본문 바로가기

네트워크/Network 가상화

Cisco Nexus - NX-OS 정리 Part 7 (NX-OS 특징, L2동작)

Last Updated : 2015.01.07


NX-OS 관련 7번재 정리입니다.

지난 번도 마찬가지지만, 정리하는 순서가 임의대로 인지라, 이것 저것 정리한게 나오네요.

그리고 새로 내용 정리한다기 보다는, 아직 올리기에 미비했던 걸 생각날 때 다시 정리하고 그러면서 올립니다.

물론 아직도 부족한 부분이 있긴 하지만, 나중에 보완하면서 추가하려고 합니다.

 


NX-OS에서의 기본적인 특징

• NX-OS는 접속 시, 바로 EXEC mode에서 시작된다.
기본적으로 admin user는 모든 read/write 접근 권한을 가지지만, 기타 추가된 계정은 전체 권한 중 일부만 권한을 갖게 되나. • NX-OSLicense Model 기반으로 동작한다. Enterprise Services, Advanced Services, Transport Services, Scalable Feature와   Enhanced Layer2 License가 특정 기능 동작을 위해서 필요로 하다.
• NX-OS에서는 OSPFBGP, EIGRP등과 같은 기능에 대해서 feature  Command를 통해서 활성화를 시켜야만 동작을 시작한다.
만약 no feature command를 통해서 현재 활성화된 특정 기능을 비활성화 시키게 되면, 해당 기능과 관련된 모든 running 
  configuration 함께 삭제되게 된다. , LaCP vPC 와 같은 몇몇 기능은 아예 비활성화가 불가하다.
• VDC를 지원하고 Console 연결 시, DefaultVDC 1로 연결이 된다.
• NX-OS에서는 2개의 VRF Instance (management, default)가 사전 설정되어 있다
  management VRFsupervisor module out-of-band Ethernet Port(mgmt 0)을 통해서만 접근 되며, mgmt 0 다른 VRF접근
 이 불가하다.   default VRF는 모든 I/O ModuleEthernet Port에서 접근이 가능하다.
• Interface는 속도와 상관업이 모두 Ethernet로 표기된다. (속도에 따른 Giga 혹은 Fast Ethernet로 표기되지 않는다)
• SSHv2 Server/Client 기능은 기본적으로 Enable되어 있으나, TELNET은 기본적으로 Server 기능은 Disable 상태이다.
  Telnet Client 기능은 Default Enable 상태이며  Client 기능은 Disable 할 수 없다.
• ‘show’ 명령어를 Configuration Mode에서 ‘do’ 명령어 없이 사용 가능
• Spanning Tree ModeRapid-PVST+ Default로 동작한다.

 

 

 

Nexus 7000에서의 L2 동작

• Nexus 7000 Module은 각 시스템별로 각자의 Forwarding Table을 가지고 있다.

모든 Module은 하드웨어 “flood to fabric” 매커니즘을 통하여 다른 Module과 통신하여 MAC table 복사하게 된다.

      - System의 다른 Module Fabric을 통해서 Flooding .  

• Layer 2 Forwarding Manager(L2FM)모든 Forwarding EnginesSync를 통해서 MAC Table의 중앙 DB를 유지한다.

• L2FM-Client Hardware Mac TableL2FM사이의 I/O Modules Interface에서 동작한다.

패킷이 포트에 들어오면, 패킷을 수신한 모듈에서는 수신 L2-Lookup과 송신 L2-Lookup을 동시에 수행을 한다.

패킷이 egress 모듈에 도착을 하게 되면,  전송을 위한 Table 변경이 없음을 확인하기 위해 송신 L2-Lookup을 다시 수행한다.

• Mac-Address AgingLinecard 별로 설정되지만, Module내의 Mac-Address가 만료되면  Supervisior를 통보되어 다른

  Module에서도 해당 Mac-Address는 제거된다. 

• Mac-Address AgingVLAN 단위 별로 설정 가능하며, System당 최대 14개의 Aging 을 설정할 수 있다

• Default Aging은 1800초이다. 

  Ex)   NX-OS# sh mac address-table aging-time   
         Vlan/BD Aging Time
         ----    ----------
            1       1800
          85      1800
         100     1800
         172     1800