实用工作手册extreme入门分册第二稿.docx
《实用工作手册extreme入门分册第二稿.docx》由会员分享,可在线阅读,更多相关《实用工作手册extreme入门分册第二稿.docx(21页珍藏版)》请在冰豆网上搜索。
实用工作手册extreme入门分册第二稿
实用工作手册(第二稿)
extreme入门分册
编者言
本文档的编写只为了让观看者能够快速了解相关的命令参数,并能对交换机进行快速配置。
Extreme交换机的型号较多,本文档只包含Extreme交换机中的一小部分大众化配置命令,如对文档中相关的命令有异议请以Extreme的官方文档为准。
另外,要想更好地提高自身的技术水平,还请多看官方的英文文档。
如果大家有好的建议或意见可以提出来,或者继续编辑和完善本文档。
希望大家能够尊重编者的劳动成果,不要在公司以外的地方随便传阅!
TKS!
目录
一、帐号管理
(一)交换机的帐号
1、用户(user)
用户帐号只能够查看一部分系统信息
2、管理员(admin)
管理员帐号拥有交换机配置的所有权限,能够任意修改交换机中的配置信息。
默认配置中Extreme的交换机分别有一个用户帐号和一个管理员帐号,而且这两个帐号在缺省状态都是没有密码的。
(二)密码更改
admin用户更改密码步骤
以admin帐号登陆(没有密码,直接回车)
使用下列命令更改密码:
configaccountadmin
输入新密码,并进行密码二次确认
(三)创建管理帐号
交换机总计可以创建16个管理帐号(包括默认的admin和user帐号)
创建新帐号的步骤:
以admin帐号登陆
Createaccount[admin|user]
输入新密码,并进行密码二次确认
(四)验证交换机帐号
Showaccount
(五)删除帐号
删除交换机已有帐号使用以下命令:
Deleteaccount
二、管理Extreme的交换机
(一)使用DB9的线揽通过console口管理
(二)使用以太网管理端口(支持TELNET、SNMP、WEB)
使用以太网进行管理,必须对交换机进行IP参数的配置,并做好相关的路由指向:
configvlanipaddress{|}
configiprouteadddefault{}
实例(SummitX450e-48p):
配网管IP:
configurevlanmgmtipaddress10.1.1.70255.255.255.0
配默认路由:
configureiprouteadddefault221.179.4.49
(三)关闭TELNET进程
showsession
clearsessionsession-number
(四)禁止TELNET访问
Disable/enabletelnet
(五)SNMP配置实例
实例一:
为了访问在交换机的SNMP代理,至少需要一个已经分配了IP地址的VLAN,具体配置如下:
1、配置管理VLAN的IP地址
configurevlanmgmtipaddress10.1.1.70255.255.255.0
2、配置SNMP参数
createaccess-profile"permit-snmp"typeipaddress
configureaccess-profile"permit-snmp"modepermit
configureaccess-profile"permit-snmp"add5permitipaddress10.1.1.0/24
enablesnmpaccess
configuresnmpaccess-profilereadonlypermit-snmp
configuresnmpaccess-profilereadwritepermit-snmp
3、验证SNMP配置
Showmanagement
实例二(在SummitX450e-48p交换机上):
tftpget10.1.1.1vr"VR-Mgmt"permit-snmp.pol
enablesnmpaccess
configuresnmpaccess-profilepermit-snmpreadonly
configuresnmpaccess-profilepermit-snmpreadwrite
注:
由于在此类交换机上不支持createaccess-profile"permit-snmp"typeipaddress语法,所以先创建permit-snmp.pol文件再导入
其中permit-snmp.pol文件的内容为:
EntryAllowTheseSubnets{
if{
source-address10.1.1.0/24;
}
then
{
permit;
}
}
(六)SNTP
1、配置参数
configuretimezone
configuresntp-clientupdate-interval
enablesntp-client
configuresntp-client[primary|secondary]server]
实例
configuretimezone-480autodst
configuresntp-clientupdateinterval1200
enablesntp-client
configuresntp-clientprimaryserver10.1.1.1
configuresntp-clientsecondaryserver10.1.1.2
2、验证SNTP配置
Showsntp-client
3、关闭SNTP功能
Disablesntp-client
三、配置交换机插槽类型和端口
交换机在第一次加电的时候默认把已经安装的板卡类型识别出来。
在交换机通电的情况下增加板卡时,可能需要用以下命令进行配置。
(一)配置交换机插槽类型
1、配置参数
Configslotmodule
2、查看交换机插槽类型
Showslot
(二)使用如下命令实现端口捆绑
1、配置参数
Enablesharinggrouping-algorithm
实例:
enablesharing9grouping9-12algorithmaddress-based
2、验证端口
Showportssharing
3、禁止端口捆绑
Disablesharing
(三)使用如下命令实现端口镜象
1、配置参数
enablemirroringtoport[][tagged|untagged]
configuremirroringadd[|vlan{ports}|ports{vlan}]
实例:
enablemirroringtoport3
configmirroringaddport1
2、验证端口镜象
Showmirroring
3、禁止端口镜象
Configmirroringdeleport1
Disablemirroring
(四)其他命令
1、显示端口冲突
Showportsportlistcollisions
实例
Showports17collisions
2、显示端口配置信息
Showportsportlistconfiguration
实例
Showports2configuration
3、显示详细的系统相关信息
Showportsportlistinfo
实例
Showports2info
4、显示实时QosProfile的配置情况
Showportsportlistqosprofile
实例
Showports2qosprofile
5、显示实时接收错误统计信息
Showportsportlistrxerrors
实例
Showports2rxerrors
6、显示实时端口统计信息
Showportsportliststats
实例
Showports2stats
7、显示实时发送错误统计信息
Showportsportlisttxerrors
实例
Showports2txerrors
四、基本配置
(一)配置VLAN
configurevlanDefaultdeleteportall(删除默认VLAN端口)
creatvlan“VLAN名”(创建VLAN)
confvlan“VLAN名”addport“端口号”(给VLAN添加端口)
enipforwardingvlan“VLAN名”(启用子网转发)
confvlantest1ipadd192.168.1.1(配置IP地址)
confipradddefault***.***.***.***(设置默认网关)
(二)VLAN实例
配置2台直联的交换机,各有3个VLAN,能够互相联通。
配置如下:
*Summit48si:
4#configurevlanDefaultdeleteportall(删除默认VLAN端口)
*Summit48si:
1#creatvlantest1(创建VLAN)
*Summit48si:
2#creatvlantest2
*Summit48si:
3#creatvlantest3
*Summit48si:
5#confvlantest1addport1-2(给VLAN添加端口)
*Summit48si:
6#confvlantest2addport3-4
*Summit48si:
7#confvlantest3addport5-6
*Summit48si:
9#confvlantest1ipadd192.168.1.1(配置IP地址)
IPinterfaceforVLANtest1hasbeencreated.
IPaddress=192.168.1.1,Netmask=255.255.255.0.
*Summit48si:
10#confvlantest1ipadd192.168.2.1
IPaddress/netmaskforVLANtest1hasbeenchanged.
IPaddress=192.168.2.1,Netmask=255.255.255.0.
*Summit48si:
11#confvlantest1ipadd192.168.1.1
IPaddress/netmaskforVLANtest1hasbeenchanged.
IPaddress=192.168.1.1,Netmask=255.255.255.0.
*Summit48si:
12#confvlantest2ipadd192.168.2.1
IPinterfaceforVLANtest2hasbeencreated.
IPaddress=192.168.2.1,Netmask=255.255.255.0.
*Summit48si:
13#confvlantest3ipadd192.168.3.1
IPinterfaceforVLANtest3hasbeencreated.
IPaddress=192.168.3.1,Netmask=255.255.255.0.
*Summit48si:
14#enipforwardingvlantest1(启用子网转发)
*Summit48si:
15#enipforwardingvlantest2
*Summit48si:
16#enipforwardingvlantest3
*Summit48si:
17#showvlan
NameVIDProtocolAddrFlagsProtoPorts
Default10.0.0.0/BP--------------ANY0/0
MacVlanDiscover4095--------------------------ANY0/0
test14094192.168.1.1/24------f-------ANY0/2
test24093192.168.2.1/24------f-------ANY0/2
test34092192.168.3.1/24------f-------ANY0/2
Flags:
(C)Domain-masterVlan,(c)Domain-memberVlan,(d)DVMRPEnabled
(E)ESRPSlave,(f)IPForwardingEnabled,(G)GVRPEnabled
(i)ISISEnabled,(I)IPForwardinglpm-routingEnabled
(L)LoopbackEnabled,(M)ESRPMaster,(m)IPmcForwardingEnabled
(N)GNSReplyEnabled,(o)OSPFEnabled,(p)PIMEnabled
(R)SubVLANIPRangeConfigured,(r)RIPEnabled,(S)SuperVlan
(s)SubVlan,(T)MemberofSTPDomain,(v)VRRPEnabled
(V)VPLS/TLSEnabled,(X)IPXRIPEnabled,(Z)Translation-Vlan
(z)Member-Vlan,
(2)IPXType20ForwardingEnabled
/BP:
Waitingforbootpreply.
TotalnumberofVlan(s):
5
*Summit48si:
18#
第二台交换机:
login:
admin
password:
ExtremeWare
Copyright(C)1996-2004ExtremeNetworks.Allrightsreserved.
===============================================================
Pressthekeyatanytimeforcompletions.
Remembertosaveyourconfigurationchanges.
Summit48si:
1#confvlanDefaultdelportall
Summit48si:
2#creatvlantest4
*Summit48si:
3#creatvlantest5
*Summit48si:
4#creatvlantest6
*Summit48si:
8#configurevlantest4addport1-2
*Summit48si:
9#configurevlantest5addport3-4
*Summit48si:
10#configurevlantest6addport5-6
*Summit48si:
11#configurevlantest4ipadd192.168.1.2
IPinterfaceforVLANtest4hasbeencreated.
IPaddress=192.168.1.2,Netmask=255.255.255.0.
*Summit48si:
12#configurevlantest5ipadd192.168.5.1
IPinterfaceforVLANtest5hasbeencreated.
IPaddress=192.168.5.1,Netmask=255.255.255.0.
*Summit48si:
13#configurevlantest6ipadd192.168.6.1
IPinterfaceforVLANtest6hasbeencreated.
IPaddress=192.168.6.1,Netmask=255.255.255.0.
*Summit48si:
14#enipforwardingtest4
*Summit48si:
15#enipforwardingtest5
*Summit48si:
16#enipforwardingtest6
*Summit48si:
33#confipradddefault192.168.1.1(设置默认网关)
*Summit48si:
34#ping192.168.2.1
Ping(ICMP)192.168.2.1:
4packets,8databytes,interval=1.
16bytesfrom192.168.2.1:
icmp_seq=0ttl=128time=0ms
16bytesfrom192.168.2.1:
icmp_seq=1ttl=128time=0ms
---192.168.2.1pingstatistics---
2packetstransmitted,2packetsreceived,0%packetloss
round-tripmin/avg/max=0/0/0ms
*Summit48si:
36#showvlan
NameVIDProtocolAddrFlagsProtoPorts
Default10.0.0.0/BP--------------ANY0/0
MacVlanDiscover4095--------------------------ANY0/0
test44093192.168.1.2/24------f-------ANY1/2
test54092192.168.5.1/24------f-------ANY1/2
test64091192.168.6.1/24------f-------ANY0/2
Flags:
(C)Domain-masterVlan,(c)Domain-memberVlan,(d)DVMRPEnabled
(E)ESRPSlave,(f)IPForwardingEnabled,(G)GVRPEnabled
(i)ISISEnabled,(I)IPForwardinglpm-routingEnabled
(L)LoopbackEnabled,(M)ESRPMaster,(m)IPmcForwardingEnabled
(N)GNSReplyEnabled,(o)OSPFEnabled,(P)IPXSAPEnabled
(p)PIMEnabled,(R)SubVLANIPRangeConfigured,(r)RIPEnabled
(S)SuperVlan,(s)SubVlan,(T)MemberofSTPDomain
(v)VRRPEnabled,(V)VPLS/TLSEnabled,(X)IPXRIPEnabled
(Z)Translation-Vlan,(z)Member-Vlan
(2)IPXType20ForwardingEnabled
TotalnumberofVlan(s):
5
回到第一台交换机:
●Summit48si:
4#confipradddefault192.168.1.2
(三)Tag的配置
Configurevlan[vlan_name]tag[标记]
Configurevlan[vlan_name]add[端口]taged|untagged//默认为untageed
(四)Tag实例
login:
admin
password:
。
。
Summit48si:
1#createvlantag_test
*Summit48si:
2#configvlantag_testtag100
*Summit48si:
3#configvlandefaultdeletportall
*Summit48si:
4#configvlantag_testaddport1
*Summit48si:
6#configvlantag_testaddport2tagged
*Summit48si:
7#showvlantag_test
VLANInterface[2-202]withname"tag_test"createdbyuser
Tagging:
802.1QTag100
Priority:
802.1PPriority7
STPD:
None
Protocol:
Matchallunfilteredprotocols.
Loopback:
Disable
RateShape:
Disable
QosProfile:
QP1
QosIngress:
None
Ports:
2.(Numberofactiveports=0)
Flags:
(*)Active,(!
)Disabled
(B)BcastDisabled,(R)RateLimited,(L)Loopback
(g)LoadShareGroup
Untag:
1
Tagged:
2//VLAN所添加的两个端口port1,port2
五、协议
(五)生成树协