Sie sind auf Seite 1von 5

MATERIAL DE APOYO PARA EXTREME NETWORKS

Dejar un Switch de fbrica:


#reboot
Press and hold the <spacebar> to enter the bootstrap (Dejar presionada tecla espacio)
Bootstrap> boot

(Se reinicia)

(Dejar presionada tecla espacio)


Bootrom> config noneexist.cfg
Bootrom> reboot

Pasos para desconfigurar un Switch, configurar nombre al Switch, quitar todos los puertos a la
VLAN default y crear una cuenta de administracin con su password correspondiente.

Login: admin
Password: (tecla enter)
X450a-24.1t# unconfigure switch all
X450a-24t.1# configure snmp sysname SW2
SW2.2# configure vlan default delete ports all
SW2-3#create account [admin/user] luis
Password: ext450
Reenter password: ext450
SW2.4# exit
Login: luis

Password: ext450
SW2.1# show accounts
SW2.2#
USER NAME
Admin
User
Luis

ACCESS
R/W
RO
R/W

LOGIN-OK
1
0
1

FAILED
0
0
0

SW2.3# show ports configuration


(Actividad de puertos)

(Ver las sesiones creadas en el Switch, ver los detalles e Historial)


SW2.4# show session
SW2.5# show session detail
SW2.6# show session history

# configure cli max-sessions 2


(Limita el N de conexiones para administracin)

# configure cli max-failed-logins 2


(limita la cantidad de errores al tratar de entrar a una cuenta en el switch)

# configure account luis password-policy lockout-on-login-failure on


(Habilita la opcin de bloquear la cuenta (luis) si falla 2 veces en la pass del login)

Nota: Si la cuenta de bloquea debe acceder desde otra cuenta con privilegios de administrador y
limpiar la cuenta bloqueada.
#clear account luis
(Cuenta lockout bloqueada)
Nota: Ahora puede acceder luis, dado que se habilita su acceso.

# enable telnet
(Permite el acceso remoto via telnet , desde otro PC. Se requiere que al menos una Vlan tenga
direccin IP, y algn puerto asociado.)

Quitar todos los puertos a la Vlan Default, Crear una vlan, asignar IP a esa Vlan, asignar TAG a esa
Vlan, aadir puertos taggeados a esa Vlan, asignar puertos Sin Taggear a esa Vlan.
# configure vlan default delete ports all
# create vlan blue
# configure vlan blue ip address 192.168.10.1/24
# configure vlan blue tag 10
# configure vlan blue add ports 7,8 tagged
# configure vlan blue add ports 10 untagged

Habilitar LOAD SHARING (entre los puertos 7 y 8 por LACP, El puerto 7 sera el Master.)
# enable sharing 7 grouping 7-8 lacp

Para verificar la configuracin:


#show ports sharing

Habilitar SMART _REDUNDANCY (Enlace redundante)


# enable smartredundancy 13
# configure ports 12 redundant 13

Nota: El Puerto 13 es redundante del Puerto principal 12, en caso que se caiga el enlace N12 se
levantar el 13.
Para verificar la configuracin:
#show ports redundant

Habilitar puertos:
#enable ports 1-10
Desabilitar pueros:
#disable ports 11-20

Salvar la configuracin:

# save configuration
(# sabe primary / #save secondary)

Configurar servicio DHCP al Switch: (Dar rango IP, habilitar IP para el Gateway, y habilitar el
nmero de puerto por el cual proveer el servicio DHCP para esa Vlan)
# configure vlan blue dhcp-address-range 192.168.115.78 192.168.115.87
# configure vlan blue dhcp-address-options default-gateway 192.168.115.1

#enable dhcp port 1 vlan blue

EAPS

A) Crear vlan control


B) Crear dominio EAPS
C) Configurar dominio EAPS
Dominio EAPS = taller1
Vlan control = control_D_taller1
Vlan protegida = blue_red_black

EAPS: Ethernet Automatic Protection Switching) Protocolo de Capa 2

# create vlan control_D_taller1


# configure vlan control_D_taller1 tag 110
# configure vlan control_D_taller1 add ports 9,10 tagged

# create eaps taller1


# configure eaps taller1 mode [master / transit]
# configure eaps taller1 [primary / secondary] ports <N>
# configure eaps taller1 add control vlan control_D_taller1
# configure eaps taller1 add protected vlan [blue, red, black]

# enable eaps taller1


# enable eaps

Das könnte Ihnen auch gefallen