본문 바로가기

네트워크/Network 가상화

Cisco Nexus - NX-OS 정리 Part 7 (NX-OS 특징, L2동작)

Last Updated : 2015.01.07


NX-OS 관련 7번재 정리입니다.

지난 번도 마찬가지지만, 정리하는 순서가 임의대로 인지라, 이것 저것 정리한게 나오네요.

그리고 새로 내용 정리한다기 보다는, 아직 올리기에 미비했던 걸 생각날 때 다시 정리하고 그러면서 올립니다.

물론 아직도 부족한 부분이 있긴 하지만, 나중에 보완하면서 추가하려고 합니다.

 


NX-OS에서의 기본적인 특징

• NX-OS는 접속 시, 바로 EXEC mode에서 시작된다.
• 기본적으로 admin user는 모든 read/write 접근 권한을 가지지만, 기타 추가된 계정은 전체 권한 중 일부만 권한을 갖게 되나. • NX-OS는 License Model 기반으로 동작한다. Enterprise Services, Advanced Services, Transport Services, Scalable Feature와   Enhanced Layer2 License가 특정 기능 동작을 위해서 필요로 하다.
• NX-OS에서는 OSPF나 BGP, EIGRP등과 같은 기능에 대해서 feature  Command를 통해서 활성화를 시켜야만 동작을 시작한다.
• 만약 no feature command를 통해서 현재 활성화된 특정 기능을 비활성화 시키게 되면, 해당 기능과 관련된 모든 running 
  configuration은 함께 삭제되게 된다. 단, LaCP 나 vPC 와 같은 몇몇 기능은 아예 비활성화가 불가하다.
• VDC를 지원하고 Console 연결 시, Default로 VDC 1로 연결이 된다.
• NX-OS에서는 2개의 VRF Instance (management, default)가 사전 설정되어 있다. 
  management VRF는 supervisor module out-of-band Ethernet Port(mgmt 0)을 통해서만 접근 되며, mgmt 0은 다른 VRF접근
 이 불가하다.   default VRF는 모든 I/O Module의 Ethernet Port에서 접근이 가능하다.
• Interface는 속도와 상관업이 모두 Ethernet로 표기된다. (속도에 따른 Giga 혹은 Fast Ethernet로 표기되지 않는다)
• SSHv2 Server/Client 기능은 기본적으로 Enable되어 있으나, TELNET은 기본적으로 Server 기능은 Disable 상태이다.
  Telnet Client 기능은 Default Enable 상태이며  Client 기능은 Disable 할 수 없다.
• ‘show’ 명령어를 Configuration Mode에서 ‘do’ 명령어 없이 사용 가능
• Spanning Tree Mode는 Rapid-PVST+ 가 Default로 동작한다.

 

 

 

Nexus 7000에서의 L2 동작

• Nexus 7000의 각 Module은 각 시스템별로 각자의 Forwarding Table을 가지고 있다.

• 모든 Module은 하드웨어 “flood to fabric” 매커니즘을 통하여 다른 Module과 통신하여 MAC table의 복사하게 된다.

      - System의 다른 Module은 Fabric을 통해서 Flooding 됨.  

• Layer 2 Forwarding Manager(L2FM)은 모든 Forwarding Engines과 Sync를 통해서 MAC Table의 중앙 DB를 유지한다.

• L2FM-Client 은 Hardware Mac Table과 L2FM사이의 I/O Modules Interface에서 동작한다.

• 패킷이 포트에 들어오면, 패킷을 수신한 모듈에서는 수신 L2-Lookup과 송신 L2-Lookup을 동시에 수행을 한다.

• 패킷이 egress 모듈에 도착을 하게 되면,  전송을 위한 Table 변경이 없음을 확인하기 위해 송신 L2-Lookup을 다시 수행한다.

• Mac-Address의 Aging은 Linecard 별로 설정되지만, Module내의 Mac-Address가 만료되면  Supervisior를 통보되어 다른

  Module에서도 해당 Mac-Address는 제거된다. 

• Mac-Address Aging은 VLAN 단위 별로 설정 가능하며, System당 최대 14개의 Aging값 을 설정할 수 있다

• Default Aging은 1800초이다. 

  Ex)   NX-OS# sh mac address-table aging-time   
         Vlan/BD Aging Time
         ----    ----------
            1       1800
          85      1800
         100     1800
         172     1800