前 言
目 录
1 基础配置
1.1 首次登录系统
1.1.1 首次登录系统简介
1.1.2 通过Console口登录AC6605
1.1.2.1 建立配置任务
1.1.2.2 建立物理连接
1.1.2.3 登录设备
1.1.3 通过MiniUSB口登录AC6605
1.1.3.1 建立配置任务
1.1.3.2 建立物理连接
1.1.3.3 安装MiniUSB口的驱动程序
1.1.3.4 登录AC6605
1.2 熟悉命令行
1.2.1 命令行简介
1.2.1.1 命令行接口
1.2.1.2 命令级别
1.2.1.3 命令视图
1.2.2 在线帮助
1.2.2.1 完全帮助
1.2.2.2 部分帮助
1.2.2.3 命令行错误信息
1.2.3 命令行特性
1.2.3.1 编辑特性
1.2.3.2 显示特性
1.2.3.3 正则表达式
1.2.3.4 历史命令
1.2.4 快捷键
1.2.4.1 系统快捷键
1.2.5 配置举例
1.2.5.1 Tab键使用示例
1.3 如何使用接口
1.3.1 接口概述
1.3.2 配置接口基本参数
1.3.2.1 建立配置任务
1.3.2.2 进入接口视图
1.3.2.3 查看接口下所有命令
1.3.2.4 配置接口描述
1.3.2.5 启动和关闭接口
1.3.2.6 进一步配置接口
1.3.2.7 检查配置结果
1.3.3 配置Loopback接口
1.3.3.1 建立配置任务
1.3.3.2 配置Loopback接口IPv4相关项
1.3.3.3 检查配置结果
1.3.4 维护接口
1.3.4.1 清除接口统计信息
1.4 进行基本配置
1.4.1 配置系统基本环境
1.4.1.1 建立配置任务
1.4.1.2 设置设备名称
1.4.1.3 设置系统时钟
1.4.1.4 设置标题文本
1.4.1.5 设置命令级别
1.4.2 显示系统基本信息
1.4.2.1 显示系统配置信息
1.4.2.2 显示系统运行状态
1.4.2.3 收集系统诊断信息
1.5 配置用户界面
1.5.1 用户界面简介
1.5.2 配置Console用户界面
1.5.2.1 建立配置任务
1.5.2.2 配置Console用户界面的物理属性
1.5.2.3 配置Console用户界面的终端属性
1.5.2.4 配置Console用户界面的用户优先级
1.5.2.5 配置Console用户界面的用户验证方式
1.5.2.6 检查配置结果
1.5.3 配置VTY用户界面
1.5.3.1 建立配置任务
1.5.3.2 配置VTY用户界面的最大个数
1.5.3.3 (可选)配置VTY用户界面的呼入呼出限制
1.5.3.4 配置VTY用户界面的终端属性
1.5.3.5 配置VTY用户界面的用户优先级
1.5.3.6 配置VTY用户界面的用户验证方式
1.5.3.7 检查配置结果
1.5.4 配置举例
1.5.4.1 配置Console用户界面示例
1.5.4.2 配置VTY用户界面示例
1.6 配置用户登录
1.6.1 用户登录简介
1.6.2 配置用户通过Console口登录系统
1.6.2.1 建立配置任务
1.6.2.2 (可选)配置Console用户界面
1.6.2.3 用户通过Console口登录系统
1.6.2.4 检查配置结果
1.6.3 配置用户通过Telnet登录系统
1.6.3.1 建立配置任务
1.6.3.2 配置VTY用户界面的用户级别和验证方式
1.6.3.3 使能Telnet服务器功能
1.6.3.4 用户通过终端Telnet登录到系统
1.6.3.5 (可选)配置Telnet服务器的监听端口号
1.6.3.6 检查配置结果
1.6.4 配置用户通过STelnet登录系统
1.6.4.1 建立配置任务
1.6.4.2 配置VTY用户界面的用户级别和验证方式
1.6.4.3 配置VTY用户界面支持SSH协议
1.6.4.4 配置SSH用户并指定服务方式
1.6.4.5 使能STelnet服务器功能
1.6.4.6 用户通过终端STelnet登录到系统
1.6.4.7 (可选)配置STelnet服务器参数
1.6.4.8 检查配置结果
1.6.5 登录后的常用操作
1.6.5.1 建立配置任务
1.6.5.2 切换用户级别
1.6.5.3 锁定用户终端界面
1.6.5.4 发送消息给其它用户界面
1.6.5.5 显示在线用户
1.6.5.6 清除在线用户
1.6.5.7 锁定用户配置权限
1.6.6 配置举例
1.6.6.1 配置用户通过Console口登录系统示例
1.6.6.2 配置用户通过Telnet登录系统示例
1.6.6.3 配置用户通过STelnet登录系统示例
1.7 管理文件系统
1.7.1 管理文件简介
1.7.1.1 文件系统概述
1.7.1.2 管理文件的主要方式
1.7.2 通过登录系统进行文件操作
1.7.2.1 建立配置任务
1.7.2.2 管理存储设备
1.7.2.3 管理目录
1.7.2.4 管理文件
1.7.3 通过FTP进行文件操作
1.7.3.1 建立配置任务
1.7.3.2 配置FTP类型的本地用户
1.7.3.3 (可选)指定FTP服务器端口号
1.7.3.4 使能FTP服务器功能
1.7.3.5 (可选)配置FTP服务器参数
1.7.3.6 (可选)配置FTP访问控制
1.7.3.7 用户通过FTP软件访问系统
1.7.3.8 用户使用FTP命令进行文件操作
1.7.3.9 检查配置结果
1.7.4 通过SFTP进行文件操作
1.7.4.1 建立配置任务
1.7.4.2 配置VTY用户界面
1.7.4.3 配置VTY用户界面支持SSH协议
1.7.4.4 配置SSH用户并指定服务方式包含SFTP
1.7.4.5 使能SFTP服务器功能
1.7.4.6 (可选)配置SFTP服务器参数
1.7.4.7 用户通过SFTP协议访问系统
1.7.4.8 用户使用SFTP命令进行文件操作
1.7.4.9 检查配置结果
1.7.5 通过FTPS进行文件操作
1.7.5.1 建立配置任务
1.7.5.2 配置SSL策略并加载数字证书
1.7.5.3 使能FTPS功能
1.7.5.4 访问FTPS服务器
1.7.5.5 检查配置结果
1.7.6 配置举例
1.7.6.1 通过FTP进行文件操作举例
1.7.6.2 通过SFTP进行文件操作举例
1.7.6.3 通过FTPS进行文件操作举例
1.8 配置系统启动
1.8.1 系统启动简介
1.8.1.1 系统软件
1.8.1.2 配置文件
1.8.1.3 配置文件和当前配置
1.8.2 管理配置文件
1.8.2.1 建立配置任务
1.8.2.2 保存配置文件
1.8.2.3 清除配置文件的内容
1.8.2.4 比较配置文件
1.8.2.5 备份配置文件
1.8.2.6 恢复配置文件
1.8.2.7 检查配置结果
1.8.3 设置系统启动文件
1.8.3.1 建立配置任务
1.8.3.2 配置交换机下次启动时加载的系统软件
1.8.3.3 配置交换机下次启动时加载的配置文件
1.8.3.4 检查配置结果
1.8.4 配置举例
1.8.4.1 配置系统启动示例
1.9 访问其他设备
1.9.1 访问其他设备简介
1.9.1.1 Telnet方式
1.9.1.2 FTP方式
1.9.1.3 TFTP方式
1.9.1.4 SSH方式
1.9.1.5 SSL方式
1.9.2 通过Telnet登录其他设备
1.9.2.1 建立配置任务
1.9.2.2 (可选)配置Telnet客户端源地址
1.9.2.3 使用Telnet命令登录其他设备
1.9.2.4 检查配置结果
1.9.3 通过STelnet登录其他设备
1.9.3.1 建立配置任务
1.9.3.2 配置用户首次成功登录其他设备(使能SSH客户端首次认证功能方式)
1.9.3.3 配置用户首次成功登录其他设备(SSH客户端为SSH服务器分配公钥方式)
1.9.3.4 使用STelnet命令登录其他设备
1.9.3.5 检查配置结果
1.9.4 通过TFTP访问其他设备的文件
1.9.4.1 建立配置任务
1.9.4.2 (可选)配置TFTP客户端源地址
1.9.4.3 (可选)配置TFTP访问限制
1.9.4.4 使用TFTP命令下载其他设备的文件
1.9.4.5 使用TFTP命令向其他设备上传文件
1.9.4.6 检查配置结果
1.9.5 通过FTP访问其他设备的文件
1.9.5.1 建立配置任务
1.9.5.2 (可选)配置FTP客户端源地址
1.9.5.3 使用FTP命令连接其他设备
1.9.5.4 通过FTP文件操作命令进行文件操作
1.9.5.5 更改登录用户
1.9.5.6 断开与FTP服务器的连接
1.9.5.7 检查配置结果
1.9.6 通过SFTP访问其他设备的文件
1.9.6.1 建立配置任务
1.9.6.2 配置用户首次成功登录其他设备(使能SSH客户端首次认证功能方式)
1.9.6.3 配置用户首次成功登录其他设备(SSH客户端为SSH服务器分配公钥方式)
1.9.6.4 使用SFTP命令连接其他设备
1.9.6.5 通过SFTP文件操作命令进行文件操作
1.9.6.6 检查配置结果
1.9.7 通过FTPS访问其他设备的文件
1.9.7.1 建立配置任务
1.9.7.2 配置FTPS客户端
1.9.7.3 配置FTPS服务器
1.9.7.4 访问FTPS服务器
1.9.7.5 检查配置结果
1.9.8 配置举例
1.9.8.1 通过Telnet登录其他设备配置示例
1.9.8.2 通过STelnet登录其他设备配置举例
1.9.8.3 通过TFTP访问其他设备文件配置举例
1.9.8.4 通过FTP访问其他设备文件配置示例
1.9.8.5 通过SFTP访问其他设备文件配置示例
1.9.8.6 通过FTPS访问其他设备文件配置示例
1.9.8.7 配置SSH服务器支持其他端口号访问的示例
1.9.8.8 配置SSH支持RADIUS认证的示例
2 设备管理
2.1 使用display命令查看设备的状态
2.1.1 简介
2.1.2 查看AC6605设备的状态
2.1.2.1 查看设备信息
2.1.2.2 查看版本信息
2.1.2.3 查看电子标签
2.1.2.4 查看温度
2.1.2.5 查看风扇的状态
2.1.2.6 查看电源模块状态
2.1.2.7 查看CPU占用率
2.1.2.8 查看内存占用率
2.1.2.9 查看告警信息
2.1.2.10 查看接口状态信息
2.2 硬件管理
2.2.1 简介
2.2.2 AC6605支持的硬件管理特性
2.2.3 备份电子标签
2.2.3.1 建立配置任务
2.2.3.2 备份电子标签
2.2.4 配置电口自动节能功能
2.2.4.1 建立配置任务
2.2.4.2 使能电口自动节能功能
2.2.4.3 检查配置结果
2.2.5 配置设备节能模式
2.2.5.1 建立配置任务
2.2.5.2 配置节能模式
2.2.5.3 检查配置结果
2.2.6 配置设备光模块告警功能
2.2.6.1 建立配置任务
2.2.6.2 配置光模块告警功能
2.2.6.3 检查配置结果
2.3 使用信息中心监控设备
2.3.1 信息中心简介
2.3.1.1 信息中心概述
2.3.1.2 AC6605支持的信息中心特性
2.3.2 配置信息中心
2.3.2.1 建立配置任务
2.3.2.2 使能信息中心的功能
2.3.2.3 (可选)命名信息通道
2.3.2.4 定义信息通道的内容
2.3.2.5 (可选)设置输出信息的时间戳
2.3.2.6 (可选)配置海量日志抑制功能
2.3.2.7 检查配置结果
2.3.3 输出信息中心的信息
2.3.3.1 向Console方向输出信息
2.3.3.2 向Telnet终端输出信息
2.3.3.3 向SNMP输出信息
2.3.3.4 向日志缓冲区输出信息
2.3.3.5 向告警缓冲区输出信息
2.3.3.6 向日志主机输出信息
2.3.3.7 检查配置结果
2.3.4 维护
2.3.5 配置举例
2.3.5.1 配置信息中心的示例
2.4 监控口配置
2.4.1 监控口概述
2.4.2 配置监控口与网管的关联
2.4.2.1 建立配置任务
2.4.2.2 配置监控口的输入线路
2.4.2.3 检查配置结果
2.4.3 配置监控口与声光报警设备的关联
2.4.3.1 建立配置任务
2.4.3.2 配置输入线路
2.4.3.3 配置输出线路
2.4.3.4 检查配置结果
2.4.4 配置举例
2.4.4.1 配置监控口示例
2.5 使用镜像监控设备
2.5.1 简介
2.5.1.1 镜像功能
2.5.2 建立基于接口的本地镜像
2.5.2.1 建立配置任务
2.5.2.2 配置基于接口的本地镜像
2.5.2.3 检查配置结果
2.5.3 建立基于接口的远程镜像
2.5.3.1 建立配置任务
2.5.3.2 配置基于接口的远程镜像
2.5.3.3 检查配置结果
2.5.4 删除基于接口的镜像
2.5.4.1 建立配置任务
2.5.4.2 删除接口镜像
2.5.4.3 检查配置结果
2.5.5 建立基于VLAN的本地镜像
2.5.5.1 建立配置任务
2.5.5.2 配置基于VLAN的本地镜像
2.5.5.3 检查配置结果
2.5.6 建立基于VLAN的远程镜像
2.5.6.1 建立配置任务
2.5.6.2 配置基于VLAN的远程镜像
2.5.6.3 检查配置结果
2.5.7 删除基于VLAN的镜像
2.5.7.1 建立配置任务
2.5.7.2 删除基于VLAN的镜像
2.5.7.3 检查配置结果
2.5.8 建立基于MAC地址的本地镜像
2.5.8.1 建立配置任务
2.5.8.2 配置基于MAC地址的本地镜像
2.5.8.3 检查配置结果
2.5.9 建立基于MAC地址的远程镜像
2.5.9.1 建立配置任务
2.5.9.2 建立基于MAC地址的远程镜像
2.5.9.3 检查配置结果
2.5.10 删除基于MAC地址的镜像
2.5.10.1 建立配置任务
2.5.10.2 删除基于MAC地址的镜像
2.5.10.3 检查配置结果
2.5.11 建立基于流的本地流镜像
2.5.11.1 建立配置任务
2.5.11.2 配置流分类规则
2.5.11.3 配置流镜像动作
2.5.11.4 创建和应用策略
2.5.11.5 检查配置结果
2.5.12 建立基于流的远程流镜像
2.5.12.1 建立配置任务
2.5.12.2 配置流分类规则
2.5.12.3 建立基于流分类的远程镜像
2.5.12.4 创建和应用策略
2.5.12.5 检查配置结果
2.5.13 删除基于流的镜像
2.5.13.1 建立配置任务
2.5.13.2 删除流镜像
2.5.13.3 检查配置结果
2.5.14 删除或变更观察接口
2.5.14.1 建立配置任务
2.5.14.2 (可选)删除观察接口
2.5.14.3 (可选)变更观察接口
2.5.14.4 检查配置结果
2.5.15 配置举例
2.5.15.1 配置基于接口的本地镜像示例
2.5.15.2 配置基于VLAN的本地镜像示例
2.5.15.3 配置基于MAC地址的本地镜像示例
2.5.15.4 配置基于流的本地流镜像示例
2.5.15.5 配置基于接口的远程镜像示例
2.5.15.6 变更观察接口的示例
2.6 PoE配置
2.6.1 PoE供电简介
2.6.2 AC6605支持的PoE特性
2.6.3 配置PoE
2.6.3.1 建立配置任务
2.6.3.2 配置全局PoE
2.6.3.3 配置接口PoE功能
2.6.3.4 检查配置结果
2.6.4 配置举例
2.6.4.1 配置Switch PoE功能示例
2.7 ALS配置
2.7.1 ALS简介
2.7.2 AC6605支持的ALS特性
2.7.3 配置ALS
2.7.3.1 建立配置任务
2.7.3.2 使能接口的ALS功能
2.7.3.3 (可选)配置激光器的重启模式
2.7.3.4 (可选)手动打开激光器
2.7.3.5 (可选)配置激光器的发光间隔与发光时间
2.7.3.6 检查配置结果
2.7.4 配置举例
2.7.4.1 配置ALS示例
2.8 重新启动和复位
2.8.1 简介
2.8.1.1 AC6605设备的启动过程
2.8.1.2 BOOTROM软件的启动过程
2.8.2 立即重新启动AC6605设备
2.8.2.1 通过命令行
2.8.2.2 通过AC6605设备上的按键
2.8.3 定时重新启动AC6605设备
3 以太网配置
3.1 以太网接口配置
3.1.1 以太网接口概述
3.1.2 AC6605支持的以太网接口特性
3.1.3 配置以太网接口的基本属性
3.1.3.1 建立配置任务
3.1.3.2 (可选)配置描述信息
3.1.3.3 (可选)配置网线类型
3.1.3.4 (可选)配置双工模式
3.1.3.5 (可选)配置速率
3.1.3.6 (可选)使能自协商功能
3.1.3.7 (可选)配置光接口与电接口切换
3.1.3.8 检查配置结果
3.1.4 配置以太网接口的高级属性
3.1.4.1 建立配置任务
3.1.4.2 (可选)配置以太网接口环回功能
3.1.4.3 (可选)配置端口组
3.1.4.4 (可选)配置接口允许通过的最大帧长
3.1.4.5 (可选)使能流量控制
3.1.4.6 (可选)使能流量控制自协商功能
3.1.4.7 (可选)使能端口隔离功能
3.1.4.8 (可选)使能电缆检测功能
3.1.4.9 (可选)配置接口环回测试
3.1.4.10 检查配置结果
3.1.5 维护
3.1.5.1 调试以太网接口
3.1.6 配置举例
3.1.6.1 配置端口隔离示例
3.2 链路聚合配置
3.2.1 链路聚合概述
3.2.2 AC6605支持的链路聚合特性
3.2.3 配置手工负载分担模式链路聚合
3.2.3.1 建立配置任务
3.2.3.2 配置Eth-Trunk工作模式为手工负载分担模式
3.2.3.3 向Eth-Trunk中加入成员接口
3.2.3.4 (可选)配置负载分担方式
3.2.3.5 (可选)配置活动接口数阈值
3.2.3.6 检查配置结果
3.2.4 配置静态LACP模式链路聚合
3.2.4.1 建立配置任务
3.2.4.2 配置Eth-Trunk的工作模式为静态LACP模式
3.2.4.3 向Eth-Trunk中加入成员接口
3.2.4.4 (可选)配置负载分担方式
3.2.4.5 (可选)配置活动接口数阈值
3.2.4.6 (可选)配置系统LACP优先级
3.2.4.7 (可选)配置接口LACP优先级
3.2.4.8 (可选)使能LACP抢占并配置抢占等待时间
3.2.4.9 (可选)配置接收LACP协议报文超时时间
3.2.4.10 检查配置结果
3.2.5 维护
3.2.5.1 清除LACP统计信息
3.2.5.2 调试链路聚合组
3.2.5.3 监控链路聚合组运行状况
3.2.6 配置举例
3.2.6.1 配置手工负载分担模式链路聚合示例
3.2.6.2 配置静态LACP模式链路聚合示例
3.3 VLAN配置
3.3.1 VLAN概述
3.3.2 AC6605支持的VLAN特性
3.3.3 划分VLAN
3.3.3.1 建立配置任务
3.3.3.2 基于端口划分VLAN
3.3.3.3 检查配置结果
3.3.4 配置VLANIF接口
3.3.4.1 建立配置任务
3.3.4.2 创建VLANIF接口
3.3.4.3 配置VLANIF接口的IP地址
3.3.4.4 (可选)延迟VLANIF接口状态变为Down的时间
3.3.4.5 (可选)配置VLANIF接口的MTU
3.3.4.6 检查配置结果
3.3.5 配置VLAN间通信
3.3.5.1 建立配置任务
3.3.5.2 配置VLANIF接口支持VLAN间的通信
3.3.5.3 检查配置结果
3.3.6 配置VLAN聚合节约IP地址
3.3.6.1 建立配置任务
3.3.6.2 创建Sub-VLAN
3.3.6.3 创建Super-VLAN
3.3.6.4 配置Super-VLAN对应的VLANIF接口的IP地址
3.3.6.5 (可选)使能Super-VLAN对应的VLANIF接口的ARP Proxy
3.3.6.6 检查配置结果
3.3.7 配置MUX VLAN实现二层流量隔离
3.3.7.1 建立配置任务
3.3.7.2 配置MUX VLAN中的Principal VLAN
3.3.7.3 配置Subordinate VLAN中的Group VLAN
3.3.7.4 配置Subordinate VLAN中的Separate VLAN
3.3.7.5 使能端口MUX VLAN功能
3.3.7.6 检查配置结果
3.3.8 配置Voice VLAN传输语音流量
3.3.8.1 建立配置任务
3.3.8.2 使能Voice VLAN功能
3.3.8.3 配置Voice VLAN的OUI
3.3.8.4 (可选)配置Voice VLAN的老化时间
3.3.8.5 (可选)配置Voice VLAN的802.1p和DSCP优先级
3.3.8.6 (可选)配置接口加入Voice VLAN的模式
3.3.8.7 (可选)配置Voice VLAN的工作模式
3.3.8.8 (可选)使能接口与其他制造商的语音设备的互通功能
3.3.8.9 检查配置结果
3.3.9 配置管理VLAN实现网管集中管理设备
3.3.9.1 建立配置任务
3.3.9.2 配置管理VLAN
3.3.9.3 配置管理VLAN对应的VLANIF接口
3.3.9.4 检查配置结果
3.3.10 维护VLAN
3.3.10.1 清除VLAN报文统计信息
3.3.11 配置举例
3.3.11.1 配置基于接口划分VLAN示例
3.3.11.2 配置VLAN间通过VLANIF接口通信示例
3.3.11.3 配置VLAN聚合示例
3.3.11.4 配置MUX VLAN示例
3.3.11.5 配置自动模式下的Voice VLAN示例
3.3.11.6 配置手动模式下的Voice VLAN示例
3.4 GVRP配置
3.4.1 GVRP概述
3.4.2 AC6605支持的GVRP特性
3.4.3 配置GVRP功能
3.4.3.1 建立配置任务
3.4.3.2 使能GVRP功能
3.4.3.3 (可选)配置GVRP接口注册模式
3.4.3.4 (可选)配置GARP定时器功能
3.4.3.5 检查配置结果
3.4.4 维护
3.4.4.1 清除GARP统计信息
3.4.5 配置举例
3.4.5.1 配置GVRP示例
3.5 MAC表配置
3.5.1 MAC表概述
3.5.2 AC6605支持的MAC表特性
3.5.3 配置静态MAC表项
3.5.4 配置黑洞MAC表项
3.5.5 配置动态MAC表项的老化时间
3.5.6 配置禁止MAC地址学习功能
3.5.6.1 建立配置任务
3.5.6.2 配置基于接口禁止MAC地址学习
3.5.6.3 配置基于VLAN禁止MAC地址学习
3.5.6.4 检查配置结果
3.5.7 配置限制MAC地址学习数量
3.5.7.1 建立配置任务
3.5.7.2 配置基于接口限制MAC地址学习数量
3.5.7.3 配置基于VLAN限制MAC地址学习数量
3.5.7.4 检查配置结果
3.5.8 配置接口安全
3.5.8.1 建立配置任务
3.5.8.2 配置安全动态MAC功能
3.5.8.3 配置Sticky MAC功能
3.5.8.4 检查配置结果
3.5.9 配置丢弃全零MAC地址报文功能
3.5.10 配置MAC刷新ARP功能
3.5.11 配置举例
3.5.11.1 配置MAC表示例
3.5.11.2 配置基于VLAN的MAC地址学习限制示例
3.5.11.3 配置接口安全示例
3.6 STP/RSTP配置
3.6.1 STP/RSTP简介
3.6.1.1 STP/RSTP概述
3.6.1.2 AC6605支持的STP/RSTP特性
3.6.2 配置STP/RSTP基本功能
3.6.2.1 建立配置任务
3.6.2.2 配置STP/RSTP工作模式
3.6.2.3 (可选)配置交换设备优先级
3.6.2.4 (可选)配置端口路径开销
3.6.2.5 (可选)配置端口优先级
3.6.2.6 启用STP/RSTP
3.6.2.7 检查配置结果
3.6.3 配置STP/RSTP影响拓扑收敛的参数
3.6.3.1 建立配置任务
3.6.3.2 配置系统参数
3.6.3.3 配置端口参数
3.6.3.4 检查配置结果
3.6.4 配置RSTP保护功能
3.6.4.1 建立配置任务
3.6.4.2 配置交换设备的BPDU保护功能
3.6.4.3 配置交换设备的TC保护功能
3.6.4.4 配置端口的Root保护功能
3.6.4.5 配置端口的环路保护功能
3.6.4.6 检查配置结果
3.6.5 配置STP/RSTP支持和其他制造商设备互通的参数
3.6.5.1 建立配置任务
3.6.5.2 配置端口Proposal/Agreement机制的迁移方式
3.6.5.3 检查配置结果
3.6.6 维护STP/RSTP
3.6.6.1 清除STP/RSTP统计信息
3.6.7 配置举例
3.6.7.1 配置STP功能示例
3.6.7.2 配置RSTP功能示例
3.7 MSTP配置
3.7.1 MSTP简介
3.7.1.1 MSTP概述
3.7.1.2 AC6605支持的MSTP特性
3.7.2 配置MSTP基本功能
3.7.2.1 建立配置任务
3.7.2.2 配置MSTP工作模式
3.7.2.3 配置MST域并激活
3.7.2.4 (可选)配置交换设备在指定生成树实例中的优先级
3.7.2.5 (可选)配置端口在指定生成树实例中的路径开销
3.7.2.6 (可选)配置端口在指定生成树实例中的优先级
3.7.2.7 启用MSTP
3.7.2.8 检查配置结果
3.7.3 配置MSTP影响拓扑收敛的参数
3.7.3.1 建立配置任务
3.7.3.2 配置系统参数
3.7.3.3 配置端口参数
3.7.3.4 检查配置结果
3.7.4 配置MSTP保护功能
3.7.4.1 建立配置任务
3.7.4.2 配置交换设备的BPDU保护功能
3.7.4.3 配置交换设备的TC保护功能
3.7.4.4 配置端口的Root保护功能
3.7.4.5 配置端口的环路保护功能
3.7.4.6 检查配置结果
3.7.5 配置MSTP支持和其他制造商设备互通的参数
3.7.5.1 建立配置任务
3.7.5.2 配置端口Proposal/Agreement机制的迁移方式
3.7.5.3 配置端口收发MSTP协议的报文格式
3.7.5.4 使能摘要监听功能
3.7.5.5 检查配置结果
3.7.6 维护MSTP
3.7.6.1 清除MSTP统计信息
3.7.7 配置举例
3.7.7.1 配置MSTP的基本功能示例
3.8 IP语音接入配置
3.8.1 IP语音接入概述
3.8.2 配置举例
3.8.2.1 配置通过LLDP实现IP语音接入交换机
3.8.2.2 配置通过DHCP服务器实现IP语音接入
3.8.2.3 配置通过MAC VLAN方式实现IP语音接入交换机
3.8.2.4 配置通过ACL方式实现IP语音接入交换机(一)
3.8.2.5 配置通过ACL方式实现IP语音接入交换机(二)
4 IP业务配置
4.1 IP地址配置
4.1.1 IP地址概述
4.1.2 AC6605支持的IP地址特性
4.1.3 配置接口的IP地址
4.1.3.1 建立配置任务
4.1.3.2 配置接口的主IP地址
4.1.3.3 (可选)配置接口的从IP地址
4.1.3.4 检查配置结果
4.1.4 配置举例
4.1.4.1 配置VLANIF接口的主从IP地址示例
4.2 ARP配置
4.2.1 ARP概述
4.2.2 AC6605支持的ARP特性
4.2.3 配置静态ARP
4.2.3.1 建立配置任务
4.2.3.2 配置普通静态ARP表项
4.2.3.3 配置VLAN内的静态ARP表项
4.2.3.4 检查配置结果
4.2.4 优化动态ARP
4.2.4.1 建立配置任务
4.2.4.2 调整动态ARP的老化参数
4.2.4.3 使能ARP抑制功能
4.2.4.4 使能二层拓扑探测功能
4.2.4.5 检查配置结果
4.2.5 配置路由式Proxy ARP
4.2.5.1 建立配置任务
4.2.5.2 配置接口的IP地址
4.2.5.3 配置路由式Proxy ARP功能
4.2.5.4 检查配置结果
4.2.6 配置VLAN内Proxy ARP
4.2.6.1 建立配置任务
4.2.6.2 配置接口的IP地址
4.2.6.3 使能VLAN内Proxy ARP
4.2.6.4 检查配置结果
4.2.7 配置VLAN间Proxy ARP
4.2.7.1 建立配置任务
4.2.7.2 配置接口的IP地址
4.2.7.3 使能VLAN间Proxy ARP
4.2.7.4 检查配置结果
4.2.8 维护ARP
4.2.8.1 清除ARP表项
4.2.8.2 监控ARP运行状况
4.2.8.3 调试ARP
4.2.9 配置举例
4.2.9.1 配置ARP示例
4.2.9.2 配置路由式Proxy ARP示例
4.2.9.3 配置VLAN内Proxy ARP示例
4.2.9.4 配置VLAN间Proxy ARP示例
4.2.9.5 配置ARP二层拓扑探测示例
4.3 DHCP配置
4.3.1 DHCP概述
4.3.2 AC6605支持的DHCP特性
4.3.3 配置基于全局地址池的DHCP服务器
4.3.3.1 建立配置任务
4.3.3.2 配置接口工作在全局地址池模式
4.3.3.3 配置DHCP全局地址池的地址分配方式
4.3.3.4 (可选)配置DHCP全局地址池的DNS服务
4.3.3.5 (可选)配置DHCP全局地址池的NetBIOS服务
4.3.3.6 (可选)配置DHCP全局地址池自定义选项
4.3.3.7 (可选)配置防止IP地址重复分配功能
4.3.3.8 (可选)配置DHCP数据保存功能
4.3.3.9 检查配置结果
4.3.4 配置基于VLANIF接口地址池的DHCP服务器
4.3.4.1 建立配置任务
4.3.4.2 配置接口地址池的地址分配方式
4.3.4.3 (可选)配置VLANIF接口地址池的DNS服务
4.3.4.4 (可选)配置VLANIF接口地址池的NetBIOS服务
4.3.4.5 (可选)配置VLANIF接口地址池的DHCP自定义选项
4.3.4.6 (可选)配置防止IP地址重复分配功能
4.3.4.7 (可选)配置DHCP数据保存功能
4.3.4.8 检查配置结果
4.3.5 配置DHCP中继
4.3.5.1 建立配置任务
4.3.5.2 配置接口工作在DHCP中继模式
4.3.5.3 配置DHCP中继转发的目的服务器组
4.3.5.4 配置接口绑定DHCP服务器组
4.3.5.5 (可选)配置DHCP中继请求DHCP服务器释放客户端的IP地址
4.3.5.6 检查配置结果
4.3.6 配置DHCP/BOOTP客户端
4.3.6.1 建立配置任务
4.3.6.2 (可选)配置DHCP客户端属性
4.3.6.3 使能DHCP/BOOTP客户端
4.3.6.4 检查配置结果
4.3.7 维护DHCP
4.3.7.1 清除DHCP的统计信息
4.3.7.2 监控DHCP运行状况
4.3.8 配置举例
4.3.8.1 同网段内配置基于全局地址池的DHCP服务器示例
4.3.8.2 同网段内配置基于接口地址池的DHCP服务器示例
4.3.8.3 不同网段内配置DHCP服务器和DHCP中继示例
4.3.8.4 配置DHCP客户端示例
4.3.8.5 配置BOOTP客户端示例
4.4 IP性能配置
4.4.1 IP性能概述
4.4.2 AC6605支持的IP性能
4.4.3 配置IP性能优化
4.4.3.1 建立配置任务
4.4.3.2 配置IP源地址校验功能
4.4.3.3 配置ICMP属性
4.4.3.4 配置TCP属性
4.4.3.5 检查配置结果
4.4.4 维护IP性能
4.4.4.1 清除IP性能统计信息
4.4.4.2 监控IP性能运行状况
4.4.4.3 调试IP性能
4.4.5 配置举例
4.4.5.1 配置ICMP属性主机不可达报文示例
4.5 DHCP策略VLAN配置
4.5.1 DHCP策略VLAN概述
4.5.2 AC6605支持的DHCP策略VLAN特性
4.5.3 配置基于MAC地址的DHCP策略VLAN
4.5.3.1 建立配置任务
4.5.3.2 配置过程
4.5.3.3 检查配置结果
4.5.4 配置基于接口的DHCP策略VLAN
4.5.4.1 建立配置任务
4.5.4.2 配置过程
4.5.4.3 检查配置结果
4.5.5 配置普通DHCP策略VLAN
4.5.5.1 建立配置任务
4.5.5.2 配置过程
4.5.5.3 检查配置结果
4.5.6 维护
4.5.6.1 监控运行状况
4.5.7 配置举例
4.5.7.1 配置基于MAC地址的DHCP策略VLAN示例
4.5.7.2 配置基于接口的DHCP策略VLAN示例
4.6 UDP Helper配置
4.6.1 UDP Helper概述
4.6.2 AC6605支持的UDP Helper特性
4.6.3 配置UDP Helper
4.6.3.1 建立配置任务
4.6.3.2 使能UDP Helper功能
4.6.3.3 配置中继转发的UDP端口
4.6.3.4 配置中继转发的目的服务器
4.6.3.5 检查配置结果
4.6.4 维护UDP Helper
4.6.4.1 清除UDP Helper统计信息
4.6.4.2 监控UDP Helper运行状况
4.6.5 配置举例
4.6.5.1 配置UDP Helper示例
4.7 DNS配置
4.7.1 DNS概述
4.7.2 AC6605支持的DNS特性
4.7.3 配置DNS
4.7.3.1 建立配置任务
4.7.3.2 配置静态DNS表项
4.7.3.3 配置动态DNS服务
4.7.3.4 检查配置结果
4.7.4 维护DNS
4.7.4.1 清除DNS表项
4.7.4.2 监控DNS运行状况
4.7.4.3 调试DNS
4.7.5 配置举例
4.7.5.1 配置DNS示例
5 IP路由配置
5.1 静态路由配置
5.1.1 静态路由概述
5.1.2 AC6605支持的静态路由特性
5.1.3 配置IPv4静态路由
5.1.3.1 建立配置任务
5.1.3.2 在公网上配置IPv4静态路由
5.1.3.3 (可选)配置IPv4静态路由的缺省优先级
5.1.3.4 检查配置结果
5.1.4 配置BFD for 公网IPv4静态路由
5.1.4.1 建立配置任务
5.1.4.2 在公网上配置IPv4静态路由
5.1.4.3 配置BFD会话
5.1.4.4 配置静态路由绑定BFD会话
5.1.4.5 检查配置结果
5.1.5 配置静态路由举例
5.1.5.1 配置IPv4静态路由示例
5.1.5.2 配置BFD for IPv4静态路由示例
5.2 RIP配置
5.2.1 RIP概述
5.2.2 AC6605支持的RIP特性
5.2.3 配置RIP的基本功能
5.2.3.1 建立配置任务
5.2.3.2 启动RIP
5.2.3.3 在指定网段使能RIP
5.2.3.4 配置RIP的版本号
5.2.3.5 检查配置结果
5.2.4 配置RIP的路由属性
5.2.4.1 建立配置任务
5.2.4.2 配置接口的附加度量值
5.2.4.3 配置RIP协议优先级
5.2.4.4 配置最大等价路由条数
5.2.4.5 检查配置结果
5.2.5 控制RIP路由信息的发布
5.2.5.1 建立配置任务
5.2.5.2 配置RIP发布缺省路由
5.2.5.3 禁止接口发送更新报文
5.2.5.4 配置RIP引入外部路由信息
5.2.5.5 检查配置结果
5.2.6 控制RIP路由信息的接收
5.2.6.1 建立配置任务
5.2.6.2 禁止接口接收更新报文
5.2.6.3 禁止RIP接收主机路由
5.2.6.4 配置RIP对接收的路由进行过滤
5.2.6.5 检查配置结果
5.2.7 配置RIP-2特性
5.2.7.1 建立配置任务
5.2.7.2 配置RIP-2的路由聚合
5.2.7.3 配置RIP-2报文的认证方式
5.2.7.4 检查配置结果
5.2.8 调整和优化RIP网络
5.2.8.1 建立配置任务
5.2.8.2 配置RIP定时器
5.2.8.3 配置报文的发送间隔和发送报文的最大数量
5.2.8.4 配置水平分割和毒性反转
5.2.8.5 配置RIP对更新报文进行有效性检查
5.2.8.6 配置RIP邻居
5.2.8.7 检查配置结果
5.2.9 配置BFD for RIP
5.2.10 配置静态BFD for RIP
5.2.11 配置RIP的网管功能
5.2.11.1 建立配置任务
5.2.11.2 配置RIP和MIB绑定
5.2.11.3 检查配置结果
5.2.12 配置RIP举例
5.2.12.1 配置RIP的版本示例
5.2.12.2 配置RIP引入外部路由示例
5.2.12.3 配置BFD for RIP特性示例
5.2.12.4 配置单臂静态BFD for RIP特性示例
5.3 OSPF配置
5.3.1 OSPF概述
5.3.2 AC6605中支持的OSPF特性
5.3.3 配置OSPF的基本功能
5.3.3.1 建立配置任务
5.3.3.2 使能OSPF
5.3.3.3 (可选)创建虚连接
5.3.3.4 (可选)配置交换机的路由选路规则
5.3.3.5 (可选)配置OSPF的协议优先级
5.3.3.6 (可选)配置对OSPF更新LSA的泛洪限制
5.3.3.7 (可选)配置报文重传的次数
5.3.3.8 (可选)配置邻接交换机重传LSA的间隔
5.3.3.9 (可选)使能在DD报文中填充接口的实际MTU
5.3.3.10 检查配置结果
5.3.4 在NBMA网络和P2MP网络中配置OSPF
5.3.4.1 建立配置任务
5.3.4.2 配置接口的网络类型
5.3.4.3 配置NBMA网络属性
5.3.4.4 配置P2MP网络属性
5.3.4.5 检查配置结果
5.3.5 调整OSPF的选路
5.3.5.1 建立配置任务
5.3.5.2 配置接口开销
5.3.5.3 配置等价路由
5.3.5.4 配置Stub路由器
5.3.5.5 抑制接口接收和发送报文
5.3.5.6 检查配置结果
5.3.6 控制OSPF的路由信息
5.3.6.1 建立配置任务
5.3.6.2 配置引入外部路由
5.3.6.3 配置引入缺省路由
5.3.6.4 配置路由聚合
5.3.6.5 配置OSPF对接收的路由进行过滤
5.3.6.6 配置对发送的LSA进行过滤
5.3.6.7 (可选)配置对区域内的LSA进行过滤
5.3.6.8 (可选)使能Mesh-Group特性
5.3.6.9 配置LSDB中External LSA的最大数量
5.3.6.10 检查配置结果
5.3.7 配置OSPF的STUB区域
5.3.8 配置OSPF的NSSA区域
5.3.9 配置BFD for OSPF
5.3.9.1 建立配置任务
5.3.9.2 配置指定进程的BFD for OSPF
5.3.9.3 配置指定接口的BFD for OSPF
5.3.9.4 检查配置结果
5.3.10 提高OSPF网络的安全性
5.3.10.1 建立配置任务
5.3.10.2 配置OSPF GTSM功能
5.3.10.3 配置验证方式
5.3.10.4 检查配置结果
5.3.11 配置OSPF网管功能
5.3.11.1 建立配置任务
5.3.11.2 配置OSPF MIB绑定
5.3.11.3 配置OSPF TRAP功能
5.3.11.4 配置OSPF日志信息功能
5.3.11.5 检查配置结果
5.3.12 维护OSPF
5.3.12.1 复位OSPF
5.3.12.2 清除OSPF
5.3.13 配置OSPF举例
5.3.13.1 配置OSPF基本功能
5.3.13.2 配置OSPF的Stub区域
5.3.13.3 配置OSPF的NSSA区域
5.3.13.4 配置OSPF的DR选择
5.3.13.5 配置OSPF负载分担
5.3.13.6 配置OSPF GR
5.3.13.7 配置OSPF-BGP联动特性示例
5.3.13.8 配置OSPF GTSM特性示例
5.3.13.9 配置BFD for OSPF示例
5.4 IS-IS配置
5.4.1 IS-IS基本概念
5.4.2 AC6605支持的IS-IS特性
5.4.3 配置IS-IS的基本功能(IPv4)
5.4.3.1 建立配置任务
5.4.3.2 创建IS-IS进程(IPv4)
5.4.3.3 使能IS-IS接口(IPv4)
5.4.3.4 (可选)配置IS-IS接口的开销(IPv4)
5.4.3.5 (可选)配置不同网络类型接口的IS-IS属性(IPv4)
5.4.3.6 检查配置结果
5.4.4 建立或维持IS-IS邻居或邻接关系
5.4.4.1 建立配置任务
5.4.4.2 配置IS-IS报文定时器
5.4.4.3 配置LSP的参数
5.4.4.4 检查配置结果
5.4.5 调整IS-IS的选路(IPv4)
5.4.5.1 建立配置任务
5.4.5.2 配置IS-IS对等价路由的处理方式(IPv4)
5.4.5.3 控制将IS-IS路由下发到IP路由表(IPv4)
5.4.5.4 配置IS-IS设备进入过载状态(IPv4)
5.4.5.5 检查配置结果
5.4.6 配置IS-IS路由聚合(IPv4)
5.4.7 配置IS-IS与其他路由协议交互(IPv4)
5.4.7.1 建立配置任务
5.4.7.2 配置IS-IS协议的优先级(IPv4)
5.4.7.3 配置IS-IS发布缺省路由(IPv4)
5.4.7.4 检查配置结果
5.4.8 调整IS-IS路由的收敛速度(IPv4)
5.4.8.1 建立配置任务
5.4.8.2 调整邻接故障的检测时间
5.4.8.3 调整SNP报文和LSP报文的扩散
5.4.8.4 调整SPF的计算时间
5.4.8.5 检查配置结果
5.4.9 配置静态IPv4 BFD for IS-IS
5.4.10 配置动态IPv4 BFD for IS-IS
5.4.11 配置IS-IS GR
5.4.11.1 建立配置任务
5.4.11.2 使能IS-IS协议的GR能力
5.4.11.3 配置IS-IS协议的GR会话参数
5.4.11.4 检查配置结果
5.4.12 维护IS-IS配置
5.4.12.1 复位IS-IS数据结构
5.4.12.2 复位IS-IS特定邻居
5.4.13 配置IS-IS举例
5.4.13.1 IS-IS基本配置
5.4.13.2 配置IS-IS的路由聚合
5.4.13.3 配置IS-IS的DIS选择
5.4.13.4 配置IS-IS的负载分担
5.4.13.5 配置IS-IS GR示例
5.4.13.6 配置静态BFD for IS-IS特性示例
5.4.13.7 配置动态BFD for IS-IS特性示例
5.5 BGP配置
5.5.1 BGP概述
5.5.2 AC6605中支持的BGP特性
5.5.3 配置BGP的基本功能
5.5.3.1 建立配置任务
5.5.3.2 启动BGP进程
5.5.3.3 配置BGP对等体
5.5.3.4 配置BGP引入路由
5.5.3.5 检查配置结果
5.5.4 配置BGP的路由属性
5.5.4.1 建立配置任务
5.5.4.2 配置BGP协议优先级
5.5.4.3 配置BGP路由信息的首选值
5.5.4.4 配置本机的缺省Local_Pref属性值
5.5.4.5 配置MED属性
5.5.4.6 配置Next_Hop属性
5.5.4.7 配置AS_Path属性
5.5.4.8 检查配置结果
5.5.5 配置BGP发布路由
5.5.5.1 建立配置任务
5.5.5.2 配置BGP过滤器
5.5.5.3 配置控制BGP路由信息的发布
5.5.5.4 配置BGP软复位
5.5.5.5 检查配置结果
5.5.6 配置BGP接收路由
5.5.6.1 建立配置任务
5.5.6.2 配置BGP过滤器
5.5.6.3 配置控制BGP路由信息的接收
5.5.6.4 配置BGP软复位
5.5.6.5 检查配置结果
5.5.7 配置BGP路由聚合
5.5.8 配置BGP对等体组
5.5.8.1 建立配置任务
5.5.8.2 创建IBGP对等体组
5.5.8.3 创建纯EBGP对等体组
5.5.8.4 创建混合EBGP对等体组
5.5.8.5 检查配置结果
5.5.9 配置BGP路由反射器
5.5.9.1 建立配置任务
5.5.9.2 配置路由反射器及指定客户机
5.5.9.3 (可选)禁止客户机之间的路由反射
5.5.9.4 (可选)配置路由反射器的集群ID
5.5.9.5 (可选)禁止BGP路由下发到IP路由表
5.5.9.6 检查配置结果
5.5.10 配置BGP联盟
5.5.11 配置BGP团体属性
5.5.11.1 建立配置任务
5.5.11.2 配置团体属性相关路由策略
5.5.11.3 配置发布团体属性
5.5.11.4 检查配置结果
5.5.12 调整BGP网络的收敛速度
5.5.12.1 建立配置任务
5.5.12.2 配置BGP连接重传定时器
5.5.12.3 配置BGP存活时间和保持时间定时器
5.5.12.4 配置更新报文定时器
5.5.12.5 去使能EBGP连接快速复位
5.5.12.6 使能BGP Peer Tracking
5.5.12.7 检查配置结果
5.5.13 配置BGP路由衰减
5.5.14 配置向对等体发送缺省路由
5.5.15 配置BGP负载分担
5.5.16 配置BGP下一跳延时响应
5.5.17 配置BFD for BGP
5.5.18 配置BGP安全性
5.5.18.1 建立配置任务
5.5.18.2 配置MD5认证
5.5.18.3 配置BGP GTSM功能
5.5.18.4 检查配置结果
5.5.19 BGP维护
5.5.19.1 复位BGP连接
5.5.19.2 清除BGP统计信息
5.5.20 配置BGP举例
5.5.20.1 配置BGP的基本功能示例
5.5.20.2 配置AS_Path过滤器示例
5.5.20.3 配置BGP与IGP交互示例
5.5.20.4 配置BGP负载分担和MED属性示例
5.5.20.5 配置BGP团体示例
5.5.20.6 配置BGP路由反射器示例
5.5.20.7 配置BGP联盟示例
5.5.20.8 配置BFD for BGP示例
5.5.20.9 配置BGP GTSM示例
5.6 MBGP配置
5.6.1 MBGP概述
5.6.2 AC6605支持的MBGP特性
5.6.3 配置MBGP基本功能
5.6.3.1 建立配置任务
5.6.3.2 配置BGP对等体
5.6.3.3 配置MBGP对等体
5.6.3.4 配置MBGP路由反射器
5.6.3.5 配置MBGP引入本地路由
5.6.3.6 检查配置结果
5.6.4 配置MBGP路由发布策略
5.6.4.1 建立配置任务
5.6.4.2 (可选)配置路由下一跳为本地地址
5.6.4.3 (可选)配置MBGP本地路由聚合
5.6.4.4 (可选)配置本地对等体向外发布缺省路由
5.6.4.5 配置本地对等体向外发布团体属性和扩展团体属性
5.6.4.6 配置更新报文中不携带私有AS号
5.6.4.7 检查配置结果
5.6.5 配置MBGP对等体之间的路由交互策略
5.6.5.1 建立配置任务
5.6.5.2 配置MBGP全局视图的路由过滤策略
5.6.5.3 配置基于route-policy的路由过滤策略
5.6.5.4 配置基于ACL的路由过滤策略
5.6.5.5 配置基于AS路径列表的路由过滤策略
5.6.5.6 配置基于地址前缀列表的路由过滤策略
5.6.5.7 配置允许从对等体收到的最大路由数量
5.6.5.8 检查配置结果
5.6.6 配置MBGP的路由属性
5.6.6.1 建立配置任务
5.6.6.2 为从对等体学来的路由配置首选值
5.6.6.3 配置MBGP路由优先级
5.6.6.4 配置MBGP路由的Local_Pref属性
5.6.6.5 配置MBGP路由的MED属性
5.6.6.6 配置Next_Hop属性
5.6.6.7 检查配置结果
5.6.7 配置MBGP路由衰减
5.6.7.1 建立配置任务
5.6.7.2 使能MBGP路由衰减
5.6.7.3 检查配置结果
5.6.8 维护MBGP
5.6.8.1 复位MBGP连接
5.6.8.2 清除MBGP的统计信息
5.6.8.3 调试MBGP
5.6.9 配置举例
5.6.9.1 配置MBGP基本功能示例
5.7 路由策略配置
5.7.1 路由策略概述
5.7.2 AC6605支持的路由策略特性
5.7.3 配置地址前缀列表
5.7.3.1 建立配置任务
5.7.3.2 配置IPv4地址前缀列表
5.7.3.3 检查配置结果
5.7.4 配置Route-Policy
5.7.4.1 建立配置任务
5.7.4.2 创建Route-Policy
5.7.4.3 (可选)配置If-match子句
5.7.4.4 (可选)配置Apply子句
5.7.4.5 检查配置结果
5.7.5 对接收的路由应用路由过滤器
5.7.5.1 建立配置任务
5.7.5.2 对RIP接收的路由进行过滤
5.7.5.3 对OSPF接收的路由进行过滤
5.7.5.4 对IS-IS接收的路由进行过滤
5.7.5.5 对BGP接收的路由进行过滤
5.7.5.6 检查配置结果
5.7.6 对发布的路由应用路由过滤器
5.7.6.1 建立配置任务
5.7.6.2 对RIP发布的路由进行过滤
5.7.6.3 对OSPF发布的路由进行过滤
5.7.6.4 对IS-IS发布的路由进行过滤
5.7.6.5 对BGP发布的路由进行过滤
5.7.6.6 检查配置结果
5.7.7 对引入的路由应用路由过滤器
5.7.7.1 建立配置任务
5.7.7.2 对RIP引入外部路由时应用策略
5.7.7.3 对OSPF引入外部路由时应用策略
5.7.7.4 对BGP引入外部路由时应用策略
5.7.7.5 检查配置结果
5.7.8 控制路由策略生效时间
5.7.8.1 建立配置任务
5.7.8.2 配置路由策略应用延迟时间
5.7.8.3 检查配置结果
5.7.9 路由策略维护
5.7.10 配置路由策略举例
5.7.10.1 对接收和发布的路由进行过滤示例
5.7.10.2 在路由引入时应用路由策略示例
6 组播配置
6.1 IP组播配置指导
6.1.1 IP组播概述
6.1.2 AC6605支持的IP组播特性
6.1.3 IPv4组播配置指导
6.1.3.1 IPv4组播地址
6.1.3.2 IPv4组播协议
6.1.3.3 典型配置方案
6.1.3.4 控制组播转发
6.2 IGMP Snooping配置
6.2.1 IGMP Snooping概述
6.2.2 AC6605支持的IGMP Snooping特性
6.2.3 配置IGMP Snooping
6.2.3.1 建立配置任务
6.2.3.2 配置IGMP Snooping基本功能
6.2.3.3 (可选)配置静态路由器接口
6.2.3.4 (可选)配置成员接口静态加入组播组
6.2.3.5 (可选)配置IGMP Snooping查询器
6.2.3.6 (可选)配置IGMP Snooping报文抑制功能
6.2.3.7 (可选)调整IGMP Snooping性能
6.2.3.8 检查配置结果
6.2.4 配置二层组播策略
6.2.4.1 建立配置任务
6.2.4.2 配置组播组过滤策略
6.2.4.3 配置成员接口快速离开
6.2.4.4 配置接口加入最大组播组数量
6.2.4.5 配置二层组播表项替换功能
6.2.4.6 配置丢弃未知组播数据报文
6.2.4.7 检查配置结果
6.2.5 配置二层组播SSM Mapping功能
6.2.5.1 建立配置任务
6.2.5.2 (可选)配置SSM组策略
6.2.5.3 配置二层组播SSM Mapping
6.2.5.4 检查配置结果
6.2.6 维护
6.2.6.1 清除组播转发表中的静态表项
6.2.6.2 清除组播转发表项
6.2.6.3 清除IGMP Snooping统计信息
6.2.6.4 调试IGMP Snooping
6.2.7 配置举例
6.2.7.1 配置IGMP Snooping示例
6.2.7.2 配置IGMP Snooping的SSM Mapping功能示例
6.3 组播VLAN配置
6.3.1 组播VLAN概述
6.3.2 AC6605支持的组播VLAN特性
6.3.3 配置基于用户VLAN的组播VLAN复制
6.3.3.1 建立配置任务
6.3.3.2 配置基于用户VLAN的组播VLAN复制
6.3.3.3 配置接口加入VLAN
6.3.3.4 检查配置结果
6.3.4 配置基于接口的组播VLAN复制
6.3.4.1 建立配置任务
6.3.4.2 创建组播VLAN
6.3.4.3 配置接口下绑定组播VLAN与用户VLAN
6.3.4.4 配置接口加入VLAN
6.3.4.5 检查配置结果
6.3.5 配置组播VLAN多对多
6.3.5.1 建立配置任务
6.3.5.2 使能用户VLAN组播流触发功能
6.3.5.3 配置用户VLAN加入多个组播VLAN
6.3.5.4 配置组播VLAN静态流
6.3.5.5 配置接口加入VLAN
6.3.5.6 检查配置结果
6.3.6 配置举例
6.3.6.1 配置基于用户VLAN的组播VLAN复制示例
6.3.6.2 配置基于接口的组播VLAN复制示例
6.3.6.3 配置组播VLAN多对多示例
6.4 IGMP配置
6.4.1 IGMP概述
6.4.2 AC6605支持的IGMP特性
6.4.3 配置IGMP基本功能
6.4.3.1 建立配置任务
6.4.3.2 使能IP组播功能
6.4.3.3 使能IGMP功能
6.4.3.4 (可选)配置IGMP版本
6.4.3.5 (可选)配置静态IGMP组
6.4.3.6 (可选)配置IGMP组策略
6.4.3.7 检查配置结果
6.4.4 配置IGMP性能参数
6.4.4.1 建立配置任务
6.4.4.2 配置IGMP报文选项
6.4.4.3 配置IGMPv1查询器
6.4.4.4 配置IGMPv2/v3查询器
6.4.4.5 配置IGMP快速离开
6.4.4.6 检查配置结果
6.4.5 配置SSM Mapping
6.4.5.1 建立配置任务
6.4.5.2 使能SSM Mapping功能
6.4.5.3 配置SSM Mapping策略
6.4.5.4 检查配置结果
6.4.6 配置IGMP Limit功能
6.4.6.1 建立配置任务
6.4.6.2 配置全局IGMP组成员关系个数限制
6.4.6.3 配置基于接口的IGMP组成员关系个数限制
6.4.6.4 检查配置结果
6.4.7 维护IGMP
6.4.7.1 清除IGMP组信息
6.4.7.2 监控IGMP运行状况
6.4.7.3 调试IGMP
6.4.8 配置举例
6.4.8.1 配置IGMP基本功能示例
6.4.8.2 配置SSM Mapping示例
6.5 PIM-DM(IPv4)配置
6.5.1 PIM-DM概述
6.5.2 AC6605支持的PIM-DM特性
6.5.3 配置PIM-DM基本功能
6.5.3.1 建立配置任务
6.5.3.2 使能IPv4组播路由
6.5.3.3 使能PIM-DM功能
6.5.3.4 检查配置结果
6.5.4 调整组播源控制参数
6.5.4.1 建立配置任务
6.5.4.2 配置源生存时间
6.5.4.3 配置源地址过滤规则
6.5.4.4 检查配置结果
6.5.5 调整邻居控制参数
6.5.5.1 建立配置任务
6.5.5.2 配置发送Hello报文的时间间隔
6.5.5.3 配置邻居超时时间
6.5.5.4 拒绝接收无Generation-ID的Hello报文
6.5.5.5 配置邻居过滤
6.5.5.6 检查配置结果
6.5.6 调整剪枝控制参数
6.5.6.1 建立配置任务
6.5.6.2 配置接口保持剪枝状态的时间
6.5.6.3 配置LAN内传输Prune消息的延迟时间
6.5.6.4 配置否决剪枝的时间间隔
6.5.6.5 检查配置结果
6.5.7 调整状态刷新控制参数
6.5.7.1 建立配置任务
6.5.7.2 禁止状态刷新功能
6.5.7.3 配置发送状态刷新消息的时间间隔
6.5.7.4 配置接收下一个状态刷新消息的时间
6.5.7.5 配置状态刷新消息的TTL值
6.5.7.6 检查配置结果
6.5.8 调整嫁接控制参数
6.5.8.1 建立配置任务
6.5.8.2 配置重传Graft嫁接消息的时间间隔
6.5.8.3 检查配置结果
6.5.9 调整Assert控制参数
6.5.9.1 建立配置任务
6.5.9.2 配置保持Assert状态的时间
6.5.9.3 检查配置结果
6.5.10 配置防止主机恶意攻击功能(PIM Silent)
6.5.10.1 建立配置任务
6.5.10.2 配置PIM Silent
6.5.10.3 检查配置结果
6.5.11 维护PIM-DM(IPv4)
6.5.11.1 清除PIM控制报文统计信息
6.5.11.2 监控PIM运行状况
6.5.11.3 调试PIM
6.5.12 配置举例
6.5.12.1 配置PIM-DM组播网络示例
6.6 PIM-SM(IPv4)配置
6.6.1 PIM-SM概述
6.6.2 AC6605支持的PIM-SM特性
6.6.3 配置PIM-SM基本功能
6.6.3.1 建立配置任务
6.6.3.2 使能IP组播路由
6.6.3.3 使能PIM-SM功能
6.6.3.4 (可选)配置静态RP
6.6.3.5 (可选)配置动态RP
6.6.3.6 (可选)配置SSM组播组地址范围
6.6.3.7 检查配置结果
6.6.4 调整组播源控制参数
6.6.4.1 建立配置任务
6.6.4.2 配置源生存时间
6.6.4.3 配置源地址过滤
6.6.4.4 检查配置结果
6.6.5 调整C-RP和C-BSR的控制参数
6.6.5.1 建立配置任务
6.6.5.2 调整C-RP参数
6.6.5.3 调整C-BSR参数
6.6.5.4 配置BSR服务边界
6.6.5.5 (可选)配置合法BSR的地址范围
6.6.5.6 (可选)配置合法C-RP的地址范围
6.6.5.7 检查配置结果
6.6.6 配置BSR管理域
6.6.6.1 建立配置任务
6.6.6.2 使能BSR管理域
6.6.6.3 配置BSR管理域边界
6.6.6.4 调整C-BSR参数
6.6.6.5 检查配置结果
6.6.7 调整邻居控制参数
6.6.7.1 建立配置任务
6.6.7.2 配置PIM邻居控制参数
6.6.7.3 配置竞选DR的控制参数
6.6.7.4 使能跟踪下游邻居功能
6.6.7.5 配置邻居过滤
6.6.7.6 检查配置结果
6.6.8 调整源注册控制参数
6.6.8.1 建立配置任务
6.6.8.2 配置PIM-SM注册报文
6.6.8.3 配置PIM-SM注册抑制
6.6.8.4 (可选)配置PIM-SM指定注册源
6.6.8.5 检查配置结果
6.6.9 调整转发控制参数
6.6.9.1 建立配置任务
6.6.9.2 配置维持转发关系的控制参数
6.6.9.3 配置剪枝控制参数
6.6.9.4 (可选)配置Join/Prune报文参数
6.6.9.5 配置Join信息过滤
6.6.9.6 配置邻居检查功能
6.6.9.7 检查配置结果
6.6.10 调整Assert控制参数
6.6.10.1 建立配置任务
6.6.10.2 配置保持Assert状态的时间
6.6.10.3 检查配置结果
6.6.11 调整SPT切换控制参数
6.6.11.1 建立配置任务
6.6.11.2 (可选)配置永远不发起SPT切换
6.6.11.3 检查配置结果
6.6.12 配置PIM BFD
6.6.12.1 建立配置任务
6.6.12.2 使能PIM BFD
6.6.12.3 (可选)调整BFD检测参数
6.6.12.4 检查配置结果
6.6.13 配置防止主机恶意攻击功能(PIM Silent)
6.6.13.1 建立配置任务
6.6.13.2 配置PIM Silent
6.6.13.3 检查配置结果
6.6.14 维护PIM-SM(IPv4)
6.6.14.1 清除PIM控制报文统计信息
6.6.14.2 监控PIM-SM的运行状况
6.6.14.3 调试PIM
6.6.15 配置举例
6.6.15.1 配置PIM-SM组播网络示例
6.6.15.2 配置PIM BFD示例
6.7 MSDP配置
6.7.1 MSDP概述
6.7.2 AC6605支持的MSDP特性
6.7.3 配置PIM-SM域间组播
6.7.3.1 建立配置任务
6.7.3.2 配置AS内的MSDP对等体
6.7.3.3 在MBGP对等体上配置跨AS的MSDP对等体
6.7.3.4 配置静态RPF对等体
6.7.3.5 检查配置结果
6.7.4 配置PIM-SM域内Anycast RP
6.7.4.1 建立配置任务
6.7.4.2 配置RP接口地址
6.7.4.3 配置C-RP
6.7.4.4 配置静态RP
6.7.4.5 配置MSDP对等体
6.7.4.6 为SA消息指定逻辑RP地址
6.7.4.7 检查配置结果
6.7.5 管理MSDP对等体连接
6.7.5.1 建立配置任务
6.7.5.2 控制MSDP对等体之间的会话
6.7.5.3 调整MSDP对等体连接的重试周期
6.7.5.4 检查配置结果
6.7.6 配置SA缓存
6.7.6.1 建立配置任务
6.7.6.2 配置缓存(S,G)项的最大数量
6.7.6.3 关闭SA-Cache功能
6.7.6.4 检查配置结果
6.7.7 配置SA请求
6.7.7.1 建立配置任务
6.7.7.2 在本地交换机上配置“发送SA请求消息”
6.7.7.3 (可选)在远端MSDP peer上配置接收SA请求消息的过滤规则
6.7.7.4 检查配置结果
6.7.8 配置过滤SA消息的规则
6.7.8.1 建立配置任务
6.7.8.2 配置创建SA消息的规则
6.7.8.3 配置接收SA消息的规则
6.7.8.4 配置转发SA消息的规则
6.7.8.5 检查配置结果
6.7.9 配置MSDP认证
6.7.9.1 建立配置任务
6.7.9.2 配置MSDP MD5认证
6.7.9.3 检查配置结果
6.7.10 维护MSDP
6.7.10.1 清除MSDP对等体统计信息
6.7.10.2 清除SA-Cache中缓存的(S,G)信息
6.7.10.3 监控MSDP的运行状况
6.7.10.4 调试MSDP
6.7.11 配置举例
6.7.11.1 配置MSDP基本功能示例
6.8 IPv4组播路由管理
6.8.1 IPv4组播路由管理概述
6.8.2 AC6605支持的IPv4组播路由管理特性
6.8.3 配置组播静态路由
6.8.3.1 建立配置任务
6.8.3.2 配置组播静态路由功能
6.8.3.3 检查配置结果
6.8.4 配置组播路由策略
6.8.4.1 建立配置任务
6.8.4.2 配置组播路由最长匹配
6.8.4.3 配置组播负载分担
6.8.4.4 配置组播负载分担权值
6.8.4.5 检查配置结果
6.8.5 配置组播转发范围
6.8.5.1 建立配置任务
6.8.5.2 配置组播转发边界
6.8.5.3 检查配置结果
6.8.6 配置组播转发表限制参数
6.8.6.1 建立配置任务
6.8.6.2 配置组播转发表最大表项数
6.8.6.3 配置组播转发表项最大下行节点数
6.8.6.4 检查配置结果
6.8.7 维护IPv4组播路由管理
6.8.7.1 测试组播路由
6.8.7.2 检查RPF路径和组播路径
6.8.7.3 清除组播转发表项和路由表项
6.8.7.4 监控组播路由和转发的状况
6.8.7.5 调试组播转发和路由
6.8.8 配置举例
6.8.8.1 配置组播静态路由改变RPF示例
7 QoS配置
7.1 基于类的QoS配置
7.1.1 基于类的QoS概述
7.1.2 AC6605支持的基于类的QoS特性
7.1.3 配置基于复杂流分类的流策略
7.1.3.1 建立配置任务
7.1.3.2 配置复杂流分类
7.1.3.3 配置流行为
7.1.3.4 配置流策略
7.1.3.5 应用流策略
7.1.3.6 检查配置结果
7.1.4 维护基于类的QoS
7.1.4.1 查看基于流的流量统计信息
7.1.4.2 清除基于流的流量统计信息
7.1.5 配置举例
7.1.5.1 配置策略路由示例
7.1.5.2 配置基于复杂流分类的流量统计示例
7.2 流量监管和流量整形配置
7.2.1 流量监管和流量整形概述
7.2.1.1 流量监管
7.2.1.2 流量整形
7.2.2 配置基于接口的流量监管
7.2.2.1 建立配置任务
7.2.2.2 配置接口的流量限速
7.2.2.3 配置管理网口的流量限速
7.2.2.4 检查配置结果
7.2.3 配置基于类的流量监管
7.2.3.1 建立配置任务
7.2.3.2 配置复杂流分类
7.2.3.3 配置流量监管行为
7.2.3.4 配置流量监管策略
7.2.3.5 应用流量监管策略
7.2.3.6 检查配置结果
7.2.4 配置流量整形
7.2.4.1 建立配置任务
7.2.4.2 配置端口整形
7.2.4.3 (可选)配置端口队列长度
7.2.4.4 配置端口队列整形
7.2.4.5 检查配置结果
7.2.5 维护流量监管和流量整形
7.2.5.1 查看流量统计信息
7.2.5.2 查看队列使用情况
7.2.5.3 清除流量统计信息
7.2.6 配置举例
7.2.6.1 配置基于接口的流量监管示例
7.2.6.2 配置基于类的流量监管示例
7.2.6.3 配置流量整形示例
7.3 拥塞避免和拥塞管理配置
7.3.1 拥塞避免和拥塞管理概述
7.3.1.1 拥塞避免
7.3.1.2 拥塞管理
7.3.2 配置拥塞避免
7.3.2.1 建立配置任务
7.3.2.2 (可选)配置端口队列长度
7.3.2.3 配置WRED模板
7.3.2.4 应用WRED模板
7.3.2.5 检查配置结果
7.3.3 配置拥塞管理
7.3.3.1 建立配置任务
7.3.3.2 配置端口队列调度
7.3.3.3 检查配置结果
7.3.4 维护拥塞避免和拥塞管理
7.3.4.1 查看队列统计信息
7.3.4.2 清除队列统计信息
8 安全配置
8.1 AAA及用户管理配置
8.1.1 AAA及用户管理概述
8.1.2 AC6605支持的AAA及用户管理特性
8.1.3 配置AAA方案
8.1.3.1 建立配置任务
8.1.3.2 配置认证方案
8.1.3.3 配置授权方案
8.1.3.4 配置计费方案
8.1.3.5 (可选)配置记录方案
8.1.3.6 检查配置结果
8.1.4 配置RADIUS服务器模板
8.1.4.1 建立配置任务
8.1.4.2 创建RADIUS模板
8.1.4.3 配置RADIUS认证服务器
8.1.4.4 配置RADIUS计费服务器
8.1.4.5 配置RADIUS授权服务器
8.1.4.6 (可选)配置RADIUS密钥
8.1.4.7 (可选)配置RADIUS用户名格式
8.1.4.8 (可选)配置RADIUS流量单位
8.1.4.9 (可选)配置RADIUS重传参数
8.1.4.10 (可选)配置RADIUS的NAS端口
8.1.4.11 (可选)配置RADIUS报文中MAC地址的封装格式
8.1.4.12 (可选)配置自动探测RADIUS服务器状态功能
8.1.4.13 配置RADIUS报文中NAS-IP-Addresss属性
8.1.4.14 检查配置结果
8.1.5 配置HWTACACS服务器模板
8.1.5.1 建立配置任务
8.1.5.2 创建HWTACACS模板
8.1.5.3 配置HWTACACS认证服务器
8.1.5.4 配置HWTACACS授权服务器
8.1.5.5 配置HWTACACS计费服务器
8.1.5.6 (可选)配置HWTACACS的源IP地址
8.1.5.7 (可选)配置HWTACACS密钥
8.1.5.8 (可选)配置HWTACACS用户名格式
8.1.5.9 (可选)配置HWTACACS流量单位
8.1.5.10 (可选)配置HWTACACS定时器
8.1.5.11 (可选)配置计费结束报文的重传功能
8.1.5.12 检查配置结果
8.1.6 配置业务方案
8.1.6.1 建立配置任务
8.1.6.2 创建业务方案
8.1.6.3 配置管理员用户级别
8.1.6.4 配置DNS主备服务器
8.1.6.5 检查配置结果
8.1.7 配置域
8.1.7.1 建立配置任务
8.1.7.2 创建域
8.1.7.3 配置域的认证方案、授权方案和计费方案
8.1.7.4 配置域的RAIDUS服务器模板
8.1.7.5 配置域的HWTACACS服务器模板
8.1.7.6 (可选)配置域的业务方案
8.1.7.7 (可选)配置域的状态
8.1.7.8 (可选)配置域名分隔符
8.1.7.9 检查配置结果
8.1.8 配置本地用户管理
8.1.8.1 建立配置任务
8.1.8.2 创建本地用户帐号
8.1.8.3 (可选)配置本地用户的接入类型
8.1.8.4 (可选)配置本地用户的FTP目录
8.1.8.5 (可选)配置本地用户的状态
8.1.8.6 (可选)配置本地用户的优先级
8.1.8.7 (可选)配置本地用户的接入限制
8.1.8.8 检查配置结果
8.1.9 维护AAA及用户管理
8.1.9.1 清除统计信息
8.1.9.2 监控AAA运行状况
8.1.9.3 调试
8.1.10 配置举例
8.1.10.1 配置采用RADIUS协议进行认证、计费示例
8.1.10.2 配置采用HWTACACS协议进行认证、计费和授权示例
8.2 NAC配置
8.2.1 NAC概述
8.2.1.1 Portal认证
8.2.1.2 802.1x认证
8.2.1.3 MAC认证
8.2.1.4 MAC旁路认证
8.2.2 AC6605支持的NAC特性
8.2.3 配置Portal认证
8.2.3.1 建立配置任务
8.2.3.2 指定Portal认证服务器
8.2.3.3 使能Portal认证服务器
8.2.3.4 (可选)配置Portal认证用户相关参数
8.2.3.5 (可选)配置Portal认证策略
8.2.3.6 (可选)配置Portal协议参数
8.2.3.7 检查配置结果
8.2.4 配置802.1x认证
8.2.4.1 建立配置任务
8.2.4.2 使能全局802.1x认证功能
8.2.4.3 使能接口802.1x认证功能
8.2.4.4 (可选)使能MAC旁路认证功能
8.2.4.5 配置802.1x用户的认证方法
8.2.4.6 (可选)配置接口接入模式
8.2.4.7 (可选)配置接口授权状态
8.2.4.8 (可选)配置接口接入的最大用户数量
8.2.4.9 (可选)配置允许DHCP报文触发认证
8.2.4.10 (可选)配置802.1x定时器
8.2.4.11 (可选)配置定时静默功能
8.2.4.12 (可选)配置802.1x重认证
8.2.4.13 (可选)配置802.1x认证的Guest VLAN
8.2.4.14 (可选)配置接口的Restrict VLAN
8.2.4.15 (可选)配置在线用户握手功能
8.2.4.16 (可选)配置向用户发送认证请求的最大次数
8.2.4.17 (可选)配置端口开启Open功能
8.2.4.18 (可选)配置802.1X认证的Critical VLAN
8.2.4.19 检查配置结果
8.2.5 配置MAC认证
8.2.5.1 建立配置任务
8.2.5.2 使能全局MAC认证功能
8.2.5.3 使能接口MAC认证功能
8.2.5.4 配置MAC认证的用户名
8.2.5.5 (可选)配置MAC认证的域
8.2.5.6 (可选)配置MAC认证定时器
8.2.5.7 (可选)配置MAC认证的Guest VLAN
8.2.5.8 (可选)配置MAC认证的Critical VLAN
8.2.5.9 (可选)配置MAC认证用户的最大数量
8.2.5.10 (可选)对指定MAC地址进行重认证
8.2.5.11 检查配置结果
8.2.6 维护NAC
8.2.6.1 清除802.1x统计信息
8.2.6.2 清除MAC认证统计信息
8.2.7 配置举例
8.2.7.1 配置Portal认证示例
8.2.7.2 配置802.1x认证示例
8.2.7.3 配置MAC认证示例
8.2.7.4 配置RADIUS服务器动态授权ACL示例
8.3 DHCP Snooping配置
8.3.1 DHCP Snooping概述
8.3.2 AC6605支持的DHCP Snooping特性
8.3.3 配置防止DHCP Server仿冒者攻击
8.3.3.1 建立配置任务
8.3.3.2 使能DHCP Snooping功能
8.3.3.3 配置接口为信任状态
8.3.3.4 (可选)使能DHCP Server探测功能
8.3.3.5 检查配置结果
8.3.4 配置防止改变CHADDR值的DoS攻击
8.3.4.1 建立配置任务
8.3.4.2 使能DHCP Snooping功能
8.3.4.3 使能对报文的CHADDR值检查功能
8.3.4.4 检查配置结果
8.3.5 配置防止仿冒DHCP续租报文攻击
8.3.5.1 建立配置任务
8.3.5.2 使能DHCP Snooping功能
8.3.5.3 使能DHCP Request报文检查功能
8.3.5.4 (可选)配置Option82功能
8.3.5.5 (可选)配置Option82选项格式
8.3.5.6 检查配置结果
8.3.6 配置DHCP Snooping用户数限制
8.3.6.1 建立配置任务
8.3.6.2 使能DHCP Snooping功能
8.3.6.3 配置接入用户数限制
8.3.6.4 (可选)配置接口下MAC安全功能
8.3.6.5 检查配置结果
8.3.7 配置限制DHCP报文上送速率
8.3.7.1 建立配置任务
8.3.7.2 使能DHCP Snooping功能
8.3.7.3 配置限制DHCP报文上送速率
8.3.7.4 检查配置结果
8.3.8 配置丢弃报文告警功能
8.3.8.1 建立配置任务
8.3.8.2 使能DHCP Snooping功能
8.3.8.3 配置丢弃报文告警
8.3.8.4 检查配置结果
8.3.9 维护DHCP Snooping
8.3.9.1 清除DHCP的统计信息
8.3.9.2 清除DHCP Snooping绑定表
8.3.10 配置举例
8.3.10.1 配置防止DHCP Server仿冒者攻击示例
8.3.10.2 配置防止改变CHADDR值的DoS攻击示例
8.3.10.3 配置防止仿冒DHCP续租报文攻击示例
8.3.10.4 配置限制DHCP报文上送速率示例
8.3.10.5 配置在二层网络中应用DHCP Snooping示例
8.4 ARP安全配置
8.4.1 ARP安全概述
8.4.2 AC6605支持的ARP安全特性
8.4.3 配置ARP报文源MAC地址检查功能
8.4.4 配置防ARP DOS攻击
8.4.4.1 建立配置任务
8.4.4.2 配置ARP报文的源MAC地址抑制
8.4.4.3 配置ARP报文源IP地址抑制
8.4.4.4 配置临时ARP表项的老化时间
8.4.4.5 配置ARP报文速率抑制
8.4.4.6 配置发送ARP免费报文
8.4.4.7 检查配置结果
8.4.5 配置防ARP欺骗攻击
8.4.5.1 建立配置任务
8.4.5.2 配置严格学习ARP表项
8.4.5.3 配置基于接口的ARP表项限制
8.4.5.4 配置防止ARP地址欺骗
8.4.5.5 配置防止ARP网关冲突
8.4.5.6 配置防止ARP中间人攻击
8.4.5.7 配置DHCP触发ARP学习
8.4.5.8 检查配置结果
8.4.6 维护ARP安全
8.4.6.1 查看ARP报文统计信息
8.4.6.2 清除ARP报文统计信息
8.4.6.3 清除ARP丢弃报文计数
8.4.6.4 调试ARP报文信息
8.4.6.5 配置对潜在的ARP攻击行为发送告警
8.4.7 配置举例
8.4.7.1 配置ARP安全功能示例
8.4.7.2 配置防止ARP中间人攻击示例
8.5 IP源防攻击配置
8.5.1 IP源防攻击概述
8.5.2 AC6605支持的IP源防攻击特性
8.5.3 配置IP Source Guard
8.5.3.1 建立配置任务
8.5.3.2 (可选)配置静态用户绑定表
8.5.3.3 使能IP Source Guard功能
8.5.3.4 配置IP报文检查选项
8.5.3.5 检查配置结果
8.5.4 配置URPF
8.5.4.1 建立配置任务
8.5.4.2 配置接口的URPF检查模式
8.5.4.3 检查配置结果
8.5.5 配置举例
8.5.5.1 配置IP Source Guard示例
8.6 本机防攻击配置
8.6.1 本机防攻击概述
8.6.2 AC6605支持的本机防攻击特性
8.6.3 配置防攻击策略
8.6.3.1 建立配置任务
8.6.3.2 创建防攻击策略
8.6.3.3 配置黑名单
8.6.3.4 (可选)配置报文上送CPU的上送规则
8.6.3.5 应用防攻击策略
8.6.3.6 检查配置结果
8.6.4 配置攻击溯源
8.6.4.1 建立配置任务
8.6.4.2 创建防攻击策略
8.6.4.3 配置自动攻击溯源功能
8.6.4.4 (可选)配置攻击溯源的方式
8.6.4.5 (可选)配置攻击溯源支持的协议类型
8.6.4.6 (可选)配置攻击溯源的自动防御措施
8.6.4.7 应用防攻击策略
8.6.4.8 检查配置结果
8.6.5 维护防攻击策略
8.6.5.1 清除上送CPU报文统计信息
8.6.5.2 清除攻击源信息
8.6.6 配置举例
8.6.6.1 配置防攻击策略示例
8.7 流量抑制配置
8.7.1 流量抑制概述
8.7.2 AC6605支持的流量抑制特性
8.7.3 配置流量抑制
8.7.3.1 建立配置任务
8.7.3.2 配置接口的流量抑制
8.7.3.3 (可选)配置接口ICMP报文流量抑制
8.7.3.4 检查配置结果
8.7.4 配置举例
8.7.4.1 配置流量抑制示例
8.8 ACL配置
8.8.1 ACL概述
8.8.2 AC6605支持的ACL分类
8.8.3 配置ACL
8.8.3.1 建立配置任务
8.8.3.2 创建ACL
8.8.3.3 (可选)创建ACL生效时间段
8.8.3.4 (可选)配置ACL描述信息
8.8.3.5 配置基本ACL
8.8.3.6 配置高级ACL
8.8.3.7 配置二层ACL
8.8.3.8 (可选)配置ACL的步长
8.8.3.9 检查配置结果
8.8.4 维护ACL
8.8.4.1 清除ACL统计信息
8.8.5 配置举例
8.8.5.1 配置基本ACL示例
8.8.5.2 配置高级ACL示例
8.8.5.3 配置二层ACL示例
9 可靠性配置
9.1 以太网OAM配置
9.1.1 以太网OAM概述
9.1.2 AC6605支持的以太网OAM特性
9.1.3 配置EFM OAM基本功能
9.1.3.1 建立配置任务
9.1.3.2 全局使能EFM OAM功能
9.1.3.3 配置接口的EFM OAM工作模式
9.1.3.4 (可选)配置EFM OAM协议报文的最大尺寸
9.1.3.5 使能接口的EFM OAM功能
9.1.3.6 检查配置结果
9.1.4 配置EFM OAM链路监控
9.1.4.1 建立配置任务
9.1.4.2 (可选)配置EFM OAM误帧检测
9.1.4.3 (可选)配置EFM OAM误码检测
9.1.4.4 (可选)配置EFM OAM误帧秒检测
9.1.4.5 (可选)配置越限事件同接口联动
9.1.4.6 检查配置结果
9.1.5 配置物理链路丢包率检测
9.1.5.1 建立配置任务
9.1.5.2 配置EFM OAM远端环回
9.1.5.3 发送测试报文
9.1.5.4 查看测试报文的返回统计
9.1.5.5 (可选)手动取消EFM OAM远端环回
9.1.5.6 检查配置结果
9.1.6 配置EFM OAM和接口联动功能
9.1.6.1 建立配置任务
9.1.6.2 配置EFM OAM和接口联动
9.1.6.3 (可选)配置故障状态保持时间
9.1.6.4 检查配置结果
9.1.7 维护以太网OAM
9.1.7.1 调试EFM OAM
9.1.8 配置举例
9.1.8.1 配置EFM OAM示例
9.1.8.2 配置链路丢包率检测示例
9.2 BFD配置
9.2.1 BFD概述
9.2.2 AC6605支持的BFD特性
9.2.3 配置BFD单跳检测
9.2.3.1 建立配置任务
9.2.3.2 使能全局BFD功能
9.2.3.3 (可选)配置BFD缺省组播IP地址
9.2.3.4 创建BFD会话
9.2.3.5 检查配置结果
9.2.4 配置BFD多跳检测
9.2.4.1 建立配置任务
9.2.4.2 使能全局BFD功能
9.2.4.3 建立BFD会话
9.2.4.4 检查配置结果
9.2.5 配置静态标识符自协商BFD
9.2.5.1 建立配置任务
9.2.5.2 使能全局BFD功能
9.2.5.3 配置静态标识符自协商BFD
9.2.5.4 检查配置结果
9.2.6 调整BFD检测参数
9.2.6.1 建立配置任务
9.2.6.2 调整BFD检测时间
9.2.6.3 配置BFD会话的描述信息
9.2.6.4 配置BFD等待恢复时间
9.2.6.5 配置BFD报文的优先级
9.2.6.6 检查配置结果
9.2.7 配置Trap消息定时器的时间间隔
9.2.7.1 建立配置任务
9.2.7.2 配置发送告警消息定时器的时间间隔
9.2.7.3 检查配置结果
9.2.8 维护BFD
9.2.8.1 清除BFD的统计数据
9.2.8.2 调试BFD
9.2.9 配置举例
9.2.9.1 配置BFD单跳检测二层链路示例
9.2.9.2 配置VLANIF接口BFD单跳检测示例
9.2.9.3 配置BFD多跳检测示例
9.3 VRRP配置
9.3.1 VRRP概述
9.3.2 AC6605支持的VRRP特性
9.3.3 配置VRRP备份组
9.3.3.1 建立配置任务
9.3.3.2 创建备份组并配置虚拟IP地址
9.3.3.3 配置接口在备份组中的优先级
9.3.3.4 (可选)super-VLAN中VRRP报文发送方式
9.3.3.5 检查配置结果
9.3.4 配置VRRP监视接口状态
9.3.4.1 建立配置任务
9.3.4.2 配置VRRP监视接口状态
9.3.4.3 检查配置结果
9.3.5 配置VRRP安全功能
9.3.5.1 建立配置任务
9.3.5.2 配置VRRP报文认证方式
9.3.5.3 检查配置结果
9.3.6 调整优化VRRP
9.3.6.1 建立配置任务
9.3.6.2 配置发送VRRP通告报文的时间间隔
9.3.6.3 设置备份组中交换机的抢占延迟时间
9.3.6.4 使能虚拟地址可达性测试开关
9.3.6.5 禁止检测VRRP报文的跳数
9.3.6.6 配置Master发送免费ARP报文的超时时间
9.3.6.7 检查配置结果
9.3.7 配置管理VRRP备份组
9.3.7.1 建立配置任务
9.3.7.2 配置管理VRRP备份组
9.3.7.3 (可选)配置成员VRRP备份组并将其与管理VRRP备份组绑定
9.3.7.4 检查配置结果
9.3.8 配置VRRP协议版本升级
9.3.8.1 建立配置任务
9.3.8.2 配置VRRPv3版本
9.3.8.3 检查配置结果
9.3.9 维护VRRP
9.3.9.1 调试VRRP
9.3.10 配置举例
9.3.10.1 配置主备备份VRRP示例
9.3.10.2 配置负载分担VRRP示例
9.3.10.3 配置VRRP快速切换功能示例
10 网络管理配置
10.1 SNMP配置
10.1.1 SNMP简介
10.1.1.1 SNMP概述
10.1.1.2 AC6605支持的SNMP特性
10.1.2 配置设备使用SNMPv1与网管通信
10.1.2.1 建立配置任务
10.1.2.2 配置SNMPv1的基本功能
10.1.2.3 (可选)限制网管对设备的访问权限
10.1.2.4 (可选)配置SNMP扩展错误码功能
10.1.2.5 (可选)配置向网管发送告警
10.1.2.6 检查配置结果
10.1.3 配置设备使用SNMPv2c与网管通信
10.1.3.1 建立配置任务
10.1.3.2 配置SNMPv2c的基本功能
10.1.3.3 (可选)限制网管对设备的访问权限
10.1.3.4 (可选)配置SNMP扩展错误码功能
10.1.3.5 (可选)配置向网管发送告警
10.1.3.6 检查配置结果
10.1.4 配置设备使用SNMPv3与网管通信
10.1.4.1 建立配置任务
10.1.4.2 配置SNMPv3的基本功能
10.1.4.3 (可选)限制网管对设备的访问权限
10.1.4.4 (可选)配置SNMP扩展错误码功能
10.1.4.5 (可选)配置向网管发送告警
10.1.4.6 检查配置结果
10.1.5 SNMP配置举例
10.1.5.1 配置设备使用SNMPv1与网管通信示例
10.1.5.2 配置设备使用SNMPv2c与网管通信示例
10.1.5.3 配置设备使用SNMPv3与网管通信示例
10.2 LLDP配置
10.2.1 LLDP概述
10.2.2 AC6605支持的LLDP特性
10.2.3 配置LLDP功能
10.2.3.1 建立配置任务
10.2.3.2 使能全局LLDP功能
10.2.3.3 (可选)禁止接口LLDP功能
10.2.3.4 (可选)配置LLDP管理地址
10.2.3.5 (可选)配置LLDPDU发布的TLV属性
10.2.3.6 (可选)配置LLDP时间属性
10.2.3.7 (可选)使能LLDP告警
10.2.3.8 检查配置结果
10.2.4 维护
10.2.4.1 清除LLDP统计信息
10.2.5 配置举例
10.2.5.1 配置LLDP功能示例-单邻居组网
10.2.5.2 配置LLDP功能示例-多邻居组网
10.2.5.3 配置LLDP功能示例-组网中存在链路聚合
10.3 NTP配置
10.3.1 NTP概述
10.3.2 AC6605支持的NTP特性
10.3.3 配置NTP基本功能
10.3.3.1 建立配置任务
10.3.3.2 配置NTP主时钟
10.3.3.3 配置更新客户端时钟的时间间隔
10.3.3.4 配置单播客户端/服务器模式
10.3.3.5 配置对等体模式
10.3.3.6 配置广播模式
10.3.3.7 配置组播模式
10.3.3.8 (可选)禁止指定接口接收NTP报文
10.3.3.9 (可选)配置NTP的最大动态会话数
10.3.3.10 关闭NTP服务功能
10.3.3.11 检查配置结果
10.3.4 配置NTP安全机制
10.3.4.1 建立配置任务
10.3.4.2 配置NTP访问控制权限
10.3.4.3 使能NTP认证
10.3.4.4 在单播客户端/服务器模式下配置NTP验证
10.3.4.5 在对等体模式下配置NTP验证
10.3.4.6 在广播模式下配置NTP验证
10.3.4.7 在组播模式下配置NTP验证
10.3.4.8 检查配置结果
10.3.5 维护NTP
10.3.6 配置举例
10.3.6.1 配置带验证的单播NTP服务器/客户端模式示例
10.3.6.2 配置普通NTP对等体模式示例
10.3.6.3 配置带验证的NTP广播模式示例
10.3.6.4 配置普通NTP组播模式示例
10.4 Ping和Tracert配置
10.4.1 Ping
10.4.2 Tracert
10.4.3 使用Ping和Tracert检测IP网络
10.4.3.1 建立配置任务
10.4.3.2 使用Ping检测网络连接是否正常
10.4.3.3 使用Tracert检测网络发生故障的位置
10.4.4 调试
10.4.5 配置举例
10.4.5.1 Ping和Tracert的应用示例
10.5 NQA配置
10.5.1 NQA概述
10.5.2 NQA与Ping的比较
10.5.3 NQA客户端和服务器
10.5.4 AC6605支持的NQA特性
10.5.5 配置ICMP测试
10.5.5.1 建立配置任务
10.5.5.2 配置ICMP测试参数
10.5.5.3 检查配置结果
10.5.6 配置FTP下载测试
10.5.6.1 建立配置任务
10.5.6.2 配置FTP下载测试参数
10.5.6.3 检查配置结果
10.5.7 配置FTP上载测试
10.5.7.1 建立配置任务
10.5.7.2 配置FTP上载测试参数
10.5.7.3 检查配置结果
10.5.8 配置HTTP测试
10.5.8.1 建立配置任务
10.5.8.2 配置HTTP测试参数
10.5.8.3 检查配置结果
10.5.9 配置DNS测试
10.5.9.1 建立配置任务
10.5.9.2 配置DNS测试参数
10.5.9.3 检查配置结果
10.5.10 配置Traceroute测试
10.5.10.1 建立配置任务
10.5.10.2 配置Traceroute测试参数
10.5.10.3 检查配置结果
10.5.11 配置SNMP查询测试
10.5.11.1 建立配置任务
10.5.11.2 配置SNMP测试参数
10.5.11.3 检查配置结果
10.5.12 配置TCP测试
10.5.12.1 建立配置任务
10.5.12.2 配置TCP服务器端
10.5.12.3 配置TCP客户端
10.5.12.4 检查配置结果
10.5.13 配置UDP测试
10.5.13.1 建立配置任务
10.5.13.2 配置UDP测试服务器端
10.5.13.3 配置UDP测试客户端
10.5.13.4 检查配置结果
10.5.14 配置Jitter测试
10.5.14.1 建立配置任务
10.5.14.2 配置Jitter测试服务器端
10.5.14.3 配置Jitter测试客户端
10.5.14.4 检查配置结果
10.5.15 配置NQA测试例的通用参数
10.5.15.1 建立配置任务
10.5.15.2 配置测试例的通用参数
10.5.15.3 检查配置结果
10.5.16 配置NQA双向传输延迟阈值
10.5.16.1 建立配置任务
10.5.16.2 配置双向传输延迟阈值
10.5.16.3 检查配置结果
10.5.17 配置NQA测试的Trap开关
10.5.17.1 建立配置任务
10.5.17.2 配置发送测试失败发送Trap
10.5.17.3 配置探测失败发送Trap
10.5.17.4 配置探测成功发送Trap
10.5.17.5 配置超过阈值发送Trap
10.5.17.6 检查配置结果
10.5.18 维护NQA
10.5.18.1 重新启动测试例
10.5.18.2 清除统计信息
10.5.18.3 调试NQA
10.5.19 配置举例
10.5.19.1 配置ICMP测试示例
10.5.19.2 配置FTP下载速度测试示例
10.5.19.3 配置FTP上载速度测试示例
10.5.19.4 配置HTTP测试示例
10.5.19.5 配置DNS测试示例
10.5.19.6 配置Traceroute测试示例
10.5.19.7 配置SNMP Query测试示例
10.5.19.8 配置TCP测试示例
10.5.19.9 配置UDP测试示例
10.5.19.10 配置Jitter测试示例
10.5.19.11 配置向网管端发送NQA阈值告警示例
10.6 RMON配置
10.6.1 RMON概述
10.6.2 AC6605支持的RMON特性
10.6.3 配置RMON
10.6.3.1 建立配置任务
10.6.3.2 使能接口的RMON统计功能
10.6.3.3 配置统计表
10.6.3.4 配置历史控制表
10.6.3.5 配置事件表
10.6.3.6 配置告警表
10.6.3.7 配置扩展告警表
10.6.3.8 检查配置结果
10.6.4 维护RMON
10.6.5 配置举例
10.6.5.1 配置RMON示例
10.7 报文捕获功能配置
10.7.1 报文捕获功能概述
10.7.2 Switch支持的报文捕获功能
10.7.3 配置捕获业务报文功能
10.7.4 配置捕获上送CPU的报文功能
10.7.5 配置举例
10.7.5.1 配置捕获报文功能示例
11 系统管理配置(无线侧)
11.1 配置用户登录
11.1.1 配置用户通过Console口登录设备
11.1.2 配置用户通过Telnet登录设备
11.2 配置用户界面
11.2.1 配置Console用户界面
11.2.2 配置VTY用户界面
11.3 配置系统启动
11.3.1 配置无线侧系统启动文件
11.3.2 重新启动设备
11.4 升级设备
11.4.1 配置AC的版本升级
11.4.2 AP升级
11.4.3 检查配置结果
11.5 查看设备状态
11.5.1 查看设备信息
11.5.2 查看版本信息
11.5.3 查看当前配置信息
11.5.4 查看诊断信息
11.6 (可选)激活License
12 WLAN配置
12.1 WLAN基本业务配置
12.1.1 概述
12.1.2 设备支持的WLAN基本业务特性
12.1.3 WLAN配置流程
12.1.4 配置AC的基本功能
12.1.4.1 配置国家码、运营商ID和AC ID
12.1.4.2 (可选)配置AC的DHCP服务器功能
12.1.4.3 配置AC与AP建立CAPWAP隧道的源接口
12.1.4.4 检查配置结果
12.1.5 管理AP
12.1.5.1 配置数据的转发模式
12.1.5.2 配置AP的版本升级
12.1.5.3 添加AP并上线
12.1.5.4 (可选)配置AP与AC间CAPWAP隧道参数
12.1.5.5 (可选)配置AP所属的AP域
12.1.5.6 (可选)配置AP绑定的AP模板
12.1.5.7 (可选)配置AP的基本参数
12.1.5.8 (可选)配置AP的LLDP功能
12.1.5.9 (可选)配置AP数据缓存功能
12.1.5.10 (可选)配置AP为免认证静态用户
12.1.5.11 检查配置结果
12.1.6 配置WLAN射频
12.1.6.1 创建WMM模板
12.1.6.2 创建并配置射频模板
12.1.6.3 配置射频
12.1.6.4 在射频上绑定Radio模板
12.1.6.5 检查配置结果
12.1.7 配置WLAN服务
12.1.7.1 (可选)配置双链路备份
12.1.7.2 配置WLAN-ESS接口
12.1.7.3 创建安全模板
12.1.7.4 创建流量模板
12.1.7.5 配置WLAN服务集并绑定ESS接口、安全模板和流量模板
12.1.7.6 配置VAP并下发
12.1.7.7 检查配置结果
12.1.8 维护
12.1.8.1 复位AP
12.1.8.2 监控AP信息
12.1.8.3 监控STA信息
12.1.8.4 查看AP邻居信息
12.1.9 配置举例
12.1.9.1 配置WLAN基本业务示例
12.1.9.2 配置AP双链路备份示例
12.1.9.3 配置全局双链路备份示例
12.2 WLAN RRM配置
12.2.1 WLAN RRM概述
12.2.2 设备支持的WLAN RRM特性
12.2.3 缺省配置
12.2.4 配置射频调优
12.2.5 配置静态负载均衡组
12.2.6 配置动态负载均衡组
12.2.7 检查配置结果
12.2.8 配置举例
12.2.8.1 配置AP射频资源管理举例
12.2.8.2 配置会话模式的静态负载均衡组举例
12.2.8.3 配置基于会话的动态负载均衡示例
12.3 WLAN IDS配置
12.3.1 WLAN IDS概述
12.3.2 设备支持的WLAN IDS特性
12.3.3 配置AP工作模式
12.3.4 配置对Rogue设备进行检测
12.3.5 配置检测到的Rogue设备进行反制
12.3.6 检查配置结果
12.3.7 配置举例
12.3.7.1 配置Rogue AP检测功能示例
12.4 WLAN安全配置
12.4.1 WLAN安全概述
12.4.2 设备支持的WLAN安全特性
12.4.3 缺省配置
12.4.4 配置WEP认证
12.4.5 配置WPA/WPA2认证
12.4.6 配置端口安全认证
12.4.7 配置WAPI认证
12.4.8 配置举例
12.4.8.1 配置WEP方式认证示例
12.4.8.2 配置WPA+PSK认证示例
12.4.8.3 配置WPA+802.1X认证示例
12.4.8.4 配置基于预共享密钥的WAPI认证示例
12.4.8.5 配置基于证书的WAPI认证示例
12.4.8.6 配置无线MAC认证示例
12.4.8.7 配置无线Portal认证示例
12.5 WLAN QoS配置
12.5.1 WLAN QoS概述
12.5.2 设备支持的WLAN QoS特性
12.5.3 缺省配置
12.5.4 配置射频的QoS策略
12.5.5 配置VAP的QoS策略
12.5.6 配置流量监管CAR功能
12.5.7 配置举例
12.5.7.1 配置QoS策略的业务示例
12.6 用户管理
12.6.1 用户管理简介
12.6.2 设备支持的用户管理特性
12.6.3 配置用户隔离
12.6.4 配置接入日志抑制功能
12.6.5 配置用户组
12.6.6 配置STA黑白名单
12.6.7 配置举例
12.6.7.1 配置RADIUS服务器和AC配合向用户下发用户组权限
12.7 WLAN漫游配置
12.7.1 WLAN漫游概述
12.7.2 设备支持的WLAN漫游特性
12.7.3 配置WLAN漫游策略
12.7.4 WLAN漫游显示和维护
12.7.5 配置举例
12.7.5.1 配置二层漫游切换举例
12.7.5.2 配置跨VLAN三层漫游举例
12.8 WLAN WDS配置
12.8.1 WLAN WDS概述
12.8.2 设备支持的WLAN WDS特性
12.8.3 配置WDS业务
12.8.3.1 配置网桥模式
12.8.3.2 配置网桥模板
12.8.3.3 配置网桥型VAP
12.8.3.4 检查配置结果
12.8.4 配置网桥白名单
12.8.5 配置AP有线口参数
12.8.6 配置STP功能
12.8.7 配置参数下发
12.8.8 配置举例
12.8.8.1 配置利用WDS技术部署WLAN业务示例