Extreme XOS交换器使用手册
Extreme设备常用配置手册
1.用户名和密码配置create account [admin | user] <username> {encrypted} {<password>}configure account admin2.port配置config ports <portlist> auto off {speed [10 | 100 | 1000]} duplex [half | full] auto off3.Vlan配置无论是核心还是接入层,都要先创建三个Vlan,并且将所有归于Default Vlan的端口删除:config vlan default del port allcreate vlan Servercreate vlan Usercreate vlan Manger定义802.1q标记config vlan Server tag 10config vlan User tag 20config vlan Manger tag 30设定Vlan网关地址:config vlan Server ipa 192.168.41.1/24config vlan User ipa 192.168.40.1/24config vlan Manger ipa 192.168.*.*/24Enable ipforwarding 启用ip路由转发,即vlan间路由Trunk 配置config vlan Server add port 1-3 tconfig vlan User add port 1-3 tconfig vlan manger add port 1-3 t4.VRRP配置enable vrrpconfigure vrrp add vlan UserVlanconfigure vrrp vlan UserVlan add master vrid 10 192.168.6.254configure vrrp vlan UserVlan authentication simple-password extremeconfigure vrrp vlan UserVlan vrid 10 priority 200configure vrrp vlan UserVlan vrid 10 advertisement-interval 15configure vrrp vlan UserVlan vrid 10 preempt5.端口镜像配置enable mirroring to port 3 #选择3作为镜像口config mirroring add port 1 #把端口1的流量发送到3config mirroring add port 1 vlan default #把1和vlan default的流量都发送到36.port-channel配置enable sharing <port> grouping <portlist> {port-based | address-based | round-robin}7.stp配置enable stpdcreate stpd *configure stpd <spanning tree name> add vlan <vlan name> {ports <portlist> [dot1d |emistp | pvst-plus]}configure stpd stpd1 priority 16384configure vlan marketing add ports 2-3 stpd stpd1 emistp8.DHCP 中继配置enable bootprelayconfig bootprelay add <dhcp server ip>9.NAT配置Enable nat #启用natStatic NAT Rule Exampleconfig nat add out_vlan_1 map source 192.168.1.12/32 to 216.52.8.32/32Dynamic NAT Rule Exampleconfig nat add out_vlan_1 map source 192.168.1.0/24 to 216.52.8.1 - 216.52.8.31 Portmap NAT Rule Exampleconfig nat add out_vlan_2 map source 192.168.2.0/25 to 216.52.8.32 /28 both portmap Portmap Min-Max Exampleconfig nat add out_vlan_2 map source 192.168.2.128/25 to 216.52.8.64/28 tcp portmap 1024 - 819210.OSPF配置enable ospf 启用OSPF进程create ospf area <area identifier> 创建OSPF区域configure ospf routerid [automatic | <routerid>] 配置Routeridconfigure ospf add vlan [<vlan name> | all] area <area identifier> {passive} 把某个vlan加到某个Area中去,相当于Cisco中的network的作用configure ospf area <area identifier> add range <ipaddress> <mask> [advertise | noadvertise] {type-3 | type-7} 把某个网段加到某个Area中去,相当于Cisco中的network的作用configure ospf vlan <vlan name> neighbor add <ipaddress>OSPF中路由重发布配置enable ospf export direct [cost <metric> [ase-type-1 | ase-type-2] {tag <number>} | <route map>]enable ospf export static [cost <metric> [ase-type-1 | ase-type-2] {tag <number>} | <route map>]enable ospf originate-default {always} cost <metric> [ase-type-1 | ase-type-2] {tag <number>}enable ospf originate-router-id11.SNMP配置enable snmp accessenable snmp trapscreate access-profile <access profile> type [ipaddress | vlan]config snmp access-profile readonly [<access_profile> | none]配置snmp的只读访问列表,none 是去除config snmp access-profile readwrite [<access_profile> | none] 这是控制读写控制config snmp add trapreceiver <ip address> {port <udp_port>} community <communitystring> {from <source ip address>} 配置snmp接收host和团体字符串12.安全配置disable ip-option loose-source-routedisable ip-option strict-source-routedisable ip-option record-routedisable ip-option record-timestampdisable ipforwarding broadcastdisable udp-echo-serverdisable irdp vlan <vlan name>disable icmp redirectdisable web 关闭web方式访问交换机enable cpu-dos-protect13.Access-Lists配置create access-list icmp destination sourcecreate access-list ip destination source portscreate access-list tcp destination source portscreate access-list udp destination source ports14.默认路由配置config iproute add default <gateway>15.恢复出厂值,但不包括用户改的时间和用户帐号信息unconfig switch {all}16.检查配置show versionshow configshow sessionshow management 查看管理信息,以及snmp信息show bannershow ports configurationshow ospfshow access-list {<name> | port <portlist>}show access-list-monitorshow ospf area <area identifier>show ospf area detailshow ospf ase-summaryshow ospf interfaces {vlan <vlan name> | area <area identifier>}unconfigure ospf {vlan <vlan name> | area <area identifier>}17.备份和升级软件download image [<hostname> | <ipaddress>] <filename> {primary | secondary}upload image [<hostname> | <ipaddress>] <filename> {primary | secondary}use image [primary | secondary]小知识点:1.DHCP中继。
Extreme基本命令
Extrem XOS交换机基本命令1.1.1查看交换机信息sho switch //可以看主备引擎工作情况,软件版本等1.1.2启用/禁用端口启用端口,相当于其他厂商的no shutdown:enable port <端口号>关闭端口,相当于其他厂商的shutdown:disable port <端口号>查看端口的状态:show port 2 information1.1.3配置vlan相关创建vlan的命令如下:Create vlan vlan10给vlan打标签,设置vlan号:Configure vlan “vlan10” tag 10//如果不配,系统会自动分配一个,不过自动分配不易管理。
将端口加到缺省vlan中Configure vlan “default” add port 9将端口加到其他vlan中,先要将这个端口从缺省vlan里拿出,因为一个端口不能同时属于两个vlan(trunk口除外):Configure v lan “default” delete port 9Configure vlan “vlan10” add port 9配置这个vlan的3层IP地址:Configure vlan “vlan10” ipaddress 192.168.1.254/24看vlan相关参数:show vlan1.1.4配置802.1Q口Extreme交换机对于802.1Q trunk的设置是以Tag的方式配置的,而且协议是标准的802.1Q。
所以以太网口缺省都在untag的vlan default里(vlan1)。
此时如果需要把这个端口做成trunk口,很简单的只需要将这个端口再增加带Tag的vlan就可以,这个trunk口需要透传几个vlan,就允许几个tag vlan。
命令如下:Configure vlan “vlan10” add port 9 tag1.1.5link aggregation端口捆绑动态协议捆绑,使用中可以增加/删除新端口:enable share 1 grouping 1,2,3,4 algorithm address-based <lacp> //使用标准LACP 协议sho lacp lag 1静态配置:enable share 1 grouping 1-2sho ports sharing禁用:disable sharing 11.1.6VRRP配置虚拟网关冗余configure vlan vlan1 ipaddress 192.168.1.3/24create vrrp vlan vlan1 vrid 1configure vrrp vlan vlan1 vrid 1 prioirty 255configure vrrp vlan vlan1 vrid 1 add 192.168.1.3enable vrrp1.1.7DHCP请求转发两种实现方式:一种bootprelay,一种udp forwarding用这两种方式都要先把做DHCP的vlan/port 定义出来enable bootp vlan [<vlan> | all] //连DHCP server vlanenable dhcp ports <> vlan <> //连dhcp client简单的实现方式可以用bootprelay:configure bootprelay add 172.17.0.20 vr VR-Defaultconfigure bootprelay add 172.17.0.21 vr VR-Defaultenable bootprelay vr VR-Default //// 启用DHCP relay如果需要为特定vlan的DHCP client指定server要使用udp forwarding:configure vlan <vlan_name> udp-profile [<profilename> | none]udp-profile的举例如下:下面部分需要policy file tftp到switch上。
Extreme实验手册_中文版
目录一、交换机初始配置 (4)第一部分登录,初始化,配置交换机名称 (5)第二部分增加用户并保存配置 (6)第三部分限制CLI访问会话,最大登录失败次数,远程登录管理 (7)第四部分验证管理员配置 (7)第五部分配置管理vlan的ip (8)二、交换机管理实验 (9)第一部分登录、初始化、配置交换机的名字 (9)第二部分验证交换机的状态和配置 (11)第三部分配置IP访问 (11)第四部分备份配置文件和下载映像 (12)第五部分在PC上编辑ASCII‐formatted配置文件 (13)第六部分限制CLI会话(登录失败和telnet访问) (14)第七部分进入Bootstrap和bootroom菜单 (14)三、第一层配置 (16)第一部分登录、初始化,和配置交换机的名称 (17)第二部分配置端口参数 (18)第三部分配置基于地址的动态负载均衡 (18)第四部分 启用LLDP协议 (19)四、第二层转发 (20)第一部分登陆,初始化,配置交换机名称 (21)第二部分启用端口 (23)第三部分锁定学习功能 (23)第四部分限制学习功能 (24)第五部分授权交换的链路状态监视 (24)五、vlan的简介 (25)第一部分登录、初始化,和配置交换机的名字 (27)第二部分创建基于端口的 vlan (28)第三部分添加端口到vlan (28)第四部分跨越多个交换机的Vlan配置 (29)六、标记VLAN配置实验 (30)第一部分登录和初始化 (32)第二部分创建标记VLAN (33)第三部分为VLAN增加标记端口 (33)第四部分添加标记VLAN (34)七、基于协议的VLAN配置实验(可选) (34)第一部分恢复基本的实验配置 (36)第二部分创建自定义的过滤器 (36)第三部分创建基于协议的VLAN及分配端口 (37)第四部分基于协议的VLAN (37)第五部分验证基于协议的VLAN 配置 (37)八、虚拟城域网虚拟局域网(vman vlans) (39)第一部分重复基本实验配置练习 (40)第二部分创建和配置边缘虚拟局域网 (41)第三部分创建和配置虚拟城域网(vman)虚拟局域网(vlan)通道 (41)第四部分启用端口和验证vman vlan通道 (42)第五部分重复基本实验配置练习 (43)第六部分创建和配置边缘交换机的虚拟局域网 (44)第七部分创建和配置虚拟城域网(vman)虚拟局域网(vlan)通道 (44)第八部分启用端口和验证vman vlan通道 (44)九、生成树配置实验 (46)第一部分登录、初始化,和配置交换机的名字 (47)第二部分创建blue vlan并配置 (47)第三部分在802.1w模式下配置STPD (47)第四部分生成树的拓扑图描述 (48)第五部分测试生成树配置 (49)十、以太网自动保护切换(EAPS) (50)第一部分清除交换机配置 (51)第二部分创建传输VLAN和控制VLAN (52)第三部分创建和配置一个EAPS域 (52)第四部分检验EAPS配置 (53)十一、ip 单播路由 (54)第一部分登陆和初始化 (55)第二部分配置vlan,创建路由,添加端口 (56)第三部分启用路由转发和建立静态路由 (57)第四部分确定及测试路由转发 (59)十二、配置RIP (59)第一部分登录和初始化 (61)第二部分配置VLAN,创建路由接口和添加端口 (61)第三部分启用IP数据包转发和RIP (62)第四部分验证和测试IP数据包转发 (62)十三、配置ospf (63)第一部分登录、初始化,和配置交换机的名字 (64)第二部分配置vlans、创建路由接口,并添加端口 (65)第三部分启用ip数据包转发和ospf (66)第四部分确定和测试ip数据包转发功能 (66)十四、网络故障诊断 (67)第一部分恢复OSPF实验中的配置 (67)第二部分引入问题 (67)第三部分故障诊断 (68)第四部分实施方案 (68)第五部分附加问题 (69)十五、交换机的诊断方法 (69)第一部分检测系统内存 (69)第二部分监测过程 (70)第三部分终止和重启一个进程 (70)第四部分运行正常诊断 (71)第五部分启用拓展诊断 (72)一、交换机初始配置交换机初始配置实验这些实验是由一到六台交换机组成的,假定实验所用交换机的IOS为Extreme XOS 11.6版本24口的交换机或更多端口的交换机。
Extreme交换机操作手册
Extrem XOS交换机基本命令1.1 系统操作管理1.1.1查看交换机信息sho switch //可以看主备引擎工作情况,软件版本等1.1.2选择软件/升级软件download image 192.168.1.30 bd8800-12.0.1.11-ssh.xmod vr "VR-Default“run updateuse image primary1.1.3时钟configure time 9 / 10 / 2007 15 : 31 : 301.1.4保存/使用配置当有配置修改过,在提示符前会多一个*号,如下所示:* X450a-48t.8 #保存配置:* X450a-48t.8 #Save输入此命令后,系统会提示是不是要保存,选YES就完成保存。
save configuration Oct11_backup //可以保存成特定文件名的配置use configuration Oct11_backupupload configuration 1.1.1.1 450config.cfg vr "VR-Default" //文本格式tftp put/get 1.1.1.1 vr “VR-Default”primary.cfg primary.cfg //直接使用1.1.5Syslogenable syslogconfig syslog 1.1.1.1 vr "VR-Default"1.1.6SNMPconfigure snmp sysNameenable snmp accessconfig snmp add community readonly/readwrite1.1.7Sflow采样enable sflowconfigure sflow collector 1.1.1.1 vr "VR-Default“configure sflow sample-rate1.1.8堆叠配置configure stacking easy-setup1.1.9Screenplay(Web方式管理交换机)enable web http/https1.1.10自动CPU防DOS攻击Enable dos-protect //启用了本功能,如果有针对交换机的DOS攻击,系统会自动生成ACL隔离攻击。
Extreme_XOS_用户指导
一.使用Extreme XOS1.使用Extreme XOS1.1Extreme XOS运行平台1.BlackDiamond 108082.BlackDiamond 8810主要支持8810以下模块■ G48T module 48端口10/100/1000BASE-T RJ-45模块■ G48P module 48端口10/100/1000BASE-T 以太网供电(PoE)RJ-45模块■ G24X module 24端口1000BASE-X mini-GBIC模块■ 10G4X module 4端口10BASE-X XENPAK模块3.Summit X450系列交换机4.BlackDiamond 88061.2特征总汇1.基于802.1q和802.1p的vlan注:IEEE 802.1P 规范使得第二层交换机能够提供流量优先级和动态组播过滤服务。
优先级规范工作在媒体访问控制(MAC)帧层(OSI 参考模型第二层)。
802.1P 标准也提供了组播流量过滤功能,以确保该流量不超出第二层交换网络范围。
2.多个域的STP(Spanning Tree Protocol )3.基于策略的QoS Policy-Based Quality of Service4.无线IP路由5.IP组播6.DHCP中继DHCP/BOOTP Relay7.Extreme Standby Router Protocol (ESRP) Extreme备用路由器协议8.Ethernet Automatic Protection Switching (EAPS)以太网自动保护环交换9.Extreme Loop Recovery Protocol (ELRP)10.RIP Routing Information Protocol 版本1和版本211.RIPng 基于IPv6的RIP协议12.Open Shortest Path First (OSPF) Version 2 Routing Protocol和Version3 Routing Protocol 13.Border Gateway Protocol (BGP) version 414.DiffServ support15.Access-policy support for routing protocols访问策略的路由16.Access list support for packet filtering17.IGMP snooping to control IP multicast traffic :以IGMP侦测控制IP组播18.Protocol Independent Multicast-Dense Mode (PIM-DM)19.Protocol Independent Multicast-Sparse Mode (PIM-SM)20.Load sharing on multiple ports, across all blades多端口负载均衡21.RADIUS client and per command authentication support22.TACACS+ support23.Console command line interface (CLI) connection24.Telnet CLI connection25.Secure Shell (SSH2) connection26.Simple Network Management Protocol (SNMP) support支持简单网络管理协议27.Remote Monitoring (RMON)远程监控28.Traffic mirroring29.vMANs TM30.Network Login support31.CLEAR-Flow32.Link Layer Discovery Protocol (LLDP)33.IPv634.Link Aggregation Control Protocol (LACP)35.BGP graceful restart36.Extreme Link Status Monitor (ELSM)37.MAC-in-MAC tunneling38.Connectivity Fault Management (CFM)39.Rate-limiting40.Multiple STP (MSTP)1.3 XOS突出特点1.3.1虚拟路由器Virtual Routers(1)8810和X450系列交换机支持三个系统虚拟路由器(VR-Default, VR-Mgmt, VR-Control), BlackDiamond 10K交换机更是支持用户自己建立虚拟交换机,每个虚拟路由器有自己的独自的路由表。
Extreme交换机基础配置培训
CLI 命令- create account
建立新用户 只有超级用户才有权使用此命令. 语法
create account [admin | user] <username> {encrypted} {<password>}
show switch显示结果
CLI 命令 - show diagnostics
-----------------------------------------------------------------------Diagnostic Test Result run on Fri Sep 11 02:13:40 1998
最多7个Telnet同时连接 空闲连接超时: 20分钟
Example Syntax Helper——[Tab]
First-tier command: Using the command completion key displays all of the second-tier options
CLI命令 - show switch
查看交换机的状态,包括:
sysName, sysLocation, sysContact MAC address Current date and time, and system uptime Operating environment (temperature, fans, and power supply status) NVRAM image (primary/secondary image, date, time, size, version). NVRAM configuration (primary/secondary configuration, date, time, size, version) Scheduled reboot information 802.1p information System serial number and reworks indicator Software platform System ID Power Supply and fan status
实用工作手册extreme入门分册(第二稿)
一、
(一)
1、用户(user)
用户帐号只能够查看一部分系统信息
2、管理员(admin)
管理员帐号拥有交换机配置的所有权限,能够任意修改交换机中的配置信息。
默认配置中Extreme的交换机分别有一个用户帐号和一个管理员帐号,而且这两个帐号在缺省状态都是没有密码的。
tftp get10.1.1.1 vr "VR-Mgmt" permit-snmp.pol
enable snmp access
configure snmp access-profile permit-snmp readonly
configure snmp access-profile permit-snmp readwrite
2、配置SNMP参数
create access-profile "permit-snmp" type ipaddress
configure access-profile "permit-snmp" mode permit
configure access-profile "permit-snmp" add 5 permit ipaddress10.1.1.0/24
}
then
{
permit;
}
}
(六)
1、配置参数
configure timezone<timezone> <value>
configure sntp-client update-interval <seconds>
extrem试验指导-端口聚合配置-Extreme
实验Trunk端口聚合配置一、实验目的熟悉交换机Trunk(端口聚合)的配置。
二、实验设备●计算机1台●二层交换机或三层交换机2台●串口线1条●网线4条三、实验拓扑图四、实验要求为了增加两台Switch连接间的带宽,同时提供冗余功能,保证其中一条链路出了问题时,其它链路都可以正常使用,在交换机1和交换机2之间做trunk链路,各自捆绑4个端口,做链路聚合五、实验步骤1.按照上面拓扑图,通过四根网线把switch1和switch2 进行连接2.在每个交换机上执行:Switch# Enable sharing 1:1 grouping 1:1-1:4//将端口1:1-1:4 组合成一个trunk组注意:做trunk时,两边交换机的端口数量要一致,速度、双工等端口参数都要完全一致,但不必两边的端口号一一对应。
3.如果Trunk配置出错,或者要删除Trunk,可执行如下命令:Switch# disable sharing 1:14.排错1) 如果trunk没有起作用,需要查看以下状态,检查所配置的trunk是否激活,包含的端口数量和端口号是否正确。
Switch # show port sharingLoad Sharing MonitorConfig Current Ld Share Ld Share Link LinkMaster Master Type Group Status Ups==========================================================1:1 p 1:1 R 0p 1:2 R 0p 1:3 R 0p 1:4 R 02)加入trunk组的几个端口一定要属于同一个vlan,速率,双工等端口属性都要设置一样。
Extreme操作手册
extreme设备操作手册一、如何管理Extreme交换机管理Extreme交换机可以通过以下四种方式:1、通过控制线用电脑的控制口连接到Extreme交换机的Console口上,用Windows上自带的超级终端进行管理(如下图);超级终端的速率要设置为9600,具体设置如下图:2、通过Telnet来管理Extreme交换机在任何一台与Extreme交换机连通的电脑上通过Telnet Extreme交换机的管理IP 地址进行管理(Extreme交换机的管理IP地址见Extreme交换机管理IP地址表)。
3、通过IE浏览器进行管理在任何一台与Extreme交换机连通的电脑上在IE浏览器里输入Extreme交换机的管理IP地址进行管理(Extreme交换机的管理IP地址见Extreme交换机管理IP地址表)。
4、通过网管软件进行管理在安装了Extreme网管软件的PC上进行管理。
二、用户的设置及修改Extreme默认有两个用户,一个为admin(密码为空),具有对交换机进行修改配置的权限,一个为user(密码为空),只具有查看交换机配置的权限。
注:现在所有交换机的用户名密码均为空1、增加用户create account [admin | user] <username> <password>admin表示增加的用户具有admin的权限,user表示增加的用户为普通用户,只能看配置而没有修改或增加设置的权限2、删除用户delete account <username>3、修改用户config account <username> <password>4、查看用户show account三、端口的设置Extreme交换机默认每个端口均为激活和自适应,一般情况下最好不要对端口的设置进行修改。
1、端口的速率及工作模式的设置config port <portlist> auto off speed <10|100|1000> duplex <half|full>2、端口镜像的设置enable mirroring to port <portlist>config mirroring add vlan <vlan name> port <portlist>3、端口聚合的设置enable sharing <主端口> grouping <portlist>4、激活或关闭端口enable port <portlist>disable port <portlist>四、VLAN的设置Extreme交换机一开始默认VLAN的VLAN名字为default,并且将所有的端口都加入到这个VLAN中,因为一般的端口只能加入到一个VLAN中,建议用户一开始将所有端口从这个VLAN中的所有端口先删除。
Extreme设备及基本配置
config snmp sysname <name>
• 配置交换机的名称
交换机管理IP地址的建立
交换机有一个缺省VLAN,名称为default 在初试状态下,所有端口都在default vlan中 使用以下命令创建交换机管理IP地址 • configure vlan <vlan name> ipaddress <ipaddress>
{hex <hex value>} <community string> {from source ip address>} {mode [enhanced | standard]} trap-group {auth-traps{,}} {extreme-traps{,}} {link-updown-traps{,}} {ospf-traps{,} {ping-traceroute-traps{,}} {rmon-traps{,}} {security-traps{,}} {smart-traps{,}} {stp-traps{,}} {system-traps{,}} {vrrptraps{,}}
configure snmp add trapreceiver 10.20.30.44 port 9347 community private trapgroup link-up-down-traps , system-traps
使用show log命令检查交换机上的log文件
端口的配置
端口的打开与关闭 • enable ports [<portlist> | all | {vlan} <vlan name>] • disable ports [<portlist> | all |{vlan} <vlan name>] 端口速率和工作模式的设定 • configure ports [<portlist> | all | mgmt] auto off {speed [10 |
Extreme交换机快速配置手册
iSpirit68&48交换机快速配置手册(Version 1.0)第一章:介绍管理模块。
.................................................................................... 错误!未定义书签。
第二章:6800和4800交换机的基本配置:...................................................... 错误!未定义书签。
第三章创建基于端口的VLAN ........................................................................ 错误!未定义书签。
第四章启用VLAN之间路由的设置 ............................................................... 错误!未定义书签。
第五章配置静态路由 ........................................................................................ 错误!未定义书签。
第六章设置BLACKHOLE路由:................................................................. 错误!未定义书签。
第七章创建端口聚合TRUNK ......................................................................... 错误!未定义书签。
第八章端口镜像MIRRORING....................................................................... 错误!未定义书签。
Extreme交换机常用命令介绍
Extreme设备常用命令介绍1、show switch可以查看交换机的名字、license、版本及电源、风扇等的工作状态。
2、show iparp查看IP,端口号3、show log查看交换机的动作,什么时间、交换机发生了什么事情(如:设备down了、线路down了等),出现了什么问题,以及出现的问题的等级;什么时间,谁做了什么操作等。
4、clear log清除log文件,log文件要定时查看、定时清除。
5、top查看CPU的利用率。
6、show port 1:5 stats/info/config查看端口的状态、配置等7、config port 7:48 auto off duplex full speed 100强制端口的工作方式(全双工、半双工)及速度(10M、100M)8、show slot查看每个槽的状态,序列号、以及该槽上哪些端口是UP的,哪些端口是DOWN 的。
9、show diagnostics slot [槽号]对每个槽(对应的接口卡)的硬件进行测试,该命令一般不要用,除非某一模块的硬件发生问题时方可用该诊断工具,因为该命令会引起一段时间的通信终断。
10、show iproute查看所有路由表11、show iproute 172.16.4.0/24查看一条具体的路由12、show vlan简单地看有哪些VLAN,每个VLAN的IP地址13、show vlan detail详细看每个VLAN的具体配置,IP地址、每个VLAN包括的具体端口,哪些端口是UP的,哪些端口是DOWN的,这些端口是否打标记等。
14、show ospf interface看哪些VLAN在OSPF域里面,这些VLAN对应的IP地址、area、cost值等。
15、show ospf neighbor看运行OSPF的该设备的邻居,通过该命令可以看到它的所有邻居。
16、乁show ipconfig看IP的配置信息,主要是路由的一些配置信息,以及一些协议的默认值。
Extreme Networks VDX 8770 交换机数据手册说明书
数据手册主要特性•利用Extreme VCS Fabric 架构技术简化网络架构并实现自动化,打造弹性云网络•通过Extreme VCS 逻辑机箱(LogicalChassis)将整个多租户Extreme VCSFabric 架构作为一台交换机进行管理,通过REST API 支持更高级管理框架•在1、2 和3 层提供高效的负载均衡多路径功能,支持多个活动的3 层网关•提供100/40/10/1 Gigabit Ethernet (GbE)线速交换,通过自动互联链路捆绑(ISL)实现平滑的在线扩展•在扩展Fabric 架构(scale-out fabric)中可连接超过 1,000 个服务器端口,在多Fabric 架构(multifabric)中可连接10,000 个端口,而在支持重叠的多Fabric 架构(multifabric)中可连接100,000 个端口•利用自动化、动态的端口配置文件配置和迁移功能,简化虚拟机(VM)移动性和管理•设计用于在数据平面、控制平面和管理平面上支持软件定义网络(SDN)技术Extreme交换机™ VDX 8770Extreme VCS Fabric数据中心继续演进发展,越来越多地需要先进的基础架构来应对虚拟机(VM)、分布式应用和数据的增长,推动向云计算的过渡而不降低性能。
然而,传统数据中心一般使用不灵活的 3 层网络设计,不能高效地管理东西向网络流量或交付支持虚拟化和新服务交付所需的高带宽。
为应对这些挑战,数据中心运营商需要易于管理、可按需扩展、可适应未来应用要求和网络架构方法的高性能网络。
在Extreme VDX® 8770 交换机中运行的Extreme® VCS® Fabric 架构可帮助企业构建真正有效的数据中心网络。
一同运行时,这些技术可提供无与伦比的自动化、效率和弹性,支持最苛刻的工作负载,包括大数据、多媒体和关键任务应用,在动态多变的云环境中尤其如此。
EXtreme交换机密码恢复操作步骤
EXtreme交换机密码恢复操作步骤EXOS交换机管理员密码恢复方法硬件平台: BlackDiamond8800系列、SummitX系列软件平台: EXOS需求描述: 管理员密码恢复,并保留交换机原有配置信息密码恢复步骤:1)断电重启交换机并进入BootRom管理界面:针对BlackDiamond系列机箱式交换机,连入Console接口,按住空格键断电重启,进入BootRom界面,提示符为BootRom>;针对SummitX系列固定式交换机,连入Console口,断电重启,当Console屏幕出现以下信息时“Starting Default Bootloader...”,按住空格键,成功进入BootRom界面后,提示符为BootRom>。
如果不成功,需重复上述断电重启过程。
针对SummitX系列交换机堆叠,建议在密码恢复期间关闭主交换机以外的其它堆叠成员电源,避免重启过程的主交换机的随机选举。
2)选择出厂默认配置重启BootRom > config noneConfiguration selected: noneBootRom > boot3)默认配置重启后, 以默认管理员用户帐号(admin/(no password)登录交换机:4) 不作任何配置更改,将交换机默认配置保存为一个新配置文件(例如:# save configuration例如: * # save configuration sample5) 设置交换机带外网管接口,连通外部TFTP服务器例如:* # Configure vlan mgmt ipaddress 同时将TFTP服务器IP地址设置为并连至管理以太网口6) 上传步骤4)中保存的默认配置文件:。
同时上传交换机原主用配置文件(包含丢失的管理员密码),例如:。
如果无法判断原主用配置文件名称,可通过ls命令查看最新的.cfg 文件。
# tftp -p –l., * # tftp -p -lUploading to ... done!* # tftp -p -lUploading to ... done!7) 以wordpad程序打开file 文件,并搜索关键词“[CDATA[admin]]”,找到类似以下示例的admin管理员帐号配置:……1……选中并拷贝上述黄色标识部分(默认配置情况下,admin管理员空白密码对应的密文)8) 在原配置文件中(例如:), 同样通过关键词“[CDATA[admin]]”找到admin管理员帐号配置, 然后将步骤7)中拷贝的密文粘贴至原配置文件中同样的位置, 并保存该配置文件为新配置文件(例如:)。
Extreme交换机操作手册
山东网通Extreme交换机操作手册2005年4月1.1 硬件检测 (4)设备外观 (4)设备状态灯 (4)检测指令 (8)1.2 软件检测 (12)查看ARP解析 (12)查看IP 转发数据库表 (12)显示VLAN配置 (13)配置检测 (14)1.3 端口检测 (15)端口利用率检测 (15)显示端口配置状态 (15)查看端口收的错误 (16)查看端口状态 (16)查看端口发错误 (16)1.4路由检测 (17)查看当前路由表项 (17)查看OSPF协议状态 (18)查看RIP协议状态 (18)查看BGP协议状态 (18)1.5 日志的检测 (19)显示LOG内容 (19)查看LOG内容的成分 (20)查看LOG的配置 (20)2 数据配置 (20)2.1 IP路由配置 (20)静态路由 (20)OSPF路由 (20)BGP路由 (22)2.2 平安的配置 (23)防DOS配置 (24)病毒ACL (24)平安访问设置 (26)EPI_center SNMP设置 (26)2.3 Qos (27)2.4 端口配置命令 (28)配置端口速度 (28)配置端口状态 (28)2.5 VLAN的配置 (28)创立VLAN (28)增加或删除VLAN的端口 (28)设置VLAN的IP地址 (28)设置LOOPBACK (28)3 系统操作 (28)交换机规格说明 (28)交换机硬件板卡更换 (31)3.2软件操作 (33)软件升级操作 (33)保存并上/下传交换机的配置 (34)SNMP的设置 (35)Telnet/SSH配置 (36)交换机口令设置 (37)创立一个账号 (37)Syslog设置 (37)启动许可证 (37)设置系统的名称 (37)4 故障诊断和处理 (38)4.1 硬件故障诊断和处理 (38)诊断命令 (38)故障处理 (38)CPU利用率查看 (38)调整端口的链路探测灵敏度 (39)4.2 软件诊断处理 (39)端口镜像 (39)CPU防止DOS攻击的保护 (40)查看交换机的报文的进程和处理 (40)日常检测1.1 硬件检测1.1.1 设备外观1.1.1.1Summit48i (固定48个10/00TX 端口 2 个GBIC插槽)1.1.1.2Alpine 3804 (1个处理引擎槽4个I/O插槽)1.1.1.3Alpine 3808 (1个处理引擎槽8个I/O插槽)1.1.1.4BlackDiamond 6808 (2个处理引擎槽8个I/O插槽)1.1.2设备状态灯通过读取交换机的指示灯的状态可以方便地获得设备的运行状态。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
Extreme XOS交換器中文使用手冊
-BlackDiamond 10K系列
-BlackDiamond 12K系列
-BlackDiamond 8800系列
-Summit X450系列
-Summit X250系列
目錄
一. 硬體規格 (3)
二. 存取交換器設定介面 (7)
三. 管理交換器 (11)
四. 實體埠設定 (16)
五. Extreme交換器進階功能及資料來源 (18)
一.硬體規格
Extreme於新一代交換器使用全新的作業系統XO S。
XOS為模組化的作業系統,模組化作業系統大幅提高系統可靠度及功能穩定度。
使用模組化作業系統之Extreme交換器包括模組式交換器BlackDiamond 10808,BlackDiamond 12804/12802、BlackDiamond 8800系列及獨立式交換器Summit X450系列及Summit X250系列。
詳細規格請參考下列比較表。
Summit X250系列產品一覽表
廠牌名稱及型號Extreme
Summit
X250e-24t Extreme
Summit
X250e-48t
Extreme
Summit
X250e-24p
Extreme
Summit
X250e-48p
Extreme
Summit
X250e-24x
Max Gigabit
Ethernet Ports 24 10/100 ,2
Gigabit Combo 48 10/100 ,2
Gigabit Combo
24 10/100 ,2
Gigabit Combo
48 10/100 ,2
Gigabit Combo
24 100BaseX
SFP, 2 Gigabit
Combo
Power Over No No Yes Yes No
Summit X450系列產品一覽表
BlackDiamond系列產品一覽表
二.存取交換器設定介面
一般而言,一台全新的交換器我們會在第一次使用時,利用Console Port作存取,並設定IP位址,之後就可以經由遠端介面管理。
使用Console介面存取時,請設定console速率為9600、Data bits為8、Parity None、Stop bits為1。
系統內建管理者帳號為admin,預設沒有密碼設定。
Extreme之CLI介面設計採階層式設計,在不熟悉介面的狀況下,你可以使用<tab>或直接Enter帶出指令參數供您參考。
Extreme交換器也支援不同使用者權限管控,您可以使用指令
Create account user建立不具管理權限的使用帳號
Create account admin建立管理者使用帳號
Show account查看帳號
除了console介面外,Extreme交換器也提供了多種存取管控介面,包含Telne t、SSH、SNMP、SNTP、RADIUS、RMON、Remote logging及Local logging。
三.管理交換器
管理交換器的基本動作包含了Firmware維護、設定檔選用等等。
讓我們先看show switch:
可以看到交換器的Firmware版本(本例中分別為12.0.1.11及12.0.0.7),及相關系統資訊。
並且您也看到設定檔存primary.cfg,如有需要,你可以很容易將設定檔存於它處。
使用提令save primary可以將現在修改完成的設定檔存於於系統內primary.cfg,當然您也可以使用save secondary存於備份設定檔內。
在使用介面上直接查看現在使用設定的指令是show configuratio n。
選用不同的開機韌體可以使用指令use image primary、use image secondary 及use configuration primar y、use configuration secondary。
Extreme XOS另一個新的概念為使用虛擬路由器(Virtual Router)。
虛擬路由器可實現一台路由器當多個設備使用。
目前系統內建為3個虛擬路由器,
VR_default負責管控所有資料傳輸埠,VR-MGMT則管理獨立管理埠。
在BlackDiamond 10808上面,你還可以依需要,開啟多個自訂的虛擬路由器。
使用tft p、ping、download等指令需指派所使用的VR。
使用telnet、SNMP、SSH2、TATACS及RADIUS時,系統會使用VR-mgmt。
您可以使用指令config vlan ipaddress指派ip到不同的vla n。
如果需要回覆系統出廠設定,您可以使用unconfig switch及unconfig switch all來達成,差別只在帳號密碼是否保留。
四.實體埠設定
Extreme Switch支援您將多個埠合併使用,使用協定為802.3a d。
您可以使用指令enable sharing <port> grouping <port_list>設定此功能。
您可以使用show lacp檢查相關設定是否運作正常。
在需要流量分析或IDS監控的環境下,您可能需要設定Mirror Port,您可以使用指令enable mirroring及config mirroring add port來達成。
五.Extreme交換器進階功能及資料來源
Extreme交換器為業界領導之高效能交換器,在韌體部份,支援相當多業界標準,但並非所有交換器皆支援所有的協定。
以下表列所有XOS交換器對應支援之功能。
另外Extreme XOS進階資料,可自取得使用手冊及指令參考手冊。