Sunteți pe pagina 1din 18

CONFIGURARE SWITCH TELCO

1. Generalităţi
Pentru configurarea switch-ului se utilizează CLI (command line interface ). Switch-ul poate fi
accesat utilizând diferite softuri ca: Hyperterminal, Putty, CRT etc. La pornire se execută un test BiST
(Built-in Self Test), ce verifică diferite componente din structura switch-ului.

1.1. Moduri de lucru (logare)


 MODUL VIZUALIZARE (View Mode sau User-level, indicat prin >)
device-name>
În acest mod, doar câteva comenzi sunt disponibile.
Acest mod este parolat şi implicit (by default), parola este batm.
Parola se poate schimba.
 MODUL PRIVILEGIAT (Privileged sau Enable Mode, indicat prin #)
device-name>enable
device-name#
Acest mod nu este parolat (implicit), dar se poate parola.
 MODUL DE CONFIGURARE GLOBALĂ (Global Configuration Mode, indicat prin
(config)#)
device-name#configure terminal
device-name(config)#
În acest mod, sunt disponibile facilităţile de programare interfeţe, parole, vlan etc.
Ieşirea se face cu exit.
device-name(config)#exit
device-name#exit
device-name>

1.2. Parole
Se pot configura parole pentru trei niveluri. Pentru aceasta trebuie să fiu în modul de
configurare globală.
 Parola pentru modul vizualizare
device-name(config)#password PASSWORD CONFIRM-PASSWORD
Implicit, parola este batm.
 Parola pentru modul privilegiat
device-name(config)#enable password PASSWORD CONFIRM-PASSWORD
Pentru ştergerea parolei se dă comanda:
device-name(config)#no enable password
Exemplu din configuraţia minimală:
User Access Verification
Password:batm
device-name>enable
device-name#configure terminal
device-name(config)#
device-name(config)#enable password telco telco
 Parola secvenţei de iniţializare (boot loader)
device-name(config)#password loader PASSWORD CONFIRM-PASSWORD
Implicit, parola este batm.
LA TELCO, TOATE PAROLELE SUNT CRIPTATE.
1.3. Procesul de iniţializare (boot)
Procesul de iniţializare duce la execuţia unui mic program numit boot loader. Asigură
iniţializarea procesorului CPU la nivel mic (număr limitat de comenzi) şi încărcarea imaginii soft a
sistemului de operare (default) în memorie şi iniţializarea efectivă. La pornire, loaderul începe să
numere descrescător câteva secunde, permiţând stoparea procesului (prin apăsarea oricărei taste).
Dacă nu se apasă nici o tastă în intervalul respectiv, se execută pornirea automată şi se ajunge în
modul vizualizare.
.....................
Press any key to stop auto-boot...
3
User Access Verification
Password: batm
Loader>
În acest mod, sunt disponibile câteva opţiuni. Aceasta se face cu ajutorul comenzii config:
Loader>config
Loader(config)#
Opţiunile sunt:
a) Afişarea sau schimbarea adresei MAC a switch-ului
Loader(config)#mac-address [HH:HH:HH:HH:HH:HH]
Dacă după comanda mac-address nu se introduce nici un parametru, se afişează adresa MAC.
Introducerea parametrului
HH:HH:HH:HH:HH:HH duce la schimbarea adresei MAC
b) Încărcarea la repornire a configuraţiei iniţiale - factory default
Loader(config)#clean startup-configuration
După comandă, trebuie oprită alimentarea şi apoi repornit switch-ul.
c) Ştergerea tuturor logurilor
Loader(config)#clean log-history

1.4. Salvarea, setările din fabrică, repornirea şi afişarea configuraţiei


Când switch-ul este operativ, fişierele de configurare se găsesc în două locuri:
1. în NVRAM, unde se salvează startup-config
2. în RAM, unde se află running-config
Este important să se salveze configuraţia curentă (running-config) în NVRAM, deoarece la
repornire se pierd toate setările şi se porneşte cu parametrii din configuraţia startup-config (ultima
configuraţie salvată).
 Salvarea configuraţiei
Salvarea se face utilizând comanda write.
device-name#write
 Aducerea configuraţiei la setările din fabrică (factory default)
Se poate face în doua moduri:
• ştiu numele de utilizator şi parola pentru modul privilegiat
device-name#write erase
device-name#reload to-default
• din loader (nu ştiu parolele)
Loader(config)#clean startup-configuration
 Repornirea switch-ului
Comanda generică este:
device-name#reload [save | no-save | to-defaults]
save — salvează configuraţia în NVRAM şi reporneşte switch-ul
no-save — reporneşte fără salvare
to-defaults — se reîncarcă configuraţia din fabrică
Dacă nu dau nici un parametru după reload, se consideră comanda reload save.
 Afişarea configurărilor
 Din RAM (afişarea configuraţiei running-config)
device-name#show running-config
 Din NVRAM (afişarea configuraţiei startup-config)
device-name#show startup-config

1.5. Utilizare server TFTP pentru salvare/reîncărcare configuraţii şi


imagine soft
Este necesar ca fişierele de configurare să fie salvate şi în altă parte decât în memoria switch-
ului. La înlocuirea switch-ului sau dacă fişierele sunt compromise, se configurează switch-ul cu o
configuraţie minimală, urmând ca fişierele de configurare salvate să fie trecute înapoi în switch. În
acest caz, switch-ul lucrează conform ultimei configuraţii salvate şi nu mai este necesară
programarea linie cu linie. În cazul imaginii soft, cel mai des întâlnit caz este upgradarea de soft.
 Încărcarea şi descărcarea imaginii soft a switch-ului
Acestea se fac cu ajutorul comenzii copy:
 upload (din switch pe serverul TFTP)
device-name#copy application upload-to A.B.C.D TARGET-FILE
unde A.B.C.D este adresa IP a serverului TFTP, iar TARGET-FILE este denumirea imaginii.
Exemplu:
device-name#copy application upload-to 192.192.54.1 BiNOS-T5Cv389.bin
 download (de pe serverul TFTP în switch)
device-name#copy application download-from A.B.C.D SOURCE-FILE
unde A.B.C.D este adresa IP a serverului TFTP, iar SOURCE-FILE este denumirea imaginii.
Exemplu:
device-name#copy application download-from 192.192.54.1 BiNOS-T5Cv389.bin
 Încărcarea şi descărcarea fişierelor de configuraţie
Acestea se fac tot cu ajutorul comenzii copy şi se referă la running-config şi startup-config:
 upload (din switch pe serverul TFTP)
device-name#copy startup-config upload-to A.B.C.D TARGET-FILE
device-name#copy running-config upload-to A.B.C.D TARGET-FILE
Exemplu:
device-name#copy startup-config upload-to 192.192.54.1 START002
device-name#copy running-config upload-to 192.192.54.1 RUN002
 download (de pe server în switch)
device-name#copy startup-config download-from A.B.C.D SOURCE-FILE
device-name#copy running-config download-from A.B.C.D SOURCE-FILE
Exemplu:
device-name#copy startup-config download-from 192.192.54.1 START001
device-name#copy running-config download-from 192.192.54.1 RUN001
După efectuarea operaţiunii de download, este obligatorie utilizarea comenzii reload no-save.

1.6. Comenzi utile


Alte comenzi utile ce oferă informaţii despre switch sunt:
device-name#show version
device-name#show uptime
device-name#show mac
device-name#show manufacturing-details
device-name#self-test
device-name#show self-test full
Vezi ANEXA A
2. Configurația minimală

2.1. Setare nume switch şi mesaj de întâmpinare


Setarea numelui se face utilizând comanda de mai jos. Utilizarea formei no şterge numele.
device-name(config)#hostname HOSTNAME
device-name(config)#no hostname
Exemplu:
device-name(config)#hostname AR_DN1_SW1_02010
AR_DN1_SW1_02010 (config)#
Crearea unui mesaj de întâmpinare (banner) la logare se poate face single-line (mesajul
conţine o singură linie) sau multi-line (mesajul conţine mai multe linii). Utilizarea formei no elimină
mesajul.
device-name(config)#banner set MOTD-STRING
device-name(config)#banner set multiline
name(config)#no banner
Exemplu:
!
banner set multiline

> System Name : ONU_AR_02060


> Location : DN1 - SW4 - Gurahont >> Location: Gurahont >> Address: Str. Iuliu Maniu nr.45
> Code : 02060
> Hardware : TELCO T5CL3-24GT
> IP : 10.10.77.63

^
!

2.2. Logare şi autentificare


Logarea se face prin stabilirea unei perechi nume de utilizator + parolă. Dacă definim şi nivelul
de acces, se poate asigna un nivel specific fiecărei perechi create. Sunt definite nivele de acces (de
la administrator la user) ce asigură accesul la diferite comenzi care se pot da. Pentru fiecare nivel de
acces trebuie o parolă. Autentificarea utilizatorilor se face în două feluri:
 utilizând o bază de autentificare locală (se salvează în switch)
 utilizând un server dedicat în reţea (TACACS+, RADIUS) (mai multe în ANEXA A.)
Logarea utilizând o bază de autentificare locală presupune un username + o parolă, se face
utilizând comanda:
device-name(config)#username NAME password PASSWORD CONFIRM-PASSWORD [group {administrators | net-
admins | technicians | users | guests}]
group (Optional) setare grup
administrators read/write Layer 2 şi Layer 3 fară restricţie
net-admins read/write Layer 2 şi Layer 3 fară acces la securitate, upgrade, relaod
technicians read/write Layer 2 şi read-only Layer 3.
users read-only Layer 2 şi Layer 3.
guests read-only fară acces la enable
Dezactivarea logării folosind username + parolă:
device-name(config)#no username NAME
Exemplu:
!
username telco password telco telco group administrators
!

2.3. Setarea adresei IP


1) Setarea adresei IP de management în banda de trafic
Pentru a asigura managementul switch-ului printr-o conexiune Telnet sau utilizând SNMP, prima
dată trebuiesc setate adresa IP şi default gateway.
Switch-urile Telco asigură rutare IP unicast de Layer3. Sunt câteva interfeţe de Layer3 definite
implicit în BiNOS, care nu pot fi şterse:
 sw0 este o interfaţă ataşată VLAN-ului nativ VLAN ID=1. Toate porturile sunt asignate
(aparţin) acestui VLAN ca neetichetate (untagged), tot traficul de aici este în format nativ
(untagged).
Setarea adresei IP pentru sw0:
device-name(config)#ip address A1.B1.C1.D1 A2.B2.C2.D2
A1.B1.C1.D1 adresa IP
A2.B2.C2.D2 subnet mask
Exemplu:
device-name(config)#ip address 2.2.2.2 255.255.255.0
Afişarea adresei IP (pentru sw0) se face:
device-name#show ip
Exemplu:
device-name#show ip
IP-ADDR: 2.2.2.2 NET-MASK: 255.255.255.0
 OutBand0 – este interfaţa IP (de Layer3) a portului Out-of-Band. Acest port este destinat doar
pentru management şi depanare (debugging) şi nu pentru date. Acesta asigură
managementul în afara benzii de trafic.
device-name(config)#interface outBand0
device-name(config-if outBand0)#ip address A1.B1.C1.D1 /M
Exemplu:
device-name(config)#interface outBand0
device-name(config-if outBand0)#ip address 1.1.1.1/24
Afişarea adresei IP (pentru sw0) se face:
device-name#show ip interface outBand0
Exemplu:
IP: 10.10.77.25
AR_DN1_SW1_02010# show ip interface outBand0
Interface outBand0
VRF Forwarding: Default 0
index 1 metric 1 mtu 32767
directed-broadcast disabled
Flags :
inet 1.1.1.1/24 broadcast 1.1.1.255
Ethernet address is 00:a0:12:19:64:61
0 packets received; 1 packets sent
0 multicast packets received
0 multicast packets sent
0 input errors; 0 output errors
0 collisions; 0 dropped
0 down count
2) Crearea unei interfeţe de Layer3
Când un host dintr-un VLAN doreşte să comunice cu un alt host din alt VLAN, traficul este
rutat printr-o interfaţă de nivel 3. Există o interfaţă de nivel 3, sw0, pentru VLAN-ul cu ID=1. Pentru
celelalte VLAN-uri, trebuiesc create interfeţe cărora să li se asignează adrese IP. Comenzile utilizate
sunt:
device-name(config)#interface swN N =1–255
device-name(config-if swN)#ip address A.B.C.D/M A.B.C.D/M= adresa IP/subnet
Exemplu:
!
interface sw1
ip address 10.10.244.100/24
exit
!
Ştergerea interfeţei:
device-name(config)#no interface swN
Unei interfeţe de nivel 3 i se poate ataşa mai multe VLAN-uri (maximum 20). Fiecare VLAN
aparţine unui subnet. Aceluiaşi subnet i se pot ataşa până la maximum 64 VLAN-uri. Conexiunea
dintre VLAN şi interfaţa creată (adresa IP) se face cu ajutorul comenzii rif (vezi configurarea VLAN-
ului)
3) Rutare şi default gateway
Pentru a putea ruta traficul între VLAN-uri şi pentru a se asigura accesul remote se utilizează
rutarea statică ce include default route. Orice modificare trebuie făcută de administrator
manual. Ştergerea se face tot manual:
device-name(config)#ip route {destination-address netmask |destination-prefix} {A.B.C.D}
destination-address adresa rutată- IP destinaţie , în format A.B.C.D/M
destination-prefix prefixul rutei destinaţie, în format A.B.C.D/M
A.B.C.D adresa IP gateway
Eliminarea rutării se face prin utilizarea formei no:
device-name(config)#no ip route
Exemplu:
!
ip route 0.0.0.0/0 10.10.244.1
!
Afişarea default route:
device-name#show ip route
Exemplu:
IP: 10.10.77.26
AR_DN1_SW2_02010# show ip route
Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF,
B - BGP, I - ISIS, > - selected route, * - FIB route

S>* 0.0.0.0/0 [1/0] via 10.10.77.1, sw1


K>* 1.1.1.0/24 is directly connected, outBand0
…………………………………………………………………………
4) Dezactivarea/activarea unei interfeţe
device-name(config-if IFNAME)#shutdown
device-name(config-if IFNAME)#no shutdown
Exemplu:
device-name(config-if sw1)#no shutdown
5) Afişarea configuraţiei IP
device-name#show ip interface [brief | swN]
Exemplu:
device-name#show ip interface sw0
IP: 10.10.77.26
AR_DN1_SW2_02010# show ip interface sw0
Interface sw0
VRF Forwarding: Default 0
index 3 metric 1 mtu 1500
directed-broadcast disabled
Flags :
inet 222.10.77.26/24 broadcast 222.10.77.255
Ethernet address is 00:a0:12:19:66:c0
1712116 packets received; 1 packets sent
1942 multicast packets received
0 multicast packets sent
0 input errors; 0 output errors
0 collisions; 0 dropped
0 down count

IP: 10.10.77.26
AR_DN1_SW2_02010# show ip interface sw1
Interface sw1
VRF Forwarding: Default 0
index 4 metric 1 mtu 1500
directed-broadcast disabled
Flags :
inet 10.10.77.26/25 broadcast 10.10.77.127
Ethernet address is 00:a0:12:19:66:c0
2277744 packets received; 1668121 packets sent
0 multicast packets received
69 multicast packets sent
0 input errors; 0 output errors
0 collisions; 0 dropped
1 down count

2.4. Virtual LAN (VLAN)


Un VLAN este o grupare logică de utilizatori conectaţi administrativ la porturile switch-ului.
Este tratat ca o subreţea sau domeniu de broadcast. Prin definiţie, hosturile dintr-un VLAN nu pot
comunica cu hosturile din alt VLAN decât prin router sau alt dispozitiv de nivel 3. Implicit, toate
porturile sunt membre (aparţin) lui default VLAN (VLAN ID=1) şi sunt neetichetate (untagged). În
VLAN-ul cu ID=1 toate porturile sunt neetichetate şi traficul ethernet este deasemenea neetichetat.
Porturile de tip trunchi (trunk) ale switch-ului se conectează direct la alte switchuri sau routere.
Acestea transportă traficul pentru mai multe VLAN-uri şi sunt porturi etichetate. Porturile de acces se
conectează la host direct. Acestea aparţin unui singur VLAN şi sunt porturi neetichetate. Un port
poate fi membru neetichetat al unui singur VLAN şi membru etichetat al mai multor VLAN-uri simultan.
Mai multe despre VLAN în ANEXA A.
Mai jos se prezintă paşii în configurarea VLAN. Pentru aceasta trebuie să intrăm în meniul
VLAN Config cu ajutorul comenzii vlan:
device-name(config)#vlan
device-name(config vlan)#
 Creare VLAN
device-name(config vlan)#create NAME <vlan-id>
NAME specifica numele
vlan-id specifică ID în plaja <2-4094> , ID=1 este creat, nu poate fi şters
Exemplu:
device-name(config vlan)#create test 2
 Ştergere VLAN
device-name(config vlan)#delete NAME
device-name(config vlan)#delete id <vlan-id>
Exemplu:
device-name(config vlan)#delete test
sau
device-name(config vlan)#delete id 2
După crearea unui VLAN, trebuie să-i ataşăm porturi, altfel este fără utilitate.
 Configurarea parametrilor VLAN
Se intră în meniul de configurare VLAN.
device-name(config vlan)#config NAME
device-name(config-vlan NAME)#
Adăugare porturi unui VLAN
device-name(config-vlan VLAN-NAME)#add ports PORT-LIST {tagged | untagged}
PORT-LIST Unul sau mai multe porturi astfel:
• UU/SS/PP – un singur port : unitate, slot şi port, ex. –1/1/8;
• UU – toate porturile dintr-o unitate, specificat cu 1 sau 2 digiţi
• UU/SS – toate porturile dintr-un slot al unităţii, ex: 1/1 (1/1/1 până la 1/1/24 în cazul G)
• intervale de porturi, ex: 1/1/9-1/1/16 sau 1/2-1/3;
• un mixt de porturi şi intervale, ex: 1/1, 1/2/3-1/2/6, 1/2/8
• tagged – porturi etichetate
• untagged – porturi neetichetate
Eliminarea porturilor dintr-un VLAN:
device-name(config-vlan VLAN-NAME)#remove ports PORT-LIST
Adăugare Default Port VLAN (PVID)- doar pentru porturile neetichetate:
PVID (Port VLAN ID) reprezintă ID-ul Virtual al port-ului. Atunci când switch-ul primeşte un
cadru ethernet neetichetat, va adăuga acestuia un marcaj (VLAN tag) în funcţie de PVID-ul portului
pe care este recepţionat cadrul. Switch-ul îl va transmite numai porturilor din VLAN-ul care are ID-ul
identic cu PVID. Dacă portul nu a fost asignat nici unui VLAN atunci se consideră ca portul aparține
lui default VLAN (VLAN ID =1). Astfel porturile neetichetate trebuiesc configurate astfel încât PVID
(port vlan ID) lor sa fie ID-ul VLAN-ului creat la care acestea sunt ataşate.
Aceasta se face cu ajutorul comenzii add ports default
device-name(config-vlan VLAN-NAME)#add ports default PORT-LIST
Eliminare Default Port VLAN (PVID)- doar pentru porturile neetichetate:
device-name(config-vlan VLAN-NAME)#remove ports default PORT-LIST
Excluderea/Includerea CPU (switch-ul în sine - port intern) ca membru al VLAN
Implicit, CPU este membru al fiecărui VLAN creat. Se asigură astfel posibilitatea ca switch-ul
să accepte trafic de broadcast şi multicast în VLAN-ul creat. Dacă un port se exclude din VLAN,
traficul unicast căruia i se adresează nu este afectat, ci doar cel de broadcast şi multicast care se
redirecţionează către alte porturi din VLAN.
device-name(config-vlan VLAN-NAME)#remove cpu-port.
device-name(config-vlan VLAN-NAME)#add cpu-port
Ataşare interfaţă IP (logica de nivel 3) la VLAN
Interfaţa IP se crează conform 2.3.2. Ataşarea interfeţei logice de nivel 3 se face utilizând comanda
rif:
device-name(config-vlan VLAN-NAME)#rif swN N =1–255
device-name(config-vlan VLAN-NAME)#no rif
NOTA: sw0 este ataşat VLAN ID=1
Exemplu:
!
vlan
create conpet 54
config conpet
remove cpu-port
add ports 1/1/21,1/1/24 tagged
add ports 1/1/8 untagged
add ports default 1/1/8
exit
exit
!
Vizualizarea VLAN
device-name#show vlan
device-name(config vlan)#show
device-name(config-vlan VLAN-NAME)#show
Exemplu:
IP: 10.10.77.26
AR_DN1_SW2_02010# show vlan
===================================================
Name |VTag| Rout If | Tagged ports | Untagged ports
--------------------+----+---------+---------------------+--------------------
default |1 | sw0 | |
bt_11-07-34870 |17 | |1/1/21,1/1/24 |1/1/8
.............................................................................................................
shdsl_management |511 | |1/1/6,1/1/21,1/1/24 |
management_isam |514 | |1/1/3-1/1/6,1/1/21, |
| | |1/1/23,1/1/24 |
mng_vdsl-huawei |515 | |1/1/6,1/1/21,1/1/24 |
management_telco |516 | sw1 |1/1/3-1/1/6,1/1/21, |
| | |1/1/24 |
management_sw_huawei|517 | |1/1/6,1/1/21,1/1/24 |
.................................................................................................................
pppoe_dn1_256k+ |901 | |1/1/3-1/1/6,1/1/21, |
| | |1/1/23,1/1/24 |
pppoe-huawei_dn1-sw~|921 | |1/1/6,1/1/21,1/1/24 |
pppoe_dc-(256k+) |951 | |1/1/3,1/1/6,1/1/21, |
| | |1/1/22,1/1/24 |
cdma_huawei_ar+cs |960 | |1/1/6,1/1/21,1/1/24 |
msan_voce+semnaliza~|964 | |1/1/5,1/1/21,1/1/24 |
msan_management |965 | |1/1/5,1/1/21,1/1/24 |
cdma_huawei_national|968 | |1/1/6,1/1/21,1/1/24 |
management_algon |970 | |1/1/21,1/1/22,1/1/24 |
management_radwin |977 | |1/1/6,1/1/21,1/1/22, |
| | |1/1/24 |
cosmo3g_hub-tm025_r~|1627| |1/1/6,1/1/21,1/1/24 |
Management VLAN
Implicit, managementul switch-ului este disponibil (se poate face) în toate VLAN-urile. Intrarea
în modul configurare management VLAN:
device-name(config)#management
device-name(config management)#
Pentru eliminarea posibilităţii de a face managementul switch-ului din anumite VLAN-uri se
utilizează forma no:
device-name(config management)#no management vlan <vlan-id> [range <vlan-id>]
Exemplu:
device-name(config management)#no management vlan 1-515,517-4094
Din cele 4096 VLAN-uri (1-4094 ) în care se poate face managementul, se lasă doar VLAN
ID=516. Apoi se crează un VLAN de management cu ID=516 la care se ataşează porturi etichetate şi
interfaţa de Layer 3.
Exemplu:
!
vlan
no management 1-515,517-4094
config default se intra in configurarea VLAN ID=1
remove ports 1/1/1-1/2/4 din VLAN ID=1 (default) se elimina toate porturile din motive de siguranţă.
exit
!
vlan
create management_telco 516 se crează VLAN-ul de management 516
config management_telco
add ports 1/1/6,1/1/21,1/1/24 tagged se adaugă porturile etichetate (uplink-uri)
rif sw1
!
Afişarea informaţiei despre VLAN-ul de management
device-name#show vlan management
IP: 10.10.77.26
AR_DN1_SW2_02010# show vlan management
Management VLANs: 516
management filter tx arp enabled

2.5. Configurarea interfeţelor


Switch-ul acceptă conexiuni simultane între interfeţele sale. Aceste conexiuni între segmentele
ethernet durează doar pe durata transmiterii/recepţionării cadrelor ethernet. Noi conexiuni între
segmentele ethernet se pot face pentru alte cadre ethernet. Problema congestiei se rezolvă prin
utilizarea adecvată a interfeţelor de 100Mbps sau1Gbps. Soluţia pentru reducerea coliziunilor este
alegerea adecvată a modului de transmisie: half-duplex sau full-duplex. Toate porturile acceptă half-
duplex. Fiecare switch învaţă adresele MAC noi pe care le trece într-un tabel de adrese MAC.
Când un cadru ethernet soseşte pe o interfaţă, se citeşte adresa fizică (adresa MAC) de
destinaţie şi se caută în tabel. Dacă se găseşte, se trimite cadrul doar la interfaţa (portul) asociat cu
adresa destinaţie. Dacă nu este în tabel, se trimite pachetul la toate porturile din acelaşi VLAN, mai
puţin la portul care l-a primit. Dacă un port îşi găseşte adresa MAC în adresa fizică de destinaţie a
cadrului, atunci răspunde, iar switch-ul actualizează tabelul cu adresa acestuia şi cu ID-ul lui. Din
acest moment, următoarele cadre se transmit doar acestui port. Dacă nu răspunde nimeni după un
timp (TTL - time to live), cadrul este eliminat. În tabelul cu adrese MAC, adresele MAC ale porturilor
cu perioada mare de inactivitate se şterg după expirarea unei perioade, timp de îmbătrânire (aging
timer).
Tabelele adreselor MAC
Tabelul adreselor MAC conţine baza de date cu informaţiile referitoare la adresa MAC a
hostului, la VLAN ID, la prioritatea adresei şi la portul asociat cu fiecare adresă.
Adresele (înregistrările) în tabel pot fi de următoarele tipuri:
 Dinamică - switch-ul examinează pachetele pentru a determina adresa MAC sursă, VLAN ID,
și informații despre port. Switch-ul crează apoi sau actualizează adresa în tabel. Inițial, toate
adresele din baza de date sunt de tip dinamic, cu excepția anumitor adrese create de către
switch. Adresele dinamice sunt eliminate sau re-învățate (actualizate) în următoarele situaţii:
a) se elimină un VLAN
b) este schimbat modul portului (etichetat / neetichetat)
c) un port este șters dintr-un VLAN
d) un port intră în starea de blocarea (în RSTP sau în STP)
O nouă adresă dinamică este creată atunci când se identifică o adresă MAC sursă care nu are
încă o adresă în tabel. Se poate crea o adresă dinamică şi printr-o comandă CLI. Adresele dinamice
sunt identificate prin steagul (indicatorul) "dinamic", în afişările comenzii show mac-address-table.
Tabelul adreselor MAC are un parametru configurabil: timp de îmbătrânire (aging time). O
adresă dinamică este eliminată din tabelul adreselor MAC, în cazul în care dispozitivul conectat pe
port nu transmite într-o perioadă de timp care
depășește timpul de îmbătrânire (aging time). Astfel, atunci când un dispozitiv este eliminat din rețea,
el este șters din baza de date. Acest lucru previne umplerea bazei de date cu intrări învechite.
 Statică - nu sunt afectate de modificările de configurație de rețea și de parametru timp de
îmbătrânire. Adresele statice sunt create cu ajutorul CLI. Adresele statice sunt identificate prin
steagul (indicatorul) "static", în afişările comenzii show mac-address-table. O adresă statică
are următoarele caracteristici:
a) este introdusă manual în tabelul de adrese și trebuie să fie îndepărtată manual
b) este o adresă unicast
c) nu are aging time şi rămâne în tabel când switch-ul este repornit
 Securizată - este o adresă care a fost inițial învățată dinamic sau static, dar a fost făcută
adresă statică, utilizând funcția de securitate port ( această adresă nu are vârstă). Adresele
securizate sunt identificate prin steagul (indicatorul) "securizat", în afişările comenzii show
mac-address-table.
 De sine - este creată în mod automat de către software-ul switch-ului din diverse motive. De
exemplu, o nouă adresă este creată pentru fiecare VLAN creat cu adresa MAC. Adresele de
sine sunt identificate prin steagul (indicatorul) "self", în afişările comenzii show mac-address-
table.
 Filtrată - sunt adresele MAC care au cauzat o încălcare a securităţii ( vezi Configurarea
securității portului). Adresele filtrate sunt identificate prin steagul (indicatorul) "filtrat", în
afişările comenzii show mac-address-table.
 Multicast - sunt adrese MAC care au fost create dinamic de protocol multicast. Adresele
multicast sunt identificate prin steagul (indicatorul) "multicast", în afişările comenzii show
mac-address-table.
Crearea unei adrese în tabelul adreselor MAC
Comanda este arătată mai jos.
device-name(config)#mac-address-table {static | dynamic | secure} HH:HH:HH:HH:HH:HH interface UU/SS/PP vlan
<vlan-id> • UU/SS/PP unitate, slot, port, de ex: 1/1/8;
Exemplu:
device-name(config)#mac-address-table static 00:0a:01:02:03:04 interface 1/1/1 vlan 2496

Ştergerea unei adrese din tabelul adreselor MAC


device-name#clear mac-address-table [dynamic | filtered | secure |static][address HH:HH:HH:HH:HH:HH] [vlan
<vlan-id>] [interface UU/SS/PP]
device-name#clear mac-address-table multicast [address HH:HH:HH:HH:HH:HH] [vlan <vlan-id>]
Dacă nici un parametru nu este specificat se şterg toate adresele din tabelul adreselor MAC
(nu şi cele self).
Afisarea adreselor din tabelul de adrese MAC
Se face utilizând comanda show. Dacă nu se indică nici un parametru se afişează toate
adresele:
device-name#show mac-address-table [dynamic | filtered | multicast | secure | static | self] [address
HH:HH:HH:HH:HH:HH] [vlan <vlan-id>] [interface UU/SS/PP]
Exemplu:
device-name#show mac-address-table
===+=======+===================+========+====
# | VID | Mac | PORT | STATUS | PRIORITY |
---+-------+-------------------+--------+----------------+----------+
1 | 0001 | 00:00:00:00:11:22 | 1/1/3 | static |0|
2 | 0001 | 00:40:95:30:0e:8f | 1/1/7 | dynamic |0|
3 | 0001 | 00:a0:12:05:36:80 | | self |0|
4 | 0001 | 01:00:5e:11:22:33 | | multicast |0|
5 | 0001 | 01:00:5e:11:22:44 | | multicast |0
Implicit modul de învăţare al adreselor MAC este activ. Acest mod se poate dezactiva.
device-name(config-if UU/SS/PP)#port learning new-address {enable | disable}
Afisarea adreselor învăţate
device-name(config)#mac-address-table learning-display interface UU/SS/PP vlan <vlan-id>
Utilizarea formei no ascunde afişarea unei adrese specifice.
Modul de configurare a interfețelor (Interface Configuration Mode)
Pentru a intra în modul de configurare a interfeţelor, se utilizează comanda:
device-name(config)#interface UU/SS/PP
device-name(config-if UU/SS/PP)#
Pentru mai multe interfeţe odată:
device-name(config)#interface range PORT-LIST
device-name(config-if-group)#
device-name(config-if UU/SS/PP)#interface range PORT-LIST
device-name(config-if-group)#
PORT-LIST - Unul sau mai multe porturi astfel:
• UU/SS/PP – un singur port : unitate, slot şi port, de ex: 1/1/8;
• UU – toate porturile dintr-o unitate specificată, cu 1 sau 2 digiţi
• UU/SS – toate porturile dintr-un slot al unităţii, de ex: 1/1 (1/1/1 până la 1/1/24, în cazul G)
• intervale de porturi, de ex: 1/1/9-1/1/16 sau 1/2-1/3;
• un mixt de porturi şi intervale, de ex: 1/1, 1/2/3-1/2/6, 1/2/8
Activarea/dezactivarea unei interfeţe:
Implicit, toate interfeţele sunt active (enable). Activarea/dezactivarea:
device-name(config-if UU/SS/PP)#no shutdown
device-name(config-if UU/SS/PP)#shutdown
Denumirea unei interfeţe:
device-name(config-if UU/SS/PP)#name NAME
device-name(config-if UU/SS/PP)#no name
Exemplu:
!
interface 1/1/2
name ***MetroNet_YAZAKI COMPONENT TECHNOLOGY_26.02.2013***
shutdown
exit
!
Setare viteză şi tip duplex
Porturile GbEth electric au facilitatea de crossover detection ( portul detectează automat tipul
cablului utilizat cross sau straight).
Dacă două porturi FastEth sau două porturi GbEth comunică între ele şi unul este pe auto şi
altul pe o valoare fixă, rezultatul poate fi imprevizibil: e posibil ca legătura să nu se ridice (nu este
conexiune fizică). Fie ambele se setează pe auto, fie ambele pe acelaşi tip de duplex. (Vezi setare
viteză şi tip duplex pentru switch-urile CISCO).
device-name(config-if UU/SS/PP)#speed {auto | 10 | 100 | 1000}
device-name(config-if UU/SS/PP)#duplex {auto | full | half}
Exemplu:
!
interface 1/1/12
name Huawei ADSL_AR_UTA-2 (10.10.184.62) (H11AWE1)
shutdown
speed 1000
duplex full
exit
!
Setare default VLAN
Se face doar pentru porturile neetichetate. Vezi Adăugare Default Port VLAN (PVID)
device-name(config-if UU/SS/PP)#default vlan <vlan-id>
Utilizarea formei no duce la trecerea interfeţei în VLAN-ul cu ID=1
device-name(config-if UU/SS/PP)#no default vlan
Exemplu:
!
interface 1/1/19
name Gir -Loteria Romana - Arad, Bd. Revolutiei, VPN, SIID:69851356:, IP: 192.168.144.6
default vlan 1259
exit
!
Limitarea debitului pentru pachetele de broadcast (Rate Limit on Broadcast Packets)
Pentru a proteja switch-ul împotriva recepţionării de pachete masive de broadcast, se
limitează debitul acestora.
Dacă limita este 0 (zero), toate pachetele de broadcast se blochează. Utilizarea no elimină restricţia.
device-name(config-if UU/SS/PP)#broadcast-limit {<limit> | unlimited} limit = 1M-100M ; unlimited – fără limită
device-name(config-if UU/SS/PP)#no broadcast-limit
Afişare setări şi statistici ale interfeţelor
device-name#show interface [UU/SS/PP ]
device-name#show interface [UU/SS/PP] statistics [extended] (exemple in Anexa A)
Exemplu:
IP: 10.10.77.26
AR_DN1_SW2_02010# show interface 1/1/3
Name = $Livada_02072-1/2/3$ (8L1NK)
Type = 1000BaseLX SM,SFP installed
Media details = Connector: LC ,Vendor: FINISAR CORP.
P/N: FTRJ1319P1BTL ,Rev: A
Length(9m): 10Km
Length(50m): 0M , Length(62.5m): 0M
EnableState = enable
Link = up
Loss Of Signal = No Loss
Duplex mode = autonegotiate
Speed = autonegotiate
Duplex speed status = full-1000
Flow control mode = disable
Flow control status = disable
Backpressure = disable
Storm Broadcast limit= 10m (excludes multicast)
Default VLAN = 1
Remote fault detect = OFF
Super VLAN Port = No
Learning new address = Enabled
Dacă nu se specifică interfaţa, se afişează toate:
IP: 10.10.77.26
AR_DN1_SW2_02010# show int
===============================================================================
|Port |Name |Type |State |Link|DuplSpeed |Flow |Backpres|Default Vlan
+-----+--------+--------+-------+----+----------+-------+--------+-------------
1/1/1 ***Clea~ no media disable down unknown disable disable 0001
1/1/2 ***Metr~ no media disable down unknown disable disable 0001
1/1/3 $Livada~ 1000LX-G enable up full-1000 disable disable 0001
1/1/4 $Sanlea~ 1000LX-G enable up full-1000 disable disable 0001
1/1/5 $Semlac~ 1000LX-G enable up full-1000 disable disable 0001
...............................................................................
1/1/21 7613-Gi~ DUAL L3 enable up full-1000 disable disable 0001
1/1/22 MW - ED~ DUAL L3 enable up full-100 disable disable 0001
1/1/23 ARAM_3 ~ DUAL L3 enable up full-1000 disable disable 0001
1/1/24 DN1_SW1~ DUAL L3 enable up full-1000 disable disable 0001
Configurarea securității portului
Pentru eliminarea conectării frauduloase sau fără permisiune la porturile switch-ului, se
utilizează protecţia prin limitarea numărului de adrese MAC permise a se conecta pe port. Dacă se
depăşeşte acest număr, se generează o capcană (SNMP - trap) sau portul se dezactivează. Adresa
MAC poate fi învăţată dinamic sau scrisă manual şi este o adresa MAC sigură. Adresele învăţate
dinamic se trec în tabela MAC automat în limita numărului stabilit de administrator, restul devin
adrese filtrate care se pot trece sau nu în tabel (în funcţie de parametrul filter-learn-disable). După
ce portul a trecut în starea dezactivat, trebuie reactivat manual.
device-name(config-if UU/SS/PP)#port security [max-mac-count <number of-addresses> [filter-learn-disable]]
device-name(config-if UU/SS/PP)#no port security [max-mac-count [filter-learn-disable]]
device-name(config-if UU/SS/PP)#no port security all
device-name(config-if UU/SS/PP)#port security action {shutdown | trap}
device-name(config-if UU/SS/PP)#no port security action {shutdown |trap}
max-mac-count <number-ofaddresses> numărul maxim adrese MAC, în intervalul 1-2048
filter-learn disable adresa MAC care încalcă politica de securitate (este în plus sau
diferă de adresa MAC sigură) nu se scrie în tabelul MAC
action shutdown portul se dezactivează
action trap se generează o capcană SNMP
Eliminarea protecţiei se face utilizând forma no.
Pentru a activa un port care s-a dezactivat ca urmare a încălcării securităţii, se utilizează comanda:
device-name(config-if UU/SS/PP)#port security enable-shutdown-port
Afişarea securităţii portului
device-name#show port security [UU/SS/PP]
Exemplu:
!
interface 1/1/5
name Daramec – Sofronea,Metronet,SIID:69196645:
mstp edge-port
mstp bpdu-rx disable-port
mstp restrict-root enable
broadcast-limit 1M
port security max-mac-count 3 filter-learn-disable
port security action shutdown
!
interface 1/1/8
name Conpet - Pecica, Str Pecica, VPN, SIID:69851755:,
speed 1000
duplex full
mstp edge-port
mstp bpdu-rx disable-port
broadcast-limit 1M
default vlan 54
port security max-mac-count 1 filter-learn-disable
port security action shutdown
!

2.6. STP, RSTP, MSTP


Spanning Tree Protocol (STP) este un protocol de nivel 2, care asigură evitarea buclelor în
reţea. Monitorizează toate legăturile din reţea şi le determină pe cele redundante să intre în standby
(blocked) astfel încât să existe o singură legătură între switch-uri. Dacă este implementat STP şi
există o legătură redundantă, în momentul când legătura directă cade, STP reface topologia reţelei şi
datele se vor transmite pe legătura redundantă, care se va activa. Porturile switch-urilor din reţea pot
fi doar în câteva stări (blocking, forwarding, listening, learning, disabled) şi, în momentul când
fenomenele tranzitorii din reţea s-au terminat, reţeaua devine convergentă. Până la convergenţă, nici
o dată nu se transmite, ci doar cadrele ethernet STP ce conţin informaţia BPDU. Trecerea porturilor
din blocking în forwarding durează până la 50 sec. Fiecare VLAN are propriul STP.
Rapid Spanning Tree Protocol (RSTP)
Are acelaşi rol ca STP, dar ajunge la convergenţă mult mai rapid, în aproximativ 1 sec.
Utilizează conexiunea point-to-point.
Multiple Spanning Tree Protocol (MSTP)
Duce mai departe conceptul Rapid Spanning Tree Protocol (RSTP), permiţând gruparea şi
asocierea VLAN-urilor în instanțe multiple (Multiple Spanning Tree Instance - MSTI) (căi multiple)
asigurând astfel pe lângă convergenţa rapidă şi o balansare/echilibrare a traficului.
Fiecare MSTI are propria topologie. Aceste căi multiple asigură o toleranţă mare la
deranjamentele de reţea, pentru că, dacă o cale cade, datele se transmit pe celelalte. Toate switch-
urile care rulează acelaşi MSTP sunt cuprinse
într-o regiune. Fiecare regiune poate suporta maximum 16 instanțe. În reţeaua Romtelecom fiecare
judeţ reprezintă o regiune denumită romtelXX ( XX este indicativul judeţului). Se utilizează doua
instanţe in care se mapează toate VLAN-urile.
Mai multe informaţii despre STP,MSTP în ANEXA A.
Activare/dezactivare MSTP
Implicit, mstp este dezactivat
device-name(config)#protocol
device-name(cfg protocol)#mstp [enable | disable]
Setare nume regiune
device-name(cfg protocol)#mstp
device-name(cfg protocol mstp)#name NAME
device-name(cfg protocol mstp)#no name
Mapare VLAN-uri în instanțe
device-name(cfg protocol mstp)#instance <instance-id> vlan VLAN-LIST
device-name(cfg protocol mstp)#no instance <instance-id>
instance-id ID instanţă de la 1 la 15.
VLAN-LIST lista VLAN-urilor 1-4094
Salvare modificări
device-name(cfg protocol mstp)#apply
device-name(cfg protocol mstp)#abort ----nu se salvează
Exemplu:
!
protocol
mstp enable
mstp
name romtelar
instance 1 vlan 1-1000
instance 2 vlan 1001-4094
apply
exit
!
Configurare parametri MSTP ai interfeţelor
Dacă se utilizează MSTP, porturile se declară:
• EdgePort (uzual sunt porturi de acces)
device-name(config-if UU/SS/PP)#mstp edge-port
device-name(config-if UU/SS/PP)#no mstp edge-port
• Point-to-point link (uzual sunt porturi utilizate ca trunchiuri)
device-name(config-if UU/SS/PP)#mstp link-type point-to-point
Exemplu:
!
interface 1/1/23
name SW2_DN1-1/1/4 (8L1NK)
mstp link-type point-to-point
broadcast-limit 10M
exit
!
interface 1/1/24
shutdown
mstp edge-port
mstp bpdu-rx disable-port
exit
!
BPDU Guard
Nu se permite ca un port declarat edge-port să primească informaţia BPDU. Modul implicit
este Standard. Adică procesare normala a BPDU.
device-name(config-if UU/SS/PP)#mstp bpdu-rx {discard | disable-port |standard}
discard dacă portul primeşte un cadru ethernet ce conţine BPDU îl descarcă
disable-port portul trece în starea disabled dacă primeşte un cadru ethernet ce conţine BPDU
Enabling/Disabling Root Restriction
Cu această comandă se împiedică alegerea portului ca şi rootport
device-name(config-if UU/SS/PP)#mstp restrict-root {enable | disable}
Exemplu:
!
interface 1/1/22
name Penta Box, Str. Pastorului, Arad, Metronet 2/10Mbps via MW Radwin IDU:
speed 100
duplex full
mstp edge-port
mstp bpdu-rx disable-port
mstp restrict-root enable
broadcast-limit 1M
port security max-mac-count 10 filter-learn-disable
port security action shutdown
!
Afişare configuraţie MSTP
device-name(cfg protocol mstp)#show pending
device-name(cfg protocol mstp)#show
device-name#show mstp
Afişare configuraţie Regiune MSTP
device-name(cfg protocol mstp)#show mstp configuration
device-name#show mstp configuration
Exemplu:
IP: 10.10.77.26
AR_DN1_SW2_02010# show mstp configuration
Name [romtelar]
Revision 1
Instance Vlans mapped
--------- ---------------------------------------------------------------------
1 1-1000
2 1001-4094
-------------------------------------------
Afişare configuraţie instanţă MSTP pentru o interfaţă:
device-name#show mstp instance {<instance-id> | all} [interface UU/SS/PP]

3. Depanare şi Monitorizare
3.1. BiST
BiST efectuează un set de teste de bază referitoare la partea hardware a switch-ului şi la validitatea
configurării soft.
Testele sunt efectuate asupra următorilor parametrii:
• CPU
• NVRAM
• RAM
• Sursele de alimentare
• Alimentarea pe placă (on-board)
• Stare fan
• Temperatură
Sunt 3 tipuri de BiST:
1. Startup BiST – se execută la pornirea switch-ului automat
2. BiST la cerere – ori de câte ori se doreşte
Dacă toate testele sunt OK (passed) LED -ul Status rămâne aprins.
Dacă unul sau mai multe teste nu sunt OK LED-ul Status se aprinde intermitent. Testele căzute se
văd utilizând comanda show self-test
device-name#self-test
device-name#show self-test [full]
Exemplu:
IP: 10.10.77.25
AR_DN1_SW1_02010# show self-test
Problem encountered by BIST
---------------------------
Fan Test :
Fan - Failed
3. Periodic BiST – vezi monitorizare periodică

3.2. Diagnosticarea problemelor de conectivitate


În cazul în care setarea adresei IP este făcută corect pentru testarea problemelor de
conectivitate se utilizează:
 Traceroute
device-name#traceroute {A.B.C.D | HOST-NAME}
A.B.C.D Adresa IP destinaţie
HOST-NAME Nume host destinaţie (utilizând un DNS server).
 Ping
device-name#ping {A.B.C.D | HOST-NAME}
A.B.C.D Adresa IP destinaţie
HOST-NAME Nume host destinaţie
Exemplu:
IP: 10.10.77.26
AR_DN1_SW2_02010# ping 10.10.77.25
Sending 5, 100-byte ICMP Echoes to 10.10.77.25, timeout 2 sec, delay 0 sec:
Press Esc for break
._!._!._!._!._!
Success rate is 100 percent (5/5), round-trip min/avg/max = 0/2/10 ms

3.3. Monitorizarea traficului


Traficul poate fi monitorizat pe porturile unui switch Telco prin configurarea unui alt port ca şi
"oglindă" a portului monitorizat. Cu un analizor de trafic pe portul oglindă se poate observa traficul pe
portul/porturile monitorizate.
Portul monitorizat trebuie să fie de acces (edge). Dacă este de tip trunk pot apărea probleme.
Tipuri de trafic
O sesiune de monitorizare include următoarele tipuri de trafic:
• Receive (Rx) – se face analiza traficului recepţionat pe port înaintea oricăror modificări. O
copie a fiecărui pachet recepţionat se transmite la portul oglindă. Se pot monitoriza oricâte porturi
(există totuşi o limitare dată de încărcarea CPU)
• Transmit (Tx) – se face analiza după prelucrarea de către switch a pachetului înainte de
schimbarea antetului 802.1q (sa fie cât mai aproape de ce se trimite la ieşire). O copie a pachetului
se trimite la portul oglindă. Se pot monitoriza până la 8 porturi.
Portul monitorizat se numeşte port sursă iar portul oglindă se numeşte port destinaţie. Traficul
portului destinaţie este limitat la capacitatea sa (tot traficul care depăşeşte capacitatea portului se
elimină). Portul destinaţie este automat şters din toate VLAN-urile în care a fost membru şi trecut ca
membru neetichetat în toate VLAN-urile în care sunt porturile sursă. Dacă sesiunea de monitorizare
se opreşte atunci este automat şters din toate VLAN-urile şi trecut în VAN default.
Pornire sesiune
device-name(config)#monitor session {rx | tx} destination interface UU/SS/PP[tagged]
device-name(config)#monitor session {rx | tx} source interface PORT-LIST
Oprire sesiune
device-name(config)#no monitor session {rx | tx}
Afişare sesiune
device-name#show monitor session
Exemplu:
device-name(config)#monitor session rx source interface 1/1/1-1/1/4,1/1/10,1/1/12
device-name(config)#monitor session tx source interface 1/1/1-1/1/4,1/1/10,1/1/12
device-name(config)#end
device-name#show monitor session
=================================================
Monitor | Analyzer | Source | Monitored Source
---------+----------+---------+------------------
Transmit| 1/1/13 | ports | 1/1/1-1/1/4,1/1/10,1/1/12
Receive | 1/1/13 | ports | 1/1/1-1/1/4,1/1/10,1/1/12

3.3.1. Monitorizare periodica


Switch-urile Telco monitorizează propria lor funcţionare periodic. Funcţii importante ale switch-
ului pot fi monitorizate periodic în fundal, alertând administratorul de reţea atunci când indicatorii
monitorizaţi variază de la normele de exploatare.
Ca un instrument de depanare, monitorizarea periodică poate fi folosită pentru a prinde
condiţiile tranzitorii sau comportamente neregulate. Monitorizarea periodică poate fi utilizată şi pentru
a declanşa alte metode de diagnostic bazate pe starea operaţională a switch-ului.
Se monitorizează următorii parametrii şi se analizează:
 Temperature Valoare măsurată
 Ports Valoare măsurată
 Laser Valoare măsurată
 CPU usage Valoare măsurată
 RAM usage Valoare măsurată
 Fan Pass/Fail
 Power supply Pass/Fail
 On-board power Pass/Fail
Trei tipuri de alertare sunt disponibile:
1. jurnal (log)- starea de alertă este scrisă ca şi un istoric (mesaj CLI)
2. LED (fault-led)- LED-ul de eroare /statutus se aprinde intermitent pe panoul frontal
3. capcană (trap)- este generată o capcană SNMP
Oricare sau toate aceste tipuri de alertare pot fi atribuite unui parametru monitorizat. Tipul de
alertare poate fi configurat la nivel global pentru toţi parametrii monitorizaţi, sau individual. Implicit
toate tipurile de alertare sunt activate. Implicit toți parametrii se monitorizează în afară de Laser si
Port. Activarea/dezactivarea monitorizării unui anumit parametru se face:
device-name(config)#monitor PARAM {enable |disable} sau
device-name(config)#no monitor PARAM
Exemplu:
device-name(config)#monitor laser enable
device-name(config)#monitor ports {enable | disable}
device-name(config)#no monitor ports
Se pot activa /dezactiva toţi parametrii odată utilizând comanda:
device-name(config)#monitor all [log | fault-led | trap] {enable |disable}
device-name(config)#no monitor all [log | fault-led | trap]
Dacă nici un parametru opțional (log, fault-led sau trap) nu este specificat se activează
/dezactivează toate tipurile de alertare.
Exemplu:
device-name(config)#monitor all fault-led enable
are ca efect activarea tuturor parametrilor de monitorizare cu alerta LED
Mai multe în ANEXA A

3.3.2. Laser Management


Managementul laserului oferă posibilitatea de a monitoriza parametrii optici ai SFP-urilor utilizate: Tx,
Rx şi temperatura SFP. Se pot seta praguri ale nivelelor optice şi temperatură pentru declanşarea
alertării.
device-name(config)#monitor laser enable
device-name#show laser PORT-LIST
după măsurătoare:
device-name(config)#no monitor laser
Exemplu:
device-name#show laser 1/2/1
Port 1/2/1
Temperature : 30C
Tx-Power : -10dBm
Rx-Power : -9dBm

S-ar putea să vă placă și