RUCKUS ICX 150 — RCNI Sınav Hazırlık Rehberi
ICX Implementer Student Guide'ın 15 modülünü kapsayan interaktif çalışma notları. Her modül başlığına tıklayıp açabilir, sol menüden arama yapabilir, modülleri tamamladıkça işaretleyip ilerlemeni takip edebilirsin. Kritik sayılar ve sınav tuzakları renkli kutularda vurgulanmıştır.
Kaynak: ICX 150 – RUCKUS ICX Implementer Student Guide, Rev. 2212 · Referans: FastIron 08.0.95gKurs Yapısı ve Kapsam
Kurs, RUCKUS ICX serisi switch'lerde implementer rolünü hedefler; FastIron 8.0.95g üzerinden anlatılır (son modül 09.0.xx yeniliklerini kapsar).
15 sunum: Course Intro → RUCKUS ICX Technologies → Hardware Overview → CLI Basics → Software Upgrade & Licensing → Access and Management → Device Security and Monitoring → Layer 2 Fundamentals → ICX Services → Layer 2 Redundancy → Layer 3 Fundamentals → ICX Stacking → PoE → Network Design and Troubleshooting → FastIron 09.00.xx Features.
RUCKUS Teknolojileri ve Ürün Ailesi
1.1 Kablosuz taraf (kontrolörler)
| Kontrolör | Kapasite |
|---|---|
| SZ300 | 10.000 AP/node, cluster'da 30.000 (High Scale mod) |
| vSZ | SmartZone'un sanal sürümü (High Scale ve Essentials) |
| SZ144 | 2.000 AP, 400 switch, 40.000 client / kontrolör. Active-Active cluster (4 üye): 6.000 AP, 1.200 switch, 120.000 client |
| ZoneDirector | 150 AP, 4.000 client, 256 WLAN. SmartZone ailesinde değil, ama config'i SmartZone'a import edilebilir |
| Unleashed | 50 AP'ye kadar, kontrolörsüz, 1.024 client |
| RUCKUS Cloud | Bulut tabanlı yönetim |
1.2 ICX 7000 portföy hiyerarşisi
- ICX 7150 – Entry-level Access
- ICX 7250 – Access (End of Sale, destek devam)
- ICX 7450 – Access-Aggregation, modüler, IPsec modülü
- ICX 7550 – Access-Aggregation (FI 8.0.95 ile geldi), multigigabit + yüksek PoE
- ICX 7650 – Premium Access-Aggregation, MCT destekli
- ICX 7750 – Aggregation-Core, MCT
- ICX 7850 – Premium Aggregation-Core, 6.4 Tbps, 40/100G
- ICX 8200 – 7000-serisi access switch'lerin yerini alan yeni aile (FastIron 10.0.0, 7 model)
SmartZone 6.0 switch yönetimi sunar: discovery/inventory, SNMP, monitoring, link discovery, yazılım yükseltme, backup/restore.
1.3 Yardımcı ürünler ve araçlar
- RUCKUS Cloud – AI destekli network management-as-a-service
- RUCKUS Analytics – ML/AI ile incident analytics, network health, client troubleshooting
- Cloudpath – güvenlik ve politika yönetimi (onboarding/sertifika)
- SPoT – Location Based Services
- SmartCell Insight (SCI) – büyük ölçekli Wi-Fi big data analitiği, KPI raporlama
- Intangi Iris – ücretsiz konfigüratör/BoM aracı (Windows, Excel & Visio export)
- Mobil uygulamalar: SpeedFlex, RUCKUS Cloud, SPoT, SWIPE (AP provisioning)
Kaynaklar: support.ruckuswireless.com, commscope.com/product-type/enterprise-networking, commscope.com/support/training. Her release için ZIP paketi: Layer 2, Command Reference, Security, Stacking, Monitoring, Management kılavuzları + Release Notes + Feature Support Matrix.
1.4 RUCKUS'a özgü teknolojiler (sınavın favorisi)
Stacking avantajları: standart Ethernet kablosu, 12 üniteye kadar stack, 40 km'ye kadar long-distance stacking (ICX 7550/7650/7750/7850), ISSU, Hitless failover, ek modül/lisans gerekmez (bazı modeller 10G lisansı ister), Zero Touch Provisioning.
Stack Trunk: Birden fazla stack portu tek mantıksal link → daha fazla bant genişliği + link yedekliliği. Linear veya ring, tüm ICX 7000 serisinde desteklenir.
Lisanslama: Kalıcı lisans veya SAU (Self-Authenticated Upgrade, "pay-as-you-grow"). Lisans tipleri: PoD, L3-BASE, L3-PREM, Prem-MACsec.
ICX Donanım Genel Bakış
2.1 Sınıflandırma
| Sınıf | Modeller |
|---|---|
| Access-only | ICX 7150, ICX 7250, ICX 8200 |
| Access/Aggregation | ICX 7450, ICX 7550, ICX 7650 |
| Aggregation/Core | ICX 7750, ICX 7850 |
2.2 ICX 7150 (entry-level access)
8 donanım konfigürasyonu: Compact (C08P, C08PT, C10ZP, C12P) + 24/24F/24P + 48/48P/48PF/48ZP.
| Model | Downlink | Uplink/Stack | PoE bütçesi | Not |
|---|---|---|---|---|
| C08P | 8× 1G PoE+ | 2× 1G SFP | 62W | FI 8.0.91, fansız, L2 only |
| C08PT | 8× 1G PoE+ | 2× 1G SFP | 62W | FI 8.0.92, IP30 kasa, geniş sıcaklık |
| C10ZP | 8× 2.5GbE + 2× 2.5/5/10GbE (90W) | 2× SFP+ 10G | – | FI 8.0.91 |
| C12P | 12× 1G PoE+ (2 uplink bakır dâhil) | 2× SFP+ 10G | 124W | FI 8.0.60 |
| 24 | 24× 1G | 2× 1G RJ-45 + 4× 1/10G SFP+ | – | |
| 24P | 24× 1G PoE+ | aynı | 370W | opsiyonel fansız mod |
| 24F | 24× 1G SFP | 2× 1G RJ-45 + 4× 1/10G SFP+ | – | |
| 48 / 48P | 48× 1G (P: PoE+) | 2× 1G RJ-45 + 4× 1/10G SFP+ | 48P: 370W | |
| 48PF | 48× 1G PoE+ | aynı | 740W | |
| 48ZP | 16× 2.5G PoH (802.3bt) + 32× 1G PoE+ | 8× 1/10G SFP+ | 1.480W (2 PSU) | fan+PSU hot-swap |
Compact modeller fansız; C08/C08P'de RJ-45 mgmt portu, RJ-45 konsol ve USB storage yok.
chassis fanless ile 24P/48P'de fan hızı sıfırlanır → PoE bütçesi 150W ile sınırlanır. Mevcut tüketim 150W üzerindeyse önce düşürülmeli.LED'ler: STATUS butonu ile STAT / SPD / ID / USB / PoE arasında geçiş. Sistem LED'leri: SYST, MS (stack), UPDATE, DIAG, CLD (cloud), PWR.
2.3 ICX 7250 (access, EoS)
- 4 model: 24, 24P, 48, 48P — hepsinde 8× 1/10G SFP/SFP+ uplink/stack
- 1GbE uplink portları 10GbE'ye lisansla yükseltilebilir
- PoE bütçesi: 24P = 370W, 48P = 740W
- 12 üniteye kadar stack, hitless failover, EEE, OpenFlow 1.3
Stack ID LED'i: 10'dan büyük ID'lerde 10+ LED'i + 1 veya 2 LED'i birlikte yanar. Konsol: Mini-USB seri port.
2.4 ICX 8200 (yeni access ailesi, FastIron 10.0.0)
7 model: C08PF, 24, 24P, 48, 48P, 48PF, 48PF2
| Özellik | Değer |
|---|---|
| Downlink | tüm modellerde 1 Gbps |
| Uplink 8-port | 2× 10GbE SFP+ |
| Uplink 24/48-port | 4× 1/10/25GbE SFP28 |
| Switching kapasitesi | 248 Gbps (8p/48) – 296 Gbps |
| Stack | 12 ünite; 8-port: 20 Gbps / diğerleri 100 Gbps; agregat 1.2 Tbps |
| PoE bütçeleri | C08PF 124W; 24P/48P/48 370W; 48PF/48PF2 740W (1 PSU) / 1.440–1.480W (2 PSU) |
Öne çıkanlar: Perpetual PoE, Fast Boot PoE, ISSU, SAU lisans yükseltme/düşürme, PoD, L3 Premium (OSPFv2/v3, VRRP, VRRPv3, VRRP-E, GRE, PBR, PIM, VRF v4+v6), sFlow, EEE. 48PF2: 2× hot-swap fan + 2× hot-swap PSU (tek hot-swap'lı model).
2.5 ICX 7450 (access/aggregation, modüler)
- 5 model: 24, 24P, 48, 48P, 48F
- 3 modüler slot (1 ön, 2 arka): uplink/stack modülü veya IPsec servis modülü
- 2× 40G QSFP+ stack, 80G stack bandwidth; 12 ünite stack
- 24P/48P: PoE+ 30W; 8 adet sarı işaretli port PoH/802.3bt-ready 90W
- İki PSU ile 1.500W PoE bütçesi
- AC/DC güç, tersinir hava akışı, MACsec, IPsec, EEE, OpenFlow 1.3
| Modül | Bant genişliği | Port | Slot | İşlev |
|---|---|---|---|---|
| ICX7400-1X40GQ | 80 Gbps | 1× 40GbE QSFP+ | ön(24)/arka(24,48) | Stacking(arka)+Uplink |
| ICX7400-4X10GF | 80 Gbps | 4× 10GbE SFP+ | ön veya arka | Stacking(ön)+Uplink, MACsec |
| ICX7400-4X10GC | 80 Gbps | 4× 10GbE RJ-45 | ön veya arka | Uplink |
| ICX7400-4X1GF | 8 Gbps | 4× 1GbE SFP | sadece ön | Uplink, LRM optik |
Konsol: Mini-USB seri.
2.6 ICX 7550 (FI 8.0.95 ile geldi)
- Modeller: 24, 24F, 24P, 24ZP, 48, 48F, 48P, 48ZP
- Downlink 1/2.5/5/10 Gbps; 2× 40/100 GbE sabit uplink/stack + 1 genişleme slotu
- Genişleme modülü: 1× 100GbE QSFP28 veya 2× 40GbE QSFP+ veya 4× 10GbE SFP+ (modül yoksa filler panel zorunlu)
- Multi-gig modellerde 802.3bt, 2.000W PoE bütçesi, port başına 90W
- 12 ünite stack (40G/100G), L2 + RIP/OSPF/BGP, sFlow, MACsec, EEE, OpenFlow 1.3
- PSU: non-PoE 400W AC/DC, PoE 1.200W AC — çift, hot-swap, load-sharing
- 3× fan assembly, hot-swap, tersinir
- 24F/48F ve 24ZP/48ZP'de harici referans saat girişi var
- Konsol: USB Type-C + arka RJ-45
2.7 ICX 7650
- 48ZP: 24× 1G PoE+ RJ-45 + 24× 100M/1G/2.5/5/10G RJ-45 (PoH/UPoE 90W), maks 1.500W (2 PSU)
- 48P: 48× 1G RJ-45 (40 tanesi PoE+, 8 tanesi PoE+/PoH/UPoE 90W), maks 1.500W
- 48F: 24× 1G SFP + 24× 10G SFP/SFP+ (PoE yok)
Arka QSFP: 4× 40G veya 2× 100G stack; standalone iken 2× 40G uplink. Ön panelde 1 genişleme slotu. Çift hot-swap PSU+fan, MACsec256, PoE overdrive, BGP/VRF, sFlow. Port rengi: PoE+ turuncu, PoH sarı.
2.8 ICX 7750 (aggregation/core)
- 48F: 48× 1/10GbE SFP+ + 6× 40GbE QSFP+
- 48C: 48× 1/10G RJ-45 + 6× 40GbE QSFP+
- 26Q: 26× 40GbE QSFP+ (96× 10GbE'ye kadar breakout)
Opsiyonel 6×40G genişleme modülü. 12× 40GbE stack, 480 Gbps stack bandwidth. 12 ünite / 576×10G port stack'te. Arka panel: 2 PSU, 4 hot-swap fan, mgmt, USB, 2× HA portu. VxLAN + MCT desteği, OpenFlow 1.3, 1RU.
2.9 ICX 7850 (premium aggregation/core)
- 48F: 48× 1/10/25GbE SFP28 + 8× 40/100GbE QSFP28
- 48FS: 48× 1/10GbE SFP+ (MACsec, LRM, CWDM) + 8× QSFP28
- 32Q: 32× 40/100GbE QSFP28; 8'i stack için; breakout ile 128× 10/25GbE
Switching kapasitesi 6.4 Tbps, 800 Gbps stack bandwidth (çift yönlü 1.6 Tbps). BGP, OSPF, VRRP, PIM, PBR, VRF; IPv4+IPv6.
2.10 Donanım aksesuarları ve ortak yetenekler
| Modül | Port | Bant genişliği |
|---|---|---|
| ICX7650-1x100GQ | 1× 100GbE QSFP28 | 100 Gbps |
| ICX7650-2X40GQ | 2× 40GbE QSFP+ | 80 Gbps |
| ICX7650-4x10GF | 4× 10GbE SFP+ | 40 Gbps |
erase system factory-default.Tersinir hava akışı: ICX 7450/7550/7650/7750/7850 destekler. Exhaust (ön→arka)=standart (yeşil, aşağı ok, "E"), Intake (arka→ön)=opsiyon (turuncu, yukarı ok, "I"). Tüm PSU/fanlar aynı yönde olmalı. ICX 7150 ve 7250 sabit exhaust.
Konsol portları: USB Type-C + RJ-45 → ICX 7150, 7550, 7650, 7850. Mini-USB (seri) → ICX 7250, 7450, 7750 (kablo ucu RJ-45→DB-9F adaptör).
led on / led off / led default. Desteklenen: FI 8.0.92'de 7150/7650/7850; FI 9.0.x'te 7550 eklendi.Stack bağlantı tablosu (EZBERLE)
| Platform | Maks switch | Link hızı | Trunk başına maks link | Maks stack bandwidth | Maks mesafe |
|---|---|---|---|---|---|
| ICX 7150 | 12 | 10G | 2× 10G | 480 Gbps | 10 km |
| ICX 7250 | 12 | 10G | 2× 10G | 480 Gbps | 10 km |
| ICX 7450 | 12 | 10G/40G | 2×10G veya 2×40G | 1.9 Tbps | 10 km |
| ICX 7550 | 12 | 40G/100G | 2×40G veya 2×100G | 4.8 Tbps | 10 km |
| ICX 7650 | 12 | 40G/100G | 4×40G veya 2×100G | 4.8 Tbps | 40 km |
| ICX 7750 | 12 | 40G | 12× 40G | 11.5 Tbps | 40 km |
| ICX 7850 | 12 | 40G/100G | 8×40G veya 8×100G | 19.2 Tbps | 40 km |
Örnek: ICX 7250 → 10G × 2 × 12 × 2 = 480 Gbps.
Optikler: 10G-SFPP-SR/LR, 25G-SFP28-SR/LR, 40G-QSFP-SR4/LR4, 100G-QSFP28-SR4/LR4. DOM sadece RUCKUS optikleriyle çalışır. RoHS 6 uyumlu.
DAC: Kablo + iki uçta sabit SFP; pasif bakır, aktif bakır, aktif optik (AOC). Formatlar: 10G SFP+, 25G SFP28, 40G QSFP, 100G QSFP28. İki uç aynı form faktöründe olmalı.
CLI Temelleri
3.1 Fabrika varsayılanı ile ilk açılış (8.0.90+ — ÖNEMLİ DEĞİŞİKLİK)
Varsayılan kimlik: kullanıcı super, parola sp-admin. İlk girişten sonra parola değiştirmek zorunludur (iki kez girilir).
3.2 CLI seviyeleri
| Seviye | Prompt | Nasıl girilir | Ne yapılır |
|---|---|---|---|
| User EXEC | > | giriş sonrası | temel bilgi, ping, traceroute, nslookup |
| Privileged EXEC | # | enable | detaylı show, boot system, reload, parola korunabilir |
| Global CONFIG | (config)# | configure terminal/config t | global/yerel yapılandırma; write memory ile kaydedilir |
| Alt seviyeler | (config-if-...)# | interface, vlan, router protokolleri |
Gezinme: exit → bir seviye yukarı · end / Ctrl+Z → doğrudan # · quit → doğrudan >
3.3 CLI davranış kuralları
- Komutlar büyük/küçük harf duyarsız — tek istisna parolalar
- Kısaltma kabul edilir, string benzersizse (
sh int br). Değilse "Ambiguous input" hatası - Çoğu komut yalnızca hata durumunda geri bildirim verir
- Çoğu config komutunun
noformu vardır - Yukarı/aşağı ok tuşları komut geçmişi
ping, reload, debug, traceroute CONFIG modundan çalışmaz → "Invalid input". Privileged/User EXEC'e çıkmak gerekir.Yardım: ? veya Tab. copy ? → seçenekler; s? (boşluksuz) → "s" ile başlayan komutlar; st? → daha da daraltır.
3.4 Konfigürasyon dosyası yönetimi
| İşlem | Komut |
|---|---|
| Running → startup kaydet | write memory |
| Running config göster | show running-config |
| Startup config göster | show configuration |
running-config → RAM (geçici, elektrik kesilirse silinir) · startup-config → flash/NVRAM (boot'ta RAM'e yüklenir).
Harici sunucularla taşıma: USB, HTTPS, TFTP, SCP.
# switch → TFTP (upload) copy startup-config tftp <tftp-ip> <dosya> # switch → SCP (upload) copy running-config scp <scp-ip> <dosya> # HTTPS → switch (download) copy https startup-config <https-ip> <dosya>
erase startup-config sonrası sakın write memory yapma — sildiğin dosyayı geri yazarsın! erase startup-config log/core/lisans bilgilerini silmez; erase system factory-default tam fabrika sıfırlamasıdır.3.5 Temel yapılandırma
Hostname: hostname RUCKUS — 255 alfanümerik karaktere kadar; boşluk varsa tırnak içinde.
Port numaralandırma: stack_unit_ID / slot / port — Stack unit ID 1–12 (stack'te değilse 1). Örnek: interface ethernet 3/3/1 → 3. stack ünitesi, 3. slot, 1. port.
(config)# breakout ethernet 1/1/11 # Portta konfigürasyon varsa reddedilir. Etkinleştirme sonrası write memory + reload şart. # Alt portlar: 1/1/11:1 ... 1/1/11:4
interface ethernet 1/1/9 # tek port interface ethernet 1/1/10 ethernet 1/1/15 ... # liste interface ethernet 1/1/1 to 1/1/8 # aralık (dâhil) disable | enable
ip address 192.22.33.45/24 · ip default-gateway 192.22.33.1Layer 3 (router image): adres interface başına; interface multi-netted olabilir — varsayılan interface başına 24 IP adresi.
Port adı: port-name PortToPC1 — 255 karaktere kadar, boşluk içeremez, sonunda % atılır. show interfaces brief yalnız ilk 10 karakteri gösterir.
speed-duplex {auto | 10-half | 10-full | 100-half | 100-full | 1000-full |
2500-full | 5g-full | 10g-full | 40g-full | 100g-full | ...-master | ...-slave | optic}
Varsayılan: auto-negotiation. speed-duplex optic FI 08.0.95c ile geldi — o sürümden itibaren tüm 10G fiber portlarda varsayılan. 2.5G/5G sadece Multi-Gigabit portlarda.
3.6 Show komutları
| Komut | Ne gösterir |
|---|---|
show version | yazılım+boot sürümü, lisanslar, slot, unit ID, uptime |
show chassis | sıcaklık, fanlar, PSU, sistem MAC |
show module | modül tipi, port sayısı, başlangıç MAC |
show flash | primary/secondary partition sürümleri + boş flash |
show memory | toplam/kullanılan/boş DRAM |
show interfaces brief | tüm portların özet durumu |
show statistics ethernet x/y/z | ayrıntılı sayaçlar |
show poe | PoE kapasitesi ve port kullanımı |
show mac-address statistics | port başına öğrenilen MAC sayısı |
show telnet | aktif telnet oturumları |
show tech-support | destek için toplu çıktı |
show interfaces brief sütunları: Port / Link / State (STP: Forward, Listen, Learning, Blocked) / Dupl / Speed / Trunk / Tag / Pvid / Pri / MAC / Name.
show interfaces | include Up show interfaces | begin 1/1/5 show interfaces brief | exclude Down
Saha notu: CRC hataları görürsen fiziksel katmandan şüphelen. Önce clear statistics, trafik geçtikten sonra tekrar bak — artmaya devam ediyorsa kabloyu/optiği değiştir.
Yazılım Yükseltme ve Lisanslama
4.1–4.2 Kaynaklar ve image dosyaları
Recommended Software: kararlılık odaklı, yeni donanım desteği için değil. Release Notes her yükseltmeden önce okunmalı. Software Upgrade Guide ve ICX Target Path Selection Guide de referans.
4.3 Image dosya adları (3. harf kuralı — sınav klasiği)
| Platform | L2 (switch) | L3 (router) |
|---|---|---|
| ICX 7150/7250/7450 | SPS08095gufi.bin | SPR08095gufi.bin |
| ICX 7550 | GZS08095gufi.bin | GZR08095gufi.bin |
| ICX 7650 | TNS08095gufi.bin | TNR08095gufi.bin |
| ICX 7750 | SWS08095gufi.bin | SWR08095gufi.bin |
| ICX 7850 | — (yok) | TNR08095gufi.bin (sadece router) |
4.4–4.5 Flash partition ve transfer
Primary (varsayılan) / Secondary (yedek/test). Aynı anda yalnız bir partition aktif; geçiş reload gerektirir. Best practice: her iki partition'da aynı image.
RUCKUS# boot system flash secondary # anlık — startup-config'e YAZILMAZ RUCKUS(config)# boot system flash secondary # kalıcı RUCKUS(config)# write memory
| Yöntem | Not |
|---|---|
| TFTP | manifest'i destekler |
| SCP | 8.0.80→8.0.90+ geçişinde önerilen |
| HTTPS | FI 8.0.80+; sunucu HTTP over TLS desteklemeli |
| USB (disk0) | FI 8.0.30+; UFI ve manifest destekler; active controller'da takılı olmalı |
# UFI — TEK dosya:
copy tftp flash 10.177.16.144 SPR08095ufi.bin primary
copy tftp flash 10.177.16.144 SPR08095ufi.bin secondary
copy tftp system-manifest 10.176.220.51 FI08095_Manifest.txt primary
4.6 Yükseltme akışları
Neden zorunlu? 08.0.80f yükseltmesi sequence number'sız ACL'leri yeni formata taşır. Atlanırsa non-UFI→UFI geçişinde bu ACL'ler kaybolur.
UFI'ye yükseltirken boot image otomatik güncellenir. UFI'den non-UFI'ye downgrade için yalnızca manifest önerilir.
show version # image, sürüm, boot partition, lisanslar show flash # Pri/Sec code + boot code sürümleri + boş alan
4.7 Lisanslama
Activation Code: sipariş sonrası e-posta ile gelen anahtar. CoE: satın alma sertifikası (içinde license serial number). Licensed feature: geçerli lisans gerektiren özellik.
license {delete | install} perpetual [unit-id] [license-name]
RUCKUS# license install perpetual 1 4x10gr
license set serial [unit-id] [switch-type] [license-serial]
show license
show license installed
4.8 PoD (Ports on Demand) — ICX 7150/7250
ICX stacking portlarının minimum hızı 10 Gbps'tir → ICX 7150/7250'nin 1G uplink portları stack'e katılmak için PoD lisansı ile 10G'ye yükseltilmeli.
- PoD lisansı için CoE üret
- SAU PoD lisansını kur
- 10 Gbps optik transceiver'ı fiziksel tak
interface ethernet 1/2/2→speed-duplex 10g-fullwrite memoryshow podile doğrula
no speed-duplex girilirse port reboot'a kadar 10G kalır, reboot sonrası 1G'ye döner.Cihaz Erişimi ve Yönetimi
5.1 Erişim yöntemleri & konsol
Seri konsol, Telnet, SSH, Web GUI, SNMP (v1/v2/v3), SmartZone, RUCKUS Cloud, Unleashed.
Konsol tipi: ICX 7150/7550/7650/7850 → USB Type-C + RJ-45. ICX 7450/7750(+7250) → Mini-USB + RJ-45.
5.2–5.3 Uzaktan erişim & OOB
| Yöntem | Güvenlik | 8.0.90 varsayılanı | Not |
|---|---|---|---|
| Telnet | Güvensiz | Kapalı (öncesi açık) | çoklu oturum |
| SSH | Şifreli | Açık (öncesi kapalı) | CLI için önerilen |
| Web GUI | HTTP güvensiz/HTTPS güvenli | HTTP açık | çoklu read-only |
interface management 1 # management port numarası her zaman 1
OOB: in-band'e müdahale etmeden yönetim. Stack'te aynı anda yalnız active controller'ınki aktif. Sadece management portun MAC'ine veya broadcast MAC'e giden paketler işlenir. FI 08.0.50'den itibaren management VLAN yapılandırılırsa OOB port otomatik o VLAN'a (untagged) dahil olur.
5.4 Telnet ve SSH
telnet server # etkinleştir no telnet server # devre dışı show telnet
crypto key zeroize [rsa | dsa] # SSH'ı kapat (belirtilmezse ikisi de silinir) crypto key generate rsa modulus 2048 # yeniden etkinleştir (1024 veya 2048) show ip ssh config
# Varsayılan 8.0.90 AAA (fabrika): aaa authentication web-server default local aaa authentication login default local username super password ..... username icx-admin priv 0 password Testpwd # priv 0 = Super User
5.5 Web yönetimi
no web-management http # HTTP kapat (varsayılan AÇIK) web-management https # HTTPS aç (önerilen) web-management enable vlan 10 # erişimi VLAN 10'a kısıtla
FastIron 08.0.95'te web arayüzünden ACL oluşturulamaz.
5.6 Privileged EXEC parolaları (4 seviye)
| Seviye | Yetki | Komut | privilege |
|---|---|---|---|
| Super User | tam okuma/yazma; parola yapılandırabilen tek seviye | enable super-user-password | 0 |
| Port Configuration | interface config, global hariç; show | enable port-config-password | 4 |
| Read-only | Privileged EXEC'e erişir, sadece okuma | enable read-only-password | 5 |
| Cloud User | sadece show (RUCKUS Cloud) | enable cloud-only-password | 6 |
Enable parolaları 60 karaktere kadar, büyük/küçük harf duyarlı. Varsayılan olarak enable seviyesinde parola yoktur.
5.7 Yerel kullanıcı hesapları
- En fazla 32 yerel kullanıcı hesabı
- Kullanıcı adı 48 karaktere kadar, parola 48 karaktere kadar
nopasswordile parolasız giriş tanımlanabilir
username PortConfig privilege 4 password KLMpwd username No-Changes privilege 5 nopassword
5.8 Erişim kısıtlama
snmp-client 209.157.22.14
telnet client 209.157.22.26
ssh client 209.157.22.27
web-client 209.157.22.12
all-client 209.157.22.69 # dördünü birden kısıtlar
Servis başına en fazla 10 farklı IP. management exclude (FI 08.0.60+): belirli servisleri inband/OOB'dan hariç tutar — management exclude [all|http|ipv6ra|ntp|ssh|telnet] [inband|oob] (http/ntp/ssh/telnet yalnız router image'da).
ip access-list standard 19 permit host 10.157.10.26 log deny 10.157.10.0 0.0.0.255 log permit any ! ssh access-group 19
ACL'lerde implicit deny vardır.
5.9 Parola kurtarma (sınav klasiği — SADECE konsoldan)
- Seri/konsol üzerinden CLI aç, power-cycle ile yeniden başlat
- Boot sırasında
btuşuna bas → boot monitor moduna gir ICX7150-Boot> no password→ parola kontrolünü bir defalığına atlatır, mevcut parolaları silmezICX7150-Boot> boot- Config moduna gir, yeni parola ata
write memory— kaydetmezsen eski parola geçerli kalır
8.0.90 öncesi sürümlerde boot system flash [primary|secondary] ile flash belirtilmelidir.
5.10 SNMP
public. 8.0.90+: SNMP server açık ama ÖNCEDEN TANIMLI COMMUNITY STRING YOK → string oluşturulana kadar v1/v2 erişimi yok.snmp-server community lookaccess ro snmp-server community allaccess rw
SNMPv3 (RFC 3411–3415): USM, TSM, VACM. Sıra: 1) Engine ID → 2) View'lar → 3) Group'lar → 4) User'lar.
snmp-server engineid local 800007c70300e05290ab60 # HEX, ÇİFT sayıda karakter
snmp-server view Support1 system included
snmp-server group NetAdmins v3 auth read all write Support1
snmp-server user bob NetAdmins v3 access 2 auth md5 bobmd5 priv des bobdes
MD5 digest 16 oktet, SHA digest 20 oktet; auth parolaları min 8 karakter. priv şifreleme: DES veya AES.
snmp-server host 10.2.2.2 version v2c community
snmp-server enable traps holddown-time <1-600> # varsayılan 60 sn
5.11 SmartZone ve RUCKUS Cloud
SmartZoneOS 5 + ICX firmware 08.0.80 ile başladı. SmartZone 6.0'dan itibaren varsayılan dışı konfigürasyona sahip ICX'ler de onboard edilebilir. Keşif: 1) Switch Registrar discovery 2) DHCP Option 43 3) statik active/backup list.
manager active-list IP1 [IP2] [IP3] # en fazla 3 manager backup-list IP1 [IP2] [IP3] manager disable Ruckus# manager disconnect # PRIVILEGED EXEC'ten — config'ten DEĞİL!
non-tpm-switch-cert-validate çalıştırılmalı.RUCKUS Cloud: SmartZone ile %100 özellik paritesi yok. Desteklenen (Aralık 2022): ICX 7150, 7550, 7650, 7850, FI 08.0.90d+.
Cihaz Güvenliği ve İzleme
6.1 AAA
Authentication: kimlik doğrulama. Authorization: yetki belirleme. Accounting: davranış izleme.
Metotlar: RADIUS, TACACS/TACACS+, local, enable, line, none.
RADIUS: client/server, UDP. TACACS+: Cisco geliştirmesi, çoklu protokol, paket gövdesini tamamen şifreler, TACACS ile geriye uyumlu değil.
aaa authentication login default tacacs+ local none enable telnet authentication aaa authentication enable default radius local
6.2 IEEE 802.1X
Roller: Client/Supplicant PAE, Authenticator PAE (ICX switch), Authentication Server (RADIUS). Port'un iki noktası: Uncontrolled (sadece EAPOL) / Controlled (doğrulama sonrası kullanıcı trafiği).
RFC'ler: 2284 (EAP), 2865 (RADIUS), 2869 (RADIUS Extensions).
radius-server host 10.157.22.99 auth-port 1812 acct-port 1813 default key mirabeau dot1x aaa authentication dot1x default radius (config)# authentication (config-authen)# dot1x enable (config-authen)# dot1x enable ethernet 1/1/11 to 1/1/16
Varsayılan RADIUS: auth port 1812, accounting 1813. RADIUS key: 1–32 karakter.
6.3 Dynamic ARP Inspection (DAI)
Geçersiz IP-MAC eşleşmeli ARP paketlerini düşürerek cache poisoning/MITM önler.
- VLAN üzerinde etkinleştirilir; tüm üye portlar varsayılan UNTRUSTED
- Tipik tasarım: host portları untrusted, switch/router uplink'leri trusted
- ARP request: source IP+MAC kontrol. ARP reply: source+destination IP+MAC kontrol
- Trusted porta gelen ARP denetlenmeden geçer
arp 10.20.20.12 0000.0002.0003 inspection # 1. statik ARP önce ip arp inspection vlan 100 to 150 160 170 to 200 # 2. VLAN'da DAI aç interface ethernet 1/1/1 arp inspection trust # 3. trusted işaretle
6.4 Access Control List'ler
- ACL yokken tüm trafiğe izin verilir
- ACL uygulandığında açıkça permit edilmeyen her şey reddedilir (implicit deny all)
- İlk eşleşme işlemi durdurur → sıra kritik
- ACL'ler CAM'e programlanır → donanımda, CPU'ya gitmez
- FastIron 08.0.95'ten itibaren CPU control trafiğine de ACL uygulanabilir
| Tip | Numara aralığı | Filtreleme |
|---|---|---|
| Standard (numbered) | 1–99 | sadece kaynak adres |
| Extended (numbered) | 100–199 | kaynak+hedef+protokol+port+TCP flag |
| Named | alfabetik karakterle başlamalı | standard veya extended |
ip access-list standard 19 permit host 10.157.10.26 log deny 10.157.10.0 0.0.0.255 log permit any ! interface ethernet 1/1/1 ip access-group 19 in
Wildcard mask: 0=eşleşmeli, 1=herhangi. host = otomatik 0.0.0.0 (/32). CIDR de kabul edilir.
no sequence 50 # sil sequence 15 permit host 10.157.10.45 log # araya ekle regenerate-seq-number # 10'ar numaralamaya dön
Protokol numaraları: ICMP 1, IGMP 2, TCP 6, UDP 17, OSPF 89.
Desteklenen: AHP, ESP, ICMP, IPv6, SCTP, TCP, UDP.
mac filter deprecated. L2 kontrol trafiğini (STP, LACP) filtreleyemez, OOB Management'a uygulanamaz, SADECE INBOUND. Ad en fazla 47 karakter, alfabetik başlamalı. Ethertype: 600–ffff (HEX).mac access-list AllowList deny 1111.2222.3333 ffff.ffff.ffff 4444.5555.6666 ffff.ffff.ffff permit any any ! interface ethernet 1/1/1 mac access-group AllowList in
6.5 Syslog
Varsayılan 4000 mesaj tutulur (1–4000). Varsayılan reboot/güç kesintisinde silinir (FIFO). logging persistence ile soft reboot sonrası korunur (güç kesilirse yine silinir).
logging buffered 1000 logging persistence write memory reload
Uzak Syslog (RFC 5424, varsayılan UDP 514): logging host 10.255.252.10 — en fazla 6 harici sunucu.
logging console # seri konsola gerçek zamanlı Ruckus# terminal monitor # Telnet/SSH için, o oturumu etkiler
8 severity seviyesi: Emergencies(M), Alerts(A), Critical(C), Errors(E), Warnings(W), Notifications(N), Informational(I), Debugging(D).
6.6 show tech-support ve supportsave
show tech-support — TAC'in ilk isteyeceği çıktı. Format: her alt komut için BEGIN/CONTEXT/TIME STAMP/HW-SW INFO, sonunda TIME STAMP/END/TIME TAKEN.
supportsave [all | os | platform | l2 | l3 | custom | core | system | infra]
[display | tftp_server_IP] tftp_server_relative_pathname [user_tag]
supportsave show # toplama durumu
supportsave cancel
Aynı anda yalnız bir supportsave çalışabilir. Stack'te sadece active controller'da çalıştırılır.
Layer 2 Temelleri (VLAN, VE, LAG)
7.1 VLAN'lar
- Port-based, private ve dynamic MAC-based VLAN destekler; varsayılan port-based
- Default VLAN = 1; başlangıçta tüm interface'ler üyesi
- Default VLAN her zaman untagged'dır, hiçbir interface'de tagged yapılamaz
- Geçerli VLAN ID aralığı: 1–4095
vlan 10 name GRAY tagged ethernet 1/1/9 vlan 20 tagged ethernet 1/1/9 untagged ethernet 1/1/9
vlan 2 to 7 # (config-mvlan-2-7)# vlan 2 4 7 # (config-mvlan-2*7)# vlan 2 to 7 20 25 # tek komutla 1024 VLAN'a kadar
7.2 Virtual Ethernet (VE) — ISR
ISR: VLAN'lar arası routing'i harici router gerekmeden switch içinde yapar. VE = mantıksal routing interface'i. Routing gerektiren her VLAN'a bir VE; her VE farklı bir L3 subnet'e ait olmalı. Switch routing (router) image çalıştırmalı. VLAN önce var olmalı, sonra VE oluşturulabilir.
7.3 LAG
| Tip | Açıklama |
|---|---|
| Dynamic LAG | LACP kullanır; canlılık PDU ile kontrol; aktif olmayan portlar kapatılır |
| Static LAG | elle, protokolsüz; LACP desteklemeyen cihazlarda; hata tespit edilmez |
| Keep-alive LAG | tek LACP port; çok üreticili ortamda tek yönlü link tespiti (UDLD'ye tercih edilen) |
| Model | Maks LAG (Static/LACP) | LAG başına port |
|---|---|---|
| ICX 7850,7750,7650,7550,7450,7250 | 256/256 | 1–16 |
| ICX 7150 | 128/128 | 1–8 |
(config)# lag blue1 dynamic id auto (config-lag-blue1)# ports ethernet 1/1/9 to 1/1/11 (config)# interface lag 1 (config-lag-if-lg1)# speed-duplex 10g-full
| Parametre | Uygulandığı tip | Açıklama |
|---|---|---|
| LAG Threshold | sadece static | min operasyonel port sayısı; sağlanmazsa tüm LAG devre dışı |
| LACP Timeout | dynamic+keep-alive | short=3sn, long=90sn; IEEE'de short ile başlar, long'a geçer |
| LACP Operational mode | sadece dynamic | active(varsayılan)/passive |
vlan 100
untagged lag 1 # VLAN üyeliği vLAG'e uygulanır, fiziksel porta uygulanamaz
interface ethernet 1/1/9 yazarsan uyarı vermeden vLAG context'ine yönlendirilirsin — orada disable yazarsan tüm LAG'i kapatırsın! Prompt'u dikkatle izle.update-lag-name blue # kesintisiz ad değişimi no ports ethernet 1/1/9 # port loop riskini önlemek için otomatik disable olur
LACP bayrak sütunları: Sys P/Port P (priority) · Key · Act (Active Yes/No) · Tio (L=long/S=short) · Agg · Syn · Col · Dis · Def · Exp · Ope (Dwn/Ina/Ope).
ICX Servisleri (NTP, SSH, Discovery, DHCP)
8.1 NTP
- FI 08.0.95 → NTPv4 (NTPv3/SNTP obsolete, v1/v2 desteklenmez)
- UDP port 123, IPv4+IPv6 destekler
- Varsayılan KAPALI
- NTP açmadan önce saat UTC'ye 1000 sn içinde olmalı →
clock set
| Mod | Açıklama |
|---|---|
| Client | zaman alır, güncelleme sağlamaz |
| Server | diğerlerine zaman verir (sadece secondary) |
| Master | senkronizasyon kaybetse bile kendi saatiyle vermeye devam eder |
| Peer | karşılıklı yedek (symmetric active/passive) |
| Broadcast Server/Client | server broadcast'e zaman gönderir, client dinler |
clock set 14:30:00 10-26-22 ntp # hem client hem server modunu açar server time.nist.gov disable serv # sadece server modunu kapatır show ntp associations # * synced, # selected, + candidate, - outlayer, x falseticker show ntp status
NTP master stratum varsayılanı 8'dir.
8.2 SSH (servis perspektifi)
SSH2 varsayılan açık, TCP 22. Public key: ssh-dss, ssh-rsa. Şifreleme: 3des-cbc, aes128/192/256-cbc/ctr.
crypto key generate ek parametre verilmezse DSA 1024 üretir! RSA 2048 için: crypto key generate rsa modulus 2048.| Parametre | Varsayılan |
|---|---|
| Authentication retries | 3 (1–5) |
| Key exchange | diffie-hellman-group14-sha1 öncelikli |
| Empty password login | izin verilmez |
| Login timeout | 120 saniye |
| Max idle time | 5 dk (0–240) |
8.3 Discovery protokolleri
cdp run show fdp interface | show fdp neighbors | show fdp traffic
Zorunlu TLV: Chassis ID, Port ID, TTL. Basic Mgmt: mgmt address, port desc, system capabilities, system name (system description duyurulmaz varsayılan). 802.1: Port VLAN ID, VLAN name (duyurulmaz varsayılan). 802.3: MAC/PHY, Link aggregation, Max frame size, Power via MDI (duyurulmaz varsayılan).
no lldp run # global kapat no lldp enable ports ethernet 1/1/4 1/1/5 1/1/6 # ÖNCE varsayılan moddan çık lldp enable transmit ports ethernet 1/1/4 1/1/5 # sadece transmit
| Sınıf | Tanım | Örnek |
|---|---|---|
| Class 1 | Generic endpoint — IP medya desteklemez | IP communications controller |
| Class 2 | Media endpoint — medya akışı | voice/media gateway, konferans köprüsü |
| Class 3 | Communication endpoint — son kullanıcı, ECS/E911 | IP telefon, softphone |
show lldp / show lldp local-info / show lldp neighbors [detail] / show lldp statistics
8.4 DHCP Relay (IP Helper)
- Helper address, isteği ALAN interface'e yapılandırılır
- Switch, Gateway Address alanına isteği aldığı interface'in IP'sini koyar
- Interface başına 16 helper adresi; sunucu numarası (1–16) zorunlu
interface ethernet 1/1/12 ip helper-address 1 10.1.5.25
ip helper-use-responder-ip → cevapta kaynak IP olarak DHCP sunucusunun IP'si kullanılır. Varsayılan maks hop 4; bootp-relay-max-hops <1-15>.
8.5 DHCP Server (ICX üzerinde)
Varsayılan KAPALI. FI 08.0.95: 500 client; FI 09.0.10a: 3000 client. Hem L2 hem L3 image'da desteklenir.
stack mac ile MAC sabitlenmeli (aksi hâlde failover sonrası MAC değişir). ICX MTU'su 1500 byte'ı aşan DHCP paketlerini desteklemez. DHCP client açıksa server'ı açmadan önce kapatılmalı.ip dhcp-server enable ip dhcp-server pool Building6 network 172.16.1.0/24 excluded-address 172.16.1.1 172.16.1.3 static-mac-ip-mapping 172.16.1.44 0010.9400.0005 lease 0 4 0 # gün saat dakika deploy # POOL'U DEVREYE ALMAYI UNUTMA
Varsayılan lease 1 gün (1–8 gün).
| No | Option |
|---|---|
| 3 | Router (default gateway) |
| 6 | Domain Name Server |
| 12 | Hostname |
| 15 | Domain name |
| 66 | TFTP server |
| 67 | Boot file name |
| 60 | Vendor Class Identifier |
| 42 | NTP server |
| 43 | Vendor specific information |
8.6 DHCP Snooping
Sahte DHCP sunucularını ve MITM'i engeller. Varsayılan KAPALI; açılınca tüm portlar untrusted. VLAN bazında etkinleştirilir.
- Untrusted: client request'leri iletilir, server reply düşürülür
- Trusted: server reply iletilir
- Hem istemci hem DHCP sunucusu VLAN'ında etkinleştirilmeli
ip dhcp snooping vlan 100 to 150 160 170 to 200 interface ethernet 1/1/1 dhcp snooping trust
FI 08.0.95 öncesi enable acl-per-port-per-vlan gerekiyordu — 08.0.95'te deprecated (tüm portlar varsayılan etkin).
8.7 IP Source Guard (IPSG)
IP spoofing'i engeller — untrusted interface'lerde bilinmeyen host'lardan gelen IP trafiğini durdurur.
- İlk etkinleştirmede sadece DHCP paketleri geçer, diğer IP trafiği bloklanır
- LAG'lerde desteklenir; VE üzerinde artık yapılandırılmaz (VLAN'a taşındı)
- En fazla 511 VLAN'da etkinleştirilebilir
- IPSG ve Dynamic ACL'ler aynı portta bir arada bulunamaz
interface ethernet 1/1/1 source-guard enable ! ip source binding 10.10.10.1 ethernet 1/1/1 vlan 2
Layer 2 Yedekliliği (STP, RSTP, MSTP, MCT)
9.1 STP genel bakış
802.1D (orijinal STP), 802.1w (RSTP — hızlı yakınsama, geriye uyumlu), 802.1s (MSTP — çoklu VLAN tek instance'da). 2014'te üçü 802.1Q-2014'e dâhil edildi.
ICX her VLAN'da PVST çalıştırır — her VLAN kendi STP instance'ı, L2 load balancing sağlar. Desteklenen geliştirmeler: SSTP, Root Guard, BPDU Guard, STP Protect, Fast Port Span, Fast Uplink Span.
9.2 802.1D yapılandırma
vlan 222 spanning-tree priority 40000 spanning-tree ethernet 1/1/1 path-cost 15 priority 64
Varsayılan bridge priority 32768; düşük değer kazanır.
Fast Port Span: sadece 802.1D, varsayılan AÇIK, 4 sn yakınsama, sadece client portları. Fast Uplink Span: varsayılan KAPALI, 1 sn, sadece kenar switch'lerde önerilir.
9.3 RSTP (802.1w) yapılandırma
| Parametre | Varsayılan |
|---|---|
| Bridge priority | 32768 |
| Hello time | 2 saniye |
| Max age | 20 saniye |
| Forward delay | 15 saniye |
| Port priority | 128 |
spanning-tree 802-1w
span 802-1w e 1/1/4 admin-edge-port
span 802-1w e 1/1/9 admin-pt2pt-mac
show 802-1w # kısaca: show 8
admin-edge-port: uç istasyonlar, BPDU beklemez, flap topoloji değişikliği tetiklemez. admin-pt2pt-mac: switch'ler arası, otomatik algılanmaz, elle yapılandırılmalı. Discarding = 802.1D'deki Blocking.
9.4 MSTP (802.1s)
RSTP'nin uzantısı, RSTP algoritması kullanır. ICX bir bridge'de en fazla 16 instance destekler. VLAN 4092 instance 0 (IST) için rezerve.
| Terim | Tanım |
|---|---|
| CST | tüm köprülenmiş ağ için tek STP instance |
| IST | Instance 0; CST'yi region içine uzatır |
| MSTI | MSTid 1–4094; geriye 15 MSTI kalır |
| CIST | IST'ler + CST'nin toplamı |
| MSTP Region | aynı instance'ları çalıştıran bridge kümesi |
Region içindeki tüm switch'ler RSTP çalıştırmalı. Aynı region için eşleşmeli: instance-to-VLAN eşlemesi, name, revision-level. Bir VLAN birden fazla instance'a eşlenemez.
9.5 STP koruma özellikleri (farkını iyi bil!)
| Özellik | Varsayılan | Tetikleyici | Sonuç |
|---|---|---|---|
| STP Protect | kapalı | Gelen BPDU | BPDU'ları düşürür, port ONLINE kalır |
| BPDU Guard | kapalı | Herhangi bir BPDU | Portu Errdisable yapar; log+konsol |
| Root Guard | kapalı | Superior BPDU | ROOT-INCONSISTENT; syslog+trap; otomatik iyileşir |
stp-bpdu-guard errdisable recovery cause bpduguard errdisable recovery interval 20 show stp-bpdu-guard
Root Guard: ağın çevre (perimeter) portlarında yapılandırılmalı, core'da DEĞİL.
9.6 MCT (Multi-Chassis Trunking)
Desteklenen: ICX 7650, 7750, 7850. İki cihaz → tek mantıksal "Cluster".
Çalışma: Edge switch hash ile port seçer → alan MCT peer local LAG'e iletir + MDUP ile diğer peer'a MAC bildirir → dönüş diğer peer'dan olabilir.
show cluster <name> config show cluster <id> show cluster <name> client show cluster <name> ccp peer
Varsayılanlar: KeepAlive Interval 10, Hold Time 90, Fast Failover, Client Isolation Mode Loose.
| FSM-State | Anlam |
|---|---|
| Up | her iki peer'da CCEP up |
| Local Up | yerel up, uzak down |
| Remote Up | yerel down, uzak up |
| Admin Up | her iki peer'da enabled+deployed ama down |
Layer 3 Temelleri
10.1 L3 interface tipleri ve adresleme
Adres atanabilen: Physical, VE, Loopback, GRE tunnel, VRID. Multi-netting desteklenir; ikinci IP için secondary zorunlu.
ip address 10.45.6.1 255.255.255.0 ip address 10.45.6.100/24 replace # sadece router image; maske değiştirilemez no ip address * # TÜM IP'leri sil
ipv6 unicast-routing # global etkinleştirme ipv6 address 2001:DB8:...::4672/64 # elle ipv6 address 2001:DB8:...::/64 eui-64 # otomatik EUI-64 ipv6 enable # sadece otomatik link-local
10.2 Virtual Routing Interface (VE)
vlan 10 tagged e 1/1/1 to 1/1/10 router-interface ve 10 interface ve 10 ip address 10.1.1.1/24
VLAN ID ile VE numarası eşleşmesi zorunlu değil ama best practice. VE UP olması için aynı VLAN'daki bir port UP olmalı.
10.3 ARP
Varsayılan ARP cache yaşlanma: 10 dakika. Statik girdiler yaşlanmaz. L2 switch'te statik ARP girdisi oluşturulamaz.
arp 10.53.4.2 1245.7654.2348 ethernet 1/1/2
10.4 Route-only
Varsayılan RUCKUS L3 cihazları L2 switching yapar. Sadece L3 image'da route-only ile kapatılabilir. Virtual interface'lerde desteklenmez.
route-only interface ethernet 1/1/17 to 1/1/18 no route-only
10.5 Route table
IPv4 kodları: B BGP, D Connected, R RIP, S Static, O OSPF. IPv6: C Connected, L Local, S Static, R RIPng, O OSPFv3, B BGP4.
ip route 172.16.1.0/24 10.1.2.1 ip route 0.0.0.0/0 156.10.20.21 ip route 0.0.0.0/0 10.1.2.1 distance 115
Statik route varsayılan administrative distance 1; daha yüksek distance ile floating static.
ip route 0.0.0.0/0 <next-hop> = açık default route. ip default-network 10.1.1.0 = candidate — açık 0.0.0.0/0 yoksa kullanılır; topoloji değişse bile kullanılmaya devam eder.10.6 Management VRF
Yönetim trafiğini veri trafiğinden izole eder. Default VRF = OOB portu + başka VRF'e ait olmayan tüm portlar.
vrf mgmt-vrf rd 1:1 # her VRF'e BENZERSİZ, bir kez oluşturulunca değiştirilemez address-family ipv4 management-vrf mgmt-vrf interface management 1 vrf forwarding mgmt-vrf # TÜM IP'leri (link-local dahil) siler → yeniden ata ip address 192.168.10.22/24
Management VRF destekleyen uygulamalar: SNMP server/trap, Telnet, SSH, RADIUS, TACACS+, TFTP, SCP, Syslog.
10.7 VRRP-E
| Parametre | Değer |
|---|---|
| Taşıma | UDP, IP multicast |
| Hedef MAC | 01-00-5E-00-00-02 |
| Hedef IP | 224.0.0.2 |
| Kaynak/hedef UDP portu | 8888 |
| VRID aralığı | 1–255 |
| Maks instance | 16 |
| Varsayılan priority | 100 |
| Hello interval | 1 sn (1–84) |
| Dead interval | 3×hello+skew |
Örnek: priority 115, track-priority 10 → 1 port düşerse 105 (hâlâ master), 2 port düşerse 95 → backup(100) master olur.
router vrrp-extended interface ethernet 1/1/1 ip vrrp-extended vrid 1 backup priority 115 track-priority 10 ip-address 10.1.1.1 track-port ethernet 1/1/16 activate
10.8 OSPF
Link-state IGP, SPF/Dijkstra. OSPFv2→IPv4, OSPFv3→IPv6. OSPFv3 interface başına tek adjacency, link-local kaynak IP.
| Area | LSA'lar |
|---|---|
| Backbone (0) | 1,2,3,4,5 |
| Normal | 1,2,3,4,5 |
| Stub | 1,2,3 |
| Totally Stubby | 1,2 + tek Type 3 (default route) |
| NSSA | 1,2,3,7 |
| Link hızı | Önerilen ref-bandwidth |
|---|---|
| ≤100 Mbps | 100 (varsayılan) |
| 1 Gbps | 1000 |
| 10 Gbps | 10000 |
| 40 Gbps | 40000 |
| 100 Gbps | 100000 |
redistribute static statik default route'u OSPF'e YAYMAZ. 0.0.0.0/0'ı yaymak için default-information-originate şart. always parametresi statik olmasa bile duyurur.| Tip | Hesaplama |
|---|---|
| Type 1 | harici cost + iç link cost |
| Type 2 | sadece harici cost — ICX ASBR VARSAYILANI |
Type 1 external route, cost'tan bağımsız her zaman Type 2'ye tercih edilir.
show ip ospf neighbor # Port/Address/Pri/State/Neigh Address/Neigh ID/Ev/Opt/Cnt/Bfd-State
show ip ospf interface [brief]
State değerleri: Down, Init, 2-way, ExStart, Exchange, Loading, Full (+DR/BDR/other).
ICX Stacking Teknolojisi
11.1–11.2 Stack ve topolojiler
- 2–12 ünite, ring veya linear topoloji
- Tüm üniteler aynı model ailesinden, AYNI FastIron sürümü
- 10 km'ye kadar fiziksel olarak ayrık olabilir
| Topoloji | Özellik |
|---|---|
| Linear | uçtaki üniteler tek stack portu; tam yedeklilik YOK |
| Ring | iki yönlü, yedek yol — RUCKUS'un ÖNERDİĞİ topoloji |
Upstream ünite active controller'ın BİRİNCİ portuna, downstream İKİNCİ portuna bağlanır.
Long-distance: tüm ailelerde desteklenir; örn. 100G QSFP28-LR4-LP-10KM → 10km, 40G QSFP-ER4 → 40km. İki uçta AYNI transceiver modeli.
11.3 Stack rolleri
| Rol | Görev |
|---|---|
| Active controller | en yüksek priority; tüm stack yönetimi, konsol yönlendirme |
| Standby controller | ikinci en yüksek priority; active düşerse devralır |
| Member | gerekirse standby/active'e seçilebilir |
Unit ID: 1–12; varsayılan tüm switch'lerin ID'si 1. Active controller otomatik ID=1, varsayılan priority 128.
11.4 Hitless Stacking
Şu olaylarda sub-second/sıfır kayıp: failover, switchover, trunk failover, topoloji değişiklikleri.
FI 8.0.20'den itibaren varsayılan AÇIK.
stack switch-over # elle switchover; no hitless-failover enable ise izin verilmez
11.5 Valid-stack-port setleri (FI 8.0.90)
| Model | Valid-stack-port set |
|---|---|
| ICX 7750 (tüm) | x/2/1, x/2/2 |
| ICX 7850-32Q | x/3/1, x/3/5 |
| ICX 7650 (100G modda) | x/3/1, x/3/2 |
FI 08.0.95c+: stacking kapalıyken stack-port config zorunlu değil. Hiç stack-port yoksa stack enable HATA verir.
11.6–11.7 Stack oluşturma yöntemleri
| Yöntem | Özellikler |
|---|---|
| 1. Interactive-setup | topoloji kontrolü, parola doğrulama; komutu çalıştıran switch Active olur |
| 2. Zero-touch provisioning | tüm önerilenler otomatik kabul; üniteler clean olmalı |
| 3. Manuel | her ünite tek tek; en yüksek priority Active olur; ID fiziksel bağlama sırasına göre |
stack unit 1
stack-port 1/3/1
stack-port 1/3/3
stack enable
# Diğer cihazlarda stack portlarını ÖNCEDEN TANIMLAMA — utility otomatik keşfeder
ICX7650-1# stack interactive-setup 0: quit 1: change stack unit IDs 2: discover and convert new units (no startup-config flash) to members 3: discover and convert existing/new standalone units to members
Topoloji gösterimi: -- = tek stack portu, == = stack trunk. Yeni stack'te Standby her zaman stack unit 2 olmalıdır.
show stack
# ID Type Role MacAddress Pri State — S=static, D=dynamic, alone=standalone
11.8 Zero-touch deployment
Sadece "clean" ünitelerle çalışır. Probe'lar her 3 dakikada bir gönderilir.
stack zero-touch-enable show stack zero-touch status
Bitince write memory ve no stack zero-touch-enable önerilir.
11.9–11.10 Manuel dağıtım ve ünite değiştirme
| Yöntem | Ne zaman |
|---|---|
| Otomatik keşif ve değiştirme | tek ünite, Active değil, statik config var, yeni ünite clean |
| Stack interactive-setup | birden fazla ünite, yedek clean değil, çoklu provisional eşleşme |
Power over Ethernet (PoE)
12.1 Temel kavramlar
PSE = güç sağlayan (ICX switch). PD = güç alan (VoIP telefon, IP kamera, AP).
802.3at (2009) = PoE+ = 30W (52–55V) = Type 2
802.3bt (2018) = PoE++/PoH = 60W(Type 3), 90W(Type 4)
PD tarafı: Type 1 max 12.95W, Type 2 max 25.5W, Type 3 max 51W, Type 4 max 71.3W. 802.3bt destekleyen: ICX 7150-48ZP, 7450, 7550, 7650. PoE portföyünde OLMAYAN: ICX 7750, ICX 7850.
12.2–12.3 Tip özeti ve teslim yöntemleri
| Tip | Yaygın ad | Standart | Maks güç (PSE) | Kablo çifti |
|---|---|---|---|---|
| Type 1 | PoE | 802.3af | 15.4 W | 2 çift |
| Type 2 | PoE+ | 802.3at | 30 W | 2 çift |
| Type 3 | PoE++/UPOE | 802.3bt | 60 W | 2 veya 4 çift |
| Type 4 | PoH | 802.3bt | 100 W | 4 çift |
Endspan: RUCKUS'un kullandığı yöntem — güç ve veri aynı kablo çiftinde farklı frekanslarda. Midspan: ara güç kaynağı, kullanılmayan çiftlerde güç.
12.4 Power class'lar
802.3bt mevcut 1–4'e 5–8'i ekledi → toplam 8 sınıf. Çoğu RUCKUS switch hâlâ 1–4 destekler; ICX 7150-48ZP ve tüm ICX 7550 PoE modelleri 1–8 destekler.
| Class | 802.3af | 802.3at | 802.3bt | PoH |
|---|---|---|---|---|
| 0 | 15.4 | 15.4 | 15.4 | 15.4 |
| 1 | 4 | 4 | 4 | 4 |
| 2 | 7 | 7 | 7 | 7 |
| 3 | 15.4 | 15.4 | 15.4 | 15.4 |
| 4 | N/A | 30 | 30 | 60(overdrive 95) |
| 5 | N/A | N/A | 45 | N/A |
| 6 | N/A | N/A | 60(overdrive 65) | N/A |
| 7 | N/A | N/A | 75 | N/A |
| 8 | N/A | N/A | 90 | N/A |
Sınıflandırma olayları: Type 1 tek olay · Type 2 → 2-event VEYA tek olay+LLDP (HER İKİSİNİ de desteklemeli) · Type 3/4 → 5 olaya kadar.
12.5 PoE firmware ve UFI
UFI (FI 8.0.80) PoE firmware'ini application image içinde bundle eder — artık ayrı image değil.
12.6–12.7 Model özeti ve yapılandırma
interface ethernet 1/1/1
inline power # FI 08.0.70+ varsayılan AÇIK
no inline power
Varsayılan bütçe: PoE 15.4W, PoE+ 30W, PoH 95W.
inline power power-by-class 3 # 1-8 (5-8 sadece BT modüllerinde) inline power power-limit 14000 # mW; en yakın 5'in katına yuvarlanır
| Tip | Aralık | Varsayılan |
|---|---|---|
| PoE | 1000–15.400 | 15.400 |
| PoE+ | 1000–30.000 | 30.000 |
| PoE++/PoH | 1000–95.000 | 95.000 |
12.8 PoE Overdrive (RUCKUS'a özel, standart DEĞİL)
Class 0/4 PD'lerin 30W üstü için pazarlık etmesine izin verir. Varsayılan KAPALI. PoE+'da sadece RUCKUS PD'leri için (maks 45W).
interface ethernet 1/1/1 to 1/1/5 inline power overdrive
12.9–12.10 Güç önceliği ve LAG
| Değer | Öncelik |
|---|---|
| 1 | Critical (en yüksek) |
| 2 | High |
| 3 | Low (varsayılan) |
inline power priority 2 write memory
12.11–12.13 Legacy PD, Fast Boot & Görüntüleme
legacy-inline-power # global veya stack unit seviyesinde; varsayılan desteklenmez inline power poe-ha # Fast Boot & Perpetual PoE (FI 8.0.95)
Reload sırasında beslenen portlar beslenmeye devam eder; YENİ PD'ler switch operasyonel olana kadar güç almaz.
show inline power show inline power detail
Durumlar: Admin-On/Off, Oper-On/Off, Off-Denied, Off-No-PD, Off-Fault.
Tasarım, Uygulama ve Sorun Giderme
13.1–13.3 Gereksinim, saha etüdü, mimari
Site Survey: kablolama altyapısı, mevcut ağ (legacy/interoperability), L2 config (VLAN/subnet), L3 config (route/site bağlantı/multicast/ACL).
13.5–13.7 CLI ile sorun giderme — OSI yaklaşımı
Önce L1/L2 çalıştığından emin ol → L3 → L4-L7. Adımlar: bilgi topla → lokalize et → izole et → düzelt → doğrula.
| Katman | Fonksiyon | Doğrulama |
|---|---|---|
| 1 – Physical | fiziksel bağlantı | show module, show interface, show statistics |
| 2 – Data Link | ARP, MAC, Ethernet | show arp, show mac-address |
| 3 – Network | adresleme, routing | show <protocol> interfaces brief, show route-map |
L1: kablo, port hızı/tipi eşleşmesi, PSU sağlığı. show interface: collision=hız/dupleks uyuşmazlığı. show statistics: CRC hataları=fiziksel sorun. RMON toplama otomatik, config gerekmez.
L2 yaygın sorunlar: stuck/yanlış MAC move (roaming sonrası elle temizle), eksik/yanlış VLAN, tagged/untagged uyuşmazlığı, err-disable STP portları.
clear mac-address # TÜM girdiler clear mac-address ethernet <unit/slot/port> clear mac-address vlan <vlan-id> # statik girdiler KALDIRILMAZ
L3 doğrulama: ping (VRF belirtilmezse default VRF kullanır). clear arp statik girdileri silmez.
13.8 VLAN sorun giderme senaryosu (sınavda benzeri çıkabilir)
untagged e 1/1/2. 2) Üçüncü switch'te 11 untagged/12 tagged uyumsuz → ikisi de tagged olmalı. 3) Son switch'te yanlış VLAN ID (11 yerine 10 olmalı).Ders: VLAN sürekliliği (continuity) — her switch'te doğru VLAN ID ve doğru tagged/untagged ataması olmalı.
13.9–13.10 LAG/LACP ve STP sorun giderme
- Mümkünse dinamik (LACP) kullan — daha kararlı
- İki uçta AYNI sayıda port, AYNI hız
- Anchor speed elle sabitlenmezse errdisable riski
| Sorun | Açıklama |
|---|---|
| STP olmadan loop | tespit mekanizması yok |
| route-only port | BPDU işlemez → L2 trafiği iletilmez |
| Core'da BPDU guard | YALNIZCA edge portlarda olmalı, asla uplink'te |
| Yavaş RSTP re-convergence | admin-pt2pt-mac eksik |
| Half-duplex STP portları | BPDU collision'da kaybolabilir |
13.11 Canlı sorun giderme araçları
| Araç | Kullanım |
|---|---|
| Supportsave | driver, kütüphane, firmware logları |
| Debug | kategori bazlı; canlıda açıp bitince kapat |
| Mirror port | trafiği başka porta çoğaltır; client etkilenmez |
RUCKUS supportsave all önerir (tam log). 32 adede kadar özel CLI komutu eklenebilir. Best practice: sağlıklı baseline supportsave al, periyodik güncelle.
FastIron 09.0.xx Yenilikleri
14.1 Sürüm ve donanım
09.0.10a minimum indirilebilen 9.x sürümdü. Yeni model: ICX7850-48C — 48× 1G/10G RJ-45 + 8× 40/100G QSFP28. ICX 7750 desteği FI 09.0.xx'te SONLANDIRILDI.
14.2 1 Gbps Breakout portları
40G porttan çıkan 10G breakout portları dinamik olarak 1G'ye yapılandırılabilir. Yalnızca ICX 7850 ve ICX 7550. İlk yapılandırma reload gerektirir, sonraki hız değişiklikleri gerektirmez.
14.3 Configuration Archive, Reload & Rollback
Adlandırma: ICX7K_ARCHIVE_ + 00–99 (iki haneli). Maksimum 100 arşiv (min 5).
cfg-archive management archive-size 25 cfg-archive management copy-running-config ICX7K_ARCHIVE_01 cfg-archive management reload-with-archive pri ICX7K_ARCHIVE_01 cfg-archive revert enable
14.4 UFI/Manifest → USB
USB'de aynı anda platform başına yalnızca BİR çalışan image tipi (routing veya switching) bulunabilir.
copy flash disk0 ufi-primary Pri9010UFI.bin copy flash disk0 system-manifest
14.5 Flexlink (RUCKUS'a özel L2 yedekliliği)
STP'ye alternatif, daha hızlı yakınsama. Komşu peer switch'te yapılandırma GEREKMEZ. Diğer üreticilerle çalışır.
interface e 1/1/1 flexlink backup lag 10 flexlink preemption forced flexlink preemption delay 30
14.6 Secure Wipe
| Tip | Açıklama |
|---|---|
| Single Pass | rastgele bit deseniyle bir kez |
| 3-Pass | DoD 5220.22-M [E] + doğrulama |
| 7-Pass | DoD 5220.22-M [ECE] + doğrulama |
14.7 09.0.xx Web UI
FI 9.0.xx yükseltmesiyle HTTPS varsayılan etkinleşir. TLS 1.1/1.2 destekli. Dashboard 3 bölme: sol menü, header (reload/write mem/CLI), ana bölme.
Web UI'dan SupportSave: iki .tgz üretilir (core+log / show çıktıları), HTTPS üzerinden indirilir.
★ Sınav Öncesi Hızlı Tekrar
Karta tıklayıp cevabı gör. Bunlar sınavda en sık sorulan varsayılan değerler.
Sürüm Kilometre Taşları
? Flashcard Quiz Modu
Karta tıkla → cevabı gör. Karışık sırayla kritik sayıları ve komutları test et.