Начальная конфигурация коммутатора Huawei
Начальная конфигурация коммутатора Huawei.
Содержание
1 Подготовка
- На Linux для конфигурации используется Minicom.
- Запускайте по пользователем
root
. - Для первоначальной конфигурации задайте ключ
-s
:1minicom -s
- Выставите параметры Скорость/Четность/Биты (Bps/Par/Bits) = 9600 8N1.
- Укажите последовательный порт:
- последовательный порт:
/dev/ttyS[0-3]
; - порт USB:
/dev/ttyUSB0
.
- последовательный порт:
- Итоговая конфигурация:
- После изменений в меню выбрать “Сохранить настройки как dfl” или под своим именем.
2 Базовая конфигурация
2.1 Переход в режим конфигурации
- Получаем приглашение
<HUAWEI>
. - Переходим в режим конфигурации командой
system-view
. - Приглашение меняется на
[HUAWEI]
:
2.2 Зададим имя устройства
- Имя устройства имеет вид: <тип устройства>-<помещение>-<номер устройства>, например
sw-103-1
. - Зададим имя устройства:
1[HUAWEI]#sysname sw-103-1
2.3 Административный пользователь
- Зададим пользователя admin и пароль для него:
- Назначаем пользователю уровень привилегий (15 самый высокий):
1[sw-103-1-aaa]local-user admin privilege level 15
- Включаем доступ по SSH для пользователя:
1[sw-103-1-aaa]local-user admin service-type telnet terminal ssh
- Отключаем запрос смены пароля по истечению определённого промежутка времени (опционально):
2.4 Настройка ssh
- Включим ssh:
- Создадим ключ (необходимо, чтобы было настроено имя домена):
1[sw-103-1]rsa local-key-pair create
- Задаём алгоритмы ssh:
1[sw-103-1]ssh server cipher aes256_ctr aes128_ctr 2[sw-103-1]ssh server hmac sha2_256 3[sw-103-1]ssh server key-exchange dh_group16_sha512 dh_group15_sha512 dh_group14_sha256 dh_group_exchange_sha256 4[sw-103-1]ssh client cipher aes256_ctr aes128_ctr 5[sw-103-1]ssh client hmac sha2_256 6[sw-103-1]ssh client key-exchange dh_group16_sha512 dh_group15_sha512 dh_group14_sha256 dh_group_exchange_sha256 7[sw-103-1]ssh server dh-exchange min-len 2048 8[sw-103-1]ssh server publickey rsa_sha2_512 rsa_sha2_256 ecc rsa
- Задаём протокол для подключения:
2.5 DHCP snooping
- DHCP snooping
- Для использования DHCP snooping нам потребуется включить на коммутаторе глобально DHCP и DHCP snooping:
2.6 Uplink интерфейс
- Сделаем последний порт транковым:
- Сделали порт доверенным для DHCP snooping.
2.7 Сетевые настройки
- Зададим адрес 192.168.0.1/24,
- Зададим шлюз 192.168.0.254:
1[sw-103-1]ip route-static 0.0.0.0 0.0.0.0 192.168.0.254
2.8 Настройка VCMP
- Huawei. Протокол VCMP
- Подключаем как клиента:
2.9 Настройка lldp
- Подключим поддержку протокола lldp:
1[sw-103-1]lldp enable
- Подключим cdp на все порты:
2.10 Настройка других портов
- Настроим другие порты для подключения клиентских устройств:
2.11 Сохранение конфигурации
- Сохраните конфигурацию:
1<sw-103-1>save
3 Добавление в DNS
- Необходимо добавить коммутатор в DNS.
3.1 nsupdate
- nsupdate: динамический редактор зон DNS
- Добавьте адрес коммутатора в DNS:
1echo -e "update add sw-103-1.example.com 86400 a 192.168.0.1\nshow\nsend" | nsupdate -v -k /etc/named/keys/example.com.key
4 Подключение к системе мониторинга
4.1 Настройка SNMP
Посмотреть статус SNMP:
1<sw-103-1>display snmp-agent sys-info
Укажем версию протокола по умолчанию для работы snmp:
1[sw-103-1]snmp-agent sys-info version v2c
Удалим 3 версию:
1[sw-103-1]undo snmp-agent sys-info version v3
Настроим представление MIB:
1[sw-103-1]snmp-agent mib-view included iso-view iso
Активируем на всех интерфейсах:
1[sw-103-1]snmp-agent protocol source-status all-interface
Чтобы можно было указать простые snmp комьюнити введем команду:
1[sw-103-1]snmp-agent community complexity-check disable
Настройте доступ к серверу мониторинга по SNMP.
Пусть сервер мониторинга имеет адрес: 192.168.0.5.
Имя коммьюнити для чтения: rocom.
Добавьте коммутатор в свой DNS.
4.2 Пользователь для бекапа конфига
- Добавим пользователя для бекапа конфига:
- Назначаем пользователю уровень привилегий (15 самый высокий):
1[sw-103-1-aaa]local-user readconf privilege level 15
- Включаем доступ по SSH для пользователя:
4.3 Подключение к Observium
- Подключитесь к Observium.
- Добавьте коммутатор в список наблюдения в Observium:
4.4 Подключение к Librenms
Подключитесь к Librenms (см. Система мониторинга LibreNMS).
Добавьте коммутатор в список наблюдения в Librenms:
Если есть в базе данное устройство, но под другим именем, то можно его переименовать:
1sudo -u librenms /usr/local/bin/lnms device:rename <old hostname> <new hostname>