Заметки сисадмина о интересных вещах из мира IT, инструкции и рецензии. Alt26.Alt16. Настраиваем Компьютеры/Сервера/1С/SIP-телефонию в Москве

Cisco: nexus 92160YC-X настроим отдельный порт под управление

2025-08-13 · Posted in Cisco

Сброс Cisco Nexus до заводских настроек

Сброс Cisco Nexus до заводских настроек в NX-OS можно сделать двумя способами — через CLI или через загрузку с аварийным образом.

Вариант 1. Сброс из CLI (если есть доступ)

NX-OS спросит подтверждение:

После перезагрузки коммутатор загрузится с пустой конфигурацией, как «из коробки».

Вариант 2. Сброс при загрузке (если пароль утерян)

Подключаешься через консоль.

Перезагружаешь коммутатор.

Во время загрузки, когда появится приглашение loader>, вводишь:

После загрузки в однопользовательский режим делаешь:

Что будет сброшено:
– Все VLAN.
– Все интерфейсы и их настройки.
– Пользователи и пароли.
– Маршруты, ACL, VRF.
– Настройки mgmt0 и SSH/Telnet.
После write erase IP на mgmt0 пропадёт, и доступ будет возможен только через консоль, пока не настроишь управление заново.

Настроим через mgmt0

У Nexus это обычно делается через mgmt0 — это выделенный out-of-band порт для управления. На большинстве Nexus он подписью mgmt0 прямо на панели. Это отдельный 1G/10G Ethernet-порт, обычно расположен сбоку от линейных портов. Может быть медный (RJ-45) или оптический (SFP), в зависимости от модели. Не участвует в передаче пользовательского трафика — только для управления.

1)Назначаем IP на порт управления mgmt0

2)Указываем маршрут по умолчанию для управления

На Nexus управление по mgmt0 всегда идёт через VRF management, поэтому маршрут задаём именно там.

3)Включаем Telnet

4)Создаём пользователя

5)Разрешаем Telnet только на management VRF

Теперь Telnet будет работать через mgmt0 и VRF management.

6)Сохраняем конфигурацию

Telnet передаёт пароли в открытом виде — на боевых сетях лучше вкл. SSH:

Если хочешь, можно одновременно оставить и Telnet, и SSH.

Настройка для DHCP

Пример настройки DHCP на mgmt0

Добавляем маршрут по умолчанию для VRF management. Иначе коммутатор получит IP, но не сможет достучаться наружу.

Если шлюз выдаётся через DHCP — маршрут часто подхватывается автоматически, но я обычно прописываю вручную для надёжности.

Проверка

Вот готовый конфиг для Cisco Nexus, чтобы порт mgmt0 получил IP по DHCP и был доступен по Telnet и SSH:

Что этот конфиг делает:
– mgmt0 получает IP по DHCP.
– Включен доступ по SSH и Telnet.
– Создан пользователь admin с правами администратора.
– Разрешён вход как по SSH, так и по Telnet для VRF management.

Настроим через VLAN

1)Создаём VLAN для управления

2)Назначаем IP на интерфейсе VLAN

3)Назначаем порт в этот VLAN

4)Добавляем маршрут по умолчанию

5)Включаем доступ по SSH/Telnet

6)Создаём пользователя

7)Сохраняем конфигурацию

 

Отличия от mgmt0:
mgmt0 всегда в VRF management и изолирован от трафика VLAN.
– Интерфейс VLAN живёт в обычном VRF (default), и через него можно управлять устройством через любую рабочую сеть.
– Через VLAN можно пустить управление даже через транк, если задать switchport mode trunk.

Leave a Reply