Forum: PC Hard- und Software Huawei Switch


Announcement: there is an English version of this forum on EmbDev.net. Posts you create there will be displayed on Mikrocontroller.net and EmbDev.net.
von Peter N. (alv)


Lesenswert?

Hi

Mir ist eine Huawei CloudEngine S5735-L48LP4S-A-V2 zugelaufen.

Kennt sich jemand mit diesem Switch aus?
Ich habe nur allgemeine Hardwareangaben gefunden, aber keine 
Bedienungsanleitung.

Das Ding dürfte ja konfigurierbar sein, nur wie?
Es steht eine IP drauf: 192.168.1.253. Hat der Switch ein Webinterface?
Beim Aufruf dieser IP wird nichts gefunden.
Auch ein Durchscannen meines Heimnetzes mittels "Advanced IP-Scanner" 
findet nichts.

Das Gerät hat 2 Taster, Mode und PNP, beide habe ich längere Zeit 
gedrückt, was aber scheinbar nichts bewirkt hat.

Die PWR-Led leuchtet ständig, die SYS- und MST-Led blinken abwechselnd.

von Werner M. (werner-m)


Lesenswert?

Ich meine mich schwach zu erinnern das man pnp langer drücken muss für 
ein Reset und dann über 9600 Seriel eine Console bekommt

von Peter N. (alv)


Lesenswert?

Werner M. schrieb:
> Ich meine mich schwach zu erinnern das man pnp langer drücken muss für
> ein Reset und dann über 9600 Seriel eine Console bekommt

Konsole-Anschluß ist vorhanden, Verdrahtung für ein Serialkabel habe ich 
auch gefunden, aber keine Angaben für Serialparameter oder Befehle.

Aber wozu ist die IP?
Braucht man dafür ein spezielles Programm?

von Peter M. (Gast)


Lesenswert?


von Wegstaben V. (wegstabenverbuchsler)


Lesenswert?

Peter N. schrieb:
> aber keine Angaben für Serialparameter

9600 N81 wäre etwas, mit dem ich anfangen würde.

von Peter N. (alv)


Lesenswert?

Suchmaschinen finden nie das, was ich suche...

Und da verstehe ich nur Bahnhof.
Muß ich erstmal mit der Konsole das Webinterface aktivieren (wäre ja 
nicht sehr nutzerfreundlich)?

von (prx) A. K. (prx)


Lesenswert?

Peter N. schrieb:
> Muß ich erstmal mit der Konsole das Webinterface aktivieren (wäre ja
> nicht sehr nutzerfreundlich)?

Diese Teile wirken nicht so, als würden sie Fritz-Normalverbrauchenden 
für seine Erweiterung der Box um weitere 48 Ports adressieren. Sondern 
Unternehmenskunden, und da sind Webinterfaces auf dem Switch ohnehin 
eher optional.

Man lernt in diesem Bereich beispielsweise auch, dass nicht alle Manuals 
nach dem exakten Typ runtergebrochen werden, sondern geräte- und 
familienübergreifend sind. Teilt man diese Erkenntnis mit der 
Supportwebseite oder Suchmaschine, wird das Leben einfacher.

: Bearbeitet durch User
von Peter N. (alv)


Lesenswert?

(prx) A. K. schrieb:
> Sondern
> Unternehmenskunden, und da sind Webinterfaces auf dem Switch ohnehin
> eher optional.

Die ITler, die ich kenne, wollen wollen sich nicht lange mit 
rumprogrammieren beschäftigen, sondern das Ding ins Netzwerk hängen, 
minimal Notwendiges einstellen, und dann muß es laufen.

Weiteres wird dann von Zuhaus per Fernwartung gemacht. Da nützt eine 
Konsole nichts.

von Rüdiger B. (rbruns)


Lesenswert?

Vielleicht ist das Webinterface auf einen bestimmten Port und/oder VLAN 
begrenzt.

von Hmmm (hmmm)


Lesenswert?

Peter N. schrieb:
> Es steht eine IP drauf: 192.168.1.253.

Vom Hersteller oder vom Vorbesitzer? Je nach Konfiguration erreichst Du 
die nur auf bestimmten Ports mit passender VLAN-ID.

Peter N. schrieb:
> Beim Aufruf dieser IP wird nichts gefunden.

Mal gepingt?

Peter N. schrieb:
> Die ITler, die ich kenne, wollen wollen sich nicht lange mit
> rumprogrammieren beschäftigen, sondern das Ding ins Netzwerk hängen,
> minimal Notwendiges einstellen, und dann muß es laufen.

So entstehen vermurkste Konfigurationen, "mal eben schnell dranhängen".

Peter N. schrieb:
> Weiteres wird dann von Zuhaus per Fernwartung gemacht. Da nützt eine
> Konsole nichts.

Aber ein SSH-Zugang hilft umso mehr.

Laut dem oben verlinkten Manual läuft in den Default-Settings (!) ein 
Webserver:

https://support.huawei.com/enterprise/en/doc/EDOC1100333461/2ecac8d8/first-login-through-the-web-system-traditional-management-mode?idPath=24030814|21782164|21782167|22318564|250703506

: Bearbeitet durch User
von (prx) A. K. (prx)


Lesenswert?

Peter N. schrieb:
> Weiteres wird dann von Zuhaus per Fernwartung gemacht. Da nützt eine
> Konsole nichts.

Eine Konsole braucht man nur zur Erstkonfiguration und nur so weit, bis 
SSH funktioniert, oder die Management-Software des Netzwerkes greift. 
Oder überhaupt nicht, wenn ein frisches Exemplar über einen proprietären 
Mechanismus auch so vom Mgmt gefunden wird.

Aber am Anfang steht bei einem nicht frischen Gerät eigentlich immer der 
Factory Reset, die iA per Hardware ausgelöst werden kann. Nicht der 
Versuch, mit der vorherigen Fremdkonfiguration warm zu werden. Danach 
hilft die Herstellerdoku zur Inbetriebnahme.

: Bearbeitet durch User
Beitrag #7634547 wurde vom Autor gelöscht.
von Peter N. (alv)


Lesenswert?

(prx) A. K. schrieb:
> Aber am Anfang steht bei einem nicht frischen Gerät eigentlich immer der
> Factory Reset, die iA per Hardware ausgelöst werden kann

Irgendwo steht, daß man PNP oder Mode 6 sek drücken soll, um irgendwas 
zurückzusetzen.

Ich habe beide Taster länger gedrückt, ohne daß sich irgendwas 
(erkennbar an den Leds) tat...

von Markus M. (adrock)


Lesenswert?

Peter N. schrieb:

> Die ITler, die ich kenne, wollen wollen sich nicht lange mit
> rumprogrammieren beschäftigen, sondern das Ding ins Netzwerk hängen,
> minimal Notwendiges einstellen, und dann muß es laufen.
>
> Weiteres wird dann von Zuhaus per Fernwartung gemacht. Da nützt eine
> Konsole nichts.

Dann kennst Du nur komische ITler bzw. welche die Netzwerk nur am Rande 
"mit machen". Dieser Ansatz ist nämlich genau der Falsche.

Jeder ernstzunehmende Netzwerkadmin beschäftigt sich eingehend auch mit 
der Konsole. Im Notfall/Fehlerfall hat man nämlich oft gerade KEINEN 
Netzwerkzugriff mehr auf das Gerät, sondern muss sich mit der 
Befehlszeile begnügen.

Zumal (bei Enterprisegeräten) das Webinterface oft nur die gängigsten 
Features zur Verfügung stellt. Es wäre viel zu aufwändig jedes 
vorhandene Feature auch auf einer Webconsole abzubilden.

Und "ins Netzwerk hängen und nicht lange mit Beschäftigen" kannst Du 
vlt. bei einer kleinen 10 Mann Butze machen, aber nicht in einem 
ernstzunehmenden Betrieb. Was passiert z.B. wenn jemand "ausversehen" 
einen DHCP-Server(!) auf seinem PC startet? Willst Du fremde Geräte 
zulassen? Den  unkontrollierten Anschluss von anderen Geräten, z.B. 
Wifi-Routern?

Junge junge junge...

: Bearbeitet durch User
von (prx) A. K. (prx)


Lesenswert?

Markus M. schrieb:
> Zumal (bei Enterprisegeräten) das Webinterface oft nur die gängigsten
> Features zur Verfügung stellt.

Und es eine grosse Schwachstelle darstellt.

von (prx) A. K. (prx)


Lesenswert?

Peter N. schrieb:
> Irgendwo steht, daß man PNP oder Mode 6 sek drücken soll, um irgendwas
> zurückzusetzen.

Anderswo steht, dass man das abschalten kann. Da wird's dann spannend.
https://support.huawei.com/enterprise/en/doc/EDOC1000178166/2d74840b/setting-factory-configurations-

Es gibt einige YouTubes, die irgendwas in der Richtung Factory Reset, 
Password Reset und BootROM faseln. Vielleicht passt ja was davon. Ist 
nicht mein bevorzugtes Medium, viel Vergnügen.

: Bearbeitet durch User
von Peter N. (alv)


Lesenswert?

Hmmm schrieb:
> Vom Hersteller oder vom Vorbesitzer?

Auf dem Typenschild.

Hmmm schrieb:
> Mal gepingt?

C:\Users\User>ping 192.168.1.253

Ping wird ausgeführt für 192.168.1.253 mit 32 Bytes Daten:
Antwort von 192.168.1.200: Zielhost nicht erreichbar.
Antwort von 192.168.1.200: Zielhost nicht erreichbar.
Antwort von 192.168.1.200: Zielhost nicht erreichbar.
Antwort von 192.168.1.200: Zielhost nicht erreichbar.

Ping-Statistik für 192.168.1.253:
    Pakete: Gesendet = 4, Empfangen = 4, Verloren = 0
    (0% Verlust),

Eine solche Meldung hatte ich noch nie und ist mir nicht verständlich.

Beitrag #7634585 wurde vom Autor gelöscht.
von Hmmm (hmmm)


Lesenswert?

Peter N. schrieb:
> Auf dem Typenschild.

Entspricht der Default-IP-Adresse, siehe Handbuch.

Peter N. schrieb:
> Antwort von 192.168.1.200: Zielhost nicht erreichbar.

Das bedeutet, dass die Kiste nicht mal auf ARP-Requests geantwortet hat, 
also ziemlich sicher nicht mit dieser IP-Adresse im Netzwerk vorhanden 
ist.

Ich würde es mal über die serielle Console versuchen.

von Peter N. (alv)


Lesenswert?

Hmmm schrieb:
> Das bedeutet, dass die Kiste nicht mal auf ARP-Requests geantwortet hat,
> also ziemlich sicher nicht mit dieser IP-Adresse im Netzwerk vorhanden
> ist.

Und was bedeutet dies:

Ping-Statistik für 192.168.1.253:
    Pakete: Gesendet = 4, Empfangen = 4, Verloren = 0

Sind doch alle Pakete angekommen?

Hmmm schrieb:
> Ich würde es mal über die serielle Console versuchen.

Dazu muß ich mir erstmal ein Kabel basten, das wird erst nach Ostern 
was.

von (prx) A. K. (prx)


Lesenswert?

Peter N. schrieb:
> Sind doch alle Pakete angekommen?

Standardmeldung von Windows, wenn niemand zu Hause. Empfangen = 4 
inklusive.

: Bearbeitet durch User
von Hmmm (hmmm)


Lesenswert?

Peter N. schrieb:
> Und was bedeutet dies:
>
> Ping-Statistik für 192.168.1.253:
>     Pakete: Gesendet = 4, Empfangen = 4, Verloren = 0

Windows scheint die (intern erzeugten) ICMP Destination Unreachables als 
Antworten mitzuzählen. Ist bei mir auch so, wenn ich eine nicht 
existente IP-Adresse im LAN pinge.

Peter N. schrieb:
> Dazu muß ich mir erstmal ein Kabel basten, das wird erst nach Ostern
> was.

Plan B wäre, mit Wireshark zu lauschen. Netzwerkequipment ist oft 
ziemlich redselig, insbesondere durch CDP/LLDP-Traffic.

Bitte melde dich an um einen Beitrag zu schreiben. Anmeldung ist kostenlos und dauert nur eine Minute.
Bestehender Account
Schon ein Account bei Google/GoogleMail? Keine Anmeldung erforderlich!
Mit Google-Account einloggen
Noch kein Account? Hier anmelden.