Ruckus FastIron Konfigurationsmatrix¶
ICX7250 vs ICX7150¶
| Gerät | Firmware |
|---|---|
| Ruckus ICX7250-24P | FastIron 09.0.10kT213 |
| Ruckus ICX7150 | FastIron 10.2.12T225 (MNZ10212) |
FastIron Allgemeine Regeln¶
FastIron verwendet nicht die Cisco-IOS-Syntax.
Wichtig:
- Die VLAN-Mitgliedschaft wird aus dem VLAN-Kontext heraus konfiguriert.
descriptionwird nicht für VLAN-Beschreibungen verwendet.- VLAN-Namen werden mit
namekonfiguriert. - Die Stack-Konfiguration existiert auch auf eigenständigen Switchen.
- Änderungen immer speichern mit:
Befehlsvergleichsmatrix¶
Basissystem¶
| Funktion | ICX7250 FastIron 09.0.10kT213 | ICX7150 FastIron 10.2.12T225 | Hinweise |
|---|---|---|---|
| Konfigurationsmodus betreten | configure terminal |
configure terminal |
Identisch |
| Konfigurationsmodus verlassen | end |
end |
Identisch |
| Konfiguration speichern | write memory |
write memory |
Identisch |
| Laufende Konfiguration anzeigen | show running-config |
show running-config |
Identisch |
| Version anzeigen | show version |
show version |
Identisch |
| Flash anzeigen | show flash |
show flash |
Identisch |
| Switch neu laden | reload |
reload |
Identisch |
Hostname¶
| Funktion | ICX7250 | ICX7150 |
|---|---|---|
| Hostname konfigurieren | hostname SW-NAME |
hostname SW-NAME |
Beispiel:
Uhrzeit und NTP¶
| Funktion | ICX7250 09.0.10kT213 | ICX7150 10.2.12T225 |
|---|---|---|
| Zeitzone | clock timezone gmt GMT+01 |
clock timezone gmt GMT+01 |
| Sommerzeit | clock summer-time |
clock summer-time |
| Uhrzeit anzeigen | show clock |
show clock |
| NTP aktivieren | ntp |
ntp |
| NTP-Server hinzufügen | server pool.ntp.org |
server pool.ntp.org |
| NTP prüfen | show ntp associations |
show ntp associations |
Beispiel:
SSH-Konfiguration¶
SSH aktivieren¶
| Funktion | ICX7250 | ICX7150 |
|---|---|---|
| RSA-Schlüssel erzeugen | crypto key generate rsa |
crypto key generate rsa |
| SSH-Server aktivieren | ip ssh server |
ip ssh server |
| Telnet deaktivieren | no telnet server |
no telnet server |
SSH-Timeout¶
| Funktion | ICX7250 | ICX7150 |
|---|---|---|
| SSH-Verhandlungs-Timeout | ip ssh timeout 120 |
ip ssh timeout 120 |
Wichtig:
steuert die SSH-Login-Verhandlung.
Es steuert NICHT das Idle-Session-Timeout.
Maximum:
120 Sekunden
SSH-Schlüsselauthentifizierung¶
Ziel:
Linux-Benutzer ohne Switch-Passwort verbinden:
mittels:
~/.ssh/id_rsa
Linux-Schlüsselerstellung¶
Linux:
Erstellt:
~/.ssh/id_rsa ~/.ssh/id_rsa.pub
Öffentlichen Schlüssel importieren¶
| Funktion | ICX7250 09.0.10kT213 | ICX7150 10.2.12T225 |
|---|---|---|
| Authentifizierung mit öffentlichem SSH-Schlüssel | Unterstützt | Unterstützt |
| RSA-Schlüssel | Unterstützt | Unterstützt |
| ED25519-Schlüssel | Eingeschränkt | Bessere Unterstützung je nach Release |
Empfohlen:
RSA 4096 Bit
Beispielworkflow:
Öffentlichen Schlüssel importieren:
Prüfen:
Firmware-Verwaltung¶
Firmware prüfen¶
| Funktion | ICX7250 | ICX7150 |
|---|---|---|
| Version anzeigen | show version |
show version |
| Flash anzeigen | show flash |
show flash |
Boot-Partition¶
Beide Plattformen enthalten normalerweise zwei Firmware-Partitionen.
Prüfen:
Beispiel:
Boot-Image auswählen¶
| Funktion | ICX7250 | ICX7150 |
|---|---|---|
| Primäres Image booten | boot system flash primary |
boot system flash primary |
| Sekundäres Image booten | boot system flash secondary |
boot system flash secondary |
Nach Änderung:
Firmware-Upgrade¶
TFTP-Upgrade¶
| Funktion | ICX7250 | ICX7150 |
|---|---|---|
| Firmware per TFTP | Unterstützt | Unterstützt |
| Firmware per USB | Unterstützt | Unterstützt |
| Firmware per SCP | Release-abhängig | Bessere Unterstützung |
Beispiel:
Prüfen:
Boot-Image auswählen:
Speichern:
Neu laden:
Konfigurations-Backup¶
Lokales Speichern¶
| Funktion | ICX7250 | ICX7150 |
|---|---|---|
| Konfiguration speichern | write memory |
write memory |
TFTP-Backup¶
| Funktion | ICX7250 | ICX7150 |
|---|---|---|
| Startup-Konfiguration sichern | Unterstützt | Unterstützt |
Beispiel:
SCP-Backup¶
| Funktion | ICX7250 | ICX7150 |
|---|---|---|
| SCP-Konfigurations-Backup | Release-abhängig | Unterstützt |
Beispiel:
VLAN-Konfiguration¶
VLAN erstellen¶
| Funktion | ICX7250 | ICX7150 |
|---|---|---|
| VLAN erstellen | vlan 402 name MANAGEMENT by port |
vlan 402 name MANAGEMENT by port |
Beispiel:
Getaggter VLAN-Port¶
| Funktion | ICX7250 | ICX7150 |
|---|---|---|
| Getaggter Port | vlan 402tagged ethernet 1/2/1 |
vlan 402tagged ethernet 1/1/1 |
Ungetaggter VLAN-Port¶
| Funktion | ICX7250 | ICX7150 |
|---|---|---|
| Access-Port | vlan 402untagged ethernet 1/2/10 |
vlan 402untagged ethernet 1/1/10 |
Mehrfache VLAN-Zuweisung¶
Beispiel-Trunk:
ICX7250:
ICX7150:
Port-Beschriftungen¶
| Funktion | ICX7250 | ICX7150 |
|---|---|---|
| Beschriftung konfigurieren | port-name |
port-name |
Beispiel:
Management-Interface¶
Out-of-Band-Management¶
| Funktion | ICX7250 | ICX7150 |
|---|---|---|
| Management-Port | interface management 1 |
interface management 1 |
Beispiel:
In-Band-Management¶
Beide unterstützen VE-Interfaces.
Beispiel:
vlan 402 name MANAGEMENT by port
router-interface ve 402
interface ve 402
ip address 10.10.2.10 255.255.255.0
DHCP-Einschränkungen¶
| Funktion | ICX7250 | ICX7150 |
|---|---|---|
| DHCP-Client auf VE | Nicht unterstützt | Nicht unterstützt |
| Statische VE-IP | Unterstützt | Unterstützt |
Folgendes schlägt fehl:
IPv6¶
| Funktion | ICX7250 | ICX7150 |
|---|---|---|
| IPv6 aktivieren | ipv6 enable |
ipv6 enable |
| SLAAC | ipv6 address autoconfig |
ipv6 address autoconfig |
Routing¶
| Funktion | ICX7250 | ICX7150 |
|---|---|---|
| Routing aktivieren | ip routing |
ip routing |
| Standardroute | ip route 0.0.0.0/0 <gateway> |
ip route 0.0.0.0/0 <gateway> |
| Routen anzeigen | show ip route |
show ip route |
LACP¶
| Funktion | ICX7250 | ICX7150 |
|---|---|---|
| LAG erstellen | lag <id> dynamic |
lag <id> dynamic |
| Ports hinzufügen | ports ethernet 1/2/1 to 1/2/2 |
ports ethernet 1/1/1 to 1/1/2 |
| LAG anzeigen | show lag |
show lag |
Zur Erinnerung:
stack-port = Stacking
lag = Ethernet-Bündelung
Spanning Tree¶
| Funktion | ICX7250 | ICX7150 |
|---|---|---|
| STP aktivieren | spanning-tree |
spanning-tree |
| STP anzeigen | show spanning-tree |
show spanning-tree |
Stack¶
| Funktion | ICX7250 | ICX7150 |
|---|---|---|
| Stack anzeigen | show stack |
show stack |
| Eigenständiger Zustand | alone |
alone |
| Stack-Einheit | stack unit 1 |
stack unit 1 |
Eigenständige Switches enthalten weiterhin:
stack unit 1
Nicht entfernen.
Stack-Ports¶
| Funktion | ICX7250 | ICX7150 |
|---|---|---|
| Stack-Port konfigurieren | stack-port ethernet 1/2/1 |
stack-port ethernet 1/1/1 |
| Stack-Port entfernen | no stack-port ethernet 1/2/1 |
no stack-port ethernet 1/1/1 |
Stack-Ports sind KEINE:
LACP EtherChannel Normale Trunk-Ports
Prüfbefehle¶
| Zweck | ICX7250 | ICX7150 |
|---|---|---|
| Version | show version |
show version |
| Flash | show flash |
show flash |
| Laufende Konfiguration | show running-config |
show running-config |
| VLANs | show vlan |
show vlan |
| Interfaces | show interfaces brief |
show interfaces brief |
| IP-Interfaces | show ip interface brief |
show ip interface brief |
| Routen | show ip route |
show ip route |
| Stack | show stack |
show stack |
| NTP | show ntp associations |
show ntp associations |
| LAG | show lag |
show lag |
Deploy-Checkliste¶
- Firmware-Version prüfen
- Konfiguration sichern
- Boot-Partition prüfen
- Falls erforderlich Firmware aktualisieren
- Hostname setzen
- Zeitzone konfigurieren
- NTP konfigurieren
- Telnet deaktivieren
- SSH konfigurieren
- SSH-Schlüsselauthentifizierung konfigurieren
- VLANs erstellen
- Trunks konfigurieren
- Management-IP konfigurieren
- Routing konfigurieren
- Konfiguration prüfen
- Konfiguration speichern
- Backup exportieren