Last Updated : 2015.01.07
NX-OS 관련 7번재 정리입니다.
지난 번도 마찬가지지만, 정리하는 순서가 임의대로 인지라, 이것 저것 정리한게 나오네요.
그리고 새로 내용 정리한다기 보다는, 아직 올리기에 미비했던 걸 생각날 때 다시 정리하고 그러면서 올립니다.
물론 아직도 부족한 부분이 있긴 하지만, 나중에 보완하면서 추가하려고 합니다.
NX-OS에서의 기본적인 특징
• NX-OS는 접속 시, 바로 EXEC mode에서 시작된다.
• 기본적으로 admin user는 모든 read/write 접근 권한을 가지지만, 기타 추가된 계정은 전체 권한 중 일부만 권한을 갖게 되나. • NX-OS는 License Model 기반으로 동작한다. Enterprise Services, Advanced Services, Transport Services, Scalable Feature와 Enhanced Layer2 License가 특정 기능 동작을 위해서 필요로 하다.
• NX-OS에서는 OSPF나 BGP, EIGRP등과 같은 기능에 대해서 feature Command를 통해서 활성화를 시켜야만 동작을 시작한다.
• 만약 no feature command를 통해서 현재 활성화된 특정 기능을 비활성화 시키게 되면, 해당 기능과 관련된 모든 running
configuration은 함께 삭제되게 된다. 단, LaCP 나 vPC 와 같은 몇몇 기능은 아예 비활성화가 불가하다.
• VDC를 지원하고 Console 연결 시, Default로 VDC 1로 연결이 된다.
• NX-OS에서는 2개의 VRF Instance (management, default)가 사전 설정되어 있다.
management VRF는 supervisor module out-of-band Ethernet Port(mgmt 0)을 통해서만 접근 되며, mgmt 0은 다른 VRF접근
이 불가하다. default VRF는 모든 I/O Module의 Ethernet Port에서 접근이 가능하다.
• Interface는 속도와 상관업이 모두 Ethernet로 표기된다. (속도에 따른 Giga 혹은 Fast Ethernet로 표기되지 않는다)
• SSHv2 Server/Client 기능은 기본적으로 Enable되어 있으나, TELNET은 기본적으로 Server 기능은 Disable 상태이다.
Telnet Client 기능은 Default Enable 상태이며 Client 기능은 Disable 할 수 없다.
• ‘show’ 명령어를 Configuration Mode에서 ‘do’ 명령어 없이 사용 가능
• Spanning Tree Mode는 Rapid-PVST+ 가 Default로 동작한다.
Nexus 7000에서의 L2 동작
• Nexus 7000의 각 Module은 각 시스템별로 각자의 Forwarding Table을 가지고 있다.
• 모든 Module은 하드웨어 “flood to fabric” 매커니즘을 통하여 다른 Module과 통신하여 MAC table의 복사하게 된다.
- System의 다른 Module은 Fabric을 통해서 Flooding 됨.
• Layer 2 Forwarding Manager(L2FM)은 모든 Forwarding Engines과 Sync를 통해서 MAC Table의 중앙 DB를 유지한다.
• L2FM-Client 은 Hardware Mac Table과 L2FM사이의 I/O Modules Interface에서 동작한다.
• 패킷이 포트에 들어오면, 패킷을 수신한 모듈에서는 수신 L2-Lookup과 송신 L2-Lookup을 동시에 수행을 한다.
• 패킷이 egress 모듈에 도착을 하게 되면, 전송을 위한 Table 변경이 없음을 확인하기 위해 송신 L2-Lookup을 다시 수행한다.
• Mac-Address의 Aging은 Linecard 별로 설정되지만, Module내의 Mac-Address가 만료되면 Supervisior를 통보되어 다른
Module에서도 해당 Mac-Address는 제거된다.
• Mac-Address Aging은 VLAN 단위 별로 설정 가능하며, System당 최대 14개의 Aging값 을 설정할 수 있다
• Default Aging은 1800초이다.
Ex) NX-OS# sh mac address-table aging-time
Vlan/BD Aging Time
---- ----------
1 1800
85 1800
100 1800
172 1800