• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们
docurl=/cn/Service/Document_Software/Software_Download/Switches/Catalog/H3C_S3100/H3C_S3100-SI(UM)/201312/810646_30005_0.htm

H3C_S3100TP-SI(UM)-CMW310-R2215P16版本软件及说明书

H3C_S3100TP-SI(UM)-CMW310-R2215P16版本软件及说明书

2013/12/26 14:56:45


下载:

H3C S3100TP-UM-CMW310-R2215P16版本说明书

 

1 版本信息··· 1

1.1 版本号·· 1

1.2 历史版本信息·· 1

1.3 版本配套表·· 1

1.4 版本升级注意事项·· 2

2 硬件特性变更说明··· 2

2.1 CMW310- R2215P16版本硬件特性变更说明·· 2

2.2 CMW310- R2215L15版本硬件特性变更说明·· 2

2.3 CMW310- R2214P05版本硬件特性变更说明·· 2

2.4 CMW310- R2213P02版本硬件特性变更说明·· 2

2.5 CMW310- R2211P06版本硬件特性变更说明·· 2

3 软件特性及命令行变更说明··· 3

4 MIB变更说明··· 3

5 操作方式变更说明··· 3

5.1 CMW310-R2215P16版本操作方式变更·· 3

5.2 CMW310-R2215L15版本操作方式变更·· 3

5.3 CMW310-R2214P05版本操作方式变更·· 4

5.4 CMW310-R2213P02版本操作方式变更·· 4

5.5 CMW310-R2211P06版本操作方式变更·· 4

6 版本使用限制及注意事项··· 4

7 存在问题与规避措施··· 5

8 解决问题列表··· 5

8.1 CMW310-R2215P16版本解决问题列表·· 5

8.2 CMW310-R2215L15版本解决问题列表·· 5

8.3 CMW310-R2214P05版本解决问题列表·· 7

8.4 CMW310-R2213P02版本解决问题列表·· 8

8.5 CMW310-R2211P06版本解决问题列表·· 9

9 相关资料··· 9

9.1 相关资料清单·· 9

9.2 资料获取方式·· 10

10 技术支持··· 10

附录 A 本版本支持的软、硬件特性列表··· 1

A.1 版本硬件特性·· 1

A.2 版本软件特性·· 1

附录 B 版本升级操作指导··· 1

B.1 通过命令行远程升级·· 1

B.2 BootRom菜单·· 2

B.3 利用串口(Xmodem协议)完成软件升级·· 3

B.4 利用以太网口(FTP/TFTP协议)完成软件升级·· 4

B.4.1 通过TFTP完成软件升级·· 4

B.4.2 通过FTP完成软件升级·· 5



本文介绍了H3C S3100TP-UM-CMW310-R2215P16版本的特性、使用限制、存在问题及规避措施等,在加载R2215P16版本前,建议您备份配置文件,并进行内部验证,以避免可能存在的风险。

本文档需和随版本发布的《H3C S3100TP-UM-CMW310-R2215P16版本说明书(软件特性变更说明)》,以及本文9 相关资料”中的文档一起配合使用。

版本信息

1.1  版本号

外部版本号:Comware Software, Version 3.10, Release 2215P16

注:该版本号可在命令行任何视图下用display version命令查看,见注①

1.2  历史版本信息

表1 历史版本信息表

版本号

基础版本号

发布日期

版本类型

备注

CMW310-R2215P16

CMW310-R2214L15

2013-12-06

发布版本

修改问题

CMW310-R2215L15

CMW310-R2214P05

2013-09-17

发布版本

新增特性,修改问题

CMW310-R2214P05

CMW310-R2213P02

2011-07-25

发布版本

新增特性

CMW310-R2213P02

CMW310-R2211P06

2010-11-19

发布版本

新增特性

CMW310-R2211P06

CMW310-R2211P05

2010-09-10

发布版本

修改问题

CMW310-R2211P05及其之前的版本信息请参考《H3C S3100TP-UM-CMW310-R2211P05版本说明书》

1.3  版本配套表

表2 版本配套表

产品系列

H3C S3100TP-UM

型号

H3C S3100-26TP-UM

H3C S3100-52TP-UM

内存需求

最小64M

FLASH需求

最小8M

BOOTROM版本号

Bootrom 612

(该版本号可在命令行任何视图下用display version命令查看,见注②)

目标文件名称

S31SIUM-CMW310-R2215P16.bin

iMC版本号

iMC PLAT 7.0 (E0102L01)

iMC EAD 7.0 (E0103)

iMC EIA 7.0 (E0102)

iMC QoSM 7.0 (E0102)

iNode版本号

iNode PC 7.0 (E0102)

WEB版本号

H3C-http3.3.1-0004.web

备注

web网管文件和应用程序bin文件是独立的两个文件。

 

<H3C>display version

H3C Comware Platform Software

Comware Software, Version 3.10, Release 2215P16                  ------- 注① 

Copyright (c) 2004-2013 Hangzhou H3C Technologies Co., Ltd. All rights reserved.

H3C S3100-26TP-UM uptime is 0 week, 0 day, 1 hour, 0 minute

 

H3C S3100-26TP-UM with 1 Processor

64M     bytes SDRAM

8M      bytes Flash Memory

Config Register points to FLASH

 

Hardware Version is REV.D

Bootrom Version is 612                                    ------  

[Subslot 0] 24FE         Hardware Version is REV.D

[Subslot 1]  1GE         Hardware Version is REV.D

1.4  版本升级注意事项

硬件特性变更说明

2.1  CMW310- R2215P16版本硬件特性变更说明

2.2  CMW310- R2215L15版本硬件特性变更说明

2.3  CMW310- R2214P05版本硬件特性变更说明

2.4  CMW310- R2213P02版本硬件特性变更说明

2.5  CMW310- R2211P06版本硬件特性变更说明

软件特性及命令行变更说明

有关本版本及历史版本的软件特性及命令行的变更信息说明,请参见随版本发布的文档H3C S3100TP-UM-CMW310-R2215P16 版本说明书(软件特性变更说明)[l1] 

MIB变更说明

表3 MIB文件变更说明

版本号

项目

MIB文件名称

模块名

说明

CMW310- R2215P16

新增

修改

CMW310- R2215L15

新增

修改

CMW310- R2214P05

新增

修改

CMW310- R2213P02

新增

修改

CMW310- R2211P06

新增

修改

 

操作方式变更说明

 

5.1  CMW310-R2215P16版本操作方式变更

无。

5.2  CMW310-R2215L15版本操作方式变更

1. 因为安全原因,修改了HH3C-USER-MIB中的 hh3cUserPassword 节点的返回值。当读取hh3cUserPassword节点时,总是返回一个0长度的字符串。

2. dot1x用户的重认证周期的操作方式变更

修改前:设备dot1x用户的重认证周期上限为2小时

修改后:设备dot1x用户的重认证周期上限为24小时

3. MAC认证触发的Radius认证报文中Server-Type值的变更

修改前: MAC认证触发的Radius认证报文中Server-Type值为2

修改后:为单独区分MAC认证,MAC认证触发的Radius认证报文中Server-Type值修改为10。其余认证模块触发的Radius认证报文中Server-type保持2不变。

4. VTY取值范围变更

修改前:VTY范围为0~4

修改后:VTY范围为0~15

5.3  CMW310-R2214P05版本操作方式变更

1. DHCP snooping支持bootp报文转发

修改前:DHCP snooping不支持bootp报文转发。

修改后:DHCP snooping支持bootp报文转发。

5.4  CMW310-R2213P02版本操作方式变更

5.5  CMW310-R2211P06版本操作方式变更

版本使用限制及注意事项

1. 限制

802.1x或集中MAC认证开启时,建议同时在可能造成攻击的接入侧端口配置防攻击功能system-guard来防止过多报文上CPU

2. 限制

报文转发和统计的问题:

1、源MAC为组播或者全零地址的报文能够正常转发,并且能够学到全零MAC地址(命令行不显示)

2、设备的多个端口的线速流量同时从另一个半双工端口输出,输出端口没有流量均分,且有错包统计。当速度略低于线速时,这些问题消失;

3、长度大于1518的报文会被统计到giants报文中;

4、长度小于64字节的报文,RMON统计项etherStatsUndersizePkts中有少量偏差。

3. 限制

设备只支持全局QinQ使能,在一个端口下使能QinQ,会把除上行口外的所有端口的QinQ功能打开。为了保证这些端口的互通,建议把这些端口设置为相同的PVID

4. 限制四

当端口的最大地址学习个数达到最大值后,该端口将会直接丢弃收到的BPDU协议簇报文(不上CPU,也不转发),协议报文包括STP报文,1x报文,NDP报文等。

5. 限制五

使用新Flash器件的设备必须使用BOOTROM 612APP软件R2211P08及其之后发布的版本,并且不能降级到低于上述版本。

6. 限制六

执行save等写flash操作时,禁止断电。

存在问题与规避措施

1. LSOD09335

·              问题现象:对于基本ACL和高级ACL,带tag的报文无法匹配。

·              问题产生条件:

·              规避措施:建议使用链路ACL对带tag的报文进行匹配。

2. 201312050162

·              问题描述:S3100-52TP-UM千兆口会小概率出现不转发。

·              问题产生条件:不断的使能去使能burst mode

·              规避措施:避免频繁的使能使能burst-mode

解决问题列表

 

8.1  CMW310-R2215P16版本解决问题列表

1. 201311280306

l   问题现象:S3100-52TP-UM设备上的用户不能续租IP地址而掉线。

l   问题产生条件:使能dhcp snooping,用户IP地址租约到期。

2. 201312050162

l   问题现象:S3100-52TP-UM设备上的前24个口down

l   问题产生条件:使能burst mode

8.2  CMW310-R2215L15版本解决问题列表

1. LSOD010584

·              问题现象:用户密码的加密强度较低,存在被破解的风险。

·              问题产生条件:配置用户密码为加密方式保存。

2. LSOD010576

·              问题现象:通过SNMP获取HH3C-USER-MIB中的hh3cUserInfoTable中的hh3cUserPassword节点,会返回用户的密码。

·              问题产生条件:使用SNMP协议获取hh3cUserPassword节点。

3. LSOD010538

·              问题现象:S3100-52TP-UM重启之后,GE电口出方向出现大量aborts类型错包,且无法ping通上联设备。

·              问题产生条件:与S3100-52TP-UM设备的GE电口相连的上联设备重启。

4. ZDD04697

·              问题现象:TELNET登陆时,概率出现只剩一个用户能登录。

·              问题产生条件:多用户以AAA认证方式频繁进行TELNET登录。

5. ZDD04947

·              问题现象:做DHCP client的设备异常重启。

·              问题产生条件:DHCP server上配置较多的option选项,设备做DHCP client来申请IP地址,打开DHCP clientdebug信息。

6. LSOD010533

·              问题现象:设备可以从TFTP server获取配置文件,但执行配置文件失败。

·              问题产生条件:设备使用autocfg功能进行自动配置启动,下载的配置文件为linux格式。

7. LSOD10527

·              问题现象:MAC认证用户无法稳定在线。

·              问题产生条件:某端口上同时使能mac-authenticationdot1xdot1x 单播触发功能,该端口收到大量源MAC未知报文触发MAC认证(MAC认证有合法用户)

8. LSOD10528

·              问题现象:Dot1x重认证失败后,认证用户的MAC有残留,shut down端口无法删除。

·              问题产生的条件:使能dot1xdot1x quiet-period功能,dot1x认证首次登录成功,重认证更换用户名但密码错误导致认证失败。

9. ZDD04712

·              问题现象:用户通过了RADIUS服务器认证,但是认证服务器发回的access success报文被设备丢弃,导致用户不能正常上线。

·              问题产生的条件:在RADIUS认证服务器发回的Access success报文中,携带了没有按标准TLV格式实现的扩展属性(Vender-Specific)

10. ZDD04548

·              问题现象:查看LLDP邻居信息导致设备异常重启。

·              问题产生的条件:设备收到location ID TLVLCI长度字段填0LLDP报文,查看邻居信息

11. LSOD10524

·              问题现象:设备做DHCP client,无法通过tftp服务器获取DHCP告知的用户指定配置文件。

·              问题产生的条件:设备使用autocfg进行自动配置(需获取用户指定文件名),DHCP server回复的ACK报文中的option67的字符串不带结束符。

12. LSOD10503

·              问题现象:设备内存泄漏。

·              问题产生的条件:端口加入MAC认证guest-vlan后,由于某种原因退出guest-vlan

13. LSOD10432

·              问题现象:type值为7EAP报文不能透传,EAP认证认证失败

·              问题产生的条件:交换机上配置EAP认证方式,但radius serverclient之间采用PAP认证交互方式

14. LSOD10452

·              问题现象:时钟同步失败

·              问题产生的条件:设备做NTP client,从时钟精度低的服务器同步时钟。

15. LSOD10456

·              问题现象:用户802.1x认证失败后,设备向客户端发送的EAP Failure报文中携带了认证失败原因信息,不符合RFC标准。

·              问题产生的条件:用户进行802.1x认证失败。

16. LSOD10497

·              问题现象:对lldpRemManAddrTable节点执行walk操作时,一直循环walk获取重复数据,操作不能正常结束。

·              问题产生条件:S3100-52TP-UM设备LLDP功能全局使能,并在端口 GigabitEthernet1/2/2建立LLDP邻居。对lldpRemManAddrTable MIB表执行Walk操作。

17. ZDD04066

·              问题现象:设备重复释放内存,某种情况会导致设备异常重启。

·              问题产生的条件:hwtacacs认证中,在同一台服务器上认证成功,授权失败,或者在不同服务器上认证成功,授权失败。

18. LSOD10498

·              问题现象:对登录用户进行“free user-interface vty”操作,设备可能异常重启。

·              问题产生的条件:在设备上执行debugging vty fsm”或“debugging vty negotiate”命令。

19. LSOD10496

·              问题现象:设备的802.1x认证端口down后,设备概率出现异常重启。

·              问题产生的条件:在进行802.1x认证的过程中,认证端口down

8.3  CMW310-R2214P05版本解决问题列表

1. ZDD04171

·              问题现象:交换机显示LLDP邻居信息时, 输出信息对应的Chassis ID部分为乱码。

·              问题产生的条件:运行LLDP协议的设备(例如IPPhone)接入交换机,交换机接收邻居的LLDP报文并建立对应的LLDP邻居表项, 并且其Chassis ID为网络地址类型。

2. LSOD10406

·              问题现象:Dot1x认证用户成功迁移端口后,在原端口上添加的认证MAC没有删除。

·              问题产生的条件:配置端口ADot1x port-methodmacbased,端口BDot1x port-methodportbased,用户在端口A上认证成功后,迁移到端口B,认证成功

3. LSOD10321

·              问题现象:设备重启后,通过在web管理界面上配置的特定ACL丢失。

·              问题产生的条件:设备通过在web管理界面配置acl 3000rule igmp,保存配置重启。

4. LSOD10314

·              问题现象:Dot1x认证失败。

·              问题产生的条件:设备启用Dot1x认证,且认证方法为EAP,客户端1秒内连续发送两个start报文进行认证。

5. LSOD10258

·              问题现象:特定的折叠图标无法展开。

·              问题产生的条件:用WEB管理设备,在 '安全->802.1x>设置【全局设置】'页面,点击'设置定时器''设置到所有端口'的折叠图标。

6. LSOD10274

·              问题现象:dot1x EAP重认证时用户名发生变化,但用户认证成功后,输出的trap中的username仍使用了原用户名。

·              问题产生的条件:通过'port-security trap dot1xlogon' 'port-security trap dot1xlogoff'或者'port-security trap dot1xlogfailure'命令使能dot1x相关trapdot1x EAP认证方式下,重认证时用户名变化。

7. ZDD03331

·              问题现象:设备作为DHCP client申请不到地址。

·              问题产生的条件:设备做dhcp clientDHCP server 回应的报文没有end option字段

8. LSOD10187

·              问题现象:上报端口trap信息显示的光模块类型与'display transceiver interface'命令显示的类型不一致。

·              问题产生的条件:光口插入BIDI光模块。

9. LSOD10439

l   问题现象:设备下挂的PC无法ping通网关。

l   问题产生的条件:设备使能DHCP snoopingARP detection,下挂的PC申请到IP地址。

8.4  CMW310-R2213P02版本解决问题列表

1. LSOD10216

·              问题现象:用户WEB认证成功,但ACL未下发。

·              问题产生的条件:用户进行WEB认证,radius server下发ACL属性。

2. LSOD10211

·              问题现象:Web管理用户在“端口>MAC地址[添加]”页面下不能选中VLAN下相应端口,即不能将MAC加到对应端口。

·              问题产生的条件:无

3. LSOD10041

·              问题现象:设备的loopback interface不能正确响应ICMP echo request报文

·              问题产生的条件:在设备的loopback interface配置IP地址,通过连接在其它VLAN接口下的PC ping该设备的loopback interface地址

4. LSOD10089

·              问题现象:访问设备的entPhysicalSoftwareRev MIB节点时,设备返回的信息中缺少产品版本。

·              问题产生的条件:

5. LSOD10062

·              问题现象:设备内存泄露192字节。

·              问题产生的条件:PC Telnet 登录到设备,没有输入用户名/密码,等待超时之后退出。

6. LSOD10165

·              问题现象:display users all显示用户信息时多显示一次ip地址,如下(红色部分为多余输出信息)

<sysname>display users all

        UI    Delay     Type   Ipaddress       Username        Userlevel

F 0   AUX 0   00:01:09                                             3

F 1   AUX 1   00:00:00                                             3

  2   AUX 2

  3   AUX 3

  4   AUX 4

  5   AUX 5

  6   AUX 6

  7   AUX 7

+ 18.118.118.458   VTY 0   00:00:13  TEL    18.118.118.45    3

+ 18.118.118.1119   VTY 1   00:00:03  TEL    18.118.118.111    3

  10  VTY 2

  11  VTY 3

  12  VTY 4

 

 +   :  User-interface is active.

 F   :  User-interface is active and work in async mode.

·              问题产生的条件:telnet用户登陆到设备上,执行display users all命令

7. LSOD10179

·              问题现象:配置端口MDInormalacross模式时,配置不生效,其仍旧工作在auto模式。

·              问题产生的条件:保持端口速率双工处于自协商状态,仅修改端口MDInormalacross模式。

8.5  CMW310-R2211P06版本解决问题列表

1. LSOD10084

·              问题现象:设备异常重启。

·              问题产生的条件:设备做DHCP snooping,收到bootp报文或者未携带option53的异常DHCP报文

2. LSOD10065

·              问题现象:内存泄露。

·              问题产生的条件:配置'pki certificate access-control-policy',反复进行相关证书属性控制规则增加/删除操作

3. LSOD10051

·              问题现象:用户dot1x认证失败。

·              问题产生的条件:设备使能EAD快速部署,配置EAD free IPDot1x认证方式为Port-based,认证用户反复上下线。

相关资料

9.1  相关资料清单

·              H3C S3100-UM系列以太网交换机 快速入门》

·              H3C S3100-UM[S3100-SI(UM)]系列以太网交换机 安装手册》

·              H3C S3100-UM[S3100-SI(UM)]系列以太网交换机 操作手册-Release 22XX系列》 

·              H3C S3100-UM[S3100-SI(UM)]系列以太网交换机 命令手册-Release 22XX系列》 

9.2  资料获取方式

您可以通过H3C网站(www.h3c.com.cn)获取最新的产品资料:

(1)      请访问网址:http://www.h3c.com.cn/Technical_Documents,或单击主页的[服务支持/文档中心]

(2)      选择产品类别和产品型号,即可查询和下载与该产品相关的手册。

10  技术支持

用户支持邮箱:service@h3c.com

技术支持热线电话:400-810-0504(手机、固话均可拨打)

网址:http://www.h3c.com.cn

 


附录 A 本版本支持的软、硬件特性列表

A.1 版本硬件特性

表4 产品硬件特性

项目

描述

外形尺寸(宽×高×深)

S3100-26TP-UM 440mm×160mm×43.6mm

S3100-52TP-UM 440mm×230mm×43.6mm

重量

S3100-26TP-UM :≤ 3 kg

S3100-52TP-UM < 4.5 kg

接口线缆介质类型及最大传输距离

10/100/1000BASE-T接口 25类非屏蔽双绞线(支持100m)或2对屏蔽双绞线(支持100m

100BASE-SX[2km]

100BASE-LX[15km]

100BASE-LH40[40km]

1000BASE-SX[0.5km]

1000BASE-LX[10km]

1000BASE-LH40[40km]

1000BASE-STACK

BIDI模块(包含百兆、千兆)

输入电压

采用交流输入:

额定电压范围:100V240V AC50/60Hz

最大电压范围:90V264V AC47Hz63Hz

系统最大功耗(满插板)

S3100-26TP-UM 17W

S3100-52TP-UM 24W

工作环境温度

0~45

工作环境相对湿度

10%~90%

 

A.2 版本软件特性

表5 产品软件特性

业务

特性及描述

交换模式

存储转发模式(Store and Forward

VLAN

最多支持4K个符合IEEE 802.1Q标准的VLANVirtual Local Area Network

S3100-26TP-UM支持MAC based VLAN

VLAN接口

支持一个VLAN虚接口

GVRP

支持

Voice VLAN

支持识别进入端口的流的MAC地址,如果是IP电话流,就会将该端口加入相应的Voice VLAN

广播风暴抑制

支持基于端口带宽百分比的广播风暴抑制

支持 storm constrain

组播

支持IGMP SnoopingInternet Group Management Protocol Snooping

支持IGMP Snooping nonflooding

未知多播报文丢弃

支持

生成树协议

支持STP/RSTP/MSTP,支持最多16个生成树实例

支持标准MSTP

端口汇聚

支持LACP,包括手工、静态、动态聚合

最多支持6个端口汇聚组,每个汇聚组最多支持8个端口

端口镜像

支持一对多的端口镜像(即一个镜像端口,而对被镜像端口的数量没有限制)

支持RSPANRemote Switched Port Analyzer,远程交换端口分析)

端口隔离

支持

端口自环检测

支持批量配置端口环路检测功能

支持环路检测shutdown方式

端口环回测试

支持

端口Linkdown-delay

支持

单向链路检测协议(DLDP

支持

LLDP

支持

链路保护协议(Smart Link

支持

MAC地址表

支持地址自学习

符合IEEE 802.1D标准

最多支持8KMAC地址

支持1K个静态MAC地址

支持添加动态/静态单播MAC地址、多播MAC地址和黑洞MAC地址

ARP

支持ARP 入侵检测功能

支持ARP报文限速功能

流控

支持IEEE 802.3x流控(全双工)

支持Back-pressure based flow control(背压式流控)(半双工)

加载与升级

支持XModem协议实现加载升级

支持FTPFile Transfer Protocol)、TFTPTrivial File Transfer Protocol)加载升级

管理

支持命令行接口(CLI)配置

支持Telnet远程配置

支持通过Console口配置

支持SNMPSimple Network Management Protocol

支持RMONRemote Monitoring1239MIB

支持HGMP V2

支持iMC网管系统

支持WEB网管

支持系统日志

支持分级告警

支持IPv6管理,包括IP v6单播地址配置,ICMP v6IP v6邻居发现协议(ND),IP v6静态路由,PING v6TCP v6TFTP v6TELNET v6TRACERT v6

WEB支持集群管理

支持FTP disconnect

S3100-26TP-UM支持WiNet安全部署

快速启动

支持

维护

支持调试信息输出

支持PINGPacket Internet Groper)、Traceroute Multicast Traceroute

支持Telnet远程维护

支持VCTVirtual Cable Test)电缆检测功能

支持hwping

QoS/ACL

每个端口支持4个输出队列

支持802.1p优先级、DSCPDifferentiated Services Codepoint Priority)优先级

支持WRRWeighted Round Robin)、HQ+WRRHigh-Priority Queuing + WRR)队列调度算法

支持端口双向限速,控制粒度为64 Kbit/s

支持流限速

基于vlanACL

支持报文重定向

支持L2Layer 2~L4Layer 4)包过滤功能,提供基于源MAC地址、 MAC地址范围、源IP地址、IP协议类型、物理端口、TCP/UDP端口、VLAN等定义ACL

针对ACL定义的流,可以进行permit/deny、流限速、流统计、流镜向、流重定向、根据流进行队列调度等QoS动作。

支持时间段(Time Range

支持Qos profile管理方式,允许用户定制qos服务方案

QinQ

支持QinQ

支持VLAN-VPN Tunnel

安全特性

用户分级管理和口令保护

支持Guest VLAN

支持IEEE 802.1X认证

支持基于MAC地址的认证

支持集中MAC地址认证

支持AAA&Radius&HWTACACS认证

支持MAC地址学习数目限制

支持SSH 2.0

支持防止DoS攻击功能

支持MAC地址黑洞

支持Password  recovery特性

支持BOOTROM访问控制

支持IP+MAC+端口的绑定

支持IP check功能

支持Port Security

支持RSA import key

支持ARPMAC地址一致性检查

远程认证失败转本地认证

S3100-26TP-UM支持WEB认证

DHCP

支持DHCP Client

支持DHCP Server

支持DHCP Snooping

支持option 82

集群管理

支持NDPNeighbor Discovery Protocol,邻居发现协议)

支持NTDPNetwork Topology Discovery Protocol,网络拓扑发现协议)

NTP

支持

HGMP V2 stacking

支持

 


附录 B 版本升级操作指导[Jessica2] 

注意

请勿轻易进行交换机软件升级,如有必要最好在技术支持人员的指导下进行。因为某些原因,在交换机使用过程中,需要对交换机的软件进行升级。

 

本节介绍了交换机的主机软件命令行加载和bootrom菜单加载两种方式。

主机软件命令行加载方式包括:

·              通过FTP实现远程加载

bootrom菜单加载方式包括:

·              通过Console口利用XModem完成加载

·              通过以太网口利用TFTP完成加载

通过以太网口利用FTP完成加载

说明

在加载BOOTROM和主机软件的时候,请使用配套的BOOTROM和主机软件版本。

 

在升级完成后,可以通过使用命令display version看到主机软件的版本,从而确定升级是否成功。

B.1 通过命令行远程升级

说明

下面例子中的应用程序的名字不是实际的应用程序,只是用来说明升级的过程。

 

用户在本地计算机上运行FTP Server,注意配置了用户名和密码,以及正确的文件所在目录(假设IP地址为10.10.110.1)。同时用户通过Telnet远程登录到交换机上,利用FTP将主机程序传送到交换机上。

假设主机程序为SWITCH.binBOOTROM程序为SWITCH.btm。在用户通过Telnet远程登录到交换机上后,进行下列操作。

第一步:通过FTP将软件下载到交换机上。

<H3C> ftp 10.10.110.1

Trying ...                                                                     

Press CTRL+K to abort                                                        

Connected.                                                                     

220 WFTPD 2.0 service (by Texas Imperial Software) ready for new user

User(none):lyt                                                                 

331 Give me your password, please                                          

Password:                                                                       

230 Logged in successfully      

[ftp] get SWITCH.bin SWITCH.bin

[ftp] get SWITCH.btm SWITCH.btm

[ftp] bye

第二步,加载BOOTROM

<H3C> boot bootrom SWITCH.btm

please wait ...

Bootrom is updated!

第三步,加载主机软件。

<H3C> boot boot-loader SWITCH.bin

<H3C> display boot-loader

The app to boot at the next time is: flash:/SWITCH.bin

<H3C> reboot(重启前请确认其他配置是否保存,防止重启后造成配置丢失)

通过以上操作即可完成BOOTROM和主机软件的加载。需要注意的是,加载主机软件必须通过reboot命令重起交换机才能使加载成功。如果Flash memory空间不够,可以首先完成BOOTROM的加载,然后删除flash中的部分程序文件(建议删除已不使用的某主机程序),再将加载用的主机程序通过FTP上载到交换机来完成主机程序的加载。注意,在加载过程中不可断电。

注意

如果Flash memory空间不够,可以首先完成BOOTROM的升级,然后再将主机程序通过FTP上载到交换机上完成主机程序的升级。

 

以下介绍维护人员对交换机进行本地升级的常用方法。

B.2 BootRom菜单

交换机上电后,将首先运行BOOTROM程序,终端屏幕上显示如下信息:

Starting......

 

            ***********************************************************

            *                                                         *

            *         H3C S3100-26TP-UM BOOTROM, Version 612          *

            *                                                         *

            ***********************************************************

 

            Copyright(c) 2004-2011 Hangzhou H3C Technologies Co., Ltd.

            Creation date   : Mar 18 2011, 17:01:35

            CPU Clock Speed : 200MHz

            BUS Clock Speed : 33MHz

            Memory Size     : 64MB

            Mac Address     : 000fe2111111

 

 

Press Ctrl-B to enter Boot Menu... 0

      

此时,请键入<Ctrl+B>,系统提示:

Password :

说明

必须在出现“Press Ctrl-B to enter Boot Menu...”之后,迅速键入<Ctrl+B>,系统方能进入BOOT菜单,否则系统将进入程序解压过程;若程序进入解压过程后再希望进入BOOT菜单,则需要重新启动交换机。

 

要求输入BootROM密码,输入正确的密码后(交换机缺省设置为没有密码),系统进入BOOT菜单:

         BOOT  MENU

 

1. Download application file to flash ¬下载应用程序到Flash

2. Select application file to boot    ¬选择启动文件

3. Display all files in flash          ¬显示Flash中所有文件

4. Delete file from flash               ¬删除Flash中的文件

5. Modify bootrom password              ¬修改BootROM密码

6. Enter bootrom upgrade menu          ¬进入BootROM升级菜单

7. Skip current configuration file    ¬设置重启不运行当前配置文件

8. Set bootrom password recovery      ¬恢复BootROM密码

9. Set switch startup mode             ¬设置交换机启动模式

0. Reboot                                  ¬重新启动交换机

 

Enter your choice(0-9):

B.3 利用串口(Xmodem协议)完成软件升级

第一步:在BOOT菜单中,键入<1>,回车后,系统进入下载程序菜单:

1. Set TFTP protocol parameter /设置TFTP协议参数/

2. Set FTP protocol parameter /设置FTP协议参数/

3. Set XMODEM protocol parameter /设置XMODEM协议参数/

0. Return /返回BOOT菜单/

Enter your choice(0-3):3

第二步:在下载程序菜单中,键入<3>,选择采用Xmodem协议完成软件升级,回车后,系统界面如下:

Please select your download baudrate:

1. 9600

2. 19200

3. 38400

4. 57600

5. 115200

6. Exit /返回下载程序菜单/

Enter your choice (1-6):

第三步:根据实际情况,选择合适的下载速率。若如上所示键入<5>,即选择115200bps的下载速率,回车后终端显示如下信息:

Download baudrate is 115200 bps. Please change the terminal's baudrate to 115200 bps, and select XMODEM protocol.

Press enter key when ready. /波特率更改完成后,请键入回车/

第四步:根据上面提示,改变配置终端设置的波特率,使其与所选的软件下载波特率一致,配置终端的波特率设置完成后,做一次终端的断开和连接操作,然后键入回车即可开始程序的下载,终端显示如下信息:

Now please start transfer file with XMODEM protocol.

If you want to exit, Press <Ctrl+X>. /若想退出程序下载/,请键入<Ctrl+X>  Downloading ... CCCCC

说明

终端的波特率更改后,要做一次终端仿真程序的断开和连接操作,新的设置才能起作用。

 

第五步:此时,从终端窗口选择[传送\发送文件],在弹出对话框(如下图)中点击[浏览]按扭,选择需要下载的软件,并将下载使用的协议改为Xmodem

图1 [发送文件]对话框

第六步:点击[发送]按钮,系统弹出如下图所示界面。

图2 正在发送文件界面

第七步:程序下载完成后,系统界面如下:

Loading ........................................................done

Please input a new file name           :switch.bin/保存在flash中的文件名/

Writing flash................................................done

Please input the file attribute (main/backup/none):main /指定文件属性/

B.4 利用以太网口(FTP/TFTP协议)完成软件升级

B.4.1 通过TFTP完成软件升级

1. TFTP介绍

TFTPTrivial File Transfer Protocol,简单文件传输协议)是TCP/IP协议族中一个用来在客户机与服务器之间进行简单文件传输的协议。

2. TFTP介绍

第一步:在交换机选择一个用于下载的以太网口,交换机通过该接口与下载文件所在微机相连(需要知道该微机的IP地址),同时交换机通过配置口外接一台微机(此微机与下载文件所在微机可以是同一台)。

第二步:在与以太网口相连的微机上运行TFTP Server 程序,并指定升级程序的文件路径。

注意

H3C系列交换机不随机提供TFTP Server 程序。

 

第三步:在与配置口相连的微机上运行终端仿真程序,启动交换机,进入BOOT菜单。

第四步:在BOOT菜单中,键入<1>,回车后,系统进入下载程序菜单:

1. Set TFTP protocol parameter /设置TFTP协议参数/

2. Set FTP protocol parameter /设置FTP协议参数/

3. Set XMODEM protocol parameter /设置XMODEM协议参数/

0. Return /返回BOOT菜单/

Enter your choice(0-3):1

第五步:在下载程序菜单中,键入<1>,选择采用TFTP协议完成软件升级,回车后,系统界面如下:

Please modify your TFTP protocol parameter:

Load File name    /交换机要下载的文件名/

Switch IP address /本地PC(或交换机等)的IP地址/

Server IP address /下载文件所在PC(或交换机等)的IP地址/

第六步:根据实际情况,完成相关信息输入后回车,系统界面如下:

Are you sure to download file to flash? Yes or No(Y/N)

第七步:键入<Y>,系统开始文件下载;键入<N>,系统将返回BOOT菜单。以键入<Y>为例,回车后,开始程序加载,下载完成后,系统开始写Flash(闪速存储器)的操作,当这一操作完成后,终端界面出现如下信息,表明下载完成:

Loading ........................................................done

Writing to flash................................................done

Please input the file attribute (main/backup/none): main

B.4.2 通过FTP完成软件升级

1. FTP介绍

通过以太网口,交换机也可以通过FTP协议为用户提供另一种系统程序软件和配置文件的途径,下面举例进行说明。

2. FTP应用

第一步:交换机选择一个用于下载的以太网口,交换机通过该接口与下载文件所在微机相连(需要知道该微机的IP地址),同时交换机通过配置口外接一台微机(此微机与下载文件所在微机可以是同一台)。

第二步:在与以太网口相连的微机上运行FTP Server 程序,并指定升级程序的文件路径。

第三步:在与配置口相连的微机上运行终端仿真程序,启动交换机,进入BOOT菜单。

第四步:在BOOT菜单中,键入<1>,回车后,系统进入下载程序菜单:

1. Set TFTP protocol parameter /设置TFTP协议参数/

2. Set FTP protocol parameter /设置FTP协议参数/

3. Set XMODEM protocol parameter /设置XMODEM协议参数/

0. Return /返回BOOT菜单/

Enter your choice(0-3):2

第五步:在下载程序菜单中,键入<2>,选择采用FTP协议完成软件升级,回车后,系统界面如下:

Please modify your FTP protocol parameter:

Load File name    /交换机要下载的文件名/

Switch IP address /本地PC(或交换机等)的IP地址/

Server IP address /下载文件所在PC(或交换机等)的IP地址/

FTP User Name  /登陆FTP server的用户名/

FTP User Password /登陆FTP server的用户口令/

第六步:根据实际情况,完成相关信息输入后回车,系统界面如下:

Are you sure to download file to flash? Yes or No(Y/N)

第七步:键入<Y>,系统开始文件下载;键入<N>,系统将返回BOOT菜单。以键入<Y>为例,回车后,开始程序加载,下载完成后,系统开始写Flash(闪速存储器)的操作,当这一操作完成后,终端界面出现如下信息,表明下载完成:

Loading ........................................................done

Writing to flash................................................done

Please input the file attribute (main/backup/none): main


 [l1]请根据实际名称修改

 [Jessica2]本处以 [Jessica2]MSR如下情况为示例:

1.    主机软件(应用程序)和BootWare一起打包升级

2.    不单独升级BootWare


1. 任何从本网站下载的软件都是H3C公司受著作权保护的产品。

2. 使用软件必须受最终用户许可协议的条款的约束,该许可协议随软件附上或包含在软件中。

3. 除非最终用户首先同意许可协议的条款,否则不能安装任何附有或内含许可协议的软件。

4. 软件仅供最终用户根据许可协议的规定下载使用。

5. 最终用户在用下载软件进行升级及使用的过程中,应严格遵守操作指导书,对于未按指导书而引起的问题,责任由使用者自负。

6. 对于任何与许可协议条款不符的软件复制或再分发均被法律明确禁止,并可导致严重的民事及刑事处罚。

7. 所下载的软件版本仅限美国以外的地区使用。

新华三官网
联系我们