
Ne kemi përdorur pajisjet Huawei për një kohë të gjatë në . Kohët e fundit ne dhe gjatë shtimit të pajisjeve të reja, lindi ideja për të ndarë një checklist ose një mbledhje të cilësimeve bazë me shembuj.
Në rrjet ka shumë udhëzime të ngjashme për përdoruesit e pajisjeve Cisco. Megjithatë, për Huawei ka pak artikuj të tillë dhe ndonjëherë është e nevojshme të kërkosh informacion në dokumentacion ose të mbledhësh nga disa artikuj. Shpresojmë se do të jetë e dobishme, le të fillojmë!
Në këtë artikull do të përshkruajmë pikat e mëposhtme:
Koneksioni i parë
Koneksioni me switch-in përmes ndërfaqes së konsolës
Sipas parazgjedhjes, switch-at Huawei vijnë pa konfigurime paraprake. Pa një skedar konfigurimi në kujtesën e switch-it, kur ndizet, aktivizohet protokolli ZTP (Zero Touch Provisioning). Nuk do ta përshkruajmë këtë mekanizëm në detaje, vetëm do të theksojmë se është i përshtatshëm për punën me numër të madh pajisjesh ose për të kryer konfigurimin nga distanca. Një përmbledhje të ZTP .
Për konfigurimin fillestar pa përdorur ZTP është e nevojshme një koneksion me konsolën.
Parametrat e lidhjes (plotësisht standarde)
Shpejtësia e transmetimit: 9600
Biti i të dhënave (B): 8
Biti i paritetit: Asnjë
Biti i ndalimit (S): 1
Mënyra e kontrollit të fluksit: Asnjë
Pas lidhjes do të shihni një kërkesë për të vendosur një fjalëkalim për lidhjen e konsolës.
Vendosni një fjalëkalim për lidhjen e konsolës
Një fjalëkalim fillestar është i nevojshëm për hyrjen e parë përmes konsolës.
Vazhdoni të vendosni atë? [Y/N]: y
Vendosni një fjalëkalim dhe mbajeni të sigurt!
Në të kundërt, nuk do të jeni në gjendje të hyni përmes konsolës.
Ju lutemi konfiguroni fjalëkalimin e hyrjes (8-16)
Shkruani fjalëkalimin:
Konfirmoni fjalëkalimin:
Thjesht vendosni fjalëkalimin, konfirmoni atë dhe është gati! Të ndryshoni fjalëkalimin dhe parametrat e tjerë të autentikimit në portin e konsolës mund të bëhet më vonë me komandat e mëposhtme:
Shembulli i ndryshimit të fjalëkalimit
<HUAWEI> system-view
[~HUAWEI] user-interface console 0
[~HUAWEI-ui-console0] authentication-mode password
[~HUAWEI-ui-console0] set authentication password cipher <паŃĐŸĐ»Ń>
[*HUAWEI-ui-console0] commit
Konfigurimi i stekimit (iStack)
Pasi merrni qăąăŻă»ăčo nĂ« switch-e, nĂ«se Ă«shtĂ« e nevojshme mund tĂ« konfiguroni stekun. PĂ«r tĂ« bashkuar disa switch-e nĂ« njĂ« pajisje logjike, nĂ« Huawei CE pĂ«rdoret teknologjia iStack. Topologjia e stekut Ă«shtĂ« rrethore, dmth. pĂ«r çdo switch rekomandohet tĂ« pĂ«rdoren minimum 2 porte. Numri i portĂ«ve varet nga shpejtĂ«sia e dĂ«shiruar e ndĂ«rveprimit tĂ« switch-eve nĂ« stek.
ĂshtĂ« e rekomandueshme gjatĂ« stekimit tĂ« pĂ«rfshihen uplinks, shpejtĂ«sia e tĂ« cilave zakonisht Ă«shtĂ« mĂ« e lartĂ« se ajo e portĂ«ve pĂ«r lidhjen e pajisjeve pĂ«rfundimtare. KĂ«shtu, mund tĂ« arrihet njĂ« kapacitet mĂ« i lartĂ« duke pĂ«rdorur njĂ« numĂ«r mĂ« tĂ« vogĂ«l portesh. Gjithashtu, pĂ«r shumicĂ«n e modelevĂ« ka kufizime nĂ« pĂ«rdorimin e porteve gigabit pĂ«r stekimin. Rekomandohet tĂ« pĂ«rdoren tĂ« paktĂ«n porte 10G.
Ka dy variante konfigurimi, të cilat paksa dallojnë në rendin e hapave:
Konfigurimi paraprak i switch-eve dhe më pas lidhja e tyre fizike.
Së pari instalimi dhe lidhja e switch-eve me njëri-tjetrin, pastaj konfigurimi i tyre për të punuar në stek.
Rendi i veprimeve për këto variante duket si më poshtë:
Rendi i veprimeve për dy variantet e stekimit të switch-eve
Të shqyrtojmë variantin e dytë (më të gjatë) të konfigurimit të stekut. Për këtë nevojitet të kryhen hapat e mëposhtëm:
Planifikojmë punimet duke pasur parasysh pushimin e mundshëm. Hartojmë rendin e veprimeve.
Kryejmë montimin dhe lidhjen kabllore të switch-eve.
Konfigurojmë parametrat bazë të stekut për switch-in master:
[~HUAWEI] stack
3.1. Konfigurojmë parametrat që na nevojiten
#
stack member 1 renumber X â ku X Ă«shtĂ« ID e re e switch-it nĂ« stek. NĂ« mĂ«nyrĂ«é»èź€, ID = 1
dhe pĂ«r switch-in master mund ta lĂ«mĂ« ID-nĂ« si default.Â
#
stack member 1 priority 150 â caktojmĂ« prioritetin. Switch-i me prioritetin mĂ« tĂ« lartĂ« do tĂ« emĂ«rohet si master-switch i stekut. Vlera e prioritetit
nĂ« mĂ«nyrĂ«é»èź€: 100.
stack member { member-id | all } domain
#
â cakto Domain ID pĂ«r stekun. NĂ« mĂ«nyrĂ«é»èź€, domain ID nuk Ă«shtĂ« caktuar.
sysname SwitchA
#
Shembulli:
<HUAWEI> system-view
[~HUAWEI] HUAWEI]
[[~SwitchA] commit
stack [~SwitchA-stack]
SwitchA-stack] stack member 1 priority 150
[stack member 1 domain 10 SwitchA]
[stack member 1 domain 10 quit
[3.2 Konfigurojmë ndërfaqen e portës së stekimit (shembull) commit
interface stack-port 1/1
stack SwitchA-Stack-Port1/1]
[port member-group interface 10ge 1/0/1 to 1/0/4 Warning: Pasi të përfundojë konfigurimi,
1. Ndërfaqja(t) (10GE1/0/1-1/0/4) do të konvertohen në mënyrën stek dhe do të konfigurohen me
1. Ndërfaqja(e) (10GE1/0/1-1/0/4) do të konvertohet në modin stack dhe do të konfigurohet me
port crc-statistics trigger error-down command nĂ«se konfigurimi nuk ekziston.Â
2. Interface-t mund të shkojnë në Error-Down (crc-statistics) sepse nuk ka konfigurim shutdown në interface. Të vazhdojmë? [Y/N]: y
[port member-group interface 10ge 1/0/1 to 1/0/4 commit
[~SwitchA-Stack-Port1/1] return
Më poshtë, duhet të ruajmë konfigurimin dhe të ristartojmë switch-in:
<SwitchA> ruaj
Paralajmërim: Konfigurimi aktual do të shkruhet në pajisje. Të vazhdojmë? [Y/N]: y
<SwitchA> reboot
Paralajmërim: Sistemi do të ristartohet. Të vazhdojmë? [Y/N]: y
4. Ămendim portet pĂ«r stackimin nĂ« switch-in master (shembuj)
stack SwitchA-Stack-Port1/1]
[*SwitchA-Stack-Port1/1] ndalo
[*SwitchA-Stack-Port1/1] commit
5. Konfigurojmë switch-in e dytë në stack në përputhje me të parin:
<HUAWEI> system-view
[*HUAWEI] sysname SwitchB
[*HUAWEI] commit
[~SwitchB] [~SwitchA-stack]
[~SwitchB-stack] stack member 1 priority 120
[*SwitchB-stack] SwitchA]
[*SwitchB-stack] stack member 1 renumber 2 inherit-config
Paralajmërim: Konfigurimi i stack-ut të anëtarit ID 1 do të trashëgohet te anëtari ID 2
pas rikthimit të pajisjes. Të vazhdojmë? [Y/N]: y
[*SwitchB-stack] quit
[*SwitchB] commit
KonfigurojmĂ« portet pĂ«r stackim. Vini re se megjithĂ«se Ă«shtĂ« dhĂ«nĂ« komanda âstack member 1 renumber 2 inherit-configâ, member-id nĂ« konfigurim pĂ«rdoret me vlerĂ«n â1â pĂ«r SwitchB.Â
Kjo ndodh sepse member-id i switch-it do tĂ« ndryshohet pas ristartimit dhe deri atĂ«herĂ« switch-i ende ka member-id qĂ« i korrespondon 1. Parametri âinherit-configâ Ă«shtĂ« pikĂ«risht ai qĂ« nevojitet pĂ«r tĂ« ruajtur tĂ« gjitha konfigurimet e stack-ut pas rikthimit tĂ« switch-it pĂ«r anĂ«tarin 2, i cili do tĂ« jetĂ« switch-i, pasi ID i tij i anĂ«tarit u ndryshua nga 1 nĂ« 2.
[~SwitchB] SwitchA-Stack-Port1/1]
[*SwitchB-Stack-Port1/1] Warning: Pasi të përfundojë konfigurimi,
1. Ndërfaqja(t) (10GE1/0/1-1/0/4) do të konvertohen në mënyrën stek dhe do të konfigurohen me
1. Interface-t (10GE1/0/1-1/0/4) do të konvertohen në modin stack
dhe do të konfigurohen me port crc-statistics trigger error-down command nëse konfigurimi nuk
ekziston.
2. Interface-t mund të shkojnë në Error-Down (crc-statistics) sepse nuk ka konfigurim shutdown në
interface.
Të vazhdojmë? [Y/N]: y
[*SwitchB-Stack-Port1/1] commit
[~SwitchB-Stack-Port1/1] return
Rikthejmë SwitchB
<SwitchB> ruaj
Paralajmërim: Konfigurimi aktual do të shkruhet në pajisje. Të vazhdojmë? [Y/N]: y
<SwitchB> reboot
Paralajmërim: Sistemi do të ristartohet. Të vazhdojmë? [Y/N]: y
6. AktivizojmĂ« portet e stackimit nĂ« switch-in master. ĂshtĂ« e rĂ«ndĂ«sishme tĂ« aktivizojmĂ« portet para se tĂ« pĂ«rfundojĂ« rikthimi i switch-it B, sepse nĂ«se i aktivizojmĂ« pas, switch-i B rikthehet pĂ«rsĂ«ri.
stack SwitchA-Stack-Port1/1]
[~SwitchA-Stack-Port1/1] undo shutdown
[*SwitchA-Stack-Port1/1] commit
[~SwitchA-Stack-Port1/1] return
7. KontrollojmĂ« funksionimin e stack-ut me komandĂ«n âdisplay stackâ
Shembulli i daljes së komandës pas konfigurimit të saktë
<SwitchA> display stack
âââââââââââââââââââââââââââ
MemberID Rol   MAC      Priority  DeviceType     Description
âââââââââââââââââââââââââââ
+1    Master  0004-9f31-d520  150    CE6850-48T4Q-EIÂ
 2    Standby 0004-9f62-1f40  120    CE6850-48T4Q-EIÂ
âââââââââââââââââââââââââââ
+ tregon pajisjen ku ndodhet interfejsi i aktivizuar i menaxhimit.
8. RuajmĂ« konfigurimin e stack-ut me komandĂ«n âruajâ. Konfigurimi pĂ«rfundon.
dhe mund të shihet gjithashtu në faqen e internetit të Huawei.
Konfigurimi i aksesit
Më parë punuam përmes lidhjes konsol. Tani, duhet të lidhemi me switch-in tonë (stakun) përmes rrjetit. Për këtë, i nevojitet një interface (një ose më shumë) me adresë IP. Zakonisht, adresa për switch-in caktohet në interface-in në VLAN-in e rrjetit të menaxhimit ose në një port të veçantë menaxhimi. Por, natyrisht, gjithçka varet nga topologjia e lidhjes dhe funksioni i caktuar i switch-it.
Shembuj i caktimit të adresës për interface-in VLAN 1:
[~HUAWEI] interface vlan 1
[~HUAWEI-Vlanif1] ip address 10.10.10.1 255.255.255.0
[~HUAWEI-Vlanif1] commit
Fillimisht, mund të krijoni në mënyrë eksplicite një VLAN dhe t'i caktoni një emër, për shembull:
[~Switch] vlan 1
[*Switch-vlan1] name TEST_VLAN (emri i VLAN-it është një element tërësor i zgjedhjes)
Ka njĂ« kĂ«shillĂ« tĂ« vogĂ«l pĂ«r emĂ«rimin â shkruani emrat e strukturave logjike me letra tĂ« mĂ«dha (ACL, Route-map, ndonjĂ«herĂ« emrat e VLAN-eve), nĂ« mĂ«nyrĂ« qĂ« tĂ« jetĂ« mĂ« e lehtĂ« t'i gjeni ata nĂ« skedarin e konfigurimit. Mund ta merrni "nĂ« armĂ«" đ
Pra, kemi VLAN, tani "e lidhim" atë në ndonjë port. Për variantin e përshkruar në shembull, nuk është e nevojshme, pasi të gjithë portet e switch-it janë ndryshe në VLAN 1. Nëse duam të caktojmë një port në një VLAN tjetër, përdorim komandat përkatëse:
Caktimi i portit në modin access:
[~Switch] interface 25GE 1/0/20
[~Switch-25GE1/0/20] port link-type access
[~Switch-25GE1/0/20] port access vlan 10
[~Switch-25GE1/0/20] commit
Caktimi i portit në modin trunk:
[~Switch] interface 25GE 1/0/20
[~Switch-25GE1/0/20] port link-type trunk
[~Switch-25GE1/0/20] port trunk pvid vlan 10 â caktoni VLAN-in native (frejmat nĂ« kĂ«tĂ« VLAN nuk do tĂ« kenĂ« etiketĂ« nĂ« titullin)
[~Switch-25GE1/0/20] port trunk allow-pass vlan 1 to 20 â lejojmĂ« vetĂ«m VLAN-et me etiketĂ« nga 1 deri nĂ« 20 (pĂ«r shembull)
[~Switch-25GE1/0/20] commit
Kemi përfunduar me caktimin e interface-ve. Tani kalojmë në konfigurimin e SSH.
Do të japim vetëm setin e nevojshëm të komandave:
Caktojmë emrin e switch-it
<HUAWEI> system-view
[~HUAWEI] sysname SSH Server
[*HUAWEI] commit
Gjenerojmë çelësat
[~SSH Server] rsa local-key-pair create //Generate the local RSA host and server key pairs.
Emri i çelësit do të jetë: SSH Server_Host
Shtrirja e madhësisë së çelësit publik është (512 ~ 2048).
VĂREJTJE: Gjenerimi i çiftit tĂ« çelĂ«save do tĂ« zgjasĂ« pak.
Input the bits in the modulus [default = 2048] : 2048
[*SSH Server] commit
Caktojmë interface-in VTY
[~SSH Server] user-interface vty 0 4
[~SSH Server-ui-vty0-4] authentication-mode aaaÂ
[SSH Server-ui-vty0-4] user privilege level 3
[SSH Server-ui-vty0-4] protocol inbound ssh
[*SSH Server-ui-vty0-4] quit
Krijojmë një përdorues lokal "client001" dhe caktomë autentifikimin me fjalëkalim
[[SSH Server] aaa
[[SSH Server-aaa] local-user client001 password irreversible-cipher
[[SSH Server-aaa] local-user client001 level 3
[[SSH Server-aaa] local-user client001 service-type ssh
[[SSH Server-aaa] quit
[[SSH Server] ssh user client001 authentication-type password
Aktivizojmë shërbimin SSH në switch
[~SSH Server] stelnet server enable
[*SSH Server] commit
Prekja përfundimtare: caktojmë service-type për përdoruesin client001
[~SSH Server] ssh user client001 service-type stelnet
[*SSH Server] commit
Konfigurimi përfundoi. Nëse keni bërë gjithçka siç duhet, mund të lidheni me switch-in përmes rrjetit lokal dhe të vazhdoni punën.
MĂ« shumĂ« detaje mbi konfigurimin e SSH mund tĂ« gjeni nĂ« dokumentacionin e Huawei â dhe .
Konfigurimi i parametrave të bazës së sistemit
Në këtë bllok do të shqyrtojmë një numër të vogël të komandave të ndryshme për konfigurimin e mundësive më të popullshme.
1. Konfigurimi i kohës së sistemit dhe sinkronizimi i saj përmes NTP.
Për të konfiguroni kohën lokalë në switch, mund të përdorni komandat e mëposhtme:
clock timezone <time-zone-name> { add | minus } <offset>
clock datetime [ utc ] HH:MM:SS YYYY-MM-DD
Shembull konfigurimi i kohës lokalë
clock timezone MSK add 03:00:00
clock datetime 10:10:00 2020-10-08
Për të sinkronizuar kohën përmes NTP me serverin, futni komandën e mëposhtme:
ntp unicast-server [ version number | authentication-keyid key-id | source-interface interface-type
Shembull komande për sinkronizimin e kohës përmes NTP
ntp unicast-server 88.212.196.95
commit
2. PĂ«r tĂ« punuar me switch-in, ndonjĂ«herĂ« Ă«shtĂ« e nevojshme tĂ« konfiguroni tĂ« paktĂ«n njĂ« rrugĂ« â rruga default ose default route. PĂ«r tĂ« krijuar rrugĂ«t pĂ«rdoret komandĂ«n e mĂ«poshtme:
ip route-static ip-address { mask | mask-length } { nexthop-address | interface-type interface-number [ nexthop-address ] }
Shembull komande për krijimin e rrugëve:
system-view
ip route-static 0.0.0.0Â 0.0.0.0 192.168.0.1
commit
3. Konfigurimi i modit të punës së protokollit Spanning-Tree.
Për përdorimin e saktë të switch-it të ri në një rrjet ekzistues, është e rëndësishme të kushtohet vëmendje zgjedhjes së modit të punës së STP. Gjithashtu, është mirë ta konfiguroni menjëherë atë. Nuk do të qëndrojmë shumë këtu, pasi tema është mjaft e gjerë. Do të përshkruajmë vetëm modet e punës së protokollit:
stp mode { stp | rstp | mstp | vbst } â nĂ« kĂ«tĂ« komandĂ« zgjedhim modin e nevojshĂ«m. Moti default: MSTP. Ai Ă«shtĂ« gjithashtu mod i rekomanduar pĂ«r punĂ«n nĂ« switch-et Huawei. Ka pĂ«rputhshmĂ«ri prapasektoriale me RSTP.
Shembulli
system-view
stp mode mstp
commit
4. Shembull konfigurimi i portit të switch-it për lidhjen e pajisjeve përfundimtare.
Të shqyrtojmë shembullin e konfigurimit të portit akses për trajtimin e trafikut në VLAN10
[SW] interface 10ge 1/0/3
[SW-10GE1/0/3] port link-type access
[SW-10GE1/0/3] port default vlan 10
[SW-10GE1/0/3] stp edged-port enable
[*SW-10GE1/0/3] quit
Kushtoni vĂ«mendje komandĂ«s âstp edged-port enableâ â ajo lejon tĂ« pĂ«rshpejtoni procesin e kalimit tĂ« portit nĂ« gjendjen forwarding. MegjithatĂ«, nuk duhet ta pĂ«rdorni kĂ«tĂ« komandĂ« nĂ« portet ku janĂ« lidhur switch-e tĂ« tjera.
Gjithashtu, mund tĂ« jetĂ« e dobishme komanda âstp bpdu-filter enableâ.
5. Shembull konfigurimi i Port-Channel në modin LACP për lidhjen me switch-e të tjerë ose servera.
Shembulli
[SW] interface eth-trunk 1
[SW-Eth-Trunk1] port link-type trunk
[SW-Eth-Trunk1] port trunk lejo-pas vlan 10
[SW-Eth-Trunk1] modi lacp-static (ose mund të përdoret lacp-dinamik)
[SW-Eth-Trunk1] quit
[SW] interface 10ge 1/0/1
[SW-10GE1/0/1] eth-Trunk 1
[SW-10GE1/0/1] quit
[SW] interface 10ge 1/0/2
[SW-10GE1/0/2] eth-Trunk 1
[*SW-10GE1/0/2] quit
Mos harro âcommitâ dhe pastaj vazhdojmĂ« me interfacin eth-trunk 1.
TĂ« kontrollosh gjendjen e lidhjes sĂ« agreguar mund tĂ« pĂ«rdoret komanda âdisplay eth-trunkâ.
Ne pĂ«rshkruam momentet kryesore tĂ« konfigurimit tĂ« switch-ve Huawei. Sigurisht, mund tĂ« zhytet edhe mĂ« thellĂ« nĂ« temĂ« dhe disa aspekte nuk janĂ« pĂ«rshkruar, por pĂ«rpiqeshim tĂ« tregojmĂ« ato kryesore, komandat mĂ« tĂ« kĂ«rkuara pĂ«r konfigurimin fillestar.Â
ShpresojmĂ« qĂ« ky âmanualâ t'ju ndihmojĂ« tĂ« konfiguroni switch-at pak mĂ« shpejt.
Gjithashtu do të ishte e shkëlqyer, nëse në komentet do të shkruani komanda që, sipas mendimit tuaj, mungojnë në artikull, por gjithashtu mund të lehtësojnë konfigurimin e switch-ve. Për më tepër, si gjithmonë, do të jemi të lumtur të përgjigjemi në pyetjet tuaja.
Burimi: habr.com
