A : Auke Vleerstraat 6D (vloer 4) I : www.quarantainenet.nl 7521 PG Enschede E : info@quarantainenet.nl T : 053-7503070 B : Rabobank 31.72.86.714 F : 053-7503071 KvK : 08135536 3Com 5500 instellen voor Qmanage
1 Disclaimer Quarantainenet biedt deze documentatie aan ter ondersteuning van de taken die u binnen het implementatietraject uitvoert. Hierbij is het van belang om op te merken dat, vanwege het standaardkarakter van de documentatie, de juiste werking voor uw specifieke situatie niet gegarandeerd kan worden. Raadpleeg in geval van twijfel altijd de documentatie van uw apparatuur of software, of roep de hulp in van een expert. De implementatiebegeleiders van Quarantainenet zijn geen experts op het gebied van configuratie van uw apparatuur of software en bieden hiervoor slechts ondersteuning op best-effortbasis. De commando's waarmee u een switch configureert voor het samenwerken met Qmanage zijn getest op de zogeheten aanbevolen softwareversie uit de Supported Devices List, te vinden op http://www.quarantainenet.nl/sdl. Indien u een andere softwareversie gebruikt, kunnen de benodigde commando's afwijken. Daarnaast kan het zijn dat bestaande instellingen op uw switch worden overschreven door de beschreven commando's. Quarantainenet - 3Com 5500 instellen voor Qmanage - Pagina 2 van 7
2 Inhoudsopgave 1 Disclaimer... 2 2 Inhoudsopgave... 3 3 Inleiding... 4 4 Uitleg... 4 5 Configuratie... 5 5.1 Normale configuratie... 5 5.1.1 SNMP-Community aanmaken... 5 5.1.2 VLAN s beschikbaar maken... 5 5.1.3 VLAN s op de uplink zetten... 5 5.1.4 SNMP-Traps instellen... 5 5.2 Extra configuratie... 5 5.2.1 Automatische verloop wachtwoord uitschakelen... 6 5.2.2 CLI-account... 6 5.2.3 MAC-authenticatie... 6 5.3 Configuratie opslaan... 6 6 Switch toevoegen aan Qmanage... 7 Quarantainenet - 3Com 5500 instellen voor Qmanage - Pagina 3 van 7
3 Inleiding Deze handleiding leidt je stap voor stap door het instellen van de switch voor het samenwerken met Qmanage. Hiervoor moeten de volgende dingen ingesteld worden. Een read/write-community voor Qmanage. Alle VLAN s waar eindgebruikers in terecht kunnen komen moeten op de switch beschikbaar zijn. Hieronder valt ook het Qnet-VLAN. Alle VLAN s waar eindgebruikers in terecht kunnen komen moeten op de uplink-poort geconfigureerd worden. SNMP-traps moeten naar de Qmanage-server gestuurd worden. MAC-authenticatie instellen, omdat de 3Com 5500 geen port-security ondersteunt. Voor het maken van deze instellingen is CLI-toegang met enable-rechten tot de switch vereist. 4 Uitleg In deze handleiding wordt gebruik gemaakt van enkele voorbeeldwaarden. Pas deze in de commando s aan alvorens ze uit te voeren. De volgende voorbeeldwaarden worden gebruikt: private VLAN 1 & 2 GigabitEthernet 1/0/24 De read/write SNMP-community. Gebruik een veiliger waarde in een productieomgeving De VLAN s die voor de eindgebruiker beschikbaar moeten zijn De uplink-poort 11.22.33.44 Het IP van de Qmanage-server. Gebruik in het geval van een redundante Qmanage-setup het virtuele IP-adres. Deze IP-adressen staan in het TIP Rode waardes dienen veranderd te worden bij het invoeren van de commando s. Quarantainenet - 3Com 5500 instellen voor Qmanage - Pagina 4 van 7
5 Configuratie De beschreven instellingen moeten via de CLI op de switch gedaan worden. 5.1 Normale configuratie 5.1.1 SNMP-Community aanmaken Creëer de SNMP-community waarmee Qmanage via SNMP de switch kan aansturen. In dit voorbeeld heet de community private. Gebruik in een productieomgeving een veiligere community. snmp-agent community write private 5.1.2 VLAN s beschikbaar maken Maak alle VLAN s waar eindgebruikers in terecht kunnen komen beschikbaar op de switch. In dit voorbeeld zijn dit VLAN s 1 en 2 met de namen vlan1 en vlan2. Gebruik in een productieomgeving beschrijvende namen voor de VLAN s. vlan 1 to 2 5.1.3 VLAN s op de uplink zetten Al deze zojuist beschikbaar gemaakte VLAN s moeten nu op de uplink gezet worden. In dit voorbeeld is poort GigabitEthernet 1/0/24 de uplink. interface GigabitEthernet 1/0/24 port link-type trunk port trunk permit vlan all 5.1.4 SNMP-Traps instellen De switch moet SNMP-traps naar Qmanage sturen zodat deze weet wat er met de poorten van de switch gebeurt. In dit voorbeeld is private de read/write SNMPcommunity en is 11.22.33.44 het IP-adres van de Qmanage-server. Gebruik in het geval van een redundante Qmanage-setup het virtuele IP-adres. snmp-agent trap enable standard authentication coldstart linkdown linkup warmstart snmp-agent target-host trap address udp-domain 11.22.33.44 params securityname private 5.2 Extra configuratie Quarantainenet - 3Com 5500 instellen voor Qmanage - Pagina 5 van 7
5.2.1 Automatische verloop wachtwoord uitschakelen Om te voorkomen dat wachtwoorden verlopen voor Qmanage, moet password aging uitgezet worden. undo password-control aging enable 5.2.2 CLI-account Er moet een CLI-account voor Qmanage gemaakt worden. Deze is nodig voor het instellen van opties die niet via SNMP beschikbaar zijn. Het wachtwoord is in dit voorbeeld secret. Verander deze in een productieomgeving naar een veiliger wachtwoord. local-user admin password secret service-type ssh telnet terminal level 3 5.2.3 MAC-authenticatie Met de volgende instellingen wordt authenticatie op basis van MAC ingesteld. In dit voorbeeld is 11.22.33.44 het IP-adres van de Qmanage-server en secret het RADIUS secret. Gebruik in het geval van een redundante Qmanage-setup het virtuele IP-adres. radius scheme QNET server-type extended primary authentication 11.22.33.44 key authentication secret primary accounting 11.22.33.44 key accounting secret timer response-timeout 5 retry 5 user-name-format without-domain domain QNET scheme radius-scheme QNET local vlan-assignment-mode string accounting optional mac-authentication domain QNET 5.3 Configuratie opslaan Om ervoor te zorgen dat na een reboot al deze instellingen bewaard blijven, moeten deze natuurlijk worden opgeslagen. Quarantainenet - 3Com 5500 instellen voor Qmanage - Pagina 6 van 7
save 6 Switch toevoegen aan Qmanage Een switch wordt via de Qadmin aan Qmanage toegevoegd. 1. Ga naar Infra Devices; 2. Vul onder het tabblad Add Device de volgende informatie in: IP address: het IP-adres van de switch SNMP community: de eerder in deze handleiding aangemaakte community 3. Klik op Next step; 4. Doorloop de wizard en vul de gevraagde informatie in. Quarantainenet - 3Com 5500 instellen voor Qmanage - Pagina 7 van 7