07-25-2024 08:26 AM - editado 07-26-2024 12:14 AM
Presentación del webinar Community Live
Con la colaboración de Adriana Ríos Suárez y Antonio Pérez Oseguera.
En el ámbito de las redes informáticas modernas, el Enrutamiento Basado en Políticas o "Policy Based Routing" (PBR por sus siglas en inglés) es una técnica esencial para la gestión del tráfico de datos.
ACI de Cisco utiliza PBR para dirigir y optimizar el flujo de paquetes en la red, basándose en políticas definidas que atienden los requisitos específicos de las aplicaciones. En esta sesión platicamos un poco sobre su funcionamiento y configuración, así como la prevención, la detección y la corrección de errores comunes.
Recuerde que la presentación está disponible en pdf para su comodidad. Si este documento le ha resultado útil, no olvide calificar esta publicación con un voto de utilidad para validar su relevancia. ¡Muchas gracias!
¿Cómo enviar una pregunta?
Ponemos a su disposición nuestro evento Ask Me Anything (AMA) en cuyo foro podrán externar dudas y solicitar apoyo de nuestros expertos en casos específicos de los temas abordados. ¡Esperamos sus preguntas!
Lista de las Q&A del webinar Community Live
Encuentre la lista de preguntas formuladas durante el seminario web Community Live de nuestro evento. Cualquier duda que no haya sido respondida durante la sesión será resuelta posteriormente aquí o en el foro de "Preguntas".
Lista de Preguntas y Respuestas (Q&A)
Respuesta (Wilfrido S.): Hola Oscar, gracias por tu pregunta, dado que necesitamos que el Bridge Domain en ACI sea el gateway del dispositivo L4-L7, en nuestro caso el Load Balancer, es necesario que el mismo tenga asignada una IP dentro de la subnet definida en el BD en ACI, esto con el motivo que también se aprenda como un endpoint en la fábrica para hacer el redireccionamiento.
Respuesta (Jeepson R.): ¡Hola Wilmer, muchas gracias por tu pregunta! ¿Te refieres a falla en ACI y/o en el dispositivo L4-L7 y tener una ruta de backup?
Respuesta (Wilfrido S.): Hola Santiago, gracias por tu pregunta. Es correcto que en contraste con las redes tradicionales, en ACI se trabaja con MTU 9000, sin embargo al ser interfaces de acceso para el FW se puede modificar este MTU para hacer match con lo que se tiene en el FW, sin embargo sí se vería afectado los jumbo frames dado que estamos poniendo el link en 1500, para mayo información te recomiendo validar el White Paper que tiene Cisco para PBR, saludos!
Respuesta (Jeepson R.): ¡Hola Oscar, muchas gracias por tu pregunta! 1. Sí, es posible conectar un nodo PBR en modo One-Arm a través de un vPC en ACI. 2. Si se habilita el PBR node tracking con ICMP keepalives, ambos leaves enviarán estos keepalives hacia el nodo PBR conectado por el vPC.
Respuesta (Jeepson R.): ¡Hola Oscar, muchas gracias por tu pregunta! Sí, es válido utilizar PBR Threshold en un Service Graph con un solo nodo PBR en Cisco ACI para aprovechar la acción de bypass cuando se detecta una falla en dicho nodo PBR. El PBR Threshold te permite configurar un umbral de fallos, y si se supera este umbral (por ejemplo, si el nodo PBR no responde a los keepalives de ICMP), el tráfico puede ser redirigido o bypassed, es decir, el tráfico puede fluir directamente entre los endpoints sin pasar por el nodo PBR.
Respuesta (Wilfrido S.): Hola Óscar, gracias por tu pregunta. Es una pregunta muy interesante, recordando que la opción de Health Group se utiliza para prevenir el black-hole de tráfico cuando se tiene un conector del PBR ya sea consumer o provider en down, normalmente esto se habilita en el L4-L7 Device, si no se puede disponible esta feature se hace uso de los Health groups, ahora regresando a la pregunta depende del diseño de la red, si agrupamos el L1 device en un solo Health Group si las interfaces están down genera blackhole.
Respuesta (Jeepson R.): ¡Hola Nicolás, muchas gracias por tu pregunta! Si está ejecutando versión 3.2 o posterior, el script (contract_parser.py) está disponible directamente en los controladores APIC y leaf switches. En resumen, el contract_parser debería estar cargado y operando como parte del software de ACI. No es común que necesites cargarlo manualmente. Si encuentras problemas, la verificación del estado y la actualización del software son pasos iniciales recomendados.
Respuesta (Wilfrido S.): Hola Guillermo, gracias por tu pregunta. Primero he de indicar que esta opción solo está disponible en versiones 3.2 en adelante. Como se comentó en la presentación, depende del diseño de la red, pero generalmente se configura cuando se realiza el redireccionamiento de muchos EPGs a muchos EPGs.
Respuesta (Wilfrido S.): Esta pregunta fue respondida en vivo (ver el final de la grabación).
Opciones de respuesta: a) GoTo, GoThrough, 1-arm y 2-arm b) routed, bridged, 1-arm, 2-arm c) managed, unmanaged, routed, not-routed // Respuesta Correcta: a) GoTo, GoThrough, 1-arm y 2-arm
Opciones de respuesta: a) Service Graph Template b) L4-L7 Policy Based Redirect c) L4-L7 Device // Respuesta Correcta: b) L4-L7 Policy Based Redirect
Opciones de respuesta: a) El leaf destino b) El leaf de ingreso c) Los spines mediante COOP // Respuesta Correcta: a) El leaf destino
Nuestros expertos
Adriana Ríos Suárez es Ingeniera en Telemática egresada del Instituto Politécnico Nacional. Se unió a Cisco en 2021 como Technical Consulting Engineer para Data Center ACI. Cuenta con más de una década de experiencia en administración de sistemas operativos y software, así como en redes de Data Center. Ha participado en Cisco Live Las Vegas 2023 y 2024, así como en diversas iniciativas de Innovación y Automatización. Adriana cuenta con las certificaciones CCNA, y RHCSA y RHCE por parte de Redhat, y se prepara para las certificaciones de DevNet Associate y ACI Specialist.
Antonio Pérez se incorporó a Cisco a finales de 2021 y es Technical Consulting Engineer del Cisco TAC para Data Center ACI. Cuenta con más de una década de experiencia como ingeniero de redes enfocándose principalmente en protocolos de enrutamiento a nivel Enterprise y Service Provider; así como en la integración de diferentes proveedores de comunicaciones celulares GSM, GPRS y LTE. Ha estado involucrado en proyectos de seguridad y migración de centros de datos, incluidas las mejores prácticas para instalar y montar equipos de red. Antonio tiene certificación CCNP Enterprise, CCNP Data Center, ACI Specialist, DevNet Associate, CompTIA N+ y se está preparando para tomar su examen ACI Advanced Specialist.
¡Conecte con otros expertos de Cisco y del mundo! Encuentre soluciones a sus problemas técnicos o comerciales, y aprenda compartiendo experiencias.
Queremos que su experiencia sea grata, le compartimos algunos links que le ayudarán a familiarizarse con la Comunidad de Cisco:
Navegue y encuentre contenido personalizado de la comunidad