meta data de esta página
Diferencias
Muestra las diferencias entre dos versiones de la página.
| Ambos lados, revisión anteriorRevisión previaPróxima revisión | Revisión previa | ||
| red:switch:powerconnect [262014/03/ 09:09] – [LACP] lc | red:switch:powerconnect [182023/01/ 13:36] (actual) – editor externo 127.0.0.1 | ||
|---|---|---|---|
| Línea 1: | Línea 1: | ||
| + | {{tag> switch dell powerconnect}} | ||
| + | ===== Switch Dell Powerconnect ===== | ||
| + | ===== Configuración del switch powerconnect 6248 ===== | ||
| + | ==== Mediante navegador ==== | ||
| + | |||
| + | * Configurar el nombre del sistema | ||
| + | * configurar System Location | ||
| + | * Configuar zona horaria: | ||
| + | |||
| + | == Summer Time configuration == | ||
| + | * summertime: | ||
| + | * recurring: | ||
| + | * location:EU | ||
| + | |||
| + | === SNTP === | ||
| + | * SNTP Client: | ||
| + | * Poll Interval: 1024 | ||
| + | * Receive Broadcast Servers Update: disable | ||
| + | * Receive Unicast Servers Update: enable | ||
| + | * SNTP Authentication: | ||
| + | * SNTP Server: <ip servidor ntp> | ||
| + | |||
| + | === Spanning Tree === | ||
| + | == Global Settings == | ||
| + | * STP Operation Mode : Enable | ||
| + | * BPDU Flooding : Rapid STP | ||
| + | * Port Fast | ||
| + | * Port Fast BPDU Filter | ||
| + | * Loop Guard | ||
| + | * BPDU Protection | ||
| + | |||
| + | * Priority : si es el root bridge poner un valor menor que 32768 | ||
| + | |||
| + | |||
| + | |||
| + | ==== Configuración por consola ==== | ||
| + | === Restablecer configuración predeterminada === | ||
| + | Por el puerto serie nos conectamos a la consola | ||
| + | <code bash> | ||
| + | console# | ||
| + | console# | ||
| + | |||
| + | === Configuración inicial === | ||
| + | <code bash> | ||
| + | console> | ||
| + | console# | ||
| + | console(config)# | ||
| + | console(config)# | ||
| + | console(config)# | ||
| + | console(config)# | ||
| + | </ | ||
| + | === Configurar reloj === | ||
| + | <code bash> | ||
| + | console(config)# | ||
| + | console(config)# | ||
| + | console(config)# | ||
| + | console(config)# | ||
| + | </ | ||
| + | |||
| + | |||
| + | |||
| + | === Crear usuario === | ||
| + | <code bash> | ||
| + | < | ||
| + | |||
| + | === Borrar el usuario === | ||
| + | <code bash> | ||
| + | |||
| + | === Poner contraseña a la consola === | ||
| + | <code bash> | ||
| + | console(config)# | ||
| + | console(config)# | ||
| + | console(config)# | ||
| + | console(config-line)# | ||
| + | console(config-line)# | ||
| + | console(config-line)# | ||
| + | </ | ||
| + | |||
| + | === Poner contraseña al acceso por Telnet === | ||
| + | <code bash> | ||
| + | console(config)# | ||
| + | console(config)# | ||
| + | console(config)# | ||
| + | console(config-line)# | ||
| + | console(config-line)# | ||
| + | console(config-line)# | ||
| + | </ | ||
| + | |||
| + | === Contraseña inicial de accesoo por http === | ||
| + | <code bash> | ||
| + | console(config)# | ||
| + | </ | ||
| + | |||
| + | === Contraseña inicial de acceso por https === | ||
| + | <code bash> | ||
| + | console(config)# | ||
| + | </ | ||
| + | |||
| + | === Generar el certificado === | ||
| + | <code bash> | ||
| + | console(config)# | ||
| + | console(crpto-generate)# | ||
| + | exit | ||
| + | console(config)# | ||
| + | console(config)# | ||
| + | exit | ||
| + | </ | ||
| + | Una vez generado el certificado podemos habilitar el acceso seguro por ssh y por https | ||
| + | <code bash> | ||
| + | console(config)# | ||
| + | console(config)# | ||
| + | console(config)# | ||
| + | </ | ||
| + | |||
| + | |||
| + | |||
| + | |||
| + | |||
| + | === Habilitar SSH === | ||
| + | Por defecto el servicio SSH está deshabilitado y sólo podemos acceder por Telnet y por web. | ||
| + | Para habilitar el servicio SSH tenemos que ejecutar los siguientes comandos desde una conexión por Telnet o desde consola | ||
| + | <code bash> | ||
| + | console> enable | ||
| + | console> configure | ||
| + | console(config)> | ||
| + | |||
| + | The SSH service is generating a private RSA key. | ||
| + | This may take a few minutes, depending on the key size. | ||
| + | .............. | ||
| + | console(config)> | ||
| + | |||
| + | DSA key generation started, this may take a few minutes........... | ||
| + | console(config)> | ||
| + | |||
| + | </ | ||
| + | |||
| + | === Deshabilitar el Telnet === | ||
| + | <code bash> | ||
| + | |||
| + | |||
| + | === Habilitar HTTPS === | ||
| + | Una vez creadas la claves rsa y dsa habilitamos el servidor https <code bash> | ||
| + | |||
| + | después ya podemos deshabilitar el servidor http sin autentificar <code bash> | ||
| + | |||
| + | |||
| + | === Cambiar contraseña del administrador === | ||
| + | <code bash> | ||
| + | |||
| + | === Guardar los cambios de la configuración ==== | ||
| + | <code bash> | ||
| + | |||
| + | === Para ver la configuración === | ||
| + | <code bash> | ||
| + | console(config)# | ||
| + | console(config)# | ||
| + | </ | ||
| + | |||
| + | |||
| + | ==== Link Aggregation==== | ||
| + | Los enlaces tipo lag o lacp conectan varios puertos como si fueran uno sólo. Se usan para aumentar el ancho de banda y para tener redundancia de enlaces. | ||
| + | |||
| + | Básicamente es lo mismo LAG que LACP, pero es preferible usar lacp ya que estos enlaces negocian entre si para evitar que se produzcan loops y responden más rápido y mejor ante la caida de uno de los enlaces del agregado. | ||
| + | |||
| + | === Configurar LAG === | ||
| + | <code bash> | ||
| + | console> | ||
| + | console> | ||
| + | console(config)# | ||
| + | console(config)# | ||
| + | </ | ||
| + | |||
| + | |||
| + | === Configurar LACP === | ||
| + | <code bash> | ||
| + | console> | ||
| + | console> | ||
| + | console(config)# | ||
| + | console(config)# | ||
| + | </ | ||
| + | El número del channel-group puede ser cualquiera entre 1 y el máximo depende del modelo | ||
| + | ==== Otros parámetros ==== | ||
| + | |||
| + | |||
| + | DHCP snooping es una funcionalidad de seguridad disponible en los switches. | ||
| + | |||
| + | Su principal cometido es prevenir que un servidor dhcp no autorizado entre en nuestra red. | ||
| + | |||
| + | Portfast sólo debe ser configurado en los puertos donde se conectan las PCs, Servidores con una sola tarjeta de red, teléfonos IP o routers. No se debe de configurar un puerto que este conectado un Switch, un bridge o un Hub. | ||
| + | |||
| + | Portfast está desactivado por defecto en los puertos del switch. Para habilitarlo debemos estar en la configuracion de puerto y realizarlo de la siguiente manera. | ||
| + | |||
| + | |||
| + | |||
| + | |||
| + | |||
| + | |||
| + | ===== VLAN ===== | ||
| + | * http:// | ||
| + | * [[http:// | ||
| + | |||
| + | === Crear las vlans === | ||
| + | <code bash> | ||
| + | switch # configure | ||
| + | switch(config)# | ||
| + | switch(config-vlan)# | ||
| + | switch(config-vlan)# | ||
| + | </ | ||
| + | |||
| + | === Ver las vlans === | ||
| + | <code bash> | ||
| + | switch> enable | ||
| + | switch # show vlan | ||
| + | </ | ||
| + | === Añadir un puerto a la vlan === | ||
| + | <code bash> | ||
| + | switch(config)# | ||
| + | switch(config)# | ||
| + | switch(config-if-1/ | ||
| + | switch(config-if-1/ | ||
| + | </ | ||
| + | “GVRP enable” sets the port to dynamically register and de-register VLAN membership information with the MAC networking switches attached to the same segment: | ||
| + | ==== Modo General o modo Trunk ==== | ||
| + | En modo Trunk todo el tráfico es trasmitido con su etiqueta de vlan en las vlans seleccionadas. | ||
| + | El modo General es más flexible ya que un puerto en dicho modo puede trasmitir paquetes tagged o untagged en las vlans seleccionadas. | ||
| + | El PVID establece la vlan de donde vienen los paquetes untagged. | ||
| + | |||
| + | === Poner varios puerto en modo trunk === | ||
| + | < | ||
| + | console> | ||
| + | console(config)# | ||
| + | console(config)# | ||
| + | console(config)# | ||
| + | ==== Configurar el swich para soportar puertos tagged y untagged ==== | ||
| + | < | ||
| + | enable | ||
| + | configure | ||
| + | interface range ethernet 1/g1-1/g48 | ||
| + | switchport mode general | ||
| + | switchport general pvid 1 | ||
| + | no switchport general acceptable-frame-type tagged-only | ||
| + | </ | ||
| + | |||
| + | < | ||
| + | |||
| + | |||
| + | |||
| + | ==== añadir varios interfaces a una vlan ===== | ||
| + | < | ||
| + | switchport access vlan id_vlan | ||
| + | exit</ | ||
| + | |||
| + | |||
| + | ===== VLAN nativas en modo trunk ===== | ||
| + | Los switch 62xx no soportan vlan nativas en el modo truck. Para solucionarlo hay que usar el modo general de la siguiente manera | ||
| + | < | ||
| + | interface ethernet 1/e48 | ||
| + | switchport mode general | ||
| + | switchport general pvid 2000 | ||
| + | no switchport general acceptable-frame-type tagged-only | ||
| + | switchport general allowed vlan add 2000 | ||
| + | |||
| + | switchport general allowed vlan add 193, | ||
| + | switchport general allowed vlan remove 1 | ||
| + | exit | ||
| + | </ | ||
| + | |||
| + | |||
| + | === Vlan Voz === | ||
| + | * www.dell.com/ | ||
| + | * http:// | ||
| + | |||
| + | === DHCP === | ||
| + | Para redireccionar las peticiones al servidor de DHCP desde una vlan necesitamos definir por cada vlan a reeenviar la dirección del servidor dhcp ocn ip-helper | ||
| + | Ejemplo para redireccionarlo a dos servidores DHCP : | ||
| + | < | ||
| + | console# | ||
| + | console(config)# | ||
| + | console(config)# | ||
| + | </ | ||
| + | |||
| + | Además también hace falta definir un ‘dhcp l2relay’ en todos los interfaces asignaos a esa vlan que necesiten dhcp | ||
| + | |||
| + | Ejemplo | ||
| + | < | ||
| + | dhcp l2relay | ||
| + | dhcp l2relay vlan 10-40 | ||
| + | |||
| + | interface vlan 20 | ||
| + | routing | ||
| + | ip address 192.168.20.1 255.255.255.0 | ||
| + | ip helper-address 192.168.1.10 | ||
| + | |||
| + | exit | ||
| + | |||
| + | ! | ||
| + | |||
| + | interface ethernet 1/g5 | ||
| + | switchport mode access | ||
| + | switchport access vlan 20 | ||
| + | dhcp l2relay | ||
| + | exit | ||
| + | ! | ||
| + | |||
| + | interface ethernet 1/g6 | ||
| + | switchport mode access | ||
| + | switchport access vlan 20 | ||
| + | dhcp l2relay | ||
| + | exit | ||
| + | </ | ||
| + | |||
| + | |||
| + | |||
| + | |||
| + | |||
| + | |||
| + | |||
| + | DHCP snooping es una funcionalidad de seguridad disponible en los switches. | ||
| + | |||
| + | Su principal cometido es prevenir que un servidor dhcp no autorizado entre en nuestra red. | ||
| + | |||
| + | Portfast sólo debe ser configurado en los puertos donde se conectan las PCs, Servidores con una sola tarjeta de red, teléfonos IP o routers. No se debe de configurar un puerto que este conectado un Switch, un bridge o un Hub. | ||
| + | |||
| + | Portfast está desactivado por defecto en los puertos del switch. Para habilitarlo debemos estar en la configuracion de puerto y realizarlo de la siguiente manera. | ||
| + | |||
| + | ==== IGMP ==== | ||
| + | Haibilitar IGMP snooping < | ||
| + | |||
| + | ===== Recuperar Swtich PowerConnect 6248 ===== | ||
| + | |||
| + | * http:// | ||
| + | * https:// | ||
| + | |||
| + | ==== FAQ ==== | ||
| + | * Si no te deja salvar la configuración (upload file ) mediante http dando un error del tipo 404. Entonces elegir otro método tftf por ejemplo darle aplicar ->dara error por no tener un servidor de tftp y entonces volver a elegir http para descargarlo. | ||
| + | |||
| + | |||
| + | ===== Referencia ===== | ||
| + | * http:// | ||
| + | * http:// | ||
| + | * http:// | ||
| + | * http:// | ||
| + | * http:// | ||
| + | * http:// | ||
| + | * http:// | ||