![博科BROCADE交換機配置(詳細)_第1頁](http://file4.renrendoc.com/view14/M0B/27/3B/wKhkGWbJ0DyAPFt7AAChWiJxZfs945.jpg)
![博科BROCADE交換機配置(詳細)_第2頁](http://file4.renrendoc.com/view14/M0B/27/3B/wKhkGWbJ0DyAPFt7AAChWiJxZfs9452.jpg)
![博科BROCADE交換機配置(詳細)_第3頁](http://file4.renrendoc.com/view14/M0B/27/3B/wKhkGWbJ0DyAPFt7AAChWiJxZfs9453.jpg)
![博科BROCADE交換機配置(詳細)_第4頁](http://file4.renrendoc.com/view14/M0B/27/3B/wKhkGWbJ0DyAPFt7AAChWiJxZfs9454.jpg)
![博科BROCADE交換機配置(詳細)_第5頁](http://file4.renrendoc.com/view14/M0B/27/3B/wKhkGWbJ0DyAPFt7AAChWiJxZfs9455.jpg)
版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1/3與交換機交互,可以使用三種方式:串口以太網口光纖口缺省的串口參數是:9600,N,8,1缺省IP訪問方式是:IP地址:10.77.77.77用戶名:admin密碼:password時區(qū):Pacifictime交換機名稱:switch可使用ipAddrSet命令來重新設置交換機的IP地址。在2000和3000系列交換機之中,只能同時支持一個Telnet進程。Brocade的交換機可以使用命令行和圖形界面方式進行管理。代表性的CLI方法代表性的如:Telnet,HyperTerm和tip。對于FabricOSv4.1,SSHv2可以被使用。如果BrocadeSecureFabricOS被設置有效,CLI接口必須是BrocadeSecureTelnet.BrocadeAPIv2.1提供給用戶擴展訪問到交換機的方法;可以輕松的整合BrocadeSANFabric的智能到已經存在的管理應用中,或者快速的開發(fā)用戶SAN的特殊功能。該工具包可以通過BrocadeConnect站點獲得。BrocadeFabricManagerv4.0是一個實時管理多臺Brocade
光纖交換機的很好的一個工具,它提供了有效的配置、監(jiān)控、動態(tài)資源分配管理。BrocadeWebTool是一個直觀簡單的管理小型SAN網絡的管理工具。運行支持JRE的WebBrowser上。Brocade提供基于SNMP的MIBs用來在交換機上讀和配置公共設置。串口管理:n
一條串口連接電纜
DB9(female-to-female)n
使用超級終端或UNIX終端n
Windows:HyperTerminaln
UNIX:tipu
MicrosoftWindows?環(huán)境之中–
傳輸速率:9600bit/sec–
數據位:8–
校驗位:None–
停止位:1–
流控制:Noneu
UNIX?環(huán)境下,輸入以下命令
#tip/dev/ttyb–9600u
安裝步驟1.通過串口線將兩者進行連接2.確保交換機已經加電3.通過ipAddrSet命令設置IP地址
(注意:命令是大小寫敏感,但是全大寫或全小寫也可。)登錄方式:?
用戶?
admin:可以執(zhí)行所有的命令并查看交換機狀態(tài)和修改交換機的配置?
user:
執(zhí)行Show命令來查看交換機的狀態(tài)?
改變密碼?
以admin身份執(zhí)行passwd命令?
會顯示每個用戶,可以依次修改他們的密碼(修改notes)博科交換機還提供其它2個用戶。root:可以登錄到系統(tǒng)內核,進行底層的調試factory:生產工廠使用,用于生產檢驗用戶和服務工程師最好不要采用這兩個帳號登陸,以便造成不必要的麻煩。在第一次登陸時,交換機允許客戶修改4個用戶帳號的密碼,其中包括root和factory,建議用戶不要修改root和factory的,可以修改admin和user密碼。FOS3.x和2.x的交換機在同一時刻只允許一個用戶登錄,FOS4.x交換機可以允許同時有兩個用戶登錄,但只能有一個用戶修改分區(qū)等配置。對于SW12000交換機,由于存在Switch0和Switch1,所以兩個邏輯交換機分別有自己的root/factory/admin/user用戶。交換機通常的配置:—
DomainID
configure—
SwitchName
switchname—
SwitchDataandTime
date—
TelnetTimeout
timeout—
QuietMode
quietmode(VxWorksonly)—
PortSettings–
PortNaming
portname–
Configuration
portcfglport,portcfgeport,portcfggport–
Disableacrossreboots
portcfgpersistentdisable–
LongDistance
portcfglongdistance–
PortSpeed
portcfgspeed–
Disable/Enable
portdisable,portenable–
PortErrorSummary
porterrshow–
CycleLEDports
portledtest,switchbeacon–
PortSettings
portcfgshow,portshowTelnetTimeout:設置非活動的TelnetSession被中斷的時間。缺省下v4.x是10分鐘、v3.x是0。QuietMode:可以關閉來自交換機同步的標準輸出。當設置有效時,只顯示輸入命令的輸出。利用portcfgpersistentdisable命令可以port的駐留選項無效License已經加載到Firmware中,但是要用LicenseKey激活。一旦你購買了這些軟件,就會提供這些軟件的LicenseKey,可以使用licenseAdd命令激活這些軟件。—
FabricParameters–
CorePID—
SwitchStatusPolicies—
FirmwareUpdates—
SoftwareFeatures–
Zoning–
FabricWatch–
SNMP—
LicenseKeys—
syslogdipadd–
Upto6centralizedlogginglocations—
trackchangesset—
PreservingSwitchConfigurationFabricParameters全部包含在configure命令中設置;察看FabricParameters可以使用configshow;CorePID:是firmwarev2.6.0c+和v3.0.2c+中configure命令的一個選項,在v4.x的firmware中沒有。如果你有一個Fabric是firmwarev4.x和v2.6.0c+或者v3.SwitchStatusPolicies:用來制定監(jiān)測交換機組件發(fā)生問題的數量而引起交換機狀態(tài)變化的策略;Syslogdipadd:允許信息傳送到6個不同的IP目標地址可以利用configureupload和configuredownload把交換機的配置信息存檔和恢復ipAddrShow和ipAddrSet命令ipAddrShow–顯示交換機的IP設置sw2:admin>ipAddrShowEthernetIPAddress:10.77.77.77EthernetSubnetmask:255.255.255.0FibreChannelIPAddress:noneFibreChannelSubnetmask:noneGatewayAddress:0.0.0.0ipAddrSet–為交換機設置IP地址sw2:admin>ipAddrSetEthernetIPAddress[10.77.77.77]:192.168.66.107EthernetSubnetmask[0.0.0.0]:255.255.255.0FibreChannelIPAddress[none]:FibreChannelSubnetmask[none]:GatewayAddress[172.17.1.1]:SetIPaddressnow?[y=setnow,n=nextreboot]:y此外,ifmodeshow可以用于檢查交換機以太網絡端口工作模式;ifmodeset可以用于設置交換機以太網絡端口工作模式SW12000有4個面對客戶的IP地址,其中Switch0和Switch1各有一個,CP0和CP1各有一個,它們都通過位于CP上的兩個物理口連接出來。CP0和CP1工作在Active和Standby模式,所以Switch0和Switch1的IP地址是通過Active的CP來訪問的。SW24000因為只有一個Switch,所以有3個IP地址。查看交換機的狀態(tài):switchShowswitchName–交換機的名稱switchType-model.motherboard-rev,model與交換機的型號對應關系為:1=SilkWorm1000
2=SilkWorm2800
3=SilkWorm2400
4=SilkWorm20x0
5=SilkWorm22x0
9=SilkWorm3800
16=SilkWorm3200
10=SilkWorm1200012=SilkWorm390021=SilkWorm2400026=SilkWorm325027=SilkWorm3850switchState–交換機的狀態(tài):Online,Offline,Testing或FaultyswitchMode–地址模式,Native或CompatibilityswitchRole–交換機的角色:principal,subordinate或disabledswitchDomain–交換機的域ID:0到31或1到239.switchID–交換機的內置端口的域:十六進制fffc00到fffcef.switchWwn–交換機的全球域名switchBeacon–表明beacon(照明)功能打開或關閉PortNumber–每一行顯示端口號:0到15,GBIC類型,端口狀態(tài)和備注字段Portmoduletype–端口號后緊跟GBIC/SFP或其他類型.共有四種類型,包括(--=空;sw=短波;lw–長波;cu–銅口;id–智能)Portspeed–端口速度(1G,2G,N1,N2,AN)Longdistancelevel-L0(默認),L1,L2,LEPortstate–可能的端口狀態(tài)包括:No_Card–該槽位沒有連接任何卡
No_Module–該端口沒有GBIC模塊
No_Light–該端口沒有收到光信號No_Sync–收到光信號但是沒有同步In_Sync–收到光信號并且正在同步(銅口顯示為Sync,光纖將顯示為Online)Laser_Flt–該模塊收到激光錯誤(GBIC故障)Port_Flt–端口已經標記為故障(GBIC,光纖或設備故障)Diag_Flt–端口自診斷故障(G_Port或FL_Port端口卡或主板故障)Online–端口已經啟動并運行Lock_Ref–端口鎖定為指定參考信號Testing–正在進行自檢測Commentfield–一些可能的注解,包括:Disabled,Loopback等觀察第二網狀態(tài):fabricShowSwitchID“1”是此交換機的DomainID(1-239)“fffc01”是該交換機的內置端口IDWorldwideName“10:00:00:60:69:50:16:d5”是交換機的WorldWideNameEnetIPAddr“198.190.1.223”是交換機的IP地址FCIPAddr如果使用,表示交換機跑在FC上的IP地址Name“Switch1”表示交換機的名稱PrincipalSwitch(主交換機)光纖技術之中存在“主交換機”的概念.主交換機的設定目的是確定光纖交換機之間的優(yōu)先權而不用追加外置軟件包進行管理.主交換機幫助調整Fabric并分配域標識.在Fabric之中只有一個主交換機.在Fabric初始化過程之中,主交換機為每個交換機分配8位DomainID.然后每個交換機使用這一地址作為為與其連接的每個N_Ports的地址的最前面8位.Fabric中發(fā)出請求的交換機即可以申請一個新的domainID也可以保留其原有DomainID.如果主交換機因為任何原因發(fā)生故障,Fabric將產生一個新的選舉進程推選出一個新的主交換機.在Fabric中WWN最小的交換機將成為主交換機.對于已經擁有主交換機的Fabric,新加入并擁有最小WWN的交換機將不會生成選舉進程,直到現有主交換機停止工作(例如,某人關閉了主交換機)?!?/p>
設置交換機時間–
date“MMDDHHMmYY”–
也可以通過FabricManager來設置—
時鐘同步–
V2.6.1/3.1/4.1支持交換機時鐘和NTP服務器同步—
指定NTP服務器的方法
tsClockServer“137.92.140.80”nsShow命令可用來顯示本交換機的NameServer信息(交換機外部的信息).Type–端口類型:?‘N’表示N_Port?‘NL’表示NL_PortPid–端口的16進制地址COS–連接設備的服務類型PortName-PortWorldWideNameNodeName-NodeWorldWideNameTTL-‘time-to-live’值;通常對于本地地址都是Not-applicable(na).偶爾地,這一項表示另一個交換機端口上連接的設備在這個交換機上NameServer中存活的時間,那么,這一值(單位秒)表示在過多長時間會從本地刪除。注:如果不是本地的設備,會在前面顯示'*‘。FC4s–使用的FC4協議類型FabricPortName–交換機的WWNnsAllShow
—顯示Fabric中所有設備的(24-bitFibreChannel)portID,此命令可以附加參數:如:5-FC-IP8-SCSI-FCPsw2k:admin>nsAllShow10Nx_PortsintheFabric0112000212000118e20118e40118e80118ef0214e20214e40214e80214efsw2k:admin>nsAllShow52FC-IPPortsintheFabric011200021200sw2k:admin>nsAllShow88FCPPortsintheFabric0118e20118e40118e80118ef0214e20214e40214e80214efBROCADE交換機配置二Zoning是Brocade交換機上的標準功能,通過在SAN網絡中交換機上進行Zoning的配置,可以將連接在SAN網絡中的設備,邏輯上劃分為不同的區(qū)域,使各區(qū)域的設備相互間不能訪問,是網絡中的主機和設備間相互隔離。對于設備來說是透明的。這里的區(qū)域劃分都是在Brocade交換機上完成的,劃分區(qū)域的工作對于主機和存儲設備來說都是透明的,在他們上面不需要進行任何配置。他們會以為SAN網絡中只有Zone中的幾臺設備,根本沒有其他的設備存在。要實現這種SAN網絡中區(qū)域的劃分,思路有兩種:在名字服務器中隔離和在數據轉發(fā)時過濾數據包,用這兩種方法實現的Zone分別被稱作SoftwareZone和HardwareZone。SoftwareZoningSoftwareZone是完全基于NameServer實現的。當一個主機登錄到Fabric網絡時,他會向NameServer登記,并向他查詢在Fabric中的所有設備。NameServer知道Fabric中的所有設備,但不會都告訴查詢著。而是把主機所屬于的zone內的設備作為查詢結果返回,其他的不在zone內的設備會被NameServer隱藏起來,主機不知道設備的存在。如果主機是一個好公民(GoodCitizen),也就不會去試圖訪問他NameServer沒有告訴他的設備,實現了網絡的隔離。采用這種方式劃分Zone后,交換機并不根據地址或端口過濾數據包,沒有嚴格的安全性的保證。如果SAN中的主機不是好公民,他會試圖掃描網絡中的所有存儲設備,并試圖訪問他。SoftwareZoning不能阻止這種非法訪問。正是由于這個原因,在進行Zoning的設計時應該盡量避免使用SoftwareZoning,而是采用HardwareZoning的方式完成Zoning的功能。HardwareZoningHardwareZoning的實現方式和SoftwareZoning完全不同,他并不基于NameServer實現Zoning的劃分,而是真正在設備上根據Zoning的定義進行數據包的過濾,真正的把網絡從物理上隔離開。無論主機是否是好公民,他都能嚴格的保證Zoning的劃分,實現良好的安全性。SessionEnforcedZoningSessionEnforcedZoning是軟件Zoning,但是在PLOGI/ADISC/PDISC時,ASIC對設備進行認證,只有在zone內的合法設備才能完成上述過程。都不影響性能Brocade交換機上Zoning的功能是在ASIC硬件上實現的,無論是SoftwareZone還是HardwareZone多不會影響交換機的數據轉發(fā)性能。SoftwareZone和HardwareZone不是人為指定的,而是由交換機根據Zone內的成員類型自己去判斷的。Zone的類型的判別標準如下:當Zone的同時有WWN名和Domain,Port作為成員時——SoftwareZone。當Zone的只有WWN或只有Domain,Port作為成員時——HardwareZone。請思考現實生活中的例子說明類似SoftwareZone和HardwareZone區(qū)別的情況?比如我們到開架式圖書館中借書:開架式圖書館——SAN網絡。圖書——存儲設備(Target)。借書人——主機(Initiator)。圖書目錄——NameServer圖書館想阻止某人對某些圖書的訪問可以有下面兩種方法:一是不給借書人看圖書庫的完整名冊;二是劃分閱覽區(qū),不讓借書人接觸到不該訪問的圖書。不給借書人看完整圖書名冊的方法就是SoftwareZoning的方法。如果借書人聽話,查詢圖書目錄后,只會訪問名冊上已有的圖書(GoodCitizen),這種方法可以隔離了他對目錄上沒有的圖書的訪問。但如果借書人比較多事,不光查閱書目的目錄,還到所有的書架上去察看所陳列的所有書籍(BadCitizen),則這種方法無法阻止他對目錄上沒有列出圖書的訪問。但如果在圖書館中設立不同的閱覽區(qū),在個區(qū)域的入口處設有保安,控制借書人進入閱覽區(qū),這就是HardwareZone的方法。不管借書人是否是好公民,這種方法從物理上個隔開了借書人和圖書,一定可以阻止借書人對某些特殊圖書的訪問。非??煽俊纳厦娴睦又锌梢郧宄乜吹絊oftwareZone和HardwareZone的區(qū)別。正是由于HardwareZoning的這些特點,他是在Zoning劃分時是首選的方案。SoftwareZoning是應該被避免的一種情況,在有可能的情況下,應該盡量采用HardwareZoning劃分區(qū)域。配置Zone需要涉與到三個對象的配置Alias,Zone,Configuration。Alias可以把設備的WWN或Domain,Port聲明為Alias,用于更好更直觀的標示設備。使用Alias的主要目的是方便用戶的使用,想象一下記住一個人的身份證號和名字的區(qū)別就可以明白其中的道理,使用Alias就想給設備啟名字一樣。聲明Alias的另外一個益處是便于Zone中成員的更換。當Zone中的某個成員更換時,如果定義了Alias,只要修改Alias的定義就可以調整Zone中的成員,而不用修改Zone的配置。Zone區(qū)域,Zone內的設備可以相互訪問,但不能訪問其他Zone的設備。Zone的成員可以有三種:“Domain,Port”;”WWN”;”Alias”。Zone對成員的數量沒有限制,可以同時有多個類型的多個設備同時存在于一個Zone中。當一個wwn被定義在zone中后,他的所有端口都會被包括在zone中。
Configuration在交換機上的一套關于Zone的配置,或者說一系列Zone的集合。它可以包含一個或多個Zone作為它的成員。在一個SAN網絡中一般需要有多個Zone同時存在,這一套同時存在的Zone被存放在一個Configuration中。為了解決在交換機上,在不同的時間有不同的Zone的配置的問題,在交換機上允許同時有多個Zone的Configuration存在方便Zone配置的切換。所有的Configuration配置中只有一個Configuration是生效的配置,被稱作ActiveConfiguration。其他的都是待選方案,只有在他們成為ActiveConfiguration后,他們的Zoning配置才會生效。Zoning分區(qū)在發(fā)送RSCN時產生的影響只要名稱服務器有改變,比如一個設備增加或者以移出fabric網絡,一個狀態(tài)更改通知(RSCN)就會產生。如果沒有zoning的話,RSCN會發(fā)到fabric網絡上的所有設備上,這樣每個設備都要去咨詢名稱服務器以確定fabric更改后的成員關系怎樣。雖然有時該設備的改變沒有影響到有的設備,但這個信息照樣會送給它。如果是一個大的fabric網絡的話會產生非常多的信息流,盡管只是非常短的時間。舉個例子:一個新的服務器(訪問發(fā)起者)加入到了fabric網絡,這條信息其實是不用通知到其他的服務器(同樣也是訪問發(fā)起者)。因為服務器之間基本上是不會有什么交流的。在被訪問者(如存儲系統(tǒng)、磁帶庫等)之間也有同樣的情況,這些設備之間也是很少有交流的,所以目標設備在光纖網絡里的狀態(tài)改變也是不用通知到其它的目標設備的。如果zoning功能打開了的話,那么只有在改變設備所在的zone的有關設備才會收到RSCN。如果設備已經知道它們zone里的成員的話,那么它們不會收到RSCN。只有與狀態(tài)改變有關的設備才會收到RSCN。所有的設備都假設是不影響正常應用的情況下處理RSCN的,實際的經驗顯示其實并不都是這樣的。因此,實施了zone的fabric網絡可以提高更高的可用性和穩(wěn)定性。Telnet下Zoning的配置命令在交換機上配置Zoning的主要途徑有兩種:Telnet和WEBTOOLS。Zoning的配置可以動態(tài)的進行,當使用cfgEnable指定某個配置成為生效的配置后,Zoning的配置會立即在SAN網絡中生效,隔離Zone間的相互訪問。在交換機上新創(chuàng)建Zoing的配置一般會按如下的方式進行:aliCreate在創(chuàng)建Zoning的配置時,應該首先創(chuàng)建Alias,把需要劃分Zone的所有設備都創(chuàng)建為別名。一個Alias中可以同時有多個設備作為它的成員。zoneCreate然后創(chuàng)建Zone,并使用Alias作為Zone的成員,創(chuàng)建Zone應該遵循每個Zone中只有一個Initiator的原則;cfgCreate所有的Zone都創(chuàng)建完成后,需要創(chuàng)建Configuration,把需要同時存在的Zone放在一個Configuration中,根據需要可以創(chuàng)建多個Configuration存儲不同場景下Zone的配置方案cfgEnable在創(chuàng)建了一個或多個Configuration后,這些配置都還沒有生效,要真正完成區(qū)域的劃分,還需要指定那個Configuration配置是生效配置,這個工作可以用cfgEnable命令完成。cfgSave上面做的所有Zone的配置都是存儲在內存中的,在交換機重新啟動后,配置會丟失。使用cfgSave命令后會把RAM中Zone的配置(包括那個Configuration生效)保存到Flash中,長久保留。注意:關于Zoning的配置中使用到的名字,都是大小寫敏感的,比如“zone1”和”Zone1”;”cfg1”和”CFG1”都是不同的名字,在配置時應該注意這點。Zoning的配置示例—
創(chuàng)建Members–
aliCreate“EngHost1”,”1,2”–
aliCreate“EngStor”,”s1wwn;s2wwn”–
aliCreate“Mkt”,“1,4;s5wwn;s4wwn”—
創(chuàng)建Zones–
zoneCreate“Zone
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年度智慧能源管理系統(tǒng)建設技術服務合同
- 2025年度創(chuàng)業(yè)公司股權代持解除及轉讓合同
- 2025年度廣告創(chuàng)意策劃與制作合同
- 2025年度建筑工程項目綠色建材推廣應用合同
- 2020-2025年中國二維碼行業(yè)市場調查研究及投資戰(zhàn)略咨詢報告
- 2025年度新能源汽車充電設施建設投資合同模板
- 2025年安徽售樓部建筑工程合同驗收與移交規(guī)范
- 2025年度基礎設施建設貸款續(xù)借合同模板
- 2025年度住宅小區(qū)混凝土地面施工與保修合同
- 2025年度技術合作開發(fā)合同范本示例
- C語言程序設計 教案
- 2025新譯林版英語七年級下單詞表
- 海洋工程設備保溫保冷方案
- 主干光纜、支線光纜線路中斷應急預案
- 跨學科主題學習的思考與策略
- 文藝演出排練指導服務合同
- 醫(yī)院消防安全培訓課件(完美版)
- 行政法-9行政確認
- 人教版(2024新版)一年級上冊數學第一單元《數學游戲》單元整體教學設計
- 防洪防汛安全知識教育課件
- 一年級科學石頭
評論
0/150
提交評論