Preparazione Switch
IP di fabbrica: 192.168.1.254
user: cisco
pass: cisco
Una volta loggati ci chiederà di reimpostare user e password;
- in Administration —> File Management —> Firmware Operations —> installare il firmware 2.5.5.47;
- in Administration —> Stack Management —> Abilitare lo Stack se necessario (lo switch si riavvia e si resetta con le credenziali di default) eseguire la medesima operazione anche sul secondo switch dello stack;
- in Administration —> System Settings —> Attribuire il nome allo switch “Host Name” –> User Defined … (inserire anche il login banner);
- in Administration —> Time Settings —> System Time —> Impostare Data e Ora;
- in VLAN Management —> VLAN Settings —> creare le VLAN;
- in IP Configuration —> IPv4 Management an Interfaces —> IPv4 Interface —> cliccare su Add.. e nella finestra che segue selezionare la VLAN alla quale si vuole attribuire l’IP (ad esempio VLAN 100), in IP Address Type selezionare Static IP Address, nel campo IP Address digitare l’indirizzo IP (ad esempio 10.2.8.211), nel campo Mask possiamo scegliere se utilizzare la Network Mask (255.255.255.0) oppure Prefix Length (24);
- in IP Configuration —> IPv4 Management an Interfaces —> IPv4 Static Routes —> cliccare su Add.. e nella finestra che segue inserire nel campo Destination IP Prefix: 0.0.0.0 nella sezione Mask selezionare Prefix Length e digitare 0, come Route Type lasciare selezionato Remote, nel campo Next Hop Router IP Address inserire l’indirizzo IP del gateway (ad esempio 10.2.8.254) ed infine nella sezione Metric lasciare flaggato Use Default;
- in IP Configuration —> DNS —> DNS Settings —> nel campo Default Domain Name digitare il nome dello switch seguito da .erbc-group.it (ad esempio SW-TOX.erbc-group.it)
- in Security —> TCP/UDP services —> abilitare HTTP, HTTPS, SNMP e SSH;
- in Security —> Management Access Authentication —> abilitare Console, Telnet e SSH;
- in SNMP —> Communities —> cliccare su Add, selezionare All in SNMP Management Station e scrivere public in Community String;
A questo punto colleghiamoci in SSH … (ssh admin@10.2.8.211)
Per impostare le porte dello switch in modalità Access digitare:
SW-DIR#configure
SW-DIR(config)#interface range GigabitEthernet1/0/1, GigabitEthernet1/0/11-15
SW-DIR(config-if-range)#switchport access vlan 22
SW-DIR(config-if-range)#exit
SW-DIR#
Per impostare le porte dello switch in modalità Trunk digitare:
SW-DIR#configure
SW-DIR(config)#interface range GigabitEthernet1/0/24, GigabitEthernet1/0/44-48
SW-DIR(config-if-range)#switchport mode trunk
SW-DIR(config-if-range)#switchport trunk allowed vlan all
SW-DIR(config-if-range)#exit
SW-DIR#
Per impostare il Link Aggregation (LAG) digitare:
SW-DIR#configure terminal
SW-DIR(config)#interface port-channel 1
SW-DIR(config-if)#interface TenGigabitEthernet1/0/3
SW-DIR(config-if)#no ip address
SW-DIR(config-if)#channel-group 1 mode auto
SW-DIR(config-if)#interface TenGigabitEthernet1/0/4
SW-DIR(config-if)#no ip address
SW-DIR(config-if)#channel-group 1 mode auto
SW-DIR(config-if)#interface TenGigabitEthernet2/0/3
SW-DIR(config-if)#no ip address
SW-DIR(config-if)#channel-group 1 mode auto
SW-DIR(config-if)#interface TenGigabitEthernet2/0/4
SW-DIR(config-if)#no ip address
SW-DIR(config-if)#channel-group 1 mode auto
SW-DIR(config-if)#end
SW-DIR#
SW-DIR#configure
SW-DIR(config)#port-channel load-balance src-dst-mac
SW-DIR(config)#interface range TenGigabitEthernet1/0/3-4, TenGigabitEthernet2/0/3-4
SW-DIR(config-if-range)#no negotiation
SW-DIR(config-if-range)#channel-group 1 mode auto
SW-DIR(config-if-range)#interface port-channel 1
SW-DIR(config-if)#no flowcontrol
SW-DIR(config-if)#description TO-CORE-SW
SW-DIR(config-if)#switchport trunk allowed vlan all
SW-DIR(config-if)#end
SW-DIR#
Per impostare il Link Aggregation Control Protocol (LACP) digitare:
SW-DIR#configure
SW-DIR(config)#interface range TenGigabitEthernet1/0/3-4, TenGigabitEthernet2/0/3-4
SW-DIR(config-if-range)#lacp port-priority 1
SW-DIR(config-if-range)#lacp timeout long
SW-DIR(config-if-range)#exit
SW-DIR(config)#lacp system-priority 1
SW-DIR(config)#
VLAN presenti sulla rete Menarini
VLAN ID VLAN Name
1 Default
2 MR
3 RTC-2
4 MB
5 Coll-FI
12 WiFi-Client
14 RTC-PRESENZE
15 WiFi-AP
20 PEFS
22 ERBC
100 RTC
101 DSL
interface TenGigabitEthernet1/0/3
spanning-tree link-type point-to-point
channel-group 1 mode auto
switchport mode trunk
switchport trunk allowed vlan 1,3,22,96,98,100
macro description switch
!next command is internal.
macro auto smartport dynamic_type switch