
简介面向存储网络运维和数据中心工程师的一份博科Brocade光纤交换机培训操作文档结合日常运维场景系统讲解博科 Fabric 交换机从基础概念到落地配置的完整路径帮助读者掌握存储交换机的日常管理与排障思路。文档覆盖博科交换机 OS 功能模块、FC 与 TCP/IP 协议对比、常见接口类型以及连接交换机、账号密码修改、管理地址设置、NTP/会话超时、端口启停等基本配置同时详细演示 Zone 创建与激活、VSAN 划分、Port Channel 配置等通道业务操作并通过案例演练加深理解。末尾 FAQ 部分还整理了常用巡检命令与排障日志收集方法便于遇到交换机问题时快速定位。资源包共 1 个 PDF 文件大小约 3.28MB文档按章节组织、目录清晰可直接查阅已有 1892 人学习下载适合需要系统掌握博科交换机运维技能的初学者和中级管理员。1. 博科Brocade Fabric交换机存储网络里最容易被低估的一台设备我第一次碰到博科Brocade Fabric交换机是在一次存储迁移的窗口里存储侧双活切换一切正常主机侧却接二连三报“LUN丢失”多路径日志刷得飞快存储工程师一口咬定链路没问题。最后查出来是有人在一台博科光纤交换机上重新 efgenable 了一份新的 Zone 配置把原来的有效配置覆盖了导致一部分主机直接失去到存储阵列的访问路径。这类事故在 SAN 环境里非常典型——博科Brocade Fabric交换机不像华为、H3C 的三层交换机那样有很多路由协议要处理它的首要职责是给服务器和存储阵列提供稳定、隔离的 FC 通道。一旦 Zone、端口状态、光模块链路有任何闪失业务就会大面积报错而且排查路径比以太网交换机更隐蔽。这篇笔记写给刚接手存储网络的运维、准备做博科光交培训的技术人员以及想从零建立操作手册的团队把 Fabric 的基本逻辑、常用巡检命令、Zoning 配置、监控上送和一线踩坑记录完整过一遍。2. 登录博科交换机跑通第一次巡检SSH连接、账号权限与状态解读拿到一台没接触过的博科Brocade Fabric交换机最容易卡住的地方不是命令而是怎么登录。博科光交的带外管理口有两种一种在控制板上的 RJ45 串口用来 console 登录一种是千兆以太网口用来 SSH 管理。很多部署多年的博科 300、6505、6510 型号管理 IP 可能还是出厂默认的 10.77.77.77掩码 255.255.0.0。如果你的电脑网段不在 10.77.x.x 里SSH 自然是连不上的。这不是交换机坏了是管理地址没初始化。我习惯先拿 console 线接上去执行ipaddrshow看当前 IP再决定要不要临时加一个同网段地址来远程管理。2.1 登录博科交换机前要确认的四件事第一件事是连接方式的选择。新的博科Fabric交换机默认 SSH 是开的但生产环境里经常有人为了合规把它关掉所以不要假设一定能 SSH 成功。我们先看一张连接方式对照表连接方式适用场景需要确认的点Console 串口首次上架、IP 失联、SSH 被禁波特率 9600Flow Control 关闭用 MobaXterm 或 CRT 均可SSH 带外管理日常巡检、配置变更管理 IP 可达SSH 服务未禁账号有 fabricadmin 权限Telnet内网紧急接管博科默认常关不推荐生产环境打开博科管理软件批量管理多个 Fabric需要另外授权与版本匹配不适用于单机快速排障第二件事是账号。默认账号是 admin默认密码通常是 password首次登录会强制改密码。这里要特别留意FOS 里的账号权限分 admin、operator、fabricadmin 等几类operator 只能看不能改fabricadmin 能改大部分交换配置但涉及安全策略的选项可能要 root。如果发现登录后很多命令报 permission denied先看账号不要怀疑命令敲错了。第三件事是确认 FOS 版本。不同版本的博科 Fabric OS 在命令细节上有一点点差异比如perfdump的参数、slt的输出格式。登录后执行version和firmwareshow把版本号记下来。很多培训机构里写的命令是对的但换到旧版 FOS 上输出少了几个字段很容易造成误判。第四件事是关闭分页输出。FOS 默认开启分页输出长的时候会卡住等待按空格或 q。我每次登录后第一件事就是执行pagemode关掉分页否则在巡检时复制日志会特别难受。以下是最小登录检查命令组合# 登录成功后先把最基本信息抓出来 version firmwareshow uptime ipaddrshow这条组合解决的是“我是谁、我在哪、这台设备活了多久”的问题。version显示 FOS 大版本与发布日期firmwareshow显示主备分区固件版本uptime能看到上次重启时间——如果 uptime 很短说明这台交换机最近死过或重启过这是排障的重要线索。ipaddrshow输出管理口的 IP 配置通常是 eth0 那一段。2.2 第一条巡检命令组合switchshow、fabricshow、errshow怎么配合看登录完成后我一般按三个命令的顺序做第一轮巡检顺序固定先看本机端口再看整个 Fabric 拓扑最后看错误日志。# 查看所有端口的工作状态与速率这是博科光交的“主视图” switchshow # 查看整个 Fabric 里有哪些交换机当前域 ID 是多少 fabricshow # 查看设备日志中的错误与告警记录 errshowswitchshow是博科Fabric交换机最重要的命令没有之一。它会列出每个端口当前的状态、速率、连接的是什么设备、有没有 CDP/端口名称。比如11 8 Online FC E-Port 16 Gbps 10:00:00:05:1e:aa:bb:cc这种行说明第 9 个端口索引 8在线是一个 E_Port连的是相邻交换机速率协商到 16G。如果看到No_Light说明这个端口没收到光信号如果是Faulty说明端口自身链路检测失败物理链路问题概率最大。fabricshow主要回答一个问题这个 Fabric 里到底有几台博科交换机各自的 Domain ID 是什么。正常生产环境通常有两台或四台交换机组成冗余 Fabric如果这里看到的设备和物理拓扑不一致那可能是 ISL 断了导致某个交换机被分割出去。errshow则把最近的事件日志拉出来里面大概率能看到交换机启动、端口抖动、机箱温度告警等信息。注意errshow输出是按时间排序的要看最后几十行不要从头翻。2.3 端口状态字段解读Online、No_Light、Faulty分别代表什么很多新手在switchshow里看到端口状态一长串就发懵实际上核心字段就几个端口号、State、Proto、速率。State 是端口的总状态最常见的几个值值得背下来。状态含义下一步动作Online端口正常在线已协商速率无需处理Offline端口被管理员禁用或未启用portenable开启确认策略是否允许No_Light端口启用但没有收到光信号检查 SFP、跳线、对端设备是否上电Faulty端口硬件或光模块检测失败重点排查光模块兼容性与端口硬件Testing端口在自检或诊断模式等待自检结束必要时重启端口No_Light和Faulty的区别是排查方向完全不同。No_Light说明交换机的端口已经就绪只是在等光信号原因一般在对端存储端口没起来、跳线插错、光模块没插好。Faulty则说明交换机这侧的光模块或者端口电路检测异常常见于兼容性差的第三方 SFP或者长时间老化后收发光功率异常。我在现场遇到Faulty时第一件事永远是用sfpshow看光模块信息而不是直接拔线重启交换机。如果你用 CRT 或 MobaXterm 通过 SSH 连博科交换机时总是“连接被拒绝”先不要怀疑工具配置。用 console 线登录并执行ipaddrshow确认管理 IP 之后检查ipfilter有没有限制 22 端口的来源地址。博科的 ipfilter 策略可以精确控制哪些 IP 能 SSH 进来一旦配置了白名单而你的办公网段不在里面远程就连不上。这个问题很坑因为网络管理员的视角是“你的机器到交换机的路由是通的”但交换机的本地安全策略把 SSH 挡掉了。3. 博科光交Zoning配置实操Alias、Zone、CFG三层结构与生效规则博科Fabric交换机培训文档里Zoning 永远占最大篇幅这不是因为它难而是因为它最容易出事故。Fabric 交换机本身不转发路由协议它只做两件事让该通的主机通存储让不该通的主机绝对不能通。这个“该不该通”的规则就是由 Zone 配置决定的。我见过太多把以太网 VLAN 思路套到博科光交上的同事结果在 Zoning 上翻车所以这一章要把三层结构和命令执行路径一次讲清楚。3.1 不划分Zone为什么存储网络会“自带事故”博科Fabric交换机上电后在没有配置任何 Zone 的默认状态下所有端口是全部互通的。这在 FC 网络里和以太网交换机“默认放行所有 VLAN”非常像但后果严重得多。存储阵列通常有多个控制器每个控制器有多个 FC 端口服务器上 HBA 卡做多路径时会同时发现所有可达路径。如果 Zone 没有隔离一台服务器能看到存储上所有控制器端口两个控制器的路径同时可用多路径软件就会反复切换甚至出现 I/O 错乱。更糟的是如果两台服务器的 Zone 混在一起一台服务器在存储上发的 SCSI 预留命令可能影响到另一台服务器的数据访问。所以 Zoning 的本质是“白名单”。只让属于同一组业务的主机和存储端口互相可见其余全部隔离。和 VLAN 相比它没有路由、没有广播域甚至连 IP 都不参与。在配置时只需要关注一种标识符WWN。每台服务器 HBA 卡和存储 FC 端口都有一个全球唯一的 WWNWorld Wide Name格式类似10:00:00:05:1e:12:ab:01。Zoning 就是用这些 WWN 来描写成员关系的。3.2 Alias、Zone、CFG三层结构命名规范与成员关系博科Fabric的 Zoning 配置文件分三层Alias 是最底层的成员别名Zone 是一个或多个 Alias 组成的访问集合CFG 是多个 Zone 的集合并且是唯一能被“启用”的对象。很多人搞混 cfg 和 zone以为创建 zone 就生效了结果配置全都丢失原因就是只有 CFG 能 enable。层级作用举例Alias给一个 WWN 起个可读的名字server1_alias,storage1_port_aliasZone定义哪些 Alias 可以互相访问zone_server1_storageCFG把多个 Zone 打包并只能启用一个prod_cfg命名规范上我一般建议用“业务对象角色”的方式比如zone_web01_storage不要用zone1、zone2这种无意义名称。运维交接时新人能从命名直接判断这个 Zone 是干嘛的比翻文档更快。Alias 的命名同理server1_hba0比wwn_01有价值得多。成员的选择有两种常见做法一种是基于 WWN适用于服务器 HBA 卡固定不变、存储端口固定的场景另一种是基于端口比如把交换机的第 5 口和第 10 口划进一个 Zone。基于 WWN 更稳定因为设备换线、端口变更不会导致 Zone 失效基于端口在临时排障时更直接但如果对端设备变更配置就废了。我自己的习惯是生产环境一律用 WWN临时联调环境用端口。3.3 从alicreate到cfgenable一条完整Zoning变更命令下面是一套最常见、最稳妥的 Zoning 配置流程按顺序执行即可。假设现在有一台服务器 HBA 卡的 WWN 是10:00:00:05:1e:12:ab:01存储阵列前端口的 WWN 是10:00:00:05:1e:fe:23:45要把它们放到同一个 Zone 里。# 第一步创建 Alias降低后续排障的识别成本 alicreate server1_hba0, 10:00:00:05:1e:12:ab:01 alicreate storage1_fc0, 10:00:00:05:1e:fe:23:45 # 验证 alias 是否创建成功 alishow # 第二步创建 Zone把两个成员放进去 zonecreate zone_web01_storage, server1_hba0; storage1_fc0 # 验证 zone 内容 zoneshow zone_web01_storage # 第三步创建 CFG注意这里要包含整个业务的所有 Zone不只是新加的 cfgcreate prod_cfg, zone_web01_storage; zone_db01_storage # 第四步启用配置这一步才真正让 Zone 生效 cfgenable prod_cfg # 第五步查看生效结果确认无误后保存到非易失存储 cfgshow cfgsave这里特别强调cfgcreate的成员列表。很多生产事故就出在这一步管理员原来是prod_cfg里面有 30 个 Zone现在要新增 1 个结果新建prod_cfg时只把新 Zone 写了进去cfgenable后原来 30 个 Zone 全没了。所以在cfgcreate之前先执行cfgshow把当前有效 CFG 里的所有 Zone 复制下来把老 Zone 和新 Zone 一起放进列表再创建新的 CFG。这个动作也是最常见的“后悔药”操作不到万不得已不要只凭记忆拼 CFG 成员。cfgenable生效后cfgshow会显示两个部分定义区Defined Configuration和有效区Effective Configuration。只有 Effective Configuration 是真正在起作用的。两边不一致时说明有人改了定义但没 enable这在多台交换机的 Fabric 里会引发告警因为同一个 Fabric 要求所有交换机看到一致的 Zone 配置。3.4 给Zoning加一道保险变更前的备份与回滚思路博科Fabric交换机的配置不像路由器那样改了就能立即看到前后 diff特别是 Zoning一旦cfgenable会整体替换有效配置。所以我在生产变更前必做两件事一是cfgshow输出到本地文件存一份二是用configupload把完整的配置文件导到 FTP/SFTP 服务器。文件名一定要带日期比如cfg_20240520_brocade6510.txt。如果变更后业务异常回滚思路不是随便找旧配置再 enable而是先执行cfgdisable临时禁用有效配置让所有端口回到默认互通状态再根据备份把正确配置分步骤恢复回来。这一步非常危险因为 disable 后所有 Zone 里的主机都可以互相访问存储侧必须警惕多路径冲突。正规做法是维护窗口内操作并且在恢复前用cfgshow和备份文件做逐行比对确认无误后再cfgenable。备份文件的格式通常可以直接通过configdownload导入但我不建议在没确认版本匹配的情况下直接导入最好还是手动重建。4. 博科交换机配置SNMP与日志上送把告警接进监控平台的三种做法博科Brocade Fabric交换机自带的管理界面能看状态但不能让整个运维体系实时感知它的异常。生产环境里Fabric 交换机一旦出现链路降级、端口 down、温度告警最好能在 5 分钟内被监控平台推给值班人员。实现这点的标准手段就是 SNMP 和 syslog。这一章讲的是最常用的配置方式如何设置 SNMP 监控采集、如何让 trap 到达监控平台、如何把交换机日志集中到 syslog-ng 这类日志服务里。4.1 先决定用SNMP v2c还是v3两类场景怎么选博科Fabric OS 同时支持 SNMP v1/v2c/v3但在开工前先想清楚你的监空网络环境。如果是在隔离的内网监控平台和被管交换机之间没有跨安全域v2c 仍然是最常见的选择配置简单、兼容性好几乎所有监控系统都能直接对接。v2c 的团体字符串Community是明文传输如果交换机管理网段存在不可信终端那就不能用了必须上 SNMP v3。SNMP v3 在博科上的配置比 v2c 多一环需要创建用户、指定认证和加密算法、分配读写/只读权限。好处是认证与加密都做掉了密码不会明文暴露。很多人在 v3 上翻车的原因是监控平台里只填了用户名没填认证协议和私钥导致轮询失败。如果监控平台不支持 v3 或配置项不完整我见过不少团队最后退回 v2c 并在网络层限制源 IP。这个取舍是务实的内网场景下v2cACL 已经能挡住大部分风险。查看当前 SNMP 配置使用这条命令# 查看当前 SNMP 协议启用情况、团体字符串与 trap 接收端 snmpconfig --show输出里会列出snmpEnabled、当前启用的协议版本、sysContact、sysLocation和 trap host 列表。初次配置时这里通常是空的需要按下一节的方式补齐。4.2 用snmpconfig交互菜单配置Community与Trap主机博科Fabric OS 的 SNMP 配置不是一条命令写到底的那种而是进入交互菜单逐步设置。常见做法是用snmpconfig --set snmpv1进入 v1/v2c 配置界面。以下是实际操作的踩过流程# 进入 v1/v2c 配置界面 snmpconfig --set snmpv1 # 交互菜单里依次确认以下项 # snmpEnabled: true # sysContact: san_opsexample.com # sysLocation: IDC-A-RACK12 # Community 读字符串: public_ro # Community 写字符串: private_rw # Trap 接收地址 1: 10.0.20.15 # Trap 接收地址 2: 10.0.20.16 # 事件严重级别: 4 (WARNING) 以上都发 trap参数说明snmpEnabled必须为 true否则后续全部白搭Community 字符串不要用默认的 public/private生产环境里至少改掉读字符串Trap 接收地址是监控平台或日志服务器的 IP建议配两个一个是主监控一个是备事件级别里 critical、warning 要单独评估因为硬件类 trap 往往需要立刻处理。配置完成后在监控平台里用 SNMP walk 验证。如果平台能读到博科交换机的名称、温度、端口状态说明轮询通道已通如果读不出来首先在交换机上再次执行snmpconfig --show确认没写错然后在监控平台测试工具里用同一团体字符串手动 walk逐层排查。trap 收不到时还要确认防火墙是否放行了 UDP 162 端口这个坑和 syslog 514 端口一样常见。4.3 把交换机日志集中到syslog-ngsyslogconfig的设置与验证SNMP trap 适合接收突发告警但完整的操作日志和事件轨迹还需要 syslog 上送。无论是做安全审计还是事后回溯把博科Fabric交换机的日志和服务器上的 syslog-ng 或其他日志系统打通都是值得投入的。在 FOS 里通过syslogconfig交互式命令配置支持添加多个日志服务器。# 查看当前 syslog 配置 syslogconfig --show # 进入交互式配置界面按提示添加日志服务器 syslogconfig # 选择添加操作 # Server IP: 10.0.20.15 # Port: 514 # 日志级别: 4 (WARNING) 或 5 (NOTICE) # Facility: local0日志级别的选择很讲究。级别越低代表事件越不重要0是 emergency7是 debug。在博科上我一般建议生产环境收4以上级别也就是 warning、error、critical、emergency这样日志量可控又不会漏掉端口抖动。如果调试链路问题可以临时设到6information但不要长期用因为日志量会非常大而且 syslog-ng 服务器磁盘容易被打满。配置完用syslogconfig --show确认服务器列表然后在服务器端tail -f /var/log/syslog-ng/brocade.log在交换机上拔插一条跳线或者人为禁用一个端口几十秒内日志应该会增长。如果服务器端收不到多数情况是 UDP 514 被防火墙拦或者交换机侧日志级别设太低被过滤。syslog 里的事件和errshow能看到的事件是同一来源二者可以交叉验证当 errshow 只显示很少内容而监控平台报警时优先信 errshow 的原始记录。5. 博科Fabric交换机常见问题与避坑记录五条一线必看的处置笔记这一章来自实际运维里踩过的坑每条都按“现象→原因→解决”完整描述。没有太多理论都是可以直接抄作业的判断思路。5.1 五条高频故障与处置套路第一条CRT 或 MobaXterm 通过 SSH 连博科交换机报连接失败但网络是通的。现象客户端到交换机管理 IP 的 ping 通telnet 22 端口无响应SSH 客户端卡住或直接 connection refused。原因最常见的是交换机管理 IP 和客户端不在同一网段且交换机没有配置默认路由其次是 ipfilter 策略禁用了 SSH 来源地址还有一种情况是之前有人把 SSH 服务关了。解决先用 console 线登录执行ipaddrshow确认管理 IP再用ipfilter --show查看有没有来源 IP 限制必要时临时允许客户端网段。这条排查顺序很重要不要一上来就重置密码或重启交换机会让问题更复杂。第二条Console 登录后命令卡死敲什么都像死机。现象在 CRT 或 MobaXterm 里输入switchshow后输出到一半停止按回车无响应过一会又恢复。原因终端软件的 Flow Control 被打开了。博科 console 默认不支持硬件流控打开 XON/XOFF 或 RTS/CTS 流控后输出会被卡在缓冲区里看起来像交换机死机。解决在串口设置里把 Flow Control 选为 None波特率 9600数据位 8停止位 1。如果关掉流控后还是一样再用uptime看交换机是否真的重启过以及温度是否过高导致自动降频。第三条Zoning 变更后一半主机掉线存储多路径报警。现象添加了新 Zonecfgenable之后原先能访问存储的主机突然全部多路径切换部分 LUN 无法访问。原因典型的 CFG 覆盖事故。创建新 CFG 时只写了新增的 Zone没有把老 CFG 里的 30 个 Zone 放进去enable 后有效配置瞬间从 30 个 Zone 变成 1 个 Zone。解决变更前必须cfgshow完整快照创建新 CFG 时把老 Zone 全部带上如果已经翻车用备份配置重建 CFG 后重新cfgenable。我自己的习惯是只要动 CFG就先把cfgshow输出存成文件文件名带日期这个文件就是最难时的“后悔药”。第四条端口链路起来后频繁闪断switchshow里一会 Online 一会 No_Light。现象业务侧间歇性中断交换机端口状态在 Online 和 No_Light 之间来回跳。原因光模块或跳线老化收发光功率接近临界值也可能是 SFP 与博科交换机的兼容性问题。解决用porterrshow查看该端口的 CRC 错误计数再用sfpshow查光模块的收发光功率。如果 TX 功率正常但 RX 功率很低优先清洁光纤头和换跳线如果 CRC 错误持续增长换掉光模块再观察。不要第一次抖动就盲目重启交换机先把链路统计抓下来。第五条监控平台能读到交换机状态但始终收不到 trap。现象SNMP 轮询正常端口 down、up 的事件在平台上永远不显示交换机日志里却能看到。原因一是 trap host 配的是 v1 接收方而交换机实际发送的是 v3 或 v2c 格式二是 trap 发送的严重级别过滤设置太高低级事件被忽略三是监控服务器防火墙没放行 UDP 162。解决在snmpconfig --show里确认 Enabled Trap 版本和事件级别和监控平台侧选择的版本一致然后在监控平台配一条临时 trap 接收测试条目从交换机侧手工触发一个端口事件逐段排查。这个问题的根因往往在两边配置的“最小公约数”上不是单侧问题。5.2 巡检时要特别留意的三个隐性信号第一个隐性信号是交换机的 uptime 突然变短。只要发现uptime显示的时间明显少于上次巡检记录立刻查errshow里有没有机箱温度、电源告警或看门狗重启记录。博科交换机在正常情况下可以运行几年不重启如果它自己重启了说明硬件或电源有隐患不要等到下次业务中断再处理。第二个隐性信号是porterrshow中的 CRC 错误持续增长但业务还没感知到。CRC 错误通常意味着光链路质量在劣化原因可能是光模块老化、光纤弯曲半径过小或者连接器端面污染。这类问题不会瞬间中断业务但会随着温度变化逐步恶化。巡检时看到 CRC 计数比上次多就应该安排维护窗口更换跳线或清洁而不是只用“业务正常”来安慰自己。第三个隐性信号是errshow里出现大量 Class 3 超时或帧丢事件。这些记录往往对应 Fabric 内部的拥塞可能出现在多台交换机通过 ISL 级联的高密度场景里。如果只是偶发问题不大如果每小时都有就要检查是否有主机在跑大量广播式 SCSI 命令或者某个端口流量超过了 ISL 带宽。用slt看端口队列数据会有一些“玄学”但对判断拥塞方向仍然有价值配合porterrshow一起看更准确。6. 进阶用porterrshow与supportshow做一次深度体检如果培训文档读到这里你应该已经有能力完成登录、巡检、Zoning 和监控配置了。最后一个进阶技巧是学会给博科Fabric交换机做一次深度体检尤其是当你怀疑某条链路或某块光模块“有问题但说不清哪里有问题”时。# 查看某个端口的收发统计与错误计数例如 1/0 端口 porterrshow 1/0 # 查看整机健康状态包含电源、风扇、温度 switchstatusshow # 收集完整支持信息打包给厂商或自己留档 supportshowporterrshow的输出里重点看CRC和C3 timeout两项。CRC 错误持续增长意味着物理层有误码C3 超时则意味着链路层传输出现拥塞或丢帧。如果RX和TX字节数正常但 CRC 在涨优先换跳线和光模块如果 C3 timeout 在涨要关注主机端的多路径流量是否超过了这条链路的设计能力。switchstatusshow会直接告诉你整机是 healthy 还是 marginal如果标记除 marginal往往和温度或电源有关。supportshow是一条神奇的命令它会自动把所有状态命令的输出打包成一份完整诊断信息包括固件版本、端口统计、日志和配置。每次和厂商开工单前我都先跑一遍supportshow并把输出发给对接工程师这能省掉来回问“再帮我跑一下 switchshow”的时间。另一个建议是每次变更前把cfgshow、switchshow、porterrshow的输出各存一份和supportshow一起放在本地方档目录。这个习惯帮我在三个月后的一次链路劣化定位中直接对比出哪个端口的 CRC 是突然暴涨的而不是从一个正常基线里去猜。我后来养成的习惯是每次巡检后都会用日期做文件名把关键信息存档而不是看完就关。真正考验运维水平的往往不是配置多花哨而是故障发生时你能不能在最短时间拿出准确的历史状态。希望帮到你。本文还有配套的精品资源点击获取