Este documento describe el diseño y la configuración de la configuración de red en el dispositivo Cisco Catalyst Center.
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
Los appliances físicos proporcionan cuatro interfaces enrutadas, cada una con un adaptador de red físico principal y uno secundario. La ubicación física de estos adaptadores de red varía según el modelo de dispositivo; sin embargo, la configuración lógica es la misma. El dispositivo virtual OVA crea un solo adaptador de red virtual, pero se puede agregar un segundo si es necesario. El motivo para proporcionar varios adaptadores es proporcionar a través de una variedad de arquitecturas de red. La flexibilidad necesaria para permitir la comunicación bidireccional entre el dispositivo, los dispositivos de red que gestiona o supervisa, los administradores de sistemas que necesitan acceso a la solución, las integraciones externas y los servicios de nube necesarios. En primer lugar, este documento abarca las interfaces y su uso previsto.
Grandes empresas (se requiere 10 G)
La interfaz empresarial es un puerto de diez gigabits en el dispositivo físico y está asignada al primer adaptador virtual del dispositivo virtual. Está diseñada para ser la interfaz principal utilizada para comunicarse con sus dispositivos y, en muchas implementaciones, puede ser la única interfaz utilizada para todas las comunicaciones de red.
Clúster (se requiere 10 G, dispositivo virtual interno)
La interfaz de clúster también es un puerto de diez gigabits en el dispositivo físico; sin embargo, en el dispositivo virtual no está asignado a ningún adaptador virtual. Sólo se utiliza para la comunicación entre los dispositivos Catalyst Center en un clúster HA. Se le debe asignar una dirección IP de una subred que, de lo contrario, no se utilizaría en la red. Es necesario tener este puerto conectado con una IP configurada durante la instalación.
La interfaz de administración es un puerto de un gigabit en el adaptador de red principal y un puerto de diez gigabits en el adaptador secundario. Si se agrega un segundo adaptador virtual a un dispositivo virtual, se asigna a la interfaz de gestión. Algunos entornos tienen límites de red estrictos que requieren que la interfaz de empresa se coloque en una red segura para gestionar el inventario, lo que dificulta el acceso de los administradores y usuarios de Catalyst Center. La interfaz de gestión proporciona a estos clientes la capacidad de configurar una segunda dirección IP accesible.
Internet/nube (1 G/10 G opcional, VA no aplicable)
El puerto de Internet es un puerto de uno o diez gigabits en los dispositivos físicos, como el puerto de administración, pero no es aplicable al dispositivo virtual. En muchos entornos, el acceso a Internet o a otros servicios externos está restringido únicamente a determinadas redes, como DMZ. Para esta conexión se puede utilizar la interfaz de Internet o de la nube.
Cada una de estas interfaces se puede configurar en el asistente de configuración de Maglev con una dirección IP, una máscara de subred, una puerta de enlace predeterminada, servidores DNS y una o más rutas estáticas. Sólo se puede configurar una interfaz con una puerta de enlace predeterminada y un servidor DNS; sin embargo, con las interfaces restantes, sólo se utilizan rutas estáticas y la interfaz de clúster no tiene rutas.
Asistente de configuración de MAGLEV
Se puede acceder al asistente de configuración de Maglev durante la instalación inicial o conectándolo más tarde al KVM CIMC y ejecutando el comando sudo maglev-config update. Sin embargo, hay ciertos ajustes que no se pueden modificar después de la instalación, como se describe en la Guía de instalación y actualizaciones.
Además de los campos mencionados anteriormente, puede configurar direcciones IP virtuales (o VIP) para cada interfaz configurada con una IP. Aunque la configuración VIP es opcional para una implementación de nodo único, es necesaria para implementar un cluster de tres nodos.
Las configuraciones controlan la forma en que el dispositivo inicia las conexiones (enrutamiento de salida) y cómo se configuran los dispositivos para iniciar sus propias conexiones con Catalyst Center (enrutamiento de entrada).
El enrutamiento de salida se aplica a todas las comunicaciones de red iniciadas por el dispositivo y es sencillo. Las subredes conectadas, las rutas estáticas y los valores predeterminados del gateway de todas las interfaces configuradas en el asistente se colocan en una tabla de enrutamiento compartida. Cuando se crea una conexión de salida, la IP de destino se busca en esta tabla de enrutamiento para identificar la interfaz de salida y el router de próximo salto. La dirección IP de origen es la IP local configurada en la interfaz en sí, no el VIP.
Nota: Esto se aplica a todo el tráfico (incluidos los servidores DNS y NTP) independientemente de las interfaces en las que se hayan configurado estos servidores en el asistente.
El routing entrante se configura en los dispositivos gestionados para controlar cómo inician las conexiones hacia el Catalyst Center. Los dispositivos y los clientes deben acceder al Catalyst Center a través de la misma interfaz de entrada a la que apunta la tabla de routing saliente para su dirección IP. Si (por ejemplo) un cliente intenta conectarse a la interfaz de empresa mientras que la tabla de routing para la dirección IP del cliente apunta a la interfaz de gestión, el tráfico se descarta.
Por lo tanto, el sistema utiliza una búsqueda de ruteo saliente para cada IP de administración del dispositivo de inventario para identificar la interfaz correcta, y configura el dispositivo para utilizar el VIP de esa interfaz para conectarse a Catalyst Center. Si no se configura ningún VIP (en una instalación de un solo nodo), se utiliza en su lugar la IP local de la interfaz. En una implementación de certificados solo FQDN, el FQDN del clúster se configura en los dispositivos. En ese caso, la arquitectura DNS debe garantizar que el cliente resuelva el VIP o IP de la interfaz correcta.
Para las implementaciones de recuperación ante desastres, el VIP de recuperación ante desastres siempre se configura si está presente. Si no se ha configurado un VIP de recuperación ante desastres, se configura el VIP del clúster activo actual.
Basándose en esta información, para determinar qué interfaces se requieren en su entorno y cómo configurar sus rutas, revise estas viñetas:
| Revisión | Fecha de publicación | Comentarios |
|---|---|---|
2.0 |
09-Jul-2026
|
Actualización de ortografía, gramática, líneas insertadas para separar secciones para facilitar su lectura y alertas de CCW. |
1.0 |
23-Jul-2024
|
Versión inicial |