Настройка Huawei S5735-S24ST4XE-V2 для KVM-over-Fiber: полный гайд
Подробный гайд по настройке Huawei S5735-S24ST4XE (V2) под KVM-extendеры MASTE E101401 series IPCF1Mx2-EX233Tv2 (1 передатчик TX + 2 приёмника RX) по оптике.
Эта модель свитча имеет 24 порта GigabitEthernet SFP (GE 0/0/1 — GE 0/0/24, из них первые 16 — чистые 100/1000BASE-X SFP, следующие 8 — combo) + 4×10GE SFP+.
Первые 3 интерфейса (GE 0/0/1, GE 0/0/2, GE 0/0/3) — идеально под ваши оптические патчкорды (LC-LC).
Устройства MASTE IPCF1Mx2-EX233Tv2 — это IP-KVM over fiber (SFP 1G), работают по Ethernet/IP, используют multicast для передачи видео от TX к нескольким RX.
Поэтому на свитче обязательно:
- dedicated VLAN (чтобы не мешать другому трафику);
- IGMP Snooping + IGMP Querier (v2);
- flow-control;
- jumbo-frames;
- STP edge-port (чтобы не было задержек);
- фиксированная скорость 1000 Full (рекомендуется для стабильности с SFP-extendерами).
ВАЖНО:
- Убедитесь, что в свитче и в KVM стоят совместимые SFP-модули (1GBASE-SX для многомодового патчкорда или LX/LR для одномодового). Расстояние не должно превышать возможности модулей.
- KVM-устройства имеют веб-интерфейс для настройки IP, pairing TX↔RX и выбора multicast-группы. После подъёма L2-линка на свитче подключитесь к ним по IP и настройте (TX и RX должны быть в одном VLAN/subnet).
- Все команды ниже — именно для S5735-S24ST4XE-V2 (VRP V600R02x).
Последовательность действий (полный скрипт)
1. Подключитесь к свитчу
- Console-кабель (RJ45-DB9 или USB) → порт Console свитча.
- Параметры терминала: 9600 baud, 8 data bits, 1 stop bit, no parity, no flow control.
- Войдите (по умолчанию пароль может отсутствовать или быть
admin/ пустой — задайте свой сразу).
☯
Terminal:
⌕
≡
✕
system-view [HUAWEI] sysname KVM-SWITCH [KVM-SWITCH] user-interface console 0 [KVM-SWITCH-ui-console0] authentication-mode password [KVM-SWITCH-ui-console0] set authentication password cipher ВашПароль123 [KVM-SWITCH-ui-console0] quit
2. Базовая настройка свитча (обязательно)
☯
Terminal:
⌕
≡
✕
[KVM-SWITCH] vlan 100 # dedicated VLAN для KVM (можно любой свободный) [KVM-SWITCH-vlan100] description KVM-EXTENDERS [KVM-SWITCH-vlan100] quit [KVM-SWITCH] igmp-snooping enable # глобально включаем IGMP Snooping [KVM-SWITCH] vlan 100 [KVM-SWITCH-vlan100] igmp-snooping enable [KVM-SWITCH-vlan100] igmp-snooping version 2 [KVM-SWITCH-vlan100] igmp-snooping querier enable # Querier — критично для multicast [KVM-SWITCH-vlan100] quit [KVM-SWITCH] stp mode rstp # рекомендуем RSTP вместо старого STP [KVM-SWITCH] stp global enable
3. Настройка первых 3 интерфейсов (GE 0/0/1 — TX, GE 0/0/2 и GE 0/0/3 — RX)
Выполните блок для каждого порта (замените номер интерфейса):
☯
Terminal:
⌕
≡
✕
[KVM-SWITCH] interface GigabitEthernet 0/0/1 [KVM-SWITCH-GigabitEthernet0/0/1] description KVM-TX-MASTE [KVM-SWITCH-GigabitEthernet0/0/1] port link-type access [KVM-SWITCH-GigabitEthernet0/0/1] port default vlan 100 [KVM-SWITCH-GigabitEthernet0/0/1] jumboframe enable 9216 # jumbo-frames (важно для видео) [KVM-SWITCH-GigabitEthernet0/0/1] flow-control # flow-control (обязательно) [KVM-SWITCH-GigabitEthernet0/0/1] stp edged-port enable # PortFast / Edge [KVM-SWITCH-GigabitEthernet0/0/1] undo shutdown # Фиксируем скорость (рекомендуется для стабильности SFP+KVM) [KVM-SWITCH-GigabitEthernet0/0/1] undo negotiation auto [KVM-SWITCH-GigabitEthernet0/0/1] speed 1000 [KVM-SWITCH-GigabitEthernet0/0/1] duplex full [KVM-SWITCH-GigabitEthernet0/0/1] quit
Повторите точно такой же блок для GigabitEthernet 0/0/2 (description KVM-RX1-MASTE) и GigabitEthernet 0/0/3 (description KVM-RX2-MASTE).
4. Дополнительные полезные настройки (рекомендуется)
☯
Terminal:
⌕
≡
✕
[KVM-SWITCH] interface GigabitEthernet 0/0/1 [KVM-SWITCH-GigabitEthernet0/0/1] loopback-detect enable # защита от петель [KVM-SWITCH-GigabitEthernet0/0/1] quit # То же для 0/0/2 и 0/0/3
Отключите энергосбережение на портах (чтобы не падали линк-апы):
☯
Terminal:
⌕
≡
✕
[KVM-SWITCH] interface GigabitEthernet 0/0/1 [KVM-SWITCH-GigabitEthernet0/0/1] undo power-save [KVM-SWITCH-GigabitEthernet0/0/1] quit # повторить для остальных двух портов
5. Сохранение конфигурации
☯
Terminal:
⌕
≡
✕
[KVM-SWITCH] commit [KVM-SWITCH] save Are you sure to save the configuration? (y/n)[n]: y
6. Проверка работы
☯
Terminal:
⌕
≡
✕
display interface GigabitEthernet 0/0/1 | include up|rate|jumbo|flow display interface GigabitEthernet 0/0/2 | include up|rate|jumbo|flow display interface GigabitEthernet 0/0/3 | include up|rate|jumbo|flow display igmp-snooping vlan 100 # должен показывать Querier active display igmp-snooping port # должен показывать порты 1,2,3 display vlan 100 # порты должны быть в VLAN 100 display stp brief # edge-порты должны быть в Forwarding
7. Что делать дальше на стороне KVM-устройств
- Подключите оптику: - TX → GE 0/0/1 - RX1 → GE 0/0/2 - RX2 → GE 0/0/3
- На каждом KVM-устройстве задайте статический IP в подсети VLAN 100 (например, 192.168.100.10/24 для TX, .11 и .12 для RX).
- Через веб-интерфейс устройств (обычно 192.168.x.x) сделайте pairing: укажите multicast-группу (обычно 239.x.x.x), channel и свяжите TX с RX.
- Проверьте линк-ап и multicast-трафик (
display igmp-snooping statistics).
Полный готовый скрипт одной командой (скопируйте и вставьте в CLI после system-view)
☯
Terminal:
⌕
≡
✕
sysname KVM-SWITCH vlan 100 description KVM-EXTENDERS igmp-snooping enable igmp-snooping version 2 igmp-snooping querier enable quit igmp-snooping enable stp mode rstp stp global enable interface GigabitEthernet 0/0/1 description KVM-TX-MASTE port link-type access port default vlan 100 jumboframe enable 9216 flow-control stp edged-port enable undo negotiation auto speed 1000 duplex full undo shutdown undo power-save quit interface GigabitEthernet 0/0/2 description KVM-RX1-MASTE port link-type access port default vlan 100 jumboframe enable 9216 flow-control stp edged-port enable undo negotiation auto speed 1000 duplex full undo shutdown undo power-save quit interface GigabitEthernet 0/0/3 description KVM-RX2-MASTE port link-type access port default vlan 100 jumboframe enable 9216 flow-control stp edged-port enable undo negotiation auto speed 1000 duplex full undo shutdown undo power-save quit commit save
После выполнения свитч готов. Связка TX + 2×RX должна работать стабильно (видео + KVM-управление).
Если после настройки линк не поднимается или multicast не идёт — смотри вывод display interface brief и display igmp-snooping vlan 100
Отличные вопросы! Давай разберём всё по полочкам подробно и по-русски, именно под твою модель Huawei S5735-S24ST4XE-V2.
1. Что значит «в подсети VLAN 100» и где мы задали подсеть?
В предыдущем гайде мы сделали только L2-настройку (Layer 2):
☯
Terminal:
⌕
≡
✕
vlan 100 igmp-snooping enable ...
Это чисто L2-VLAN — он объединяет порты 1, 2 и 3 в один широковещательный домен (broadcast domain).
Подсеть (IP-сеть) мы вообще не задавали на свитче.
Подсеть определяется только IP-адресами, которые ты сам присвоишь устройствам (KVM TX и RX).
KVM-устройства MASTE должны:
- быть в одном VLAN (у нас 100);
- иметь IP-адреса из одной IP-подсети (одинаковая маска, один network-адрес).
Тогда они смогут общаться друг с другом по IP (веб-интерфейс, pairing, multicast-видео).
Пример, который я дал раньше:
- TX → 192.168.100.10/24
- RX1 → 192.168.100.11/24
- RX2 → 192.168.100.12/24
2. Можно ли использовать сеть 10.*.*.* с маской 255.0.0.0?
Да, можно! Технически полностью рабочий вариант.
Пример конфигурации IP на KVM-устройствах:
- TX:
10.0.0.10маска255.0.0.0 - RX1:
10.0.0.11маска255.0.0.0 - RX2:
10.0.0.12маска255.0.0.0
Шлюз (gateway) можно не указывать, если всё внутри одной подсети.
Рекомендация от меня:
Хотя /8 работает, лучше использовать более удобную маску, например /24 или /16.
Пример (мой любимый для KVM):
- Подсеть: 10.100.100.0/24
- TX:
10.100.100.10/24 - RX1:
10.100.100.11/24 - RX2:
10.100.100.12/24
Так проще, меньше мусора в ARP-таблице и удобнее в будущем.
3. Дополнительный ETH-интерфейс для управления (чтобы ПО видело KVM)
У твоей модели S5735-S24ST4XE-V2 нет отдельного dedicated порта MEth0/0/0 или MEth0/0/1 (Huawei официально это подтверждает для этой модели).
Любой сервисный порт (GigabitEthernet 0/0/X) можно использовать как management.
Самый удобный и безопасный способ — выделить один свободный порт (например GE 0/0/4) под управление и сделать его access-портом в VLAN 100.
Тогда ПК, подключённый к этому порту, будет в одной L2-подсети с KVM-устройствами → специальное ПО будет видеть их по IP сразу.
Транк (trunk) на management-порту НЕ нужен — ПК обычно не умеет тегировать VLAN-ы. Trunk нужен только если у тебя управляемый ПК или ты хочешь несколько VLAN-ов на одном кабеле.
Пошаговая инструкция (добавь это в конфиг после предыдущего скрипта)
☯
Terminal:
⌕
≡
✕
[KVM-SWITCH] vlan 100 # уже есть, но на всякий случай [KVM-SWITCH] interface Vlanif 100 # создаём SVI — IP-адрес свитча в этой подсети (очень удобно) [KVM-SWITCH-Vlanif100] ip address 10.100.100.1 255.255.255.0 # ← поменяй под свою подсеть [KVM-SWITCH-Vlanif100] description MANAGEMENT-KVM-VLAN [KVM-SWITCH-Vlanif100] quit # Настраиваем порт для ПК (GE 0/0/4 — пример, можешь взять любой свободный) [KVM-SWITCH] interface GigabitEthernet 0/0/4 [KVM-SWITCH-GigabitEthernet0/0/4] description MANAGEMENT-PC-KVM [KVM-SWITCH-GigabitEthernet0/0/4] port link-type access [KVM-SWITCH-GigabitEthernet0/0/4] port default vlan 100 [KVM-SWITCH-GigabitEthernet0/0/4] jumboframe enable 9216 [KVM-SWITCH-GigabitEthernet0/0/4] stp edged-port enable [KVM-SWITCH-GigabitEthernet0/0/4] undo negotiation auto [KVM-SWITCH-GigabitEthernet0/0/4] speed 1000 [KVM-SWITCH-GigabitEthernet0/0/4] duplex full [KVM-SWITCH-GigabitEthernet0/0/4] undo shutdown [KVM-SWITCH-GigabitEthernet0/0/4] quit
Как подключить ПК
- Вставь медный SFP-модуль 1000BASE-T (RJ45) в порт GE 0/0/4.
- Подключи обычный патч-корд RJ45 от ПК.
- На ПК задай статический IP из той же подсети, например: - IP:
10.100.100.100- Маска:255.255.255.0- Шлюз:10.100.100.1(IP свитча — если хочешь ходить в CLI свитча)
Теперь:
- ПК пингует 10.100.100.10 (TX), 10.100.100.11 (RX1) и т.д.
- Специальное ПО подключается к IP-адресам KVM напрямую.
Полный финальный скрипт (добавь в конец предыдущего)
☯
Terminal:
⌕
≡
✕
# === Management VLAN IP === interface Vlanif 100 ip address 10.100.100.1 255.255.255.0 description MANAGEMENT-KVM-VLAN quit # === Management порт для ПК === interface GigabitEthernet 0/0/4 description MANAGEMENT-PC-KVM port link-type access port default vlan 100 jumboframe enable 9216 stp edged-port enable undo negotiation auto speed 1000 duplex full undo shutdown quit commit save
Проверка
☯
Terminal:
⌕
≡
✕
display ip interface brief | include Vlanif100 display interface GigabitEthernet 0/0/4 ping 10.100.100.10 # после того, как KVM получат IP
Если хочешь отдельную management-подсеть (например VLAN 200 только для ПК) — скажи, сделаю отдельную инструкцию с routing-ом между VLAN 100 и 200.
Готово! Теперь у тебя полностью рабочая связка: KVM-ы по оптике + удобный доступ с ПК через свитч.
Если что-то не пингуется — смотри вывод display vlan 100 и display interface brief
Инструкция по сбросу Huawei S5735-S24ST4XE на заводские настройки
У этой модели есть несколько способов сброса. Выбери удобный.
Способ 1: Через кнопку PNP (самый простой, без консоли)
- Найди на передней панели кнопку PNP (обычно маленькая кнопка рядом с портами или индикаторами).
- Включи свитч (или он уже включён).
- Нажми и удерживай кнопку PNP более 6 секунд (обычно 6–10 сек).
- Свитч перезагрузится и сбросит все настройки на заводские.
- После загрузки (примерно 1–2 минуты) можно подключаться по console.
Важно: Все конфигурации, включая пароли, будут удалены.
Способ 2: Через CLI (если есть доступ по console)
Подключись по console-кабелю (9600, 8,1,N).
Войди в режим пользователя ():
☯
Terminal:
⌕
≡
✕
reset factory-configuration
Подтверди (введи Y).
Свитч удалит почти все файлы конфигурации (кроме лицензий, патчей и startup в некоторых версиях).
Затем выполни:
☯
Terminal:
⌕
≡
✕
reboot
При перезагрузке выбери, чтобы не сохранять текущую конфигурацию (если спросит).
Способ 3: Альтернатива (если reset factory-configuration не сработал)
☯
Terminal:
⌕
≡
✕
reset saved-configuration reboot
После сброса:
- Логин по умолчанию: обычно admin
- Пароль: часто пустой, admin@huawei.com, Admin@huawei.com или huawei (попробуй по очереди).
- Если пароль забыт и console не пускает — используй способ с кнопкой PNP или BootROM (Ctrl+B при загрузке, пароль BootROM обычно Admin@huawei.com).
После сброса сразу задай новый пароль и сделай базовую настройку заново по предыдущему гайду.
Подробная настройка самих устройств MASTE E101401 series IPCF1Mx2-EX233Tv2 (TX + 2×RX)
К сожалению, точного публичного мануала именно по модели IPCF1Mx2-EX233Tv2 в открытом доступе мало (это довольно специфическая китайская серия KVM-over-Fiber/IP).
Но по аналогичным моделям MASTE / MasterEasy / похожим fiber KVM-extenders (IP-based с SFP) настройка почти стандартная.
Общие рекомендации перед настройкой:
- Все три устройства должны быть в одной подсети (как мы делали: 10.100.100.0/24 или 192.168.100.0/24).
- Рекомендую статический IP — DHCP лучше отключить.
- Включи Jumbo Frame (MTU 9000 или выше) на каждом устройстве — критично для видео без артефактов.
- Используй Multicast режим (по умолчанию у большинства таких устройств) — это позволяет одному TX отправлять видео сразу на несколько RX.
- Обнови прошивку всех устройств до одной версии (если есть свежая на сайте производителя).
Пошаговая настройка устройств
- Подключи питание и оптику - TX (передатчик) → порт GE 0/0/1 свитча (оптический патчкорд). - RX1 → GE 0/0/2 - RX2 → GE 0/0/3 - Подключи HDMI от источника к TX (компьютер/сервер). - Подключи монитор, клавиатуру, мышь к каждому RX.
- Назначь статические IP-адреса - По умолчанию устройства часто имеют IP в диапазоне 192.168.0.x или 10.0.x.x (иногда указан на наклейке устройства). - Сначала подключи одно устройство напрямую к ПК (медный Ethernet-порт, если есть) или через management-порт свитча (GE 0/0/4). - Задай на ПК IP из той же подсети (например 10.100.100.100/24). - Открой браузер и зайди по текущему IP устройства (обычно 192.168.0.10 или 10.0.0.10 — попробуй варианты). - Логин/пароль по умолчанию: часто admin / admin или admin / пусто. В веб-интерфейсе найди раздел Network или IP Setup: - Выбери Static IP - Задай: - TX:
10.100.100.10(маска 255.255.255.0, gateway можно оставить пустым или 10.100.100.1) - RX1:10.100.100.11- RX2:10.100.100.12- Сохрани (Apply/Save) — устройство перезагрузится. - Настройка режима передачи (самое важное — Pairing) В веб-интерфейсе каждого устройства: На TX (передатчике): - Раздел Network → Casting Mode или Transmission Mode → выбери Multicast (рекомендуется). - Укажи Multicast IP (группа) — обычно начинается с 239.x.x.x или 225.x.x.x (например 239.1.1.1 или 225.2.10.10). Запиши эту группу — она должна быть одинаковой для TX и всех RX. - Включи Jumbo Frame / Large Packet (если есть). - Сохрани. На каждом RX (приёмниках): - Раздел Network → Connection Method или Receiver Mode. - Выбери Multicast. - Укажи ту же Multicast IP, что и на TX. - Альтернативы: - First Available (подключится к первому найденному TX) - Direct Connection (если хочешь точечное соединение) - Channel — если есть поле Channel, задай одинаковый номер (например 1) на TX и RX. - Включи Jumbo Frame. - Сохрани.
- Pairing / Связывание TX с RX - Если есть кнопка Link или Pair на корпусе — нажми на TX, потом на RX (иногда нужно удерживать). - В веб: в разделе Functions или Connection выбери нужный TX по IP или multicast-группе. - Для нескольких RX — все RX должны слушать одну multicast-группу от одного TX.
- Дополнительные важные настройки - EDID (на TX): выбери Copy from RX или Copy from EDID Master (назначь один RX как мастер для правильного разрешения). - USB over IP / KM over IP: включи, если нужно передавать клавиатуру и мышь. - Video Quality / Bandwidth: можно снизить, если видео подтормаживает. - Сохрани все изменения и перезагрузи устройства.
- Проверка на свитче После настройки IP и multicast выполни на свитче:
☯
Terminal:
⌕
≡
✕
display igmp-snooping statistics vlan 100 display igmp-snooping port vlan 100
Должны появиться записи о multicast-группе и портах 1,2,3.
Советы по стабильности:
- Если видео не идёт или артефакты — проверь Jumbo Frame на всех устройствах + на свитче (9216).
- Если multicast не работает — попробуй временно переключить TX и RX в Unicast + прямое указание IP TX на RX.
- Следи за LED-индикаторами: обычно зелёный = link, мигающий/оранжевый = видео передаётся.
Если у тебя есть точная модель прошивки или скриншоты веб-интерфейса устройств — пришли, подскажу точнее.
После сброса свитча и настройки IP на KVM попробуй — должно заработать.
(какие IP, что показывает браузер, вывод с свитча).
Подробная инструкция: как настроить SSH-доступ к Huawei S5735-S24ST4XE
По умолчанию SSH-сервер на свитче отключён.
Чтобы подключаться по SSH (например, с ПК по IP-адресу управления), нужно выполнить следующие шаги.
Рекомендуемая подсеть (из предыдущих настроек)
Мы используем VLAN 100 и подсеть 10.100.100.0/24
- IP свитча:
10.100.100.1/24(на Vlanif 100) - Порт для управления: GE 0/0/4 (access в VLAN 100)
Если ты уже настроил Vlanif 100 и management-порт — отлично. Если нет — сначала добавь это.
Полная пошаговая настройка SSH
- Подключись по console (пока SSH не работает) и войди в режим конфигурации:
☯
Terminal:
⌕
≡
✕
system-view [KVM-SWITCH]
- Создай локального пользователя для SSH (рекомендую отдельного пользователя с сильным паролем)
☯
Terminal:
⌕
≡
✕
[KVM-SWITCH] aaa [KVM-SWITCH-aaa] local-user kvmadmin password cipher ТвойСильныйПароль123! [KVM-SWITCH-aaa] local-user kvmadmin privilege level 15 # полный доступ (level 3 — только просмотр) [KVM-SWITCH-aaa] local-user kvmadmin service-type ssh [KVM-SWITCH-aaa] quit
- Сгенерируй RSA-ключ (обязательно, без него SSH не запустится)
☯
Terminal:
⌕
≡
✕
[KVM-SWITCH] rsa local-key-pair create
Система спросит размер ключа — нажми Enter (по умолчанию 2048 бит — нормально и безопасно).
Генерация может занять 10–30 секунд.
- Включи SSH-сервер (STelnet)
☯
Terminal:
⌕
≡
✕
[KVM-SWITCH] stelnet server enable
- Настрой VTY-линии для SSH (это виртуальные терминальные линии для удалённого доступа)
☯
Terminal:
⌕
≡
✕
[KVM-SWITCH] user-interface vty 0 4 [KVM-SWITCH-ui-vty0-4] authentication-mode aaa [KVM-SWITCH-ui-vty0-4] protocol inbound ssh # разрешаем только SSH (Telnet отключится автоматически) [KVM-SWITCH-ui-vty0-4] quit
- Дополнительно (рекомендуется для безопасности)
☯
Terminal:
⌕
≡
✕
# Ограничить количество неудачных попыток и таймаут [KVM-SWITCH] ssh server authentication-timeout 60 [KVM-SWITCH] ssh server authentication-retries 3 # Разрешить SSH только с определённой подсети (опционально, но полезно) [KVM-SWITCH] acl 2000 [KVM-SWITCH-acl-basic-2000] rule 5 permit source 10.100.100.0 0.0.0.255 [KVM-SWITCH-acl-basic-2000] quit [KVM-SWITCH] ssh server acl 2000
- Сохрани конфигурацию
☯
Terminal:
⌕
≡
✕
[KVM-SWITCH] commit [KVM-SWITCH] save
Полный готовый скрипт (вставь после system-view)
☯
Terminal:
⌕
≡
✕
aaa local-user kvmadmin password cipher ТвойСильныйПароль123! local-user kvmadmin privilege level 15 local-user kvmadmin service-type ssh quit rsa local-key-pair create stelnet server enable user-interface vty 0 4 authentication-mode aaa protocol inbound ssh quit ssh server authentication-timeout 60 ssh server authentication-retries 3 commit save
Как подключиться по SSH с ПК
- Убедись, что ПК подключён к management-порту (GE 0/0/4) или находится в той же подсети 10.100.100.0/24.
- На ПК задай IP, например:
10.100.100.100/24. - Используй любой SSH-клиент: - Windows: PuTTY, Windows Terminal (
ssh kvmadmin@10.100.100.1) - Linux / macOS:ssh kvmadmin@10.100.100.1
При первом подключении примешь ключ (yes).
Проверка работы
На свитче выполни:
☯
Terminal:
⌕
≡
✕
display ssh server status # должен показывать SSH Server Enable: Enabled display user-interface vty # должен показывать protocol inbound: SSH display local-user # должен видеть пользователя kvmadmin
Если хочешь проверить с ПК — просто попробуй подключиться.
Важные замечания
- После включения
protocol inbound sshTelnet перестаёт работать — это нормально и безопасно. - Если забудешь пароль — придётся сбрасывать свитч на заводские настройки (мы уже давали инструкцию).
- Можно создать несколько пользователей с разными уровнями доступа.
- Для максимальной безопасности используй ключевую аутентификацию (RSA-key) вместо пароля — могу дать инструкцию, если нужно.
После выполнения этой настройки ты сможешь комфортно управлять свитчем по SSH вместо console.
Если при выполнении возникнут ошибки (например, «key pair already exists» или проблемы с aaa) — пришли вывод команды, сразу подскажу, как исправить.
-----
Подробная инструкция: как настроить Telnet-доступ к Huawei S5735-S24ST4XE
Важное предупреждение:
Telnet передаёт все данные (включая пароль) в открытом виде — это небезопасно. Рекомендую использовать SSH (мы уже настраивали его раньше). Telnet делай только для тестов или в полностью изолированной сети.
Предварительные условия
- У тебя уже настроен Vlanif 100 с IP-адресом свитча (например
10.100.100.1 255.255.255.0). - Management-порт (например GE 0/0/4) в access VLAN 100.
- ПК подключён в ту же подсеть (10.100.100.0/24).
Пошаговая настройка Telnet
- Подключись по console и войди в режим конфигурации:
☯
Terminal:
⌕
≡
✕
system-view [KVM-SWITCH]
- Включи Telnet-сервер (по умолчанию он отключён):
☯
Terminal:
⌕
≡
✕
[KVM-SWITCH] telnet server enable
- Создай локального пользователя для Telnet (рекомендую отдельного пользователя):
☯
Terminal:
⌕
≡
✕
[KVM-SWITCH] aaa [KVM-SWITCH-aaa] local-user telnetuser password cipher ТвойПароль123! [KVM-SWITCH-aaa] local-user telnetuser privilege level 15 # полный доступ [KVM-SWITCH-aaa] local-user telnetuser service-type telnet [KVM-SWITCH-aaa] quit
- Настрой VTY-линии (виртуальные терминальные линии) для Telnet:
☯
Terminal:
⌕
≡
✕
[KVM-SWITCH] user-interface vty 0 4 [KVM-SWITCH-ui-vty0-4] authentication-mode aaa # использовать AAA (локальных пользователей) [KVM-SWITCH-ui-vty0-4] protocol inbound telnet # разрешаем только Telnet [KVM-SWITCH-ui-vty0-4] quit
Полный готовый скрипт (вставь после `system-view`)
☯
Terminal:
⌕
≡
✕
telnet server enable aaa local-user telnetuser password cipher ТвойПароль123! local-user telnetuser privilege level 15 local-user telnetuser service-type telnet quit user-interface vty 0 4 authentication-mode aaa protocol inbound telnet quit commit save
Как подключиться по Telnet с ПК
- Убедись, что ПК имеет IP из подсети 10.100.100.0/24 (например 10.100.100.100).
- На Windows: - Открой Командную строку и выполни: ``
cmd telnet 10.100.100.1`` - Или используй PuTTY → выбери протокол Telnet, порт 23, введи IP. - На Linux/macOS: ``
bash telnet 10.100.100.1`` - При подключении введи: - Логин:
telnetuser- Пароль: тот, что задал (ТвойПароль123!)
Дополнительные полезные настройки (рекомендую добавить)
☯
Terminal:
⌕
≡
✕
# Таймауты и ограничения user-interface vty 0 4 idle-timeout 30 # отключать сессию через 30 минут бездействия history-command max-size 20 # размер истории команд screen-length 0 # не разбивать вывод на страницы (удобно) quit # Ограничить Telnet только из своей подсети (безопаснее) acl 2001 rule 5 permit source 10.100.100.0 0.0.0.255 quit user-interface vty 0 4 acl 2001 inbound quit
Проверка работы
На свитче выполни:
☯
Terminal:
⌕
≡
✕
display telnet server status # должен показывать Telnet server: enabled display user-interface vty # protocol inbound: Telnet display local-user # должен видеть пользователя telnetuser
Как сделать и Telnet, и SSH одновременно (если нужно)
☯
Terminal:
⌕
≡
✕
user-interface vty 0 4 protocol inbound all # разрешает и Telnet, и SSH quit
Рекомендация:
После того, как Telnet заработает и ты проверишь всё, лучше вернуться к только SSH:
☯
Terminal:
⌕
≡
✕
user-interface vty 0 4 protocol inbound ssh quit undo telnet server enable # отключить Telnet
Если при настройке появятся ошибки (например «Telnet server is already enabled» или проблемы с AAA) — пришли вывод команды, сразу подскажу исправление.
Теперь ты можешь подключаться по Telnet к IP свитча (10.100.100.1).
Удачи! Если что-то не сработает — пиши, что именно показывает.
Подробная инструкция: как настроить Telnet-доступ к Huawei S5735-S24ST4XE
Важное предупреждение:
Telnet передаёт все данные (включая пароль) в открытом виде — это небезопасно. Рекомендую использовать SSH (мы уже настраивали его раньше). Telnet делай только для тестов или в полностью изолированной сети.
Предварительные условия
- У тебя уже настроен Vlanif 100 с IP-адресом свитча (например
10.100.100.1 255.255.255.0). - Management-порт (например GE 0/0/4) в access VLAN 100.
- ПК подключён в ту же подсеть (10.100.100.0/24).
Пошаговая настройка Telnet
- Подключись по console и войди в режим конфигурации:
☯
Terminal:
⌕
≡
✕
system-view [KVM-SWITCH]
- Включи Telnet-сервер (по умолчанию он отключён):
☯
Terminal:
⌕
≡
✕
[KVM-SWITCH] telnet server enable
- Создай локального пользователя для Telnet (рекомендую отдельного пользователя):
☯
Terminal:
⌕
≡
✕
[KVM-SWITCH] aaa [KVM-SWITCH-aaa] local-user telnetuser password cipher ТвойПароль123! [KVM-SWITCH-aaa] local-user telnetuser privilege level 15 # полный доступ [KVM-SWITCH-aaa] local-user telnetuser service-type telnet [KVM-SWITCH-aaa] quit
- Настрой VTY-линии (виртуальные терминальные линии) для Telnet:
☯
Terminal:
⌕
≡
✕
[KVM-SWITCH] user-interface vty 0 4 [KVM-SWITCH-ui-vty0-4] authentication-mode aaa # использовать AAA (локальных пользователей) [KVM-SWITCH-ui-vty0-4] protocol inbound telnet # разрешаем только Telnet [KVM-SWITCH-ui-vty0-4] quit
Полный готовый скрипт (вставь после `system-view`)
☯
Terminal:
⌕
≡
✕
telnet server enable aaa local-user telnetuser password cipher ТвойПароль123! local-user telnetuser privilege level 15 local-user telnetuser service-type telnet quit user-interface vty 0 4 authentication-mode aaa protocol inbound telnet quit commit save
Как подключиться по Telnet с ПК
- Убедись, что ПК имеет IP из подсети 10.100.100.0/24 (например 10.100.100.100).
- На Windows: - Открой Командную строку и выполни: ``
cmd telnet 10.100.100.1`` - Или используй PuTTY → выбери протокол Telnet, порт 23, введи IP. - На Linux/macOS: ``
bash telnet 10.100.100.1`` - При подключении введи: - Логин:
telnetuser- Пароль: тот, что задал (ТвойПароль123!)
Дополнительные полезные настройки (рекомендую добавить)
☯
Terminal:
⌕
≡
✕
# Таймауты и ограничения user-interface vty 0 4 idle-timeout 30 # отключать сессию через 30 минут бездействия history-command max-size 20 # размер истории команд screen-length 0 # не разбивать вывод на страницы (удобно) quit # Ограничить Telnet только из своей подсети (безопаснее) acl 2001 rule 5 permit source 10.100.100.0 0.0.0.255 quit user-interface vty 0 4 acl 2001 inbound quit
Проверка работы
На свитче выполни:
☯
Terminal:
⌕
≡
✕
display telnet server status # должен показывать Telnet server: enabled display user-interface vty # protocol inbound: Telnet display local-user # должен видеть пользователя telnetuser
Как сделать и Telnet, и SSH одновременно (если нужно)
☯
Terminal:
⌕
≡
✕
user-interface vty 0 4 protocol inbound all # разрешает и Telnet, и SSH quit
Рекомендация:
После того, как Telnet заработает и ты проверишь всё, лучше вернуться к только SSH:
☯
Terminal:
⌕
≡
✕
user-interface vty 0 4 protocol inbound ssh quit undo telnet server enable # отключить Telnet
Если при настройке появятся ошибки (например «Telnet server is already enabled» или проблемы с AAA) — пришли вывод команды, сразу подскажу исправление.
Теперь ты можешь подключаться по Telnet к IP свитча (10.100.100.1).
Удачи! Если что-то не сработает — пиши, что именно показывает.
Уточнение по порту управления для специального ПО KVM (MASTE E101401 series IPCF1Mx2-EX233Tv2)
Короткий и точный ответ:
Порт управления (GE 0/0/4 или любой другой, который ты выделил) НЕ нужно настраивать под Telnet или SSH.
Специальное ПО (или веб-интерфейс) подключается не к свитчу, а напрямую к IP-адресам самих KVM-устройств (TX и RX).
Почему так
- KVM-устройства MASTE имеют свой собственный веб-интерфейс (обычно по HTTP/HTTPS) и, возможно, отдельное Windows-ПО для управления/мониторинга/переключения.
- ПО ищет устройства по их IP-адресам в сети (по multicast или прямому указанию IP).
- Свитч здесь выступает только как L2-коммутатор — он просто передаёт Ethernet-трафик между ПК и KVM-устройствами.
Поэтому порт для ПК должен быть настроен как обычный access-порт в том же VLAN 100, где находятся KVM TX и RX.
Правильная настройка порта управления для ПО
Вот минимальная и достаточная конфигурация порта (GE 0/0/4 — пример):
☯
Terminal:
⌕
≡
✕
system-view interface GigabitEthernet 0/0/4 description MANAGEMENT-PC-FOR-KVM-SOFTWARE port link-type access port default vlan 100 jumboframe enable 9216 stp edged-port enable undo negotiation auto speed 1000 duplex full undo shutdown quit commit save
Что делать на стороне ПК
- Подключи ПК к порту GE 0/0/4 обычным медным патч-кордом (RJ45).
- На ПК задай статический IP из той же подсети, что и у KVM-устройств. Пример (если используешь 10.100.100.0/24): - IP-адрес ПК:
10.100.100.100- Маска подсети:255.255.255.0- Шлюз:10.100.100.1(IP свитча — опционально) - Теперь ПК находится в одном L2-сегменте с TX (10.100.100.10) и RX (10.100.100.11 / .12).
- Запусти специальное ПО или открой браузер и попробуй зайти по IP KVM-устройств.
Дополнительно (если нужно)
- Если ПО требует Telnet/SSH к самим KVM — это настраивается уже внутри веб-интерфейса устройств MASTE (редко бывает).
- Telnet/SSH на свитче (который мы настраивали раньше) нужен только для управления самим свитчем, а не для KVM.
- Если хочешь, чтобы с ПК можно было одновременно управлять и свитчем, и KVM — оставь оба варианта (SSH + Telnet), но лучше использовать только SSH.
Итоговая рекомендация
- Порт GE 0/0/4 → access VLAN 100 (как в примере выше) — этого достаточно, чтобы ПО увидело KVM-устройства.
- Никаких trunk, никаких специальных разрешений Telnet на этом порту не нужно.
- Главное — чтобы IP-адреса ПК, TX и RX были в одной подсети.
Если после этого ПО всё равно не видит устройства — проверь:
- Пинг с ПК до IP TX и RX (
ping 10.100.100.10) - Вывод на свитче:
display vlan 100иdisplay interface GigabitEthernet 0/0/4
-
Создано 15.01.2026 15:15:39
-
Roman Sakhno

Комментарии (0):
Для добавления комментариев надо войти в систему.
Если Вы ещё не зарегистрированы на сайте, то сначала зарегистрируйтесь.