Mostrando entradas con la etiqueta switch. Mostrar todas las entradas
Mostrando entradas con la etiqueta switch. Mostrar todas las entradas

Stack Cisco 2960x con Cisco 2960s

Cuando lees las tech specs de los 2960x pone que el flex stack es compatible con los 2960s pero cuando toca conectarlos empiezan los problemas. Cisco lo tiene documentado (aqui) pero no es facil de enontrar, voy a dejar un resumen


Si tenemos un stack de 2960s, se nos rompe un switch y tenemos que cambiarlo por un 2960x tenemos que seguir el siguiente proceso



1.- Mismo IOS, tenemos que actualizar los 2960s a una versión igual a la que tengan o la que queramos que tegan los 2960x, lo cual requiere un reboot

2.- Misma plantilla, se comprueba que plantilla están corriendo con show sdm prefer. Si hay que cambiarla
2960s#show sdm prefer
 The current template is "desktop default" template.
 The selected template optimizes the resources in
 the switch to support this level of features for
 8 routed interfaces and 1024 VLANs.

  number of unicast mac addresses:                  6K
  number of IPv4 IGMP groups + multicast routes:    1K
  number of IPv4 unicast routes:                    8K
    number of directly-connected IPv4 hosts:        6K
    number of indirect IPv4 routes:                 2K
  number of IPv4 policy based routing aces:         0
  number of IPv4/MAC qos aces:                      0.5K
  number of IPv4/MAC security aces:                 1K

2960s(config)#sdm prefer ?
  access              Access bias
  default             Default bias
  dual-ipv4-and-ipv6  Support both IPv4 and IPv6
  routing             Unicast bias
  vlan                VLAN bias

por ejemplo la dejamos con default  

2960s(config)#sdm prefer default
requiere un reinicio

3.- Puerto de stack forzado a 10Gb/s en el 2960x (switch stack port-speed 10), require tercer reboot
2960x(config)#switch stack port-speed 10
ya los podemos unir 

Switch Ports Model              SW Version            SW Image                
------ ----- -----              ----------            ----------              
*    1 28    WS-C2960X-24PS-L   15.0(2)EX5            C2960X-UNIVERSALK9-M    
     2 28    WS-C2960S-24PS-L   15.0(2)EX5            C2960S-UNIVERSALK9-M    
     3 28    WS-C2960S-24PS-L   15.0(2)EX5            C2960S-UNIVERSALK9-M



Flex Links

Los flex links es una manera de conectarte con tu proveedor de internet vía capa 2 pero sin utilizar spanning tree.
Con lo cual aparentemente se crea un bucle.
En le dibujo podemos ver un cliente conectado con doble enlace a un proveedor (pudiera ser vpn capa 2 encapsulación QenQ osea con doble tag)

¿como hacemos para que enlaces que crean bucles con el proveedor no creen una tormenta de broadcast?
Manualmente configuramos un puerto como principal y uno como backup

Sobre la que será nuestra wan uno configuramos la interfaz de backup, que permanecera sin uso hasta que caiga la principal
interface Gig1/0/1
  switchport backup Gig1/0/2
  end


SwitchWan# configure terminal

SwitchWan(conf)# interface gig1/0/1

SwitchWan(conf-if)# switchport backup interface gig1/0/2



Y para verificar el estado

Switch# show interface switchport backup

Switch Backup Interface Pairs:


Active Interface        Backup Interface        State

------------------------------------------------------------------------------------------
-------------

GigabitEthernet1/0/1       GigabitEthernet1/0/2       Active Up/Backup Standby



No se puede hacer con interfaces dentro de un etherchannel, pero si con el etherchannel entero.
Recomendable que la interfaz o etherchannel principal sea igual que la de backup.

Modulos en estado Unknown o Pwrdown




Si estamos esperando ver mas puertos y no salen, igual el módulo
está sin power


Switch#show module
Mod Ports Card Type Model Serial No.
--- ----- -------------------------------------- ------------------ -----------
1 48 CEF720 48 port 10/100/1000mb Ethernet WS-X6748-GE-TX SAD09040FXH
2 48 CEF720 48 port 10/100/1000mb Ethernet WS-X6748-GE-TX SAD09050BT8
5 2 Supervisor Engine 720 (Active) WS-SUP720-3B SAD090406AF

Mod MAC addresses Hw Fw Sw Status
--- ---------------------------------- ------ ------------ ------------ -------
1 0011.bb2b.9b2c to 0011.bb2b.9b5b 2.1 Unknown Unknown PwrDown
2 0011.93d0.acb0 to 0011.93d0.acdf 2.1 12.2(14r)S5 12.2(18)SXD3 Ok
5 0011.21ba.b6c8 to 0011.21ba.b6cb 4.1 8.1(3) 12.2(18)SXD3 Ok

Mod Sub-Module Model Serial Hw Status
--- --------------------------- ------------------ ------------ ------- -------
1 Centralized Forwarding Card WS-F6700-CFC SAL09051F61 2.0 PwrDown
2 Centralized Forwarding Card WS-F6700-CFC SAL09051F5F 2.0 Ok
5 Policy Feature Card 3 WS-F6K-PFC3B SAD090407MW 1.1 Ok
5 MSFC3 Daughterboard WS-SUP720 SAD090306XN 2.2 Ok
Mod Online Diag Status
--- -------------------
1 Unknown
2 Pass
5 Pass

Para levantar un módulo que aparece en PwrDown podemos hacerlo power enable module [número de módulo]



Switch(config)#power enable module 4


Ahora pueden ocurrir tres cosas, que encienda, que cambie el estado a

Unknown ó PwrDeny o que siga en Pwrdown, si el estado es Unkown o PwrDeny

ocurre que no hay suficiente alimentación para levantar el puerto



Switch#show module
Mod Ports Card Type Model Serial No.
--- ----- -------------------------------------- ------------------ -----------
1 48 48 port 10/100 mb RJ45 WS-X6348-RJ-45 SAL062410XB
2 6 Firewall Module WS-SVC-FWM-1 SAD0918068W
3 6 Firewall Module WS-SVC-FWM-1 SAD090709TE
5 2 Supervisor Engine 720 (Active) WS-SUP720-BASE SAD090702NV
6 2 Supervisor Engine 720 (Hot) WS-SUP720-BASE SAD085105XN
7 48 CEF720 48 port 1000mb SFP WS-X6748-SFP SAL09148J7G
9 8 Intrusion Detection System WS-SVC-IDSM-2 SAD09180065

Mod MAC addresses Hw Fw Sw Status
--- ---------------------------------- ------ ------------ ------------ -------
1 0009.1279.5ef8 to 0009.1279.5f27 6.1 5.4(2) 8.3(0.110)TE Ok
2 0013.c301.1a44 to 0013.c301.1a4b 3.0 7.2(1) 2.3(1) Ok
3 0003.e472.940c to 0003.e472.9413 3.0 7.2(1) 1.1(4) Ok
5 0011.92e7.8a60 to 0011.92e7.8a63 3.2 8.1(3) 12.2(17d)SXB Ok
6 0011.21ba.9c4c to 0011.21ba.9c4f 3.2 8.1(3) 12.2(17d)SXB Ok
7 0013.7f97.d210 to 0013.7f97.d23f 1.4 Unknown Unknown PwrDeny
9 0013.8038.063c to 0013.8038.0643 5.0 Unknown Unknown PwrDeny

Mod Sub-Module Model Serial Hw Status
--- --------------------------- ------------------ ------------ ------- -------
1 Inline Power Module WS-F6K-PWR 1.0 Ok
5 Policy Feature Card 3 WS-F6K-PFC3A SAD0906076P 2.4 Ok
5 MSFC3 Daughterboard WS-SUP720 SAD0905052Z 2.4 Ok
6 Policy Feature Card 3 WS-F6K-PFC3A SAD08490B95 2.4 Ok
6 MSFC3 Daughterboard WS-SUP720 SAD0850062A 2.4 Ok
7 Centralized Forwarding Card WS-F6700-CFC SAL090607GH 2.0 PwrDeny

Mod Online Diag Status
--- -------------------
1 Pass
2 Pass
3 Pass
5 Pass
6 Pass
7 Unknown
9 Unknown



Si el estado es PwrDown lo que ocurre es que no reconoce ese hardware, al hacer

un show log despues de dar power al módulo habrá un output que

indicará que el hardware es incompatible con el chasis.

Si creemos que un módulo se ha quedado "colgado" lo podemos reiniciar.




Switch#hw-module module 4 reset
Proceed with reload of module?[confirm]
% reset issued for module 4
Switch#
*Jun 18 19:31:58: %C6KPWR-SP-4-DISABLED: power to module in slot 4 set off (Reset)
*Jun 18 19:32:43: %DIAG-SP-6-RUN_COMPLETE: Module 4: Running Complete Diagnostics...
*Jun 18 19:33:01: %LINK-3-UPDOWN: Interface FastEthernet4/1, changed state to down
*Jun 18 19:33:01: %LINK-3-UPDOWN: Interface FastEthernet4/2, changed state to down
*Jun 18 19:33:01: %LINK-3-UPDOWN: Interface FastEthernet4/3, changed state to down
*Jun 18 19:33:01: %LINK-3-UPDOWN: Interface FastEthernet4/4, changed state to down
*Jun 18 19:33:01: %LINK-3-UPDOWN: Interface FastEthernet4/10, changed state to down
*Jun 18 19:33:01: %LINK-3-UPDOWN: Interface FastEthernet4/47, changed state to down
*Jun 18 19:33:01: %LINK-3-UPDOWN: Interface FastEthernet4/48, changed state to down
*Jun 18 19:33:00: %DIAG-SP-6-DIAG_OK: Module 4: Passed Online Diagnostics
*Jun 18 19:33:02: %OIR-SP-6-INSCARD: Card inserted in slot 4, interfaces are now online
Switch#

Gestion de switch 3com del que no tienes dirección IP






Para los que tienen en su red un switch 3Com y no tienen puesta una ip de gestión, existe una solución. Si no hay servidor dhcp en la red el 3Com se autoasignará una ip lo que en Microsoft se llama dirección APIPA (Automatic Private IP Addressing) , para calcular la ip que utilizará necesitamos los 4 ultimos dígitos de la mac.4B17 por ejemplo tendria la ip 168.254.75.23  siendo 4B = 75 y 17 = 23, convirtiendo de hexadecimal a decimal. Ya podríamos hacer un telnet al equipo de al lado poniendonos una loopback en esa red y haciendole un telent. Las claves suelen ser security/security o manager/manager

Configuración QoS en un switch Congestion Management

Primero vamos a ver que puede hacer el switch, poniendo de ejemplo el 3550 el fabricante nos dice ésto

1P3Q2T
1P = 1 Cola de prioridad
3Q = 3 Colas normales
2T = 2 Drop Thresholds (limites de descartes)

En el swith no se puede hacer marcado (en general) vamos a ver como se aplica "Congestion Management" según el marcado que tengamos. Tratamos de aprovechar el marcado capa 2 cos y capa 3 dscp relacionándolos. (Éstos comandos varían según el switch)
mls qos map cos-dscp 0 8 16 26 32 46 48 56

Con ello relacionamos cos 0 con dscp 0, cos 1 con dscp 8 y así sucesivamente.
se puede comprobar (en algún switch) el mapeo del cos con el dscp con el comando:

show wrr-qos cos map

Ahora tenemos que ver como repartirmos los marcados en las cuatro colas que tenemos (por interface)
wrr-queue cos-map 1 0 1 
 wrr-queue cos-map 2 2 
 wrr-queue cos-map 3 3 4 6 7 
 wrr-queue cos-map 4 5
Para el puerto en el que lo tengamos configurado quedará así
Cola 1 dscp o cos 0 y 1
Cola 2 dscp o cos 2
Cola 3 dscp o cos 3, 4, 6 y 7
Cola 4 dscp o cos 5

Y ahora vamos a darle prioridad a cada cola
wrr-queue bandwidth 5 10 25 50
Lo que significa que de cada 90 paquetes
5 a la cola 1
10 a la cola 2
25 a la cola 3
50 a la cola 4
El comando para comprobar esto es:
show wrr-queue bandwidth
Si queremos hacer uso de la cola de prioridad con prioridad absoluta lo haríamos así
wrr-queue bandwidt 5 10 25 0
la cola 4 siempre envía si tiene tráfico (cola de prioridad valor 0)
del resto lo repartimos de cada 50 paquetes (sin contar la cola de máxima prioridad) 5 a la 1, 10 a la 2 y 25 a la 3.