6500交换机配置维护手册.docx_第1页
6500交换机配置维护手册.docx_第2页
6500交换机配置维护手册.docx_第3页
6500交换机配置维护手册.docx_第4页
6500交换机配置维护手册.docx_第5页
已阅读5页,还剩30页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

温州高教网技术建议书 6500交换机配置维护手册(native ios)中望商业机器有限公司 3cisco system guaid目 录1. 设备硬件和连接设备31.1. 机箱组件和进风试图31.2. 3000w 电源规格61.3. ws-sup270-3b81.4. ws-x6408-gbic91.5. 从console连接91.6. 远程telnet连接122. 基本信息配置132.1. 配置机器名、telnet、密码132.2. 配置snmp网管串133. 冗余及系统高可用性配置143.1. 同步supervisor engine配置143.2. 查看supervisor engine冗余153.3. 向冗余supervisor engine拷贝ios文件164. 端口设置184.1. 基本设置184.2. 配置三层端口195. 配置二层端口205.1. 配置trunk:206. 配置hsrp226.1. 配置二层普通交换接口226.2. 清除二层接口配置227. 配置vlan248. 动态路由协议-ospf配置268.1. 启用ospf动态路由协议268.2. 定义参与ospf的子网268.3. ospf区域间的路由信息汇总268.4. 配置密码验证278.5. 设置产生缺省路由279. 交换机维护299.1. 交换机ios保存和升级299.2. 交换机密码恢复299.3. 设备ios版本检查319.4. 设备cpu利用状况检查329.5. 设备memory利用状况检查329.6. 设备模块运行状况检查339.7. 设备系统电源及风扇检查339.8. 设备运行温度检查349.9. 设备系统log检查34cisco systems inc 341. 设备硬件和连接设备1.1. 机箱组件和进风试图机箱组件模块支持多达八个catalyst 6500系列模块。 引擎模块必须安装在插槽5或插槽6。有些catalyst 6500系列模块需要: 要求您安装的supervisor engine720 具备的机箱插槽限制,需要一个特定的软件版本级别运行 notecheck软件的特定信息的发布说背板带宽32gbps 共享总线. 256gbps 交换矩阵. 720gbps交换矩阵.时钟和vtt模块两个可更换的时钟模块(时钟- 7600=)提供时钟信号,eobc通道和交换总线。三个更换终止电压(vtt)的模块(的ws- c6k-的vtt- e的=)总线信号提供参考电压。风扇 ws-c6509-e-fan846cfm风扇status led red一个或多个风扇模块实效 green风扇运行正常进风试图1.2. 3000w 电源规格列出了3000 w交流输入电源规格tablea-253000w power supply specificationsspecificationdescriptionac-输入电压 low-line (120vac nominal)85vac (min) to 132vac (max) high-line (230vac nominal)170vac (min) to 264vac (max)ac-输入电流 16a 200 vac (3000w output) 16a 100 vac (1400w output)ac-输出频率50/60 hz (nominal) (3% for full range)电源输出功率 1400w maximum (100120vac) 3000w maximum (200240vac)电源输出100/120vac operation 25.0a +3.3v 5a +5v 12a +12v 27.89a +42v 200/240vac operation 25.0a +3.3v 5a +5v 12a +12v 65.98a +42v散热12,046 btu/hour (approx.) 重量15.8lb (7.2kg)列出了电源供应器led及其含义。3000瓦ac输入电源leds意义input ok green源ac电压正常。 (输入电压为85伏或更高。) off源ac电压低于70伏交流电,不存在,或电源关闭。fan ok green电源风扇是否正常运行。off电源风扇故障检测。output fail red直流输出异常。off直流输出电压在可接受范围内。42v ok green42伏是在风扇电源连接器中。off42伏是不是在目前的风扇电源连接器。1.3. ws-sup270-3bled颜色与意义statusgreen所有诊断通过。引擎运作主管orange管理引擎正在启动或运行诊断或过热的情况发生。red诊断测试失败。管理引擎无法运作,因为故障发生在初始化序列或过热的情况已经发生了。systemgreen所有机箱环境监测的报告ok。 orange一个小的硬件问题已经被发现。 red一个主要的硬件出现问题activegreen管理引擎可操作性和活跃。orange管理引擎处于待机模式。 pwr mgmtgreen电源管理运作正常,充足的电力可用于所有模块。 orange一个小的电源管理问题已经被发现。没有足够的供电,所有模块组成供电模式开启。red诊断出重大供电问题disk 0 and disk1 leds这些led是绿色照明时,安装的flash pc卡正在访问和正在执行或读操作或写操作。1.4. ws-x6408-gbic特征描述每个模块的端口8个端口。端口编号为1(左)到8(右)。1个港口群端口范围,每端口组:1-8接口连接器类型sc或rj- 45取决于安装在模块的gbic收发器端口buffer 容量512 kb 每口支持的引擎 supervisor engine 2 supervisor engine 32 supervisor engine 32 pisa supervisor engine 720 supervisor engine 720-10ge1.5. 从console连接第一次对6000交换机进行配置,必须从console进入。首先先将机器上架,按要求接好电源,然后用随机附带的console线和转接头将交换机的console口与pc的串口相联,如下: com口设置如下: 9600 baud 8 data bits no parity 2 stop bits检查电源无误后,开电,可能会出现类似下面的显示,按黑粗体字回答: system bootstrap, version 6.1(2)copyright (c) 1994-2000 by cisco systems, inc.c6k_sup2 processor with 131072 kbytes of main memory rommon 1 boot slot0:c6sup22-jsv-mz.121-5c.ex.bin self decompressing the image : # ok restricted rights legend use, duplication, or disclosure by the government issubject to restrictions as set forth in subparagraph(c) of the commercial computer software - restrictedrights clause at far sec. 52.227-19 and subparagraph(c) (1) (ii) of the rights in technical data and computersoftware clause at dfars sec. 252.227-7013. cisco systems, inc. 170 west tasman drive san jose, california 95134-1706 cisco internetwork operating system software ios (tm) msfc2 software (c6msfc2-boot-m), version 12.1(3a)e4, early deployment release software (fc1)copyright (c) 1986-2000 by cisco systems, inc.compiled sat 14-oct-00 05:33 by eaarmasimage text-base: 0x30008980, data-base: 0x303b6000 cisco cat6k-msfc2 (r7000) processor with 114688k/16384k bytes of memory.processor board id sad04430j9kr7000 cpu at 300mhz, implementation 39, rev 2.1, 256kb l2, 1024kb l3 cachelast reset from power-onx.25 software, version 09k bytes of non-volatile configuration memory. 16384k bytes of flash internal simm (sector size 512k). press return to get started!- system configuration dialog - would you like to enter the initial dialog? yes: no回答:no,进入手工配置,在router下,输入enable回车,进入全局模式1.6. 远程telnet连接当完成交换机配置,并起给交换机配置了管理地址,就可以直接采用远程telnet登陆进入交换机了,但是必须先配置line vty的密码和enable密码才能允许远程登陆。2. 基本信息配置2.1. 配置机器名、telnet、密码1 在全局模式下,用conf t,进入配置模式,进行以下的配置:管理方面的配置:service timestamps debug datetime localtimeservice timestamps log datetime localtimeservice password-encryptionhostname xxxxenable secret 0 xxxxxline vty 0 4exec-timeout 30 0password 0 xxxxlogin2.2. 配置snmp网管串conf tsnmp-server community xxxxxx ro(只读)或snmp-server community xxxxxx rw(读写)3. 冗余及系统高可用性配置6000系列支持双supervisor engines或加强的高可用系统(ehsa),允许第二块supervisor engines处于standby模式或ehsa状态,在主用supervisor engines有问题时进行切换(切换过程中会照成网络的暂时中断),当交换机加电后,ehsa会缺省地在二supervisor engine上运行(slot 1 or 2), 其中之一会成为活动的。注意:二块supervisor engine必须有一致的ios,内存等。3.1. 同步supervisor engine配置在正常的操作过程中,初始配置(startup-config)及config-registers配置缺省会在二supervisor engines之间同步. 发生切换后,新的活动supervisor engine会运行当前的配置。可按以下的步骤手工同步二块supervisor engines:命令目的step1 router(config)# redundancy进入冗余配置模式step2 router(config-r)# main-cpu进入main-cpu配置模式step3 router(config-r-mc)# auto-sync startup-config | config-register | bootvar | standard同步配置参数,有startup-config, config-register,bootvar,standardstep4 router(config-r-mc)# end退回全局模式step5 router# copy running-config startup-config保存配置注意auto-sync standard命令不同步boot variables. 配置如下:router(config)# redundancyrouter(config-r)# main-cpurouter(config-r-mc)# auto-sync standardrouter(config-r-mc)# auto-sync bootvarrouter(config-r-mc)# endrouter# copy running-config startup-config注意手工同步某参数后,会使原缺省的同步特征 3.2. 查看supervisor engine冗余command purpose router# show module all display the redundancy configuration. 如下router# show module all mod ports card type model serial no.- - - - - 1 2 catalyst 6000 supervisor 2 (standby) ws-x6k-sup2-2ge sad04450leu 2 2 catalyst 6000 supervisor 2 (active) ws-x6k-sup2-2ge sad04160fsr 3 48 sfm-capable 48-port 10/100 mbps rj45 ws-x6548-rj-45 sad050105y0 4 48 sfm-capable 48-port 10/100 mbps rj45 ws-x6548-rj-45 sad0440799g 5 16 sfm-capable 16 port 10/100/1000mb rj45 ws-x6516-ge-tx sad05030p0w 7 0 switching fabric module-136 (active) ws-x6500-sfm2 sad04440663 8 0 switching fabric module-136 (standby) ws-x6500-sfm2 sad04510at4 9 16 pure sfm-mode 16 port 1000mb gbic ws-x6816-gbic sad044904n7 11 16 pure sfm-mode 16 port 1000mb gbic ws-x6816-gbic sad04390ccj 12 16 pure sfm-mode 16 port 1000mb gbic ws-x6816-gbic sad04260e24 13 16 pure sfm-mode 16 port 1000mb gbic ws-x6816-gbic sad04260e1j mod mac addresses hw fw sw status- - - - - - 1 0001.6461.38a8 to 0001.6461.38a9 1.1 unknown 6.2(0.106) ok 2 0040.0b14.03e2 to 0040.0b14.03e3 0.220 6.1(2) 6.2(0.106) ok 3 0001.6441.47f0 to 0001.6441.481f 0.303 6.1(3) 6.2(0.106) ok 4 0002.b9ff.e8d0 to 0002.b9ff.e8ff 0.204 6.1(3) 6.2(0.106) ok 5 0001.64f8.3330 to 0001.64f8.333f 0.201 6.1(2) 6.2(0.106) ok 7 0040.0bff.0000 to 0040.0bff.0000 0.107 6.1(3) 6.2(0.106) ok 8 0040.0bff.0000 to 0040.0bff.0000 0.203 6.1(3) 6.2(0.106) ok 9 0002.fc90.0888 to 0002.fc90.0897 0.302 12.1(4r) 12.1(nightly ok 11 0001.64f8.37f0 to 0001.64f8.37ff 0.204 12.1(5r) 12.1(nightly ok 12 0001.64f8.3180 to 0001.64f8.318f 0.105 12.1(5r) 12.1(nightly ok 13 0001.64f8.3190 to 0001.64f8.319f 0.105 12.1(5r) 12.1(nightly ok mod sub-module model serial hw status - - - - - - 1 cat6k msfc 2 daughterboard ws-f6k-msfc2 sad044509y3 1.1 ok 2 policy feature card 2 ws-f6k-pfc2 sad04130a17 0.305 ok 2 cat6k msfc 2 daughterboard ws-f6k-msfc2 sad04160dbn 0.306 ok 4 distributed forwarding card ws-f6k-dfc sad04460kej 0.205 ok 5 distributed forwarding card ws-f6k-dfc sad04460kel 0.205 ok 9 distributed forwarding card ws-f6k-dfc sad04440952 0.215 ok 11 distributed forwarding card ws-f6k-dfc sad04390ccj 0.215 ok 12 distributed forwarding card ws-f6k-dfc sad04340bk2 0.118 ok 13 distributed forwarding card ws-f6k-dfc sad04340bk0 0.118 ok router#3.3. 向冗余supervisor engine拷贝ios文件如果二块supervisor engine与第一块的ios相同,就不需要做此步使用以下命令将文件拷贝到冗余supervisor engine的slot0: router# copy source_device:source_filename slaveslot0:target_filename 使用以下命令将文件拷贝到冗余supervisor engine的bootflash: router# copy source_device:source_filename slavesup-bootflash:target_filename 使用以下命令将文件拷贝到冗余msfc的bootflash: router# copy source_device:source_filename slavebootflash:target_filename4. 端口设置4.1. 基本设置 进入端口配置模式:对于单一端口,在配置模式下输入:interface ethernet,fast ethernet,gigabit ethernet x/y, x为槽位号,y为端口号。对于一组端口,可以使用以下的命令进入,例如:router(config)# interface range fastethernet 5/1-5或:router(config-if)# interface range fastethernet 5/1-5, gigabitethernet 1/1-2进行端口配置模式后,可以shutdown,或no shutdown端口,并可以对端口进行配置,快速以太端口有全双工、半双工和自动协商模式,如果知道对端连接的设备是采用何种方式,最好采用手工设置方式固定端口的模式和速率。缺省是自动协商模式。快速以太端口的速率可以设置为100m,也可以设置为10m和自动协商。缺省是自动协商方式。如:router(config-if)#speed 10 | 100 | auto(速度)router(config-if)# duplex auto | full | half(双工)或添加注释,如:router(config-if)# description channel-group to marketing4.2. 配置三层端口6506的端口可以配置成三层端口,用来跟其他设备的连接,当将一个端口配置成三层端口之后,就可以在此端口上分配ip地址了。router(config)# interface fastethernet x/y router(config)# ip add x.x.x.x x.x.x.x5. 配置二层端口5.1. 配置trunk:router(config)# interface fastethernet x/y (以fastethernet为例,gigabitethernet一样)router(config-if)# shutdown router(config-if)# switchport router(config-if)# switchport mode dynamic desirable router(config-if)# switchport trunk encapsulation dot1q router(config-if)# no shutdown router(config-if)# end router# exit如果要配置二台6509之间的trunk联接,首先将二6509用千兆光纤相联好,然后分别配置二相联端口的trunk,可以是只用一双光纤,或用二对光纤做port channel,配置如下:一双光纤相联时,分别在二台65上进行以下的配置:interface gigabitethernet1/1 no ip address switchport switchport trunk encapsulation dot1q switchport trunk native vlan 1 二对光纤做port channel,分别在二台65上进行以下的配置: interface port-channe1 no ip address switchport switchport trunk encapsulation dot1q switchport trunk native vlan 1 ! interface gigabitethernet1/1 no ip address switchport switchport trunk encapsulation dot1q switchport trunk native vlan 1 channel-group 1 mode on ! interface gigabitethernet1/2 no ip address switchport switchport trunk encapsulation dot1q switchport trunk native vlan 1 channel-group 1 mode on 6. 配置hsrp在其中一台65上按下面模版进行配置 interface vlan x ip address x.x.x.x x.x.x.x no ip redirects no ip directed-broadcast standby 1 priority 100 preempt standby 1 ip y.y.y.y ! 在另一台65上按下面模版进行配置 interface vlan x ip address x.x.x.x x.x.x.x no ip redirects no ip directed-broadcast standby 1 priority 110 preempt standby 1 ip y.y.y.y ! 6.1. 配置二层普通交换接口(以fastethernet为例,gigabitethernet一样)router(config)# interface fastethernet x/y router(config-if)# shutdown router(config-if)# switchport router(config-if)# switchport mode access router(config-if)# switchport access vlan x router(config-if)# no shutdown router(config-if)# end6.2. 清除二层接口配置(以fastethernet为例,gigabitethernet一样)router(config)# interface fastethernet x/y router(config-if)# no switchport router(config-if)# end使用default interface ethernet | fastethernet | gigabitethernet slot/port,使端口回到原来的缺省配置。7. 配置vlan缺省状态下,所有的二层端口均属于vlan1,vlan的配置方法如下:命令目的 step1 router# vlan database进入vlan配置方式.step2 router(vlan)# vlan vlan_id 加入一个vlan.step 3router(vlan)# vtp domain name设置vtp域名step3 router(vlan)# exit 更新vlan数据库,并在管理域内广播,退到全局模式step4 router# show vlan name vlan_name 验证vlan配置l 删除配置好的vlanrouter# vlan databaserouter(vlan)# no vlan xdeleting vlan 3.router(vlan)# exitl 将端口分配给vlan:router(config)# interface fastethernet x/y router(config-if)# shutdown router(config-if)# switchport router(config-if)# switchport mode access router(config-if)# switchport access vlan xrouter(config-if)# no shutdown router(config-if)# end router# exitl 配置interface vlanrouter(config)# interface vlan x router(config)# ip add x.x.x.x x.x.x.xrouter(config)# udld enable8. 动态路由协议-ospf配置ospf(open shortest path first)协议即最短路径优先协议。ospf是一个内部网关协议,与rip相对,ospf是链路状态路由协议,rip是距离向量路由协议。ospf与其他路由器交换信息,所交换的信息不是路由,而是链路状态。ospf协议配置步骤大致如下:8.1. 启用ospf动态路由协议router ospf 进程号进程号可以随意设置,只标识ospf为本路由器内的一个进程,各路由器上的ospf进程号也可以不一样。8.2. 定义参与ospf的子网network ip子网号 反掩码 area 区域号ip子网号可以用一段网络的网络号表示,此时反掩码为该网络掩码的反(即1与0互换),这种表示方法下,所有ip地址落在该网段范围的路由器接口都将参与ospf信息交换;ip子网号也可以用路由器上某个接口的ip地址来表示,此时反掩码为 ,这种表示方法下,只有该接口将参与ospf信息交换。如果有多个接口要参与路由信息交换的话,就要使用多个network命令。路由器将限制只能在相同区域内交换子网信息,不同区域间不交换路由信息。另外,区域0为主干ospf区域。不同区域交换路由信息必须经过区域0。一般地,某一区域要接入ospf路由区域,该区域必须至少有一台路由器为区域边缘路由器,即它既参与本区域路由又参与区域0路由。8.3. ospf区域间的路由信息汇总如果区域中的子网是连续的,采用路由汇总功能后,区域边缘路由器(abr)或者自治域边缘路由器(asbr)在向外传播路由信息时,会将所有这些连续的子网总结为一条路由传播给其它区域,在其它区域内的路由器看到这个区域的路由就只有一条。这样可以节省路由时所需网络带宽,也可以减少路由表的大小。设置对某一特定范围的子网进行总结:在abr上使用: area 区域号 range 汇总子网号 子网范围掩码在asbr上使用:summary-address 汇总子网号 子网范围掩码8.4. 配置密码验证出于安全的考虑,常常要在ospf接口上配置密码验证,只有两端的接口使用相同的密码时,才能正确交流路由信息。area area_id authentication message-digest通过以上配置,路由器之间就可以完成路由信息交换了。8.5. 设置产生缺省路由ospf可以产生一条缺省路由,在全ospf范围内使用。配置命令:default-information originate always metric 10 metric-type 1该命令在asbr上使用。用此命令产生缺省路由时,有两种情况,第一种是在当前的路由器上必须存在一条缺省路由,此时命令中可以不带参数always;第二种情况是在任何情况下都强制产生一条指向自己的缺省路由,此时要带上always参数,但这种情况下要注意,如果该路由器中没有到目的地的路由的话,将造成包的丢失。metric和metric-type分别设置该缺省路由的cost以及类型。具体示例如下:router ospf 100area 0 authentication message-digestarea 1 authentication message-digestnetwork 55 area 1 network 3 area 0 area 1 range default-information always metric10 metric-type 1!ip route 49. 交换机维护9.1. 交换机ios保存和升级交换机的ios保存和升级是采用tftp协议完成,所以首先你必须要下载一个tftp软件,然后按照下面的步骤来进行:1、 在你的机器上启动tftp 。2、 登陆到3500交换机,然后在enable状态下输入如下命令来完成ios的保存: switch#copy flash tftpsource ip address or hostname 71?source filename ?cat6000-sup2k8.7-1-1.bindestination filename cat6000-sup2k

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论