Huawei CloudEngine'i (nÀiteks 6865) pÔhivÀlistuste seadistamine

Huawei CloudEngine'i (nÀiteks 6865) pÔhivÀlistuste seadistamine

Oleme juba pikka aega kasutanud Huawei seadmeid avaliku pilve toodetena.Hiljuti lisasime kasutusele CloudEngine 6865 mudeli ning uute seadmete lisamisel tekkis mÔte jagada mÔningast kontrollnimekirja vÔi pÔhiseadistuste kogumikku koos nÀidetega. Internetis on palju sarnaseid juhiseid Cisco seadmete kasutajatele. Kuid Huawei jaoks on selliseid artikleid vÀhe ja vahel tuleb teavet otsida dokumentatsioonist vÔi mitu artiklit kokku koguda. Loodame, et see on kasulik, lÀhme edasi!

Artiklis kÀsitleme jÀrgmisi punkte:

Esimene ĂŒhendamine

iStacki seadistamine

Huawei CloudEngine'i (nĂ€iteks 6865) pĂ”hivĂ€listuste seadistamineÜhendamine lĂŒlitiga konsooli liidese kaudu

Huawei lĂŒlitid tarnitakse vaikimisi ilma eelkonfiguratsioonita. Ilma lĂŒliti mĂ€lus oleva konfiguratsioonifailita kĂ€ivitatakse sisselĂŒlitamisel ZTP (Zero Touch Provisioning) protokoll. Ei ole mĂ”tet seda mehhanismi pĂ”hjalikult kirjeldada, mainime vaid, et see on mugav suure arvu seadmete töötlemisel vĂ”i kaugseadistamisel. ZTP ĂŒlevaate vĂ”ib vaadata tootja veebisaidilt..

Esialgseks seadistamiseks ilma ZTP kasutamata on vajalik konsooliĂŒhendus.

Ühendamise parameetrid (tĂ€iesti standardsed)

Edastuskiirus: 9600
Andmepersus (B): 8
Pariteet: Puudub
Peatamise bitt (S): 1
Voogude juhtimise reĆŸiim: Puudub

PĂ€rast ĂŒhendamist nĂ€ete palvet sisestada konsooliĂŒhenduse parool.

Sisestage konsooliĂŒhenduse parool.

Esimese sisselogimise jaoks konsooli kaudu on vajalik algne parool.
Kas jÀtkata selle seadistamist? [Y/N]:
y
Seadistage parool ja hoidke see turvalisena!
Vastasel juhul ei saa te konsooli kaudu sisse logida.
Palun seadistage sisselogimise parool (8-16)
Sisestage parool:
Kinnitage parool:

Lihtsalt seadistage parool, kinnitage see ja olete valmis! Parooli ja muid autentimisparameetreid konsooliporti saab hiljem muuta jÀrgmiste kÀsudega:

Parooli muutmise nÀide

<HUAWEI> system-view
[~HUAWEI]
user-interface console 0
[~HUAWEI-ui-console0] authentication-mode password
[~HUAWEI-ui-console0] set authentication password cipher <ĐżĐ°Ń€ĐŸĐ»ŃŒ>
[*HUAWEI-ui-console0]
commit

Stackimise seadistamine (iStack)

PĂ€rast ligipÀÀsu saamist lĂŒlititele on vajadusel vĂ”imalik seadistada virna. Huawei CE-s kasutatakse mitme lĂŒliti ĂŒhendamiseks ĂŒheks loogiliseks seadmel tehnoloogiat iStack. Virna topoloogia on ring, st igal lĂŒlitil on soovitatav kasutada vĂ€hemalt 2 porti. Portide arv sĂ”ltub soovitud vahetuse kiirusest lĂŒlitite vahel virnas.

Soovitatav on virnastamisel kasutada uplinke, mille kiirus on tavaliselt kĂ”rgem kui lĂ”ppseadmete ĂŒhendusportide kiirus. Nii saab sarnasest portide arvust suuremat lĂ€bilaskevĂ”imet. Samuti on enamikel mudelitel piirangud gigabitportide kasutamises virnastamiseks. Soovitav on kasutada vĂ€hemalt 10G porte.

Seadistamiseks on kaks varianti, mis erinevad veidi sammude jÀrjekorras:

  1. Esiteks lĂŒlitite eeltoimetamine koos hilisema fĂŒĂŒsilise ĂŒhendamisega.

  2. Esmalt lĂŒlitite paigaldamine ja omavaheline ĂŒhendamine, seejĂ€rel nende seadistamine virnas töötamiseks.

Nende variantide tegevuste jÀrjekord on jÀrgmine:

Huawei CloudEngine'i (nÀiteks 6865) pÔhivÀlistuste seadistamineKahe kommutaatori virnastamise variandi tegevuste jÀrjekord

Vaatame teist (pikemat) virnastamise seadistamise varianti. Selleks tuleb teha jÀrgmised sammud:

  1. Planeerime töid arvestades vÔimalike seisakute kestust. Koostame tegevuste jÀrjekorra.

  2. Teostame kommutaatorite paigaldamise ja kaablite ĂŒhendamise.

  3. Seame pÔhikonfiguratsiooni master-komutaatorile:

    [~HUAWEI] stack

3.1. Seame vajalikud parameetrid

#
stack member 1 renumber X — kus X on uue kommutaatori ID virnas. Vaikimisi on ID = 1
ja master-komutaatori jaoks vÔib ID jÀtta vaikeseadeks. 
#
stack member 1 priority 150 — mÀÀrame prioriteedi. Kommutaator, millel on suurim
prioriteet, mÀÀratakse virna master-komutaatoriks. Prioriteedi vÀÀrtus
vaikimisi: 100.
#
stack member { member-id | all } domain — mÀÀrata virna Domain ID.
Vaikimisi ei ole domain ID mÀÀratud.
#

NĂ€ide:
<HUAWEI> system-view
[~HUAWEI] sysname SwitchA
[[HUAWEI] commit
[~SwitchA] stack
[~SwitchA-stack] stack member 1 priority 150
[SwitchA-stack] stack member 1 domain 10
[SwitchA-stack] quit
[SwitchA] commit

3.2 Seame virnastamise portide liidese (nÀide)

[~SwitchA] interface stack-port 1/1

[SwitchA-Stack-Port1/1] port member-group interface 10ge 1/0/1 to 1/0/4

Warning: PÀrast seadistamise lÔpetamist,

1. Liides(ed) (10GE1/0/1-1/0/4) muudetakse virnastamisreĆŸiimiks ja konfigureeritakse koos
port crc-statistics trigger error-down kÀsu seade, kui konfiguratsiooni ei eksisteeri. 

2. Liides(ed) vÔivad minna Error-Down (crc-statistics), kuna liidestel pole shutdown konfiguratsiooni. JÀtkata? [Y/N]: y

[SwitchA-Stack-Port1/1] commit
[~SwitchA-Stack-Port1/1] return

SeejĂ€rel tuleb konfiguratsioon salvestada ja lĂŒliti taaskĂ€ivitada:

<SwitchA> salvesta
Hoiatus: Praegune konfiguratsioon kirjutatakse seadmele. JĂ€tkata? [Y/N]: y
<SwitchA> taaskÀivita
Hoiatus: SĂŒsteem taaskĂ€ivitub. JĂ€tkata? [Y/N]: y

4. LĂŒlitame master-lĂŒlitel virnastamiseks porteid vĂ€lja (nĂ€ide)

[~SwitchA] interface stack-port 1/1
[*SwitchA-Stack-Port1/1]
shutdown
[*SwitchA-Stack-Port1/1]
commit

5. Konfigureerime teise lĂŒliti virnas analoogselt esimesega:

<HUAWEI> system-view
[~HUAWEI] sysname
SwitchB
[*HUAWEI]
commit
[~SwitchB]
stack
[~SwitchB-stack]
stack member 1 priority 120
[*SwitchB-stack]
stack member 1 domain 10
[*SwitchB-stack]
stack member 1 renumber 2 inherit-config
Hoiatus: Virna konfiguratsioon liikme ID 1-le pÀrandatakse liikmele ID 2
seadme lÀhtestamisel. JÀtkata? [Y/N]:
y
[*SwitchB-stack]
quit
[*SwitchB]
commit

Konfigureerime virnastamise jaoks porte. Pange tĂ€hele, et kuigi on sisestatud kĂ€sk “stack member 1 renumber 2 inherit-config”, member-id konfiguratsioonis on vÀÀrtus “1” SwitchB jaoks. 

See juhtub seetĂ”ttu, et lĂŒliti member-id muudetakse alles pĂ€rast taaskĂ€ivitamist ja enne seda on lĂŒliti endiselt member-id-ga 1. Parameeter “inherit-config” on vajalik selleks, et pĂ€rast lĂŒliti taaskĂ€ivitamist kĂ”ik stacki seaded jÀÀksid alles member 2 jaoks, milleks on lĂŒliti, kuna tema member ID muudeti vÀÀrtuselt 1 vÀÀrtusele 2.

[~SwitchB] interface stack-port 1/1
[*SwitchB-Stack-Port1/1]
port member-group interface 10ge 1/0/1 to 1/0/4
Warning: PÀrast seadistamise lÔpetamist,
1. Liidesed (10GE1/0/1-1/0/4) muudetakse stack-reĆŸiimiks
ja konfigureeritakse port crc-statistics trigger error-down kÀsuga, kui konfiguratsioon ei eksisteeri.
2. Liidesed vÔivad minna Error-Down (crc-statistics), kuna liidestel pole shutdown konfiguratsiooni.
Kas jÀtkata? [Y/N]:
liidesed.
JĂ€tkata? [Y/N]:
y
[*SwitchB-Stack-Port1/1]
commit
[~SwitchB-Stack-Port1/1]
return

TaaskÀivitame SwitchB

<SwitchB> salvesta
Hoiatus: Praegune konfiguratsioon kirjutatakse seadmele. JĂ€tkata? [Y/N]:
y
<SwitchB>
taaskÀivita
Hoiatus: SĂŒsteem taaskĂ€ivitub. JĂ€tkata? [Y/N]:
y

6. LĂŒlitame master-lĂŒlitil stackimise portid sisse. On oluline, et portid oleksid sisse lĂŒlitatud enne lĂŒliti B taaskĂ€ivitamise lĂ”petamist, kuna kui need lĂŒlitatakse sisse pĂ€rast, lĂ€heb lĂŒliti B uuesti taaskĂ€ivitamisele.

[~SwitchA] interface stack-port 1/1
[~SwitchA-Stack-Port1/1]
undo shutdown
[*SwitchA-Stack-Port1/1]
commit
[~SwitchA-Stack-Port1/1]
return

7. Kontrollime stacki tööd kĂ€suga “display stack”

KÀskude korraliku seadistamise nÀidis vÀljund

<SwitchA> display stack

———————————————————————————

MemberID Roll MAC Prioriteet Seadmestik Kirjeldus

———————————————————————————

+1 Master 0004-9f31-d520 150 CE6850-48T4Q-EI 

 2 Standby 0004-9f62-1f40 120 CE6850-48T4Q-EI 

———————————————————————————

+ tÀhistab seadet, kus aktiveeritud haldusliides asub.

8. Salvestame stacki konfiguratsiooni kĂ€suga “salvesta”. Konfiguratsioon on lĂ”petatud.

Üksikasjalik teave iStacki kohta ja iStacki seadistamise nĂ€idis saab vaadata ka Huawei veebilehelt.

LigipÀÀsu seadistamine

Ülal kĂ€sitlesime ĂŒhendust konsooli kaudu. NĂŒĂŒd peab meie lĂŒlitiga (steakiga) kuidagi vĂ”rgus ĂŒhenduma. Selleks on vaja liidest (ĂŒhte vĂ”i mitut) koos IP-aadressiga. Tavaliselt mÀÀratakse lĂŒlitile aadress juhtimisvĂ”rgu VLAN-i liidesele vĂ”i spetsiaalse juhtimissadama porti. Kuid see sĂ”ltub kindlasti ĂŒhendustopoloogiast ja lĂŒliti funktsionaalsest otstarbest.

NĂ€ide aadressi seadistamiseks VLAN 1 liidesele:

[~HUAWEI] interface vlan 1
[~HUAWEI-Vlanif1] ip address 10.10.10.1 255.255.255.0
[~HUAWEI-Vlanif1] commit

Eelnevalt saab selgelt luua VLAN-i ja anda sellele nime, nÀiteks:

[~Switch] vlan 1
[*Switch-vlan1] name TEST_VLAN (VLAN-i nimi on valikuline element)

On vĂ€ike nipp nimede mÀÀramisest — kirjutage loogiliste struktuuride nimed suurte tĂ€htedega (ACL, Route-map, mĂ”nikord VLAN-i nimed), et neid oleks konfigureerimisfailis kergem leida. VĂ”ite selle “kasuks vĂ”tta” 😉

Nii et meil on VLAN, nĂŒĂŒd „asetame” selle mĂ”nele portile. Kirjeldatud nĂ€ite variandi jaoks ei ole seda vajalik teha, kuna kĂ”ik lĂŒliti sadamad on vaikimisi VLAN 1-s. Kui soovime konfigureerida porti teises VLAN-is, kasutame vastavaid kĂ€ske:

Porti seadistamine access-reĆŸiimis:

[~Switch] interface 25GE 1/0/20
[~Switch-25GE1/0/20] port link-type access
[~Switch-25GE1/0/20] port access vlan 10
[~Switch-25GE1/0/20] commit

Porti seadistamine trunk-reĆŸiimis:

[~Switch] interface 25GE 1/0/20
[~Switch-25GE1/0/20] port link-type trunk
[~Switch-25GE1/0/20] port trunk pvid vlan 10 — mÀÀrame native VLAN (selles VLAN-is olevad raames ei ole pealkirjas silti)
[~Switch-25GE1/0/20] port trunk allow-pass vlan 1 to 20 — lubame ainult silti omavaid VLAN-e vahemikus 1 kuni 20 (nĂ€iteks)
[~Switch-25GE1/0/20] commit

Oleme liideste seadistamisega valmis. JĂ€tkame SSH konfiguratsiooniga.
Toome vÀlja ainult vajaliku kÀsu komplekti:

MÀÀrame lĂŒlitile nime

<HUAWEI> system-view
[~HUAWEI] sysname SSH Server
[*HUAWEI] commit

Genereerime vÔtmed

[~SSH Server] rsa local-key-pair create //Generate the local RSA host and server key pairs.
VÔtme nimi tuleb olema: SSH Server_Host
Ava vÔtme suuruse vahemik on (512 ~ 2048).
MÄRKUS: VĂ”tme paari genereerimine vĂ”ib vĂ”tta veidi aega.
Sisestage mooduli bitid [vaikimisi = 2048]:
2048
[*SSH Server]
commit

Seadistame VTY liidese

[~SSH Server] user-interface vty 0 4
[~SSH Server-ui-vty0-4] authentication-mode aaa 
[SSH Server-ui-vty0-4]
user privilege level 3
[SSH Server-ui-vty0-4] protocol inbound ssh
[*SSH Server-ui-vty0-4] quit

Loome kohaliku kasutaja «client001» ja seadistame talle parooliga autentimise

[[SSH Server] aaa
[[SSH Server-aaa] local-user client001 password irreversible-cipher
[[SSH Server-aaa] local-user client001 level 3
[[SSH Server-aaa] local-user client001 service-type ssh
[[SSH Server-aaa] quit
[[SSH Server] ssh user client001 authentication-type password

Aktiveerime SSH teenuse lĂŒlitil

[~SSH Server] stelnet server enable
[*SSH Server] commit

Viimane kÀik: seadistame service-type kasutajale client001

[~SSH Server] ssh user client001 service-type stelnet
[*SSH Server] commit

Konfiguratsioon on lĂ”petatud. Kui kĂ”ik on Ă”igesti tehtud, siis saate ĂŒhendada lĂŒlitiga kohaliku vĂ”rgu kaudu ja jĂ€tkata tööd.

Lisateavet SSH seadistamise kohta leiate Huawei dokumentatsioonist — esimene ja teine artikkel.

SĂŒsteemi pĂ”hiseadete seadistamine

Selles plokis vaatame ĂŒle mĂ”ned erinevad kĂ€skude plokid, et seadistada kĂ”ige populaarsemaid vĂ”imalusi.

1. SĂŒsteemi aja seadistamine ja selle sĂŒnkroonimine NTP kaudu.

Aja seadistamiseks kohalikult lĂŒlitil vĂ”ite kasutada jĂ€rgmisi kĂ€ske:

clock timezone <time-zone-name> { add | minus } <offset>
clock datetime [ utc ] HH:MM:SS YYYY-MM-DD

Kohaliku aja seadistamise nÀide

clock timezone MSK add 03:00:00
clock datetime 10:10:00 2020-10-08

Aja sĂŒnkroonimiseks NTP kaudu serveriga sisestage jĂ€rgmine kĂ€sk:

ntp unicast-server [ version [ number | authentication-keyid key-id | source-interface

interface-type

NTP kaudu aja sĂŒnkroonimise kĂ€su nĂ€ide
commit

ntp unicast-server 88.212.196.95

2. LĂŒlitiga töötamiseks tuleb mĂ”nikord seadistada vĂ€hemalt ĂŒks marsruut — vaikimisi marsruut vĂ”i default route. Marsruutide loomiseks kasutatakse jĂ€rgmist kĂ€sku: ip route-static

ip-address { mask | mask-length } { nexthop-address | interface-type interface-number [ nexthop-address ] }

system-view
2. LĂŒlitiga töötamiseks tuleb mĂ”nikord seadistada vĂ€hemalt ĂŒks marsruut — vaikimisi marsruut vĂ”i default route. Marsruutide loomiseks kasutatakse jĂ€rgmist kĂ€sku:
0.0.0.0  0.0.0.0 192.168.0.1
commit

3. Spanning-Tree protokolli tööreĆŸiimi seadistamine.

Uue lĂŒliti kasutamiseks olemasolevas vĂ”rgus on oluline pöörata tĂ€helepanu STP tööreĆŸiimi valikule. Samuti oleks hea see kohe seadistada. Pika ajaga siin peatuma ei jÀÀ, kuna teema on kĂŒllaltki ulatuslik. Kirjeldame vaid protokolli tööreĆŸiime:

stp mode { stp | rstp | mstp | vbst } — selles kĂ€sus valime endale sobiva reĆŸiimi. Vaikimisi reĆŸiim: MSTP. See on soovitatav reĆŸiim Huawei lĂŒlitite tööks. TagasiĂŒhilduvus RSTP-ga on olemas.

NĂ€ide

system-view
stp mode mstp
commit

4. NĂ€ide lĂŒliti pordi seadistamisest lĂ”ppseadme ĂŒhendamiseks.

Vaatame nÀidet aksess-pordi seadistamisest VLAN10 liikluse töötlemiseks

[SW] interface 10ge 1/0/3
[SW-10GE1/0/3] port link-type access
[SW-10GE1/0/3] port default vlan 10
[SW-10GE1/0/3] stp edged-port enable
[*SW-10GE1/0/3] quit

Pange tĂ€hele kĂ€sku “stp edged-port enable” — see kiirendab pordi ĂŒlemineku protsessi forwarding olekusse. Kuid, Ă€rge kasutage seda kĂ€sku portide puhul, kuhu on ĂŒhendatud teised lĂŒlitid.

Samuti vĂ”ib kasulik olla kĂ€sk “stp bpdu-filter enable”.

5. NĂ€ide Port-Channeli seadistamisest LACP reĆŸiimis teiste lĂŒlitite vĂ”i serverite ĂŒhendamiseks.

NĂ€ide

[SW] liides eth-trunk 1
[SW-Eth-Trunk1] port link-type trunk
[SW-Eth-Trunk1] pordik trunk lubage vlan 10
[SW-Eth-Trunk1] reĆŸiim lacp-statiline (vĂ”i vĂ”ib kasutada lacp-dĂŒnaamiline)
[SW-Eth-Trunk1] quit
[SW] liides 10ge 1/0/1
[SW-10GE1/0/1] eth-Trunk 1
[SW-10GE1/0/1] quit
[SW] liides 10ge 1/0/2
[SW-10GE1/0/2] eth-Trunk 1
[*SW-10GE1/0/2] quit

Ärge unustage “commit” ja jĂ€tkame juba liidese seadistamisega eth-trunk 1.
Agrigeeritud lingi staatust saab kontrollida kĂ€suga “display eth-trunk”.

Oleme kirjeldanud Huawei lĂŒlitite seadistamise pĂ”hiaspekte. Muidugi on teil vĂ”imalik teema sĂŒgavamale minna ja mitmed punktid jÀÀvad mainimata, kuid oleme pĂŒĂŒdnud nĂ€idata peamisi ja kĂ”ige nĂ”utumaid kĂ€ske algse seadistamise jaoks. 

Loodame, et see “juhend” aitab teil lĂŒlitite seadistamist veidi kiiremini teha.
Samuti oleks tore, kui jĂ€taksite kommentaaridesse kĂ€sud, mida teie arvates artiklist puuduvad, kuid mis vĂ”iksid samuti lĂŒlitite seadistamist lihtsustada. Ja nagu tavaliselt, oleme rÔÔmuga valmis vastama teie kĂŒsimustele.

Allikas: habr.com

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster