广告合作: 15534641008(微信同号)zylxyl2019@163.com

海康威视H系列网管交换机链路聚合配置指导

链路聚合
通过将多条以太网物理链路捆绑在一起形成一条以太网逻辑链路,实现
增加链路带宽、提高链路的可靠性的目的

链路聚合

1、带宽提升:从 1G 带宽提升至 2G
2、可靠性提升:其中一根链路断开,数据不中断

链路聚合分类
链路聚合分类

1、静态链路聚合:双方系统间不适用聚合协议来协商链路信息
2、动态链路聚合:双方系统间使用聚合控制协议(LACP)来协商链路信息,LACP
是一种基于 IEEE802.3ad 标准的、能够实现链路动态聚合的协议

配置交换机
1、进入系统视图
system-view

2、 建立聚合组
int bri X                                                           \\X 表示聚合组编号,范围 1~127
default
link-aggregation mode dynamic               \\可选,将聚合组模式改成动态,不配                                                                                      置这条命令默认就是静态模式
quit

3、 把端口加入聚合组
int g1/0/Y                                                           \\ Y 表示需要配置的交换机的端口号
default
port link-aggregation group X              \\ X 表示需要该端口需要加入的聚合组编号

注:
int g1/0/Y                                    \\ Y 表示需要配置的交换机的端口号,g 表示千兆口,
如果是万兆口使用 te 简写,百兆口使用e简写
int range g1/0/Y to g1/0/Z          \\一次进入一组连续的端口,进入交换机的 Y 到 Z 端
口,Y 到 Z 需要为连续的端口

4、修改聚合组的端口类型
1) 如果聚合组接的是服务器或者该聚合接的是交换机,但是这个交换机上只有一个网
段,则按照如下配置
小提示:
如果此交换机是傻瓜式使用,交换机上未配置任何 vlan,则此步可以不配置
int bri  Y                                    \\ Y 表示需要配置的交换机的端口号,
port link-type access                   \\端口配置成 access
port access vlan A                             \\ A 表示该端口对应的 vlan
quit
2) 如果该聚合组接的是可配置的交换机,且这台下联交换机上有多个网(VLAN),
则按照如下配置:
int bri Y                                           \\ Y 表示需要配置的交换机的端口号
port link-type trunk                      \\端口配置成 trunk
port trunk permit vlan A B C D   \\ A B C D 分别对应下联交换机上的 vlan,
或者
port trunk permit vlan all                        \\ all 表示全部 vlan
quit

5、 保存配置
save force

6、查看配置
dis cu \\ 查看全部配置
dis display link-aggregation verbose \\ 查看所有聚合组的详细状态
看到端口状态为“S”时,配置的端口生效,即可用。

配置的端口生效
display link-aggregation summary \\ 查看所有聚合组的汇总信息

查看所有聚合组的汇总信息

注:
1、交换机端口配置聚合后,该聚合端口接的设备也必须配置聚合。
2、交换机聚合组的编号本地有效,即一端交换机的聚合组编号可以不和另一端一样
3、一个聚合组最多包含 8 个物理端口
4、ACCESS 端口如果需要修改端口的 vlan,直接再输入一遍会覆盖

 

 

配置举例(两台交换机对接)
组网需求
组网需求
需求说明
1) 现场网络如上图所示, 两台交换机的 1 和 2 口对接
2) SWA 和 SWB 的 3 口属于 vlan10,4 口属于 vlan20
3) 需要配置链路聚合提高两台交换机之间的可靠性和带宽

现场规划
 现场规划

详细配置
1、SWA 交换机配置

1) 进入交换机系统视图
system-view

2) 创建 VLAN
vlan 10
quit
#
vlan 20
quit

3) 配置其他业务端口加入对应 vlan
int g1/0/3
port link-type access
port access vlan 10
quit
#
int g1/0/4
port link-type access
port access vlan 20
quit

4) 建立聚合组
int bri 1
default
quit

5) 将交换机互联端口加入聚合组
int range g1/0/1 to g1/0/2
default
port link-aggregation group 1
quit

6) 将聚合组配置成 trunk 模式
int bri 1
port link-type trunk
port trunk permit vlan 10 20
quit

7) 保存配置
save for

2、SWB 交换机配置(和 SWA 类似配置)

3、查看配置
dis cu                                                                    \\ 查看全部配置
display link-aggregation verbose bri 1        \\ 查看聚合组的详细信息
配置信息

海康威视H系列网管交换机恢复出厂设置的操作方法

1、使用调试工具(windows中的超级终端,点此下载),通过串口连接交换机,登录交换机,进入交换机配置界面

2、输入命令 reset saved-configuration 回车清除配置。继续输入“ y ”回车确认。

清除配置
3、输入命令:reboot;回车重启设备,随后输入“ n ”回车不保存当前配置,继续输入“ y ”回车确认重启。

重启交换机
4、重启后见到如下信息即完成出厂设置。

恢复出厂设置完成

海康威视H系列网管交换机开启 WEB/SSH/Telnet 登录配置的操作方法

1、进入系统视图,首先串口连接交换机,然后输入以下命令进入交换机系统视图
system-view

2、开启相关服务,自己按需选择,可以只开启一种服务,也可全部开启

服务名称列表

3、设置远程登录的认证方式
line vty 0 4                  \\0 4 表示最多可以有五个用户登录,最大可设置区间 0~63
authentication-mode scheme                      \\设置登录的认证方式为用户名+密码
quit                                \\退出

4、建立用户,建立用户后可以给用户分配不同的服务类型权限,即一个用户可以使
用多种服务类型访问设备,例如 ssh、https,也可以一个用户只能使用一种服务类型访问设备
local-user admin                        \\创建本地用户 admin ,用户名可自定义
password simple  zylxyl12345  \\配置密码 zylxyl12345    密码需要至少 10 位
authorization-attribute user-role network-admin \\设置用户的权限,为管理员权限
service-type https ssh     \\设置服务类型,允许用户通过 https 和 ssh 登录交换机
quit

5、给交换机配置 IP 地址,如果现场交换机为核心交换机,且配置了多个网段和 vlan
那么此步可省略,交换机的任意一个网关地址均可登录交换机
int vlan 1             \\交换机的默认 vlan 为 vlan1,也可以使用其他的 vlan 接口。如
果使用其他的 vlan,需要把物理口加入到该 vlan 中,电脑连接此物理口才可访问交换机
ip address IP 地址 掩码    \\   配置交换机的 IP 地址
quit

锐捷网管交换机web配置指导—-快速配置(二层和三层模式)功能操作指导

首次登录交换机WEB 管理界面时,可以使用“快速配置”向导来配置设备的常用功能。
快速配置向导

确定交换机的工作模式,如果交换机本身就是二层交换机,那也就只有二层模式一项,如果是三层交换机,则选择三层模式

二层模式配置步骤
主要包括以下 4 个步骤:
①设备基础参数配置锐捷交换机快速配置
②终端接口配置
终端接口配置
③交换机接口配置
交换机接口配置
④安全功能配置
安全配置

 

三层模式配置步骤
①设备基础信息配置
②终端接口配置
③交换机接配置
④安全功能配置
其中前 4 个步骤与二层模式相同。
⑤路由器接配置
路由器接口
⑥下联端口配置
下联端口配置

 

锐捷网管交换机web配置指导—-开启交换机的WEB服务

通过浏览器访问网管交换机的 WEB 管理系统(类似于配置家用路由器),对交换机进行管理和配置,对非专业网络管理人员来说,要简单许多。

交换机的WEB服务模块,出厂时如果处于关闭状态,需要通过CLI命令行方式开启
如出厂时已开启,则可以通过出厂预设的IP地址直接访问即可。

注:
1、默认Web管理IP地址为192.168.1.200192.168.2.200
2、默认登录账号和密码都为admin,或者都为ruijie

网管交换机通常附带有一根配置电缆,配置电缆是一根 8 芯屏蔽电缆,一端是压接的 RJ-45 插头,用于连接交换机的Console口,另一端是 1 个 DB-9(孔)插头,用以连接电脑的COM口(即串口,此处以COM2为例),

注:
1、串口不支持热插拔,不能在交换机带电的情况下,将串口插入或者拔出电脑。
2、现今的电脑大多数已经取消了串口,可以购买一个 USB转串口 的线缆,在电脑上安装完成后,要记下串口编号备用。

电脑端需安装有“终端仿真程序”(即windows中的超级终端,点此下载)
软件下载完成后,解压可获得如下文件
解压起级终端压缩包
运行hypertrm.exe,弹出如下窗口,输入一个终端连接名称如”zylxyl”
起级终端配置界面
点击OK

选择与电脑主机相连接的串口,此处为COM2,点击OK
选择与电脑主机串口
弹出如下窗口,需要根据交换机型号配置终端连接参数
终端参数

锐捷交换机的参数为:
波特率为 9600
数据位为 8
奇偶校验为无
停止位为 1
数据流控制为无

将参数对应设置。
配置参数

点击确定,交换机上电,稍等片刻,就会出现交换机的自检画面
配置完成

不用管它,一路回车键,直到出现一个
Ruijie>
即表示已经进入CLI命令行模式 ,接下来就是开启WEB服务

注:以下命令行适用于较新版本的锐捷交换机系统,早先版本的点此查看

操作步骤如下(加粗字体为要输入的部分):
Ruijie> enable
Web login password and enable password isn’t set up, please set the password.

//未配置过的交换机开机要求配置 WEB 登录密码和 enable 密码
Please Set the password: zylxyl123       //zylxyl123 为设定的配置密码
Please check the password: zylxyl123           //确认下密码
Set the password success!//密码设置成功

Ruijie#
Ruijie#configure
Ruijie(config)# interface mgmt 0
Ruijie(config-if-Mgmt 0)# ip address 172.18.102.155 255.255.255.0

//172.18.102.155为交换机设定的IP地址

Ruijie(config-if-Mgmt 0)# gateway 172.18.102.1         //配置网关。
Ruijie(config-if-Mgmt 0)# exit
Ruijie(config)# enable service web-server            //开启 WEB 服务功能。

接下来即可通过浏览器输入交换机的IP地址,访问交换机web端

登录交换机

默认的登录名为admin,密码为先前敲定的 zylxyl123

交换机界面
注:
1、电脑端建议使用 Google chrome(谷歌浏览器),使用其它浏览器登录 WEB 管理时,可能出现乱码或格式错误等异常。
2、屏幕分辨率为 1600*900 和 1920*1080,在其它分辨率下,页面字体和格式可能出现不对齐、不够美观等异常。
3、交换机系统版本不同,操作界面会有所区别。

交换机划分VLAN时,VLAN端口类型Access、Trunk、Hybrid的详细说明

一、端口类型
Access(接入模式):
用于连接 pc 等设备
接收到数据帧后判断是否携带 VLAN 标签,不携带则插入本接口的 PVID 处理,携带则判断VLAN ID 是否与本接口的 PVID 相同,相同则处理,不同则丢弃。

Trunk(中继模式)
用于连接交换机/路由器
接收到的数据帧所属的 VLAN 为该 Trunk 接口的 VLAN 时,去掉 VLAN 标签进行转发,其他VLAN 的数据,不会摘除相应 VLAN 标签也就不能转发。

Hybrid(混杂模式)
Access 和 trunk 的结合体(可连 pc 可连交换机/路由器)
不携带 VLAN 标签的方式发送多个 VLAN 的数据

二、类型区别
1接收和发送数据帧时对 VLAN 标签的处理方式不同
2Access 只能传输一个 VLAN 的数据,会插入和去除 VLAN 标签;
3Trunk 只会摘除 PVID 标签,并根据该接口默认 VLAN 决定是否去除其他 VLAN 的标签;
4Hybrid 接口能够以不携带 VLAN 标签的方式发送多个 VLAN 的数据

三、标签及 ID 描述
1)VLAN ID(VID):VLAN 的 ID,一个 port 可以属于多个 VLAN,也就是拥有多个 VID,如图中 LAN3 拥有 VID 1、2
2)基于端口的 VLAN ID(Port-base VLAN ID;PVID):默认所有接口 PVID 为 VLAN1;一个port 只允许有一个 untagged 存在,这个 untaggged 所属的 VLAN 的 VID 成为这个 port 的pvid,如图中 LAN4 的 PVID 为 1,WAN 口的 PVID 为 2;
3)tagged:传输时携带的标签,标签中含有 VLAN ID 等信息
4)untagged:传输时不携带标签
VLAN端口类型

端口对标签处理方式

四、举例
TAG 即 VLAN 标签,一条数据被打上了一个什么样的标签,决定这个数据在进入不同端口类型时是否会被放通,而端口类型则决定允许什么样的数据通过,出去后又打上了什么样的标签
举例

 Access 端口仅允许无 tag 的报文通过,因此带有 10.20 标签的数据帧都
无法通过 access,无标签的数据在经过 access 端口时会被打上这个
access 端口所属的 vlanID,但是在出去的时候,又被祛除了这个标签,
因此最终结果为无标签数据;

Trunk 端口允许自己 vlan 列表里面的标签报文通过,因此无 TAG,
10.20 都可以通过 trunk 端口的验证,而 trunk 端口具有一个 pvid,即
缺省 vlan 的 id,此处=10,无标签的数据进入后被打上了 vlan 10 的标
签,tag 10 本身带有 vlan 10 的标签,在出去时则被去除 vlan 10 的
tag,变成无标签报文,vlan 20 因自身标签与 pvid 不相符,但在允许
列表内,保持原样经过 trunk 接口;

Hybrid 端口进方向策略与 trunk 一致,因此无 tag,10,20 都可以通
过验证,在出去时则根据命令要求,untag 为去除标签,此时去除 20,
因此 vlan 20 的数据变成无 tag 被转发

锐捷网管交换机CLI命令行模式说明

User EXEC(用户模式)
1、访问网络设备时默认进入该模式。
2、默认提示符:Ruijie>
3、输入 exit 命令离开该模式。要进入特权模式,输入 enable命令。
4、使用该模式来进行基本测试、显示系统信息

Privileged EXEC(特权模式)
1、在用户模式下,使用enable 命令进入该模式。
2、默认提示符:Ruijie#
3、要 返 回 到 用 户 模 式 , 输 入disable 命令。要进入全局配置模式,输入
configure 命令。
4、使用该模式来验证设置命令的结果。该模式是具有口令保护的。

Global configuration(全局配置模式)
1、在特权模式下,使用configure 命令进入该模式。
2、默认提示符:Ruijie(config)#
3、要返回到特权模式,输入 exit命令或 end 命令,或者键入Ctrl+C 组合键。
要进入接口配置模式,输入interface 命令。在 interface命令中必须指明要进入哪一个接口配置子模式。
要进入 VLAN 配置模式,输入vlan vlan_id 命令。
4、使用该模式的命令来配置影响整个网络设备的全局参数。

Interface configuration(接口配置模式)
1、在全局配置模式下,使用 interface 命令进入该模式。
2、默认提示符:Ruijie(config-if)#
3、要返回到特权模式,输入 end命令,或键入 Ctrl+C 组合键。
要返回到全局配置模式,输入exit 命令。在 interface 命令中必须指明要进入哪一个接口配置子模式。
4、使用该模式配置网络设备的各种接口。

Config-vlan(VLAN 配置模式)
1、在全局配置模式下,使用 vlan vlan_id 命令进入该模式。
2、默认提示符:Ruijie(config-vlan)#
3、要返回到特权模式,输入 end命令,或键入 Ctrl+C 组合键。
要返回到全局配置模式,输入exit 命令。
4、使用该模式配置VLAN 参数。

海康威视CVR服务器存储设备阵列降级的解决方法

CVR存储设备页面提示“阵列降级”时,应先确认降级阵列类型,若类型为“vraid”,建议您与项目接口技术人员或者人工客服进一步确认;若是阵列类型为raid5类型,可参考如下处理思路:

1、设备降级时阵列数据未受影响,如果设备有热备盘,阵列会自动重构。
2、如果未自动重构,可手动重构;将有问题的硬盘(导致设备降级的硬盘)更换下来,替换新的硬盘作为热备盘使用。(步骤如下)
操作路径:存储管理→阵列管理→添加热备盘。
点击“添加热备盘”按钮,选择热备类型->全局,选择阵列的属组,选可用的磁盘,点击“确定”按钮。
添加热备盘

添加完成热备盘之后, 在热备盘信息中查看全局热备盘信息。

查看全局热备盘信息

3、添加上热备盘后要确认raid进入重构状态,并且需要有重构完成时间,确保重构时间在200小时内,并在重构过程中建议每隔1~2天检查阵列状态,直到阵列重构完成变成正常,如果重构失败,可能需要更换硬盘再重构,或者联络海康技术支持人员或者客服人员。

海康威视CVR服务器硬盘检测提示磁盘未认证/不可用

1、如是首次接入该硬盘使用,建议您核实您的硬盘类型是否为IOT硬盘

若出现“此硬盘为系统非兼容硬盘”,则表示您接入的硬盘不是IOT硬盘。

2、如之前已接入同型号的硬盘且能正常使用/或者确定使用的是IOT硬盘,请前往“存储管理-磁盘管理”页面,勾选未认证或不可用磁盘,点击检测,选择快速检测,并点击开始,完成对应的检测。

海康威视CVR服务器硬盘无法识别的原因排查

一、确认硬盘是否被过滤

硬盘不识别时,需要确认硬盘是在磁盘管理中是否能识别到。登录存储2004页面,在磁盘管理中查看对应槽位硬盘是否能正常识别。磐石页面的磁盘管理在维护—磁盘管理中,如图1所示的界面,为磐石存储页面。23X版本的磁盘管理在存储管理—磁盘管理中。如图2所示的界面,为23X存储页面。

硬盘是否被过滤

硬盘是否被过滤

其中,23X版本如果磁盘管理能识别到硬盘,但是在添加热备盘、创建新的阵列时识别不到,提示已过滤非企业级磁盘,如图所示:

该问题为硬盘被过滤,可以联系400热线或者当地海康技术处理。如磁盘管理识别不到,说明该硬盘确实识别不到。

磁盘管理能识别到硬盘

二、确认硬盘安装是否正常

在第一步确认硬盘识别不到的情况下,可以检查硬盘灯是否亮,如硬盘灯亮的情况下,跳过该步骤。
如果不亮的情况下,可以拔出硬盘,检查硬盘是否安装正确。

三、检查硬盘接口是否正确
检查硬盘硬盘接口是否正常,硬盘根据不同的接口,常见的有SATA盘和SAS盘。

四、检查硬盘是否为iOT盘
检查硬盘是否为IOT盘,老的存储设备会因为固件版本较低导致无法识别IOT盘。可以查看硬盘盘面标签,IOT盘的硬盘盘面会有IOT字样。

ICP备案号:晋ICP备18007549号-1