Piotr Kamiński

Piotr Kamiński Scrum Master

Temat: Witam

Serdecznie witam wszystkich uzytkownikow GoldenLine i zapraszam do podlaczenia sie do nietuzinkowej grupy jaka jawi sie Huawei.
Pozdrawiam
P.

Temat: Witam

No proszę, co za miła inicjatywa ;)
Myślę, że jest to dobry sposób na wymianę informacji i doświadczeń związanych z tą jakże ciekawą firmą.

Ciekawe czy z Golden Line korzystają już nasi klienci..

Pozdrawiam serdecznie,
Lukasz
Michał Z.

Michał Z. Network Engineer

Temat: Witam

Witam,
jesten nowym urzyszkodnikiem grupy.
W swoim zyciu skonfigurowalem kilka routerkow huaweia, szukam materialow...
Piotr Kamiński

Piotr Kamiński Scrum Master

Temat: Witam

czesc,
Michal powiedz co potrzebujesz ?

P.
Marcin Zabłocki

Marcin Zabłocki Customer support
team leader

Temat: Witam

To ja się zapytam, da się zapalić IPv6 na AR28? :)
Michał Z.

Michał Z. Network Engineer

Temat: Witam

Piotr K.:
czesc,
Michal powiedz co potrzebujesz ?

P.

Instrukcji odnośnie konfiguracji tychże routerów :)

Jak sprawdzic na routerze jakie kanaly DLCI sa aktywne?
Piotr Kamiński

Piotr Kamiński Scrum Master

Temat: Witam

1. AR28 nie obsługuje IPv6, cała linia oprogramowania VRP 3.4x nie ma obslugi IPv6. Dopiero VRP 5.x czyli routery klasy NE mają IPv6
2. Polecenie "display fr lmi-info" pokaże stan DLCI

pozdrawiam
P.
Darek N.

Darek N. NOWIKOM Informatyka

Temat: Witam

Witam wszystkich. Własnie stałem sie posiadaczem routera Huawei AR28-11. Mam do Was dwa Pytania:
1. Czy są dostępne jakiś materiałów do tych urządzeń po polsku.
2. Skąd mogę pobradz nowy soft do niego.

Pozdrawiam Wszystkich

Temat: Witam

Witaj,
materiały są raczej po angielsku na stronach dystrybutora http://datacom.landl.pl/katalog.php?group=AR28
lub na stronach Huawei:
http://www.huawei.com/products/datacomm/catalog.do?id=12

Jesli chodzi o soft, musialbym wiedziec skąd pochodzi zakupiony przez Ciebie sprzęt, firma która Ci go sprzedała ma dostęp do stron z softem lub dedykowanych naszych inżynierów wsparcia, którzy go dostarczą. Zapytaj u Twojego partnera. Jeśli byłyby jakieś problemy po prostu napisz do mnie maila to pomogę. lstarzec@huawei.com

Pozdrawiam ;)Łukasz Starzec edytował(a) ten post dnia 06.06.07 o godzinie 11:05
Darek N.

Darek N. NOWIKOM Informatyka

Temat: Witam

Sprubuję dostac soft od sprzedawcy, jak sobie nie poradzę to się odezwę :)
Znam się troche na routerach Cisco, ale kongiuracja Huawei się jednak troche różni. Stąd moje pytania:
1. Jak skofigurować prostego nat, czy bardziej pat na routerze. Prosta translacja adresów sieci lokalnej do sieci Internet?

2. Jakie są różnice w konfiguracji vpn między dwoma routerami. Czy są jakieś materiały z przykładami?

3. I jeszcze jedno. Czy jest jakies oprogramowanie wspomagające zarządzenie routerami? I jak to jest licencjonowane?

Pozdrawiam
Darek Nowak
Sebastian Kręgiel

Sebastian Kręgiel Systems Engineer

Temat: Witam

Witam,

Odpowiedzi na wszyskie poniższe pytania można znaleźć w dokumentacji, któta powinna być dołączona do urządzenia. Najlepszym w tej sytuacji jest Operation Manual, który opisuje poszczególne funcjonalności, komendy z nimi związane i zawiera przykładowe konfiguracje. Jest jeszcze Command Manual posiadający bardziej szczegółowe informacje o poszczególnych komendach i ich parametrach. Co do pytań:

Ad.1

Podobnie jak w Cisco musimy zdefniować pule adresów na jakie chcemy tłumaczyć a także należy określić o ma być tłuamczone. Tego pierwszego dokonujemy tworząć nat addres-group gdzie podajemy pule adresów na jaką mamy zamiar tłuamczyć nasz ruch. Adresy, które maja być tłuamczone określamy za pomocą ACLki. Następnie określamy interfejs, na którym ma się odbywać tłuaczenie ruchu wychodzącego (outbound interface) i na tym interfejscie powiązujemy nat address-group z ACLką określającą co ma być tłuamczone. Inaczej niż w Cisco, nie określamy interfejscu wewnętrznego (inbound) przy konfiguracji NAT. Co i gdzie jest tłumaczone jest definiowane tylko poprzez ACLke i interfejs outbound, na którym podpięty jest NAT. Poniżej przykładowa konfiguracja (cytując za Operation Manualem - rozdział Network Protocol Operation)- tłuamczenie adresów z ACL 2001 na adrest z puli określone w nat address-group 1:

# Configure address pool and access control list.
[Quidway] nat address-group 1 202.38.160.101 202.38.160.105
[Quidway] acl number 2001
[Quidway-acl-basic-2001] rule permit source 10.110.10.0 0.0.0.255
[Quidway-acl-basic-2001] rule deny source 10.110.0.0 0.0.255.255
# Allow address translation of segment at 10.110.10.0/24
[Quidway-Serial3/0/0] nat outbound 2001 address-group 1

W przypadku jeśli ne utworzymy żadnej nat address-group i ustawimy na interfejsie wyjściowym tylko:

nat outbound acl-number

Wszystkie adresy IP określone ACLka będą tłumaczone na adres IP interfejsu gdzie założony jest nat outbound. I to jest chyba ten najprosztszy przypadek z Pańskiego pytania:)

Ad. 2

Niezbyt dokładnie Pan określił co rozumie poprzez VPN. Są VPNy warstwy 2 i 3, wykorzystujące różne mechanizmy rogłaszania labelek. Podejrzewam, że chodzi Panu o zestawianie połączenia IPSEC. Także i tego typu informacje można znaleźć (razem z przykładami) w Operation Manualu.

Ad. 3

Tak jest narzędzie zarządzające N2000/DMS składające się z różnych komponentów i wspomagające monitorowanie dużych sieci złożonych z wieli komponentów. Niestety nie jestem w stanie pomóc jeśli chodzi o pytanie związane z licencjami. Jestem tylko prostym inżynierem:)

Podsumuwujac, zwróciłbym się do miejsca w którym Pan zakupił urządzenie o dosraczenie Operation i Command Manuali, które są w postaci elektroniczej (jeśli oczywiście już ich Pan nie posiada na jakimś CD dołączonym do sprzętu). Mając doświadczenie z Cisco te 2 manuale pozwolą na samodzielne konfigurowanie tego ARa.

Pozdrawiam,

Sebastian Kręgiel
Darek N.

Darek N. NOWIKOM Informatyka

Temat: Witam

Wielkie dzięki, podstawową konfigurację mam juz za sobą :)

Jeżeli chodzi o VPN-a to ma być to IPSEC z kluczem niesymetrycznym RSA. Ale narazie popróbuje sam.

Pozdrawiam
Dariusz Nowak
Sebastian Z.

Sebastian Z. Manager, Fima Polska
Sp. z o.o.

Temat: Witam

W ogóle istnieją jakieś symulatorki sprzętu Huawei, gdyby ktoś się chciał obyć z CLI i konfiguracją, czy zostaje kupienie pudła?
Piotr Kamiński

Piotr Kamiński Scrum Master

Temat: Witam

Sebastian Z.:
W ogóle istnieją jakieś symulatorki sprzętu Huawei, gdyby ktoś się chciał obyć z CLI i konfiguracją, czy zostaje kupienie pudła?
nie, nie ma czegos takiego jak symulator...
pozostaje sprzet "na zywo", jednak nic nie jest w stanie zastapic prawdziwych pudelek ;-)

pozdrawiam
P.Piotr Kamiński edytował(a) ten post dnia 11.06.07 o godzinie 19:53

Temat: Witam

Łukasz S.:
Ciekawe czy z Golden Line korzystają już nasi klienci..

Pozdrawiam serdecznie,
Lukasz

Witam,
Korzystają :)
Darek N.

Darek N. NOWIKOM Informatyka

Temat: Witam

Witam ponownie i prosze o pomoc.
Uruchomilem firewall zgodnie z Operation Manual, oczywiscie na tyle na ile zrozumialem, w taki sposób:

firewall enable
firewall fragments-inspect

acl number 2020
rule 0 permit source 192.168.0.0 0.0.0.255

interface Ethernet0/0
ip address 192.168.0.1 255.255.255.0
firewall packet-filter 3020 inbound

Chciałby na razie zablokowac cały ruch inicjujacy połaczenia przychodzace do routera, w Cisco jest acl blokujaca wszystko na interfejsie wejsciowym.
Natomiast przy skanowaniu routera z zewnatrz pokazuje on otwarte porty ssh, ale polaczyc sie z nim nie mozna. Jak mozna ukryc ten port?

Pozdrawiam
Darek Nowak
Darek N.

Darek N. NOWIKOM Informatyka

Temat: Witam

Skonifurowalem aspf w ten sposób:
[ASPF Policy Configuration]
Policy Number 1:
Log: disable
SYN timeout: 20 s
FIN timeout: 10 s
TCP timeout: 3000 s
UDP timeout: 110 s
Detect Protocols:
http timeout 3600
smtp timeout 3600
ftp timeout 3600
tcp timeout 3600
udp timeout 30

I umiescilem go na interejsie zewnetrznym na wejsciu.

Czy to jest firewal stanowy?
Piotr Kamiński

Piotr Kamiński Scrum Master

Temat: Witam

zapraszam rowniez do LIn:
http://www.linkedin.com/e/gis/92935/68C8B756D393

pozdrawiam
P.

konto usunięte

Temat: Witam

Z ciekawości, dużo jest polskich pracowników w Huawei w Warszawie? Pracuję w tym samym budynku i niemal w ogóle Polaków nie widuję.
Tomasz Kostruski

Tomasz Kostruski Specjalista ds.
Rekrutacji
CEE&Nordic , Huawei
Polska Sp ...

Temat: Witam

Trochę jest, ale trudniej ich zauważyć bo są bardzo podobni do innych Polaków ;-)

Następna dyskusja:

Witam wszystkich!




Wyślij zaproszenie do