攻城獅紅盟過客思科自學(xué)nexus理論與配置中文學(xué)習(xí)筆記_第1頁
攻城獅紅盟過客思科自學(xué)nexus理論與配置中文學(xué)習(xí)筆記_第2頁
攻城獅紅盟過客思科自學(xué)nexus理論與配置中文學(xué)習(xí)筆記_第3頁
攻城獅紅盟過客思科自學(xué)nexus理論與配置中文學(xué)習(xí)筆記_第4頁
攻城獅紅盟過客思科自學(xué)nexus理論與配置中文學(xué)習(xí)筆記_第5頁
已閱讀5頁,還剩70頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

victorybelongstothosethatbelieveinitthemostandbelieveinitthelongest勝利是屬于那些最有信心與最有毅力的人。作者:ONE翼作者籍貫:宜昌。有宜昌的朋友可以一起聊聊技術(shù)紅盟過客內(nèi)部學(xué)習(xí)主群 本群只聊工作經(jīng)驗與生活進來的人都需要經(jīng)過測試。特別歡迎對思科5,564014,RS1等高端設(shè)備有配置經(jīng)驗的朋友進來相互學(xué)習(xí)技術(shù)。群實行嚴格管理只有過硬的管理才有過硬的技術(shù)這是本群的特色--只聊工作經(jīng)驗與生活。生活是指:房子,愛情,,學(xué)習(xí)。工作經(jīng)驗是指:在工作中遇到的問題與經(jīng)驗總結(jié)。絕對不聊版本,考試,等等。這是內(nèi)部學(xué)習(xí)群。希望大家都遵守規(guī)則已完工的作《2010思科路由協(xié) 100問》第三《2010思科路由協(xié) 100問》第四《2011ccie語音工程案例與配置《2011ccie交換工程案例與配置 100問》第二期修《2009思科路由協(xié) 100問》第一期修《 思科項目工程師技術(shù)經(jīng)驗 考》第一《2010CCIE交換工程案例與配置》第一《2009思科路由協(xié) 100問》第三期修《2009 命令配置排錯》第一《2009ISIS《20093560交換 命令與配置》第一《 命令與配置》第一《2008ospf命令與配置手冊實驗筆記》第二《2008bgp命令與配置手冊實驗筆記》第二《 三層交換與路由綜合配置案例《RHCE5.0實驗手冊 《BGP設(shè)計與實現(xiàn)筆記《JUNIPER 基礎(chǔ)實驗《杭州某中學(xué)斷網(wǎng)解本作品僅贈于本文檔所有付出與淘寶的 第一節(jié)前 第二節(jié)個人感 第三節(jié)自 第四節(jié)為榮譽而 為榮譽而譯:人民郵 思科CCNP安全認證新書-譯者招募 第五節(jié)學(xué)習(xí)心 ----------------------生命的綻 第一節(jié)基本概 第二節(jié)配置習(xí)慣的改 第三節(jié)產(chǎn)品介紹 第四節(jié) 第五節(jié) 第六節(jié) 第七節(jié)N1000---VN- 第八節(jié)N1000---VMESX 第九 第十節(jié)交換矩 第十一節(jié)M和F系列板 第十二節(jié)電 第十三節(jié) 第十四節(jié) 第十五節(jié)實驗舉 第十六節(jié)交 第十七節(jié) 第十八節(jié)端口聚 第十九節(jié) 第二十節(jié) 第二十一節(jié) 第二十二節(jié)Peerkeepalive 第二十三節(jié)peer- 第二十四節(jié)peer-gateway 第二十五節(jié)配置VPC(實驗 第二十六節(jié)FEXes---FEXes在NX系列中的支 第二十七節(jié)static 第二十八節(jié)dynamic 第二十九節(jié)FEXes在NX系列中的支 第三十節(jié)active-active 第三十一節(jié)N7K中的 第三十二節(jié)FEX在服務(wù)器中的應(yīng)用舉 第三十三節(jié)路 第三十四節(jié) 第三十五節(jié) 第三十六節(jié) 第三十七節(jié) 第三十八節(jié)IPV6基礎(chǔ)配 第三十九節(jié)組 第四十節(jié)-- 第四十一節(jié) 第四十二節(jié) 第四十三節(jié)管 第四十四節(jié)fabric 第四十五節(jié) 第四十六節(jié)L2,L3可靠 第四十七節(jié)Port- 第四十八節(jié) 第四十九節(jié)CFS部分配置同步協(xié) 第五十節(jié) 第五十一節(jié) 第五十二節(jié) 第五十三節(jié) 第五十四節(jié) 第五十五節(jié)配置回 第五十六節(jié) 第五十七節(jié)SCSI、FC、FCOE概 第五十八節(jié)SCSI\FC傳輸機 第五十九節(jié)FCOE機制和配置舉 第六十節(jié)FCOE機制的要 第六十一節(jié)個人推薦的FCOE 第一節(jié)前言記得和老代(紅盟過客)的認識是 年了,那個時候應(yīng)該算是群里的第一批吧當時老代已經(jīng)小有名氣,不過當時作品還不是特別多,到后來有幸參與了100問中實際工程的那一期,此后由于,沒再參與太多。 特別申明所涉及的特性和資料都是建立于NX-OS5.0的基礎(chǔ)上,對以后OS更新后的特性不保證,本手冊中錯誤歡迎大家,但是本手冊目的單純只是作為參考資料,非文檔,所培訓(xùn)心得為期一整周的原廠培訓(xùn),上課的老師是一位 人,普通話我適應(yīng)了很久,特別是在學(xué)技術(shù)方面存在一定的難度,所以在最后一天的OE部分筆記做的不是很好,經(jīng)過后期的查閱資料進行了補充 臺N7K,要配置一個完整的實驗,要4個人協(xié)作,呵呵,本來課后時間就非常短,本只有半個小時,5點準時被ler,要給國外的朋友。所以基本就上去逛了逛,熟悉了一下界面和各種命令,結(jié)合思科 的手冊,模擬出來的實驗P和配置。牛中的大牛。這本手冊里面很有部分內(nèi)容都是我們問出來的,比如SUP1引擎不負責數(shù)據(jù)轉(zhuǎn)發(fā)等等結(jié)語 第二節(jié)個人感謝僅以此作品獻給最偉大的母親和為了理想支持 的兄Lovemeansneverhavingtosayyou'resorry.愛---就是不必說對不起。(《愛情首先說明:這份文檔是杭州one翼這位兄弟思科培訓(xùn)的時候記的筆記。其實我什么講這份文檔是目前關(guān)于exus最完整的文檔。TAC紅盟過客工程TAC《主》 的問題,希望有經(jīng)驗與能力的朋友加入。語音的文檔好了,那些曾經(jīng)只要拍過我的作品的朋友要記得找我要,一定要找我要了。項目排例,由于案例太多,本想只出一份文檔的,將近0個案例,沒有辦法,準備出三份文檔。一期差不多在八月份完工 />>將在明年年底前關(guān)閉,設(shè)備將分批自己。感謝那些不知道我能否成功依然堅持支持我的朋友。正是由于的支持,我 第三節(jié)有簽定下來。其實年輕的時沒有失敗,還是那句俗話:少壯不努力,徒傷悲。力中積聚力量,最后實現(xiàn)燦爛的綻放。第四節(jié)為榮譽而譯 700到800頁。 可以直能為人郵翻譯新書,是我們每個做網(wǎng)絡(luò)工程師莫大的榮譽。名子,是一件多令人自豪的事情。的譯費也只在5萬左右。所以,為榮譽而譯我們56cto的全體同仁將全力支持為人郵的工作。SecurityIPS642-627OfficialCertGuide 700頁 642-647OfficialCertGuide800頁SecurityFirewall642-617OfficialCertGuide 700頁SecuritySecure642-637OfficialCert 800 第五節(jié)學(xué)習(xí)心得生命的綻victorybelongstothosethatbelieveinitthemostandbelieveinitthelongest勝利是屬于那些最有信心與最有毅力的人。摘自《珍珠港》這二個月認識了幾位新的朋友。有《Cisco域網(wǎng)交換機配置手冊(第2)》的譯者付強。還有人郵的坤,就像他自己講的,大家都以為他是一個很年長的朋友,原來也80后我在我們的 co面重點推薦,希望喜歡gp自已一個月之內(nèi)差不多讀了三遍了。雖然讀第一遍的時候有一些看不太明白,但是讀到第三遍的時候差不多就沒有遇到什么問題。每個人都不是神,不可能看書一遍就能看懂和能記住的像卷一這樣的書,自己差不多每二個月都會重看一遍。溫故而知新。力,里面譯的也還有一些不太正確的地方。,但是質(zhì)量還是相當?shù)牟诲e。我給好幾位喜歡交換命令的朋友推薦了這本書。當然,他現(xiàn)在還在譯路由的配置手冊,到時候,如果時間及精力來得及,我也會去做做校正的工作。。,譯的質(zhì)量只能說一般般。特別是有幾位譯的IGP,我只能說,譯出這樣的水平,害了很多讀者。不光花錢買了書,并且會誤人子第的。還認識了田果這位朋友。他是ASA與解決方案的譯者。很明顯,他譯的書質(zhì)回來,認真的學(xué)習(xí)與實驗。技術(shù)有時候更新太快,當大家在玩8.2的時候,8.42又出來了。并且8.42有了很多更新。的 有會 , 在8,有0多投行都能 ,思科有什么不可能的。所以大家一定要認清楚,思科的ce只是一個廠家的認證,要輕認證,重技術(shù)。并且,我個人感覺到思科有極強的霸權(quán),比如。人郵,引進了思科的,就不能引進其它的,所以大家在市面上看不到人郵 的XXXX(或juniper、或),原因就在這里所以我很早就發(fā)現(xiàn)了思科的這樣的美式霸權(quán) 。但是,思科也是一種很嚴謹?shù)呐_5進行s的5的引擎是pT如果國產(chǎn)的設(shè)備能有思科這樣一半的嚴謹?shù)膽B(tài)度與管理方式,何愁打不敗思科這樣的廠商。希望中國的設(shè)備能越來越真實。1005mpls的技術(shù)的。但是后來決定寫一下關(guān)于思科新產(chǎn)品的文寫文檔不為名,不為利,只為。如果有那一天 56cto56cto感覺雖然56cto在認證等方面確實做的很不錯。但是在一些方面也做的不夠好。56cto20118218SlotChassis,NoPowers,Fans1CiscoNX-OSRelease10Nexus7000LANEnterpriseLicense(L31Nexus7000-48Port10/100/1000,RJ-45,1Nexus7000-48Port SFP,40G1GESFP,LCconnectorLX/LH10GESFP,LCconnectorSX1110101000BASE-SXSFP101000BASE-TSFP(NEBS311000BASE-ZXGigabitEthernetSFP10Nexus7000-32Port 80GFabric110GBASE-ERSFP110GBASE-LRSFP1010GBASE-SRSFP10Nexus7000-48PortGEModulewithXLL(req.1GESFP,LCconnectorLX/LH10GESFP,LCconnectorSX1110101000BASE-SXSFP101000BASE-TSFP(NEBS311000BASE-ZXGigabitEthernetSFP10LNexus7000-8Port10GbEwithXLoption(req.110GBASE-CX4X21010GBASE-ERX2110GBASE-LRX21010GBASE-LRMX21010GBASE-LX4X21010GBASE-SRX21010GBASE-ZRX21Nexus7000-32Port1G/10GEthernet1GESFP,LCconnectorLX/LH10GESFP,LCconnectorSX111010GBASE-LRSFP1010GBASE-LRMSFP1010GBASE-SRSFP10101000BASE-SXSFP101000BASE-TSFP(NEBS311000BASE-ZXGigabitEthernetSFP10ActiveTwinaxcableassembly,1ActiveTwinaxcableassembly,1M10GBASE-CUSFP+Cable11M10GBASE-CUSFP+Cable31M10GBASE-CUSFP+Cable51Nexus7000-48Port10/100/1000ModulewithL1Nexus7000-32Port10GbEwithXLOption,LFabric110GBASE-ERSFP110GBASE-LRSFP1010GBASE-LRMSFP1010GBASE-SRSFP10ActiveTwinaxcableassembly,1ActiveTwinaxcableassembly,1M10GBASE-CUSFP+Cable11M10GBASE-CUSFP+Cable31M10GBASE-CUSFP+Cable51Nexus7000-Supervisor,IncludesExternal8GB1NexusCompactFlashMemory2GBFlash-Slot10Nexus7000-Supervisor,IncludesExternal8GB1NexusCompactFlashMemory2GBFlash-Slot10Nexus7000-18SlotChassis-46Gbps/Slot15Nexus7000-7.5KWACPowerSupplyInternational4Nexus7018FrontDoor10Nexus7000Supervisor18GBMemoryUpgrade10Nexus7000Supervisor18GBMemoryUpgrade10Nexus7000-18Slot20ONSITE24X7X418SlotChassis,No 10ONSITE24X7X4Nexus7000-18Slot50ONSITE24X7X4Nexus7000-32Port10NONSITE24X7X4Nexus7000LANEnterprise1ONSITE24X7X4Nexus7000-8Port10ONSITE24X7X4Nexus7000-32Port10GbE,10ONSITE24X7X4Nexus7000-32Port10GbEwith10ONSITE24X7X4Nexus7000-48Port1G,SFP,10ONSITE24X7X4Nexus7000-48PortGE10ONSITE24X7X4Nexus7000-48PortG10ONSITE24X7X4Nexus7000-48Port10ONSITE24X7X4Nexus7000-Supervisor,10ONSITE24X7X4Nexus7000-Supervisor,103N50002RUChassisnoPS5FanModules40portsF1Nexus5000BaseOSSoftwareRel10Nexus5000FabricManagerServer1Nexus5020StorageProtocolsServices1N50001000SeriesMod4x10GE4xFC1N50001000SeriesModule6port8/4/2/1G10WNexus5020PSUmodule,100-240VAC20-SFSPowerCord-250V,10A-20TNexus5020AccessoryKit,10ONSITE24X7X4Nexus5020StorageProtocols10ONSITE24X7X4N50002RUChassisnoPS10ONSITE24X7X4N50001000Series1ONSITE24X7X4N50001000SeriesMod4x10GE10第一節(jié)基本概念思科的各數(shù)據(jù)中心互聯(lián)帶寬PPT上默認畫的都是1Tier:N7K接2K,等于將N7K一個10G口變成多個1G口。L2交換還是由N7K處理2Tier:N7K-N5K-N2K以及N7K-N7K-MDS,做port-channel最好不要跨板塊,要么都用M做,要么都用F做。(實際操作也是不可以)Nexus系列里,所有端口不分10GE和GE都叫ethernetX/X, 所有的C共用UP1引擎上的管理口,一個物理端口,多個邏輯地址,不同的地址對應(yīng)不同的VD管理登陸。RRS-23TerminalServeIPNetworIPAddress1IPAddressAIPAddress2gmt0”端口在自己的VRF中(管理

IPNetwor

“Active??第二節(jié)配置習(xí)慣的改變interfaceeth2/1-3或者intereth2/1,eth2/4-6代替interrange舉例:N7K-1-pod3(config)#inte1/18,e1/20,e1/22,e1/24config代替configt,不再使用doshow而是直接show某些命令,不離開類似config-if模式的時候,無法生效了配置trunk只需要:switchmodetrunk一句即可(ISL已經(jīng)取消UDNK(earedd0G自動執(zhí)行DG的銅纜需要手動。XS系列不支持PrukRUNK仍然默認允許所有AN通過。兩邊對聯(lián)設(shè)備本真VAN必須一致。NX-OS,所有 VLAN之 個。也就NX-OS現(xiàn)在只支持LACP,不支持PAGP了。而且只能靜態(tài)手動配置了NX- 根據(jù)對端STP切換到原老的STP協(xié)議。實際應(yīng)用中,卻有一些問題。但是如果對端spanporttypeedge代替spanNNX-OS中只有類似IOS中的擴展 掩碼可以使用/24之類的數(shù)字代替第三節(jié)產(chǎn)品介紹N7K系列仍然不支持任何服務(wù)模塊,必須得與C6500結(jié)合將安裝了FWSM或者是ACE模塊的6509以旁路模式部署在N7K上,等于是將帶FWSM的 N7K中,所有 VLAN之 個。也就N7K也可以提供鏈路 不支持各種服務(wù)模塊,以下為在DC中,使用CISCO各服務(wù)模塊N5500支持三層,N5000只能二

第四節(jié)5010默認帶20個10E/FC0E/DCB口1個擴展槽5020默認40個2FCOE,N2000,在N5K上啟用FEXFEXFEX模式,用于連接N2K攻城 #^_^#歸原作者所有 victorybelongstothosethatbelieveinitthemostandbelieveinitthelongest勝利是屬于那些最有信心與最有毅力的人。第五節(jié)200不是獨立的交換機,本身沒有交換功能,同一個2K中,兩個相互端口互訪,需要上升到5K(性能不會因此降低,可以簡單的看作5K的物理端口擴展而已20K,在5K上啟用EXXEX2K每一臺N2K對應(yīng)自己的唯一EX的號碼。兩臺N5K看同一個N2K的時候,各方面完全一致。針對N2K的各種配置也要對應(yīng)一致N7K連接N2K,必須使用以太通道方式互聯(lián),強制的,不支持單條普通線路(而N5K可以本作品僅贈于本文檔所有付出與淘寶的 攻城獅(技術(shù)+生活)481000BASE-Thostinterfacesand410GigabitEthernetfabricinterfaces(SmallForm-FactorPluggablePlus[SFP+])24100/1000BASE-Thostinterfacesand210GigabitEthernetfabricinterfaces(SFP+)48100/1000BASE-Thostinterfacesand410GigabitEthernetfabricinterfaces(SFP+)321/10GigabitEthernetandFibreChanneloverEthernet(FCoE)hostinterfaces(SFP+)and810GigabitEthernetandFCoEfabricinterfaces(SFP+)321/10GBASE-Thostinterfacesandmodularuplinks(810GigabitEthernetfabricinterfaces(SFP+))第六節(jié)N1000系列有兩個成員:N1000軟件,N1010硬件,兩者的關(guān)系很像軟件版本的ACS和VEM:虛擬以太網(wǎng)模塊,是單個物理機器中的虛擬線卡,線卡中,每個虛擬接口接一臺擬服務(wù)器VSMVM或者獨立物理機安裝執(zhí)行。一個VSM管理多個VEM,你10V是軟件,并不是物理W,將10V安裝在一臺物理服務(wù)器中,CIO和M合作將原內(nèi)置的W轉(zhuǎn)為新內(nèi)置的0SWN100V的虛擬交換機的一個虛擬端口中。這樣配置之后的服務(wù)器稱為CISCOVEM通過N1010,所有的VEM成為N1010中的一個板N1010中安裝有VSM,來管理眾多的N1000V可以獨立運行,也可以受N1010管理,有點類似WLC和AP的概10V和00這個系列,有兩種模式,其中一次可以獨立于EXS之外存在,但是與K-S5K和2K中采用PC架構(gòu)與服務(wù)器雙網(wǎng)卡互聯(lián)時,能更體現(xiàn)優(yōu)勢。目前有兩種模式可供選擇,其中一種模式不要求100一定要與X系列設(shè)備聯(lián)動,但是另一種是必須和5K結(jié)合使用(不再需要10V的M。兩種模式都用到Ni,不過與物理機建立VLIK的對象不同而已。一臺物理機器中,如果是1V模式,那么同LAN的不同VM之間的 本地轉(zhuǎn)發(fā),不同AN需要上升到物理交換機處理,所以盡量將同一臺物理機器中的M放在同一個VAN。如果是IV(必須結(jié)合物理交換機)這種模式實際上將所有的交換功能提升到支持N-LIK的物理交換機中進行處理。在10VM肯定都屬于一個AN機和網(wǎng)卡之間配置成為ace模式,如果會有多個AN,那么建議nk。第七節(jié)N1000---VN-vn-link:這種模式將使用N5K取代N1K的服務(wù)端軟件,每個物理機中的VM,好像連接到lnk的作用就是將虛擬機對應(yīng)的虛擬網(wǎng)卡(c)和ICO交換機(具有NINK功能的之間建立一個邏輯的鏈路。這就好比是服務(wù)器(虛擬機)的網(wǎng)卡和接入交換機之間用一條線連起來。實現(xiàn)Nik有兩種途徑,一種是通過exus0v來實現(xiàn),另一種叫I(etoktefcerulzti(帶LIK功能配合特殊網(wǎng)卡(帶interfacevirtualizer功能,比如思科的polo卡)來實現(xiàn)。一、通過nexus1000V實現(xiàn)VN-LINKVMware提供了 在母機上布署軟件交換機的API接口。Nexus1000v交換機其功能要是建立一些CCESS接口(功能IV件環(huán)境下的Eh口)用于連接虛擬機,和一些lk口,lk口對應(yīng)到物理網(wǎng)卡,和上游真實網(wǎng)絡(luò)交換機相聯(lián)(該口一般為uk口,因為要為多個ACCESS口所接的虛擬機做數(shù)據(jù)轉(zhuǎn)發(fā),這些虛擬機有可能不在同一個vlanNexus1000VVirtualEthernetmodule(VEM)-data EachhypervisoriswithoneVirtualsupervisormodule(VSM)-control 獨立裝在一個物理或虛擬的服務(wù)(可以和veter裝在一臺服務(wù)器上用來管理所有的exus0Vsyse(包括M自M可以管理4個EMM也可以工作在cte/tadby的AM負責運行控制層面協(xié)議以及管理EM,但是不會參與數(shù)據(jù)轉(zhuǎn)發(fā)。EM在NEXUS1000V中有兩種交換接口入nexus1000時被分配的。接則跟網(wǎng)卡的先后順序號有關(guān)。Eth就是1K中的CCESS口,這種口完全是虛擬的,是通過命令來建立的,為了方便Moion這種口是沒有模塊號的,也就是說這種口是和具體某臺母機(EX)沒有關(guān)系的,(其實是一個Ethool。建立(config)#port-profile(config-port-prof)#switchportaccessvlan10(config-port-prof)#ipaccess-group500in(config-port-prof)#inheritport-profileserverTheportprofilecanthenbeassignedtoagivenvEthinterfaceasfollows:(config)#interfaceveth1(config-if)#inheritport-profile先建roieofle應(yīng)用到對應(yīng)的Eterteaceoieroie的Eter口產(chǎn)生影響。在1K的M中定義or-roieor-roie應(yīng)用到1K的Ethporpoie還分為uplnk和非plnkulnk的oiePINKroie,lnk一般都是uk。plnkoie還分為sysemor-roie(用于傳M和EM間的控制數(shù)據(jù))和ikotpofle(用于傳遞網(wǎng)絡(luò)數(shù)據(jù))然后并將這些or-roie推送到eter,在veter中就會看到1K中定議的or-roile,其表現(xiàn)為ortgo(相當于是一個端口池,管理員在創(chuàng)建虛擬機時可以選擇所需的ortgoup應(yīng)用到虛擬機的ic上,創(chuàng)建好的虛擬機啟動后IC就會連接到這個ortgop中的一個接口。數(shù)據(jù)轉(zhuǎn)發(fā)過同一母機下的數(shù)據(jù)轉(zhuǎn)發(fā)由VEM本地完成,不出母機網(wǎng)卡。不同母機間通訊。的Moion。NEXUS1000V下的Nexus1000V和VMware的vCenter是高度集成的,他能夠完全了解所有服務(wù)器虛擬化活動,例如VMwareVMotion。vCenterkickoff一個vMotion(可以是手動的也可以是自動處理的),并發(fā)現(xiàn)一個通知信息NEXUS1000V交換機;vCenter轉(zhuǎn)移VM文件到新的母機,N1KVM的端口狀態(tài)信息(包 的和1Kportgroup池中的一個接口發(fā)生Connect。網(wǎng)絡(luò)接通后VM會通過ARP包自已的MAC在網(wǎng)絡(luò)中的Motion后虛擬機怎么知道自已和哪個Eth(重啟也存在這個問題,可能是在eter中用M的UUID和ofleMoion后UID應(yīng)的roie也就不會變,那么接到哪個(或什么樣的)Et也就確定了。二、通過NIV實現(xiàn)VN-V通過硬件交換機(帶LIK功能)配合特殊網(wǎng)卡(帶efcerulzer功能,比如思科的olo卡)來實現(xiàn)。帶NINK功能的交換機和帶teacerulzer功能網(wǎng)卡都支持Nag術(shù)。實際上就靠Nag建立起了一條LIK(其實就是技術(shù)。NIV簡單原理I(etoktefcerulato),是ICO 近似于硬件的解決方案,ICO和Mwae共同開發(fā)的虛擬機器網(wǎng)絡(luò)協(xié)議,可讓oNik功能在硬件中執(zhí)行。他將所有的交換功能從母機(yerior移走,放到硬件交換機中,從而與物理服務(wù)器無關(guān)。IV模式的I(itlteaceic)是不遵從21D的,21D規(guī)定從某個接口收到的數(shù)據(jù)不可以再從該接口發(fā)出去,IS必須允許此種數(shù)據(jù)轉(zhuǎn)發(fā)才能實現(xiàn)同一母機下不同虛擬機之間的通訊。但是這種轉(zhuǎn)發(fā)還是需要適當?shù)臉藴蕘矸乐弓h(huán)路的發(fā)生的,思科定義了Nag協(xié)議用于IS中,利用ag可以識別數(shù)據(jù)的來源和要去的目的是不是同一個地方。此協(xié)議標準已提交給IEEE.工作組。NIV還需要物理服務(wù)器上有inerface virtualizer功能來配合,此功能可以通過hypervisor內(nèi)建的軟件實現(xiàn),也可通過帶有此功能的網(wǎng)卡實現(xiàn)。teacerulzer的功能就是在網(wǎng)卡上建立很多的Eh端口用來和M的IC對應(yīng),當NIC有數(shù)據(jù)進入Eh時,Eh就會給他打上Nag再發(fā)出去,配合Tag功能完成N-ik功能。也就是說IV解決方案中需要用到tefcerulze+Nag+Nlnk功能的交換機,最終實現(xiàn)lnk技術(shù)。其工作流程如下VN-LINK形IV其實可以把他當著一個小的交換機來看待,他具有很多的Eth和IS之間運I(VtaleraeotolPooolI中有新的NIC建立時,IV使用這個協(xié)議請求IS建立新的IF,如果要建的F在S中已經(jīng)存在且符合V的要求則不用再新建,如果不存在就按照IV的要求新建一個(IV也可以請求IS刪除已建立的I)。新建完IF后IIS為某個NICeale對應(yīng)的ISebe完后會返回一個IFI給VIV將IFD和NICNI和I就有了綁定關(guān)系,就形成了一條NINK。k形成后還需要進行地址才可以使用該IF,也就是將NIC的MC關(guān)聯(lián)到IF(就好比是傳到交換機的地址學(xué)習(xí),這樣IS才會跟據(jù)數(shù)據(jù)幀中目的MAC找到對應(yīng)的IFNTG猜測:在IV的轉(zhuǎn)中應(yīng)該是沒有MAC的,只需要根據(jù)tag做轉(zhuǎn)發(fā)就可以了數(shù)據(jù)轉(zhuǎn)發(fā)過當有數(shù)據(jù)從服務(wù)器到網(wǎng)絡(luò)時,teacerulzer會識別數(shù)據(jù)的源NICNIC產(chǎn)生的數(shù)據(jù)打上一個唯一的ag(即N-ag)發(fā)送出去Nag封裝源目的MAC之內(nèi),此ag的作用應(yīng)該就是可以讓IS可以據(jù)此Tag來決定由哪個IF來接收此幀或者也有可能是為了防止環(huán)路)àIS收到數(shù)據(jù)后解出Nag,并根據(jù)轉(zhuǎn)選擇對應(yīng)的出接口和出IF,并加上攻城 #^_^#歸原作者所有 victorybelongstothosethatbelieveinitthemostandbelieveinitthelongest勝利是屬于那些最有信心與最有毅力的人。新的VN-Tag(此Tag的作用應(yīng)該是讓目的端的interfacevirtualizer可以據(jù)此選擇某個vEth作為出接口,從而對應(yīng)到相應(yīng)的vNIC上)à數(shù)據(jù)到interfacevirtualizer,interfacevirtualizer解出VN-Tag,移除VNtag并將此數(shù)據(jù)分發(fā)到對應(yīng)的Vnic。tefcerulzer從來不會執(zhí)行本地不同虛擬機之間的數(shù)據(jù)交換,交換處理被從yeriorteacerulzer相連的交換機稱為rultefcetchI),此交換機不僅負責不同物理接口間的數(shù)據(jù)交換,還負責不同rultefcesI)間的數(shù)據(jù)交換,IF和IC間會有對應(yīng)關(guān)系(通過Et),不同IF間的數(shù)據(jù)交換其實就是不同虛擬機間的數(shù)據(jù)交互。任何數(shù)據(jù)交換和策略的實施都是在IS中,并不是在yevor。IS可以是任意的支持Ineworktefceulzto)功能的交換機。NIV中的vCenter發(fā)送vMontion包(從源母機發(fā)向目標母機虛擬機的狀態(tài)信息被copy到目標母虛擬接口(vEth)狀態(tài)信息被相應(yīng)copy到目標母機通過RARP廣播完成MAC在網(wǎng)絡(luò)中的遷移(從一個理交換機端口到另一個交換機第八節(jié)N1000---VMESXVMwareESXMwaeEXever為適用于任何系統(tǒng)環(huán)境的企業(yè)級的虛擬計算機軟件。大型機級別應(yīng)程需,可實務(wù)部合為未成需展峰離峰需求,以otion技術(shù)在各服務(wù)器或刀片服務(wù)器之刀板間彈性動態(tài)遷移系統(tǒng)平臺,讓IT人員做更有效的資源調(diào)度,并獲得更好且安全周密的防護,當系統(tǒng)發(fā)生 時,可以在最短的間(毋需重新安裝操作系統(tǒng)),迅速復(fù)原系統(tǒng)的運作。VMwareESX服務(wù)器通過在安全便捷的虛擬機上執(zhí)行分區(qū)和分割服務(wù)器資源來簡化服務(wù)器的基礎(chǔ)構(gòu)架。VMwareESX服務(wù)器確保服務(wù)器資源能被 ESXServer2.5.x特性概述ESXserver物理機·每ESXServer支持16個邏輯·每ESXServer支持80個虛擬機·每ESXServer支持64GB內(nèi)·支持8個swap文件,每個swap文件的最大容量為·每系統(tǒng)支持64個適配本作品僅贈于本文檔所有付出與淘寶的 攻城獅(技術(shù)+生活)·支持8個千兆網(wǎng)卡或者16個百兆網(wǎng)·每個虛擬交換機支持32個虛擬·每ESXServer支持16個光纖通道·每個陣列支持128個ESXServer2.5.x虛擬機·通過可選的vSMP模塊,每個虛擬機可以支持2個虛擬·每個虛擬機支持3.6GB內(nèi)·支持4個虛擬scsi適配器并且可以支持到15個scsi硬·虛擬磁盤容量支持·支持4個虛擬網(wǎng)關(guān)于的支持操作系統(tǒng)和硬件的列表可以參考下 提供的系統(tǒng)兼容向?qū)?ESXServer2.5.xESXServer2.5.x的虛擬結(jié)構(gòu)由下面幾個部分組·ESXServer·VirtualCenterEXSeverruleter即可以運行在物理機上也可以運行在一個虛擬機上。如果你決定將VtaCeter運行在一個虛擬機上,你需要考慮一個問題,如果虛擬機所屬的EXSever離線了,你將不能VrtuaCeter直到EXSever重新上線或者你將虛擬機重新運行在另一個機器上。MP和Moton是已經(jīng)安裝的特性但是需要一個ceeVMware提供了一個VIN(Virtual Node)license,內(nèi)容如·ESXServer·VirtualSMP·VirtualCenterAgent·vMotion 各個license更節(jié)省成本使用服務(wù)器的規(guī)模由以下幾個因素·目前方案的規(guī)·將來發(fā)展的估·高可用性和容災(zāi)計·預(yù)算有一些不同的方法去估算你將需要的ESX服務(wù)器的數(shù)量,下面介紹最流行的兩種·最容易的方法是計算每個4-5個虛擬CPU對應(yīng)一個物理這個結(jié)果是大概一個4路服務(wù)器對應(yīng)16-20個虛擬CPU,一個8路服務(wù)器對應(yīng)32-40個虛GB根據(jù)上面的估算,我們可以用一個8路(節(jié)點、配置G內(nèi)存的x50支持2個虛擬機,用一個6路(4節(jié)點、配置G的x50支持4個虛擬機。上面的估算都是基于一個單核PU,因為一個雙核PU不那不能提供10%的相當于兩個單核pu運行性能,我們建議你按5個單核PU來估算1個雙核PU,也就是每雙核PU對應(yīng)6-7個虛擬機。·如果你有一些運行應(yīng)用的物理機,也可以通過計算PU利用率平均峰值來換算成MHz總數(shù)來進行虛擬機數(shù)量的估算。例如,如果你有兩個0MHz的PUPU利用率平均峰值為,那么你的虛擬機PU計算結(jié)果應(yīng)為0MH。為了得到PU利用率的平均峰值,你需要對PU的利用率在運行著應(yīng)用的情況下至少進行件比如IBMvoliPeVewetIQ等等,那么你已經(jīng)可以直接通過這些軟件得到你想要的信息。下一步你需要所有運行EXever的服務(wù)器的主頻加起來。例如,一個配置GHPU的2節(jié)點8路的x服務(wù)器計算結(jié)果為 MHz。計算結(jié)果先需要減去10%,這部分是S需要的,結(jié)果是6MH。因為附加的占用率和過載的情況下需要減去一些數(shù)量,通常20%是安全的數(shù)值。得到了34個虛擬機(17,280/500=34.5你可以用類似的方法來估算虛擬系統(tǒng)所需要的內(nèi)存總量。首先在物理機上得到平均內(nèi)存利用率,然后每個虛擬機加上MB為了虛擬化的開銷,為內(nèi)存平均利用率超過2MB的系統(tǒng)加上MB內(nèi)存,這些就是你的虛擬機需要的內(nèi)存總量。還需要加上分配給evceole的內(nèi)存(一個8路的EXeer系統(tǒng)這個值一般設(shè)為2MB,加上Menel所需的MB內(nèi)存,這就是整個系統(tǒng)需要的內(nèi)存總量。10個平均內(nèi)存利用率為2MB的物理機需要轉(zhuǎn)換為虛擬機總量為2MB每個虛擬機MB的虛擬化開銷(2+50=60MB,這是虛擬機需要的總量。再加上evceole需要的內(nèi)存60+1=72MB)和Mkenel的MB內(nèi)存12+4=16),得到最后的結(jié)果是這0個虛擬機需要GB內(nèi)存。我們看到上面兩種方法在8路的x50服務(wù)器上得出的結(jié)果很相似,其實按照一般的經(jīng)驗通常上面兩種方法估算的結(jié)果都是很接近的,所以為了節(jié)省時間,我們建議使用第 初步規(guī)劃你的EXever的規(guī)模。未來方案規(guī)模的發(fā)展是很難去決定的。經(jīng)常出現(xiàn)這樣的情況,當一些公司第一次執(zhí)行Mwae的虛擬環(huán)境的時候先部署了一部分虛擬機,但是使用后發(fā)現(xiàn)了虛擬環(huán)境帶來了很多的好處并且沒有降低系統(tǒng)的運行效率,這樣新的虛擬機的數(shù)量迅速增加,超過了現(xiàn)有的CPU、內(nèi)存和I/O資源,這將導(dǎo)致總體的運行效率收到影響。所以需要為虛擬環(huán)境的擴展提前作出一定的考慮。關(guān)于在設(shè)計虛擬環(huán)境的時候,Moion需要被做為一個重點去考慮。oion特性可以實現(xiàn)在虛擬機保持運行的情況下實現(xiàn)虛擬機在物理機之間的轉(zhuǎn)移。因為Motion需要在兩個物理機之間轉(zhuǎn)移系統(tǒng)運行的一些底層的狀態(tài),所有要求兩個物理平臺的PU必須運行一樣的指令集。這就意味著執(zhí)行VMoin操作的物理服務(wù)器的PU必須符合下列的要求·同廠商的CPU產(chǎn)品(Inor·同系列的CPU產(chǎn)品(PentiumIII,Pentium4,Opteron,有時同樣系列的CPU產(chǎn)品在擴展特性上會有很大的不同,比如64位擴展技術(shù)和SSE3。在種情況下不能實現(xiàn)Moion的操作即使是同樣系列的PU。PU的主頻和緩存不是考慮的主要因素,但是一些擴展特性的不同可能導(dǎo)致在物理機之間的Moin操作失敗。x66和x0服務(wù)器和x50使用同樣類型的PUx50配置Moin操作。然而其他使用不同CPU的xeies服務(wù)器就不能了。Moion要求準備一個專署的網(wǎng)卡,Mwae要求提供一個千兆網(wǎng)卡供Moion使用。但是如果你只有百兆網(wǎng)卡可用,也可以配置Mwae使用百兆網(wǎng)卡,當然這樣Motin的時間將顯著增加。另外一個重要的要求是Moton要求一個共享的。計劃你的Server在ruleterxrm就是一個組成你的虛擬環(huán)境的EXeveram也是一個Moion的劃分,這意味著相互配置了Moion操作的服務(wù)器必須在同一個am中。在計劃的過程中,你需要考慮每個am中主機的數(shù)量。下面是Mwe幫助你劃分am的一些參考:·VMware建議連接到一個單獨VMFS卷上的ESXServer不要超過16個Mwae建議每個UN不要劃分超過2個I/O0個對/O要求很低的虛擬機。·每個VMFS卷不要超過255個文件 容量有2TB的因為VMotion要求共享的,那么將限制每個farm可以有16個ESXServer。你可能希望去創(chuàng)建一個小一點的farm,那么可以創(chuàng)建一個使用VMotion的一個只有兩個ESXServer的容到了每個MFS卷運行I/O需求敏感的虛擬機的數(shù)量不要超過2個,應(yīng)該盡量的減少資源爭用和SI鎖情況的出現(xiàn)。有很多方法去決定VMFS卷的合適大小,下面是最簡單的方如果你決定用2個8路的x50服務(wù)器,每個服務(wù)器運行2個虛擬機將符合對PU性能的要求。用前面提到的2個虛擬機每UN的策略來看,你需要為這些虛擬機建立兩個UN你建立新的虛擬機可以先估算一下虛擬硬盤的平均容量。如果每個虛擬機平均需要0GB硬UN需要0GB%是個合適的比率,加上這部分結(jié)果為70GB。如果你計劃使用eo日志,需要相應(yīng)的多劃分一些空間。規(guī)劃網(wǎng) 策略。重要的一點是ESXServer強烈建議使用千兆網(wǎng)絡(luò)連接。在ESXServer2.5.x配置網(wǎng)絡(luò)的時候,你需要考慮三個基本的組成部分。·Service 的考慮,VMware建議你為Serviceconsole提供一個 卡。你可以把serviceconsole網(wǎng)卡連接在你的數(shù)據(jù)中心的 在默認的配置中,一個百兆網(wǎng)卡足以提供serviceconsole所需的帶寬。如果你計劃用serviceconsole運行備份或者其他需要高帶寬的應(yīng)用,就建議使用千兆網(wǎng)卡?!ぬ摂M虛擬機使用一個與eieooe分離的網(wǎng)絡(luò)。雖然系統(tǒng)并沒有強制要求使用千兆網(wǎng)卡,但在實際應(yīng)用中我們建議你使用千兆網(wǎng)卡提供虛擬機的網(wǎng)絡(luò)連接,因為2個虛擬機將產(chǎn)生巨大的網(wǎng)絡(luò)通訊量。一個比較好的計劃是0-0個虛擬機使用一個千兆網(wǎng)卡。這意味著一個8路x50運行2個虛擬機最少需要2個千兆網(wǎng)卡。請注意這是最小的建議,再添加1個或2個千兆網(wǎng)卡將為虛擬機提供更充足的帶寬。另外一個需要考慮的是AN的配置,假設(shè)你的數(shù)據(jù)中心里有多個AN需要應(yīng)用到虛擬機上,這種情況下你有兩種不同的選擇:第一種是為每個物理的VLAN在ESXServer上配置一塊網(wǎng)卡,當你的網(wǎng)絡(luò)環(huán)境比較簡單的時候可以使用這個選擇,但是如果你有10個網(wǎng)絡(luò)這個選擇就變的不可行了。注意ESXServer另一種是使用EXever對AN(2q)的支持,這個選項為每個AN創(chuàng)建一個虛擬的端口組在虛擬交換機上。如果你的物理交換機支持,建議你使用這種方法。在配置中還需要考慮虛擬機網(wǎng)絡(luò)的冗余連接,Xever5x不僅支持多個網(wǎng)卡連接到一Mwae要求為oin提供一個獨立的千兆網(wǎng)卡。不推薦使用百兆網(wǎng)卡,因為這將大大影響運行效率。你應(yīng)該為Moin單獨分配一個千兆網(wǎng)卡并且劃分單獨的子網(wǎng)。如果你只有兩個運行ESXServer的服務(wù)器,你可以使用交叉線直接連接兩個服務(wù)器的網(wǎng)卡作為網(wǎng)絡(luò)負載均ESXServer2.5.x為虛擬機提供了兩種網(wǎng)絡(luò)負載均衡的方·基于MAC地址的網(wǎng)絡(luò)負載均衡是EXeer默認的方式。這種方法簡單的將兩個物理網(wǎng)基于p的網(wǎng)絡(luò)負載均衡,這種方法提供了一種網(wǎng)絡(luò)負載均衡的更好選擇,缺點是你需要在你的物理交換機上進行額外的配置,需要配置你的物理交換機的2ad協(xié)議(或者isco交換機的Eherane。這是一個實現(xiàn)高運行效率的選擇。以上是對ESXServer2.5.x的網(wǎng)絡(luò)的概述。一些高級的應(yīng)用,比如備份網(wǎng)絡(luò)、DMZ網(wǎng)絡(luò)和配置的細節(jié)超出了這本紅皮書的介紹范圍。如果需要更深入的信息請VMware的網(wǎng)站,如下 第九 攻城 #^_^#歸原作者所有 victorybelongstothosethatbelieveinitthemostandbelieveinitthelongest勝利是屬于那些最有信心與最有毅力的人。整整 證CiscoNX-OS有三 證級別 2:企業(yè)軟件下列功能僅通過CiscoNX-OS4.0的企 證提供IP路OSPFv2和v3IPv4和IS-IP組 稀疏模式(IPv4和IPv6)、雙向模式和SSM模GRE隧3:高級軟件高 證支持CiscoNX-OS4.0的下列功能VDC(OTV必須VDC支持Cisco訂購產(chǎn)品名 產(chǎn)品編CiscoNX-OS企業(yè)局域網(wǎng) CiscoNX-OS高級局域 N7K-CiscoNX-OS4.0軟件,用于CiscoNexus7000Supervisor N7KS1K9-板 證 證的區(qū)別是無XL 注意,是一張板卡,無論多少VDC在其圖形化管 證DCNM,默認基 高 后,方可管理所有特性 FP等等 Nexus5010StorageProtocolServicesN5020-Nexus5020StorageProtocolServices本作品僅贈于本文檔所有付出與淘寶的 攻城獅(技術(shù)+生活)Nexus5000FabricManagerServer第十節(jié)交換矩陣用于光纖連接的2個I/O4692138184230一代:目前IO建議如果要實現(xiàn) 標稱的最大背板帶寬以及每插槽最大帶寬,配置個光纖矩陣模塊,以提供+1的備援二代:最大可提供第十一節(jié)MF N7K-F132XP-15每兩個口就有自己獨立的轉(zhuǎn)發(fā)模塊(SOC,特別注重L2交換性能如果F模塊要實現(xiàn)3功能,只能送到M模塊幫助進行(如果沒有M模塊,只有UP1呢?回答是不行,一定要有M模塊,UP1不提供3,所以要F模塊在,實現(xiàn)3的話,必須一起配置M模塊,沒有M模塊,連nteran。PS:盡量將同一個AN放到F模塊上。問:那是否整個N7K,沒有配置任何一塊M模塊,只有F模塊以及N5000,是否就無法實non-XL和 證的區(qū)別 無 只能最大128K路由,XL可 XL的板卡上有3個VDC,之和是超過128K路由,是不可以的。電源

第十二節(jié)電源fured18KW,每一個電源提供6KW(2路,每路3KW)12KW,可以N+1,1個電源做備份。6+6=126做備份gridredundancy9KW 1路主,一路備份,所以3+3+3=9KW默認fured9KW1全冗余全冗余可用=~9K備用功=~9K(6x220v=18KwCanLose1PSor1GRIDXGRID冗余可用功率=~9K備用功率=~9(6x220v=18KwN1冗余可用功率=~12K備用=~6K(6x220v=18KwX默認狀態(tài)組合型(6x220v=18Kw可用功率=~18備用功率=0沒電源需求組最大一般10插槽風扇18插槽風扇10槽光纖模18槽光纖模管理32口萬兆以太網(wǎng)模48口10/100/1000M模48口SFP模第十三節(jié)虛擬設(shè)備,將一臺劃分為幾臺。(一臺 最多4個 默認虛擬交換機,并 不太建議使用VD1來運行業(yè)務(wù)數(shù)據(jù)1VD1里面建立其余3個C。你第一次登錄一臺初始化的7K,就等于進入VD1,DC1是管理DC。在VDC1中執(zhí)行reload命令會影響所有VDC.其余的 reload不會影響其他VDC某些資源又可以在VDC們中可以共用,比如bootimage\SW名稱\NTP\COPP\IN-BANSPANSESSIONS等意思是可以共用資源,不是說只能統(tǒng)一設(shè)置,比如你可以不同的DC使用不同的IMGE動。物理接口都 的,但是除外的是OOB以 理通信端口是共享的可以建立資源模板,供不同的DC調(diào)用。已經(jīng)在C用,需要再使能后才可起作用。只能在VDC1switchVDCVDC,其他VDC不能再切了,只能先切兩塊主引擎和一塊主引擎在管理DCC出現(xiàn)故障時:1張的話,只能eatC并重新建立Ceod,重新加載管理模塊2張的話,可icoer,啟動管理模塊的thove.也可eat。思科建議單一Cesat,不建議icoer,因為會影響所有的VD。而且VD1盡量只做管理。VDC試用是120天,過期全部的VDC配置將會被刪掉。VDC1是預(yù)設(shè)的,管理VDC,所有創(chuàng)建、刪除的VDC的操作都在VDC1中進C1可以將接口移動到D2,但是不能再將這個接口從2移動到D1,只能直接指定這個接口重新分配到D1。第十四節(jié)NX-OS中的VRF,不是用在 中的VRF第一個用于數(shù)據(jù)的RF默認不帶RF的參數(shù),而用于管理層面的RF就帶R參數(shù)也就是說,進入一個DC,就開始配置路由協(xié)議,是默認屬于第一個數(shù)據(jù)RF的。而mg0口就屬于管理RF,并且能夠被任何一個VC調(diào)用。每一個DC都可以起多個RF,而且理論上RF可以同名,前提是屬于不同的C。建立RF命令:fonextXX分配命令:vrfmemberVRF后,再使用此命令將L3,L2等接口資源分配給該VRF)N7K-1(config)#vrfcontextTESTN7K-1(config)#interfacevlan10N7K-1(config-if)#ipadd第十五節(jié)實驗舉例Step1.初始化建立VDC03,為VDC03分配物理接口資源,配置VDC03管理接口地址及管理口令DCcisco123,配置建立VLAN101-104、開啟LACP特性。DC-A-N7010中建立vdcallocateinterfaceEthernet1/9-16配置VDC03管理接口地址及VRFvrfcontextmanagementinterfacemgmt0ipaddress配置建立VLAN101-vlan101-配置開啟OTV及LACP特性featureotvStep2.配置VDC03與VDC02/01互聯(lián): E1/15-16為Port-channel20接口下聯(lián)VDC01和VDC02interfaceport-channel20interfaceEthernet1/15-switchportmodenoshutdown分別配置VDC01E1/5及VDC02E1/21隸屬于Port-channel301及VPC301。vpc301interfaceswitchportmodenoshutdownvpc301switchportmodenoshutdownStep3.配置啟用配置VDC03背靠背接口E1/9IP地址并且啟用組播數(shù)據(jù)中心A 的VDC03E1/9:/24.數(shù)據(jù)中心 的VDC03數(shù)據(jù)中心AVDC03interfaceipigmpversion3nointerfaceOverlay1otvcontrol-groupotvdata-group/28otvextend-vlan101-104nointerfaceEthernet1/9ipigmpversion3nointerfaceOverlay1descriptionsiteotvcontrol-groupotvdata-group/28otvextend-vlan101-104no第十六節(jié)交換XS系列不支持PrukRUNK仍然默認允許所有AN通過。兩邊對聯(lián)設(shè)備本真VAN必須一致。N7K中,所有 VLAN之和 個。也就NX-OSSTP切換到原老的STP協(xié)議。實際應(yīng)用中,卻有一些問題。但是如果對端老整個交換網(wǎng)絡(luò),要么整體MSTP,要么整體PVST,不能夜航過渡spanporttypeedge代替spanportfastbridgeassurance代替loopguard來防止交換環(huán)路。使用BPDUo,可以發(fā)現(xiàn)潛在回路。所以每一個設(shè)備的環(huán)路互聯(lián)接口也都必須配置bridge也就是說,在每一臺設(shè)備互聯(lián)接口下:spanning-treeporttypenetwork是必配第十七節(jié)vlan1:是預(yù)設(shè)VLAN不能被修改和刪VLAN2-1005:屬于能夠被建立、使用、修改與刪除的一般性VLAN1006-4094:屬于能夠被建立、使用、修改與刪除的延伸性VLAN,這些VLAN的狀 :僅作 N7K-1(config)#vlan20N7K-1-RED(config)#vlanN7K-1(config-第十八節(jié)端口聚合每臺設(shè)備所有的VDC支持最多256條端口聚合2:控制協(xié)議(LaCP)–NX-OS現(xiàn)在只支持LACP,不支持PAGP。而且只能靜態(tài)手動配置AP中,配置為TIE模式才可以協(xié)商,ave模式不會協(xié)調(diào)。通信端口N模式為靜(需要CP協(xié)調(diào)的才可實現(xiàn)線路故障冗余)n7000(configport-channelload-balanceethernetdest-ip- DestinationIPaddressandL4dest-ip-port- DestinationIPaddress,L4portand DestinationIPaddressandVLAN DestinationMACaddressdestination- DestinationL4 Source&DestinationIPaddressandL4port Source&DestinationIPaddress,L4portandVLAN Source&DestinationIPaddressandVLAN(Defaultfor Source&DestinationMACaddress(Defaultfor Source&DestinationL4port SourceIPaddressandL4port SourceIPaddress,L4portandVLAN SourceIPaddressandVLANsource- SourceMACsource- SourceL4n7000(config)#interfaceethernet1/25,ethernet1/27n7000(config)#interfaceport-channel1L3的P-interfaceEthernet1/13channel-group1modeactiveinterfaceEthernet1/14channel-group1modeshowport-channel第十九節(jié)XS中,為了最大兼容性,ICO建議全網(wǎng)交換設(shè)備一定要統(tǒng)一一種協(xié)議,不能類似普通以太環(huán)境這樣P\RTP\PT這幾種協(xié)議均有并兼容狀態(tài)。即使全ICO交換設(shè)備,如果XS使用P,09使用PT也會有不穩(wěn)定的情況。所以 推薦全網(wǎng)一致采用TP協(xié)議。N7K-1(config)#spanning-treemodN7K-1(config-mst)#nameMSTN7K-1(config-mst)#revisionN7K-1(config-mst)#instance1vlanN7K-1(config-mst)#instance1vlanN7K-1(config)#spanning-treemst1rootprimaryN7K-1(config)#spanning-treemst2rootsecondaryN7K-2(config)#spanning-treemst2rootprimaryN7K-2(config)#spanning-treemst1rootsecondary第二十節(jié)N7K-1(config)#featureudldN7K-1(config)#udld \\全域性的啟用積第二十一節(jié)跨設(shè)備的以太通道,改進STP,VPC最多只能2個上聯(lián)設(shè)備等VPC本身只是L2的port-channel,不支持L3的方式7K系列最多可以6(全7K8個7K系列的以太通道可以支持源目I以及P端口來負載均衡等但是這16個中,只有8個是啟用的,其余8個是處于熱備份狀態(tài)6個中,不是論單對單,而是在2對2互聯(lián)的情況下的一共6個,也就是說,一臺5和2臺7還是只能8個,要2臺5和2臺7互聯(lián)才可以最多6個。因為2個5的8個虛擬為一個6了如果PC的兩個PEER其中一個當機后,端口會變成opanort模式(孤立狀態(tài),也就是普通模式。VPC后,只有主交換機發(fā)BPDU到線VPC端口本身只能配置為swport,L2模式。L3你可以使用intervlan PeerkeepaliveVPC不允許的構(gòu)架允許的架構(gòu)第二十二節(jié)PeerkeepalivePeerkeepalivelink:通過L3層面(OOB,或者說只要L3可達就行)檢測對方是否存在,只是用于檢測是否對方激活,狀態(tài)同步由peer-link完成。并且不能合用,要分開物理線路。2 第二十三節(jié)peer-在兩臺7K上的統(tǒng)一,直接連到對方,使用cfs協(xié)議(peer-link的物理線路PEER-LINK一定只能是10G口注意:運行PEER- 的線路不能承載Peerkeepalivelink,兩者必須分開第二十四節(jié)peer-gateway eegateay:當上聯(lián)一個設(shè)備,做通道沒有問題,但是當上聯(lián)2個交換設(shè)備時,主機發(fā)數(shù)據(jù)包如果分別發(fā)到2(eegateay來優(yōu)化后,包如果發(fā)到備交換機,備W可以直接處理。這種情況。有點類似SRP的模式。peer-g不是必配,而是優(yōu)化實驗TOP

第二十五節(jié)配置VPC(實驗注釋:51可以為59步驟:(本步驟前假定已經(jīng)配置好生成樹協(xié)議):配置兩臺7K的2條互聯(lián)線為普通的以太通道2:配置兩臺N7K與N5K的互聯(lián)線為普通的以太通 4:設(shè)定Peerkeepalivelink,并確認啟用。5:設(shè)定peer-link,并確認啟用6:可以啟用Peer-gateway和Peer-switch來優(yōu)化7:針對不同的以太通道配置不同的PC(在針對7K互聯(lián),以及KNK互聯(lián)的以太通道組里,配置PC組號,兩臺7K中,用于互聯(lián)的以太通道組中的PC組號要一致,兩臺7K中,分別連接至N5K的以太通道組的PC組號要一致)N7K-1(config)#featurelacpN7K-1(config)#interfaceethernet1/25,ethernet1/27N7K-1(config)#interfaceport-channel1N7K-1(config-if)#switchportmode trunkallowedvlan1-200N7K-1(config-if)#spanning-treeporttypenetworkN7K-1(config)#interfaceport-channel2N7K-1(config-if)#switchportmode trunkallowedvlan1-200N7K-1(config-if)#spanning-treeporttypenetworkN5K(config)#interfaceethernet1/19,ethernet1/20N5K(config)#interfaceport-channel2N5K(config-if)#switchportmode N5K(config-if)#spanning-treeporttypenetwork N7K-1(config)#featurevpc 4:設(shè)定Peerkeepalivelink,并確認啟用N7K-1(config-vpc- )#peer-keepalivedestinationsource.1vrfmanagement 或者其他VRF比如:VPC-KEEPALIVE5:設(shè)定peer-link,并確認啟用6:可以啟用Peer-gateway和Peer-switch來優(yōu)化VPC N7K-1(config)#interfaceport-channel1N7K-1(config- N7K-1(config)#interfaceport-channelN7K-1(config- 第二十六節(jié) FEXes在NX系列中的支N5000+N2000組成了一臺集中式結(jié)構(gòu)的虛擬交換機,集中式是指所有的流量都要經(jīng)過N5000交互,N2000不提供本地交換能力,只是作為N的接口擴展。對應(yīng).1Qbh結(jié)和交換的主控板,而200sco早期的00系列機框或使用主控板PC進行轉(zhuǎn)發(fā)的00系列機框,但是在500盒子內(nèi)部又是以分布式結(jié)構(gòu)處理轉(zhuǎn)發(fā)芯片與交換連接布局。50+N00實現(xiàn)了co的X典型結(jié)構(gòu)(arcExed,等同于PotExed。在500上看到每臺N00就是以一個EX節(jié)點形式出現(xiàn)的接口板。200擁有兩種物理接口類型,連接下游設(shè)備(可以是服務(wù)器或200,EX結(jié)構(gòu)支持級聯(lián)擴展)的IF(otIerae和連接上游N00和200的I(etokIefce4T舉例,右側(cè)黃色接口為IF,其他為IF。2:straight-throughusingdynamicpinning3:Active-activeFEXusingvpc第二十七節(jié)staticstraight-throughusingstaticpinning:此種模式要求N2000中,每一組端口都具有自己專48口200條GE口與一臺5KGE口順序?qū)?yīng)連續(xù)的12個GE端口,當然其中任何一條中斷時,其所對應(yīng)的2個端口將顯示故障。注意N2K有專門的4個上聯(lián)10GE口,而N5K則無此限制N5K-1(config)#fex111N5K-1(config-fex)#description"FEX111,rackN5K-1(config-fex)#pinningmax-links (4為4條,如果實際只有2條上聯(lián),那么設(shè)定為N5K-1(config)#interfaceethernet1/1-N5K-1(config-if-range)#fexassociate111showshowfex第二十八節(jié)dynamicstraight-throughusingdynamic動態(tài)固定模式,通過otcanel,實現(xiàn)如果2K與5K的上聯(lián)線路其中一條失效,并不會影響到2K的物理端口的狀態(tài),只是故障的那條負荷會轉(zhuǎn)移到其余正常的線 。N5K-1(config)#fex121N5K-1(config-fex)#description"FEX121,rackN5K-1(config-fex)#pinningmax-links1(這個模式只需要1即可N5K-1(config)#interfaceethernet1/9-N5K-1(config-if-range)#channel-group21N5K-1(config)#interfaceport-channelN5K-1(config-if-range)#fexassociate第二十九 FEXes在NX系列中的支攻城 #^_^#歸原作者所有 victorybelongstothosethatbelieveinitthemostandbelieveinitthelongest勝利是屬于那些最有信心與最有毅力的人。第三十節(jié)active-activeActive-activeFEXusing2K在這種模式中可以被兩臺5K5K們對應(yīng)的配置必須一致,同時P必須被設(shè)置來組合EX上行連接成單一的potcane.因為這種模式在N2K和N5K之間是基于VPC的portchannel,所以動態(tài)固定(dynamic本作品僅贈于本文檔所有付出與淘寶的 攻城獅(技術(shù)+生活)N5K-1(config)#featurefexN5K-1(config)#fex131N5K-1(config-fex)#description"FEX131,rackN5K-1(config-fex)#pinningmax-links1(這個模式只需要1即可N5K-1(config)#interfaceethernet1/17-20N5K-1(config-if-range)#channel-group31啟用VPC特性,統(tǒng)一VPC域,并且指定對方的管理地址作為peer-keepalivelinkN5K-1(config)#featurevpc N5K-1(config- )#peer-keepalive N5K-1(config)#interfaceethernet1/39-40 將以太

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論