Veri merkezi sunucu rack

Kampüs rehberiSwitch stacking kurulumu

Stack portları, öncelik ve yazılım uyumu.

Genel Bakış

Bu rehber ne işe yarar?

Switch stacking kurulumu, kampüs başlığı altında sahada en sık ihtiyaç duyulan senaryolardan biridir. Stack portları, öncelik ve yazılım uyumu.

Erişim katmanında stack topolojileri, port bazlı kimlik doğrulama, kablosuz roaming ve PoE güç bütçesi planlaması. Rehber laboratuvarda doğrulanmış bir sırayla ilerler: mevcut durumun kayda alınması, parametrelerin tanımlanması, konfigürasyonun uygulanması ve kontrol komutlarıyla sonucun kanıtlanması.

Anlatım S5300, S6300, WLC platformları esas alınarak hazırlanmıştır. Komut adları yazılım sürümüne göre küçük farklılıklar gösterebilir; her adımda ilgili doğrulama komutunu çalıştırıp çıktıyı beklenen sonuçla karşılaştırmanız önerilir.

Tasarım Kararları

Uygulamadan önce netleştirilmesi gerekenler

Stack topolojisini halka kurun

Zincir yerine halka bağlantı, tek kablo arızasında stack bölünmesini önler.

Kimlik doğrulamada geri düşüş politikası tanımlayın

RADIUS erişilemezse kritik VLAN veya sınırlı erişim politikası devreye girsin.

PoE bütçesini sınıf bazında hesaplayın

Cihaz sınıflarını toplayıp güç kaynağı kapasitesinin %80'ini aşmayın; kritik portlara öncelik verin.

Kanal ve güç planını ölçümle doğrulayın

Planı otomatiğe bırakmadan önce saha ölçümü yapın; roaming testlerini gerçek istemcilerle tekrarlayın.

Uygulama Adımları

Adım adım yapılandırma

  1. 1

    Mevcut durumu doğrulayın

    Değişiklik öncesi arayüz durumlarını, komşulukları ve yönlendirme tablosunu kaydedin. Bu çıktı, sonraki doğrulama adımında karşılaştırma referansı olur.

    show stack
    show power inline
    show interface brief
  2. 2

    Temel parametreleri tanımlayın

    Kampüs yapılandırmasında kullanılacak kimlikler (process/instance, alan, VNI, RD/RT gibi) plana göre girilir. Adlandırma standardınızdan sapmayın.

    dot1x enable
    radius-server host 10.10.10.30 key MAIPU-KEY
  3. 3

    Referans konfigürasyonu uygulayın

    Sağdaki referans bloğu kendi adresleme ve arayüz bilgilerinizle uyarlayarak uygulayın; her satırı tek tek doğrulayarak ilerlemek hata ayıklamayı kolaylaştırır.

  4. 4

    Komşuluk ve veri düzlemini kontrol edin

    Oturumların/komşulukların kurulduğunu, öğrenilen prefix veya MAC girdilerinin beklenen sayıda olduğunu ve uçtan uca trafiğin geçtiğini doğrulayın.

    show dot1x interface gigabitethernet 1/0/5
    show power inline
    show mac address-table
  5. 5

    Yedeklilik senaryosunu test edin

    Birincil yolu kontrollü şekilde devre dışı bırakıp yakınsama süresini ölçün, ardından yapılandırmayı kalıcı hale getirip yedeğini alın.

    interface gigabitethernet 1/0/5
     no dot1x port-control auto
    show dot1x summary
    write memory

Doğrulama

Kontrol komutları ve beklenen çıktı

KomutBeklenen Sonuç
show running-config | include kampüsUygulanan satırların eksiksiz göründüğü doğrulanır.
show ip interface briefİlgili arayüzler up/up durumundadır.
show ip routeBeklenen prefix'ler doğru next-hop ile listelenir.
show loggingFlap, authentication veya MTU kaynaklı hata mesajı bulunmaz.
show cpuKontrol düzlemi kullanımı normal seviyede kalır.

Sorun Giderme

Sık görülen belirtiler ve çözüm yolu

Stack üyesi kümeye katılmıyor

Olası Neden
Yazılım sürümü uyuşmazlığı
Çözüm
Tüm üyeleri aynı sürüme yükseltip stack portlarını doğrulayın.

İstemci 802.1X ile yetkilenmiyor

Olası Neden
RADIUS paylaşılan anahtarı veya politika eşlemesi hatalı
Çözüm
Anahtarı yenileyin, RADIUS tarafındaki istek log'unu inceleyin.

Roaming sırasında oturum kopuyor

Olası Neden
Hızlı geçiş desteklenmiyor veya mobility grubu farklı
Çözüm
Aynı mobility grubunu kullanın ve istemci uyumluluğunu test edin.

PoE cihaz açılmıyor

Olası Neden
Bütçe aşımı veya sınıf algılama hatası
Çözüm
Güç bütçesi çıktısını inceleyin, port önceliğini yükseltin.

İyi Pratikler

Sahada işe yarayan kurallar ve geri dönüş planı

Uygulama Kuralları

  • Her değişikliği tek seferde tek katmanda uygulayın; birden fazla değişkeni birlikte devreye almak kök-neden analizini zorlaştırır.
  • Konfigürasyonu kalıcı hale getirmeden önce en az bir tam doğrulama seti çalıştırın.
  • Adlandırma, açıklama (description) ve etiket standardınızı istisnasız uygulayın.
  • Bakım penceresi bitiminde çıktıları arşivleyip değişiklik kaydına ekleyin.
  • Kritik yollarda alt saniye algılama için BFD veya eşdeğer mekanizmayı devreye alın.

Geri Dönüş (Rollback)

  1. 1Değişiklik öncesi alınan yedeği elinizin altında tutun; dosya adını değişiklik kaydına yazın.
  2. 2Sorun görülürse yeni satırları eklendikleri ters sırada geri alın; toptan yedek yüklemesi son seçenek olsun.
  3. 3Geri alma sonrası aynı doğrulama komutlarını çalıştırıp servisin eski durumuna döndüğünü kanıtlayın.
  4. 4Nedeni netleşmeden yeniden deneme yapmayın; bulguları kayda geçirip yeni bir pencere planlayın.

Sık Sorulan Sorular

Uygulama öncesi merak edilenler

Bu rehberi üretim ortamında doğrudan uygulayabilir miyim?

Komut blokları referans niteliğindedir. Adresleme, arayüz adları ve kimlikleri kendi planınıza göre uyarlayın; mümkünse önce laboratuvar veya yedek cihaz üzerinde deneyin.

Yazılım sürümüm farklı, komutlar birebir yok. Ne yapmalıyım?

S5300, S6300, WLC platformlarında sürüm bazlı söz dizimi farkları olabilir. Cihaz üzerindeki bağlamsal yardım ile eşdeğer komutu bulabilir, emin olmadığınız noktada teknik ekibimize danışabilirsiniz.

Kesinti yaşamadan uygulamak mümkün mü?

Yedekli topolojilerde önce yedek yol üzerinde çalışıp trafiği kaydırarak kesintisiz ilerlenebilir. Tek yollu bağlantılarda kısa kesinti beklenmeli ve bakım penceresi planlanmalıdır.

Uygulama sonrası hangi metrikleri izlemeliyim?

Komşuluk/oturum sayısı, öğrenilen prefix veya MAC adedi, arayüz hata sayaçları ve kontrol düzlemi CPU kullanımı ilk 24 saat boyunca izlenmelidir.

Terimler Sözlüğü

Rehberde geçen kısaltmalar

802.1X

Port bazlı kimlik doğrulama standardı.

RADIUS

Merkezî kimlik doğrulama, yetkilendirme ve kayıt protokolü.

802.11r

Kablosuz istemcinin AP'ler arasında hızlı geçişini sağlayan standart.

PoE Bütçesi

Anahtarın portlara dağıtabileceği toplam güç kapasitesi.

Mühendislik Desteği

Bu rehberi kendi topolojinize uyarlarken teknik ekibimizden destek alabilirsiniz.

Teknik Destek İsteyin
Başa dön
Servis
WhatsApp