MATERIAL DE APOYO PARA EXTREME NETWORKS
Dejar un Switch de fbrica:
#reboot
Press and hold the <spacebar> to enter the bootstrap (Dejar presionada tecla espacio)
Bootstrap> boot
(Se reinicia)
(Dejar presionada tecla espacio)
Bootrom> config noneexist.cfg
Bootrom> reboot
Pasos para desconfigurar un Switch, configurar nombre al Switch, quitar todos los puertos a la
VLAN default y crear una cuenta de administracin con su password correspondiente.
Login: admin
Password: (tecla enter)
X450a-24.1t# unconfigure switch all
X450a-24t.1# configure snmp sysname SW2
SW2.2# configure vlan default delete ports all
SW2-3#create account [admin/user] luis
Password: ext450
Reenter password: ext450
SW2.4# exit
Login: luis
Password: ext450
SW2.1# show accounts
SW2.2#
USER NAME
Admin
User
Luis
ACCESS
R/W
RO
R/W
LOGIN-OK
1
0
1
FAILED
0
0
0
SW2.3# show ports configuration
(Actividad de puertos)
(Ver las sesiones creadas en el Switch, ver los detalles e Historial)
SW2.4# show session
SW2.5# show session detail
SW2.6# show session history
# configure cli max-sessions 2
(Limita el N de conexiones para administracin)
# configure cli max-failed-logins 2
(limita la cantidad de errores al tratar de entrar a una cuenta en el switch)
# configure account luis password-policy lockout-on-login-failure on
(Habilita la opcin de bloquear la cuenta (luis) si falla 2 veces en la pass del login)
Nota: Si la cuenta de bloquea debe acceder desde otra cuenta con privilegios de administrador y
limpiar la cuenta bloqueada.
#clear account luis
(Cuenta lockout bloqueada)
Nota: Ahora puede acceder luis, dado que se habilita su acceso.
# enable telnet
(Permite el acceso remoto via telnet , desde otro PC. Se requiere que al menos una Vlan tenga
direccin IP, y algn puerto asociado.)
Quitar todos los puertos a la Vlan Default, Crear una vlan, asignar IP a esa Vlan, asignar TAG a esa
Vlan, aadir puertos taggeados a esa Vlan, asignar puertos Sin Taggear a esa Vlan.
# configure vlan default delete ports all
# create vlan blue
# configure vlan blue ip address 192.168.10.1/24
# configure vlan blue tag 10
# configure vlan blue add ports 7,8 tagged
# configure vlan blue add ports 10 untagged
Habilitar LOAD SHARING (entre los puertos 7 y 8 por LACP, El puerto 7 sera el Master.)
# enable sharing 7 grouping 7-8 lacp
Para verificar la configuracin:
#show ports sharing
Habilitar SMART _REDUNDANCY (Enlace redundante)
# enable smartredundancy 13
# configure ports 12 redundant 13
Nota: El Puerto 13 es redundante del Puerto principal 12, en caso que se caiga el enlace N12 se
levantar el 13.
Para verificar la configuracin:
#show ports redundant
Habilitar puertos:
#enable ports 1-10
Desabilitar pueros:
#disable ports 11-20
Salvar la configuracin:
# save configuration
(# sabe primary / #save secondary)
Configurar servicio DHCP al Switch: (Dar rango IP, habilitar IP para el Gateway, y habilitar el
nmero de puerto por el cual proveer el servicio DHCP para esa Vlan)
# configure vlan blue dhcp-address-range 192.168.115.78 192.168.115.87
# configure vlan blue dhcp-address-options default-gateway 192.168.115.1
#enable dhcp port 1 vlan blue
EAPS
A) Crear vlan control
B) Crear dominio EAPS
C) Configurar dominio EAPS
Dominio EAPS = taller1
Vlan control = control_D_taller1
Vlan protegida = blue_red_black
EAPS: Ethernet Automatic Protection Switching) Protocolo de Capa 2
# create vlan control_D_taller1
# configure vlan control_D_taller1 tag 110
# configure vlan control_D_taller1 add ports 9,10 tagged
# create eaps taller1
# configure eaps taller1 mode [master / transit]
# configure eaps taller1 [primary / secondary] ports <N>
# configure eaps taller1 add control vlan control_D_taller1
# configure eaps taller1 add protected vlan [blue, red, black]
# enable eaps taller1
# enable eaps