Posts com a tag: Catalyst

Novos Cisco Catalyst 4500-X

Assim como aconteceu nas linhas 3560 e 3750, agora é a vez da série 4500 ganhar novos componentes. E seguindo o padrão, os novos switches são chamados 4500X.

Com apenas um RU, estes equipamentos foram projetados para trabalhar na camada de distribuição, como equipamentos de agregação.

4500X - front

4500X - rear

Para isso eles contam com 16, 20, 32 ou 40 portas 10 Gigabits, 800 Gbps de switching capacity e 245 Mpps de throughput.

Além disso suportam IPv6 em hardware, 8 filas de QoS, 64 VRFs, MACSec e UPoE.

Duas novidades são o suporte a Flexible Netflow e VSS (em roadmap). Assim como no 6500, com estes equipamentos será possível agregar duas caixas e criar uma unidade lógica, com capacidade de 1.6 Tbps.

Os 4500X usam IOS XE e contam com duas opções de software:

  • IP Base: Inclui todas as funcionalidades de camada 2 e funcionalidades básicas de camada 3. O VSS, quando disponibilizado, estará incluso nesta versão.
  • Enterprise Service: Suporta todas as funcionalidades inclusas no IP Base e ainda todas as funcionalidades de camada 3, como BGP, VRF e Policy-Based Routing.

Veja mais informações destes novos equipamentos na página do produto.

Até a próxima.

Políticas de controle de banda – Catalyst 3750

Por , 27/05/2010 14:09

Este post traz uma configuração fácil de ser realizada em switches Cisco, para limitação de banda, em tráfego um switch Cisco Catalyst 3750, através de Policy-Maps.

Através de parâmetros configurados na Modular QoS CLI, selecionamos um determinado tráfego, e lhe aplicamos ações, baseadas nas políticas configuradas para ele. A limitação de banda pode ocorrer de duas formas: shaping ou policing.

Shaping vs. Policing

Antes de qualquer coisa, é importante sabermos a diferença entre estes dois métodos.

- Traffic Shapping retém pacotes que excedem a banda configurada para um buffer (queueing) e gradativamente vai os transmitindo, sem que o mesmo não sejam dropados; porém este buffer demanda de memória, e é sempre aplicada em sentido outbound.

- Traffic Policing propaga bursts (limites) quando o fluxo de pacotes atinge a banda máxima, no qual ações como dropar ou remarcar os pacotes é efetuada. Não há buffer, e a aplicação da política é em sentido inbound.

Mais informações aqui*. Agora, mão na massa!!!

* É necessário CCO para visualizar este documento.

Configurando Traffic Policing

Apenas 4 etapas são necessárias para alcançarmos nosso objetivo:

1. Habilitar QoS

Como esta configuração trata-se de parâmetros QoS, é necessário habilitar este recurso globalmente no switch:

mls qos

2. Classificar o tráfego

Definimos qual tráfego passará pelas políticas de banda. Primeiro criamos uma ACL:

access-list 111 permit ip any any

Depois definimos um class-map, ao qual a ACL será vinculada.

class-map match-all 8MB
match access-group 111

3. Criar o policy-map

O policy-map irá aplicar as políticas ao tráfego classificado anteriormente no class-map. O policy-map será nomeado Policy8MB.

policy-map Policy8MB

Agora entrando no modo de configuração de policy-map, iremos selecionar um class-map, e aplicaremos as respectivas ações. Neste caso, estaremos limitando a banda a 8Mbps o tráfego definido pelo class-map 8MB.

class 8MB
police 8000000 8192 exceed-action drop

Para entendermos melhor, os comandos acima, o parâmetro 8000000 significa a largura de banda medido em bits, e o ‘exceeded-action drop’, significa que os pacotes que ultrapassarem a banda de 8Mbps, serão simplesmente dropados.

4. Ativar a política

Por final, ativamos a política na interface, lembrando que é sempre ao tráfego inbound.

interface FastEthernet1/0/23
service-policy input Policy8MB

Está feito. Agora vou apresentar alguns testes que fiz, com as ferramentas Iperf – gerador de tráfego, NetMeter – medidor de banda de adaptador de rede, e o próprio MS-DOS.

Neste lab, temos duas máquinas windows conectadas a um switch 3750, em portas FastEthernet, somente com as configurações acima aplicadas. O host 10.1.0.11 está conectado à interface Fa1/0/23, e o 10.1.0.12, à Fa1/0/24.

Observe na primeira imagem, o output feito no Iperf do lado client.

 

Talvez para aqueles que não estão familiarizados com essa ferramenta, fique um pouco confusa a interpretação dos logs acima… mas eu vou tentar deixar o mais claro possível!

No primeiro comando, o Iperf client (10.1.0.11) está configurado para gerar 200Mbps de tráfego para o servidor 10.1.0.12. Como pode-se ver no output acima, a ferramenta consegue gerar 68,1 Mbps, sendo a taxa de transmissão REAL entre os dois foi de 64,4 Mbps.

Após isto, foram aplicados os comandos no switch, e o mesmo teste foi feito entre os dois. O client conseguiu novamente produzir 68,1Mbps, porém, a taxa real entre os dois foi de 6,7Mbps, segundo o reporte do servidor.

Com tráfego normal, o servidor reportou banda de 64Mbps, e após a regra, 6,7Mpbs, conforme o log acima.

Agora, vejamos o gráfico da placa de rede do client, gerado pelo NetMeter.

Bom é isso… espero ter ajudado. Qualquer dúvida mandem comentários!! Abraços e até mais…

Lan Lite x Lan Base

Por , 17/06/2009 20:54

A cerca de três anos atrás a Cisco lançou os switches 2960 com software Lan Lite, que é a versão enxugada do IOS Lan Base. Com menos funções os switches com o software Lan Lite são também mais baratos. Mas quais são as diferenças das duas versões de efetivamente?

2960 Lan Lite 2960 Lan Base

Quanto a hardware as diferenças são poucas: Os equipamentos que possuem software Lan Lite não têm suporte a fonte externa (RPS), têm menos opções de SFPs e o modelo 2960-24-S não possui nenhuma porta de uplink (Gigabit).

Quanto ao software, basicamente as funcionalidades de QoS e Segurança são limitadas (no Lan Lite), e ele também não suporta IPv6. Veja mais detalhadamente as diferenças na tabela abaixo:

Funcionalidades

Cisco Catalyst 2960
LAN Lite

Cisco Catalyst 2960 LAN Base

Flex Link

32 / 128 MB

32 / 128 MB

RPS Support

No

Yes

Jumbo Frames

Yes

Yes

VLANs

64

255

Voice VLAN

Yes

Yes

VTPv2

Yes

Yes

Cisco Discovery Protocol v2

Yes

Yes

LLDP

Yes

Yes (+MED)

802.3ad LACP

Yes

Yes

Scanning Tree protocol Instances

64

128

802.1w / 802.1s

Yes

Yes

PVST / PVRST+

Yes

Yes

Port Fast / Uplink Fast

Yes

Yes

Flex Link

No

Yes

Link State Tracking

No

Yes

Port CoS Trust and Override

Yes

Yes

Trusted Boundary

No

Yes

ACL Classification

No

Yes

Ingress Policing (1MB incr.)

No

Yes

Auto QoS

No

Yes

802.1p queues

4

4

Scheduling

SRR

SRR

Priority Queuing

Yes

Yes

Configure CoS Priority Queues

Yes

Yes

Configure Queue Weights

No

Yes

Configure Buffers and Thresholds

No

Yes

Class & Policy Maps

No

Yes

Modify CoS and DSCP Mapping

No

Yes

DSCP Transparency

Yes

Yes

Weighted Tail Drop

Yes

Yes

SSH, SSL , and SCP

Yes

Yes

RADIUS and TACACS+

Yes

Yes

SNMPv3 crypto

Yes

Yes

802.1x

Yes

Yes

802.1x Accounting / MIB

Yes

Yes

802.1x w/ Port Security

Yes

Yes

802.1x w/ Voice VLAN

Yes

Yes

802.1x Guest VLAN

Yes

Yes

802.1x VLAN assignment

Yes

Yes

802.1x Auth-Fail VLAN

No

Yes

802.1x AAA Fail Open

No

Yes

802.1x WOL

No

Yes

802.1x MAC-Auth Bypass

Yes

Yes

802.1x Web-Auth

No

Yes

802.1x Multi-Domain Auth

No

No

802.1x w/ download ACLs

No

No

Layer 2-4 ACLs
(Port, Time, andDSCP-based)

No

Yes

BPDU / Root Guard

Yes (voice aware)

Yes (voice aware)

Port Security

Yes (voice aware)

Yes (voice aware)

DHCP Snooping

No

Yes

Dynamic ARP Inspection

No

No

IP Source Guard

No

No

DHCP Option 82

No

Yes

DHCP Server

No

Yes

Private VLAN Edge

Yes

Yes

Storm Control

Yes

Yes

Block unknown unicast and multicast

Yes

Yes

IPv6 Host

No

Yes

IPv6 MLD Snooping

No

Yes

MVR

No

Yes

IGMP Snooping

Yes

Yes

IGMP Filter / Throttle

Yes

Yes

Auto-MDIX

Yes

Yes

TDR

Yes

Yes

UDLD

Yes

Yes

IP SLA Responder

No

Yes

Layer 2 / IP Traceroute

Yes

Yes

SPAN (# of sessions)

Yes (1)

Yes (2)

RSPAN

No

Yes

Express Setup

Yes

Yes

Device Manager

Yes

Yes

Cisco Network Assistant

Yes

Yes

Smartports + Advisor

Yes

Yes

Troubleshooting Advisor

Yes

Yes

Drag-and-drop Cisco IOS® Upgrade

Yes

Yes

IP Address DHCP

Yes

Yes

Autoinstall with saved configuration

Yes (future)

Yes (future)

Configuration Replace

Yes (future)

Yes (future)

DHCP Auto Image Upgrade

Yes (future)

Yes (future)

DHCP Port Based Allocation

Yes

Yes

Error Disable MIB

Yes

Yes

 

Não é possível alterar o software de Lan Lite para Lan Base ou vice-versa, e outra funcionalidades podem ser verificadas no www.cisco.com/go/fn.

Em alguns cenários os equipamentos com Lan Lite até podem ser utilizados, mas não sei se compensa investir em um equipamentos sem suporte a IPv6 atualmente.

Até a próxima.

Dois novos switches

A Cisco Systems lançou recentemente dois novos switches: Catalyst 2975 e Catalyst 2350.

O primeiro foi desenvolvido para ser utilizado na camada de acesso. Oferece 48 portas 10/100/1000 UTP, com PoE e 4 Portas SFP. Tem switch fabric de 32 Gbps e além disso, assim como o 3750, este novo modelo pode ser empilhado, com a utilização de um cabo stack.

O 2975 oferece também funções avançadas de QoS e segurança, incluindo NAC.

Novos Switches

Já o 2350 é um switch ‘”top of rack”, que pode ser utilizado para a agregação de servidores. Conta com 48 portas UTP 10/100/1000 e duas portas 10 GIGAs. Este modelo conta com opções de fonte AC e DC, possui 68 Gbps de backplane.

Resumindo: 2975 = inteligência e 2350 = desempenho.

Links: Catalyst 2975, Catalyst 2350

Até a próxima.

Tema Brainwork 0.2(beta)