顯示具有 HP 標籤的文章。 顯示所有文章
顯示具有 HP 標籤的文章。 顯示所有文章

2017年12月24日 星期日

HPE5130 Web網頁介面操作說明

HPE5130 Web網頁介面操作說明


0.登入web介面之前的準備
要先用console給switch一個IP、啟用web介面的服務,並創造一個可以登入web介面的帳號,
才能登入web介面,方式如下
------------------------------------------------------------------------------------------
A.幫switch設定IP
<HP>system-view 進入設定模式
[HP]interface Vlan-interface 1 進入vlan1
[HP-Vlan-interface1]ip address x.x.x.x x.x.x.x設定vlan1的IP與遮罩
預設switch的所有port都是access vlan 1,此時電腦接上switch並設定一個同網段的IP要
能ping到switch


B.新增管理者帳號登入
[HP]local-user admin 新增一個管理者帳號admin
[HP-luser-manage-admin]service-type https 指定管理者使用介面https
[HP-luser-manage-admin]authentication-attribute user-role network-admin
設定帳號權限是network admin
[HP-luser-manage-admin]password simple admin 設定密碼是admin
[HP-luser-manage-admin]quit


C.啟用Web介面
[HP]ip https enable #啟用Https服務
[HP]ip https port xxx #設定port


之後便可以使用設定好的帳號密碼連入switch的web介面
(在電腦ping的到switch的狀態下打開瀏覽器輸入https://switchIP)
-----------------------------------------------------------------------------------------------


1.登入web介面
輸入帳號密碼登入


2.介面介紹&Dashboard
左上角的圖示,由左至右分別是
登入的帳號
儲存設定(修改設定之後如果沒有儲存設定,重開機後新加的設定會不見)
登出


由上至下分別是
主機名(左右箭頭可以切換顯示料號與開機時間)
Dashboard(觀看設備的資訊與使用狀態)
Device(設備的管理設定診斷等等)
Network(跟網路相關的設定)
Resources(資源物件)
Qos(Quality of Service)
Security(安全相關設定)
PoE(poe)
WiNet(Winet)
Log(Log)


如果瀏覽器支援,可以點擊右鍵將網頁翻譯成中文


Dashboard上方的欄位是log的數量,可以分別點擊進去觀看log的細節,也可以點右邊的Detail
跳到syslog的頁面觀看全部的log
右下system info記載了switch的訊息,像是序號/硬體版本/boot分位版本與分位版本
左下則是系統的使用狀況,可以看到CPU與Memory,點擊View Details可以看到更多相關細節


PS:網頁介面的欄位顯示跟版本有關,更新到越新的版本,網頁介面上可以看到的功能也就越多


3.設定switch的名稱、地點、時間


Device->Settings


上面的Device information可以設定主機名與地點還有聯絡資訊
下面的system time可以設定時間(手動或是啟用ntp)
只要簡單的啟用NTP並指定正確的NTP server,並修改時區,就可以讓switch自動同步時間


4.新增Vlan與設定IP


Network->VLAN可以進設定vlan的畫面


進入之後,可以用右上角的加號新增vlan
接著可以點擊vlan右邊的箭頭編輯vlan


編輯vlan的時候可以設定對vlan的註解
是要DHCP獲得IP或是手動指定IP
手動指定IP的話要給予IP位置與遮罩,之後按apply完成設定


PS:若沒有切vlan的需求,那只需要設定vlan 1的IP即可


5.在端口分配vlan與檢視端口狀態(端口管理)


Network->interface進入介面管理


將端口打勾,底下跳出來的欄位可以
enable->啟用端口
disable->停用端口
Default->還原端口的設定到初始值
Cable test->線路測試
Loopback test->loopback測試

點選端口右邊的箭頭,可以進入端口編輯畫面,可以設定port的型態與分配vlan、添加敘述等

點擊右上角的panel可以用更直觀的方式設定switch的port


點擊Statistics可以檢視端口的流量等使用狀況


6.設定Default gateway(靜態路由)


Network->Static Routing


在static routing 裡面可以設定靜態路由(如下設定修改next hop即為gateway)

7.設定管理用帳號


Device->Administrators


右上角的+號可以新增管理者
輸入帳號密碼與管理者權限(network-admin),與支援的服務
(如果要登入web介面,http or https就要打勾),之後按Apply就可以了


8.啟用各種服務
Network->Service


可以啟用各種協助管理的服務

9.Config檔管理




在Device->configration可以進行config檔(設定檔)的管理
像是儲存config、下載config、上傳config、瀏覽config、還原switch的config到出廠預設值


10.查詢相連的設備資訊(lldp)與檢視每個port連上的IP(ARP table)


lldp是很有用的協定,可以用來檢視相連的其他網路設備的資訊
在Network->LLDP裡頭,可以檢視(對接的設備也要啟用LLDP)


在Network->ARP裡頭,可以檢視每個port相接設備的IP



2017年12月19日 星期二

HPE1920S基本設定

HPE1920S基本設定

1.登入網頁介面


1920S官方將console port移除,徹底斷絕了使用console port設定的可能性
只能使用Web介面進行設定。
1920S的default IP是192.168.1.1,預設每個port都是vlan1不帶tag
剛拿到switch時請接上任何一個網路孔,然後在電腦上設定一個同網段的IP,開啟網頁連進去
並輸入預設的帳號admin 而預設的密碼是空白,建議使用IE開啟網頁管理介面
有些瀏覽器會造成某些按鈕顯示不出來


除了在Vlan上設定IP與設定port的tagged與untagged狀態比較難找之外
其他設定只要依照相關的欄位設定即可




2.介面介紹


上方是switch個端口的狀態,將滑鼠上去可以看到一些port的資訊
點擊進去可以進入port configration的欄位針對各port做設定
右邊有save configuration(存檔)與log on(登出)按鈕




左邊欄位是switch各功能的分類

3.新增Vlan與設定vlan interface IP


在Vlan->Configuration可以點擊add 新增vlan








在Routing->Configuration->VLAN/Interface Configuration可以將IP的設定格式改成Manual(手動)
並設定IP










4.設定access port與trunk port


在VLAN->port Membership 針對port做設定


選擇VLAN之後,點選要設定的port拉到底下做編輯
之後選擇要不要include此vlan與要tagged或untagged
舉例來說要讓port1是access vlan10,就是選擇vlan10->勾選port1編輯->include/untagged


要在port 2上帶上vlan40的tagged就是選擇vlan40->編輯port2->include/tagged

5.設定帳號與修改密碼複雜度


在Setup Network->User Accounts可以新增帳號,Password Manager可以修改密碼複雜度




6.log/ping/traceroute/reboot/reset/


在Diagnostics裡可以看到有log/ping/traceroute/reboot/reset的選項

7.備份config
1920S備份config十分簡單
在Maintenance->Back up的地方可以選擇下載的方式與要下載的檔案


2017年12月14日 星期四

[無用]HPswitch-如何與有開BPDU-protection的switch相接

HPswitch-如何與有開BPDU-protection的switch相接

BPDU-protection(或者是BPDU-guide),是為了防止私接switch所產生的技術,當啟用了BPDU-protection,當端口收到BPDU封包,便會block端口。

但是當因為某些情況,你有一台必須接上開了BPDU-protection的switch,但又不能取消BPDU-protection,那該怎麼辦呢?


1.使自己的switch不發BPDU封包
可以使用undo stp global enable或是進入端口下undo stp enable來停用STP以達到不發BPDU的效果(看是要全域停用BPDU或者是針對端口停用)

2.不forward BPDU封包
即使自己不發BPDU了,但是其他switch的BPDU封包還是會被轉送,這時候該怎麼辦呢?
可以進入端口設定bpdu-drop any,將其他switch送來的BPDU封包丟掉,這樣就可以不轉送bpdu封包了

2017年6月25日 星期日

HPswitch1920 基本設定(含web介面設定位置)

HPswitch1920 基本設定


使用分位

0.連入設備

請使用console線接入設備,使用速率38400連入,預設帳號是admin,密碼是空白(直接敲enter)

接著輸入開啟指令模式的指令與密碼即可進入指令模式
_cmdline-mode on
Jinhua1920unauthorized

接著使用指令進入設定模式
<HPE>system-view
進入設定模式之後命令提示符號會變成[HPE]
接著進入vlan 1設定IP,就可以使用網路線與瀏覽器連入switch的web管理介面
[HPE]interface vlan 1
[HPE-Vlan-interface1]ip address 192.168.1.254 255.255.255.0
(網頁的登入帳密也是admin/空白)
 (話說我用自創的帳密登入之後底下的畫面會是空白,所以都只能用admin/空白來做設定,有人知道為什麼嗎)

1.基本操作

<HP>system-view 進入config模式
[HP]save 儲存設定
[HP]quit 返回上一層
[HP]sysname 修改顯示名稱
[HP]ping 送出ICMP封包
<HP>reboot 重開機
[HP]tracert 使用traceroute功能
<HP>reset saved-configuration 清除config,回復原廠設定
[HP]header 設定banner(登入訊息)




Web介面
右上角的save儲存設定

Device->Basic->systemname 修改顯示名稱

Network->Diagnostic Tools 使用ping與tracert









Device->Device Maintenance->reboot 重啟switch

Device->Configuration->initialize 初始化設定


2.查詢

指令版本
[HP]display current-configuration 查詢switch的config
[HP]display startup 查詢switch現在讀取的存檔
[HP]display this 查詢當下所在位置的細節
[HP]display vlan 查詢vlan
[HP]display vlan all 查詢vlan細節
[HP]display link-aggregation summary 查詢LACP
[HP]display clock 查詢系統時間
[HP]display ntp status查詢ntp狀態
[HP]display version 查詢版本

Web介面

Device->File Management 查詢與管理存檔

Summary 查詢系統資訊與port的使用資訊
其他設定的查看可以進入相關的設定頁面,會有summary的頁籤可以檢視設定

3.設定管理IP


[HP]interface vlan-interface 1 進入vlan 1
[HP-Vlan-interface1]ip address x.x.x.x x.x.x.x
[HP-Vlan-interface1]quit
[HP]ip route-static 0.0.0.0 0.0.0.0 Vlan-interface 1 192.168.1.254
可以視為設定gateway,設定一個靜態路由,所有的網段都指向192.168.1.254

Web介面

Network->vlan interface->modify 修改vlan IP

Network->IPv4 routing ->create設定路由

4.新增使用者帳號

[HP]local-user poc 新增一個管理者帳號poc
[HP-luser-poc]service-type web/ssh/telent 指定要啟用此帳號的服務
[HP-luser-poc]authentication-attribute user-role guest/guest-manger/security-audit
設定此帳號的角色
[HPE-luser-poc]authorization-attribute level 1~3 設定此帳號的權限等級
1=Monitor    2.=Configure   3=Management
[HP-luser-poc]password simple poc 設定密碼是poc
[HP-luser-poc]access-limit X 設定可以有幾個此帳號同時連入
[HP-luser-poc]quit

[HP]ip https enable #啟用Https服務
[HP]ip https port xxx #設定port

之後便可以使用設定好的帳號密碼連入switch的web介面

Web介面

Device->Users

5.STP

[HP]stp enable 啟用stp
[HP]stp disable 關閉全域stp
[HP]stp priority 61440 設定stp priority的數值
[HP]stp mode mstp/rstp/stp 選擇stp類型
[HP]stp vlan 1 enable 針對vlan1啟動stp
[HP]stp root primary/secondary  設定root
[HP]stp bpdu-protection 啟用BPDU protection

Web介面
Network->MSTP

6.ntp設定

[HP]ntp unicast-peer x.x.x.x 指定某台內部設備來同步時間
[HP]ntp unicast-server x.x.x.x 指定ntp server (0.tw.pool.ntp.org)
[HP]clock timezone UTC+8 add 08:00:00 設定時區

Web介面
Device->System Time

7.vlan 設定

指令介面
[HP]vlan 100 創造vlan100
[HP-vlan100]port GigabitEthernet 1/0/7 to GigabitEthernet 1/0/8 將vlan100分配給1/0/7~1/0/8
[HP]vlan 1 to 10 創造vlan 1~10
[HP]interface Vlan-interface 100 進入vlan100的介面
[HP-Vlan-interface100]ip address 192.168.100.1 255.255.255.0 設定vlan100的ip


Web介面
Network->Vlan

Network->Vlan interface
8.access port 設定

[HP]interface GigabitEthernet 1/0/1 進入端口1
[HP-GigabitEthernet1/0/1]port link-type access 修改port成access port
[HP-GigabitEthernet1/0/1]port access vlan 100 讓端口access vlan 100

Web介面

Device->Port Management->setup

9.trunk port 設定

[HP]interface GigabitEthernet 1/0/1
[HP-GigabitEthernet1/0/1]port link-type trunk  改為trunk port
[HP-GigabitEthernet1/0/1]port trunk permit vlan 100 允許vlan 100通過
[HP-GigabitEthernet1/0/1]port trunk pvid vlan 100 設定pvid為vlan 100

Web介面

Network->VLAN->Modify Port

10.DNS+DHCP

dns server x.x.x.x  設定dns server
dhcp enable  啟用dhcp

設定DHCP relay
[HP]interface Vlan-interface 100
[HP-Vlan-interface100]dhcp relay server-address x.x.x.x

Web介面

Network->DHCP

11.設定LACP

[HP]interface Bridge-Aggregation 1 先做出綑綁後的端口
[HP-Bridge-Aggregation1]link-aggregation mode dynamic  改成dynamic

[HP]interface GigabitEthernet 1/0/1 進去要綁起來的端口
[HP-GigabitEthernet1/0/1]port link-aggregation group 1 綑綁
[HP]interface GigabitEthernet 1/0/2 進去要綁起來的端口
[HP-GigabitEthernet1/0/2]port link-aggregation group 1 綑綁

之後要對端口下指令可以直接進入綑綁後的端口下指令

查詢狀態
display link-aggregation summary
dis interface Bridge-Aggregation 1

Web介面
Network->Link Aggregation 創造綑綁端口
給予LACP端口內的設定與設定一般端口的地方一樣,只需指定Aggregation ports

12.設定SSH or Telnet

Telnet
[HP]user-interface vty 0 4
[HP-ui-vty0-4]authentication-mode password 選擇密碼模式
[HP-ui-vty0-4]set authentication password simple xxxxx 設定密碼
[HP-ui-vty0-4]user privilege level 3 設定登入者權限

[HP]telnet server enable
________________________________________

SSH

[HP]public-key local create rsa 創造rsa
[HP]ssh server enable
[HP-ui-vty0-4]user-interface vty 0 4
[HP-ui-vty0-4]authentication-mode scheme
[HP-ui-vty0-4]user privilege level 3 設定user level 可以?號查詢有哪些level

[HP]local-user xxx ##建立user帳號
[HP-luser-admin]service-type ssh (ssh telnet terminal web) ##要給予這個使用者採取那些連線方式
[HP-luser-admin]authentication-attribute level 3 給予登入者權限,可以問號查詢有哪些level
[HP-luser-admin]password cipher password
[HP-luser-admin]quit

Web介面
Network->Service 啟用服務

Device->Users 新增使用者
13.備份config,灌入config

<HP>dir 查詢檔案
<HP>tftp 192.168.1.1 put startup.cfg startup_2017_5_13.cfg
從switch上傳檔案(startup.cfg)到192.168.1.1的tftp server並且改名成startup_2017_5_13.cfg

<HP>tftp 192.168.1.1 get startup_2017_5_13.cfg startup.cfg
從192.168.1.1的tftp server上傳檔案(startup_2017_5_13.cfg)到switch並改名成startup.cfg

Web介面

Device->File Management