Zum Inhalt

Ruckus FastIron Konfigurationsmatrix

ICX7250 vs ICX7150

Gerät Firmware
Ruckus ICX7250-24P FastIron 09.0.10kT213
Ruckus ICX7150 FastIron 10.2.12T225 (MNZ10212)

FastIron Allgemeine Regeln

FastIron verwendet nicht die Cisco-IOS-Syntax.

Wichtig:

  • Die VLAN-Mitgliedschaft wird aus dem VLAN-Kontext heraus konfiguriert.
  • description wird nicht für VLAN-Beschreibungen verwendet.
  • VLAN-Namen werden mit name konfiguriert.
  • Die Stack-Konfiguration existiert auch auf eigenständigen Switchen.
  • Änderungen immer speichern mit:
write memory

Befehlsvergleichsmatrix

Basissystem

Funktion ICX7250 FastIron 09.0.10kT213 ICX7150 FastIron 10.2.12T225 Hinweise
Konfigurationsmodus betreten configure terminal configure terminal Identisch
Konfigurationsmodus verlassen end end Identisch
Konfiguration speichern write memory write memory Identisch
Laufende Konfiguration anzeigen show running-config show running-config Identisch
Version anzeigen show version show version Identisch
Flash anzeigen show flash show flash Identisch
Switch neu laden reload reload Identisch

Hostname

Funktion ICX7250 ICX7150
Hostname konfigurieren hostname SW-NAME hostname SW-NAME

Beispiel:

configure terminal
hostname CORE-SW01
end
write memory

Uhrzeit und NTP

Funktion ICX7250 09.0.10kT213 ICX7150 10.2.12T225
Zeitzone clock timezone gmt GMT+01 clock timezone gmt GMT+01
Sommerzeit clock summer-time clock summer-time
Uhrzeit anzeigen show clock show clock
NTP aktivieren ntp ntp
NTP-Server hinzufügen server pool.ntp.org server pool.ntp.org
NTP prüfen show ntp associations show ntp associations

Beispiel:

ntp
server 2.de.pool.ntp.org
server 2.nl.pool.ntp.org

SSH-Konfiguration

SSH aktivieren

Funktion ICX7250 ICX7150
RSA-Schlüssel erzeugen crypto key generate rsa crypto key generate rsa
SSH-Server aktivieren ip ssh server ip ssh server
Telnet deaktivieren no telnet server no telnet server

SSH-Timeout

Funktion ICX7250 ICX7150
SSH-Verhandlungs-Timeout ip ssh timeout 120 ip ssh timeout 120

Wichtig:

ip ssh timeout

steuert die SSH-Login-Verhandlung.

Es steuert NICHT das Idle-Session-Timeout.

Maximum:

120 Sekunden


SSH-Schlüsselauthentifizierung

Ziel:

Linux-Benutzer ohne Switch-Passwort verbinden:

ssh admin@switch

mittels:

~/.ssh/id_rsa


Linux-Schlüsselerstellung

Linux:

ssh-keygen -t rsa -b 4096

Erstellt:

~/.ssh/id_rsa ~/.ssh/id_rsa.pub


Öffentlichen Schlüssel importieren

Funktion ICX7250 09.0.10kT213 ICX7150 10.2.12T225
Authentifizierung mit öffentlichem SSH-Schlüssel Unterstützt Unterstützt
RSA-Schlüssel Unterstützt Unterstützt
ED25519-Schlüssel Eingeschränkt Bessere Unterstützung je nach Release

Empfohlen:

RSA 4096 Bit

Beispielworkflow:

username admin privilege 15

Öffentlichen Schlüssel importieren:

ssh-rsa AAAAB3.....

Prüfen:

show users

Firmware-Verwaltung

Firmware prüfen

Funktion ICX7250 ICX7150
Version anzeigen show version show version
Flash anzeigen show flash show flash

Boot-Partition

Beide Plattformen enthalten normalerweise zwei Firmware-Partitionen.

Prüfen:

show flash

Beispiel:

Primary:
09.0.10kT213

Secondary:
08.x.x

Boot-Image auswählen

Funktion ICX7250 ICX7150
Primäres Image booten boot system flash primary boot system flash primary
Sekundäres Image booten boot system flash secondary boot system flash secondary

Nach Änderung:

write memory
reload

Firmware-Upgrade

TFTP-Upgrade

Funktion ICX7250 ICX7150
Firmware per TFTP Unterstützt Unterstützt
Firmware per USB Unterstützt Unterstützt
Firmware per SCP Release-abhängig Bessere Unterstützung

Beispiel:

copy tftp flash 10.10.10.10 SPS10212.bin

Prüfen:

show flash

Boot-Image auswählen:

boot system flash primary

Speichern:

write memory

Neu laden:

reload

Konfigurations-Backup

Lokales Speichern

Funktion ICX7250 ICX7150
Konfiguration speichern write memory write memory

TFTP-Backup

Funktion ICX7250 ICX7150
Startup-Konfiguration sichern Unterstützt Unterstützt

Beispiel:

copy startup-config tftp 10.10.10.10 SW01.cfg

SCP-Backup

Funktion ICX7250 ICX7150
SCP-Konfigurations-Backup Release-abhängig Unterstützt

Beispiel:

copy startup-config scp user@server:/backup/SW01.cfg

VLAN-Konfiguration

VLAN erstellen

Funktion ICX7250 ICX7150
VLAN erstellen vlan 402 name MANAGEMENT by port vlan 402 name MANAGEMENT by port

Beispiel:

vlan 402 name MANAGEMENT by port

Getaggter VLAN-Port

Funktion ICX7250 ICX7150
Getaggter Port vlan 402
tagged ethernet 1/2/1
vlan 402
tagged ethernet 1/1/1

Ungetaggter VLAN-Port

Funktion ICX7250 ICX7150
Access-Port vlan 402
untagged ethernet 1/2/10
vlan 402
untagged ethernet 1/1/10

Mehrfache VLAN-Zuweisung

Beispiel-Trunk:

ICX7250:

vlan 100 200 300 400
tagged ethernet 1/2/1

ICX7150:

vlan 100 200 300 400
tagged ethernet 1/1/1

Port-Beschriftungen

Funktion ICX7250 ICX7150
Beschriftung konfigurieren port-name port-name

Beispiel:

interface ethernet 1/2/1
port-name "TRUNK ROUTER VLAN100-404"

Management-Interface

Out-of-Band-Management

Funktion ICX7250 ICX7150
Management-Port interface management 1 interface management 1

Beispiel:

interface management 1
ip address 10.10.3.131 255.255.255.128

In-Band-Management

Beide unterstützen VE-Interfaces.

Beispiel:

vlan 402 name MANAGEMENT by port
router-interface ve 402

interface ve 402
ip address 10.10.2.10 255.255.255.0

DHCP-Einschränkungen

Funktion ICX7250 ICX7150
DHCP-Client auf VE Nicht unterstützt Nicht unterstützt
Statische VE-IP Unterstützt Unterstützt

Folgendes schlägt fehl:

interface ve 402
ip dhcp-client enable

IPv6

Funktion ICX7250 ICX7150
IPv6 aktivieren ipv6 enable ipv6 enable
SLAAC ipv6 address autoconfig ipv6 address autoconfig

Routing

Funktion ICX7250 ICX7150
Routing aktivieren ip routing ip routing
Standardroute ip route 0.0.0.0/0 <gateway> ip route 0.0.0.0/0 <gateway>
Routen anzeigen show ip route show ip route

LACP

Funktion ICX7250 ICX7150
LAG erstellen lag <id> dynamic lag <id> dynamic
Ports hinzufügen ports ethernet 1/2/1 to 1/2/2 ports ethernet 1/1/1 to 1/1/2
LAG anzeigen show lag show lag

Zur Erinnerung:

stack-port = Stacking

lag = Ethernet-Bündelung


Spanning Tree

Funktion ICX7250 ICX7150
STP aktivieren spanning-tree spanning-tree
STP anzeigen show spanning-tree show spanning-tree

Stack

Funktion ICX7250 ICX7150
Stack anzeigen show stack show stack
Eigenständiger Zustand alone alone
Stack-Einheit stack unit 1 stack unit 1

Eigenständige Switches enthalten weiterhin:

stack unit 1

Nicht entfernen.


Stack-Ports

Funktion ICX7250 ICX7150
Stack-Port konfigurieren stack-port ethernet 1/2/1 stack-port ethernet 1/1/1
Stack-Port entfernen no stack-port ethernet 1/2/1 no stack-port ethernet 1/1/1

Stack-Ports sind KEINE:

LACP EtherChannel Normale Trunk-Ports


Prüfbefehle

Zweck ICX7250 ICX7150
Version show version show version
Flash show flash show flash
Laufende Konfiguration show running-config show running-config
VLANs show vlan show vlan
Interfaces show interfaces brief show interfaces brief
IP-Interfaces show ip interface brief show ip interface brief
Routen show ip route show ip route
Stack show stack show stack
NTP show ntp associations show ntp associations
LAG show lag show lag

Deploy-Checkliste

  • Firmware-Version prüfen
  • Konfiguration sichern
  • Boot-Partition prüfen
  • Falls erforderlich Firmware aktualisieren
  • Hostname setzen
  • Zeitzone konfigurieren
  • NTP konfigurieren
  • Telnet deaktivieren
  • SSH konfigurieren
  • SSH-Schlüsselauthentifizierung konfigurieren
  • VLANs erstellen
  • Trunks konfigurieren
  • Management-IP konfigurieren
  • Routing konfigurieren
  • Konfiguration prüfen
  • Konfiguration speichern
  • Backup exportieren