د Huawei CloudEngine سویچونو لپاره د اساسي پیرامیټونو تنظیم کول (د مثال په توګه، 6865)

د Huawei CloudEngine سویچونو لپاره د اساسي پیرامیټونو تنظیم کول (د مثال په توګه، 6865)

موږ د اوږدې مودې لپاره د Huawei تجهیزات کاروو د عامه بادل تولید. په دې وروستیو کې موږ د CloudEngine 6865 ماډل عملیات ته اضافه کړل او کله چې نوي وسایل اضافه کړئ، نو دا نظر راغی چې یو مشخص چک لیست یا د مثالونو سره د بنسټیزو ترتیباتو ټولګه شریک کړئ.

د سیسکو تجهیزاتو کاروونکو لپاره په ویب کې ډیری ورته لارښوونې شتون لري. په هرصورت، د Huawei لپاره لږ داسې مقالې شتون لري او ځینې وختونه تاسو باید په اسنادو کې معلومات وګورئ یا یې له څو مقالو څخه راټول کړئ. موږ امید لرو چې دا به ګټور وي، راځئ چې لاړ شو!

مقاله به لاندې ټکي بیان کړي:

لومړی اړیکه

د Huawei CloudEngine سویچونو لپاره د اساسي پیرامیټونو تنظیم کول (د مثال په توګه، 6865)د کنسول انٹرفیس له لارې سویچ سره وصل کول

د ډیفالټ په واسطه، د Huawei سویچونه پرته له مخکې ترتیب شوي لیږدول کیږي. د سویچ په حافظه کې د ترتیب کولو فایل پرته ، د ZTP (زیرو ټچ پروویژنینګ) پروتوکول پیل کیږي کله چې دا چالان شي. موږ به دا میکانیزم په تفصیل سره بیان نه کړو، موږ یوازې یادونه کوو چې دا د ډیری وسیلو سره کار کولو یا د لیرې پرتو ترتیباتو لپاره مناسب دی. د ZTP عمومي کتنه د جوړونکي په ویب پاڼه کې موندل کیدی شي.

د ZTP کارولو پرته د ابتدايي ترتیب لپاره، د کنسول پیوستون ته اړتیا ده.

د پیوستون اختیارونه (کافي معیاري)

د لیږد کچه: 9600
د ډاټا بټ (B): 8
برابري بټ: هیڅ نه
Stop bit (S): 1
د جریان کنټرول حالت: هیڅ نه

د وصل کیدو وروسته ، تاسو به د کنسول اتصال لپاره د رمز تنظیم کولو غوښتنه وګورئ.

د کنسول اتصال لپاره رمز تنظیم کړئ

د کنسول له لارې د لومړي ننوتلو لپاره لومړني پټنوم ته اړتیا ده.
تنظیم کولو ته دوام ورکړئ؟ [Y/N]:
y
پاسورډ تنظیم کړئ او خوندي وساتئ!
که نه نو تاسو به د کنسول له لارې د ننوتلو توان ونلرئ.
مهرباني وکړئ د ننوتلو پټنوم ترتیب کړئ (8-16)
شفر ورکړه:
پاسورډ تایید کړه:

یوازې یو پټنوم دننه کړئ، دا تایید کړئ او تاسو بشپړ شو! بیا تاسو کولی شئ د لاندې کمانډونو په کارولو سره په کنسول بندر کې پټنوم او نور تصدیق پارامترونه بدل کړئ:

د پټنوم بدلون مثال

سیسټم لید
[~HUAWEI]
د کارن انٹرفیس کنسول 0
[~HUAWEI-ui-console0] د تصدیق موډ پټنوم
[~HUAWEI-ui-console0] د تصدیق کولو پټنوم سیفر تنظیم کړئ <پاسورډ>
[*HUAWEI-ui-console0]
ژمن کول

د سټیکینګ ترتیب (iStack)

سویچونو ته د لاسرسي وروسته ، تاسو کولی شئ په اختیاري ډول سټیک تنظیم کړئ. Huawei CE د iStack ټیکنالوژي کاروي ترڅو په یو واحد منطقي وسیله کې ډیری سویچونه یوځای کړي. د سټیک ټوپولوژي یوه حلقه ده، i.e. دا سپارښتنه کیږي چې په هر سویچ کې لږترلږه 2 بندرونه وکاروئ. د بندرونو شمیر په سټیک کې د سویچونو مطلوب مخابراتو سرعت پورې اړه لري.

دا مشوره ورکول کیږي چې د سټیک کولو پرمهال د اپلنکونو څخه کار واخلئ ، د کوم سرعت معمولا د پای وسیلو سره وصل کولو لپاره د بندرونو څخه لوړ وي. په دې توګه، تاسو کولی شئ د لږو بندرونو سره ډیر انډول ترلاسه کړئ. همچنان ، د ډیری ماډلونو لپاره د سټیکینګ لپاره د ګیګابایټ بندرونو کارولو محدودیتونه شتون لري. دا سپارښتنه کیږي چې لږترلږه 10G بندرونه وکاروئ.

د ترتیب کولو دوه اختیارونه شتون لري چې د ګامونو په ترتیب کې یو څه توپیر لري:

  1. د سویچونو لومړني ترتیب د دوی راتلونکي فزیکي اړیکې سره.

  2. لومړی، یو بل ته سویچونه نصب او وصل کړئ، بیا یې په سټک کې کار کولو لپاره تنظیم کړئ.

د دې اختیارونو لپاره د عملونو ترتیب په لاندې ډول دی:

د Huawei CloudEngine سویچونو لپاره د اساسي پیرامیټونو تنظیم کول (د مثال په توګه، 6865)د دوه سویچ سټیکینګ اختیارونو لپاره ګامونه

د سټیک تنظیم کولو لپاره دوهم (اوږد) اختیار په پام کې ونیسئ. د دې کولو لپاره، دا ګامونه تعقیب کړئ:

  1. موږ د احتمالي ځنډ وخت په پام کې نیولو سره کار پلان کوو. موږ د عملونو لړۍ ترتیبوو.

  2. موږ د سویچونو نصب او کیبل پیوستون ترسره کوو.

  3. موږ د ماسټر سویچ لپاره لومړني سټیک پیرامیټونه تنظیم کوو:

    [~HUAWEI] stack

3.1. موږ هغه پیرامیټونه تنظیم کوو چې موږ ورته اړتیا لرو

#
د سټیک غړی 1 بیا شمیره ایکس - چیرته چې X په سټیک کې نوی سویچ ID دی. په ترتیب سره، ID = 1
او تاسو کولی شئ د ماسټر سویچ لپاره ډیفالټ ID پریږدئ. 
#
د stack غړی 1 لومړیتوب 150 - لومړیتوب مشخص کړئ. د لوی سره سویچ
لومړیتوب به د سټیک ماسټر سویچ لخوا ټاکل کیږي. د لومړیتوب ارزښت
ډیفالټ: 100.
#
stack member { member-id | ټول } ډومین - د سټیک لپاره د ډومین ID وټاکئ.
د ډیفالټ په واسطه، د ډومین ID ندی ټاکل شوی.
#

بېلګه:
سیسټم لید
[~HUAWEI] sysname SwitchA
[هووای] ژمن کول
[~SwitchA] ډک
[~SwitchA-stack] د stack غړی 1 لومړیتوب 150
[SwitchA-stack] د سټیک غړی 1 ډومین 10
[SwitchA-stack] پرېږدې.
[SwitchA] ژمن کول

3.2 د سټیکینګ پورټ انٹرفیس تنظیم کول (مثال)

[~SwitchA] د انٹرفیس سټیک پورټ 1/1

[SwitchA-Stack-Port1/1] د پورټ غړي ګروپ انٹرفیس 10ge 1/0/1 څخه تر 1/0/4 پورې

خبرداری: وروسته له دې چې تنظیم بشپړ شو،

1. انٹرفیس (10GE1/0/1-1/0/4) به د سټیک حالت ته بدل شي او د دې سره تنظیم شي.
port crc-statistics د error-down کمانډ محرک کوي که چیرې تشکیلات شتون ونلري. 

2. د انټرفیس (s) کیدای شي د غلطی څخه ښکته شي (crc-statistics) ځکه چې په انٹرفیس کې د بندولو ترتیب شتون نلري. دوام لري؟ [Y/N]: y

[SwitchA-Stack-Port1/1] ژمن کول
[~SwitchA-Stack-Port1/1] بېرته

بیا ، تاسو اړتیا لرئ تشکیلات خوندي کړئ او سویچ ریبوټ کړئ:

ساتل
خبرداری: اوسنی ترتیب به وسیله ته ولیکل شي. دوام؟ [Y/N]: y
بیا پیل کړئ
خبرداری: سیسټم به بیا پیل شي. دوام؟ [Y/N]: y

4. په ماسټر سویچ کې د سټیکینګ بندرونه غیر فعال کړئ (مثال)

[~SwitchA] د انٹرفیس سټیک پورټ 1/1
[*SwitchA-Stack-Port1/1]
ګل
[*SwitchA-Stack-Port1/1]
ژمن کول

5. موږ په سټیک کې دوهم سویچ د لومړي سره ورته والی سره تنظیم کوو:

سیسټم لید
[~HUAWEI] sysname
سویچ ب
[*HUAWEI]
ژمن کول
[~SwitchB]
ډک
[~SwitchB-Stack]
د stack غړی 1 لومړیتوب 120
[*SwitchB-stack]
د سټیک غړی 1 ډومین 10
[*SwitchB-stack]
د stack غړی 1 renumber 2 inherit-config
خبرداری: د غړي ID 1 سټیک ترتیب به د غړي ID 2 ته په میراث پاتې شي
وروسته له دې چې وسیله بیا تنظیم شي. دوام؟ [Y/N]:
y
[*SwitchB-stack]
پرېږدې.
[SwitchB]
ژمن کول

د سټیکینګ لپاره بندرونه تنظیم کړئ. په یاد ولرئ که څه هم امر "د stack غړی 1 renumber 2 inherit-config"، په ترتیب کې د غړیتوب ID د سویچ بی لپاره د "1" ارزښت سره کارول کیږي. 

دا پیښیږي ځکه چې د سویچ غړي ID به یوازې د ریبوټ وروسته بدل شي ، او مخکې له دې چې سویچ لاهم د 1 سره مساوي غړی ID لري. پیرامیټر "inherit-configیوازې د دې لپاره اړتیا ده چې د سویچ له ریبوټ کولو وروسته ، ټول سټیک تنظیمات د غړي 2 لپاره خوندي شوي ، کوم چې به سویچ وي ، ځکه چې د دې غړي ID له ارزښت 1 څخه ارزښت 2 ته بدل شوی.

[~SwitchB] د انٹرفیس سټیک پورټ 1/1
[*SwitchB-Stack-Port1/1]
د پورټ غړي ګروپ انٹرفیس 10ge 1/0/1 څخه تر 1/0/4 پورې
خبرداری: وروسته له دې چې تنظیم بشپړ شو،
1. انٹرفیس (10GE1/0/1-1/0/4) به په سټیک بدل شي
حالت او د پورټ crc-statistics trigger error-down کمانډ سره تنظیم شي که چیرې تنظیمات ترسره شي
شتون نلري
2. انٹرفیس ممکن د غلطی څخه ښکته شي (crc-statistics) ځکه چې د بندولو ترتیب شتون نلري.
مداخلې.
دوام؟ [Y/N]:
y
[*SwitchB-Stack-Port1/1]
ژمن کول
[~SwitchB-Stack-Port1/1]
بېرته

سویچ بی ریبوټ کړئ

ساتل
خبرداری: اوسنی ترتیب به وسیله ته ولیکل شي. دوام؟ [Y/N]:
y
بیا پیل کړئ
خبرداری: سیسټم به بیا پیل شي. دوام؟ [Y/N]:
y

6. په ماسټر سویچ کې د سټیکینګ بندرونه فعال کړئ. دا مهمه ده چې د سویچ B ریبوټ بشپړیدو دمخه د بندرونو فعالولو لپاره وخت ولرئ ، ځکه چې. که تاسو دا وروسته فعال کړئ، B سویچ به بیا ریبوټ ته لاړ شي.

[~SwitchA] د انٹرفیس سټیک پورټ 1/1
[~SwitchA-Stack-Port1/1]
بندول بیرته راګرځول
[*SwitchA-Stack-Port1/1]
ژمن کول
[~SwitchA-Stack-Port1/1]
بېرته

7. د کمانډ سره د سټیک عملیات چیک کړئ "ډسپلې سټک"

د سم ترتیب کولو وروسته د کمانډ محصول بیلګه

ډسپلې سټک

---------------------------

د غړیتوب رول MAC لومړیتوب وسیله ډول توضیحات

---------------------------

+1 ماسټر 0004-9f31-d520 150 CE6850-48T4Q-EI 

 2 سټنډرډ 0004-9f62-1f40 120 CE6850-48T4Q-EI 

---------------------------

+ هغه وسیله په ګوته کوي چیرې چې فعال مدیریت انٹرفیس اوسیږي.

8. د کمانډ سره د سټیک ترتیب خوندي کړئ "ساتل". تنظیم بشپړ شو.

د iStack په اړه تفصيلي معلومات и د iStack ترتیب مثال د Huawei ویب پاڼه کې هم لیدل کیدی شي.

د لاسرسي ترتیبات

پورته موږ د کنسول اتصال له لارې کار کاوه. اوس موږ اړتیا لرو چې په یو ډول په شبکه کې زموږ سویچ (سټیک) سره وصل شو. د دې کولو لپاره، دا د IP پتې سره یو انٹرفیس (یو یا ډیرو) ته اړتیا لري. عموما، د سویچ لپاره، پته د مدیریت VLAN یا یو وقف شوي مدیریت بندر کې انٹرفیس ته ټاکل کیږي. مګر دلته، البته، دا ټول د پیوستون ټوپولوژي او د سویچ فعال هدف پورې اړه لري.

د VLAN انٹرفیس 1 لپاره د پته ترتیب بیلګه:

[~HUAWEI] انٹرفیس vlan 1
[~HUAWEI-Vlanif1] د IP پته 10.10.10.1 255.255.255.0
[~HUAWEI-Vlanif1] ژمن کول

تاسو کولی شئ لومړی په واضح ډول Vlan جوړ کړئ او ورته نوم ورکړئ، د بیلګې په توګه:

[~بدل] vlan 1
[*Switch-vlan1] نوم TEST_VLAN (VLAN نوم اختیاري دی)

د نوم ورکولو په برخه کې یو کوچنی ژوند هیک شتون لري - د منطقي جوړښتونو نومونه په لوی لیکونو کې ولیکئ (ACL، د لارې نقشه، ځینې وختونه د VLAN نومونه) ترڅو د ترتیب کولو فایل کې موندل اسانه کړي. تاسو کولی شئ "وسله" واخلئ 😉

نو، موږ VLAN لرو، اوس موږ دا په یو بندر کې "ځمکه" کوو. د مثال په توګه بیان شوي اختیار لپاره، دا اړین ندي، ځکه. ټول سویچ بندرونه په ډیفالټ VLAN 1 کې دي. که موږ غواړو یو پورټ په بل VLAN کې تنظیم کړو، موږ مناسب کمانډونه کاروو:

د لاسرسي حالت کې د بندر ترتیب:

[~بدل] انٹرفیس 25GE 1/0/20
[~Switch-25GE1/0/20] د پورټ لینک ډول لاسرسی
[~Switch-25GE1/0/20] بندر ته لاسرسی vlan 10
[~Switch-25GE1/0/20] ژمن کول

د ترنک حالت کې د پورټ ترتیب:

[~بدل] انٹرفیس 25GE 1/0/20
[~Switch-25GE1/0/20] د پورټ لینک ډول ټرک
[~Switch-25GE1/0/20] پورټ ټرک pvid vlan 10 - اصلي VLAN مشخص کړئ (په دې VLAN کې چوکاټونه به په سرلیک کې ټاګ ونه لري)
[~Switch-25GE1/0/20] د پورټ ټرانک اجازه - پاس vlan 1 څخه تر 20 پورې - یوازې VLAN ته اجازه ورکړئ چې له 1 څخه تر 20 پورې ټګ شوي وي (د مثال په توګه)
[~Switch-25GE1/0/20] ژمن کول

موږ د انٹرفیس تنظیمات معلوم کړل. راځئ چې د SSH ترتیب ته لاړ شو.
موږ یوازې د اړتیا وړ امرونو سیټ ورکوو:

سویچ ته د نوم ټاکل

سیسټم لید
[~HUAWEI] sysname SSH سرور
[*HUAWEI] ژمن کول

د کیلي پیدا کول

[~SSH سرور] rsa local-key-pair create // د محلي RSA کوربه او سرور کلیدي جوړه جوړه کړئ.
کلیدي نوم به وي: SSH Server_Host
د عامه کیلي اندازه اندازه ده (512 ~ 2048).
یادونه: د کلیدي جوړه تولید به لږ وخت ونیسي.
په موډول کې بټونه داخل کړئ [default = 2048]:
2048
[*SSH سرور]
ژمن کول

د VTY انٹرفیس تنظیم کول

[~SSH سرور] د کارن انٹرفیس vty 0 4
[~SSH Server-ui-vty0-4] د تصدیق کولو حالت aaa 
[SSH Server-ui-vty0-4]
د کارونکي د امتیاز کچه 3
[SSH Server-ui-vty0-4] پروتوکول دننه ssh
[*SSH Server-ui-vty0-4] پرېږدې.

یو ځایی کارن "کلینټ 001" جوړ کړئ او د دې لپاره د پټنوم تصدیق تنظیم کړئ

[SSH سرور] aaa
[SSH سرور-aaa] د محلي کارونکي پیرودونکي 001 پټنوم نه بدلیدونکی-سیفر
[SSH سرور-aaa] د محلي کارونکي پیرودونکي001 کچه 3
[SSH سرور-aaa] د محلي کارونکي پیرودونکي001 خدمت ډول ssh
[SSH سرور-aaa] پرېږدې.
[SSH سرور] د ssh کارن پیرودونکي 001 د تصدیق ډول ډول پټنوم

په سویچ کې د SSH خدمت فعال کړئ

[~SSH سرور] د سټیلنیټ سرور فعالول
[*SSH سرور] ژمن کول

وروستی ټچ: د کارونکي پیرودونکي 001 لپاره د خدماتو ټیپ تنظیم کول

[~SSH سرور] د ssh کارن پیرودونکي 001 خدمت ډول سټیلنټ
[*SSH سرور] ژمن کول

تنظیم بشپړ شو. که تاسو هرڅه سم ترسره کړي، نو تاسو کولی شئ د محلي شبکې له لارې سویچ سره وصل شئ او کار ته دوام ورکړئ.

د SSH تنظیم کولو په اړه نور توضیحات د Huawei اسنادو کې موندل کیدی شي - لومړی и دویمه مقاله.

د بنسټیز سیسټم ترتیبات ترتیب کول

پدې بلاک کې به موږ د خورا مشهور ځانګړتیاو تنظیم کولو لپاره د مختلف کمانډ بلاکونو لږ شمیر په پام کې ونیسو.

1. د NTP له لارې د سیسټم وخت او د هغې همغږي کول.

تاسو کولی شئ په سویچ کې ځایی وخت تنظیم کولو لپاره لاندې کمانډونه وکاروئ:

د ساعت وخت زون { اضافه | منفي }
د نیټې وخت [ utc ] HH:MM:SS YYYY-MM-DD

په سیمه ایزه توګه د وخت ټاکلو بیلګه

د ساعت وخت زون MSK اضافه 03:00:00
د نیټې وخت 10:10:00 2020-10-08

د سرور سره د NTP له لارې د وخت همغږي کولو لپاره ، لاندې کمانډ دننه کړئ:

ntp یونیکاسټ سرور [ نسخه شمیره | authentication-keyid key-id | سرچینه-انټرفیس د انٹرفیس ډول

د NTP له لارې د وخت ترکیب لپاره د مثال کمانډ

ntp unicast-server 88.212.196.95
ژمن کول

2. د سویچ سره د کار کولو لپاره، ځینې وختونه تاسو اړتیا لرئ لږترلږه یوه لاره تنظیم کړئ - ډیفالټ لاره یا ډیفالټ لاره. لاندې کمانډ د لارو جوړولو لپاره کارول کیږي:

ip route-static ip-address { ماسک | د ماسک اوږدوالی } { nexthop-address | د انٹرفیس ډول انٹرفیس نمبر [راتلونکی پته] }

د لارو جوړولو لپاره یو مثال کمانډ:

سیسټم لید
ip route-static
0.0.0.0 0.0.0.0 192.168.0.1
ژمن کول

3. د Spanning Tree پروتوکول د عملیاتي حالت تنظیم کول.

په موجوده شبکه کې د نوي سویچ سمه کارولو لپاره، دا مهمه ده چې د STP عملیاتي حالت انتخاب ته پام وکړئ. همچنان ، دا به ښه وي چې سمدلاسه یې تنظیم کړئ. موږ به دلته د اوږدې مودې لپاره ودریږو، ځکه. موضوع خورا پراخه ده. راځئ چې یوازې د پروتوکول د عملیاتو طریقې تشریح کړو:

stp حالت { stp | rstp | mstp | vbst } - په دې کمانډ کې، هغه حالت غوره کړئ چې موږ ورته اړتیا لرو. ډیفالټ حالت: MSTP. دا د Huawei سویچونو کار کولو لپاره وړاندیز شوی حالت هم دی. شاته د RSTP سره مطابقت لري شتون لري.

بېلګه:

سیسټم لید
stp حالت mstp
ژمن کول

4. د پای وسیلې سره د نښلولو لپاره د سویچ پورټ ترتیب کولو مثال.

په VLAN10 کې د ترافیک پروسس کولو لپاره د لاسرسي بندر تنظیم کولو مثال په پام کې ونیسئ

[سوی] انٹرفیس 10ge 1/0/3
[SW-10GE1/0/3] د پورټ لینک ډول لاسرسی
[SW-10GE1/0/3] د پورټ ډیفالټ vlan 10
[SW-10GE1/0/3] د stp edged-port فعالول
[*SW-10GE1/0/3] پرېږدې.

امر ته پام وکړئد stp edged-port فعالول"- دا تاسو ته اجازه درکوي چې د بندر لیږدونکي حالت ته د لیږد بهیر ګړندی کړئ. په هرصورت، دا کمانډ باید په بندرونو کې ونه کارول شي چې نور سویچونه ورسره وصل دي.

همدارنګه، امر "stp bpdu-فلټر فعال کړئ".

5. د نورو سویچونو یا سرورونو سره د نښلولو لپاره په LACP حالت کې د پورټ چینل تنظیم کولو مثال.

بېلګه:

[SW] انٹرفیس eth-trink 1
[SW-Eth-Trunk1] د پورټ لینک ډول ټرک
[SW-Eth-Trunk1] د پورټ ټرانک اجازه-پاس vlan 10
[SW-Eth-Trunk1] حالت lacp-static (یا تاسو کولی شئ وکاروئ lacp - متحرک)
[SW-Eth-Trunk1] پرېږدې.
[SW] انٹرفیس 10ge 1/0/1
[SW-10GE1/0/1] eth-Trunk 1
[SW-10GE1/0/1] پرېږدې.
[SW] انٹرفیس 10ge 1/0/2
[SW-10GE1/0/2] eth-Trunk 1
[*SW-10GE1/0/2] پرېږدې.

مه هېروئ "ژمن کول"او نور موږ لا دمخه د انٹرفیس سره کار کوو eth-trink 1.
تاسو کولی شئ د کمانډ سره د راټول شوي لینک حالت چیک کړئ "eth-trin ښودل".

موږ د Huawei سویچونو تنظیم کولو اصلي ټکي بیان کړل. البته، تاسو کولی شئ موضوع ته ژوره ډوب کړئ او یو شمیر ټکي بیان شوي ندي، مګر موږ هڅه وکړه چې د ابتدايي ترتیب لپاره اصلي، خورا مشهور حکمونه وښایه. 

موږ امید لرو چې دا "د لارښود" به تاسو سره د سویچونو لږ ګړندي تنظیم کولو کې مرسته وکړي.
دا به هم عالي وي که تاسو په نظرونو کې هغه حکمونه ولیکئ چې تاسو فکر کوئ په مقاله کې ورک دي ، مګر دوی کولی شي د سویچونو تنظیم کول هم ساده کړي. ښه، د معمول په څیر، موږ به ستاسو پوښتنو ته ځواب ووایو.

سرچینه: www.habr.com

Add a comment