资源预览内容
第1页 / 共161页
第2页 / 共161页
第3页 / 共161页
第4页 / 共161页
第5页 / 共161页
第6页 / 共161页
第7页 / 共161页
第8页 / 共161页
第9页 / 共161页
第10页 / 共161页
亲,该文档总共161页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述
2007 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID1Nexus 7000 NX-OS:用于数据中心 的操作系统 2007 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID2目录录 基本概述初步启动系统验证命令行界面(CLI)概述接口配置 2层交换和生成树配置 路由协议配置 FHRP配置验证IP转发安全协议配置系统管理协议配置疑难解答工具 2007 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID3Nexus 产产品线线概述 数据中心方面 高可用性 高性能(10GE) 40/100 GE Ready 统统一的IO/DCB (Future) 高性能 小体形 统统一的 IO/DCB (FCoE) 虚拟拟交换换机(FEX) IBM 刀片交换换机 10 GE连连通性 统统一的IO/DCB (FCoE) 远远程连连接卡(FEX) 连连接到Nexus 5000 1GE to 10GE过过渡 简简化的Mgmt 虚拟拟交换换机 VMWare综综合应应用 NX-OS奇偶特征 简简化Mgmt 2007 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID4Typical Nexus 7000 部署 万兆以太网Nexus 7000 端到端 2007 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID5基本概述 Nexus 7010 (10-槽) 概述 Nexus 7018 (18-槽) 概述 管理引擎 以太网模块 交换矩阵 电源 2007 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID6Nexus 7010 - 10 槽 概述 Nexus系列之一 针对 数据中心做优化 高密度 多达256个万兆接口,384 1G的接口 高性能 高达1.4 Tbps的系统总带宽 高达80 Gbps的每插槽带宽 每插槽高达60 Mpps的吞吐量 高达480 Mpps的系统总吞吐量 未来可实现 高达4.1 Tbps的系统带宽 (每槽230G)的初始 功能模块 可扩展到8 + Tbps的系统带宽 (500 + G每槽 ) 由前至后气流 所有组件冗余并支持热插拔 用于综合布线的专用组建 21 U 2007 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID7Nexus 7010 正面和背面视图视图进气口(前/底)线卡插槽(8)管理引擎(2)风扇过滤器(可选)模块顶掣系统状态LEDs线缆盖出风口(后/顶)交换矩阵(最多5)电源(最多3)矩阵风扇模块顶掣系统风扇 2007 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID8Nexus 7018 - 18 槽 概述 Nexus系列二 针对 数据中心环境做优化 最高密度 多达512个万兆接口,768 1G的接口 高性能 高达2.8 Tbps的系统总带宽 高达80 Gbps的每插槽带宽 每插槽高达60 Mpps的吞吐量 高达960 Mpps的系统总吞吐量 未来可支持的 高达8.2 Tbps的系统带宽 (每槽230克)的功能 模块 可扩展到16 + Tbps的系统带宽 侧侧 气流 所有组件冗余并支持热插拔 25U 2007 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID9Nexus 7018 正面和背面视图视图线卡插槽 (1-8)线卡插槽 (11-18)管理引擎 (9-10)系统状态LEDs交换矩阵(最多5)电源(最多4个)系统风扇托盘电源进气线卡散热孔电源排气 2007 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID10设备设备 尺寸和重量描述重量Nexus 7010 (空)200 磅Nexus 7010 (满载 )500 磅Nexus 7018 (空)187 磅Nexus 7018 (满载 )684 磅17.3 in17.3 in21 RU25 RU 36.5 in33.1 in43.5 in33.1 in 2007 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID11模块顶块顶 杠杆 管理引擎 交换矩阵 以太网模块包含驱动杠杆,不仅帮助协调和安装模块,而且具有开关模块的功 能。如果两个模块同时按下,自动关闭模块的供电。支持杠杆的模块块:验证验证 :n7000# show module 1 Mod Ports Module-Type Model Status - - - - - 1 32 10 Gbps Ethernet Module N7K-M132XP-12 okChassis Ejector Support: Enabled Ejector Status: Top ejector CLOSE, Bottom ejector CLOSE, Module HW does support ejector based shutdown. 2007 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID12管理模块块 双核心Intel Xeon处理器 4 GB的内存 2 GB的闪存(8 GB的日志和2 GB的扩展) 2 MB NVRAM 1 10/100/1000自适应以太网口 1控制端口和辅助端口 1 CMP 10/100/1000 以太网口 3 USB 口 (2 host 1 device)管理引擎 I前面板控制口辅辅助口以太口CMP 口 USB device口USB host口Reset 按钮钮状态态灯Log interface * n7000(config-role)# rule 5 permit command copy running-config startup-config创创建角色:创创建用户户并分派角色:n7000(config)# username ospf-admin password xxxxxxxx role ospf-admin允许一个用户使用 OSPF, 验证配置并保 存配制。如果一个用户户的角色被修改, 这这个更改不会生效直到用户户登出并再次登 陆陆。 2007 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID111验证验证 RBAC配置n7000# show role name ospf-adminrole: ospf-admindescription: new roleVlan policy: permit (default)Interface policy: permit (default)vrf policy: permit (default)-Rule Perm Type Scope Entity -5 permit command copy running-config startup-config4 permit command config t ; interface * 3 permit read-write feature router-ospf 2 permit command show running-config 1 permit command show interface * 规则是降序执行的 (5 1)n7000# show user-account user:adminthis user account has no expiry dateroles:network-admin user:adminbackupthis user account has no expiry dateroles:network-operator user:ospf-adminthis user account has no expiry dateroles:ospf-admin 帐户“ospf-admin” 被定义为 “ospf-admin” 角色验证验证 用户帐户户帐户 和相关的角色:验证验证 一个特殊的角色:下面的两个快照演示了两个非常有用的验证RBAC的命令。 类似show role feature和show role feature-group在验证RBAC时也非常有价值角色: ospf-admin 2007 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID112配置和验证验证 RADIUSn7000# show radius retransmission count:1 timeout value:5 deadtime value:0 total number of servers:1following RADIUS servers are configured:15.142.1.10:available for authentication on port:1812available for accounting on port:1813RADIUS shared secret:*n7000(config)# radius host 15.142.1.10 key secretn7000(config)# aaa gr
收藏 下载该资源
网站客服QQ:2055934822
金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号