...
В диалоговом окне "Создать группу" выберите тип "IP-фабрика". Отобразятся дополнительные параметры для IP-фабрики:
...
В окне доступны следующие элементы:
- Название фабрики — название IP-фабрики;
- Тип группы — IP-фабрика;
- Вкладка "Общие настройки";
- Вкладка "SNMP";
- Кнопка отмены создания IP-фабрики;
- Кнопка создания IP-фабрики.
Scroll Pagebreak
Общие настройки
Для создания IP-фабрики задайте следующие параметры:
- Название фабрики — название IP-фабрики;
- Тип группы — IP-фабрика;
- Underlay IGP — выбор протокола, используемого для маршрутизации в IP-фабрике. При выборе протокола OSPF отображаются дополнительные параметры:
- OSPF area — IP-адрес для зоны OSPF;
- ID router OSPF — идентификатор маршрутизатора для OSPF;
- Логин для доступа по SSH — логин, используемый для генерации начальной конфигурации устройства;
- Пароль для доступа по SSH — пароль, используемый для генерации начальной конфигурации устройства;
- iBGP ASN — идентификатор автономной системы iBGP;
- Underlay-подсеть — диапазон адресов, используемых для адресации конечных точек построения туннелей, используемых overlay-сетью. Для переопределения маски подсети выберите одно из доступных значений в выпадающем списке;
- Loopback-подсеть — диапазон адресов, используемых для взаимодействия между устройствами внутри IP-фабрики. Для переопределения маски подсети выберите одно из доступных значений в выпадающем списке;
- Номер loopback-интерфейса — номер интерфейса, используется для закрепления на указанном интерфейсе IP-адреса из заданной Loopback-подсети;
- Сommunity на чтение — пароль для чтения данных с устройств (read community);
- Сommunity на запись — пароль для записи данных на устройства (write community);
- Management-Management-подсеть — диапазон адресов, используемых для удаленного доступа к ним из системы управления. Для переопределения маски подсети выберите одно из доступных значений в выпадающем списке;
- Первый IP-адрес в пуле — первый адрес пула адресов в Management-подсети, который будет выдаваться DHCP-сервером;
- Последний IP-адрес в пуле — последний адрес пула адресов в Management-подсети, который будет выдаваться DHCP-сервером;
- Шлюз по умолчанию — маршрут по умолчанию из Management-подсети устройств;
- Порт — порт для подключения к конфигурируемым устройствам по протоколу SSH.
Scroll Pagebreak
Также возможно настроить параметры обновления устройств на необходимую версию программного обеспечения (ПО) при первичной инициализации. Для активации этой возможности установите флаг "Обновить устройства":
Для настройки обновления в рамках одной серии устройств доступны следующие параметры:
...
Для того, чтобы удалить настройки для обновления серии устройств, нажмите кнопку.
После задания параметров нажмите перейдите во вкладку "СоздатьSNMP" для продолжения создания IP-фабрики или нажмите "Отменить" для выхода без сохранения настроек.
| Scroll Pagebreak |
|---|
Обнаружение устройств
В состав ECCM входит DHCP-сервер, используемый для раздачи IP-адресов в процессе ZTP и инициализации IP-фабрик. Также он выполняет функции пассивного сканера сети, который обнаруживает устройства по отправляемым ими запросам DHCP-discover, перенаправленным на сервер от DHCP-relay-агентов. Это требуется, чтобы broadcast-запросы были преобразованы в unicast и содержали адрес сети, из которой они были получены. Запросы анализируются и фильтруются по содержащимся в них специальным опциям. Таким образом, система может составить список устройств Eltex, которые могут быть проинициализированы для работы в составе IP-фабрики.
...
| Якорь | ||||
|---|---|---|---|---|
|
Раздел предназначен для настройки параметров протокола SNMP для IP-фабрики.
Во вкладке доступны следующие параметры:
- Флаг "Не изменять конфигурацию устройства" — предназначен для сохранения конфигурации устройств при последующем добавлении уже настроенной IP-фабрики;
Примечание Включение флага приведет к удалению заполненных данных вкладки "SNMP".
- Раздел "Engine ID" — позволяет выбрать вариант настройки Engine ID на устройствах IP-фабрики;
- Раздел "Правила доступа к OID" — позволяет создать, отредактировать или удалить правила доступа к OID (SNMP view);
- Раздел "SNMP V1, V2C" — позволяет создать, отредактировать или удалить SNMP V1, V2C community на устройствах IP-фабрики;
- Раздел "SNMP V3" — позволяет создать, отредактировать или удалить пользователей SNMP V3 и группы SNMP V3 на устройствах IP-фабрики;
- Раздел "SNMP trap" — позволяет создать, отредактировать или удалить приёмники SNMP trap (SNMP host) и настроить интерфейсы для отправки на устройствах IP-фабрики;
- Раздел "Дополнительные параметры" — позволяет добавить информацию о местоположении устройства и контактах оператора, включить/выключить возможность отправки SNMP trap сообщений по выбранным протоколам и сервисам;
- Раздел "Доступ к устройствам" — позволяет настроить параметры доступа по протоколу SNMP к устройствам IP-фабрики.
| Информация |
|---|
Для раскрытия виджета раздела нажмите на соответствующую ему кнопку , расположенную по правому краю виджета. |
Engine ID
В разделе доступны для выбора опции:
- Сгенерировать на основе MAC-адреса;
- Не изменять настройки устройства.
| Примечание |
|---|
При выборе опции "Не изменять настройки устройства" необходимо убедиться в наличии настроенных engine id на добавляемых в IP-фабрику устройствах. Без заданных local engine id недоступно создание SNMP V3 пользователей. |
Правила доступа к OID
В разделе представлены следующие элементы:
- Кнопка добавления правил доступа;
- Кнопка удаления правил доступа;
- Таблица правил доступа.
В таблице отображены следующие поля:
- Название — название правила доступа к OID;
- Доступ разрешен — OID, к которым разрешен доступ в рамках правила;
- Доступ запрещен — OID, к которым запрещен доступ в рамках правила.
| Информация |
|---|
В колонках "Доступ разрешен" и "Доступ запрещен" отображается только первое значение. Чтобы просмотреть все значения параметра, кликните на иконку в соответствующей строке. |
Для добавления нового правила доступа нажмите на кнопку "Добавить". Откроется диалоговое окно:
В окне доступны следующие элементы:
- Название — название правила доступа к OID (заблокировано при редактировании);
Раздел "Доступ к OID":
- кнопка "Добавить" добавляет новую строку для указания OID и действие, применяемое к указанному OID;
- в поле "OID" указывается OID в цифровом или буквенном формате;
в поле "Доступ" указывается, "Запрещен" или "Разрешен" доступ к OID для SNMP community и групп SNMP V3, в настройках которых будет указано создаваемое правило доступа к OID.
Для редактирования правила доступа нажмите на соответствующую строку в таблице: откроется диалоговое окно "Редактировать правило доступа к OID".
Для удаления одного или нескольких правил доступа к OID выделите их в таблице и нажмите кнопку "Удалить". Подтвердите удаление.
SNMP V1, V2C
В разделе представлены следующие элементы:
- Кнопка добавления SNMP community;
- Кнопка удаления SNMP community;
- Таблица SNMP community.
В таблице отображены следующие поля:
- Community — название SNMP community;
- IP-адрес — IPv4-адрес, которому будет предоставлен доступ до устройства;
- Маска/префикс — маска IPv4-адреса;
- Доступ — уровень доступа community;
- Правило доступа к OID — связанное правило доступа к OID.
Для добавления нового SNMP community нажмите на кнопку "Добавить". Откроется диалоговое окно:
В окне доступны следующие элементы:
- Название — название community (заблокировано при редактировании);
- IP-адрес — IPv4-адрес, которому будет предоставлен доступ до устройства с использованием данного SNMP community;
- Маска/префикс — маска адреса IPv4, которая определяет, какие биты адреса источника пакета сравниваются с заданным IP-адресом либо число бит, которые составляют префикс IPv4-адреса;
- Доступ — уровень доступа community к устройству;
- Правило доступа к OID — название правила доступа к OID (SNMP view), на основании которого обеспечивается доступ community к OID.
| Примечание |
|---|
Если нет предварительно созданных правил доступа к OID, поле будет заблокировано. Создать правило можно в разделе "Правила доступа к OID". |
Для редактирования community нажмите на соответствующую строку в таблице: откроется диалоговое окно "Редактировать SNMP community".
Для удаления одного или нескольких community выделите их в таблице и нажмите кнопку "Удалить". Подтвердите удаление.
SNMP V3
В разделе представлены следующие блоки:
- Группы;
- Пользователи.
Группы
В блоке представлены следующие элементы:
- Кнопка добавления группы;
- Кнопка удаления группы;
- Таблица групп.
В таблице отображены следующие поля:
- Название — название SNMP-группы;
- Режим безопасности — тип аутентификации, используемый протоколом SNMP V3;
- Правило доступа (чтение) — связанное правило доступа к OID, которому разрешено только чтение содержимого SNMP-агента коммутатора;
- Правило доступа (запись) — связанное правило доступа к OID, которому разрешен ввод данных и конфигурирование содержимого SNMP-агента коммутатора;
- Правило доступа (сообщение) — связанное правило доступа к OID, которому разрешено определение сообщений SNMP-агента — informs и trap.
Для добавления новой группы нажмите на кнопку "Добавить". Откроется диалоговое окно:
В окне доступны следующие элементы:
- Название — название группы (заблокировано при редактировании);
- Режим безопасности — тип аутентификации, используемый протоколом SNMP V3 (заблокировано при редактировании);
- Правило доступа (чтение) — название правила доступа к OID (SNMP view), которому разрешено только чтение содержимого SNMP-агента коммутатора;
- Правило доступа (запись) — название правила доступа к OID (SNMP view), которому разрешен ввод данных и конфигурирование содержимого SNMP-агента коммутатора;
- Правило доступа (сообщение) — название правила доступа к OID (SNMP view), которому разрешено определение сообщений SNMP-агента — informs и trap.
| Примечание |
|---|
Если нет предварительно созданных правил доступа к OID, поле будет заблокировано. Создать правило можно в разделе "Правила доступа к OID". |
Для редактирования группы нажмите на соответствующую строку в таблице: откроется диалоговое окно "Редактировать группу".
Для удаления одной или нескольких групп выделите их в таблице и нажмите кнопку "Удалить". Подтвердите удаление.
Пользователи
В блоке представлены следующие элементы:
- Кнопка добавления пользователя;
- Кнопка удаления пользователя;
- Таблица пользователей.
В таблице отображены следующие поля:
- Имя пользователя — имя пользователя SNMP V3;
- Группа — связанная группа и соответствующий ей тип аутентификации;
- Протокол аутентификации — протокол аутентификации SNMP V3-запросов;
- Пароль для аутентификации — пароль для аутентификации SNMP V3-запросов;
- Протокол шифрования — протокол шифрования передаваемых данных;
- Ключ шифрования — ключ для шифрования передаваемых данных.
Для добавления нового пользователя нажмите на кнопку "Добавить". Откроется диалоговое окно:
В окне доступны следующие элементы:
- Имя пользователя — имя пользователя SNMP V3 (заблокировано при редактировании);
- Группа — название группы. Группа определяет режим безопасности (шифрование и аутентификация) и правила доступа к OID для пользователя;
Примечание Если нет предварительно созданных групп, поле будет заблокировано. Создать группу можно в блоке "Группы" раздела "SNMP V3".
- Протокол аутентификации — протокол аутентификации SNMP V3-запросов;
- Пароль для аутентификации — пароль для аутентификации SNMP V3-запросов;
Примечание Если режим безопасности выбранной группы — "Без аутентификации", поля "Протокол аутентификации" и "Пароль для аутентификации" будут заблокированы. Для возможности заполнения полей необходимо выбрать группу с режимом безопасности "Аутентификация" или "Аутентификация и шифрование".
- Протокол шифрования — протокол шифрования передаваемых данных;
- Ключ шифрования — ключ для шифрования передаваемых данных.
Примечание Если режим безопасности выбранной группы — "Без аутентификации" или "Аутентификация", поля "Протокол шифрования" и "Ключ шифрования" будут заблокированы. Для возможности заполнения полей необходимо выбрать группу с режимом безопасности "Аутентификация и шифрование".
Для редактирования пользователя нажмите на соответствующую строку в таблице: откроется диалоговое окно "Редактировать SNMP V3 пользователя".
Для удаления одного или нескольких пользователей выделите их в таблице и нажмите кнопку "Удалить". Подтвердите удаление.
SNMP trap
В разделе представлены следующие блоки:
- Фильтры;
- Приёмники SNMP V1, V2C trap;
- Интерфейсы для отправки SNMP trap.
Фильтры
В блоке представлены следующие элементы:
- Кнопка добавления фильтра;
- Кнопка удаления фильтра;
- Таблица фильтров.
В таблице отображены следующие поля:
- Название — название SNMP фильтра;
- Доступ разрешен — OID, к которым разрешен доступ в рамках правила;
- Доступ запрещен — OID, к которым запрещен доступ в рамках правила.
| Информация |
|---|
В колонках "Доступ разрешен" и "Доступ запрещен" отображается только первое значение. Чтобы просмотреть все значения параметра, кликните на иконку в соответствующей строке. |
Для добавления нового фильтра нажмите на кнопку "Добавить". Откроется диалоговое окно:
В окне доступны следующие элементы:
- Название — название фильтра (заблокировано при редактировании);
Раздел "Доступ к OID":
- кнопка "Добавить" добавляет новую строку для указания OID и действие, применяемое к указанному OID;
- в поле "OID" указывается OID в цифровом или буквенном формате;
в поле "Доступ" указывается, "Запрещен" или "Разрешен" доступ к OID для приёмников SNMP trap, в настройках которых будет указан создаваемый фильтр.
| Информация |
|---|
У каждого фильтра отображен по умолчанию разрешенный OID "iso", недоступный для редактирования. |
Для редактирования фильтра нажмите на соответствующую строку в таблице: откроется диалоговое окно "Редактировать фильтр".
Для удаления одного или нескольких фильтров выделите их в таблице и нажмите кнопку "Удалить". Подтвердите удаление.
Приёмники SNMP V1, V2C trap
В блоке представлены следующие элементы:
- Кнопка добавления приёмника SNMP V1, V2C trap;
- Кнопка удаления приёмника SNMP V1, V2C trap;
- Таблица приёмников SNMP V1, V2C trap.
В таблице отображены следующие поля:
- Тип сообщений — способ, которым отправляется уведомление о событии;
- IP-адрес — IPv4-адрес сервера, на который будут отправляться SNMP trap;
- Версия — версия протокола SNMP, которая будет использоваться для отправки SNMP trap;
- Community — SNMP community, от имени которого на удаленный сервер будут отправляться уведомления;
- Порт — UDP-порт SNMP-сервера;
- Фильтр — связанный фильтр;
- Тайм-аут — период ожидания подтверждений перед повторной передачей сообщений типа informs;
- Количество попыток — количество попыток передачи сообщений типа informs при отсутствии их подтверждения.
Для добавления нового приёмника нажмите на кнопку "Добавить". Откроется диалоговое окно:
В окне доступны следующие элементы:
- Тип сообщений — способ, которым устройство будет отправлять уведомление о событии: traps или informs (заблокировано при редактировании);
Информация Если выбран тип сообщений informs, в окне отображаются дополнительные поля: "Тайм-аут", "Количество попыток отправки".
- IP-адрес — IPv4-адрес сервера, на который будут отправляться SNMP trap (заблокировано при редактировании);
- Флаг "Использовать адрес ECCM" — при активации использует backbone-адрес ECCM, заданный в разделе "Настройки" → "Система" → "Доступ";
Примечание Если backbone-адрес ECCM будет изменен, адрес приёмника SNMP trap будет также автоматически изменен на актуальный.
- Версия — версия протокола SNMP, которая будет использоваться для отправки SNMP trap;
Примечание Если выбран тип сообщений informs, выбор версии недоступен: в поле по умолчанию проставлена версия "V2C".
- Community — SNMP community, от имени которого на удаленный сервер будут отправляться уведомления;
- Порт — UDP-порт SNMP-сервера;
- Фильтр — название правила, которое позволяет фильтровать informs и traps-сообщения, передаваемые SNMP-серверу;
Примечание Если нет предварительно созданных фильтров, поле будет заблокировано. Создать фильтр можно в блоке "Фильтры" раздела "SNMP trap".
- Тайм-аут — период ожидания подтверждений перед повторной передачей сообщений типа informs;
- Количество попыток отправки — количество попыток передачи сообщений типа informs при отсутствии их подтверждения.
Для редактирования приёмника нажмите на соответствующую строку в таблице: откроется диалоговое окно "Редактировать приёмник SNMP V1, V2C trap".
Для удаления одного или нескольких приёмников выделите их в таблице и нажмите кнопку "Удалить". Подтвердите удаление.
Интерфейсы для отправки SNMP trap
В блоке доступен выбор интерфейсов для отправки SNMP trap для обоих типов сообщений: traps и informs.
Доступные для выбора опции:
- OOB — назначить интерфейс управления (Out of Band);
- Не изменять настройки устройства — сохранить конфигурацию устройств при последующем добавлении уже настроенной IP-фабрики;
- Не использовать интерфейс — отключить использование интерфейса для данного типа сообщений.
Дополнительные параметры
В разделе представлены следующие элементы:
- Контактная информация — описание контактной информации (email, телефон) для связи с администратором IP-фабрики;
- Местоположение — описание физического местоположения IP-фабрики;
- Флаг "Включить отправку trap-сообщений протокола ERPS" — включает отправку SNMP trap-сообщений протокола ERPS;
- Флаг "Включить отправку trap-сообщений по событиям аутентификации" — разрешает передавать сообщения trap-серверу, который не прошел аутентификацию;
- Флаг "Включить отправку SNMP trap-сообщений при достижении предельного количества подключенных DHCP-клиентов" — включает отправку SNMP trap-сообщений при достижении предельного количества подключенных DHCP-клиентов.
| Примечание |
|---|
По умолчанию поддержка SNMP trap-сообщений на устройстве включена. |
Доступ к устройствам
В разделе представлены следующие элементы:
- Порт — порт, который будет использовать система при взаимодействии с устройством по протоколу SNMP;
- Версия SNMP — версия, которую будет использовать система при взаимодействии с устройством по протоколу SNMP;
- Community на чтение — SNMP community, которое будет использовать система при чтении данных с устройства по протоколу SNMP. Поле доступно, если выбраны следующие версии SNMP: V1, V2C;
- Community на запись — SNMP community, которое будет использовать система при управлении устройством по протоколу SNMP. Поле доступно, если выбраны следующие версии SNMP: V1, V2C;
- Имя пользователя — пользователь SNMP V3, от имени которого система будет взаимодействовать с устройством по протоколу SNMP. Поле доступно, если выбрана версии SNMP V3;
- Протокол аутентификации — протокол аутентификации запросов SNMP V3. Поле доступно, если выбрана версии SNMP V3;
- Пароль для аутентификации — пароль для аутентификации запросов SNMP V3. Поле доступно, если выбрана версии SNMP V3;
- Протокол шифрования — протокол шифрования передаваемых данных. Поле доступно, если выбрана версии SNMP V3;
- Ключ шифрования — ключ для шифрования передаваемых данных. Поле доступно, если выбрана версии SNMP V3;
| Примечание |
|---|
Если нет предварительно созданных community/пользователей, соответствующие поля будут заблокированы. |
| Примечание |
|---|
Если был включен флаг "Не изменять конфигурацию устройства", необходимо вручную ввести данные community/пользователя. |
Обнаружение устройств
В состав ECCM входит DHCP-сервер, используемый для раздачи IP-адресов в процессе ZTP и инициализации IP-фабрик. Также он выполняет функции пассивного сканера сети, который обнаруживает устройства по отправляемым ими запросам DHCP-discover, перенаправленным на сервер от DHCP-relay-агентов. Это требуется, чтобы broadcast-запросы были преобразованы в unicast и содержали адрес сети, из которой они были получены. Запросы анализируются и фильтруются по специальным опциям, которые содержатся в них. Таким образом, система может составить список устройств Eltex, которые могут быть проинициализированы для работы в составе IP-фабрики.
| Якорь | ||||
|---|---|---|---|---|
|
Серверная сеть и сеть управления устройствами представляют собой отдельные L2-домены, между которыми должна быть разрешена маршрутизация. Необходимые маршруты должны быть прописаны на сервере ECCM.
| Примечание |
|---|
Для обнаружения устройств по DHCP необходимо запустить DHCP-сервер при запуске ECCM. Опции, доступные для выбора при запуске, описаны в разделе "Установка и обновление" → "Инструкция по установке и запуску" → "Используемые опции compose-tools.sh". |
Данные, собранные на основе DHCP-discover, сохраняются в отдельную таблицу обнаруженных устройств.
| Scroll Pagebreak |
|---|
Добавление устройств
Для добавления устройств в IP-фабрику выберите ее в дереве объектов на странице "Сеть", в панели управления дерева объектов нажмите на кнопку "Добавить объект" и выберите пункт "Добавить устройства".
Откроется диалоговое окно "Выбор устройств":
В диалоговом окне доступны следующие элементы:
- Кнопки для перехода между разделами добавления устройств в IP-фабрику;
- Раздел добавления устройств, обнаруженных DHCP-сервером:
- Кнопки обновления и фильтрации таблицы;
- Таблица обнаруженных устройств. Содержит поля:
- Селектор для выбора устройств для инициализации;
- MAC — системный MAC-адрес устройства;
- Серийный номер — серийный номер устройства;
- Модель — модель устройства;
- Серия — серия устройств, к которой относится устройство;
- Адрес шлюза — адрес DHCP-relay агента, который перенаправил запрос на сервер;
- Стоимость обслуживания устройства — стоимость обслуживания устройства в рамках системной лицензии;
- Статус — статус устройства в системе ECCM.
- Раздел добавления устройства по IP-адресу. Интерфейс раздела аналогичен интерфейсу раздела "Сеть" → "Дерево объектов" → "Добавление устройств" → "Обнаружение".
Scroll Pagebreak
Добавление устройств, обнаруженных DHCP-сервером
В данном разделе в IP-фабрику можно добавить устройства, обнаруженные DHCP-сервером. Для выбора устройства, которое будет добавлено в систему, необходимо активировать флаг, расположенный в строке с информацией об этом устройстве. После выбора одного и более устройств кнопка "Выбрать" в нижней части диалогового окна станет активной. При нажатии на кнопку "Выбрать" устройства добавляются в IP-фабрику, после чего запускается процесс инициализации добавленных устройств.
| Примечание |
|---|
При добавлении устройств в IP-фабрику ПО на них может быть обновлено, если параметр "Обновить устройства" активен в настройках IP-фабрики. |
Добавление устройств, обнаруженных по IP-адресу
В данном разделе в IP-фабрику можно добавить устройства, обнаруженные по IP-адресу.
Для обнаружения устройств по IP-адресу необходимо указать диапазон и параметры обнаружения устройств и выполнить поиск. В результате поиска будут найдены устройства, которые можно добавить в IP-фабрику. Для выбора устройства, которое будет добавлено в систему, необходимо активировать флаг, расположенный в строке с информацией об этом устройстве. После выбора одного и более устройств кнопка "Выбрать" в нижней части диалогового окна станет активной. При нажатии на кнопку "Выбрать" устройства добавляются в IP-фабрику. Процесс инициализации для устройств, обнаруженных по IP-адресу, не запускается.
| Примечание |
|---|
При добавлении устройств в IP-фабрику ПО на них может быть обновлено, если параметр "Обновить устройства" активен в настройках IP-фабрики. |
Инициализация устройств
На данном шаге отображаются таблицы с данными о прогрессе первичной инициализации устройств и с данными об устройствах, которые были добавлены в IP-фабрику по IP-адресу и не проходили процесс первичной инициализации.
В диалоговом окне доступны следующие элементы:
- Карточка с таблицей инициализируемых устройств:
- Кнопка обновления данных таблицы;
- Таблица с данными об инициализируемых устройствах:
- IP-адрес — IP-адрес устройства, назначенный в процессе инициализации;
- MAC-адрес — системный MAC-адрес устройства;
- Серийный номер — серийный номер устройства;
- Модель — модель устройства;
- Текущий статус — текущий статус инициализации устройства в IP-фабрике;
- Лог — журнал выполнения задачи.
- Карточка с таблицей устройств, не требующих инициализации:
- Таблица с данными об устройствах, не требующих инициализации:
- IP-адрес — IP-адрес устройства;
- MAC-адрес — системный MAC-адрес устройства;
- Серийный номер — серийный номер устройства;
- Модель — модель устройства.
- Таблица с данными об устройствах, не требующих инициализации:
При нажатии на кнопку "Назад" или на название шага в шапке диалогового окна можно вернуться на предыдущий шаг "Выбор устройств" для добавления в IP-фабрику дополнительных устройств. Если необходимо вернуться к шагу "Инициализация устройств", добавьте дополнительные устройства или нажмите на название шага в шапке диалогового окна.
| Подсказка |
|---|
Если закрыть диалоговое окно, то процесс инициализации устройств IP-фабрики не прервется. Чтобы открыть диалоговое окно повторно, выберите IP-фабрику в дереве объектов на странице "Сеть", в панели управления дерева объектов нажмите на кнопку "Добавить объект" и выберите пункт "Добавить устройства". |
При нажатии на ссылку из колонки "Лог" в таблице с данными об инициализируемых устройствах откроется диалоговое окно с логом процесса инициализации:
В диалоговом окне доступны следующие элементы:
- Кнопки обновления и экспорта лога в CSV-файл;
- Область с логом процесса инициализации устройства.
Интерфейс IP-фабрики
Для перехода в интерфейс IP-фабрики нажмите на ее название в дереве объектов на странице "Сеть".
Устройства
IP-фабрика представляет собой единую сущность, поэтому работа с устройствами, входящими в ее состав, несколько отличается от работы с остальными устройствами. Для работы с устройствами IP-фабрик реализован отдельный интерфейс. Ниже представлен пример уже проинициализированной IP-фабрики, содержащей устройства:
На странице отображаются:
- Кнопки обновления, фильтрации, настройки отображаемых колонок и экспорта таблицы в CSV-файл;
- Функции управления устройствами для конфигурирования, сравнения конфигураций, обновления ПО и блокировки/разблокировки. Функционал аналогичен тому, что используется для устройств вне IP-фабрики, за исключением операций:
- "Обновить конфигурацию роли": данная операция позволяет принудительно обновить конфигурацию роли устройств IP-фабрики с назначенными ролями;
- "Применить настройки": данная операция позволяет применить конфигурацию настроек IP-фабрики ("Настройки" → "Менеджмент"). Операция доступна независимо от назначения роли;
- Кнопка "Удалить" — кнопка для активации специальной функции удаления, которая предварительно выполняет сброс конфигурации устройства к заводским настройкам (опционально и может быть отключено в диалоговом окне подтверждения операции), тем самым позволяя заново провести инициализацию устройства;
Scroll Pagebreak - Фильтры отображения по подгруппам IP-фабрики:
- все POD (объединения Leaf-Spine);
- Super Spines (объединяет все POD);
- Sandbox — песочница, к которой относятся все устройства, ожидающие распределения по ролям.
- Таблица устройств, содержит поля:
- Флаг выбора устройств для управления;
- ID — уникальный номер устройства;
- Статус — статус процесса инициализации оборудования. При наведении курсора отображается более детальная информация;
- Доступность — набор статусов проверки сетевой доступности устройства из системы управления (СУ);
- Недоступно с — время, в которое устройство стало недоступным из системы по всем протоколам;
- Серийный номер — серийный номер устройства;
- Название — название, которое будет присвоено устройству в системе. Генерируется автоматически по схеме "Роль_IP-адрес". При необходимости название устройства можно изменить, нажав на кнопку редактирования объекта в дереве объектов;
- Management IP — адрес, по которому СУ подключается к устройству;
- Имя хоста — имя устройства (назначается при конфигурировании);
- MAC-адрес — системный MAC-адрес устройства;
- Модель — модель устройства;
Версия ПО — текущая версия ПО на устройстве;
- Обслуживание — статус обслуживания устройства. Отображает, ведет ли СУ мониторинг и управление устройством;
- Роль — роль устройства в составе IP-фабрики;
- Группа – группа, к которой относится устройство внутри IP-фабрики (Pod, Super Spines, Sandbox);
- Изменения конфигурации — статус применения настроек IP-фабрики к устройству.
Scroll Pagebreak
Задачи конфигурирования
Раздел для отображения задач конфигурирования устройств в соответствии с их ролями в структуре IP-фабрики. Задачи запускаются автоматически, после того как подтверждена топология IP-фабрики.
- Шкала прогресса, отражающая общий статус выполнения операции конфигурирования устройств;
- Кнопки обновления, фильтрации и экспорта таблицы в CSV-файл;
- Таблица задач конфигурирования, содержащая параметры:
- IP-адрес — адрес устройства;
- Серийный номер — серийный номер устройства
Серверная сеть и сеть управления устройствами представляют собой отдельные L2-домены, между которыми должна быть разрешена маршрутизация. Необходимые маршруты должны быть прописаны на сервере ECCM.
| Примечание |
|---|
Для обнаружения устройств по DHCP необходимо запустить DHCP-сервер при запуске ECCM. Опции, доступные для выбора при запуске, описаны в разделе "Установка и обновление" → "Инструкция по установке и запуску" → "Используемые опции compose-tools.sh". |
Данные, собранные на основе DHCP-discover, сохраняются в отдельную таблицу обнаруженных устройств.
| Scroll Pagebreak |
|---|
Добавление устройств
Для добавления устройств в IP-фабрику выберите ее в дереве объектов на странице "Сеть", в панели управления дерева объектов нажмите на кнопку "Добавить объект" и выберите пункт "Добавить устройства".
Откроется диалоговое окно "Выбор устройств":
В диалоговом окне доступны следующие элементы:
- Кнопки для перехода между разделами добавления устройств в IP-фабрику;
- Раздел добавления устройств, обнаруженных DHCP-сервером:
- Кнопки обновления и фильтрации таблицы;
- Таблица обнаруженных устройств. Содержит поля:
- Селектор для выбора устройств для инициализации;
- MAC — системный MAC-адрес устройства;
- Серийный номер — серийный номер устройства;
- Модель — модель устройства;
- Серия — серия устройств, к которой относится устройство;
- Адрес шлюза — адрес DHCP-relay агента, перенаправившего запрос на сервер;
- Стоимость обслуживания устройства — стоимость обслуживания устройства в рамках системной лицензии;
- Статус — статус устройства в системе ECCM.
- Раздел добавления устройства по IP-адресу. Интерфейс раздела аналогичен интерфейсу раздела "Сеть" → "Дерево объектов" → "Добавление устройств" → "Обнаружение".
Scroll Pagebreak
Добавление устройств, обнаруженных DHCP-сервером
В данном разделе в IP-фабрику можно добавить устройства, обнаруженные DHCP-сервером. Для выбора устройства, которое будет добавлено в систему, необходимо активировать флаг, расположенный в строке с информацией об этом устройстве. После выбора одного и более устройств кнопка "Выбрать" в нижней части диалогового окна станет активной. При нажатии на кнопку "Выбрать" устройства добавляются в IP-фабрику, после чего запускается процесс инициализации добавленных устройств.
| Примечание |
|---|
При добавлении устройств в IP-фабрику ПО на них может быть обновлено, если параметр "Обновить устройства" активен в настройках IP-фабрики. |
Добавление устройств, обнаруженных по IP-адресу
В данном разделе в IP-фабрику можно добавить устройства, обнаруженные по IP-адресу.
Для обнаружения устройств по IP-адресу необходимо указать диапазон и параметры обнаружения устройств и выполнить поиск. В результате поиска будут найдены устройства, которые можно добавить в IP-фабрику. Для выбора устройства, которое будет добавлено в систему, необходимо активировать флаг, расположенный в строке с информацией об этом устройстве. После выбора одного и более устройств кнопка "Выбрать" в нижней части диалогового окна станет активной. При нажатии на кнопку "Выбрать" устройства добавляются в IP-фабрику. Процесс инициализации для устройств, обнаруженных по IP-адресу, не запускается.
| Примечание |
|---|
При добавлении устройств в IP-фабрику ПО на них может быть обновлено, если параметр "Обновить устройства" активен в настройках IP-фабрики. |
Инициализация устройств
На данном шаге отображаются таблицы с данными о прогрессе первичной инициализации устройств и с данными об устройствах, которые были добавлены в IP-фабрику по IP-адресу и не проходили процесс первичной инициализации.
В диалоговом окне доступны следующие элементы:
- Карточка с таблицей инициализируемых устройств:
- Кнопка обновления данных таблицы;
- Таблица с данными об инициализируемых устройствах:
- IP-адрес — IP-адрес устройства, назначенный в процессе инициализации;
- MAC-адрес — системный MAC-адрес устройства;
- Серийный номер — серийный номер устройства;
- Модель — модель устройства;
- Текущий статус — текущий статус инициализации устройства в IP-фабрике;
- Лог — журнал выполнения задачи.
- Карточка с таблицей устройств не требующих инициализации:
- Таблица с данными об устройствах не требующих инициализации:
- IP-адрес — IP-адрес устройства;
- MAC-адрес — системный MAC-адрес устройства;
- Серийный номер — серийный номер устройства;
- Модель — модель устройства.
- Таблица с данными об устройствах не требующих инициализации:
При нажатии на кнопку "Назад" или на название шага в шапке диалогового окна можно вернуться на предыдущий шаг "Выбор устройств" для добавления в IP-фабрику дополнительных устройств. Если необходимо вернуться к шагу "Инициализация устройств", добавьте дополнительные устройства или нажмите на название шага в шапке диалогового окна.
| Подсказка |
|---|
Если закрыть диалоговое окно, то процесс инициализации устройств IP-фабрики не прервется. Чтобы открыть диалоговое окно повторно, выберите IP-фабрику в дереве объектов на странице "Сеть", в панели управления дерева объектов нажмите на кнопку "Добавить объект" и выберите пункт "Добавить устройства". |
При нажатии на ссылку из колонки "Лог" в таблице с данными об инициализируемых устройствах откроется диалоговое окно с логом процесса инициализации:
В диалоговом окне доступны следующие элементы:
- Кнопки обновления и экспорта лога в CSV-файл;
- Область с логом процесса инициализации устройства.
Интерфейс IP-фабрики
Для перехода в интерфейс IP-фабрики нажмите на ее название в дереве объектов на странице "Сеть".
Устройства
IP-фабрика представляет собой единую сущность, поэтому работа с устройствами, входящими в ее состав, несколько отличается от работы с остальными устройствами. Для работы с устройствами IP-фабрик реализован отдельный интерфейс. Ниже представлен пример уже проинициализированной IP-фабрики, содержащей устройства:
На странице отображаются:
- Кнопки обновления, фильтрации, настройки отображаемых колонок и экспорта таблицы в CSV-файл;
- Функции управления устройствами для конфигурирования, сравнения конфигураций, обновления ПО и блокировки/разблокировки. Функционал аналогичен тому, что используется для устройств вне IP-фабрики, за исключением операции "Обновить конфигурацию IP-фабрики": данная операция позволяет принудительно обновить конфигурацию устройств IP-фабрики с назначенными ролями;
- Кнопка "Удалить" — кнопка для активации специальной функции удаления, которая предварительно выполняет сброс конфигурации устройства к заводским настройкам (опционально и может быть отключено в диалоговом окне подтверждения операции), тем самым позволяя заново провести инициализацию устройства;
Scroll Pagebreak - Фильтры отображения по подгруппам IP-фабрики:
- все POD (объединения Leaf-Spine);
- Super Spines (объединяет все POD);
- Sandbox — песочница, к которой относятся все устройства ожидающие распределения по ролям.
- Таблица устройств, содержащая поля:
- Флаг выбора устройств для управления;
- ID — уникальный номер устройства;
- Статус — статус процесса инициализации оборудования. При наведении курсора отображается более детальная информация;
- Доступность — набор статусов проверки сетевой доступности от системы управления (СУ) до устройства;
- Недоступно с — время, в которое устройство стало недоступным из системы по всем протоколам;
- Серийный номер — серийный номер устройства;
- Название — название, которое будет присвоено устройству в системе. Генерируется автоматически по схеме "Роль_IP-адрес". При необходимости название устройства можно изменить, нажав на кнопку редактирования объекта в дереве объектов;
- Management IP — адрес, по которому СУ подключается к устройству;
- Имя хоста — имя устройства (назначается при конфигурировании);
- MAC-адрес — системный MAC-адрес устройства;
- Модель — модель устройства;
Версия ПО — текущая версия ПО на устройстве;
- Обслуживание — статус обслуживания устройства. Отображает, ведет ли СУ мониторинг и управление устройством;
- Роль — Роль — роль устройства в составе IP-фабрикифабрике;
- Группа — месторасположение устройства в IP-фабрике;
- Статус — статус выполнения задачи конфигурирования – группа, к которой относится устройство внутри IP-фабрики (Pod, Super Spines, Sandbox).
Scroll Pagebreak
...
Настройки фабрики
Раздел для отображения задач конфигурирования устройств в соответствии с их ролями в структуре предназначен для просмотра, редактирования и применения настроек к устройствам IP-фабрики. Задачи запускаются автоматически, после того как подтверждена топология IP-фабрики.
- Шкала прогресса, отражающая общий статус выполнения операции конфигурирования устройств;
- Кнопки обновления, фильтрации и экспорта таблицы в CSV-файл;
- Таблица задач конфигурирования, содержащая параметры:
- IP-адрес — адрес устройства;
- Серийный номер — серийный номер устройства;
- MAC-адрес — системный MAC-адрес устройства;
- Модель — модель устройства;
- Роль — роль устройства в IP-фабрике;
- Группа — месторасположение устройства в IP-фабрике;
- Статус — статус выполнения задачи конфигурирования.
Scroll Pagebreak
Настройки фабрики
В разделе отображаются параметры IP-фабрики.
В окне доступны следующие виджеты:
- Общие настройки — здесь отображаются параметры, которые указываются при создании IP-фабрики и не могут быть изменены при дальнейшей работе;
- Обновление устройств — здесь отображается набор соответствий серий устройств и версий ПО, которые нужно передать тем или иным устройствам при их инициализации.
В нижней части экрана доступна кнопка "Редактировать", которая открывает окно для изменения настроек:
- Серия — селектор выбора серий устройств, для которых будет выполняться обновление;
- Использовать актуальное ПО — флаг позволяет создать правило, при котором обновление всегда будет выполняться на ту версию ПО, которая отмечена в системе как актуальная;
- Версия ПО — выбор определенной версии ПО из числа загруженных в систему.
Общие настройки
В окне доступны следующие виджеты:
- Общие настройки — параметры, которые указываются при создании IP-фабрики и не могут быть изменены при дальнейшей работе;
- Обновление устройств — набор соответствий серий устройств и версий ПО, которые нужно передать тем или иным устройствам при их инициализации.
В нижней части экрана доступна кнопка "Редактировать", которая открывает окно для изменения настроек:
- Серия — селектор выбора серий устройств, для которых будет выполняться обновление;
- Флаг "Использовать актуальное ПО" — позволяет создать правило, при котором обновление всегда будет выполняться на ту версию ПО, которая отмечена в системе как актуальная;
- Версия ПО — выбор определенной версии ПО из числа загруженных в систему.
| Подсказка |
|---|
| Для того чтобы не обновлять серию устройств, нажмите кнопку . Настройки для серии будут удалены. |
Менеджмент
SNMP
Раздел содержит SNMP-настройки, заданные при создании группы IP-фабрики. Параметры доступны для редактирования.
Интерфейс раздела аналогичен интерфейсу страницы "Создание IP-фабрики" → "SNMP".
Чтобы сохранить настройки, нажмите кнопку "Сохранить". Чтобы сохранить настройки и применить их на все устройства IP-фабрики, нажмите "Сохранить и применить".
| Примечание |
|---|
Кнопка "Сохранить и применить" отображается после добавления устройств в группу IP-фабрики. Кнопка "Сохранить и применить" доступна, если все устройства IP-фабрики:
|
| Подсказка |
| Для того чтобы не обновлять серию устройств, нажмите кнопку . Настройки для серии будут удалены. |
Scroll Pagebreak
ЦОД
Раздел предназначен для мониторинга и конфигурирования устройств, добавленных в IP-фабрику.
...
- Название — название устройства, на котором обнаружены BGP-соседства;
- Имя хоста — имя хоста (hostname) устройства, на котором обнаружены BGP-соседства;
- IP-адрес — IP-адрес устройства, на котором обнаружены BGP-соседства;
- Кнопка сворачивания/разворачивания списка BGP-соседств устройства:
- IP-адрес соседа — IP-адрес устройства, с которым установлено BGP-соседство;
- Remote AS — номер автономной системы устройства, с которым установлено BGP-соседство;
- Router ID — идентификатор маршрутизатора;
- Состояние — состояние BGP-соседства;
- Время работы — время, в течение которого установлено BGP-соседство;
- Hold time, с — время, оставшееся до получения сообщения от устройства, с которым установлено BGP-соседство;
- Keepalive, c — интервал отправки сообщений, служащих которые служат для поддержания BGP-соседства.
Мониторинг
Tech Support
Раздел предназначен для сбора и взаимодействия с собранными файлами Tech Support устройств IP-фабрики.
Интерфейс раздела аналогичен интерфейсу страницы "Сеть" → "Страница группы" → "Мониторинг" → "Tech Support".
| Подсказка |
|---|
Сбор файлов Tech Support для группы устройств производится на странице "Сеть" → "Страница группы" → "Устройства". |
Назначение ролей устройств
...
Для назначения ролей устройствам IP-фабрики нажмите на кнопку "Назначить роли" над таблицей устройств на странице IP-фабрики. Откроется диалоговое окно "Назначение ролей".
В диалоговом окне доступны следующие элементы:
...




































