martes, 8 de noviembre de 2016

Diferencias entre NX-OS - IOS

A continuación se detallan algunas diferencias entre los sistemas operativos NX-OS - IOS.

En los equipos Nexus NX-OS todas las interfaces son tratadas como Ethernet independiente de su velocidad.

En los equipos Nexus NX-OS no existe el modo usuario ">" cuando nos conectamos al dispositivo ingresamos directamente al modo EXEC "#".

 En los equipos Nexus NX-OS solo existe el método de encapsulamiento de VLAN dot1Q, desapareciendo totalmente ISL para los Nexus.

En los equipos Nexus NX-OS la imagen instalada tiene todas las funcionalidades, lo que cambia es la habilitación de estas funcionalidades la cual debe realizarse a través del licenciamiento.

En los equipos Nexus NX-OS existe una VRF management que estará asignada a una VRF y que se utiliza para administrar al dispositivo, esta VRF es distinta a las asociadas a las interfaces de datos.

En los equipos Nexus NX-OS existen dos archivos binarios (imágenes) el Kickstart (kernel) y el System Image (imagen del sistema), por lo tanto si se desea actualizar el sistema operativo deben actualizarse ambos archivos.

En los equipos Nexus NX-OS se deben habilitar las funcionalidades antes de poder configurarlas. Ejemplo Nexus(config)# feature vtp.

En los equipos Nexus NX-OS al momento de configurar la máscara de subred dentro de la interface se utiliza el modo “/x”. Ejemplo para la máscara de subred 255.255.255.255 se utilizara /30.

En los equipos Nexus NX-OS el servicio de Telnet se encuentra deshabilitado de forma predeterminada, SSH se encuentra habilitado por defecto.


Licenciamiento Cisco Nexus

Para adquirir las licencias correspondientes a equipos Cisco Nexus es necesario contar con un Código PAK (Product Activation Key) que es entregado al momento realizar la compra de la licencia vía correo a través de un documento PDF, luego será necesario ingresar a la página de Cisco (indicada a continuación) e ingresar el número de PAK y el serial del dispositivo Nexus a cual se va a asociar esta licencia.

https://slexui.cloudapps.cisco.com/SWIFT/LicensingUI/Home

A continuación se muestra el comando que nos permitirá conocer el serial del equipo Nexus.

Nexus# show license host-id
License hostid: VDH=SSI199909RY

Para poder instalar la licencia se debe ingresar el siguiente comando;

Nexus# install license bootflash:license_file.lic

Nota: Una licencia entrega una o más funcionalidades.

El comando “show license usage” nos mostrara el listado de licencias disponibles.

Es importante tener en cuenta que los Nexus usan imágenes globales, en el sentido en que no es necesario actualizar la imagen para habilitar una funcionalidad (diferente a IOS), basta con adquirir la licencia e instalarla para poder habilitar una nueva funcionalidad.

Si deseamos probar una funcionalidad antes de adquirir una licencia podemos habilitar un periodo de gracia (Grace Period), el cual nos permitirá probar todas las funcionalidades (features) del dispositivo Nexus obteniendo el  acceso ilimitado a todas las funcionalidades del equipo por un máximo de 120 días.


Nexus(config)# license grace-period


martes, 27 de septiembre de 2016

La anécdota de Bohr

Sir Ernest Rutherford, presidente de la Sociedad Real Británica y Premio Nobel de Química en 1908, contaba la siguiente anécdota:

"Hace algún tiempo, recibí la llamada de un colega. Estaba a punto de poner un cero a un estudiante por la respuesta que había dado en un problema de física, pese a que este afirmaba con rotundidad que su respuesta era absolutamente acertada. Profesores y estudiantes acordaron pedir arbitraje de alguien imparcial y fui elegido yo. Leí la pregunta del examen: 'Demuestre cómo es posible determinar la altura de un edificio con la ayuda de un barómetro'.

"El estudiante había respondido: 'lleve el barómetro a la azotea del edificio y átele una cuerda muy larga. Descuélguelo hasta la base del edificio, marque y mida. La longitud de la cuerda es igual a la longitud del edificio'.

"Realmente, el estudiante había planteado un serio problema con la resolución del ejercicio, porque había respondido a la pregunta correcta y completamente. Por otro lado, si se le concedía la máxima puntuación, podría alterar el promedio de su año de estudios, obtener una nota más alta y así certificar su alto nivel en física; pero la respuesta no confirmaba que el estudiante tuviera ese nivel. Sugerí que se le diera al alumno otra oportunidad. Le concedí seis minutos para que me respondiera la misma pregunta, pero esta vez con la advertencia de que en la respuesta debía demostrar sus conocimientos de física.

"Habían pasado cinco minutos y el estudiante no había escrito nada. Le pregunté si deseaba marcharse, pero me contestó que tenía muchas respuestas al problema. Su dificultad era elegir la mejor de todas. Me excusé por interrumpirle y le rogué que continuara. En el minuto que le quedaba escribió la siguiente respuesta: coja el barómetro y láncelo al suelo desde la azotea del edificio. Calcule el tiempo de caída con un cronómetro. Después, aplique la formula altura = 0,5 A por T2. Y así obtenemos la altura del edificio. En este punto le pregunté a mi colega si el estudiante se podía retirar. Le dio la nota más alta.

"Tras abandonar el despacho, me reencontré con el estudiante y le pedí que me contara sus otras respuestas a la pregunta. Bueno, respondió, hay muchas maneras; por ejemplo, coges el barómetro en un día soleado y mides la altura del barómetro y la longitud de su sombra. Si medimos a continuación la longitud de la sombra del edificio y aplicamos una simple proporción, obtendremos también la altura del edificio.

"Perfecto, le dije, ¿y de otra manera? Sí, contestó, éste es un procedimiento muy básico para medir un edificio, pero también sirve. En este método, coges el barómetro y te sitúas en las escaleras del edificio en la planta baja. Según subes las escaleras, vas marcando la altura del barómetro y cuentas el número de marcas hasta la azotea. Multiplicas al final la altura del barómetro por el número de marcas que has hecho y ya tienes la altura.

"Es un método muy directo. Por supuesto, si lo que quiere es un procedimiento más sofisticado, puede atar el barómetro a una cuerda y moverlo como si fuera un péndulo. Si calculamos que cuando el barómetro está a la altura de la azotea la gravedad es cero, y si tenemos en cuenta la medida de la aceleración de la gravedad al descender el barómetro en trayectoria circular al pasar por la perpendicular del edificio, de la diferencia de estos valores, y aplicando una sencilla fórmula trigonométrica, podríamos calcular, sin duda, la altura del edificio. En este mismo estilo de sistema, atas el barómetro a una cuerda y lo descuelgas desde la azotea a la calle. Usándolo como un péndulo puedes calcular la altura midiendo su periodo de precisión. En fin, concluyó, existen otras muchas maneras. Probablemente, la mejor sea coger el barómetro, golpear con él la puerta de la casa del conserje y, cuando abra, decirle: 'Señor conserje, aquí tengo un bonito barómetro. Si usted me dice la altura de este edificio, se lo regalo'.

En ese momento de la conversación, le pregunté si no conocía la respuesta convencional al problema (la diferencia de presión marcada por un barómetro en dos lugares diferentes nos proporciona la diferencia de altura entre ambos lugares). Dijo que la conocía, pero que durante sus estudios, sus profesores habían intentado enseñarle a pensar".


El estudiante se llamaba Niels Bohr, físico danés, premio Nobel de Física en 1922, más conocido por ser el primero en proponer el modelo de átomo con protones y neutrones y los electrones que lo rodeaban. Fue fundamentalmente un innovador de la teoría cuántica.

miércoles, 25 de mayo de 2016

Port Profiles Nexus 5K

Port Profiles permite agrupar comandos que se utilizan frecuentemente y pueden ser configurados a una o a un rango de interfaces. Cada Port Profile puede ser aplicado solamente a un tipo de interface (Ethernet, VLAN, o PortChannel) y pueden aplicarse a interfaces de L2 y L3.

La configuración de cada Port Profile creado será asociada a las interfaces, permitiendo al sistema aplicar todos los comandos a cada una de las interfaces.

Nota: En alguna serie de equipos las puertas Ethernet son por defecto L3, para esto se debe ingresar el comando “switchport” para cambiar el perfil de la puerta a L2.

A continuación se detalla la configuración del servicio de Port Profile.



Adicionalmente, Se pueden anidar configuraciones de Port Profile, lo cual permite a un inicial Port Profile asumir todos los comandos de un segundo Perfil.



lunes, 23 de mayo de 2016

Unidirectional Link Detection (UDLD) en Nexus 5K

UDLD permite a los dispositivos detectar enlaces unidireccionales dentro de la red. Cuando un enlace unidireccional es detectado baja la puerta LAN afectada y alerta al usuario (opcionalmente puede generar un mensaje syslog). Los enlaces unidireccionales pueden causar múltiples problemas, incluyendo loops de STP.

UDLD trabaja con protocolos de capa 1 para determinar el estado físico del enlace. En la capa 1 la auto negociación administra la señalización física y la detección de fallas. En la capa 2 detecta la identidad de vecinos  y deja abajo las puertas mal conectadas. Cuando la auto negociación y UDLD son habilitados en forma conjunta, las funciones de detección de capa 1 y capa 2 trabajan juntas para prevenir conexiones unidireccionales físicas y lógicas.

Un enlace unidireccional ocurre cuando el tráfico que existe en dos direcciones de pronto se ve reducido viajando en una sola dirección. Si un hilo de fibra es desconectado, la auto negociación asegura que el enlace se suspenda, en este caso UDLD no toma ninguna acción. UDLD trabajara cuando existe la condición de flujo unidireccional.

Los switches periódicamente transmiten paquetes UDLD a los equipos vecinos sobre las puertas LAN en los que UDLD se encuentra habilitado. Si no se recibe un acuse de recibo de un paquete el enlace es marcado como unidireccional y la puerta es dejada shut down.  Los dispositivos en ambos extremos del enlace debe soportar UDLD para que pueda funcionar normalmente.

UDLD utiliza una dirección MAC especial: 0100.0CCC.CCCC 

Se debe configurar en todas las interfaces de fibra óptica de los switches conectados entre sí.

1.- Habilitar el servicio UDLD

Después de habilitar el servicio todas las interfaces de 10Gb (fibra) correrán automáticamente UDLD, sin embargo para las interfaces de 1Gb (cobre) UDLD deberá ser habilitado manualmente en cada una de las interfaces.

2.- Habilitar el modo agresivo para todas las interfaces de fibra óptica (opcional).

UDLD soporta dos modos operacionales; normal (por defecto) y agresivo, el cual debe ser especificado. EL modo agresivo puede ser solamente soportado en enlaces punto a punto.


Cuando una puerta deja de recibir tramas UDLD, esta tratara de reestablecer la conexión 8 veces antes de deshabilitar la puerta.



viernes, 20 de mayo de 2016

Interfaces Nexus 5K

Todas las interfaces físicas de los switches Nexus son designadas como interface ethernet slot/port independiente del tipo de interface y velocidad que sea.


Cuando se configuran múltiples interfaces con los mismos parámetros, podemos utilizar el rango de interfaces. Este modo permite utilizar (-) para interfaces continuas y (,) para interfaces separadas, en este método se debe especificar el tipo de medio.

Los Nexus 5000/7000 pueden operar con puertas L2 o L3. Utilizando el comando “no switchport”, permitirá a la puerta del equipo trabajar en L3.

Por defecto todas las puertas de los Nexus7000 trabajan en capa 3, para poder cambiar una puerta a L2 se debe configurar system default switchport para cambiar su comportamiento.


Cisco NX-OS soporta los siguientes tipos de interfaces;

Physical:   Interfaces Ethernet (10/100/1000/10G)
Logical:    PortChannel, loopback, null, SVI, tunnel, subinterface.
In-Band:    Sup-eth0, Sup-Core0
Management: Management, CMP



Recovery Password Nexus 5K

Paso 1: Reiniciar Cisco Nexus 5000


Paso 2: Visualice cuidadosamente el inicio del dispositivo, al momento de que aparezca el mensaje Loading system softwarepresione “Ctrl + ]”.


Paso 3: Si es ingresada la secuencia “Ctrl + ]” en forma correcta, el equipo Nexus deberá quedar con el siguiente prompt;

switch(boot)#

Paso 4: A continuación ingrese los siguientes comandos.

switch(boot)# config t
Enter configuration commands, one per line.  End with CNTL/Z.
switch(boot)(config)# admin-password Cisco123.
WARNING! Enabling local authentication for login through console due to password recovery
switch(boot)(config)# exit
switch(boot)# load bootflash:n5000-uk9.5.2.1.N1.9.bin 

Paso 5: Una vez que se inicia al equipo ingresar con las credenciales correspondientes;

User Access Verification
switch login: admin
Password: Cisco123.

Instalación de modulo PoE ISR-1100-POE4 en Router Cisco series 1100

  El documento detalla la habilitación del servicio PoE (Power over Ethernet) en equipo Router Cisco C1111-4PWA, permitiendo la alimentación...