• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

20-网络管理和监控配置指导

目录

14-SmartMC配置

本章节下载 14-SmartMC配置  (658.50 KB)

14-SmartMC配置


1 SmartMC概述

1.1  SmartMC简介

SmartMC(Smart Management Center,智能管理中心)功能用于集中管理和维护网络边缘大量分散的网络设备。SmartMC网络中有且只有一台设备为管理设备,其他设备均为成员设备。通过在管理设备上进行简单的配置,即可实现对整个网络中的所有成员设备进行批量管理,例如对成员设备进行备份和下载配置文件、软件版本升级、批量下发配置和故障设备替换等功能。

1.2  SmartMC网络框架

SmartMC网络的基本框架如图1-1所示。SmartMC网络元素主要有:

·     TM(Topology master,管理设备):管理SmartMC网络中所有设备。

·     TC(Topology client,成员设备):SmartMC网络中被管理的设备。

·     FTP服务器:用来保存设备的启动软件和配置文件等。

图1-1 SmartMC网络基本框架示意图

 

2 自组网SmartMC(SmartMC 2.0)

2.1  自组网SmartMC简介

自组网SmartMC是让设备自动组建SmartMC网络的技术。在自组网SmartMC网络,设备出厂开启SmartMC功能,通过自动选举产生管理设备TM,其它选举失败的设备则作为成员设备TC。TM管理TC。

2.1.1  自组网SmartMC的优势

自组网SmartMC具有以下优势:

·     简化网络搭建过程。自组网SmartMC支持设备即插即用,依靠设备的出厂配置,在Web页面进行初始化配置后,设备就能自动组建SmartMC网络。

·     简化网络维护方式。SmartMC网络建成后,网络管理员登录SmartMC网络管理平台,通过简单的Web操作,即可实现对大量网络设备的统一管理、维护,有效地解决了中小型园区网的运维问题。

2.1.2  自组网SmartMC的基本概念

1. SmartMC设备角色

在自组网SmartMC网络中,设备也支持两种角色:

·     TM(Topology master,管理设备):管理SmartMC网络中所有设备。

自组网SmartMC网络中的TM可通过角色选举自动产生,也可通过smartmc enable  auto tm命令指定设备为角色选举中的TM。通过命令行指定时需要注意一个SmartMC网络中只能指定一个TM,当该TM故障后,TC会通过角色选举自动产生新的TM。

如果要使组网中的交换机作为TM,则必须在交换机设备上配置smartmc enable  auto tm命令。

为了和手工指定的TM加以区分,使用display命令查看设备角色时,自组网SmartMC网络的TM角色显示为TM(auto),非自组网SmartMC网络的TM角色显示为TM。

·     TC(Topology client,被管理设备):SmartMC网络中被管理的设备。

¡     对于无线设备、路由器、安全设备作为TC时通过角色选举自动产生,使用display smartmc configuration命令查看设备角色时,角色选举产生的成员设备的角色显示为TC(auto)。

¡     对于交换机,为了配合自组网SmartMC功能,这些交换机出厂时会开启SmartMC功能并手工指定为TC(即出厂配置中会携带smartmc tc enable命令),使用display smartmc configuration命令查看设备角色时,手工指定的TC的角色显示为TC。

注意

请不要手工将出厂为自组网模式的设备使用smartmc { tc | tm username username password { cipher | simple } string } enable命令指定为TC或者TM,以免影响自组网SmartMC功能的正常运行。

 

2. SmartMC网络管理平台(UWEB管理平台)

SmartMC网络管理平台是设备提供的Web操作页面。在SmartMC网络管理平台,通过简单的Web操作,可实现对大量网络设备的统一管理、维护,有效地解决了中小型园区网的运维问题。

自组网的SmartMC网络管理平台也被称为UWEB管理系统。UWEB管理系统是一款轻量级Web网管平台,它采用SmartMC技术集中管理和维护网络边缘大量分散的网络设备。这些网络设备只要二层报文以及VLAN 1内的报文能够互通,且开启了SmartMC功能,即可自动选举TM,并组成SmartMC网络。

UWEB管理系统运行在TM上,为用户提供开局、整网配置、设备管理、终端管理和系统管理功能。在“自组网SmartMC”章节,均以UWEB管理系统指代SmartMC网络管理平台。

3. SmartMC开局

设备即插即用,通过SmartMC二层报文互相发现后,网络管理员在设备上执行display smartmc configuration命令可以查看本设备的角色为TM(auto)或TC(auto)以及TM的信息,但是在TM上执行display smartmc tc命令不能显示TC的信息。此时,需要用户使用Web登录终端连接管理设备TM,打开Web浏览器,在浏览器中输入网址quicknet.h3c.com即可访问UWEB管理系统,并按照页面引导进行开局。开局过程中,用户可以查看网络状态,完成整网管理密码、Wi-Fi参数、时区等配置,所有配置会整网下发给SmartMC网络的所有成员设备并生效。

TM会进行以下处理:

(1)     为当前SmartMC网络生成一个NetID,用于标识当前SmartMC网络。

(2)     要求登录的管理员设置管理密码(即SmartMC的整网密码),将整网密码和NetID同步给SmartMC网络中的所有成员设备。

(3)     将拥有整网密码和NetID的设备设置为开局状态。

开局状态是影响SmartMC网络选举TM的因素。

4. SmartMC整网密码

SmartMC网络二层连接建立后,TM上的SmartMC软件模块需要和TM本机的NETCONF软件模块,以及和每台TC上的NETCONF软件模块之间建立三层通信通道,用于同步配置以及获取设备信息,以便进行设备的管理和维护。

为了确保通信安全,成员设备间建立三层通信通道时,需要使用用户名和密码对TM进行身份认证。设备出厂时会携带缺省用户名和密码。为了兼顾通信安全和配置方便,SmartMC支持通过整网密码功能来修改这个三层通信通道建立密码。在TM上修改SmartMC整网密码后,TM会将这个密码同步给所有成员设备(包括TM和所有TC),并使用这个新的密码和所有成员设备重新建立三层通信通道。

在UWEB管理系统进行开局时,可配置SmartMC整网密码。在TM运行过程,可通过UWEB管理系统或者TM的命令行界面修改SmartMC整网密码。

5. SmartMC网络的NetID

NetID是SmartMC的内部参数,用于标识一个SmartMC网络。一个SmartMC网络对应一个NetID。

为了适应各种组网应用,同一个网络里可能部署多个SmartMC网络,SmartMC网络之间使用NetID来区别。一台设备只能加入一个SmartMC网络。如图2-1所示,TM会在各自的SmartMC网络广播SmartMC协议报文来发现TC,为避免两个SmartMC网络的SmartMC协议报文互相干扰,SmartMC使用NetID来区分不同的SmartMC。当一个SmartMC网络中的成员设备收到NetID不同的SmartMC报文时,直接丢弃。

NetID是在UWEB管理系统进行开局时由SmartMC模块自动生成的。

图2-1 多SmartMC组网

 

2.1.3  自组网SmartMC的角色选举

注意

·     通过命令行smartmc enable auto enable指定为TM的设备不参与角色选举,其角色固定为TM。则其它设备均作为TC,不再进入角色选举流程。

·     通过命令行smartmc tc enable手工指定为TC的设备不参与角色选举,其角色固定为TC。

·     通过命令行smartmc tm enable手工指定为TM的设备不允许加入自组网SmartMC网络。

 

支持自组网SmartMC的设备,出厂未确定角色,需要通过角色选举来自动选举出TM。自组网SmartMC会在以下情况下进行角色选举:

·     设备互联完成,会自动触发自组网SmartMC网络组建流程。

·     TM离开或者故障。

·     自组网SmartMC分裂。

·     独立运行的两个(或多个)自组网SmartMC合并为一个自组网SmartMC。

角色选举中按照如下优先级顺序选择TM:

(1)     SmartMC选举优先级高的设备优先。

设备的优先级为设备携带的出厂参数,由产品根据设备型号、设备适用的网络位置等信息来确定,不能通过命令行修改。例如,AC设备的优先级会高于交换机和AP的优先级,如果网络中同时存在AC、交换机和AP,则会优先选择AC作为TM。当前设备的SmartMC选举优先级由高到低依次为:AC、路由器、安全设备、AP。

¡     如果参与角色选举的设备均未开局,则SmartMC优先级高的设备优先当选为TM。

¡     如果当前SmartMC网络已经开局,有新设备加入,且新设备的SmartMC选举优先级比当前TM的SmartMC选举优先级高,则新设备会先同步当前TM的全局配置,再作为TM运行,并通知原TM变更为TC。如果新设备的SmartMC选举优先级等于或者低于当前TM的SmartMC选举优先级,则当前TM角色保持不变,新设备以TC角色加入。

(2)     处于开局状态的设备优先。

如果选举优先级相同,部分设备已经开过局,部分设备未开局,则开过局的设备会优先当选为TM。

(3)     网络规模,即成员设备数量多的SmartMC网络中的TM优先。

当两个SmartMC网络合并时,两个SmartMC网络会竞选TM。其中,成员设备数量多的SmartMC网络竞选获胜,竞选获胜SmartMC网络中的TM作为合并后整个SmartMC网络的TM;竞选失败的SmartMC网络中的成员设备都将作为TC运行,并同步新TM的全局配置。

(4)     健康度高的设备优先。

(5)     桥MAC地址小的设备优先。

运行在自组网模式的设备在二层网络中广播SmartMC选举报文,根据以上规则从第一条开始判断,如果判断的结果是多个最优,则继续判断下一条,直到找到唯一最优的成员设备才停止选举。选出的最优成员设备即为TM,其它成员设备均为TC。

2.1.4  自组网SmartMC网络建立和变更

1. 自组网SmartMC网络的建立

自组网SmartMC网络的建立过程如下:

(1)     设备启动、上电后,角色为TC(auto),进入自动选举流程,以5秒为周期广播发送SmartMC选举报文,SmartMC选举报文中携带本设备的桥MAC、NetID、SmartMC选举优先级、组网规模(即当前SmartMC网络中成员设备的数量)、Vlan-interface1的IP地址等信息。

(2)     通过自动选举,最终选举出一台TM,其它设备均为TC。

¡     如果设备在固定时间20秒内收到其它设备的选举报文,则根据角色选举规则,用本地参数和收到的SmartMC选举报文进行比较,如果收到的SmartMC选举报文更优,则本设备切换为TC。如果本设备更优,则继续发送SmartMC选举报文,参与角色选举。

¡     如果设备在固定时间20秒内未收到其它设备的选举报文,则本设备切换为TM。

(3)     TM以5秒为周期广播发送SmartMC发现报文,向外通告自己的TM身份。

(4)     TC记录TM的设备信息,并向TM单播回复SmartMC发现ACK报文。此时,在设备上执行display smartmc configuration命令可显示SmartMC功能的配置信息。

(5)     管理员连接TM,使用https://quicknet.h3c.com网址登录UWEB管理系统,执行开局操作。UWEB管理系统自动给成员设备下发LLDP、NETCONF、本地用户等配置。

(6)     TM再次收到TC的SmartMC发现ACK报文后,使用缺省用户名(admin)、密码(AP设备的缺省密码为h3capadmin,其它类型设备的缺省密码为admin)与成员设备建立NETCONF连接,并通过该会话获取成员设备的详细信息(例如成员设备的端口信息、LLDP邻居信息、STP信息、设备类型、软件版本等)。

(7)     TC向TM发送SmartMC单播登录请求报文(登录请求报文中包含本设备的桥MAC、Vlan-interface1的IP地址等信息)。

(8)     TM收到TC的登录请求报文后,回复登录确认报文,将TC加入到SmartMC网络。此时,TC完成上线,在TM上使用display smartmc tc命令可以查看到TC的信息。

(9)     TM通过使用NETCONF连接获取到的自己以及各TC的LLDP邻居信息,形成SmartMC网络拓扑。此时,通过UWEB管理系统可以查看SmartMC网络拓扑图,或者使用display smartmc device-link命令可以显示SmartMC网络中设备间的连接信息。

(10)     管理员根据UWEB管理系统提示,选择组网方式,设置管理员密码(即SmartMC整网密码)、上网参数等配置后,即可完成SmartMC网络的开局。

(11)     TM将整网密码同步给自己和所有TC,并使用缺省用户名、整网密码和所有设备重新建立NETCONF连接。

至此,SmartMC网络建立完毕,可通过UWEB管理系统管理所有成员设备了。

2. 新设备加入SmartMC网络

新设备加入时自动选举TM的机制如下:

(1)     SmartMC网络组建完毕后,TM每隔5秒广播发送一次SmartMC发现报文,询问网络中是否存在成员设备。

(2)     新设备连线、上电加入局域网。

¡     如果新加入的是交换机设备,因为交换机设备出厂配置中已经指定为TM或者TC,则交换机直接以TM或者TC身份加入SmartMC网络。

¡     如果新加入的是非交换机设备,设备出厂会开启SmartMC功能并工作在自组网模式,则新设备会进入角色选举状态并按照角色选举规则,决定自己作为TM或者TC。

3. 成员设备离开SmartMC网络

SmartMC网络建立成功后,TM和TC分别通过SmartMC广播报文和应答报文感知对方的存在:

·     如果TM离开,TC在20秒内没有收到TM的SmartMC发现报文,TC会进入角色选举状态,按照角色选举规则重新选举TM。

·     如果TC离开,TM在20秒内没有收到TC的SmartMC发现ACK报文,则认为TC离开,TM会将TC置为离线状态。

2.1.5  自组网SmartMC分裂

一个自组网SmartMC网络形成后,由于成员设备之间相连的链路故障,导致SmartMC网络中的TC和TM不连通,一个SmartMC网络分裂成多个SmartMC网络,这个过程称为自组网SmartMC分裂。分裂后,一个SmartMC网络中包含原TM,其它SmartMC网络中没有TM。

分裂时,SmartMC软件模块会进行如下处理:

·     对于包含原TM的SmartMC网络,SmartMC网络继续正常运行,离开的成员设备变成离线状态。

·     对于没有TM的SmartMC网络,如果这个网络中有工作在自组网模式的设备,则这些设备20秒内未收到TM的SmartMC广播发现报文,会认为TM故障,重新触发角色选举。

图2-2所示,当前的自组网SmartMC网络中TM、TC 1、TC 3是通过角色选举产生的,TC 2的TC角色是通过命令上手工指定的,假设该自组网SmartMC网络已经开局,NetID为1。

·     当TC 2和TM之间的链路故障,TC 2从当前的自组网SmartMC中分裂出来,角色仍然为TC,NetID为1;

·     当TC 3和TM之间的链路故障,TC 3从当前的自组网SmartMC中分裂出来,并在20秒内没有收到TM的SmartMC广播发现报文,重新选举自己为TM,NetID为1。

图2-2 自组网SmartMC网络分裂示意图

 

2.1.6  自组网SmartMC合并

多个SmartMC网络各自已经稳定运行,将SmartMC网络互联,形成一个自组网SmartMC网络,这个过程称为自组网SmartMC合并。

自组网SmartMC合并时,遵循以下规则:

·     对于均已开局的SmartMC网络,只有NetID相同的SmartMC网络可以合并,NetID不同的SmartMC网络不可以合并。需要将设备恢复出厂或者关闭并开启设备的SmartMC功能,可删除NetID,让设备重新加入SmartMC网络。

·     已开局的SmartMC网络可以和未开局的SmartMC网络合并。

·     合并时,两个SmartMC网络会竞选TM,TM的竞选规则请参见“2.1.3  自组网SmartMC的角色选举”。

图2-3所示,当前网络中存在3个SmartMC网络,其中SmartMC网络1和SmartMC网络3的NetID相同,和SmartMC网络2的NetID不同。当链路故障恢复,SmartMC网络会尝试合并,其中:

·     SmartMC网络1的成员设备数量是2,大于SmartMC网络2的成员设备数量,所以,SmartMC网络1竞选获胜,SmartMC网络1的TM作为合并后SmartMC网络的TM。

·     SmartMC网络2的NetID和其它SmartMC网络的NetID不同,不能和其它SmartMC网络合并。

图2-3 自组网SmartMC合并示意图

 

2.1.7  自组网SmartMC的配置管理

成员设备之间通过二层网络搭建SmartMC网络之后,TM会自动使用VLAN接口1与所有TC分别建立NETCONF会话,TM使用该NETCONF会话向TC下发配置,获取TC上部分参数的取值,以便实现对SmartMC网络的管理和维护。

SmartMC支持以下三种配置方式:

·     全局配置

用户登录UWEB管理系统,在Web页面上进行配置后,这些配置会下发给所有的成员设备,并在所有成员设备上生效。支持全局同步的配置包括无线配置、有线配置、上网配置、SmartMC整网密码、FTP服务器信息等。

·     批量配置

用户登录UWEB管理系统,在Web页面上选择多个设备进行配置,这些配置会下发给选中的成员设备,并在选中的设备上生效。支持批量同步的操作包括批量重启、批量恢复出厂配置等。

·     单设备配置

除了SmartMC全局配置和批量配置,如果管理员需要配置单台成员设备的参数,有以下配置方式:

¡     在Web页面上选择指定的设备进行配置,这些配置会下发给这台设备,并在该设备上生效。

¡     对于Web页面不支持的配置,则需要登录到该成员设备,例如关闭/开启接口、将接口加入VLAN等,使用命令行来配置该成员设备。登录方式包括:

-     通过UWEB管理系统上的eWEB和CLI功能,登录设备的本地Web页面或者命令行编辑界面,对单台设备进行配置。

-     使用单台设备的IP地址登录设备的本地Web页面或者命令行编辑界面,对单台设备进行配置。

2.1.8  自组网SmartMC的时间同步(NTP)

SmartMC网络完成开局后,TM通过NTP(Network Time Protocol,网络时间协议)协议,向所有的TC同步时间。NTP的时间同步精度为毫秒级,可满足一般计算机网络的通信时间同步需求。关于NTP的详细描述请参见“网络管理和监控配置指导”中的“NTP”。

SmartMC网络的时间同步流程如下:

(1)     SmartMC网络完成开局时,TM自动删除本设备已有的NTP配置,然后自动生成专用于SmartMC网络的NTP配置。

(2)     TM作为NTP客户端,向外网NTP服务器进行时间同步。

设备缺省支持5个外网NTP服务器。当设备收到多个缺省NTP服务器的时钟信号时,会从中选择最优的时钟信号进行同步。五个时钟服务器的地址分别为:

¡     registry.h3c.com(H3C时间服务器)

¡     s2f.time.edu.cn(东北地区网络中心)

¡     cn.pool.ntp.org(NTP项目国内时间服务器)

¡     1.cn.pool.ntp.org(NTP项目国内时间服务器)

¡     asia.pool.ntp.cn(NTP项目亚洲时间服务器)

(3)     如果5个外网NTP服务器均不可用时,TM会将本地时钟的层级修改为6,并作为SmartMC网络的时钟源。

(4)     TM作为NTP服务器,TC作为NTP客户端,TC向TM进行时间同步。

图2-4 SmartMC网络NTP时间同步示意图

 

2.1.9  自组网SmartMC中DHCP server自动切换功能

DHCP server自动切换功能指的是设备根据组网需要自动开启、关闭本机DHCP server功能:

·     当设备发现当前所在网络中已经存在DHCP server时,则自动关闭本机的DHCP server功能。

·     当设备发现当前所在网络中未存在DHCP server时,则自动开启本机的DHCP server功能。

AC和防火墙设备支持DHCP server自动切换功能,当网络中同时存在AC和防火墙时,仅TM上的DHCP server自动切换功能生效,TC关闭DHCP server自动切换功能,且关闭DHCP server功能。该功能用于确保同一时刻自组网SmartMC网络中仅存在一台DHCP server。

为了配合自组网SmartMC功能,支持自组网SmartMC功能的AC、防火墙和路由器设备在出厂时会开启VLAN接口1的DHCP server功能,以便当网络中仅存在AC、防火墙或路由器时,VLAN接口1的DHCP server功能能给接入的交换机、AP的VLAN接口1分配IP地址,从而使得这些设备采用出厂配置就可以自动组建SmartMC网络。如图2-5所示。

图2-5 单台AC(无防火墙或路由器的情况下),AC作为DHCP server

 

但当网络中同时存在AC、防火墙和路由器中的两种及其两种以上类型设备时,网络中就可能会存在多个DHCP server,多台DHCP server给TC分配IP地址可能导致分配的IP地址冲突,从而无法按照预期自动组建SmartMC。为了确保同一时刻自组网SmartMC网络中只有一台DHCP server工作,SmartMC规定:

·     对于已经开局的自组网SmartMC网络,开局时必须指定的网关即为自组网SmartMC网络的DHCP server,当前网络中的AC、防火墙设备关闭DHCP server功能,且关闭DHCP server自动切换功能。

·     对于未开局的自组网SmartMC网络,为了应对组网变化,SmartMC会进行以下处理:

¡     如果网络部署了路由器,则只允许部署一台路由器,且该路由器为DHCP server,路由器不支持也无需支持DHCP server自动切换功能。如图2-6所示。

图2-6 路由器作为DHCP server

 

¡     网络中作为TC的AC、防火墙关闭DHCP server功能和DHCP server自动切换功能。

¡     网络中作为TM的AC、防火墙的DHCP server自动切换功能保持开启状态,TM会持续探测网络中是否存在DHCP server。

-     如果存在DHCP server,则关闭本机的DHCP server功能。

-     如果不存在DHCP server,则开启本机的DHCP server功能并重置所有TC VLAN接口1的IP地址。所有TC重新获取VLAN接口1的IP地址,从而使得所有成员设备都使用新DHCP server分配的IP地址。

从而确保未开局状态下,自组网SmartMC网络中也只有一台DHCP server工作。如图2-7所示。

图2-7 无路由器组网时,TM作为DHCP server

 

2.1.10  使用固定域名访问UWEB管理系统

在自组网SmartMC使用场景,推荐使用UWEB管理系统来管理和配置SmartMC网络。UWEB管理系统是设备提供的Web操作页面。在UWEB管理系统上通过简单的Web操作,即可实现对大量网络设备的统一管理、维护,有效地解决了中小型园区网的运维问题。

通常情况下,需要使用设备的IP地址或者域名来访问设备的Web页面。如果使用域名访问,则需要在网络中部署DNS服务器,并在DNS服务器上配置域名和IP地址的映射关系。自组网SmartMC为方便用户操作,简化用户网络部署,支持在无DNS服务器的情况下,使用固定的域名https://quicknet.h3c.com来访问UWEB管理系统。

TM会自动建立域名https://quicknet.h3c.com和TM的VLAN接口1的IP地址的映射关系,并将这个映射关系同步给所有的成员设备,用户连接到任意成员设备,并输入域名https://quicknet.h3c.com,均可登录UWEB管理系统。

2.2  自组网SmartMC配置限制和指导

设备使用出厂配置启动,管理员在UWEB管理系统https://quicknet.h3c.com进行初始化操作后,设备可自动组建SmartMC网络。

设备仅在VLAN1内交互SmartMC协议报文、建立并维护SmartMC网络。为保证SmartMC功能正常运行,请确保SmartMC网络内成员设备之间相连的接口允许VLAN 1的报文通过。

2.3  自组网SmartMC配置任务简介

自组网SmartMC配置任务如下:

(1)     开启SmartMC功能

(2)     配置SmartMC整网密码

为了设备间的通信安全,建议配置。

(3)     (可选)配置FTP服务器信息

2.4  开启SmartMC功能

1. 配置限制和指导

在自组网SmartMC场景下,除了交换机请不要手工将设备的角色指定为TM或TC。手工指定为TM或TC的设备会启动非自组网SmartMC模式,不能加入自组网SmartMC网络。交换机需要配置smartmc enable auto tm命令或者出厂携带smartmc tc enable命令才能加入自组网SmartMC网络。交换机是否出厂携带smartmc enable auto tmsmartmc tc enable命令与设备的型号有关,请以设备的实际情况为准。

一个SmartMC网络有且仅有一台管理设备。

SmartMC功能会占用一定的ACL资源,如果ACL资源不足,会导致SmartMC功能开启失败。请使用display acl命令查看ACL的配置和运行情况,并根据实际情况使用undo acl命令删除不需要的ACL。释放ACL资源后,再开启SmartMC功能。有关ACL的详细介绍,请参见“安全配置指导”中的“ACL”。

开启SmartMC功能时,设备会检查80端口、443端口是否被占用,因为HTTP和HTTPS服务需要占用这两个端口号,如果80端口或者443端口被占用,则SmartMC功能开启失败。

将管理设备切换为成员设备或关闭SmartMC功能时,会清空当前运行配置中与SmartMC功能相关的配置。

2. 配置步骤

(1)     进入系统视图。

system-view

(2)     开启SmartMC功能并配置设备的角色。

smartmc enable [ auto tm ]

缺省情况下,SmartMC功能处于关闭状态。

2.5  配置SmartMC整网密码

1. 功能简介

为实现SmartMC网络的管理和维护,TM和每个TC之间会分别建立NETCONF通道。在建立NETCONF通道时,会使用本地用户名admin,以及缺省密码进行身份认证。为提高设备的安全性,管理员可使用SmartMC整网密码功能来修改NETCONF通道认证密码。在TM上配置SmartMC整网密码后,该配置会下发给所有的成员设备,并在所有成员设备上生效。TM和TC会使用该密码重新建立NETCONF通道。

2. 配置步骤

(1)     进入系统视图。

system-view

(2)     配置SmartMC整网密码。

smartmc password [ cipher ] string

缺省情况下,成员设备使用的用户名为admin,AP设备的缺省密码为h3capadmin,其它类型设备的缺省密码为admin。

2.6  开启AUTONET功能

1. 功能简介

在SmartMC自组网中,设备出厂时会开启SmartMC功能。通过自动选举,会产生一个管理设备TM,而选举失败的设备则成为成员设备TC,由TM进行管理。当AUTONET功能处于开启状态时,TM会将SmartMC网络的无线相关配置下发到TC。

2. 配置限制和指导

在SmartMC自组网中,必须同时开启AUTONET和SmartMC功能。

当设备以出厂配置启动时,如果AUTONET功能处于开启状态,则全局配置视图下的firmware-upgrade会被关闭。然而,一旦SmartMC网络开局或用户执行save命令后,全局配置视图下的firmware-upgrade会恢复为开启状态。

当设备以出厂配置启动时,如果AUTONET功能处于开启状态且设备总启动时间小于等于30天,则AP无需License即可连接到AC并提供无线服务,以便SmartMC网络完成开局。然而,一旦SmartMC网络开局或用户执行save命令后,AP必须获得License才能连接到AC。

3. 配置步骤

(1)     进入系统视图。

system-view

(2)     开启AUTONET功能。

autonet enable

缺省情况下,AUTONET功能处于关闭状态。

2.7  配置FTP服务器信息

1. 功能简介

FTP服务器用于保存TC升级使用的启动软件和配置文件,以及TM和TC正常运行过程中备份的配置文件。

在TM上配置FTP服务器信息后,该配置会下发给所有的成员设备,并在所有成员设备上生效。以便其它设备当选为TM后,FTP服务器配置仍能继续生效。

2. 配置限制和指导

用户可以配备专用的FTP服务器,也可以配置管理设备作为FTP服务器:

·     如果使用TM作为FTP服务器,请保证TM有足够的存储资源保存TC所需要的文件。关于FTP的详细介绍,请参见“基础配置指导”中的“FTP和TFTP”。

·     如果使用专用的FTP服务器,建议将FTP服务器和TM相连,FTP服务器将使用VLAN 1和TM、TC通信。如果将FTP服务器和TC相连,为TC创建VLAN后,会将TC和FTP服务器相连的接口划入新创建的VLAN,从而导致FTP服务器和SmartMC网络断开连接。

3. 配置步骤

(1)     进入系统视图。

system-view

(2)     配置FTP服务器信息。

smartmc ftp-server server-address username username password { cipher | simple } string

缺省情况下,未配置FTP服务器信息。

2.8  自组网SmartMC显示和维护

在完成上述配置后,在管理设备的任意视图下执行display命令可以显示配置后自组网SmartMC的运行情况,通过查看显示信息验证配置的效果。

表2-1 自组网SmartMC显示和维护

操作

命令

显示通过AutoNet业务模块上线的有线客户端的信息

display autonet wired-client [ ip ipv4-address ] [ verbose ]

显示SmartMC功能的配置信息

display smartmc configuration

显示成员设备的信息

display smartmc tc [ tc-id ] [ verbose ]

显示SmartMC网络中设备间的连接信息

display smartmc device-link

 

2.9  自组网SmartMC典型配置举例

2.9.1  自组网SmartMC基本配置举例

1. 组网需求

图2-8所示的场景中,设备类型包含:网关、汇聚交换机、接入交换机和FAT AP。网关同时作为DHCP server,为局域网设备分配Vlan-interface 1接口的IP地址。网关出厂已经开启了DHCP server功能,IP地址为192.168.0.1/24,可分配的网段为192.168.0.0/24(除192.168.0.1)。现需要:使用自组网SmartMC功能,让设备开机上电后,自动组建SmartMC网络,通过设备自带的UWEB管理系统实现对所有网络设备的管理。

2. 组网图

图2-8 自组网SmartMC典型配置举例

 

3. 配置步骤

(1)     将所有设备上电启动,使用设备出厂配置即可,无需额外配置。

(2)     待设备启动完成后,使用PC连接TM,在PC的浏览器地址栏输入固定URL(https://quicknet.h3c.com),登录UWEB管理系统。并根据页面提示,完成开局配置即可完成SmartMC网络的搭建。

图2-9 UWEB管理系统开局首页

 

4. 验证配置

在UWEB管理系统概览页面,可以查看到所有成员设备的拓扑和相关信息。

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们