Huawei – Configuration de base
31 jeudi Juil 2014
Posted by hucklionel in Huawei, Lan
≈ 1 Commentaire
Étiquettes
configuration, huawei, lan, port base, vlan
Aujourd’hui les switchs intègrent d’innombrable fonctionnalités. Mais pour bien commencer,
quelques commandes suffisent.
Cet article recense donc les configurations de base nécessaires pour un fonctionnement
correct des commutateurs de distributions Huawei.
Ce billet a été rédigé avec la mise en place d’un réseau LAN avec des switchs de la gamme
S5700 Huawei.
1. La mise en mode configuration
<Quidway> system-view
2. Renommer l’équipement :
[Quidway] sysname lenomduswitch
3. Ajout de Vlan et nommage :
vlan batch 1 to 3 99 #Inscription des vlans dans la base du switch
vlan 1
description Vlan_Serveur
vlan 2
description Vlan_Postedetravails
vlan 3
description Vlan_TOIP
vlan 99
description Vlan_Management
quit
4. L’interface Vlan pour adresse le Vlan Management :
undo interface vlanif 1 #On désactive l'interface par défaut 1 du switch.
Sur un switch niveau 2 Huawei, on a le droit qu'à une seule interface
Vlan.
interface vlanif 99
ip address [Link] [Link] #ou 24 pour le masque
quit
5. La route par défaut, default gateway :
ip route-static [Link] [Link] [Link] #destination, masque
destination, passerelle
6. Le Spanning-Tree en mode RSTP :
stp mode rstp #changement du mode STP par défaut en RSTP
interface range GigabitEthernet 0/0/1 to GigabitEthernet 0/0/48 #sur les
interfaces des ends-users
stp edged-port enable #configuration du port en edge
stp bpdu-filter enable #On filtre les trames BPDU pour que la machine ne
puisse pas envoyer de trames BPDU, donc n'intervienne pas dans le
changement de la topologie Spanning-Tree
quit
7. Configuration d’une liaison Etherchannel-Trunk, vers le coeur de réseau :
interface Eth-Trunk1
port link-type trunk #On renseigne le type de liaison
port trunk allow-pass vlan 1 to 3 99 #on autorise uniquement les Vlans
voulus
quit
#Et on affecte les ports souhaités pour la réalisation de l’agrégation de
liens (jusqu'à possibles):
interface gigabitethernet 0/0/52
eth-trunk 1
quit
interface gigabitethernet 1/0/52
eth-trunk 1
quit
8. Configuration des interfaces :
interface range GigabitEthernet 1/0/1 to GigabitEthernet 1/0/20
port link-type hybrid #Mode hybrid, pour avoir des vlans untagged et
tagged sur le port. Configuration cible dans le cas d'un port
PC+TéléphoneIP ou bornes Wifi avec plusieurs SSID
port hybrid untagged vlan 2 #Un ou plusieurs Vlans Untagged peuvent être
renseignés
port hybrid pvid vlan 2 #Vlan par défaut choisi parmis les Vlans Untagged
(les autres renseignés deviennent donc inutiles
port hybrid tagged vlan 3 #Liste des vlans tagged.
quit
interface range GigabitEthernet 1/0/21
port link-type access #Mode access une seule machine, un seul Vlan Untagged
port default vlan 2 #Définition du Vlan par défaut
quit
9. Configuration NTP :
ntp-service unicast-peer [Link] #Adresse du serveur NTP à contacter
clock timezone Paris add 1 #Définition d'un nouveau fuseau horaire avec le
décalage GMT
clock daylight-saving-time Paris repeating 2:00 last Sun mar 3:00 last Sun
Oct 1 #Mise à jour automatique pour les heures été/hiver
10. Configuration SNMP :
snmp-agent sys-info version v2c #Version du protocole SNMP
snmp-agent community read "nomcommunautélectureseule"
snmp-agent community write "nomcommunautéécriture"
11. Accès sécurisé au switch :
#Activation mode Web :
http server load [Link].7z #On charge les fichiers
nécessaire au fonctionnement HTTPS
#Pour trouver le nom exacte du fichier à charger, il faut lister les
fichiers présents dans la flash, commande dir (commande hors system-
view)
http secure-server enable #On active le mode HTTPS uniquement
#Création du clé rsa pour la connection SSH :
rsa local-key-pair create
#Création du ou des utilisateurs :
aaa
local-user login password cipher lemotdepasse
local-user login level 15
local-user login service-type ssh telnet http
quit
#Activation du serveur SSH (Huawei appel ca stelnet, comme Secure Telnet) :
stelnet server enable
ssh user login authentication-type password
ssh user login service-type stelnet
#Activation de l'authentification :
user-interface vty 0 4 #permet jusuq'à 4 utilisateurs simultanés
authentication-mode aaa
protocol inbound ssh
quit