s系列交换机EasyOperation技术白皮书.docx
《s系列交换机EasyOperation技术白皮书.docx》由会员分享,可在线阅读,更多相关《s系列交换机EasyOperation技术白皮书.docx(100页珍藏版)》请在课桌文档上搜索。
1、S系列交换机EasyOperation技术白皮书1特性简介12原理描述32.1 Auto-Config(通过OPtiOn或中间文件方式实现空配置部署)32.1.1 AUtO-COnfig应用环境32.1.2 Auto-Config相关概念42.1.3 Auto-Config工作流程62.2 Zero-Touch(通过Commander方式实现空配置部署)102.2.1 网络结构图102.2.2 与Aulo-Config关系112.2.3 Zero-Touch流程122.2.4 Zero-Touch中Client过程模型132.2.5 协议报文格式152.2.6 Commander数据库192.
2、2.7 RSA力口解密222.2.8 Zero-Touch流程描述232.2.9 Zero-Touch应用场景392.3 设备自动加入392.3.1 网络结构图392.3.2 设备自动加入流程402.3.3 设备自动加入流程中Client过程模型402.3.4 协议报文格式412.3.5 Commander数据库412.3.6 设备自动加入流程描述422.3.7 设备自动加入应用场景452.4 设备批量升级462.4.1 网络结构图462.4.2 设备批量升级流程472.4.3 设备批量升级中Client过程模型482.4.4 协议报文格式502.4.5 Commander数据库502.4.6
3、 设备批量升级流程描述512.4.7 设备批量升级应用场景552.5 故障设备替换552.5.1 网络结构图562.5.2 故障设备替换流程562.5.3 故障设备替换中Client过程模型572.5.4 协议报文格式572.5.5 Commander数据库572.5.6 与ZerO-TOUCh关系582.5.7 故障设备替换流程描述582.5.8 故障设备替换应用场景622.6 设备配置备份622.6.1 网络结构图622.6.2 设备配置备流程图632.6.3 设备配置备份中Client过程模型632.6.4 协议报文格式642.6.5 Commander数据库642.6.6 设备配置备份
4、流程描述642.6.7 设备配置备份应用场景702.7 USB开局702.7.1 功能整体流程712.7.2 用户使用流程732.7.3 设备读取文件流程733产品能力763.1 基本规格763.2 主要约束774应用场景784.1 Auto-Config应用场景784.2 Zero-Touch应用场景814.3 故障设备替换应用场景864.4 批量设备升级场景891特性简介随着网络技术的飞速发展,网络规模也在不断扩大,运营商或者大型企业客户需要管理和维护几十台甚至上百台的设备,弊端显而易见,因此客户对简化网络设备管理的需求越来越迫切。比如设备安装、软件升级、故障定位和设备更换等工作花费网络管
5、理人员的大部分时间,其中,有些工作简单重复、效率低下。如何对网络设备进行批量、自动管理,成为企业IT部门面临的严重挑战。EasyOperation是华为推出的应对未来大网络场景设备管理需求的解决方案。图I-2EasyOperation结构图易规划日烹&皆瞽&NSE工RA靖口传传 IFST &0AM&VCT NeiSfrB()rVEaSyoPeralion概念主要包含五大块,分别为易规划、易部署、易维护、易诊断,以及一个eSight网管的Ul界面(本文不介绍),每一个板块又细分为不同的子概念,每一个子概念对应交换机的一个功能体现,而其中部分功能又隶属于一个相同的网络机构和命令行体系中,表1-1对
6、此做了一个归纳。表1-1EasyOperation包含的概念及实现方式子概念实现方式易部署:Auto-ConfigZerO-ToUCh、设备自动加入易维护:版本&补丁升级、故障设备替换、设备配置备份基于原有AUtO-Config流程,使用Client和Commander的架构,通过EZOP私有协议报文实现。统称为EasyDeploy,本文主要介绍此部分。易部署:USB开局已经支持的特性。易规划:NetStreamNQA易诊断:日志&告警&NSE工具、端口镜像、IPST&OAM&VCT己经成熟的特性,本文不做介绍。2原理描述2.1 Auto-Config(通过Option或中间文件方式实现空配置
7、部署)利用AUtoConfig功能,维护人员只需在DHCP服务器上配置好IP地址池并将配置文件、系统软件(可选)、补丁文件(可选)和Web信息(可选)保存在指定的文件服务器上,设备在空配置启动时可以自动从文件服务器上获取并执行已下载的文件,实现人工零干预的自动配置。从而解决了设备数量多、手工配置人力成本高的问题,提高了配置设备的效率。2.1.1 AUtO-COnfig应用环境图2-1AUto-COnfig应用环境SwitchD如图2-1所示,交换机SWiIChASWiIChD没有配置文件,需要通过AUIO-Config功能实现配置文件的自动加载和执行。待配置的交换机SWitChASWitehD
8、默认已开启Auto-Config功能,企业服务器群部署了DHCP服务器和文件服务器。如果待配置设备与DHCP服务器分布在不同的网段,为保证设备的DHCP请求报文能够发送到DHCP服务器上,在开局部署阶段,需要配置DHCP中继实现待配置设备与DHCP服务器之间报文的交互。首先,待配置的交换机SWitChASWitChD作为DHCP客户端定时向DHCP服务器发送DHCP请求报文以获得配置信息。然后,DHCP服务器接收到DHCP请求报文后,向待配置设备响应DHCP应答报文,报文内容包括分配给待配置设备的IP地址、出口网关地址、OPIion选项信息(包括文件服务器的IP地址、需要加载的配置文件名称、系
9、统软件名称、版本号信息、补丁文件名称、Web文件名称等)。当OPtiOn选项中没有配置文件信息时,配置文件信息通过中间文件获取,中间文件需要预先编辑存放在文件服务器。最后,设备根据收到的DHCP响应报文中携带的配置文件名称、系统软件名称、补丁文件名称、Web文件名称向指定的文件服务器自动获取,并设置为下次启动加载的文件,待设备重启后,设备就实现了配置文件、系统软件、补丁文件、Web文件的自动加载。2.1.2 Auto-Config相关概念DHCP服务器在AUtOCOnf应用环境中,DHCP服务器负责向作为DHCP客户端的待配置设备提供网络配置信息。DHCP服务器上需要配置IP地址池(用来为待配
10、置设备分配接口IP地址)、待配置设备的出口网关地址、OPtion选项信息(包括DHCP服务器需要向DHCP客户端分配的文件服务器的IP地址、需要加载的配置文件名称、系统软件名称、版本号、补丁文件名称和Web文件名称等信息)。在AUIO-COnfig应用环境中,DHCP服务器可以为任意支持DHCPSerVer功能的设备。 IP地址池华为公司交换机设备作为DHCP服务器时,可以配置基于全局地址池的DHCP服务器或基于VLANlF接口地址池的DHCP服务器。 Option选项DHCP服务器利用报文的OPtion字段传递控制信息和网络配置参数,实现地址的动态分配,为作为DHCP客户端的待配置设备提供网
11、络配置信息。表21给出了与AUtO-COnf功能相关的DHCP选项参数。表2-1DHCPOption参数说明Option编号描述Option67表示为DHCP客户端分配的配置文件名称,文件名称为Cfg或zip后缀。Option141表示为DHCP客户端分配的FTP/SFTP用户名。Option142表示为DHCP客户端分配的FTP/SFTP用户密码。Option143表示为DHCP客户端分配的FTP服务器IP地址。Option145表示为DHCP客户端分配的非配置文件信息。Option146表示用户指定动作的操作信息,包括空间不足时删除文件的策略、配置文件生效时间以及指定中间文件的名称。Opt
12、ion147表示认证信息,用于待配置设备认证供开局部署的DHCP服务器。可以不配置,如果配置,必须配置为AutoConfigeOption149表示为DHCP客户端分配的SFTP服务器IP地址和端口号。Option150表示为DHCP客户端分配的TFTP服务器IP地址。其中:OPtiOn145中的非配置文件信息包括系统软件信息、版本号信息、补丁文件信息和Web文件信息,用户可根据实际需求选择是否配置这些信息,其格式为:VrPfile=VRPFILENAME;VrPVer=VRPVERSION;PatChfne=PATCHFlLENAME;WebfiIe=WEBFILE;例如:设备应下载的系统软
13、件名称为auto_V200R001C00.cc,版本号信息为V200R001C00,补丁文件为aulo_V200ROOleoOpal,Web文件名称为aulo.web.zip。则Option145中非配置文件的格式为:VrPfile=auto_V200ROOIC(X).cc;VrPVer二V200R001C00;patchfiIe=auto_V200R001COO.pat;webfile=auto.web.zip;需要注意以下四点:(1)在V200R002版本之前,OPlion145选项的系统软件名称中必须包含版本号信息(如上例),自V200R002版本后,取消了此限制;(2)自V200R00
14、2版本后,配置OPtiOn67和C)Ption145支持指定配置文件、系统软件、补丁文件和Web文件在文件服务器根目录的文件路径,路径长度要求不超过48个字符,例如:vrpfile=/auto/S5700LI.cc;vrpver=V200R002C00;patchfile=/auto/V200R002C00.pat;webfile=autoauto.web.zip;(3) 自V200R001版本之后,Option146选项指定的中间文件的名称;自V200R002版本之后,Optionl46选项支持指定的中间文件的路径,路径长度要求不超过48个字符,。OPtiOn146选项指定的中间文件的名称和
15、路径应与文件服务器上存放的相应的中间文件的名称和路径保持一致。(4) 自V200R002版本后,AUtACOnfig支持通过SFTP服务器下载文件。SFTP服务器的IP地址和端口号有OPtion149指定。例如,若SFTP服务器IP地址为10.10.10.1端口号为22,则OPtiOn149的格式为:option149asciiipaddr=10.10.10.1;POrt=22;。文件服务器文件服务器即FTPFTP/SFTP服务器,用来保存AUto-COnfig过程中设备需要的文件。当待配置设备从DHCP服务器上获取了文件服务器的IP地址之后,待配置设备就会从指定IP地址的文件服务器获取所需的
16、文件,包括中间文件、配置文件、系统软件、补丁文件和Web文件。在AUtoConfig应用环境中,文件服务器可以为任意支持FTP/TFTP/SFTP功能的设备。其中,待配置设备从OPtiOn选项中的OPtionI50获取TFTP服务器的IP地址;从OPtiOn选项中的OPtiOnl41、OPtion142和OPtion143获取的FTP用户名、FTP密码、FTP服务器的IP地址。配置OPtion141、142和149,待配置设备可以获取SFTP用户名、SFTP密码、SFTP服务器的IP地址和端口号。中间文件中间文件用来保存待配置设备的MAC地址或ESN序列号与设备所需文件(系统软件名称、版本号信
17、息、补丁文件名称、Web文件名称和配置文件名称)的映射关系。当DHCP服务器的OPtion选项中没有OPtion67(配置文件的OPtiOn信息)时,Auto-Config功能将从文件服务器上下载中间文件进行解析,查询到与本设备MAC地址或ESN序列号匹配的系统软件名称、版本号信息、补丁文件名称、Web文件名称和配置文件名称,然后根据名称在文件服务器下载文件。例如:一台设备的MAC地址为0018-82C5-AA89,设备序列号ESN为9300070123456789,对应这台设备应下载的系统软件名称为auto_V200R001C00.cc,版本号信息为V200R001C00,补丁文件为auto
18、_V200RooICoOpat,配置文件名称为auto_V200R001C00.cfg,Web文件名称为auto.web.zip。则中间文件内容为:MAC=OO18-82C5-AA89;vrpfile=auto_V200R001C00.cc;vrpver=V200R001COOipatchfile=auto_V200R001C00.pat;cfgfile=auto_V200R001COO.cfg;webfile=auto.web.zip在中间文件的配置过程中需要注意:(5) 当有多台设备需要配置时,中间文件的每行对应一台设备的配置信息。(6) MAe地址和设备序列号ESN只能选其一。可以通过以
19、下方式获取设备的MAC地址和ESN序列号: 设备表面贴的标签上可以查看设备的系统MAC地址和ESN序列号。 如果可以登录到设备,分别执行命令displaybridgemac-address和displayelabel(主控板对应的BalCode字段),可以查看设备的系统MAC地址和ESN序列号。(7)在V200R002版本之前,中间文件的系统软件名称中必须包含版本号信息;自V2OOROO2版本开始,中间文件可以指定配置文件、系统软件、补丁文件和Web文件在文件服务器根目录的文件路径(与OMOnI45相似)。(8)在V200R001版本之前,中间文件的名称固定为Iswnetcfg,V200R00
20、1版本之后中间文件名称可以编辑。中间文件为文本文件格式,它可以在文件服务器上编辑或在用户PC上编辑完成后再上传到文件服务器。DHCP中继由于作为DHCP客户端的待配置设备在IP地址动态获取过程中采用广播方式发送DHCP请求报文,所以当待配置设备与DHCP服务器分布在不同的网段时,需要通过配置DHCP中继实现待配置设备与DHCP服务器之间的报文交互。2.1.3Auto-Config工作流程在配置AUtO-Config功能前需要注意:(I)Auto-Config功能与U盘开局功能互斥,两者只能选其一。(2)用户需保证待配置设备不包含配置文件(除Web文件外,设备中不能保存后缀为zip和Cfg的文件
21、)。(3)只有加入了缺省VLAN(即VLANl)的接口支持AUto-COnfig功能,缺省情况下,所有接口都加入了VLAN1。图2-2Auto-Config工作流程定时发送DHCPk求是解析获取文件数(AUtoConfig 开始通过DuCP获取IP地址及 相关配置信息阶段是否收到MQ报是否合法?是否解析成功?是是领取中间文件 解析中间文件通过文件服务器获取 设备需耍的文件阶段法备是否由要载外J文件?是否有a卜1文件信息?用断是否需要升级?是否有制次件匕,片信息?是否有配置文件的OPUon信息?殳他标志何是否为1是否有Wfh信息?获取系统软件是获取,eb文件配置生效阶段由图2-2可以看出,AUt
22、o-COnfig的工作流程可以分为三个阶段:通过DHCP获取IP地址及相关配置信息阶段、通过文件服务器获取设备需要的文件阶段和配置生效阶段。1.通过DHCP获取IP地址及相关配置信息阶段设备在空配置启动时,系统会自动在处于UP状态的接口上启动DHCP客户端功能,设备通过该接口以广播方式发送DHCP请求报文。DHCP服务器收到请求报文之后,向设备发送DHCP应答报文,报文的内容包括完成AUtO-COnfIg功能所需的设备的IP地址、FTPbFTP/SFTP服务器的IP地址、FTP/SFTP用户名、密码和缺省网关等。O设备检查DHCP回应报文携带的FTPTFTPSFTP都合法后将地址分配给设备。如
23、果DHCP服务器既配置多种文件服务器的OPtiOn参数时,优先选用SFTP方式。2.通过文件服务器获取设备需要的文件阶段(1)设备获取IP地址、网关地址和文件服务器的IP地址等信息之后,会添加一条到达文件服务器的路由,通过这条路由登录到文件服务器去获取文件。获取文件的两种方式: Option方式交换机收到DHCP服务器的回应报文中如果携带了OPIiOn67参数,那么就解析OPliOn67获取配置文件,同时解析OPtiOnI45,判断是否有系统软件、补丁文件和Web文件。适用于待配置设备较少,不同设备加载相同配置文件的场景。 中间文件方式如果DHCP回应报文中没有OPtiOn67参数(此时也不再
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 系列 交换机 EasyOperation 技术 白皮书
链接地址:https://www.desk33.com/p-1204168.html