...
В диалоговом окне "Создать группу" выберите тип "IP-фабрика". Отобразятся дополнительные параметры для IP-фабрики:
...
В окне доступны следующие элементы:
- Название фабрики — название IP-фабрики;
- Тип группы — IP-фабрика;
- Вкладка "Общие настройки";
- Вкладка "SNMP";
- Кнопка отмены создания IP-фабрики;
- Кнопка создания IP-фабрики.
Scroll Pagebreak
Общие настройки
Для создания IP-фабрики задайте следующие параметры:
- Название фабрики — название IP-фабрики;
- Тип группы — IP-фабрика;
- Underlay IGP — выбор протокола, используемого для маршрутизации в IP-фабрике. При выборе протокола OSPF отображаются дополнительные параметры:
- OSPF area — IP-адрес для зоны OSPF;
- ID router OSPF — идентификатор маршрутизатора для OSPF;
- Логин для доступа по SSH — логин, используемый для генерации начальной конфигурации устройства;
- Пароль для доступа по SSH — пароль, используемый для генерации начальной конфигурации устройства;
- iBGP ASN — идентификатор автономной системы iBGP;
- Underlay-подсеть — диапазон адресов, используемых для адресации конечных точек построения туннелей, используемых overlay-сетью;
- Loopback-подсеть — диапазон адресов, используемых для взаимодействия между устройствами внутри IP-фабрики;
- Номер loopback-интерфейса — номер интерфейса, используется для закрепления на указанном интерфейсе IP-адреса из заданной Loopback-подсети;
- Сommunity на чтение — пароль для чтения данных с устройств (read community);
- Сommunity на запись — пароль для записи данных на устройства (write community);
- Management-подсеть — диапазон адресов, используемых для удаленного доступа к ним из системы управления;
- Management-подсеть — диапазон адресов, используемых для удаленного доступа к ним из системы управления;
- Первый IPПервый IP-адрес в пуле — первый адрес пула адресов в Management-подсети, который будет выдаваться DHCP-сервером;
- Последний IP-адрес в пуле — последний адрес пула адресов в Management-подсети, который будет выдаваться DHCP-сервером;
- Шлюз по умолчанию — маршрут по умолчанию из Management-подсети устройств;
- Порт — порт для подключения к конфигурируемым устройствам по протоколу SSH.
Scroll Pagebreak
Также возможно настроить параметры обновления устройств на необходимую версию программного обеспечения (ПО) при первичной инициализации. Для активации этой возможности установите флаг "Обновить устройства":
Для настройки обновления в рамках одной серии устройств доступны следующие параметры:
...
Для того, чтобы удалить настройки для обновления серии устройств, нажмите кнопку.
После задания параметров нажмите перейдите на вкладку "СоздатьSNMP" для продолжения создания IP-фабрики или нажмите "Отменить" для выхода без сохранения настроек.
| Scroll Pagebreak |
|---|
SNMP
Обнаружение устройств
Во вкладке доступна настройки параметров протокола SNMP для IP-фабрики:
- Флаг "Не изменять конфигурацию устройства" — предназначен для сохранения конфигурации устройств при последующем добавлении уже настроенной IP-фабрики;
Примечание Включение флага приведет к удалению заполненных данных вкладки "SNMP".
- Раздел "Engine ID" — позволяет выбрать вариант настройки Engine ID на устройствах IP-фабрики;
- Раздел "Правила доступа к OID" — позволяет создать, отредактировать или удалить правила доступа к OID (SNMP view);
- Раздел "SNMP V1, V2C" — позволяет создать, отредактировать или удалить SNMP V1, V2C community на устройствах IP-фабрики;
- Раздел "SNMP V3" — позволяет создать, отредактировать или удалить SNMP V3 пользователей на устройствах IP-фабрики;
- Раздел "SNMP trap" — позволяет создать, отредактировать или удалить приёмники SNMP trap (SNMP host) на устройствах IP-фабрики;
- Раздел "Дополнительные параметры" — позволяет добавить информацию о местоположении устройства и контактах оператора, включить/выключить возможность отправки SNMP trap сообщений по выбранным протоколам и сервисам;
- Раздел "Доступ к устройствам" — позволяет настроить параметры доступа по протоколу SNMP к устройствам IP-фабрики.
| Информация |
|---|
Для раскрытия виджета раздела нажмите на кнопку , расположенную по правому краю виджета. |
Engine ID
В разделе доступны для выбора опции:
- Сгенерировать на основе MAC-адреса;
- Не изменять настройки устройства.
| Примечание |
|---|
При выборе опции "Не изменять настройки устройства" необходимо убедиться в наличии настроенных engine id на добавляемых в IP-фабрику устройствах. Без заданных local engine id недоступно создание SNMP V3 пользователей. |
Правила доступа к OID
В разделе представлены следующие элементы:
- Кнопка добавления правил доступа;
- Кнопка удаления правил доступа;
- Таблица правил доступа.
В таблице отображены следующие поля:
- Название;
- Доступ разрешен;
- Доступ запрещен.
| Информация |
|---|
В колонках "Доступ разрешен" и "Доступ запрещен" отображается только первое значение. Чтобы просмотреть все значения параметра, кликните на иконку в соответствующей строке. |
Для добавления нового правила доступа нажмите на кнопку "Добавить". Откроется диалоговое окно:
В окне доступны следующие элементы:
- Название — название правила доступа к OID (заблокировано при редактировании).
Раздел "Доступ к OID":
- кнопка "Добавить" добавляет новую строку для указания OID и действие, применяемое к указанному OID;
- в поле "OID" указывается OID в цифровом или буквенном формате;
в поле "Доступ" указывается, "Запрещен" или "Разрешен" доступ к OID для SNMP community и SNMP V3 групп, в настройках которых будет указан создаваемое правило доступа к OID.
Для редактирования правила доступа нажмите на соответствующую строку в таблице: откроется диалоговое окно "Редактировать правило доступа к OID".
Для удаления одного или нескольких правил доступа к OID выделите их в таблице и нажмите кнопку "Удалить". Подтвердите удаление.
SNMP V1, V2C
В разделе представлены следующие элементы:
- Кнопка добавления SNMP community;
- Кнопка удаления SNMP community;
- Таблица SNMP community.
В таблице отображены следующие поля:
- Community;
- IP-адрес;
- Маска/префикс;
- Доступ;
- Правило доступа к OID.
Для добавления нового SNMP community нажмите на кнопку "Добавить". Откроется диалоговое окно:
В окне доступны следующие элементы:
- Название — название community (заблокировано при редактировании).
- IP-адрес — IPv4-адрес, которому будет предоставлен доступ до устройства с использованием данного SNMP community.
- Маска/префикс — маска адреса IPv4, которая определяет, какие биты адреса источника пакета сравниваются с заданным IP-адресом либо число бит, которые составляют префикс IPv4-адреса.
- Доступ — уровень доступа community к устройству.
- Правило доступа к OID — название правила доступа к OID (SNMP view), на основании которого обеспечивается доступ community к OID.
| Примечание |
|---|
Если нет предварительно созданных правил доступа к OID, поле будет заблокировано. Создать правило можно в разделе "Правила доступа к OID". |
Для редактирования community нажмите на соответствующую строку в таблице: откроется диалоговое окно "Редактировать SNMP community".
Для удаления одного или нескольких community выделите их в таблице и нажмите кнопку "Удалить". Подтвердите удаление.
SNMP V3
В разделе доступны следующие блоки:
- Группы
- Пользователи
Группы
В блоке представлены следующие элементы:
- Кнопка добавления группы;
- Кнопка удаления группы;
- Таблица групп.
В таблице отображены следующие поля:
- Название
- Режим безопасности
- Правило доступа (чтение)
- Правило доступа (запись)
- Правило доступа (сообщение)
Для добавления новой группы нажмите на кнопку "Добавить". Откроется диалоговое окно:
В окне доступны следующие элементы:
- Название — название группы (заблокировано при редактировании).
- Режим безопасности — тип аутентификации, используемый протоколом SNMP V3 (заблокировано при редактировании).
- Правило доступа (чтение) — название правила доступа к OID (SNMP view), которому разрешено только чтение содержимого SNMP-агента коммутатора.
- Правило доступа (запись) — название правила доступа к OID (SNMP view), которому разрешено вводить данные и конфигурировать содержимое SNMP-агента коммутатора.
- Правило доступа (сообщение) — название правила доступа к OID (SNMP view), которому разрешено определять сообщения SNMP-агента – informs и trap.
| Примечание |
|---|
Если нет предварительно созданных правил доступа к OID, поле будет заблокировано. Создать правило можно в разделе "Правила доступа к OID". |
Для редактирования группы нажмите на соответствующую строку в таблице: откроется диалоговое окно "Редактировать группу".
Для удаления одной или нескольких групп выделите их в таблице и нажмите кнопку "Удалить". Подтвердите удаление.
Пользователи
В блоке представлены следующие элементы:
- Кнопка добавления пользователя;
- Кнопка удаления пользователя;
- Таблица пользователей.
В таблице отображены следующие поля:
- Имя пользователя
- Группа
- Протокол аутентификации
- Пароль для аутентификации
- Протокол шифрования
- Ключ шифрования
Для добавления нового пользователя нажмите на кнопку "Добавить". Откроется диалоговое окно:
В окне доступны следующие элементы:
- Имя пользователя — имя пользователя SNMP V3 (заблокировано при редактировании).
- Группа — название группы. Группа определяет режим безопасности (шифрование и аутентификация) и правила доступа к OID для пользователя.
Примечание Если нет предварительно созданных групп, поле будет заблокировано. Создать группу можно в блоке "Группы" раздела "SNMP V3".
- Протокол аутентификации — протокол аутентификации SNMP V3-запросов.
Примечание Если режим безопасности выбранной группы "Без аутентификации", поле будет заблокировано. Необходимо выбрать группу с режимом безопасности "Аутентификация" или "Аутентификация и шифрование" для заполнения поля.
- Пароль для аутентификации — пароль для аутентификации SNMP V3-запросов.
Примечание Если режим безопасности выбранной группы "Без аутентификации", поле будет заблокировано. Необходимо выбрать группу с режимом безопасности "Аутентификация" или "Аутентификация и шифрование" для заполнения поля.
- Протокол шифрования — протокол шифрования передаваемых данных.
Примечание Если режим безопасности выбранной группы "Без аутентификации" или "Аутентификация", поле будет заблокировано. Необходимо выбрать группу с режимом безопасности "Аутентификация и шифрование" для заполнения поля.
- Ключ шифрования — ключ для шифрования передаваемых данных.
Примечание Если режим безопасности выбранной группы "Без аутентификации" или "Аутентификация", поле будет заблокировано. Необходимо выбрать группу с режимом безопасности "Аутентификация и шифрование" для заполнения поля.
Для редактирования пользователя нажмите на соответствующую строку в таблице: откроется диалоговое окно "Редактировать SNMP V3 пользователя".
Для удаления одного или нескольких пользователей выделите их в таблице и нажмите кнопку "Удалить". Подтвердите удаление.
SNMP trap
В разделе доступны следующие блоки:
- Фильтры
- Приёмники SNMP V1, V2C trap
- Приёмники SNMP V3 trap
- Интерфейсы для отправки SNMP trap
Фильтры
В блоке представлены следующие элементы:
- Кнопка добавления фильтра;
- Кнопка удаления фильтра;
- Таблица фильтров.
В таблице отображены следующие поля:
- Название;
- Доступ разрешен;
- Доступ запрещен.
| Информация |
|---|
В колонках "Доступ разрешен" и "Доступ запрещен" отображается только первое значение. Чтобы просмотреть все значения параметра, кликните на иконку в соответствующей строке. |
Для добавления нового фильтра нажмите на кнопку "Добавить". Откроется диалоговое окно:
В окне доступны следующие элементы:
- Название — название фильтра (заблокировано при редактировании).
Раздел "Доступ к OID":
- кнопка "Добавить" добавляет новую строку для указания OID и действие, применяемое к указанному OID;
- в поле "OID" указывается OID в цифровом или буквенном формате;
в поле "Доступ" указывается, "Запрещен" или "Разрешен" доступ к OID для приёмников SNMP trap, в настройках которых будет указан создаваемых фильтров.
| Информация |
|---|
У каждого фильтра отображен по умолчанию разрешенный OID "iso", недоступный для редактирования. |
Для редактирования фильтра нажмите на соответствующую строку в таблице: откроется диалоговое окно "Редактировать фильтр".
Для удаления одного или нескольких фильтров выделите их в таблице и нажмите кнопку "Удалить". Подтвердите удаление.
Приёмники SNMP V1, V2C trap
В блоке представлены следующие элементы:
- Кнопка добавления приёмника SNMP V1, V2C trap;
- Кнопка удаления приёмника SNMP V1, V2C trap;
- Таблица приёмников SNMP V1, V2C trap.
В таблице отображены следующие поля:
- Тип сообщений
- IP-адрес
- Версия
- Community
- Порт
- Фильтр
- Тайм-аут
- Количество попыток
Для добавления нового приёмника нажмите на кнопку "Добавить". Откроется диалоговое окно:
В окне доступны следующие элементы:
- Тип сообщений — способ, которым устройство будет отправлять уведомление о событии: traps или informs (заблокировано при редактировании).
Информация Если выбран тип сообщений informs, в окне отображаются дополнительные поля: "Тайм-аут", "Количество попыток отправки".
- IP-адрес — IPv4-адрес сервера, на который будут отправляться SNMP trap (заблокировано при редактировании).
- Флаг "Использовать адрес ECCM" — при активации использует backbone-адрес ECCM, заданный в разделе "Настройки" → "Система" → "Доступ"
Примечание Если backbone-адрес ECCM будет изменен, адрес приёмника SNMP trap будет также автоматически изменен на актуальный.
- Версия — версия протокола SNMP, которая будет использоваться для отправки SNMP trap.
Примечание Если выбран тип сообщений informs, выбор версии недоступен: в поле по умолчанию проставлена версия "V2C".
- Community — SNMP community, от имени которого на удаленный сервер будут отправляться уведомления.
- Порт — UDP-порт SNMP-сервера.
- Фильтр — название правила, которое позволяет фильтровать informs и traps-сообщения, передаваемые SNMP-серверу.
Примечание Если нет предварительно созданных фильтров, поле будет заблокировано. Создать фильтр можно в блоке "Фильтры" раздела "SNMP trap".
- Тайм-аут — период ожидания подтверждений перед повторной передачей сообщений типа informs.
- Количество попыток отправки — количество попыток передачи сообщений типа informs при отсутствии их подтверждения.
Для редактирования приёмника нажмите на соответствующую строку в таблице: откроется диалоговое окно "Редактировать приёмник SNMP V1, V2C trap".
Для удаления одного или нескольких приёмников выделите их в таблице и нажмите кнопку "Удалить". Подтвердите удаление.
Приёмники SNMP V3 trap
В блоке представлены следующие элементы:
- Кнопка добавления приёмника SNMP V3 trap;
- Кнопка удаления приёмника SNMP V3 trap;
- Таблица приёмников SNMP V3 trap.
В таблице отображены следующие поля:
- Тип сообщений
- IP-адрес
- Пользователь
- Режим безопасности
- Порт
- Фильтр
- Тайм-аут
- Количество попыток
Для добавления нового приёмника нажмите на кнопку "Добавить". Откроется диалоговое окно:
В окне доступны следующие элементы:
- Тип сообщений — способ, которым устройство будет отправлять уведомление о событии: traps или informs (заблокировано при редактировании).
Информация Если выбран тип сообщений informs, в окне отображаются дополнительные поля: "Тайм-аут", "Количество попыток отправки".
- IP-адрес — IPv4-адрес сервера, на который будут отправляться SNMP trap (заблокировано при редактировании).
- Флаг "Использовать адрес ECCM" — при активации использует backbone-адрес ECCM, заданный в разделе "Настройки" → "Система" → "Доступ"
Примечание Если backbone-адрес ECCM будет изменен, адрес приёмника SNMP trap будет также автоматически изменен на актуальный.
- Версия — версия протокола SNMP, которая будет использоваться для отправки SNMP trap.
Примечание Если выбран тип сообщений informs, выбор версии недоступен: в поле по умолчанию проставлена версия "V2C".
- Пользователь — SNMP V3 пользователь, от имени которого на удаленный сервер будут отправляться уведомления.
Примечание Если нет предварительно созданных пользователей, поле будет заблокировано. Создать пользователя можно в блоке "Пользователи" раздела "SNMP V3".
- Режим безопасности — тип аутентификации, используемый протоколом SNMP V3.
- Порт — UDP-порт SNMP-сервера.
- Фильтр — название правила, которое позволяет фильтровать informs и traps-сообщения, передаваемые SNMP-серверу.
Примечание Если нет предварительно созданных фильтров, поле будет заблокировано. Создать фильтр можно в блоке "Фильтры" раздела "SNMP trap".
- Тайм-аут — период ожидания подтверждений перед повторной передачей сообщений типа informs.
- Количество попыток отправки — количество попыток передачи сообщений типа informs при отсутствии их подтверждения.
Для редактирования приёмника нажмите на соответствующую строку в таблице: откроется диалоговое окно "Редактировать приёмник SNMP V3 trap".
Для удаления одного или нескольких приёмников выделите их в таблице и нажмите кнопку "Удалить". Подтвердите удаление.
Интерфейсы для отправки SNMP trap
В блоке доступен выбор интерфейсов для отправки SNMP trap для обоих типов сообщений: traps и informs.
Доступные для выбора опции:
- OOB — назначить интерфейс управления (Out of Band);
- Не изменять настройки устройства — предназначена для сохранения конфигурации устройств при последующем добавлении уже настроенной IP-фабрики;
- Не использовать интерфейс — отключить использование интерфейса для данного типа сообщений.
Дополнительные параметры
В блоке доступны следующие элементы:
- Контактная информация — описание контактной информации (email, телефон) для связи с администратором IP-фабрики;
- Местоположение — описание физического местоположения IP-фабрики;
- Флаг "Включить отправку trap-сообщений протокола OSPF" — включает отправку SNMP trap-сообщений протокола OSPF;
- Флаг "Включить отправку trap-сообщений протокола ERPS" — включает отправку SNMP trap-сообщений протокола ERPS;
- Флаг "Включить отправку trap-сообщений по событиям аутентификации" — разрешает передавать сообщения trap-серверу, который не прошел аутентификацию;
- Флаг "Включить отправку SNMP trap-сообщений при достижении предельного количества подключенных DHCP-клиентов" — включить отправку SNMP trap-сообщений при достижении предельного количества подключенных DHCP-клиентов.
| Примечание |
|---|
По умолчанию поддержка SNMP trap-сообщений на устройстве включена. |
Доступ к устройствам
В блоке представлены элементы управления доступом по протоколу SNMP (V1, V2C, V3) из ECCM к устройствам. Выберите community/пользователя из созданных ранее на вкладке SNMP.
| Примечание |
|---|
Если нет предварительно созданных community/пользователей, соответствующие поля будут заблокированы. |
| Примечание |
|---|
Если был включен флаг "Не изменять конфигурацию устройства", необходимо вручную ввести community/пользователя. |
Обнаружение устройств
В состав ECCM входит DHCP-сервер, используемый для раздачи IP-В состав ECCM входит DHCP-сервер, используемый для раздачи IP-адресов в процессе ZTP и инициализации IP-фабрик. Также он выполняет функции пассивного сканера сети, который обнаруживает устройства по отправляемым ими запросам DHCP-discover, перенаправленным на сервер от DHCP-relay-агентов. Это требуется, чтобы broadcast-запросы были преобразованы в unicast и содержали адрес сети, из которой они были получены. Запросы анализируются и фильтруются по содержащимся в них специальным опциям. Таким образом, система может составить список устройств Eltex, которые могут быть проинициализированы для работы в составе IP-фабрики.
...
При нажатии на ссылку из колонки "Лог" в таблице с данными об инициализируемых устройствах откроется диалоговое окно с логом процесса инициализации:
В диалоговом окне доступны следующие элементы:
...
IP-фабрика представляет собой единую сущность, поэтому работа с устройствами, входящими в ее состав, несколько отличается от работы с остальными устройствами. Для работы с устройствами IP-фабрик реализован отдельный интерфейс. Ниже представлен пример уже проинициализированной IP-фабрики, содержащей устройства:
На странице отображаются:
- Кнопки обновления, фильтрации, настройки отображаемых колонок и экспорта таблицы в CSV-файл;
- Функции управления устройствами для конфигурирования, сравнения конфигураций, обновления ПО и блокировки/разблокировки. Функционал аналогичен тому, что используется для устройств вне IP-фабрики, за исключением операции операций:
- "Обновить конфигурацию
- роли": данная операция позволяет принудительно обновить конфигурацию роли устройств IP-фабрики с назначенными ролями;
- "Применить настройки": данная операция позволяет применить конфигурацию настроек IP-фабрики ("Настройки" → "Менеджмент"). Операция доступна независимо от назначения роли;
- Кнопка "Удалить" — кнопка для активации специальной функции удаления, которая предварительно выполняет сброс конфигурации устройства к заводским настройкам (опционально и может быть отключено в диалоговом окне подтверждения операции), тем самым позволяя заново провести инициализацию устройства;
Scroll Pagebreak - Фильтры отображения по подгруппам IP-фабрики:
- все POD (объединения Leaf-Spine);
- Super Spines (объединяет все POD);
- Sandbox — песочница, к которой относятся все устройства ожидающие распределения по ролям.
- Таблица устройств, содержащая поля:
- Флаг выбора устройств для управления;
- ID — уникальный номер устройства;
- Статус — статус процесса инициализации оборудования. При наведении курсора отображается более детальная информация;
- Доступность — набор статусов проверки сетевой доступности от системы управления (СУ) до устройства;
- Недоступно с — время, в которое устройство стало недоступным из системы по всем протоколам;
- Серийный номер — серийный номер устройства;
- Название — название, которое будет присвоено устройству в системе. Генерируется автоматически по схеме "Роль_IP-адрес". При необходимости название устройства можно изменить, нажав на кнопку редактирования объекта в дереве объектов;
- Management IP — адрес, по которому СУ подключается к устройству;
- Имя хоста — имя устройства (назначается при конфигурировании);
- MAC-адрес — системный MAC-адрес устройства;
- Модель — модель устройства;
Версия ПО — текущая версия ПО на устройстве;
- Обслуживание — статус обслуживания устройства. Отображает, ведет ли СУ мониторинг и управление устройством;
- Роль — роль устройства в составе IP-фабрики;
- Группа – группа, к которой относится устройство внутри IP-фабрики (Pod, Super Spines, Sandbox);
- Изменения конфигурации — статус применения настроек IP-фабрики к устройству.
Scroll Pagebreak
Задачи конфигурирования
...
- Шкала прогресса, отражающая общий статус выполнения операции конфигурирования устройств;
- Кнопки обновления, фильтрации и экспорта таблицы в CSV-файл;
- Таблица задач конфигурирования, содержащая параметры:
- IP-адрес — адрес устройства;
- Серийный номер — серийный номер устройства;
- MAC-адрес — системный MAC-адрес устройства;
- Модель — модель устройства;
- Роль — роль устройства в IP-фабрике;
- Группа — месторасположение устройства в IP-фабрике;
- Статус — статус выполнения задачи конфигурирования.
Scroll Pagebreak
Настройки фабрики
Раздел предназначен для просмотра, редактирования и применения настроек к устройствам В разделе отображаются параметры IP-фабрики.
Общие настройки
В окне доступны следующие виджеты:
...
| Подсказка |
|---|
| Для того чтобы не обновлять серию устройств, нажмите кнопку . Настройки для серии будут удалены. |
Менеджмент
SNMP
Раздел содержит SNMP-настройки, заданные при создании группы IP-фабрики. Параметры доступны для редактирования.
Чтобы сохранить настройки, нажмите кнопку "Сохранить". Чтобы сохранить настройки и применить их на все устройства IP-фабрики, нажмите "Сохранить и применить".
| Примечание |
|---|
Кнопка "Сохранить и применить" отображается после добавления устройств в группу IP-фабрики. |
Scroll Pagebreak
ЦОД
Раздел предназначен для мониторинга и конфигурирования устройств, добавленных в IP-фабрику.
...





























