资源描述
Slide Title,Body Text,Second Level,Third Level,Fourth Level,Fifth Level,60,思科网络设备运维培训交换机系列,培训讲师:杨世军,培 训 内 容,Cisco Catalyst,交换机的基本操作,Cisco Catalyst,交换机的硬件状态观察和故障判断,Cisco Catalyst,交换机远程管理和维护,Cisco Catalyst,交换机配置维护,Cisco Catalyst,交换机的基本操作,Cisco Catalyst,固化系列交换机的安装,以29,60,、35,60,、,3750,等,1-2U,交换机在19英寸机柜中的安装为例,首先将交换机包装箱内的交换机固定托板和螺丝钉取出。使用平头的螺丝钉将托板如图固定在交换机的侧面。依据不同的需要,我们可以选择将托板固定在交换机的前端或后端。,安装好交换机的托板后,使用机柜螺钉将交换机固定在机柜的立柱上。,Cisco Catalyst,固化系列交换机的安装,如果没有为交换机单独配备理线器,也可使用随,Cisco,交换机附送的理线夹,使用配套的螺丝钉如图固定在交换机的托板上即可。,Cisco Catalyst,固化系列交换机的模块,GBIC/SFP,槽中可以依据不同需要插入不同的,GBIC/SFP,模块,并连接线缆,Cisco Catalyst,固化交换机背面板状态,Cisco Catalyst,模块化交换机安装,以,4500,、,6500,等模块化交换机在19英寸机柜中的安装为例,首先将交换机包装箱内的交换机固定托板和螺丝钉取出。使用平头的螺丝钉将托板如图固定在交换机的侧面。依据不同的需要,我们可以选择将托板固定在交换机的前端或后端。,Cisco Catalyst,模块化交换机安装,Cisco Catalyst,模块化交换机安装,Cisco Catalyst,交换机的维护,Cisco Catalyst,交换机的硬件状态观察和故障判断,如何及时发现交换机硬件故障?,首先是观察,LED,,所有硬件故障都会从交换机的,LED,反映出来,所有,LED,都应当是绿色,只要,LED,不是绿色就一定是有故障发生(,STP Blocking,除外);,要进一步定位故障点,必须通过,Console,,仅有,Telnet,是不够的,因为发生硬件故障的交换机,很可能无法正常通过上电自检(,POST,),而停止在,boot,或,ROM monitor,(,ROMmon,)状态;,show version, show log, show module, show system, show test , reset , show logging buffer 1023, ,重启并跟踪交换机上电自检的过程;,Cisco Catalyst,固化系列交换机状态灯,如图分别是,Cisco 2960,和,Cisco 3560,的指示灯,Cisco Catalyst,固化系列交换机状态灯,Cisco Catalyst,固化系列交换机状态灯,System LED,交换机未接电,交换机已接电,工作不正常,交换机正常工作,-,-,RPS LED,冗余电源未通电或未安装,冗余电源已接通,但处于,Stanby,状态或者风扇故障,冗余电源已连接,并且工作正常,交换机内置电源失败,目前交换机正由冗余电源供电,冗余电源正在为堆叠中的其他交换机供电,Cisco Catalyst,固化系列交换机状态灯,STAT,UTIL,DUPLX,SPEED,端口模式,端口状态,交换机带宽利用率,端口双工模式,端口速率,说明,缺省模式,显示端口的连接状态,显示目前交换机使用的带宽,显示端口目前使用的是全双工还是半双工模式,显示端口使用的速率,10、100、1000,bps,Cisco Catalyst,固化系列交换机状态灯,端口状态,STAT,端口未连线,端口已连线,该端口正在传输数据,端口被阻塞,或刚刚连接,连接故障,双工状态,DUPLX,半双工模式,全双工模式,-,-,-,端口速率,SPEED,10,Mbps,100,Mbps,1000,Mbps,-,-,利用率,UTIL,-,目前交换机的带宽利用率,-,最大的带宽利用率,-,Cisco Catalyst,固化系列交换机状态灯,Cisco Catalyst,固化系列交换机状态灯,Cisco Catalyst,模块化系列交换机状态灯,4500/6500,Supervisor Engine,的,LED,指示灯,“红灯”表示超级引擎自检失败,“黄灯”表示启动过程中,以,Cisco Catalyst 4500,系列为例,Cisco Catalyst,模块化系列交换机状态灯,4500 /6500Supervisor Engine,的,LED,指示灯汇总,Cisco Catalyst,模块化系列交换机状态灯,4500/6500,Switch Modules,的,LED,指示灯,STATUS,自检状态指示灯:,“红灯”表示超级自检失败;,“黄灯”表示自检过程中,或模块已被禁用;,端口状态指示灯:,“黄灯长亮”表示端口被管理员,disable,;,“黄灯闪烁”由于硬件故障而被,disable,;,Cisco Catalyst,模块化系列交换机状态灯,4500/6500,Switch,Port,的,LED,指示灯,Cisco Catalyst,模块化系列交换机状态灯,4500/6500,Switch,Power,的,LED,指示灯,Cisco Catalyst,交换机远程管理和维护,Cisco Catalyst,交换机远程管理和维护,方式一:通过交换机的,Console,端口配置设备,方式二:通过,Telnet,的方式配置设备,方式三:通过远程,modem,拨号的方式配置设备,一、交换机的访问,TFTP,的使用,二、交换机的软件升级和配置存取,Cisco Catalyst,交换机的管理配置方法一,使用随交换机附带的配置线(,Console,线缆)连接工作站的,COM,端口和交换机的,Console,端口,Cisco Catalyst,交换机的管理配置方法一,固化系列交换机,Console,端口,模块化系列交换机,Console,端口,Cisco Catalyst,交换机的管理配置方法一,Cisco Catalyst,交换机的管理配置方法二,Cisco CatOS,命令集设备,(,例如,4500/6500),1.,交换机,Telnet,配置,在,CatOS,的交换机上无需特殊设置,只需设置,password,即可从远端,Telnet,连接,;,Cisco IOS,命令集设备,(,例如,2900/3500/4500/6500),1.,交换机,Telnet,配置,SwitchA(config)#,line vty 0 4,SwitchA(config-line)#,password 123,Telnet,访问需要首先配置交换机的管理,IP,和,Telnet,的访问口令后,可通过计算机,Telnet,交换机的管理,IP,访问;,Cisco Catalyst,交换机的管理配置方法三,一般只有中、高端交换机如,Catalyst4500,、,6500,才具有通过远程,modem,拨号的方式配置访问功能,1.,交换机预先作关于,Modem,访问的配置;,2.,连接,Modem,电话线到交换机特定的端口;,3.,远程计算机通过拨号方式访问交换机;,Cisco Catalyst,交换机的软件升级和配置存取,通过,TFTP Server,完成;,存取交换机配置,升级交换机的,IOS,软件,Cisco Catalyst,交换机的软件升级和配置存取,首先,在工作站上安装,TFTP Server,软件,在此以,Cisco,的,TFTP,软件为例介绍;,Cisco Catalyst,交换机的软件升级和配置存取,运行,TFTP Server,程序。在,Options,选项中设置,TFTP Server,的,Root,目录,也就是,TFTP,文件传输的目录。所有从交换机上传输过来或者需要传送到交换机的数据文件都存放在该目录,Cisco Catalyst,交换机的软件升级和配置存取,连接交换机配置线,为交换机配置一个管理,IP,,为工作站网卡配置一个,IP,地址,与交换机管理,IP,用网线将工作站与交换机连接,在交换机上,ping,工作站的,IP,地址,确保交换机和工作站能够正常通信,Cisco Catalyst,交换机的配置存取,在,IOS,交换机的特权模式下,从交换机导出配置文件:,SwitchA#,copy startup tftp,SwitchA# tftp IP address: ,SwitchA# destination : tftp:startup,startup.cfg,!,拷贝完毕后,可以在,Tftp Server Root,目录下找到,startup.cfg,文件,该文件即是交换机192.168.80.1的配置文件,Cisco Catalyst,交换机的配置存取,在,IOS,交换机的特权模式下,,将已导出的配置文件恢复到交换机中,:,SwitchA#,copy tftp startup,SwitchA# tftp IP address: ,SwitchA# source : tftp: ,startup.cfg,!,拷贝完毕后,关闭交换机电源,重新开机后,交换机会自动恢复到原配置。,Cisco Catalyst,交换机的软件升级,在,IOS,交换机的特权模式下:,SwitchA#,copy tftp: flash:,SwitchA# tftp IP address: ,SwitchA# source : tftp: ,Erase flash Confirm y,eeeeeeeeeeeee.,!.,拷贝完毕后,系统会自动要求重启,重启后交换机使用的就是升级后的,IOS,软件。,Cisco Catalyst,交换机软件升级、存取配置注意事项,在导入配置时,可以选择导入到交换机的,NVRAM,中或者导入到交换机的内存中。,Startup-config,文件是交换机存在,NVRAM,中的配置,而,Running-config,文件是交换机内存中的配置,如需使内存中的配置在交换机下一次启动时生效,需要先保存配置然后再重启交换机。,在升级交换机,IOS,软件时需要极为慎重,选择正确的,IOS,软件,以及确认,IOS,软件放在,TFTP,的,Root,目录中。因为在更新,IOS,软件时,交换机会将交换机中原有的,IOS,软件删除,因此在升级,IOS,之前,先将交换机中,IOS,软件备份出来是很有必要的。,可以通过,dir flash:,的命令查看交换机,Flash,内的文件。,Cisco Catalyst,交换机配置和维护,Cisco Catalyst,交换机的基本配置,Cisco CatOS,命令集设备,(,例如,4500/6500),1.,配置交换机名称,SwitchA,enable,SwitchA(enable),set system name Cisco4506,Cisco4506(enable),2.,配置交换机口令,设置登录密码,SwitchA(enable),set password cisco,设置,enable,密码,SwitchA(enable),set enablepass cisco,Cisco Catalyst,交换机的基本配置,Cisco IOS,命令集设备,(,例如,2900/3500/4500/6500),1.,交换机名称,SwitchA #,config terminal,SwitchA (config)#,hostname Cisco3550,Cisco3550 (config)#,2.,配置交换机口令,设置登录密码,SwitchA(config)#,password cisco,设置,enable,密码,SwitchA(config)#,enablepass cisco,Cisco Catalyst,交换机的基本配置,Cisco CatOS,命令集设备,3.,查看交换机当前配置内容,SwitchA(enable),show config,4.,保持配置文件到交换机中,无需单独的命令保存配置,配置的更改当时生效,Cisco IOS,命令集设备,3.,查看交换机当前配置内容,SwitchA#,show running-config,或者,SwitchA#,write terminal,4.,保持配置文件到交换机中,SwitchA#,write memory,或者,SwitchA#,write,当前状态,Cat 4500/6500,交换机故障定位“,show environment”,Cat 4500/6500,交换机故障定位“,show logging”,这个日志存放在,Buffer,(,内存)中,掉电会丢失,应注意及时保存;,通过,Common,CatOS,Error Messages on Catalyst 4500/6500 Series Switches,文档可以快速查看关于特定错误信息的描述;,Cat,4500/6500,交换机故障定位“,show module”,4500/6500,交换机各模块的状态(,ok or faulty,),模块端口自检状态(,ok or faulty,),Cat 4500/6500,交换机故障定位“,show diagnostics power-on”,模块端口当前状态(,ok or faulty,),Cat 4500/6500,交换机故障定位,“,show diagnostics online module ”,交换机端口连接是否正常,必须符合以下标准:,交换机端口亮绿灯;,端口所连接的设备通讯正常;,端口没有冲突、没有错包;,交换机端口正常的连接应当是什么状态?,正常的连接应当是什么状态?(,CatOS,),4006-ROOT,show port 2/1,Port Name Status VlanLevelDuplexSpeedType,- - - - - - - - - - -,2/1 ADL-W1 slot7 connected 2normalfull 10001000BaseSX,(省略),PortStatusChannel Admin Ch,Mode Group Id,- - - - - - -,2/1connectedauto silent 33,Port Align-ErrFCS-ErrXmit-ErrRcv-ErrUnderSize,- - - - - - - - - - -,2/1 - 0000,PortSingle-ColMulti-CollLate-CollExcess-ColCarri-SenRuntsGiants,- - - - - - - - - - - - -,2/10000000,Last-Time-Cleared,-,Sat May 8 2004, 07:28:16,4006-ROOT,错误包情况统计应当为,0,Set port name,Show port,端口状态(已连接),Duplexspeed,正常情况下没有冲突,正常的连接应当是什么状态?(,CatOS,),4006-ROOT,show port,PortNameStatusVlanLevelDuplexSpeedType,- - - - - - - - - - - -,1/1,notconnect,1 normal full 1000,No GBIC,1/2 notconnect 1 normal full 1000 No GBIC,2/1ADL-W1 slot7connected 2 normal full 1000,1000BaseSX,2/2ADL_W2 slot7connected 2 normal full 1000 1000BaseSX,2/3ADL_N1 slot2connected 3 normal full 1000 1000BaseSX,2/4ADL_N2 slot3notconnect 3 normal full 1000 1000BaseSX,6/1,connected,trunk,normal,a-full a-100,10/100BaseTX,6/2 connected trunk normal a-full a-100 10/100BaseTX,6/3 connected trunk normal a-full a-100 10/100BaseTX,6/4 connected trunk normal a-full a-100 10/100BaseTX,6/5 connected trunk normal a-full a-100 10/100BaseTX,6/6 connected trunk normal a-full a-100 10/100BaseTX,6/7 notconnect 1 normal auto auto 10/100BaseTX,6/8 notconnect 1 normal auto auto 10/100BaseTX,“,show port”,命令快速查看所有端口状态(,status,),正常的连接应当是什么状态?(,CatOS,),4006-ROOT,sh port counters,Port Align-Err FCS-Err Xmit-Err Rcv-Err UnderSize,- - - - - - - - - -,1/1 - 0 0 0 0,1/2 - 0 0 0 0,2/1 - 77304 0 77549 0,2/2 - 0 0 0 0,2/3 - 69 0 69 0,2/4 - 0 0 0 0,Port Single-Col Multi-Coll Late-Coll Excess-Col Carri-Sen RuntsGiants,- - - - - - - - - - - -,1/1 0 0 0 0 0 0 0,1/2 0 0 0 0 0 0 0,2/1 0 0 0 0 0 154 0,2/2 0 0 0 0 0 0 0,2/3 0 0 0 0 0 0 0,2/4 0 0 0 0 0 0 0,“,show port counters”,命令查看所有端口的错包情况,端口有问题,两类常见的“端口故障”,网卡、网线、,GBIC,、交换机端口等处的硬件故障,导致端口出现错包,FCS-err,、,Input error,、,CRC,、,Frame-err,、,Runts,端口配置不当导致通讯故障,Duplex-mismatch,和,auto-negotiation,配置不当导致,collision,、,CRC,、,Runts,FEC/GEC,配置不当导致通讯故障或无法容错;,VLAN,和,Trunk,配置不当导致主机无法通讯;,连接主机的端口没有优化,导致,AFT,失败或无盘站长时间找不到服务器;,“端口故障”的排错思路?,简单硬件故障(端口,LED,不亮、,Ping,丢包),更换网线;,更换交换机端口;,更换网卡、,GBIC,;,复杂的硬件、软件故障,查看交换机端口状态,CatOS,:,show port,、,show,mac,、,show counters,、,show logging buffer 1023,IOS,:,show interface,、,show log,、,show interface counters errors,、,查看端口状态的,2,个,show,命令(,IOS,),Show interface f6/1,Show interface f6/1 counters errors,关于,Duplex-Mismatch,和,collision,Cisco,建议连接“固定”设备(交换机、路由器、服务器)的端口不要使用,Auto,,最好两端同时强制成,100/Full,。,理由:首先是稳定,更重要的是易于发现问题,因为强制成,100/Full,的端口就只能在,100/Full,模式下运行,如果线路或对端存在问题,该端口不通,而不会降为,10/half,。,关于,Duplex-Mismatch,和,collision,引起网络性能问题的最常见原因,duplex mismatch,一端是“,half”,,另一端是“,full”,。,原因:“,full-duplex”,端口在,transmit frame,时不进行“载波侦听”,这时如果对端(,half-duplex,)正在发送数据,就会造成对端的,collision,,导致对端停止发送(,col,-err,、,late-,col,、,Excess-Col,、,deffered,),而已经发送出去的,frame,就变成,bad frame,(,CRC,、,Align-err,、,FCS-err,、,Runts,)。,Cisco,建议两端使用,Auto-negotiation,;,Auto-negotiation,的错误概念,如果手工将链路的一端强制成,100M full-duplex,,而另一端配置成,auto-negotiate,,并认为自动协商的结果应当是,100M/full,。,由于当一端试图发起,auto-negotiate,的时候,却看不到对方对协商请求的响应,结果导致半双工。,“半双工”要比“全双工”稳定,或“,10M”,要比。,没有任何技术文档或案例支持这种观点,通常情况下“半双工”必然会遇到,collision,,所以性能肯定不如“全双工”。,提问交流,?,谢谢大家!,
展开阅读全文