Catalyst 2950 スイッチから Catalyst 2960 スイッチへのアップグレードの推奨
ここでは、Catalyst 2950 スイッチから Catalyst 2960 スイッチへのアップグレードの際に問題となる、設定の互換性の問題と、機能の動作の相違点について説明します。
この付録で説明する内容は、次のとおりです。
• 「設定の互換性の問題」
• 「機能の動作の非互換性」
設定の互換性の問題
2 つのスイッチ プラットフォームでコンフィギュレーション コマンドは次の理由により異なります。
• Catalyst 2950 スイッチでは Cisco IOS 12.1EA ソフトウェアが稼動し、Catalyst 2960 スイッチでは Cisco IOS 12.2SE ソフトウェアが稼動している。
• それぞれのスイッチ ファミリーで使用しているハードウェアが異なる。
Catalyst 2950 スイッチのコマンドを使用する場合、そのコマンドは Catalyst 2960 スイッチではサポートされていないことがあります。Catalyst 2960 スイッチのソフトウェアは、互換性のないコマンドを次のように処理します。
• 受け付けられ、変換される。メッセージが表示されます。
• 拒否される。メッセージが表示されます。
ほとんどの場合、コンフィギュレーション ファイルは拒否されずにロードされます。 表 C-1 は、Catalyst 2950 の例外を一覧形式で示しています。アルファベット順に機能が示され、次に Catalyst 2950 コマンドとその説明、対応する Catalyst 2960 スイッチの動作が示されます。
表 C-1 Catalyst 2950 スイッチと Catalyst 2960 スイッチの設定の非互換性
|
Catalyst 2950 スイッチのコマンドと説明
|
|
AAA |
これらのグローバル コンフィギュレーション コマンドは Cisco IOS 12.1EA のものです。 aaa preauth aaa processes 1-64 aaa route download 1-1440 |
これらのコマンドは Cisco IOS 12.2E の再構築時に意図的に削除され、Cisco IOS 12.2SE ではサポートされません。 Catalyst 2960 スイッチでは、これらのコマンドは拒否され、次のメッセージが表示されます。
Switch(config)#
aaa processes 10
%Invalid input detected at ‘^’ marker.
|
クラスタ |
Catalyst 2950 スイッチでサポートされている管理 VLAN は 1 つだけです。これを変更するには、次のグローバル コンフィギュレーション コマンドを使用します。 cluster management-vlan vlan-id スイッチでクラスタが設定されている場合、このコマンドで管理 VLAN と通信します。 |
Catalyst 2960 スイッチでは、候補およびクラスタ メンバー スイッチとの接続は、クラスタ コマンド スイッチと共通の任意の VLAN を介して行えます。 Catalyst 2960 スイッチでは、このコマンドは拒否され、次のメッセージが表示されます。
Switch(config)#
cluster management-vlan 2
% Invalid input detected at '^' marker. |
DHCP スヌーピング |
Catalyst 2950 スイッチの DHCP スヌーピング機能は、インターフェイスが受信できる 1 秒あたりの DHCP パケットの数を制限します。これを設定するには、次のインターフェイス コンフィギュレーション コマンドを使用します。 ip dhcp snooping limit rate rate 指定できる範囲は 1 ~ 4294967294 です。デフォルトでは制限は設定されていません。 |
Cisco IOS 12.2SE では、指定できる範囲が 1 秒あたり 1 ~ 2048 メッセージに変更されました。 Catalyst 2960 スイッチでは、どのような範囲値も使用できます。値が 2048 を超えている場合は、最大値が 2048 に変更され、次のメッセージが表示されます。
%Invalid input detected at ‘^’ marker.%
|
フロー制御 |
Catalyst 2950 スイッチでは、ギガビット イーサネット インターフェイスでのポーズ フレームがサポートされています。これを設定するには、次のインターフェイス コンフィギュレーション コマンドを使用します。 flowcontrol send { desired | off | on } |
Catalyst 2960 スイッチでは、受信したポーズ フレームを受け付けますが、送信はできません。 flowcontrol send コマンドは Catalyst 2960 スイッチではサポートされていません。 Catalyst 2960 スイッチでは、このコマンドは拒否され、次のメッセージが表示されます。
Switch(config-if)#
flowcontrol send desired
%Invalid input detected at ‘^’ marker.
QoS を設定して制御トラフィックに影響を与えずにデータ トラフィックを制限できます。フロー制御を行うと、すべてのトラフィックが停止します。詳細は、 第 32 章「QoS の設定」 を参照してください。 |
IEEE 802.1X |
Cisco IOS 12.1EA では、Catalyst 2950 スイッチの IEEE 802.1x server-timeout、supp-timeout、および tx-period の指定可能範囲は 1 ~ 65535 です。これを設定するには、次のインターフェイス コンフィギュレーション コマンドを使用します。 dot1x timeout server-timeout seconds dot1x timeout supp-timeout seconds dot1x timeout tx-period seconds |
Cisco IOS 12.2SE では、IEEE 802.1x server-timeout と supp-timeout の指定可能範囲は 30 ~ 65535 です。tx-period の指定可能範囲は 15 ~ 65535 です。 server-timeout については、Catalyst 2960 スイッチは 1 ~ 29 の値を有効な値として受け付け、30 に変更します。 supp-timeout については、Catalyst 2960 スイッチは 1 ~ 29 の値を有効な値として受け付け、30 に変更します。 tx-timeout については、Catalyst 2960 スイッチは 1 ~ 14 の値を有効な値として受け付け、15 に変更します。 この 3 つのコマンドに対して、次のメッセージが表示されます。
%Invalid input detected at ‘^’ marker.
|
IGMP スヌーピング |
Catalyst 2950 スイッチでは、MAC アドレスに基づいて IGMP スヌーピングを実装します。スタティック グループを設定するには、次のグローバル コンフィギュレーション コマンドを使用します。 ip igmp snooping vlan vlan-id static mac-address interface interface-id Catalyst 2950 スイッチでは、ハードウェアの制約に対処するために、次のグローバル コンフィギュレーション コマンドが実装されています。 ip igmp snooping source-only-learning [ age-timer value ] no ip igmp snooping mrouter learn pim v2 |
Catalyst 2960 スイッチでは、IP アドレスに基づいて IGMP スヌーピングを実装し、より高度なハードウェアを使用します。Catalyst 2950 の IGMP スヌーピング コマンドは拒否され、次のメッセージが表示されます。
Switch(config)#
ip igmp snooping vlan 1 static 0002.4b28.c482 interface gigabitethernet0/1
%Invalid input detected at ‘^’ marker.
Switch(config)#
ip igmp snooping source-only-learning
%Invalid input detected at ‘^’ marker.
Switch(config)#
no ip igmp snooping mrouter learn pim v2
%Invalid input detected at ‘^’ marker.
|
インターフェイス MAC アドレス |
Catalyst 2950 スイッチでは、次のインターフェイス コンフィギュレーション コマンドを使用して、物理インターフェイスと Switch Virtual Interface(SVI; スイッチ仮想インターフェイス)の両方に対して MAC アドレスを設定できます。 mac-address mac-address |
Catalyst 2960 スイッチでは、物理インターフェイスおよび SVI に対して MAC アドレスを設定できません。 このコマンドは拒否され、次のメッセージが表示されます。
Switch(config-if)#
mac-address 0100.0ccc.cccc
%Invalid input detected at ‘^’ marker.
|
QoS |
Catalyst 2950 スイッチと Catalyst 2960 スイッチ間の QoS 設定の互換性は制限されています。 Catalyst 2950 スイッチでは、 auto qos voip { cisco-phone | cisco-softphone | trust } インターフェイス コンフィギュレーション コマンドを使用して、自動 QoS をイネーブルにすることを推奨します。 Catalyst 2950 スイッチでカスタム QoS 設定を行っている場合は、Catalyst 2960 スイッチへの移行のために自動 QoS を使用することを推奨します。 (注) 自動 QoS によってネットワークで必要な設定が得られない場合、Catalyst 2950 スイッチの QoS 設定を削除して、Catalyst 2960 スイッチで新しく設定を作成することを推奨します。 |
Catalyst 2960 スイッチは、 auto qos コマンドを受け付けて、Catalyst 2960 スイッチに対応した QoS コマンドを生成します。ポリサーの粒度は 1 Mbps に調整されます。 生成されるコマンドの詳細については、このリリースのコマンド リファレンスの auto qos voip コマンドを参照してください。 |
|
自動 QoS は Catalyst 2950 スイッチではイネーブルになりませんが、その他の QoS コマンドは設定されます。 |
Catalyst 2950 スイッチの次のコマンドは、Catalyst 2960 スイッチで実行すると、失敗する場合があります。 mls qos map dscp-cos グローバル コンフィギュレーション コマンド wrr-queue cos-map グローバル コンフィギュレーション コマンド wrr-queue cos-bandwidth グローバル コンフィギュレーション コマンド mls qos trust cos pass-through dscp インターフェイス コンフィギュレーション コマンド police ポリシー マップ クラス コンフィギュレーション コマンド 次のメッセージが表示されることがあります。
% Invalid input detected at '^' marker. |
RSPAN |
次のグローバル コンフィギュレーション コマンドを使用して、ポートの 1 つをリフレクタ ポートとして指定する必要があります。 monitor session session_number destination remote vlan vlan-id reflector-port interface-id |
Catalyst 2960 スイッチでは、ハードウェアの改良に伴い、リフレクタ ポートを設定する必要がありません。 Catalyst 2960 スイッチでは、monitor session session-number destination remote vlan vlan-id reflector-port interface-id コマンドが受け付けられ、次のメッセージが表示されます。
Note: Reflector port configuration is not required on this platform, ignoring the reflector port configuration
|
STP |
Catalyst 2950 スイッチでは、GBIC インターフェイスのクロススタック UplinkFast がサポートされています。次のインターフェイス コンフィギュレーション コマンドを使用して、スタック ポートをイネーブルにします。 spanning-tree stack-port |
Catalyst 2960 スイッチでは、GBIC インターフェイスがサポートされていません。 このコマンドは拒否され、次のメッセージが表示されます。
Switch(config-if)#
spanning-tree stack-port
%Invalid input detected at ‘^’ marker.
|
機能の動作の非互換性
Catalyst 2950 スイッチと Catalyst 2960 スイッチでは、一部の機能の動作が異なり、Catalyst 2960 スイッチではサポートされていない機能もあります。
• Access Control List(ACL; アクセス制御リスト)
Catalyst 2950 スイッチと Catalyst 2960 スイッチでコマンドの構文は同じですが、2 つのプラットフォーム間の IP と MAC ACL のセマンティックは異なります。たとえば、Catalyst 2950 スイッチでは IP パケットに対して MAC ACL を適用できますが、Catalyst 2960 スイッチでは次の制約があります。
– IP パケットに MAC ACL を適用できない。
– IPv6 フレームに ACL を適用できない。
– MAC ACL で Appletalk の Ethertype がサポートされない。
• QoS
Catalyst 2950 スイッチと Catalyst 2960 スイッチでは使用するポート ハードウェアが異なり、Catalyst 2960 スイッチではさらに多くの QoS 機能が提供されます。たとえば、Catalyst 2950 スイッチでサポートされているのが WRR スケジューリングであるのに対し、Catalyst 2960 スイッチでは SRR スケジューリングがサポートされています。また、Catalyst 2950 スイッチでは QoS がデフォルトでイネーブルになるのに対し、Catalyst 2960 スイッチでは QoS をグローバルにイネーブルにする必要があります。詳細は、 第 32 章「QoS の設定」 を参照してください。
• RSPAN
Catalyst 2950 スイッチでは、RSPAN 実装のためにリフレクタ ポートという特別なポートを使用します。このポートは、Catalyst 2960 スイッチの RSPAN 実装では不要です。Catalyst 2960 スイッチでは、SPAN の始点として VLAN もサポートしており、SPAN 宛先ポートで受信したパケットを転送できます。
• マルチキャスト
Catalyst 2960 スイッチのマルチキャスト転送の決定は、IP アドレスに基づいて行われます。プラットフォームの制約に対処するために Catalyst 2950 スイッチで使用されていた回避策( ip igmp snooping source-only-learning グローバル コンフィギュレーション コマンドなど)は、Catalyst 2960 スイッチでは必要ありません。