- Базовая настройка управляемого коммутатора HP ProCurve 2510/2530
- noldo_walker
- November 2013
- Настройка HP Procurve 2626 с нуля
- ProCurve Switch
- Материал из Xgu.ru
- Содержание
- [править] Базовые настройки доступа к коммутатору
- [править] Базовая настройка доступа к коммутатору
- [править] Интерфейсы управления коммутатором
- [править] Настройка IP-адреса и шлюза по умолчанию
- [править] Пароли на режимы оператора и менеджера
- [править] Настройка Telnet
- [править] Настройка доступа к веб-интерфейсу
- [править] Настройка консоли
- [править] Настройка терминала
- [править] Настройка SSH, SSL и авторизованных менеджеров
- [править] Management Interface Wizard
- [править] SSH-клиент и telnet-клиент
- [править] Source-interface
- [править] Работа с интерфейсами
- [править] Просмотр информации об интерфейсах, задание имен интерфейсам
- [править] Управление конфигурационными файлами и ОС
- [править] Просмотр конфигурации и фильтрация вывода
- [править] Работа с файлами ОС
- [править] Работа с конфигурационными файлами
- [править] Custom default config
- [править] Работа с несколькими конфигурационными файлами
- [править] Резервное копирование конфигурации коммутатора
- [править] Настройка SNTP
- [править] Logging
- [править] Просмотр логов коммутатора
- [править] Настройка отправки сообщений на сервер
- [править] LLDP и CDP
- [править] VLAN
- [править] Агрегирование каналов (Port aggregation)
- [править] STP
- [править] MESH
- [править] Настройка маршрутизации
- [править] Настройка маршрутизации между VLAN
- [править] Настройка статических маршрутов
- [править] Настройка динамической маршрутизации
- [править] Маршрутизация на основе политик (policy-based routing, PBR)
- [править] Настройка QoS
- [править] Настройка Multicast
- [править] UDP Broadcast Forwarding
- [править] Полезные команды
Базовая настройка управляемого коммутатора HP ProCurve 2510/2530
Базовая настройка управляемого коммутатора HP ProCurve 2510/2530
В данной заметке речь пойдет о том, как выполнить базовую (точнее — минимальную) настройку коммутатора HP ProCurve 2510. Хоть данное оборудование уже снято с производства (на его смену пришел HP2530), но оно по прежнему исправно трудится во многих организациях и производствах.
Подключив, данный коммутатор к сети с DHCP, мы можем определить по MAC его IP адрес. Далее эта информация нам потребуется для дальнейшей настройки устройства.
Используя telnet или удобную утилиту PuTTy, подключаемся к коммутатору:
После введения пароля попадаем в командную строку, далее вводим команду «menu» — отобразится меню с настройками коммутатора. Далее переходим в раздел, отмеченный на изображении — Swith Configuration, где указываем имя коммутатора, системное время, доступность по WEB.
Следите за обновлениями на блоге, данная статья — лишь заготовка к будущему циклу статей по настройке и использованию управляемых коммутаторов HP.
Нашли ошибку в тексте? Выделите фрагмент текста и нажмите Ctrl+Enter
noldo_walker
November 2013
S | M | T | W | T | F | S |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
Настройка HP Procurve 2626 с нуля
У меня нет консольного кабеля (с ним задача упрощается), поэтому втыкаем чистую, свежую прокурву в сеть, где она по дефолту получает IP адрес (у вас в сети должно быть динамическое получение IP-адресов для этого).
Если прокурва уже настроенная но настроек не жалко, можно сбросить ее на заводские настройки следующим способом:
1. Чем-нибудь острым, типа карандашей или ручек нажимаем одновременно на clear и reset одновременно.
2. Отпускаем кнопку reset. Ждем пока замигает лампочка Self-test, быстро и активно.
3. Как только лампочка замигала отпускаем clear.
После этого можно заходить по телнету на наш коммутатор узнав его IP по мак-адресу на маршрутизатору (у циски это например
sh ip arp | i последние_4_символа_мак-адреса )
hostname new_devaice (вместо этого названия может быть почти любое)
Добавляем сетевой Vlan (допустим это номер 3)
conf
vlan3
name «CONTROL» (даем название для влана, чтобы проще было потом смотреть описание)
ip address 192.168.10.21 255.255.255.0 (устанавливам IP адрес для устройства, теперь он будет фиксированный)
tagged 25,26 (добавляем гигабитные порты (в случае с 48ми портовым свичом будут 49-50) как тегированные)
Добавляем пользовательский влан (допустим 4)
vlan 4
name «USERS»
untagged 1-24 (пихаем все порты кроме транковых в него, учтите, что если вы сидите сейчас через адрес полученный по dhcp, то связь навернется, так что лучше оставлять либо 1 порт из этих или гигбитных с дефолтными настройками в 1ом влане)
tagged 25,26 (Добавляем транк на гигабитные порты)
ProCurve Switch
Материал из Xgu.ru
|
Данная страница находится в разработке. Эта страница ещё не закончена. Информация, представленная здесь, может оказаться неполной или неверной. |
Если вы считаете, что её стоило бы доработать как можно быстрее, пожалуйста, скажите об этом.
На этой странице описываются настройки коммутаторов ProCurve.
Настройки описанные на этой странице в большей степени относятся к коммутаторам 3го уровня (3400, 3500, 5300, 5400). Однако, многие настройки (как правило не относящиеся к 3 уровню) будут аналогичными и на коммутаторах 2го уровня.
Содержание
[править] Базовые настройки доступа к коммутатору
- sw> — это режим оператора,
перейти в режим менеджера — enable,
- sw# — это режим менеджера,
перейти в конфигурационный режим — configure,
- sw(config)# — это конфигурационный режим.
Если необходимо удалить настроенный адрес:
Для того чтобы на коммутатор можно было заходить не только из сети, из которой ему назначен IP-адрес, но и из других сетей, необходимо настроить шлюз по умолчанию.
Настройка шлюза по умолчанию на коммутаторе 2го уровня:
Если коммутатор 3го уровня (то есть, включена команда ip routing), то шлюз по умолчанию настраивается как статический маршрут.
Настройка шлюза по умолчанию на коммутаторе 3го уровня:
Посмотреть настройки IP-адреса, маршрут по умолчанию и включен ли ip routing:
[править] Пароли на режимы оператора и менеджера
Базовые настройки по защите доступа к коммутатору предполагают, как минимум, настройку паролей для уровня менеджера (manager) и оператора (operator).
Синтаксис команды для задания паролей:
- manager — указывает, что будут задаваться параметры для уровня доступа менеджер,
- operator — указывает, что будут задаваться параметры для уровня доступа оператор,
- all — указывает, что будут задаваться параметры для режимов менеджер и оператор,
- port-access — задание пароля оператора для аутентификации по 802.1X,
- user-name — задание имени пользователя для соответствующего режима доступа,
- hash-type — указывает какой алгоритм используется для хеширования пароля:
- plaintext
- sha1
Настройка пароля на режим менеджера:
По умолчанию введенные пароли и имена пользователей не видны в конфигурационном файле, так как они хранятся в отдельной зоне на коммутаторе. Для того чтобы они отображались, необходимо ввести команду include-credentials. Подробнее о других параметрах, которые будут отображаться после введения этой команды на странице ProCurve Security.
При настройке паролей для менеджера и оператора, имена пользователей задавать не обязательно. Если имена не заданы, то при доступе к коммутатору, там где требуется введение имени пользователя (например, SSH, HTTP), необходимо оставить имя пустым.
Настроить имена пользователей можно из CLI и веб-интерфейса. Из интерфейса menu можно настроить пароли, но нельзя имена пользователей. Кроме того, имена и пароли пользователей могут быть настроены в Management Interface Wizard.
Настройка имени пользователя и пароля на режим оператора:
Настройка имени пользователя и пароля на режим менеджера:
На коммутаторах ProCurve нет возможности создавать базу пользователей. Тут есть только два пользователя с различными уровнями привилегий — менеджер и оператор.
[править] Удаление паролей
Если известен пароль менеджера, то удалить пароли для менеджера и оператора можно так (вместе с паролями удаляются и имена пользователей):
Если пароль менеджера не известен, то для удаления паролей необходимо воспользоваться кнопкой Clear на передней панели. Для обнуления достаточно удерживать её нажатой пару секунд.
Эта функциональность кнопки Clear может быть отключена. Подробнее о передней панели на странице ProCurve Security.
[править] Настройка Telnet
После того как на коммутаторе назначен IP-адрес, в CLI коммутатора можно удаленно заходить используя протокол Telnet.
Посмотреть активные сессии:
Оборвать сессию под номером 2:
Проверить включен ли telnet-сервер на коммутаторе:
[править] Настройка доступа к веб-интерфейсу
После того как на коммутаторе назначен IP-адрес, на веб-интерфейс коммутатора можно удаленно заходить по HTTP. Для этого достаточно в браузере указать IP-адрес коммутатора и, если указаны, то имя пользователя и пароль.
Настройка безопасного доступа к веб-интерфейсу с использованием SSL описана на странице Доступ к коммутатору ProCurve.
Отключить доступ к веб-интерфейсу коммутатора по HTTP (например, если будет настроен доступ с использованием SSL):
Полностью отключить доступ к веб-интерфейсу:
[править] Настройка консоли
Просмотр настроек консоли:
[править] Настройка терминала
По умолчанию в коммутаторах размер терминала может быть недостаточным для корректного отображения некоторых команд.
Изменить размеры терминала:
Проверить текущие настройки терминала:
[править] Настройка SSH, SSL и авторизованных менеджеров
На коммутаторах ProCurve, после назначения IP-адреса, к коммутатору есть доступ:
- к CLI — Telnet,
- к веб-интерфейсу — HTTP.
В обоих случаях информация, которая пересылается между хостом и коммутатором передается в открытом виде.
Более безопасными альтернативами для доступа к коммутатору, являются:
- к CLI — SSH,
- к веб-интерфейсу — HTTPS (SSL).