📘 آموزش جامع کانفیگ Cisco Nexus
سوئیچهای Cisco Nexus یکی از مهمترین تجهیزات مراکز داده (Data Center) هستند که برای پردازش حجم بسیار زیاد ترافیک، مجازیسازی سرورها، Cloud Computing و شبکههای Enterprise طراحی شدهاند.
برخلاف سوئیچهای سری Catalyst که بیشتر در شبکههای Campus استفاده میشوند، خانواده Nexus برای محیطهایی طراحی شدهاند که نیاز به پهنای باند بالا، تأخیر بسیار کم (Low Latency)، افزونگی کامل (High Availability) و قابلیت اطمینان 24×7 دارند.
⭐ Cisco Nexus چیست؟
Cisco Nexus خانوادهای از سوئیچهای دیتاسنتری شرکت Cisco است که سیستمعامل اختصاصی NX-OS را اجرا میکنند.
NX-OS بر پایه Linux توسعه داده شده و امکاناتی بسیار پیشرفتهتر از IOS ارائه میدهد.
این سیستمعامل برای محیطهای Virtualization، VMware، Hyper-V، Kubernetes، OpenShift و Cloud Platformها طراحی شده است.
✔ مهمترین ویژگیهای Cisco Nexus
- پشتیبانی از سرعتهای 10G،25G،40G،50G،100G،400G
- High Availability واقعی
- بدون نیاز به Reload برای بسیاری از تغییرات
- پشتیبانی از VXLAN EVPN
- پشتیبانی از FabricPath
- vPC بدون نیاز به STP Blocking
- Dual Supervisor
- ISSU (Upgrade بدون قطعی)
- FEX Architecture
- Virtual Device Context (VDC)
- Automation با Python و REST API
- پشتیبانی کامل از Data Center Fabric
پیشنهاد مطالعه : مقاله تفاوت سوئیچ های 3850 و 3750
📦 محبوبترین مدلهای Cisco Nexus
| مدل | کاربرد |
|---|---|
| Nexus 3000 | Low Latency Trading |
| Nexus 5000 | Storage Network |
| Nexus 7000 | Core Data Center |
| Nexus 9000 | ACI و VXLAN EVPN |
🚀 مراحل اولیه کانفیگ Cisco Nexus
پس از اولین Boot دستگاه، لازم است تنظیمات پایه انجام شود تا سوئیچ آماده ورود به شبکه گردد.
۱- ورود به حالت Configuration
switch# configure terminal
۲- تنظیم Hostname
hostname DC-Nexus01
نام مناسب باعث مدیریت بهتر تجهیزات در محیطهای بزرگ دیتاسنتری میشود.
۳- ذخیره تنظیمات
copy running-config startup-config
👤 ایجاد کاربر مدیریتی
username admin password Cisco123 role network-admin
در NX-OS سطح دسترسی کاربران بر اساس Role تعریف میشود و معمولاً نقش
network-admin
بالاترین سطح مدیریتی را در اختیار کاربر قرار میدهد.
🔐 تنظیم Management Interface
در تمامی سوئیچهای Nexus اینترفیس اختصاصی
mgmt0
برای مدیریت دستگاه وجود دارد که از مسیر مجزایی نسبت به ترافیک دیتا استفاده میکند.
interface mgmt0 ip address 192.168.100.10/24 no shutdown exit ip route 0.0.0.0/0 192.168.100.1
✅ بررسی وضعیت Management Interface
show interface mgmt0 show ip interface brief ping 192.168.100.1
اگر پاسخ Ping دریافت شد، ارتباط مدیریتی سوئیچ به درستی برقرار شده است و میتوانید از طریق SSH یا سایر ابزارهای مدیریتی به دستگاه متصل شوید.
⚙ فعالسازی Feature ها در Cisco Nexus
برخلاف Cisco IOS، بسیاری از قابلیتها در سیستمعامل NX-OS به صورت پیشفرض غیرفعال هستند. قبل از پیکربندی برخی سرویسها باید Feature مربوطه را فعال کنید.
configure terminal feature interface-vlan feature lacp feature vpc feature ospf feature bgp feature ssh feature telnet feature hsrp feature pim feature udld
برای مشاهده قابلیتهای فعال شده از دستور زیر استفاده کنید.
show feature
🔐 راهاندازی SSH
مدیریت تجهیزات دیتاسنتر باید از طریق ارتباط رمزنگاری شده انجام شود. بنابراین توصیه میشود Telnet را غیرفعال و SSH را فعال کنید.
feature ssh ssh key rsa 2048 ssh version 2
نمایش وضعیت SSH
show ssh show ssh key
📁 ایجاد VLAN
در سوئیچهای Nexus ایجاد VLAN مشابه Catalyst است اما معمولاً برای سرورها، Storage و ماشینهای مجازی از VLANهای متعدد استفاده میشود.
configure terminal vlan 10 name USERS vlan 20 name SERVERS vlan 30 name STORAGE vlan 40 name VMOTION vlan 100 name MANAGEMENT
بررسی VLANهای ایجاد شده
show vlan brief
🌐 ایجاد Interface VLAN (SVI)
در صورتی که سوئیچ نقش Layer3 را برعهده داشته باشد باید برای هر VLAN یک Interface VLAN ایجاد شود.
interface vlan 10 ip address 192.168.10.1/24 no shutdown
نمونه دیگر
interface vlan 20 ip address 192.168.20.1/24 no shutdown
🖥 تنظیم Access Port
برای اتصال یک سرور یا کامپیوتر به یک VLAN مشخص از Access Port استفاده میشود.
interface ethernet1/10 switchport switchport mode access switchport access vlan 20 description Application Server no shutdown
بررسی وضعیت Interface
show interface ethernet1/10
🔗 تنظیم Trunk Port
برای اتصال دو سوئیچ Nexus یا اتصال Nexus به VMware ESXi معمولاً از Trunk استفاده میشود.
interface ethernet1/48 switchport switchport mode trunk switchport trunk allowed vlan 10,20,30,40,100 description Uplink-To-Core no shutdown
نمایش وضعیت Trunk
show interface trunk
⚡ ایجاد Port-Channel با LACP
Port-Channel باعث افزایش پهنای باند و افزونگی میشود و در دیتاسنتر تقریباً همیشه بین سوئیچها و سرورها مورد استفاده قرار میگیرد.
feature lacp interface ethernet1/1 channel-group 1 mode active interface ethernet1/2 channel-group 1 mode active interface port-channel1 switchport mode trunk switchport trunk allowed vlan 10,20,30,40,100 description Core-Uplink no shutdown
بررسی وضعیت EtherChannel
show port-channel summary show lacp neighbor show interface port-channel1
📊 مشاهده وضعیت Interface ها
show interface brief show interface status show interface ethernet1/1 show interface counters show interface counters errors
این دستورات برای بررسی سرعت لینک، Duplex، خطاهای CRC، Packet Drop و وضعیت کلی اینترفیسها استفاده میشوند.
💾 ذخیره تنظیمات
copy running-config startup-config
همیشه پس از پایان پیکربندی تنظیمات را ذخیره کنید تا پس از راهاندازی مجدد سوئیچ از بین نروند.
💡 نکات مهم در Cisco Nexus
- از Management Interface مجزا برای مدیریت سوئیچ استفاده کنید.
- تنها VLANهای موردنیاز را روی لینکهای Trunk عبور دهید.
- همیشه Port-Channel را با LACP پیادهسازی کنید.
- از SSH Version 2 برای مدیریت امن بهره ببرید.
- قبل از پیادهسازی قابلیتها، Feature مربوطه را فعال کنید.
- برای محیطهای مجازی از vPC و VXLAN استفاده کنید.
- پیش از هر تغییر مهم از Running Configuration نسخه پشتیبان تهیه کنید.
🔷 پیکربندی vPC در Cisco Nexus
یکی از مهمترین قابلیتهای سوئیچهای Cisco Nexus فناوری Virtual Port Channel (vPC) است. این قابلیت اجازه میدهد یک سرور یا سوئیچ Downstream به صورت همزمان به دو سوئیچ Nexus متصل شود، بدون اینکه یکی از لینکها توسط Spanning Tree مسدود گردد.
مزایای vPC:
- عدم Block شدن لینکها توسط STP
- استفاده همزمان از تمام پهنای باند
- High Availability
- Failover بسیار سریع
- افزایش Redundancy در دیتاسنتر
فعالسازی قابلیت vPC
feature lacp feature vpc
ایجاد Keepalive Link
vpc domain 1 peer-keepalive destination 192.168.100.2 source 192.168.100.1
ایجاد Peer Link
interface port-channel100 switchport mode trunk vpc peer-link
🌲 تنظیم Spanning Tree
اگرچه vPC بسیاری از مشکلات STP را برطرف میکند اما همچنان پروتکل STP برای جلوگیری از Loop اهمیت زیادی دارد.
spanning-tree mode rapid-pvst spanning-tree vlan 1-4094 priority 4096
بررسی وضعیت STP
show spanning-tree show spanning-tree vlan 10
🛡 پیادهسازی HSRP
HSRP باعث ایجاد Gateway افزونه برای VLANها میشود تا در صورت خرابی یکی از سوئیچها، ارتباط کاربران قطع نشود.
feature hsrp interface vlan 20 ip address 192.168.20.2/24 hsrp 20 ip 192.168.20.1 priority 120 preempt
🌍 راهاندازی OSPF
در بسیاری از دیتاسنترها از OSPF برای مسیریابی بین Core و Distribution استفاده میشود.
feature ospf router ospf 1 router-id 1.1.1.1 interface vlan20 ip router ospf 1 area 0
بررسی همسایگی
show ip ospf neighbor show ip route ospf
🌐 پیکربندی BGP
در معماری VXLAN EVPN معمولاً از BGP به عنوان Control Plane استفاده میشود.
feature bgp router bgp 65001 router-id 10.10.10.1 neighbor 10.10.10.2 remote-as 65001 address-family ipv4 unicast
🚀 آشنایی با VXLAN EVPN
VXLAN فناوری توسعهیافته VLAN است که محدودیت 4094 VLAN را از بین میبرد و امکان ایجاد میلیونها Segment مجازی را در دیتاسنتر فراهم میکند.
مزایا:
- پشتیبانی از Cloud
- Multi Tenant
- VM Mobility
- Scalable Data Center
- Layer2 Extension
📊 QoS در Cisco Nexus
در شبکههای Storage و VoIP مدیریت پهنای باند اهمیت بسیار زیادی دارد. QoS باعث اولویتبندی ترافیک حساس میشود.
policy-map type qos STORAGE class class-default set qos-group 5
🔒 ایجاد ACL
برای محدود کردن دسترسی کاربران یا سرورها از Access Control List استفاده میشود.
ip access-list MANAGEMENT permit ip 192.168.100.0/24 any deny ip any any
📈 مانیتورینگ Cisco Nexus
چند دستور مهم برای بررسی سلامت سوئیچ:
show version show module show inventory show environment show logging show interface status show processes cpu show system resources show port-channel summary show vpc show ip route show mac address-table
🛠 عیبیابی Cisco Nexus
| مشکل | راهکار |
|---|---|
| vPC Down | بررسی Peer-Link و Keepalive |
| Port Channel Suspend | بررسی تنظیمات LACP و VLAN |
| OSPF Neighbor Down | بررسی Area و MTU و Authentication |
| عدم دسترسی SSH | بررسی Feature SSH و Management Interface |
| Packet Drop | بررسی Queue، Buffer و QoS |
⭐ بهترین روشهای پیکربندی Cisco Nexus
- از vPC برای تمامی سرورهای حیاتی استفاده کنید.
- Peer-Link را حداقل روی دو لینک 10G یا 25G پیادهسازی کنید.
- Management را روی شبکه مجزا قرار دهید.
- تنها VLANهای موردنیاز را روی Trunk عبور دهید.
- بهصورت دورهای از Running Config نسخه پشتیبان تهیه کنید.
- همیشه از SSH Version 2 استفاده کنید.
- برای مراکز داده بزرگ VXLAN EVPN را جایگزین VLAN سنتی کنید.
- از SNMP، Syslog و NTP برای مانیتورینگ و همگامسازی استفاده کنید.
- Firmware و NX-OS را مطابق توصیه Cisco بهروزرسانی کنید.
- قبل از اعمال تغییرات در محیط عملیاتی، تنظیمات را در محیط آزمایشگاهی تست کنید.
📝 جمعبندی
سوئیچهای Cisco Nexus ستون فقرات بسیاری از مراکز داده مدرن هستند و با بهرهگیری از سیستمعامل NX-OS، قابلیتهایی مانند vPC، VXLAN EVPN، FabricPath، QoS و پروتکلهای مسیریابی پیشرفته را در اختیار مدیران شبکه قرار میدهند. آشنایی با دستورات پایه و پیشرفته، رعایت Best Practiceها و استفاده از روشهای مانیتورینگ و عیبیابی، نقش مهمی در افزایش پایداری، امنیت و کارایی زیرساختهای دیتاسنتری دارد.
🌐 فناوری FabricPath در Cisco Nexus
FabricPath یکی از فناوریهای اختصاصی Cisco برای حذف محدودیتهای Spanning Tree در مراکز داده است. این فناوری با استفاده از پروتکل IS-IS مسیرهای متعددی را به صورت همزمان فعال نگه میدارد و باعث افزایش پهنای باند، کاهش تأخیر و حذف مسیرهای بلااستفاده میشود.
- پشتیبانی از Multi Path
- عدم Block شدن لینکها
- همگرایی بسیار سریع (Fast Convergence)
- مناسب برای دیتاسنترهای بزرگ
- کاهش Broadcast Storm
🖥 آشنایی با Cisco Fabric Extender (FEX)
Cisco FEX یا Fabric Extender یک توسعهدهنده پورت برای سوئیچ Nexus است. این تجهیزات بهصورت مستقل مدیریت نمیشوند و تمامی تنظیمات آنها از طریق سوئیچ Parent انجام میشود.
مزایای استفاده از FEX:
- کاهش هزینه تجهیزات
- مدیریت متمرکز
- کاهش پیچیدگی کابلکشی
- افزایش تعداد پورتهای سرور
- مناسب برای Rackهای متعدد
☁ Cisco Nexus در محیطهای مجازیسازی
سوئیچهای Nexus برای کار با VMware ESXi، Microsoft Hyper-V، Proxmox VE، KVM، Nutanix و Kubernetes طراحی شدهاند و از فناوریهایی مانند VXLAN EVPN، vPC و LACP برای افزایش کارایی ماشینهای مجازی پشتیبانی میکنند.
| فناوری | کاربرد |
|---|---|
| VMware ESXi | Virtual Switch و vMotion |
| vCenter | مدیریت ماشینهای مجازی |
| Kubernetes | شبکه Containerها |
| Hyper-V | مجازیسازی ویندوز |
💾 تهیه نسخه پشتیبان از تنظیمات
پیش از اعمال هرگونه تغییر در تنظیمات سوئیچ، بهتر است از فایل پیکربندی نسخه پشتیبان تهیه شود.
copy running-config startup-config copy running-config tftp: copy startup-config scp:
استفاده از پروتکلهای SCP یا SFTP نسبت به TFTP امنیت بیشتری دارد.
⬆ بهروزرسانی NX-OS
بهروزرسانی سیستمعامل باعث رفع آسیبپذیریهای امنیتی، بهبود عملکرد و اضافه شدن قابلیتهای جدید میشود.
show version dir bootflash: copy scp://user@server/nxos.bin bootflash: install all nxos bootflash:nxos.bin
⌨ مهمترین دستورات Cisco Nexus
show version show running-config show startup-config show hostname show clock show interface brief show interface status show vlan brief show ip interface brief show port-channel summary show vpc show feature show module show inventory show environment show logging show mac address-table show ip arp show cdp neighbors show lldp neighbors show spanning-tree show processes cpu show system resources
🛡 توصیههای امنیتی
- از رمز عبور پیچیده برای کاربران مدیریتی استفاده کنید.
- دسترسی SSH را تنها از شبکه مدیریت مجاز کنید.
- از AAA و TACACS+ یا RADIUS برای احراز هویت استفاده کنید.
- Syslog و SNMP را فعال کنید.
- نسخه NX-OS را بهروز نگه دارید.
- دسترسی Telnet را غیرفعال کنید.
- ACL مناسب برای شبکه مدیریت تعریف کنید.
- بهصورت منظم فایل پیکربندی را Backup بگیرید.
📊 مقایسه Cisco Nexus و Cisco Catalyst
| ویژگی | Cisco Nexus | Cisco Catalyst |
|---|---|---|
| محیط استفاده | Data Center | Campus Network |
| سیستمعامل | NX-OS | Cisco IOS / IOS-XE |
| VXLAN | ✔ | محدود |
| vPC | ✔ | ✖ |
| ACI | ✔ | ✖ |
| مناسب برای سرور | بسیار مناسب | مناسب شبکه کاربران |
🎯 نتیجهگیری نهایی
سوئیچهای Cisco Nexus از مهمترین تجهیزات مورد استفاده در مراکز داده مدرن هستند و با قابلیتهایی مانند NX-OS، vPC، VXLAN EVPN، FabricPath، FEX، QoS، High Availability و Automation امکان طراحی زیرساختهایی پایدار، مقیاسپذیر و با کارایی بالا را فراهم میکنند. آشنایی با مفاهیم پایه و پیشرفته، استفاده از روشهای استاندارد پیکربندی و رعایت نکات امنیتی، به مدیران شبکه کمک میکند تا یک دیتاسنتر قابل اعتماد و آماده توسعه ایجاد کنند.
