Questions tagged «cisco-nexus-7k»

4
Nexus 7000系列线卡“ OIR”是否没有冲击力?
我已经阅读了许多有关Nexus 7000系列的数据 表,并且它的卡声称具有OIR(在线插入和移除)功能。 但是,自两年前我进入此Nexus部署以来,我再也不需要更换/重置/添加任何Nexus线卡。(几个电源和一个风扇架,但没有线卡。) 更换(或添加)线卡是否真的对当前正在生产的其他线卡/流量没有影响? 为了进行测试,我安排了一个停机时间进行测试,其中涉及更换其中一张线路卡和一名主管。 但是我想知道你们中的任何人是否可以给我提起期望的事情。

1
在Nexus操作系统上配置HSRP
如何在Nexus 7000系列交换机上配置HSRP? 我知道IOS中的命令位于接口配置中,例如: switch-a#config t switch-a(config)#interface g1/0/1 switch-a(config-if)#ip address 10.1.1.2 255.255.255.0 switch-a(config-if)#standby 10 ip 10.1.1.1 switch-a(config-if)#standby 10 priority 110 switch-a(config-if)#standby 10 preempt 当我在Nexus OS中配置接口时,待机命令不存在。在接口配置模式下,我的输出“?-ing”似乎没有任何显示……我想念什么?

2
如何在不直接连接到服务器交换机的情况下将私人用户连接到受信任网络中的应用程序
我有2个控制中心站点,每个站点都具有2个全网状设计的N7K,以及2个Nexus 5548UP作为内部服务器场聚合和2个ASA防火墙,分别挂在每个N5K Agg上。两个站点均具有镜像设计。我们的用户需要直接访问内部服务器场应用程序,我们还需要一个安全边界来处理来自内部服务器应用程序的出站连接请求。此外,我需要在Agg中托管专用DMZ,以将入站连接请求与我们归类为较低安全区域的区域隔离开来(N7K CORE将使用vrf:Global指向较低安全网络子网的路由)。 通常,将用户视为较低的安全区域,但此设计用于托管大型电网的控制系统。考虑到这一点,我也不想直接将用户连接到N5K Agg,以允许SITE1服务器场Agg崩溃,从而允许SITE 2托管应用程序(当前,我们将用户连接到与应用程序相同的物理交换机上) 。我想提供一种经典的数据中心设计,其中用户从HA L3 CORE(4 x N7K Full Mesh)路由到服务器场。但是,由于它们被认为与“内部服务器”具有相同的安全级别,因此我想将它们隔离到托管在N7K CORE上的私有VPN云中。由于N7K支持MPLS,因此这将是最合乎逻辑的 我的当前设计在Nexus 5548聚合中具有用于内部服务器的L2 / L3边界,因为防火墙也已连接到那里。Nexus 5K不支持MPLS,但支持VRF Lite。N5K还以完整的网格连接到每个站点的本地N7K。 要利用N5K和N7K之间的所有4条链路,我要么需要配置pt到pt L3链路,否则就会使将内部用户流量与核心区与需要转发防火墙的流量隔离开来,或者我可以利用5K之间的FabricPath。和7K,并使用vrf lite,其中唯一的FabricPath vlan将是4个节点与防火墙的外部vlan之间的接口SVI,用于连接N7K的vrf:全局路由表。由于这些必须获得许可,因此这可能是过高的,但是我们有独特的安全要求,因此成本往往是一个小问题。 对于路由,我将在防火墙中安装默认路由以指向N7K vrf:Global,它将运行OSPF或EIGRP并学习到其他较低安全性网络的路由。对于高安全区,我将安装一个vrf:在所有N5K和N7K上安装Internal,最有可能运行BGP,因为N7K上的MPLS需要使用MP-BGP。这只会学习SITE2内部服务器场和内部用户的路由(我们的应用程序需要站点之间的L3才能防止脑裂)。我还必须非常小心,不允许vrf:Global与vrf:内部交换路由,因为这将造成状态防火墙在两个vrf之间提供L3连接的不对称噩梦。在本地站点N5K和防火墙上使用简单的默认路由,在N7K中使用指向内部服务器子网的汇总路由,可以避免此问题。 或者,我考虑在N7K上再建一个VDC,以提供FHRP并将防火墙移到VDC。N5K仅使用FabricPath,不使用任何形式的L3。 由于这很可能不是典型的设计,因此我希望能收到任何反馈。

1
Cisco Nexus 7000 Sup-2和2E,为什么没有CMP?
我正在从Nexus 7000 Supervisor 1升级到Supervisor 2E。 我看到的差异之一是缺少CMP(连接管理处理器)和CMP端口。即使是在配置指南CMP,在这里,它说: 注意:CMP仅在Supervisor 1模块上可用,在Supervisor 2或Supervisor 2E模块上不可用。 目前,我们正在使用这些端口进行OOB管理,但在Sup-2E中将失去该功能。这不是世界末日,但我将需要在实施计划中对此进行记录/变通。 我假设这是Cisco的故意选择,那么有人知道为什么吗,或者有任何文档说明这种选择的原因吗?

5
如何-在Nexus中使用正则表达式进行搜索| 或者那个?
如此令人烦恼的是-我找不到有关如何使用Nexus regex命令的优质文档。 因此,如果我的界面如下所示: interface Vlan224 description MANAGEMENT no shutdown ip flow monitor netflow-monitor input no ip redirects ip address 10.214.224.2/24 ip ospf passive-interface ip router ospf 1 area 0.0.0.3 ip pim sparse-mode hsrp version 2 hsrp 224 preempt priority 120 ip 10.214.224.1 我想运行类似以下内容: show run | inc (interface Vlan)|(ip address) …
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.