Skillnad mellan versioner av "Rootmanual:Switch"

Från Lysators datorhandbok, den ultimata referensen.
Hoppa till navigering Hoppa till sök
(Uppdaterat hur switchar konfigueras)
(Låt inte routrar ha adress på management-nätet)
 
(2 mellanliggande sidversioner av 2 användare visas inte)
Rad 5: Rad 5:
 
LYSATOR 4080
 
LYSATOR 4080
 
CTRL-C 4081
 
CTRL-C 4081
BORG 100 (only needed on sw-b8)
 
 
 
 
Uplink:
 
Uplink:
Rad 29: Rad 28:
 
VLAN IP Config IP Address Subnet Mask Gateway
 
VLAN IP Config IP Address Subnet Mask Gateway
 
------------ + ---------- --------------- --------------- ---------------
 
------------ + ---------- --------------- --------------- ---------------
DEFAULT_VLAN | Manual 192.168.254.25 255.255.255.0 192.168.254.1
+
DEFAULT_VLAN | Manual 172.16.250.203 255.255.0.0 172.16.0.1
 
CTRL-C | Disabled
 
CTRL-C | Disabled
 
NETLOGON | Disabled
 
NETLOGON | Disabled
 
LYSATOR | Disabled
 
LYSATOR | Disabled
  +
  +
IP ska sättas till 172.16.xxx.yyy med xxx=250 för vanliga switchar och 249 för management-switchar. yyy=10z för skåp z i rad a och yyy=20z för skåp z i rad b. Till exempel, switch b11 bör ha ip 172.16.250.211.
  +
  +
'''<font size="+1">OBS!</font>''' Routrar ska <i><b>inte</b></i> ha adress på management-nätet (172.16.0.0/16), om man inte kan isolera det i routern (med en VRF)! De ska i stället ha publika adresser.
   
 
== DNS ==
 
== DNS ==
Kom även ihåg att lägga in switchen i DNS på succubus:
+
Kom även ihåg att lägga in switchen i DNS på orwell, finns i puppet under modules/lysnetwork/files/mgmt-hosts.
  +
cd /etc/namedb/master
 
  +
== NAV ==
co -l mgmt.zone
 
  +
Lägg till switchen i NAV, se till så att SNMP fungerar.
co -l 192.168.254.zone
 
  +
Gör dina ändringar i filerna och sedan checka in:
 
ci -u mgmt.zone
 
ci -u 192.168.254.zone
 
För att uppdatera DNS med dina nya ändringar kör:
 
rndc reload
 
   
 
== Exempel konfiguration via en terminal på en HP Procurve 2900-48G ==
 
== Exempel konfiguration via en terminal på en HP Procurve 2900-48G ==
Rad 63: Rad 62:
 
end
 
end
 
password manager
 
password manager
<hemligt lösenord>
+
<"hemligt" lösenord>
 
write memory
 
write memory
 
logout
 
logout

Nuvarande version från 29 oktober 2020 kl. 23.43

Switch konfiguration

VLAN:

DEFAULT_VLAN  1
NETLOGON      322
LYSATOR       4080
CTRL-C        4081

Uplink:

DEFAULT_VLAN: tagged
NETLOGON: tagged
LYSATOR: tagged (just nu kör en del untagged, men tagged är det korrekta. Måste vara samma i båda ändar)
CTRL-C: tagged

Vanlig port:

DEFAULT_VLAN: no
NETLOGON: no
LYSATOR: untagged
CTRL-C: no

Management port:

DEFAULT_VLAN: tagged
NETLOGON: no
LYSATOR: no
CTRL-C: no

Sedan ska switchen ha en ipadress på management vlan:et men inte på något av de andra, exempekvis kan det se ut såhär på en HP4000M

    VLAN       IP Config     IP Address       Subnet Mask        Gateway
 ------------ + ----------  ---------------  ---------------  ---------------
 DEFAULT_VLAN | Manual      172.16.250.203   255.255.0.0      172.16.0.1
 CTRL-C       | Disabled
 NETLOGON     | Disabled
 LYSATOR      | Disabled

IP ska sättas till 172.16.xxx.yyy med xxx=250 för vanliga switchar och 249 för management-switchar. yyy=10z för skåp z i rad a och yyy=20z för skåp z i rad b. Till exempel, switch b11 bör ha ip 172.16.250.211.

OBS! Routrar ska inte ha adress på management-nätet (172.16.0.0/16), om man inte kan isolera det i routern (med en VRF)! De ska i stället ha publika adresser.

DNS

Kom även ihåg att lägga in switchen i DNS på orwell, finns i puppet under modules/lysnetwork/files/mgmt-hosts.

NAV

Lägg till switchen i NAV, se till så att SNMP fungerar.


Exempel konfiguration via en terminal på en HP Procurve 2900-48G

conf t
hostname "the-switch-hostname"
trunk 45-48 trk10 lacp
trunk 25-26 trk12 lacp
vlan 4080
name lysator
tagged trk10
untagged trk12
untagged 2-24
untagged 27-44
vlan 1
name management
tagged trk10
untagged 1
ip address 192.168.254.xxx 255.255.255.0
end
password manager
<"hemligt" lösenord>
write memory
logout