Qsw 8330 40t инструкция по настройке

Кратко пройдемся по дефолтным настройкам и проведем минимальные настройки коммутатора QTECH QSW-8330-40T. Основные команды и настройки, настроем IP, установим пароль, настроем Telnet, SSH, WEB

Все ниже сказанное будет проводиться на коммутаторе QSW-8330-40T с версией:

Switch_config#show ver
QTECH LLC Internetwork Operating System Software
QSW-8330-40T Series Software, Version 2.2.0C Build 67469, RELEASE SOFTWARE
Copy Right (C) 2016 by QTECH LLC
Compiled: 2019-9-24 11:27:56 by SYS, Image text-base: 0x80008000
ROM: System Bootstrap, Version 0.4.6,hardware version:V1.0
Serial num:###########, ID num:#########
System image file is "os.bin"
524288K bytes of memory,16384K bytes of flash
Base ethernet MAC Address: 08:c6:b3:0a:2e:97
snmp info:
  vend_ID:27514   product_ID:404   system_ID:
Switch uptime is 4:21:24:16, The current time: 1970-1-5 21:24:16

Официальная документация и прошивки на коммутатор QSW-8330-40T: FTP ресурс с документацией и прошивками на QSW-8330-40T

В данной статье я будет производить настройку исключительно с командной строки, но все ниже описанное с легкостью можно сделать через WEB интерфейс.

Информация о настройках по умолчанию

Коммутатор по умолчанию имеет IP с маской Данный IP привязан к VLAN1, все порты являются членами VLAN1.

Так же коммутатор имеет консольный вход со следующими настройками:

Скорость: 9600
Размер символа  (Бит)	8
Чётность	None
Стоповые биты	1
Flow Control	Выключить

Подключиться к коммутатору мы можем как по IP по умолчанию, так и консольным кабелем. Консольный порт для подключения находиться на передней панели.

По умолчанию подключиться мы можем на следующие службы:

  • — TELNET
  • — WEB (http)
  • — Console

На коммутаторе по умолчанию существует только одна учетная запись admin c паролем admin обладающая полными правами.

Общие правила

Если вы подключились по IP и поменяли IP на другой, то вам надо будет переподключиться и продолжить настройку. Настройки применяются сразу, как только вы отправили команду на исполнение.

Команда device#write – запишет сделанные вами изменения из временной памяти в постоянную. По умолчанию изменения храниться в энергозависимой памяти и если вы поле окончания работ не сохраните настройки, то после выключения коммутатора от сети вы потеряете последние изменения.

При вводе команд система автоматически дополняет команду при нажатии TAB, если такая команда есть и ее однозначно можно интерпретировать по введённому началу.

Команды можно сокращать при наборе. Прервать выполнение команды можно нажав CTRL+Q

Так же набрав начало команды и добавив символ? (без пробела) вы получите список команд начинающихся на введенные символы. Получить список доступных команд можно введя символ ? (с пробелом).


  show                          -- Show configuration and status
  ssh                           -- Open a ssh connection
  su                            -- Enter super user mode

Если вы используете Putty с настройками по умолчанию, то при работе в консоли вы столкнётесь с проблемой удаления введённых символов. Удалять можно используя следующие сочетания:

  • shift+backspace
  • CTRL+H

либо настроить Putty на вкладке Keyboard

Небольшой список основных команд:

show running-config – выведет текущую конфигурацию оборудования
enable – переход в привилегированный режим
configure – переход в режим конфигурирования
exit – выход из текущего режима
write – записать сделанные изменения
reboot – перезагрузка
default-config – очистка файла конфигурации

Отображение режимов:
Switch> - обычные пользовательский режим
Switch#  - привилегированный режим(режим с повышенным правами)
Switch_config#  - режим конфигурирования

Информация о подключение

Подключиться к коммутатору можно как по IP адресу по умолчанию на службу Telnet или на WEB, так и консольным кабелем.

Я использую подключение консольным кабелем.

Настройка/смена IP адреса, установка шлюза

Подключаемся консольным кабелем, либо Telnet. Вводим логин: admin пароль: admin и попадаем в пользовательский режим

!переходим в привилегированный режим
!переходим в режим конфигурирования
!переходим в режим настройки интерфейса VLAN1
Switch_config#interface VLAN1
!устанавливаем необходимы нам IP адрес
Switch_config_v1#ip address
!удалить можно следующей командой
Switch_config_v1#no ip address
!выходим из режима конфигурирования интерфейса 
!устанавливаем маршрут по умолчанию/шлюз нашей сети. Необходим если вы и коммутатор находиться в разных сетях
Switch_config#ip route default
!сохраняем наши настройки

Смена пароля учетной записи, включение шифрования пароля

По умолчанию пароль в файле конфигурации храниться в открытом виде, чтоб исправить данный факт необходимо включить режим шифрования

!включаем режим шифрования
Switch_config#service password-encryption
!меняем пароль администратора
Switch_config#username admin password qwerty

Создание новой учетной записи

При создании пользователя ему по умолчанию назначаются привилегии админа, уровень 15. 

!создаем пользователя test с паролем test1
Switch_config#username test password test1

!создание пользователя с иными правами (данный пункт будет дополнен позже) 
Switch_config#localauthor lv1 
Switch_config_localauthor_lv1#exec privilege default 1
Switch_config#username TEST password TEST11 author-group lv1

Закрываем доступ к привилегированному режиму паролем

Хоть мы закрыли доступ пользователю к привилегированному режиму в консоле, к WEB он по прежнему может подключаться, если только это мы не задали ему уровень доступа 1 из предыдущего пункта. 

!говорим, что доступ к привилегированному режиму по умолчанию будет определяться 
Switch_config#aaa authentication enable default enable
!ставим пароль по которому нам будет предоставлен доступ
Switch_config#enable password 5555 level 15

Отключаем Telnet, включаем SSH запускаем HTTPS 

HTTPS — у меня жутко тормозил.

!отключаем службу telnet
Switch_config#no ip telnet enable
!включаем службу SSH
Switch_config#ip sshd enable
! при необходимости, включаем доступ по протоколу HTTPS 
Switch_config#ip http ssl-access enable
!при необходимости, отключаем WEB сервер
Switch_config#no ip http server

Настройка синхронизации времени SNTP и длительность сессии виртуального терминала (ssh)

!утанавливаем часовой пояс
Switch_config#time-zone 3 
!указываем сервер ntp для синхронизации времени
Switch_config#ntp server

!заходим в режим конфигурирования виртуальных терминалов
Switch_config#line vty 0 5
!устанавливаем время ссесии терминалов в секундах
Switch_config_line#exec-timeout 900

Настройка коммутатора на работу с Radius сервером

Доступ к коммутатору производиться в той последовательности, которая указана в методе авторизации.

Switch_config#aaa authentication login default group radius local
Switch_config#aaa authentication enable default none
Switch_config#aaa authorization commands 0 default if-authenticated group radius
Switch_config#aaa authorization config-commands
Switch_config#aaa authorization exec default if-authenticated group radius local

2. Add physical ports to the port group

3. Enter port-channel configuration mode.



Global Mode

interface port-channel <port-channel-


Enter port-channel configuration mode.

4. Set load-balance method for switch

5. Set the system priority of LACP protocol

6. Set the port priority of the current port in LACP protocol



Global Mode

port-group <port-group-number>

no port-group <port-group-number>

Create or delete a port group.



Port Mode

port-group <port-group-number> mode

{active | passive | on}

no port-group

Add the ports to the port group and set their




Global configuration mode

load-balance {dst-src-mac | dst-src-ip | dst-src-


Set load-balance for switch, it takes

effect on port-group and ECMP

function at the same time.



Global mode

lacp system-priority <system-priority>

no lacp system-priority

Set the system priority of LACP

protocol, the no command restores

the default value.



Port mode

lacp port-priority <port-priority>

Set the port priority in LACP protocol.

Имеем в распоряжении коммутатор Qtech QSW-4000, но настройки аналогичны и для коммутаторов QSW-8330

На коммутаторе будет использоваться ПО версии 64746(внимание на ПО более ранних версий, QinQ не работает на портах LACP)

Так же нам потребуется коммутатор, который будет предоставлять Trunk c трафиком в Vlan 5, 15, 35

Задача состоит в следующем

  1. Vlan 5 забрать из Trunk и отдать в QinQ uplink в неизменном виде(одна метка Vlan5)
  2. Vlan 15 забрать из Trunk и отдать в QinQ uplink с дополнительным тегом 100(то есть Верхняя метка Vlan 100, за ней нижняя метка Vlan 15)
  3. Vlan’ны с 30 по 40 забрать из Trunk и отдать в QinQ uplink с дополнительным тегом 101 (то есть Верхняя метка Vlan 101, за ней нижняя метка Vlan в диапазоне с 30 по 40)

Ниже схема которую нам необходимо собрать для тестового стенда

Как видите, схема для проведения тестирования достаточно проста, а отслеживать результат мы будем непосредственно на QinQ uplink порту.

В качестве коммутатора предоставляющего трафик в Trunk мы будем использовать коммутатор QSW-3470-28T-LPOE-AC

Его конфигурация

no service password-encryption
hostname QSW-3470-28T-LPOE-AC
sysLocation Russia, Moscow, Ryabinovaya st, 26 bld 2
sysContact +7(495)797-3311
username admin privilege 15 password 0 admin
vlan 1;5;15;35
Interface Ethernet1/0/1
switchport access vlan 5
Interface Ethernet1/0/2
switchport access vlan 15
Interface Ethernet1/0/3
switchport access vlan 35
Interface Ethernet1/0/4
switchport mode trunk
Interface Ethernet1/0/5
Interface Ethernet1/0/27
Interface Ethernet1/0/28
interface Vlan1
no login

То есть мы выделили 3 порта для источников трафика в mode access и один порт в mode trunk для того что бы передать его в наш QSW-4000

теперь начнем настройку QSW-4000

для начала необходимо объявить все необходимые Vlan и включить обработку QinQ. Я объявляю с запасом с 1 по 500

Switch_config#vlan 1-500
Creating VLAN(s),please wait…

Теперь необходимо настроить QinQ Uplink порт, он у нас на схеме выше находится за GigaEthernet0/3

Switch_config#interface GigaEthernet0/3
Switch_config_g0/3#switchport mode dot1q-tunnel-uplink

Теперь нам остается настроить правила на интерфейсе принимающем трафик с Trunk(GigaEthernet0/4) и считай дело в шляпе

Switch_config#interface GigaEthernet0/4
Switch_config_g0/4#switchport mode dot1q-translating-tunnel
Switch_config_g0/4#switchport dot1q-translating-tunnel mode QinQ translate 15 100 1
Switch_config_g0/4#switchport dot1q-translating-tunnel mode QinQ translate 30-40 101 1

Как видим задается режим работы dot1q-translating-tunnel, аналог Access или Trunk только несущий дополнительный набор функций. И после того как режим порта задан, прописываем правила на какой трафик какие дополнительные метки вешать.

Таким образом один Vlan носитель может внутри себя переносить десятки клиентских Vlan что расширяет возможности сети.

Но частой ошибкой при настройке QinQ является то, что забывают установить MTU. А ведь если на оригинальный пакет добавить дополнительную информацию, значит необходимо что бы коммутаторы обрабатывали данный Frame а не отбрасывали как «неправильный»

Соответственно, финальным штрихом для завершения настройки QinQ является увеличение размера обрабатываемого пакета по всему маршруту следования в сети.

В нашем случае это делается исключительно на нашем QSW-4000, и что бы не парится разрешим сразу размер в 5000 байт

Switch_config#interface GigaEthernet0/4
Switch_config_g0/4#switchport mtu 5000
set mtu successfully!
Switch_config_g0/4#interface GigaEthernet0/3
Switch_config_g0/3#switchport mtu 5000
set mtu successfully!

И того, нам осталось увидеть полную конфигурацию QSW-4000 и проверить работоспособность настройки относительно нашего изначального ТЗ

show running-config
Building configuration…
Current configuration:
!version 2.2.0C build 64746
service timestamps log date
service timestamps debug date
spanning-tree mode rstp
aaa authentication login default local
aaa authentication enable default none
aaa authorization exec default local
username admin password 0 admin
interface Null0
interface GigaEthernet0/1
interface GigaEthernet0/2
interface GigaEthernet0/3
switchport mode dot1q-tunnel-uplink
switchport mtu 5000
interface GigaEthernet0/4
switchport mode dot1q-translating-tunnel
switchport dot1q-translating-tunnel mode QinQ translate 15 100 1
switchport dot1q-translating-tunnel mode QinQ translate 30-40 101 1
switchport mtu 5000
interface GigaEthernet0/5
interface GigaEthernet0/6
interface GigaEthernet0/7
interface GigaEthernet0/8
interface TGigaEthernet1/1
interface TGigaEthernet1/2
interface TGigaEthernet1/3
interface TGigaEthernet1/4
interface TGigaEthernet1/5
interface TGigaEthernet1/6
interface TGigaEthernet1/7
interface TGigaEthernet1/8
interface TGigaEthernet1/9
interface TGigaEthernet1/10
interface TGigaEthernet1/11
interface TGigaEthernet1/12
interface VLAN1
ip address
no ip directed-broadcast
vlan 1-500
ip exf
ipv6 exf
ip http server
!Pending configurations for absent linecards:
!No configurations pending global

И проверяем работоспособность. Отслеживая трафик при помощи Wireshark

Для первого Пункта ТЗ вставляем ПК источник трафика в порт 1 нашего QSW-3470-28T-LPOE-AC и видим всего один тег Vlan 5.

Для второго Пункта ТЗ вставляем ПК источник трафика в порт 2 нашего QSW-3470-28T-LPOE-AC и видим уже 2 тега Vlan 100 и внутри него Vlan 15.

Для третьего Пункта ТЗ вставляем ПК источник трафика в порт 3 нашего QSW-3470-28T-LPOE-AC и снова видим необходимые нам два тега Vlan 101 и в нем в Vlan 35.

Серия L3 коммутаторов QSW-8330 включает следующие модели с высокой плотностью гигабитных медных и SFP портов: QSW-8330-40F, QSW-8330-40T, QSW-8330-56F, QSW-8330-56T. Ориентированы на построение кампусных, корпоративных и MAN сетей. Поддерживают множество сервисов , таких как IPv6, MPLS, VPN , имеют расширенные возможности управления и обладают большим спектром функций безопасности для обеспечения высокой производительности и масштабируемости . Коммутаторы идеально подходят для высокоплотных уровней агрегирования и уровня ядра, благодаря своей высокой производительности, доступности и надежности.

Параметр QSW-8330-40F QSW-8330-56F QSW-8330-40T QSW-8330-56T
Коммутационная матрица 256 Gbps 256 Gbps 256 Gbps 256 Gbps
Пропускная способность 168 Mpps 192 Mpps 168 Mpps 192 Mpps
RAM 256 MB 256 MB 256 MB 256 MB
Flash 16 MB 16 MB 16 MB 16 MB
Количество MAC адресов 32K/64K 32K/64K 32K/64K 32K/64K
Физические порты 24 порта Gigabit SFP, 8 портов Gigabit TX, 8 портов 10G SFP+ 48 портов Gigabit SFP из них 4 комбо порта Gigabit TX, 8 портов 10G SFP+ 32 порта Gigabit TX, 8 портов 10G SFP+ 48 портов Gigabit TX, 8 портов 10G SFP+
Размеры (Ш×Г×В) 442.5×350×44 мм 350×442.5×44 мм 442.5×350×44 мм 350×442.5×44 мм
Электропитание AC: 100V-240V, 50Hz±10%
DC: -36V~-72V
Температура и влажность Рабочая/влажность: 0 °C-50 °C; 10%-90% без образования конденсата
Хранения/влажность: -20 °C-70 °C; 5%-95% без образования конденсата
MAC таблица Статическая конфигурация MAC-адресов и динамическое изучение
Настраиваемое время жизни MAC-адреса
Возможность ограниченного изучения MAC-адресов
Поддержка фильтрации MAC-адресов
Black-hole MAC list
1:1 VLAN mapping и N:1 VLAN mapping
QinQ и flexible QinQ
STP 802.1D (STP), 802.1W (RSTP) и 802.1S (MSTP)
BPDU Guard, root guard
Multicast IGMP v1/v2/v3
IGMP Snooping
IGMP Fast Leave
IPv4 Статическая маршрутизация, RIP v1/v2, OSPF, BGP
Поддержка Policy based routing(PBR)
Load balance
IPv6 ICMPv6, DHCPv6, ACLv6 и IPv6 Telnet
IPv6 neighbor discovery
IGMP snooping
IPv6 Static Routing, RIPng, OSPFv3, BGP4+
Manual tunnel, ISATAP tunnel, 6to4 tunnel
MPLS VPN LDP protocol
QoS 8 очередей на порт
Классификация трафика на основе ACL, VLAN ID, COS, TOS, DSCP, IPv6
CAR flow limit
Поддержка SP, WRR, и “SP+WRR”
Поддержка механизмов защиты от переполнения очередей Tail Drop и WRED
Перенаправление потока
Контроль полосы пропускания
Безопасность Расширенные и стандартные листы доступа (ACL)
Механизмы защиты от DDoS атак , TCP’s SYN Flood , UDP Flood , и т.д.
Контроль шторма на основе пакетов и байтов
Port isolation
Port security, и “IP+MAC+port” binding
DHCP snooping и DHCP option 82
IEEE 802.1x
Radius , Tacacs+
Надежность и резервирование 1+1 power backup
Поддержка агрегирования каналов Static/LACP
Управление 1 Mini USB (консольный порт), Telnet, SSH 2.0, Web
SNMP v1/v2/v3
Green Ethernet IEEE 802.3az

