...
После задания параметров перейдите на во вкладку "SNMP" для продолжения создания IP-фабрики или нажмите "Отменить" для выхода без сохранения настроек.
| Scroll Pagebreak |
|---|
...
- Флаг "Не изменять конфигурацию устройства" — предназначен для сохранения конфигурации устройств при последующем добавлении уже настроенной IP-фабрики;
Примечание Включение флага приведет к удалению заполненных данных вкладки "SNMP".
- Раздел "Engine ID" — позволяет выбрать вариант настройки Engine ID на устройствах IP-фабрики;
- Раздел "Правила доступа к OID" — позволяет создать, отредактировать или удалить правила доступа к OID (SNMP view);
- Раздел "SNMP V1, V2C" — позволяет создать, отредактировать или удалить SNMP V1, V2C community на устройствах IP-фабрики;
- Раздел "SNMP V3" — позволяет создать, отредактировать или удалить пользователей SNMP V3 пользователей и группы SNMP V3 группы на устройствах IP-фабрики;
- Раздел "SNMP trap" — позволяет создать, отредактировать или удалить приёмники SNMP trap (SNMP host) и настроить интерфейсы для отправки на устройствах IP-фабрики;
- Раздел "Дополнительные параметры" — позволяет добавить информацию о местоположении устройства и контактах оператора, включить/выключить возможность отправки SNMP trap сообщений по выбранным протоколам и сервисам;
- Раздел "Доступ к устройствам" — позволяет настроить параметры доступа по протоколу SNMP к устройствам IP-фабрики.
| Информация |
|---|
Для раскрытия виджета раскрытия виджета раздела нажмите на соответствующую ему кнопку , расположенную по правому краю виджета. |
...
- Название — название правила доступа к OID;
- Доступ разрешен — OID, к которым разрешен доступ в рамках правила;
- Доступ запрещен — OID, к которым запрещен доступ в рамках правила.
...
- Название — название правила доступа к OID (заблокировано при редактировании);
Раздел "Доступ к OID":
- кнопка "Добавить" добавляет новую строку для указания OID и действие, применяемое к указанному OID;
- в поле "OID" указывается OID в цифровом или буквенном формате;
в поле "Доступ" указывается, "Запрещен" или "Разрешен" доступ к OID для SNMP community и групп SNMP V3 групп, в настройках которых будет указан указано создаваемое правило доступа к OID.
...
- Community — название SNMP community;
- IP-адрес — IPv4-адрес, которому будет предоставлен доступ до устройства;
- Маска/префикс — маска адреса IPv4-адреса;
- Доступ — уровень доступа community;
- Правило доступа к OID — связанное правило доступа к OID.
...
В таблице отображены следующие поля:
- Название — название SNMP-группы;
- Режим безопасности — тип аутентификации, используемый протоколом SNMP V3;
- Правило доступа (чтение) — связанное правило доступа к OID, которому разрешено только чтение содержимого SNMP-агента коммутатора;
- Правило доступа (запись) — связанное правило доступа к OID, которому разрешено вводить данные и конфигурировать содержимое разрешен ввод данных и конфигурирование содержимого SNMP-агента коммутатора;
- Правило доступа (сообщение) — связанное правило доступа к OID, которому разрешено определять сообщения определение сообщений SNMP-агента – — informs и trap.
Для добавления новой группы нажмите на кнопку "Добавить". Откроется диалоговое окно:
...
- Название — название группы (заблокировано при редактировании);
- Режим безопасности — тип аутентификации, используемый протоколом SNMP V3 (заблокировано при редактировании);
- Правило доступа (чтение) — название правила доступа к OID (SNMP view), которому разрешено только чтение содержимого SNMP-агента коммутатора;
- Правило доступа (запись) — название правила доступа к OID (SNMP view), которому разрешено вводить данные и конфигурировать содержимое разрешен ввод данных и конфигурирование содержимого SNMP-агента коммутатора;
- Правило доступа (сообщение) — название правила доступа к OID (SNMP view), которому разрешено определять сообщения определение сообщений SNMP-агента – — informs и trap.
| Примечание |
|---|
Если нет предварительно созданных правил доступа к OID, поле будет заблокировано. Создать правило можно в разделе "Правила доступа к OID". |
...
В таблице отображены следующие поля:
- Имя пользователя — имя пользователя SNMP V3 пользователя;
- Группа — связанная групп группа и соответствующий ей тип аутентификации;
- Протокол аутентификации — протокол аутентификации SNMP V3-запросов;
- Пароль для аутентификации — пароль для аутентификации SNMP V3-запросов;
- Протокол шифрования — протокол шифрования передаваемых данных;
- Ключ шифрования — ключ для шифрования передаваемых данных.
...
- Имя пользователя — имя пользователя SNMP V3 (заблокировано при редактировании);
- Группа — название группы. Группа определяет режим безопасности (шифрование и аутентификация) и правила доступа к OID для пользователя;
Примечание Если нет предварительно созданных групп, поле будет заблокировано. Создать группу можно в блоке "Группы" раздела "SNMP V3".
- Протокол аутентификации — протокол аутентификации SNMP V3-запросов;
- Пароль для аутентификации — пароль для аутентификации SNMP V3-запросов;
Примечание Если режим безопасности выбранной группы — "Без аутентификации", поля "Протокол аутентификации" и "Пароль для аутентификации" будут заблокированы. Необходимо Для возможности заполнения полей необходимо выбрать группу с режимом безопасности "Аутентификация" или "Аутентификация и шифрование" для заполнения полей.
- Протокол шифрования — протокол шифрования передаваемых данных;
- Ключ шифрования — ключ для шифрования передаваемых данных.
Примечание Если режим безопасности выбранной группы — "Без аутентификации" или "Аутентификация", поля "Протокол шифрования" и "Ключ шифрования" будут заблокированы. Необходимо Для возможности заполнения полей необходимо выбрать группу с режимом безопасности "Аутентификация и шифрование" для заполнения полей.
Для редактирования пользователя нажмите на соответствующую строку в таблице: откроется диалоговое окно "Редактировать SNMP V3 пользователя".
...
- Название — название SNMP фильтра;
- Доступ разрешен — OID, к которым разрешен доступ в рамках правила;
- Доступ запрещен — OID, к которым запрещен доступ в рамках правила.
...
- Название — название фильтра (заблокировано при редактировании);
Раздел "Доступ к OID":
- кнопка "Добавить" добавляет новую строку для указания OID и действие, применяемое к указанному OID;
- в поле "OID" указывается OID в цифровом или буквенном формате;
в поле "Доступ" указывается, "Запрещен" или "Разрешен" доступ к OID для приёмников SNMP trap, в настройках которых будет указан создаваемых фильтровсоздаваемый фильтр.
| Информация |
|---|
У каждого фильтра отображен по умолчанию разрешенный OID "iso", недоступный для редактирования. |
...
- OOB — назначить интерфейс управления (Out of Band);
- Не изменять настройки устройства — предназначена для сохранения конфигурации сохранить конфигурацию устройств при последующем добавлении уже настроенной IP-фабрики;
- Не использовать интерфейс — отключить использование интерфейса для данного типа сообщений.
...
- Контактная информация — описание контактной информации (email, телефон) для связи с администратором IP-фабрики;
- Местоположение — описание физического местоположения IP-фабрики;
- Флаг "Включить отправку trap-сообщений протокола ERPS" — включает отправку SNMP trap-сообщений протокола ERPS;
- Флаг "Включить отправку trap-сообщений по событиям аутентификации" — разрешает передавать сообщения trap-серверу, который не прошел аутентификацию;
- Флаг "Включить отправку SNMP trap-сообщений при достижении предельного количества подключенных DHCP-клиентов" — включить включает отправку SNMP trap-сообщений при достижении предельного количества подключенных DHCP-клиентов.
...
- Порт — порт, который будет использовать система при взаимодействии с устройством по протоколу SNMP;
- Версия SNMP — версия, которую будет использовать система при взаимодействии с устройством по протоколу SNMP;
- Community на чтение — SNMP community, которое будет использовать система при чтении данных с устройства по протоколу SNMP. Поле доступно, если выбраны следующие версии SNMP: V1, V2C;
- Community на запись — SNMP community, которое будет использовать система при управлении устройством по протоколу SNMP. Поле доступно, если выбраны следующие версии SNMP: V1, V2C;
- Имя пользователя — пользователь SNMP V3 пользователь, от имени которого система будет взаимодействовать с устройством по протоколу SNMP. Поле доступно, если выбрана версии SNMP V3;
- Протокол аутентификации — протокол аутентификации запросов SNMP V3-запросов. Поле доступно, если выбрана версии SNMP V3;
- Пароль для аутентификации — пароль для аутентификации запросов SNMP V3-запросов. Поле доступно, если выбрана версии SNMP V3;
- Протокол шифрования — протокол шифрования передаваемых данных. Поле доступно, если выбрана версии SNMP V3;
- Ключ шифрования — ключ для шифрования передаваемых данных. Поле доступно, если выбрана версии SNMP V3;
...
В состав ECCM входит DHCP-сервер, используемый для раздачи IP-адресов в процессе ZTP и инициализации IP-фабрик. Также он выполняет функции пассивного сканера сети, который обнаруживает устройства по отправляемым ими запросам DHCP-discover, перенаправленным на сервер от DHCP-relay-агентов. Это требуется, чтобы broadcast-запросы были преобразованы в unicast и содержали адрес сети, из которой они были получены. Запросы анализируются и фильтруются по содержащимся специальным опциям, которые содержатся в них специальным опциям. Таким образом, система может составить список устройств Eltex, которые могут быть проинициализированы для работы в составе IP-фабрики.
| Якорь | ||||
|---|---|---|---|---|
|
...
- Кнопки для перехода между разделами добавления устройств в IP-фабрику;
- Раздел добавления устройств, обнаруженных DHCP-сервером:
- Кнопки обновления и фильтрации таблицы;
- Таблица обнаруженных устройств. Содержит поля:
- Селектор для выбора устройств для инициализации;
- MAC — системный MAC-адрес устройства;
- Серийный номер — серийный номер устройства;
- Модель — модель устройства;
- Серия — серия устройств, к которой относится устройство;
- Адрес шлюза — адрес DHCP-relay агента, перенаправившего который перенаправил запрос на сервер;
- Стоимость обслуживания устройства — стоимость обслуживания устройства в рамках системной лицензии;
- Статус — статус устройства в системе ECCM.
- Раздел добавления устройства по IP-адресу. Интерфейс раздела аналогичен интерфейсу раздела "Сеть" → "Дерево объектов" → "Добавление устройств" → "Обнаружение".
Scroll Pagebreak
...
- Карточка с таблицей инициализируемых устройств:
- Кнопка обновления данных таблицы;
- Таблица с данными об инициализируемых устройствах:
- IP-адрес — IP-адрес устройства, назначенный в процессе инициализации;
- MAC-адрес — системный MAC-адрес устройства;
- Серийный номер — серийный номер устройства;
- Модель — модель устройства;
- Текущий статус — текущий статус инициализации устройства в IP-фабрике;
- Лог — журнал выполнения задачи.
- Карточка с таблицей устройств, не требующих инициализации:
- Таблица с данными об устройствах, не требующих инициализации:
- IP-адрес — IP-адрес устройства;
- MAC-адрес — системный MAC-адрес устройства;
- Серийный номер — серийный номер устройства;
- Модель — модель устройства.
- Таблица с данными об устройствах, не требующих инициализации:
...
- Кнопки обновления, фильтрации, настройки отображаемых колонок и экспорта таблицы в CSV-файл;
- Функции управления устройствами для конфигурирования, сравнения конфигураций, обновления ПО и блокировки/разблокировки. Функционал аналогичен тому, что используется для устройств вне IP-фабрики, за исключением операций:
- "Обновить конфигурацию роли": данная операция позволяет принудительно обновить конфигурацию роли устройств IP-фабрики с назначенными ролями;
- "Применить настройки": данная операция позволяет применить конфигурацию настроек IP-фабрики ("Настройки" → "Менеджмент"). Операция доступна независимо от назначения роли;
- Кнопка "Удалить" — кнопка для активации специальной функции удаления, которая предварительно выполняет сброс конфигурации устройства к заводским настройкам (опционально и может быть отключено в диалоговом окне подтверждения операции), тем самым позволяя заново провести инициализацию устройства;
Scroll Pagebreak - Фильтры отображения по подгруппам IP-фабрики:
- все POD (объединения Leaf-Spine);
- Super Spines (объединяет все POD);
- Sandbox — песочница, к которой относятся все устройства, ожидающие распределения по ролям.
- Таблица устройств, содержащая содержит поля:
- Флаг выбора устройств для управления;
- ID — уникальный номер устройства;
- Статус — статус процесса инициализации оборудования. При наведении курсора отображается более детальная информация;
- Доступность — набор статусов проверки сетевой доступности от устройства из системы управления (СУ) до устройства;
- Недоступно с — время, в которое устройство стало недоступным из системы по всем протоколам;
- Серийный номер — серийный номер устройства;
- Название — название, которое будет присвоено устройству в системе. Генерируется автоматически по схеме "Роль_IP-адрес". При необходимости название устройства можно изменить, нажав на кнопку редактирования объекта в дереве объектов;
- Management IP — адрес, по которому СУ подключается к устройству;
- Имя хоста — имя устройства (назначается при конфигурировании);
- MAC-адрес — системный MAC-адрес устройства;
- Модель — модель устройства;
Версия ПО — текущая версия ПО на устройстве;
- Обслуживание — статус обслуживания устройства. Отображает, ведет ли СУ мониторинг и управление устройством;
- Роль — роль устройства в составе IP-фабрики;
- Группа – группа, к которой относится устройство внутри IP-фабрики (Pod, Super Spines, Sandbox);
- Изменения конфигурации — статус применения настроек IP-фабрики к устройству.
Scroll Pagebreak
...
В окне доступны следующие виджеты:
- Общие настройки — здесь отображаются параметры, которые указываются при создании IP-фабрики и не могут быть изменены при дальнейшей работе;
- Обновление устройств — здесь отображается набор соответствий серий устройств и версий ПО, которые нужно передать тем или иным устройствам при их инициализации.
...
- Серия — селектор выбора серий устройств, для которых будет выполняться обновление;
- Флаг "Использовать актуальное ПО" — флаг позволяет создать правило, при котором обновление всегда будет выполняться на ту версию ПО, которая отмечена в системе как актуальная;
- Версия ПО — выбор определенной версии ПО из числа загруженных в систему.
...
- Название — название устройства, на котором обнаружены BGP-соседства;
- Имя хоста — имя хоста (hostname) устройства, на котором обнаружены BGP-соседства;
- IP-адрес — IP-адрес устройства, на котором обнаружены BGP-соседства;
- Кнопка сворачивания/разворачивания списка BGP-соседств устройства:
- IP-адрес соседа — IP-адрес устройства, с которым установлено BGP-соседство;
- Remote AS — номер автономной системы устройства, с которым установлено BGP-соседство;
- Router ID — идентификатор маршрутизатора;
- Состояние — состояние BGP-соседства;
- Время работы — время, в течение которого установлено BGP-соседство;
- Hold time, с — время, оставшееся до получения сообщения от устройства, с которым установлено BGP-соседство;
- Keepalive, c — интервал отправки сообщений, служащих которые служат для поддержания BGP-соседства.
...
Для назначения ролей устройствам IP-фабрики нажмите на кнопку "Назначить роли" над таблицей устройств на странице IP-фабрики. Откроется диалоговое окно "Назначение ролей".
В диалоговом окне доступны следующие элементы:
...
