Bootstrap

Настройка Huawei S5735-S24ST4XE-V2 для KVM-over-Fiber: полный гайд

Настройка Huawei S5735-S24ST4XE-V2 для KVM-over-Fiber: полный гайд

Подробный гайд по настройке Huawei S5735-S24ST4XE (V2) под KVM-extendеры MASTE E101401 series IPCF1Mx2-EX233Tv2 (1 передатчик TX + 2 приёмника RX) по оптике.

Эта модель свитча имеет 24 порта GigabitEthernet SFP (GE 0/0/1 — GE 0/0/24, из них первые 16 — чистые 100/1000BASE-X SFP, следующие 8 — combo) + 4×10GE SFP+.

Первые 3 интерфейса (GE 0/0/1, GE 0/0/2, GE 0/0/3) — идеально под ваши оптические патчкорды (LC-LC).

Устройства MASTE IPCF1Mx2-EX233Tv2 — это IP-KVM over fiber (SFP 1G), работают по Ethernet/IP, используют multicast для передачи видео от TX к нескольким RX.

Поэтому на свитче обязательно:

  • dedicated VLAN (чтобы не мешать другому трафику);
  • IGMP Snooping + IGMP Querier (v2);
  • flow-control;
  • jumbo-frames;
  • STP edge-port (чтобы не было задержек);
  • фиксированная скорость 1000 Full (рекомендуется для стабильности с SFP-extendерами).

ВАЖНО:

  • Убедитесь, что в свитче и в KVM стоят совместимые SFP-модули (1GBASE-SX для многомодового патчкорда или LX/LR для одномодового). Расстояние не должно превышать возможности модулей.
  • KVM-устройства имеют веб-интерфейс для настройки IP, pairing TX↔RX и выбора multicast-группы. После подъёма L2-линка на свитче подключитесь к ним по IP и настройте (TX и RX должны быть в одном VLAN/subnet).
  • Все команды ниже — именно для S5735-S24ST4XE-V2 (VRP V600R02x).

Последовательность действий (полный скрипт)

1. Подключитесь к свитчу

  • Console-кабель (RJ45-DB9 или USB) → порт Console свитча.
  • Параметры терминала: 9600 baud, 8 data bits, 1 stop bit, no parity, no flow control.
  • Войдите (по умолчанию пароль может отсутствовать или быть admin / пустой — задайте свой сразу).

Terminal:

 system-view
[HUAWEI] sysname KVM-SWITCH
[KVM-SWITCH] user-interface console 0
[KVM-SWITCH-ui-console0] authentication-mode password
[KVM-SWITCH-ui-console0] set authentication password cipher ВашПароль123
[KVM-SWITCH-ui-console0] quit

2. Базовая настройка свитча (обязательно)

Terminal:

[KVM-SWITCH] vlan 100                   # dedicated VLAN для KVM (можно любой свободный)
[KVM-SWITCH-vlan100] description KVM-EXTENDERS
[KVM-SWITCH-vlan100] quit

[KVM-SWITCH] igmp-snooping enable       # глобально включаем IGMP Snooping
[KVM-SWITCH] vlan 100
[KVM-SWITCH-vlan100] igmp-snooping enable
[KVM-SWITCH-vlan100] igmp-snooping version 2
[KVM-SWITCH-vlan100] igmp-snooping querier enable   # Querier — критично для multicast
[KVM-SWITCH-vlan100] quit

[KVM-SWITCH] stp mode rstp              # рекомендуем RSTP вместо старого STP
[KVM-SWITCH] stp global enable

3. Настройка первых 3 интерфейсов (GE 0/0/1 — TX, GE 0/0/2 и GE 0/0/3 — RX)

Выполните блок для каждого порта (замените номер интерфейса):

Terminal:

[KVM-SWITCH] interface GigabitEthernet 0/0/1
[KVM-SWITCH-GigabitEthernet0/0/1] description KVM-TX-MASTE
[KVM-SWITCH-GigabitEthernet0/0/1] port link-type access
[KVM-SWITCH-GigabitEthernet0/0/1] port default vlan 100
[KVM-SWITCH-GigabitEthernet0/0/1] jumboframe enable 9216          # jumbo-frames (важно для видео)
[KVM-SWITCH-GigabitEthernet0/0/1] flow-control                     # flow-control (обязательно)
[KVM-SWITCH-GigabitEthernet0/0/1] stp edged-port enable            # PortFast / Edge
[KVM-SWITCH-GigabitEthernet0/0/1] undo shutdown

# Фиксируем скорость (рекомендуется для стабильности SFP+KVM)
[KVM-SWITCH-GigabitEthernet0/0/1] undo negotiation auto
[KVM-SWITCH-GigabitEthernet0/0/1] speed 1000
[KVM-SWITCH-GigabitEthernet0/0/1] duplex full

[KVM-SWITCH-GigabitEthernet0/0/1] quit

Повторите точно такой же блок для GigabitEthernet 0/0/2 (description KVM-RX1-MASTE) и GigabitEthernet 0/0/3 (description KVM-RX2-MASTE).

4. Дополнительные полезные настройки (рекомендуется)

Terminal:

[KVM-SWITCH] interface GigabitEthernet 0/0/1
[KVM-SWITCH-GigabitEthernet0/0/1] loopback-detect enable           # защита от петель
[KVM-SWITCH-GigabitEthernet0/0/1] quit

# То же для 0/0/2 и 0/0/3

Отключите энергосбережение на портах (чтобы не падали линк-апы):

Terminal:

[KVM-SWITCH] interface GigabitEthernet 0/0/1
[KVM-SWITCH-GigabitEthernet0/0/1] undo power-save
[KVM-SWITCH-GigabitEthernet0/0/1] quit
# повторить для остальных двух портов

5. Сохранение конфигурации

Terminal:

[KVM-SWITCH] commit
[KVM-SWITCH] save
Are you sure to save the configuration? (y/n)[n]: y

6. Проверка работы

Terminal:

display interface GigabitEthernet 0/0/1 | include up|rate|jumbo|flow
display interface GigabitEthernet 0/0/2 | include up|rate|jumbo|flow
display interface GigabitEthernet 0/0/3 | include up|rate|jumbo|flow

display igmp-snooping vlan 100          # должен показывать Querier active
display igmp-snooping port              # должен показывать порты 1,2,3
display vlan 100                        # порты должны быть в VLAN 100
display stp brief                       # edge-порты должны быть в Forwarding

7. Что делать дальше на стороне KVM-устройств

  1. Подключите оптику: - TX → GE 0/0/1 - RX1 → GE 0/0/2 - RX2 → GE 0/0/3
  2. На каждом KVM-устройстве задайте статический IP в подсети VLAN 100 (например, 192.168.100.10/24 для TX, .11 и .12 для RX).
  3. Через веб-интерфейс устройств (обычно 192.168.x.x) сделайте pairing: укажите multicast-группу (обычно 239.x.x.x), channel и свяжите TX с RX.
  4. Проверьте линк-ап и multicast-трафик (display igmp-snooping statistics).

Полный готовый скрипт одной командой (скопируйте и вставьте в CLI после system-view)

Terminal:

sysname KVM-SWITCH
vlan 100
 description KVM-EXTENDERS
 igmp-snooping enable
 igmp-snooping version 2
 igmp-snooping querier enable
quit
igmp-snooping enable
stp mode rstp
stp global enable

interface GigabitEthernet 0/0/1
 description KVM-TX-MASTE
 port link-type access
 port default vlan 100
 jumboframe enable 9216
 flow-control
 stp edged-port enable
 undo negotiation auto
 speed 1000
 duplex full
 undo shutdown
 undo power-save
quit

interface GigabitEthernet 0/0/2
 description KVM-RX1-MASTE
 port link-type access
 port default vlan 100
 jumboframe enable 9216
 flow-control
 stp edged-port enable
 undo negotiation auto
 speed 1000
 duplex full
 undo shutdown
 undo power-save
quit

interface GigabitEthernet 0/0/3
 description KVM-RX2-MASTE
 port link-type access
 port default vlan 100
 jumboframe enable 9216
 flow-control
 stp edged-port enable
 undo negotiation auto
 speed 1000
 duplex full
 undo shutdown
 undo power-save
quit

commit
save

После выполнения свитч готов. Связка TX + 2×RX должна работать стабильно (видео + KVM-управление).

Если после настройки линк не поднимается или multicast не идёт — смотри вывод display interface brief и display igmp-snooping vlan 100


Отличные вопросы! Давай разберём всё по полочкам подробно и по-русски, именно под твою модель Huawei S5735-S24ST4XE-V2.

1. Что значит «в подсети VLAN 100» и где мы задали подсеть?

В предыдущем гайде мы сделали только L2-настройку (Layer 2):

Terminal:

vlan 100
 igmp-snooping enable
 ...

Это чисто L2-VLAN — он объединяет порты 1, 2 и 3 в один широковещательный домен (broadcast domain).

Подсеть (IP-сеть) мы вообще не задавали на свитче.

Подсеть определяется только IP-адресами, которые ты сам присвоишь устройствам (KVM TX и RX).

KVM-устройства MASTE должны:

  • быть в одном VLAN (у нас 100);
  • иметь IP-адреса из одной IP-подсети (одинаковая маска, один network-адрес).

Тогда они смогут общаться друг с другом по IP (веб-интерфейс, pairing, multicast-видео).

Пример, который я дал раньше:

  • TX → 192.168.100.10/24
  • RX1 → 192.168.100.11/24
  • RX2 → 192.168.100.12/24

2. Можно ли использовать сеть 10.*.*.* с маской 255.0.0.0?

Да, можно! Технически полностью рабочий вариант.

Пример конфигурации IP на KVM-устройствах:

  • TX: 10.0.0.10 маска 255.0.0.0
  • RX1: 10.0.0.11 маска 255.0.0.0
  • RX2: 10.0.0.12 маска 255.0.0.0

Шлюз (gateway) можно не указывать, если всё внутри одной подсети.

Рекомендация от меня:

Хотя /8 работает, лучше использовать более удобную маску, например /24 или /16.

Пример (мой любимый для KVM):

  • Подсеть: 10.100.100.0/24
  • TX: 10.100.100.10/24
  • RX1: 10.100.100.11/24
  • RX2: 10.100.100.12/24

Так проще, меньше мусора в ARP-таблице и удобнее в будущем.

3. Дополнительный ETH-интерфейс для управления (чтобы ПО видело KVM)

У твоей модели S5735-S24ST4XE-V2 нет отдельного dedicated порта MEth0/0/0 или MEth0/0/1 (Huawei официально это подтверждает для этой модели).

Любой сервисный порт (GigabitEthernet 0/0/X) можно использовать как management.

Самый удобный и безопасный способ — выделить один свободный порт (например GE 0/0/4) под управление и сделать его access-портом в VLAN 100.

Тогда ПК, подключённый к этому порту, будет в одной L2-подсети с KVM-устройствами → специальное ПО будет видеть их по IP сразу.

Транк (trunk) на management-порту НЕ нужен — ПК обычно не умеет тегировать VLAN-ы. Trunk нужен только если у тебя управляемый ПК или ты хочешь несколько VLAN-ов на одном кабеле.

Пошаговая инструкция (добавь это в конфиг после предыдущего скрипта)

Terminal:

[KVM-SWITCH] vlan 100                  # уже есть, но на всякий случай
[KVM-SWITCH] interface Vlanif 100      # создаём SVI — IP-адрес свитча в этой подсети (очень удобно)
[KVM-SWITCH-Vlanif100] ip address 10.100.100.1 255.255.255.0   # ← поменяй под свою подсеть
[KVM-SWITCH-Vlanif100] description MANAGEMENT-KVM-VLAN
[KVM-SWITCH-Vlanif100] quit

# Настраиваем порт для ПК (GE 0/0/4 — пример, можешь взять любой свободный)
[KVM-SWITCH] interface GigabitEthernet 0/0/4
[KVM-SWITCH-GigabitEthernet0/0/4] description MANAGEMENT-PC-KVM
[KVM-SWITCH-GigabitEthernet0/0/4] port link-type access
[KVM-SWITCH-GigabitEthernet0/0/4] port default vlan 100
[KVM-SWITCH-GigabitEthernet0/0/4] jumboframe enable 9216
[KVM-SWITCH-GigabitEthernet0/0/4] stp edged-port enable
[KVM-SWITCH-GigabitEthernet0/0/4] undo negotiation auto
[KVM-SWITCH-GigabitEthernet0/0/4] speed 1000
[KVM-SWITCH-GigabitEthernet0/0/4] duplex full
[KVM-SWITCH-GigabitEthernet0/0/4] undo shutdown
[KVM-SWITCH-GigabitEthernet0/0/4] quit

Как подключить ПК

  1. Вставь медный SFP-модуль 1000BASE-T (RJ45) в порт GE 0/0/4.
  2. Подключи обычный патч-корд RJ45 от ПК.
  3. На ПК задай статический IP из той же подсети, например: - IP: 10.100.100.100 - Маска: 255.255.255.0 - Шлюз: 10.100.100.1 (IP свитча — если хочешь ходить в CLI свитча)

Теперь:

  • ПК пингует 10.100.100.10 (TX), 10.100.100.11 (RX1) и т.д.
  • Специальное ПО подключается к IP-адресам KVM напрямую.

Полный финальный скрипт (добавь в конец предыдущего)

Terminal:

# === Management VLAN IP ===
interface Vlanif 100
 ip address 10.100.100.1 255.255.255.0
 description MANAGEMENT-KVM-VLAN
quit

# === Management порт для ПК ===
interface GigabitEthernet 0/0/4
 description MANAGEMENT-PC-KVM
 port link-type access
 port default vlan 100
 jumboframe enable 9216
 stp edged-port enable
 undo negotiation auto
 speed 1000
 duplex full
 undo shutdown
quit

commit
save

Проверка

Terminal:

display ip interface brief | include Vlanif100
display interface GigabitEthernet 0/0/4
ping 10.100.100.10   # после того, как KVM получат IP

Если хочешь отдельную management-подсеть (например VLAN 200 только для ПК) — скажи, сделаю отдельную инструкцию с routing-ом между VLAN 100 и 200.

Готово! Теперь у тебя полностью рабочая связка: KVM-ы по оптике + удобный доступ с ПК через свитч.

Если что-то не пингуется — смотри вывод display vlan 100 и display interface brief


Инструкция по сбросу Huawei S5735-S24ST4XE на заводские настройки

У этой модели есть несколько способов сброса. Выбери удобный.

Способ 1: Через кнопку PNP (самый простой, без консоли)

  1. Найди на передней панели кнопку PNP (обычно маленькая кнопка рядом с портами или индикаторами).
  2. Включи свитч (или он уже включён).
  3. Нажми и удерживай кнопку PNP более 6 секунд (обычно 6–10 сек).
  4. Свитч перезагрузится и сбросит все настройки на заводские.
  5. После загрузки (примерно 1–2 минуты) можно подключаться по console.

Важно: Все конфигурации, включая пароли, будут удалены.

Способ 2: Через CLI (если есть доступ по console)

Подключись по console-кабелю (9600, 8,1,N).

Войди в режим пользователя ():

Terminal:

 reset factory-configuration

Подтверди (введи Y).

Свитч удалит почти все файлы конфигурации (кроме лицензий, патчей и startup в некоторых версиях).

Затем выполни:

Terminal:

 reboot

При перезагрузке выбери, чтобы не сохранять текущую конфигурацию (если спросит).

Способ 3: Альтернатива (если reset factory-configuration не сработал)

Terminal:

 reset saved-configuration
 reboot

После сброса:

  • Логин по умолчанию: обычно admin
  • Пароль: часто пустой, admin@huawei.com, Admin@huawei.com или huawei (попробуй по очереди).
  • Если пароль забыт и console не пускает — используй способ с кнопкой PNP или BootROM (Ctrl+B при загрузке, пароль BootROM обычно Admin@huawei.com).

После сброса сразу задай новый пароль и сделай базовую настройку заново по предыдущему гайду.

Подробная настройка самих устройств MASTE E101401 series IPCF1Mx2-EX233Tv2 (TX + 2×RX)

К сожалению, точного публичного мануала именно по модели IPCF1Mx2-EX233Tv2 в открытом доступе мало (это довольно специфическая китайская серия KVM-over-Fiber/IP).

Но по аналогичным моделям MASTE / MasterEasy / похожим fiber KVM-extenders (IP-based с SFP) настройка почти стандартная.

Общие рекомендации перед настройкой:

  • Все три устройства должны быть в одной подсети (как мы делали: 10.100.100.0/24 или 192.168.100.0/24).
  • Рекомендую статический IP — DHCP лучше отключить.
  • Включи Jumbo Frame (MTU 9000 или выше) на каждом устройстве — критично для видео без артефактов.
  • Используй Multicast режим (по умолчанию у большинства таких устройств) — это позволяет одному TX отправлять видео сразу на несколько RX.
  • Обнови прошивку всех устройств до одной версии (если есть свежая на сайте производителя).

Пошаговая настройка устройств

  1. Подключи питание и оптику - TX (передатчик) → порт GE 0/0/1 свитча (оптический патчкорд). - RX1 → GE 0/0/2 - RX2 → GE 0/0/3 - Подключи HDMI от источника к TX (компьютер/сервер). - Подключи монитор, клавиатуру, мышь к каждому RX.
  2. Назначь статические IP-адреса - По умолчанию устройства часто имеют IP в диапазоне 192.168.0.x или 10.0.x.x (иногда указан на наклейке устройства). - Сначала подключи одно устройство напрямую к ПК (медный Ethernet-порт, если есть) или через management-порт свитча (GE 0/0/4). - Задай на ПК IP из той же подсети (например 10.100.100.100/24). - Открой браузер и зайди по текущему IP устройства (обычно 192.168.0.10 или 10.0.0.10 — попробуй варианты). - Логин/пароль по умолчанию: часто admin / admin или admin / пусто. В веб-интерфейсе найди раздел Network или IP Setup: - Выбери Static IP - Задай: - TX: 10.100.100.10 (маска 255.255.255.0, gateway можно оставить пустым или 10.100.100.1) - RX1: 10.100.100.11 - RX2: 10.100.100.12 - Сохрани (Apply/Save) — устройство перезагрузится.
  3. Настройка режима передачи (самое важное — Pairing) В веб-интерфейсе каждого устройства: На TX (передатчике): - Раздел NetworkCasting Mode или Transmission Mode → выбери Multicast (рекомендуется). - Укажи Multicast IP (группа) — обычно начинается с 239.x.x.x или 225.x.x.x (например 239.1.1.1 или 225.2.10.10). Запиши эту группу — она должна быть одинаковой для TX и всех RX. - Включи Jumbo Frame / Large Packet (если есть). - Сохрани. На каждом RX (приёмниках): - Раздел NetworkConnection Method или Receiver Mode. - Выбери Multicast. - Укажи ту же Multicast IP, что и на TX. - Альтернативы: - First Available (подключится к первому найденному TX) - Direct Connection (если хочешь точечное соединение) - Channel — если есть поле Channel, задай одинаковый номер (например 1) на TX и RX. - Включи Jumbo Frame. - Сохрани.
  4. Pairing / Связывание TX с RX - Если есть кнопка Link или Pair на корпусе — нажми на TX, потом на RX (иногда нужно удерживать). - В веб: в разделе Functions или Connection выбери нужный TX по IP или multicast-группе. - Для нескольких RX — все RX должны слушать одну multicast-группу от одного TX.
  5. Дополнительные важные настройки - EDID (на TX): выбери Copy from RX или Copy from EDID Master (назначь один RX как мастер для правильного разрешения). - USB over IP / KM over IP: включи, если нужно передавать клавиатуру и мышь. - Video Quality / Bandwidth: можно снизить, если видео подтормаживает. - Сохрани все изменения и перезагрузи устройства.
  6. Проверка на свитче После настройки IP и multicast выполни на свитче:

Terminal:

display igmp-snooping statistics vlan 100
display igmp-snooping port vlan 100

Должны появиться записи о multicast-группе и портах 1,2,3.

Советы по стабильности:

  • Если видео не идёт или артефакты — проверь Jumbo Frame на всех устройствах + на свитче (9216).
  • Если multicast не работает — попробуй временно переключить TX и RX в Unicast + прямое указание IP TX на RX.
  • Следи за LED-индикаторами: обычно зелёный = link, мигающий/оранжевый = видео передаётся.

Если у тебя есть точная модель прошивки или скриншоты веб-интерфейса устройств — пришли, подскажу точнее.

После сброса свитча и настройки IP на KVM попробуй — должно заработать.

(какие IP, что показывает браузер, вывод с свитча).


Подробная инструкция: как настроить SSH-доступ к Huawei S5735-S24ST4XE

По умолчанию SSH-сервер на свитче отключён.

Чтобы подключаться по SSH (например, с ПК по IP-адресу управления), нужно выполнить следующие шаги.

Рекомендуемая подсеть (из предыдущих настроек)

Мы используем VLAN 100 и подсеть 10.100.100.0/24

  • IP свитча: 10.100.100.1/24 (на Vlanif 100)
  • Порт для управления: GE 0/0/4 (access в VLAN 100)

Если ты уже настроил Vlanif 100 и management-порт — отлично. Если нет — сначала добавь это.

Полная пошаговая настройка SSH

  1. Подключись по console (пока SSH не работает) и войди в режим конфигурации:

Terminal:

 system-view
[KVM-SWITCH] 
  1. Создай локального пользователя для SSH (рекомендую отдельного пользователя с сильным паролем)

Terminal:

[KVM-SWITCH] aaa
[KVM-SWITCH-aaa] local-user kvmadmin password cipher ТвойСильныйПароль123!
[KVM-SWITCH-aaa] local-user kvmadmin privilege level 15          # полный доступ (level 3 — только просмотр)
[KVM-SWITCH-aaa] local-user kvmadmin service-type ssh
[KVM-SWITCH-aaa] quit
  1. Сгенерируй RSA-ключ (обязательно, без него SSH не запустится)

Terminal:

[KVM-SWITCH] rsa local-key-pair create

Система спросит размер ключа — нажми Enter (по умолчанию 2048 бит — нормально и безопасно).

Генерация может занять 10–30 секунд.

  1. Включи SSH-сервер (STelnet)

Terminal:

[KVM-SWITCH] stelnet server enable
  1. Настрой VTY-линии для SSH (это виртуальные терминальные линии для удалённого доступа)

Terminal:

[KVM-SWITCH] user-interface vty 0 4
[KVM-SWITCH-ui-vty0-4] authentication-mode aaa
[KVM-SWITCH-ui-vty0-4] protocol inbound ssh          # разрешаем только SSH (Telnet отключится автоматически)
[KVM-SWITCH-ui-vty0-4] quit
  1. Дополнительно (рекомендуется для безопасности)

Terminal:

# Ограничить количество неудачных попыток и таймаут
[KVM-SWITCH] ssh server authentication-timeout 60
[KVM-SWITCH] ssh server authentication-retries 3

# Разрешить SSH только с определённой подсети (опционально, но полезно)
[KVM-SWITCH] acl 2000
[KVM-SWITCH-acl-basic-2000] rule 5 permit source 10.100.100.0 0.0.0.255
[KVM-SWITCH-acl-basic-2000] quit

[KVM-SWITCH] ssh server acl 2000
  1. Сохрани конфигурацию

Terminal:

[KVM-SWITCH] commit
[KVM-SWITCH] save

Полный готовый скрипт (вставь после system-view)

Terminal:

aaa
 local-user kvmadmin password cipher ТвойСильныйПароль123!
 local-user kvmadmin privilege level 15
 local-user kvmadmin service-type ssh
quit

rsa local-key-pair create

stelnet server enable

user-interface vty 0 4
 authentication-mode aaa
 protocol inbound ssh
quit

ssh server authentication-timeout 60
ssh server authentication-retries 3

commit
save

Как подключиться по SSH с ПК

  1. Убедись, что ПК подключён к management-порту (GE 0/0/4) или находится в той же подсети 10.100.100.0/24.
  2. На ПК задай IP, например: 10.100.100.100/24.
  3. Используй любой SSH-клиент: - Windows: PuTTY, Windows Terminal (ssh kvmadmin@10.100.100.1) - Linux / macOS: ssh kvmadmin@10.100.100.1

При первом подключении примешь ключ (yes).

Проверка работы

На свитче выполни:

Terminal:

display ssh server status          # должен показывать SSH Server Enable: Enabled
display user-interface vty         # должен показывать protocol inbound: SSH
display local-user                 # должен видеть пользователя kvmadmin

Если хочешь проверить с ПК — просто попробуй подключиться.

Важные замечания

  • После включения protocol inbound ssh Telnet перестаёт работать — это нормально и безопасно.
  • Если забудешь пароль — придётся сбрасывать свитч на заводские настройки (мы уже давали инструкцию).
  • Можно создать несколько пользователей с разными уровнями доступа.
  • Для максимальной безопасности используй ключевую аутентификацию (RSA-key) вместо пароля — могу дать инструкцию, если нужно.

После выполнения этой настройки ты сможешь комфортно управлять свитчем по SSH вместо console.

Если при выполнении возникнут ошибки (например, «key pair already exists» или проблемы с aaa) — пришли вывод команды, сразу подскажу, как исправить.

-----

Подробная инструкция: как настроить Telnet-доступ к Huawei S5735-S24ST4XE

Важное предупреждение:

Telnet передаёт все данные (включая пароль) в открытом виде — это небезопасно. Рекомендую использовать SSH (мы уже настраивали его раньше). Telnet делай только для тестов или в полностью изолированной сети.

Предварительные условия

  • У тебя уже настроен Vlanif 100 с IP-адресом свитча (например 10.100.100.1 255.255.255.0).
  • Management-порт (например GE 0/0/4) в access VLAN 100.
  • ПК подключён в ту же подсеть (10.100.100.0/24).

Пошаговая настройка Telnet

  1. Подключись по console и войди в режим конфигурации:

Terminal:

 system-view
[KVM-SWITCH]
  1. Включи Telnet-сервер (по умолчанию он отключён):

Terminal:

[KVM-SWITCH] telnet server enable
  1. Создай локального пользователя для Telnet (рекомендую отдельного пользователя):

Terminal:

[KVM-SWITCH] aaa
[KVM-SWITCH-aaa] local-user telnetuser password cipher ТвойПароль123!
[KVM-SWITCH-aaa] local-user telnetuser privilege level 15     # полный доступ
[KVM-SWITCH-aaa] local-user telnetuser service-type telnet
[KVM-SWITCH-aaa] quit
  1. Настрой VTY-линии (виртуальные терминальные линии) для Telnet:

Terminal:

[KVM-SWITCH] user-interface vty 0 4
[KVM-SWITCH-ui-vty0-4] authentication-mode aaa          # использовать AAA (локальных пользователей)
[KVM-SWITCH-ui-vty0-4] protocol inbound telnet          # разрешаем только Telnet
[KVM-SWITCH-ui-vty0-4] quit

Полный готовый скрипт (вставь после `system-view`)

Terminal:

telnet server enable

aaa
 local-user telnetuser password cipher ТвойПароль123!
 local-user telnetuser privilege level 15
 local-user telnetuser service-type telnet
quit

user-interface vty 0 4
 authentication-mode aaa
 protocol inbound telnet
quit

commit
save

Как подключиться по Telnet с ПК

  1. Убедись, что ПК имеет IP из подсети 10.100.100.0/24 (например 10.100.100.100).
  2. На Windows: - Открой Командную строку и выполни: ``cmd telnet 10.100.100.1 `` - Или используй PuTTY → выбери протокол Telnet, порт 23, введи IP.
  3. На Linux/macOS: ``bash telnet 10.100.100.1 ``
  4. При подключении введи: - Логин: telnetuser - Пароль: тот, что задал (ТвойПароль123!)

Дополнительные полезные настройки (рекомендую добавить)

Terminal:

# Таймауты и ограничения
user-interface vty 0 4
 idle-timeout 30                  # отключать сессию через 30 минут бездействия
 history-command max-size 20      # размер истории команд
 screen-length 0                  # не разбивать вывод на страницы (удобно)
quit

# Ограничить Telnet только из своей подсети (безопаснее)
acl 2001
 rule 5 permit source 10.100.100.0 0.0.0.255
quit

user-interface vty 0 4
 acl 2001 inbound
quit

Проверка работы

На свитче выполни:

Terminal:

display telnet server status          # должен показывать Telnet server: enabled
display user-interface vty            # protocol inbound: Telnet
display local-user                    # должен видеть пользователя telnetuser

Как сделать и Telnet, и SSH одновременно (если нужно)

Terminal:

user-interface vty 0 4
 protocol inbound all          # разрешает и Telnet, и SSH
quit

Рекомендация:

После того, как Telnet заработает и ты проверишь всё, лучше вернуться к только SSH:

Terminal:

user-interface vty 0 4
 protocol inbound ssh
quit
undo telnet server enable   # отключить Telnet

Если при настройке появятся ошибки (например «Telnet server is already enabled» или проблемы с AAA) — пришли вывод команды, сразу подскажу исправление.

Теперь ты можешь подключаться по Telnet к IP свитча (10.100.100.1).

Удачи! Если что-то не сработает — пиши, что именно показывает.


Подробная инструкция: как настроить Telnet-доступ к Huawei S5735-S24ST4XE

Важное предупреждение:

Telnet передаёт все данные (включая пароль) в открытом виде — это небезопасно. Рекомендую использовать SSH (мы уже настраивали его раньше). Telnet делай только для тестов или в полностью изолированной сети.

Предварительные условия

  • У тебя уже настроен Vlanif 100 с IP-адресом свитча (например 10.100.100.1 255.255.255.0).
  • Management-порт (например GE 0/0/4) в access VLAN 100.
  • ПК подключён в ту же подсеть (10.100.100.0/24).

Пошаговая настройка Telnet

  1. Подключись по console и войди в режим конфигурации:

Terminal:

 system-view
[KVM-SWITCH]
  1. Включи Telnet-сервер (по умолчанию он отключён):

Terminal:

[KVM-SWITCH] telnet server enable
  1. Создай локального пользователя для Telnet (рекомендую отдельного пользователя):

Terminal:

[KVM-SWITCH] aaa
[KVM-SWITCH-aaa] local-user telnetuser password cipher ТвойПароль123!
[KVM-SWITCH-aaa] local-user telnetuser privilege level 15     # полный доступ
[KVM-SWITCH-aaa] local-user telnetuser service-type telnet
[KVM-SWITCH-aaa] quit
  1. Настрой VTY-линии (виртуальные терминальные линии) для Telnet:

Terminal:

[KVM-SWITCH] user-interface vty 0 4
[KVM-SWITCH-ui-vty0-4] authentication-mode aaa          # использовать AAA (локальных пользователей)
[KVM-SWITCH-ui-vty0-4] protocol inbound telnet          # разрешаем только Telnet
[KVM-SWITCH-ui-vty0-4] quit

Полный готовый скрипт (вставь после `system-view`)

Terminal:

telnet server enable

aaa
 local-user telnetuser password cipher ТвойПароль123!
 local-user telnetuser privilege level 15
 local-user telnetuser service-type telnet
quit

user-interface vty 0 4
 authentication-mode aaa
 protocol inbound telnet
quit

commit
save

Как подключиться по Telnet с ПК

  1. Убедись, что ПК имеет IP из подсети 10.100.100.0/24 (например 10.100.100.100).
  2. На Windows: - Открой Командную строку и выполни: ``cmd telnet 10.100.100.1 `` - Или используй PuTTY → выбери протокол Telnet, порт 23, введи IP.
  3. На Linux/macOS: ``bash telnet 10.100.100.1 ``
  4. При подключении введи: - Логин: telnetuser - Пароль: тот, что задал (ТвойПароль123!)

Дополнительные полезные настройки (рекомендую добавить)

Terminal:

# Таймауты и ограничения
user-interface vty 0 4
 idle-timeout 30                  # отключать сессию через 30 минут бездействия
 history-command max-size 20      # размер истории команд
 screen-length 0                  # не разбивать вывод на страницы (удобно)
quit

# Ограничить Telnet только из своей подсети (безопаснее)
acl 2001
 rule 5 permit source 10.100.100.0 0.0.0.255
quit

user-interface vty 0 4
 acl 2001 inbound
quit

Проверка работы

На свитче выполни:

Terminal:

display telnet server status          # должен показывать Telnet server: enabled
display user-interface vty            # protocol inbound: Telnet
display local-user                    # должен видеть пользователя telnetuser

Как сделать и Telnet, и SSH одновременно (если нужно)

Terminal:

user-interface vty 0 4
 protocol inbound all          # разрешает и Telnet, и SSH
quit

Рекомендация:

После того, как Telnet заработает и ты проверишь всё, лучше вернуться к только SSH:

Terminal:

user-interface vty 0 4
 protocol inbound ssh
quit
undo telnet server enable   # отключить Telnet

Если при настройке появятся ошибки (например «Telnet server is already enabled» или проблемы с AAA) — пришли вывод команды, сразу подскажу исправление.

Теперь ты можешь подключаться по Telnet к IP свитча (10.100.100.1).

Удачи! Если что-то не сработает — пиши, что именно показывает.


Уточнение по порту управления для специального ПО KVM (MASTE E101401 series IPCF1Mx2-EX233Tv2)

Короткий и точный ответ:

Порт управления (GE 0/0/4 или любой другой, который ты выделил) НЕ нужно настраивать под Telnet или SSH.

Специальное ПО (или веб-интерфейс) подключается не к свитчу, а напрямую к IP-адресам самих KVM-устройств (TX и RX).

Почему так

  • KVM-устройства MASTE имеют свой собственный веб-интерфейс (обычно по HTTP/HTTPS) и, возможно, отдельное Windows-ПО для управления/мониторинга/переключения.
  • ПО ищет устройства по их IP-адресам в сети (по multicast или прямому указанию IP).
  • Свитч здесь выступает только как L2-коммутатор — он просто передаёт Ethernet-трафик между ПК и KVM-устройствами.

Поэтому порт для ПК должен быть настроен как обычный access-порт в том же VLAN 100, где находятся KVM TX и RX.

Правильная настройка порта управления для ПО

Вот минимальная и достаточная конфигурация порта (GE 0/0/4 — пример):

Terminal:

system-view
interface GigabitEthernet 0/0/4
 description MANAGEMENT-PC-FOR-KVM-SOFTWARE
 port link-type access
 port default vlan 100
 jumboframe enable 9216
 stp edged-port enable
 undo negotiation auto
 speed 1000
 duplex full
 undo shutdown
quit

commit
save

Что делать на стороне ПК

  1. Подключи ПК к порту GE 0/0/4 обычным медным патч-кордом (RJ45).
  2. На ПК задай статический IP из той же подсети, что и у KVM-устройств. Пример (если используешь 10.100.100.0/24): - IP-адрес ПК: 10.100.100.100 - Маска подсети: 255.255.255.0 - Шлюз: 10.100.100.1 (IP свитча — опционально)
  3. Теперь ПК находится в одном L2-сегменте с TX (10.100.100.10) и RX (10.100.100.11 / .12).
  4. Запусти специальное ПО или открой браузер и попробуй зайти по IP KVM-устройств.

Дополнительно (если нужно)

  • Если ПО требует Telnet/SSH к самим KVM — это настраивается уже внутри веб-интерфейса устройств MASTE (редко бывает).
  • Telnet/SSH на свитче (который мы настраивали раньше) нужен только для управления самим свитчем, а не для KVM.
  • Если хочешь, чтобы с ПК можно было одновременно управлять и свитчем, и KVM — оставь оба варианта (SSH + Telnet), но лучше использовать только SSH.

Итоговая рекомендация

  • Порт GE 0/0/4 → access VLAN 100 (как в примере выше) — этого достаточно, чтобы ПО увидело KVM-устройства.
  • Никаких trunk, никаких специальных разрешений Telnet на этом порту не нужно.
  • Главное — чтобы IP-адреса ПК, TX и RX были в одной подсети.

Если после этого ПО всё равно не видит устройства — проверь:

  • Пинг с ПК до IP TX и RX (ping 10.100.100.10)
  • Вывод на свитче: display vlan 100 и display interface GigabitEthernet 0/0/4

Копирование материалов разрешается только с указанием автора Roman Sakhno и индексируемой прямой ссылкой на сайт (http://itdid.ru)!

Добавляйтесь ко мне в друзья ВКонтакте: http://vk.com/sahroman.
Если Вы хотите дать оценку мне и моей работе, то напишите её в моей группе: http://vk.com/sahroman.

Если у Вас остались какие-либо вопросы, либо у Вас есть желание высказаться по поводу этой статьи, то Вы можете оставить свой комментарий внизу страницы.

Порекомендуйте эту статью друзьям:

Если Вам понравился сайт, то разместите ссылку на него (у себя на сайте, на форуме, в контакте):

  1. Кнопка:

    Она выглядит вот так: Как настроить свой компьютер

  2. Текстовая ссылка:

    Она выглядит вот так: Как настроить свой компьютер

  3. BB-код ссылки для форумов (например, можете поставить её в подписи):

Комментарии (0):

Для добавления комментариев надо войти в систему.
Если Вы ещё не зарегистрированы на сайте, то сначала зарегистрируйтесь.