Настройка HTTP на Cisco

Подключимся к коммутатору Cisco и перейдем в режим повышенных привилегий:

enable

Перейдем в режим конфигурирования:

configure terminal

Включим HTTP:

ip http server
ip http authentication local

При необходимости отключить HTTP и HTTPS можно так:

no ip http server
no ip http secure-server

Добавим пользователя если его нет:

username NAME privilege 15 secret PASSWORD

Если необходимо разрешить доступ к HTTP только определенным IP, то посмотрим какие правила есть на коммутаторе:

exit
show access-list
show ip access-lists
configure terminal

Если необходимого правила нет, то создадим:

access-list 10 permit 192.168.1.22
access-list 10 permit 192.168.3.10

Смотрите мою статью — Ограничение доступа к управлению Cisco Catalyst 6500

Применим правило к HTTP:

ip http access-class 10

Отменить можно так:

no ip http access-class 10

Если необходимо указать максимальное количество попыток подключений:

ip admission max-login-attempts 5
show ip admission configuration

Выйдем их режима конфигурирования и сохраним конфигурацию:

exit
write

Смотрите также:
Настройка Cisco устройств

SNMP OID для Teleste Luminato

Скачать архив с MIB можно открыв веб интерфейс Teleste Luminato и выбрав в меню «Administration» — «Services» — «SNMP» — «Download MIBs».
Чтобы получить OID из MIB можно использовав конвертер, например «Paessler MIB Importer and Converter».

Проверить OID из Linux можно следующей командой:

snmpwalk -v2c -c community 192.168.1.2 OID

Ниже приведу список некоторых OID.
general:
1.3.6.1.4.1.3715.17.1.1.0 (device name)
1.3.6.1.4.1.3715.17.1.10.0 (hw serial number)
1.3.6.1.4.1.3715.17.1.11.0 (hw type)
1.3.6.1.4.1.3715.17.1.12.0 (hw version)
1.3.6.1.4.1.3715.17.1.13.0 (sw version)
1.3.6.1.4.1.3715.17.1.14.0 (up time)
1.3.6.1.4.1.3715.17.1.15.0 (cumulative uptime)

module:
1.3.6.1.4.1.3715.99.2.1.1.1.1 (module id)
1.3.6.1.4.1.3715.99.2.1.1.1.2 (module name)
1.3.6.1.4.1.3715.99.2.1.1.1.3 (module hw type)
1.3.6.1.4.1.3715.99.2.1.1.1.5 (module slot no)
1.3.6.1.4.1.3715.99.2.2.1.1.3 (status internal temperature, 0.1 C)

hr storage:
1.3.6.1.2.1.25.2.3.1.1 (hr storage index)
1.3.6.1.2.1.25.2.3.1.2 (hr storage type)
1.3.6.1.2.1.25.2.3.1.3 (hr storage descr)
1.3.6.1.2.1.25.2.3.1.4 (hr storage allocation units)
1.3.6.1.2.1.25.2.3.1.5 (hr storage size)
1.3.6.1.2.1.25.2.3.1.6 (hr storage used)
1.3.6.1.2.1.25.2.3.1.7 (hr storage allocation failures)

status code device:
1.3.6.1.4.1.3715.17.2.2.1.1 (scd object id)
1.3.6.1.4.1.3715.17.2.2.1.2 (scd object value)
1.3.6.1.4.1.3715.17.2.2.1.3 (scd object descriptor)
1.3.6.1.4.1.3715.17.2.2.1.4 (scd object alarm value)

status code module:
1.3.6.1.4.1.3715.17.2.3.1.1 (scm module id)
1.3.6.1.4.1.3715.17.2.3.1.2 (scm object id)
1.3.6.1.4.1.3715.17.2.3.1.3 (scm object value)
1.3.6.1.4.1.3715.17.2.3.1.4 (scm object descriptor)
1.3.6.1.4.1.3715.17.2.3.1.5 (scm object alarm value)

status code interface:
1.3.6.1.4.1.3715.17.2.4.1.1 (sci interface id)
1.3.6.1.4.1.3715.17.2.4.1.2 (sci object id)
1.3.6.1.4.1.3715.17.2.4.1.3 (sci object value)
1.3.6.1.4.1.3715.17.2.4.1.4 (sci object descriptor)
1.3.6.1.4.1.3715.17.2.4.1.5 (sci object alarm value)

и т.д.

Смотрите также:
SNMP MIBs and OIDs

Использование сторонних SFP модулей в коммутаторах Cisco

Допустим мы подключили в первый порт SFP модуль от стороннего производителя, посмотрим о нем информацию:

show idprom int GigabitEthernet 1/1

В моем случае на Cisco Catalyst 6509-E, очень на много портов со сторонними SFP модулями через некоторое время сами отключались и в логах писалась информация что модуль не поддерживается.

Перейдем в режим конфигурирования:

enable
config t

И сделаем чтобы не отключались интерфейсы при включении сторонних SFP модулей, введя следующие команды:

service unsupported-transceiver
no errdisable detect cause sfp-config-mismatch
no errdisable detect cause gbic-invalid

После этого все работало хорошо.

Смотрите также:
Настройка Cisco Catalyst 6509-E

Настройка TP-Link EP110

На тесте буду подключать TP-Link EP110 ONT к BDCOM P3310B-2AC EPON OLT.

Чтобы настроить TP-Link EP110 необходимо подключить его к компьютеру кабелем и набрать адресной строке браузера http://192.168.1.1, далее отключить в меню DHCP сервер, сняв галочку с DHCP.

Также необходимо выбрать режим работы ONT как указано на рисунке ниже:
tp-link-ep110

После этого TP-Link EP110 будет работать и прописываться аналогично другим ONT, таким как BDCOM P1501C1, FOXGATE 1001w и т.д.

Смотрите также:
Настройка BDCOM P3310 EPON

Настройка NetFlow на Cisco

Допустим у нас запущен коллектор как я писал в этой статье — Установка и использование flow-tools

Теперь подключимся к Cisco коммутатору, для теста я подключусь к Cisco Catalyst 6509-E.
Перейдем в режим конфигурирования:

enable
configure terminal

Включим NetFlow:

mls netflow

Укажем параметры NetFlow, адрес коллектора, порт и версию:

mls flow ip interface-full
mls nde sender version 5
ip flow-export version 5
ip flow-export destination 192.168.1.25 555
ip flow-cache timeout active 1

Допустим нужно собирать статистику с интерфейса vlan 995:

interface vlan 995
ip route-cache flow
exit

Готово, статистика должна отправляться на коллектор (через интерфейса vlan который находится ближе к коллектору (если их несколько), а не с которого собирается статистика, соответственно на коллекторе нужно правильно указать IP).

Чтобы отменить выполним команды:

interface vlan 995
no ip route-cache flow
exit

Пример просмотра времени старения записей:

show mls netflow aging
show mls netflow table-contention detailed

Можно также установить время старения MLS (по умолчанию 300 секунд), в диапазоне 32 — 4092 секунд:

show mls netflow aging
mls aging normal 300
mls aging {fast [threshold {1-128} | time {1-128}] | long 64-1920 | normal 32-4092}

Просмотр установленной маски:

show mls netflow flowmask

Просмотр собранной статистики:

show mls netflow ip nowrap

Добавление ONT Huawei EchoLife HG8110 на Huawei SmartAX MA5683T

На тесте, написал профили и добавил ONT Huawei EchoLife HG8110 на Huawei SmartAX MA5683T.

Первым делом подключимся к Huawei SmartAX MA5683T и перейдем в режим конфигурации:

enable
config

Создадим ont-srvprofile:

ont-srvprofile gpon profile-id 14 profile-name "Huawei HG8110"
ont-port pots 1 eth 1
port vlan eth 1 translation 228 user-vlan 228
commit

Создадим ont-lineprofile:

ont-lineprofile gpon profile-id 14 profile-name "Huawei HG8110"
tcont 4 dba-profile-id 11
gem add 1 eth tcont 4
gem mapping 1 0 vlan 228
commit

Узнаем серийный номер ONT и номер платы к которой он подключен, набрав команду поиска новых ONT:

display ont autofind all

Перейдем в режим настройки нужной Gpon платы (в порт которой подключен ONT):

interface gpon 0/5

Теперь добавим ONT с указанием его серийного номера:

ont add 3 17 sn-auth "414C434CF23D5EAF" omci ont-lineprofile-id 14 ont-srvprofile-id 14 desc OPISANIE
ont port native-vlan 3 17 eth 1 vlan 228 priority 0

Где цифра 3 означает номер Gpon порта к которому подключен ONT.

Цифра 17 означает ID ONT и указывается следующей по очередности после добавленных в конфигурации ONT, список занятых ID можно увидеть выйдя из режима настройки Gpon платы и набрав команду отображающую всю конфигурацию (для каждого gpon порта свои ID ONT):

display current-configuration
display current-configuration | include service-port

Выйдем из режим конфигурации Gpon интерфейса:

quit

Добавим сервис-порт который будет выдавать интернет на ONT (цифра 425 означает номер сервис порта и берется из свободных по очередности):

service-port 425 vlan 228 gpon 0/5/3 ont 17 gemport 1 multi-service user-vlan 228

Сохраним конфигурацию:

save

Стандартный IP адрес Huawei EchoLife HG8110 — 192.168.100.1, логин — telecomadmin, пароль — admintelecom.
В ONT настраивать ничего не нужно.

Смотрите также:
Настройка Huawei SmartAX MA5683T через консоль

Добавление ONT PICOTEL PU-G510 на Huawei SmartAX MA5683T

Предположим что мы настроили Huawei SmartAX MA5683T и добавили lineprofile/srvprofile по этой моей инструкции: Настройка Huawei SmartAX MA5683T через консоль

Далее добавим ONT аналогично как я писал в статье Alcatel-Lucent I-010G

На тесте после добавления ONT PICOTEL PU-G510 в OLT Huawei SmartAX MA5683T, при подключении компьютера к ONT — интернет работал, при подключении маршрутизатора — нет.
Поэтому мне пришлось еще открыть веб-интерфейс ONT, указав в адресной строке http://192.168.1.1 (логин и пароль — admin), до этого прописав компьютеру статический IP 192.168.1.2.
В веб-интерфейсе нужно выбрать меню «Admin» — «GPON Settings», где «OMCI OLT Mode:», если используется Huawei OLT — выбрать «Huawei OLT Mode» и нажать «Apply Changes».

Смотрите как я это делал на видео:

Отключаются Ethernet порты на ONT Huawei EchoLife

Недавно заметил проблему, при возникновении которой на ONT Huawei EchoLife HG8120 и HG8120R наблюдал отключение Ethernet портов примерно через 30 секунд после включения ONT.
При этом ONT продолжал работать, соединение по оптике не пропадало.
На Huawei EchoLife HG8110 не пропадал линк, а переставал пинговаться интерфейс ONT 192.168.100.1.

Причиной оказались бракованные блоки питания.

Добавление ONT Huawei EchoLife HG8120 и HG8120R

На тесте буду использовать ONT Huawei EchoLife HG8120 (работает только в режиме Bridge, как медиаконвертер) и Huawei EchoLife HG8120R (может работать как Router & Bridge, при сброшенных настройках не имеет конфигурации, поэтому работает аналогично HG8120 в режиме Bridge).
Стандартный IP у обеих моделей 192.168.100.1, логин — telecomadmin, пароль — admintelecom.
VLAN 228 буду использовать для подачи интернета.

Добавлять ONT буду на Huawei SmartAX MA5683T, рекомендую посмотреть мою статью Настройка Huawei SmartAX MA5683T через консоль

Первым делом я написал профиль ont-lineprofile:

ont-lineprofile gpon profile-id 13 profile-name "Huawei HG8120"
tcont 4 dba-profile-id 11
gem add 1 eth tcont 4
gem mapping 1 0 vlan 228
commit

Потом ont-srvprofile:

ont-srvprofile gpon profile-id 13 profile-name "Huawei HG8120"
ont-port pots 1 eth 2
port vlan eth 1 translation 228 user-vlan 228
port vlan eth 2 translation 228 user-vlan 228
commit

Профили созданы, осталось добавить ONT, пример:

interface gpon 0/5
ont add 4 70 sn-auth "414C004CF00D5E00" omci ont-lineprofile-id 13 ont-srvprofile-id 13 desc NAME
ont port native-vlan 4 70 eth 1 vlan 228 priority 0

Целью было использовать только один Eth порт, поэтому если нужно использовать второй, то пропишем еще:

ont port native-vlan 4 70 eth 2 vlan 228 priority 0

Если используется программа U2000, то при добавлении ONT, изменим профиль Service Profile, а именно в UNI port поставим галочку и укажем Default VLAN ID чтобы команда указанная выше автоматически прописывалась.

Теперь чтобы заработал интернет, осталось выйти из режима конфигурирования порта и прописать service-port:

exit
service-port 1420 vlan 228 gpon 0/5/4 ont 70 gemport 1 multi-service user-vlan 228

Готово.

Смотрите также:
Отключаются Ethernet порты на ONT Huawei EchoLife

Обновление прошивки D-Link DIR-815

Для теста обновлю прошивку на маршрутизаторе D-Link DIR-815 ревизии A1.
На маршрутизаторе установлена прошивка 1.00 (Fri 06 Aug 2010), на официальном FTP нашел версию 1.04, b03 (Wed 15 May 2013).

Чтобы обновить прошивку в маршрутизаторе D-Link DIR-815 выполним следующие необходимые действия по шагам:

1) Посмотрим ревизию на наклейке под маршрутизатором и скачаем под нее новую прошивку с официального FTP http://ftp.dlink.ru/pub/Router/DIR-815/Firmware/.
Обновление прошивки маршрутизатора не под ту ревизию может привести к его поломке.

2) Откроем настройки маршрутизатора набрав в браузере адрес http://192.168.0.1 (может быть 192.168.1.1) и введем стандартный логин — admin без пароля.

3) В открывшемся интерфейсе вверху откроем вкладку «Tools«, слева в меню выберем «Firmware«. На открывшейся странице будет отображена текущая версия прошивки, если она старее скачанной, то нажмем «Обзор» и выберем скачанный ранее файл новой прошивки, после чего нажмем «Upgrade» для запуска процесса обновления.

Дождемся завершения обновления, обычно около 5 минут. По окончанию маршрутизатор сам перезагрузится.
Категорически нельзя отключение питания в момент обновления прошивки.