
Ne kemi përdorur pajisjet Huawei për një kohë të gjatë në . Kohët e fundit, ne dhe kur po shtonim pajisje të reja, na erdhi ideja të ndajmë një listë kontrolli ose një grumbull të cilësimeve bazë me shembuj.
Në rrjet ka shumë udhëzime të ngjashme për përdoruesit e pajisjeve Cisco. Megjithatë, për Huawei ka pak artikuj të tillë dhe ndonjëherë duhet të kërkojmë informacion në dokumentacion ose të mbledhim nga disa artikuj të ndryshëm. Shpresojmë të jetë e dobishme, le të vazhdojmë!
Në këtë artikull do të përshkruajmë pikat e mëposhtme:
Kërcënimi i parë
Lidhja me switch-in përmes ndërfaqes së konsolës
Përveç, ndërruesit Huawei dërgohen pa konfigurim të paracaktuar. Pa një skedar konfigurimi në memorjen e ndërruesit, kur ndizet, aktivizohet protokolli ZTP (Zero Touch Provisioning). Nuk do të përshkruajmë në detaje këtë mekanizëm, thjesht do të theksojmë se është i përshtatshëm kur punoni me një numër të madh pajisjesh ose për të realizuar konfigurimin në distancë. Një pasqyrë e ZTP mund të shikohet në faqen e prodhuesit. .
Për konfigurimin fillestar pa përdorimin e ZTP, është e nevojshme një lidhje konsolë.
Parametrat e lidhjes (plotësisht standarde)
Shpejtësia e transmetimit: 9600
Biti i të dhënave (B): 8
Biti i paritetit: Asnjë
Biti ndalues (S): 1
Mënyra e kontrollit të fluksit: Asnjë
Pas lidhjes do të shihni një kërkesë për të vendosur një fjalëkalim për lidhjen konsolë.
Vendosni fjalëkalimin për lidhjen konsolë.
Një fjalëkalim fillestar është i nevojshëm për regjistrimin e parë përmes konsolës.
Të vazhdojmë të vendosim? [Y/N]: y
Vendosni një fjalëkalim dhe mbajeni të sigurt!
Në të kundërt, nuk do të jeni në gjendje të regjistroheni përmes konsolës.
Ju lutemi konfiguroni fjalëkalimin e hyrjes (8-16)
Shkruani fjalëkalimin:
Konfirmoni fjalëkalimin:
Thjesht vendosni një fjalëkalim, konfirmoni atë dhe jeni gati! Të ndryshoni fjalëkalimin dhe parametrat e tjerë të autentifikimit në portin konsolë mund të bëhet më pas me komandat e mëposhtme:
Shembulli i ndryshimit të fjalëkalimit
<HUAWEI> system-view
[~HUAWEI] user-interface console 0
[~HUAWEI-ui-console0] authentication-mode password
[~HUAWEI-ui-console0] set authentication password cipher <паŃĐŸĐ»Ń>
[*HUAWEI-ui-console0] commit
Konfigurimi i stekimit (iStack)
Pas marjes së aksesit në switch-e, nëse është e nevojshme, mund të konfigurohet steku. Për të bashkuar disa switch-e në një pajisje logjike në Huawei CE, përdoret teknologjia iStack. Topologjia e stekut është unazë, pra, në çdo switch rekomandohet përdorimi i të paktën 2 porteve. Numri i porteve varet nga shpejtësia e dëshiruar e ndërveprimit të switch-eve në stek.
Preferohet që gjatë stekimit të përfshihen uplinks, shpejtësia e të cilëve zakonisht është më e lartë sesa e porteve për lidhjen e pajisjeve përfundimtare. Kështu, mund të arrihet një kapacitet më i madh kalimi me një numër më të vogël porteve. Gjithashtu, për shumicën e modeleve ka kufizime në përdorimin e porteve gigabit për stekim. Rekomandohet përdorimi i porteve të paktën 10G.
Ka dy opsione për konfigurimin, të cilat pak ndryshojnë në rendin e hapave:
Parakonfigurimi i switch-eve me lidhjen e tyre fizike pas.
Së pari instaloni dhe lidhni switch-et me njëri-tjetrin, pastaj konfigurojeni ata për të punuar në stek.
Rendi i veprimeve për këto variante duket si më poshtë:
Rendi i veprimeve për dy variantet e stack-imit të switch-ave
Le të shqyrtojmë variantin e dytë (më të gjatë) për konfigurimin e stack-ut. Për këtë, duhet të kryhen këto veprime:
Planifikojmë punët duke pasur parasysh ndalimin e mundshëm. Përgatitim rendin e veprimeve.
Kryejmë montimin dhe lidhjen e kabllove të switch-ave.
Konfigurojmë parametrat bazë të stack-ut për master switch-in:
[~HUAWEI] stack
3.1. Konfigurojmë parametrat që na nevojiten
#
stack member 1 renumber X â ku X Ă«shtĂ« ID e re e switch-it nĂ« stack. NĂ« mĂ«nyrĂ« standarde, ID = 1
dhe pĂ«r master switch-in mund ta lĂ«mĂ« ID-nĂ« sipas parimit.Â
#
stack member 1 priority 150 â specifikojmĂ« prioritetin. Switch-i me prioritetin mĂ« tĂ« lartĂ«
do të emërohet master switch-i i stack-ut. Vlera e prioritetit
në mënyrë standarde: 100.
#
stack member { member-id | all } domain â emĂ«ron Domain ID pĂ«r stack-un.
Në mënyrë standarde, domain ID nuk është i caktuar.
#
Shembuj:
<HUAWEI> system-view
[~HUAWEI] sysname SwitchA
[[HUAWEI] commit
[~SwitchA] stack
[~SwitchA-stack] stack member 1 priority 150
[SwitchA-stack] stack member 1 domain 10
[SwitchA-stack] quit
[SwitchA] commit
3.2 Konfigurojmë ndërfaqen e portit të stack-imit (shembull)
[~SwitchA] interface stack-port 1/1
[SwitchA-Stack-Port1/1] port member-group interface 10ge 1/0/1 to 1/0/4
Warning: Pas përfundimit të konfigurimit,
1. Ndërfaqja (10GE1/0/1-1/0/4) do të konvertohet në modalitetin e grumbullit dhe do të konfigurohet me
komandĂ«n e gabimit tĂ« statistikave crc-port nĂ«se konfigurimi nuk ekziston.Â
2. Ndërfaqja mund të shkojë në gjendjen gabim-poshtë (crc-statistics) sepse nuk ka konfigurim të mbylljes në ndërfaqe. Të vazhdohet? [Y/N]: y
[SwitchA-Stack-Port1/1] commit
[~SwitchA-Stack-Port1/1] kthehu
Më pas, duhet të ruhet konfigurimi dhe të ritohet komandanti:
<SwitchA> ruaj
Kujdes: Konfigurimi aktual do të shkruhet në pajisje. Të vazhdohet? [Y/N]: y
<SwitchA> rikthim
Kujdes: Sistemi do të rindezet. Të vazhdohet? [Y/N]: y
4. Ăaktivizoni portet pĂ«r grumbullim nĂ« komandantin master (shembuj)
[~SwitchA] interface stack-port 1/1
[*SwitchA-Stack-Port1/1] shutdown
[*SwitchA-Stack-Port1/1] commit
5. Konfiguroni komandantin e dytë në grumbull si të parin:
<HUAWEI> system-view
[~HUAWEI] sysname SwitchB
[*HUAWEI] commit
[~SwitchB] stack
[~SwitchB-stack] çlirim anëtar 1 përparësi 120
[*SwitchB-stack] stack member 1 domain 10
[*SwitchB-stack] çlirim anëtar 1 rikonfiguro 2 trashëgo konfigurimin
Kujdes: Konfigurimi i grumbullit i anëtarit me ID 1 do të trashëgohet te anëtari me ID 2
pas rinisjes së pajisjes. Të vazhdohet? [Y/N]: y
[*SwitchB-stack] quit
[*SwitchB] commit
KonfigurojmĂ« portet pĂ«r grumbullim. Kushtojini vĂ«mendje se, megjithĂ«se komanda "çlirim anĂ«tar 1 rikonfiguro 2 trashĂ«go konfigurimin", id-anĂ«tar nĂ« konfigurim pĂ«rdoret me vlerĂ«n "1" pĂ«r SwitchB.Â
Kjo ndodh, sepse id-anĂ«tar i komandantit do tĂ« ndryshohet vetĂ«m pas rinisjes dhe deri atĂ«herĂ« komandanti ende ka id-anĂ«tar tĂ« barabarta me 1. Parametri "trashĂ«go-configâ Ă«shtĂ« pikĂ«risht ajo qĂ« Ă«shtĂ« e nevojshme qĂ«, pas rinisjes sĂ« switch-it, tĂ« ruhet gjithĂ« konfigurimi i stack pĂ«r anĂ«tarin 2, i cili do tĂ« jetĂ« switch-i, sepse ID-ja e tij e anĂ«tarit u ndryshua nga vlera 1 nĂ« vlerĂ«n 2.
[~SwitchB] interface stack-port 1/1
[*SwitchB-Stack-Port1/1] port member-group interface 10ge 1/0/1 to 1/0/4
Warning: Pas përfundimit të konfigurimit,
1. Interface-t (10GE1/0/1-1/0/4) do të konvertohen në modin stack
dhe do të konfigurohen me komandën port crc-statistics trigger error-down nëse konfigurimi nuk ekziston.
2. Interface-t mund të shkojnë Error-Down (crc-statistics) sepse nuk ka konfigurim shut down në
interface.
Vazhdo? [Y/N]:
Vazhdoni? [Y/N]: y
[*SwitchB-Stack-Port1/1] commit
[~SwitchB-Stack-Port1/1] kthehu
Rinisni SwitchB
<SwitchB> ruaj
Kujdes: Konfigurimi aktual do të shkruhet në pajisje. Të vazhdohet? [Y/N]: y
<SwitchB> rikthim
Kujdes: Sistemi do të rindezet. Të vazhdohet? [Y/N]: y
6. Aktivizoni portet e stacking nĂ« master-switch. ĂshtĂ« e rĂ«ndĂ«sishme tĂ« aktivizoni portet para se tĂ« pĂ«rfundojĂ« rinisja e switch-it B, sepse nĂ«se i aktivizoni pas, switch-i B do tĂ« rinisĂ« pĂ«rsĂ«ri.
[~SwitchA] interface stack-port 1/1
[~SwitchA-Stack-Port1/1] undo shutdown
[*SwitchA-Stack-Port1/1] commit
[~SwitchA-Stack-Port1/1] kthehu
7. Kontrolloni funksionimin e stack-ut me komandĂ«n âdisplay stackâ
Shembuj i daljes pas konfigurimit të saktë
<SwitchA> display stack
âââââââââââââââââââââââââââ
MemberID Role MAC Priority DeviceType Description
âââââââââââââââââââââââââââ
+1 Master 0004-9f31-d520 150 CE6850-48T4Q-EIÂ
 2 Standby 0004-9f62-1f40 120 CE6850-48T4Q-EIÂ
âââââââââââââââââââââââââââ
+ tregon pajisjen ku gjendet aktivizimi i ndërfaqes së menaxhimit.
8. Ruani konfigurimin e stack-ut me komandĂ«n âruajâ. Konfigurimi Ă«shtĂ« pĂ«rfunduar.
dhe mund të shihet gjithashtu në site-in Huawei.
Konfigurimi i aksesit
Më parë ne punuam përmes lidhjes konsolë. Tani, për tu lidhur me switch-in tonë (stack), duhet të lidhemi ndryshe përmes rrjetit. Për këtë nevojitet një ndërfaqe (një ose më shumë) me një adresë IP. Zakonisht, për switch-in, adresa caktohet në ndërfaqen e VLAN-it të rrjetit të menaxhimit ose në një port të dedikuar për menaxhim. Por, natyrisht, gjithçka varet nga topologjia e lidhjes dhe funksioni i caktuar i switch-it.
Shembulli i konfigurimit të adresës për ndërfaqen VLAN 1:
[~HUAWEI] interface vlan 1
[~HUAWEI-Vlanif1] ip address 10.10.10.1 255.255.255.0
[~HUAWEI-Vlanif1] commit
Në parakohshëm, mund të krijoni qartë VLAN-in dhe t'i jepni emër, për shembull:
[~Switch] vlan 1
[*Switch-vlan1] name TEST_VLAN (emri VLAN â element i opcionit)
Ka njĂ« truk tĂ« vogĂ«l nĂ« lidhje me emĂ«rimin â shkruani emrat e strukturave logjike me shkronja tĂ« mĂ«dha (ACL, Route-map, ndonjĂ«herĂ« emrat VLAN), pĂ«r ta bĂ«rĂ« mĂ« tĂ« lehtĂ« gjetjen e tyre nĂ« skedarin e konfigurimit. Mund ta merrni "nĂ« armĂ«" đ
Pra, kemi VLAN, tani "e shpërndajmë" atë në një port. Për variantin e përshkruar në shembull, nuk është e nevojshme të bëhet kjo, pasi të gjithë portet e switch-it janë për default në VLAN 1. Nëse duam të konfigurojmë portin në një VLAN tjetër, përdorim komandat përkatëse:
Konfigurimi i portit në modin access:
[~Switch] interface 25GE 1/0/20
[~Switch-25GE1/0/20] port link-type access
[~Switch-25GE1/0/20] port access vlan 10
[~Switch-25GE1/0/20] commit
Konfigurimi i portit në modin trunk:
[~Switch] interface 25GE 1/0/20
[~Switch-25GE1/0/20] port link-type trunk
[~Switch-25GE1/0/20] port trunk pvid vlan 10 â specifikojmĂ« VLAN native (paketat nĂ« kĂ«tĂ« VLAN nuk do tĂ« kenĂ« njĂ« etiketĂ« nĂ« titull)
[~Switch-25GE1/0/20] port trunk allow-pass vlan 1 to 20 â lejojmĂ« vetĂ«m VLAN me etiketa nga 1 deri nĂ« 20 (pĂ«r shembuj)
[~Switch-25GE1/0/20] commit
E bëmë me konfigurimin e interface-ve. Tani do të kalojmë në konfigurimin e SSH.
Do të paraqesim vetëm grupin e nevojshëm të komandave:
Caktojmë emrin për switch-in
<HUAWEI> system-view
[~HUAWEI] sysname SSH Server
[*HUAWEI] commit
Gjenerojmë çelësa
[~SSH Server] rsa local-key-pair create //Generate the local RSA host and server key pairs.
Emri i çelësit do të jetë: SSH Server_Host
Gama e madhësisë së çelësit publik është (512 ~ 2048).
KUSH: Gjenerimi i çiftit të çelësave do të marrë pak kohë.
Futni numrat në modulus [default = 2048]: 2048
[*SSH Server] commit
Konfiguroni interface-in VTY
[~SSH Server] user-interface vty 0 4
[~SSH Server-ui-vty0-4] authentication-mode aaaÂ
[SSH Server-ui-vty0-4] user privilege level 3
[SSH Server-ui-vty0-4] protocol inbound ssh
[*SSH Server-ui-vty0-4] quit
Krijojmë një përdorues lokal «client001» dhe e konfiguroni autentikimin e tij me fjalëkalim
[[SSH Server] aaa
[[SSH Server-aaa] local-user client001 password irreversible-cipher
[[SSH Server-aaa] local-user client001 level 3
[[SSH Server-aaa] local-user client001 service-type ssh
[[SSH Server-aaa] quit
[[SSH Server] ssh user client001 authentication-type password
Aktivizojmë shërbimin SSH në switch
[~SSH Server] stelnet server enable
[*SSH Server] commit
Pika përfundimtare: konfiguroni service-type për përdoruesin client001
[~SSH Server] ssh user client001 service-type stelnet
[*SSH Server] commit
Konfigurimi përfundoi. Nëse gjithçka e keni bërë siç duhet, tani mund të lidheni me kalimin përmes rrjetit lokal dhe të vazhdoni punën.
MĂ« shumĂ« detaje rreth konfigurimit tĂ« SSH mund tĂ« gjenden nĂ« dokumentacionin e Huawei â dhe .
Konfigurimi i parametrave të bazës së sistemit
Në këtë blok, do të shqyrtojmë një numër të vogël komandash të ndryshme për të konfiguruar funksionalitetet më të njohura.
1. Konfigurimi i kohës së sistemit dhe sinkronizimi i saj me NTP.
Për të konfiguruar kohën lokalisht në kalim, mund të përdorni komandat e mëposhtme:
clock timezone <time-zone-name> { add | minus } <offset>
clock datetime [ utc ] HH:MM:SS YYYY-MM-DD
Shembull i konfigurimit të kohës lokalisht
clock timezone MSK shto 03:00:00
clock datetime 10:10:00 2020-10-08
Për sinkronizimin e kohës sipas NTP me serverin, jepni komandën e mëposhtme:
ntp unicast-server [ version number | authentication-keyid key-id | source-interface interface-type
Shembull i komandës për sinkronizimin e kohës sipas NTP
ntp unicast-server 88.212.196.95
commit
2. PĂ«r tĂ« punuar me kalimin, shpesh Ă«shtĂ« e nevojshme tĂ« konfigurohet tĂ« paktĂ«n njĂ« rrugĂ« â rruga default apo default route. PĂ«r tĂ« krijuar rrugĂ«t, pĂ«rdorim komandĂ«n e mĂ«poshtme:
ip route-static ip-address { mask | mask-length } { nexthop-address | interface-type interface-number [ nexthop-address ] }
Shembulli i komandës për krijimin e rrugeve:
system-view
ip route-static 0.0.0.0Â 0.0.0.0 192.168.0.1
commit
3. Konfigurimi i modit të funksionit të protokollit Spanning-Tree.
Për përdorimin e duhur të këmbimit të ri në rrjetin ekzistues, është e rëndësishme të kushtohet vëmendje zgjedhjes së modit të funksionit STP. Gjithashtu, do të ishte mirë të konfigurohej menjëherë. Nuk do të ndalemi shumë këtu, pasi tema është mjaft e gjerë. Do të përshkruajmë vetëm modet e funksionit të protokollit:
modi stp { stp | rstp | mstp | vbst } â nĂ« kĂ«tĂ« komandĂ« zgjedhim modin qĂ« na nevojitet. Modifi default: MSTP. Ai Ă«shtĂ« gjithashtu moda e rekomanduar pĂ«r pĂ«rdorim nĂ« kĂ«mbinjĂ«t Huawei. Ka pĂ«rputhshmĂ«ri mbrapsht me RSTP.
Shembuj
system-view
modi stp mstp
commit
4. Shembulli i konfigurimit të portit të këmbinjës për lidhjen e pajisjes përfundimtare.
Le të shqyrtojmë shembullin e konfigurimit të portit acess për trajtimin e trafikut në VLAN10.
[SW] interface 10ge 1/0/3
[SW-10GE1/0/3] port link-type access
[SW-10GE1/0/3] port default vlan 10
[SW-10GE1/0/3] stp edged-port enable
[*SW-10GE1/0/3] quit
Kujdesuni pĂ«r komandĂ«n âstp edged-port enableââ ajo lejon tĂ« pĂ«rshpejtojĂ« procesin e kalimit tĂ« portit nĂ« gjendjen forwarding. MegjithatĂ«, mos e pĂ«rdorni kĂ«tĂ« komandĂ« nĂ« portat ku janĂ« tĂ« lidhur kĂ«mbinjĂ« tĂ« tjerĂ«.
Gjithashtu, mund tĂ« jetĂ« e dobishme komanda âstp bpdu-filter enableâ.
5. Shembulli i konfigurimit të Port-Channel në modin LACP për lidhjen me këmbinj të tjerë ose servera.
Shembuj
[[SW] interface eth-trunk 1
[SW-Eth-Trunk1] port link-type trunk
[SW-Eth-Trunk1] port trunk allow-pass vlan 10
[SW-Eth-Trunk1] mode lacp-static (ose mund të përdorni lacp-dynamic)
[SW-Eth-Trunk1] quit
[[SW] interface 10ge 1/0/1
[SW-10GE1/0/1] eth-Trunk 1
[SW-10GE1/0/1] quit
[[SW] interface 10ge 1/0/2
[SW-10GE1/0/2] eth-Trunk 1
[*SW-10GE1/0/2] quit
Mos harrocommitdhe më pas punojmë me interfazin eth-trunk 1.
GjatĂ« kontrollit tĂ« gjendjes sĂ« linjĂ«s sĂ« agreguar mund tĂ« pĂ«rdoret komanda âdisplay eth-trunkâ.
Ne kemi pĂ«rshkruar momentet kryesore tĂ« konfigurimit tĂ« switch-eve Huawei. Sigurisht, mund tĂ« thellohemi mĂ« shumĂ« nĂ« temĂ« dhe disa aspekte nuk janĂ« pĂ«rshkruar, por ne u munduam tĂ« tregojmĂ« tĂ« gjitha komandat kryesore, mĂ« tĂ« kĂ«rkuara pĂ«r konfigurimin fillestar.Â
ShpresojmĂ« qĂ« ky âmanualâ do t'ju ndihmojĂ« tĂ« konfiguroni switch-et pak mĂ« shpejt.
Do të ishte gjithashtu e shkëlqyer, nëse do të shkruani në komente komandat që, sipas jush, mungojnë në artikull, por gjithashtu mund të thjeshtojnë konfigurimin e switch-eve. Dhe, si zakonisht, do të jemi të lumtur të përgjigjemi në pyetjet tuaja.
Burimi: habr.com
