Jeg fik en Cisco Catelyst 3560 af en kunde…
https://www.cisco.com/c/en/us/support/switches/catalyst-3560-cx-series-switches/series.html
Har du fået fat i en ældre Cisco Catalyst 3560, som du gerne vil starte helt forfra med? Så er det heldigvis forholdsvis enkelt at nulstille switchen via console-porten.
I denne guide gennemgår jeg hele processen fra Ubuntu og Minicom, over reset af switchen, til den efterfølgende konfiguration af en management-IP.
Guiden tager udgangspunkt i en Cisco Catalyst 3560 og en USB-to-serial/console-forbindelse.
Vigtigt: Et reset sletter den eksisterende konfiguration og VLAN-database. Brug derfor ikke denne procedure på en switch, hvor konfigurationen skal bevares.
Det skal du bruge
Du skal bruge:
- En Cisco Catalyst 3560
- Et console-kabel
- En Ubuntu-computer
- Minicom
- Adgang til switchens console-port
- Strøm til switchen
Jeg bruger i eksemplet en USB-to-serial-adapter, som Ubuntu registrerer som /dev/ttyUSB0.
Din adapter kan dog få et andet navn, f.eks. /dev/ttyUSB1 eller /dev/ttyACM0.
1. Installer Minicom på Ubuntu
Hvis Minicom ikke allerede er installeret, kan det installeres med:
sudo apt update
sudo apt install minicom
Når installationen er færdig, skal vi finde den serielle port.
Tilslut console-kablet til Ubuntu-maskinen og kør:
ls /dev/ttyUSB*
Du kan også prøve:
ls /dev/ttyACM*
Hvis du eksempelvis får:
/dev/ttyUSB0
er det den port, vi skal bruge.
2. Start Minicom
Den nemmeste måde at starte Minicom på er:
sudo minicom -D /dev/ttyUSB0 -b 9600
Her betyder:
-D /dev/ttyUSB0— den serielle port, der skal bruges-b 9600— baud rate på 9600
Cisco’s console-forbindelse bruger normalt 9600 baud, 8 data bits, no parity og 1 stop bit, altså:
9600 8N1
Hvis du hellere vil konfigurere Minicom gennem menuen, kan du starte:
sudo minicom -s
Vælg derefter:
Serial port setup
og kontrollér, at indstillingerne er:
Speed: 9600
Data bits: 8
Parity: None
Stop bits: 1
Flow ctrl: None
Sørg især for, at hardware flow control er slået fra.
3. Hvis Ubuntu nægter adgang til den serielle port
Hvis Minicom giver en fejl som:
cannot open /dev/ttyUSB0: Permission denied
kan det skyldes, at din bruger ikke har adgang til den serielle port.
På Ubuntu er det normalt dialout-gruppen, der styrer adgangen.
Kør:
sudo usermod -aG dialout $USER
Log derefter ud og ind igen.
Du kan kontrollere dine grupper med:
groups
Her bør dialout fremgå.
Som en hurtig test kan du også starte Minicom med sudo:
sudo minicom -D /dev/ttyUSB0 -b 9600
4. Tilslut til Cisco Catalyst 3560
Tilslut console-kablet mellem Ubuntu-computeren og CONSOLE-porten på Cisco 3560.
Start Minicom, og tænd derefter switchen.
Hvis switchen allerede er startet, kan du trykke:
Enter
for at få en prompt.
En normal Cisco CLI-prompt kan eksempelvis se sådan ud:
Switch>
Når vi skal lave et komplet reset, skal vi dog have switchen startet i bootloaderen.
5. Start switchen i bootloaderen
Sluk switchen.
Hold Mode-knappen på forsiden af Cisco 3560 inde.
Mens du holder knappen inde, tænder du switchen.
Bliv ved med at holde knappen inde, indtil switchen stopper i bootloaderen.
Du skulle gerne ende ved en prompt, der ligner:
switch:
Nu befinder vi os ikke længere i den normale Cisco IOS CLI. Vi arbejder i stedet i switchens bootloader.
6. Initialiser flash
Det første vi gør, er at initialisere switchens flash:
switch: flash_init
På nogle ældre Catalyst 3560/IOS-versioner anvendes også:
switch: load_helper
Du kan derefter kontrollere indholdet af flash:
switch: dir flash:
Her vil du typisk kunne finde blandt andet:
config.text
vlan.dat
De to filer er interessante, hvis målet er at få switchen tilbage til en ren konfiguration.
7. Slet den gamle konfiguration
Den gemte konfiguration ligger i config.text.
Slet den med:
switch: delete flash:config.text
Switchens bootloader vil typisk bede om bekræftelse.
Svar:
y
Derefter sletter vi VLAN-databasen:
switch: delete flash:vlan.dat
Bekræft igen med:
y
Hvorfor skal begge filer slettes?
config.text indeholder switchens gemte konfiguration.
vlan.dat indeholder VLAN-databasen.
Hvis du kun sletter konfigurationen, kan VLAN-oplysninger derfor stadig være tilbage efter genstart.
Hvis målet er et så rent reset som muligt, er det derfor en god idé at håndtere begge filer.
8. Boot switchen
Når filerne er slettet, kan switchen startes:
switch: boot
Cisco IOS bliver nu indlæst fra flash.
Afhængigt af IOS-version og hardware kan bootprocessen tage lidt tid.
Når switchen er startet, vil du typisk ende ved:
Switch>
9. Spring initial configuration over
Efter reset kan Cisco spørge:
Would you like to enter the initial configuration dialog? [yes/no]:
Hvis du selv vil konfigurere switchen manuelt, svarer du:
no
Du kan derefter trykke Enter, hvis switchen beder om det.
Du bør nu have:
Switch>
10. Gå i privileged EXEC mode
Skriv:
Switch> enable
Du får nu:
Switch#
Herfra kan vi konfigurere switchen.
11. Kontroller at den gamle konfiguration er væk
Det kan være en god idé at kontrollere switchens konfiguration:
Switch# show running-config
Du kan også kontrollere startup-konfigurationen:
Switch# show startup-config
Efter et korrekt reset bør den gamle konfiguration ikke længere være til stede.
Hvis du vil være ekstra sikker, kan du også køre:
Switch# write erase
eller på IOS-versioner, hvor den foretrukne kommando er:
Switch# erase startup-config
Dette trin er i praksis redundant, hvis config.text allerede er slettet fra bootloaderen, men det kan bruges som en ekstra kontrol.
12. Konfigurer en management-IP
Nu hvor switchen er nulstillet, kan vi give den en IP-adresse, så den kan administreres over netværket.
I dette eksempel bruger vi:
| Indstilling | Værdi |
|---|---|
| Management VLAN | VLAN 1 |
| IP-adresse | 192.168.1.10 |
| Subnetmaske | 255.255.255.0 |
| Default gateway | 192.168.1.1 |
Start med:
Switch# configure terminal
Gå derefter ind på VLAN 1:
Switch(config)# interface vlan 1
Tildel IP-adressen:
Switch(config-if)# ip address 192.168.1.10 255.255.255.0
Aktivér interfacet:
Switch(config-if)# no shutdown
Afslut interface-konfigurationen:
Switch(config-if)# exit
Konfigurer default gateway:
Switch(config)# ip default-gateway 192.168.1.1
Afslut configuration mode:
Switch(config)# end
13. Kontroller VLAN 1
Nu kan vi kontrollere, om management-interfacet er oppe:
Switch# show interfaces vlan 1
Du vil gerne se noget i retning af:
Vlan1 is up, line protocol is up
Internet address is 192.168.1.10/24
Det interessante er især:
Vlan1 is up, line protocol is up
Hvis der står:
Vlan1 is administratively down
skal interfacet aktiveres:
Switch# configure terminal
Switch(config)# interface vlan 1
Switch(config-if)# no shutdown
Switch(config-if)# end
14. Hvis VLAN 1 stadig er down
Det er vigtigt at forstå, at no shutdown alene ikke nødvendigvis får et SVI til at komme op.
Der skal normalt også være mindst én aktiv fysisk switchport i det pågældende VLAN.
Du kan eksempelvis kontrollere switchportene med:
Switch# show interfaces status
eller:
Switch# show vlan brief
Hvis en port er tilsluttet en computer eller anden aktiv netværksenhed og befinder sig i VLAN 1, kan SVI’en komme op.
15. Test forbindelsen
Hvis din computer befinder sig på samme netværk som switchen, kan du nu teste forbindelsen.
Fra Ubuntu:
ping 192.168.1.10
Hvis alt er korrekt konfigureret, bør du få svar:
64 bytes from 192.168.1.10: icmp_seq=1 ttl=255 time=...
64 bytes from 192.168.1.10: icmp_seq=2 ttl=255 time=...
Herefter har du grundlæggende netværksforbindelse til switchens management-interface.
16. Gem konfigurationen
Det sidste — og meget vigtige — trin er at gemme konfigurationen.
Kør:
Switch# copy running-config startup-config
Du bliver typisk spurgt:
Destination filename [startup-config]?
Tryk bare:
Enter
Du bør derefter se:
Building configuration...
[OK]
Konfigurationen er nu gemt.
Hvis du genstarter switchen, vil den derfor beholde management-IP’en.
17. Genstart og test
Hvis du vil kontrollere, at konfigurationen rent faktisk er gemt, kan du genstarte switchen:
Switch# reload
Switchens CLI spørger typisk om bekræftelse.
Når switchen starter igen, bør management-IP’en stadig være:
192.168.1.10
Du kan kontrollere den med:
Switch# show interfaces vlan 1
Den komplette reset-procedure
Hvis du bare vil have den korte version, er bootloader-delen:
switch: flash_init
switch: load_helper
switch: dir flash:
switch: delete flash:config.text
switch: delete flash:vlan.dat
switch: boot
Efter boot:
Switch> enable
Switch# write erase
Switch# reload
Når du bliver spurgt:
Would you like to enter the initial configuration dialog? [yes/no]:
svarer du:
no
Den komplette management-konfiguration
Eksempel med 192.168.1.10/24 og gateway 192.168.1.1:
Switch> enable
Switch# configure terminal
Switch(config)# interface vlan 1
Switch(config-if)# ip address 192.168.1.10 255.255.255.0
Switch(config-if)# no shutdown
Switch(config-if)# exit
Switch(config)# ip default-gateway 192.168.1.1
Switch(config)# end
Switch# show interfaces vlan 1
Switch# copy running-config startup-config
Praktiske Minicom-kommandoer
Når du arbejder med Minicom, kan det også være nyttigt at kende de vigtigste genveje.
Minicoms kommandoer startes normalt med Ctrl+A.
Hvis du eksempelvis vil afslutte Minicom, kan du bruge:
Ctrl+A
X
Du kan også åbne Minicoms hjælp med:
Ctrl+A
Z
Her får du vist de tilgængelige genveje.
Hvis du har flere serielle enheder tilsluttet Ubuntu-maskinen, kan du altid kontrollere porte med:
ls /dev/ttyUSB*
ls /dev/ttyACM*
Fejlfinding
Jeg får ingen output i Minicom
Kontroller først, at du bruger den rigtige serielle port:
ls /dev/ttyUSB*
Kontroller derefter Minicom-indstillingerne:
9600 baud
8 data bits
No parity
1 stop bit
No flow control
Kontroller også, at console-kablet sidder i CONSOLE-porten og ikke i en almindelig Ethernet-port.
Jeg får mærkelige tegn i terminalen
Det skyldes ofte forkerte serial-indstillinger.
Kontrollér især baud rate og flow control.
Prøv:
9600 8N1
og sørg for, at hardware flow control er deaktiveret.
Vlan1 is down
Kør:
Switch# show interfaces vlan 1
og:
Switch# show vlan brief
Kontrollér derefter, at mindst én relevant fysisk port er aktiv og befinder sig i VLAN 1.
Du kan også kontrollere portenes status med:
Switch# show interfaces status
Jeg kan pinge switchen lokalt, men ikke fra et andet netværk
Kontrollér default gateway:
Switch# show running-config | include default-gateway
Den skal eksempelvis vise:
ip default-gateway 192.168.1.1
Husk også, at computeren skal være konfigureret på et netværk, der kan nå 192.168.1.0/24.
Konklusion
En Cisco Catalyst 3560 kan stadig være ganske nyttig til lab, undervisning og netværkstræning, selvom den er en ældre switch.
Med en Ubuntu-computer, Minicom og et console-kabel kan du relativt nemt få adgang til switchen og nulstille den.
Den vigtigste del af reset-proceduren er:
switch: flash_init
switch: load_helper
switch: delete flash:config.text
switch: delete flash:vlan.dat
switch: boot
Når switchen er startet op igen, kan du konfigurere den efter behov. I denne guide har vi brugt VLAN 1 som management-interface og givet switchen IP-adressen 192.168.1.10.
Til sidst skal du huske:
Switch# copy running-config startup-config
Ellers risikerer du at miste konfigurationen igen ved næste genstart.
Bemærk: Kommandoer og bootloader-adfærd kan variere lidt afhængigt af den konkrete Catalyst 3560-model og IOS-version. Hvis en kommando ikke accepteres, bør du kontrollere den aktuelle IOS/bootloader-dokumentation for netop din switch.
Kilde : https://techblog.glendaleacademy.org/cisco/resetting-catalyst-3560-to-defaults








