Определить MAC-адрес коммутатора Huawei можно через консольный интерфейс (CLI), веб-оболочку, SNMP-запрос или физическую наклейку на корпусе устройства. Выбор метода зависит от уровня доступа к оборудованию и задачи: настройка безопасности портов, инвентаризация парка или диагностика петли L2. Ниже разобраны все актуальные подходы для серий S2300, S5700, S6700 и линейки CloudEngine.
В большинстве управляемых моделей используется понятие Bridge MAC — базовый адрес самого устройства, который назначается VLAN-интерфейсу управления (обычно VLANIF 1) и используется в протоколах STP, LLDP и VRRP. На модульных châssis (например, S12700) у каждого платы LPU может быть свой MAC, но системный берется с основной MPU. Знание этой архитектуры экономит время при аудите сети.
Просмотр через командную строку (CLI)
Самый надежный способ — подключиться по консольному кабелю или через SSH/Telnet и выполнить команду display device manuinfo или display bridge mac-address. Первая показывает заводской серийный номер и MAC-адрес châssis, вторая — адрес моста, используемый в управляющих протоколах. На современных прошивках V200R019 и новее вывод идентичен, на старых версиях V100R006 может отсутствовать вторая команда.
Для стекируемых систем (iStack/IRF) нужно уточнить, смотрите ли вы на мастер-устройство. Команда display stack покажет роль каждого члена, а display device manuinfo slot ID выдаст адрес конкретного модуля. Если стек разбит, каждый свитч вернет свой уникальный Bridge MAC.
🔌 Подключитесь по Console/SSH с привилегиями user-view или system-view
📋 Введите display device manuinfo для заводского MAC châssis
🌉 Введите display bridge mac-address для Bridge MAC (управление)
📦 При стеке добавьте slot
💾 Сохраните вывод в терминале или перешлите по TFTP
-->
⚠️ Внимание: На коммутаторах серии CloudEngine (CE6800, CE12800) командаdisplay bridge mac-addressможет отсутствовать. Используйтеdisplay device manuinfoилиdisplay system mac-addressв системном виде.
Определение через веб-интерфейс (Web GUI)
Если включен HTTP/HTTPS доступ, зайти в веб-морду можно по IP-адресу управления (часто 192.168.1.1 или настроенный в VLANIF). В меню Device Information → Device Summary отображается System MAC Address — это и есть Bridge MAC. Интерфейс удобен для быстрой проверки без ввода команд, но требует загрузки JavaScript и может быть отключен политиками безопасности.
На прошивках с Web Network Management System (eNSP/eSight) адрес виден в карточке устройства в топологии. Это актуально для ЦОД, где сотни свитчей опрашиваются централизованно. Веб-доступ по умолчанию часто закрыт ACL, поэтому предварительно проверьте display http server и правила acl на VTY.
CLI (Console/SSH)|Web-интерфейс|Наклейка на корпусе|SNMP/Мониторинг
-->
Физическая наклейка и упаковка
Каждый коммутатор Huawei имеет этикетку на боковой или задней панели с полями MAC или MAC Address. Обычно это один адрес — базовый MAC châssis, от которого отсчитываются диапазоны для портов (если поддерживается MAC-адресация портов). На коробке дублируется тот же адрес рядом с серийным номером (SN) и моделью (P/N).
У модульных châssis (S12700, CE12800) наклеек несколько: на самом châssis, на каждой MPU/LPU и на блоке питания. Системный MAC привязан к мастер-MPU. При горячей замене MPU адрес châssis не меняется, так как хранится в EEPROM задней панели (backplane). Это важно знать при RMA-замене платы управления.
⚠️ Внимание: Наклейка показывает только заводской MAC châssis. Если администратор менял Bridge MAC командой set bridge mac-address (редко, но бывает при миграции VRRP), реальный рабочий адрес будет отличаться от этикетки. Всегда верифицируйте через CLI.
Удаленный опрос по SNMP
Для массового инвентаризационного сканирования используйте OID 1.3.6.1.2.1.17.1.1.0 (dot1dBaseBridgeAddress) из BRIDGE-MIB. Он возвращает Bridge MAC в формате Hex-STRING. Альтернативно — 1.3.6.1.4.1.2011.2.217.1.4.1.1.6 (hwEntityMacAddress) из частного MIB Huawei, который отдает MAC каждой платы (entPhysicalIndex).
Пример запроса утилитой snmpwalk:
snmpwalk -v2c -c public 10.10.10.1 1.3.6.1.2.1.17.1.1.0
Ответ вида STRING: 0:18:82:aa:bb:cc — искомый адрес. Убедитесь, что SNMP-agent включен (snmp-agent sys-info version v2c) и community string совпадает. Для безопасности используйте SNMPv3 с аутентификацией и шифрованием.
Таблица полезных OID для Huawei
OID | Назначение | MIB
1.3.6.1.2.1.17.1.1.0 | Bridge MAC (стандарт) | BRIDGE-MIB
1.3.6.1.4.1.2011.2.217.1.4.1.1.6 | MAC сущностей (платы) | HUAWEI-ENTITY-EXTENT-MIB
1.3.6.1.2.1.2.2.1.6 | MAC интерфейсов (ifPhysAddress) | IF-MIB
1.3.6.1.4.1.2011.5.25.191.1.1 | MAC адреса стек-членов | HUAWEI-STACK-MIB
-->
Особенности стекируемых систем (iStack / IRF)
В стеке из нескольких коммутаторов единый Bridge MAC назначается мастер-устройству. Слейв-члены используют свои MAC для внутренней связи, но в сети видны под единым адресом управления. Команда display stack покажет Master и Standby с их Member ID. Чтобы узнать MAC конкретного члена стека физически, выполните display device manuinfo slot Member-ID.
При смене мастера (перезагрузка, отказ) Bridge MAC может смениться на адрес нового мастера, если не настроено MAC-адресация стека командой stack mac-address persistent (для iStack) или irf mac-address persistent always (для IRF). Без этой настройки ARP-записи у соседей устаревают, вызывая потерю связности на 30-60 секунд.
display stack покажет Master и Standby с их Member ID. Чтобы узнать MAC конкретного члена стека физически, выполните display device manuinfo slot Member-ID.stack mac-address persistent (для iStack) или irf mac-address persistent always (для IRF). Без этой настройки ARP-записи у соседей устаревают, вызывая потерю связности на 30-60 секунд.