Cisco Logo

Solo Notas: EVC

Para los que no conocen los Equipos ASR9K son equipos muy usados en Service Provider funciona sobre IOS-XR y son muy buenos equipos en Capa 3. Una particularidad es que no trabaja Capa 2 es decir la VLAN, el dot1Q, entre otros no se puede configurar como se hacia como IOS particularmente. Es por ello que para trabajar con Capa 2 y VLANs por ejemplo se usa un modelo que se llama EVC es decir Ethernet Virtual Circuits.

EVC es un modelo que permite quitar la limitación de usar hasta 4096 Vlans en todo el equipo. Por lo tanto dejo algunas anotaciones sobre EVC.

  • Los ASR no siguen el modelo Capa 2, 802.1Q, 8021AD (QinQ).
  • Usa EVC Mode.
  • Elimina la restricion de 4096 VLANS
  • Para configurar EVC se necesita de 3 Pasos
    • EFP es Ethernet Flow Point son los parametros que identifica el trafico L2.
    • EVC parametros que identifica el End-to-End.
    • BD Bridge Domain son los parametros que identifica el Dominio Broadcast
  • El parametro l2transport identifica sea una interfaz, sub-inf, bundle como EFP.
  • El parametro encapsulation hace Match con la VLAN
  • rewrite permite agregar, cambiar o quitar el etiquetado L2.
  • Las interfaz BVI actua o sirve de SVI es decir como “interfaz vlan X”.
  • El BVI no soporta Tag, es decir solo L3 para otras configuraciones esta el rewrite.

Ejemplo de Configuraciones:

l2vpn
 bridge group XX
  bridge-domain YY
   interface GigabitEthernet0/0/0/X
   !
    interface GigabitEthernet0/0/0/X
   !
   routed interface BVIZZ
  !

El Bridge Group da igual si quereis crearlo uno para todo o uno a uno seria cuestión de orden y estética del código en su configuración.

interface Bundle-Ether901.3500 l2transport
interface Gi X/X/X/X l2transport
interface Gi X/X/X/X.X l2transport

Serian algunos ejemplos para habilitar EFP. Para recibir un Tag en una Interface usamos Service Instance. Es decir:

interface GigabitEthernetX
switchport trunk allowed vlan none 
switchport mode trunk
service instance 6 ethernet
  encapsulation dot1q 10
  rewrite ingress tag pop 1 symmetric
  xconnect 192.168.1.1 33 encapsulation mpls

En la configuración que tenemos encima podemos decir lo siguiente:
Hago Match con dot1Q 10 es decir VLAN 10, con el rewrite quitamos el dot1Q y luego lo mando por la MPLS al Neighbor 192.168.1.1.


Cisco

Solo Notas: Catalyst 9K de Cisco

Ahora un pequeño experimento en publicar algunas anotaciones que tengo guardados en diferentes medios. La idea es compartirlo y discutirlas en caso de algo erróneo que comente. Espero que participen.

Son la nueva generacion de equipos.

Modelos 9300, 9400 y 9500.

Los 9300 es la Evolución o reemplaza la linea anterior 3560-X, 3750G 3850.

La familia 9300permite gracias a la arquitectura x86 ejecutar contenedores KVM lo cual permite ejecutar aplicaciones tal como Docker.

Adicionalmente como en los 3850 esta disponible una consola shell de linux la cual tiene el soporte de Python.

Soporta Stack, StackPower, POE, POE+ y UPOE (60W)

Soportan StackWise-480 (anillo completo) 240 (6*40)

Los 9400 estaría en la linea de los 4500, SUP6e, SUP7e, SUP8e

9500:

Los 9500 soportan StackWise Virtual como el VSS.

Los Catalyst 9Kpasan a tener una arquitectura x86. Soporte IOx. Son modelos dedicados a Enterprise.

Los 9300 tienen diseño Fixed, los 9400 en Chasis de 7 a 10 Slots y por ultimo los 9500 fixed, estos últimos para BORDER CORE/DIST.

Tiene licencias:

  • Essential: Full L2, L3 Basic.
  • Advantage: Full L3, como MPLS, L3, VRF, etc.

Todas soportan DNA.

Todas son IOS XE.

StackWise Virtual

  • Tienen que tener el mismo IOS.
  • Mismo nivel de licencia.
  • Mismo modelo.
  • 16.6.1-> 9500
  • 16.9.1-> 9400

Dual-Active, que sirve para usar unas interfaces (no necesariamente directamente conectadas)para validar que el vecino siga vivo e incluso sirve usar un SW vecino como puente para llegar al otro.

Limitaciones:

  • No40 Link
  • Nousar VLAN 4094
  • Nodisponible en todas las interfaces.
  • Revisartabla/modelo
  • Paracada cambio se necesita Reload.
  • Nomas de 8 Equipos.

Configuracion:

  • Stack-virtual
    • Domain2
  • InterfaceteXX
    • Stack-virtuallink 1
  • Write
  • Para quitar tiene que ser de manera inversa, empezando con el dual-active, interfazy finalmente a la conf global)
  • DualActive:
    • Stackwise-virtual dual-active detection
  • No es necesario un Port Channel.
  • Comando: show stack bandwidth.

Comandos:

  • Show switch
  • Show switch neiborgh
  • Show stack-ports
  • Show stack-mod
  • Show redundancy
  • Show redundancy state

StackWise 480

  • Tienen que tener el mismo IOS.
  • Mismo nivel de licencia.
  • Un miembro con una version alta puede actualizar a un nuevo miembro con unaversion antigua.
  • Software auto-update
  • Un Active, los demas Stanby
  • SSO, NFS.
  • El active seria: Primer SW en formar StackWise, luego Priority configurado y porultimo con la MAC mas baja.
  • 6x40gpbs 240 a un NB, y del otro 240 total 480.
  • Se envian Hello y Keepalive.
  • Se llama Stack Fabric
  • FastStack Converge, es cuando se rompre el anillo y se pierde poco trafico o delaypara formar un half-ring.
  • Un SW puede alimentar a otro (Con los Stack Power)

Actualizaciones

  • StackWise no disponible en todas las versiones (validar con feature navigator)
  • Se necesita 1GB de espacio libre en la Flash.
  • Si es por USB tiene que ser FAT32 minimo 8GB y no mayor de 16GB.

Hay dos modos de Boot:

  • Install Mode
  • Bundle Mode

Install Mode:

  • Hay una lista donde estan los paquetes para montar y correr.
  • Es el modo Default.
  • No es posible hacer boot desde el USB o FTP.

Bundle Mode:

  • Descomprime, carga el .BIN file
  • Soporta Boot por USB o FTP.

Existen dos modos para actualizar.

  • Automatico.
  • Con un comando que varia si es anterior o despues de la version 16.6.2
  • Manual
    • Request
    • Bootsystem
    • Reload

Se recomienda hacer un /verify y validar el show boot system