juin 11

Les bienfaits du FCoE dans notre Datacenter

En avant première de ma présentation sur le FCoE et le Cisco Nexus 1000v en environnement vSphere lors de l’ITI Forum voici quelques photos du dernier nettoyage d’une salle serveurs suite au passage en FCoE sur Nexux 5020

Ce qui nous a permis de libérer deux 2960G

Plus que 2 ou  3 ports FC à libérer sur les McData pour les libérer à leur tour.

juin 08

Cisco DCNM version 5 : support du Nexus 1000v

On en parlait depuis plusieurs mois … le support par DCNM – l’outil graphique de gestion et d’administration de la gamme Cisco Nexus –  du switch virtuel de la gamme, c’est maintenant chose faite (entre autre chose) avec la sortie de la version 5 de DCNM.

Je vous laisse découvrir la suite sur le blog d’Eric Debray / Cisco France.

Je vais essayé de tester cette  nouvelle release demain et de vous faire un retour.

[Update] J’ai la chance d’avoir une présentation de la solution par un expert DCNM Cisco la semaine prochaine donc je préfère vous faire un retour complet après sa visite … mais sachez que comparée à la version 4.2 c’est le jour et la nuit …

mai 10

La virtualisation des DMZ

A l’opposé du « cri d’alarme » du Garner concernant la sécurité en environnement virtuel, une amie journaliste, Karine pour ne pas la nommer, rappelle que l’on peut virtualiser en toute sécurité, la preuve avec le Groupe Agrica qui virtualise ses DMZ grâce à vSphere et au Nexus 1000v de Cisco :

Agrica s’est rapidement rendu compte que le Nexus 1000v avait d’autres avantages, et notamment en matière de sécurité. Ce manque de visibilité réseau lié à la virtualisation empêchait la virtualisation des DMZ, sans risquer de faire des erreurs. Le Nexus 1000v change donc la donne. Il devient possible de virtualiser ses DMZ, tout en bénéficiant des avantages d’un tel processus. L’empreinte de la DMZ étant réduite, l’opération libère de l’espace dans le rack ce qui réduit la consommation électrique et les coûts d’exploitation. “Cela nous a permis de diminuer de 50 % le nombre de serveurs dédiés à nos DMZ” précise Julien Mousqueton. Pour Agrica, la sécurité, déjà apporté par DRS et VMotion de VMware, n’en a été qu’amplifiée. Le Nexus 1000v permet d’assurer un niveau de sécurité jusqu’à la machine virtuelle et non plus seulement jusqu’au serveur de virtualisation.

Source : Le Groupe Agrica virtualise ses DMZ

avr 20

Montée de version d’un Cisco Nexus 5K

Récupérer le NX-OS et le Kickstart sur le site Cisco

Déposer les fichiers sur les Nexus, dans notre cas ceci a été réalisé en TFTP.

N5K-01# copy tftp: bootflash:
Enter source filename: n5000-uk9-kickstart.4.1.3.N2.1a.bin
Enter vrf (If no input, current vrf ‘default’ is considered): management
Enter hostname for the tftp server: 10.0.0.1
Trying to connect to tftp server……
Connection to Server Established.
TFTP get operation was successful
N5K-01# copy tftp: bootflash:
Enter source filename: n5000-uk9.4.1.3.N2.1a.bin
Enter vrf (If no input, current vrf ‘default’ is considered): management
Enter hostname for the tftp server: 10.0.0.1
Trying to connect to tftp server……
Connection to Server Established.
TFTP get operation was successful

Une fois les fichiers déposés vous pouvez vérifier leur présence grâce à la commande « dir »

N5K-01# dir
47     Apr 17 07:52:30 2010  ..tmp-kickstart
37     Apr 17 07:52:31 2010  ..tmp-system
22315520     Apr 17 07:52:30 2010  .tmp-kickstart
136327913     Apr 17 07:52:31 2010  .tmp-system
4096     Jan 25 17:09:26 2010  SCRIPTS/
501     Nov 19 20:22:52 2009  license_SSI13420JS5_4.lic
49152     Apr 17 07:52:30 2010  lost+found/
2661     Apr 17 07:57:15 2010  mts.log
21126144     Nov 19 20:10:20 2009  n5000-uk9-kickstart.4.1.3.N1.1.bin
22315520     Apr 15 17:47:43 2010  n5000-uk9-kickstart.4.1.3.N2.1a.bin
134362986     Nov 19 20:14:08 2009  n5000-uk9.4.1.3.N1.1.bin
136327913     Apr 15 18:04:37 2010  n5000-uk9.4.1.3.N2.1a.bin
29243     Feb 09 18:41:12 2010  tftp
4096     Jan 01 01:02:39 2005  vdc_2/
4096     Jan 01 01:02:39 2005  vdc_3/
4096     Jan 01 01:02:39 2005  vdc_4/

Usage for bootflash://
535101440 bytes used
348250112 bytes free
883351552 bytes total

Je vous conseille de vérifier la compatibilité entre votre configuration et le nouveau firmware

N5K-01# show incompatibility system bootflash:n5000-uk9.4.1.3.N2.1a.bin

The following configurations on active are incompatible with  the system image

1) Service : flogi , Capability : CAP_FEATURE_NPIV
Description : N_Port_ID Virtualization (NPIV) Feature
Capability requirement : STRICT
Disable command : no npiv enable

Dans notre cas le système trouve une incompatibilité entre la mise à jour et le fait que la fonction npiv soit activée

Nous avons néanmoins passé la mise à jour.

N5K-01# install all kickstart bootflash:n5000-uk9-kickstart.4.1.3.N2.1a.bin system bootflash:n5000-uk9-kickstart.4.1.3.N2.1a.bin

et nous voici, après reboot de l’équipement, avec un NX-OS mis à jour
N5K-01# show version
Cisco Nexus Operating System (NX-OS) Software
TAC support: http://www.cisco.com/tac
Copyright (c) 2002-2009, Cisco Systems, Inc. All rights reserved.
The copyrights to certain works contained herein are owned by
other third parties and are used and distributed under license.
Some parts of this software are covered under the GNU Public
License. A copy of the license is available at
http://www.gnu.org/licenses/gpl.html.
Software
BIOS:      version 1.2.0
loader:    version N/A
kickstart: version 4.1(3)N2(1a)
system:    version 4.1(3)N2(1a)
power-seq: version v1.2
BIOS compile time:       06/19/08
kickstart image file is: bootflash:/n5000-uk9-kickstart.4.1.3.N2.1a.bin
kickstart compile time:  12/10/2009 21:00:00 [12/11/2009 06:42:02]
system image file is:    bootflash:/n5000-uk9.4.1.3.N2.1a.bin
system compile time:     12/10/2009 21:00:00 [12/11/2009 07:35:56]
Hardware
cisco Nexus5020 Chassis (« 40x10GE/Supervisor »)
Intel(R) Celeron(R) M CPU    with 2074284 kB of memory.
Processor Board ID GAF1234BMGJ
Device name: N5K-01
bootflash:    1003520 kB
Kernel uptime is 2 day(s), 6 hour(s), 5 minute(s), 23 second(s)
Last reset at 399353 usecs after  Sat Apr 17 07:54:36 2010
Reason: Reset by installer
System version: 4.1(3)N1(1)
Service:
plugin
Core Plugin, Ethernet Plugin
fév 24

Webinar Cisco Nexus 1000v : Customer Panel

Hier soir, j’ai participé à la demande de Cisco à un des webinar sur le Nexus 1000v (cf ce billet), 3 clients étaient initialement prévus :

Les questions de fin ont surtout porté sur le monitoring de cet équipement :

Same as a physical switch : snmp, Net flow , …

fév 09

Petite vidéo de la face arrière du Cisco Nexus 5020

Juste avant le déploiement des serveurs dessus. On remarquera quand même une double liaison twinax (les câbles noirs) pour le FCoE.

(Either JavaScript is not active or you are using an old version of Adobe Flash Player. Please install the newest Flash Player.)

jan 20

La mise en oeuvre du Cisco Nexus 1000v et 5000

Si tu es un fidèle lecteur de mon blog, tu dois déjà savoir que nous avons mis en oeuvre au sein de mon entreprise le Cisco Nexus 1000v sur vSphere et  le Cisco Nexus 5020 au sein de notre Datacenter.

VMware et Cisco m’avaient demandé de faire un « case study » sur le sujet avant ma participation* à Cisco Live ! (anciennement Networker), c’est maintenant chose faite.

J’avais reçu en avant première le document en Anglais ce matin, et la version Française est disponible maintenant sur le blog Datacenter de Cisco France tenu par Eric.

Bonne lecture

* Il va vraiment falloir que je fasse un billet sur Cisco Live! avant le départ prévu lundi matin :)

jan 19

Cisco propose des webcast sur le Datacenter de demain

Le 21 janvier 2010 vous pouvez participer à une serie de webcasts autour du thème  »le datacenter virtualisé » proposés par Cisco avec, en autres, au programme :

  • Data Center 3.0: Unifying the Virtualized DC Infrastructure  par Ed Bugnion, VP/CTO, Server, Access & Virtualization Business Unit at Cisco
  • Unified Computing System Innovations  par Scott Rose, Director, Product Management, Server, Access & Virtualization Business Unit at Cisco
  • Server Virtualization: Maturity Brings Complexity  par Richard Jones, Vice President and Service Director for Burton Group Data Center Strate

Rendez-vous ici pour vous inscrire

[Source : Le blog Datacenter  Cisco France animé par Eric]

déc 21

Et l’administration dans tout cela …

Des Nexus 5020 c’est bien mais il faut les administrer, pour cela Cisco met à disposition deux outils respectivement dédiés au SAN et au LAN.

  • Fabric Manager /  Device Manager

Cet outil issu des switchs SAN de la gamme CISCO MDS permet d’administrer toute la partie SAN du Nexus (vSAN, zoning, FCoE, FC, … )


  • DCNM

Pour DataCenter Network Manager est l’outil d’administration LAN de la gamme Nexus 5000 et 7000 (j’espère pouvoir « jouer » avec la version intégrant les Nexus 1000v début 2010 ;) )

Cet outil est très complet et permet d’administrater de manière centralisée les équipements Nexus : vCP, vLAN, ports, …

Quelques avantages de DCNM :

- fini le snmp tout se fait en SSH/XML avec un « map » du User DCNM avec celui des équipements.

- gestion centralisée avec une interface intuitive et conviviale (on est loin de CiscoWorks …)

- Possibilité d’accéder aux informations de DCNM en SOAP

- pré-validation des modifications des configurations

- gestion des changements de configuration (Nexus 7000 uniquement pour le moment : utilisation des fonctions ROLLBACK)

- Centralisation des events

et bien plus encore …