tip

华为WLAN指导设计 来源:华为星火计划培训

华为WLAN设计
网优网归 场景规划
方案设计

【资料简介】华为Wlan网络网规网优技术、场景规划与方案设计,从0开始设计到交付,一本完完整整的学习教材,建议从事无线学习的同学学习..

马上观看
zon

华为WLAN专题集锦 专题:华为WLAN

WLAN配置
组网模式解析
组网配置案例

【华为无线】本指南详细介绍每个模版的命令解释及用途,在加上十多种精彩案例分享及解释,再加上网优网归,让你彻底脱盲,不在为无线..

马上观看
zon

家园VBook中心 分类:书籍中心

教材 案例 题库
知识 专业认证
资源价值

【中心简介】家园Vbook书籍中心是以收集和整理互联网上优秀书籍,以最好的知识推荐给你学习,让你在学习的路程上事半功倍,告别枯燥,早..

马上观看
tip

华为HCIE认证之路 分类:华为认证

HCIE学习之路
华为 路由 交换
含金量最大的资料

【学习介绍】在中国拥有一张证书不是梦,冰冻三尺,非一日之寒,要拥有一张认证所具备含金量技术水准那是需要多年的经年积累,本书专为你分享..

马上观看
tip

华三无线专题报告 发布:建哥哥

华三
H3C WLAN AC
无线专题

【资料简介】大好河山、无线风光,主要介绍H3C无线,从基础到高级配置及组网模式配置案例,多达200篇案例配置,从此告别对无线的迷茫..

马上观看
★浏览次数:256 次★  发布日期:2015-04-17
 当前位置:技术资料 > 网络工程 > Huawei > 正文
 
最近更新
    正在更新...
 

华为网络设备部署网络管理系统

 

应用环境

随着数据通信技术的快速发展,新业务层出不穷,网络规模越来越庞大,技术越来越复杂,使网络的管理、维护、优化变得更加困难。对于一个有数十台路由器,数百条链路的网络,每天通过路由器上display命令行查看设备和连路的状态去维护网络是很不现实的。尤其是在人力成本很高的发达国家更是如此,因此部署一套集中、统一的网络管理系统是很有必要的。

网管系统还可以用于快速定位网络故障,分析网络性能,解决网络瓶颈,提高业务需求响应速度。iManager N2000 DMS(Datacomm network Management System)数据通信网络管理系统(以下简称DMS),可以实现对华为公司路由器、交换机、业务网关、安全网关、语音网关、WLAN等多类数据通信设备的统一管理。

下面介绍部署DMS网络管理系统的配置思路和典型配置实例。

配置思路

部署网络管理系统时,采用如下的配置思路:

1.         在设备侧配置SNMP参数和Telnet参数。

2.         在网管侧配置与被管设备相应的SNMP参数和Telnet参数。

3.         将被管设备发现到用网管系统中。

配置注意事项

部署网管系统前,需要确保被管网络与网管系统的IP连通性。

配置实例一

组网需求

带内组网是指利用被管设备提供的业务通道来完成网络设备管理的组网方式。在这种方式下,网管交互信息通过设备的业务通道传送。

带内组网的特点是组网灵活,不用附加的设备。组网图如下图所示:

带内组网示意图

组网说明:由于iManager N2000 DMS所管理的设备都连接到IP核心网上,网管中心只需要和IP核心网中就近的IP设备连接,通过配置相关路由,就可以管理到网络各个设备。

适用产品和版本

网管系统为iManager N2000 DMS-组合包,版本为V3.20。

被管设备以NE40、NE80E为例,版本分别为VRP5.10及后续版本。

配置步骤

需要完成的配置任务有:

配置SNMP参数

配置Telnet参数

将设备增加到网管系统中

在网管系统中,增加设备包括2种方式:

自动发现设备

网络管理员指定需要查找的IP网段,网管系统自动查找并增加网段中存在的设备。只适用于支持SNMP协议的设备。

手工增加设备

网络管理员指定需要增加的设备的类型、IP地址、设备名称、父子图路径、维护信息、SNMP参数、坐标、状态、备注,网管系统将增加指定的设备。

下面详细介绍操作步骤。

(1)配置SNMP和Telnet参数

在设备侧启动SNMP Agent,配置SNMP版本的命令参考如下。

步骤 1     执行命令system-view,进入系统视图。

步骤 2     执行命令snmp-agent,启动SNMP Agent服务。

步骤 3     执行命令snmp-agent sys-info version { { v1 | v2c | v3 } * | all },配置SNMP协议的相应版本。

在设备侧配置团体名和访问权限的命令参考如下。

步骤 4     执行命令system-view,进入系统视图。

步骤 5     执行命令snmp-agent community { read | write } community-name [ [ mib-view view-name ] | [ acl acl-number ] ] *,设置团体名及访问权限。

网管侧配置SNMP参数的操作步骤如下。

步骤 1     选择“系统管理 > 设置缺省SNMP参数”菜单项,弹出“设置缺省SNMP参数”对话框,如下图所示。

设置缺省SNMP参数

步骤 2     设置SNMP参数,参数说明请参见下表。

参数名称参数说明参数设置
[SNMP V1参数]、[SNMP V2参数]和[SNMP V3参数]页签都有的参数模板名称

SNMP参数模板名称

系统缺省的SNMP参数模板名称为default

缺省的SNMP参数模板名称不允许修改、删除

 

协议版本SNMP参数模板的协议版本

SNMP V1参数模板协议版本为SNMPv1

SNMP V2参数模板协议版本为SNMPv2c

SNMP V3参数模板协议版本为SNMPv3

读团体名[SNMP V3参数]页签无该参数缺省值为public
写团体名[SNMP V3参数]页签无该参数缺省值为private
重发次数-

取值范围为[0,32]

[SNMP V1参数]和[SNMP V2参数]页签的缺省值为3

[SNMP V3参数]页签的缺省值为5

轮询间隔(秒)-

取值范围为[0,32767]

缺省值为1800

单位:秒

超时时间(秒)-

取值范围为[1,120]

[SNMP V1参数]和[SNMP V2参数]页签的缺省值为5

[SNMP V3参数]页签的缺省值为10

单位:秒

设备端口-

取值范围为[1,65535]

缺省值为161

[SNMP V3参数]页签专有的安全参数设备用户设备的用户 缺省值为user
环境名称选填项-
环境引擎ID环境引擎的标识选填项
数据加密协议从下拉框中选择,包括NONE、DES

缺省值为NONE

当选择DES时,按钮有效,可在弹出的“设置密码”对话框中设置数据加密协议的密码

授权认证协议从下拉框中选择,包括NONE、HMACMD5、HMACSHA

缺省值为NONE

当选择HMACMD5/HMACSHA时,按钮有效,可在弹出的“设置密码”对话框中设置授权认证协议的密码

步骤 3     “设置缺省SNMP参数”对话框可执行的操作请参见下表。

动作说明
单击“上一条”按钮定位到当前页签的列表中所在记录的上一条/下一条记录。
单击“下一条”按钮
单击“增加”按钮

在当前所在页签下方显示需要设置的参数,参数设置请参见上表。

单击“确定”按钮。

单击“删除”按钮删除当前所在页签的列表中需要删除的记录。
单击“应用”按钮应用当前的SNMP参数设置但不关闭对话框。
单击“关闭”按钮关闭“设置缺省SNMP参数”对话框。
单击“显示”按钮

在当前所在页签下方显示所有参数的设置界面,可修改参数。此时“显示”按钮变为“隐藏”按钮。

再单击“隐藏”按钮,参数设置界面消失,“隐藏”按钮又变回“显示”按钮。

设置缺省SNMP参数可执行的操作说明 

说明

双击某个SNMP模板或者单击“显示”按钮,可在出现的“一般参数”中修改参数。

(2)配置Telnet参数

在设备侧配置Telnet参数的步骤参考如下。

(a)当“认证模式”为“用户认证”时,用户名和密码有效。

步骤 1     执行命令system-view,进入系统视图。

步骤 2     执行命令aaa,进入AAA视图。

步骤 3     执行命令local-user user-name  password { simple | cipher } password,创建本地用户帐号。

(b)当“认证模式”为“密码认证”时,登录口令参数有效。只需要口令,不需要用户名。

步骤 1     执行命令system-view,进入系统视图。

步骤 2     执行命令user-interface [ ui-type ] first-ui-number [ last-ui-number ],进入用户界面视图。

步骤 3     执行命令set authentication password { cipher | simple } password,设置password验证的口令。

(c)当“认证模式”为“不认证”时,不需要用户名和口令,可直接登录路由器。为安全起见,不验证是不可取的;

步骤 1     执行命令system-view,进入系统视图。

步骤 2     执行命令user-interface [ ui-type ] first-ui-number [ last-ui-number ],进入用户界面视图。

步骤 3     执行命令authentication-mode none,设置用户验证方式为“不认证”。

网管侧应用Telnet模版

步骤 1     选中要配置Telnet参数的设备,选择“资源 > 设备Telnet参数管理]菜单项,弹出“设备Telnet参数管理”对话框。

步骤 2     单击“修改”按钮。

步骤 3     单击“应用模版”按钮。

步骤 4     弹出的“请选择Telnet模版”对话框。选中要使用的模版。如下图所示。

选择Telnet模版

 1.jpg

步骤 5     单击“请选择Telnet模版”对话框中的“确定”按钮。

步骤 6     单击“设备Telnet参数管理”对话框的“确定”按钮。

步骤 7     在弹出的修改成功“提示”对话框中,单击“确定”按钮。

步骤 8     单击“测试”按钮。

若弹出测试成功的“提示”对话框,即可单击“确定”按钮。否则,继续修改Telnet参数。

(3)将设备发现到网管系统中

自动发现网元设备的操作步骤如下。

步骤 1     在拓扑视图界面下,选择主菜单中的“编辑 > 设备自动发现”菜单项,弹出“设备自动发现”对话框,如下图所示。

设备自动发现

 1.jpg

步骤 2     配置设备自动发现的相关参数,参数说明请参见下表。

参数名称参数说明参数设置
设备类型选择自动发现设备的类型。

默认为“所有设备”。

可在下拉框列出的设备类型中进行选择。

PING次数系统对指定IP网段的PING重试次数。默认为1。取值范围为0~3。
超时PING设备的超时时间。单位为秒。默认为1s,取值范围为1~5。
发现层数当指定的IP网段中存在路由器设备时,系统需要发现路由器设备所连接的子网的层数,建议不超过3层。默认为0,取值范围为0~3。
缺省SNMP参数配置自动发现需要使用SNMP参数。默认为使用所有缺省SNMP参数模板适配发现的设备。
物理路径所发现设备的子图路径。

默认为当前的子图路径。

单击“物理路径”输入框,然后移动鼠标到“设备导航树”面板或拓扑视图上,单击被发现设备的目标子图,此路径将自动添加到“物理路径”中。

设备自动发现参数说明

步骤 3     在“IP地址范围”栏中,单击“增加”按钮,列表中新增一行IP地址范围,双击各个输入框,分别输入起始IP地址、终止IP地址和子网掩码。

说明

单击“过滤”按钮,可以过滤所查找IP网段中的IP地址。例如:已添加待查找IP地址范围为10.111.67.10~10.111.67.230,且添加IP地址10.111.67.40作为过滤条件,则查找时,不查找10.111.67.40这个IP地址。

步骤 4     通过勾选“需要发现”栏中的复选框,选择需要进行查找的IP网段。单击“下一步”按钮。

步骤 5     进入设备自动发现界面,系统开始自动发现指定IP网段内的设备。

步骤 6     发现完毕后,在“操作记录”栏中,显示自动发现的结果。包括耗时、共发现设备数和未发现设备数。自动发现的设备将显示在拓扑视图上。

手工增加网元设备的操作步骤如下。

步骤 1     在拓扑视图界面下,选择主菜单中的“编辑 > 新建 > 设备”菜单项,或者在拓扑视图上,单击鼠标右键,选择“新建 > 设备”菜单项,弹出“增加对象”对话框,如下图所示。

增加对象

增加对象

步骤 2     在“新增对象类型”栏中,选择需要增加的设备类型,根据选中的设备类型(SNMP设备或者IP设备)不同,切换到不同的设备界面。配置设备的相关参数,参数说明请参见下表。

参数名称参数说明参数设置
IP地址要增加的设备的IP地址
设备名称要增加的设备的名称。手工输入,或者单击“”(从设备读取系统信息)图标获取。
父子图路径所发现设备的子图路径。

默认为当前的子图路径。

单击“物理路径”输入框,然后移动鼠标到“设备导航树”面板或拓扑视图上,单击被发现设备的目标子图,此路径将自动添加到“物理路径”中。

维护信息设备维护的相关信息。单击“”图标,可进入维护信息设置界面。
SNMP参数当设备为SNMP设备时,填写此项。单击“”图标,可进入设置SNMP参数界面。
坐标在拓扑图上,放置增加设备的位置。单击“坐标”后的输入框,然后移动鼠标到拓扑视图上,单击放置设备的位置。
状态所增加设备的运行状态。包括运行、监管、待部署3种。
备注对增加设备的其他描述。-

手工增加设备参数说明   

步骤 3     单击“增加”按钮,系统开始上载设备数据,并弹出正在上载设备数据的提示框,单击“确定”按钮。

步骤 4     设备添加成功后,将在拓扑图上显示此设备。

验证结果

如果配置成功,则:

网管的拓扑图上显示已增加的被管设备,可以对被管设备进行相应的管理操作。

配置文件

配置实例二

组网需求

带外组网是指利用被管设备外的其它设备所提供的通信通道来传送网管信息,从而实现网络管理的组网方式。同带内组网相比,带外组网比带内方式提供更可靠的设备管理通路,在被管设备故障时,能及时定位网上设备信息,并实时监控。带外方式要求另外提供设备组网,提供同业务通道无关的维护通道。在带外组网方式下,网管中心可以通过多种方式和被管设备建立连接, iManager N2000 DMS网管通过DDN、ISDN专线、E1线路、Router、Ethernet等网络资源对设备进行管理。组网图如下图所示。

带外组网示意图

带外组网示意图

组网说明:网管和所管理的网络各个设备都通过其他设备进行连接。

适用产品和版本

网管系统为iManager N2000 DMS-组合包,版本为V3.20。

被管设备以NE40、NE80E为例,版本分别为VRP5.10及后续版本。

配置步骤

与配置实例一相同,请参见配置实例一。

验证结果

如果配置成功,则:

网管的拓扑图上显示已增加的被管设备,可以对被管设备进行相应的管理操作。

配置文件

 

 
建议使用IE8.0以上版本解析 网络QQ群:30573676 家园群:36740144 Elv home systems. 蜀ICP备20009373号 © All Rights Reserved 2012 - By badulip
×

扫二维码,关注微信公众号