IBMER_JAY
作者IBMER_JAY·2013-02-25 20:47
数据库管理员·IBM

【系统维护二】SAN交换机和网络交换机的IOS更新

字数 6782阅读 2849评论 1赞 0

=======前话==========

通过这两个作业基本上搞清楚,san交换机和网络交换机在系统中的重要性,好歹网络方面也要懂点啊

 

San交换机的IOS更新

1, 首先在ibm官网donwload需求型号的san交换机的ios(比如2005-B16

2, PCWindows系统上,启动IISFTP功能,然后设置ip地址,用网线连接san的交换机的Ethernet接口,登录san的交换机。

(也可以使用串联接口登录,再第一次要设置san交换机的网络地址时使用串联接口)

3, 在进行ios升级的时候,用supportshow命令先取得这台san交换机的构成情报,用errshow查看之前有哪些error发生

4, firmwareshow命令,查看当前ios的情报

IBM_2005_B32_01:admin>

IBM_2005_B32_01:admin> firmwareshow

Appl     Primary/Secondary Versions

------------------------------------------

FOS      vX.X.Xx

          vX.X.Xx

BM_2005_B32_01:admin>

5, configupload命令,把当前的配置信息全部down到刚才的PC电脑上,会出现对话方式的界面,提供下载协议,ftp的目的地ip地址,ftp server的用户名和密码

6, firmwaredownload命令,进行ios更新。同样是对话方式,指定更新的ios文件,进行更新,更新大概会持续20分钟,更新完毕后自动reboot,连接切断,重新连接后,再次用firmwareshow确认ios版本。

7, 如何设置san交换机的ip地址和hostname的命令
ippaddrset
ippaddrshow
switchname name

8, 如何划分zong,设置不同设备的访问权限
SAN
交换机划分zong,有两种zone
PORT ZONING
:交换机端口ID来划分zone,当连接的设备发生故障,进行设备交换的时候,不需要重新设置zone
WWN ZONING
:利用设备自身固有的WWN来划分zone。所谓WWN的全称叫做World Wide Name(全局名)WWN是一个符合NAA IEEE注册格式的816制数,以NAA16制的5,第0的高四位)开头,跟着3个字(第0低四位至第3的高四位)的IEEE公司ID4.5个字(第3的低四位至第7)的厂商特定标识符,具有惟一性好处在于就算交换机的端口改变了,也不会影响这个zone的区域划分,因为参照物是WWN,不利处在于当设备损坏时,需要重新设置交换机的zone
PS
:考虑连接设备的维护容易度的话,选择port zone比较容易维护。更好设备的时候,不需要修改zone

9, 首先创建member
 – alicreate “EngHost1”, “1,2” (为交换机2号端口设置别名)
  – alicreate “EngStor”, “s1wwn;s2wwn”(为设备的wwn设置别名)
 – alicreate “Mkt”, “1,4;s5wwn;s4wwn”
(交换机和端口号混杂别名)

 

 

10,创建zone
– zonecreate “Zone0”,”1,1;1,2;1,3”(为端口123创建相同的zone
    – zonecreate “Zone1”,”1,4;1,5;1,6”
(为端口456创建相同的zone
    – zonecreate “ZoneEng”,”EngHost1;EngStor”
    – zonecreate “ZoneMkt”,”Mkt”

(通常设置一个端口对应主机的hba卡端口,设置一个端口对应后台的DS端口,把他们划分在同一个zone里,这样可以相互访问)

    创建configurations

首先通过cfgshow命令,查看已经存在的zone的配置信息。可以通过cfgdelete "FC_config_1"命令删除不需要的,然后把cfgcreate命令创建一个zoneconfig,把需要的zone放进去。
cfgenable “cfg1”cfgsave命令激活和存储config的。这样zone的配置马上会在SAN网络中生效,不在同一个zoneport之间不可以进行访问。

-------------------------------------------------------------------------------------------------------(参考资料)

Zone的配置应该注意下面的问题
    1.Zone
的配置可以动态完成,当某个Configuration被激活了后,它的Zone的配置上会在SAN中生效。
    2.
没有缺省的Zone。在交机上启用了zone的功能后,所有不在Zone中的设备都不能相互访问
    3.
一个设备可以同属于多个Zone。存储设备有可能会被放到不同的Zone中,同被多个Zone的主机访问

    简单实例:
    
两台各有2HBA卡的服器通一台2005B16接到DS4700双控的磁柜上,第一台服器的两个HBA卡分别连B160口和1口,第二台服器的两个HBA卡分别连B162口和3口,DS4700AB控制器分别连接到B164口和5口。
    
通常我需要将按照(04)、(15)、(24)、(35)方式划分Zone
    
另外,假只有一个B16机,并且他的Domain ID1配置步骤如下:
    
首先通IP管理口telnetB16机上,然后按下列命令
    switchshow //
看端口号,DomainID接状
    zonecreate “Zone1”,”1,0;1,4”
    zonecreate “Zone2”,”1,1;1,5”
    zonecreate “Zone3”,”1,2;1,4”
    zonecreate “Zone4”,”1,3;1,5”
    cfgcreate “cfg1”, “Zone1;Zone2;Zone3;Zone4”
    cfgenable “cfg1”
    cfgsave
    
这样一个简单的配置就完成了
    
另外我可以通 cfgshow 命令看配置的和激活的zone信息

网络交换机的IOS更新

思科的2950,连接到2950Ethernet接口,输入用户名和密码,进入switch模式。

------------------------------------------------------------

Switch>enable      ←""enable""を入力

Password:      ←パスワードを入力"

(连接交换机可以通过串联接口或者Ethernet接口)

输入enable,进入特权模式

1, show tech命令,取得2950的构成情报。show version命令取得ios的版本信息。

2, copy running-config ftp命令,把现行的running的配置信息保存到本地的机器,
同样要打开本地PCFTP功能。

3, copy flash ftp命令,保存现行的ios到本地PC

4, configure terminal命令进入配置模式,连接到本地pc后退出配置模式
(config)#ip ftp user Administrator
(config)#ip ftp password <TIS
端末のftpユーザーパスワード>
(config)#end

5, dir flash:命令,查看当前flash的剩余容量

6, copy ftp flash命令用本地PC上的ios文件进行系统升级

7, show boot命令查看当前启动用的ios image,应该还是当前的ios版本

8, configure terminal命令进入配置模式,通过
(config)#boot system flash:/c2950-i6q4l2-mz.121-22.EA14.bin
以上的命令,改变系统启动的ios版本,设置成更新的ios版本

9, 退出配置模式,show boot命令查看启动的ios image是否改变。

10,             ios重启,reload命令。

11,             enable命令进入特权模式,show version再次确认版本

12,             最后再次用show tech命令显示所有的配置信息

13,             关闭CDP功能(Cisco Discovery Protocol),思科的交换机通过该功能可以
检测到与其相连的其他思科的交换机或者是路由器。
(config)#no cdp run

知识点

1, 网络交换机的ios有两个配置信息,startup-configrunning-config.区别在于一个是启动时的配置信息,一个是运行时的配置信息,你在运行时做了某些操作,比如启动vlan或者关闭vlan,如果没有把running-config保存到startup-config里的话,再次启动ios的时候,配置是失效的,所以经常用的命令是copy running-config startup-config

2, 关于模式。登录到交换机上的时候,提示符是>,这只是普通的用户模式,通过执行enable进入特权模式才能执行其他命令,提示符会变成#。用cong t命令进去全局配置模式。
模式的转换

 



 

3, 配置vlan。首先enable到特权模式,show vlan命令查看当前的vlan情况。
vlan database
命令进入vlan配置模式,变成下面的提示符。
DT003179(vlan)#
show current查看vlandatabase情况
VLAN ISL Id: 1
Name: default
Media Type: Ethernet
VLAN 802.10 Id: 100001
State: Operational
MTU: 1500
Backup CRF Mode: Disabled
Remote SPAN VLAN: No

通过vlan 10vlan 11命令,分别参加编号为1011vlan
通过exit退出,执行copy running-config startup-config命令,保存现行的配置文件的启动配置文件里。
接下来根据业务需求停止一些不需要的service。注意命令的格式,通过no关键字
enable
configure terminal
no ip source-route
no ip domain-lookup
no ip finger
no ip http server
no services tcp-small-servers
no services udp-small-servers
no services config
end
再次执行copy running-config startup-config命令,保存现行的配置文件的启动配置文件里。
创建好了VLAN之后,开始配置VLAN的信息,把118的端口配置给vlan11
enable
configure terminal
DT003180(config)#interface range FastEthernet 0/1 -18

DT003180(config-if-range)#switchport access vlan 11

DT003180(config-if-range)#no shutdown

DT003180(config-if-range)#exit
  
1924的端口配置给vlan10
   DT003180(config)#interface range FastEthernet 0/19 -24

DT003180(config-if-range)#switchport access vlan 10

DT003180(config-if-range)#no shutdown

DT003180(config-if-range)#exit

设置端口的传输速率和半双工

DT003180#configure terminal

Enter configuration commands, one per line.  End with CNTL/Z.

DT003180(config)#interface range FastEthernet 0/1 -24

DT003180(config-if-range)#speed 100

DT003180(config-if-range)#duplex full

DT003180(config-if-range)#end

再次执行copy running-config startup-config命令,保存现行的配置文件的启动配置文件里。
   
设置管理用的ip地址

DT003180#configure terminal

Enter configuration commands, one per line.  End with CNTL/Z.

DT003180(config)#interface vlan 10

DT003180(config-if)#ip address 172.16.3.180 255.255.255.0

DT003180(config-if)#end

设置完毕后,设置自己pcip地址在一个网段,把接口连载刚才设置在vlan10里的端口,然后通过Ethernet去连,如果连接不上,查看vlan10是不是down的状态,如果是用no shutdown命令启动。

如果觉得我的文章对您有用,请点赞。您的支持将鼓励我继续创作!

0

添加新评论1 条评论

wangqiwangqi软件开发工程师北京传诚科技有限公司
2013-02-26 10:52
好详细啊,期待着您来社区跟大家分享更多的内容哦
Ctrl+Enter 发表

作者其他文章

相关文章

相关问题

相关资料

X社区推广