Коммутаторы 100M Ethernet, данных серий от компании Huawei отличаются тем, что они поддерживают технологии, отвечающие за энергосбережение. При разработке устройств использовали только современные технологии и сетевую операционную систему Huawei (VRP). Данная система отвечает за доступ к различным услугам в сетях Ethernet. Семейство технологий пакетных передач Ethernet, применяется для построения корпоративной сети. Также они способны упростить монтаж и улучшить обслуживание. Они обладают такими функциями как:
- Гибкое развертывание VLAN.
- Всеобъемлющая безопасность.
- Политика QoS.
- Энергосберегающие технологии.
Все эти возможности способствуют созданию IT – сети нового поколения.
Содержание
Первый вход в коммутатор с помощью веб – системы
Шаг 1. Для начала нужно выполнить подключение устройства к ПК. В этом случае коммутатор сам сможет перейти в режим, который отвечает за начальную конфигурацию. При этом компьютер можно подключить к любому интерфейсу Ethernet. Для этого используются сетевые кабеля. Но исключением будет интерфейс управления ETH.
Далее нужно нажать и удерживать в течение нескольких секунд кнопку MODE.
Затем устройство переходит в режим начальной конфигурации, об этом сообщают зеленые индикаторы. Vlanift устройство использует предустановленный IP – адрес – 192.168.1.253/24.
Шаг 2. Далее необходимо указать IP – адрес, находящийся в одном сегменте с предустановленным IP – адресом устройства. Например, 192.168.1.254/24.
Шаг 3. Затем в поисковой строке запущенного браузера требуется прописать https://192.168.1.253. Затем нажимается Enter. Это способствует переходу к главной странице системы. Далее, на главной странице входа, нужно прописать предустановленное имя и пароль пользователя.
Здесь же можно выбрать язык. После чего нажимается GO, или Enter.
Шаг 4. Следующим шагом нужно настроить устройство. На домашней странице конфигурации имеются основные и дополнительные элементы настроек. После того как базовая конфигурация выполнена, пользователь может заходить в устройство по средствам веб – системы. А после дополнительной, вход совершается по средствам Telnet или STelnet. Далее предлагается описание базовой конфигурации.
Шаг 5. Для того чтобы сохранить настройки конфигурации, необходимо нажать Apply. После выхода с главной страницы произойдет одна из двух ситуаций. Это зависит от IP – адреса управления.
Программный комплекс EysyOperarion оснащен опцией QuickConfing. Но только начиная с версии V200R010. Это позволяет легко и быстро произвести настройку подключения и установить изоляцию VLAN. У данной опции есть два режима – Switching и Routing. По средствам этих режимов может выполняться самостоятельное обслуживание устройства с помощью веб – системы.
Первый вход в коммутатор при помощи порта консоли
Шаг 1. Первым шагом необходимо подключить устройство к компьютеру. Для этого используется специальной консольный кабель, который не входит в комплектацию. При необходимости, его нужно приобрести отдельно.
Шаг 2. Следующим шагом нужно запустить ПО моделирования терминала. Примером может служить PuTTy Configuration. Далее нужно создать соединение, затем установить параметры связи. Они должны соответствовать конфигурации порта консоли устройства по предустановленным настройкам:
Parity bit: None
Flow control mode: None
Примечание: если пароль введен в режиме интерактивности, он не отобразится на мониторе. Если пользователь не поменял данные пароля входа на страницу, в последующем будет использоваться тот пароль, который использовался для первого входа в систему.
Далее можно заняться настройками коммутатора. Если пользователю понадобиться совет, нужно всего лишь прописать знак вопроса (?).
Также рекомендуем ознакомиться со статьёй первичной настройкой коммутатора.
Стандартное имя пользователя коммутатора – adminСтандартный пароль – [email protected]. com в некоторых случаях [email protected]. com
Подключаемся к коммутатору с помощью консольного кабеля.
Используем утилиту Putty, настройки:
Подключаемся, включаем питание на коммутаторе, пароль по умолчанию www.huawei.com либо просто huawei.
Первое, что нужно при настройке коммутатора — перевести его в привилегированный режим (enable), в отличие от Cisco (“conf term”) на Huawei он называется system-view:
Базовая настройка IP
Теперь назначаем коммутатору шлюз по умолчанию:
Настройка портов
Выставляем каждому порту режим работы (в коммутаторах Huawei есть два режима: access и hybrid, нам нужен режим access).
И так далее
Пользователи
Создание пользователя и назначение ему привилегий, открытие доступа по telnet.
Назначаем пароль для пользователя и назначаем, какие сервисы доступны пользователю
Прошивка
Заливка новой прошивки и включение web интерфейса.
Примечание: версия файла для web интерфейса должна соответствовать версии прошивки, то есть: если у нас прошивка версии S2300EI-V100R006C03.сс, то и вэб архив должен быть такой же версии, то есть S2300EI-V100R006C03.web.zip Загрузить файл прошивки и файл для вэб интерфейса вы можете по адресу http://www.ex.ua/75559486
Для заливки файлов на файловую систему коммутатора, для этого необходимо запустить tftp сервер на вашем ПК . Для этого воспользуемся утилитой Tftpd32, и указать в нем рабочую папку в которой выложены прошивка и архив для web интерфейса.
Для заливки софта используем команду:
tftp 10.2.0.25 get S2300EI-V100R006C03.cc
Далее нужно сделать эту прошивку загрузочной, для этого используем команду:
startup system-software S2300EI-V100R006C03.
Проверяем установился ли новый софт для следующей загрузки коммутатора командой: display startup
Теперь тоже самое делаем для загрузки архива для web интерфейса, поменяв заведомо названия локальных файлов и директорий в утилите на S2300EI-V100R006C03.web.zip
Загружаем web архив
tftp 10.2.0.25 get S2300EI—V100R006C03.web.zip
После загрузки файла с web контентом нужно скормить его скормить http серверу.
Затем включаем вэб интерфейс
Поздравляю, все удачно запустилось. После этого, указав в адресной строке браузера адрес коммутатора должно появиться похожее приглашение:
Далее сохраняем наш конфиг и делаем его загрузочным:
Далее делаем сохраненный конфиг загрузочным:
startup saved-configuration config.cfg
На этом базовая настройка коммутатора завершена. Всем спасибо за внимание.
Небольшая подборка, как сбросить пароли на управляемых коммутаторах разных производителей. Эта процедура подразумевает, что вы подключены уже консольным кабелем к коммутатору.
ctrl+C, при старте.
ctrl+Y при загрузке.
Extreme Summit (e21, 200-24, 200-48)
Наблюдаем за процессом загрузки. Ждем момента загрузки прошивки 100%, и в этот момент зажимаем Shift+6 (или SHIFT+3, в зависимости от древности прошивки).
В этом режиме возможны такие действия:
– просмотр созданных аккаунтов (show account_list)
– удаление всех аккаунтов (reset account)
– удаление пароля для аккаунта (reset password )
– сброс на заводские настройки (reset factory)
– перезагрузка коммутатора (restart)
При загруженном свиче:
reset config(reset factory)
reset system
Huawei (2300 ser)
Ctrl+B при загрузке свича.
2 Huawei (s3328tp-ei)
reset config, reset system.
default login passwor: rwa
Cisco (Catalyst series 2900,3000,3500)
Зажать на передней панели reset и clear, подождать 2 сек, отпустить reset. Как test перестанет мигать(3-4 сек) отпусть clear.
(Сброс пароля кнопкой на передней панели, может быть заблокирован первоначально настройками)
1 Alcatel 6850(omniswitch)
password reset: ESC при загрузке.
EmergencyPasswordReset – answer “X”, press G
Extreme (Summit x450a-24x)
Начать загрузку в сингл режиме
Дальше вписываем условие recovery:
Enter full pathname of shell or ‘recovery’ for root password recovery or RETURN for /bin/sh: recovery
Входим в режим настройки в командной строке
Устанавливаем пароль и подтверждаем
New password: password
Retype new password:
Выходим из всех режимов настройки и перезагружаем.
И после вывода команды dir можно будет увидеть, что загрузочным является файл Factory_Default_Config.cfg:
После произведенных действий нужно будет только перезагрузить коммутатор, он будет с голыми настройками.
Во время начала загрузки – зажать любую клавишу. В появившемся окне бутлоадера прописать:
Настройки по сути подходят ко всей серии Huawei Quidway S2300, но заметил что некоторые команды могут иметь маленькие отличия в зависимости от версии прошивки. Если что-то не получается прописать, то можно посмотреть варианты команд набрав знак вопроса через пробел после любой команды.
Посмотреть текущую конфигурацию можно командой:
Чтобы перейти в режим конфигурации наберем:
Пропишем имя коммутатору:
Добавим vlan для управления:
vlan 207
description примечание
management-vlan
quit
Добавим vlan для пользователей:
vlan 226
description примечание
quit
Если нужен supervlan, то в любом vlan допишем например:
vlan 10
supervlan
aggregate-vlan
access-vlan номера_вланов
Добавим интерфейс в управляемом vlan:
interface Vlanif 207
ip address 192.168.1.2 255.255.255.0
quit
Добавим маршрут по умолчанию:
ip route 0.0.0.0 0.0.0.0 192.168.1.1
Настроим первый SFP порт для аплинка:
interface GigabitEthernet 0/0/1
port link-type trunk
port trunk allow-pass vlan 207 266
quit
Если например пользовательский vlan приходит untagged, а управления tagged, то:
interface GigabitEthernet0/0/1
port hybrid pvid vlan 226
port hybrid tagged vlan 207
port hybrid untagged vlan 226
interface Ethernet 0/0/1
port link-type access
port default vlan 226
loopback-detect enable
loopback-detect action shutdown
loopback-detect recovery-time 255
broadcast-suppression 1
Активируем функцию защиты от петель:
Укажем NTP сервер для синхронизации времени:
ntp-service unicast-server 192.168.1.1
snmp-agent
snmp-agent sys-info version v2c
snmp community read КОМЬЮНИТИ
Чтобы принимались простые комьюнити введем команду:
snmp-agent community complexity-check disable
Включим web интерфейс:
http secure-server enable
http server enable
display http server
Когда все настроили выйдем в начальный режим, сохраним конфигурацию и укажем что она загрузочная:
quit
save config.cfg
startup saved-configuration config.cfg
Посмотреть таблицу MAC-адресов можно командой:
06:36:12 – 07.03.2023
- Подключаем коммутатор через кабель RS-232 и запускаем утилиту minicom или Putty. Распиновка кабеля такая же, как и для ZTE 2928. Настройки COM-порта: 9600 8N1.
- Подаем питание на коммутатор.
- На запрос пароля вводим ”
www.huawei.com”; (в некоторых версиях возможен вариант пароля “huawei”). - Попадаем в “BOOTROM MENU”. BOOTROM MENU 1. Boot with default mode
2. Enter serial submenu
3. Enter startup submenu
4. Enter ethernet submenu
5. Enter filesystem submenu
6. Modify BOOTROM password
7. RebootEnter your choice(1-7): - Жмем на клавиатуре кнопку “5” (Enter filesystem submenu) и после этого “Enter”. Попадаем в “FILESYSTEM SUBMENU”. FILESYSTEM SUBMENU 1. Erase Flash 2. Format flash 3. Delete file from Flash 4. Rename file from Flash 5. Display Flash files 6. Return to main menuEnter your choice(1-6):
- Жмем кнопку “3” (Delete file from Flash), после этого “Enter”. Выводится список файлов, которые есть на файловой системе: No. File Size(bytes) Created Date File Name=================================================================1: 28 bytes Jan 01 2008 00:00:54 private-data.txt2: 836 bytes Jan 01 2008 00:01:08 rr.dat3: 836 bytes Jan 01 2008 00:01:12 rr.bak4: 571936 bytes Jan 01 2008 00:06:34 s23_33_53-v100r005sph007.pat5: 12240 bytes Jan 01 2008 00:06:58 $_patchstate_reboot6: 6463980 bytes Jan 01 2008 00:24:26 S2300-V100R005C01SPC100.cc7: 12086 bytes Jan 01 2008 00:07:05 test-sw.cfgBE CAREFUL!This may cause your system fail to start!Please choose the file you want to delete:
- После удаления файла конфигурации опять попадаем в “FILESYSTEM SUBMENU”. Жмем кнопку “6” и после этого “Enter”.
На этом этапе процедуру сброса в дефолт коммутатора Huawei S2326 (полная имя модели – S2326TP-EI) считаем успешно завершенной. Дальше – конфигурация устройства. Но это уже тема для новой статьи.
06:36:13 – 07.03.2023
Несколько часто используемых команд:
system-view — привелегированый режим save – запись текущих настроек в энергонезависимую память устройства; undo — отмена команды display this — показ текущей конфигурации display current-configuration – вывод текущего файла конфигурации quit — выход
— Создание vlan
vlan 1 description примечание для пользователей quit
vlan 2 description для управления management-vlan quit
vlan 3 description супервлан supervlan aggregate-vlan access-vlan 1 2 management-vlan quit
https://youtube.com/watch?v=ETiQ83itvsg%3Ffeature%3Doembed
Добавление интерфейса в vlan
interface Vlanif 1 ip address 192.168.1.2 255.255.255.0 quit
— Маршрут по умолчанию
— SNMPНастроим SNMP:
snmp-agent snmp-agent sys-info version v2c snmp community read КОМЬЮНИТИ
Чтобы принимались простые community введем команду:
Bootrom update on huawei s5300 switch – labnario
Some time ago I had a case with damaged file system on switch. It had been caused by power failure on one site. The switch was not able to decompress software and rebooted itself all the time.
To reactivate this switch we decided to upload a new software file to the of the switch. It was not enough space to do it, so was necessary.
Let’s look at free space on the flash memory:
FILESYSTEM SUBMENU
1. Erase Flash
2. Format flash
3. Delete file from Flash
4. Rename file from Flash
5. Display Flash files
6. Update EPLD file
7. Update FansCard File
8. Return to main menu
Enter your choice(1-8): 5
No. File Size(bytes) Created Date File Name
=================================================================
Total: 30008KB(Free: 30000KB)
The memory has been freed.
Glad we started loading the new file to the flash by FTP. How to upload a new file to you can see on the article: “console password recovery Huawei S5300“.
And we encountered the second problem. We were not able to upload this file due to lack of free space of the flash memory, even though it has been formatted. To solve this problem we decided to update . Below a whole procedure how to do this:
The bootrom has been updated.
After update you can see that the command for updating bootrom has also been changed. It looks more intuitively now:
After bootrom update there was not any problem to upload the new VRP software file to the switche’s flash memory.
and protocols security model uses the community-based pseudo-authentication. That means that a password (called a community string) is sent in a clear text between a network management station and managed devices. Both SNMPv1 and v2c are subject to packet sniffing because they do not implement encryption. Security has been the biggest weakness of the SNMP since the beginning. More about SNMPv2c concepts, operation and configuration you can find at “SNMPv2c configuration on Huawei devices“.
What if we want SNMP to be used over a public network?
can be implemented. It provides important security features, which are not available in both SNMPv1 and v2c:
- Confidentiality – encryption of packets to prevent snooping by an unauthorized source
- Integrity – to ensure that a packet has not been tampered while in transit using optional packet reply protection
- Authentication – to verify that a packet comes from a valid source.
A group can be configured using command syntax:
As a next step let’s configure trap messages to be sent from our LabnarioR1 router to the NMS1, using traps parameter sending list name NMSTRAPS1:
Traps will be authenticated at the receive end and encrypted at the transmit end (privacy keyword). Transmission protocol will be . Let’s configure traps parameter sending list NMS1TRAPS:
As a source IP of traps generated, loopback1 address will be used:
For verification use the commands as below:
How to clean up the switch configuration/restore factory defaults?
This post enquires about the procedure of how to clean up the switch configuration/restore factory defaults.
So, can anybody explain to me how to clean up the switch configuration/restore factory defaults?
There are three ways to restore factory settings.
(2). Click Initialization.
(3). Click OK in the dialog box that is displayed.
Huawei quidway сброс настроек
Продолжая тему сброса коммутаторов, решил разобраться с тем, какова процедура сброса пароля на модели Huawei S2326. Опять же попытаюсь выдать пошаговый мануал.
- Подключаем коммутатор через кабель RS-232 и запускаем утилиту . Распиновка кабеля такая же, как и для . Настройки COM-порта: .
- Подаем питание на коммутатор.
- Наблюдаем за процесом загрузки.
Дождавшись строки «Press Ctrl B to enter BOOTROM menu«, жмем на клавиатуре сочетание клавиш «Ctrl B«.
1. Подключаемся к свитчу при помощи программы picocom:Первое подключение надо пройти на стандартной скорости, которая указывается параметром -b 9600.
2. Включаем свитч.При появлении надписи:
нажимаем сочетание клавиш Control B, и вводим пароль.
Когда пароль подойдет то увидим такое меню:
3. Замена скорости порта.В меню выбираем пункт “2” и переходим в меню:
В данном меню выбираем пункт “4” и в нем выбираем скорость соединения 115200 (пункт “5”).
Нажимаем сочетание клавиш Ctrl A и Ctrl Q.
Входим на свитч заново, но на новой скорости сопряжения:
и вновь попадаем в меню “SERIAL SUBMENU”:
4. Обновление самого BootRom файла.Теперь выбираем в меню пункт “1” (1. Update BOOTROM system)И получаем следующее:
В момент пока пробегают символы “CCC”, нажимаем сочетание клавиш Ctrl A и Ctrl S, теперь попадаем в меню программы picocom в котором надо указать путь к файлу прошивки (мой путь к файлу – “/home/bigdedic.ru/huawei/S2300/S2300EI-bootrom.bin”):
У меня вышло следующее:
Видео по сбросу настроек модема huawei
Если же у вас имеется доступ в панель управления, но хотите вернуть настройки модема Huawei по умолчанию, то не обязательно лезть к модему и снимать крышку. Тем более. что он может быть установлен в каком-то труднодоступном месте.
Достаточно открыть раздел меню «Система — Сброс настроек» и нажать на кнопку «Восстановить». После перезагрузки модем будет в том же состоянии, как он был, когда его достали из коробки.
Сброс 3g-4g модема huawei к заводским настройкам кнопкой
Итак, есть два способа сброса 4G LTE модема Huawei — через личный кабинет, либо кнопкой на корпусе. Поскольку вопрос сейчас стоит о невозможности попасть в управление устройством в принципе, то начнем со второго.
Если снять крышку корпуса, то между слотами для SD и SIM карт имеется небольшая утопленная внутрь кнопка. Рядом с ней написано слово «Reset». Она то и служит для восстановления заводских параметров. Необходимо зажать ее каким-нибудь острым предметом на несколько секунд, пока не начнут мигать световые индикаторы.
После перезагрузки модема можно будет подключиться к его wifi сети по умолчанию, используя пароль, указанный на наклейке
Сброс или восстановление паролей на коммутаторах huawei s-серии
Порой может возникнуть ситуация, которая потребует смены или восстановления пароля на коммутаторе. Это базовая процедура, но, порой, и она вызывает затруднения.
К примеру, у нас есть коммутатор S5720-28TP-PWR-LI-AC и нам необходимо сбросить пароли.
Сброс настроек и восстановление заводских на модеме huawei
Сегодня поговорим про то, как сбросить модем Huawei до заводских настроек. Речь пойдёт именно про 4G модем, подключающийся к компьютеру по USB, а не о WiFi роутере. Давно хотел написать эту статью, но руки все никак не доходили. И вот на днях мне написала одна читательница:
Сброс настроек коммутатора huawei s2326tp-ei
Чтобы выполнить сброс настроек на коммутаторе серии Huawei S2300 (на примере буду использовать S2326TP-EI) подключимся к нему через консоль и при включении нажмем комбинацию клавиш Ctrl B, после чего попадем в BOOTROM.
В BOOTROM меню нажимая цифры выберем: 5. Enter filesystem submenu
Потом: 3. Delete file from Flash
Отобразится список файлов находящихся в памяти коммутатора. Среди них должен быть файл конфигурации с расширением *.cfg, имя которого наберем на клавиатуре, нажмем «Enter» и подтвердим удаление нажав клавишу «y«.
После удаления файла конфигурации вернемся в главное меню выбрав пункт: 6. Return to main menu
И перезагрузим коммутатор выбрав: 7. Reboot
На этом настройки коммутатора Huawei S2326TP-EI полностью сброшены.
Сброс пароля на консольном интерфейсе
https://youtube.com/watch?v=68uaj5oZM44%3Ffeature%3Doembed