-
FAQ-交换机是否默认开启stp
问题描述 S5700交换机是否默认开启stp? 解决方案 S5700 v100R005的stp缺省情况下,S5700的MSTP功能处于禁用状态,接口的MSTP功能处于启用状态。 同时S5700 v100R005版本缺省下budu也是没有开启,缺省情况下,接口对收到的BPDU报文进行丢弃处理 所以如果要开启stp,需要配置 <Quidway> system-view [Quidway] stp enable <Quidway> system-view [Quidway] interface GigabitEthernet 0/0/1 [Quidway]bpdu enable 在V100R006以及以后的版本的STP都是默认开启的 免责声明:本案例仅供参考不提供专业意见。
SE_Meng 2022-11-259 0 0 -
FAQ-S交换机如何配置端口组,给一组端口统一下发配置
问题描述 S5700交换机如何配置端口组,给一组端口统一下发配置? 解决方案 在临时端口组配置命令时,系统会自动到临时端口组绑定的所有成员接口下执行这些命令行,完成以太网接口批量配置 配置临时端口组 # 配置接口GE1/0/9至GE1/0/15加入到临时端口组(使用port-group group-member命令)。 <HUAWEI> system-view [HUAWEI] port-group group-member gigabitethernet 1/0/9 to gigabitethernet 1/0/15 [HUAWEI-port-group] # 配置接口GE1/0/16至GE1/0/20加入到临时端口组(使用interface range命令,此命令仅V200R003C00及后续版本支持)。 <HUAWEI> system-view [HUAWEI] interface range gigabitethernet 1/0/16 to gigabitethernet 1/0/20 [HUAWEI-port-group] 配置永久端口组 # 配置接口GE1/0/1至GE1/0/8加入到永久端口组portgroup1(使用port-group命令)。 <HUAWEI> system-view [HUAWEI] port-group portgroup1 [HUAWEI-port-group-portgroup1] group-member gigabitethernet 1/0/1 to gigabitethernet 1/0/8 免责声明:本案例仅供参考不提供专业意见。
SE_Meng 2022-11-2513 0 0 -
如何设置iBMC用户只有收集日志的权限
问题描述 客户咨询新增一个ibmc用户,限制其只有收集日志的最小权限。 解决方案 1.打开ibmc网址 2. 选择Configuration->local users 3. 新增一个用户,角色选择“Custom Role1” 4. 设置Custom Role1只有Security Mamt 和 Query权限。 免责声明:本案例仅供参考不提供专业意见。
SE_Meng 2022-11-1813 0 0 -
安装Linux iBMA后系统进入维护模式
问题描述 XXX局点在2288H V5服务器上安装iBMA软件,出现系统引导文件损坏进入维护模式,客户参考预警:https://support.huawei.com/enterprise/zh/bulletins-product/ENEWS2000004394 尝试将SAS3516的固件从5.050.00-1933升级到5.050.00-2353后再重新安装iBMA软件,系统无异常。 处理过程 搭建复现环境,使用iBMA 2.0.3结合5.050.00-1933版本的SAS3516RAID卡,并创建多组VD,问题复现: iBMA会通过storelib获取SAS3516RAID信息,交叉验证发现,单独将iBMA升级至最新版本(有对storelib做过升级)后问题解决,当前iBMA最新版本为iBMA2.1.4 036;单独升级RAID卡固件至5.050.00-2353后版本问题也解决。即特定版本的storelib库结合5.050.00-1933版本的SAS3516RAID卡会导致此问题。 解决方案 1、 将iBMA升级至iBMA2.1.4 036及其之后的版本; 2、 将SAS3516RAID卡顾江升级至5.050.00-2353后的版本; 免责声明:本案例仅供参考不提供专业意见。
SE_Meng 2022-11-1818 0 0 -
FAQ-在物理接口下配置流策略deny的流量是否还能netstream采集
问题描述 FAQ- NE40E-X16A 在物理接口下配置流策略deny的流量是否还能netstream采集 版本:V8R10C10SPC500 解决方案 解答: 在接口入方向配置,匹配顺序是:先netstream,后deny; 在接口出方向配置,匹配顺序是:先deny,后 netstream 。 免责声明:本案例仅供参考不提供专业意见。
SE_Meng 2022-11-165 0 0 -
FAQ-S5700交换机上通过ip地址来查询mac
问题描述 怎样在交换机上通过命令来查看设备本身的mac地址,以及通过ip查询设备的mac地址的命令? 解决方案 查看设备本身的mac地址的命令 对于盒式设备,例如S2700/5700/S6700,可以通过查看二层接口的mac地址,也就是设备的MAC 如下,就是设备的mac地址:1047-8031-bbd0 [S5700]display interface Eth-Trunk0 current state : DOWN Line protocol current state : DOWN Description: Switch Port, Link-type : dot1q-tunnel, PVID : 10, Hash arithmetic : According to SA-XOR-DA,The Maximum Frame Length is 1600 IP Sending Frames' Format is PKTFMT_ETHNT_2, Hardware address is 1047-8031-bbd0 Current system time: 2015-02-11 14:30:57+08:00 Last 300 seconds input rate 0 bits/sec, 0 packets/sec Last 300 seconds output rate 0 bits/sec, 0 packets/sec Input: 0 packets, 0 bytes Unicast: 0, Multicast: 0 Broadcast: 0, Jumbo: 0 Discard: 0, Pause: 0 Frames: 0 Total Error: 0 CRC: 0, Giants: 0 Jabbers: 0, Fragments: 0 Runts: 0, DropEvents: 0 Alignments: 0, Symbols: 0 Ignoreds: 0 Output: 0 packets, 0 bytes Unicast: 0, Multicast: ……
SE_Meng 2022-11-156 0 0 -
FAQ-s5700supper vlan配置及注意事项
问题描述 s5700supper vlan配置及注意事项。 解决方案 # 配置接口GE0/0/1为Access类型。接口GE0/0/2、GE0/0/3、GE0/0/4配置与GE0/0/1相同 <HUAWEI> system-view [HUAWEI] sysname Switch [Switch] interface gigabitethernet 0/0/1 [Switch-GigabitEthernet0/0/1] port link-type access [Switch-GigabitEthernet0/0/1] quit 创建VLAN2并向VLAN2中加入GE0/0/1和GE0/0/2。 [Switch] vlan 2 [Switch-vlan2] port gigabitethernet 0/0/1 0/0/2 [Switch-vlan2] quit 创建VLAN3并向VLAN3中加入GE0/0/3和GE0/0/4。 [Switch] vlan 3 [Switch-vlan3] port gigabitethernet 0/0/3 0/0/4 [Switch-vlan3] quit 配置VLAN4 # 配置super-VLAN。 [Switch] vlan 4 [Switch-vlan4] aggregate-vlan [Switch-vlan4] access-vlan 2 to 3 [Switch-vlan4] quit # 配置VLANIF。 [Switch] interface vlanif 4 [Switch-Vlanif4] ip address 10.1.1.12 255.255.255.0 [Switch-Vlanif4] quit *指定的supper vlan不能属于任何VLAN口(包含trnuk和access模式), 达到的效果:下面的所有PC地址可以在同一个网段,且可以连续存在,同子vlan下的PC可以互通,不同子vlan下的pc不能互通 免责声明:本案例仅供参考不提供专业意见。
SE_Meng 2022-11-1511 0 0 -
MindStudio SSH连接Atlas500小站失败,报错Algorithm negotiation fail
问题描述 1)在MindStudio上,打开SSH Configurations页面,输入Atlas500的连接信息,点击Test Connection按钮后,弹框提示“Can’t connect to remote host!”; 2)打开MindStudio的后台日志文件idea.log,发现一条警告级别的打印“Algorithm negotiation fail”; 3)使用MobaXterm工具可以通过SSH成功连上Atlas500 处理过程 1)使用MobaXterm等SSH工具登录Atlas500后台,切换至root用户; 2)执行命令service sshd status,可以看到有报错信息“Unable to negotiate with X.X.X.X port 57625: no matching host key type found. Their offer: ssh-rsa,ssh-dss,ecdsa-sha2-nistp256,ecdsa-sha2-nistp384,ecdsa-sha2-nistp521 [preauth]”。说明SSH客户端(即MindStudio)使用了ssh-rsa,ssh-dss,ecdsa-sha2-nistp256,ecdsa-sha2-nistp384,ecdsa-sha2-nistp521加密算法,但是服务端sshd没有配置支持这些算法。 3)打开/etc/ssh/sshd_config文件,找到HostKeyAlgorithms和PubkeyAcceptedKeyTypes配置,如下: 发现确实没有支持“ssh-rsa,ssh-dss,ecdsa-sha2-nistp256,ecdsa-sha2-nistp384,ecdsa-sha2-nistp521”,从而导致协商失败 解决方案 登录Atlas500小站后台,切换至root用户,打开/etc/ssh/sshd_config文件,在HostKeyAlgorithms和PubkeyAcceptedKeyTypes配置项增加ssh-rsa,如下: 1 HostKeyAlgorithms ssh-ed25519,ssh-ed25519-cert-v01@openssh.com,rsa-sha2-256,rsa-sha2-512,ssh-rsa 2 PubkeyAcceptedKeyTypes ssh-ed25519,ssh-ed25519-cert-v01@openssh.com,rsa-sha2-256,rsa-sha2-512,ssh-rsa 保存后,执行service sshd restart重启sshd服务即可。 免责声明:本案例仅供参考不提供专业意见。
SE_Meng 2022-10-257 0 0 -
RAID卡自检界面提示F/W is in Fault State
问题描述 RAID卡自检界面提示F/W is in Fault State, 如下图所示 处理过程 收集日志查看RAID卡版本5.140.00 解决方案 raid卡固件版本问题导致FW告警,参考raid卡固件版本说明书: TFM模块(管理超级电容和掉电保护的程序)访问异常,RAID卡代码运行异常,导致RAID卡FW报错,异常复位。 建议与总结 升级raid卡固件版本到5.140.00-3515及以上
SE_Meng 2022-10-2588 0 0 -
OS上硬盘有IO报错
问题描述 A800-3010服务器已安装CentOS 7.5,使用parted -s devnvme0n1 mklabel gpt 命令创建分区时报message错误。报错如下图 处理过程 安装hioadm工具,工具下载地址:https://support.huawei.com/enterprise/zh/software/251983097-ESW2000297405 执行命令:hioadmin info -d nvme0 查询nvme信息,结果如下图: 格式是512+8 type 3 separate 模式 ,此模式开了DIF,有数据保护无法被OS写入。 执行:hioadm format -d nvme0 -t 0 格式化成512+0的普通硬盘正常安装。 相关说明参考:https://support.huawei.com/enterprise/zh/doc/EDOC1100030815/c6f5feb6
SE_Meng 2022-10-2514 0 0