Professional Documents
Culture Documents
Huong Dan Nhanh Cau Hinh Switch Lightsmart v2224g Op 20120104 PDF
Huong Dan Nhanh Cau Hinh Switch Lightsmart v2224g Op 20120104 PDF
01
Hà Nội - 2012
Hướng dẫn nhanh cấu hình switch Lightsmart V2224G-OP V13.01
Nội Dung
Công ty cổ phần các hệ thống viễn thông VNPT -Fujitsu (VFT) Page 2 of 27
Hướng dẫn nhanh cấu hình switch Lightsmart V2224G-OP V13.01
1. 1 Miêu tả chung
Lightsmart V2224G-OP là switch Quang hỗ trợ SFP cắm rời để đa dạng cho các thuê bao FTTH.
Lightsmart V2224G-OP hỗ trợ 24x 100/1000Mbs SFP. Để nâng cấp dung lượng kết nối tới Upli nk,
Lightsmart V2224G-OP hỗ trợ hai khe cắm Slot mở rộng với dung lượng kết nối từ
10/100/1000Mbs BaseX hay BaseT lên tới 10Gbs SFP.
Lightsmart Switch V2224G-OP được thiết kế hỗ Trunk Group tĩnh hoặc tự động theo giao thức
LACP để linh hoạt trong việc mở rộng lưu lượng băng thông.
Switch Lightsmart đáp ứng được tất cả các chức năng cho một Switch Aggregation và Access như:
chức năng MVR, IP IGMP Snooping, QoS, Vlan Q in Q, LACP, port Sercurity, IP DHCP
Snooping…
Lightsmart V2224G-OP hỗ trợ bảo vệ nguồn 1+1 cho nguồn Xoay chiều AC hoặc một chiều DC.
Hay các nhà cung cấp dịch vụ có thể chọn lựa các loại Module nguồn cung cấ p đồng thời AC + DC.
Công ty cổ phần các hệ thống viễn thông VNPT -Fujitsu (VFT) Page 3 of 27
Hướng dẫn nhanh cấu hình switch Lightsmart V2224G-OP V13.01
2 Logo thiết bị và đèn hệ thống Tên hang và đèn hiện thị trạng thái cổng Ethernet
6 Giao diện FE/ GE Các giao diện FE hay GE để kết nối tới CPE hay
Uplink
7 Giao diện Slot mở rộng Hai khe mở rộng cho dung lượng kết nối tới từ
10/100/1000Mbs tớ 10Gbs hay G/EPON.
9 LED hiện thị LED hiển thị trạng thái các cổng FE/ GE, nguồn, run,
Link/ative, quạt.
Giao diện Downlink hỗ trợ đồng thời 2 tốc độ quang là 100Mbs hay 1000Mbs dùng SFP port.
Thiết bị hỗ trợ linh hoạt trong việc kết nối tới Uplink 100/1000Mbs baseX hay giao tiếp G hoặc
EPON.
Ngoài ra, thiết bị hỗ trợ hai khe cắm mở rộng cho kết nối tới Uplink với tốc độ từ 2x
10/100/1000Mbs lên tới 2x 10Gbs.
Thiết bị Lightsmart V2224G-OP hỗ trợ các tính năng để chống xâm nhập hệ thống như: port
Security, HDCP snooping, Access list theo địa chỉ MAC hay IP, ngăn chặn bản tin ARP…
Công ty cổ phần các hệ thống viễn thông VNPT -Fujitsu (VFT) Page 4 of 27
Hướng dẫn nhanh cấu hình switch Lightsmart V2224G-OP V13.01
Lightsmart V2224G-OP hỗ trợ việc tràn các bản tin Broadcast, Multicast, DLF… để ngăn chặn
việc tấn công SPI.
Lightsmart V2224G-OP được thiết kế là một Switch Aggregation hỗ trợ việc phân loại các dịch vụ
và đảm bảo băng thông cho từng loại ứng dụng trên nền ethern et như: internet, thoại, video…
Thiết bị hỗ trợ 4 Queue và hoạt động theo SP, WRR hay DRR.
Quản lý thiết bị
Lightsmart V2224G-OP hỗ trợ việc quản lý qua Console, địa chỉ Outband hay quản lý qua Inband
SNMP…
Thiết bị hỗ trợ việc quản lý và cấu hình qua Telnet, SSH, FTP, TFTP, Console…
Lightsmart V2224G-OP được thiết kế với giao diện thân thiện và đơn giản trong việc nhận biết
các cảnh bảo dựa trên các đèn LED trên mặt thiết bị.
VFT là nhà cung cấp các thiết bị viễn thông hàng đầu của VNPT và Việt Nam trong nhiều năm
qua, chúng tôi cảm kết bảo hành các sản phẩm LS-V2224G-OP tối thiểu 1 năm.
Công ty cổ phần các hệ thống viễn thông VNPT -Fujitsu (VFT) Page 5 of 27
Hướng dẫn nhanh cấu hình switch Lightsmart V2224G-OP V13.01
Bảng 2: Bảng miêu tả cấu trúc các chế độ lệnh CLI trên Switch Ligtsmart V2224G-OP
Công ty cổ phần các hệ thống viễn thông VNPT -Fujitsu (VFT) Page 6 of 27
Hướng dẫn nhanh cấu hình switch Lightsmart V2224G-OP V13.01
Sau khi máy tính kết nối tới Switch thành công: Người quản trị sẽ log on
vào Swtich với thông số Username và Pass như sau:
User: admin
Công ty cổ phần các hệ thống viễn thông VNPT -Fujitsu (VFT) Page 7 of 27
Hướng dẫn nhanh cấu hình switch Lightsmart V2224G-OP V13.01
Tốc độ mặc định của các cổng là 1000Mbs BaseX. Nếu người quản trị muốn dùng
loại tốc độ và module là 100Mbs BaseX thì sẽ phải cấu hìn h lệnh như sau :
Switch(bridge)# : exit
2.2 Giới hạn địa chỉ MAC học trên cổng Switch
Dung lượng địa chỉ MAC học được trên Switch Lightsmart V2224G -OP là 16K (1634 địa
chỉ MAC). Trong một số ứng dụng cho bảo mật hệ thống, switch hỗ trợ việc giới hạn số địa
chỉ MAC học được trên từng cổng Switch.
Ví dụ với việc giới hạn địa chỉ MAC học được trên cổng số 10 là 10 địa chỉ:
SWITCH(bridge)# max-host 10 10
SWITCH(bridge)# exit
Switch hỗ trợ là 4094 Vlan và Vlan ID chọn từ 2-4094 trong đó có Vlan 1 mặc định là Vlan
quản lý.
Công ty cổ phần các hệ thống viễn thông VNPT -Fujitsu (VFT) Page 8 of 27
Hướng dẫn nhanh cấu hình switch Lightsmart V2224G-OP V13.01
Ví dụ: cấu hình các Vlan 100, 200 trên hệ thố ng với port 23 ở chế độ Access (untag) và port
24 ở chế độ Trunk (Tagged).
Switch hỗ trợ tính năng Vlan double tag dạng Q in Q nhằm tăng dung lượng Vlan cho các
nhà cung cấp dịch vụ.
Ví dụ: cấu hình các Vlan 100 trên hệ thống với port 23 ở chế độ QinQ (untag) và port
24 ở chế độ Trunk (Tagged).
2.6. Cấu hình Port Mirroring ( Port dung để quan trắc lưu lượng các port khác )
Switch hỗ trợ chế độ port Mirroring để kiểm tra và giám sát các hướng Tx, Rx của một
hoặc nhiều port khác của Swtich.
Ví dụ: cấu hình các Vlan 100 trên hệ thống với port 22 là port monitor và port được
giám sát là port 23.
Công ty cổ phần các hệ thống viễn thông VNPT -Fujitsu (VFT) Page 9 of 27
Hướng dẫn nhanh cấu hình switch Lightsmart V2224G-OP V13.01
Ví dụ với cấu hình trên hai cổng 9,10 và cổng kết nối tới hai máy đo là cổng 17.
SwichtA(bridge)#trunk 0 9,10
LACP động:
Công ty cổ phần các hệ thống viễn thông VNPT -Fujitsu (VFT) Page 10 of 27
Hướng dẫn nhanh cấu hình switch Lightsmart V2224G-OP V13.01
Tính năng Storm control trên switch dùng để giới hạn lưu lượng Broadcast, muticast,
unknow unicast trên cổng Switch để ngăn chặn việc tấn công DDoS.
Ví Dụ: Lưu lượng Broadcast/ multicast qua cổng 2 chỉ có giới hạn là 2Mbs
Tính năng IP IGMP Snooping được hỗ trợ trên switch Lightsmart V2224G-OP để dùng cho dịch vụ
IPTV. Chỉ cổng nào gửi bản tin IGMP joint tới một địa chỉ Multicast Group switch mới định tuyến
lưu lượng multicast tới những port đó.
Ví dụ: kích hoạt tính năng IP IGMP Snooping trên các cổng 1 đến 26 trên Switch.
Tính năng MVR trên Switch dùng để nhận biết bản tin IGM P joint trên các Vlan VoD rồi chuyển đổi Vlan
Tag của các gói tin này sang Vlan tag của Vlan Multicast. Từ đó, Router sẽ nhận được các gói IGMP Joint
định tuyến lưu lượng multicast đến các port Switch.
Ví dụ: cổng 1 là Uplink để kết nối tới Router của MAN E, cổng 20 kết nối tới các CPE triple play. Nhóm
Multicast là 232.84.1.1 đến 232.84.1.254.
SWITCH(config)#mvr
SWITCH(config)#mvr port 20 type receiver
SWITCH(config)# mvr port 1 type source
SWITCH(config)# mvr vlan 99 group 232.84.1.1-232.84.1.254
SWITCH(bridge)# vlan translation outbound 20 vlan 99 vlan 2404
SWITCH(bridge)# vlan translation outbound 20 vlan 2404 vlan 2404
SWITCH(bridge)# ip unknown-multicast block
Công ty cổ phần các hệ thống viễn thông VNPT -Fujitsu (VFT) Page 11 of 27
Hướng dẫn nhanh cấu hình switch Lightsmart V2224G-OP V13.01
Switch hỗ trợ tính năng QoS để phân loại các loại lưu lượng Ethernet từ đó đưa ra các chính sách
đối với từng loại.
Switch hỗ trợ hai loại Queue là Strict priority và WRR. Trong đó Strict priority sẽ đưa ra chính
sách theo FIFO còn WRR sẽ đưa ra chính sách hàng đợi đối với các gói Ethernet cùng loại.
Mặc định tinh năng QoS đã được enable trên Swtich với Queue mode là SP. Để thực hiện việc QoS
này thì các port phải disable chế độ Flow Control trên các port.
Thiết bị Switch Lightsmar t V2224G-OP hỗ trợ quản lý qua cổng Console, qua cổng
Ethernet Outband 10/100Mbs và qua địa chỉ Inband.
Switch1(config)#int mgmt
Switch1(config-if)#no shutdown
Switch1(config-if)#ip add 192.168.1.100/24
Switch1(config-if)#exit
Switch1(config)#interface 1
Switch1(config-if)#no shutdown
Switch1(config-if)#ip add 192.168.2.100/24
Switch1(config-if)#exit
Switch Lightsmart V2224G-OP hỗ trợ việc nâng cấp Firmware qua các giao diện là
Console, qua cổng Outband hay qua địa chỉ Inband. Cách nâng cấp phổ biên nhất là qua địa
chỉ Outband hay Inband.
Switch hỗ trợ hai OS (Firmware) trên Flash và người quản trị sẽ cấu hình mặc định dùng
OS chính trên hệ thống
Công ty cổ phần các hệ thống viễn thông VNPT -Fujitsu (VFT) Page 12 of 27
Hướng dẫn nhanh cấu hình switch Lightsmart V2224G-OP V13.01
V2224G-OP(config-if)# no shutdown
V2224G-OP(config-if)# exit
-------------------------------------------------------------------
Ỏ đây, OS2 đang được sử dụng chạy Switch Lightsmart V2224G-OP và ta sẽ tiến hành Copy Firmware mới
vào OS1 và sẽ cho FW trên OS1 này làm mặc định khởi động và chạy trên Switch.
--------------------------------------
V2224G-OP#default os os1
Công ty cổ phần các hệ thống viễn thông VNPT -Fujitsu (VFT) Page 13 of 27
Hướng dẫn nhanh cấu hình switch Lightsmart V2224G-OP V13.01
V2224G-OP#reload
Để tăng khả năng bảo mật cho các thuê bao Internet, tập đoàn VNPT yêu cầu các switch layer 2 hỗ trợ tính
năng PPPoE với 7 tham số với định dạng là : systemanme atm 0/0/0/%port :0.0.
Kích hoạt tính năng PPPoE snooping trên switch với câu lệnh sau :
Công ty cổ phần các hệ thống viễn thông VNPT -Fujitsu (VFT) Page 14 of 27
Hướng dẫn nhanh cấu hình switch Lightsmart V2224G-OP V13.01
2.15 Cấu hình dịch vụ Triple play trên mạng của VNPT (dùng Dot1Q)
Switch Lightsmart V2224G-OP kết nối trực tiếp tới mạng MAN E để cung cấp dịch vụ
triple play cho các đầu cuối CPE
Vlan cho dịch vụ Internet với mô hình 4 hoặc 7 tham số: 1109
Công ty cổ phần các hệ thống viễn thông VNPT -Fujitsu (VFT) Page 15 of 27
Hướng dẫn nhanh cấu hình switch Lightsmart V2224G-OP V13.01
Vlan cho dịch vụ Thoại với cấu kich hoạt x ác thực địa chi IP động qua IP DHCP Option82:
Vlan 400
Cổng số 18 trên Swtich là cổng Downlink để kết nối tới CPE triple play
2.15.2 Câu lệnh cấu hình đa dịch vụ trên Switch Lightsmart V2224G -OP
Cấu hình Vlan trên Switch và add Vlan trên cổng Switch:
Cấu hình PPPoE với 7 tham số: (Đối với 4 tham số thì chỉ cần đánh lệnh SWITCH(config)# pppoe
snooping enable ):
Cấu hình tính năng IP DHCP Option82 cho dịch vụ thoại: Switch của VFT hỗ trợ mọi định dạng
cho tính năng Option82. Sau đây là ví dụ với Option82 là định dạng củ a VNPT là “systemanme atm
0/0/0/%port :0.0. »
Công ty cổ phần các hệ thống viễn thông VNPT -Fujitsu (VFT) Page 16 of 27
Hướng dẫn nhanh cấu hình switch Lightsmart V2224G-OP V13.01
SWITCH(config-opt82)#policy replace
SWITCH(config-opt82)#system-remote-id use-circuit-id
Cấu hình tí nh năng IGMP Snooping, MVR và Vlan translation cho dịch vụ IPTV:
SWITCH(config)#exit
SWITCH(config)# mvr port 5,17-18 type receiver (Port kết nối tới Downlink là các CPE)
SWITCH(config)# mvr port 1 type source (Port kết nối tới UpLink)
Công ty cổ phần các hệ thống viễn thông VNPT -Fujitsu (VFT) Page 17 of 27
Hướng dẫn nhanh cấu hình switch Lightsmart V2224G-OP V13.01
SWITCH(config)# mvr vlan 99 group 232.84.1.1-232.84.1.254 (map Vlan của VoD sang Vlan của
Multicast)
SWITCH(bridge)# vlan translation outbound 18 vlan 99 vlan 2404 (map Vlan multicast sang Vlan của
VoD)
SWITCH(bridge)#exit
hostname VPC.VYN.V11
ip unknown-multicast block
service dhcp
bridge
Công ty cổ phần các hệ thống viễn thông VNPT -Fujitsu (VFT) Page 18 of 27
Hướng dẫn nhanh cấu hình switch Lightsmart V2224G-OP V13.01
vlan pvid 18 99
mirror monitor 4
Công ty cổ phần các hệ thống viễn thông VNPT -Fujitsu (VFT) Page 19 of 27
Hướng dẫn nhanh cấu hình switch Lightsmart V2224G-OP V13.01
mirror enable
interface lo
no shutdown
interface mgmt
no shutdown
ip_forwarding disable
ip address 192.168.1.100/24
interface default
no shutdown
interface br400
no shutdown
interface br1000
no shutdown
ip address 100.10.10.1/24
interface br3996
no shutdown
ip address 10.11.4.45/8
interface br4000
no shutdown
Công ty cổ phần các hệ thống viễn thông VNPT -Fujitsu (VFT) Page 20 of 27
Hướng dẫn nhanh cấu hình switch Lightsmart V2224G-OP V13.01
ip address 2.2.2.1/8
ip igmp snooping
mvr
ip dhcp snooping
ip dhcp option82
policy replace
system-remote-id use-circuit-id
Công ty cổ phần các hệ thống viễn thông VNPT -Fujitsu (VFT) Page 21 of 27
Hướng dẫn nhanh cấu hình switch Lightsmart V2224G-OP V13.01
end
VPC.VYN.V11#
Công ty cổ phần các hệ thống viễn thông VNPT -Fujitsu (VFT) Page 22 of 27
Hướng dẫn nhanh cấu hình switch Lightsmart V2224G-OP V13.01
2.16 Cấu hình dịch vụ Triple play trên mạng của VNPT (dùng Dot1Q và QinQ đồng
thời)
- Cổng 2 : Tốc độ 100Mbs cung cấp dịch vụ FTTH kết nối đến CPE
o VLAN 2999 : cung cấp kết nối internet với giao thức PPPoE
Công ty cổ phần các hệ thống viễn thông VNPT -Fujitsu (VFT) Page 23 of 27
Hướng dẫn nhanh cấu hình switch Lightsmart V2224G-OP V13.01
o VLAN 4010 : Q-in-Q cung cấ p dịch vụ VoIP (SVLAN 4010, CVLAN 4010). Dịch
vụ VoIP sử dụng DHCP option82
2.16.2 Câu lệnh cấu hình đa dịch vụ trên Switch Lightsmart V2224G -OP
Các lệnh cấu hình trên SW :
Switch> enable
Test(config)#service dhcp
Test(config)#bridge
Test (bridge)#exit
Test (formart-circuit)#exit
Công ty cổ phần các hệ thống viễn thông VNPT -Fujitsu (VFT) Page 25 of 27
Hướng dẫn nhanh cấu hình switch Lightsmart V2224G-OP V13.01
Test (config)#mvr
Ví dụ trên tất cả cổng Switch sẽ chặn tất cả các gói IP mà có địa chỉ đích là 192.168.1.4. Việc thực
hiện IP ACL trên switch Lightsmart V2224G-OP được thực hiện thông qua lệnh Flow và lệnh Policy.
Lệnh Policy dùng để áp dụng chính sách sẽ thực hiện với những gói tin này là loại bỏ, cho
phép…trên các giao diện cổng Switch hay các Vlan.
SWITCH(config-flow[src_deny])# app
SWITCH(config-policy[src_deny])# apply
2.18 Câu lệnh lưu và Xóa cấu hình Switch về mặc định
Câu lệnh dùng để lưu cấu hình sẽ được hỗ trợ ở tất cả các mode lệnh:
Câu lệnh dùng để đưa cấu hình về mặc định của nhà sản xuất được hỗ trợ ở mode Globe
SWITCH# reload
3. Các kiến nghị và lưu ý khi cấu hình dịch v ụ trên Switch Lighsmart V2224G-OP
Sử dụng IP IGMP V2 trên cổng của mạng MAN E nối tới Switch Lightsmart V2224G-OP.
Lightsmart V2224G-OP chưa hoàn toàn tương thích về IP IGMP V3 nên công ty VFT kiến ngh ị
khách hàng sử dụng IP IGMP V2. Công ty VFT sẽ gửi bản Firmware mà IP IGMP V3 hoàn toàn
tương thích trên mạng MAN E trong thời gian sớm nhất cho quý khách hàng.
Sử dụng tính năng Port Protect trên các cổng Downlink trên Switch V2224G -OP để đảm bảo tính
bảo mật và phân tách lưu lượng giữa các khách h àng.
Đối với tính năng IP DHCP Snooping, Switch Lightsmart V2224G-OP đã kích hoạt sẵn tính năng
Option82. Do đó, trong bản tin Bootp từ các DHCP client sẽ cộng thêm Option8 2 mặc định của
Switch. Khi áp dụng tính năng IP DHCP Snooping cho dịch vụ MyTV, có thể một số DHCP server
này không hiểu bản tin Bootp này nên không cung cấp địa chỉ IP cho Set Top Box .
Chức năng Port Mirror chưa cho phép nhìn thấy bản tin SIP. Công ty VFT ca m kết sửa lỗi này trong
bản Firmware tiếp theo và sẽ gửi cho quý khách hàng ngay sau khi hoàn thiện và đo kiểm tại nhà
máy.
Công ty cổ phần các hệ thống viễn thông VNPT -Fujitsu (VFT) Page 27 of 27