Cihazla gelenler
Aşağıda listelenen bileşenler, KARINCA-1048-6C sistemi ile gelmektedir.
• 1 x KARINCA-1048-6C 1U şasi.
• 1 x şasi montaj kulakları
• 2 x power kablosu.
Yukarıda yazılı bileşenlerde eksik olması durumunda, ürünü aldığınız Angora Networks yetkili satıcısına başvurun.
Şasi montajı
Kontrolsüz erişimi engellemek, için cihazın sadece yetkil personelin girebileceği güvenli bir kabinet içine yerleştirilmesi gerekmektedir.
1. Kontrol amacıyla tüm parçaları bir çalışma alanına açın.
2. Tüm parçaların teslim edildiğini kontrol edin. Eğer eksik ya da hasarlı br parça görürseniz, derhal ürünü aldığınız Angora Networks yetkili satıcısına başvurun.
3. Kulakçıkları sağlanan vidalarla cihazın her iki tarafına sabitleyin.
4. Cihazı 19″ genişliğinde bir kabine monte edin. Şasi kabinde 1U yer işgal edecektir. Tüm kablo bağlantıları için yeterli alan olduğuna ve uygun soğutma sağlanabildiğine emin olun.
5. Şasinin güç tipinin AC veya DC olmasna göre, cihazı uygun elektrik prizine bağlayın.(AC 100V-240V veya DC -42V dan -63V a). Eğer şasiniz çift güç girişliyle, birbirlerinden bağımsız hatlara bağlayın. Böylece bir hatta elektrik kesintisi yaşansa dahi, diğer hat cihaz beslemeye devam edebilir.
6. Cihaza elektrik gelmesini sağlayarak, sistemi başlatın. Yönetim arayüzleri yaklaşık 2 dakika içinde hazır olacaktır, ancak veri portları hemen trafik aktarmaya başlayacaktır.
7. Yönetim için bir ethernet kablosunu, yönetim portuna bağlayın, ve varsayılan ayarlarda tanımlı IP adresini kullanarak cihaza erişim sağlayın.
Yönetim amaçlı bağlantılar için kablolama
KARINCA yönetim amacıyla, iki farklı arayüz (ağ bağlantısı ve seri bağlantı) sunmaktadır. Kullanıcılar çoğunlukla ağ üzerinden uzaktan erişim sağlamayı tercih etmektedir. Yine de ilk kurulum zamanında, KONSOL bağlantısı daha pratiktir. Böylelikle uzaktan erişim için gereken IP adreslerini vermek mümkün olacaktır.
KARINCA üzerindeki yönetim portları şunlardır:
MGMT port: Bu port uzak ağ bağlantılarının KARINCA’ya yapılmasını sağlar. Hem web, hem CLI bağlantısı için kullanılabilinir.
CONSOLE port: Bu port yöneti bilgisayarının cihaza fiziksel seri bağlantısı için kullanılır. Bağlantı sonucu cihaz komut satırına bağlanılır
Ağ erişimi için yönetim portu kablolaması
1. MGMT portuna bir ethernet kablosu bağlayın. Kablonun diğer ucunu ağa giriş için kullanılacak anahtara bağlayın. Anahtar üzerinde gerekli ayarları yapın
2. KARINCA’nın varsayılan yönetim IP adresi 192.168.254.100 olarak tanımlıdır. Dilerseniz bu adresi KONSOL bağlantısı ile değiştirebilirsiniz.
Konsol erişimi için yönetim portu kablolaması
Bu işlem için aşağıdakileri ihtiyacınız vardır:
- DE-9 dişiden 8P8C ye (RJ45) seri kabloBu kablo bir çok üreticinin cihazları yanında gelmektedir.
- COM portuna sahip bir bilgisayar
- Terminal emulasyon programı
Şekil 1: DE-9 dişi – 8P8C (RJ45) seri yönetim kablosu örneği
1. Kablonun RJ45 ucunu cihaz ön panelinde, en sağ altta bulunan KONSOL portuna bağlayın.
2. Bilgisayarınızda, tercih ettiğiniz terminal programını açın. Seri bağlantı seçenekleri aşağıdaki gibi olmalıdır:
- Baud Rate: 9600 bps
- Data bits: 8
- Stop bits: 1
- Parity: None
3. Bağlantıyı başlatığınızda bir kez Enter tuşuna basın. KARINCA size kullanıcı adınızı soracaktır.
4. Giriş yapmak için, KARINCA yönetici kullanıcı adı ve parolasını girin. Varsayılan olarak her ikisi de ‘admin’ olarak tanımlanmıştır. Giriş başarılı ise,
CONTROLLER>
satırı gelecektir.
Username : admin
Password : *******
Login over serial connection Command Line Parser
Built on Jun 25 2021 at 05:12:17 from svn revision 203M Running at Authorization level 3
User admin logged in from serial-connection
CONTROLLER>
5. İstediğiniz komutları girerek cihazı yönetebilirsiniz. Kullanılabilir komutları görmek için, help komutunu kullanabilirsiniz.
6. Çıkış yaparak, başka kullanıcıların girişine izin vermek isterseniz, exit komutunu kullanabilirsiniz. Eğer 15 dakika boyunca herhangi bir komut girmezseniz, sistem otomatik olarak oturumunuzu sonlandıracaktır.
Sisteme bağlanma
KARINCA yönetim arayüzüne bir web tarayıcı ya da terminal bilgisyarı ile bağlanabilirsiniz. İki yöntemde güvenli erişim sağlamaktadır (HTTPS ve SSH), ve giriş için kullanıcı doğrulaması ister. Herhangi bir zamanda yalnızca bir kullanıcı cihazı yönetebilir.
Web tarayıcı ile bağlanma
KARINCA’ya Web arayüzünden bağlanmak, görsel bir yapılandırma platformu sunar. Bu şekilde daha akılda kalıcı yapılandırma mümkün hale gelir. Sürükle-Bırak arayüz sayesinde, bir porta tıklayıp başka bir portta bırakarak kolaylıkla trafik bağlantıları oluşturabilirsiniz. Ardından uygun filtreleri yaratıp, bu portlara uygulayabilirsiniz
1. Tarayıcıyı açın ve karıncanın IP adresini girin. Eğer doğru adresi girmişseniz, KARINCA aşağıdaki KARINCA giriş sayfası gelecektir.
Şekil 2: KARINCA web arayüzü giriş sayfası
2. KARINCA kullanıcı adınızı ve parolanızı girin ve Log in butonuna tıklayın.
Şekil 3: KARINCA-1048-6C web arayüzü
3. Cihaz üzerine tıkladığınızda, altta genel ayarlar bölümü açılacaktır. Bu bölümden, sistem ayarlarına, arayüzlere, haritalara ve filtrelere ulaşabilirsiniz
Şasi resmi üzerinde herhangi bir yere tıklayarak (şekilde mavi renkte gözüken alan) tüm sistem için geçerli ayarlara ulaşabilirsiniz:
- System identity Sistem adı, kontak ve lokasyon bilgileri, yönetim arayüzü IP adres ayarları buradan yapılır. Ayrıca mevcut IP adresi ve MAC adresi bilgisine de buradan erişebilirsiniz.
- Mapping Arayüz haritaları
- Filters Trafik Filtreleri
- Custom fields L7 alan kontrolü
- VLAN TPID ve diğer VLAN seçenekleri
- SNMP SNMP ayarları ve hangi bilgilerin gönderileceği ile ilgili ayarlar
- Security RADIUS ve TACACS+ sunucuları ile kimlik doğrulama ayarları.
- Health Sistemin sağlık durumu ile bilgiler (Ayakta olma süresi, sıcaklık, yazılım sürümü vb.), eşik değer ayarları, zamanlama ayarları
- Management Sistemin yazılım güncellemesi, özellik paketi yüklemesi, yapılandırma kaydı, kurumsal SSL sertifikası yüklemesi gbi işlemler ve cihazın yeniden başlatılması için kullanılır.
.
Cihaz şekli üzerinde herhangi bir porta tıklarsanız, o port için seçenekler görüntülenir:
- Port configuration Port tanımı, kullanımı, kilitlenmesi, link ayağa kaldırılması ve diğer iletişim ayarları
- VLAN Port etiketlendirme ve QinQ ayarları
- Traffic Trafik istatistikleri, gelen giden hacim ve paket, port kapasitesine kullanım
- Errors Hatalı paket veya diğer iletim hatalarının istatistikleri
- SFP SFP port ve takılan modüller ile ilgili bilgiler
- Health SNMP iletisini tetikleyecek eşik değerlerin tanımı
Bir porta tıklar (ALT-tıklama ile birden fazla arayüz seçebilirsiniz) ve başka bir porta doğru sürüklerseniz, bu iki port arasında bir bağlantı (map) yaratırsınız.
Bir bağlantı üzerine tıklayarak, paket filtresi yaratmaya başlayabilirsiniz.
4. Yapılan değişiklikler anında aktif olmaz. Yapılandırmadan eminseniz ve aktif hale getirmek isterseniz, Review/apply changes butonuna tıklamanız ve özeti onaylamanız (Apply) gerekir. Bu işlemi yapmayı unutursanız yapılandırma aktif hale geçmez.
5. İstediğiniz zaman Log out butonuna basarak oturumunuzu sonlandırabilrsiniz. Çıkış yapmayı unutsanız bile, 15 dakikalık zaman aşımı sonrası, oturumunuz kapatılır. Ancak bu sürede, başka kullanıcının bağlanamayacağını unutmayın.
Terminal yazılımı ile bağlanma
KARINCA’yı terminal programı ile bağlanarak da yönetebilirsiniz.
KARINCA’ya terminal bağlantısı için SSH destekli bir terminal programı kullanmanız gerekir. Linux ve MacOS işletim sistemlerinde dahili olarak gelen terminal programları yeterlidir. Windows işletim sistemleri için, TeraTerm, MobaXterm, SecureCRT gibi programları kullanabilirsiniz:
1. Terminal ekranını açın ve aşağıdaki komutu girin:
$ssh [email protected]
Burada 192.168.254.100 KARINCA’nın yönetim arayüzünün IP adresidir. Değiştirmeniz durumunda, kendi verdiğiniz IP adresi ile bağlantı sağlamanız gerekir.
2. İlk kez bağlanıyorsanız, parmak izi kontrolü yapılacaktır. Gelen soruya ‘yes’ cevabı verilerek KARINCA oturumu başlatılır.
The authenticity of host '192.168.254.100' can't be established.
RSA key fingerprint is 9a:30:7b:95:ec:b4:fe:53:e1:a4:42:69:4f:15:5c:1a
Are you sure you want to continue connecting (yes/no)?
yes
3. Sorulduğunda KARINCA parolasını girin ve enter tuşuna basın. Parolayı doğru girdiyseniz, KARINCA CLI arayüzü karşınıza gelecektir:
[email protected]’s password: *****
CONTROLLER>
4. Yönetim ve monitörleme amaçlı komutları buradan girebilirsiniz. Hangi komutu gireceğinizi bilmiyorsanız help komutunu kullanarak seçeneklerinizi görebilirsiniz.
5. Çalışmanız bittiğinde, exit veya quit komutu ile oturumunuzu sonlandırın. Çıkış yapmayı unutsanız bile, 15 dakikalık zaman aşımı sonrası, oturumunuz kapatılır. Ancak bu sürede, başka kullanıcının bağlanamayacağını unutmayın
Ağ ayarları yapılandırması
Uzaktan erişecek yönetici istasyonları için cihaz ağ adresini değiştirmek isteyebilrsiniz. Varsayılan olarak sistemin sabit olarak atanmış adresi, 192.168.254.100 olarak tanımlanmıştır. IPv6 link-local adresi System identity tabından görülebilir.
Gerekirse, ağ adresi iki şekilde tanımlanabilir:
- Sabit olarak — Adres, maske, ve ağ geçidi bilgilerini el ile girebilirsiniz.
- Dinamik — Cihaz DHCP sunucudan IP adresi isteyebilecek şekilde yapılandırılabilir.
Şekil 4: ‘System identity’ tabı ağ adresi seçenekleri
Statik ağ yapılandırması configuration
Statik olarak IPv4 ve IPv6 adresi bilgilerinin tamamını atayabilirsiniz:
1. Şasi resmine tıklayın ve System identity tabını seçin.
2. Use DHCP kutucuğunu işaretlemeyin, işaretli ise kaldırın.
3. IPv4 adresi ekliyorsanız, IPv4 parametrelerini girin.
- System IPv4 address—Noktalı ondalık şekilde IPv4 adresini girin (a.b.c.d)
- IPv4 subnet— Noktalı ondalık şekilde alt ağ maskesini girin (a.b.c.d)
- IPv4 gateway—(Tercihe bağlı) Cihazın kendi ağı haricindeki cihazlara paket göndermek için kullanacağı ağ geçidi adresini noktalı ondalık şekilde girin (a.b.c.d)
- DNS Server—(Tercihe bağlı) Çebekenizde kullandığınız erişilebilir bir DNS sunucu adresini noktalı ondalık şekilde girin (a.b.c.d)
4. IPv6 adresi ekliyorsanız, IPv6 parametrelerini girin.
- System IPv6 address—Standard IPv6 şeklinde girin; örneğin: 2001:db8::52:0:1
- IPv6 prefix length—Ağ ön ek uzunluğunu girin. Bu değer 16–124 arası olmalıdır.
- IPv6 gateway—Ağ geçidi IPv6 adresini girin.
5. Review/apply, butonuna basarak, değişiklik özetini kontrol edin ve Apply butonuna basarak değişiklikleri uygulayın. Kısa bir süre sonra ayarlar uygulanacak ve oturumunuz sonlanacaktır. Yeni verilen IP adresi ile arayüze tekrar erişebilrsiniz.
Dinamik ağ yapılandırması
Sistem dinamik olarak IPv4 atanması için gereken servislere sahiptir. Bu şekilde IP adresi, ağ maskesi ve ağ geçidi bilgileri bir DHCP sunucudan alınabilir. IPv6 adres atanması desteklenmemektedir
1. Şasi resmine tıklayın ve System identity tabını seçin.
2. Use DHCP kutusunu işaretli hale getirin.
3. Review/apply, butonuna
basarak, değişiklik özetini kontrol edin ve Apply butonuna basarak
değişiklikleri uygulayın. Kısa bir süre sonra
ayarlar uygulanacak ve oturumunuz sonlanacaktır. Sistem DHCP istekleri göndererek
yeni adres almaya çalışacaktır.
Leave A Comment?