-
SN3000 系列 1GbE~200GbE 高性能以太网交换机
NVIDIA® Spectrum®-2 SN3000 以太网交换机是叶和脊数据中心网络解决方案的优秀之选,可实现更高的端口速度灵活性(每个端口从 1GbE 到 200GbE),端口密度可实现以任何速度与任何服务器的全机架连接。SN3000 的双向交换容量高达 6.4Tb/s,具有标志性的 8.33Bpps 数据包处理速率。SN3000 专为现代数据中心打造,将高性能、丰富的功能、可扩展性和可见性与灵活的外形规格相结合。 亮点 端口速度 200Gb/s 流计数器 51.2 万个条目 地址控制列表 (ACL) 51.2 万个条目 扩展网络地址转换 (NAT) 超过 10 万个条目 IPV4 路由 51.2 万个条目 可视化 NVIDIA Spectrum SN3000 交换机通过 NVIDIA What Just Happened®(故障快照)支持详细的上下文遥测数据。故障快照可在问题发生后,立即提供“时间”、“内容”、“人员”、“地点”和“原因”问题的答案,从而大大缩短了解决问题的平均时间。Spectrum 交换机实施硬件加速的直方图跟踪,并以亚微秒的粒度汇总队列深度。硬件加速的直方图避免了简单水印和基于阈值的方法中常见的误报。 性能 NVIDIA Spectrum SN3000 交换机具有全共享和整体式的数据包缓存架构。这种出色的缓存架构提供公平、可预测的高性能数据路径,这对于横向扩展软件定义的存储和现代多租户云部署至关重要。Spectrum 交换机为通过融合以太网进行远程直接内存访问 (RoCE) 和利用 GPUDdirect® 的机器学习应用程序提供强大的高带宽和低延迟数据路径。 规模 NVIDIA Spectrum SN3000 交换机支持一流的虚拟可扩展局域网 (VXLAN),支持 10 倍以上的隧道和隧道端点。其 51.2 万个共享转发条目可灵活用于访问控制列表 (ACL)、前缀匹配 (LPM) 路由、主机路由、MAC 表以及等价多路径 (ECMP) 和隧道应用程序。 优势 先进的网络虚拟化技术,支持高性能、单通道 VXLAN 路由以及 IPv6 和多协议标签交换 (MPLS) Segment Routing……
SE_Gai 2024-10-0817 0 0 -
大量TC报文导致框式交换机ARP学习异常
涉及产品和版本 S交换机所有产品和版本 组网情况 如图1所示,Switch-A和Switch-B通过Eth-Trunk链路直连,配置VRRP协议,Switch-A为VRRP主设备,Switch-B为VRRP备设备。Switch-A和Switch-B做三层网关,下挂多台接入交换机做二层,均使能了STP协议进行破环。二层交换机与接入用户相连。 图1 大量TC报文导致框式交换机ARP学习异常组网图 现象描述 Switch-A交换机上ARP学习异常,有很多Incomplete的ARP表项,下面用户终端的ARP时有时无,业务不稳定。 原因分析 Switch下挂的二层交换机上,STP域的边缘端口均没有配置stp edged-port enable,这些端口状态发生变化时会发送TC报文,Switch收到后进行STP收敛处理,立即清除ARP表项或进行老化探测处理Switch上因为ARP数量比较多,发送大量ARP请求报文进行探测,收到用户的ARP应答报文比较多,超过了cpcar值,部分ARP应答报文丢弃,这些ARP将被老化删除,对应用户业务不能使用。Switch频繁收到这样的TC报文,业务更加不稳定。 操作步骤 登录设备进行观察,查看VLANIF27接口下的ARP。该VLANIF接口接入的是经常在线的用户的服务器。长时间观察,发现接口下的ARP总数有时在50个左右,有时在20个左右,数量不稳定。同时还有Incomplete状态的ARP,IP地址也不固定。学习到的ARP表项的老化时间有时都为0。 <Switch-A> display arp interface vlanif 27 IP ADDRESS MAC ADDRESS EXPIRE(M) TYPE INTERFACE VPN-INSTANCE VLAN/CEVLAN ------------------------------------------------------------------------------ 10.212.4.3 0025-9e7f-fd01 I - Vlanif27 10.212.4.129 0014-38b9-73c3 0 D-0 Eth4/0/42 27/- 10.212.4.133 00e0-fc94-cddd 0 D-0 Eth4/0/42 27/- ……
SE_YT 2024-10-0813 0 0 -
S5700通过SSH方式登录设备失败的处理案例
问题描述 S5700配置stelnet功能后登录设备时失败 处理过程 查看设备配置信息,相关配置如下: # aaa local-user huawei password cipher JS,[51EA,'%B,.\#C3YB91!! local-user huawei privilege level 3 local-user huawei service-type ssh # stelnet server enable ssh user huawei ssh user huawei authentication-type all # user-interface vty 0 4 authentication-mode aaa protocol inbound ssh # 仔细查看配置信息发现,没有配置SSH用户的服务方式,而缺省情况下,SSH用户的服务方式是空,即不支持任何服务方式。 根因 没有理解ssh和stelnet之间的关系,以为在aaa视图下配置了local-user huawei service-type ssh就是指定用户的登录方式为stelnet了。 解决方案 在系统视图下配置ssh user huawei service-type stelnet命令指定ssh用户huawei的服务类型为stelnet。 建议与总结 由于ssh服务器有sftp和stelnet两种服务类型,所以需要在配置中增加设置service-type这条命令,以便用户选择不同的服务类型,有更好的安全性。
SE_YT 2024-10-0850 0 0 -
S系列交换机如何查看已删除文件以及如何释放存储空间?
附:常见文件类型的后缀名
SE_YT 2024-10-0824 0 0 -
通过DHCP接入互联网
通过DHCP接入互联网 设备作为DHCP Client,通过DHCP协议向DHCP Server(运营商设备)申请IPv4地址,实现接入Internet。 组网需求 如图1所示,FW作为出口网关,实现内部网络中的PC接入Internet。网络规划如下: 内部网络中的PC部署在10.3.0.0/24网段,管理员手动设置各个PC的IPv4地址。 FW使用静态IPv4地址连接内部网络。 FW作为DHCP Client,向DHCP Server(运营商设备)获得IPv4地址、DNS地址后,实现接入Internet。 图1 通过DHCP接入互联网组网图 配置思路 在FW的接口GigabitEthernet 1/0/1上开启DHCP Client,从DHCP Server获取IPv4地址、DNS服务器的地址。 在FW上配置接口GigabitEthernet 1/0/3的IPv4地址,连接内部网络。 在FW上配置安全策略和NAT策略(Easy-IP方式)。 内部网络中PC的网关、DNS服务器设置为10.3.0.1。本举例只介绍FW的配置过程,PC的配置过程略。 设备从DHCP Server处获得IPv4地址后,通常DHCP Server也会发给DHCP Client缺省路由。下一跳地址为运营商的设备。所以此组网下,无需额外配置缺省路由。 操作步骤 配置接口IP地址并将其加入安全区域。 <FW> system-view [FW] interface GigabitEthernet 1/0/3 [FW-GigabitEthernet1/0/3] ip address 10.3.0.1 24 [FW-GigabitEthernet1/0/3] quit [FW] firewall zone trust [FW-zone-trust] add interface GigabitEthernet 1/0/3 [FW] firewall zone untrust [FW-zone-untrust] add interface GigabitEthernet 1/0/1 [FW-zone-untrust] quit 配置DNS Proxy功能。 [FW] dns proxy enable [FW] dns resolve [FW] dns server unnumbered interface GigabitEthernet1/0/1 配置接口GigabitEthernet 1/0/1作为DHCP Client。 [FW] interface GigabitEthernet 1/0/1 [FW-GigabitEthernet1/0/1] ip address dhcp……
SE_YT 2024-10-0521 0 0 -
锐捷交换机密码恢复9
密码恢复(指定:SF/MF/IF 2920U ) 1、针对SF2920U系列交换机 使用CONSOLE线接入 步骤1: 重启设备,当出现“Press CTRL+B...”时,按键CRTL+B,进入Boot模式; 步骤2: 按键选择 2(Scattered utilities); 步骤3: 按键选择6(Run main with default UserName and Password),之后自动加载主程序,实现恢复默认密码; 2、针对MF2920U/IF2920U系列交换机: 使用MINI CONSOLE线接入 步骤:同上,与SF2920U恢复默认密码的步骤一致; 备注:若无console线,可长按reset键5秒左右删除配置,恢复出厂设置
SE_Gao 2024-09-12140 0 0 -
锐捷交换机密码恢复8
12.x密码恢复(在第一种不能解决时使用) 一、功能说明: 正式版本rboot shel封掉后,不支持ctrl+c 这种方式做密码恢复的,只能通过ctrl+B的方式,进入Boot无密码登录设备查看或修改设备密码 注意: 1、此方式下只是提供首次无密码登录设备,设备原配置不会丢失 若首次无密码登录设备后,未修改密码情况下退出登录设备,仍会要求使用密码登录2 二、操作步骤: 步骤-:Ctrl+B进入BOOT模式 设备下电重启后,当看到Ctrl+B提示,连续按Ctrl+B,进入boot界面。 示例如下: Press Ctrl+B to enter Boot Menu, Press Ctrl+C to enter Rboot 0Entering simple Ul.... ====== BootLoader Menu("Ctr|+Z"to upper level)====== TOP menu items. 0.XModem utilities. 1. Run main. 2. Run rboot. 3. Scattered utilities. //选择3,进入Scattered utilities菜单Press a key to run the command: 3 步骤二:进入Scattered utilities菜单 ====== BootLoader Menu("Ctrl+Z"to upper level)======Scattered utilities. 0. Show the bootloader version. 1. Reload system. 2. Set baudrate. 3. Set default environment. 4. Set debug mode. 5. Run main without enable password. Press a key to run the command: 5/选择5,无密码启动主程序 步骤三:确定无密码启动主程序 The system will start immediately without enable password. Confirm?[/N]:Y //选择Y后,设备自动重启,重启后可无密码登录设备,配置不会丢失!!! ubi0: attaching mtd2 ubi0: scanning is finished ubi0: attached mtd2 (name "mtd=10",size 500 MiB)ubi0:PEB size:131072 bytes(128 KiB), LEB size: 126976 bytesubi0: min./max. I/0 unit sizes: 2048/2048,sub-page size 2048ubi0: VID header offset: 2048 (aligned 2048), data offset: 4096ubi0: good P……
SE_Gao 2024-09-11134 0 0 -
锐捷交换机密码恢复7
12.x版本密码恢复 Shell层操作方法(适用于Rboot不支持密码删除功能)(优先使用) 一、功能说明: 正式版本rboot shell封掉后,不支持ctrl+c 这种方式做密码恢复的,只能通过ctrl+B的方式,进入Boot无密码登录设备查看或修改设备密码 注意: 1、此方式下只是提供首次无密码登录设备,设备原配置不会丢失; 2、若首次无密码登录设备后,未修改密码情况下退出登录设备,仍会要求使用密码登录。 二、操作步骤: 步骤一:Ctrl+B进入BOOT模式 设备下电重启后,当看到Ctrl+B提示,连续按Ctrl+B,进入boot界面。 示例如下: Press Ctrl+B to enter Boot Menu, Press Ctrl+C to enter Rboot 0 Entering simple UI.... ====== BootLoader Menu("Ctrl+Z" to upper level) ====== TOP menu items. ************************************************ 0. XModem utilities. 1. Run main. 2. Run rboot. 3. Scattered utilities. ************************************************ Press a key to run the command: 3 //选择3,进入Scattered utilities菜单 步骤二:进入Scattered utilities菜单 ====== BootLoader Menu("Ctrl+Z" to upper level) ====== Scattered utilities. ************************************************ 0. Show the bootloader version. 1. Reload system. 2. Set baudrate. 3. Set default environment. 4. Set debug mode. 5. Run main without enable password. ************************************************ Press a key to run the command: 5 //选择5,无密码启动主程序 步骤三:确定无密码启动主程序 The system will start immediately without enable password. Confirm? [Y/N]: Y //选择Y后,设备自动重启,重……
SE_Gao 2024-09-1015 0 0 -
锐捷交换机密码恢复6
11.x版本密码恢复 2、Uboot层不支持“main_config_password_clear”命令恢复(在第一种不能解决时使用) 密码恢复注意事项 1、做密码恢复时,请先准备好配置线。 2、密码恢复是在重启设备时进入CTRL层完成的操作,需要断开网络进行。请在方便断网时进行密码恢复。 3、请严格按照操作步骤,操作不当会造成配置丢失。 一、应用需求 当管理员忘记登陆密码,无法正常进入到配置模式进行设备管理,则需要使用配置线进入CTRL层进行密码恢复。 二、组网拓扑 三、配置要点 1、使用配置线连接设备的console口; 注:密码恢复需要准备好配置线(console线),密码恢复过程中,需要重启设备在CTRL层操作完成; 2、用超级终端配置网络设备,设置参考“功能配置> 1、基础配置> Console方式登陆”章节 1)手动对设备进行下电重启 2)当出现Ctrl+C 提示时,在键盘上同时按下CTRL键和C键,进入bootloader菜单 ====== BootLoader Menu("Ctrl+Z" to upper level) ====== TOP menu items. ************************************************ Tftp utilities. XModem utilities. Run main. SetMac utilities. Scattered utilities. Set Module Serial ************************************************ Press a key to run the command: 3)按ctrl + q,然后输入ubootui,回车后马上按一次ctrl + p s29xs#ubootui Leaving simple UI.... s29xs# 4)输入如下命令: s29xs#setenv runlevel 2 s29xs#run linux Creating 1 MTD partitions on "nand0": 0x000001000000-0x000002e00000 : "mtd=6" UBI: attaching mtd1 to ubi0 UBI: physical eraseblock size: 131072 bytes (128 KiB) UBI: logical eraseblock size: 126976 bytes UBI: smallest flash I/O unit: 2048 U……
SE_Gao 2024-09-0916 0 0 -
锐捷交换机密码恢复5
11.x版本密码恢复 1、Uboot层支持“main_config_password_clear”命令恢复(优先使用) 密码恢复注意事项 1、做密码恢复时,请先准备好配置线。 2、密码恢复是在重启设备时进入CTRL层完成的操作,需要断开网络进行。请在方便断网时进行密码恢复。 3、请严格按照操作步骤,操作不当会造成配置丢失。 4、11x交换机的密码恢复,是保存配置方式的密码恢复。 一、组网需求 如果管理员忘记登陆密码,无法进入到配置模式进行配置,那么此时需要使用配置线进入CTRL层进行密码恢复。 二、组网拓扑 三、配置要点 1、做密码恢复需要准备好配置线(console线),密码恢复过程中,需要重启设备在CTRL层操作完成; 2、11x交换机的密码恢复,是只在当次生效的。即进入CLI命令行界面后,如果10分钟内没有任何按键输入,超时后仍然需要密码。或者进入后没有修改密码,设备下一次重启后也是使用之前的密码。 四、配置步骤 1、用配置线连接设备的console口。 2、用超级终端配置网络设备,设置参考“日常维护 > 设备登陆 > Console方式登陆”章节 1)手动对设备进行下电重启 2)出现Ctrl+C 提示时在键盘上同时按下CTRL键和C键,进入bootloader菜单 3)进入bootloader菜单后,同时输入Ctrl键和Q键,进入uboot命令行 4)在uboot命令行状态下,输入命令main_config_password_clear。 4)设备将自动运行主程序,打印log 5)此时不需要密码即可进入配置CLI命令行界面。 注意:进入CLI命令行界面后,一直没有按键的话,再次进去的时候就需要密码了。默认的超时时间是10min。请在超时前及时修改密码。 6)修改密码 五、功能验证 重新登入交换机,用新的用户名和密码登入确认能登入成功
SE_Gao 2024-09-0654 0 0