取消
显示结果 
搜索替代 
您的意思是: 
cancel
421
查看次数
0
有帮助
9
回复

求一份思科6509的配置手册,最好有双机冗余的配置案例

lizi
Level 1
Level 1
求一份思科6509的配置手册,最好有双机冗余的配置案例
9 条回复9

ilay
VIP
VIP

6500的配置文档目前官方还可以搜的到,直接按照你的软件版本看吧

https://www.cisco.com/c/en/us/support/switches/catalyst-6500-series-switches/products-installation-and-configuration-guides-list.html

双机冗余不知是配置VSS还是SSO,这个文档里也有介绍,参考介绍应该可以配置

lizi
Level 1
Level 1

vss和sso有什么区别吗,是搭配使用还是一起用,可以讲一下吗

附件是6500配置文档和VSS的white_paper,供您参考 :)

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Rps-Cheers | If it solves your problem, please mark as answer. Thanks !

有没有中文的

 

white paper应该没有中文的。VSS的最佳实践这种简单的文档,有中文的版本:

https://www.cisco.com/c/zh_cn/support/docs/switches/catalyst-6500-virtual-switching-system-1440/109547-vss-best-practices.html

关于VSS和SSO,我理解的可以参考如下:

在Cisco Catalyst 6500系列交换机中,**VSS(Virtual Switching System)和SSO(Stateful Switchover)**是两种不同的技术,但它们可以搭配使用,具体用途和实现有所区别:

VSS(Virtual Switching System)
1.基本说明:VSS可以将两台独立的Catalyst 6500交换机虚拟化为一个逻辑交换机,通过VSS,将两台物理设备整合为一台逻辑设备来管理,提供更高的带宽和冗余。
2.特点:

单一管理平面:两台设备共享一个控制平面。
更高的带宽:VSS可以通过多机链路汇聚(Multi-Chassis EtherChannel, MEC)提高链路带宽。
高可用性:在一台交换机发生故障时,另一台交换机可以继续工作。
3.应用场景:

数据中心核心层或分布层需要高性能和高可用性。
简化网络管理并消除STP(Spanning Tree Protocol)带来的复杂性。
SSO(Stateful Switchover)
1.定义:SSO是Cisco高可用性架构中的一种机制,用于在冗余的Supervisor模块之间实现状态无缝切换。主要用于一台设备内的Supervisor冗余(即双Supervisor模块)。
2.特点

无缝切换:在主Supervisor模块发生故障时,从模块会接管并维持已有会话和状态。
状态同步:主从模块之间实时同步状态,包括路由表、会话等信息。
高可用性:在设备内部实现冗余。
3.应用场景

单一设备需要冗余Supervisor来提高可靠性。
边缘网络或接入层需要快速恢复到上层连接的能力。

如下可以归纳下它们的区别和组合。

主要区别:

  • VSS解决的是两台独立设备的逻辑整合,主要关注网络层面的冗余和高性能。
  • SSO解决的是单一设备内部的Supervisor模块冗余,主要关注设备层面的高可用性。

搭配使用:

  • 在VSS架构中,每台设备内部的Supervisor模块仍然可以启用SSO,以进一步提高系统可靠性。
  • 两台组成VSS的设备各自启用SSO后,即可实现“多设备冗余 + 单设备冗余”的双重保障。

希望可以提供一定的帮助。

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Rps-Cheers | If it solves your problem, please mark as answer. Thanks !

6509配置了vss后,想要上联一台防火墙5545,但是5545没有port-channel的命令,只有redundant冗余,6509只有portchannel,二者聚合后虽然接口可以up但是ping不通,想问一下,向这样的情况俩台6509做vss上联思科asa5545该用什么方式互联,求解答。

asa5545可以配置port-channel,接口下配置channel-group x mode active就可以了,然后nameif IP地址都在port-channel的视图下配置,9.1.x的版本就支持,asa5545应该不至于还用8.x的版本吧?

连接方法就是两台65各出一个接口连接防火墙,然后5545将两个接口加到一个port-channel中,注意使用lacp,接口不up的话可以尝试手动设置一下speed等参数,基本上就可以了

lizi
Level 1
Level 1

确实是,思科没有维保真是太麻烦了,现在我的asa5545防火墙配置ssh后,可以用xshell打开登录界面,但是用户名和密码总是不对,明明设置的是对的,username admin password 123456 然后再创建rsa密钥,防火墙放通ssh 0.0.0.0 mgmt策略,任然不行,总是提醒用户名密码错误

asa配置ssh需要额外指定ssh认证方式

aaa authentication ssh console LOCAL 

快捷链接