- Základy
enable přepne na manager účet
setup průvodce, který dovoluje nastavit IP, NTP, hostname
write mem uloží aktuální konfiguraci do startup konfigurace
show run zobrazí aktuální konfiguraci
password operator nastaví heslo účet operator (normální uživatel - read-only)
password manager nastaví heslo pro účet manager (admin / read-write)
password all nastaví heslo pro operator a manager
Setup je pro základní nastavení, ideální pro nezkušeného uživatele - Debug do konzoledebug destination session zapnutídebug eventsno debug all Vypnutí
- Uživatelépassword operator plaintext 12345678 nastaví operátorovi heslo 12345678password manager plaintext 87654321 nastaví managerovi heslo 87654321password all nastavení hesla pro operátora a managerapassword manager user-name admin přejmenování uživatele manager na adminvytvoření nové skupiny - skupina musí existovat dříve než se zakládá uživatel! Některé switche nemají žádné vyšší skupiny ve výchozím stavu definoványaaa authorization group Level-15 1 match-command configure permitvytvoří skupinu Level-15 a povolí jí konfigurovat switchshow authorization group jsou vidět také oprávnění jednotlivých skupinaaa authentication local-user xxxxx group Level-15 password plaintext zeptá se na heslo a pak vytvoří uživatele xxxxx, kterému dá mu nejvyšší oprávněníAruba switche mají přednastavené dva uživatele - operator (read only) a manager (plný přístup). Každému je možné přiřadit jiné heslo a lze také zakládat další uživatele. Uživatelé jsou rozděleni do skupin. Ve výchozím stavu je defaultní skupina a pak Level 0- Level 15 (nejvyšší oprávnění)
- Flash, práce se soubory
show version
Image stamp: /su/code/build/info(s01)Dec 01 2006 10:50:26K.12.XX1223Boot Image: Primaryshow flash
Image Size(Bytes) Date Version----- ---------- -------- -------------Primary Image : 7493854 03/21/10 K.15.01.0001Secondary Image : 7463821 03/23/10 K.15.01.0001Boot Rom Version: K.15.08Default Boot : Primarystartup-default primary configzvolíme jiný config
boot system flash secondaryDevice will be rebooted, do you want to continue [y/n]? yset default flash primary|secondary
neboboot set-default flash primary|secondary
copy flash flash
erase flash primary|secondaryHP Switch(config)# show config filesConfiguration files:id | act pri sec | name---+-------------+-----------------------------------------------1 | | oldConfig2 | * * * | workingConfig3 | |show config vypíše obsah konf. souborushow config status Ukaze rozdil mezi running a ulozenou verzistartup-default primary configzvolime jine config boot system primary|secondary config FILENAME jina moznost volby konfigurename config current-filename | newname-str Prejmenuje souborcopy config source-filename config target-filename zkopiruje souborinclude-credentials hesla nejsou v konf. souboru videt. Pkud chci, musi se pouzit prikazFlash - primary a secondary je mozno kopirovat mezi primary a secondary je mozne nastavit, z ktere casti se bude bootovat je mozne nastavit, ktery konfig se pouzije upgrade fw lze udelat z USB Nelze udelat write config do souboru. Musi se udelat kopie souboru, rebootnout switch, zmenit konf. a dat write mem. Teoreticky to jde udelat tak, ze se pres scp/web nahraje novy konfig a pak se nastavi jako startovaci - Služby (www, ssh, ...)crypto key generate ssh rsa bits vygenerování RSA klíčůip ssh zapnutí sship ssh filetransfer zapnutí scp-sftpweb-management ssl zapnutí https
- Přední panelHP Switch(config)# front-panel-security zabezpečení panelushow front-panel-security výpis
- SyslogHP Switch(config)# logging ip_syslog_serveru
VLAN
- Vytváření, výpisvlan 100 vytvoří vlan 100name pokus pojmenuje vlan na pokusshow vlan vypíše info o všech vlanshow vlan ports 19 vypíše info o vlanech na portu 19show vlan ports 24 detail vypíše detailní info o vlanech na portu 24Lze vytvořit i více vlan najednou pomocí vlan 105-110
- Nastavování portůvlan 100tag 12 nastaví port 12 jako tagovaný v dané VLANtag 11-15 lze nastavit i více portů najednouuntag 13,14 netagovaněvlan 100 untagged A12-A20 jiný způsob zápisuint 3-5untagged vlan 100 porty do vlan jiným způsobemno vlan 30 zrušení VLAN 30
IP, routování
- IP adresyvlan 1ip address 192.168.1.1 255.255.255.0 nastaví statické IP adresu ve VLAN 1ip address dhcp z dhcp
- RoutyHP Switch(config)# ip route 192.168.24.0 255.255.255.0 192.168.88.1 přidání statické routyip default-gateway 192.168.199.254 výchozí brána pro switch
Link agregace
- Statická a dynamická agregacetrunk 1-2 trk1 trunk vytvoří trunk (statická agregace) trk1 a přidá do ní porty 1 a 2trunk 3-4 trk2 lacp vytvoří trunk (LACP agregace) trk1 a přidá do něj porty 3 a 4show trunks vypíše info o všch agregacích a portechint 1-2 vyberu porty 1 a 2name trk1_server pojmenování portů v agregacitrunk-load-balance L3-based Pokud použiju Layer 4 a nejsou dostupné porty, dělá se balancing podle L3, pokud není dostupné IP tak podle L2
Stohování
- VSF
první switch
vsf member 1 link 1 A24 nastaví switch jako member 1 a propojení přes port A24vsf member 1 link 1 A24 A25 nastaví switch jako member 1 a propojení přes port A24 a A25vsf enable domain 1 zapne VSFdruhý a další switch - musí být ve facotry default, pak se automaticky připojí. Každý další switch stejně, stači pouzevsf member 2 link 2 A25 a do portu 25 připojit třetí switchTento stoh je nejjednodušší varianta, lze řešit i omezeni na MAC adresu switche apod. - VSF výpisy a diagnostikashow vsf detailshow vsf linkshow vsf link detailshow vsf membershow vsf topology
Porty
- Základní práceinterface 1disable vypnutíinterface 1enable zapnutíinterface 3name popis popis
- Statistiky
show int 2/27 výpis
clear statistics 2/27 reset počítadelclear statistics 1/27,1/28clear statistics all - Informace o SFP
show interfaces transceiver
Čas - NTP
- Konfiguracetimesync ntpntp server 192.168.202.250 ibursttime timezone 60ntp unicastntp enableshow time výpis časuFri Mar 2 02:56:32 1990show ntp statusNTP Status InformationNTP Status : Enabled NTP Mode : UnicastSynchronization Status : Not Synced Peer Dispersion : 0.00000 secStratum Number : 16 Leap Direction : 0Reference Assoc ID : 0 Clock Offset : 0.00000 secReference ID : 0.0.0.0 Root Delay : 0.00000 secPrecision : 2**-18 Root Dispersion : 0.00126 secNTP Up Time : 0d 0h 1m Time Resolution : 820 nsecDrift : 0.00000 sec/secSystem Time : Fri Mar 2 02:57:54 1990Reference Time : Mon Jan 1 00:00:00 1990Zapnutí časové synchronizace - nejprve nastavit timesync na ntp protokol - pak nastavit ntp - iburst neni povinny, dovoli cas zmenit i kdyz je casova odchylka velka. Jinak to trva dlouho
Může se hodit
- Povolení OEM/neoriginálních SFP modulůconf tallow-unsupported-transceivershow int transceiverna OSCX uz taky funguje treba na 8300, ale musi byt firmware aspon 10.5 This feature enables and disables the use of non-HPE Aruba transceivers on HPE Aruba switches. The allow-unsupported-transceiver command is an undocumented feature. It is only available on the 3810M, 5400R, 2920, 2930F, 2930M, 2540, and 2530. This feature is not available on any other ArubaOS-Switch switches. This undocumented feature was included in releases numbered 16.02.0013 and later. Undocumented features are not shown in the CLI with "?" as an option, nor is the command tabcompleted.
- Naplánovaný restart
reload after ... restart za urcity cas
reload at ... restart v urcity cas - Plánovač úloh
job
at [hh:]mm [on [mm/]dd] [config-save]
jobat reboot [config-save] HP Switch(config)# show config filesswitch(config)# job poe-on at 8:00 on mon-fri config-save "interface 1-24 power-over-ethernet"Switch(config)# job poe-off at 17:00 on mon-fri config-save "no interface 1-24 power-over-ethernet"no jobmazani jobu show job zobrazeni jobulze spoustet v datum/cas nebo pri udalosti reboot je mozne i weekday-list config-save - ulozi konfiguraci po provedenem jobu. vice prikazu se zadava do uvozovek - Informace o switchishow tech | incl ProductProduct: Aruba JL258Product: Aruba ID-10show version
- Omezení pokusů o přihlášeni
aaa authentication lockout-delay 300
aaa authentication num-attempts 3
Po třech neúspěšných pokusech je přístup na 5 minut zakázán
Spanning tree
- Základní konfiguracespanning-tree enable zapnutíspanning-tree mode mstp nastavení módu (rapid-pvst, ...)
- PVID inconsistency
první switch
vlan 10untagged 1port 1 strčí do vlan 10quitspanning-tree enable zapne spanning treespanning-tree mode rapid-pvst přepne spanning tree do rapid-pvstspanning-tree ignore-pvid-inconsistency povolí rozdílné VLANy a nerozpojí jedruhý switchvlan 20untagged 1quitspanning-tree enablespanning-tree mode rapid-pvstspanning-tree ignore-pvid-inconsistencyMám switch A a na něm na portu 1 netagovaně VLAN 10. Tímto portem je spojený se switchem B, který má na propojovacím portu netagovaně VLAN 20. Provoz normálně prochází, ale v logu switchů se objevuje varování o VLAN MISMATCH. Pokud zapnu rapid spanning tree a u něj vyberu mód MSTP nebo RSTP, je to v pořádku. Problém nastane pokud vyberu RAPID-PVST (Per Vlan Spanning Tree) - v tu chíli dojde k rozpojení propoje. Řešením je buď sladit VLANy na obou switchích nebo zapnout spanning-tree ignore-pvid-inconsistency - Edge portyspanning-tree 1/1-1/10 admin-edge-port zapne edge
- Ochrany
spanning-tree 1-8 bpdu-protection bpdu protekce
spanning-tree 10 loop-guard ochrana proti smyčce, na uplink
spanning-tree 10 root-guard ochrana rootu, na donwlink
DHCP
- DHCP serverdhcp-server poolnetworkrangedefault-routerdns-serverdhcp-server enable
- DHCP snooping
dhcp-snooping zapnutí snoopingu
interface 10
dhcp-snooping trust trust port, zde může být dhcp server
LLDP
- LLDP okolí
show lldp info remote
show lldp info remote detail
Zapnutí
802.1x
Základní konfigurace