Difference between revisions of "Cisco Nexus"

From HackerNet
Jump to: navigation, search
Line 19: Line 19:
 
  interface mgmt0
 
  interface mgmt0
 
   ip address 10.0.0.10/24
 
   ip address 10.0.0.10/24
  exit
+
 
  vrf context management
 
  vrf context management
ip route 0.0.0.0/0 10.0.0.1  
+
  ip route 0.0.0.0/0 10.0.0.1  
  
 
Tidszon
 
Tidszon
Line 27: Line 27:
 
  clock summer-time CEST 5 Sunday March 02:00 5 Sunday October 02:00 60
 
  clock summer-time CEST 5 Sunday March 02:00 5 Sunday October 02:00 60
  
Slå på features efter behov
+
Slå på features görs efter behov.
 
  feature fex
 
  feature fex
 
  feature lacp
 
  feature lacp
Line 61: Line 61:
  
 
Licens
 
Licens
 +
license grace-period
 +
 
  show license brief
 
  show license brief
 
  show license usage
 
  show license usage
 +
show license host-id
  
 
Integrated IDS
 
Integrated IDS
Line 74: Line 77:
 
  fips mode enable
 
  fips mode enable
 
  show fips status
 
  show fips status
 +
 +
'''Adjacency Manager''' <br/>
 +
Nexus adjacency manager finns på den aktiva supervisorn och håller adjacency information för olika protokoll inklusive ARP, NDP och static mappings. Adjacency Manager populerar t.ex. IPv4 RIB:en med routes lärda från ARP. Dessa är host-routes och har Administrative Distance 250, detta går dock att ställa om.
 +
ip adjacency route distance 250
 +
ipv6 adjacency route distance 250
  
 
==Checkpoint==
 
==Checkpoint==

Revision as of 12:03, 13 July 2017

Cisco Nexus switchar är designade för datacenter. De kör NX-OS som bygger på en nedbantad variant av Linux 2.6 kernel. De har stöd för FabricPath och vPC och de går att konfigurera med CLI (SSH/console) eller XML baserat på NETCONF. För virtuell instans se Nexus VDC och för virtuell switch se Nexus 1000V.

Fabric Extender

FEXar är remote linjekort man sprider ut för att få fördelar från både ToR-kabeldragning och EoR-management.

FEXar har INTE stöd för:

  • STP, (BPDUGuard enabled by default)
  • VTP
  • QinQ
  • CDP, (Upplänkar undantag)

Konfiguration

hostname Nexus-01
service password-encryption
no ip domain-lookup
user admin password bigdog role vdc-admin

Management

interface mgmt0
 ip address 10.0.0.10/24

vrf context management
 ip route 0.0.0.0/0 10.0.0.1 

Tidszon

clock timezone CET 1 0 
clock summer-time CEST 5 Sunday March 02:00 5 Sunday October 02:00 60

Slå på features görs efter behov.

feature fex
feature lacp
feature vpc

Global

system default switchport shutdown
port-channel load-balance ethernet source-dest-port

Jumbo frames

policy-map type network-qos JUMBO-MTU
 class type network-qos class-default
  mtu 9216
system qos
 service-policy type network-qos JUMBO-MTU

Slå på loggmeddelanden i SSH terminal

terminal monitor

Show

show module
show system resources
show cli history unformatted

Alias

cli alias name wr copy running-config startup-config
cli alias name changeto switchto vdc

Sätt switchen i maintenance mode.

system mode maintenance [dont-generate-profile] 
show system mode
show config-profile

Licens

license grace-period

show license brief
show license usage
show license host-id

Integrated IDS

hardware ip verify

CoPP

control-plane 
 service-policy input copp-system-policy-scaled-l2

FIPS

fips mode enable
show fips status

Adjacency Manager
Nexus adjacency manager finns på den aktiva supervisorn och håller adjacency information för olika protokoll inklusive ARP, NDP och static mappings. Adjacency Manager populerar t.ex. IPv4 RIB:en med routes lärda från ARP. Dessa är host-routes och har Administrative Distance 250, detta går dock att ställa om.

ip adjacency route distance 250
ipv6 adjacency route distance 250

Checkpoint

Nexusswitchar har en inbyggd funktion för Configuration Roll Back. Checkpoint-featuren låter admins spara konfigurationssnapshots. Sedan kan man rollbacka när man behöver.

Skapa checkpoint

checkpoint

Show checkpoints

show checkpoint summary

Diff

show diff rollback-patch checkpoint user-checkpoint-1 running-config

Rollback

rollback running-config checkpoint user-checkpoint-1

Delete

clear checkpoint database

Port Profiles

En port profile används för att skapa en mall med fördefinierad konfiguration för portar. Istället för att manuellt kopiera befintlig portkonfiguration till en ny port kan istället profilen appliceras på porten för en färdig och enhetlig konfiguration.

Skapa port-profile

port-profile ACCESS
 switchport
 switchport mode access
 switchport access vlan 10
 spanning-tree port type edge
 spanning-tree bpdufilter enable
 spanning-tree bpduguard enable
 no shutdown
 state enabled

Applicera port-profile

interface ethernet 1/1
 inherit port-profile ACCESS

Verifiering

show run int ethernet 1/1
show port-profile