solucion_de_catalyst_3850_para_pymes.pdf

Upload: riopool

Post on 01-Mar-2018

216 views

Category:

Documents


0 download

TRANSCRIPT

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    1/81

    Enzo Di FronzoCustomer Support Engineer

    Cisco Support Community Expert Series WebcastSolucin de Catalyst 3850 para PYM

    21 de Junio de 2016

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    2/81

    Solucin de Catalyst 3850 para PyMEs

    Pregunte al Experto con: Enzo

    Si tiene dudas adicionales Enzo nos ayudar a responder sus

    preguntas a partir de hoy hasta el viernes 1 de Julio del 2016 en:

    https://s

    upportforums.cisco.com/es/discussion/13040516 Enzo

    2016

    https://supportforums.cisco.com/es/discussion/13040516https://supportforums.cisco.com/es/discussion/13040516https://supportforums.cisco.com/es/discussion/13040516
  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    3/81

    Cisco Support Community Webcast en Po

    Pedro Ivo SantCustomer Support E

    Mircoles, 27 de Julio del 2016

    Orquestrao para Data Center e Cloudcom Cisco Unified Computing System(UCS) Director

    https://s

    upportforums.cisco.com/pt/event/13040691

    2016

    https://supportforums.cisco.com/pt/event/13040691https://supportforums.cisco.com/pt/event/13040691https://supportforums.cisco.com/pt/event/13040691
  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    4/81

    Cisco Support Community en Ingles PregExperto

    Roman ManCustomer Support E

    Disponible hasta el dia 1 de Julio del 2016

    Wireless LAN Security

    https://

    supportforums.cisco.com/event/13050166/ask-expert-wireless-lan-security

    2016

    https://supportforums.cisco.com/event/13050166/ask-expert-wireless-lan-securityhttps://supportforums.cisco.com/event/13050166/ask-expert-wireless-lan-securityhttps://supportforums.cisco.com/event/13050166/ask-expert-wireless-lan-securityhttps://supportforums.cisco.com/event/13050166/ask-expert-wireless-lan-security
  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    5/81

    Cisco Support Community Spanish Preguexperto

    Javier GmTechnical Support E

    Disponible hasta el dia 1 de Julo del 2016

    Troubleshooting de Media Resources en CUCM

    https://supportforums.cisco.com/es/discussion/13040241

    2016

    https://supportforums.cisco.com/es/discussion/13040241https://supportforums.cisco.com/es/discussion/13040241https://supportforums.cisco.com/es/discussion/13040241https://supportforums.cisco.com/es/discussion/13040241
  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    6/81

    Cisco Support Community Portuguese Pral experto

    Carlos VzqTechnical Support E

    Disponible hasta el 1 de Julio del 2016

    Implementao e Troubleshooting de CUBEEnterprise em Plataformas ISR G2/G3

    https://supportforums.cisco.com/pt/discussion/13039631

    2016

    https://supportforums.cisco.com/pt/discussion/13039631?utm_medium=referral&utm_source=newsletterptjune&utm_campaign=AtEwebcastJunehttps://supportforums.cisco.com/pt/discussion/13039631?utm_medium=referral&utm_source=newsletterptjune&utm_campaign=AtEwebcastJunehttps://supportforums.cisco.com/pt/discussion/13039631?utm_medium=referral&utm_source=newsletterptjune&utm_campaign=AtEwebcastJunehttps://supportforums.cisco.com/pt/discussion/13039631?utm_medium=referral&utm_source=newsletterptjune&utm_campaign=AtEwebcastJune
  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    7/81

    Califique el contenido de la Comunde Soporte en Espaol.

    Ahora puede calificar discusiones,documentos, blogs y videos!!...

    Esto es con el fin de que nos ayude a distinguir contenidotambin para reconocer los esfuerzos de los integrant

    Comunidad de Soporte de Cisco en espaol.

    2016

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    8/81

    Reconocimientos en la Comunidad

    El reconocimiento alParticipante Destacado dela Comunidad estdiseado para reconocer yagradecer a aquellaspersonas que colaboran concontenido tcnico de calidad yayudan a posicionar nuestracomunidad como el sitionmero uno para laspersonas interesadas entecnologa Cisco.

    2016

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    9/81

    Gracias por su asistencia el da de hoLa presentacin incluir algunas preguntas a la audiencia.Le invitamos cordialmente a participar activamente en las preguntas que ledurante la sesin

    2016

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    10/81

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    11/81

    Participacin del experto

    Tema: Solucin de Catalyst 3850 para PyMEs

    Antonio de Santiago lvarezTechnical engineer Services

    2016

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    12/81

    Si desea obtener la presentacin de este evento dirjase a:https://supportforums.cisco.com/es/document/13050541?utm_mdium=refreal&utm_source=WebcastSpanish&utm_campaign=WebcastEnzodes

    Gracias por estar con nosotros hoy di

    2016

    https://supportforums.cisco.com/es/document/13050541?utm_medium=refreal%20&utm_source=WebcastSpanish&utm_campaign=WebcastEnzoSlideshttps://supportforums.cisco.com/es/document/13050541?utm_medium=refreal%20&utm_source=WebcastSpanish&utm_campaign=WebcastEnzoSlideshttps://supportforums.cisco.com/es/document/13050541?utm_medium=refreal%20&utm_source=WebcastSpanish&utm_campaign=WebcastEnzoSlideshttps://supportforums.cisco.com/es/document/13050541?utm_medium=refreal%20&utm_source=WebcastSpanish&utm_campaign=WebcastEnzoSlideshttps://supportforums.cisco.com/es/document/13050541?utm_medium=refreal%20&utm_source=WebcastSpanish&utm_campaign=WebcastEnzoSlides
  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    13/81

    Ahora puede realizar sus preguntaspanel de expertos!Use el panel de preguntas y respuestas (Q&A) para preguntar aahora. Ellos empezarn a responder.

    2016

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    14/81

    Enzo Di FronzoCustomer Support Engineer

    Cisco Support Community Expert Series WebcastSolucin de Catalyst 3850 para PyM

    21 de Junio de 2016

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    15/81

    Introduccin Arquitectura Stacking Actualizacin de Software

    MLS QoS vs MQC QoS Embedded Wireshark Muestra en vivo

    Agenda

    2016

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    16/81

    Introduccin

    2016

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    17/81

    Catalyst 3850 Switch

    C o n s t r u i d o c o n l a i n n o v a c i n d e C i s c o : D o p p l e r A S I C

    WirelessCAPWAP

    Controllerintegrado:Hasta 50 APs

    Hasta 2000 clientespor Stack

    40Ba

    Sta

    Data Rate e

    480 GbpsStacking Bandwidth

    Full POE+

    FRU Fans,Power Supplies

    QoS Granular/Flexible NetFlow

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    18/81

    802.11n Clean Air Video Stream Radio ResourceManagement (RRM)

    Wireless IntrusionPrevention System(WiPS)

    802.11ac Ready

    Features: Stac Trus AVC Flex QoS Opeintel

    Ener Virtu

    Featu

    B e n e f i c i o s Construido conDoppler ASIC.

    Elimina complejidad operativa

    Sistema Operativo nico para cableadoe inalmbrico

    WIRELESS W

    Switch Catalyst 3850

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    19/81

    Altadisponibilidad

    coninfraestructurade SSO yStacking

    Plataformanicaparacableado einalmbrico

    Acceso Unif icado nica pol t ica | nico manejo

    Visibilidad dered amplia paratroubleshootingrpido

    Controlconsistente de

    seguridad ycalidad deservicio

    Switch Catalyst 3850

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    20/81

    Comparacin entre Catalyst 3750-X y Catalyst 3Caractersticas Catalyst 3750 -X Catalyst 3

    Stacking 64 Gbps 480 GbpsSoporte de Wireless Controller sobre IOS No Si

    Queues (Colas) por puerto 4 8

    Modelo de QOS MLS MQC

    Uplinks 2 x 10 Gbps 4 x 10 G

    Buffers 6 Mb/48 port + 2 Uplinks 12 Mb/

    Stackpower Yes Yes

    Multi-Core CPU para servicios/apps integradas No Yes

    Memoria Flash 64 Mb 2 Gb

    Sistema Operativo IOS IOS-XE

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    21/81

    EncuestaPregunta 1

    Cul sera el beneficio stacks de 3850 en tu emp

    1. Muchos puertos pdispositivos.

    2. Tener aplicaciones3. Tener capacidad p

    misma caja

    4. Contar con alto thstack

    5. Confiabilidad de l

    2016

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    22/81

    Arquitectura

    2016

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    23/81

    2016

    Arquitectura del Catalyst 3850

    CPU/Memory

    Forwarding ASIC

    Front PanelPorts

    CPU/Memory

    Forwarding ASIC

    Front PanelPorts

    F

    Active Processor Switch Standby Processor Switch

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    24/81

    Catalyst 3850 Diseo 48 puertos

    2016

    Network Interface

    ForwardingController

    480G STACK INTERFACE

    IngressFIFO

    24 x 1G 10/100/1000 24 x 1G 10/100/1000

    24 Port PoE+ 24 Port PoE+

    Octal PHYMACSec*

    Octal PHYMACSec*

    Octal PHYMACSec*

    Octal PHYMACSec*

    Octal PHYMACSec*

    Octal PHYMACSec*

    2 x 10G, 2 x 1G / 4 x 10G / 4 x 1

    Dual PHYMACSec*

    ForwardingController

    Network Interface

    EgressFIFO

    IngressFIFO

    EgressFIFO

    Packet Buffer Packet Buffer

    Dual PHYMACSec

    ReassemblyCrypto

    ReassemblyCrypto

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    25/81

    Catalyst 3850 Diseo 24 puertos

    2016

    24 x 1G 10/100/1000 2 x 10G, 2 x 1G / 4 x 1G

    480G STACK INTERFACE

    24 Port PoE+

    Octal PHYMACSec*

    Octal PHYMACSec*

    Octal PHYMACSec*

    Dual PHYMACSec*

    ForwardingController

    Network Interface

    IngressFIFO

    EgressFIFO

    Packet Buffer

    Dual PHYMACSec*

    ReassemblyCrypto

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    26/81

    Diseo Catalyst 3850 Vista horizon

    2 4 x 1

    G 1

    0 / 1 0 0 / 1 0 0 0

    2 4 P

    or t P

    oE +

    O c t al P HY M

    A C S e c *

    O c t al P HY MA

    C S e c *

    O c t al P HY MA

    C S e c *

    F or w

    ar d i n

    g C on

    t r ol l er

    N e t w o r k I n

    t e r f a

    c e

    I n gr e

    s s F I F

    O

    E gr e

    s s F I F

    O

    P a c k

    e t B

    uf f er

    R e a s s em

    b l y

    C r y

    p t o

    l d bl

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    27/81

    Catalyst 3850 Diagrama de bloque

    NetworkInterface

    Ingress ForwardingController

    IngressFIFO

    EgressFIFO

    PacketBuffer

    Egress ForwardingController

    Ingress QScheduler

    AQM

    Egress Q Scheduler

    PacketRewrite

    SQS

    RRE, SEC

    Q

    Q

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    28/81

    Ingress ForwardingController

    IngressFIFO

    EgressFIFO

    PacketBuffer

    Egress ForwardingController

    Ingress QScheduler

    AQM

    Egress Q Scheduler

    PacketRewrite

    SQS

    RRE, SEC

    Q

    Q

    Catalyst 3850: Interfaz de Red

    NetworkInterface

    Multiplexa el trfico desde los puertosfrontales hacia el ForwardingController

    Se conecta al Ingress FIFO

    Se conecta al Egress FIFO

    Se conecta a la interfaz del CPU

    Trfico destinado al Control Planetambin puede ingresar por lospuertos frontales

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    29/81

    NetworkInterface

    Ingress ForwardingController

    EgressFIFO

    Egress ForwardingController

    Ingress QScheduler

    AQM

    Egress Q Scheduler

    PacketRewrite

    SQS

    RRE, SEC

    Q

    Q

    Catalyst 3850: Ingress FIFO y Packet Buffer

    IngressFIFO

    PacketBuffer

    Enva paquetes alForwarding Controller enorden de llegada

    Puede enviar paquetesdirecto al Packet Buffer

    Recibe y almacena elpaquete

    En-cola el paquete haciael Stack o hacia el EgressForwarding Controller

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    30/81

    NetworkInterface

    Ingress ForwardingController

    IngressFIFO

    EgressFIFO

    Egress ForwardingController

    PacketRewrite

    RRE, SEC

    Q

    Catalyst 3850: QueuingIngress QScheduler

    AQM

    Egress Q Scheduler

    SQS

    Q

    PacketBuffer

    Ingress Scheduler organiza paquetes hacia elStack

    Stack Scheduler (SQS) organiza paquetesdesde el Stack, y paquetes conmutadoslocalmente. Tambin organiza paquetes deEgress SPAN, Egress Redirect.

    Egress Scheduler Queuing apunta hacia lospuertos frontales de egreso.

    AQM tambin se encarga de replicar paquetes

    l f d k

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    31/81

    NetworkInterface

    Ingress ForwardingController

    IngressFIFO

    EgressFIFO

    Egress ForwardingController

    Ingress QScheduler

    AQM

    Egress Q Scheduler

    PacketRewrite

    SQS

    RRE, SEC

    Q

    Q

    Catalyst 3850: Interfaz de Stack

    PacketBuffer

    Cada Stack cable consiste en 3cables x 40Gbps de Bandwidth x2 vas (Full-duplex) = 240 Gbps

    Stack Bandwidth total puedellegar a 480Gbps con el uso deSRP (Spatial Reuse Protocol)

    C l 3850 F di ASIC

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    32/81

    NetworkInterface

    IngressFIFO

    EgressFIFO

    PacketBuffer

    Ingress QScheduler

    AQM

    Egress Q Scheduler

    PacketRewrite

    SQS

    RRE, SEC

    Q

    Q

    Catalyst 3850: Forwarding ASIC

    Ingress ForwardingController

    Egress ForwardingController

    Corazon del Cataly

    Ruteo en hardware aplicacion de IngreNetFlow y SPAN

    Ruteo en hardware Egress ACL, QoS,

    Terminaciones del W

    Se almacenan todas

    C l 3850 P k R i

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    33/81

    NetworkInterface

    Ingress ForwardingController

    IngressFIFO

    EgressFIFO

    PacketBuffer

    Egress ForwardingController

    Ingress QScheduler

    AQM

    Egress Q Scheduler

    SQS

    RRE, SEC

    Q

    Q

    Catalyst 3850: Packet Rewrite

    PacketRewrite

    Realiza Rewrites (Re-escribir pen los resultados del Forwardin

    L3, fragmentacin,

    Realiza la conversin de paque802.3 y vicevers

    Encapsulacin y DecapsulacinTunnels

    C l 3850 E FIFO

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    34/81

    NetworkInterface

    Ingress ForwardingController

    IngressFIFO

    PacketBuffer

    Egress ForwardingController

    Ingress QScheduler

    AQM

    Egress Q Scheduler

    PacketRewrite

    SQS

    RRE, SEC

    Q

    Q

    Catalyst 3850: Egress FIFO

    EgressFIFO

    Almacena el paquete por unperiodo de tiempo antes de

    enviarlo a la interfaz de red o alModulo de Recirculacin

    C t l t 3850 M d l d R i l i

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    35/81

    NetworkInterface

    Ingress ForwardingController

    IngressFIFO

    EgressFIFO

    PacketBuffer

    Egress ForwardingController

    Ingress QScheduler

    AQM

    Egress Q Scheduler

    PacketRewrite

    SQS

    Q

    Q

    Catalyst 3850: Modulo de Recirculacin

    RRE, SEC

    El modulo de recirculacin acepta paqueFIFO y los inyecta de vuelta al Ingr

    Ejemplos donde este modulo es utilizadSPAN, Paquetes enviados al CPU, Egr

    Realiza Encryption/Decryption, Autepaquetes DTLS

    Realiza el re-ensamblaje de paqu

    C t l t 3850 H d

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    36/81

    Catalyst 3850: Hardware

    Power Stack Conn (x2) Re

    Fan FRU (x3)Back Stack Conn (x2)

    Ethernet AndConsole Port

    Cavium CPU

    Doppler ASICs

    AmPow

    PoE+Controllers (x2)

    FRUUplinkModule

    DownlinkPhys

    Catalyst 3850: IOS XE

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    37/81

    Catalyst 3850: IOS XE

    IOS

    Management Interface

    Module Drivers

    Kernel

    Common Infrastructure / HA

    IOS moderno quehabilita multi-coreCPU

    Mantienefuncionalidades deIOS

    Permite almacenary correraplicaciones talcomo Wireshark

    IOS-XE

    Interfaz de Gestin

    Module Drivers

    Kernel

    Infraestructura / HA

    IOSd

    CaractersticasComponentes

    Caractersticas decomponentes

    I O S XE v e r s i

    I O S v e r s i n 1 5

    IOS-XE a Mapping de IOS, caractersticas y nomenclatura en Switches Catalyst 3850/36https://www.cisco.com/c/en/us/support/docs/ios-nx-os-software/ios-xe-1611/200419-IOS-XFeature-set-no.html

    https://www.cisco.com/c/en/us/support/docs/ios-nx-os-software/ios-xe-1611/200419-IOS-XE-to-IOS-mapping-and-Feature-set-no.htmlhttps://www.cisco.com/c/en/us/support/docs/ios-nx-os-software/ios-xe-1611/200419-IOS-XE-to-IOS-mapping-and-Feature-set-no.htmlhttps://www.cisco.com/c/en/us/support/docs/ios-nx-os-software/ios-xe-1611/200419-IOS-XE-to-IOS-mapping-and-Feature-set-no.htmlhttps://www.cisco.com/c/en/us/support/docs/ios-nx-os-software/ios-xe-1611/200419-IOS-XE-to-IOS-mapping-and-Feature-set-no.html
  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    38/81

    Stacking

    2016

    C bl d St k (St kWi )

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    39/81

    Cable de Stack (StackWise)

    3 anillos haciael prximo

    switch

    3 conectoreshacia elStackPort

    CablSta

    Diferencia entre Stacking 3750X y 3850

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    40/81

    Diferencia entre Stacking 3750X y 3850

    3750-X stacking- Procesamiento hibrido de control-plane- Redundancia N:1 stateless- Redundancia distribuida L2/L3 Forwarding- Redundancia para protocolos L3 stateless

    3850 stacking- Procesamiento centralizado de control-plane- Redundancia 1+1 NSF/SSO stateful- Redundancia distribuida L2/L3 Forwarding- Redundancia para protocolos L3 IOS-XE HA

    Catalyst 3850 Stack vs Catalyst 6500

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    41/81

    Catalyst 3850 Stack vs. Catalyst 6500

    - Switch Active y Standby corren IOSd, WCM, etc.- Informacin sincronizada

    - Programacin del dataplane se distribuye a todoslos miembros del stack- Los switches Members actan como linercads en el

    stack

    AS

    - Supervisora Activa y Sta- Informacin sincronizad

    - Programacin activa de dtodas las linercards DFC

    A S

    Velocidad y Tamao de Stack

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    42/81

    y

    La velocidad del stack puede ser 240Gbps,160Gbps, 120Gbps o 80Gbps dependiendo de

    la longitud de los cables. Todos los cables communes soportan 240Gbps.

    (0.5m-3,0m)

    Mientras mas largo sea el cable menorvelocidad soportara

    480Gbps son soportados si el trafico es Unicasty se esta utilizando SRP

    Un stack puede soportar hasta 9 switches

    Eleccin de Active/Standby

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    43/81

    Switch Active es elegido tomando en cuenta lo siguiente, en o Prioridad MAC address

    Switch Standby es elegido por el Active usando los mismo par Standby es electo 2 minutos despus que todos los switches en

    Ready esto reduce el estrs de alta disponibilidad en el stack Las prioridades son configurables pero solo toman efecto desp

    Los nuevos switches que se aaden al stack no activaran un reActive y sern incluidos como Members Switches con prioridad mas alta solo tomaran efecto despus de una ventana d Nota: La ventana de eleccin toma efecto 2 minutos despus de prender el sw

    completo la topologa de stack.

    Eleccin de Active/Standby

    Stacking Troubleshooting

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    44/81

    Stacking Troubleshootingshow switchshow switchshow switch detailshow switch neighborsshow switch stack-portshow switch stack-port summaryshow platform ses statesshow platform oir states

    *Comandos comnmente usados por la informacin detallada que brindan*

    Nota: Al aadir/devolver un switch al stack, este debe estar apagado aconectar los cables de stack, ya que sino, generara unreinicio de todostack debido a la eleccin del switch Activo

    debug platform ses chkptdebug platform ses errorsdebug platform ses rf debug platform ses tracedebug plattorm oir chkptdebug platform oir errorsdebug platform oir rf debug platform oir trace

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    45/81

    Comando:Show switch

    Switch#show switch

    Switch/Stack Mac Address : 6400.f125.1b80 - Local Mac Address Mac persistency wait time: Indefinite

    H/W CurrentSwitch# Role Mac Address Priority Version State------------------------------------------------------------*1 Active 6400.f125.1b80 20 0 Ready

    2 Member 6400.f125.1d80 1 0 Ready

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    46/81

    Comando:Show switch

    Switch#show switch 1

    Switch/Stack Mac Address : 6400.f125.1b80 - Local Mac Address Mac persistency wait time: Indefinite

    H/W CurrentSwitch# Role Mac Address Priority Version State------------------------------------------------------------*1 Active 6400.f125.1b80 20 0 Ready

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    47/81

    Comando:Show switch detail

    Switch#show switch detail

    Switch/Stack Mac Address : 6400.f125.1b80 - Local Mac Address Mac persistency wait time: Indefinite

    H/W CurrentSwitch# Role Mac Address Priority Version State------------------------------------------------------------*1 Active 6400.f125.1b80 20 0 Ready

    2 Member 6400.f125.1d80 1 0 Ready

    Stack Port Status NeighborsSwitch# Port 1 Port 2 Port 1 Port 2--------------------------------------------------------

    1 OK OK 2 22 OK OK 1 1

    d h h hb

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    48/81

    Comando:Show switch neighbors

    Switch#show switch neighbors

    Switch # Port 1 Port 2-------- ------ ------1 2 22 1 1

    C d Sh i h k

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    49/81

    Comando:Show switch stack-ports

    Switch#show switch stack-ports

    Switch # Port 1 Port 2-------- ------ ------1 OK OK 2 OK OK

    C d Sh it h t k t

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    50/81

    Comando:Show switch s tack-ports summary

    Switch#show switch stack-ports summary

    Sw#/Port# Port Status Neighbor Cable Length Link OK Link Active Sync OK #Changes to LinkOK In Loopback

    -------------------------------------------------------------------------------------------------------------------1/1 OK 2 50cm Yes YesYes 1 No

    1/2 DOWN NONE Unknown Yes NoYes 1 No

    2/1 DOWN NONE 100cm Yes NoYes 1 No

    2/2 OK 1 50cm Yes YesYes 1 No OK OK

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    51/81

    Actualizacin deSoftware

    2016

    Especificacin de imagen IOS XE

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    52/81

    -...

    Ejemplo:cat3k_caa-universalk9.SPA.03.06.04.E.152-2.E4.bin

    platform_name: El nombre de la plataforma soportada por el IOS XE

    bundle_feature set: El set de caracteristicas del IOS XE, tal como universalk9key_ver: Tres letras que indican que el IOS XE (y los paquetes que contiene) esta f

    El significado de las letras se explica a continuacion:

    Primera letra: Siempre es S, que significa digitallysigned software.

    Segunda letra: P o S denotando digitally signedProduction(P) or Special (S) IOimagen Production es aprobada por Cisco para publico en general. Una imagen

    desarrollada por el equipo de software sobre condiciones especiales para uso limTercera letra: Indica la key versin utilizada para firmar la versin de IOS XE. alguna letra del abecedario.

    IOS_XE_version:El numero de versin de IOS XE

    IOS_image_version: El numero de versin de IOS pertinente

    Install vs Bundle

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    53/81

    Modo INSTALL

    Este es el modo por defecto del switch. Este modo utiliza el archivo llamadopackages

    bootear el switch. Adicionalmente, hay un numero de archivos .pkg en la flash que f

    conglomerado packages.conf. Cisco recomiendo que estos archivos no se alteren.

    Modo BUNDLE

    Es el modo comn utilizado para bootear el switch en el tradicional IOS en donde e

    es el utilizado para el booteo. Este modo consume mas memoria que el Install porqu

    paquetes tienen que ser extrados desde el Bundle y copiados directo a la RAM.

    Cisco recomienda siempre utilizar el switch en modo INSTALL. El modo que corre

    puede ser verificado con el comandoshow version.

    Proceso para actualizacin

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    54/81

    Copiar la imagen .bin a la flash del switch.

    Si el switch esta en INSTALL

    Switch#sof tware install file flash:cat3k_caa-universalk9.SPA.03.06.04.E.152-2.E4.biEste comando se encargara de extraer todos los archivos .pkg del .bin, copiar todos lo

    a todos los switches en el stack y cambiar la boot variable automticamente para boote

    el nuevo packages.conf que se genera.

    Para borrar y limpiar archivos anteriores no utilizados de la flash, se puede utilizar el c

    software clean

    Proceso para actualizacin

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    55/81

    Si el switch esta en BUNDLE

    - Extraer los packages.conf

    Switch#software expand file flash:cat3k_caa-universalk9.SPA.03.06.04.E.152-2.E4- Se creara los archivos .pkg y el packages.conf.

    - Cambiar el boot variable al packages.conf

    Switch(config)#boot system switch all flash:packages.conf

    - Asegurarse que el config-register es 0x102 (registro por defecto del IOS XE)

    - Reload

    Opciones de copia de imagen al switch:FTP, TFTP, USB

    Proceso para actualizacin

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    56/81

    Herramienta Auto Upgrade

    Hay muchos escenarios en donde se tiene que introducir un nuevo switch en el stack. P

    realizar esto, todos los switches deben correr la mismo versin de software. Esta herrapermite hacer upgrade de nuevos switches que se incluyan al stack siempre y cuando e

    corran versiones inferiores a la del stack. Esta funcin solo esta disponible desde la ve

    en modo INSTALL.

    - Habilitar Auto-upgradeSwitch(config)#software auto-upgrade enable

    - Hacer reload del nuevo switch aadido

    Switch(config)#reload slot 3 . Reload switch 3

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    57/81

    EncuestaPregunta 2

    Cul consideras que esventaja de la nueva formactualizacin de softwa

    1. Mas rpido2. Tiene 2 modos qu3. Opcion para copia

    USB4. Opcionde Auto -up

    2016

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    58/81

    MLS QoS vs MQCQoS

    2016

    MLS (MultiLayer Switching) vs MQC (Modul

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    59/81

    MLS (MultiLayer Switching) vs MQC (Modul

    La configuracin de QoS en el 3850 ha sido mejorada debido aimplementacin de MQC QoS (modelo universal de configuraen lugar del antiguo MLS QoS (configuracin de QoS dependiplataforma) del 3750 o 2960.

    Comparacin con 3750

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    60/81

    p

    rea 3750 3850

    Configuracin QoS mls qos MQC

    Trust por defecto (QoS) Con mls qos habilitado,DSCP es remarcado a 0

    MQC por defecto convalor del DSCP y no l

    al ingresar al sw

    Numero de colas enhardware

    4 8

    MLS QoS MQC

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    61/81

    No es necesario mls qos ya que QoS esta habilitado por defecto en 3mls qos trust, mls qos cos (override), mls qos rewrite ip dscp maMaps MQC table-mapsqueue -set service policymls qos queue-set output buffer & threshold" queue limit y buffer srr-queue bandwidth share MQC bandwidthsrr-queue bandwidth shape MQC shapesrr-queue bandwidth limit MQC shapepriority out MQC priority y bandwidthModelo basado en Clases y Politicas

    3750 MLS a 3850 MQC Conversin de Configuracin Q

    MQC CLI on 3850LLQ

    http://www.cisco.com/c/en/us/support/docs/switches/catalyst-3850-series-switches/118629-technote-qos-00.htmlhttp://www.cisco.com/c/en/us/support/docs/switches/catalyst-3850-series-switches/118629-technote-qos-00.html
  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    62/81

    Q

    Priority /percent/level

    Bandwidth

    Bandwidth /percent/remaining percent/remaining ratio (No mixed config)

    ShapeShape average percent ms ms

    Queue-limit

    queue-limit cos/dscp percent

    Queue-buffer

    queue-buffer ratio

    Police

    Police cir bc be 2R3C Color-blind mode

    Police cir 1R2C Color-blind mode

    Set

    set ip precedence/ip dscp/cos/wlan user-priority

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    63/81

    Embedded Wireshark

    2016

    Embedded Wireshark

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    64/81

    El 3850 puede actuar como switch de acceso, distribucin o C

    dependiendo del tamao y necesidades de la empresa.Esto requiere de herramientas para captura de paquetes que peidentificar problemas de red mas rpidamente.

    Gracias a la arquitectura del 3850, nos permite disfrutar de la Wireshark integrada en el switch, sin necesidad de dispositivorealizar capturas SPAN y sin necesidad de leer debugs comple

    Configuracin de Wireshark

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    65/81

    1) Definir el punto de captura

    Switch# monitor capture [nombre de la captura] [interfaz] [direccin]

    2) Definir el filtro

    Switch# monitor capture [nombre de la captura] match ip/ipv4/ipv6 [filtros]

    3) Definir duracin y/o limite (opcional)

    Switch# monitor capture [nombre de la captura] limit packets 10 duration 10

    4) Definir ubicacin de resultado de captura (opcional)Switch# monitor capture [nombre de la captura] file location flash: [nombre de la captura]

    Configuracin de Wireshark

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    66/81

    5) Comenzar la captura

    Switch# monitor capture [nombre de la captura] start

    6) Detener la captura

    Switch# monitor capture [nombre de la captura] stop

    7) Mostrar la captura

    Switch# show monitor capture [nombre de la captura] [parameter]

    Filtrado

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    67/81

    Tres opciones para filtrado:

    Filtrado de trafico explicitomonitor capture mycap1 match ipv4 any any

    ACLmonitor capture mycap1 access-group

    Class-mapmonitor capture mycap1 class-map

    Acciones

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    68/81

    Convertir los paquetes capturados a un archive .pcap

    Almacenar los paquetes capturados en un buffer

    Decodificar y mostrar los paquetes capturados almacenados en e

    Mostrar la captura en CLI

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    69/81

    Switch#show monitor capture PRUEBA buffer

    Switch#show monitor capture file flash:PRUEBA.pcap

    *Feb 18 19:47:09.835: %BUFCAP-6-ENABLE: Capture Point mycap enabled.

    0.000000 10.1.1.30 -> 20.1.1.2 UDP Source port: 20001 Destination port: 20002

    1.000000 10.1.1.31 -> 20.1.1.2 UDP Source port: 20001 Destination port: 20002

    2.000000 10.1.1.32 -> 20.1.1.2 UDP Source port: 20001 Destination port: 20002

    3.000000 10.1.1.33 -> 20.1.1.2 UDP Source port: 20001 Destination port: 20002

    4.000000 10.1.1.34 -> 20.1.1.2 UDP Source port: 20001 Destination port: 20002

    5.000000 10.1.1.35 -> 20.1.1.2 UDP Source port: 20001 Destination port: 20002

    6.000000 10.1.1.36 -> 20.1.1.2 UDP Source port: 20001 Destination port: 20002

    7.000000 10.1.1.37 -> 20.1.1.2 UDP Source port: 20001 Destination port: 20002

    8.000000 10.1.1.38 -> 20.1.1.2 UDP Source port: 20001 Destination port: 20002

    9.000000 10.1.1.39 -> 20.1.1.2 UDP Source port: 20001 Destination port: 20002

    Notas

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    70/81

    Wireshark parara de capturar cuando una de las interfaces donde se esta captuapague (DOWN).

    Paquetes inyectados al CPU se consideran paquetes de control. Por esto, este tno podrn ser capturados en una interfaz de salida.

    MAC ACL solo se aplica para paquetes no IP, ejemplo, ARP. Por esto, no serpuerto capa 3 o SVI.

    IPv6 ACL no es soportado VACL.

    ACL logging y Wireshark no pueden co-existir. Una vez Wireshark esta activo

    Todo trafico que sea capturado por un ACL logging ser redirigido a Wiresharrecomendado desactivar ACL logging antes de comenzar Wireshark, si no, el ser contaminado por trafico de ACL logging.

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    71/81

    EncuestaPregunta 3

    Cul consideras que esventaja de tener EmbeddWireshark?

    1. Captura rpida2. Almacenamiento

    la flash3. No es necesario u

    externo4. Posibilidad de cap

    paquetes de contro

    2016

    Referencias

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    72/81

    2016

    Catalyst 3850 Platform Architecture- Kedar Karmarkar

    Overview and troubleshooting guidelines for NG3K platform- S3850 Software Upgrades Colby Beam

    Catalyst 3850 NG3K Wireshark Feature- Athichart Tangpong

    Catalyst 3850 Series Switch Upgrade, Management, and RecoverConsolidated Platform Configuration Guide

    http://www.cisco.com/c/en/us/support/docs/switches/catalyst-3850-series-switches/117552-technote-cat3850-00.htmlhttp://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst3850/software/release/37e/consolidated_guide/b_37e_consolidated_3850_cg/b_37e_consolidated_3850_cg_chapter_0110010.html#concept_A4AB227AC35840A1ACE51453EDBACD3Ehttp://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst3850/software/release/37e/consolidated_guide/b_37e_consolidated_3850_cg/b_37e_consolidated_3850_cg_chapter_0110010.html#concept_A4AB227AC35840A1ACE51453EDBACD3Ehttp://www.cisco.com/c/en/us/support/docs/switches/catalyst-3850-series-switches/117552-technote-cat3850-00.html
  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    73/81

    Haga sus preguntas ahoraUtilice el panel de Q&R para realizar sus preguntas

    2016

    Pregunte al Experto con: Enzo

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    74/81

    Solucin de Catalyst 3850 para PyMEs

    Pregunte al Experto con: Enzo

    Si tiene dudas adicionales Enzo nos ayudar a responder sus

    preguntas a partir de hoy hasta el viernes 1 de Julio del 2016 en:

    https://supportforums.cisco.com/es/discussion/13040516 Enzo

    2016

    La comunidad de

    https://supportforums.cisco.com/es/discussion/13040516https://supportforums.cisco.com/es/discussion/13040516https://supportforums.cisco.com/es/discussion/13040516
  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    75/81

    La comunidad deSoporte tieneotros idiomas! Espaolhttps://supportforums.cisco.com/

    Portugushttps://supportforums.cisco.com/

    Japonshttps://supportforums.cisco.com/

    Rusohttps://supportforums.cisco.com/Chinohttp://www.csc-china.com.cnInglshttps://supportforums.cisco.com/support-community

    Si habla Portugus, Japons, Ruso, Chino oIngls lo invitamos a que participe en otroidioma.

    2016

    Lo invitamos a nuestros prximos eventredes sociales

    https://supportforums.cisco.com/community/spanishhttps://supportforums.cisco.com/community/spanishhttps://supportforums.cisco.com/community/portuguesehttps://supportforums.cisco.com/community/portuguesehttps://supportforums.cisco.com/community/csc-japanhttps://supportforums.cisco.com/community/csc-japanhttps://supportforums.cisco.com/community/russianhttps://supportforums.cisco.com/community/russianhttp://www.csc-china.com.cn/https://supportforums.cisco.com/community/5411/cisco-support-communityhttps://supportforums.cisco.com/community/5411/cisco-support-communityhttps://supportforums.cisco.com/community/5411/cisco-support-communityhttps://supportforums.cisco.com/community/5411/cisco-support-communityhttp://www.csc-china.com.cn/https://supportforums.cisco.com/community/russianhttps://supportforums.cisco.com/community/csc-japanhttps://supportforums.cisco.com/community/portuguesehttps://supportforums.cisco.com/community/spanish
  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    76/81

    Cisco TS- LatamCisco Mexico

    Cisco Espaa

    Cisco Latinoamrica

    Cisco Cono Sur

    Comunidad Cisco Can

    CiscoSupportCommun@CiscoTSLatam

    @CiscoMexico

    @cisco_spain

    @ciscocansacsm

    @ciscoconosur

    @cisco_support

    redes sociales

    2016

    Lo invitamos a nuestros prximos everedes sociales

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    77/81

    CiscoLatam

    ciscosupportchannel

    Cisco Technical Support

    CSC-Cisco-Support-Commun

    redes sociales

    2016

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    78/81

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    79/81

    Nos interesa su opinin!

    Para completar la evaluacin espere un momento y apareautomticamente al cerrar el browser de la sesin

    2016

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    80/81

    Por favor tome un momento para contestar la evaluac

    Gracias por su tiem

  • 7/25/2019 solucion_de_catalyst_3850_para_pymes.pdf

    81/81