Cisco CSR 1000v 是否有管理界面?

网络工程 ios-xe
2021-07-14 13:15:24

根据将Cisco CSR 1000v 网络接口映射到 VM 网络接口文档,较新的CSR 1000v路由器不再具有专用管理接口Gi0

In Cisco IOS XE Release 3.10S and earlier, the first vNIC added is automatically mapped to the
GigabitEthernet0 management interface. Allsubsequent vNICs added are mapped to router interfaces.Support
for the GigabitEthernet0 interface was removed in Cisco IOS XE Release 3.11S.

例如,我CSR 1000v正在运行的 CiscoIOS XE版本16.07.01不再具有Gi0

csr1000v#show platform software vnic-if interface-mapping
-------------------------------------------------------------
 Interface Name        Driver Name         Mac Addr
-------------------------------------------------------------
 GigabitEthernet3       net_virtio         5254.0072.7c89
 GigabitEthernet2       net_virtio         5254.0072.7c88
 GigabitEthernet1       net_virtio         5254.0072.7c81
-------------------------------------------------------------

csr1000v#
csr1000v#sh ip int bri
Interface              IP-Address      OK? Method Status                Protocol
GigabitEthernet1       192.168.11.1    YES NVRAM  up                    up
GigabitEthernet2       unassigned      YES NVRAM  administratively down down
GigabitEthernet3       unassigned      YES NVRAM  administratively down down
csr1000v#

现代思科CSR 1000v有管理界面吗?

1个回答

如果没有,你只能定义一个。

(伪配置代码,实际语法可能有所不同)

vrf definition MYMGMTVRF
 address-family ipv4
 exit-address-family

 address-family ipv6
 exit-address-family

! Pick one of your Interfaces to be the Management IF
interface GigabitM
 vrf forwardung MYMGMTVRF
 ip address ...
 ipv6 address ...

! add a (default) routes for the given Managament VRF
ip   route vrf MYMGMTVRF 0.0.0.0 0.0.0.0.0 GigabitM <nextHopIP>
ipv6 route vrf MYMGMTVRF ... 

然后确保将各种与管理相关的客户端或服务器实例绑定到您的管理 VRF 或附加到该 VRF 的接口。

logging source interface GigabitM
logging host <SyslogServerIP> vrf MYMGMTVRF
ntp server vrf MYMGMTVRF <NTPServerIP>
ip ftp source-interface GigabitM
ip ssh source-interface GigabitM
....

有时,将“工作负载事物”(例如(子)接口、路由协议实例、IPSec 端点等)(简而言之:实际转发流量的事物)映射到他们自己的 VRF 中比让所有管理事物正确 VRF 更容易、更直接——映射。

因此,在部署场景允许的情况下,您可以继续将所有工作负载相关的内容映射到“工作负载 VRF”(多个,如果有多个客户)和相关接口中,并在全局路由表中只留下一个 CSR1Kv 接口.

那么剩下的那个界面就会隐含地成为你的管理界面,你就不必经历(不)忘记FTP客户端、HTTP客户端甚至服务器、SSH客户端和服务器、NTP客户端、syslog、snmp陷阱源的所有麻烦和陷阱接收器、TACACS+ 和 RADIUS 客户端...

不要忘记它们是一回事 - IOS 在 VRF 感知模式下运行管理服务的能力并不总是像它们在当代 IOS-XE 中那样。