关于中兴等光猫“软”桥接
本帖最后由 xsd620521 于 2024-11-15 11:26 编辑说起软桥接,我们得先从桥接模式说起,什么是桥接模式?说简单就是让光猫变成带管理功能的2层交换机,只负责数据包的转发。
从专业网络OSI模型来说就是桥接工作在数据链路层,不会分配IP,更不会NAT转换,只负责包/帧的转发处理。
但是实际上因为光猫属于综合性网关,带载不同业务,所以每个物理端口可以根据实际使用让其工作为2层口/3层口,
我们所需要的桥接就是让端口工作在2层口,部分光猫可以手动选择2层口或者3层口,比如华为。
怎么确定你的桥接是否为正常呢?即为端口能否自动获取到IP。
接下来我们再说说桥接,桥接有透明桥接模式(也就是说的二层链路层),和三层模式(通过路由转发数据)也就是
我们所说的“软”桥接。
那么“软”桥接“软”在哪儿呢?就是其数据不是直接转发,而是通过路由转发数据即SOC负责处理转发,因部分光猫SOC性能较低所以在高负载
处理能力上比较吃力,这也是我们为什么要改桥接的原因。
但是现在随着时代发展,绝大多数光猫采用的soc转发性能完全充足,不存在瓶颈。
可是很多人遇到测速不达标,或者高连接数SOC占用高的问题,问题在哪?
那就是QOS,为保障网络质量和提高网络使用效率,部分光猫出厂开启QOS,存在并发数限制,业务保障等一些ACL访问策略,而这些功能正好是由SOC
实现处理的,所以当流量或者并发数到达一定量触发ACL规则时,SOC就会介入处理,就像维持秩序的警察一样,组织大家根据一定次序通过,
当然这也会带来额外的硬件负担,就是SOC的使用率增高和转发率降低。
那么遇到这种情况我们该怎么处理呢? 可以选择关闭QOS或者修改ACL规则,也可以将端口修改为2层桥接模式。
下面以中兴及中移部分中兴微方案光猫举例:
获取telnet权限以后使用telnet登陆光猫,然后执行下面的命令进行修改或禁用限制.
1,中兴光猫修改ACL策略连接数限制如下:(最常用)
sendcmd 1 DB p FWBase//查看连接数设置信息
sendcmd 1 DB set 表名 行数 字段名 字段值
sendcmd 1 DB setFWBase0 FwConnMaxEnable 0//关闭连接数最大限制
sendcmd 1 DB setFWBase0 FwConntrackMax 65535//设置最大连接数
sendcmd 1 DB setFWBase0 ConntrackMax 0 //设置单用户最大连接数0为不限制
sendcmd 1 DB save //保存设置
,
2,防火墙设置:
sendcmd 1 DB all 查看所有配置表
列举出的项目中:
FwALG (此项即为很多人觉得NAT转换有问题的根源) FWBase(防火墙基础设置,如连接数限制等)
Fwpm(防火墙管理命令,打开或者关闭) FlowRL(流控配置)
以及一些相关防火墙项就不一一列举。
3,QOS设置:
QOS开头的均为相关设置项,因其涉及原理以及知识较为复杂,具体就不一一列举,
如有需要,详读下面QOS相关说明文档后,再去调整相关项。
4,三层转发配置:
L3Forwarding L3Forwarding6 L3ForwardinRT L3ForwardingRT6 (为三层转发配置项)
5,将端口修改为2层桥接模式:
sendcmd 1 DB all 查看所有配置表
列举出的项目中:L2BBridge (二层桥接配置)L2BAvailIF(二层接口信息状态)
以上信息行为只供有一定基础水平的人士操作,所以相关命令就不一一列举,具体使用方法和使用帮助可参考如下:
不同版本光猫内置可用命令不同。
命令使用帮助:sendcmd--help
二级帮助命令:sendcmd-**(此处为上面命令帮助中的其中命令)--help
sendcmd 1 命令帮助:sendcmd 1 --help
DB命令帮助:sendcmd 1 DB --help
简单说明:(基本语法)
所有命令修改后需要保存,部分重启后生效。
QoS技术介绍
二层转发技术介绍
连接限制技术介绍
什么东东 本帖最后由 13600909187 于 2024-11-15 17:32 编辑
说不清楚 删除整个连接,之后新建一个桥接的连接,应该就是硬桥接了 此贴因某些牲口影响心情,不再进行更新,可去隔壁观察
页:
[1]