Mẹo: Sự giới hạn và Hạn chế đối với Bộ chuyển mạch Catalyst 9300

11/07/2023
Bookmark Tin tức

Mẹo: Sự giới hạn và Hạn chế đối với Bộ chuyển mạch Catalyst 9300

Cisco Catalyst 9300 Series là sự thay thế tốt nhất cho các thiết bị chuyển mạch Access cơ sở được cài đặt của Cisco-3560-X, 3750-X series, 3750G series và Catalyst 3850 Series.
Tìm hiểu thêm: Tại sao nên chuyển sang Thiết bị chuyển mạch Cisco Catalyst 9300?

Tuy nhiên, ở đây chúng tôi muốn chia sẻ Mẹo hạn chế và hạn chế cho Thiết bị chuyển mạch Catalyst 9300.

Sự giới hạn và Hạn chế

Các hạn chế của Cisco TrustSec—Cisco TrustSec chỉ có thể được cấu hình trên các giao diện vật lý, không phải trên các giao diện logic.

Giới hạn FNF

  • –Bạn không thể định cấu hình xuất NetFlow bằng cổng Quản lý Ethernet (g0/0)
  • –Bạn không thể định cấu hình trình giám sát luồng trên các giao diện logic, chẳng hạn như SVI, kênh cổng, vòng lặp ngược, đường hầm.
  • –Bạn không thể định cấu hình nhiều màn hình luồng cùng loại (ipv4, ipv6 hoặc liên kết dữ liệu) trên cùng một giao diện cho cùng một hướng.

Rò rỉ bộ nhớ—Khi một bộ phân biệt ghi nhật ký được định cấu hình và áp dụng cho một thiết bị, rò rỉ bộ nhớ được nhìn thấy dưới đầu ra gỡ lỗi hoặc nhật ký hệ thống nặng nề. Tỷ lệ rò rỉ phụ thuộc vào số lượng gỗ được sản xuất. Trong trường hợp cực đoan, thiết bị có thể bị lỗi. Như một giải pháp thay thế, hãy tắt bộ phân biệt ghi nhật ký trên thiết bị.

Hạn chế QoS:

  • –Khi định cấu hình chính sách hàng đợi QoS, tổng của bộ đệm hàng đợi không được vượt quá 100%.
  • –Đối với các chính sách QoS, chỉ các giao diện ảo chuyển mạch (SVI) mới được hỗ trợ cho các giao diện logic.
  • –Các chính sách QoS không được hỗ trợ cho các giao diện cổng-kênh, giao diện đường hầm và các giao diện logic khác.

Vỏ bảo mật (SSH)

  • –Sử dụng SSH Phiên bản 2. SSH Phiên bản 1 không được hỗ trợ.
  • –Khi thiết bị đang chạy các hoạt động mã hóa SCP (Giao thức sao chép bảo mật) và SSH, hãy mong đợi CPU cao cho đến khi quá trình đọc SCP hoàn tất. SCP hỗ trợ truyền tệp giữa các máy chủ trên mạng và sử dụng SSH để truyền.

Vì các hoạt động SCP và SSH hiện không được hỗ trợ trên công cụ mã hóa phần cứng, nên việc chạy quá trình mã hóa và giải mã trong phần mềm sẽ khiến CPU cao. Các quy trình SCP và SSH có thể chiếm tới 40 hoặc 50 phần trăm bộ nhớ CPU, nhưng chúng không khiến thiết bị bị tắt.

Xếp chồng:

–Một ngăn xếp công tắc hỗ trợ tối đa tám thành viên ngăn xếp.

–Xếp chồng hỗn hợp không được hỗ trợ. Không thể xếp chồng các thiết bị chuyển mạch sê-ri Cisco Catalyst 9300 với thiết bị chuyển mạch sê-ri Cisco Catalyst 3850.

–Tự động nâng cấp cho công tắc thành viên mới chỉ được hỗ trợ trong chế độ cài đặt.

Tìm hiểu thêm: Tôi có thể xếp chồng lên nhau bao nhiêu mẫu Catalyst 9300?

Cài đặt thông minh—Mặc dù các lệnh hiển thị trên CLI nhưng tính năng Cài đặt thông minh không được hỗ trợ. Nhập lệnh no vstack trong chế độ cấu hình toàn cầu và tắt tính năng này.

Giới hạn AVC có dây:

  1. –Cấu hình NBAR2 (QoS và khám phá giao thức) chỉ được phép trên các cổng vật lý có dây. Nó không được hỗ trợ trên các giao diện ảo, chẳng hạn như VLAN, kênh cổng cũng như các giao diện logic khác.
  2. –Chỉ cho phép 'giao thức đối sánh' dựa trên tiêu chí đối sánh của NBAR2 với các hành động đánh dấu hoặc kiểm soát. Tiêu chí đối sánh NBAR2 sẽ không được phép trong chính sách đã định cấu hình các tính năng xếp hàng.
  3. –‘Match Protocol’: tối đa 256 giao thức khác nhau đồng thời trong tất cả các chính sách.
  4. –QoS dựa trên thuộc tính NBAR2 không được hỗ trợ ('thuộc tính giao thức phù hợp').
  5. –NBAR2 và Legacy NetFlow không thể được cấu hình cùng lúc trên cùng một giao diện. Tuy nhiên, NBAR2 và NetFlow linh hoạt AVC có dây có thể được cấu hình cùng nhau trên cùng một giao diện.
  6. –Chỉ hỗ trợ unicast IPv4 (TCP/UDP).
  7. –AVC không được hỗ trợ trên cổng quản lý (Gig 0/0)
  8. –Việc đính kèm NBAR2 chỉ được thực hiện trên các cổng truy cập vật lý. Đường lên có thể được đính kèm miễn là nó là một đường lên duy nhất và không phải là một phần của kênh cổng.
  9. –Hiệu suất—Mỗi thành viên bộ chuyển mạch có thể xử lý 2000 kết nối mỗi giây (CPS) với mức sử dụng CPU dưới 50%. Trên tỷ lệ này, dịch vụ AVC không được đảm bảo.
  10. –Scale— Có thể xử lý tới 20000 luồng hai chiều trên 24 cổng truy cập và trên 48 cổng truy cập.

Giới hạn mô hình hóa dữ liệu YANG—Hỗ trợ tối đa 20 phiên NETCONF đồng thời.

Kết luận

Nếu bạn quan tâm đến Thiết bị chuyển mạch Cisco Catalyst 9300 Series, vui lòng liên hệ với chúng tôi để được hỗ trợ nhanh nhất

CÔNG TY CỔ PHẦN DỊCH VỤ CÔNG NGHỆ DATECH

  • Địa chỉ:Số 23E4 KĐT Cầu Diễn, Tổ 7, Phú Diễn, Bắc Từ Liêm, Hà Nội
  • Điện thoại: 02432012368
  • Hotline: 098 115 6699
  • Email: info@datech.vn
  • Website: https://datech.vn