732 新平台学习笔记--周永晨.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
732 新平台学习笔记 ———732新平台的前扣板和后插板都可以看做是交换机模块。 首先先说一下新平台和老平台的部分区别: 大伙都知道的,新平台只有一块板,没有网管板和接入板。 我不知道的是,老平台做DNS的时候管理平台和接入平台要用到透传,但新平台一块板,是一个整体,所以就不用咯。 新平台在接口上得到了很大程度上的扩充。 732平台取消了透传命令,因为硬件已经可以做到了。 5.暂时没想起来 ------------------------------------------------------------------------------------------- 1.前扣板和后插板 1.1.前扣板 前扣板有8个G口,配置是在接入平台。 配置举例: interface XGigabitEthernet 2/1.0 ip address 192.168.66.66 255.255.255.0 interface GigabitEthernet 2/1.1 ip address 192.168.4.33 255.255.255.0 duplex auto ip nat outside /*interface GigabitEthernet 2/1.1,“2/1.1”表示模块2的port1口的子接口1,该port支持254个子接口,vlan支持4096个*/ 1.2.后插板 后插板有16个G口,有的会有一个10G口,配置是在管理平台上。后插板统称为四口,由其中的24口与接入平台通信,再有,后插板要和接入平台通信,必须起VLAN。 配置举例: bcm set port neg 0 4 0 (设置4口关闭自动协商) bcm set vlan create 0 1000 (创建VLAN 1000用于区分上联口流量) bcm set port defaultvlan 0 4 1000 (将从4口进来的流量打上vlantag1000) bcm set vlan tagport 0 1000 24 (设置24口允许vlan1000通过) bcm set vlan untagport 0 1000 4 (设置4口允许vlan1000出去,出接口时去掉tag1000) bcm set port neg 0 8 0 (设置8口关闭自动协商) bcm set vlan create 0 30 (创建vlan30用于区分下联口流量) bcm set vlan tagport 0 30 24 (设置24口允许vlan30的流量通过) bcm set vlan untagport 0 30 8 (设置8口vlan30出接口时去掉tag30) bcm set port defaultvlan 0 8 30 (设置8口进入的流量默认打上vlan30的tag) 说明,这些配置可以看做是配置这种交换机的方法,命令不同而已。 命令是bcm set 类型1 类型2 模块值 类型1值 类型2值 比如说bcm set vlan tagport 0 30 24 表示设置模块0上的24口允许vlan30的流量通过。 2.隧道 这种隧道,是指从管理和安全的角度考虑。在 AP到AC之间,可能会经过很多的接入交换机,数据经过了以后会发生改变,但这是我们不愿意看到的;再有就是担心有不法分子从中窃取数据等等,因此,采用和VPN(虚拟专线)类似的方法,将AP和AC之间的通路用一种隧道封装起来,这样就安全多了。注意:只有AP采用集中转发的时候才用到隧道,AP采用本地转发则不用经过隧道。三层隧道的终结是在AC上,二层隧道的终结是在BAS上。 2.1.隧道配置: 管理平台: cwcos#cat access.conf (修改cat /icac/conf/access.conf) 1 127.0.0.1 4603 cwcos#cat forward.conf (修改cat /icac/conf/forward.conf) 127.0.0.1 4603 接入平台: system data-tunnel layer3 wireless data-sync enable wireless ap-tunnel-port 5248 wireless local-tunnel-ip 10.1.1.3 2.2.隧道和STA的地址池: 隧道,准确的说是对STA数据的转发,AP到AC的隧道是指AP到AC接入平台的隧道,由

文档评论(0)

飞扬的岁月 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档