среда, 24 июня 2009 г.

Пример настройки межстекового канала EtherChannel на коммутаторе Catalyst 3750

Пример настройки межстекового канала EtherChannel на коммутаторе Catalyst 3750



23 марта 2008
Перевод выполнен профессиональным переводчиком




Содержание

Введение
Предварительные условия
Требования
Используемые компоненты
Условные обозначения
Теоретические сведения
LACP-протокол и PAgP-протокол
Настройка
Схема сети
Настройки
Проверка
Устранение неполадок
Дискуссионные форумы NetPro — Избранные темы
Дополнительные сведения

Введение

В данном документе приводится пример настройки межстекового канала EtherChannel на коммутаторе Cisco Catalyst 3750 под управлением операционной системы Cisco IOS®. Канал EtherChannel может иметь название Fast EtherChannel или Gigabit EtherChannel. Это зависит от скорости интерфейсов или портов, которые используются для формирования межстекового канала EtherChannel.

Предварительные условия

Требования

Для данного документа нет особых требований.

Используемые компоненты

Сведения, содержащиеся в данном документе, касаются коммутатора Catalyst 3750 под управлением операционной системы Cisco IOS версии 12.2(25)SEC.
Сведения, представленные в данном документе, были получены на тестовом оборудовании в специально созданных лабораторных условиях. При написании данного документа использовались только данные, полученный от устройств с конфигурацией по умолчанию. В рабочей сети необходимо понимать последствия выполнения всех команд.

Условные обозначения

См. Технические советы Cisco. Условные обозначения для получения дополнительной информации об условных обозначениях в документах.

Теоретические сведения

В данном документе для межстекового канала EtherChannel объединяются следующие интерфейсы:
  • Два интерфейса Gigabit Ethernet одного из коммутаторов Catalyst 3750
  • Один интерфейс Gigabit Ethernet на другом коммутаторе Catalyst 3750 того же самого стека
  • Три интерфейса Gigabit Ethernet на коммутаторе Catalyst 3750 другого стека
Технология взаимоподключения Cisco StackWise предполагает использование двух взаимно направленных путей в 16 Гбит каждый. Для эффективного распределения нагрузки трафика, пакеты распределяются между этими двумя логическими взаимно направленными путями, которые образуют взаимоподключение в 32-Гбит. Это сдвоенные пути от любого порта к любому другому порту в рамках стека Catalyst 3750. Таким образом, гарантируется максимальное время доступности, так как всегда существует альтернативный путь при возникновении сбоя передачи данных по другому пути. Коммутатор Catalyst 3750 поддерживает:
  • Межстековый канал EtherChannel
  • Межстековый канал UplinkFast (с обработкой отказов в течение секунд)
  • Межстековые маршруты равной стоимости между различными коммутаторами в стеке

LACP-протокол и PAgP-протокол

Каналы EtherChannel могут настраиваться автоматически либо с помощью PAgP-протокола, либо с помощью LACP-протокола. PAgP-протокол – это принадлежащий компании Cisco протокол, который может работать только на коммутаторах Cisco и на коммутаторах, лицензированных для поддрежки PAgP, выпущенных другими лицензированными производителями. LACP-протокол определяется стандартом IEEE 802.3ad. LACP-протокол позволяет коммутаторам Cisco управлять Ethernet-каналами между коммутаторами, которые соответствуют стандарту IEEE 802.3ad.
PAgP-протокол не может использоваться на межстековых каналах EtherChannel, в то время как LACP-протокол поддерживается на межстековых каналах EtherChannel в операционной системе Cisco IOS версии 12.2(25)SEC и более поздней. Интерфейсы коммутатора обмениваются LACP-пакетами только с партнерскими интерфейсами в активном или пассивном режиме. Для формирования канала можно настроить до 16 портов. Восемь из этих портов будут находиться в активном режиме, а остальные восемь будут находиться в режиме ожидания. При выходе из строя любого из активных портов, произойдет активизация порта, находящегося в режиме ожидания. Интерфейсы в режиме настройки не обмениваются пакетами по протоколу PAgP или LACP.
На межстековом канале EtherChannel поддерживаются следующие режимы EtherChannel:
  • active — переводит интерфейс в активное состояние согласования, в котором интерфейс начинает обмениваться данными с другими интерфейсами, посылая LACP-пакеты.
  • passive — переводит интерфейс в пассивное состояние согласования, в котором интерфейс отвечает только на получаемые LACP-пакеты, однако, не начинает активного согласования. Этот параметр минимизирует передачу LACP-пакетов.
  • on — принудительно подключает интерфейс к каналу EtherChannel без использования протокола PAgP или LACP. В режиме "on" пригодный к использованию канал EtherChannel существует только тогда, когда группа интерфейса в режиме "on" имеет соединение с другой группой интерфейсов в режиме "on".

Настройка

В этом разделе приводятся сведения о настройке функций, описанных в данном документе.
Примечание: Для поиска дополнительных сведений о командах, используемых в данном разделе, воспользуйтесь средством Command Lookup Tool (Инструмент поиска команд).

Схема сети

 

В данном документе используется следующая схема сети:



В данной схеме сети существует два стека коммутатора Catalyst 3750 Switch — стек A и стек Б. Стек A содержит три узла коммутатора, а стек Б содержит только один узел коммутатора. Канал EtherChannel формируется двумя портами на коммутаторе 1 и одним портом на коммутаторе 3 стека A. Эти порты подключены к трем портам в стеке Б.
Процедура настройки сети необходима для определения этих портов в качестве магистральных.

Настройки

В данном документе используются следующие конфигурации:
  • Настройка межстекового канала EtherChannel без протокола PAgP или LACP
  • Настройка межстекового канала EtherChannel с помощью протокола LACP

Настройка межстекового канала EtherChannel без протокола PAgP или LACP

В данном подразделе содержится пример настройки канала EtherChannel без использования протокола PAgP или LACP:
Стек А коммутатора Catalyst 3750
3750switchstackA(config)#interface range gigabitethernet 1/0/4 - 5
3750switchstackA(config-if-range)#channel-group 1 mode on

!--- Эта команда создает интерфейс канала 1 порта. Так как режим работы
!--- устанавливается в состояние ON, то оба протокола PAgP и LACP не могут использоваться на этих портах.
!--- Перед вводом каких-либо команд для этих интерфейсов необходимо вначале выполнить команду channel-group.
!---  Любые команды, которые выполняются на этих интерфейсах после выполнения команды
!--- channel-group, автоматически добавляются к интерфейсу канала порта.
!--- Если команда channel-group применяется после остальных команд настройки,
!--- то интерфейс канала порта создается, но не будет иметь каких-либо
!--- настроек. В этом случае команды настройки интерфейса канала порта необходимо применять
!--- вручную.
3750switchstackA(config-if-range)#switchport trunk encapsulation dot1q
3750switchstackA(config-if-range)#switchport mode trunk

3750switchstackA(config)#interface gigabitethernet 3/0/3
3750switchstackA(config-if)#channel-group 1 mode on
3750switchstackA(config-if)#switchport trunk encapsulation dot1q
3750switchstackA(config-if)#switchport mode trunk
Стек Б коммутатора Catalyst 3750
3750switchstackB(config)#interface range gigabitethernet 1/0/2 - 4
3750switchst(config-if-range)#channel-group 1 mode on
3750switchst(config-if-range)#switchport
3750switchst(config-if-range)#switchport trunk encapsulation dot1q
3750switchst(config-if-range)#switchport mode trunk
Состояние EtherChannel можно проверить следующим образом:
3750switchstackA#show interfaces port-channel 1

Port-channel1 is up, line protocol is up (connected)
 Hardware is EtherChannel, address is 0015.c6c1.3003 (bia 0015.c6c1.3003)
 MTU 1500 bytes, BW 300000 Kbit, DLY 100 usec,
    reliability 255/255, txload 1/255, rxload 1/255
 Encapsulation ARPA, loopback not set
 Full-duplex, 100Mb/s, link type is auto, media type is unknown
 input flow-control is off, output flow-control is unsupported
 Members in this channel: Gi1/0/4 Gi1/0/5 Gi2/0/3
 ARP type: ARPA, ARP Timeout 04:00:00
 Last input 00:00:01, output 00:07:06, output hang never
 Last clearing of "show interface" counters never
 Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 0
 Queueing strategy: fifo
 Output queue: 0/40 (size/max)
 5 minute input rate 1000 bits/sec, 2 packets/sec
 5 minute output rate 0 bits/sec, 0 packets/sec
    2080 packets input, 191872 bytes, 0 no buffer
    Received 1638 broadcasts (0 multicast)
    0 runts, 0 giants, 0 throttles
    0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored
    0 watchdog, 1616 multicast, 0 pause input
    0 input packets with dribble condition detected
    3242 packets output, 261916 bytes, 0 underruns
    0 output errors, 0 collisions, 7 interface resets
    0 babbles, 0 late collision, 0 deferred
    0 lost carrier, 0 no carrier, 0 PAUSE output
    0 output buffer failures, 0 output buffers swapped out

3750switchstackA#show etherchannel summary

Flags:  D - down        P - in port-channel
       I - stand-alone s - suspended
       H - Hot-standby (LACP only)
       R - Layer3      S - Layer2
       U - in use      f - failed to allocate aggregator
       u - unsuitable for bundling
       w - waiting to be aggregated
       d - default port


Number of channel-groups in use: 1
Number of aggregators:           1

Group  Port-channel  Protocol    Ports
------+-------------+-----------+-----------------------------------------------
1      Po1(SU)          -        Gi1/0/4(P)  Gi1/0/5(P)  Gi2/0/3(P)
Примечание: В данном примере показано сообщение об ошибке, которое отображается при попытке настроить канал EtherChannel с помощью PAgP:
Стек А коммутатора Catalyst 3750
3750switchstackA(config)#interface range gigabitethernet 1/0/4 - 5
3750switchstackA(config-if-range)#channel-group 1 mode desirable
3750switchstackA(config-if-range)#switchport trunk encapsulation dot1q
3750switchstackA(config-if-range)#switchport mode trunk


3750switchstackA(config)#interface gigabitethernet 3/0/3
3750switchstackA(config-if)#channel-group 1 mode desirable

%With PAgP enabled, all ports in the Channel should belong to the same switch
Command rejected (Port-channel1, Gi2/0/3): Invalid etherchnl mode

Настройка межстекового канала EtherChannel с помощью протокола LACP

В данном примере показана настройка канала EtherChannel с помощью протокола LACP. Минимально необходимой версией операционной системы IOS, которая поддерживает протокол LACP в межстековом канале Etherchannel, является операционная система Cisco IOS 12.2(25)SEC. В данном примере используется конфигурация LACP в режиме "active-active":
Стек А коммутатора Catalyst 3750
3750switchstackA(config)#interface range gigabitethernet 1/0/4 - 5
3750switchstackA(config-if-range)#channel-group 1 mode active

!--- Создается канал порта 1 и проводится настройка с помощью протокола LACP.
3750switchstackA(config-if-range)#switchport trunk encapsulation dot1q
3750switchstackA(config-if-range)#switchport mode trunk


3750switchstackA(config)#interface gigabitethernet 3/0/3
3750switchstackA(config-if)#channel-group 1 mode active
3750switchstackA(config-if)#switchport trunk encapsulation dot1q
3750switchstackA(config-if)#switchport mode trunk
Стек Б коммутатора Catalyst 3750
3750switchstackB(config)#interface range gigabitethernet 1/0/2 - 4
3750switchst(config-if-range)#channel-group 1 mode active
3750switchst(config-if-range)#switchport trunk encapsulation dot1q
3750switchst(config-if-range)#switchport mode trunk
Состояние EtherChannel можно проверить следующим образом:
3750switchstackA#show interfaces port-channel 1

Port-channel1 is up, line protocol is up (connected)
 Hardware is EtherChannel, address is 0015.c6c1.3003 (bia 0015.c6c1.3003)
 MTU 1500 bytes, BW 300000 Kbit, DLY 100 usec,
    reliability 255/255, txload 1/255, rxload 1/255
 Encapsulation ARPA, loopback not set
 Full-duplex, 100Mb/s, link type is auto, media type is unknown
 input flow-control is off, output flow-control is unsupported
 Members in this channel: Gi1/0/4 Gi1/0/5 Gi2/0/3
 ARP type: ARPA, ARP Timeout 04:00:00
 Last input 00:00:01, output 00:01:09, output hang never
 Last clearing of "show interface" counters never
 Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 0
 Queueing strategy: fifo
 Output queue: 0/40 (size/max)
 5 minute input rate 1000 bits/sec, 1 packets/sec
 5 minute output rate 0 bits/sec, 0 packets/sec
    2628 packets input, 236478 bytes, 0 no buffer
    Received 2112 broadcasts (0 multicast)
    0 runts, 0 giants, 0 throttles
    0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored
    0 watchdog, 2090 multicast, 0 pause input
    0 input packets with dribble condition detected
    3398 packets output, 280241 bytes, 0 underruns
    0 output errors, 0 collisions, 7 interface resets
    0 babbles, 0 late collision, 0 deferred
    0 lost carrier, 0 no carrier, 0 PAUSE output
    0 output buffer failures, 0 output buffers swapped out

3750switchstackA#show etherchannel 1 summary
Flags:  D - down        P - in port-channel
       I - stand-alone s - suspended
       H - Hot-standby (LACP only)
       R - Layer3      S - Layer2
       U - in use      f - failed to allocate aggregator
       u - unsuitable for bundling
       w - waiting to be aggregated
       d - default port


Number of channel-groups in use: 1
Number of aggregators:           1

Group  Port-channel  Protocol    Ports
------+-------------+-----------+-----------------------------------------------
1      Po1(SU)         LACP      Gi1/0/4(P)  Gi1/0/5(P)  Gi2/0/3(P)
В данном примере используется конфигурация LACP в режиме "passive-active":
Стек А коммутатора Catalyst 3750
3750switchstackA(config)#interface range gigabitethernet 1/0/4 - 5
3750switchstackA(config-if-range)#channel-group 1 mode passive
3750switchstackA(config-if-range)#switchport trunk encapsulation dot1q
3750switchstackA(config-if-range)#switchport mode trunk


3750switchstackA(config)#interface gigabitethernet 3/0/3
3750switchstackA(config-if)#channel-group 1 mode passive
3750switchstackA(config-if)#switchport trunk encapsulation dot1q
3750switchstackA(config-if)#switchport mode trunk
Стек Б коммутатора Catalyst 3750
3750switchstackB(config)#interface range gigabitethernet 1/0/2 - 4
3750switchst(config-if-range)#channel-group 1 mode active
3750switchst(config-if-range)#switchport trunk encapsulation dot1q
3750switchst(config-if-range)#switchport mode trunk
Состояние EtherChannel можно проверить следующим образом:
3750switchstackA#show interfaces port-channel 1

Port-channel1 is up, line protocol is up (connected)
 Hardware is EtherChannel, address is 0015.63f6.b704 (bia 0015.63f6.b704)
 MTU 1500 bytes, BW 300000 Kbit, DLY 100 usec,
    reliability 255/255, txload 1/255, rxload 1/255
 Encapsulation ARPA, loopback not set
 Full-duplex, 100Mb/s, link type is auto, media type is unknown
 input flow-control is off, output flow-control is unsupported
 Members in this channel: Gi1/0/4 Gi1/0/5 Gi2/0/3
 ARP type: ARPA, ARP Timeout 04:00:00
 Last input 00:00:00, output 00:07:33, output hang never
 Last clearing of "show interface" counters never
 Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 0
 Queueing strategy: fifo
 Output queue: 0/40 (size/max)
 5 minute input rate 1000 bits/sec, 2 packets/sec
 5 minute output rate 0 bits/sec, 0 packets/sec
    3436 packets input, 302216 bytes, 0 no buffer
    Received 2807 broadcasts (0 multicast)
    0 runts, 0 giants, 0 throttles
    0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored
    0 watchdog, 2785 multicast, 0 pause input
    0 input packets with dribble condition detected
    3632 packets output, 306875 bytes, 0 underruns
    0 output errors, 0 collisions, 7 interface resets
    0 babbles, 0 late collision, 0 deferred
    0 lost carrier, 0 no carrier, 0 PAUSE output
    0 output buffer failures, 0 output buffers swapped out

3750switchstackA#show etherchannel 1 summary

Flags:  D - down        P - in port-channel
       I - stand-alone s - suspended
       H - Hot-standby (LACP only)
       R - Layer3      S - Layer2
       U - in use      f - failed to allocate aggregator
       u - unsuitable for bundling
       w - waiting to be aggregated
       d - default port


Number of channel-groups in use: 1
Number of aggregators:           1

Group  Port-channel  Protocol    Ports
------+-------------+-----------+-----------------------------------------------
1      Po1(SU)         LACP      Gi1/0/4(P)  Gi1/0/5(P)  Gi2/0/3(P)

Проверка

Воспользуйтесь данным разделом для проверки правильности функционирования вашей конфигурации.
Output Interpreter Tool   поддерживает определенные команды show. Используйте OIT для просмотра и анализа выходных данных команды show.
Выполните нижеследующие команды для проверки канала порта в коммутаторе Catalyst 3750 под управлением операционной системы Cisco IOS:
  • show interfaces port-channel [channel-group-number]
  • show etherchannel [channel-group-number] summary

Пример конфигурации канала EtherChannel между коммутаторами серии Catalyst 3550/3750 и коммутаторами Catalyst с системным ПО Cisco IOS

Пример конфигурации канала EtherChannel между коммутаторами серии Catalyst 3550/3750 и коммутаторами Catalyst с системным ПО Cisco IOS



7 апреля 2008
Перевод выполнен профессиональным переводчиком




Содержание

Введение
Предварительные условия
Требования
Используемые компоненты
Условные обозначения
Теоретические сведения
Важные замечания
Настройка
Сетевой график
Конфигурации
Проверка
Catalyst 3550
Catalyst 6500/6000
Устранение неполадок
Состояние Err-Disable
Дополнительные сведения

Введение

В этом документе приведен пример конфигурации для установки EtherChannel между Catalyst 3550 и Catalyst 6500/6000, на которых установлено системное ПО Cisco IOS®. EtherChannel может называться Fast EtherChannel или Gigabit EtherChannel в зависимости от скорости интерфейсов или портов, используемых для формирования EtherChannel.
Примечание: Команды EtherChannel, применяемые в данном документе к коммутатору Catalyst 3550, могут также применяться и к коммутаторам серии Catalyst 3750.

Предварительные условия

Требования

Для данного документа нет особых требований.

Используемые компоненты

Сведения, содержащиеся в данном документе, относятся к следующим версиям программного и аппаратного обеспечения:
  • коммутатор Catalyst 3550 с ПО Cisco IOS® версии 12.1(14)EA;
  • коммутатор Catalyst 6500/6000 с ПО Cisco IOS® версии 12.1(13)E1.
Приведенные в этом документе сведения получены в результате тестирования приборов в специфической лабораторной среде. Все устройства, используемые в этом документе, запускались с чистой конфигурацией (конфигурацией по умолчанию). Если сеть работает в реальных условиях, при использовании каждой команды вы должны понимать, какое потенциальное воздействие она может иметь.

Условные обозначения

Подробное описание условных обозначений, используемых в документах, см. в документе Cisco Technical Tips Conventions (Условные обозначения, используемые в технической документации Cisco).

Теоретические сведения

В этом документе описывается пример, когда два интерфейса Gigabit Ethernet на коммутаторе Catalyst 3550 (интерфейс GigabitEthernet на коммутаторе 3500 представляет собой согласованный интерфейс Ethernet 10/100/1000) связаны в канал Fast EtherChannel с двумя интерфейсами Fast Ethernet коммутатора Catalyst 6500/6000 под управлением системного ПО Cisco IOS для формирования EtherChannel уровня 2 (L2).
Примечание: Упоминаемые в документе каналы Fast EtherChannel, Gigabit EtherChannel, канал порта и группа каналов относятся к EtherChannel.
Конфигурация коммутатора Catalyst в данном документе применима к любому коммутатору серии Catalyst 6500/6000 или Catalyst 4500/4000 с системным ПО Cisco IOS.
В этом документе показаны файлы конфигурации только для коммутаторов, так же как и примеры выходных данных соответствующих команд show . Более подробные сведения о настройке EtherChannel см. в следующих документах:
  • Раздел Настройка каналов EtherChannel уровня 2 документа Настройка EtherChannel (коммутатор Catalyst 3550)
  • Раздел Настройка каналов EtherChannel уровня 3 документа Настройка EtherChannel (коммутатор Catalyst 3560)
  • Раздел Настройка каналов EtherChannel уровня 2 документа Настройка EtherChannel (коммутатор Catalyst 3750)
  • Настройка каналов EtherChannel уровня 2 и 3 (Catalyst 6500/6000 с системным ПО Cisco IOS)
  • Раздел Настройка каналов EtherChannel уровня 2 документа Основные сведения и настройка EtherChannel (Catalyst 4500/4000 с системным ПО Cisco IOS).

Важные замечания

Канал EtherChannel можно настроить вручную с помощью соответствующих команд. EtherChannel также можно настроить автоматически при помощи протокола PAgP, чтобы коммутатор согласовывал канал с другой стороной. Дополнительные сведения о протоколе PAgP см. в следующих документах:
  • Раздел Общие сведения о протоколе PAgP документа Настройка EtherChannel (коммутатор Catalyst 3550)
  • Раздел Общие сведения о протоколе PAgP документа Настройка EtherChannel (коммутатор Catalyst 3560)
  • Раздел Протокол PAgP документа Настройка EtherChannel (коммутатор Catalyst 3750)
  • Раздел Общие сведения о протоколе PAgP документа Настройка EtherChannel (Catalyst 6500/6000 с системным ПО Cisco IOS)
  • Раздел Общие сведения о протоколе PAgP документа Основные сведения и настройка EtherChannel (Catalyst 4500/4000 с системным ПО Cisco IOS)
В данном документе конфигурации реализуются с использованием выбираемого режима. Если планируется настраивать EtherChannel вручную, то создайте канал порта, выполнив описанные действия. Это позволяет избежать проблем с протоколом STP в процессе настройки. Протокол STP может блокировать некоторые порты в состоянии "отключенный из-за ошибки" (err-disable), если одна сторона настроена как канал до того, как аналогичным образом может быть настроена другая сторона.
Выполните следующие действия, чтобы создать канал порта.
  1. Оставьте интерфейсы, которые должны использоваться при объединении портов в канал, в состоянии административного выключения.
  2. Создайте канал порта (группу каналов) на коммутаторе Catalyst 6500/6000.
    Убедитесь, что для режима канала задано значение on, например channel-group 1 mode on.
  3. Создайте каналы порта на коммутаторе Catalyst 3550, 3560 или 3570.
    Убедитесь, что для режима канала задано значение on.
  4. Снова включите интерфейсы, которые были отключены ранее, на коммутаторе Catalyst 6500/6000 с помощью команды no shut .

Настройка

Сетевой график

В этом документе используются настройки сети, показанные на следующей диаграмме:



Примечание: Интерфейс Gigabit Ethernet на Catalyst 3550 является согласованным интерфейсом Ethernet на 10/100/1000 Мбит/с. Порт Gigabit коммутатора Catalyst 3550 можно также подключить к порту FastEthernet (100 Мбит/с) коммутатора Catalyst 6500/6000.
Примечание: Коммутаторы серии Catalyst 3750 поддерживают межстековый канал EtherChannel, позволяющий объединять разные стековые коммутаторы в одну группу EtherChannel. Дополнительные сведения о канале EtherChannel в среде стековых коммутаторов см. в разделе EtherChannel и стеки коммутаторов документа Настройка EtherChannel для коммутаторов серии Catalyst 3750.

Конфигурации

В данном документе используются следующие конфигурации:
  • Catalyst 3550
  • Catalyst 6500/6000

Catalyst 3550
Building configuration...
Current configuration : 1610 bytes
!
version 12.1
no service pad
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname Cat3550
!
enable password ww
!
ip subnet-zero
no ip finger
!
!
!
!!--- A logical port-channel interface is automatically created
!--- when ports are grouped into a channel group.
interface Port-channel 1

!--- In this example, the L2 EtherChannel is configured.
!--- A Layer 3 (L3) EtherChannel can also be configured on the Catalyst 3550 switches.
!--- For more information, refer to the document Configuring EtherChannel.
switchport mode access no ip address snmp trap link-status!
!--- Note: The Gigabit Ethernet interface on the Catalyst 3550 is a
!--- 10/100/1000 Mbps negotiated Ethernet interface. The Gigabit port on the Catalyst 3550 is
!--- connected to a FastEthernet (100 Mbps) port on the Catalyst 6500/6000.

!--- The port is a member of channel group 1.
interface GigabitEthernet0/1
switchport mode access
no ip address
snmp trap link-status
channel-group 1 mode desirable
!

!--- The port is a member of channel group 1.
interface GigabitEthernet0/2
switchport mode access
no ip address
snmp trap link-status
channel-group 1 mode desirable
!
interface GigabitEthernet0/3
switchport mode access
no ip address
snmp trap link-status
!

!--- Output suppressed.
interface GigabitEthernet0/12
switchport mode access
no ip address
snmp trap link-status

!--- Interface VLAN1 is required for management purposes.
interface Vlan1
ip address 10.1.1.1 255.255.255.0
!
ip classless
ip http server
!
!
line con 0
transport input none
line vty 5 15
!
end

Catalyst 6500/6000
Building configuration...

Current configuration : 5869 bytes
!
version 12.1
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname cat6500
!
boot buffersize 126968
boot bootldr bootflash:c6msfc-boot-mz.121-4.E1
enable password ww
!
redundancy
 main-cpu
  auto-sync standard
ip subnet-zero
!
!
no ip finger
!
!
!
!

!--- A logical port-channel interface is automatically created
!--- when ports are grouped into a channel group.
interface Port-channel 1
 no ip address
 switchport
 switchport mode access
!
interface GigabitEthernet1/1
 no ip address
 shutdown
!
interface GigabitEthernet1/2
 no ip address
 shutdown
!
!--- Note: The Gigabit Ethernet interface on the Catalyst 3550 is a
!--- 10/100/1000 Mbps negotiated Ethernet interface. The Gigabit port on the Catalyst 3550 is
!--- connected to a FastEthernet (100 Mbps) port on the Catalyst 6500/6000.
interface FastEthernet3/1
 no ip address

!--- In this example, the L2 EtherChannel is configured.
!--- An L3 EtherChannel can also be configured on the Catalyst 6500/6000 running
!--- Cisco IOS System Software. For more details, refer to the document
!--- Configuring EtherChannel.

!--- On a Catalyst 6500/6000, you must issue the switchport
!--- command once, without any keywords, in order to configure the interface as an L2 port.
!--- By default, all the ports are router ports (L3 ports).
!--- On a Catalyst 4500/4000 switch, all ports are L2 ports by default;
!--- no additional command is required.
        switchport
      !--- This command puts the interface in VLAN1, by default.
        switchport mode access
      !--- The port is a member of channel group 1.
        channel-group 1 mode desirable
!
interface FastEthernet3/2
 no ip address
!--- On a Catalyst 6500/6000, you must issue the switchport
!--- command once, without any keywords, in order to configure the interface as an L2 port.
!--- By default, all the ports are router ports (L3 ports).
!--- On a Catalyst 4500/4000 switch, all ports are L2 ports by default;
!--- no additional command is required.
        switchport
      !--- This command puts the interface in VLAN1, by default.
        switchport mode access
      !--- The port is a member of channel group 1.
        channel-group 1 mode desirable
!
interface FastEthernet3/3
 no ip address
switchport
 switchport mode access
!

!--- Output suppressed.
!
interface FastEthernet3/48
 no ip address
switchport
 switchport mode access
!

!--- Interface VLAN1 is required for management purposes.
interface Vlan1
 ip address 10.1.1.2 255.255.255.0
!
ip classless
no ip http server
!
!
!
line con 0
 transport input none
line vty 0 4
!
end
Примечание: В этом примере показана конфигурация EtherChannel с каналами доступа. Аналогичная конфигурация применяется к магистральным каналам EtherChannel. Выполните команду switchport mode trunk или разрешите коммутаторам согласовать данный режим с динамически согласованным режимом. Дополнительную информацию о настройке режима магистрального соединения см. в разделе Настройка магистралей VLAN документа Настройка сетей VLAN.

Проверка

Некоторые команды show поддерживаются интерпретатором выходных данных, который обеспечивает отображение анализа выходных данных команды show .
Чтобы проверить канал порта в коммутаторах Catalyst 6500/6000 и Catalyst 3500 с системным ПО Cisco IOS, выполните следующие команды:
  • show interfaces port-channel номер-группы-каналов
  • show etherchannel номер-группы-каналов summary
Чтобы проверить состояние протокола STP на коммутаторах Catalyst 6500/6000 и Catalyst 3500 с системным ПО Cisco IOS, выполните следующую команду:
  • show spanning-tree vlan номер-VLAN detail

Catalyst 3550

Cat3550# show interface port-channel 1
Port-channel1 is up, line protocol is up
Hardware is EtherChannel, address is 0002.4b28.db02 (bia 0002.4b28.db02)
MTU 1500 bytes, BW 200000 Kbit, DLY 1000 usec,
reliability 255/255, txload 1/255, rxload 1/255
Encapsulation ARPA, loopback not set
Keepalive set (10 sec)
Full-duplex, 100Mb/s
input flow-control is off, output flow-control is off
 Members in this channel: Gi0/1 Gi0/2
ARP type: ARPA, ARP Timeout 04:00:00
Last input 00:03:27, output 00:00:00, output hang never
Last clearing of "show interface" counters never
Queueing strategy: fifo
Output queue 0/40, 0 drops; input queue 0/75, 0 drops
5 minute input rate 0 bits/sec, 0 packets/sec
5 minute output rate 0 bits/sec, 0 packets/sec
26 packets input, 5344 bytes, 0 no buffer
Received 17 broadcasts, 0 runts, 0 giants, 0 throttles
0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored
0 input packets with dribble condition detected
59 packets output, 5050 bytes, 0 underruns
0 output errors, 0 collisions, 2 interface resets
0 babbles, 0 late collision, 0 deferred
0 lost carrier, 0 no carrier
0 output buffer failures, 0 output buffers swapped out

Cat3550# show spanning-tree vlan 1 detail

VLAN1 is executing the ieee compatible Spanning Tree protocol
Bridge Identifier has priority 32768, address 0002.4b28.db01
Configured hello time 2, max age 20, forward delay 15
We are the root of the spanning tree
Topology change flag not set, detected flag not set
Number of topology changes 1 last change occurred 00:00:38 ago
       from Port-channel1
Times:  hold 1, topology change 35, notification 2
       hello 2, max age 20, forward delay 15
Timers: hello 0, topology change 0, notification 0, aging 0

 Port 65 (Port-channel1) of VLAN1 is forwarding
Port path cost 12, Port priority 128, Port Identifier 128.65.
Designated root has priority 32768, address 0002.4b28.db01
Designated bridge has priority 32768, address 0002.4b28.db01
Designated port id is 128.65, designated path cost 0
Timers: message age 0, forward delay 0, hold 0
Number of transitions to forwarding state: 1
BPDU: sent 34, received 0

Cat3550# show etherchannel 1 summary
Flags:  D - down        P - in port-channel
     I - stand-alone s - suspended
     R - Layer3      S - Layer2
     U - port-channel in use
Group Port-channel  Ports
-----+------------+-----------------------------------------------------------
1     Po1(SU)     Gi0/1(P)   Gi0/2(P)

Cat3550# ping 10.1.1.2

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 10.1.1.2, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms

Catalyst 6500/6000

Cat6500# show interface port-channel 1
Port-channel1 is up, line protocol is up
Hardware is EtherChannel, address is 0002.7ef1.36e1 (bia 0002.7ef1.36e1)
MTU 1500 bytes, BW 200000 Kbit, DLY 100 usec,
  reliability 255/255, txload 1/255, rxload 1/255
Encapsulation ARPA, loopback not set
Full-duplex, 100Mb/s
Members in this channel: Fa3/1 Fa3/2
ARP type: ARPA, ARP Timeout 04:00:00
Last input never, output never, output hang never
Last clearing of "show interface" counters never
Queueing strategy: fifo
Output queue 0/40, 0 drops; input queue 0/2000, 0 drops
5 minute input rate 1000 bits/sec, 1 packets/sec
5 minute output rate 0 bits/sec, 0 packets/sec
  407 packets input, 34994 bytes, 0 no buffer
  Received 311 broadcasts, 0 runts, 0 giants, 0 throttles
  0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored
  0 input packets with dribble condition detected
  93 packets output, 16598 bytes, 0 underruns
  0 output errors, 0 collisions, 0 interface resets
  0 babbles, 0 late collision, 0 deferred
  0 lost carrier, 0 no carrier
  0 output buffer failures, 0 output buffers swapped out

Cat6500# show spanning-tree vlan 1 detail

VLAN1 is executing the ieee compatible Spanning Tree protocol
Bridge Identifier has priority 32768, address 00d0.024f.6001
Configured hello time 2, max age 20, forward delay 15
Current root has priority 32768, address 0002.4b28.db01
Root port is 833 (Port-channel1), cost of root path is 12
Topology change flag not set, detected flag not set
Number of topology changes 0 last change occurred 00:02:13 ago
Times:  hold 1, topology change 35, notification 2
       hello 2, max age 20, forward delay 15
Timers: hello 0, topology change 0, notification 0, aging 300

 Port 833 (Port-channel1) of VLAN1 is forwarding
Port path cost 12, Port priority 128, Port Identifier 131.65.
Designated root has priority 32768, address 0002.4b28.db01
Designated bridge has priority 32768, address 0002.4b28.db01
Designated port id is 128.65, designated path cost 0
Timers: message age 1, forward delay 0, hold 0
Number of transitions to forwarding state: 1
BPDU: sent 0, received 66

Cat6500# show etherchannel 1 summary
Flags:  D - down        P - in port-channel
     I - stand-alone s - suspended
     R - Layer3      S - Layer2
Group Port-channel  Ports
-----+------------+-----------------------------------------------------------
1     Po1(SU)     Fa3/1(P)   Fa3/2(P)

Cat6500# ping 10.1.1.1

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 10.1.1.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms

Устранение неполадок

Состояние Err-Disable

Общая проблема, возникающая при настройке EtherChannel, заключается в том, что интерфейсы переключаются в режим err-disable. Это может произойти, когда EtherChannel переключается в режим "Включено" на одном коммутаторе, а другой коммутатор не настраивается немедленно. Если это состояние сохраняется в течение примерно минуты, протокол STP на коммутаторе, на котором включен канал EtherChannel, считает, что возникла петля. Это вызывает переключение канальных портов в состояние err-disable. Дополнительную информацию о том, как определить, находятся ли интерфейсы EtherChannel в состоянии err-disable, см. в следующем примере:
%SPANTREE-2-CHNL_MISCFG: Detected loop due to etherchannel misconfiguration of Gi0/9
%PM-4-ERR_DISABLE: channel-misconfig error detected on Po10, putting Gi0/9 in err-disable state
%PM-4-ERR_DISABLE: channel-misconfig error detected on Po10, putting Gi0/10 in err-disable state
Switch1#show etherchannel summary
Flags:  D - down        P - in port-channel
     I - stand-alone s - suspended
     H - Hot-standby (LACP only)
     R - Layer3      S - Layer2
     u - unsuitable for bundling
     U - in use      f - failed to allocate aggregator
     d - default port

Number of channel-groups in use: 1
Number of aggregators:           1

Group  Port-channel  Protocol    Ports
------+-------------+-----------+-----------------------------------------------
10     Po10(SD)         -        Gi0/9(D)    Gi0/10(D)

Switch1#show interfaces GigabitEthernet 0/9 status

Port      Name               Status       Vlan       Duplex  Speed Type
Gi0/9                        err-disabled 1            auto   auto 10/100/1000BaseTX

Switch1#show interfaces GigabitEthernet 0/10 status

Port      Name               Status       Vlan       Duplex  Speed Type
Gi0/10                       err-disabled 1            auto   auto 10/100/1000BaseTX
В сообщении об ошибке указывается, что в EtherChannel возникла петля в дереве STP. Чтобы устранить эту проблему, установите режим канала desirable на обоих сторонах соединения, а затем заново включите интерфейсы:
Switch1#configure terminal
Enter configuration commands, one per line.  End with CNTL/Z.
Switch1(config)#interface gi0/9
Switch1(config-if)#channel-group 10 mode desirable
 
В этом случае обе стороны должны формировать канал только после достижения обоюдной договоренности. Если соглашение о формировании канала не достигнуто, они продолжают работать как обычные порты.
После установки режима канала desirable на обеих сторонах соединения выполните команды shutdown и no shutdown на соответствующем интерфейсе, чтобы заново вручную включить порты:
Switch1(config-if)#shutdown
Switch1(config-if)#no shutdown

понедельник, 22 июня 2009 г.

Mobile Connect

Появилась задача:
При звонке с телефонного номера 1 на телефонный номер абонента 2 (этот номер находится внутри телефонной сети) и если номер 2 не отвечает в течении определенного времени - переводить этот звонок на другой телефонный номер абонента 2 (например мобильный телефон) . Перевод звонка должен происходить только в том случае, когда звонок к абоненту 2 поступает с телефонного аппарата с номером 1(некий список разрешенных номеров), а для всех остальных звонков никакой перевод не включается.

Есть :
  1. Настроенные аппараты Cisco IP Phone у пользователей 1 и 2.
  2. Cisco Unified CM Administration System version: 6.1.1.2000-3
Для решения данной задачи используется настройки Cisco Unified Mobility (а конкретно Mobile Connect).
http://www.cisco.com/en/US/docs/voice_ip_comm/cucm/admin/6_1_1/ccmfeat/fsmobmgr.html#wpxref99670

Итак начнем.


вторник, 19 мая 2009 г.

Trunk и VLAN


c3750-main(config-if)#switchport trunk allowed vlan ?

WORD VLAN IDs of the allowed VLANs when this port is in trunking mode
add add VLANs to the current list
all all VLANs
except all VLANs except the following
none no VLANs
remove remove VLANs from the current list

c3750-main(config-if)#switchport trunk allowed vlan 13,17 -разрешает передвавть по транку пакеты, тегированные номерами 13 и 17. allowed vlan фильтрует весь траффик для неразрешенных вланов, вне зависимости от состояния, наличия портов и без использования каких-либо протоколов между свитчами.


c3750-main(config-if)#switchport trunk pruning vlan ?
WORD VLAN IDs of the allowed VLANs when this port is in trunking mode
add add VLANs to the current list
except all VLANs except the following
none no VLANs
remove remove VLANs from the current list

c3750-main(config-if)#switchport trunk pruning vlan remove/add vlanid - включает/выключает для влана режим Pruning, то есть если к коммутатору с вкл. ф-ей Prunning подключен другой коммутатор, на котором создана сеть vlan 100, но нет активных портов, числящихся во vlan100, то на этот коммутатор не будет передвавться широковещательный траффик для сети vlan100

VTP Prunning - функция, позволяющая экономить полосу пропускания транков за счет отсечения свитчами броадкастового трафика для тех вланов, которые не имеют активных портов на свитче. Если вы используете VTP, то на свитче, как правило, будут созданы все вланы, в то время как реально использоваться будет с десяток. Так как броадкасты должны распространяться по всей сети VLAN, то на свитч попадают все броадкасты для всех вланов, но, так как в многих вланах нету активных портов, то броадкастовый траффик в этих вланах просто дропается. Соответственно, свитч, к которому подключен наш рассматриваемый свитч, может не передавать на наш свитч этот броадкастовый траффик, до тех пор, пока во влане не появится хотя бы один активный порт, который должен получать этот броадкастовый траффик. Обмен информацией идет про протоколу VTP, причем VTP v.2

вторник, 4 ноября 2008 г.

Настраиваем время.

Первым делом необходимо установить правильное время на маршрутизаторе, чтоб при сохранении конфига было видно когда делались последние изминнения и когда они записались в NVRAM.

заходим в режим конфигурирования
conf t

Устанавливаем временную зону.
Команда clock timezone используется для задания смещения относительно гринвичского меридиана текущего времени для маршрутизатора. Нужно задать любое имя временной зоны или часового пояса и смещение в часах от -23 до 23
clock timezone (имя временной зоны или часовой пояс) [смещение]
(config)#clock timezone CEST +2

Настраиваем переход на зимнее и летнее время для Киева:
Команду clock summer-time используют для задания начальной и конечной даты перехода на летнее время.
clock summer-time (имя временной зоны или часовой пояс) recurring (дата и время начала, дата и время конца перехода на летнее время)
(config)#clock summer-time CEST recurring last Sun Mar 3:00 last Sun Oct 2:00

То есть дата перехода на летнее время – последнее воскресенье марта, а на зимнее – последнее воскресенье октября. Теперь время на маршрутизаторе Cisco отобразится в формате GMT:
16:09:52.062 CEST Mon Nov 4 2008

По умолчанию маршрутизатор заносит в журнал записи  с   временной   отметкой
uptime. Чтобы изменить это поведение на стандартный формат date/time и показывать миллисекунды,
необходимо выполнить следующую настройку:

(config)#service timestamps debug datetime localtime msec
(config)#service timestamps log datetime localtime msec



Теперь если на ТФТП забросит конфиг,
#copy running-config tftp:
Address or name of remote host []? ip_TFTP_servers

то там появятся дополнительно 2 строчки
!
! Last configuration change at 11:27:29 CEST Tue Nov 4 2008 by "username"
! NVRAM config last updated at 11:27:48 CEST Tue Nov 4 2008 by
"username"
!
version 12.4
service timestamps debug datetime msec localtime
service timestamps log datetime msec localtime


выходим из режима конфигурации
Устанавливаем время
#clock set 11:27:00 Nov 4 2008

Проверяем
#sh clock
11:27:44.251 CEST Tue Nov 4 2008

Обновляем календарь (который от батарейки работает)
#clock update-calendar



пятница, 31 октября 2008 г.

Настраиваем логирование на маршрутизаторах Cisco.

Не забываем настроить время! Инструкция находится тут.

А тут

http://www.cisco.com/en/US/docs/ios/security/configuration/guide/sec_login_enhance.html#wp1027195

находится инструкция по обязательной настройке логирования событий регистрации в системе ( Cisco IOS Login Enhancements (Login Block)).

 Cisco добавила возможность сопровождать каждое syslog сообщение порядковым номером.
Этот порядковый номер увеличивается с каждым новым сообщением. Эта функция может
помочь распознать подделку записей в лог файле. Если порядковые номера в лог
файле прерываются или имеют не правильные значения, это может означать что он
не полон или кем то модифицирован.

Включение порядковых номеров показано на примере:

#config terminal
(config)#service sequence-numbers
В логах до включения нумерации
May 28 11:45:45.273: %SEC-6-IPACCESSLOGNP: list 13 permitted 0 1.1.1.1 -> 2.2.2.2, 1 packet
В логах после включения нумерации
017824: May 28 11:46:15.682: %PARSER-5-CFGLOG_LOGGEDCMD: User:ivanov logged command:service sequence-numbers


login block-for seconds attempts tries within seconds

Example:

Router(config)# login block-for 10 attempts 2 within 100

If more than 2 login failures occur in 100 seconds or less,
logins will be disabled for 10 seconds.

The following sample output from show login failures command shows all failed login attempts on the router:


login quiet-mode access-class {acl-name | acl-number}

Example:

Router(config)# login quiet-mode access-class myacl

С этим пунктом разобраться поподробнее!!!


login delay seconds

Example:

Router(config)# login delay 10


login on-failure log [every login]

Example:

Router(config)# login on-failure log


login on-success log [every login]

Example:

Router(config)# login on-success log every 5

-----------------------------------------------------

The following sample output from the show login command verifies that the login block-for command is issued. In this example, the command is configured to block login hosts for 100 seconds if 16 or more login requests fail within 100 seconds; five login requests have already failed.

Router# show login

A default login delay of 1 seconds is applied.
No Quiet-Mode access list has been configured.
All successful login is logged and generate SNMP traps.
All failed login is logged and generate SNMP traps.

Router enabled to watch for login Attacks.
If more than 15 login failures occur in 100 seconds or less, logins will be disabled for
100 seconds.

Router presently in Watch-Mode, will remain in Watch-Mode for 95 seconds.
Present login failure count 5.



Router# show login failures

Information about login failure's with the device

Username      Source IPAddr  lPort Count  TimeStamp
try1          10.1.1.1        23    1     21:52:49 UTC Sun Mar 9 2003
try2          10.1.1.2        23    1     21:52:52 UTC Sun Mar 9 2003





logging count

To enable the error log count capability, use the logging count command in global configuration mode. To disable the error log count capability, use the no form of this command.

Router(config)# logging count
Router(config)# end
Router# show logging count

Facility       Message Name             Sev Occur   Last Time
          
=====================================================================
SYS            BOOTTIME                  6    1     00:00:12
SYS            RESTART                   5    1     00:00:11
SYS            CONFIG_I                  5    3     1d00h
-------------  -----------------------  -----------------------------
SYS TOTAL                                      5

LINEPROTO      UPDOWN                     5   13 00:00:19
-------------  -----------------------  -----------------------------
LINEPROTO TOTAL                               13

LINK           UPDOWN                     3    1 00:00:18
LINK           CHANGED                    5   12 00:00:09
-------------  -----------------------  -----------------------------
LINK TOTAL                                    13

SNMP           COLDSTART                  5    1 00:00:11
-------------  -----------------------  -----------------------------
SNMP TOTAL