solucion_de_catalyst_3850_para_pymes.pdf
TRANSCRIPT
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
1/81
Enzo Di FronzoCustomer Support Engineer
Cisco Support Community Expert Series WebcastSolucin de Catalyst 3850 para PYM
21 de Junio de 2016
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
2/81
Solucin de Catalyst 3850 para PyMEs
Pregunte al Experto con: Enzo
Si tiene dudas adicionales Enzo nos ayudar a responder sus
preguntas a partir de hoy hasta el viernes 1 de Julio del 2016 en:
https://s
upportforums.cisco.com/es/discussion/13040516 Enzo
2016
https://supportforums.cisco.com/es/discussion/13040516https://supportforums.cisco.com/es/discussion/13040516https://supportforums.cisco.com/es/discussion/13040516 -
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
3/81
Cisco Support Community Webcast en Po
Pedro Ivo SantCustomer Support E
Mircoles, 27 de Julio del 2016
Orquestrao para Data Center e Cloudcom Cisco Unified Computing System(UCS) Director
https://s
upportforums.cisco.com/pt/event/13040691
2016
https://supportforums.cisco.com/pt/event/13040691https://supportforums.cisco.com/pt/event/13040691https://supportforums.cisco.com/pt/event/13040691 -
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
4/81
Cisco Support Community en Ingles PregExperto
Roman ManCustomer Support E
Disponible hasta el dia 1 de Julio del 2016
Wireless LAN Security
https://
supportforums.cisco.com/event/13050166/ask-expert-wireless-lan-security
2016
https://supportforums.cisco.com/event/13050166/ask-expert-wireless-lan-securityhttps://supportforums.cisco.com/event/13050166/ask-expert-wireless-lan-securityhttps://supportforums.cisco.com/event/13050166/ask-expert-wireless-lan-securityhttps://supportforums.cisco.com/event/13050166/ask-expert-wireless-lan-security -
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
5/81
Cisco Support Community Spanish Preguexperto
Javier GmTechnical Support E
Disponible hasta el dia 1 de Julo del 2016
Troubleshooting de Media Resources en CUCM
https://supportforums.cisco.com/es/discussion/13040241
2016
https://supportforums.cisco.com/es/discussion/13040241https://supportforums.cisco.com/es/discussion/13040241https://supportforums.cisco.com/es/discussion/13040241https://supportforums.cisco.com/es/discussion/13040241 -
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
6/81
Cisco Support Community Portuguese Pral experto
Carlos VzqTechnical Support E
Disponible hasta el 1 de Julio del 2016
Implementao e Troubleshooting de CUBEEnterprise em Plataformas ISR G2/G3
https://supportforums.cisco.com/pt/discussion/13039631
2016
https://supportforums.cisco.com/pt/discussion/13039631?utm_medium=referral&utm_source=newsletterptjune&utm_campaign=AtEwebcastJunehttps://supportforums.cisco.com/pt/discussion/13039631?utm_medium=referral&utm_source=newsletterptjune&utm_campaign=AtEwebcastJunehttps://supportforums.cisco.com/pt/discussion/13039631?utm_medium=referral&utm_source=newsletterptjune&utm_campaign=AtEwebcastJunehttps://supportforums.cisco.com/pt/discussion/13039631?utm_medium=referral&utm_source=newsletterptjune&utm_campaign=AtEwebcastJune -
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
7/81
Califique el contenido de la Comunde Soporte en Espaol.
Ahora puede calificar discusiones,documentos, blogs y videos!!...
Esto es con el fin de que nos ayude a distinguir contenidotambin para reconocer los esfuerzos de los integrant
Comunidad de Soporte de Cisco en espaol.
2016
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
8/81
Reconocimientos en la Comunidad
El reconocimiento alParticipante Destacado dela Comunidad estdiseado para reconocer yagradecer a aquellaspersonas que colaboran concontenido tcnico de calidad yayudan a posicionar nuestracomunidad como el sitionmero uno para laspersonas interesadas entecnologa Cisco.
2016
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
9/81
Gracias por su asistencia el da de hoLa presentacin incluir algunas preguntas a la audiencia.Le invitamos cordialmente a participar activamente en las preguntas que ledurante la sesin
2016
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
10/81
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
11/81
Participacin del experto
Tema: Solucin de Catalyst 3850 para PyMEs
Antonio de Santiago lvarezTechnical engineer Services
2016
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
12/81
Si desea obtener la presentacin de este evento dirjase a:https://supportforums.cisco.com/es/document/13050541?utm_mdium=refreal&utm_source=WebcastSpanish&utm_campaign=WebcastEnzodes
Gracias por estar con nosotros hoy di
2016
https://supportforums.cisco.com/es/document/13050541?utm_medium=refreal%20&utm_source=WebcastSpanish&utm_campaign=WebcastEnzoSlideshttps://supportforums.cisco.com/es/document/13050541?utm_medium=refreal%20&utm_source=WebcastSpanish&utm_campaign=WebcastEnzoSlideshttps://supportforums.cisco.com/es/document/13050541?utm_medium=refreal%20&utm_source=WebcastSpanish&utm_campaign=WebcastEnzoSlideshttps://supportforums.cisco.com/es/document/13050541?utm_medium=refreal%20&utm_source=WebcastSpanish&utm_campaign=WebcastEnzoSlideshttps://supportforums.cisco.com/es/document/13050541?utm_medium=refreal%20&utm_source=WebcastSpanish&utm_campaign=WebcastEnzoSlides -
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
13/81
Ahora puede realizar sus preguntaspanel de expertos!Use el panel de preguntas y respuestas (Q&A) para preguntar aahora. Ellos empezarn a responder.
2016
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
14/81
Enzo Di FronzoCustomer Support Engineer
Cisco Support Community Expert Series WebcastSolucin de Catalyst 3850 para PyM
21 de Junio de 2016
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
15/81
Introduccin Arquitectura Stacking Actualizacin de Software
MLS QoS vs MQC QoS Embedded Wireshark Muestra en vivo
Agenda
2016
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
16/81
Introduccin
2016
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
17/81
Catalyst 3850 Switch
C o n s t r u i d o c o n l a i n n o v a c i n d e C i s c o : D o p p l e r A S I C
WirelessCAPWAP
Controllerintegrado:Hasta 50 APs
Hasta 2000 clientespor Stack
40Ba
Sta
Data Rate e
480 GbpsStacking Bandwidth
Full POE+
FRU Fans,Power Supplies
QoS Granular/Flexible NetFlow
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
18/81
802.11n Clean Air Video Stream Radio ResourceManagement (RRM)
Wireless IntrusionPrevention System(WiPS)
802.11ac Ready
Features: Stac Trus AVC Flex QoS Opeintel
Ener Virtu
Featu
B e n e f i c i o s Construido conDoppler ASIC.
Elimina complejidad operativa
Sistema Operativo nico para cableadoe inalmbrico
WIRELESS W
Switch Catalyst 3850
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
19/81
Altadisponibilidad
coninfraestructurade SSO yStacking
Plataformanicaparacableado einalmbrico
Acceso Unif icado nica pol t ica | nico manejo
Visibilidad dered amplia paratroubleshootingrpido
Controlconsistente de
seguridad ycalidad deservicio
Switch Catalyst 3850
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
20/81
Comparacin entre Catalyst 3750-X y Catalyst 3Caractersticas Catalyst 3750 -X Catalyst 3
Stacking 64 Gbps 480 GbpsSoporte de Wireless Controller sobre IOS No Si
Queues (Colas) por puerto 4 8
Modelo de QOS MLS MQC
Uplinks 2 x 10 Gbps 4 x 10 G
Buffers 6 Mb/48 port + 2 Uplinks 12 Mb/
Stackpower Yes Yes
Multi-Core CPU para servicios/apps integradas No Yes
Memoria Flash 64 Mb 2 Gb
Sistema Operativo IOS IOS-XE
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
21/81
EncuestaPregunta 1
Cul sera el beneficio stacks de 3850 en tu emp
1. Muchos puertos pdispositivos.
2. Tener aplicaciones3. Tener capacidad p
misma caja
4. Contar con alto thstack
5. Confiabilidad de l
2016
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
22/81
Arquitectura
2016
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
23/81
2016
Arquitectura del Catalyst 3850
CPU/Memory
Forwarding ASIC
Front PanelPorts
CPU/Memory
Forwarding ASIC
Front PanelPorts
F
Active Processor Switch Standby Processor Switch
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
24/81
Catalyst 3850 Diseo 48 puertos
2016
Network Interface
ForwardingController
480G STACK INTERFACE
IngressFIFO
24 x 1G 10/100/1000 24 x 1G 10/100/1000
24 Port PoE+ 24 Port PoE+
Octal PHYMACSec*
Octal PHYMACSec*
Octal PHYMACSec*
Octal PHYMACSec*
Octal PHYMACSec*
Octal PHYMACSec*
2 x 10G, 2 x 1G / 4 x 10G / 4 x 1
Dual PHYMACSec*
ForwardingController
Network Interface
EgressFIFO
IngressFIFO
EgressFIFO
Packet Buffer Packet Buffer
Dual PHYMACSec
ReassemblyCrypto
ReassemblyCrypto
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
25/81
Catalyst 3850 Diseo 24 puertos
2016
24 x 1G 10/100/1000 2 x 10G, 2 x 1G / 4 x 1G
480G STACK INTERFACE
24 Port PoE+
Octal PHYMACSec*
Octal PHYMACSec*
Octal PHYMACSec*
Dual PHYMACSec*
ForwardingController
Network Interface
IngressFIFO
EgressFIFO
Packet Buffer
Dual PHYMACSec*
ReassemblyCrypto
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
26/81
Diseo Catalyst 3850 Vista horizon
2 4 x 1
G 1
0 / 1 0 0 / 1 0 0 0
2 4 P
or t P
oE +
O c t al P HY M
A C S e c *
O c t al P HY MA
C S e c *
O c t al P HY MA
C S e c *
F or w
ar d i n
g C on
t r ol l er
N e t w o r k I n
t e r f a
c e
I n gr e
s s F I F
O
E gr e
s s F I F
O
P a c k
e t B
uf f er
R e a s s em
b l y
C r y
p t o
l d bl
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
27/81
Catalyst 3850 Diagrama de bloque
NetworkInterface
Ingress ForwardingController
IngressFIFO
EgressFIFO
PacketBuffer
Egress ForwardingController
Ingress QScheduler
AQM
Egress Q Scheduler
PacketRewrite
SQS
RRE, SEC
Q
Q
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
28/81
Ingress ForwardingController
IngressFIFO
EgressFIFO
PacketBuffer
Egress ForwardingController
Ingress QScheduler
AQM
Egress Q Scheduler
PacketRewrite
SQS
RRE, SEC
Q
Q
Catalyst 3850: Interfaz de Red
NetworkInterface
Multiplexa el trfico desde los puertosfrontales hacia el ForwardingController
Se conecta al Ingress FIFO
Se conecta al Egress FIFO
Se conecta a la interfaz del CPU
Trfico destinado al Control Planetambin puede ingresar por lospuertos frontales
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
29/81
NetworkInterface
Ingress ForwardingController
EgressFIFO
Egress ForwardingController
Ingress QScheduler
AQM
Egress Q Scheduler
PacketRewrite
SQS
RRE, SEC
Q
Q
Catalyst 3850: Ingress FIFO y Packet Buffer
IngressFIFO
PacketBuffer
Enva paquetes alForwarding Controller enorden de llegada
Puede enviar paquetesdirecto al Packet Buffer
Recibe y almacena elpaquete
En-cola el paquete haciael Stack o hacia el EgressForwarding Controller
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
30/81
NetworkInterface
Ingress ForwardingController
IngressFIFO
EgressFIFO
Egress ForwardingController
PacketRewrite
RRE, SEC
Q
Catalyst 3850: QueuingIngress QScheduler
AQM
Egress Q Scheduler
SQS
Q
PacketBuffer
Ingress Scheduler organiza paquetes hacia elStack
Stack Scheduler (SQS) organiza paquetesdesde el Stack, y paquetes conmutadoslocalmente. Tambin organiza paquetes deEgress SPAN, Egress Redirect.
Egress Scheduler Queuing apunta hacia lospuertos frontales de egreso.
AQM tambin se encarga de replicar paquetes
l f d k
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
31/81
NetworkInterface
Ingress ForwardingController
IngressFIFO
EgressFIFO
Egress ForwardingController
Ingress QScheduler
AQM
Egress Q Scheduler
PacketRewrite
SQS
RRE, SEC
Q
Q
Catalyst 3850: Interfaz de Stack
PacketBuffer
Cada Stack cable consiste en 3cables x 40Gbps de Bandwidth x2 vas (Full-duplex) = 240 Gbps
Stack Bandwidth total puedellegar a 480Gbps con el uso deSRP (Spatial Reuse Protocol)
C l 3850 F di ASIC
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
32/81
NetworkInterface
IngressFIFO
EgressFIFO
PacketBuffer
Ingress QScheduler
AQM
Egress Q Scheduler
PacketRewrite
SQS
RRE, SEC
Q
Q
Catalyst 3850: Forwarding ASIC
Ingress ForwardingController
Egress ForwardingController
Corazon del Cataly
Ruteo en hardware aplicacion de IngreNetFlow y SPAN
Ruteo en hardware Egress ACL, QoS,
Terminaciones del W
Se almacenan todas
C l 3850 P k R i
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
33/81
NetworkInterface
Ingress ForwardingController
IngressFIFO
EgressFIFO
PacketBuffer
Egress ForwardingController
Ingress QScheduler
AQM
Egress Q Scheduler
SQS
RRE, SEC
Q
Q
Catalyst 3850: Packet Rewrite
PacketRewrite
Realiza Rewrites (Re-escribir pen los resultados del Forwardin
L3, fragmentacin,
Realiza la conversin de paque802.3 y vicevers
Encapsulacin y DecapsulacinTunnels
C l 3850 E FIFO
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
34/81
NetworkInterface
Ingress ForwardingController
IngressFIFO
PacketBuffer
Egress ForwardingController
Ingress QScheduler
AQM
Egress Q Scheduler
PacketRewrite
SQS
RRE, SEC
Q
Q
Catalyst 3850: Egress FIFO
EgressFIFO
Almacena el paquete por unperiodo de tiempo antes de
enviarlo a la interfaz de red o alModulo de Recirculacin
C t l t 3850 M d l d R i l i
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
35/81
NetworkInterface
Ingress ForwardingController
IngressFIFO
EgressFIFO
PacketBuffer
Egress ForwardingController
Ingress QScheduler
AQM
Egress Q Scheduler
PacketRewrite
SQS
Q
Q
Catalyst 3850: Modulo de Recirculacin
RRE, SEC
El modulo de recirculacin acepta paqueFIFO y los inyecta de vuelta al Ingr
Ejemplos donde este modulo es utilizadSPAN, Paquetes enviados al CPU, Egr
Realiza Encryption/Decryption, Autepaquetes DTLS
Realiza el re-ensamblaje de paqu
C t l t 3850 H d
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
36/81
Catalyst 3850: Hardware
Power Stack Conn (x2) Re
Fan FRU (x3)Back Stack Conn (x2)
Ethernet AndConsole Port
Cavium CPU
Doppler ASICs
AmPow
PoE+Controllers (x2)
FRUUplinkModule
DownlinkPhys
Catalyst 3850: IOS XE
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
37/81
Catalyst 3850: IOS XE
IOS
Management Interface
Module Drivers
Kernel
Common Infrastructure / HA
IOS moderno quehabilita multi-coreCPU
Mantienefuncionalidades deIOS
Permite almacenary correraplicaciones talcomo Wireshark
IOS-XE
Interfaz de Gestin
Module Drivers
Kernel
Infraestructura / HA
IOSd
CaractersticasComponentes
Caractersticas decomponentes
I O S XE v e r s i
I O S v e r s i n 1 5
IOS-XE a Mapping de IOS, caractersticas y nomenclatura en Switches Catalyst 3850/36https://www.cisco.com/c/en/us/support/docs/ios-nx-os-software/ios-xe-1611/200419-IOS-XFeature-set-no.html
https://www.cisco.com/c/en/us/support/docs/ios-nx-os-software/ios-xe-1611/200419-IOS-XE-to-IOS-mapping-and-Feature-set-no.htmlhttps://www.cisco.com/c/en/us/support/docs/ios-nx-os-software/ios-xe-1611/200419-IOS-XE-to-IOS-mapping-and-Feature-set-no.htmlhttps://www.cisco.com/c/en/us/support/docs/ios-nx-os-software/ios-xe-1611/200419-IOS-XE-to-IOS-mapping-and-Feature-set-no.htmlhttps://www.cisco.com/c/en/us/support/docs/ios-nx-os-software/ios-xe-1611/200419-IOS-XE-to-IOS-mapping-and-Feature-set-no.html -
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
38/81
Stacking
2016
C bl d St k (St kWi )
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
39/81
Cable de Stack (StackWise)
3 anillos haciael prximo
switch
3 conectoreshacia elStackPort
CablSta
Diferencia entre Stacking 3750X y 3850
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
40/81
Diferencia entre Stacking 3750X y 3850
3750-X stacking- Procesamiento hibrido de control-plane- Redundancia N:1 stateless- Redundancia distribuida L2/L3 Forwarding- Redundancia para protocolos L3 stateless
3850 stacking- Procesamiento centralizado de control-plane- Redundancia 1+1 NSF/SSO stateful- Redundancia distribuida L2/L3 Forwarding- Redundancia para protocolos L3 IOS-XE HA
Catalyst 3850 Stack vs Catalyst 6500
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
41/81
Catalyst 3850 Stack vs. Catalyst 6500
- Switch Active y Standby corren IOSd, WCM, etc.- Informacin sincronizada
- Programacin del dataplane se distribuye a todoslos miembros del stack- Los switches Members actan como linercads en el
stack
AS
- Supervisora Activa y Sta- Informacin sincronizad
- Programacin activa de dtodas las linercards DFC
A S
Velocidad y Tamao de Stack
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
42/81
y
La velocidad del stack puede ser 240Gbps,160Gbps, 120Gbps o 80Gbps dependiendo de
la longitud de los cables. Todos los cables communes soportan 240Gbps.
(0.5m-3,0m)
Mientras mas largo sea el cable menorvelocidad soportara
480Gbps son soportados si el trafico es Unicasty se esta utilizando SRP
Un stack puede soportar hasta 9 switches
Eleccin de Active/Standby
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
43/81
Switch Active es elegido tomando en cuenta lo siguiente, en o Prioridad MAC address
Switch Standby es elegido por el Active usando los mismo par Standby es electo 2 minutos despus que todos los switches en
Ready esto reduce el estrs de alta disponibilidad en el stack Las prioridades son configurables pero solo toman efecto desp
Los nuevos switches que se aaden al stack no activaran un reActive y sern incluidos como Members Switches con prioridad mas alta solo tomaran efecto despus de una ventana d Nota: La ventana de eleccin toma efecto 2 minutos despus de prender el sw
completo la topologa de stack.
Eleccin de Active/Standby
Stacking Troubleshooting
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
44/81
Stacking Troubleshootingshow switchshow switchshow switch detailshow switch neighborsshow switch stack-portshow switch stack-port summaryshow platform ses statesshow platform oir states
*Comandos comnmente usados por la informacin detallada que brindan*
Nota: Al aadir/devolver un switch al stack, este debe estar apagado aconectar los cables de stack, ya que sino, generara unreinicio de todostack debido a la eleccin del switch Activo
debug platform ses chkptdebug platform ses errorsdebug platform ses rf debug platform ses tracedebug plattorm oir chkptdebug platform oir errorsdebug platform oir rf debug platform oir trace
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
45/81
Comando:Show switch
Switch#show switch
Switch/Stack Mac Address : 6400.f125.1b80 - Local Mac Address Mac persistency wait time: Indefinite
H/W CurrentSwitch# Role Mac Address Priority Version State------------------------------------------------------------*1 Active 6400.f125.1b80 20 0 Ready
2 Member 6400.f125.1d80 1 0 Ready
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
46/81
Comando:Show switch
Switch#show switch 1
Switch/Stack Mac Address : 6400.f125.1b80 - Local Mac Address Mac persistency wait time: Indefinite
H/W CurrentSwitch# Role Mac Address Priority Version State------------------------------------------------------------*1 Active 6400.f125.1b80 20 0 Ready
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
47/81
Comando:Show switch detail
Switch#show switch detail
Switch/Stack Mac Address : 6400.f125.1b80 - Local Mac Address Mac persistency wait time: Indefinite
H/W CurrentSwitch# Role Mac Address Priority Version State------------------------------------------------------------*1 Active 6400.f125.1b80 20 0 Ready
2 Member 6400.f125.1d80 1 0 Ready
Stack Port Status NeighborsSwitch# Port 1 Port 2 Port 1 Port 2--------------------------------------------------------
1 OK OK 2 22 OK OK 1 1
d h h hb
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
48/81
Comando:Show switch neighbors
Switch#show switch neighbors
Switch # Port 1 Port 2-------- ------ ------1 2 22 1 1
C d Sh i h k
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
49/81
Comando:Show switch stack-ports
Switch#show switch stack-ports
Switch # Port 1 Port 2-------- ------ ------1 OK OK 2 OK OK
C d Sh it h t k t
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
50/81
Comando:Show switch s tack-ports summary
Switch#show switch stack-ports summary
Sw#/Port# Port Status Neighbor Cable Length Link OK Link Active Sync OK #Changes to LinkOK In Loopback
-------------------------------------------------------------------------------------------------------------------1/1 OK 2 50cm Yes YesYes 1 No
1/2 DOWN NONE Unknown Yes NoYes 1 No
2/1 DOWN NONE 100cm Yes NoYes 1 No
2/2 OK 1 50cm Yes YesYes 1 No OK OK
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
51/81
Actualizacin deSoftware
2016
Especificacin de imagen IOS XE
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
52/81
-...
Ejemplo:cat3k_caa-universalk9.SPA.03.06.04.E.152-2.E4.bin
platform_name: El nombre de la plataforma soportada por el IOS XE
bundle_feature set: El set de caracteristicas del IOS XE, tal como universalk9key_ver: Tres letras que indican que el IOS XE (y los paquetes que contiene) esta f
El significado de las letras se explica a continuacion:
Primera letra: Siempre es S, que significa digitallysigned software.
Segunda letra: P o S denotando digitally signedProduction(P) or Special (S) IOimagen Production es aprobada por Cisco para publico en general. Una imagen
desarrollada por el equipo de software sobre condiciones especiales para uso limTercera letra: Indica la key versin utilizada para firmar la versin de IOS XE. alguna letra del abecedario.
IOS_XE_version:El numero de versin de IOS XE
IOS_image_version: El numero de versin de IOS pertinente
Install vs Bundle
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
53/81
Modo INSTALL
Este es el modo por defecto del switch. Este modo utiliza el archivo llamadopackages
bootear el switch. Adicionalmente, hay un numero de archivos .pkg en la flash que f
conglomerado packages.conf. Cisco recomiendo que estos archivos no se alteren.
Modo BUNDLE
Es el modo comn utilizado para bootear el switch en el tradicional IOS en donde e
es el utilizado para el booteo. Este modo consume mas memoria que el Install porqu
paquetes tienen que ser extrados desde el Bundle y copiados directo a la RAM.
Cisco recomienda siempre utilizar el switch en modo INSTALL. El modo que corre
puede ser verificado con el comandoshow version.
Proceso para actualizacin
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
54/81
Copiar la imagen .bin a la flash del switch.
Si el switch esta en INSTALL
Switch#sof tware install file flash:cat3k_caa-universalk9.SPA.03.06.04.E.152-2.E4.biEste comando se encargara de extraer todos los archivos .pkg del .bin, copiar todos lo
a todos los switches en el stack y cambiar la boot variable automticamente para boote
el nuevo packages.conf que se genera.
Para borrar y limpiar archivos anteriores no utilizados de la flash, se puede utilizar el c
software clean
Proceso para actualizacin
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
55/81
Si el switch esta en BUNDLE
- Extraer los packages.conf
Switch#software expand file flash:cat3k_caa-universalk9.SPA.03.06.04.E.152-2.E4- Se creara los archivos .pkg y el packages.conf.
- Cambiar el boot variable al packages.conf
Switch(config)#boot system switch all flash:packages.conf
- Asegurarse que el config-register es 0x102 (registro por defecto del IOS XE)
- Reload
Opciones de copia de imagen al switch:FTP, TFTP, USB
Proceso para actualizacin
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
56/81
Herramienta Auto Upgrade
Hay muchos escenarios en donde se tiene que introducir un nuevo switch en el stack. P
realizar esto, todos los switches deben correr la mismo versin de software. Esta herrapermite hacer upgrade de nuevos switches que se incluyan al stack siempre y cuando e
corran versiones inferiores a la del stack. Esta funcin solo esta disponible desde la ve
en modo INSTALL.
- Habilitar Auto-upgradeSwitch(config)#software auto-upgrade enable
- Hacer reload del nuevo switch aadido
Switch(config)#reload slot 3 . Reload switch 3
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
57/81
EncuestaPregunta 2
Cul consideras que esventaja de la nueva formactualizacin de softwa
1. Mas rpido2. Tiene 2 modos qu3. Opcion para copia
USB4. Opcionde Auto -up
2016
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
58/81
MLS QoS vs MQCQoS
2016
MLS (MultiLayer Switching) vs MQC (Modul
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
59/81
MLS (MultiLayer Switching) vs MQC (Modul
La configuracin de QoS en el 3850 ha sido mejorada debido aimplementacin de MQC QoS (modelo universal de configuraen lugar del antiguo MLS QoS (configuracin de QoS dependiplataforma) del 3750 o 2960.
Comparacin con 3750
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
60/81
p
rea 3750 3850
Configuracin QoS mls qos MQC
Trust por defecto (QoS) Con mls qos habilitado,DSCP es remarcado a 0
MQC por defecto convalor del DSCP y no l
al ingresar al sw
Numero de colas enhardware
4 8
MLS QoS MQC
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
61/81
No es necesario mls qos ya que QoS esta habilitado por defecto en 3mls qos trust, mls qos cos (override), mls qos rewrite ip dscp maMaps MQC table-mapsqueue -set service policymls qos queue-set output buffer & threshold" queue limit y buffer srr-queue bandwidth share MQC bandwidthsrr-queue bandwidth shape MQC shapesrr-queue bandwidth limit MQC shapepriority out MQC priority y bandwidthModelo basado en Clases y Politicas
3750 MLS a 3850 MQC Conversin de Configuracin Q
MQC CLI on 3850LLQ
http://www.cisco.com/c/en/us/support/docs/switches/catalyst-3850-series-switches/118629-technote-qos-00.htmlhttp://www.cisco.com/c/en/us/support/docs/switches/catalyst-3850-series-switches/118629-technote-qos-00.html -
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
62/81
Q
Priority /percent/level
Bandwidth
Bandwidth /percent/remaining percent/remaining ratio (No mixed config)
ShapeShape average percent ms ms
Queue-limit
queue-limit cos/dscp percent
Queue-buffer
queue-buffer ratio
Police
Police cir bc be 2R3C Color-blind mode
Police cir 1R2C Color-blind mode
Set
set ip precedence/ip dscp/cos/wlan user-priority
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
63/81
Embedded Wireshark
2016
Embedded Wireshark
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
64/81
El 3850 puede actuar como switch de acceso, distribucin o C
dependiendo del tamao y necesidades de la empresa.Esto requiere de herramientas para captura de paquetes que peidentificar problemas de red mas rpidamente.
Gracias a la arquitectura del 3850, nos permite disfrutar de la Wireshark integrada en el switch, sin necesidad de dispositivorealizar capturas SPAN y sin necesidad de leer debugs comple
Configuracin de Wireshark
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
65/81
1) Definir el punto de captura
Switch# monitor capture [nombre de la captura] [interfaz] [direccin]
2) Definir el filtro
Switch# monitor capture [nombre de la captura] match ip/ipv4/ipv6 [filtros]
3) Definir duracin y/o limite (opcional)
Switch# monitor capture [nombre de la captura] limit packets 10 duration 10
4) Definir ubicacin de resultado de captura (opcional)Switch# monitor capture [nombre de la captura] file location flash: [nombre de la captura]
Configuracin de Wireshark
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
66/81
5) Comenzar la captura
Switch# monitor capture [nombre de la captura] start
6) Detener la captura
Switch# monitor capture [nombre de la captura] stop
7) Mostrar la captura
Switch# show monitor capture [nombre de la captura] [parameter]
Filtrado
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
67/81
Tres opciones para filtrado:
Filtrado de trafico explicitomonitor capture mycap1 match ipv4 any any
ACLmonitor capture mycap1 access-group
Class-mapmonitor capture mycap1 class-map
Acciones
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
68/81
Convertir los paquetes capturados a un archive .pcap
Almacenar los paquetes capturados en un buffer
Decodificar y mostrar los paquetes capturados almacenados en e
Mostrar la captura en CLI
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
69/81
Switch#show monitor capture PRUEBA buffer
Switch#show monitor capture file flash:PRUEBA.pcap
*Feb 18 19:47:09.835: %BUFCAP-6-ENABLE: Capture Point mycap enabled.
0.000000 10.1.1.30 -> 20.1.1.2 UDP Source port: 20001 Destination port: 20002
1.000000 10.1.1.31 -> 20.1.1.2 UDP Source port: 20001 Destination port: 20002
2.000000 10.1.1.32 -> 20.1.1.2 UDP Source port: 20001 Destination port: 20002
3.000000 10.1.1.33 -> 20.1.1.2 UDP Source port: 20001 Destination port: 20002
4.000000 10.1.1.34 -> 20.1.1.2 UDP Source port: 20001 Destination port: 20002
5.000000 10.1.1.35 -> 20.1.1.2 UDP Source port: 20001 Destination port: 20002
6.000000 10.1.1.36 -> 20.1.1.2 UDP Source port: 20001 Destination port: 20002
7.000000 10.1.1.37 -> 20.1.1.2 UDP Source port: 20001 Destination port: 20002
8.000000 10.1.1.38 -> 20.1.1.2 UDP Source port: 20001 Destination port: 20002
9.000000 10.1.1.39 -> 20.1.1.2 UDP Source port: 20001 Destination port: 20002
Notas
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
70/81
Wireshark parara de capturar cuando una de las interfaces donde se esta captuapague (DOWN).
Paquetes inyectados al CPU se consideran paquetes de control. Por esto, este tno podrn ser capturados en una interfaz de salida.
MAC ACL solo se aplica para paquetes no IP, ejemplo, ARP. Por esto, no serpuerto capa 3 o SVI.
IPv6 ACL no es soportado VACL.
ACL logging y Wireshark no pueden co-existir. Una vez Wireshark esta activo
Todo trafico que sea capturado por un ACL logging ser redirigido a Wiresharrecomendado desactivar ACL logging antes de comenzar Wireshark, si no, el ser contaminado por trafico de ACL logging.
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
71/81
EncuestaPregunta 3
Cul consideras que esventaja de tener EmbeddWireshark?
1. Captura rpida2. Almacenamiento
la flash3. No es necesario u
externo4. Posibilidad de cap
paquetes de contro
2016
Referencias
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
72/81
2016
Catalyst 3850 Platform Architecture- Kedar Karmarkar
Overview and troubleshooting guidelines for NG3K platform- S3850 Software Upgrades Colby Beam
Catalyst 3850 NG3K Wireshark Feature- Athichart Tangpong
Catalyst 3850 Series Switch Upgrade, Management, and RecoverConsolidated Platform Configuration Guide
http://www.cisco.com/c/en/us/support/docs/switches/catalyst-3850-series-switches/117552-technote-cat3850-00.htmlhttp://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst3850/software/release/37e/consolidated_guide/b_37e_consolidated_3850_cg/b_37e_consolidated_3850_cg_chapter_0110010.html#concept_A4AB227AC35840A1ACE51453EDBACD3Ehttp://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst3850/software/release/37e/consolidated_guide/b_37e_consolidated_3850_cg/b_37e_consolidated_3850_cg_chapter_0110010.html#concept_A4AB227AC35840A1ACE51453EDBACD3Ehttp://www.cisco.com/c/en/us/support/docs/switches/catalyst-3850-series-switches/117552-technote-cat3850-00.html -
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
73/81
Haga sus preguntas ahoraUtilice el panel de Q&R para realizar sus preguntas
2016
Pregunte al Experto con: Enzo
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
74/81
Solucin de Catalyst 3850 para PyMEs
Pregunte al Experto con: Enzo
Si tiene dudas adicionales Enzo nos ayudar a responder sus
preguntas a partir de hoy hasta el viernes 1 de Julio del 2016 en:
https://supportforums.cisco.com/es/discussion/13040516 Enzo
2016
La comunidad de
https://supportforums.cisco.com/es/discussion/13040516https://supportforums.cisco.com/es/discussion/13040516https://supportforums.cisco.com/es/discussion/13040516 -
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
75/81
La comunidad deSoporte tieneotros idiomas! Espaolhttps://supportforums.cisco.com/
Portugushttps://supportforums.cisco.com/
Japonshttps://supportforums.cisco.com/
Rusohttps://supportforums.cisco.com/Chinohttp://www.csc-china.com.cnInglshttps://supportforums.cisco.com/support-community
Si habla Portugus, Japons, Ruso, Chino oIngls lo invitamos a que participe en otroidioma.
2016
Lo invitamos a nuestros prximos eventredes sociales
https://supportforums.cisco.com/community/spanishhttps://supportforums.cisco.com/community/spanishhttps://supportforums.cisco.com/community/portuguesehttps://supportforums.cisco.com/community/portuguesehttps://supportforums.cisco.com/community/csc-japanhttps://supportforums.cisco.com/community/csc-japanhttps://supportforums.cisco.com/community/russianhttps://supportforums.cisco.com/community/russianhttp://www.csc-china.com.cn/https://supportforums.cisco.com/community/5411/cisco-support-communityhttps://supportforums.cisco.com/community/5411/cisco-support-communityhttps://supportforums.cisco.com/community/5411/cisco-support-communityhttps://supportforums.cisco.com/community/5411/cisco-support-communityhttp://www.csc-china.com.cn/https://supportforums.cisco.com/community/russianhttps://supportforums.cisco.com/community/csc-japanhttps://supportforums.cisco.com/community/portuguesehttps://supportforums.cisco.com/community/spanish -
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
76/81
Cisco TS- LatamCisco Mexico
Cisco Espaa
Cisco Latinoamrica
Cisco Cono Sur
Comunidad Cisco Can
CiscoSupportCommun@CiscoTSLatam
@CiscoMexico
@cisco_spain
@ciscocansacsm
@ciscoconosur
@cisco_support
redes sociales
2016
Lo invitamos a nuestros prximos everedes sociales
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
77/81
CiscoLatam
ciscosupportchannel
Cisco Technical Support
CSC-Cisco-Support-Commun
redes sociales
2016
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
78/81
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
79/81
Nos interesa su opinin!
Para completar la evaluacin espere un momento y apareautomticamente al cerrar el browser de la sesin
2016
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
80/81
Por favor tome un momento para contestar la evaluac
Gracias por su tiem
-
7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf
81/81