取消
显示结果 
搜索替代 
您的意思是: 
cancel
23306
查看次数
84
有帮助
46
评论
julianchen
Spotlight
Spotlight
推荐理由
本书为常见的使用Nexus产品的网络互联应用场景提供了最佳的配置实践,为暂不熟悉Nexus和NX-OS的网络管理员提供参考指南。

111104igvvakfcfknm7k1a.png
内容简介:
本书详细介绍了Cisco NX-OS操作系统和Nexus系列交换机的功能特性和配置方式,包括各种二层功能特性(包括VLAN、PVLAN、vPC、SPT和FabricPath)、三层功能特性(包括EIGRP、OSPF、IS-IS、BGP以及FHRP)、IP多播、安全性、高可用性、内嵌式维护功能特性、统一交换矩阵、QoS、OTV、MPLS、LISP等各种传统技术与大量新兴技术。此外,还详细介绍了与VMware vSphere环境完美集成的Cisco Nexus 1000V系列交换机的功能特性。

读书规划:
第一周:1月16日-1月21日 1~4章 二/三层配置与IP多播 (已结束) 获奖公告
第二周:1月22日-1月28日 5~6章 安全性和高可用性 (已结束)
第三周:1月29日-2月3日 7~8章 内嵌式维护功能和统一交换矩阵 (已结束)
第四周:2月4日-2月11日 9~10章 1000V虚拟化和QoS (已结束)

我的心得及分享:
(每周伊始,更新心得体会哦,和我一起读书的小伙伴,欢迎在回复中交流)

1月16日
从本书的整体架构来说第1~6章可以理解为是网络交换的相关理论基础,有一定知识的小伙伴可以快速浏览,把重心放到后面。而对于需要查缺补漏的童鞋来说,这正好是一个契机,去梳理和归类我们的现有知识,补齐相关领域的短板。其中第2章主要介绍的是包括vPC、STP以及FebricPath等各类交换技术的概念。第3章则解析了EIGRP、OSPF、BGP、以及HSRP、GLBP、VRRP这些耳熟能详的协议。而第4章则讨论了如何配置PIM、Auto-RP、MSDP等多播协议。

1月22日
在经典的信息安全CIA三元组中,我们作为搞网络的,更着眼于A:availability。那么本书的第5~6章就分别从基础概念和典型场景出发,在逻辑上和物理上两个层面为我们阐述了安全性和高可用性的问题。这两个章节能够与时俱进地从虚拟化角度进行陈述。另外,N7K的智能呼叫到家服务,对于远程信息的获知更是如虎添翼。

1月29日
对于我们做运维的同学来说,初始化配置并不能,难的是我们要经常进行网络故障的troubleshooting。第7章向我们展示了Nexus的强大的内嵌式维护功能,它通过案例的形式向我们在展示了交换式端口与内嵌式分析、智能呼叫到家的配置,也传授了设置检查点和回退机制的技巧。而在协议的层面上,让我进一步了解到了NetFlow。第8章的统一交换提供了一次布线(wire-once)的模型,让我们能在成本方面避免了重复购置网络交换设备,并实现了I/O的整合,这对于企业的运营来说是非常有益的。
2月5日
传统思想的我曾以为思科在自己封闭的王国里构建了一整套软硬件架构,但是通过阅读第9章,我了解到它的Nexus1000V产品能够完美地集成到VM的虚拟环境中,并发挥出巨大的作用。它能够实现基于策略的虚拟机连接、移动VM的安全、和虚拟环境内的动态维护、监控与排障。而第10章的QoS是在基本理论的基础上,提供了MQC来方便大家进行QoS的策略配置。其基本思路在我看来就是:确定是什么-》准备做什么-》在何处去做。通过配置,Nexus系列可以实现跨平台的流量分类、标记和排队等操作

我的问题:
1.HSRP和VRRP协议,对于一般刚入行的小伙伴来说比较容易混淆,您能举例说明它们怎么的不同之处和使用场景吗?
2.N7K上的ERSPAN配置是非常实用的。您在自己的企业项目或是工作实际中有关ERSPAN的相关配置经历吗?(不限于独立的配置,其他场景中有涉及到ERSPAN也可以)能否分享一下您的心得或是经历过坑点?
3. 您有过配置智能呼叫到家的经历吗?能分享出来,我们一起借鉴一下吗?
4.请简述在Cisco Nexus 5x00上为FCoE解决方案所涉及的方面和基本配置步骤?
5.请简述Nexus 1000V的安全相关特性及其配置的基本要点。
6. 请罗列出在Nexus 7000上创建全新队列策略的基本步骤。

积极参与【跟我一起读】活动有丰厚奖品等你呦
评论
fortune
VIP Alumni
VIP Alumni
https://learningnetwork.cisco.com/docs/DOC-26018
这个文档也不错,普及一下,自己MARK 哈
938332752
Level 7
Level 7
2.N7K上的ERSPAN配置是非常实用的。您在自己的企业项目或是工作实际中有关ERSPAN的相关配置经历吗?(不限于独立的配置,其他场景中有涉及到ERSPAN也可以)能否分享一下您的心得或是经历过坑点?
ERSPAN 确实比RSPAN 功能强大得多了,ERSPAN实现的功能是将所有的被镜像报文通过一个GRE隧道封装成IP 报文,路由到远端镜像设备的目的端口,有配置过,之前在一个外企客户DC 机房配置过!
one-time
Level 13
Level 13
您这几条回复内容,时间间隔较短,建议您不要如此刷屏操作,这几条信息合并成一条回复更好哦。
hanxiaorui08
Spotlight
Spotlight
不太明白第5章的关于Radius和TACACS+的CFS配置分发的使用概念和使用场景。
ni-weijian
Level 1
Level 1
ni-weijian 发表于 2018-1-24 16:03
还有nexus有内嵌的抓包机制,不过我一般不习惯用内嵌的,还是喜欢自己电脑的Wireshark工具打开来查看流量 ...

好的,下次注意
nyy123
Spotlight
Spotlight
erspan工作中确实是没做过,工作中还是最普通的span用的多,工作中的坑应该是流量大,毕竟数千数万的包刷着显示器,所有又是我们抓包应该懂得过滤,比如那个ip地址的,哪个vlan的,镜像目的端口允许的vlan能否精简等
Rockyw
Spotlight
Spotlight
3. 您有过配置智能呼叫到家的经历吗?能分享出来,我们一起借鉴一下吗?
可惜,智能呼叫到家这个没有配置。
4.请简述在Cisco Nexus 5x00上为FCoE解决方案所涉及的方面和基本配置步骤?
配置步骤大体如下:
1、在Switch上激活FCoE:
switch(config)#feature fcoe
2、将用于FCoE通信的VSAN映射到VLAN:
配置FCoE,映射VSAN到VLAN。VSAN可以连接到Fibre Channel Fabric,比如,利用Cisco的MDS交换机,在配置时,注意确保VSAN在Nexus和MDS之间的配置要匹配,否则将会无法传输。下面是FCoE配置VSAN > VLAN的建议步骤,如果不这样配,可能会导致FCoE这边的接口起不来:
switch(config)# vlan xxx
switch(config)# fcoe vsan yyy
switch(config)# exit
备注:上面说的xxx和yyy的意思就是适当的VLAN和VSAN号
3、创建Virtual Fibre Channel Interface来传输FCoE Traffic:
激活了FCoE并且映射好VSAN和VLAN之后,需要创建Virtual Fibre Channel(VFC) Interface。每个对应的Nexus端口都需要有一个适当的VFCI。一般情况下,需要为VFCI配置和物理接口相同的号,这样可以方便管理,创建VFCI的步骤如下:
switch(config)# interface vfc zz
switch(config-if)# bind interface ethernet 1/zz
switch(config-if)# no shutdown
switch(config-if)# exit
完成上述动作之后,VFCI就创建好了,不过,暂时还无法工作,因为,还需要将它放置到VSAN并且映射到激活了FCoE的VLAN上。如果不做这个动作,执行如下命令的结果如下:
switch(config)# show interface vfc xxx
vfc11 is down (VSAN not mapped to an FCoE enabled VLAN)
如果在前面针对FCoE VSAN到VLAN的映射无误,则将VFCI分配到合适的VSAN即可,命令如下:
switch(config)# vsan database
switch(config-vsan-db)# vsan xxx interface vfc xxx
switch(config-vsan-db)# exit
到此为止,VFCI就可以被使用啦,如果要看Host到FCoE的连接,直接执行如下命令查阅即可:
switch(config)# show flog database
ni-weijian
Level 1
Level 1
在nexus上没有配置过配置智能呼叫到家,但是在交换机上配置过 用eem来配置的,用邮件发送。那时vpn一到晚上就总是断。所以用了eem。配置参考下面
Cisco(config)#event manager applet CheckVPN
Cisco(config-applet)#event syslog pattern "LINEPROTO-5-UPDOWN: Line protocol on Interface Virtual-Access.*up"
Cisco(config-applet)#action 1.0 cli command "enable"
Cisco(config-applet)#action 1.5 cli command "sh crypto ipsec sa | i local crypto"
Cisco(config-applet)#action 2.0 mail server "$_email_server" to "$_email_to" from "$_email_from" subject "$_event_pub_time: VPN User connected" body "Connection:\n$_cli_result"
Cisco(config-applet)#action 2.5 syslog priority 5 msg "VPN UP - Mail Sent”。
nexus上用fcoe。
首先查看下nexus5000交换机有没有fcoe的许可文件。show license,然后启用fcoe的特性 feature fcoe,配置vlan到vsan 的映射,然后vnp及vfc端口的配置。
wuleihen
Spotlight
Spotlight
3. 您有过配置智能呼叫到家的经历吗?能分享出来,我们一起借鉴一下吗?
没遇到过这么高级的场景,还请指教
4.请简述在Cisco Nexus 5x00上为FCoE解决方案所涉及的方面和基本配置步骤?
也没有配置过FCOE,唉,自己在网上找了下配置, 学习下
1. feature fcoe //全局开启fcoe功能
2. ---------------
3. vlan 3 //vlan3 关联vsan 3
4. fcoe vsan 3
5. --------------
6. interface vfc3 //创建vfc3虚拟接口,这个端口与服务器端的CNA网卡相连
7. bind interface Ethernet1/3 //绑定物理接口,同时no shutdown接口
8. no shutdown
9. interface vfc7
10. bind interface Ethernet1/7 //创建vfc3虚拟接口,这个端口与存储端的CNA网卡相连
11. no shutdown
12. --------------
13. vsan database //在vsan数据库中将相应的vfc接口关联到vsan3中,这里要注意服务器要获取到存储分配的lun,就需要把存储的接口也关联到这个vsan下。
14. vsan 3 interface vfc3
15. vsan 3 interface vfc7
16. -----------------
17. interface Ethernet1/3 //物理接口配置成trunk模式,
18. switchport mode trunk
19. interface Ethernet1/7
20. switchport mode trunk
21. ---------------------
22. zone default-zone permit vsan 3 //划分zone信息,vsan3内的信息要转发就需要划到相应的zone中。
YilinChen
Spotlight
Spotlight
3. 您有过配置智能呼叫到家的经历吗?能分享出来,我们一起借鉴一下吗?
还真没用过这个功能特性,EEM倒是有用过。

4.请简述在Cisco Nexus 5x00上为FCoE解决方案所涉及的方面和基本配置步骤?

FCoE 是FC协议Over Ethernet, 通过Ethernet封装FC,思科Nexus系列统一端口,在UCS上也有用到,需要注意的是FCoE 是10GE起步的。

fortune
VIP Alumni
VIP Alumni
3. 您有过配置智能呼叫到家的经历吗?能分享出来,我们一起借鉴一下吗?
这种功能还真没有配置过,等l楼主分享案例学习学习!
4.请简述在Cisco Nexus 5x00上为FCoE解决方案所涉及的方面和基本配置步骤?
switch(config)# feature fcoe

switch(config)# vlan _XXX_
switch(config-vlan)# fcoe vsan _YYY_
switch(config-vlan)# exit

switch(config)# interface vfc _ZZ_
switch(config-if)# bind interface ethernet 1/_ZZ_
switch(config-if)# no shutdown
switch(config-if)# exit

switch(config)# vsan database
switch(config-vsan-db)# vsan __ interface vfc __
switch(config-vsan-db)# exit


第二个是Nexus 5000 FCOE to Brocade 48000
vlan 30
fcoe vsan 30
name FCoE
vlan 1200
name servers_test
interface Ethernet1/30
description HP Chassis C7000
switchport mode trunk
switchport trunk native vlan 1200
switchport trunk allowed vlan 30,1200
spanning-tree port type edge trunk
!
interface Ethernet1/32
description HP Chassis C7000-NIC2
switchport mode trunk
switchport access vlan 1200
switchport trunk native vlan 1200
switchport trunk allowed vlan 30,1200
spanning-tree port type edge trunk
interface vfc30
bind interface Ethernet1/30
no shutdown
!
interface vfc32
bind interface Ethernet1/32
no shutdown
vsan database
vsan 30 name "FCoE"
!
vsan database
vsan 30 interface vfc30
vsan 30 interface vfc32
vsan 30 interface fc2/1
vsan 30 interface fc2/2
! !
interface fc2/1
switchport mode NP
switchport description Brocade_48000
no shutdown
!
interface fc2/2
switchport mode F
switchport description C7000
no shutdown

Rockyw
Spotlight
Spotlight
5.请简述Nexus 1000V的安全相关特性及其配置的基本要点。
思科 Cisco Nexus 1000V 的一个关键特性是,VM安全和网络属性的移动性,因此,如果虚拟机因为VMotion而移动到一个新的物理服务器,网络和安全策略会自动随虚拟机移动。
Nexus 1000V的配置过程大概如下:
1)从www.cisco.com下载Nexus 1000V安装包,将安装包解压得到VSM和VEM安装程序。
2)在ESXi服务器上安装并验证VEM。
3)在vSphere Client中,选择File > Deploy OVF Template,选中VSM目录中的Nexus1000v-4.0.4.SV1.1.ova,导入VSM虚拟机。
4)启动虚拟机,选择安装Nexus 1000V,HA模式设定为standalone,定义管理地址及网关。
5)查看虚拟机的host-id,并根据此id在www.cisco.com上申请60天试用License。
#show license host-id
6)将下载的License文件放在TFTP服务器,并上传到虚拟机的bootflash中。
7)在vCenter Server上安装Cisco Nexus 1000V Plug-in。
8)从VSM虚拟机连接vCenter Server,如果连接失败通常是第6步没有成功注册Plug-in。
9)定义VSM和VEM通讯使用的Port Profile。
10)定义其他虚拟机数据和上联通讯的Port Profile。
11)完成上述步骤后就可以在vSphere Client中的Inventory > Networking中看到Nexus 1000V,在Nexus 1000V上点右键,选择add host,把ESXi主机添加到分布式虚拟交换机(DVS)。
12)验证安装是否成功
n1000v# show module
6. 请罗列出在Nexus 7000上创建全新队列策略的基本步骤。
1)创建与希望的队列限制和带宽分配的自定义队列策略。
2)修改全局排队类映射创建需要的Cos到队列映射。
3)运用新的排队策略对适当的接口。
april1
Level 1
Level 1
1能支持端口通道,qos,安全特性 pvlan,acl,端口安全等,span,erspan,vpath,
下载1000v的安装包,有vsm和v em2个安装程序。
通过ovf模版来安装。导入vsm虚拟机,启动虚拟机选择1000v的安装模式,定义管理地址网关。在venter上安装 1000v的plug-in,从vsm虚拟机连接vcenter,定义port-profile,将接口关联到profile。
2 主要有3步,第一利用不同属性对流量进行分类,可以通过 acl,cos,dscp等值。第二步通过策略映射来确定将要对匹配流量实施操作。第三步将策略映射到接口。
CSCO12370587
Level 1
Level 1

这次的章节内容太高大尚了,只能理解到这里了
9.1 HYpervisor 和 vSphere 概述
Hypervisor 也称为虚拟机管理器(virtual machine manager),是一种允许多个操作系统共享单一硬件主机的管理程序,每个操作系统看起来都拥有该主机的处理、内存以及其他资源。Hypervisor 负责控制主机的处理、内存以及其他资源,并根据需求将这些分配给各个操作系统。这些操作系统则被称为运行于Hypervisor之上的客户操作(guest operating system)或虚拟机(virtual machine)。
Cisco Nexus 1000V 系列交换机是专门集成到VMare vSphere 环境中基于软件的Cisco NX-OS 交换机,拥有丰富的智能化特性。由于越来越多的组织机构都在向云服务进行迁移,因而需要有VMare vSphere 来管理CPU、存储以及连网设备等资源,使其成为无缝的动态运行环境。 Nexus 1000V运行在VMare ESX Hypervisor中。
sh666666
Level 10
Level 10
excellent, reading and thinking
入门指南

使用上面的搜索栏输入关键字、短语或问题,搜索问题的答案。

我们希望您在这里的旅程尽可能顺利,因此这里有一些链接可以帮助您快速熟悉思科社区:









快捷链接