Cisco IOS XE Gibraltar 16.11.x(Cisco Catalyst 9200 シリーズ スイッチ)リリースノート
はじめに
Cisco Catalyst 9200 シリーズ スイッチは、エントリレベルのエンタープライズクラス アクセス スイッチであり、インテントベース ネットワーキングと Cisco Catalyst 9000 シリーズ スイッチのハードウェアおよびソフトウェアのイノベーションの力をさまざまな導入環境に拡張できます。これらのスイッチは、中規模展開とシンプルなブランチ展開向けの機能を提供することに重点を置いています。Cisco Catalyst 9000 ファミリから発展した Cisco Catalyst 9200 シリーズ スイッチは、安全で常時利用可能な妥協のないシンプルさを備え、新しいレベルの IT の使いやすさを提供します。
このプラットフォームは、Cisco Digital Network Architecture の基盤となる構成要素として、セキュリティ、モビリティ、クラウド、IoT を重視して設計されています。これにより、インテントベースのネットワーキングへの取り組みがどの段階にあっても、最新のセキュリティ、復元力、プログラマビリティをすぐに備えることができます。
このプラットフォームでは、trustworthy ソリューション、MACsec 暗号化、セグメンテーションを基盤とするシスコのクラス最高水準のセキュリティポートフォリオにより、ハードウェアだけでなく、ソフトウェア、およびスイッチとネットワークを流れるすべてのデータの整合性を保護する高度なセキュリティ機能を実現できます。これらのスイッチは、フィールド交換可能な電源とファン、モジュラアップリンク、コールドパッチ、無停止型 PoE、および業界最高レベルの平均故障間隔(MTBF)により、エンタープライズレベルの復元力を備え、ビジネスの継続性とシームレスな運用を実現します。フル Flexible NetFlow のアプリケーションの可視性とテレメトリ、および Cisco IOS XE のオープン API と UADP ASIC 技術のプログラマビリティが結合されたこれらのスイッチにより、シンプルで最適なネットワークのプロビジョニングと管理が実現し、将来のイノベーションに対する投資を保護できます。
Cisco IOS XE Gibraltar 16.11.1 の新機能
Cisco IOS XE Gibraltar 16.11.1 のハードウェア機能
機能名 |
説明とドキュメントのリンク |
---|---|
Cisco Catalyst 9200 シリーズ スイッチ(C9200L マルチギガビット イーサネット モデル) |
次の新しいマルチギガビット イーサネット モデルが導入されました。
これらのモデルの詳細については、『Cisco Catalyst 9200 Series Switches Hardware Installation Guide』を参照してください。 |
Cisco Catalyst 9200シリーズ スイッチ(C9200Lマルチギガビット イーサネット モデル):10 ギガビットアップリンクでサポートされるトランシーバモジュール |
10 ギガビットアップリンクを備えた C9200L マルチギガビット イーサネット モデルの場合:
モジュールについては、「Data Sheets」で対応するデータシートを参照してください。デバイスの互換性については、「Transceiver Module Group (TMG) Compatibility Matrix」を参照してください。 |
Cisco Catalyst 9200シリーズ スイッチ(C9200Lマルチギガビット イーサネット モデル):25 ギガビットアップリンクでサポートされるトランシーバモジュール |
25 ギガビットアップリンクを備えた C9200L マルチギガビット イーサネット モデルの場合:
モジュールについては、「Data Sheets」で対応するドキュメントを参照してください。デバイスの互換性については、「Transceiver Module Group (TMG) Compatibility Matrix」を参照してください。 |
Cisco IOS XE Gibraltar 16.11.1 のソフトウェア機能
機能名 |
説明、ドキュメントリンク、ライセンスレベル情報 |
---|---|
シェルアクセスの同意トークン (C9200 および C9200L) |
システムシェルにアクセスするためのネットワーク管理者の要求を認証します。 ソフトウェアの問題をデバッグする場合、Cisco TAC エンジニアはネットワーク管理者と協力して、状況に応じてデバッグ情報を収集したり、実稼働システムでライブデバッグを実行したりする必要があります。この機能により、ネットワーク管理者には、ネットワーク管理者と Cisco TAC の相互の同意を得て、システムシェルへの制限付きのセキュアな特権アクセスが提供されます。
「System Management」→「Consent Token」https://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst9200/software/release/16-11/configuration_guide/sys_mgmt/b_1611_sys_mgmt_9200_cg/consent_token.htmlを参照してください。
(Network Essentials および Network Advantage) |
IPv6:Open Shortest Path First(OSPF) (C9200 および C9200L) |
次の OSPF 機能に対する IPv6 のサポートが追加されました。
「IP Routing」を参照してください。
(Network Essentials および Network Advantage) |
IPv6:OSPF のルート再配布数の制限 (C9200) |
別のプロトコルまたは別の OSPFv3 プロセスから OSPFv3 内に再配布できるプレフィックス(ルート)の最大数を設定できます。こうした制限により、デバイスが大量のルートの再配布でフラッディングを起こすことを回避できます。
「IP Routing」→「Configuring OSPFv3 Limit on Number of Redistributed Routes」を参照してください。
(Network Essentials および Network Advantage) |
IPv6:RFC 5453 予約済み IPv6 インターフェイス識別子 (C9200) |
自動設定された IPv6 アドレスに、RFC5453 で指定されている予約済みインターフェイス識別子の範囲に含まれないインターフェイス識別子を含めることができます。
「IP Multicast Routing」→「IP Multicast Routing Technology Overview」を参照してください。
(Network Essentials および Network Advantage) |
IPv6 ダウンロード可能 ACL(DACL) (C9200) |
Identity Services Engine(ISE)プロファイルに基づいてポート単位の IPv6 アクセスレイヤ制限を適用します。
「Security」→「IPv6 ACLs」を参照してください。
(Network Essentials および Network Advantage) |
マルチギガビット イーサネット(mGig)。 (C9200L) |
100 Mbps、1 Gbps、2.5 Gbps、5 Gbps、および 10 Gbps の速度で動作する mGig ポートがサポートされるようになりました。
「Interface and Hardware Components」→「Configuring Interface Charecteristics」を参照してください。
(Network Essentials および Network Advantage) |
パスワードの設定:セキュアパスワードの移行 (C9200 および C9200L) |
タイプ 0 およびタイプ 7 のユーザ名とパスワードをタイプ 6 に移行するためのサポートが導入されました。 パスワード保護によって、ネットワークまたはネットワーク デバイスへのアクセスが制限されます。パスワードを暗号化することにより、特にネットワークを横断するパスワードや TFTP サーバに保存されるパスワードに対して、セキュリティのレイヤが追加されます。このリリース以降、スイッチは、タイプ 0 およびタイプ 7 の暗号化によるユーザ名とパスワードの、タイプ 6 暗号化への自動変換をサポートしています。タイプ 6は、強力で、反転可能な 128 ビットの高度暗号化規格(AES)パスワード暗号化です。タイプ 6 暗号化の使用を開始するには、AES パスワード暗号化機能を有効にし、パスワード暗号化および復号化に使用されるプライマリ暗号キーを設定する必要があります。
「Security」→「Controlling Switch Access with Passwords and Privilege Levels」を参照してください。
(Network Essentials および Network Advantage) |
プログラマビリティ
(C9200 および C9200L) |
このリリースでは次のプログラマビリティ機能が導入されました。
「Programmability」を参照してください。
(Network Essentials および Network Advantage) |
選択的 Q-in-Q (C9200) |
ユーザ ネットワーク インターフェイス(UNI)に入力される、指定されたカスタマー VLAN-ID(C-VLAN)を、指定された変換済み VLAN ID(S-VLAN)にマッピングします。この機能により、トランクポートとして設定されたインターフェイスで C-VLAN を S-VLAN に選択的にトンネリングまたは変換できます。出力パケットは、C-VLAN ID とマッピングされた S-VLAN ID で二重にタグ付けされます。
「Layer 2」→「Configuring VLAN Mapping」を参照してください。
(Network Essentials および Network Advantage) |
スマートライセンス:評価ライセンスのシステムメッセージ (C9200 および C9200L) |
登録されていない評価ライセンスは今までと変わらず 90 日後に期限切れになりますが、評価ライセンスの有効期限に関する警告システムメッセージが生成されるのは、この 90 日後の 275 日間だけになりました。
「ライセンスレベル:使用上のガイドライン」を参照してください。
(ライセンスレベルの適用なし) |
Web UI の新機能 |
|
(C9200 および C9200L) |
Web UI で以下がサポートされます。
|
特記事項
サポートされない機能
-
オーディオ ビデオ ブリッジング(IEEE802.1AS、IEEE 802.1Qat、および IEEE 802.1Qav を含む)
-
Bluetooth
-
BGP EVPN VXLAN を含むボーダー ゲートウェイ プロトコル(BGP)。
-
Cisco Discovery Protocol バイパス
-
Cisco StackWise Virtual
-
Cisco TrustSec ネットワーク デバイス アドミッション コントロール(NDAC)(アップリンク)
-
ブランチ展開のための統合アクセス
-
ファブリックが有効なワイヤレス
-
ゲートウェイ ロード バランシング プロトコル(GLBP)
-
ホットパッチ(SMU 用)
-
IPsec VPN
-
MACSec 暗号化
-
EtherChannel の MACsec 設定
-
MACsec Key Agreement(MKA)による 256 ビットの AES MACsec(IEEE 802.1AE)ホストリンク暗号化
-
-
マルチプロトコル ラベル スイッチング(MPLS)
-
ノンストップ フォワーディング(NSF)
-
パフォーマンスモニタリング(PerfMon)
-
プログラマビリティ(OpenFlow 用 Cisco プラグイン 1.3、サードパーティ製アプリケーションのホスティング、ゲストシェル)
-
タイムドメイン反射率計(TDR)ケーブル診断
-
仮想ルーティングおよび転送(VRF)対応 Web 認証
-
Web Cache Communication Protocol(WCCP)
サポートされる機能の全リスト
プラットフォームでサポートされている機能の完全なリストについては、https://www.cisco.com/go/cfn で Cisco Feature Navigator を参照してください。
サポート対象ハードウェア
Cisco Catalyst 9200 シリーズ スイッチ:モデル番号
次の表に、サポートされているハードウェアモデルと、それらのモデルに提供されるデフォルトのライセンスレベルを示します。使用可能なライセンス レベルの詳細については、「ライセンス レベル」のセクションを参照してください。
スイッチ モデル |
デフォルトのライセンスレベル1 |
説明 |
---|---|---|
C9200-24T-A |
Network Advantage |
スタック型 24x1G ポート、4x1G および 4x10G 固定アップリンク ポート、電源スロット 2 つ、現場交換可能なファン 2 つ、StackWise-160 をサポート。 |
C9200-24T-E |
Network Essentials |
|
C9200-24P-A |
Network Advantage |
スタック型 24x1G PoE+ ポート、4x1G および 4x10G 固定アップリンク ポート、電源スロット 2 つ、現場交換可能なファン 2 つ、StackWise-160 をサポート。 |
C9200-24P-E |
Network Essentials |
|
C9200-48T-A |
Network Advantage |
スタック型 48x1G ポート、4x1G および 4x10G 固定アップリンク ポート、電源スロット 2 つ、現場交換可能なファン 2 つ、StackWise-160 をサポート。 |
C9200-48T-E |
Network Essentials |
|
C9200-48P-A |
Network Advantage |
スタック型 48x1G PoE+ ポート、4x1G および 4x10G 固定アップリンク ポート、電源スロット 2 つ、現場交換可能なファン 2 つ、StackWise-160 をサポート。 |
C9200-48P-E |
Network Essentials |
|
C9200L-24P-4G-A |
Network Advantage |
スタック型 24x1G PoE+ ポート、4x1G 固定アップリンク ポート、電源スロット 2 つ、固定ファン 2 つ、StackWise-80 をサポート。 |
C9200L-24P-4G-E |
Network Essentials |
|
C9200L-24P-4X-A |
Network Advantage |
スタック型 24x1G PoE+ ポート、4x10G 固定アップリンク ポート、電源スロット 2 つ、固定ファン 2 つ、StackWise-80 をサポート。 |
C9200L-24P-4X-E |
Network Essentials |
|
C9200L-24T-4G-A |
Network Advantage |
スタック型 24x1G ポート、4x1G 固定アップリンク ポート、電源スロット 2 つ、固定ファン 2 つ、StackWise-80 をサポート。 |
C9200L-24T-4G-E |
Network Essentials |
|
C9200L-24T-4X-A |
Network Advantage |
スタック型 24x1G ポート、4x10G 固定アップリンク ポート、電源スロット 2 つ、固定ファン 2 つ、StackWise-80 をサポート。 |
C9200L-24T-4X-E |
Network Essentials |
|
C9200L-48P-4G-A |
Network Advantage |
スタック型 48x1G PoE+ ポート、4x1G 固定アップリンク ポート、電源スロット 2 つ、固定ファン 2 つ、StackWise-80 をサポート。 |
C9200L-48P-4G-E |
Network Essentials |
|
C9200L-48P-4X-A |
Network Advantage |
スタック型 48x1G PoE+ ポート、4x10G 固定アップリンク ポート、電源スロット 2 つ、固定ファン 2 つ、StackWise-80 をサポート。 |
C9200L-48P-4X-E |
Network Essentials |
|
C9200L-48T-4G-A |
Network Advantage |
スタック型 48x1G ポート、4x1G 固定アップリンク ポート、電源スロット 2 つ、固定ファン 2 つ、StackWise-80 をサポート。 |
C9200L-48T-4G-E |
Network Essentials |
|
C9200L-48T-4X-A |
Network Advantage |
スタック型 48x1G ポート、4x10G 固定アップリンク ポート、電源スロット 2 つ、固定ファン 2 つ、StackWise-80 をサポート。 |
C9200L-48T-4X-E |
Network Essentials |
|
C9200L-24PXG-4X-A |
Network Advantage |
スタック型 8 マルチギガビット イーサネット PoE+ ポートおよび 16x1G PoE+ ポート、4x10G 固定アップリンク ポート、電源スロット 2 つ、固定ファン 2 つ、StackWise-80 をサポート |
C9200L-24PXG-4X-E |
Network Essentials |
|
C9200L-24PXG-2Y-A |
Network Advantage |
スタック型 8 マルチギガビット イーサネット PoE+ ポートおよび 16x1G PoE+ ポート、2x25G 固定アップリンク ポート、電源スロット 2 つ、固定ファン 2 つ、StackWise-80 をサポート |
C9200L-24PXG-2Y-E |
Network Essentials |
|
C9200L-48PXG-4X-A |
Network Advantage |
スタック型 12 マルチギガビット イーサネット PoE+ ポートおよび 36x1G PoE+ ポート、4x10G 固定アップリンク ポート、電源スロット 2 つ、固定ファン 2 つ、StackWise-80 をサポート |
C9200L-48PXG-4X-E |
Network Essentials |
|
C9200L-48PXG-2Y-A |
Network Advantage |
スタック型 8 マルチギガビット イーサネット PoE+ ポートおよび 40x1G PoE+ ポート、2x25G 固定アップリンク ポート、電源スロット 2 つ、固定ファン 2 つ、StackWise-80 をサポート |
C9200L-48PXG-2Y-E |
Network Essentials |
ネットワーク モジュール
次の表に、1 GigabitEthernet および 10 GigabitEthernet のスロットを備えた、オプションのアップリンク ネットワーク モジュールを示します。スイッチは、必ずネットワークモジュールまたはブランクモジュールのいずれかを取り付けて運用する必要があります。
ネットワーク モジュール |
説明 |
---|---|
C9200-NM-4G 1 |
4 つの 1 GigabitEthernet SFP モジュールスロット |
C9200-NM-4X 1 |
4 つの 10 GigabitEthernet SFP モジュールスロット |
(注) |
これらのネットワークモジュールは、Cisco Catalyst 9200 シリーズ スイッチの C9200 SKU でのみサポートされています。 |
光モジュール
Cisco Catalyst シリーズ スイッチではさまざまな光モジュールがサポートされており、サポートされる光モジュールのリストは定期的に更新されています。最新のトランシーバモジュールの互換性情報については、Transceiver Module Group (TMG) Compatibility Matrix ツールを使用するか、次の URL にある表を参照してください。https://www.cisco.com/en/US/products/hw/modules/ps5455/products_device_support_tables_list.html
互換性マトリックス
次の表に、ソフトウェア互換性情報を示します。
CATALYST 9200 |
Cisco Identity Services Engine |
Cisco Prime Infrastructure |
---|---|---|
Gibraltar 16.11.1 |
2.6 2.4 パッチ 5 |
C9200 および C9200L:PI 3.4 + PI 3.4 最新のメンテナンスリリース + PI 3.4 最新のデバイスパック 「Cisco Prime Infrastructure 3.4」→「Downloads」を参照してください。 |
Gibraltar 16.10.1 |
2.4 |
C9200:PI 3.4 + デバイスパック 9 C9200L:PI 3.4 + デバイスパック 7 「Cisco Prime Infrastructure 3.4」→「Downloads」を参照してください。 |
Fuji 16.9.8 |
2.5 2.1 |
PI 3.9 + PI 3.9 最新のメンテナンスリリース + PI 3.9 最新のデバイスパック 「Cisco Prime Infrastructure 3.9」→「Downloads」を参照してください。 |
Fuji 16.9.7 |
2.5 2.1 |
PI 3.9 + PI 3.9 最新のメンテナンスリリース + PI 3.9 最新のデバイスパック 「Cisco Prime Infrastructure 3.9」→「Downloads」を参照してください。 |
Fuji 16.9.6 |
2.4 |
PI 3.4 + デバイスパック 7 「Cisco Prime Infrastructure 3.4」→「Downloads」を参照してください。 |
Fuji 16.9.5 |
2.4 |
PI 3.4 + デバイスパック 7 「Cisco Prime Infrastructure 3.4」→「Downloads」を参照してください。 |
Fuji 16.9.4 |
2.4 |
PI 3.4 + デバイスパック 7 「Cisco Prime Infrastructure 3.4」→「Downloads」を参照してください。 |
Fuji 16.9.3 |
2.4 |
PI 3.4 + デバイスパック 7 「Cisco Prime Infrastructure 3.4」→「Downloads」を参照してください。 |
Fuji 16.9.22 |
2.4 |
PI 3.4 + デバイスパック 7 「Cisco Prime Infrastructure 3.4」→「Downloads」を参照してください。 |
Web UI のシステム要件
次のサブセクションには、Web UI へのアクセスに必要なハードウェアとソフトウェアがリストされています。
最小ハードウェア要件
プロセッサ速度 |
DRAM |
色数 |
解像度 |
フォント サイズ |
---|---|---|---|---|
233 MHz 以上3 |
512 MB4 |
256 |
1280 x 800 以上 |
小 |
ソフトウェア要件
オペレーティング システム
-
Windows 10 以降
-
Mac OS X 10.9.5 以降
ブラウザ
-
Google Chrome:バージョン 59 以降(Windows および Mac)
-
Microsoft Edge
-
Mozilla Firefox:バージョン 54 以降(Windows および Mac)
-
Safari:バージョン 10 以降(Mac)
スイッチ ソフトウェアのアップグレード
このセクションでは、デバイスソフトウェアのアップグレードとダウングレードに関するさまざまな側面について説明します。
(注) |
Web UI を使用してデバイスソフトウェアをインストール、アップグレード、ダウングレードすることはできません。 |
ソフトウェア バージョンの確認
Cisco IOS XE ソフトウェアのパッケージファイルは、システムボードのフラッシュデバイス(flash:)に保存されます。
show version 特権 EXEC コマンドを使用すると、スイッチで稼働しているソフトウェアバージョンを参照できます。
(注) |
show version の出力にはスイッチで稼働しているソフトウェアイメージが常に表示されますが、最後に表示されるモデル名は工場出荷時の設定であり、ソフトウェアライセンスをアップグレードしても変更されません。 |
また、dir filesystem: 特権 EXEC コマンドを使用して、フラッシュ メモリに保存している可能性のある他のソフトウェア イメージのディレクトリ名を表示できます。
ソフトウェア イメージ
リリース |
イメージ タイプ |
ファイル名 |
---|---|---|
Cisco IOS XE Gibraltar 16.11.1 |
CAT9K_LITE_IOSXE |
cat9k_lite_iosxe.16.11.01.SPA.bin |
ソフトウェア インストール コマンド
ソフトウェア インストール コマンドの概要 |
|
---|---|
指定したファイルをインストールしてアクティブ化し、リロード後も維持されるように変更をコミットするには、次のコマンドを実行します。
インストールファイルを個別にインストール、アクティブ化、コミット、中止、または削除するには、次のコマンドを実行します。 |
|
add file tftp: filename |
インストール ファイル パッケージをリモートロケーションからデバイスにコピーし、プラットフォームとイメージのバージョンの互換性チェックを実行します。 |
activate [ auto-abort-timer] |
ファイルをアクティブ化し、デバイスをリロードします。 auto-abort-timer キーワードがイメージのアクティブ化を自動的にロールバックします。 |
commit |
リロード後も変更が持続されるようにします。 |
rollback to committed |
最後にコミットしたバージョンに更新をロールバックします。 |
abort |
ファイルのアクティブ化を中止し、現在のインストール手順の開始前に実行していたバージョンにロールバックします。 |
remove |
未使用および非アクティブ状態のソフトウェア インストール ファイルを削除します。 |
インストール モードでのアップグレード
次の手順に従い、インストール モードで、あるリリースから別のリリースにアップグレードします。ソフトウェアイメージのアップグレードを実行するには、boot flash:packages.conf を使用して IOS を起動する必要があります。
始める前に
この手順は、次のアップグレードのシナリオで使用できます。
アップグレード前のリリース |
目的 |
---|---|
Cisco IOS XE Fuji 16.9.2 |
Cisco IOS XE Fuji 16.9.x または Cisco IOS XE Gibraltar 16.10.x または Cisco IOS XE Gibraltar 16.11.x |
このセクションの出力例は、install コマンドを使用して Cisco IOS XE Fuji 16.9.2 から Cisco IOS XE Gibraltar 16.11.1 にアップグレードする場合のものです。
手順
ステップ 1 |
クリーンアップ |
ステップ 2 |
新しいイメージをフラッシュにコピー |
ステップ 3 |
ブート変数を設定 |
ステップ 4 |
ソフトウェアイメージをフラッシュにインストール |
ステップ 5 |
リロード |
インストールモードでのダウングレード
ここでは、あるリリースから別のリリースにインストールモードでダウングレードする手順を示します。ソフトウェアイメージのダウングレードを実行するには、boot flash:packages.conf を使用して IOS を起動する必要があります。
始める前に
この手順は、次のダウングレードのシナリオで使用できます。
ダウングレード前のリリース |
目的 |
---|---|
Cisco IOS XE Gibraltar 16.11.x |
Cisco IOS XE Gibraltar 16.10.x 以前のリリース |
このセクションの出力例は、install コマンドを使用して Cisco IOS XE Gibraltar 16.11.1 から Cisco IOS XE Fuji 16.9.2 にダウングレードする場合のものです。
重要 |
あるリリースを搭載して新しく導入されたスイッチモデルをダウングレードすることはできません。モジュールが導入されたリリースは、そのモデルの最小ソフトウェアバージョンです。すべての既存のハードウェアを最新のハードウェアと同じリリースにアップグレードすることをお勧めします。
|
手順
ステップ 1 |
クリーンアップ |
||
ステップ 2 |
新しいイメージをフラッシュにコピー |
||
ステップ 3 |
ソフトウェアイメージをダウングレード
次の例では、install add file activate commit コマンドを使用して Cisco IOS XE Fuji 16.9.2 ソフトウェアイメージをフラッシュにインストールしています。TFTP サーバ上のソースイメージか、フラッシュにコピーしておいたソースイメージを指定できます。
|
||
ステップ 4 |
リロード |
ライセンス
このセクションでは、Cisco Catalyst 9000 シリーズ スイッチで使用可能な機能のライセンスパッケージについて説明します。
ライセンスレベル
Cisco Catalyst 9200 シリーズ スイッチ で使用可能なソフトウェア機能は、次のように、基本またはアドオンのライセンスレベルに分類されます。
基本ライセンス
-
Network Essentials
-
Network Advantage:Network Essentials ライセンスで使用可能な機能と追加機能が含まれます。
アドオン ライセンス
アドオンライセンスには、前提条件として Network Essentials または Network Advantage が必要です。アドオンライセンスレベルでは、スイッチだけでなく Cisco Digital Network Architecture Center(Cisco DNA Center)でもシスコのイノベーションとなる機能を得られます。
-
DNA Essentials
-
DNA Advantage:DNA Essentials ライセンスで使用可能な機能と追加機能が含まれます。
プラットフォームサポートに関する情報を検出し、機能を使用できるライセンスレベルを確認するには、Cisco Feature Navigator を使用します。Cisco Feature Navigator にアクセスするには、https://cfnng.cisco.com に進みます。cisco.com のアカウントは必要ありません。
ライセンスタイプ
使用可能なライセンスタイプは次のとおりです。
-
永久:ライセンスレベル、有効期限なし。
-
有効期間付き:ライセンスレベル、3 年、5 年、または 7 年の期間。
-
評価:登録なしのライセンス。
ライセンスレベル:使用上のガイドライン
-
基本ライセンス(Network Essentials および Network-Advantage)の注文および履行は、永久ライセンスタイプのみとなります。
-
アドオンライセンス(DNA Essentials および DNA Advantage)の注文および履行は、有効期間付きライセンスタイプのみとなります。
-
ネットワーク ライセンス レベルを選択した場合はアドオンライセンスレベルが含まれています。DNA の機能を使用する場合は、有効期限が切れる前にライセンスを更新して引き続き使用するか、アドオンライセンスを非アクティブ化してからスイッチをリロードして基本ライセンス機能での運用を継続します。
-
基本ライセンスとともにアドオンライセンスを購入する場合、許可されている組み合わせと、許可されていない組み合わせに注意してください。
表 1. 許可されている組み合わせ DNA Essentials
DNA Advantage
Network Essentials
対応
非対応
Network Advantage
可5
可
5 この組み合わせは DNA ライセンスの更新時にのみ購入できます。DNA-Essentials の初回購入時には購入できません。 -
評価ライセンスを注文することはできません。これらのライセンスは Cisco Smart Software Manager で追跡されず、90 日で期限切れになります。評価ライセンスはスイッチで一度だけ使用でき、再生成することはできません。評価ライセンスが期限切れになると、その後 275 日間は毎日警告システムメッセージが生成され、それ以降は毎週生成されます。リロード後に、有効期限の切れた評価ライセンスを再度アクティベートすることはできません。これはスマートライセンスにのみ適用されます。評価ライセンスの概念は、ポリシーを使用したスマートライセンスには適用されません。
Cisco Smart Licensing
シスコ スマート ライセンシングは、シスコ ポートフォリオ全体および組織全体でソフトウェアをより簡単かつ迅速に一貫して購入および管理できる柔軟なライセンス モデルです。また、これは安全です。ユーザーがアクセスできるものを制御できます。スマートライセンスを使用すると、次のことが可能になります。
-
簡単なアクティベーション:スマートライセンスは、組織全体で使用できるソフトウェアライセンスのプールを確立します。PAK(製品アクティベーションキー)は不要です。
-
管理の統合:My Cisco Entitlements(MCE)は、使いやすいポータルですべてのシスコ製品とサービスの完全なビューを提供します。
-
ライセンスの柔軟性:ソフトウェアはハードウェアにノードロックされていないため、必要に応じてライセンスを簡単に使用および転送できます。
スマートライセンスを使用するには、まず Cisco Software Central でスマートアカウントを設定する必要があります(http://software.cisco.com)。
重要 |
Cisco スマートライセンスはデフォルトであり、ライセンスを管理するために使用できる唯一の方法です。 |
シスコ ライセンスの詳細については、cisco.com/go/licensingguide を参照してください。
スマートライセンスの展開
次に、第 0 日から第 N 日の展開をデバイスから直接開始するプロセスの概要を示します。各タスクの実行方法については、コンフィギュレーション ガイドへのリンクから詳しい情報を参照できます。
手順
ステップ 1 |
cisco.com の Cisco Smart Software Manager へのネットワーク接続を確立します。 必要なリリースのソフトウェア コンフィギュレーション ガイドで、「System Management」→「Configuring Smart Licensing」→「Connecting to CSSM」を参照してください。 |
ステップ 2 |
スマートアカウントを作成してアクティブ化するか、既存のスマートアカウントでログインします。 スマートアカウントを作成してアクティブ化するには、Cisco Software Central の「Create Smart Accounts」にアクセスします。スマートアカウントをアクティブ化できるのは権限を持つユーザーだけです。 |
ステップ 3 |
Cisco Smart Software Manager のセットアップを完了します。 |
完了すると次のようになります。
-
デバイスが承認されて使用できる状態になります。
-
購入済みのライセンスがスマートアカウントに表示されます。
設定済みデバイスでのスマートライセンスの使用
工場出荷時にソフトウェアバージョンがプロビジョニングされた設定済みデバイスの場合、そのデバイスのすべてのライセンスは Cisco Smart Software Manager に登録するまで評価モードの状態になります。
必要なリリースのソフトウェア コンフィギュレーション ガイドで、「System Management」→「Configuring Smart Licensing」→「Registering the Device in CSSM」を参照してください。
スケーリングのガイドライン
機能スケーリングのガイドラインについては、次の場所にある Cisco Catalyst 9200 シリーズ スイッチのデータシートを参照してください。
制限事項と制約事項
-
コントロール プレーン ポリシング(CoPP):
system-cpp policy
で設定されたクラスがデフォルト値のままの場合、それらのクラスに関する情報は show run コマンドで表示されません。代わりに、特権 EXEC モードで show policy-map system-cpp-policy または show policy-map control-plane コマンドを使用してください。 -
ハードウェアの制限事項
-
管理ポート:イーサネット管理ポート(GigabitEthernet0/0)で設定されているポート速度、デュプレックスモード、フロー制御を変更して自動ネゴシエーションを無効にすることはできません。ポート速度とデュプレックスモードは、ピアポートからのみ変更できます。
-
ネットワークモジュール:Cisco Catalyst 9200 シリーズ スイッチの C9200 SKU に C9200-NM-4X ネットワークモジュールが接続されている場合、ネットワークモジュールがスイッチで認識されるまでダウンリンク インターフェイスはダウン状態になります。スイッチでネットワークモジュールが認識されるまでの時間は、相互接続された他のデバイスが認識されるまでの時間よりも長くなります。
-
Catalyst 9200L スイッチの 10 G ポートに接続されている 1 m および 1.5 m の 10 GBase CX1 ケーブルが、Catalyst 9200L または Catalyst 9200 スイッチの 10 G ピアポートに接続されている場合、ローカルデバイスを再起動すると、リンクフラッピングが原因でピアデバイスが error-disabled 状態になることがあります。回避策として、error-disabled ピアインターフェイスで shut および no shut コマンドを実行します。
-
-
QoS の制約事項
-
QoS キューイングポリシーを設定する際は、キューイングバッファの合計が 100% を超えないようにしてください。
-
論理インターフェイスで QoS ポリシーがサポートされるのは、スイッチ仮想インターフェイス(SVI)のみです。
-
ポートチャネル インターフェイス、トンネルインターフェイス、およびその他の論理インターフェイスでは QoS ポリシーはサポートされません。
-
-
セキュア シェル(SSH)
-
SSH バージョン 2 を使用してください。SSH バージョン 1 はサポートされていません。
-
SCP および SSH の暗号化操作の実行中は、SCP の読み取りプロセスが完了するまで、デバイスの CPU が高くなることが想定されます。SCP は、ネットワーク上のホスト間でのファイル転送をサポートしており、転送に SSH を使用します。
SCP および SSH の操作は現在はハードウェア暗号化エンジンでサポートされていないため、暗号化と復号化のプロセスがソフトウェアで実行されることで CPU が高くなります。SCP および SSH のプロセスによる CPU 使用率が 40 ~ 50% になる場合がありますが、デバイスがシャットダウンされることはありません。
-
-
スタック
-
Cisco Catalyst 9200 シリーズ スイッチではスタック構成がサポートされています。最大 8 つのスタックメンバでスイッチスタックを構成できます。ただし、C9200 SKU と C9200L SKU を同じスタックに含めることはできません。
サポートされるスタック帯域幅は、C9200L SKU では最大 80Gbps、C9200 SKU では最大 160Gbps です。
-
新しいメンバスイッチの自動アップグレードは、インストールモードでのみサポートされます。
-
-
USB の認証:Cisco USB ドライブをスイッチに接続すると、既存の暗号化事前共有キーでドライブの認証が試行されます。USB ドライブからは認証用のキーが送信されないため、password encryption aes コマンドを入力するとコンソールに次のメッセージが表示されます。
Device(config)# password encryption aes Master key change notification called without new or old key
-
VLAN の制限: スイッチの設定時にデータと音声ドメインを定義し、スイッチスタック全体で音声 VLAN とは異なるデータ VLAN を維持するには、明確に定義された分離を行うことをお勧めします。1 つのインターフェイス上のデータと音声ドメインに対して同じ VLAN が設定されている場合、CPU 使用率が高くなり、デバイスが影響を受ける可能性があります。
-
YANG データモデリングの制限事項:サポートされる NETCONF の最大同時セッション数は 20 セッションです。
-
Embedded Event Manager:ID イベントディテクタは、Embedded Event Manager ではサポートされていません。
-
安全なパスワードの移行:タイプ 6 の暗号化パスワードは、Cisco IOS XE Gibraltar 16.10.1 以降のリリースでサポートされていますパスワードタイプ 6 への自動変換は、Cisco IOS XE Gibraltar 16.11.1 以降のリリースでサポートされています。
スタートアップ コンフィギュレーションにタイプ 6 のパスワードがあり、タイプ 6 のパスワードがサポートされていないバージョンにダウングレードすると、デバイスからロックアウトされる可能性があります。
-
ファイルシステムチェック(fsck)ユーティリティは、インストールモードではサポートされません。
不具合
警告では、Cisco IOS-XE リリースでの予期しない動作について説明します。以前のリリースでオープンになっている警告は、オープンまたは解決済みとして次のリリースに引き継がれます。
Cisco Bug Search Tool
Cisco Bug Search Tool(BST)を使用すると、パートナーとお客様は製品、リリース、キーワードに基づいてソフトウェア バグを検索し、バグ詳細、製品、バージョンなどの主要データを集約することができます。BST は、ネットワーク リスク管理およびデバイスのトラブルシューティングにおいて効率性を向上させるように設計されています。このツールでは、クレデンシャルに基づいてバグをフィルタし、検索入力に関する外部および内部のバグ ビューを提供することもできます。
問題の詳細を表示するには、ID をクリックします。
Cisco IOS XE Gibraltar 16.11.x の未解決の不具合
ID |
説明 |
---|---|
C9200 スタックメンバスイッチがスタックマージのリセット理由でリセットされる |
Cisco IOS XE Gibraltar 16.11.1 の解決済みの不具合
ID |
説明 |
---|---|
alloc_rill_index の障害による alloc_repexp_entry でのメモリリーク |
|
fib_path_list_walk_apply(cisco.comp/cfc_cefmpls/cef/src/fib_path_list_deps.c)内のクラッシュ |
トラブルシューティング
トラブルシューティングの最新の詳細情報については、次の URL にある Cisco TAC Web サイトを参照してください。
https://www.cisco.com/en/US/support/index.html
[Product Support] に移動し、リストから製品を選択するか、製品の名前を入力します。発生している問題に関する情報を見つけるには、[Troubleshoot and Alerts] を参照してください。
関連資料
Cisco IOS XE に関する情報は、次の URL から入手できます。https://www.cisco.com/c/en/us/products/ios-nx-os-software/ios-xe/index.html
Cisco Catalyst 9200 シリーズ スイッチ のすべてのサポートドキュメントは、次の URL から入手できます。https://www.cisco.com/c/en/us/support/switches/catalyst-9200-r-series-switches/tsd-products-support-series-home.html
Cisco Validated Designs ドキュメントは、次の URL から入手できます。 https://www.cisco.com/go/designzone
選択したプラットフォーム、Cisco IOS リリース、およびフィーチャ セットに関する MIB を探してダウンロードするには、次の URL にある Cisco MIB Locator を使用します。 http://www.cisco.com/go/mibs
通信、サービス、およびその他の情報
-
シスコからタイムリーな関連情報を受け取るには、Cisco Profile Manager でサインアップしてください。
-
重要な技術によりビジネスに必要な影響を与えるには、Cisco Services [英語] にアクセスしてください。
-
サービス リクエストを送信するには、Cisco Support [英語] にアクセスしてください。
-
安全で検証済みのエンタープライズクラスのアプリケーション、製品、ソリューション、およびサービスを探して参照するには、Cisco Marketplace にアクセスしてください。
-
一般的なネットワーク、トレーニング、認定関連の出版物を入手するには、Cisco Press にアクセスしてください。
-
特定の製品または製品ファミリの保証情報を探すには、Cisco Warranty Finder にアクセスしてください。