Académique Documents
Professionnel Documents
Culture Documents
Manual Básico
Autor:
Categoría:
Versión:
Fecha:
Manual Básico
MODIFICACIONES
Página 2 de 51
Manual Básico
ÍNDICE
Página 3 de 51
Manual Básico
Configuración:
create/delete
configure/unconfigure
enable/disable
Otros:
show
clear
use
save/upload/download/tftp
reboot
show switch
show switch detail
Información básica del sistema a nivel software EXOS
Página 4 de 51
Manual Básico
show version
show version detail
Información básica del sistema a nivel hardware/software.
Incluye números de serie
En una pila da información de todos los equipos
show version images
Versiones del firmware instalado en las particiones primaria y
secundaria
show version process
Version de cada proceso que se está ejecutando
show fans
show fans detail
show temperature
show management
Información de acceso al sistema (Telnet, SSH, SNMP, etc)
show configuration
Configuración del switch
unconfigure switch
Borrado parcial de configuración. Mantiene SummitStack,
cuentas de usuario, fecha y hora
Página 5 de 51
Manual Básico
show iproute
show iparp
enable|disable clipaging
Activa/Desactiva la paginación con -- More -- en la salida de
comandos. No se puede grabar. Sólo tiene efecto en la sesión
en que se está
disable|enable idletimeout
El CLI tiene por defecto un timeout de 20 minutos. Se puede
desactivar
enable|disable telnet
show accounts
Usuarios de gestión definidos en el sistema. Hay dos niveles de
acceso: “user” o RO y “administrator” o RW
Página 6 de 51
Manual Básico
configure failsafe-account
Configuración de un acceso de último recurso al switch. Esta
cuenta no aparece en la configuración. Se graba directamente
en la NVRAM. No viene definida por defecto !!!!
show failsafe account
show session
Muestra los usuarios que están accediendo al equipo
clear session …
Cierra una sesión de acceso al equipo (desconecta a un usuario)
show memory
show memory process <proceso>
Uso de CPU global y por proceso
show cpu-monitoring
Uso de CPU global y por proceso
clear cpu-monitoring
Borrado de estadísticas
top
Consumo de CPU en tiempo real por procesos
show processes
Página 7 de 51
Manual Básico
reboot
Reset del sistema, un slot, un switch de un stack, una
supervisora, etc
reboot time …
reboot slot X
Permite resetear un módulo o un switch de una pila
configure banner
show banner
Pre-login o Post-login Banner
Para salir del modo Banner hay que pulsar ENTER dos veces.
configure time
configure timezone
- Definición de grupos
- Definición de usuarios o comunidades
- Asignación de usuarios o comunidades a grupos
Página 8 de 51
Manual Básico
Página 9 de 51
Manual Básico
Ejemplos:
Página 10 de 51
Manual Básico
1 – Critical (C)
2 – Error (E)
3 – Warning (W)
4 – Notify (N)
5 – Info (I)
Página 11 de 51
Manual Básico
Consola:
Página 12 de 51
Manual Básico
Filtrado de eventos
El filtro por defecto que está aplicado en todos los targets se llama
“Default Filter”
X440-48p.17 # show log configuration filter "DefaultFilter"
Página 13 de 51
Manual Básico
Para que el filtro deje pasar todos los eventos AAA.RADIUS con
severidad Info hay que modificarlo:
1.6.1. Configuraciones
Extensiones de ficheros:
.cfg -> Configuración en formato XML
Página 14 de 51
Manual Básico
1.6.2. Firmware
Usar “show versión detail” y/o “show switch detail” para ver los
ficheros de firmware primario y secundario.
Extensiones de ficheros:
.xos (firmware)
.xmod (modular package - extension del firmware - cómo SSH)
.xbr/.xtr (bootrom)
.pol (ficheros de ACLs)
Página 15 de 51
Manual Básico
Comandos:
ls
mv
cp
rm
tftp get
tftp put
vi (edición de ficheros .xsf y .pol)
X460G2IBM.4 # ls
drwrr 2 root root 1024 Mar 12 12:27 dhcp
drwrr 2 root root 1024 Apr 8 05:50 lost+found
rwrr 1 admin admin 2903 Apr 29 03:01 nms.xsf
rwrr 1 root root 230984 Apr 29 09:02 primary.cfg
drwxrxrx 2 root root 1024 Apr 29 09:18 vmt
1Kblocks Used Available Use%
181576 5892 175684 3%
X460G2IBM.5 # pwd
/usr/local/cfg
Otros directorios:
Memoria Interna
ls /usr/local/tmp
drwxrwxrwx 2 root root 1024 Mar 12 12:37 dhcp
1Kblocks Used Available Use%
423648 10535 413113 2%
Tarjeta USB:
ls /usr/local/ext
Página 16 de 51
Manual Básico
1.7. Licencias
X46024p.1 # show license
Enabled License Level:
Edge
Enabled Feature Packs:
None
MPLS
Network Timing
Direct Attach
AVB
SDN
Trill
clear license-info
Borrado de licencias. Ojo !!!!!!!!!!
Página 17 de 51
Manual Básico
enable ipfix
configure ipfix domain 123
/* Activación global de IPFIX */
configure ipfix ipaddress 192.168.10.234 protocol udp L4port 2075 vr "VRDefault"
/* Recolector */
/* Netsight recibe IPFIX por el puerto UDP 2075 */
configure ipfix flowkey ipv4 srcip srcport destip destport
/* Definición de Flows como L4 */
enable ipfix ports 18 ipv4
configure ipfix port 18 ingress
/* Activación por puerto y protocolo */
Página 18 de 51
Manual Básico
1.11.Switching mode
2. MACS Y VLANS
Tabla de direcciones MAC aprendidas en un puerto:
X46024p.42 # show fdb ports 2
Mac Vlan Age Flags Port / Virtual Port List
90:e2:ba:32:2b:30 M13_C1_IBM_LINUX(3106) 0003 d m 2
Flags : d Dynamic, s Static, p Permanent, n NetLogin, m MAC, i IP,
x IPX, l lockdown MAC, L lockdowntimeout MAC, M Mirror, B Egress
Blackhole,
b Ingress Blackhole, v MACBased VLAN, P Private VLAN, T VLAN
translation,
D drop packet, h Hardware Aging, o IEEE 802.1ah Backbone MAC,
S Software Controlled Deletion, r MSRP,
R TRILL Rbridge, Z OpenFlow
Total: 119 Static: 0 Perm: 0 Dyn: 119 Dropped: 0 Locked: 0 Locked with Timeout: 0
FDB Aging time: 300
X46024p.43 # show fdb "M8_eVEREST_C1"
Mac Vlan Age Flags Port / Virtual Port List
00:03:ba:78:6e:22 M8_eVEREST_C1(0086) 0179 d m 23
00:03:ba:78:73:30 M8_eVEREST_C1(0086) 0043 d m 23
00:03:ba:9f:00:41 M8_eVEREST_C1(0086) 0043 d m 23
00:03:ba:a2:8e:55 M8_eVEREST_C1(0086) 0043 d m 23
00:03:ba:d8:4e:80 M8_eVEREST_C1(0086) 0043 d m 23
00:14:4f:cd:0f:3c M8_eVEREST_C1(0086) 0043 d m 23
00:1b:21:b5:b0:68 M8_eVEREST_C1(0086) 0037 d m 17
00:1b:21:b5:b1:18 M8_eVEREST_C1(0086) 0043 d m 23
00:1b:21:b5:f7:38 M8_eVEREST_C1(0086) 0043 d m 23
00:1b:21:b5:f7:60 M8_eVEREST_C1(0086) 0055 d m 11
Flags : d Dynamic, s Static, p Permanent, n NetLogin, m MAC, i IP,
x IPX, l lockdown MAC, L lockdowntimeout MAC, M Mirror, B Egress
Blackhole,
b Ingress Blackhole, v MACBased VLAN, P Private VLAN, T VLAN
translation,
D drop packet, h Hardware Aging, o IEEE 802.1ah Backbone MAC,
S Software Controlled Deletion, r MSRP,
R TRILL Rbridge, Z OpenFlow
Página 19 de 51
Manual Básico
show vlan
show vlan Prueba
enable|disable vlan Prueba
Si no se indica un VR los comandos se ejecutan en el VR-Default
Por desarrollar …
3. PUERTOS
Página 20 de 51
Manual Básico
enable|disable port X
X46024p.17 # show port 2 configuration norefresh
Port Configuration
Port Virtual Port Link Auto Speed Duplex Flow Load Media
router State State Neg Cfg Actual Cfg Actual Cntrl Master Pri Red
================================================================================
2 VRDefault E A ON AUTO 1000 AUTO FULL SY/ASY UTP
================================================================================
> indicates Port Display Name truncated past 8 characters
Link State: AActive, RReady, NPPort Not Present, LLoopback
Port State: DDisabled,EEnabled, Media: %Licensed, !Unsupported, $Unlicensed
Media Red: * use "show port info detail" for redundant media type
Flow Cntrl: Shows link partner's abilities. NONE if Auto Neg is OFF
X46024p.14 # show port 2 information
Port Flags Link ELSM Link Num Num Num Jumbo QOS Load
State /OAM UPS STP VLAN Proto Size profile Master
=====================================================================================
2 EmefMBx active / 2 0 1 1 9216 none
Página 21 de 51
Manual Básico
=====================================================================================
> indicates Port Display Name truncated past 8 characters
Flags : a Load Sharing Algorithm addressbased, D Port Disabled,
e Extreme Discovery Protocol Enabled, E Port Enabled,
g Egress TOS Enabled, i Isolation, j Jumbo Frame Enabled,
l Load Sharing Enabled, m MACLearning Enabled,
n Ingress TOS Enabled, o Dot1p Replacement Enabled,
P Software redundant port(Primary),
R Software redundant port(Redundant),
q Background QOS Monitoring Enabled,
s diffserv Replacement Enabled,
v Vman Enabled, f Unicast Flooding Enabled,
M Multicast Flooding Enabled, B Broadcast Flooding Enabled
L Extreme Link Status Monitoring Enabled
O Ethernet OAM Enabled
w MACLearning Disabled with Forwarding
b Rx and Tx Flow Control Enabled, x Rx Flow Control Enabled
p Priority Flow Control Enabled
configure ports X …
Medio físico (fibra o cobre)
Velocidad
Modo
Autonegociación ON-OFF
Análogo a ‘set port’
Página 22 de 51
Manual Básico
show lldp
enable lldp ports X (la configuración aparece en “show
configuration lldp”)
show lldp neighbor
show lldp neighbor detail
configure lldp ports X …
show cdp
Cisco Discovery Protocol. La configuración se ve con “show
configuration edp”
enable cdp ports X
disable cdp ports X
show cdp neighbor
show cdp counters
show cdp ports X
Página 23 de 51
Manual Básico
3.2. Mac-locking
enable mac-locking
enable mac-locking ports 10
configure mac-locking ports 10 first-arrival limit-learning 5
configure mac-locking ports 10 first-arrival aging enable
configure mac-locking ports 10 trap violation on
configure mac-locking ports 10 log violation on
Comandos “show”:
show mac-locking ports X
show mac-locking stations
3.3. Mac-tracking
Ejemplo:
MAC del switch = 00:04:96:52:06:72
MAC destino ELRP = 01:04:96:52:06:72
Página 24 de 51
Manual Básico
Por defecto, las tramas ELRP se generan una vez por segundo.
Comandos:
“enable elrp-client”
“configure elrp-client periodic Default ports all interval 1 log disable-
port permanent”
Se activa por Vlan
“show elrp”
“show elrp disabled ports”
3.6. PoE
enable|disable inline-port
enable|disable inline-power ports X
show inline-power
configure|unconfigure inline-power
Página 25 de 51
Manual Básico
Como funciona ?
Ejemplo:
Página 26 de 51
Manual Básico
5. SPANNING TREE
Los switches EXOS no tienen activado Spanning Tree por
defecto !!!!. OJO !!!!
RSTP:
Página 27 de 51
Manual Básico
El proceso es el siguiente:
Ejemplo:
Página 28 de 51
Manual Básico
create stpd s1
configure stpd s1 mode dot1w
configure stpd s1 default-encapsulation dot1d
configure stpd s1 priority 16384
enable stpd s1
Comandos:
“show stpd”
“show stpd s1”
“show stpd s1 port X”
MSTP:
Ejemplo de configuración:
create stpd s1
configure stpd s1 mode mstp msti 1
configure stpd s1 priority 8192
Página 29 de 51
Manual Básico
create stpd s2
configure stpd s2 mode mstp msti 2
configure stpd s2 priority 4096
enable stpd s2 auto-bind vlan Prueba2
enable stpd s2
6. MIRRORING
6.1. Port Mirroring
show mirror
show mirror Test
show mirror all
show mirror enabled
show mirror summary
Página 30 de 51
Manual Básico
Ejemplo:
create mirror Test
configure mirror Test add port y ingressandegress
enable mirror Test to port x remotetag 1000
create vlan remote_vlan
configure vlan remote_vlan tag 1000 remotemirroring
La Vlan 1000 tiene una definición especial !!!
configure vlan remote_vlan add ports x,y,z tagged
create vlan remote_vlan
configure vlan remote_vlan tag 1000 remotemirroring
configure vlan remote_vlan add ports x tagged
configure vlan remote_vlan add ports y untagged
7. STACKING
Página 31 de 51
Manual Básico
Master
Backup Master
o OJO. El Master y el Backup Master han de tener las
mismas licencias !!!!!
Stanby
Tipos de Stacking:
Cada switch de la pila tiene una prioridad para ser Master. El que
tiene mayor prioridad gana la elección
Página 32 de 51
Manual Básico
show stacking
show stacking detail
show stacking configuration
show stacking-support
synchronize stacking
reboot slot 2
show stacking configuration
8. VRS Y VRFS
Los switches EXOS tienen configurados por defecto dos VRs del
sistema:
Página 33 de 51
Manual Básico
virtual-router VR-Mgmt
Cambio de contexto. Se accede al VR VR-Mgmt
El prompt del switch refleja el cambio
show virtual-router
show virtual-router VR-Test
VPN VRFs
Non-VPN VRFs
Página 34 de 51
Manual Básico
9. MULTICAST L2
En EXOS IGMP Snooping está activado por defecto en todas las
Vlans. Por defecto NO HAY FLOODING.
Comandos:
Página 35 de 51
Manual Básico
show igmp
show igmp vlan Prueba
show igmp vlan Prueba
Flags:
IP Fwding NO IPmc Fwding NO IGMP YES
IGMP Ver V2 Snooping YES Proxy Query YES
XmitRtrAlrt YES RcvRtrAlrtReq NO
Página 36 de 51
Manual Básico
Página 37 de 51
Manual Básico
Agregación estática:
Agregación LACP:
show sharing
show sharing detail
Página 38 de 51
Manual Básico
show lacp
show lacp lag <Master Port>
show lacp counters
show lacp member-port <Physical Port>
Normalmente el ISC será un LAG que conecta entre sí los dos peers
MLAG.
Peer1
enable sharing 5 grouping 5,10
enable sharing 6 grouping 6,12
create vlan isc
create vlan datos_usuario
configure vlan isc tag 3333
configure vlan datos_usuario tag 123
configure vlan isc add ports 5 tagged
configure vlan isc ipaddress 1.1.1.1/24
configure vlan datos_usuario add ports 5,6,18 tagged
create mlag peer “Peer2”
configure mlag peer “Peer2” ipaddress 1.1.1.2
Página 39 de 51
Manual Básico
enable mlag port 6 peer "Peer2" id 1
enable mlag port 18 peer "Peer2" id 2
Peer2
enable sharing 5 grouping 5,10
enable sharing 6 grouping 6,15
create vlan isc
create vlan datos_usuario
configure vlan isc tag 3333
configure vlan datos_usuario tag 123
configure vlan isc add ports 5 tagged
configure vlan isc ipaddress 1.1.1.2/24
configure vlan datos_usuario add ports 5,6,20 tagged
create mlag peer “Peer1”
configure mlag peer “Peer1” ipaddress 1.1.1.1
enable mlag port 20 peer "Peer1" id 1
enable mlag port 6 peer "Peer1" id 2
Switch1
Peer1
enable sharing 5 grouping 5,10 lacp
enable sharing 6 grouping 6,12 lacp
enable sharing 18 grouping 18 lacp
create vlan isc
create vlan datos_usuario
configure vlan isc tag 3333
configure vlan datos_usuario tag 123
configure vlan isc add ports 5 tagged
configure vlan isc ipaddress 1.1.1.1/24
configure vlan datos_usuario add ports 5,6,18 tagged
create mlag peer “Peer2”
configure mlag peer “Peer2” ipaddress 1.1.1.2
enable mlag port 6 peer "Peer2" id 1
enable mlag port 18 peer "Peer2" id 2
enable sharing 5 grouping 5,10 lacp
enable sharing 20 grouping 20 lacp
enable sharing 6 grouping 6,15 lacp
Página 40 de 51
Manual Básico
create vlan isc
create vlan datos_usuario
configure vlan isc tag 3333
configure vlan datos_usuario tag 123
configure vlan isc add ports 5 tagged
configure vlan isc ipaddress 1.1.1.2/24
configure vlan datos_usuario add ports 5,6,20 tagged
create mlag peer “Peer1”
configure mlag peer “Peer1” ipaddress 1.1.1.1
enable mlag port 20 peer "Peer1" id 1
enable mlag port 6 peer "Peer1" id 2
Switch1
Terminología:
Página 41 de 51
Manual Básico
entry <ACL rulename 1>{
if {
<matchconditions 1>;
}
then {
<action 1>;
<actionmodifiers 1>;
}
}
entry <ACL rulename 2>{
if {
<matchconditions 2>;
}
then {
Página 42 de 51
Manual Básico
<action 2>;
<actionmodifiers 2>;
}
}
Algunas “match-conditions”:
ethernet-source-address
ethernet-destination-address
source-address
destination-address
source-port
destination-port
protocol
Posibles “actions”:
permit
deny
deny-cpu
copy-cpu-off
copy-cpu-and-drop
Incremento de contadores
Redirección del tráfico
Mirroring
Logs
Medición del tráfico (metering) -> “meter”
Asignación de calidad de servicio -> “qosprofile X”
Remarcado 802.1p y DSCP -> “replace-dscp”, “replace-dot1p”,
“replace-dot1-value”
# Comentario
@description "Ejemplo de ACL simple"
entry acl_filtrado {
if {
sourceaddress 10.203.134.0/24;
destinationaddress 140.158.18.16/32;
protocol udp;
sourceport 190;
destinationport 1200 1250;
}
then {
permit;
}
}
Página 43 de 51
Manual Básico
# “Permit” implícito al final del fichero
# Lo que no hace match contra ningun "if" se deja pasar
configure accesslist test ports 1 ingress|egress
unconfigure accesslist port 1 ingress|egress
configure accesslist test vlan "XYZ" ingress|egress
unconfigure accesslist vlan “XYZ” ingress|egress
create accesslist icmpecho "protocol icmp;icmptype echorequest" "deny"
Página 44 de 51
Manual Básico
entry icmpecho {
if {
protocol icmp;
icmptype echorequest;
} then {
deny;
}
}
Otro ejemplo:
entry regla1 {
if {
protocol icmp;
destinationaddress 35.10.20.1/32;
}
then {
deny;
count kkk;
}
}
entry regla2 {
if {
protocol icmp;
destinationaddress 35.10.20.2/32;
}
then {
deny;
count ppp;
}
}
create accesslist regla1 "protocol icmp;destinationaddress 35.10.20.1/32"
"deny;count kkk"
create accesslist regla2 "protocol icmp;destinationaddress 35.10.20.2/32"
"deny;count ppp"
create accesslist regla1 "protocol icmp;destinationaddress 35.10.20.1/32"
"deny;count kkk" nonpermanent
create accesslist regla2 "protocol icmp;destinationaddress 35.10.20.2/32"
"deny;count ppp" nonpermanent
Borrado de un puerto:
configure accesslist delete regla1 ports 28
configure accesslist delete regla2 ports 28
Página 45 de 51
Manual Básico
Por defecto un Qos Profile se aplica a todos los puertos por igual,
aunque puede haber “overrides”
“show qosscheduler”
“show qosprofile”
“show qosprofile ports X”
Los QP1 (default) y QP8 (tráfico del sistema) están creados por
defecto. El resto de QPs (de 2 a 7) hay que crearlos.
1) Definición de QPs
a. ACL estáticas (fichero .pol)
b. ACLs dinámicas
c. Puerto de entrada
d. Vlan
2) Asignación de tipos de tráfico a QPs
Ejemplos:
Página 46 de 51
Manual Básico
Ejemplo:
SysName: SW1
SysLocation:
SysContact: support@extremenetworks.com, +1 888 257 3000
System MAC: 08:00:27:FB:92:CD
System Type: Summit-PC
Página 47 de 51
Manual Básico
Página 48 de 51
Manual Básico
Ejemplo:
1) Desde el CLI
Página 49 de 51
Manual Básico
Device-Detect
Device-Undetect
User-Authenticate
User-Unauthenticate
Un temporizador que expira
Un mensaje de log
show version, show system show version, show version detail, show
switch, show swith detail
dir ls
show configuration show configuration
clear config all unconfigure switch all
set port disable X disable port X
set port jumbo enable X enable jumbo ports X
set port trap X disable disable snmp traps port-up-down ports X
clear port advertise configure ports X auto on speed Y
show lacp lag.0.X show sharing
show mac address 00-00-5E-00-01-14 show fdb 00:00:5e:00:01:14
set prompt XXX configure snmp sysName XXX
show system utilization cpu show cpu-monitoring
show system utilization memory show memory
set logging configure syslog, enable syslog
set logging here enable enable log target session
set logging aplication Security level 7 enable cli-config-logging
set time configure time
set timezone configure timezone
Página 50 de 51
Manual Básico
Página 51 de 51