qnote:brocade
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
qnote:brocade [2019/05/11 01:07] – k | qnote:brocade [2023/01/20 17:59] (current) – k | ||
---|---|---|---|
Line 1: | Line 1: | ||
===== Быстрые заметки по сетевому оборудованию Brocade ===== | ===== Быстрые заметки по сетевому оборудованию Brocade ===== | ||
- | ==== Огранияения для пользователей ==== | + | ==== Смена vrf настройки ip ==== |
- | Нужны было выдать группе пользователям только возможность изменения настроек интерфейсов и смены пароля пользователя. \\ | + | |
+ | При переносе интерфейса из одного vrf в другой, все настройки ip будут сброшены. | ||
+ | |||
+ | < | ||
+ | SSH@SLV-CER(config-vif-80)# | ||
+ | Warning: All IPv4 and IPv6 addresses (including link-local) on this interface have been removed | ||
+ | </ | ||
+ | |||
+ | ==== Добавить влан на LAG порт ==== | ||
+ | |||
+ | Есть так настроенный LAG c главным портом 2/1. | ||
+ | < | ||
+ | lag " | ||
+ | ports ethernet 2/1 to 2/2 | ||
+ | | ||
+ | | ||
+ | | ||
+ | | ||
+ | ! | ||
+ | </ | ||
+ | |||
+ | Что бы сделать какое либо действие c LAG-портами, | ||
+ | * tagged ethernet 2/1 - добавляем влан транк | ||
+ | * no untagged ethernet 2/1 - убираем из LAG vlan1 | ||
+ | |||
+ | В результате в транк будут добавлены | ||
+ | |||
+ | < | ||
+ | vlan 80 name IPV6-PUBLIC-LINKNET-1 | ||
+ | | ||
+ | | ||
+ | </ | ||
+ | |||
+ | < | ||
+ | vlan 1 name DEFAULT-VLAN | ||
+ | no untagged ethe 1/1 ethe 2/1 to 2/2 | ||
+ | </ | ||
+ | |||
+ | Удалять влан из транка тоже можно через главный порт - "no tagged ethernet 2/1". | ||
+ | |||
+ | ==== Посмотреть модель и серийник на brocade vdx ==== | ||
+ | |||
+ | show inventory | ||
+ | |||
+ | ==== Статические мак и arp записи на cer ==== | ||
+ | |||
+ | Статический мак задается на уровне настройки vlan. | ||
+ | < | ||
+ | vlan 1037 name NAUKA-BGP | ||
+ | | ||
+ | | ||
+ | | ||
+ | </ | ||
+ | |||
+ | Статическая arp запись создаётся на глобальном уровне или на уровне vrf. | ||
+ | < | ||
+ | vrf INT | ||
+ | | ||
+ | arp 77.77.77.77 0055.6665.777c ethernet 2/4 | ||
+ | | ||
+ | exit-vrf | ||
+ | </ | ||
+ | |||
+ | ==== Включить sflow на LAG порту cer ==== | ||
+ | |||
+ | Есть LAG в котором праймари порт это " | ||
+ | |||
+ | < | ||
+ | lag " | ||
+ | ports ethernet 2/3 to 2/4 | ||
+ | | ||
+ | | ||
+ | | ||
+ | | ||
+ | </ | ||
+ | |||
+ | Включать сбор sflow статистики надо в секции настроек праймари порта. | ||
+ | |||
+ | < | ||
+ | SSH@cer# | ||
+ | SSH@cer(config)# | ||
+ | SSH@cer(config-if-e10000-2/ | ||
+ | SSH@cer(config-if-e10000-2/ | ||
+ | </ | ||
+ | |||
+ | Проверяем. | ||
+ | |||
+ | < | ||
+ | SSH@cer#sh sflow | ||
+ | ... | ||
+ | Polling interval is 20 seconds. | ||
+ | Configured default sampling rate: 1 per 2048 packets. | ||
+ | 84874390 UDP packets exported | ||
+ | 199771655 sFlow samples collected. | ||
+ | 15260 sFlow management-vrf UDP packets dropped | ||
+ | 0 ACL sFlow samples collected. | ||
+ | sFlow ports | ||
+ | 1/1 | ||
+ | 2/1 | ||
+ | 2/3 | ||
+ | 2/4 | ||
+ | </ | ||
+ | |||
+ | ==== Сбросить статистику интефейса на cer ==== | ||
+ | |||
+ | < | ||
+ | SSH@cer(config)# | ||
+ | </ | ||
+ | |||
+ | ==== Ограничения для пользователей | ||
+ | Нужны было выдать группе пользователей только возможность изменения настроек интерфейсов и смены пароля. \\ | ||
Для этого используются настройки role и rule. | Для этого используются настройки role и rule. | ||
Line 11: | Line 121: | ||
Создаем несколько правил которые разрешают определенные конфигурационные команды. \\ | Создаем несколько правил которые разрешают определенные конфигурационные команды. \\ | ||
- | Список возможных команд | + | Разрешаем переход в конфигурационный режим. |
+ | < | ||
+ | vdx1(config)# | ||
+ | </ | ||
+ | |||
+ | Разрешаем менять настройки пользователей. | ||
+ | < | ||
+ | vdx1(config)# | ||
+ | </ | ||
+ | |||
+ | Разрешаем менять настройки 10Г интерфейсов. | ||
+ | < | ||
+ | vdx1(config)# | ||
+ | </ | ||
+ | |||
+ | |||
+ | Для инфо.\\ | ||
+ | Список возможных команд. | ||
< | < | ||
vdx1(config)# | vdx1(config)# | ||
Line 32: | Line 159: | ||
Так же можно наоборот, | Так же можно наоборот, | ||
< | < | ||
+ | vdx1(config)# | ||
+ | Possible completions: | ||
+ | < | ||
</ | </ | ||
- | Разрешаем переход в конфигурационный режим. | + | ---- |
- | < | + | |
- | vdx1(config)# | + | |
- | </ | + | |
- | + | ||
- | Разрешаем менять настройки пользователей. | + | |
- | < | + | |
- | vdx1(config)# | + | |
- | </ | + | |
- | + | ||
- | Разрешаем менять настройки 10Г интерфейсов. | + | |
- | < | + | |
- | vdx1(config)# | + | |
- | </ | + | |
==== На vdx6470 нельзя менять направление потока воздуха ==== | ==== На vdx6470 нельзя менять направление потока воздуха ==== | ||
Line 67: | Line 183: | ||
</ | </ | ||
- | + | ---- | |
==== Добавить лицензию на brocade vdx ==== | ==== Добавить лицензию на brocade vdx ==== | ||
Line 493: | Line 608: | ||
* **show running-config** - просмотр текущей конфигурации. | * **show running-config** - просмотр текущей конфигурации. | ||
+ | {{tag> | ||
qnote/brocade.1557526076.txt.gz · Last modified: (external edit)