Introducción
Este documento describe las pautas y recomendaciones cuando un usuario intenta migrar los switches Catalyst 3k/4k/6k heredados que ejecutan la red de fabric de acceso SD a switches Catalyst 9k.
Antecedentes
Cisco Software-Defined Access (SD-Access), una solución de la arquitectura de red digital de Cisco (Cisco DNA) que se basa en principios de red basados en objetivos, proporciona un cambio transformador en la creación, gestión y protección de redes, lo que hace que sean más rápidas y fáciles de utilizar, con una mayor eficacia empresarial. Al separar las funciones de red del hardware, se crea una superposición virtual sobre la infraestructura de red física subyacente.
Presunción
La red SD-Access utiliza switches Cisco Digital Network Architecture Center (DNAC) y Catalyst. Los switches Catalyst se implementan en cualquiera de las funciones de fabric, como frontera, plano de control y extremo. La disponibilidad de la red para los terminales del cliente se puede interrumpir y no hay cargas de trabajo críticas que no se puedan eliminar. Se debe establecer la conectividad física de los nuevos nodos periféricos a los terminales del cliente y los nuevos nodos del plano de control/borde a las redes externas. Además, el nuevo dispositivo agregado a la red tiene conectividad con DNAC a través de la red subyacente.
Directrices de migración
La migración de switches Catalyst 3k/4k/6k antiguos a switches Catalyst 9k puede ser un reto. Es importante seleccionar el modelo adecuado de nuevos switches para las funciones de los dispositivos de fabric en el plan de migración.
La necesidad de realizar la migración a una plataforma más reciente podría deberse a diferentes motivos en la red. Las nuevas funciones del fabric de SD-Access no son compatibles con las plataformas Catalyst heredadas. A continuación se enumeran algunos de los ejemplos:
Fabric in a Box (FIAB) no es compatible, como se muestra en la imagen.
Las funciones SDA posteriores a la versión 2.1.2.x de DNAC no son compatibles, como se muestra en la imagen. Por ejemplo, Difusión dirigida.
SDA 2.0 no es compatible, como se muestra en la imagen.
Reemplace 3k/4k/6k a 9k en el fabric de SD-Access:
Aquí se enumeran los recursos que le ayudarán a comparar y elegir las nuevas plataformas 9k para su red. Consulte la herramienta de selección de switches: https://www.cisco.com/c/en/us/products/switches/switch-selector.html.
Ventajas de la actualización a los nuevos modelos de switches 9k:
Flujo de trabajo de migración en el fabric de acceso SD:
Cisco DNAC, que gestiona los switches de fabric de acceso SD, no admite actualmente la migración de los dispositivos de fabric a nuevas plataformas. Sin embargo, los dispositivos de fabric de acceso SD se pueden sustituir por un dispositivo y un modelo similares con el asistente de flujo de trabajo de RMA en DNAC.
Referencia para el flujo de trabajo de RMA: https://www.cisco.com/c/en/us/support/cloud-systems-management/dna-center/products-user-guide-list.html
Navegue hasta Administrar su inventario > Reemplazar un dispositivo defectuoso para obtener detalles.
Migración de switches antiguos a Catalyst 9k:
Aquí se enumeran las diferentes funciones de dispositivos de fabric heredados que se pueden migrar a los nuevos switches Catalyst 9k.
- Nodo perimetral (se recomiendan los switches Catalyst series 9200, 9300, 9400 y 9500)
- Nodo de borde (se recomiendan los switches Catalyst series 9300, 9400, 9500 y 9600)
- Nodo del plano de control (se recomiendan los switches Catalyst series 9300, 9400, 9500 y 9600)
Retire el dispositivo del fabric de SD-Access:
Primero debe eliminar el switch Catalyst 3k/4k/6k heredado del fabric. Los dispositivos de fabric Catalyst heredados se pueden eliminar del fabric y del inventario antes de agregar el nuevo dispositivo. Seleccione la opción en función de la función del dispositivo de fabric.
Siga estos pasos para retirar el dispositivo del fabric
1. Realice una instantánea de la configuración del dispositivo Fabric.
2. Algunos de los ejemplos serían
2.1. Extremo: asignaciones de puertos estáticos, cualquier método de autenticación en los puertos
2.2. Bordes: configuración de transferencia de capa 2 y capa 3 para las redes virtuales que se conectan a una red externa.
Perímetro del fabric:
La asignación de puertos para el host integrado debe borrarse antes de eliminar un nodo de borde del fabric. Quite los dispositivos de nodo extendido/nodo extendido de política/IoT del nodo de borde antes de quitar el nodo de borde. Elimine el borde del fabric del fabric como se muestra en la imagen.
Error con los puertos asignados como se muestra en la imagen:
Borde del fabric/plano de control: el borde del fabric/plano de control se puede eliminar del fabric con transferencias externas configuradas.
Eliminar el dispositivo del inventario: una vez que el dispositivo se ha eliminado del fabric, el switch debe eliminarse del inventario. Seleccione la opción de limpieza de configuración para borrar la configuración del dispositivo eliminado en la operación de eliminación.
En este momento, el switch heredado se puede eliminar físicamente del fabric y reemplazarse por Cat 9K.
Detección de nuevos dispositivos: utilice la opción LAN Automation para detectar los nuevos switches.
Cisco LAN Automation proporciona ventajas clave a los clientes empresariales. Consulte la guía para descubrir nuevos switches con automatización LAN. La forma recomendada de descubrir switches para el fabric de acceso SD.
https://www.cisco.com/c/en/us/support/docs/cloud-systems-management/dna-center/215336-lan-automation-step-by-step-deployment.html.
Configuración manual de la capa subyacente:
Los nuevos switches que deben sustituirse por switches antiguos se pueden detectar manualmente en DNAC mediante la configuración de la interfaz de gestión, el bucle invertido, CLI, SNMP, VTY y la ruta o dirección IP de la interfaz vecina para que el DNAC pueda acceder a los switches. Este no es un método recomendado porque implica una gran cantidad de configuración manual y es más propenso a errores.
Configuración de red/fabric: aprovisionamiento de los nuevos switches detectados en el sitio de fabric. Siga la guía de aprovisionamiento de dispositivos de fabric para implementar el nodo de fabric en función de la función del dispositivo de fabric.
Algunas de las cosas clave que debe recordar:
- Nodos de borde: conecte los extremos al nodo de borde. Realice el host a bordo con la VLAN, el grupo escalable y los métodos de autenticación que existían antes.
- Nodos de plano de control/límite interno: configure el traspaso de las capas 3 y 2 para las redes virtuales al Data Center interno/red tradicional de capa 2.
- Nodos de borde externo - Configure la conectividad IP y de entrega entre los routers de tránsito de peer.
- Si hay plantillas que se envían a los dispositivos de fabric antes, es necesario volver a enviarlas.
Guía de implementación para SD-Access: consulte https://www.cisco.com/c/en/us/td/docs/solutions/CVD/Campus/SD-Access-Distributed-Campus-Deployment-Guide-2019JUL.html para obtener la guía de implementación del fabric de SD-Access.
Advertencias
- Sin migración sin impacto: los terminales y las redes externas deben volver a realizar la configuración.
- No se ha realizado una copia de seguridad de la configuración de DNAC para los switches antiguos: la configuración del dispositivo defectuoso no se puede reproducir en el nuevo dispositivo. Anote la configuración actual.
- El usuario debe configurar todas las configuraciones de gestión y de red de los nuevos dispositivos.
- Los clientes de terminales deben reiniciar la conexión con los servidores de autenticación y los servicios externos.
Información Relacionada