Switche HPE 1910 a 1920: Porovnání verzí

Z Wiki UnArt Slavičín
Skočit na navigaciSkočit na vyhledávání
(Založena nová stránka: Odemčení příkazové řádky: _cmdline-mode on Povrdíme pomocí klávesy y a zadáním hesla '''512900'''.)
 
m (Quimi přesunul stránku Switche HP na Switche HPE 1910 a 1920)
 
(Není zobrazeno 46 mezilehlých verzí od stejného uživatele.)
Řádek 1: Řádek 1:
Odemčení příkazové řádky:
__TOC__
== Upgrade firmwaru ==


_cmdline-mode on
# Pouze u 1920
delete /unreserved NAZEV_STAREHO_FW
tftp 10.143.126.23 get A5800_5820X-CMW520-R1810P06.bin
boot-loader file A5800_5820X-CMW520-R1810P06.bin slot all main
save
reboot


Povrdíme pomocí klávesy y a zadáním hesla '''512900'''.
== Odemčení příkazové řádky ==
 
Po přihlášení přes SSH zadáme:
 
_cmdline-mode on
 
Povrdíme pomocí klávesy '''y''' a zadáním hesla '''512900''' (HP 1910) nebo '''Jinhua1920unauthorized''' (HP 1920).
 
== Výpis aktuální konfigurace ==
 
Zadáme:
 
display current-configuration
 
== Výpis MAC adresy, serial number, apod. ==
 
display device manuinfo
 
== Výpis MAC tabulky ==
 
Výpis aktuální tabulky MAC adresy uděláme pomocí:
 
display mac-address
 
=== Výpis MAC tabulky na portu ===
 
Výpis aktuální tabulky MAC adresy pouze na portu 4 uděláme pomocí:
 
display mac-address interface GigabitEthernet 1/0/4
 
=== Výpis MAC tabulky na VLANu ===
 
Výpis aktuální tabulky MAC adresy pouze na VLANu 702 uděláme pomocí:
 
display mac-address vlan 702
 
== Přechod do konfiguračního módu ==
 
Zadáme:
 
system-view
 
== Název zařízení ==
 
Název zařízení změníme pomocí:
 
sysname HP Test
 
== Nastavení VLANů ==
 
=== Přidání a editace VLANu ===
 
Např. VLAN s ID 702 a komentářem Kancelar LAN vytvoříme (editujeme) pomocí:
 
vlan 702
description Kancelar LAN
quit
 
=== Smazání VLANu ===
 
Náš VLAN 702 smažeme pomocí:
 
undo vlan 702
 
== Nastavení VLAN rozhraní ==
 
Nastavení VLAN rozhraní 300 provedeme pomocí:
 
interface Vlan-interface300
 
Na konci konfiguraci VLAN rozhraní opustíme pomocí:
 
quit
 
=== Nastavení IP adresy ===
 
IP adresu VLAN rozhraní nastavíme pomocí:
 
ip address 10.143.125.100 255.255.255.0
 
== Nastavení portu ==
 
Pokud chceme např. nastavovat port číslo 4, uděláme to pomocí:
 
interface GigabitEthernet 1/0/4
 
Na konci konfiguraci portu opustíme pomocí:
 
quit
 
=== Nastavení komentáře ===
 
Nastavení komentáře portu uděláme pomocí:
 
description Test
 
=== Nastavení portu jako access ===
 
Pokud chceme port nastavit jako access s VLAN 702, zadáme:
 
port link-type access
port access vlan 702
 
=== Nastavení portu jako hybrid ===
 
Pokud chceme port nastavit jako hybridní s netagovaným a výchozím VLANem 702 a tagovaným VLANem 300, zadáme:
 
port hybrid vlan 702 untagged
port hybrid pvid vlan 702
port hybrid vlan 300 tagged
 
=== Nastavení portu jako trunk ===
 
Pokud chceme port nastavit jako trunk tagovanými VLANy 701, 702 a 300, zadáme:
 
port link-type trunk
port trunk permit vlan 300 701 702
 
=== Zapnutí a vypnutí flowcontrolu ===
 
Flowcontrol zapneme pomocí:
 
flow-control
 
Případně vypneme pomocí:
 
undo flow-control
 
== Nastavení routovací tabulky ==
 
=== Přidání výchozí routy ===
 
Výchozí routu přidáme pomocí:
 
ip route-static 0.0.0.0 0.0.0.0 10.143.125.1 description Default route
 
== Nastavení služeb ==
 
=== SSH ===
 
SSH server zapneme pomocí:
 
ssh server enable
 
SSH server vypneme pomocí:
 
undo ssh server enable
 
=== Telnet ===
 
Telnet server zapneme pomocí:
 
telnet server enable
 
Telnet server vypneme pomocí:
 
undo telnet server enable
 
=== HTTP ===
 
Webové rozhraní zapneme pomocí:
 
ip http enable
 
Nastavení portu webové rozhraní:
 
ip http port 8080
 
Webové rozhraní vypneme pomocí:
 
undo ip http enable
 
== Nastavení uživatelů ==
 
=== Přidání uživatele ===
 
Uživatele přidáme pomocí:
 
local-user testuser
 
=== Nastavení hesla ===
 
Uživateli testuser nastavíme heslo pomocí:
 
password cipher testuserpassword
 
=== Nastavení úrovně oprávnění ===
 
Uživateli testuser nastavíme administrátorské oprávnění pomocí:
 
authorization-attribute level 3
 
=== Nastavení možných služeb uživatele ===
 
Pokud chceme, aby náš uživatel mohl používat služby SSH, telnet a terminál, zadáme:
 
service-type ssh telnet terminal
 
=== Smazání uživatele ===
 
Uživatele testuser smažeme pomocí:
 
undo local-user testuser

Aktuální verze z 8. 11. 2019, 21:42

Upgrade firmwaru

# Pouze u 1920
delete /unreserved NAZEV_STAREHO_FW

tftp 10.143.126.23 get A5800_5820X-CMW520-R1810P06.bin
boot-loader file A5800_5820X-CMW520-R1810P06.bin slot all main
save
reboot

Odemčení příkazové řádky

Po přihlášení přes SSH zadáme:

_cmdline-mode on

Povrdíme pomocí klávesy y a zadáním hesla 512900 (HP 1910) nebo Jinhua1920unauthorized (HP 1920).

Výpis aktuální konfigurace

Zadáme:

display current-configuration

Výpis MAC adresy, serial number, apod.

display device manuinfo

Výpis MAC tabulky

Výpis aktuální tabulky MAC adresy uděláme pomocí:

display mac-address

Výpis MAC tabulky na portu

Výpis aktuální tabulky MAC adresy pouze na portu 4 uděláme pomocí:

display mac-address interface GigabitEthernet 1/0/4

Výpis MAC tabulky na VLANu

Výpis aktuální tabulky MAC adresy pouze na VLANu 702 uděláme pomocí:

display mac-address vlan 702

Přechod do konfiguračního módu

Zadáme:

system-view

Název zařízení

Název zařízení změníme pomocí:

sysname HP Test

Nastavení VLANů

Přidání a editace VLANu

Např. VLAN s ID 702 a komentářem Kancelar LAN vytvoříme (editujeme) pomocí:

vlan 702
description Kancelar LAN
quit

Smazání VLANu

Náš VLAN 702 smažeme pomocí:

undo vlan 702

Nastavení VLAN rozhraní

Nastavení VLAN rozhraní 300 provedeme pomocí:

interface Vlan-interface300

Na konci konfiguraci VLAN rozhraní opustíme pomocí:

quit

Nastavení IP adresy

IP adresu VLAN rozhraní nastavíme pomocí:

ip address 10.143.125.100 255.255.255.0

Nastavení portu

Pokud chceme např. nastavovat port číslo 4, uděláme to pomocí:

interface GigabitEthernet 1/0/4

Na konci konfiguraci portu opustíme pomocí:

quit

Nastavení komentáře

Nastavení komentáře portu uděláme pomocí:

description Test

Nastavení portu jako access

Pokud chceme port nastavit jako access s VLAN 702, zadáme:

port link-type access
port access vlan 702

Nastavení portu jako hybrid

Pokud chceme port nastavit jako hybridní s netagovaným a výchozím VLANem 702 a tagovaným VLANem 300, zadáme:

port hybrid vlan 702 untagged
port hybrid pvid vlan 702
port hybrid vlan 300 tagged

Nastavení portu jako trunk

Pokud chceme port nastavit jako trunk tagovanými VLANy 701, 702 a 300, zadáme:

port link-type trunk
port trunk permit vlan 300 701 702

Zapnutí a vypnutí flowcontrolu

Flowcontrol zapneme pomocí:

flow-control

Případně vypneme pomocí:

undo flow-control

Nastavení routovací tabulky

Přidání výchozí routy

Výchozí routu přidáme pomocí:

ip route-static 0.0.0.0 0.0.0.0 10.143.125.1 description Default route

Nastavení služeb

SSH

SSH server zapneme pomocí:

ssh server enable

SSH server vypneme pomocí:

undo ssh server enable

Telnet

Telnet server zapneme pomocí:

telnet server enable

Telnet server vypneme pomocí:

undo telnet server enable

HTTP

Webové rozhraní zapneme pomocí:

ip http enable

Nastavení portu webové rozhraní:

ip http port 8080

Webové rozhraní vypneme pomocí:

undo ip http enable

Nastavení uživatelů

Přidání uživatele

Uživatele přidáme pomocí:

local-user testuser

Nastavení hesla

Uživateli testuser nastavíme heslo pomocí:

password cipher testuserpassword

Nastavení úrovně oprávnění

Uživateli testuser nastavíme administrátorské oprávnění pomocí:

authorization-attribute level 3

Nastavení možných služeb uživatele

Pokud chceme, aby náš uživatel mohl používat služby SSH, telnet a terminál, zadáme:

service-type ssh telnet terminal

Smazání uživatele

Uživatele testuser smažeme pomocí:

undo local-user testuser