Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

После задания параметров перейдите на во вкладку "SNMP" для продолжения создания IP-фабрики или нажмите "Отменить" для выхода без сохранения настроек.

Scroll Pagebreak

...

  • Флаг "Не изменять конфигурацию устройства" — предназначен для сохранения конфигурации устройств при последующем добавлении уже настроенной IP-фабрики;
    Примечание

    Включение флага приведет к удалению заполненных данных вкладки "SNMP".

  • Раздел "Engine ID" — позволяет выбрать вариант настройки Engine ID на устройствах IP-фабрики; 
  • Раздел "Правила доступа к OID" — позволяет создать, отредактировать или удалить правила доступа к OID (SNMP view);
  • Раздел "SNMP V1, V2C" — позволяет создать, отредактировать или удалить SNMP V1, V2C community на устройствах IP-фабрики; 
  • Раздел "SNMP V3" — позволяет создать, отредактировать или удалить пользователей SNMP V3 пользователей и группы SNMP V3 группы на устройствах IP-фабрики; 
  • Раздел "SNMP trap" — позволяет создать, отредактировать или удалить приёмники SNMP trap (SNMP host) и настроить интерфейсы для отправки на устройствах IP-фабрики; 
  • Раздел "Дополнительные параметры" — позволяет добавить информацию о местоположении устройства и контактах оператора, включить/выключить возможность отправки SNMP trap сообщений по выбранным протоколам и сервисам;
  • Раздел "Доступ к устройствам" — позволяет настроить параметры доступа по протоколу SNMP к устройствам IP-фабрики.
Информация

Для раскрытия виджета раскрытия виджета раздела нажмите на соответствующую ему кнопку , расположенную по правому краю виджета. 

...

  • Название — название правила доступа к OID;
  • Доступ разрешен — OID, к которым разрешен доступ в рамках правила;
  • Доступ запрещен — OID, к которым запрещен доступ в рамках правила.

...

  • Название — название правила доступа к OID (заблокировано при редактировании);
  • Раздел "Доступ к OID":

    • кнопка "Добавить" добавляет новую строку для указания OID и действие, применяемое к указанному OID;
    • в поле "OID" указывается OID в цифровом или буквенном формате;
    • в поле "Доступ" указывается, "Запрещен" или "Разрешен" доступ к OID для SNMP community и групп SNMP V3 групп, в настройках которых будет указан указано создаваемое правило доступа к OID.

...

  • Community — название SNMP community;
  • IP-адрес — IPv4-адрес, которому будет предоставлен доступ до устройства;
  • Маска/префикс — маска адреса IPv4-адреса;
  • Доступ — уровень доступа community;
  • Правило доступа к OID — связанное правило доступа к OID.

...

В таблице отображены следующие поля:

  • Название — название SNMP-группы;
  • Режим безопасности — тип аутентификации, используемый протоколом SNMP V3;
  • Правило доступа (чтение) — связанное правило доступа к OID, которому разрешено только чтение содержимого SNMP-агента коммутатора;
  • Правило доступа (запись)связанное правило доступа к OID, которому разрешено вводить данные и конфигурировать содержимое разрешен ввод данных и конфигурирование содержимого SNMP-агента коммутатора;
  • Правило доступа (сообщение)связанное правило доступа к OID, которому разрешено определять сообщения определение сообщений SNMP-агента informs и trap.

Для добавления новой группы нажмите на кнопку "Добавить". Откроется диалоговое окно: 

...

  • Название — название группы (заблокировано при редактировании);
  • Режим безопасности — тип аутентификации, используемый протоколом SNMP V3 (заблокировано при редактировании);
  • Правило доступа (чтение) — название правила доступа к OID (SNMP view), которому разрешено только чтение содержимого SNMP-агента коммутатора;
  • Правило доступа (запись) — название правила доступа к OID (SNMP view), которому разрешено вводить данные и конфигурировать содержимое разрешен ввод данных и конфигурирование содержимого SNMP-агента коммутатора;
  • Правило доступа (сообщение) — название правила доступа к OID (SNMP view), которому разрешено определять сообщения определение сообщений SNMP-агента informs и trap.
Примечание

Если нет предварительно созданных правил доступа к OID, поле будет заблокировано. Создать правило можно в разделе "Правила доступа к OID".

...

В таблице отображены следующие поля:

  • Имя пользователя — имя пользователя SNMP V3 пользователя;
  • Группа — связанная групп группа и соответствующий ей тип аутентификации;
  • Протокол аутентификации — протокол аутентификации SNMP V3-запросов;
  • Пароль для аутентификации — пароль для аутентификации SNMP V3-запросов;
  • Протокол шифрования — протокол шифрования передаваемых данных; 
  • Ключ шифрования — ключ для шифрования передаваемых данных.

...

  • Имя пользователя —  имя пользователя SNMP V3 (заблокировано при редактировании);
  • Группа — название группы. Группа определяет режим безопасности (шифрование и аутентификация) и правила доступа к OID для пользователя; 
    Примечание

    Если нет предварительно созданных групп, поле будет заблокировано. Создать группу можно в блоке "Группы" раздела "SNMP V3".

  • Протокол аутентификации — протокол аутентификации SNMP V3-запросов;  
  • Пароль для аутентификации — пароль для аутентификации SNMP V3-запросов;
    Примечание

    Если режим безопасности выбранной группы "Без аутентификации", поля "Протокол аутентификации" и "Пароль для аутентификации" будут заблокированы. Необходимо Для возможности заполнения полей необходимо выбрать группу с режимом безопасности "Аутентификация" или "Аутентификация и шифрование" для заполнения полей.

  • Протокол шифрования — протокол шифрования передаваемых данных; 
  • Ключ шифрования — ключ для шифрования передаваемых данных. 
    Примечание

    Если режим безопасности выбранной группы "Без аутентификации" или "Аутентификация", поля "Протокол шифрования" и "Ключ шифрования" будут заблокированы. Необходимо Для возможности заполнения полей необходимо выбрать группу с режимом безопасности "Аутентификация и шифрование" для заполнения полей.

Для редактирования пользователя нажмите на соответствующую строку в таблице: откроется диалоговое окно "Редактировать SNMP V3 пользователя".

...

  • Название — название SNMP фильтра;
  • Доступ разрешен — OID, к которым разрешен доступ в рамках правила;
  • Доступ запрещен — OID, к которым запрещен доступ в рамках правила.

...

  • Название — название фильтра (заблокировано при редактировании);
  • Раздел "Доступ к OID":

    • кнопка "Добавить" добавляет новую строку для указания OID и действие, применяемое к указанному OID;
    • в поле "OID" указывается OID в цифровом или буквенном формате;
    • в поле "Доступ" указывается, "Запрещен" или "Разрешен" доступ к OID для приёмников SNMP trap, в настройках которых будет указан создаваемых фильтровсоздаваемый фильтр.

Информация

У каждого фильтра отображен по умолчанию разрешенный OID "iso", недоступный для редактирования.

...

  • OOB — назначить интерфейс управления (Out of Band);
  • Не изменять настройки устройства предназначена для сохранения конфигурации сохранить конфигурацию устройств при последующем добавлении уже настроенной IP-фабрики;
  • Не использовать интерфейс — отключить использование интерфейса для данного типа сообщений.

...

  • Контактная информация — описание контактной информации (email, телефон) для связи с администратором IP-фабрики;
  • Местоположение — описание физического местоположения IP-фабрики;
  • Флаг "Включить отправку trap-сообщений протокола ERPS" включает отправку SNMP trap-сообщений протокола ERPS;
  • Флаг "Включить отправку trap-сообщений по событиям аутентификации" — разрешает передавать сообщения trap-серверу, который не прошел аутентификацию;
  • Флаг "Включить отправку SNMP trap-сообщений при достижении предельного количества подключенных DHCP-клиентов" включить включает отправку SNMP trap-сообщений при достижении предельного количества подключенных DHCP-клиентов.

...

  • Порт — порт, который будет использовать система при взаимодействии с устройством по протоколу SNMP;
  • Версия SNMP — версия, которую будет использовать система при взаимодействии с устройством по протоколу SNMP;
  • Community на чтение — SNMP community, которое будет использовать система при чтении данных с устройства по протоколу SNMP. Поле доступно, если выбраны следующие версии SNMP: V1, V2C;
  • Community на запись — SNMP community, которое будет использовать система при управлении устройством по протоколу SNMP. Поле доступно, если выбраны следующие версии SNMP: V1, V2C;
  • Имя пользователя — пользователь SNMP V3 пользователь, от имени которого система будет взаимодействовать с устройством по протоколу SNMP. Поле доступно, если выбрана версии SNMP V3;
  • Протокол аутентификации — протокол аутентификации запросов SNMP V3-запросов. Поле доступно, если выбрана версии SNMP V3;
  • Пароль для аутентификации — пароль для аутентификации запросов SNMP V3-запросов. Поле доступно, если выбрана версии SNMP V3;
  • Протокол шифрования — протокол шифрования передаваемых данных. Поле доступно, если выбрана версии SNMP V3;
  • Ключ шифрования — ключ для шифрования передаваемых данных. Поле доступно, если выбрана версии SNMP V3;

...

В состав ECCM входит DHCP-сервер, используемый для раздачи IP-адресов в процессе ZTP и инициализации IP-фабрик. Также он выполняет функции пассивного сканера сети, который обнаруживает устройства по отправляемым ими запросам DHCP-discover, перенаправленным на сервер от DHCP-relay-агентов. Это требуется, чтобы broadcast-запросы были преобразованы в unicast и содержали адрес сети, из которой они были получены. Запросы анализируются и фильтруются по содержащимся специальным опциям, которые содержатся в них специальным опциям. Таким образом, система может составить список устройств Eltex, которые могут быть проинициализированы для работы в составе IP-фабрики.

Якорь
Scheme
Scheme
Ниже приведена схема, иллюстрирующая Схема ниже иллюстрирует принцип включения DHCP-relay в схему с использованием IP-фабрики:

...

  1. Кнопки для перехода между разделами добавления устройств в IP-фабрику;
  2. Раздел добавления устройств, обнаруженных DHCP-сервером:
    • Кнопки обновления и фильтрации таблицы;
    • Таблица обнаруженных устройств. Содержит поля:
      • Селектор для выбора устройств для инициализации;
      • MAC — системный MAC-адрес устройства;
      • Серийный номер — серийный номер устройства;
      • Модель — модель устройства;
      • Серия — серия устройств, к которой относится устройство;
      • Адрес шлюза — адрес DHCP-relay агента, перенаправившего который перенаправил запрос на сервер;
      • Стоимость обслуживания устройства — стоимость обслуживания устройства в рамках системной лицензии;
      • Статус — статус устройства в системе ECCM.
  3. Раздел добавления устройства по IP-адресу. Интерфейс раздела аналогичен интерфейсу раздела "Сеть" → "Дерево объектов" → "Добавление устройств" → "Обнаружение".
    Scroll Pagebreak

...

  1. Карточка с таблицей инициализируемых устройств:
    • Кнопка обновления данных таблицы;
    • Таблица с данными об инициализируемых устройствах:
      • IP-адрес — IP-адрес устройства, назначенный в процессе инициализации;
      • MAC-адрес — системный MAC-адрес устройства;
      • Серийный номер — серийный номер устройства;
      • Модель — модель устройства;
      • Текущий статус — текущий статус инициализации устройства в IP-фабрике;
      • Лог — журнал выполнения задачи.
  2. Карточка с таблицей устройств, не требующих инициализации:
    • Таблица с данными об устройствах, не требующих инициализации:
      • IP-адрес — IP-адрес устройства;
      • MAC-адрес — системный MAC-адрес устройства;
      • Серийный номер — серийный номер устройства;
      • Модель — модель устройства.

...

  1. Кнопки обновления, фильтрации, настройки отображаемых колонок и экспорта таблицы в CSV-файл;
  2. Функции управления устройствами для конфигурирования, сравнения конфигураций, обновления ПО и блокировки/разблокировки. Функционал аналогичен тому, что используется для устройств вне IP-фабрики, за исключением операций:
    • "Обновить конфигурацию роли": данная операция позволяет принудительно обновить конфигурацию роли устройств IP-фабрики с назначенными ролями;
    • "Применить настройки": данная операция позволяет применить конфигурацию настроек IP-фабрики ("Настройки" → "Менеджмент"). Операция доступна независимо от назначения роли;
  3. Кнопка "Удалить" — кнопка для активации специальной функции удаления, которая предварительно выполняет сброс конфигурации устройства к заводским настройкам (опционально и может быть отключено в диалоговом окне подтверждения операции), тем самым позволяя заново провести инициализацию устройства;
    Scroll Pagebreak
  4. Фильтры отображения по подгруппам IP-фабрики:
    • все POD (объединения Leaf-Spine);
    • Super Spines (объединяет все POD);
    • Sandbox — песочница, к которой относятся все устройства, ожидающие распределения по ролям.
  5. Таблица устройств, содержащая содержит поля:
    • Флаг выбора устройств для управления;
    • ID — уникальный номер устройства;
    • Статус — статус процесса инициализации оборудования. При наведении курсора отображается более детальная информация;
    • Доступность — набор статусов проверки сетевой доступности от устройства из системы управления (СУ) до устройства;
    • Недоступно с — время, в которое устройство стало недоступным из системы по всем протоколам;
    • Серийный номер — серийный номер устройства;
    • Название — название, которое будет присвоено устройству в системе. Генерируется автоматически по схеме "Роль_IP-адрес". При необходимости название устройства можно изменить, нажав на кнопку редактирования объекта в дереве объектов;
    • Management IP — адрес, по которому СУ подключается к устройству;
    • Имя хоста — имя устройства (назначается при конфигурировании);
    • MAC-адрес — системный MAC-адрес устройства;
    • Модель — модель устройства;
    • Версия ПО — текущая версия ПО на устройстве;

    • Обслуживание — статус обслуживания устройства. Отображает, ведет ли СУ мониторинг и управление устройством;
    • Роль — роль устройства в составе IP-фабрики;
    • Группа – группа, к которой относится устройство внутри IP-фабрики (Pod, Super Spines, Sandbox);
    • Изменения конфигурации — статус применения настроек IP-фабрики к устройству.
      Scroll Pagebreak

...

В окне доступны следующие виджеты:

  • Общие настройки — здесь отображаются параметры, которые указываются при создании IP-фабрики и не могут быть изменены при дальнейшей работе;
  • Обновление устройств — здесь отображается набор соответствий серий устройств и версий ПО, которые нужно передать тем или иным устройствам при их инициализации.

...

  • Серия — селектор выбора серий устройств, для которых будет выполняться обновление;
  • Флаг "Использовать актуальное ПО" флаг позволяет создать правило, при котором обновление всегда будет выполняться на ту версию ПО, которая отмечена в системе как актуальная;
  • Версия ПО — выбор определенной версии ПО из числа загруженных в систему.

...

  • Название — название устройства, на котором обнаружены BGP-соседства;
  • Имя хоста — имя хоста (hostname) устройства, на котором обнаружены BGP-соседства;
  • IP-адрес — IP-адрес устройства, на котором обнаружены BGP-соседства;
  • Кнопка сворачивания/разворачивания списка BGP-соседств устройства:
    • IP-адрес соседа — IP-адрес устройства, с которым установлено BGP-соседство;
    • Remote AS — номер автономной системы устройства, с которым установлено BGP-соседство;
    • Router ID — идентификатор маршрутизатора;
    • Состояние — состояние BGP-соседства;
    • Время работы — время, в течение которого установлено BGP-соседство;
    • Hold time, с — время, оставшееся до получения сообщения от устройства, с которым установлено BGP-соседство;
    • Keepalive, c — интервал отправки сообщений, служащих которые служат для поддержания BGP-соседства.

...

Для назначения ролей устройствам IP-фабрики нажмите на кнопку "Назначить роли" над таблицей устройств на странице IP-фабрики. Откроется диалоговое окно "Назначение ролей".

В диалоговом окне доступны следующие элементы:

...