版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、CISCO MDS9124 光纤交换机安装配置手册 版本 二零零九年七月 神州数码 (中国 )技术中心 文档控制 更改记录 版本 创建/ 修改时间 编制 / 修改者 文件 / 修改内容 审批人 2009-7-6 钟本营 文件创建 审阅 姓名 职位 发布 姓名 职位 错误 ! 未定义书签。 错误 ! 未定义书签。 错误 ! 未定义书签。 错误 ! 未定义书签。 错误 ! 未定义书签。 错误 ! 未定义书签。 错误 ! 未定义书签。 错误 ! 未定义书签。 错误 ! 未定义书签。 错误 ! 未定义书签。 目录 目录 第 1 章 介绍 . 第 2 章 初始化光纤交换机 . 第 3 章 Fabric
2、Manager . 、 软件介绍 . 、 软件安装 . 第 4 章 zone 划分 、 VSAN 概念 、 zone 配置过程 、 命令列表 . 第 1章 CISCO MDS9124介绍 Cisco ? MDS 9124 24 端口多层光纤阵列交换机拥有 24个端口,支持 4、2和 1 Gbps 速率,在紧凑的 1 机架单元 (1RU) 机型中,以廉宜价格提供了灵活性、高可用性、安全性和 易用性,实现了出色的价值。 Cisco MDS 9124 能以 8 端口的增量,灵活地从 8端口扩展到 24 端口,可满足部门存储局域网 (SAN)交换机和企业 SAN中边缘交换机的密度需求。 Cisco M
3、DS 9124 支持快速配置和任务向导,能够快速、简便地部署在任何规模的网络中。它采用 了 Cisco MDS 9000 SAN-OS 软件,包括先进的存储网络特性和功能,与Cisco MDS 9500 系 列多层导向器和 Cisco MDS9 200 系列多层光纤阵列交换机兼容,在核心- 边缘部署中提供了 透明的端到端服务交付能力。 端口介绍: 24 autto-sseenssiinng 4-Gbpss FC porrtts iin 4-porrtt grroups 256MB ccompacctt ffllassh, 5512MB SDRAM 110/100-Mbpss Ettherrnn
4、ett managementt porrtt + consolle porrtt 第 2章 初始化光纤交换机 MDS9124光纤交换机加电需要进行初始化设置,本身的Management Port 没有默认的 ,需要初始化的时候设置,用串口线连接 Console Port ,具体的设置过程如下: - Basic System Configuration Dialog - This setup utility will guide you through the basic configuration of the system. Setup configures only enough conn
5、ectivity for management of the system. Press Enter in case you want to skip any dialog. Use ctrl-c at anytime to skip away remaining dialogs. Would you like to enter the basic configuration dialog (yes/no):y Enter the password for admin : admin Create another login account (yes/no) n: n Configure SN
6、MPv3 Management parameters (yes/no) y:y SNMPv3 user name admin:admin SNMPv3 user authentication password :admin123 The same password will be used for SNMPv3 privacy as well. Configure read-only SNMP community string (yes/no) n: Configure read-write SNMP community string (yes/no) n: Enter the switch
7、name: mds9124-1 (where NNN is your switch model and X is your pod number; for example, mds9506-1) Continue with Out-of-band (mgmt0) management configuration (yes/no) y: y Mgmt0 IP address : (Use the IP address of your switch from Table 1 in Appendix B of the lab reference guide called “Accessing the
8、 Remote Lab” You can also derive the IP address of your switch by replacing X with your pod number, and Y with 3 if you are working on a MDS 9216) or 5 (if you are working on the MDS 9506.) Mgmt0 IP netmask : with In-band (vsan1) management configuration(yes/no) n: Enable the ip routing capabilities
9、 (yes/no) y:y Configure static route (yes/no) y: n Configure the default network (yes/no) y:n Configure the default gateway (yes/no) y: IP address of the default gateway :(where X is your pod number) Configure the DNS IP address (yes/no) n: Configure the default domain name (yes/no) n: Enable the te
10、lnet service (yes/no) y: Enable the ssh service (yes/no) n: Configure the ntp server (yes/no) n: Configure default switchport interface state (shut/noshut) shut: Configure default switchport trunk mode (on/off/auto) on: Configure default zone policy (permit/deny) deny: Enable full zoneset distributi
11、on (yes/no) n: The following configuration will be applied: username admin password admin role network-admin snmp-server user admin network-admin auth md5 admin123 priv admin123 switchname mds9214-1 interface mgmt0 ip address shutdown ip default-gateway server enable no ssh server enable system defa
12、ult switchport shutdown system default switchport trunk mode on no zone default-zone permit vsan 1-4093 no zoneset distribute full vsan 1-4093 Would you like to edit the configuration (yes/no) n: Use this configuration and save it (yes/no) y: 第 3章 Fabric Manager 3.1 、软件介绍 简介 Cisco ? Fabric Manager 是
13、一种基于 Web、易于使用的响应性应用,能够用集成式方法 实现交换机和网络管理, 从而简化存储局域网 ( SAN)中 Cisco MDS9 000 系列交换机的管理。 Cisco Fabric Manager 能够为存储管理员提供网络级管理功能,包括识别、多交换机配置、 连续网络监控和故障排除。 这种功能强大的方法能够大大缩短交换机的设置时间, 提高整个 网络的可靠性,并提供丰富的诊断信息,帮助解决网络问题和配置不一致性。 利用 Cisco Fabric Manager 的直观图形界面,存储管理员可以对交换机配置进行对比, 对 Cisco MDS 9000 系列交换机进行配置策略检查,为通报第
14、三方错误管理应用设置阈值, 实时查看单台设备的统计数据和总体统计数据, 以及分析历史性能统计数据等。 所有这些功 能都可以通过一个安全的界面执行,而且几乎能够从任何位置远程管理 Cisco Fabric Manager 的特点 嵌入交换机的 Java 应用将交换机与网络管理集成到随每台 Cisco MDS9 000 系列交 换机供应的一个性能优化工具中。 矩阵可视化执行集中式自动识别,并显示存储网络拓扑、连接和区域 / 虚拟存储局 域网( VSAN)重点标注,使相关人员能够快速了解网络状况和发现配置问题。 多个视图,包括矩阵、设备和总结简化多台交换机的配置和监控,支持配置复制。 全面配置多台交
15、换机提供集成式网络、交换机和端口级配置,简化区域、 VSAN、IP 光纤通道 (FCIP)、小型计算机系统接口 (iSCSI )、IBM光纤连接( FICON)和智能服务配置。 灵活监控和警报以表格和图形格式显示实时和历史性能监控统计数据, 基于阈值的 警报的配置,包括呼叫到家,有利于相关人员对例外情况作出快速响应。 历史性能监控提供表格和图形报告,显示交换机间链路( ISL )上、主机和存储连 接上以及某些光纤通道源站点和目标站点之间的每日、 每周、 每月和每年流量。 提供网络级 统计数据的前 10 名报告和每日汇总报告能大大简化网络热点分析。 强大的配置分析功能执行区域合并分析和配置检查,
16、 简化问题的解决过程, 促进网 络成功合并,并自动解决配置不一致性问题。 网络诊断用 Fibre Channel Ping 和 Traceroute 检测网络和交换机的操作状况,使 管理员能够快速发现网络连接和性能问题。 全面的安全性利用简单网络管理协议第3 版本( SNMP v3)、安全壳协议( SSH)和 基于角色的接入控制( RBAC)防止非授权管理接入。 设备识别 Cisco Fabric Manager 使用基于标准的协议,自动识别所有设备,并将一个或多个网 络互相连接起来。所有可用的交换机、主机总线适配器(HBA)和存储设备都可以被识别到。 识别信息包括设备名称、软件版本号、厂商、
17、 ISL 、PortChannels 和 VSAN等。 拓扑映射 Cisco Fabric Manager 能够按照设备识别信息显示拓扑图,从而提供多个网络的准确 视图。 用户只需在界面上拖动鼠标, 就可以修改拓扑图的图标布置, 还可以突出显示某些配 置信息,例如超过使用阈值的区域、 VSAN和 ISL 。 灵活的视图 Cisco Fabric Manager 提供的集成式网络和交换机管理方法,所有交换机统计数据和 标准配置参数都可以通过矩阵视图、 设备视图和总体视图显示出来。 操作员只需点击一下鼠 标,就可以看到相关的视图和配置参数。 状态和性能监控 Cisco Fabric Manager
18、 能够利用 SNMP陷阱和设备抽查为 Cisco MDS 9000 系列提供连 续的状态和事件监控。 新设备将自动添加到拓扑图中, 并清楚地注明对现有设备和互联有不 良影响的各种修改, 以便快速发现和解决问题。 为消除冗余记录项, 还将对网络事件进行过 滤。利用颜色编码和分类功能,还可以进一步增强关键事件记录信息的可访问性。 事件管理 先进的事件管理配置是 Cisco Fabric Manager 的另一个重要特性。远程监控( RMO)N 警报阈值、 事件过滤和呼叫到家设置增强了发现问题和通报问题的能力。 另外, 这些警报还 可以发送给第三方错误和警报应用,以实现呼叫派遣、故障单和审计跟踪功能
19、。 诊断 Cisco Fabric Manager 包含了许多业界领先的强大光纤通道网络诊断工具。这些诊断 工具称为 Fibre Channel Traceroute 和 Fibre Channel Ping ,可以提供全面的连接分析。 利用 Traceroute ,可以跟踪光纤通道网络内从任意两点开始的路径。逐跳延迟计算以表格 方式显示,路径中的交换机在拓扑图中重点标注,以帮助操作员快速发现路由问题。 安全性 Cisco Fabric Manager 为 Cisco MDS 9000 系列提供了很多安全措施,以防止非授权管 理访问和欺诈,包括 RADIUS认证支持、 SNMPv3、 SSH和
20、 RBAC。另外, VSAN和区域管理也可 以增强网络的安全性。 高级特性 Cisco Fabric Manager 支持许多高级特性,包括全球名称、域名参数和名称服务器, 利用这些特性,管理员能够轻松地监控和配置光纤通道网络服务。 服务器可以连续运行 Cisco Fabric Manager 服务,例如识别、状态和事件监控以及历 史性能监控。 16 个 Cisco Fabric Manager 客户机用户接口可以同时访问这台 Cisco Fabric Manager 服务器。 每台管理服务器可以监控多个光纤通道网络, 以便快速访问多个网络的配置参数和拓扑 图,这时,不需要重新打开应用就能漫游
21、到另一个网络。 利用用户信息漫游功能,无论 Cisco Fabric Manager 客户机用户界面何时打开,都 可以应用用户的喜好设置和拓扑图版面修改,这样, 无论用哪台交换机进行管理, 都可以保 持一致的外观。 规格 系统要求 Cisco Fabric Manager 客户机和服务器的硬件和软件要求如下: 处理器 对于 Windows 和 Linux : Intel Pentium III 500 MHz处理器(最低) 对于 Solaris : Sun UltraSPARC 550 MHz (最低) 内存 128MB(最低) 磁盘空间 Cisco Fabirc Manager 应用 6MB
22、 Java Virtual Machine 35MB 76MB 历史性能统计数据每个端口或每股受监控流量 软件 Windows 2000 或 XP, Solaris ,Red Hat Linux 操作系统 Java Virtual Machine或更高版本(建议使用版本) TCP/IP 软件栈 协议 Cisco Fabirc Manager 使用以下标准协议: SNMP 1、 2c 和 3 HTTP 远程方法执行( RMI) 3.2 、软件安装 初始化设置 MDS光纤交换机,管理端口 IP 为:,用户名: admin ,密码: admin123。 http 登陆光纤交换机: 点击 Fabric
23、 Manager 点击运行 点击 Finish 这里输入密码为 password ,此密码为 Fabric Manager 密码。 输入光纤交换机的管理端口的 IP 、用户名( admin)、密码( admin123)。 系统发现此交换机,选上,然后点击Open。 此为 Fabric Manager 界面,左侧项为系统 VSAN、 ISL 等信息,右侧为自动发现的光纤 拓扑,由于本次试验只有一台光纤交换机,并没有连接其它设备,因此拓扑图只显示了 MDS9124一台。 第 4章 zone 划分 在划分 zone 之前,需要了解 VSAN的概念,明白 VSAN和 ZONE之间的区别与联系。 4.1
24、 、VSAN与 Zone的概念 IBM CISCO MDS 9000 SAN 光纤家族产品引入了虚拟存储局域网(VSAN)的技术,它提供 这样的一种能力, 即:在一个单一物理光纤系统构架内,提供了多种的虚拟的光纤环境。 每 VSAN 包含独立的 ( 专有的 ) 光纤服务, 设计于在存储资源域中的提供增强的扩展性, 靠性和独立性。 这尤其在隔离被分派到不同 VSAN 的高可用资源领域之间的服务操作和错 误切换事件方面十分有用。 每 VSAN 包含硬件运行的区域 ( ZONE),专用的光纤服务和管理 能力等组件 , 就好像 VSAN 被配置成一个独立的物理光纤环境一样。 所以 VSAN的设计是更
25、有效,更灵活的 SAN, SAN的资源可以在较多的用户中被分派配和共享,同时,支持对流量 的安全隔离,并在 VSAN基础上维持对资源域的独立控制。 没有 VSAN时,需要独立(分离)的 SAN基础构架: 有了 VSAN的概念,可以公用相同的 SAN基础构架,构建独立的 SAN环境: VSAN 和 SAN 的 区域( ZONE) 是不同层次的概念, VSAN间可以共享相同的物理拓扑, ZONE是在一个 VSAN中隔离物理端口流量的方法,在一个VSAN中的一个端口可以属于不同 的 ZONE, 但不同 VSAN中的端口是绝对不能通讯的。如下图所示: VSAN 提供下列各项特征: 流量隔离: 流量被包
26、含在 VSAN 边界里面, 而且设备只存在于一个 VSAN 内, 这 保证了在用户组之间的绝对隔离。 扩展性: VSAN 是覆盖在单一物理的 SAN 之上。 能够建立一些逻辑的 VSAN 层的 能力增加了 SAN 的扩展性。 基于 VSAN 的光纤服务:在每一 VSAN 基础上的光纤服务的复制增加了扩展性和可 用性。 冗余性: 在相同的物理 SAN 上建立的 VSAN 确保了冗余性。 如果一个 VSAN 失败 , 配置在主机和交换机之间的备份路径将提供冗余的保护。 简易的配置: 使用者可能在不变更 SAN 的物理结构基础上,对 VSAN 进行增加、 删除或改变。 对从一个 VSAN 移动一个设
27、备到另一个 VSAN 只在端口水平进行配置, 不需要在物理上修改。 共享的拓扑图: 多个 VSAN 能共享同样的物理拓扑。 相同的 FCIDs : 相同的光纤通道 ID (FCIDs) 可以被指定到另外一个 VSAN 的一 个主机,从而增加了的 VSAN 扩展性。 必需的协议: 所有的 VSAN 必须运行相同的协议,如 FSPF ,域管理器以及区域 ( zone )。 独立性: 在一个 VSAN 中对光纤的配置不影响另外的 VSAN 的流量 牵制策略:引起一个 VSAN 的通讯中断的事件被包含在那个VSAN 里面 , 是不会牵 扯到其他的 VSAN 。 隔离性:在不同 VSAN 之间是不可能通
28、讯的。 从以下的图中可以看到, 客户 A和 B共享 SAN 的基础构架, 但它们属于不同的 SAN,它 们有各自独立的 FSPF路由表,域管理器,独立的区域( ZONE)和光纤服务,用户 A 完全感 觉不到用户 B 的存在。 VSAN1中的一个通讯故障将不会影响到另一个VSAN2。一个端口不能 属于多个 VSAN,因此可以把它们看成分开的光纤网络。 4.2 、 zone 配置过程 在了解了 VSAN的概念,以及 VSAN与 zone 之间的关系之后,下面就来对交换机做zone 的划分, MDS9124默认有一个 VSAN: VSAN0001,在此上面作 zone 的划分。 首先进入 devic
29、e mananger 界面,了解端口状态及编号的位置: 在 zone 的划分的时候,推荐按照端口号进行划分,因此这里需要根据光纤链路的实际 连接情况,找出对应的光纤交换机端口号。 面是 zone 划分的详细过程: 进入 Edit Local Full Zone Database 先创建 zone 。 输入 zone 的名称为 ibm01_zone_1 。 选择此 zone 包括的端口号,这里选择 1 和 11 端口。 创建完毕后,依次按照上面的步骤来创建其它的zone。 创建 zoneset 。 输入 zoneset 名: ibm_zoneset 将上面创建的 zone 拖到新创建的 zone
30、set 中。 激活此 zoneset ,注意 zoneset 是 zone 的合集,也就是类似于其它光纤交换机中的配 置文件的概念,可以创建多个 zoneset ,但是只能激活一个,其它的备用。 Pre-activation check - /SAN/Fabric 1DS9124-1 k Do yu wnt to revievr differences between ibnzoxieset wd active zoneset? 是Q) | 否 I Zone Log 一 /SAM/Fabric HDS9124-1 MDS9124-1:Activating ibmzoneset MDS9124-
31、1 checking status, elapsed time:0 sec activating ibm_zones朗 MDS9124-1:ibmzoneset Activation success MDS9124-1:Save running configuration to Startup MDS9124-1:checking status, elapsed time:0 sec Saving running config to startup MDS9124-1 checking status, elapsed time:3 sec Saving running config to st
32、artup MDS9124-1: Waiting for file to be complete. MDS9124-1: Waiting for file to be complete. MDS9124-1:Saved running configuration to Startup MDS9124-1 finished Success Close 进入命令模式,察看 zone 和 zoneset 是否已被激活。 4.3 、 命令列表 面为常见操作的命令: Command Description show zoneset Displays all the zonesets that are c
33、onfigured on the switch show zone vsan X Displays all the zones that are configured on the switch or in the specified VSAN Displays the status of the zones that are configured on the show zone status switch or in the VSAN. Shows the default zone policy, the vsan X zonesets and zones in the full zone
34、 database, and which zoneset (if any) is the active zone. show zoneset active Displays the active zoneset, showing itsname and the name of vsan X each active zone with all the members of all the zones listed. show fcns database Displays a list of all the ports that are logged in to the FC vsan X nam
35、e server. show interface fc x/ y Displays the status of and statistics for interface fc x/y. debug zone database | Launches debugging for a specific zoning activity, such as merge database updates or zone merges. zone name name vsan X n Creates a zone called name in VSANX and enters configuration mo
36、de for that zone. member interface fcx/y n Adds a member to the current zone by specifying the switch port interface. member pwwn wwn n Adds a member to the current zone by specifying the port world wide name (pwwn). attribute read-only n Makes the current zone a read-only zone. n zoneset name name vsan X Creates a zoneset called name in VSAN X and enters configuration mod
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 年产xx内墙砖项目可行性研究报告(项目建议书)
- 年产xx玻璃钢防腐制品项目建议书
- 年产xx印泥项目建议书
- 年产xx建筑砌块项目可行性研究报告(投资方案)
- 高三地理一轮复习课件 自然地理垂直地域分异规律
- 一年级上册数学教案 第五单元 第2节【第二课时】 8、9的组成 人教新课标
- 小班健康详案教案及教学反思《小手真干净》
- 2024年照相及电影洗印设备项目资金需求报告代可行性研究报告
- 小班健康领域教案《男孩女孩》
- 2023-2024学年广东省深圳市宝安区六年级上学期期末英语试卷
- 复杂网络分析方法
- 视觉传达设计生涯职业规划
- 2024年甘肃白银有色集团股份有限公司招聘笔试参考题库含答案解析
- 婴幼儿托育服务与管理大学生职业生涯规划 (第二稿)
- 制鞋业生产线改造与智能设备应用
- 灾害性群伤事件急诊应对与管理课件
- 《多彩的职业》优质课件
- 《行政复议法》培训课件资料
- 学前教育手工实训报告
- 公安警察培训课件
- 高中生物选择性必修1第5章植物生命活动的调节单元检测试卷
评论
0/150
提交评论