СГЭП IT
Интернет-магазин представительского класса
Каталог
Ethernet коммутаторы
Ethernet-коммутаторы доступа 100М
Ethernet-коммутаторы PoE
Ethernet-коммутаторы доступа 1GE
Ethernet-коммутаторы агрегации
Ethernet-коммутаторы агрегации 10G
Ethernet-коммутаторы промышленные
Блоки питания
Опции
Гарантия
Маршрутизаторы
Сервисные маршрутизаторы
Межсетевые экраны сертифицированные ФСТЭК
Криптомаршрутизаторы
Маршрутизаторы ядра
Опции и лицензии
VoIP телефония
Транковые шлюзы
Абонентские шлюзы
IP-АТС
Пограничные контроллеры сессий
SoftSwitch
IP-Телефоны
Гарантия
Опции
Программные опции
для SMG-2
для SMG-200
для SMG-500
для SMG-1016M
для SMG-2016
для SMG-3016
для SBC-1000
для SBC-2000
Беспроводной доступ
INDOOR / OUTDOOR точки доступа
БШПД (Радиомосты)
Wi-Fi антенны
LTE
Wi-Fi контроллер
PoE-инжекторы
SFP модули
SFP 155 Мбит/с
SFP 1 Gb | 1 волокно
SFP 1 Gb | 2 волокна
SFP+ 10 Gb | 1 волокно
SFP+ 10 Gb | 2 волокна
QSFP+
Медные SFP | RJ-45
Direct Attach
QSFP28
Оборудование TDM
Оптические мультиплексоры ToPGATE
Инверторы
Моноблочные инверторные системы со встр. байпасом
Моноблочные инверторные системы с универс.входом
Комплектующие
Байпасы
Байпасы 220В
Байпасы 380В
Модульные инверторные системы
Модульные инверторные системы 24В
Модульные инверторные системы 48(60)В
Модульные инверторные системы 110В
Модульные инверторные системы 220В
Модульные инверторные системы с универс.входом
Модульные ИС с универс.входом 24В
Модульные ИС с универс.входом 48(60)В
Модульные ИС с универс.входом 110В
Модульные ИС с универс.входом 220В
ЗВУ
ЗВУ 24В
Форм-фактор 14
Форм-фактор 15
ЗВУ 48(60)В
Форм-фактор 14
Форм-фактор 15
Естественное охлаждение
ИБЭП
ИБЭП 24В
ИБЭП 48В
ИБЭП 60В
ИБЭП 220В
Комплектующие
Серверное оборудование
DEPO
Серверы из реестра Минпромторга РФ
Однопроцессорные серверы DEPO Storm 1000
Двухпроцессорные серверы DEPO Storm 3000
Специализированные серверы DEPO Storm 5000
Сетевые серверы DEPO Stream 1000
Aquarius
Системы хранения данных
DEPO
Системы хранения данных NAS и SAN DEPO Storage 500
Системы хранения данных SAN DEPO Storage 4000
Aquarius
Аккумуляторные батареи
AGM
Гелевые
Фронт-терминальные
ИБП
Серия СГП2 (1-10 кВА)
Серия СГП4 (10-20 кВА)
Серия СГП51 (10-200 кВА)
Серия СГП52 (50-500 кВА)
Серия СГП61 (10-40 кВА)
Серия СГП6-T (10-600 кВА)
Промышленные ИБП
Батарейные модули
Бат.модули для напольных ИБП серии СГП2-Р2
Бат.модули для напольных ИБП серии СГП4
Бат.модули для стоечно-напольных ИБП серии СГП2-Р2
Бат.модули для стоечно-напольных ИБП серии СГП61
Бат.модули для стоечных ИБП серии СГП51
Опции
Мониторинг ИБП
Опции
Опции для ИБП серии СГП2
Опции для ИБП серии СГП51
Опции для ИБП серии СГП52
Опции для ИБП серии СГП61
Опции для ИБП серии СГП6-Т
Блог
Кейсы
Решения
Услуги
Компания
О компании
Команда
Вендоры
Вакансии
Лицензии и сертификаты
Контакты
Тех.поддержка
+7 800 770 75 12
Заказать звонок
Задать вопрос
  • Сравнение товаров0
sales1@sgep-it.ru
630087, г. Новосибирск, ул. Новогодняя, 24/1, оф. 410
СГЭП IT
Сравнение0
+7 800 770 75 12
sales1@sgep-it.ru
Каталог
  • Ethernet коммутаторы
    • Ethernet-коммутаторы доступа 100М
    • Ethernet-коммутаторы PoE
    • Ethernet-коммутаторы доступа 1GE
    • Ethernet-коммутаторы агрегации
    • Ethernet-коммутаторы агрегации 10G
    • Ethernet-коммутаторы промышленные
    • Блоки питания
    • Опции
    • Гарантия
  • Маршрутизаторы
    • Сервисные маршрутизаторы
    • Межсетевые экраны сертифицированные ФСТЭК
    • Криптомаршрутизаторы
    • Маршрутизаторы ядра
    • Опции и лицензии
  • VoIP телефония
    • Транковые шлюзы
    • Абонентские шлюзы
    • IP-АТС
    • Пограничные контроллеры сессий
    • SoftSwitch
    • IP-Телефоны
    • Гарантия
    • Опции
    • Программные опции
  • Беспроводной доступ
    • INDOOR / OUTDOOR точки доступа
    • БШПД (Радиомосты)
    • Wi-Fi антенны
    • LTE
    • Wi-Fi контроллер
    • PoE-инжекторы
  • SFP модули
    • SFP 155 Мбит/с
    • SFP 1 Gb | 1 волокно
    • SFP 1 Gb | 2 волокна
    • SFP+ 10 Gb | 1 волокно
    • SFP+ 10 Gb | 2 волокна
    • QSFP+
    • Медные SFP | RJ-45
    • Direct Attach
    • QSFP28
  • Оборудование TDM
    • Оптические мультиплексоры ToPGATE
  • Инверторы
    • Моноблочные инверторные системы со встр. байпасом
    • Моноблочные инверторные системы с универс.входом
    • Комплектующие
    • Байпасы
    • Модульные инверторные системы
    • Модульные инверторные системы с универс.входом
  • ЗВУ
    • ЗВУ 24В
    • ЗВУ 48(60)В
  • ИБЭП
    • ИБЭП 24В
    • ИБЭП 48В
    • ИБЭП 60В
    • ИБЭП 220В
    • Комплектующие
  • Серверное оборудование
    • DEPO
    • Aquarius
  • Системы хранения данных
    • DEPO
    • Aquarius
  • Аккумуляторные батареи
    • AGM
    • Гелевые
    • Фронт-терминальные
  • ИБП
    • Серия СГП2 (1-10 кВА)
    • Серия СГП4 (10-20 кВА)
    • Серия СГП51 (10-200 кВА)
    • Серия СГП52 (50-500 кВА)
    • Серия СГП61 (10-40 кВА)
    • Серия СГП6-T (10-600 кВА)
    • Промышленные ИБП
    • Батарейные модули
    • Опции
Блог
Кейсы
Решения
Услуги
Компания
  • О компании
  • Команда
  • Вендоры
  • Вакансии
  • Лицензии и сертификаты
  • Контакты
Тех.поддержка
+  ЕЩЕ
    СГЭП IT
    +7 800 770 75 12
    sales1@sgep-it.ru
    Сравнение0
    СГЭП IT
    • Каталог
      • Назад
      • Каталог
      • Ethernet коммутаторы
        • Назад
        • Ethernet коммутаторы
        • Ethernet-коммутаторы доступа 100М
        • Ethernet-коммутаторы PoE
        • Ethernet-коммутаторы доступа 1GE
        • Ethernet-коммутаторы агрегации
        • Ethernet-коммутаторы агрегации 10G
        • Ethernet-коммутаторы промышленные
        • Блоки питания
        • Опции
        • Гарантия
      • Маршрутизаторы
        • Назад
        • Маршрутизаторы
        • Сервисные маршрутизаторы
        • Межсетевые экраны сертифицированные ФСТЭК
        • Криптомаршрутизаторы
        • Маршрутизаторы ядра
        • Опции и лицензии
      • VoIP телефония
        • Назад
        • VoIP телефония
        • Транковые шлюзы
        • Абонентские шлюзы
        • IP-АТС
        • Пограничные контроллеры сессий
        • SoftSwitch
        • IP-Телефоны
        • Гарантия
        • Опции
        • Программные опции
          • Назад
          • Программные опции
          • для SMG-2
          • для SMG-200
          • для SMG-500
          • для SMG-1016M
          • для SMG-2016
          • для SMG-3016
          • для SBC-1000
          • для SBC-2000
      • Беспроводной доступ
        • Назад
        • Беспроводной доступ
        • INDOOR / OUTDOOR точки доступа
        • БШПД (Радиомосты)
        • Wi-Fi антенны
        • LTE
        • Wi-Fi контроллер
        • PoE-инжекторы
      • SFP модули
        • Назад
        • SFP модули
        • SFP 155 Мбит/с
        • SFP 1 Gb | 1 волокно
        • SFP 1 Gb | 2 волокна
        • SFP+ 10 Gb | 1 волокно
        • SFP+ 10 Gb | 2 волокна
        • QSFP+
        • Медные SFP | RJ-45
        • Direct Attach
        • QSFP28
      • Оборудование TDM
        • Назад
        • Оборудование TDM
        • Оптические мультиплексоры ToPGATE
      • Инверторы
        • Назад
        • Инверторы
        • Моноблочные инверторные системы со встр. байпасом
        • Моноблочные инверторные системы с универс.входом
        • Комплектующие
        • Байпасы
          • Назад
          • Байпасы
          • Байпасы 220В
          • Байпасы 380В
        • Модульные инверторные системы
          • Назад
          • Модульные инверторные системы
          • Модульные инверторные системы 24В
          • Модульные инверторные системы 48(60)В
          • Модульные инверторные системы 110В
          • Модульные инверторные системы 220В
        • Модульные инверторные системы с универс.входом
          • Назад
          • Модульные инверторные системы с универс.входом
          • Модульные ИС с универс.входом 24В
          • Модульные ИС с универс.входом 48(60)В
          • Модульные ИС с универс.входом 110В
          • Модульные ИС с универс.входом 220В
      • ЗВУ
        • Назад
        • ЗВУ
        • ЗВУ 24В
          • Назад
          • ЗВУ 24В
          • Форм-фактор 14
          • Форм-фактор 15
        • ЗВУ 48(60)В
          • Назад
          • ЗВУ 48(60)В
          • Форм-фактор 14
          • Форм-фактор 15
          • Естественное охлаждение
      • ИБЭП
        • Назад
        • ИБЭП
        • ИБЭП 24В
        • ИБЭП 48В
        • ИБЭП 60В
        • ИБЭП 220В
        • Комплектующие
      • Серверное оборудование
        • Назад
        • Серверное оборудование
        • DEPO
          • Назад
          • DEPO
          • Серверы из реестра Минпромторга РФ
          • Однопроцессорные серверы DEPO Storm 1000
          • Двухпроцессорные серверы DEPO Storm 3000
          • Специализированные серверы DEPO Storm 5000
          • Сетевые серверы DEPO Stream 1000
        • Aquarius
      • Системы хранения данных
        • Назад
        • Системы хранения данных
        • DEPO
          • Назад
          • DEPO
          • Системы хранения данных NAS и SAN DEPO Storage 500
          • Системы хранения данных SAN DEPO Storage 4000
        • Aquarius
      • Аккумуляторные батареи
        • Назад
        • Аккумуляторные батареи
        • AGM
        • Гелевые
        • Фронт-терминальные
      • ИБП
        • Назад
        • ИБП
        • Серия СГП2 (1-10 кВА)
        • Серия СГП4 (10-20 кВА)
        • Серия СГП51 (10-200 кВА)
        • Серия СГП52 (50-500 кВА)
        • Серия СГП61 (10-40 кВА)
        • Серия СГП6-T (10-600 кВА)
        • Промышленные ИБП
        • Батарейные модули
          • Назад
          • Батарейные модули
          • Бат.модули для напольных ИБП серии СГП2-Р2
          • Бат.модули для напольных ИБП серии СГП4
          • Бат.модули для стоечно-напольных ИБП серии СГП2-Р2
          • Бат.модули для стоечно-напольных ИБП серии СГП61
          • Бат.модули для стоечных ИБП серии СГП51
        • Опции
          • Назад
          • Опции
          • Мониторинг ИБП
          • Опции
          • Опции для ИБП серии СГП2
          • Опции для ИБП серии СГП51
          • Опции для ИБП серии СГП52
          • Опции для ИБП серии СГП61
          • Опции для ИБП серии СГП6-Т
    • Блог
    • Кейсы
    • Решения
    • Услуги
    • Компания
      • Назад
      • Компания
      • О компании
      • Команда
      • Вендоры
      • Вакансии
      • Лицензии и сертификаты
      • Контакты
    • Тех.поддержка
    • Новосибирск
      • Назад
      • Города
      • Москва
      • Новосибирск

    Блог

    Главная
    -
    Блог
    -Начальная настройка коммутаторов MES Eltex
    4 сентября 2023 15:54

    к.jpg

    Настройка сетевых устройств — это ключевой этап в создании эффективной сетевой инфраструктуры. Коммутаторы MES Eltex — это надежные и производительные устройства, которые могут стать фундаментом вашей сети. В этой статье мы рассмотрим основные шаги начальной настройки коммутаторов Eltex для обеспечения стабильности и безопасности ваших сетевых соединений.

    Шаг 1: Физическое подключение

    Перед началом настройки удостоверьтесь, что физическое подключение коммутатора MES Eltex выполнено корректно. Подключите консольный кабель к соответствующим портам на коммутаторе. Убедитесь, что все соединения надежно зафиксированы.

    Шаг 2: Вход в интерфейс коммутатора

    Для начала настройки вам потребуется войти в CLI-интерфейс. Вход по RS-232 осуществляется со следующими настройками:

    Скорость: 115200 бит/с
    Биты данных: 8 бит
    Четность: нет
    Стоповые биты: 1
    Управление потоком: нет

    Шаг 3: Авторизация

    Введите учетные данные для входа. Обычно это имя пользователя и пароль по умолчанию, предоставляемые производителем.

    Стандартный логин/пароль - admin/admin

    Настоятельно рекомендуется изменить пароль после первого входа для повышения безопасности ваших данных. Для изменения пароля синтаксис такой.

    console#configure

    console(config)#username admin

    console(config)#password <new-password>

    console(config)#exit

    Для создания нового пользователя такой:

    console(config)#username <name>

    console(config)#password <password>

    console(config)#privilege <privilege>

    console(config)#exit

    Существующие уровни привилегий позволяют ограничивать права текущих учетных записей в следующих пределах:

    Уровни 1-9 – доступ и просмотр.
    Уровни 10-14 - доступ, так и настройку большинства функции.
    Уровень 15 - доступ и настройку всех функций устройства.

    Шаг 4: Основные настройки

    После успешной авторизации, настройки прав доступа, можно начинать настраивать оборудование. Первым шагом является настройка основных параметров, таких как hostname, IP-адрес, подсеть, шлюз по умолчанию. Это важно для обеспечения связи между коммутатором и другими устройствами в сети.

    В режиме конфигурации задайте hostname (уникальное имя-идентификатор оборудования в сети)

    console(config)#hostname R1

    Далее включим протокол удаленного управления с шифрованием:

    console(config)#ip ssh server

     При надобности выключим telnet server

    console(config)#no ip telnet server

     Переподключаемся по SSH!!

    Настраиваем интерфейс для удаленного доступа. Для масштабирования в сетях используются VLAN. Давайте настроим VLAN 100.

     console(config)#interface vlan 100

    console(config-if)#description SV

    console(config-if)#ip address 192.168.1.50 255.255.255.0

    console(config-if)#ip default-gateway 192.168.1.254

    Шаг 5: VLAN-ы

    Настройка виртуальных локальных сетей (VLAN) позволяет разделить сеть на логические сегменты. Это полезно для повышения безопасности и управления трафиком. Создайте и настройте необходимые VLAN-ы, присваивая им соответствующие порты коммутатора.

    Подготовим порт управления

    console(config)#int GigabitEthernet 1/0/24 - где 24 – это номер порта на коммутаторе

    console(config-if)#switchport access vlan 100

    Теперь можно подключиться по Ethernet, подключившись к 24 порту коммутатора, не забыв сменить перед эти адрес на компьютере на, к примеру, 192.168.1.55/24

    Для настройки чаще всего используются режимы access и trunk.

    Access – для портов оконечных устройств,

    Trunk – для портов в сторону другого сетевого оборудования (для передачи нескольких vlan)

     На примере выше показана настройка Access порта. Режим Trunk настраивается следующим образом:

    Переключаем порт в режим Trunk:

    console(config)#int GigabitEthernet 1/0/24

    console(config-if)#switchport mode trunk

    console(config-if)#switchport mode trunk allowed vlan add 100

    При такой конфигурации доступ к коммутатору с компьютера пропадет, если если сетевая карта компьютера не поддерживает тэгирование (VLAN)

    Шаг 6: Сетевые услуги

    Коммутаторы MES Eltex предоставляют разнообразные сетевые услуги, такие как Quality of Service (QoS), Spanning Tree Protocol (STP), агрегирование портов и т. д. Настройте эти параметры в соответствии с требованиями вашей сети.

    QoS

    Механизм QoS позволяет организовать 8 очередей. По дефолту включен режим FIFO - (First In – First Out) - пришел первый, ушел первый. Механизм - Strict Priority.

    Следующей командой устанавливается режим работы:

    сonsole(config)#qos trust cos / dscp / dscp-cos

    cos - доверие полю 802.1p в заголовке 802.1q                                   dscp - доверие полю DSCP в IP-заголовке пакета                   

    cos/dscp – смешанное доверие, при наличии IP-заголовка - DSCP, если это L2-пакет, то доверие cos

    Текущий режим работы можно посмотреть командой:

    console#sh qos

    STP

    Настройка STP зависит исключительно от дизайна сети, и конфигурируется согласно ему.

    Базовые настройки сводятся к включению на порту STP

    сonsole(config)#spanning-tree portfast

    сonsole(config)#spanning-tree bpdu filtering

    сonsole(config)#spanning-tree bpduguard enable 

    По умолчанию режим STP глобально включен, посмотреть можно командой

    сonsole#show spanning tree

     Агрегация каналов

    Обращаем внимание, что настройки на обоих коммутаторах, соединяемых через агрегацию, должны быть зеркальны с точки зрения количества портов. При наличии на одном коммутаторе 2 портов в агрегации, а на другом - трех, агрегация поднимется только на двух.

    сonsole#configure

    сonsole(config)#(config)#interface range GigabitEthernet1/0/5-6

    сonsole(config)#(config-if-range)#channel-group 1 mode auto

    сonsole(config)#(config-if-range)#exit

    сonsole(config)#(config)#exit

     Конфигурируется агрегированный порт также, как и обычный физический. Никаких ограничений тут нет.

    ray-so-export (1).png

     Шаг 7: Безоgасность

    Обеспечение безопасности сети — один из важных аспектов. Настройте аутентификацию, доступ к управлению коммутатором и другие меры безопасности. Ограничьте доступ только для авторизованных пользователей.

     ААА

    При наличии в Вашей сети более 10 устройств, рекомендуется настраивать авторизацию triple A.

    A - Authentication (аутентификация) – используется связка логин-пароль

    A - Authorization (авторизация) – определение прав

    A - Accounting (учет) – логгирование действий на сервере

    Для организации данной конфигурации потребуется AAA-сервер с настроенными учетными записями. Маршрутизатор будет AAA-клиентом.

    Основными протоколами AAA являются RADIUS и TACACS+

    RADIUS является более упрощенным, TACACS+ - более защищенным.

    Как правило организуется 2 сервера, основной и резервный, но прекрасно все будет работать и на одном.

     сonsole(config)#tacacs-server host 192.168.1.100 key ************

    сonsole(config)#tacacs-server host 192.168.1.101 key ************ priority 1

    сonsole(config)#aaa authentication enable default tacacs enable

    сonsole(config)#aaa authentication login default tacacs local

    сonsole(config)#aaa authentication login authorization default tacacs local

    сonsole(config)#aaa accounting commands stop-only default tacacs

    ray-so-export.png

    В данной конфигурации определены 2 TACACS+ сервера (основной и резервный - 192.168.1.100/192.168.1.101), далее идет проверка учетных записей. Как правило, первым настраивается поиск учетной записи на сервере ААА, при его недоступности используется локальная база оборудования. В более детальных настройках можно задавать более детальные параметры контроля доступа, такие, как

    -количество неудачных попыток аутентификации

    -период блокировки пользователя

    -логгирование

    Необходимый уровень привилегий для конфигурации опции ААА – 15.

    Шаг 8: Сохранение настроек

    После завершения настройки убедитесь, что вы сохраните изменения. Это предотвратит потерю настроек при перезагрузке устройства.

    Теперь давайте сохраним все сделанные выше настройки. Делается это командой

    сonsole(config)#do write startup-config (если вы находитесь в привилегированном режиме)

    сonsole>write startup-config (если вы в режиме просмотра)

    В этом случае конфигурация сохраняется в энергонезависимой памяти.

    Шаг 9: Обновление и резервное копирование

    Не забывайте о важности регулярных обновлений прошивки коммутатора MES Eltex. Это поможет вам получить доступ к последним функциям и улучшить безопасность устройства. Также регулярно создавайте резервные копии настроек, чтобы в случае сбоя или неожиданной потери данных можно было быстро восстановить конфигурацию.

    Для обновления прошивки оборудования Вам потребуется TFTP-сервер.

    Скачать его можно с любого доступного ресурса, особых требований к нему нет.

    Устанавливаем/распаковываем – запускаем, в папку TFTP сервера нужно положить прошивку.

    Как правило, это файл с расширением *.iss . Допустим - прошивка у нас доступна на TFTP- сервере с адресом 192.168.1.105

    Для успешной загрузки файла должна быть связность нашего оборудования и TFTP-сервера – проверяем:

    console#ping 192.168.1.105


    Pinging 192.168.1.55 with 18 bytes of data:

     

    18 bytes from 192.168.1.105: icmp_seq=1. time=0 ms

    18 bytes from 192.168.1.105: icmp_seq=2. time=0 ms

    18 bytes from 192.168.1.105: icmp_seq=3. time=0 ms

     

    ----192.168.1.55 PING Statistics----

     

    4 packets transmitted, 4 packets received, 0% packet loss

    round-trip (ms) min/avg/max = 0/0/

    Теперь загружаем файл начального загрузчика.

    Теперь можно загрузить прошивку командой:

    console#copy tftp://192.168.1.105/mes2400-1033-1R1.boot boot

    Некоторое время придется подождать. Если загрузка прошла успешно, делаем следующее:

    console#copy tftp://192.168.1.105/ mes2400-1033-1R1.iss image

    затем:

    console#reload

    опять ждем. После загрузки проверяем версию командой

    console#show system information

    Шаг 10: Мониторинг и управление

    Для эффективной работы сети используйте инструменты мониторинга и управления, предоставляемые коммутатором MES Eltex. Они помогут вам следить за состоянием сети, выявлять проблемы и оперативно реагировать на них.

    Начальная настройка коммутаторов Eltex — это важный этап в создании стабильной и безопасной сетевой инфраструктуры. Следуя вышеуказанным этапам, вы сможете создать эффективную сеть, соответствующую требованиям вашего бизнеса или организации.

    Назад к списку
    • Новости 45
    • Обзоры товаров 8
    • Статьи 7
    Теги
    Eltex СГП Форпост
    Партнерские условия и скидки
    Стать партнером

    Каталог
    Блог
    Кейсы
    Услуги
    Решения
    Компания
    О компании
    Команда
    Вендоры
    Вакансии
    Лицензии и сертификаты
    Контакты
    Информация
    Реквизиты
    Отзывы
    Карьера
    Партнеры
    Конфиденциальность
    Помощь
    Доставка
    Оплата
    Гарантия
    Договор оферты
    Подписаться на рассылку
    +7 800 770 75 12
    Заказать звонок
    Помощь в подборе
    Референс ИБП
    Запросить наличие и стоимость
    Скачать таблицу сравнения
    sales1@sgep-it.ru
    630087, г. Новосибирск, ул. Новогодняя, 24/1, оф. 410
    2023 © ООО "Научно-технический центр СГЭП"