更新时间:2024-09-03 GMT+08:00
分享

交换机通过注册查询中心方式上线(适用于V600款型)

前提条件

  • 请确认华为乾坤云平台上已创建站点并添加设备。
  • 请确认设备款型和版本能够在华为乾坤云平台上线。
    • 设备款型和版本支持情况,请参考《华为乾坤云管理网络配套款型》(若无权限访问,请联系华为渠道获取)。
    • 如果版本不匹配,请参考单产品升级指导书完成版本升级。

上云基本流程

除了DHCP方式外,交换机还可以通过注册查询中心方式上云。如图1所示组网即为包含注册查询中心的组网。

图1 交换机通过注册查询中心方式上线示例

上云基本流程如下:

  1. 设备上电启动阶段

    设备上电启动后,如果设备有配置文件,则以该配置文件正常启动;如果是空配置设备,则进入ZTP开局流程。

  2. DHCP信息获取阶段
    1. 设备依次在以太接口上广播发送DHCP请求报文(接口请求顺序依次为:高带宽以太接口->低带宽以太接口)。
    2. DHCP服务器向设备发送DHCP应答报文。
    3. 设备解析应答报文,如应答报文中包含Option 148字段,则设备进入控制器场景下DHCP Option方式的ZTP开局流程。应答报文中不包含Option 148字段,则设备进一步判断是否满足无控制器场景下DHCP方式的ZTP开局流程条件。如以上开局方式条件均不满足,则设备进入控制器场景下注册中心方式的ZTP开局流程。
    4. 设备进入控制器场景下注册中心方式的ZTP开局流程后,从DHCP服务器获取设备的IP地址、缺省网关、Syslog服务器的IP地址等信息。同时设备根据DHCP应答报文中获取Syslog服务器的IPv4地址,启动Syslog服务器。将ZTP启动过程中的重要阶段信息记录到用户日志中,Syslog服务器将用户日志上传到网管侧。
  3. 注册中心信息获取阶段

    设备通过预置获取的华为设备注册中心URL/IP和端口号访问华为设备注册中心,然后根据设备的ESN或MAC获取对应的控制器地址信息。

  4. 华为乾坤云平台建立NETCONF连接阶段

    设备在收到注册中心返回的携带控制器地址信息的报文后,设备会使能NETCONF功能,使能NETCONF主动注册功能,创建SSH用户(固定是huawei)、管理VLAN1。设备根据获取的控制器IP地址和端口号与控制器建立NETCONF连接。

    交换机使用注册中心方式的ZTP开局时,交换机软件版本必须为V600R022C10SPC500及以后版本并且加载了V600R022SPH151或以后版本补丁。

    • 如果交换机使用的版本为V600R022C10之前的版本,需要按照下面步骤对交换机版本进行升级:
      1. 使用串口登录设备。
      2. 使用FTP或TFTP将V600R022C10版本的大包和对应的补丁(最小版本号:V600R022SPH151)传到设备home目录下,例如flash:/。
      3. 执行命令startup system-software file-namestartup patch pkgname all设置启动包和补丁。
      4. 如果设备存在配置文件,执行reset saved-configuration命令清除设备上的启动配置文件中的配置信息。
      5. 然后重启设备触发版本升级以及空配置开局流程。
    • 如果交换机使用的版本为V600R022C10,但补丁版本号小于V600R022SPH151,需要按照下面步骤对交换机补丁进行升级:
      1. 使用串口登录设备。
      2. 使用FTP或TFTP将对应的补丁(最小版本号:V600R022SPH151)传到设备home目录下,例如flash:/。
      3. 执行命令patch load pkgname all run加载补丁。
      4. 如果设备存在配置文件,执行reset saved-configuration命令清除设备上的启动配置文件中的配置信息。
      5. 然后再重启设备触发空配置开局流程。

上云配置指南

  1. 配置DHCP服务器。
    • 假设以华为AR设备作为DHCP服务器,且已经被华为乾坤云平台纳管,DHCP服务器配置步骤参考配置DHCP服务器
    • 假设以华为FW设备作为DHCP服务器,且已经被华为乾坤云平台纳管,DHCP服务器配置步骤参考配置DHCP服务器
  2. 配置DNS。此处以路由器为例。

    在站点配置页面,选择左侧导航栏的“设备配置 > 路由器 > 路由器全局配置”,选择“DNS”页签,开启“DNS”并填写DNS服务器配置列表,配置完成后,单击“应用”。

    DHCP服务器分配的IP地址必须要与控制器IP地址三层互通。

  3. 交换机无需任何配置,设备上电后禁止任何方式登录设备,否则会导致设备开局失败。

后续操作

用户可登录华为乾坤工作台,检查交换机状态。如果状态为“正常”,说明交换机已成功注册上线。

相关文档