< RCNI Sınav Hazırlık — ICX 150 İnteraktif Rehber

RUCKUS ICX 150 — RCNI Sınav Hazırlık Rehberi

ICX Implementer Student Guide'ın 15 modülünü kapsayan interaktif çalışma notları. Her modül başlığına tıklayıp açabilir, sol menüden arama yapabilir, modülleri tamamladıkça işaretleyip ilerlemeni takip edebilirsin. Kritik sayılar ve sınav tuzakları renkli kutularda vurgulanmıştır.

Kaynak: ICX 150 – RUCKUS ICX Implementer Student Guide, Rev. 2212 · Referans: FastIron 08.0.95g
M0

Kurs Yapısı ve Kapsam

Kurs, RUCKUS ICX serisi switch'lerde implementer rolünü hedefler; FastIron 8.0.95g üzerinden anlatılır (son modül 09.0.xx yeniliklerini kapsar).

Ön koşul bilgi (sınavda temel varsayılır)Telnet/SSH, SNMP, routing/switching temeli, IP adresleme ve subnetting, VLAN, LAG, PoE, STP, 802.1Q, LACP, 802.1X, CDP/LLDP. Resmî ön koşul kurs: RSP-100.

15 sunum: Course Intro → RUCKUS ICX Technologies → Hardware Overview → CLI Basics → Software Upgrade & Licensing → Access and Management → Device Security and Monitoring → Layer 2 Fundamentals → ICX Services → Layer 2 Redundancy → Layer 3 Fundamentals → ICX Stacking → PoE → Network Design and Troubleshooting → FastIron 09.00.xx Features.

Sınav notuSınavda en çok sayı, varsayılan değer ve komut sözdizimi soruluyor — tablolardaki rakamları ezberle.
M1

RUCKUS Teknolojileri ve Ürün Ailesi

1.1 Kablosuz taraf (kontrolörler)

KontrolörKapasite
SZ30010.000 AP/node, cluster'da 30.000 (High Scale mod)
vSZSmartZone'un sanal sürümü (High Scale ve Essentials)
SZ1442.000 AP, 400 switch, 40.000 client / kontrolör. Active-Active cluster (4 üye): 6.000 AP, 1.200 switch, 120.000 client
ZoneDirector150 AP, 4.000 client, 256 WLAN. SmartZone ailesinde değil, ama config'i SmartZone'a import edilebilir
Unleashed50 AP'ye kadar, kontrolörsüz, 1.024 client
RUCKUS CloudBulut tabanlı yönetim
TuzakZoneDirector'ın SmartZone portföyünde olmadığı ama config'i import edilebildiği ayrımı sorulabiliyor.

1.2 ICX 7000 portföy hiyerarşisi

  • ICX 7150 – Entry-level Access
  • ICX 7250 – Access (End of Sale, destek devam)
  • ICX 7450 – Access-Aggregation, modüler, IPsec modülü
  • ICX 7550 – Access-Aggregation (FI 8.0.95 ile geldi), multigigabit + yüksek PoE
  • ICX 7650 – Premium Access-Aggregation, MCT destekli
  • ICX 7750 – Aggregation-Core, MCT
  • ICX 7850 – Premium Aggregation-Core, 6.4 Tbps, 40/100G
  • ICX 8200 – 7000-serisi access switch'lerin yerini alan yeni aile (FastIron 10.0.0, 7 model)

SmartZone 6.0 switch yönetimi sunar: discovery/inventory, SNMP, monitoring, link discovery, yazılım yükseltme, backup/restore.

1.3 Yardımcı ürünler ve araçlar

  • RUCKUS Cloud – AI destekli network management-as-a-service
  • RUCKUS Analytics – ML/AI ile incident analytics, network health, client troubleshooting
  • Cloudpath – güvenlik ve politika yönetimi (onboarding/sertifika)
  • SPoT – Location Based Services
  • SmartCell Insight (SCI) – büyük ölçekli Wi-Fi big data analitiği, KPI raporlama
  • Intangi Iris – ücretsiz konfigüratör/BoM aracı (Windows, Excel & Visio export)
  • Mobil uygulamalar: SpeedFlex, RUCKUS Cloud, SPoT, SWIPE (AP provisioning)

Kaynaklar: support.ruckuswireless.com, commscope.com/product-type/enterprise-networking, commscope.com/support/training. Her release için ZIP paketi: Layer 2, Command Reference, Security, Stacking, Monitoring, Management kılavuzları + Release Notes + Feature Support Matrix.

1.4 RUCKUS'a özgü teknolojiler (sınavın favorisi)

Stacking avantajları: standart Ethernet kablosu, 12 üniteye kadar stack, 40 km'ye kadar long-distance stacking (ICX 7550/7650/7750/7850), ISSU, Hitless failover, ek modül/lisans gerekmez (bazı modeller 10G lisansı ister), Zero Touch Provisioning.

Stack Trunk: Birden fazla stack portu tek mantıksal link → daha fazla bant genişliği + link yedekliliği. Linear veya ring, tüm ICX 7000 serisinde desteklenir.

ICX 7450 IPsec VPN ModülüSwitch başına 1 modül (stack'te birden fazla olabilir ama aynı anda 1 aktif) · AES-128/256, IKEv2 donanım hızlandırmalı · modül başına 20 tünel · 10 Gbps toplam throughput · FIPS + NSA Suite-B uyumlu · IPv4 unicast, OSPF, QoS, PBR, VRF, ACL, jumbo frame destekli · FPGA tabanlı, saha yükseltilebilir.
MCT (Multi-Chassis Trunking)LACP'nin genişletilmiş hâli — LAG link seviyesinde, MCT switch seviyesinde yedeklilik. Active-Active, sub-second failover, entegre loop detection. Desteklenen: ICX 7650, 7750, 7850.
VRRP-EDefault gateway her zaman ping'lenebilir · çoklu track port + eşik tabanlı failover · MD5 auth · sadece full Layer 3 image'da (base L3'te yok → alternatif VSRP).
UFI (Unified FastIron Image)08.0.80 ile geldi · application image + boot code + FI signature (+PoE firmware) tek dosyada · 08.0.90'dan itibaren yeni donanımlar (ICX 7850+) SADECE UFI kullanır.

Lisanslama: Kalıcı lisans veya SAU (Self-Authenticated Upgrade, "pay-as-you-grow"). Lisans tipleri: PoD, L3-BASE, L3-PREM, Prem-MACsec.

M2

ICX Donanım Genel Bakış

2.1 Sınıflandırma

SınıfModeller
Access-onlyICX 7150, ICX 7250, ICX 8200
Access/AggregationICX 7450, ICX 7550, ICX 7650
Aggregation/CoreICX 7750, ICX 7850
PoE standartları802.3af = 15W (PoE) · 802.3at = 30W (PoE+) · 802.3bt = 90W (PoH/PoE++). Genel kural: tek PSU → tüm portlara PoE; çift PSU → tüm portlara PoE+.

2.2 ICX 7150 (entry-level access)

8 donanım konfigürasyonu: Compact (C08P, C08PT, C10ZP, C12P) + 24/24F/24P + 48/48P/48PF/48ZP.

ModelDownlinkUplink/StackPoE bütçesiNot
C08P8× 1G PoE+2× 1G SFP62WFI 8.0.91, fansız, L2 only
C08PT8× 1G PoE+2× 1G SFP62WFI 8.0.92, IP30 kasa, geniş sıcaklık
C10ZP8× 2.5GbE + 2× 2.5/5/10GbE (90W)2× SFP+ 10GFI 8.0.91
C12P12× 1G PoE+ (2 uplink bakır dâhil)2× SFP+ 10G124WFI 8.0.60
2424× 1G2× 1G RJ-45 + 4× 1/10G SFP+
24P24× 1G PoE+aynı370Wopsiyonel fansız mod
24F24× 1G SFP2× 1G RJ-45 + 4× 1/10G SFP+
48 / 48P48× 1G (P: PoE+)2× 1G RJ-45 + 4× 1/10G SFP+48P: 370W
48PF48× 1G PoE+aynı740W
48ZP16× 2.5G PoH (802.3bt) + 32× 1G PoE+8× 1/10G SFP+1.480W (2 PSU)fan+PSU hot-swap

Compact modeller fansız; C08/C08P'de RJ-45 mgmt portu, RJ-45 konsol ve USB storage yok.

Fansız modchassis fanless ile 24P/48P'de fan hızı sıfırlanır → PoE bütçesi 150W ile sınırlanır. Mevcut tüketim 150W üzerindeyse önce düşürülmeli.

LED'ler: STATUS butonu ile STAT / SPD / ID / USB / PoE arasında geçiş. Sistem LED'leri: SYST, MS (stack), UPDATE, DIAG, CLD (cloud), PWR.

2.3 ICX 7250 (access, EoS)

  • 4 model: 24, 24P, 48, 48P — hepsinde 8× 1/10G SFP/SFP+ uplink/stack
  • 1GbE uplink portları 10GbE'ye lisansla yükseltilebilir
  • PoE bütçesi: 24P = 370W, 48P = 740W
  • 12 üniteye kadar stack, hitless failover, EEE, OpenFlow 1.3
ICX-EPS 4000Harici güç kaynağı: 4 adede kadar çıkarılabilir PSU (her biri 920W), 16 switch'e kadar yedek güç + PoE bütçe artırımı. Hot-swap DEĞİL. Sadece 7250-48P iki EPS'e bağlanabilir (2 EPS LED'i olan tek model).

Stack ID LED'i: 10'dan büyük ID'lerde 10+ LED'i + 1 veya 2 LED'i birlikte yanar. Konsol: Mini-USB seri port.

2.4 ICX 8200 (yeni access ailesi, FastIron 10.0.0)

7 model: C08PF, 24, 24P, 48, 48P, 48PF, 48PF2

ÖzellikDeğer
Downlinktüm modellerde 1 Gbps
Uplink 8-port2× 10GbE SFP+
Uplink 24/48-port4× 1/10/25GbE SFP28
Switching kapasitesi248 Gbps (8p/48) – 296 Gbps
Stack12 ünite; 8-port: 20 Gbps / diğerleri 100 Gbps; agregat 1.2 Tbps
PoE bütçeleriC08PF 124W; 24P/48P/48 370W; 48PF/48PF2 740W (1 PSU) / 1.440–1.480W (2 PSU)

Öne çıkanlar: Perpetual PoE, Fast Boot PoE, ISSU, SAU lisans yükseltme/düşürme, PoD, L3 Premium (OSPFv2/v3, VRRP, VRRPv3, VRRP-E, GRE, PBR, PIM, VRF v4+v6), sFlow, EEE. 48PF2: 2× hot-swap fan + 2× hot-swap PSU (tek hot-swap'lı model).

2.5 ICX 7450 (access/aggregation, modüler)

  • 5 model: 24, 24P, 48, 48P, 48F
  • 3 modüler slot (1 ön, 2 arka): uplink/stack modülü veya IPsec servis modülü
  • 2× 40G QSFP+ stack, 80G stack bandwidth; 12 ünite stack
  • 24P/48P: PoE+ 30W; 8 adet sarı işaretli port PoH/802.3bt-ready 90W
  • İki PSU ile 1.500W PoE bütçesi
  • AC/DC güç, tersinir hava akışı, MACsec, IPsec, EEE, OpenFlow 1.3
ModülBant genişliğiPortSlotİşlev
ICX7400-1X40GQ80 Gbps1× 40GbE QSFP+ön(24)/arka(24,48)Stacking(arka)+Uplink
ICX7400-4X10GF80 Gbps4× 10GbE SFP+ön veya arkaStacking(ön)+Uplink, MACsec
ICX7400-4X10GC80 Gbps4× 10GbE RJ-45ön veya arkaUplink
ICX7400-4X1GF8 Gbps4× 1GbE SFPsadece önUplink, LRM optik

Konsol: Mini-USB seri.

2.6 ICX 7550 (FI 8.0.95 ile geldi)

  • Modeller: 24, 24F, 24P, 24ZP, 48, 48F, 48P, 48ZP
  • Downlink 1/2.5/5/10 Gbps; 2× 40/100 GbE sabit uplink/stack + 1 genişleme slotu
  • Genişleme modülü: 1× 100GbE QSFP28 veya 2× 40GbE QSFP+ veya 4× 10GbE SFP+ (modül yoksa filler panel zorunlu)
  • Multi-gig modellerde 802.3bt, 2.000W PoE bütçesi, port başına 90W
  • 12 ünite stack (40G/100G), L2 + RIP/OSPF/BGP, sFlow, MACsec, EEE, OpenFlow 1.3
  • PSU: non-PoE 400W AC/DC, PoE 1.200W AC — çift, hot-swap, load-sharing
  • 3× fan assembly, hot-swap, tersinir
  • 24F/48F ve 24ZP/48ZP'de harici referans saat girişi var
  • Konsol: USB Type-C + arka RJ-45

2.7 ICX 7650

  • 48ZP: 24× 1G PoE+ RJ-45 + 24× 100M/1G/2.5/5/10G RJ-45 (PoH/UPoE 90W), maks 1.500W (2 PSU)
  • 48P: 48× 1G RJ-45 (40 tanesi PoE+, 8 tanesi PoE+/PoH/UPoE 90W), maks 1.500W
  • 48F: 24× 1G SFP + 24× 10G SFP/SFP+ (PoE yok)

Arka QSFP: 4× 40G veya 2× 100G stack; standalone iken 2× 40G uplink. Ön panelde 1 genişleme slotu. Çift hot-swap PSU+fan, MACsec256, PoE overdrive, BGP/VRF, sFlow. Port rengi: PoE+ turuncu, PoH sarı.

2.8 ICX 7750 (aggregation/core)

  • 48F: 48× 1/10GbE SFP+ + 6× 40GbE QSFP+
  • 48C: 48× 1/10G RJ-45 + 6× 40GbE QSFP+
  • 26Q: 26× 40GbE QSFP+ (96× 10GbE'ye kadar breakout)

Opsiyonel 6×40G genişleme modülü. 12× 40GbE stack, 480 Gbps stack bandwidth. 12 ünite / 576×10G port stack'te. Arka panel: 2 PSU, 4 hot-swap fan, mgmt, USB, 2× HA portu. VxLAN + MCT desteği, OpenFlow 1.3, 1RU.

2.9 ICX 7850 (premium aggregation/core)

  • 48F: 48× 1/10/25GbE SFP28 + 8× 40/100GbE QSFP28
  • 48FS: 48× 1/10GbE SFP+ (MACsec, LRM, CWDM) + 8× QSFP28
  • 32Q: 32× 40/100GbE QSFP28; 8'i stack için; breakout ile 128× 10/25GbE

Switching kapasitesi 6.4 Tbps, 800 Gbps stack bandwidth (çift yönlü 1.6 Tbps). BGP, OSPF, VRRP, PIM, PBR, VRF; IPv4+IPv6.

2.10 Donanım aksesuarları ve ortak yetenekler

ModülPortBant genişliği
ICX7650-1x100GQ1× 100GbE QSFP28100 Gbps
ICX7650-2X40GQ2× 40GbE QSFP+80 Gbps
ICX7650-4x10GF4× 10GbE SFP+40 Gbps
RESET butonuTüm ICX'lerde ön panelde, gömük (ataş ile basılır). FI 8.0.70 ile etkinleşti. Prosedür: gücü kes → RESET'e basılı tut → gücü ver → sistem LED'leri amber yanıp sönene kadar bekle → bırak → config silinirken LED'ler yeşil yanıp söner → bitince sabit yeşil → reload. CLI karşılığı: erase system factory-default.

Tersinir hava akışı: ICX 7450/7550/7650/7750/7850 destekler. Exhaust (ön→arka)=standart (yeşil, aşağı ok, "E"), Intake (arka→ön)=opsiyon (turuncu, yukarı ok, "I"). Tüm PSU/fanlar aynı yönde olmalı. ICX 7150 ve 7250 sabit exhaust.

Konsol portları: USB Type-C + RJ-45 → ICX 7150, 7550, 7650, 7850. Mini-USB (seri) → ICX 7250, 7450, 7750 (kablo ucu RJ-45→DB-9F adaptör).

LED ON/OFFFI 8.0.92 ile geldi. led on / led off / led default. Desteklenen: FI 8.0.92'de 7150/7650/7850; FI 9.0.x'te 7550 eklendi.

Stack bağlantı tablosu (EZBERLE)

PlatformMaks switchLink hızıTrunk başına maks linkMaks stack bandwidthMaks mesafe
ICX 71501210G2× 10G480 Gbps10 km
ICX 72501210G2× 10G480 Gbps10 km
ICX 74501210G/40G2×10G veya 2×40G1.9 Tbps10 km
ICX 75501240G/100G2×40G veya 2×100G4.8 Tbps10 km
ICX 76501240G/100G4×40G veya 2×100G4.8 Tbps40 km
ICX 77501240G12× 40G11.5 Tbps40 km
ICX 78501240G/100G8×40G veya 8×100G19.2 Tbps40 km
FormülMaks stack bandwidth = link hızı × trunk başına link sayısı × stack'teki switch sayısı × 2 (full duplex).
Örnek: ICX 7250 → 10G × 2 × 12 × 2 = 480 Gbps.

Optikler: 10G-SFPP-SR/LR, 25G-SFP28-SR/LR, 40G-QSFP-SR4/LR4, 100G-QSFP28-SR4/LR4. DOM sadece RUCKUS optikleriyle çalışır. RoHS 6 uyumlu.

DAC: Kablo + iki uçta sabit SFP; pasif bakır, aktif bakır, aktif optik (AOC). Formatlar: 10G SFP+, 25G SFP28, 40G QSFP, 100G QSFP28. İki uç aynı form faktöründe olmalı.

Breakout kablolarıICX 7550/7750/7850: 40GbE QSFP+ → 4× 10GbE. ICX 7550 ve 7850: 100GbE QSFP28 → 4× 25GbE. ICX 7550 ve 7750 breakout için store-and-forward moduna geçmeli (7850 cut-through'da çalışabilir). Breakout ve Stacking birbirini dışlar.
M3

CLI Temelleri

3.1 Fabrika varsayılanı ile ilk açılış (8.0.90+ — ÖNEMLİ DEĞİŞİKLİK)

Kritik geçişFastIron 8.0.90'dan itibaren: SSH varsayılan AÇIK, Telnet varsayılan KAPALI, ilk giriş için yerel kullanıcı hesabı oluşturulmuş durumda. Console/Web/SSH hepsi kimlik doğrulama ister. 8.0.90 öncesinde SSH kapalıydı ve local user gerekmiyordu.

Varsayılan kimlik: kullanıcı super, parola sp-admin. İlk girişten sonra parola değiştirmek zorunludur (iki kez girilir).

3.2 CLI seviyeleri

SeviyePromptNasıl girilirNe yapılır
User EXEC>giriş sonrasıtemel bilgi, ping, traceroute, nslookup
Privileged EXEC#enabledetaylı show, boot system, reload, parola korunabilir
Global CONFIG(config)#configure terminal/config tglobal/yerel yapılandırma; write memory ile kaydedilir
Alt seviyeler(config-if-...)#interface, vlan, router protokolleri

Gezinme: exit → bir seviye yukarı · end / Ctrl+Z → doğrudan # · quit → doğrudan >

3.3 CLI davranış kuralları

  • Komutlar büyük/küçük harf duyarsız — tek istisna parolalar
  • Kısaltma kabul edilir, string benzersizse (sh int br). Değilse "Ambiguous input" hatası
  • Çoğu komut yalnızca hata durumunda geri bildirim verir
  • Çoğu config komutunun no formu vardır
  • Yukarı/aşağı ok tuşları komut geçmişi
Tuzakping, reload, debug, traceroute CONFIG modundan çalışmaz → "Invalid input". Privileged/User EXEC'e çıkmak gerekir.

Yardım: ? veya Tab. copy ? → seçenekler; s? (boşluksuz) → "s" ile başlayan komutlar; st? → daha da daraltır.

3.4 Konfigürasyon dosyası yönetimi

İşlemKomut
Running → startup kaydetwrite memory
Running config göstershow running-config
Startup config göstershow configuration

running-config → RAM (geçici, elektrik kesilirse silinir) · startup-config → flash/NVRAM (boot'ta RAM'e yüklenir).

Harici sunucularla taşıma: USB, HTTPS, TFTP, SCP.

# switch → TFTP (upload)
copy startup-config tftp <tftp-ip> <dosya>
# switch → SCP (upload)
copy running-config scp <scp-ip> <dosya>
# HTTPS → switch (download)
copy https startup-config <https-ip> <dosya>
Tuzakerase startup-config sonrası sakın write memory yapma — sildiğin dosyayı geri yazarsın! erase startup-config log/core/lisans bilgilerini silmez; erase system factory-default tam fabrika sıfırlamasıdır.

3.5 Temel yapılandırma

Hostname: hostname RUCKUS — 255 alfanümerik karaktere kadar; boşluk varsa tırnak içinde.

Port numaralandırma: stack_unit_ID / slot / port — Stack unit ID 1–12 (stack'te değilse 1). Örnek: interface ethernet 3/3/1 → 3. stack ünitesi, 3. slot, 1. port.

(config)# breakout ethernet 1/1/11
# Portta konfigürasyon varsa reddedilir. Etkinleştirme sonrası write memory + reload şart.
# Alt portlar: 1/1/11:1 ... 1/1/11:4
interface ethernet 1/1/9              # tek port
interface ethernet 1/1/10 ethernet 1/1/15 ...   # liste
interface ethernet 1/1/1 to 1/1/8     # aralık (dâhil)
disable | enable
IP adresleme — switch vs router image Layer 2 (switch image): IP ve gateway global, tek IPv4+tek IPv6. Son girilen geçerli olur.
ip address 192.22.33.45/24 · ip default-gateway 192.22.33.1

Layer 3 (router image): adres interface başına; interface multi-netted olabilir — varsayılan interface başına 24 IP adresi.

Port adı: port-name PortToPC1 — 255 karaktere kadar, boşluk içeremez, sonunda % atılır. show interfaces brief yalnız ilk 10 karakteri gösterir.

speed-duplex {auto | 10-half | 10-full | 100-half | 100-full | 1000-full |
2500-full | 5g-full | 10g-full | 40g-full | 100g-full | ...-master | ...-slave | optic}

Varsayılan: auto-negotiation. speed-duplex optic FI 08.0.95c ile geldi — o sürümden itibaren tüm 10G fiber portlarda varsayılan. 2.5G/5G sadece Multi-Gigabit portlarda.

3.6 Show komutları

KomutNe gösterir
show versionyazılım+boot sürümü, lisanslar, slot, unit ID, uptime
show chassissıcaklık, fanlar, PSU, sistem MAC
show modulemodül tipi, port sayısı, başlangıç MAC
show flashprimary/secondary partition sürümleri + boş flash
show memorytoplam/kullanılan/boş DRAM
show interfaces brieftüm portların özet durumu
show statistics ethernet x/y/zayrıntılı sayaçlar
show poePoE kapasitesi ve port kullanımı
show mac-address statisticsport başına öğrenilen MAC sayısı
show telnetaktif telnet oturumları
show tech-supportdestek için toplu çıktı

show interfaces brief sütunları: Port / Link / State (STP: Forward, Listen, Learning, Blocked) / Dupl / Speed / Trunk / Tag / Pvid / Pri / MAC / Name.

show interfaces | include Up
show interfaces | begin 1/1/5
show interfaces brief | exclude Down
TuzakOperatörler: begin/include/exclude. Komut başına yalnız BİR pipe kullanılabilir. Aranan string büyük/küçük harf duyarlıdır.

Saha notu: CRC hataları görürsen fiziksel katmandan şüphelen. Önce clear statistics, trafik geçtikten sonra tekrar bak — artmaya devam ediyorsa kabloyu/optiği değiştir.

M4

Yazılım Yükseltme ve Lisanslama

4.1–4.2 Kaynaklar ve image dosyaları

Recommended Software: kararlılık odaklı, yeni donanım desteği için değil. Release Notes her yükseltmeden önce okunmalı. Software Upgrade Guide ve ICX Target Path Selection Guide de referans.

UFI içeriğiApplication image + signature + U-Boot + PoE firmware + Python kütüphaneleri + HTTP/DHCP paketi. 8.0.80 ile tanıtıldı; 8.0.90+ tüm ICX için önerilen. FI 8.0.90+ yeni donanımlar (ICX 7550, 7850) SADECE UFI destekler.
Tuzak08.0.70 veya öncesinden doğrudan 08.0.90'a çıkılırsa ikinci kez UFI image ile yükseltmek gerekir. 08.0.80'den geliniyorsa doğrudan UFI kullan.

4.3 Image dosya adları (3. harf kuralı — sınav klasiği)

KuralDosya adının 3. harfi image tipini verir: S = Layer 2 (switch), R = Layer 3 (router).
PlatformL2 (switch)L3 (router)
ICX 7150/7250/7450SPS08095gufi.binSPR08095gufi.bin
ICX 7550GZS08095gufi.binGZR08095gufi.bin
ICX 7650TNS08095gufi.binTNR08095gufi.bin
ICX 7750SWS08095gufi.binSWR08095gufi.bin
ICX 7850— (yok)TNR08095gufi.bin (sadece router)

4.4–4.5 Flash partition ve transfer

Primary (varsayılan) / Secondary (yedek/test). Aynı anda yalnız bir partition aktif; geçiş reload gerektirir. Best practice: her iki partition'da aynı image.

RUCKUS# boot system flash secondary          # anlık — startup-config'e YAZILMAZ
RUCKUS(config)# boot system flash secondary   # kalıcı
RUCKUS(config)# write memory
YöntemNot
TFTPmanifest'i destekler
SCP8.0.80→8.0.90+ geçişinde önerilen
HTTPSFI 8.0.80+; sunucu HTTP over TLS desteklemeli
USB (disk0)FI 8.0.30+; UFI ve manifest destekler; active controller'da takılı olmalı
# UFI — TEK dosya:
copy tftp flash 10.177.16.144 SPR08095ufi.bin primary
copy tftp flash 10.177.16.144 SPR08095ufi.bin secondary
copy tftp system-manifest 10.176.220.51 FI08095_Manifest.txt primary

4.6 Yükseltme akışları

UFI → UFI(örn. 8.0.90→8.0.95): 1) copy ... primary (veya manifest) → 2) reload → 3) (önerilen) copy flash flash secondary
Legacy → UFI (ZORUNLU İKİ ADIM)(örn. 8.0.70→8.0.95): 1) 08.0.80f non-UFI image → primary; write memory; boot primary → 2) 08.0.95 UFI → primary; write memory; boot primary → 3) (önerilen) secondary'ye kopyala.
Neden zorunlu? 08.0.80f yükseltmesi sequence number'sız ACL'leri yeni formata taşır. Atlanırsa non-UFI→UFI geçişinde bu ACL'ler kaybolur.

UFI'ye yükseltirken boot image otomatik güncellenir. UFI'den non-UFI'ye downgrade için yalnızca manifest önerilir.

show version   # image, sürüm, boot partition, lisanslar
show flash     # Pri/Sec code + boot code sürümleri + boş alan

4.7 Lisanslama

Activation Code: sipariş sonrası e-posta ile gelen anahtar. CoE: satın alma sertifikası (içinde license serial number). Licensed feature: geçerli lisans gerektiren özellik.

SAU lisans kurallarıLisans cihaza bağlı değil → taşınabilir. Bir cihazda birden fazla lisans olabilir. Lisanssız → 45 günlük deneme (aynı anda birden fazla deneme, her biri farklı özellik için; deneme lisansı normal lisansın yerine geçmez). Aynı lisans ikinci kez uygulanırsa hata. SAU CLI kurulumu FI 8.0.80 ile geldi.
license {delete | install} perpetual [unit-id] [license-name]
RUCKUS# license install perpetual 1 4x10gr
license set serial [unit-id] [switch-type] [license-serial]
show license
show license installed

4.8 PoD (Ports on Demand) — ICX 7150/7250

ICX stacking portlarının minimum hızı 10 Gbps'tir → ICX 7150/7250'nin 1G uplink portları stack'e katılmak için PoD lisansı ile 10G'ye yükseltilmeli.

  1. PoD lisansı için CoE üret
  2. SAU PoD lisansını kur
  3. 10 Gbps optik transceiver'ı fiziksel tak
  4. interface ethernet 1/2/2speed-duplex 10g-full
  5. write memory
  6. show pod ile doğrula
TuzakLisans yoksa komut başarısız + syslog: "PoD: No license present for port 1/2/2". no speed-duplex girilirse port reboot'a kadar 10G kalır, reboot sonrası 1G'ye döner.
M5

Cihaz Erişimi ve Yönetimi

5.1 Erişim yöntemleri & konsol

Seri konsol, Telnet, SSH, Web GUI, SNMP (v1/v2/v3), SmartZone, RUCKUS Cloud, Unleashed.

Konsol parametreleri (TÜM modellerde AYNI)Baud rate: 9600 bps · Data bits: 8 · Parity: None · Stop bits: 1 · Flow control: None

Konsol tipi: ICX 7150/7550/7650/7850 → USB Type-C + RJ-45. ICX 7450/7750(+7250) → Mini-USB + RJ-45.

5.2–5.3 Uzaktan erişim & OOB

YöntemGüvenlik8.0.90 varsayılanıNot
TelnetGüvensizKapalı (öncesi açık)çoklu oturum
SSHŞifreliAçık (öncesi kapalı)CLI için önerilen
Web GUIHTTP güvensiz/HTTPS güvenliHTTP açıkçoklu read-only
interface management 1   # management port numarası her zaman 1

OOB: in-band'e müdahale etmeden yönetim. Stack'te aynı anda yalnız active controller'ınki aktif. Sadece management portun MAC'ine veya broadcast MAC'e giden paketler işlenir. FI 08.0.50'den itibaren management VLAN yapılandırılırsa OOB port otomatik o VLAN'a (untagged) dahil olur.

5.4 Telnet ve SSH

telnet server       # etkinleştir
no telnet server    # devre dışı
show telnet
SSH varsayılanları4 kimlik doğrulama türü: DSA/RSA challenge-response, Password, Interactive. Varsayılan kimlik doğrulama: RSA 2048-bit. Port: TCP 22. Login timeout: 120 sn. Idle timeout: 5 dk. Retries: 3.
crypto key zeroize [rsa | dsa]           # SSH'ı kapat (belirtilmezse ikisi de silinir)
crypto key generate rsa modulus 2048     # yeniden etkinleştir (1024 veya 2048)
show ip ssh config
# Varsayılan 8.0.90 AAA (fabrika):
aaa authentication web-server default local
aaa authentication login default local
username super password .....
username icx-admin priv 0 password Testpwd   # priv 0 = Super User

5.5 Web yönetimi

no web-management http          # HTTP kapat (varsayılan AÇIK)
web-management https            # HTTPS aç (önerilen)
web-management enable vlan 10   # erişimi VLAN 10'a kısıtla

FastIron 08.0.95'te web arayüzünden ACL oluşturulamaz.

5.6 Privileged EXEC parolaları (4 seviye)

SeviyeYetkiKomutprivilege
Super Usertam okuma/yazma; parola yapılandırabilen tek seviyeenable super-user-password0
Port Configurationinterface config, global hariç; showenable port-config-password4
Read-onlyPrivileged EXEC'e erişir, sadece okumaenable read-only-password5
Cloud Usersadece show (RUCKUS Cloud)enable cloud-only-password6

Enable parolaları 60 karaktere kadar, büyük/küçük harf duyarlı. Varsayılan olarak enable seviyesinde parola yoktur.

5.7 Yerel kullanıcı hesapları

  • En fazla 32 yerel kullanıcı hesabı
  • Kullanıcı adı 48 karaktere kadar, parola 48 karaktere kadar
  • nopassword ile parolasız giriş tanımlanabilir
Sınav tuzağıPrivilege belirtilmezse kullanıcı varsayılan olarak Super User olur!
username PortConfig privilege 4 password KLMpwd
username No-Changes privilege 5 nopassword

5.8 Erişim kısıtlama

snmp-client 209.157.22.14
telnet client 209.157.22.26
ssh client 209.157.22.27
web-client 209.157.22.12
all-client 209.157.22.69      # dördünü birden kısıtlar

Servis başına en fazla 10 farklı IP. management exclude (FI 08.0.60+): belirli servisleri inband/OOB'dan hariç tutar — management exclude [all|http|ipv6ra|ntp|ssh|telnet] [inband|oob] (http/ntp/ssh/telnet yalnız router image'da).

ip access-list standard 19
 permit host 10.157.10.26 log
 deny 10.157.10.0 0.0.0.255 log
 permit any
!
ssh access-group 19

ACL'lerde implicit deny vardır.

5.9 Parola kurtarma (sınav klasiği — SADECE konsoldan)

  1. Seri/konsol üzerinden CLI aç, power-cycle ile yeniden başlat
  2. Boot sırasında b tuşuna bas → boot monitor moduna gir
  3. ICX7150-Boot> no password → parola kontrolünü bir defalığına atlatır, mevcut parolaları silmez
  4. ICX7150-Boot> boot
  5. Config moduna gir, yeni parola ata
  6. write memory — kaydetmezsen eski parola geçerli kalır

8.0.90 öncesi sürümlerde boot system flash [primary|secondary] ile flash belirtilmelidir.

5.10 SNMP

SNMP v1/v2c geçişi8.0.90 öncesi: RO community string varsayılan public. 8.0.90+: SNMP server açık ama ÖNCEDEN TANIMLI COMMUNITY STRING YOK → string oluşturulana kadar v1/v2 erişimi yok.
snmp-server community lookaccess ro
snmp-server community allaccess rw

SNMPv3 (RFC 3411–3415): USM, TSM, VACM. Sıra: 1) Engine ID → 2) View'lar → 3) Group'lar → 4) User'lar.

snmp-server engineid local 800007c70300e05290ab60   # HEX, ÇİFT sayıda karakter
snmp-server view Support1 system included
snmp-server group NetAdmins v3 auth read all write Support1
snmp-server user bob NetAdmins v3 access 2 auth md5 bobmd5 priv des bobdes

MD5 digest 16 oktet, SHA digest 20 oktet; auth parolaları min 8 karakter. priv şifreleme: DES veya AES.

snmp-server host 10.2.2.2 version v2c community
snmp-server enable traps holddown-time <1-600>   # varsayılan 60 sn
Sınav notu8+ üniteli stack'lerde trap hold-down süresini varsayılan 60 sn'den 300 sn (5 dk)'ya çıkarmak gerekir — aksi hâlde ilk boot trap'leri kaybolur.

5.11 SmartZone ve RUCKUS Cloud

SmartZoneOS 5 + ICX firmware 08.0.80 ile başladı. SmartZone 6.0'dan itibaren varsayılan dışı konfigürasyona sahip ICX'ler de onboard edilebilir. Keşif: 1) Switch Registrar discovery 2) DHCP Option 43 3) statik active/backup list.

manager active-list IP1 [IP2] [IP3]   # en fazla 3
manager backup-list IP1 [IP2] [IP3]
manager disable
Ruckus# manager disconnect            # PRIVILEGED EXEC'ten — config'ten DEĞİL!
TuzakICX 7250, 7450, 7750'de SmartZone'a onboard için önce non-tpm-switch-cert-validate çalıştırılmalı.

RUCKUS Cloud: SmartZone ile %100 özellik paritesi yok. Desteklenen (Aralık 2022): ICX 7150, 7550, 7650, 7850, FI 08.0.90d+.

M6

Cihaz Güvenliği ve İzleme

6.1 AAA

Authentication: kimlik doğrulama. Authorization: yetki belirleme. Accounting: davranış izleme.

Metotlar: RADIUS, TACACS/TACACS+, local, enable, line, none.

RADIUS: client/server, UDP. TACACS+: Cisco geliştirmesi, çoklu protokol, paket gövdesini tamamen şifreler, TACACS ile geriye uyumlu değil.

AAA metot sıralaması — kritik mantıkEn fazla 7 metot listelenebilir, sırayla denenir. İlk metot başarılı → erişim verilir, durur. İlk metot REDDEDERSE → erişim reddedilir, sonraki denenmez. Sadece HATA olursa (sunucuya erişilemiyor) → sıradaki metot denenir. "Parola yanlış" bir sistem hatası değildir, orada durur.
aaa authentication login default tacacs+ local none
enable telnet authentication
aaa authentication enable default radius local

6.2 IEEE 802.1X

Roller: Client/Supplicant PAE, Authenticator PAE (ICX switch), Authentication Server (RADIUS). Port'un iki noktası: Uncontrolled (sadece EAPOL) / Controlled (doğrulama sonrası kullanıcı trafiği).

RFC'ler: 2284 (EAP), 2865 (RADIUS), 2869 (RADIUS Extensions).

radius-server host 10.157.22.99 auth-port 1812 acct-port 1813 default key mirabeau dot1x
aaa authentication dot1x default radius
(config)# authentication
(config-authen)# dot1x enable
(config-authen)# dot1x enable ethernet 1/1/11 to 1/1/16

Varsayılan RADIUS: auth port 1812, accounting 1813. RADIUS key: 1–32 karakter.

6.3 Dynamic ARP Inspection (DAI)

Geçersiz IP-MAC eşleşmeli ARP paketlerini düşürerek cache poisoning/MITM önler.

  • VLAN üzerinde etkinleştirilir; tüm üye portlar varsayılan UNTRUSTED
  • Tipik tasarım: host portları untrusted, switch/router uplink'leri trusted
  • ARP request: source IP+MAC kontrol. ARP reply: source+destination IP+MAC kontrol
  • Trusted porta gelen ARP denetlenmeden geçer
arp 10.20.20.12 0000.0002.0003 inspection    # 1. statik ARP önce
ip arp inspection vlan 100 to 150 160 170 to 200  # 2. VLAN'da DAI aç
interface ethernet 1/1/1
 arp inspection trust                         # 3. trusted işaretle

6.4 Access Control List'ler

  • ACL yokken tüm trafiğe izin verilir
  • ACL uygulandığında açıkça permit edilmeyen her şey reddedilir (implicit deny all)
  • İlk eşleşme işlemi durdurur → sıra kritik
  • ACL'ler CAM'e programlanır → donanımda, CPU'ya gitmez
  • FastIron 08.0.95'ten itibaren CPU control trafiğine de ACL uygulanabilir
TipNumara aralığıFiltreleme
Standard (numbered)1–99sadece kaynak adres
Extended (numbered)100–199kaynak+hedef+protokol+port+TCP flag
Namedalfabetik karakterle başlamalıstandard veya extended
ip access-list standard 19
 permit host 10.157.10.26 log
 deny 10.157.10.0 0.0.0.255 log
 permit any
!
interface ethernet 1/1/1
 ip access-group 19 in

Wildcard mask: 0=eşleşmeli, 1=herhangi. host = otomatik 0.0.0.0 (/32). CIDR de kabul edilir.

Sequence numbers (FI 08.0.50+ otomatik)İlk kural 10, sonrakiler 10'ar artar. Sıra belirtmeden eklenen kural listenin sonuna eklenir.
no sequence 50                                    # sil
sequence 15 permit host 10.157.10.45 log          # araya ekle
regenerate-seq-number                              # 10'ar numaralamaya dön

Protokol numaraları: ICMP 1, IGMP 2, TCP 6, UDP 17, OSPF 89.

IPv6 ACL — 3 implicit kuralStandard/numbered YOK — hepsi named/extended mantığında. Sonda 3 implicit kural: 1) permit icmp any any nd-na 2) permit icmp any any nd-ns 3) deny ipv6 any any. Bunları ezmezsen OSPF gibi protokoller çalışmaz.

Desteklenen: AHP, ESP, ICMP, IPv6, SCTP, TCP, UDP.

MAC ACL'ler (FI 08.0.95 ile geldi)mac filter deprecated. L2 kontrol trafiğini (STP, LACP) filtreleyemez, OOB Management'a uygulanamaz, SADECE INBOUND. Ad en fazla 47 karakter, alfabetik başlamalı. Ethertype: 600–ffff (HEX).
mac access-list AllowList
 deny 1111.2222.3333 ffff.ffff.ffff 4444.5555.6666 ffff.ffff.ffff
 permit any any
!
interface ethernet 1/1/1
 mac access-group AllowList in

6.5 Syslog

Varsayılan 4000 mesaj tutulur (1–4000). Varsayılan reboot/güç kesintisinde silinir (FIFO). logging persistence ile soft reboot sonrası korunur (güç kesilirse yine silinir).

logging buffered 1000
logging persistence
write memory
reload

Uzak Syslog (RFC 5424, varsayılan UDP 514): logging host 10.255.252.10 — en fazla 6 harici sunucu.

logging console            # seri konsola gerçek zamanlı
Ruckus# terminal monitor   # Telnet/SSH için, o oturumu etkiler

8 severity seviyesi: Emergencies(M), Alerts(A), Critical(C), Errors(E), Warnings(W), Notifications(N), Informational(I), Debugging(D).

6.6 show tech-support ve supportsave

show tech-support — TAC'in ilk isteyeceği çıktı. Format: her alt komut için BEGIN/CONTEXT/TIME STAMP/HW-SW INFO, sonunda TIME STAMP/END/TIME TAKEN.

supportsave [all | os | platform | l2 | l3 | custom | core | system | infra]
 [display | tftp_server_IP] tftp_server_relative_pathname [user_tag]
supportsave show     # toplama durumu
supportsave cancel

Aynı anda yalnız bir supportsave çalışabilir. Stack'te sadece active controller'da çalıştırılır.

M7

Layer 2 Temelleri (VLAN, VE, LAG)

7.1 VLAN'lar

  • Port-based, private ve dynamic MAC-based VLAN destekler; varsayılan port-based
  • Default VLAN = 1; başlangıçta tüm interface'ler üyesi
  • Default VLAN her zaman untagged'dır, hiçbir interface'de tagged yapılamaz
  • Geçerli VLAN ID aralığı: 1–4095
Rezerve VLAN'lar (EZBERLE!)4087=MSTP Control · 4090=default ARP · 4091=CPU (reserved-vlan-map ile yeniden eşlenebilir) · 4092=all ports (aynı) · 4094=Single instance STP
vlan 10 name GRAY
 tagged ethernet 1/1/9
vlan 20
 tagged ethernet 1/1/9
 untagged ethernet 1/1/9
Tagged/untagged davranışı — sınav sorusuBir interface yalnızca BİR VLAN'da untagged olabilir (ikincisi: "Error! Port ... already untagged member"). Tagged eklenince mevcut untagged üyelik devam eder. Non-default VLAN'daki untagged üyelik kaldırılırsa port default VLAN'a döner. Son non-default VLAN ilişkisi kalkınca da aynı. Portu default VLAN'dan çıkarmak için önce non-default bir VLAN'a atanmalı.
vlan 2 to 7        # (config-mvlan-2-7)#
vlan 2 4 7         # (config-mvlan-2*7)#
vlan 2 to 7 20 25  # tek komutla 1024 VLAN'a kadar

7.2 Virtual Ethernet (VE) — ISR

ISR: VLAN'lar arası routing'i harici router gerekmeden switch içinde yapar. VE = mantıksal routing interface'i. Routing gerektiren her VLAN'a bir VE; her VE farklı bir L3 subnet'e ait olmalı. Switch routing (router) image çalıştırmalı. VLAN önce var olmalı, sonra VE oluşturulabilir.

7.3 LAG

Oluşturma kurallarıBir port aynı anda yalnız BİR LAG'in üyesi olabilir. Tüm portlar şunlarda aynı olmalı: VLAN tag tipi, yapılandırılmış/operasyonel hız-dupleks, L3 config yok, ACL config yok. Farklı hız portları en yavaşın hızına sabitlenir. Karşı cihaz aynı sayıda link desteklemeli. Port numaraları ardışık olmak zorunda değil.
TipAçıklama
Dynamic LAGLACP kullanır; canlılık PDU ile kontrol; aktif olmayan portlar kapatılır
Static LAGelle, protokolsüz; LACP desteklemeyen cihazlarda; hata tespit edilmez
Keep-alive LAGtek LACP port; çok üreticili ortamda tek yönlü link tespiti (UDLD'ye tercih edilen)
ModelMaks LAG (Static/LACP)LAG başına port
ICX 7850,7750,7650,7550,7450,7250256/2561–16
ICX 7150128/1281–8
(config)# lag blue1 dynamic id auto
(config-lag-blue1)# ports ethernet 1/1/9 to 1/1/11
(config)# interface lag 1
(config-lag-if-lg1)# speed-duplex 10g-full
ParametreUygulandığı tipAçıklama
LAG Thresholdsadece staticmin operasyonel port sayısı; sağlanmazsa tüm LAG devre dışı
LACP Timeoutdynamic+keep-aliveshort=3sn, long=90sn; IEEE'de short ile başlar, long'a geçer
LACP Operational modesadece dynamicactive(varsayılan)/passive
LAG Anchor SpeedElle ayarlanmamışsa LAG, "UP" olan İLK üyenin hızını anchor speed alır → reboot sonrası değişebilir. Farklı hızda gelen portlar err-disable olur (lag-operSpeed-mismatch). Best practice: vLAG interface altında hızı elle sabitle.
vlan 100
 untagged lag 1     # VLAN üyeliği vLAG'e uygulanır, fiziksel porta uygulanamaz
TUZAKinterface ethernet 1/1/9 yazarsan uyarı vermeden vLAG context'ine yönlendirilirsin — orada disable yazarsan tüm LAG'i kapatırsın! Prompt'u dikkatle izle.
update-lag-name blue                          # kesintisiz ad değişimi
no ports ethernet 1/1/9                        # port loop riskini önlemek için otomatik disable olur

LACP bayrak sütunları: Sys P/Port P (priority) · Key · Act (Active Yes/No) · Tio (L=long/S=short) · Agg · Syn · Col · Dis · Def · Exp · Ope (Dwn/Ina/Ope).

M8

ICX Servisleri (NTP, SSH, Discovery, DHCP)

8.1 NTP

  • FI 08.0.95 → NTPv4 (NTPv3/SNTP obsolete, v1/v2 desteklenmez)
  • UDP port 123, IPv4+IPv6 destekler
  • Varsayılan KAPALI
  • NTP açmadan önce saat UTC'ye 1000 sn içinde olmalı → clock set
KritikICX sadece secondary time server olabilir; stratum 2–15 (stratum 1 OLAMAZ). En az 4 harici NTP sunucusu önerilir.
ModAçıklama
Clientzaman alır, güncelleme sağlamaz
Serverdiğerlerine zaman verir (sadece secondary)
Mastersenkronizasyon kaybetse bile kendi saatiyle vermeye devam eder
Peerkarşılıklı yedek (symmetric active/passive)
Broadcast Server/Clientserver broadcast'e zaman gönderir, client dinler
clock set 14:30:00 10-26-22
ntp                          # hem client hem server modunu açar
server time.nist.gov
disable serv                 # sadece server modunu kapatır
show ntp associations        # * synced, # selected, + candidate, - outlayer, x falseticker
show ntp status

NTP master stratum varsayılanı 8'dir.

8.2 SSH (servis perspektifi)

SSH2 varsayılan açık, TCP 22. Public key: ssh-dss, ssh-rsa. Şifreleme: 3des-cbc, aes128/192/256-cbc/ctr.

Tuzakcrypto key generate ek parametre verilmezse DSA 1024 üretir! RSA 2048 için: crypto key generate rsa modulus 2048.
ParametreVarsayılan
Authentication retries3 (1–5)
Key exchangediffie-hellman-group14-sha1 öncelikli
Empty password loginizin verilmez
Login timeout120 saniye
Max idle time5 dk (0–240)

8.3 Discovery protokolleri

CDPICX v1+v2 destekler. Varsayılan: paketleri incelemeden İLETİR. Interception global açılır. Açıksa ICX paketleri DÜŞÜRÜR.
cdp run
show fdp interface | show fdp neighbors | show fdp traffic
FDPRUCKUS'a özel, varsayılan KAPALI. MAC: 00-00-00-CC-CC-CC. show fdp neighbors'ta (*) → CDP cihazı. Capability kodları: R-Router, T-Trans Bridge, B-Source Route Bridge, S-Switch, H-Host, I-IGMP, r-Repeater, P-Phone.
LLDP (IEEE 802.1AB) — önerilenVarsayılan AÇIK, transmit+receive. Multicast MAC: 01:80:c2:00:00:0e. Ethernet type: 0x88cc. Max LLDPDU: 1500 byte. Port başına varsayılan komşu: 4 (1–64). Cihaz başına: 392 (16–8192). CDP/FDP'den bağımsız — üçü aynı anda çalışabilir.

Zorunlu TLV: Chassis ID, Port ID, TTL. Basic Mgmt: mgmt address, port desc, system capabilities, system name (system description duyurulmaz varsayılan). 802.1: Port VLAN ID, VLAN name (duyurulmaz varsayılan). 802.3: MAC/PHY, Link aggregation, Max frame size, Power via MDI (duyurulmaz varsayılan).

no lldp run                                    # global kapat
no lldp enable ports ethernet 1/1/4 1/1/5 1/1/6  # ÖNCE varsayılan moddan çık
lldp enable transmit ports ethernet 1/1/4 1/1/5  # sadece transmit
LLDP-MEDVoIP odaklı uzantı. Varsayılan AÇIK eğer: 1) LLDP çalışıyor, 2) med-capabilities TLV duyuruluyor, 3) port transmit/receive-only değil.
SınıfTanımÖrnek
Class 1Generic endpoint — IP medya desteklemezIP communications controller
Class 2Media endpoint — medya akışıvoice/media gateway, konferans köprüsü
Class 3Communication endpoint — son kullanıcı, ECS/E911IP telefon, softphone
show lldp / show lldp local-info / show lldp neighbors [detail] / show lldp statistics

8.4 DHCP Relay (IP Helper)

  • Helper address, isteği ALAN interface'e yapılandırılır
  • Switch, Gateway Address alanına isteği aldığı interface'in IP'sini koyar
  • Interface başına 16 helper adresi; sunucu numarası (1–16) zorunlu
interface ethernet 1/1/12
 ip helper-address 1 10.1.5.25

ip helper-use-responder-ip → cevapta kaynak IP olarak DHCP sunucusunun IP'si kullanılır. Varsayılan maks hop 4; bootp-relay-max-hops <1-15>.

8.5 DHCP Server (ICX üzerinde)

Varsayılan KAPALI. FI 08.0.95: 500 client; FI 09.0.10a: 3000 client. Hem L2 hem L3 image'da desteklenir.

DikkatStack'teyse stack mac ile MAC sabitlenmeli (aksi hâlde failover sonrası MAC değişir). ICX MTU'su 1500 byte'ı aşan DHCP paketlerini desteklemez. DHCP client açıksa server'ı açmadan önce kapatılmalı.
ip dhcp-server enable
ip dhcp-server pool Building6
 network 172.16.1.0/24
 excluded-address 172.16.1.1 172.16.1.3
 static-mac-ip-mapping 172.16.1.44 0010.9400.0005
 lease 0 4 0            # gün saat dakika
 deploy                 # POOL'U DEVREYE ALMAYI UNUTMA

Varsayılan lease 1 gün (1–8 gün).

NoOption
3Router (default gateway)
6Domain Name Server
12Hostname
15Domain name
66TFTP server
67Boot file name
60Vendor Class Identifier
42NTP server
43Vendor specific information
Option 60/43 ilişkisiOption 60 yapılandırılmışsa option 43 sadece eşleşen vendor'a gider. Yapılandırılmamışsa option 43 tüm istemcilere gider. DHCP option'ları sunucu tarafından DOĞRULANMAZ.

8.6 DHCP Snooping

Sahte DHCP sunucularını ve MITM'i engeller. Varsayılan KAPALI; açılınca tüm portlar untrusted. VLAN bazında etkinleştirilir.

  • Untrusted: client request'leri iletilir, server reply düşürülür
  • Trusted: server reply iletilir
  • Hem istemci hem DHCP sunucusu VLAN'ında etkinleştirilmeli
ip dhcp snooping vlan 100 to 150 160 170 to 200
interface ethernet 1/1/1
 dhcp snooping trust

FI 08.0.95 öncesi enable acl-per-port-per-vlan gerekiyordu — 08.0.95'te deprecated (tüm portlar varsayılan etkin).

8.7 IP Source Guard (IPSG)

IP spoofing'i engeller — untrusted interface'lerde bilinmeyen host'lardan gelen IP trafiğini durdurur.

Üçlü savunma zinciriDHCP Snooping → sunucu bütünlüğü · Dynamic ARP Inspection → geçersiz ARP düşürür · IP Source Guard → DHCP Snooping binding tablosuna karşı doğrulanana kadar IP paketlerini filtreler.
  • İlk etkinleştirmede sadece DHCP paketleri geçer, diğer IP trafiği bloklanır
  • LAG'lerde desteklenir; VE üzerinde artık yapılandırılmaz (VLAN'a taşındı)
  • En fazla 511 VLAN'da etkinleştirilebilir
  • IPSG ve Dynamic ACL'ler aynı portta bir arada bulunamaz
interface ethernet 1/1/1
 source-guard enable
!
ip source binding 10.10.10.1 ethernet 1/1/1 vlan 2
M9

Layer 2 Yedekliliği (STP, RSTP, MSTP, MCT)

9.1 STP genel bakış

802.1D (orijinal STP), 802.1w (RSTP — hızlı yakınsama, geriye uyumlu), 802.1s (MSTP — çoklu VLAN tek instance'da). 2014'te üçü 802.1Q-2014'e dâhil edildi.

ICX varsayılan STP ayarlarıSwitch (L2) kodu: 802.1D global açık. Router (L3) kodu: 802.1D sadece default VLAN'da açık. 802.1w varsayılan kapalı (VLAN/port bazında açılır).

ICX her VLAN'da PVST çalıştırır — her VLAN kendi STP instance'ı, L2 load balancing sağlar. Desteklenen geliştirmeler: SSTP, Root Guard, BPDU Guard, STP Protect, Fast Port Span, Fast Uplink Span.

9.2 802.1D yapılandırma

DİKKATPort ayarları VLAN global ayarlarını ezer. Bir portta STP'yi kapatmak, o portun üyesi olduğu TÜM VLAN'ların STP instance'larını etkiler → loop riski.
vlan 222
 spanning-tree priority 40000
 spanning-tree ethernet 1/1/1 path-cost 15 priority 64

Varsayılan bridge priority 32768; düşük değer kazanır.

Varsayılan path cost (short) — EZBERLE10 Mbps=100 · 100 Mbps=19 · 1 Gbps=4 · 10 Gbps=2. Short aralık 0–65535; long 1–200.000.000.

Fast Port Span: sadece 802.1D, varsayılan AÇIK, 4 sn yakınsama, sadece client portları. Fast Uplink Span: varsayılan KAPALI, 1 sn, sadece kenar switch'lerde önerilir.

9.3 RSTP (802.1w) yapılandırma

ParametreVarsayılan
Bridge priority32768
Hello time2 saniye
Max age20 saniye
Forward delay15 saniye
Port priority128
spanning-tree 802-1w
span 802-1w e 1/1/4 admin-edge-port
span 802-1w e 1/1/9 admin-pt2pt-mac
show 802-1w        # kısaca: show 8

admin-edge-port: uç istasyonlar, BPDU beklemez, flap topoloji değişikliği tetiklemez. admin-pt2pt-mac: switch'ler arası, otomatik algılanmaz, elle yapılandırılmalı. Discarding = 802.1D'deki Blocking.

9.4 MSTP (802.1s)

RSTP'nin uzantısı, RSTP algoritması kullanır. ICX bir bridge'de en fazla 16 instance destekler. VLAN 4092 instance 0 (IST) için rezerve.

TerimTanım
CSTtüm köprülenmiş ağ için tek STP instance
ISTInstance 0; CST'yi region içine uzatır
MSTIMSTid 1–4094; geriye 15 MSTI kalır
CISTIST'ler + CST'nin toplamı
MSTP Regionaynı instance'ları çalıştıran bridge kümesi

Region içindeki tüm switch'ler RSTP çalıştırmalı. Aynı region için eşleşmeli: instance-to-VLAN eşlemesi, name, revision-level. Bir VLAN birden fazla instance'a eşlenemez.

9.5 STP koruma özellikleri (farkını iyi bil!)

ÖzellikVarsayılanTetikleyiciSonuç
STP ProtectkapalıGelen BPDUBPDU'ları düşürür, port ONLINE kalır
BPDU GuardkapalıHerhangi bir BPDUPortu Errdisable yapar; log+konsol
Root GuardkapalıSuperior BPDUROOT-INCONSISTENT; syslog+trap; otomatik iyileşir
stp-bpdu-guard
errdisable recovery cause bpduguard
errdisable recovery interval 20
show stp-bpdu-guard

Root Guard: ağın çevre (perimeter) portlarında yapılandırılmalı, core'da DEĞİL.

9.6 MCT (Multi-Chassis Trunking)

Desteklenen: ICX 7650, 7750, 7850. İki cihaz → tek mantıksal "Cluster".

MCT terminolojisi — kesin sorulur RBridge: cluster'daki herhangi bir cihaz · RBridgeID: benzersiz ID · MCT Peers: tek mantıksal switch gibi davranan çift · MCT Keep-alive VLAN: ICL/CCP arızasında alternatif haberleşme · ICL: iki cluster cihazı arası tek/çok portlu STATİK LAG (1/10/40 GbE) · CCP: TCP 4175 tabanlı kontrol protokolü · MDUP: MAC senkronizasyon protokolü · CCEP: client'a giden LAG üyesi fiziksel port · CEP: normal (non-MCT) port
ICL notuICL tagged bir L2 link'tir, birden fazla VLAN taşır → ICL portları hiçbir VLAN'ın untagged üyesi OLMAMALIDIR.

Çalışma: Edge switch hash ile port seçer → alan MCT peer local LAG'e iletir + MDUP ile diğer peer'a MAC bildirir → dönüş diğer peer'dan olabilir.

show cluster <name> config
show cluster <id>
show cluster <name> client
show cluster <name> ccp peer

Varsayılanlar: KeepAlive Interval 10, Hold Time 90, Fast Failover, Client Isolation Mode Loose.

FSM-StateAnlam
Upher iki peer'da CCEP up
Local Upyerel up, uzak down
Remote Upyerel down, uzak up
Admin Upher iki peer'da enabled+deployed ama down
M10

Layer 3 Temelleri

10.1 L3 interface tipleri ve adresleme

Adres atanabilen: Physical, VE, Loopback, GRE tunnel, VRID. Multi-netting desteklenir; ikinci IP için secondary zorunlu.

ip address 10.45.6.1 255.255.255.0
ip address 10.45.6.100/24 replace   # sadece router image; maske değiştirilemez
no ip address *                     # TÜM IP'leri sil
ipv6 unicast-routing                        # global etkinleştirme
ipv6 address 2001:DB8:...::4672/64          # elle
ipv6 address 2001:DB8:...::/64 eui-64       # otomatik EUI-64
ipv6 enable                                 # sadece otomatik link-local
TuzakBirden fazla VLAN aynı portu/VE'yi paylaşıyorsa link-local adresler ELLE atanmalıdır — otomatik hesaplanan tüm interface'ler aynı global MAC'ten türediği için duplicate link-local olur.

10.2 Virtual Routing Interface (VE)

vlan 10
 tagged e 1/1/1 to 1/1/10
 router-interface ve 10
interface ve 10
 ip address 10.1.1.1/24

VLAN ID ile VE numarası eşleşmesi zorunlu değil ama best practice. VE UP olması için aynı VLAN'daki bir port UP olmalı.

10.3 ARP

Varsayılan ARP cache yaşlanma: 10 dakika. Statik girdiler yaşlanmaz. L2 switch'te statik ARP girdisi oluşturulamaz.

arp 10.53.4.2 1245.7654.2348 ethernet 1/1/2
Özel durumICX 7750'ye bağlı, geçerli IP'si olan ve ARP isteklerine periyodik cevap veren host'lar timeout olmaz — sadece ICX 7750'ye özgü.

10.4 Route-only

Varsayılan RUCKUS L3 cihazları L2 switching yapar. Sadece L3 image'da route-only ile kapatılabilir. Virtual interface'lerde desteklenmez.

route-only
interface ethernet 1/1/17 to 1/1/18
 no route-only

10.5 Route table

IPv4 kodları: B BGP, D Connected, R RIP, S Static, O OSPF. IPv6: C Connected, L Local, S Static, R RIPng, O OSPFv3, B BGP4.

ip route 172.16.1.0/24 10.1.2.1
ip route 0.0.0.0/0 156.10.20.21
ip route 0.0.0.0/0 10.1.2.1 distance 115

Statik route varsayılan administrative distance 1; daha yüksek distance ile floating static.

Default route vs default network routeip route 0.0.0.0/0 <next-hop> = açık default route. ip default-network 10.1.1.0 = candidate — açık 0.0.0.0/0 yoksa kullanılır; topoloji değişse bile kullanılmaya devam eder.

10.6 Management VRF

Yönetim trafiğini veri trafiğinden izole eder. Default VRF = OOB portu + başka VRF'e ait olmayan tüm portlar.

vrf mgmt-vrf
 rd 1:1                    # her VRF'e BENZERSİZ, bir kez oluşturulunca değiştirilemez
 address-family ipv4
management-vrf mgmt-vrf
interface management 1
 vrf forwarding mgmt-vrf   # TÜM IP'leri (link-local dahil) siler → yeniden ata
 ip address 192.168.10.22/24

Management VRF destekleyen uygulamalar: SNMP server/trap, Telnet, SSH, RADIUS, TACACS+, TFTP, SCP, Syslog.

10.7 VRRP-E

VRRP-E vs standart VRRPOwner kavramı YOK. En yüksek aktif priority master olur (eşitlikte en yüksek IP). VIP hiçbir üyeye ait değil — gerçek IP kullanmaz → gateway her zaman ping'lenebilir. Sadece full L3 kodda. Non-RUCKUS ile interoperate ETMEZ.
ParametreDeğer
TaşımaUDP, IP multicast
Hedef MAC01-00-5E-00-00-02
Hedef IP224.0.0.2
Kaynak/hedef UDP portu8888
VRID aralığı1–255
Maks instance16
Varsayılan priority100
Hello interval1 sn (1–84)
Dead interval3×hello+skew
Track port formülüMevcut priority = Yapılandırılmış priority − (arızalı track port sayısı × track-priority).
Örnek: priority 115, track-priority 10 → 1 port düşerse 105 (hâlâ master), 2 port düşerse 95 → backup(100) master olur.
router vrrp-extended
interface ethernet 1/1/1
 ip vrrp-extended vrid 1
  backup priority 115 track-priority 10
  ip-address 10.1.1.1
  track-port ethernet 1/1/16
  activate
KurallarHello/dead interval tüm cihazlarda AYNI olmalı. Track priority, backup priority'den DÜŞÜK olmalı. Aynı VRID aynı broadcast domain'de hem IPv4 hem IPv6 için kullanılamaz.

10.8 OSPF

Link-state IGP, SPF/Dijkstra. OSPFv2→IPv4, OSPFv3→IPv6. OSPFv3 interface başına tek adjacency, link-local kaynak IP.

AreaLSA'lar
Backbone (0)1,2,3,4,5
Normal1,2,3,4,5
Stub1,2,3
Totally Stubby1,2 + tek Type 3 (default route)
NSSA1,2,3,7
Router ID seçim sırası1) En düşük loopback IP'si 2) yoksa en düşük IP interface. Her zaman IPv4 formatında (IPv6-only'de bile). OSPF ve BGP4 AYNI router ID'yi kullanır. DR/BDR: EN YÜKSEK router ID → DR.
Cost metriğiCost = Reference-Bandwidth / Link Speed (Mbps). Varsayılan ref. bandwidth 100 Mbps → 10Mbps port=10, diğer tüm hızlar=1.
Link hızıÖnerilen ref-bandwidth
≤100 Mbps100 (varsayılan)
1 Gbps1000
10 Gbps10000
40 Gbps40000
100 Gbps100000
Klasik tuzak — default route duyurmaredistribute static statik default route'u OSPF'e YAYMAZ. 0.0.0.0/0'ı yaymak için default-information-originate şart. always parametresi statik olmasa bile duyurur.
TipHesaplama
Type 1harici cost + iç link cost
Type 2sadece harici cost — ICX ASBR VARSAYILANI

Type 1 external route, cost'tan bağımsız her zaman Type 2'ye tercih edilir.

show ip ospf neighbor   # Port/Address/Pri/State/Neigh Address/Neigh ID/Ev/Opt/Cnt/Bfd-State
show ip ospf interface [brief]

State değerleri: Down, Init, 2-way, ExStart, Exchange, Loading, Full (+DR/BDR/other).

M11

ICX Stacking Teknolojisi

11.1–11.2 Stack ve topolojiler

  • 2–12 ünite, ring veya linear topoloji
  • Tüm üniteler aynı model ailesinden, AYNI FastIron sürümü
  • 10 km'ye kadar fiziksel olarak ayrık olabilir
TopolojiÖzellik
Linearuçtaki üniteler tek stack portu; tam yedeklilik YOK
Ringiki yönlü, yedek yol — RUCKUS'un ÖNERDİĞİ topoloji

Upstream ünite active controller'ın BİRİNCİ portuna, downstream İKİNCİ portuna bağlanır.

Trunked stacking400 Gbps'e kadar, modele göre 2–6 port trunk. Trunk'ın en az bir portu bağlıysa iletişim devam eder — tek port düşerse topoloji değişikliği OLMAZ, sub-second kesinti.
İki üniteli linear-topology trunk (FI 8.0.90)Tüm aileler destekler. İki üniteli ring = tek yönlü; linear-topology trunk = çift yönlü forwarding, bant genişliğini ikiye katlar. Aynı ünitede linear-topology trunk ile başka stack-port/trunk BİR ARADA OLAMAZ.

Long-distance: tüm ailelerde desteklenir; örn. 100G QSFP28-LR4-LP-10KM → 10km, 40G QSFP-ER4 → 40km. İki uçta AYNI transceiver modeli.

11.3 Stack rolleri

RolGörev
Active controlleren yüksek priority; tüm stack yönetimi, konsol yönlendirme
Standby controllerikinci en yüksek priority; active düşerse devralır
Membergerekirse standby/active'e seçilebilir

Unit ID: 1–12; varsayılan tüm switch'lerin ID'si 1. Active controller otomatik ID=1, varsayılan priority 128.

11.4 Hitless Stacking

Şu olaylarda sub-second/sıfır kayıp: failover, switchover, trunk failover, topoloji değişiklikleri.

DESTEKLEMEDİĞİ olaylar (ezberle)Unit ID değişikliği · Stack merge · Software upgrade.

FI 8.0.20'den itibaren varsayılan AÇIK.

stack switch-over    # elle switchover; no hitless-failover enable ise izin verilmez

11.5 Valid-stack-port setleri (FI 8.0.90)

ModelValid-stack-port set
ICX 7750 (tüm)x/2/1, x/2/2
ICX 7850-32Qx/3/1, x/3/5
ICX 7650 (100G modda)x/3/1, x/3/2

FI 08.0.95c+: stacking kapalıyken stack-port config zorunlu değil. Hiç stack-port yoksa stack enable HATA verir.

11.6–11.7 Stack oluşturma yöntemleri

YöntemÖzellikler
1. Interactive-setuptopoloji kontrolü, parola doğrulama; komutu çalıştıran switch Active olur
2. Zero-touch provisioningtüm önerilenler otomatik kabul; üniteler clean olmalı
3. Manuelher ünite tek tek; en yüksek priority Active olur; ID fiziksel bağlama sırasına göre
stack unit 1
stack-port 1/3/1
stack-port 1/3/3
stack enable
# Diğer cihazlarda stack portlarını ÖNCEDEN TANIMLAMA — utility otomatik keşfeder
ICX7650-1# stack interactive-setup
0: quit
1: change stack unit IDs
2: discover and convert new units (no startup-config flash) to members
3: discover and convert existing/new standalone units to members

Topoloji gösterimi: -- = tek stack portu, == = stack trunk. Yeni stack'te Standby her zaman stack unit 2 olmalıdır.

show stack
# ID Type Role MacAddress Pri State — S=static, D=dynamic, alone=standalone

11.8 Zero-touch deployment

Sadece "clean" ünitelerle çalışır. Probe'lar her 3 dakikada bir gönderilir.

stack zero-touch-enable
show stack zero-touch status

Bitince write memory ve no stack zero-touch-enable önerilir.

11.9–11.10 Manuel dağıtım ve ünite değiştirme

YöntemNe zaman
Otomatik keşif ve değiştirmetek ünite, Active değil, statik config var, yeni ünite clean
Stack interactive-setupbirden fazla ünite, yedek clean değil, çoklu provisional eşleşme
M12

Power over Ethernet (PoE)

12.1 Temel kavramlar

PSE = güç sağlayan (ICX switch). PD = güç alan (VoIP telefon, IP kamera, AP).

IEEE standartları (EZBERLE) 802.3af = PoE = 15.4W (44–50V) = Type 1
802.3at (2009) = PoE+ = 30W (52–55V) = Type 2
802.3bt (2018) = PoE++/PoH = 60W(Type 3), 90W(Type 4)

PD tarafı: Type 1 max 12.95W, Type 2 max 25.5W, Type 3 max 51W, Type 4 max 71.3W. 802.3bt destekleyen: ICX 7150-48ZP, 7450, 7550, 7650. PoE portföyünde OLMAYAN: ICX 7750, ICX 7850.

12.2–12.3 Tip özeti ve teslim yöntemleri

TipYaygın adStandartMaks güç (PSE)Kablo çifti
Type 1PoE802.3af15.4 W2 çift
Type 2PoE+802.3at30 W2 çift
Type 3PoE++/UPOE802.3bt60 W2 veya 4 çift
Type 4PoH802.3bt100 W4 çift

Endspan: RUCKUS'un kullandığı yöntem — güç ve veri aynı kablo çiftinde farklı frekanslarda. Midspan: ara güç kaynağı, kullanılmayan çiftlerde güç.

12.4 Power class'lar

802.3bt mevcut 1–4'e 5–8'i ekledi → toplam 8 sınıf. Çoğu RUCKUS switch hâlâ 1–4 destekler; ICX 7150-48ZP ve tüm ICX 7550 PoE modelleri 1–8 destekler.

Class802.3af802.3at802.3btPoH
015.415.415.415.4
14444
27777
315.415.415.415.4
4N/A303060(overdrive 95)
5N/AN/A45N/A
6N/AN/A60(overdrive 65)N/A
7N/AN/A75N/A
8N/AN/A90N/A

Sınıflandırma olayları: Type 1 tek olay · Type 2 → 2-event VEYA tek olay+LLDP (HER İKİSİNİ de desteklemeli) · Type 3/4 → 5 olaya kadar.

12.5 PoE firmware ve UFI

UFI (FI 8.0.80) PoE firmware'ini application image içinde bundle eder — artık ayrı image değil.

12.6–12.7 Model özeti ve yapılandırma

interface ethernet 1/1/1
 inline power           # FI 08.0.70+ varsayılan AÇIK
 no inline power

Varsayılan bütçe: PoE 15.4W, PoE+ 30W, PoH 95W.

TuzakAynı portta power-by-class VE power-limit İKİSİ BİRDEN yapılandırılamaz.
inline power power-by-class 3     # 1-8 (5-8 sadece BT modüllerinde)
inline power power-limit 14000    # mW; en yakın 5'in katına yuvarlanır
TipAralıkVarsayılan
PoE1000–15.40015.400
PoE+1000–30.00030.000
PoE++/PoH1000–95.00095.000

12.8 PoE Overdrive (RUCKUS'a özel, standart DEĞİL)

Class 0/4 PD'lerin 30W üstü için pazarlık etmesine izin verir. Varsayılan KAPALI. PoE+'da sadece RUCKUS PD'leri için (maks 45W).

TuzakDinamik olarak overdrive'a geçildiğinde port güç döngüsü (off/on) yaşar → PD yeniden başlar. Önlemek için PD bağlamadan ÖNCE elle yapılandır.

interface ethernet 1/1/1 to 1/1/5
 inline power overdrive

12.9–12.10 Güç önceliği ve LAG

DeğerÖncelik
1Critical (en yüksek)
2High
3Low (varsayılan)
inline power priority 2
write memory

12.11–12.13 Legacy PD, Fast Boot & Görüntüleme

legacy-inline-power        # global veya stack unit seviyesinde; varsayılan desteklenmez
inline power poe-ha        # Fast Boot & Perpetual PoE (FI 8.0.95)

Reload sırasında beslenen portlar beslenmeye devam eder; YENİ PD'ler switch operasyonel olana kadar güç almaz.

show inline power
show inline power detail

Durumlar: Admin-On/Off, Oper-On/Off, Off-Denied, Off-No-PD, Off-Fault.

M13

Tasarım, Uygulama ve Sorun Giderme

13.1–13.3 Gereksinim, saha etüdü, mimari

Site Survey: kablolama altyapısı, mevcut ağ (legacy/interoperability), L2 config (VLAN/subnet), L3 config (route/site bağlantı/multicast/ACL).

PoE bütçe hesap örneğiRUCKUS R850 AP: idle 16.1W, maks 31W. ICX 7550-48ZP: çift 1200W PSU, 2000W PoE bütçesi, port başına 90W (802.3bt). 48 porta R850 → 48×31=1488W → bütçe yeter. Sadece 802.3at (30W) olsaydı → 31W ihtiyacı karşılanamaz. 48ZP'nin sadece 36 multi-gig portu var → 12 AP 1Gbps'te kalır.

13.5–13.7 CLI ile sorun giderme — OSI yaklaşımı

Önce L1/L2 çalıştığından emin ol → L3 → L4-L7. Adımlar: bilgi topla → lokalize et → izole et → düzelt → doğrula.

KatmanFonksiyonDoğrulama
1 – Physicalfiziksel bağlantıshow module, show interface, show statistics
2 – Data LinkARP, MAC, Ethernetshow arp, show mac-address
3 – Networkadresleme, routingshow <protocol> interfaces brief, show route-map

L1: kablo, port hızı/tipi eşleşmesi, PSU sağlığı. show interface: collision=hız/dupleks uyuşmazlığı. show statistics: CRC hataları=fiziksel sorun. RMON toplama otomatik, config gerekmez.

L2 yaygın sorunlar: stuck/yanlış MAC move (roaming sonrası elle temizle), eksik/yanlış VLAN, tagged/untagged uyuşmazlığı, err-disable STP portları.

clear mac-address           # TÜM girdiler
clear mac-address ethernet <unit/slot/port>
clear mac-address vlan <vlan-id>              # statik girdiler KALDIRILMAZ

L3 doğrulama: ping (VRF belirtilmezse default VRF kullanır). clear arp statik girdileri silmez.

13.8 VLAN sorun giderme senaryosu (sınavda benzeri çıkabilir)

SenaryoDört switch lineer, iki uçta aynı subnet PC'ler. 1) Access port (1/1/2) tagged yapılandırılmış ama host untagged gönderiyor → düzelt: untagged e 1/1/2. 2) Üçüncü switch'te 11 untagged/12 tagged uyumsuz → ikisi de tagged olmalı. 3) Son switch'te yanlış VLAN ID (11 yerine 10 olmalı).
Ders: VLAN sürekliliği (continuity) — her switch'te doğru VLAN ID ve doğru tagged/untagged ataması olmalı.

13.9–13.10 LAG/LACP ve STP sorun giderme

  • Mümkünse dinamik (LACP) kullan — daha kararlı
  • İki uçta AYNI sayıda port, AYNI hız
  • Anchor speed elle sabitlenmezse errdisable riski
SorunAçıklama
STP olmadan looptespit mekanizması yok
route-only portBPDU işlemez → L2 trafiği iletilmez
Core'da BPDU guardYALNIZCA edge portlarda olmalı, asla uplink'te
Yavaş RSTP re-convergenceadmin-pt2pt-mac eksik
Half-duplex STP portlarıBPDU collision'da kaybolabilir

13.11 Canlı sorun giderme araçları

AraçKullanım
Supportsavedriver, kütüphane, firmware logları
Debugkategori bazlı; canlıda açıp bitince kapat
Mirror porttrafiği başka porta çoğaltır; client etkilenmez

RUCKUS supportsave all önerir (tam log). 32 adede kadar özel CLI komutu eklenebilir. Best practice: sağlıklı baseline supportsave al, periyodik güncelle.

M14

FastIron 09.0.xx Yenilikleri

14.1 Sürüm ve donanım

09.0.10a minimum indirilebilen 9.x sürümdü. Yeni model: ICX7850-48C — 48× 1G/10G RJ-45 + 8× 40/100G QSFP28. ICX 7750 desteği FI 09.0.xx'te SONLANDIRILDI.

14.2 1 Gbps Breakout portları

40G porttan çıkan 10G breakout portları dinamik olarak 1G'ye yapılandırılabilir. Yalnızca ICX 7850 ve ICX 7550. İlk yapılandırma reload gerektirir, sonraki hız değişiklikleri gerektirmez.

14.3 Configuration Archive, Reload & Rollback

Adlandırma: ICX7K_ARCHIVE_ + 00–99 (iki haneli). Maksimum 100 arşiv (min 5).

cfg-archive management archive-size 25
cfg-archive management copy-running-config ICX7K_ARCHIVE_01
cfg-archive management reload-with-archive pri ICX7K_ARCHIVE_01
cfg-archive revert enable
Auto-revert (rollback)Değişen running config, tanımlı süre içinde NVRAM'e kaydedilmezse sistem golden arşivle OTOMATİK reload olur. Uzak/dark datacenter için fail-safe.

14.4 UFI/Manifest → USB

USB'de aynı anda platform başına yalnızca BİR çalışan image tipi (routing veya switching) bulunabilir.

copy flash disk0 ufi-primary Pri9010UFI.bin
copy flash disk0 system-manifest

14.5 Flexlink (RUCKUS'a özel L2 yedekliliği)

STP'ye alternatif, daha hızlı yakınsama. Komşu peer switch'te yapılandırma GEREKMEZ. Diğer üreticilerle çalışır.

interface e 1/1/1
 flexlink backup lag 10
 flexlink preemption forced
 flexlink preemption delay 30
KısıtlarEn fazla 32 instance. Flexlink interface'lerinde ETKİNLEŞTİRİLEMEZ: STP, MRP/VSRP, PVLAN, PMS, Protected ports, Flexible Auth, Loop detection.

14.6 Secure Wipe

TipAçıklama
Single Passrastgele bit deseniyle bir kez
3-PassDoD 5220.22-M [E] + doğrulama
7-PassDoD 5220.22-M [ECE] + doğrulama
TuzakYalnızca Super User çalıştırabilir; SSH/Telnet oturumundan BAŞLATILAMAZ — konsol gerekir.

14.7 09.0.xx Web UI

FI 9.0.xx yükseltmesiyle HTTPS varsayılan etkinleşir. TLS 1.1/1.2 destekli. Dashboard 3 bölme: sol menü, header (reload/write mem/CLI), ana bölme.

Web UI'dan SupportSave: iki .tgz üretilir (core+log / show çıktıları), HTTPS üzerinden indirilir.

★ Sınav Öncesi Hızlı Tekrar

Karta tıklayıp cevabı gör. Bunlar sınavda en sık sorulan varsayılan değerler.

Sürüm Kilometre Taşları

8.0.20
Hitless stacking varsayılan açık; ICX 7450 PoE/PoH/uPoE
8.0.30
USB ile upgrade; ICX 7250 PoE
8.0.50
ACL sequence number'ları otomatik; OOB port management VLAN'a otomatik untagged
8.0.60
management exclude; ICX 7150 PoE; ICX 7150-C12P
8.0.61
ICX 7150 Z serisinde PoH/uPoE
8.0.70
RESET butonu; PoE varsayılan açık + unified PoE firmware
8.0.80
UFI tanıtıldı; HTTPS transfer; SAU lisans CLI kurulumu
8.0.90
SSH açık/Telnet kapalı/super kullanıcısı; UFI önerilen yöntem; valid-stack-port; iki üniteli linear-topology trunk; SNMP community string yok; ICX 7850 (UFI-only)
8.0.91/92
ICX 7150-C08P, C10ZP / C08PT; LED ON/OFF
8.0.95
MAC ACL'ler; CPU trafiğine ACL; ICX 7550 tanıtıldı; DHCP snooping per-port-per-vlan varsayılan; Fast Boot & Perpetual PoE; DHCP Server 500 client
8.0.95c
speed-duplex optic varsayılan; zero stack-port/trunk yapılandırması
9.0.x
ICX 7550 breakout, ICX 7550'de LED ON/OFF
9.0.10a
ICX7850-48C; 1G breakout; config archive/rollback; Flexlink; Secure Wipe; yeni Web UI; UFI/manifest→USB; DHCP Server 3000 client; ICX 7750 desteği sonlandırıldı
10.0.0
ICX 8200 ailesi (7 model)

? Flashcard Quiz Modu

Karta tıkla → cevabı gör. Karışık sırayla kritik sayıları ve komutları test et.

1 / 1
Yükleniyor...

⚡ En Sık Karıştırılan Ayrımlar

1. STP Protect vs BPDU Guard vs Root Guard
BPDU'yu düşür-port açık kalsın / portu err-disable yap / superior BPDU'da root-inconsistent yap.
2. DHCP Snooping vs DAI vs IP Source Guard
Sahte DHCP sunucusunu engelle / geçersiz ARP'yi düşür / doğrulanmamış IP trafiğini filtrele.
3. VRRP vs VRRP-E
Owner var/yok, VIP ping'lenebilirliği, çoklu track port, MD5, full L3 gerekliliği, interoperability yok.
4. S vs R image
Layer 2 switch vs Layer 3 router (dosya adının 3. harfi).
5. UFI vs Manifest (legacy)
Tek dosya + boot code + PoE firmware vs ayrı dosyalar + PoE firmware elle.
6. Type 1 external vs Type 2 external (OSPF)
İç cost eklenir / eklenmez; Type 1 her zaman tercih edilir; Type 2 varsayılan.
7. redistribute static vs default-information-originate
Statik default route'u yaymaz / yayar.
8. Static vs Dynamic vs Keep-alive LAG
Protokolsüz / LACP / tek LACP portu (UDLD alternatifi).
9. Ring vs Linear vs İki-üniteli linear trunk
Yedekli önerilen / yedeksiz / çift yönlü + bant genişliği iki katı.
10. erase startup-config vs erase system factory-default
Log/core/lisans kalır / her şey silinir.
>