You are on page 1of 115

_

目录表 D-Link Web 智能交换机用户手册

目录
目录 ..................................................................................................................................................................... i
关于本手册 ......................................................................................................................................................... 1
术语/用法 ........................................................................................................................................................ 1
版权与商标 ..................................................................................................................................................... 1
1 产品介绍 ........................................................................................................................................................ 2
DGS-1500-20 ................................................................................................................................................. 3
前面板 ......................................................................................................................................................... 3
后面板 ......................................................................................................................................................... 3
DGS-1500-28 ................................................................................................................................................. 3
前面板 ......................................................................................................................................................... 3
后面板 ......................................................................................................................................................... 4
DGS-1500-28P............................................................................................................................................... 4
前面板 ......................................................................................................................................................... 4
后面板 ......................................................................................................................................................... 4
DGS-1500-52 ................................................................................................................................................. 5
前面板 ......................................................................................................................................................... 5
后面板 ......................................................................................................................................................... 5
2 硬件安装 ........................................................................................................................................................ 6
第一步:开封.................................................................................................................................................. 6
第二步:交换机安装 ....................................................................................................................................... 6
桌面和支架安装 .......................................................................................................................................... 6
机架安装 ..................................................................................................................................................... 6
第三步 :插入 AC 电源线 ............................................................................................................................... 7
电源故障 ..................................................................................................................................................... 7
3 管理交换机 ..................................................................................................................................................... 8
管理选项 ......................................................................................................................................................... 8
使用基于 Web 管理 ........................................................................................................................................ 8
支持的 Web 浏览器 ..................................................................................................................................... 8
连接交换机.................................................................................................................................................. 8
登录基于 Web 管理 ..................................................................................................................................... 9
智能向导 ......................................................................................................................................................... 9
基于 Web 管理 ................................................................................................................................................ 9
SmartConsole 工具 ........................................................................................................................................ 9
4 SmartConsole 工具 .................................................................................................................................... 11
SmartConsole 配置选项 ............................................................................................................................... 11
Utility 设置 ................................................................................................................................................. 11
日志 .......................................................................................................................................................... 12
Trap .......................................................................................................................................................... 12
监控列表 ................................................................................................................................................... 13
关于 .......................................................................................................................................................... 13
设置配置 ....................................................................................................................................................... 13
添加(+),删除(-)和 发现设备 .................................................................................................................... 15
设置清单 ....................................................................................................................................................... 16

i
目录表 D-Link Web 智能交换机用户手册

5 配置 .............................................................................................................................................................. 18
智能向导配置................................................................................................................................................ 18
IPv4 信息 .................................................................................................................................................. 18
密码设置 ................................................................................................................................................... 18
SNMP 设置 ............................................................................................................................................... 19
基于 Web 管理 .............................................................................................................................................. 21
工具栏 > 保存菜单 ........................................................................................................................................ 22
保存配置 ................................................................................................................................................... 22
保存日志 ................................................................................................................................................... 22
工具栏 > 工具菜单 ........................................................................................................................................ 22
复位 .......................................................................................................................................................... 22
重置系统 ................................................................................................................................................... 23
重启设备 ................................................................................................................................................... 23
配置备份和恢复 ........................................................................................................................................ 23
固件备份和升级 ........................................................................................................................................ 24
工具栏 > 智能向导 ........................................................................................................................................ 24
工具栏 > 帮助 ............................................................................................................................................... 24
功能树 .......................................................................................................................................................... 26
设备信息 ................................................................................................................................................... 26
系统 > 系统设置 ........................................................................................................................................ 27
系统 >密码 ................................................................................................................................................ 28
系统 > 端口设置 ........................................................................................................................................ 28
系统 > DHCP 自动配置 ............................................................................................................................. 29
系统 > 系统日志主机配置 ......................................................................................................................... 30
系统 > 时间配置文件................................................................................................................................. 30
系统 > 省电 ............................................................................................................................................... 31
系统 > IEEE802.3az EEE 设置 ................................................................................................................. 32
VLAN > 802.1Q VLAN .............................................................................................................................. 32
VLAN > VLAN 状态 .................................................................................................................................. 34
VLAN > GVRP > GVRP 全局设置 ............................................................................................................ 34
VLAN > GVRP > GVRP 端口设置 ............................................................................................................ 35
VLAN > 语音 VLAN > 语音 VLAN 全局设置 ............................................................................................ 35
VLAN > 语音 VLAN > 语音 VLAN 端口设置 ............................................................................................ 37
VLAN > 语音 VLAN > 语音设备列表......................................................................................................... 37
VLAN > 自动监控 VLAN ........................................................................................................................... 38
L2 功能 > 巨型帧 ...................................................................................................................................... 39
L2 功能 > 端口镜像 ................................................................................................................................... 39
L2 功能 > 环路检测 ................................................................................................................................... 39
L2 功能 > MAC 地址表 > 静态 MAC ......................................................................................................... 40
L2 功能 > MAC 地址表 > 动态转发表........................................................................................................ 41
L2 功能 > 生成树 > STP 网桥全局设置 ..................................................................................................... 42
L2 功能 > 生成树 > STP 端口设置 ............................................................................................................ 43
L2 功能 > 生成树 > MST 配置标识............................................................................................................ 44
L2 功能 > 生成树 > STP 实例设置 ............................................................................................................ 45

ii
目录表 D-Link Web 智能交换机用户手册

L2 功能 > 生成树 > MSTP 端口信息 ......................................................................................................... 46


L2 功能> 端口聚合> 端口聚合 ................................................................................................................ 46
L2 功能> 端口聚合> LACP 端口设置 ....................................................................................................... 47
L2 功能 > 组播 > IGMP 侦听配置.............................................................................................................. 48
L2 功能 > 组播 > 组播转发 ........................................................................................................................ 49
L2 功能 > 组播 > 组播过滤模式 ................................................................................................................ 50
L2 功能 > SNTP 设置 >时间设置 .............................................................................................................. 50
L2 功能 > SNTP 设置 > 时区设置 ............................................................................................................. 51
L2 功能 > LLDP > LLDP 全局设置 ............................................................................................................ 52
L2 功能 >LLDP > LLDP 远程端口信息 ...................................................................................................... 52
L2 功能 > LLDP > 802.1 扩展 TLV ........................................................................................................... 53
L2 功能 > LLDP > 802.3 扩展 TLV ........................................................................................................... 53
L2 功能 > LLDP > LLDP 管理地址设置..................................................................................................... 54
L2 功能 > LLDP > LLDP 管理地址表 ........................................................................................................ 55
L2 功能 > LLDP > LLDP 本地端口表 ........................................................................................................ 55
L2 功能 > LLDP > LLDP 远程端口表 ........................................................................................................ 55
L2 功能 > LLDP > LLDP 统计信息............................................................................................................ 56
L3 功能 > IP 接口...................................................................................................................................... 57
L3 功能> IPv6 邻居设置 ............................................................................................................................ 58
L3 功能 > IPv4 静态路由 ........................................................................................................................... 59
L3 功能 >IPv4 路由表发现 ........................................................................................................................ 59
L3 功能 > IPv6 静态路由 ........................................................................................................................... 59
L3 功能 >IPv6 路由表发现 ........................................................................................................................ 60
L3 功能 > ARP > ARP 表 全局设置 .......................................................................................................... 60
L3 功能 > ARP > 静态 ARP 设置 .............................................................................................................. 61
L3 功能 > ARP > 免费 ARP ...................................................................................................................... 61
L3 功能 > 单个 IP 管理 > SIM 全局设置.................................................................................................... 62
QoS > 带宽控制 ........................................................................................................................................ 63
QoS > 802.1p/DSCP/ToS......................................................................................................................... 63
QoS > TCP/UDP 端口优先级设置 ............................................................................................................ 64
QoS > IPv6 流量等级优先级设置 .............................................................................................................. 65
安全 > 信任主机 ........................................................................................................................................ 65
安全 > 端口安全 ........................................................................................................................................ 65
安全 >流量分割 ......................................................................................................................................... 66
安全 > 防护引擎 ........................................................................................................................................ 67
安全> 风暴控制 ......................................................................................................................................... 67
安全 > ARP 欺骗阻止设置 ........................................................................................................................ 67
安全 > DHCP 服务器过滤 ......................................................................................................................... 68
安全 > SSL................................................................................................................................................ 69
安全 > SSH > SSH 设置 ........................................................................................................................... 69
安全 > SSH > SSH 验证模式和算法设置 .................................................................................................. 70
安全 > SSH > SSH 用户验证列表 ............................................................................................................. 71
安全 > 智能绑定 > 智能绑定设置 .............................................................................................................. 71
安全 > 智能绑定 > 智能绑定 ..................................................................................................................... 72

iii
目录表 D-Link Web 智能交换机用户手册

安全 > 智能绑定 > 白名单 ......................................................................................................................... 73


安全 > 智能绑定 > 黑名单 ......................................................................................................................... 73
AAA > RADIUS 服务器 ............................................................................................................................. 73
AAA > 802.1X > 802.1X 全局设置 ............................................................................................................ 74
AAA > 802.1X > 802.1X 端口设置 ............................................................................................................ 75
AAA > 802.1X > 802.1X 用户 ................................................................................................................... 76
ACL > ACL 配置向导 ................................................................................................................................ 76
ACL >访问配置文件列表........................................................................................................................... 77
ACL > ACL 查找器 .................................................................................................................................... 87
PoE > PoE 全局设置 (仅适用 DGS-1500-28P) ......................................................................................... 87
PoE > PoE 端口设置 (仅适用 DGS-1500-28P) ......................................................................................... 88
SNMP > Trap 至 SmartConsole 工具 ....................................................................................................... 89
SNMP > SNMP > SNMP 全局设置 ........................................................................................................... 89
SNMP> SNMP > SNMP 用户表 .............................................................................................................. 90
SNMP > SNMP > SNMP 组..................................................................................................................... 91
SNMP > SNMP > SNMP 视图 .................................................................................................................. 91
SNMP > SNMP > SNMP 共同体表格 ....................................................................................................... 92
SNMP > SNMP > SNMP 主机表 .............................................................................................................. 92
SNMP> SNMP > SNMP 引擎 ID............................................................................................................... 92
SNMP > RMON > RMON 全局设置 ......................................................................................................... 93
SNMP > RMON > RMON 统计................................................................................................................. 93
SNMP > RMON > RMON 历史................................................................................................................. 93
SNMP > RMON > RMON 告警................................................................................................................. 94
SNMP > RMON > RMON 事件................................................................................................................. 95
监控 > 端口统计 ........................................................................................................................................ 95
监控 >线缆诊断 ......................................................................................................................................... 96
监视 > 系统日志 ........................................................................................................................................ 97
6 命令行界面 ................................................................................................................................................... 98
通过 TELNET 连接交换机: ......................................................................................................................... 98
登录到命令行界面: ..................................................................................................................................... 98
CLI 命令: ...................................................................................................................................................... 98
附录 A-技术规格 ............................................................................................................................................ 106
硬件规格 ..................................................................................................................................................... 106
主要部件 / 性能 ....................................................................................................................................... 106
端口 ........................................................................................................................................................ 106
物理 & 环境 ............................................................................................................................................. 106
支持 RPS ................................................................................................................................................ 106
辐射(EMI) 认证 ....................................................................................................................................... 106
安全认证 ................................................................................................................................................. 106
特性 ............................................................................................................................................................ 106
L2 功能 ................................................................................................................................................... 106
L3 功能 ................................................................................................................................................... 107
D-Link 绿色技术 ...................................................................................................................................... 107
VLAN ...................................................................................................................................................... 107

iv
目录表 D-Link Web 智能交换机用户手册

QoS (服务质量)....................................................................................................................................... 107


AAA ........................................................................................................................................................ 107
ACL ......................................................................................................................................................... 107
安全 ........................................................................................................................................................ 107
管理 ........................................................................................................................................................ 107

v
产品介绍 D-Link Web 智能交换机用户手册

关于本手册
本手册提供指示说明用来按部就班的安装 D-Link 智能交换机 DGS-1500-20/28/28P/52,以及如何使用 Smart
Console 工具和配置基于 Web 的管理。
注意: 您所购买的型号可能会与文件中所显示的
插图有细微的差别。 关于交换机的详细信息如它
的零件,网络连接和技术规格,请参见产品说明
和技术规格章节。
此手册主要分为 4 部分:
1. 硬件安装: 按部就班的硬件安装过程。
2. 开始: 基本的交换机安装和设置启动向导
3. SmartConsole 工具: 中央管理系统介绍
4. 配置: 功能描述和配置设置信息。

术语/用法
在此手册中,“Switch” (首字母大写)表示 WebSmart 交换机,“switch”(首字母小写)则表示其它以太网交
换机。在一些技术参考文献中,术语“switch”、 “bridge”以及“switching hubs”被混用,它们都指以太网交换机。

注意:表示为了帮助更好使用此设备的重要信
息。

警告:指潜在的财产损失或人员伤害。

版权与商标
文档内信息改变恕不通知
©2011 D-Link 公司 版权所有
如无 D-Link 公司的书面许可,严禁以任何形式对此进行复制。
本文档内的商标:D-Link 和 D-Link 标志是 D-Link 公司的商标,Microsoft 和 Windows 是 Microsoft 公司的注册
商标。
本文中使用的其它商标或厂商名称指代其它公司的标识,名称或其产品。
D-Link 公司放弃对自己商标以外的任何商标和商业名称的所有权。

1
产品介绍 D-Link Web 智能交换机用户手册

1 产品介绍
感谢您购买 D-Link WEB 智能交换机产品。
D-Link 下一代 WEB 智能交换机系列融合了即插即用,为中小型商业(SMB)网络提供了优异价值和可靠性。 所
有型号均装备新型机架金属盒,带有可轻松查看前面板 LED 诊断灯,并提供高级特性,包括 1000BASE-X
SFP 光纤连接插槽、网络安全、流量分割、QoS 以及多用途管理。

灵活的端口设置 4 种端口密度可选:16, 24 及 48 千兆以太网端口。支持自动探测 MDI/MDIX,此类交换机


使桌面电脑到以太网的连接更加经济和简便。DGS-1500 系列交换机提供 4 个 SFP 插槽,使用适当的光纤收
发器可支持 1000M 和 100M 光纤连接。针对无线接入点连接首选 24 端口可支持高达 15.4 或 30 瓦的 PoE 功
率,IP 电话及其它支持 PoE 的设备可安装在线缆布置难度较大的位置,例如不能使用交流电源插座的墙壁或
屋顶。

D-Link 绿色技术 D-Link 绿色技术旨在在保证产品性能的前提下提供环保的解决方案。D-Link 绿色技术包含


若干减少 DGS-1500 系列产品能耗的技术创新,例如,当某端口无设备连接时减小交换机功率,或根据连接
交换机的以太网电缆调整用电。针对 PoE 型号如 DGS-1500-28P,D-Link 绿色技术提供基于时间的 PoE 功能,
可在非工作时间内关闭端口供电。

强大的 L2 特性 作为完整的 L2 设备,此系列交换机具备如 IGMP 监听,端口镜像,生成树,802.3ad


LACP 和环路监测功能,从而加强性能和网络弹性。

强大的 3 层特性 作为完整的 L3 设备执行,这些交换机包括了如 IP 接口,静态路由,生成树,ARP 和单


SIM 功能。从而加强性能和网络弹性。

QoS 此系列交换机支持 802.1p 优先级队列,允许用户运行带宽敏感应用,例如在网络中优先流媒体。这些


功能允许交换机在网络中同 VLAN 和 802.1p 数据流一起工作。

网络安全 D-Link 的创新防护引擎功能,可保护交换机避免由病毒攻击导致的流量泛洪。 其它特性,例如风


暴控制保持网络不受异常流量的覆灭。 端口安全是有一个简单实用的认证方式,用来保持网络设备完整性。

复合管理 新一代 D-Link Web 智能交换机使用直观的 SmartConsole 工具或基于 Web 管理界面,为发展中


企业提供简易的网络管理。管理员可远程控制网络至端口等级。 SmartConsole 可使用户轻松地发现连接到用
户本地 PC 并且在同一 2 层网段中的多个 D-Link Web 智能交换机。 该工具提供了智能交换机的简易初始设置,
用户也无需更改他们 PC 的 IP 地址。 连接用户 PC 并且在同一 2 层网段中的交换机会显示在屏幕上以便立即
访问。 此外还允许广泛的交换机配置设置,以及已找到设备的基本配置,如更改密码和固件升级

用户也能通过 TELNET 访问交换机。 通过使用命令行界面(CLI)可以执行一些基本任务,例如修改交换机 IP


地址,复位到出厂设置,设定管理员密码,重启交换机或升级交换机固件。

另外用户可以使用 SNMP MIB(管理信息库)来获得交换机状态信息,或发出异常事件捕获。 SNMP 支持允


许用户集合交换机跟第三方设备在 SNMP 启用的环境中进行管理。 D-Link Web 智能交换机具有 D-View 插入
模组,同 D-View 6 SNMP 管理软件一起工作,提供易用的图像界面,使运行效率更高。

2
产品介绍 D-Link Web 智能交换机用户手册

DGS-1500-20
16-端口 10/100/1000Mbps、 4-端口 10/100/1000FX SFP WEB 智能交换机

前面板

光收发器 SFP 端口
图 1.1 – DGS-1500-20 前面板

Power LED :当交换机连接到电源时,电源LED灯变亮


Port Link/Act/Speed LED(连接/活动/速度) (1-16, 17, 18, 19, 20): Port Link/Act/Speed(连接/活动/速度)LED
变亮,表示通过相应端口的网络连接。闪烁表示交换机在发送或接收数据到端口。当某端口为琥珀色灯则表示
该端口在10M或100M上运行。 当其为绿色灯时则表示在1000M上运行。

警告: MiniGBIC 端口应使用通过 UL 认证,额定


镭射等级 1.3.3Vdc 的光收发器产品。
Reset: 按下复位按钮,交换机将会恢复默认设置,所有先前的修改都将丢失。

后面板

图 1.2 – DGS-1500-20 后面板

电源:连接 AC 电源线到此端口。

DGS-1500-28
24 端口 10/100/1000Mbps、 4-端口 10/100/1000FX SFP WEB 智能交换机。

前面板

光收发器 SFP 端口
图 1.3 – DGS-1500-28 前面板

Power LED :当交换机连接到电源时,Power LED灯变亮。


Port Link/Act/Speed LED(连接/活动/速度) (1-24, 25, 26, 27, 28):Port Link/Act/Speed(连接/活动/速度)LED
变亮,表示通过相应端口的网络连接。闪烁表示交换机在发送或接收数据到端口。当某端口为琥珀色灯则表示
该端口在 10M 或 100M 上运行。 当其为绿色灯时则表示在 1000M 上运行。
警告: MiniGBIC 端口应使用通过 UL 认证,额定
镭射等级 1.3.3Vdc 的光收发器产品。
Reset: 按下复位按钮,交换机将会恢复默认设置,所有先前的修改都将丢失。

3
产品介绍 D-Link Web 智能交换机用户手册

后面板

图 1.4 – DGS-1500-28 后面板

电源:连接 AC 电源线到此端口。

DGS-1500-28P
24 端口 10/100/1000Mbps、 4-端口 10/100/1000FX SFP WEB 智能 PoE 交换机。

前面板

光收发器 SFP 端口
图 1.5 – DGS-1500-28P 前面板

Power LED : 当交换机连接到电源时,Power LED灯变亮。


Pwr Max:当交换机供电功率达到管理员通过Web GUI的PoE系统设置页面定义的最大供电功率或默认供电功
率78瓦时,该灯亮起。
Mode:按下“模式”按钮,端口LED将在连接/活动或PoE模式下进行切换。
Port Link/Act/Speed (连接/活动/速度)LED (1-24, 25, 26, 27, 28): Port Link/Act/Speed(连接/活动/速度)LED
变亮,表示通过相应端口的网络连接。闪烁表示交换机在发送或接收数据到端口。当某端口为琥珀色灯则表示
该端口在10M或100M上运行。 当其为绿色灯时则表示在1000M上运行。
Fan:风扇LED亮起为绿色表示风扇工作正常;当风扇故障时,LED灯将亮起为红色。
Reset: 按下复位按钮,交换机将会恢复默认设置,所有先前的修改都将丢失。

警告: MiniGBIC 端口应使用通过 UL 认证,额定


镭射等级 1.3.3Vdc 的光收发器产品。

Port PoE LED (1-24):当选择 POE 模式,端口 LED 灯变亮表示相应端口上的供电状态

后面板

图 1.6 – DGS-1500-28P 后面板

电源:连接 AC 电源线到此端口。

4
产品介绍 D-Link Web 智能交换机用户手册

DGS-1500-52
48 端口 10/100/1000Mbps、 4-端口 10/100/1000FX SFP WEB 智能交换机。

前面板

光收发器 SFP 端口
图 1.7 – DGS-1500-52 前面板

Power LED :当交换机连接到电源时,Power LED灯变亮。


Port Link/Act/Speed LED(连接/活动/速度) (1-48, 49, 50, 51, 52):Port Link/Act/Speed(连接/活动/速度)LED
变亮,表示通过相应端口的网络连接。闪烁表示交换机在发送或接收数据到端口。当某端口为琥珀色灯则表示
该端口在 10M 或 100M 上运行。 当其为绿色灯时则表示在 1000M 上运行。
Fan:风扇LED亮起为绿色表示风扇工作正常;当风扇故障时,LED灯将亮起为红色。
警告: MiniGBIC 端口应使用通过 UL 认证,额定
镭射等级 1.3.3Vdc 的光收发器产品。
Reset: 按下复位按钮,交换机将会恢复默认设置,所有先前的修改都将丢失。

后面板

图 1.8 – DGS-1500-52 后面板

电源:连接 AC 电源线到此端口。

5
硬件安装 D-Link Web 智能交换机用户手册

2 硬件安装
本章提供 D-Link WEB 智能交换机开封与安装信息。

第一步:开封
打开运输纸箱,小心取出物件。请仔细查阅用户手册中的装箱单,确保包含所有物件且均未损坏。如果有任何
物件丢失或损坏,请联系当地 D-Link 经销商调换。
1 台 D-Link WEB 智能交换机
1 根 AC 电源线
4 个橡胶脚垫
螺丝和 2 个安装支架
多语言安装向导
1 张光盘附用户手册,SmartConsole 工具程序和 D-View 模组件。

第二步:交换机安装
为了交换机安全安装与运行,建议您:
检查电源线是否安全包裹至 AC 电源接头。
确保交换机周围有适当的散热和通风条件。
切勿在交换机上面叠放重物。

桌面和支架安装
在桌面或支架上安装交换机时,必须将设备附带的橡胶脚垫安装于设备底面的四个角上。请在设备和周边其它
物体之间留出足够的空间以便通风。

图 2.1 – 将橡胶脚垫安装在交换机底部

机架安装
交换机可安装在 EIA 标准尺寸 19-英寸机架中,后者可同其它设备一起置于布线柜中。 安装时,将安装支架装
在交换机的侧面板(一边一个)并用随货提供的螺丝将其紧固(包装内附 8 个尺寸为 M3*6.0 的螺丝)。

图 2.2 – 安装支架至交换机侧边

然后,用随设备提供的螺丝将交换机安装到机架上。

6
产品介绍 D-Link Web 智能交换机用户手册

图 2.3 – 将交换机安装至机架或机柜

当安装时,注意以下安全说明:

A)运行环境温度升高 - 若在封闭的机架组或多单位机架组中安装交换机,机架的运行环境温度可能高于室内环
境温度。 因此,在安装设备时须考虑到安装环境的温度应符合制造商指定的最高环境温度(Tma)。.

B)空气流通减少 - 在机架中安装设备不应导致设备安全运行所需的空气流量减少。

C)机械负荷-安装设备到机架应避免由于不平衡的机械负荷而导致危险状况。

D)电路超负荷 - 对设备到供电电路的连接、以及电路超负荷对过电流保护和供电布线的影响应给予考虑。 必
要时应适当地考虑设备铭牌等级。

E)可靠的接地 -安装于机架的设备,应维持可靠的接地。 除了到分支电路的直接连接(如:使用电源插板)外,


还应特别注意电源连接。

第三步 :插入 AC 电源线


用户现在可将 AC 电源线连接到交换机背部并将其另一端连接到电源插座(电源插座最好接地并提供过电压保
护)。

图 2.4 – 连接电源

电源故障
作为预防措施,在停电的时候请把交换机的电源断开。当供电恢复后再将其重新连接。

7
开始 D-Link Web 智能交换机用户手册

3 管理交换机
本章介绍 D-Link WEB 智能交换机管理界面。

管理选项
可以使用基于 Web 管理或经由任一电脑使用 SmartConsole 工具,通过设备上任意端口来管理 D-Link Web 智
能交换机。

每台交换机必须指派各自的 IP 地址,用来同基于 Web 管理或 SNMP 网络管理进行通信。 电脑应具有同交换


机相同网段的 IP 地址。 每台交换机能允许最多 4 个用户同时访问基于 Web 管理。

如果您想管理多个 D-Link Web 智能交换机,SmartConsole 工具为较优选择。使用 SmartConsole 工具,用户


也无需更改他们电脑的 IP 地址,而且更容易初始化多个智能交换机。

请查阅以下基于 Web 管理和 SmartConsole 工具安装说明。

使用基于 Web 管理
物理安装成功后,您可以使用 web 浏览器来配置交换机,监控网络状态和显示统计信息。

支持的 Web 浏览器


嵌入的基于 Web 管理,目前支持下列 Web 浏览器:
Internet Explorer 6 或更高版本
Netscape 8 或更高版本
Chrome 5.0 或 更高版本
Firefox 3.0 或更高版本
Opera 10 或 更高版本

连接交换机
开始 WEB 界面设置前您需要以下设备:
1. 配备 RJ-45 网卡的电脑
2. 标准以太网线。

使用标准以太网线连接电脑以太网接口和交换机的前面板任意端口。

图 3.1 –网线连接

8
开始 D-Link Web 智能交换机用户手册

登录基于 Web 管理
通过以太网连接登录和设置交换机, 电脑必须具有同交换机相同网段的 IP 地址。例如:交换机的 IP 地址为
10.90.90.90,电脑的 IP 地址也必须为 10.x.y.z (x/y 为 0 ~ 254 之间的任意数字, z 为 1 ~ 254 之间的任意数字),
及子网掩码必须是 255.0.0.0。有两种方式运行基于 Web 管理,您可以单击 SmartConsole 工具上方的访问网
页按键或直接在 web 浏览器地址栏中输入 10.90.90.90(出厂默认 IP 地址), 然后按<Enter>回车键。

图 3.2 – 在浏览器输入 IP 地址 10.90.90.90

注意: 交换机出厂默认 IP 地址为 10.90.90.90,


子网掩码为 255.0.0.0,默认网关 0.0.0.0。

Web 配置也能通过 SmartConsole 工具进行访问。 打开 SmartConsole 工具,当交换机出现在监控列表中时对


其双击。这样会在 web 浏览器中自动加载 Web 配置。
当以下登陆对话框出现后,选择基于 Web 管理的语言类型,输入密码并单击确认。
此系列交换机支持 10 种语言,包括英语、繁体中文、简体中文、德语、西班牙语、法语、意大利语、葡萄牙
语、日语及俄语。默认情况下,密码为 admin,语言类型为 英语。

图 3.3 – 登陆对话框

智能向导
成功登陆后,智能向导会指导您进行 D-Link Web 智能交换机的基本设置。 请参见智能向导配置章节以获得更
多详细信息。

基于 Web 管理
单击智能向导中的 Exit 按钮,您将进入基于 Web 管理界面。 请参见第五章(配置)以获得更多详细信息。

SmartConsole 工具
SmartConsole 工具包含在安装光盘中,是用来发现与电脑连接在相同网段中的 D-Link 智能交换机的程序。
该 工 具 仅 适 合 运 行 Windows 2000 、 Windows XP 、 Windows Vista 或 Windows 7 操 作 系 统 的 电 脑 。
SmartConsole 工具有两种安装方式:一种是通过安装 CD 上的自动安装程序,另一种是手动安装。

9
开始 D-Link Web 智能交换机用户手册

注意: 在安装最新 SmartConsole Utility 工具时,请


确定现有的 SmartConsole Utility 工具已经从电脑
中卸载。
方式 1: 通过光盘中的安装向导自动执行安装 SmartConsole Utility。
1. 将交换机包装盒内附送的光盘放入电脑光驱。
2. 自动执行程序会弹出自动执行窗口。
3. 点选“Install SmartConsole Utility”按钮,安装向导会引导您完成设置过程。
4. 安装成功后您可以通过点击“开始->程序->D-Link SmartConsole Utility ”运行该程序。
5. 连接智能交换机到与您电脑相同的 2 层网段,使用 SmartConsole 工具即可发现同一网段的其它智能交
换机。

方式 2:手动方式执行安装
1. 将交换机包装盒内附送的光盘放入电脑光驱。
2. 在 Windows 中点击“开始->运行”。
3. 在运行对话框中输入“G:\D-Link S martConsole Utility\ setup.exe”(G:\表示您的光驱位置,请以您的电脑
实际情况为准),然后点击“确定”。
4. 然后按照屏幕的说明继续安装 Utility。
5. 完成后您可以通过点击“开始->程序->D-Link SmartConsole Utility ”运行该程序。
6. 连接智能交换机到与您电脑相同的 2 层网段,使用 SmartConsole 工具即可发现同一网段的其它智能交
换机。

请参阅第 4 章 SmartConsole 工具,查看 SmartConsole 工具详细功能解释。

10
SmartConsole 工具 D-Link Web 智能交换机用户手册

4 SmartConsole 工具
D-Link Smart Console 工具允许用户管理员快速发现跟 PC 在同一网段的所有 D-Link 智能交换机,收集捕获
与日志消息,以及快速访问交换机基本配置。
SmartConsole 包含三部分,位于顶端的 Device Configurations,主体部分的 Device List,以及左边的
SmartConsole Settings。
设备配置

设置选项

图 4.1– SmartConsole Utility


设备清单

SmartConsole 配置选项
左边 SmartConsole 配置选项包括五个图标:Utility 设置、日志、Trap、 监控列表和关于。

Utility 设置
单击此图标启动工具设置窗口。搜寻时间间隔可设定刷新设备列表中选为受监控设备的时间。搜寻时间间隔选
项有 15 秒, 30 秒, 1 分钟, 2 分钟,和 5 分钟 。 Utility 分组间隔设置在 SmartConsole 设备列表中交换机将被发
现的时间间隔(以秒计)。

图 4.2 – SmartConsole Utility 设置

11
SmartConsole 工具 D-Link Web 智能交换机用户手册

注意:若分组间隔设置为 0,在交换机上必须禁用
IGMP 监听,否则 Web 智能交换机将不会被发现。

日志
单击此图标启动日志窗口。 单击刷新刷新显示 SmartConsole 工具的最新设备事件。 时间显示接收消息的时
间。IP 地址表示来源,事件表示日志消息内容, 单击清除删除所有日志条目,单击退出退出日志窗口。

图 4.3 – SmartConsole 日志

Trap
单击此图标启动 Trap 窗口。 单击 View Trap 显示 SmartConsole 工具与设备事件。时间显示接收消息的时间。
IP 地址表示来源,事件表示 Trap 消息内容, 单击清除清除所有条目,单击退出 退出。

图 4.4 – SmartConsole Trap

在 SmartConsole 设置中的 Trap 图标,当接收到新 Trap 消息时会发生改变。请查看下列详细信息:


图标 描述

无新的 trap 信息

接受到新的 trap 信息

12
SmartConsole 工具 D-Link Web 智能交换机用户手册

监控列表
单击此图标,您将看到下列选项:

图 4.5 – SmartConsole 监控列表

保存: 保存设备列表设置,下次使用 SmartConsole 工具时,作为默认设置。


另存为: 保存设备列表设置到指定路径和指定文件名。
加载: 手动加载设备列表设置文件。

关于
单击此图标启动 SmartConsole 信息窗口。

图 4.6 – SmartConsole 关于

设置配置
SmartConsole 工具顶端的设置配置有五个图标:

Device Settings(设备设置)

Password Settings(设置密码)

Firmware Upgrade(固件升级)

DHCP Refresh(DHCP 更新)

Web Access(Web 访问)

以及设备列表的设备按钮 、 和 。

设备设置
从设备列表中选择交换机。 单击此图标启动设备设置窗口。 在此您可配置 IP 地址、子网掩码、网关、系统名
称、位置、Trap IP、分组间隔以及交换机 DHCP 设置。

13
SmartConsole 工具 D-Link Web 智能交换机用户手册

应用配置:在密码栏中输入正确设备密码并单击确定。

图 4.7 – SmartConsole 设备设置

设置密码
从设备列表中选择交换机,单击此图标启动设备密码管理窗口,在此您可输入新密码并确认,即生成新的设备
密码。

图 4.8 – SmartConsole 设置密码

固件升级
从设备列表中选择单台或多台同型号名的交换机,单击此图标启动固件升级窗口,指定(或浏览选择)您将使
用的固件的路径 ,输入正确的设备密码然后单击更新。完成后状态会显示"完成" , “失败” 表示固件升级失败
或因其它原因未能完成升级。

14
SmartConsole 工具 D-Link Web 智能交换机用户手册

图 4.9 – 固件升级

警告:设备升级完成前,不要断开电脑连接或拔
掉电源线。 未完成固件升级可能会导致软件崩
溃。

DHCP 更新:
如果设备列表中的 DHCP-客户端 启用的交换机显示默认 IP 依旧被占用,则表示设备没有从 DHCP 服务器上
成功接收到 IP 地址。 选择那台交换机并单击 DHCP 更新图标, 输入正确的设备密码然后单击确定。 设备会
从 DHCP 服务器上更新 IP 地址。

图 4.10 – DHCP 更新

Web 访问
从设备列表中选择交换机,单击此图标启动 internet 浏览器(如 IE 浏览器)。 在此您可通过基于 Web 的管理
工具来配置交换机。也可在设备列表中双击设备进入基于 Web 管理。

添加(+),删除(-)和 发现设备
单击搜寻按钮显示所有与管理电脑位于相同域的 Web-智能交换机。

15
SmartConsole 工具 D-Link Web 智能交换机用户手册

单击 + 输入设备的 IP 地址添加设备到发现列表,或选择设备并单击 – 按钮移除。

图 4.11 – SmartConsole 添加新项目

图 4.12 – SmartConsole 删除已选项目

设置清单
此列表显示所有网络上发现的 Web-Smart 设备。

图 4.13 – SmartConsole 设置清单

设备列表特性定义:
选择: 勾选选项框以选择一台交换机进行配置

监控: 勾选监控框,SmartConsole 将自动从设备上收集 Trap 信息与日志数据。监控框中的 表示设备已被


SmartConsole 发现。单击图标,图标将变为 ,将持续将设备系统日志或 Trap 信息等更新到 SmartConsole

工具。当设备被探测为不可达,图标会变成 ,此时请检查设备电源或线缆是否断开。
产品名称: 显示设备的产品名称
IP 地址:显示设备当前 IP 地址。
子网掩码:显示设备的子网掩码设置。
网关:显示设备的网关设置。
MAC 地址:显示设备 MAC 地址。

16
SmartConsole 工具 D-Link Web 智能交换机用户手册

固件版本: 显示设备当前固件版本。
系统名称:显示指定设备系统名称。
位置:显示指定设备的位置。
SNMP:显示设备的 SNMP 状态。
Trap IP 地址:显示 Trap 信息将发送到的主机 IP 地址。
DHCP:指定设备是否从 DHCP 服务器上获得 IP 地址。
分组间隔: 显示在 SmartConsole 设备列表中交换机将被发现的时间间隔(以秒计)。
.

注意:如果设备在设备列表中标记为红色,则表明
需要再次升级固件。

注意:如果设备的 IP 地址显示为 IPv6 地址,则它


不能使用 Smartconsole 工具配置。用户需要双击
选定设备,然后登录 Web 管理页面进行配置。

17
配置 D-Link Web 智能交换机用户手册

5 配置
D-Link WEB 智能交换机的功能与特性可通过基于 Web 管理工具配置达到最佳使用。

智能向导配置
成功登陆后,智能向导会指导您对 D-Link Web 智能交换机的基本设置。如果您不打算作任何修改,单击退出
退出向导并进入 Web 界面。也可以通过单击下次不再显示智能向导以跳过智能向导,下次登录基于 Web 管理
时,智能向导将不会出现。

IPv4 信息
IPv4 信息将指导您进行 3 步基本配置,IP 信息,访问密码及 SNMP。选择静态,DHCP 或 BOOTP,并输入
您想要的新 IP 地址,选择网络掩码并输入网关地址,然后单击应用按钮进入密码设置页面(DHCP 及
BOOTP 选项则无需输入 IP 地址,网络掩码及网关。)。IP 地址栏可接受 IPv4 和 IPv6 地址。若您不更改设
置,单击退出返回主页面。或者您可以勾选下次忽略向导,则下次交换机启动时跳过设置向导。

图 5.1 –智能向导 IPv4 信息

注意:智能向导中的 IPv4 信息不支持 IPv6 地址。

密码设置
密码设置允许您改变设备登录密码。 在交换机密码输入框中输入新密码,并在确认交换机密码输入框中重复
输入,然后单击下一步按钮到 SNMP 设置页面。

18
配置 D-Link Web 智能交换机用户手册

图 5.2 – 智能向导密码设置
SNMP 设置
通过 SNMP 设置,您可以快速启用/禁用 SNMP 功能。该项 SNMP 设置默认为禁用,点选 启用 然后单击 应
用 生效。

图 5.3 –智能向导 SNMP 配置

注意:更改系统 IP 地址将使得您从当前连接断
开。在 Web 浏览器中再次输入正确 IP 地址,并确
认您的电脑与交换机处在相同子网中。 参考登陆基
于 Web 管理章节获取详细说明。

20
19
配置 D-Link Web 智能交换机用户手册

如果您想要更改 IP 设置,单击确定开启新的 Web 浏览器。

图 5.4 – 智能向导中确认更改 IP 地址

20
配置 D-Link Web 智能交换机用户手册

基于 Web 管理
单击智能向导中的退出按钮,您将看到以下界面:

工具栏

功能树

主配置界面

图 5.4 –WEB 管理界面

上图为基于 Web 的管理界面, 三个主要区域包括顶部的工具栏、左侧的功能树、以及主体部分的设备当前配


置信息。

工具栏提供快捷方便的基本工具功能,如固件和配置管理。

通过选择功能树中的各种功能,您可以修改主配置界面中的所有设置。单击功能树顶端的型号名,主配置界面
会显示当前交换机状态。

在界面右上角,显示用户名及当前 IP 地址。

用户名下面为退出按钮,单击此按钮结束此次登陆通话。

注意:如果不先单击退出按钮就直接关闭 Web 浏
览器,则会被视为异常退出,并且登陆通话仍会继
续被占用。

最后,单击界面左上角的 D-Link 标识,将被链接到本地 D-Link 网站。

21
配置 D-Link Web 智能交换机用户手册

工具栏 > 保存菜单


保存菜单提供了保存配置和保存日志的功能。

图 5.5 – 保存菜单
保存配置
选择保存您对设备所作的全部配置修改到交换机的 NVRAM 中。

图 33 – 保存配置

保存日志
保存日志条目到本地硬盘,弹出对话框会提示您关于文件存放路径。您可以使用文档编辑器查看或编辑日志文
件(比如 Notepad)。

图 5.7 – 保存日志

工具栏 > 工具菜单


工具菜单提供全局的功能控制,如复位、系统复位、重启设备、配置备份和恢复、固件备份和升级。

图 5.8 – 工具菜单

复位
提供交换机安全复位选项。 所有在 NVRAM 中的配置设置除了 IP 地址外都将会被复位到出厂默认。

图 5.9 – 工具菜单 > 复位

22
配置 D-Link Web 智能交换机用户手册

重置系统
提供另外的交换机安全复位选项。 所有在 NVRAM 中的配置设置将会被复位到出厂默认,然后交换机会重启。

图 5.10 – 工具菜单 > 重置系统

重启设备
提供安全重启系统的方式。单击 重启 以重新启动交换机。

图 5.11 – 工具菜单 > 重启设备

配置备份和恢复
允许保存当前配置设置到文件(不包括密码)。当需要时,可从文件中恢复配置设置。有 2 种方式可选:
HTTP 或 TFTP。

图 5.12 – 工具菜单 >配置备份和恢复

HTTP:备份和恢复配置文件到本地硬盘或从本地硬盘恢复和备份配置文件。
单击 备份 来保存当前设置到硬盘。
单击 浏览 查找已保存的备份设置文件。
选择您想恢复的保存的设置备份文件后,单击 恢复 。

TFTP: TFTP (简单文件传输协议)是一个文件传输协议,允许您向远程 TFTP 服务器传输文件。选择 IPv4


或 IPv6 并指定想要保存至其中或从其中恢复配置文件的 TFTP 服务器 IP 地址和 TFTP 文件名称。最大的
Telnet 服务器连接数为 4。
单击 备份 以保存当前设置到 TFTP 服务器。

23
配置 D-Link Web 智能交换机用户手册

选择您想恢复的保存的设置备份文件,单击 恢复 。

注意:交换机在恢复后会重启,所有当前
配置会丢失。

固件备份和升级
允许保存固件,或者让已存在的固件文件上传到交换机。 有 2 种方式可选: HTTP 或 TFTP 。

图 5.13 – 工具菜单 > 固件备份和升级

HTTP:备份和升级固件到本地硬盘或从本地硬盘升级和备份固件。
单击 备份 来保存固件到硬盘。
单击 浏览 查找已保存的固件文件。
选择您想恢复的固件文件后,单击升级。

TFTP:备份或升级固件到 TFTP 服务器或从 TFTP 服务器升级或备份固件。选择 IPv4 或 IPv6 并指定想要保


存至其中或从其中恢复配置文件的 TFTP 服务器 IP 地址和 TFTP 文件名称。最大的 Telnet 服务器连接数为 4。
单击 备份 以保存固件到 TFTP 服务器。
选择您想恢复的固件文件,单击升级。.

警告:设备升级完成前,不要断开电脑连接或拔
掉电源线。固件升级不完整可能导致交换机崩
溃。

工具栏 > 智能向导


若您希望在智能向导中作出任何修改,您可以点击智能向导按钮,以返回到智能向导。

工具栏 > 帮助
在线帮助提高两种在线支持方式:在线支持站点将引导您到 D-Link 网站,其中您可以找到诸如最新固件版本
等线上资源。

图 5.14 – 工具菜单 > 帮助

24
配置 D-Link Web 智能交换机用户手册

图 5.15 – 工具菜单 > 在线帮助 > 用户向导

25
配置 D-Link Web 智能交换机用户手册

功能树
通过界面左边的设置菜单,可访问所有交换机配置选项, 单击您想配置的设置项目即可。以下章节提供对各
个特性与功能更加详细的描述。

图 5.16 – 功能树

设备信息
设备信息提供了交换机的概述,包含了基础信息,例如固件&硬件信息,以及 IP 地址。

同时也提供了基本软件特性的整体状态:
MSTP:单击 设置 连接到 L2 功能 > 生成树 > STP 全局设置, 默认为禁用。
端口镜像:单击 设置 连接到 L2 功能 > 端口镜像, 默认为禁用。
风暴控制:单击 设置 连接到安全 > 风暴控制, 默认为禁用。
DHCP 客户端:单击设置连接到系统 > 系统设置,默认为禁用。
单一 IP 管理: 单击设置连接到 L3 功能 > 单 一 IP 管理 > SIM 全局设置。默认为禁用。
省电: 单击设置连接到系统 >省电。 默认为启用。
SNMP 状态:单击设置连接到 SNMP > SNMP 设置>SNMP 全局设置,默认为禁用。
802.1X 状态:单击设置连接到 AAA > 802.1X > 802.1X 全局设置,默认为禁用。
防护引擎:单击设置连接到安全> 防护引擎, 默认为启用。
IGMP 侦听: 单击设置连接到 L2 功能 > 组播 > IGMP 侦听, 默认为禁用。
巨型帧:单击设置连接到 L2 功能 > 巨型帧。默认为禁用。

26
配置 D-Link Web 智能交换机用户手册

图 5.17– 设备信息
系统 > 系统设置
系统设置允许用户配置交换机的 IP 地址和基本系统信息。

IP 信息:交换机有 2 种获得 IP 地址的方式:静态和 DHCP(动态主机控制协议)。


使用静态模式时,IP 地址、子网掩码以及网关都可以手动配置。 使用 DHCP 模式时,在使用默认值或以前输
入的设置之前,交换机首先会寻找 DHCP 服务器为其提供 IP 地址(包括网络掩码和默认网关)。在默认状态
下,IP 设置为静态模式,IP 地址为 10.90.90.90,子网掩码为 255.0.0.0。.

系统信息:输入系统名称以及系统位置,可通过 SmartConsole 工具轻松识别设备,以此与 LAN 上的其它


Web 智能设备区分。

登录超时:当基于 Web 管理在指定时间内无活动时,登陆超时是出于安全目的控制闲置超时期限。 如果当前


会话超时(终止),用户需重新登录以再次使用基于 Web 管理。 可选范围为 3 到 30 分钟,默认设置为 5 分
钟。

组间隔:D-Link Web 智能交换机会定期向 SmartConsole 工具发送报告报文,以保持信息完整性。 用户可调


整组间隔时间到最佳频率。可选范围为 120 到 1225 秒,0 表示禁用报告功能。

27
配置 D-Link Web 智能交换机用户手册

图 5.18 –系统 > 系统设置

系统 >密码
此页面允许允许用户更改设备登录密码。

图 5.19 –系统 > 密码


要设置密码,请设置以下参数然后单击应用:
旧密码:如果之前有配置本地启用密码,在此输入旧的本地启用密码以将其更换成新密码。
新密码:输入您想在 Web 交换机上设置的新密码,该密码用于验证试图访问该交换机的管理员级权限的用户。
用户可设置最多包含 20 个字符的密码。
确认密码:确认上面输入的新密码。输入的密码与“新密码”栏中所设置的密码不同时,将显示更改失败。

系统 > 端口设置
在端口设置页面,所有端口状态都能被监控和调整以达到最佳配置。 选择端口范围( 起始端口 和 终止端口 ),
可以为所选端口设置速度、MDI/MDIX、流控,单击应用生效。 按下 刷新 按钮查看最新信息。

28
配置 D-Link Web 智能交换机用户手册

图 5.20 –系统 > 端口设置

速度:千兆光纤连接可以在 1000M Full Force 模式,自动模式或禁用下运行。 铜线连接可以在强制模式设置


(1000M 全, 100M 全, 100M 半, 10M 全, 10M 半)、自动、或禁用下运行。所有端口默认设置为自动。

注意:修改连接线缆介质类型后,确定适当调整端
口速率设置。
MDI/MDIX:
Medium Dependent Interface (MDI) 端口是以太网端口连接,典型应用在 PC 的网络接口卡(NIC)或集成
NIC 上。 交换机和集线器通常使用 Medium dependent interface crossover (MDIX) 接口。 连接交换机到终端
站时,用户须使用直通以太网线缆,以确保发送/接收线相匹配。 当连接交换机到其他网络设备时,需要使用
交叉网线。交换机提供给用户可配置 MDI/MDIX 功能。
交换机可以为用户设置 MDI/MDIX 功能,交换机可以设为 MDI 端口,从而无需以太网交叉网线就能连接到其
他集线器或交换机。
自动 MDI/MDIX 设计为在交换机上探测连接是否反向并自动选择 MDI 或 MDIX,以匹配连接。 默认设置为
“自动” MDI/MDIX。

流控制: 可以启用此功能减缓流量堵塞。端口配置为全双工使用 802.3x 流量控制,半双工端口使用背压流量


控制。 该项设置默认为禁用。

系统 > DHCP 自动配置


此页面允许您启用交换机的 DHCP 自动配置功能。 启用后,交换机变成一个 DHCP 客户端并且在下一次复位
启动后能从 TFTP 服务器自动获取配置。要实现此功能, DHCP 服务器必须在 DHCP 应答报文发送 TFTP 服
务器的 IP 地址和配置文件名信息。在交换机发送请求时,TFTP 服务器必须启动运行并且在它的根目录中储存
有必要的配置文件。

29
配置 D-Link Web 智能交换机用户手册

图 5.21 –系统 > DHCP 自动配置

系统 > 系统日志主机配置
通过系统日志主机设置页面,用户可通过使用系统日志服务器发送系统日志消息到最多 4 个特定服务器。设置
系统日志服务器配置,然后单击启用。

图 58 – 系统 > 系统日志设置

系统日志: 启用或禁用系统日志主机功能。最大支持 500 个系统日志条目。


服务器 IP 地址:选择 IPv4 或 IPv6 并指定系统日志服务器的 IP 地址。
UDP 端口(1~65535): 指定服务器日志发送到的 UDP 端口。 可用范围为 1 – 65535,默认值为 514。
时间戳:选择启用以为日志消息标识时间戳。

严重: 指定警告消息发送到服务器的最小严重等级。有 3 种等级,当选中某个严重等级,此选择之上的所有严


重等级将会自动选择。可选的等级有:
警告 - 设备警告的最低等级。设备作用正常,但是运行问题已经发生。
信息 - 提供设备信息。
所有 - 显示系统日志所有等级。
设备: 指定一个应用,系统日志从其发送到远端服务器。只有 1 个设备能被指派到单个服务器。如果第二个设
备等级被指派,那么第一个设备会被覆盖。多达 8 个设备可以被指派(Local 0~ Local 7)。

系统 > 时间配置文件
在该页面,用户可配置设备的时间配置文件设置。

30
配置 D-Link Web 智能交换机用户手册

图 5.23 –系统 > 时间配置文件设置


配置文件名: 配置文件名。
时间(HH MM): 指定起始及结束时间。
周日: 指定每周中的日期。
日期: 选择日期并在时间配置文件内指定起始及结束日期。
单击添加创建新的时间配置文件或单击删除从列表内移除时间配置文件。

注意:时间必须设置在当前时间之后,否则该设置
将在下一时间周期生效。

系统 > 省电
当 RJ-45 端口处于链接断开状态或连接设备关机时,省电模式功能会自动降低功耗。 使用短的网线的(少于
20 米)时,也会消耗较少的电力。

通过降低功耗,能减少散热量、延长产品寿命、降低运行成本。默认情况下,线缆长度侦测及链接状态侦测
为启用。 单击应用使所作的更改生效。

图 5.24 – 系统 > 省电模式

31
配置 D-Link Web 智能交换机用户手册

高级省电设置:
类型: 指定省电模式类型为:关闭 LED、关闭端口、端口待用或系统休眠。
LED 关闭- 关闭 LED 获较高优先级。 若用户选择关闭 LED,配置文件将不会生效。 即指在状态为禁
用及时间配置文件的时间到了,LED 不能被开启。 相反,若启用 LED,时间配置文件功能
将运行。
端口关闭- 关闭端口状态可获较高优先级(该优先级规则同 LED)。 因此,若端口关闭状态已经禁用,
时间配置文件功能将不会生效。
待用端口- 系统更改到待机状态并等待事件唤醒。 系统上每一端口都会根据安排表进入休眠状态。
系统休眠- 该模式下,主芯片组(MAC 及 PHY)为所有端口禁用,及 CPU 的能量消耗为最小,交换
机进入最佳省电状态。
状态: 指定省电模式为启用或禁用。
时间配置文件 1: 指定时间配置文件或无。
时间配置文件 2: 指定时间配置文件或无。
端口: 指定端口配置省电模式。
单击全选配置所有端口,或单击清除不选择任何端口。 单击应用,使所作的修改生效。

系统 > IEEE802.3az EEE 设置


IEEE 802.3 EEE 标准定义机制和协议,旨意在于通过在不中断网络连接的情况下,转换端口进入低功耗状态,
以减少在交换机低利用率期间内网络链接的能源消耗。发送和接收双方均应符合 IEEE802.3az 的 EEE 标准。
默认情况下,交换机启用 802.3az EEE 功能。用户可以通过 IEEE802.3az EEE 设置页面,禁用个别端口的此
功能。

图 5.25 – 系统 > IEEE802.3az EEE 设置

起始端口/终止端口:从所选端口开始可配置一组连续端口。
状态:启用或禁用指定端口的 IEEE802.3az EEE 功能。默认情况下,所有端口该功能为启用。

VLAN > 802.1Q VLAN


VLAN 是位于网络中任意位置的一组端口,这些端口之间能相互通信就好像它们在同一区域一样。
VLAN 可通过简易的组织反映出部门组(如研发、行销)、应用组(如电子邮件)、或多播组(多媒体应用如
视频会议),VLAN 可允许用户将设备转移到一个新的子网而无须改动任何物理连接,因此能帮助简化网络管
理。

32
配置 D-Link Web 智能交换机用户手册

IEEE 802.1Q VLAN 配置页面提供强大的 VID 管理功能。初始配置为一个 VLAN VID 为 1,VLAN 名为空的默
认 VLAN,所有端口都配置为“Untagged”成员。
删除 VID:单击删除 VALN 组。
添加 VID:单击添加 VID 创建新 VID 组,将端口 1 到 28 指派为 Untagged、Tagged 或非成员。一个端口只
能在一个 VID 中为 Untagged 端口。单击应用,以保存 VID 组。
您可以根据需要的组更改名称,例如研发、行销、邮件等。

图 5.26 – 配置 > 802.1Q VLAN

Figure 5.28 –配置 > 802.1Q VLAN> 添加 VID

Figure 5.28 –配置 > 802.1Q VLAN> VID 范例

33
配置 D-Link Web 智能交换机用户手册

VLAN > VLAN 状态


VLAN 状态页面用于用户以“VLAN ID”或“VLAN 名”为引擎搜索已存在的 VLAN。

图 5.30 – VLAN > VLAN 状态

VLAN > GVRP > GVRP 全局设置


用户可使用 GVRP 全局设置页面为应用程序加入、离开,所有离开配置 GARP 计时器值。

图 5.31– VLAN > GVRP > GVRP 全局设置

GVRP: 禁用或启用 GVRP 状态。


加入时间(100-100000): 表示以毫秒计的传输 PDU 时间。 默认值为 200ms。
离开时间(100-100000): 表示设备离开 GARP 状态之前等待的时间段(以毫秒计)。 离开时间由离开所
有时间消息的发送/接收激活,及由加入消息取消。 默认值为 600ms。
所有离开时间(100-100000): 用于在 VLAN 内确认端口。 消息发送间隔的时间以毫秒计。 默认值为
10000ms。

单击应用,使所作的修改生效。
注意:离开时间必须大于或等于三倍加入时间。
所有离开时间必须大于离开时间。。

34
配置 D-Link Web 智能交换机用户手册

VLAN > GVRP > GVRP 端口设置


GVRP 端口设置页面允许用户决定交换机是否与其他启用 GARP VLAN 注册协议 (GVRP)的交换机共享其配置
信息。 另外,入站检查可通过过滤那些 PVID 与端口的 PVID 不匹配的数据包来限制流量。 可在配置设置下的
表格中查看结果,如下所示。

图 5.32 – VLAN > GVRP > GVRP 端口设置

起始端口/结束端口: 此两栏允许用户指定包含在基于端口 VLAN 的端口范围,此基于端口 VLAN 为用户通过


“802.1Q 端口设置”页面所创建。
PVID(1-4094):802.1Q 端口表内的只读域显示每个端口的当前 PVID 指派,当在设置表中创建后可通过手
动指派到 VLAN。 交换机的默认是指派所有端口到 VID 为 1 的默认 VLAN。PVID 由端口用来标记外向,未标
记的数据包,及作出对进入数据包的过滤决定。 如果端口被指定仅接收标记帧-标记及未标记数据包被转发到
此端口传输,该端口将使用 PVID 写 VID 到标记添加 802.1Q 标记。 当数据包到达目的地,接收设备将使用
PVID 来作出 VLAN 转发决定。 如果端口接收到 1 个数据包,并且入站过滤启用,端口将用自己的 PVID 与进
入数据包的 VID 进行比较。 如果两者不等,数据包会被丢弃。 如果两者相等,端口将接收数据包。
GVRP: GARP VLAN 注册协议(GVRP)启用端口动态成为 VLAN 成员。 GVRP 默认为禁用。
入站检查: 使用启用和禁用之间的空格键,该域可切换。启用端口比较进入数据包的 VID 标记与指派给端口
的 PVID 号。 如果两者不同,数据包会被过滤(丢弃)。禁用入站过滤。 入站检查默认为禁用。
可接收的帧类型:此域表示将被端口接收的帧的类型。 用户可选择 Tagged Only,此项表示仅 VLAN 标记的
帧将被接受,或所有帧,此项表示标记的和未标记的帧都被接受。默认值为启用所有帧。

单击应用,应用所作的修改。

VLAN > 语音 VLAN > 语音 VLAN 全局设置


语音 VLAN 特性允许用户自动将语音流量从 IP 电话分配到指定的 VLAN,以提升 VoIP 服务质量。较高优先级
和独立 VLAN 保证了 VoIP 流量的质量和安全。语音 VLAN 功能只在相应的端口插入语音 VLAN 标记到未标记
的数据包中。 如果 VoIP 数据包有 VLAN 标记,则语音 VLAN 功能将不会替换原始 VLAN 标记。

35
配置 D-Link Web 智能交换机用户手册

图 5.33 – VLAN > 语音 VLAN > 语音 VLAN 全局设置

语音 VLAN 状态:选择启用或禁用语音 VLAN。默认为禁用。


VLAN ID:分配语音流量的VLAN ID。 在您指派专用语音VLAN之前,您必须在 802.1Q VLAN 页面首先创建1
个VLAN。 您在802.1Q VLAN设置页面中配置的成员端口将为语音VLAN的静态成员端口。如需动态添加端口
到语音VLAN,请启用自动侦测功能(在语音VLAN端口设置页面,使用下拉菜单启用自动侦测功能)。
老化时间:如果该端口为自动 VLAN 组员,此项可以设置一个老化时间段(以小时为单位),用于从语音
VLAN 中移除此端口。当最后的语音设备停止流量传输,该设备的 MAC 地址清除,语音 VLAN 的老化时间开
始运行。当超过语音 VLAN 老化时间,端口将会从语音 VLAN 中清除。 可选范围为 1 到 120 小时,默认设置
为 1 小时。
优先级:语音 VLAN 中的 802.1p 流量优先级。默认优先级为最高。

语音 VLAN OUI 设置:此窗口允许用户配置用户定义的语音流量 OUI。 组织唯一标识符(OUI)是 MAC 地


址的前 3 个字节, 此标识符唯一标识了卖方,生产商,或其他组织。
默认 OUI:预先定义 OUI 值,包括 3COM, Cisco, Veritel, Pingtel, Siemens, NEC/Philips, Huawei3COM 和
Avaya 等品牌名。
用户定义 OUI :您可以手动创建带描述的电话通信 OUI。用户定义 OUI 的最大数目为 10。默认为选择用户定
义 OUI 会占据 1 条 ACL 规则,而配置 1 条用户定义 OUI 会占据另外的 1 条 ACL 规则。系统会为所有的语音
VLAN 规则自动生成一 ACL 文件(文件 ID:51)。

有一些预先定义的 OUI,当用户配置个人 OUI 时,必须避免预先定义的这些 OUI。下面为预定义的语音流量:


OUI 厂商 助忆名称
00:E0:BB 3COM 3com
00:03:6B Cisco cisco
00:E0:75 Veritel veritel
00:D0:1E Pingtel pingtel
00:01:E3 Siemens siemens
00:60:B9 NEC/ Philips nec&philips
00:0F:E2 Huawei-3COM huawei&3com
00:09:6E Avaya avaya

36
配置 D-Link Web 智能交换机用户手册

选择 OUI 并单击右下方的添加按钮,完成自动语音 VLAN 设置。

注意: 3COM, Cisco, Veritel, Pingtel, Siemens,


NEC/Philips, Huawei3COM 和 Avaya 等品牌默认
OUI 并不包括这些品牌所有的 Voip 设备。

VLAN > 语音 VLAN > 语音 VLAN 端口设置


语音 VLAN 端口设置页允许用户自动将 IP 电话中的语音流量放置到指派的 VLAN,加强 VoIP 服务。 较高优
先级和单独 VLAN 保证了 VoIP 流量的质量和安全。

图 5.33 – VLAN > 语音 VLAN > 语音 VLAN 端口设置


起始端口/结束端口: 从所选端口开始可配置一组连续端口。
自动检测: 如果交换机探测到设备 OUI 满足在语音 VLAN OUI 设置页面配置的电话 OUI,则其会自动添加端
口到语音 VLAN 中。 使用下拉菜单启用或禁用 OUI 自动探测功能。 默认为禁用。
Tagged / Untagged: 标记或未标记端口。
单击应用来应用所作的修改,单击刷新刷新语音 VLAN 列表信息。

注意:语音 VLAN 有比其他特性更高的优先级包括


QoS。 因此,语音流量会根据语音 VLAN 设置运
行而不受 QoS 特性的影响。

注意:建议为语音 VLAN 设置最高优先级,保证


VoIP 流量的品质。

VLAN > 语音 VLAN > 语音设备列表


语音设备列表页显示语音 VLAN 信息。

图 5.34 – VLAN > 语音 VLAN > 语音设备列表

选择一个端口或者所有端口,并单击“搜索”以在下方列表内显示语音设备信息。

37
配置 D-Link Web 智能交换机用户手册

VLAN > 自动监控 VLAN


与语音 VLAN 类似,自动监控 VLAN 特性允许用户自动将视频流量从 IP 摄像机分配到指定的 VLAN,以提升
监控视频流传输服务。较高优先级和独立 VLAN 保证了视频流量的质量和安全。自动监控 VLAN 功能检测接收
的数据包的源 Mac 地址及 VLAN ID,如果满足指定的 Mac 地址及 VLAN ID, 则数据包将以所需的优先级通
过交换机。

图 5.36 – VLAN > 自动监视 VLAN


自动监控 VLAN 全局设置:
自动监控 VLAN 状态:选择启用或禁用自动监控 VLAN。默认为禁用。
VLAN ID:默认情况下,自动监控 VLAN 创建为 VLAN ID 4094,您也可以选择在 802.1Q VLAN 页面上已创
建的 VLAN ID 来创建另一个自动监控 VLAN,您在 802.1Q VLAN 设置页面中配置的成员端口将为自动监控
VLAN 的静态成员端口。
优先级:在交换机上指定自动监控 VLAN 的优先级级别。选择项有:最高、高、中、低、最低。默认优先级为
高。
Tagged 上行/下行端口:指定端口为自动监控的上行或下行端口。
单击应用 更改自动监控 VLAN 全局设置。

用户定义 MAC 设置:


组件用户:自动监控 VLAN 默认情况下会自动检测 D - Link 的监控设备。还有另外五种监控设备可配置为通过
自动监控 VLAN 自动检测到,这五种组件为:视频管理服务器 (VMS), VMS 客户端/远程查看, 视频编码器, 网
络存储和其它 IP 监控设备。
描述: 指定组件类型的描述。
MAC/OUI:您可以手动创建一个监控组件的 MAC 或 OUI,用户自定义 MAC 地址最大数量为 5 个。系统将自
动为所有的自动监控 VLAN 规则生成一个 ACL 文件(配置文件 ID:56)。

单击添加创建一个新的监控组件,单击刷新刷新自动监控 VLAN 列表。

38
配置 D-Link Web 智能交换机用户手册

L2 功能 > 巨型帧
巨型帧支持旨在增强以太网网络流量及通过对每一数据包使用更为有效较大有效负荷从而较大幅度的降低在较
大容量文档,如较大的多媒体文件或大容量数据文档,传输时的 CPU 占有率。 该页面允许网络管理员在设备
上启用巨型帧。
该项默认为禁用,选择启用并单击应用启用巨型帧功能。

图 5.36 – L2 功能 > 巨型帧设置

L2 功能 > 端口镜像
端口镜像是监控网络流量的方式,复制交换机的某一个端口的接收和/或发送的数据包转发到目标端口,然后
对数据包副本进行分析。端口镜像使网络管理员能更好的监控网络性能。

图 5.38 – L2 功能 > 端口镜像设置

端口镜像: 启用或禁用端口镜像状态。
目标端口: 定义目标端口。

源端口选择选项如下:
发送:复制从源端口发送的数据并转发其到目标端口。单击“所有” 将所有端口列入端口镜像。
接收:复制从源端口收到的数据并转发其到目标端口。单击“所有” 将所有端口列入端口镜像。
两者都:复制从源端口接收和发送的数据并转发其到目标端口。单击“所有” 将所有端口列入端口镜像。
无:关闭端口镜像。单击“所有” 取消所有端口的镜像。

单击应用以使所作的修改生效。

L2 功能 > 环路检测
环路检测功能用于在网络上生成树协议(STP)未启用时,探测由特定端口创建的环路。特别是当下行连接为
集线器或不可管理的交换机时。交换机将自动关闭端口并发送日志到管理员。在环路检测恢复时间超时时,环

39
配置 D-Link Web 智能交换机用户手册

路检测端口将被解锁。在同一时间,环路检测功能可以在一个范围内的端口上实行,使用下拉菜单可启用或禁
用此功能。

图 5.39 – L2 功能 > 环路检测

环路检测状态:点选启用或禁用环路检测。默认为禁用。
模式: 指定基于端口或基于 VLAN 模式。
间隔(1-32767): 在 1 和 32767 秒钟之间设置环路探测间隔。默认为 2 秒。
恢复时间 (0 或 60-1000000): 当探测到环路时,所允许的恢复时间(以秒计)。环路检测恢复时间可被设为
0 秒,或 60 到 1000000 秒。 输入 0 则禁用环路探测恢复时间。 默认为 60 秒。
起始端口:从所选端口开始可配置一组连续端口的开端。
终止端口:到所选端口开始可配置一组连续端口的结尾。
状态:使用下拉菜单在启用与禁用之间切换。默认为禁用。
单击应用来应用所作的修改。单击刷新刷新环路检测列表。

L2 功能 > MAC 地址表 > 静态 MAC


该功能提供两种不同的特性。如果端口未被指定为上行端口(例如连接到 DHCP 服务器或网关),禁用端口
自动学习列表允许关闭自动学习 MAC 地址功能,默认为禁用。

40
配置 D-Link Web 智能交换机用户手册

图 5.40 – L2 功能 > MAC 地址表 > 静态 MAC

若要禁用任意上行端口的自动学习功能,先启用此功能,然后选择需禁用自动学习的端口。
静态 MAC 地址设置列表显示了所连接的静态 MAC 地址和 VID。 单击添加 MAC 添加新的 MAC 地址,然后选
择分配的端口号。输入 MAC 地址和 VID 并单击应用。单击删除移除一条条目或单击全部删除清空列表。

通过禁用自动学习功能并指定静态 MAC 地址,来自非法 MAC 地址的流量将不会被交换机转发,从而保护网


路免于遭受诸如黑客等的潜在攻击。

L2 功能 > MAC 地址表 > 动态转发表


该表显示了交换机学习到的每个端口的 MAC 地址。勾选添加,添加 1 条 MAC 地址到静态 MAC 地址列表,然
后单击应用将指定的 MAC 地址添加到静态 MAC 地址列表中。

图 5.41 – L2 功能 > MAC 地址表 > 动态转发表

41
配置 D-Link Web 智能交换机用户手册

L2 功能 > 生成树 > STP 网桥全局设置


交换机实行3种版本的生成树协议,由IEEE 802.1w规格定义的快速生成树协议(RSTP),它兼容IEEE
802.1D STP版本和由IEEE802.1规格宣言的多生成树协议(MSTP)。RSTP可兼容IEEE 802.1D的较早设备,
但这样使用RSTP的优势将会失去。

IEEE 802.1w 快速生成树协议(RSTP)由802.1D STP标准进化而来。RSTP是为了克服那些阻碍交换机最新


创新的功能的一些STP限制。基本功能与很多术语与STP相同。大多数配置STP的设置也适用RSTP。本节介
绍了一些新的生成树概念并介绍了2种协议的主要不同。

IEEE 802.1多生成树协议(MSTP)通过允许多个VLAN映射到一个单生成树,从而提供多种负载平衡的实例,
提供多种访问网络的路径。例如,当一个STP实例中的端口A被阻塞,相同的端口可以更换到另一个STP实例
中进行转发。

在默认情况下快速生成树协议为禁用。如果启用,交换机会监听 BPDU 数据包以及伴随的 Hello 数据包。如果


没有收到 BPDU 报文,那么它自己会发送 BPDU 报文。所以,每个桥连接都对连接状态比较敏感。最终,这
种不同导致更快探测到失败的连接,从而更快的拓扑调整。

在默认情况下多生成树协议为启用。它将标识 BPDU 报文到接收设备,并按生成树实例、生成树区域和相关


的 VLAN 信息进行区别。

在启用 STP 后,设置 STP 全局设置包括下列选项:

图 5.42 – L2 功能 > 生成树 > STP 全局设置

生成树协议:选择启用或禁用生成树协议。
STP 版本:您可以选择 MSTP、RSTP 或 STP 兼容。默认设置为 MSTP。
桥优先级:指定转发数据包的优先级数值范围为 0 到 61410,值越小,优先级越高。默认为 32768。
发送保持计数(1-10):用来设置在每个间隔传输 Hello 数据包的最大数值。可指定为 1 到 10,默认为 3。

42
配置 D-Link Web 智能交换机用户手册

最大老化时间(6-40 秒):设置此值可以确保旧信息不用在网络上通过冗余路径无限循环,阻止新信息的有效传
播。由根桥接器设置,此值可以帮助决定交换机的生成树配置值与在桥接 LAN 上其他设备一致。如果此值老
化,且还是没能从根桥接器收到 BPDU,那么交换机将开始发送自己的 BPDU 到其他交换机允许自己变成根
桥接器。如果交换机有最低桥识别符,则其会成为根桥接器。在 6 到 40 秒间选择时间间隔。 默认值为 20。
(最大老化必须具有比 Hello 时间更大的值)。
Hello 时间(1-10 秒):用户可设置根设备的配置消息传输的时间间隔,证明交换机工作状态。默认为 2 秒。
转发延迟 (4-30 秒):在改变状态之前,根设备等待时间的最大值。默认为 15 秒。
转发 BPDU:网桥使用 BPDU(网桥协议数据单元)提供生成树路径和优先级信息。STP BPDU 报文过滤有
助于一个网桥连接两个区域;每个区域需要一个单独的生成树。BPDU 过滤仅在 STP 被禁用(包括全局或一
个单一的接口)时生效。可选的字段值为:
禁用 - 在端口上启用 BPDU 过滤
启用 - 在端口上启用 BPDU 转发(如果 STP 禁用)
根桥:显示根桥的 MAC 地址。
根开销:显示根桥开销,默认值为 0。
根最大老化时间:显示根桥的最大老化时间。默认值为 20。
根转发延迟:显示根桥的转发延迟。默认值为 15.
根端口: 显示根端口。默认值为 0.

单击应用使设置生效。 单击刷新更新此页。

L2 功能 > 生成树 > STP 端口设置


STP 可以基于每个端口,在端口上进行配置。除了用于交换机级别上的生成树参数设置,该型号交换机还允许
配置的端口组,每个端口组将拥有自己的生成树,并需要一些自己的配置设置。

STP 组生成树与交换机级生成树工作方式一致,但是根桥概念被根端口(root port)概念替换。根端口是组中


根据端口优先级与端口耗费所选出来的 1 个端口,成为组到网络的连接。冗余链接将封锁,如同冗余链接在交
换机级上被封锁一样。

交换机级的 STP 封锁交换机(和类似网络设备)之间的冗余链接。端口级 STP 将封锁位于 STP 组内的冗余


链接。

图 5.43 –L2 功能> 生成树> STP 端口设置


起始端口/到端口:从所选端口可配置一组连续端口。

43
配置 D-Link Web 智能交换机用户手册

状态:使用下拉菜单基于每个端口启用或禁用 STP。当全局 STP 启用后,可选。


外部开销(0-200000000;0=自动):定义公制,表示转发数据包到指定端口列表的相关消耗。端口消耗可自动设
置或为公制值。 默认值为 0(自动)。

0 (自动) - 外部消耗设置为 0 则自动设置转发数据包到列表指定端口的速度达到最优效率。默认端口耗


费 百兆端口 = 200000,千兆端口= 20000。

值 1-200000000 - 在 1 和 200000000 之间定义 1 个值,决定外部耗费。值越小,端口被选来转发数据


包的可能性更大。

Migrate:设置此参数为启用将允许端口发送 BPDU 报文到其它桥,目的是索要他们的 STP 设置信息。如果


交换机为 RSTP 设置,端口将能从 802.1d STP 转移到 802.1w RSTP。在连接到网络站点或网段的端口上,
转移需被设为启用。在所有或网段的一些部分,该网络站点或网段的端口能被升级到 802.1w RSTP。
Edge:选择真 指定端口为 Edge 端口。Edge 端口不能产生环路,但是如果一个拓扑改变后有可能产生环路,
则 Edge 端口可能丢失 Edge 端口特性。Edge 端口在正常情况下不能收到 BPDU 数据包。如果收到了 BPDU
数据包,则将自动丢失 Edge 端口特性。选择假 表示端口无 Edge 端口状态。选择自动表明端口自动有无
Edge 端口特性。
优先级:指定每个端口的优先级。可选范围为 0-240,默认设置为 128,值越小,端口被选做根端口的可能性
更大。
P2P:选择真参数表明点到点 (P2P)共享链接。P2P 端口跟边缘端口类似,但是 P2P 必须在全双工下工作。
P2P 值为假 表示该端口不能具有 P2P 状态; 自动允许端口在需要的时候拥有 P2P 状态; P2P 状态为真参数
的情况下运行。如果端口不能保持此状态,(如端口被强制为半双工运行),则 P2P 状态以值为假的方式运
行。 此参数的默认设置为自动。
受限制的角色:在真和假切换,设置数据包的限制角色状态。设为真, 端口将不会被选为根端口。默认为假。
受限制的 TCN:在真和假中切换,设置数据包的限制 TCN。拓扑改变通知(TCN)是一种 BPDU 报文,由桥
发送到它的根端口,此报文标志了拓扑改变。如设为真, 则阻止端口传播收到的 TCN 到其他端口。默认值为假。
转发 BPDU:网桥使用 BPDU(网桥协议数据单元)提供生成树路径和优先级信息。STP BPDU 报文过滤有
助于一个网桥连接两个区域;每个区域需要一个单独的生成树。BPDU 过滤仅在 STP 被禁用(包括全局或一
个单一的接口)时生效。可选的字段值为:
禁用 - 在端口上启用 BPDU 过滤
启用 - 在端口上启用 BPDU 转发(如果 STP 禁用)
Hello 时间(1-10 秒):用户可设置根设备的配置消息传输的时间间隔,证明交换机工作状态。默认为 2 秒。

单击应用使设置生效。 单击刷新更新此页。

L2 功能 > 生成树 > MST 配置标识


多生成树协议(MSTP)通过允许多个 VLAN 映射到一个单生成树,从而提供多种负载平衡的实例,提供多种
访问网络的路径。例如,当一个 STP 实例中的端口 A 被阻塞,相同的端口可以更换到另一个 STP 实例中进行
转发。
MST 配置标识页面可定义全局 MSTP 设置,包括区域名称、MSTP 修订级别。

44
配置 D-Link Web 智能交换机用户手册

图 5.44 –L2 功能> 生成树> MST 配置标识

MST 配置标识设置:
配置名称:配置一个名称设置在交换机上以唯一标识MSTI(多生成树实例)。如果未设置配置名称,该栏将
显示运行MSTP的设备的MAC地址。.
修订级别(0 - 65535):此值与配置名称及相同的VLAN映射STP实例ID一起,在交换机上标识MST区域配置 。
单击应用定义配置名称和修订级别。

实例ID设置:
MSTI ID (1 - 15):显示相关VID列表的MSTI ID。可选择值的范围为1-15。
类型:定义编辑的类型。可选项有:
添加VID – 表示编辑的类型为添加VID。
删除VID – 表示编辑的类型为删除VID。
VID列表(1-4094):显示VID清单。
单击应用使设置生效。单击编辑以修改 VID 设置或单击删除移除现有 VID。

L2 功能 > 生成树 > STP 实例设置


STP 实例设置页面显示交换机上 MSTI 当前设置,并允许用户更改 MSTP 实例的 优先级。

图 5.45 –L2 功能> 生成树> STP 实例设置

45
配置 D-Link Web 智能交换机用户手册

单击列表右边的编辑按钮修改列表中的条目。单击查看按钮查看条目更详细的信息。
上面配置窗口包括如下信息:
MSTI ID:在此栏输入 MSTI ID。输入0表示CIST(默认情况下为MSTI)。
优先级:在优先级栏输入新的优先级别。用户可以输入优先级值为0-61440。
单击应用使设置生效。

L2 功能 > 生成树 > MSTP 端口信息


MSTP 端口信息页面为用户提供 MSTP 接口设置。

图 5.46 –L2 功能> 生成树> MSTP 端口信息

端口:定义端口以查找。
单击查找以搜索 MSTP 端口信息。
MSTP 端口设置:
实例 ID:列出配置在设备上的 MSTP 实例。值范围为 0-7。
内部路径开销(0-200000000, 0=Auto):表示贡献至生成树实例的端口。范围为 1-200,000,000。 默认值为根
据它自身的速率自动设置开销。默认端口开销: 10Mbps 端口 = 2000000,100Mbps 端口 = 200000。千兆端
口 = 20000, 端口-信道= 20000。较低的开销值代表较快的传输速率。此参数选择 0(零)将自动设置为最快
路径和最佳的接口。
优先级: 为指定实例定义接口的优先级。默认值为 128。较高的优先级将指定该接口优先转发数据包。数值
越小表示优先级越高。
单击应用使所做的修改生效或单击编辑修改端口设置。

L2 功能> 端口聚合> 端口聚合


端口聚合功能允许 2 个或更多的端口聚合一起来增加带宽。可以创建多达 8 个聚合组,每个组可最大由 8 个端
口组成。

图 5.47 –L2 功能> Link Aggregation >端口聚合

46
配置 D-Link Web 智能交换机用户手册

链接聚合状态:启用或禁用链接聚合状态。
ID:指定聚合 ID.
类型:指定链接聚合类型。有两种类型可选:
静态 - 静态链接聚合。
LACP - 在该设备上启用 LACP (链接聚合控制协议)。LACP 允许在端口聚合组上链路自动探测。
选择需组成一起的端口,然后单击应用激活所选择的链路聚合组。

注意:每个组合的聚合端口必须连接到在同一
VLAN 组中的设备。

L2 功能> 端口聚合> LACP 端口设置


LACP 端口设置用于在交换机上创建端口聚合组。用户可设置在进程中哪个端口为主动或被动以及发送 LACP
控制帧。

图 5.48– L2 功能 > 端口聚合 > LACP 端口设置

起始端口: 从所选端口开始可配置一组连续端口。
终止端口: 到所选端口截止可配置一组连续端口。
活动: LACP 端口有两种不同模式:
活动 – 活动 LACP 端口能处理和发送 LACP 控制帧。这允许 LACP 兼容设备协商聚合链路,因此组可
能会根据要求动态改变。使用此功能来修改聚合端口组,即从组中添加或减去端口,则至少参
加设备之一需将 LACP 端口指定为活动且 2 种设备都必须支持 LACP。
被动 - 指定为被动的 LACP 端口最初不能发送 LACP 控制帧。未来允许链接端口组协商调整和作动态
修改,连接的一端必须具有“活动”LACP 端口。
超时: 指定管理 LACP 超时。可选的域值有:
短 (3 秒) – 定义 LACP 超时为 3 秒。
长 (90 秒) – 定义 LACP 超时为 90 秒。 这是默认值。
单击应用来应用所作的修改。

47
配置 D-Link Web 智能交换机用户手册

L2 功能 > 组播 > IGMP 侦听配置


使用互联网组管理协议 IGMP 侦听(IGMP snooping)Web 智能交换机可以通过检验每个帧的 2 层 MAC 报头
内容从而能做出智能组播转发决定。
IGMP 侦听可以帮助减少 LAN 上杂乱流量。当全局 IGMP 侦听启用时,Web 智能交换机将转发组播流量到具
有组播成员的连接上。
IGMP 侦听设置由每个 VLAN 单独设定。

图 5.49 – L2 功能 > 组播 > IGMP 侦听

默认为禁用。如果启用,需要输入 IGMP 全局参数设置:


主机超时 (130-153025 秒):学习到的主机端口条目在此时间间隔后将会被清除。对于每个学习到的主机端口,
主机端口清除计时器提供了清除主机端口的时间间隔。当在此端口上收到来自主机的报告消息,计时器将重启。
如果在主机端口清除时间未收到报告消息,则该学习到的主机条目将从组播组中清除。默认值为 260 秒。
增广变量(2-255):增广变量允许调整子网上预期丢包率。如果子网预计容易丢包,则增广变量则需增加。增
广变量不能设为 0,也不能为 0。 默认为 2 秒。
询问间隔(60-600 秒):查询间隔是发送通用查询时间间隔。通过调整查询间隔,IGMP 报文的数量可增加或减
少;数值越大则将发送更少的 IGMP 查询报文。默认值为 125 秒。
路由器超时(60-600 秒):学习到的路由器端口条目将会被清除的时间间隔。对于每个学习到的路由器端口,路
由器端口清除计时器提供了清除路由器端口的时间间隔。当在此端口上收到查询控制消息,计时器将重启。如
果在路由器端口清除时间未收到查询控制消息,则该学习到的路由器端口条目将清除。默认为 260 秒。
最近成员查询间隔(1-25 秒):最后组成员查询间隔是特定组查询器(Group-Specific Queries)响应离开组报
文(IGMP leave group messages)的最大时间间隔。同时也是特定组查询消息之间的时间值,该值可调整组
播成员离开组播组的时间。减小这个数值可以缩短探查最后组播组成员的时间。默认为 1 秒。
最大响应时间(10-25 秒):最大响应时间指在发送响应报告消息之前所允许的最大时间。调整设置会影响“离
开延迟(leave latency),或影响当最后一个主机离开组播组或者组播服务器发现不再有组播成员在组播组里
时这个时间段。也允许调整控制子网上的 IGMP 流量频率。默认为 10 秒。
为给定 VLAN 启用 IGMP 侦听,单击启用按钮。在 IGMP 侦听 VLAN 设置下按下 VLAN ID 并选择将要启用或
禁用的状态,查询器状态和快速离开,以及将被分配作为路由器端口的端口用以作为 VLAN 的 IGMP 侦听。
单击应用使修改生效。 手动配置的路由器端口为静态路由器端口,动态路由器端口是由交换机在接收到查询
控制消息时动态配置的。

48
配置 D-Link Web 智能交换机用户手册

图 5.50 –L2 功能 > 组播 > IGMP 侦听 VLAN 设置


按下查看按钮,查看指定 VLAN 的组播条目列表。

图 5.51 –L2 功能 > 组播 >组播条目表

L2 功能 > 组播 > 组播转发


组播转发页面显示当前所有转换到交换机静态组播转发表的条目。启用组播转发设置,需输入 VID、组播
MAC 地址和端口设置,然后单击添加按钮。

图 5.52 – L2 功能 > 组播 > 组播转发


VID:VID 对应 MAC 地址所在的 VLAN 的 VLAN ID。
组播 MAC 地址: 组播数据包静态源的 MAC 地址。 必须为组播 MAC 地址。
端口设置: 允许对将成为静态组播组的成员端口,使用 GMRP 禁止动态加入的端口或可动态加入到组播组的
端口进行端口选择。

49
配置 D-Link Web 智能交换机用户手册

成员 - 端口是组播组静态成员。
无 - 动态加入组播组的端口上无限制。 当选择了无后,该端口不能为静态组播组的成员。

L2 功能 > 组播 > 组播过滤模式


组播过滤功能允许用户选择基于每个 VLAN 的 IGMP 组的过滤模式。

图 5.53 – L2 功能 > 组播 > 组播过滤模式

VLAN ID:指定 VLAN ID。


过滤模式:
转发未注册组: 组播流将在注册登记表组的基础上被转发,但也会广播至未注册组的 VLAN 所有端口。
过滤未注册组:组播流将在注册登记表组的基础上被转发,在未注册组中被过滤。
单击应用使更改生效。

L2 功能 > SNTP 设置 >时间设置


SNTP 或简单网络时间协议是交换机用来同步计算机时间。SNTP 设置包括 2 个窗口:时间设置和时区设置。
用户可配置交换机时间设置,下列参数可在时间设置页面设置或显示。

图 5.54 – L2 功能 > SNTP > 时间设置

50
配置 D-Link Web 智能交换机用户手册

时钟源:指定系统时间设置的时钟源。可选的选项有:
本地 - 设备将系统时间设置为本地时间。
SNTP - 系统时间从 SNTP 服务器获取。
当前时间:显示交换机当前时间和日期。

如果选择 SNTP 为时钟源,则下列参数可选择:


SNTP 首选服务器:指定系统时间获取的首选 SNTP 服务器的 IP 地址。
SNTP 备用服务器:指定系统时间获取的备用 SNTP 服务器的 IP 地址。
SNTP 轮询间隔秒数 (30-99999):定义轮询 SNTP 首备服务器的时间间隔(秒为单位)。轮询间隔
默认为 30 秒。
单击应用来应用所作的修改。

当选择 本地作为时钟源的时候,用户可从 2 个选项中选择:


手动设置当前时间: 用户手动输入系统时间。
从计算机设置时间:系统时间从本地计算机时间同步。
单击应用使更改生效。

L2 功能 > SNTP 设置 > 时区设置


时区设置页面用来配置时区跟 SNTP 夏令时时间设置。

图 5.55 – L2 功能 > SNTP > 时区设置

夏令时时间状态:使用下拉菜单启用或禁用 DST 设置。


夏令时时间偏移分钟数: 使用下拉菜单指定构成本地 DST 偏移时间量 - 30, 60, 90, 或 120 分钟。
时区自 GMT 偏移+/- 小时:分钟:使用下拉菜单指定本地时区从格林威治时间(GMT)的偏移量。
DST 设置:使用每年模式将启用 DST 时间调整。年模式要求 DST 开始与结束日期不能为同一月。 例如,指
定 DST 起始于 3 月 8 号,结束于 11 月 1 号。
从:月/日: 输入 DST 每年开始的月份/日期。
从:时: 分钟:输入 DST 每年开始日期的某时/分钟。
至:月/日:输入 DST 每年结束的月份/日期。
至:时:分钟:输入 DST 每年结束日期的某时/分钟。
单击应用来应用所作的修改。

51
配置 D-Link Web 智能交换机用户手册

L2 功能 > LLDP > LLDP 全局设置


LLDP(链路层发现协议)支持 802.1AB 标准中交换机的基础方式。这项功能使交换机可以向邻近其它设备通
告自身的存在并获知邻近 LLDP 设备的信息。 DGS-1500 系列交换机将这些信息储存在管理信息库(MIB)中,
SNMP 应用设备能从每个 LLDP 设备的 MIB 信息中获知局部网络能通信状况。默认状态下 LLDP 功能为启用。

图 5.56 –L2 功能> LLDP > LLDP 全局设置

LLDP:当此功能启用,交换机能开始发送、接收和处理 LLDP 数据包,对于发送的 LLDP 数据包,交换机通


过端口向邻近设备通告自身的信息,对于接收的 LLDP 数据包,交换机通过学习邻近设备的 LLDP 数据包宣告
获知信息。单击应用使更改生效。
消息发送生存时间倍数 (2-10):此参数是决定实际的 TTL 使用的倍数。默认值为 4。
消息发送间隔 (5-32768): 使用此参数可以设置交换机发送两个连续 LLDP 数据帧的间隔时间。默认值为 30 秒。
LLDP重初始延迟(1-10): 设定LLDP端口的一个时间延误,LLDP端口在重新初始化前等待的时间。默认值为2秒。
LLDP 发送延迟 (1-8192): 此参数表示连续 LLDP 帧传输的延迟时间或本地系统的 LLDP MIB 参数改变的延迟时
间。发送延迟的值必须按照以下范围格式设置:1 < 发送延迟 < (0.25 °— 消息发送间隔)。默认值为 2 秒。

L2 功能 >LLDP > LLDP 远程端口信息


此页面显示 LLDP 远程端口简表,单击显示正常显示其它信息。

图 5.57 –L2 功能> LLDP > LLDP 端口设置


起始端口/ 终止端口:从所选端口开始可配置一组连续的端口。
通知状态:当端口上的 LLDP 拓扑改变发生时是否发送通知。
可选字段值:
启用 - 启用端口上的 LLDP 通知。
禁用 - 禁用端口上的 LLDP 通知。默认值为禁用。

52
配置 D-Link Web 智能交换机用户手册

管理状态:指定端口上的 LLDP 传输模式。可选字段值有:


只发送 - 启用只传输 LLDP 数据包。
只接收 - 启用只接收 LLDP 数据包。
发送和接收 - 启用发送并接收 LLDP 数据包。默认值为发送和接收。
禁用– 禁用端口上的 LLDP.
端口描述: 指定是否启用端口上的端口描述 TLV。可选字段值有:
启用 - 启用端口上的端口描述 TLV。
禁用 - 禁用端口上的端口描述 TLV。
系统名称:指定是否启用端口上的系统名称 TLV。可选字段值有:
启用 - 启用端口上的系统名称 TLV。
禁用 - 禁用端口上的系统名称 TLV。
系统描述:指定是否启用端口上的系统描述 TLV。可选字段值有:
启用 - 启用端口上的系统描述 TLV。
禁用 - 禁用端口上的系统描述 TLV。
系统能力: 指定是否启用端口上的系统能力 TLV。 可选字段值有:
启用 - 启用端口上的系统能力 TLV。
禁用 - 禁用端口上的系统能力 TLV。
定义这些参数字段。单击应用执行所做更改,单击刷新,刷新表格信息。

L2 功能 > LLDP > 802.1 扩展 TLV


该 802.1 扩展 TLV 页面用来配置 LLDP 端口设置。

图 5.58 – L2 功能 > LLDP > 802.1 扩展 TLV

起始端口 / 终止端口:从所选端口开始可配置一组连续的端口。
端口 VLAN ID : 指定启用或禁用的端口 VLAN ID 。
VLAN 名称:指定 LLDP 端口中将启用或禁用的 VLAN 名称。如果选择了启用,用户可指定 LVAN ID 或
VLAN 名称的内容或两者都指定。
协议身份:指定将在 LLDP 端口中启用或禁用的协议身份。 如果选择了启用,用户可指定 EAPOL, LACP,
GVRP, STP 或 全部。
单击应用执行已做更改,单击刷新刷新表格信息。

L2 功能 > LLDP > 802.3 扩展 TLV


802.3 扩展的 LLDP 端口设置页面显示 802.3 扩展 LLDP 端口信息并包含配置 802.3 扩展 LLDP 端口设置的参
数。

53
配置 D-Link Web 智能交换机用户手册

图 5.59 – L2 功能 > LLDP > 802.3 扩展 TLV

起始端口 / 终止端口:从所选端口开始可配置一组连续的端口。
MAC/PHY 配置/状态:指定是否启用端口上的 MAC/PHC 配置状态。可选字段值有:
启用 - 启用端口上的 MAC/PHY 配置状态。
禁用 - 禁用端口上的 MAC/PHY 配置状态。
通过 MDI 供电: 通告由端口支持的通过 MDI 供电的安装启用。可选字段值有:
启用 - 启用配置在端口的通过 MDI 供电。
禁用 - 禁用配置在端口的通过 MDI 供电。
链路聚合: 指定是否启用端口上的链路聚合。 可选字段值有:
启用 - 启用配置在端口上的链路聚合。
禁用 - 禁用配置在端口上的链路聚合。
帧的最大尺寸: 指定是否启用端口上帧的最大尺寸。 可选字段值有:
启用 - 启用配置在端口上的帧的最大尺寸。
禁用 - 禁用配置在端口上的帧的最大尺寸。

定义这些参数字段。单击应用执行已做更改,单击刷新刷新表格信息。

L2 功能 > LLDP > LLDP 管理地址设置


LLDP 管理地址设置允许用户设置管理地址,该管理地址包括在传输的 LLDP 信息中。

图 5.60 – L2 功能 > LLDP >LLDP 管理地址设置

起始端口 / 终止端口:从所选端口开始可配置一组连续的端口。
地址类型: 指定端口上的 LLDP 地址类型。该值总是 IPv4。

54
配置 D-Link Web 智能交换机用户手册

地址:指定地址。
端口状态:指定是否启用端口上的端口状态。可选字段值有:
启用 - 启用配置在端口上的端口状态。
禁用 - 禁用配置在端口上的端口状态。
单击应用执行已做更改。

L2 功能 > LLDP > LLDP 管理地址表


LLDP 管理地址表格页面显示条目的详细管理地址信息。

图 5.61 – L2功能 > LLDP >LLDP 管理地址表

管理地址:指定 IPv4 或 MAC 地址后输入该地址。单击搜索然后更新该表格并显示要找管理地址的相关信息。

子类型:显示管理地址的子类型。如:MAC 或 IPv4。
管理地址:显示 IP 地址。
IF 类型:显示 IF 类型。
OID:显示 SNMP OID。
通告端口:显示通告端口。

L2 功能 > LLDP > LLDP 本地端口表


LLDP本地端口表页面显示LLDP本地端口信息。

图 5.62 – L2 功能 > LLDP > LLDP 端口设置

端口:显示端口号。
端口 ID 子类型:显示端口 ID 的 子类型。
端口 ID: 显示端口 ID (单位号/端口号)。
端口描述:显示端口描述。
单击标准或描述列的查看按钮以显示更多详细的信息。
L2 功能 > LLDP > LLDP 远程端口表
LLDP 远程端口表格页面用来显示 LLDP 远程端口概要列表。选择端口号并单击搜索,以显示更详细的信息。

55
配置 D-Link Web 智能交换机用户手册

图 5.63 – L2 功能 > LLDP > LLDP 远程端口表

要查看远程端口的设置,请单击查看常规,将显示以下页面。

图 5.64 – L2 功能 > LLDP > LLDP 远程端口表格(常规)

要查看远程端口的详细设置,请单击查看详细信息,将显示以下页面。

图 5.65 – L2 功能 > LLDP > LLDP 远程端口表(详细信息)

L2 功能 > LLDP > LLDP 统计信息


LLDP 统计信息页面显示所有LLDP流量的概要信息。

56
配置 D-Link Web 智能交换机用户手册

图 5.66 – L2 功能 > LLDP > LLDP 统计信息

可查看以下信息:
LLDP 统计信息系统: 显示涉及到整个交换机的计数器。
最后更改时间 - 显示最后一条更改条目被删除或添加的时间。 同样显示自最后更改被检测到所耗费
时间。
插入表格的数量 - 显示自交换机重启后插入的新条目的数量。
删除表格的数量 -显示自交换机重启后删除的新条目的数量。
丢弃表格的数量 - 显示由于该表格已满而丢弃的LLDP帧的数量。
有效期表格的数量- 显示由于生存时间已到而删除的条目的数量。

LLDP 端口统计信息:显示关于该端口的计时器。
发送端口帧的总数 - 显示在该端口上传送的LLDP帧的总数。
丢弃的接收端口帧 - 显示在该端口上接收帧中所丢弃的LLDP帧的总数。
接收端口帧错误 - 显示在该端口上接收的LLDP帧的错误帧数量。
接收端口帧 - 显示在该端口上接收的LLDP帧的总量。

丢弃的接收端口TLV - 每个LLDP帧可包含多条信息,即熟知的TLV。如果TLV 有缺陷,将对其进行


计数并丢弃。
不能识别的接收端口TLV - 显示完好的TVL数量,但是其类型值不可知。
有效期接收端口 - 每个LLDP帧包含的信息涉及到LLDP信息的有效期限。 如果在有效期限内没收到
新的LLDP帧,那么将删除LLDP信息,并增加有效期计数器。

L3 功能 > IP 接口
IP接口页面允许用户配置IP接口设置。

57
配置 D-Link Web 智能交换机用户手册

图 5.67 – L3功能 > IP 接口

接口名称: 指定IP接口的名称。
VLAN 名称:指定IP接口的VLAN名称。
IP 地址:指定接口的IP地址。
网络掩码: 选择IP地址的网络掩码。
接口管理状态: 启用或禁用接口管理状态。

单击应用,使所做的设置生效。

L3 功能> IPv6 邻居设置


用户可此页面配置交换机的IPv6邻居设置。交换机当前IPv6邻居设置将显示在下面窗口的列表中。

图 5.68 – L3 功能 > IPv6邻居设置


接口名称: 指定IPv6邻居接口的名称。
邻居IPv6地址:指定邻居的IPv6地址。
链路层MAC地址:指定链路层的MAC地址
单击添加,使所做的设置生效。

接口名称: 指定IPv6邻居接口的名称。要搜索交换机上当前所有的接口,至窗口中间部分的第二个接口名称
字段中,单击勾选所有复选框即可。勾选硬件选项显示所有被写入硬件路由表的邻居缓存条目。

58
配置 D-Link Web 智能交换机用户手册

状态:使用下拉菜单选择所有、地址、静态或动态。当用户通过下单菜单选择地址,则需要在右边的空白字
段中输入IP地址。
单击应用增加一条包含所输入的信息的新条目。
单击查找定位到根据输入的信息搜索出的条目。
单击清除删除字段中输入的所有信息。

L3 功能 > IPv4 静态路由


静态路由页面为用户提供配置IPv4静态路由设置。

图 5.69 – L3 功能 > 静态路由


IP地址:静态路由的IPv4地址。
网络掩码:可指定输入到静态路由表中IPv4地址的网络掩码。
网关:输入到静态路由表中的IP地址相应的网关。
路由度量(1-65535):表示输入到该表中IP接口的度量值。对OSPF协议而言,此字段可读数字为1-65535,
对RIP协议而言,为1-16。
备份状态:用户可在首选和备份间选择。如果首选静态路由失败,备选路由将支持该条目。请注意首选和备
选条目不能在同一网关中。

单击添加使设置生效。

L3 功能 >IPv4 路由表发现
路由表发现页面显示交换机当前的IPv4路由表。查找特定IPv4路由,请在网络地址字段中输入IPv4地址然后
单击查找。

图 5.70 – L3 功能 > 路由表查找器

L3 功能 > IPv6 静态路由


IPv6静态路由页面为用户提供配置IPv6设置。

59
配置 D-Link Web 智能交换机用户手册

图 5.71 – L3 功能 > IPv6静态路由


IPv6地址/前缀长度:匹配地址的特定数据包将被解析。
下一跳地址:指定下一跳IP地址。
路由度量(1-65535):表示输入到该表中IP接口的度量值。此字段可读数字为1-65535.
备份状态:每个IP地址只能有一个首选路由,此时其它路由将被分配至备份状态。如果首选路由失败,交换
机将尝试由备选路由支持该条目,备选路由选择则根据路由表中的顺序,直至首选路由成功。该字段表示静
态路由和默认路由配置为备用状态。

单击添加创建一条新的IPv6静态路由。

L3 功能 >IPv6 路由表发现
IPv6路由表发现页面显示交换机当前的IPv6路由表。查找指定的IPv6路由,请在IPv6网络地址字段中输入
IPv6地址然后单击查找

图 5.72 – L3 功能 >IPv6 路由表查找器

IPv6网络地址:指定IPv6地址。

注意:IPv4/ IPv6 静态路由设置和路由表查找器需


要在不同的配置页面中进行配置。

L3 功能 > ARP > ARP 表 全局设置


ARP表全局设置页面允许网络管理者对特定设备进行查看、定义、修改和删除ARP信息。定义静态条目时,
输入一个永久性条目并用于解析IP地址至MAC地址。

60
配置 D-Link Web 智能交换机用户手册

图 5.73 – L3 功能 > ARP > ARP表 全局设置

ARP 老化时间(0-65535): 指定ARP条目的老化时间。默认值为五分钟。


单击应用使设置生效。

添加静态ARP条目:
接口名称: 指定ARP条目的接口名称。
IP 地址: 指定ARP条目的IP地址。
MAC 地址: 指定ARP条目的MAC地址。
单击查找以查找交换机的ARP条目,或单击应用以创建新的ARP条目。
单击选择所有以选择所有的ARP条目,然后单击清除以删除ARP条目表条目的信息。
勾选添加到静态ARP列中对应条目的选择方块然后单击应用使修改生效。

L3 功能 > ARP > 静态 ARP 设置


静态ARP提供接口名称的相关信息,包括哪个IP地址被映射到哪个MAC地址。输入IPv4地址和MAC地址然后
单击添加以创建一条新的ARP条目。

图 5.74 – L3 功能 > ARP > 静态 ARP设置


单击删除或删除所有以删除ARP表的信息。

L3 功能 > ARP > 免费 ARP


免费ARP全局配置页面允许用户配置免费ARP全局设置。

61
配置 D-Link Web 智能交换机用户手册

图 5.75– L3 功能 > ARP >免费 ARP全局设置

指定在打开IP接口时发送、在检测到重复IP时发送或学习接收到的免费ARP的启用或禁用,然后单击应用使
设置生效。
免费ARP 发送间隔: 接口名称: 指定免费ARP的接口名称。
时间间隔 (0-65535): 指定免费ARP的时间间隔。
单击应用使设置生效。

L3 功能 > 单个 IP 管理 > SIM 全局设置


默认情况下,所有的交换机设置为候选交换机(CaS),SIM功能被禁用。SIM全局设置页面允许用户开启该
设备的SIM功能。

图 5.76 – L3 功能 > 单个IP管理 > SIM 全局设置

SIM:在交换机上启用或禁用SIM特性。禁用将使得交换机上所有SIM功能不可运行。.
任务状态:有两种任务状态:执行者和候选者。
执行者:选择此参数将使交换机成为执行交换机 (CS)。用户可加入其它交换机到此交换机,基于以太
网使之成为SIM组的一部分。选择此选项将启用交换机配置为SIM功能。
候选者:候选交换机(CaS)不是SIM组成员但是连接到执行者交换机。默认任务状态为候选者。
搜索间隔(30-90):用户可设置发现协议间隔,在数秒内交换机将发出发现数据包。返回到命令交换机的信息
包括其它连接到此设备的信息 (Ex. MS, CaS)。搜索间隔为30到90秒。
保持时间(100-255):此参数可设置使用“发现间隔”时间内交换机将保持从其他设备发送到此的信息。保持
时间为100到255秒。

62
配置 D-Link Web 智能交换机用户手册

单击应用使设置生效。

注意:该功能不与管理交换机一起工作。

注意:单一 IP 管理功能可支持 IPv4 和 IPv6。

QoS > 带宽控制


带宽控制页面允许网络管理员定义指定端口的发送与接收速率带宽设置。

图 5.77 – QoS > 带宽控制


起始端口 / 终止端口:从所选端口可配置一组连续端口。
类型:使用下拉菜单允许您在 RX (接收), TX (发送), 和两者都中选择。此设置将决定带宽上限是应用在接收、
发送或接收和发送的数据包上。
无限制: 使用下拉菜单允许您启用或禁用所选端口带宽无限制。
速率 (64-1024000):此域允许您输入数据率(单位 Kbits 每秒)为所选端口的限制。值 64 到 1024000 之间。
单击 应用 为所选端口设置带宽。

QoS > 802.1p/DSCP/ToS


QoS 是 IEEE 802.1p 标准的一种,它允许网络管理员为需要更大带宽或拥有更高优先级的重要功能保留带宽,
例如 VoIP (语音互联网协议),Web 浏览应用,文件服务器应用或视频会议。 由此,占用较大带宽的非重要流
量将被限制,从而可节约额外的带宽。

下图显示了每个端口的 QoS 优先级状态,较高优先级表示来自此端口的流量将会被交换机优先处理。对于未


标示的数据包,交换机将根据您的配置指派优先级。

63
配置 D-Link Web 智能交换机用户手册

图 5.78 – QoS > 802.1p/DSCP/ToS

选择 QoS 模式: 指定QoS模块,可为802.1p,DSCP 或ToS。


队列机制:
Strict Priority:选择Strict Priority来优先处理带有最高优先级的数据包。
WRR:根据每个优先级的权重来处理数据包。
单击应用使设置生效。

起始端口/终止端口:从所选端口可配置数据包优先级端口的范围。
优先级:定义分配到端口的优先级。优先级可为:最高,高,中,低。
单击应用使设置生效。

QoS > TCP/UDP 端口优先级设置


当使用 TCP/UDP 端口优先级机制,数据包将基于 TCP/UDP 优先列表条目中的 TCP/UDP 字段优先级分类。
TCP/UDP 端口数现支持 IPv0034。

图 5.79 – QoS > TCP/UDP 端口优先级设置

TCP/UDP:指定端口优先级为TCP或UDP。
TCP/UDP Port (0-65535):指定TCP/UDP端口值。

64
配置 D-Link Web 智能交换机用户手册

优先级: 定义分配给端口的优先级。优先级可为:最高,高,中,低。
单击应用使设置生效。

QoS > IPv6 流量等级优先级设置


IPv6 流量等级优先级设置页面允许用户配置流量等级的优先级。

图 5.80 – QoS > IPv6 流量等级优先级设置

IPv6流量等级(0-255):指定IPv6等级的值。
优先级: 定义分配给端口的优先级。优先级可为:最高,高,中,低。
单击应用使设置生效。

安全 > 信任主机
使用受信任的主机功能可从远程站点管理交换机。您可以通过在下面所示的窗口栏中输入 IPv4 地址/子网掩码
或 IPv6 地址/前缀来指定管理站点,最多可输入 10 个。

图 5.81 安全 > 受信任的主机

单击应用,启用或禁用受信任的主机功能。输入 IP 地址并选择网络掩码然后单击添加按钮,创建受信任的主
机的 IP 地址。
单击删除删除 IP 地址。

安全 > 端口安全
端口安全是一种安全特性,能在停止自动学习进程之前阻止未授权的陌生计算机(带源 MAC 地址)访问网络。

停止指定端口(或一组端口)动态 MAC 地址学习后,如果启用端口锁定,就不能更改 MAC 地址表中的当前


源 MAC 地址。使用下拉菜单,将管理状态设为启用,再单击应用应用设置。

65
配置 D-Link Web 智能交换机用户手册

图 5.82 – 安全 > 端口安全

安全 >流量分割
管理员可利用该功能限制流量在单个交换机上从单个端口传输到一组端口。该流量分割方法类似于使用 VLAN
来限制流量,但比后者更具限制性。

图 5.83 – 安全 > 流量分割


单击应用以启用或禁用该功能。

配置流量分割需指定交换机的一个端口或所有端口,使用下拉菜单从起始端口和终止端口选择您想要配置的一
组端口然后单击应用,将该设置输入到交换机的流量分割列表中。
单击选择所有按钮,以选中所有端口;或单击清除按钮,放弃选择的所有端口。

66
配置 D-Link Web 智能交换机用户手册

安全 > 防护引擎
D-Link 防护引擎是强大而又创新的安全技术,能自动控制数据包泛洪到交换机 CPU 所产生的影响,还可保护
Web 智能交换机免受恶意病毒或蠕虫攻击的入侵。该项默认为启用。

图 5.84 –安全 >防护引擎

安全> 风暴控制
风暴控制功能提供了控制广播、组播和未知单播数据包的接收率的能力。一旦探测到数据包风暴,交换机将丢
弃进入交换机的数据包,直到风暴消失。

图 5.85 – 安全 > 风暴控制

风暴控制类型:用户可选择仅广播,组播&广播,组播&广播&未知单播的风暴类型。
阈值(64Kbps*N): 如果风暴控制为启用(默认为禁用),则可在此处设置阈值。起始为 64 ~ 1,024,000 K bit
每秒带 64Kbps 的 steps (N)。 N 可为 1-16000 之间值。

单击应用使设置生效。

安全 > ARP 欺骗阻止设置


ARP 欺骗又称 ARP 病毒,是以太网中常见的攻击方式,攻击者可以嗅探局域网中数据帧、修改数据或者阻断
传输。攻击者主要攻击方式为在网络中发送仿冒的 ARP 信息,将以攻击者自身的 MAC 或者任何随机产生的
虚假 MAC 地址来宣告其他节点的 IP 地址(如默认网关的 IP),被欺骗的用户的所有流量都将被错误的重定
向到攻击者设定的节点
常见的 DoS 攻击能将一个不存在关联的或指定的 MAC 地址指向网络默认网关的 IP 地址,恶意攻击者只需要
广播一个免费 ARP 的网络自称是网关,使整个网络的运行停止,因为所有的互联网数据包将被引导至错误的
节点。
ARP 欺骗阻止功能可以通过检查免费 ARP 报文过滤伪造的 IP 和 MAC 地址信息,从而有效防御 ARP 欺骗攻
击。

67
配置 D-Link Web 智能交换机用户手册

图 5.86 – 安全 > ARP 欺骗阻止设置

输入 IP 地址、MAC 地址及端口号,然后点击添加以创建检查/过滤规则条目。单击删除以移除现有的规则,
单击全部删除以清除所有的条目。

安全 > DHCP 服务器过滤


DHCP 服务器过滤功能允许通过从不信任端口丢弃 DHCP 服务 ,来限制违法 DHCP 服务器。此页面允许您为
每个端口配置 DHCP 服务器屏蔽状态。选择端口然后单击应用启用或禁用此功能。

图 5.87 – 安全 > DHCP 服务器过滤


信任的 DHCP 服务器 IP 设置:
如果添加 DHCP 信任的 DHCP 服务器,请设置以下字段并单击添加:
IPv4: 输入 DHCP 服务器的 IPv4 地址以指定其为被信任的 IP 地址。
IPv6: 输入 DHCP 服务器的 IPv6 地址以指定其为被信任的 IP 地址。
单击应用使设置生效。

68
配置 D-Link Web 智能交换机用户手册

安全 > SSL
SSL(安全套接层)是一种安全功能,可以为网管主机与交换机之间提供一条安全的连接,用户对交换机
WEB 界面的访问将进行身份认证、数字签名及数据加密。这些安全功能通过密码组,一个安全的加密字符串,
确定参数,加密算法和密钥大小来实施。
通过该页面可以配置 SSL 全局状态和密钥信息。选择启用或禁用然后点击应用更改全局 SSL 状态或交换机密
码设置,默认 SSL 状态为禁用,所有的 SSL 密码为启用。

图 5.88 – 安全 > SSL 设置

注意: 当 SSL 启用,将需要一些时间开启用于加


密的 WEB 页面。保存设置后,请等待约 10 秒钟,
以重启系统页面。

安全 > SSH > SSH 设置


SSH 是 Secure Shell 的缩写,它是专为远程登录会话和其他网络服务提供安全性的协议。它提供一个在两个
非受信任的主机间的通信间的安全加密和验证。让用户以安全的方式远程登录主机并执行命令。SSH
(Secure Shell)是一种通用的、功能强大的、基于软件的网络安全解决方案。它能有效地防止许多威胁网络
通信的安全隐患。

图 5.89 – 安全 > SSH > SSH 设置

如要配置交换机的 SSH 服务器,请修改以下参数 然后单击应用:


SSH 状态:启用或禁用交换机的 SSH。默认为禁用。

69
配置 D-Link Web 智能交换机用户手册

最大会话(1-4):输入可以同时访问交换机的用户数量,可为 1-4。默认值为 4.
连接超时(120-600): 允许用户设置连接超时时间。可以设置 120-600 之间的数值。默认时间为 120 秒。
验证错误尝试(2-20) :允许管理配置用户使用 SSH 验证尝试登录至 SSH 服务器的最大次数。当超过最大次数,
交换机将断开,且用户必须重新登录以连接到交换机。最大次数可设置为 2-20。默认值为 2。
重新键入超时:使用下拉菜单在此字段设置交换机改变 SSH 加密的时间阀值。可选项为从不、10 分钟、30
分钟和 60 分钟。默认为 60 分钟。

安全 > SSH > SSH 验证模式和算法设置


SSH 验证方式和算法设置页面允许用户配置用于认证加密的 SSH 算法所需的类型。

图 5.90 – 安全 > SSH > SSH 验证方式和算法设置

SSH 认证方式设置:
密码:允许用户使用一个交换机上的本地配置密钥用于认证。当 SSH 状态为启用,默认情况下密码为启用。
公共密钥:如果系统管理员想要使用一个公共的密钥配置设置在 SSH 服务器,以用于在交换机上验证,该参
数可被启用。默认情况下为禁用。
基于主机:如果系统管理员想要使用一个主机计算机用于验证,该参数可被启用。此参数适用于 Linux 用户需
要 SSH 的认证技术并且主机计算机运行的是之前装有 SSH 程序的 Linux 操作系统。默认情况下为禁用。

加密算法:
DES-CBC:使用勾选框启动或禁用加密算法为 DES-CBC。默认为启用。
3DES-CBC:使用勾选框启动或禁用加密算法为三重 DES-CBC。默认为启用。

数据完整性算法:
HMAC-MD5:使用勾选框启动支持密钥相关的哈希运算消息认证码(HMAC)的 MD5 机制。
HMAC-SHA1:使用勾选框启动支持密钥相关的哈希运算消息认证码(HMAC)的 SHA1 机制。

公共密钥算法:
HMAC-RSA:使用勾选框启动支持密钥相关的哈希运算消息认证码(HMAC)机制使用 RSA 加密算法。默认为
禁用。

单击应用应用所做的修改。

70
配置 D-Link Web 智能交换机用户手册

安全 > SSH > SSH 用户验证列表


SSH 用户认证列表页面可用于配置用户尝试通过 SSH 访问交换机的参数。

图 5.91 – 安全 > SSH > SSH 用户验证列表

用户可查看以下参数:
用户名称:用于识别 SSH 用户的名称,由不可超过 15 个字符组成。用户名称必须是在交换机上预先配置的用
户账号。
认证方式:系统管理员可以选择下列方式的其中一种设定授权用户访问交换机。
基于主机-- 如果系统管理员想要使用一个远程 SSH 服务器用于验证,该参数将被选择。
密 码-- 如果系统管理员想要使用一个管理员预设定的密码用于验证,该参数将被选择。进入此参
数后,交换机将提示管理员的密码,重新输入密码进行确认。
公共密钥---如果系统管理员想要使用 SSH 服务器的公用密钥用于验证,该参数将被选择。
主机名称:输入一段字串用于识别远程 SSH 服务器的名称,它是由小于 15 个字母字符组成。此参数仅适用于
在认证方式字段勾选为基于主机。
主机 IP:输入 SSH 服务器对应的 IP 地址。此参数仅适用于在认证方式字段勾选为基于主机的情况。

安全 > 智能绑定 > 智能绑定设置


智能绑定的主要目的是为了限制可访问交换机的用户数量。通过对用户的 IP 和 MAC 地址是否与静态智能绑定
条目匹配或者与智能绑定白名单匹配来过滤非法用户。管理员可以在“智能绑定”中预先设置智能绑定条目,也
可以在 DHCP snooping 启用的情况下,自动检测 IP/MAC 配对并保存成智能绑定白名单。不符合匹配的用户即
非法用户,交换机将自动丢弃访问报文,阻止其访问。ARP 检测最大支持 IPv4 条目为 512 条,ARP+IP 检
测支持 128 条。
用户可启用或禁用交换机的数据包检测和 DHCP Snooping。

图 5.92 – 安全 > 智能绑定 > 智能绑定设置

智能绑定设置页面包括以下字段:
起始端口/终止端口:从所选端口可配置数据包优先级端口的范围。

71
配置 D-Link Web 智能交换机用户手册

状态:使用下拉菜单以启用或禁用所选 端口的智能绑定功能。
启用 – 启用所选端口的智能绑定及相关配置
禁用 – 禁用智能绑定
数据包检查:IP 数据包检测有两种选项
ARP 检测: 当启用 ARP 检测功能,则合法 ARP 数据将转被转发,同时非法数据包装被丢弃。
ARP+IP 检测:当启用 ARP+IP 检测功能,所有的 IP 数据装将被检测,合法的 IP 数据包将被转发 ,
同时非法数据包装被丢弃。
DHCP Snooping:通过启用 DHCP Snooping,交换机将侦听自 DHCP 服务器和客户端发送的数据包,并更
新信息至白名单。

单击应用使设置生效。

安全 > 智能绑定 > 智能绑定


智能绑定设置页面允许用户在交换机上创建新的静态智能绑定条目。

图 5.93– 安全 > 智能绑定 > 智能绑定

手动绑定设置包括以下字段:
IP 地址:指定 IP 地址与下面字段设置的 MAC 地址进行绑定。
MAC 地址:指定 MAC 地址与上面字段设置的 IP 地址进行绑定。
端口:指定交换机端口以配置此 IP-MAC 绑定条目(IP 地址+MAC 地址)。
单击添加以新增一条绑定条目。

自动扫描:指定一个 IP 地址段范围以搜索在其内的已连接的设备。
起始 IPv4 地址 到:指定 IP 地址范围以在网络中搜索所有在此范围内的设备。

单击扫描,然后搜索结果将显示在以下列表中。
绑定:勾选方框以选择需要绑定的设备。
应用:单击应用设置智能绑定条目。
选择所有:单击此按钮以选择所有查找到的设备以进行绑定。
清除所有:以清除所有勾选项,即不选定任何设备进行绑定。

72
配置 D-Link Web 智能交换机用户手册

安全 > 智能绑定 > 白名单


白名单显示手动智能绑定和自动搜索设置所授权的客户端设置。

图 5.94 – 安全 > 智能绑定 > 白名单

选择条目的选择框然后单击删除以移除此条目。
单击选择所有以选择列表中所有的条目,单击清除以不选择任何条目。请在白名单中,至少保留一条管理主机
条目。

安全 > 智能绑定 > 黑名单


黑名单显示根据手动绑定或自动扫描设置所限制的,已被阻止的未授权客户端。

图 5.95 – 安全 > 智能绑定 > 黑名单


根据所提供的条件,可筛选出以下所需的设备信息,然后点击查找以搜索条目清单:
VID:输入设置的 VLAN ID。
IP 地址: 输入设置的 IP 地址。
MAC 地址:输入设置的 MAC 地址。
端口:输入设置连接的交换机端口号。
在阻止列表中,勾选所选条目对应的删除列中的选择框,然后单击应用以从列表中删除此阻止条目。
单击选择所有按钮以选择所有条目,或单击清除按钮则不选择任何条目。

AAA > RADIUS 服务器


认证 RADIUS 服务器页面允许用户简化的用户集中管理并提供对截获入侵者的防护。

73
配置 D-Link Web 智能交换机用户手册

图 5.96 – AAA > RADIUS 服务器


目录:选择想要配置的 RADIUS 服务器:1,2 或 3。
IP 地址: 选择 IPv4 或 IPv6 然后设置 RADIUS 服务器 IP 地址。
认证端口 (1 - 65535): 设置 RADIUS 可信任服务器 UDP 端口。 该默认端口为 1812。
计费端口 (1 - 65535): 设置 RADIUS 计费服务器 UDP 端口。该默认端口为 1813。
超时(1 – 255 秒):该参数设置智能交换机等待用户的验证响应的时间。用户可设置 1 到 255 秒之间的时间,
默认设置为 5 秒。
重传(1-255 次):该命令配置 Web 智能交换机接受验证尝试的最大次数。在设置的尝试次数后仍未通过验
证的用户会被拒绝访问交换机并且不能再进行验证尝试。命令行界面用户须等待 60 秒后才能进行下一次认证
尝试。Telnet 和 Web 用户会从智能交换机断开。用户可将尝试次数设置为 1 到 255。默认设置为 2。
密钥:设置和 RADIUS 服务器密钥相同的密钥。
确认密钥:确认共享密钥与 RADIUS 服务器密钥相同。

单击应用以应用所作的修改。
AAA > 802.1X > 802.1X 全局设置
网络交换机通过简单的连接一台客户端计算机,为访问资源提供了轻松而开放的模式。不幸的是,这种自动配
置也使未经授权的人员轻易的入侵并可能访问敏感数据。
IEEE-802.1X 为网络访问控制,特别是在 Wi-Fi 无线网络当中,提供了一种安全标准。802.1X 在验证完成之前
将网络端口置于断开状态。交换机使用基于 LAN 的扩展认证协议(EAPOL)与客户端交换客户身份认证协议
(例如用户名),并将其转发到另外的远程 RADIUS 认证服务器上核实访问权限。来自 RADIUS 的 EAP 数据
包也包含了要使用的验证模式。根据客户端软件和 RADIUS 服务器的配置,客户端可以拒绝该验证模式并请
求另一种模式。依据验证结果,用户可能获得该端口的访问权限,或者用户被拒绝访问该网络。

图 5.97 – AAA > 802.1X > 802.1X 全局设置

74
配置 D-Link Web 智能交换机用户手册

注意:如果启用了认证状态,那么转发 EAPOL
PDU 选项将失效。

AAA > 802.1X > 802.1X 端口设置


802.1X 端口设置页面为用户提供配置 802.1X 端口设置。

图 5.98 – AAA > 802.1X > 802.1X 端口设置

开始端口 / 结束端口:从所选端口可配置一组连续端口。
静默期(0 –65535 秒):设置交换机在与客户端进行验证信息交换失败后沉默的秒数。默认为 60 秒。
服务器超时(1–65535 秒):设置交换机在向验证服务器重新发送响应前,等待客户端响应的时间。默认为 30
秒。
发送期(1–65535 秒):设置验证 PAE 状态设备的发送期。 此值决定发送 EAP 请求 /标识数据包给客户端的周
期。 默认为 30 秒。

重新验证:确定端口上是否进行定期的重新认证。 默认为禁用。
性能: 表示 802.1X 的性能。 可选字段值有:
验证设备 - 指定基于每个端口以应用验证设备设置。
无 - 禁用端口上的 802.1X 功能。
可支持超时(1-65535): 此值决定验证设备和客户端之间信息交换的超时时间。默认值为 30 秒。
最大请求(1–10):该参数指定交换机在验证会话过期前,交换机向客户端重新发送 EAP 请求(md-5 个询问)
数据包的次数。默认为 2 次。
重新验证期(1–65535):定义客户的周期性重验证的间隔时间(非零,单位为秒),默认为 3600 秒。
端口控制: 其允许用户控制端口授权状态。有三种端口访问控制状态:"强制已认证", "强制未认证"和"自动"。
选择强制已认证禁用 802.1X 并使端口转变为授权状态而无需认证交换。这样意味着端口在不用进行
基于 802.1X 的客户端验证情况下都能传输和接收正常流量。
如果选择强制未认证,端口一直保持未授权状态,忽略客户端所有试图进行的验证。交换机不能通过
接口向客户端提供验证服务。
如果选择自动,将启用 802.1X 并使端口成为未授权状态,仅允许 EAPOL 帧经此端口发送与接收。当
端口的链接状态从断开切换为连接状态,或接收到 EAPOL-start 帧时,就开始进行验证。之后交换机
请求客户端的身份标识,在客户端和验证服务器之间转发验证信息。默认为自动。

75
配置 D-Link Web 智能交换机用户手册

方向:设置端口上的控制方向。 可选字段值有:
两者都 - 可在所选的受控端口上运用入站和出站流量进行控制。
入站-在所选的受控端口上仅运用入站流量控制。
单击应用以应用所作的修改。

AAA > 802.1X > 802.1X 用户


802.1X 用户页面允许用户在交换机上设置不同的本地用户。 输入 802.1X 用户名、密码和确认密码。正确配
置的本地用户将显示在该列表中。

图 5.99 – AAA > 802.1X > 802.1X 用户


单击添加增加新的 802.1X 用户。

ACL > ACL 配置向导


访问控制列表(ACL)允许您建立标准,以决定交换机基于数据包包头所含的哪一类信息进行数据转发。该标
准可以基于 MAC 地址或 IP 地址指定。

ACL 配置向导将帮助建立访问配置文件和 ACL 规则。ACL 向导将自动创建访问规则和配置文件。对 DGS-


1500-20/28 而言,最大的可用配置文件为 50,每台交换机可用配置 200 条规则。对 DGS-1500-52 而言,最
大的可用配置文件为 50,每台交换机可用配置 450 条规则。

图 5.100 – ACL > ACL 配置向导

76
配置 D-Link Web 智能交换机用户手册

来自:指定可访问数据包的来源。可选值有:
任何 - 指定 ACL 活动将存在于任何来源的数据包。
MAC 地址 - 指定 ACL 活动将存在于来自此 MAC 地址的数据包。
IPv4 地址 - 指定 ACL 活动将存在于来自此 IPv4 源地址的数据包。
IPv6 地址 - 指定 ACL 活动将存在于来自此 IPv6 源地址的数据包。。
至:指定可访问数据包的目的地。可选值有:
任何 - 指定 ACL 活动将存在于任何来源的数据包。
MAC 地址 - 指定 ACL 活动将存在于发送至此 MAC 地址的数据包。该字段的格式为 xx-xx-xx-xx-xx-xx。
IPv4 地址 - 指定 ACL 活动将存在于发送至此 IPv4 源地址的数据包。
IPv6 地址 - 指定 ACL 活动将存在于发送至此 IPv6 源地址的数据包。
服务类型:指定服务类型。可选值有:
任何 -指定 ACL 活动将存在于任何服务类型的数据包。
以太网类型 - 指定过滤数据包的以太网类型。
全部 ICMP - 指定 ACL 活动将存在于来自 ICMP 的数据包。
IGMP - IGMP 数据包可以通过 IGMP 信息类型过滤。
全部 TCP - 指定 ACL 活动将存在于来自 TCP 的数据包。
TCP 源端口 - 匹配该数据包至 TCP 源端口。
TCP 目的端口 - 匹配该数据包至 TCP 目的端口。
全部 UDP - 指定 ACL 活动将存在于来自 UDP 的数据包。
UDP 源端口 - 匹配该数据包至 UDP 源端口。
UDP 目的端口- 匹配该数据包至 UDP 目的端口。
动作:指定与规则匹配的 ACL 转发活动。允许:如果符合其他所有 ACL 规则,则准许转发数据包;拒绝:如
果符合其他所有 ACL 规则,则丢弃转发数据包。
端口:输入要配置的端口范围。
单击应用使设置生效。
注意: 一旦 ACL 规则冲突,带有较小规则 ID 的规
则将享有更高优先级。

注意:配置 ACL 规则时,应小心。不合适的 ACL


规则将导致管理访问失败。
ACL >访问配置文件列表
ACL 访问配置文件列表提供手动配置 ACL 文件信息。ACL Profile 页面已经包含了一部分规则并定义如果数据
包满足 ACL 标准如何被转发。

图 5.101 – ACL > 访问文件列表

77
配置 D-Link Web 智能交换机用户手册

访问配置文件列表内容包括:
Profile ID:表示配置文件识别号码。可配置的文件 ID 为 1~50,文件 ID51~57 为预设定功能所保留。
类型:ACL 文件所有者类型。
Profile 概要: 显示文件概要。
显示详细信息:显示 ACL 文件细节。ACL 文件详细信息显示在以下 ACL 表。
显示规则:在文件中显示访问规则。
删除: 删除一条访问 Profile 文件。
单击添加手动添加配置文件:

图 5.102 –添加 ACL Profile


添加访问配置文件步骤如下:
1) 在选择 ACL Profile 和选择帧类型(MAC、IPv4 或 IPv6)后,指定如未标记/标记(针对 MAC 的)的属性,
ICMP/IGMP/TCP/UDP (针对 IPv4)、ICMP/IGMP/TCP/UDP (针对 IPv6)。然后点击选择按钮,将显示简
化的帧图表。

图 5.103 – 添加访问配置文件

78
配置 D-Link Web 智能交换机用户手册

添加访问配置文件页面包括以下字段:
参数 描述
配置文件 ID 为该配置文件选择一个唯一的标识号,此值为从 2 到 50 的数值。
帧类型 选择基于 MAC 地址、IPv4 地址、IPv6 地址或数据包内容的帧类型。根据配置
文件的类型的要求,将改变配置窗口。
选择 MAC ACL 则指示交换机检查每个数据包报头 L2 部分
选择 IPv4 ACL 则指示交换机检查在每个帧报头的 IPv4 地址
选择 IPv6 ACL 则指示交换机检查在每个帧报头的 IPv6 地址
选择数据包内容则指示交换机检查在每个帧报头的数据包内容
MAC ACL 定义 ACL 配置文件 L2 协议。可选值有:
Tagged - 定义 ACL 配置文件 L2 协议以匹配在 L2 报头的 802.1Q 字段。
Untagged -定义 ACL 配置文件 L2 协议以检查 L2 报头不包含 802.1Q 字段。
IPv4 ACL 定义 IPv4 ACL 配置文件协议。可选值有:
ICMP - 指定 ICMP 作为访问配置检查的 L4 传输层协议 。
IGMP - 指定 IGMP 作为访问配置检查的 L4 传输层协议 。
TCP - 指定 TCP 作为访问配置检查的 L4 传输层协议 。
UDP - 指定 UDP 作为访问配置检查的 L4 传输层协议 。
IPv6 ACL 定义 IPv6 ACL 配置文件协议。可选值有:
ICMP - 指定 ICMP 作为访问配置检查的 L3 网络层 IPv6 协议。
TCP - 指定 TCP 作为访问配置检查的 L3 网络层 IPv6 协议。
UDP - 指定 UDP 作为访问配置检查的 L3 网络层 IPv6 协议。

如定义 MAC ACL 配置文件,选择 MAC ACL 为 Tagged 然后单击选择按钮。将更新显示如下图:

图 5.104 – 添加访问配置文件(MAC ACL)

79
配置 D-Link Web 智能交换机用户手册

添加 ACL 配置文件 MAC ACL 包括以下字段:


字段 描述
源 MAC 掩码 为源 MAC 地址输入 MAC 地址掩码,如:FF-FF-FF-FF-FF-FF。

目的 MAC 掩码 为目的 MAC 地址输入 MAC 地址掩码,如:FF-FF-FF-FF-FF-FF。

802.1p 选择此项指示交换机检查每个数据包报头的 802.1p 优先值,并以此作为全部


或部分的转发标准。
VLAN ID 选择此项指示交换机检查每个数据包报头的 802.1Q VLAN 标识符,并以此作
为全部或部分的转发标准。
以太网类型 选择此项指示交换机检查在每个帧报头中的以太网类型值。
单击添加按钮添加 ACL 配置文件。

如要定义 IPv4 ACL ICMP 配置文件,选择 IPv4 ACL 值为 ICMP 然后单击选择按钮。将更新显示如下图:

图 5.105– 添加访问配置文件(IPv4 ACL ICMP)

添加 ACL 配置文件 IPv4 ACL ICMP 地址页面包括以下字段:


字段 描述
源 IP 掩码 定义源 IP 地址的范围相关的 ACL 规则(0=忽略,1=检查)。
例如:设置 IP 地址为 176.212.XX.XX,使用掩码为 255.255.0.0

目的 IP 掩码 定义目的 IP 地址的范围相关的 ACL 规则(0=忽略,1=检查)。


例如:设置 IP 地址为 176.212.XX.XX,使用掩码为 255.255.0.0
ICMP 类型 设置 ICMP 类型字段作为匹配的基本字段。

ICMP 代码 设置 ICMP 代码字段作为匹配的基本字段。

单击添加按钮添加 ACL 配置文件。

80
配置 D-Link Web 智能交换机用户手册

如要定义 IPv4 ACL IGMP 配置文件,选择 IPv4 ACL 值为 IGMP 然后单击选择按钮。将更新显示如下图:

图 5.106– 添加访问配置文件(IPv4 ACL IGMP)


单击添加按钮添加 ACL 配置文件。

如要定义 IPv4 ACLTCP 配置文件,选择 IPv4 ACL 值为 TCP 然后单击选择按钮。将更新显示如下图:

图 5.107– 添加访问配置文件(IPv4 ACL TCP)

81
配置 D-Link Web 智能交换机用户手册

添加 ACL 配置文件 IPv4 ACL TCP 端口页面包括以下字段:


字段 描述
源端口掩码 定义源端口的范围相关的 ACL 规则(0=忽略,1=检查)。
例如:如设置端口为 0-15,则设置掩码为 FFF0

目的端口 掩码 定义目的端口的范围相关的 ACL 规则(0=忽略,1=检查)。


例如:如设置端口为 0-15,则设置掩码为 FFF0
TCP 标识 设置 TCP 标识类型字段作为匹配的基本字段。

单击添加按钮添加 ACL 配置文件。

如要定义 IPv4 ACL UDP 配置文件,选择 IPv4 ACL 值为 UDP 然后单击选择按钮。将更新显示如下图:

图 5.108– 添加访问配置文件(IPv4 ACL UDP)

添加 ACL 配置文件 IPv4 ACL UDP 端口页面包括以下字段:


字段 描述
源端口掩码 定义源端口的范围相关的 ACL 规则(0=忽略,1=检查)。
例如:如设置端口为 0-15,则设置掩码为 FFF0

目的端口 掩码 定义目的端口的范围相关的 ACL 规则(0=忽略,1=检查)。


例如:如设置端口为 0-15,则设置掩码为 FFF0

单击添加按钮添加 ACL 配置文件。

注意:可同时选择一个或几个过滤掩码组合。页面
将根据相关的字段变更。
如要定义 IPv6 ACL ICMP 配置文件,选择 IPv6 ACL 值为 ICMP 然后单击选择按钮。将更新显示如下图:

82
配置 D-Link Web 智能交换机用户手册

图 5.109– 添加访问配置文件(IPv6 ACL ICMP)

添加 ACL 配置文件 IPv6 ACL ICMP 地址页面包括以下字段:


字段 描述
源 IP 掩码 定义源 IP 地址的范围相关的 ACL 规则(0=忽略,1=检查)。
例如:设置 IP 地址为 2002:0:0:0:0:0:b0d4:0,使用掩码为 128

目的 IP 掩码 定义目的 IP 地址的范围相关的 ACL 规则(0=忽略,1=检查)。


例如:设置 IP 地址为 2002:0:0:0:0:0:b0d4:0,使用掩码为 128
ICMP 类型 设置 ICMP 类型字段作为匹配的基本字段。

ICMP 代码 设置 ICMP 代码字段作为匹配的基本字段。

单击添加按钮添加 ACL 配置文件。

如要定义 IPv6 ACLTCP 配置文件,选择 IPv6 ACL 值为 TCP 然后单击选择按钮。将更新显示如下图:

83
配置 D-Link Web 智能交换机用户手册

图 5.110– 添加访问配置文件(IPv6 ACL TCP)

添加 ACL 配置文件 IPv6 ACL TCP 地址页面包括以下字段:


字段 描述
源 IP 掩码 定义源 IP 地址的范围相关的 ACL 规则(0=忽略,1=检查)。
例如:设置 IP 地址为 2002:0:0:0:0:0:b0d4:0,使用掩码为 128

目的 IP 掩码 定义目的 IP 地址的范围相关的 ACL 规则(0=忽略,1=检查)。


例如:设置 IP 地址为 2002:0:0:0:0:0:b0d4:0,使用掩码为 128

单击添加按钮添加 ACL 配置文件。

如要定义 IPv6 ACL UDP 配置文件,选择 IPv6 ACL 值为 UDP 然后单击选择按钮。将更新显示如下图:

84
配置 D-Link Web 智能交换机用户手册

图 5.111– 添加访问配置文件(IPv6 ACL UDP)

添加 ACL 配置文件 IPv6 ACL UDP 端口页面包括以下字段:


字段 描述
源端口掩码 定义源端口的范围相关的 ACL 规则(0=忽略,1=检查)。
例如:如设置端口为 0-15,则设置掩码为 FFF0

目的端口 掩码 定义目的端口的范围相关的 ACL 规则(0=忽略,1=检查)。


例如:如设置端口为 0-15,则设置掩码为 FFF0

单击添加按钮添加 ACL 配置文件。

注意:可同时选择一个或几个过滤掩码组合。页面
将根据相关的字段变更。

2)选择指定的域,相关栏将显示在页面的底部位置。输入过滤掩码并在完成时单击创建。一个过滤掩码将指
定您要验证的数位。例如,如果您要检测 IP 地址为 192.168.1.0/24,您可以输入 IP 掩码为 255.255.255.0。

图 5.88 – 访问规则列表

注意:不能在 MAC ACL 或 IP ACL 中的 L2 报头中


选择有效载荷。
3) 在建立 Profile ID 后,将返回主接入配置文件列表页面,单击编辑/新建按钮来进入访问规则列表页面。

85
配置 D-Link Web 智能交换机用户手册

图 5.89 – 访问规则列表

文件 ID:表示相应的访问配置文件识别号。
访问 ID: 表示访问规则识别号。
文件类型:显示文件类型。
概要:显示访问规则概要。
活动:显示访问规则活动。

添加新规则,请单击添加按钮。

图 5.114 – 添加访问规则
文件信息显示规则被添加到地点的信息,包括文件 ID 和源 MAC.

在规则详情中,可以指定访问规则的详细信息。以下为所有可被设置的参数。
访问 ID: 指定访问 ID (1-65535)。
类型: 显示规则类型。
VLAN ID:指定 VLAN ID
目的 MAC 地址:指定目的 MAC 地址。
源 MAC 地址:指定源 MAC 地址。
802.1p:指定 802.1p 优先级,可选值为 0-7。
以太网类型:指定以太网类型,可选值为 1501~65535。
端口:指定您需匹配访问规则的交换机端口。
动作: 指定与规则匹配的 ACL 转发活动。 允许:如果符合其他所有 ACL 规则,则准许转发数据包。 拒绝:
如果符合其他所有 ACL 规则,则丢弃转发数据包。

86
配置 D-Link Web 智能交换机用户手册

单击应用使配置生效。

注意:交换机从最小的访问 ID 开始访问规则,所
以为了预期的结果请小心分配 ID。

要修改现有规则,请单击访问 ID 超链接

图 5.115 – ACL > 访问文件列表 > 访问规则列表

ACL > ACL 查找器


此页面用于帮助找到以前配置的 ACL 规则项。要搜索一个规则项,从下拉菜单中输入配置 ID,选择您要查看
的端口,定义状态并单击查找。界面下半部分的表格中将显示规则项。要删除一个规则项,单击相关的删除按
钮。

图 5.116 – ACL > ACL 查找器

PoE > PoE 全局设置 (仅适用 DGS-1500-28P)


该页面允许用户配置此设备的全局 PoE 设置并且显示当前的 PoE 状态,包括 RPS 状态、总的 PoE 供电预算、
使用的供电、供电剩余以及提供的系统供电的百分比。

图 5.117 – PoE > PoE 全局设置

87
配置 D-Link Web 智能交换机用户手册

PoE 电源阈值:配置 PoE 功能的最大电压。最大 PoE 为 15.4 -740 瓦特。


关闭电源顺序:如定义此栏,一旦达到临界值时,可以按照所定义的顺序关闭对某个端口的供电。
可选字段有:
关闭下一个端口:当超过供电预算,将会关闭尝试受电的下一个端口,而不管该端口优先级。
拒绝低优先级端口: 将关闭优先级低的端口以便允许对高优先级端口供电。
单击应用使配置生效。
系统电源状态:显示该设备的系统电源状态。
RPS 状态:显示 RPS 的状态是否为开启或关闭。
总 PoE 供电预算:显示该交换机的总的 PoE 供电预算。
使用电源:显示交换机当前使用的电源。
剩余电源:显示交换机剩余的电源。
提供的系统供电的百分比:显示为交换机提供的系统供电的百分比。

PoE > PoE 端口设置 (仅适用 DGS-1500-28P)


DGS-1500-28P 交换机支持 IEEE802.3af PoE / IEEE802.3at PoE+供电, 该交换机所有端口支持对 PD 设备
供电高达 15.4W 电源,1-24 端口可以通过超 5 类或 3 类 UTP 以太网电缆对 PDS(供电设备)提供 30w 电源。
兼容 IEEE802.3af 标准和之前的 802.3at 标准。
基于 IEEE802.3at PoE 标准,供电设备供电等级如下表:
等级 使用说明 PSE 输出电源限制
0 默认 15.4W
1 可选 4.0W
2 可选 7.0W
3 可选 15.4W
4 可选 30W

POE端口界面显示的POE状态包括:端口状态、时间范围、优先级、功率限制、功率(瓦)、电压(伏)、电流(毫
安)、等级及状态。在802.3af模式下,如果端口电流超过375 mA将会自动切断端口供电,在之前的802.3at模
式下,超过了625mA将自动切断端口供电。

注意: PoE 状态信息 中的功率、电压、电流是当


前连接的 PD 电源使用情况的信息,请点击刷新更
新信息。

图 5.118 – PoE > PoE 端口设置

88
配置 D-Link Web 智能交换机用户手册

起始端口 / 终止端口:从所选端口可配置一组连续端口的 PoE 功能。


状态: 表示启用或禁用端口的 POE 功能,可选择的值有:
已启用:已启用相应端口上的 PoE 功能。
已禁用: 已禁用相应端口上的 PoE 功能。
时间范围:启用指定端口的基于时间的 PoE 功能。默认设备为 N/A。
优先级: 配置特定端口的供电优先级,有低,标准,高三种选择。默认为标准。
功率限制:此功能允许用户手动设置端口对 PD 供电的功率限制,为保护交换机及与之相连的 PD,当功率超
载,功率限制功能会禁用端口的 POE 功能,有"Class 1", "Class 2", "Class 3", “Class 4” and "自动" 4 个限制
等级选项。自动将协商并遵循 PD 供电 IEEE802.3at 标准的当前基础的等级。
用户定义:用户也可以手动输入每个端口的功率限制,选择输入框并输入功率预算(1 到 30W),手动分配一
个选定端口的功率预算的上限值。
单击刷新刷新该表信息或单击应用以使配置生效。

注意:对 PoE 端口配置列表而言,如果分类显示


为互通 PD,那么其将被归为非-AF PD 或互通
PD。

SNMP > Trap 至 SmartConsole 工具


此页面用来设置哪类Trap发生事件时发送SNMP信息至SNMP管理主机。

图 5.119 – SNMP > Trap 至 SmartConsole 工具

目的地 IP:指定目的地 IP。


非法登录:发送非法登录通知到指定设备。
启动设备:发送启动通知到指定设备。
端口连接/断开: 当端口链接接通或链接断开时,发送通知到指定设备。
RSTP 端口状态改变:当 RSTP 端口状态改变时,发送通知到指定设备。
固件升级状态:当固件升级时,发送通知到指定设备。
检测到重复的 IP:当检测到重复的 IP 时,发送通知到指定设备。
CPU 占用率:发送 CPU 占用率通知到指定设备。.

SNMP > SNMP > SNMP 全局设置


简单网络管理协议(SNMP) 是 OSI 7 层协议(应用层),专门用来管理和监控网络设备。SNMP 允许网络管理
站读取并修改网关、路由器、交换机、以及其它网络设备的设置。 使用 SNMP 对系统特性进行配置以达到适
当的运行、监控性能,并探测交换机或 LAN 中的潜在问题。

89
配置 D-Link Web 智能交换机用户手册

管理设备支持 SNMP 包括软件(也称作为一个代理),它运行在本地设备上。定义一组可变的条件(受控对象)


由 SNMP 代理维护,并用来管理设备。这些目标在管理信息库(MIB)中定义,信息库提供一份由 SNMP 代理控
制信息的标准格式报告。 SNMP 定义 MIB 规范格式以及在网络上用来访问该信息的协议。

该项 SNMP 设置默认为禁用, 点选启用并选择 Trap 设置然后单击应用以启用 SNMP 功能。

图 1 – SNMP > SNMP 设置 > SNMP 全局状态设置

SNMP> SNMP > SNMP 用户表


此页面用以维护使用 SNMP V3 的用户的 SNMP 状态。SNMP V3 允许或拒绝用户使用 MIB OID, 并且对用户
与交换机间发送的 SNMP 信息加密。

图 5.121– SNMP > SNMP > SNMP 用户

用户名:指定 SNMP 用户的名称,最大支持 32 个字符输入。


组名称:特定 SNMP 用户所归属的 SNMP 组。
SNMP 版本:通过下拉菜单选择 SNMP 版本,仅 V3 版本支持信息加密
验证协议/密码:当选择 V3 版本并选择加密时,该选项可用,指定 HMAC-MD5-96 或 HMAC-SHA 两种加密验
证方式,在右边框中输入 SNMPv3 加密的密码。
隐私保护协议:当选择 V3 版本并选择加密时,该选项可用,指定不加密或 DES 56-bit 加密算法,在右边框
中输入密码。
单击 添加 创建新的 SNMP 用户账号,单击 删除 移除已存在的用户数据。

90
配置 D-Link Web 智能交换机用户手册

SNMP > SNMP > SNMP 组


此页面用以维护 SNMP V3 的用户组列表中的的 SNMP 用户。SNMP V3 能直接控制用户组的 MIB 访问策略及
安全策略。

图 5.122 – SNMP > SNMP 设置 > 组列表


组名称: 指定 SNMP 用户组的名称,最大支持 32 个字符输入。
读取查看名: 为用户指定 SNMP 用户组允许具备 SNMP 只读权限。
可写视图名:为用户指定 SNMP 用户组名具备 SNMP 写入权限。.
安全模块: 选择 SNMP 安全模式。
SNMPv1 - 不支持安全功能;
SNMPv2c - 支持集中式与分布式网络管理,包括增强的管理信息结构(SMI)架构及一些额外地安全
功能;
SNMPv3 - 支持认证与加密技术,访问设备的所有报文都将以密文形式传送。.
安全等级: 此功能只在选择 SNMPV3 安全等级的情况下才具备。
NoAuthNoPriv - 不认证不加密,管理员访问交换机无需认证,数据报文明文形式传送;
AuthNoPriv - 认证不加密,管理员访问交换机需要身份认证,数据报文明文形式传送;
AuthPriv – 认证加密,管理员访问交换机需要身份认证,数据报文密文形式传送;
通知视图名:为用户指定 SNMP 用户组名,使其可以通过交换机 SNMP 代理接收到 SNMP Trap 信息。

SNMP > SNMP > SNMP 视图


SNMP 视图表配置页面允许用户定义远程 SNMP 管理员可以访问的 MIB 对象,并能够通过共同体字符串来访
问 SNMP 视图表”

图 5.123 – SNMP > SNMP > SNMP 视图表


视图名称:视图名称,最大可输入 32 个字符。
分支 OID: 分支 ID (OID) 视图子树。OID 标识一 SNMP 管理员可以访问的 MIB 对象。

91
配置 D-Link Web 智能交换机用户手册

OID 掩码:分支 OID 掩码,1 表示有关联,0 标识无关联。例如 1.3.6.1.2.1.1 ,掩码 1.1.1.1.1.1.0 表示


1.3.6.1.2.1.x
视图类型:指定该 OID 是否包括在 SNMP 管理员访问权限之内。
单击 添加创建一个新的查看信息, 单点删除移除已存在的查看信息。

SNMP > SNMP > SNMP 共同体表格


本页面用于设置 SNMP 共同体字符串,SNMP 管理员使用同样的字串才允许访问交换机的 SNMP 代理。

图 5.124 – SNMP > SNMP > SNMP 共同体

共同体名称: 共同体字符串名称
用户名 (查看策略):指定该 SNMP 共同体字符串对 MIB 对象的操作权限,可以选择 ReadWrite(读写)、
ReadOnly(只读)。
单击 添加创建一个新的 SNMP 共同体字符串, 单击删除移除已存在的共同体字符串信息。

SNMP > SNMP > SNMP 主机表


通过本页可以配置 SNMP Trap 接收主机列表。

图 5.125 – SNMP > SNMP > SNMP 主机表


主机 IP 地址: 指定 SNMP 管理主机的 IP 地址。
SNMP 版本: 指定管理主机所用的 SNMP 版本。
共同体字符串/SNMPv3 用户名:指定管理主机的共同体字符串/SNMPv3 用户名。
单击添加创建新的 SNMP 主机, 单击删除移除已存在的 SNMP 主机。

SNMP> SNMP > SNMP 引擎 ID


引擎 ID 是交换机上标识 SNMPv3 引擎的唯一标识,输入引擎 ID 点击应用改变当前 ID,ID 长度 10-64 个字符。
点击默认重设为默认值。

92
配置 D-Link Web 智能交换机用户手册

图 5.126 –SNMP > SNMP 设置 > SNMP 引擎 ID

SNMP > RMON > RMON 全局设置


用户可启用或禁用交换机的 SNMP 功能的远程监管(RMON)状态。此外,可启用或禁用 RMON 升降警报
Trap。单击应用使其生效。

图 5.127– SNMP > RMON > RMON 全局设置

SNMP > RMON > RMON 统计


RMON 以太网统计信息配置页面显示 RMON 以太网统计信息并允许用户配置该设置。

图 5.128 – SNMP > RMON > RMON 统计

RMON 以太网统计信息配置包括以下字段:
索引:(1-65535):表示 RMON 以太网统计信息条目号。
端口:指定获得 RMON 信息的端口。
所有者:显示 RMON 站或请求 RMON 信息的用户。
单击添加使配置生效。

SNMP > RMON > RMON 历史


RMON 历史记录控制配置页面包括从端口获取数据的示例的信息。如,该示例可能包括接口定义或轮询期。

93
配置 D-Link Web 智能交换机用户手册

图 5.129 – SNMP > RMON > RMON 历史

历史控制设置包括以下字段:
目录(1-65535):表示历史记录控制条目号。
端口:指定获取 RMON 信息的端口。
要求的 Bucket(1-50):指定该设备保存的 Bucket 数量。
间隔(1-3600):以秒为单位显示从端口获得 RMON 信息的时间。该域值为 1-3600。默认为 1800 秒(30 分
钟)。
所有者:显示 RMON 站或请求 RMON 信息的用户。
单击添加使配置生效。

SNMP > RMON > RMON 告警


RMON 告警配置页面允许用户配置网络警报。当网络问题,事件被检测到时,发生网络警报。

图 5.130 – SNMP > RMON > RMON告警


该配置包括以下域值:
索引号(1-65535):表示特定的警报。
变量:指定选择的 MIB 变量值。
上升门限 (0 ~ 2^31-1):显示触发上升临界值警报的上升计数器值。
上升事件索引(1-65535):显示触发特定警报的事件。可能的域值为用户定义的 RMON 事件。
所有者:显示该设备或定义警报的用户。
间隔 (1 ~ 2^31-1):把警报间隔定义为秒。
样本类型:为选择的变量定义取样的方法并依照临界值比较该值。
可选域值有:

94
配置 D-Link Web 智能交换机用户手册

Delta 值- 从当前值中减去最后取样的值。该值中的不同点与临界值作对比。
绝对值 - 在每一个取样间隔结尾,把该值直接与临界值对比。
下降门限 (0 ~ 2^31-1): 显示触发下降临界值警报的下降计数器值。
下降事件索引(1 ~ 65535): 显示触发特定警报的事件。可能的域值为用户定义的 RMON 事件。
单击添加使配置生效。

SNMP > RMON > RMON 事件


RMON 事件配置页面包括定义,修改和查看 RMON 事件统计信息的字段。

图 5.131 – SNMP > RMON > RMON 事件

RMON 事件页面包括以下字段:
目录(1-65535):显示该事件的条目号。
描述:指定用户自定义的事件描述。
类型:指定事件类型。可选值有:
无 - 表示没有事件发生。
日志 - 表示事件为日志条目。
SNMP 捕获信息- 表示该事件为 SNMP 捕获的信息。
日志和捕获信息 - 表示该事件既是日志条目又是捕获的信息。
Community:指定事件所属的共同体。
所有者:指定事件发生的时间。
单击添加以添加新的 RMON 事件。

监控 > 端口统计
数据统计界面显示每个端口数据包统计的状态。

95
配置 D-Link Web 智能交换机用户手册

图 5.132–监控 > 端口统计


刷新:刷新显示所收集的详细信息。
清除:清除数据,重新开始统计。
TxOK: 成功传送的数据包数量。
RxOK:成功接收到的数据包数量。
TxError :发送出错的数据包数量。
RxError:接收出错的数据包数量。
要查看单个端口的统计数据,请单击一个已连接的端口号获取详细信息。

图 5.133 – 监控 > 端口统计

返回: 点击返回到统计主页。
刷新: 刷新显示所收集的详细信息。
清除:清除详细信息,重新统计。

监控 >线缆诊断
线缆诊断页面主要用于管理员和用户服务代表检测线缆品质。它能快速的判断线缆上发生的故障类型。
选择一个端口并单击现在测试按钮以开始诊断。

图 5.134 – 监控 > 线缆诊断


测试结果: 线缆诊断结果的描述。
•OK 表示线缆工作正常。
•Short in Cable 表示RJ45线缆的缆芯某处可能有短路现象。

96
配置 D-Link Web 智能交换机用户手册

•Open in Cable 表示RJ45线缆的缆芯可能断开或线缆的另一头未连接。


•Test Failed表示在线缆诊断中发生其他错误。 请选择同一端口并再次测试。
线缆错误距离(米):表示从交换机端口到线缆故障点的距离,如果线缆小于 2 米,将显示“无线缆”。
线缆长度(米):如果测试结果显示 OK,则线缆长度表示总长度。线缆长度被划分为 4 类: <50 米,50~80 米,
80~100 米和>100 米。

注意:只有千兆端口才能支持线缆长度测试。

注意:在启用线缆诊断功能前,电源节省特性为禁用。

监视 > 系统日志
系统日志页面提供了系统日志,包括设备何时重启,端口如何工作,用户何时登录,会话何时超时等其他系统
信息。

图 5.135 – 监控 > 系统日志

ID:按递增序号显示系统日志条目。最大条目数为 500。
时间:显示输入日志的时间的日期,时数和分钟数。
日志描述:显示所记录事件的描述。
严重:显示所记录事件的严重级别。

单击刷新刷新页面,单击清除清除所有日志条目。

97
配置 D-Link Web 智能交换机用户手册

6 命令行界面
D-Link Web 智能交换机允许计算机或终端通过 TELNET 协议使用命令行界面(CLI)来展现一些基本监控和
配置目标。

通过 TELNET 连接交换机:
1. 确保交换机与 PC 之间的连接是活动的。
2. 在 Microsoft Windows 中启动终端软件如 HyperTerminal,或使用命令提示符,输入 telnet 命令加交换机
IP 地址,如 telnet 10.90.90.90。
3. 登陆提示符将出现。

登录到命令行界面:
登录时,请输入您的用户名和密码。默认用户名和密码为 admin。注意用户名和密码区分大小写。在用户名和
密码输入栏按下“Enter”键。将出现如下的命名提示符 (DGS-1500-28>):
DGS-1500-28 login: admin
Password:
DGS-1500-28>
图 6.1 – 命令提示符
如果登陆超时,用户会话将自动终止。默认登陆超时为 5 分钟。请参考第 5 章查看修改登陆超时会话。

CLI 命令:
在命令行界面(CLI)中,基本交换机命令现列举如下列表(附正确的参数)。
命令行句法 使用描述
? ? 显示交换机命令行清单。
download { firmware_fromTFTP | download命令用来从TFTP服务器中下载和安装新固件或
cfg_fromTFTP} {<ipaddr> | <ipv6addr>} 交换机配置文件。
<path_filename>
upload { firmware_toTFTP | cfg_toTFTP} upload 命令用以上传固件或交换机配置文件至 TFTP服务
{<ipaddr> | <ipv6addr>} <path_filename> 器。
config ipif <ipif_name> [ ipaddress <ip- config ipif System命令配置交换机IP地址。
address> <subnet-mask> gateway <gw-
address> | dhcp | bootp ]
config ipif <ipif_name> <ipv6 ipv6address
<ipv6networkaddr> | dhcpv6_client <enable
| disable>
logout 从此次会话登出。
ping <ip_addr> and Syntax 此命令检查网络上是否有其他的计算机。终端接口发送5个
ping数据包到目标站点。
ping6 <ipv6addr> 此命令检查网络上是否有其他的计算机。终端接口发送5个
ping数据包到目标站点。
reboot 此命令重启系统。 所有网络连接停止,启动代码执行。
set config 所有配置将被复位到出厂设置。
show ipif [<ipif_name>] 显示接口当前IPv4和IPv6地址。
show switch 显示系统信息。

98
配置 D-Link Web 智能交换机用户手册

config account admin password <passwd> 配置密码。


save 保存设置。
debug info 显示排错信息列表

所列的每条命令的详细信息如下:


目的 该命令显示命令列表。
句法 ?
描述 ? 显示交换机命令行清单。
参数 无
限制 无

用法举例:
显示交换机命令行清单:
DGS-1500-28> ?
USEREXEC commands :
config account admin password <passwd>
config ipif <ipif_name> { ipaddress <ip-address> <subnet-mask> gateway <gw-
address> | dhcp | bootp }
config ipif <ipif_name> { ipv6 ipv6address <ipv6networkaddr> | dhcpv6_client {
enable | disable}}
debug info
download { firmware_fromTFTP | cfg_fromTFTP} {<ipaddr>|<ipv6addr>}
<path_filename>
logout
ping <ip_addr>
ping6 <ipv6addr>
reboot
reset config
save
show ipif [<ipif_name>]
show switch
upload { firmware_toTFTP | cfg_toTFTP} {<ipaddr>|<ipv6addr>} <path_filename>
DGS-1500-28>

download
目的 从 TFTP 服务器中下载和安装新固件、启动或交换机配置文件。
句法 download { firmware_fromTFTP | cfg_fromTFTP} {<ipaddr> |
<ipv6addr>} <path_filename>
描述 download命令用来从TFTP服务器中下载和安装新固件或交换机配
置文件。
参数 firmware_fromTFTP −从TFTP服务器中下载和安装新固件。
cfg_fromTFTP −从TFTP服务器中下载交换机配置文件。
<ipaddr> | <ipv6addr> −TFTP服务器的 IP或 IPv6 地址。
<path_filename> − TFTP服务器上固件或交换机配置文件的路径。
如果文件不在TFTP服务器的根目录下则需要指定DOS路径。
限制 无

99
配置 D-Link Web 智能交换机用户手册

用法举例:
下载固件:
DGS-1500-28> download firmware_fromTFTP 1.1.1.23 1\dgs_1500-10032.ros
01–Jan–2000 01:19:48 %COPY–I–FILECPY: Files Copy – source URL tftp://1.1.1.23 /1\
dgs_1500—10032.ros destination URL Unit all flash://image
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!01–Jan–2000 01:22:49 %COPY–W–TRAP:
The copy operation was completed successfully
!
3920460 bytes copied in 00:03:01 [hh:mm:ss]

DGS-1500-28>

注意:重置后交换机将重启,所有当前配置将丢
失。

upload
目的 上传固件或交换机配置文件到 TFTP 服务器。
句法 upload { firmware_toTFTP | cfg_toTFTP} {<ipaddr> |
<ipv6addr>} <path_filename>
描述 upload命令用来上传交换机配置到TFTP服务器。
参数 firmware_toTFTP −上传交换机上的固件到TFTP服务器。
cfg_toTFTP −指定上传到TFTP服务器的交换机上的配置文件。
<ipaddr> | <ipv6addr> −TFTP服务器的 IP或 IPv6 地址。
<path_filename> − TFTP服务器上固件或交换机配置文件的路径。
如果文件不在TFTP服务器的根目录下则需要指定DOS路径。
限制 无
用法举例:
上传固件:
DGS-1500-28>upload firmware_toTFTP 1.1.1.23 1\running—config
01–Jan–2000 01:26:11 %COPY–I–FILECPY: Files Copy – source URL running–config
destination URL tftp://1.1.1.23/1\running–config
…..01–Jan–2000 01:26:16 %COPY–W–TRAP: The copy operation was completed
success fully
!
158 bytes copied in 00:00:05 [hh:mm:ss]

DGS-1500-28>

100
配置 D-Link Web 智能交换机用户手册

config ipif
目的 配置系统 IP 接口。
句法 config ipif <ipif_name> [ ipaddress <ip-address> <subnet-
mask> gateway <gw-address> | dhcp | bootp ]
config ipif <ipif_name> <ipv6 ipv6address <ipv6networkaddr> |
dhcpv6_client <enable | disable>
描述 config ipif命令用来配置交换机系统IP接口。
参数 ipif_name − 指定ipif设置名称。
ipaddress <ip-address> <subnet-mask> −创建的IP地址及子网掩
码 。 用 户 需 要 指 定 IP 地 址 及 子 网 掩 码 使 用 格 式 信 息 。 例 如 :
10.1.2.3/255.0.0.0 )
gateway <gw-address> −路由或网关的IP地址。
dhcp − DHCP以分配IP地址给交换机系统IP接口。
bootp −BOOTP协议允许IP地址、子网掩码和默认网关由一台中心
BOOTP服务器自动分配。
ipv6 ipv6address <ipv6networkaddr> − 使用此参数以静态分配一个
IPv6地址给此接口。该地址将规定主机地址和网络前缀长度。可为单
一IP接口配置多个IPv6地址。例如:3ffe:501:ffff:100::1/64. /64 表示
为IPv6地址的前缀长度。
dhcpv6_client <enable | disable> − 指定DHCPv6P客户端启动或禁
用。
限制 无
用法举例:
配置 IP 接口系统:
DGS-1500-28> config ipif System ipaddress 10.48.74.122/8
Success.

DGS-1500-28>

logout
目的 退出交换机用户管理
句法 logout
描述 logout命令结束当前用户在交换机管理页面上的会话。
参数 无
限制 无
用法举例:
结束当前用户管理会话:
DGS-1500-28> logout

注意:在退出前请保存所做的设置修改。

101
配置 D-Link Web 智能交换机用户手册

ping
目的 测试网络设备的连通性
句法 ping <ip_addr>
描述 ping命令检查是否网络上其它IP地址是否可连通。只要在交换机跟
工作站有物理路径,您就能通过管理VLAN(默认为VLAN1)从交
换机连接的任意IP工作站来ping Ipv4地址。默认情况下,终端接口
发送5个ping包到目标站。
参数 <ip_addr> - 主机的IPv4地址
限制 无
用法举例:
ping IP 地址 10.90.90.91:
DGS-1500-28> ping 10.90.90.91
Reply Received From :10.90.90.91, TimeTaken : 20 msecs
Reply Received From :10.90.90.91, TimeTaken : 20 msecs
Reply Received From :10.90.90.91, TimeTaken : 20 msecs

--- 10.90.90.91 Ping Statistics ---


3 Packets Transmitted, 3 Packets Received, 0% Packets Loss
DGS-1500-28>

ping6
目的 测试 Ipv6ready 的网络设备的连通性
句法 ping6<ipv6addr>
描述 Ping6命令检查是否网络上其它Ipv6地址是否可连通。只要在交换机
跟工作站有物理路径,您就能通过管理VLAN(默认为VLAN1)从
交换机连接的任意IP工作站来ping Ipv6地址。默认情况下,终端接
口发送5个ping包到目标站。
参数 <ipv6addr> - 主机的IPv6地址
限制 无
用法举例:
ping IP 地址 2009::280:C8FF:FE3C:5C8A:
DGS-1500-28> ping6 2009::280:C8FF:FE3C:5C8A
Reply Received From : 2009::280:C8FF:FE3C:5C8A, TimeTaken : 20 msecs
Reply Received From : 2009::280:C8FF:FE3C:5C8A, TimeTaken : 20 msecs
Reply Received From : 2009::280:C8FF:FE3C:5C8A, TimeTaken : 20 msecs

--- 2009::280:C8FF:FE3C:5C8A Ping Statistics ---


3 Packets Transmitted, 3 Packets Received, 0% Packets Loss

DGS-1500-28>

102
配置 D-Link Web 智能交换机用户手册

root
目的 以重启交换机。如果交换机是堆叠成员,它将被单独被重启,而不会
影响其它堆叠成员交换机。
句法 reboot
描述 reboot 命令重启系统。所有的网络连接将结束并启用代码执行。
参数 无
限制 无
用法举例:
重启交换机:
DGS-1500-28> reboot
% Device will reboot, please wait a few minutes to re-login.
DGS-1500-28>

reset
目的 重置交换机至出厂默认设置。
句法 reset config
描述 所有的交换机配置将被重置至出厂默认设置。
参数 无
限制 无
用法举例:
重置所有交换机的参数至出厂默认设置:
DGS-1500-28> reset config
% Device will reboot after reset configuration successfully.

DGS-1500-28>

show ipif
目的 显示交换机 IP 接口的配置。
句法 show ipif [<ipif_name>]
描述 show ipif命令显示交换机当前的IP地址。
参数 <ipif_name> -显示指定的名称
限制 无
用法举例:
显示 IP 接口设置:
DGS-1500-28> show ipif
IP Setting Mode : Static
Interface name : System
Interface VLAN Name : default
IP Address : 10.90.90.90
Subnet Mask : 255.255.255.0
Default Gateway : 0.0.0.0

DGS-1500-28>

103
配置 D-Link Web 智能交换机用户手册

show switch
目的 显示交换机的相关信息。
句法 show switch
描述 show switch命令显示交换机的状态。
参数 无
限制 无
用法举例:
显示交换机信息:
DGS-1500-28> show switch
System Name :
System Contact :
System Location :
System up time : 0 days, 6 hrs, 32 min, 17 secs
System Time : 01/01/2009 06:32:19
System hardware version : A1
System firmware version : 1.00.001
System boot version : 1.00.000
System Protocol version : 2.001.004
System serial number : LAB1500280022
MAC Address : 00-18-E7-48-85-50

DGS-1500-28>

config account admin password


目的 显示交换机上接口的配置。
句法 config account admin password
描述 config account admin password命令用于设置交换机管理员密码。
参数 <passwd> − 管理员新密码
限制 无
用法举例:
设置账号管理密码:
DGS-1500-28> config account admin password 1234

DGS-1500-28>

save
目的 保存交换机配置修改至 non-volatile RAM。
句法 save
描述 save命令用于保存配置修改至内存。
参数 无
限制 无

用法举例:

104
配置 D-Link Web 智能交换机用户手册

保存交换机当前配置至 non-volatile RAM:

DGS-1500-28> save
Building configuration ...
[OK]

DGS-1500-28>

debug info
目的 显示交换机的 ARP 列表和 MAC FDB 信息。
句法 debug info
描述 debug info命令显示交换机的ARP列表和MAC FDB信息。
参数 无
限制 无

用法举例:
显示交换机的 ARP 列表和 MAC FDB 信息:
DGS-1500-28> debug info
% segmentation fault log file:

File doesn’t exist !!!


% ARP table :

Address Hardware Address Type Interface Mapping


------- ------ ----------- ---------------- ------ ------------- -------------
10.90.90.90 00:18:8b:bf:75:30 ARPA vlan1 Static
10.90.90.98 00:19:5b:14:3d:c4 ARPA vlan1 Dynamic
10.255.255.255 ff:ff:ff:ff:ff:ff ARPA vlan1 Static

% MAC table :

Vlan Mac Address Type Ports


------ -------------------- -------- -------
1 00:00:00:00:00:26 Learnt Gi0/7

Total Mac Addresses displayed: 1

DGS-1500-28>

105
附录 A – 技术规格 D-Link Web 智能交换机用户手册

附录 A-技术规格

硬件规格
物理 & 环境
主要部件 / 性能
AC 输入,100~240VAC, 50/60Hz, 内部通
交换机容量: 用电源
- DGS-1500-20: 40Gbps 噪声:
- DGS-1500-28: 56Gbps
- DGS-1500-20/28: 0dB (无风扇)
- DGS-1500-28P: 56Gbps
- DGS-1500-28P: 2 个智能风扇
- DGS-1500-52: 104Gbps
55.3dB(A)风扇高速运行;
最大转发率:
49.5dB(A)风扇低速运行
- DGS-1500-20: 29.8Mpps
- DGS-1500-28: 41.7Mpps - DGS-1500-52: 47.1dB(智能风扇)
- DGS-1500-28P:41.7Mpps 工作温度: 5~55°C
- DGS-1500-52: 77.4Mpps 存储温度: -20~70°C
工作湿度: 0~95% RH
转发模式:存储转发
存储湿度: 0%~95% RH
数据包缓存:1MB
CPU DDRII:128M Bytes
Flash :16M Bytes 支持 RPS
DPS-700:最大供电阀值 589W
端口 辐射(EMI) 认证
10/100/1000BaseT 端口适合下列标准: FCC class A
CE Class A
- IEEE 802.3 VCCI Class A
- IEEE 802.3u IC Class A
- IEEE 802.3ab BSMI Class A
CCC Class A
- IEEE 802.3af (仅适用于 DGS-1500-28P)
- IEEE 802.3at (仅适用于 DGS-1500-28P) 安全认证
-支持全双工运行 cUL, LVD,CE
- MDI/MDIX 自适应
- IEEE802.3af PoE(端口 1~24GE 端口)
特性
- IEEE802.3af PoE(端口 1~24GE 端口)
L2 功能
SFP 端口适合下列标准:
支持高达 16K MAC 地址
- IEEE 802.3z
巨型帧:最大支持 10,000bytes
- 支持全双工运行 IGMP 侦听:支持 256 组播组
SFP 收发器支持: 802.1D 生成树
- DEM-310GT (1000BASE-LX, 10km) 802.1s MSTP 多生成树
- DEM-311GT (1000BASE-SX, 550m) 802.1w RSTP 快速生成树
- DEM-314GT (1000BASE-LH, 50km) 环路检测
802.3ad Link Aggregation:
- DEM-315GT (1000BASE-ZX, 80km)
- DEM-312GT2 (1000BASE-SX, 2km) - DGS-1500-20: 每台设备高达 10 组,每组
高达 8 端口
WDM 收发器支持:
- DGS-1500-28: 每台设备高达 14 组,每组
- DEM-330T (1000Base-BX,TX-1550/RX-
高达 8 端口
1310nm, 10km)
- DEM-330R (1000Base-BX,TX-1310/RX- - DGS-1500-28P: 每台设备高达 14 组,每组
1550nm, 10km) 高达 8 端口
- DEM-331T (1000Base-BX,TX-1550/RX- - DGS-1500-52: 每台设备高达 26 组,每组
1310nm, 40km) 高达 8 端口
- DEM-331R (1000Base-BX,TX-1310/RX- 端口镜像
1550nm, 40km)

106
附录 A – 技术规格 D-Link Web 智能交换机用户手册

L3 功能 - TOS
ARP: -协议类型
- 最大1K ARP条目 -TCP/UDP端口编号
- 支持 64 静态ARP 每端口最大可达 4 个队列
- 支持免费 ARP 支持 Strict / WRR 模式队列处理
支持 4 IP 接口 带宽控制
支持 IPv4 地址 0.0.0.0 保护网络上已占用
IP 地址 AAA
支持 IPv6 邻居发现: 802.1X 本地/RADIUS 数据库
- 最大 512 条 ND 条目 支持 IPv6 RADIUS 服务器
- 支持最大 64 条静态 ND 条目 802.1X 基于端口访问控制
最大 32 条 IPv4/16 条 IPv6 静态路由条目 支持 EAP, OTP, TLS, TTLS 及 PEAP
支持备选路由 支持 MD5 认证
最大 128 个 IPv4/64 个 IPv6 主机路由 支持 802.1X 会话超时值
可堆叠:
- 支持D-Link 单一IP管理
ACL
- 使用单一IP管理虚拟堆叠交换机最大可管
理32台D-Link交换机 支持最大 200 条进站 ACL 规则 (DGS-
1500-20/28);最大 450 条进站 ACL 规则
(DGS-1500-52)
D-Link 绿色技术
每条规则可以应用至单端口或多个端口(仅
IEEE 802.3az Energy-Efficient Ethernet DGS-1500-20/28 支持)
(EEE)标准: 支持不同的 ACL 规则内容:
该标准是以太网历史上第一个专注于主动为 - MAC 地址
网络设备降低能耗的标准。IEEE 802.3 EEE - 以太网类型
标准规定机制及协议,在连接使用率低的时 - IPv4 地址
期内,通过将端口自动转为低功耗状态且不 - IPv6 地址 s
中断网络连接,减少网络的能量消耗。 - ICMP
省电技术: - IGMP
- 根据链接状态省电: - TCP/UDP 端口编号
如端口无链接:如无电脑连接至端口或连接 - 802.1p
的电脑关机,D-Link绿色技术将转入“休眠 - DSCP
模式”,大辐度减少用于该端口的电力。 - IPv6 流量类别
- 根据线缆长度省电: 0~20m, 21~100m.
D-Link绿色技术检测连接以太网线的长度并 安全
调整使用电力,不影响性能。该方法如果一
端口安全:支持 64 MAC/端口
个端口使用20米的线缆连接则仅需要20米线
IP 及 MAC ACL
缆所需要的电力,而不需要用使用100米线
广播风暴控制
缆所需要的电力。
D-Link 防护引擎
VLAN ARP Spoofing 阻止:最大 64 条目
802.1Q VLAN 标准 (VLAN Tagging) DHCP Server Screening(IPv4/IPv6):
高达 256 组静态 VLAN 最大 5 条目
非对称 VLAN SSL:支持 v1/v2/v3
管理 VLAN SSH(IPv4/IPv6):支持 v2
自动语音 VLAN 支持 DHCP Snooping
支持智能绑定:
- 默认支持 ARP 数据包检测,可选 ARP
QoS (服务质量) 和 IPv4 数据包检测
可依据以下内容对数据包进行优先级分类: - 支持 IPv4 DHCP Snooping
- 端口
- 802.1p优先级 Management
- VID 基于 Web GUI(支持 IPv6)
- MAC地址 SmartConsole 工具
- IP地址 D-Link 专用 CLI(支持 IPv6 命令)
- DSCP

107
附录 A – 技术规格 D-Link Web 智能交换机用户手册

Telnet 服务器:最大 4 台连接(IPv6 支持)


IPv4/IPv6 TFTP 客户端
IPv4/IPv6 均支持 SNMP v1/2c/3
SNMP Trap ,Trap 至 SmartConsole 工具
IPv4/IPv6 均支 DHCP 客户端
RMON v1/v2
系统日志主机:最大 500 条目
针对目的 IP,系统事件,光纤端口事件,
双绞线端口事件的 Trap 设置
基于 Web 配置备份/恢复
基于 Web 固件备份/恢复
使用 SmartConsole 工具 & 基于 Web 管理
固件升级
复位、重启

108

You might also like