يصف هذا المستند تصميم إعدادات الشبكة وتكوينها على جهاز Cisco Catalyst Center.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
توفر الأجهزة المادية أربع واجهات موجهة، لكل منها مهايئ شبكة مادي أساسي ومهايئ شبكة مادي ثانوي. يختلف الموقع الفعلي لمهايئات الشبكة هذه حسب طراز الجهاز، ومع ذلك، فإن التكوين المنطقي هو نفسه. يقوم الجهاز الظاهري OVA بإنشاء محول شبكة ظاهري واحد فقط، ولكن يمكن إضافة محول آخر إذا لزم الأمر. السبب وراء توفير مهايئات متعددة هو توفير مجموعة متنوعة من بنى الشبكة. المرونة اللازمة للسماح بالتواصل ثنائي الإتجاه بين الجهاز وأجهزة الشبكة التي يديرها و/أو ترصدها ومسئولي النظام الذين يحتاجون إلى الوصول إلى الحل وعمليات التكامل الخارجية وخدمات السحابة الضرورية. أولا، يغطي هذا المستند الواجهات واستخدامها المقصود.
فئة المؤسسات (يلزم توفر 10 جيجا)
واجهة المؤسسة عبارة عن منفذ 10 جيجابت على الجهاز الفعلي وتم تعيينها على أول مهايئ ظاهري في الجهاز الظاهري. ويقصد بها أن تكون الواجهة الأساسية المستخدمة للاتصال بأجهزتك، وفي العديد من عمليات النشر، يمكن أن تكون الواجهة الوحيدة المستخدمة لجميع إتصالات الشبكة.
نظام المجموعة (يلزم توفر 10 جيجا، كما يلزم توفر وحدة va داخلية)
واجهة نظام المجموعة هي أيضا منفذ 10 جيجابت على الجهاز المادي، ومع ذلك، على الجهاز الظاهري لا يتم تعيين هذا على أي مهايئ ظاهري. يتم إستخدامه فقط للاتصال بين أجهزة Catalyst Center في مجموعة HA. يجب تعيين عنوان IP هذا من شبكة فرعية تكون بدون ذلك غير مستخدمة في الشبكة. هو مطلوب أن يكون هذا ميناء يربط مع IP يشكل أثناء التثبيت.
واجهة الإدارة هي منفذ جيجابت واحد على مهايئ الشبكة الأساسي ومنفذ 10 جيجابت على المهايئ الثانوي. إذا تمت إضافة مهايئ افتراضي ثان إلى جهاز ظاهري، فإنه يتم تعيينه إلى واجهة الإدارة. بعض البيئات لها حدود شبكة صارمة تتطلب وضع واجهة المؤسسة في شبكة آمنة لإدارة المخزون الخاص بك، مما يتسبب في صعوبة وصول مسؤولي Catalyst Center والمستخدمين إليه. توفر واجهة الإدارة لهؤلاء العملاء القدرة على تكوين عنوان IP ثان يمكن الوصول إليه.
شبكة الإنترنت/السحابة (ميزة إختيارية من الجيل الأول/الجيل العاشر، تقنية VA غير قابلة للتطبيق)
منفذ الإنترنت هو إما منفذ 1-أو 10-جيجابت على الأجهزة المادية، مثل منفذ الإدارة، ولكنه غير قابل للتطبيق على الجهاز الظاهري. في العديد من البيئات، يقتصر الوصول إلى الإنترنت أو الخدمات الخارجية الأخرى على شبكات معينة مثل المنطقة المنزوعة السلاح. يمكن إستخدام واجهة الإنترنت أو السحابة لهذا الاتصال.
يمكن تكوين كل واجهة من هذه الواجهات في معالج تكوين Maglev باستخدام عنوان IP وقناع شبكة فرعية وبوابة افتراضية وخوادم DNS وموجه ثابت واحد أو أكثر. ومع ذلك، يمكن تكوين واجهة واحدة فقط باستخدام البوابة الافتراضية وخادم DNS، مع أي واجهات متبقية، باستخدام المسارات الثابتة فقط وواجهة نظام المجموعة التي لا تتضمن أي مسارات على الإطلاق.
معالج تكوين MAGLEV
يمكن الوصول إلى معالج تكوين Maglev إما أثناء التثبيت الأولي أو عن طريق الاتصال لاحقا ب CIMC KVM وتشغيل الأمر المحدث sudo maglev-config. ومع ذلك، هناك إعدادات معينة لا يمكن تغييرها بعد التثبيت، كما هو موثق في دليل التثبيت والترقيات.
بالإضافة إلى الحقول المذكورة سابقا، يمكنك تكوين عناوين IP الظاهرية (أو VIPs) لكل واجهة تم تكوينها باستخدام IP. وفي حين أن تكوين VIP إختياري لنشر عقدة واحدة، فإنه مطلوب لنشر مجموعة مكونة من ثلاث عقد.
تتحكم التكوينات في الطريقة التي يبدأ بها الجهاز الاتصالات (التوجيه الصادر) وكيفية تكوين الأجهزة لبدء إتصالاتها الخاصة مع مركز Catalyst (التوجيه الوارد).
يتم وضع التوجيه الصادر، على جميع إتصالات الشبكة التي تم استهلالها بواسطة الجهاز وهي مباشرة. يتم وضع الشبكات الفرعية المتصلة والمسارات الثابتة وإعدادات العبارة الافتراضية من جميع الواجهات التي تم تكوينها في المعالج في جدول توجيه مشترك. عند إنشاء اتصال صادر، يتم بحث IP الوجهة في جدول التوجيه هذا لتحديد واجهة الخروج وموجه الخطوة التالية. يكون عنوان IP المصدر هو IP المحلي الذي تم تكوينه على الواجهة نفسها، وليس VIP.
ملاحظة: ينطبق هذا على كل حركة مرور البيانات (بما في ذلك خوادم DNS و NTP) بغض النظر عن الواجهات التي تم تكوين هذه الخوادم عليها في المعالج.
يتم تكوين التوجيه الوارد على الأجهزة المدارة للتحكم في كيفية بدء الاتصالات باتجاه مركز Catalyst. يجب على الأجهزة والعملاء الوصول إلى مركز Catalyst عبر واجهة الدخول نفسها التي يشير إليها جدول التوجيه الصادر لعنوان IP الخاص بهم. إذا (على سبيل المثال) حاول عميل الاتصال بواجهة المؤسسة أثناء إشارة جدول التوجيه لعنوان IP الخاص بالعميل إلى واجهة الإدارة، يتم إسقاط حركة مرور البيانات.
وبالتالي، يستخدم النظام بحث توجيه الصادر لكل عنوان إدارة جهاز مخزون لتحديد الواجهة الصحيحة، ويقوم بتكوين الجهاز لاستخدام معرف فئة المورد (VIP) الخاص بهذه الواجهة للاتصال بمركز Catalyst. إذا لم يتم تكوين شخصيات مهمة (في تثبيت عقدة واحدة)، فسيتم إستخدام عنوان IP المحلي الخاص بالواجهة بدلا من ذلك. في نشر شهادة FQDN فقط، يتم تكوين FQDN لنظام المجموعة على الأجهزة. في هذه الحالة، يجب أن تضمن بنية DNS حل VIP أو IP الواجهة الصحيحة بواسطة العميل.
بالنسبة لعمليات النشر الخاصة باستعادة البيانات بعد الكوارث، يتم دائما تكوين شخصية المهمة الخاصة باستعادة البيانات بعد الكوارث إذا كانت موجودة. في حالة عدم تكوين أي شخصية مهمة خاصة باستعادة البيانات بعد الكوارث، يتم تكوين شخصيات مهمة من المجموعة النشطة الحالية.
بناء على هذه المعلومات، لتحديد الواجهات المطلوبة في بيئتك وكيفية تكوين المسارات الخاصة بها، راجع هذه النقاط:
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
2.0 |
09-Jul-2026
|
تم تحديث التدقيق الإملائي والنحوي والأسطر المدرجة للفصل بين المقاطع من أجل إمكانية القراءة وتنبيهات CCW. |
1.0 |
23-Jul-2024
|
الإصدار الأولي |