Installation de commutateurs ATi (Allied Telesyn, Inc)Updated 05 Février 2008 Hervé Chaudret et Xavier Laure
Conseils à respecter
Installation et mise à jour des AT-8326GBLa mise à jour se fait en deux passes, en premier il faut mettre à jour le BootLoader ensuite le Système. Ces deux mises à jour peuvent se faire par la même méthode. Celle d'un téléchargement par T-FTP. L'ATi vient chercher sur le serveur T-FTP installé sur un PC les fichiers nécessaires à ses mises à jour. Si l'ATI sort de son carton d'emballage il faut dans l'ordre :
1- Connecter L'AT-8326BG au PC Le PC ainsi relié au commutateur, démarrez le programme Hyper Terminal sous Windows XP [Démarrer][Programmes][Accessoires][Communications] Hyper Terminal vous devez ensuite :
Il faut paramétrer le programme hyper terminal avec les paramètres de communication de l'ATI pour qu'ils puissent communiquer.
La connexion est établie et après deux [Enter] vous avez l'image suivante qui s'affiche.
Après avoir rentré le login et le password correct, vous tapez (B) pour Basic Switch Configuration, puis (I) pour System Ip Configuration et (I) pour Set Ip Address et (M) pour Set Subnet Mask Après avoir introduit l'adresse et le masque de sous réseau votre ATi peut être joint soit par Telnet soit par HTTP. Vous pouvez maintenant connecter l'ATi à votre réseau afin de lui faire ses mises à jour. 2- Connecter l'AT-8326Gb au réseau
Raccordez le commutateur au réseau comme le PC. A partir de maintenant vous pouvez dialoguer avec le switch soit par Telnet soit par http soit par l'Hyper Terminal en mode RS232. Le Telnet et l'Hyper Terminal donne la même fenêtre. Par contre le serveur Web donne une interface graphique. J'ai continué avec l'Hyper terminal car c'est le seul qui, en cas de problème, permet toujours de communiquer avec l'ATi. 3- Installer le serveur T-FTP sur le PC et autoriser le port 69 pour le T-FTP (Firewall XP)Le serveur T-FTP proposé par Allied Telesyn ne fonctionne pas sous XP car c'est une application 16 bits. Sur le Web vous pouvez trouver une version Free d'un T-FTP qui suffit pour notre problème. La société SolarWinds propose une version Free qui fonctionne sous XP. http://www.solarwinds.com/downloads/ Télécharger la version free version 5.0.2 de septembre 2002 (8 311 780 octets) Après Installation il faut paramétrer le serveur T-FTP. Il faut obligatoirement lui indiquer ([File][Config]) qu'elle sera sa Root directory (celle où il viendra chercher les fichiers), les autres onglets permettent d'introduire de la sécurité. Dans l'onglet sécurité vous pouvez lui indiquer "Transmit only" et dans la sécurité avancée vous donner une plage d'adresse IP Si votre XP est protégé par le Firewall intégré il ne faut pas oublier d'autoriser le port T-FTP (69). cet oubli vous coûte une heure de travail en plus pour comprendre pourquoi le client T-FTP de L'ATi n'arrive pas à connecter ce satané serveur T-FTP !!!
4- Allez chercher le dernier système pour le Switch AT8326GBSe connecter au site http://www.alliedtelesyn.fr/ Les AT-8326GB ne sont plus supportés par ATI la dernière version de l'OS des AT-8326B est en téléchargement aux adresses suivantes Téléchargez la version zip et extrayez-là dans le répertoire que vous avez désigné comme Root Directory de votre serveur T-FTP 5 Mise à jour du BootLoaderAvec l'Hyper terminal de Windows connectez vous au Switch (en Telnet c'est la même chose). Après avoir rentré le login et le password, tapez (T) pour Switch Tools puis (U) pour Software Update et (B) TFTP Upgrade Boot Code (C'est la différence : B pour le Bootloader ; T pour le système) Renseignez l'adresse IP de votre serveur T-FTP et
le nom du fichier de Boot Puis (U) Pour Update Image and Reboot. Suite au Reboot faite la mise à jour du Système
6- Mise à jour du SystèmeAvec l'Hyper terminal de Windows connectez vous au Switch (en Telnet c'est la même chose). Après avoir rentré le login et le password, tapez (T) pour Switch Tools puis (U) pour Software Update et (T) TFTP Software Upgrade Renseignez seulement le nom du fichier à télécharger
car l'adresse IP du serveur n'a pas changé.
Quand les mises à jour sont terminées arrêtez le serveur T-FTP sur le PC. Création de VlanUn Vlan permet sur un commutateur de niveau 2 de répartir des machines dans des domaines de collision séparés. Tous les ordinateurs d'un même Vlan peuvent communiquer entre eux sans passer par un routeur, mais ne communiquent pas avec les autres Vlan. Chaque Vlan est un sous réseau IP. Pour que des Vlan communiquent ensemble il faut un routeur et marquer la trame Ethernet comme appartenant à ce Vlan. La norme IEEE 802.1Q permet de marquer une trame Ethernet comme appartenant à un Vlan particulier. Cette norme rajoute une entête supplémentaire comprend un VID (Vlan Identifier). Cette norme fait suite au protocole propriétaire de CISCO ISL (Inter Switch Link) Configuration du réseauLe schéma représente une entité ayant séparée ses flux entre une zone non sécurisée (DMZ) et une zone privée. Chaque Vlan est remonté jusqu'au routeur par le commutateur ATi. Sur le routeur il est possible d'adjoindre des règles de filtrage entre ces Vlans afin d'introduire plus de sécurité.
Physiquement cela se traduit par le schéma suivant. il faut créer 2 Vlans : le Vlan 20 et le Vlan 10. Puis affecter les ports dans leur Vlan respectif. Le Vlan 1 est le Vlan par défaut du commutateur tous les ports sont d'office affectés dans ce Vlan. Le routeur doit recevoir sur son entrée ATi les trames tagguées du Vlan 20 et du Vlan 10 pour cela le port 1 de l'interface 0 n'est dans aucun VLAN, mais il est marqué comme tagguant les Vlan 10 et 20. L'entrée du routeur (I/O Ati) est aussi un port taggué sinon il n'y aurait pas compréhension entre l'ATi et le routeur sur les numéro de Vlan.
Création des Vlan[A]dvanced Switch Configuration ; [V]LAN Manager ; [C]reate VLAN
Renseigner [I]D du Vlan et son Nom [N]ame et sélectionner les ports appartenant à ce Vlan.
L'interface la plus facile pour configurer les ports dans les Vlan est l'interface Html et surtout le fichier de configuration L'interface Html
Fichier de configuration de l'ATiRécupérez le fichier comme indiqué
Changement d'administration entre la version 1.1.3 et la version 1.1.4A partir de la version 1.1.4 l'administration du
switch ne peut se faire que si la station est dans le Vlan 1 option par
défaut. Pour pouvoir administrer le switch d'un autre Vlan, il faut
changer l'option dans Managment Vlan pour cela :
|
||
|
|
Updated 05 Février 2008 Hervé Chaudret et Xavier Laure | |