dlink-des-3326s配置手册内容摘要:

eout 在交换机没有接收到主 机成员资格报告的情况下,指定主机作为组播组成员的最大时间值。 默认值位260秒。 Host Leave Timer 指定交换机从主机接收到离开组信息之间,以及交换机发布组成员资格询问的时间值。 如果在时限内交换机没有从主机接收到组成员资格询问的响应,那么主机地址会从交换机转发表中被删除。 默认值为 2秒。 Route Timeout 指定在没有接收到成员资格报告的情况下,交换机的转发表保留路由的最大时间值。 默认值为 260秒。 State Disabled 通过下拉菜单,该字段的状态可在Disabled和 Enabled之间切换。 该参数用于在指定的 VLAN中启用或禁用 IGMP侦听。 命令行 config igmp_snooping 绑定 MAC地址与端口绑定 Web方式 MAC地址可静态地输入交换机的 MAC地址转发表。 这些地址永不老化。 将 MAC地址输入交换机转发表,点击 Forwarding文件夹,再点 MAC Forwarding文件夹,然后点击 Unicast MAC Address Setting: 友讯网络 图 6 2. 单播 MAC地址设置 给 MAC地址转发表添加一个新 MAC地址,点击 New 按钮: 同时,关掉该端口自动学习 MAC地址的功能: 点击 Basic Setup(基本设置) 文件夹中的 Port Configurations(端口配置) 链接: 命令行 creat fdb Web方式 用下列菜单可显示和图解现有的。 友讯网络 在需要配置的端口左方点击相应的选择按钮,然后点击 Edit按钮,另外打开一个菜单。 参数描述 Port 为 设置配置端口。 友讯网络 Capability 有两个任务可共选择: Authenticator  用户必须通过认证程序才能获准访问网络。 None  端口未被 制。 Port status 列出端口的当前状态是认证或未认证。 PAE State 显示超越端口认证状态的管理员控制。 已认证的强制端口的认证器被认证。 强制未认证的强制端口成为未认证状态。 Backend State 显示当前后端认证器的当前状态。 AdminCtlState 从下拉菜单中,选择一个未认证的控制端口,该端口会尽力通过通信控制接收和发送的方向,或者只接收方向。 OperCtlState 该参数显示一个未认证的控制端口,该端口会尽力通过通信控制接收和发送的方向,或者只接收方向。 Port Control 从下拉菜单中,选择强制认证、强制不认证或自动 — 已认证的强制端口的认证器被认证。 强制未认证的强制端口成为未认证状态。 Quiet Period 选择认证失败和重新进行新的认证之间的时间间隔。 Tx Period 选择响应请求(用户)发送的 EAP请求 /验证数据包时等待的时间。 Support Timeout 选择除了请 求 /验证数据包以外,响应请求(用户)全部的 EAP数据包时等待的时间。 Server Timeout 选择响应 Radius 服务器的等待时间的长度。 MaxReq 选择重试发送数据包到请求者的最大时间数。 ReAuthPeriod 选择连续重新认证的时间间隔。 友讯网络 ReAuthenticate 启用或禁用重新认证。 Radius 服务器设置( Radius Server Settings) 使用该菜单配置交换机用于与 Radius 服务器通信的设置。 如要添加 Radius 服务器设置,点击 New 按钮,另外打开一个配置菜单。 如要编辑现有的 Radius 设置索引,选择该索引后点击 Edit按钮。 ( State) 如要在交换机上启用 ,选择 Enabled并点击 Apply按钮。 命令行 config ACL Web方式 访问配置文件允许用户建立标准,决定交换机是否需要转发基于包含在每个数据包报头内信息的数据包。 该标准可在 VLAN、 MAC地址或 IP 地址的基础上指定。 创建访问配置文件分为两个基本部分。 首先指定交换机检查帧的哪部分,如 MAC源地址或 IP 目的地址;其次是输入交换机用于决定哪些标准用于帧。 整个过程分两部分描述如下。 友讯网络 创建访问配置文件掩码: 在访问配置文件掩码设置汇总表格页点击 New 按钮,打开一个新的菜单。 在该页中创建访问配置文件,以及指定哪些标准用于检查帧。 一旦配置文件已经创建,您可以建立适用于配置文件文件的规则,相关内容在以下的章节中描述。 友讯网络 配置下列访问配置文件掩码设置: 参数描述 Profile ID 为配置文件设置键入唯一的标识符编号,或允许通过选择 Auto Assign 选项自动分配 ID。 取值范围在在 1至 255之间。 Access Profile 选择基于以太网( MAC地址)或 IP 地址的配置文件,依照配置文件类型的要求,将会对菜单进行更改。 选择以太网,通知交换机检查每个数据包报头的图层 2部分。 选择 IP,通知交换机检查每个帧报头的 IP 地址。 VLAN 选择该选项,通知交换机检查每个数据报头的 VLAN部分,并且以此作为或部分作为转发的标准。 Source MAC/IP Mask 源 MAC掩码 — 为 MAC源地址输入MAC地址掩码。 源 IP 掩码 — 为源 IP 地址输入 IP 地址掩码。 Destination MAC/IP Mask 目的 MAC掩码 — 为目的 MAC地址输入 MAC地址掩码。 目的 IP 掩码 — 为目的 MAC地址输入IP 地址掩码。 选择该选项,通知交换机检查每个数据包报头的 ,并以此作为或部分作为转发的标准。 DSCP 选择该选项,通知交换机检查每个数据 友讯网络 包报头的 DiffServ编码部分,并以此作为转发的标准或标准的部分。 Ether Type (仅用于以太网访问配置文件) 选择该选项,通知交换机检查每个帧报头的以太网类型值。 Protocol (仅用于 IP 地址访问配置文件) 选择该选项,通知交换机检查每个帧报头的协议类型值。 您必须随后根据下列指示指定需要包括哪些协议: 选择 ICMP,通知交换机检查每个帧报头的 Inter控制信息协议( ICMP)字段。 选择 Type,进一步指定访问配置文件应用的 ICMP类型值,或是指定Code,进一步指定访问配置文件应用的 ICMP编码值。 选择 IGMP,通知交换机检查每个帧报头的 Inter控制信息协议( ICMP)字段。 选择 Type,进一步指定访问配置文件应用的 IGMP类型值。 选择 TCP,使用包含在进入的数据包中的 TCP端口编号作为转发标准。 选择 TCP,要求您指定源端口掩码和 /或目的端口掩码。 Source Port Mask Ox – 在十六进制格式( hex 0x00xffff)中指定用于源端口的 TCP端口掩码。 Destination Port Mask Ox – 在十六进制格式( hex 0x00xffff)中指定用于目的端口的 TCP端口掩码。 选择 UDP,使用包含在进入的数据包UDP端口编号作为转发标准。 选择UDP,要求您指定源端口掩码和 /或目的端口掩码。 Source Port Mask Ox – 在十六进制格式( hex 0x00xffff)中指定用于源端口的 TCP端口掩码。 Destination Port Mask Ox – 在十六进制格式( hex 0x00xffff)中指定用于目的端口的 TCP端口掩码。 友讯网络 Permit/Deny 选择 Permit,指定与访问配置文件匹配的数据包,由交换机根据任何额外添加的规则(见下文)转发。 选择 Deny,指定与访问配置文件不匹配的数据包,不经交换机转发即过滤掉。 如要为先前创建的访问配置文件掩码建立规则: 从访问配置文件掩码设置表 中选择访问配置文件,然后点击 Edit Rule按钮。 如要为访问配置文件创建新的规则设置,点击 New 按钮另外打开一个菜单。 如要删除先前创建的规则,选中该规则后点击 Delete 按钮。 配置下列访问配置文件规则设置: 参数描述 Profile ID 配置文件设置的标识符编号。 Access Rule ID 键入用于访问的唯一的标识符编号,取值范围为 1至 255。 priority 选择该选项,通知交换机使用 友讯网络 据包输入邻近的字段。 可输入的编号在 0(最低优先级)到7(最高优 先级)之间。 replace_priority 选择该选项,通知交换机替换 (位于数据包中,符合所选标准)。 这样,符合标准的数据包可以对优先级的处理进行改进以适用于交换机,然后在离开交换机时分配到不同的优先值。 replace_dscp: 选择该选项,通知交换机替换 DSCP值(位于数据包中,符合所选标准)及输入邻近字段的值。 命令行 create access_profile 1软件升级 Web方式 更新交换机软件,点击 Basic Setup文件夹,其次点 Switch Utilities 文件夹,再点TFTP Services 文件夹,最后从 TFTP Server 链接点击 Download Firmware: 命令行 download firmware path_filename 64 四、三层交换机配置 在 Advanced setup 中,选择“ Layer 3 IP working“,可以看到如下菜单: 友讯网络。
阅读剩余 0%
本站所有文章资讯、展示的图片素材等内容均为注册用户上传(部分报媒/平媒内容转载自网络合作媒体),仅供学习参考。 用户通过本站上传、发布的任何内容的知识产权归属用户或原始著作权人所有。如有侵犯您的版权,请联系我们反馈本站将在三个工作日内改正。