Ce document décrit la conception et la configuration des paramètres réseau sur l'appliance Cisco Catalyst Center.
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Si votre réseau est en ligne, assurez-vous de bien comprendre l’incidence possible des commandes.
Les appareils physiques fournissent quatre interfaces routées, chacune avec une carte réseau physique principale et une carte réseau physique secondaire. L'emplacement physique de ces cartes réseau varie en fonction du modèle d'appareil, mais la configuration logique est la même. L'appliance virtuelle OVA ne crée qu'une seule carte réseau virtuelle, mais une seconde peut être ajoutée si nécessaire. La raison pour laquelle plusieurs adaptateurs sont fournis est qu'ils le sont sur une variété d'architectures réseau. La flexibilité permettant une communication bidirectionnelle entre l'appliance, les périphériques réseau qu'elle gère et/ou surveille, les administrateurs système qui ont besoin d'accéder à la solution, les intégrations externes et les services cloud nécessaires. Tout d'abord, ce document couvre les interfaces et leur utilisation prévue.
Entreprise (10 G requis)
L'interface d'entreprise est un port de 10 gigabits sur l'appliance physique et est mappée à la première carte virtuelle de l'appliance virtuelle. Elle est censée être l'interface principale utilisée pour communiquer avec vos périphériques et, dans de nombreux déploiements, peut être la seule interface utilisée pour toutes les communications réseau.
Cluster (10 G requis, VA interne)
L'interface de cluster est également un port de 10 gigabits sur l'appliance physique. Toutefois, sur l'appliance virtuelle, ce port n'est mappé à aucune carte virtuelle. Il est utilisé uniquement pour la communication entre les appliances Catalyst Center dans un cluster haute disponibilité. Une adresse IP provenant d’un sous-réseau qui serait inutilisé dans le réseau doit lui être attribuée. Ce port doit être connecté à une adresse IP configurée lors de l'installation.
L'interface de gestion est un port d'un gigabit sur la carte réseau principale et un port de dix gigabits sur la carte réseau secondaire. Si une seconde carte virtuelle est ajoutée à une appliance virtuelle, elle est mappée à l'interface de gestion. Certains environnements ont des limites de réseau strictes exigeant que l'interface d'entreprise soit placée dans un réseau sécurisé pour gérer votre inventaire, ce qui rend difficile l'accès des administrateurs et des utilisateurs de Catalyst Center. L'interface de gestion offre à ces clients la possibilité de configurer une seconde adresse IP accessible.
Internet/Cloud (1G/10G en option, VA sans objet)
Le port Internet est un port d'un ou de dix gigabits sur les appareils physiques, comme le port de gestion, mais il ne s'applique pas à l'appareil virtuel. Dans de nombreux environnements, l'accès à Internet ou à d'autres services externes est limité à certains réseaux tels qu'une DMZ. L'interface Internet ou Cloud peut être utilisée pour cette connexion.
Chacune de ces interfaces peut être configurée dans l'Assistant de configuration Maglev avec une adresse IP, un masque de sous-réseau, une passerelle par défaut, des serveurs DNS et une ou plusieurs routes statiques. Une seule interface peut être configurée avec une passerelle par défaut et un serveur DNS, mais avec toutes les interfaces restantes, en utilisant uniquement des routes statiques et l'interface de cluster n'ayant aucune route.
Assistant de configuration MAGLEV
L'assistant de configuration Maglev est accessible soit lors de l'installation initiale, soit en se connectant ultérieurement au KVM CIMC et en exécutant la commande sudo maglev-config updatecommande. Toutefois, certains paramètres ne peuvent pas être modifiés après l'installation, comme indiqué dans le Guide d'installation et de mise à niveau.
Outre les champs mentionnés précédemment, vous pouvez configurer des adresses IP virtuelles (ou VIP) pour chaque interface configurée avec une adresse IP. Bien que la configuration VIP soit facultative pour un déploiement à un seul noeud, elle est requise pour le déploiement d'un cluster à trois noeuds.
Les configurations contrôlent la façon dont l'appliance initie les connexions (routage sortant) et la façon dont les périphériques sont configurés pour initier leurs propres connexions avec Catalyst Center (routage entrant).
Le routage sortant s'applique à toutes les communications réseau initiées par la solution matérielle-logicielle et il est simple. Les sous-réseaux connectés, les routes statiques et les paramètres de passerelle par défaut de toutes les interfaces configurées dans l'Assistant sont placés dans une table de routage partagée. Lorsqu'une connexion sortante est créée, l'adresse IP de destination est recherchée dans cette table de routage pour identifier l'interface de sortie et le routeur de tronçon suivant. L'adresse IP source est l'adresse IP locale configurée sur l'interface elle-même, et non le VIP.
Remarque : Cela s'applique à tout le trafic (y compris les serveurs DNS et NTP), quelles que soient les interfaces sur lesquelles ces serveurs sont configurés dans l'Assistant.
Le routage entrant est configuré sur les périphériques gérés pour contrôler la façon dont ils initient les connexions vers Catalyst Center. Les périphériques et les clients doivent accéder à Catalyst Center via la même interface d'entrée que celle vers laquelle pointe la table de routage de sortie pour leur adresse IP. Si (par exemple) un client tente de se connecter à l'interface d'entreprise alors que la table de routage pour l'adresse IP du client pointe vers l'interface de gestion, le trafic est abandonné.
Par conséquent, le système utilise une recherche de routage sortant pour l'adresse IP de gestion de chaque périphérique d'inventaire afin d'identifier l'interface correcte, et configure le périphérique afin qu'il utilise le VIP de cette interface pour se connecter à Catalyst Center. Si aucun VIP n'est configuré (dans une installation à noeud unique), l'adresse IP locale de l'interface est utilisée à la place. Dans un déploiement de certificat FQDN uniquement, le FQDN de cluster est configuré sur les périphériques. Dans ce cas, l’architecture DNS doit s’assurer que l’interface VIP ou IP correcte est résolue par le client.
Pour les déploiements de reprise après sinistre, le VIP de reprise après sinistre est toujours configuré, le cas échéant. Si aucun VIP de récupération après sinistre n'est configuré, le VIP du cluster actif actuel est configuré.
Sur la base de ces informations, pour déterminer quelles interfaces sont requises dans votre environnement et comment configurer leurs routes, consultez les puces suivantes :
| Révision | Date de publication | Commentaires |
|---|---|---|
2.0 |
09-Jul-2026
|
Mise à jour de l'orthographe, de la grammaire, des lignes insérées dans des sections distinctes pour plus de lisibilité et des alertes CCW. |
1.0 |
23-Jul-2024
|
Première publication |