تفاوت سوئیچ های Nexus و Catalyst

کانفیگ Cisco Nexus

کانفیگ Cisco Nexus

  • آشنایی با Cisco Nexus
  • ویژگی‌های سیستم‌عامل NX-OS
  • مدل‌های مختلف Cisco Nexus
  • راه‌اندازی اولیه
  • تنظیم Hostname
  • مدیریت کاربران
  • فعال‌سازی SSH
  • تنظیم Interface
  • ایجاد VLAN
  • Trunk Configuration
  • Port Channel
  • vPC
  • HSRP
  • VRRP
  • OSPF
  • BGP
  • VXLAN EVPN
  • FabricPath
  • QoS
  • Security
  • Monitoring
  • Troubleshooting
  • Best Practices

📘 آموزش جامع کانفیگ Cisco Nexus

سوئیچ‌های Cisco Nexus یکی از مهم‌ترین تجهیزات مراکز داده (Data Center) هستند که برای پردازش حجم بسیار زیاد ترافیک، مجازی‌سازی سرورها، Cloud Computing و شبکه‌های Enterprise طراحی شده‌اند.

برخلاف سوئیچ‌های سری Catalyst که بیشتر در شبکه‌های Campus استفاده می‌شوند، خانواده Nexus برای محیط‌هایی طراحی شده‌اند که نیاز به پهنای باند بالا، تأخیر بسیار کم (Low Latency)، افزونگی کامل (High Availability) و قابلیت اطمینان 24×7 دارند.

⭐ Cisco Nexus چیست؟

Cisco Nexus خانواده‌ای از سوئیچ‌های دیتاسنتری شرکت Cisco است که سیستم‌عامل اختصاصی NX-OS را اجرا می‌کنند.

NX-OS بر پایه Linux توسعه داده شده و امکاناتی بسیار پیشرفته‌تر از IOS ارائه می‌دهد.

این سیستم‌عامل برای محیط‌های Virtualization، VMware، Hyper-V، Kubernetes، OpenShift و Cloud Platformها طراحی شده است.

✔ مهم‌ترین ویژگی‌های Cisco Nexus

  • پشتیبانی از سرعت‌های 10G،25G،40G،50G،100G،400G
  • High Availability واقعی
  • بدون نیاز به Reload برای بسیاری از تغییرات
  • پشتیبانی از VXLAN EVPN
  • پشتیبانی از FabricPath
  • vPC بدون نیاز به STP Blocking
  • Dual Supervisor
  • ISSU (Upgrade بدون قطعی)
  • FEX Architecture
  • Virtual Device Context (VDC)
  • Automation با Python و REST API
  • پشتیبانی کامل از Data Center Fabric

پیشنهاد مطالعه : مقاله تفاوت سوئیچ های 3850 و 3750

تفاوت سوئیچ سیسکو 3850 و سوئیچ سیسکو 3750

📦 محبوب‌ترین مدل‌های Cisco Nexus

مدل کاربرد
Nexus 3000 Low Latency Trading
Nexus 5000 Storage Network
Nexus 7000 Core Data Center
Nexus 9000 ACI و VXLAN EVPN

🚀 مراحل اولیه کانفیگ Cisco Nexus

پس از اولین Boot دستگاه، لازم است تنظیمات پایه انجام شود تا سوئیچ آماده ورود به شبکه گردد.

۱- ورود به حالت Configuration

switch#
configure terminal

۲- تنظیم Hostname

hostname DC-Nexus01

نام مناسب باعث مدیریت بهتر تجهیزات در محیط‌های بزرگ دیتاسنتری می‌شود.

۳- ذخیره تنظیمات

copy running-config startup-config

👤 ایجاد کاربر مدیریتی

username admin password Cisco123 role network-admin

در NX-OS سطح دسترسی کاربران بر اساس Role تعریف می‌شود و معمولاً نقش
network-admin
بالاترین سطح مدیریتی را در اختیار کاربر قرار می‌دهد.

🔐 تنظیم Management Interface

در تمامی سوئیچ‌های Nexus اینترفیس اختصاصی
mgmt0
برای مدیریت دستگاه وجود دارد که از مسیر مجزایی نسبت به ترافیک دیتا استفاده می‌کند.

interface mgmt0

ip address 192.168.100.10/24

no shutdown

exit

ip route 0.0.0.0/0 192.168.100.1

✅ بررسی وضعیت Management Interface

show interface mgmt0

show ip interface brief

ping 192.168.100.1

اگر پاسخ Ping دریافت شد، ارتباط مدیریتی سوئیچ به درستی برقرار شده است و می‌توانید از طریق SSH یا سایر ابزارهای مدیریتی به دستگاه متصل شوید.

⚙ فعال‌سازی Feature ها در Cisco Nexus

برخلاف Cisco IOS، بسیاری از قابلیت‌ها در سیستم‌عامل NX-OS به صورت پیش‌فرض غیرفعال هستند. قبل از پیکربندی برخی سرویس‌ها باید Feature مربوطه را فعال کنید.

configure terminal

feature interface-vlan
feature lacp
feature vpc
feature ospf
feature bgp
feature ssh
feature telnet
feature hsrp
feature pim
feature udld

برای مشاهده قابلیت‌های فعال شده از دستور زیر استفاده کنید.

show feature

🔐 راه‌اندازی SSH

مدیریت تجهیزات دیتاسنتر باید از طریق ارتباط رمزنگاری شده انجام شود. بنابراین توصیه می‌شود Telnet را غیرفعال و SSH را فعال کنید.

feature ssh

ssh key rsa 2048

ssh version 2

نمایش وضعیت SSH

show ssh

show ssh key

📁 ایجاد VLAN

در سوئیچ‌های Nexus ایجاد VLAN مشابه Catalyst است اما معمولاً برای سرورها، Storage و ماشین‌های مجازی از VLANهای متعدد استفاده می‌شود.

configure terminal

vlan 10
 name USERS

vlan 20
 name SERVERS

vlan 30
 name STORAGE

vlan 40
 name VMOTION

vlan 100
 name MANAGEMENT

بررسی VLANهای ایجاد شده

show vlan brief

🌐 ایجاد Interface VLAN (SVI)

در صورتی که سوئیچ نقش Layer3 را برعهده داشته باشد باید برای هر VLAN یک Interface VLAN ایجاد شود.

interface vlan 10

ip address 192.168.10.1/24

no shutdown

نمونه دیگر

interface vlan 20

ip address 192.168.20.1/24

no shutdown

🖥 تنظیم Access Port

برای اتصال یک سرور یا کامپیوتر به یک VLAN مشخص از Access Port استفاده می‌شود.

interface ethernet1/10

switchport

switchport mode access

switchport access vlan 20

description Application Server

no shutdown

بررسی وضعیت Interface

show interface ethernet1/10

🔗 تنظیم Trunk Port

برای اتصال دو سوئیچ Nexus یا اتصال Nexus به VMware ESXi معمولاً از Trunk استفاده می‌شود.

interface ethernet1/48

switchport

switchport mode trunk

switchport trunk allowed vlan 10,20,30,40,100

description Uplink-To-Core

no shutdown

نمایش وضعیت Trunk

show interface trunk

⚡ ایجاد Port-Channel با LACP

Port-Channel باعث افزایش پهنای باند و افزونگی می‌شود و در دیتاسنتر تقریباً همیشه بین سوئیچ‌ها و سرورها مورد استفاده قرار می‌گیرد.

feature lacp

interface ethernet1/1

channel-group 1 mode active

interface ethernet1/2

channel-group 1 mode active

interface port-channel1

switchport mode trunk

switchport trunk allowed vlan 10,20,30,40,100

description Core-Uplink

no shutdown

بررسی وضعیت EtherChannel

show port-channel summary

show lacp neighbor

show interface port-channel1

📊 مشاهده وضعیت Interface ها

show interface brief

show interface status

show interface ethernet1/1

show interface counters

show interface counters errors

این دستورات برای بررسی سرعت لینک، Duplex، خطاهای CRC، Packet Drop و وضعیت کلی اینترفیس‌ها استفاده می‌شوند.

💾 ذخیره تنظیمات

copy running-config startup-config

همیشه پس از پایان پیکربندی تنظیمات را ذخیره کنید تا پس از راه‌اندازی مجدد سوئیچ از بین نروند.

💡 نکات مهم در Cisco Nexus

  • از Management Interface مجزا برای مدیریت سوئیچ استفاده کنید.
  • تنها VLANهای موردنیاز را روی لینک‌های Trunk عبور دهید.
  • همیشه Port-Channel را با LACP پیاده‌سازی کنید.
  • از SSH Version 2 برای مدیریت امن بهره ببرید.
  • قبل از پیاده‌سازی قابلیت‌ها، Feature مربوطه را فعال کنید.
  • برای محیط‌های مجازی از vPC و VXLAN استفاده کنید.
  • پیش از هر تغییر مهم از Running Configuration نسخه پشتیبان تهیه کنید.

🔷 پیکربندی vPC در Cisco Nexus

یکی از مهم‌ترین قابلیت‌های سوئیچ‌های Cisco Nexus فناوری Virtual Port Channel (vPC) است. این قابلیت اجازه می‌دهد یک سرور یا سوئیچ Downstream به صورت همزمان به دو سوئیچ Nexus متصل شود، بدون اینکه یکی از لینک‌ها توسط Spanning Tree مسدود گردد.

مزایای vPC:

  • عدم Block شدن لینک‌ها توسط STP
  • استفاده همزمان از تمام پهنای باند
  • High Availability
  • Failover بسیار سریع
  • افزایش Redundancy در دیتاسنتر

فعال‌سازی قابلیت vPC

feature lacp
feature vpc

ایجاد Keepalive Link

vpc domain 1

peer-keepalive destination 192.168.100.2
source 192.168.100.1

ایجاد Peer Link

interface port-channel100

switchport mode trunk

vpc peer-link

🌲 تنظیم Spanning Tree

اگرچه vPC بسیاری از مشکلات STP را برطرف می‌کند اما همچنان پروتکل STP برای جلوگیری از Loop اهمیت زیادی دارد.

spanning-tree mode rapid-pvst

spanning-tree vlan 1-4094 priority 4096

بررسی وضعیت STP

show spanning-tree

show spanning-tree vlan 10

🛡 پیاده‌سازی HSRP

HSRP باعث ایجاد Gateway افزونه برای VLANها می‌شود تا در صورت خرابی یکی از سوئیچ‌ها، ارتباط کاربران قطع نشود.

feature hsrp

interface vlan 20

ip address 192.168.20.2/24

hsrp 20

ip 192.168.20.1

priority 120

preempt

🌍 راه‌اندازی OSPF

در بسیاری از دیتاسنترها از OSPF برای مسیریابی بین Core و Distribution استفاده می‌شود.

feature ospf

router ospf 1

router-id 1.1.1.1

interface vlan20

ip router ospf 1 area 0

بررسی همسایگی

show ip ospf neighbor

show ip route ospf

🌐 پیکربندی BGP

در معماری VXLAN EVPN معمولاً از BGP به عنوان Control Plane استفاده می‌شود.

feature bgp

router bgp 65001

router-id 10.10.10.1

neighbor 10.10.10.2 remote-as 65001

address-family ipv4 unicast

🚀 آشنایی با VXLAN EVPN

VXLAN فناوری توسعه‌یافته VLAN است که محدودیت 4094 VLAN را از بین می‌برد و امکان ایجاد میلیون‌ها Segment مجازی را در دیتاسنتر فراهم می‌کند.

مزایا:

  • پشتیبانی از Cloud
  • Multi Tenant
  • VM Mobility
  • Scalable Data Center
  • Layer2 Extension

📊 QoS در Cisco Nexus

در شبکه‌های Storage و VoIP مدیریت پهنای باند اهمیت بسیار زیادی دارد. QoS باعث اولویت‌بندی ترافیک حساس می‌شود.

policy-map type qos STORAGE

class class-default

set qos-group 5

🔒 ایجاد ACL

برای محدود کردن دسترسی کاربران یا سرورها از Access Control List استفاده می‌شود.

ip access-list MANAGEMENT

permit ip 192.168.100.0/24 any

deny ip any any

📈 مانیتورینگ Cisco Nexus

چند دستور مهم برای بررسی سلامت سوئیچ:

show version

show module

show inventory

show environment

show logging

show interface status

show processes cpu

show system resources

show port-channel summary

show vpc

show ip route

show mac address-table

🛠 عیب‌یابی Cisco Nexus

مشکل راهکار
vPC Down بررسی Peer-Link و Keepalive
Port Channel Suspend بررسی تنظیمات LACP و VLAN
OSPF Neighbor Down بررسی Area و MTU و Authentication
عدم دسترسی SSH بررسی Feature SSH و Management Interface
Packet Drop بررسی Queue، Buffer و QoS

⭐ بهترین روش‌های پیکربندی Cisco Nexus

  • از vPC برای تمامی سرورهای حیاتی استفاده کنید.
  • Peer-Link را حداقل روی دو لینک 10G یا 25G پیاده‌سازی کنید.
  • Management را روی شبکه مجزا قرار دهید.
  • تنها VLANهای موردنیاز را روی Trunk عبور دهید.
  • به‌صورت دوره‌ای از Running Config نسخه پشتیبان تهیه کنید.
  • همیشه از SSH Version 2 استفاده کنید.
  • برای مراکز داده بزرگ VXLAN EVPN را جایگزین VLAN سنتی کنید.
  • از SNMP، Syslog و NTP برای مانیتورینگ و همگام‌سازی استفاده کنید.
  • Firmware و NX-OS را مطابق توصیه Cisco به‌روزرسانی کنید.
  • قبل از اعمال تغییرات در محیط عملیاتی، تنظیمات را در محیط آزمایشگاهی تست کنید.

📝 جمع‌بندی

سوئیچ‌های Cisco Nexus ستون فقرات بسیاری از مراکز داده مدرن هستند و با بهره‌گیری از سیستم‌عامل NX-OS، قابلیت‌هایی مانند vPC، VXLAN EVPN، FabricPath، QoS و پروتکل‌های مسیریابی پیشرفته را در اختیار مدیران شبکه قرار می‌دهند. آشنایی با دستورات پایه و پیشرفته، رعایت Best Practiceها و استفاده از روش‌های مانیتورینگ و عیب‌یابی، نقش مهمی در افزایش پایداری، امنیت و کارایی زیرساخت‌های دیتاسنتری دارد.



🌐 فناوری FabricPath در Cisco Nexus

FabricPath یکی از فناوری‌های اختصاصی Cisco برای حذف محدودیت‌های Spanning Tree در مراکز داده است. این فناوری با استفاده از پروتکل IS-IS مسیرهای متعددی را به صورت همزمان فعال نگه می‌دارد و باعث افزایش پهنای باند، کاهش تأخیر و حذف مسیرهای بلااستفاده می‌شود.

  • پشتیبانی از Multi Path
  • عدم Block شدن لینک‌ها
  • همگرایی بسیار سریع (Fast Convergence)
  • مناسب برای دیتاسنترهای بزرگ
  • کاهش Broadcast Storm



🖥 آشنایی با Cisco Fabric Extender (FEX)

Cisco FEX یا Fabric Extender یک توسعه‌دهنده پورت برای سوئیچ Nexus است. این تجهیزات به‌صورت مستقل مدیریت نمی‌شوند و تمامی تنظیمات آن‌ها از طریق سوئیچ Parent انجام می‌شود.

مزایای استفاده از FEX:

  • کاهش هزینه تجهیزات
  • مدیریت متمرکز
  • کاهش پیچیدگی کابل‌کشی
  • افزایش تعداد پورت‌های سرور
  • مناسب برای Rackهای متعدد



☁ Cisco Nexus در محیط‌های مجازی‌سازی

سوئیچ‌های Nexus برای کار با VMware ESXi، Microsoft Hyper-V، Proxmox VE، KVM، Nutanix و Kubernetes طراحی شده‌اند و از فناوری‌هایی مانند VXLAN EVPN، vPC و LACP برای افزایش کارایی ماشین‌های مجازی پشتیبانی می‌کنند.

فناوری کاربرد
VMware ESXi Virtual Switch و vMotion
vCenter مدیریت ماشین‌های مجازی
Kubernetes شبکه Containerها
Hyper-V مجازی‌سازی ویندوز



💾 تهیه نسخه پشتیبان از تنظیمات

پیش از اعمال هرگونه تغییر در تنظیمات سوئیچ، بهتر است از فایل پیکربندی نسخه پشتیبان تهیه شود.

copy running-config startup-config

copy running-config tftp:

copy startup-config scp:

استفاده از پروتکل‌های SCP یا SFTP نسبت به TFTP امنیت بیشتری دارد.



⬆ به‌روزرسانی NX-OS

به‌روزرسانی سیستم‌عامل باعث رفع آسیب‌پذیری‌های امنیتی، بهبود عملکرد و اضافه شدن قابلیت‌های جدید می‌شود.

show version

dir bootflash:

copy scp://user@server/nxos.bin bootflash:

install all nxos bootflash:nxos.bin



⌨ مهم‌ترین دستورات Cisco Nexus

show version

show running-config

show startup-config

show hostname

show clock

show interface brief

show interface status

show vlan brief

show ip interface brief

show port-channel summary

show vpc

show feature

show module

show inventory

show environment

show logging

show mac address-table

show ip arp

show cdp neighbors

show lldp neighbors

show spanning-tree

show processes cpu

show system resources



🛡 توصیه‌های امنیتی

  • از رمز عبور پیچیده برای کاربران مدیریتی استفاده کنید.
  • دسترسی SSH را تنها از شبکه مدیریت مجاز کنید.
  • از AAA و TACACS+ یا RADIUS برای احراز هویت استفاده کنید.
  • Syslog و SNMP را فعال کنید.
  • نسخه NX-OS را به‌روز نگه دارید.
  • دسترسی Telnet را غیرفعال کنید.
  • ACL مناسب برای شبکه مدیریت تعریف کنید.
  • به‌صورت منظم فایل پیکربندی را Backup بگیرید.



📊 مقایسه Cisco Nexus و Cisco Catalyst

ویژگی Cisco Nexus Cisco Catalyst
محیط استفاده Data Center Campus Network
سیستم‌عامل NX-OS Cisco IOS / IOS-XE
VXLAN محدود
vPC
ACI
مناسب برای سرور بسیار مناسب مناسب شبکه کاربران



🎯 نتیجه‌گیری نهایی

سوئیچ‌های Cisco Nexus از مهم‌ترین تجهیزات مورد استفاده در مراکز داده مدرن هستند و با قابلیت‌هایی مانند NX-OS، vPC، VXLAN EVPN، FabricPath، FEX، QoS، High Availability و Automation امکان طراحی زیرساخت‌هایی پایدار، مقیاس‌پذیر و با کارایی بالا را فراهم می‌کنند. آشنایی با مفاهیم پایه و پیشرفته، استفاده از روش‌های استاندارد پیکربندی و رعایت نکات امنیتی، به مدیران شبکه کمک می‌کند تا یک دیتاسنتر قابل اعتماد و آماده توسعه ایجاد کنند.

امتیاز post