Vous êtes sur la page 1sur 211

PowerHammer ESR 系列产品

用户手册

第一部分 安装 PowerHammer ESR 系列路由器

第二部分 配置 PowerHammer ESR 系列路由器

第三部分 PowerHammer ESR 系列路由器命令参考


PowerHammer ESR 系列产品用户手册

资料编号 P-18010180-20040715-100
产品版本 V2.20
资料状态 发行

版权声明
© 港湾网络有限公司版权所有,并保留对本手册及本声明的最终解释权和修改权。
本手册的版权归港湾网络有限公司所有。未得到港湾网络有限公司的书面许可,任何人不得以任
何方式或形式对本手册内的任何部分进行复制、摘录、备份、修改、传播、翻译成其它语言、将
其全部或部分用于商业用途。

免责声明
本手册依据现有信息制作,其内容如有更改,恕不另行通知。港湾网络有限公司在编写该手册的
时候已尽最大努力保证其内容准确可靠,但港湾网络有限公司不对本手册中的遗漏、不准确或错
误导致的损失和损害承担责任。

Users’ Manual Copyright and Disclaimer

Copyright
© Copyright Harbour Networks Limited. All rights reserved.
The copyright of this document is owned by Harbour Networks Limited. Without the prior
written permission obtained from Harbour Networks Limited, this document shall not be
reproduced and excerpted in any form or by any means, stored in a retrieval system,
modified, distributed and translated into other languages, applied for a commercial purpose in
whole or in part.

Disclaimer
This document and the information contained herein is provided on an "AS IS" basis. Harbour
Networks Limited may make improvement or changes in this document, at any time and
without notice and as it sees fit. The information in this document was prepared by Harbour
Networks Limited with reasonable care and is believed to be accurate. However, Harbour
Networks Limited shall not assume responsibility for losses or damages resulting from any
omissions, inaccuracies, or errors contained herein.
FCC Warning
This device has been tested and confirmed to meet the limits for a Class A
device, complying with Part 15 of the FCC Rules. These limits are placed to
provide appropriate protection against harmful interference when the
equipment is used in a commercial environment. This equipment generates,
uses, and can radiate radio frequency energy and, if not installed and used in
accordance with this user’s guide, may cause interference to radio
communications. Operation of this equipment in a residential area is likely to
cause harmful interference, and you will be required to correct the interference
at your own expense.
Modifying the device not authorized by Harbour Networks Limited may result in
the equipment no longer meeting FCC requirements for Class A devices.
Therefore, your right to use the equipment may be impaired by FCC
regulations, and you may be required to remove any interference to radio or
television communications at your own expense.
You can determine whether your equipment is causing interference by turning
it off. If the interference stops, it was probably caused by the Harbour
Networks Limited equipment. Take appropriate measures to remove the
interference if it happens.
Modifications to this product without Harbour Networks Limited’s written
authorization could void the FCC approval and disqualify you to use the
product.

使用者警示
本产品是 A 级通讯产品,当在居住环境中使用时,可能会造成射频干扰,在这种
情况下使用者应采取适当的对策以避免影响使用者的正常生活。

VCCI Warning
手册使用说明

读者对象
本手册的读者对象为安装 PowerHammer ESR 系列路由器的工程技术人员,以及配
置和管理 PowerHammer ESR 系列路由器的系统管理员。本手册需要读者具有一定
的网络技术知识和经验。

内容介绍
本手册详细介绍了 PowerHammer ESR 系列路由器的硬件结构和安装方法,同时也
讲解了如何在 PowerHammer ESR 系列路由器上进行 HOS 特性功能的配置方法,
如 ACL、QoS 等。
本手册不提供完整的配置指导。如果需要更详细全面的配置和命令的说明,请参
看《HOS 配置手册》和《HOS 命令参考》。

《PowerHammer ESR 系列产品用户手册》共分为三个部分:

第一部分 安装 PowerHammer ESR 系列路由器


详细介绍了 PowerHammer ESR 系列路由器的硬件结构和安装方法,帮助用户了解
设备并指导工程技术人员顺利完成设备的安装与连接。具体包括以下内容:

章序号 题目 内容描述
第1章 产品综述 分别阐述了PowerHammer ESR系列路
由器的特性和产品规格。
第2章 产品硬件结构 分别阐述了PowerHammer ESR系列路
由器的机箱结构、插槽结构、机架式模
块、配电系统和风扇盒。
第3章 系统配置清单 介绍了PowerHammer ESR系列路由器
的基本配置清单和可选模块的基本配置
第4章 安全注意事项 包括电气安全操作、避免静电损伤、避
免激光损伤、和设备安全操作。
第5章 机房环境要求 阐述了对机房环境的各种要求和指标。
第6章 开箱验货 介绍包装箱、设备开箱、机柜开箱以及
验货的程序与注意事项。
第7章 安装机柜 详细阐述了在水泥地上安装机柜和在防
静电地板上安装机柜的步骤。
第8章 安装设备 详细阐述了设备的硬件安装方法,包括
将路由器安装到机柜里、地线和电源线
的连接、机架式模块的安装等。
第9章 系统启动与升级 介绍了PowerHammer ESR系列路由器
的系统启动及升级方法。
附录A 以太网布线建议 对工程实现中百兆以太网口的布线方法
提出建议。

第二部分 配置 PowerHammer ESR 系列路由器


主要介绍 如何在路由器上进行各种配置,具体包括以下内容:

章序号 题目 内容介绍
第10章 插槽配置 介绍了路由器插槽信息,如何显示插槽
中模块的信息。
第11章 热备份与主备倒换配置 介绍了热备份与主备倒换功能以及如何
作相应的配置。
第12章 热插拔配置 介绍了如何配置热插拔的相关参数。
第13章 配置ACL 介绍了ACL相关内容以及如何进行ACL
的配置。
第14章 配置QoS 介绍了QoS相关内容以及如何进行
QoS的配置。
第15章 配置策略路由 介绍了策略路由相关内容以及如何进行
策略路由的配置。

第三部分 PowerHammer ESR 系列路由器命令参考


详细介绍 PowerHammer ESR 特性功能的相关配置命令,具体包括以下内容:

章序号 题目 内容介绍
第16章 插槽命令 介绍了插槽配置的相关命令。
第17章 热备份与主备倒换命令 介绍了热备份与主备倒换功能的相关配
置命令。
第18章 热插拔命令 介绍了热插拔配置的相关命令。
第19章 ACL命令 介绍了配置ACL的相关命令。
第20章 QoS命令 介绍了配置QoS的相关命令。
第21章 策略路由命令 介绍了配置策略路由的相关命令。
手册约定
手册中有关图标的约定如下:

图标 说明
这个图标主要是提醒用户,如果采用不正确的方式操作设备,可能会
对人体或设备造成伤害,或造成业务中断、数据丢失等。如安装过程、
警告 配置业务中等。

这个图标表示提醒用户注意事项。
注意

这个图标主要给出一些与正文相关的信息,同时给用户一些指引,协
助用户更好的理解正文的内容。
提示

获取技术支援
港湾网络有限公司建立了以总部技术支援中心、区域技术支援中心和本地技术支
援中心为主体的完善的三级服务体系,并提供全天候 24 小时×365 天的电话热线
服务。客户在产品使用及网络运行过程中遇到问题时请随时与港湾网络有限公司
各地方的服务支持热线联系。请客户到www.harbournetworks.com获取各地服务
支持热线电话。此外,客户还可通过港湾网络有限公司网站及时了解最新产品动
态,以及下载需要的技术文档。
目录目录

第一部分 安装 PowerHammer ESR 系列路由器


第 1 章 产品综述................................................................................................................................... 1-1
1.1 PowerHammer ESR 系列路由器简介 .................................................................................. 1-1
1.2 产品规格 ................................................................................................................................. 1-2
第 2 章 产品硬件结构........................................................................................................................... 2-1
2.1 整机结构 ................................................................................................................................. 2-1
2.1.1 PowerHammer ESR20 整机结构............................................................................... 2-1
2.1.2 PowerHammer ESR50 整机结构............................................................................... 2-3
2.1.3 PowerHammer ESR80 整机结构............................................................................... 2-6
2.2 机架式模块 ............................................................................................................................. 2-9
2.2.1 机架式模块种类及插放要求 ...................................................................................... 2-9
2.2.2 NRP-1 主控模块 ........................................................................................................ 2-11
2.2.3 ESP2-BU 扩展服务模块 ............................................................................................ 2-13
2.2.4 ESP-2GE-SFP 模块 .................................................................................................... 2-15
2.2.5 ESP-ATM-8OC3-SFP 模块 ....................................................................................... 2-17
2.2.6 ESP-POS-8OC3-SFP 模块......................................................................................... 2-19
2.2.7 ESP2-POS-1OC48-SFP 模块..................................................................................... 2-21
2.2.8 BH-48FE-TX 模块...................................................................................................... 2-23
2.2.9 BH-4GE24FE-SFP 模块............................................................................................. 2-24
2.2.10 BH-24GE-SFP 模块 ................................................................................................. 2-26
2.2.11 BH-2x10GE 模块 ..................................................................................................... 2-28
2.3 光(电)收发一体化模块......................................................................................................... 2-30
2.3.1 SFP .............................................................................................................................. 2-30
2.3.2 GBIC ........................................................................................................................... 2-31
2.3.3 XENPAK .................................................................................................................... 2-32
2.4 设备配电系统 ....................................................................................................................... 2-32
2.4.1 PowerHammer ESR20 配电系统............................................................................. 2-32
2.4.2 PowerHammer ESR50/80 配电系统 ...................................................................... 2-34
2.5 风扇框 ................................................................................................................................... 2-36
2.6 防尘过滤网 ........................................................................................................................... 2-39

1
2.7 选配部件介绍 ....................................................................................................................... 2-40
2.7.1 光纤连接器 ................................................................................................................ 2-40
2.7.2 千(百)兆网线的制作 ................................................................................................. 2-41
第 3 章 系统配置清单........................................................................................................................... 3-1
3.1 PowerHammer ESR20 系统配置清单 .................................................................................. 3-1
3.1.1 基本配置清单 .............................................................................................................. 3-1
3.1.2 选配部件清单 .............................................................................................................. 3-1
3.2 PowerHammer ESR50/80 系统配置清单............................................................................ 3-2
3.2.1 基本配置清单 .............................................................................................................. 3-2
3.2.2 选配部件清单 .............................................................................................................. 3-3
第 4 章 安全注意事项........................................................................................................................... 4-1
4.1 电气安全操作 ......................................................................................................................... 4-1
4.2 避免静电损害 ......................................................................................................................... 4-1
4.3 避免激光损害 ......................................................................................................................... 4-2
4.4 设备安全操作 ......................................................................................................................... 4-2
4.4.1 钻孔.............................................................................................................................. 4-2
4.4.2 搬运设备 ...................................................................................................................... 4-2
4.4.3 操作机架式模块 .......................................................................................................... 4-2
第 5 章 机房环境要求........................................................................................................................... 5-1
5.1 对机房空间的要求 ................................................................................................................. 5-1
5.2 对机房地板的要求 ................................................................................................................. 5-1
5.3 对机房供电系统的要求 ......................................................................................................... 5-2
5.4 交流供电系统的要求 ............................................................................................................. 5-2
5.5 对机房接地系统的要求 ......................................................................................................... 5-2
5.6 设备的工作环境要求 ............................................................................................................. 5-3
5.7 其他设施要求 ......................................................................................................................... 5-4
5.7.1 防静电要求 .................................................................................................................. 5-4
5.7.2 防干扰要求 .................................................................................................................. 5-4
5.7.3 防雷要求 ...................................................................................................................... 5-4
5.7.4 防震要求 ...................................................................................................................... 5-5
5.7.5 防火要求 ...................................................................................................................... 5-5
第 6 章 开箱验货................................................................................................................................... 6-1
6.1 准备工作 ................................................................................................................................. 6-1
6.1.1 检查包装箱 .................................................................................................................. 6-1

2
6.1.2 参加人员 ...................................................................................................................... 6-1
6.1.3 环境要求 ...................................................................................................................... 6-1
6.2 设备开箱操作 ......................................................................................................................... 6-2
6.2.1 机箱开箱操作 .............................................................................................................. 6-2
6.2.2 机架式模块开箱操作 .................................................................................................. 6-3
6.3 机柜开箱操作 ......................................................................................................................... 6-3
6.3.1 包装箱结构 .................................................................................................................. 6-3
6.3.2 操作程序 ...................................................................................................................... 6-4
6.4 验货 ......................................................................................................................................... 6-5
6.4.1 验货程序 ...................................................................................................................... 6-5
6.4.2 签字确认 ...................................................................................................................... 6-5
第 7 章 安装机柜................................................................................................................................... 7-1
7.1 机柜外形尺寸 ......................................................................................................................... 7-1
7.2 机柜安装要求 ......................................................................................................................... 7-1
7.2.1 安装方式 ...................................................................................................................... 7-1
7.2.2 空间要求 ...................................................................................................................... 7-2
7.2.3 安装工具 ...................................................................................................................... 7-2
7.3 机柜在水泥地面上安装 ......................................................................................................... 7-2
7.4 机柜在防静电地板上安装 ..................................................................................................... 7-3
7.5 安装机柜滑道 ......................................................................................................................... 7-4
第 8 章 安装设备................................................................................................................................... 8-1
8.1 安装工具 ................................................................................................................................. 8-1
8.2 安装机箱到机柜中 ................................................................................................................. 8-1
8.3 地线和电源线的连接 ............................................................................................................. 8-5
8.3.1 连接地线 ...................................................................................................................... 8-5
8.3.2 连接交流电源线 .......................................................................................................... 8-7
8.3.3 连接直流电源线 .......................................................................................................... 8-7
8.3.4 机箱上电测试 .............................................................................................................. 8-8
8.4 安装机架式模块 ..................................................................................................................... 8-8
8.4.2 安装主控模块 .............................................................................................................. 8-9
8.4.3 安装业务模块 ............................................................................................................ 8-10
8.4.4 安装光(电)收发一体化模块 ................................................................................ 8-10
8.4.5 安装假拉手条 ............................................................................................................ 8-11
8.5 连接配置电缆 ....................................................................................................................... 8-11

3
第 9 章 系统启动与升级....................................................................................................................... 9-1
9.1 搭建配置环境 ......................................................................................................................... 9-1
9.2 设备的加电与启动 ................................................................................................................. 9-3
9.3 系统软件升级 ......................................................................................................................... 9-4
附录 A 以太网布线建议......................................................................................................................A-1
A.1 布线线缆要求 .......................................................................................................................A-1
A.2 布线长度要求 .......................................................................................................................A-1
A.3 室内走线的间距要求 ...........................................................................................................A-2
A.4 几种禁止的架空走线方式 ...................................................................................................A-3
A.5 其它室外走线要求 ...............................................................................................................A-4
A.6 外置防雷器的安装 ...............................................................................................................A-5

第二部分 配置 PowerHammer ESR 系列路由器


第 10 章 插槽配置............................................................................................................................... 10-1
10.1 插槽配置概述 ..................................................................................................................... 10-1
10.2 插槽配置 ............................................................................................................................. 10-1
10.2.1 插槽配置命令 .......................................................................................................... 10-1
10.3 配置案例 ............................................................................................................................. 10-2
10.3.1 显示交换机中每个插槽的信息 .............................................................................. 10-2
10.3.2 显示本插槽的信息 .................................................................................................. 10-2
第 11 章 热备份与主备倒换配置....................................................................................................... 11-1
11.1 热备份与主备倒换概述 ..................................................................................................... 11-1
11.1.1 热备份 ...................................................................................................................... 11-1
11.1.2 主备倒换 .................................................................................................................. 11-1
11.2 配置热备份与主备倒换 ..................................................................................................... 11-2
11.2.1 缺省配置信息 .......................................................................................................... 11-2
11.2.2 配置热备份周期 ...................................................................................................... 11-2
11.2.3 配置主备倒换的检测周期 ...................................................................................... 11-2
11.3 配置案例 ............................................................................................................................. 11-3
11.3.1 配置主备倒换检测周期和热备份周期 .................................................................. 11-3
第 12 章 热插拔配置........................................................................................................................... 12-1
12.1 热插拔概述 ......................................................................................................................... 12-1
12.2 热插拔配置 ......................................................................................................................... 12-1
12.2.1 缺省配置信息 .......................................................................................................... 12-1

4
12.2.2 配置热插拔的检测周期 .......................................................................................... 12-2
12.3 配置案例 ............................................................................................................................. 12-2
12.3.1 配置热插拔的检测周期 .......................................................................................... 12-2
第 13 章 配置 ACL ............................................................................................................................. 13-1
13.1 ACL 概述............................................................................................................................. 13-1
13.2 配置 ACL............................................................................................................................ 13-1
13.2.1 缺省配置信息 .......................................................................................................... 13-2
13.2.2 配置默认 ACL 访问控制策略................................................................................ 13-2
13.2.3 配置基于 IP 的访问控制列表 ................................................................................ 13-2
13.2.4 配置基于 UDP 的访问控制列表............................................................................ 13-3
13.2.5 配置基于 TCP 的访问控制列表............................................................................. 13-3
13.2.6 配置基于 ICMP 的访问控制列表.......................................................................... 13-4
13.2.7 配置基于全局的访问控制列表 .............................................................................. 13-5
13.3 配置基于时间的 ACL ........................................................................................................ 13-6
13.3.1 配置 ACL 起作用的时间范围节点 time-range.................................................... 13-6
13.3.2 配置端口基于时间的访问控制列表 ...................................................................... 13-7
13.3.3 配置全局基于时间的访问控制列表 ...................................................................... 13-8
13.4 配置案例 ............................................................................................................................. 13-9
13.4.1 限制数据流对指定网络服务的访问 ...................................................................... 13-9
13.4.2 某公司总部与分部及供应商之间的网络服务配置............................................. 13-10
13.5 常见故障分析 ................................................................................................................... 13-14
13.5.1 删除 ACL 失败...................................................................................................... 13-14
13.5.2 添加全局的 ACL 失败.......................................................................................... 13-14
13.5.3 添加端口的 ACL 失败.......................................................................................... 13-14
第 14 章 配置 QoS.............................................................................................................................. 14-1
14.1 QoS 概述.............................................................................................................................. 14-1
14.2 基于策略的 QOS ................................................................................................................ 14-2
14.2.1 基于策略的 QOS 概述............................................................................................ 14-2
14.2.2 配置基于策略的 QoS.............................................................................................. 14-4
14.2.3 配置案例 .................................................................................................................. 14-9
14.2.4 常见故障分析 ........................................................................................................ 14-13
14.3 拥塞管理 ........................................................................................................................... 14-15
14.3.1 拥塞管理概述 ........................................................................................................ 14-15
14.3.2 配置拥塞管理 ........................................................................................................ 14-16

5
14.3.3 配置案例 ................................................................................................................ 14-17
14.4 拥塞避免 ........................................................................................................................... 14-17
14.4.1 拥塞避免概述 ........................................................................................................ 14-18
14.4.2 配置拥塞避免 ........................................................................................................ 14-19
14.4.3 配置案例 ................................................................................................................ 14-20
第 15 章 配置策略路由....................................................................................................................... 15-1
15.1 策略路由概述 ..................................................................................................................... 15-1
15.2 配置策略路由 ..................................................................................................................... 15-1
15.2.1 基本配置命令 .......................................................................................................... 15-2
15.2.2 配置策略路由 .......................................................................................................... 15-2
15.3 配置案例 ............................................................................................................................. 15-4
15.3.1 基于源地址的策略路由 .......................................................................................... 15-4

第三部分 PowerHammer ESR 系列路由器命令参考

第 16 章 插槽命令............................................................................................................................... 16-1
16.1 show module ...................................................................................................................... 16-1

第 17 章 热备份与主备倒换命令....................................................................................................... 17-1

17.1 backup ................................................................................................................................. 17-1

17.2 config hot period................................................................................................................ 17-1

17.3 config backup period......................................................................................................... 17-2

17.4 save configuration.............................................................................................................. 17-2

17.5 reboot................................................................................................................................... 17-2

17.6 show backup period .......................................................................................................... 17-3

17.7 show hot period ................................................................................................................. 17-3

17.8 show run-configuration .................................................................................................... 17-3

17.9 show start-configuration................................................................................................... 17-3

17.10 switchover......................................................................................................................... 17-4

第 18 章 热插拔命令........................................................................................................................... 18-1
18.1 config hot period................................................................................................................ 18-1

18.2 show hot period ................................................................................................................. 18-1

第 19 章 ACL 命令 ............................................................................................................................. 19-1

6
19.1 absolute ............................................................................................................................... 19-1

19.2 access-list <1-5000> time-range........................................................................................ 19-1

19.3 access-list global <1-5000> time-range............................................................................ 19-2

19.4 access-list global <1-5000>................................................................................................ 19-2

19.5 access-list ip ........................................................................................................................ 19-3

19.6 access-list udp ............................................................................................................... 19-3

19.7 access-list tcp ............................................................................................................... 19-4

19.8 access-list icmp ............................................................................................................. 19-5

19.9 access-list............................................................................................................................. 19-6

19.10 config access-list default-action ..................................................................................... 19-6

19.11 config access-list service.................................................................................................. 19-6

19.12 periodic.............................................................................................................................. 19-7

19.13 show access-list ................................................................................................................ 19-7

19.14 show time-range............................................................................................................... 19-8

19.15 show access-list global .................................................................................................... 19-8

19.16 show configuration.......................................................................................................... 19-8

19.17 time-range ......................................................................................................................... 19-9

第 20 章 QoS 命令.............................................................................................................................. 20-1

20.1 class-map............................................................................................................................. 20-1

20.2 class-map priority .............................................................................................................. 20-1

20.3 clear counter ....................................................................................................................... 20-2

20.4 committed-threshold ......................................................................................................... 20-2

20.5 conformed-threshold......................................................................................................... 20-3

20.6 config queue-mode fifo ..................................................................................................... 20-3

20.7 config queue-mode pq ...................................................................................................... 20-3

20.8 config queue-mode wrr..................................................................................................... 20-4

20.9 config queue-mode hybrid ............................................................................................... 20-4

20.10 drop.................................................................................................................................... 20-5

7
20.11 exceeded-threshold.......................................................................................................... 20-5

20.12 match class-map <class_name> ..................................................................................... 20-5

20.13 match class-map <class_map_name> ........................................................................... 20-6

20.14 match destination-port.................................................................................................... 20-6

20.15 match destination-address mac ..................................................................................... 20-7

20.16 match destination-address ip ......................................................................................... 20-7

20.17 match dscp ........................................................................................................................ 20-8

20.18 match ip-protocol............................................................................................................. 20-8

20.19 match ip-precedence........................................................................................................ 20-9

20.20 match source-address ip ................................................................................................. 20-9

20.21 match source-port .......................................................................................................... 20-10

20.22 match source-address mac............................................................................................ 20-10

20.23 match user-priority........................................................................................................ 20-11

20.24 match vlan-id.................................................................................................................. 20-11

20.25 police cir .......................................................................................................................... 20-12

20.26 policy-map ...................................................................................................................... 20-13

20.27 policy-route .................................................................................................................. 20-13


20.28 qos drop-policy <drop_policy_name>........................................................................ 20-14

20.29 qos drop-policy [wred|tail-drop]................................................................................ 20-14

20.30 service-policy.................................................................................................................. 20-15

20.31 set counter....................................................................................................................... 20-15

20.32 set drop-precedence....................................................................................................... 20-16

20.33 set dscp ............................................................................................................................ 20-16

20.34 set dscp ............................................................................................................................ 20-16

20.35 set ip-precedence............................................................................................................ 20-17

20.36 set mirror......................................................................................................................... 20-17

20.37 set out-drop..................................................................................................................... 20-18

20.38 set out-dscp..................................................................................................................... 20-18

8
20.39 set out-drop-precedence ............................................................................................... 20-18

20.40 set redirect port .............................................................................................................. 20-19

20.41 set user-priority.............................................................................................................. 20-19

20.42 set user-priority.............................................................................................................. 20-20

20.43 shape rate ........................................................................................................................ 20-20

20.44 show class-map .............................................................................................................. 20-21

20.45 show configuration........................................................................................................ 20-21

20.46 show configuration........................................................................................................ 20-22

20.47 show counter .................................................................................................................. 20-22

20.48 show class-map .............................................................................................................. 20-22

20.49 show drop-policy ........................................................................................................... 20-23

20.50 show policy-map............................................................................................................ 20-23

20.51 show queue-mode.......................................................................................................... 20-24

20.52 show qos.......................................................................................................................... 20-24

20.53 show service-policy ....................................................................................................... 20-24

20.54 show shape..................................................................................................................... 20-25

20.55 transmit ........................................................................................................................... 20-25

第 21 章 策略路由命令....................................................................................................................... 21-1
21.1 policy-route......................................................................................................................... 21-1

9
第一部分

安装 PowerHammer ESR

系列路由器
第一部分 安装 PowerHammer ESR 系列路由器 第 1 章 产品综述

1 第1章 产品综述

1.1 PowerHammer ESR系列路由


器简介

港湾网络有限公司研制开发的基于 10G 平台的 PowerHammer ESR 系列边缘业务


路由器,包括 PowerHammer ESR20、PowerHammer ESR50 和 PowerHammer
ESR80 三种型号产品,具有高性能、高可靠性、高安全、高端口密度的特点,具体
表现在以下几个方面:

强大的分布式路由能力和业务处理能力
PowerHammer ESR 系列路由器采用了业界高端路由器普遍采用的分布式架构。相
对于集中式架构而言,分布式架构在性能、稳定性等方面有了本质的提高,能够提
供更高数量级的接入、汇聚和更加高效的 L2/L3/L4 转发。同时,提供了强大 MPLS、
VPN、NAT、PPPOE 等业务的处理能力。

双主控高可靠性设计
PowerHammer ESR 系列路由器支持主控模块和电源等关键部件的冗余备份,在设
计上采用成熟的核心设备设计技术,保证设备的可靠性和可备份性。

超高密度业务接口
PowerHammer ESR 系列路由器支持多种类型的业务模块,提供百到万兆以太网、
ATM、POS 等多种接口的灵活组合,能够满足不同领域用户的实际需要。

完善的安全机制
PowerHammer ESR 系列路由器支持基于 MAC 地址/地址组的绑定,可提供 L2 的
安全性,而且基于五元组的 ACL 可以在更高层次上为用户提供差别化的保护。同时,
各种路由协议也提供明文验证、MD5 等多种验证方式,用于更高级别的安全保护。

1-1
第 1 章 产品综述 第一部分 安装 PowerHammer ESR 系列路由器

另外,黑洞路由技术能够在受到恶意攻击时采用丢弃策略,最大限度地保护网络的
稳定性。

完善的网络管理
PowerHammer ESR 系列路由器支持 Telnet 网管,提供 SNMP Agent 功能,收集
设备管理信息。管理端采用 Hammer View 网元管理系统配合 Easy Touch 网络管理
平台实现网络和网元的全面管理和监控维护。网元管理系统能够无缝集成到其他开
放式的网络管理平台中。

1.2 产品规格

表1-1 PowerHammer ESR 系列的产品规格列表


产品规格 PowerHammer PowerHammer PowerHammer
ESR20 ESR50 ESR80
整机尺寸 175X427.7X436 486.1X459.2X436 708.4 X450X436
(H)X(D)X(W)
(mm)
插槽数 2 5 8
插槽深度 355.24 355.24 355.24
(mm)
空机箱重量 16 kg 32 kg 39 kg
最大功率 195W 500W 800W
交流输入电压 100-240 VAC
直流输入电压 -36V--72V
交流电源频率 50Hz-60Hz
工作温度 0-50℃
环境湿度 10-90%无凝结
安全特性 符合EN 60950、UL 60950、CAN/CSA-C22.2 NO. 60950、GB 4943、IEC 60950、
AS/NZS
电磁兼容性 符合EN55022 Class A、ETSI EN 300 386、CISPR 22 class A、 GB 9254
EMI特性 Class A 、IEC 61000-3-2、IEC 61000-3-3 FCC Class A、VCCI Class
A等标准要求
电磁兼容性 符合EN55024 、ETSI EN 300 386、CISPR 24、GB/T 17626、GB/T 17618、
EMS特性 IEC 61000-4等标准要求

表1-2 PowerHammer ESR 系列支持的模块类型


项目 PowerHammer ESR20 PowerHammer ESR50 PowerHammer ESR80
1 ____ NRP-1 NRP-1
2 ESP-2GE-SFP ESP-2GE-SFP ESP-2GE-SFP
3 ESP-POS-8OC3-SFP ESP-POS-8OC3-SFP ESP-POS-8OC3-SFP

1-2
第一部分 安装 PowerHammer ESR 系列路由器 第 1 章 产品综述

项目 PowerHammer ESR20 PowerHammer ESR50 PowerHammer ESR80


4 ESP-ATM-8OC3-SFP ESP-ATM-8OC3-SFP ESP-ATM-8OC3-SFP
5 ESP2-POS-1OC48-SFP ESP2-POS-1OC48-SFP ESP2-POS-1OC48-SFP
6 ESP2-BU ESP2-BU ESP2-BU

表1-3 PowerHammer ESR 系列兼容 BigHammer6800 系列交换机的模块类型


项目 兼容的模块类型
1 BH-48FE-TX
2 BH-4GE24FE-SFP
3 BH-24GE-SFP
4 BH-2x10GE

表1-4 PowerHammer ESR 系列支持的接口类型


项目 支持的接口类型
1 10/100Base-T
2 10/100/1000Base-T
3 100Base-FX
4 1000Base-T
5 1000Base-SX
6 1000Base-LX
7 1000Base-LH
8 10000Base-LR
9 10000Base-ER
10 155M-ATM
11 155M-POS
12 2.5G-POS

1-3
第一部分 安装 PowerHammer ESR 系列路由器 第 2 章 产品硬件结构

2 第2章 产品硬件结构

PowerHammer ESR20、PowerHammer ESR50 和 PowerHammer ESR80 三种产


品的结构基本相同,只是 PowerHammer ESR80 采用竖插板设计,不同于其它两
种产品采用横插板设计。由于三种型号产品都有交流版和直流版之分,因此用户在
购买时要根据机房实际供电情况选择合适的产品。

2.1 整机结构

PowerHammer ESR 系列路由器均采用一体化机箱及模块化的设计结构,便于用户


维护,也便于业务的扩展。下面对三种产品的整机结构分别作以介绍:

2.1.1 PowerHammer ESR20整机结构

PowerHammer ESR20 的交流版和直流版各除了所使用的电源


模块不同外,其它外观结构完全相同。
注意

1、PowerHammer ESR20 整机正面结构如下图所示:


机箱前面有 2 个横插式插槽,可以安装多种机架式模块,每种模块提供灵活的
接口类型。同时,机架式模块的拆装及接口线缆的连接均在机箱前面进行,这
样有利于用户对设备的集中操作维护。
机箱还配有一个竖插式风扇框,为设备运行提供散热保证。
为了防止在插拔模块时人体静电损伤元器件,在机箱前面板的右下部有一个防
静电手腕插孔。
机箱两侧各有一个挂耳,方便用户将机箱安装到机柜中。

2-1
第 2 章 产品硬件结构 第一部分 安装 PowerHammer ESR 系列路由器

图2-1 PowerHammer ESR20 正面结构

风扇框
挂耳
机架式模块

防静电手腕插孔

2、机箱的侧面结构如下图所示,侧面板上大量的通风孔为机箱的导风散热提供了条
件。
图2-2 PowerHammer ESR20 侧面结构

通风孔

3、机箱背面有两个电源模块插槽可以安装交流或者直流电源模块,用户要根据实际
情况选择相应的电源模块。交流版 PowerHammer ESR20 后面结构如下图所示:
两个交流电源模块提供了电源开关、插座、指示灯等部件。关于交流电源模块
的详细描述将在后面章节中作以介绍。
机箱背面提供了一个竖插式防尘过滤网,以防止空气中的灰尘被风扇抽进机箱
内部。防尘过滤网需要定期清洗,以免积尘影响设备的通风。
机箱后面板右上方提供一个接地柱,用符号 标识。
机箱背面的翻转拉手,方便用户拆卸后盖板。注意不要用这个翻转拉手搬运设
备,以免损坏。

2-2
第一部分 安装 PowerHammer ESR 系列路由器 第 2 章 产品硬件结构

图2-3 交流版 PowerHammer ESR20 后面结构

PowerHammer ESR20 的直流版与交流版的区别只是电源模块不同。直流版电源模


块将在后面介绍。

2.1.2 PowerHammer ESR50整机结构

PowerHammer ESR50 的交流版和直流版各除了配电框不同


外,其它外观结构完全相同。
注意

1、PowerHammer ESR50 整机正面结构如下图所示:


机箱前面有 5 个横插式插槽,可以安装多种机架式模块,每种模块提供灵活的
接口类型。同时,机架式模块的拆装及接口线缆的连接均在机箱前面进行,这
样有利于用户对设备的集中操作维护。
机箱下面是电源模块面罩,里面最多可以安装三个电源模块,用户要根据实际
情况选择相应的电源模块。
机箱还配有一个竖插式风扇框,为设备运行提供散热保证。
为了防止在插拔模块时人体静电损伤元器件,在机箱前面板的中下部有一个防
静电手腕插孔。
机箱两侧各有一个挂耳,方便用户将机箱安装到机柜中。

2-3
第 2 章 产品硬件结构 第一部分 安装 PowerHammer ESR 系列路由器

图2-4 交流版 PowerHammer ESR50 正面结构

2、机箱的侧面结构如下图所示,侧面板上大量的通风孔为机箱的导风散热提供了条
件;而且机箱两侧各提供了一个固定的翻转拉手,方便用户移动设备。
图2-5 PowerHammer ESR50 侧面结构

3、交流版 PowerHammer ESR50 后面结构如下图所示:


设备的下部是交流配电框,提供了电源开关、插座等为设备电源接入所必备的
部件。关于交流配电框的详细描述将在后面章节中作以介绍。
机箱背面提供了一个竖插式防尘过滤网,以防止空气中的灰尘被风扇抽进机箱

2-4
第一部分 安装 PowerHammer ESR 系列路由器 第 2 章 产品硬件结构

内部。防尘过滤网需要定期清洗,以免积尘影响设备的通风。
机箱后面板下方左右两侧各提供一个接地柱,用符号 标识。两个接地柱都可
用于将机箱接地,用户可以选择使用其中任何一个。
机箱背面有两个翻转拉手,方便用户拆卸后盖板。注意不要用这个翻转拉手搬
运设备,以免损坏。
图2-6 交流版 PowerHammer ESR50 后面结构

直流版 PowerHammer ESR50 后面结构如下图所示,各结构部件除了直流配电框


不同外,其它完全相同。直流配电框的详细描述将在后面章节中作以介绍。
图2-7 直流版 PowerHammer ESR50 后面结构

2-5
第 2 章 产品硬件结构 第一部分 安装 PowerHammer ESR 系列路由器

2.1.3 PowerHammer ESR80整机结构

PowerHammer ESR80 的交流版和直流版各除了配电框不同


外,其它外观结构完全相同。
注意

1、PowerHammer ESR80 整机正面结构如下图所示:


机箱前面有 8 个竖插式插槽,可以安装多种机架式模块,每种模块提供灵活的
接口类型。同时,机架式模块的拆装及接口线缆的连接均在机箱前面进行,这
样有利于用户对设备的集中操作维护。
机箱下面是电源模块面罩,里面最多可以安装三个电源模块,用户要根据实际
情况选择相应的电源模块。
机箱的顶部配有一个横插式风扇框,为设备运行提供散热保证。
为了防止在插拔模块时人体静电损伤元器件,在机箱前面板左右两侧各有一个
防静电手腕插孔。
机箱两侧各有一个挂耳,方便用户将机箱安装到机柜中。
图2-8 交流版 PowerHammer ESR80 正面结构

2、机箱的侧面结构如下图所示,侧面板上大量的通风孔为机箱的导风散热提供了条
件;而且机箱两侧各提供了一个固定的翻转拉手,方便用户移动设备。

2-6
第一部分 安装 PowerHammer ESR 系列路由器 第 2 章 产品硬件结构

图2-9 PowerHammer ESR80 侧面结构

3、交流版 PowerHammer ESR80 后面结构如下图所示:


设备的下部是交流配电框,提供了电源开关、插座、接地柱等为设备电源接入
所必备的部件。关于交流配电框的详细描述将在后面章节中作以介绍。
机箱后面板下方左右两侧各提供一个接地柱,用符号 标识。两个接地柱都可
用于将机箱接地,用户可以选择使用其中任何一个。
机箱背面提供了三个可拆卸的防尘过滤网,以防止空气中的灰尘被风扇抽进机
箱内部。防尘过滤网需要定期清洗,以免积尘影响设备的通风。
机箱背面有两个翻转拉手,方便用户拆卸后盖板。注意不要用这个翻转拉手搬
运设备,以免损坏。
机箱上部的通风孔用于实现导风散热。

2-7
第 2 章 产品硬件结构 第一部分 安装 PowerHammer ESR 系列路由器

图2-10 交流版 PowerHammer ESR80 后面结构

直流版 PowerHammer ESR80 后面结构如下图所示,各结构部件除了配电框不同


外,其它完全相同。直流配电框的详细描述将在后面章节中作以介绍。
图2-11 直流版 PowerHammer ESR80 后面结构

2-8
第一部分 安装 PowerHammer ESR 系列路由器 第 2 章 产品硬件结构

2.2 机架式模块

2.2.1 机架式模块种类及插放要求

1、机架式模块种类
PowerHammer ESR 系列路由器采用模块化结构,提供多种可选模块,以便于用户
根据不同的组网需求选择合适的模块,灵活地配置和扩展网络。这些可选的机架式
模块包括一种主控模块和多种业务模块,主控模块只在 PowerHammer ESR50/80
上使用,PowerHammer ESR20 不支持主控模块。PowerHammer ESR 系列路由
器支持和兼容的模块见下表:
表2-1 PowerHammer ESR 系列路由器支持和兼容的模块列表
模块型号 模块类型 PowerHammer PowerHammer
ESR20 ESR50/80
NRP-1 主控模块 — *
ESP-2GE-SFP 业务模块 * *
ESP-ATM-8OC3-SFP 业务模块 * *
ESP-POS-8OC3-SFP 业务模块 * *
ESP2-POS-1OC48-SFP 业务模块 * *
ESP2-BU 业务模块 * *
BH-48FE-TX 业务模块 + +
BH-4GE24FE-SFP 业务模块 + +
BH-24GE-SFP 业务模块 + +
BH-2x10GE 业务模块 + +

* 表示产品支持此模块

+ 表示产品兼容此模块

— 表示此模块在产品上不支持也不兼容

2、机架式模块插放要求
(1)PowerHammer ESR20 不支持主控模块,只能插业务模块。而业务模块在安
装时对槽位没有特殊的要求。

2-9
第 2 章 产品硬件结构 第一部分 安装 PowerHammer ESR 系列路由器

图2-12 PowerHammer ESR20 机架式模块槽位插放要求

第一槽位 业务模块

第二槽位 业务模块

(2)PowerHammer ESR50 的槽位号从上到下依次为 1、2、3、4、5,主控模块


和业务模块安装时对应槽位的具体要求如下图所示:
图2-13 PowerHammer ESR50 机架式模块槽位插放要求

第一槽位 主控模块 第一槽位 主控模块

第二槽位 主控模块 第二槽位 业务模块

第三槽位 业务模块 第三槽位 业务模块

第四槽位 业务模块 第四槽位 业务模块

第五槽位 业务模块 第五槽位 业务模块

如果只安装一个主控模块,必须安装在第 1 个槽位,2-5 槽位用于插业务模块或


用假拉手条填充。
如果安装两个主控模块,必须分别插在第 1,2 槽位,3-5 槽位用于插业务模块
或用假拉手条填充。
(3)PowerHammer ESR80 的槽位号从左到右依次为 1、2、3、4、5、6、7、8,
主控模块和业务模块安装时对应槽位的具体要求如下:

2-10
第一部分 安装 PowerHammer ESR 系列路由器 第 2 章 产品硬件结构

图2-14 PowerHammer ESR80 机架式模块槽位插放要求

第 第 第 第 第 第 第 第 第 第 第 第 第 第 第 第
一 二 三 四 五 六 七 八 一 二 三 四 五 六 七 八
槽 槽 槽 槽 槽 槽 槽 槽 槽 槽 槽 槽 槽 槽 槽 槽
位 位 位 位 位 位 位 位 位 位 位 位 位 位 位 位

业 业 业 主 业 业 业 业 业 业 业 主 主 业 业 业
务 务 务 控 务 务 务 务 务 务 务 控 控 务 务 务
模 模 模 模 模 模 模 模 模 模 模 模 模 模 模 模
块 块 块 块 块 块 块 块 块 块 块 块 块 块 块 块

如果只安装一个主控模块,必须安装在第 4 个槽位,其它槽位用于插业务模块
或用假拉手条填充。
如果安装两个主控模块,必须分别插在第 4,5 槽位,其它槽位用于插业务模块
或用假拉手条填充。

2.2.2 NRP-1主控模块

主控模块 NRP-1 是 PowerHammer ESR50/80 的基本配置模块。PowerHammer


ESR 系列路由器可以使用一个或者两个主控模块 NRP-1,为提高系统可靠性,建议
配置两个主控模块来实现冗余备份。
PowerHammer ESR 系列路由器的所有配置信息都存放在主控模块上,通过主控模
块实现设备的配置管理。PowerHammer ESR 系列路由器支持主控模块的主备倒
换,主控模块有两种工作模式:
主用模式:作为设备的主用主控模块,进行设备的正常配置管理。
备份模式:作为设备主用主控模块的热备份,准备接替主用主控模块的工作,
进行设备的配置管理。
1.NRP-1 模块结构
NRP-1 模块的前面板如下图所示,由以下几部分组成:
1 个 Console 配置串口
1 个 MGT-FE 带外管理接口
2M Bits 时钟信号输入/输出接口

2-11
第 2 章 产品硬件结构 第一部分 安装 PowerHammer ESR 系列路由器

7 个状态指示灯:电源模块 1 告警指示灯、电源模块 2 告警指示灯、电源模块 3


告警指示灯、风扇告警指示灯、系统运行状态指示灯、硬盘状态指示灯及 PC card
状态指示灯。
1 个告警蜂鸣器及蜂鸣器消音键
1 个液晶显示屏及 1 个背光控制按键 SET,用于显示系统信息
1 个 PC Card 插槽及状态指示灯(Active)
2 个扳手

图2-15 NRP-1 模块的前面板视图

对 PowerHammer ESR50/80 的 配 置 , 要 通 过 主 控 模 块 的
Console 或 MGT-FE 接口进行。
注意 对 PowerHammer ESR20 的配置有所不同,因为它不支持主控
模块。对 PowerHammer ESR20 进行配置时,要通过第一槽位
业务模块的 Console 口。如果业务模块只提供了 Reserved 接
口而没有 Console 口时,则要通过 Reserved 接口进行配置。

请使用交叉网线连接 NRP-1 模块上的 MGT-FE 接口。


注意

NRP-1 具有接收和提供三级时钟信号的功能,它可以接收三级
时钟信号,也可以给其它设备提供三级时钟。
注意

2.NRP-1 主控模块接口属性

2-12
第一部分 安装 PowerHammer ESR 系列路由器 第 2 章 产品硬件结构

表2-2 NRP-1 主控模块接口属性


接口名称 数量 接口类型 接口属性 说明
Console 1 RJ-45 RS-232C 对设备进行配置
MGT-FE 1 RJ-45 10/100Base-T 对设备进行带外管理
2M Bits 2对 SMB 2M 时钟信号接口
PC card 1 CF card ---- 插入CF卡实现移动存储

3.NRP-1 模块 LED 指示灯说明


表2-3 NRP-1 模块 LED 指示灯说明
LED 指示灯名称 颜色 状态 描述
绿色 长亮 电源在位并且工作正常
电源在位但工作不正常,输出
长亮
过压保护或输出电压过低
POWER1
电源告警 交流电源输入不正常或者直
POWER2 慢闪
POWER3 指示灯 红色 流输出不正常
电源风扇工作异常或者电源
快闪
寿命快到时
灭 电源不在位
绿色 长亮 风扇工作正常
FAN/Alarm 设备风扇告
风扇工作不正常或风扇框不
警指示灯 红色 长亮
在位
长亮 系统正在启动或者死机
System 系统状态
绿色 闪烁 系统正常工作
指示灯
灭 没有上电
HardDisk 硬盘状态指 闪烁 正在对硬盘进行读写操作
绿色
示灯 灭 硬盘没有读写操作
端口与所连接的设备建立了
LINK MGT-FE 长亮
绿色 稳定的连接
接口状态指
灭 端口没有正常连接
示灯
ACT 绿色 闪烁 端口正在进行数据收发
PC Card状 长亮 表示CF存储卡可正常操作
PC Card 绿色
态指示灯 暗 表示CF卡有故障或不在位

2.2.3 ESP2-BU扩展服务模块

1.ESP2-BU 扩展服务模块结构

ESP2-BU 模块能实现用户业务的扩展,提供 MPLS、VPN 等高级业务,同时可以


扩充路由表的容量。它比 ESP-BU 提供了更强的处理能力。ESP2-BU 模块的前面
板如下图所示,由以下几部分组成:

2-13
第 2 章 产品硬件结构 第一部分 安装 PowerHammer ESR 系列路由器

1 个 Console 配置串口
2 个状态指示灯:电源/风扇告警指示灯(Alarm)
、系统运行状态指示灯(System)
2 个扳手

图2-16 ESP2-BU 模块的前面板示意图

用户不要随意配置模块电路板上的拨码开关,否则会引起无法
预测的结果,导致模块工作不正常。
警告

ESP2—BU 模块在 PowerHammer ESR20 上使用时,只能插放


在第二槽位;而在 PowerHammer ESR50/80 上使用时,可以
注意 插放在任何一个业务模块槽位。

对于 PowerHammer ESR50/80,要通过主控模块的 Console


或 MGT-FE 接口进行配置。
注意 对 PowerHammer ESR20 的配置有所不同,因为它不支持主控
模块。对于 PowerHammer ESR20,要通过第一槽位业务模块
的 Console 口进行配置。如果业务模块只提供了 Reserved 接
口而没有 Console 口时,则要通过 Reserved 接口进行配置。

此业务模块电路板上的内存条采用独立包装,用户需要在安装
模块前进行内存条的安装。安装的时候请注意安装的方向,内
注意 存条的缺口要和内存条插槽的缺口对齐,才能正常安装。

2.ESP2-BU 模块接口属性

2-14
第一部分 安装 PowerHammer ESR 系列路由器 第 2 章 产品硬件结构

表2-4 模块的接口属性
接口名称 数量 接口类型 接口属性 描述
Console 1 RJ-45 RS-232C 配置接口

3.ESP2-BU 模块 LED 指示灯说明

表2-5 模块上各个指示灯的含义
LED 指示灯名称 颜色 状态 描述
系统运行 长亮 模块正在启动
System 状态指示 绿色 灭 未上电或者工作不正常
灯 闪烁 模块正常工作

对于 PowerHammer ESR50/80,风扇/电源告警的功能在主控
模块的 FAN/Alarm 指示灯上体现,业务模块上的 Alarm 指示灯
注意 是无效的。
对于 PowerHammer ESR20,风扇/电源告警通过业务模块上的
Alarm 指示灯体现。如果有电源或者风扇故障,Alarm 绿灯点亮。

2.2.4 ESP-2GE-SFP模块

1.ESP-2GE-SFP 模块结构

ESP-2GE-SFP 模块的前面板如下图所示,由以下几部分组成:
1 个 Reserved 接口
1 个 PC Card 插槽及状态指示灯(Active)
2 个 1000M SFP 接口插槽及接口状态指示灯(LINK/ACT)
2 个状态指示灯:电源/风扇告警指示灯(Alarm)
、系统运行状态指示灯(System)
2 个扳手

2-15
第 2 章 产品硬件结构 第一部分 安装 PowerHammer ESR 系列路由器

图2-17 ESP-2GE-SFP 模块的前面板示意图

用户不要随意配置模块电路板上的跳线,否则会引起无法预测
的结果,导致模块工作不正常。
警告

对于 PowerHammer ESR50/80,要通过主控模块的 Console


或 MGT-FE 接口进行配置。
注意 对 PowerHammer ESR20 的配置有所不同,因为它不支持主控
模块。对于 PowerHammer ESR20,要通过第一槽位业务模块
的 Console 口进行配置。如果业务模块只提供了 Reserved 接
口而没有 Console 口时,则要通过 Reserved 接口进行配置。

此业务模块电路板上的内存条采用独立包装,用户需要在安装
模块前进行内存条的安装。安装的时候请注意安装的方向,内
注意 存条的缺口要和内存条插槽的缺口对齐,才能正常安装。

该模块提供了一个 PC Card 插槽,将来用作扩充 CF 卡,目前


版本不支持。
注意

2.ESP-2GE-SFP 模块接口属性

2-16
第一部分 安装 PowerHammer ESR 系列路由器 第 2 章 产品硬件结构

表2-6 ESP-2GE-SFP 模块的接口属性


接口名称 数量 接口类型 接口属性 最大传输距离
GE 2 SFP 1000Base-SX 62.5/125μm多模光纤最大
275m
50/125μm 多模光纤最大
550m
1000Base-LX 9/125μm单模光纤10km
62.5/125或50/125多模光纤最
大550m
1000Base-LH 9/125μm单模光纤110km
1000Base-T 100m

关于 SFP 接口的介绍详见“光(电)收发一体化模块”一节。
提示

3.ESP-2GE-SFP 模块 LED 指示灯说明

表2-7 模块上各个指示灯的含义
LED 指示灯名称 颜色 状态 描述
系统运行 长亮 模块正在启动
System 状态指示 绿色 灭 未上电或者工作不正常
灯 闪烁 模块正常工作
LINK SFP状态 绿色 长亮 端口已经建立稳定的连接
ACT 指示灯 绿色 闪烁 端口正在收发数据

对于 PowerHammer ESR50/80,风扇/电源告警的功能在主控
模块的 FAN/Alarm 指示灯上体现,业务模块上的 Alarm 指示灯
注意 是无效的。
对于 PowerHammer ESR20,风扇/电源告警通过业务模块上的
Alarm 指示灯体现。如果有电源或者风扇故障,Alarm 绿灯点亮。

2.2.5 ESP-ATM-8OC3-SFP模块

1.ESP-ATM-8OC3-SFP 模块结构

ESP-ATM-8OC3-SFP 模块的前面板如下图所示,由以下几部分组成:
1 个 Console 配置串口
8 个 OC3 ATM 口及收发状态指示灯(RX、TX)

2-17
第 2 章 产品硬件结构 第一部分 安装 PowerHammer ESR 系列路由器

2 个状态指示灯:电源/风扇告警指示灯(Alarm)
、系统运行状态指示灯(System)
1 个 PC Card 插槽及状态指示灯(Active)
2 个扳手
图2-18 ESP-ATM-8OC3-SFP 模块的前面板示意图

用户不要随意配置模块电路板上的跳线,否则会引起无法预测
的结果,导致模块工作不正常。
警告

对于 PowerHammer ESR50/80,要通过主控模块的 Console


或 MGT-FE 接口进行配置。
注意 对 PowerHammer ESR20 的配置有所不同,因为它不支持主控
模块。对于 PowerHammer ESR20,要通过第一槽位业务模块
的 Console 口进行配置。如果业务模块只提供了 Reserved 接
口而没有 Console 口时,则要通过 Reserved 接口进行配置。

此业务模块电路板上的内存条采用独立包装,用户需要在安装
模块前进行内存条的安装。安装的时候请注意安装的方向,内
注意 存条的缺口要和内存条插槽的缺口对齐,才能正常安装。

该模块提供了一个 PC Card 插槽,将来用作扩充 CF 卡,目前


版本不支持。
注意

2.ESP-ATM-8OC3-SFP 模块接口属性

2-18
第一部分 安装 PowerHammer ESR 系列路由器 第 2 章 产品硬件结构

表2-8 ESP-ATM-8OC3-SFP 模块的接口属性


接口名称 数量 接口类型 接口属性 说明
Console 1 RJ-45 RS-232C 对设备进行配置
ATM 8 SFP OC3 ----

关于 SFP 接口的介绍详见“光(电)收发一体化模块”一节。
提示

3.ESP-ATM-8OC3-SFP 模块 LED 指示灯说明

表2-9 模块上各个指示灯的含义
LED 指示灯名称 颜色 状态 描述
系统运行 长亮 模块正在启动
System 状态指示 绿色 灭 未上电或者工作不正常
灯 闪烁 模块正常工作
长亮 正在接收数据
OC3接口 绿色
RX 灭 没有数据接收
状态指示
长亮 正在发送数据
TX 灯 绿色
灭 没有数据发送

对于 PowerHammer ESR50/80,风扇/电源告警的功能在主控
模块的 FAN/Alarm 指示灯上体现,业务模块上的 Alarm 指示灯
注意 是无效的。
对于 PowerHammer ESR20,风扇/电源告警通过业务模块上的
Alarm 指示灯体现。如果有电源或者风扇故障,Alarm 绿灯点亮。

2.2.6 ESP-POS-8OC3-SFP模块

1.ESP-POS-8OC3-SFP 模块结构

ESP-POS-8OC3-SFP 模块的前面板如下图所示,由以下几部分组成:
1 个 Console 配置串口
8 个 OC3 POS 口及收发状态指示灯(RX、TX)
2 个状态指示灯:电源/风扇告警指示灯(Alarm)
、系统运行状态指示灯(System)
1 个 PC Card 插槽及状态指示灯(Active)
2 个扳手

2-19
第 2 章 产品硬件结构 第一部分 安装 PowerHammer ESR 系列路由器

图2-19 ESP-POS-8OC3-SFP 模块的前面板示意图

用户不要随意配置模块电路板上的跳线,否则会引起无法预测
的结果,导致模块工作不正常。
警告

对于 PowerHammer ESR50/80,要通过主控模块的 Console


或 MGT-FE 接口进行配置。
注意 对 PowerHammer ESR20 的配置有所不同,因为它不支持主控
模块。对于 PowerHammer ESR20,要通过第一槽位业务模块
的 Console 口进行配置。如果业务模块只提供了 Reserved 接
口而没有 Console 口时,则要通过 Reserved 接口进行配置。

此业务模块电路板上的内存条采用独立包装,用户需要在安装
模块前进行内存条的安装。安装的时候请注意安装的方向,内
注意 存条的缺口要和内存条插槽的缺口对齐,才能正常安装。

该模块提供了一个 PC Card 插槽,将来用作扩充 CF 卡,目前


版本不支持。
注意

2.ESP-POS-8OC3-SFP 模块接口属性

表2-10 ESP-POS-8OC3-SFP 模块的接口属性


接口名称 数量 接口类型 接口属性 说明
Console 1 RJ-45 RS-232C 对设备进行配置
POS 8 SFP OC3 ----

2-20
第一部分 安装 PowerHammer ESR 系列路由器 第 2 章 产品硬件结构

关于 SFP 接口的介绍详见“光(电)收发一体化模块”一节。
提示

3.ESP-POS-8OC3-SFP 模块 LED 指示灯说明

表2-11 模块上各个指示灯的含义
LED 指示灯名称 颜色 状态 描述
系统运行 长亮 模块正在启动
System 状态指示 绿色 灭 未上电或者工作不正常
灯 闪烁 模块正常工作
长亮 正在接收数据
OC3接口 绿色
RX 灭 没有数据接收
状态指示
长亮 正在发送数据
TX 灯 绿色
灭 没有数据发送

对于 PowerHammer ESR50/80,风扇/电源告警的功能在主控
模块的 FAN/Alarm 指示灯上体现,业务模块上的 Alarm 指示灯
注意 是无效的。
对于 PowerHammer ESR20,风扇/电源告警通过业务模块上的
Alarm 指示灯体现。如果有电源或者风扇故障,Alarm 绿灯点亮。

2.2.7 ESP2-POS-1OC48-SFP模块

1.ESP2-POS-1OC48-SFP 模块结构

ESP2-POS-1OC48-SFP 模块的前面板如下图所示,由以下几部分组成:
1 个 Console 配置串口
1 个 OC48 POS 口及收发状态指示灯(RX、TX)
2 个状态指示灯:电源/风扇告警指示灯(Alarm)
、系统运行状态指示灯(System)
2 个扳手

2-21
第 2 章 产品硬件结构 第一部分 安装 PowerHammer ESR 系列路由器

图2-20 ESP2-POS-1OC48-SFP 模块的前面板示意图

用户不要随意配置模块电路板上的跳线,否则会引起无法预测
的结果,导致模块工作不正常。
警告

对于 PowerHammer ESR50/80,要通过主控模块的 Console


或 MGT-FE 接口进行配置。
注意 对 PowerHammer ESR20 的配置有所不同,因为它不支持主控
模块。对于 PowerHammer ESR20,要通过第一槽位业务模块
的 Console 口进行配置。如果业务模块只提供了 Reserved 接
口而没有 Console 口时,则要通过 Reserved 接口进行配置。

2.ESP2-POS-1OC48-SFP 模块接口属性

表2-12 ESP2-POS-1OC48-SFP 模块的接口属性


接口名称 数量 接口类型 接口属性 说明
Console 1 RJ-45 RS-232C 对设备进行配置
POS 1 SFP OC48 ----

关于 SFP 接口的介绍详见“光(电)收发一体化模块”一节。
提示

3.ESP2-POS-1OC48-SFP 模块 LED 指示灯说明

2-22
第一部分 安装 PowerHammer ESR 系列路由器 第 2 章 产品硬件结构

表2-13 模块上各个指示灯的含义
LED 指示灯名称 颜色 状态 描述
长亮 模块正在启动
系统运行状
System 绿色 灭 未上电或者工作不正常
态指示灯
闪烁 模块正常工作
长亮 正在接收数据
绿色
RX OC48接口 灭 没有数据接收
状态指示灯 长亮 正在发送数据
TX 绿色
灭 没有数据发送

对于 PowerHammer ESR50/80,风扇/电源告警的功能在主控
模块的 FAN/Alarm 指示灯上体现,业务模块上的 Alarm 指示灯
注意 是无效的。
对于 PowerHammer ESR20,风扇/电源告警通过业务模块上的
Alarm 指示灯体现。如果有电源或者风扇故障,Alarm 绿灯点亮。

2.2.8 BH-48FE-TX模块

1.BH-48FE-TX 模块结构

BH-48FE-TX 模块的前面板如下图所示,由以下几部分组成:
1 个 Reserved 接口
48 个 10/100M 自适应以太网接口及接口状态指示灯(LINK/ACT 与 SPEED)
2 个状态指示灯:电源/风扇告警指示灯(Alarm)
、系统运行状态指示灯(System)
2 个扳手

图2-21 BH-48FE-TX 模块的前面板示意图

2-23
第 2 章 产品硬件结构 第一部分 安装 PowerHammer ESR 系列路由器

对于 PowerHammer ESR50/80,要通过主控模块的 Console


或 MGT-FE 接口进行配置。
注意 对 PowerHammer ESR20 的配置有所不同,因为它不支持主控
模块。对于 PowerHammer ESR20,要通过第一槽位业务模块
的 Console 口进行配置。如果业务模块只提供了 Reserved 接
口而没有 Console 口时,则要通过 Reserved 接口进行配置。

2.BH-48FE-TX 模块接口属性

表2-14 BH-48FE-TX 模块的接口属性


接口名称 数量 接口类型 接口属性 最大传输距离
FE 48 RJ-45 10/100Base-T 100m

3.BH-48FE-TX 模块 LED 指示灯说明

表2-15 模块上各个指示灯的含义
LED 指示灯名称 颜色 状态 描述
系统运 长亮 模块正在启动
System 行状态 绿色 灭 未上电或者工作不正常
指示灯 闪烁 模块正常工作
LINK/ 长亮 端口已经建立稳定连接
ACT FE接口 绿色 闪烁 端口正在收发数据
状态指 灭 端口没有连线或连接不正常
示灯 长亮 端口工作于100Mbps模式
SPEED 黄色
灭 端口工作于10Mbps模式

对于 PowerHammer ESR50/80,风扇/电源告警的功能在主控
模块的 FAN/Alarm 指示灯上体现,业务模块上的 Alarm 指示灯
注意 是无效的。
对于 PowerHammer ESR20,风扇/电源告警通过业务模块上的
Alarm 指示灯体现。如果有电源或者风扇故障,Alarm 绿灯点亮。

2.2.9 BH-4GE24FE-SFP模块

1.BH-4GE24FE -SFP 模块结构

BH-4GE24FE -SFP 模块的前面板如下图所示,由以下几部分组成:

2-24
第一部分 安装 PowerHammer ESR 系列路由器 第 2 章 产品硬件结构

1 个 Reserved 接口
4 个千兆 SFP 接口插槽及接口状态指示灯(LINK/ACT)
24 个百兆 SFP 接口插槽及接口状态指示灯(LINK/ACT)
2 个状态指示灯:电源/风扇告警指示灯(Alarm)
、系统运行状态指示灯(System)
2 个扳手

图2-22 BH-4GE24FE -SFP 模块的前面板示意图

对于 PowerHammer ESR50/80,要通过主控模块的 Console


或 MGT-FE 接口进行配置。
注意 对 PowerHammer ESR20 的配置有所不同,因为它不支持主控
模块。对于 PowerHammer ESR20,要通过第一槽位业务模块
的 Console 口进行配置。如果业务模块只提供了 Reserved 接
口而没有 Console 口时,则要通过 Reserved 接口进行配置。

2.BH-4GE24FE -SFP 模块接口属性

表2-16 BH-4GE24FE -SFP 模块的接口属性


接口名称 数量 接口类型 接口属性 最大传输距离
GE 4 SFP 1000Base-SX 62.5/125μm多模光纤最大
275m
50/125μm 多模光纤最大
550m
1000Base-LX 9/125μm单模光纤10km
62.5/125或50/125多模光纤最
大550m
1000Base-LH 9/125μm单模光纤110km
1000Base-T 100m

2-25
第 2 章 产品硬件结构 第一部分 安装 PowerHammer ESR 系列路由器

接口名称 数量 接口类型 接口属性 最大传输距离


FE 24 SFP 100Base-X 62.5/125μm多模光纤最大
2Km
9/125μm单模光纤依据不同类
型号的SFP模块最大分别可达
15Km、40km、80km

关于 SFP 接口的介绍详见“光(电)收发一体化模块”一节。
提示

3.BH-4GE24FE-SFP 模块 LED 指示灯说明

表2-17 模块上各个指示灯的含义
LED 指示灯名称 颜色 状态 描述
长亮 模块正在启动
系统运行状
System 绿色 灭 未上电或者工作不正常
态指示灯
闪烁 模块正常工作
LINK SFP接口状 绿色 长亮 端口已经建立稳定的连接
ACT 态指示灯 绿色 闪烁 端口正在收发数据

对于 PowerHammer ESR50/80,风扇/电源告警的功能在主控
模块的 FAN/Alarm 指示灯上体现,业务模块上的 Alarm 指示灯
注意 是无效的。
对于 PowerHammer ESR20,风扇/电源告警通过业务模块上的
Alarm 指示灯体现。如果有电源或者风扇故障,Alarm 绿灯点亮。

2.2.10 BH-24GE-SFP模块

1.BH-24GE-SFP 模块结构

BH-24GE-SFP 模块的前面板如下图所示,由以下几部分组成:
1 个 Reserved 接口
24 个 SFP 接口插槽及接口状态指示灯(LINK/ACT)
2 个状态指示灯:电源/风扇告警指示灯(Alarm)
、系统运行状态指示灯(System)
2 个扳手

2-26
第一部分 安装 PowerHammer ESR 系列路由器 第 2 章 产品硬件结构

图2-23 BH-24GE-SFP 模块的前面板示意图

对 PowerHammer ESR50/80 的 配 置 , 要 通 过 主 控 模 块 的
Console 或 MGT-FE 接口进行。
注意 对 PowerHammer ESR20 的配置有所不同,因为它不支持主控
模块。对 PowerHammer ESR20 进行配置时,要通过第一槽位
业务模块的 Console 口。如果业务模块只提供了 Reserved 接
口而没有 Console 口时,则要通过 Reserved 接口进行配置。

2.BH-24GE-SFP 模块接口属性

表2-18 BH-24GE-SFP 模块的接口属性


接口名称 数量 接口类型 接口属性 最大传输距离
GE 24 SFP 1000Base-SX 62.5/125μm多模光纤最大
275m
50/125μm 多模光纤最大
550m
1000Base-LX 9/125μm单模光纤10km
62.5/125或50/125多模光纤最
大550m
1000Base-LH 9/125μm单模光纤110km
1000Base-T 100m

关于 SFP 接口的介绍详见“光(电)收发一体化模块”一节。
提示

3.BH-24GE-SFP 模块 LED 指示灯说明

2-27
第 2 章 产品硬件结构 第一部分 安装 PowerHammer ESR 系列路由器

表2-19 模块上各个指示灯的含义
LED 指示灯名称 颜色 状态 描述
长亮 模块正在启动
系统运行状
System 绿色 灭 未上电或者工作不正常
态指示灯
闪烁 模块正常工作
LINK SFP接口状 绿色 长亮 端口已经建立稳定的连接
ACT 态指示灯 绿色 闪烁 端口正在收发数据

对于 PowerHammer ESR50/80,风扇/电源告警的功能在主控
模块的 FAN/Alarm 指示灯上体现,业务模块上的 Alarm 指示灯
注意 是无效的。
对于 PowerHammer ESR20,风扇/电源告警通过业务模块上的
Alarm 指示灯体现。如果有电源或者风扇故障,Alarm 绿灯点亮。

2.2.11 BH-2x10GE模块

1.BH-2x10GE 模块结构

BH-2x10GE 模块的前面板如下图所示,由以下几部分组成:
1 个 Console 配置串口
2 个 XENPAK 10GE 光接口插槽及接口状态指示灯(LINK_EN、LINK、RX、TX)
2 个状态指示灯:电源/风扇告警指示灯(Alarm)
、系统运行状态指示灯(System)
2 个扳手

图2-24 BH-2x10GE 模块的前面板示意图

2-28
第一部分 安装 PowerHammer ESR 系列路由器 第 2 章 产品硬件结构

对 PowerHammer ESR50/80 的 配 置 , 要 通 过 主 控 模 块 的
Console 或 MGT-FE 接口进行。
注意 对 PowerHammer ESR20 的配置有所不同,因为它不支持主控
模块。对 PowerHammer ESR20 进行配置时,要通过第一槽位
业务模块的 Console 口。如果业务模块只提供了 Reserved 接
口而没有 Console 口时,则要通过 Reserved 接口进行配置。

2.BH-2x10GE 模块接口属性

表2-20 BH-2x10GE 模块的接口属性


接口名称 数量 接口类型 接口属性 最大传输距离
Console 1 RJ-45 RS-232C 对设备进行配置
10GE 2 XENPAK 10000BASE-LR 9/125μm单模光纤10km
10000BASE-ER 9/125μm单模光纤40km

关于 XENPAK 接口的介绍详见“光(电)收发一体化模块”一
提示 节。

3.BH-2x10GE 模块 LED 指示灯说明

表2-21 模块上各个指示灯的含义
LED 指示灯名称 颜色 状态 描述
系统运行 长亮 模块正在启动
System 状态指示 绿色 灭 未上电或者工作不正常
灯 闪烁 模块正常工作
XENPAK 长亮 端口处于允许转发状态
LINK_EN 接口状态 绿色
灭 端口处于不允许转发状态
指示灯

对于 PowerHammer ESR50/80,风扇/电源告警的功能在主控
模块的 FAN/Alarm 指示灯上体现,业务模块上的 Alarm 指示灯
注意 是无效的。
对于 PowerHammer ESR20,风扇/电源告警通过业务模块上的
Alarm 指示灯体现。如果有电源或者风扇故障,Alarm 绿灯点亮。

2-29
第 2 章 产品硬件结构 第一部分 安装 PowerHammer ESR 系列路由器

2.3 光(电)收发一体化模块

港湾网络有限公司提供多种光(电)收发一体化模块,包括 SFP、GBIC 和 XENPAK,


用户根据所配置的业务模块的情况来选择合适的光(电)收发一体化模块。

2.3.1 SFP

SFP(Small Form-factor Pluggable)是一种小封装、可插拔的收发模块。小封装


有利于提高线路接口模块的端口密度;可插拔能方便用户更换模块,有利于设备的
升级和维护。SFP 光模块外观如下图所示:
图2-25 SFP 光模块外观图

弹片

根据所采用的不同连接介质,SFP 有光收发模块和电收发模块两种类型:
目前,绝大多数的 SFP 属于光收发模块。SFP 光收发模块采用 LC 光接口,支
持 GE、OC-3 等多种速率。
SFP 电收发模块采用 RJ-45 接口,支持 1000M 以太网。
港湾网络提供多种 SFP 收发模块,用户可以根据需要选择合适的 SFP 模块。
表2-22 SFP 模块类型
SFP 模块类型 规格描述
SFP光收发模块-1.25G-多模-850nm-550米-LC光连接头-3.3V
SFP光收发模块-1.25G-单模-1310nm-10公里-LC光连接头-3.3V
SFP光收发模块-1.25G-单模-1310nm-30公里-LC光连接头-3.3V
SFP-GE SFP光收发模块-1.25G-单模-1310nm-40公里-LC光连接头-3.3V
SFP光收发模块-1.25G-单模-1550nm-70公里-LC光连接头-3.3V
SFP光收发模块-1.25G-单模-1550nm-110公里-LC光连接头-3.3V
SFP电口收发模块-1.25G-100米-RJ45-3.3V
SFP-155M SFP光收发模块-155M-多模-1310nm-2公里-LC光连接器-3.3V
SFP光收发模块-155M-单模-1310nm-15公里-LC光连接头-3.3V

2-30
第一部分 安装 PowerHammer ESR 系列路由器 第 2 章 产品硬件结构

SFP光收发模块-155M-单模-1310nm-40公里-LC光连接头-3.3V
SFP光收发模块-155M-单模-1550nm-80公里-LC光连接头-3.3V
SFP光收发模块-2.5G-单模-1310nm-2公里-LC光连接头-3.3V
SFP-2.5G SFP光收发模块-2.5G-单模-1310nm-15公里-LC光连接头-3.3V
SFP光收发模块-2.5G-单模-1310nm-40公里-LC光连接头-3.3V
SFP光收发模块-2.5G-单模-1550nm-70公里-LC光连接头-3.3V

2.3.2 GBIC

GBIC(Gigabit Interface Converter)是千兆位接口转换器的缩写,GBIC 是一种数据


通信模块,在系统处于工作状态时可以进行热插拔而不会损坏主机系统及其本身。
GBIC 被广泛应用于铜线或光纤电缆连接的数据通信和网络设备上,但通常人们偏
爱使用光纤传输,因为它可以传到更远的距离并提高数据的准确性。GBIC 模块外
观如下图所示:
图2-26 GBIC 模块外观图

港湾网络提供多种 GBIC 模块,用户可以根据需要选择合适的 GBIC 模块。


表2-23 GBIC 模块类型
GBIC 模块类型 规格描述
GBIC-SX GBIC光收发模块-1.25G-多模-850nm-550米-SC光连接头-5V
GBIC-LX GBIC光收发模块-1.25G-单模-1310nm-10公里-SC光连接头-5V
GBIC光收发模块-1.25G-单模-1310nm-20公里-SC光连接头-5V
GBIC光收发模块-1.25G-单模-1310nm-30公里-SC光连接头-5V
GBIC-LH GBIC光收发模块-1.25G-单模-1310nm-40公里-SC光连接头-5V
GBIC光收发模块-1.25G-单模-1550nm-70公里-SC光连接头-5V
GBIC光收发模块-1.25G-单模-1550nm-110公里-SC光连接头-5V
GBIC-T GBIC电口收发模块-RJ45-80M-5V

2-31
第 2 章 产品硬件结构 第一部分 安装 PowerHammer ESR 系列路由器

2.3.3 XENPAK

XENPAK 是 10G 以太网联盟的意思,这是由安捷伦和 Agere 倡议成立的光收发一


体模块多厂商协议 MSA,符合 IEEE802.3ae 10G 以太网标准。该协议是最严格的
多厂商协议之一,在管脚、功能、尺寸等方面严格规定了 10G 以太网光收发一体模
块的标准。XENPAK 10G 以太网光收发一体模块的外观如下所示:
图2-27 XENPAK 模块外观图

港湾网络有限公司目前提供一种 XENPAK 接口模块,如下表所示:


表2-24 XENPAK 模块类型
XENPAK 模块类型 规格描述
XENPAK-LR-10G XENPAK光收发模块-10GbE-单模-1310nm-10Km-SC光连
接头-3.3V-XAUI电接口
XENPAK-ER-10G XENPAK光收发模块-10GbE-单模-1550nm-40Km-SC光连
接头-3.3V-XAUI电接口

2.4 设备配电系统

PowerHammer ESR50 和 PowerHammer ESR80 采用相同的配电系统,主要由电


源模块和配电框组成;PowerHammer ESR20 功率较小,因此采用了简洁的设计,
配电系统主要由电源模块组成。PowerHammer ESR 系列产品分为交流和直流两
种,在配电系统结构上会有所区别。

2.4.1 PowerHammer ESR20配电系统

PowerHammer ESR20 的采用 1+1 冗余电源工作方式。机箱前面板上有系统机箱

2-32
第一部分 安装 PowerHammer ESR 系列路由器 第 2 章 产品硬件结构

电源指示灯和告警蜂鸣器消音键,其标识分别为 RUN 和 BUZZER,如下图所示。


当机箱 1+1 冗余电源两个模块都正常工作时,蜂鸣器不告警,
“RUN”指示灯为绿
色;当有一个模块工作不正常时,
“RUN”指示灯变为橙色,蜂鸣器发出告警音,
此时可以按一下“BUZZER”消音键,蜂鸣器即停止告警。
图2-28 PowerHammer ESR20 告警指示灯示意图

告警指示灯

告警蜂鸣器
复位按钮

交流电源模块

交流电源模块安装在机箱背面的上部,其结构如下图所示:
每个交流电源模块配有一个电源插座和一个开关,正常使用时请同时开启这两
个开关。
电源指示灯用于显示电源模块供电是否正常。接通电源,绿色指示灯随即点亮。
电源风扇实现电源的散热。
翻转拉手方便电源模块的拆卸。
电源模块左侧的紧固螺丝用于将模块固定在机箱上。
图2-29 PowerHammer ESR20 交流电源模块示意图

直流电源模块

2-33
第 2 章 产品硬件结构 第一部分 安装 PowerHammer ESR 系列路由器

直流电源模块的外观结构如下图所示,和交流电源模块相比,只是电源插座有所区
别,其它相同。
图2-30 PowerHammer ESR20 直流电源模块示意图

2.4.2 PowerHammer ESR50/80配电系


PowerHammer ESR50/80 的配电系统主要由电源模块和配电框组成,机箱前部配


有一组电源模块,后部提供了配电框,具有电源开关、插座等电源接入所必备的部
件。
1、电源模块

打开机箱前部的电源模块面罩,可以看到 PowerHammer ESR50/80 的电源模块,


直流电源模块和交流电源模块在外观结构上是完全相同的。PowerHammer
ESR50/80 标准配置为两个电源模块,满配置为三个电源模块,如下图所示。正常
情况下所有电源模块同时工作,自动均流。
图2-31 PowerHammer ESR50/80 的电源模块

PowerHammer ESR50/80 的配电系统采用 2+1 冗余备份的工作方式。在安装了三

2-34
第一部分 安装 PowerHammer ESR 系列路由器 第 2 章 产品硬件结构

个电源模块的条件下,PowerHammer ESR50/80 配电系统支持备份和热插拔。当


其中一个电源模块出现故障时,可以热插拔更换该电源模块。如果只安装了两个电
源模块,则不能进行热插拔操作,必须先断开电源,然后再更换电源模块。
当有电源模块工作不正常时,其余电源模块会自动承担整机的供电,同时主控模块
上相应的 Power 指示灯会以红灯告警,蜂鸣器发出告警音。当只插了一个电源模块
时,主控模块上的 Alarm 指示灯会以红灯告警,蜂鸣器发出告警音。此时按一下
“BUZZER”告警消音键,蜂鸣器即停止发出告警音,应及时更换出故障的电源模
块。

2、配电框

交流配电框

PowerHammer ESR50/80 的交流配电框位于设备后面板下部,其结构如下图所示。


配电框通过三个交流电源插座提供三路交流电源接入,分别为相应的电源模块
供电。电源插座下方有卡线环,用于固定电源线。
三个电源模块共用一个输出控制开关。
配电框中部有翻转拉手,方便交流配电框的拆卸。
配电框面板上的通风孔方便电源散热。
保留供电接口供日后扩展使用。
图2-32 PowerHammer ESR50/80 交流配电框

直流配电框

PowerHammer ESR50/80 的直流配电框位于设备后面板下部,其结构如下图所示。


配电框上通过两个直流电源接线盒提供两路直流电源接入,两路直流电源有各
自独立的空气开关。每路直流电源接入为前面三个直流电源模块供电,这样,
两路电源接入可以实现冗余备份。

2-35
第 2 章 产品硬件结构 第一部分 安装 PowerHammer ESR 系列路由器

配电框中部有翻转拉手,方便直流配电框的拆卸。
配电框面板上的通风孔方便电源散热。
图2-33 PowerHammer ESR50/80 直流配电框

2.5 风扇框

1、风扇框结构

PowerHammer ESR 系列路由器的风扇框将风扇模块保护起来,起到保护人身安全


的作用。风扇为设备的运行提供强大的散热保障,提高了设备的稳定性。
PowerHammer ESR20 和 PowerHammer ESR50 的风扇框位于设备的前面板左
侧,为竖插式;PowerHammer ESR80 的风扇框位于设备的前面板上部,为横插式。
风扇框架的结构如下所示。
图2-34 PowerHammer ESR20 的风扇框结构图

2-36
第一部分 安装 PowerHammer ESR 系列路由器 第 2 章 产品硬件结构

图2-35 PowerHammer ESR50 的风扇框结构图

图2-36 PowerHammer ESR80 的风扇框结构图

2、设备导风方式

机箱内部机架式模块的散热采用风扇抽风的方式,其中 PowerHammer ESR20 和


PowerHammer ESR50 采用横向抽风方式,为机架式模块形成水平散热风道;
PowerHammer ESR80 采用上部抽风方式,为机架式模块形成竖直散热风道。风扇
正常工作时,风从机箱侧面的进风孔被吸入,经防尘过滤网,流经机箱内部机架式
模块的各个槽位,再从出风孔排出。导风方式示意图如下所示:

2-37
第 2 章 产品硬件结构 第一部分 安装 PowerHammer ESR 系列路由器

图2-37 PowerHammer ESR20 风扇导风示意图

图2-38 PowerHammer ESR50 风扇导风示意图

2-38
第一部分 安装 PowerHammer ESR 系列路由器 第 2 章 产品硬件结构

图2-39 PowerHammer ESR80 风扇导风示意图

一定不要用手触摸风扇叶片。
警告

PowerHammer ESR 系列路由器不能在没有风扇的条件下过长


时间运行,如果风扇有问题应尽快更换风扇框(风扇框支持热
注意 插拔),如果需要更换风扇(时间较长)则需要将设备断电。

2.6 防尘过滤网

防尘过滤网在机箱上所处的位置见设备的后面结构图,它是用来防止空气中的灰尘
被吸入机箱,对设备起到保护的作用。防尘网为黄铜编织网,设备使用一定时间后
需要对防尘网进行清洁。PowerHammer ESR 系列路由器所使用的防尘过滤网结构
相似,只是尺寸不同,如下图所示:

2-39
第 2 章 产品硬件结构 第一部分 安装 PowerHammer ESR 系列路由器

图2-40 防尘过滤网的示意图

2.7 选配部件介绍

2.7.1 光纤连接器

1、SC 类型光纤连接器
PowerHammer ESR 系列路由器的模块上光口大部分都采用 SC 类型的接口,SC
类型的光纤接头有的是收发两根光纤分开的,也有的是收发两根光纤做在一起的,
下图是两根光纤做到一起的光纤接头。

图2-41 SC 类型光纤连接器的外观

2、LC 类型光纤连接器
PowerHammer ESR 系列路由器的 BH-24GE-SFP 模块支持 LC 类型的接口,LC
类型光纤接头形状是方形的,如图所示:

2-40
第一部分 安装 PowerHammer ESR 系列路由器 第 2 章 产品硬件结构

图2-42 LC 类型光纤连接器

使用光纤注意事项:
光接口在没有连接光连接器或防尘盖被打开的情况下可能会有不可见的射线从
光接口射出来,所以请不要直视光接口。
如果光接口未装光连接器则一定要盖上防尘盖,保证光纤接口处的清洁度。
光纤连接前请确认光连接器类型与光纤种类的配套。
连接时不要过度弯折光纤。
保证模块接口的 Tx 与 Rx 端连接正确(要求本端接口的 TX 端与对端的 RX 端相
连,本端接口的 RX 端与对端接口的 TX 端相连)。

2.7.2 千(百)兆网线的制作

1、RJ-45 连接器
RJ-45 连接器的外观和引脚排列顺序如下图所示:
图2-43 RJ-45 连接器

RJ-45 连接器在 MDI 方式时各引脚的功能含义如表 2-25 所示,RJ-45 连接器在


MDIX 方式时各引脚的功能含义如表 2-26 :

2-41
第 2 章 产品硬件结构 第一部分 安装 PowerHammer ESR 系列路由器

表2-25 RJ-45 MDI 接口引脚分配


引脚号 信号 功能
1 TxData+ 发送数据
2 TxData- 发送数据
3 RxData+ 接收数据
4 保留
5 保留
6 RxData- 接收数据
7 保留
8 保留

表2-26 RJ-45 MDIX 接口引脚分配


引脚号 信号 功能
1 RxData+ 接收数据
2 RxData- 接收数据
3 TxData+ 发送数据
4 保留
5 保留
6 TxData- 发送数据
7 保留
8 保留

2、千兆电口网线制作
5 类双绞线由 8 芯细线组成,利用细线外绝缘层上的颜色进行分组标识。通常利用
单色和单色加上白色作为成对标识,也有利用色点成对进行标识的,本示例采用前
者。
下图是直通网线和千兆交叉网线的排列连接方法,应视使用要求的不同分别选用。
图中“SIDE1”与“SIDE2”分别表示网线两端。

2-42
第一部分 安装 PowerHammer ESR 系列路由器 第 2 章 产品硬件结构

图2-44 直通网线制作示意图

图2-45 千兆电口 5 类非屏蔽交叉双绞线制作示意图

PowerHammer ESR 系列路由器千兆电口的连接建议使用超 5


类或 6 类双绞线。
注意

2、百兆电口网线制作
5 类双绞线由 8 芯细线组成,利用细线外绝缘层上的颜色进行分组标识。通常利用
单色和单色加上白色作为成对标识,也有利用色点成对进行标识的,根据这种标识
方法,5 类双绞线的 8 芯细线可被分为四对,分别是:橙-橙/白,蓝-蓝/白,绿-
绿/白,棕-棕/白。
通常有两种以太网线用于连接两个以太网设备,它们分别是直通网线和交叉网线。
下面两个图示分别为直通网线和交叉网线的连接方法,应视使用要求的不同分别选
用。图中的“SIDE1”与“SIDE2”分别表示网线的两端,编号“1-8”表示两端
的线序。

2-43
第 2 章 产品硬件结构 第一部分 安装 PowerHammer ESR 系列路由器

图2-46 直通网线制作示例图

图2-47 交叉网线制作示例图

2-44
第一部分 安装 PowerHammer ESR 系列路由器 第 3 章 系统配置清单

3 第3章 系统配置清单

3.1 PowerHammer ESR20系统配


置清单

3.1.1 基本配置清单

表3-1 交流版基本配置清单
项目 部件名称 PowerHammer ESR20
1 机箱 1个
2 交流电源模块 2个
3 防静电手腕 1个
4 配置电缆 1根
5 电源线 2根

表3-2 直流版基本配置清单
项目 部件名称 PowerHammer ESR20
1 机箱 1个
2 直流电源模块 2个
3 防静电手腕 1个
4 配置电缆 1根
5 电源线 2对
6 地线 1根

3.1.2 选配部件清单

表3-3 选配部件清单
项目 部件名称 最大配置数
1 ESP2-BU 1
2 ESP-2GE-SFP 2
3 ESP2-POS-1OC48-SFP 2
4 ESP-POS-8OC3-SFP 2
5 ESP-ATM-8OC3-SFP 2
6 BH-48FE-TX 2

3-1
第 3 章 系统配置清单 第一部分 安装 PowerHammer ESR 系列路由器

项目 部件名称 最大配置数
7 BH-4GE24FE-SFP 2
8 BH-24GE-SFP 2
9 BH-2x10GE 2

3.2 PowerHammer ESR50/80系统


配置清单

3.2.1 基本配置清单

表3-4 交流版基本配置清单
项目 部件名称 PowerHammer ESR50 PowerHammer ESR80
1 机箱 1个 1个
2 NRP-1 1或2 1或2
3 交流电源模块 2或3个 2或3个
4 防静电手腕 1个 1个
5 配置电缆 1根 1根
6 电源线 2-3根 2-3根

表3-5 直流版基本配置清单
项目 部件名称 PowerHammer ESR50 PowerHammer ESR80
1 机箱 1个 1个
2 NRP-1 1或2 1或2
3 直流电源模块 2或3个 2或3个
4 防静电手腕 1个 1个
5 配置电缆 1根 1根
6 电源线 2对 2对
7 地线 1根 1根

3-2
第一部分 安装 PowerHammer ESR 系列路由器 第 3 章 系统配置清单

3.2.2 选配部件清单

表3-6 选配部件清单
项目 部件名称 PowerHammer PowerHammer
ESR50 ESR80
最大配置数 最大配置数
1 ESP2-BU 2或3 5或6
2 ESP-2GE-SFP 3或4 6或7
3 ESP2-POS-1OC48-SFP 3或4 6或7
4 ESP-POS-8OC3-SFP 3或4 6或7
5 ESP-ATM-8OC3-SFP 3或4 6或7
6 BH-48FE-TX 3或4 6或7
7 BH-4GE24FE-SFP 3或4 6或7
8 BH-24GE-SFP 3或4 6或7
9 BH-2x10GE 3或4 6或7

3-3
第一部分 安装 PowerHammer ESR 系列路由器 第 4 章 安全注意事项

4 第4章 安全注意事项

进行各种操作时,请遵守所在地的安全规范及相关设备和产品的安全指示,本手册
介绍的注意事项只作为补充。

4.1 电气安全操作

1.直接接触或通过潮湿物体间接接触高压、市电,可能带来致
命危险。
警告
2.不规范、不正确的高压操作可能引起火灾和电击等意外事故,
并对设备和人体造成严重、致命的伤害。

进行电气操作时,必须遵守所在地的法规和规范。相关工作人员必须具有相应
的高压、交流电等作业资格。
对交流电源设备及电源线等进行操作时,严禁佩戴手表、手镯、戒指等易导电
物体。
注意对设备防潮防水,一旦发生进水或潮湿现象,应立即切断电源。
进行电气操作时,必须使用专用工具。

4.2 避免静电损害

人体产生的静电会损害设备上的静电敏感元器件。在接触设备
之前必须配带防静电手腕,并将防静电手腕的另一端良好接地。
警告

4-1
第 4 章 安全注意事项 第一部分 安装 PowerHammer ESR 系列路由器

4.3 避免激光损害

对光纤进行操作时,严禁肉眼靠近或直视光纤出口,避免激光
警告
损伤眼睛。

4.4 设备安全操作

4.4.1 钻孔

严禁自行在机柜上钻孔,可能会破坏机柜内部的接线、电缆,
破坏机柜的电磁屏蔽性能。钻孔产生的金属屑进入机柜内部会
警告 导致电路板短路。

4.4.2 搬运设备

由于设备较重,应小心操作。搬运时应该抬扶底座、骨架等刚
警告
性大的地方,以免损坏设备或发生意外。

4.4.3 操作机架式模块

在接触机架式模块之前必须配带防静电手腕,并将防静电手腕
的另一端良好接地。手拿机架式模块时,切勿触摸机架式模块
警告 电路、元器件、接线头、接线槽。

拔插机架式模块时切勿用力过大,以免弄歪母板上的插针。
应顺着槽位插入机架式模块,避免电路面相互接触,引起短路。

4-2
第一部分 安装 PowerHammer ESR 系列路由器 第 5 章 机房环境要求

5 第5章 机房环境要求

5.1 对机房空间的要求

机房俯视图如下图所示。机柜侧面与墙面的距离不应小于 0.1 米,机柜后面与墙面


或其它障碍物(包括其操作台座椅)的距离不应小于 0.8 米,以利于散热和便于设
备维护。相邻两排机柜之间距离应不小于 0.8 米。
在摆放操作台时,最好不要使计算机显示屏近距离面对门窗。最后一排操作台的座
椅与墙面或其它设备之间应保持 1 米的距离,以便于行走或防止损伤、影响其它设
备。
在机房高度方面,要求设备底部安装面与梁下或风管下的净高度不小于 3 米。
图5-1 机房俯视图
800mm

内墙或其他障碍物

800mm


1000mm

100mm
1000mm

5.2 对机房地板的要求

机房地板应该足够坚固,保证机柜能够紧固安装。
机房地板应该满足承重的要求:

5-1
第 5 章 机房环境要求 第一部分 安装 PowerHammer ESR 系列路由器

2
a)地板承重应大于 450kg/m 。考虑到可能会采用的铅酸蓄电池较笨重,因此蓄电
2
池室在装 500AH 以下的电池时,蓄电池室的楼板承重应大于 500kg/m , 蓄电池室
2
在装 800AH 以上的蓄电池时,蓄电池室地面负荷要大于 600kg/m 。
2 2
b)机房以外的地方不低于 300kg/m 。过道、楼梯的负荷标准应在 560kg/m 以上。
c)如果老楼房的指标不够时,必须提高承重能力。
机房地板应防尘、防火、绝缘、耐磨,可以是地漆布地面、过氯乙烯地面、树
脂涂料地面或防静电活动地板。当铺设防静电活动地板时,地板板块应铺设严
密、坚固,每平方米水平误差不大于 2mm。地面或地板必须进行静电接地,单
元活动地板系统电阻值应符合《计算机机房用活动地板技术条件》
,可以经由限
流电阻及连接线与接地装置相连。

5.3 对机房供电系统的要求

直流配电设备应满足系统要求,供电电压稳定,输出值规定范围之内。当采用
额定输入电压为-48V 直流电源供电时,在每一个机柜的直流输入端子处测量电
压,允许电压波动范围为-58V~-40V。
对-48V 电源,满足电压要求选取直流放电回路的导线时,直流放电回路全程压
2
降不应大于 3.2V,直流电源线的线径不小于 25mm 。
应该有足够容量的蓄电池。

5.4 交流供电系统的要求

应选用可靠、稳定的交流市电电源,功率应满足要求。可通过供电转换设备转
换后,采用 220V 单相三线制。
电源线的规格应考虑设备的数量和功耗情况进行计算,满足相关规范的要求,
并考虑足够的安全系数。
一般应有备用电源,可配备油机发电机,或配备足够容量的 UPS 或直流—交流
逆变器。
交流配电系统应有独立的交流安全地。

5.5 对机房接地系统的要求

机房接地系统应满足如下基本要求:

5-2
第一部分 安装 PowerHammer ESR 系列路由器 第 5 章 机房环境要求

接地措施妥当、完善,接地电阻<2Ω。
2
保护地线到位,线径不小于 20mm ,长度小于 30m。
此外,机房接地系统还应满足如下要求:
由联合接地体的垂直接地总汇集线上的水平接地分汇集线引入机房,机柜的接
地线就近引入水平接地分汇集线上。
机柜上的直流电源工作地应从接地汇集线上引入。
机房内所有通信设备,除从分汇集线上就近引接地线外,不应当使安装加固螺
栓与建筑钢筋相碰而形成电气连通。
接地端子必须经过防腐、防锈处理,同时用螺栓拧紧,以保证接触良好。
地线与信号线注意不要平行走线或相互缠绕以减少相互的干扰。
当设备采用交流供电时,必须使用有保护点接头的电源插座(如下图所示),电
源的保护点在建筑物中要可靠接地。
图5-2 建议使用的电源插座

PowerHammer ESR 系列路由器机柜设备做工作接地,机壳和


机柜应做保护接地。
注意

5.6 设备的工作环境要求

设备的工作环境应满足以下几项要求:
空调系统送风均匀、稳定。
温度范围:0℃-30℃;相对湿度范围:40%-65%。建议机房内安装温湿度监控
系统。
机房的照明条件应满足设备维护的要求,室内光线明亮,建议在 500-750 流明
2
/m 。日常照明、备用照明和事故照明等三套照明系统齐备。
支架牢固、可靠,避免摇晃。推荐使用标准机柜。
3
工作环境应防尘,空气中微粒的浓度小于 180 毫克/m 。打印机、复印机应安放
在远离路由器的机柜的地方,以免纸屑、墨粉被吸入路由器。

5-3
第 5 章 机房环境要求 第一部分 安装 PowerHammer ESR 系列路由器

空气流通性要好,靠近风扇处至少有 100mm 的距离空间。


供、排水系统设计应符合正常用水的要求,符合消防规范。
做好防潮、防盗等其他安全措施。

5.7 其他设施要求

5.7.1 防静电要求

PowerHammer ESR 系列路由器采取了多种措施防静电,但如果环境中的静电超过


了一定的容限,仍然很容易对电路乃至整机产生破坏,因此在机房环境的设计中也
应该考虑防静电。机房应满足如下防静电要求:
设备及地板良好接地。
室内防尘。
保持适当的温湿度条件。
当人体接触电路板时,应正确佩戴防静电手腕,或穿防静电工作服。

5.7.2 防干扰要求

各种干扰源,无论是来自设备或应用系统外部,还是来自内部,都是以电容耦合、
电感耦合、电磁波辐射、公共阻抗(包括接地系统)耦合和导线(电源线、信号线
和输出线等)的传导方式对设备产生影响。
机房应满足如下防干扰要求:
要对供电系统采取有效的防电网干扰措施。
设备的工作地最好不要与电力设备的接地装置或防雷接地装置合用,并应尽可
能相距远一些。
远离强功率无线电发射台、雷达发射台、高频大电流设备。
必要时采取电磁屏蔽的方法。

5.7.3 防雷要求

机房大楼高度在 15m 以上时应按符合第二类民用建筑物和构筑物的防雷要求。


机房应有防止直击雷和雷电流侵入的措施。在多雷地区,应有防止侧击雷的防
护措施。例如,将建筑金属外窗与防雷引下线连通;根据建筑物高度,间隔一

5-4
第一部分 安装 PowerHammer ESR 系列路由器 第 5 章 机房环境要求

定距离在外墙墙面上设置水平的金属防雷带等,以防雷击。
机房主楼应采取以下防雷措施:在建筑物易受雷击的部位装设避雷网或避雷带;
突出层面的物体如烟囱、天线等,应在其上部安装架空防雷线或避雷针进行防
2
护;防雷装置的引下线横截面积不应小于 2mm ,其间距不应大于 30m。
电信建筑防雷接地装置的冲击接地电阻应远小于 10 欧姆。室外的电缆、金属管
道等在进入建筑物之前,应进行接地,室外架空线直接引入室内在入口处应加
避雷器;烟囱,天线等顶部应加避雷针或避雷环保护,建筑物和构筑物宜利用
钢筋混凝土屋面板、梁、柱和基础的钢筋作为避雷装置的泄下线。
如果由于建筑物场地小等原因,建筑防雷接地与电信、供电系统的接地无法分
开,则应采用联合接地系统。联合接地系统应将电信用的工作接地、保护接地、
建筑物的防雷接地以及工频交流供电系统的接地连接在一起。联合接地的接地
电阻值应按各种接地装置的最小电阻值要求确定。
接地体宜采用建筑物本身的金属构件(如墙、柱内的钢筋)作为防雷接地的引
下线,这些引下线应进行电气连通,使建筑物内的电位均衡。

5.7.4 防震要求

电信建筑机房楼的抗震烈度应比当地基本建设烈度提高一度,对达不到抗震烈度要
求的机房楼,要对其进行抗震加固。PowerHammer ESR 系列路由器在安装中采取
以下措施抗 7 级地震:
机柜部分采用铝合金结构,轻便、坚固。电路板插入机框有紧锁装置。
多机柜并柜安装时,机柜间顶部用两个并柜连接板紧锁,数个机柜连成一列,
成一整体。
机柜与地面通过支脚、支架与地面紧固。必要时机柜与天棚加固,使机柜与房
屋连成一体。

5.7.5 防火要求

机房的防火设计应满足国家《建筑设计防火规范》中的规定,通信建筑作为重点防
火单位,其设计耐火等级为二级和一级(高层建筑)
。机房应设置应急灭火设备,建
议设置火灾自动报警系统。

5-5
第一部分 安装 PowerHammer ESR 系列路由器 第 6 章 开箱验货

6 第6章 开箱验货

设备在运输过程中应注意防水、防震。在抵达目的地进行安装
时,应防止野蛮拆卸,防止日晒雨淋。
注意

6.1 准备工作

6.1.1 检查包装箱

开箱之前请检查包装箱是否完好,设备型号与购货合同中标明的设备型号是否一致。

如果包装箱破损或设备型号不一致,请保持原状并联系港湾网
络有限公司当地办事处。
注意

6.1.2 参加人员

开箱时要求用户方和工程人员(港湾网络工程师或港湾代表)必须同时在场;如双
方不同时在场开箱,出现货物差错问题,由开箱方负责。

6.1.3 环境要求

基本无振动、灰尘度低、无强烈电磁干扰、有良好的防静电措施、场地宽敞。

最好在机房内或机房附近进行开箱操作,以免搬动费力或损伤
提示 设备。

6-1
第 6 章 开箱验货 第一部分 安装 PowerHammer ESR 系列路由器

6.2 设备开箱操作

6.2.1 机箱开箱操作

1、包装箱结构

PowerHammer ESR 系列路由器的包装箱为拼装式木箱,用塑胶卡扣来连接紧固,


如下图所示。箱内包括泡沫枕垫、防潮胶袋、干燥剂等包装材料。机箱装在防潮胶
袋中,其上部、下部和四周棱边用泡沫枕垫保护,枕垫用纸板连接固定。
首先将包装箱按箱体标志放置。开箱后,取出箱内的设备和附件,拆除设备包装材
料。
图6-1 机箱包装箱

2、操作程序

1) 拆除外层包装材料和附件箱。
将包装箱按箱体标志放置,用羊角锤或螺丝刀拆掉顶部盖板周围的塑胶卡扣,即可
打开上盖板,取出放置在机箱上部的附件箱和泡沫枕垫。
2) 拆除设备包装材料。
去除设备上的泡沫枕垫等包装材料,小心平稳地拉出设备。然后除去设备的包装胶
袋。

6-2
第一部分 安装 PowerHammer ESR 系列路由器 第 6 章 开箱验货

1.当设备从一个温度较低、较干燥的地方拿到温度较高、较潮
湿的地方时,须至少等待 30 分钟以后再拆封,否则,会导致潮
注意 气凝聚在设备表面,损坏设备。
2.由于设备较重,应小心操作。应该抬扶底座、骨架等刚性大
的地方,以免损坏设备或发生意外。

3) 取出附件。
从附件箱中取出附件,除去包装塑料袋。

6.2.2 机架式模块开箱操作

机架式模块包装箱一般是纸箱,箱内包括泡沫枕垫、防静电胶袋、干燥剂等包装材
料。打开纸箱后,应首先佩戴防静电手腕,然后从防静电保护袋中取出机架式模块。

取出机架式模块时必须佩戴防静电手腕,以免损坏设备。
注意

6.3 机柜开箱操作

6.3.1 包装箱结构

PowerHammer ESR 系列路由器的机柜为选配件,如果用户订购了机柜,则到货中


包含机柜,否则不包含。
机柜包装箱为拼装式木箱,用塑胶卡扣来连接紧固,如下图所示。箱内包括泡沫枕
垫、胶袋、干燥剂等包装材料。箱内包括机柜、划线模板和机柜安装说明书。机柜
装在胶袋中,其上部、下部和四周棱边用泡沫枕垫保护,枕垫用纸板连接固定。机
柜内绑有两对滑道。

6-3
第 6 章 开箱验货 第一部分 安装 PowerHammer ESR 系列路由器

图6-2 机柜包装箱结构示意图

6.3.2 操作程序

1) 打开上盖板。将包装箱按箱体标志放置,用羊角锤或螺丝刀拆掉顶部盖板周围
的塑胶卡扣,打开上盖板,即可看到机柜。

由于机柜较重,需要 3-4 人配合操作。


注意

2) 竖起包装箱,拖出两个柜脚。将包装箱按机柜正常位置竖起。扶好包装箱,从
已去除盖板的一面将机柜小心向外拖,直到将两个柜脚拖出箱外。取下柜脚下部的
泡沫枕垫,然后将柜脚放置在地面上。
3) 将包装箱和机柜一起向已去除盖板的一面微倾斜,利用地面上两个柜脚的支撑,
将包装箱从反方向向后抽出,如下图所示。

由于设备较重,应小心操作。应该抬扶底座、骨架等刚性大的
地方,以免损坏设备或发生意外。
注意

6-4
第一部分 安装 PowerHammer ESR 系列路由器 第 6 章 开箱验货

图6-3 将包装箱从反方向向后抽出

4) 去除机柜上的胶袋等包装材料。

5) 取出划线模板和机柜内的滑道。

6.4 验货

6.4.1 验货程序

开箱完毕,根据合同和装箱单验货,程序如下:
外观检查:设备外观有无缺陷、是否牢固、有无松动或破损现象、标示字是否
清晰,插箱板及装饰板等是否安装齐全并合乎使用要求。
齐套性检查:安装设备所需的各部件和附件是否配套完整。
对于电气特性易受影响的设备和器件,应由工程人员(港湾网络工程师或港湾
代表)为主进行检查。
如果出现货物问题,工程人员负责填写货物问题反馈表,依照货物问题反馈流
程,在要求的时间内将货物补发至工程现场。

6.4.2 签字确认

验货完毕,用户方和工程人员(港湾网络工程师或港湾代表)共同在装箱单上签字
确认。

6-5
第一部分 安装 PowerHammer ESR 系列路由器 第 7 章 安装机柜

7 第7章 安装机柜

7.1 机柜外形尺寸

NetHammer G 系列路由器机柜为高 2.2m 的 19 英寸标准机柜,外形尺寸(高×宽


×深)为 2200mm×600mm×800mm,也可以根据用户需要选用不同高度的机柜。
机柜外形如下图所示。
图7-1 机柜外形尺寸

7.2 机柜安装要求

7.2.1 安装方式

根据机房的环境不同,19 英寸机柜的安装分有防静电地板的机房与水泥地面的机房
内安装两种类型。如果机房地面是防静电地板,需要先安装支架,然后在支架上安
装机柜。如果是水泥地面,则可以在水泥地面上直接固定安装机柜。下图为机柜安
装流程图。

7-1
第 7 章 安装机柜 第一部分 安装 PowerHammer ESR 系列路由器

图7-2 机柜安装流程图

机柜安装

N Y
有防静电地板?

水泥地板上安装 防静电地板上安装

安装结束

7.2.2 空间要求

为了利于散热和设备维护,机柜侧面与墙面之间的距离不应小于 0.1 米,机柜后面


与墙面或其它障碍物(包括其操作台座椅)之间的距离不应小于 0.8 米,相邻两排
机柜之间距离不应小于 0.8 米。

7.2.3 安装工具

安装机柜需要的工具包括:带刻度活扳手、冲击钻(含相应钻头)
、橡胶锤、老虎钳、
橡胶把弹力批(一字和十字)
、卷尺、钢锯(含锯条)
、砂纸、毛刷、抹布等。

7.3 机柜在水泥地面上安装

机柜在水泥地面上的安装采用压板压地脚安装方式,压板用膨胀螺栓 M12 固定在地


面上。由于地脚具有绝缘功能,而压板组件中也有绝缘装置,因此整套设备在未连
接地线之前,不与大地导通,从而能有效地满足绝缘要求。
安装流程如下图所示。详细的安装步骤请见随机柜附带的机柜安装说明书。

7-2
第一部分 安装 PowerHammer ESR 系列路由器 第 7 章 安装机柜

图7-3 水泥地面安装流程图

7.4 机柜在防静电地板上安装

与在水泥地面安装不同的是,机柜在防静电地板的机房内安装时,需要先安装支架,
然后在支架上安装并固定机柜。安装流程如下图所示:
图7-4 防静电地板上安装流程图

7-3
第 7 章 安装机柜 第一部分 安装 PowerHammer ESR 系列路由器

支架由钢板焊接而成,使用支架的目的是支撑机柜,便于机房铺设地板和走线。用
膨胀螺栓 M12 将支架固定在地面上,再用压板将机柜和支架固定在一起,然后直接
将防静电地板搭接在支架上,从而达到对机柜固定和支撑的目的。下图为在防静电
地板上单柜安装完成示意图。
图7-5 防静电地板上安装完成图

由于地脚具有绝缘功能,压板组件中也有绝缘装置,因此整套机柜在未连接地线之
前,不与大地导通,从而能有效地满足绝缘要求。详细的安装步骤请见随机柜附带
的机柜安装说明书。

7.5 安装机柜滑道

在进行设备安装之前,应先在机柜内安装滑道,用于承载设备。
确定滑道的安装位置:滑道的安装位置应根据安装设备机箱的数量、走线方式
进行确定。事先测量好并做好标记。
安装滑道:在位置确定后,用螺钉将滑道紧固在机柜相应的位置上,如下图所
示。

7-4
第一部分 安装 PowerHammer ESR 系列路由器 第 7 章 安装机柜

图7-6 安装滑道示意图

安装好的滑道正面示意图如下图所示。

图7-7 滑道安装好正面示意图

7-5
第一部分 安装 PowerHammer ESR 系列路由器 第 8 章 安装设备

8 第8章 安装设备

8.1 安装工具

十字镙丝刀
一字镙丝刀
防静电手腕

8.2 安装机箱到机柜中

建议用户选用 19 英寸标准机柜。要将 PowerHammer ESR 系列产品安装到机柜中,


具体方法如下:

如果机箱已安装好挂耳,用户可以跳过第 1 步,直接从第 2 步
提示 开始安装。

第 1 步:首先,在安装前要注意挂耳同机箱连接的正确方向,否则机箱将无法安装
到标准机柜中。使用安装附件中的螺丝将挂耳固定到机箱上,如下图所示。
图8-1 将挂耳固定在 PowerHammer ESR20 的机箱上

8-1
第 8 章 安装设备 第一部分 安装 PowerHammer ESR 系列路由器

图8-2 将挂耳固定在 PowerHammer ESR50 的机箱上

图8-3 将挂耳固定在 PowerHammer ESR80 的机箱上

第 2 步:根据下图所提供的挂耳孔距,在机柜龙骨上量出适当位置孔位,保证挂耳
上每组螺孔至少有一个对应机柜龙骨上的螺孔。在相应的机柜龙骨的螺孔旁作标记。

8-2
第一部分 安装 PowerHammer ESR 系列路由器 第 8 章 安装设备

图8-4 PowerHammer ESR20 挂耳的孔距示意图

图8-5 PowerHammer ESR50 挂耳的孔距示意图

图8-6 PowerHammer ESR80 挂耳的孔距示意图

第 3 步:安装人员手持机箱的两侧,将其由机柜的正面沿导槽向里缓缓推入,按照
机柜龙骨螺孔旁的标记来调整设备,直至挂耳与机柜龙骨的螺孔对正。
第 4 步:用 M6 螺丝将挂耳固定到机柜龙骨上,确保设备的稳固。操作方法如下图
所示:
图8-7 将 PowerHammer ESR20 安装到机柜里

8-3
第 8 章 安装设备 第一部分 安装 PowerHammer ESR 系列路由器

图8-8 将 PowerHammer ESR50 安装到机柜里

图8-9 将 PowerHammer ESR80 安装到机柜里

8-4
第一部分 安装 PowerHammer ESR 系列路由器 第 8 章 安装设备

8.3 地线和电源线的连接

8.3.1 连接地线

对于交流设备,正常情况下,使用交流输入电源线就可以实现
安全接地。但在电源线不具备接地条件或者接地保护不完备的
注意 情况下,为了更可靠地使用设备,建议利用机箱上的接地柱接
地。对于交流产品,港湾只提供 OT 端子和接地螺钉,接地线
由用户自己提供。

为保证设备的安全运行,应确保设备接地良好。PowerHammer ESR 系列路由器机


箱后面板上都提供了接地柱,用符号 标识。具体连接方法如下:
第 1 步:拧下接地柱上的固定螺丝。
第 2 步:将已压接 OT 端子的接地线一端套在接地柱上,并拧紧固定螺丝。
第 3 步:将接地线的另一端接到接地端子上。
图8-10 PowerHammer ESR20 交流产品地线连接示意图

8-5
第 8 章 安装设备 第一部分 安装 PowerHammer ESR 系列路由器

图8-11 PowerHammer ESR20 直流产品地线连接示意图

图8-12 PowerHammer ESR50/80 交流产品地线连接示意图

图8-13 PowerHammer ESR50/80 直流产品地线连接示意图

对于 PowerHammer ESR50 和 PowerHammer ESR80,用户


可以根据情况选择两个接地柱中任意一个进行接地。
注意

8-6
第一部分 安装 PowerHammer ESR 系列路由器 第 8 章 安装设备

8.3.2 连接交流电源线

PowerHammer ESR 系列路由器交流版产品的电源输入范围为 100VAC-240VAC,


在连接电源之前请仔细核实电源规格,确保接入正确的电源,以免损坏设备。连接
交流电源线的步骤如下:
第 1 步:首先确定设备电源开关都处于“OFF”状态。
第 2 步:将随机携带的电源线的一端插到机箱后面板的电源插座上,PowerHammer
ESR50/80 配有卡线环,应该用其固定好电源线。
第 3 步:将电源线的另一端插到为设备提供的交流电源插座上。
图8-14 PowerHammer ESR20 交流电源线连接示意图

图8-15 PowerHammer ESR50/80 交流电源线连接示意图

第 4 步:重复第 2、3 步,连接其他电源模块的电源线。

8.3.3 连接直流电源线

PowerHammer ESR 系列路由器直流版产品的电源输入范围为-36VDC--72VDC,


在连接电源之前请仔细核实电源规格,确保接入正确的电源,以免损坏设备。连接
直流电源线的步骤如下:

8-7
第 8 章 安装设备 第一部分 安装 PowerHammer ESR 系列路由器

第 1 步:首先确定设备电源开关都处于“OFF”状态。
第 2 步:裁出长度相同的两根电源线,一端分别接在机房提供的直流电源分配柜的
正负极端子上。
第 3 步:将两根电源线的另一端拉到机箱后面,按正负极接到相应的电源端子上。
图8-16 PowerHammer ESR20 直流电源线连接示意图

图8-17 PowerHammer ESR50/80 直流电源线连接示意图

第 4 步:重复第 2、3 步,再将另一侧的直流电源线接好。

8.3.4 机箱上电测试

为了保证机箱供电正常,在正式安装主控模块和业务模块之前,必须对机箱进行空
载上电测试,以检查电源和风扇是否正常运转。若电源和风扇没有正常运转,请检
查电源和风扇的安装与连接是否正确。在确定电源和风扇正常运转后,再将电源关
掉,继续进行下面的安装步骤。

8.4 安装机架式模块

为避免人体的静电对机架式模块上的元器件造成损坏,在安装机架式模块前,必须
佩戴防静电手腕,并尽可能避免人体与电路板上的元器件接触。佩戴防静电手腕的
步骤如下:

8-8
第一部分 安装 PowerHammer ESR 系列路由器 第 8 章 安装设备

第 1 步:将手伸进防静电手腕。
第 2 步:拉紧锁扣,确认防静电手腕与皮肤接触良好。
第 3 步:将防静电手腕的另一端插入机箱前面板上的标有 ESD 的防静电插孔内。
图8-18 佩戴防静电手腕示意图

主控模块和业务模块均可以热插拔,但要注意拔出模块板后,
必须等待 60 秒后才可以重新插入模块。
注意

8.4.2 安装主控模块

PowerHammer ESR 系列路由器主控模块安装步骤如下:


第 1 步:确认接地柱接地良好。
第 2 步:佩戴防静电手腕。在接触电路板之前请带上防静电手腕,并确认防静电手
腕与机箱前面板的 ESD 接线柱连接良好。
第 3 步:取下假拉手条。将固定假拉手条用的螺丝逆时针旋转,直到螺丝放松,取
下假拉手条。
第 4 步:安装主控模块。如下图所示,将主控模块对准插槽入口,沿内部滑道向里
缓缓推入,待接近背板连接器时,两手平均用力压模块前面板上的左右两个扳手,
将主控模块连接器牢牢压进背板连接器,最后将模块两侧的螺丝固定好。在安装过
程中,避免触摸电路板。

8-9
第 8 章 安装设备 第一部分 安装 PowerHammer ESR 系列路由器

图8-19 主控模块安装示意图

8.4.3 安装业务模块

由于业务模块和主控模块在尺寸、结构上都是一致的,而且设备背板上的连接器接
口也是相同的,因此业务模块与主控模块的安装方法是相同的,安装业务模块时请
按照主控模块的安装方法操作。

8.4.4 安装光(电)收发一体化模块

在安装完业务模块后,对于不同的业务模块,用户要安装合适的收发一体化模块,
下图所示的过程是 XENPAK 模块的安装:
图8-20 XENPAK 模块的安装示意图

连接器

导槽

第 1 步:为防止静电损伤,应首先佩戴防静电手腕。
第 2 步:用手捏住收发一体化模块,有插头的一端对准业务模块的 XENPAK 插槽。
第 3 步:沿着业务模块电路板上的导槽将一体化模块推进插槽中。
第 4 步:当 XENPAK 模块的插头接触到电路板上的连接器时,均匀用力向里推,直

8-10
第一部分 安装 PowerHammer ESR 系列路由器 第 8 章 安装设备

到 XENPAK 模块完全与连接器结合。
第 5 步:最后拧紧两侧的螺丝将模块固定。
GBIC 和 SFP 模块的安装过程与 XENPAK 模块的安装过程相似,但最后一步不是
用螺丝固定,而是用模块自带的弹片固定,弹片在模块上的具体位置如图 2-25 和
图 2-26 所示。当模块完全插入连接器时,模块上的弹片会自动弹起,防止在插拔
光纤时模块被带出。在卸载模块时注意要先按下弹片才能将模块拔出。

8.4.5 安装假拉手条

在未插机架式模块的槽位,需要安装假拉手条,以使机箱内形成完整的风道,保证
系统可靠的散热性,同时也实现了设备的防尘要求。如下图所示,安装假拉手条的
步骤:
第 1 步:两手分别捏住假拉手条两侧的螺丝,将假拉手条置于空槽位处。
第 2 步:两手均匀用力将假拉手条按在空槽位处,两侧螺丝对准槽位两侧的螺丝孔。
第 3 步:旋紧假拉手条两侧的螺丝,即完成安装。
图8-21 假拉手条安装示意图

8.5 连接配置电缆

在进行加电和系统配置管理之前,需要通过配置电缆将设备与终端控制台 PC 相连。
配置电缆的连接方法如下:
第 1 步:将配置电缆带有 RJ-45 接头的一端与机架式模块上的配置接口相连。

对于 PowerHammer ESR50/80,要通过主控模块的 Console


或 MGT-FE 接口进行配置。
注意 对 PowerHammer ESR20 的配置有所不同,因为它不支持主控
模块。对于 PowerHammer ESR20,要通过第一槽位业务模块
的 Console 口进行配置。如果业务模块只提供了 Reserved 接

8-11
第 8 章 安装设备 第一部分 安装 PowerHammer ESR 系列路由器

口而没有 Console 口时,则要通过 Reserved 接口进行配置。

第 2 步:将配置电缆另一端的 DB-9 插头与终端控制台 PC 的串口连接。


图8-22 配置电缆连接示意图

连接主控板Console口

连接计算机串口

8-12
第一部分 安装 PowerHammer ESR 系列路由器 第 9 章 系统启动与升级

9 第9章 系统启动与升级

9.1 搭建配置环境

第 1 步:在 PC 上运行超级终端程序,在“连接描述”界面中键入新连接的名称,
例如“Harbour”

图9-1 超级终端连接描述界面

第 2 步:在“连接到”窗口界面中选择连接时使用的串口,例如“COM1”。要与实
际使用的终端串口相符。
图9-2 超级终端连接使用串口设置

9-1
第 9 章 系统启动与升级 第一部分 安装 PowerHammer ESR 系列路由器

第 3 步:设置终端参数,请按如下要求选择参数:
图9-3 超级终端参数设置

第 4 步:进入超级终端界面:
图9-4 超级终端设置完成界面

第 5 步:在超级终端窗口中,选择“ ”按钮,进入属性设置窗口,选择终端仿
真为 VT100,选择完成后点击“确定”按钮。

9-2
第一部分 安装 PowerHammer ESR 系列路由器 第 9 章 系统启动与升级

图9-5 终端仿真类型设置

9.2 设备的加电与启动

在给设备加电之前一定要确保:
电源线连接正确,设备接地良好。供电电压与设备要求的一致。
配置口电缆连接正确,已经打开用于配置设备的终端,并已经正确配置终端参
数。
在严格按照以上步骤完成设备的安装和检查之后,就可以给设备加电了。加电的顺
序应该是首先打开供电电源的开关,然后打开设备电源开关。系统上电后进入自检
阶段,如果设备正常加电,将出现以下现象:
“System”指示灯先长亮之后会快速闪亮几秒钟,之后又会长亮几秒钟,最后,
“System”指示灯会一直闪烁,表示系统已经复位完成并进入正常工作状态。
此时,在 PC 的超级终端窗口中将出现公司名称、产品序列号及软硬件版本等产品
信息,并在自检完成后出现登录的操作提示。按回车键后即登录系统,出现命令提
示符“Harbour>”

PowerHammer ESR 提供了丰富的在线帮助信息,可以帮助用户完成命令的输入:
在任意模式下输入命令<help>可以获取帮助系统的简单描述。
命令行接口中内置有语法帮助。如果您对某个命令的语法不太确定,可输入该
命令中您所知道的前面部分,然后键入“?”
,此时命令行会提示您该命令的含

9-3
第 9 章 系统启动与升级 第一部分 安装 PowerHammer ESR 系列路由器

义或作用,如果您在命令的后面输入“空格 + ?”
,此时命令行会提示您在已
经输入的部分命令之后可能出现的命令清单。您可以根据其中的提示继续输入
命令,直至出现:
<cr> Just Press Enter to Execute command!

该提示信息表明命令输入完毕,按回车执行所键入的命令。

有关配置命令和配置方法的详细介绍,请参考相应的软件配置
提示 手册和命令参考手册。

9.3 系统软件升级

PowerHammer ESR 系列路由器支持 TFTP 的软件升级。用户可以利用 TFTP 通过


设备上提供的相应命令进行设备的版本升级或者配置文件管理。从 TFTP 服务器下
载升级文件的方法如下:
第 1 步:在设备上选择一个用于下载升级文件的以太网接口。PowerHammer ESR
的主控模块上的管理接口和业务模块的以太网接口,都可以用来连接 TFTP 服务器
下载升级文件。
第 2 步:配置设备上用于下载文件的以太网口所在的 VLAN 的 IP 地址和下载文件
所在 TFTP 服务器的 IP 地址,两个 IP 地址应该在同一网段。这里假定 TFTP 服务
器的 IP 地址是:192.168.1.1/24。
第 3 步:在 TFTP 服务器上运行 TFTP Server 程序,并指定升级程序所在的路径。
设备并不随机提供 TFTP Server 程序,用户需要自己准备该程序。
第 4 步:键入命令“download tftp hammeros 192.168.1.1 hammeros.bin all”
,开
始下载升级文件。hammeros.bin 为升级文件的文件名。
当下载完毕系统显示如下信息:
Receiving data...
Writing flash...
You've successfully download new image file
Now you can upgrade all other modules' software.

第 5 步:键入“reboot”命令,重新启动设备,使新版本的软件生效。

9-4
第一部分 安装 PowerHammer ESR 系列路由器 附录 A 以太网布线建议

A 附录A 以太网布线建议

为了减少因电磁波或雷电等干扰而导致设备损坏或性能下降的情况发生,这里对实
际工程中的百兆以太网口的布线提出如下建议。

A.1 布线线缆要求

百兆以太网端口连接线缆必须为 5 类线或超 5 类线缆,在双绞线表面一般会标有


类似于“……24AWG……CAT5”的字样,其中“CAT5”代表 5 类双绞线,
“CAT5E”
代表超 5 类线缆。

A.2 布线长度要求

百兆以太网的布线长度不能超过 100m,即设备与对接组网设备之间、设备与用户
PC 之间的以太网线长度不能超过 100m,如下图所示。如果实际布线长度超过
100m 将影响数据的有效传输。

图A-1 布线长度要求
设备

以太网线 以太网线

用户PC
对接组网设备

A-1
附录 A 以太网布线建议 第一部分 安装 PowerHammer ESR 系列路由器

A.3 室内走线的间距要求

为了不影响数据的有效传输、减少耦合高频电磁干扰或雷电干扰,建议在室内走线
时,以太网线缆与附近可能产生高频电磁干扰的电动机、电力变压器等电气设备之
间应保持必要的间距,在室内墙上敷设的以太网线缆与其他管线之间也应保持必要
的间距。室内走线的间距要求见表 A-1 和表 A-2 。

表A-1 以太网线缆与其他电气设备电力电缆的间距要求
电缆类别 敷设方式 最小平行净距 L(mm)
380V电力电缆 双方平行敷设 130
<2kV.A 有一方在接地的金属线槽或钢管中 70
双方都在接地的金属线槽或钢管中 10
380V电力电缆 双方平行敷设 300
2~5kV.A 有一方在接地的金属线槽或钢管中 150
双方都在接地的金属线槽或钢管中 80
380V电力电缆 双方平行敷设 600
>5kV.A 有一方在接地的金属线槽或钢管中 300
双方都在接地的金属线槽钢管中 150

如果 380V 电力电缆(<2kV.A)与以太网线缆平行敷设的长度
小于等于 10m 且双方都在接地的线槽中,最小平行净距可以为
提示 10mm。

表A-2 在墙上敷设的以太网线缆与其他管线的间距要求
最小平行净距 L(mm) 最小交叉净距 H(mm)
其他管线
以太网线 以太网线
避雷引下线 1000 300
保护地线 50 20
给水管 150 20
压缩空气管 150 20
热力管(不包封) 500 500
热力管(包封) 300 300
煤气管 300 20

其中,以太网线缆与其它管线之间的平行净距与交叉净距如下图所示:

A-2
第一部分 安装 PowerHammer ESR 系列路由器 附录 A 以太网布线建议

图A-2 平行净距与交叉净距

L H

如果在局部地段,以太网线缆与电力线等平行敷设,或接近电
动机、电力变压器等干扰源,且其间距不能满足最小净距要求
注意 时,可采用钢管或金属线槽等局部措施对以太网线缆加以屏蔽
处理。

A.4 几种禁止的架空走线方式

由于室外架空走线容易耦合雷电,造成设备损坏,一般禁止在室外架空布放以太网
线,特别禁止以下几种不加任何防护措施而直接架空走线的方式:

图A-3 两栋楼之间不加任何防护措施、直接架空走线(1)

图A-4 两栋楼之间不加任何防护措施、直接架空走线(2)

A-3
附录 A 以太网布线建议 第一部分 安装 PowerHammer ESR 系列路由器

图A-5 两栋楼之间不加任何防护措施、直接架空走线(3)

图A-6 不加任何防护措施、从楼顶户外直接架空走线到底层用户

A.5 其它室外走线要求

如果需要对位于不同建筑物内的设备进行连接,建议采用光缆
作为建筑物间网络连接介质,不需要安装避雷器,可以架空走
注意 线。

当无法为室外布线提供光缆介质而不得不采用双绞线时,请注意以下走线要求:
在室外需要对以太网线缆做屏蔽处理,主要方法是在 PVC 管外并行一条钢丝,
并将钢丝与建筑物的防雷地接在一起,这样就可将感应雷经过 PVC 管钢丝导
入大地。
以太网线缆进入建筑物后,必须敷设在弱电金属桥架或金属管道内。金属桥架
或金属管道应该与综合接地系统良好连接,充当线缆的屏蔽层,同时不能与强
电导线共用强电金属桥架或强电金属管道。

当无法为室外布线提供光缆介质而不得不采用双绞线时,强烈
建议在设备处采用外置防雷器,以减少雷击时导致设备损坏的
注意 可能。防雷器的安装参见下一节。外置防雷器由用户自己提供。

A-4
第一部分 安装 PowerHammer ESR 系列路由器 附录 A 以太网布线建议

A.6 外置防雷器的安装

外置防雷器需要串连在信号通道与被保护的设备之间,连线方法如下图所示。

图A-7 外置防雷器的连线方法
设备
外线线缆 转接线缆
2U
外置防雷器

外置防雷器的具体安装步骤及注意事项请参考其说明书。其基本安装步骤如下:

步骤 1 连接地线。将外置防雷器的地线牢固地拧紧在设备的接地端子上,同时注
意转接电缆的长度是否足够。
步骤 2 用万用表测量防雷器地线是否与设备接地端子及机壳接触良好。
步骤 3 按照防雷器说明书上的描述,用转接电缆连接防雷器与设备网口,同时,
连接防雷器与外线线缆。然后观察网口指示灯显示是否正常。

请仔细查看外置防雷器上的接口标识,其两端的外线线缆和接
到设备上的转接电缆不能接反。
注意

步骤 4 固定好外置防雷器,并将电缆绑扎整齐。

A-5
第二部分

配置 PowerHammer ESR

系列路由器
第二部分 配置 PowerHammer ESR 系列路由器 第 10 章 插槽配置

10 第10章 插槽配置

10.1 插槽配置概述

本功能可以查看交换机所插入的各个机架式模块的信息。
PowerHammer ESR80 交换机中,共有 8 个插槽,从左到右依次编号为插槽 1(slot
1)、插槽 2(slot 2)到插槽 8(slot 8)。其中,插槽 4、5 为主控插槽,其它槽位
均为业务模块插槽。如果 4、5 槽位都插入主控模块,系统启动后默认第 4 槽位的
模块为 Active Master,将第 5 槽位的模块置为 Standby Master,两块主控模块同
时运行。Standby Master 起到 Active Master 的备份作用。
PowerHammer ESR50 交换机中,共有 5 个插槽,从上到下依次编号为插槽 1(slot
1)、插槽 2(slot 2)到插槽 5(slot 5)。其中,插槽 1、2 为主控插槽,其它槽位
均为业务模块插槽。如果 1、2 槽位都插入主控模块,系统启动后默认第 1 槽位的
模块为 Active Master,将第 2 槽位的模块置为 Standby Master,两块主控模块同
时运行。Standby Master 起到 Active Master 的备份作用。
PowerHammer ESR20 交换机中,共有 2 个插槽,从上到下依次编号为插槽 1(slot
1)、插槽 2(slot 2)。PowerHammer ESR20 的两个槽位均为业务模块插槽,不
能插入主控模块。

10.2 插槽配置

10.2.1 插槽配置命令

关于插槽配置的命令如下表所示:
表10-1 插槽配置命令
命令 解释
Show module 显示交换机中每个插槽中模块的信息
Show module local 显示本插槽模块信息

10-1
第 10 章 插槽配置 第二部分 配置 PowerHammer ESR 系列路由器

10.3 配置案例

10.3.1 显示交换机中每个插槽的信息

配置步骤:
步骤1 在PowerHammer ESR80交换机上显示每个插槽中模块的信息。
Harbour(config)# show module

Slot CfType InsertType RunningState WorkMode Redundancy

1 AUTO BH-2GTX10GBIC RUNNING SLAVE


2 AUTO UNKOWN TYPE
3 AUTO UNKOWN TYPE
4 AUTO BH6K-MCU RUNNING MASTER ACTIVE
5 AUTO BH6K-MCU RUNNING MASTER STANDBY
6 AUTO UNKOWN TYPE
7 AUTO UNKOWN TYPE
8 AUTO UNKOWN TYPE

显示结果中,Slot 表示槽号,CfType 表示配置类型,InsertType 表示所插入的模


块类型,RunningState 表示当前模块状态,WorkMode 表示工作模式,Redundancy
对于主控模块来说,表示 Active 或 Master。

10.3.2 显示本插槽的信息

配置步骤:
步骤1 在PowerHammer ESR80交换机上显示本插槽模块的信息。
Harbour(config)# show module local

Slot CfType Inserted InsertType RunningState WorkMode Redundancy

4 AUTO YES BH6K-MCU RUNNING MASTER ACTIVE

显示结果中,Slot 表示槽号,ConfigureType 表示配置类型,Inserted 表示是否插


入,InsertType 表示所插入板子类型,RunningState 表示当前板状态,WorkMode
表示工作模式,Redundancy 对于主控板来说,表示 ACTIVE 或 STANDBY。

10-2
第二部分 配置 PowerHammer ESR 系列路由器 第 11 章 热备份与主备倒换配置

11 第11章 热备份与主备倒换配置

11.1 热备份与主备倒换概述

11.1.1 热备份

为了增强系统的健壮性,PowerHammer ESR 系列交换机可以配置两块主控模块。


正常运行时只有一块主控模块起作用,用来管理整个系统,称为 Active Master,
另外一块做为备份使用,称为 Standy Master。
PowerHammer ESR 系列交换机热备份支持配置文件的备份,定期将 Active
Master 中的配置文件备份到 Standby Master 中。在系统刚开始运行时,热备份任
务已经开始运行。热备份的三种途径为:
1.系统定期进行配置文件的备份,热备份周期用户可以设置。
2.通过命令强制进行热备份。
3.用户保存配置文件的时候,同时备份了配置文件。

11.1.2 主备倒换

当备用主控模块检测不到主用主控模块的心跳,就接替主用主控模块
提示 的工作,保持系统正常运行。

当系统中 Active Master 在某种条件下出现故障,不能再正常管理整个系统时,我


们的系统会检测到 Active Master 出现了故障。这时,Standby Master 会升级为
Active Master,负责管理整个系统,保证系统能继续正常运行。下面三种情况会发
生主备倒换:
1.系统 Active Master 出现故障时

11-1
第 11 章 热备份与主备倒换配置 第二部分 配置 PowerHammer ESR 系列路由器

2.用户可以通过命令强制进行主备倒换时
3.当系统发现 Active Master 被拔除时
PowerHammer ESR 系列产品主备倒换的过程历时约 20 秒左右。在主备倒换的前
期,硬件照样进行转发,只不过软件不再对报文进行处理;在主备倒换的后期,硬
件转发停止,开始下发配置,重新启动硬件转发和软件转发,这段时间大概持续
30 秒钟左右。
对于 PowerHammer ESR 系列的主备倒换,有以下几点需要说明:
1.主备倒换后,动态协议运行的信息,将会全部清除,然后重新学习。
2.主备倒换时间大概有 20 秒钟。
3.在主备倒换期间,会有一段时间的业务中断,大概 30 秒钟左右。

11.2 配置热备份与主备倒换

11.2.1 缺省配置信息

关于热备份与主备倒换的缺省设置信息如以下表格所示:
表11-1 热备份与主备倒换缺省配置信息
内容 缺省设置 备注
主备倒换检测周期 30秒 可更改设置
热备份周期 60分钟 可更改设置

11.2.2 配置热备份周期

配置热备份周期,如果 Active Master 的 startup-config 或 show run 信息发生变化,


就将相应信息备份到 Standby Master。
配置步骤:
步骤1 Config backup period 配置热备份周期
<10-1000000>

11.2.3 配置主备倒换的检测周期

配置主备倒换的检测周期,
周期内 Standby Master 检测不到 Active Master 的心跳,

11-2
第二部分 配置 PowerHammer ESR 系列路由器 第 11 章 热备份与主备倒换配置

就认为主控板已经 Down 掉,就会进行主备倒换,而接替原来的 Active Master 主


控模块的工作。
配置步骤:
步骤1 config hot period <30-86400> 配置主备倒换的检测周期

11.3 配置案例

11.3.1 配置主备倒换检测周期和热备份
周期

配置步骤:
步骤1 设置主备倒换的检测周期为180秒。
Harbour(config)# config hot period 180
步骤2 查看配置结果。
Harbour(config)# show hot period

Current hot plug&pull checking period is 180 seconds


步骤3 设置热备份周期为180分钟。
Harbour(config)# config backup period 180
步骤4 查看配置结果。
Harbour(config)# show backup period

Current backup period is 180 minutes

11-3
第二部分 配置 PowerHammer ESR 系列路由器 第 12 章 热插拔配置

12 第12章 热插拔配置

12.1 热插拔概述

在系统启动过程中,不支持热插拔。
注意

PowerHammer ESR 系列产品中,实现了热插拔的基本功能,支持多个模块的并


发热插拔和配置恢复。配置恢复规则如下:
系统启动后,如果用户拔下某一模块(或重新启动),系统将检测到热插拔事
件,做热插拔处理,保存与该模块相关的配置到系统内存,不做物理保存;如
果该模块还在位,重新启动这个模块;
系统启动后,如果用户在拔出模块的槽位再插入一个新模块,且新插入的模块
与被拔出的模块类型匹配,则以前相关的配置恢复;否则,不会恢复配置,只
是简单的创建该模块的接口,并加入到 Deafult VLAN。
如果在系统的 Flash 中,保存了对第一个模块(类型为 T)的配置。而在系统
上电启动时,第一个槽位并没有插入模块。系统正常运行后,在第一个槽位再
插入类型为 T 的模块的时候,配置不会恢复。因为,在我们的配置保存文件中,
不会保存模块类型,所以不会恢复这个配置。

12.2 热插拔配置

12.2.1 缺省配置信息

关于热插拔的缺省设置信息如以下表格所示:

12-1
第 12 章 热插拔配置 第二部分 配置 PowerHammer ESR 系列路由器

表12-1 热插拔缺省配置信息
内容 缺省设置 备注
热插拔检测周期 30秒 可更改设置

12.2.2 配置热插拔的检测周期

配置了热插拔的检测周期后,在设定的时间周期内检测不到模块的心跳信息,就认
为该模块已经拔出。
配置步骤:
步骤1 config hot period <30-86400> 配置热插拔的检测周期

12.3 配置案例

12.3.1 配置热插拔的检测周期

配置步骤:
步骤1 改变热插拔的检测周期为180秒,再查看其配置。
Harbour(config)# config hot period 180
Harbour(config)# show hot period

Current hot plug&pull checking period is 180 seconds

12-2
第二部分 配置 PowerHammer ESR 系列路由器 第 13 章 配置 ACL

13 第13章 配置 ACL

13.1 ACL概述

出于安全和性能方面的考虑,访问控制是个必须引起足够重视的问题。访问控制是
一个策略,它决定哪一类型数据流被允许进入网络。访问控制列表(ACL)就是这样
的一种机制,它使得网络管理员能够控制数据流,使其进入或者拒绝进入网络。

13.2 配置ACL

与本交换机处理芯片最相关的访问控制特性就是访问允许和拒绝。ACL 的访问允
许,在大多数情况下,是访问拒绝的例外;类似的,访问拒绝,在大多数情况下,
是访问允许的例外。在本交换机上,访问控制在每数据流的基础上使能。一个数据
流可以定义为基于网络地址、应用类型或者其他准则的流。当交换机收到属于某个
已经定义,并绑定了 ACL 策略的数据流时,就根据绑定的 ACL 策略允许(或者拒
绝)该包进入网络。
在配置模式下,设定相应的访问控制列表,它的内容可以包括以下几个方面:控制
列表 ID,源/目的 IP 地址(包括掩码),TCP/UDP 源/目的端口号,ICMP 类型以
及 ACL 的优先级。在接口模式下,将上述访问控制列表绑定到相应的端口。这样,
从该端口进入的数据流如果匹配了以上定义的 ACL 规则,交换机就按照相应的策
略处理该数据流。
ESR 交换机 ACL 模块的配置规则如下:
缺省的访问规则是 permit ;
每条 ACL 是可以指定优先级的,优先级(precedence)范围为 1~255;
如果某种报文匹配了几条 ACL 且这几条 ACL 的访问规则是冲突的,则优先级
高的 ACL 所配置的访问规则生效;
如果某种报文匹配几条 ACL 且这几条 ACL 的优先级都是相同的,则后配置的
规则起作用。

13-1
第 13 章 配置 ACL 第二部分 配置 PowerHammer ESR 系列路由器

13.2.1 缺省配置信息

关于 ACL 的缺省设置信息如以下表格所示:
表13-1 ACL 缺省配置信息
内容 缺省设置 备注
访问规则 permit 可更改设置
ACL服务状态 disable 可更改设置

13.2.2 配置默认ACL访问控制策略

在已经启动了 ACL 服务的情况下,交换机所有端口对没有特别指定的数据流按照


默认的 ACL 访问控制策略处理。可选的参数有 permit(访问允许)和 deny(访问
拒绝)。
默认 ACL 访问控制策略的配置步骤
步骤1 config access-list default-action 在配置模式下配置ACL访问控制策略
[permit|deny] 的默认动作
步骤2 show access-list {<1-5000>}*1 该命令显示指定的访问列表, 不输入
access-list index,则显示所有配置的
access-list
步骤3 show access-list control 该命令显示当前访问控制列表的配置
信息,在全局配置模式下执行

13.2.3 配置基于IP的访问控制列表

配置一条基于 IP 地址(不考虑 IP 承载的具体协议)的访问控制策略,可选的的策


略参数有 permit(访问允许)和 deny(访问拒绝)。可以匹配指定的 IP 地址或者
所有 IP 地址。
与具体 IP 协议无关的访问控制列表的配置步骤
步骤1 access-list <1-5000> [permit|deny] 在配置模式下配置一条与具体IP协议
ip dip [<A.B.C.D/M>|any] sip 无关的访问控制列表
[<A.B.C.D/M>|any] {precedence
<1-255>}*1
步骤2 show access-list {<1-5000>}*1 该命令显示指定的访问列表, 不输入
access-list index,则显示所有配置的
access-list
步骤3 interface ethernet <slot/port> 进入以太网接口配置模式
步骤4 access-list <1-5000> 该命令绑定指定access-list到指定接
口。在接口配置模式下执行

13-2
第二部分 配置 PowerHammer ESR 系列路由器 第 13 章 配置 ACL

步骤5 show qos 在接口模式下使用该命令,可以发现增


添了一条acl策略。

在端口模式下使用 no access-list <1-5000>可以取消对指定的 access-list 在该接


口的设置;如果不指定 access-list 的索引,将取消所有的 access-list 在该接口的
设置。在配置模式下使用 no access-list <1-5000>,可以删除指定的 access-list;
如果不指定索引,将删除所有的 access-list。

13.2.4 配置基于UDP的访问控制列表

配置一条基于 UDP 协议的访问控制策略。可选的策略策略参数有 permit(访问允


许)和 deny(访问拒绝)。可依据源/目的 IP 地址和源/目的 UDP 端口匹配数据流。
基于 UDP 协议的访问控制列表的配置步骤
步骤1 access-list <1-5000> [permit|deny] 在配置模式下配置一条基于UDP协议
udp dip [<A.B.C.D/M>|any] dst-port 的访问控制列表
[<0-65535>|any] sip
[<A.B.C.D/M>|any] src-port
[<0-65535>|any] {precedence
<1-255>}*1
步骤2 show access-list {<1-5000>}*1 该命令显示指定的访问列表, 不输入
access-list index,则显示所有配置的
access-list
步骤3 interface ethernet <slot/port> 进入以太网接口配置模式
步骤4 access-list <1-5000> 该命令绑定指定access-list到指定接
口。在接口配置模式下执行
步骤5 show qos 在接口模式下使用该命令,可以发现增
添了一条acl策略。

在端口模式下使用 no access-list <1-5000>可以取消对指定的 access-list 在该接


口的设置;如果不指定 access-list 的索引,将取消所有的 access-list 在该接口的
设置。在配置模式下使用 no access-list <1-5000>,可以删除指定的 access-list;
如果不指定索引,将删除所有的 access-list。

13.2.5 配置基于TCP的访问控制列表

配置一条基于 TCP 协议的访问控制策略。可选的策略策略参数有 permit(访问允


许)和 deny(访问拒绝)
。可依据源/目的 IP 地址和源/目的 TCP 端口匹配数据流。
基于 TCP 协议的访问控制列表的配置步骤
步骤1 access-list <1-5000> [permit|deny] 在配置模式下配置一条基于TCP协议

13-3
第 13 章 配置 ACL 第二部分 配置 PowerHammer ESR 系列路由器

tcp dip [<A.B.C.D/M>|any] dst-port 的访问控制列表


[<0-65535>|any] sip
[<A.B.C.D/M>|any] src-port
[<0-65535>|any] {precedence
<1-255>}*1
步骤2 show access-list {<1-5000>}*1 该命令显示指定的访问列表, 不输入
access-list index,则显示所有配置的
access-list
步骤3 interface ethernet <slot/port> 进入以太网接口配置模式
步骤4 access-list <1-5000> 该命令绑定指定access-list到指定接
口。在接口配置模式下执行
步骤5 show qos 在接口模式下使用该命令,可以发现增
添了一条acl策略。

在端口模式下使用 no access-list <1-5000>可以取消对指定的 access-list 在该接


口的设置;如果不指定 access-list 的索引,将取消所有的 access-list 在该接口的
设置。在配置模式下使用 no access-list <1-5000>,可以删除指定的 access-list;
如果不指定索引,将删除所有的 access-list。

13.2.6 配置基于ICMP的访问控制列表

配置一条基于 ICMP 协议的访问控制策略。可选的策略策略参数有 permit(访问允


许)和 deny(访问拒绝)
。可依据源/目的 IP 地址和 ICMP TYPE 和 CODE 值匹配
数据流。
基于 ICMP 协议的访问控制列表的配置步骤
步骤1 access-list <1-5000> [permit|deny] 在配置模式下配置一条基于ICMP协议
icmp dip 的访问控制列表
[<A.B.C.D/M>|any] sip
[<A.B.C.D/M>|any] type
[<0-255>|any] code [<0-255>|any]
{precedence <1-255>}*1

步骤2 show access-list {<1-5000>}*1 该命令显示指定的访问列表, 不输入


access-list index,则显示所有配置的
access-list
步骤3 interface ethernet <slot/port> 进入以太网接口配置模式
步骤4 access-list <1-5000> 该命令绑定指定access-list到指定接
口。在接口配置模式下执行
步骤5 show qos 在接口模式下使用该命令,可以发现增
添了一条acl策略。

在端口模式下使用 no access-list <1-5000>可以取消对指定的 access-list 在该接


口的设置;如果不指定 access-list 的索引,将取消所有的 access-list 在该接口的

13-4
第二部分 配置 PowerHammer ESR 系列路由器 第 13 章 配置 ACL

设置。在配置模式下使用 no access-list <1-5000>,可以删除指定的 access-list;


如果不指定索引,将删除所有的 access-list。

在指定端口绑定 access-list 之前,必须先开启 ACL 服务。


注意

13.2.7 配置基于全局的访问控制列表

我们这里提到的全局的访问控制列表,是指在所有端口都会起作用的访问控制列
表,即我们配置一条基于 ICMP 协议、IP 协议、TCP 协议或是 UDP 协议的访问控
制策略,并使该策略在全局下对所有端口都起作用。
基于全局下发的访问控制列表的配置步骤
步骤1 access-list <1-5000> [permit|deny] 在配置模式下配置一条基于ICMP协议
icmp dip 和UDP协议的访问控制列表
[<A.B.C.D/M>|any] sip
[<A.B.C.D/M>|any] type
[<0-255>|any] code [<0-255>|any]
{precedence <1-255>}*1

access-list <1-5000> [permit|deny]


udp dip [<A.B.C.D/M>|any] dst-port
[<0-65535>|any] sip
[<A.B.C.D/M>|any] src-port
[<0-65535>|any] {precedence
<1-255>}*1
步骤2 show access-list {<1-5000>}*1 该命令显示指定的访问列表, 不输入
access-list index,则显示所有配置的
access-list
步骤3 access-list global <1-5000> 该命令把指定的access-list绑定到所
有接口,在配置模式下执行
步骤4 show access-list global 在接口配置模式下使用该命令,可以发
现增添了一条全局的acl策略。

在端口模式下使用 no access-list <1-5000>可以取消对指定的 access-list 在该接


口的设置;如果不指定 access-list 的索引,将取消所有的 access-list 在该接口的
设置。在配置模式下使用 no access-list <1-5000>,可以删除指定的 access-list;
如果不指定索引,将删除所有的 access-list。

13-5
第 13 章 配置 ACL 第二部分 配置 PowerHammer ESR 系列路由器

在全局绑定 access-list 之前,必须先开启 ACL 服务。


当不需要在使用访问控制列表的时候,可以删除 access-list。
注意 当该 access-list 绑定在接口时,先要取消相应的 access-list 在
接口上的设置;当该 access-list 绑定在全局时,先要取消该
access-list 在全局的设置,然后再删除 access-list。

13.3 配置基于时间的ACL

13.3.1 配置ACL起作用的时间范围节点
time-range

对于将要配置的每一条基于时间的访问控制列表,都有一个与其绑定的 time-range
节点,在接口将 ACL 与 time-range 节点绑定,ACL 将在 time-range 规定的时间
范围内起作用,time-range 节点包括两种时间范围的配置:其一是配置绝对时间
absolute,只允许配置一次,绝对时间要求配置开始时间点的年、月、日、小时、
分钟和结束时间点的年、月、日、小时、分钟;其二是配置周期时间,最多可以配
置 64 个周期时间,周期时间要求配置每周的某一天或是某几天,以及开始时间点
和结束时间点,只需配置小时和分钟。这两种时间范围的配置可以同时存在。
时间节点 time-range 的配置步骤
步骤1 time-range <time_range_name> 创建一个time-range的配置节点,用于
配置相应的时间范围,在配置模式下执

步骤2 absolute start 配置绝对时间范围,指定具体的年、月、
<yyyy/mm/dd:hh:mm> end 日、小时、分钟,在(config-time-range)
<yyyy/mm/dd:hh:mm> 配置模式下执行。
步骤3 periodic <1-64> weekly 配置周期性时间的范围,具体指定每周
[monday|tuesday|wednesday| 的哪一天,并指定,这一天的开始时间
和结束时间点,在(config-time-range
thursday|friday|saturday|
模式下执行。其中,weekdays表示从
sunday|weekdays|weekend|daily]
<hh:mm> to <hh:mm> 周一到周五,weekend表示周六和周
日,daily则表示每一天
步骤4 show configuration 显示相应time-range节点的所有配置
信息,包括绝对时间和周期性时间,在
(config-time-range)配置模式下执行
步骤5 exit 退出(config-time-range)配置模式
步骤6 show time-range 显示指定的time-range节点的所有配
{<time_range_name>}*1 置信息,默认不输入任何参数时,为显
示所有的time-range节点的配置信息
在配置模式下执行。

13-6
第二部分 配置 PowerHammer ESR 系列路由器 第 13 章 配置 ACL

当不需要使用 time-range 节点的周期时间的时候,在(config-time-range)配置模


式下,使用 no periodic {<1-64>}*1,通过指定 periodic 时间的索引,可以删除配
置过的 time-range 节点的周期时间,如果不指定索引,将删除所有的该
time-range 节点下的周期时间。当不需要使用 time-range 节点的绝对时间的时候,
在(config-time-range)配置模式下使用 no absolute 可以删除配置过的 time-range
节点的绝对时间。当不需要使用 time-range 节点的时候,可以通过在配置模式下
使用 no time-range {<time_range_name>}*1 删除指定的 time-range 节点,当不
输入任何参数时,默认为删除所有的 time-range 节点。

对于特定的 time-range 节点,在与 ACL 绑定下发到接口后,可


以根据需求改变或是删除相应的绝对时间和周期时间,但不允
注意 许删除相应的 time-range 节点。

13.3.2 配置端口基于时间的访问控制列

我们这里提到的端口基于时间的访问控制列表,是指将指定的 ACL 与特定的时间


范围节点 time-range 绑定下发到端口。首先配置一条基于 ICMP 协议、IP 协议、
Tcp 协议或是 UDP 协议的访问控制策略,然后配置相应的 ACL 起作用的时间范围
节点;再次将配置好的访问控制策略 ACL 与配置好的 time-range 节点在端口绑定
下发。
端口基于时间的访问控制列表的配置步骤
步骤1 interface ethernet <slot/port> 进入以太网接口配置模式
步骤2 access-list <1-5000> time-range 将配置好的指定索引的access-list与特
<time_range_name> 定的time-range节点绑定,使其在该
time-range指定的时间范围内起作用,
并将其下发到指定的接口,在接口配置
模式下执行
步骤3 show access-list 在接口配置模式下使用该命令,可以发
现增添了一条ACL策略。
步骤4 exit 退出以太网接口配置模式

在端口模式下使用 no access-list <1-5000>可以取消对指定的 access-list 在该接


口的设置;如果不指定 access-list 的索引,将取消所有的 access-list 在该接口的
设置。在配置模式下使用 no access-list <1-5000>,可以删除指定的 access-list;

13-7
第 13 章 配置 ACL 第二部分 配置 PowerHammer ESR 系列路由器

如果不指定索引,将删除所有的 access-list。
如果不再需要相应的 time-range 节点,可以通过在配置模式下使用 no time-range
{<time_range_name>}*1 删除指定的 time-range 节点,当不输入任何参数时,默
认为删除所有的 time-range 节点。

全局的 ACL,全局的基于时间的 ACL,端口下发的 ACL 和端口基


于时间的 ACL,四者是互斥的,即当同样的一条 ACL 已经以一种
注意 方式下发到硬件后,就不能再以另一种方式下发,否则会提示
已经有同样的 Acl 下发的错误信息。

13.3.3 配置全局基于时间的访问控制列

我们这里提到的全局基于时间的访问控制列表,是指将指定的 ACL 与特定的时间


范围节点 time-range 绑定以全局的方式下发到所有端口。首先配置一条基于 ICMP
协议、IP 协议、Tcp 协议或是 UDP 协议的访问控制策略,然后配置相应的 ACL
起作用的时间范围节点;再次将配置好的访问控制策略 ACL 与配置好的
time-range 节点在绑定以全局的方式下发到所有端口。
基于时间的访问控制列表的配置步骤
步骤1 interface ethernet <slot/port> 进入以太网接口配置模式
步骤2 access-list global <1-5000> 将配置好的指定索引的access-list与
time-range <time_range_name> 特定的time-range节点绑定,使其在该
time-range指定的时间范围起作用,并
将其下发到所有的端口,在配置模式下
执行
步骤3 show access-list global 在配置模式下使用该命令,可以发现增
添了一条基于时间的全局ACL策略。
步骤4 exit 退出以太网接口配置模式

在端口模式下使用 no access-list <1-5000>可以取消对指定的 access-list 在该接


口的设置;如果不指定 access-list 的索引,将取消所有的 access-list 在该接口的
设置。在配置模式下使用 no access-list <1-5000>,可以删除指定的 access-list;
如果不指定索引,将删除所有的 access-list。
如果不再需要相应的 time-range 节点,可以通过在配置模式下使用 no time-range
{<time_range_name>}*1 删除指定的 time-range 节点,当不输入任何参数时,默
认为删除所有的 time-range 节点。

13-8
第二部分 配置 PowerHammer ESR 系列路由器 第 13 章 配置 ACL

13.4 配置案例

13.4.1 限制数据流对指定网络服务的访

案例描述
如图所示,禁止受限网段 192.168.2.0/24 访问 vod 服务器。
图13-1 限制对指定网络服务访问的示意图

192.168.0.0/24 192.168.1.0/24

受限网端
192.168.2.0/24 VOD客户端
VOD服务器
192.168.1.1/24
192.168.0.1/24

配置步骤
步骤1 启动ACL
Harbour(config)# config access-list service enable
步骤2 创建一条访问列表
Harbour(config)# access-list 1 deny ip dip 192.168.0.1/32 sip
192.168.2.0/24
步骤3 显示创建的访问列表的配置信息
Harbour(config)# show access-list 1

access-list index: 1
priority: 0
port number bound: 0
action: deny
IP protocol: IP
destination IP address: 192.168.0.1/32
source IP address: 192.168.2.0/24
步骤4 进入接口模式以太网口1/2,该网口为192.168.2.0/24网段所连网口。
Harbour(config)# interface ethernet 1/2
步骤5 将accesslist 1绑定到以太网口1/2。
Harbour(config-if-eth1/2)# access-list 1
步骤6 显示端口绑定的访问控制列表

13-9
第 13 章 配置 ACL 第二部分 配置 PowerHammer ESR 系列路由器

Harbour(config-if-eth1/2)#show access-list

Interface-Ethernet: 1/2
Access-list number bound: 1
Access-list index: 1

步骤7 退出接口模式,退回到配置模式
Harbour(config-if-eth1/2)#exit

13.4.2 某公司总部与分部及供应商之间
的网络服务配置

案例描述
某公司有一个总部和一个分部,总部在 A 地,分部在 B 地,该公司还有一个供应
商位于 C 地。该公司使用一个服务器来作内部邮件服务器和 FTP 服务器,还有一
个 WEB 服务器。公司希望总部的职员可以使用所有的服务,分部的职员可以使用
FTP 和 WEB 服务,并允许供应商使用 WEB 服务,禁止其它人使用任何服务。该
公司还希望限制总部员工对因特网的访问,因此除了总部的市场部门以外的其它部
门都只能访问总部和分部的网络。该公司的组网情况如下图所示:
为了实现上述安全策略,该公司在总部的路由器 RA 上启用了防火墙功能。
路由器 RA 上有四个接口:
1.以太网接口 eth1/1 与研发部网络相连,地址为 199.199.1.1;
2.以太网接口 eth1/2 与市场部网络相连,地址为 199.199.2.1;
3.以太网接口 eth1/3 与服务器所在网络相连,地址为 199.199.3.1;
4.以太网接口 eth1/4 与因特网相连,地址为 199.199.0.1;

13-10
第二部分 配置 PowerHammer ESR 系列路由器 第 13 章 配置 ACL

表13-2 案例组网图

配置步骤
步骤1 创将访问链表的缺省动作设定为deny状态
Harbour(config)#config access-list default-action deny
步骤2 启动ACL
Harbour(config)#config access-list service enable
步骤3 允许研发部的网络访问内部的WEB服务
Harbour(config)#access-list 100 permit tcp dip 199.199.3.2/32
dst-port 80 sip 199.199.1.0/24 src-port any
步骤4 允许市场部的网络访问内部的WEB服务
Harbour(config)#access-list 101 permit tcp dip 199.199.3.2/32
dst-port 80 sip 199.199.2.0/24 src-port any
步骤5 显示配置的101访问控制列表的配置信息
Harbour(config)#show access-list 101

access-list index: 101


priority: 0
port number bound: 0
action: permit
IP protocol: TCP
destination IP address: 199.199.3.2/32
destination port: 80
source IP address: 199.199.2.0/24
source port: any
步骤6 允许分部的网络访问内部的WEB服务
Harbour(config)#access-list 102 permit tcp dip 199.199.3.2/32
dst-port 80 sip 199.199.4.0/24 src-port any
步骤7 允许市场部的网络访问内部的FTP服务
Harbour(config)#access-list 103 permit tcp dip 199.199.3.3/32
dst-port 21 sip 199.199.2.0/24 src-port any
步骤8 允许研发部的网络访问内部的FTP服务

13-11
第 13 章 配置 ACL 第二部分 配置 PowerHammer ESR 系列路由器

Harbour(config)#access-list 104 permit tcp dip 199.199.3.3/32


dst-port 21 sip 199.199.1.0/24 src-port any
步骤9 允许分部的网络访问内部的FTP服务
Harbour(config)#access-list 105 permit tcp dip 199.199.3.3/32
dst-port 21 sip 199.199.4.0/24 src-port any
步骤10 允许市场部的网络访问内部的邮件服务
Harbour(config)#access-list 106 permit tcp dip 199.199.3.3/32
dst-port 23 sip 199.199.2.0/24 src-port any
步骤11 允许研发部的网络访问内部的邮件服务
Harbour(config)#access-list 107 permit tcp dip 199.199.3.3/32
dst-port 23 sip 199.199.1.0/24 src-port any
步骤12 允许市场部的网络访问因特网
Harbour(config)#access-list 108 permit ip dip any sip
199.199.2.0/24
步骤13 允许FTP服务器对分部访问的回应
Harbour(config)#access-list 109 permit tcp dip 199.199.4.0/24
dst-port any sip 199.199.3.2/32 src-port 21
步骤14 允许WEB服务器对分部访问的回应
Harbour(config)#access-list 110 permit tcp dip 199.199.4.0/24
dst-port any sip 199.199.3.2/32 src-port 80
步骤15 允许FTP服务器对研发部访问的回应
Harbour(config)#access-list 111 permit tcp dip 199.199.1.0/24 dst-port any
sip 199.199.3.3/32 src-port 21
步骤16 允许邮件服务器对研发部访问的回应
Harbour(config)#access-list 112 permit tcp dip 199.199.1.0/24
dst-port sip 199.199.3.3/32 src-port 23
步骤17 允许WEB服务器对研发部访问的回应
Harbour(config)#access-list 113 permit tcp dip 199.199.1.0/24
dst-port any sip 199.199.3.2/32 src-port 80
步骤18 允许FTP服务器对市场部访问的回应
Harbour(config)#access-list 114 permit tcp dip 199.199.2.0/24
dst-port sip 199.199.3.3/32 src-port 21
步骤19 允许邮件服务器对市场部访问的回应
Harbour(config)#access-list 115 permit tcp dip 199.199.2.0/24
dst-port any sip 199.199.3.3/32 src-port 23
步骤20 允许WEB服务器对市场部访问的回应
Harbour(config)#access-list 115 permit tcp dip 199.199.2.0/24
dst-port any sip 199.199.3.2/32 src-port 23
步骤21 允许因特网对市场部的访问的回应
Harbour(config)#access-list 117 permit ip dip 199.199.2.0/24 sip
any
步骤22 允许内部服务对网络访问的回应
Harbour(config)#access-list 118 permit ip dip any sip any
步骤23 允许供应商的网络访问内部的WEB服务

13-12
第二部分 配置 PowerHammer ESR 系列路由器 第 13 章 配置 ACL

Harbour(config)#access-list 119 permit tcp dip 199.199.3.3/32


dst-port 80 sip 200.200.1.0/24 src-port any
步骤24 允许内部的WEB服务对供应商的网络访问的回应
Harbour(config)#access-list 120 permit tcp dip 200.200.1.0/24
dst-port any sip any src-port 80
步骤25 进入接口模式以太网口1/1,该网段连接研发部
Harbour(config)#interface ethernet 1/1
Harbour(config-if-eth1/1)#access-list 100
Harbour(config-if-eth1/1)#access-list 104
Harbour(config-if-eth1/1)#access-list 107
Harbour(config-if-eth1/1)#access-list 111
Harbour(config-if-eth1/1)#access-list 112
Harbour(config-if-eth1/1)#access-list 113
Harbour(config-if-eth1/1)#exit
步骤26 显示以太网口1/1所绑定的访问控制列表
Harbour(config-if-eth1/1)show access-list

Interface-Ethernet: 1/1
Access-list number bound: 6
Access-list index: 100
104
107
111
112
113
步骤27 进入接口模式以太网口1/2,该网段连接市场部
Harbour(config)# interface ethernet 1/2
Harbour(config-if-eth1/2)# access-list 101
Harbour(config-if-eth1/2)# access-list 103
Harbour(config-if-eth1/2)# access-list 106
Harbour(config-if-eth1/2)# access-list 114
Harbour(config-if-eth1/2)# access-list 115
Harbour(config-if-eth1/2)# access-list 116
Harbour(config-if-eth1/2)# access-list 108
Harbour(config-if-eth1/2)# access-list 117
Harbour(config-if-eth1/2)# exit
步骤28 进入接口模式以太网口1/3,该网段连接内部服务器
Harbour(config)# interface ethernet 1/3
Harbour(config-if-eth1/3)# access-list 118
Harbour(config-if-eth1/3)# exit
步骤29 进入接口模式以太网口1/4,该网段连接分部网、因特网、供应商网络
Harbour(config)# interface ethernet 1/4
Harbour(config-if-eth1/4)# access-list 102
Harbour(config-if-eth1/4)# access-list 105
Harbour(config-if-eth1/4)# access-list 119
Harbour(config-if-eth1/4)# access-list 120
Harbour(config-if-eth1/4)# access-list 109
Harbour(config-if-eth1/4)# access-list 110
Harbour(config-if-eth1/4)# access-list 108
Harbour(config-if-eth1/4)# access-list 117
Harbour(config-if-eth1/4)# exit

13-13
第 13 章 配置 ACL 第二部分 配置 PowerHammer ESR 系列路由器

13.5 常见故障分析

13.5.1 删除ACL失败

现象 在配置模式下使用 no access-list 命令删除acl时,系统提示:Can't delete


access-list %u since it is bound to some port(s)
分析 这是由于指定的access-list已经下发了端口。
解决 找到下发了该acl的端口,进入接口模式使用no access-list命令删除端口对指定
access-list的绑定,就可以进行删除命令了。

13.5.2 添加全局的ACL失败

现象 在配置模式下使用 access-list global <1-5000>命令配置全局的ACL时,系统


提示:Can't bind the access-list 1 to global ,for the access-list has been
bound to the port 1/3 .
分析 这是由于指定的access-list 1已经绑定到了1/3端口。
解决 找到下发了该acl的端口,进入接口模式使用no access-list <1-5000>命令删除
端口对指定access-list的绑定,就可以进行绑定指定的ACL到全局了。

13.5.3 添加端口的ACL失败

现象 在接口模式下使用 access-list <1-5000>命令配置端口的ACL时,系统提示:


% The global has been bound to the access-list 1 based time-range tr1..或者
提示: % The global has been bound to the access-list 1.
分析 这是由于指定的access-list 1已经绑定到了全局。
解决 在配置模式下使用no access-list global <1-5000>命令删除指定access-list
到全局的绑定,就可以将指定的ACL绑定到特定的端口了。

13-14
第二部分 配置 PowerHammer ESR 系列路由器 第 14 章 配置 QoS

14 第14章 配置 QoS

14.1 QoS概述

随着 Internet 和企业网的持续发展,有两个方面的问题凸现出来:首先,Internet
的使用和基于 Internet 的 应用的数量在过去的几年里呈指数级增长,网络资源供
给与需求的矛盾正日益显现出来;其次,人们对网络服务质量的个性化需求不断提
高,他们期望提供某些服务(如语音等实时业务)时,在带宽、延时、时延抖动和
丢包率等方面获得一定程度的服务质量保证,期望可以根据用户类型提供有差别的
服务。
解决以上问题可以有两个方法,一是采用更为先进的物理承载技术增加带宽,二是
采用完善的 QoS 技术实现端到端的服务质量保证。第一种方法需要大规模改造网
络基础实施,代价昂贵,而采用 QoS 技术可以在现有设施的基础上通过最优化的
使用和管理网络资源使其尽可能满足用户多种业务的需求。
QoS(Quality of Service)指 IP 的服务质量,是指 IP 数据流通过网络时的性能,
它的目的就是向用户的业务提供端到端的服务质量保证。它有一套度量指标,包括
业务可用性、延迟、可变延迟、吞吐量和丢包率。QoS 在可预测性、可测量性方
面比传统 IP 有了很大提高,基本解决了商业用户的需求,QoS 还带来了更高效的
带宽使用率等。
QoS 服务有以下三种模型:尽力而为的服务模型(Best-effort Service)、集成服务
模型 (Integrated Service)、差别服务模型 (Differentiated Service)。相对于尽力而
为的服务和集成服务而言,差别服务模型具有更好的扩展性以及更强的灵活性,是
当前应用最广泛的一种模型。
差别服务模型(Differentiated Service)是一个多服务模型,可满足不同用户的 QoS
需求。与集成服务不同的是,差别服务无需信令支持,它通过对各种类型的数据包
进行有效的分类,把要求相近的数据包划分成同一类包在网络中传播,使这一类包
在网络中有一样的转发和缓冲特性,以此来实现某种程度的 QoS 保证。这种模型
的优点是扩展性较好,便于实现。它将大部分复杂度转移到网络的边缘上,而在网
络核心只需最简单的服务保证机制,不需要每一台设备的支持,实现简单灵活,资
源利用率高。但这种模型还在不断的发展中,一些概念、模型的定义仍未最终确定,

14-1
第 14 章 配置 QoS 第二部分 配置 PowerHammer ESR 系列路由器

而且还有一些问题尚未解决。虽然如此,差别服务模型的优点依然明显,成为目前
应用最广泛的一种模型。
本交换机提供了对差别服务模型 QoS 的全面支持,具体实现是通过流分类机制来
实现不同数据流的区分,从而配置策略,实现差分服务。包括以下功能:
流分类和流处理:按照不同服务质量的要求,对报文进行分类形成多种形式的
流,并可对这些流进行相应的处理。
流量控制:对分类的报文按照要求的带宽为其分配一定的平均流量和突发流
量。
拥塞管理:按照报文分类对报文进行队列调度管理,定义不同报文的发送优先
级,解决有限带宽的拥塞问题。
拥塞避免:通过监视网络资源的使用情况,在网络尚未发生严重过载的情况下,
主动采取丢弃报文的策略,通过降低网络负载来缓解或解除网络拥塞的一种流
控策略。

14.2 基于策略的QOS

14.2.1 基于策略的QOS概述

1. 流分类处理

流是一组具有相同特性的数据报文,业务的区分可以基于数据报文流进行。流分类
分为简单流分类和复杂流分类,分类的目的在于提供有区别的服务,实施必要的流
控策略。简单流分类根据 IP 报文头的 ToS(Type of Service)字段,识别出具有
不同优先级特征的流量。复杂流分类可根据综合链路层、网络层和传输层信息诸如
MAC 地址、源地址、目的地址、或 TCP 和 UDP 端口号等相关信息来对报文进行
分类。对于复杂流分类,系统可以根据需要配置划分流的规则,然后对不同类的流
可以配置不同的处理策略。目前本交换机所支持的规则和策略主要包括:
(1)基于源 MAC 或目的 MAC 地址的过滤;
(2)基于源或目的 IP 地址或地址段的过滤;
(3)基于各种协议报文和四层端口号的过滤;
(4)基于 802.1p 优先级或是 dscp 字段的过滤;
(5)设置数据包的 802.1p 优先级和 dscp 值;
(6)设置数据包的丢弃或转发;

14-2
第二部分 配置 PowerHammer ESR 系列路由器 第 14 章 配置 QoS

(7)端口带宽限制;
(8)数据包重定向;
(9)对数据流进行统计;
(10)设置策略路由;
(11)对匹配的数据流进行端口镜像(mirror);
(12)设置数据流的丢弃优先级;
(13)设置当超过用户配置的入口带宽限制时,对到来的数据包采取的动作:
丢弃
改变数据包的 dscp 值
设置数据包的丢弃优先级

2. 流量控制

本交换机还支持基于流分类的流量控制操作 QoS 服务。用户可以针对特定流设置


了从接口进入或者转发出去的数据 CIR(confirmed information rate)和突发流量
CBR(confirmed burst rate)。流量控制通过限制网络中的的某一个数据流的流量
与突发值,使该数据流在某个接口以比较均匀的速度进入网络或者向外发送。在本
交换机中,流量控制是通过令牌桶机制完成的。令牌桶实现流量测量和流量控制的
原理如下图所示:
图14-1 令牌桶实现流量控制原理图

硬件按照一定的速率向令牌桶中添加令牌,而每发送一个报文,令牌桶中的令牌便
减少一定的数量(按比特计算)。桶中的令牌数大于最低限值表明该类数据流有足
够的带宽可以进行转发,否则表明带宽用尽,需要对其做丢弃处理。图中有 4 个参
数是影响数据流带宽资源的因素:
令牌更新速度( Refresh-count)

14-3
第 14 章 配置 QoS 第二部分 配置 PowerHammer ESR 系列路由器

令牌更新速度指向令牌桶中放置令牌的速率,决定了数据流的平均转发速率。
令牌刷新间隔(Refresh-interval)
决定了进行流量控制的最小粒度,本交换机的 Refresh-interval = 8us,最小流量控
制粒度为 1M。
令牌最低限值(Threshold)
决定了报文进行转发的最低门限值,当令牌桶中的令牌数小于 THRESHOLD 时,
该报文将不被转发,作丢弃处理。本交换机的 THRESHOLD = 12Kbyte。
令牌桶尺寸( Bucket-size)
决定了令牌桶所能应付的最大数据突发流量。对 100M 和 1000M 口,最大数据突
发流量值可以取 16ktoken,20ktoken,28ktoken,40ktoken,76ktoken,140ktoken,
268ktoken,524ktoken。其中 1k 表示 1024。实际令牌桶所能应付的突发流量为
BUCKETSIZE-THRESHOLD,因此 BUCKETSIZE,对 100M 口和 1000M 口可以
设置的突发流量为 4Ktoken,8Ktoken,16ktoken,28ktoken,64ktoken,128ktoken,
256ktoken,512ktoken,其中 1token 表示 1byte,1k 表示 1024。对于 100M 和
1000M 口当用户配置的 BUCKETSIZE 值小于上述的 BUCKETSIZE 值时,则取其
最接近该数值的上限值,如配置 1500kbit(用户配置的参数的 1k 表示 1000)时,
则系统将取 28kbyte 作为其突发流量 BUCKETSIZE 值。其换算关系如下:
128*8*1024bit<1500*1000bit<256*8*1024bit,所以实际的突发流量将取其上限值,
256kbyte 作为 BUCKETSIZE 值。对于 10G 口,实际可以设置的突发流量为(32k
-1)token、
(64k-1)token、(128k-1)token、
(256k-1)token、
(512k-1)
token、(1M-1)token、(2M-1)token、(4M-1)token、(8M-1)token、(16M
-1)token、(32M-1)token、(64M-1)token,其中 1token 表示 1byte,1k
表示 1024,其用户配置的 kbit 到上述 10G 口 BUCKETSIZE 值的转换与 100M 口
和 1000M 口转换方法相同,也是取其上限值
在本交换机中,先根据某个特征条件配置一类流(class-map),然后将某个进口策
略(Ingress policy)匹配一个或者几个流,最后在需要进行 QoS 服务的接口将策略
下发,就可以在该接口上运行差分服务的 QoS 了。

14.2.2 配置基于策略的QoS

1. 缺省配置信息

关于基于策略的 QoS 缺省设置信息如以下表格所示:

14-4
第二部分 配置 PowerHammer ESR 系列路由器 第 14 章 配置 QoS

表14-1 基于策略的 QoS 缺省配置信息


内容 缺省设置 备注
出口流量控制突发流量confirmed burst 4194(kbit) 可更改设置
rate(CBR),即令牌桶的bucketsize
流分类处理策略 transmit 可更改设置

2. 配置流分类

我们将满足某一组特征条件的数据流称为一类流,对于进入设备的数据流我们可以
依据一些数据流的不同特征进行分类(流分类)
。本交换机支持以下流分类的标准:
802.1p 优先级
VLAN ID
源/目的 MAC 地址
源/目的的 IP 地址(包括 IP MASK 部分)
TCP/UDP 源/目的端口号
IP 优先级
DSCP 的优先级
IP 的协议类型字段

流分类配置步骤
创建一条流分类。
配置该流分类匹配的数据流规则。

配置步骤
步骤1 class-map <class_map_name> 创建一条流分类,参数
class_map_name指出了这个流分类
的名字
步骤2 match vlan-id <1-4094> class-map配置模式下使流匹配VLAN
ID
步骤3 match source-address ip 在class-map配置模式下使流匹配源IP
<A.B.C.D/M>
步骤4 exit 在class-map配置模式下使用该命令退
出class-map配置模式
步骤5 show class-map {test-class} 在配置模式下显示配置的class-map
test-class的内容,如果不指定名字,
则显示所有配置的流

在 class-map 配置模式下对某种特征匹配命令可以使用 no 命令取消对指定的特征

14-5
第 14 章 配置 QoS 第二部分 配置 PowerHammer ESR 系列路由器

匹配,如上面的例子中,可以使用 no match vlan-id 和 no match


source-address 来取消对这两条特征值的匹配。
在配置模式下使用 no class-map {test-class}可以删除 class-map test-class 的设
置,使其恢复到缺省配置。
如果不指定 class-map 的名字,则删除所有的 class-map。
在使用 no 命令的时候需要按照从功能配置模式到全局配置模式的顺序进行删除。

在配置流的时候,流可以匹配单独的一条特征或者几条特征的
交集。比如可以配置 vlan id 为 1 的数据流为一个流分类,也可
注意 以配置 ip-precedence 为 5 且 source-port 为 2 的数据流为一个
流分类。不能针对同一个特征的不同特征值来匹配流分类,比
如我们不能配置 destination-address ip 值为 192.168.9.2/32 和
192.168.6.8/32 的数据流为一个流分类。

3. 配置入口流处理策略

系统可以根据需要配置划分流的规则,然后对不同类的流可以配置不同的处理策
略。本交换机支持的流处理策略有:

设定 802.1p 优先级
设定 IP 优先级
设定 DSCP 优先级
带宽限制
数据流丢掉/转发
流数据统计
数据流重定向
策略路由
设置丢弃优先级
设置端口镜像
设置当超过入口带宽限制,对到来的数据包采取的动作:
1. 丢弃 out-drop
2. 改变 dscp 值
3. 改变丢弃优先级

配置一条基于某种规则的流,所有符合这种规则的数据将被归入这种流分类,作为
提供区分服务的依据。这里匹配的规则可以是一种数据流特征也可以是几种不互斥

14-6
第二部分 配置 PowerHammer ESR 系列路由器 第 14 章 配置 QoS

的数据流特征的组合。建立一条入口策略,使其绑定到若干条流分类,并针对每条
流分类配置不同的流处理策略。配置步骤如下:
1.创建一条入口策略
2.将该入口策略绑定一条流分类
3.配置该流分类的动作,可以为一条流分类配置多种动作
4.可以给入口策略绑定多条流分类,如果要绑定多条流分类,回到步骤 2

配置步骤
步骤1 policy-map <policy_map_name> 在全局配置模式下使用该命令建立一
条入口策略,同时命令行进入
policymap配置模式下
步骤2 match class-map 在policymap配置模式下将这条策略绑
<class_map_name> 定到建好的流上,同时进入策略流分类
policymap-c绑定配置模式下
步骤3 set user-priority <0-7> 在策略流分类绑定配置模式下将匹配
的流的802.1p优先级设为7
步骤4 set dscp <0-63> 在策略流分类绑定配置模式下将配置
模式下将匹配的流的DSCP值设为10
步骤5 exit 退出策略流分类绑定配置模式
步骤6 show configuration 在policy-map配置模式下使用该命令
可以显示目前配置的流分类处理策略。
步骤7 exit 退出policy-map配置模式
步骤8 show policy-map 在配置模式下显示配置好的入口策略
<policy_map_name> 映射的内容,若不指定入口策略名则显
示所有的入口策略。

在策略流分类绑定配置模式下使用 no 命令可以删除策略对流绑定的动作,例如
no set user-priority 和 no set dscp 。
在 policy-map 配置模式下,是用 no match class-map <class_map_name> 可以
删除目前的策略对指定流的绑定,例如:no match class-map test-class 可以删除
policy-map test-in-policy 对 test-class 的绑定。
使用 no policy-map {<policy_map_name>}*1 可以删除进口 policy-map 的设置,
使其恢复到缺省配置。如果不指定进口 policy-map 的名字,则删除所有的进口
policy-map。
在使用 no 命令的时候需要按照从功能配置模式到全局配置模式的顺序进行删除。

14-7
第 14 章 配置 QoS 第二部分 配置 PowerHammer ESR 系列路由器

在一个 policy-map 下,可以绑定一个或者多个流分类,对与每


个流分类可以指定一个或者多个流处理策略。当同一策略绑定
注意 多个流分类时,要求在同一策略下的多个流分类所匹配的特征
值不能完全相同。

4. 配置流处理策略下发接口

配置的流处理策略需要下发到接口,才能使其真正起作用。配置方法如下:
进入需要下发流处理策略的接口
下发策略,同时基于接口的 QoS 设置命令也需要在接口配置模式下下发

配置步骤
步骤1 interface ethernet <slot/port> 在全局配置模式下使用该命令进入以
太网接口
步骤2 service-policy input 在接口配置模式下将入口策略绑定到
<policy_map_name> 该接口下,并需要指定策略名。
步骤3 show service-policy 在该接口下显示所下发的相关策略。

步骤4 show qos 在该接口下显示所配置的qos处理策略

在接口配置模式下使用 no service-policy input <policy_map_name>可以删除在


该接口上指定的 policy 的设置,使其恢复到缺省配置。如果不指定 policy 的名字,
则删除该接口上下发的所有 policy。

5. 基于接口的 QOS 配置

另外有关基于接口的 QOS 配置也需在接口配置模式下进行。配置方法如下:


进入相应的配置接口
设置出接口的流量控制
设置从某接口进入的所有的 untag 包的 802.1p user 优先级
设置从某接口进入的所有 IP 包的 dscp 值

配置步骤
步骤1 interface ethernet <slot/port> 在全局配置模式下使用该命令进入以
太网接口
步骤2 shape rate <rate_value> 设置出口带宽和适应突发流量的缓冲
{bucketsize <bucketsize_value>}*1 区值

14-8
第二部分 配置 PowerHammer ESR 系列路由器 第 14 章 配置 QoS

步骤3 set user-priority <0-7> 设置从某接口进入的所有的untag包的


802.1p user 优先级
步骤4 set dscp <0-63> 设置从某接口进入的所有IP包的dscp

步骤5 show qos 在该接口下显示所配置的qos处理策略

在接口配置模式下使用 no 命令可以取消出口流量控制,例如 no shape。


在接口配置模式下,使用 no 命令可以取消设置对 802.1p 优先级和 dscp 的设置,
例如 no set user-priority 和 no set dscp。

14.2.3 配置案例

1. QoS 在 Vod 服务中的应用

案例描述
以下给出一个利用 QoS/网络安全模块组网配置的一个 vod 业务实例,
192.168.0.0/24 网段有一台 vod 服务器,192.168.1.0/24 有多个 vod 的客户端,
192.168.2.0/24 网段为受限网段,禁止访问 vod 服务。同时,为了保证 vod 服务
的质量,所以决定给予其较高的优先级,设定为 802.1p 优先级 7。以下是该方案
的组网图:
图14-2 QoS 在 Vod 服务中的应用组网图

192.168.0.0/24 192.168.1.0/24

受限网端
192.168.2.0/24 VOD客户端
VOD服务器
192.168.1.1/24
192.168.0.1/24

配置步骤
步骤1 建立一个流分类vod
Harbour(config)# class-map vod
步骤2 建立vod流的一条匹配规则:源IP地址为192.168.0.1/24(vod服务器的地址)
Harbour(config-cmap)#match source-address ip 192.168.0.1/24
步骤3 建立vod类型的另一条匹配规则:源端口号为8888(vod的服务端口号)
Harbour(config-cmap)#match source-port 8888
步骤4 退出vod类型模式,回到配置模式

14-9
第 14 章 配置 QoS 第二部分 配置 PowerHammer ESR 系列路由器

Harbour(config-cmap)#exit
步骤5 显示class-map :vod的配置信息
Harbour(config)#show class-map vod
======================================================
Class-map name: vod
Policy number bound: 0
Class-map priority: 0
Class-map rule:
Source IP address: 192.168.0.1/24
Source port: 8888
======================================================
步骤6 建立一个新的策略vodpolicy
Harbour(config)# policy-map vodpolicy
步骤7 绑定到类型vod上
Harbour(config-policymap)#match class-map vod
步骤8 设定802.1p优先级为最大值
Harbour(config-policymap-c)#set user-priority 7
步骤9 退出类型模式
Harbour(config-policymap-c)#exit
步骤10 退出vodpolicy策略模式,回到配置模式
Harbour(config-policymap)#exit
步骤11 显示配置的policy-map的配置信息
Harbour(config)show policy-map vodpolicy
======================================================
Policy-map name: vodpolicy
Port number bound: 0
Class-map bound: vod
Transmit packets
Set user-priority: 7
======================================================
步骤12 进入接口模式以太网口1(连接192.168.0.0/24网段)
Harbour(config)# interface ethernet 1/1
步骤13 配置出口队列模式为优先级队列
Harbour(config-if-eth1/1)# config queue-mode pq
步骤14 将策略vodpolicy绑定到以太网口1
Harbour(config-if-eth1/1)#service-policy input vodpolicy
步骤15 显示端口的policy的绑定的信息

14-10
第二部分 配置 PowerHammer ESR 系列路由器 第 14 章 配置 QoS

Harbour(config-if-eth1/1)show qos
===============================================
Interface-Ethernet: 1/1

Policy number: 1
Policy name: vodpolicy

Access-list number: 0
Access-list index:

Drop-policy: tail drop

Queue Schedule: PQ

Shape configuration:
bandwidth: no set.
burstsize: no set.
===============================================
步骤16 退出网口模式,退回配置模式
Harbour(config-if-eth1/1)#exit

2. 流量控制的配置举例

案例描述
目前我们的流量控制分两种,一种是基于流的,一种是基于出口的:
基于流的命令 police cir <cir_value> cbs <cbs_value>是来限制符合入口策略
的数据流的流量的,每个入口可以配置多个 policy,每个 policy 对应一个入口
的流量控制;
出口命令 shape rate <rate_value> {bucketsize <bucketsize_value>}*1 是来限
制出口数据流量的。(不能区分出不同的流)
入口基于流的流量控制和出口流量控制命令相似,原理相同,但作用不一样。
1)配置入口基于流的带宽限制
如果我们要配一条命令对匹配数据流 policy-map b 的 class-map a 进行流量控制,
使其带宽为 3 兆,缓冲区为 1500kbit,根据以下的转换
128*8*1024bit<1500*1000bit<256*8*1024bit,系统将取其上限值 256ktoken
(1token 表示 1byte)作为其实际的 BUCKETSIZE 突发流量值 :
配置步骤
步骤1 建立一个流分类a
Harbour(config)# class-map a
步骤2 建立流的一条匹配规则:vlan-id为6(需要进行入口限速的数据包,所带有的
vlan-id值)
Harbour(config-cmap)#match vlan-id 6
步骤3 退出a类型模式,回到配置模式

14-11
第 14 章 配置 QoS 第二部分 配置 PowerHammer ESR 系列路由器

Harbour(config-cmap)#exit
步骤4 显示class-map :a的配置信息
======================================================
Class-map name: a
Policy number bound: 0
Class-map priority: 0
Class-map rule:
VLAN ID: 6
======================================================
步骤5 建立一个新的策略b
Harbour(config)# policy-map b
步骤6 绑定到类型a上
Harbour(config-policymap)# match class-map a
步骤7 设定对入端口匹配流分类a的数据包进行流量控制,使其带宽为3兆,缓冲区
为1500kbit(实际缓冲区为256kbyte)
Harbour(config-policymap-c)#police cir 3000 cbs 1500
步骤8 退出类型模式
Harbour(config-policymap-c)#exit
步骤9 退出b策略模式,回到配置模式
Harbour(config-policymap)#exit
步骤10 显示policy-map :b的配置信息
Harbour(config)#show policy-map b
======================================================
Policy-map name: b
Port number bound: 0
Class-map bound: a
Transmit packets
Shape rate: 3000
Shape burst-size: 1500
======================================================
步骤11 进入接口模式以太网口1
Harbour(config)#interface eth 1/1
步骤12 将策略b绑定到以太网口1/1
Harbour(config-if-eth1/1)# service-policy input b
步骤13 显示以太网口1/1,绑定的policy-map
Harbour(config-if-eth1/1)show qos
===============================================
Interface-Ethernet: 1/1

Policy number: 1
Policy name: b

Access-list number: 0
Access-list index:

Drop-policy: tail drop

Queue Schedule: FIFO

Shape configuration:
bandwidth: no set.
burstsize: no set.
===============================================
步骤14 退出网口模式,退回配置模式

14-12
第二部分 配置 PowerHammer ESR 系列路由器 第 14 章 配置 QoS

Harbour(config-if-eth1/1)# exit

此时我们设定的符合 class-map a 的数据流的最大速率为 3 兆比特/秒,那么此时


突发速率超过 3 兆比特/秒所产生的多出来的数据必须在 BUCKET 容量
268k-12k=256kbyte 之内,否则会被丢弃。

如果 class-map 不进行任何 match 操作,就可以实现基于入端


口的带宽限制。
注意

2)配置出口带宽
如果我们要配一条命令对出口 eth 1/1 数据流量进行控制,使其带宽为 3 兆,缓冲
区为 1500kbit(根据转换算法,系统实际缓冲区为 256kbyte):
配置步骤
步骤1 进入接口模式以太网口1
Harbour(config)# interface ethernet 1/1
步骤2 设定对出端口的数据包进行流量控制,使其带宽为3兆,缓冲区为1500kbit(实
际缓冲区为256kbyte)
Harbour (config-if-eth1/1)#shape rate 3000 bucketsize 1500
步骤3 显示配置的出口带宽的配置信息
Harbour(config-if-eth1/1)#show shape
======================================================
Shape configuration
bandwidth: 3000
burstsize: 1500
步骤4 退出网口模式,退回配置模式
Harbour (config-if-eth1/1)#exit

14.2.4 常见故障分析

1. 删除一条流分类失败
现象 当使用no class-map命令删除流分类(指定名字或者删除全部流分类)时,系
统提示 Can not delete class-map (name of class-map) for some policies are
bound to it.
分析 出现这种情况的原因时因为该条流分类已经绑定了某条进口或者出口策略。
解决 找到绑定了该条流分类的策略,进入该策略的配置模式下,使用no class-map
命令删除该策略下对于指定流分类的绑定,就可以对该流分类进行删除操作了。

14-13
第 14 章 配置 QoS 第二部分 配置 PowerHammer ESR 系列路由器

2. 配置流分类优先级失败
现象 当使用class-map priority对某条流分类匹配优先级时系统提示:Can not
change this class-map's priority for some policies are bound to it.
分析 问题的原因同样是由于流分类已经绑定了策略。
解决 处理方法同上。

3. 无法对策略绑定流分类
现象 在策略配置模式下绑定一条流分类时提示too many class-maps are bound to
this policy.
分析 这是因为策略上已经绑定了最大条数的流分类。
解决 在策略配置模式下使用no class-map命令删除一条流分类绑定,就可以绑定目
前的这条流分类了。

4. 修改某策略配置失败
现象 在对某条policy-map修改设置的时候,系统提示:Can not modify polciy-map
%s for some port(s) are bound to it,操作失败。
分析 这是由于该policy已经下发到了某个接口。
解决 找到下发了该policy的的接口,进入该接口的接口配置模式,使用no
service-policy input <policy_name> 命令解除绑定,就可以对policy进行修改
了。

5. 解除 class-map 对 policy-map 的绑定失败


现象 在策略配置模式下使用no class-map命令解除绑定时的,系统提示Can not
unbind class-map(class-map name) to the policy since the policy is bound
to some port(s)
分析 原因于解决方法同上。
解决 处理方法同上。

6. 配置 IP Precedence 失败
现象 在使用set ip precedence命令设置IP precedence失败,系统提示:Can not set
the IP precedence since DSCP value has been set.
分析 由于IP Precedence和 DSCP复用了IP包头的同一个字段,所以只能对两者之
一进行配置。
解决 使用no set DSCP 命令解除对DSCP值的配置。

7. 设置重定向失败
现象 在流匹配策略配置模式下,设置重定向接口时系统提示:Have set
redirect,please no set redirect first.

14-14
第二部分 配置 PowerHammer ESR 系列路由器 第 14 章 配置 QoS

分析 这是由于流已经进行了重定向设置。
解决 需要使用no 命令首先删除以前的重定向配置。

14.3 拥塞管理

拥塞管理是 QOS 服务对网络环境发生拥塞时,提供的一种重要的调节机制。当网络


环境中分组发生拥塞时,网络设备可以采取一定的策略对分组进行调度,决定那些分
组可以优先发送,那些分组可以被丢弃, 网络设备的这种管理策略就叫做拥塞管理。

14.3.1 拥塞管理概述

对于交换机接口,当分组到达的速度大于该接口传送分组的速度时,在该接口处就
会产生拥塞,如果没有足够的缓存来保存这些分组,它们其中的一部分就会丢失。
造成拥塞的因素有很多,比如当分组流从高速链路进入网络设备,由低速链路传送
出去时就可能产生拥塞。分组流同时从多个接口进入交换机由一个接口转发出去或
处理器速度慢也可能会产生拥塞。当拥塞发生时需要网络设备可以采取一定的策略
对分组进行调度,决定哪些分组可以优先发送,哪些分组可以被丢弃。
使用适当的拥塞管理机制,就可以在上面的网络环境中,让重要的应用得到优先服
务,大大减小不重要应用对它的影响。对拥塞的管理一般采用排队调度技术,当拥
塞发生时分组在网络设备出口处按一定的策略排队,在调度时再按照一定的策略决
定分组发送的次序,拥塞管理队列调度策略有如下几种:
1、先进先出队列 ( First In, First Out Queueing,FIFO)
先进先出是指网络设备简单地按照报文到达的顺序将它们从接口发送出去。如果接
口发生了拥塞,网络设备会在传输数据时,尽可能地缓冲数据。FIFO 不会对流量
进行任何形式的分类,它只是一个简单的队列,所有的流量会被公平的对待。
当使用 FIFO 时,突发的流量会用尽网络设备接口上所有的可用缓冲。报文到达的
顺序决定了网络带宽和资源的分配,因此恶性的应用可能会占用所有的网络资源,
严重影响关键业务数据的传送。
2、优先队列(Priority Queueing, PQ)
在 PQ 调度模式下,交换机的每个接口中存在 8(或 4)个队列,不同优先级的报
文进入不同的队列中。不论报文进入系统的先后顺序,只要高优先级队列中有报文
存在,就会被优先发送,低优先级的报文只有在高优先级的报文发送完毕才有得到

14-15
第 14 章 配置 QoS 第二部分 配置 PowerHammer ESR 系列路由器

发送机会。因此,PQ 解决了关键业务数据得到及时可靠传输,但非关键性业务数
据可能长时间得不到带宽资源而被“饿死”。
3、加权轮循队列调度(Weighted Round Robin,WRR)
在 WRR 调度模式下,交换机中同样存在 8(或 4)个队列,但为了防止出现 PQ
下的“饿死”现象,对不同的流按一定的规则使这些流转发时被分配到不同的队列,
根据不同队列的权重进行轮循转发。
与 FIFO 的公平不同的是,FIFO 执行的是包一级的“公平”,而 WRR 执行的是
流一级的“公平”,不同的流之间按一定权重进行轮循调度,不允许属于同一个流
的包无限制独占带宽资源。交换机支持 802.1p 8 个优先级,这些优先级信息体现
在 802.1Q VLAN_TAG 的 3 位优先级字段中,其中 0 为最低优先级,7 为最高优
先级。交换机本地提供了 8 个硬件转发优先级队列,用户可以配置 802.1p 到本地
硬件转发队列的映射,从而体现不同流的本地转发优先级。
4、混合队列调度 HYBRID (PQ+WRR)
这种队列调度方式是优先级队列调度(PQ)和加权轮循调度(WRR)方式的混合,
可以指定前面几个最高优先级队列相对于剩余的其它几个队列严格优先,即前面几
个最高优先级队列按照 PQ 方式进行调度,而剩余的几个队列按照加权轮循
(WRR)队列调度方式,进行轮循。

14.3.2 配置拥塞管理

1. 缺省配置信息

关于拥塞管理的缺省设置信息如以下表格所示:
表14-2 拥塞管理缺省配置信息
内容 缺省设置 备注
出口队列调度模式(queue scheduling fifo 可更改设置
mechanism)

2. 配置拥塞策略

拥塞管理配置包含以下内容:
1.进入接口配置模式
2.配置队列调度模式
3.可选的队列调度模式有 FIFO、PQ、WRR

14-16
第二部分 配置 PowerHammer ESR 系列路由器 第 14 章 配置 QoS

队列调度模式的配置需要在接口模式下配置,配置之后该接口上的出接口数据将根
据配置的模式进行队列调度,并使用默认的优先级与 cos 队列映射关系。
配置步骤
步骤1 interface ethernet <slot/port> 进入以太网接口配置模式
步骤2 config queue-mode wrr 在接口配置模式下使用该命令配置队
<weight0><weight1><weight2><w 列调度模式为wrr,并指定相应的权重。
eight3>
<weight4><weight5><weight6><w
eight7>
步骤3 show queue-mode 在接口配置模式下显示出口队列调度
模式

14.3.3 配置案例

1. 拥塞策略配置案例

案例描述
设置接口 1/1 的队列调度策略为 WRR,指定权重分别为 1,2,3,4,5,6,7,8。

配置步骤
步骤1 进入接口模式以太网口1/1
Harbour(config)# interface ethernet 1/1
步骤2 设置接口1/1的8个队列调度策略为WRR,并指定8个队列各自的权重
Harbour(config-if-eth1/1)#config queue-mode wrr 1,2,3,4,5,6,7,8
步骤3 显示该接口相应的配置信息
Harbour(config-if-eth1/1)# show queue-mode
步骤4 退出网口模式,退回配置模式
Harbour(config-if-eth1/1)# exit

14.4 拥塞避免

拥塞避免(Congestion Avoidance)是指通过监视网络资源(如队列或内存缓冲区)
的使用情况,在网络尚未发生严重过载的情况下,主动采取丢弃报文的策略,通过
降低网络负载来缓解或解除网络拥塞的一种流控策略。

14-17
第 14 章 配置 QoS 第二部分 配置 PowerHammer ESR 系列路由器

14.4.1 拥塞避免概述

有以下几种拥塞避免的方式:
1、传统的尾丢弃处理方式(Tail Drop 算法)
采用这种方法需要在报文到达的时候估计平均队列长度。在报文经过分类,进入队
列之前,检测队列长度,与门限值比较,做出接受或丢弃的判决。
由于网络资源有限,当拥塞发生时,按照传统的队列尾丢弃处理方式,对于 TCP
报文,会引发 TCP 的慢启动和拥塞避免机制,使 TCP 减少报文的发送。当同时丢
弃多个 TCP 连接的报文时,将造成多个 TCP 连接同时进入慢启动和拥塞避免,称
之为:TCP 全局同步。这使得发向网络的报文流量总是忽大忽小,线路上的流量
总在极少和饱满之间波动,造成网络利用率降低。
为了避免这种拥塞情况的发生,可以采用随机早期检测(RED)或加权随机早期
检测(WRED)的丢弃策略。可避免使多个 TCP 连接同时降低发送速度,避免 TCP
的全局同步现象。这样,无论什么时候,总有 TCP 连接在进行较快的发送,提高
了线路带宽的利用率,降低拥塞的发生。
丢弃策略对网络中 TCP 方式的应用有比较好的效果,但对网络中 UDP 数据产生
的拥塞则不会有很大的改善。
2、加权随机早期检测 WRED
WRED 是 RED 的扩展,它对每种颜色(红黄绿)发生的拥塞避免,都可以设置丢
弃的上下门限百分比,及丢弃概率。数据包在交换机的处理过程中,对每种数据包
都会打上颜色,标记为红、黄、绿三种颜色。Committed-threshold 对应于绿包,
conformed-threshold 对应于黄包,exceeded-threshold 对应于红包,当队列超过
exceeded-threshold 门限时开始丢弃红包,但黄包和绿包仍然可以通过,当队列超
过 conformed-threshold 门限配置时,开始丢弃黄包,但绿包仍然可以通过。当队
列超过 Committed-threshold 门限设置时,三种颜色的数据包都将被丢弃。
与 Tail Drop 算法不同,WRED 算法是以一定的概率丢弃报文,而 Tail Drop 只在
buffer 满的时候才开始丢弃报文。WRED 算法丢弃的概率随着“估计平均队列长
度”(estimated average queue size)的增加而增大。WRED 中的“估计平均队
列长度”是一个时变的量,不是常数。因此,如果“recent past”时刻队列几乎空,
则此时报文被丢弃的概率就很小,当然,除非队列满了。相反,如果“recent past”
时刻队列几乎满,则此时报文被丢弃的概率就很大。
WRED 使用两个队列门限 MAX_TH、MIN_TH 和一个概率常数 MAX_PROB。当
队列的平均长度 avg 小于门限下线 MIN_TH 时,报文通过;当队列的平均长度 avg

14-18
第二部分 配置 PowerHammer ESR 系列路由器 第 14 章 配置 QoS

大于门限上线 MAX_TH 时,报文丢弃;当队列的平均长度 avg 在 MIN_TH 和


MAX_TH 之间时,报文以一定的概率丢弃,丢弃概率与 avg 成线形关系。
WRED 可以为不同类别的业务提供不同的服务,优先处理优先级高的分组。WRED
在检测到网络拥塞的情况下,按照一定的策略对优先级高的业务优先处理,既保证
了高优先级业务处理的及时性,同时也不会加剧网络的拥塞程度。网络管理员可以
通过为不同服务类别定义队列的最大阈值和最小阈值以及分组丢弃率,灵活地制定
区分服务类别的流量控制策略。

14.4.2 配置拥塞避免

1. 缺省配置信息

关于拥塞避免的缺省设置信息如以下表格所示:

表14-3 拥塞避免缺省配置信息
内容 缺省设置 备注
拥塞避免丢弃方式 TailDrop 可更改设置

2. 配置拥塞避免 TD 或 WRED 策略

TD 或 WRED 拥塞避免配置包含以下内容:
1.创建拥塞避免配置策略的配置节点。
2.配置拥塞避免策略的 committed-threshold,conformed-threshold,
exceeded-threshold 的丢弃上下门限和数据包的丢弃概率。
3.将以上配置的拥塞避免策略选择以 WRED 方式或是 TD 方式,下发到接口。
配置方法如下:
创建拥塞避免策略的配置节点。
设置红包的丢弃上下门限百分比值和数据包丢弃概率。
设置黄包的丢弃上下门限百分比值和数据包丢弃概率。
设置绿包的丢弃上下门限百分比值和数据包丢弃概率。
将该策略选择以 WRED 方式或 TD 方式下发到相应接口。

配置步骤
步骤1 qos drop-policy 创建拥塞避免策略的配置节点

14-19
第 14 章 配置 QoS 第二部分 配置 PowerHammer ESR 系列路由器

<drop_policy_name>
步骤2 committed-threshold percent 设置绿包的丢弃上下门限百分比值及
<1-100> <1-100> <0-30> 数据包丢弃概率,在drop-policy配置
模式下
步骤3 conformed-threshold percent 设置黄包的丢弃上下门限百分比值及
<1-100> <1-100> <0-30> 数据包丢弃概率,在drop-policy配置
模式下
步骤4 exceeded-threshold percent 设置红包的丢弃上下门限百分比值及
<1-100> <1-100> <0-30> 数据包丢弃概率,在drop-policy配置
模式下
步骤5 show configuration 显示相关的配置信息
步骤6 exit 退出drop-policy配置模式
步骤7 show drop-policy 显示所配置的丢弃策略的配置信息内
{<drop_policy_name>}*1 容
步骤8 interface ethernet <slot/port> 进入接口配置模式
步骤9 qos drop-policy [wred|td] 将上述的拥塞避免丢弃策略以WRED
<drop_policy_name> 方式下发到接口
步骤10 show qos 查看在该端口配置的拥塞避免策略

当丢弃策略选择以 TD(TailDrop 方式)下发到接口时,数据包


将按照配置参数的最大门限值来丢弃,而其它两个配置参数(最
注意 小门限值和数据包丢弃概率)无效,不起作用。

14.4.3 配置案例

1. 配置拥塞避免

案例描述
应用加权随机早丢弃策略(WRED),设置对不同颜色数据包的丢弃门限,exceeded
traffic 对应于红包,在发生拥塞时,设置红包的丢弃上下门限百分比值为 20%、
90%,数据包丢弃概率为 10%;conformed trafficd 对应于黄包,在队列发生拥塞
时,设置黄包的丢弃上下门限百分比值为 25%、90%,数据包丢弃概率为 5%;
committed traffic 对应于绿包,当队列发生拥塞时,设置绿包的丢弃上下门限百分
比值为 30%、90%,数据包丢弃概率为 3%,将该策略选择以 WRED 方式下发到
接口 2/1。
配置步骤
步骤1 创建一个丢弃策略wredColored
Harbour(config)# qos drop-policy wredColored
步骤2 在丢弃策略配置模式下,设置红包的丢弃上下门限和丢弃概率
Harbour(config-drop-policy)# exceeded-threshold percent 20 90 10

14-20
第二部分 配置 PowerHammer ESR 系列路由器 第 14 章 配置 QoS

步骤3 在丢弃策略配置模式下,设置黄包的丢弃上下门限和丢弃概率
Harbour(config-drop-policy)# conformed-threshold percent 25 90 5
步骤4 在丢弃策略配置模式下,设置绿包的丢弃上下门限和丢弃概率
Harbour(config-drop-policy)# committed-threshold percent 30 90 3
步骤5 显示该丢弃策略的相关配置信息
Harbour(config-drop-policy)# show configuration
步骤6 退出丢弃策略配置节点
Harbour(config-drop-policy)# exit
步骤7 显示丢弃策略wredColored的配置信息
Harbour(config)# show drop-policy wredColored
步骤8 进入接口模式以太网口2/1
Harbour(config)# interface ethernet 2/1
步骤9 将上述配置的丢弃策略下发到网口
Harbour(config-if-eth2/1)# qos drop-policy WRED wredColored
步骤10 显示网口2/1的配置信息
Harbour(config-if-eth2/1)#show qos
步骤11 退出网口模式,退回配置模式
Harbour(config-if-eth2/1)#exit

最多可以创建 4 个丢弃策略,对于每个接口,只能下发一个丢
弃策略,后下发的丢弃策略将取代前面设置的丢弃策略起作用。
注意

14-21
第二部分 配置 PowerHammer ESR 系列路由器 第 15 章 配置策略路由

15 第15章 配置策略路由

15.1 策略路由概述

策略路由(Policy Route)是指在决定一个 IP 包的下一跳转发地址或是下一跳缺省


IP 地址时,不是简单的根据目的 IP 地址决定,而是综合考虑多种因素来决定。如
可以根据 DSCP 字段、源和目的端口号,源 IP 地址等来为数据包选择路径。策略
路由可以在一定程度上实现流量工程,使不同服务质量的流或者不同性质的数据
(语音、FTP)走不同的路径。

15.2 配置策略路由

基于策略的路由为网络管理者提供了比传统路由协议对报文的转发和存储更强的
控制能力。传统上,路由器用从路由协议派生出来的路由表,根据目的地址进行报
文的转发。基于策略的路由比传统路由能力更强,使用更灵活,它使网络管理者不
仅能够根据目的地址而且能够根据协议类型、报文大小、应用或 I P 源地址来选择
转发路径。策略可以定义为通过多路由器的负载平衡或根据总流量在各线上进行报
文转发的服务质量(Q o S )。
本交换机所支持的策略路由是与 QOS 的流分类标准相结合的。针对简单流分类和
复杂流分类,可以根据到来的数据包的匹配的以下特征,来设定策略路由:
802.1p 优先级
VLAN ID
源/目的 MAC 地址
源/目的的 IP 地址(包括 IP MASK 部分)
TCP/UDP 源/目的端口号
IP 优先级
DSCP 的优先级
IP 的协议类型字段
可以对匹配以上特征的流,设定以下两种策略路由:

15-1
第 15 章 配置策略路由 第二部分 配置 PowerHammer ESR 系列路由器

下一跳 I P 地址: 这条配置命令标示了那些符合匹配语句的输出报文将进行下


一跳 I P 地址。
下一跳缺省 I P 地址: 这条配置命令设定缺省的下一跳。如果路由表中没有明
确的路径,则路由器使用缺省的下一跳。这个过程经常应用于在两个不同的服
务提供商之间进行负载平衡。当使用这条命令时,也是首先用路由表进行路由。
如果路由表中没有明确的路径,则路由器根据制定的策略使用缺省值。
策略路由使网络管理者能根据它提供的机制指定一个报文采取的具体路径。而在当
今高性能的网络中,这种选择的自由性是很需要的。需要明确策略路由是设置在接
收报文接口而不是发送接口。
当在接收报文的接口设定了策略路由后,交换机在该接口,检测到来的数据报文,
当检测到有匹配相应流分类特征的数据数据报文经过时,就查找相应的策略路由表
项,按照策略路由表项所指定的下一跳 IP 地址或是缺省路由 IP 地址,来选择转发
路径。

15.2.1 基本配置命令

策略路由功能是与流分类和流策略紧密相关的,关于流分类和流策略的基本配置命
令见 QOS 配置部分。
表15-1 策略路由基本配置命令
命令 解释
policy-route [next-hop|default] <A.B.C.D> 该命令设置对匹配的数据流进行策略
{[vrf] <vrf_name>}*1 路由,设置其next-hop或default IP,可
以指定对应的vrf名字。其no命令取消
策略路由的设置。

15.2.2 配置策略路由

策略路由配置步骤:
创建一个流分类 CLASS
匹配需要进行策略路由的数据报文的特征字段
创建一个流处理策略
将该入口流处理策略绑定上面创建的流分类
在 policy-map 模式下设置策略路由
进入相应的报文接收端口,将设置的策略路由策略下发到该接口

15-2
第二部分 配置 PowerHammer ESR 系列路由器 第 15 章 配置策略路由

配置步骤:
步骤1 class-map <class_map_name> 创建一条流分类,参数
class_map_name指出了这个流分类
的名字
步骤2 match source-address ip class-map配置模式下使流匹配指定的
<A.B.C.D/M> 源IP地址
步骤3 match source-port <0-65535> 在class-map配置模式下使流匹配源端
口号
步骤4 exit 在class-map配置模式下使用该命令退
出class-map配置模式
步骤5 show class-map 在配置模式下显示配置的class-map
<class_map_name> test-class的内容,如果不指定名字,
则显示所有配置的流
步骤6 policy-map <policy_map_name> 在全局配置模式下使用该命令建立一
条入口策略,用于将流分类与路由策略
动作绑定,同时命令行进入policymap
配置模式下
步骤7 match class-map 在policymap配置模式下将这条策略绑
<class_map_name> 定到要进行策略路由的流分类上,同时
进入策略流分类policymap-c配置模式

步骤8 policy-route [next-hop|default] 设置对匹配的数据流进行策略路由,设
<A.B.C.D> {[vrf] <vrf_name>}*1 置其next-hop或default IP,可以指定对
应的vrf名字。
步骤9 show configuration
步骤10 exit 退出policymap-c模式下
步骤11 exit 退出policymap模式下
步骤12 show policy-map 在配置模式下显示配置好的入口策略
<policy_map_name> 的配置内容,查看设置的策略路由的详
细配置信息
步骤13 interface ethernet <slot/port> 进入接口配置模式。
步骤14 service-policy input 将相应的路由策略绑定到接口
<policy_map_name>
步骤15 show qos 显示接口下相应的qos配置信息
步骤16 exit 退出接口配置模式。

策略路由是对匹配了某些特征的数据流做策略路由,是和流分
类紧密相关的,我们把它作为 Qos 配置入口流处理策略的一个
提示 策略来配置。需要指出,我们不仅可以对指定的流分类单独做
策略路由,而且还可以将策略路由与 Qos 入口流处理策略的其
它策略组合使用,使之更具有灵活性,如:对匹配的数据流我
们既做策略路由,又做入口限速和数据包计数。 (可参见 QOS
部分的配置说明)。

15-3
第 15 章 配置策略路由 第二部分 配置 PowerHammer ESR 系列路由器

15.3 配置案例

15.3.1 基于源地址的策略路由

案例描述
如下图所示,RouterA 将从接口 2/1 进入的数据包,进行策略路由,将来自子网
172.16.6.0/24 的数据包转发到 RouterB,将来自子网 172.16.7.0/24 的数据包转发
到 RouterC,在 RouterA 上配置策略路由。
当有来自子网 172.16.6.0/24 的数据包时,数据包将被转发到 RouterB,它的下一
跳 IP 地址为 172.16.4.2/24;如果有来自子网 172.16.7.0/24 的数据包,将被转发
到 RouterC,它的下一跳 IP 地址是 172.16.4.3/24;当有来自其它子网的数据包,
如来自子网 172.16.8.0/24 的数据包则不做策略路由,按照正常的路由转发。
图15-1 基于源地址的策略路由组网图
RouterA RouterB
2/1

172.16.4.2
172.16.4.1
RouterC
172.16.4.3

172.16.6.1 172.16.7.1 172.16.8.1

配置步骤:
步骤1 创建来自子网1的数据流的匹配规则
Harbour(config)# class-map subnet1
Harbour(config-cmap)#match source-address ip 172.16.6.0/24
Harbour(config-cmap)#exit
步骤2 显示数据流subnet1的配置信息
Harbour(config)# show class-map subnet1
步骤3 创建来自子网2的数据流的匹配规则
Harbour(config)# class-map subnet2
Harbour(config-cmap)#match source-address ip 172.16.7.0/24
Harbour(config-cmap)#exit
步骤4 显示数据流subnet2的配置信息
Harbour(config)# show class-map subnet2
步骤5 创建一个策略路由的配置策略policyroute
Harbour(config)# policy-map policyroute
步骤6 设置符合数据流subnet1的下一跳Ip地址为172.16.4.2

15-4
第二部分 配置 PowerHammer ESR 系列路由器 第 15 章 配置策略路由

Harbour(config-policymap)#match class-map subnet1


Harbour(config-policymap-c)#policy-route next-hop 172.16.4.2
Harbour(config-policymap-c)#exit
步骤7 设置符合数据流subnet2的下一跳IP地址为176.16.4.3
Harbour(config-policymap)#match class-map subnet2
Harbour(config-policymap-c)#policy-route next-hop 172.16.4.3
Harbour(config-policymap-c)#exit
步骤8 退出策略路由的配置节点
Harbour(config-policymap)#exit
步骤9 显示策略路由配置节点的配置信息
Harbour(config)# show policy-map policyroute
======================================================
Policy-map name: policyroute
Port number bound: 0
Class-map bound: subnet1
Transmit packets
PolicyRouteId: 3
PolicyRouteDetail: 172.16.4.2
PolicyRouteType: NEXT_HOP_IP
Class-map bound: subnet2
Transmit packets
PolicyRouteId: 4
PolicyRouteDetail: 172.16.4.3
PolicyRouteType: NEXT_HOP_IP
======================================================
步骤10 进入以太网接口2/1
Harbour(config)# interface ethernet 2/1
步骤11 将配置好的策略路由policyroute下发到接口
Harbour(config-if-eth2/1)#service-policy input policyroute
步骤12 显示接口配置信息(包括配置的策略路由)
Harbour(config-if-eth2/1)#show qos
===============================================
Interface-Ethernet: 2/1

Policy number: 1
Policy name: policyroute
Access-list number: 0
Access-list index:
Drop-policy: tail drop
Queue Schedule: FIFO
Shape configuration:
bandwidth: no set.
burstsize: no set.
===============================================

15-5
第三部分

PowerHammer ESR

系列路由器命令参考
第三部分 PowerHammer ESR 系列路由器命令参考 第 16 章 插槽命令

16 第16章 插槽命令

16.1 show module

命令格式 show module [{<1-10>}*1|local]

命令功能 显示交换机插槽的信息。

命令模式 配置模式

参数说明 参数 说明
<1-10> 槽位号
local 本板槽位号

默认状态 显示所有模块信息。

使用指导 在 Active Master 上配置有效。

配置实例 Harbour(config)# show module

16-1
第三部分 PowerHammer ESR 系列路由器命令参考 第 17 章 热备份与主备倒换命令

17 第17章 热备份与主备倒换命令

17.1 backup

命令格式 backup

命令功能 强制进行配置文件的备份。

命令模式 配置模式

使用指导 在 Active Master 上配置有效。

配置实例 Harbour(config)# backup

17.2 config hot period

命令格式 config hot period <30-200>

命令功能 配置热插拔和主备倒换的检测周期,表示 Standby Master 多久检测不到


Active Master 时,发生主备倒换。

命令模式 配置模式

参数说明 参数 说明
<30-200> 热插拔和主备倒换的检测周
期,单位为秒。

默认状态 30 秒

使用指导 在 Active Master 上配置有效。

配置实例 Harbour(config)# config hot period 180

17-1
第 17 章 热备份与主备倒换命令 第三部分 PowerHammer ESR 系列路由器命令参考

17.3 config backup period

命令格式 config backup period <10-1000>

命令功能 配置热备份的周期,表示Active Master 隔多久向Standby Master备份一次配置文件。

命令模式 配置模式

参数说明 参数 说明
<10-1000> 热备份的周期,单位为分钟

默认状态 60分钟

使用指导 在Active Master上配置有效。

配置实例 Harbour(config)# config backup period 180

17.4 save configuration

命令格式 save configuration

命令功能 保存配置文件,同时有强制进行配置文件备份的功能。

命令模式 配置模式

使用指导 在Active Master上配置有效。

配置实例 Harbour(config)# save configuration

17.5 reboot

命令格式 reboot {<1-8>}*1

命令功能 重新启动某一个模块或重新启动整个系统。

命令模式 配置模式

使用指导 在Active Master上配置有效。

配置实例 Harbour(config)# reboot

17-2
第三部分 PowerHammer ESR 系列路由器命令参考 第 17 章 热备份与主备倒换命令

17.6 show backup period

命令格式 Show backup period

命令功能 显示热备份周期。

命令模式 配置模式

配置实例 Harbour(config)# Show backup period

17.7 show hot period

命令格式 Show hot period

命令功能 显示当前热插拔和主备倒换的检测周期。

命令模式 配置模式

配置实例 Harbour(config)# show hot period

17.8 show run-configuration

命令格式 show run-configuration

命令功能 显示当前的配置信息。热备份完成后,用户可以在备用主控板的控制台上面用这个
命令查看当前的配置信息,以确定配置信息是否正确备份。

命令模式 配置模式

配置实例 Harbour(config)# show run-configuration

17.9 show start-configuration

命令格式 show start-configuration

命令功能 显示启动配置文件信息,查看启动配置是否正确备份。

命令模式 配置模式

17-3
第 17 章 热备份与主备倒换命令 第三部分 PowerHammer ESR 系列路由器命令参考

配置实例 Harbour(config)# show start-configuration

17.10 switchover

命令格式 switchover

命令功能 强制主备倒换命令。当用户运行这个命令时,当前活动的主控板将重新启动。备用
主控板将升级为活动主控板。

命令模式 配置模式

使用指导 在Active Master上配置有效。

配置实例 Harbour(config)# switchover

17-4
第三部分 PowerHammer ESR 系列路由器命令参考 第 18 章 热插拔命令

18 第18章 热插拔命令

18.1 config hot period

命令格式 config hot period <30-200>

命令功能 配置热插拔和主备倒换的检测周期,表示Standby Master多久检测不到Active Master


时,发生主备倒换。

命令模式 配置模式

参数说明 参数 说明
<30-200> 热插拔和主备倒换的检测周期,
单位为秒。

默认状态 30秒

使用指导 在Active Master上配置有效。

配置实例 Harbour(config)# config hot period 180

18.2 show hot period

命令格式 Show hot period

命令功能 显示当前热插拔和主备倒换的检测周期。

命令模式 配置模式

配置实例 Harbour(config)# show hot period

18-1
第三部分 PowerHammer ESR 系列路由器命令参考 第 19 章 ACL 命令

19 第19章 ACL 命令

19.1 absolute

命令格式 absolute start <yyyy/mm/dd:hh:mm> end <yyyy/mm/dd:hh:mm>


no absolute

命令功能 配置绝对时间范围,指定具体的年、月、日、小时、分钟,。
no 形式取消该设置,删除相应 time-range 的绝对时间。

命令模式 在 time-range 配置模式

参数说明 参数 说明
<yyyy/mm/dd:hh:mm> 指定具体的时间点的年月日小
时和分钟

配置实例 Harbour(config-time-range)#absolute start 2004/05/01:12:00 end


2004/05/20:15:20

相关命令 time-range

19.2 access-list <1-5000> time-range

命令格式 access-list <1-5000> time-range <time_range_name>


no access-list{<1-5000>}*1

命令功能 将一条访问控制列表与特定的时间范围节点 time-range 绑定下发到指定接


口。
取消一个接口的(基于时间的或是不基于时间的)控制列表,参数缺省时
取消所有该接口所有控制列表。

命令模式 接口配置模式

参数说明 参数 说明
<1-5000> 访问控制列表索引号。
<time_range_name> 对应的时间范围节点的名称。

19-1
第 19 章 ACL 命令 第三部分 PowerHammer ESR 系列路由器命令参考

配置实例 Harbour(config-if-eth1/1)# access-list 101 time-range tr1

相关命令 time-range

19.3 access-list global <1-5000> time-range

命令格式 access-list global <1-5000> time-range <time_range_name>


no access-list global{<1-5000>}*1

命令功能 将一条访问控制列表与特定的时间范围节点 time-range 绑定以全局方式下


发到所有接口。
取消一个全局绑定的(基于时间的或是不基于时间的)控制列表,参数缺
省时取消全局绑定的所有控制列表。

命令模式 配置模式

参数说明 参数 说明
<1-5000> 访问控制列表索引号。
<time_range_name> 对应的时间范围节点的名称。

配置实例 Harbour(config-if-eth1/1)# access-list global 101 time-range tr1

19.4 access-list global <1-5000>

命令格式 access-list global <1-5000>


no access-list global{<1-5000>}*1

命令功能 将一条访问控制列表以全局方式下发到所有接口。
取消一个全局绑定的(基于时间的或是不基于时间的)控制列表,参数缺
省时取消全局绑定的所有控制列表。

命令模式 配置模式

参数说明 参数 说明
<1-5000> 访问控制列表索引号。

配置实例 Harbour(config-if-eth1/1)# access-list global 101

19-2
第三部分 PowerHammer ESR 系列路由器命令参考 第 19 章 ACL 命令

19.5 access-list ip

命令格式 access-list <1-5000> [permit|deny] ip dip [<A.B.C.D/M>|any] sip


[<A.B.C.D/M>|any] {precedence <1-255>}*1
no access-list {<1-5000>}*1

命令功能 配置一条与具体 IP 协议无关的访问列表,即与 IP 协议是 TCP,UDP 或者


ICMP 等等都无关。precedence 可选输入:如果输入,优先级高的优先处
理;不输入,默认该访问列表优先级为 0。注意:本交换机的访问列表的
优先级全部低于 QoS 配置的优先级。
no 形式取消该设置,参数缺省为去掉所有访问列表。

命令模式 配置模式

参数说明 参数 说明
<1-5000> 访问列表索引的范围。
[<A.B.C.D/M>|any] 目的IP地址,输入形式为
A.B.C.D/M。M为掩码长度。any 表
示通配所有目的IP地址。
[<A.B.C.D/M>|any] 源IP地址,输入形式为
A.B.C.D/M。M为掩码长度。any 表
示通配所有源IP地址。
{precedence <1-255>}*1 访问列表优先级,范围为1-255,
可选输入。

配置实例 Harbour(config)# access-list 100 deny ip dip 3.3.3.3/24 sip 5.5.5.5/24


precedence 25

相关命令 show access-list {<1-5000>}*1

19.6 access-list udp

命令格式 access-list <1-5000> [permit|deny] udp dip [<A.B.C.D/M>|any] dst-port


[<dst_port>|any] sip [<A.B.C.D/M>|any] src-port [<src_port>|any]
{precedence <1-255>}*1
no access-list {<1-5000>}*1

命令功能 配置一条与 UDP 协议相关的访问列表。precedence 可选输入:如果输入,


优先级高的优先处理;不输入,默认该访问列表优先级为 0。注意:本交
换机的访问列表的优先级全部低于 QoS 配置的优先级。
no 形式取消该设置,参数缺省为去掉所有访问列表。

19-3
第 19 章 ACL 命令 第三部分 PowerHammer ESR 系列路由器命令参考

命令模式 配置模式

参数说明 参数 说明
<1-5000> 访问列表索引的范围
[<A.B.C.D/M>|any] 目的IP地址,输入形式为
A.B.C.D/M,M为掩码长度。any 表
示通配所有目的IP地址。
[<des_port>|any] 目的端口号
[<A.B.C.D/M>|any] 源IP地址,输入形式为
A.B.C.D/M,M为掩码长度。any 表
示通配所有源IP地址。
[<src_port>|any] 源端口号
{precedence <1-255>}*1 访问列表优先级,范围为1-255,
可选输入。

配置实例 Harbour(config)# access-list 101 deny udp dip 3.3.3.3/24 dest-port 8000
sip 5.5.5.5/24 src-port any precedence 35

相关命令 show access-list {<1-5000>}*1

19.7 access-list tcp

命令格式 access-list <1-5000> [permit|deny] tcp dip [<A.B.C.D/M>|any] dst-port


[<dst_port>|any] sip [<A.B.C.D/M>|any] src-port [<src_port>|any]
{precedence <1-255>}*1
no access-list {<1-5000>}*1

命令功能 配置一条与 TCP 协议相关的访问列表。precedence 可选输入:如果输入,


优先级高的优先处理;不输入,默认该访问列表优先级为 0。注意:本交
换机的访问列表的优先级全部低于 QoS 配置的优先级。
no 形式取消该设置,参数缺省为去掉所有访问列表。

命令模式 配置模式

参数说明 参数 说明
<1-5000> 访问列表索引的范围
[<A.B.C.D/M>|any] 目的IP地址,输入形式为
A.B.C.D/M,M为掩码长度。any 表
示通配所有目的IP地址。
[<des_port>|any] 目的端口号
[<A.B.C.D/M>|any] 源IP地址,输入形式为
A.B.C.D/M,M为掩码长度。any 表

19-4
第三部分 PowerHammer ESR 系列路由器命令参考 第 19 章 ACL 命令

示通配所有源IP地址。
[<src_port>|any] 源端口号
{precedence <1-255>}*1 访问列表优先级,范围为1-255,
可选输入。

配置实例 Harbour(config)# access-list 101 deny tcp dip 3.3.3.3/24 dest-port 80


sip 5.5.5.5/24 src-port any precedence 65

相关命令 show access-list {<1-5000>}*1

19.8 access-list icmp

命令格式 access-list <1-5000> [permit|deny] icmp dip [<A.B.C.D/M>|any] sip


[<A.B.C.D/M>|any] type [<0-255>|any] code [<0-255>|any] {precedence
<1-255>}*1
no access-list {<1-5000>}*1

命令功能 配置一条与 ICMP 协议相关的访问列表。precedence 可选输入:如果输入,


优先级高的优先处理;不输入,默认该访问列表优先级为 0。注意:本交
换机的访问列表的优先级全部低于 QoS 配置的优先级。
no 形式取消该设置,参数缺省为去掉所有访问列表。

命令模式 配置模式

参数说明 参数 说明
<1-5000> 访问列表索引的范围。
[<A.B.C.D/M>|any] 目的IP地址,输入形式为
A.B.C.D/M,M为掩码长度。any 表
示通配所有目的IP地址。
[<A.B.C.D/M>|any] 源IP地址,输入形式为
A.B.C.D/M,M为掩码长度。any 表
示通配所有源IP地址。
type [<0-255>|any] ICMP协议类型,范围为0-255。
code [<0-255>|any] ICMP协议码,范围为0-255。
{precedence <1-255>}*1 访问列表优先级,范围为1-255,
可选输入。

配置实例 Harbour(config)# access-list 120 deny icmp dip 3.3.3.3/24 sip 6.6.6.6/24
type 23 code 25

相关命令 show access-list {<1-5000>}*1

19-5
第 19 章 ACL 命令 第三部分 PowerHammer ESR 系列路由器命令参考

19.9 access-list

命令格式 access-list <1-5000>


no access-list{<1-5000>}*1

命令功能 绑定一条访问控制列表到指定接口。
取消一个接口的控制列表,参数缺省时取消所有该接口所有控制列表。

命令模式 接口配置模式

参数说明 参数 说明
<1-5000> 访问控制列表索引号。

配置实例 Harbour(config-if-eth1/1)# access-list 101

19.10 config access-list default-action

命令格式 config access-list default-action [permit|deny]

命令功能 设置 access-list 的默认执行的动作。

命令模式 配置模式

参数说明 参数 说明
<deny> 丢弃数据包
<permit> 转发数据包

配置实例 Harbour(config)# config access-list default-action deny

19.11 config access-list service

命令格式 config access-list service [enable|disable]

命令功能 使能或者关闭系统的 ACL 服务。

命令模式 配置模式

参数说明 参数 说明
enable 使能ACL服务
disable 禁用ACL服务

19-6
第三部分 PowerHammer ESR 系列路由器命令参考 第 19 章 ACL 命令

配置实例 Harbour(config)# config access-list service enable

19.12 periodic

命令格式 periodic <1-64> weekly [monday|tuesday|wednesday|thursday|friday|saturday|


Sunday|weekdays|weekend|Daily] <hh:mm> to <hh:mm>
no periodic {<1-64>}*1

命令功能 配置周期性时间的范围,具体指定每周的哪一天,并指定,这一天的开始
时间和结束时间点
no 形式取消该设置,删除相应 time-range 的指定的周期时间 periodic。

命令模式 在 time-range 配置模式

参数说明 参数 说明
<1-64> 指定周期时间的索引,每个time
-range最多可以配置64个周期
时间
[monday|tuesday|wednesday| 具体指定每周的某一天或是某
thursday|friday|saturday| 几天,其中weekend表示周六和
sunday|weekdays|weekend| 周日,weekdays表示周一到周
daily] 五,daily表示一周的每一天

<hh:mm> 指定每周的某一天或是某几天
的开始时间点
<hh:mm> 指定每周的某一天或是某几天
的结束时间点

配置实例 Harbour(config-time-range)#periodic 1 weekly weekend 09:00 to 18:00

相关命令 time-range <time_range_name>

19.13 show access-list

命令格式 show access-list {<1-5000>}*1

命令功能 该命令用来显示已配置的访问列表。

命令模式 配置模式

19-7
第 19 章 ACL 命令 第三部分 PowerHammer ESR 系列路由器命令参考

参数说明 参数 说明
<1-5000> 访问列表索引,范围为1-5000。
如果不输入任何参数,则显示所
有配置的访问列表。

配置实例 Harbour(config)# show access-list 100

19.14 show time-range

命令格式 show time-range {<time_range_name>}*1

命令功能 显示一个 time-range 的配置节点所有配置信息,参数缺省为显示所有的


time-range 节点的配置信息。

命令模式 配置模式

参数说明 参数 说明
<time_range_name> 时间范围节点的名称。

配置实例 Harbour(config)# show time-range tr1

19.15 show access-list global

命令格式 show access-list global

命令功能 该命令用来显示已配置全局绑定的访问列表,包括基于时间的和不基于时
间的。

命令模式 配置模式

配置实例 Harbour(config)# show access-list global

19.16 show configuration

命令格式 show configuration

命令功能 显示特定的 time-range 的配置节点所有配置信息

命令模式 time-range 配置模式

19-8
第三部分 PowerHammer ESR 系列路由器命令参考 第 19 章 ACL 命令

配置实例 Harbour(config-time-range)#show configuration

19.17 time-range

命令格式 time-range <time_range_name>


no time-range {<time_range_name>}*1

命令功能 创建一个 time-range 的配置节点,用于配置相应的时间范围。


no 形式取消该设置,参数缺省为删除所有的 time-range 节点。

命令模式 配置模式

参数说明 参数 说明
<time_range_name> 时间范围节点的名称。

配置实例 Harbour(config)# time-range tr1

相关命令 absolute start <yyyy/mm/dd:hh:mm> end <yyyy/mm/dd:hh:mm>


periodic
access-list <1-5000> time-range <time_range_name>
access-list global <1-5000> time-range <time_range_name>

19-9
第三部分 PowerHammer ESR 系列路由器命令参考 第 20 章 QoS 命令

20 第20章 QoS 命令

20.1 class-map

命令格式 class-map <class_map_name>


no class-map {<class_map_name>}*1

命令功能 生成一个数据流,用于分组包的分类。
其 no 形式用于删除该准则,参数缺省为去掉所有数据流类。

命令模式 配置模式

参数说明 参数 说明
<class_map_name> 数据流类的名称

配置实例 Harbour(config)# class-map c1

20.2 class-map priority

命令格式 class-map priority <0-255>

命令功能 该命令用于确定配置的数据流的优先级,从而决定属于该数据流的数据包
的处理优先级。使用本命令给一个数据流设定一个优先级,则对属于该数
据流的数据包会按照设定的优先级进行处理,从而保证属于某一数据流的
数据得到优先处理。如果不给数据流设定优先级,则默认其具有最低优先
级 0。对于具有相同优先级的数据流,则后配置的数据流的优先级将相对
高一些,当两个数据流的处理冲突时,有可能发生不期望出现的情况。比
如对数据流甲的数据包执行丢弃操作,对数据流乙的数据包则不丢弃,两
个数据流的优先级相同,数据流乙在数据流甲配置之后配置,则数据流乙
在处理上优先级高于数据流甲,当一个数据包既匹配数据流甲的准则又匹
配数据流乙的准则时,虽然用户期望该数据包按数据流甲的数据包处理,
但实际上该数据包将进行数据流乙的数据包的处理。建议用户给数据流配
置优先级。

命令模式 class-map 配置模式

20-1
第 20 章 QoS 命令 第三部分 PowerHammer ESR 系列路由器命令参考

参数说明 参数 说明
<0-255> 数据流优先级

配置实例 Harbour(config-cmap)#class-map priority 20

20.3 clear counter

命令格式 clear counter {<counter_id>}*1

命令功能 清除接口收发数据包的数目。

命令模式 接口配置模式

参数说明 参数 说明
{<counter_id>}*1 <0-31> counter id for
100M/1000M端口;
<0-255> counter id for 10G端口

配置实例 Harbour(config-if-eth2/1)#clear counter

相关命令 set counter

20.4 committed-threshold

命令格式 committed-threshold percent <1-100> <1-100> <0-30>

命令功能 该命令配置绿包发生拥塞时的丢弃上下门限百分比及丢弃概率。

命令模式 drop-policy 配置模式

参数说明 参数 说明
<1-100> 设置丢弃的最小门限是最大队
列长度的百分比数目。
<1-100> 设置丢弃的最大门限是最大队
列长度的百分比数目
<0-30> 设置数据包的丢弃概率

配置实例 Harbour(config-drop-policy)#committed-threshold percent 30 90 5

相关命令 qos drop-policy [wred|taildrop]

20-2
第三部分 PowerHammer ESR 系列路由器命令参考 第 20 章 QoS 命令

20.5 conformed-threshold

命令格式 conformed-threshold percent <1-100> <1-100> <0-30>

命令功能 该命令配置黄包发生拥塞时的丢弃上下门限百分比及丢弃概率。

命令模式 drop-policy 配置模式

参数说明 参数 说明
<1-100> 设置丢弃的最小门限是最大队
列长度的百分比数目。
<1-100> 设置丢弃的最大门限是最大队
列长度的百分比数目
<0-30> 设置数据包的丢弃概率

配置实例 Harbour(config-drop-policy)#conformed-threshold percent 25 90 4

相关命令 qos drop-policy [wred|taildrop]

20.6 config queue-mode fifo

命令格式 config queue-mode fifo

命令功能 设置出口队列为先进先出队列。使用本命令可以设置出口 COS 队列调度模


式为先进先出队列(系统只有一个队列)。该模式是系统缺省的队列调度模
式。注意:即使显式配置了本条命令,执行 show running-config 也不会在
终端显示本命令。

命令模式 接口配置模式

默认状态 FIFO

配置实例 Harbour(config-if-eth2/1)#config queue-mode fifo

20.7 config queue-mode pq

命令格式 config queue-mode pq

命令功能 设置出口队列为优先级队列。

20-3
第 20 章 QoS 命令 第三部分 PowerHammer ESR 系列路由器命令参考

命令模式 接口配置模式

默认状态 FIFO

配置实例 Harbour(config-if-eth2/1)#config queue-mode pq

20.8 config queue-mode wrr

命令格式 config queue-mode wrr


<weight0><weight1><weight2><weight3><weight4><weight5><weight6><wei
ght7>

命令功能 设置出口队列为 Weighted Round Robin 队列。

命令模式 接口配置模式

默认状态 FIFO

参数说明 参数 说明
weight0-weight7 表示各个队列的权重,参数范围
为1-15

配置实例 Harbour(config-if-eth2/1)#config queue-mode wrr 3,5,6,7,3,3,5,6

20.9 config queue-mode hybrid

命令格式 config queue-mode hybrid <1-3>


<weight0><weight1><weight2><weight3><weight4><weight5><weight6><wei
ght7>

命令功能 设置出口队列为 Hybrid(PQ+WRR)混合调度方式。

命令模式 接口配置模式

默认状态 FIFO

参数说明 参数 说明
<1-3> 指定前面高优先级的<1-3>个队
列按PQ调度方式严格优先于剩
余的几个队列
weight0-weight7 表示各个队列的权重,参数范围
为1-15,指定剩余的几个队列按
权重值进行WRR调度

20-4
第三部分 PowerHammer ESR 系列路由器命令参考 第 20 章 QoS 命令

配置实例 Harbour(config-if-eth2/1)#config queue-mode hybrid 2 1,1,3,5,6,3,3,5

20.10 drop

命令格式 drop

命令功能 设置策略为丢弃符合某一类数据流匹配准则的数据包。

命令模式 Policymap-class 配置模式

配置实例 Harbour(config-policymap-c)#drop

相关命令 policy-map

20.11 exceeded-threshold

命令格式 exceeded-threshold percent <1-100> <1-100> <0-30>

命令功能 该命令配置红包发生拥塞时的丢弃上下门限百分比及丢弃概率。

命令模式 drop-policy 配置模式

参数说明 参数 说明
<1-100> 设置丢弃的最小门限是最大队
列长度的百分比数目。
<1-100> 设置丢弃的最大门限是最大队
列长度的百分比数目
<0-30> 设置数据包的丢弃概率

配置实例 Harbour(config-drop-policy)#exceeded-threshold percent 15 90 3

相关命令 qos drop-policy [wred|taildrop]

20.12 match class-map <class_name>

命令格式 match class-map <class_name>

命令功能 用以前配置好的一个数据流作为一条匹配准则,对一个数据流进行设置

20-5
第 20 章 QoS 命令 第三部分 PowerHammer ESR 系列路由器命令参考

命令模式 class-map 配置模式

参数说明 参数 说明
< class_name> 作为匹配准则的数据流的名字

配置实例 Harbour(config-cmap)# match class-map c1

20.13 match class-map <class_map_name>

命令格式 match class-map <class_map_name>


no match class-map <class_map_name>

命令功能 用以前配置好的一个数据流作为一条匹配准则,对一个数据流进行匹配准
则设置。
用于把一个匹配准则从一个数据流上删除。

命令模式 policy-map 配置模式

参数说明 参数 说明
<class_map_name> 作为匹配准则的数据流的名字

配置实例 Harbour(config-policymap)#match class-map c1

相关命令 class-map
policy-map
service-policy
show class-map

20.14 match destination-port

命令格式 match destination-port <0-65535>


no match destination-port

命令功能 用目的端口号作为一条匹配准则,对一个数据流进行匹配准则设置。

命令模式 class-map 配置模式

参数说明 参数 说明
<0-65535> 端口号:0-65535

配置实例 Harbour(config-cmap)# match destination-port 30

20-6
第三部分 PowerHammer ESR 系列路由器命令参考 第 20 章 QoS 命令

相关命令 class-map
policy-map
service-policy
show class-map

20.15 match destination-address mac

命令格式 match destination-address mac <mac_address>


no match destination-address mac

命令功能 该命令用目的 MAC 地址作为一条匹配准则,对一个数据流进行匹配准则设


置。
no 形式用于删除该准则。

命令模式 class-map 配置模式

参数说明 参数 说明
<mac_address> 目的mac地址

配置实例 Harbour(config-cmap)# match destination-address mac 000b.3b50.0490

相关命令 class-map
policy-map
service-policy
show class-map

20.16 match destination-address ip

命令格式 match destination-address ip <A.B.C.D> <M.M.M.M>


match destination-address ip <A.B.C.D/M>
no match destination-address ip

命令功能 用目的 IP 地址作为一条匹配准则,对一个数据流进行匹配准则设置。


no 形式用于删除该准则。

命令模式 class-map 配置模式

参数说明 参数 说明
A.B.C.D 目的 IP地址
M.M.M.M 通配符
M 掩码长度

20-7
第 20 章 QoS 命令 第三部分 PowerHammer ESR 系列路由器命令参考

配置实例 Harbour(config-cmap)# match destination-address ip 4.4.4.2/24

相关命令 class-map
policy-map
service-policy
show class-map

20.17 match dscp

命令格式 match dscp <0-63>


no match dscp

命令功能 用 DSCP 值作为一条匹配准则,对一个数据流进行匹配准则设置。


no 形式用于删除该准则。

命令模式 class-map 配置模式

参数说明 参数 说明
<0-63> 0-63: DSCP值,范围为0-63。

配置实例 Harbour(config-cmap)# match dscp 2

相关命令 class-map
policy-map
service-policy
show class-map
set dscp

20.18 match ip-protocol

命令格式 match ip-protocol <0-255>


no match ip-protocol

命令功能 用 IP 协议类型作为一条匹配准则,对一个数据流进行匹配准则设置。
no 形式用于删除该准则。

命令模式 class-map 配置模式

参数说明 参数 说明
<0-255> 0-255: IP协议类型,范围为
0-255。

20-8
第三部分 PowerHammer ESR 系列路由器命令参考 第 20 章 QoS 命令

配置实例 Harbour(config-cmap)# match ip-protocol 6

相关命令 class-map
policy-map
service-policy
show class-map

20.19 match ip-precedence

命令格式 match ip-precedence <0-7>


no match ip-precedence

命令功能 用 IP 优先级作为一条匹配准则,对一个数据流进行匹配准则设置。
no 形式用于删除该准则。

命令模式 class-map 配置模式

参数说明 参数 说明
< 0-7> 0-7: IP优先级,范围为0-7,共8

配置实例 Harbour(config-cmap)# match ip-precedence 2

相关命令 class-map
policy-map
service-policy
show class-map
set ip-precedence

20.20 match source-address ip

命令格式 match source-address ip <A.B.C.D> <M.M.M.M>


match source-address ip <A.B.C.D/M>
no match source-address ip

命令功能 用源 IP 地址作为一条匹配准则,对一个数据流进行匹配准则设置。
其 no 形式用于删除该准则。

命令模式 class-map 配置模式

参数说明 参数 说明
A.B.C.D 源 IP地址

20-9
第 20 章 QoS 命令 第三部分 PowerHammer ESR 系列路由器命令参考

M.M.M.M 通配符
M 掩码长度

配置实例 Harbour(config-cmap)# match source-address ip 5.3.3.2/24

相关命令 class-map
policy-map
service-policy
show class-map

20.21 match source-port

命令格式 match source-port <0-65535>


no match source-port

命令功能 用源端口号作为一条匹配准则,对一个数据流进行匹配准则设置。
no 形式用于删除该准则。

命令模式 class-map 配置模式

参数说明 参数 说明
<0-65535> 端口号:0-65535

配置实例 Harbour(config-cmap)# match source-port 80

相关命令 class-map
policy-map
service-policy
show class-map

20.22 match source-address mac

命令格式 match source-address mac <mac_address>


no match destination-address mac

命令功能 该命令用源 MAC 地址作为一条匹配准则,对一个数据流进行匹配准则设


置。
其 no 形式用于删除该准则。

命令模式 class-map 配置模式

20-10
第三部分 PowerHammer ESR 系列路由器命令参考 第 20 章 QoS 命令

参数说明 参数 说明
< mac_address> 源mac地址

配置实例 Harbour(config-cmap)# match source-address mac 000b.3b50.0490

相关命令 class-map
policy-map
service-policy
show class-map

20.23 match user-priority

命令格式 match user-priority <0-7>


no match user-priority

命令功能 该命令用 802.1p 优先级作为一条匹配准则,对一个数据流进行匹配准则设


置。
no 形式用于删除该准则。

命令模式 class-map 配置模式

参数说明 参数 说明
<0-7> 802.1p优先级 共8个级别

配置实例 Harbour(config-cmap)#match user-priority 3

20.24 match vlan-id

命令格式 match vlan-id <1-4094>


no match vlan-id

命令功能 用 VLAN ID 作为一条匹配准则,对一个数据流进行匹配准则设置。


no 形式用于删除该准则。

命令模式 class-map 配置模式

参数说明 参数 说明
<1-4094> VLAN ID,范围为1-4094,共
4094个

配置实例 Harbour(config-cmap)#match vlan-id 4

20-11
第 20 章 QoS 命令 第三部分 PowerHammer ESR 系列路由器命令参考

相关命令 class-map
policy-map
service-policy

20.25 police cir

命令格式 police cir <cir_value> cbs <cbs_value>


no police

命令功能 设置入口带宽和适应突发流量的缓冲区的值。
no 形式取消设置。

命令模式 Policymap-class 配置模式

参数说明 参数 说明
<cir_value> 带宽限定值(单位为kbps) ;
1000为 1000k比特/秒。
100M端口的参数范围为
1M-100M,1000M端口的参数范
围为1M-1000M。
10G端口的参数范围为1M-10G,
<cbs_value> 设置缓冲区的最大值(单位为
Kbyte),在突发流量超过我们
设置的带宽时起到缓冲的作用,
达到流量整形的目的;
100M端口和1000M端口的参数
可以是以下值:16K, 20K, 28K,
40K, 76K, 140K, 268K or 524K
并且所有BUCKET都有一个固
定的门限值12k,即可用的缓冲
区实际为:缓冲区最大值-12k;
10G端口的参数可以是以下几
个:
32K,64K,128K,256K,512K,1M,2
M,4M,8M,16M,32M,64M

配置实例 Harbour(config-policymap-c)#police cir 3000 cbs 268

相关命令 policy-map

20-12
第三部分 PowerHammer ESR 系列路由器命令参考 第 20 章 QoS 命令

20.26 policy-map

命令格式 policy-map <policy_map_name>


no policy-map {<policy_map_name>}*1

命令功能 生成一个入口策略,绑定一个或多个数据流后,再绑定到指定的端口,用
于到达这些端口并匹配这些数据流准则的数据包的处理。
此命令的 no 形式用来删除存在的策略,参数缺省为去掉所有入口策略。

命令模式 配置模式

参数说明 参数 说明
< policy_map_name> 策略映射的名称。这个策略名用
于随后的指定端口的绑定,从而
对这些端口指定策略。

配置实例 Harbour(config)#policy-map p1

相关命令 class-map
service-policy

20.27 policy-route

命令格式 policy-route [next-hop|default] <A.B.C.D> {[vrf] <vrf_name>}*1


no policy-route

命令功能 对匹配此策略的数据流进行策略路由,指定数据包的下一跳和 Default IP


地址。
no 形式取消设置。

命令模式 Policymap-class 配置模式

参数说明 参数 说明
[next-hop|default] 选择配置数据包的下一跳或
Default IP
<A.B.C.D> 设置具体的下一跳和Default IP
的具体地址
{[vrf] <vrf_name>}*1 可以选择是否指定相应的vrf的
名字

配置实例 Harbour(config-policymap-c)#policy-route next-hop 5.5.5.5/24 vrf vpn1

20-13
第 20 章 QoS 命令 第三部分 PowerHammer ESR 系列路由器命令参考

Harbour(config-policymap-c)#policy-route default 10.7.3.3/24 vrf vpn1

20.28 qos drop-policy <drop_policy_name>

命令格式 qos drop-policy <drop_policy_name>

命令功能 该命令创建拥塞避免丢弃策略的配置节点,用于配置相应的 WRED 和


TailDrop 服务的配置参数。其 no 形式删除该拥塞避免丢弃策略。

命令模式 配置模式

参数说明 参数 说明
<drop_policy_name> 拥塞避免丢弃策略的的名称。

配置实例 Harbour(config)#qos drop-policy w1

相关命令 committed-threshold
conformed-threshold
exceeded-threshold

20.29 qos drop-policy [wred|tail-drop]

命令格式 qos drop-policy [wred|taildrop] <drop_policy_name>

命令功能 该命令将指定的拥塞避免丢弃策略的配置选择以 WRED 或是 TD 方式下发


到接口,其 no 命令取消设置。

命令模式 以太网接口配置模式

参数说明 参数 说明
[wred||taildrop] 选择以WRED或是TailDrop方式
对数据包进行丢弃:
当选择为TailDrop时,将只根据
丢弃策略配置的最大门限百分
比参数值,进行丢弃;其它的两
个参数(最小门限百分比值和数
据包丢弃概率参数)无效。
当选择为WRED方式时,则以上所
提到的三个参数都起作用
<drop_policy_name> 拥塞避免丢弃策略的的名称。

20-14
第三部分 PowerHammer ESR 系列路由器命令参考 第 20 章 QoS 命令

配置实例 Harbour(config-if-eth1/2)# qos drop-policy wred d1

相关命令 committed-threshold
conformed-threshold
exceeded-threshold

20.30 service-policy

命令格式 service-policy input <policy_map_name>


no service-policy {<policy_name>}*1

命令功能 该命令绑定策略到指定接口。
命令的 no 形式用于取消指定端口的策略,参数缺省为去掉所有绑定到该端
口的策略。

命令模式 接口配置模式

参数说明 参数 说明
<policy_map_name> 流分类策略名称

配置实例 Harbour(config-if-eth2/1)#service-policy input p1

相关命令 interface ethernet


policy-map

20.31 set counter

命令格式 set counter


no set counter

命令功能 为一个策略指定一个计数器。
no 形式取消设置。

命令模式 Policymap-class 配置模式

配置实例 Harbour(config-policymap-c)#set counter

相关命令 policy-map

20-15
第 20 章 QoS 命令 第三部分 PowerHammer ESR 系列路由器命令参考

20.32 set drop-precedence

命令格式 set drop-precedence <0-1>


no set drop-precedence

命令功能 配置数据丢弃优先级;
命令的 no 形式表示取消丢弃优先级的配置。

命令模式 Policymap-class 配置模式

参数说明 参数 说明
<0-1> 数据丢弃优先级

配置实例 Harbour(config-policymap-c)# set drop-precedence 1

20.33 set dscp

命令格式 set dscp <0-63>


no set dscp

命令功能 设置策略为改变数据包 DSCP 优先级为指定值。


no 形式取消设置。

命令模式 Policymap-class 配置模式

参数说明 参数 说明
<0-63> 0-63 dscp优先级

配置实例 Harbour(config-policymap-c)#set dscp 35

相关命令 policy-map

20.34 set dscp

命令格式 set dscp <0-63>


no set dscp

命令功能 设置从某接口进入的所有 IP 包的 dscp 值。


no 形式用于取消该设置

20-16
第三部分 PowerHammer ESR 系列路由器命令参考 第 20 章 QoS 命令

命令模式 接口配置模式

参数说明 参数 说明
<0-63> DSCP值,范围是0-63

配置实例 Harbour(config-if-eth2/1)#set dscp 26

相关命令 interface ethernet

20.35 set ip-precedence

命令格式 set ip-precedence <0-7>


no set ip-precedence

命令功能 设置策略为改变数据包 IP 优先级为指定值。


no 形式取消设置。

命令模式 Policymap-class 配置模式

参数说明 参数 说明
<0-7> 0-7 IP优先级

配置实例 Harbour(config-policymap-c)#set ip-precedence 4

相关命令 policy-map

20.36 set mirror

命令格式 set mirror


no set mirror

命令功能 对匹配此条策略的数据流进行端口镜像。
no 形式取消设置。

命令模式 Policymap-class 配置模式

配置实例 Harbour(config-policymap-c)#set mirror

相关命令 policy-map

20-17
第 20 章 QoS 命令 第三部分 PowerHammer ESR 系列路由器命令参考

20.37 set out-drop

命令格式 set out-drop


no set out-drop

命令功能 在配置该命令之前,首先要配置限速 police 命令。该命令的功能是:当数


据流量超过了用户配置的带宽限制时,则认为数据包处于 out-profille 状态,
可以设置数据包在 out-profile 时的动作:该命令即设置丢弃处于 out-profile
的数据包。其 no 命令形式取消该设置。

命令模式 Policymap-class 配置模式

配置实例 Harbour(config-policymap-c)# set out-drop

相关命令 policy-map
police

20.38 set out-dscp

命令格式 set out-dscp <0-63>


no set out-dscp

命令功能 在配置该命令之前,首先要配置限速 police 命令。该命令的功能是:当数


据流量超过了用户配置的带宽限制时,则认为数据包处于 out-profille 状态,
可以设置数据包在 out-profile 时的动作:该命令即对处于 out-profile 的数
据包,改变数据包的 dscp 值。
其 no 命令形式取消该设置。

命令模式 Policymap-class 配置模式

配置实例 Harbour(config-policymap-c)# set out-dscp 25

相关命令 policy-map
police

20.39 set out-drop-precedence

命令格式 set out-drop-precedence <0-1>


no set out-drop-precedence

命令功能 在配置该命令之前,首先要配置限速 police 命令。该命令的功能是:当数


据流量超过了用户配置的带宽限制时,则认为数据包处于 out-profille 状态,

20-18
第三部分 PowerHammer ESR 系列路由器命令参考 第 20 章 QoS 命令

可以设置数据包在 out-profile 时的动作:该命令即对处于 out-profile 的数


据包,设置数据包的丢弃优先级。
其 no 命令形式取消该设置。

命令模式 Policymap-class 配置模式

配置实例 Harbour(config-policymap-c)# set out-drop-precedence 1

相关命令 policy-map
police

20.40 set redirect port

命令格式 set redirect port <slot/port> vlan-id <1-4094> [tagged|untagged]


no set redirect

命令功能 对匹配此条策略的数据流进行重定向到指定的接口和 VLAN。


no 形式取消设置。

命令模式 Policymap-class 配置模式

参数说明 参数 说明
<slot/port> 所指定的重定向端口号。
<1-4094> 所指定的端口的VLANID索引
[tagged|untagged] 选择tag和untag方式

配置实例 Harbour(config-policymap-c)# set redirect port 1/5 vlan-id 2 untagged

相关命令 policy-map

20.41 set user-priority

命令格式 set user-priority <0-7>


no set user-priority

命令功能 设置策略为改变数据包 802.1p 优先级为指定值。


取消已经设定的设定 802.1 优先级的策略。

命令模式 Policymap-class 配置模式

20-19
第 20 章 QoS 命令 第三部分 PowerHammer ESR 系列路由器命令参考

参数说明 参数 说明
<0-7> 0-7 用户优先级

配置实例 Harbour(config-policymap-c)#set user-priority 2

相关命令 policy-map
match class-map

20.42 set user-priority

命令格式 set user-priority <0-7>


no set user-priority

命令功能 设置从某接口进入的所有的 untag 包的 802.1p user 优先级。


no 形式用于取消该设置

命令模式 接口配置模式

参数说明 参数 说明
<0-7> 802.1p优先级,范围为0-7

配置实例 Harbour(config-if-eth2/1)#set user-priority 3

相关命令 interface ethernet

20.43 shape rate

命令格式 shape rate <rate_value> {bucketsize <bucketsize_value>}*1


no shape rate

命令功能 设置出口带宽和适应突发流量的缓冲区值。
no 形式用于取消设置

命令模式 接口配置模式

参数说明 参数 说明
<rate_value> 设置当前带宽值(kbps): 1000
为 1兆比特/秒;1000000为 1000
兆比特/秒。
100M端口的参数范围为
1M-100M,1000M端口的参数范围

20-20
第三部分 PowerHammer ESR 系列路由器命令参考 第 20 章 QoS 命令

为1M-1000M。10G端口的参数范
围为1M~10G。
<bucketsize_value> 设置缓冲区的最大值,在突发流
量超过我们设置的带宽时起到
缓冲的作用,达到流量整形的目
的;
对于100M和1000M端口:
所有BUCKET都有一个固定的
门限值12k,即可用的缓冲区实
际为:缓冲区最大值-12k;
BUCKETSIZE值可以取分别为
16k,20k,28k,40k,76k,140k,
268k,524k;
对于10G端口:
BUCKETSIZE值可以取分别为
32K,64K,128K,256K,512K,1M,2
M,4M,8M,16M,32M,64M

配置实例 Harbour(config-if-eth2/1)#shape rate 3000 bucketsize 268

20.44 show class-map

命令格式 show class-map {<class_map>}*1

命令功能 显示所有数据流信息。如果输入数据流名称,则显示该指定数据流的信息。

命令模式 配置模式、只读模式

参数说明 参数 说明
<class-map> 数据流名称
缺省值 显示所有数据流名称

配置实例 Harbour(config)# show class-map c1

20.45 show configuration

命令格式 show configuration

命令功能 显示当前已经配置的数据流信息。

命令模式 class-map 配置模式

20-21
第 20 章 QoS 命令 第三部分 PowerHammer ESR 系列路由器命令参考

配置实例 Harbour(config-cmap)#show configuration

20.46 show configuration

命令格式 show configuration

命令功能 显示当前正在配置的入口策略映射的信息。

命令模式 policy-map 配置模式

配置实例 Harbour(config-policymap)#show configuration

20.47 show counter

命令格式 show counter {<counter_id>}*1

命令功能 显示一个接口收发数据包的数目。

命令模式 接口配置模式

参数说明 参数 说明
{<counter_id>}*1 <0-31> counter id for
100M/1000M端口;
<0-255> counter id for 10G端口

配置实例 Harbour(config-if-eth2/1)#show counter

20.48 show class-map

命令格式 show class-map {<class_map_name>}*1

命令功能 该命令显示该策略绑定的数据流的信息。

命令模式 Policymap-class 配置模式

参数说明 参数 说明
<class_map_name> 数据流类名称
缺省 显示所有数据流类名称

20-22
第三部分 PowerHammer ESR 系列路由器命令参考 第 20 章 QoS 命令

配置实例 Harbour(config-policymap-c)#show class-map

相关命令 policy-map

20.49 show drop-policy

命令格式 show drop-policy {<drop_policy_name>}*1

命令功能 显示相应的拥塞避免丢弃策略的配置信息。

命令模式 配置模式

参数说明 参数 说明
<drop_policy_name> 拥塞避免丢弃策略的的名称。如
果该参数缺省,默认为显示所有
的拥塞避免丢弃策略的配置信

配置实例 Harbour(config)# show drop-policy wred1

相关命令 qos drop-policy <drop_policy_name>


committed-threshold
conformed-threshold
exceeded-threshold
qos drop-policy [wred|taildrop]

20.50 show policy-map

命令格式 show policy-map {<policy_map_name>}*1

命令功能 该命令显示指定策略绑定的数据流的信息。如果不输入任何参数,则显示
所有的数据流策略的配置信息。

命令模式 配置模式

参数说明 参数 说明
<policy_map_name> 策略映射的名称。这个策略名用
于随后的于指定端口的绑定,从
而对这些端口指定策略。
缺省 显示所有流分类策略名称

20-23
第 20 章 QoS 命令 第三部分 PowerHammer ESR 系列路由器命令参考

配置实例 Harbour(config)#show policy-map p1

相关命令 policy-map
service-policy

20.51 show queue-mode

命令格式 show queue-mode

命令功能 显示配置的出口 COS 队列调度模式——先进先出模式、优先级调度模式或


者加权轮循模式(Weighted Round Robin)或是混合调度模式。

命令模式 接口配置模式

配置实例 Harbour(config-if-eth2/1)#show queue-mode

相关命令 config queue-mode fifo


config queue-mode pq
config queue-mode wrr
config queue-mode hybrid

20.52 show qos

命令格式 show qos

命令功能 显示接口所配置的 QoS 参数。

命令模式 接口配置模式

配置实例 Harbour(config-if-eth2/1)#show qos

20.53 show service-policy

命令格式 show service-policy

命令功能 该命令显示绑定到指定接口的所有策略的相关信息。

命令模式 接口配置模式

配置实例 Harbour(config-if-eth2/1)#show service-policy

20-24
第三部分 PowerHammer ESR 系列路由器命令参考 第 20 章 QoS 命令

相关命令 interface ethernet 1/1


service-policy input

20.54 show shape

命令格式 show shape

命令功能 该命令显示当前配置的出口带宽限制的信息。

命令模式 接口配置模式

配置实例 Harbour(config-if-eth2/1)#show shape

20.55 transmit

命令格式 transmit

命令功能 设置策略为转发符合某一类数据流匹配准则的数据包。

命令模式 Policymap-class 配置模式

配置实例 Harbour(config-policymap-c)#transmit

相关命令 policy-map

20-25
第三部分 PowerHammer ESR 系列路由器命令参考 第 21 章 策略路由命令

21 第21章 策略路由命令

21.1 policy-route

命令格式 policy-route [next-hop|default] <A.B.C.D> {[vrf] <vrf_name>}*1


no policy-route

命令功能 该命令设置对匹配的数据流进行策略路由,设置其 next-hop 或 default IP,


可以指定对应的 vrf 名字。其命令 no 形式用来取消策略路由的设置。

命令模式 Policymap-class 配置模式

参数说明 参数 说明
<A.B.C.D> 目的IP地址及掩码长度
<vrf_name> 指定的VRF的名字

使用指导 在配置策略路由时,首先要创建基于数据流 class 的匹配准则,然后配置一


个入口策略 policy-map,再设置策略路由。

配置实例 Harbour(config-policymap-c)# policy-route next-hop 172.16.4.3

相关命令 class-map <class_map_name>


policy-map <policy_map_name>
match class-map <class_name>

21-1

Vous aimerez peut-être aussi