1. 程式人生 > >Cisco Nexus(一)

Cisco Nexus(一)

Nexus(資料中心級交換機)裝置型別:


1. Nexus7K (三層交換機)  資料中心核心裝置  高效能

支援40Gbps乙太網、100Gbps乙太網

產品型號:Nexus 7004、Nexus 7009、Nexus 7010、Nexus 7018  (後面數值代表槽位數

獨有特性:支援VDC(虛擬化),OTV(二層VPN)

2. Nexus5K (二層交換機資料中心分佈層裝置)

產品型號:Nexus 5510、Nexus 5520、Nexus 5548P、Nexus 5548UP、Nexus 5596UP

獨有特性:提供統一埠、既可以做乙太網埠也可以做FC光纖埠、獨特FEX功能、支援乙太網,FCoE,FC多種介質(N7K只支援乙太網和FCoE,不支援存粹的FC)

3. Nexus2K (遠端線卡)

產品型號:Nexus 2224TP GE、Nexus 2248TP GE、Nexus 2232PP 10GE

獨有特性:不能獨立使用,只能作為N7K,N5K模組使用

Nexus五種主要部分:VDC、FEX、VPC、FabricPath、OTV

1.VDC (只有N7K支援)

VDC(Virtual Device Context)是一種一虛多的技術,將一個物理裝置虛擬成多個邏輯裝置,目前VDC僅在Cisco N7K平臺支援。

不同程度的虛擬化:

資料/控制層面:VLAN、VRF

資料/控制層面+管理層面:Virtual contexts技術(CISCO FIX/ASA 的虛擬防火牆)

資料/控制層面+管理層面+資源+操作環境:VDC

Hypervisor模式提供完整的虛擬化:VM

1.1 VDC分類:

A.Default VDC:完整功能的VDC,擁有所有能力。

預設所有資源都在Default VDC。有些任務只能在default VDC執行:VDC的建立、刪除和關聯。資源的關聯(記憶體、介面等)。NX-OS的升級。啟用ACL捕獲特徵。鏈路聚合負載均衡。為Fabric path和PCoE設定Feature-set。

Default VDC可以用來承載業務流量,使用者更加願意選擇保留其管理功能。

B.Non-default VDC:完整功能的VDC,擁有所有能力。

可以看成獨立裝置,每一個VDC有獨立的配置檔案,獨立的checkpoint。每一個VDC的每一個協議有相互獨立的程序。在Non-default中的修改隻影響這個特定的VDC。

C.Admin VDC: NX-OS 6.1引入的新型別

設定Admin VDC,可以建立和管理其他VDC,並且Admin VDC故障不會影響其他VDC。

補充:

Feature可以在任何VDC內啟用。

Feature-set內容不是一個簡單的feature,它是很多feature的集合。只能在default VDC內安裝和啟用,只有安裝和啟用了feature-set其他VDC才能使用。

VDC故障域:

如果defalut VDC出現故障,裝置重啟,會影響到系統中所有的VDC。每一個VDC都是個分離的故障域。一個VDC的一個程序崩潰,其他VDC程序不受影響。

1.2 VDC 通訊與管理

注意:VDC間嚴格隔離,需要使用線卡上的實際物理連線,與獨立裝置間的通訊相同,不存在軟體或背板通訊。

帶外管理與帶內管理:

帶外管理(console):管理介面被所有VDC共享,管理介面配置IP必須是同一網段,但是不能通訊。

帶內管理(telent):可對流量進行很好的區分,不同VDC介面IP的不同。

1.3 VDC資源與限制

VDC資源包括:

物理資源:乙太網介面

邏輯資源:port-channel、VLAN、VRF

配置檔案:每一個VDC在NVRAM內維護一個分離的配置檔案

資源分類:

全域性資源:只能在defaultVDC為所有VDC全域性關聯(啟動映象,配置,Ethanalyzer會話,CoPP限速技術)

專屬資源:被關聯到特定VDC(二層三層埠,VLAN,IP地址空間等)

共享資源:所有VDC共享(帶外乙太網管理埠)

關於Resource Templeate:

引擎上的CPU和記憶體資源,在所有VDC共享,Resource Tenpleate 被用來限制VDC對引擎資源的影響。在一個VDC中的VLAN和VRF的限制數量可以直接被設定。

1.4 VDC關聯限制

模組關聯限制

M1(三層卡)、F1(純二層卡)、F2(支援有限三層功能的二層卡)

VDC如果關聯F2卡 那麼此VDC就只能關聯F2卡

VDC如果關聯M1或者F1,只要不涉及F2卡,那麼可以多個不同型別卡關聯。

介面關聯限制(port-group)

VDC做介面關聯時,必須以port group 為單位。

一個port group 所有介面必須關聯到同一VDC。

不同模組的port group 分佈不同。

2. Fabric Extenders 

Nexus2000 FEX作為N5K和N7K的一個遠端線卡,被N5K和N7K管理和配置。

Nexus交換機和FEX合併在一起實現了最好的Top-of-rack的接線和end-of-row的管理。

2.1 FEX裝置和術語

Parent Switch:作為虛擬交換機的控制引擎和交換矩陣(N5K/N7K)

Fabric port:parent switch上連線FEX的埠

Fabric Uplink:FEX連線parent switch的鏈路

NIF:network interface 接父系交換機(N5K),不需要任何配置。

HIFhost interface 不能接交換機,預設開啟BPDU Guard且不能被關閉(常見下接伺服器)

HIF不執行STP。在鏈路UP的時候HIF會發送BPDU,用於防環,一旦證明下面不是交換機之後就會停止傳送BPDU

NIV架構:(N5k/N7K)---NIF(FEX)HIF---Server從上到下

2.2 FEX限制:

父系接入模組限制(略,可查文件)

FEX接入方式限制: