Изоляция портов на коммутаторах Huawei

На тесте возьму коммутаторы Huawei Quidway S2326TP-EI и Huawei Quidway S3928P-EI, в которых uplink порт GigabitEthernet 0/0/1 (на него приходит интернет), все остальные порты находятся в одном VLAN и нужно запретить им видеть друг друга. Для этого выполним команду port-isolate enable для каждого интерфейса (порта), кроме uplink GigabitEthernet 0/0/1.

Подключимся к коммутатору через консоль или telnet и перейдем в режим повышенных привилегий:

system-view

Выполним команду для интерфейсов:

interface Ethernet 0/0/1
port-isolate enable
interface Ethernet 0/0/2
port-isolate enable
interface Ethernet 0/0/3
port-isolate enable
и т.д.
interface Ethernet 0/0/24
port-isolate enable
quit
interface GigabitEthernet 0/0/2
port-isolate enable

Для Huawei Quidway S3928P-EI будут другие команды:

interface Ethernet1/0/1
port isolate
interface Ethernet1/0/2
port isolate
...
interface GigabitEthernet 1/1/2
port isolate
interface GigabitEthernet 1/1/3
port isolate
interface GigabitEthernet 1/1/4
port isolate

Выйдем из режима настройки интерфейса:

quit

Выйдем из режима повышенных привилегий:

quit

Сохраним конфигурацию:

save

Теперь порты на которых прописана команда port-isolate enable не видят другие порты на которых тоже прописана эта команда, они видят только порты где она не прописана, то есть в нашем случае uplink порт GigabitEthernet 0/0/1, а он, так как на нем не прописана эта команда, видит все порты с командой и без.

Настройка коммутатора Huawei Quidway S2326TP-EI
Настройка Protected Ports на Cisco
Изоляция портов на коммутаторе ZyXEL

Установка Huawei iManager U2000 NMS в Windows Server

Опишу процедуру установки серверного программного обеспечения Huawei iManager U2000 NMS в Windows Server:

1) Запустим от имени администратора файла install.bat

2) Copyright. Читаем и соглашаемся с лицензионным соглашением выбрав «I accept the terms».
Читать далее «Установка Huawei iManager U2000 NMS в Windows Server»

Примеры конфигурации для коммутаторов серии Huawei Sx300

Размер: 29Мб
Формат: PDF

Читать далее «Примеры конфигурации для коммутаторов серии Huawei Sx300»

Причина сообщений «Failure: System is busy, please retry after a while» на Huawei OLT

Однажды при выполнении команд в консоли Huawei SmartAX MA5683T, начал часто замечать сообщение:

Failure: System is busy, please retry after a while

Как оказалось, причиной в моём случае был Zabbix, который ежечасно получал по SNMP уровни ONT и рисовал графики. SNMP запросы от него слались пачками по 30-50, отдельно для каждого порта. Решил проблему увеличив timeout в конфигурации Zabbix сервера и период проверки на больше часов, так как OLT медленно выдавал информацию, Zabbix недождавшись считал его недоступным, делал короткую паузу и снова слал запросы.
Также в настройках узла Zabbix нужно снять галочку «Использовать массовые запросы».

Подключение и настройка EPS30-4815AF с Huawei MA5600

На тесте имею OLT Huawei SmartAX MA5683T и блок EPS30-4815AF.
Соединим их обычным пачкордом из витой пары с коннекторами RJ45.
Со стороны OLT подключим кабель в порт ESC на плате управления, а на EPS30-4815AF в RS485.
После этого OLT сможет посылать команды на EPS30-4815AF.

Читать далее «Подключение и настройка EPS30-4815AF с Huawei MA5600»

Добавление ONT с trunk портом на Huawei SmartAX MA5683T

Приведу пример добавления ONT, так чтобы на выходе ethernet порта все VLAN были с тегом.
Допустим OLT настроен по моей статье — Настройка Huawei SmartAX MA5683T через консоль.
ONT для теста возьму TP-Link GP110 с настроенным режимом transparent и выключенным DHCP, ну по сути с другими однопортовыми ethernet ONT настройка аналогична.

Читать далее «Добавление ONT с trunk портом на Huawei SmartAX MA5683T»

Ограничение доступа к управлению Huawei SmartAX MA5600

Например чтобы разрешить подключаться к серии Huawei SmartAX MA5600 через telnet только указанным диапазонам IP адресов 192.168.0.100-192.168.0.254 и 172.16.24.1-172.16.24.50 подключимся к устройству и перейдем в режим конфигурации:

enable
config

И выполним следующие команды (для не указанных IP доступ сразу запрещается):

sysman ip-access telnet 192.168.0.100 192.168.0.254
sysman ip-access telnet 172.16.24.1 172.16.24.50
sysman firewall telnet enable

Аналогично для SSH:

sysman ip-access ssh 192.168.0.100 192.168.0.254
sysman firewall ssh enable

И SNMP например для одного IP:

sysman ip-access snmp 192.168.0.100 192.168.0.100
sysman firewall snmp enable

Чтобы запретить доступ указанной подсети укажем ip-refuse вместо ip-access, например:

sysman ip-refuse telnet 192.168.1.200 192.168.1.220
sysman firewall telnet enable

На тесте я выполнял настройки на Huawei SmartAX MA5683T, они по сути аналогичны для всей серии MA5600.

Добавление ONT Huawei EchoLife HG8010 на Huawei SmartAX MA5683T

Допустим вы настроили OLT как я писал в этой статье Настройка Huawei SmartAX MA5683T через консоль.
Теперь подключимся по telnet или консоли к Huawei SmartAX MA5683T.
После ввода логина и пароля перейдём в конфигурационный режим набрав команды:

Читать далее «Добавление ONT Huawei EchoLife HG8010 на Huawei SmartAX MA5683T»

Добавление ONU Huawei EchoLife HG8245 на Huawei SmartAX MA5683T

На тесте буду использовать онушки HG8245, HG8245C, HG8245H, HG8245T, HG8545M, профиль и добавление не отличается.
Смотрите также: Создание профайла на Huawei SmartAX MA56XX для Huawei Echolife Hg8245
Как узнать пароль к Huawei EchoLife HG8245

И так, зайдем на OLT по telnet и перейдем в меню конфигурации gpon платы:

enable
config
interface gpon 0/5

Включим автопоиск ONU на нужном порту, например 3:

port 3 ont-auto-find enable

Если онушка в сети, введем команду отображающую найденные новые ONU:

display ont autofind 3

Добавим обнаруженную ONU:

ont add 3 10 sn-auth "485754435EF1851C" omci ont-lineprofile-id 10 ont-srvprofile-id 11 desc "test"
quit

Создадим сервис-профайл:

service-port 11 vlan 228 gpon 0/5/3 ont 10 gemport 1 multi-service user-vlan 228

Сохраним конфигурацию чтобы введенные настройки не пропали после перезагрузки OLT Huawei SmartAX MA5683T:

save

Все, онушка прописана, к ней приходит тегированный 228 vlan.

На самой онушке Echolife Hg8245 через web-интерфейс создадим подключение и укажем соответственно vlan 228, ну и изменим пароль Wi-Fi, можно также включить удаленный доступ через web.