博科交换机操作手册资料讲解.docx
《博科交换机操作手册资料讲解.docx》由会员分享,可在线阅读,更多相关《博科交换机操作手册资料讲解.docx(18页珍藏版)》请在冰豆网上搜索。
博科交换机操作手册资料讲解
B24交换机操作手册
一、基本配置操作
1.连接到B24
1.1、SSH
说明:
交换机管理的最基本方法,通过命令行的方式直接登录到交换机上,通过交换机上操作系统(FabricOS)提供的命令对交换机作管理工作。
能完成对单台交换机管理的所有功能。
连接方法:
用SSH工具通过B24IP地址登陆。
默认用户:
admin,默认密码:
password。
1.2、WebTools
说明:
图形界面的管理工具,通过浏览器对交换机完成管理工作。
视觉效果比Telnet好很多,并且在性能监视时能提供多种视图。
能完成对单台交换机管理的大多数功能。
连接方法:
在浏览器上输入B24的IP地址。
默认用户:
admin,默认密码:
password。
1.3、串口管理
说明:
通过串口线连接到B24交换机的串口上进行管理
连接方法:
使用串口线连接B24和笔记本/工作站的串口,打开“超级终端”,配置如下:
Bitspersecond:
9600
Databits:
8
Parity:
None
Stopbits:
1
Flowcontrol:
None
当超级终端停止报告信息,按“Enter”显示login信息,
默认用户:
admin,默认密码:
password。
2.设置IP地址
B24默认IP地址为:
10.77.77.77/24.
设置交换机IP地址:
>ipaddrset
EthernetIPAddress[10.77.77.77]:
192.56.211.5
EthernetSubnetmask[255.255.255.0]:
FibreChannelIPAddress[none]:
FibreChannelSubnetmask[none]:
GatewayIPAddress[none]:
DHCP[Off]:
显示交换机的IP
>ipaddrshow
3.设置默认账号密码
B24交换机有两个默认的账号,admin和user账号。
Admin:
为管理员账号
User:
为非管理员账号(比如可以用来监视系统)
最大用户连接数:
UserName
MaximumSessions
Admin
2
User
4
3.1、登录时更改密码:
在第一次登录B24时,系统会提示更改系统账号密码或者跳过更改
login:
admin
Password:
Pleasechangeyourpasswordsnow.
UseControl-Ctoexitorpress'Enter'keytoproceed.
foruser-root
Changingpasswordforroot
Enternewpassword:
*****
Passwordchanged.
Savingpasswordtostablestorage.
Passwordsavedtostablestoragesuccessfully.
Pleasechangeyourpasswordsnow.
foruser-factory
Changingpasswordforfactory
Enternewpassword:
*****
Passwordchanged.
Savingpasswordtostablestorage.
Passwordsavedtostablestoragesuccessfully.
Pleasechangeyourpasswordsnow.
foruser-admin
Changingpasswordforadmin
Enternewpassword:
*****
Passwordchanged.
Savingpasswordtostablestorage.
Passwordsavedtostablestoragesuccessfully.
Pleasechangeyourpasswordsnow.
foruser-user
Changingpasswordforuser
Enternewpassword:
*****
Passwordchanged.
Savingpasswordtostablestorage.
Passwordsavedtostablestoragesuccessfully.
3.2、更改当前登录账号密码
>passwd
3.3、更改其它账号密码
>passwduser
如果被设置的账号的权限小于当前账号,那么不需要输入被设置的账号的旧密码,反之,则系统会提示输入被设置账号的旧密码。
4.设置日期和时间
设置命令:
Date“mmddHHMMyy”
参数描述:
mm:
:
代表月份、设置值为01到12
dd:
代表日期,设置值为01到31
hh:
代表时间,设置值从00到23
MM:
代表分钟,设置值从00到59
yy:
代表年,设置值从00到99(大于69代表1970-1999,小于70代表2000-2069)
switch:
admin>date
FriJan2917:
01:
48UTC2000
switch:
admin>date"0227123003"
ThuFeb2712:
30:
00UTC200
switch:
admin>
5.设置交换机名
设置命令:
switchname“newname”
Newname为要设置的新交换机名
switch:
admin>switchname“switch62”
Committingconfiguration...
Done.
switch62:
admin>
6.禁用和激活交换机
禁用交换机:
SwitDisable
交换机上的所有光纤口都将离线
激活交换机:
SwitEnable
所有的光纤口通过POST检测后将激活
7.禁止和激活交换机端口
禁用端口:
Portdisableportnumber
Portnumber为要禁用的端口号
激活端口:
Portenableportnumber
二、Zone的基本配置
1.交换机相关术语解释
1.1、端口类型
设备(节点)端口
a)N_Port=“Fabric直接连接设备”
b)NL_Port=“Loop连接设备”
交换机端口
c)E_Port=“扩展端口”(交换机到交换机)
d)F_Port=“Fabric端口”
e)FL_Port=“FabricLoop端口”
f)G_Port=“普通(Generic)端口—可以转化为E或F”
g)U_Port=“通用(Universal)端口”(用于描述自动端口检测的术语)
端口的生成过程
U_Port——G_Port——F_Port——E_Port
1.2、FRU
为了保护用户的投资,IBMSAN公司的交换机采用模块化设计,他的很多功能都被设计在独立的模块中。
这样当某个组件发生问题时,可以单独的更换该组件,而不用更换整个交换机。
而且很多组件的更换都不可以在带电的状态下进行,不中断SAN网络的运行。
这样的组件被称作FRU(FieldReplacementUnit)可替换单元。
1.3、Quad
在第三代的Bloom芯片上,每个芯片具有8个端口。
这8个端口又被分成2组,每组4个端口,被称作一个quad。
交换机的一些功能会依赖于quad来设置,比如只有在一个quad内的端口才能够建立TrunkingISL。
1.4、TRUK
1)基本配置要求:
trunkinglicense
2G端口上实现的技术(第三代芯片技术)
2-4个端口位于同一个QUAD上
2)deskew参数
时间间隔:
最小deskew为150纳秒
最大deskew为255纳秒
长度要求:
ISL长度差距少于30米不影响性能
ISL长度差距大于400米无法形成trunk
3)常用trunk指令:
trunkshow
portcfgtrunkport
4)trunk的特性
在一个quad上可由2-4条ISL组成一个逻辑的trunkgroup在一个逻辑的trunkgroup中,有一条ISL为principleISL,即trunkmaster,trunkmaster的中断会影响整个fabric的运行。
其余ISL为slaveISL,它们的中断不会影响fabric的性能。
Trunkgroup自动实现帧的in-orderdelivery,以保证数据传输的正确性。
1.5、ZONE
使用Zoning的功能后,网络被划分成了不同的部分,主机只能访问在他所在Zone内的存储设备,在其他Zone中的存储他不能访问,从物理上对网络做了隔离。
但所有的设备依然是连接在同一台交换机上,与两台交换机的解决方案相比,成本降低了很多,而且方便网络的管理。
SoftwareZoning
SoftwareZone是完全基于NameServer实现的。
当一个主机登录到Fabric网络时,他会向NameServer登记,并向他查询在Fabric中的所有设备。
NameServer知道Fabric中的所有设备,但不会都告诉查询着。
而是把主机所属于的zone内的设备作为查询结果返回,其他的不在zone内的设备会被NameServer隐藏起来,主机不知道设备的存在。
如果主机是一个好公民(GoodCitizen),也就不会去试图访问他NameServer没有告诉他的设备,实现了网络的隔离。
HardwareZoning
HardwareZoning的实现方式和SoftwareZoning完全不同,他并不基于NameServer实现Zoning的划分,而是真正在设备上根据Zoning的定义进行数据包的过滤,真正的把网络从物理上隔离开。
无论主机是否是好公民,他都能严格的保证Zoning的划分,实现良好的安全性。
SoftwareZone和HardwareZone
当Zone的成员类型混合时,同时存在WWN和Domain,Port——SoftwareZone。
当Zone的成员类型不混合,只有WWN或只有Domain,Port时——HardwareZone。
BroadcastZone
BroadcastZone是广播Zone,当FC网络需要承载IP等的广播协议时需要使用这个Zone。
它是:
Ø定义了那些节点可以接受广播的数据数据。
ØHardwareZone。
Ø用于隔离广播传输。
Ø可以含有磁带机等的任何设备。
Ø名字必须时broadcast。
Ø每个Fabric中只能有一个broadcastZone存在。
1.6、RSCN
Zone的配置生效后网络中会有RSCN产生。
划分了Zone后RSCN也会被Zone隔离,只有Zone中的设备能接收到RSCN。
2.Zone的划分
2.1、创建zone
2.1.1、创建别名
这一部可以省略,创建别名后可以方便管理。
别名可以是基于一个或多个端口或者WWN。
如:
>alicreate“aliname”,”mumber;mumber”
如:
>alicreate“yxdb1_hba1”,”1,1”
>alicreate“yxdb”,”yxdb1_wwn;yxdb2_wwn”
2.1.2、创建zone
Zone里面包含端口或者wwn
>zonecreate“zonename”,”mumber;mumber”
如:
>zonecreate“Zone_yxdb1”,”yxdb1_hba1;ds4700_a1”
>zonecreate“Zone_yxdb2”,”yxdb2_hba1;ds4700_a1”
2.1.3、创建配置
一个交换机里可以有多个配置,但同时只能激活一个配置
>cfgcreate“cfgname”,”mumber;mumber”
如:
>cfgcreate“Cfg_gztk”,”Zone_yxdb1;Zone_yxdb2”
2.1.4、激活配置
>cfgenable“Cfg_gztk”
Youareabouttoenableanewzoningconfiguration.
Thisactionwillreplacetheoldzoningconfigurationwiththe
currentconfigurationselected.
Doyouwanttoenable'Cfg_gztk'configuration(yes,y,no,n):
[no]y
Updatingflash...
2.2、删除交换机的配置
>cfgdisable//删除之前先禁用配置
>cfgclear//清空所有的配置、zone和别名
>cfgsave//保存
2.3、修改zone
2.3.1、删除别名
>alidelete“aliname”
如:
>alidelete“ds4700_A”
2.3.2、删除zone
>zonedelete“zonename”
如:
>zonedelete“Zone_yxdb1”
2.3.3、删除config
>cfgdelete“cfgname”
如:
>cfgdelete“Cfg_gztk”
2.3.4、增加成员到已存在的alias
>aliadd“aliname”,”member;member”//添加端口或wwn到别名
如:
>aliadd"hr_host1","1,5"
2.3.5、增加成员到已存在的zone
>zoneadd“zonename”,”mumber;mumber”//添加别名到zone
如:
>zoneadd"Zone_hr","hr_host1"
2.3.6、增加成员到已存在的config
>cfgadd“cfgname”,”mumber;mumber”//添加zone到config
如:
>cfgadd"Cfg_gztk","Zone_hr"
2.3.7、从config移除成员
>cfgremove“cfgname”,”mumber;mumber”//从config移除zone
如:
>cfgremove"Cfg_gztk","Zone_hr"
如果config里所有的zone都被移除了那么该config将被删除
2.3.8、从zone移除成员
>zoneremove“cfgname”,”mumber;mumber”//从zone移除alias
如:
>zoneremove"Zone_hr","DS4700_A"
如果Zone里所有的alias都被移除了那么该zone将被删除
2.3.9、从alias移除成员
>aliremove“aliname”,”mumber;mumber”//从alias移除端口或wwn
如:
>aliremove"DS4700_A","1,3"
如果alias里所有的端口或wwn都被移除了那么该alias将被删除
2.4、查看zone
>cfgshow[pattern]//查看所有config、zone和aliase信息
>zoneshow[pattern]//查看所有zone和aliase信息
>aliashow[pattern]//查看所有aliase信息
三、交换机日常维护
1.B24上的LEDS
在B24上每个端口有2个指示灯。
分别用于标示端口的状态和连接速度。
他们的状态不同,
所表示的含义也不相同。
左灯——端口状态
颜色
状态
推荐操作
灭
没有光
检查电缆
绿
固定
在线,没有数据传输
无
慢闪
Segmented;Loopback;ImcompatibleSwitch
检查设备及相应配置
快闪
端口回路测试
无
飞快闪
在进行数据传输
无
黄
固定或闪烁
POST
无
橙
固定
端口在接受信号,但不在线
无
慢闪
端口被禁用(disable)
Enabletheport
快闪
端口有错误
ResettheSwitch
黄和绿交替
Portisbypassed
Resettheport
注:
慢闪为1秒的间隔;快闪为0.25秒的间隔。
交换机的启动过程时间较长,正常启动大约会有5分30秒。
右灯——端口速度
颜色
硬件状态
推荐操作
灭
POST进行中/2G
无
绿
4G
无
前面板下灯——交换机电源
颜色
状态
推荐操作
灭
启动没有完成或成功,或没有加电
与供应商联系
绿
启动过程正常完成
无
慢闪绿
一个或多个端口POST没通过
检查错误日志
前面板上灯——交换机状态
颜色
状态
推荐操作
黄
一个或多个端口POST出现错误
检查错误日志
黄慢闪
一个或多个端口诊断(Diagnostic)错误
检查错误日志
绿
POST通过,交换机正常工作
无
灭
交换机没加电/启动过程中/启动错误
与供应商联系
注:
IBMSAN交换机是非常稳定和耐用的,很少会出现状态灯出现黄色的状态。
如果出
现了,会是比较严重的错误,请立即与供应商联系。
在IBMSAN交换机上所有的LED都通过光通道(LightPipe)与交换机主板相联系,在交换机上,所有的指示灯都是从外部可见的,但都集成在主板上的。
2.B24设备健康状态查询和日志信息收集
健康查询/日志收集命令
Uptime//查看系统运行时间
Ipaddrshow//查看交换机的IP地址
Ifmodeshow//查看交换机网口的链路运行模式
Licesneshow//查看交换机的licenseID
Switchshow//查看交换机和端口的信息
Switchstatusshow//查看详细的交换机状况信息
Portcfgshow//查看端口的配置
Fanshow//查看风扇的状况和速率
Tempshow//查看交换机温度
Psshow//查看交换机电源状况
Errshow//查看错误日志信息
Nsshow//查看名称服务器信息
Configshow//查看系统配置设置
Cfgshow//查看zone的配置信息
3.B24配置文件备份
实施安装完B24交换机后、更改B24交换机配置、在SAN中添加或者更换交换
机时、在升级B24交换机之前,都应该在一台PC机器(安装了FTP服务器)上创建
每台交换机配置文件的备份。
配置文件备份的作用:
Ø灾难恢复
Ø故障诊断及恢复
Ø恢复一台无效配置的交换机
Ø修改或者扩展SAN
Ø恢复意外删除的许可
Ø恢复或者重配分区配置
3.1、备份配置文件:
switch:
admin>configUpload
Protocol(scporftp)[ftp]:
ftp
ServerNameorIPAddress[host]:
192.168.xx.xx
UserName[None]:
user21
FileName[config.txt]:
config-B24.txt
Password:
xxxxxxxx
uploadcomplete
3.2、恢复配置文件
Swtich:
admin>switchdisable
Swtich:
admin>configdownload
Protocol(scporftp)[ftp]:
ServerNameorIPAddress[host]:
192.168.xx.xx
UserName[user]:
upload
FileName[config.txt]:
config-B24.txt
Password:
xxxxxxxx
downloadcompleted.
Swtich:
admin>switchenable
4.B24设备错误信息收集
4.1、errshow
收集错误日志信息
switch:
admin>errshow
Version:
5.2.0
2008/07/14-22:
24:
08,[HAMK-1003],1,,INFO,switch1,Heartbeatup
Typetocontinue,Qtostop:
2008/07/14-22:
24:
47,[FSSM-1002],2,,INFO,switchChassis,HAStateis
insync
Typetocontinue,Qtostop:
2008/07/14-22:
25:
29,[SEC-1192],3,,INFO,switch2,Securityviolation:
Login
failureattemptviaSERIAL.
Typetocontinue,Qtostop:
4.2、supportshow
收集用来做调试用途的交换机信息
supportshow[[slotnumber/]portnumber1-portnumber2][lines]
switch:
admin>supportshow1/1-3
supportshowgroupsenabled:
system
version:
Kernel:
2.4.19
FabricOS:
v5.2.0
Madeon:
FriJan1001:
06:
102003
Flash:
ThuJan1700:
06:
522003
BootProm:
3.2.1
uptime:
10:
49amup3:
25