=======前话==========
通过这两个作业基本上搞清楚,san交换机和网络交换机在系统中的重要性,好歹网络方面也要懂点啊
San交换机的IOS更新
1, 首先在ibm官网donwload需求型号的san交换机的ios(比如2005-B16)
2, 在PC的Windows系统上,启动IIS的FTP功能,然后设置ip地址,用网线连接san的交换机的Ethernet接口,登录san的交换机。
(也可以使用串联接口登录,再第一次要设置san交换机的网络地址时使用串联接口)
3, 在进行ios升级的时候,用supportshow命令先取得这台san交换机的构成情报,用errshow查看之前有哪些error发生
4, 用firmwareshow命令,查看当前ios的情报 IBM_2005_B32_01:admin> IBM_2005_B32_01:admin> firmwareshow Appl Primary/Secondary Versions ------------------------------------------ FOS vX.X.Xx vX.X.Xx BM_2005_B32_01:admin>
5, 用configupload命令,把当前的配置信息全部down到刚才的PC电脑上,会出现对话方式的界面,提供下载协议,ftp的目的地ip地址,ftp server的用户名和密码
6, 用firmwaredownload命令,进行ios更新。同样是对话方式,指定更新的ios文件,进行更新,更新大概会持续20分钟,更新完毕后自动reboot,连接切断,重新连接后,再次用firmwareshow确认ios版本。
7, 如何设置san交换机的ip地址和hostname的命令
ippaddrset和ippaddrshow
switchname name
8, 如何划分zong,设置不同设备的访问权限
SAN交换机划分zong,有两种zone。
PORT ZONING:交换机端口ID来划分zone,当连接的设备发生故障,进行设备交换的时候,不需要重新设置zone。
WWN ZONING:利用设备自身固有的WWN来划分zone。所谓WWN的全称叫做World Wide Name(全局名)。WWN是一个符合NAA IEEE注册格式的8字节16进制数,以NAA(16进制的5,第0字节的高四位)开头,跟着3个字节(第0字节低四位至第3字节的高四位)的IEEE公司ID和4.5个字节(第3字节的低四位至第7字节)的厂商特定标识符,具有惟一性。好处在于就算交换机的端口改变了,也不会影响这个zone的区域划分,因为参照物是WWN,不利处在于当设备损坏时,需要重新设置交换机的zone。
PS:考虑连接设备的维护容易度的话,选择port zone比较容易维护。更好设备的时候,不需要修改zone。
9, 首先创建member
– alicreate “EngHost1”, “1,2” (为交换机2号端口设置别名)
– alicreate “EngStor”, “s1wwn;s2wwn”(为设备的wwn设置别名)
– alicreate “Mkt”, “1,4;s5wwn;s4wwn”(交换机和端口号混杂别名)
10,创建zone
– zonecreate “Zone0”,”1,1;1,2;1,3”(为端口1,2,3创建相同的zone)
– zonecreate “Zone1”,”1,4;1,5;1,6”(为端口4,5,6创建相同的zone)
– zonecreate “ZoneEng”,”EngHost1;EngStor”
– zonecreate “ZoneMkt”,”Mkt”
(通常设置一个端口对应主机的hba卡端口,设置一个端口对应后台的DS端口,把他们划分在同一个zone里,这样可以相互访问)
创建configurations
首先通过cfgshow命令,查看已经存在的zone的配置信息。可以通过cfgdelete "FC_config_1"命令删除不需要的,然后把cfgcreate命令创建一个zone的config,把需要的zone放进去。
用cfgenable “cfg1”和cfgsave命令激活和存储config的。这样zone的配置马上会在SAN网络中生效,不在同一个zone的port之间不可以进行访问。
-------------------------------------------------------------------------------------------------------(参考资料)
在进行Zone的配置时,应该注意下面的问题:
1.Zone的配置可以动态完成,当某个Configuration被激活了后,它的Zone的配置马上会在SAN网络中生效。
2.没有缺省的Zone。在交换机上启用了zone的功能后,所有不在Zone中的设备都不能相互访问。
3.一个设备可以同时属于多个Zone。存储设备有可能会被放到不同的Zone中,同时被多个Zone的主机访问。
简单实例:
假设两台各有2块HBA卡的服务器通过一台2005B16连接到DS4700双控的磁盘柜上,第一台服务器的两个HBA卡分别连接B16的0口和1口,第二台服务器的两个HBA卡分别连接B16的2口和3口,DS4700的A、B控制器分别连接到B16的4口和5口。
通常我们需要将按照(0,4)、(1,5)、(2,4)、(3,5)方式划分Zone
另外,假设只有一个B16交换机,并且他的Domain ID为1,则配置步骤如下:
首先通过IP管理口telnet到B16交换机上,然后按顺序输入下列命令
switchshow //查看端口号,DomainID和连接状态
zonecreate “Zone1”,”1,0;1,4”
zonecreate “Zone2”,”1,1;1,5”
zonecreate “Zone3”,”1,2;1,4”
zonecreate “Zone4”,”1,3;1,5”
cfgcreate “cfg1”, “Zone1;Zone2;Zone3;Zone4”
cfgenable “cfg1”
cfgsave
这样一个简单的配置就完成了
另外我们可以通过 cfgshow 命令查看配置的和激活的zone信息
网络交换机的IOS更新
思科的2950,连接到2950的Ethernet接口,输入用户名和密码,进入switch模式。
------------------------------------------------------------
Switch>enable ←""enable""を入力
Password: ←パスワードを入力"
(连接交换机可以通过串联接口或者Ethernet接口)
输入enable,进入特权模式
1, show tech命令,取得2950的构成情报。show version命令取得ios的版本信息。
2, copy running-config ftp命令,把现行的running的配置信息保存到本地的机器,
同样要打开本地PC的FTP功能。
3, copy flash ftp命令,保存现行的ios到本地PC。
4, configure terminal命令进入配置模式,连接到本地pc后退出配置模式
(config)#ip ftp user Administrator
(config)#ip ftp password <TIS端末のftpユーザーパスワード>
(config)#end
5, dir flash:命令,查看当前flash的剩余容量
6, copy ftp flash命令用本地PC上的ios文件进行系统升级
7, show boot命令查看当前启动用的ios image,应该还是当前的ios版本
8, configure terminal命令进入配置模式,通过
(config)#boot system flash:/c2950-i6q4l2-mz.121-22.EA14.bin
以上的命令,改变系统启动的ios版本,设置成更新的ios版本
9, 退出配置模式,show boot命令查看启动的ios image是否改变。
10, ios重启,reload命令。
11, 用enable命令进入特权模式,show version再次确认版本
12, 最后再次用show tech命令显示所有的配置信息
13, 关闭CDP功能(Cisco Discovery Protocol),思科的交换机通过该功能可以
检测到与其相连的其他思科的交换机或者是路由器。
(config)#no cdp run
知识点
1, 网络交换机的ios有两个配置信息,startup-config和running-config.区别在于一个是启动时的配置信息,一个是运行时的配置信息,你在运行时做了某些操作,比如启动vlan或者关闭vlan,如果没有把running-config保存到startup-config里的话,再次启动ios的时候,配置是失效的,所以经常用的命令是copy running-config startup-config。
2, 关于模式。登录到交换机上的时候,提示符是>,这只是普通的用户模式,通过执行enable进入特权模式才能执行其他命令,提示符会变成#。用cong t命令进去全局配置模式。
模式的转换
3, 配置vlan。首先enable到特权模式,show vlan命令查看当前的vlan情况。
vlan database命令进入vlan配置模式,变成下面的提示符。
DT003179(vlan)#
用show current查看vlan的database情况
VLAN ISL Id: 1
Name: default
Media Type: Ethernet
VLAN 802.10 Id: 100001
State: Operational
MTU: 1500
Backup CRF Mode: Disabled
Remote SPAN VLAN: No
通过vlan 10和vlan 11命令,分别参加编号为10和11的vlan。
通过exit退出,执行copy running-config startup-config命令,保存现行的配置文件的启动配置文件里。
接下来根据业务需求停止一些不需要的service。注意命令的格式,通过no关键字
enable
configure terminal
no ip source-route
no ip domain-lookup
no ip finger
no ip http server
no services tcp-small-servers
no services udp-small-servers
no services config
end
再次执行copy running-config startup-config命令,保存现行的配置文件的启动配置文件里。
创建好了VLAN之后,开始配置VLAN的信息,把1到18的端口配置给vlan11
enable
configure terminal
DT003180(config)#interface range FastEthernet 0/1 -18
DT003180(config-if-range)#switchport access vlan 11
DT003180(config-if-range)#no shutdown
DT003180(config-if-range)#exit
把19到24的端口配置给vlan10
DT003180(config)#interface range FastEthernet 0/19 -24
DT003180(config-if-range)#switchport access vlan 10
DT003180(config-if-range)#no shutdown
DT003180(config-if-range)#exit
设置端口的传输速率和半双工
DT003180#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
DT003180(config)#interface range FastEthernet 0/1 -24
DT003180(config-if-range)#speed 100
DT003180(config-if-range)#duplex full
DT003180(config-if-range)#end
再次执行copy running-config startup-config命令,保存现行的配置文件的启动配置文件里。
设置管理用的ip地址
DT003180#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
DT003180(config)#interface vlan 10
DT003180(config-if)#ip address 172.16.3.180 255.255.255.0
DT003180(config-if)#end
设置完毕后,设置自己pc的ip地址在一个网段,把接口连载刚才设置在vlan10里的端口,然后通过Ethernet去连,如果连接不上,查看vlan10是不是down的状态,如果是用no shutdown命令启动。
如果觉得我的文章对您有用,请点赞。您的支持将鼓励我继续创作!
赞0
添加新评论1 条评论
2013-02-26 10:52