所选语种没有对应资源,请选择:

本站点使用Cookies,继续浏览表示您同意我们使用Cookies。Cookies和隐私政策>

提示

尊敬的用户,您的IE浏览器版本过低,为获取更好的浏览体验,请升级您的IE浏览器。

升级

S9300, S9300X V200R010C00 配置指南(Web网管)

评分并提供意见反馈 :
华为采用机器翻译与人工审校相结合的方式将此文档翻译成不同语言,希望能帮助您更容易理解此文档的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 华为对于翻译的准确性不承担任何责任,并建议您参考英文文档(已提供链接)。
系统维护

系统维护

本章介绍了设备的系统维护方法,包括重启、升级、补丁管理、日志和告警等。

License管理

提供license文件的加载功能和License状态的显示功能。

背景信息

加载License文件分为以下两种情况:一种是新购买设备的用户需要同时申请购买License,获取相应功能的授权。另一种是如果设备上存在已经加载的License文件,但用户因业务扩展,需要重新申请、升级、加载License文件,获取新的功能或资源。
说明:

本节点仅在NAC统一模式下可见。

操作步骤

  1. 依次单击维护 > 系统维护 > License管理进入“License管理”界面,如图1-99所示

    图1-99  License管理界面

    界面信息含义如表1-37所示。

    表1-37  License管理界面介绍

    配置项

    说明

    License状态

    • 无:默认状态。系统启动后,没有加载任何License或者License完全失效后,将显示此状态。
    • Normal:正常状态。加载正确的商用License后,将显示此状态。
    • Trial:试用状态。加载ESN不匹配的License或者License过有效期进入宽限期(保活期)后,将显示此状态。
    • Demo:演示状态。正常加载临时License后,将显示此状态。
    • Emergency:保护状态。保护状态是指解除设备License控制后,设备动态资源按照系统最大能力运行,不受License授权限制。保护状态最多可以持续7天,7天后自动恢复到原状态。

    License失效码

    只有当前设备系统中存在已经失效的License文件时,才能看到此显示项。

    功能控制项

    显示各功能控制项的名称。

    当前状态

    显示控制项的状态。

    资源控制项

    显示各资源控制项的名称。

    当前设备数/规格数

    显示资源使用的比例。

    撤销

    执行撤销操作后,当前License文件将失效。

    License文件

    选择待上传的License文件。

  2. “License加载”中单击,选择待上传的License文件。
  3. 单击“激活”,激活当前的License文件。

重启

介绍如何重启设备,以及在重启时进行的相关操作。

背景信息

当用户配置了下次启动的系统软件、配置文件或者补丁文件后,需要重启设备才能使配置的这些文件生效。Web系统提供两种重启方式:立即重启和定时重启。重启会中断设备的业务和连接,所以需要在设备空闲时进行重启,如果设备当前空闲,可以立即重启;或者设备当前业务繁忙,可以指定设备在一个空闲的时间点重启。

设备重启前建议保存当前配置,否则可能造成配置丢失。

显示信息中的系统文件、配置文件仅为示意,请以设备实际显示为准。

操作步骤

  1. 依次单击维护 > 系统维护 > 重启菜单,进入“重启”界面。图1-100所示。

    图1-100  重启界面

    界面信息含义如表1-38所示。
    表1-38  重启界面介绍

    配置项

    说明

    当前系统信息

    显示当前设备使用的系统软件、配置文件、补丁文件、Web文件和插件文件

    重启设置

    在下拉列表框中选择下次启动的系统文件、下次启动的配置文件、下次启动的补丁文件、下次启动的插件文件

    重启方式

    选择重启方式。设备支持立即重启和定时重启两种方式。

    说明:

    定时重启只能设置在720小时之内。

  2. 在当前系统信息配置项中,单击“导出配置文件”,保存当前配置文件到本地,防止因重启导致配置丢失。
  3. 在重启设置配置项中,通过下拉列表框选择下次启动的文件,单击“应用”,保存配置。
  4. 在重启方式配置项中,选择重启方式,并单击“应用”。如果选择立即重启,弹出框提示是否保存配置,单击“是”后,设备会立即重启,并断开Web的连接;如果选择定时重启,需要输入具体的重启时间,设备会进入等待状态,当到达重启时间点时重启设备。

升级

介绍通过Web网管升级系统软件的方法。

背景信息

通常升级设备的系统软件需要将升级文件上传到设备上,并指定为下次启动文件,再进行重启,以使这些升级文件生效。Web网管提供了界面化的升级方法,简化用户升级操作,提高升级效率。

  • 单击软件升级前,请确认已经保存了相应的配置项。
  • 在升级过程中,请勿将设备断电。
  • 上传系统软件操作比较耗时,请预先在维护 > 系统维护 > 系统管理 > 系统信息页面中将HTTP连接超时时间(分钟)修改为60分钟。
  • 显示信息中的系统文件、配置文件仅为示意,请以设备实际显示为准。

操作步骤

  1. 依次单击维护 > 系统维护 > 升级菜单,进入“升级”界面,如图1-101所示

    图1-101  升级界面

    界面信息含义如表1-39所示。

    表1-39  升级界面介绍

    配置项

    说明

    本地上传文件

    文件名

    选择需要上传的文件。

    升级文件

    系统文件

    选择需要加载的系统文件。

    补丁文件

    选择需要加载的补丁文件。

    版本信息
    界面显示交换机系统文件信息中的四项内容:
    • 当前系统文件
    • 下次启动系统文件
    • 当前补丁文件
    • 当前版本号

  2. 单击,选择相应的升级文件。
  3. 单击“上传”,开始上传升级文件。
  4. 单击“升级”,开始升级设备。

    弹出框提示设备将重启,是否保存配置。

  5. 单击“是”,设备自动重启。重启过程中,Web网管将无法继续使用,待设备升级完成后,重新登录。

补丁管理

本章介绍了上传、加载和卸载补丁的方法。

背景信息

补丁有冷补丁和热补丁之分,冷补丁需要重启设备才能生效,而热补丁加载到设备后,无需重启即可生效。

  • 补丁是一种与系统软件兼容的软件,用于解决系统软件的少量且急需解决的Bug。一个补丁文件可以包含多个补丁,其扩展名是“.pat”。
  • 安装补丁之前,需要将补丁文件存储在设备的存储器中。补丁文件通过HTTP方式上传文件至设备中。
  • 当补丁被卸载后,将从内存中删除。

操作步骤

  1. 依次单击维护 > 系统维护 > 补丁管理,进入“补丁管理”界面,如图1-102所示

    图1-102  补丁界面

    界面信息含义如表1-40所示。

    表1-40  补丁界面介绍

    配置项

    说明

    上传补丁

    选择需要上传的补丁文件。

    加载补丁

    选择需要加载的补丁文件。

    补丁状态

    界面显示交换机补丁信息中的三项内容:
    • 当前补丁文件
    • 当前版本号
    • 补丁运行状态
    说明:

    单击“卸载”,删除当前系统上的补丁。

  2. 单击,选择需要上传的补丁文件,单击“上传”
  3. 选择需要加载的补丁文件,单击“加载”。系统会在“补丁状态”中显示当前加载的补丁文件。

插件管理

背景信息

现网系统的功能扩展、业务扩展常见的方式是通过软件版本升级。但是通过版本升级复杂度比较高,并且影响业务运行。为了解决这些问题,用户可以通过插件管理功能来加载指定的模块文件,实现在线加载新的业务或功能。

操作步骤

  1. 依次单击维护 > 系统维护 > 插件管理进入“插件管理”界面,如图1-103所示

    图1-103  插件管理界面

    界面信息含义如表1-41所示。

    表1-41  插件界面介绍

    配置项

    说明

    上传插件

    选择需要上传的插件。

    加载插件

    选择需要加载的插件。

    插件状态

    界面显示交换机插件信息中的四项内容:

    • 当前插件文件
    • 当前版本号
    • 插件运行状态
    • 操作

  2. 在单击,选择待上传的插件文件。

    说明:
    • 上传的插件文件格式必须以“.MOD”为后缀。
    • 加载的插件文件必须和当前系统软件版本一致,否则加载失败。

  3. 选择需要加载的插件,单击“加载”
  4. 加载完成后,在“插件状态”列表中查看已加载插件的状态信息。

    用户可以单击对应插件文件中的“卸载”按钮卸载当前插件文件,也可以单击“全部卸载”按钮卸载所有已加载的插件。

日志

本章介绍了对日志的管理。

查看日志

背景信息

为了记录用户活动、管理系统安全,同时也为了给系统提供诊断和维护的依据,增加了日志管理功能。

操作步骤

  1. 依次单击维护 > 系统维护 > 日志,选择“查看日志”页签,如图1-104所示

    图1-104  查看日志

  2. 可根据“日志级别”“时间范围”查询指定日志。
  3. 可单击“清除”,清除所有日志信息。
参数配置

介绍如何配置Log信息输出到日志主机。

背景信息

通过配置Log信息输出到日志主机,用户可以在日志主机上查看到Log信息,以便及时监控设备的运行情况。

操作步骤

  1. 依次单击维护 > 系统维护 > 日志,选择“参数配置”页签,如图1-105所示

    图1-105  参数配置

  2. 单击“开启系统日志”开关为“ON”,使能信息中心功能。
  3. 单击“新建”,在弹出的对话框中输入日志主机的IP地址。
  4. 单击“确定”,完成配置向日志主机输出Log信息。

告警

背景信息

为了记录用户活动、管理系统安全,同时也为了给系统提供诊断和维护的依据,增加了告警管理功能。

操作步骤

  1. 依次单击维护 > 系统维护 > 告警,进入“告警”界面,如图1-106所示

    图1-106  告警

  2. 可根据“告警级别”“时间范围”搜索指定告警。
  3. 可单击“清除”,清除所有告警信息。
  4. 可单击“获取告警手册的方法”,查询如何获取告警手册。

管理员

本章介绍了对WEB网管用户和密码策略的管理。

管理员

通过在交换机上建立和维护数据库,可以实现对Web网管用户的管理。

背景信息

用户管理配置包括:新建本地用户账号(该类用户为Web网管用户,其接入类型为HTTP),修改或删除已存在的用户账号。

缺省情况下,系统中存在一个名称为“admin”的本地用户,该用户的密码为“admin@huawei.com”,接入类型为HTTP。

说明:

配置用户的接入类型为Telnet、FTP、HTTP时存在安全风险,建议仅配置需要的接入类型。

为了防止密码过于简单导致安全隐患,建议在使用缺省账号登录Web网管后修改密码,提高密码复杂度。密码长度不得小于8个字符,至少同时包含小写字母、大写字母、数字、特殊符号(例如!、$、#和%)这四种形式中的两种,不能包含空格和单引号,并且不能与用户名或用户名的倒写相同。

在创建或者修改本地用户时,如果配置的密码与缺省密码相同时,则存在一定的安全风险。为充分保证设备安全,请用户定期修改密码。

用户列表中显示了接入类型包含了FTP、HTTP、SSH、Telnet、Terminal和x25-pad中任意一种接入类型的用户,新建用户包含了FTP、HTTP、SSH、Telnet、Terminal和x25-pad接入类型。

操作步骤

  • 新建用户账号

    1. 依次单击维护 > 系统维护 > 管理员,选择“管理员”页签,如图1-107所示

      图1-107  管理员

    2. 单击“新建”,进入“新建用户”界面。图1-108所示。

      图1-108  新建用户

      界面信息含义如表1-42所示。

      表1-42  新建/修改用户

      配置项

      说明

      用户名

      输入新建的用户名。

      用户名中不能出现“?”和空格等字符。

      旧密码

      输入当前登录WEB用户的密码。

      说明:

      本配置项只出现在修改当前WEB登录用户信息时的界面。

      密码

      输入密码。

      确认密码

      再次输入密码。格式:与密码输入一致。

      用户目录

      指定HTTP用户可访问的目录。

      级别

      选择用户的级别。

      分为2个级别,由低到高分别是监控用户和管理用户。

      接入类型

      配置用户的接入类型。

      强制下线

      选择是否强制让用户下线。

      说明:

      本配置项只出现在修改用户信息时的界面。

    3. 填写相应的配置项。

    4. 单击“确定”,完成配置。

  • 修改用户信息

    1. 依次单击维护 > 系统维护 > 管理员,选择“管理员”页签。

    2. 单击需要修改的用户账号,进入“修改用户”界面。图1-109所示。

      图1-109  修改用户

      说明:
      • 界面信息含义如表1-42所示。用户对属性进行修改后,如果对应于管理用户,该用户级别为3级;如果对应于监控用户,该用户级别为1级。

      • 用户对属性进行修改后,需要退出并重新登录,修改的属性才生效。

      • 用户名是固定的,不允许修改。

    3. 填写相应的配置项。

    4. 单击“确定”,完成配置。

  • 删除用户账号

    1. 依次单击维护 > 系统维护 > 管理员,选择“管理员”页签。

    2. 选中需要删除的用户账号记录,单击“删除”

    3. 在弹出的提示框中单击“确定”,完成配置。

密码策略

通过配置密码策略,可以保证本地用户的安全性。

操作步骤

  1. 依次单击维护 > 系统维护 > 管理员,选择“密码策略”页签,如图1-110所示

    图1-110  密码策略界面

    界面信息含义如表1-43所示。
    表1-43  密码策略介绍

    配置项

    说明

    管理员密码策略设置

    密码策略

    使能本地管理员的密码策略功能:
    • ON:使能。
    • OFF:不使能。

    密码历史记录

    配置本地管理员密码的历史记录的最大条数。取值范围是0~12,缺省值为5条。

    密码有效期(天)

    配置密码过期时间。取值范围是0~999,缺省值为90天。

    过期前提醒(天)

    配置密码过期前的提醒时间。取值范围是0~999,缺省值为30天。

    普通用户密码策略设置

    密码策略

    使能本地接入用户的密码策略功能:
    • ON:使能。
    • OFF:不使能。

    密码历史记录

    配置本地管理员密码的历史记录的最大条数。取值范围是0~12,缺省值为5条。

  2. 填写对应的配置项。
  3. 单击“应用”
在线管理用户

查看每个用户界面的在线用户并进行管理。

操作步骤

  1. 依次单击维护 > 系统维护 > 管理员菜单,选择“在线管理用户”页签,如图1-111所示

    图1-111  在线管理用户

  2. 可根据需要选择一个或多个用户,单击“强制下线”,强制该用户下线。

系统管理

本章介绍了设备的系统管理,包括文件管理、系统时间、系统信息和恢复出厂设置。

文件管理

本章介绍了管理文件的具体方法。如:上传文件,下载文件和删除文件等方法。

背景信息

为了方便用户对文件的操作,Web网管提供了文件管理功能,文件管理的界面如图1-112所示

图1-112  文件管理界面

操作步骤

  • 上传

    用户可以将本地文件上传到设备上。

    1. 依次单击维护 > 系统维护 > 系统管理,选择“文件管理”页签。
    2. 单击“上传”
    3. 选择本地需要上传的文件,单击“确定”。上传结束后,系统提示文件上传成功。

      说明:
      • 不能上传与“文件管理”中同名的文件。
      • 只支持上传以下后缀名格式的文件:cc、pat、zip、7z、txt、log、dblg、cfg、bat、xml、jpg、jpeg、png、dat、bin、pem、p12、cer、mod。
      • 如果登录易维版Web网管浏览器的安全级别过高,上传文件时可能会出现Web页面显示“浏览器安全级别设置过高”的异常,如图1-113所示。此时,可在“Internet选项”中选中“安全”页签,单击“自定义级别”,分别在“对未标记为可安全执行脚本的ActiveX控件初始化并执行”和“将文件上载到服务器时包含本地目录路径”下的选项按钮中选择“启用”。图1-114图1-115所示。
      图1-113  Web页面异常显示
      图1-114  对未标记为可安全执行脚本的ActiveX控件初始化并执行
      图1-115  将文件上载到服务器时包含本地目录路径

  • 下载

    用户可以将设备上的文件下载到本地。

    1. 依次单击维护 > 系统维护 > 系统管理,选择“文件管理”页签。
    2. 单击文件名称后的,选择文件的保存路径,完成下载。

      说明:
      只支持下载以下后缀名格式的文件:cc、pat、zip、7z、txt、log、dblg、cfg、bat、xml、jpg、jpeg、png、dat、bin、pem、p12、cer、mod。

  • 删除

    此时的删除文件是把该设备上的文件放入回收站内,并不是真正的从设备上删除该文件,用户还可以在回收站内恢复该文件。

    1. 依次单击维护 > 系统维护 > 系统管理,选择“文件管理”页签。
    2. 选择要删除的文件。
    3. 单击“删除”
    4. 在弹出提示框中单击“确定”,完成配置。
  • 彻底删除

    用户可以在设备上选择某文件后进行彻底的删除。

    此时的删除文件是把该设备上的文件彻底的从设备上清除,用户不可以恢复此删除的文件。

    1. 依次单击维护 > 系统维护 > 系统管理,选择“文件管理”页签。
    2. 选择要删除的文件。
    3. 单击“彻底删除”
    4. 在弹出提示框中单击“确定”,完成配置。
  • 恢复文件

    对于移至回收站的文件,用户可以恢复至存储器中。

    1. 依次单击维护 > 系统维护 > 系统管理,选择“文件管理”页签。
    2. 选择需要恢复的文件。
    3. 单击“恢复文件”,即可恢复该文件,回收站内不再保存该文件。
  • 删除回收站中的文件

    回收站中的文件,其实并未完全删除,仍然占用存储器空间,对于确定无用的文件,可以从回收站中彻底删除。

    1. 依次单击维护 > 系统维护 > 系统管理,选择“文件管理”页签。
    2. 选择需要彻底删除的文件。
    3. 单击“彻底删除”
    4. 在弹出提示框中单击“确定”,完成配置。
系统时间

用户可以通过自动同步和手动设置本地时区的信息。

背景信息

夏令时通常只会在一年中的夏季配置,所以夏令时设置间隔不会小于一天且不会大于一年。即,结束时间一定要比开始时间大于一天且不大于一年,才能使得设置生效。

通过配置系统时间,可以准确设置系统的时间,以保证与其他设备协调工作。

操作步骤

  • 时区设置
    1. 依次单击维护 > 系统维护 > 系统管理,选择“系统时间”页签,如图1-116所示

      图1-116  系统时间

    2. “选择时区”的选择框内,选择具体的时区,并将“夏令时”置为“ON”,如图1-117所示

      图1-117  夏令时设置

      界面信息含义如表1-44所示。

      表1-44  夏令时设置界面介绍

      配置项

      说明

      “设置类型”选择“绝对夏令时”时,下列参数有效。

      生效起止时间

      指定绝对夏令时起始与结束时间。

      夏令时时差

      配置夏令时时差。

      “设置类型”选择“周期夏令时”时,下列参数有效。

      开始时间

      选择“星期形式”“日期形式”进行配置夏令时开始时间。

      结束时间

      选择“星期形式”“日期形式”进行配置夏令时结束时间。

      夏令时时差

      配置夏令时时差。

      起止年份

      配置周期夏令时起始年份和结束年份。

    3. 填写各配置项,单击“应用”完成配置。
  • 日期和时间设置

    依次单击维护 > 系统维护 > 系统管理,选择“系统时间”页签,如图1-116所示

    “当前系统时间”项中显示的是当前的日期和时间。

    • 自动同步
      1. 选择“自动同步”选项。
      2. 输入“NTP服务器IP地址”,单击“添加”,指定远端NTP服务器。
      3. 单击“应用”,完成配置。
    • 手动设置
      1. 选择“手动设置”选项。
      2. 设置“日期和时间”
      3. 单击“应用”,完成配置。

      重新配置的日期和时间会立即在当前时间中显示。

      • 当修改的系统时间在定时重启时间点之后且时间差大于10分钟,或者修改的系统时间在定时重启时间点之前且时间差大于720小时,系统会提示修改系统时间为当前值会取消定时重启。图1-118所示。
        图1-118  提示界面

      • 当修改的系统时间在定时重启时间点之后,且时间差小于或等于10分钟,系统会警告是否立即重启。图1-119所示。
        图1-119  警告界面

系统信息

介绍对系统的基本信息如设备名称和HTTP连接超时时间的配置。

操作步骤

  1. 依次单击维护 > 系统维护 > 系统管理,选择“系统信息”页签,如图1-120所示

    图1-120  系统信息

    界面信息含义如表1-45所示。

    表1-45  系统信息界面介绍

    配置项

    说明

    设备名称

    输入设备名称,必填项。单击“恢复默认名称”,可以将设备名称恢复为默认值。

    HTTP连接超时时间(分钟)

    设置HTTP连接超时时间。

  2. 填写相应配置项。
  3. 单击“应用”,完成配置。
恢复出厂设置

用户可以根据此页面将系统恢复到出厂的设置。

背景信息

在配置交换机时出现错误的情况下,用户可以把交换机的设置恢复到出厂配置的状态。

用户在单击恢复出厂设置后,用户所有的配置数据将被删除,无法恢复。原管理IP及WEB网管将不可用,请使用串口线连接设备console端口重新配置。

操作步骤

  • 恢复出厂设置
    1. 依次单击维护 > 系统维护 > 系统管理,选择“恢复出厂设置”页签,如图1-121所示

      图1-121  恢复出厂设置

    2. 单击“恢复出厂设置”
    3. 在弹出提示框中单击“确定”
  • 重置Boot密码
    1. 依次单击维护 > 系统维护 > 系统管理,选择“恢复出厂设置”页签,如图1-121所示
    2. 单击“重置Boot密码”,恢复BootLoad菜单密码或BootROM菜单密码为缺省值。
    3. 在弹出提示框中单击“确定”

SNMP

SNMP(Simple Network Management Protocol)是广泛用于TCP/IP网络的网络管理标准协议。SNMP提供了一种通过运行网络管理软件的中心计算机(即网络管理工作站NMS)来管理网元的方法。

SNMP设置

背景信息

SNMP代理是被管理设备中的一个代理进程,用于维护被管理设备的信息数据并响应来自NMS的请求,把管理数据汇报给发送请求的NMS。NMS想要通过SNMP协议管理设备,设备需要开启SNMP代理以及选择一个合适的SNMP版本。

Web系统中支持SNMPv1、SNMPv2c和SNMPv3三个协议版本,在选择SNMP协议版本时需要与网管站选择的协议版本保持一致。

说明:

为了使用不同SNMP版本的NMS均可以管理同一台设备,建议在该设备上同时配置SNMPv1、SNMPv2c和SNMPv3,保证它能和所有网管站通信。

表1-46  SNMP各版本的应用场景

版本

应用场景

SNMPv1

适用于小型网络,组网简单,对网络安全性要求不高或者网络环境本身比较安全,且比较稳定的网络,比如校园网,小型企业网。

SNMPv2c

适用于大中型网络,对网络安全性要求不高或者网络环境本身比较安全,但业务比较繁忙,有可能发生流量拥塞的网络。

SNMPv3

适用于各种规模的网络,尤其是对网络的安全性要求较高,确保合法的管理员才能对网络设备进行管理的网络。比如网管和被管理设备间的通信数据需要在公网上进行传输。

不同的SNMP版本,对应的“团体/组管理”配置不同。在应用全局配置后,需要对“团体/组管理”进行配置。其对应关系如表1-47所示:

表1-47  SNMP版本和团体/组管理对应关系

版本信息

配置内容

SNMPv1

团体管理。

SNMPv2c

团体管理。

SNMPv1和SNMPv2c

团体管理。

SNMPv3

组和用户管理。

SNMPv1和SNMPv3

团体管理、组管理和用户管理。

SNMPv2c和SNMPv3

团体管理、组管理和用户管理。

SNMPv1、SNMPv2c和SNMPv3

团体管理、组管理和用户管理。

操作步骤

  1. 依次单击维护 > 系统维护 > SNMP,选择“SNMP设置”页签,如图1-122所示

    图1-122  SNMP设置

  2. 配置SNMP的相关参数,具体请参见表1-48

    表1-48  SNMP Agent配置项
    配置项 含义
    SNMP

    表示SNMP Agent的状态,分为“开启”和“关闭”两种状态。

    如果希望从网管端(NMS)管理设备,就必须开启SNMP Agent。

    版本号

    表示SNMP Agent所用的SNMP协议版本号。

    Web管理平台支持SNMPv1、SNMPv2c、SNMPv3三个协议版本。用户可以根据需求选择一个或者多个版本,在选择SNMP协议版本时需要与网管站选择的协议版本保持一致。

    说明:

    使用SNMPv1或SNMPv2c具有潜在安全风险,推荐使用SNMPv3协议。

    团体名

    SNMPv1、SNMPv2c、SNMPv3的读/写团体访问名。

    团体名是网管(NMS)对设备(SNMP Agent)进行读写访问时所使用的口令,此参数需与网管配置的相同。

    确认团体名

    确认团体名需要和上一行输入的团体名保持一致。

    清除团体

    删除所有的团体名配置。

  3. 如果选择了SNMPv3协议版本,需要进行组管理和用户管理配置。
    1. 单击“组”中的“新建”,进入“新建组”界面。图1-123所示。

      图1-123  新建组

      界面信息含义如表1-49所示。

      表1-49  新建组

      配置项

      说明

      组名称

      SNMPv3的用户组。

      安全级别

      SNMPv3组的安全级别。有三种选择方式:

      • 不认证不加密。
      • 认证不加密。
      • 认证并加密。
      说明:

      当选择不认证不加密和认证不加密的方式时存在安全风险,建议选择认证并加密的方式。

      ACL

      限制网管对设备的组管理权限的访问控制列表。

      单击,在弹出的对话框中选择对应的ACL。

    2. 填写相应的配置项。
    3. 单击“确定”,完成组管理的配置。
    4. 单击“用户”中的“新建”,进入“新建用户”界面。根据选择的“安全级别”不同,配置项会有部分差异。

      • 选择安全级别为“不认证不加密”,如图1-124所示
        图1-124  新建用户-不认证不加密

        界面信息含义如表1-50所示。

        表1-50  新建用户-不认证不加密

        配置项

        说明

        用户名称

        SNMPv3用户的用户名。

        ACL

        限制网管对设备的组管理权限的访问控制列表。

        单击,在弹出的对话框中选择对应的ACL。

        组名称

        添加用户的用户组。

      • 选择安全级别为“认证不加密”,如图1-125所示
        图1-125  新建用户-认证不加密

        界面信息含义如表1-51所示。

        表1-51  新建用户-认证不加密

        配置项

        说明

        用户名称

        SNMPv3用户的用户名。

        认证协议

        指定认证协议。有如下选择:
        • MD5:指定认证协议为HMAC-MD5-96。
        • SHA:指定认证协议为HMAC-SHA-96。

        认证密码

        输入认证密码。

        确认认证密码

        再次输入认证密码。格式:与认证密码输入一致。

        ACL

        限制网管对设备的组管理权限的访问控制列表。

        单击,在弹出的对话框中选择对应的ACL。

        组名称

        添加用户的用户组。

      • 选择安全级别为“认证并加密”,如图1-126所示
        图1-126  新建用户-认证并加密

        界面信息含义如表1-52所示。

        表1-52  新建用户-认证并加密

        配置项

        说明

        用户名称

        SNMPv3用户的用户名。

        认证协议

        指定认证协议。有如下选择:
        • MD5:指定认证协议为HMAC-MD5-96。
        • SHA:指定认证协议为HMAC-SHA-96。

        认证密码

        输入认证密码。

        确认认证密码

        再次输入认证密码。格式:与认证密码输入一致。

        加密协议

        指定加密协议。有如下选择:
        • 3DES
        • AES128
        • AES192
        • AES256
        • DES56

        加密密码

        输入加密密码。

        确认加密密码

        再次输入加密密码。格式:与加密密码输入一致。

        ACL

        限制网管对设备的组管理权限的访问控制列表。

        单击,在弹出的对话框中选择对应的ACL。

        组名称

        添加用户的用户组。

    5. 填写相应的配置项。
    6. 单击“确定”,完成用户管理的配置。
  4. 单击“应用”,完成配置。
Trap设置

提供配置向网管发送Trap告警功能。

背景信息

说明:

只有在“SNMP设置”中将SNMP Agent的状态设置为“开启”时,该页面才会显示。

Trap告警是被管理设备主动向网管发送告警。以便管理员能够及时发现设备的异常。被管理设备发送Trap告警后,不需要网管进行接收确认。

操作步骤

  • Trap设置
    1. 依次单击维护 > 系统维护 > SNMP,选择“Trap设置”页签,如图1-127所示

      图1-127  Trap设置

      界面信息含义如表1-53所示。

      表1-53  Trap设置

      配置项

      说明

      SNMP Trap

      分为使能和去使能两种状态。

      发送Trap报文源接口

      指定发送Trap报文的源接口,根据设备的实际配置情况选取。

    2. 填写相应的配置项。
    3. 单击“应用”,完成配置。
  • 配置Trap目标主机

    新建Trap目标主机

    1. 依次单击维护 > 系统维护 > SNMP,选择“Trap设置”页签。
    2. 单击Trap目标主机中的新建,进入新建Trap目标主机界面。图1-128所示。

      图1-128  新建Trap目标主机用户

      界面信息含义如表1-54所示。

      表1-54  新建Trap目标主机用户

      配置项

      说明

      目标主机IP地址

      指定目的主机的IP地址。

      目标主机UDP端口号

      指定目的主机用于接收Trap报文的端口号。默认值为162。

      Trap版本

      Trap所对应的SNMP的版本。有三种选择方式:

      • v1
      • v2c
      • v3

      用户名

      指定在网管侧显示的用户名。
      • 当Trap版本选择v1或者v2c时,取值为字符串形式,不支持空格,长度范围1~32。
      • 当Trap版本选择v3时,取值必须与“组管理”中配置的用户名一致。

      安全级别

      当Trap版本选择为v3版本时,需要配置安全级别。有三种选择方式:

      • 不认证不加密。
      • 认证不加密。
      • 认证并加密。

    3. 填写相应的配置项。
    4. 单击确定,完成配置。

    删除Trap目标主机

    1. 依次单击维护 > 系统维护 > SNMP,选择“Trap设置”页签。
    2. Trap目标主机中,选择待删除表项前的复选框,或者选中表头中的复选项进行全选。
    3. 单击删除,系统提示是否确认删除。
    4. 单击确定,完成配置。

电子标签

用户可以查看设备的电子标签信息。

操作步骤

  1. 依次单击维护 > 系统维护 > 电子标签,进入“电子标签”界面,用户可以看到电子标签信息,如图1-129所示

    图1-129  电子标签

    界面信息含义如表1-55所示。
    表1-55  电子标签界面介绍

    项目

    描述

    槽位编号

    表示指定交换机的槽位。

    BoardType

    表示指定部件的单板型号。

    BarCode

    表示指定部件的条码。

    Item

    表示指定部件的BOM编码。

    Description

    表示指定部件的英文描述。

    Manufactured

    表示指定部件的生产日期。

    VendorName

    表示指定部件的供应商名称。

    IssueNumber

    表示指定部件的发行号。

    CLEICode

    表示指定部件的CLEI码。

    BOM

    表示指定部件的销售BOM编码。

翻译
下载文档
更新时间:2019-08-21

文档编号:EDOC1000123894

浏览量:7744

下载量:570

平均得分:
本文档适用于这些产品
相关文档
相关版本
Share
上一页 下一页