Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

В диалоговом окне "Создать группу" выберите тип "IP-фабрика". Отобразятся дополнительные параметры для IP-фабрики:

...

Image Added

В окне доступны следующие элементы:

  • Название фабрики — название IP-фабрики;
  • Тип группы — IP-фабрика;
  • Вкладка "Общие настройки";
  • Вкладка "SNMP";
  • Кнопка отмены создания IP-фабрики;
  • Кнопка создания IP-фабрики.
    Scroll Pagebreak

Общие настройки

Для создания IP-фабрики задайте следующие параметры:

  • Название фабрики — название IP-фабрики;
  • Тип группы — IP-фабрика;
  • Underlay IGP — выбор протокола, используемого для маршрутизации в IP-фабрике. При выборе протокола OSPF отображаются дополнительные параметры:
    • OSPF area — IP-адрес для зоны OSPF;
    • ID router OSPF — идентификатор маршрутизатора для OSPF;
  • Логин для доступа по SSH — логин, используемый для генерации начальной конфигурации устройства;
  • Пароль для доступа по SSH — пароль, используемый для генерации начальной конфигурации устройства;
  • iBGP ASN — идентификатор автономной системы iBGP;
  • Underlay-подсеть — диапазон адресов, используемых для адресации конечных точек построения туннелей, используемых overlay-сетью. Для переопределения маски подсети выберите одно из доступных значений в выпадающем списке;
  • Loopback-подсеть — диапазон адресов, используемых для взаимодействия между устройствами внутри IP-фабрики. Для переопределения маски подсети выберите одно из доступных значений в выпадающем списке;
  • Номер loopback-интерфейса — номер интерфейса, используется для закрепления на указанном интерфейсе IP-адреса из заданной Loopback-подсети;
  • Сommunity на чтение — пароль для чтения данных с устройств (read community);
  • Сommunity на запись — пароль для записи данных на устройства (write community);
  • Management-Management-подсеть — диапазон адресов, используемых для удаленного доступа к ним из системы управления. Для переопределения маски подсети выберите одно из доступных значений в выпадающем списке;
  • Первый IP-адрес в пуле — первый адрес пула адресов в Management-подсети, который будет выдаваться DHCP-сервером;
  • Последний IP-адрес в пуле — последний адрес пула адресов в Management-подсети, который будет выдаваться DHCP-сервером;
  • Шлюз по умолчанию — маршрут по умолчанию из Management-подсети устройств;
  • Порт — порт для подключения к конфигурируемым устройствам по протоколу SSH. Scroll Pagebreak

Также возможно настроить параметры обновления устройств на необходимую версию программного обеспечения (ПО) при первичной инициализации. Для активации этой возможности установите флаг "Обновить устройства":

Image RemovedImage Added

Для настройки обновления в рамках одной серии устройств доступны следующие параметры:

...

Для того, чтобы удалить настройки для обновления серии устройств, нажмите кнопку.

После задания параметров нажмите перейдите во вкладку "СоздатьSNMP" для продолжения создания IP-фабрики или нажмите "Отменить" для выхода без сохранения настроек.

Scroll Pagebreak

Обнаружение устройств

В состав ECCM входит DHCP-сервер, используемый для раздачи IP-адресов в процессе ZTP и инициализации IP-фабрик. Также он выполняет функции пассивного сканера сети, который обнаруживает устройства по отправляемым ими запросам DHCP-discover, перенаправленным на сервер от DHCP-relay-агентов. Это требуется, чтобы broadcast-запросы были преобразованы в unicast и содержали адрес сети, из которой они были получены. Запросы анализируются и фильтруются по содержащимся в них специальным опциям. Таким образом, система может составить список устройств Eltex, которые могут быть проинициализированы для работы в составе IP-фабрики.

...

Якорь
ip-fabric_snmp_settings
ip-fabric_snmp_settings
SNMP

Раздел предназначен для настройки параметров протокола SNMP для IP-фабрики.

Image Added

Во вкладке доступны следующие параметры:

  • Флаг "Не изменять конфигурацию устройства" — предназначен для сохранения конфигурации устройств при последующем добавлении уже настроенной IP-фабрики;
    Примечание

    Включение флага приведет к удалению заполненных данных вкладки "SNMP".

  • Раздел "Engine ID" — позволяет выбрать вариант настройки Engine ID на устройствах IP-фабрики; 
  • Раздел "Правила доступа к OID" — позволяет создать, отредактировать или удалить правила доступа к OID (SNMP view);
  • Раздел "SNMP V1, V2C" — позволяет создать, отредактировать или удалить SNMP V1, V2C community на устройствах IP-фабрики; 
  • Раздел "SNMP V3" — позволяет создать, отредактировать или удалить пользователей SNMP V3 и группы SNMP V3 на устройствах IP-фабрики; 
  • Раздел "SNMP trap" — позволяет создать, отредактировать или удалить приёмники SNMP trap (SNMP host) и настроить интерфейсы для отправки на устройствах IP-фабрики; 
  • Раздел "Дополнительные параметры" — позволяет добавить информацию о местоположении устройства и контактах оператора, включить/выключить возможность отправки SNMP trap сообщений по выбранным протоколам и сервисам;
  • Раздел "Доступ к устройствам" — позволяет настроить параметры доступа по протоколу SNMP к устройствам IP-фабрики.
Информация

Для раскрытия виджета раздела нажмите на соответствующую ему кнопку Image Added, расположенную по правому краю виджета. 

Engine ID

Image Added

В разделе доступны для выбора опции:

  • Сгенерировать на основе MAC-адреса;
  • Не изменять настройки устройства. 
Примечание

При выборе опции "Не изменять настройки устройства" необходимо убедиться в наличии настроенных engine id на добавляемых в IP-фабрику устройствах. Без заданных local engine id недоступно создание SNMP V3 пользователей.

Правила доступа к OID

Image Added

В разделе представлены следующие элементы:

  • Кнопка добавления правил доступа;
  • Кнопка удаления правил доступа;
  • Таблица правил доступа.

В таблице отображены следующие поля:

  • Название — название правила доступа к OID;
  • Доступ разрешен — OID, к которым разрешен доступ в рамках правила;
  • Доступ запрещен — OID, к которым запрещен доступ в рамках правила.
Информация

В колонках "Доступ разрешен" и "Доступ запрещен" отображается только первое значение. Чтобы просмотреть все значения параметра, кликните на иконку Image Added в соответствующей строке.

Для добавления нового правила доступа нажмите на кнопку "Добавить". Откроется диалоговое окно:

Image Added

В окне доступны следующие элементы:

  • Название — название правила доступа к OID (заблокировано при редактировании);
  • Раздел "Доступ к OID":

    • кнопка "Добавить" добавляет новую строку для указания OID и действие, применяемое к указанному OID;
    • в поле "OID" указывается OID в цифровом или буквенном формате;
    • в поле "Доступ" указывается, "Запрещен" или "Разрешен" доступ к OID для SNMP community и групп SNMP V3, в настройках которых будет указано создаваемое правило доступа к OID.

Для редактирования правила доступа нажмите на соответствующую строку в таблице: откроется диалоговое окно "Редактировать правило доступа к OID".

Для удаления одного или нескольких правил доступа к OID выделите их в таблице и нажмите кнопку "Удалить". Подтвердите удаление.

SNMP V1, V2C

Image Added

В разделе представлены следующие элементы:

  • Кнопка добавления SNMP community;
  • Кнопка удаления SNMP community;
  • Таблица SNMP community.

В таблице отображены следующие поля:

  • Community — название SNMP community;
  • IP-адрес — IPv4-адрес, которому будет предоставлен доступ до устройства;
  • Маска/префикс — маска IPv4-адреса;
  • Доступ — уровень доступа community;
  • Правило доступа к OID — связанное правило доступа к OID.

Для добавления нового SNMP community нажмите на кнопку "Добавить". Откроется диалоговое окно:

Image Added

В окне доступны следующие элементы:

  • Название — название community (заблокировано при редактировании);
  • IP-адрес — IPv4-адрес, которому будет предоставлен доступ до устройства с использованием данного SNMP community;
  • Маска/префикс —  маска адреса IPv4, которая определяет, какие биты адреса источника пакета сравниваются с заданным IP-адресом либо число бит, которые составляют префикс IPv4-адреса;
  • Доступ — уровень доступа community к устройству;
  • Правило доступа к OID — название правила доступа к OID (SNMP view), на основании которого обеспечивается доступ community к OID. 
Примечание

Если нет предварительно созданных правил доступа к OID, поле будет заблокировано. Создать правило можно в разделе "Правила доступа к OID".

Для редактирования community нажмите на соответствующую строку в таблице: откроется диалоговое окно "Редактировать SNMP community".

Для удаления одного или нескольких community выделите их в таблице и нажмите кнопку "Удалить". Подтвердите удаление.

SNMP V3

Image Added

В разделе представлены следующие блоки:

  • Группы;
  • Пользователи.

Группы

Image Added

В блоке представлены следующие элементы:

  • Кнопка добавления группы;
  • Кнопка удаления группы;
  • Таблица групп.

В таблице отображены следующие поля:

  • Название — название SNMP-группы;
  • Режим безопасности — тип аутентификации, используемый протоколом SNMP V3;
  • Правило доступа (чтение) — связанное правило доступа к OID, которому разрешено только чтение содержимого SNMP-агента коммутатора;
  • Правило доступа (запись)связанное правило доступа к OID, которому разрешен ввод данных и конфигурирование содержимого SNMP-агента коммутатора;
  • Правило доступа (сообщение)связанное правило доступа к OID, которому разрешено определение сообщений SNMP-агента — informs и trap.

Для добавления новой группы нажмите на кнопку "Добавить". Откроется диалоговое окно: 

Image Added

В окне доступны следующие элементы:

  • Название — название группы (заблокировано при редактировании);
  • Режим безопасности — тип аутентификации, используемый протоколом SNMP V3 (заблокировано при редактировании);
  • Правило доступа (чтение) — название правила доступа к OID (SNMP view), которому разрешено только чтение содержимого SNMP-агента коммутатора;
  • Правило доступа (запись) — название правила доступа к OID (SNMP view), которому разрешен ввод данных и конфигурирование содержимого SNMP-агента коммутатора;
  • Правило доступа (сообщение) — название правила доступа к OID (SNMP view), которому разрешено определение сообщений SNMP-агента — informs и trap.
Примечание

Если нет предварительно созданных правил доступа к OID, поле будет заблокировано. Создать правило можно в разделе "Правила доступа к OID".

Для редактирования группы нажмите на соответствующую строку в таблице: откроется диалоговое окно "Редактировать группу".

Для удаления одной или нескольких групп выделите их в таблице и нажмите кнопку "Удалить". Подтвердите удаление.

Пользователи

Image Added

В блоке представлены следующие элементы:

  • Кнопка добавления пользователя;
  • Кнопка удаления пользователя;
  • Таблица пользователей.

В таблице отображены следующие поля:

  • Имя пользователя — имя пользователя SNMP V3;
  • Группа — связанная группа и соответствующий ей тип аутентификации;
  • Протокол аутентификации — протокол аутентификации SNMP V3-запросов;
  • Пароль для аутентификации — пароль для аутентификации SNMP V3-запросов;
  • Протокол шифрования — протокол шифрования передаваемых данных; 
  • Ключ шифрования — ключ для шифрования передаваемых данных.

Для добавления нового пользователя нажмите на кнопку "Добавить". Откроется диалоговое окно: 

Image Added

В окне доступны следующие элементы:

  • Имя пользователя —  имя пользователя SNMP V3 (заблокировано при редактировании);
  • Группа — название группы. Группа определяет режим безопасности (шифрование и аутентификация) и правила доступа к OID для пользователя; 
    Примечание

    Если нет предварительно созданных групп, поле будет заблокировано. Создать группу можно в блоке "Группы" раздела "SNMP V3".

  • Протокол аутентификации — протокол аутентификации SNMP V3-запросов;  
  • Пароль для аутентификации — пароль для аутентификации SNMP V3-запросов;
    Примечание

    Если режим безопасности выбранной группы — "Без аутентификации", поля "Протокол аутентификации" и "Пароль для аутентификации" будут заблокированы. Для возможности заполнения полей необходимо выбрать группу с режимом безопасности "Аутентификация" или "Аутентификация и шифрование".

  • Протокол шифрования — протокол шифрования передаваемых данных; 
  • Ключ шифрования — ключ для шифрования передаваемых данных. 
    Примечание

    Если режим безопасности выбранной группы — "Без аутентификации" или "Аутентификация", поля "Протокол шифрования" и "Ключ шифрования" будут заблокированы. Для возможности заполнения полей необходимо выбрать группу с режимом безопасности "Аутентификация и шифрование".

Для редактирования пользователя нажмите на соответствующую строку в таблице: откроется диалоговое окно "Редактировать SNMP V3 пользователя".

Для удаления одного или нескольких пользователей выделите их в таблице и нажмите кнопку "Удалить". Подтвердите удаление.

SNMP trap

Image Added

В разделе представлены следующие блоки:

  • Фильтры;
  • Приёмники SNMP V1, V2C trap;
  • Интерфейсы для отправки SNMP trap.

Фильтры

Image Added

В блоке представлены следующие элементы:

  • Кнопка добавления фильтра;
  • Кнопка удаления фильтра;
  • Таблица фильтров.

В таблице отображены следующие поля:

  • Название — название SNMP фильтра;
  • Доступ разрешен — OID, к которым разрешен доступ в рамках правила;
  • Доступ запрещен — OID, к которым запрещен доступ в рамках правила.
Информация

В колонках "Доступ разрешен" и "Доступ запрещен" отображается только первое значение. Чтобы просмотреть все значения параметра, кликните на иконку Image Added в соответствующей строке.

Для добавления нового фильтра нажмите на кнопку "Добавить". Откроется диалоговое окно:

Image Added

В окне доступны следующие элементы:

  • Название — название фильтра (заблокировано при редактировании);
  • Раздел "Доступ к OID":

    • кнопка "Добавить" добавляет новую строку для указания OID и действие, применяемое к указанному OID;
    • в поле "OID" указывается OID в цифровом или буквенном формате;
    • в поле "Доступ" указывается, "Запрещен" или "Разрешен" доступ к OID для приёмников SNMP trap, в настройках которых будет указан создаваемый фильтр.

Информация

У каждого фильтра отображен по умолчанию разрешенный OID "iso", недоступный для редактирования.

Для редактирования фильтра нажмите на соответствующую строку в таблице: откроется диалоговое окно "Редактировать фильтр".

Для удаления одного или нескольких фильтров выделите их в таблице и нажмите кнопку "Удалить". Подтвердите удаление.

Приёмники SNMP V1, V2C trap

Image Added

В блоке представлены следующие элементы:

  • Кнопка добавления приёмника SNMP V1, V2C trap;
  • Кнопка удаления приёмника SNMP V1, V2C trap;
  • Таблица приёмников SNMP V1, V2C trap.

В таблице отображены следующие поля:

  • Тип сообщений — способ, которым отправляется уведомление о событии;
  • IP-адрес — IPv4-адрес сервера, на который будут отправляться SNMP trap;
  • Версия — версия протокола SNMP, которая будет использоваться для отправки SNMP trap;
  • Community — SNMP community, от имени которого на удаленный сервер будут отправляться уведомления;
  • Порт — UDP-порт SNMP-сервера;
  • Фильтр — связанный фильтр;
  • Тайм-аут — период ожидания подтверждений перед повторной передачей сообщений типа informs;
  • Количество попыток — количество попыток передачи сообщений типа informs при отсутствии их подтверждения.

Для добавления нового приёмника нажмите на кнопку "Добавить". Откроется диалоговое окно:

Image AddedВ окне доступны следующие элементы:

  • Тип сообщений — способ, которым устройство будет отправлять уведомление о событии: traps или informs (заблокировано при редактировании);
    Информация

    Если выбран тип сообщений informs, в окне отображаются дополнительные поля: "Тайм-аут", "Количество попыток отправки".

  • IP-адрес — IPv4-адрес сервера, на который будут отправляться SNMP trap (заблокировано при редактировании);
  • Флаг "Использовать адрес ECCM" — при активации использует backbone-адрес ECCM, заданный в разделе "Настройки" → "Система" → "Доступ";
    Примечание

    Если backbone-адрес ECCM будет изменен, адрес приёмника SNMP trap будет также автоматически изменен на актуальный.

  • Версия — версия протокола SNMP, которая будет использоваться для отправки SNMP trap;
    Примечание

    Если выбран тип сообщений informs, выбор версии недоступен: в поле по умолчанию проставлена версия "V2C".

  • Community — SNMP community, от имени которого на удаленный сервер будут отправляться уведомления; 
  • Порт — UDP-порт SNMP-сервера;
  • Фильтр —  название правила, которое позволяет фильтровать informs и traps-сообщения, передаваемые SNMP-серверу;
    Примечание

    Если нет предварительно созданных фильтров, поле будет заблокировано. Создать фильтр можно в блоке "Фильтры" раздела "SNMP trap".

  • Тайм-аут — период ожидания подтверждений перед повторной передачей сообщений типа informs;
  • Количество попыток отправки —  количество попыток передачи сообщений типа informs при отсутствии их подтверждения.

Для редактирования приёмника нажмите на соответствующую строку в таблице: откроется диалоговое окно "Редактировать приёмник SNMP V1, V2C trap".

Для удаления одного или нескольких приёмников выделите их в таблице и нажмите кнопку "Удалить". Подтвердите удаление.

Интерфейсы для отправки SNMP trap

Image Added

В блоке доступен выбор интерфейсов для отправки SNMP trap для обоих типов сообщений: traps и informs.

Доступные для выбора опции:

  • OOB — назначить интерфейс управления (Out of Band);
  • Не изменять настройки устройства — сохранить конфигурацию устройств при последующем добавлении уже настроенной IP-фабрики;
  • Не использовать интерфейс — отключить использование интерфейса для данного типа сообщений.

Дополнительные параметры

Image Added

В разделе представлены следующие элементы:

  • Контактная информация — описание контактной информации (email, телефон) для связи с администратором IP-фабрики;
  • Местоположение — описание физического местоположения IP-фабрики;
  • Флаг "Включить отправку trap-сообщений протокола ERPS" включает отправку SNMP trap-сообщений протокола ERPS;
  • Флаг "Включить отправку trap-сообщений по событиям аутентификации" — разрешает передавать сообщения trap-серверу, который не прошел аутентификацию;
  • Флаг "Включить отправку SNMP trap-сообщений при достижении предельного количества подключенных DHCP-клиентов" — включает отправку SNMP trap-сообщений при достижении предельного количества подключенных DHCP-клиентов.
Примечание

По умолчанию поддержка SNMP trap-сообщений на устройстве включена.

Доступ к устройствам

Image Added

В разделе представлены следующие элементы:

  • Порт — порт, который будет использовать система при взаимодействии с устройством по протоколу SNMP;
  • Версия SNMP — версия, которую будет использовать система при взаимодействии с устройством по протоколу SNMP;
  • Community на чтение — SNMP community, которое будет использовать система при чтении данных с устройства по протоколу SNMP. Поле доступно, если выбраны следующие версии SNMP: V1, V2C;
  • Community на запись — SNMP community, которое будет использовать система при управлении устройством по протоколу SNMP. Поле доступно, если выбраны следующие версии SNMP: V1, V2C;
  • Имя пользователя — пользователь SNMP V3, от имени которого система будет взаимодействовать с устройством по протоколу SNMP. Поле доступно, если выбрана версии SNMP V3;
  • Протокол аутентификации — протокол аутентификации запросов SNMP V3. Поле доступно, если выбрана версии SNMP V3;
  • Пароль для аутентификации — пароль для аутентификации запросов SNMP V3. Поле доступно, если выбрана версии SNMP V3;
  • Протокол шифрования — протокол шифрования передаваемых данных. Поле доступно, если выбрана версии SNMP V3;
  • Ключ шифрования — ключ для шифрования передаваемых данных. Поле доступно, если выбрана версии SNMP V3;
Примечание

Если нет предварительно созданных community/пользователей, соответствующие поля будут заблокированы. 

Примечание

Если был включен флаг "Не изменять конфигурацию устройства", необходимо вручную ввести данные community/пользователя.

Обнаружение устройств

В состав ECCM входит DHCP-сервер, используемый для раздачи IP-адресов в процессе ZTP и инициализации IP-фабрик. Также он выполняет функции пассивного сканера сети, который обнаруживает устройства по отправляемым ими запросам DHCP-discover, перенаправленным на сервер от DHCP-relay-агентов. Это требуется, чтобы broadcast-запросы были преобразованы в unicast и содержали адрес сети, из которой они были получены. Запросы анализируются и фильтруются по специальным опциям, которые содержатся в них. Таким образом, система может составить список устройств Eltex, которые могут быть проинициализированы для работы в составе IP-фабрики.

Якорь
Scheme
Scheme
Схема ниже иллюстрирует принцип включения DHCP-relay в схему с использованием IP-фабрики:

Image Added

Серверная сеть и сеть управления устройствами представляют собой отдельные L2-домены, между которыми должна быть разрешена маршрутизация. Необходимые маршруты должны быть прописаны на сервере ECCM.

Примечание

Для обнаружения устройств по DHCP необходимо запустить DHCP-сервер при запуске ECCM. Опции, доступные для выбора при запуске, описаны в разделе "Установка и обновление"  → "Инструкция по установке и запуску"  → "Используемые опции compose-tools.sh".

Данные, собранные на основе DHCP-discover, сохраняются в отдельную таблицу обнаруженных устройств.

Scroll Pagebreak

Добавление устройств

Для добавления устройств в IP-фабрику выберите ее в дереве объектов на странице "Сеть", в панели управления дерева объектов нажмите на кнопку "Добавить объект" и выберите пункт "Добавить устройства".

Image Added

Откроется диалоговое окно "Выбор устройств":

Image Added

В диалоговом окне доступны следующие элементы:

  1. Кнопки для перехода между разделами добавления устройств в IP-фабрику;
  2. Раздел добавления устройств, обнаруженных DHCP-сервером:
    • Кнопки обновления и фильтрации таблицы;
    • Таблица обнаруженных устройств. Содержит поля:
      • Селектор для выбора устройств для инициализации;
      • MAC — системный MAC-адрес устройства;
      • Серийный номер — серийный номер устройства;
      • Модель — модель устройства;
      • Серия — серия устройств, к которой относится устройство;
      • Адрес шлюза — адрес DHCP-relay агента, который перенаправил запрос на сервер;
      • Стоимость обслуживания устройства — стоимость обслуживания устройства в рамках системной лицензии;
      • Статус — статус устройства в системе ECCM.
  3. Раздел добавления устройства по IP-адресу. Интерфейс раздела аналогичен интерфейсу раздела "Сеть" → "Дерево объектов" → "Добавление устройств" → "Обнаружение".
    Scroll Pagebreak

Добавление устройств, обнаруженных DHCP-сервером

В данном разделе в IP-фабрику можно добавить устройства, обнаруженные DHCP-сервером. Для выбора устройства, которое будет добавлено в систему, необходимо активировать флаг, расположенный в строке с информацией об этом устройстве. После выбора одного и более устройств кнопка "Выбрать" в нижней части диалогового окна станет активной. При нажатии на кнопку "Выбрать" устройства добавляются в IP-фабрику, после чего запускается процесс инициализации добавленных устройств.

Примечание

При добавлении устройств в IP-фабрику ПО на них может быть обновлено, если параметр "Обновить устройства" активен в настройках IP-фабрики.

Добавление устройств, обнаруженных по IP-адресу

В данном разделе в IP-фабрику можно добавить устройства, обнаруженные по IP-адресу.

Image Added

Для обнаружения устройств по IP-адресу необходимо указать диапазон и параметры обнаружения устройств и выполнить поиск. В результате поиска будут найдены устройства, которые можно добавить в IP-фабрику. Для выбора устройства, которое будет добавлено в систему, необходимо активировать флаг, расположенный в строке с информацией об этом устройстве. После выбора одного и более устройств кнопка "Выбрать" в нижней части диалогового окна станет активной. При нажатии на кнопку "Выбрать" устройства добавляются в IP-фабрику. Процесс инициализации для устройств, обнаруженных по IP-адресу, не запускается.

Примечание

При добавлении устройств в IP-фабрику ПО на них может быть обновлено, если параметр "Обновить устройства" активен в настройках IP-фабрики.

Инициализация устройств

На данном шаге отображаются таблицы с данными о прогрессе первичной инициализации устройств и с данными об устройствах, которые были добавлены в IP-фабрику по IP-адресу и не проходили процесс первичной инициализации.

Image Added

В диалоговом окне доступны следующие элементы:

  1. Карточка с таблицей инициализируемых устройств:
    • Кнопка обновления данных таблицы;
    • Таблица с данными об инициализируемых устройствах:
      • IP-адрес — IP-адрес устройства, назначенный в процессе инициализации;
      • MAC-адрес — системный MAC-адрес устройства;
      • Серийный номер — серийный номер устройства;
      • Модель — модель устройства;
      • Текущий статус — текущий статус инициализации устройства в IP-фабрике;
      • Лог — журнал выполнения задачи.
  2. Карточка с таблицей устройств, не требующих инициализации:
    • Таблица с данными об устройствах, не требующих инициализации:
      • IP-адрес — IP-адрес устройства;
      • MAC-адрес — системный MAC-адрес устройства;
      • Серийный номер — серийный номер устройства;
      • Модель — модель устройства.

При нажатии на кнопку "Назад" или на название шага в шапке диалогового окна можно вернуться на предыдущий шаг "Выбор устройств" для добавления в IP-фабрику дополнительных устройств. Если необходимо вернуться к шагу "Инициализация устройств", добавьте дополнительные устройства или нажмите на название шага в шапке диалогового окна.

Подсказка

Если закрыть диалоговое окно, то процесс инициализации устройств IP-фабрики не прервется. Чтобы открыть диалоговое окно повторно, выберите IP-фабрику в дереве объектов на странице "Сеть", в панели управления дерева объектов нажмите на кнопку "Добавить объект" и выберите пункт "Добавить устройства".

При нажатии на ссылку из колонки "Лог" в таблице с данными об инициализируемых устройствах откроется диалоговое окно с логом процесса инициализации:

Image Added

В диалоговом окне доступны следующие элементы:

  1. Кнопки обновления и экспорта лога в CSV-файл;
  2. Область с логом процесса инициализации устройства.

Интерфейс IP-фабрики

Для перехода в интерфейс IP-фабрики нажмите на ее название в дереве объектов на странице "Сеть".

Устройства

IP-фабрика представляет собой единую сущность, поэтому работа с устройствами, входящими в ее состав, несколько отличается от работы с остальными устройствами. Для работы с устройствами IP-фабрик реализован отдельный интерфейс. Ниже представлен пример уже проинициализированной IP-фабрики, содержащей устройства:

Image Added

На странице отображаются:

  1. Кнопки обновления, фильтрации, настройки отображаемых колонок и экспорта таблицы в CSV-файл;
  2. Функции управления устройствами для конфигурирования, сравнения конфигураций, обновления ПО и блокировки/разблокировки. Функционал аналогичен тому, что используется для устройств вне IP-фабрики, за исключением операций:
    • "Обновить конфигурацию роли": данная операция позволяет принудительно обновить конфигурацию роли устройств IP-фабрики с назначенными ролями;
    • "Применить настройки": данная операция позволяет применить конфигурацию настроек IP-фабрики ("Настройки" → "Менеджмент"). Операция доступна независимо от назначения роли;
  3. Кнопка "Удалить" — кнопка для активации специальной функции удаления, которая предварительно выполняет сброс конфигурации устройства к заводским настройкам (опционально и может быть отключено в диалоговом окне подтверждения операции), тем самым позволяя заново провести инициализацию устройства;
    Scroll Pagebreak
  4. Фильтры отображения по подгруппам IP-фабрики:
    • все POD (объединения Leaf-Spine);
    • Super Spines (объединяет все POD);
    • Sandbox — песочница, к которой относятся все устройства, ожидающие распределения по ролям.
  5. Таблица устройств, содержит поля:
    • Флаг выбора устройств для управления;
    • ID — уникальный номер устройства;
    • Статус — статус процесса инициализации оборудования. При наведении курсора отображается более детальная информация;
    • Доступность — набор статусов проверки сетевой доступности устройства из системы управления (СУ);
    • Недоступно с — время, в которое устройство стало недоступным из системы по всем протоколам;
    • Серийный номер — серийный номер устройства;
    • Название — название, которое будет присвоено устройству в системе. Генерируется автоматически по схеме "Роль_IP-адрес". При необходимости название устройства можно изменить, нажав на кнопку редактирования объекта в дереве объектов;
    • Management IP — адрес, по которому СУ подключается к устройству;
    • Имя хоста — имя устройства (назначается при конфигурировании);
    • MAC-адрес — системный MAC-адрес устройства;
    • Модель — модель устройства;
    • Версия ПО — текущая версия ПО на устройстве;

    • Обслуживание — статус обслуживания устройства. Отображает, ведет ли СУ мониторинг и управление устройством;
    • Роль — роль устройства в составе IP-фабрики;
    • Группа – группа, к которой относится устройство внутри IP-фабрики (Pod, Super Spines, Sandbox);
    • Изменения конфигурации — статус применения настроек IP-фабрики к устройству.
      Scroll Pagebreak

Задачи конфигурирования

Раздел для отображения задач конфигурирования устройств в соответствии с их ролями в структуре IP-фабрики. Задачи запускаются автоматически, после того как подтверждена топология IP-фабрики.

Image Added

  1. Шкала прогресса, отражающая общий статус выполнения операции конфигурирования устройств;
  2. Кнопки обновления, фильтрации и экспорта таблицы в CSV-файл;
  3. Таблица задач конфигурирования, содержащая параметры:
    • IP-адрес — адрес устройства;
    • Серийный номер — серийный номер устройства

Image Removed

Серверная сеть и сеть управления устройствами представляют собой отдельные L2-домены, между которыми должна быть разрешена маршрутизация. Необходимые маршруты должны быть прописаны на сервере ECCM.

Примечание

Для обнаружения устройств по DHCP необходимо запустить DHCP-сервер при запуске ECCM. Опции, доступные для выбора при запуске, описаны в разделе "Установка и обновление"  → "Инструкция по установке и запуску"  → "Используемые опции compose-tools.sh".

Данные, собранные на основе DHCP-discover, сохраняются в отдельную таблицу обнаруженных устройств.

Scroll Pagebreak

Добавление устройств

Для добавления устройств в IP-фабрику выберите ее в дереве объектов на странице "Сеть", в панели управления дерева объектов нажмите на кнопку "Добавить объект" и выберите пункт "Добавить устройства".

Image Removed

Откроется диалоговое окно "Выбор устройств":

Image Removed

В диалоговом окне доступны следующие элементы:

  1. Кнопки для перехода между разделами добавления устройств в IP-фабрику;
  2. Раздел добавления устройств, обнаруженных DHCP-сервером:
    • Кнопки обновления и фильтрации таблицы;
    • Таблица обнаруженных устройств. Содержит поля:
      • Селектор для выбора устройств для инициализации;
      • MAC — системный MAC-адрес устройства;
      • Серийный номер — серийный номер устройства;
      • Модель — модель устройства;
      • Серия — серия устройств, к которой относится устройство;
      • Адрес шлюза — адрес DHCP-relay агента, перенаправившего запрос на сервер;
      • Стоимость обслуживания устройства — стоимость обслуживания устройства в рамках системной лицензии;
      • Статус — статус устройства в системе ECCM.
  3. Раздел добавления устройства по IP-адресу. Интерфейс раздела аналогичен интерфейсу раздела "Сеть" → "Дерево объектов" → "Добавление устройств" → "Обнаружение".
    Scroll Pagebreak

Добавление устройств, обнаруженных DHCP-сервером

В данном разделе в IP-фабрику можно добавить устройства, обнаруженные DHCP-сервером. Для выбора устройства, которое будет добавлено в систему, необходимо активировать флаг, расположенный в строке с информацией об этом устройстве. После выбора одного и более устройств кнопка "Выбрать" в нижней части диалогового окна станет активной. При нажатии на кнопку "Выбрать" устройства добавляются в IP-фабрику, после чего запускается процесс инициализации добавленных устройств.

Примечание

При добавлении устройств в IP-фабрику ПО на них может быть обновлено, если параметр "Обновить устройства" активен в настройках IP-фабрики.

Добавление устройств, обнаруженных по IP-адресу

В данном разделе в IP-фабрику можно добавить устройства, обнаруженные по IP-адресу.

Image Removed

Для обнаружения устройств по IP-адресу необходимо указать диапазон и параметры обнаружения устройств и выполнить поиск. В результате поиска будут найдены устройства, которые можно добавить в IP-фабрику. Для выбора устройства, которое будет добавлено в систему, необходимо активировать флаг, расположенный в строке с информацией об этом устройстве. После выбора одного и более устройств кнопка "Выбрать" в нижней части диалогового окна станет активной. При нажатии на кнопку "Выбрать" устройства добавляются в IP-фабрику. Процесс инициализации для устройств, обнаруженных по IP-адресу, не запускается.

Примечание

При добавлении устройств в IP-фабрику ПО на них может быть обновлено, если параметр "Обновить устройства" активен в настройках IP-фабрики.

Инициализация устройств

На данном шаге отображаются таблицы с данными о прогрессе первичной инициализации устройств и с данными об устройствах, которые были добавлены в IP-фабрику по IP-адресу и не проходили процесс первичной инициализации.

Image Removed

В диалоговом окне доступны следующие элементы:

  1. Карточка с таблицей инициализируемых устройств:
    • Кнопка обновления данных таблицы;
    • Таблица с данными об инициализируемых устройствах:
      • IP-адрес — IP-адрес устройства, назначенный в процессе инициализации;
      • MAC-адрес — системный MAC-адрес устройства;
      • Серийный номер — серийный номер устройства;
      • Модель — модель устройства;
      • Текущий статус — текущий статус инициализации устройства в IP-фабрике;
      • Лог — журнал выполнения задачи.
  2. Карточка с таблицей устройств не требующих инициализации:
    • Таблица с данными об устройствах не требующих инициализации:
      • IP-адрес — IP-адрес устройства;
      • MAC-адрес — системный MAC-адрес устройства;
      • Серийный номер — серийный номер устройства;
      • Модель — модель устройства.

При нажатии на кнопку "Назад" или на название шага в шапке диалогового окна можно вернуться на предыдущий шаг "Выбор устройств" для добавления в IP-фабрику дополнительных устройств. Если необходимо вернуться к шагу "Инициализация устройств", добавьте дополнительные устройства или нажмите на название шага в шапке диалогового окна.

Подсказка

Если закрыть диалоговое окно, то процесс инициализации устройств IP-фабрики не прервется. Чтобы открыть диалоговое окно повторно, выберите IP-фабрику в дереве объектов на странице "Сеть", в панели управления дерева объектов нажмите на кнопку "Добавить объект" и выберите пункт "Добавить устройства".

При нажатии на ссылку из колонки "Лог" в таблице с данными об инициализируемых устройствах откроется диалоговое окно с логом процесса инициализации:

Image Removed

В диалоговом окне доступны следующие элементы:

  1. Кнопки обновления и экспорта лога в CSV-файл;
  2. Область с логом процесса инициализации устройства.

Интерфейс IP-фабрики

Для перехода в интерфейс IP-фабрики нажмите на ее название в дереве объектов на странице "Сеть".

Устройства

IP-фабрика представляет собой единую сущность, поэтому работа с устройствами, входящими в ее состав, несколько отличается от работы с остальными устройствами. Для работы с устройствами IP-фабрик реализован отдельный интерфейс. Ниже представлен пример уже проинициализированной IP-фабрики, содержащей устройства:

Image Removed

На странице отображаются:

  1. Кнопки обновления, фильтрации, настройки отображаемых колонок и экспорта таблицы в CSV-файл;
  2. Функции управления устройствами для конфигурирования, сравнения конфигураций, обновления ПО и блокировки/разблокировки. Функционал аналогичен тому, что используется для устройств вне IP-фабрики, за исключением операции "Обновить конфигурацию IP-фабрики": данная операция позволяет принудительно обновить конфигурацию устройств IP-фабрики с назначенными ролями;
  3. Кнопка "Удалить" — кнопка для активации специальной функции удаления, которая предварительно выполняет сброс конфигурации устройства к заводским настройкам (опционально и может быть отключено в диалоговом окне подтверждения операции), тем самым позволяя заново провести инициализацию устройства;
    Scroll Pagebreak
  4. Фильтры отображения по подгруппам IP-фабрики:
    • все POD (объединения Leaf-Spine);
    • Super Spines (объединяет все POD);
    • Sandbox — песочница, к которой относятся все устройства ожидающие распределения по ролям.
  5. Таблица устройств, содержащая поля:
    • Флаг выбора устройств для управления;
    • ID — уникальный номер устройства;
    • Статус — статус процесса инициализации оборудования. При наведении курсора отображается более детальная информация;
    • Доступность — набор статусов проверки сетевой доступности от системы управления (СУ) до устройства;
    • Недоступно с — время, в которое устройство стало недоступным из системы по всем протоколам;
    • Серийный номер — серийный номер устройства;
    • Название — название, которое будет присвоено устройству в системе. Генерируется автоматически по схеме "Роль_IP-адрес". При необходимости название устройства можно изменить, нажав на кнопку редактирования объекта в дереве объектов;
    • Management IP — адрес, по которому СУ подключается к устройству;
    • Имя хоста — имя устройства (назначается при конфигурировании);
    • MAC-адрес — системный MAC-адрес устройства;
    • Модель — модель устройства;
    • Версия ПО — текущая версия ПО на устройстве;

    • Обслуживание — статус обслуживания устройства. Отображает, ведет ли СУ мониторинг и управление устройством;
    • Роль — Роль — роль устройства в составе IP-фабрикифабрике;
    • Группа — месторасположение устройства в IP-фабрике;
    • Статус — статус выполнения задачи конфигурирования – группа, к которой относится устройство внутри IP-фабрики (Pod, Super Spines, Sandbox).
      Scroll Pagebreak

...

Настройки фабрики

Раздел для отображения задач конфигурирования устройств в соответствии с их ролями в структуре предназначен для просмотра, редактирования и применения настроек к устройствам IP-фабрики. Задачи запускаются автоматически, после того как подтверждена топология IP-фабрики.

Image Removed

  1. Шкала прогресса, отражающая общий статус выполнения операции конфигурирования устройств;
  2. Кнопки обновления, фильтрации и экспорта таблицы в CSV-файл;
  3. Таблица задач конфигурирования, содержащая параметры:
    • IP-адрес — адрес устройства;
    • Серийный номер — серийный номер устройства;
    • MAC-адрес — системный MAC-адрес устройства;
    • Модель — модель устройства;
    • Роль — роль устройства в IP-фабрике;
    • Группа — месторасположение устройства в IP-фабрике;
    • Статус — статус выполнения задачи конфигурирования.
      Scroll Pagebreak

Настройки фабрики

В разделе отображаются параметры IP-фабрики. 

Image Removed

В окне доступны следующие виджеты:

  • Общие настройки — здесь отображаются параметры, которые указываются при создании IP-фабрики и не могут быть изменены при дальнейшей работе;
  • Обновление устройств — здесь отображается набор соответствий серий устройств и версий ПО, которые нужно передать тем или иным устройствам при их инициализации.

В нижней части экрана доступна кнопка "Редактировать", которая открывает окно для изменения настроек:

Image Removed

  • Серия — селектор выбора серий устройств, для которых будет выполняться обновление;
  • Использовать актуальное ПО — флаг позволяет создать правило, при котором обновление всегда будет выполняться на ту версию ПО, которая отмечена в системе как актуальная;
  • Версия ПО — выбор определенной версии ПО из числа загруженных в систему.

Общие настройки

Image Added

В окне доступны следующие виджеты:

  • Общие настройки — параметры, которые указываются при создании IP-фабрики и не могут быть изменены при дальнейшей работе;
  • Обновление устройств — набор соответствий серий устройств и версий ПО, которые нужно передать тем или иным устройствам при их инициализации.

В нижней части экрана доступна кнопка "Редактировать", которая открывает окно для изменения настроек:

Image Added

  • Серия — селектор выбора серий устройств, для которых будет выполняться обновление;
  • Флаг "Использовать актуальное ПО" — позволяет создать правило, при котором обновление всегда будет выполняться на ту версию ПО, которая отмечена в системе как актуальная;
  • Версия ПО — выбор определенной версии ПО из числа загруженных в систему.
Подсказка
Для того чтобы не обновлять серию устройств, нажмите кнопку Image Added. Настройки для серии будут удалены.

Менеджмент

SNMP

Раздел содержит SNMP-настройки, заданные при создании группы IP-фабрики. Параметры доступны для редактирования.

Image Added

Интерфейс раздела аналогичен интерфейсу страницы "Создание IP-фабрики" → "SNMP".

Чтобы сохранить настройки, нажмите кнопку "Сохранить". Чтобы сохранить настройки и применить их на все устройства IP-фабрики, нажмите "Сохранить и применить".

Примечание

Кнопка "Сохранить и применить" отображается после добавления устройств в группу IP-фабрики.

Кнопка "Сохранить и применить" доступна, если все устройства IP-фабрики:

  • не участвуют в процессе инициализации;
  • не участвуют в процессе обновления ролей;
  • не участвуют в процессе обновления ПО;
  • имеют статус обслуживания "Включено".
Подсказка
Для того чтобы не обновлять серию устройств, нажмите кнопку Image Removed. Настройки для серии будут удалены.

Scroll Pagebreak

ЦОД

Раздел предназначен для мониторинга и конфигурирования устройств, добавленных в IP-фабрику.

...

  • Название — название устройства, на котором обнаружены BGP-соседства;
  • Имя хоста — имя хоста (hostname) устройства, на котором обнаружены BGP-соседства;
  • IP-адрес — IP-адрес устройства, на котором обнаружены BGP-соседства;
  • Кнопка сворачивания/разворачивания списка BGP-соседств устройства:
    • IP-адрес соседа — IP-адрес устройства, с которым установлено BGP-соседство;
    • Remote AS — номер автономной системы устройства, с которым установлено BGP-соседство;
    • Router ID — идентификатор маршрутизатора;
    • Состояние — состояние BGP-соседства;
    • Время работы — время, в течение которого установлено BGP-соседство;
    • Hold time, с — время, оставшееся до получения сообщения от устройства, с которым установлено BGP-соседство;
    • Keepalive, c — интервал отправки сообщений, служащих которые служат для поддержания BGP-соседства.

Мониторинг

Tech Support

Раздел предназначен для сбора и взаимодействия с собранными файлами Tech Support устройств IP-фабрики.

Image Added

Интерфейс раздела аналогичен интерфейсу страницы "Сеть" → "Страница группы" → "Мониторинг" → "Tech Support".

Подсказка

Сбор файлов Tech Support для группы устройств производится на странице "Сеть" → "Страница группы" → "Устройства".

Назначение ролей устройств

...

Для назначения ролей устройствам IP-фабрики нажмите на кнопку "Назначить роли" над таблицей устройств на странице IP-фабрики. Откроется диалоговое окно "Назначение ролей".

В диалоговом окне доступны следующие элементы:

...