Вы находитесь на странице: 1из 442

Мультисервисный модуль доступа SmartAX MA5600

Руководство по эксплуатации – Основные операции Содержание

Содержание

Глава 1 Конфигурация терминала технического обслуживания.......................................... 1


1.1 Конфигурация локального терминала последовательного порта.................................. 1
1.2 Конфигурация удаленного терминала последовательного порта ................................. 7
1.3 Конфигурация окружения Telnet...................................................................................... 11

Глава 2 Основные операции CLI ............................................................................................... 16


2.1 Операционные возможности CLI..................................................................................... 16
2.2 Основные операции CLI ................................................................................................... 22
2.2.1 Получение оперативной справочной информации ............................................. 23
2.2.2 Включение/выключение интерактивного режима................................................ 25
2.2.3 Включение/выключение интерактивного выполнения команд........................... 25
2.2.4 Включение/выключение отчетов прерываний CLI .............................................. 26
2.2.5 Переключение языка терминала .......................................................................... 27
2.2.6 Установка системного времени ............................................................................ 27
2.2.7 Установка имени системы ..................................................................................... 28
2.2.8 Установка типа терминала .................................................................................... 28
2.2.9 Включение/выключение выхода по истечению времени ожидания .................. 29
2.2.10 Блокировка терминала ........................................................................................ 29
2.2.11 Очистка экрана терминала.................................................................................. 29
2.2.12 Просмотр версии аппаратного и программного обеспечения.......................... 29
2.2.13 Просмотр истории команд ................................................................................... 30
2.2.14 Просмотр загрузки CPU ....................................................................................... 31
2.2.15 Тест состояния сети ............................................................................................. 31

Глава 3 Управление пользователями ...................................................................................... 33


3.1 Обзор управления пользователями................................................................................ 33
3.2 Добавление пользователя ............................................................................................... 34
3.3 Просмотр атрибутов пользователя ................................................................................. 35
3.4 Изменение атрибутов пользователя............................................................................... 36
3.5 Отключение пользователя ............................................................................................... 38
3.6 Удаление пользователя ................................................................................................... 38

Глава 4 Управление платами ..................................................................................................... 40


4.1 Обзор.................................................................................................................................. 40
4.1.1 Типы плат ................................................................................................................ 40
4.1.2 Управление платами.............................................................................................. 40
4.2 Управление платой SCU .................................................................................................. 41
4.2.1 Просмотр платы SCU............................................................................................. 41
4.2.2 Перезагрузка платы SCU....................................................................................... 42

i
Мультисервисный модуль доступа SmartAX MA5600
Руководство по эксплуатации – Основные операции Содержание

4.3 Управление платами услуг............................................................................................... 43


4.3.1 Добавление платы услуг в автономном режиме ................................................. 43
4.3.2 Подтверждение платы ........................................................................................... 43
4.3.3 Просмотр платы услуг............................................................................................ 44
4.3.4 Запрещение/разрешение платы ........................................................................... 46
4.3.5 Перезагрузка платы ............................................................................................... 46
4.3.6 Удаление платы...................................................................................................... 46
4.4 Управление вторичными платами................................................................................... 47
4.4.1 Правила установки и замены вторичной платы .................................................. 47
4.4.2 Просмотр информации вторичной платы ............................................................ 48

Глава 5 Конфигурация управления сетью .............................................................................. 50


5.1 Обзор.................................................................................................................................. 50
5.1.1 Введение в NMS ..................................................................................................... 50
5.1.2 Протоколы NMS...................................................................................................... 50
5.2 Конфигурация агента SNMP ............................................................................................ 51
5.2.1 Процесс конфигурации .......................................................................................... 51
5.2.2 Соответствующие команды................................................................................... 52
5.2.3 Добавление имени сообщества или установка полномочий на чтение/запись 52
5.2.4 Просмотр установок сообщества.......................................................................... 53
5.2.5 Конфигурирование передачи Trap........................................................................ 53
5.2.6 Конфигурирование параметра SysContact .......................................................... 54
5.2.7 Конфигурирование параметра SysLocation ......................................................... 55
5.2.8 Установка версии SNMP........................................................................................ 55
5.3 Конфигурация NMS через локальный порт .................................................................... 55
5.3.1 Установка IP-адреса порта ETH............................................................................ 56
5.3.2 Конфигурирование маршрутов для NMS через локальный порт ...................... 57
5.3.3 Пример конфигурации NMS через локальный порт............................................ 58
5.4 Конфигурация NMS по внутреннему каналу .................................................................. 60
5.4.1 Установка IP-адреса внутриполосной NMS ......................................................... 61
5.4.2 Конфигурирование маршрутов NMS по внутреннему каналу ............................ 61
5.4.3 Пример конфигурации NMS по внутреннему каналу .......................................... 62

Глава 6 Конфигурация портов ................................................................................................... 64


6.1 Установка информации описания порта......................................................................... 64
6.1.1 Установка информации описания порта .............................................................. 64
6.1.2 Просмотр информации описания порта............................................................... 64
6.2 Конфигурация порта ADSL2+ .......................................................................................... 65
6.2.1 Конфигурирование профиля линии ADSL2+ ....................................................... 67
6.2.2 Конфигурирование профиля аварийной сигнализации ADSL2+ ....................... 75
6.2.3 Конфигурирование/просмотр таблицы трафика ................................................. 83
6.2.4 Активация/деактивация порта ADSL2+ ................................................................ 84
6.2.5 Техобслуживание порта ADSL2+ .......................................................................... 85
6.2.6 Просмотр полной информации о порте ADSL2+................................................. 88

ii
Мультисервисный модуль доступа SmartAX MA5600
Руководство по эксплуатации – Основные операции Содержание

6.2.7 Просмотр состояния порта ADSL2+ ..................................................................... 89


6.2.8 Просмотр установок порта ADSL2+...................................................................... 89
6.3 Конфигурация SHDSL....................................................................................................... 96
6.3.1 Конфигурирование профиля линии SHDSL......................................................... 97
6.3.2 Конфигурирование профиля аварийной сигнализации SHDSL....................... 102
6.3.3 Конфигурирование синхронизации для порта SHDSL...................................... 106
6.3.4 Активация/деактивация порта SHDSL................................................................ 106
6.3.5 Просмотр состояния порта SHDSL..................................................................... 107
6.3.6 Просмотр установок SHDSL ................................................................................ 107
6.3.7 Техническое обслуживание порта SHDSL ......................................................... 108
6.3.8 Конфигурирование 4-проводной линии SHDSL................................................. 110
6.4 Конфигурирование порта Ethernet ................................................................................ 113
6.4.1 Конфигурирование физических атрибутов порта Ethernet............................... 115
6.4.2 Включение/отключение функции управления трафиком на порте.................. 116
6.4.3 Включение/отключение подавления трафика ................................................... 116
6.4.4 Включение/отключение агрегирования портов ................................................. 118
6.4.5 Конфигурирование функции зеркалирования на порте Ethernet..................... 119
6.4.6 Добавление портов к VLAN ................................................................................. 119
6.4.7 Просмотр установок порта Ethernet.................................................................... 119

Глава 7 Конфигурирование VLAN ........................................................................................... 121


7.1 Обзор................................................................................................................................ 121
7.1.1 Классификация VLAN .......................................................................................... 121
7.1.2 Атрибуты VLAN..................................................................................................... 122
7.2 Конфигурирование стандартной VLAN ......................................................................... 123
7.2.1 Создание/удаление стандартной VLAN ............................................................. 123
7.2.2 Добавление/удаление стандартного порта в/из стандартной VLAN ............... 123
7.2.3 Просмотр установок стандартной VLAN ............................................................ 124
7.2.4 Конфигурирование каскадного подключения .................................................... 125
7.3 Конфигурирование интеллектуальной VLAN ............................................................... 126
7.3.1 Создание/удаление интеллектуальной VLAN ................................................... 127
7.3.2 Добавление виртуального порта услуг в сеть VLAN......................................... 127
7.3.3 Добавление нескольких виртуальных портов услуг в сеть VLAN.................... 128
7.3.4 Удаление виртуального порта услуг из интеллектуальной VLAN ................... 128
7.3.5 Добавление/удаление стандартного порта в/из интеллектуальной VLAN ..... 129
7.3.6 Просмотр установок интеллектуальной VLAN .................................................. 129
7.4 Конфигурирование MUX VLAN ...................................................................................... 129
7.4.1 Создание/удаление сети MUX VLAN .................................................................. 130
7.4.2 Добавление/удаление стандартного порта в/из MUX VLAN ............................ 130
7.4.3 Добавление виртуального порта услуг в сеть MUX VLAN................................ 130
7.4.4 Добавление нескольких виртуальных портов услуг в различные сети MUX
VLAN ............................................................................................................................... 130
7.4.5 Удаление виртуального порта услуг из сети MUX VLAN.................................. 131

iii
Мультисервисный модуль доступа SmartAX MA5600
Руководство по эксплуатации – Основные операции Содержание

7.4.6 Просмотр установок сети MUX VLAN ................................................................. 131


7.5 Конфигурирование Super VLAN..................................................................................... 131
7.5.1 Создание/удаление сети Super VLAN ................................................................ 132
7.5.2 Добавление/удаление подсети VLAN в/из Super VLAN.................................... 132
7.5.3 Включение/отключение прокси-сервера ARP.................................................... 133
7.5.4 Просмотр установок сети Super VLAN ............................................................... 133

Глава 8 Конфигурация PITP...................................................................................................... 134


8.1 Обзор................................................................................................................................ 134
8.2 Конфигурация режима V ................................................................................................ 135
8.2.1 Включение/выключение режима V ..................................................................... 135
8.2.2 Установка типа инкапсуляции Ethernet в режиме V .......................................... 136
8.3 Конфигурация режима P ................................................................................................ 136
8.3.1 Включение/выключение режима P ..................................................................... 137
8.3.2 Включение/выключение функции сообщения о скорости активированной линии
ADSL2+ ........................................................................................................................... 137

Глава 9 Конфигурация ретрансляции DHCP ......................................................................... 139


9.1 Обзор................................................................................................................................ 139
9.2 Активация переключения между ретрансляцией DHCP уровня 2 и уровня 3........... 140
9.2.1 Переключение между режимами ретрансляции DHCP .................................... 140
9.2.2 Просмотр установок ретрансляции DHCP уровня 2/3 ...................................... 140
9.3 Конфигурирование сервера DHCP................................................................................ 141
9.3.1 Конфигурирование сервера DHCP ..................................................................... 142
9.3.2 Конфигурирование стандартного режима.......................................................... 143
9.3.3 Конфигурирование DHCP Option60 .................................................................... 144
9.3.4 Установка сегмента MAC-адресов...................................................................... 146
9.4 Конфигурирование DHCP Option82............................................................................... 147
9.4.1 Включение/отключение DHCP Option82............................................................. 148
9.4.2 Установка максимальной длины пакетов DHCP ............................................... 148
9.4.3 Просмотр установок DHCP Option82 .................................................................. 149
9.5 Просмотр глобальной статистики ретрансляции DHCP.............................................. 149
9.6 Примеры конфигурации ................................................................................................. 150
9.6.1 Пример конфигурации стандартного режима.................................................... 150
9.6.2 Пример конфигурации режима Option60............................................................ 152

Глава 10 Конфигурация MAC-адресов ................................................................................... 153


10.1 Обзор.............................................................................................................................. 153
10.2 Конфигурирование MAC-адреса.................................................................................. 154
10.2.1 Добавление/удаление статического MAC-адреса........................................... 154
10.2.2 Удаление динамического МАС-адреса ............................................................ 154
10.2.3 Установка максимального количества МАС-адресов для порта ................... 154
10.2.4 Включение/отключение функции старения МАС-адресов ............................. 155
10.2.5 Просмотр списка MAC-адресов ........................................................................ 156
10.3 Введение в адресное пространство MAC-адресов.................................................... 156

iv
Мультисервисный модуль доступа SmartAX MA5600
Руководство по эксплуатации – Основные операции Содержание

10.4 Конфигурирование адресного пространства МАС-адресов ..................................... 157

Глава 11 Конфигурация ARP и прокси-сервера ARP........................................................... 158


11.1 Обзор.............................................................................................................................. 158
11.1.1 Необходимость трансляции адресов ARP....................................................... 158
11.1.2 Реализация преобразования адресов ARP ..................................................... 158
11.2 Конфигурирование статического ARP ........................................................................ 160
11.2.1 Конфигурирование элемента ARP.................................................................... 160
11.2.2 Просмотр информации ARP.............................................................................. 161
11.2.3 Очистка элемента ARP ...................................................................................... 161
11.3 Конфигурирование прокси-сервера ARP.................................................................... 162
11.3.1 Включение/отключение прокси-сервера ARP Proxy........................................ 162
11.3.2 Просмотр установок прокси-сервера ARP ....................................................... 163

Глава 12 Конфигурация ACL .................................................................................................... 164


12.1 Обзор.............................................................................................................................. 164
12.1.1 Введение в ACL .................................................................................................. 164
12.1.2 Списки ACL в MA5600 ........................................................................................ 164
12.2 Конфигурирование ACL................................................................................................ 165
12.2.1 Определение ACL .............................................................................................. 165
12.2.2 Активация/деактивация ACL порта................................................................... 177
12.2.3 Просмотр установок ACL ................................................................................... 178
12.3 Обеспечение QoS при помощи ACL............................................................................ 178
12.3.1 Включение/отключение ограничения трафика по пакетам порта,
удовлетворяющим ACL................................................................................................. 179
12.3.2 Включение/отключение зеркалирования трафика по пакетам порта,
удовлетворяющим ACL................................................................................................. 180
12.3.3 Добавление/удаление тега приоритета в/из пакеты(ов) порта,
удовлетворяющие ACL ................................................................................................. 180
12.3.4 Включение/отключение перенаправления трафика по пакетам порта,
удовлетворяющим ACL................................................................................................. 182
12.3.5 Включение/отключение измерения трафика по пакетам порта,
удовлетворяющим ACL................................................................................................. 182
12.3.6 Удаление статистики трафика, собранной по пакетам порта,
удовлетворяющим ACL................................................................................................. 183
12.4 Меры предосторожности при конфигурировании ACL .............................................. 183
12.4.1 Конфликты ресурсов .......................................................................................... 183
12.4.2 Приоритеты и порядок конфигурации .............................................................. 184
12.5 Конфигурирование временного диапазона ................................................................ 185

Глава 13 Конфигурация QoS .................................................................................................... 186


13.1 Обзор.............................................................................................................................. 186
13.1.1 Определение и классификация трафика ......................................................... 186
13.1.2 Фильтрация пакетов и политика трафика ........................................................ 187
13.1.3 Ограничение скорости передачи на порте и перенаправление..................... 187

v
Мультисервисный модуль доступа SmartAX MA5600
Руководство по эксплуатации – Основные операции Содержание

13.1.4 Тег приоритета.................................................................................................... 187


13.1.5 Планирование очередей.................................................................................... 189
13.1.6 Зеркалирование и измерение трафика ............................................................ 190
13.2 Реализация QoS............................................................................................................ 191
13.2.1 Включение/отключение ограничения линейной скорости на порте............... 191
13.2.2 Конфигурирование планирования очереди ..................................................... 191
13.2.3 Просмотр установок QoS на порте ................................................................... 192

Глава 14 Конфигурация соединения TCP и IP ...................................................................... 193


14.1 Обзор.............................................................................................................................. 193
14.2 Конфигурация соединения TCP .................................................................................. 193
14.2.1 Установка таймера Synwait ............................................................................... 194
14.2.2 Установка таймера Finwait ................................................................................ 194
14.2.3 Установка размера буфера приема/передачи сокета .................................... 195
14.2.4 Просмотр состояния соединений TCP ............................................................. 195
14.2.5 Включение/выключение отладки TCP .............................................................. 195
14.3 Конфигурация соединения IP ...................................................................................... 195
14.3.1 Включение/отключение отладки IP-пакетов .................................................... 196
14.3.2 Просмотр информации об интерфейсах уровня IP......................................... 196

Глава 15 Конфигурация протоколов маршрутизации......................................................... 198


15.1 Обзор.............................................................................................................................. 198
15.1.1 Маршрут и сегмент маршрута........................................................................... 198
15.1.2 Выбор маршрута при помощи таблицы маршрутизации................................ 199
15.1.3 Политика маршрутизации.................................................................................. 201
15.2 Конфигурирование статического маршрута ............................................................... 204
15.2.1 Обзор ................................................................................................................... 204
15.2.2 Конфигурирование статического маршрута .................................................... 205
15.2.3 Просмотр статического маршрута .................................................................... 206
15.2.4 Пример конфигурации статического маршрута............................................... 207
15.3 Конфигурирование протокола RIP .............................................................................. 208
15.3.1 Введение в RIP ................................................................................................... 208
15.3.2 Конфигурирование маршрута RIP .................................................................... 208
15.3.3 Просмотр информации RIP ............................................................................... 209
15.3.4 Пример конфигурации RIP ................................................................................ 210
15.4 Конфигурирование протокола OSPF .......................................................................... 211
15.4.1 Введение в OSPF ............................................................................................... 211
15.4.2 Конфигурирование маршрутов OSPF .............................................................. 219
15.4.3 Примеры конфигурации OSPF .......................................................................... 237
15.5 Конфигурирование политики маршрута ..................................................................... 240
15.5.1 Конфигурирование списка префиксов адреса................................................. 240
15.5.2 Конфигурирование политики маршрута........................................................... 241
15.5.3 Просмотр установок политики маршрута......................................................... 244
15.5.4 Пример конфигурации политики маршрутизации ........................................... 245

vi
Мультисервисный модуль доступа SmartAX MA5600
Руководство по эксплуатации – Основные операции Содержание

Глава 16 Конфигурация RSTP .................................................................................................. 247


16.1 Обзор.............................................................................................................................. 247
16.2 Конфигурация RSTP ..................................................................................................... 249
16.2.1 Включение/отключение RSTP ........................................................................... 250
16.2.2 Установка/изменение рабочего режима RSTP................................................ 250
16.2.3 Установка диаметра сети .................................................................................. 251
16.2.4 Установка параметров моста ............................................................................ 251
16.2.5 Установка параметров порта ............................................................................ 254
16.2.6 Просмотр установок RSTP ................................................................................ 256

Глава 17 Конфигурация AAA и RADIUS.................................................................................. 258


17.1 Обзор.............................................................................................................................. 258
17.1.1 Введение в AAA.................................................................................................. 258
17.1.2 Введение в RADIUS ........................................................................................... 258
17.1.3 Введение в AAA/RADIUS на MA5600................................................................ 259
17.2 Конфигурирование AAA................................................................................................ 259
17.2.1 Создание схемы аутентификации .................................................................... 260
17.2.2 Создание домена ............................................................................................... 260
17.2.3 Просмотр установок AAA................................................................................... 262
17.3 Конфигурирование RADIUS ......................................................................................... 262
17.3.1 Создание/удаление группы сервера RADIUS.................................................. 264
17.3.2 Установка IP-адреса и номера порта сервера RADIUS.................................. 264
17.3.3 Установка общего ключа для RADIUS.............................................................. 264
17.3.4 Установки таймаута ожидания ответного пакета для сервера RADIUS ....... 265
17.3.5 Установка максимального числа попыток повторной передачи пакета запроса
RADIUS........................................................................................................................... 265
17.3.6 Установка типа сервера RADIUS ...................................................................... 266
17.3.7 Конфигурирование порта NAS и формата его идентификатора ................... 266
17.3.8 Установка формата имени пользователя, передаваемого на сервер RADIUS266
17.3.9 Просмотр установок профиля сервера RADIUS ............................................. 267
17.4 Примеры конфигурации ............................................................................................... 268

Глава 18 Конфигурация NTP .................................................................................................... 270


18.1 Обзор.............................................................................................................................. 270
18.1.1 Основные приложения NTP .............................................................................. 270
18.1.2 Основные принципы работы NTP ..................................................................... 270
18.2 Конфигурирование NTP................................................................................................ 272
18.2.1 Конфигурирование режима работы NTP.......................................................... 272
18.2.2 Включение/отключение аутентификации NTP ID............................................ 275
18.2.3 Конфигурирование ключа аутентификации NTP............................................. 276
18.2.4 Определение ключа в качестве достоверного ключа ..................................... 276
18.2.5 Определение интерфейса для передачи пакетов NTP .................................. 276
18.2.6 Конфигурирование главных часов NTP ........................................................... 277
18.2.7 Включение/отключение приема пакетов NTP на интерфейсе ...................... 277

vii
Мультисервисный модуль доступа SmartAX MA5600
Руководство по эксплуатации – Основные операции Содержание

18.2.8 Конфигурирование полномочий доступа к службе NTP локального


коммутатора LAN........................................................................................................... 278
18.2.9 Установка максимального числа локальных сессий....................................... 278
18.3 Просмотр и установка NTP .......................................................................................... 278
18.4 Примеры конфигурации ............................................................................................... 279
18.4.1 Конфигурирование режима NTP сервер/клиент.............................................. 279
18.4.2 Конфигурирование режима NTP соседнего узла ............................................ 281
18.4.3 Конфигурирование режима NTP широковещания .......................................... 283
18.4.4 Конфигурирование режима NTP многоадресной рассылки ........................... 284
18.4.5 Включение/отключение аутентификации ID для режима NTP сервер/клиент285

Глава 19 Приложение услуги ADSL2+ .................................................................................... 287


19.1 Обзор.............................................................................................................................. 287
19.2 Процесс конфигурации................................................................................................. 287
19.3 Пример конфигурации .................................................................................................. 288
19.3.1 Описание взаимодействия ................................................................................ 288
19.3.2 Конфигурация данных........................................................................................ 289
19.3.3 Проверка ............................................................................................................. 294

Глава 20 Приложение услуги SHDSL ...................................................................................... 295


20.1 Обзор.............................................................................................................................. 295
20.2 Процесс конфигурации................................................................................................. 295
20.3 Пример конфигурации .................................................................................................. 296
20.3.1 Описание взаимодействия ................................................................................ 296
20.3.2 Процедура конфигурации .................................................................................. 296
20.3.3 Проверка ............................................................................................................. 299

Глава 21 Приложение услуги Ethernet.................................................................................... 300


21.1 Обзор.............................................................................................................................. 300
21.2 Процедура конфигурации............................................................................................. 300
21.3 Пример конфигурации .................................................................................................. 301
21.3.1 Описание взаимодействия ................................................................................ 301
21.3.2 Конфигурация данных........................................................................................ 301
21.3.3 Проверка ............................................................................................................. 303

Глава 22 Приложение услуги VLAN......................................................................................... 304


22.1 Обзор.............................................................................................................................. 304
22.2 Интеллектуальная VLAN .............................................................................................. 304
22.2.1 Описание интеллектуальной VLAN .................................................................. 304
22.2.2 Конфигурация ..................................................................................................... 304
22.2.3 Пример конфигурации ....................................................................................... 305
22.3 MUX VLAN...................................................................................................................... 307
22.3.1 Описание MUX VLAN ......................................................................................... 307
22.3.2 Конфигурирование приложения........................................................................ 307
22.4 Super VLAN .................................................................................................................... 307

viii
Мультисервисный модуль доступа SmartAX MA5600
Руководство по эксплуатации – Основные операции Содержание

22.4.1 Описание Super VLAN........................................................................................ 307


22.4.2 Конфигурация ..................................................................................................... 307
22.4.3 Пример конфигурации ....................................................................................... 308
22.5 QinQ VLAN ..................................................................................................................... 309
22.5.1 Описание QinQ VLAN......................................................................................... 309
22.5.2 Конфигурация ..................................................................................................... 309
22.5.3 Пример конфигурации ....................................................................................... 310
22.6 Наложенная VLAN ........................................................................................................ 312
22.6.1 Описание наложенной VLAN............................................................................. 312
22.6.2 Конфигурация ..................................................................................................... 312
22.6.3 Пример конфигурации ....................................................................................... 313

Глава 23 Приложение встроенного ISU.................................................................................. 316


23.1 Обзор.............................................................................................................................. 316
23.2 Конфигурация................................................................................................................ 317
23.3 Пример конфигурации .................................................................................................. 317
23.3.1 Описание взаимодействия ................................................................................ 317
23.3.2 Процедура конфигурации .................................................................................. 318
23.3.3 Проверка ............................................................................................................. 318

Глава 24 Приложение услуги многоадресной передачи .................................................... 319


24.1 Обзор.............................................................................................................................. 319
24.1.1 Описание услуг многоадресной передачи ....................................................... 319
24.1.2 Процедура функционирования IGMP ............................................................... 319
24.2 Конфигурирование прокси-сервера IGMP .................................................................. 321
24.2.1 Активация/деактивация прокси-сервера IGMP................................................ 322
24.2.2 Конфигурирование восходящего порта IGMP ................................................. 323
24.2.3 Конфигурирование порта каскадирования IGMP ............................................ 325
24.2.4 Конфигурирование прокси-сервера IGMP ....................................................... 326
24.2.5 Конфигурирование функции предварительного просмотра........................... 331
24.2.6 Конфигурирование параметров регистрации .................................................. 334
24.2.7 Просмотр настроек прокси-сервера IGMP ....................................................... 337
24.3 Конфигурирование библиотеки программ и профиля полномочий ......................... 337
24.3.1 Создание библиотеки программ ....................................................................... 338
24.3.2 Конфигурирование профиля полномочий........................................................ 341
24.4 Конфигурирование пользователя многоадресной передачи ................................... 343
24.4.1 Добавление пользователя BTV ........................................................................ 343
24.4.2 Изменение атрибутов пользователя BTV ........................................................ 344
24.4.3 Просмотр настроек пользователя многоадресной передачи ........................ 344
24.4.4 Удаление пользователя IGMP .......................................................................... 344
24.4.5 Блокирование/разблокирование пользователя BTV ...................................... 345
24.4.6 Связывание/отсоединение пользователя и профиля полномочий ............... 345
24.4.7 Распределение прав на программы для пользователя.................................. 346
24.4.8 Активация/деактивация функции мониторинга пользователей BTV............. 346

ix
Мультисервисный модуль доступа SmartAX MA5600
Руководство по эксплуатации – Основные операции Содержание

24.5 Пример конфигурации услуги многоадресной передачи .......................................... 347


24.5.1 Описание взаимодействия ................................................................................ 347
24.5.2 Данные конфигурации ....................................................................................... 348
24.5.3 Процедура конфигурации .................................................................................. 348
24.5.4 Проверка конфигурации .................................................................................... 350

Глава 25 Загрузка и резервирование ..................................................................................... 351


25.1 Конфигурация режима технического обслуживания ................................................. 351
25.1.1 Конфигурирование Xmodem.............................................................................. 351
25.1.2 Конфигурирование FTP ..................................................................................... 351
25.2 Сохранение и резервирование.................................................................................... 352
25.2.1 Просмотр и сохранение баз данных системы ................................................. 352
25.2.2 Резервирование данных системы посредством FTP...................................... 355
25.2.3 Резервирование данных системы посредством TFTP.................................... 357
25.3 Загрузка ......................................................................................................................... 358
25.3.1 Загрузка файлов, поддерживающих автоматическую загрузку online .......... 359
25.3.2 Загрузка файлов, не поддерживающих автоматическую загрузку online ..... 361
25.4 Обновление ................................................................................................................... 372
25.4.1 Обновление данных, используя сервисную программу обновления ............ 373
25.4.2 Обновление других данных............................................................................... 374
25.5 Управление программными вставками....................................................................... 375
25.6 Управление файлом лицензий .................................................................................... 377
25.6.1 Обзор ................................................................................................................... 377
25.6.2 Загрузка файла лицензии.................................................................................. 378
25.6.3 Просмотр информации о лицензии системы................................................... 378
25.6.4 Просмотр информации о функциях в файле лицензии.................................. 378
25.7 Управление Buildrun ..................................................................................................... 379
25.7.1 Загрузка файлов конфигурации ........................................................................ 379
25.7.2 Сохранение файлов конфигурации .................................................................. 380
25.7.3 Резервирование файлов конфигурации .......................................................... 380
25.7.4 Дублирование файлов конфигурации на резервную плату ........................... 380
25.7.5 Активация файлов конфигурации..................................................................... 381
25.7.6 Просмотр данных конфигурации ...................................................................... 382
25.7.7 Обновление данных конфигурации с помощью файлов конфигурации ....... 383
25.7.8 Загрузка программ из файлов конфигурации .................................................. 384

Глава 26 Переключение активного/резервного режима ..................................................... 386


26.1 Обзор.............................................................................................................................. 386
26.1.1 Основные принципы........................................................................................... 386
26.1.2 Способы переключения активного/резервного режима ................................. 387
26.2 Переключение активной/резервной платы SCU ........................................................ 388
26.2.1 Установка среды переключения ....................................................................... 388
26.2.2 Команды конфигурации активного/резервного переключения ...................... 388
26.3 Переключение активного/резервного MA5600 + двойных ISU ................................. 389

x
Мультисервисный модуль доступа SmartAX MA5600
Руководство по эксплуатации – Основные операции Содержание

Глава 27 Журналы регистрации и аварийная сигнализация ............................................. 393


27.1 Управление журналом регистрации............................................................................ 393
27.1.1 Запрос журнала регистрации ............................................................................ 393
27.1.2 Конфигурирование хоста регистрации............................................................. 394
27.2 Конфигурация аварийной сигнализации..................................................................... 395
27.2.1 Запрос записей сообщений аварийной сигнализации.................................... 398
27.2.2 Запрос настроек сообщения аварийной сигнализации .................................. 399
27.2.3 Установка уровней сообщения аварийной сигнализации .............................. 399
27.2.4 Активация/деактивация вывода сообщения аварийной сигнализации на CLI400
27.2.5 Активация/деактивация функции сбора статистики о сообщениях аварийной
сигнализации ................................................................................................................. 402
27.2.6 Установка порогового значения для сообщения аварийной сигнализации.. 404
27.2.7 Запрос/удаление статистики сообщений аварийной сигнализации .............. 405
27.2.8 Запрос основной информации о сообщениях аварийной сигнализации ...... 406

Глава 28 Управление мониторингом условий эксплуатации ............................................ 408


28.1 Обзор.............................................................................................................................. 408
28.2 Конфигурация EMU....................................................................................................... 410
28.2.1 Вход в режим EMU ............................................................................................. 412
28.3 Конфигурация H303/304ESC........................................................................................ 413
28.3.1 Установка параметров мониторинга H303/304ESC ........................................ 414
28.3.2 Просмотр информации H303/304ESC .............................................................. 415
28.4 Конфигурация H561ESC............................................................................................... 415
28.4.1 Установка параметров мониторинга H561ESC ............................................... 416
28.4.2 Просмотр информации H561ESC ..................................................................... 417
28.5 Конфигурация Power4875/4845 ................................................................................... 417
28.5.1 Установка параметров Power4875/4845........................................................... 418
28.5.2 Просмотр информации Power4875/4845.......................................................... 420
28.6 Конфигурация DIS......................................................................................................... 420
28.6.1 Установка параметров DIS ................................................................................ 421
28.6.2 Просмотр информации о DIS ............................................................................ 422
28.7 Конфигурация вентилятора ......................................................................................... 422
28.7.1 Конфигурирование секции вентилятора EMU ................................................. 422
28.7.2 Просмотр информации о секции вентилятора, отправленной на EMU ........ 423
28.8 Примеры конфигурации ............................................................................................... 423
28.8.1 Конфигурирование H303/304ESC EMU ............................................................ 423
28.8.2 Конфигурирование DIS ...................................................................................... 426
28.8.3 Установка параметров Power4845.................................................................... 428

Приложение А Обозначения и сокращения........................................................................... 429

xi
Мультисервисный модуль доступа SmartAX MA5600 Глава 1 Конфигурация терминала
Руководство по эксплуатации – Основные операции технического обслуживания

Глава 1 Конфигурация терминала технического


обслуживания

Мультисервисный модуль доступа MA5600 (в дальнейшем MA5600)


предоставляет терминал технического обслуживания с интерфейсом командной
строки CLI. Существует два типа режимов конфигурации: режим с
использованием последовательного порта и режим с использованием Telnet.

Локальное и удаленное техобслуживание может осуществляться как через


последовательный порт, так и через Telnet. Если для удаленного
техобслуживания используется последовательный порт, то необходим модем.

Конфигурация терминала технического обслуживания включает в себя:


z Конфигурация локального терминала последовательного порта;
z Конфигурация удаленного терминала последовательного порта;
z Конфигурация окружения Telnet.

1.1 Конфигурация локального терминала


последовательного порта

В операционной системе Windows, такой как Win9x, Windows 2000 или


Windows NT для конфигурации локального терминала технического
обслуживания MA5600 через последовательный порт может использоваться
приложение HyperTerminal.

I. Подключение к последовательному порту

Для подключения порта консоли платы SCU MA5600 к последовательному порту


ПК можно использовать последовательный кабель RS-232, как показано на
Рис. 1–1.

1
Мультисервисный модуль доступа SmartAX MA5600 Глава 1 Конфигурация терминала
Руководство по эксплуатации – Основные операции технического обслуживания

Кабель RS-232
CON
ETH
MON

Последовательный
SCU MA5600
порт
ПК

Рис. 1–1 Установка конфигурации оборудования локального терминала технического


обслуживания с использованием последовательного порта

II. Запуск HyperTerminal

Для запуска приложения HyperTerminal необходимо выбрать пункт


меню [Start/Programs/Accessories/Communication/HyperTerminal]. Приложение
HyperTerminal служит для установки соединения через последовательный порт.

Рис. 1–2 Выбор последовательного порта для установки соединения

На панели HyperTerminal необходимо выбрать последовательный порт


стандартного символьного терминала или терминала ПК, который был
подключен кабелем к MA5600 (допустим последовательный порт 1), как показано
на Рис. 1–2.

2
Мультисервисный модуль доступа SmartAX MA5600 Глава 1 Конфигурация терминала
Руководство по эксплуатации – Основные операции технического обслуживания

III. Установка параметров для HyperTerminal

После нажатия кнопки <OK> на экране появится диалоговое окно "COM


Properties", позволяющее установить параметры последовательного порта. Для
установки параметров необходимо:
z Ввести 9600 бит/с для "baud rate" (скорость передачи);
z Ввести 8 для "data bit" (информационный бит);
z Ввести 1 "stop bit" (стоповый бит);
z Выбрать "none" для "parity" (контроль четности);
z Выбрать "none" для "flow control" (управление потоком), как показано на
Рис. 1–3.

Рис. 1–3 Установка параметров HyperTerminal

После нажатия <OK> на экране появится интерфейс HyperTerminal, как показано


на Рис. 1–4.

3
Мультисервисный модуль доступа SmartAX MA5600 Глава 1 Конфигурация терминала
Руководство по эксплуатации – Основные операции технического обслуживания

Рис. 1–4 Интерфейс HyperTerminal

Примечание:
z Необходимо убедиться, что устанавливаемая в HyperTerminal скорость передачи совпадает со
скоростью передачи последовательного порта. Значение по умолчанию - 9600 бит/с;
z После входа в систему, среди вводимой информации могут появляться нечитаемые символы.
Причиной этого может быть несовпадение между скоростью передачи HyperTerminal и системы.
Система поддерживает следующие скорости передачи - 9600 бит/с, 19200 бит/с, 38400 бит/с,
7600 бит/с и 115200 бит/с.

IV. Определение типа терминала

Для определения типа эмулируемого терминала необходимо выбрать


[File/Properties] в меню интерфейса HyperTerminal, и затем выбрать ярлык
<Settings> для выбора "VT100" "Auto Detection", как показано на Рис. 1–5.

4
Мультисервисный модуль доступа SmartAX MA5600 Глава 1 Конфигурация терминала
Руководство по эксплуатации – Основные операции технического обслуживания

Рис. 1–5 Установка типа терминала

V. Установка кода ASCII

После нажатия кнопки [ASCCII Setup] на экране появится окно диалога "ASCII
Setup". Значение "line delay" (задержка на строку) необходимо установить равным
200 мс, а параметр "character delay" (задержка на символ) равным 200 мс, как
показано на Рис. 1–6.

Рис. 1–6 Установка кода ASCII

5
Мультисервисный модуль доступа SmartAX MA5600 Глава 1 Конфигурация терминала
Руководство по эксплуатации – Основные операции технического обслуживания

Примечание:
При вставке текста в HyperTerminal, значение задержки на символ определяет скорость передачи
символов, а задержки на строку – интервал посылки каждой строки. Слишком короткий интервал
может привести к потере символов. В случае если вставляемый текст отображается неверно,
необходимо откорректировать данные параметры.

VI. Вход в систему

Для входа в систему, в интерфейсе HyperTerminal показанном на Рис. 1–4,


необходимо нажать <Enter> после чего появится приглашение для ввода имени
пользователя, как показано на Рис. 1–7.

Рис. 1–7 Вход в систему

В соответствии с приглашением для регистрации пользователя необходимо


ввести имя пользователя и пароль (значения по умолчанию: имя
привилегированного пользователя - "root", пароль - "admin") и затем ждать пока не
появится приглашение для ввода команд (например, MA5600>).

В случае неудачи при входе в систему сначала нужно выбрать команду [Hang-up]
(Отбой) и затем [Dial] (Набор). Если это не поможет, необходимо вернуться к
последним двум шагам для проверки установленных параметров и физического
соединения, после чего попробовать снова.

6
Мультисервисный модуль доступа SmartAX MA5600 Глава 1 Конфигурация терминала
Руководство по эксплуатации – Основные операции технического обслуживания

1.2 Конфигурация удаленного терминала


последовательного порта

Перед использованием последовательного порта для удаленного


техобслуживания, к MA5600 необходимо подключить внешний модем, через
который будет осуществляться соединение между удаленным терминалом
техобслуживания и MA5600, как показано на Рис. 1–8.

В дальнейшем модем, подключенный к MA5600, именуется как вызываемая


сторона, а модем терминала технического обслуживания – как вызывающая.

Кабель последовательного порта


Телефонная
линия
Модем CON
ETH
MON

ТфОП

Телефонная
линия Кабель последовательного SCU MA5600
порта

Модем ПК

Рис. 1–8 Установка конфигурации оборудования удаленного терминала технического


обслуживания с использованием последовательного порта

Модем должен отвечать следующим требованиям:


z Вызывающий и вызываемый модемы должны соответствовать стандартам и
поддерживать набор AT-команд;
z Вызываемый модем должен быть внешним модемом;
z Вызывающий модем может быть как встроенным, так и внешним модемом.
Для лучшей совместимости и облегчения мониторинга статистики передачи
для вызывающего модема рекомендуется использование внешнего модема
того же типа и производителя как вызываемый модем.
Предлагаемая конфигурация подразумевает использование модемов одного
типа. В реальных условиях, конфигурация модема может быть произведена с
помощью набора соответствующих АТ-команд.

I. Установка параметров вызываемого модема

Только три сигнальные линии, а именно SD, RD и SG, используются для


соединения MA5600 с модемом. Таким образом, перед подключением модема к

7
Мультисервисный модуль доступа SmartAX MA5600 Глава 1 Конфигурация терминала
Руководство по эксплуатации – Основные операции технического обслуживания

MA5600, необходимо экранировать сигналы подтверждения установки связи и


управления обменом данных модема.

Конфигурация модема требует использование программируемого терминала.


Последующая конфигурация использует приложение HyperTerminal в ОС
Windows. Для выполнения конфигурации необходимо:
1) Соединить последовательный порт терминала технического обслуживания с
модемом и включить систему. Инсталляция драйверов не требуется на
данном этапе;
2) Запустить приложение HyperTerminal и в появившемся диалоговом окне в
колонке "Connect using" (Используемое соединение) выбрать "Direct to COM2"
(Напрямую с COM2) (допустим, что модем подключен к порту COM2).
Установить скорость передачи – 9600, контроль четности – "none",
информационный бит – 8, стоповый бит – 1 и управление передачи данных -
"none";

Примечание:
После соединения может оказаться, что терминал не показывает никакой информации. Это может
произойти, если при последней конфигурации функция вывода на терминал была отключена. Для
включения функции вывода на терминал входящей и исходящей информации можно использовать
команду AT&F, восстанавливающую установки по умолчанию, и затем нажать <Enter>.

3) Определить состояние работоспособности модема. Для этого в


HyperTerminal необходимо ввести команду AT&F чтобы восстановить
установки по умолчанию. Если после выполнения команды на экране
появится "OK", то модем работает нормально;
4) Ввести в HyperTerminal следующие команды:
ATS0=1 //Разрешение функции авто воспроизведения (звук вызова).
AT&D //Игнорирование сигналов DTR.
AT&K0 //Запрещение функции контроля передачи данных.
AT&R1 //Игнорирование сигналов RTS.
AT&S0 //Установка высокого уровня DSR.
ATEQ1&W //Запрещение ответов модема на команды во время процесса
выполнения команды и сохранения конфигурации.

8
Мультисервисный модуль доступа SmartAX MA5600 Глава 1 Конфигурация терминала
Руководство по эксплуатации – Основные операции технического обслуживания

Примечание:
z После выполнения последней команды, ввод команды AT приведет к отмене функции эхо
терминала и заблокирует вывод на экран результатов выполнения;
z Поскольку битовая скорость передачи данных в модемах ограничена, для последовательного
порта MA5600, скорость передачи данных рекомендуется установить равной 9600 бит/с или
19200 бит/с. Для изменения скорости передачи данных последовательного порта MA5600
можно использовать команду baudrate;
z Во избежание чрезмерной битовой скорости передачи данных по линии между двумя
модемами, перед выполнением команды ATEQ1&W можно установить значение AT$MB в 9600
(или другие значения).

II. Установка параметров вызывающего модема

После включения вызывающий модем может нормально функционировать без


какой-либо дополнительной настройки. В случае если модем подключается к
терминалу поддержки кабелем, отличным от кабеля последовательного порта,
необходимо убедиться, что сигналы установки связи и управления обменом
данных модема экранированы.

Детальное описание этой операции аналогично операциям по установке


параметров вызываемого модема, описанным в предыдущем разделе.

III. Установка конфигурации оборудования

На Рис. 1–8 показана конфигурация оборудования. Для установки конфигурации


необходимо:
1) Подсоединить вызываемый модем;
Для подсоединения необходимо вставить телефонный кабель в порт LINE
вызываемого модема, соединить последовательный порт модема с отладочным
портом CON платы SCU MA5600 предназначенным для этого кабелем
последовательного порта и включить модем.
2) Подсоединить вызывающий модем.
При использовании внешнего модема для подсоединения необходимо вставить
телефонный кабель в порт LINE вызывающего модема, соединить
последовательный порт модема с соответствующим портом терминала
технического обслуживания предназначенным для этого кабелем
последовательного порта и включить модем.

При использовании встроенного модема достаточно вставить телефонный


кабель в порт LINE вызывающего модема.

9
Мультисервисный модуль доступа SmartAX MA5600 Глава 1 Конфигурация терминала
Руководство по эксплуатации – Основные операции технического обслуживания

IV. Запуск HyperTerminal для установки связи

Внешний модем:

Для установления связи необходимо:


1) Запустить приложение HyperTerminal, как описано в разделе 1.1 II. "Запуск
HyperTerminal";
2) В появившемся диалоговом окне в колонке "Connect using" (используемое
соединение) выбрать "Direct to COMх" (Напрямую с COMх), где х – это номер
последовательного порта к которому подключен модем. Установить скорость
передачи – 9600, контроль четности – "none", информационный бит – 8,
стоповый бит – 1 и управление трафиком - "none".

Примечание:
Для установки соединения с использованием внешнего модема, в раскрывающемся списке
"Connect using" (Используемое соединение) необходимо выбрать последовательный порт, а не
модем.

В окне HyperTerminal для установки соединения возможно можно использовать


команду AT, например команда ATDTXXXXXXXX, где XXXXXXXX - это
телефонный номер линии, соединенной с удаленным модемом. Команда
ATDT0 W 020XXXXXXXX обозначает набор "0" для соединения с внешней линией,
ожидание сигнала от коммутатора и набор телефонного номера 020XXXXXXXX.

Детальное описание команд установки соединения находится в перечне


AT-команд.

Встроенный модем:

Для установления связи необходимо:


1) Запустить приложение HyperTerminal;
2) Ввести вызываемый номер;
3) Выбрать модем в раскрывающемся списке "Connect using" (Используемое
соединение);
4) Нажать на <Configure> (Конфигурация) в интерфейсе установки
характеристик для установки характеристик модема;
5) Выбрать "Bring up terminal window after dialing" (Показать окно терминала
после набора номера) в закладке "Options" (Опции) в интерфейсе установки
характеристик;
6) Нажать <OK> для подтверждения установок;
7) Нажать <Dial> (Набор номера) для начала установки соединения.

10
Мультисервисный модуль доступа SmartAX MA5600 Глава 1 Конфигурация терминала
Руководство по эксплуатации – Основные операции технического обслуживания

Для установки соединения необязательно использовать команды ATDT.

V. Вход в систему

После набора номера на модеме, подключенном к ПК, должны включиться


индикаторы "OH" и "RI". Одновременно модем будет издавать фоновый шум,
характерный для процесса установки соединения. После установки соединения
должны загореться оба индикатора CD (обнаружение несущей) модема, а в окне
HyperTerminal появится сообщение "CONNECT9600 (или 19200)",
подтверждающее успешную установку соединения. Если в окне появится
сообщение "NO CARRIER", то соединение, по какой либо причине, установлено
не было. В данном случае необходимо проверить соединение аппаратуры и
телефонной линии. Для показа интерфейса входа в систему можно несколько раз
нажать <Enter>.

По окончанию операций с удаленным устройством, соединение можно


разъединить при помощи ввода соответствующей команды в окне HyperTerminal.

Внимание:

z В течение периода от набора номера и до установки соединения, нажатие любой клавиши на


клавиатуре приведет к прерыванию текущего вызова;
z По окончанию операций с удаленным устройством необходимо прекратить соединение, перед
тем как закрыть приложение HyperTerminal. В противном случае некоторые типы модемов
могут остаться в занятом состоянии, что приведет к ошибке при установке следующего
соединения.

1.3 Конфигурация окружения Telnet

В режиме технического обслуживания с использованием Telnet для конфигурации


системы возможно использование внутриполосного или внеполосного
интерфейса технического обслуживания через локальный порт или по
внутреннему каналу с использованием LAN и WAN.

К интерфейсам технического обслуживания через локальный порт относятся


интерфейсы порта ETH на плате SCU MA5600. Через данный интерфейс
возможно установление соединения Telnet с системой для реализации
техобслуживания и управления. Данный способ управления системой относится к
системе управления сетью (NMS) через локальный порт.

11
Мультисервисный модуль доступа SmartAX MA5600 Глава 1 Конфигурация терминала
Руководство по эксплуатации – Основные операции технического обслуживания

К интерфейсам технического обслуживания по внутреннему каналу относятся


интерфейсы, поддерживаемые MA5600 с целью использования служебных
каналов для управления системой. Данный способ управления системой
относится к техническому обслуживанию по внутреннему каналу.

I. Конфигурирование окружения

1) Управление через локальный порт:


z Установка окружения Telnet через LAN;
Для установки необходимо соединить порт Ethernet на ПК с портом ETH на
MA5600 через LAN, как показано на Рис. 1–9. MA5600 подключается к LAN
прямым кабелем. Необходимо убедиться, что MA5600 и ПК находятся в одном и
том же сетевом сегменте.

CON
ETH
MON

SCU MA5600
LAN

ПК ПК ПК

Рис. 1–9 Установка окружения Telnet через LAN

Примечание:
ПК также может быть соединен с SCU платой перекрестным кабелем.

z Установка окружения Telnet через WAN.


Для установки необходимо соединить ПК с MA5600 через WAN, как показано на
Рис. 1–10.

12
Мультисервисный модуль доступа SmartAX MA5600 Глава 1 Конфигурация терминала
Руководство по эксплуатации – Основные операции технического обслуживания

ПК

LAN CON
WAN ETH
MON

Маршрутизатор

ПК ПК

SCU MA5600

Рис. 1–10 Установка окружения Telnet через WAN

2) Техническое обслуживание по внутреннему каналу.


Техническое обслуживание по внутреннему каналу относится к NMS,
использующей служебные каналы, предоставляемые управляемыми
устройствами, для управления сетевым устройством.

На Рис. 1–11 показано использование Telnet для конфигурации и поддержки


устройства через каналы технического обслуживания по внутреннему каналу.

CON
ETH
MON

LAN IP GE 0/7/0

Маршрутизатор
ПК, работающий
на Telnet
SCU MA5600

Рис. 1–11 Установка окружения Telnet через каналы технического обслуживания по


внутреннему каналу

II. Запуск приложения Telnet

В ОС Windows 98, для запуска приложения Telnet необходимо выбрать пункт


меню [Start/Run], в появившемся окне ввести Telnet и выбрать <OK>, как показано
на Рис. 1–12.

13
Мультисервисный модуль доступа SmartAX MA5600 Глава 1 Конфигурация терминала
Руководство по эксплуатации – Основные операции технического обслуживания

Рис. 1–12 Запуск приложения Telnet

Для установки характеристик терминала Telnet необходимо выбрать


[Terminal/Preferences], как показано на Рис. 1–13.

Рис. 1–13 Установка характеристик терминала Telnet

Для установки соединения с MA5600 необходимо выбрать [Connection/Remote


System] в меню интерфейса Telnet. В появившемся диалоговом окне "Connect"
необходимо ввести IP-адрес MA5600 и затем нажать на <Connect>, как показано
на Рис. 1–14.

Рис. 1–14 Установка соединения Telnet с MA5600

III. Вход в систему

При входе в систему на терминале должно появиться следующее приглашение:

14
Мультисервисный модуль доступа SmartAX MA5600 Глава 1 Конфигурация терминала
Руководство по эксплуатации – Основные операции технического обслуживания

Huawei MA5600 Multi-service Access Module


Copyright(C) 1998-2005 by Huawei Technologies Co., Ltd
>>User name: root
>>User password:

По умолчанию привилегированный пользователь имеет имя "root" и пароль


"admin".

15
Мультисервисный модуль доступа SmartAX MA5600 Глава 2
Руководство по эксплуатации – Основные операции Основные операции CLI

Глава 2 Основные операции CLI

В данной главе описываются наиболее часто используемые операции для


MA5600 и рабочего терминала, включая:
z Операционные возможности CLI;
z Основные операции CLI.

2.1 Операционные возможности CLI

CLI MA5600 предоставляет следующие возможности:


z Интеллектуальное сопоставление;
z Возможности редактирования;
z Интерактивные возможности.
Через CLI можно осуществлять управление, техобслуживание и конфигурацию
MA5600.

I. Интеллектуальное сопоставление

1) Поддержка сопоставления команд;


Дескриптор командной строки способствует поиску по незавершенному вводу. Он
способен предоставлять описание ввода любого ключевого слова, до тех пор,
пока оно уникально определяется. Например, для enable достаточно ввести en
или ena.
2) Поддержка автоматического сопоставления ключевых слов.
При вводе ключевого слова, достаточно ввести только его часть и затем нажать
пробел для вывода остатка слова автоматически. Таким образом, отпадает
необходимость ввода длинных ключевых слов, что значительно облегчает работу.
В случае, когда правильное однозначное соответствие не может быть
установлено, дальнейший ввод блокируется. Таким образом, при работе с
системой через CLI командная строка всегда показывается в законченной форме.

Если ввод пробела блокируется – это является сигналом, что:


z Была введена неправильная команда. В данном случае необходимо
проверить команду и исправить ошибку;
Например, ввод пробела будет блокирован при вводе MA5600#dip так как
команда "display" была введена с ошибкой.
z Введенное ключевое слово конфликтует с другими.

16
Мультисервисный модуль доступа SmartAX MA5600 Глава 2
Руководство по эксплуатации – Основные операции Основные операции CLI

Например, при вводе "dis" система не сможет найти соответствующее ключевое


слово, так как существуют две команды начинающиеся с "dis" - disable и display.

II. Возможности редактирования

CLI предоставляет базовые функции редактора команд, позволяя многострочное


редактирование команд не превышающих 256 байт. Данная возможность
доступна для HyperTerminal и для терминала Telnet. Тем не менее, существуют
исключения. В HyperTerminal недоступны клавиши курсора <↑> и <↓>, тогда как
для других терминалов недоступны некоторые другие клавиши. Табл. 2-1
содержит список функций редактирования.

Табл. 2-1 Список функций редактирования

Клавиша Функция
Если буфер редактора не заполнен, то нажатие клавиши приведет
Обычные клавиши
к перемещению курсора вправо от его текущей позиции
Нажатие этой клавиши приведет к удалению символа перед
<Backspace> курсором и перемещение курсора влево. При достижении начала
команды, курсор остановится
Левая стрелка <←> или
Переместить курсор влево на длину одного символа
<Ctrl+A>
Правая стрелка <→> или
Переместить курсор вправо на длину одного символа
<Ctrl+D>
Показать историю команд. Для терминалов, которые на
поддерживают клавиши <↑> <↓> для просмотра последней или
Стрелки вверх/вниз <↑><↓>
следующей команды в истории может использоваться комбинация
<Ctrl+P>
Удалить все символы перед курсором и переместить курсор в
<Ctrl+U>
начало строки
Удалить все символы после курсора и переместить курсор в конец
<Ctrl+K>
строки
<Ctrl+F> Переместить курсор в начало строки
<Ctrl+B> Переместить курсор в конец строки
<Escape> Отменить текущий ввод

Примечание:
Обычные клавиши включают в себя символьные и цифровые клавиши, а также клавиши знаков.

17
Мультисервисный модуль доступа SmartAX MA5600 Глава 2
Руководство по эксплуатации – Основные операции Основные операции CLI

III. Интерактивные возможности

Интерактивные возможности CLI служат для облегчения процедуры ввода


команд. При вводе ключевого слова, система выводит подсказку содержащую
следующие ключевые слова и тип их параметров.

Например, ввод команды load program в интерактивном режиме:


MA5600#load program
{ xmodem<K>|tftp<K>|ftp<K> }:tftp
{ ServerIpAddress<I> }:10.10.10.1
{ spm<K>|frameid<U><0,8>|F/S<S><3,15> }:0/3

В данном примере CLI использует символы <K> и <I> для подсказки типа
параметров ключевых слов. Табл. 2-2 содержит список используемых символов и
их значение.

Табл. 2-2 Значение символов

Символ Значение
<K> Ключевое слово
<E> Перечисления. Далее следует список допустимых значений
ULONG (длинное целое без знака). Далее следует диапазон
<U>
допустимых значений
LONG (длинное целое со знаком). Далее следует диапазон
<L>
допустимых значений
<S> Символьная строка. Далее следует диапазон допустимых символов
<I> IP-адрес
<M> MASK (маска), например маска IP-адреса
<P> MAC-адрес
Шестнадцатеричное число. Система поддерживает ввод в формате
<H>
"0x". По умолчанию числа вводятся в десятичном формате
<D><yyyy-mm-dd> Дата
<T><hh:mm:ss> Время

Примечание:
CLI поддерживает ввод шестнадцатеричных чисел. Тем не менее для ввода числа необходимо
использовать префикс "0x", иначе система будет рассматривать вводимое число как десятичное.

IV. Возможности показа данных

При запросе информации объем получаемых данных часто превышает размеры


одного экрана. В данном случае функция задержки вывода на экран позволяет

18
Мультисервисный модуль доступа SmartAX MA5600 Глава 2
Руководство по эксплуатации – Основные операции Основные операции CLI

просматривать полученные данные по частям пролистывая на экране.


В Табл. 2-3 представлен список методов данной функции.

Табл. 2-3 Список функций показа

Клавиша/команда Функция
Нажатие <Ctrl+C> когда экран остановлен Приостановка показа и выполнения команд
Нажатие <Space> когда экран остановлен Показ информации следующего экрана
Нажатие <Enter> когда экран остановлен Показ информации следующей строки

CLI так же предоставляет возможности сохранения истории команд, подобно


функции Doskey. Используя данную функцию, пользователь получает
возможность доступа к истории выполненных команд сохраненных в CLI и их
повторного выполнения. По умолчанию в списке истории сохраняется до
10 команд. Для изменения максимального числа команд сохраняемых в буфере
истории можно использовать следующую команду: history-command max-size.

V. Сообщения об ошибке

Система проверяет правильность ввода каждой команды и выполняет команду


только если проверка завершилась успешно. Для команд содержащих ошибку
выводится соответствующее сообщение об ошибке.

Табл. 2-4 содержит список типичных ошибок.

Табл. 2-4 Список типичных ошибок

Сообщение об ошибке Причина


Введенная команда не найдена
Введенное ключевое слово не найдено
Unknown command (Неизвестная команда) Неправильный тип параметра
Значение параметра выходит за пределы
разрешенного диапазона/списка
Incomplete command (Незавершенная
Ввод команды незакончен
команда)
Too many parameters (Слишком много
Введено слишком много параметров
параметров)
Ambiguous command (Неоднозначная
Введенная команда неоднозначна
команда)

VI. Командные режимы

Система MA5600 предоставляет следующие командные режимы:


z Пользовательский режим;

19
Мультисервисный модуль доступа SmartAX MA5600 Глава 2
Руководство по эксплуатации – Основные операции Основные операции CLI

z Привилегированный режим;
z Глобальный режим;
z Интерфейсный режим;
z Другие сервисные режимы.
Командные режимы реализуют совместимость сверху вниз. С данной
возможностью, все команды доступные в пользовательском режиме также могут
быть выполнены в привилегированном режиме. Все команды доступные в
пользовательском и привилегированном режимах также могут быть выполнены в
глобальном режиме, и т.д.

Для предотвращения неавторизованного доступа, CLI системы MA5600


реализует иерархическую защиту. Пользователи различных уровней работают в
различных командных режимах. Выполняемые команды различаются для
пользователей различных уровней работающих в одном и том же командном
режиме.

Рис. 2-1 показывает взаимосвязь между различными командными режимами в


системе MA5600.

ospf Режим OSPF


quit MA5600(config-ospf_...)#

rip Режим RIP


quit MA5600(config-rip_...)#

Режим BTV
btv
MA5600(config-btv)#
quit

quit Пользователь- enable Привилегированный config


Глобальный режим
ский режим режим
MA5600> disable MA5600# quit MA5600(config)#

Режим Интерфейс/Порт
interface
quit MA5600(config-if-...)#

test Тестовый режим


quit MA5600(config-test)#

Return

Рис. 2-1 Взаимосвязь различных командных режимов

Табл. 2-5 содержит список возможностей командных режимов.

20
Мультисервисный модуль доступа SmartAX MA5600 Глава 2
Руководство по эксплуатации – Основные операции Основные операции CLI

Табл. 2-5 Возможности командных режимов

Командный режим Функция Подсказка Вход


Установка параметров MA5600(config-if- MA5600(config)#
Режим платы ADSL
порта ADSL adsl0/1)# interface adsl
Установка параметров MA5600(config-if-eiu- MA5600(config)#
Режим платы EIU
порта EIU 0/15)# interface eiu
Установка параметров MA5600(config-if-LoopB MA5600(config)#
Режим порта шлейфа
порта шлейфа ack0)# interface loopback
Режим Установка параметров
MA5600(config-if- MA5600(config)#
техобслуживания техобслуживания
MEth0)# interface meth 0
сетевого порта сетевого порта
MA5600(config-if-
Установка параметров power4845/power4875/ MA5600(config)#
Режим EMU
порта EMU H303ESC/H304ESC/H5 interface emu
61ESC/fan/-0 )#
Режим интерфейса Установка параметров MA5600(config-if- MA5600
NULL интерфейса NULL null0)# (config)#interface
Установка параметров MA5600(config-if- MA5600(config)#
Режим IMU
порта IMU imu-0/3)# interface imu
Установка параметров MA5600(config-if- MA5600(config)#
Режим OAM
OAM порта oam-0/4)# interface oam
Установка параметров MA5600(config-if- MA5600(config)#
Режим SCU
SCU scu-0/7)# interface scu
Установка параметров MA5600(config-if-shl- MA5600(config)#
Режим платы SHDSL
порта SHDSL 0/6)# interface shl
Режим интерфейса Установка параметров MA5600(config-if- MA5600(config)#
VLAN VLAN Vlanif2)# interface vlanif

Примечание:
z Для выхода из командного режима используется команда quit. Для выхода из текущего режима
в привилегированный режим используется команда return. Для выхода из привилегированного
в пользовательский режим используется команда disable;
z По умолчанию в качестве подсказки командной строки используется префикс "MA5600". Для
изменения префикса подсказки можно использовать команду sysname. Информация в скобках
после префикса описывает текущий командный режим.

21
Мультисервисный модуль доступа SmartAX MA5600 Глава 2
Руководство по эксплуатации – Основные операции Основные операции CLI

2.2 Основные операции CLI

Табл. 2-6 содержит список основных команд.

Табл. 2-6 Основные команды

Функция Команда Режим


Получение оперативной
help Пользовательский режим
справочной информации
Включение/выключение
(undo) smart Пользовательский режим
интерактивного режима
Включение/выключение
интерактивного выполнения (undo)interactive Пользовательский режим
команд
Просмотр статуса контроля
интерактивного выполнения display interactive Пользовательский режим
команд
Включение/выключение отчетов
(undo) info-center enable Глобальный режим
прерываний CLI
Переключение языка терминала switch language-mode Пользовательский режим
Просмотр языка терминала display language Пользовательский режим
Установка системного времени time Привилегированный режим
Просмотр системного времени display time Пользовательский режим
Установка имени системы sysname Привилегированный режим
Установка типа терминала terminal type Пользовательский режим
Просмотр типа терминала display terminal type Пользовательский режим
Включение/выключение выхода по
(undo) idle-timeout Пользовательский режим
истечению времени ожидания
Очистка экрана терминала cls Пользовательский режим
Просмотр версии аппаратного и
display version Пользовательский режим
программного обеспечения
Установка размера буфера
history-command max-size Пользовательский режим
истории команд
Просмотр истории команд display history-command Пользовательский режим
Просмотр загрузки CPU display cpu Пользовательский режим
Тест состояния сети ping/tracert Пользовательский режим

Примечание:
В пользовательском режиме для пользователей уровня обычный пользователь команда display
language недоступна.

22
Мультисервисный модуль доступа SmartAX MA5600 Глава 2
Руководство по эксплуатации – Основные операции Основные операции CLI

2.2.1 Получение оперативной справочной информации

CLI предоставляет четыре различных способа получения оперативной справки:


1) Ввод команды help;
MA5600>help
Help may be requested at any point in a command by entering a question mark
'?'. If nothing matches, the help list may be empty
Two styles of help are provided:
1. Full help is available when you are ready to enter a command argument ( e.g.
'display ?' ) and describes each possible argument
2. Partial help is provided when an abbreviated argument is entered and you
want to know what arguments match the input ( e.g. 'display l?' )
2) Ввод символа "?";
Символ "?" после CLI приглашения приведет к входу в текущий режим и показу
всех команд доступных в данном режиме.
MA5600(config)#?
---------------------------------------------
Command of config Mode:
---------------------------------------------
aaa AAA(Authentication, Authorization, Accounting) view
acl Specify acl configuration information
adsl <Group> adsl command group
arp <Group> ARP command group
bind Bind IP/MAC
board <Group> board command group
btv Broadband TV
default Configure default MAC pool
defaultvlan Configure default VLAN type
delete Delete all static routes
dhcp <Group> dhcp command group
dhcp-server Add DHCP Server IP Addresses
emu <Group> Emu command group
encapsulation Set encapsulation type
frame Set Frame attribute
info-center <Group> info-center command group
interface <Group> interface command group
ip <Group> ip command group
ipoa IPoA configure
line-rate Limit the rate of the outbound packets of the interface
---- More ( Press 'Q' to break ) ----
3) Символ "?" после незаконченного ключевого слова приведет к показу
справочной информации по данному ключевому слову;

23
Мультисервисный модуль доступа SmartAX MA5600 Глава 2
Руководство по эксплуатации – Основные операции Основные операции CLI

MA5600(config)#d?
---------------------------------------------
Command of config Mode:
---------------------------------------------
default Configure default MAC pool
defaultvlan Configure default VLAN type
delete Delete all static routes
dhcp <Group> dhcp command group
dhcp-server Add DHCP Server IP Addresses
---------------------------------------------
Command of privilege Mode:
---------------------------------------------
debug Debugging functions
debugging <Group> debugging command group
diagnose Change command mode into diagnose mode
disable Turn off privileged EXEC mode commands
display Display information
down Deactivate the port on the standby board
duplicate <Group> duplicate command group
---------------------------------------------
Command of user Mode:
---------------------------------------------
display Display information
4) Символ "?" в дополнение к пробелу после законченного ключевого слова
приведет к показу краткой справочной информации о данной команде и ее
параметрах.
MA5600(config)#display ?
---------------------------------------------
Command of privilege Mode:
---------------------------------------------
aaa AAA (Authentication, Authorization, Accounting)
access-user Online user
acl Acl status and configuration information
adsl <Group> adsl command group
arp <Group> arp command group
authentication-scheme Authentication scheme
auto Display AUTO users
bind Bind IP/MAC
current-configuration Current configuration
data Display data synchronization status
debugging Current setting of debugging switches
dhcp <Group> dhcp command group
dhcp-server <Group> dhcp-server command group

24
Мультисервисный модуль доступа SmartAX MA5600 Глава 2
Руководство по эксплуатации – Основные операции Основные операции CLI

domain Domain
emu Display environment monitor unit(s)
encapsulation Display encapsulation type
feature Display feature information of license
fib FIB status and configuration information
ftp FTP user and password configuration
icmp ICMP status and configuration information
---- More ( Press 'Q' to break ) ----

2.2.2 Включение/выключение интерактивного режима

Команда smart используется для включения интерактивного режима ввода


команд. Для выключения данного режима используется команда undo smart. По
умолчанию интерактивный режим ввода команд включен.

При включенном интерактивном режиме система будет автоматически проверять


правильность каждой введенной команды и ее параметров, выводить сообщения
в случае обнаружения ошибок и рекомендаций по их устранению. Так же CLI
будет выводить информацию по необязательным параметрам. Для
игнорирования данной информации достаточно нажать клавишу <Enter>.

В следующем примере включается интерактивный режим. Затем после ввода


неполной команды система выводит приглашение для ввода параметров.
MA5600#smart
MA5600#switch
{ language-mode<K> }:

Для сравнения после выключения интерактивного режима, ввод подобной


незавершенной команды приведет к сообщению об ошибке.
MA5600#undo smart
MA5600#switch
% Incomplete command, and error detected at '^' marker.

2.2.3 Включение/выключение интерактивного выполнения команд

В режиме интерактивного выполнения система запрашивает у пользователя


подтверждение выполнения введенной команды. Например, после ввода
команды reboot system система, во избежание выполнения команды по ошибке,
выведет на экран следующий запрос:
Please check whether data has saved, the unsaved data may lose if reboot active
board, are you sure to reboot active board? (y/n)[n]:

В случае если бы режиме интерактивного выполнения был выключен, система


выполнила бы команду сразу же после ее ввода.

25
Мультисервисный модуль доступа SmartAX MA5600 Глава 2
Руководство по эксплуатации – Основные операции Основные операции CLI

По умолчанию режим интерактивного выполнения команд включен.

Для включения режима интерактивного выполнения команд используется


команда interactive. Для выключения – команда undo interactive.

Для просмотра статуса интерактивного выполнения команд используется


команда display interactive.

Пример включения интерактивного выполнения команд:


MA5600>interactive
MA5600>display interactive
Command confirmed function is enabled
MA5600(config-btv)#igmp log reset
Are you sure to delete all the log? (y/n)[n]:n

Пример выключения интерактивного выполнения команд:


MA5600>undo interactive
MA5600>display interactive
Command confirmed function is disabled
MA5600(config-btv)#igmp log reset

2.2.4 Включение/выключение отчетов прерываний CLI

Для включения отчетов прерываний CLI используется команда info-center enable.


Для выключения – команда undo info-center enable.

Когда данная функция выключена, CLI не выводит на экран информацию о ходе


выполнения команды и возникающих сигналах тревоги.

Пример включения отчетов прерываний CLI и сохранение системной


конфигурации:
MA5600(config)#info-center enable
% information center is enabled
MA5600(config)#save
Now the system is checking whether data has changed ,please wait a moment.....
MA5600(config)#
1[2005-05-20 11:14:41]:Slot 7 main control board starts to save configuration
data, please wait a moment...
MA5600(config)#
1[2005-05-20 11:14:43]:The percentage of saved configuration data on 7 slot's
main control board is: 99%
MA5600(config)#
1[2005-05-20 11:14:45]:The percentage of saved configuration data on 7 slot's
main control board is: 100%
MA5600(config)#

26
Мультисервисный модуль доступа SmartAX MA5600 Глава 2
Руководство по эксплуатации – Основные операции Основные операции CLI

1[2005-05-20 11:14:46]:The configuration data of 7 slot's main control board


is saved completed

Пример выключения отчетов прерываний CLI и сохранение системной


конфигурации:
MA5600(config)#undo info-center enable
% information center is disabled
MA5600(config)#save
Now the system is checking whether data has changed ,please wait a moment...

2.2.5 Переключение языка терминала

Система MA5600 поддерживает два языка: локальный язык и общий язык. На


данный момент поддерживаются английский и китайский языки. По умолчанию
используется английский язык. С помощью команды load language можно
загрузить китайский язык.

Для просмотра информации о загруженных языках и их версий используется


команда display language.
MA5600(config)#display language
Local:
Description: CHINESE SIMPLIFIED
Version: MA5600V300R001B01D086
General:
Description: ENGLISH (DEFAULT LANGUAGE)
Version: MA5600V300R001B01D086

Для переключения между языками используется команда switch language-mode.


MA5600(config)#switch language-mode
The current language mode has been switched.

2.2.6 Установка системного времени

Для просмотра и проверки текущего системного времени используется команда


display time.

В случае если время установлено неверно, системный администратор может


изменить его, используя команду time. Внесенные изменения проявляются
немедленно, сразу же после выполнения команды. Для установки времени
используется формат hh:mm:ss yyyy-mm-dd, обозначающий час:минуты:секунды
год-месяц-день соответственно. Если какой-либо параметр пропущен, значение
данного параметра изменяться не будет. В ходе установки система осуществляет
проверку правильности введенных параметров и их значений. Во избежание
ошибок особое внимание необходимо уделять при установке високосного года и
месяца.

27
Мультисервисный модуль доступа SmartAX MA5600 Глава 2
Руководство по эксплуатации – Основные операции Основные операции CLI

MA5600#time 09:00:00 2004-10-28


MA5600#display time
Date: 2004-10-28
Time: 09:00:01

2.2.7 Установка имени системы

Чтобы различить различные устройства MA5600 администратор может


переименовать их, используя команду sysname. Внесенные изменения
проявляются немедленно, сразу же после выполнения команды. Соответственно
изменится и подсказка командной строки, которая в префиксе содержит имя
устройства. По умолчанию все устройства имеют имя MA5600.

Например, чтобы обозначить, что первое устройство MA5600 находится в офисе


Нью-Йорк:
MA5600(config)#sysname NY_MA5600_A
NY_MA5600_A(config)#

2.2.8 Установка типа терминала

Различные терминалы поддерживают различные возможности редактирования.


Для поддержания совместимости большинство терминалов делится на два
типа – стандартный терминал (ANSI) и терминал серии VT. Для правильного
выполнения команд редактирования необходимо, чтобы тип терминала системы
соответствовал типу терминала, используемого пользователем.

Система MA5600 поддерживает типы терминалов VT100 и ANSI и позволяет


запросить текущий тип и установить тип терминала. По умолчанию установлен
тип ANSI.

Для установки типа терминала используется команда terminal type {ansi|vt100}.


MA5600#terminal type vt100.

Для просмотра текущего типа терминала используется команда display terminal


type.
MA5600>display terminal type
The terminal type: VT100

Примечание:
Некоторые приложения, например HyperTerminal, Telnet и Neterm, в свою очередь позволяют
установить тип эмулируемого ими терминала. Таким образом, можно так же изменить тип
эмулируемого терминала в соответствии с типом терминала системы.

28
Мультисервисный модуль доступа SmartAX MA5600 Глава 2
Руководство по эксплуатации – Основные операции Основные операции CLI

2.2.9 Включение/выключение выхода по истечению времени ожидания

Для включения функции выхода по истечению времени ожидания используется


команда idle-timeout. Для выключения – команда undo idle-timeout. По
умолчанию функция выхода по истечению времени включена.

При включении данной функции система автоматически произведет выход, если


в течение установленного промежутка времени ввод данных с терминала
отсутствовал.

Тем не менее, даже если функция выхода по истечению времени ожидания


выключена, в целях избежания занятия системы на долгий срок каким-либо
пользователем система осуществляет принудительный выход, если ввод данных
с терминала отсутствовал в течение 120 минут.

2.2.10 Блокировка терминала

Для блокировки текущего терминала используется команда terminal hold. Для


разблокирования и продолжения работы необходимо ввести пароль.

Например:
MA5600(config)#terminal hold
Hold Password(<=15 chars):
Confirm Password(<=15 chars):
The user terminal has been held
Hold Password(<=15 chars)://Система требует ввода пароля разблокировки, если
была нажата любая клавиша.
MA5600(config)# //Система разблокирует терминал только после ввода
правильного пароля.

2.2.11 Очистка экрана терминала

Для удобства работы с экраном и очистки его от не нужной информации


используется команда cls. Данная команда очищает экран и переводит
приглашение ввода очередной команды в верхний левый угол экрана. Следует
отметить, что данная команда очищает только изображение на экране, а не
буфер, в котором непосредственно хранятся данные.
MA5600>cls

2.2.12 Просмотр версии аппаратного и программного обеспечения

Для просмотра версии аппаратного и программного обеспечения используется


команда display version. Данная команда не работает для неисправного
оборудования.

29
Мультисервисный модуль доступа SmartAX MA5600 Глава 2
Руководство по эксплуатации – Основные операции Основные операции CLI

Например, для вывода информации о версии системы:


MA5600>display version
MA5600V300R001 RELEASE SOFTWARE
Copyright (c) 1998-2005 by Huawei Technologies Co., Ltd.
Uptime is 2 day(s), 17 hour(s), 12 minute(s), 57 second(s)

Например, для вывода информации о версии платы, находящейся в 7 слоте 0


фрейма:
MA5600(config)#display version 0/7
Main Board: H561SCU
---------------------------------------
PCB Version: H561SCU VER D
Base BIOS Version: 108
Extended BIOS Version: 109
Software Version: MA5600V300R001
Logic Version: (U13)103(U57)103(U66)104
SubBoard[0]:
PCB Version: H531O2GS VER A
MAB Version: 0001
SubBoard:
PCB Version: H511L24GA VER A
CPLD Version: (U3)103
MAB Version: B0

2.2.13 Просмотр истории команд

Для просмотра истории команд используется команда display history-command.

Данная команда показывает список команд выполненных текущим


пользователем. После выхода пользователя из системы список команд
очищается.

Для установки количества команд хранящихся в списке истории используется


команда history-command max-size.

По умолчанию в списке сохраняется 10 команд. Максимально в списке может


храниться до 100 команд.
MA5600#history-command max-size 10
MA5600#display history-command
--------------------------------------------------
No. Command
--------------------------------------------------
10 interface?
9 history-command max-size

30
Мультисервисный модуль доступа SmartAX MA5600 Глава 2
Руководство по эксплуатации – Основные операции Основные операции CLI

8 mac-pool?
7 display current-configuration
6 ?
5 quit
4 quit
3 radius-server ?
2 ?
1 ?
--------------------------------------------------

2.2.14 Просмотр загрузки CPU

Для просмотра загрузки CPU определенной платы используется команда display


cpu.
MA5600>display cpu 0/7
CPU occupancy: 12%

2.2.15 Тест состояния сети

Тест состояния сети используется для тестирования сетевых соединений и


доступности хоста. Команды теста также служат для проверки состояния шлюзов,
через которые передаются пакеты данных, и для определения неисправностей
сети. В основном используются команды ping и tracert.

I. ping

Для тестирования сетевых соединений и доступности хоста используется


команда ping.
MA5600(config)#ping 10.11.52.240
PING 10.11.52.240: 56 data bytes, press CTRL_C to break
Reply from 10.11.52.240: bytes=56 Sequence=0 ttl=64 time = 10 ms
Reply from 10.11.52.240: bytes=56 Sequence=1 ttl=64 time = 10 ms
Reply from 10.11.52.240: bytes=56 Sequence=2 ttl=64 time = 13 ms
Reply from 10.11.52.240: bytes=56 Sequence=3 ttl=64 time = 10 ms
Reply from 10.11.52.240: bytes=56 Sequence=4 ttl=64 time = 10 ms
--- 10.11.52.240 Ping statistics ---
5 packets transmitted
5 packets received
0.00% packet loss
round-trip min/avg/max = 10/10/13 ms

31
Мультисервисный модуль доступа SmartAX MA5600 Глава 2
Руководство по эксплуатации – Основные операции Основные операции CLI

II. tracert

Команда tracert используется для посылки тестовых пакетов от передающего


хоста на хост назначения. Команда служат для проверки состояния шлюзов,
через которые передаются пакеты данных, и для определения неисправностей
сети.

Выполнение команды tracert включает в себя следующие шаги:


1) Хост посылает на хост назначения пакет с TTL равным 1;
2) В ходе первого перехода система возвращает пакет ICMP, содержащий
ошибку передачи тестового пакета из-за истечения времени TTL;
3) Хост посылает на хост назначения пакет с TTL равным 2 и так далее, пока
тестовый пакет не достигнет хоста назначения.
Производя данные действия система может записывать исходный адрес каждого
пакета ICMP, содержащего истечение времени TTL и, таким образом, определить
IP-адреса всех шлюзов через которые тестовый пакет проходит в течение
передачи от исходного хоста до хоста назначения.
MA5600#tracert 10.11.106.133
traceroute to 10.11.106.133 max hops 30, packet 40 bytes
press CTRL_C to break
1 253 ms 476 ms 508 ms 10.11.120.62
2 * * * Request timed out.
3 * * * Request timed out.
4 4 ms 4 ms 5 ms 10.11.106.133

32
Мультисервисный модуль доступа SmartAX MA5600 Глава 3
Руководство по эксплуатации – Основные операции Управление пользователями

Глава 3 Управление пользователями

В данной главе рассматриваются следующие пункты:


z Обзор управления пользователями;
z Добавление пользователя;
z Просмотр атрибутов пользователя;
z Изменение атрибутов пользователя;
z Отключение пользователя;
z Удаление пользователя.

3.1 Обзор управления пользователями

Пользователями в данном случае являются лица, работающие с системой


посредством терминала CLI.

В зависимости от полномочий, пользователей можно разбить по четырем


уровням:
z Обычные;
z Операторы;
z Администратор;
z Привилегированный пользователь.
Управление пользователями включает:
z Добавление пользователя;
z Просмотр атрибутов пользователя;
z Изменение атрибутов пользователя.
В Табл. 3-1 представлены все команды для управления пользователями.

Табл. 3-1 Команды для управления пользователями

Операция Команда Режим


Добавить/удалить пользователя (undo) terminal user name Привилегированный режим
Изменить уровень пользователя terminal user level Привилегированный режим
Изменить пароль пользователя terminal user password Привилегированный режим
Изменить разрешенное коли-
terminal user reenter Привилегированный режим
чество повторных входов
Изменить присоединенную ин-
terminal user apdinfo Привилегированный режим
формацию
Просмотр настроек поль-
display terminal user Пользовательский режим
зователя

33
Мультисервисный модуль доступа SmartAX MA5600 Глава 3
Руководство по эксплуатации – Основные операции Управление пользователями

3.2 Добавление пользователя

Привилегированный пользователь является пользователем самого высокого


уровня в системе. В системе может быть только один привилегированный
пользователь. По умолчанию, именем и паролем привилегированного
пользователя являются "root" и "admin" соответственно. Используя команду
terminal user name, привилегированный пользователь и администратор могут
добавить пользователя с более низким уровнем. То есть, привилегированный
пользователь может добавить администратора, операторов и обычных
пользователей, в то время как администратор может добавить только операторов
и обычных пользователей.

При добавлении пользователя необходимо ввести:


z Имя пользователя;
z Пароль;
z Уровень пользователя;
z Количество повторных входов;
z Полномочия;
z Присоединенную информацию.
1) Учетная запись;
Учетная запись или имя пользователя состоит из 1~15 печатных символов. Все
имена пользователей уникальны, не зависят от регистра и не могут содержать
пробелов.
2) Пароль;
Пароль состоит из 1~15 печатных символов и зависит от регистра ввода.
3) Разрешенное количество повторных входов;
Разрешенное количество повторных входов означает сколько раз пользователю
разрешено повторно загружаться в систему.

От количества разрешенных повторных входов зависит, сможет ли имя


пользователя быть использовано для входа в MA5600 одновременно с
нескольких терминалов. Это количество может изменяться от 0 до 4. Количество
повторных входов обычно равно 1.
4) Полномочия;
В зависимости от полномочий, пользователей можно разбить по четырем
уровням:
z Обычные пользователи;
z Операторы;
z Администратор;
z Привилегированный пользователь.

34
Мультисервисный модуль доступа SmartAX MA5600 Глава 3
Руководство по эксплуатации – Основные операции Управление пользователями

Обычные пользователи могут просматривать информацию об устройстве, а


также использовать некоторые системные команды, например, display time, и
switch language-mode. Операторам разрешено проводить конфигурирование
системы, например, загружать версию и настраивать услуги доступа xDSL.
Администратор и привилегированный пользователь помимо системных
конфигураций, могут управлять учетными записями и паролями пользователей,
например, добавлять и удалять пользователей.
5) Присоединенная информация.
Присоединенная информация – это необязательные и дополнительные данные.
Это может быть телефон или адрес пользователя. Общая длина не может
превышать 30 символов.

Примечание:
z Только привилегированный пользователь и администратор могут добавлять пользователей;
z Все имена пользователей уникальны и не могут быть "all" или "online";
z Нельзя удалить имя пользователя "root", но можно изменить пароль;
z В систему можно добавить до 126 пользователей.

3.3 Просмотр атрибутов пользователя

Для просмотра атрибутов всех пользователей, активного пользователя или


определенного пользователя, следует использовать следующую команду:
display terminal user.

Примечание:
С помощью этой команды можно просмотреть атрибуты пользователей с равным или более низким
уровнем, чем у данного пользователя.

Например, просмотреть атрибуты всех пользователей:


MA5600>display terminal user all
-------------------------------------------------------------------------
Name Level Status ReenterNum AppendInfo
-------------------------------------------------------------------------
root Super Online 1 none

35
Мультисервисный модуль доступа SmartAX MA5600 Глава 3
Руководство по эксплуатации – Основные операции Управление пользователями

-------------------------------------------------------------------------
Total record(s) number: 1

Например, просмотреть атрибуты активных пользователей:


MA5600#display terminal user online
-------------------------------------------------------------------------
Name Level Status ReenterNum AppendInfo
-------------------------------------------------------------------------
root Super Online 1 none
-------------------------------------------------------------------------T
otal record(s) number: 1

Например, просмотреть атрибуты пользователя "huawei":


MA5600huawei>display terminal user name huawei
--------------------------------------------------------------------
Name Level Status ReenterNum AppendInfo
--------------------------------------------------------------------
huawei User Offline 1 none

--------------------------------------------------------------------

3.4 Изменение атрибутов пользователя

Модуль MA5600 позволяет изменять атрибуты пользователей, такие как уровень


пользователя, пароль, разрешенное количество повторных входов и
присоединенную информацию.

I. Изменение уровня пользователя

Для изменения уровня пользователя необходимо использовать следующую


команду: terminal user level.

Только привилегированный пользователь и администратор могут выполнить


данную команду для пользователей с более низким уровнем. То есть,
привилегированный пользователь может изменить уровень пользователя на
уровень обычного пользователя, оператора или администратора, а
администратор может изменить уровень пользователя только на уровень
обычного пользователя или оператора.

Например, изменить уровень обычного пользователя "huawei" на уровень


оператора:
MA5600(config)#terminal user level
User Name(<=15 chars): huawei
1. Common User 2. Operator 3: Admin: 2
User's Level: 2

36
Мультисервисный модуль доступа SmartAX MA5600 Глава 3
Руководство по эксплуатации – Основные операции Управление пользователями

Confirm Level: 2
Information will take effect when this user logs on next time
Repeat this operation? (y/n)[n]: n

II. Изменение пароля пользователя

Для изменения пароля пользователя следует использовать следующую команду:


terminal user password.
z Привилегированный пользователь и администратор могут изменять пароли
всех пользователей (включая свои пароли). При изменении паролей
пользователей с более низким уровнем привилегированный пользователь и
администратор должны ввести старый пароль;
z Обычные пользователи и операторы могут изменять только свои пароли.
Они также должны ввести старые пароли.
Например, изменить пароль пользователя "huawei":
MA5600(config)#terminal user password
User name (<=15 chars): huawei
New password(<=15 chars):
Confirm Password(<=15 chars):
Information takes effect
Repeat this operation? (y/n)[n]: n

III. Изменение количества разрешенных повторных входов

Для изменения количества разрешенных повторных входов следует


использовать следующую команду: terminal user reenter.

Только администратор может выполнять данную команду. Менять количество


разрешенных повторных входов для привилегированного пользователя и
администратора запрещено.

Например, изменить количество разрешенных повторных входов для


пользователя "huawei" на 4:
MA5600(config)#terminal user reenter
User name (<=15 chars): huawei
Permitted reenter number (0--4): 4
Information takes effect
Repeat this operation? (y/n)[n]: n

IV. Изменение присоединенной информации

Для изменения присоединенной информации используется следующая команда:


terminal user apdinfo.

37
Мультисервисный модуль доступа SmartAX MA5600 Глава 3
Руководство по эксплуатации – Основные операции Управление пользователями

Привилегированный пользователь и администратор могут изменять свою


присоединенную информацию (ввод пароля обязателен) и информацию
пользователей более низкого уровня. Обычные пользователи и операторы могут
изменять только свою присоединенную информацию. При изменении
присоединенной информации пользователь должен ввести пароль независимо от
уровня.

Например, изменить присоединенную информацию пользователя "huawei":


MA5600(config)#terminal user apdinfo
User name (<=15 chars): huawei
User append information (<=30 chars): support@huawei.com
Information takes effect
Repeat this operation? (y/n)[n]: n

3.5 Отключение пользователя

Привилегированный пользователь и администратор могут отключить


пользователя, используя команду client kickoff. Для просмотра номера
терминала активного пользователя следует использовать команду display client.

Например, найти всех активных в данный момент пользователей и отключить


всех, за исключением привилегированного пользователя и администратора:
MA5600#display client
--------------------------------------------------------------------
Client ID Client Name Client Type IP Address
--------------------------------------------------------------------
1 root Serial --
2 usera Telnet 10.11.117.55
--------------------------------------------------------------------
MA5600#client kickoff 2

3.6 Удаление пользователя

Привилегированный пользователь и администратор могут удалить пользователя,


используя следующую команду: undo terminal user name.

Примечание:
z Пользователи не могут удалять самих себя;
z Пользователь "root" не может быть удален;
z Активный пользователь не может быть удален. Для удаления активного пользователя
необходимо сначала его отключить;

38
Мультисервисный модуль доступа SmartAX MA5600 Глава 3
Руководство по эксплуатации – Основные операции Управление пользователями

z Нельзя удалить одновременно нескольких пользователей.

Например, удалить пользователя "huawei":


MA5600(config)#undo terminal user name
User Name(<=15 chars): huawei
Are you sure to delete the user?(y/n)[n]: y
This user has been deleted
Repeat this operation? (y/n)[n]: n

39
Мультисервисный модуль доступа SmartAX MA5600 Глава 4
Руководство по эксплуатации – Основные операции Управление платами

Глава 4 Управление платами

4.1 Обзор

4.1.1 Типы плат

В Табл. 4-1 представлен перечень плат, поддерживаемых модулем MA5600.

Табл. 4-1 Платы, поддерживаемые модулем MA5600

Устройство Тип платы Название платы Доступные слоты


MA5600 Главная плата управления SCU 7, 8
Плата ISU ISUA, ISUE 14, 15
Плата EIU EIUA 14, 15
Плата услуг ADEF, ADBF, SHEA 0~6, 9~15

4.1.2 Управление платами

Техническое обслуживание и управление платами включает:


1) Управление платой SCU:
z Перезагрузка платы SCU;
z Просмотр платы SCU.
2) Управление платой услуг:
z Добавление платы услуг в автономном режиме;
z Подтверждение платы;
z Запрещение/разрешение платы;
z Перезагрузка платы;
z Удаление платы;
z Просмотр платы услуг.
3) Управление вторичной платой.
Просмотр информации вторичной платы.

В Табл. 4-2 описаны команды для управления платами.

Табл. 4-2 Команды управления платами

Операция Команда Режим


Запрос платы display board Пользовательский режим
Добавление платы board add Общий режим

40
Мультисервисный модуль доступа SmartAX MA5600 Глава 4
Руководство по эксплуатации – Основные операции Управление платами

Операция Команда Режим


Подтверждение платы board confirm Общий режим
Удаление платы board delete Общий режим
Перезагрузка платы board reset Общий режим
Перезагрузка системы, или
активировать/перевести в режим reboot Общий режим
ожидания плату SCU
Запрещение/разрешение платы (undo) board prohibit Общий режим

4.2 Управление платой SCU

Управление платой SCU включает:


z Перезагрузка платы SCU;
z Просмотр платы SCU.
Так как плата SCU используется для управления всей системой, то управление
платой SCU означает управление всей системой.

4.2.1 Просмотр платы SCU

Для просмотра информации о плате SCU, такой как тип платы, состояние и
информация порта, следует использовать следующую команду:

display board frameid/slorid.

Например, просмотреть информацию об активной плате SCU:


MA5600(config)#display board 0/7
---------------------------------------
Board Name : H561SCU
Board Status : Active normal
---------------------------------------
There is no link-aggregation setting
Subboard[0]: H531O2GS Status: Normal
-------------------------------------------------------------------------
Port Port Optic Native MDI Speed Duplex Flow- Active
Type Status VLAN (Mbps) Control
-------------------------------------------------------------------------
0 GE absence 1 - 1000 full off active
1 GE absence 1 - 1000 full off active
-------------------------------------------------------------------------

В Табл. 4-3 описаны возможные состояния платы SCU.

41
Мультисервисный модуль доступа SmartAX MA5600 Глава 4
Руководство по эксплуатации – Основные операции Управление платами

Табл. 4-3 Возможные состояния платы SCU: активная/резервная

Состояние Описание
Активная плата в нормальном состоянии Плата SCU
Резервная плата в нормальном состоянии Плата SCU

4.2.2 Перезагрузка платы SCU

Для перезагрузки активной платы SCU следует использовать команду reboot


active, вместо команды board reset. Для перезагрузки платы SCU в режиме
ожидания, следует использовать команду reboot standby.

Перезагрузка активной платы SCU с помощью команды reboot active приведет к


следующим двум результатам:
z Если плата сконфигурирована как активная/резервная, то выполнение
данной команды не окажет влияния на выполняемые процессы;
z Если плата не сконфигурирована как активная/резервная, то выполнение
данной команды приведет к отключению платы SCU от всех плат услуг,
результатом чего будет перезагрузка всех плат услуг системы.
Например, перезагрузить активную плату SCU.
MA5600(config)#reboot active
Please check whether data has saved, the unsaved data may lose if reboot
active board, are you sure to reboot active board? (y/n)[n]: y
Standby board failure or not exist, reboot active will cause system reboot,
are you sure to reboot active board? (y/n)[n]: y

Внимание:

z Перезагрузка может привести к потере несохраненных данных. В связи с этим, прежде чем
выполнить перезагрузку, необходимо сохранить системные данные с помощью команды save;
z Перезагрузка системы обычно выполняется после загрузки нового приложения или данных. Не
следует перезагружать систему без необходимости;
z Не следует перезагружать плату сплиттера, плату ISU или EIU.

42
Мультисервисный модуль доступа SmartAX MA5600 Глава 4
Руководство по эксплуатации – Основные операции Управление платами

4.3 Управление платами услуг

4.3.1 Добавление платы услуг в автономном режиме

MA5600 может автоматически обнаруживать платы в полке. Это позволяет


конфигурировать плату в автономном режиме, то есть когда соответствующий
слот свободен. Таким образом, плата может быть переведена в рабочий режим
сразу после установки. Сначала следует использовать команду board add для
добавления платы в незанятый слот, а затем сконфигурировать данные.

После добавления в автономном режиме, платы находится в неработоспособном


состоянии. Нормальный статус платы будет восстановлен после того, как в слот
будет вставлена плата такого же типа. Если вставить плату другого типа, то
система произведет перезагрузку платы повторно.

Например, добавить плату ADEF к слоту 4:


MA5600(config)#board add 0/4 ADE

Примечание:
z Плата услуг может быть добавлена в свободный слот только с номерами 0~6 и 9~15;
z Платы EIU/ISU могут быть добавлены только в слоты 14~15;
z Система не может автоматически определить платы EIU/ISU. Они могут быть добавлены
только с помощью команды board add.

4.3.2 Подтверждение платы

MA5600 может автоматически идентифицировать плату. После того, как плата


установлена в свободный слот, система может определить имя платы и тип
вспомогательной платы.

Для подтверждения автоматического определения платы системой следует


использовать команду board confirm. Перед конфигурированием платы, следует
убедиться, что плата в нормальном состоянии.

Например, ввести номер секции для подтверждения всех плат в полке:


MA5600(config)#board confirm 0
0 frame 0 slot board confirm successfully
0 frame 2 slot board confirm successfully
0 frame 9 slot board confirm successfully
0 frame 10 slot board confirm successfully

43
Мультисервисный модуль доступа SmartAX MA5600 Глава 4
Руководство по эксплуатации – Основные операции Управление платами

0 frame 15 slot board confirm successfully

Например, ввести номер полки для подтверждения определенной платы:


MA5600(config)#board confirm 0/12
0 frame 12 slot board confirm successfully

Примечание:
Система не может автоматически определить платы EIU/ISU. Они могут быть добавлены только с
помощью команды board add.

4.3.3 Просмотр платы услуг

Для просмотра информации о плате услуг следует использовать команду display


board.

Если ввести только номер полки, то будет выводиться полная информация о


полке, включая имена плат, их статус и типы вспомогательной платы.

Если ввести номер полки/номер слота платы, то будет выводиться более


детальная информация о плате, такая как тип платы, состояние и информация о
соответствующем порте.

Например, просмотреть платы в полке 0:


MA5600#display board 0
---------------------------------------------------------------
SlotID BoardName Status SubType0 SubType1
---------------------------------------------------------------
0 H563ADEF Auto_find
1 H563ADEF Auto_find
2 H563ADEF Auto_find
3
4 H563ADEF Auto_find
5
6
7 H561SCU Active_normal O2GS
8
9
10
11
12
13

44
Мультисервисный модуль доступа SmartAX MA5600 Глава 4
Руководство по эксплуатации – Основные операции Управление платами

14
15
---------------------------------------------------------------

Например, просмотреть плату, находящуюся в слоте 2 полки 0:


MA5600#display board 0/2
---------------------------------------
Board Name : H563ADEF
Board Status : Auto_find
-----------------------------------------------------------------
Port Port Type Port Status Line Profile Alarm Profile
-----------------------------------------------------------------
0 ADSL Activating 1002 1
1 ADSL Activating 1002 1
2 ADSL Activating 1002 1
3 ADSL Activating 1002 1
4 ADSL Activating 1002 1
5 ADSL Activating 1002 1
6 ADSL Activating 1002 1
7 ADSL Activating 1002 1
8 ADSL Activating 1002 1
9 ADSL Activating 1002 1
10 ADSL Activating 1002 1
11 ADSL Activating 1002 1
12 ADSL Activating 1002 1
13 ADSL Activating 1002 1
---- More ( Press 'Q' to break ) ----

Состояние платы может быть различным в зависимости от действий


пользователя и условий эксплуатации. Табл. 4-4 описывает различные состояния
платы.

Табл. 4-4 Параметры платы

Тип платы Состояние Описание


Плата услуг Normal Плата работает нормально
Плата услуг Failed Плата неисправна
Плата услуг Config Осуществляется конфигурирование платы
Плата была только что установлено, но еще не
Плата услуг Auto_find
подтверждена
Плата услуг Prohibited Плата запрещена

45
Мультисервисный модуль доступа SmartAX MA5600 Глава 4
Руководство по эксплуатации – Основные операции Управление платами

4.3.4 Запрещение/разрешение платы

Для запрещения платы следует использовать команду board prohibit. Если плата
запрещена, то услуги платы будут отключены и аварийная информация,
генерируемая на плате, будет отфильтровываться.

I. Цель

Целью запрещения платы является:


z Удалить аварийную информацию на плате;
z Приостановить (но не удалить) услугу;
z Динамически высвободить ресурсы.
Для разрешения платы следует использовать команду: undo board prohibit.

II. Применение для всех плат

Возможно запретить все платы услуг. Однако, нельзя запретить следующие


платы:
z Сплиттер/плата ISU/ плата EIU, которые не поддерживают связь с платой
SCU (такие платы также нельзя перезагрузить);
z Плата SCU;
z Платы, которые были автоматически определены, но еще не подтверждены.

4.3.5 Перезагрузка платы

Если плата находится в неустойчивом состоянии, то для перезагрузки платы


можно использовать команду board reset. Операция перезагрузки сгенерирует
сообщение об ошибке и о восстановлении.

Если операция перезагрузки платы пройдет неуспешно, то плата SCU не сможет


получать ответ от плат услуг. Если операция пройдет успешно, то платы услуг
передадут регистрационную информацию плате SCU для того, чтобы плата SCU
сконфигурировала их данные для восстановления услуг.
MA5600(config)#board reset 0/1
Are you sure to reset board? (y/n)[n]: y
0 frame 1 slot reset board message sent successfully

4.3.6 Удаление платы

Для удаления платы следует использовать команду board delete. Перед


удалением платы необходимо удалить все данные с платы. Иначе, операция
удаления пройдет неуспешно.

46
Мультисервисный модуль доступа SmartAX MA5600 Глава 4
Руководство по эксплуатации – Основные операции Управление платами

Примечание:
z Нельзя удалить плату SCU;
z Нельзя удалить плату с данными услуг или плату, определенную автоматически.

MA5600(config)#board delete 0/2


are you sure to delete this board? (y/n)[n]:y
Board delete successfully

4.4 Управление вторичными платами

Платы SCU/ISU/EIU модуля MA5600 могут быть оснащены вторичными платами


для предоставления различных восходящих интерфейсов. В Табл. 4-5 дано
описание вторичных плат и взаимодействующих плат.

Табл. 4-5 Вторичные платы MA5600

Вторичная плата Описание Платы


O4GS 4-портовая оптическая вторичная плата GE SCU
O2GS 1-/2-портовая оптическая вторичная плата GE SCU, ISU
2-портовая электрическая вторичная плата
E2GA SCU, ISU
GE/FE
O2FM 1-/2-портовая оптическая вторичная плата FE SCU
O4FM 4-портовая оптическая вторичная плата FE SCU
4-портовая электрическая вторичная плата
E4GFA SCU
GE/FE

4.4.1 Правила установки и замены вторичной платы

Далее представлен перечень правил по установке и замене вторичной платы для


платы SCU модуля MA5600.

I. Правила по установке вторичной платы

Плата SCU предлагает два вторичных слота для своих вторичных плат:
Вторичный слот 0 предназначен для 2-портовой вторичной платы услуг, а
вторичный слот 1 предназначен для вторичной платы услуг 2-GE/FE или 4-GE/FE.
Вторичную плату можно установить во вторичный слот 1 только, если вторичный
слот 0 занят.

47
Мультисервисный модуль доступа SmartAX MA5600 Глава 4
Руководство по эксплуатации – Основные операции Управление платами

II. Правила по замене вторичной платы

Для замены вторичной платы необходимо следовать следующим


рекомендациям:
z Разрешается заменять вторичную плату FE только на вторичную плату GE.
Другие изменения типов вспомогательных плат, с понижением статуса
вспомогательной платы с GE до FE, запрещены;
z Разрешается заменять только тип порта с электрического на оптический
порт GE и наоборот. Другие изменения между электрическим и оптическим
портом, такие как замена электрического порта FE и оптического порта FE,
электрического порта FE и оптического порта GE, электрического порта GE и
оптического порта FE, запрещены.

III. Правила по увеличению емкости вторичной платы

Для увеличения емкости вторичной платы необходимо следовать следующим


рекомендациям:
z Можно увеличить емкость только вторичной платы, постоянно находящейся
во вторичном слоте 1;
z Вторичные платы с увеличенной емкостью должны удовлетворять
перечисленным выше требованиям.

IV. Правила по уменьшению емкости вторичной платы

Для уменьшения емкости вторичной платы необходимо следовать следующим


рекомендациям:
z Можно уменьшить емкость только вторичной платы, постоянно находящейся
во вторичном слоте 1;
z Порты услуг, которые должны быть удалены, не должны содержать никаких
данных;
z Вторичные платы с уменьшенной емкостью должны удовлетворять
перечисленным выше требованиям.

4.4.2 Просмотр информации вторичной платы

Для просмотра информации вторичной платы следует использовать следующую


команду: display board frameid [/slotid].
MA5600(config)#display board 0/7
---------------------------------------
Board Name : H561SCU
Board Status : Active normal
---------------------------------------
There is no link-aggregation setting

48
Мультисервисный модуль доступа SmartAX MA5600 Глава 4
Руководство по эксплуатации – Основные операции Управление платами

Subboard[0]: H531O2GS Status: Normal


-------------------------------------------------------------------------
Port Port Optic Native MDI Speed Duplex Flow- Active
Type Status VLAN (Mbps) Control
-------------------------------------------------------------------------
0 GE absence 1 - 1000 full off active
1 GE absence 1 - 1000 full off active
-------------------------------------------------------------------------

49
Мультисервисный модуль доступа SmartAX MA5600 Глава 5
Руководство по эксплуатации – Основные операции Конфигурация управления сетью

Глава 5 Конфигурация управления сетью

5.1 Обзор

5.1.1 Введение в NMS

MA5600 поддерживает систему управления сетью (NMS) как по внутреннему


каналу, так и через локальный порт.

NMS по внутреннему каналу - это NMS, которая для управления устройством


использует сервисные каналы, предоставляемые управляемыми устройствами.
NMS по внутреннему каналу обладает сетевой гибкостью и не требует
использования дополнительных устройств. Однако, подобная система имеет
один недостаток. Информация техобслуживания передается по сервисным
каналам. При возникновении сбоя в сервисном канале, работа по
техобслуживанию не сможет выполняться далее.

NMS через локальный порт - это NMS, которая для управления устройством
использует линии ISDN, DDN или E1. Такая NMS подключается к управляемому
устройству через сеть LAN или WAN.

NMS через локальный порт требует использования дополнительных устройств


для предоставления каналов техобслуживания, которые не являются частью
сервисных каналов. По сравнению с NMS по внутреннему каналу, NMS через
локальный порт предоставляет более надежные каналы. Эта система позволяет
своевременно определить сбой на управляемом устройстве и осуществить
мониторинг устройства в реальном времени.

5.1.2 Протоколы NMS

MA5600 поддерживает простой протокол управления сетью (SNMP).

SNMP состоит из станций управления сетью и агента. Агент представляет собой


программное обеспечение (ПО) сервера, функционирующее на сетевом
устройстве.

При получении пакетов от NMS, агент:


1) Производит чтение или запись переменных управления, в зависимости от
типа сообщения;
2) Генерирует ответные пакеты;

50
Мультисервисный модуль доступа SmartAX MA5600 Глава 5
Руководство по эксплуатации – Основные операции Конфигурация управления сетью

3) Возвращает пакеты на NMS.


С другой стороны, агент будет передавать на NMS пакеты Trap для
информирования о любом событии, таком как холодный/горячий запуск, сбои и
восстановление после сбоев.

В настоящее время, агент SNMP на MA5600 поддерживает SNMP V1/V2C.

5.2 Конфигурация агента SNMP

5.2.1 Процесс конфигурации

На Рис. 5-1 представлен процесс конфигурации агента SNMP.

Конфигурирование
агента SNMP

Установка имени сообщества и


полномочий доступа

Активация передачи Trap

Установка адреса
получателя Trap

Установка адреса
отправителя Trap

Конфигурирование
Syscontact

Конфигурирование
Syslocation

Установка версии SNMP

Конец

Рис. 5-1 Процесс конфигурации агента SNMP

51
Мультисервисный модуль доступа SmartAX MA5600 Глава 5
Руководство по эксплуатации – Основные операции Конфигурация управления сетью

5.2.2 Соответствующие команды

В Табл. 5-1 представлены команды конфигурирования агента SNMP.

Табл. 5-1 Команды конфигурирования агента SNMP

Операция Команда Режим


Привилегированный
Просмотр установок сообщества display snmp-agent community
режим
Активировать/деактивировать
(undo) snmp-agent trap enable Глобальный режим
передачу Trap
snmp-agent target-host trap
Установить адрес получателя Trap Глобальный режим
address
Активировать/деактивировать
(undo) snmp-agent trap source Глобальный режим
установку адреса получателя Trap
Удалить/сконфигурировать (undo) snmp-agent sys-info
Глобальный режим
sysContact contact
display snmp-agent sys-info Привилегированный
Просмотреть установки sysContact
contact режим
Удалить/сконфигурировать (undo) snmp-agent sys-info
Глобальный режим
sysLocation location
display snmp-agent sys-info Привилегированный
Просмотреть установки sysLocation
location режим
display snmp-agent sys-info Привилегированный
Просмотреть версию системы
version режим
Удалить/добавить имя сообщества
или установить полномочия на
(undo) snmp-agent community Глобальный режим
чтение/запись для существующего
сообщества
Активировать/деактивировать (undo) snmp-agent sys-info
Глобальный режим
установку версии SNMP version

5.2.3 Добавление имени сообщества или установка полномочий на


чтение/запись

Для того, чтобы добавить имя сообщества и определить полномочия на чтение


или запись используется команда snmp-agent community.

Для того, чтобы удалить имя сообщества используется команда undo


snmp-agent community.

Например, для создания сообщества с именем "huawei" и назначения этому


сообществу прав на чтение, необходимо выполнить следующие действия:
MA5600(config)#snmp-agent community read huawei

Например, для того, чтобы удалить сообщество с именем "huawei", необходимо


выполнить следующие действия:

52
Мультисервисный модуль доступа SmartAX MA5600 Глава 5
Руководство по эксплуатации – Основные операции Конфигурация управления сетью

MA5600(config)#undo snmp-agent community huawei

5.2.4 Просмотр установок сообщества

Для того чтобы просмотреть установки сообщества, используется команда


display snmp-agent community.

Например, для того, чтобы просмотреть установки сообществ, обладающими


только правами на чтение, необходимо выполнить следующие действия:
MA5600(config)#display snmp-agent community read
Community name: huawei
Group name: huawei
Storage-type: nonvolatile
Total Num is 1

5.2.5 Конфигурирование передачи Trap

Пакеты Trap – это инициативные сообщения, автоматически передаваемые на


NMS управляемым устройством для оповещения о некоторых срочных событиях.
Конфигурирование Trap включает:
z Активацию/деактивацию передачи Trap;
z Установку адреса получателя Trap;
z Установку адреса отправителя Trap (для трассировки определенных
событий).
1) Активация/деактивация передачи Trap;
Для активации передачи Trap, используется команда snmp-agent trap enable.

Для деактивации передачи Trap, используется команда undo snmp-agent trap


enable.

MA5600(config)#snmp-agent trap enable standard

2) Установка адреса получателя Trap;


Для установки адреса получателя Trap используется команда snmp-agent
target-host trap address.

Для отмены установки используется команда undo snmp-agent target-host trap


address.

Например, для того, чтобы установить адрес получателя Trap равным


10.71.53.108, и использовать имя сообщества "private", необходимо выполнить
следующие действия:

MA5600(config)#snmp-agent target-host trap address

{ip_addr<I><X.X.X.X> }: 10.71.53.108

53
Мультисервисный модуль доступа SmartAX MA5600 Глава 5
Руководство по эксплуатации – Основные операции Конфигурация управления сетью

{securityname<K>}: securityname

{STRING<S><1,32> }:private

Command:

snmp-agent target-host trap address 10.71.53.108 securityname private

3) Установка адреса отправителя Trap.


Для установки адреса отправителя Trap, используется команда snmp-agent trap
source.

Для удаления адреса отправителя используется команда undo snmp-agent trap


source.

Например, для того, чтобы установить адрес отправителя trap, использующий


адрес уровня 3 интерфейса VLAN 1000, необходимо выполнить следующие
действия:

MA5600(config)#snmp-agent trap source

{MEth<K>|Vlanif<K>|LoopBack<K> }: vlanif

{<1-4000> }: 1000

Command:
snmp-agent trap source vlanif 1000

5.2.6 Конфигурирование параметра SysContact

Для установки параметра SysContact используется команда snmp-agent sys-info


contact.

Для восстановления установок по умолчанию используется команда undo


snmp-agent sys-info contact.

Значение по умолчанию - "Huawei Shenzhen China".

Например, для того, чтобы установить SysContact равным HW-075528780808,


необходимо выполнить следующие действия:

MA5600(config)#snmp-agent sys-info contact HW-075528780808

Для того, чтобы просмотреть установки SysContact используется команда display


snmp-agent sys-info contact.

Например, для того, чтобы просмотреть SysContact устройства, необходимо


выполнить следующие действия:
MA5600(config)#display snmp-agent sys-info contact version location
The contact person for this managed node:
HW-075528780808

54
Мультисервисный модуль доступа SmartAX MA5600 Глава 5
Руководство по эксплуатации – Основные операции Конфигурация управления сетью

The physical location of this node:


Shenzhen China
SNMP version running in the system:
SNMPv1 SNMPv2c

5.2.7 Конфигурирование параметра SysLocation

Для установки параметра SysLocation используется команда snmp-agent


sys-info location.

Для восстановления установок по умолчанию используется команда undo


snmp-agent sys-info contact.

Значение по умолчанию - "Shenzhen China".

MA5600(config)#snmp-agent sys-info location Shenzhen China

Для того, чтобы просмотреть установки используется команда display


snmp-agent sys-info location.
MA5600(config)#display snmp-agent sys-info location
The physical location of this node: Shenzhen China

5.2.8 Установка версии SNMP

Для того, чтобы установить версию SNMP используется команда snmp-agent


sys-info version.

Например, для того, чтобы установить версию SNMP как V1 и V2c, необходимо
выполнить следующие действия:

MA5600(config)#snmp-agent sys-info version v1 v2c

Для того, чтобы просмотреть версию используется команда display snmp-agent


sys-info version.

MA5600(config)#display snmp-agent sys-info version

SNMP version running in the system:

SNMPv1 SNMPv2c

5.3 Конфигурация NMS через локальный порт

MA5600 устанавливает NMS через локальный порт при помощи портов ETH и
последовательных портов. Описание процесса установки NMS через локальный
порт с помощью последовательных портов представлено в главе 1
"Конфигурация терминала технического обслуживания". В данном разделе
представлен процесс установки NMS с использованием портов ETH, включая:

55
Мультисервисный модуль доступа SmartAX MA5600 Глава 5
Руководство по эксплуатации – Основные операции Конфигурация управления сетью

z Установка IP-адреса порта ETH;


z Конфигурирование маршрутов для NMS через локальный порт;
z Пример конфигурации NMS через локальный порт.

Примечание:
Описание конфигурации SNMP представлено в разделе 5.2 "Конфигурация агента SNMP".

5.3.1 Установка IP-адреса порта ETH

Для установки IP-адреса порта ETH используется команда ip address в режиме


интерфейса MEth. По умолчанию, IP-адрес порта ETH на плате SCU равен
10.10.10.2/24.

Для того, чтобы просмотреть установки порта ETH используется команда display
interface meth 0.

Примечание:
z Следует убедиться, что порт техобслуживания, терминал конфигурации и шлюз расположены в
одном сегменте;
z После конфигурации IP-адреса следует сохранить все записи для просмотра.

Например, для того, чтобы установить IP-адрес порта ETH равным 10.71.53.2/24,
необходимо выполнить следующие действия:
MA5600(config-if-MEth0)#ip address
{ X.X.X.X<I><A.B.C.D> }:10.71.53.2
{ X.X.X.X<I><A.B.C.D>|INTEGER<U><0,32> }:255.255.255.0
{ <cr>|sub<K> }:
Command:
ip address 10.71.53.2 255.255.255.0

Например, для того, чтобы просмотреть IP-адрес необходимо выполнить


следующие действия:
MA5600(config)#display interface meth 0
MEth0 current state: UP
Line protocol current state: UP
Description: HUAWEI, Quidway Series, MEth0 Interface
The Maximum Transmit Unit is 1500 bytes

56
Мультисервисный модуль доступа SmartAX MA5600 Глава 5
Руководство по эксплуатации – Основные операции Конфигурация управления сетью

Internet Address is 10.71.53.2/24


IP Sending Frames' Format is PKTFMT_ETHNT_2, Hardware address is
00e0.fc11.2233
Auto-duplex, Auto-speed
5 minutes input rate 0 bytes/sec, 0 packets/sec
5 minutes output rate 0 bytes/sec, 0 packets/sec
0 packets input, 0 bytes
0 packets output, 0 bytes

5.3.2 Конфигурирование маршрутов для NMS через локальный порт

MA5600 и NMS обычно располагаются в разных подсетях. В этом случае, для


шлюза необходимо сконфигурировать маршрут передачи IP-пакетов на NMS
через локальный порт.

Конфигурация маршрута включает:


z Добавление/удаление системного маршрута;
z Просмотр установок маршрута.

I. Добавление/удаление системного маршрута

Для добавления маршрута к шлюзу используется команда ip route-static.

Для удаления маршрута используется команда undo ip route-static.

На MA5600 может быть сконфигурировано до 200 статических маршрутов.

Например, для того, чтобы создать маршрут к подсети 10.71.8.0 для передачи
IP-пакетов от MA5600 через шлюз 10.71.53.1, необходимо выполнить следующие
действия:
MA5600(config)#ip route-static
{X.X.X.X<I><A.B.C.D>|default-preference<K> }:10.71.8.0
{X.X.X.X<I><A.B.C.D>|INTEGER<U><0,32> }:255.255.255.0
{NULL<K>|MEth<K>| Vlanif<K>|X.X.X.X<I><A.B.C.D> }:10.71.53.1
{<cr>|preference<K> }:
command:
ip route-static 10.71.8.0 255.255.255.0 10.71.53.1

II. Просмотр установок маршрута

Для того, чтобы просмотреть установки маршрута, используется команда display


ip routing-table verbose.

При изменении сетевых настроек можно использовать эту команду для проверки
правильности установки маршрута.
MA5600(config)#display ip routing-table verbose

57
Мультисервисный модуль доступа SmartAX MA5600 Глава 5
Руководство по эксплуатации – Основные операции Конфигурация управления сетью

Routing Table: Public


Destinations: 4 Routes: 4
Destination: 10.71.8.0/24
Protocol: Static Process ID: 0
Preference: 60 Cost: 0
NextHop: 10.71.53.1 Interface:
Tunnel ID: 0x0 Label: NULL
State: Inactive Adv WaitQ
Destination: 10.71.53.2/32
Protocol: Direct Process ID: 0
Preference: 0 Cost: 0
NextHop: 127.0.0.1 Interface: InLoopBack0
Tunnel ID: 0x0 Label: NULL
State: Active NoAdv
Destination: 127.0.0.0/8
Protocol: Direct Process ID: 0
Preference: 0 Cost: 0
NextHop: 127.0.0.1 Interface: InLoopBack0
Tunnel ID: 0x0 Label: NULL
State: Active NoAdv
Destination: 127.0.0.1/32
Protocol: Direct Process ID: 0
Preference: 0 Cost: 0
NextHop: 127.0.0.1 Interface: InLoopBack0
Tunnel ID: 0x0 Label: NULL
State: Active NoAdv

5.3.3 Пример конфигурации NMS через локальный порт

Конфигурация NMS через локальный порт включает:


z Установку IP-адреса сетевого порта техобслуживания;
z Добавление маршрута NMS;
z Активацию передачи Trap;
z Установку адреса получателя Trap;
z Определение адреса отправителя Trap с использованием IP-адреса
сетевого порта техобслуживания;
z Сохранение данных.

58
Мультисервисный модуль доступа SmartAX MA5600 Глава 5
Руководство по эксплуатации – Основные операции Конфигурация управления сетью

I. Описание сети

IP
NMS

Маршрутизатор

A CON
ETH
D MON
E
F

SCU MA5600

Рис. 5-2 NMS через локальный порт

Описание конфигурации (только для MA5600):


1) Порт ETH на плате SCU MA5600 подключается в восходящем направлении к
маршрутизатору;
2) IP-адрес порта ETH MA5600 - 10.10.20.1/24;
3) IP-адрес NMS - 10.10.21.1/24;
4) IP-адрес порта маршрутизатора, подключенного к MA5600 - 10.10.20.254/24;
5) IP-адрес восходящего порта маршрутизатора - 10.10.40.1/24.

II. Процедура конфигурирования

Приведенный далее пример отражает только способ конфигурации MA5600. Для


установки сетевого соединения необходимо также сконфигурировать
маршрутизатор.
1) Установка IP-адреса сетевого порта техобслуживания;
MA5600(config)#interface meth 0
MA5600(config-if-MEth0)#ip address
{ X.X.X.X<I><A.B.C.D> }:10.10.20.1
{ X.X.X.X<I><A.B.C.D>|INTEGER<U><0,32> }:255.255.255.0
{<cr>|sub<K> }:
Command:
ip address 10.10.20.1 255.255.255.0
2) Добавление системного маршрута;
MA5600(config)#ip route-static
{ X.X.X.X<I><A.B.C.D>|default-preference<K> }:10.10.21.1

59
Мультисервисный модуль доступа SmartAX MA5600 Глава 5
Руководство по эксплуатации – Основные операции Конфигурация управления сетью

{ X.X.X.X<I><A.B.C.D>|INTEGER<U><0,32> }:24
{ NULL<K>|MEth<K>|Vlanif<K>|ip_addr<I><X.X.X.X> }:10.10.20.254
{ cr>|preference<K> }:
command:
ip route-static 0.0.0.0 0.0.0.0 10.10.20.254
3) Установка имени сообщества и полномочий доступа;
MA5600(config)#snmp-agent community read public

MA5600(config)#snmp-agent community write private


4) Активация посылки Trap;
MA5600(config)#snmp-agent trap enable

5) Установка адреса получателя Trap;


MA5600(config)#snmp-agent target-host trap address 10.10.21.1 securityname
private
6) Определение адреса отправителя пакетов Trap;
MA5600(config)#snmp-agent trap source meth 0

7) Сохранение данных.
MA5600(config)#save

III. Проверка

После выполнения приведенных выше операций, MA5600 сможет определить


адрес NMS при помощи команды ping.

5.4 Конфигурация NMS по внутреннему каналу

Использование NMS через локальный порт влечет за собой использование NMS


LAN. Следовательно, NMS через локальный порт не применяется для устройств,
находящихся на значительном расстоянии друг от друга. В этом случае
используется NMS по внутреннему каналу. MA5600 реализует управление по
внутреннему каналу при помощи портов FE/GE на плате SCU.

Конфигурация NMS по внутреннему каналу включает:


z Установку IP-адреса NMS по внутреннему каналу;
z Добавление восходящего порта;
z Конфигурирование маршрута NMS по внутреннему каналу;
z Конфигурирование SNMP.

Примечание:
Описание конфигурации SNMP представлено в разделе 5.2 "Конфигурация агента SNMP".

60
Мультисервисный модуль доступа SmartAX MA5600 Глава 5
Руководство по эксплуатации – Основные операции Конфигурация управления сетью

5.4.1 Установка IP-адреса внутриполосной NMS

Далее описываются следующие процедуры:


z Создание NMS VLAN;
z Установка IP-адреса интерфейса VLAN;
z Просмотр IP-адреса интерфейса VLAN;
z Активация функции прозрачной передачи NMS VLAN для восходящего
интерфейса.

I. Создание NMS VLAN

Для создания NMS VLAN используется команда vlan.


MA5600(config)#vlan 1000 standard

II. Установка IP-адреса интерфейса VLAN

Для установки IP-адреса и маски интерфейса VLAN на MA5600 используется


команда ip address.
MA5600(config)#interface vlanif 1000
MA5600(config-if-Vlanif1000)#ip address 10.71.53.2 255.255.255.0

III. Добавление восходящего интерфейса

MA5600(config)#port vlan 1000 0/7 0

IV. Просмотр IP-адреса интерфейса VLAN

Для того, чтобы просмотреть IP-адрес текущего интерфейса VLAN, используется


команда display interface vlanif.
MA5600(config)#display interface vlanif 1000
Vlanif1000 current state: up
Line protocol current state: up
Description: HUAWEI, Quidway Series, Vlanif1000 Interface
The Maximum Transmit Unit is 1500 bytes
Internet Address is 10.71.53.2/24
IP Sending Frames' Format is PKTFMT_ETHNT_2, Hardware address is
00e0.fc11.223c

5.4.2 Конфигурирование маршрутов NMS по внутреннему каналу

Конфигурация маршрутов включает:


z Добавление/удаление системных маршрутов;
z Просмотр установок IP-маршрутов.
См. 5.3.2 "Конфигурирование маршрутов для NMS через локальный порт".

61
Мультисервисный модуль доступа SmartAX MA5600 Глава 5
Руководство по эксплуатации – Основные операции Конфигурация управления сетью

5.4.3 Пример конфигурации NMS по внутреннему каналу

I. Описание сети

IP

NMS

Маршрутизатор

A
D
E
F GE 0/7/0

SCU MA5600

Рис. 5-3 NMS по внутреннему каналу

1) Порт Ethernet 0/7/0 на плате SCU MA5600 в восходящем режиме


подключается к маршрутизатору;
2) IP-адрес NMS по внутреннему каналу на MA5600 - 10.10.20.2/24, NMS VLAN
ID - 1000;
3) IP-адрес NMS - 10.10.21.1/24;
4) IP-адрес порта маршрутизатора, подключенного к MA5600 - 10.10.20.254/24;
5) IP-адрес восходящего порта маршрутизатора - 10.10.40.1/24.

II. Процедура конфигурации

Далее приведена процедура конфигурации MA5600.


1) Установка IP-адреса NMS по внутреннему каналу;
Создание NMS VLAN:
MA5600(config)#vlan 1000 standard

Вход в режим интерфейса VLAN:


MA5600(config)#interface vlanif 1000
MA5600(config-if-Vlanif1000)#

Установка IP-адреса интерфейса VLAN:


MA5600(config-if-Vlanif1000)#ip address 10.10.20.1 255.255.255.0
2) Добавление восходящего порта;

62
Мультисервисный модуль доступа SmartAX MA5600 Глава 5
Руководство по эксплуатации – Основные операции Конфигурация управления сетью

MA5600(config)#port vlan 1000 0/7 0


3) Добавление маршрута NMS;
MA5600(config)#ip route-static
{A.B.C.D<I><A.B.C.D> }: 10.10.21.1
{A.B.C.D<I><A.B.C.D>|INTEGER<U><0,32> }: 24
{NULL<K>|Vlan-interface<K>|A.B.C.D<I><A.B.C.D> }: 10.10.20.254
{<cr>|preference<K>|reject<K>|blackhole<K> }:
4) Установка имени сообщества и полномочий доступа;
MA5600(config)#snmp-agent community read public
MA5600(config)#snmp-agent community write private
5) Активация передачи Trap;
MA5600(config)#snmp-agent trap enable
6) Установка адреса получателя Trap;
MA5600(config)#snmp-agent target-host trap address 10.10.21.1 securityname
private
7) Определение IP-адреса NMS по внутреннему каналу равным адресу
отправителя Trap;
MA5600(config)#snmp-agent trap source vlanif 1000
8) Сохранение данных.
MA5600(config)#save

III. Проверка

После выполнения приведенных выше операций, MA5600 сможет определить


адрес NMS при помощи команды ping.

63
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Глава 6 Конфигурация портов

MA5600 поддерживает порты ADSL2+, SHDSL и Ethernet. Эта глава содержит


процедуры конфигурации портов, включая:
z Установка информации описания порта;
z Конфигурация порта ADSL2+;
z Конфигурация SHDSL;
z Конфигурирование порта Ethernet.

6.1 Установка информации описания порта

Для лучшего управления и техобслуживания порта MA5600 поддерживает


возможность установки описательной информации для портов xDSL и
оптического порта.

В Табл. 6-1 представлены команды для установки информации описания порта.

Табл. 6-1 Команды для установки описательной информации для порта

Операция Команда Режим


Установить информацию описания порта port desc Глобальный режим
Просмотреть информацию описания порта display port desc Глобальный режим

6.1.1 Установка информации описания порта

Для установки или изменения информации описания порта используется


команда port desc. Информация описания ограничивается 33 байтами. По
умолчанию, информация описания порта отсутствует.

Например, установить информацию описания для порта 0/1/0:


MA5600(config)#port desc 0/1/0 description
Port description (<=33 chars): description_of_port0

6.1.2 Просмотр информации описания порта

Для просмотра информации описания порта и определения месторасположения


используется команда display port desc.

64
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

I. Просмотр информации описания порта

Эта функция позволяет:


z Просмотреть информацию описания определенного порта;
z Просмотреть информацию описания портов на определенной плате;
z Просмотреть информацию описания всех портов xDSL.
Например, просмотреть информацию описания порта 0/0/0.
MA5600(config)#display port desc 0/0/0
-------------------------------------------------
F/ S/ P Port Description
------------------------------------------------
0/ 7/ 0 description_of_port0
------------------------------------------------

II. Определение местоположения порта в соответствии с информацией


описания

MA5600(config)#display port desc bydesc description


Port description(<=33 chars):description_of_port0
--------------------------------------------------
F/ S/ P Port Description
--------------------------------------------------
0/ 7/ 0 description_of_port0
--------------------------------------------------
Total: 1

6.2 Конфигурация порта ADSL2+

MA5600 использует платы ADEF/ADBF для предоставления услуг доступа


ADSL2+.

Полка MA5600 может содержать 14 плат ADEF/ADBF. Каждая плата ADEF/ADBF


предоставляет 64 порта ADSL2+, полка MA5600 может предоставлять 896 портов
ADSL2+. Плату ADEF/ADBF можно вставить в любой из 14 слотов плат услуг.

Конфигурация ADSL2+ включает:


z Конфигурирование профиля линии ADSL2+ ;
z Конфигурирование профиля аварийной сигнализации ADSL2+;
z Активацию/деактивацию порта ADSL2+;
z Техобслуживание порта ADSL2+ ;
z Просмотр состояния порта ADSL2+;
z Просмотр установок порта ADSL2+;
z Конфигурирование/просмотр таблицы трафика.

65
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

В Табл. 6-2 представлены команды для конфигурации платы ADSL2+.

Табл. 6-2 Команды конфигурации платы ADSL2+

Операция Команда Режим


Войти в режим порта ADSL2+ interface adsl Глобальный режим
Глобальный режим, режим
Добавить профиль линии ADSL2+ adsl line-profile add
платы ADSL2+
Быстро добавить профиль линии Глобальный режим, режим
adsl line-profile quickadd
ADSL2+ платы ADSL2+
Глобальный режим, режим
Удалить профиль линии ADSL2+ adsl line-profile delete
платы ADSL2+
Глобальный режим, режим
Изменить профиль линии ADSL2+ adsl line-profile modify
платы ADSL2+
Быстро изменить профиль линии Глобальный режим, режим
adsl line-profile quickmodify
ADSL2+ платы ADSL2+
Просмотреть установки профиля
display adsl line-profile Глобальный режим
линии ADSL2+
Активировать порт ADSL2+ activate Режим платы ADSL2+
Деактивировать порт ADSL2+ deactivate Режим платы ADSL2+
Добавить профиль аварийной Глобальный режим, режим
adsl alarm-profile add
сигнализации ADSL2+ платы ADSL2+
Быстро добавить профиль Глобальный режим, режим
adsl alarm-profile quickadd
аварийной сигнализации ADSL2+ платы ADSL2+
Удалить профиль аварийной Глобальный режим, режим
adsl alarm-profile delete
сигнализации ADSL2+ платы ADSL2+
Изменить профиль аварийной Глобальный режим,
adsl alarm-profile modify
сигнализации ADSL2+ режиме платы ADSL2+
Быстро изменить профиль adsl alarm-profile Глобальный режим, режим
аварийной сигнализации ADSL2+ quickmodify платы ADSL2+
Просмотреть профиль аварийной
display adsl alarm-profile Глобальный режим
сигнализации ADSL2+
Привязать профиль аварийной
alarm-config Режим платы ADSL2+
сигнализации ADSL2+
Просмотреть установки порта
display port state Режим платы ADSL2+
ADSL2+
Просмотреть версию ATU-R/C display modem Режим платы ADSL2+
Просмотреть статистику функ-
display statistics Глобальный режим, режим
ционирования, собранную на порте
performance платы ADSL2+
АDSL2+
Перезапустить микросхему ADSL2+ chipset reset Режим платы ADSL2+
Активировать режим шлейфа для
(undo) loopback Режим порта ADSL2+
порта ADSL2+
Просмотреть установки распре-
display line bit-allocation Режим платы ADSL2+
деления битов
Просмотреть SNR для акти-
display line snr Режим платы ADSL2+
вированной линии

66
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Операция Команда Режим


Просмотреть состояние аварийной
display alarm state Режим платы ADSL2+
сигнализации на порте
Просмотреть установки акти- Глобальный режим, режим
display line operation
вированной линии платы ADSL2+
Просмотреть ID порога аварийных
display thresholdid Режим платы ADSL2+
сигналов
Активировать/деактивировать
adsl line-operation detail
управление просмотром функци- Глобальный режим
{enable | disable}
онирования линии ADSL
Активировать/деактивировать
display adsl line-operation
управление просмотром функци- Глобальный режим
detail config
онирования линии ADSL2+

6.2.1 Конфигурирование профиля линии ADSL2+

Профиль линии ADSL2+ содержит набор параметров, таких как скорость


передачи восходящего/нисходящего потока, чередование
восходящего/нисходящего потока и граничное значение отношения сигнал/шум
(SNR). При активации порта, ATU-C согласует с ATU-R параметры профиля линии
для определения возможности установления соединения между узлами при
существующих условиях.

Фактически, почти все порты имеют одинаковые установки. Поэтому, для


активации порта MA5600 поддерживает профили линии ADSL2+. В МА5600
может быть сконфигурировано до 1002 профилей линии. Профили линии с
номерами 1, 1000, 1001 и 1002 используют установки по умолчанию, которые при
необходимости могут быть изменены.

I. Добавление профиля линии ADSL2+

На Рис. 6-1 представлена процедура конфигурирования профиля линии ADSL2+.

Примечание:
z При конфигурировании профиля линии ADSL2+, режим автоматической адаптации в
нисходящем направлении имеет три значения: 0-fixed, 1-adaptAtStartup и 2-adaptAtRuntime;
z При выборе значения 0-fixed или 1-adaptAtStartup, процедуры, указанные в блоке 1, можно
пропустить;
z При выборе значения 2-adaptAtRuntime, необходимо выполнить процедуры, указанные в
блоке 1.

67
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Сконфигурировать профиль
линии ADSL 2+ A

Нет Установить целевое граничное


Присвоить имя ? значение SNR в восх. направлении

Да
Установить макс. граничное
Установить имя профиля значениеSNR в восх. направлении

Установить мин . граничное


Выбрать тип профиля: ADSL 2 + значение SNR в восх . направлении

Установить граничное значение SNR в


Нет нисх. направлении для понижения
Сконфигурировать модем?
скорости

Да Установить граничное значение SNR в


нисх. направлении для повышения
Выбрать режим работы ADSL 2+ скорости

Установить решетчатое Установить граничное значение SNR в


кодирование восх. направлении для понижения
скорости
Установить перестановку битов в
нисх. канале Установить граничное значение SNR в
восх. направлении для повышения
Установить перестановку битов в скорости
восх. канале

Быстрый режим Нет


Установить время B
Выбрать режим канала
настройки?
Режим
чередования Да

Нет Установить задержку Установить мин. время понижения в


чередования? нисх . направлении

Да

Установить макс. задержку Установить мин. время понижения в


чередования в нисх. направлении восх . направлении

Установить макс. . задержку


чередования в восх. направлении Установить мин. время повышения в
нисх . направлении

Установить режим
адаптации ?
Нет Установить мин. время повышения в
восх . направлении
Да 1
Выбрать режим адаптации в нисх.
направлении
. B
Установить параметры Нет
скорости передачи?

Установить граничное Нет Да


значениеSNR для B
модема? Установить мин. скорость
передачи в нисх . направлении

Да
Установить макс. скорость
Установить целевое граничное передачи в нисх . направлении
значение SNR в нисх . направлении

Установить мин. скорость передачи


Установить макс. граничное в восх. направлении
значение SNR в нисх. направлении
Установить макс. скорость
Установить мин. граничное передачи в восх. направлении
значение SNR в нисх . направлении
Профиль линии добавлен
A успешно

Рис. 6-1 Процедура конфигурирования профиля линии ADSL2+

68
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Для добавления профиля линии ADSL2+ используется следующая команда: adsl


line-profile add.

Например, добавить профиль линии ADSL2+ с номером 3.


MA5600(config)#adsl line-profile add
{ <cr>|profile-index<L><2,999> }: 3
Command:
adsl line-profile add 3
Start adding profile
Press 'Q' to quit the current configuration and new configuration will be
neglected
>Do you want to name the profile (y/n) [n]:y
>Please input profile name: huawei
>Please choose default value type 0-adsl 1-adsl2+ (0-1) [0]:1
>Will you set basic configuration for modem? (y/n)[n]:
>Please select channel mode 0-interleaved 1-fast (0-1) [0]: 1
>Please select form of transmit rate adaptation in downstream:
>0-fixed 1-adaptAtStartup 2-adaptAtRuntime (0-2) [1]:1
>Will you set SNR margin for modem? (y/n)[n]:
>Will you set parameters for rate? (y/n)[n]:
Add profile 3 successfully

В Табл. 6-3 представлены параметры профиля линии ADSL2+.

Табл. 6-3 Параметры профиля линии ADSL2+

Параметр Описание
Можно либо указать номер профиля, либо нажать <Enter> и
Номер профиля позволить системе самостоятельно назначить номер профиля.
Номер профиля является уникальным
В настоящее время существует 6 режимов работы ADSL2+: G992.1,
G992.2, G992.3, G992.4, G992.5 и T1.413
G992.2 использует достаточно узкий спектр частот и низкую
скорость в нисходящем/восходящем направлении. Спектр частот
этого режима вдвое меньше спектра частот режима G992.1 или
Режим передачи ADSL2+
T1.413, а скорости передачи равны 512 кбит/с и 1536 кбит/с
соответственно
G992.1 и T1.413 используют одинаковую скорость передачи:
6144 кбит/с в нисходящем направлении и 640 кбит/с в восходящем
направлении
Алгоритм решетчатого кодирования используется для улучшения
Решетчатое кодирование SNR и повышения стабильности линии. Обычно, этот режим
активирован

69
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Параметр Описание
Если условия работы линии ADSL2+ ухудшаются, то SNR
поднесущей может ухудшиться, что приведет к сбоям в передаче
битов, выделенных для поднесущей. Если функция перестановки
Перестановка битов в битов активирована, то система сможет переместить выделенные
восходящем/нисходящем биты из одной поднесущей в другую и избежать, таким образом,
канале возможного разъединения, вызванного изменением характеристик
Для активации функции перестановки битов, необходимо
убедиться, что плата EADA на ATU-C и ATU-R поддерживают
данную функцию
Существует два режима канала: режим чередования и быстрый
режим. По сравнению с быстрым режимом работы, режим
чередования характеризуется стабильностью соединения и
большей задержкой передачи
Режим канала
Для стандартных услуг доступа к сети Интернет, рекомендуется
использовать режим чередования
Для приложений, чувствительных к задержкам, таким как видео по
запросу (VOD), рекомендуется использовать быстрый режим
Максимальная задержка Задержка чередования тесно связана со стабильностью
чередования в соединения ADSL2+ и задержкой передачи. Чем больше задержка
нисходящем/восходящем чередования, тем выше стабильность соединения ADSL2+ и тем
направлении больше задержка передачи
Существует три режима адаптации:
Режим адаптации в 1-fixed
нисходящем/восходящем
направлении 2-adaptAtStartup
3-adaptAtRuntime
Граничное значение SNR определяет допустимое значение SNR,
которое не приведет к уменьшению текущей скорости линии.
Граничное значение SNR Граничное значение SNR для модема прямо пропорционально
для модема стабильности соединения ADSL2+
Чем больше граничное значение SNR для модема, тем лучше
стабильность соединения
Минимальное граничное
Если в процессе установления соединения ADSL2+ вычисленное
значение SNR в
значение граничное значение SNR будет меньше, чем реальное
нисходящем/восходящем
значение, порт не будет активирован
направлении
Если в процессе установления соединения ADSL2+ вычисленное
Максимальное граничное
граничное значение SNR будет больше, чем установленное
значение SNR в
максимальное значение, система уменьшит максимальное
нисходящем/восходящем
граничное значение в нисходящем направлении SNR до
направлении
установленного максимального значения
Целевое граничное значение SNR – это предопределенное
граничное значение SNR, гарантирующее нормальную связь в
Целевое граничное случае ухудшения SNR в линии. Чем выше целевое граничное
значение SNR в значение SNR, тем меньше вероятность возникновения ошибок в
нисходящем/восходящем линии, тем безопаснее функционирование системы, но тем меньше
направлении скорость передачи данных
Таким образом, целевое граничное значение SNR должна
устанавливаться в соответствии с реальными условиями

70
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Параметр Описание
Граничное значение SNR в
нисходящем/восходящем Если граничное значение SNR достигнет этого значения, система
направлении для начнет понижать скорость передачи
понижения скорости
Граничное значение SNR в
нисходящем/восходящем Если граничное значение SNR достигнет этого значения, система
направлении для начнет повышать скорость передачи
повышения скорости
Если граничное значение SNR достигает значения, определенного
Минимальное время параметром "граничное значение SNR для повышения скорости",
повышения в нисходящем/ система будет сохранять текущую скорость в течение
восходящем направлении определенного периода времени перед тем, как начать процесс
повышения скорости
Если граничное значение SNR достигает значения, определенного
Минимальное время параметром "граничное значение SNR для понижения скорости",
понижения в нисходящем/ система будет сохранять текущую скорость в течение
восходящем направлении определенного периода времени перед тем, как начать процесс
понижения скорости
Минимальная скорость Если в процессе установления соединения ADSL2+ вычисленное
передачи в нисходящем/ значение нисходящей/восходящей скорости передачи будет
восходящем направлении меньше данного значения, порт не будет активирован
Если в процессе установления соединения ADSL2+ условия работы
линии будут достаточно хорошими и вычисленное значение
нисходящей/восходящей скорости передачи будет больше данного
значения, система уменьшит скорость передачи до данного
Максимальная скорость значения при одновременном увеличении граничного значения SNR
передачи в нисходящем/
восходящем направлении Если условия работы линии плохие и вычисленное значение
нисходящей/восходящей скорости передачи будет меньше данного
значения, система установит соединение ADSL2+ на вычисленной
скорости передачи при одновременном сохранении целевого
граничного значения SNR

II. Быстрое добавление профиля ADSL2+

Для того, чтобы быстро добавить профиль линии ADSL2+, в неинтерактивном


режиме используется следующая команда: adsl line-profile quickadd.

Система поддерживает неинтерактивный режим для ввода параметров команды.


Эта команда служит дополнением к команде adsl line-profile add.

Особенности использования данной команды заключаются в следующем:


z Если установлен режим передачи G.lite (G992.2/G992.4), то можно выбрать
только режим канала типа "interleaved" (чередование);
z Если для нисходящего канала установлен режим адаптации типа
"adaptAtRuntime", то максимальная скорость передачи в нисходящем
направлении должна равняться минимальной;
z При установке граничного значения SNR в восходящем/нисходящем
направлении, следует убедиться, что установки соответствуют следующим

71
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

условиям: минимальное граничное значение SNR≤целевое граничное


значение SNR≤максимальное граничное значение SNR;
z При установке граничного значения SNR в нисходящем направлении для
понижения скорости, следует убедиться, что это значение больше или равно
минимальному граничному значению SNR. Аналогично, граничное значение
SNR в восходящем направлении для понижения скорости должно быть
больше или равно минимальнму граничному значению SNR в восходящем
направлении;
z В соответствии со стандартами G.lite, при использовании режима передачи
G.lite (G992.2/G992.4), поддерживаемая скорость передачи изменяется от 64
до 1536 кбит/с в восходящем потоке, и от 32 до 512 кбит/с в нисходящем
потоке.
Например, добавить профиль линии ADSL:
z Используется режим канала "interleaved" (режим чередования);
z Используется режим адаптации "fixed" (фиксированный).
MA5600(config)#adsl line-profile quickadd 10 basic-para full-rate trellis 1
bitswap 1 1 channel interleaved 100 100 adapt fixed snr 5 4 9 5 4 9 rate 10000
10000 1000 1100
{<cr>|name<K> }:

Command:
adsl line-profile quickadd 10 basic-para full-rate trellis 1 bitswap
1 1 channel interleaved 100 100 adapt fixed snr 5 4 9 5 4 9 rate 10000 10000
1000 1100
Add profile 10 successfully

III. Изменение профиля линии ADSL2+

Для изменения профиля линии ADSL2+ используется следующая команда: adsl


line-profile modify.

Процедура аналогична процедуре конфигурирования профиля линии ADSL2+.

После изменения профиля линии система выдаст сообщение о том, что данный
профиль вступит в действие немедленно.

IV. Быстрое изменение профиля линии ADSL2+

Для того чтобы быстро изменить профиль линии ADSL2+ используется


следующая команда (в неинтерактивном режиме): adsl line-profile quick-modify.

Например, изменить профиль линии ADSL с номером 2:


MA5600(config)#adsl line-profile
{add<K>|modify<K>|delete<K>|quickadd<K>|quickmodify<K> }: quickmodify

72
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

{profile-index<U><1,1002> }: 2
{<cr>|basic-para<K>|channel<K>|adapt<K>|snr<K>|rate<K> }: basic-para
{all<K>|full-rate<K>|g.lite<K>|T1.413<K>|g.dmt<K>|g.hs<K>|G992.1<K>|G992.2
<K>|G992.3<K>|G992.4<K>|G992.5<K> }: all
{trellis<K> }: trellis
{trellis-mode<E><0,1> }: 1
{bitswap<K> }: bitswap
{downstream-channel-bit-swap<E><0,1> }: 1
{upstream-channel-bit-swap<E><0,1> }: 1
{<cr>|channel<K>|adapt<K>|snr<K>|rate<K> }: channel
{fast<K>|interleaved<K> }: interleaved
{<cr>|maximum-downstream-interleaved-delay<U><0,255>|adapt<K>|snr<K>|rate<
K> }: 100
{maximum-upstream-interleaved-delay<U><0,255> }: 100
{<cr>|adapt<K>|snr<K>|rate<K> }: adapt
{fixe

d<K>|at-startup<K>|at-runtime<K> }: at-runtime
{<cr>|snr<K>|rate<K> }: snr
{target-SNR-margin-in-downstream<U><0,15> }: 5
{minimum-SNR-margin-in-downstream<U><0,15> }: 4
{maximum-SNR-margin-in-downstream<U><0,31> }: 9
{target-SNR-margin-in-upstream<U><0,15> }: 5
{minimum-SNR-margin-in-upstream<U><0,15> }: 4
{maximum-SNR-margin-in-upstream<U><0,31> }:9
{<cr>|downstream-SNR-margin-for-rate-downshift<U><0,
15>|shifttime<K>|rate<K> }: 4
{downstream-SNR-margin-for-rate-upshift<U><0,31> }: 9
{upstream-SNR-margin-for-rate-downshift<U><0,15> }: 4

{upstream-SNR-margin-for-rate-upshift<U><0,31> }: 9

{<cr>|shifttime<K>|rate<K> }: shifttime
{minimum-downshift-time-in-downstream<U><0,16383> }: 10000
{minimum-upshift-time-in-downstream<U><0,16383> }: 10000
{minimum-downshift-time-in-upstream<U><0,16383> }: 10000
{minimum-upshift-time-in-upstream<U><0,16383> }: 10000
{<cr>|rate<K> }: rate
{minimum-transmit-rate-in-downstream<U><32,32000> }: 10000
{maximum-transmit-rate-in-downstream<U><32,32000> }: 11000
{minimum-transmit-rate-in-upstream<U><32,3000> }: 1000
{maximum-transmit-rate-in-upstream<U><32,3000> }: 1100
Command:

73
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

adsl line-profile quickmodify 2 basic-para all trellis 1 bitswap 1 1 channel


interleaved 100 100 adapt at-runtime snr 5 4 9 5 4 9 4 9 4 9 shifttime 10000
10000 10000 10000 rate 10000 11000 1000 1100
Modify profile 2 successfully, and new setting is taking effect now

V. Просмотр установок профиля линии ADSL

Для просмотра установок профиля линии ADSL2+ используется следующая


команда: display adsl line-profile.

Например, просмотреть профиль линии по умолчанию.


MA5600(config)#display adsl line-profile 1
--------------------------------------------------------------------
Profile index: 1 Name: DEFVAL
ADSL transmission mode : All (G992.1-5,T1.413)
Trellis mode : Enable
Upstream channel bit swap : Disable
Downstream channel bit swap : Disable
Channel mode : Interleaved
Max. downstream interleaved delay(ms) : 6
Max. upstream interleaved delay(ms) : 6
Target downstream SNR margin(dB) : 6
Max. acceptable downstream SNR margin(dB) : 31
Mini. acceptable downstream SNR margin(dB) : 0
Target upstream SNR margin(dB) : 6
Max. acceptable upstream SNR margin(dB) : 31
Mini. acceptable upstream SNR margin(dB) : 0
Downstream SNR margin for rate downshift(dB) : 0
Downstream SNR margin for rate upshift(dB) : 0
Upstream SNR margin for rate downshift(dB) : 0
Upstream SNR margin for rate upshift(dB) : 0
Mini. upshift time in downstream(seconds) : 0
Mini. downshift time in downstream(seconds) : 0
Mini. upshift time in upstream(seconds) : 0
Mini. downshift time in upstream(seconds) : 0
Downstream Form of transmit rate adaptation : Adapting at startup
Mini. transmit rate downstream(Кbit/s) : 32
Max. transmit rate downstream(Кbit/s) : 6144
Mini. transmit rate upstream(Кbit/s) : 32
Max. transmit rate upstream(Кbit/s) : 640
--------------------------------------------------------------------

74
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

VI. Удаление профиля линии ADSL2+

Для удаления профиля линии ADSL2+, используется следующая команда:


adsl line-profile delete.

Эталонный профиль линии и профиль линии по умолчанию удалить нельзя.


MA5600(config)#adsl line-profile delete 3

6.2.2 Конфигурирование профиля аварийной сигнализации ADSL2+

Профиль аварийной сигнализации ADSL2+ используется для установки


аварийных пороговых значений, для измерения и мониторинга характеристик
активированной линии ADSL2+. При достижении одним из параметров
порогового значения, MA5600 передаст аварийное сообщение на хост
регистрации и NMS. На практике, большинство портов используют один и тот же
профиль аварийной сигнализации, MA5600 поддерживает профиль аварийной
сигнализации ADSL. Если профиль сконфигурирован правильно, то он может
быть использован для активации порта.

Примечание:
Профиль аварийной сигнализации ADSL2+ по умолчанию имеет имя "DEFVAL" и номер 1. Этот
профиль можно изменить, но нельзя удалить.

I. Добавление профиля аварийной сигнализации ADSL2+

На Рис. 6-2 представлена процедура добавления профиля аварийной


сигнализации ADSL2+.

75
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Сконфигурировать аварийный Установить порог отрицательной разницы между


профиль ADSL2+ текущей и предыдущей скоростью передачи в
режиме чередования
Установить номер профиля
Установить число секунд потери кадра для
ATU-R
Установить число секунд потери кадра
для ATU-С
Установить число секунд потери сигнала для
ATU-R
Установить число секунд потери
сигнала для ATU-C
Установить число секунд потери питания для
ATU-R
Установить число секунд потери
канала для ATU-C
Установить число секунд с ошибками для
Установить число секунд потери питания ATU-R
для ATU-C
Установить число секунд с ошибками для
Установить число секунд с ATU-R
ошибками для ATU- C

Установить число недоступных секунд для


ATU-R
Нет
Сообщать об ошибке
инициализации
Установить порог положительной разницы
Да текущей и предыдущей скоростью передачи в
быстром режиме

Установить число секунд сбоя быстрого


удержания для ATU-C Установить порог положительной разницы
между текущей и предыдущей скоростью
передачи в режиме чередования

Установить число серьезных ошибочных


секунд для ATU- C Установить порог отрицательной разницы
текущей и предыдущей скоростью передачи в
Установить число недоступных быстром режиме
секунд ATU-C

Установить порог отрицательной разницы между


Установить порог положительной разницы текущей и предыдущей скоростью передачи в
между текущей и предыдущей скоростью режиме чередования
передачи в быстром режиме

Установить порог положительной


. разницы Аварийный профиль добавлен успешно
между текущей и предыдущей скоростью
передачи в режиме чередования

Установить порог отрицательной разницы между


текущей и предыдущей скоростью передачи в
быстром режиме

Рис. 6-2 Процедура конфигурирования профиля аварийной сигнализации ADSL2

Для добавления профиля аварийной сигнализации ADSL2+ используется


следующая команда: adsl alarm-profile add.

Например, добавить профиль аварийной сигнализации ADSL2+ с номером 2:


MA5600(config)#adsl alarm-profile add
{<cr>|profile-index<L><2,50> }:2
Command:

76
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

adsl alarm-profile add 2


Start adding profile
Press 'Q' to quit the current configuration and new configuration will be
neglected
<ATU-C >
>The number of Loss of Frame Seconds (0-900) [0]:
>The number of Loss of Signal Seconds (0-900) [0]:
>The number of Loss of Link Seconds (0-900) [0]:
>The number of Loss of Power Seconds (0-900) [0]:
>The number of Errored Seconds (0-900) [0]:
>Enable or disable the Initial failure trap 0-disable 1-enable (0-1) [0]
>The number of failed fast retrain seconds (0-900) [0]:
>The number of severely errored seconds (0-900) [0]:
>The number of unavailable seconds (0-900) [0]:
>Threshold of positive difference between the current and the past transmit
rate in fast mode (0-31968) [0]:
>Threshold of positive difference between the current and the past transmit
rate in interleaved mode (0-31968) [0]:
>Threshold of negative difference between the current and the past transmit
rate in fast mode (0-31968) [0]:
>Threshold of negative difference between the current and the past transmit
rate in interleaved mode (0-31968) [0]:
<ATU-R >
>The number of Loss of Frame Seconds (0-900) [0]:
>The number of Loss of Signal Seconds (0-900) [0]:
>The number of Loss of Power Seconds (0-900) [0]:
>The number of Errored Seconds (0-900) [0]:
>The number of severely errored seconds (0-900) [0]:
>The number of unavailable seconds (0-900) [0]:
>Threshold of positive difference between the current and the past transmit
rate in fast mode (0-2968) [0]:
>Threshold of positive difference between the current and the past transmit
rate in interleaved mode (0-2968) [0]:
>Threshold of negative difference between the current and the past transmit
rate in fast mode (0-2968) [0]:
>Threshold of negative difference between the current and the past transmit
rate in interleaved mode (0-2968) [0]:
Add profile 2 successfully

В Табл. 6-4 представлены параметры профиля аварийной сигнализации ADSL2+.

77
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Табл. 6-4 Параметры профиля аварийной сигнализации ADSL2

Параметры Описание
Можно либо указать номер профиля, либо нажать
<Enter> и позволить системе самостоятельно
Номер профиля
назначить номер профиля. Номер профиля является
уникальным
Если в течение 15-минутного периода число секунд
потери кадра в нисходящем направлении превысит
Число секунд потери кадра установленное значение, система сгенерирует
аварийное сообщение. Этот параметр устанавливать
не требуется, т.к. он деактивирован
Если в течение 15-минутного периода число секунд
Число секунд потери сигнала потери сигнала превысит установленное значение,
система сгенерирует аварийное сообщение
Если в течение 15-минутного периода число секунд
Число секунд потери канала потери канала превысит установленное значение,
система сгенерирует аварийное сообщение
Если в течение 15-минутного периода число секунд
потери мощности превысит установленное значение,
Число секунд потери мощности система сгенерирует аварийное сообщение. Этот
параметр устанавливать не требуется, т.к. он
деактивирован
Если в течение 15-минутного периода число секунд с
Число секунд с ошибкой ошибкой превысит установленное значение, система
сгенерирует аварийное сообщение
Если в течение 15-минутного периода число событий
Число секунд сбоя быстрой подстройки сбоя быстрой подстройки превысит установленное
значение, система сгенерирует аварийное сообщение
Если в течение 15-минутного периода число секунд с
Число секунд с критическими ошибками критическими ошибками превысит установленное
значение, система сгенерирует аварийное сообщение
Если в течение 15-минутного периода число секунд
Число секунд неготовности неготовности превысит установленное значение,
система сгенерирует аварийное сообщение
Если в течение 15-минутного периода положительная
разность между текущей и предыдущей скоростью в
Порог положительной разности между
быстром режиме превысит установленное значение,
текущей и предыдущей скоростью в
система сгенерирует аварийное сообщение. Этот
быстром режиме
параметр устанавливать не требуется, т.к. он
деактивирован
Если в течение 15-минутного периода отрицательная
разность между текущей и предыдущей скоростью в
Порог отрицательной разности между
быстром режиме превысит установленное значение,
текущей и предыдущей скоростью в
система сгенерирует аварийное сообщение. Этот
быстром режиме
параметр устанавливать не требуется, т.к. он
деактивирован
Если в течение 15-минутного периода положительная
Порог положительной разности между разность между текущей и предыдущей скоростью в
текущей и предыдущей скоростью в режиме чередования превысит установленное
режиме чередования значение, система сгенерирует аварийное сообщение.
В настоящее время этот параметр недействителен

78
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Параметры Описание
Если в течение 15-минутного периода отрицательная
Порог отрицательной разности между разность между текущей и предыдущей скоростью в
текущей и предыдущей скоростью в режиме чередования превысит установленное
режиме чередования значение, система сгенерирует аварийное сообщение.
В настоящее время этот параметр недействителен

II. Быстрое добавление профиля аварийной сигнализации ADSL2+

Для быстрого добавления профиля аварийной сигнализации ADSL2+


используется следующая команда: adsl alarm-profile quickadd.

Система поддерживает неинтерактивный режим для ввода параметров команды.


Эта команда служит дополнением к команде adsl alarm-profile add. Эта команда,
в основном, используется для восстановления конфигурации.

Например, добавить профиль аварийной сигнализации ADSL2+ с номером 2.


MA5600(config)#adsl alarm-profile quickadd
{<cr>|profile-index<U><2,50>|atu-c<K>|atu-r<K> }:2
{<cr>|atu-c<K>|atu-r<K> }:atu-c
{trap<K> }:trap enable
{lofs<U><0,900> }:100
{loss<U><0,900> }:100
{lols<U><0,900> }:100
{lprs<U><0,900> }:100
{es<U><0,900> }:100
{ffrs<U><0,900> }:100
{ses<U><0,900> }:100
{uas<U><0,900> }:100
{interleaved<K> }:interleaved 10000
{negative-difference-in-interleaved-mode<U><0,31968> }:10000
{fast<K> }:fast 10000
{negative-difference-in-fast-mode<U><0,31968> }:10000
{<cr>|atu-r<K> }:atu-r
{lofs<U><0,900> }:100
{loss<U><0,900> }:100
{lprs<U><0,900> }:100
{es<U><0,900> }:100
{ses<U><0,900> }:100
{uas<U><0,900> }:100
{interleaved<K> }:interleaved
{positive-difference-in-interleaved-mode<U><0,2968> }:1000
{negative-difference-in-interleaved-mode<U><0,2968> }:1000

79
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

{fast<K> }:fast
{positive-difference-in-fast-mode<U><0,2968> }:1000
{negative-difference-in-fast-mode<U><0,2968> }:1000
Command:
adsl alarm-profile quickadd 2 atu-c trap enable 100 100 100 100 100
100 100 100 interleaved 10000 10000 fast 10000 10000 atu-r 100 100 100 100 100
100 interleaved 1000 1000 fast 1000 1000
Add alarm profile 2 successfully

III. Изменение профиля аварийной сигнализации ADSL2+

Для изменения профиля аварийной сигнализации ADSL2+ используется


следующая команда: adsl alarm-profile modify.

Процедура аналогична процедуре конфигурирования профиля аварийной


сигнализации ADSL2+. Профиль аварийной сигнализации вступит в действие
немедленно после завершения изменений.

IV. Быстрое изменение профиля аварийной сигнализации ADSL2+

Для быстрого изменения существующего профиля аварийной сигнализации


ADSL2+ используется следующая команда: adsl alarm-profile quickmodify.

Система поддерживает неинтерактивный режим для ввода параметров команды.


Эта команда служит дополнением к команде adsl alarm-profile modify.

Изменения вступят в силу сразу после завершения процедуры внесения


изменений. Допускается изменение параметров профиля аварийной
сигнализации по умолчанию.

Например, изменить профиль аварийной сигнализации ADSL с номером 2.


MA5600 config)#adsl alarm-profile quickmodify
{profile-index<U><1, 50>}: 2
{<cr>|atu-c<K>|atu-r<K> }: atu-c
{trap<K> }: trap enable
{lofs<U><0,900> }: 100
{loss<U><0,900> }: 100
{lols<U><0,900> }: 100
{lprs<U><0,900> }: 100
{es<U><0,900> }: 100
{ffrs<U><0,900> }: 100
{ses<U><0,900> }: 100
{uas<U><0,900> }: 100
{interleaved<K> }: interleaved 10000
{negative-difference-in-interleaved-mode<U><0,31968> }: 10000

80
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

{fast<K> }: fast 10000


{negative-difference-in-fast-mode<U><0, 31968> }: 10000
{<cr>|atu-r<K> }: atu-r
{lofs<U><0,900> }: 100
{loss<U><0,900> }: 100
{lprs<U><0,900> }: 100
{es<U><0,900> }: 100
{ses<U><0,900> }: 100
{uas<U><0,900> }: 100
{interleaved<K> }: interleaved
{positive-difference-in-interleaved-mode<U><0,2968> }: 1000
{negative-difference-in-interleaved-mode<U><0,2968> }: 1000
{fast<K> }: fast
{positive-difference-in-fast-mode<U><0,2968> }: 1000
{negative-difference-in-fast-mode<U><0,2968> }: 1000
Command:
adsl alarm-profile quickmodify 2 atu-c trap enable 100 100 100 100
100 100 100 100 interleaved 10000 10000 fast 10000 10000 atu-r 100 100 100 100
100 100 interleaved 1000 1000 fast 1000 1000
Modify profile 2 successfully, and new setting is taking effect now

V. Просмотр установок профиля аварийной сигнализации ADSL2+

Для просмотра установок профиля аварийной сигнализации ADSL2+


используется следующая команда: display adsl alarm-profile.

Например, просмотреть установки профиля аварийной сигнализации по


умолчанию, а именно, профиля с номером 1:
MA5600(config)#display adsl alarm-profile 1
--------------------------------------------------------------------
Profile Index: 1 Name: DEFVAL
<ATU-C >
The number of Loss of Frame Seconds : 0
The number of Loss of Signal Seconds : 0
The number of Loss of Link Seconds : 0
The number of Loss of Power Seconds : 0
The number of Errored Seconds : 0
Enable or disable the initial failure trap : Disable
The number of failed fast retrain seconds : 0
The number of severely errored seconds : 0
The number of unavailable seconds : 0
Threshold of positive difference between the current and
the past transmit rate in fast mode : 0

81
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Threshold of positive difference between the current and


the past transmit rate in interleaved mode : 0
Threshold of negative difference between the current and
the past transmit rate in fast mode : 0
Threshold of negative difference between the current and
the past transmit rate in interleaved mode : 0
<ATU-R >
The number of Loss of Frame Seconds : 0
The number of Loss of Signal Seconds : 0
The number of Loss of Power Seconds : 0
The number of Errored Seconds : 0
The number of severely errored seconds : 0
The number of unavailable seconds : 0
Threshold of positive difference between the current and
the past transmit rate in fast mode : 0
Threshold of positive difference between the current and
the past transmit rate in interleaved mode : 0
Threshold of negative difference between the current and
the past transmit rate in fast mode : 0
Threshold of negative difference between the current and
the past transmit rate in interleaved mode : 0
--------------------------------------------------------------------

VI. Привязка/отмена привязки профиля аварийной сигнализации ADSL2+

После конфигурации профиля аварийной сигнализации ADSL2+ необходимо


привязать профиль аварийной сигнализации к порту ADSL2+. Если в течение
15-минутного периода какой-либо параметр превысит пороговое значение,
система сгенерирует аварийное сообщение.

Профиль аварийной сигнализации можно привязать к порту до или после


активации порта. По умолчанию, к порту привязан профиль аварийной
сигнализации 1.

Для привязки профиля аварийной сигнализации ADSL2+ в режиме платы


используется команда alarm-config. Для привязки профиля аварийной
сигнализации ко всем портам ADSL2+ используется команда alarm-config all.

Например, привязать профиль аварийной сигнализации 1 ко всем портам


ADSL2+ платы, расположенной в слоте 10.
MA5600(config-if-adsl-0/10)#alarm-config all 1

82
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

VII. Удаление профиля аварийной сигнализации ADSL2+

Для удаления профиля аварийной сигнализации ADSL2+ используется


следующая команда: adsl alarm-profile delete.

Профиль аварийной сигнализации по умолчанию и используемый профиль


аварийной сигнализации удалить нельзя.
MA5600(config)#adsl alarm-profile delete 3

6.2.3 Конфигурирование/просмотр таблицы трафика

Для конфигурирования таблицы трафика используется команда traffic table.


Таблица трафика используется при добавлении виртуального порта услуг.
MA5600(config)#traffic table
{index<K>|ip<K>|atm<K> }:ip
{car<K> }:car
{carval<U><64,32768>|off<K> }:2200
{priority<K> }:priority 6
{priority-policy<K> }:priority-policy pvc-Setting

Command:
traffic table ip car 2200 priority 6 priority-policy pvc-Setting
Create TD record successfully
-------------------------------------------------------------------------
TD Index : 10
Priority : 6
Priority policy : pvc-pri
CAR : 2176 kbps
TD Type : NoClpNoScr
Service category : ubr
Referenced Status: not used
EnPPDISC : on
EnEPDISC : on
Clp01Pcr : 2200 kbps
-------------------------------------------------------------------------

В данном примере с помощью этой команды была создана таблица трафика 10.
Согласованная скорость доступа (CAR) составляет 2176 кбит/с. Это объясняется
тем, что система может адаптировать введенное значение до значения, кратного
64.

Для просмотра таблицы трафика, используется следующая команда: display


traffic table.

Например, просмотреть таблицу трафика 10.

83
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

MA5600(config)#display traffic table


{index<K>|from-index<K>|srvcategory<K> }:index 10
Command:
display traffic table index 10
-------------------------------------------------------------------------
TD Index : 10
Priority : 6
Priority policy : pvc-pri
CAR : 2176 kbps
TD Type : NoClpNoScr
Service category : ubr
Referenced Status: not used
EnPPDISC : on
EnEPDISC : on
Clp01Pcr : 2200 kbps
-------------------------------------------------------------------------

Для просмотра текущего объема трафика на порте используется следующая


команда: display traffic frameid/slotid/portid.

Например, просмотреть текущий объем трафика на порте 0 платы ADEF.


MA5600(config)#display traffic 0/9/0
querying, please wait...
--------------------------------------------------------------
Frame/Slot/Port Rx Traffic(Кbit/s) Tx Traffic (Кbit/s)
--------------------------------------------------------------
0 /9 /0 0.0 0.0
--------------------------------------------------------------

6.2.4 Активация/деактивация порта ADSL2+

Перед использованием порта ADSL2+ для передачи данных, необходимо


сначала активировать порт.

Активация означает согласование параметров между ATU-C и ATU-R. В процессе


согласования, система проверит длину линии и состояние линии на соответствие
установкам, указанным в профиле линии, таким как скорость линии в
восходящем/нисходящем направлении и граничное значение SNR. В процессе
согласования ATU-C и ATU-R определят, сможет ли MA5600 нормально
функционировать в существующих условиях. Если согласование прошло
успешно, то ATU-C сможет взаимодействовать с ATU-R. В этот момент, порт
перейдет в активированное состояние и будет готов для передачи данных.

Если ATU-R находится в состоянии online, процесс активации завершится после


завершения процесса согласования. Если ATU-R переходит в состояние offline, то

84
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

взаимодействие прекращается и ATU-C переходит в состояние прослушивания.


После того, как ATU-R перейдет в состояние online, система автоматически
начнет процесс согласования. После успешного завершения процесса
согласования порт будет активирован.

Для активации порта ADSL2+ следует привязать к порту профиль линии ADSL2+.
Если профиль линии не будет указан, при активации порта ADSL2+ система будет
использовать профиль, назначенный порту в предыдущий раз.

Для активации/деактивации порта ADSL2+ в режиме платы используется


команда activate/deactivate или команда activate all/deactivate all для
активации/деактивации всех портов на плате.

Например, активировать все порты на плате ADSL2+, размещающейся в слоте 2,


с использованием профиля 1.
MA5600(config-if-adsl-0/2)#activate all profile-index 1

Например, активировать порт 0 на плате ADSL2+, размещающейся в слоте 2, с


использованием профиля "huawei".
MA5600 (config-if-adsl-0/2)#activate 0 profile-name huawei

Например, деактивировать все порты на плате ADSL2+, размещающейся в слоте


2.
MA5600 (config-if-adsl-0/2)#deactivate all

Например, деактивировать порт 0 на плате ADSL2+, размещающейся в слоте 2.


MA5600 (config-if-adsl-0/2)#deactivate 0

6.2.5 Техобслуживание порта ADSL2+

Техобслуживание порта ADSL включает:


z Перезагрузка микросхемы ADSL2+;
z Режим шлейфа для порта ADSL+;
z Просмотр установок распределения битов.

I. Перезагрузка микросхемы ADSL2+

Плата ADEF содержит 2 микросхемы (с номерами 0~1), каждая из которых,


управляет 32 портами ADSL2+, например, микросхема 0 для портов 0~31 ADSL2+,
микросхема 1 для портов 32~63 ADSL2+.

При возникновении сбоя на интерфейсе ADSL2, можно использовать команду


chipset reset для просмотра соответствующей микросхемы.

85
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

II. Режим шлейфа для порта ADSL2+

Если на порте используется режим шлейфа, кадры Ethernet, передаваемые с


порта, будут отсылаться назад. Сравнение отправленных кадров с полученными
позволяет определить состояние канала. MA5600 поддерживает режим шлейфа
на станционной стороне для порта ADSL2+. При проведении тестирования на
станционной стороне, необходимо только протестировать микросхемы
коммутатора и порт ADSL2+ на станционной стороне, не устанавливая канала
ADSL2+. Однако, режим шлейфа на станционной стороне может использоваться
только тогда, когда канал деактивирован.

Для активации режима шлейфа на порте ADSL2+ используется команда


loopback. После активации режима шлейфа на порте, порт не сможет
передавать пакеты правильно. Если порт не изолирован, то может возникнуть
широковещательный шторм. Следовательно, после завершения тестирования,
следует немедленно отключить режим шлейфа при помощи команды undo
loopback. По умолчанию, режим шлейфа отключен.
MA5600(config-if-adsl-0/2)#loopback 61 afe

Команда loopback используется только для активации режима шлейфа, но не


сможет активировать функцию передачи тестовых кадров с CPU. Для передачи
тестовых кадров можно использовать порт вспомогательного устройства.

Для активации режима шлейфа следует выполнить следующие действия:


1) Выбрать тестируемый порт и подключить его к вспомогательному
устройству;
2) Сконфигурировать VLAN и добавить к VLAN тестируемый и тестирующий
порты для исключения возможности влияния на предоставление услуг;
3) Использовать команду loopback для активации режима шлейфа на порте
ADSL2+;
4) Просмотреть и отменить установки порта, которые могут оказывать влияние
на работу порта, например, STP, и очистить статистику порта;
5) Передать определенное число пакетов со скоростью, меньшей 10 Мбит/с, с
порта вспомогательного устройства;
6) Прекратить передачу пакетов и проверить число полученных пакетов. Если
число переданных и полученных пакетов совпадает, канал находится в
нормальном состоянии;
7) Использовать команду undo loopback для деактивации режима шлейфа на
порте.

III. Просмотр установок распределения битов

Для просмотра установок распределения битов на активированной линии


используется следующая команда: display line bit-allocation.

86
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Просмотр установок распределения битов позволит получить данные о числе


битов, передаваемых на каждой несущей ADSL2+ (всего 512 несущих), и
проанализировать характеристики активированного порта ADSL2+.
MA5600(config-if-adsl-0/2)#display line bit-allocation 31
>Will you see bit allocation graph of upstream subcarrier? (y/n)[n]:y
>Will you see bit allocation graph of downstream subcarrier? (y/n)[n]:n
MA5600(config-if-adsl-0/2)#
Upstream bits per frame: 312
Downstream bits per frame: 5616
upstream bit allocation:
0 0
1 0
2 0
3 0
4 0
5 0
6 6 ******
7 9 *********
8 10 **********
9 11 ***********
10 12 ************
11 12 ************
12 13 *************
13 14 **************
14 14 **************
15 14 **************
16 14 **************
17 14 **************
18 15 ***************
19 15 ***************
20 15 ***************
21 15 ***************
22 14 **************
23 14 **************
24 14 **************
25 13 *************
26 12 ************
27 11 ***********
28 10 **********
29 8 ********
30 7 *******
31 6 ******

87
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

IV. Удаление статистики, собранной по порту

Использование команды reset statistics позволяет удалить статистику,


собранную по:
z Определенному порту, если указаны тип и номер порта;
z Всем портам устройства, если не указан ни тип, ни номер порта.
MA5600(config)#reset statistics 0/2/1

6.2.6 Просмотр полной информации о порте ADSL2+

Для просмотра полной информации о порте ADSL2+ port, используется команда


display interface adsl.

Например, просмотреть полную информацию о порте adsl0/1/0.


MA5600#display interface adsl 0/1/0
Adsl 0/1/0 is down
The ADSL link is activating
Description:
Bind line-profile No.1002 ADSL LINE PROFILE 1002
Bind alarm-profile No. 1 DEFVAL
BTV user bind profile name: --
Hardware is ATU-C
Last UP time :
Last DOWN time :
Current operational mode : No protocol selected
Current downstream Rate : 0
Current upstream Rate : 0
Total count of line training : 1
Total Up stream cells num (cell) : 0
Total Up stream packets num (packet) : 0
Total Down stream cells num (cell) : 0
Total Down stream packets num (packet) : 0
PVC 0/35
PVC encapsulation : Bridge LLC
rx-cttr : 2
tx-cttr : 2
VLAN : 100
Max mac-address learning count : 255
Support Down Multicast Stream : enable
Up stream cells num (cell) : 0
Up stream packets num (packet) : 0
Down stream cells num (cell) : 0

88
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Down stream packets num (packet) : 0

6.2.7 Просмотр состояния порта ADSL2+

Порт ADSL2+ может находиться в состоянии активации, в активированном,


деактивированном состоянии или в состоянии шлейфа. Для просмотра
состояния порта ADSL2+ используется команда display port state. На Рис. 6-3
представлена диаграмма переходов между состояниями.

undo loopback deactivate

Деактиви- Активи-
Шлейф рованное рованное
loopback activate

Рис. 6-3 Диаграмма переходов между состояниями порта ADSL2+

Если модем был успешно активирован, порт ADSL2+ перейдет из состояния


активации в активированное состояние. После успешной деактивации модема,
порт ADSL2+ перейдет из активированного в деактивированное состояние.

6.2.8 Просмотр установок порта ADSL2+

I. Просмотр установок порта ADSL2

Для просмотра установок порта используется следующая команда: display


parameter portID.

Для просмотра краткой информации о порте используется следующая команда:


display port state all.
MA5600(config-if-adsl-0/2)#display parameter 2
-------------------------------------------------------------
Profile index :102 Name: ADSL LINE PROFILE102
ADSL transmission mode : All(G992.1-5,T1.413)
Trellions mode : Enable
Upstream channel bit swap : Enable
Downstream channel bit swap : Enable
Channel mode : Interleaved
Max. downstream interleaved delay(ms) : 16
Max. upstream interleaved delay(ms) : 6
Target downstream SNR margin(dB) : 6
Max. acceptable downstream SNR margin(dB) : 31
Mini. acceptable downstream SNR margin(dB) : 0
Target upstream SNR margin(dB) : 6

89
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Max. acceptable upstream SNR margin(dB) : 31


Mini. acceptable upstream SNR margin(dB) : 0
Downstream SNR margin for rate downshift(dB) : 0
Downstream SNR margin for rate upshift(dB) : 0
Upstream SNR margin for rate downshift(dB) : 0
Upstream SNR margin for rate upshift(dB) : 0
Mini. upshift time in downstream(seconds) : 0
Mini. downshift time in downstream(seconds) : 0
Mini. upshift time in upstream(seconds) : 0
Mini. downshift time in upstream(seconds) : 0
Downstream Form of transmit rate adaptation : Adapting at startup
Mini. transmit rate downstream(Кbit/s) : 32
Max. transmit rate downstream(Кbit/s) : 24544
Mini. transmit rate upstream(Кbit/s) : 32
Max. transmit rate upstream(Кbit/s) : 1024
--------------------------------------------------------------------
MA5600(config-if-adsl-0/2)#display port state all
--------------------------------------------------------
Port Status Line_Profile Alm_Profile
--------------------------------------------------------
0 Activating 102 1
1 Activating 102 1
2 Activating 102 1
3 Activating 102 1
4 Activating 102 1
5 Activating 102 1
6 Activating 102 1
7 Activating 102 1
8 Activating 102 1
9 Activating 102 1
10 Activating 102 1
11 Activating 102 1
12 Activating 102 1
13 Activating 102 1
14 Activating 102 1
15 Activating 102 1
16 Activating 102 1
17 Activating 102 1
18 Activating 102 1
19 Activating 102 1
---- More ( Press 'Q' to break ) ----

90
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

II. Просмотр установок линии порта ADSL2+

Для просмотра установок активированной линии в глобальном режиме или


режиме платы ADSL2+ используется следующая команда: display line operation.

В глобальном режиме можно просмотреть параметры линии, указав,


идентификатора полки и идентификатор слота/порта, или просмотреть
параметры всех портов ADSL2+ в полке.

В режиме платы ADSL2+ можно просмотреть параметры линии, указав


идентификатор порта, или просмотреть параметры всех портов ADSL2+ на плате.

Например, просмотреть характеристики линии для всех портов на плате ADSL2+,


располагающейся в полке 0, слоте 2.
MA5600(config)#display line operation
{ slot<K>|port<K>|all<K> }:slot
{ frameid/slotid<S><1,15> }:0/2
Command:
display line operation slot 0/2
MA5600(config)#

-------------------------------------------------------------------------
Xdsl UpNoise DwNoise Up Stream Dw Stream MaxUp MaxDw UpOut DwOut Up Dw
Port Margin Margin attenuate attenuate Rates Rates Power Power Rates Rates
---- ------- ------- --------- --------- ----- ----- ----- ----- ----- -----
32 8.5 6.0 0.0 2.5 1343 25245 0.5 8.3 1020 23204

-------------------------------------------------------------------------
Notice: The port not displayed is deactivated

Например, просмотреть параметры линии порта 0/1/32:


MA5600(config-if-adsl-0/1)#display line operation 32
MA5600(config-if-adsl-0/1)#
----------------------------------------------------------
Channel mode : Interleaved
Downstream channel bit swap : Enable
Upstream channel bit swap : Enable
Trellis mode : Enable
Standard in port training : G992.1
Downstream channel rate(Kbps) : 8064
Downstream max. attainable rate(Kbps) : 10120
Downstream channel SNR margin(dB) : 18.0
Downstream interleaved channel delay(ms) : 16
Downstream channel attenuation(dB) : 0.5

91
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Downstream total output power(dBm) : 7.4


Upstream channel rate(Kbps) : 896
Upstream max. attainable rate(Kbps) : 1052
Upstream channel SNR margin(dB) : 9.5
Upstream interleaved channel delay(ms) : 4
Upstream channel attenuation(dB) : 1.5
Upstream total output power(dBm) : 12.4
----------------------------------------------------------
G992.1 : G.dmt
G992.2 : G.lite
G992.3 : G.dmt.bis
G992.5 : G.dmt.bisplus

Например, просмотреть параметры линии для всех портов:


MA5600(config-if-adsl-0/1)#display line operation all
MA5600(config-if-adsl-0/1)#
-------------------------------------------------------------------------
Xdsl UpNoise DwNoise Up Stream Dw Stream MaxUp MaxDw UpOut DwOut Up Dw
Port Margin Margin attenuate attenuate Rates Rates Power Power Rates Rates
---- ------- ------- --------- --------- ----- ----- ----- ----- ----- -----
32 7.5 5.0 0.0 2.1 1321 24725 0.5 8.3 1020 23224
------------------------------------------------------------------------
Notice: The port not displayed is deactivated or is blocked

Для включения/отключения функции управления возможностью просмотра


работы линии ADSL2+, в глобальном режиме используется следующая команда:
adsl line-operation detail.

После активации этой функции, в режиме платы ADSL2+ можно использовать


следующую команду для просмотра информации о ATU-C/R: display line
operation.

Для просмотра состояния данной функции используется следующая команда:


display adsl line-operation detail.

Например, активировать функцию управления возможностью просмотра работы


линии ADSL2+:
MA5600(config)#adsl line-operation detail enable

Например, просмотреть состояние функции:

MA5600(config)#display adsl line-operation detail config

ADSL line-operation detail display switch is enabled

Например, просмотреть подробную информацию о работе линии ADSL2+ после


активации линии:

92
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

MA5600(config-if-adsl-0/1)#display line operation 32


MA5600(config-if-adsl-0/1)#
----------------------------------------------------------
Channel mode : Interleaved
Downstream channel bit swap : Enable
Upstream channel bit swap : Enable
Trellis mode : Enable
Standard in port training : G992.1
Downstream channel rate(Kbps) : 8064
Downstream max. attainable rate(Kbps) : 10120
Downstream channel SNR margin(dB) : 17.5
Downstream interleaved channel delay(ms) : 16
Downstream channel attenuation(dB) : 0.5
Downstream total output power(dBm) : 7.4
Upstream channel rate(Kbps) : 896
Upstream max. attainable rate(Kbps) : 1052
Upstream channel SNR margin(dB) : 9.0
Upstream interleaved channel delay(ms) : 4
Upstream channel attenuation(dB) : 1.5
Upstream total output power(dBm) : 12.4
----------------------------------------------------------
G992.1 : G.dmt
G992.2 : G.lite
G992.3 : G.dmt.bis
G992.5 : G.dmt.bisplus
-------------------------------------------------------------------------
<ATU-C>
Total elapsed seconds in this interval : 387
Count of Loss of Frame seconds : 0
Count of Loss of Signal seconds : 0
Count of Loss of Link seconds : 0
Count of Loss of Power seconds : 0
Count of Errored Seconds : 0
Count of line initialization attempts : 0
Count of all encoded blocks received : 22833
Count of all encoded blocks transmitted : 22833
Count of all blocks received with correctable errors : 13
Count of all blocks received with uncorrectable errors : 0
Count of fast retrain seconds : 0
Count of failed fast retrain seconds : 0
Count of severely errored seconds (SES) : 0
Count of unavailable seconds : 0
<ATU-R>

93
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Total elapsed seconds in this interval : 387


Count of Loss of Frame seconds : 0
Count of Loss of Signal seconds : 0
Count of Loss of Power seconds : 0
Count of Errored Seconds : 0
Count of all encoded blocks received : 22833
Count of all encoded blocks transmitted : 22833
Count of all blocks received with correctable errors : 0
Count of all blocks received with uncorrectable errors : 0
Count of severely errored seconds (SES) : 0
Count of unavailable seconds : 0
MA5600(config-if-adsl-0/1)#display line operation all
MA5600(config-if-adsl-0/1)#
-------------------------------------------------------------------------
XP UNM DNM USA DSA MUR MDR UOP DOP UR DR CES RES IT
-- ---- ---- ----- ----- ---- ----- ----- ----- ---- ----- ------- ------ -----
32 8.0 5.0 0.0 2.1 1343 24714 0.5 8.3 1020 23224 1 0 1
-------------------------------------------------------------------------
UNM: Up Noise Margin UOP:Up Out Power USA:Up Stream Attenuate
DNM: Dw Noise Margin DOP:Dw Out Power DSA:Dw Stream Attenuate
MUR: Max Up Rates UR:Up Rates CES:CO Error Seconds
MDR: Max Dw Rates DR:Dw Rates RES:CPE Error Seconds
IT: Initial Times XP:Xdsl Port
Notice: The port not displayed is deactivated or is blocked

III. Просмотр установок модема ATU-C/R

Для просмотра установок модема ATU-C/R используется команда display modem.


Установки включают серийный номер производителя, идентификатор
производителя и версию производителя.

Например, просмотреть установки модема ATU-C:


MA5600(config-if-adsl-0/2)#display modem atu-c
MA5600(config-if-adsl-0/2)#
--------------------------------------------------------------
Vendor special string : (co-01234567)
Vendor ID : 5
Vendor version : C.87.1.16
--------------------------------------------------------------

Например, просмотреть установки модема ATU-R:


MA5600(config-if-adsl-0/2)#display modem atu-r 61
MA5600(config-if-adsl-0/2)#
--------------------------------------------------------------

94
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Vendor special string :


Vendor ID : 5
Vendor version :
--------------------------------------------------------------

IV. Просмотр статистики, собранной на порте ADSL2+

Для просмотра статистики, собранной на порте ADSL2+ в течение последних


15 минут или 24 часов, или всей доступной информации о производительности
используется следующая команда: display statistics performance.
MA5600(config-if-adsl-0/2)#display statistics performance 61
historic-15minutes
MA5600(config-if-adsl-0/2)#
-------------------------------------------------------------------------
<ATU-C>
Total elapsed seconds in this interval : 192
Count of Loss of Frame seconds : 0
Count of Loss of Signal seconds : 0
Count of Loss of Link seconds : 0
Count of Loss of Power seconds : 0
Count of Errored Seconds : 0
Count of line initialization attempts : 0
Count of all encoded blocks received : 12096
Count of all encoded blocks transmitted : 12288
Count of all blocks received with correctable errors : 0
Count of all blocks received with uncorrectable errors : 0
Count of fast retrain seconds : 0
Count of failed fast retrain seconds : 0
Count of severely errored seconds (SES) : 0
Count of unavailable seconds : 0
<ATU-R>
Total elapsed seconds in this interval : 192
Count of Loss of Frame seconds : 0
Count of Loss of Signal seconds : 0
Count of Loss of Power seconds : 0
Count of Errored Seconds : 0
Count of all encoded blocks received : 12288
Count of all encoded blocks transmitted : 12096
Count of all blocks received with correctable errors : 0
Count of all blocks received with uncorrectable errors : 0
Count of severely errored seconds (SES) : 0
Count of unavailable seconds : 0
-------------------------------------------------------------------------

95
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

6.3 Конфигурация SHDSL

MA5600 поддерживает услугу SHDSL. В полке MA5600 размещается 14 плат


SHEA. Каждая плата SHEA поддерживает 32 порта SHDSL, а одна полка может
поддерживать до 448 портов SHDSL. Плата SHEA может размещаться в любом из
14 слотов полки MA5600.

Конфигурация порта SHDSL включает:


z Конфигурирование профиля линии SHDSL;
z Конфигурирование профиля аварийной сигнализации SHDSL;
z Конфигурирование синхронизации для порта SHDSL;
z Активацию/деактивацию порта SHDSL;
z Просмотр установок SHDSL;
z Техническое обслуживание порта SHDSL.
В Табл. 6-5 представлены команды для конфигурирования и техобслуживания
порта SHDSL.

Табл. 6-5 Команды конфигурирования и техобслуживания порта SHDSL

Операция Команда Режим


Войти в режим порта SHDSL interface shdsl Глобальный режим
Добавить профиль линии SHDSL shdsl line-profile add Глобальный режим
Удалить профиль линии SHDSL shdsl line-profile delete Глобальный режим
Просмотреть установки профиля
display shdsl line-profile Глобальный режим
линии SHDSL
Активировать порт SHDSL activate Режим платы SHDSL
Деактивировать порт SHDSL deactivate Режим платы SHDSL
Добавить профиль аварийной
shdsl alarm-profile add Глобальный режим
сигнализации SHDSL
Удалить профиль аварийной
shdsl alarm-profile delete Глобальный режим
сигнализации SHDSL
Просмотреть установки профиля
display shdsl alarm-profile Глобальный режим
аварийной сигнализации SHDSL
Привязать профиль аварийной
alarm-config Режим платы SHDSL
сигнализации SHDSL к порту
Просмотреть установки статуса порта
display port state Режим платы SHDSL
SHDSL
Просмотреть установки активи-
display line state Режим платы SHDSL
рованной линии SHDSL
Просмотреть версию STU-C/R display modem stu-c Режим платы SHDSL
Просмотреть статистику, собранную
display statistics performance Режим платы SHDSL
на порте SHDSL
Перезагрузить микросхему SHDSL chipset reset Режим платы SHDSL
Активировать режим шлейфа для
(undo) loopback Режим порта SHDSL
порта SHDSL

96
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

6.3.1 Конфигурирование профиля линии SHDSL

Для активации линии SHDSL система должна иметь набор параметров для
согласования с локальным модемом. Эта группа параметров называется
профилем конфигурации. В системе имеется таблица профилей конфигурации,
которая содержит несколько профилей конфигурации. Каждая линия SHDSL
связана с определенным режимом канала и с определенным профилем
конфигурации. В таблице конфигурации может содержаться до 99 профилей
конфигурации.

Порт можно активировать с указанием профиля для того, чтобы активированный


порт использовал необходимые параметры.

Примечание:
Параметр по умолчанию с именем LINE-PROFILE-1 нельзя удалить.

I. Добавление профиля линии SHDSL

На Рис. 6-4 представлены процедура добавления профиля линии SHDSL.

97
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Сконфигурировать профиль
линии SHDSL

Установить номер профиля

Создать профиль Да
с использованием
умолчанию?

Нет 4 - проводный
Установить режим линии интерфейса
G.SHDSL
2- проводный
Установить минимальную скорость
линии G.SHDSL

Установить максимальную скорость


линии G.SHDSL

Установить режим спектральной


плотности мощности

Установить режим передачи

Активировать удаленное управление

Активировать функцию зонда

Установить целевое Нет


граничное значение
SNR?
Да
Установить текущее целевое граничное
значение SNR для нисходящего потока

Установить наихудшее целевое


граничное значение SNR
для нисходящего потока

Установить текущее целевое граничное


значение SNR для восходящего потока

Установить наихудшее целевое


граничное значение SNR
для восходящего потока

Установить отображение целевого


граничного значения SNR

Профиль G. SHDSL добавлен


успешно

Рис. 6-4 Процедура добавления профиля линии SHDSL

Для добавления профиля линии SHDSL используется команда shdsl line-profile


add.

98
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Например, добавить профиль линии SHDSL с номером 3:


MA5600(config)#shdsl line-profile add 3
During inputting, press 'Q' to quit, then settings at this time will be ignored
>Do you use the default data to create a line profile?(y/n)[y]:n
>G.SHDSL interface mode of line (1--two wire; 2--four wire)[1]:
>G.SHDSL mini. line rate
(Value must be multiple of 64, except 2312 kbps,
192-2304,2312 kbps)[2048]:
>G.SHDSL max. line rate
(Value must be multiple of 64, except 2312 kbps,
192-2304,2312 kbps)[2048]:
>Power Spectral Density mode (1--symmetric;2--asymmetric)[1]:
>Transmission mode (1--G.991.2 Annex A;2--G.991.2 Annex B;
3--support Annex A&B)[2]:
>Remote enable (1--enabled; 2--disabled)[1]:
>Probe enable (1--disabled; 2--enabled)[1]:
>Do you config the target SNR margin? (y/n)[n]:y
>Downstream current target SNR margin (0-10 db)[0]:
>Downstream worst case target SNR margin (0-10 db) [0]:
>Upstream current target SNR margin (0-10 db) [0]:
>Upstream worst case target SNR margin (0-10 db) [0]:
>Target SNR margin bitmap (0x01-0x0f, bit0--down current,bit1-down worst,
bit2--up current, bit3--up worst) [0x01]:
Add profile 3 successfully

В Табл. 6-6 представлены параметры профиля линии SHDSL.

Табл. 6-6 Параметры профиля линии SHDSL

Параметры Описание
Можно либо указать номер профиля, либо нажать <Enter> и
Номер профиля
позволить системе самостоятельно назначить номер профиля
Параметр может принимать значения "two wires"
Режим линии интерфейса (двухпроводный) и "four wires" (четырехпроводный).
G.SHDSL Четырехпроводный режим означает объединение двух соседних
портов SHDSL для удвоения скорости линии
Минимальная скорость линии
Определяет минимальную скорость передачи линии
G.SHDSL

99
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Параметры Описание
Если в процессе установки соединения SHDSL вычисленная
скорость линии SHDSL в восходящем/нисходящем направлении
превысит установленное макс. значение, система ограничит
скорость передачи до установленного значения при
Максимальная скорость линии одновременном увеличении граничного значения SNR
G.SHDSL Если вычисленная скорость линии SHDSL в
восходящем/нисходящем направлении будет меньше
установленной макс. скорости, система установит соединение
SHDSL с вычисленной скоростью при сохранении существующей
граничного значения SNR
Режим спектральной Существует два режима PSD: асимметричный режим PSD и
плотности мощности (PSD) симметричный режим PSD
Существует два типа режимов передачи SHDSL: ITU-T G.991.2
Режим передачи
Annex A и ITU-T G.991.2 Annex B
Активировать удаленное
Определяет необходимость управления STU-R
управление
Целевое граничное значение SNR – это предустановленное
значение граничного значения SNR, необходимое для
обеспечения нормального соединения в случае ухудшения SNR.
Чем выше значение целевого граничного значения SNR, тем
Текущее целевое граничное меньше вероятность возникновения ошибок в линии, тем
значение SNR для безопаснее функционирование системы. Однако, чем выше
нисходящего/восходящего значение целевого граничного значения SNR, тем меньше объем
потока передаваемого трафика и тем меньше скорость передачи
данных
Таким образом, целевое граничное значение SNR должно
устанавливаться в соответствии с реальными условиями
Наихудшее целевое гра-
ничное значение SNR для
Определяет пороговое значение SNR в наихудших случаях
нисходящего/восходящего
потока

II. Быстрое добавление профиля линии SHDSL

Для быстрого добавления профиля линии SHDSL в неинтерактивном режиме


используется следующая команда: shdsl line-profile quickadd [profileIndex].

При добавления профиля линии можно использовать параметр profileindex для


определения номера не используемого профиля. Если номер профиля линии не
указан, то в качестве номера добавляемого профиля система будет использовать
наименьший доступный номер профиля.

Например, добавить профиль линии SHDSL с использованием установок по


умолчанию:
MA5600(config)#shdsl line-profile add 99
Add profile 99 successfully

Например, добавить профиль двухпроводной линии SHDSL:

100
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

MA5600(config)#shdsl line-profile add 98 line two-wire rate 2048 2048 psd


symmetric transmission Annex-A remote disable probe disable snr-margin ds-curr
10 ds-worst 10 us-curr 10 us-worst 10 bitmap 0x03
Add profile 98 successfully

Например, добавить профиль четырехпроводной линии SHDSL.


MA5600(config)# shdsl line-profile add 98 line two-wire rate 2048 psd symmetric
transmission Annex-A remote disable probe disable snr-margin ds-curr 10
ds-worst 10 us-curr 10 us-worst 10 bitmap 0x03

Add profile 97 successfully.

III. Просмотр установок профиля линии SHDSL

Для просмотра установок линии SHDSL используется следующая команда:


display shdsl line-profile.

Например, просмотреть профиль линии SHDSL по умолчанию, а именно профиль


линии SHDSL 1:
MA5600(config)#display shdsl line-profile 1
----------------------------------------------------------
Line profile index :1
Line profile name :DEFVAL
G.SHDSL interface mode of line :two wire
G.SHDSL mini. line rate(unit: kbps) :2048
G.SHDSL max. line rate(unit: kbps) :2048
PSD :symmetric
Transmission mode :G.991.2 Annex B
Remote enable :enabled
Probe :disabled
Downstream current target SNR margin :0
Downstream worst target SNR margin :0
Upstream current target SNR margin :0
Upstream worst target SNR margin :0
Target SNR margin used bitmap :0x1
Reference status :not referenced
--------------------------------------- -------------------

IV. Удаление профиля линии SHDSL

Для удаления профиля линии SHDSL, используется следующая команда:


shdsl line-profile delete.

Нельзя удалить используемый профиль или профиль по умолчанию.

Например, удалить профиль линии SHDSL 3:

101
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

MA5600(config)#shdsl line-profile delete 3

6.3.2 Конфигурирование профиля аварийной сигнализации SHDSL

Профиль аварийной сигнализации SHDSL используется для установки пороговых


значений, измерения и мониторинга активированной линии SHDSL. В случае
превышения одним из параметров порогового значения, устройство будет
проинформировано о произошедшем событии, система также передаст
аварийное сообщение на регистрационный хост и в NMS.

На практике, большинство портов используют одни и те же установки, поэтому


система MA5600 поддерживает профиль аварийной сигнализации SHDSL,
который может использоваться при активации порта.

Примечание:
Профиль аварийной сигнализации SHDSL по умолчанию, а именно, профиль ALARM-PROFILE-1
нельзя удалить.

I. Добавление профиля аварийной сигнализации SHDSL

На Рис. 6-5 представлена процедура добавления профиля аварийной


сигнализации SHDSL.

102
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Сконфигурировать профиль
аварийной сигнализации SHDSL

Установить номер профиля

Использовать установки Да
по умолчанию?

Нет
Установить порог затухания

Установить порог SNR

Установить порог ES

Установить порог SES

Установить порог ошибок CRC

Установить порог LOSW

Установить порог UAS

Профиль аварийной сигнализации


добавлен успешно

Рис. 6-5 Процедура добавления профиля аварийной сигнализации SHDSL

Для добавления профиля аварийной сигнализации SHDSL используется


следующая команда: shdsl alarm-profile add.

Например, добавить профиль аварийной сигнализации SHDSL с номером 3.


MA5600(config)#shdsl alarm-profile add 3
During inputting, press 'Q' to quit, then settings at this time will be ignored
>Do you use the default data to create an alarm profile? (y/n)[y]:n
>Loop attenuation threshold (0-127 db) [0]:
>SNR margin threshold (0-10 db) [0]:
>ES threshold (0-900 s) [0]:
>SES threshold (0-900 s) [0]:
>CRC anomaly threshold (0-58981500) [0]:
>LOSWS threshold (0-900 s) [0]:
>UAS threshold (0-900 s) [0]:
Add profile 3 successfully

В Табл. 6-7 представлены параметры профиля аварийной сигнализации SHDSL.

103
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Табл. 6-7 Параметры профиля аварийной сигнализации SHDSL

Параметры Описание
Можно либо указать номер профиля, либо нажать <Enter> и
Номер профиля позволить системе самостоятельно назначить номер профиля.
Номер профиля является уникальным и изменяется от 2 до 99
Система осуществляет сбор данных о характеристиках каждые
15 минут. Если затухание шлейфа превысит установленное
Порог затухания шлейфа
пороговое значение, система сгенерирует аварийное
сообщение
Система осуществляет сбор данных о граничном значении SNR
Пороговое граничное значение каждые 15 минут. Если граничное значение SNR превысит
SNR установленное пороговое значение, система сгенерирует
аварийное сообщение
Система осуществляет сбор данных о ES каждые 15 минут. Если
Пороговое значение числа
количество ES превысит установленное пороговое значение,
секунд с ошибками (ES)
система сгенерирует аварийное сообщение
Пороговое значение числа Система осуществляет сбор данных о SES каждые 15 минут.
секунд с критическими Если количество SES превысит установленное пороговое
ошибками (SES) значение, система сгенерирует аварийное сообщение
Система осуществляет сбор данных о CRC каждые 15 минут.
Пороговое значение числа Если накопленное количество ошибок CRC превысит
ошибок CRC установленное пороговое значение, система сгенерирует
аварийное сообщение
Пороговое число ошибок Система осуществляет сбор данных о LOSW каждые 15 минут.
потери слова синхронизации Если количество LOSW превысит установленное пороговое
(LOSW) значение, система сгенерирует аварийное сообщение
Система осуществляет сбор данных о UAS каждые 15 минут.
Пороговое значение секунд
Если количество UAS превысит установленное пороговое
неготовности (UAS)
значение, система сгенерирует аварийное сообщение

II. Быстрое добавление профиля аварийной сигнализации SHDSL

Для быстрого добавления профиля аварийной сигнализации SHDSL в


неинтерактивном режиме используется следующая команда: shdsl alarm-profile
quickadd [profileIndex].

При добавления профиля аварийной сигнализации можно использовать


параметр profileindex для определения номера неиспользуемого профиля. Если
номер профиля не указан, то в качестве номера добавляемого профиля система
будет использовать наименьший доступный номер профиля.

Например, добавить профиль аварийной сигнализации SHDSL с использованием


установок по умолчанию.
MA5600 (config)#shdsl alarm-profile quickadd 99
Add profile 99 successfully

Например, добавить профиль аварийной сигнализации SHDSL 98:

104
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

MA5600(config)#shdsl alarm-profile quickadd 98 loop-attenuation 10 snr-margin


0 es 100 ses 100 crc-anomaly 10000 losws 100 uas 100
Add profile 98 successfully

III. Просмотр установок профиля аварийной сигнализации SHDSL

Для просмотра установок профиля аварийной сигнализации SHDSL используется


следующая команда: display shdsl alarm-profile.

Например, просмотреть установки профиля аварийной сигнализации SHDSL 1:


MA5600(config)#display shdsl alarm-profile 1
-------------------------------------------------------
Alarm profile index :1
Alarm profile name :DEFVAL
Loop attenuation threshold (unit: db) :0
SNR margin threshold (unit: db) :0
ES threshold (unit: second) :0
SES threshold (unit: second) :0
CRC anomaly threshold :0
LOSWS threshold (unit: second) :0
UAS threshold (unit: second) :0
Reference status :not referenced
-------------------------------------------------------

IV. Привязка профиля аварийной сигнализации SHDSL

После добавления профиля аварийной сигнализации SHDSL необходимо


привязать профиль аварийной сигнализации к порту SHDSL для того, чтобы
система могла сообщать о неисправностях в случае их возникновения.

Профиль аварийной сигнализации SHDSL можно привязать к порту до или после


активации порта. По умолчанию, система использует профиль аварийной
сигнализации, привязанный к порту последний раз, или аварийный профиль по
умолчанию 1, если привязка производиться впервые.

В режиме платы, для привязки/отмены привязки профиля аварийной


сигнализации к порту используется следующая команда: alarm-config/undo
alarm-config.

Для привязки/отмены привязки профилей аварийной сигнализации для всех


портов одновременно используется следующая команда: (undo) alarm-config all.

Например, привязать профиль аварийной сигнализации 3 ко всем портам платы


SHDSL, размещающейся в слоте 4:
MA5600(config-board-Shdsl4)#alarm-config all 3

105
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Например, привязать профиль аварийной сигнализации 3 ко всем портам на


порте 1 платы SHDSL, размещающейся в слоте 4:
MA5600(config-if-shl-0/4)# shdsl alarm-config 1 3

V. Удаление профиля аварийной сигнализации SHDSL

Для удаления профиля аварийной сигнализации SHDSL используется


следующая команда: shdsl alarm-profile delete.
MA5600(config)#shdsl alarm-profile delete 3

6.3.3 Конфигурирование синхронизации для порта SHDSL

Для установки режима сетевой синхронизации с привязкой по времени (NTR) для


порта SHDSL используется команда set clockmode.
MA5600(config-if-shl-0/3)#set clockmode system
The new clockmode will not take effect until the port is activated again.
Are you sure to set clockmode? (y/n)[n]:y

Для инверсного мультиплексирования ATM (IMA) в восходящем направлении, для


порта SHDSL может использоваться системная синхронизация или локальная
синхронизация.

Для подтверждения установок NSR необходимо повторно активировать порт


напрямую (если порт деактивирован) или деактивировать порт, а затем
активировать порт (если порт активирован).

6.3.4 Активация/деактивация порта SHDSL

Для того, чтобы порт SHDSL начал работать, необходимо активировать порт с
использованием профиля линии. Если во время процедуры активации номер
порта не указывается, то при активации система будет использовать профиль
линии, связанный с портом. Если порт активируется впервые, система будет
использовать профиль линии по умолчанию, а именно профиль 1.

Если для активированного порта необходимо использовать новые параметры,


порт сначала следует деактивировать, а затем активировать его с
использованием профиля, содержащего необходимые параметры.

В режиме платы для активации/деактивации порта SHDSL можно использовать


команду activate/deactivate или команду activate all/deactivate all для
активации/деактивации всех портов на плате.

Например, активировать все порты на плате, размещающейся в слоте 3, с


использованием профиля 1:
MA5600(config-if-shl-0/3)# #activate all 1

106
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Например, активировать порт 0 на плате, размещающейся в слоте 3, с


использованием профиля 1.
MA5600(config-if-shl-0/3)# #activate 0 1

Например, деактивировать все порты на плате, размещающейся в слоте 3.


MA5600(config-if-shl-0/3)# #deactivate all

Например, деактивировать порт 0 на плате, размещающейся в слоте 3.


MA5600(config-if-shl-0/3)# #deactivate 0

После деактивации порта SHDSL, соединение между STU-R и STU-C


разъединяется. Для активации услуги передачи данных, необходимо сначала
активировать порт.

6.3.5 Просмотр состояния порта SHDSL

Порт SHDSL может находиться в состоянии активирования, активированном или


деактивированном состоянии. Для просмотра текущего состояния порта SHDSL
можно использовать команду display port state.

На Рис. 6-6 представлена диаграмма переходов между состояниями.

activate
Деактиви - Активиро -
рован ван
deactivate

Рис. 6-6 Диаграмма переходов между состояниями порта SHDSL

После успешной активации модема, порт SHDSL переходит из состояния


активации в активированное состояние. После деактивации модема, порт SHDSL
переходит из активированного состояния в состояние активации.

6.3.6 Просмотр установок SHDSL

I. Просмотр установок порта SHDSL

Для просмотра установок порта используется следующая команда: display port


state.

Для просмотра краткой информации о порте используется следующая команда:


display port state all.
MA5600(config-if-shl-0/3)#display port state 0
--------------------------------------------------------------------
Port Running Control Line Alarm Running Config Bind

107
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

ID Status Status Profile Profile Operation Operation Status


--------------------------------------------------------------------
0 Activating Active 1 1 Normal None Normal
--------------------------------------------------------------------

II. Просмотр состояния линии порта

Для просмотра состояния линии порта в режиме платы используется следующая


команда: display line state.
MA5600(config-board-shdsl9)#display line state 2
interface repeaternum max_rate act_rate mode LinkStatus
(kbps) (kbps)
-------------------------------------------------------------------
Shdsl9/0/2 0 0 0 G.991.2 annex B defective

III. Просмотр установок STU-R/C

Для просмотра установок STU-R/C используется следующая команда: display


modem stu-c.
MA5600(config-if-shl-0/3)#display modem stu-c

MA5600(config-if-shl-0/3)#
-----------------------------------
Get the information of SHDSL CO modem
Product ID :8
DSP version :19
Firmware version :E.326
-----------------------------------

IV. Просмотр статистики порта SHDSL

Для просмотра статистики работы порта SHDSL, собранной за последние


15 минут или за последние 24 часа, используется следующая команда: display
statistics performance.
MA5600(config-if-shdsl-0/10)#display statistics performance 2 current

6.3.7 Техническое обслуживание порта SHDSL

Техобслуживание порта SHDSL включает:


z Перезагрузка микросхемы SHDSL;
z Режим шлейфа для порта.

108
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

I. Перезагрузка микросхемы SHDSL

При возникновении сбоя на порте SHDSL можно перезагрузить микросхему


SHDSL при помощи команды chipset reset.
MA5600(config-if-shdsl-0/10)#chipset reset 1

II. Режим шлейфа для порта SHDSL

Если на порте используется режим шлейфа, кадры Ethernet, передаваемые с


порта, будут отсылаться назад. Сравнение отправленных кадров с полученными
позволяет определить состояние канала.

MA5600 поддерживает режим шлейфа на станционной стороне для порта SHDSL.


При проведении тестирования на станционной стороне, необходимо только
протестировать микросхемы коммутатора и порт SHDSL на станционной стороне,
не устанавливая канала SHDSL. Однако, режим шлейфа на станционной стороне
может использоваться только тогда, когда канал деактивирован.

Для активации режима шлейфа на порте SHDSL используется команда loopback.


После активации режима шлейфа на порте, порт не сможет передавать пакеты
правильно. Если порт не изолирован, то может возникнуть широковещательный
шторм. Следовательно, после завершения тестирования, следует немедленно
отключить режим шлейфа при помощи команды undo loopback. По умолчанию,
режим шлейфа отключен.
MA5600(config-if-shdsl-0/10)#loopback local
MA5600(config-if-shdsl-0/10)#loopback remote

Команда loopback используется только для активации режима шлейфа, но не


сможет активировать функцию передачи тестовых кадров с CPU. Для передачи
тестовых кадров можно использовать порт вспомогательного устройства.

Для активации режима шлейфа следует выполнить следующие действия:


1) Выбрать тестируемый порт и подключить его к вспомогательному
устройству;
2) Сконфигурировать VLAN и добавить к VLAN тестируемый и тестирующий
порты для исключения возможности влияния на предоставление услуг;
3) Использовать команду loopback для активации режима шлейфа на порте
SHDSL;
4) Просмотреть и отменить установки порта, которые могут оказывать влияние
на работу порта, например, STP, и очистить статистику порта;
5) Передать определенное число пакетов со скоростью, меньшей 10 Мбит/с, с
порта вспомогательного устройства;
6) Прекратить передачу пакетов и проверить число полученных пакетов. Если
число переданных и полученных пакетов совпадает, канал находится в
нормальном состоянии;

109
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

7) Использовать команду undo loopback для деактивации режима шлейфа на


порте.

6.3.8 Конфигурирование 4-проводной линии SHDSL

MA5600 позволяет объединить два соседних порта для предоставления доступа


по 4-проводной линии SHDSL (по 2 линии на каждый порт). Использование этой
функции на MA5600 позволяет удвоить скорость передачи на объединенных
портах: 192~2304 кбит/с для доступа в 2-проводном режиме SHDSL,
384~4608 кбит/с для доступа в 4-проводном режиме SHDSL.

Примечание:
Все процедуры конфигурации, приведенные далее, используются для главного порта и не окажут
влияния на подчиненный порт.

Конфигурирование 4-проводной линии G.SHDSL включает:


z Объединение портов;
z Конфигурирование профиля линии SHDSL;
z Активацию порта 4-проводной SHDSL;
z Просмотр установок профиля 4-проводной линии SHDSL.

I. Объединение портов

Номера портов SHDSL изменяются от 0 до 31. При объединении (связке) двух


портов SHDSL, необходимо убедиться, что номера потов являются
последовательными, а начальным номером является четное число. Порт с
меньшим номером выступает в качестве главного порта, а другой порт – в
качестве подчиненного. Например, порт 0 объединяется с портом 1, тогда порт 0
будет главным портом, а порт 1 - подчиненным. После объединения двух портов,
все действия проводятся с главным портом.

110
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Примечание:
z Номера объединенных портов должны начинаться с четного номера;
z Объединить или разъединить можно только деактивированные порты;
z Объединенные порты можно активировать только с использованием профиля 4-проводной
линии;
z Для объединенных портов нельзя использовать режим шлейфа.

Для объединения двух портов в режиме платы SHDSL используется команда port
bind. Для разъединения двух портов используется команда undo port bind.

Например, объединить порты 0 и 1:


MA5600(config-if-shdsl-0/1)#port bind 0 1
The binding of port 0 and port 1 is successful.

Например, разъединить порты 0 и 1:


MA5600(config-if-shdsl-0/1)#undo port bind 0
The unbinding of port 0 and port 1 is successful.

II. Конфигурирование профиля линии SHDSL

Команды и процедуры конфигурации профиля линии SHDSL аналогичны


процедурам для обычного профиля линии SHDSL, за исключением шага, на
котором происходит выбор 2-х или 4-х проводного режима.

Профиль 4-проводной линии SHDSL использует те же значения скорости в


восходящем/нисходящем направлении. Скорость передачи и шаги регулировки в
этом случае в два раз больше, чем для профиля 2-проводной линии. Профиль
4-проводной линии SHDSL по умолчанию – это профиль с номером 32.

Для добавления профиля линии SHDSL, используется следующая команда:


shdsl line-profile add.

Для удаления профиля линии SHDSL используется следующая команда: shdsl


line-profile delete.

Например, создать профиль 4-проводной линии с номером 5:


MA5600(config)#shdsl line-profile
{add<K>|delete<K> }:add
{<cr>|profileIndex<L><2,99> }:5
Command:
shdsl line-profile add 5
Start adding profile 5
During inputting, press 'Q' to quit, then settings at this time will be ignored
> Do you use the default data to create a line profile? (y/n)[y]:n

111
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

> G.SHDSL interface mode of line (1--two wire; 2--four wire)[1]:2


> G.SHDSL four wire lines rate
(The value should be the multiple of 128,384-4608 kbps)[4096]:
>Power Spectral Density mode (1--symmetric; 2--asymmetric)[1]:
>Transmission mode (1--G.991.2 Annex A; 2--G.991.2 Annex B;
3--support Annex A&B) [2]:
>Remote enable (1--enabled; 2--disabled)[1]:
>Probe enable (1--disabled; 2--enabled)[1]:
>Do you config the target SNR margin?(y/n)[n]:
Add profile 5 successfully.

III. Активация порта 4-проводной линии SHDSL

Для активации порта в режиме платы используется команда activate. Для


деактивации порта используется команда deactivate.

Примечание:
z Порт 4-проводной линии можно активировать только с использованием профиля 4-проводной
линии;
z Скорость передачи профиля 4-проводной линии будет равномерно распределяться между
двумя объединенными портами;
z Для порта 4-проводной линии аварийные сообщения об активации/деактивации порта
выводятся отдельно.

Например, активировать порты 0 и 1 с использованием профиля 4-проводной


линии 5.
MA5600(config-if-shdsl-0/1)#activate 0 5
INFO MAJOR 2004-11-30 13:13:39 ALARM NAME: SHDSL port status changed
PARAS INFO: SHDSL3/0/0 status changed to activating!
INFO MAJOR 2004-11-30 13:13:39 ALARM NAME: SHDSL port status changed
PARAS INFO: SHDSL3/0/1 status changed to activating!

IV. Просмотр установок профиля 4-проводной линии SHDSL

Для просмотра установок профиля 4-проводной линии SHDSL используется


следующая команда: display shdsl line-profile.

Для просмотра состояния линии используется следующая команда: display line


state.

112
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Для просмотра состояния порта используется следующая команда: display port


state.

Для просмотра статистики, собранной на порте, используется следующая


команда: display shdsl statistics performance.

Статус линии и статус порта можно просмотреть только для главного порта.
Однако собранную статистику можно просмотреть для главного и подчиненного
порта.

Например, просмотреть установки вновь созданного профиля 4-проводной линии


SHDSL с номером 5:
MA5600(config)#display shdsl line-profile 5
----------------------------------------------------------
Line profile index :5
Line profile name :PROFILE05
G.SHDSL interface mode of line :four wire
G.SHDSL mini. line rate (unit: kbps) :4096
G.SHDSL max. line rate (unit: kbps) :4096
PSD :symmetric
Transmission mode :G.991.2 Annex B
Remote enable :enabled
Probe :disabled
Downstream current target SNR margin :0
Downstream worst target SNR margin :0
Upstream current target SNR margin :0
Upstream worst target SNR margin :0
Target SNR margin used bitmap :0x1
Reference status :not referenced
----------------------------------------------------------

6.4 Конфигурирование порта Ethernet

MA5600 поддерживает порты Ethernet при помощи вторичных плат на платах SCU,
EIU и ISU. В Табл. 6-8 представлены типы портов Ethernet, поддерживаемых
MA5600.

Табл. 6-8 Порты Ethernet на MA5600

Тип порта Скорость


Интерфейсы Режим работы
Ethernet передачи
Полудуплексный, 10 Мбит/с
100Base-TX Электрический интерфейс FE полнодуплексный,
автосогласование 100 Мбит/с

113
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Тип порта Скорость


Интерфейсы Режим работы
Ethernet передачи

Оптический одно/многомодовый
100Base-FX Полнодуплексный 100 Мбит/с
интерфейс FE

Полудуплексный, 10 Мбит/с
1000Base-TX Электрический интерфейс GE полнодуплексный, 100 Мбит/с
автосогласование 1000 Мбит/с
Многомодовый оптический Полнодуплексный,
1000Base-SX 1000 Мбит/с
интерфейс GE автосогласование
Одномодовый оптический Полнодуплексный,
1000Base-LX 1000 Мбит/с
интерфейс GE автосогласование

В Табл. 6-9 представлены команды конфигурирования порта Ethernet.

Табл. 6-9 Команды конфигурирования порта Ethernet

Для того, чтобы… Используется… В…


Войти в быстрый режим порта
interface meth Глобальный режим
Ethernet
Установить дуплексный режим на
(undo) duplex Режим порта SCU
порте Ethernet
Включить/отключить режим
auto-neg Режим порта SCU
автосогласования на порте Ethernet
Установить скорость передачи порта
(undo) speed Режим порта SCU
Ethernet
Установить тип кабеля для порта
(undo) mdi Режим порта SCU
Ethernet
Включить/отключить функцию
(undo) flow-control Режим порта SCU
управления трафиком на порте
Включить/отключить подавление
(undo) traffic-suppress Режим порта SCU
трафика
Добавить порты к VLAN (undo) port vlan Глобальный режим
Просмотреть установки порта
display port state Режим порта SCU
Ethernet
Удалить статистику, собранную на Привилегированный
reset port statistics
порте Ethernet режим
Активировать порт Ethernet up Режим порта SCU
Деактивировать порт Ethernet down Режим порта SCU

114
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

6.4.1 Конфигурирование физических атрибутов порта Ethernet

I. Установка дуплексного режима для порта Ethernet

Режим порта Ethernet может быть полнодуплексным, полудуплексным или


режимом автосогласования. При установке соединения, необходимо убедиться,
что установки дуплексного режима на обоих устройствах не противоречат друг
другу. Иначе, соединение между этими устройствами не будет установлено.

Для установки на порте полнодуплексного или полудуплексного режима


используется команда duplex. По умолчанию, используется дуплексный режим
"auto".

Для активации на порте режима автосогласования используется команда


auto-neg.

Например, активировать режим автосогласования на порте 0/7/1:


MA5600(config-if-scu-0/7)#auto-neg 1 enable

Например, установить полнодуплексный режим для портов:


MA5600(config-if-scu-0/7)#auto-neg 1 disable
MA5600(config-if-scu-0/7)#duplex 1 full

Примечание:
Перед установкой дуплексного режима на порте, следует сначала отключить режим
автосогласования.

II. Установка скорости передачи на порте Ethernet

Скорость передачи оптического порта GE неизменно равна1000 Мбит/с.

Электрический порт FE поддерживает два типа скоростей: 10 Мбит/с и


100 Мбит/с. Рекомендуется использовать скорость передачи 100 Мбит/с.
Значение скорости передачи по умолчанию - "auto".
MA5600(config-if-scu-0/7)#speed 1 1000m

Примечание:
Перед установкой скорости передачи на порте, сначала следует отключить режим
автосогласования.

115
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

III. Установка типа сетевого кабеля для порта Ethernet

Электрический порт FE использует прямой и перекрестный сетевой кабель. Для


установки типа кабеля используется команда mdi. По умолчанию, используется
тип кабеля "auto" (автоматическая настройка). Эта установка действительна
только для электрического порта FE.
MA5600(config-if-scu-0/7)#mdi 1 auto

6.4.2 Включение/отключение функции управления трафиком на порте

Если объем трафика превысит определенный уровень, MA5600 будет передавать


кадры, информирующие удаленный ПК о необходимости уменьшения объема
трафика, для снижения числа потерянных пакетов. Этот процесс называется
управлением потоком. Реализация функции управления потоком требует
поддержки данной функции на MA5600 и удаленном ПК. Если оба устройства
поддерживают эту функцию, управление потоком будет активировано. Если же
удаленный ПК не поддерживает эту функцию, то управление потоком будет
отключено. По умолчанию, функция управления потоком на порте отключена.

Для активации функции управления потоком на порте используется команда


flow-control. Для деактивации функции управления потоком на порте
используется команда undo flow-control.
MA5600(config-if-scu-0/7)#flow-control all

6.4.3 Включение/отключение подавления трафика

I. Включение отключение подавления широковещательного шторма

Если объем широковещательного трафика превысит определенное пороговое


значение, система будет удалять некоторые широковещательные пакеты до тех
пор, пока объем широковещательного трафика не достигнет допустимого
значения.

MA5600 подавляет широковещательный шторм посредством выбора


необходимой записи из таблицы подавления трафика. В таблице подавления
трафика существует 12 уровней.

Для просмотра таблицы подавления трафика используется команда


display traffic-suppress all.
MA5600(config-if-scu-0/7)#display traffic-suppress all
Traffic suppression ID definition:
---------------------------------------------------------------------
NO. Min bandwidth(kbps) Max bandwidth(kbps) Package number(pps)
---------------------------------------------------------------------

116
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

1 6 145 12
2 12 291 24
3 24 582 48
4 48 1153 95
5 97 2319 191
6 195 4639 382
7 390 9265 763
8 781 18531 1526
9 1562 37063 3052
10 3125 74126 6104
11 6249 148241 12207
12 12499 296483 24414
---------------------------------------------------------------------
---------------------------------------------------------------------
PortID Broadcast_index Multicast_index Unicast_index
---------------------------------------------------------------------
0 7 -- 7
1 7 -- 7
2 7 -- 7
3 7 -- 7
4 7 -- 7
5 7 -- 7

Это позволяет обеспечить нормальную работу системы. Описанный процесс


называется подавлением широковещательного шторма.

В качестве параметра используется максимальный процент линейной


широковещательной скорости на порте. Чем меньше процент, тем меньший
объем широковещательного трафика допускается для прохождения через порт.
Подавление широковещательного шторма выключается при установке значения
100%. Использование подавления широковещательного шторма рекомендуется
устанавливаться в зависимости от реальных условий.

Для включения подавления широковещательного шторма используется


следующая команда: traffic-suppress broadcast.

Для восстановления установок по умолчанию используется следующая команда:


undo traffic-suppress broadcast.
MA5600(config-if-scu-0/7)#traffic-suppress all broadcast value 1

II. Включение/отключение подавления одноадресного трафика

Для включения подавления лавинного одноадресного трафика используется


следующая команда: traffic-suppress unicast.

117
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

Для восстановления установок по умолчанию используется следующая команда:


undo traffic-suppress unicast.

III. Включение/отключение подавления многоадресного трафика

Для включения подавления лавинного многоадресного трафика используется


следующая команда: traffic-suppress multicast.

Для восстановления установок по умолчанию используется следующая команда:


undo traffic-suppress multicast.

6.4.4 Включение/отключение агрегирования портов

Агрегирование портов – это объединение нескольких портов для распределения


входящей/исходящей нагрузки между различными портами группы.

Для конфигурирования функции агрегирования портов необходимо выполнить


следующие требования.
z Плата SCU поддерживает до 3 групп агрегированных портов, в одну группу
может входить до 6 портов Ethernet;
z Начальный номер порта в агрегированной группе должен быть меньше
конечного номера, номера должны быть последовательными;
z Запрещается агрегировать порты, размещающиеся в разных слотах.

I. Установка параметров агрегированных портов

Агрегируемые порты должны иметь одинаковые скорости передачи и работать в


одинаковом дуплексном режиме.
MA5600(config-if-scu-0/7)#duplex 0 full
MA5600(config-if-scu-0/7)#speed 0 100m
MA5600(config-if-scu-0/7)#duplex 1 full
MA5600(config-if-scu-0/7)#speed 1 100m

II. Включение/отключение агрегирования портов

Для включения агрегирования портов Ethernet используется команда


link-aggregation. Для отключения агрегирования портов Ethernet используется
команда undo link-aggregation.
MA5600(config-if-scu-0/7)#link-aggregation 0-1 ingress

III. Просмотр установок агрегирования портов

Для просмотра установок агрегирования портов, таких как главный порт,


количество портов и режим работы используется следующая команда: display
link-aggregation.

118
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

MA5600(config-if-scu-0/7)#display link-aggregation
-----------------------------------------------
Master port Sub-ports Mode
-----------------------------------------------
0 1 ingress
-----------------------------------------------
Total: 1 link-aggregation(s)

6.4.5 Конфигурирование функции зеркалирования на порте Ethernet

Использование команды mirror port позволяет сконфигурировать функцию


зеркалирования на порте Ethernet для определения причины возникновения
сбоев.

Например, зеркалирование переданных и полученных пакетов с порта 0 на


порт 1:
MA5600(config-if-scu-0/7)#mirror port 0 1
{mirror-direction<E><ingress, egress, all> }: all

6.4.6 Добавление портов к VLAN

Для добавления портов к VLAN используется команда port vlan. Для удаления
порта из VLAN используется команда undo port vlan.

Например, добавить порт 0/7/0 к VLAN 2:


MA5600(config)#port vlan 2 0/7 0

6.4.7 Просмотр установок порта Ethernet

I. Просмотр установок порта Ethernet

Для просмотра установок порта Ethernet, таких как тип порта, рабочее состояние,
дуплексный режим, скорость передачи, управление потоком, уровень подавления
трафика и агрегирование портов, используется следующая команда: display port
state.
MA5600(config-if-scu-0/7)#display port state all
--------------------------------------------------------------------
Port Port Optic Native MDI Speed Duplex Flow- Active Link
Type Status VLAN (Mbps) Control State
--------------------------------------------------------------------
0 GE absence 1 - 1000 full on active offline
1 GE absence 1 - 1000 full on active offline
--------------------------------------------------------------------

119
Мультисервисный модуль доступа SmartAX MA5600 Глава 6
Руководство по эксплуатации – Основные операции Конфигурация портов

II. Просмотр статистики трафика на порте

Для просмотра статистики трафика на порте используется следующая команда:


display port statistics.
MA5600(config-if-scu-0/7)#display port statistics 0
Number of sent frames =0
Number of received frames =0
Total number of frames =0
Number of sent multicast frames =0
Number of received multicast frames =0
Total number of multicast frames =0
Number of sent broadcast frames =0
Number of received broadcast frames =0
Total number of broadcast frames =0
Number of sent pause frames =0
Number of received pause frames =0
Number of sent octets =0
Number of received octets =0
Total number of octets =0
Number of alignment error frames =0
Number of discarded frames =0
Number of CRC error frames =0
Number of collision frames =0
Number of undersized frames =0
Number of oversized frames =0
Number of CRC error packets(less than 64 octets in length) =0
Number of CRC error packets(longer than 1518 octets in length) =0
Number of packets(64 octets in length) =0
Number of packets(65-127 octets in length) =0
Number of packets(128-255 octets in length) =0
Number of packets(256-511 octets in length) =0
Number of packets(512-1023 octets in length) =0
Number of packets(1024-1518 octets in length) =0

120
Мультисервисный модуль доступа SmartAX MA5600 Глава 7
Руководство по эксплуатации – Основные операции Конфигурирование VLAN

Глава 7 Конфигурирование VLAN

7.1 Обзор

Виртуальная локальная сеть (VLAN) – это технология, используемая для


формирования виртуальных рабочих групп при помощи логической группировки
устройств из LAN. Организация IEEE выпустила стандарт IEEE 802.1Q в 1999,
определяющий способ организации VLAN.

Использование технологии VLAN позволяет логически разместить ПК с


одинаковыми требованиями в одной сети VLAN. Несмотря на то, что VLAN
аналогична концепции LAN, сеть VLAN существует только логически. ПК,
принадлежащие одной VLAN, не обязательно принадлежат одной физической
сети LAN.

Широковещательный и однонаправленный трафик в VLAN не будут передаваться


в другие сети VLAN. Это позволяет управлять сетевым трафиком, сохранять
ресурсы устройства, упрощать процесс управления сетью и повышать
безопасность.

7.1.1 Классификация VLAN

В Табл. 7-1 представлена классификация VLAN и соответствующие способы


применения.

Табл. 7-1 Классификация VLAN и приложения

Тип VLAN Описание Приложения


Используется только для
Порты Ethernet в стандартной VLAN подключаются физических портов, таких
Стандартная
друг к другу. Порты Ethernet в разных стандартных как порты Ethernet.
VLAN
VLAN изолированы друг от друга Используется в NMS и
при каскадировании
Интеллектуальная VLAN может содержать
несколько восходящих портов и виртуальных
портов услуг. Трафик этих портов изолирован друг
Интеллектуаль- от друга. Трафик из различных VLAN также Применяется в жилых
изолирован районах при предостав-
ная VLAN
лении доступа в Интернет
Интеллектуальная VLAN может обеспечивать
доступ для нескольких пользователей xDSL,
сохраняя ресурсы VLAN

121
Мультисервисный модуль доступа SmartAX MA5600 Глава 7
Руководство по эксплуатации – Основные операции Конфигурирование VLAN

Тип VLAN Описание Приложения


MUX VLAN c может содержать несколько
восходящих портов и только один виртуальный
порт услуг. Трафик из различных VLAN изолирован
MUX VLAN может обеспечивать доступ для Применяется в случаях,
нескольких пользователей xDSL, сохраняя когда пользователи
MUX VLAN
ресурсы VLAN отличаются в зави-
Между MUX VLAN и пользователем может быть симости от сетей VLAN
установлено однозначное отображение. MUX
VLAN может уникально идентифицировать
пользователя
Super VLAN – это VLAN уровня 3. Super VLAN
может содержать несколько подсетей VLAN
Подсеть VLAN может являться как стандартной
VLAN, так и интеллектуальной VLAN или MUX
VLAN Используется для
Super VLAN С использованием прокси-сервера ARP, сеть Super сохранения адресных
VLAN может реализовывать взаимодействие для ресурсов IP
подсетей VLAN на уровне 3. Все подсети VLAN
используют механизм передачи на уровне 3,
реализуемый посредством интерфейса уровня 3 в
Super VLAN

7.1.2 Атрибуты VLAN

VLAN использует три атрибута: Common, QinQ и Stacking.

В Табл. 7-2 представлены атрибуты VLAN.

Табл. 7-2 Атрибуты VLAN

Атрибут VLAN Приложение


VLAN с атрибутом Common может использоваться в качестве виртуального
Common
интерфейса VLAN уровня 2 или уровня 3
Если к пакету добавлен тег VLAN с атрибутом QinQ, то пакет содержит
двухуровневый тег VLAN: тег внутренней VLAN из частной сети и тег внешней
QinQ
VLAN из MA5600. При помощи внешней VLAN, можно установить туннель VPN
уровня 2, используемый для прозрачной передачи данных по частным сетям
Если к пакету добавлен тег VLAN с атрибутом Stacking, то пакет содержит
двухуровневый тег VLAN: тег внутренней VLAN и тег внешней VLAN. При
помощи этого атрибута, устройство BRAS верхнего уровня может осуществлять
Stacking аутентификацию пользователей на основе двухуровневых тегов VLAN,
увеличивая, таким образом, число пользователей доступа
Сеть высшего уровня, работающая в режиме уровня 2, может передавать
пакеты на основе "VLAN+MAC" для предоставления услуги выделенной линии

122
Мультисервисный модуль доступа SmartAX MA5600 Глава 7
Руководство по эксплуатации – Основные операции Конфигурирование VLAN

7.2 Конфигурирование стандартной VLAN

Конфигурирование стандартной VLAN включает:


z Создание/удаление стандартной VLAN;
z Добавление/удаление стандартного порта в/из стандартной VLAN;
z Просмотр установок стандартной VLAN.
В Табл. 7-3 представлены команды для конфигурирования стандартной VLAN.

Табл. 7-3 Команды конфигурирования стандартной VLAN

Операция Команда Режим


Создать/удалить VLAN (undo) vlan Глобальный режим
Добавить/удалить порт к/из VLAN (undo) port vlan Глобальный режим
Просмотреть установки стандартной VLAN display vlan Привилегированный режим
Сконфигурировать VLAN по умолчанию
native-vlan Режим платы SCU
для порта Ethernet на плате SCU

7.2.1 Создание/удаление стандартной VLAN

Для создания стандартной VLAN используется команда vlan vlanid standard. Для
удаления стандартной VLAN, используется команда undo vlan. Однако, VLAN по
умолчанию, а именно, VLAN 1 удалить нельзя.
MA5600(config)#vlan 2 standard
MA5600(config)#undo vlan 2

Примечание:
Перед удалением стандартной VLAN следует убедиться, что все стандартные порты, входящие в
состав VLAN, удалены.

7.2.2 Добавление/удаление стандартного порта в/из стандартной VLAN

Изолировать пользователя уровня 2 можно при помощи размещения различных


портов в различных сетях VLAN, установить взаимодействие между
пользователями уровня 2 можно посредством размещения различных портов в
одной сети VLAN.

Для добавления порта в сеть VLAN, используется команда port vlan. Для
удаления порта из сети VLAN используется команда undo port vlan.

123
Мультисервисный модуль доступа SmartAX MA5600 Глава 7
Руководство по эксплуатации – Основные операции Конфигурирование VLAN

MA5600(config)#port vlan 10
{frame/slot<S><3,4>|to<K> }:0/7
{portlist<S><1,256> }:0
Command:
port vlan 10 0/7 0
MA5600(config)#undo port vlan
{ vlanid<U><1,4000> }:10
{frame/slot<S><3,4>|to<K> }:0/7
{portlist<S><1,256> }:0
Command:
undo port vlan 10 0/7 0

7.2.3 Просмотр установок стандартной VLAN

Для просмотра установок одной сети VLAN или всех сетей VLAN используется
команда display vlan. Для просмотра количества VLAN используется команда
display vlan number.
MA5600(config)#display vlan number
The total of VLAN(s) in system : 7
Count by the type of VLAN(s) :
The total of MUX VLAN(s) : 5
The total of smart VLAN(s) : 1
The total of standard VLAN(s) : 0
The total of super VLAN(s) : 1
Count by the attribute of VLAN(s) :
The total of common VLAN(s) : 7
The total of QinQ VLAN(s) : 0
The total of stacking VLAN(s) : 0
The total of sub VLAN(s) : 0

Для просмотра подробной информации по всем сетям VLAN используется


команда display vlan all. Для просмотра подробной информации об одной сети
VLAN используется команда display vlan vlanid.
MA5600(config)#display vlan 4
{<cr>|to<K>}:
Command:
display vlan 4
VLAN ID: 4
VLAN type: standard
VLAN attribute: common
------------------------------
F/S /P Native VLAN State
------------------------------

124
Мультисервисный модуль доступа SmartAX MA5600 Глава 7
Руководство по эксплуатации – Основные операции Конфигурирование VLAN

0/7 /0 1 down
------------------------------
Standard port number: 1

7.2.4 Конфигурирование каскадного подключения

MA5600 поддерживает порт Ethernet с использованием каскадного подключения.


См. Рис. 7-1.

Сеть IP

A
D
E
F
0/7/0
0/7/1

MA5600-A SCU

A
D
E
F 0/7/0
0/7/1

MA5600-B SCU

Рис. 7-1 Каскадное подключение MA5600

Для установления подобного соединения следует выполнить следующие


действия:
1) Подключить MA5600_B к порту Ethernet на MA5600_A при помощи прямого
кабеля;
2) Использовать команду port vlan на MA5600_A для добавления порта на
MA5600_B и порта на MA5600_A к стандартной VLAN.
Например, добавить порт Ethernet на MA5600_B и восходящий порт на MA5600_A
к стандартной VLAN 9:
MA5600(config)# vlan 9 standard
Command:
vlan 9 standard

125
Мультисервисный модуль доступа SmartAX MA5600 Глава 7
Руководство по эксплуатации – Основные операции Конфигурирование VLAN

MA5600(config)#port vlan 9 0/7 0


MA5600(config)#port vlan 9 0/7 1

Примечание:
z Следует использовать режим "2+4" для назначения оптического порта, т.е. использовать
первый вторичный слот для предоставления 2 оптических портов, а второй вторичный слот –
для предоставления 4 оптических портов;
z При одновременном использовании двух вторичных плат, следует убедиться, что эти платы
являются платами одинакового типа;
z При использовании порта на второй вторичной плате, следует убедиться, что вторичная плата
в первом слоте является платой одинакового типа.

7.3 Конфигурирование интеллектуальной VLAN

MA5600 может поддерживать до 4000 интеллектуальных VLAN.


Интеллектуальная VLAN реализует функцию изоляции пользователя уровня 2.
Если пользователи интеллектуальной VLAN принадлежат к одной плате, можно
добавить такую интеллектуальную VLAN к сети Super VLAN для реализации
взаимодействия на уровне 3 для этих пользователей.

Конфигурация интеллектуальной VLAN включает:


z Создание/удаление интеллектуальной VLAN;
z Добавление/удаление стандартного порта в/из интеллектуальной VLAN;
z Добавление виртуального порта услуг в сеть VLAN;
z Просмотр установок интеллектуальной VLAN.
В Табл. 7-4 представлены команды конфигурирования интеллектуальной VLAN.

Табл. 7-4 Команды конфигурирования интеллектуальной VLAN

Для того, чтобы… Используется… В…


Добавить/удалить стандартный порт в/из
(undo)port vlan Глобальный режим
интеллектуальной VLAN
Добавить виртуальный порт услуг в
интеллектуальную VLAN (undo) service-port Глобальный режим
Удалить группу виртуальных портов услуг
Добавить несколько портов указанной платы
multi-service-port vlan Глобальный режим
ADSL2+/SHDSL в сеть VLAN
Просмотреть установки интеллектуаль-
display vlan Глобальный режим
ной VLAN

126
Мультисервисный модуль доступа SmartAX MA5600 Глава 7
Руководство по эксплуатации – Основные операции Конфигурирование VLAN

7.3.1 Создание/удаление интеллектуальной VLAN

Для добавления интеллектуальной VLAN используется следующая команда: vlan


vlanid smart.

Для удаления интеллектуальной VLAN используется следующая команда: undo


vlan vlanid.

Например, создать интеллектуальную VLAN:


MA5600(config)#vlan
{ smart<K>|vlanid<U><1,4000> |attrib<K>}:20
{vlantype<E><mux,standard, smart,super>|to<K> }:smart
Command:
vlan 20 smart

Например, удалить интеллектуальную VLAN 20:

Предположим, что при помощи команды interface vlanif был создан интерфейс
VLAN уровня 3. Для удаления VLAN необходимо сначала удалить интерфейс при
помощи команды undo interface vlanif.
MA5600(config)#interface vlanif 20
MA5600(config-if-Vlanif20)#quit
MA5600(config)#undo interface vlanif 20
MA5600(config)#undo vlan 20

7.3.2 Добавление виртуального порта услуг в сеть VLAN

Для добавление виртуального порта услуг на плате ADSL2+/SHDSL в сеть VLAN


используется следующая команда:

service-port vlan vlanid { adsl | shdsl} frameid/slotid/portid [vpi vpi vci vci ] rx-cttr
index tx-cttr index

В Табл. 7-5 представлены соответствующие параметры.

Табл. 7-5 Параметры для добавления/удаления виртуального порта услуг

Параметр Описание
vpi vpi VPI порта, изменяется от 0 до 4095
vci vci VCI порта, изменяется от 32 до 65535
Номер потока трафика (от исходящего порта к порту назначения), изменяется
rx-cttr index
от 0 до 511
Номер потока трафика (от порта назначения к исходящему порту), изменяется
tx-cttr index
от 0 до 511

127
Мультисервисный модуль доступа SmartAX MA5600 Глава 7
Руководство по эксплуатации – Основные операции Конфигурирование VLAN

Для интеллектуальной VLAN можно создать несколько соединений PVC на одном


порте, с различными значениями VPI/VCI.

Например, добавить порт 1 на плате ADSL2+, размещающейся в слоте 0/12 к сети


VLAN 20:
MA5600(config)#service-port vlan 20 adsl 0/12/1 vpi 0 vci 35 rx-cttr 2
tx-cttr 2
Command:
service-port vlan 20 adsl 0/12/1 vpi 0 vci 35 rx-cttr 2 tx-cttr 2
Add service virtual port successfully
MA5600(config)#service-port vlan 20 adsl 0/12/1 vpi 1 vci 32 rx-cttr 2
tx-cttr 2
Command:
service-port vlan 20 adsl 0/12/1 vpi 1 vci 32 rx-cttr 2 tx-cttr 2
Add service virtual port successfully

7.3.3 Добавление нескольких виртуальных портов услуг в сеть VLAN

Для добавления нескольких виртуальных портов услуг на плате ADSL2+/SHDSL в


сеть VLAN используется следующая команда: multi-service-port vlan.

Например, добавить порты услуг 0/12 0–31 в сеть VLAN 20:


MA5600(config)# multi-service-port vlan 20 adsl 0/12 0-31 vpi 0 vci 35 rx-cttr
2 tx-cttr2
Now begin to add 32 service virtual port, please wait ...
16 service virtual port(s) have been added successfully until now
Total add 32 service virtual port(s) successfully

7.3.4 Удаление виртуального порта услуг из интеллектуальной VLAN

Для удаления виртуального порта услуг или нескольких виртуальных портов


услуг из сети VLAN используется команда undo service-port.

Например, удалить все виртуальные порты услуг из сети VLAN 50.


MA5600(config)#undo service-port
{vlan<K>|port<K>|board<K>|all<K> }:vlan
{vlanid<U><1,4000> }:50
{<cr>|ima<K>|atm<K>|e3<K>|adsl<K>|shdsl<K>}:
Command:
undo service-port vlan 50
It will take several minutes, and console may timeout, please use command
idle-timeout to set time limit
Are you sure to release service virtual port(s)? (y/n)[n]: y
The number of total service virtual port in this operation: 30

128
Мультисервисный модуль доступа SmartAX MA5600 Глава 7
Руководство по эксплуатации – Основные операции Конфигурирование VLAN

The number of total service virtual port which cannot be released: 0


Deletingstart...
Deletingend:
The number of total service virtual port which need be deleted: 30
The number of total service virtual port which have been deleted: 30

Примечание:
Виртуальный порт услуг нельзя удалить в следующих случаях:
z Порт инкапсулируется в режиме PPPoA, IPoA или Auto;
z Порт используется пользователем BTV;
z К порту привязан IP-адрес или MAC-адрес;
z На порте сконфигурирован статический MAC-адрес.

7.3.5 Добавление/удаление стандартного порта в/из интеллектуальной


VLAN

См. 7.2.2 "Добавление/удаление стандартного порта в/из стандартной VLAN".

7.3.6 Просмотр установок интеллектуальной VLAN

См. 7.2.3 "Просмотр установок стандартной VLAN".

7.4 Конфигурирование MUX VLAN

Конфигурирование сети MUX VLAN:


z Создание/удаление сети MUX VLAN;
z Добавление/удаление стандартного порта в/из MUX VLAN;
z Просмотр установок сети MUX VLAN.
В Табл. 7-6 представлены команды конфигурирования MUX VLAN.

Табл. 7-6 Команды конфигурирования MUX VLAN

Операция Команда Режим


Создать/удалить сеть MUX VLAN (undo) vlan Глобальный режим
Добавить/удалить стандартный порт в/из MUX
(undo)port vlan Глобальный режим
VLAN
Добавить удалить виртуальный порт услуг в/из
(undo) service-port Глобальный режим
сети MUX VLAN

129
Мультисервисный модуль доступа SmartAX MA5600 Глава 7
Руководство по эксплуатации – Основные операции Конфигурирование VLAN

Операция Команда Режим


Добавить несколько виртуальных портов услуг
multi-service-port
на одной или более платах ADSL2+/SHDSL в Глобальный режим
from-vlan
сеть MUX VLAN
Привилегированный
Просмотреть установки MUX VLAN display vlan
режим

7.4.1 Создание/удаление сети MUX VLAN

Для создания сети MUX VLAN используется следующая команда: vlan vlanid mux.

Для удаления сети VLAN используется следующая команда: undo vlan vlanid.

Например, создать сеть MUX VLAN.


MA5600(config)#vlan
{ smart<K>|vlanid<U><1,4000> }:20

Например, delete VLAN 20.

Предположим, что при помощи команды interface vlanif был создан интерфейс
VLAN уровня 3. Для удаления VLAN необходимо сначала удалить этот
интерфейс.
MA5600(config)#interface vlanif 20
MA5600(config-if-Vlanif20)#quit
MA5600(config)#undo interface vlanif 20
MA5600(config)#undo vlan 20
Command:
undo vlan 20

7.4.2 Добавление/удаление стандартного порта в/из MUX VLAN

См. 7.2.2 "Добавление/удаление стандартного порта в/из стандартной VLAN".

7.4.3 Добавление виртуального порта услуг в сеть MUX VLAN

См. 7.2.3 "Просмотр установок стандартной VLAN".

7.4.4 Добавление нескольких виртуальных портов услуг в различные


сети MUX VLAN

Для добавления нескольких портов на плате ADSL2+/SHDSL в различные сети


MUX VLAN используется следующая команда: multi-service-port from-vlan.

130
Мультисервисный модуль доступа SmartAX MA5600 Глава 7
Руководство по эксплуатации – Основные операции Конфигурирование VLAN

Например, добавить все порты ADSL2+/SHDSL в сети MUX VLAN, при этом,
первый порт соответствует VLAN 2, второй порт - VLAN 3 и т.д.:
MA5600(config)#multi-service-port from-vlan 2 board 0-15 vpi 0 vci 35 rx-cttr
2 tx-cttr 2
It will take several minutes, and console may timeout, please use command idle
-timeout to set time limit
Are you sure to create service virtual port(s)? (y/n)[n]:y
The number of total board in this operation: 5
The number of total service virtual port in this operation: 256
Creating start…
16 service virtual port(s) have been added successfully until now
32 service virtual port(s) have been added successfully until now
48 service virtual port(s) have been added successfully until now
80 service virtual port(s) have been added successfully until now
112 service virtual port(s) have been added successfully until now
128 service virtual port(s) have been added successfully until now
144 service virtual port(s) have been added successfully until now
176 service virtual port(s) have been added successfully until now
192 service virtual port(s) have been added successfully until now
208 service virtual port(s) have been added successfully until now
Creating end:
The number of total service virtual port which need be created: 256
The number of total service virtual port which have been created: 223

В этом примере было успешно добавлено только 223 виртуальных портов услуг.
Причина заключается в том, что другие порты были уже добавлены к другим
сетям VLAN.

7.4.5 Удаление виртуального порта услуг из сети MUX VLAN

См. 7.3.4 "Удаление виртуального порта услуг из интеллектуальной VLAN".

7.4.6 Просмотр установок сети MUX VLAN

См. 7.2.3 "Просмотр установок стандартной VLAN".

7.5 Конфигурирование Super VLAN

Конфигурирование Super VLAN включает:


z Создание/удаление сети Super VLAN;
z Добавление/удаление подсети VLAN в/из Super VLAN;
z Включение/отключение прокси-сервера ARP ;

131
Мультисервисный модуль доступа SmartAX MA5600 Глава 7
Руководство по эксплуатации – Основные операции Конфигурирование VLAN

z Просмотр установок сети Super VLAN.


В Табл. 7-7 представлены команды конфигурирования Super VLAN.

Табл. 7-7 Команды конфигурирования Super VLAN

Операция Команда Режим


Создать/удалить сеть Super VLAN (undo) vlan Глобальный режим
Добавить/удалить подсеть VLAN в/из
(undo) supervlan Глобальный режим
Super VLAN
Просмотреть установки сети VLAN display vlan Глобальный режим

7.5.1 Создание/удаление сети Super VLAN

Для создания сети Super VLAN используется команда vlan vlanid Super. Для
удаления сети Super VLAN используется команда undo vlan.

Например, добавить сеть Super VLAN.


MA5600(config)#vlan 2 super

Предположим, что при помощи команды interface vlanif был создан интерфейс
VLAN, или подсеть VLAN была добавлена в сеть Super VLAN. Для удаления VLAN
необходимо сначала удалить интерфейс или Sub VLAN при помощи команды
undo interface vlanif.

Например, удалить сеть Super VLAN 2.


MA5600(config)#undo interface vlanif 2
MA5600(config)#undo vlan 2

7.5.2 Добавление/удаление подсети VLAN в/из Super VLAN

Для добавления/удаления подсети VLAN в/из Super VLAN используется


следующая команда:

(undo) supervlan supervlanid subvlan vlanid [ to end-vlanid ]

Например, добавить сети VLAN 3–10 в сеть Super VLAN 2:


MA5600(config)#supervlan 2 subvlan 3 to 10

Примечание:
z В качестве подсети VLAN в сеть Super VLAN может быть добавлена интеллектуальная VLAN,
MUX VLAN или стандартная VLAN;

132
Мультисервисный модуль доступа SmartAX MA5600 Глава 7
Руководство по эксплуатации – Основные операции Конфигурирование VLAN

z В качестве подсети VLAN в сеть Super VLAN можно добавить сеть VLAN, содержащую
виртуальный порт услуг. Однако, в Super VLAN нельзя добавить сеть VLAN, содержащую
интерфейс VLAN.

7.5.3 Включение/отключение прокси-сервера ARP

Использование команды arp proxy в глобальном режиме позволяет


включить/отключить прокси-сервер ARP для Super VLAN, для того, чтобы подсети
VLAN из сети Super VLAN могли взаимодействовать друг с другом.

Перед включением прокси-сервера ARP для интерфейса Super VLAN


необходимо включить прокси-сервер ARP глобально.

Например, включить прокси-сервер ARP глобально:

MA5600(config)#arp proxy enable

Например, активировать прокси-сервер ARP для сети Super VLAN 10:


MA5600(config-if-Vlanif10)#arp proxy enable

Например, отключить прокси-сервер ARP для сети Super VLAN 10:


MA5600(config-if-Vlanif10)#arp proxy disable

7.5.4 Просмотр установок сети Super VLAN

Для просмотра установок сети Super VLAN используется команда display vlan.
Например, просмотреть установки сети Super VLAN 100.
MA5600(config)#display vlan 100
{<cr>|to<K> }:
Command:
display vlan 100
VLAN ID: 100
VLAN type: super
Default VPI/VCI: 0/100
sub vlan number: 4
--------------------------------------------------------------------
VLAN Type Attribute Default VPI/VCI STND-Port NUM SERV-Port NUM
--------------------------------------------------------------------
21 MUX sub - 0 1
21 MUX sub - 0 1
32 smart sub - 0 1
50 smart sub 0/100 1 0
--------------------------------------------------------------------

133
Мультисервисный модуль доступа SmartAX MA5600 Глава 8
Руководство по эксплуатации – Основные операции Конфигурация PITP

Глава 8 Конфигурация PITP

8.1 Обзор

Протокол передачи информации о политике (PITP) является протоколом из стека


протоколов HGMP уровня 2, разработанного компанией Huawei. Этот протокол
используется для передачи на BRAS информации о портах пользователей и
реализации привязки учетных записей пользователей к портам доступа. Этот
протокол позволяет избежать кражи учетных записей пользователей и роуминга.

Протокол PITP работает в двух режимах: режиме V и режиме P.

Функционально эти два режима аналогичны, за исключением следующих


аспектов:
z В режиме V устройство BRAS инициирует запрос порта пользователя.
MA5600 передает информацию о порте пользователя на устройство BRAS
при помощи ответных пакетов;
z В режиме P мультиплексор доступа цифровых абонентских линий (DSLAM)
инициирует запрос порта пользователя. MA5600 передает информацию о
порте пользователя на устройство BRAS при помощи тега, добавляемого к
пакетам PPPoE.
В Табл. 8-1 представлены команды конфигурирования и управления PITP.

Табл. 8-1 Команды конфигурирования и управления PITP

Операция Команда Режим


pitp enable vmode/pitp
Включить/выключить PITP режим V Глобальный режим
disable
pitp enable pmode/pitp
Включить/выключить PITP режим Р Глобальный режим
disable
Привилегированный
Просмотреть установки PITP display pitp config
режим
Установить тип инкапсуляции
pitp vmode ether-type Глобальный режим
Ethernet в режиме V PITP
Просмотреть конфигурацию Привилегированный
display pitp vmode ether-type
режима V режим
Включить/исключить скорость xdsl-port-rate-information
Глобальный режим
ADSL2+ в пакеты PPPoE Plus {enable|disable}
Просмотр установки включения
display Привилегированный
скорости ADSL2+ в восходящем
xdsl-port-rate-information режим
направлении в пакеты PPPoE Plus

134
Мультисервисный модуль доступа SmartAX MA5600 Глава 8
Руководство по эксплуатации – Основные операции Конфигурация PITP

8.2 Конфигурация режима V

В режиме V PITP система передает информацию о порте пользователя на


устройство BRAS при помощи ответных пакетов. На Рис. 8-1 представлена схема
применения такого решения в сети.

IP

BRAS

MA5600

ПК ПК

Рис. 8-1 Применение PITP

Процесс функционирования заключается в следующем:


1) BRAS передает пакеты с запросом на информацию о порте пользователя на
MA5600;
2) MA5600 добавляет информацию о порте пользователя в ответные пакеты;
3) BRAS передает полученные ответные пакеты на сервер RADIUS для
аутентификации и реализации привязки учетных записей пользователей к
портам пользователя.
Конфигурация режима V PITP включает:
z Включение/выключение режима V;
z Установка типа инкапсуляции Ethernet в режиме V.

8.2.1 Включение/выключение режима V

Для включения режима V PITP используется следующая команда:


pitp enable vmode.

Для отключения режима V PITP используется следующая команда: pitp disable.


MA5600(config)#pitp enable vmode
MA5600(config)#pitp disable

135
Мультисервисный модуль доступа SmartAX MA5600 Глава 8
Руководство по эксплуатации – Основные операции Конфигурация PITP

Для просмотра состояния режима V PTIP используется следующая команда:


display pitp config.
MA5600(config)# display pitp config
PITP is disabled.

8.2.2 Установка типа инкапсуляции Ethernet в режиме V

Перед установкой типа инкапсуляции Ethernet следует убедиться, что функция


PITP отключена.

Для установки типа инкапсуляции Ethernet в режиме V PITP используется


следующая команда: pitp vmode ether-type.
MA5600(config)# pitp vmode ethernet-type 0x8200

Для просмотра типа протокола PITP используется команда display pitp vmode
ether-type.
MA5600(config)#display pitp vmode ether-type
Vmode ethernet type is 0x8200

Примечание:
При установке типа протокола, следует убедиться, что тип не противоречит ни одному из типов
существующих протоколов. Например, тип IP - 0x0800, тип ARP - 0x0806, тип RARP - 0x08035, тип
802.1q - 0x8100, а тип PPPoE - 0x8863 и 0x8864.

8.3 Конфигурация режима P

В режиме P PITP система использует информацию о порте пользователя,


содержащуюся в пакетах PPPoE, для назначения пользователям меток. На
Рис. 8-1 представлена схема использования этого решения в сети.

Процесс работы заключается в следующем:


1) MA5600 выбирает пакеты PPPoE из восходящего потока и получает
информацию о соответствии порт/PVC, а затем, вставляет информацию о
соответствии порт/PVC в пакеты PPPoE для формирования пакетов PPPoE
Plus;
2) MA5600 передает эти пакеты через восходящий порт на BRAS;
3) Если функция передачи информации о скорости передачи активирована,
устройство добавит информацию о скорости в восходящем/нисходящем
направлении в пакеты PPPoE Plus.

136
Мультисервисный модуль доступа SmartAX MA5600 Глава 8
Руководство по эксплуатации – Основные операции Конфигурация PITP

Таким образом, MA5600 реализует функцию привязки пользователей к портам и


назначения меток пользователям PPPoE.

Примечание:
z PPPoE Plus не меняет другие поля пакета PPPoE;
z PPPoE Plus совместим со стандартной VLAN, интеллектуальной VLAN, MUX VLAN, IGMP и
прокси-сервером IGMP;
z PPPoE Plus может использоваться с DHCP option82 в любом порте и PVC.

Конфигурация режима P PPPoE включает:


z Включение/выключение режима P;
z Включение/выключение функции сообщения о скорости активированной
линии ADSL2+.

8.3.1 Включение/выключение режима P

Если режим P PITP выключен, порт будет передавать пакеты PPPoE прозрачно,
без дополнительной обработки.

Для активации режима P PITP в глобальном режиме используется следующая


команда: pitp enable pmode.

Для выключения режима P PITP используется следующая команда: pitp disable.

Например, включить режим P PITP глобально:


MA5600(config)#pitp enable pmode

Для просмотра статуса PITP и режима PITP используется команда display pitp
config.

Например, просмотреть состояние PITP:


MA5600(config)#display pitp config
PITP is enabled. Current mode: p mode

8.3.2 Включение/выключение функции сообщения о скорости


активированной линии ADSL2+

Для передачи информации о скорости ADSL2+ в восходящем/нисходящем


направлении в пакетах PPPoE Plus используется следующая команда:
dsl-port-rate-information { enable | disable }.

137
Мультисервисный модуль доступа SmartAX MA5600 Глава 8
Руководство по эксплуатации – Основные операции Конфигурация PITP

По умолчанию, пакет PPPoE Plus не содержит информацию о скорости ADSL2+ в


восходящем/нисходящем направлении. Текущие установки можно просмотреть
при помощи следующей команды: display xdsl-port-rate-information config.

Например, передавать информацию о скорости ADSL2+ в


восходящем/нисходящем направлении в пакетах PPPoE Plus:
MA5600(config)#xdsl-port-rate-information enable

Например, просмотреть текущие установки функции:


MA5600(config)#display xdsl-port-rate-information config
Current status: enable

138
Мультисервисный модуль доступа SmartAX MA5600 Глава 9
Руководство по эксплуатации – Основные операции Конфигурация ретрансляции DHCP

Глава 9 Конфигурация ретрансляции DHCP

9.1 Обзор

Протокол динамической конфигурации хоста (DHCP) – это протокол,


используемый для уменьшения эффекта нехватка IP-адресов. DHCP работает в
режиме клиент/сервер. Клиент DHCP может динамически запрашивать данные
конфигурации, а сервер DHCP может предоставлять данные для клиента. DHCP
поддерживает механизм арендования IP-адресов и мультиплексирование
IP-адресов с разделением по времени, сохраняя, таким образом, ресурсы
IP-адресов.

Изначально, DHCP мог использоваться для приложений, в которых клиент и


сервер DHCP были расположены в одной сети, и не мог работать в различных
сегментах сети. Если раньше протокол DHCP использовался для динамической
конфигурации хоста, то каждая подсеть должна была иметь собственный сервер
DHCP. Такое решение, очевидно, являлось неэкономичным.

Внедрение механизма ретрансляции DHCP позволило решить эту проблему.


Механизм ретрансляции DHCP выступает в качестве ретранслятора между
клиентом и сервером DHCP, расположенными в различных подсетях. Пакеты
DHCP могут быть ретранслированы на сервер (или клиент) DHCP назначения
через различные сетевые сегменты. Таким образом, клиенты DHCP в различных
сетях могут использовать один и тот же сервер DHCP. Такое решение является
экономичным и удобным для централизованного управления.

На Рис. 9-1 представлен принцип ретрансляции DHCP

ПК ПК
MA5600 Коммутатор

ПК

ПК Сервер DHCP

Рис. 9-1 Ретрансляция DHCP

139
Мультисервисный модуль доступа SmartAX MA5600 Глава 9
Руководство по эксплуатации – Основные операции Конфигурация ретрансляции DHCP

9.2 Активация переключения между ретрансляцией


DHCP уровня 2 и уровня 3

В Табл. 9-1 представлены команды для активации переключения между


ретрансляцией DHCP уровня 2 и уровня 3.

Табл. 9-1 Команды для активации переключения между ретрансляцией DHCP уровня 2 и
уровня 3

Операция Команда Режим


Выбрать режим ретрансляции DHCP
dhcp mode {layer-2| layer-3} Глобальный режим
L2/L3
Просмотреть установки DHCP L2/L3 display dhcp config Привилегированный режим

9.2.1 Переключение между режимами ретрансляции DHCP

Ретрансляция DHCP в MA5600 поддерживает ретрансляцию DHCP уровня 2 и


уровня 3. Для переключения между режимами ретрансляции DHCP, а именно,
между режимами уровня 2 и уровня 3 в глобальном режиме используется
следующая команда: dhcp mode { layer-2 | layer-3 }.

I. Ретрансляция DHCP уровня 2

Данные режим имеет две разновидности:


z Если опция Option82 отключена, то MA5600 прозрачно передает все пакеты
DHCP;
z Если опция Option82 включена, MA5600 выбирает пакеты DHCP,
добавляет/удаляет информацию Option82 в восходящем/нисходящем
направлении, а затем передает пакеты дальше.

II. Ретрансляция DHCP уровня 3

В этом режиме MA5600 осуществляет передачу пакетов DHCP от клиентов DHCP


на основе режима выбора стандартного сервера DHCP, Option60 или сегмента
MAC-адресов.

9.2.2 Просмотр установок ретрансляции DHCP уровня 2/3

Для просмотра установок ретрансляции DHCP уровня 2/3 в глобальном режиме


используется следующая команда: display dhcp config.
MA5600(config)#display dhcp config
DHCP relay mode: layer-2

140
Мультисервисный модуль доступа SmartAX MA5600 Глава 9
Руководство по эксплуатации – Основные операции Конфигурация ретрансляции DHCP

9.3 Конфигурирование сервера DHCP

Конфигурация сервера DHCP включает:


z Конфигурирование сервера DHCP;
z Конфигурирование стандартного режима;
z Конфигурирование DHCP Option60;
z Установку сегмента МАС-адресов.
В Табл. 9-2 представлены команды конфигурирования сервера DHCP.

Табл. 9-2 Команды конфигурирования сервера DHCP

Операция Команда Режим


Установить/удалить IP-адрес сервера (undo) dhcp-server
Глобальный режим
DHCP serverGroupNo ip
Просмотреть установки группы сервера Привилегированный
display dhcp-server
DHCP режим
Привязать/отменить привязку интер-
(undo)dhcp-server Режим интерфейса VLAN
фейса VLAN к группе сервера DHCP
Просмотреть установки группы сервера display dhcp-server Привилегированный
DHCP, привязанной к интерфейсу VLAN interface vlanif режим
Создать/удалить домен DHCP (undo)dhcp domain Глобальный режим
Привязать/отменить привязку группу(ы)
(undo)dhcp-server Режим домена DHCP
сервера DHCP к домену DHCP
Сконфигурировать IP-адрес шлюза для dhcp domain domain name
Режим интерфейса VLAN
домена DHCP gateway
Привилегированный
Просмотреть установки домена DHCP display dhcp domain
режим
Создать/удалить сегмент MAC-адресов dhcp mac-range Глобальный режим
Сконфигурировать DHCP Option82
dhcp Option82 Глобальный режим
глобально
mac-range start mac
Установить диапазон MAC-адресов в Режим сегмента
address to end mac
сегменте MAC-адресов MAC-адресов
address
Привязать/отменить привязку группу(ы) Режим сегмента
(undo) dhcp-server
сервера DHCP к сегменту MAC-адресов MAC-адресов
Установить IP-адрес шлюза для dhcp mac-range
Режим интерфейса VLAN
сегмента MAC-адресов range-name gateway
Просмотреть установки сущест- Привилегированный
display dhcp mac-range
вующего сегмента MAC-адресов режим

141
Мультисервисный модуль доступа SmartAX MA5600 Глава 9
Руководство по эксплуатации – Основные операции Конфигурация ретрансляции DHCP

9.3.1 Конфигурирование сервера DHCP

I. Создание группы сервера DHCP и добавление в нее пользователей

Для повышения надежности сети можно определить первичный и вторичный


серверы DHCP в группе сервера и сформировать группу сервера DHCP. Можно
сконфигурировать до 20 групп сервера DHCP (0~19).

Следует обратить внимание на то, что вторичный сервер нельзя добавить


независимо. Вторичный сервер должен добавляться вместе с первичным.

Для добавления первичного и вторичного серверов DHCP в группу сервера DHCP


используется следующая команда: dhcp-server integer ip ip_addr1 [ip_addr2].

Для удаления первичного и вторичного серверов DHCP используется следующая


команда: undo dhcp-server.

Операция добавления/удаления основана на использовании IP-адресов


первичного и вторичного серверов.

Например, добавить первичный и вторичный серверы DHCP с IP-адресами


10.1.1.1 и 10.1.1.2 соответственно, в группу сервера DHCP 1:
MA5600(config)#dhcp-server 1 ip 10.1.1.1 10.1.1.2

Например, удалить первичный и вторичный серверы DHCP из группы сервера


DHCP 1:
MA5600(config)#undo dhcp-server 1

II. Установка режима выбора сервера DHCP

MA5600 поддерживает три режима выбора сервера DHCP: стандартный режим


ретрансляции DHCP, режим DHCP Option60 и режим сегмента MAC-адресов.

Для установки режима выбора сервера DHCP используется следующая команда:


dhcp mode layer-3 {standard |option-60 | mac-range}.

mac-range: выбор сервера DHCP производится в соответствии с MAC-адресом


источника, указанным в пакете DHCP.

option-60: выбор сервера DHCP производится в соответствии с полем Option60,


включенном в пакет DHCP.

standard: выбор сервера DHCP производится в соответствии с IP-адресом


интерфейса, принимающего пакеты DHCP. По умолчанию, система использует
этот режим выбора сервера.

Например, установить режим сервера DHCP Option60:


MA5600(config)#dhcp-server layer-3 mode option-60

142
Мультисервисный модуль доступа SmartAX MA5600 Глава 9
Руководство по эксплуатации – Основные операции Конфигурация ретрансляции DHCP

После завершения установки, можно просмотреть режим выбора сервера DHCP


при помощи следующей команды: display dhcp config.

III. Просмотр установок сервера DHCP

1) Просмотреть установки группы сервера DHCP;


Для просмотра установок группы сервера DHCP, используется следующая
команда: display dhcp-server integer.

Например, просмотреть установки группы сервера DHCP 0:


MA5600#display dhcp-server 0
The first IP address of DHCP server group 0: 10.1.1.1
The second IP address of DHCP server group 0: 10.1.1.2
Messages from this server group: 0
Messages to this server group: 0
Messages from clients to this server group: 0
Messages from this server group to clients: 0
DHCP_OFFER messages: 0
DHCP_ACK messages: 0
DHCP_NAK messages: 0
DHCP_DECLINE messages: 0
DHCP_DISCOVER messages: 0
DHCP_REQUEST messages: 0
DHCP_INFORM messages: 0
DHCP_RELEASE messages: 0
2) Просмотреть режим выбора сервера DHCP.
Для просмотра режима выбора сервера DHCP используется следующая команда:
display dhcp config.
MA5600(config)#display dhcp config
DHCP relay mode: layer-3
DHCP server select mode: Option-60

9.3.2 Конфигурирование стандартного режима

Стандартный режим означает выбор сервера DHCP в соответствии с IP-адресом


интерфейса VLAN, принимающего пакеты DHCP. Интерфейс VLAN может быть
привязан только к группе сервера DHCP. Таким образом, все пакеты DHCP,
передаваемы в восходящем направлении через интерфейс VLAN, должны
направляться в группу сервера DHCP, привязанную к интерфейсу VLAN.

143
Мультисервисный модуль доступа SmartAX MA5600 Глава 9
Руководство по эксплуатации – Основные операции Конфигурация ретрансляции DHCP

I. Привязка/отмена привязки интерфейса VLAN к группе сервера DHCP

Для привязки интерфейса VLAN к группе сервера DHCP используется следующая


команда: dhcp-server integer.

Если интерфейс уровня 3 привязан к группе сервера DHCP, новая установка


отменит предыдущую. По умолчанию, интерфейс VLAN не привязан ни к одному
серверу DHCP.

Для отмены привязки интерфейса VLAN к серверу DHCP используется


следующая команда: undo dhcp-server.

Например, привязать интерфейс VLAN к группе сервера DHCP 1:


MA5600(config-if-Vlanif1)#dhcp-server 1

II. Просмотр группы сервера DHCP интерфейса VLAN

Для просмотра группы сервера DHCP интерфейса VLAN в глобальном режиме


используется следующая команда: display dhcp-server interface.
MA5600(config)#display dhcp-server interface vlanif 1
The DHCP server group of this interface is 1

9.3.3 Конфигурирование DHCP Option60

В мультисервисных приложениях, групповая рассылка видео, IP-телефония и


услуги передачи данных могут предоставляться различными провайдерами услуг.
При помощи режима DHCP Option60, MA5600 может различать типы услуг в
зависимости от типа терминалов и передавать пакеты DHCP на различные
серверы DHCP.

Опция Option60, кодируемая в пакете DHCP цифрой 60, используется для


удовлетворения этих требований. Эта опция используется для назначения меток
типу терминала для выбора необходимого шлюза.

Обычно, пакеты DHCP, передаваемые с Windows 2000/XP, содержат


информацию типа MSFT5.0 Option60. Пакеты услуг STB и IP-телефонии, также
содержат соответствующую информацию Option60.

I. Создание/удаление домена DHCP Option60

Система может осуществлять выбор сервера DHCP на основе домена Option60.


Сначала, система находит группу сервера DHCP в соответствии с доменом
Option60 пакетов DHCP, а затем передает пакеты через IP-шлюз,
соответствующий домену DHCP. Система поддерживает до 128 доменов DHCP.

144
Мультисервисный модуль доступа SmartAX MA5600 Глава 9
Руководство по эксплуатации – Основные операции Конфигурация ретрансляции DHCP

Использование команды dhcp domain в глобальном режиме позволяет создать


домен DHCP и войти в режим домена DHCP. Если домен уже существует,
команда переведет пользователя непосредственно в режим домена DHCP.

Для удаления домена DHCP используется следующая команда: undo dhcp


domain.

Например, создать домен DHCP, присвоить ему имя "huawei" и войти в режим
домена.
MA5600(config)#dhcp domain huawei
MA5600(config-dhcp-domain-huawei)#

II. Привязка/отмена привязки группы сервера DHCP к домену DHCP

К домену DHCP может быть привязана только одна группа сервера DHCP.

Для привязки/отмены привязки группы сервера DHCP к домену DHCP


используется следующая команда: (undo) dhcp-server integer.

Например, привязать группу сервера DHCP 1 к домену DHCP "huawei":


MA5600(config-dhcp-domain-huawei)#dhcp-server 1

III. Установка IP-адреса шлюза для домена DHCP

Для интерфейса VLAN, домен DHCP может иметь только один адрес шлюза.

Для установки IP-адреса шлюза для домена DHCP в глобальном режиме


используется следующая команда: dhcp domain domain-name gateway ip-addr.

Например, установить адрес шлюза для домена DHCP "huawei" как 10.1.1.8:
MA5600(config-if-Vlanif1)#dhcp domain huawei gateway 10.1.1.8

IV. Просмотр установок домена DHCP

Для просмотра установок домена DHCP в системе используется следующая


команда в глобальном режиме: display dhcp domain.

Если имя домена DHCP не указано, система выведет установки всех доменов
DHCP. Если имя домена DHCP указано, система выведет установки только для
указанного домена.
MA5600(config)# display dhcp domain
Index Name Server-group VlanIf gateway
-------------------------------------------------------------------
1 huawei 1 1 10.1.1.8

145
Мультисервисный модуль доступа SmartAX MA5600 Глава 9
Руководство по эксплуатации – Основные операции Конфигурация ретрансляции DHCP

9.3.4 Установка сегмента MAC-адресов

I. Создание/удаление сегмента MAC-адресов

В режиме сегмента MAC-адресов, система сопоставляет исходный MAC-адрес


пользователя и соответствующий сегмент MAC-адресов, а затем, передает
пакеты DHCP в соответствии с сервером DHCP, привязанным к сегменту
MAC-адресов. Система поддерживает до 128 сегментов MAC-адресов.

Использованием команды dhcp mac-range в глобальном режиме позволяет


создать сегмент MAC-адресов и войти в режим сегмента MAC-адресов. Если
сегмент MAC-адресов уже существует, команда непосредственно переведет
пользователя в режим сегмента MAC-адресов.

Для удаления сегмента MAC-адресов используется следующая команда:


undo dhcp mac-range.

Например, создать сегмент MAC-адресов и присвоить ему имя "huawei":


MA5600(config)#dhcp mac-range huawei
MA5600(config-mac-range-huawei)#

II. Установка диапазона MAC-адресов сегмента MAC-адресов

Сегмент MAC-адресов – это массив последовательных MAC-адресов,


определяемый начальным МАС-адресом и конечным МАС-адресом.

Для установки действительного диапазона МАС-адресов сегмента МАС-адресов


в режиме диапазона МАС используется следующая команда: mac-range
mac_addr to mac_addr.

MAC-адрес имеет формат "H-H-H" ("H" – шестнадцатеричное число, в диапазоне


от 1 до 4 битов).

Например, установить диапазон для сегмента МАС-адресов "huawei":


MA5600(config-mac-range-huawei)#mac-range 00:12:f5:67:01:ab
to 00:12:f5:67:01:ff

III. Привязка/отмена привязки группы сервера DHCP к сегменту


MAC-адресов

Если для выбора сервера DHCP используется режим сегмента MAC-адресов, то


пакеты DHCP, направляемые в сегмент MAC-адресов, будут передаваться на
сервер DHCP, привязанный к сегменту МАС-адресов. Сегмент МАС-адресов
может быть связан только с одной группой сервера DHCP.

146
Мультисервисный модуль доступа SmartAX MA5600 Глава 9
Руководство по эксплуатации – Основные операции Конфигурация ретрансляции DHCP

Для привязки/отмены привязки группы сервера DHCP к сегменту MAC-адресов в


режиме сегмента МАС-адресов используется следующая команда: (undo)
dhcp-server integer.

Например, связать сегмент MAC-адресов "huawei" с группой сервера 1:


MA5600(config-mac-range-huawei)#dhcp-server 1

IV. Установка IP-адреса шлюза для сегмента МАС-адресов

Для интерфейса VLAN, сегмент MAC-адресов может иметь только один IP-адрес
шлюза.

Для установки IP-адреса шлюза для сегмента МАС-адресов в режиме


интерфейса VLAN используется следующая команда:
dhcp mac-range range-name gateway ip_addr

Например, установить шлюз сегмента MAC-адресов "huawei" как 10.1.1.8:


MA5600(config-if-Vlanif1)#dhcp mac-range abc gateway 10.1.1.8

V. Просмотр установок существующего сегмента МАС-адресов

Для просмотра установок существующего сегмента МАС-адресов в глобальном


режиме используется следующая команда: display dhcp mac-range.

Если параметр range-name не указан, система выведет установки для всех


существующих сегментов МАС-адресов. Если этот параметр указан, система
выведет установки указанного сегмента МАС-адресов.
MA5600(config)#display dhcp mac-range
Index Name MAC-start MAC-end Server VLAN Gateway
-group -IF
-------------------------------------------------------------------------
0 default none none none none none
1 huawei 0012.F567.01AB 0012.F567.01FF 1 1 10.1.1.8

9.4 Конфигурирование DHCP Option82

В связи с недостаточным уровнем безопасности аутентификации, текущий


сервер DHCP, по сравнению с PPP, является более уязвимым к чрезмерному
потоку пакетов DHCP, DHCP IP-атакам, краже IP/MAC-адресов и махинациям с
идентификатором. К тому же, этот протокол не позволяет управлять клиентом
DHCP унифицированным методом. Пытаясь разрешить эти вопросы, в MA5600
предусмотрена опция агента ретрансляции DHCP, а именно DHCP Option82.

Конфигурирование DHCP Option82 включает:


z Включение/отключение DHCP Option82;

147
Мультисервисный модуль доступа SmartAX MA5600 Глава 9
Руководство по эксплуатации – Основные операции Конфигурация ретрансляции DHCP

z Установка максимальной длины пакетов DHCP;


z Просмотр установок DHCP Option82.
В Табл. 9-3 представлены команды конфигурирования DHCP Option82.

Табл. 9-3 Команды конфигурирования DHCP Option82

Операция Команда Режим


Включить/отключить DHCP Глобальный режим/режим
dhcp option82 enable
Option82 порта
Установить максимальную длину
dhcp option82 max-length Глобальный режим
пакета DHCP
Просмотреть установки DHCP
display dhcp option82 config Привилегированный режим
Option82

9.4.1 Включение/отключение DHCP Option82

Для того, чтобы MA5600 добавлял/удалял поле Option82 в/из пакеты(ов) DHCP,
необходимо включить DHCP Option82. Если опция DHCP Option82 отключена,
MA5600 будет напрямую передавать пакеты DHCP без какой-либо обработки.

Для активации функции DHCP Option82 используется следующая команда: dhcp


option82 enable.

Для отключения функции DHCP Option82 используется следующая команда:


dhcp option82 disable.

Например, включить DHCP Option82.


MA5600(config)#dhcp option82 enable

9.4.2 Установка максимальной длины пакетов DHCP

Можно установить максимальную длину пакетов DHCP, к которым добавляется


опция сообщения агента ретрансляции DHCP. Если длина пакета превысит
установленное значение, система будет передавать такой пакет прозрачно, без
обработки. По умолчанию, максимальная длина пакета DHCP равна 1500 байт.

Для установки максимальной длины пакетов DHCP, к которым добавляется опция


сообщения агента ретрансляции DHCP, в глобальном режиме используется
следующая команда: dhcp option82 max-length.

Например, установить максимальную длину пакетов DHCP, к которым


добавляется опция сообщения агента ретрансляции DHCP, равной 1300 байтам.
MA5600(config)#dhcp option82 max-length 1300

148
Мультисервисный модуль доступа SmartAX MA5600 Глава 9
Руководство по эксплуатации – Основные операции Конфигурация ретрансляции DHCP

9.4.3 Просмотр установок DHCP Option82

Для просмотра установок DHCP Option82, включая статус (включена/выключена)


DHCP Option82 и максимальную длину пакетов DHCP, в глобальном режиме
используется следующая команда: display dhcp option82 config.

Например, просмотреть установки DHCP Option82.


MA5600(config)#display dhcp option82 config
DHCP Option82 is enabled
Max. length of DHCP packet is 1300 bytes

9.5 Просмотр глобальной статистики ретрансляции


DHCP

Для просмотра глобальной статистики, собранной о ретрансляции DHCP,


используется следующая команда: display dhcp statistics.

Эта команда отображает статистику на основе режима передачи DHCP: режим


передачи уровня 3 или уровня 2.

Для удаления глобальной статистики о ретрансляции DHCP используется


следующая команда: reset dhcp statistics.

Выводимые данные включают:


z Число полученных пакетов с недостоверным полем Option82;
z Число пакетов Option82, превышающих максимальный размер;
z Число пакетов DHCP DISCOVER;
z Число пакетов DHCP OFFER;
z Число пакетов DHCP REQUEST;
z Число пакетов DHCP DECLINE;
z Число пакетов DHCP ACK;
z Число пакетов DHCP NAK;
z Число пакетов DHCP RELEASE;
z Число пакетов DHCP INFORM.
MA5600(config)#display dhcp statistics
---------------Display DHCP Option82 Statistics------------
Total packets with untrusted Option82: 0
Total packets exceed the max. size after appending Option82: 0
Total number of IP binding: 0
Total number of IP unbinding: 0
Total number of DHCP_OFFER: 0
Total number of DHCP_ACK: 0
Total number of DHCP_NAK: 0
Total number of DHCP_DECLINE: 0

149
Мультисервисный модуль доступа SmartAX MA5600 Глава 9
Руководство по эксплуатации – Основные операции Конфигурация ретрансляции DHCP

Total number of DHCP_DISCOVER: 0


Total number of DHCP_REQUEST: 0
Total number of DHCP_INFORM: 0
Total number of DHCP_RELEASE: 0

9.6 Примеры конфигурации

9.6.1 Пример конфигурации стандартного режима

Перед активацией ретрансляции DHCP необходимо сконфигурировать


интерфейс VLAN и соответствующую группу сервера DHCP.
z Процедура конфигурации:
1) Добавить сервер DHCP в группу сервера DHCP;
2) Сконфигурировать группу сервера DHCP для интерфейса VLAN;
3) Сконфигурировать интерфейс VLAN.
z Описание сети;
На Рис. 9-2 представлены данные для конфигурации:
z Два ПК в VLAN 2 получают IP-адреса из сервера группы DHCP 2;
z Два ПК в VLAN 3 получают IP-адреса из сервера группы DHCP 3;
z Шлюз группы сервера DHCP 2 — 10.1.1.10;
z ПК во VLAN 2 получают IP-адреса тем же путем, что и VLAN 3.
Приведенный ниже пример иллюстрирует только способ получения IP-адресов
двумя ПК из VLAN 2.

10.1.1.1

Сервер DHCP 2
VLAN 2

10.1.1.2
IP

10.2.1.1
MA5600
VLAN 3 Сервер DHCP 3

10.2.1.2

Рис. 9-2 Схема сети ретрансляции DHCP

z Конфигурация данных:
1) Сконфигурировать режим DHCP;
MA5600(config)#dhcp mode layer-3 standard
2) Добавить сервер DHCP в группу сервера DHCP 2;

150
Мультисервисный модуль доступа SmartAX MA5600 Глава 9
Руководство по эксплуатации – Основные операции Конфигурация ретрансляции DHCP

MA5600(config)#dhcp-server 2 ip 10.1.1.1 10.1.1.2


3) Создать VLAN 2 и сконфигурировать сервер DHCP 2 для интерфейса VLAN;
MA5600(config)#vlan 2 smart
MA5600(config)#interface vlanif 2
MA5600(config-if-Vlanif2)# dhcp-server 2
MA5600(config-if-Vlanif2)#ip address 2.2.2.1 24
MA5600(config-if-Vlanif2)#ip address 10.1.1.10 24 sub
//IP-адрес сервера DHCP соответствует первичному IP-адресу , вторичный
IP-адрес соответствует адресу шлюза группы сервера DHCP
4) Добавить стандартный порт и виртуальный порт услуг в VLAN 2;
MA5600(config)#port vlan 2 0/7 0
MA5600(config)#service-port vlan 2 adsl 0/0/1 vpi 0 vci 35 rx-cttr 6 tx-cttr
6
MA5600(config)#service-port vlan 2 adsl 0/0/2 vpi 0 vci 35 rx-cttr 6 tx-cttr
6
5) Просмотреть установки сервера группы DHCP в привилегированном
режиме;
MA5600#display dhcp-server 2
The first IP address of DHCP server group 2: 10.1.1.1
The second IP address of DHCP server group 2: 10.1.1.2
Messages from this server group: 0
Messages to this server group: 0
Messages from clients to this server group: 0
Messages from this server group to clients: 0
DHCP OFFER messages: 0
DHCP ACK messages: 0
DHCP NAK messages: 0
DHCP DECLINE messages: 0
DHCP DISCOVER messages: 0
DHCP REQUEST messages: 0
DHCP INFORM messages: 0
DHCP RELEASE messages: 0
6) Просмотреть ID группы сервера DHCP для интерфейса в
привилегированном режиме.
MA5600# display dhcp-server interface vlanif 2
The DHCP server group of this interface is 2
z Проверка данных.
Пользователь может получать IP-адреса динамически.

151
Мультисервисный модуль доступа SmartAX MA5600 Глава 9
Руководство по эксплуатации – Основные операции Конфигурация ретрансляции DHCP

9.6.2 Пример конфигурации режима Option60

На Рис. 9-3 представлена пример схемы сети для услуги передачи данных. ПК в
VLAN 2 получает IP-адреса из группы сервера DHCP 2.

1.1.1.10

VLAN 2 IP Сервер DHCP 2

1.1.1.11
MA5600

Рис. 9-3 Схема сети для приложения DHCP Option60

1) Установить режим ретрансляции DHCP уровня 3 Option60;


MA5600(config)#dhcp mode layer-3 option-60
MA5600(config)#display dhcp config
DHCP RELAY mode: layer-3
DHCP server select mode: option-60
2) Сконфигурировать домен Option60;
MA5600(config)#dhcp domain msft
MA5600(config-dhcp-domain-msft)#
3) Добавить сервер DHCP в группу сервера DHCP 2;
MA5600(config)#dhcp-server 2 ip 1.1.1.10 1.1.1.11
4) Привязать домен MSFT к группе сервера DHCP 2.
MA5600(config-dhcp-domain-msft)#dhcp-server 2
5) Добавить порты услуг в VLAN 2 и сконфигурировать соответствующий
интерфейс уровня 3;
MA5600(config)#vlan 2 mux
MA5600(config)#service-port vlan 2 adsl 0/0/1 vpi 0 vci 35 rx-cttr 6 tx-cttr
6
MA5600(config)#port vlan 0/7 0
MA5600(config)#interface vlanif 2
MA5600(config-if-Vlanif2)#ip address 10.1.2.1 24
6) Сконфигурировать адрес шлюза для домена.
MA5600(config-if-Vlanif2)#dhcp domain msft gateway 10.1.2.1

ПК в VLAN2 могут получать IP-адреса.

152
Мультисервисный модуль доступа SmartAX MA5600 Глава 10
Руководство по эксплуатации – Основные операции Конфигурация MAC-адресов

Глава 10 Конфигурация MAC-адресов

10.1 Обзор

MA5600 может определять новые адреса. Если адрес отправителя полученного


пакета не присутствует в списке адресов, MA5600 может добавить адрес
отправителя и идентификатор порта в список адресов в качестве нового объекта.
Администратор может сконфигурировать список адресов в соответствии с
реальными требованиями. Добавленный или измененный объект является
статическим.

MA5600 также поддерживает функцию старения адресов. MA5600 будет удалять


адреса устройств, которые не передавали пакеты в течение определенного
периода времени. Функция старения адресов может применяться только к
существующим адресам.

Конфигурация списка адресов включает:


z Добавление/удаление статического MAC-адреса;
z Удаление динамического MAC-адреса;
z Установка максимального количества MAC-адресов для порта;
z Включение/отключение функции старения MAC-адресов;
z Просмотр списка MAC-адресов.
В Табл. 10-1 представлены команды конфигурирования списка адресов.

Табл. 10-1 Команды конфигурирования списка адресов

Операция Команда Режим


Добавить/удалить статический
(undo) mac-address static Глобальный режим
MAC-адрес
Создать динамический MAC-адрес undo mac address mac Глобальный режим
Установить максимальный счетчик
mac-address max-mac-count Глобальный режим
MAC-адресов для порта
Сконфигурировать время старения
mac-address timer Глобальный режим
MAC-адреса системы
Привилегированный
Просмотреть список MAC-адресов display mac-address
режим

153
Мультисервисный модуль доступа SmartAX MA5600 Глава 10
Руководство по эксплуатации – Основные операции Конфигурация MAC-адресов

10.2 Конфигурирование MAC-адреса

10.2.1 Добавление/удаление статического MAC-адреса

1) Добавить статический MAC-адрес;


Для добавления статического MAC-адреса для порта используется следующая
команда: mac-address static.

Например, добавить MAC-адрес "1010-1010-1010" к порту adsl 0/10/1.


MA5600(config)#mac-address static adsl
{frameid/slotid/portid<S><5,7> }: 0/10/1
{vpi<K> }: vpi
{vpi<U><0,4095> }: 0
{vci<K> }: vci
{vci<U><32,65535> }: 35
{mac-address<P><A-B-C-D-E-F> }: 1010-1010-1010
Command:
mac-address static adsl 0/10/1 vpi 0 vci 35 1010-1010-1010
2) Удалить статический MAC-адрес.
Для удаления статического MAC адреса для порта используется следующая
команда: undo mac-address static.

Например, удалить статический MAC-адрес:


MA5600(config)#undo mac-address static adsl
{frameid/slotid/portid<S><5,7> }:0/10/1
{<cr>|vpi<K> }:
Command:
undo mac-address static adsl 0/10/1

10.2.2 Удаление динамического МАС-адреса

Для удаления динамического МАС-адреса для порта используется следующая


команда: undo mac-address mac.

Например, удалить динамический МАС-адрес "00e0-4C77-1717", с VLAN ID


равным 2000:
MA5600(config)#undo mac-address mac 00e0-4C77-1717 vlan 2000

10.2.3 Установка максимального количества МАС-адресов для порта

Установка максимального количества МАС-адресов для порта позволяет


ограничить число пользователей, подключаемых к порту. Для установки

154
Мультисервисный модуль доступа SmartAX MA5600 Глава 10
Руководство по эксплуатации – Основные операции Конфигурация MAC-адресов

максимального количества МАС-адресов для порта используется следующая


команда: mac-address max-mac-count.

Например, в глобальном режиме установить максимальное количество


МАС-адресов для порта adsl0/1/0 равным 16:
MA5600(config)#mac-address max-mac-count
{type<E><adsl,shdsl,atm> }: adsl
{frameid/slotid/portid<S><5,7> }: 0/1/0
{vpi<K> }: vpi
{vpi<U><0,4095> }: 0
{vci<K> }:vci
{vci<U><32,65535> }: 35
{count<U><1,255> }: 16
command:
mac-address max-mac-count adsl 0/1/0 vpi 0 vci 35 16

10.2.4 Включение/отключение функции старения МАС-адресов

Для реализации функции старения адресов необходимо сконфигурировать


время старения. Если устройство не передает никаких пакетов в течение периода
времени равного установленному времени старения, MA5600 удалит
соответствующий адрес.

Если время старения установлено слишком коротким, адрес будет удаляться


слишком рано. В результате этого, пакеты, соответствующие данному адресу,
будут передаваться в режиме широковещания из-за ошибки нахождения адреса
получателя, что приведет к снижению эффективности работы устройства.

С другой стороны, если время старения слишком велико, свободный адрес будет
сохраняться в списке адресов слишком долго. Это будет уменьшать ресурсы
списка адресов в соответствии с изменением статуса сети. Таким образом,
большое число пакетов будет передаваться в режиме широковещания из-за
ошибки нахождения адреса получателя.

Таким образом, правильная установка времени старения является необходимым


условием эффективной активации функции старения адресов. Однако, функция
старения адресов работает только для известных адресов.

Для конфигурирования функции старения адреса используется команда


mac-address timer. По умолчанию, время старения адреса равно 300 с.

Например, установить время старения равным 400 с:


MA5600(config)#mac-address timer 400

155
Мультисервисный модуль доступа SmartAX MA5600 Глава 10
Руководство по эксплуатации – Основные операции Конфигурация MAC-адресов

10.2.5 Просмотр списка MAC-адресов

Для просмотра списка адресов для определения неисправностей используется


следующая команда: display mac-address.

Например, просмотреть список МАС-адресов порта Ethernet:


MA5600(config)#display mac-address ethernet 0/7
--------------------------------------------------------
Type MAC MAC Type F/S VLAN ID
--------------------------------------------------------
eth 10-10-10-10-10-10 static 0/7 1
--------------------------------------------------------
Total: 1

Например, просмотреть MAC-адреса, определенные для порта ADSL2+ 0/5/31:


MA5600(config)#display mac-address adsl 0/5/31
-------------------------------------------------------
Type MAC MAC Type F/S/P
-------------------------------------------------------
adl 000f-a30a-c87d dynamic 0/5/31
adl 0010-5cfa-e0a4 dynamic 0/5/31
-------------------------------------------------------
Total: 2

10.3 Введение в адресное пространство MAC-адресов

MA5600 является устройством типа IP DSLAM. При использовании услуги


доступа PPP поверх ATM (PPPoA), устройство MA5600 должно преобразовывать
пакеты IPoA/PPPoA в пакеты IP поверх Ethernet (IPoE)/PPP поверх Ethernet
(PPPoE). В этом случае, устройство MA5600 должно получить МАС-адрес
пользователя IPoA/PPPoE. Поэтому, MA5600 выделяет MAC-адрес, а именно
МАС-адрес отправителя, каждому пользователю IPoA/PPPoA.

В Табл. 10-2 представлены команды конфигурирования адресного пространства


МАС-адресов.

Табл. 10-2 Команды конфигурирования адресного пространства МАС-адресов

Операция Команда Режим


Добавить/удалить адресное пространство
(undo) mac-pool Глобальный режим
МАС-адресов
Установить номер адресного пространства
(undo) default mac-pool Глобальный режим
МАС-адресов по умолчанию
Просмотреть установки адресного Привилегированный
display mac-pool
пространства МАС-адресов режим

156
Мультисервисный модуль доступа SmartAX MA5600 Глава 10
Руководство по эксплуатации – Основные операции Конфигурация MAC-адресов

10.4 Конфигурирование адресного пространства


МАС-адресов

Использование команды mac-pool позволяет сконфигурировать диапазон


МАС-адресов, а именно, адресное пространство МАС-адресов, для выделения
МАС-адресов для пользователей IPoA/PPPoA.

Например, сконфигурировать адресное пространство MAC-адресов:


z Установить номер, равным 0;
z Установить МАС-адрес равным 1000-0000-0000;
z Установить количество адресов равным 800.
MA5600(config)#mac-pool
{startmac<P><XXXX-XXXX-XXXX>|pool-index<U><0,19> }:0
{startmac<P><XXXX-XXXX-XXXX> }:1000-0000-0000
{<cr>|scope<U><1,1024> }: 800 //Для принятия установок по умолчанию 256
нажать <Enter>.
Command:
mac-pool 0 1000-0000-0000 800

Адресное пространство МАС-адресов конфигурируется в следующих случаях:


z Модем пользователя использует режим доступа IPoA, MA5600
поддерживает режим инкапсуляции IPoA;
z Модем пользователя использует режим доступа PPPoA, MA5600
поддерживает режим инкапсуляции PPPoA;
z Модем пользователя использует режим доступа IPoA/PPPoA, MA5600
поддерживает режим инкапсуляции AUTO.
Адресное пространство MAC-адресов не может содержать МАС-адрес платы
SCU. На MA5600 может быть сконфигурировано до 20 адресных пространств
МАС-адресов и до 1024 MAC-адресов.

157
Мультисервисный модуль доступа SmartAX MA5600 Глава 11
Руководство по эксплуатации – Основные операции Конфигурация ARP и прокси-сервера ARP

Глава 11 Конфигурация ARP и прокси-сервера


ARP

11.1 Обзор

11.1.1 Необходимость трансляции адресов ARP

IP-адрес не может использоваться для прямого взаимодействия, т.к. сетевые


устройства могут распознавать только MAC-адрес. IP-адрес представляет собой
адрес хоста на сетевом уровне. Если данные на сетевом уровне должны быть
переданы на хост назначения необходимо определить физический адрес хоста.
Вот почему необходимо производить преобразование IP-адреса в МАС-адрес.

Протокол разрешения адресов (ARP) используется для преобразования


IP-адреса в МАС-адрес.

11.1.2 Реализация преобразования адресов ARP

Перед тем, как два хоста в сети Ethernet начнут взаимодействовать, эти хосты
должны определить МАС-адреса друг друга. Каждый хост должен иметь список
ARP отображения IP-адреса в МАС-адрес. Список адресов ARP содержит набор
IP-адресов и список соответствующих МАС-адресов. При активации хоста, список
отображений ARP не содержит никаких данных. Если элемент таблицы
отображений ARP не используется в течение некоторого периода времени, хост
удалит эту надпись для сохранения ресурсов памяти и сокращения времени
поиска в списке отображений ARP.

I. ARP

Если два хоста могут реализовать взаимодействие на уровне 2, то для сетевого


устройства необходимо лишь реализовывать ARP.

Допустим, что в сети Ethernet имеются два ПК: хост A и хост B. IP-адреса для
хоста А и хоста В соответственно IP_A и IP_B. Хост A первым проверяет
собственный список отображений ARP для нахождения в нем записи ARP,
соответствующей адресу IP_B.

158
Мультисервисный модуль доступа SmartAX MA5600 Глава 11
Руководство по эксплуатации – Основные операции Конфигурация ARP и прокси-сервера ARP

z Если хост A может найти соответствующий MAC-адрес, то хост


инкапсулирует IP-пакеты в соответствии с МАС-адресом и передает их на
хост B;
z Если хост A не сможет найти соответствующий MAC-адрес, то хост поставит
пакет в очередь ARP, затем инициирует запрос ARP и передаст его в сеть
Ethernet в режиме широковещания. Запрос ARP содержит IP-адрес хоста B и
IP и MAC-адреса хоста A. При отправке запроса ARP в режиме
широковещания все хосты в сети Ethernet получат этот запрос. Однако
только искомый хост (хост B) ответит на этот запрос:
– Сначала, хост B разместит IP и MAC-адреса инициатора запроса (хоста A),
содержащиеся в пакете, в собственной таблице отображений ARP;
– Затем, хост B передаст на хост A ответ ARP, содержащий МАС-адрес хоста
B. Этот ответ будет передан непосредственно на хост А, а не отправлен в
сеть в режиме широковещания;
– После получения ответа, хост А извлечет соответствующий IP и MAC-адрес
хоста B и добавит их в собственную таблицу отображений ARP. Затем, хост А
осуществит передачу всех пакетов данных, содержащихся в очереди и
ожидающих отправки на хост B.

II. Прокси сервер ARP

Для того чтобы два ПК были изолированы на уровне 2 при взаимодействии друг с
другом через DSLAM, необходимо чтобы DSLAM поддерживал функцию
прокси-сервера ARP. MA5600 поддерживает данную функцию.

Далее описана процедура реализации прокси-сервера ARP, при условии того, что
два ПК расположены в одной сети Super VLAN.
1) ПК A передает запрос ARP на ПК B;
2) MA5600, взаимодействующий с двумя ПК, обрабатывает данный запрос ARP.
Для ПК A MA5600 является хостом назначения;
3) MA5600 выступает в качестве прокси-сервера для ПК B и передает пакеты
ARP с ПК A на ПК В. Процедура преобразования адреса ARP аналогична
процедуре, описанной выше.

Примечание:
Для MA5600, обеспечение взаимодействия с использованием функции прокси-сервера ARP может
быть достигнуто только тогда, когда два пользовательских порта расположены на одной плате.

В обычных условиях ARP реализуется динамически. Преобразование IP-адреса в


МАС-адрес может быть реализовано без вмешательства администратора.

159
Мультисервисный модуль доступа SmartAX MA5600 Глава 11
Руководство по эксплуатации – Основные операции Конфигурация ARP и прокси-сервера ARP

Далее представлена процедура конфигурации статического ARP.

11.2 Конфигурирование статического ARP

Список отображений ARP может поддерживаться динамически или вручную.


Конфигурирование отображения IP-адреса в МАС-адрес вручную носит название
статического ARP. Статический элемент ARP имеет силу только при запуске
MA5600, а динамический элемент ARP имеет силу только в течение 20 минут.

В Табл. 11-1 представлены команды конфигурирования статического ARP.

Табл. 11-1 Команды конфигурирования статического ARP

Операция Команда Режим


Добавить/удалить статический
(undo) arp ip_address Глобальный режим
элемент ARP
Включить/отключить функцию Глобальный режим или режим
arp proxy
прокси-сервера ARP интерфейса VLAN
Просмотреть информацию ARP display arp Привилегированный режим
Очистить элемент отображения ARP reset arp Привилегированный режим

11.2.1 Конфигурирование элемента ARP

I. Добавление статического элемента ARP

Для добавления статического элемента ARP используется команда arp.

Например, добавить статический элемент ARP для установки отображения


между IP-адресом 129.102.0.1 и MAC-адресом "eeee-eeee-eeee" для
прохождения через порт 0/7/0 VLAN 1:
MA5600(config)#arp 129.102.0.1 eeee-eeee-eeee 1 0/7/0

II. Удаление статического элемента ARP

Для удаления статического элемента ARP используется команда undo arp.

Например, удалить статический элемент ARP с отображением IP-адреса


129.102.0.1 и MAC-адреса 00e0.fc01.0000:
MA5600(config)#undo arp 129.102.0.1

160
Мультисервисный модуль доступа SmartAX MA5600 Глава 11
Руководство по эксплуатации – Основные операции Конфигурация ARP и прокси-сервера ARP

11.2.2 Просмотр информации ARP

Команда display arp используется для просмотра списка отображений ARP с


целью определения состояния функционирования ARP и диагностики возможных
неисправностей.

I. Просмотр всех элементоа ARP

MA5600(config)#display arp
{ static<K>|dynamic<K>|all<K>| ip_addr<I><X.X.X.X>|proxy<K>}:all

display arp all


IP Address MAC Address VLAN ID Port Type
10.10.10.4 0010-b555-c29d N/A MEth0 Dynamic
129.102.0.1 eeee-eeee-eeee 1 0 /7 /0 Static
--- 2 entry found ---

II. Просмотр статических элементов ARP

MA5600(config)#display arp static


IP Address MAC Address VLAN ID Port Type
129.102.0.1 eeee-eeee-eeee 1 0 /7 /0 Static
--- 1 entry found ---

III. Просмотр динамических элементов ARP

MA5600(config)#display arp dynamic


IP Address MAC Address VLAN ID Port Type
10.10.10.4 0010-b555-c29d N/A MEth0 Dynamic
--- 1 entry found ---

IV. Просмотр информации об элементе ARP в соответствии с IP-адресом

MA5600(config)#display arp 10.10.10.4


IP Address MAC Address VLAN ID Port Type
10.10.10.4 0010-b555-c29d N/A MEth0 Dynamic
MA5600(config)#display arp 10.71.53.108
IP Address MAC Address VLAN ID Port Name Type
10.71.53.108 0020.ed2b.8c27 1 Ethernet7/2/0 Dynamic

11.2.3 Очистка элемента ARP

Перед отладкой ARP необходимо использовать команду reset arp для удаления
избыточной информации. Можно очистить статический элемент ARP,
динамический элемент ARP или элемент ARP, связанный с портом. Введение
параметра "all" позволяет очистить все параметры ARP.

161
Мультисервисный модуль доступа SmartAX MA5600 Глава 11
Руководство по эксплуатации – Основные операции Конфигурация ARP и прокси-сервера ARP

Например, очистить динамические элементы ARP.

MA5600(config)##reset arp dynamic

11.3 Конфигурирование прокси-сервера ARP

11.3.1 Включение/отключение прокси-сервера ARP Proxy

Для установления соединений между устройствами при помощи интерфейса


VLAN с изоляцией доменов на уровне 2, необходимо добавить VLAN в сеть Super
VLAN.

После активации прокси-сервера ARP в глобальном режиме, можно использовать


прокси-сервер ARP подсети VLAN для реализации взаимодействия уровня 3
между устройствами в подсети VLAN.

Для включения прокси-сервера ARP используется следующая команда: arp proxy


enable.

Для отключения прокси-сервера ARP используется следующая команда: arp


proxy disable.

По умолчанию, функция прокси-сервера ARP отключена.

Например, активировать ARP Proxy глобально:


MA5600(config)#arp proxy enable

Например, отключить прокси-сервер ARP глобально:


MA5600(config)#arp proxy disable

Например, активировать прокси-сервер ARP в подсети VLAN:


MA5600(config-if-Vlanif50)#arp proxy enable
{<cr>|subvlan<K> }: subvlan
{integer<U><2,4000> }: 40
{<cr>|to<K> }:
Command:
arp proxy enable subvlan 40

Например, отключить прокси-сервер ARP в подсети VLAN:


MA5600(config-if-Vlanif50)#arp proxy disable subvlan 40
{ <cr>|to<K> }:
Command:
arp proxy disable subvlan 40

Например, активировать прокси-сервер ARP в Super VLAN 10:


MA5600(config-if-Vlanif10)#arp proxy enable

162
Мультисервисный модуль доступа SmartAX MA5600 Глава 11
Руководство по эксплуатации – Основные операции Конфигурация ARP и прокси-сервера ARP

Например, отключить прокси-сервер ARP в Super VLAN 10:


MA5600(config-if-Vlanif10)#arp proxy disable

Примечание:
Для установления соединения между двумя портами, изолированными на уровне 2, сначала
следует активировать прокси-сервер ARP в глобальном режиме, а затем активировать
прокси-сервер ARP в режиме интерфейса VLAN.

11.3.2 Просмотр установок прокси-сервера ARP

Для просмотра установок прокси-сервера ARP используется следующая команда:


display arp proxy.
MA5600#display arp proxy
Global arp proxy is disabled

163
Мультисервисный модуль доступа SmartAX MA5600 Глава 12
Руководство по эксплуатации – Основные операции Конфигурация ACL

Глава 12 Конфигурация ACL

12.1 Обзор

12.1.1 Введение в ACL

Для фильтрации пакетов на сетевых устройствах необходимо сконфигурировать


ряд правил сопоставления, используемых для идентификации пакетов. При
использовании правил сопоставления на сетевых устройствах пакеты
определенного типа будут пропускаться через порт, в то время как другие пакеты
буду удаляться. Для реализации этой функции используется список управления
доступом (ACL).

ACL классифицирует пакеты на основе адреса отправителя/получателя,


содержащегося в пакете, и номера порта. MA5600 поддерживает функцию ACL. В
соответствии с правилами, определенными в ACL, MA5600 передает полученные
пакеты далее или удаляет их.

Правила сопоставления, определяемые ACL, могут использоваться при


классификации трафика, например, правила классификации трафика могут
указываться при определении QoS.

12.1.2 Списки ACL в MA5600

Списки ACL, поддерживаемые MA5600, можно разделит на следующие типы:


z Основной нумерованный список ACL;
z Расширенный нумерованный список ACL;
z Нумерованный список ACL уровня 2;
z Нумерованный список ACL, определяемый пользователем.
В Табл. 12-1 представлен диапазон номеров для различных списков ACL.

Табл. 12-1 Диапазон номеров для списков ACL

Параметр Диапазон
Основной нумерованный список ACL 2000~2999
Расширенный нумерованный список ACL 3000~3999
Нумерованный список ACL уровня 2 4000~4999
Нумерованный список ACL, определяемый пользователем 5000~5999

164
Мультисервисный модуль доступа SmartAX MA5600 Глава 12
Руководство по эксплуатации – Основные операции Конфигурация ACL

В настоящее время, МА5600 поддерживает до 16 списков ACL, каждый из


которых может включать до 128 правил.

12.2 Конфигурирование ACL

Конфигурирование ACL включает следующие процедуры:


z Определение ACL;
z Активацию/деактивацию ACL;
z Просмотр установок ACL .

12.2.1 Определение ACL

MA5600 поддерживает несколько типов списков ACL. В следующем разделе


представлена процедура определения этих списков ACL.

I. Команды конфигурирования ACL

В Табл. 12-2 представлены команды конфигурирования ACL.

Табл. 12-2 Команды конфигурирования ACL

Операция Команда Режим


acl [number] acl-number (acl-number:
Создать основной ACL Глобальный режим
ranging 2000~2999)
Сконфигурировать rule [ rule-id ] { permit | deny } [ source
правила для основного sour-addr sour-wildcard | any ] [ time-range Режим основного ACL
ACL time-name ] [ fragment ]
Удалить правила из
undo rule rule-id Режим основного ACL
основного ACL
Создать расширенный acl [ number ] acl-number
Глобальный режим
ACL (acl-number: ranging 3000~3999)
rule [ rule-id ] { permit | deny } protocol [ set
up ] [ source sour-addr sour-wildcard |
any ] [ destination dest-addr dest-mask |
Сконфигурировать any ] [ source-port operator port1 [ port2 ] ]
Режим расширенного
правила для [ destination-port operator port1 [ port2 ] ]
ACL
расширенного ACL [ icmp-type icmp-type icmp-code ]
{ [ precedence precedence ] [ tos tos ] |
[ dscp dscp ] } [ time-range time-name ]
[ fragment ]
undo rule rule-id [ source ] [ destination ]
Удалить правила из [ source-port ] [ destination-port ] Режим расширенного
расширенного ACL [ icmp-type ] [ precedence ] [ tos ] ACL
[ time-range ] [ fragment ]
acl [ number ] acl-number (acl-number:
Создать ACL уровня 2 Глобальный режим
ranging 4000~4999)
Создать ACL, опреде- acl [ number ] acl-number [ match-order
Глобальный режим
ляемый пользователем { config | auto } ]

165
Мультисервисный модуль доступа SmartAX MA5600 Глава 12
Руководство по эксплуатации – Основные операции Конфигурация ACL

Операция Команда Режим


Сконфигурировать пра-
rule rule-id {permit|deny} rule-string Режим ACL,
вила для ACL, опре-
rule-mask offset [time-range] определенного
деляемого пользова-
time-range-name пользователем
телем
Удалить правила из ACL,
Режим ACL, опреде-
определяемого пользо- undo rule rule-id
ленного пользователем
вателем
Удалить ACL (любого
undo acl { [ number ] acl-number | all} Глобальный режим
типа)
Добавить/удалить
описательную Режим соответст-
(undo) description text
информацию (для любого вующего ACL
типа)
Просмотреть установки
display acl { all | acl-number } Глобальный режим
ACL
Режим соответст-
Установить шаг для ACL step step-value
вующего ACL
Очистить счетчик правил Привилегированный
reset acl counter { all | acl-number }
ACL режим

II. Создание ACL

ACL состоит из одного или нескольких правил. Перед созданием правила ACL,
необходимо создать ACL. При создании ACL необходимо указать номер ACL,
используемый для идентификации типа ACL.

Для создания ACL используется следующая команда: acl number acl-number.

Для удаления ACL используется следующая команда: undo acl { [number]


acl-number | all }.

Описание параметров представлено в Табл. 12-3.

Табл. 12-3 Параметры для создания ACL

Параметр Описание
acl-number Определяет номер ACL
all Удалить все списки ACL

При создании ACL можно войти в режим ACL. Режим ACL классифицируется на
основе использования ACL. Например, если создан ACL 3000, можно войти в
режим расширенного ACL. Далее представлена информация, выводимая на
MA5600.
MA5600(config)#acl 3000
MA5600(config-acl-adv-3000)#

166
Мультисервисный модуль доступа SmartAX MA5600 Глава 12
Руководство по эксплуатации – Основные операции Конфигурация ACL

После создания ACL и перехода в соответствующий режим ACL, можно


конфигурировать ACL. Далее представлена процедура конфигурирования
различных типов ACL.

III. Создание описания ACL

Для создания описания для ACL, в режиме ACL используется команда


description. Для удаления описания для ACL используется команда undo
description.

Например, создать описание ACL: разрешить пропуск пакетов от 1.1.1.1/24.


MA5600(config-acl-adv-3000)#description
{ text<S><"..."><1,255> }:tcp 1.1.1.1/24 permit

IV. Установка шага ACL

Для установки шага ACL используется команда step. Шаг – это разница между
двумя соседними правилами ACL. Например, если шаг равен 5, то правила ACL
будут нумероваться следующим образом 5, 10, 15… По умолчанию, шаг равен 5.

Если шаг изменяется, то правила списка ACL должны быть перенумерованы.


Предположим, что правила списка ACL нумеруются следующим образом: 5, 10,
15. Если при помощи команды step 2 шаг устанавливается равным 2, правила
списка ACL будут нумероваться в таком порядке: 2, 4 и 6.

Для восстановления значений по умолчанию используется команда undo step.


Эта команда перенумерует все правила ACL в соответствии со значением шага
по умолчанию.

Предположим, что ACL 1 содержит 3 правила, с номерами 1, 3 и 5 и шагом,


равным 2. После выполнения команды undo step, номера правил ACL станут
равняться 5, 10 и 15, а шаг будет равен 5.

Функция установки шага позволяет вставить новые правила среди уже


существующих. Допустим, что ACL содержит 4 правила: 0, 5, 10 и 15. Команду
rule 1 xxxx можно использовать для вставки правила 1 между правилами 0 и 5.

V. Создание основного ACL

Основной ACL используется для фильтрации IP-пакетов уровня 3. Процедура


создания основного ACL представлена в разделе 12.2.1 "Определение ACL".

Для создания основного ACL используется следующая команда: rule [ rule-id ]


{ permit | deny } [source sour-addr {sour-wildcard| 0 } | any ] [ time-range time-name ]
[ fragment ].

Описание параметров представлено в Табл. 12-4.

167
Мультисервисный модуль доступа SmartAX MA5600 Глава 12
Руководство по эксплуатации – Основные операции Конфигурация ACL

Табл. 12-4 Параметры для создания основного ACL

Параметр Описание
Определяет номер правила ACL, изменяется от 0 до 4294967295
Если номер вновь созданного правила ACL совпадает с номером уже
существующего правила, то новое правило заменит старое правило ACL.
Эта операция равносильна изменению существующего правила
rule-id Если правило ACL с указанным номером отсутствует, будет создано новое
правило ACL, а номер созданного правила определит его расположение в
списке ACL
Если номер не указан, система автоматически выделит номер для правила
ACL. Новое правило будет размещаться в конце списка ACL
permit Разрешать пропуск соответствующих пакетов
deny Удалять соответствующие пакеты
Определяет адрес отправителя для правила ACL. Если параметр не указан,
source то разрешается пропуск пакетов с любым адресом отправителя
(Опционально)
Определяет адрес отправителя пакета в десятичном формате с
sour-addr разделительными точками. Значение "any" соответствует IP-адресу 0.0.0.0,
групповой символ определяет адрес 255.255.255.255
Определяет групповой символ для адреса отправителя в десятичном
формате с разделительными точками. 0: групповой символ для адреса.
sour-wildcard
"0.0.0.0" означает, что действительным (соответствующим) является только
один хост
time-range Определяет время действия списка ACL (Опционально)
Определяет период времени, в течение которого ACL остается
time-name
действительным
Определяет, действителен ли ACL только для фрагментированных пакетов,
fragment
которые не являются первыми пакетами (Опционально)

Указав номер существующего правила ACL, можно редактировать правило ACL,


не оказывая при этом влияния на другую часть правил ACL. Далее приведен
пример подобного редактирования.

Сконфигурировать правило ACL:


MA5600(config-acl-basic-2000)#rule 1 deny source 1.1.1.1 0

Редактировать правило ACL:


MA5600(config-acl-basic-2000)#rule 1 deny fragment

Правило ACL примет вид:


rule 1 deny source 1.1.1.1 0 fragment

Удалить правило ACL, с использованием следующей команды:

undo rule rule-id [ source ] [ time-range ] [ fragment ]

168
Мультисервисный модуль доступа SmartAX MA5600 Глава 12
Руководство по эксплуатации – Основные операции Конфигурация ACL

VI. Создание расширенного ACL

Расширенный ACL определяется на основе адреса отправителя, адреса


получателя, типа протокола и характеристик протокола (порт
отправителя/получателя TCP, тип ICMP и код). По сравнению с основным ACL,
расширенный ACL позволяет более четко и гибко определять правила ACL.

Для создания расширенного ACL и перехода в режим расширенного ACL


используется следующая команда:

rule [ rule-id ] { permit | deny } protocol [ set up ] [ source sour-addr {sour-wildcard| 0 }


| any ] [ destination dest-addr {dest-mask|0} | any ] [ source-port operator port1
[ port2 ] ] [ destination-port operator port1 [port2 ] ] [icmp-type icmp-type icmp-code ]
{[ precedence precedence ] [tos tos ] |[dscp dscp]} [ time-range time-name ]
[ fragment ]

В режиме расширенного ACL можно создавать расширенные правила ACL.

Описание параметров представлено в Табл. 12-5. Параметры, совпадающие с


параметрами конфигурирования основного ACL, в данной таблице не
представлены.

Табл. 12-5 Параметры для создания расширенного ACL

Параметр Описание
Определяет IP-протокол при помощи цифр или строки символов. Цифры
могут изменяться от 0 до 255, а символы могут принимать следующие
значения:
gre;
Protocol icmp;
ip;
ipinip;
tcp;
udp.
Указывает на то, что правило ACL может применяться только для первого
established пакета SYN, передаваемого по соединениям TCP. Если в качестве
необходимого протокола выбран TCP, необходимо установить этот параметр
Определяет адрес получателя правила ACL. Если этот параметр не указан, то
destination
пропускаться будут пакеты с любым адресом получателя (Опционально)
Указывает адрес отправителя пакетов в десятичном формате с
dest-addr разделительными точками. Значение "any" соответствует IP-адресам всех
устройств
Указывает адрес получателя пакетов в десятичном формате с
dest-wildcard разделительными точками. Значение "any" соответствует IP-адресам всех
устройств
Указывает тип и код пакетов ICMP. Если в качестве необходимого протокола
icmp-type выбран ICMP, необходимо установить этот параметр. Если этот параметр не
установлен, то ACL будет применяться к пакетам ICMP любого типа

169
Мультисервисный модуль доступа SmartAX MA5600 Глава 12
Руководство по эксплуатации – Основные операции Конфигурация ACL

Параметр Описание
Указывает тип пакетов ICMP, к которым применяется ACL. Значения
icmp-type
изменяются в диапазоне 0~255
Указывает код пакетов ICMP, к которым применяется ACL. Значения
icmp-code
изменяются в диапазоне 0~255
Указывает порт отправителя пакетов UDP/TCP, к которым применяется ACL.
Если в качестве необходимого протокола выбран TCP/UDP, необходимо
source-port
установить этот параметр. Если параметр не установлен, то ACL будет
применяться ко всем пакетам TCP/UDP, независимо от порта отправителя
Указывает порт получателя пакетов UDP/TCP, к которым применяется ACL.
Если в качестве необходимого протокола выбран TCP/UDP, необходимо
destination-port
установить этот параметр. Если параметр не установлен, то ACL будет
применяться ко всем пакетам TCP/UDP, независимо от порта получателя
Управляющий символ для сравнения адреса отправителя/получателя:
"it" означает "меньше, чем"
"gt" означает "больше, чем"
"eq" означает "равный"
operator "neq" означает "неравный"
"range" означает "между"
Если символ — "range", необходимо указать два номера порта. В случае
использования других символов, необходимо указывать только один номер
порта (Опционально)
Определяет номера портов пакетов TCP/UDP. Изменяется от 0 до 65535
port1, port2
(Опционально)
Определяет приоритет пакетов для того, чтобы ACL применялся к пакетам на
precedence основе приоритета. Параметр может являться числом из диапазона 0~7 или
символьной строкой (Опционально)
Указывает на то, что ACL применяется к пакетам на основе типа
tos обслуживания. Параметр может являться числом из диапазона 0~15 или
символьной строкой (Опционально)

Указав номер существующего правила ACL, можно редактировать правило ACL,


не оказывая при этом влияния на другую часть правил ACL.

Для удаления расширенного ACL используется следующая команда:

undo rule rule-id [source] [destination ] [source-port ] [destination-port]


[icmp-type] [precedence] [tos ] [time-range] [logging] [fragment] [ vpn-instance]

Если тип протокола — TCP или UDP, необходимо определить диапазон номеров
порта. В Табл. 12-6 представлены все операторы и соответствующие им
значения.

Табл. 12-6 Операторы расширенного ACL

Оператор и синтаксис Описание


eq portnumber Равняется номеру порта

170
Мультисервисный модуль доступа SmartAX MA5600 Глава 12
Руководство по эксплуатации – Основные операции Конфигурация ACL

Оператор и синтаксис Описание


gt portnumber Больше, чем номер порта
lt portnumber Меньше, чем номер порта
neq portnumber Не равняется номеру порта
range portnumber1 portnumber2 Между 1 и 2

Для определения номера порта можно использовать мнемонические символы. В


Табл. 12-7 представлены все мнемонические символы.

Табл. 12-7 Мнемонические символы для определения номера порта

Протокол Мнемонические символы Значение


Пограничный шлюзовой протокол (179)
Bgp
Генератор символов (19)
Chargen
Удаленные команды (rcmd, 514)
Cmd
Дневное время (13)
Daytime
Удалить (9)
Discard
Служба доменных имен (53)
Domain
Эхо (7)
Echo
Exec (rsh, 512)
Exec
Указатель (79)
Finger
Протокол передачи файлов (21)
Ftp
Соединение FTP (20)
Ftp-data
Gopher (70)
Gopher
Сервер имен хоста NIC (101)
Hostname
Интернет-чат (194)
TCP Irc
Регистрационное имя Kerberos (543)
Klogin
Оболочка Kerberos (544)
Kshell
Регистрационное имя (rlogin, 513)
Login
Служба принтера (515)
Lpd
Сетевой протокол передачи новостей (119)
Nntp
Почтовый протокол версии 2 (109)
Pop2
Почтовый протокол версии 3 (110)
Pop3
Простой протокол передачи почтовых
Smtp
сообщений (25)
Sunrpc
Удаленный вызов процедуры Sun (111)
Tacacs
Система управления доступом TAC (49)
Talk
Разговор (517)
Telnet
Telnet (23)
Time
Время (37)
Uucp
Протокол взаимодействия Unix-машин (540)
Whois
Мнемоническое имя (43)
Www
WWW (HTTP, 80)

171
Мультисервисный модуль доступа SmartAX MA5600 Глава 12
Руководство по эксплуатации – Основные операции Конфигурация ACL

Протокол Мнемонические символы Значение


Уведомление о почтовом сообщении (512)
biff
Клиент протокола загрузки (68)
bootpc
Сервер протокола загрузки (67)
bootps
Удалить (9)
discard
Служба доменных имен (53)
dns
Маркер атрибута безопасности DNSIX (90)
dnsix
Эхо (7)
echo
Мобильный IP-агент (434)
mobilip-ag
Мобильный IP-MN (435)
mobilip-mn
Сервер имен хоста (42)
nameserver
Служба доставки дейтаграмм NETBIOS (138)
netbios-dgm
Служба имен NETBIOS (137)
netbios-ns
Служба сессий NETBIOS (139)
UDP netbios-ssn
Протокол сетевого времени (123)
ntp
Протокол информации маршрутизации (520)
rip
SNMP (161)
snmp
SNMPTRAP (162)
snmptrap
Удаленный вызов процедуры SUN (111)
sunrpc
Syslog (514)
syslog
Служба базы данных TACACS (65)
tacacs-ds
разговор (517)
talk
Простой протокол передачи файлов (69)
tftp
Время (37)
time
Who (513)
who
Протокол управления менеджером X Display
Xdmcp
(177)

Для определения типа ICMP можно использовать символы 0~255 или


мнемонические символы. В Табл. 12-8 представлены мнемонические символы
для определения типа ICMP.

172
Мультисервисный модуль доступа SmartAX MA5600 Глава 12
Руководство по эксплуатации – Основные операции Конфигурация ACL

Табл. 12-8 Мнемонические символы для определения типа ICMP

Мнемонические символы Описание


echo Тип=8, Код=0
echo-reply Тип=0, Код=0
fragmentneed-DFset Тип=3, Код=4
host-redirect Тип=5, Код=1
host-tos-redirect Тип=5, Код=3
host-unreachable Тип=3, Код=1
information-reply Тип=16, Код=0
information-request Тип=15, Код=0
net-redirect Тип=5, Код=0
net-tos-redirect Тип=5, Код=2
net-unreachable Тип=3, Код=0
parameter-problem Тип=12, Код=0
port-unreachable Тип=3, Код=3
protocol-unreachable Тип=3, Код=2
reassembly-timeout Тип=11, Код=1
source-quench Тип=4, Код=0
source-route-failed Тип=3, Код=5
timestamp-reply Тип=14, Код=0
timestamp-request Тип=13, Код=0
ttl-exceeded Тип=11, Код=0

VII. Создание ACL уровня 2

ACL уровня 2 определяется в соответствии с МАС-адресом отправителя, VLAN ID,


типом протокола уровня 2 и МАС-адресом получателя.

Для создания ACL уровня 2 используется следующая команда:

rule [rule-id] { permit | deny } [ type protocltype] [ cos vlan-pri ] [source


{ [ source-vlan-id ] [ source-mac-addr source-mac-wildcard ] } ] [ destination
{ dest-mac-addr dest-mac-wildcard } ] [ time-range time-range-name ]

Описание параметров представлено в Табл. 12-9.

Табл. 12-9 Параметры для создания ACL уровня 2

Параметр Описание
Определяет тип протокола для Ethernet в шестнадцатеричном
формате, принимает следующие значения:
type protocltype IP: 0x0800
PPPoE-управление: 0x8863
PPPoE-данные: 0x8864

173
Мультисервисный модуль доступа SmartAX MA5600 Глава 12
Руководство по эксплуатации – Основные операции Конфигурация ACL

Параметр Описание
cos vlan-pri Определяет приоритет 802.1p, изменяется в пределах от 0 до 7
source source-vlan-id Определяет VLAN отправителя пакета
Определяет МАС-адрес и групповой символ отправителя.
Комбинация этих значения определяет необходимый
source-mac-addr source-
диапазон МАС-адресов. Если параметр source-mac-wildcard -
mac-wildcard
0000.0000.ffff, то он определяет первые 32 символа
МАС-адреса отправителя
Определяет МАС-адрес и групповой символ получателя.
destination Комбинация этих значения определяет необходимый
{ dest-mac-addrdest-mac- диапазон МАС-адресов. Если параметр source-mac-wildcard -
wildcard } 0.0.ffff, то он определяет первые 32 символа МАС-адреса
получателя

Для удаления ACL уровня 2 используется следующая команда: undo rule rule-id.

Примечание:
Если при вводе типа протокола для Ethernet пропустить символ "0x", система будет рассматривать
введенный символ в качестве десятичного числа и преобразует это число в шестнадцатеричный
формат, который будет определять тип протокола для Ethernet.

VIII. Создание ACL, определяемого пользователем

Для правильного использования ACL, определяемого пользователем,


необходимо очень четко представлять состав кадров уровня 2. На Рис. 12-1
представлена схема первых 64 байтов кадра уровня 2. Каждая буква
соответствует одному шестнадцатеричному числу, а каждые 2 буквы составляют
1 байт.

Рис. 12-1 Первые 64 байта кадра

Описание каждой буквы, представленной на Рис. 12-1, и соответствующее ей


значение смещения представлено в Табл. 12-10.

174
Мультисервисный модуль доступа SmartAX MA5600 Глава 12
Руководство по эксплуатации – Основные операции Конфигурация ACL

Табл. 12-10 Описание букв и значений смещения

Буква Значение Смещение Буква Значение Смещение


МАС-адрес
A 0 L Контрольная сумма IP 28
получателя
МАС-адрес
B 6 M IP-адрес отправителя 30
отправителя
C Тег VLAN 12 N IP-адрес получателя 34
D Тип протокола 16 O Порт TCP отправителя 38
E Версия IP 18 P Порт TCP получателя 40
F Поле TOS 19 Q Порядковый номер 42
G Длина IP-пакета 20 R Подтверждение 46
Длина заголовка IP и
H Номер ID 22 S 50
зарезервированный бит
Зарезервированный бит и
I Флаги 24 T 51
бит флагов
J TTL 26 U Бит размера окна 52
Номер протокола (6 -
K 27 V Прочее 54
TCP, 17 - UDP)

В Табл. 12-10 смещение каждого поля соответствует смещению в кадре данных


802.3 "ETH II + тег VLAN". Для ACL, определяемого пользователем, можно
использовать маску правила и параметр смещения для того, чтобы извлечь
любой байт из первых 80 байтов кадра, а затем сравнить извлеченное значение с
правилами, установленными пользователем, выбрать соответствующие кадры
данных и обработать их.

Правила, определяемые пользователем, могут являться некоторыми атрибутами


данных. Например, для фильтрации всех пакетов TCP, можно установить
правило как "06", маску правила как "FF", а смещение - "35". Тогда, маска правила
и смещения будут использоваться для извлечения содержимого из поля номера
протокола TCP, полученные данные буду сравниваться с установленным
правилом, таким образом, будут обнаруживаться все пакеты TCP.

Примечание:
В настоящее время, ACL, определяемый пользователем, используется только для фильтрации
кадров, соответствующих стандарту 802.3 "ETH II + тег VLAN ".

Для создания ACL, определяемого пользователем, используется следующая


команда:

175
Мультисервисный модуль доступа SmartAX MA5600 Глава 12
Руководство по эксплуатации – Основные операции Конфигурация ACL

rule rule-id { permit | deny } {rule-string rule-mask offset } [ time-range


time-range-name ]

Описание параметров представлено Табл. 12-11.

Табл. 12-11 Параметры для создания ACL, определяемого пользователем

Параметр Описание
Определяет символьную строку для правила ACL, определяемого
rule-string пользователем. Состоит из шестнадцатеричных символов, а число символов
должно являться четным
Маска, соответствующая операции "and" для извлечения сообщений из
rule-mask
пакетов
Определяет расположение бита (начиная после заголовка) после которого
начинает действие операция "and". Комбинация параметров "rule-mask" и
offset
"offset" может определить строку, которую необходимо извлечь из пакета для
сравнения со строкой, указанной в правиле

Для удаления списка ACL, определяемого пользователем, используется команда:


undo rule rule-id.

IX. Пример конфигурации

Сконфигурировать ACL 3000: разрешить пакетам TCP из сегмента отправителя


10.1.1.0/24 доступ в сегмент получателя 10.1.2.0/24, доступ для пакетов UDP не
разрешен.
1) Сконфигурировать расширенный ACL с номером 3000;
MA5600(config)#acl 3000
MA5600(config-acl-adv-3000)#
2) Сконфигурировать правило ACL.
Например, разрешить пакетам TCP из сегмента отправителя 10.1.1.0/24 доступ в
сегмент получателя 10.1.2.0/24.
MA5600(config-acl-adv-3000)#rule permit tcp source
{ ip_addr<I><X.X.X.X>|any<K> }: 10.1.1.0
{ ip_addr<I><X.X.X.X>|0<K> }: 0.0.0.255
{ <cr>|destination<K>|source-port<K>|destination-port<K>|time-range<K>|est
ablish
ed<K>|fragment<K>|dscp<K>|precedence<K>|tos<K> }: destination
{ ip_addr<I><X.X.X.X>|any<K> }: 10.1.1.0
{ ip_addr<I><X.X.X.X>|0<K> }: 0.0.0.255
{<cr>|source-port<K>|destination-port<K>|time-range<K>|set
up<K>|fragment<K>|dscp<K>|precedence<K>|tos<K> }
command:
rule permit tcp source 10.1.1.0 0.0.0.255 destination 10.1.1.0

176
Мультисервисный модуль доступа SmartAX MA5600 Глава 12
Руководство по эксплуатации – Основные операции Конфигурация ACL

0.0.0.255

Например, запретить пакетам UDP из сегмента отправителя 10.1.1.0/24 доступ в


сегмент получателя 10.1.2.0/24:
MA5600(config-acl-adv-3000)#rule deny
{ <1-255>|ip<K>|gre<K>|ipinip<K>|icmp<K>|tcp<K>|udp<K> }:udp
{ <cr>|source<K>|destination<K>|source-port<K>|destination-port<K>|time-ra
nge<K>
|fragment<K>|dscp<K>|precedence<K>|tos<K> }:source
{ ip_addr<I><X.X.X.X>|any<K> }:10.1.1.0
{ ip_addr<I><X.X.X.X>|0<K> }:0.0.0.255
{ <cr>|destination<K>|source-port<K>|destination-port<K>|time-range<K>|fra
gment<
K>|dscp<K>|precedence<K>|tos<K> }:destination
{ ip_addr<I><X.X.X.X>|any<K> }:10.1.2.0
{ ip_addr<I><X.X.X.X>|0<K> }:0.0.0.255
{ <cr>|source-port<K>|destination-port<K>|time-range<K>|fragment<K>|dscp<K
>|precedence<K>|tos<K> }:
command:
rule deny udp source 10.1.1.0 0.0.0.255 destination 10.1.2.0 0.0.
0.255

12.2.2 Активация/деактивация ACL порта

Для активации ACL порта используется следующая команда:

packet-filter { inbound | outbound } { user-group { access-list-number1 } [ rule


rule-id ] | { [ ip-group { access-list-number2 } [rule rule-id ] ] [ link-group
{ access-list-number3 } [rule rule-id ] ] } } port frame/slot/port

Описание параметров представлено в Табл. 12-12.

Табл. 12-12 Параметры для активации ACL порта

Параметр Описание
inbound Применять ACL к принимаемым пакетам
outbound Применять ACL к отправляемым пакетам
ip-group Использовать основной или расширенный ACL
link-group Использовать ACL уровня 2
user-group Использовать ACL, определяемый пользователем
rule-id Определяет номер правила ACL
port frame/slot/port Определяет номер полки, слота и порта

177
Мультисервисный модуль доступа SmartAX MA5600 Глава 12
Руководство по эксплуатации – Основные операции Конфигурация ACL

Для активации ACL порта используется следующая команда: undo packet-filter


{ inbound | outbound } { user-group { access-list-number1 } [ rule rule-id ] |
{ [ ip-group { access-list-number2 } [rule rule-id ] ] [ link-group { access-list-number3 }
[rule rule-id ] ] } } port frame/slot/port.

Представленная выше команда позволяет одновременно активировать ACL


уровня 2 и уровня 3 при условии, что эти ACL не противоречат друг другу.

Например, активировать ACL 2000 для порта adsl2+0/13/0:


MA5600(config)#packet-filter inbound ip-group 2000 port 0/13/0

12.2.3 Просмотр установок ACL

Для просмотра установок ACL и проверки их правильности используется


следующая команда: display acl all.

Для просмотра установок определенного ACL используется следующая команда:


display acl number.

Например, просмотреть установки ACL 3000:


MA5600(config)#display acl 3000
Advanced ACL 3000, 2 rules
Acl's step is 5
rule 5 permit tcp source 10.1.1.0 0.0.0.255 destination 10.1.2.0 0.0.0.255 (0
times matched)
rule 10 deny udp source 10.1.1.0 0.0.0.255 destination 10.1.2.0 0.0.0.255 (0
times matched)

12.3 Обеспечение QoS при помощи ACL

Табл. 12-13 Команды для конфигурирования ACL, связанных с QoS

Операция Команда Режим


Включить/отключить ограничение трафика по
(undo) traffic-limit Глобальный режим
пакетам порта, удовлетворяющим ACL
Включить/отключить зеркалирование трафи-
(undo) traffic-mirror Глобальный режим
ка по пакетам порта, удовлетворяющим ACL
Добавить/удалить тег приоритета в/из
(undo) traffic-priority Глобальный режим
пакеты(ов) порта, удовлетворяющие(х) ACL
Включить/отключить перенаправление
трафика по пакетам порта, удовлетворяющим (undo) traffic-redirect Глобальный режим
ACL
Включить/отключить измерение трафика по
(undo) traffic-statistic Глобальный режим
пакетам порта, удовлетворяющим ACL
Очистить статистику трафика, собранную по
reset traffic-statistic Глобальный режим
пакетам порта, удовлетворяющим ACL

178
Мультисервисный модуль доступа SmartAX MA5600 Глава 12
Руководство по эксплуатации – Основные операции Конфигурация ACL

Операция Команда Режим


Просмотреть параметры планирования display Привилегированный
очереди на порте Ethernet queue-scheduler режим

12.3.1 Включение/отключение ограничения трафика по пакетам порта,


удовлетворяющим ACL

Для активации ограничения трафика по пакетам порта, удовлетворяющим ACL,


используется следующая команда:

traffic-limit inbound { user-group { access-list-number1 } [ rule rule-id ] | { [ ip-group


{ access-list-number2 } [rule rule-id ] ] [ link-group { access-list-number3 } [rule
rule-id ] ] } } target-rate [ exceed {drop | remark-dscp value} ] port frame/slot/port

Описание параметров представлено в Табл. 12-14.

Табл. 12-14 Параметры для активации ограничения трафика

Параметр Описание
inbound Применять ACL к принимаемым пакетам
ip-group Применять ACL к отправляемым пакетам
link-group Использовать ACL уровня 2
user-group Использовать ACL, определяемый пользователем
Определяет действие, которое должно быть выполнено, если объем
exceed action
трафика превысит определенный уровень
drop Удалять пакеты
Определяет новое значение для точки доступа к услуге для получателя
(DSCP) в диапазоне 0~63:
af1: 10
af2: 18
af3: 26
af4: 34
be: 0
remark-dscp value cs1: 8
cs2: 16
cs3: 24
cs4: 32
cs5: 40
cs6: 48
cs7: 56
ef: 46

Для деактивации ограничения трафика используется следующая команда:

179
Мультисервисный модуль доступа SmartAX MA5600 Глава 12
Руководство по эксплуатации – Основные операции Конфигурация ACL

undo traffic-limit inbound { user-group { access-list-number1 } [rule rule-id ] |


{ [ ip-group { access-list-number2 } [rule rule-id ] ] [ link-group { access-list-number3 }
[rule rule-id ] ] } } port frame/slot/port

Эта команда может использоваться только для правил permit в ACL.

Например, включить ограничение трафика на порте 0/7/0 для пакетов,


удовлетворяющих ACL 2001:

MA5600(config)#traffic-limit inbound ip-group 2001 512 exceed remark-dscp af1


port 0/7/0

12.3.2 Включение/отключение зеркалирования трафика по пакетам


порта, удовлетворяющим ACL

Для активации зеркалирования трафика по пакетам порта, удовлетворяющим


ACL, используется команда traffic-mirror. Для отключения зеркалирования
трафика по пакетам порта, удовлетворяющим ACL, используется команда undo
traffic-mirror.

Эта команда может использоваться только для правил permit в ACL.

Эта команда поддерживает только один зеркалируемый порт получателя:


z Порт не может являться магистральным портом или агрегированным
портом;
z Порт должен являться портом на главной плате управления.
Например, включить зеркалирование пакетов порта 0/13/0, удовлетворяющих
ACL 2001, на порт Ethernet 0/7/1:

MA5600(config)#traffic-mirror inbound ip-group 2001 port 0/13/0 to port 0/7/1

12.3.3 Добавление/удаление тега приоритета в/из пакеты(ов) порта,


удовлетворяющие ACL

Для добавления тега приоритета в/из пакеты(ов) порта, удовлетворяющие ACL,


используется следующая команда:

traffic-priority traffic-priority { inbound | outbound } { user-group


{ access-list-number1 } [ rule rule-id ] | { [ ip-group { access-list-number2 } [rule
rule-id ] ] [ link-group { access-list-number3 } [ rule rule-id ] ] } } { [ dscp dscp-value ]
[ ip-precedence { pre-value | critical | flash | flash-override | immediate | internet |
network | priority | routine | from-cos } ] [ cos { pre-value| background | best-effort
| controlled-load | excellent-effort | network-management | spare | video | voice |
from-ipprec } ] [ local-precedence pre-value ] } port frame/slot/port

Описание параметров представлено в Табл. 12-15.

180
Мультисервисный модуль доступа SmartAX MA5600 Глава 12
Руководство по эксплуатации – Основные операции Конфигурация ACL

Табл. 12-15 Параметры для добавления тега приоритета

Параметр Описание
access-list-number Определяет номер ACL
dscp dscp-value Определяет приоритет DSCP, изменяется от 0 до 63
Определяет приоритет IP (в диапазоне 0~7):
0 соответствует routine
1 соответствует priority
2 соответствует immediate
ip-precedence pre-value 3 соответствует flash
4 соответствует flash-override
5 соответствует critical
6 соответствует internet
7 соответствует network
Использовать одинаковые установки для приоритета IP и приоритета
from-cos
802.1p
Определяет приоритет 802.1p (в диапазоне 0~7):
0 соответствует best-effort
1 соответствует background
2 соответствует spare
cos pre-value 3 соответствует excellent-effort
4 соответствует controlled-load
5 соответствует video
6 соответствует voice
7 соответствует network-management
Использовать одинаковые установки для приоритета IP и приоритета
from-ipprec
802.1p
local-precedence
Определяет локальный приоритет в диапазоне 0~7
pre-value

Для удаления тега приоритета используется следующая команда:

undo traffic-priority { inbound | outbound } { user-group { access-list-number1 }


[ rule rule-id ] | { [ip-group { access-list-number2 } [ rule rule-id ] ] [ link-group
{ access-list-number3 } [ rule rule-id ] ] } } port frame/slot/port

Эта команда может использоваться только для правил permit в ACL.

Например, добавить тег приоритета к пакетам порта 0/13/0, удовлетворяющим


правилу ACL 2001:
z Установить приоритет DSCP, 802.1p;
z Установить локальные приоритеты равными 10 (af1), 1 (background) и 0
соответственно.

181
Мультисервисный модуль доступа SmartAX MA5600 Глава 12
Руководство по эксплуатации – Основные операции Конфигурация ACL

MA5600(config)#traffic-priority inbound ip-group 2001 dscp af1 cos background


local-precedence 0 port 0/13/0

12.3.4 Включение/отключение перенаправления трафика по пакетам


порта, удовлетворяющим ACL

Для активации перенаправления трафика по пакетам порта, удовлетворяющим


ACL, используется следующая команда:

traffic-redirect { inbound | outbound } { user-group { access-list-number1 } [ rule


rule-id ] |{ [ ip-group { access-list-number2 } [ rule rule-id ] ] [ link-group
{ access-list-number3 } [ rule rule-id ] ] } } port frame1/slot1/port1 to { cpu | port
{ frame2/slot2/port2 } }

cpu: перенаправлять пакеты в CPU.

Описание остальных параметров см. в 12.3.2 "Включение/отключение


ограничения трафика по пакетам порта, удовлетворяющим ACL".

Для отключения перенаправления трафика используется следующая команда:

undo traffic-redirect { inbound | outbound } { user-group { access-list-number1 }


[ rule rule-id ] | { [ ip-group{ access-list-number2 } [ rule rule-id ] ] [ link-group
{ access-list-number3 } [ rule rule-id ] ] } } port frame/slot/port

Эта команда может использоваться только для правил permit в ACL.

Например, перенаправлять с порта 0/13/0 на порт 0/12/1 пакеты,


удовлетворяющие ACL 2001.

MA5600(config)#traffic-redirect inbound ip-group 2001 port 0/13/0 to port


0/12/1

12.3.5 Включение/отключение измерения трафика по пакетам порта,


удовлетворяющим ACL

Для активации измерения трафика по пакетам порта, удовлетворяющим


ACL,используется следующая команда:

traffic-statistic { inbound | outbound } {user-group { access-list-number1 } [ rule


rule-id ] | { [ ip-group { access-list-number2 } [ rule rule-id ] ] [ link-group
{ access-list-number3 } [ rule rule-id ] ] } } port frame/slot/port

Описание параметров представлено в 12.3.1 "Включение/отключение


ограничения трафика по пакетам порта, удовлетворяющим ACL".

Для отключения измерения трафика используется следующая команда:

182
Мультисервисный модуль доступа SmartAX MA5600 Глава 12
Руководство по эксплуатации – Основные операции Конфигурация ACL

undo traffic-statistic { inbound | outbound } { user-group { access-list-number1 }


[ rule rule-id ] |{ [ ip-group { access-list-number2 } [ rule rule-id ] ] [ link-group
{ access-list-number3 } [ rule rule-id ] ] } } port frame/slot/port

Эта команда может использоваться только для правил permit в ACL.

Например, измерять пакеты порта 0/13/0, удовлетворяющие ACL 2001.

MA5600(config)#traffic-statistic inbound ip-group 2001 port 0/13/0

12.3.6 Удаление статистики трафика, собранной по пакетам порта,


удовлетворяющим ACL

Для удаления статистики трафика, собранной по пакетам порта,


удовлетворяющим ACL, используется следующая команда:

reset traffic-statistic { inbound | outbound } { all | user-group


{ access-list-number1 } [rule rule-id ] | { [ ip-group { access-list-number2 } [rule
rule-id ] ] [ link-group { access-list-number3 } [rule rule-id ] ] } } port frame/slot/port

Описание параметров представлено в 12.3.1 "Включение/отключение


ограничения трафика по пакетам порта, удовлетворяющим ACL".

Например, удалить статистику трафика, собранную по пакетам порта 0/13/0,


удовлетворяющим ACL 2001.

MA5600(config)#reset traffic-statistic inbound ip-group 2001 port 0/13/0

12.4 Меры предосторожности при конфигурировании


ACL

12.4.1 Конфликты ресурсов

Активированный ACL и некоторые модули протоколов, такие как модуль DHCP и


модуль IPoA, совместно используют одни и те же ресурсы аппаратного
обеспечения. Однако, объем доступных ресурсов очень ограничен. При
конфигурации данных, перед активацией ACL, необходимо сначала запустить эти
протоколы.

Если при запуске модуля протокола произошел сбой, вызванный нехваткой


ресурсов, занятых активированными ACL, можно сначала удалить или
деактивировать эти списки ACL, а затем запустить модуль протокола.

183
Мультисервисный модуль доступа SmartAX MA5600 Глава 12
Руководство по эксплуатации – Основные операции Конфигурация ACL

12.4.2 Приоритеты и порядок конфигурации

I. Для ACL новое правило имеет более высокий приоритет, по


сравнению с более старыми правилами

Предположим, что ACL A должен фильтровать все IP-пакеты, а ACL B должен


разрешать пропуск определенных IP-пакетов. Применяется правило A из ACL A к
порту, а затем применяется правило B из ACL B к порту. Так как правило B было
активировано позже, чем правило А, то комбинация правил А и В создаст новое
правило: фильтровать все IP-пакеты, кроме определенных IP-пакетов.

Если правило B активируется первым, то все IP-пакеты будут фильтроваться.

II. Правило имеет более высокий приоритет по сравнению с правилом,


сконфигурированным до него

Предположим, что сначала было сконфигурировано правило А для фильтрации


всех IP-пакетов, а затем – правило В для фильтрации определенных IP-пакетов.
Правило A может противоречить правилу B при обработке определенных пакетов.
Так как правило В было сконфигурировано последним, то его приоритет выше,
чем у правила А, и правило В будет подавлять правило А. Комбинация правил А и
В создаст новое правило: фильтровать все IP-пакеты, кроме определенных
IP-пакетов.

Для более эффективного использования ACL необходимо придерживаться


следующих указаний:
1) При использовании нескольких правил из одного ACL на порте, следует
убедиться, что эти правила сконфигурированы последовательно, без
привлечения других правил. Это объясняется тем, что правила, основанные
на одном ACL, используют одни и те же ресурсы аппаратного обеспечения;
2) Для списков ACL с одинаковыми параметрами, но разными значениями,
следует убедиться, что правила, основанные на этих ACL,
конфигурировались последовательно. Например, ACL A использует
IP-параметры и IP-адрес отправителя 1.1.1.1; ACL B использует
IP-параметры и IP-адрес отправителя 2.2.2.2. При конфигурации CLI,
параметры, используемые двумя ACL, являются одинаковыми. В этом
случае, правила, относящиеся к данным ACL, следует активировать
последовательно, без привлечения правил из других ACL. Это объясняется
тем, что ACL с одинаковыми параметрами и разными значениями, могут
использовать одни и те же ресурсы аппаратного обеспечения;
3) При конфигурировании группы ACL, необходимо учитывать то, что все ACL
внутри группы имеют одинаковые параметры и разные значения, а ACL с
одинаковыми параметрами и разными значениями, могут использовать одни
и те же ресурсы аппаратного обеспечения. При создании метода

184
Мультисервисный модуль доступа SmartAX MA5600 Глава 12
Руководство по эксплуатации – Основные операции Конфигурация ACL

обеспечения QoS, основанного на использовании группы ACL, все ACL


внутри группы будут иметь одинаковый приоритет. При назначении
различных приоритетов правилам из различных групп ACL, необходимо
учитывать правило, описанное выше.

12.5 Конфигурирование временного диапазона

Диапазон времени определяет период, в течение которого ACL является


действительным.

Для определения временного диапазона используется команда time-range.


Можно создать несколько диапазонов с одним и тем же именем.

Например, создать временной диапазон и присвоить ему имя "last24hrs":


MA5600(config)#time-range last24hrs from 00:00 2005/03/24 to 24:00 2005/03/24

Для просмотра временного диапазона используется следующая команда: display


time-range.
MA5600(config)#display time-range

{all<K>|STRING<1-32> }: all

185
Мультисервисный модуль доступа SmartAX MA5600 Глава 13
Руководство по эксплуатации – Основные операции Конфигурация QoS

Глава 13 Конфигурация QoS

13.1 Обзор

В традиционной сети пакетной коммутации все пакеты обрабатываются с


одинаковым уровнем приоритетов. Каждый коммутатор или маршрутизатор в
сети обрабатывает пакеты в соответствии с правилом FIFO (первым прибыл -
первым обслужен). Иначе говоря, пакет передается с наилучшим обслуживанием
коммутатора или маршрутизатора, но надежность передачи пакета не
гарантируется.

С быстрым темпом расширения компьютерных сетей, растет объем услуг,


чувствительных к ширине полосы пропускания, задержке и расфазировке. При
предоставлении таких услуг требуется обеспечение гарантированного уровня
QoS.

Ethernet является популярной сетевой технологией для организации сетей LAN и


основным методом доступа пользователей к сети Интернет. Для обеспечения
QoS из конца в конец необходимо реализовывать QoS для Ethernet.

Коммутаторы Ethernet реализуют методы Ethernet QoS для обеспечения


необходимого уровня QoS для различных типов трафика, особенно для типов
трафика, чувствительных к задержке и джиттеру.

13.1.1 Определение и классификация трафика

Трафик представляет собой все пакеты, проходящие через MA5600.

Классификация трафика используется для идентификации пакетов с


определенными атрибутами с использованием правил сопоставления и правил
классификации. Правила определяются администратором системы.

Использование простого правила позволяет идентифицировать трафик с


различными уровнями приоритета в соответствии с полем ToS в заголовке
IP-пакета.

Существует несколько сложных правил. В таких правилах для классификации


трафика одновременно используется информация канального, сетевого и
транспортного уровней. Например, правило может сочетать МАС-адрес,
IP-протокол, IP-адрес отправителя, IP-адрес получателя и номер порта.

186
Мультисервисный модуль доступа SmartAX MA5600 Глава 13
Руководство по эксплуатации – Основные операции Конфигурация QoS

Классификация производится на основе информации, содержащейся в заголовке


пакета.

13.1.2 Фильтрация пакетов и политика трафика

z Фильтрация пакетов;
Фильтрация пакетов используется для фильтрации трафика. Например,
операция "deny" позволяет удалять трафик, соответствующий некоторому
правилу классификации, и передавать остальной трафик. Для классификации
трафика канального уровня MA5600 использует сложные правила.

При фильтрации пакетов существует следующие два шага:


1) Классифицировать входящий трафик в соответствии с правилом;
2) Фильтровать определенный трафик.
Операция "deny" является операцией управления доступом по умолчанию.
z Политика трафика.
Политика трафика используется для регулирования трафика пользователя на
входящем порте с целью оптимизации использования сетевых ресурсов.

13.1.3 Ограничение скорости передачи на порте и перенаправление

Ограничение скорости порта используется для ограничения скорости передачи


на порте.

Перенаправление используется для переопределения методов передачи пакетов


на порте при определенной стратегии QoS.

13.1.4 Тег приоритета

MA5600 может вставлять тег приоритета в некоторые пакеты. Такие теги


включают TOS, DSCP и 802.1p. Эти теги можно использовать или определить в
различных модулях QoS.

187
Мультисервисный модуль доступа SmartAX MA5600 Глава 13
Руководство по эксплуатации – Основные операции Конфигурация QoS

I. Уровни приоритетов IP, TOS и DSCP

Биты: Биты:

DS-Field Байт Тип


Приоритет обслуживания
(для IPv4, байта IPV4 TOS
TOS, и для IPv6,
байта класса
Traffic)
Код пункта В настоящее время
селектора класса не используется

Код пункта дифференцированного обслуживания (DSCP) Тип обслуживания IP (TOS)


RFC 2474 RFC 791

Рис. 13-1 Домен DS и байт ToS

Описание домена TOS в заголовке IP-пакета представлено в RFC791.

Как показано на Рис. 13-1, поле TOS в заголовке IP-пакета содержит 8 битов:
z Первые три бита определяют приоритет IP в диапазоне 0~7 (см. RFC1122);
z Последние пять битов определяют приоритет TOS в диапазоне 0~15 (см.
RFC1349).
RFC2474 определяет домен TOS в заголовке IP-пакета в качестве домена DS:
z Первые 6 битов (0~5) определяют приоритет DSCP в диапазоне 0~63;
z Последние два бита зарезервированы.

II. Приоритет 802.1p

Тег приоритета 802.1p размещается в заголовке пакета уровня 2. Этот тег


используется если заголовок уровня 3 не анализируется, но требования к QoS на
уровне 2 должны быть выполнены.

Адрес Адрес Заголовок Длина/тип Данные FCS


получателя отправи- 802.1Q (CRC-32)
теля T TCI
P
I
0
6 байт 6 байт 4 байта 2 байта 46-1517 байтов 4 байта

Рис. 13-2 Кадр Ethernet с тегом 802.1Q в заголовке

См. Рис. 13-2. Каждый хост, поддерживающий протокол 802.1Q, перед отправкой
кадра добавит 4-байтовый флаг заголовка 802.1Q после поля "Source Address"
кадра Ethernet.

Этот 4-байтовый флаг 802.1Q содержит 2-байтовый идентификатор протокола


тега (TPID) и 2-байтовое поле информации управления тегом (TCI).

TPID – это новый тип, определенный IEEE. Значение TPID составляет 8100. TPID
означает, что к пакету добавлен тег 802.1Q.

188
Мультисервисный модуль доступа SmartAX MA5600 Глава 13
Руководство по эксплуатации – Основные операции Конфигурация QoS

На Рис. 13-3 представлена структура заголовка 802.1Q.

Байт 1 Байт 2 Байт 3 Байт 4

(TPID) Идентификатор протокола тега (TCI) Информация управления тегом


Приоритет VLAN ID

Рис. 13-3 Заголовок 802.1Q

Поле "Priority" (приоритет) в TCI занимает три бита. Эти три бита определяют 8
уровней приоритетов 802.1p для кадров.

13.1.5 Планирование очередей

Если ресурсы необходимы для нескольких типов трафика, может возникнуть


перегрузка. Для решения этой проблемы можно организовать планирование
трафика.

В следующем разделе представлены два механизма планирования очередей:


строгая очередь в соответствии с приоритетом (PQ) и алгоритм
взвешенно-циклического управления очередями (WRR).

I. PQ

Организация очереди

Высокий

Пакеты, выходящие с порта


Средний
Классифи-
кация
Пакеты, поступающие Нормальный
на порт Планирование очереди

Низкий

Рис. 13-4 Организация очереди в соответствии с приоритетом

Механизм PQ предназначен для важных услуг, требующих меньшей задержки при


возникновении перегрузки. При использовании механизма PQ, пакеты
размещаются в очереди с высоким, средним, нормальным и низким приоритетом.
Уровень приоритета 3 является наивысшим уровнем, а уровень 0 - наименьшим.

Механизм PQ отдает предпочтение пакетам с наивысшим приоритетом. Если


очередь с наивысшим приоритетом пуста, передаются пакеты из очереди с
меньшим приоритетом. Механизм PQ гарантирует, что пакеты наиболее важных

189
Мультисервисный модуль доступа SmartAX MA5600 Глава 13
Руководство по эксплуатации – Основные операции Конфигурация QoS

услуг передаются первыми, а другие пакеты передаются в те моменты времени,


когда сеть не перегружена.

Механизм PQ имеет недостаток. Если при возникновении перегрузок в очереди с


высоким приоритетом находится много пакетов, ожидающих передачи, то
вероятность передачи пакетов с наименьшим приоритетом очень мала.

II. WRR

Механизм WRR определяет 4 или 8 очередей на выходе для каждого порта. WRR
присваивает каждой очереди некоторый вес (w3, w2, w1, и w0) для выделения
ресурсов.

MA5600 имеет 4 очереди на каждом порте – очереди 3, 2, 1 и 0 в порядке


убывания.

Например, можно установить веса алгоритма WRR для порта 100 Мбит/с
равными 50, 30, 10 и 10 (для очередей w3, w2, w1 и w0 соответственно). Таким
образом, пакеты с низким уровнем приоритета очереди получат ширину полосы
пропускания 10 Мбит/с.

Другим преимуществом очереди WRR является тот факт, что время


обслуживания для каждой очереди назначается достаточно гибко, т.е. данный
алгоритм использует циклический механизм обслуживания очередей. Если
пакетов в очереди не останется, система перейдет к обслуживанию следующей
очереди.

При обслуживании пакетов MA5600 может осуществлять выбор очередей на


выходе.

13.1.6 Зеркалирование и измерение трафика

z Зеркалирование потока;
Зеркалирование потока заключается в копировании пакетов на порт
зеркалирования для диагностирования и устранения неисправностей в сети.
z Зеркалирование порта;
Зеркалирование порта заключается в копировании пакетов с некоторого порта на
порт зеркалирования для диагностирования и устранения неисправностей в сети.
z Измерение трафика.
Измерение трафика заключается в проведении подсчета и анализа пакетов.

Для обеспечения QoS с использованием политики обслуживания трафика,


определения линейной скорости порта, перенаправления пакетов, тегов
приоритета, планирования очередей, измерения и отражения трафика, MA5600
использует списки ACL.

190
Мультисервисный модуль доступа SmartAX MA5600 Глава 13
Руководство по эксплуатации – Основные операции Конфигурация QoS

13.2 Реализация QoS

Далее представлены команды для конфигурирования списков ACL, не связанных


с функциями QoS. Подробное описание команд конфигурирования ACL,
связанных с QoS представлено в главе 12 "Конфигурация ACL".

В Табл. 13-1 представлен перечень команд конфигурирования QoS.

Табл. 13-1 Команды конфигурирования QoS

Операция Команда Режим


Включить/отключить ограничение линейной
(undo) line-rate Глобальный режим
скорости на порте
Установить/удалить режим планирования
(undo) queue-scheduler Глобальный режим
очереди и установки порта Ethernet
Просмотреть режим планирования Привилегированный
display queue-scheduler
очередей и установки порта Ethernet режим
Привилегированный
Просмотреть установки QoS порта display qos-info
режим

13.2.1 Включение/отключение ограничения линейной скорости на порте

Ограничение линейной скорости используется для ограничения скорости


передачи на порте.

Для активации ограничения линейной скорости на порте используется команда


line-rate. Для отключения ограничения линейной скорости на порте используется
команда undo line-rate.

Например, ограничить скорость передачи на порте ethernet0/7/0 до значения


640 кбит/с:
MA5600(config)# line-rate 640 0/7/0.

13.2.2 Конфигурирование планирования очереди

Планирование очереди позволяет избежать конкуренции пакетов за сетевые


ресурсы.

MA5600 поддерживает два типа планировщика очередей: строгое планирование


на основе приоритетов и WRR. По умолчанию, MA5600 использует механизм
строгого планирования на основе приоритетов.

Для конфигурации планирования очередей используется команда


queue-scheduler. Для восстановления установок по умолчанию используется
команда undo queue-scheduler.

191
Мультисервисный модуль доступа SmartAX MA5600 Глава 13
Руководство по эксплуатации – Основные операции Конфигурация QoS

Для просмотра установок планирования очередей используется команда display


queue-scheduler.

Например, сконфигурировать планирование очередей:


z Использовать WRR в качестве режима планирования очереди;
z Назначить следующие веса для восьми очередей: 10, 10, 20, 20, 10, 10, 10 и
10.
MA5600(config)#queue-scheduler wrr 10 10 20 20 10 10 10 10
MA5600(config)#display queue-scheduler
Queue scheduling mode: weighted round robin
weight of queue 0: 10
weight of queue 1: 10
weight of queue 2: 20
weight of queue 3: 20
weight of queue 4: 10
weight of queue 5: 10
weight of queue 6: 10
weight of queue 7: 10

13.2.3 Просмотр установок QoS на порте

Для просмотра установок QoS на порте используется команда display qos-info.

Например, просмотреть установки QoS порта 0/7/0.


MA5600(config)#display qos-info traffic-limit port 0/7/0
port 0/7/0:
Inbound:
Matches: Acl 2001 rule 5 running
Target rate: 192 Kbps
Exceed action: remark-dscp af1

192
Мультисервисный модуль доступа SmartAX MA5600 Глава 14
Руководство по эксплуатации – Основные операции Конфигурация соединения TCP и IP

Глава 14 Конфигурация соединения TCP и IP

14.1 Обзор

MA5600 поддерживает протокол TCP/IP.

Конфигурация соединения TCP включает:


z Установку таймера Synwait;
z Установку таймера Finwait;
z Включение/выключение отладки TCP.
Конфигурация соединения IP включает:
z Включение/отключение отладки IP-пакетов ;
z Просмотр информации об интерфейсах уровня IP .

14.2 Конфигурация соединения TCP

В Табл. 14-1 представлены команды конфигурирования соединений TCP.

Табл. 14-1 Команды конфигурирования соединений TCP

Операция Команда Режим


Установить таймер TCP synwait tcp timer syn-timeout Глобальный режим
Восстановить значение по
(undo) tcp timer syn-timeout Глобальный режим
умолчанию таймера TCP synwait
Установить таймер TCP FIN_WAIT_2 tcp timer fin-timeout Глобальный режим
Восстановить значение по
умолчанию таймера TCP (undo) tcp timer fin-timeout Глобальный режим
FIN_WAIT_2
Установить размер буфера приема и
tcp window Глобальный режим
передачи сокета TCP
Восстановить значения по
умолчанию буфера приема и (undo) tcp window Глобальный режим
передачи сокета TCP
Просмотреть состояние соединения Привилегированный
display tcp status
TCP режим
Просмотреть статистику трафика Привилегированный
display tcp statistics
TCP режим
Привилегированный
Установить функцию отладки TCP (undo) debugging tcp packet
режим
Включить/отключить отладку TCP Привилегированный
(undo) debugging tcp md5
Md5 режим

193
Мультисервисный модуль доступа SmartAX MA5600 Глава 14
Руководство по эксплуатации – Основные операции Конфигурация соединения TCP и IP

Операция Команда Режим


Включить/отключить отладку Привилегированный
(undo) debugging tcp event
событий TCP режим
Включить/отключить функцию Привилегированный
(undo) debugging udp packet
отладки UDP режим

14.2.1 Установка таймера Synwait

При отправке пакета синхронизации (SYN), TCP активирует таймер Synwait. Если
пакет подтверждения (ACK) не будет получен до истечения таймера Synwait, то
соединение TCP будет терминировано.

Для установки таймера Synwait, используется команда tcp timer syn-timeout. Для
восстановления установок по умолчанию используется команда undo tcp timer
syn-timeout.

Значение таймера Synwait изменяется от 2 до 600 с. Значение по умолчанию


составляет 75 с.

Например, установить значение таймера Synwait равным 200 с:


MA5600(config)#tcp timer syn-timeout
{ INTEGER<U><2,600> }:200
Command:
tcp timer syn-timeout 200

14.2.2 Установка таймера Finwait

Если статус соединения TCP изменяется с FIN_WAIT_1 на FIN_WAIT_2, система


активирует таймер Finwait. Если до истечения срока действия таймера Finwait не
будет получено пакета FIN, соединение TCP будет терминировано.

Для установки таймера Finwait используется команда tcp timer fin-timeout. Для
восстановления установок по умолчанию используется команда undo tcp timer
fin-timeout.

Значение таймера Finwait изменяется от 76 до 3600 с. Значение по умолчанию


составляет 675 с.

Например, установить таймер Finwait равным 1000 с:


MA5600(config)#tcp timer fin-timeout
{ INTEGER<U><76,3600> }:1000
Command:
tcp timer fin-timeout 1000

194
Мультисервисный модуль доступа SmartAX MA5600 Глава 14
Руководство по эксплуатации – Основные операции Конфигурация соединения TCP и IP

14.2.3 Установка размера буфера приема/передачи сокета

Для установки размера буфера приема/передачи сокета используется команда


tcp window. Для восстановления установок по умолчанию используется команда
undo tcp window. Размер буфера приема/передачи сокета изменяется в
диапазоне 1~32768 байтов, значение по умолчанию - 4098 байтов.

Например, установить размер буфера приема/передачи сокета равным


12288 байт:
MA5600(config)#tcp window
{INTEGER<U><1, 32> }:12
Command:
tcp window 12

14.2.4 Просмотр состояния соединений TCP

Для просмотра состояния соединений TCP используется команда display tcp


status.

Например, просмотреть состояния соединений TCP:


MA5600(config)#display tcp status
TCPCB Local Add:port Foreign Add:port State
08c15568 0.0.0.0:23 0.0.0.0:0 Listening
08aaed3c 0.0.0.0:1026 0.0.0.0:0 Listening
08c15300 0.0.0.0:6543 0.0.0.0:0 Listening

14.2.5 Включение/выключение отладки TCP

Для включения функции отладки TCP используется команда debugging tcp


{packet|event|md5}.

Для отключения функции отладки TCP используется команда undo debugging


tcp {packet|event|md5}.

После включения отладки TCP, система выведет на терминал данные о пакетах,


событиях и MD5.

Например, включить отладку пакетов TCP:


MA5600(config)#debugging tcp packet

14.3 Конфигурация соединения IP

В Табл. 14-2 представлены команды конфигурирования соединений IP.

195
Мультисервисный модуль доступа SmartAX MA5600 Глава 14
Руководство по эксплуатации – Основные операции Конфигурация соединения TCP и IP

Табл. 14-2 Команды конфигурирования соединений IP

Операция Команда
Просмотреть информацию об интерфейсах уровня IP display ip interface
Включить/отключить отладку IP-пакетов (undo) debugging ip packet
Включить/отключить отладку ICMP (undo) debugging ip icmp
Просмотреть информацию URPF (undo) debugging ip urpf

14.3.1 Включение/отключение отладки IP-пакетов

Для включения отладки IP-пакетов используется команда debugging ip packet.


Для отключения отладки IP-пакетов используется команда undo debugging ip
packet.

После активации функции отладки IP-пакетов система будет выводить на


терминал информацию о пакетах.
MA5600(config)#debugging ip packet

На экране терминала появится следующая информация:


MA5600(config)(config)#
*0.24271340 MA5600-42 IP/8/debug_case:
Receiving, interface = vlanif3000, version = 4, headlen = 20, tos = 192,
pktlen = 70, pktid = 35614, offset = 0, ttl = 1, protocol = 17,
checksum = 17131, s = 10.11.0.209, d = 224.0.0.2
prompt: Receiving IP packet

14.3.2 Просмотр информации об интерфейсах уровня IP

Для просмотра информации об интерфейсах уровня IP используется команда


display ip interface. IP-интерфейсы включают интерфейсы MEth и NULL.

Например, просмотреть информацию об интерфейсах MEth.

MA5600(config)#display ip interface meth 0

meth0 current state : DOWN


Line protocol current state : DOWN
The Maximum Transmit Unit : 1500 bytes
input packets : 0, bytes : 0, multicasts : 0
output packets : 0, bytes : 0, multicasts : 0
Directed-broadcast packets:
received packets: 0, sent packets: 0
forwarded packets: 0, dropped packets: 0
ARP packet input number: 0

196
Мультисервисный модуль доступа SmartAX MA5600 Глава 14
Руководство по эксплуатации – Основные операции Конфигурация соединения TCP и IP

Request packet: 0
Reply packet: 0
Unknown packet: 0
Internet Address is 10.71.55.177/24
Broadcast address : 10.71.55.255
TTL invalid packet number: 0
ICMP packet input number: 0
Echo reply: 0
Unreachable: 0
Source quench: 0
Routing redirect: 0
Echo request: 0
Router advert: 0
Router solicit: 0
Time exceed: 0
IP header bad: 0
Timestamp request: 0
Timestamp reply: 0
Information request: 0
Information reply: 0
Netmask request: 0
Netmask reply: 0
Unknown type: 0
0.0.0.0:0 Listening

197
Мультисервисный модуль доступа SmartAX MA5600 Глава 15
Руководство по эксплуатации – Основные операции Конфигурация протоколов маршрутизации

Глава 15 Конфигурация протоколов


маршрутизации

15.1 Обзор

Помимо поддержки возможности ручной конфигурации статических маршрутов,


MA5600 может также автоматически определять маршрут при помощи
динамических протоколов маршрутизации, таких как протокол маршрутной
информации (RIP) и протокол первоочередного открытия кратчайшего маршрута
(OSPF). MA5600 управляет динамическими и статическими маршрутами. При
использовании протокола маршрутизации, MA5600 функционирует как
маршрутизатор. Поэтому, MA5600 иногда называют маршрутизатором.

15.1.1 Маршрут и сегмент маршрута

В сети Интернет маршрутизаторы используются для выбора маршрутов.


Маршрутизатор выбирает подходящий путь в сети в соответствии с адресом
получателя, содержащимся в полученном пакете, и передает пакет на
следующий маршрутизатор. Таким образом, пакет передается по сети Интернет, а
затем, последний маршрутизатор передает пакет на хост получателя.

Маршрутизатор логически покрывает маршрут, который проходит пакет,


поступивший на узел на входе, в качестве единицы маршрута, называемой
переходом. Расстояние, покрываемое переходом, называется сегментом
маршрута.

Как показано на Рис. 15-1, между хостом А и хостом С существует три сети и два
маршрутизатора, а количество переходов равно трем. Если один узел
взаимодействует с другим узлом через некоторую сеть, то между ними
существует сегмент маршрута, а в данной сети эти