NTP_Config ACI에서는 NTP 설정이 매우 중요합니다. 로그 분석 및 Atomic Counter 등 다양한 기능에서 사용되기 때문입니다. - 설정방법 - Fabric - Fabric Policy - Pod Policies - Policies - Date and Time - NTP Server 주소를 설정하고, 여러개의 NTP Server를 사용할 경우 Perferred Menu를 활성화하여 우선순위를 둡니다. - 설정 확인 - 해당 LEAF/SPINE에서 NTP의 현재 상태를 확인하여, NTP 구성이 정상적으로 동작하는 지를 확인합니다.
BGP_RR_Config L3 OutSide를 ACI 내부 패브릭의 VRF에 Advertise 하기 위해, SPINE에 BGP RR을 설정합니다. ACI는 L3 Outside 외부의 Routing을 내부의 Tenant의 VRF에 BGP RR 기능을 통해 , Routing Table을 관리하는 방식을 사용합니다. - 설정방법 - Fabric - Fabric Policy - Pod Policies - Policies - BGP Route Reflector default - ACI에서는 BGP RR 기능을 SPINE이 담당하고 있습니다. 따라서 BGP RR Node에 SPINE 스위치와 ID를 등록합니다. - AS Number는 임의로 할당해서 사용합니다.
LEAF_SPINE_Node_Add 방법 ACI Fabric에서 LEAF/SPINE Node를 APIC 과 Node간의 LLDP (Link Layer Discovery Protocol)를 통해서 자동으로 인식합니다. - 설정방법 - Fabric - Fabric Policy - Fabric Membership LLDP를 통해서 Serial Number와 Model(Chipset 정보), 해당 스위치의 역할 정보 등은 자동으로 Discovery하여 인지합니다. POD ID, Node ID, Node Name은 사용자가 직접 입력합니다. 이때 Node ID는 101 부터 사용이 가능하며, 1~100 값은 System Reserve 되어 있습니다. 해당 정보는 DNS Name 처럼, ACI Fabric 내에서 ..
[ ASAv HA 기반 Service Chain 구성하기 ] Written by Woo Hyung Choi (whchoi@cisco.com / whchoi98@gmail.com) / 2017-03-01 Test 환경 - APIC 2.1.2(e) / ASAv 9.6.2 Device Packages 등록 Device Package 등록 - 정상적으로 등록이 완료 되면 Package에 방화벽이 나타납니다. Function Profile - 어떤 Function Profile이 있는지 확인합니다. L4-L7 Device 등록 L4-L7 Device 등록 : 해당 테넌트 혹은 Common Tenant에 L4-L7 Device를 등록합니다. STEP1 - General General A. Managed : 해당 값..
[ ACI Syslog 설정 가이드 ] Written by Woo Hyung Choi (whchoi@cisco.com / whchoi98@gmail.com) / 2017-03-01 Test 환경 ACI 2.1.2(e) 1) Syslog 목적지 정의 ( Admin - External Data Collectors ) Syslog Monitoring Destination Group 정의 2) Syslog 소스 정의 (Fabric - Fabric Policies - Monitoring Policies - default - Callhome/SNMP/Syslog or Fabric - Fabric Policies - Monitoring Policies - Common Policies - Callhome/SNMP/Sy..
AVS Setup - 2016-10-06 설치전에 반드시 ESX version과 AVS VIB 버전에 대해 상호 호환성 점검 할 것 !!! Step 1. ESX Host에 AVS VIB를 설치 esxcli software vib install -v /vmfs/volumes/DC1-VMFS01/AVS//cross_cisco-vem-v365-5.2.1.3.2.14.0-6.0.1.vib Step 2. AVS Switch 설치 상태 확인 esxcli software vib list | grep cisco Step 3. AEP 에 Infra VLAN을 Enable [참고] Infra Vlan 을 APIC에서 확인하기 237. UCS Blade 사용시 FI에서 ACI Infra VLAN Enable 시키기 UCS ..
Network Overlay - OTV 1편 네트워크 Overlay에 대한 2번째 연재편으로 OTV(Overlay Transport Virtualization)에 대해 이번달 부터 올리기로 했다. 전통적으로 데이터센터의 가장 큰 고민은 바로 DR에 대한 고민이다.DR은 Disaster Recovery의 약어로, 말 그대로 현재 운영 중인 데이터센터가 장애가 발생했을 때 빠른 시간내에 Recovery를 할 수 있는 기술을 의미한다.DR은 기본적으로 주로 FC 또는 FCIP 기반의 DR이 주를 이루었다.FC기반의 DR을 하는 경우는 주로 근거리 이내의 Sync 방식의 동기화 구성을 하는 경우를 주로 사용하고, FCIP 기반의 DR을 하는 경우는 주로 원거리의 Async 방식의 비동기화 구성을 하는 경우이다...