Cisco实例1—构建高可用性DMVPN网络3—硬件准备

既然是Cisco方案,那肯定是用Cisco设备啦。不过Cisco设备系列型号那么多,该怎么合理选用呢?买越贵的越好?

恩,这个肯定是。不过。。。会有公司预算是充足到只买贵的不买对的吗?杀鸡用牛刀也太浪费了。那么怎么选择设备呢?

首先,我们来看下表:

表中列出了当前主要Cisco设备的性能参数。

考虑到将来扩展,一般可以按照留有一半的性能余量做参考。

项目公司这边库存有一些Cisco880、881、1811,所以也想尽量用上。然后再新购些1921、2921等设备。

最后分配100人以下分部用880系列,100~200人用1800、1900系列,200人以上用2900系列,中心点的上海主线路用2921,备用线路用1921。恩。。。这个分配省到家了。。。

其中需要注意的是,9系列的Cisco设备如果要用VPN功能,需要采购Security License。比如像Cisco 2921-SEC/K9等这种带有SEC许可的型号。而如1811这样的以前型号就不需要购买。

比如15.0以上的IOS中Cisco许可分为三种:SEC、UC、Data,具体可见下图:

要问为啥现在Cisco采用同IOS+不同license方式组合?据说以前Cisco因为采用不同IOS方式限制功能吃过亏。。。主要是不良代理商就只采购最低端型号,然后自己刷成高端型号的IOS出售,赚取暴利,因为硬件是相同的嘛。。。额,这个是题外话。

如果手头已有的设备怎么看是否有SEC许可呢?

可以直接show version,如果找到显示以下的内容那就是没有SEC。

-----------------------------------------------------------------
Technology    Technology-package           Technology-package
Current       Type           Next reboot
------------------------------------------------------------------
ipbase        ipbasek9      Permanent      ipbasek9
security      None          None           None
uc            None          None           None
data          None          None           None

如果没有SEC的话,可以用以下命令激活试用3个月

licensebootmodule c2900 technology-package securityk9

然后在购买SEC后,再用Install license命令来续订。

激活后用crypto ?命令可以确认是否有VPN功能,

#crypto ?
ca            Certification authority
call          Configure Crypto Call Admission Control
ctcp          Configure cTCP encapsulation
dynamic-map   Specify a dynamic crypto map template
engine        Enter a crypto engine configurable menu
gdoi          Configure GDOI policy
identity      Enter a crypto identity list
ipsec         Configure IPSEC policy
isakmp        Configure ISAKMP policy
key           Long term key operations
keyring       Key ring commands
logging       logging messages
map           Enter a crypto map
mib           Configure Crypto-related MIB Parameters
pki           Public Key components
provisioning  Secure Device Provisioning
wui           Crypto HTTP configuration interfaces
xauth         X-Auth parameters

恩。。。这样硬件设备准备完毕了,接下来就是配置了。

Cisco实例1—构建高可用性DMVPN网络3—硬件准备,布布扣,bubuko.com

时间: 2024-10-14 07:22:48

Cisco实例1—构建高可用性DMVPN网络3—硬件准备的相关文章

System Center 2012 R2实例2—构建Azure Pack云12—NAT网关

在第8节中,我们提到如果要让租户从私有的VM网络中访问外网,需要进行NAT网关的设置. 1. 我们先来看看本节所需要的硬件环境. 我这边准备了2台物理机,并添加入VMM管理: sc-hostrt:配置3块物理网卡, 作NAT网关用 sc-host2:配置2块物理网卡,作放置租户的自建VM虚拟机用. 如果实在没有硬件环境的话,可以用VMware安装windows2012虚机并赋予多网卡,并在2012虚机中启用Hyper-v.如下图,所有网卡都用桥接模式连接. 然后我们看看本节中涉及到的网络网段:

System Center 2012 R2实例2—构建Azure Pack云16—控制台RD网关

在前几节中,我们虽然在租户门户中创建了私有虚机,但还不能用控制台登录,只能选择远程桌面连接. 但远程桌面登录很有局限性,严重依赖于网络情况,比如不小心禁用网卡了.主机没有IP了.防火墙禁了远程.RDP服务异常了,那就永远登录不虚机了. 租户门户中其实有控制台登录选项,但如果选择控制台登录的话,就会出现以下错误: 下面我们来看看怎么来配置使用控制台登录. 1.首先我们来看下远程控制台登录运作原理 1)租户通过浏览器登录到租户门户,选择使用控制台登录虚机 2)租户门户通过SPF服务接口来确定租户需要

11.1 高可用性与网络负载均衡

11.1  高可用性与网络负载均衡 11.1.1 高可用性的概念 高可用性(High-Availability)是一系列的技术总和,用来减少宕机时间和增加对业务数据的保护. 在规划高可用性时需要综合考虑以下两个因素: ● RTO(Recovery Time Objective,即目标恢复时间) RTO 表示业务系统容忍多少宕机时间,通常用以下公式进行计算,值越大则表明系统宕机时间越少.例如,对于一个 24*365 运行的业务系统,99.999% 表示每年宕机时间不超过 5 分钟. 当然,正常预定

System Center 2012 R2实例2—构建Azure Pack云4—构建VM云

要在WAP中创建VM云,首先要注册SCSPF(System Center Service Provider Foundation).通过SPF可以把WAP Portal和SCVMM对接,以实现网站门户对VM云的管理. 可以使用单独一台VM做SPF服务器,需要首先安装VMM控制台. 我这里为了精简VM,直接安装在SCVMM服务器上了. 打开SCO安装包 选取独立安装Service Provider Foundation,环境检测发现还缺少必备项. 先开通HTTP激活和管理OData IIS扩展的功

System Center 2012 R2实例2—构建Azure Pack云19—AD集成

WAP默认登录方法是让用户自己通过邮件地址注册账户,或者管理员直接在管理门户中添加.然后用此账户登陆,通过添加订阅来使用各种服务. 但对于非运营商企业运用而言,企业如果通过WAP来创建自己的私有化云,当然不希望再多创建其他账号,而希望直接利用现有的AD账户登陆租户门户,提供各种云服务. 这节我们来看看WAP怎么和AD集成,使租户直接使用AD账号登陆. 我们这里需要利用Windows的ADFS(Active Directory Federation Services)服务,即活动目录联合服务.通过

System Center 2012 R2实例2—构建Azure Pack云2—安装WAP Web

本次安装需要用到3台VM,分别是Web Site.REST.File服务器. 我这分别创建并取名为sc-web.sc-rest.sc-file,加入域并暂时关闭防火墙. 首先我们登录Web Site服务器,同样打开wpilauncher工具,选择安装WAP Web Site. 同样配置SQL Server和DNS后缀 配置Web Site角色 配置文件服务器 最后三台服务器自动配置完毕. 打开之前安装好的WAP Portal,连接Web Site Cloud,输入之前配置项如下. Web Sit

构建PXE环境--网络自动化安装CentOs6.5

一.构建PXE环境实验 1.当前系统版本 2.查看网络环境和yum源 当前系统的IP是192.168.1.60,子网掩码是255.255.255.0,默认网关是192.168.1.1 本次实验使用的yum源是本地光盘,构建过程如下: (1)挂载本地光盘(已做成yum仓库的)到/media/centos6.5_DVD1目录下     (2)在/etc/yum.repos.d/目录下新建yum的配置文件local.repo,并编辑该配置文件,指定yum源在本地光盘上 3.安装并启动DHCP服务 (1

【服务器】构建高性能Linux网络服务器

关键 高性能网络服务器的关键在于并发,如何高效的使用多核心的服务器,让多个线程并发处理程序. 并发方式 基于时间的并行 基于空间的并行, 其他提法, 在计算机内部,最本质的是时间(CPU)和空间(内存)这两种资源,各种并行的界限并没有那么明显.所谓基于时间的并行,有两只猫,共同看守一个大仓库,但一个工作,另一个睡觉,两者不同时工作.所谓基于空间的并行,将仓库分为两个部分,这样两只猫可以分别看守不同的部分,两只猫在工作不紧张的时候就可以睡觉. 网络并发程序优化 对于网络并发程序,可以从各个角度进行

网络的硬件设备

说在前面的话 集线器运行在OSI模型的第一层.交换机在第二层.路由器在第三层. 网络的硬件设备,包括:网卡.集线器.交换机.路由器.连接网络设备.网关与网桥和测试网络设备. 网卡 网卡可以插在电脑的主板扩展槽中或集中在主板上,还有通过USB接口连接的无线网卡. 台式机网卡,又属于PCI-E网卡 笔记本网卡     无线网卡 有线网卡,这也属于主板集成网卡 由于目前的网络有ATM网.令牌环网和以太网之分,它们分别采用各自的网卡,所以网卡也有ATM网卡.令牌环网和以太网之分. 按照连接器接口的不同,