|
|
|||||||||||
Примеры конфигов Huawei s5600 и s5300(s5700) с MAK-авторизацией16.05.2016, 09:23. Показов 15500. Ответов 5
Оба коммутатора являются аналогами по производительности и функционалу, разница лишь в дате выпуска и формально в фирме производителе s5600 выпускал концерн H3C (Huawei + 3Com), s5300 (s5700 выпускает Huawei), есть ещё s5300 выпускаемые HP (им были отданы права на выпуск коммутаторов после ликвидации H3C).
Хоть коммутаторы и являются аналогами - их конфиги слегка отличаются. Собственно я лично прошёл путь по обновлению конфига с 5600 на 5300 и хочу выложить оба варианта для обладателей данных изделий, что бы они могли понять что железка может и как это реализовать. Не многочисленные посты на тему отдельных функций не дают общего представления о этой железке. Я же собираюсь показать схему с МАК-авторизацией через CAMS(RADIUS)-сервер. Так же заслуживает внимания объединение(агрегация) линий связи с целью резервирования и увеличения пропускной способности. Для секьюрности пароли заменю звёздочками :-))) Итак начнём: S5624P-PWR - поддерживает устройства с питанием от Эзернета на скорости 1Гигабит, имеет 24 медных порта и 4 SFP (21-24 порты смежные с 4мя отическими т.е. если используете 2оптических, то медных становится на 2 меньше), так же есть плата стэкирования позволяющая объединять до 8ми коммутаторов в стэк. S5648P-PWR - поддерживает устройства с питанием от Эзернета на скорости 1Гигабит, имеет 48 медных порта и 4 SFP (45-48 порты смежные с 4мя отическими т.е. если используете 2оптических, то медных становится на 2 меньше), так же есть плата стэкирования позволяющая объединять до 8ми коммутаторов в стэк. Максимальное количество интерфейс-виланов в инструкциях и тех.характеристиках не указано, но мне удалось создать около 114(не исключаю, что в разных конфигурациях и прошивках цифра может меняться в меньшую сторону) У железки не продумана система питания и вентиляции в связи с чем происходит перегрев, выход из смтроя вентиляторов корпуса и вентиляторов блока питания, а так же выход из строя самих блоков питания, которые невозможно заменить ибо не производятся и не возможно починить ибо там всё на микросхемах и нет ни какой гарантии, что при замене элементной базе контроллеры заведуться и запустят блок питания. А теперь конфиг:
0
|
|||||||||||
| 16.05.2016, 09:23 | |
|
Ответы с готовыми решениями:
5
Базовые команды Huawei s5600, s5300, s5700 и другие полезности для начинающих Traffic-inspect на HUAWEI S5700 DHCP Relay на huawei s5700 |
|
|
||||||
| 26.05.2016, 14:52 [ТС] | ||||||
|
s5300 является полным аналогом s5600, хотя и доработанный напильником :-)
Вот конфиг типичного коммутатора:
1
|
||||||
|
0 / 0 / 0
Регистрация: 31.05.2018
Сообщений: 8
|
|
| 31.05.2018, 14:52 | |
|
Коллеги, добрый день. Есть коммутатор S5700-28C-SI, в правиле прописан общий принтер с адресом 192.168.60.20
<SW01>system-view Enter system view, return user view with Ctrl+Z. [SW01]acl 3060 [SW01-acl-adv-3060]display this # acl number 3060 description Clients rule 5 permit ip source 192.168.60.20 0 rule 10 permit tcp destination 10.100.0.1 0 destination-port eq domain rule 15 permit udp destination 10.100.0.1 0 destination-port eq dns rule 20 permit ip destination 192.168.60.20 0 rule 25 deny ip destination 192.168.0.0 0.0.255.255 rule 30 deny ip destination 10.100.0.0 0.0.0.255 [SW01-acl-adv-3030]display this # acl number 3030 description WiFi-Clients rule 5 permit ip destination 192.168.60.20 0 rule 6 permit ip destination 192.168.30.254 0 rule 7 permit ip source 192.168.30.254 0 rule 15 deny ip source 192.168.30.0 0.0.0.255 destination 192.168.0.0 0.0.255.255 rule 20 permit tcp destination 10.100.0.1 0 destination-port eq domain rule 25 permit udp destination 10.100.0.1 0 destination-port eq dns rule 30 deny ip destination 10.100.0.0 0.0.0.255 При добавлении правила, выдает ошибку: [SW01-acl-adv-3060]rule 6 permit ip source 192.168.60.21 0 Error: The ACL is contained by some application(s) and forbidden to be modified. Мне нужно добавить в acl 3030 и acl 3060 еще один общий принтер с адресом 192.168.60.21 Подскажите пожалуйста, как это сделать? Не судите строго, новичок в программировании, спасибо))
0
|
|
|
|
||
| 08.06.2018, 10:55 [ТС] | ||
|
Внимательно посмотрите свой же лог:
0
|
||
|
0 / 0 / 0
Регистрация: 31.05.2018
Сообщений: 8
|
|
| 08.06.2018, 11:26 | |
|
Добрый день.
acl number 3030 description WiFi-Clients rule 5 permit ip destination 192.168.60.20 0 rule 6 permit ip destination 192.168.30.254 0 rule 7 permit ip source 192.168.30.254 0 rule 15 deny ip source 192.168.30.0 0.0.0.255 destination 192.168.0.0 0.0.255.255 rule 20 permit tcp destination 10.100.0.1 0 destination-port eq domain rule 25 permit udp destination 10.100.0.1 0 destination-port eq dns rule 30 deny ip destination 10.100.0.0 0.0.0.255 # return [SW01-acl-adv-3030]rule 8 permit ip destination 192.168.60.21 0 Error: The ACL is contained by some application(s) and forbidden to be modified. [SW01-acl-adv-3030] Я пробовал по всякому и нечаянно вставил не тот лог. Он при 8 правиле тоже такую ошибку выдает
0
|
|
|
|
|
| 15.06.2022, 17:11 [ТС] | |
|
Решил сделать доброе дело и выложил прошивки для huawei s5300 s5700 s6700, контроллера wifi и точек доступа
https://ftp.la.spb.ru/pub/huawei/
0
|
|
| 15.06.2022, 17:11 | |
|
Помогаю со студенческими работами здесь
6
Свитчи Huawei (s5700) и iStack
Huawei AR1220V и S5700-28C-PWR-SI Huawei S5700-28C-SI редактирование acl Web интерфейс на коммутаторе Huawei S5700-28TP-LI-AC Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога
Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
|
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога
Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
|
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL3_image
8Observer8 10.02.2026
Содержание блога
Библиотека SDL3_image содержит инструменты для расширенной работы с изображениями. Пошагово создадим проект для загрузки изображения формата PNG с альфа-каналом (с прозрачным. . .
|
Установка Qt-версии Lazarus IDE в Debian Trixie Xfce
volvo 10.02.2026
В общем, достали меня глюки IDE Лазаруса, собранной с использованием набора виджетов Gtk2 (конкретно: если набирать текст в редакторе и вызвать подсказку через Ctrl+Space, то после закрытия окошка. . .
|
|
SDL3 для Web (WebAssembly): Работа со звуком через SDL3_mixer
8Observer8 08.02.2026
Содержание блога
Пошагово создадим проект для загрузки звукового файла и воспроизведения звука с помощью библиотеки SDL3_mixer. Звук будет воспроизводиться по клику мышки по холсту на Desktop и по. . .
|
SDL3 для Web (WebAssembly): Основы отладки веб-приложений на SDL3 по USB и Wi-Fi, запущенных в браузере мобильных устройств
8Observer8 07.02.2026
Содержание блога
Браузер Chrome имеет средства для отладки мобильных веб-приложений по USB. В этой пошаговой инструкции ограничимся работой с консолью. Вывод в консоль - это часть процесса. . .
|
SDL3 для Web (WebAssembly): Обработчик клика мыши в браузере ПК и касания экрана в браузере на мобильном устройстве
8Observer8 02.02.2026
Содержание блога
Для начала пошагово создадим рабочий пример для подготовки к экспериментам в браузере ПК и в браузере мобильного устройства. Потом напишем обработчик клика мыши и обработчик. . .
|
Философия технологии
iceja 01.02.2026
На мой взгляд у человека в технических проектах остается роль генерального директора. Все остальное нейронки делают уже лучше человека. Они не могут нести предпринимательские риски, не могут. . .
|