Подробный гайд по настройке и эксплуатации коммутатора Huawei CloudEngine CE6863E-48S6CQ

Подробный гайд по настройке и эксплуатации коммутатора Huawei CloudEngine CE6863E-48S6CQ: порты, VLAN, M-LAG, VXLAN, QoS, обновление ПО и диагностика.

2026.09.02                


Подробный гайд по настройке и эксплуатации коммутатора Huawei CloudEngine CE6863E-48S6CQПодробный гайд по настройке и эксплуатации коммутатора Huawei CloudEngine CE6863E-48S6CQ

1. Обзор модели

Huawei CloudEngine CE6863E-48S6CQ — это высокопроизводительный коммутатор для дата-центров, предназначенный для роли Leaf в сетях с топологией Spine-Leaf, а также для агрегации 25GE серверов.

Основные характеристики

Параметр Значение
Порты доступа 48 × 25GE SFP28 (поддержка 25G/10G/1G в зависимости от трансивера)
Аплинки 6 × 100GE QSFP28 (с возможностью breakout 4×25G или 4×10G)
Консольный порт RJ45 (RS-232)
Порт управления 1 × 10/100/1000Base-T (MEth0/0/0)
USB 1 × USB (резервное копирование конфигурации, загрузка ПО)
Форм-фактор 1U, 19″
Блоки питания 2 слота, AC/DC, hot-swap
Вентиляторы 4 слота, hot-swap
Производительность До 2.4 Тбит/с, поддержка L2/L3, VXLAN
Ключевые функции VXLAN, M-LAG, iStack, QoS, DCB (PFC, ECN), NETCONF/YANG, Telemetry
PoE Нет


Назначение

  • Top-of-Rack (ToR) коммутатор для подключения серверов 25GE.
  • Агрегация трафика 25GE в 100GE аплинки.
  • Высокоскоростные приложения: Big Data, AI/ML, storage (RoCE), HPC.

2. Комплектация и монтаж

Что в коробке

  • Коммутатор CE6863E-48S6CQ
  • Кабель заземления
  • Консольный кабель RJ45-DB9
  • Комплект для монтажа в стойку
  • Документация

Монтаж в стойку

  1. Установите монтажные кронштейны (или рельсы) на боковые стороны корпуса.
  2. Закрепите коммутатор в стойке с учётом направления воздушного потока:
    • Port-side exhaust — воздух идёт от задней панели к передней (обычно для горячего коридора сзади).
    • Port-side intake — воздух идёт от передней панели к задней.
  3. Подключите заземление к клемме на задней панели.
  4. Установите блоки питания и вентиляторы (если не установлены), соблюдая направление airflow (стрелки на модулях).

Подключение консоли

  • Параметры консоли: 9600 бод, 8 бит данных, 1 стоповый бит, без контроля чётности, без управления потоком.
  • Подключите консольный кабель к порту Console на передней панели и к COM-порту ПК.
  • Используйте терминальную программу (PuTTY, SecureCRT, minicom).

3. Первоначальная настройка

Вход через консоль

При первом включении:

  • По умолчанию может использоваться учётная запись admin с паролем admin@huawei (или система предложит установить новый пароль).
    Точные заводские данные зависят от версии ПО — уточните в документации или на наклейке на корпусе.

Пример первого входа:

Login: admin
Password: ********
<HUAWEI>

Смена имени устройства

<HUAWEI> system-view
[HUAWEI] sysname CE6863E-01
[CE6863E-01]

Настройка управления через MEth0/0/0

По умолчанию MEth0/0/0 может иметь IP 192.168.1.253/24.

Настроим свой IP:

[CE6863E-01] interface MEth0/0/0
[CE6863E-01-MEth0/0/0] ip address 192.168.100.1 255.255.255.0
[CE6863E-01-MEth0/0/0] quit
[CE6863E-01] ip route-static 0.0.0.0 0.0.0.0 192.168.100.254

Настройка SSH-доступа

[CE6863E-01] rsa local-key-pair create
[CE6863E-01] stelnet server enable
[CE6863E-01] aaa
[CE6863E-01-aaa] local-user admin password irreversible-cipher Huawei@123
[CE6863E-01-aaa] local-user admin privilege level 15
[CE6863E-01-aaa] local-user admin service-type ssh
[CE6863E-01-aaa] quit
[CE6863E-01] ssh user admin authentication-type password
[CE6863E-01] ssh user admin service-type stelnet
[CE6863E-01] user-interface vty 0 4
[CE6863E-01-ui-vty0-4] authentication-mode aaa
[CE6863E-01-ui-vty0-4] protocol inbound ssh
[CE6863E-01-ui-vty0-4] quit

Настройка NTP (опционально)

[CE6863E-01] ntp-service unicast-server 192.168.100.10

Сохранение конфигурации

<CE6863E-01> save

4. Основы CLI

Режимы командной строки

  • <CE6863E-01> — пользовательский режим (просмотр).
  • [CE6863E-01] — системный режим (конфигурация).
  • [CE6863E-01-25GE1/0/1] — режим интерфейса.
  • [CE6863E-01-vlan10] — режим VLAN.

Полезные команды просмотра

display version
display device
display interface brief
display interface 25GE1/0/1
display transceiver interface 25GE1/0/1 verbose
display temperature
display fan
display power
display current-configuration
display saved-configuration
display logbuffer



5. Настройка портов и VLAN

Настройка VLAN

[CE6863E-01] vlan batch 10 20 30

Access-порт

[CE6863E-01] interface 25GE1/0/1
[CE6863E-01-25GE1/0/1] port link-type access
[CE6863E-01-25GE1/0/1] port default vlan 10
[CE6863E-01-25GE1/0/1] quit

Trunk-порт

[CE6863E-01] interface 25GE1/0/2
[CE6863E-01-25GE1/0/2] port link-type trunk
[CE6863E-01-25GE1/0/2] port trunk allow-pass vlan 10 20 30
[CE6863E-01-25GE1/0/2] quit

Настройка скорости и duplex

Обычно порты SFP28 автоматически определяют скорость.

При необходимости можно принудительно задать:

[CE6863E-01-25GE1/0/1] speed 25000
[CE6863E-01-25GE1/0/1] duplex full

Для 100GE портов скорость обычно не настраивается (фиксированная 100G), но поддерживается breakout.

Breakout 100GE → 4×25GE

[CE6863E-01] interface 100GE1/0/1
[CE6863E-01-100GE1/0/1] port split dimension 25G

После этого появятся интерфейсы 25GE1/0/1:1…4 (наименование зависит от версии).


6. Агрегация каналов (LACP)

Статический Eth-Trunk

[CE6863E-01] interface Eth-Trunk1
[CE6863E-01-Eth-Trunk1] mode lacp-static
[CE6863E-01-Eth-Trunk1] trunkport 25GE1/0/1 to 25GE1/0/2
[CE6863E-01-Eth-Trunk1] port link-type trunk
[CE6863E-01-Eth-Trunk1] port trunk allow-pass vlan 10 20

Проверка

display eth-trunk 1
display lacp statistics

7. M-LAG (Multi-Chassis Link Aggregation)

M-LAG позволяет двум коммутаторам работать как единое логическое устройство для подключения серверов/коммутаторов с агрегированными линками.

Требования

  • Два коммутатора CE6863E.
  • Peer-link между ними (рекомендуется 2×100GE).
  • Keepalive-канал (обычно через управляющую сеть или отдельный порт).

Базовая конфигурация (на одном коммутаторе, второй — зеркально)

[CE6863E-01] mlag
[CE6863E-01-mlag] dfs-group 1
[CE6863E-01-mlag-dfs-group-1] source ip 10.10.10.1
[CE6863E-01-mlag-dfs-group-1] peer 10.10.10.2
[CE6863E-01-mlag-dfs-group-1] keepalive interval 1000 timeout 3000
[CE6863E-01-mlag-dfs-group-1] quit

Peer-link:

[CE6863E-01] interface Eth-Trunk10
[CE6863E-01-Eth-Trunk10] mode lacp-static
[CE6863E-01-Eth-Trunk10] trunkport 100GE1/0/1 100GE1/0/2
[CE6863E-01-Eth-Trunk10] peer-link 1

M-LAG member:

[CE6863E-01] interface Eth-Trunk20
[CE6863E-01-Eth-Trunk20] mode lacp-static
[CE6863E-01-Eth-Trunk20] trunkport 25GE1/0/5
[CE6863E-01-Eth-Trunk20] mlag 1

Проверка:

display mlag
display dfs-group 1

8. iStack (виртуальное стек-устройство)

iStack объединяет несколько коммутаторов в одно логическое устройство.

Пример настройки (2 устройства)

На коммутаторе 1:

[CE6863E-01] stack
[CE6863E-01-stack] stack member 1 domain 10
[CE6863E-01-stack] stack member 1 priority 200
[CE6863E-01-stack] quit
[CE6863E-01] interface stack-port 1/1
[CE6863E-01-stack-port-1/1] port member-group interface 100GE1/0/1 to 100GE1/0/2

На коммутаторе 2:

[CE6863E-02] stack
[CE6863E-02-stack] stack member 1 domain 10
[CE6863E-02-stack] stack member 1 priority 100
[CE6863E-02-stack] quit
[CE6863E-02] interface stack-port 1/2
[CE6863E-02-stack-port-1/2] port member-group interface 100GE1/0/1 to 100GE1/0/2

При использовании iStack интерфейсы меняют нумерацию: 25GE1/0/1 становится 25GE1/1/0/1 и т.д.


9. VXLAN

CE6863E поддерживает VXLAN L2/L3 шлюзы. Это ключевая возможность для современных дата-центров.

Базовый пример VXLAN (flood-and-learn)

[CE6863E-01] bridge-domain 10
[CE6863E-01-bd10] vxlan vni 5010
[CE6863E-01-bd10] quit
[CE6863E-01] interface Nve1
[CE6863E-01-Nve1] source 10.1.1.1
[CE6863E-01-Nve1] vni 5010 head-end peer-list 10.1.1.2
[CE6863E-01-Nve1] quit
[CE6863E-01] interface 25GE1/0/1
[CE6863E-01-25GE1/0/1] port link-type access
[CE6863E-01-25GE1/0/1] port default vlan 10
[CE6863E-01-25GE1/0/1] service instance 1
[CE6863E-01-25GE1/0/1-si-1] encapsulation untagged
[CE6863E-01-25GE1/0/1-si-1] bridge-domain 10



10. Качество обслуживания (QoS) и ACL

ACL пример

[CE6863E-01] acl number 3000
[CE6863E-01-acl-adv-3000] rule 5 permit ip source 10.10.10.0 0.0.0.255 destination 20.20.20.0 0.0.0.255
[CE6863E-01-acl-adv-3000] quit
[CE6863E-01] interface 25GE1/0/1
[CE6863E-01-25GE1/0/1] traffic-filter inbound acl 3000

QoS (классификация, маркировка)

[CE6863E-01] traffic classifier c1
[CE6863E-01-classifier-c1] if-match vlan-id 10
[CE6863E-01-classifier-c1] quit
[CE6863E-01] traffic behavior b1
[CE6863E-01-behavior-b1] remark dscp af41
[CE6863E-01-behavior-b1] quit
[CE6863E-01] traffic policy p1
[CE6863E-01-trafficpolicy-p1] classifier c1 behavior b1
[CE6863E-01-trafficpolicy-p1] quit
[CE6863E-01] interface 25GE1/0/1
[CE6863E-01-25GE1/0/1] traffic-policy p1 inbound

DCB для RoCE (PFC, ECN)

[CE6863E-01] dcb enable
[CE6863E-01] interface 25GE1/0/1
[CE6863E-01-25GE1/0/1] pfc priority 3 enable
[CE6863E-01-25GE1/0/1] ecn

11. Управление и мониторинг

SNMP v3

[CE6863E-01] snmp-agent sys-info version v3
[CE6863E-01] snmp-agent group v3 admins priv
[CE6863E-01] snmp-agent usm-user v3 monitor admins authentication-mode sha auth-password Huawei@123 privacy-mode aes128 priv-password Huawei@1234

Syslog

[CE6863E-01] info-center enable
[CE6863E-01] info-center loghost 192.168.100.20

Telemetry и NETCONF (для iMaster NCE / eSight)

[CE6863E-01] netconf
[CE6863E-01-netconf] source ip 192.168.100.1
[CE6863E-01-netconf] callhome iMaster-NCE
...

Важные команды проверки состояния

display health
display alarm active
display cpu-usage
display memory-usage
display interface counters errors
display transceiver temperature

12. Обновление программного обеспечения

Через FTP/TFTP

  1. Скачайте файл ПО (.cc) с сайта Huawei.

2. Загрузите на коммутатор:

<CE6863E-01> ftp 192.168.100.100
[ftp] binary
[ftp] get CE6863E-V200R020C10SPC500.cc
[ftp] quit

3. Обновите системное ПО:

<CE6863E-01> upgrade system-software CE6863E-V200R020C10SPC500.cc

4. Перезагрузите:

<CE6863E-01> reboot

Перед обновлением обязательно сохраните конфигурацию и убедитесь в совместимости версии.

Обновление BootROM

Обычно выполняется при необходимости (инструкции в Release Notes). Не требуется при каждом обновлении VRP.


13. Сброс к заводским настройкам

<CE6863E-01> reset saved-configuration
Warning: The action will delete the saved configuration in the device. Continue? [Y/N]: y
<CE6863E-01> reboot
Warning: The system will reboot. Continue? [Y/N]: y

После перезагрузки устройство вернётся к заводским параметрам.


14. Типовые сценарии использования

Сценарий 1: Top-of-Rack с 25G серверами

  • 48 серверов подключаются к портам 25GE.
  • 2–4 аплинка 100GE идут к Spine-коммутаторам.
  • Настраиваются VLAN, LACP, возможно VXLAN.

Сценарий 2: Высокая доступность с M-LAG

  • Два CE6863E объединяются в M-LAG.
  • Серверы с LACP подключаются к обоим коммутаторам.
  • Отказ одного коммутатора не прерывает трафик.

15. Устранение неисправностей

Порт не поднимается (down)

  • Проверьте трансивер: display transceiver interface 25GE1/0/1 verbose.
  • Убедитесь, что кабель/трансивер совместим и не повреждён.
  • Проверьте конфигурацию скорости/duplex.
  • Проверьте, не отключён ли порт: display interface 25GE1/0/1 (admin status).
  • Попробуйте другой порт/кабель.


Высокая температура

display temperature
display fan
display alarm active
  • Проверьте направление airflow вентиляторов и блоков питания.
  • Очистите вентиляционные отверстия.
  • Убедитесь, что температура в помещении в пределах нормы (0–45°C).

Проблемы с питанием

  • Проверьте оба блока питания: display power.
  • Убедитесь, что блоки питания подключены к разным источникам.
  • Проверьте alarm: display alarm active.

Потеря доступа к управлению

  • Проверьте IP-адрес MEth0/0/0: display ip interface brief.
  • Проверьте маршрут: display ip routing-table.
  • Проверьте SSH: display ssh server status.
  • Подключитесь через консоль и исправьте.

Ошибки на интерфейсах

display interface counters errors
display interface counters crc
  • CRC errors обычно указывают на проблему кабеля/оптики.
  • Попробуйте заменить трансивер или кабель.

16. Полезные советы

  • Используйте только сертифицированные трансиверы Huawei. Сторонние модули могут не работать или вызывать ложные тревоги.
  • Регулярно сохраняйте конфигурацию (save) и делайте резервные копии.
  • Обновляйте ПО только в плановые окна обслуживания, предварительно изучив Release Notes.
  • Настройте SNMP/Telemetry для мониторинга через iMaster NCE, eSight или сторонние системы.
  • Проверяйте совместимость версий при интеграции с другими коммутаторами (CE, S, NE).

Мы делимся этой технической информацией, чтобы помочь вам в решении задач — используйте её с пониманием. Статья носит рекомендательный характер, поэтому, пожалуйста, применяйте описанные методы осмотрительно.


Статью подготовил: Аверко Денис Сергеевич @Nymexis г. Омск (специалист по ЗИ)

Комментарии

Загрузка...
Если комментарии не загружаются, можете попробовать отключить блокировщик рекламы для этого сайта