
Мультисервисный модуль доступа SmartAX MA5600 Глава 21
Руководство по эксплуатации – Основные операции Приложение услуги Ethernet

Глава 21 Приложение услуги Ethernet

21.1 Обзор

MA5600 предоставляет порты Ethernet посредством вторичных плат,


установленных на основной плате управления или плате EIU/ISU.

В Табл. 21-1 представлены порты Ethernet MA5600 и характеристики портов.

Табл. 21-1 Порты Ethernet, поддерживаемые MA5600

Тип порта Порт Режим работоспособности Скорость

Порт электрического Полудуплекс, полный дуплекс, 10 Мбит/c


100Base-TX
интерфейса 100 M автоопределение 100 Мбит/c

Порт оптического
интерфейса 100 M
100Base-FX Полный дуплекс 100 Мбит/c
одно-/многомодовый
режим
10 Мбит/c
Порт электрического Полудуплекс, полный дуплекс,
1000Base-TX 100 Мбит/c
интерфейса 1000 M автоопределение
1000 Мбит/c
Порт оптического
Полный дуплекс,
1000Base-SX интерфейса 1000 M 1000 Мбит/c
автоопределение
многомодовый режим
Порт оптического
Полный дуплекс,
1000Base-LX интерфейса 1000 M 1000 Мбит/c
автоопределение
одномодовый режим

Номер порта Ethernet состоит из номера полки, номера слота и номеpа порта.
Например, порт 0 в слоте 7 полки 1 нумеруется как 1/7/0.

21.2 Процедура конфигурации

Для конфигурирования данных услуги Ethernet выполняются следующие


действия:
1) Добавление VLAN;
2) Распределение портов VLAN;
3) Установка типа сетевого кабеля;
4) Установка битовой скорости порта Ethernet;
5) Установка дуплексного режима;

300
Мультисервисный модуль доступа SmartAX MA5600 Глава 21
Руководство по эксплуатации – Основные операции Приложение услуги Ethernet

6) Сохранение данных.

21.3 Пример конфигурации

21.3.1 Описание взаимодействия

На Рис. 21-1 показано взаимодействие с приложением услуги Ethernet.

Интернет

CON
ETH
MON

GE0/7/0
GE0/7/1

SCU MA5600

ПК1 ПК2 ПК3

Рис. 21-1 Взаимодействие с приложением услуги Ethernet

21.3.2 Конфигурация данных

I. Добавление VLAN

Необходимо добавить стандартную VLAN для приложения услуги Ethernet.


MA5600(config)#vlan 10
{vlanattr<E><mux, standard,smart>|to<K> }: standard
Command:
vlan 10 standard

II. Распределение портов VLAN

Например, добавить порт 0 на плате SCU для VLAN 10:

301
Мультисервисный модуль доступа SmartAX MA5600 Глава 21
Руководство по эксплуатации – Основные операции Приложение услуги Ethernet

MA5600(config)#port vlan 10
{ frame/slot<S><3,4>|to<K> }:0/7
{ port list<S><1,256> }:0-1

Command:
port vlan 10 0/7 0-1

III. Установка типа сетевого кабеля

Можно определить тип сетевого кабеля. В примере используется режим


автоопределения.
MA5600(config-if-scu-0/7)#mdi
{ portid<U><0,6>|all<K> }:1
{ normal<K>|across<K>|auto<K> }:auto

Command:
mdi 1 auto

IV. Установка битовой скорости порта Ethernet

MA5600 поддерживает битовую скорость Ethernet 10~1000 Мбит/с. В примере


используется 1000 Мбит/с.
MA5600(config-if-scu-0/7)#auto-neg 1 disable
MA5600(config-if-scu-0/7)#speed
{ portid<U><0,6>|all<K> }:1
{ 10<K>|100<K>|1000<K> }:1000

Command:
speed 1 1000

V. Установка дуплексного режима

Для установки дуплексного режима может использоваться следующая команда:


MA5600(config-if-scu-0/7)#duplex
{ portid<U><0,6>|all<K> }:1
{ half<K>|full<K> }:full

Command:
duplex 1 full

VI. Сохранение данных

Для сохранения данных может использоваться следующая команда:


MA5600(config)#save

302
Мультисервисный модуль доступа SmartAX MA5600 Глава 21
Руководство по эксплуатации – Основные операции Приложение услуги Ethernet

MA5600(config)#
1[2004-10-28 15:22:15]:PID_DB-4-DBINFO:Slot 7 main control board starts
to
save configuration data, please wait a moment

21.3.3 Проверка

После описанных выше операций можно получить доступ в Internet.

303
Мультисервисный модуль доступа SmartAX MA5600 Глава 22
Руководство по эксплуатации – Основные операции Приложение услуги VLAN

Глава 22 Приложение услуги VLAN

22.1 Обзор

MA5600 поддерживает различные приложения VLAN, включая, обычная VLAN,


интеллектуальная VLAN, MUX VLAN, Super VLAN, QinQ VLAN и наложенная
VLAN.

Подробности см. в разделе 7.1.1 "Классификация VLAN" в главе 7


"Конфигурирование VLAN".

22.2 Интеллектуальная VLAN

22.2.1 Описание интеллектуальной VLAN

Интеллектуальная VLAN является технологией для предоставления услуг


многоадресной передачи в MA5600. Интеллектуальная VLAN содержит один или
несколько стандартных портов. Порты восходящего направления объединены
между собой, но некоторые виртуальные порты физически изолированы и не
могут взаимодействовать друг с другом.

22.2.2 Конфигурация

Конфигурация интеллектуальной VLAN включает в себя:


z Создание интеллектуальной VLAN;
z Добавление стандартного порта;
z Добавление виртуального порта услуг;
z Сохранение данных.

304
Мультисервисный модуль доступа SmartAX MA5600 Глава 22
Руководство по эксплуатации – Основные операции Приложение услуги VLAN

22.2.3 Пример конфигурации

I. Описание взаимодействия

Интернет

A A
CON
D D ETH
MON
E E
F F
GE0/7/0

SCU MA5600

Модем Модем

ПК1 ПК2

Рис. 22-1 Организация интеллектуальной VLAN

Ниже описано взаимодействие:


z Платы ADEF в слотах 2 и 3 подключаются к ПК1 и ПК2 соответственно.
VPI/VCI=0/35;
z VLAN ID интеллектуальной VLAN равен 10;
z Порт 0 платы SCU является портом восходящего направления.

II. Процедура конфигурации

1) Создать интеллектуальную VLAN;


MA5600(config)#vlan 10
{ mux<K>|standard<K>|smart<K>|to<K> }:smart
Command:
vlan 10 smart
2) Добавить стандартный порт;
MA5600(config)#port vlan
{ vlanid<U><1,4000> }:10
{ frame/slot<S><3,4>|to<K> }:0/7
{ portlist<S><1,256> }:0

Command:

305
Мультисервисный модуль доступа SmartAX MA5600 Глава 22
Руководство по эксплуатации – Основные операции Приложение услуги VLAN

port vlan 10 0/7 0


3) Добавить виртуальный порт услуг;
MA5600(config)#service-port vlan
{vlan<U><1,4000> }:10
{atm<K>|adsl<K>|shdsl<K> }:adsl
{frame/slot/port<S><1,15> }:0/2/1
{smart<K>|rx-cttr<K>|vpi<K> }:vpi
{vpi<U><0,4095> }:0
{rx-cttr<K>|vci<K> }:vci
{vci<U><32,65535> }:35
{rx-cttr<K> }:rx-cttr
{rx-index<U><0,511> }:0
{tx-cttr<K> }:tx-cttr
{tx-index<U><0,511> }:0

Command:
service-port vlan 10 adsl 0/2/1 vpi 0 vci 35 rx-cttr 0 tx-cttr 0
Add service virtual port successfully

MA5600(config)#service-port vlan
{ vlan<U><1,4000> }: 10
{ ima<K>| adsl<K>|shdsl<K>| atm<K>|e3<K> }: adsl
{ frame/slot/port<S><1,15> }: 0/3/1
{ smart<K>|rx-cttr<K>|vpi<K> }: vpi
{ vpi<U><0,4095> }: 0
{ rx-cttr<K>|vci<K> }: vci
{ vci<U><32,65535> }: 35
{ rx-cttr<K> }: rx-cttr
{ rx-index<U><0,511> }: 0
{ tx-cttr<K> }: tx-cttr
{ tx-index<U><0,511> }: 0
Command:
service-port vlan 10 adsl 0/2/1 vpi 0 vci 35 rx-cttr 0 tx-cttr 0
Add service virtual port successfully!
4) Сохранить данные.
MA5600(config)#save

III. Проверка

После действий, описанных выше, два ПК могут обратиться друг к другу


посредством команды ping.

306
Мультисервисный модуль доступа SmartAX MA5600 Глава 22
Руководство по эксплуатации – Основные операции Приложение услуги VLAN

22.3 MUX VLAN

22.3.1 Описание MUX VLAN

MUX VLAN является технологией, используемой для автоматического


распределения портов интерфейсных плат для различных VLAN. Посредством
MUX VLAN, можно легко активировать изоляцию уровня 2.

22.3.2 Конфигурирование приложения

См. главу 19 "Приложение услуги ADSL2+".

22.4 Super VLAN

22.4.1 Описание Super VLAN

Super VLAN представляет собой виртуальный интерфейс уровня 3. Он может


содержать до 1024 подсетей VLAN, которые используют один и тот же интерфейс
уровня 3. Эти подсети VLAN подключаются по интерфейсу уровня 3. Таким
образом, сохраняются сегменты IP-сети.

22.4.2 Конфигурация

Конфигурация Super VLAN включает:


z Создание Super VLAN;
z Создание подсетей VLAN, а затем их добавление к Super VLAN;
z Конфигурирование стандартного порта и виртуальных портов услуг
подсетей VLAN;
z Создание интерфейса уровня 3 Super VLAN, и установление IP-адреса
интерфейса;
z Активирование прокси-сервера ARP.

307
Мультисервисный модуль доступа SmartAX MA5600 Глава 22
Руководство по эксплуатации – Основные операции Приложение услуги VLAN

22.4.3 Пример конфигурации

I. Описание взаимодействия

Интернет

A A
CON
D D ETH
MON
E E
F F
GE0/7/0

SCU MA5600

Mодем Mодем

ПК1 ПК2

Рис. 22-2 Организация Super VLAN

Ниже описывается взаимодействие:


z Порты 0 плат ADEF в слотах 2 и 3 подключаются к ПК1 и ПК2 соответственно.
VPI/VCI=0/35;
z Создается Super VLAN с VLAN ID равным 10;
z Создаются две подсети VLAN. Порт в восходящем направлении - 0/7/0. Их
VLAN ID равны 20 и 30, а порты услуг - 0/2/0 и 0/3/0 соответственно.

II. Процедура конфигурации

1) Создать Super VLAN;


MA5600(config)#vlan 10 super
2) Создать подсети VLAN, а затем добавить их к Super VLAN;
MA5600(config)#vlan 20 mux
MA5600(config)#vlan 30 mux
MA5600(config)#supervlan 10 subvlan 20
3) Сконфигурировать стандартный порт и виртуальные порты услуг подсетей
VLAN;
MA5600(config)#port vlan 20 0/7 0
MA5600(config)#port vlan 30 0/7 0

308
Мультисервисный модуль доступа SmartAX MA5600 Глава 22
Руководство по эксплуатации – Основные операции Приложение услуги VLAN

MA5600(config)#service-port vlan 20 adsl 0/2/0 vpi 0 vci 35 rx-cttr 0 tx-cttr


0
MA5600(config)#service-port vlan 30 adsl 0/3/0 vpi 0 vci 35 rx-cttr 0 tx-cttr
0
4) Создать интерфейс уровня 3 Super VLAN, и установить IP-адрес
интерфейса;
Необходимо, чтобы IP-адрес интерфейса уровня 3 и ПК в одном и том же
сегменте не конфликтовали между собой. Предположим, что были выделены
IP-адреса для ПК1 и ПК2 равные 10.0.0.1 и 10.0.0.2 соответственно.

Установить IP-адрес интерфейса равным 10.0.0.100.


MA5600(config)#interface vlanif 10

MA5600(config-if-Vlanif10)#ip address 10.0.0.100 24

5) Активировать прокси-сервер ARP.


Активировать функцию глобального прокси-сервера ARP.
MA5600(config)#arp proxy enable

Активировать функцию прокси-сервера ARP интерфейса VLAN.


MA5600(config-if-Vlanif10)#arp proxy enable

III. Проверка

После описанных выше процедур два ПК находятся в одном и том же сегменте, и


по ним может осуществляться доступ в Internet.

22.5 QinQ VLAN

22.5.1 Описание QinQ VLAN

QinQ VLAN является технологией, используемой для прозрачной передачи услуг


с тегом частной VLAN.

После получения пакетов с тегом частной VLAN MA5600 добавляет


дополнительный тег VLAN, а именно тег QinQ VLAN этим пакетам. Таким образом,
MA5600 может прозрачным образом передавать VLAN на оконечный узел.
Частная VLAN также называется пользовательской VLAN. Тег QinQ VLAN,
добавляемый к пакету, также называется SP VLAN. ID и пользовательской VLAN и
VLAN провайдера находятся в диапазоне 1~4000. Они независимы между собой.

22.5.2 Конфигурация

Конфигурация QinQ VLAN включает в себя:

309
Мультисервисный модуль доступа SmartAX MA5600 Глава 22
Руководство по эксплуатации – Основные операции Приложение услуги VLAN

z Переопределение обычной VLAN как QinQ VLAN;


z Добавление или удаление порта к/из QinQ VLAN;
z Просмотр установок QinQ VLAN.

Табл. 22-1 Команды для конфигурирования QinQ VLAN

Операция Команда Режим


Установить обычную VLAN как
(undo) vlan attrib vlan id Глобальный режим
QinQ VLAN
Добавить/удалить восходящий
(undo) port vlan Глобальный режим
порт к/из QinQ VLAN
Добавить/удалить нисходящий
(undo) service-port Глобальный режим
порт к/из QinQ VLAN
Просмотреть установки QinQ VLAN display vlan Глобальный режим

22.5.3 Пример конфигурации

I. Описание взаимодействия

MAN

BRAS BRAS

A CON A CON
D ETH D ETH
MON MON
E E
F F

GE 0/7/0 GE 0/7/0

SCU MA5600_A SCU MA5600_ B


Модем
Модем

LSW LSW

Отделение A Отделение B
компании компании

Рис. 22-3 Организация QinQ VLAN

Ниже описывается взаимодействие:


z Два отделения компании подключаются к портам ADSL на MA5600_A и
MA5600_B соответственно;

310
Мультисервисный модуль доступа SmartAX MA5600 Глава 22
Руководство по эксплуатации – Основные операции Приложение услуги VLAN

z Модем ПК подключается к порту MA5600 ADSL 0/1/1, а затем к восходящему


по порту GE0/7/0;
z VLAN 50 определяется как QinQ VLAN (а именно VLAN провайдера);
z MA5600_A и MA5600_B используют одинаковые настройки.

II. Процедура конфигурации

1) Создать VLAN 50, и переопределить ее как QinQ VLAN;


MA5600(config)#vlan 50 smart
MA5600(config)#vlan attrib 50 q-in-q
2) Добавить стандартный порт к QinQ VLAN;
MA5600(config)#port vlan 50 0/7 0
3) Добавить виртуальный порт услуг к QinQ VLAN;
Команда service-port используется для добавления порта услуг и для того, чтобы
убедиться, что настройки VPI/VCI совпадают с настройками модема.

QinQ VLAN поддерживает только схему очереди по приоритету PVC. Поэтому


перед выбором профиля трафика, необходимо выбрать профиль схемы PVC,
основанной на приоритете, в качестве профиля трафика.
MA5600(config)#vlan smart 50 vpi 0 vci 100
MA5600(config)#service-port vlan 50 adsl 0/1/1 vpi 0 vci 100 rx-cttr 7 tx-cttr
7 0
4) Просмотреть настройки QinQ VLAN.
Просматриваются настройки QinQ VLAN.
MA5600(config)#display vlan 50
{<cr>|to<K>}:
Command:
display vlan 50
VLAN ID: 50
VLAN type: smart
VLAN attribute: QinQ
F / S/ P Native VLAN State
------------------------------
0 / 7/ 0 1 up
------------------------------
Standard port number: 1
------------------------------
Type State F/ S/ P VPI VCI
------------------------------
adl up 0/1/ 1 0 35
------------------------------
Service virtual port number: 1
Note: F--Frame, S--Slot, P--Port(or Virtual Port, such as VLAN ID and

311
Мультисервисный модуль доступа SmartAX MA5600 Глава 22
Руководство по эксплуатации – Основные операции Приложение услуги VLAN

IMA group etc.) The vpi is access-end VLAN ID in vdsl port

III. Проверка

После выполнения описанных выше действий, два отделения могут нормально


взаимодействовать друг с другом.

22.6 Наложенная VLAN

22.6.1 Описание наложенной VLAN

Наложенная VLAN является технологией, используемой для удовлетворения


требований в расширении VLAN и при предоставлении услуг по выделенной
линии в большом объеме. При этом используются похожие механизмы.

Для выполнения расширения VLAN и назначение меток пользователю MA5600


должен взаимодействовать с BRAS. Для предоставления услуг по выделенной
линии в большом объеме устройство более высокого уровня должно работать в
режиме уровня 2 и пересылать пакеты в соответствие с VLAN и MAC-адресом.

Предоставление услуг по выделенной линии в большом объеме: могут


существовать разные ISP в MAN уровня 2. С функцией наложенной VLAN MA5600
может назначить ISP правильному пользователю посредством добавления тега
внешней наложенной VLAN пакетам.

Реализация наложенной VLAN: Система выделяет тег пользовательской VLAN, а


именно тег внутренней VLAN каждому порту с активированной наложенной VLAN.
Данные порты принадлежат к одной и той же VLAN, а именно внешней SP VLAN.
В сети пакеты передаются в соответствии с их тегами внешней VLAN. После
прохождения через BRAS, эти пакеты лишаются тегов внешней VLAN. В
результате пользователи идентифицируются по тегам внутренней VLAN.

22.6.2 Конфигурация

Конфигурация VLAN включает в себя:


z Определение обычной VLAN как наложенной VLAN;
z Добавление/удаление порта в/из наложенной VLAN;
z Конфигурирование тега внутренней VLAN для порта наложенной VLAN;
z Просмотр установок наложенной VLAN.

Табл. 22-2 Команды для конфигурирования VLAN наложения

Операция Команда Режим


Определить обычную VLAN как
(undo) vlan attrib vlan id Глобальный режим
наложенную VLAN

312
Мультисервисный модуль доступа SmartAX MA5600 Глава 22
Руководство по эксплуатации – Основные операции Приложение услуги VLAN

Операция Команда Режим


Добавить/удалить восходящий порт в/из
(undo) port vlan Глобальный режим
наложенной VLAN
Добавить/удалить нисходящий порт в/из
(undo) service vlan Глобальный режим
наложенной VLAN
Установить внутренний тег наложенной
stacking label Глобальный режим
VLAN
Установить тип внутреннего Ethernet
stacking inner-ethertype Глобальный режим
наложенной VLAN
Просмотреть настройки наложенной
display vlan Глобальный режим
VLAN

22.6.3 Пример конфигурации

I. Описание взаимодействия

ISP1 MAN ISP2


L2 L2

A CON A CON
ETH ETH
D MON D MON
E E
F F

GE0/7/0 GE0/7/0

SCU MA5600_A SCU MA5600_B

Company A А
Компания Company BВ
Компания

Рис. 22-4 Организация наложенной VLAN

Ниже описывается взаимодействие:


z Компания A является пользователем услуг по выделенной линии,
предоставляемых ISP1, а компания B - пользователем услуг по выделенной
линии, предоставляемых ISP2;
z Компания A подключается к MA5600_A, и компания B подключается к
MA5600_B. Установки MA5600_A и MA5600_B совпадают;
z Модем ПК подключается к порту MA5600 adsl0/1/0, и восходящему порту по
порту MA5600 GE0/7/0;

313
Мультисервисный модуль доступа SmartAX MA5600 Глава 22
Руководство по эксплуатации – Основные операции Приложение услуги VLAN

z Тег внешней VLAN используется для идентификации ISP, тег внутренней


VLAN используется для идентификации пользователя. В этом примере,
VLAN ID для ISP1 равен 60, а VLAN ID для ISP2 равен 61.

II. Процедура конфигурации

Ниже описывается пример конфигурации для MA5600_A. Процедура


конфигурации также выполняется MA5600_B.
1) Создать VLAN, и определить ее как наложенную VLAN;
MA5600(config)#vlan 60 smart
MA5600(config)#vlan attrib 60 stacking
2) Добавить стандартный порт к наложенной VLAN;
MA5600(config)#port vlan 60 0/7 0
3) Добавить виртуальный порт услуг к наложенной VLAN;
При выполнении команды service-port, следует убедиться, что настройки VPI/VCI
совпадают с настройками на модеме.
MA5600(config)#service-port vlan 60 adsl 0/1/1 vpi 0 vci 35 rx-cttr 0 tx-cttr
4) Установить тег внутренней VLAN порта adsl0/1/1 как 10;
MA5600(config)#stacking label vlan 60 baselabel 10
5) Активировать порт посредством профиля по умолчанию;
MA5600(config-if-adsl-0/1)# activate 1 profile-index 1002
6) Просмотреть настройки наложенной VLAN.
MA5600(config)#display vlan 60
{<cr>|to<K>}:

Command:
display vlan 60
VLAN ID: 60
VLAN type: smart
VLAN attribute: stacking
------------------------------
F / S/ P Native VLAN State
------------------------------
0 / 7/ 0 1 up
------------------------------
Standard port number: 1
-----------------------------------------
Type State F/ S/ P VPI VCI LABEL
-----------------------------------------
adl down 0/1/ 1 0 35 10
-----------------------------------------
Service virtual port number: 1

314
Мультисервисный модуль доступа SmartAX MA5600 Глава 22
Руководство по эксплуатации – Основные операции Приложение услуги VLAN

Note: F--Frame, S--Slot, P--Port(or Virtual Port, such as VLAN ID etc.)


The vpi is access-end VLAN ID in vdsl port

III. Проверка

После выполнения действий, описанных выше, компании A и B могут


взаимодействовать с ISP1 и ISP2 соответственно.

315
Мультисервисный модуль доступа SmartAX MA5600 Глава 23
Руководство по эксплуатации – Основные операции Приложение встроенного ISU

Глава 23 Приложение встроенного ISU

23.1 Обзор

Помимо предоставления услуг IP DSLAM, MA5600 также поддерживает модуль


интеллектуальных услуг (ISU) для активации управления услугами, шириной
полосы пропускания и безопасностью, и предоставляет обходные решения для
коммерческих пользователей.

ISU может отделять трафик, поступивший от обычных пользователей, и трафик,


поступивший от коммерческих пользователей. Для двух типов трафика
существуют разные маршруты:
z Трафик от обычных пользователей сначала проходит через плату SCU, а
затем в восходящем направлении поступает на уровень конвергенции или
BRAS для аутентификации, после чего осуществляется доступ в Интернет;
z Трафик от коммерческих пользователей сначала обрабатывается ISU, а
затем напрямую входит в MAN через порты ISU FE или GE без какой-либо
обработки BRAS.
MA5600 ISU поддерживает аутентификацию PPPoE, связывающая
аутентификация VLAN, и VLAN+Web (принудительный портал, встроенный
портал). В то же время также поддерживается учет объема трафика и времени
предоставления услуг.

Существует два типа плат ISU: ISUA и ISUE. Обе платы могут предоставлять два
вторичных слота для поддержки различных вторичных плат FE/GE. На плате
ISUA во вторичном слоте 1 размещаются вторичные платы оптического
интерфейса FE/GE, а во вторичном слоте 2 размещается плата оптического
интерфейса FE. На плате IUSE во вторичном слоте 2 размещаются 4-х канальные
вторичные платы FE.

Плата MA5600 ISU всегда размещается в слотах 14 или 15 (рекомендуется


использовать слот 15). Порты FE нумеруются в диапазоне 1~8, а порты GE
нумеруются в диапазоне 9~10. Порт GE 10 может подключаться к MA5600 SCU
через объединительную панель.

ISU предоставляет последовательный порт и порт Ethernet для конфигурации и


технического обслуживания.

316
Мультисервисный модуль доступа SmartAX MA5600 Глава 23
Руководство по эксплуатации – Основные операции Приложение встроенного ISU

23.2 Конфигурация

Конфигурация на MA5600 включает в себя:


z Добавление VLAN;
z Добавление восходящего порта и порта услуг;
z Активация порта услуг.
Подробности конфигурации ISU см. в Руководстве по эксплуатации
интеллектуального широкополосного сервера доступа.

23.3 Пример конфигурации

23.3.1 Описание взаимодействия

BRAS
Интернет

A A I
CON
ETH
D D
MON S
E E
U
F F
GE0/7/0

SCU MA5600

Mодем Mодем

ПК1 ПК2

Рис. 23-1 Организация встроенного ISU

Ниже описывается взаимодействие:


z Порты 0 плат ADEF в слотах 2 и 3 подключаются к ПК1 и ПК2
соответственно;
z Два MUX VLAN доступны и нумеруются как 2 и 3 соответственно. Порт
восходящего направления MUX VLAN 2 - 0/7/0, а порт услуг - 0/2/0.
Настройки VPI/VPI - 0/35. Порт восходящего направления MUX VLAN 3 - 0/7/6,
а порт услуг - 0/3/0. Настройки VCI/VPC - 0/35;

317
Мультисервисный модуль доступа SmartAX MA5600 Глава 23
Руководство по эксплуатации – Основные операции Приложение встроенного ISU

z Порт MA5600 — 0/7/0 подключается к BRAS. ISU подключается в


восходящем направлении к IP-сети. В восходящем направлении ПК1
подключается к SCU, а ПК2 подключается к ISU.

23.3.2 Процедура конфигурации

1) Добавить плату ISU и соответствующие вторичные платы;


Добавить плату ISU к слоту 15.
MA5600(config)#board add h531isua sub0 o2gaa
2) Создать VLAN 2 и VLAN 3;
MA5600(config)#vlan 2 to 3 mux
It will take several minutes, and console may be timeout, please use command
idle-timeout to set time limit
Are you sure to add VLANs? (y/n)[n]:y
The total of the added vlan is 2
3) Добавить восходящие порты и порты услуг к VLAN.
Добавить порт восходящего направления к VLAN 2.
MA5600(config)#port vlan 2 0/7 0

Добавить портуслуг к VLAN 2.


MA5600(config)#service-port vlan 2 adsl 0/2/0 vpi 0 vci 35 rx-cttr 6 tx-cttr
6

Добавить порт к VLAN 3 для подключения к ISU.


MA5600(config)#port vlan 3 0/7 6

Добавить порт услуг к VLAN 3.


MA5600(config)#service-port vlan 3 adsl 0/3/0 vpi 0 vci 35 rx-cttr 6 tx-cttr
6

23.3.3 Проверка

После описанных выше действий, ПК1 и ПК2 смогут получить доступ в Интернет.

318
Мультисервисный модуль доступа SmartAX MA5600 Глава 24
Руководство по эксплуатации – Основные операции Приложение услуги многоадресной передачи

Глава 24 Приложение услуги многоадресной


передачи

24.1 Обзор

24.1.1 Описание услуг многоадресной передачи

Услуга многоадресной передачи становится все боле популярной для


реализации доступа к мультимедиа, видео, хранилищам данных в Интернет. Она
широко применяется для потоковых медиа-услуг, удаленного обучения, видео
конференции, видео по требованию (VOD), сетевых игр, центра данных Интернет
(IDC) и других многоточечных приложений.

Разработанный с возможностями многоадресной передачи операторского класса,


MA5600 поддерживает протоколы многоадресной передачи, управляемую
многоадресную передачу, IGMP V1/V2/V3 и прокси-сервер IGMP, реализуя основу
для предоставления дополнительных широкополосных услуг многоадресной
передачи.

24.1.2 Процедура функционирования IGMP

В качестве центрального устройства IGMP, прокси-сервер IGMP собирает,


получает и передает различные пакеты IGMP. Прокси-сервер IGMP
функционирует посредством выполнения функций, описанных ниже:
1) Если пользователь IGMP собирается заказать видеопрограмму, он должен
отправить пакеты IGMP с запросом на прокси-сервер IGMP для того, чтобы
присоединится к соответствующей группе многоадресной передачи;
2) После получения пакетов запроса, прокси-сервер IGMP аутентифицирует
пользователя. Если пользователь аутентифицируется для просмотра или
предварительного просмотра программы, прокси-сервер IGMP позволяет
пользователю присоединиться к группе многоадресной передачи. Если нет,
прокси-сервер IGMP отклоняет запрос пользователя;
3) Прокси-сервер IGMP отправляет пакеты запроса всем пользователям IGMP
в режиме online в течение фиксированного интервала времени. Если через
определенный период времени ответ пользователя не получен, то считается,
что пользователь покинул группу многоадресной передачи, и поэтому он
удаляется из группы многоадресной передачи;

319
Мультисервисный модуль доступа SmartAX MA5600 Глава 24
Руководство по эксплуатации – Основные операции Приложение услуги многоадресной передачи

4) Покидая группу многоадресной передачи, пользователь IGMP отправляет


соответствующие пакеты на прокси-сервер IGMP. Если пользователь
конфигурируется с атрибутом быстрого покидания, прокси-сервер IGMP
удаляет пользователя из группы многоадресной передачи. Если нет,
прокси-сервер IGMP отправляет пакеты запроса в группу многоадресной
передачи . Если в течение определенного периода времени ответ не был
получен, прокси-сервер IGMP удаляет пользователя из группы
многоадресной передачи;
5) Прокси-сервер IGMP также получает пакеты запроса от маршрутизатора
верхнего уровня и возвращает пакеты ответа, сообщающие о текущем
состоянии многоадресной передачи.
MA5600 поддерживает функцию прокси-сервера IGMP. Посредством этой
функции, маршрутизатор многоадресной передачи в восходящем направлении
лучше, чем MA5600 выполняет маршрутизацию.

С точки зрения пользователя многоадресной передачи MA5600 является


маршрутизатором многоадресной передачи и выполняет функции
маршрутизатора, определенные в IGMP. MA5600 собирает и выполняет
обслуживание информации о количестве пользователей портов в нисходящем
направлении двумя способами: получает запросы нисходящих пользователей о
присоединении или покидании группы многоадресной передачи, и периодически
опрашивает, является ли пользователь членом группы многоадресной передачи
нисходящего порта.

С точки зрения маршрутизатора многоадресной передачи MA5600 является


хостом многоадресной передачи, который отправляет запросы IGMP на
маршрутизатор многоадресной передачи о присоединении или покидании
указанной группы многоадресной передачи.

Функция прокси-сервера IGMP, реализуемая MA5600, поддерживает


однонаправленную передачу многоадресных пакетов. Т.е. маршрутизатор
многоадресной передачи отправляет данные пользователю многоадресной
передачи, в то время как пользователь многоадресной передачи не может
отправлять данные многоадресной передачи. MA5600 может управлять группой,
выбранной пользователем, посредством CLI или NMS, а затем пересылать
многоадресные пакеты между восходящим и нисходящим портами, основываясь
на информации о количестве членов в группе. Восходящие и нисходящие порты
могут не принадлежать одной и той же VLAN. Тем не менее, восходящий порт не
может пересылать многоадресные данные, полученные от нисходящего или
восходящего порта на другие восходящие порты.

Конфигурация прокси-сервера IGMP включает в себя:


z Конфигурирование прокси-сервера IGMP;
z Конфигурирование библиотеки программ и профиля полномочий;

320
Мультисервисный модуль доступа SmartAX MA5600 Глава 24
Руководство по эксплуатации – Основные операции Приложение услуги многоадресной передачи

z Просмотр настроек пользователя многоадресной передачи.

24.2 Конфигурирование прокси-сервера IGMP

В Табл. 24-1 представлен список команд основной конфигурации прокси-сервера


IGMP.

Табл. 24-1 Команды для основной конфигурации прокси-сервера IGMP

Операция Команда Режим


Активировать/деактивировать
igmp proxy enable/disable Режим BTV
прокси-сервер IGMP
Добавить/удалить восходящий
(undo) igmp uplink-port Режим BTV
порт
Установить режим восходящего
igmp uplink-port-mode Режим BTV
порта IGMP
Режим BTV,
Просмотреть информацию о
display igmp uplink-port Привилегированный
восходящем порте
режим
Добавить/удалить порт
(undo) igmp cascade-port Режим BTV
каскадирования
Режим BTV,
Просмотреть информацию о
display igmp cascade-port Привилегированный
порте каскадирования
режим
Добавить программы к
статическому порту igmp static-join cascade-port Режим BTV
каскадирования
Активировать/деактивировать igmp proxy authorization enable/
Режим BTV
авторизацию disable
Установить/восстановить
(undo) igmp proxy log-interval Режим BTV
интервал генерации лога хоста
Установить/восстановить (undo) igmp proxy router
Режим BTV
интервал общего запроса gen-query-interval
Установить/восстановить
(undo) igmp proxy router
максимальное время ответа на Режим BTV
gen-response-time
общий запрос
Установить/восстановить
(undo) igmp-proxy router
интервал инициативного Режим BTV
report-interval
сообщения
Установить/восстановить
(undo) igmp proxy router robustness Режим BTV
изменение устойчивости
Установить/восстановить (undo) igmp proxy router
Режим BTV
интервал специального запроса sp-query-interval
Установить/восстановить
(undo) igmp proxy router
количество специальных Режим BTV
sp-query-number
запросов
Установить/восстановить
(undo) igmp proxy router
максимальное время ответа на Режим BTV
sp-response-time
специальный запрос

321
Мультисервисный модуль доступа SmartAX MA5600 Глава 24
Руководство по эксплуатации – Основные операции Приложение услуги многоадресной передачи

Операция Команда Режим


Установить время
существования для (undo) igmp proxy router time-to-live Режим BTV
маршрутизаторов версии 1
Просмотреть глобальные Режим BTV,
параметры прокси-сервера display igmp proxy Привилегированный
IGMP режим
Активировать/деактивировать
функцию предварительного igmp preview enable/disable Режим BTV
просмотра
Установить время
автоматического сброса igmp preview auto-reset-time Режим BTV
предварительного просмотра
Установить параметры
предварительного просмотра igmp preview program Режим BTV
программы
Установить время
igmp preview recognition-time Режим BTV
распознавания просмотра
Установить количество
igmp preview reset count Режим BTV
просмотров всех пользователей
Удалить вручную записи о
igmp preview reset record Режим BTV
времени просмотра offline
Просмотреть счетчик событий
Режим BTV,
просмотра пользователем,
display igmp preview user Привилегированный
длительность просмотра и
режим
оставшееся время просмотра
Активировать/деактивировать
igmp proxy log enable/disable Режим BTV
функцию регистрации
Удалить регистрации
igmp log reset Режим BTV
пользователя
Отчет о регистрации igmp log report Режим BTV
Остановить отчет о регистрации igmp log stop-report Режим BTV
Режим BTV,
Просмотреть информацию о
display igmp log Привилегированный
регистрации пользователя
режим

24.2.1 Активация/деактивация прокси-сервера IGMP

Для того, чтобы активировать функцию прокси-сервера IGMP, используется


команда: igmp proxy enable.

Для деактивации функции прокси-сервера IGMP, используется команда:


igmp proxy disable.

Например, для активации функции прокси-сервера IGMP, выполняется


следующее:
MA5600(config-btv)#igmp proxy enable

322
Мультисервисный модуль доступа SmartAX MA5600 Глава 24
Руководство по эксплуатации – Основные операции Приложение услуги многоадресной передачи

Например, для деактивации функции прокси-сервера IGMP, выполяется


следующее:
MA5600(config-btv)#igmp proxy disable
Are you sure to close proxy?(y/n)[n]y
MA5600(config-btv)#

24.2.2 Конфигурирование восходящего порта IGMP

I. Установка режима восходящего порта IGMP

Для установки режима восходящего порта IGMP используется команда,


представленная ниже: igmp uplink-port-mode.

MA5600 предоставляет два режима восходящего порта IGMP: программный


режим и режим RSTP. В программном режиме восходящий порт прокси-сервера
IGMP является восходящим портом, определенным в программе. В режиме RSTP
восходящий порт прокси-сервера IGMP является основным портом,
определенным RSTP.

Например, для определения режима программы как режим восходящего порта


IGMP как показано ниже:
MA5600(config-btv)#igmp uplink-port-mode

II. Добавление/удаление восходящего порта IGMP

Для добавления восходящего порта используется следующая команда: igmp


uplink-port.

При использовании этой команды следует убедиться, что порт принадлежит к


VLAN.

Для удаления восходящего порта IGMP используется следующая команда: undo


igmp-proxy uplink-port.

Параметр vlanid является необязательным. При вводе параметра, команда


удаляет привязку виртуального порта с восходящим портом. Если параметр не
введен, команда удаляет восходящий порт и все виртуальные порты, связанные с
ним.

Для изменения VLAN восходящего порта IGMP необходимо отменить атрибут


порта как восходящего порта IGMP.

Например, для определения порта 0/7/0 как восходящего порта IGMP и привязки
порта с VLAN 1000 (IP-адрес равен 10.0.0.1), выполняются следующие действия:
MA5600(config-btv)#igmp uplink-port
{frameid/slotid/portid<S><5,15> }: 0/7/0

323
Мультисервисный модуль доступа SmartAX MA5600 Глава 24
Руководство по эксплуатации – Основные операции Приложение услуги многоадресной передачи

{vlanid<U><1,4000> }: 1000
{<cr>|hostip<I><A.B.C.D> }: 10.0.0.1
MA5600(config-btv)#

Например, для удаления восходящего порта IGMP, выполняется следующее:


MA5600(config-btv)#undo igmp uplink-port
{frameid/slotid/portid<S><5,15> }: 0/7/0
{<cr>|vlanid<U><1,4000> }: 1000
Command:
undo igmp uplink-port 0/7/0 1000
Are you sure to delete the uplink port? (y/n)[n] y
Operation is running, please wait...
MA5600(config-btv)#

III. Просмотр настроек восходящего порта IGMP

Для просмотра настроек восходящего порта IGMP выполняется следующая


команда: display igmp uplink-port.

Если введено значение all, можно просмотреть настройки всех восходящих


портов IGMP. Если введено значение frameid/slotid/portid, можно просмотреть
настройки выбранного порта.

Например, для просмотра настроек восходящего порта IGMP 0/7/0, выполняются


следующие действия:
MA5600(config-btv)#display igmp uplink-port 0/7/0
----------------------------------------
IGMP version : IGMP V2
Program number : 0
V1 router present timer(s) : 0
Virtual port list:
----------------------------------------
VLANID Host IP Program number
----------------------------------------
1 10.11.104.2 0
----------------------------------------
Total: 1
Note: # The port ID is beyond number of board port

Например, для просмотра настроек всех портов IGMP выполняются следующие


действия:
MA5600(config-btv)#display igmp uplink-port all
--------------------------------------------------------------------
Port | VLANID| Program| IGMP | Host IP |V1 Router Present
| | number |version| | Timer (s)

324
Мультисервисный модуль доступа SmartAX MA5600 Глава 24
Руководство по эксплуатации – Основные операции Приложение услуги многоадресной передачи

--------------------------------------------------------------------
0/7/1 10 2 IGMP V2 10.71.55.244 0
--------------------------------------------------------------------
Total: 1
Note: # The port ID is beyond number of board port.

24.2.3 Конфигурирование порта каскадирования IGMP

Для каскадного подключения к MA5600 на ведомой полки с пользователями услуг


многоадресной передачи, необходимо определить порт, подключающийся к
ведомой полке как порт каскадирования IGMP.

I. Добавление/удаление порта каскадирования IGMP

Для определения порта каскадирования IGMP выполняется следующая команда:

igmp cascade-port frameid/slotid/portid [static enable|disable][quickleave


enable|disable].

Если порт каскадирования конфигурируется со статическими атрибутами,


маршрутизатор многоадресной передачине будет обрабатывать ни один из
пакетов покидания, потому что у программ, добавляемых к порту, не истекает
срок действия, если только на платах услуг возникнет неисправность или
статически перестанет работать порт каскадирования.

Если порт каскадирования конфигурируется с атрибутами быстрого покидания,


при получении пакетов покидания, маршрутизатор многоадресной передачи
оборвет поток видео вместо запроса выбранной группы.

Для удаления порта каскадирования IGMP выполняется следующая команда:


undo igmp cascade-port.

Тем не менее, нельзя одновременно определить порт и как порт каскадирования


и как восходящий порт IGMP.

Например, для определения порта 0/7/1 как порта каскадирования IGMP


выполняется следующая команда:
MA5600(config-btv)#igmp cascade-port 0/7/1

II. Изменение порта каскадирования

Для изменения атрибутов порта каскадирования выполняется следующая


команда: igmp cascade-port modify.

Например, для изменения атрибутов порта каскадирования 0/7/1 на атрибуты


статического порта выполняются следующие действия:
MA5600(config-btv)#igmp cascade-port modify 0/7/1 static enable

325
Мультисервисный модуль доступа SmartAX MA5600 Глава 24
Руководство по эксплуатации – Основные операции Приложение услуги многоадресной передачи

III. Добавление/удаление программы к/из статического порта


каскадирования

При добавлении/удалении программы к/из порта каскадирования следует


убедиться, что порт каскадирования конфигурируется со статическими
атрибутами.

Например, для добавления порта каскадирования 0/7/0 к программе 224.1.1.1,


выполняются следующие действия:
MA5600(config-btv)#igmp static-join cascade-port 0/7/0 ip 224.1.1.1

Например, для удаления программы 224.1.1.1 из статического порта


каскадирования 0/7/0, выполняются следующие действия:
MA5600(config-btv)#undo igmp static-join cascade-port 0/7/0 ip 224.1.1.1

IV. Просмотр установок порта каскадирования IGMP

Для просмотра установок порта каскадирования IGMP выполняется следующая


команда: display igmp cascade-port.

Установки включают в себя счетчик и список программ. Если вводится параметр


all, после выполнения команды отображаются установки всех портов
каскадирования. Если определяется параметр frameid/slotid/portid, после
выполнения команды отображаются настройки выбранного порта.

Например, для просмотра настроек порта каскадирования IGMP 0/7/1,


выполняются следующие действия:
MA5600(config-btv)#display igmp cascade-port 0/7/1
-------------------------------------------
Port : 0/7/1
IGMP version : IGMP V2
V1 router present timer (0.1s): 0
Static join : enable
Quick leave : disable
-------------------------------------------

24.2.4 Конфигурирование прокси-сервера IGMP

I. Активация/деактивация авторизации прокси-сервера IGMP

Для выполнения авторизации IGMP выполняется следующая команда:


igmp proxy authorization enable.

Для дезактивации авторизации прокси-сервера IGMP выполняется следующая


команда: igmp proxy authorization disable.

326
Мультисервисный модуль доступа SmartAX MA5600 Глава 24
Руководство по эксплуатации – Основные операции Приложение услуги многоадресной передачи

Для активации авторизации пользователя, необходимо активировать


авторизацию прокси-сервера IGMP. По умолчанию, авторизация прокси-сервера
IGMP активирована.

Для просмотра состояния IGMP прокси используется следующая команда:


display igmp proxy.

Например, для активации IGMP прокси выполняются следующие действия:

MA5600(config-btv)#igmp proxy authorization enable

II. Установка переменной устойчивости

Для установки переменной устойчивости выполняется следующая команда:


igmp proxy router robustness.

Для восстановления значения по умолчанию (равное 2), выполняется следующая


команда: undo igmp proxy router robustness.

Переменная устойчивость определяет надежность системы. Определяет срок


действия для члена и счетчика повторной передачи пакета. Если подсеть
нестабильна и подвержена потере пактов, необходимо повысить устойчивость.
Для просмотра переменной устойчивости выполняется следующая команда:
display igmp proxy.

Например, для установки переменной устойчивости равной 5, выполняются


следующие действия:
MA5600(config-btv)#igmp proxy router robustness
{robustness<U><1,10> }: 5
Command:
igmp proxy router robustness 5
MA5600(config-btv)#

Например, для восстановления настроек по умолчанию выполняются следующие


действия:
MA5600(config-btv)#undo igmp proxy router robustness
MA5600(config-btv)#

III. Установление интервала общего запроса

Для установления интервала общего запроса выполняются следующие действия:


igmp proxy router gen-query-interval.

Для восстановления настроек по умолчанию (125 с) выполняются следующие


действия: undo igmp proxy gen-query-interval.

Для установки интервала общего запроса равным 200 с выполняются следующие


действия:

327
Мультисервисный модуль доступа SmartAX MA5600 Глава 24
Руководство по эксплуатации – Основные операции Приложение услуги многоадресной передачи

MA5600(config-btv)#igmp proxy router gen-query-interval


{gen-query-interval<U><1,5000> }: 200
Command:
igmp proxy router gen-query-interval 200
MA5600(config-btv)#

Например, для восстановления настроек по умолчанию выполняются следующие


действия:
MA5600(config-btv)#undo igmp proxy router gen-query-interval
MA5600(config-btv)#

IV. Установление максимального времени ответа на общий запрос

Для установления максимального времени ответа на общий запрос выполняется


следующая команда: igmp proxy router gen-response-time.

Для восстановления настроек по умолчанию выполняется следующая команда:


undo igmp proxy router gen-response-time.

Значение по умолчанию - 100 (единица измерения 0,1 с), что соответствует 10 с.

Максимальное время ответа на запрос определяет время, затрачиваемое


пользователем многоадресной передачи для ответа на пакет запроса.
Посредством увеличения времени ответа на запрос можно уменьшить разбивку
трафика на пакеты. Максимальное время ответа на запрос должно быть меньше,
чем интервал общего запроса.

Например, установить максимальное время ответа на запрос равным 20 с, как


показано ниже:
MA5600(config-btv)#igmp proxy router gen-response-time
{ gen-response-time<U><1,255> }: 200
Command:
igmp proxy router gen-response-time 200

Например, для восстановления настроек по умолчанию выполняются следующие


действия:
MA5600(config-btv)#undo igmp proxy router gen-response-time
MA5600(config-btv)#

V. Установка номера выбранного запроса

Для установки номера запроса указанной группы выполняется следующая


команда: igmp proxy router sp-query-number.

Для восстановления настроек по умолчанию равных 10, используйте следующую


команду: undo igmp proxy router sp-query-number.

328
Мультисервисный модуль доступа SmartAX MA5600 Глава 24
Руководство по эксплуатации – Основные операции Приложение услуги многоадресной передачи

После получения пакетов покидания от пользователя, MA5600 отправляет пакеты


запроса пользователю до тех пор, пока не будет осуществлено быстрое
покидание. С установленным номером запроса MA5600 считает, что
пользователь покинул группу, если не был получен ответ на запрос в течение
установленного времени.

Например, установить номер указанного запроса равным 5, выполняются


следующие действия:
MA5600(config-btv)#igmp proxy router sp-query-number
{sp-query-number<U><1,10> }: 5
Command:
igmp proxy router sp-query-number 5
MA5600(config-btv)#

Например, для восстановления номера указанного запроса равным 2,


выполняются следующие действия:
MA5600(config-btv)#undo igmp proxy router sp-query-number
MA5600(config-btv)#

VI. Установка интервала указанного запроса

Для установления интервала указанного запроса выполняются следующие


действия: igmp proxy router sp-query-interval.

Для восстановления настроек по умолчанию равных 100 (единица измерения


0,1 с), выполняется следующая команда: undo igmp proxy router
sp-query-interval.

Например, для установки интервала указанного запроса равным 20,


выполняются следующие действия:
MA5600(config-btv)#igmp proxy router sp-query-interval 20

Например, для восстановления интервала указанного запроса равным 10 с,


выполняются следующие действия:

MA5600(config-btv)# undo igmp proxy router sp-query-interval

VII. Установка времени максимального ответа на указанный запрос

Для установления максимального времени ответа на указанный запрос


выполняется следующая команда: igmp proxy router sp-response-time.

Для восстановления значений по умолчанию равного 8 (единица измерения 0,1 с),


что соответствует 0,8 с, выполняется следующая команда:
undo igmp proxy router sp-response-time.

329
Мультисервисный модуль доступа SmartAX MA5600 Глава 24
Руководство по эксплуатации – Основные операции Приложение услуги многоадресной передачи

Максимальное время ответа на указанный запрос должно быть меньше, чем


указанный интервал запроса.

Максимальное время ответа на указанный запрос определяет время,


затрачиваемое пользователем многоадресной передачи на ответ на пакет
запроса. Уменьшая этот параметр, можно увеличить время ответа пользователя.

Например, для установки максимального времени ответа на указанный запрос


равным 5, выполняются следующие действия:
MA5600(config-btv)#igmp proxy router sp-response-time
{sp-response-time<U><1,255>}: 5
Command:
igmp proxy router sp-response-time 5

Например, для восстановления настроек по умолчанию выполняются следующие


действия:
MA5600(config-btv)#undo igmp proxy router sp-response-time

VIII. Установка интервала инициативного сообщения

Для установки интервала инициативного сообщения выполняются следующие


действия:

igmp-proxy router report-interval.

Если прокси-сервер IGMP работает в режиме инициативных сообщений, он


отправляет пакеты Report на восходящий маршрутизатор в течение указанного
интервала времени. Для восстановления значения по умолчанию равного 10 с,
выполняется следующая команда: undo igmp proxy router report-interval.

Например, для установки интервала инициативного сообщения равным 200с,


выполняются следующие действия:
MA5600(config-btv)#igmp proxy router report-interval
{report-interval<U><1,5000> }: 200
Command:
igmp proxy router report-interval 200
MA5600(config-btv)#

Например, для восстановления интервала инициативного сообщения по


умолчанию, выполняются следующие действия:
MA5600(config-btv)#undo igmp proxy router report-interval
MA5600(config-btv)#

IX. Установка TTL для маршрутизаторов V1

Для установки TTL для маршрутизаторов V1 выполняется следующая команда:

330
Мультисервисный модуль доступа SmartAX MA5600 Глава 24
Руководство по эксплуатации – Основные операции Приложение услуги многоадресной передачи

igmp proxy router time-to-live

Для восстановления значения по умолчанию равного 400 с, выполняется


следующая команда: undo igmp proxy router time-to-live.

TTL соответствует периоду времени между получением маршрутизатором


пакетов запроса V1 и отправлением пакетов IGMPv2. При получении пакетов
запроса V1 от маршрутизатора более высокого уровня, MA5600 активирует
таймер времени существования. По истечении срока действия таймера MA5600
отправляет пакеты V1 Report чрез восходящий порт.

Например, для установки TTL пакетов V1 равным 200 с выполняются следующие


действия:
MA5600(config-btv)#igmp proxy router time-to-live
{time-to-live<U><1,5000> }: 200
Command:
igmp proxy router time-to-live 200
MA5600(config-btv)#

Например, для восстановления значения по умолчанию выполняются следующие


действия:
MA5600(config-btv)#undo igmp proxy router time-to-live
MA5600(config-btv)#

X. Установка VPI/VCI по умолчанию

Для установки VPC/VCI по умолчанию выполняется следующая команда:


igmp video-port.

Посредством VPI/VCI по умолчанию порт с конфигурацией многоадресных PVC


может определить PVC для передачи многоадресных пакетов.

Для просмотра существующего по умолчанию VPI/VCI, выполняется следующая


команда: display igmp proxy.

Например, для установки VPI по умолчанию равным 1:

MA5600(config-btv)#igmp video-port vpi 1

24.2.5 Конфигурирование функции предварительного просмотра

I. Активация/деактивация функции просмотра

Для активации функции просмотра IGMP выполняется следующая команда:


igmp preview enable.

331
Мультисервисный модуль доступа SmartAX MA5600 Глава 24
Руководство по эксплуатации – Основные операции Приложение услуги многоадресной передачи

Для деактивации функции просмотра IGMP выполняется следующая команда:


igmp preview disable.

При деактивации функции просмотра пользователи с правом просмотра не могут


посмотреть ни одну программу.

Например, для активации функции просмотра IGMP выполняются следующие


действия:
MA5600(config-btv)#igmp preview enable
MA5600(config-btv)#

Например, для деактивации функции просмотра IGMP выполняются следующие


действия:
MA5600(config-btv)#igmp preview disable
MA5600(config-btv)#

II. Установка параметров просмотра

Для установки параметров просмотра выполняются следующие действия:

igmp preview program

Параметры просмотра включают в себя длительность просмотра (значение по


умолчанию равно 120 с), число просмотров (значение по умолчанию равно 8) и
интервал просмотра (значение по умолчанию равно 120 с).

Например, для установки длительности просмотра программы в диапазоне


1~150 с выполняются следующие действия:
MA5600(config-btv)#igmp preview program
{all<K>|ip<K>|name<K>|index<K> }: index
{program-index<U><0,1023> }: 1
{preview-duration<K>|preview-times<K>|preview-interval<K>}:
preview-duration
{preview-duration<U><10,6000> }: 150
command:
igmp preview program index 1 preview-duration 150

III. Установка предельного времени просмотра

Для установления предельного времени просмотра выполняется следующая


команда: igmp proxy recognition-time.

Для восстановления значения по умолчанию равного 30 с, выполняется


следующая команда: undo igmp proxy recognition-time.

332
Мультисервисный модуль доступа SmartAX MA5600 Глава 24
Руководство по эксплуатации – Основные операции Приложение услуги многоадресной передачи

При правильно установленном предельном времени просмотра, любой просмотр


с длительностью меньше этого параметра рассматриваться не будет, и не будет
загружаться.

Для просмотра существующего предельного времени просмотра выполняются


следующие действия: display igmp proxy.

Например, для установки предельного времени просмотра равным 20 с,


выполняются следующие действия:
MA5600(config-btv)#igmp proxy recognition-time 20

IV. Просмотр настроек просмотра

Для просмотра настроек просмотра выполняются следующие действия:


display igmp preview.

Настройки просмотра включают в себя количество просмотров, длительность


просмотра и остаток просмотра.

Например, для просмотра счетчика просмотров пользователя 0/7/1,


длительности просмотра и остатка просмотра программы 239.255.0.5,
выполняются следующие действия:
MA5600(config-btv)#display igmp preview user 0/7/1 ip 239.255.0.5
---------------------------------------
Previewed Previewed Remanent preview
Count Time(s) Time(s)
5 2 18
---------------------------------------

V. Установка времени автоматического сброса просмотра

Для установки времени автоматического сброса просмотра выполняются


следующие действия: igmp preview auto-reset-time.

При корректно установленном времени автоматического сброса просмотра


MA5600 удалит счетчик просмотра за указанное время.

Для восстановления значения по умолчанию равным 04:00:00, выполняется


следующая команда: undo igmp preview auto-reset-time.

Например, для установки времени автоматического сброса просмотра равным


05:00:00, выполняются следующие действия:
MA5600(config-btv)#igmp preview auto-reset-time 05:00:00

333
Мультисервисный модуль доступа SmartAX MA5600 Глава 24
Руководство по эксплуатации – Основные операции Приложение услуги многоадресной передачи

VI. Удаление записей времени просмотра в режиме offline вручную

Для удаления записей времени просмотра в режиме online вручную выполняется


следующая команда: igmp preview reset record.

MA5600 автоматически удаляет записи времени просмотра в режиме offline. Если


пользователь просматривает программу за интервал меньший установленного
значения, пользователю не будет разрешено вновь просмотреть программу.

Например, для удаления записей времени просмотра в режиме offline


выполняются следующие действия:
MA5600(config-btv)# igmp preview reset record

24.2.6 Конфигурирование параметров регистрации

I. Активация/деактивация функции регистрации

Для активации функции регистрации выполняется следующая команда:


igmp proxy log enable.

Для деактивации функции регистрации выполняется следующая команда:


igmp proxy log disable.

Рекомендуется активировать функцию регистрации.

Например, для активации функции регистрации выполняются следующие


действия:
MA5600(config-btv)#igmp proxy log enable
MA5600(config-btv)#

II. Установление интервала регистрации

Для установления интервала генерации регистрации для пользователя, в


течение долгого времени находящегося в режиме online, выполняется следующая
команда: igmp proxy log-interval.

Для восстановления значений по умолчанию равных 2 ч, выполняется


следующая команда: undo igmp proxy log-interval.

Например, для установления интервала генерации регистрации равным 1 ч,


выполняется следующая команда:
MA5600(config-btv)#igmp proxy log-interval 1

334
Мультисервисный модуль доступа SmartAX MA5600 Глава 24
Руководство по эксплуатации – Основные операции Приложение услуги многоадресной передачи

III. Просмотр регистрации пользователя

Данная функция позволяет осуществлять запрос команд, к которым имеет доступ


пользователь, а также времени доступа. Предоставляет записи по доступу
пользователя, позволяя, таким образом, просматривать статистику просмотров.

Для просмотра регистрации пользователя выполняется следующая команда:


display igmp log {port|ip|all}.

Можно просмотреть регистрации пользователя, основываясь на информации о


порте, IP-адресе или обо всех пользователей.

Дл сбора статистики о регистрации пользователя, выполняется следующая


команда: display igmp log statistics {port|ip|all}.

Можно собрать статистику о порте, IP-адресе и обо всех пользователях.

Например, для просмотра регистрации пользователя 0/0/1 за время от


2002-10-10 10:00:00 до 2004-1-1 00:00:00, выполняется следующие действия:
MA5600(config-if-btv)#display igmp log port 0/0/1 time 2002-10-10 10:00:00 end
2004-1-1 0:0:0
--------------------------------------------------------------------
Program-ip Mode Join-time Leave-time
--------------------------------------------------------------------
224.0.0.2 preview 2003-09-08 12:23:45 2002-09-10 21:54:29
24.0.0.2 preview 2003-09-03 20:44:43 2002-09-13 13:48:10
224.0.0.2 watch 2003-09-07 19:52:44 2000-09-11 01:30:50
224.0.0.3 preview 2003-09-03 22:38:07 2001-09-14 08:18:31
--------------------------------------------------------------------
Total: 4

Например, для просмотра регистрации пользователя IP-адреса многоадресной


передачи равного 224.0.0.1, выполните следующие действия:
MA5600(config-btv)#display igmp log ip 224.0.0.1 all
--------------------------------------------------------------------
Port Mode Join-time Leave-time
--------------------------------------------------------------------
0/0/1 preview 2002-09-07 17:03:39 2003-09-13 01:40:04
0/0/3 preview 2000-09-03 04:22:46 2002-09-12 09:31:14
0/0/1 watch 2002-09-09 06:40:53 2003-09-13 09:39:32
--------------------------------------------------------------------
Total: 3

Например, для сбора статистики о регистрации всех пользователей,


сгенерированных за время от 09:00:00 2004-1-10 до 18:30:00 2004-1-10,
выполняется следующее:

335
Мультисервисный модуль доступа SmartAX MA5600 Глава 24
Руководство по эксплуатации – Основные операции Приложение услуги многоадресной передачи

MA5600(config-btv)#display igmp log statistic ip 224.1.1.1 time 2004-1-10


9:00:00 end 2004-1-10 18:30:00 all
Statistic log number: 50

IV. Регистрация отчета

Для регистрации отчета, основного на сочетании портов, IP-адресе программы и


временном диапазоне выполняется команда igmp log report.

Например, для отчета о регистрации программы 224.1.1.1 за время от 2004-1-10


9:00:00 до 2004-1-10 18:30:00, выполняются следующие действия:
MA5600(config-btv)#igmp log report ip 224.1.1.1 time 2004-1-10 9:00:00 end
2004-1-10 18:30:00
Reporting log has finished
Reported log number: 50

V. Деактивация регистрации отчета

Для деактивации функции регистрации отчета используется команда igmp log


stop-report.

Если выполняется регистрация отчета, команда завершит отчет. Если нет,


команда сгенерирует сообщения об ошибках.
MA5600(config-btv)#igmp log stop-report
Reporting log has stopped
Reported log number: 210

VI. Сбор статистики о регистрации

Для сбора статистики о регистрации, основанной на сочетании портов, IP-адресе


программы и временном диапазоне выполняется команда igmp log statistic.

Например, для сбора статистики о регистрации программы 224.1.1.1,


сгенерированной за период от 2004-1-10 9:00:00 до 2004-1-10 18:30:00 выполните
следующие действия:
MA5600(config-btv)#igmp log statistic ip 224.1.1.1 time start 2004-1-10
9:00:00 end 2004-1-10 18:30:00 all
Statistic log number: 50

VII. Удаление регистрации пользователей

Для удаления регистрации пользователей выполняется следующая команда:

igmp log reset


MA5600(config-btv)#igmp log reset
{port<K>|all<K> }:all

336
Мультисервисный модуль доступа SmartAX MA5600 Глава 24
Руководство по эксплуатации – Основные операции Приложение услуги многоадресной передачи

Command:
igmp log reset all
Are you sure to delete all the log? (y/n)[n]y
MA5600(config-btv)#

24.2.7 Просмотр настроек прокси-сервера IGMP

Для просмотра настроек прокси-сервера IGMP выполняется следующая команда:

display igmp proxy


MA5600(config-btv)#display igmp proxy
--------------------------------------------------------
Program number of license : 1024
IGMP proxy switch : enable
Authorization : enable
Default video VPI : 0
Default video VCI : 35
Robustness variable : 2
General query interval(s) : 125
General query response time(0.1s) : 100
Specific query interval(0.1s) : 10
Specific query response time(0.1s) : 10
Specific query number : 2
V1 Router Present Timeout(s) : 400
Unsolicited report interval(s) : 10
Uplink port mode : program
Log switch : enable
Preview switch : enable
Recognition time(s) : 30
The time of reset preview-count : 04:00:00
Auto create log interval(h) : 2
Right mode : usermode
-----------------------------------------------------

24.3 Конфигурирование библиотеки программ и профиля


полномочий

В Табл. 24-2 представлены команды для конфигурирования библиотеки


программы и профиля полномочий.

Табл. 24-2 Команды для конфигурирования библиотеки программ и профиля полномочий

Операция Команда Режим


Добавить программу в библиотеку igmp program add Режим BTV

337
Мультисервисный модуль доступа SmartAX MA5600 Глава 24
Руководство по эксплуатации – Основные операции Приложение услуги многоадресной передачи

Операция Команда Режим


Удалить программу из библиотеки igmp program delete Режим BTV
Изменить атрибуты программы igmp program rename Режим BTV
Изменить название программы igmp program modify Режим BTV
Режим BTV,
Запросить программу из библиотеки display igmp program Привилегированный
режим
igmp profile {profile-name
Изменить профиль полномочий Режим BTV
|profile-index}
Изменить название профиля
igmp profile rename Режим BTV
полномочий
Режим BTV,
Просмотреть информацию о профиле display igmp profile Привилегированный
режим

24.3.1 Создание библиотеки программ

Для облегчения управления программами MA5600 позволяет создать библиотеку


программ многоадресной передачи. После добавления программы в библиотеку,
можно выполнять такие действия, как добавления программы к профилю прав и
активация просмотра программы.

Библиотека программ состоит максимально из 1024 программ с индексом


программ в диапазоне 0~1023.

I. Добавление программы в библиотеку

Для добавления программы в библиотеку выполняется следующая команда:


igmp program add.

Для разрешения пользователям просматривать программы в библиотеке


необходимо добавить программы в библиотеку.

В данном примере показана процедура добавления программы "BTV-2" в


библиотеку:
1) Добавить программу "BTV-2" в библиотеку. IP-адрес программы —
224.0.0115. VLAN ID — 126. Восходящий порт — 0/7/1;
2) Активировать функцию хоста;
3) Активировать просмотр программы;
4) Дезактивировать инициативные сообщения;
5) Деактивировать функцию регистрации;
6) Активировать пересылку через VLAN;
7) Установить приоритет равным 0;
8) Установить другие параметры, используя значения по умолчанию.

338
Мультисервисный модуль доступа SmartAX MA5600 Глава 24
Руководство по эксплуатации – Основные операции Приложение услуги многоадресной передачи

MA5600(config-btv)#igmp program add name BTV-2 ip 224.0.0.115 bind 0/7/1 vlan


126 host enable prejoin enable unsolicited disable log disable across-vlan
enable priority 0

II. Удаление программы из библиотеки

Для удаления программы из библиотеки выполняется следующая команда:


igmp program delete.

Удаление пользователя online окажет влияние на пользователя offline.

Например, для удаления программы "BTV-2" из библиотеки выполняются


следующие действия:
MA5600(config-btv)#igmp program delete name BTV-2
Are you sure to delete the program ? (y/n)[n] y
That operation is running, please wait...
MA5600(config-btv)#

III. Изменение названия программы

Для изменения названия программы, используется команда:


igmp program rename.

Название программы идентифицирует программу в библиотеке программ


уникальным образом.

Например, для изменения названия программы "BTV-2" на "BTV-1" , выполняются


следующие действия:
MA5600(config-btv)#igmp program rename BTV-2 BTV-1
MA5600(config-btv)#

IV. Изменение программы

Для изменения программы выполняется следующая команда:


igmp program modify.

Примечание:
z Одновременно можно изменить только один атрибут программы. Групповое изменение не
допускается;
z Групповое изменение названия программы или IP-адреса не поддерживается;
z Изменение VLAN или восходящего порта, связанного с программой может оказать влияние на
пользователя offline.

339
Мультисервисный модуль доступа SmartAX MA5600 Глава 24
Руководство по эксплуатации – Основные операции Приложение услуги многоадресной передачи

Например, для смены восходящего порта программы 10 на порт 0/7/1,


выполняются следующие действия:
MA5600(config-btv)#igmp program modify index 10 bind 0/7/1
Are you sure to delete the program ? (y/n)[n] y
That operation is running, please wait...
MA5600(config-btv)#

V. Просмотр программы в библиотеке

Для просмотра программы в библиотеке выполняется следующая команда:


display igmp program.

Команда выводит на дисплей подробности программы и общую информацию обо


всех программах.

Например, для просмотра программы "BTV-1", выполняются следующие


действия:
MA5600(config-btv)#display igmp program name btv-1
---------------------------------------------
Program index : 0
Validity : valid
Program name : btv-1
IP address : 224.1.1.1
Uplink Port : 0/8/0
VLAN ID : 1
Host attribute : enable
Log attribute : enable
Prejoin attribute : disable
Across VLAN attribute : enable
Unsolicited attribute : disable
Preview duration(s) : 120
Preview times : 8
Preview interval(s) : 120
Priority : 0
Numbers of watching : 0
---------------------------------------------
Watching IGMP cascade port:
0/7/1
0/7/2
---------------------------------------------

340
Мультисервисный модуль доступа SmartAX MA5600 Глава 24
Руководство по эксплуатации – Основные операции Приложение услуги многоадресной передачи

24.3.2 Конфигурирование профиля полномочий

Перед тем, как пользователь получит доступ к программам из библиотеки,


необходимо сконфигурировать профиль полномочий, который определяет права
просмотра программ. MA5600 поддерживает 1024 профиля полномочий, с
каждым из которых конфигурируется до 1024 программ многоадресной передачи.
Каждый пользователь может конфигурироваться максимально со 128 профилями
полномочий.

После связывания порта с профилем полномочий пользователи этого порта могут


получить доступ только к программам, указанным в профиле. Запросы на
присоединение к группе многоадресной передачи, не разрешенной профилем,
будут отклоняться.

По умолчанию после активации прокси-сервера IGMP, порт не связывается ни с


одним профилем полномочий и не обладает правами на многоадресную
передачу.

MA5600 не может распознавать и управлять источниками многоадресной


передачи, поэтому у программ из разных источников разные IP-адреса.
Предположим, что у программ из разных источников многоадресной передачи S1
и S2, один и тот же IP-адрес — 224.1.1.1. Если пользователь получает доступ к
программам из 224.1.1.1, ему будут отправлены программы и из S1 и из S2.

I. Установка режима полномочий

Для установления режима полномочий используется команда igmp right-mode.


По умолчанию используется значение profilemode.

Существует два режим полномочийё: usermode и profilmode. Эти два режима


используются для управления пользователем многоадресной передачи и
профилем полномочий соответственно. Команда конфигурации многоадресной
передачи соответствует режиму полномочий. Например, команды igmp profile
rename, igmp profile {profile-name |profile-index} и igmp user bind-profile могут
использоваться только в режим полномочий, а команда igmp user grant-program
должна использоваться в режиме usermode.

Для просмотра существующего режима полномочий используется следующая


команда: display igmp proxy.

Например, для установки режима полномочий как profilemode выполняется


следующее:

MA5600(config-btv)#igmp right-mode usermode

341
Мультисервисный модуль доступа SmartAX MA5600 Глава 24
Руководство по эксплуатации – Основные операции Приложение услуги многоадресной передачи

II. Изменение профиля полномочий

Для изменения профиля полномочий:


1) Используется команда igmp right-mode profilemode для установки режима
полномочий как profile mode;
2) Используется команда igmp profile {profile-name |profile-index} для смены
атрибутов профиля полномочий.
По умолчанию, MA5600 присваивает 1024 профилям такие номера, как профиль
1, профиль 2,…, и профиль N.

Полномочия программы могут быть только watch, preview, forbidden или idle.

Например, для добавления программы "btv1" к профилю 1, выполняется


следующее :
MA5600(config-btv)#igmp profile profile1 program-name btv1 watch

III. Изменение названия профиля полномочий

Для изменения названия профиля полномочий:


1) Используется команда igmp right-mode profilemode для смены режима
прав на profilemode;
2) Используется команда igmp profile rename. В названии профиля
учитывается регистр. Новое название профиля не должно повторять
существующее.
Например, для изменения профиля 1 на "VIP-channel" , выполняется следующее:
MA5600(config-btv)#igmp profile rename profile1 VIP-channel

IV. Просмотр настроек профиля полномочий

Для просмотра настроек профиля полномочий:


1) Используется команда igmp right-mode profilemode для установки режима
полномочий как profilemode;
2) Используется команда display igmp profile для просмотра подробной и
общей информации о профиле.
Например, для просмотра информации о профиле полномочий 0, выполняется
следующее:
MA5600(config-btv)#display igmp profile profile0
Profile name : profile0
Program number : 2
Program list
--------------------------------------------
Program name IP address Right
--------------------------------------------

342
Мультисервисный модуль доступа SmartAX MA5600 Глава 24
Руководство по эксплуатации – Основные операции Приложение услуги многоадресной передачи

cctv1 224.10.1.1 watch


bjtv 224.10.2.1 preview
--------------------------------------------
Total: 2

24.4 Конфигурирование пользователя многоадресной


передачи

В Табл. 24-3 представлены команды для конфигурации пользователя


многоадресной передачи.

Табл. 24-3 Команды для конфигурирования пользователя многоадресной передачи

Операция Команда Режим


Добавить пользователя BTV igmp user add Режим BTV
Изменить параметры пользователя igmp user modify Режим BTV
Удалить пользователя IGMP igmp user delete Режим BTV
Блокировать/разблокировать
(undo)igmp user block Режим BTV
пользователя
Связать/отсоединить пользователя и
(undo)igmp user bind-profile Режим BTV
профиль
Режим BTV,
Просмотреть информацию о
display igmp user Привилегированный
пользователе
режим
Активировать/деактивировать функцию Привилегированный
(undo) debugging igmp
мониторинга пользователей BTV режим
Режим BTV,
Просмотреть объект мониторинга display debugging igmp Привилегированный
режим

24.4.1 Добавление пользователя BTV

Для добавления пользователя BTV выполняется следующее:

igmp user add

При добавлении пользователя порта можете определить PVC для передачи


пакетов IGMP для данного пользователя. У пользователя "auth" могут быть
полномочия, только, если он связан с профилем полномочий.

Например, при добавлении пользователя BTV, 0/15/0, как пользователя "no-auth" ,


выполняется следующее:
MA5600(config-if-btv)#igmp user add port 0/15/0 no-auth

343
Мультисервисный модуль доступа SmartAX MA5600 Глава 24
Руководство по эксплуатации – Основные операции Приложение услуги многоадресной передачи

24.4.2 Изменение атрибутов пользователя BTV

Для изменения атрибутов пользователя BTV выполняется следующее:

igmp user modify

Атрибуты пользователя включают в себя PVC, авторизацию, быстрое покидание,


переключение регистрации и максимальное количество программ.
Одновременно изменить можно только один атрибут пользователя. Групповое
изменение не поддерживается.

Например, для определения пользователя 0/15/0 как пользователя, которому не


нужна авторизация, выполните следующее:
MA5600(config-if-btv)#igmp user modify port 0/15/0 no-auth

24.4.3 Просмотр настроек пользователя многоадресной передачи

Для просмотра настроек пользователя многоадресной передачи выполняется


следующее:

display igmp user

Отображаемые настройки включают в себя настройки пользователя,


информацию о профиле полномочий и информацию о программе.

Просмотреть настройки можно основываясь на информации о порте, слоте,


интеллектуальной VLAN, профиле полномочий, программе, заблокированном
пользователе или пользователе online.

Например, для просмотра настроек всех пользователей выполняется


следующее:
MA5600(config-btv)#display igmp user all
That operation is running, please waiting...
--------------------------------------------------------------------
User Bind State Auth Quick IGMP Log Available
Profiles leave Interface switch programs
--------------------------------------------------------------------
0/5/1 - offline no-auth enable 0/35 enable 8
-----------------------------------------------------------------
Total: 1
Note : IGMP Interface--VPI/VCI or VLAN ID

24.4.4 Удаление пользователя IGMP

Для удаления пользователя IGMP выполняется следующее:

344
Мультисервисный модуль доступа SmartAX MA5600 Глава 24
Руководство по эксплуатации – Основные операции Приложение услуги многоадресной передачи

igmp user delete

Если пользователю не нужны услуги VOD, можно использовать эту команду для
удаления пользователя.

Например, для удаления пользователя 0/15/0, выполняется следующее:


MA5600(config-btv)#igmp user delete port 0/15/0

24.4.5 Блокирование/разблокирование пользователя BTV

Для блокирования пользователя BTV выполняется следующее:

igmp user block

Для разблокирования пользователя BTV выполняется следующее:

undo igmp user block

Если пользователь заблокирован, то ему будет отказано в доступе к программам.


Запросы пользователя на доступ будут отклоняться до тех пор, пока его не
разблокируют.

Например, для блокирования пользователя 0/0/0, выполняется следующее:


MA5600(config-btv)# igmp user block port 0/0/0

Для разблокирования пользователя 0/0/0, выполняется следующее:


MA5600(config-btv)#undo igmp user block port 0/0/0

24.4.6 Связывание/отсоединение пользователя и профиля полномочий

Пользователь получает доступ к программам профиля полномочий только, если


он привязан к профилем. Порт пользователя может быть привязан различными
профилями. Пользователь "no-auth" не может связываться ни с какими
профилями.

Для привязки пользователя к профилю:


1) Используетсяе команда igmp right-mode;
2) Используется команда igmp user bind-profile.
Для отмены привязки пользователя к профилю выполняется следующее:

undo igmp user bind-profile

Например, для привязки пользователя 0/15/0 к профилю 0, выполняется


следующее:
MA5600(config-btv)#igmp user bind-profile 0/15/0 profile0

Например, для отмены привязки пользователя 0/15/0 к профилю 0, выполняется


следующее:

345
Мультисервисный модуль доступа SmartAX MA5600 Глава 24
Руководство по эксплуатации – Основные операции Приложение услуги многоадресной передачи

MA5600(config-btv)# undo igmp user bind-profile 0/15/0 profile0

24.4.7 Распределение прав на программы для пользователя

Для распределения прав на программы:


1) Используется команда igmp right-mode usermode для установки режима
полномочий как usermode;
2) Используется команда igmp user grant-program user-mode.
Права на программы для пользователя можно выделить основываясь на
информации о порте, слоте и интеллектуальной VLAN, или выделить права на
программы для всех пользователей, выполнив следующую команду:
igmp user grant-program all.

Права на программы могут быть поделены на watch, preview, forbidden и idle в


порядке убывания.

Например, для выделения пользователю порта 0/0/1 прав просмотра программ


224.1.1.1 и 224.1.2.1, выполняется следующее:

MA5600(config-btv)#igmp user grant-program port 0/0/1 ip 224.1.1.1 to-ip


224.1.2.1 watch

24.4.8 Активация/деактивация функции мониторинга пользователей


BTV

Для активации функции мониторинга пользователей BTV, используется команда


debugging igmp. Для деактивации этой функции используется команда undo
debugging igmp.

Например, для мониторинга порта пользователя BTV выполняется следующее:


MA5600(config)#debugging igmp port 0/14/0

Например, для мониторинга портов всех пользователей BTV выполняется


следующее:
MA5600(config)#debugging igmp all

Например, для деактивации функции мониторинга выполняется следующее:

MA5600(config)#undo debugging igmp

Для просмотра объекта мониторинга выполняется команда display debugging


igmp.

В нижеследующем примере для мониторинга используется пользователь BTV.


MA5600(config)#display debugging igmp
The debugging object: 0/14/0

346
Мультисервисный модуль доступа SmartAX MA5600 Глава 24
Руководство по эксплуатации – Основные операции Приложение услуги многоадресной передачи

В нижеследующем примере осуществляется мониторинг всех пользователей


BTV.
MA5600(config)#display debugging igmp
The debugging object: all BTV users

В нижеследующем примере описывается отсутствие мониторинга.


MA5600(config)#display debugging igmp
Igmp debugging is off

24.5 Пример конфигурации услуги многоадресной


передачи

24.5.1 Описание взаимодействия

На Рис. 24-1 показано взаимодействие с приложением услуги многоадресной


передачи.

Интернет

Маршрутизатор
Видеосервер многоадресной
передачи
A CON
ETH
D MON
E
F
GE0/7/0

SCU MA5600

VPI/ VCI : 0 /35 VPI/VCI: 0/35


ADSL
модем
ADSL
модем

ПК ПК

Рис. 24-1 Взаимодействие с приложением услуги многоадресной передачи

347
Мультисервисный модуль доступа SmartAX MA5600 Глава 24
Руководство по эксплуатации – Основные операции Приложение услуги многоадресной передачи

24.5.2 Данные конфигурации

В Табл. 24-4 описывается взаимодействие.

Табл. 24-4 Данные конфигурации приложения услуги многоадресной передачи

Элемент Данные конфигурации


Размещается в слоте 1. Порт, подключающийся к ATU-R, использует
Плата ADSL
настройки VPI/VCI по умолчанию 0/35
Размещается в слоте 7, предоставляет восходящие порты FE для
Плата SCU подключения к восходящему маршрутизатору многоадресной передачи
(10.0.0.254)
Представляет собой MUX VLAN2, и содержит порт 1 SCU, а именно,
VLAN
восходящий порт
Видео сервер предоставляет 3 программы с IP-адресами многоадресной
Библиотека
передачи в диапазоне 224.1.1.1–224.1.1.3. Программы связываются с
программ
восходящими портами 0/7/1 и VLAN 2
Профиль полномочий 0 конфигурируется. В профиле 0, пользователю
Профиль
разрешается доступ к программам 1 (224.1.1.1) и 2 (224.1.1.2) в библиотеке
полномочий
программ
Существует два пользователя: 0/1/3 и 0/1/6. Осуществляется привязка
Пользователь пользователя 0/14/3 к профилю 0, и определяется пользователь 0/14/6 как
"no-auth"

24.5.3 Процедура конфигурации

Конфигурация приложения многоадресной передачи включает в себя:


z Конфигурацию xDSL;
z Конфигурацию SCU;
z Добавление виртуального порта услуг;
z Конфигурацию многоадресной передачи.

I. Конфигурация xDSL

В этом примере используется профиль линии ADSL по умолчанию, т.е. профиль


линии 1. Конфигурация не нужна.

II. Конфигурация SCU

1) Создать интеллектуальную VLAN;


MA5600(config)#vlan 2
{vlantype<E><mux, standard, smart, super>|to<K> }:smart
Command:
vlan 2 smart
2) Определить восходящий порт VLAN;
MA5600(config)#port vlan 2 0/7 1

348
Мультисервисный модуль доступа SmartAX MA5600 Глава 24
Руководство по эксплуатации – Основные операции Приложение услуги многоадресной передачи

3) Конфигурировать исходную VLAN.


MA5600(config-if-scu-0/7)#interface scu 0/7
MA5600(config-if-scu-0/7)# native-vlan 1 vlan 2

III. Добавление виртуального порта услуг

1) Добавить порты 3 и 6 на плате ADSL2+ к VLAN 2.


MA5600(config)#service-port vlan 2 adsl 0/1/3 vpi 0 vci 35 rx-cttr 2 tx-cttr
1
Add service virtual port successfully!
MA5600(config)#service-port vlan 2 adsl 0/1/6 vpi 0 vci 35 rx-cttr 2 tx-cttr
2
Add service virtual port successfully!

IV. Конфигурация многоадресной передачи

1) Активировать прокси-сервер IGMP;


MA5600(config-btv)#igmp proxy enable
MA5600(config-btv)#
2) Установить режим восходящего порта как программный режим;
MA5600(config-btv)#igmp uplink-port-mode program
MA5600(config-btv)# igmp uplink-port 0/7/1 2 10.0.0.1//Выделение восходящего
порта для сегмента, в котором расположен MA5600
3) Установить глобальные параметры;
MA5600(config-btv)#display igmp proxy
--------------------------------------------------------
Authorize switch of license : disable
Preview switch of license : disable
Program number of license : 16
IGMP proxy switch : enable
Authentication : enable
BTV user number : 1024
Default VPI : 0
Default VCI : 35
Robustness variable : 2
General query interval(s) : 125
General query response time(0.1s) : 100
Specific query interval(0.1s) : 10
Specific query response time(0.1s) : 10
Specific query number : 2
V1 Router Present Timeout(s) : 400
V1 Query Present Timeout(s) : 400
Unsolicited report interval(s) : 10
Upport mode : program

349
Мультисервисный модуль доступа SmartAX MA5600 Глава 24
Руководство по эксплуатации – Основные операции Приложение услуги многоадресной передачи

Log switch : enable


Preview switch : enable
Recognition time(s) : 30
Preview clear time : 04:00:00
--------------------------------------------------------
4) Конфигурировать библиотеку программ;
MA5600(config-btv)#igmp program add name program1 ip 224.1.1.1 vlan 2 bind
0/7/1
MA5600(config-btv)#igmp program add name program2 ip 224.1.1.2 vlan 2 bind
0/7/1
MA5600(config-btv)#igmp program add name program3 ip 224.1.1.3 vlan 2 bind
0/7/1
5) Конфигурировать профиль полномочий;
MA5600(config-btv)#igmp profile profile-name profile0 program-name program1
watch
MA5600(config-btv)#igmp profile profile-name profile0 program-name program2
watch
6) Конфигурировать пользователей.
MA5600(config-btv)#igmp user add port 0/1/6 no-auth
MA5600(config-btv)#igmp user add port 0/1/3 auth
MA5600(config-btv)#igmp user bind-profile port 0/1/3 profile0

24.5.4 Проверка конфигурации

После выполнения действий, описанных выше, пользователь 0/1/6 получает


доступ ко всем программам. Пользователь 0/1/3 получает доступ к программам 1
и 2, но не имеет доступа к 3.

350
Мультисервисный модуль доступа SmartAX MA5600 Глава 25
Руководство по эксплуатации – Основные операции Загрузка и резервирование

Глава 25 Загрузка и резервирование

25.1 Конфигурация режима технического обслуживания

MA5600 поддерживает три режима технического обслуживания: Xmodem, TFTP и


FTP. Конфигурация Xmodem выполняется через последовательный порт, а
конфигурация TFTP/FTP осуществляется через сетевой порт.

25.1.1 Конфигурирование Xmodem

Для изменения скорости двоичной передачи последовательного порта


используется команда baudrate. Чем больше скорость двоичной передачи, тем
выше скорость передачи пакетов. При установке скорости двоичной передачи
следует убедиться, что настройки MA5600 соответствуют настройкам на
HyperTerminal.

Например, установить скорость двоичной передачи последовательного порта


равной 57600 бит/с.
MA5600(config)#baudrate 57600
Please modify terminal baudrate after setting system baudrate //Пожалуйста,
измените скорость двоичной передачи на терминале после установления скорости
системы.

25.1.2 Конфигурирование FTP

Протокол передачи файлов (FTP) принадлежит стеку протоколов TCP/IP и


используется для передачи файлов на удаленный хост.

MA5600 предлагает услуги для клиентов FTP. Можно установить соединения с


MA5600 через программы эмуляции терминала или программы Telnet в ПК.
Запустив команду ftp, можно установить соединения с удаленным сервером FTP
и получить доступ к файлам.

Конфигурация FTP включает в себя:


z Удаление настроек загрузки FTP;
z Установка имени пользователя и пароля для загрузки FTP;
z Просмотр настроек FTP.

I. Удаление настроек загрузки FTP

MA5600(config)#ftp clear

351
Мультисервисный модуль доступа SmartAX MA5600 Глава 25
Руководство по эксплуатации – Основные операции Загрузка и резервирование

II. Установка имени пользователя и пароля для загрузки FTP

MA5600(config)# ftp set


{username<S><1,40> }:huawei
{password<S><1,40>|nopassword<K> }:huawei

Command:
ftp set huawei huawei

III. Просмотр настроек FTP

MA5600(config)#display ftp
UserName: huawei
UserPass: admin

25.2 Сохранение и резервирование

Для обеспечения надежности системы и безопасности баз данных можно


сохранить и зарезервировать базы данных. В Табл. 25-1 представлены различия
между сохранением файлов и резервированием.

Табл. 25-1 Сравнение сохранения и резервирования файлов

Действия Сохранить Резервировать


Базы данных SDRAM (активная/резервная плата) MA5600 флэш (активная плата)
Место назначения Флэш (активная/резервная плата) ПК или сетевой терминал
Программа
Объект управления Данные Данные
Язык

Кроме того, MA5600 позволяет удалять информацию из баз данных во время


конфигурации услуги.

25.2.1 Просмотр и сохранение баз данных системы

Базы данных MA5600 сохраняются во флэш-памяти в форме текстового файла.


При сохранении баз данных следует убедиться, что выполняются следующие
требования:
z Конфигурационный файл сохранен в формате команды;
z Для экономии места сохраняются только параметры, не существующие по
умолчанию. Значения параметров по умолчанию см. в соответствующих
главах;
z Команды организуются в командных режимах. Команды в одном и том же
режиме организуются вместе и образуют сегмент. Два сегмента обычно

352
Мультисервисный модуль доступа SmartAX MA5600 Глава 25
Руководство по эксплуатации – Основные операции Загрузка и резервирование

разделяются пустой строкой или строкой с комментариями (начинается с


"#");
z Сегмент обычно упорядочивается в режиме глобальной конфигурации,
конфигурации физического и логического портов;
z Конфигурационный файл заканчивается словом "end".

I. Сохранение базы данных вручную

После конфигурирования данные системы сохраняются в памяти. Можно


сохранить данные конфигурации во флэш-памяти во избежание потерь файлов
из-за неожиданного перезапуска.

Для сохранения файлов базы данных выполняется команда save.


MA5600(config)#save
Now the system is checking whether data has changed, please wait a moment
MA5600(config)#
1[2005-01-28 16:57:18]:PID_DB-4-DBINFO: Slot 7 main control board starts to
save configuration data, please wait a moment
MA5600(config)#
1[2005-01-28 16:57:22]:PID_DB-4-DBINFO: The configuration data of 7 slot's
main control board is saved completed
1[2005-01-28 16:57:22]:PID_DB-4-DBINFO:
The configuration data of 7 slot's main control board begin duplicating, it
will take several minutes, please wait
MA5600(config)#
1[2005-01-28 16:57:25]:PID_DB-4-DBINFO: The configuration data of 7 slot's
main. control board is duplicated completely.

II. Автоматическое сохранение данных

1) Установить состояние и время автоматического сохранения;


Для установки состояния и времени автоматического сохранения используется
команда autosave time.

При активации автоматического сохранения система может сохранить базы


данных в указанное время в случае любой модификации. Также можно
использовать команду save для сохранения измененных баз данных вручную.
При деактивации можно сохранить базу данных только после ручного сохранения
баз данных вручную посредством команды save.

По умолчанию, автоматическое сохранение деактивировано. Время


автоматического сохранения по умолчанию составляет 00:00:00 каждый день.

Например, активировать автоматическое сохранение.


MA5600#autosave time on

353
Мультисервисный модуль доступа SmartAX MA5600 Глава 25
Руководство по эксплуатации – Основные операции Загрузка и резервирование

System autosave time switch: on


Autosave time: 0:0:0

Например, установить время автоматического сохранения как 12:20:30.


MA5600#autosave time 12:20:30
--------------------------------------------------
System autosave time switch: on
Autosave time: 12:20:30
--------------------------------------------------
2) Установить состояние и интервал автоматического сохранения.
Для установки состояния и интервала автоматического сохранения используется
команда autosave interval.

При активации автоматического сохранения система может сохранить базы


данных за заданный интервал времени в случае любой модификации. Также
можно использовать команду save для сохранения измененных баз данных
вручную. При деактивации можно сохранить базы данных вручную, только
используя команду save.

По умолчанию автоматическое сохранение дезактивировано. Во избежание


слишком частого сохранения рекомендуется использовать значение не меньше,
чем один час. По умолчанию, система сохранит базы данных за один час.

Например, активировать автоматическое сохранение.


MA5600#autosave interval on
System autosave interval switch: on
Autosave interval: 10 minutes

Например, установить интервал автоматического сохранения равным 120 минут.


MA5600#autosave interval 120
--------------------------------------------------
System autosave interval switch: on
Autosave interval: 120 minutes

Примечание:
Команда autosave time конфликтует с командой autosave interval. Нельзя одновременно
использовать обе команды для активации автоматического сохранения.

354
Мультисервисный модуль доступа SmartAX MA5600 Глава 25
Руководство по эксплуатации – Основные операции Загрузка и резервирование

III. Просмотр установок автоматического сохранения данных

Для просмотра настроек автоматического сохранения данных используется


команда display autosave configuration.

Например, просмотр настройки автоматического сохранения данных.


MA5600#display autosave configuration
System autosave interval switch: off
Autosave interval: 120 minutes
System autosave time switch: on
Autosave time: 12:20:30

IV. Удаление файлов из базы данных

Для того чтобы удалить файлы из базы данных во флэш-памяти MA5600


используется команда erase flash. После удаления файла конфигурации
устройство будет использовать параметры конфигурации по умолчанию для
инициализации при следующем запуске.

При любом из следующих условий можно удалить файлы из базы данных


флэш-памяти:
z Несоответствие между программным обеспечением устройства и файлами
базы данных в результате обновления программного обеспечения MA5600;
z Повреждение файла базы данных во флэш-памяти в результате загрузки
неправильных файлов.
MA5600#erase flash

Примечание:
z Команду erase следует использовать с осторожностью и в соответствии с инструкциями
технических специалистов;
z Перед удалением файла базы данных можно зарезервировать файлы базы данных системы во
избежание потерь важной информации.

25.2.2 Резервирование данных системы посредством FTP

Процедура резервирования базы данных совпадает с процедурой


резервирования программных файлов.

355
Мультисервисный модуль доступа SmartAX MA5600 Глава 25
Руководство по эксплуатации – Основные операции Загрузка и резервирование

I. Установка IP-адреса сетевого порта

Сетевой порт ПК подключается к порту платы SCU, а затем загружается плата


SCU через ПК. Затем, устанавливается IP-адрес ПК, убедившись, что он
находится в том же сетевом сегменте, что и сетевой порт технического
обслуживания или порт Ethernet платы SCU.

II. Запуск приложений FTP

Запускается приложение FTP и устанавливается каталог для файлов базы


данных и пользователей FTP.

Примечание:
Также можно использовать другие средства FTP для резервирования данных. Подробности см. в
описании соответствующего устройства FTP.

III. Запуск команды FTP

Команда backup используется в привилегированном режиме и в качестве


протокола выбирается FTP.
MA5600(config)#backup data
{xmodem<K>|tftp<K>|ftp<K> }: ftp
{ServerIpAddress<I> }: 10.71.53.2
{filename<S><1,80> }: huawei.txt
Command:
backup program ftp 10.71.53.2 huawei.txt
Load(backup,duplicate,...) begins, please wait and notice the rate of progress
Any operation such as reboot or switchover will cause failure
and unpredictable result

MA5600(config)#
! EVENT MAJOR 2005-03-25 14:36:47 ALARM NAME: Backup start
PARAMETERS: FrameID: 0, SlotID: 7, Backup type: Host data

Приложение отобразит состояние резервирования. Можно просмотреть файлы


резервирования в указанном каталоге.

356
Мультисервисный модуль доступа SmartAX MA5600 Глава 25
Руководство по эксплуатации – Основные операции Загрузка и резервирование

25.2.3 Резервирование данных системы посредством TFTP

Можно резервировать файлы базы данных посредством TFTP. Процедура


резервирования файлов программы будет такой же.

I. Установка IP-адреса сетевого порта

Сетевой порт ПК подключается к порту платы SCU, а затем загружается плата


SCU через ПК. Затем, устанавливается IP-адрес ПК, убедившись, что он
находится в том же сетевом сегменте, что и сетевой порт технического
обслуживания или порт Ethernet платы SCU.

II. Запуск приложения TFTP

Запускается приложение TFTP, а затем выбирается пункт <Settings> для того,


чтобы войти в интерфейс, показанный на Рис. 25-1, где можно установить
основные атрибуты TFTP, и указать каталог для файлов базы данных в текстовом
окне "Base Directory".

Рис. 25-1 Выбор каталога для файлов базы данных

III. Запуск команды TFTP

Используется команда backup, и выбирается TFTP в качестве протокола.


MA5600(config)#backup program

357
Мультисервисный модуль доступа SmartAX MA5600 Глава 25
Руководство по эксплуатации – Основные операции Загрузка и резервирование

{ xmodem<K>|tftp<K>|ftp<K> }: tftp
{ ServerIpAddress<I> }: 10.70.54.124
{ filename<S><1,80> }: huawei.dat

Command:
backup program tftp 10.70.54.124 huawei.dat
Load(backup, duplicate,...) begins, please wait and notice the rate of progress
Any operation such as reboot or switchover will cause failure
and unpredictable result

MA5600(config)#
! EVENT MAJOR 2005-03-25 14:49:47 ALARM NAME :Backup start
PARAMETERS :FrameID: 0, SlotID: 7, Backup type: Host program

Система показывает состояние процесса резервирования. См. Рис. 25-2.

Рис. 25-2 Резервирование файла конфигурации посредством TFTP

После этого можно просмотреть файл "huawei.data", зарезервированный в


каталоге "D:\WINDOWS\Desktop\load".

25.3 Загрузка

MA5600 управляет файлами программы хоста, CPLD, BIOS, файлами языкового


ресурса, файлами программы платы услуг, и файлами базы данных.

Для хранения данных в MA5600 используется BootRom, SDRAM, SRAM и


флэш-память.
z BootRom сохраняет файлы программы BIOS, которые используются для
инициализации системы. Существует два типа файлов BIOS: основной BIOS

358
Мультисервисный модуль доступа SmartAX MA5600 Глава 25
Руководство по эксплуатации – Основные операции Загрузка и резервирование

и расширенный BIOS. Основной BIOS соответствует общим программам


загрузки системы. Расширенный BIOS соответствует программам
инициализации платы;
z SDRAM хранит программное обеспечение хоста;
z SRAM хранит журнал операций и информацию аварийной сигнализации;
z Флэш-память хранит программное обеспечение хоста, файлы базы данных и
файлы языкового ресурса.
MA5600 может загрузить версии, поддерживающие и не поддерживающие
автоматическую загрузку online.

25.3.1 Загрузка файлов, поддерживающих автоматическую загрузку


online

Для загрузки файлов, поддерживающих автоматическую загрузку online,


выполняются следующие действия:

I. Загрузка программ и файлов BIOS

Система предоставляет пакет данных scuv3r1b01d086_packet.bin для


автоматической загрузки программ хоста и файлов BIOS, программ платы услуг,
платы BIOS и файлов CPLD.

В случае конфигурации "активный/резервный", необходимо загрузить файлы, как


для активных, так и для резервных плат.

Для загрузки файла BIN используется команда load packetfile. После загрузки
можно просмотреть информацию о файле BIN, используя следующую команду:
display io-packetfile information.

Процесс автоматической загрузки займет около 30 минут.

Например, загрузить программы хоста активной платы с сервера TFTP 20.0.7.99.


MA5600(config)#load packetfile tftp 20.0.7.99 scuv3r1b01d086_packet.bin
active
Load(backup, duplicate,...) begins, please wait and notice the rate of progress
Any operation such as reboot or switchover will cause failure
and unpredictable result
MA5600(config)#
! EVENT MAJOR 2005-04-02 09:54:10 ALARM NAME :Load start
PARAMETERS: FrameID: 0, SlotID: 7, Load type: Packet file
MA5600(config)#
! EVENT MAJOR 2005-04-02 10:01:24 ALARM NAME :Load complete
PARAMETERS: FrameID: 0, SlotID: 7, Load type: Packet file

359
Мультисервисный модуль доступа SmartAX MA5600 Глава 25
Руководство по эксплуатации – Основные операции Загрузка и резервирование

Например, просмотреть информацию о пакете данных, хранящихся во


флэш-памяти.
MA5600(config)#display io-packetfile
{information<K>}: information
Command:
display io-packetfile information
-----------------------------------------------------------
Index Filename Version File Length
-----------------------------------------------------------
0 H563ade.arj V300R001B01D086 1257216
1 H563ade.bos V300R001B01D005 180224
2 h561adb.arj V300R001B01D066 1148800
3 h561adb.bos V300R001B01D005 180096
4 h565ade.arj V300R001B01D056 1322624
5 h565ade.bos V300R001B01D005 180224
6 h563adg.arj V300R001B01D056 1248128
7 h563adg.bos V300R001B01D005 180352
8 h561shea.arj V300R001B01D058 1090944
9 h561shea.bos V300R001B01D005 180224
10 h565adb.arj V300R001B01D026 1322624
11 h565adb.bos V300R001B01D002 180224

II. Загрузка файлов базы данных

После загрузки пакета данных используется команда load data для загрузки
новых баз данных.
MA5600(config)#load data tftp 20.0.7.99 db_scu.dat active
The new database will overwrite the old one
Rollback function will be disabled
Be sure that the system needn't this function
It's irreversible. Are you sure to load new database? (y/n)[n]: y
Load(backup, duplicate,...) begins, please wait and notice the rate of progress
Any operation such as reboot or switchover will cause failure and unpredictable
result
MA5600(config)#
! EVENT MAJOR 2005-03-25 16:32:23 ALARM NAME: Load start
PARAMETERS: FrameID: 0, SlotID: 7, Load type: Host data
MA5600(config)#
Note: the new database or program will take effect after system is restarted
! EVENT MAJOR 2005-03-25 16:33:29 ALARM NAME: Load complete
PARAMETERS :FrameID: 0, SlotID: 7, Load type: Host data

360
Мультисервисный модуль доступа SmartAX MA5600 Глава 25
Руководство по эксплуатации – Основные операции Загрузка и резервирование

После загрузки файлов версии и баз данных можно нажать кнопу перезагрузки на
плате SCU или использовать команду reboot для перезапуска системы. После
перезапуска система использует вновь загруженные программы.

25.3.2 Загрузка файлов, не поддерживающих автоматическую загрузку


online

I. Загрузка файлов программы хоста

Для загрузки программ на плату SCU и платы услуг можно использовать команду
load program.

Примечание:
z Можно загрузить программы SCU и файлы базы данных через меню [Boot]. При перезапуске
системы нажимается <D> в соответствие с сообщением терминала обслуживания
последовательного порта, а затем, следуя указаниям, загружаются программы;
z Запрещено загружать программы и файлы базы данных через сетевой порт резервной платы.

При выполнении команды по загрузке программы система предложит выполнить


следующие действия:
z Определить протокол, используемый в загрузке программы. Загрузка может
осуществляться либо через последовательный порт, либо через сетевой
порт технического обслуживания. При загрузке через последовательный
порт используется Xmodem. При загрузке через сетевой порт используется
TFTP;
z При загрузке через сетевой порт необходимо определить название файла и
IP-адрес ПК, на котором сохранен файл, а затем активировать сервер TFTP
в ПК. Поскольку TFTP не поддерживает управление каталогом, необходимо
создать каталог на сервере TFTP для загрузки файлов;
z При загрузке через последовательный порт можно использовать функцию
отправки файлов HyperTerminal для отправки файлов программ
посредством выбора Xmodem в качестве протокола;
z Определить номер слота платы для загрузки. Для плат услуг можно ввести
один и тот же номер полки для загрузки всех плат. Для плат SCU нельзя
одновременно загружать и активную, и резервную плату SCU;
z Определить плату для загрузки.

361
Мультисервисный модуль доступа SmartAX MA5600 Глава 25
Руководство по эксплуатации – Основные операции Загрузка и резервирование

Примечание:
Сервер TFTP и MA5600 должны находиться в одном и том же сетевом сегменте.

Ниже описываются способы загрузки файлов через Xmodem или TFTP.


z Загрузка файлов через Xmodem:
1) Запуск HyperTerminal;
Сетевой порт хоста подключается к порту платы SCU по кабелям
последовательного порта и запускается HyperTerminal. Пользователям Telnet
запрещается загружать файлы через протокол Xmodem.
2) Выполнение команды load program;
MA5600(config)#load program xmodem 0/7
Current baud rate is 9600bps, and it can be modified by 'baudrate' command
Are you sure to use this baud rate? (y/n)[n]:y
Board name[H561SCU]:
After loading host program, the corresponding database shall be loaded
Rollback function will be disabled
Be sure that the system needn't this function
Are you sure to load host program? (y/n)[n]:y
3) Отправка файлов.
В HyperTerminal, выбирается [Send/Send Files], выбирается Xmodem в качестве
протокола и название файла для отправки, а затем нажимается <Send>.
File downloaded to SCU successfully, please wait...
Begin to send data... (Frame: 0 Slot: 7)
Data sent to slave board successfully, please wait... (Frame: 0 Slot: 7)
writing FLASH... (Frame: 0 Slot: 7)
Save FLASH successfully, resetting board... (Frame: 0 Slot: 7)
z Загрузка файлов через TFTP:
1) Установка IP-адреса сетевого порта ПК;
Подключается последовательный порт ПК к последовательному порту платы SCU,
а затем загружается плата SCU через ПК. Устанавливается IP-адрес сетевого
порта ПК таким образом, чтобы сетевой порт ПК и порт Ethernet SCU находились
в одном и том же сетевом сегменте.

Предположим, что сетевой порт технического обслуживания SCU - 10.11.104.142,


а маска подсети 255.255.252.0. Поэтому, адрес сетевого порта ПК может быть
установлен 10.11.104.141, а маска подсети 255.255.252.0. Следует убедиться, что
хост может обратиться по IP-адресу к сетевому порту технического обслуживания
SCU.
2) Запуск приложения TFTP;

362
Мультисервисный модуль доступа SmartAX MA5600 Глава 25
Руководство по эксплуатации – Основные операции Загрузка и резервирование

Запускается программа TFTP в ПК, и нажимается <Settings>. Во всплывающем


диалоговом окне выбирается "Base Directory" для загрузки файла программы. См.
Рис. 25-3.

Рис. 25-3 Приложение TFTP

Рис. 25-4 Установка TFTP

3) Загрузка программы;

363
Мультисервисный модуль доступа SmartAX MA5600 Глава 25
Руководство по эксплуатации – Основные операции Загрузка и резервирование

Выполняется общая команда load program для загрузки программы хоста и


выбирается TFTP в качестве протокола.
MA5600(config)#load program tftp 10.10.10.1
{spm<K>|frameid<U><0,8>|F/S<S><3,15> }:0/7
Command:
load program tftp 10.10.10.1 0/7
File name [rom_scu.lma]:
After loading host program, the corresponding database should be loaded
Rollback function will be disabled
Be sure that the system needn't this function
Are you sure to load host program? (y/n)[n]:y
Load(backup,duplicate,...) begins, please wait and notice the rate of progress
Any operation such as reboot or switchover will cause failure
and unpredictable result
MA5600(config)#
! EVENT MAJOR 2005-03-25 15:57:56 ALARM NAME: Load start
PARAMETERS :FrameID: 0, SlotID: 7, Load type: Host program
4) Просмотр состояния загрузки;
Для просмотра состояния загрузки выполняется следующая команда:

display progress load


MA5600(config)#display progress load
FrameID/SlotID: 0/7
Board name: H561SCU
Operation type: Load
File type: Host program
Operation phase: Saving file
Rate of process: 50%
5) Успешное завершение загрузки.
Если все прошло успешно, после завершения загрузки система предложит
следующие указания:
MA5600#
Note: the new database or program will take effect after system is restarted
! EVENT MAJOR 2005-03-25 16:00:46 ALARM NAME :Load complete
PARAMETERS :FrameID: 0, SlotID: 7, Load type: Host program

Появившееся сообщение означает, что загрузка прошла успешно и программа


сохранилась во флэш-памяти платы SCU.

Примечание:
В случае неудачи загрузки необходимо проверить:

364
Мультисервисный модуль доступа SmartAX MA5600 Глава 25
Руководство по эксплуатации – Основные операции Загрузка и резервирование

1) Правильно ли введен адрес сервера TFTP;


2) Может ли сервер TFTP обратиться по указанному адресу к порту технического обслуживания
SCU;
3) Активирована ли программа TFTP на сервере загрузки;
4) Правильно ли установлена директория для программы TFTP;
5) Правильно ли введены файлы загрузки.

После завершения загрузки выполняется команда reboot для перезапуска


системы, а затем запускается вновь загруженная программа, если это
необходимо. Если загруженная программа является новой, можно также
загрузить соответствующий файл языкового ресурса после перезапуска.

Затем, команда display version используется для запроса версии системы и


определения того, правильно ли загружена версия системы.
z Загрузка файлов после перезапуска системы.
Данный режим загрузки файла также относится к режиму загрузки BIOS. Можно
перезапустить систему, а затем определить файлы BIOS для загрузки в
соответствие с сообщениями системы.

MA5600(config)#reboot

{Options<E><system,active,standby> }:system
Command:
reboot system
Please check whether data has saved, the unsaved data will lose if reboot
system, are you sure to reboot system? (y/n)[n]:y
MA5600(config)#
Starting...
Copy from ROM to RAM OK!
Uncompress from ROM to RAM OK!
Check main extended BIOS...OK!
=========================================================================
_/_/_/ _/ _/ _/
_/ _/_/ _/_/ _/_/ _/ _/ _/ _/_/ _/ _/
_/_/_/ _/ _/_/ _/ _/ _/ _/ _/ _/_/_/_/ _/ _/ _/
_/ _/ _/ _/ _/ _/ _/_/ _/ _/_/_/_/ _/ _/
_/_/_/ _/ _/ _/ _/_/ _/_/ _/ _/_/_/ _/ _/ _/ _/
Copyright (c) 1998 - 2005 by Huawei Technologies Co.,Ltd.
All Rights Reserved.
The last update date of BASE BIOS is : Mar 24 2005, 18:27:25
=========================================================================
MPC8245 CPU running at 300Mhz

365
Мультисервисный модуль доступа SmartAX MA5600 Глава 25
Руководство по эксплуатации – Основные операции Загрузка и резервирование

256 Mbytes SDRAM, 64Mbytes flash memory installed on board


Baud rate of serial channel is : 9600BPS
IP address of Ethernet is : 10.71.55.177:ffffff00
Board's Ethernet hardware address is : 00e0-fc11-2233
=========================================================================
Base BIOS version is 108
Saving extended BIOS disable start flag...OK!
Check main extended BIOS...OK!
Ext BIOS entry
System is booting from extended BIOS...
The last update date of extended BIOS is : Dec 28 2004, 10:47:07
Extended BIOS version is 108
Press <D> key to stop auto-boot 7
Main Menu
=============================
1. Boot from flash
2. Boot from serial port by Xmodem
3. Boot from ethernet port by TFTP
4. Erase extended BIOS and reboot
Please enter a choice : 3
Submenu For TFTP
======================================
0. Back to main menu
1. Download program & data to flash then boot
2. Download data only to flash then boot
3. DownLoad CPLD program through net port
Please enter a choice : 1
Board IP address : [10.71.55.177]
Board Mask address : [255.255.255.0]
Host IP address : [10.11.104.1] 10.71.55.176
Download filename : [rom_scu.lma]
You will download file 'rom_scu.lma' from TFTP server 10.71.55.176
Are you sure?(y/n) : [y] y
Downloading file, please wait...download 5396224 bytes OK!
Do you want to download data?(y/n) : [y] n
Move data from flash to SDRAM...OK!
Begin to check download program...OK!
Now saving program to flash and goto run
Initialize program status in flash...OK!
Begin to save program in main area...100%
Begin to save program in spare area...100%
Begin to expand program...OK!
Saving extended BIOS enable start flag...OK!

366
Мультисервисный модуль доступа SmartAX MA5600 Глава 25
Руководство по эксплуатации – Основные операции Загрузка и резервирование

Transferring control to the loaded program...OK!


Starting system application init......successfully!
Starting system configuration data init......successfully!
Starting service configuration data init........successfully!

Press any key to get started

II. Загрузка BIOS

1) Загрузка основной BIOS;


MA5600#load bios
{base<K>|extend<K> }: base
{xmodem<K>|tftp<K> }: tftp
{ServerIpAddress<I>|cluster<K>}: 10.71.55.227
{frameid<U><0,4>|F/S<S><3,15> }: 0/7
Board name [H561SCU]:
File name [SCUBASEBIOS.bin]:
Loading error BIOS file will cause fatal error after system reboot
Please ensure the file is correct
Are you sure to load BIOS? (y/n)[n]:y
Load(backup, duplicate,...) begins, please wait and notice the rate of progress
Any operation such as reboot or switchover will cause failure and unpredictable
result
MA5600(config)#
! EVENT MAJOR 2005-03-25 16:22:47 ALARM NAME: Load start
PARAMETERS: FrameID: 0, SlotID: 7, Load type: BIOS file
MA5600(config)#
Note: the new BIOS will take effect after system is restarted
! EVENT MAJOR 2005-03-25 16:23:16 ALARM NAME: Load complete
PARAMETERS: FrameID: 0, SlotID: 7, Load type: BIOS file
2) Загрузка расширенной BIOS.
MA5600#load bios
{base<K>|extend<K> }:extend
{xmodem<K>|tftp<K> }:tftp
{ServerIpAddress<I>|cluster<K> }:10.71.55.227
{frameid<U><0,4>|F/S<S><3,15> }:0/7
Board name[H561SCU]:
File name [SCUEXTBIOS.bin]:
Loading error BIOS file will cause fatal error after system reboot
Please ensure the file is correct
Are you sure to load BIOS? (y/n)[n]:y
Load(backup, duplicate,...) begins, please wait and notice the rate of progress
Any operation such as reboot or switchover will cause failure

367
Мультисервисный модуль доступа SmartAX MA5600 Глава 25
Руководство по эксплуатации – Основные операции Загрузка и резервирование

and unpredictable result

MA5600(config)#
! EVENT MAJOR 2005-03-25 16:25:58 ALARM NAME :Load start
PARAMETERS :FrameID: 0, SlotID: 7, Load type: BIOS file
MA5600(config)#
Note: the new BIOS will take effect after system is restarted
! EVENT MAJOR 2005-03-25 16:26:12 ALARM NAME :Load complete
PARAMETERS :FrameID: 0, SlotID: 7, Load type: BIOS file

Примечание:
z После загрузки расширенной BIOS, необходимо перезапустить систему для того, чтобы
подтверждения файла BIOS;
z Процедура загрузки BIOS для плат услуг совпадает с процедурой загрузки для плат SCU за
исключением того, что необходимо выбрать расширенный BIOS.

III. Загрузка файлов CPLD

При обновлении платы CPLD, необходимо использовать команду load cpld для
загрузки файлов CPLD.
MA5600(config)#load cpld
{ board<K>|subboard<K> }: board
{ xmodem<K>|tftp<K>|ftp<K> }: tftp
{ ServerIpAddress<I><X.X.X.X> }: 10.71.55.227
{ frameid<U><0,8>|F/S<S><3,15> }: 0/7

Command:
load cpld board tftp 10.71.55.227 0/7
Board name[H561SCU]:
Please select which kind of CPLD to be loaded [1. CPLD2, 2. CPLD3]:1
File name [scucpld2.dat]:
Loading host CPLD logic will cause main control board reboot
Are you sure to load CPLD logic? (y/n)[n]:y
Load (backup, duplicate,...) begins, please wait and notice the rate of
progress
Any operation such as reboot or switchover will cause failure and unpredictable
result
{base<K>|extend<K> }: extend
{xmodem<K>|tftp<K> }: tftp

368
Мультисервисный модуль доступа SmartAX MA5600 Глава 25
Руководство по эксплуатации – Основные операции Загрузка и резервирование

{ServerIpAddress<I>|cluster<K> }: 10.71.55.227
{frameid<U><0,4>|F/S<S><3,15> }: 0/7
Board name[H561SCU]:
File name [SCUEXTBIOS.bin]:
Loading error BIOS file will cause fatal error after system reboot
Please ensure the file is correct
Are you sure to load BIOS? (y/n)[n]:y
Load(backup,duplicate,...) begins, please wait and notice the rate of progress
Any operation such as reboot or switchover will cause failure and unpredictable
result
MA5600(config)#
! EVENT MAJOR 2005-03-25 16:25:58 ALARM NAME: Load start
PARAMETERS :FrameID: 0, SlotID: 7, Load type: BIOS file
MA5600(config)#
Note: the new BIOS will take effect after system is restarted
!EVENT MAJOR 2005-03-25 16:26:12 ALARM NAME :Load complete
PARAMETERS :FrameID: 0, SlotID: 7, Load type: BIOS file

Примечание:
z Если загрузка платы SCU удалась, она будет перезагружена для подтверждения загруженных
файлов CPLD;
z Если загрузка платы услуг или вторичной платы удалась, плата услуг будет перезагружена для
подтверждения загруженных файлов CPLD.

IV. Загрузка файла языкового ресурса

Файл языкового ресурса используется для вывода системной информации на


нескольких языках. Загрузка файла языкового ресурса позволит обновить язык
вывода системной информации.

369
Мультисервисный модуль доступа SmartAX MA5600 Глава 25
Руководство по эксплуатации – Основные операции Загрузка и резервирование

Примечание:
z Файл языкового ресурса для загрузки должен соответствовать версии работающей системы. В
противном случае, загрузка не произойдет. Если вновь загруженная программа и файл
конфигурации используют новую версию, необходимо перезапустить их перед загрузкой нового
файла языкового источника;
z Файл источника с общеиспользуемым языком загружается вместе с программами хоста.
Поэтому после завершения загрузки программы хоста, только необходимо загрузить источник
используемого языка.

Файл языкового ресурса может загружаться либо через последовательный порт,


либо через сетевой порт. Информация, которая вводится в процессе загрузки,
похожа на информацию о загрузке файла программы.
1) Загрузить файл многоязыкового источника "info_loc.res" на активную плату
SCU через сетевой порт. Предположим, что IP-адрес сервера TFTP
10.105.33.44;
MA5600#load language local tftp 10.105.33.44 info_loc.res active

Используемые процедуры похожи на процедуры, используемые при загрузке


программы платы SCU через сетевой порт.
2) Загрузить файл языкового ресурса "info_loc.res" на активную плату SCU
через последовательный порт.
MA5600#load language local xmodem active

Используемые процедуры похожи на процедуры, используемые при загрузке


программы платы SCU через последовательный порт.

V. Загрузка программ платы услуг

Команда load program может использоваться для загрузки программ и на плату


услуг, и на плату SCU. Вводимая информация в процессе загрузки похожа на
информацию, вводимую при загрузке файлов программ хоста.

Ниже представлены отличия между загрузкой платы услуг и платы с точки зрения
процедуры внутренней обработки.

Процесс загрузки платы SCU:


1) Файл загружается с внешнего ПК в память платы SCU через
последовательный или сетевой порт;
2) Файл сохраняется во флэш-памяти.
Процесс загрузки платы услуг:
1) Файл загружается с сервера в память платы SCU через последовательный
или сетевой порт;

370
Мультисервисный модуль доступа SmartAX MA5600 Глава 25
Руководство по эксплуатации – Основные операции Загрузка и резервирование

2) Файл отправляется с платы SCU на плату услуг;


3) После загрузки программы в память платы услуг она сохраняется во
флэш-памяти;
4) Плата услуг перезагружается для подтверждения новой программы.

Примечание:
z Если на плате услуг есть последовательный порт технического обслуживания или сетевой порт,
можно использовать любой из них (обычно встроенный в плату) для загрузки программного
обеспечения платы. Используемый процесс похож на процесс, используемый для загрузки
программного обеспечения хоста;
z После завершения загрузки платы, система автоматически перезапустит плату для запуска
новых программ на плате. В этом состоит отличие от загрузки платы SCU.

VI. Загрузка файлов базы данных

В режиме BIOS можно загрузить программы хоста и базы данных одновременно.

Команда load program используется для загрузки программ хоста, а затем


используется команда load data для загрузки новых баз данных.
MA5600(config)#load data tftp 10.71.53.2 db_scu.dat active
The new database will overwrite the old one
Rollback function will be disabled
Be sure that the system needn't this function
It's irreversible. Are you sure to load new database? (y/n)[n]:y
Load(backup, duplicate,...) begins, please wait and notice the rate of progress
Any operation such as reboot or switchover will cause failure and unpredictable
result
MA5600(config)#
! EVENT MAJOR 2005-03-25 16:32:23 ALARM NAME :Load start
PARAMETERS :FrameID: 0, SlotID: 7, Load type: Host data

MA5600(config)#
Note: the new database or program will take effect after system is restarted
! EVENT MAJOR 2005-03-25 16:33:29 ALARM NAME :Load complete
PARAMETERS :FrameID: 0, SlotID: 7, Load type: Host data

После загрузки программ хоста и файлов баз данных можно перезапустить


систему, нажав кнопку перезагрузки на плате SCU, или введя команду reboot.
После перезапуска система использует вновь загруженные файлы.

371
Мультисервисный модуль доступа SmartAX MA5600 Глава 25
Руководство по эксплуатации – Основные операции Загрузка и резервирование

Примечание:
Следует убедиться, что вновь загруженные программы хоста и файлов базы данных используют
одну версию.

VII. Загрузка программы H561ESC

Для загрузки программ платы H561ESC используется команда load


emu-program.

Например, загрузить программы платы H561ESC:


huawei#load emu-program tftp 10.71.48.84 0 h561escc.bin
Whether to start loading? (y/n)[n]: y
Load(backup, duplicate,...) begins, please wait and notice the rate of progress
Any operation such as reboot or switchover will cause failure and unpredictable
result

huawei#
! EVENT MAJOR 2005-04-20 20:02:25 ALARM NAME: Load start
PARAMETERS: EMUID: 0, Load type: Emu program

huawei#
! EVENT MAJOR 2005-04-20 20:04:32 ALARM NAME: Load complete
PARAMETERS: EMUID: 0, Load type: Emu program
huawei#

25.4 Обновление

Для обновления данных выполняются процедуры, описанные на Рис. 25-5.

Резервировать
данные

Обновить данные, используя


средства обновления

Загрузить
данные

Перезапустить
систему

Рис. 25-5 Процедура обновления данных

372
Мультисервисный модуль доступа SmartAX MA5600 Глава 25
Руководство по эксплуатации – Основные операции Загрузка и резервирование

25.4.1 Обновление данных, используя сервисную программу


обновления

MA5600 предоставляет графический интерфейс пользователя, используя


сервисную программу обновления, позволяя обновлять файлы данных. При
работе в Windows 98/Windows 2000/Windows XP, сервисная программа
обновления данных предоставляет пользователю дружественный интерфейс и
интерактивную справочную систему для того, чтобы им легко управлять.

Для обновления данных выполняются следующие действия:


1) Резервируются файлы данных в форме "*.dat". Подробности см. в пункте
25.2 "Сохранение и резервирование ";
2) Запускается "setup.exe" на терминале для установки либо английской, либо
китайской версии сервисной программы обновления данных;
3) Запускается "UPDATE.EXE", как показано на Рис. 25-6;

Рис. 25-6 Графический интерфейс сервисной программы обновления данных

4) Вводятся или выбираются исходные файлы данных или каталог для


целевых файлов данных. Выбирается версия, спецификации и тип целевых
файлов хоста;
5) Нажимается <Upgrade> для завершения обновления исходного файла, и
перемещения целевых файлов данных в выбранный каталог.

373
Мультисервисный модуль доступа SmartAX MA5600 Глава 25
Руководство по эксплуатации – Основные операции Загрузка и резервирование

25.4.2 Обновление других данных

Операции по обновлению других данных включают в себя дублирование,


сохранение, возврат к предыдущей версии и удаление.

I. Дублирование данных

Используя команду duplicate, можно дублировать программы, данные


конфигурации и файлы языкового ресурса активной платы SCU на резервную
плату SCU для установления соответствия между ними.
MA5600(config)#duplicate
{program<K>|data<K>|language<K> }: program
Command:
duplicate program
After duplicating host program, corresponding database
shall be loaded
Rollback function will be disabled
Be sure that the system needn't this function
Are you sure to duplicate host program? (y/n)[n]: y

II. Сохранение данных

После конфигурации системной информации, она временно сохраняется в


системной памяти. Для предотвращения потери данных из-за случайного
перезапуска, данные должны храниться во флэш-памяти. Для сохранения
системных данных используется команда save.
MA5600(config)#save
Now the system is checking whether data has changed ,please wait a moment.....
MA5600(config)#
1[2005-01-28 16:57:22]:PID_DB-4-DBINFO: The configuration data of 7 slot's
main control board is saved completed 1[2005-01-28 16:57:22]:PID_DB-4-DBINFO:
The configuration data of 7 slot's main control board begin duplicating, it
will take several minutes, please wait...
MA5600(config)#
1[2005-01-28 16:57:25]:PID_DB-4-DBINFO: The configuration data of 7 slot's
main control board is duplicated completely

III. Возврат предыдущей версии

MA5600 поддерживает функцию возврата предыдущей версии, которая


позволяет вернуть программы хоста. После загрузки программ хоста и данных и
перезапуска системы предыдущие программы хоста и данные могут быть
отозваны назад в течение указанного периода времени, выполнив команду
rollback.

374
Мультисервисный модуль доступа SmartAX MA5600 Глава 25
Руководство по эксплуатации – Основные операции Загрузка и резервирование

По умолчанию, после обновления системы предыдущая программа хоста и


данные будут сохраняться в течение двух дней. Через два дня функция возврата
будет автоматически деактивирована.

Для установки времени для системы для сохранения предыдущей программы


хоста и данных используется следующая команда:

set norollback time { active | standby } day hour minute

Время хранение может составлять от 5 минут до 30 дней. Для запроса значения


времени выполняется следующая команда: display norollback time.

Например, деактивировать функцию отката системы равную 15 минутам.


MA5600#set norollback time active 0 0 15

Для деактивации функции отката используется команда undo rollback.


Деактивация функции отката удалит предшествующие программы хоста и
доступные данные перед выполнением операции обновления.

Например, отозвать назад программы активного SCU.


MA5600#set norollback time active 0 0 15

IV. Удаление данных

Описание удаления данных см. в 25.2.1 IV. "Удаление файлов из базы данных ".

Описание резервирования данных см. в 25.2 "Сохранение и резервирование ".

Описание загрузки см. в 25.3 "Загрузка".

25.5 Управление программными вставками

MA5600 должен работать в течение долгого времени без перерыва. При


выполнении обработки неисправностей или добавления новых функций к
программному обеспечению хоста необходимо загрузить программные вставки в
программное обеспечения хоста для того, чтобы выполнить изменение
программного обеспечения хоста без приостановления предоставления услуг.

Файлы программных вставок MA5600 могут находиться в одном из пяти


состояний:
z Deactive: относится к файлам программной вставки, которые были
загружены на хост, но еще не были активированы. Т.е. код программной
вставки не был подтвержден;
z Active: относится к файлам программной вставки с подтвержденными
кодами. Можно изменить состояние файлов программной вставки,
используя команду run или deactivate;

375
Мультисервисный модуль доступа SmartAX MA5600 Глава 25
Руководство по эксплуатации – Основные операции Загрузка и резервирование

z Running: относится к файлам программной вставки, которые


эксплуатируются. Можете удалить файлы программной вставки, но нельзя
их деактивировать;
z Formal: относится к формальной программной вставке;
z Temporary: относится ко временной программной вставке.

Примечание:
z Рабочее состояние отличается от активного состояния только в следующих моментах: файлы
программной вставки в рабочем состоянии могут сохраняться в этом состоянии после
перезагрузки системы, а файлы программной вставки в активном состоянии перейдут в
неактивное состояние;
z Активное состояние эквивалентно работе программной вставки в режиме теста. При этом
можете убедиться, что файл программной вставки соответствует всем ожидаемым функциям.
Программные вставки прошедшие тест могут эксплуатироваться.

В MA5600 файлы программной вставки в активной и резервной SCU управляются


отдельно. Их можно различать, используя команды active и standby. Если
устройство сконфигурировано с активной и резервной платами SCU, файлы
программной вставки будут добавляться к резервной плате SCU.

Система выполняет следующие команды, относящиеся к программной вставке:


z Загрузка файлов программной вставки: load patch;
z Активация файлов программной вставки: patch activate;
z Деактивация файлов программной вставки: patch deactivate;
z Формальный запуск файлов программной вставки: patch run;
z Перевод используемой программной вставки в активированное состояние:
patch withdraw;
z Удаление файлов программной вставки: patch delete;
z Запрос файлов программной вставки: display path.
Для запуска файлов программной вставки выполняются следующие действия:
1) Выполняется команда load patch для загрузки файла программной вставки
на указанную плату SCU. После успешной загрузки платы используется
команда display patch для просмотра информации, относящейся к
программной вставке;
2) После определения корректности программной вставки запускается команда
activate для ее активации, а затем проводится тестирование функций
программной вставки;

376
Мультисервисный модуль доступа SmartAX MA5600 Глава 25
Руководство по эксплуатации – Основные операции Загрузка и резервирование

3) После завершения теста можно выполнить команду patch run для запуска
программной вставки. Это позволит автоматически сохранить рабочее
состояние программной вставки после перезагрузки системы.

Примечание:
Команда patch withdraw может перевести программную вставку в активированное состояние.
После перезагрузки системы программная вставка не будет запущена автоматически. Команда
patch run автоматически запускает программную вставку.

25.6 Управление файлом лицензий

25.6.1 Обзор

Файл лицензий специально формулируется для описания функций устройства


для пользователей оборудования Huawei. В процессе эксплуатации устройство
получает соответствующую цифровую подпись и электронный серийный номер
(ESN) из файла лицензии для оценки. В соответствие с результатом оценки и
функцией система может использовать соответствующие источники, услуги и
функции.

Ниже описываются правила файла лицензий:


z Правило 1: система не может использовать источники или функции,
запрещенные файлом лицензий. В UGI можно выполнить соответствующие
действия, но система сгенерирует сообщение об ошибке "due to limitation by
the License file, you cannot use this feature (в соответствие с файлом лицензий
Вы не можете использовать данную функцию)";
z Правило 2: если конфигурации загруженного файла лицензий ниже, чем у
исходного, любое использование запрещенных функций в обновленной
лицензии приведет к генерации соответствующего системного
предупреждения.
Используемый в нашем случае файл лицензии накладывает ограничения только
на число программ. Если файл лицензии не загружен, система сгенерирует
сообщение об ошибке, указывающее на необходимость загрузки файла лицензии.
Частота появлений сообщений об ошибке увеличится с уменьшением периода
тестирования. После истечения периода тестирования (14 дней по умолчанию),
система восстановит значения по умолчанию: 16 программ.

377
Мультисервисный модуль доступа SmartAX MA5600 Глава 25
Руководство по эксплуатации – Основные операции Загрузка и резервирование

25.6.2 Загрузка файла лицензии

Файл лицензии загружается с помощью команды load license. Эффект от


загрузки будет моментальным.

Файл лицензии активной платы SCU загружается используя протокол TFTP.


MA5600#load license tftp 10.11.117.55 license.txt active
Load (backup, duplicate,...) begins, please wait and notice the rate of
progress
Any operation such as reboot or switchover will cause failure
and unpredictable result
MA5600#
! EVENT MAJOR 2005-03-25 16:58:19 ALARM NAME: Load start
PARAMETERS: FrameID: 0, SlotID: 7, Load type: license file
MA5600#d
! EVENT MAJOR 2005-03-25 16:58:27 ALARM NAME: Load complete
PARAMETERS :FrameID: 0, SlotID: 7, Load type: license file

25.6.3 Просмотр информации о лицензии системы

Для просмотра информации о лицензии системы используется команда display


license. После выполнения команды будет выведена информация о резервной
плате при условии, что такая существует.

Например, просмотр информации о лицензии системы:


MA5600>display license
Master board License protocol version: 1.2
Master board LIB version: 1.2
Master board License Serial No: LIC20050222000110
Master board ESN: 5CA90EC2823AE237009C1BF3ADF45EE1D5CBC307
Slave board License Serial No: LIC20050222000110
Slave board ESN: 0F9D948BBB287F2C9ADF1E0BCC5A2C96BE6AB1AF

25.6.4 Просмотр информации о функциях в файле лицензии

Для просмотра информации о функции в файле лицензии используется команда


display feature.
MA5600>display feature
feature list:
feature name is: H56SCF
Resource: "H561MCRG01=256"
Function:
Feature total num is 1

378
Мультисервисный модуль доступа SmartAX MA5600 Глава 25
Руководство по эксплуатации – Основные операции Загрузка и резервирование

25.7 Управление Buildrun

Основной задачей механизма Buildrun является генерация команд конфигурации


в соответствие с данными конфигурации устройства и выполнение команд для
восстановления данных систем конфигурации при перезапуске системы.

Buildrun представляет собой совокупность методов управления файлом


конфигурации, основанных на CLI:
z Загрузка, удаление, активация, запрос и сохранение файла конфигурации;
z Изменение файла конфигурации в режиме offline, а затем загрузка для
обновления.
Управление файлом конфигурации включает в себя:
z Загрузку файлов конфигурации;
z Сохранение файлов конфигурации;
z Резервирование файлов конфигурации;
z Дублирование файлов конфигурации на резервную плату;
z Активацию файлов конфигурации;
z Просмотр данных конфигурации.

25.7.1 Загрузка файлов конфигурации

Используя команду load configuration можно загрузить файлы конфигурации в


форме текста во флэш-память. После загрузки система не произведет сразу
подтверждение файлов конфигурации. Для подтверждения этих файлов
необходимо сначала активировать их, используя команду active configuration, а
затем перезапустить систему.
MA5600(config)#load configuration
{xmodem<K>|tftp<K>|ftp<K> }: tftp
{ServerIpAddress<I><X.X.X.X>}: 10.71.55.176
{filename<S><1,80>}: backup.dat
{Options<E><active, standby>}: active
Command:
load configuration tftp 10.71.55.176 backup.dat active
Load(backup, duplicate,..) begins, please wait and notice the rate of progress
Any operation such as reboot or switchover will cause failure and unpredictable
result
MA5600(config)#
! EVENT MAJOR 2005-04-04 19:34:13 ALARM NAME :Load start
PARAMETERS :FrameID: 0, SlotID: 7, Load type: Configuration file
MA5600(config)#
Note: The new configuration will take effect after being activated
! EVENT MAJOR 2005-04-04 19:34:15 ALARM NAME :Load complete

379
Мультисервисный модуль доступа SmartAX MA5600 Глава 25
Руководство по эксплуатации – Основные операции Загрузка и резервирование

PARAMETERS :FrameID: 0, SlotID: 7, Load type: Configuration file

25.7.2 Сохранение файлов конфигурации

Для сохранения существующих файлов конфигурации во флэш-память


используется команда save configuration.
MA5600(config)#save configuration
This operation will take several minutes, please wait
Configuration file had been saved successfully
Note: The configuration file will take effect after being activated

25.7.3 Резервирование файлов конфигурации

Используя команду backup configuration можно сгенерировать файлы скрипта, а


затем зарезервировать файлы конфигурации на ПК в режиме TFTP, FTP или
Xmodem.
MA5600(config)#backup configuration
{xmodem<K>|tftp<K>|ftp<K> }: tftp
{ServerIpAddress<I><X.X.X.X>}: 10.71.55.176
{filename<S><1,80> }:backup.dat
Command:
backup configuration tftp 10.71.55.176 backup.dat
This operation will take several minutes, please wait...
Load (backup, duplicate,...) begins, please wait and notice the rate of
progress
Any operation such as reboot or switchover will cause failure and unpredictable
result
MA5600(config)#
! EVENT MAJOR 2005-04-04 19:30:48 ALARM NAME: Backup start
PARAMETERS :FrameID: 0, SlotID: 7, Backup type: Configuration file
MA5600(config)#
! EVENT MAJOR 2005-04-04 19:30:50 ALARM NAME :Backup complete
PARAMETERS: FrameID: 0, SlotID: 7, Backup type: Configuration file

25.7.4 Дублирование файлов конфигурации на резервную плату

Для дублирования файлов конфигурации из флэш-памяти активной основной


платы управления на резервную плату управления используется команда
duplicate configuration.
MA5600(config)#duplicate configuration
Load(backup, duplicate,...) begins, please wait and notice the rate of progress

380
Мультисервисный модуль доступа SmartAX MA5600 Глава 25
Руководство по эксплуатации – Основные операции Загрузка и резервирование

Any operation such as reboot or switchover will cause failure and unpredictable
result
MA5600(config)#
! EVENT MAJOR 2005-04-22 14:06:18 ALARM NAME :Duplicate start
PARAMETERS: FrameID: 0, SlotID: 8, Duplicate type:
MA5600(config)#
Note: The configuration file will take effect after being activated
! EVENT MAJOR 2005-04-22 14:06:25 ALARM NAME :Duplicate complete
PARAMETERS: FrameID: 0, SlotID: 8, Duplicate type:
MA5600(config)#

25.7.5 Активация файлов конфигурации

Для загрузки измененных файлов конфигурации на устройство используется


команда load configuration, а затем используется команда active configuration
для активации файлов конфигурации. При этом произойдет перезапуск системы.
При следующем запуске система восстановит данные конфигурации из файлов
конфигурации.

При восстановлении система сгенерирует сообщение "System is initializing


configuration...". До завершения процесса восстановления запрещается входить в
систему. После восстановления система автоматически сохранит данные
конфигурации баз данных.
MA5600(config)#active configuration
System will reboot after this command, continue? (y/n)[n]: y
MA5600(config)#
Starting...
Copy from ROM to RAM ...... OK!
Uncompress from ROM to RAM ...... OK!
Check main extended BIOS...OK!
=========================================================================
_/_/_/ _/ _/ _/
_/ _/_/ _/_/ _/_/ _/ _/ _/ _/_/ _/ _/
_/_/_/ _/ _/_/ _/ _/ _/ _/ _/ _/_/_/_/ _/ _/ _/
_/ _/ _/ _/ _/ _/ _/_/ _/ _/_/_/_/ _/ _/
_/_/_/ _/ _/ _/ _/_/ _/_/ _/ _/_/_/ _/ _/ _/ _/
Copyright (c) 1998 - 2005 by Huawei Technologies Co., Ltd.
All Rights Reserved.
The last update date of BASE BIOS is: Mar 24 2005, 18:27:25
=========================================================================
MPC8245 CPU running at 300Mhz
256Mbytes SDRAM, 64Mbytes flash memory installed on board
Baud rate of serial channel is: 9600BPS

381
Мультисервисный модуль доступа SmartAX MA5600 Глава 25
Руководство по эксплуатации – Основные операции Загрузка и резервирование

IP address of Ethernet is: 10.71.55.177:ffffff00


Board's Ethernet hardware address is: 00e0-fc11-2233
=========================================================================
Base BIOS version is 108
Saving extended BIOS disable start flag...OK!
Check main extended BIOS...OK!
Ext BIOS entry
System is booting from extended BIOS...
The last update date of extended BIOS is: Mar 24 2005, 18:27:49
Extended BIOS version is 108
Press <D> key to stop auto-boot 0
Auto-booting...
Now system will boot from flash memory.
Testing Flash memory...OK!
Moving program to SDRAM...OK!
Expanding program...OK!
Saving extended BIOS enable start flag...OK!
Transferring control to the loaded program...OK!
Starting system application init......successfully!
Starting system configuration data init......successfully!
Starting service configuration data init........successfully!
System is initializing configuration...finished!
Press any key to get started

25.7.6 Просмотр данных конфигурации

Для просмотра существующей конфигурации используется команда display


current-configuration.

MA5600(config)#display current-configuration
{<cr>|section<K> }:
Command:
display current-configuration
[MA5600V300R001: 5501]
#
[device-config]
<device-config>
board add 0/1 ADE
board add 0/5 ADB
#
[meth]
<meth0>
interface meth0

382
Мультисервисный модуль доступа SmartAX MA5600 Глава 25
Руководство по эксплуатации – Основные операции Загрузка и резервирование

description HUAWEI, MA5600 Series, MEth0 Interface


ip address 10.71.55.177 255.255.255.0
#
[null]
<null0>
interface null0
description HUAWEI, MA5600 Series, NULL0 Interface
#
[aaa]
<aaa>
aaa
authentication-scheme default
#
domain default
#
[ospf]
<ospf-1>
ospf 1
#
[route-policy]
<route-policy>
route-policy 2 permit node 3
#
[post-system]
<post-system>
snmp-agent sys-info version v1 v2c
#
return

25.7.7 Обновление данных конфигурации с помощью файлов


конфигурации

I. Резервирование файлов конфигурации

Команда backup configuration используется для создания файлов конфигурации


для данных конфигурации, а затем сохранения их на ПК.

II. Изменение файлов конфигурации

Файлы конфигурации изменяются в случае необходимости. Если команды были


изменены в файлах конфигурации, необходимо использовать их новый формат.

383
Мультисервисный модуль доступа SmartAX MA5600 Глава 25
Руководство по эксплуатации – Основные операции Загрузка и резервирование

III. Загрузка измененных файлов конфигурации

Для загрузки файлов конфигурации на устройство используется команда load


configuration. После загрузки система предложит активировать файлы
конфигурации для их немедленного подтверждения.

Если в системе используются две основные платы управления, команда


duplicate configuration используется для дублирования файлов конфигурации
из флэш-памяти активной основной платы управления на флэш-память
резервной платы.

IV. Активация файлов конфигурации

Команда active configuration используется для активации вновь загруженных


файлов конфигурации. После завершения активации произойдет перезапуск
системы. При следующем запуске системы восстановит данные конфигурации из
файлов конфигурации, а не из баз данных.

Если после восстановления система не может быть перезапущена, данные


конфигурации будут отозваны назад. При следующем запуске система получит
данные конфигурации из баз данных.

25.7.8 Загрузка программ из файлов конфигурации

Для обновления программ для системы с механизмом BuildRun выполняются


следующие действия:

I. Резервирование файлов конфигурации

Команда backup configuration используется для создания файлов конфигурации


для данных конфигурации, а затем сохранения их на ПК.

II. Изменение файлов конфигурации

Файлы конфигурации изменяются в случае необходимости. Если команды были


изменены в файлах конфигурации, необходимо использовать их новый формат.

III. Загрузка измененных файлов конфигурации

Для загрузки файлов конфигурации на устройство используется команда load


configuration. После загрузки система предложит активировать файлы
конфигурации для их немедленного подтверждения.

Если в системе используются две основные платы управления, команда


duplicate configuration используется для дублирования файлов конфигурации

384
Мультисервисный модуль доступа SmartAX MA5600 Глава 25
Руководство по эксплуатации – Основные операции Загрузка и резервирование

из флэш-памяти активной основной платы управления на флэш-память


резервной платы.

IV. Загрузка программ

Новые программы загружаются используя команду load program при запуске


BIOS. При обновлении программ посредством файлов конфигурации нет
необходимости в загрузке новых баз данных.

V. Активации файлов конфигурации

Команда active configuration используется для активации вновь загруженных


файлов конфигурации. После завершения активации произойдет перезапуск
системы. При следующем запуске системы восстановит данные конфигурации из
файлов конфигурации, а не из баз данных.

385
Мультисервисный модуль доступа SmartAX MA5600 Глава 26
Руководство по эксплуатации – Основные операции Переключение активного/резервного режима

Глава 26 Переключение активного/резервного


режима

26.1 Обзор

В качестве устройства операторского класса MA5600 обеспечивает высокую


надежность и отказоустойчивость. Оно может быстро реагировать на любую
появившуюся неисправность и минимизировать ее отрицательное влияние на
предоставление услуг.

Для активации функции отказоустойчивости MA5600 поддерживает функцию


переключения активного/резервного режима.

26.1.1 Основные принципы

При переключении активного/резервного режима используются следующие


механизмы:
z Синхронизация данных;
z Плавность.

I. Синхронизация данных

MA5600 осуществляет централизованную синхронизацию данных:


1) Модуль синхронизации данных обеспечивает единый интерфейс;
2) Модуль программного обеспечения регистрирует необходимые данные;
3) Модуль синхронизации данных синхронизирует данные и для активной, и
для резервной платы.
Данные для синхронизации включают в себя:
z Данные конфигурации;
z Основные данные функционирования;
z Данные динамического обслуживания.
Существует два состояния синхронизации данных:
z Эффективная синхронизация данных;
Указывает, что все данные активной платы были синхронизированы с данными
резервной платы.
z Неэффективная синхронизация данных.

386
Мультисервисный модуль доступа SmartAX MA5600 Глава 26
Руководство по эксплуатации – Основные операции Переключение активного/резервного режима

Указывает, что только часть данных активной платы была синхронизирована с


данными резервной платы.

II. Плавность

Перед переключением MA5600 необходимо проверить соответствие


взаимосвязанных блоков данных и сгенерировать новые данные. Этот процесс
называется плавность.

26.1.2 Способы переключения активного/резервного режима

Существует два способа переключения:


z Автоматическое переключение;
При неисправности на активной плате, система автоматически переклюются
на резервную плату, перезагрузив активную плату и сменив состояние
резервной платы на активное. Таким образом, обеспечивается
непрерывность предоставления услуг.
z Ручное переключение;
Существует три способа переключения вручную:

– Запуск команды переключения;

– Сброс активной платы;

– Сброс или извлечение активной платы.

В соответствие с режимом синхронизации переключение может быть


нормальным и вынужденным.
z Нормальное переключение;
Нормальное переключение выполняется при эффективной синхронизации
данных. Таким образом, обеспечивается непрерывность предоставления
услуг.
z Вынужденное переключение.
Вынужденное переключение осуществляется при неэффективной
синхронизации данных. Неэффективная синхронизация данных происходит
в трех случаях:

– Неэффективная синхронизация данных конфигурации;

– Неэффективная синхронизация основных данных функционирования;

– Неэффективная синхронизация динамических данных услуг.

Выполнение переключения в этих трех случаях окажет разное влияние на


систему.

387
Мультисервисный модуль доступа SmartAX MA5600 Глава 26
Руководство по эксплуатации – Основные операции Переключение активного/резервного режима

В первом случае, система запретит команду вынужденного переключения.


Другие попытки вынужденного переключения такие, как сброс активной платы
вручную и извлечение активной платы приведут к потере важной информации. В
этом случае система выполнит простую перезагрузку платы и активирует
функцию восстановления низкого уровня для обеспечения нормальной работы
системы.

Во втором случае система запретит команду вынужденного переключения.


Другие попытки вынужденного переключения не окажут влияния на файлы
конфигурации и не приведут к перезапуску системы.

В третьем случае система разрешит команду вынужденного переключения.


Переключение не окажет влияния на исходные услуги, сообщения аварийной
сигнализации и соединения.

26.2 Переключение активной/резервной платы SCU

26.2.1 Установка среды переключения

Две платы SCU, активная и резервная, устанавливаются в слоты 7 и 8


соответственно.

26.2.2 Команды конфигурации активного/резервного переключения

В Табл. 26-1 представлен список команд, используемых для конфигурации


переключения.

Табл. 26-1 Команды конфигурации

Операция Команда Режим


Просмотр настроек синхронизации Привилегированный
display data sync state
данных активного/резервного режима режим
Привилегированный
Ручной запуск переключения system switch-over
режим

Ниже описывается процесс переключения.

I. Просмотр настроек синхронизации

Перед переключением следует убедиться, что активное и резервное устройства


используют одни и те же данные конфигурации, эксплуатации, обслуживания и
CRC.
MA5600(config)#display data sync state

388
Мультисервисный модуль доступа SmartAX MA5600 Глава 26
Руководство по эксплуатации – Основные операции Переключение активного/резервного режима

All of configuration data (such as data originated from user configuration)


synchronizes completely
All of basic operation data (such as device status data, operation log and
alarm, etc.) synchronizes completely
All of dynamic service data(data realtimely changing such as PSTN call data
and PPPOE call data, etc.) synchronizes completely
User configuration data CRC check values of active and standby boards are
consistent

II. Выполнение переключения

Для переключения с активной платы SCU на резервную выполняется команда


system switch-over.

При выполнении переключения следует:


1) Просмотреть настройки данных конфигурации, используя команду
display data sync state;
2) Переключиться с активной платы SCU на резервную, выполнив команду
system switch-over.
Например, переключение выполняется следующим образом:
MA5600(config)#system switch-over

Are you sure to switch over? (y/n)[n]: y

26.3 Переключение активного/резервного MA5600 +


двойных ISU

Переключение активного/резервного MA5600 + двойных ISU поддерживает


резервирование встроенных ISU и двойные восходящие каналы. Таким образом,
осуществляется избыточное резервирование ISU, SCU и восходящего канала.

На Рис. 26-1, система 1 содержит SCU1, ISU1 и ISU2; система 2 содержит SCU2,
ISU1 и ISU2.

При неисправности на любом интерфейсе восходящего канала SCU1, SCU1


переключается на ISU2. При неисправности на SCU1 MA5600 переключается на
систему 2. Таким образом, осуществляется надежность системы.

389
Мультисервисный модуль доступа SmartAX MA5600 Глава 26
Руководство по эксплуатации – Основные операции Переключение активного/резервного режима

I. Описание взаимодействия

MA5600

CON
A ETH
MON
D
E
F
HUB
4.0.1.1/24E6 E6 4.0.1.1/24
4.0.2.1/24E7 E7 4.0.2.2/24

SCU1 SCU2 ISU1 ISU2


ПК2
4.0.1.100/16

Mодем

ПК1

Рис. 26-1 Взаимодействие при переключении активного/резервного MA5600+двойных ISU

ПК1 подключается к порту adsl0/1/1 по модему.


1) Конфигурация ISU1:
z Шлюз: 4.0.0.1/24;
z IP пул: 4.0.0.2–4.0.0.100;
z IP статический маршрут: 0.0.0.0. 0.0.0.0 4.0.1.100;
z IP статический маршрут: 0.0.0.0. 0.0.0.0 4.0.2.2;
z Приоритет 200.
2) Конфигурация ISU2:
z Шлюз: 4.0.0.1/24;
z IP пул: 4.0.0.2-4.0.0.100;
z IP статический маршрут: 0.0.0.0. 0.0.0.0 4.0.1.100;
z IP статический маршрут: 0.0.0.0. 0.0.0.0 4.0.2.1;
z Приоритет 200.

II. Процедура конфигурации

1) Конфигурация SCU1 и SCU2;


После того как SCU1 и SCU2 перешли в активное состояние, необходимо
сконфигурировать активную SCU. Данные автоматически синхронизируются с
резервной SCU.

390
Мультисервисный модуль доступа SmartAX MA5600 Глава 26
Руководство по эксплуатации – Основные операции Переключение активного/резервного режима

При подключении резервной платы SCU, MA5600 автоматически начнет


резервирование данных группы, при этом на экране появится следующее
сообщение:
MA5600(config)#
! EVENT MAJOR 2005-01-18 08:07:22 ALARM NAME :System batch hot backup start
PARAMETERS :None

После завершения резервирования группы на экране появится следующее


сообщение:
MA5600(config)#
!EVENT MAJOR 2005-01-18 08:16:25 ALARM NAME :System batch hot backup complete
PARAMETERS :None

После резервирования группы система начнет синхронизацию данных


эксплуатации, динамических данных услуг и измененных данных конфигурации.
2) Добавление платы ISU;
Для подключения платы SUC к плате ISU необходимо добавить сначала плату
ISU. Плата ISU добавляется сначала в слот 15, а затем в слот 14.
MA5600(config)#board add 0/15 H531ISUA sub0 04fbf
MA5600(config)#board add 0/14 H531ISUA sub0 04fbf
3) Создание VLAN 2, добавление порта adsl0/1/1 к VLAN 2, и привязка
виртуального порта 0/7/6 ISU;
MA5600(config)#vlan 2 mux
MA5600(config)#port vlan 2 0/7 6
MA5600(config)#service-port vlan 2 adsl 0/1/1 vpi 0 vci 35 rx-cttr 0 tx-cttr
0
4) Активация переключения двойной ISU.
MA5600(config)#misu enable

III. Конфигурирование ISU1 и ISU2

Подробности см. в Руководстве по эксплуатации интеллектуального сервера


широкополосного доступа SmartAX MA5200F.

IV. Подтверждение переключения активного/резервного режима

Если система находится в нормальном состоянии, используется команда display


misu на плате SCU.
MA5600(config)#display misu
[MISU information]
function status: Enable
shakehand timer: 3 (sec)
Slot 14 ISU board status is Normal
uplink-port of Slot 14 ISU board is up

391
Мультисервисный модуль доступа SmartAX MA5600 Глава 26
Руководство по эксплуатации – Основные операции Переключение активного/резервного режима

Slot 15 ISU board status is Normal

Выше было показано, что две платы ISU находятся в нормальном состоянии и
восходящий порт платы ISU, подключенный к активной плате SCU активирован, а
подключенный к резервной плате SCU деактивирован.
1) Посмотрев на индикаторы концентратора, можно увидеть, что один из двух
портов, подключенных к портам восходящих каналов двух плат ISU,
находится в состоянии "UP", а второй в состоянии "DOWN";
2) Проверив MT880, определяется, что ему выделен IP-адрес;
3) Отключается порт восходящего канала платы ISU (подключенный к SCU1) от
концентратора. Через несколько секунд каналы SUC1 переключатся на ISU2;
4) Отключается MT880, а затем восстанавливается соединение. Проверяется
доступ к ПК2 через ПК1 посредством команды ping;
5) Посмотрев на индикаторы концентратора. можно увидеть, что один из
портов восходящих каналов, подключенных к ISU, перешел в состояние
"DOWN", а второй в "UP";
6) Извлекается плата SCU1. После этого MA5600 переключится на SCU2;
7) Отключается MT880, а затем восстанавливается соединение. Проверяется
доступ к ПК1 через ПК2 посредством команды ping.
Система выводит следующую информацию о переключении ISU:
[MISU information 2004-11-18 12-1-21]
ISU board at slot 14 upper port fail !
MA5600(config)#
[MISU information 2004-11-18 12-1-26]
ISU board at slot 15 become active ISU !

392
Мультисервисный модуль доступа SmartAX MA5600 Глава 27
Руководство по эксплуатации – Основные операции Журналы регистрации и аварийная сигнализация

Глава 27 Журналы регистрации и аварийная


сигнализация

27.1 Управление журналом регистрации

Журналы регистрации могут использовать в качестве важных ссылок при


техническом обслуживании системы и обнаружении неисправностей. В MA5600
можно запросить информацию о выполненных командах, записанную в журналах
регистрации или через хост регистрации.

В Табл. 27-1 представлен список команд управления хостом.

Табл. 27-1 Команды управления хостом

Операция Команда Режим


Запрос журнала регистрации display log Режим пользователя
Добавление хоста регистрации loghost add Привилегированный режим
Удаление хоста регистрации loghost delete Привилегированный режим
Активация хоста регистрации loghost active Привилегированный режим
Деактивация хоста регистрации loghost deactivate Привилегированный режим
Просмотр хоста регистрации display loghost list Режим пользователя

27.1.1 Запрос журнала регистрации

Хост MA5600 может хранить регистрацию 512 последних операций. Запросить


информацию о последней операции можно выполнив команду display log.
Посредством установления различных параметров можно получить информацию
о действиях, выполненных различными пользователями или выполненных в
разные периоды времени, включая:
z Имя пользователя;
z Выполненные команды;
z Время операции;
z Режим входа;
z IP-адрес пользователя, вошедшего в систему.
В системе может храниться до 512 записей журнала регистрации.

Если в системе присутствует более 512 записей, старые записи могут


перезаписаны. Поэтому следует немедленно запросить записи и сохранить

393
Мультисервисный модуль доступа SmartAX MA5600 Глава 27
Руководство по эксплуатации – Основные операции Журналы регистрации и аварийная сигнализация

информацию при неисправности в системе, чтобы избежать потери информации,


необходимой для обнаружения неисправности. Для правильной записи
информации об операции необходимо удостовериться, что системное время
установлено правильно перед конфигурацией услуги.

Например, для просмотра операций, выполненных пользователем "root"


19 января 2005, выполняются следующие действия:
MA5600(config)#display log name root 2005-01-19
{<cr>|time1<T><hh:mm:ss>|-<K> }:
Command:
display log name root 2005-01-19
-------------------------------------------------------------------------
No. UserName Domain Date&Time IP-Address
90 root -- 2005-01-19 10:07:00 30.0.0.1
Cmd: switch language-mode
-------------------------------------------------------------------------
No. UserName Domain Date&Time IP-Address
89 root -- 2005-01-19 10:04:59 30.0.0.1
Cmd: switch language-mode
-------------------------------------------------------------------------
No. UserName Domain Date&Time IP-Address
88 root -- 2005-01-19 10:00:25 30.0.0.1
Cmd: config
-------------------------------------------------------------------------
No. UserName Domain Date&Time IP-Address
87 root -- 2005-01-19 09:54:24 30.0.0.1
Cmd: quit
-------------------------------------------------------------------------
No. UserName Domain Date&Time IP-Address
86 root -- 2005-01-19 09:53:11 30.0.0.1
Cmd: quit
---- More ( Press 'Q' to break ) ---

27.1.2 Конфигурирование хоста регистрации

MA5600 может делать записи важных операций на хосте UNIX (он также
называется сервер регистрации) внутренней сети посредством механизма
"syslog".

I. Процедура конфигурации

Процедура конфигурации хоста регистрации состоит из следующих действий:


1) Добавление хоста регистрации;

394
Мультисервисный модуль доступа SmartAX MA5600 Глава 27
Руководство по эксплуатации – Основные операции Журналы регистрации и аварийная сигнализация

2) Активация хоста регистрации;


3) Просмотр хоста регистрации.

II. Пример конфигурации

Добавить хост регистрации "huawei" с IP-адресом равным 10.10.10.1,


активировать его и просмотреть его состояние.
1) Добавление хоста регистрации;
MA5600(config)#loghost add
{ip-address(A.B.C.D)<I><A.B.C.D> }: 10.10.10.1
{hostname<S><1,31> }: huawei
Command:
loghost add 10.10.10.1 huawei
2) Активация хоста регистрации;
MA5600(config)#loghost activate name huawei
3) Просмотр хоста регистрации.
MA5600(config)#display loghost list name huawei
Log server configuration:
IP address : 10.10.10.1
Host name : huawei
Terminal state: Normal

27.2 Конфигурация аварийной сигнализации

MA5600 поддерживает функции аварийной сигнализации, поэтому пользователю


будет сообщаться о любых неисправностях в хосте системы или при
предоставлении услуг.

Сообщения аварийной сигнализации могут поступать от различных модулей в


хосте или различных плат услуг.
z По классам сообщения аварийной сигнализации могут быть поделены на
сообщения функционирования, сообщения о неисправности и сообщения о
восстановлении. Каждому сообщению о неисправности соответствует
сообщение о восстановлении;
z По степени серьезности сообщения аварийной сигнализации делятся на
критические, серьезные, незначительные и предупреждения (в порядке
убывания).
После получения сообщения аварийной сигнализации система передаст его на
все терминалы, включая пользователей рабочей станции NMS и CLI.

I. Описание основных свойств сообщения аварийной сигнализации

1) ID сообщения аварийной сигнализации;

395
Мультисервисный модуль доступа SmartAX MA5600 Глава 27
Руководство по эксплуатации – Основные операции Журналы регистрации и аварийная сигнализация

ID сообщения аварийной сигнализации состоит из 4 байтов, и соответствует


только одному сообщению аварийной сигнализации. Запрос сообщений
аварийной сигнализации выполяется командой display alarm list.
2) Порядковый номер сообщения аварийной сигнализации;
Порядковый номер сообщения аварийной сигнализации представляет собой
целое число. Каждому сообщению аварийной сигнализации присваивается
номер. Он соответствует последовательности отправления сообщения
аварийной сигнализации и соответствует только одному сообщению.
3) Уровни сообщений аварийной сигнализации;
Уровни сообщений аварийной сигнализации:
z Критический – неисправность на источнике питания или источнике внешней
синхронизации, означает неисправность, которая окажет влияние на работу
оборудования и должна быть немедленно устранена;
z Серьезный – обрыв кабеля или линии, означает повреждение на локальной
плате или в линии, может привести к ошибкам при предоставлении услуг,
если неисправность не будет вовремя устранена;
z Незначительный – означает ошибки при работе платы или в линии,
например, появление ошибок битов в указанной физической линии;
z Предупреждение – означает изменение состояния или появление событий,
не оказывающих влияния на работу системы и предоставление услуг, но
могущих заинтересовать операторов. Например, информационные
сообщения о восстановлении системы.
4) Классы сообщений аварийной сигнализации;
Сообщения аварийной сигнализации могут быть поделены на 3 класса:
z Сообщения функционирования (событие);
z Сообщения о неисправности (неисправность);
z Сообщения восстановления (восстановление).
5) Типы сообщений аварийной сигнализации;
Сообщения могут быть поделены на 5 типов:
z Сообщения о неисправностях связи;
z Сообщения о качестве услуг;
z Сообщения об ошибках обработки;
z Сообщения об оборудовании и условиях эксплуатации.
6) Параметры сообщения аварийной сигнализации;
Они содержатся в сообщении отчета для обнаружения источника сообщения
аварийной сигнализации. Для сообщения аварийной сигнализации платы,
параметры включают в себя номер полки, слота и порта.
7) Отчеты для рабочих станций NMS;

396
Мультисервисный модуль доступа SmartAX MA5600 Глава 27
Руководство по эксплуатации – Основные операции Журналы регистрации и аварийная сигнализация

Система поддерживает до 10 названий сообществ. Отправлять или нет


сообщения аварийной сигнализации на рабочие станции NMS, определяет
соответствующий переключатель.
8) Отчеты для терминалов CLI.
Можно использовать соответствующие команды для того, чтобы определить
отправлять или нет сообщения на терминалы CLI.

II. Управление аварийной сигнализацией

Функция управления аварийной сигнализацией используется для записи и учета


сообщений аварийной сигнализации. Эта функция упрощает техническое
обслуживание MA5600.

В Табл. 27-2 представлен список команд для управления аварийной


сигнализацией.

Табл. 27-2 Команды управления аварийной сигнализацией

Операция Команда Режим


Запрос сообщения аварийной
display alarm history Режим пользователя
сигнализации
Запрос настройки аварийной
display alarm configuration Режим пользователя
сигнализации
Установка уровня аварийной Привилегированный
alarm alarmlevel
сигнализации режим
Установка вывода сообщений
Привилегированный
аварийной сигнализации на терминалы (undo) alarm output
режим
CLI
Активация/деактивация функции сбора Привилегированный
(undo) alarm statistics
статистики режим
Установка порогового значения для Привилегированный
alarm threshold
аварийной сигнализации режим
Запрос статистики сообщений
display alarm statistics Режим пользователя
аварийной сигнализации
Удаление статистики сообщений Привилегированный
clear alarm statistics
аварийной сигнализации режим
Запрос статистики основных
display alarm list Режим пользователя
сообщений аварийной сигнализации

Управление аварийной сигнализации включает в себя:


z Запрос записей сообщений аварийной сигнализации;
z Запрос настроек сообщения аварийной сигнализации;
z Установка уровней сообщения аварийной сигнализации;
z Активация/деактивация вывода сообщения аварийной сигнализации на CLI;

397
Мультисервисный модуль доступа SmartAX MA5600 Глава 27
Руководство по эксплуатации – Основные операции Журналы регистрации и аварийная сигнализация

z Активация/деактивация функции сбора статистики о сообщениях аварийной


сигнализации;
z Установка порогового значения для сообщения аварийной сигнализации;
z Запрос/удаление статистики сообщений аварийной сигнализации;
z Запрос основной информации о сообщениях аварийной сигнализации.

27.2.1 Запрос записей сообщений аварийной сигнализации

Сообщения аварийной сигнализации хранятся на хосте и могут быть в любое


время представлены по запросу.

Информация об аварийном сообщении включает в себя: время возникновения,


порядковый номер, класс, тип и параметры.

В системе может храниться до 1900 сообщений аварийной сигнализации.

Если число сообщений аварийной сигнализации превышает 1900, новые


сообщения займут место старых. Поэтому при возникновении сбоев в системе
необходимо немедленно запросить информацию аварийной сигнализации и
сделать записи, чтобы информация о месте возникновения неисправности не
была потеряна.

Ниже описывается процесс запроса последних записей сообщений аварийной


сигнализации.
1) Запрос по номеру;
Для запроса записей сообщений аварийной сигнализации по порядковому
номеру используется следующая команда: display alarm history alarmsn sn.

У каждого сообщения аварийной сигнализации есть уникальный порядковый


номер, назначаемый в соответствие с последовательностью отправления
сообщения.
2) Запрос по ID сообщения аварийной сигнализации;
Для обнаружения сообщения аварийной сигнализации выполняется следующая
команда: display alarm history alarmid id [startnum number].

Для просмотра названия сообщения аварийной сигнализации, соответствующего


ID сообщения аварийной сигнализации выполняется следующая команда:
display alarm list.
3) Запрос по уровню сообщения аварийной сигнализации;
Для запроса сообщения аварийной сигнализации определенного уровня
используется следующая команда: display alarm history alarmlevel level
[startnum number].
4) Запрос по типу сообщения аварийной сигнализации;

398
Мультисервисный модуль доступа SmartAX MA5600 Глава 27
Руководство по эксплуатации – Основные операции Журналы регистрации и аварийная сигнализация

Для запроса сообщения аварийной сигнализации по типу сообщения аварийной


сигнализации выполняется следующая команда: display alarm history alarmtype
type_value [startnum number].

type_value: соответствует типу сообщения аварийной сигнализации.


Существующие типы: "communication", "service_quality", "process_error",
"equipment" и "environmental".
5) Запрос по классу сообщения аварийной сигнализации;
Для запроса сообщение аварийной сигнализации по классу сообщения
аварийной сигнализации используется следующая команда:
display alarm history alarmclass class [startnum number].
6) Запрос по времени;
Для запроса сообщения аварийной сигнализации, сгенерированного в
определенный момент времени, используется следующая команда:
display alarm history alarmtime start datebegin timebegin dateend timeend
[startnum number].
7) Запрос последних сообщений аварийной сигнализации.
Для запроса последних сообщений аварийной сигнализации используется
следующая команда: display alarm history all [startnum number].

Примечание:
Система сохраняет архив 1000 сообщений аварийной сигнализации в хосте. Для просмотра более
ранних сообщений аварийной сигнализации можно восстановить базу данных в NMS.

27.2.2 Запрос настроек сообщения аварийной сигнализации

Для MA5600 свойства сообщения аварийной сигнализации включают в себя ID


сообщения аварийной сигнализации, название, уровень, уровень по умолчанию,
класс, тип, флаг вывода на интерфейс командной строки, флаг статистики, число
параметров, 15-ти минутное пороговое значение, 24-х часовое пороговое
значение и подробное описание сообщения аварийной сигнализации.

Для просмотра настроек сообщения аварийной сигнализации используется


следующая команда: display alarm configuration alarmid.

27.2.3 Установка уровней сообщения аварийной сигнализации

1) Установка уровня сообщения аварийной сигнализации;

399
Мультисервисный модуль доступа SmartAX MA5600 Глава 27
Руководство по эксплуатации – Основные операции Журналы регистрации и аварийная сигнализация

Существует четыре уровня сообщений аварийной сигнализации: critical, major,


minor и warn.

Для установки уровня сообщения аварийной сигнализации или его


восстановления до значения по умолчанию используется следующая команда:
alarm alarmlevel alarmid alarmlevel.
2) Запрос результата выполнения команды;
Для просмотра уровня сообщения аварийной сигнализации и оценки выполнения
команды используется следующая команда: display alarm configuration alarmid.

Примечание:
z Уровень сообщения аварийной сигнализации необходимо устанавливать с осторожностью. В
обычных условиях выбирается разумный уровень сообщения аварийной сигнализации. Можно
восстановить значение по умолчанию уровня сообщения аварийной сигнализации, если смену
уровня проводить не рекомендуется;
z Система автоматически хранит сообщения аварийной сигнализации о сбое и восстановлении
одного и того же уровня. Т.е. при установке уровня сообщения о неисправности система
установит соответствующий уровень для сообщения о восстановлении. Аналогично при
установке уровня сообщения о восстановлении уровень сообщения о неисправности будет
такой же.

27.2.4 Активация/деактивация вывода сообщения аварийной


сигнализации на CLI

По умолчанию любое сообщение аварийной сигнализации, сгенерированное


системой, передается на терминал CLI. Поскольку в нем могут быть
заинтересованы различные пользователи, MA5600 реализует функцию вывода
на экран сообщения аварийной сигнализации.

У каждого типа сообщения аварийной сигнализации есть флаг вывода, который


определяет необходимость вывода сообщения аварийной сигнализации на CLI, и
определяет настройки вывода сообщения аварийной сигнализации.

Система предлагает четыре режима вывода сообщения аварийной сигнализации


на CLI, а именно, вывод сообщения аварийной сигнализации по ID, по уровню,
типу и по всем трем значениям.

Флаг вывода сообщения о восстановлении совпадает с флагом вывода


сообщения о неисправности

400
Мультисервисный модуль доступа SmartAX MA5600 Глава 27
Руководство по эксплуатации – Основные операции Журналы регистрации и аварийная сигнализация

Для активации вывода сообщения аварийной сигнализации на CLI, используется


команда alarm output. Для деактивации вывода сообщения аварийной
сигнализации на CLI, используется команда undo alarm output.

Ниже описываются указанные действия.

I. Активация/деактивация вывода сообщения аварийной сигнализации


по ID

ID сообщения аварийной сигнализации уникален. Для активации/деактивации


вывода указанного сообщения аварийной сигнализации на CLI используется
следующая команда: (undo) alarm output alarmid id.

II. Активация/деактивация вывода сообщения аварийной сигнализации


по уровню

Если нет необходимости вывода сообщений аварийной сигнализации низкого


уровня, можно деактивировать вывод таких сообщений, используя следующую
команду: (undo) alarm output alarmlevel level.

III. Активация/деактивация вывода сообщения аварийной сигнализации


по типу

Для установки вывода сообщения аварийной сигнализации по типу используется


следующая команда: (undo) alarm output alarmtype type_value.

IV. Активация/деактивация вывода сообщения аварийной сигнализации


по всем параметрам

После выполнения описанных выше действий, возможно, пользователю будет


тяжело запомнить состояния вывода всех сообщений аварийной сигнализации в
системе, а также проанализировать каждое из них. Система позволяет
установить флаги вывода для всех сообщений аварийной сигнализации
посредством следующей команды: (undo) alarm output all.

V. Вывод подробной информации о сообщении аварийной сигнализации

Для вывода подробной информации о сообщении аварийной сигнализации


используется следующая команда: alarm output detail on.

Для вывода суммарной информации о сообщениях аварийной сигнализации


используется следующая команда: alarm output detail off.

401
Мультисервисный модуль доступа SmartAX MA5600 Глава 27
Руководство по эксплуатации – Основные операции Журналы регистрации и аварийная сигнализация

VI. Просмотр результатов выполнения команды

Пользователь может узнать, было ли выведено сообщение аварийной


сигнализации на CLI, и оценить выполнение команды, выполнив следующую
команду: display alarm configuration alarmid.

Примечание:
z Если вывод некоторого сообщения аварийной сигнализации на CLI активирован или
дезактивирован, это будет иметь силу для всех терминалов CLI;
z Функция отображения сообщения аварийной сигнализации, упомянутая выше не применяется
для терминала NM, поскольку у него есть своя более мощная функция вывода;
z Настройки вывода сообщения аварийной сигнализации не оказывают влияния на его
генерацию. Аварийные сообщения, генерируемые системой, будут записываться и
отслеживаться;
z Настройки предлагаемых режимов вывода сообщений аварийной сигнализации могут
оказывать влияние друг на друга. Выводить или нет сообщение аварийной сигнализации,
определяется последними настройками. Предположим, что сообщение аварийной
сигнализации одновременно имеет серьезный уровень и тип соответствует сообщению о
соединениях. Если вывод сообщений аварийной сигнализации серьезного уровня
деактивирован, но активирован тип сообщений о соединениях, данное сообщение будет
выведено на экран, в соответствие с последними настройками;
z Система может автоматически управлять флагом вывода сообщений о восстановлении и о
неисправности. Т.е. при установлении флага вывода для сообщения аварийной сигнализации о
неисправности, система будет использовать такой же флаг и для сообщения о восстановлении.
и наоборот.

27.2.5 Активация/деактивация функции сбора статистики о сообщениях


аварийной сигнализации

Собирается статистика о сообщениях аварийной сигнализации указанного типа,


сгенерированных за определенный период времени. Посредством этой функции
система может информировать о частоте появления сообщений аварийной
сигнализации и отправлять сообщения о превышении порога сообщениями
аварийной сигнализации.

MA5600 собирает статистику о сообщениях аварийной сигнализации за


последние 15 минут, 24 часа, текущие 15 минут и текущие 24 часов.

Сообщения аварийной сигнализации определенного класса соответствуют


сообщениям аварийной сигнализации с одним и тем же ID.

402
Мультисервисный модуль доступа SmartAX MA5600 Глава 27
Руководство по эксплуатации – Основные операции Журналы регистрации и аварийная сигнализация

У каждого сообщения аварийной сигнализации есть флаг статистики,


указывающий на необходимость сбора статистики о сообщении аварийной
сигнализации. По умолчанию сбор статистики сообщений аварийной
сигнализации не производится. Можно активировать флаг сбора статистики для
необходимых сообщений аварийной сигнализации.

Аналогично установке вывода сообщения аварийной сигнализации можно


установить флаг сбора статистики по ID сообщения аварийной сигнализации,
уровню, типу и по всем трем параметрам.

Для активации/деактивации функции сбора статистики о сообщениях аварийной


сигнализации используется следующая команда: (undo) alarm statistics.

Команда alarm statistics используется для активации сбора статистики


сообщений аварийной сигнализации определенного типа, команда undo alarm
statistics используется для деактивации сбора статистики сообщений аварийной
сигнализации указанного типа.

Ниже описываются перечисленные действия.

I. Активация/деактивация функции сбора статистики сообщений


аварийной сигнализации по ID

ID сообщения аварийной сигнализации уникален. Можно активировать/


деактивировать функцию сбора статистики о сообщениях аварийной
сигнализации указанного класса, выполнив следующую команду:

(undo) alarm statistics alarmid id

II. Активация/деактивация функции сбора статистики сообщений


аварийной сигнализации по уровню

Если интересуют только сообщения аварийной сигнализации высокого уровня,


можно активировать/деактивировать сбор сообщений аварийной сигнализации
указанного уровня, выполнив следующую команду: (undo) alarm statistics
alarmlevel level.

III. Активация/деактивация функции сбора статистики сообщений


аварийной сигнализации по типу

Для активации/деактивации функции сбора статистики сообщений аварийной


сигнализации по типу используется следующая команда: (undo) alarm statistics
alarmtype type_value.

403
Мультисервисный модуль доступа SmartAX MA5600 Глава 27
Руководство по эксплуатации – Основные операции Журналы регистрации и аварийная сигнализация

IV. Активация/деактивация вывода на CLI по всем параметрам

Аналогично настройкам вывода сообщений аварийной сигнализации после


завершения, описанных выше настроек, возможно, будет трудно запомнить
статистику обо всех сообщениях аварийной сигнализации в системе и запросить
их по очереди.

Для установления флагов статистики для всех сообщений аварийной


сигнализации выполняется команда (undo) alarm statistics all.

V. Запрос результатов выполнения команды

Для запроса флага статистики сообщений аварийной сигнализации и оценки


результата выполнения команды используется следующая команда: display
alarm configuration alarmed.

Примечание:
z Настройки предлагаемых режимов вывода сообщений аварийной сигнализации могут
оказывать влияние друг на друга. Собирать или нет статистику сообщений аварийной
сигнализации, определяется последними настройками. Предположим, что сообщение
аварийной сигнализации одновременно имеет серьезный уровень и тип соответствует
сообщению о соединениях. Если статистика сообщений аварийной сигнализации серьезного
уровня деактивирована, но активирована статистика сообщений, о соединениях, сбор
статистики производиться будет в соответствие с последними настройками;
z На практике флаг сбора статистики сообщений о восстановлении может отличаться от флага
сообщений аварийной сигнализации о неисправности. Необходимость в таких сообщениях
также может быть различна. Поэтому флаги сбора статистики для таких сообщений
устанавливаются отдельно;
z Запрещается устанавливать флаг сбора статистики для сообщений аварийной сигнализации,
превышающих пороговое значение.

27.2.6 Установка порогового значения для сообщения аварийной


сигнализации

Если необходима статистика о сообщениях аварийной сигнализации


определенного типа, можно активировать флаг сбора статистики таких
сообщений по всем параметрам.

Существуют граничные значения для сообщений аварийной сигнализации


каждого типа, а именно: лимит в 15 минут и 24 часа. Граничное значение

404
Мультисервисный модуль доступа SmartAX MA5600 Глава 27
Руководство по эксплуатации – Основные операции Журналы регистрации и аварийная сигнализация

устанавливается равным "0", если не беспокоит то, что статистика таких


сообщений превысила граничное значение. Граничное значение
устанавливается не равным 0, если необходимо, чтобы система сгенерировала
аварийный сигнал превышения граничного значения, вне зависимости от того,
когда был превышен лимит. По умолчанию используется граничное значение
равное 0.

Ниже описываются перечисленные операции.

I. Установка граничного значения для сообщений аварийной


сигнализации

Для установки граничного значения для сообщений аварийной сигнализации


используется следующая команда: alarm threshold alarmid threshold15m
threshold24h.

15-ти минутный лимит не должен превышать 24-х часовой.

II. Запрос результата выполнения команды

Для запроса граничных значений сообщений аварийной сигнализации и оценки


результата выполнения команды используется следующая команда:
display alarm configuration.

Примечание:
z На практике статистика сообщений аварийной сигнализации о восстановлении может
отличаться от статистики сообщений аварийной сигнализации о неисправности. Их значимость
также может быть разной. Поэтому сообщения аварийной сигнализации о неисправности и
восстановлении должны устанавливаться отдельно;
z Если не интересует граничное значение сообщений аварийной сигнализации определенного
типа, он устанавливается равным "0" для деактивации сообщений о превышении граничного
значения.

27.2.7 Запрос/удаление статистики сообщений аварийной сигнализации

I. Запрос статистики сообщений аварийной сигнализации

Информация о частоте появлений некоторых сообщений аварийной


сигнализации, сгенерированных за заданный период времени может помочь
проанализировать состояние работоспособности устройства и определить
возможные неисправности.

405
Мультисервисный модуль доступа SmartAX MA5600 Глава 27
Руководство по эксплуатации – Основные операции Журналы регистрации и аварийная сигнализация

Можно собрать статистику сообщений аварийной сигнализации,


сгенерированных за четыре периода: последние15 минут, последние 24 часа,
текущие 15 минут и текущие 24 часа. Другими словами система может сохранить
статистику за два дня. Система выводит статистику сообщений аварийной
сигнализации за 0/15/45 минуты каждый час и в 00:00 каждый день.

Например, при запросе статистики сообщений аварийной сигнализации в 03:47:


z "Текущие 24 часа" соответствует времени между 00:00 и 03:47;
z "Последние 24 часа" соответствует 24 часам перед 00:00;
z "Текущие 15 минут" соответствует времени между 03:45 и 03:47;
z "Последние 15 минут" соответствует времени между 03:30 и 03:45.
Для запроса статистики используется следующая команда: display alarm
statistics alarmid.

II. Удаление статистики сообщений аварийной сигнализации

Если устройство не работало в течение долгого времени, или статистика


сообщений аварийной сигнализации была повреждена, можно удалить всю
статистику сообщений аварийной сигнализации вручную, выполнив следующую
команду: clear alarm statistics.

Примечание:
Система автоматически удалит соответствующую статистику, если сообщения аварийной
сигнализации определенного типа не создавались в течение долгого периода времени (обычно два
дня). Таким образом, нет необходимости удалять такую статистику в обычных условиях.

27.2.8 Запрос основной информации о сообщениях аварийной


сигнализации

Для запроса основной информации о сообщение аварийной сигнализации в


системе используется следующая команда:

display alarm list {alarmlevel level_value | alarmtype type_value| statistics


statistics_flag | alarmclass class_value | all | from alarmid1 to alarmid2 } [startnum
number]

Отображаемая информация включает в себя ID сообщения аварийной


сигнализации, состояние вывода, состояние статистики и название сообщения
аварийной сигнализации.

406
Мультисервисный модуль доступа SmartAX MA5600 Глава 27
Руководство по эксплуатации – Основные операции Журналы регистрации и аварийная сигнализация

Для вывода на экран названия сообщения аварийной сигнализации,


соответствующего ID сообщения аварийной сигнализации, используется
следующая команда: display alarm list all.

407
Мультисервисный модуль доступа SmartAX MA5600 Глава 28
Руководство по эксплуатации – Основные операции Управление мониторингом условий эксплуатации

Глава 28 Управление мониторингом условий


эксплуатации

28.1 Обзор

MA5600 может в режиме реального времени осуществлять мониторинг


различных параметров условий эксплуатации. Эти параметры характеризуют
состояние источника питания, распределение питания, состояние вентилятора,
температуру, влажность, задымленность, присутствие воды и неисправности.
M5600 также может генерировать сообщения аварийной сигнализации в случае
возникновения неисправностей. Таким образом, достигается нормальные
условия для эксплуатации и высокая надежность устройства.

Для мониторинга условий эксплуатации MA5600, необходимо разместить в


функциональном модуле соответствующую плату такую, как H303ESC, или
встроенный модуль мониторинга такой, как секция вентилятора и Power4845. Эти
функциональные модули образуют блок мониторинга условий эксплуатации
(EMU).

MA5600 поддерживает различные EMU такие, как:


z H303ESC;
z H304ESC;
z H561ESC;
z Секция вентилятора EMU (FAN);
z Секция источника питания EMU (Power4875/5845);
z Секция распределения питания (DIS).

I. Состав системы EMU

EMU состоит из платы мониторинга условий эксплуатации и некоторых внешних


датчиков, которые осуществляют сбор данных и управление параметрами
окружающей среды (внутри и вне статива) и некоторые параметры источника
питания.

Различные данные об условиях эксплуатации отображаются и конфигурируются


через командную строку в режиме мониторинга условий эксплуатации и NMS.

408
Мультисервисный модуль доступа SmartAX MA5600 Глава 28
Руководство по эксплуатации – Основные операции Управление мониторингом условий эксплуатации

II. Назначение EMU

EMU осуществляет мониторинг полки распределения питания, датчика состояния


двери, температуры (внутри и вне статива), влажности, задымленности,
попадания воды, противопожарной сигнализации, несанкционированного
доступа и других параметров окружающей среды таких, как параметры источника
питания и батареи.

III. Функции EMU

EMU выполняет следующие функции:


z Управление эксплуатацией и конфигурацией платы мониторинга;
z Проверка параметров мониторинга источника питания, полки
распределения и генерации аварийных сообщений;
z Описание конфигурации модуля мониторинга условий эксплуатации и
соответствующих данных.

IV. Процедура конфигурации EMU

Конфигурация EMU состоит из двух этапов:


1) Определение EMU в глобальном режиме, включая EMUID, тип EMU,
физическое положение и метод подключения с SCU;
2) Вход в режим EMU, установка параметров EMU и запрос информации об
отчете.

V. Основное содержание

Данный раздел включает следующие пункты:


z Конфигурация EMU;
z Конфигурация H303/304ESC;
z Конфигурация H561ESC;
z Конфигурация Power4875/4845;
z Конфигурация DIS;
z Конфигурация вентилятора;
z Примеры конфигурации.
При комплектации с EMU, MA5600 должен установить биты 1~5 переключателя
DIP в положение ON. Пять битов используются для определения адреса подузла,
по которому DIS EMU взаимодействует с хостом MA5600. Если они находятся в
положении ON, то указывается адрес подузла 0, т.е. номер подузла, выделяемый
для EMU MA5600.

409
Мультисервисный модуль доступа SmartAX MA5600 Глава 28
Руководство по эксплуатации – Основные операции Управление мониторингом условий эксплуатации

28.2 Конфигурация EMU

После подключения EMU к последовательному порту монитора, можно добавить


EMU к интерфейсу MA5600.

В Табл. 28-1 представлен список команд для конфигурирования EMU.

Табл. 28-1 Команды для конфигурации EMU

Операция Команда Режим


Добавление EMU emu add Глобальный режим
Удаление EMU emu del Глобальный режим
Просмотр атрибутов и состояния EMU display emu Глобальный режим
Вход в режим EMU Interface emu Глобальный режим

I. Добавление EMU

Для конфигурирования функции мониторинга окружающей среды необходимо


сначала добавить EMU, используя следующую команду:

emu add emuid emutype frameid subnode com [name]

В Табл. 28-2 представлен список параметров для добавления EMU.

Табл. 28-2 Параметры для добавления EMU

Параметр Описание
ID EMU. Введенный EMU ID должен быть не используемым. Можно
emuid
использовать команду display emu для запроса EMU ID и состояние всех EMU
Тип EMU, включающий в себя FAN, POWER4875/4845, DIS, H303ESC,
emutype
H304ESC, и H561ESC
frameid Номера полки MA5600, подключенной к EMU
Номер подузла. Если MA5600 взаимодействует с EMU через подузел,
subnode
необходимо установить номер подузла при конфигурировании EMU для полки

410
Мультисервисный модуль доступа SmartAX MA5600 Глава 28
Руководство по эксплуатации – Основные операции Управление мониторингом условий эксплуатации

Примечание:
z Номер подузла H303ESC/H304ESC/H561ESC всегда равен 30;
z По умолчанию подузлы для FAN, Power4875/4845 и DIS равны 0. Можно конфигурировать эти
подузлы, но они должны совпадать с настройками DIP-переключателей аппаратного
обеспечения;
z Никакому подузлу не разрешается конфликтовать с другими, если одновременно система
осуществляет мониторинг различных EMU;
z При конфигурировании режима подключения, можно выбрать только back для FAN, и fore для
других EMU.

com: определяет метод подключения между EMU и платой SCU. Опции включают
в себя back, fore и random.

back: означает, что EMU будет взаимодействовать с платой SCU через


последовательный порт объединительной панели статива.

fore: означает, что EMU будет взаимодействовать с платой SCU через


последовательный порт передней панели платы SCU.

random: означает, что EMU будет использовать либо back, либо fore для
взаимодействия с SCU. Это соответствует взаимодействию между ведомыми
полками.

Например, добавить H303ESC.


MA5600(config)#emu add 0 h303esc 0 30 fore
{<cr>|name<S><1,19>}:
MA5600(config)#
! 1[2003-07-17 17:08:13]:ALM-3-AlarmInfo:
ALARM 484 FAULT MAJOR 0x15410000 ENVIRONMENTAL 2003-07-17 17:08:13
ALARM NAME : Emu abnormal
PARAS INFO : EMU ID: 0 EMU Type: H303ESC Name:
DESCRIPTION : EMU is faulty or cannot communicate with the host.
REASON : (1) EMU fault, (2) Communication serial port damaged or line
fault, (3) EMU reset manually
ADVICE : (1) Replace the EMU, (2) Check the communication serial port
and line.
--- END

II. Просмотр информации на EMU

Для просмотра атрибутов и состояния эксплуатации EMU или всех EMU


используется команда display emu.

411
Мультисервисный модуль доступа SmartAX MA5600 Глава 28
Руководство по эксплуатации – Основные операции Управление мониторингом условий эксплуатации

Например, просмотреть состояние EMU 0.


MA5600(config)#dispaly emu 0
EMU ID: 0
--------------------------------------------------------------------
EMU name : mdpower
EMU type : H303ESC
Used or not : Used
EMU state : Normal
Frame ID : 0
Subnode : 30
COM Port : Fore
--------------------------------------------------------------------

III. Удаление EMU

Для удаления EMU используется команда emu del emuid.

Например, удалить EMU 0.


MA5600(config)#emu del 0
Are you sure to delete this EMU?(y/n)[n]:y

MA5600(config)#
! RECOVERY MAJOR 2004-11-12 14:35:13 ALARM NAME :EMU recovery alarm
PARAMETERS :FrameID: 0 EMU ID: 0 EMU Type: FAN EMU Name:

Примечание:
z Тип EMU не может изменяться после конфигурации. Если необходимо его изменить, сначала
удаляется EMU, а затем добавляется новый;
z Если EMU в полке был заменен, сначала удаляется исходный EMU, а затем добавляется
новый.

28.2.1 Вход в режим EMU

После успешного добавления EMU используется команда interface emu для


входа в режим EMU для запроса состояния анализируемого устройства и
установки соответствующих параметров окружающей среды.

MA5600 поддерживает DIS, FAN, H303ESC, H304ESC, H561ESC и


Power4845/4875.

Например, войти в режим H303ESC, EMU ID которого равен 0.

412
Мультисервисный модуль доступа SmartAX MA5600 Глава 28
Руководство по эксплуатации – Основные операции Управление мониторингом условий эксплуатации

MA5600(config)#interface emu 0
MA5600(config-if-h303esc-0)#

28.3 Конфигурация H303/304ESC

В Табл. 28-3 представлен список команд, используемых для конфигурации


EMU-H303/304ESC.

Табл. 28-3 Команды для конфигурации EMU-H303/304ESC

Операция Команда Режим


Установка параметров управления Режим мониторинга условий
esc fan
вентилятором эксплуатации H303/304ESC
Режим мониторинга условий
Установка аналоговых параметров esc analog
эксплуатации H303/304ESC
Режим мониторинга условий
Установка цифровых параметров esc digital
эксплуатации H303/304ESC
Установка параметров расширенного Режим мониторинга условий
esc com
последовательного порта эксплуатации H303/304ESC
Определение модуля источника
Режим мониторинга условий
питания, контролируемого esc power
эксплуатации H303/304ESC
H303/304ESC
Режим мониторинга условий
Установка параметров power4810 esc 4810
эксплуатации H303/304ESC
Установка параметров источника Режим мониторинга условий
esc battery
питания эксплуатации H303/304ESC
Просмотр, цифровых аварийных display
Режим мониторинга условий
сигналов определенных outside-digital
эксплуатации H303/304ESC
пользователем private-alarm
Просмотр, аналоговых аварийных display
Режим мониторинга условий
сигналов определенных outside-analog
эксплуатации H303/304ESC
пользователем private-alarm
Просмотр параметров системы display esc system Режим мониторинга условий
H303/304ESC parameter эксплуатации H303/304ESC
Режим мониторинга условий
Просмотр информации power4810 display esc 4810
эксплуатации H303/304ESC
Просмотр информации об условиях display esc Режим мониторинга условий
эксплуатации environment info эксплуатации H303/304ESC
Просмотр информации аварийной Режим мониторинга условий
display esc alarm
сигнализации эксплуатации H303/304ESC
Сброс платы мониторинга Режим мониторинга условий
reset
H303/304ESC эксплуатации H303/304ESC
Просмотр номера версии Режим мониторинга условий
display version
H303/304ESC эксплуатации H303/304ESC

413
Мультисервисный модуль доступа SmartAX MA5600 Глава 28
Руководство по эксплуатации – Основные операции Управление мониторингом условий эксплуатации

28.3.1 Установка параметров мониторинга H303/304ESC

I. Установка параметров управления вентилятором

Для установки параметров управления состоянием для секции вентилятора


H303/304ESC используется команда esc fan. Состояние секции вентилятора
может быть opened, closed или auto.

По умолчанию состояние управления auto. Это означает, что должны быть


установлены значения температуры для автоматического
включения/выключения вентилятора. Эти значения равны 45°C и 30°C
соответственно.

II. Установка аналоговых параметров

Для установки нижней и верхней границы аналоговых параметров таких, как


температура и влажность, используется команда esc analog.

III. Установка цифровых параметров

Для установки цифровых параметров, таких как состояние MDF и датчик


состояния двери и нормального состояния цифровых параметров используется
команда esc digital.

IV. Установка параметров расширенного последовательного порта

Для установки параметров расширенного последовательного порта таких, как


скорость двоичной передачи используется команда esc com.

V. Определение модуля источника питания, контролируемого


H303/304ESC

Перед установкой соответствующих параметров необходимо добавить модуль


источника питания, используя команду esc power. В настоящее время
поддерживается модуль источника питания Power4810.

VI. Установка параметров Power4810

После добавления модуля источника питания контролируемого H303/304ESC


можно использовать команду esc 4810 для установки параметров источника
питания.

VII. Установка параметров батареи H304ESC

Для установки параметров батареи H303/304ESC используется команда esc


battery. Параметры включают в себя емкость, разрешенное состояние

414
Мультисервисный модуль доступа SmartAX MA5600 Глава 28
Руководство по эксплуатации – Основные операции Управление мониторингом условий эксплуатации

выключения питания, напряжение, необходимое для выключения питания и


синхронизированную по времени длительность равномерной зарядки группы
источника питания.

28.3.2 Просмотр информации H303/304ESC

I. Просмотр информации Power4810

Для просмотра настроек Power4810, рабочего состояния и текущей информации


используется следующая команда: display esc 4810.

II. Просмотр информации об условиях эксплуатации

Для просмотра параметров условий эксплуатации таких, как температура,


влажность, датчик состояния двери и противопожарный датчик выполняется
следующая команда: display esc environment info.

III. Просмотр информации аварийной сигнализации

Для просмотра информации аварийной сигнализации выполняется следующая


команда: display esc alarm.

IV. Просмотр настройки системы H303/304ESC

Для просмотра настроек системы H303/304ESC таких, как рабочий режим,


аналоговые, цифровые параметры, настройки расширенного последовательного
порта и настройки модуля источника питания используется команда display esc
system parameter.

28.4 Конфигурация H561ESC

В Табл. 28-4 представлен список команд для конфигурирования EMU H561ESC.

Табл. 28-4 Команды для конфигурирования EMU H561ESC

Операция Команда Режим


Установка аналоговых Режим мониторинга условий
esc analog
параметров эксплуатации H561ESC
Установка цифровых Режим мониторинга условий
esc digital
параметров эксплуатации H561ESC
Просмотр настроек Режим мониторинга условий
display esc system parameter
системы H561ESC эксплуатации H561ESC
Просмотр настроек Режим мониторинга условий
display esc environment info
окружающей среды эксплуатации H561ESC

415
Мультисервисный модуль доступа SmartAX MA5600 Глава 28
Руководство по эксплуатации – Основные операции Управление мониторингом условий эксплуатации

Операция Команда Режим


Просмотр информации Режим мониторинга условий
display esc alarm
аварийной сигнализации эксплуатации H561ESC
Просмотр цифровых
аварийных сигналов, display outside-digital Режим мониторинга условий
определенных пользо- private-alarm эксплуатации H561ESC
вателем
Просмотр аналоговых
аварийных сигналов, display outside-analog Режим мониторинга условий
определенных private-alarm эксплуатации H561ESC
пользователем
Просмотр номера версии Режим мониторинга условий
display version
H561ESC эксплуатации H561ESC
Сброс платы мони- Режим мониторинга условий
reset
торинга H561ESC эксплуатации H561ESC

28.4.1 Установка параметров мониторинга H561ESC

I. Установка аналоговых параметров

Для установки аналоговых параметров таких, как температура/


влажность/напряжение/ток или аварийных сигналов, определенных
пользователем используется команда esc analog.

Для просмотра сообщений аварийной сигнализации используется команда


display outside-analog private-alarm.

II. Установка цифровых параметров

Для установки цифровых параметров для секции распределения кабелей для


дверей статива или аварийных сигналов, определенных пользователем,
используется команда esc digital.

Для просмотра аварийных сигналов, определяемых пользователем,


используется команда display outside-digital private-alarm.

III. Сброс платы мониторинга H561ESC

Для сброса платы мониторинга H561ESC используется команда reset.

416
Мультисервисный модуль доступа SmartAX MA5600 Глава 28
Руководство по эксплуатации – Основные операции Управление мониторингом условий эксплуатации

28.4.2 Просмотр информации H561ESC

I. Просмотр информации об условиях эксплуатации

Для просмотра информации о температуре, влажности, датчике доступа к двери


и противопожарной сигнализации используется команда display esc
environment info.

II. Просмотр информации аварийной сигнализации

Для просмотра различной информации аварийной сигнализации используется


команда display esc alarm.

III. Просмотр параметров системы

Для просмотра параметров системы H561ESC используется команда display esc


system.

IV. Просмотр номера версии H561ESC

Для просмотра номера версии H561ESC используется команда display version.

28.5 Конфигурация Power4875/4845

В Табл. 28-5 представлен список команд для конфигурирования Power4875/4845.

Табл. 28-5 Команды для конфигурирования Power4875/4845

Операция Команда Режим


Установка резервных анало-
Режим мониторинга условий
говых сигналов Power4875/ power outside-analog
эксплуатации Power 4875
4845
Установка параметров батареи Режим мониторинга условий
power battery
Power4875/4845 эксплуатации Power 4875/4845
Установка параметров зарядки Режим мониторинга условий
power charge
батареи Power4875/4845 эксплуатации Power 4875
Установка параметров условий Режим мониторинга условий
power environment
эксплуатации Power4875/4845 эксплуатации Power 4875/4845
Установка числа модулей Режим мониторинга условий
power module-num
Power4875/4845 эксплуатации Power 4875/4845
Установка параметров модуля Режим мониторинга условий
power module-parameter
Power4875/4845 s эксплуатации Power 4875/4845
Установка параметров тести- Режим мониторинга условий
power battery-test
рования Power4875/4845 эксплуатации Power 4875/4845
Установка параметров Режим мониторинга условий
power off
выключения Power4875/4845 эксплуатации Power 4875/4845

417
Мультисервисный модуль доступа SmartAX MA5600 Глава 28
Руководство по эксплуатации – Основные операции Управление мониторингом условий эксплуатации

Операция Команда Режим


Установка параметров
Режим мониторинга условий
источника питания power supply-parameter
эксплуатации Power 4875/4845
Power4875/4845
Установка резервных цифровых Режим мониторинга условий
power outside_digital
сигналов Power4875/4845 эксплуатации Power 4875/4845
Установка параметров
Режим мониторинга условий
выключения при высокой power temperature-off
эксплуатации Power 4845
температуре
Просмотр информации об
Режим мониторинга условий
аварийной сигнализации display power alarm
эксплуатации Power 4875/4845
Power4875/4845
Просмотр информации об
display power Режим мониторинга условий
условиях эксплуатации
environment info эксплуатации Power 4875/4845
Power4875/4845
Просмотр конфигурации среды display power Режим мониторинга условий
Power4875/4845 environment parameter эксплуатации Power 4875/4845
Просмотр рабочей информации Режим мониторинга условий
display power run info
Power4875/4845 эксплуатации Power 4875/4845
Просмотреть конфигурации display power system Режим мониторинга условий
Power4875/4845 parameter эксплуатации Power 4875/4845
Просмотр параметров display power battery-test Режим мониторинга условий
тестирования Power4875/4845 info эксплуатации Power 4875/4845

28.5.1 Установка параметров Power4875/4845

I. Установка резервных аналоговых сигналов Power4875

Для установки резервных аналоговых сигналов Power4875, выполняется


следующая команда: power analog-backup.

II. Установка параметров батареи Power4875/4845

Для установки параметров управления и температуры батареи, подключаемой к


Power4875/4845, выполняется команда power battery.

III. Установка параметров зарядки батареи Power4875/4845

Для установки параметров зарядки батареи, подключаемой к Power4875/4845


таких, как режим зарядки и напряжение зарядки выполняется команда power
charge.

IV. Установка параметров условий эксплуатации Power4875/4845

Для установки параметров условий эксплуатации Power4875/4845 таких, как


температура и влажность выполняется команда power environment.

418
Мультисервисный модуль доступа SmartAX MA5600 Глава 28
Руководство по эксплуатации – Основные операции Управление мониторингом условий эксплуатации

V. Установка числа модулей Power4875/4845

Для установки числа модулей Power4875/4845 выполняется следующая команда:

power module-num

VI. Установка параметров модуля Power4875/4845

Для установки параметров модуля Power4875/4845 выполняется команда power


module-parameter.

По умолчанию, модуль питания включен, т.е. используется.

VII. Установление параметров выключения Power4875/4845

Выключение происходит в двух случаях: выключение нагрузки и выключение


батареи.
z При отключении основного источника питания, статив MA5600 будет
питаться от батарей;
z Если напряжение батарей на выходе ниже установленного значения для
выключения, то питание нагрузки трафика будет отключено;
z Если напряжение батарей на выходе продолжает падать ниже граничного
значения, батареи будут отключены.
Для установления граничных значений выключения нагрузки и батарей
выполняется команда power off. Отметим, что Power4875 не поддерживает
функцию отключения питания нагрузки.

Следует убедиться, что выполняются следующие требования:


z Избыточное напряжение постоянного тока > напряжение равномерной
зарядки батареи > напряжение непрерывной подзарядки батареи >
пониженное напряжение постоянного тока > напряжение отключения
нагрузки > напряжение отключения батареи;
z Избыточное напряжение постоянного тока > (напряжение непрерывной
подзарядки + 2);
z Напряжение непрерывной подзарядки > (избыточное напряжение
постоянного тока + 2).

VIII. Установка параметров источника питания Power4875/4845

Для установки параметров распределения питания Power4875/4845, включая


граничные значения избыточного и недостаточного напряжения для источников
питания переменного и постоянного тока, выполняется следующая команда:

power supply-parameter

419
Мультисервисный модуль доступа SmartAX MA5600 Глава 28
Руководство по эксплуатации – Основные операции Управление мониторингом условий эксплуатации

IX. Установка резервных цифровых сигналов Power4875/4845

Для установки параметров резервных цифровых сигналов Power4875/4845


выполняется следующая команда: power outside_digital.

X. Установка параметра выключения Power4845

Для установления температуры отключения модуля питания Power4845


выполняется следующая команда: power temperature-off.

28.5.2 Просмотр информации Power4875/4845

I. Просмотр информации аварийной сигнализации Power4875/4845

Для просмотра информации аварийной сигнализации Power4875/4845


выполняется следующая команда: display power alarm.

II. Просмотр информации об условиях эксплуатации на Power4875/4845

Для просмотра информации об условиях эксплуатации на Power4875/4845


выполняется следующая команда: display power environment info.

III. Просмотр настроек среды Power4875/4845

Для просмотра настроек среды Power4875/4845 выполняется следующая


команда: display power environment parameter.

IV. Просмотр рабочей информации Power4875/4845

Для просмотра рабочей информации Power4875/4845 выполняется следующая


команда: display power run info.

V. Просмотр настроек системы Power4875/4845

Для просмотра настроек системы Power4875/4845 выполняется следующая


команда: display power system parameter.

28.6 Конфигурация DIS

В Табл. 28-6 представлены команды для конфигурирования DIS.

Табл. 28-6 Команды для конфигурирования DIS

Операция Команда Режим


Активация/деактивация параметров Режим мониторинга
distribution alarmset
аварийной сигнализации DIS условий эксплуатации DIS

420
Мультисервисный модуль доступа SmartAX MA5600 Глава 28
Руководство по эксплуатации – Основные операции Управление мониторингом условий эксплуатации

Операция Команда Режим


Конфигурирование зуммеров для Режим мониторинга
distribution buzzers
секции распределения питания условий эксплуатации DIS
Установка граничного значения для Режим мониторинга
distribution humidity
влажности условий эксплуатации DIS
Установка граничного значени для Режим мониторинга
distribution temperature
температуры условий эксплуатации DIS
Установка граничного значения Режим мониторинга
distribution input
входного напряжения -48В условий эксплуатации DIS
Установка аналоговых параметров
distribution Режим мониторинга
внешних датчиков секции
outside_analog условий эксплуатации DIS
распределения питания
Установка цифровых параметров
distribution Режим мониторинга
внешних датчиков секции
outside_digital условий эксплуатации DIS
распределения питания
Режим мониторинга
Установка параметров ламп статива distribution lamp
условий эксплуатации DIS
Просмотр параметров конфигурации display distribution Режим мониторинга
секции распределения system parameter условий эксплуатации DIS
Просмотр параметров условий display distribution Режим мониторинга
эксплуатации секции распределения environment info условий эксплуатации DIS

28.6.1 Установка параметров DIS

I. Активация/деактивация параметров аварийной сигнализации DIS

Для активации или деактивации параметров аварийной сигнализации DIS


выполняется следующая команда: distribution alarmset.

Параметры аварийной сигнализации DIS включают в себя значения температуры


и влажности для секции распределения, -48В ввода полки, внутренние/внешние
цифровые и аналоговые датчики.

II. Конфигурирование зуммеров для секции распределения питания

Для включения или выключения зуммера на секции распределения питания


выполняется следующая команда: distribution buzzers.

III. Установка параметров аварийной сигнализации

z Команда distribution humidity используется для установки наибольшего и


наименьшего значения для влажности;
z Команда distribution temperature используется для установки наибольшего
и наименьшего значения для температуры;

421
Мультисервисный модуль доступа SmartAX MA5600 Глава 28
Руководство по эксплуатации – Основные операции Управление мониторингом условий эксплуатации

z Команда distribution input используется для установки наибольшего и


наименьшего значения для -48В ввода секции распределения питания;
z Команда distribution outside_analog используется для установки
параметров аналоговых внешних датчиков секции распределения питания;
z Команда distribution outside_digital используется для установки
параметров цифровых внешних датчиков секции распределения питания;
z Команда distribution lamp используется для установки параметров ламп
статива.

28.6.2 Просмотр информации о DIS

I. Просмотр настроек DIS

Для просмотра настроек секции распределения выполняется следующая


команда: display distribution system parameter.

II. Просмотр настроек условий эксплуатации DIS

Для просмотра настроек условий эксплуатации секции распределения питания


выполняется следующая команда: display distribution environment info.

28.7 Конфигурация вентилятора

Конфигурация вентилятора EMU включает в себя:


z Конфигурирование секции вентилятора EMU;
z Просмотр информации о секции вентилятора, отправленной на EMU.

28.7.1 Конфигурирование секции вентилятора EMU

Для установки режиме корректировки скорости вентилятора выполняется


команда fan speed mode. Существует два режима: автоматический в
зависимости от температуры и ручной.

Для корректировки скорости вентилятора вручную выполняется команда fan


speed adjust.

Для активации/деактивации отчетов о работе вентилятора для EMU выполняется


команда fan alarmset.

422
Мультисервисный модуль доступа SmartAX MA5600 Глава 28
Руководство по эксплуатации – Основные операции Управление мониторингом условий эксплуатации

28.7.2 Просмотр информации о секции вентилятора, отправленной на


EMU

Для просмотра конфигураций секции вентилятора, включая режим корректировки


скорости и аварийных сообщений, выполняется следующая команда:
display fan system parameter.

Для просмотра информации о работе секции вентилятора выполняется


следующая команда: display fan environment info.

Для просмотра информации аварийной сигнализации секции вентилятора


выполняется следующаяю команда: display fan alarm.

Примечание:
Автоматическая корректировка вентилятора имеет следующие преимущества:
z Скорость регулируется в зависимости от температуры. Поэтому часть емкости мощности
вентилятора является избыточной, если система работает при нормальной или низкой
температуре;
z Работа на малой скорости увеличивает срок эксплуатации секции вентилятора;
z При неисправности в системе работоспособный вентилятор заменяет неисправный.

28.8 Примеры конфигурации

Ниже описываются примеры конфигурации H303/304ESC и DIS.

28.8.1 Конфигурирование H303/304ESC EMU

1) Добавление EMU;
MA5600(config)#emu add 0
{DIS<K>|H303ESC<K>|POWER4845<K>|POWER4875<K>|FAN<K> }: h303ESC
{frameid<U><0,63> }: 0
{subnode<U><0,31> }: 30
{back<K>|fore<K>|random<K> }: fore
{<cr>|name<S><1,19> }:
MA5600(config)#emu add 0 h303ESC 0 30 fore
MA5600(config)#
! 1[2003-07-17 17:59:01]: ALM-3-AlarmInfo:
ALARM 493 FAULT MAJOR 0x15410000 ENVIRONMENTAL 2003-07-17 17:59:01
ALARM NAME : Emu abnormal
PARAS INFO : EMU ID: 0 EMU Type: H303ESC Name:

423
Мультисервисный модуль доступа SmartAX MA5600 Глава 28
Руководство по эксплуатации – Основные операции Управление мониторингом условий эксплуатации

DESCRIPTION : EMU is faulty or cannot communicate with the host.


REASON : (1) EMU fault, (2) Communication serial port damaged or line
fault, (3) EMU reset manually
ADVICE : (1) Replace the EMU, (2) Check the communication serial port
and line.
--- END

Примечание:
Номер подузла для EMU-H303ESC всегда равен 30.

2) Просмотр состояния H303ESC EMU;


MA5600(config)#display emu 0
EMU ID: 0
-------------------------------------------------------------------
EMU name : -
EMU type : H303ESC
Used or not : Used
EMU state : Normal
Frame ID : 0
Subnode : 30
COM Port : Fore

Примечание:
В случае неисправности EMU необходимо проверить:
z Работоспособность H303ESC;
z Правильность физического подключения;
z Правильность типа EMU, ID статива, номера подузла и подключения последовательного порта.

3) Проверка информации об условиях эксплуатации;


MA5600(config)#interface emu 0
MA5600(config-if-h303esc-0)#display esc environment info
MA5600(config-if-h303esc-0)#
EMU ID: 0 H303ESC environment state
Fan control mode :Auto Fan run state: Open
-----------------Analog Environment Info--------------------------
ID Name State Value AlmUpper AlmLower Unit
0 Temperature Normal 34.26 20 5 °C
1 Humidity Normal 30.98 80 0 %R.H.

424
Мультисервисный модуль доступа SmartAX MA5600 Глава 28
Руководство по эксплуатации – Основные операции Управление мониторингом условий эксплуатации

2 - Normal -128.00 127 -128 -


3 - Normal -128.00 127 -128 -
4 - Normal -128.00 127 -128 -
5 - Normal -128.00 127 -128 -
6 - Normal -128.00 127 -128 -
7 - Normal -128.00 127 -128 -
----------------Digital Environment Info---------------------------
ID Name State Value |ID Name State Value
0 Wring Normal 1 |1 Door1 Alarm 1
2 Door2 Normal 1 |3 Fire_Alarm Normal 1
4 Theft_Alarm Normal 1 |5 Fog Normal 1
6 Water_Alarm Normal 1 |7 Peculiar_Smell Normal 1
8 Window_Broken Normal 1 |9 - Normal 1
10 - Normal 1 |11 - Normal 1
12 - Normal 1 |13 - Normal 1
14 - Normal 1 |15 - Normal 1
16 - Normal 1 |17 - Normal 1
18 - Normal 1 |19 - Normal 1
20 - Normal 1 |21 - Normal 1
--------------------------------------------------------------------

Примечание:
Если при проверке состояния условий эксплуатации срабатывает датчик закрытия двери,
необходимо изменить уровень срабатывания датчика.

4) Установка аварийных сигналов для температуры;


MA5600(config-if-h303esc-0)#esc analog
{analogid<U><0,7> }: 0
{alarm-upper-limit<S><1,4> }: 55
{alarm-lower-limit<S><1,4> }: 5
{<cr>|measure-upper-limit<S><1,4> }:
5) Установка более высокого уровня срабатывания датчика закрытия двери;
MA5600(config-if-h303esc-0)#esc digital
{digitalid<U><0,21>}: 1
{low-level<K>|high-level<K> }:high-level
{<cr>|name<S><0,19>}:
6) Повторный просмотр информации об условиях эксплуатации.
MA5600(config-if-h303esc-0)#display esc environment info
MA5600(config-if-h303esc-0)#
EMU ID: 0 H303ESC environment state

425
Мультисервисный модуль доступа SmartAX MA5600 Глава 28
Руководство по эксплуатации – Основные операции Управление мониторингом условий эксплуатации

Fan control mode :Auto Fan run state: Open


------------------Analog Environment Info--------------------------
ID Name State Value AlmUpper AlmLower Unit
0 Temperature Normal 34.26 55 5 °C
1 Humidity Normal 31.37 80 0 %R.H.
2 - Normal -128.00 127 -128 -
3 - Normal -128.00 127 -128 -
4 - Normal -128.00 127 -128 -
5 - Normal -128.00 127 -128 -
6 - Normal -128.00 127 -128 -
7 - Normal -128.00 127 -128 -
---------------Digital Environment Info---------------------------
ID Name State Value |ID Name State Value
0 Wring Normal 1 |1 Door1 Normal 1
2 Door2 Normal 1 |3 Fire_Alarm Normal 1
4 Theft_Alarm Normal 1 |5 Fog Normal 1
6 Water_Alarm Normal 1 |7 Peculiar_Smell Normal 1
8 Window_Broken Normal 1 |9 - Normal 1
10 - Normal 1 |11 - Normal 1
12 - Normal 1 |13 - Normal 1
14 - Normal 1 |15 - Normal 1
16 - Normal 1 |17 - Normal 1
18 - Normal 1 |19 - Normal 1
20 - Normal 1 |21 - Normal 1
--------------------------------------------------------------------

Теперь состояния и датчика температуры и датчика закрытия двери нормальные.

28.8.2 Конфигурирование DIS

1) Добавление EMU, с EMU ID равным 1 и типом равным DIS;


MA5600(config)#emu add 1 dis 0 0 fore
{ <cr>|name<S><1,19> }:
MA5600(config)#
2) Просмотр состояния DIS;
MA5600(config)#display emu 1
EMU ID: 1
--------------------------------------------------------------------
EMU name : -
EMU type : DIS
Used or not : Used
EMU state : Normal
Frame ID : 0

426
Мультисервисный модуль доступа SmartAX MA5600 Глава 28
Руководство по эксплуатации – Основные операции Управление мониторингом условий эксплуатации

Subnode : 0
COM Port : Fore

Примечание:
При неисправном EMU необходимо проверить следующее:
z Правильность физического подключения;
z Правильность линии подключения секции распределения и MA5600;
z Установку битов 1 – 5 на DIP-переключателе S1 на DIS в положении "ON";
z Правильность типа EMU, ID секции, номера подузла и подключения последовательного порта.

3) Вход в режим DIS для проверки информации об условиях эксплуатации.


MA5600(config-if-dis-1)#display distribution environment info
MA5600(config-if-dis-1)#
EMU ID: 1 distribution environment info
------------------Analog Environment Info--------------------------
ID Name State Value AlmUpper AlmLower Unit
0 input -48V 1 Normal 52.00 60 42 volt
1 input -48V 2 Normal 53.00 60 42 volt
2 temperature Normal 30.00 55 5 °C 3 humidity
Normal 36.00 80 0 %R.H.
4 out_analog1(out_analog1) Normal -128.00 127 -128 -
5 out_analog2(out_analog2) Normal -128.00 127 -128 -
----------------Digital Environment Info---------------------------
ID Name State Value |ID Name State Value
0 output ctrl digital 1Normal - |1 output ctrl digital 2Normal 2 output
ctrl digital 3Normal - |3 output ctrl digital 4Normal
4 board +12V Normal - |5 board +24V Normal -
6 LightningproofBoard1Normal - |7 LightningproofBoard2Normal -
8 out_digital 1 Normal 0 |9 out_digital 2 Normal 0
10 out_digital 3 Normal 0 |11 out_digital 4 Normal 0
12 out_digital 5 Normal 0 |13 out_digital 6 Normal 0
14 out_digital 7 Normal 0 |15 out_digital 8 Normal 0
--------------------------------------------------------------------

Теперь можно установить различные параметры условий эксплуатации для DIS:


1) Установка граничных значений для температуры;
Для установки нижнего и верхнего граничного значения для температуры
выполняется команда distribution temperature.
2) Повторный просмотр информации об условиях эксплуатации.

427
Мультисервисный модуль доступа SmartAX MA5600 Глава 28
Руководство по эксплуатации – Основные операции Управление мониторингом условий эксплуатации

Для просмотра информации об условиях эксплуатациина DIS выполняется


команда display distribution environment info.

28.8.3 Установка параметров Power4845

I. Добавление EMU

MA5600(config)#emu add
{ emuid<U><0,63> }:0
{ H303ESC<K>|H304ESC<K>|DIS<K>|POWER4845<K>|POWER4875<K>|FAN<K> }:pOWER4845
{ frameid<U><0,8> }:0
{ subnode<U><0,31> }:29
{ com<E><back,fore> }:fore
{ <cr>|name<S><1,19> }:

Command:
emu add 0 power4845 0 29 fore

II. Просмотр состояния Power4845

Для просмотра состояния Power4845 выполняется команда display power run


info.

III. Просмотр настроек условий эксплуатации Power4845

Для просмотра настроек условий эксплуатации Power4845 выполняется команда


display power environment info.

Процедуры для конфигурирования различных EMU почти совпадают, за


исключением использования разных ключевых слов.

428
Мультисервисный модуль доступа SmartAX MA5600 Приложение А
Руководство по эксплуатации – Основные операции Обозначения и сокращения

Приложение А Обозначения и сокращения


Сокращение Расшифровка
A
AAA Authentication, Authorization and Accounting – Аутентификация, авторизация и учет
ABR Area Border Router – Граничный маршрутизатор
ACL Access Control List – Список управления доступом
ADSL Asymmetric Digital Subscriber Loop – Ассиметричная цифровая абонентская линия
ARP Address Resolution Protocol – Протокол разрешения адресов
AS Autonomous System – Автономная система
ASBR Autonomous System Border Router – Граничный маршрутизатор автономной области
B
BRAS Broadband Remote Access Server – Широкополосный сервер удаленного доступа
C
CAR Committed Access Rate – Согласованная скорость доступа
CLI Command Line Interface – Интерфейс командной строки
COS Class of Service – Класс обслуживания
D
DHCP Dynamic Host Configuration Protocol – Протокол динамической конфигурации хоста
DHCP option82 DHCP relay agent option 82 – Опция 82 агента-ретранслятора DHCP
DR Designated Router – Назначенный маршрутизатор
DSLAM Digital Subscriber Line Access Multiplexer – Мультиплексор цифровой абонентской линии
D-V Distance Vector Routing Algorithm - Алгоритм маршрутизации по вектору расстояния
F
FE Fast Ethernet
FTP File Transfer Protocol – Протокол передачи файлов
G
GARP Generic Attribute Registration Protocol – Протокол регистрации группового атрибута
GE Gigabit Ethernet
GMRP GARP Multicast Registration Protocol – Протокол регистрации многоадресной передачи GARP
GVRP GARP VLAN Registration Protocol – Протокол регистрации GARP VLAN
H
HGMP Huawei Group Management Protocol – Протокол управления группой Huawei
I
IAB Internet Architecture Board – Орган по архитектуре Интернета
ICMP Internet Control Message Protocol – Протокол управляющих сообщений Интернет
IGMP Internet Group Management Protocol – Протокол управления группами Интернет
IGP Interior Gateway Protocol – Протокол внутреннего шлюза
IP Internet Protocol – Протокол Интернет

429
Мультисервисный модуль доступа SmartAX MA5600 Приложение А
Руководство по эксплуатации – Основные операции Обозначения и сокращения

Сокращение Расшифровка
IPoA IP over ATM – Протокол IP поверх ATM
M
MAC Medium Access Control – Управление доступ к среде передачи
MIB Management Information Base – База данных управления
N
NBMA Non Broadcast MultiAccess – Нешироковещательный множественный доступ
NIC Network Information Center – Сетевой информационный центр
NMS Network Management System – Система управления сетью
NTP Network Time Protocol – Протокол сетевого времени
NVRAM Nonvolatile RAM – Энергонезависимый RAM
O
OSPF Open Shortest Path First – Первоочередное открытие кратчайшего маршрута
P
Protocol-Independent Multicast-Dense Mode – Режим плотного мультивещания, не зависящий от
PIM-DM
протокола
Protocol-Independent Multicast-Sparse Mode – Режим рассеянного мультивещания, не
PIM-SM
зависящий от протокола
PITP Policy Information Transfer Protocol – Протокол передачи информации о политике
PPPoA Point-to-Point Protocol Over ATM - Протокол передачи в режиме "точка-точка" поверх ATM
PPPoE Point-to-Point Protocol over Ethernet- Протокол передачи в режиме "точка-точка" поверх Ethernet
PQ Priority Queuing – Очередь по приоритету
Q
QoS Quality of Service – Качество обслуживания
R
RIP Routing Information Protocol – Протокол информации о маршрутизации
RMON Remote Network Monitoring – Удаленный мониторинг сети
RSTP Rapid Spanning Tree Protocol – Быстрый протокол связующего дерева
S
SNMP Simple Network Management Protocol – Простой протокол управления сетью
STP Spanning Tree Protocol – Протокол связующего дерева
T
Transmission Control Protocol/Internet Protocol – Протокол управления передачей/протокол
TCP/IP
Интернет
TFTP Trivial File Transfer Protocol – Простой протокол передачи файлов
TOS Type of Service – Тип обслуживания
TTL Time To Live – Время жизни
U
UDP User Datagram Protocol – Протокол доставки дейтаграмм пользователя
V
VDSL Very-high-data-rate Digital Subscriber Line – Высокоскоростная цифровая абонентская линия
VLAN Virtual LAN – Виртуальная LAN

430
Мультисервисный модуль доступа SmartAX MA5600 Приложение А
Руководство по эксплуатации – Основные операции Обозначения и сокращения

Сокращение Расшифровка
VOD Video On Demand – Видео по требованию
VT Virtual Terminal – Виртуальный терминал
VTP VLAN Trunk Protocol – Протокол магистрали VLAN
VTY Virtual Type Terminal – Тип виртуального терминала
W
WRR Weighted Round Robin – Взвешенно-циклическое управление очередями

431

Vous aimerez peut-être aussi