• Spanning-tree Protocol Extensions

     

넥서스는 스패닝 트리 모드가 default로 Rapid STP +이며 Bridge Assurance라는 프토토콜이 동작한다.

   

Bridge Assurance (BA) : port type이 network, point-to-point 링크에서만 동작한다. BA는 스패닝트리가 동작하지 않아도 데이터 포워딩을 가능하게 해준다.

만약 BA가 enable 되어 있지 않거나 BA를 지원하지 않는 IOS 스위치가 연결 될 경우 IOS 스위치가 연결된 포트는 block 된다. BA가 지원하는 기능은 아래와 같다.

BA는 RSTP + 또는 MST 환경에서만 동작한다.

   

UDLD – Uni-Directional Link Detection puts unidirectional links into blocking state and prevents forwarding loops.

BPDU Guard – disables ports that receive a BPDU frame; useful for edge ports that should never be connected to another switch.

Loop Guard – Protects against ports where the link becomes unidirectional.  It operates differently than the UDLD function.

Root Guard – Prevents a port from becoming a root port or a blocked port.

EtherChannel Guard – Prevents inconsistent configuration of EtherChannel that creates loops between two switches.

Bridge Priority – Defines the root bridge in an STP domain.

   

 

포트타입 : edge / network / edge trunk / normal

edge : 스위치가 아닌 호스트가 연결되는 포트 (IOS : spanning-tree portfast)

network : Bridge Assurance가 enable 된 장비가 연결 되는 포트 즉, 넥서스 스위치가 연결 되는 포트

edge trunk : 기본적으로 호스트가 연결되는 포트이나 vmware 가상 머신 같이 Vlan을 트렁킹해야 하는 서버의 경우 사용한다.

normal : 일반 spanning-tree가 동작하는 포트, IOS 스위치를 연결 할 수 있다.

 

 

N7K-1(config)#spanning-tree port type edge default

N7K-1(config)#spanning-tree port type network default

N7K-1(config-if)#spanning-tree port type edge

N7K-1(config-if)#spanning-tree port type edge trunk

N7K-1(config-if)#spanning-tree port type normal

N7K-1(config-if)#spanning-tree port type network

   

N7K-1(config)# spanning-tree port type edge bpduguard default

N7K-1(config-if)# spanning-tree bpduguard enable

 

'CCIE Datacenter' 카테고리의 다른 글

넥서스 특징 : Part 4  (0) 2016.04.25
넥서스 특징 : Part 3  (0) 2016.04.25
넥서스 특징 : Part 2  (0) 2016.04.25
넥서스 특징 : Part 1  (0) 2016.04.25
넥서스 이미지  (0) 2016.04.25
Posted by 미키제임스
,
  • 설정 삭제 & 패스워드 설정

write erase boot

 MGMT0 설정을 포함한 모든 설정 삭제

write erase

 MGMT0 설정은 놔두고 삭제한다.

no password strength-check

 기본적으로 넥서스에서 암호는 소문자, 대문자, 숫자, 특수문자를 조합해야 한다. 해당명령을 넣으면 일반적인 패스워드를 설정할 수 있다.


  • Port-Profile

IOS의 macro 기능과 유사하며 많은 인터페이스에 같은 설정을 할 때 유용하다.

이 기능은 추후에 나올 넥서스 1000v에서 주로 사용한다.


N7K-1(config)# port-profile type ? 

Ethernet 인터페이스 뿐만 아니라 SVIPort-channel

인터페이스에도 설정 가능하다.

ethernet        Ethernet type
interface-vlan  Interface-vlan type
port-channel    Port-channel type


N7K-4(config)# port-profile type ethernet PROFILE1

N7K-4(config-port-prof)# switchport

N7K-4(config-port-prof)# switchport mode acc

N7K-4(config-port-prof)# switchport access vlan 1

N7K-4(config-port-prof)# spanning-tree port type edge

N7K-4(config-port-prof)# state enabled

!

N7K-4(config-port-prof)# int e2/2-3

N7K-4(config-if-range)#inherit port-profile PROFILE1                                   


확인 : show port-profile name < port-profile 이름>                                         

        show port-profile

        show port-profile usage


'CCIE Datacenter' 카테고리의 다른 글

넥서스 특징 : Part 5  (0) 2016.04.29
넥서스 특징 : Part 3  (0) 2016.04.25
넥서스 특징 : Part 2  (0) 2016.04.25
넥서스 특징 : Part 1  (0) 2016.04.25
넥서스 이미지  (0) 2016.04.25
Posted by 미키제임스
,
  • 설정을 rollback할 수 있는 기능이 있다.

아래의 예시는 nxos란 checkpoint를 만든 후 wr이란 단축키를 만든 후 rollback을 한 것이다.


N7K-1# checkpoint nxos
Done
N7K-1# conf t
N7K-1(config)# cli alias name wr copy r s
N7K-1(config)# sh run | i cli
cli alias name wr copy r s
N7K-1(config)#
N7K-1(config)# rollback running-config checkpoint nxos
N7K-1(config)# sh run | i cli                                                                                            설정이 없어진 것을 볼 수 있다



확인 : show checkpoint 또는 show checkpoint <checkpoint 이름>
삭제 : no checkpoint <checkpoint 이름>



  • 설정을 미리 짜놓을 수 있는 config session 이란 기능이 있다.


N7K-1# config session nxos                                                                                           
N7K-1(config-s)# ip access-list nxos                                                .
N7K-1(config-s-acl)# permit ip any any
N7K-1(config-s-acl)# int e2/3
N7K-1(config-s-if)# ip access-group nxos in
N7K-1(config-s-if)# verify


확인 : show configuration session 또는 show configuration session <config session 이름>
적용 : config session 모드에서 verify 후 commit으로 적용한다.

'CCIE Datacenter' 카테고리의 다른 글

넥서스 특징 : Part 5  (0) 2016.04.29
넥서스 특징 : Part 4  (0) 2016.04.25
넥서스 특징 : Part 2  (0) 2016.04.25
넥서스 특징 : Part 1  (0) 2016.04.25
넥서스 이미지  (0) 2016.04.25
Posted by 미키제임스
,
  • 넥서스 7K의 Proxy Routing

M1카드와 F1카드가 같은 샤시에 장착되었을 경우 F1카드로 들어오는 트래픽이 라우팅이 필요한 유니캐스트 or

멀티캐스트 트래픽이라면 F1카드의 트래픽을 사용가능한 M1카드로 전송하는데 이것을 Proxy routing 이라고 한다.


위의 그림과 같이 F1 카드가 vlan 10번의 트래픽을  vlan 20번의 목적지로 전송하고자 할 때 스위치 Fabric을 통과하여

vlan 20이 할당된 F1 카드로 전송한다. 만약 라우팅이 필요한 목적지라면 M1 카드를 통해서 라우팅 도메인으로 전송한다.


  • 특수기능

1) 넥서스는 기존 IOS 명령어 기반 하에 여러가지 명령어가 추가, 삭제, 변경 되었다. 기존 IOS에 있던 do 명령어는

삭제되었으며 대신 어떤 모드에서도 show 명령어를 사용 할 수 있다. (기술의 모드에 따라 show가 안될 수도 있다)


2) NX-OS의 명령어가 익숙하지 않다면 IOS의 단축키 설정 처럼 단축키를 만들어 놓을 수 있다.

   예시 : cli alias name wr copy run start


3) 기존 IOS와는 달리 서브넷 마스크를 모두 써줄 필요가 없다.

   예시 : ip address 1.1.1.1 255.255.255.0 -> ip address 1.1.1.1/24






모든 이미지의 출처는 구글 검색이며, 저작권은 Cisco Systems.inc에게 있습니다.

'CCIE Datacenter' 카테고리의 다른 글

넥서스 특징 : Part 4  (0) 2016.04.25
넥서스 특징 : Part 3  (0) 2016.04.25
넥서스 특징 : Part 1  (0) 2016.04.25
넥서스 이미지  (0) 2016.04.25
넥서스란?  (0) 2016.04.25
Posted by 미키제임스
,
  • 가상화 지원

넥서스는 layer 2 가상화, layer 3 가상화 뿐만 아니라 물리적인 하드웨어 가상화도 지원하며 물리적으로는

하나의 샤시지만 논리적으로 4개 이상의 스위치(VDC : Virtual Device Context)처럼 동작하게 할 수 있다.


  • Feature 지원

넥서스는 특정 기술을 사용하기 전에 feature bgp, feature ospf 처럼 기술을 enable 해줘야 한다.



N7K-1(config)# feature ?

  bfd             Bfd

  bgp             Enable/Disable Border Gateway Protocol (BGP)

  cts             Enable/Disable CTS

  dhcp            Enable/Disable DHCP Snooping

  dot1x           Enable/Disable dot1x

  eigrp           Enable/Disable Enhanced Interior Gateway Routing Protocol

                  (EIGRP)

  eou             Enable/Disables feature l2nac(eou)

  fip-snooping    Enable/Disable fip-snooping(FCoE Initializtion Protocol)

  glbp            Enable/Disable Gateway Load Balancing Protocol (GLBP)

  hsrp            Enable/Disable Hot Standby Router Protocol (HSRP)

  interface-vlan  Enable/Disable interface vlan

  isis            Enable/Disable IS-IS Unicast Routing Protocol (IS-IS)



  • Control Plane, Management Plane, Data Plane

넥서스는 control 및 management와 data plane이 분리되어 있다. 만약 서비스에 이상이 생기면

문제가 발생된 서비스만 재시작 되며 재시작 된 서비스는 PSS(Persistent Storage Service)에

마지막으로 저장된 상태 정보로 동기화된다.


  • NX-OS

넥서스에서 사용하는 OS를 NX-OS라고 부르며 NX-OS는 kickstart 이미지와 NX-OS 두가지로 구성된다.

kickstart이미지는 시스템 커널을 담당하고 NX-OS는 스위치 시스템을 담당한다.

'CCIE Datacenter' 카테고리의 다른 글

넥서스 특징 : Part 3  (0) 2016.04.25
넥서스 특징 : Part 2  (0) 2016.04.25
넥서스 이미지  (0) 2016.04.25
넥서스란?  (0) 2016.04.25
CCIE Datacenter에서 다룰 주제들입니다.  (0) 2016.04.22
Posted by 미키제임스
,

넥서스 7000시리즈인 넥서스 7009 모델이다 넥서스는 SUP이 2장(Active-Standby, redundancy sso mode)이 들어가고 라인카드는 크게 M, F 시리즈 카드가 있다. M시리즈는 L3 지원카드이고 F시리즈는 L2지원 카드이다.




넥서스 5000시리즈인 Nexus 5548UP제품으로 UP는 Unified Port의 약자이다. 48포트+확장슬롯이 있으며 확장슬롯에 카드를 장착하면 이 카드는 Native FC를 지원한다.


Nexus 2000시리즈인 Nexus 2248모델로 48포트의 10G Down link에 4포트의 40G Uplink가 있는 모델이다. 넥서스 5000시리즈와는 Uplink포트로 연결된다. 이 제품의 특징은 내장된 OS가 없고 콘솔 케이블로 설정 할 수 없다. 다만 넥서스 5000시리즈 또는 넥서스 7000시리즈와 연결하여 넥서스 5000시리즈 또는 넥서스 7000시리즈의 OS를 다운받아 사용하고 설정 또한 넥서스 5000 또는 넥서스 7000 장비에서 설정한다.


모든 이미지의 출처는 구글 검색이며, 저작권은 Cisco Systems.inc에게 있습니다.


'CCIE Datacenter' 카테고리의 다른 글

넥서스 특징 : Part 2  (0) 2016.04.25
넥서스 특징 : Part 1  (0) 2016.04.25
넥서스란?  (0) 2016.04.25
CCIE Datacenter에서 다룰 주제들입니다.  (0) 2016.04.22
CCIE Datacenter 기술에 관련된 내용을 올립니다.  (0) 2016.04.21
Posted by 미키제임스
,

넥서스란?

CCIE Datacenter 2016. 4. 25. 15:37

넥서스는 시스코에서 만든 데이터센터용 스위치이다. 데이터센터라 함은 서버들을 호스팅하고 서버들이 외부 또는 내부로 통신이 가능하게끔 인프라를 설치 해놓은 장소를 말한다.

넥서스는 Nexus 9000, Nexus 7000, Nexus 6000, Nexus 5000, Nexus 2000, Nexus 1000 시리즈로 분류되어 있다.


  1. Nexus 9000 시리즈 : 시스코에서 개발한 SDN 솔루션인 ACI를 위한 하드웨어이다. ACI에 특화되어 있기 때문에
  2. Nexus 7000 시리즈 : ACI를 사용할 수 없지만 데이터센터 전용 기술은 vPC, Fabricpath, OTV를 사용할 수 있다. 이들 기술에 대해선 추후 다룬다.
  3. Nexus 6000 시리즈 : 5000 시리즈와 비슷하나 성능이 더 좋다.
  4. Nexus 5000 시리즈 : 7000 시리즈를 백본 스위치로 사용한다면 5000 시리즈는 Distribute or Aggregate 스위치용으로 사용한다. 확장 모듈을 장착 할 수 있고 확장 모듈을 장착했다면 확장 모듈 내 포트들을 native Fiber Channel 포트로 사용 할 수 있다.
  5. Nexus 2000 시리즈 : Nexus 2000 시리즈는 FEX(Fabric EXtender)라고 부르며 포트가 부족한 Nexus 5000 시리즈의 라인카드로 동작한다.
  6. Nexus 1000 시리즈 : 이 스위치는 물리적인 스위치가 아니고 프로그램으로 된 가상 스위치이다. Nexus 1000v라고 보통은 쓰고 v는 virtual의 약자이다. VSM(Virtual Supervisor Module)+VEM(Virtual Ethernet Module)로 구성되어 있다.

CCIE Datacenter 시험에서 다루는 넥서스 제품군은 N7K, N5K, N2K, N1kV이다.



Posted by 미키제임스
,
  1. 하드웨어 소개 : 넥서스 스위치, MDS 스위치, UCS Fabric Interconnect, Nexus1000v
  2. 넥서스란?
  3. 기존 스위치와 차별화되는 넥서스만의 기술들 : VDC, Fabricpath, vPC, OTV
  4. 스토리지 네트워킹
  5. 시스코의 서버들 : UCS B,C 시리즈 & Fabric Interconnect
  6. 가상화 스위치 : 넥서스 1000v 소프트웨어


'CCIE Datacenter' 카테고리의 다른 글

넥서스 특징 : Part 2  (0) 2016.04.25
넥서스 특징 : Part 1  (0) 2016.04.25
넥서스 이미지  (0) 2016.04.25
넥서스란?  (0) 2016.04.25
CCIE Datacenter 기술에 관련된 내용을 올립니다.  (0) 2016.04.21
Posted by 미키제임스
,

시험 버전을 기준으로 해서 버전 3.0에 관련된 기술을 설명합니다.

Posted by 미키제임스
,

시험 버전을 기준으로 해서 버전 1.0에 관련된 기술을 설명합니다.

'CCIE Datacenter' 카테고리의 다른 글

넥서스 특징 : Part 2  (0) 2016.04.25
넥서스 특징 : Part 1  (0) 2016.04.25
넥서스 이미지  (0) 2016.04.25
넥서스란?  (0) 2016.04.25
CCIE Datacenter에서 다룰 주제들입니다.  (0) 2016.04.22
Posted by 미키제임스
,