A : Auke Vleerstraat 6D (vloer 4) I : www.quarantainenet.nl 7521 PG Enschede E : info@quarantainenet.nl T : 053-7503070 B : Rabobank 31.72.86.714 F : 053-7503071 KvK : 08135536 3Com 4400 instellen voor Qmanage Versie Opmerkingen 1.0 Initiële versie
1 Disclaimer Quarantainenet biedt deze documentatie aan ter ondersteuning van de taken die u binnen het implementatietraject uitvoert. Hierbij is het van belang om op te merken dat, vanwege het standaardkarakter van de documentatie, de juiste werking voor uw specifieke situatie niet gegarandeerd kan worden. Raadpleeg in geval van twijfel altijd de documentatie van uw apparatuur of software, of roep de hulp in van een expert. De implementatiebegeleiders van Quarantainenet zijn geen experts op het gebied van configuratie van uw apparatuur of software en bieden hiervoor slechts ondersteuning op best-effortbasis. De commando's waarmee u een switch configureert voor het samenwerken met Qmanage zijn getest op de zogeheten aanbevolen softwareversie uit de Supported Devices List, te vinden op http://www.quarantainenet.nl/sdl. Indien u een andere softwareversie gebruikt, kunnen de benodigde commando's afwijken. Daarnaast kan het zijn dat bestaande instellingen op uw switch worden overschreven door de beschreven commando's. Quarantainenet - 3Com 4400 instellen voor Qmanage - Pagina 2 van 6
2 Inhoudsopgave 1 Disclaimer... 2 2 Inhoudsopgave... 3 3 Inleiding... 4 4 Uitleg... 4 5 Configuratie... 5 5.1 Normale configuratie... 5 5.1.1 SNMP-Community aanmaken... 5 5.1.2 VLANs beschikbaar maken... 5 5.1.3 VLANs op de uplink zetten... 5 5.1.4 SNMP-Traps instellen... 5 5.2 Extra configuratie... 5 5.2.1 Port-security aanzetten... 5 5.3 Configuratie opslaan... 5 6 Switch toevoegen aan Qmanage... 6 Quarantainenet - 3Com 4400 instellen voor Qmanage - Pagina 3 van 6
3 Inleiding Deze handleiding leidt je stap voor stap door het instellen van de switch voor het samenwerken met Qmanage. Hiervoor moeten de volgende dingen ingesteld worden. Een read/write-community voor Qmanage. Alle VLANs waar eindgebruikers in terecht kunnen komen moeten op de switch beschikbaar zijn. Hieronder valt ook het Qnet-VLAN. Alle VLANs waar eindgebruikers in terecht kunnen komen moeten op de uplink-poort geconfigureerd worden. SNMP-traps moeten naar de Qmanage-server gestuurd worden. U kunt er ook voor kiezen Qmanage CLI toegang te verlenen tot de switch, in dat geval zal Qmanage de SNMP-trap-instellingen zelf doen. Voor het maken van deze instellingen is CLI-toegang met enable-rechten tot de switch vereist. 4 Uitleg In deze handleiding wordt gebruik gemaakt van enkele voorbeeldwaarden. Pas deze in de commando s aan alvorens ze uit te voeren. De volgende voorbeeldwaarden worden gebruikt: private De read/write SNMP-community. Gebruik een veiliger waarde in een productieomgeving. VLAN 1 & 2 De VLANs die voor de eindgebruiker beschikbaar moeten zijn. poort 24 De uplink-poort. 11.22.33.44 Het IP van de Qmanage-server. Gebruik in het geval van een redundante Qmanage-setup het virtuele IP-adres. Deze IPadressen staan in het TIP. Rode waardes dienen veranderd te worden bij het invoeren van de commando s. Quarantainenet - 3Com 4400 instellen voor Qmanage - Pagina 4 van 6
5 Configuratie De beschreven instellingen moeten via de CLI op de switch gedaan worden. 5.1 Normale configuratie 5.1.1 SNMP-Community aanmaken Creëer de SNMP-community waarmee Qmanage via SNMP de switch kan aansturen. security device user create Beantwoord de vragen. Gebruik in een productieomgeving een veilige community. 5.1.2 VLANs beschikbaar maken Maak alle VLANs waar eindgebruikers in terecht kunnen komen beschikbaar op de switch. In dit voorbeeld zijn dit VLANs 1 en 2 met de namen vlan1 en vlan2. Gebruik in een productieomgeving beschrijvende namen voor de VLANs. bridge vlan create 1 vlan1 bridge vlan create 2 vlan2 5.1.3 VLANs op de uplink zetten Al deze zojuist beschikbaar gemaakte VLANs moeten nu op de uplink gezet worden. In dit voorbeeld is poort 24 de uplink en worden VLANs 1 en 2 toegevoegd. bridge vlan modify addport 1 1:24 tagged bridge vlan modify addport 2 1:24 tagged 5.1.4 SNMP-Traps instellen De switch moet SNMP-traps naar Qmanage sturen zodat deze weet wat er met de poorten van de switch gebeurt. In dit voorbeeld is 11.22.33.44 het IP-adres van de Qmanage-server. Gebruik in het geval van een redundante Qmanage-setup het virtuele IP-adres. Als u Qmanage CLI-toegang verleent tot de switch kunt u deze stap overslaan. system management snmp trap create monitor 11.22.33.44 5.2 Extra configuratie 5.2.1 Port-security aanzetten Port-security moet globaal aangezet worden. security network access systemmode enable 5.3 Configuratie opslaan Op de 3Com 3300 en 4400 wordt de configuratie automatisch opgeslagen. Quarantainenet - 3Com 4400 instellen voor Qmanage - Pagina 5 van 6
6 Switch toevoegen aan Qmanage Een switch wordt via de Qadmin aan Qmanage toegevoegd. 1. Ga naar Infra Devices; 2. Vul onder het tabblad Add Device de volgende informatie in: IP address: het IP-adres van de switch SNMP community: de eerder in deze handleiding aangemaakte community 3. Klik op Next step; 4. Doorloop de wizard en vul de gevraagde informatie in. Indien u ervoor gekozen heeft Qmanage CLI-toegang te verlenen, vul deze optionele informatie dan ook in. Quarantainenet - 3Com 4400 instellen voor Qmanage - Pagina 6 van 6