CiscoMDS光纤交换机安装配置手册_第1页
CiscoMDS光纤交换机安装配置手册_第2页
CiscoMDS光纤交换机安装配置手册_第3页
CiscoMDS光纤交换机安装配置手册_第4页
CiscoMDS光纤交换机安装配置手册_第5页
已阅读5页,还剩12页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、CISCO MDS912光纤交换机安装配置手册版本 v1.0二零零九年七月神州数码 (中国 )技术中心文档控制更改记录版本创建/修改时间编制/修改者文件/修改内容审批人vl.O2009-7-6钟本营文件创建审阅姓名职位发布姓名职位目录目录第1章介绍第2章初始化光纤交换机第 3 章 Fabric Manager 3.1、软件介绍3.2、软件安装第4章zone划分4.1、VSAN概念4.2、zone配置过程4.3、命令列表第 1章 CISCO MDS9124 介绍Cisco? MDS 9124 24 端口多层光纤阵列交换机拥有 24 个端口,支持4、2和1 Gbps速率,在紧凑的1机架单元(1RU

2、)机型中,以廉宜价格提供 了灵活性、高可用性、安全性和易用性, 实现了出色的价值。 Cisco MDS9124 能以 8端口的增量,灵活地从 8端口扩展到 24端口,可满足部门存储局 域网(SAN)交换机和企业 SAN中边缘交换机的密度需求。Cisco MDS 9124支持快速配置和任务向导,能够快速、简便地部署在任何规模的网络中。它采用了 Cisco MDS9000 SAN-OS软件,包括先进的存储网络特性和功能,与 Cisco MDS 9500 系列多层导向器和 Cisco MDS 9200 系列多层光纤阵列 交换机兼容,在核心 - 边缘部署中提供了透明的端到端服务交付能力。端口介绍:第2

3、章 初始化光纤交换机MDS9124光纤交换机加电需要进行初始化设置,本身的Man ageme ntPort没有默认的IP,需要初始化的时候设置,用串口线连接ConsolePort ,具体的设置过程如下:- Basic System Configuration Dialog -This setup utility will guide you through the basic configuration of the system. Setup configures only enough connectivity for management of the system.Press Ente

4、r in case you want to skip any dialog. Use ctrl-c at anytime to skip away remaining dialogs.Would you like to enter the basic configuration dialog (yes/no): yEnter the password for admin :adminCreate another login account (yes/no) n:SNMPv3 user name admin: adminSNMPv3 user authentication password :a

5、dmin123The same password will be used for SNMPv3 privacy as well. Configure read-only SNMP community string (yes/no) n:Configure read-write SNMP community string (yes/no) n: Enter the switch name: mds9124-1 (where NNN is your switch model and X is your pod number; for example, mds9506-1)Continue wit

6、h Out-of-band (mgmt0) management configuration?(yes/no) y: yMgmt0 IP address : (Use the IP address of your switch fromTable 1 in Appendix B of the lab reference guide called“ Accessing the Remote Lab” . You can also derive the IP address of your switch by replacing X with your pod number, and Y with

7、 3 if you are working on a MDS 9216) or 5 (if you are workingon the MDS 9506.)Mgmt0 IP netmask :Continue with In-band (vsan1) management configuration?(yes/no) n: Enable the ip routing capabilities? (yes/no) y: Configure static route? (yes/no) y:Configure the default network? (yes/no) y: Configure t

8、he default gateway? (yes/no) y: IP address of the default gateway :Configure the DNS IP address? (yes/no) n: Configure the default domain name? (yes/no) n: Enable the telnet service? (yes/no) y: Enable the ssh service? (yes/no) n:Configure the ntp server? (yes/no) n:Configure default switchport inte

9、rface state (shut/noshut) shut: Configure default switchport trunk mode (on/off/auto) on: Configure default zone policy (permit/deny) deny:ynn(where X is your pod number)Enable full zoneset distribution (yes/no) n: The following configuration will be applied: username admin password admin role netwo

10、rk-adminsnmp-server user admin network-admin auth md5 admin123 privadmin123switchname mds9214-1interface mgmt0ip addressno shutdownip default-gatewaytelnet server enableno ssh server enablesystem default switchport shutdownsystem default switchport trunk mode onno zone default-zone permit vsan 1-409

11、3no zoneset distribute full vsan 1-4093Would you like to edit the configuration? (yes/no) n: Use this configuration and save it? (yes/no) y:第 3章 Fabric Manager3.1 、软件介绍简介Cisco? Fabric Manager 是一种基于 Web易于使用的响应性应用, 能够用集成式方法实现交换机和网络管理,从而简化存储局域网(SAN)中 Cisco MDS 9000 系列交换机的管理。 Cisco Fabric Manager 能够为存 储

12、管理员提供网络级管理功能,包括识别、多交换机配置、连续网络监控 和故障排除。这种功能强大的方法能够大大缩短交换机的设置时间,提高 整个网络的可靠性,并提供丰富的诊断信息,帮助解决网络问题和配置不 一致性。利用 Cisco Fabric Manager 的直观图形界面,存储管理员可以对交 换机配置进行对比,对 Cisco MDS 9000 系列交换机进行配置策略检查, 为通报第三方错误管理应用设置阈值,实时查看单台设备的统计数据和总 体统计数据,以及分析历史性能统计数据等。所有这些功能都可以通过一 个安全的界面执行,而且几乎能够从任何位置远程管理Cisco Fabric Manager 的特点嵌

13、入交换机的 Java 应用将交换机与网络管理集成到随每台 Cisco MDS 9000系列交换机供应的一个性能优化工具中。矩阵可视化执行集中式自动识别,并显示存储网络拓扑、连接和区域/虚拟存储局域网(VSAN重点标注,使相关人员能够快速了解网络 状况和发现配置问题。多个视图, 包括矩阵、 设备和总结简化多台交换机的配置和监控, 支持配置复制。全面配置多台交换机提供集成式网络、交换机和端口级配置,简化区域、VSAN IP光纤通道(FCIP)、小型计算机系统接口( iSCSI)、IBM 光纤连接(FICON和智能服务配置。灵活监控和警报以表格和图形格式显示实时和历史性能监控统 计数据,基于阈值的警

14、报的配置,包括呼叫到家,有利于相关人员对例外 情况作出快速响应。历史性能监控提供表格和图形报告,显示交换机间链路(ISL)上、主机和存储连接上以及某些光纤通道源站点和目标站点之间的每日、 每周、每月和每年流量。提供网络级统计数据的前 10 名报告和每日汇总 报告能大大简化网络热点分析。强大的配置分析功能执行区域合并分析和配置检查,简化问题的 解决过程,促进网络成功合并,并自动解决配置不一致性问题。网络诊断用 Fibre Channel Ping 和 Traceroute 检测网络和交换 机的操作状况,使管理员能够快速发现网络连接和性能问题。全面的安全性一一利用简单网络管理协议第3版本(SNMP

15、 v3、安全壳协议(SSH和基于角色的接入控制(RBAC防止非授权管理接入。设备识别Cisco Fabric Manager使用基于标准的协议,自动识别所有设备,并 将一个或多个网络互相连接起来。所有可用的交换机、主机总线适配器(HBA和存储设备都可以被识别到。识别信息包括设备名称、软件版本号、厂商、ISL、PortChannels 和 VSAN等。拓扑映射Cisco Fabric Manager能够按照设备识别信息显示拓扑图,从而提供 多个网络的准确视图。用户只需在界面上拖动鼠标,就可以修改拓扑图的 图标布置, 还可以突出显示某些配置信息, 例如超过使用阈值的区域、 VSAN 和 ISL。灵

16、活的视图Cisco Fabric Manager提供的集成式网络和交换机管理方法,所有交 换机统计数据和标准配置参数都可以通过矩阵视图、设备视图和总体视图 显示出来。 操作员只需点击一下鼠标, 就可以看到相关的视图和配置参数。状态和性能监控Cisco Fabric Manager 能够利用 SNMF陷阱和设备抽查为 Cisco MDS9000系列提供连续的状态和事件监控。 新设备将自动添加到拓扑图中, 并清楚地注明对现有设备和互联有不良影响的各种修改,以便快速发现和解 决问题。为消除冗余记录项,还将对网络事件进行过滤。利用颜色编码和 分类功能,还可以进一步增强关键事件记录信息的可访问性。事件管

17、理先进的事件管理配置是 Cisco Fabric Manager 的另一个重要特性。 远程监控( RMO)N 警报阈值、事件过滤和呼叫到家设置增强了发现问题和 通报问题的能力。另外,这些警报还可以发送给第三方错误和警报应用, 以实现呼叫派遣、故障单和审计跟踪功能。诊断Cisco Fabric Manager 包含了许多业界领先的强大光纤通道网络诊断 工具。这些诊断工具称为 Fibre Channel Traceroute 和 Fibre Channel Ping ,可以提供全面的连接分析。利用 Traceroute ,可以跟踪光纤通道网 络内从任意两点开始的路径。逐跳延迟计算以表格方式显示,路

18、径中的交 换机在拓扑图中重点标注,以帮助操作员快速发现路由问题。安全性Cisco Fabric Manager 为 Cisco MDS 9000 系列提供了很多安全措施, 以防止非授权管理访问和欺诈,包括RADIUS认证支持、SNMPv3 SSH和RBAC另外,VSAN和区域管理也可以增强网络的安全性。高级特性Cisco Fabric Manager 支持许多高级特性,包括全球名称、域名参数 和名称服务器,利用这些特性,管理员能够轻松地监控和配置光纤通道网 络服务服务器可以连续运行 Cisco Fabric Manager 服务,例如识别、状态 和事件监控以及历史性能监控。 16 个 Cisc

19、o Fabric Manager 客户机用 户接口可以同时访问这台 Cisco Fabric Manager 服务器。每台管理服务器可以监控多个光纤通道网络,以便快速访问多个网络 的配置参数和拓扑图, 这时,不需要重新打开应用就能漫游到另一个网络。利用用户信息漫游功能,无论 Cisco Fabric Manager 客户机用户 界面何时打开,都可以应用用户的喜好设置和拓扑图版面修改,这样,无 论用哪台交换机进行管理,都可以保持一致的外观。规格系统要求Cisco Fabric Manager 客户机和服务器的硬件和软件要求如下:处理器对于 Windows 和 Linux :Intel Penti

20、um III 500 MHz处理器(最低)对于 Solaris : Sun UltraSPARC 550 MHz (最低)内存128MB(最低)磁盘空间Cisco Fabirc Manager 应用 6MBJava Virtual Machine 35MB 历史性能统计数据每个端口或每股受监控流量 76MB 软件Windows 2000 或 XP, Solaris 2.8 ,Red Hat Linux 操作系统Java Virtual Machine 1.3 或更高版本(建议使用 1.4x 版本)TCP/IP 软件栈协议Cisco Fabirc Manager 使用以下标准协议:SNMP 1

21、2c 和 3HTTP远程方法执行( RMI)3.2 、软件安装http 登陆光纤交换机:点击 Fabric Manager点击运行点击 Finish这里输入密码为 password ,此密码为 Fabric Manager 密码。输入光纤交换机的管理端口的IP、用户名(admin)、密码(admin123)系统发现此交换机,选上,然后点击 Open。此为 Fabric Manager 界面,左侧项为系统 VSAN、 ISL 等信息,右侧 为自动发现的光纤拓扑,由于本次试验只有一台光纤交换机,并没有连接 其它设备,因此拓扑图只显示了 MDS912什台。第 4章 zone 划分在划分zone之前,

22、需要了解 VSAN的概念,明白VSAN和ZONE之间的区别与联系4.1、VSAN与 Zone 的概念IBM CISCOMDS9000 SAN 光纤家族产品引入了虚拟存储局域网 (VSAN) 的技术,它提供这样的一种能力, 即:在一个单一物理光纤系统构架内, 提供了多种的虚拟的光纤环境。每 VSAN 包含独立的 ( 专有的 ) 光纤服 务,设计于在存储资源域中的提供增强的扩展性,可靠性和独立性。 这 尤其在隔离被分派到不同 VSAN的高可用资源领域之间的服务操作和错误切换事件方面十分有用。每VSAN包含硬件运行的区域(ZONE,专用的光纤服务和管理能力等组件 , 就好像 VSAN 被配置成一个独

23、立的物理 光纤环境一样。所以 VSAN的设计是更有效,更灵活的 SAN SAN的资源可 以在较多的用户中被分派配和共享,同时,支持对流量的安全隔离,并在 VSAN基础上维持对资源域的独立控制。没有VSAN时,需要独立(分离)的 SAN基础构架:有了 VSAN的概念,可以公用相同的 SAN基础构架,构建独立的 SAN 环境:VSAN和 SAN的区域(ZONE 是不同层次的概念,VSAN间可以共享 相同的物理拓扑,ZONE是在一个VSAN中隔离物理端口流量的方法,在一 个VSAN中的一个端口可以属于不同的 ZONE,但不同VSAh中的端口是绝对 不能通讯的。如下图所示:VSAN提供下列各项特征:流

24、量隔离: 流量被包含在 VSAN 边界里面,而且设备只存在于 个 VSAN 内, 这保证了在用户组之间的绝对隔离。扩展性: VSAN 是覆盖在单一物理的 SAN 之上。 能够建立一些逻 辑的 VSAN 层的能力增加了 SAN 的扩展性。基于VSAN的光纤服务:在每一 VSAN基础上的光纤服务的复制增 加了扩展性和可用性。冗余性: 在相同的物理SAN上建立的VSAN确保了冗余性。如果 一个 VSAN 失败 , 配置在主机和交换机之间的备份路径将提供冗 余的保护。简易的配置: 使用者可能在不变更 SAN 的物理结构基础上,对VSAN进行增加、删除或改变。对从一个VSAN移动一个设备到另一个VSAN

25、只在端口水平进行配置,不需要在物理上修改。 共享的拓扑图: 多个 VSAN 能共享同样的物理拓扑。相同的 FCIDs : 相同的光纤通道 ID (FCIDs) 可以被指定到另外 一个 VSAN 的一个主机,从而增加了的 VSAN 扩展性。必需的协议: 所有的VSAN必须运行相同的协议,如 FSPF,域 管理器以及区域( zone )。独立性: 在一个 VSAN中对光纤的配置不影响另外的 VSAN的流 量牵制策略:引起一个 VSAN的通讯中断的事件被包含在那个VSAN里面 , 是不会牵扯到其他的 VSAN 。隔离性:在不同VSAN之间是不可能通讯的。从以下的图中可以看到, 客户A和B共享SAN的

26、基础构架,但它们属于不同的SAN它们有各自独立的 FSPF路由表,域管理器,独立的区域(ZONE和光纤服务,用户 A完全感觉不到用户 B的存在。VSAN1中的一 个通讯故障将不会影响到另一个 VSAN2 个端口不能属于多个 VSAN因 此可以把它们看成分开的光纤网络。4.2 、 zone 配置过程在了解了 VSAN的概念,以及 VSAN与zone之间的关系之后,下面就 来对交换机做 zone的划分,MDS9124默认有一个 VSAN VSAN0001在此 上面作 zone 的划分。首先进入 device mananger 界面,了解端口状态及编号的位置: 在 zone 的划分的时候,推荐按照端

27、口号进行划分,因此这里需要根 据光纤链路的实际连接情况,找出对应的光纤交换机端口号。下面是 zone 划分的详细过程:进入 Edit Local Full Zone Database 。先创建 zone。输入 zone 的名称为 ibm01_zone_1。选择此zone包括的端口号,这里选择 1和11端口。 创建完毕后,依次按照上面的步骤来创建其它的zone。创建 zoneset 。输入 zoneset 名: ibm_zoneset将上面创建的 zone 拖到新创建的 zoneset 中。激活此 zoneset ,注意 zoneset 是 zone 的合集, 也就是类似于其它光 纤交换机中的配

28、置文件的概念,可以创建多个 zoneset ,但是只能激活 个,其它的备用。进入命令模式,察看 zone 和 zoneset 是否已被激活。4.3 、 命令列表下面为常见操作的命令:CommandDeseriptionshow zonesetDisplays all the zonesets that are eonfigured on the switehshow zone vsa nX Displays all the zones that are eonfigured on the switeh or in the speeified VSANshow zone statusvsanX

29、Displays the status of the zones that are eonfigured on the switeh or in the VSAN. Shows the default zone poliey, the zonesets and zones in the full zone database, and whieh zoneset (if any) is the aetive zone.show zon eset active vsa nX Displays the aetive zoneset, showing its name and the name of

30、eaeh aetive zone with all the members of all the zones listed.show fens database vsa nX Displays a list of all the ports that are logged in to the FC name server.show interfaee fex/ yDisplays the status of and statisties for interfaee fex/y.debug zone database | merge Launehes debugging for a speeif

31、ie zoning aetivity, sueh as database updates or zone merges.zone n ame n ame vsa n XCreates a zone ealled name in VSAN X and enters eonfiguration mode for that zone.member in terface fex/yAdds a member to the eurrent zone by speeifying the switeh port interfaee.member pww n wwnAdds a member to the e

32、urrent zone by speeifying the port world wide name (pwwn).attribute read- onlyMakes the eurrent zone a read-only zone.zon eset n ame n ame vsa n XCreates a zoneset ealled name in VSAN X and enters eonfiguration mode for that zoneset.member zonen ameAdds zone zonename to the eurrent zoneset.zon eset activate n ame n ame v

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论