Comandos ⁠Switch Cisco

Switches Cisco compatíveis

Os comandos abaixo são compatíveis com diversos modelos de switches Cisco. Além disso, a relação contempla equipamentos das linhas Catalyst, Nexus, ME e SG, atendendo a diferentes cenários de rede. Assim, você pode utilizar este conteúdo como referência para operações de acesso, agregação, campus, datacenter e Metro Ethernet.

  • Série Catalyst 2960 / 2960X — Acesso
    • Catalyst 2960
    • Catalyst 2960-S
    • Catalyst 2960-X
    • Catalyst 2960-XR
  • Série Catalyst 3560 / 3650 / 3850 — Acesso e Agregação
    • Catalyst 3560
    • Catalyst 3560X
    • Catalyst 3650
    • Catalyst 3850
  • Série Catalyst 9000 — Acesso, Core e Campus (linha atual)
    • Catalyst 9200
    • Catalyst 9300
    • Catalyst 9400
    • Catalyst 9500
    • Catalyst 9600
  • Série Nexus — Datacenter (Spine/Leaf)
    • Nexus 2000 Series (FEX)
    • Nexus 3000 Series
    • Nexus 5000 Series
    • Nexus 7000 Series
    • Nexus 9000 Series (NX-OS e ACI)
  • Série ME — Metro Ethernet para ISPs
    • ME 3400 Series
    • ME 3600X
    • ME 3800X
    • ME 1200 Series
  • Série SG (Small Business)
    • SG200 Series
    • SG220 Series
    • SG300 Series
    • SG350 Series
    • SG500 Series
    • SG550 Series

Acesso e administração da CLI

Primeiramente, utilize os comandos abaixo para acessar os diferentes modos da CLI. Em seguida, você poderá consultar o histórico e obter informações sobre a configuração do equipamento. Além disso, essas funções facilitam a administração inicial do switch e permitem verificar seu estado antes de realizar alterações.

Para começar, entre no modo privilegiado:

 enable 

Depois disso, acesse o modo de configuração global:

 configure terminal 

Quando for necessário retornar ao nível anterior, utilize:

 exit 

Por outro lado, para sair diretamente para o modo EXEC, utilize:

 end 

Durante a configuração, consulte a ajuda da CLI com:

 ? 

Da mesma forma, consulte o histórico de comandos por meio de:

 show history 

Antes de finalizar uma alteração, salve a configuração utilizando:

 write memory 

Como alternativa, grave a configuração no arquivo de inicialização com:

 copy running-config startup-config 

Depois disso, consulte a versão do equipamento para verificar informações do sistema:

 show version 

Para conferir as configurações atualmente carregadas, utilize:

 show running-config 

Por fim, consulte a configuração armazenada para inicialização com:

 show startup-config 

Interfaces

Na sequência, os comandos de interface permitem consultar as portas disponíveis e acessar configurações específicas. Além disso, você pode definir descrições para facilitar a identificação dos enlaces. Quando necessário, também é possível habilitar ou desabilitar uma interface diretamente pela CLI.

Para visualizar rapidamente as interfaces e seus endereços, utilize:

 show ip interface brief 

Em uma análise mais detalhada, consulte uma interface específica com:

 show interface GigabitEthernet0/1 

Depois de identificar a porta desejada, entre no modo de configuração da interface:

 interface GigabitEthernet0/1 

Para facilitar a identificação física ou lógica da porta, configure uma descrição:

 description texto 

Caso a interface esteja administrativamente desativada, utilize o comando abaixo para habilitá-la:

 no shutdown 

Em contrapartida, quando houver necessidade de desativar a porta, utilize:

 shutdown 

VLAN

Para configurar VLANs, crie inicialmente a rede lógica e, logo depois, defina suas características. Dessa forma, o switch consegue organizar as portas de acordo com a segmentação desejada. Por outro lado, a configuração de uma porta ACCESS ou TRUNK depende da função que ela desempenha na topologia.

Primeiro, crie a VLAN desejada utilizando:

 vlan 10 

Em seguida, para facilitar sua identificação, associe um nome à VLAN:

 name VLAN10 

Depois, confirme as VLANs configuradas no equipamento com:

 show vlan brief 

Para utilizar uma porta como ACCESS, aplique a configuração abaixo:

 interface GigabitEthernet0/1
switchport mode access
switchport access vlan 10

Já para utilizar a porta como TRUNK, configure-a da seguinte maneira:

 interface GigabitEthernet0/1
switchport mode trunk
switchport trunk allowed vlan all

EtherChannel (LACP)

Em seguida, o EtherChannel permite agrupar interfaces físicas em um único enlace lógico. Nesse contexto, o LACP possibilita a negociação entre os equipamentos envolvidos. Assim, as interfaces participantes podem formar o mesmo grupo conforme a configuração aplicada.

Para criar o agrupamento de interfaces, utilize:

 interface range GigabitEthernet0/1 - 2
channel-group 1 mode active

Após configurar o grupo, verifique seu estado com:

 show etherchannel summary 

Spanning-Tree (STP)

Por sua vez, o Spanning Tree controla possíveis loops na rede. Além disso, você pode definir a prioridade por VLAN para influenciar a seleção da topologia. Quando aplicável, também é possível habilitar o PortFast em interfaces destinadas a dispositivos finais.

Para consultar o estado atual do Spanning Tree, utilize:

 show spanning-tree 

Quando for necessário alterar a prioridade de uma VLAN, aplique:

 spanning-tree vlan 10 priority 4096 

Para habilitar o PortFast em uma interface, utilize:

 interface GigabitEthernet0/1
spanning-tree portfast

MAC Address

Para verificar os endereços aprendidos, consulte a tabela MAC do switch. Dessa maneira, você consegue identificar os endereços associados às interfaces durante uma análise de conectividade. Se necessário, limpe a tabela de endereços dinâmicos para iniciar um novo processo de aprendizado.

Para consultar os endereços MAC aprendidos pelo equipamento, utilize:

 show mac address-table 

Quando for necessário remover os endereços dinâmicos da tabela, execute:

 clear mac address-table dynamic 

Endereçamento / SVI

Já no gerenciamento por VLAN, as interfaces SVI permitem associar um endereço IP a uma VLAN. Com isso, o switch pode utilizar uma interface VLAN para funções de gerenciamento ou roteamento, conforme os recursos disponíveis no equipamento. Além disso, a consulta dessas interfaces ajuda a verificar os endereços configurados.

Para criar uma interface SVI vinculada à VLAN desejada, utilize:

 interface vlan 10 

Em seguida, atribua o endereço IP e a máscara correspondentes:

 ip address x.x.x.x y.y.y.y 

Depois disso, consulte as interfaces VLAN disponíveis por meio de:

 show interface vlan 

Diagnóstico

Para realizar diagnósticos, utilize os comandos abaixo para testar a conectividade e consultar informações importantes da rede. Por exemplo, o ping e o traceroute ajudam a verificar o caminho até um determinado endereço. Além disso, a tabela ARP, os logs e o uso da CPU fornecem informações adicionais durante uma análise técnica.

Primeiramente, teste a conectividade com o endereço de destino utilizando:

 ping x.x.x.x 

Se for necessário verificar o caminho percorrido pelos pacotes, utilize:

 traceroute x.x.x.x 

Para consultar os registros ARP mantidos pelo equipamento, execute:

 show ip arp 

Da mesma forma, consulte os eventos registrados pelo sistema com:

 show logging 

Por fim, verifique o consumo de CPU durante uma análise de desempenho com:

 show processes cpu 

SNMP

Por fim, o SNMP pode integrar o switch a plataformas de monitoramento. Para isso, configure a comunidade de acordo com o nível de acesso necessário. Em um cenário de monitoramento, a comunidade de leitura permite consultar informações do equipamento. Já a comunidade de escrita permite operações que exigem esse nível de acesso. Assim, o switch pode fornecer dados para sistemas de gerenciamento compatíveis.

Para configurar uma comunidade SNMP com permissão de leitura, utilize:

 snmp-server community nome RO 

Como alternativa, configure uma comunidade com permissão de escrita utilizando:

 snmp-server community nome RW 

GPON • REDES • DATACENTER • AUTOMAÇÃO

Explore Nossa Base Técnica

Tudo o que você precisa para configurar e administrar sua rede.

Scripts e Comandos
+ 0
Guias Técnicos
+ 0
Fabricantes Suportados
+ 0

Leave A Comment