设为首页 收藏本站
查看: 2705|回复: 0

[经验分享] Cisco实例1—构建高可用性DM***网络3—硬件准备

[复制链接]

尚未签到

发表于 2018-7-20 10:26:40 | 显示全部楼层 |阅读模式
  既然是Cisco方案,那肯定是用Cisco设备啦。不过Cisco设备系列型号那么多,该怎么合理选用呢?买越贵的越好?
  恩,这个肯定是。不过。。。会有公司预算是充足到只买贵的不买对的吗?杀鸡用牛刀也太浪费了。那么怎么选择设备呢?
  首先,我们来看下表:
DSC0000.jpg

  表中列出了当前主要Cisco设备的性能参数。
  考虑到将来扩展,一般可以按照留有一半的性能余量做参考。
  项目公司这边库存有一些Cisco880、881、1811,所以也想尽量用上。然后再新购些1921、2921等设备。
  最后分配100人以下分部用880系列,100~200人用1800、1900系列,200人以上用2900系列,中心点的上海主线路用2921,备用线路用1921。恩。。。这个分配省到家了。。。
  其中需要注意的是,9系列的Cisco设备如果要用***功能,需要采购Security License。比如像Cisco 2921-SEC/K9等这种带有SEC许可的型号。而如1811这样的以前型号就不需要购买。
  比如15.0以上的IOS中Cisco许可分为三种:SEC、UC、Data,具体可见下图:
DSC0001.jpg

  要问为啥现在Cisco采用同IOS+不同license方式组合?据说以前Cisco因为采用不同IOS方式限制功能吃过亏。。。主要是不良代理商就只采购最低端型号,然后自己刷成高端型号的IOS出售,赚取暴利,因为硬件是相同的嘛。。。额,这个是题外话。
  如果手头已有的设备怎么看是否有SEC许可呢?
  可以直接show version,如果找到显示以下的内容那就是没有SEC。
-----------------------------------------------------------------  
Technology    Technology-package           Technology-package
  
Current       Type           Next reboot
  
------------------------------------------------------------------
  
ipbase        ipbasek9      Permanent      ipbasek9
  
security      None          None           None
  
uc            None          None           None
  
data          None          None           None
  如果没有SEC的话,可以用以下命令激活试用3个月
licensebootmodule c2900 technology-package securityk9  然后在购买SEC后,再用Install license命令来续订。
  激活后用crypto ?命令可以确认是否有***功能,
#crypto ?  
ca            Certification authority
  
call          Configure Crypto Call Admission Control
  
ctcp          Configure cTCP encapsulation
  
dynamic-map   Specify a dynamic crypto map template
  
engine        Enter a crypto engine configurable menu
  
gdoi          Configure GDOI policy

  
identity      Enter a crypto>  
ipsec         Configure IPSEC policy
  
isakmp        Configure ISAKMP policy
  
key           Long term key operations
  
keyring       Key ring commands
  
logging       logging messages
  
map           Enter a crypto map
  
mib           Configure Crypto-related MIB Parameters
  
pki           Public Key components
  
provisioning  Secure Device Provisioning
  
wui           Crypto HTTP configuration interfaces
  
xauth         X-Auth parameters
  恩。。。这样硬件设备准备完毕了,接下来就是配置了。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-539067-1-1.html 上篇帖子: Cisco实例1—构建高可用性DM***网络1—项目说明 下篇帖子: CCNP TSHOOT (三) Cisco IOS 软件维护和排障笔记
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表