Lab0 FiberX
Lab0 FiberX
Lab0 FiberX
Passo 1 - Abrir o eNSP e criar uma nova topologia para podermos trabalhar. Clique no ícone
a esquerda da barra de tarefas;
Passo 2 – Dentro da nova topologia, insira um roteador do tipo Router no meio do mapa, um
end device do tipo Server e outro do tipo PC;
Laboratório 0
Passo 3 – Realize uma conexão entre a porta GE0/0/0 do R1 com a Ethernet0/0/0 do Server1
utilizando o tipo de conexão Copper. Realize uma conexão entre a porta RS232 dos PC1 com
a porta de Console do R1, com o tipo de conexão CTL
<Huawei>display version
Huawei Versatile Routing Platform Software
VRP (R) software, Version 5.110 (eNSP V100R001C00)
Copyright (c) 2000-2011 HUAWEI TECH CO., LTD
<Huawei>display patch-information
Info: No patch exists.
The state of the patch state file is: Idle
The current state is: Idle
<Huawei>
OBS.: Num switch ou roteador real, as informações serão mais completas, de posse destas
informações sabemos se o equipamento está com a versão mais estável ou se precisamos
tomar alguma ação para atualização. Segue um exemplo de resposta destes comandos em um
Switch S6720-54C-EI-48S-AC.
Laboratório 0
<Huawei>display version
Huawei Versatile Routing Platform Software
VRP (R) software, Version 5.160 (S6720 V200R009C00SPC500)
Copyright (C) 2000-2016 HUAWEI TECH CO., LTD
HUAWEI S6720-54C-EI-48S-AC Routing Switch uptime is 8 weeks, 4 days, 8 hours, 18
minutes
<Huawei>display patch-information
Patch Package Name :flash:/s6720ei-v200r009hp0007.pat
Patch Package Version:V200R009HP0007
The state of the patch state file is: Running
The current state is: Running
Passo 6 – Para que possamos realizar a atualização de SO, caso seja necessário, precisamos
ter conectividade IP com um servidor de FTP. No nosso LAB este servidor será o Server1.
Vamos então configurar IP na interface do roteador que conectamos ao servidor e no servidor:
<Huawei>system-view
Enter system view, return user view with Ctrl+Z.
[Huawei]
[Huawei]interface GigabitEthernet 0/0/0
[Huawei-GigabitEthernet0/0/0]ip address 10.1.1.1 24
[Huawei-GigabitEthernet0/0/0]
Configurar no servidor o ip 10.1.1.254 com máscara /24 e testar o ping do roteador para o
servidor.
[Huawei]ping 10.1.1.254
PING 10.1.1.254: 56 data bytes, press CTRL_C to break
Reply from 10.1.1.254: bytes=56 Sequence=1 ttl=255 time=1 ms
Reply from 10.1.1.254: bytes=56 Sequence=2 ttl=255 time=1 ms
Reply from 10.1.1.254: bytes=56 Sequence=3 ttl=255 time=1 ms
Reply from 10.1.1.254: bytes=56 Sequence=4 ttl=255 time=1 ms
Reply from 10.1.1.254: bytes=56 Sequence=5 ttl=255 time=1 ms
--- 10.1.1.254 ping statistics ---
5 packet(s) transmitted
5 packet(s) received
0.00% packet loss
round-trip min/avg/max = 1/1/1 ms
Laboratório 0
Passo 7 – Configurar o servidor de FTP apontando para a pasta onde se encontram as imagens
para a atualização.
[Huawei]quit
<Huawei>
<Huawei>ftp 10.1.1.254
Trying 10.1.1.254 ...
Press CTRL+K to abort
Connected to 10.1.1.254.
220 FtpServerTry FtpD for free
User(10.1.1.254:(none)):
331 Password required for .
Enter password:
230 User logged in , proceed
[ftp]bin
200 Type set to IMAGE.
[ftp]get S6720EI-V200R009SPH002.pat
200 Port command okay.
150 Sending S6720EI-V200R009SPH002.pat (26370 bytes). Mode STREAM Type BINARY
7%
18%
33%
52%
74%
226 Transfer finished successfully. Data connection closed.
Laboratório 0
FTP: 26370 byte(s) received in 0.090 second(s) 293.00Kbyte(s)/sec.
[ftp]quit
221 Goodbye.
<Huawei>dir
Directory of flash:/
<Huawei>
Passo 9 – Esse passo não conseguiremos executar no eNSP, mas quando precisar atualizar
no equipamento real ele será necessário. Após o upload do arquivo de patch “*.pat” e de
sistema operacional “*.cc”, precisamos ativar a inicialização destes arquivos no próximo boot
do equipamento. Para isso usamos os comandos a seguir:
[Huawei]quit
<Huawei>
O patch ainda pode ser atualizado sem o reboot do equipamento, caso o mesmo seja referente
ao mesmo sistema operacional que está ativo. Para isso usamos o seguinte comando:
Passo 10 – Configurar usuários de administração permite que possamos rastrear nos LOGs
os responsáveis pelas últimas alterações nos equipamentos e aumenta a segurança da rede.
Esta também é uma ação que precisamos tomar nos primeiros momentos de funcionamento
dos equipamentos:
Laboratório 0
<Huawei>system-view
[Huawei]aaa
[Huawei-aaa]local-user aluno password cipher Aluno123
Info: Add a new user.
[Huawei-aaa]local-user aluno service-type ssh terminal http
Passo 11 – Ativar proteção na console para que os equipamentos, mesmo em POPs distantes
fiquem protegidos contra acessos indevidos:
[Huawei]user-interface console 0
[Huawei-ui-console0]authentication-mode aaa
[Huawei-ui-console0]quit
[Huawei]quit
<Huawei>quit
User interface con0 is available
Please Press ENTER.
Login authentication
Username:
Passo 12 – Ativar SSH para acesso remoto ao equipamento protegendo a gerência da rede:
[Huawei]user-interface vty 0 4
[Huawei-ui-vty0-4]authentication-mode aaa
[Huawei-ui-vty0-4]protocol inbound ssh
[Huawei]quit
<Huawei>clock datetime 11:25:30 2017-11-23
<Huawei>clock timezone BRZ_Summer minus 02
<Huawei> display clock
2017-11-23 17:26:38-02:00
Thursday
Time Zone(BRZ_Summer) : UTC-02:00
<Huawei>system-view
[Huawei]ntp-service unicast-server 10.1.1.10
Passo 14 – Configurar SNMP para coleta de informações através das ferramentas de gerência:
[Huawei]quit
<Huawei>
<Huawei>save
The current configuration will be written to the device.
Are you sure to continue?[Y/N]y
Info: Please input the file name ( *.cfg, *.zip ) [vrpcfg.zip]:
Now saving the current configuration to the slot 17.
Save the configuration successfully.
<Huawei>