
Oleme juba pikka aega kasutanud Huawei seadmeid Hiljuti lisasime kasutusele CloudEngine 6865 mudeli Internetis on palju sarnaseid juhiseid Cisco seadmete kasutajatele. Kuid Huawei jaoks on selliseid artikleid vÀhe ja vahel tuleb teavet otsida dokumentatsioonist vÔi mitu artiklit kokku koguda. Loodame, et see on kasulik, lÀhme edasi!
Artiklis kÀsitleme jÀrgmisi punkte:
Esimene ĂŒhendamine
iStacki seadistamine
Ăhendamine lĂŒlitiga konsooli liidese kaudu
Huawei lĂŒlitid tarnitakse vaikimisi ilma eelkonfiguratsioonita. Ilma lĂŒliti mĂ€lus oleva konfiguratsioonifailita kĂ€ivitatakse sisselĂŒlitamisel ZTP (Zero Touch Provisioning) protokoll. Ei ole mĂ”tet seda mehhanismi pĂ”hjalikult kirjeldada, mainime vaid, et see on mugav suure arvu seadmete töötlemisel vĂ”i kaugseadistamisel. ZTP ĂŒlevaate .
Esialgseks seadistamiseks ilma ZTP kasutamata on vajalik konsooliĂŒhendus.
Ăhendamise parameetrid (tĂ€iesti standardsed)
Edastuskiirus: 9600
Andmepersus (B): 8
Pariteet: Puudub
Peatamise bitt (S): 1
Voogude juhtimise reĆŸiim: Puudub
PĂ€rast ĂŒhendamist nĂ€ete palvet sisestada konsooliĂŒhenduse parool.
Sisestage konsooliĂŒhenduse parool.
Esimese sisselogimise jaoks konsooli kaudu on vajalik algne parool.
Kas jÀtkata selle seadistamist? [Y/N]: y
Seadistage parool ja hoidke see turvalisena!
Vastasel juhul ei saa te konsooli kaudu sisse logida.
Palun seadistage sisselogimise parool (8-16)
Sisestage parool:
Kinnitage parool:
Lihtsalt seadistage parool, kinnitage see ja olete valmis! Parooli ja muid autentimisparameetreid konsooliporti saab hiljem muuta jÀrgmiste kÀsudega:
Parooli muutmise nÀide
<HUAWEI> system-view
[~HUAWEI] user-interface console 0
[~HUAWEI-ui-console0] authentication-mode password
[~HUAWEI-ui-console0] set authentication password cipher <паŃĐŸĐ»Ń>
[*HUAWEI-ui-console0] commit
Stackimise seadistamine (iStack)
PĂ€rast ligipÀÀsu saamist lĂŒlititele on vajadusel vĂ”imalik seadistada virna. Huawei CE-s kasutatakse mitme lĂŒliti ĂŒhendamiseks ĂŒheks loogiliseks seadmel tehnoloogiat iStack. Virna topoloogia on ring, st igal lĂŒlitil on soovitatav kasutada vĂ€hemalt 2 porti. Portide arv sĂ”ltub soovitud vahetuse kiirusest lĂŒlitite vahel virnas.
Soovitatav on virnastamisel kasutada uplinke, mille kiirus on tavaliselt kĂ”rgem kui lĂ”ppseadmete ĂŒhendusportide kiirus. Nii saab sarnasest portide arvust suuremat lĂ€bilaskevĂ”imet. Samuti on enamikel mudelitel piirangud gigabitportide kasutamises virnastamiseks. Soovitav on kasutada vĂ€hemalt 10G porte.
Seadistamiseks on kaks varianti, mis erinevad veidi sammude jÀrjekorras:
Esiteks lĂŒlitite eeltoimetamine koos hilisema fĂŒĂŒsilise ĂŒhendamisega.
Esmalt lĂŒlitite paigaldamine ja omavaheline ĂŒhendamine, seejĂ€rel nende seadistamine virnas töötamiseks.
Nende variantide tegevuste jÀrjekord on jÀrgmine:
Kahe kommutaatori virnastamise variandi tegevuste jÀrjekord
Vaatame teist (pikemat) virnastamise seadistamise varianti. Selleks tuleb teha jÀrgmised sammud:
Planeerime töid arvestades vÔimalike seisakute kestust. Koostame tegevuste jÀrjekorra.
Teostame kommutaatorite paigaldamise ja kaablite ĂŒhendamise.
Seame pÔhikonfiguratsiooni master-komutaatorile:
[~HUAWEI] stack
3.1. Seame vajalikud parameetrid
#
stack member 1 renumber X â kus X on uue kommutaatori ID virnas. Vaikimisi on ID = 1
ja master-komutaatori jaoks vĂ”ib ID jĂ€tta vaikeseadeks.Â
#
stack member 1 priority 150 â mÀÀrame prioriteedi. Kommutaator, millel on suurim
prioriteet, mÀÀratakse virna master-komutaatoriks. Prioriteedi vÀÀrtus
vaikimisi: 100.
#
stack member { member-id | all } domain â mÀÀrata virna Domain ID.
Vaikimisi ei ole domain ID mÀÀratud.
#
NĂ€ide:
<HUAWEI> system-view
[~HUAWEI] sysname SwitchA
[[HUAWEI] commit
[~SwitchA] stack
[~SwitchA-stack] stack member 1 priority 150
[SwitchA-stack] stack member 1 domain 10
[SwitchA-stack] quit
[SwitchA] commit
3.2 Seame virnastamise portide liidese (nÀide)
[~SwitchA] interface stack-port 1/1
[SwitchA-Stack-Port1/1] port member-group interface 10ge 1/0/1 to 1/0/4
Warning: PÀrast seadistamise lÔpetamist,
1. Liides(ed) (10GE1/0/1-1/0/4) muudetakse virnastamisreĆŸiimiks ja konfigureeritakse koos
port crc-statistics trigger error-down kĂ€su seade, kui konfiguratsiooni ei eksisteeri.Â
2. Liides(ed) vÔivad minna Error-Down (crc-statistics), kuna liidestel pole shutdown konfiguratsiooni. JÀtkata? [Y/N]: y
[SwitchA-Stack-Port1/1] commit
[~SwitchA-Stack-Port1/1] return
SeejĂ€rel tuleb konfiguratsioon salvestada ja lĂŒliti taaskĂ€ivitada:
<SwitchA> salvesta
Hoiatus: Praegune konfiguratsioon kirjutatakse seadmele. JĂ€tkata? [Y/N]: y
<SwitchA> taaskÀivita
Hoiatus: SĂŒsteem taaskĂ€ivitub. JĂ€tkata? [Y/N]: y
4. LĂŒlitame master-lĂŒlitel virnastamiseks porteid vĂ€lja (nĂ€ide)
[~SwitchA] interface stack-port 1/1
[*SwitchA-Stack-Port1/1] shutdown
[*SwitchA-Stack-Port1/1] commit
5. Konfigureerime teise lĂŒliti virnas analoogselt esimesega:
<HUAWEI> system-view
[~HUAWEI] sysname SwitchB
[*HUAWEI] commit
[~SwitchB] stack
[~SwitchB-stack] stack member 1 priority 120
[*SwitchB-stack] stack member 1 domain 10
[*SwitchB-stack] stack member 1 renumber 2 inherit-config
Hoiatus: Virna konfiguratsioon liikme ID 1-le pÀrandatakse liikmele ID 2
seadme lÀhtestamisel. JÀtkata? [Y/N]: y
[*SwitchB-stack] quit
[*SwitchB] commit
Konfigureerime virnastamise jaoks porte. Pange tĂ€hele, et kuigi on sisestatud kĂ€sk âstack member 1 renumber 2 inherit-configâ, member-id konfiguratsioonis on vÀÀrtus â1â SwitchB jaoks.Â
See juhtub seetĂ”ttu, et lĂŒliti member-id muudetakse alles pĂ€rast taaskĂ€ivitamist ja enne seda on lĂŒliti endiselt member-id-ga 1. Parameeter âinherit-configâ on vajalik selleks, et pĂ€rast lĂŒliti taaskĂ€ivitamist kĂ”ik stacki seaded jÀÀksid alles member 2 jaoks, milleks on lĂŒliti, kuna tema member ID muudeti vÀÀrtuselt 1 vÀÀrtusele 2.
[~SwitchB] interface stack-port 1/1
[*SwitchB-Stack-Port1/1] port member-group interface 10ge 1/0/1 to 1/0/4
Warning: PÀrast seadistamise lÔpetamist,
1. Liidesed (10GE1/0/1-1/0/4) muudetakse stack-reĆŸiimiks
ja konfigureeritakse port crc-statistics trigger error-down kÀsuga, kui konfiguratsioon ei eksisteeri.
2. Liidesed vÔivad minna Error-Down (crc-statistics), kuna liidestel pole shutdown konfiguratsiooni.
Kas jÀtkata? [Y/N]:
liidesed.
JĂ€tkata? [Y/N]: y
[*SwitchB-Stack-Port1/1] commit
[~SwitchB-Stack-Port1/1] return
TaaskÀivitame SwitchB
<SwitchB> salvesta
Hoiatus: Praegune konfiguratsioon kirjutatakse seadmele. JĂ€tkata? [Y/N]: y
<SwitchB> taaskÀivita
Hoiatus: SĂŒsteem taaskĂ€ivitub. JĂ€tkata? [Y/N]: y
6. LĂŒlitame master-lĂŒlitil stackimise portid sisse. On oluline, et portid oleksid sisse lĂŒlitatud enne lĂŒliti B taaskĂ€ivitamise lĂ”petamist, kuna kui need lĂŒlitatakse sisse pĂ€rast, lĂ€heb lĂŒliti B uuesti taaskĂ€ivitamisele.
[~SwitchA] interface stack-port 1/1
[~SwitchA-Stack-Port1/1] undo shutdown
[*SwitchA-Stack-Port1/1] commit
[~SwitchA-Stack-Port1/1] return
7. Kontrollime stacki tööd kĂ€suga âdisplay stackâ
KÀskude korraliku seadistamise nÀidis vÀljund
<SwitchA> display stack
âââââââââââââââââââââââââââ
MemberID Roll MAC Prioriteet Seadmestik Kirjeldus
âââââââââââââââââââââââââââ
+1 Master 0004-9f31-d520 150 CE6850-48T4Q-EIÂ
 2 Standby 0004-9f62-1f40 120 CE6850-48T4Q-EIÂ
âââââââââââââââââââââââââââ
+ tÀhistab seadet, kus aktiveeritud haldusliides asub.
8. Salvestame stacki konfiguratsiooni kĂ€suga âsalvestaâ. Konfiguratsioon on lĂ”petatud.
ja saab vaadata ka Huawei veebilehelt.
LigipÀÀsu seadistamine
Ălal kĂ€sitlesime ĂŒhendust konsooli kaudu. NĂŒĂŒd peab meie lĂŒlitiga (steakiga) kuidagi vĂ”rgus ĂŒhenduma. Selleks on vaja liidest (ĂŒhte vĂ”i mitut) koos IP-aadressiga. Tavaliselt mÀÀratakse lĂŒlitile aadress juhtimisvĂ”rgu VLAN-i liidesele vĂ”i spetsiaalse juhtimissadama porti. Kuid see sĂ”ltub kindlasti ĂŒhendustopoloogiast ja lĂŒliti funktsionaalsest otstarbest.
NĂ€ide aadressi seadistamiseks VLAN 1 liidesele:
[~HUAWEI] interface vlan 1
[~HUAWEI-Vlanif1] ip address 10.10.10.1 255.255.255.0
[~HUAWEI-Vlanif1] commit
Eelnevalt saab selgelt luua VLAN-i ja anda sellele nime, nÀiteks:
[~Switch] vlan 1
[*Switch-vlan1] name TEST_VLAN (VLAN-i nimi on valikuline element)
On vĂ€ike nipp nimede mÀÀramisest â kirjutage loogiliste struktuuride nimed suurte tĂ€htedega (ACL, Route-map, mĂ”nikord VLAN-i nimed), et neid oleks konfigureerimisfailis kergem leida. VĂ”ite selle âkasuks vĂ”ttaâ đ
Nii et meil on VLAN, nĂŒĂŒd âasetameâ selle mĂ”nele portile. Kirjeldatud nĂ€ite variandi jaoks ei ole seda vajalik teha, kuna kĂ”ik lĂŒliti sadamad on vaikimisi VLAN 1-s. Kui soovime konfigureerida porti teises VLAN-is, kasutame vastavaid kĂ€ske:
Porti seadistamine access-reĆŸiimis:
[~Switch] interface 25GE 1/0/20
[~Switch-25GE1/0/20] port link-type access
[~Switch-25GE1/0/20] port access vlan 10
[~Switch-25GE1/0/20] commit
Porti seadistamine trunk-reĆŸiimis:
[~Switch] interface 25GE 1/0/20
[~Switch-25GE1/0/20] port link-type trunk
[~Switch-25GE1/0/20] port trunk pvid vlan 10 â mÀÀrame native VLAN (selles VLAN-is olevad raames ei ole pealkirjas silti)
[~Switch-25GE1/0/20] port trunk allow-pass vlan 1 to 20 â lubame ainult silti omavaid VLAN-e vahemikus 1 kuni 20 (nĂ€iteks)
[~Switch-25GE1/0/20] commit
Oleme liideste seadistamisega valmis. JĂ€tkame SSH konfiguratsiooniga.
Toome vÀlja ainult vajaliku kÀsu komplekti:
MÀÀrame lĂŒlitile nime
<HUAWEI> system-view
[~HUAWEI] sysname SSH Server
[*HUAWEI] commit
Genereerime vÔtmed
[~SSH Server] rsa local-key-pair create //Generate the local RSA host and server key pairs.
VÔtme nimi tuleb olema: SSH Server_Host
Ava vÔtme suuruse vahemik on (512 ~ 2048).
MĂRKUS: VĂ”tme paari genereerimine vĂ”ib vĂ”tta veidi aega.
Sisestage mooduli bitid [vaikimisi = 2048]: 2048
[*SSH Server] commit
Seadistame VTY liidese
[~SSH Server] user-interface vty 0 4
[~SSH Server-ui-vty0-4] authentication-mode aaaÂ
[SSH Server-ui-vty0-4] user privilege level 3
[SSH Server-ui-vty0-4] protocol inbound ssh
[*SSH Server-ui-vty0-4] quit
Loome kohaliku kasutaja «client001» ja seadistame talle parooliga autentimise
[[SSH Server] aaa
[[SSH Server-aaa] local-user client001 password irreversible-cipher
[[SSH Server-aaa] local-user client001 level 3
[[SSH Server-aaa] local-user client001 service-type ssh
[[SSH Server-aaa] quit
[[SSH Server] ssh user client001 authentication-type password
Aktiveerime SSH teenuse lĂŒlitil
[~SSH Server] stelnet server enable
[*SSH Server] commit
Viimane kÀik: seadistame service-type kasutajale client001
[~SSH Server] ssh user client001 service-type stelnet
[*SSH Server] commit
Konfiguratsioon on lĂ”petatud. Kui kĂ”ik on Ă”igesti tehtud, siis saate ĂŒhendada lĂŒlitiga kohaliku vĂ”rgu kaudu ja jĂ€tkata tööd.
Lisateavet SSH seadistamise kohta leiate Huawei dokumentatsioonist â ja .
SĂŒsteemi pĂ”hiseadete seadistamine
Selles plokis vaatame ĂŒle mĂ”ned erinevad kĂ€skude plokid, et seadistada kĂ”ige populaarsemaid vĂ”imalusi.
1. SĂŒsteemi aja seadistamine ja selle sĂŒnkroonimine NTP kaudu.
Aja seadistamiseks kohalikult lĂŒlitil vĂ”ite kasutada jĂ€rgmisi kĂ€ske:
clock timezone <time-zone-name> { add | minus } <offset>
clock datetime [ utc ] HH:MM:SS YYYY-MM-DD
Kohaliku aja seadistamise nÀide
clock timezone MSK add 03:00:00
clock datetime 10:10:00 2020-10-08
Aja sĂŒnkroonimiseks NTP kaudu serveriga sisestage jĂ€rgmine kĂ€sk:
ntp unicast-server [ version [ number | authentication-keyid key-id | source-interface
interface-type
NTP kaudu aja sĂŒnkroonimise kĂ€su nĂ€ide
commit
ntp unicast-server 88.212.196.95
2. LĂŒlitiga töötamiseks tuleb mĂ”nikord seadistada vĂ€hemalt ĂŒks marsruut â vaikimisi marsruut vĂ”i default route. Marsruutide loomiseks kasutatakse jĂ€rgmist kĂ€sku: ip route-static
ip-address { mask | mask-length } { nexthop-address | interface-type interface-number [ nexthop-address ] }
system-view
2. LĂŒlitiga töötamiseks tuleb mĂ”nikord seadistada vĂ€hemalt ĂŒks marsruut â vaikimisi marsruut vĂ”i default route. Marsruutide loomiseks kasutatakse jĂ€rgmist kĂ€sku: 0.0.0.0 0.0.0.0 192.168.0.1
commit
3. Spanning-Tree protokolli tööreĆŸiimi seadistamine.
Uue lĂŒliti kasutamiseks olemasolevas vĂ”rgus on oluline pöörata tĂ€helepanu STP tööreĆŸiimi valikule. Samuti oleks hea see kohe seadistada. Pika ajaga siin peatuma ei jÀÀ, kuna teema on kĂŒllaltki ulatuslik. Kirjeldame vaid protokolli tööreĆŸiime:
stp mode { stp | rstp | mstp | vbst } â selles kĂ€sus valime endale sobiva reĆŸiimi. Vaikimisi reĆŸiim: MSTP. See on soovitatav reĆŸiim Huawei lĂŒlitite tööks. TagasiĂŒhilduvus RSTP-ga on olemas.
NĂ€ide
system-view
stp mode mstp
commit
4. NĂ€ide lĂŒliti pordi seadistamisest lĂ”ppseadme ĂŒhendamiseks.
Vaatame nÀidet aksess-pordi seadistamisest VLAN10 liikluse töötlemiseks
[SW] interface 10ge 1/0/3
[SW-10GE1/0/3] port link-type access
[SW-10GE1/0/3] port default vlan 10
[SW-10GE1/0/3] stp edged-port enable
[*SW-10GE1/0/3] quit
Pange tĂ€hele kĂ€sku âstp edged-port enableâ â see kiirendab pordi ĂŒlemineku protsessi forwarding olekusse. Kuid, Ă€rge kasutage seda kĂ€sku portide puhul, kuhu on ĂŒhendatud teised lĂŒlitid.
Samuti vĂ”ib kasulik olla kĂ€sk âstp bpdu-filter enableâ.
5. NĂ€ide Port-Channeli seadistamisest LACP reĆŸiimis teiste lĂŒlitite vĂ”i serverite ĂŒhendamiseks.
NĂ€ide
[SW] liides eth-trunk 1
[SW-Eth-Trunk1] port link-type trunk
[SW-Eth-Trunk1] pordik trunk lubage vlan 10
[SW-Eth-Trunk1] reĆŸiim lacp-statiline (vĂ”i vĂ”ib kasutada lacp-dĂŒnaamiline)
[SW-Eth-Trunk1] quit
[SW] liides 10ge 1/0/1
[SW-10GE1/0/1] eth-Trunk 1
[SW-10GE1/0/1] quit
[SW] liides 10ge 1/0/2
[SW-10GE1/0/2] eth-Trunk 1
[*SW-10GE1/0/2] quit
Ărge unustage âcommitâ ja jĂ€tkame juba liidese seadistamisega eth-trunk 1.
Agrigeeritud lingi staatust saab kontrollida kĂ€suga âdisplay eth-trunkâ.
Oleme kirjeldanud Huawei lĂŒlitite seadistamise pĂ”hiaspekte. Muidugi on teil vĂ”imalik teema sĂŒgavamale minna ja mitmed punktid jÀÀvad mainimata, kuid oleme pĂŒĂŒdnud nĂ€idata peamisi ja kĂ”ige nĂ”utumaid kĂ€ske algse seadistamise jaoks.Â
Loodame, et see âjuhendâ aitab teil lĂŒlitite seadistamist veidi kiiremini teha.
Samuti oleks tore, kui jĂ€taksite kommentaaridesse kĂ€sud, mida teie arvates artiklist puuduvad, kuid mis vĂ”iksid samuti lĂŒlitite seadistamist lihtsustada. Ja nagu tavaliselt, oleme rÔÔmuga valmis vastama teie kĂŒsimustele.
Allikas: habr.com
