Professional Documents
Culture Documents
DN2 HW Apl
DN2 HW Apl
DN2 HW Apl
Thành phần Mô tả
1 Tổng cộng có 10 Drive có sẵn trên thiết bị:
Hai ổ SSD SAS 480 GB (ở slot 1 và 2).
Tám ổ SSD SATA 1,9 TB (ở các slot từ 3 đến 10).
Mỗi Drive được lắp đặt đều có đèn LED báo lỗi và đèn LED hoạt
động. Khi đèn LED báo lỗi biến tần là:
Off: Biến tần đang hoạt động bình thường.
Màu hổ phách: Drive bị lỗi.
Màu hổ phách, nhấp nháy: Drive đang được xây dựng lại.
Khi đèn LED hoạt động của Drive là:
Off: Không có Drive trong sled (không vào được, không có
lỗi).
Màu xanh lá cây: Drive đã sẵn sàng.
Xanh lục, nhấp nháy: Drive đang đọc hoặc ghi dữ liệu.
2 Nút nguồn/đèn LED trạng thái nguồn. Khi đèn LED là:
Off: Không có nguồn điện AC cho thiết bị.
Màu hổ phách: Thiết bị đang ở chế độ nguồn điện dự phòng.
Nguồn chỉ được cung cấp cho Bộ điều khiển quản lý tích hợp
của Cisco (Cisco IMC) và một số chức năng của bo mạch
chủ.
Màu xanh lá cây: Thiết bị đang ở chế độ nguồn điện chính.
Nguồn điện được cung cấp cho tất cả các thành phần máy
chủ.
3 Nút nhận dạng Unit và đèn LED. Khi đèn LED là:
Off: Nhận dạng Unit không hoạt động.
Màu xanh: Nhận dạng Unit đang hoạt động.
4 Đèn LED trạng thái hệ thống. Khi đèn LED là:
Màu xanh lá cây: Thiết bị đang chạy trong điều kiện hoạt
động bình thường.
Màu xanh lá cây, nhấp nháy: Thiết bị đang thực hiện khởi tạo
hệ thống và kiểm tra bộ nhớ.
Màu hổ phách, ổn định: Thiết bị đang ở trạng thái hoạt động
kém, có thể do một hoặc nhiều nguyên nhân sau:
- Nguồn điện dự phòng bị mất.
- CPU không khớp.
- Ít nhất một CPU bị lỗi.
- Ít nhất một DIMM bị lỗi.
- Ít nhất một ổ đĩa trong cấu hình RAID bị lỗi.
Màu hổ phách, 2 lần nhấp nháy: Có lỗi nghiêm trọng với bo
mạch hệ thống.
Màu hổ phách, 3 lần nhấp nháy: Có lỗi nghiêm trọng với
DIMM bộ nhớ.
Màu hổ phách, 4 lần nhấp nháy: CPU có lỗi nghiêm trọng.
5 Đèn LED trạng thái nguồn điện. Khi đèn LED là:
Màu xanh lá cây: Tất cả các nguồn điện đều hoạt động bình
thường.
Màu hổ phách, ổn định: Một hoặc nhiều bộ nguồn đang ở
trạng thái hoạt động kém.
Màu hổ phách, nhấp nháy: Một hoặc nhiều bộ nguồn đang ở
trạng thái lỗi nghiêm trọng.
6 Đèn LED trạng thái quạt. Khi đèn LED là:
Màu xanh lá cây: Tất cả các mô-đun quạt đều hoạt động bình
thường.
Màu hổ phách, ổn định: Một mô-đun quạt bị lỗi.
Màu hổ phách, nhấp nháy: Lỗi nghiêm trọng, hai hoặc nhiều
mô-đun quạt bị lỗi.
7 Đèn LED hoạt động liên kết mạng. Khi đèn LED là:
Off: Liên kết Ethernet không hoạt động.
Màu xanh lá cây, nhấp nháy: Một hoặc nhiều cổng Ethernet
LOM đang link-active, có hoạt động.
Màu xanh lá cây: Một hoặc nhiều cổng Ethernet LOM đang
link-active nhưng không có hoạt động nào.
8 Đèn LED trạng thái nhiệt độ. Khi đèn LED là:
Màu xanh lá cây: Thiết bị đang hoạt động ở nhiệt độ bình
thường.
Màu hổ phách, ổn định: Một hoặc nhiều cảm biến nhiệt độ đã
vượt quá ngưỡng cảnh báo.
Màu hổ phách, nhấp nháy: Một hoặc nhiều cảm biến nhiệt độ
đã vượt quá ngưỡng tới hạn.
9 Pull-out asset tag.
10 Đầu nối KVM. Được sử dụng với cáp KVM cung cấp hai USB 2.0,
một VGA và một đầu nối nối tiếp.
Thành phần Mô tả
1 Modular LAN-on-motherboard (mLOM) card bay (x16 PCIe lane)
2 Two USB 3.0 ports
3; 10 Management Port 1-Gbps/10-Gbps (Network Adapter 3): Cổng Ethernet
này có thể hỗ trợ 1 Gbps và 10 Gbps, tùy thuộc vào khả năng của đối tác
liên kết. Nó được xác định là Network Adapter 3 trong trình hướng dẫn
Cấu hình Maglev. Kết nối cổng này với bộ chuyển mạch cung cấp
quyền truy cập vào mạng quản lý doanh nghiệp của bạn.
The primary instance (callout 3) được dán nhãn 1 ở bảng phía
sau.
The secondary instance (callout 10) là cổng thứ tư trên NIC Intel
X710-DA4 trong khe cắm PCIe 2/slot 2 của thiết bị.
Cổng này có đèn LED trạng thái liên kết và đèn LED tốc độ liên kết.
Khi đèn LED trạng thái là:
Off: Không có liên kết nào.
Màu xanh lá cây, nhấp nháy: Có lưu lượng truy cập trên liên kết
đang hoạt động.
Màu xanh lá cây: Liên kết đang hoạt động nhưng không có lưu
lượng truy cập.
Khi đèn LED tốc độ là:
Off: Tốc độ liên kết là 10 Mbps trở xuống.
Màu xanh lá cây: Tốc độ liên kết là 1 Gbps.
Màu hổ phách: Tốc độ liên kết là 100 Mbps.
4; 11 Internet Port 1-Gbps/10-Gbps (Network Adapter 4): Cổng Ethernet này
có thể hỗ trợ tốc độ 1 Gbps và 10 Gbps, tùy thuộc vào khả năng của đối
tác liên kết. Nó được xác định là Network Adapter 4trong trình hướng
dẫn Cấu hình Maglev. Cổng này là tùy chọn và được sử dụng để kết nối
Internet khi không thể thực hiện được điều đó thông qua cổng Doanh
nghiệp 10 Gbps. Kết nối với Internet hoặc máy chủ proxy có kết nối với
Internet.
The primary instance (callout 4) được dán nhãn 2 ở bảng phía
sau.
The secondary instance (callout 11) là cổng thứ ba trên NIC Intel
X710-DA4 trong khe cắm PCIe 2/slot2 của thiết bị.
Cổng này có đèn LED trạng thái liên kết và đèn LED tốc độ liên kết.
Khi đèn LED trạng thái liên kết là:
Off: Không có liên kết nào.
Màu xanh lá cây, nhấp nháy: Có lưu lượng truy cập trên liên kết
đang hoạt động.
Màu xanh lá cây: Liên kết đang hoạt động nhưng không có lưu
lượng truy cập.
Khi đèn LED tốc độ là:
Off: Tốc độ liên kết là 10 Mbps trở xuống.
Màu xanh lá cây: Tốc độ liên kết là 1 Gbps.
Màu hổ phách: Tốc độ liên kết là 100 Mbps.
5 Cổng video VGA (DB-15).
6 Cisco IMC Port 1-Gbps: Đây là cổng được nhúng ở bên phải video port
VGA và bên trái serial port RJ45. Nó được gán một địa chỉ IP khi bạn
cho phép trình duyệt truy cập vào GUI Cisco IMC của thiết bị. Cổng
này được dành riêng để quản lý ngoài băng tần của khung và phần mềm
thiết bị. Kết nối cổng này với bộ chuyển mạch cung cấp quyền truy cập
vào mạng quản lý doanh nghiệp của bạn.
Cổng này có đèn LED trạng thái liên kết và đèn LED tốc độ liên kết.
Khi đèn LED trạng thái liên kết là:
Off: Không có liên kết nào.
Màu xanh lá cây, nhấp nháy: Có lưu lượng truy cập trên liên kết
đang hoạt động.
Màu xanh lá cây: Liên kết đang hoạt động nhưng không có lưu
lượng truy cập.
Khi đèn LED tốc độ là:
Off: Tốc độ liên kết là 10 Mbps trở xuống.
Màu xanh lá cây: Tốc độ liên kết là 1 Gbps.
Màu hổ phách: Tốc độ liên kết là 100 Mbps.
7 Serial port (RJ-45 connector)
8 Nút nhận dạng thiết bị phía sau và đèn LED
9 Nguồn điện (tối đa 2: redundant as1+1). Mỗi bộ nguồn đều có đèn LED
báo lỗi nguồn điện và đèn LED nguồn AC.
Khi đèn LED lỗi là:
Off: Nguồn điện hoạt động bình thường.
Màu hổ phách, nhấp nháy: Đã đạt đến ngưỡng cảnh báo sự kiện
nhưng nguồn điện vẫn tiếp tục hoạt động.
Màu hổ phách, rắn chắc: Đã đạt đến ngưỡng lỗi nghiêm trọng,
khiến nguồn điện phải ngừng hoạt động (ví dụ: lỗi quạt hoặc tình
trạng quá nhiệt).
Khi đèn LED nguồn AC sáng:
Off: Không có nguồn AC vào nguồn điện.
Xanh lục, liên tục: Nguồn AC ổn, đầu ra DC ổn.
Màu xanh lá cây, nhấp nháy: Nguồn AC ổn, đầu ra DC không
được bật.
12; 15 Enterprise Port 10-Gbps (Network Adapter 1): Cổng này được xác định
là Network Adapter 1 trong trình hướng dẫn Cấu hình Maglev. Kết nối
nó với một bộ chuyển mạch có kết nối với mạng Doanh nghiệp.
The primary instance (callout 15) là cổng bên trái trên NIC Intel
X710-DA2 trong khe cắm PCIe 1/khe 1 của thiết bị.
The secondary instance (callout 12) là cổng thứ hai trên NIC Intel
X710-DA4 trong khe cắm PCIe 2/khe 2 của thiết bị.
Cổng này có đèn LED trạng thái liên kết (ACT) và đèn LED tốc độ liên
kết (LINK). Khi đèn LED trạng thái liên kết là:
Off: Không có liên kết nào.
Màu xanh lá cây, nhấp nháy: Có lưu lượng truy cập trên liên kết
đang hoạt động.
Màu xanh lá cây: Liên kết đang hoạt động nhưng không có lưu
lượng truy cập.
Khi đèn LED tốc độ là:
Off: Tốc độ liên kết là 100 Mbps trở xuống.
Màu xanh lá cây: Tốc độ liên kết là 10 Gbps.
Màu hổ phách: Tốc độ liên kết là 1 Gbps.
Note: Mặc dù có khả năng hoạt động ở tốc độ thấp hơn nhưng cổng này
chỉ nhằm mục đích hoạt động ở tốc độ 10 Gbps.
13; 14 Intracluster Port 10-Gbps (Network Adapter 2): Cổng này được xác định
là Network Adapter 2 trong trình hướng dẫn Cấu hình Maglev. Kết nối
cổng này với một switch có kết nối tới các nút khác trong cụm.
The primary instance (callout 14) là cổng bên phải trên NIC Intel
X710-DA2 trong thiết bị PCIe Riser 1/khe 1.
The secondary instance (callout 13) là cổng đầu tiên trên NIC
Intel X710-DA4 trong khe cắm PCIe 2/khe 2 của thiết bị.
Cổng này nằm trên NIC Intel X710-DA4, nằm trong khe cắm PCIe
2/khe 2 của thiết bị.
Cổng này có đèn LED trạng thái liên kết (ACT) và đèn LED tốc độ liên
kết (LINK). Khi đèn LED trạng thái liên kết là:
Off: Không có liên kết nào.
Màu xanh lá cây, nhấp nháy: Có lưu lượng truy cập trên liên kết
đang hoạt động.
Màu xanh lá cây: Liên kết đang hoạt động nhưng không có lưu
lượng truy cập.
Khi đèn LED tốc độ liên kết là:
Off: Tốc độ liên kết là 100 Mbps trở xuống.
Màu xanh lá cây: Tốc độ liên kết là 10 Gbps.
Màu hổ phách: Tốc độ liên kết là 1 Gbps.
Note: Mặc dù có khả năng hoạt động ở tốc độ thấp hơn nhưng cổng này
chỉ nhằm mục đích hoạt động ở tốc độ 10 Gbps.
16 Threaded holes for dual-hole grounding lug.
Note: Ngoài ra, bạn có thể cấu hình mạng của mình để cho phép lưu
lượng IP đi từ thiết bị đến các địa chỉ Cisco tại:
https://www.cisco.com/security/pki/.
Thiết bị sử dụng các địa chỉ IP được liệt kê tại URL trên để truy cập vào
các certificates và trust pools được Cisco hỗ trợ.
II.7 Yêu cầu Ports và Protocols cho Cisco Software-Defined Access
DNS Traffic
Bước 5: Nhập CIMC user password mặc định (mặc định trên thiết bị
mới là password) vào trường Enter current CIMC Password.
Bước 6: Nhập và xác nhận CIMC user password mới trong các trường
new CIMC password và Re-Enter new CIMC password.
Khi bạn nhấn Enter sau khi nhập mật khẩu mới vào trường Re-Enter
new CIMC password, Cisco IMC configuration utility sẽ hiển thị màn
hình NIC Properties, như minh họa bên dưới.
Bước 13: Đăng nhập bằng Cisco IMC user ID và password bạn đã đặt ở
Bước 5.
Nếu đăng nhập thành công, trình duyệt của bạn sẽ hiển thị cửa sổ Cisco
Integrated Management Controller Chassis Summary tương tự như
cửa sổ hiển thị bên dưới.
IV.3 Thực hiện kiểm tra cấu hình sẵn
Sau khi cài đặt thiết bị (như được mô tả trong Quy trình cài đặt thiết bị
(III.1)) và thiết lập quyền truy cập vào Cisco IMC GUI (như được mô tả
trong Enable Browser Access to Cisco Integrated Management
Controller (IV.2)), hãy sử dụng Cisco IMC để thực hiện các tác vụ cấu
hình sẵn sau đây, giúp đảm bảo cấu hình chính xác và triển khai:
1. Đồng bộ hóa hardware của thiết bị với Network Time Protocol
(NTP) servers mà bạn sử dụng để quản lý mạng của mình. Đây
phải là các NTP servers giống nhau có hostnames or IPs mà bạn
đã thu thập để sử dụng khi lập kế hoạch triển khai, như được
giải thích trong Yêu cầu địa IP và Subnets (II.3) . Đây là
nhiệm vụ quan trọng nhằm đảm bảo rằng dữ liệu Cisco DNA
Center của bạn được đồng bộ hóa đúng cách trên toàn mạng.
2. Cấu hình lại các thiết bị switch được kết nối với port thiết bị 10
Gbps để hỗ trợ cài đặt throughput cao hơn.
Bước 1: Đăng nhập vào Cisco IMC của thiết bị bằng địa chỉ IP Cisco
IMC, user ID và password bạn đã đặt trong Enable Browser Access to
Cisco Integrated Management Controller (IV.2).
Nếu đăng nhập thành công, trình duyệt của bạn sẽ hiển thị cửa sổ Cisco
Integrated Management Controller Chassis Summary, như hiển thị
bên dưới.
Bước 2: Đồng bộ hóa hardware của thiết bị với Network Time Protocol
(NTP) servers mà bạn sử dụng để quản lý mạng của mình như sau:
a. Từ góc trên bên trái của Cisco IMC GUI, nhấp vào biểu tượng
Toggle Navigation
b. Từ menu Cisco IMC, chọn Admin Networking, sau đó chọn
tab NTP Setting.
c. Đảm bảo rằng NTP Enabled check box được chọn và nhập tối đa
bốn NTP server host names or addresses vào các trường Server
được đánh số, như minh họa trong ví dụ bên dưới.
d. Click Save Changes. Cisco IMC xác thực các mục nhập của bạn
và sau đó bắt đầu đồng bộ hóa thời gian trên hardware của thiết bị
với thời gian trên NTP servers.
Note:
Không giống như thế hệ thiết bị Cisco DNA Center trước đây, thiết
bị thế hệ thứ hai không sử dụng virtual interface card (VIC). Bạn
không cần cấu hình network interface card (NIC) được cài đặt trên
thiết bị thế hệ thứ hai của mình để hỗ trợ high throughput trong
Cisco IMC, vì tính năng này đã được bật theo mặc định.
Cisco IMC không hỗ trợ xác thực NTP.
Bước 3: Cấu hình lại các switchs của bạn để phù hợp với cài đặt high
throughput trên thiết bị như sau:
a. Sử dụng Secure Shell (SSH) client, đăng nhập vào switch cần cấu
hình và vào chế độ EXEC tại switch prompt.
b. Cấu hình switch port.
Trên Cisco Catalyst Switch, nhập các lệnh sau. Ví dụ:
Trên Cisco Nexus switch, hãy nhập các lệnh sau để tắt Link Layer
Discovery Protocol (LLDP) và priority flow control (PFC). Ví dụ:
Note:
Các lệnh này chỉ là ví dụ.
Switch port trên các thiết bị thế hệ thứ hai của Cisco DNA
Center phải được đặt ở chế độ truy cập để hoạt động bình
thường. Trunk mode không được hỗ trợ như trên các thiết bị
thế hệ đầu tiên.
c. Chạy lệnh show interface tengigabitethernet portID và xác minh
rằng port đã được kết nối, đang chạy và có cài đặt MTU, duplex và
link-type chính xác trong command output. Ví dụ:
Bước 4: Trong danh sách drop-down Configured Boot Mode, hãy xác
nhận rằng Legacy (the default mode) đã được đặt.
Để truy cập tab Configure Boot Order, hãy làm như sau:
a. Từ góc trên bên trái của Cisco IMC GUI, nhấp vào biểu tượng
Toggle Navigation
b. Từ menu Cisco IMC, chọn Compute BIOS Configure Boot
Order.
Không thay đổi boot mode thành UEFI. Khi chế độ này được đặt,
các Cisco DNA Center appliance's interfaces có thể không ping được.
IV.4 Tổng quan về NIC Bonding
Trên bất kỳ thiết bị Cisco DNA Center cụ thể nào, bạn có thể cấu hình
Enterprise, Intracluster, Management và Internet Interface. Nếu bạn bật
network interface controller (NIC) trên một thiết bị thì mỗi interface này
có hai instances: The primary instance (nằm trên bo mạch chủ của thiết
bị hoặc NIC Intel X710-DA2) được kết nối với một switch và secondary
instance (nằm trên NIC Intel X710-DA4 của thiết bị của bạn) được kết
nối với một switch khác. NIC bonding hợp nhất hai instance của mỗi
interface thành một interface logic duy nhất, xuất hiện dưới dạng một
thiết bị duy nhất có một địa chỉ MAC. Tùy thuộc vào bonding mode mà
bạn chọn khi cấu hình các interface trên thiết bị của mình, tính năng này
sẽ mang lại những lợi ích sau khi được bật:
Note: Cả single-node và three-node Cisco DNA Center clusters đều hỗ
trợ NIC bonding.
Active-Backup mode: Theo mặc định, đây là chế độ liên kết được
định cấu hình cho các giao diện của thiết bị khi tính năng này được
bật trên thiết bị của bạn. Nó mang lại tính sẵn sàng cao (HA) cho
hai giao diện mà Trung tâm Cisco DNA đã nhóm lại với nhau. Khi
giao diện hiện đang hoạt động không hoạt động, giao diện khác sẽ
thay thế và hoạt động.
Note: Khi chế độ này được bật trên interface hỗ trợ cả 1-Gbps và
10-Gbps throughput, Cisco DNA Center sẽ tự động đặt throughput
thành 1 Gbps.
LACP mode: Khi được chọn, hai interface mà Cisco DNA Center
đã nhóm lại với nhau sẽ có chung cài đặt speed và duplex. Điều
này cung cấp khả năng load balancing và higher bandwidth cho
các interface. Để kích hoạt chế độ này, trước tiên phải có các mục
sau:
- Linux utility ethtool phải hỗ trợ các trình điều khiển cơ bản
được sử dụng để truy xuất speed and duplex mode của từng
interface.
- Switch được kết nối với Enterprise port phải hỗ trợ dynamic
interface aggregation.
- Sau khi bạn bật LACP trên switch, hãy đảm bảo rằng bạn đã
đặt LACP mode thành active (chế độ này đặt switch port
được kết nối với thiết bị của bạn ở trạng thái đàm phán hoạt
động, trong đó port bắt đầu đàm phán với các port từ xa bằng
cách gửi các LACP packets) và tốc độ LACP thành fast (thay
đổi tốc độ gửi các LACP control packets đến inteface được
LACP hỗ trợ từ mặc định 30 giây một lần thành mỗi giây một
lần).
Note: Bạn chỉ có thể bật LACP mode trên Enterprise và
Intracluster interface của thiết bị. Management and Internet Access
interfaces chỉ hỗ trợ Active-Backup mode.
Trước khi sử dụng NIC bonding trong môi trường sản xuất của mình,
bạn nên làm như sau:
Xác nhận rằng thiết bị của bạn hỗ trợ tính năng này.
Nếu NIC Intel X710-DA4 đi kèm với thiết bị của bạn hiện bị tắt,
bạn cần bật nó để sử dụng NIC bonding.
Xác định vị trí của các port phụ trên bảng phía sau thiết bị của bạn.
Xem hệ thống cáp chuyển đổi thiết bị được đề xuất.
Ø Hỗ trợ thiết bị:
Tất cả các thiết bị của Cisco DNA Center thế hệ thứ hai đều hỗ trợ
NIC bonding:
Thiết bị 44-core: DN2-HW-APL
Thiết bị 44-core promotional: DN2-HW-APL-U
Ø Kích hoạt NIC trên Thiết bị được nâng cấp
Để kích hoạt NIC Intel X710-DA4 trên thiết bị mà bạn dự định
nâng cấp lên Cisco DNA Center 2.3.3 từ phiên bản trước, hãy hoàn
tất quy trình sau.
Bước 1: Xác nhận rằng thiết bị của bạn đã cài đặt NIC Intel X710-
DA4.
a. Đăng nhập vào Cisco IMC của thiết bị.
b. Trong Summary window's Server Properties, hãy xác
nhận rằng các giá trị sau đã được đặt:
- PID: DN2-HW-APL cho thiết bị 44-core.
- BIOS Version: Giá trị này phải bắt đầu bằng
C220M5 cho thiết bị 44-core.
Bước 2: Xác nhận rằng thẻ PCIe của thiết bị của bạn đã được bật:
a. Chọn Compute.
The BIOS Configure BIOS I/O tab opens.
b. Nếu cần, hãy đặt các tham số sau rồi click Save:
- Đối với thiết bị 44 lõi, hãy đặt tham số PCIe Slot 2
OptionROM thành Enabled và tham số PCIe Slot
2 Link Speed thành Auto.
So sánh kết quả đầu ra của lệnh bạn chạy với SHA512 checksum file mà
bạn đã tải xuống. Nếu đầu ra lệnh không khớp, hãy tải lại ISO image và
chạy lệnh thích hợp lần thứ hai. Nếu đầu ra vẫn không khớp, hãy liên hệ
với bộ phận hỗ trợ của Cisco.
Bước 6: Xác minh rằng ISO image là chính hãng và từ Cisco bằng cách
xác minh chữ ký của nó:
openssl dgst -sha512 -verify cisco_image_verification_key.pub -
signature signature-filename ISO-image-filename
Note: Lệnh này hoạt động trong cả môi trường MAC và Linux. Đối với
Windows, bạn cần tải xuống và cài đặt OpenSSL.
Nếu ISO image là chính hãng, việc chạy lệnh này sẽ hiển thị thông báo
Verified OK. Nếu thông báo này không xuất hiện, đừng cài đặt ISO
image và liên hệ với bộ phận hỗ trợ của Cisco.
Bước 7: Sau khi xác nhận rằng bạn đã tải xuống Cisco ISO image, hãy
tạo một bootable USB drive có chứa Cisco DNA Center ISO image.
Ø Tạo một Bootable USB Flash Drive
Hoàn thành một trong các
quy trình sau để tạo bootable USB flash drive từ đó bạn có thể cài đặt
Cisco DNA Center ISO image.
Trước khi bắt đầu:
Download and xác minh bản sao Cisco DNA Center ISO image.
Xác nhận rằng ổ flash USB bạn đang sử dụng:
- Là USB 3.0 trở lên.
- Có dung lượng ít nhất 64 GB.
- Unencrypted.
Note: Không sử dụng Rufus utility để ghi Cisco DNA Center ISO image.
Chỉ sử dụng Etcher, Linux CLI hoặc Mac CLI.
Ø Sử dụng Etcher
Bước 1: Tải xuống và cài đặt Etcher (Version 1.3.1 trở lên), một tiện ích
phần mềm miễn phí mã nguồn mở cho phép bạn tạo bootable USB drive
trên laptop or desktop.
Phiên bản Etcher dành cho Linux, macOS và Windows hiện có sẵn. Bạn
có thể tải xuống bản sao tại https://www.balena.io/etcher/.
Note: Chỉ sử dụng phiên bản Windows của Etcher trên các máy chạy
Windows 10 vì có một số vấn đề về tương thích đã biết với các phiên
bản Windows cũ hơn.
Bước 2: Từ máy mà bạn đã cài đặt Etcher, hãy kết nối ổ USB rồi khởi
động Etcher.
Bước 3: Ở góc trên bên phải của cửa sổ, nhấp vào và xác minh rằng các
cài đặt Etcher sau đã được đặt:
Tự động ngắt kết nối khi thành công
Xác thực ghi khi thành công
Bước 4: Click Back để quay lại cửa sổ Etcher chính.
Bước 5: Click Select Image.
Bước 6: Điều hướng đến Cisco DNA Center ISO image mà bạn đã tải
xuống trước đó, chọn nó rồi click Open.
Tên của ổ USB bạn đã kết nối sẽ được liệt kê bên dưới biểu tượng ổ đĩa
Navigation icon
Bước 3: Từ menu Cisco IMC, chọn Storage Cisco 12G Modular
Raid Controller.
Bước 4: Click tab Virtual Drive Info.
Bước 5: Check check box cho first virtual drive được liệt kê (drive
number 0) rồi click Initialize.
Bước 6: Từ danh sách Initialize Type drop-down , chọn Full Initialize.
Bước 7: Click Initialize VD.
Bước 8: Lặp lại Bước 5 đến Bước 7 cho các virtual drives khác của thiết
bị nhưng chọn Fast Initialize. (Chỉ first virtual drive yêu cầu full
initialization. Second và third virtual drives không yêu cầu full
initialization.)
Ø Cài đặt Cisco DNA Center ISO Image
Bước 1: Kết nối bootable USB drive với Cisco DNA Center ISO image
đến thiết bị.
Bước 2: Đăng nhập vào Cisco IMC và bắt đầu KVM session.
Bước 3: Bật nguồn hoặc cấp nguồn cho thiết bị:
Chọn Power Power On System nếu thiết bị hiện không chạy.
Chọn Power Power Cycle System (cold boot) nếu thiết bị
đang chạy.
Bước 4: Trong cửa sổ bật lên hiện ra, click Yes để xác nhận rằng bạn sắp
thực hiện hành động control server.
Bước 5: Khi logo Cisco xuất hiện, hãy nhấn phím F6 hoặc chọn Macros
User Defined Macros F6 từ menu KVM.
Menu chọn thiết bị khởi động xuất hiện.
Bước 6: Chọn USB drive của bạn rồi nhấn Enter.
Bước 7: Trong cửa sổ GNU GRUB bootloader, chọn Cisco DNA
Center Installer rồi nhấn Enter.
Note: Bootloader sẽ tự động khởi động Cisco DNA Center Installer thay
thế nếu bạn không thực hiện lựa chọn trong vòng 30 giây.
IV.6 Cấu hình thiết bị Cisco DNA Center
Khi quá trình cài đặt Cisco DNA Center ISO image hoàn tất, trình cài
đặt sẽ khởi động lại và mở màn hình chào mừng của Maglev
Configuration wizard.
Để hoàn tất quá trình tạo lại thiết bị của bạn, hãy hoàn thành các bước
được mô tả trong Cấu hình thiết bị sử dụng Maglev Wizard.
V. Cấu hình thiết bị sử dụng Browser-Based Wizard
V.1 Tổng quan về cấu hình thiết bị
Bạn có thể triển khai thiết bị 44-core trong mạng của mình theo một
trong các chế độ sau:
Standalone: Là một node duy nhất cung cấp tất cả các chức năng.
Tùy chọn này thường được ưu tiên cho việc triển khai ban đầu
hoặc thử nghiệm và trong môi trường mạng nhỏ hơn. Nếu bạn
chọn chế độ Standalone cho lần triển khai đầu tiên thì đây sẽ là
node đầu tiên hoặc primary node của bạn. Lưu ý rằng sau này bạn
có thể thêm nhiều thiết bị hơn để tạo thành một cluster.
Cluster: Là một node thuộc three-node cluster. Ở chế độ này, tất cả
các dịch vụ và dữ liệu được chia sẻ giữa các host. Đây là tùy chọn
ưa thích cho việc triển khai lớn. Nếu bạn chọn chế độ Cluster cho
lần triển khai ban đầu của mình, hãy đảm bảo hoàn tất việc cấu
hình primary node trước khi cấu hình các secondary node.
Để tiếp tục, trước tiên hãy cấu hình primary node trong cluster của bạn.
Sau đó, nếu bạn đã cài đặt 3 thiết bị và muốn thêm node thứ hai và thứ
ba vào cluster của mình, hãy cấu hình các secondary node.
Browser-Based Configuration Wizards
Cisco DNA Center cung cấp hai browser-based wizards mà bạn có thể
sử dụng để cấu hình thiết bị của mình. Đọc mô tả của chúng để xác định
xem bạn nên hoàn thành wizard nào trong số này.
Important: Những wizard này sẵn có để sử dụng nếu bạn đang cấu hình
một thiết bị mới đi kèm với Cisco DNA Center 2.3.3 đã được cài đặt sẵn.
Nếu bạn đã nâng cấp từ phiên bản trước và muốn sử dụng các wizard
này, hãy liên hệ với Cisco TAC để được hỗ trợ.
Install Configuration Wizard
Wizard này hợp lý hóa quy trình cấu hình thiết bị bằng cách đặt các giá
trị mặc định cho Enterprise, Management, and Internet Access interfaces
(tất cả đều nằm trên Enterprise port của thiết bị) cũng như Intracluster
interface. Sử dụng wizard này nếu bạn thấy ổn với việc sử dụng cài đặt
default interface và muốn thiết lập và chạy thiết bị của mình nhanh nhất
có thể. Lưu ý rằng bạn không thể sử dụng wizard này để thực hiện
những việc sau:
Để cấu hình các secondary node của cluster.
Để cấu hình thiết bị Cisco DNA Center 44-core thế hệ đầu tiên.
Advanced Install Configuration Wizard
Wizard này cung cấp quyền truy cập vào tất cả các cài đặt thiết bị có sẵn
mà bạn có thể sửa đổi. Sử dụng wizard này nếu bạn muốn chỉ định cài
đặt interface khác với cài đặt mặc định. Đồng thời sử dụng wizard này
nếu bạn đang cấu hình node thứ hai hoặc thứ ba trong cluster của mình.
Điều kiện tiên quyết của Browser-Based Wizard
Để sử dụng một trong các browser-based wizards và đảm bảo rằng
wizard này cấu hình thiết bị của bạn đúng cách, hãy hoàn thành các tác
vụ sau:
Chỉ định Enterprise interface trên thiết bị của bạn để sử dụng địa
chỉ IP, subnet mask và default gateway mà DHCP server gán cho
nó. Khi bạn cấu hình interface này trong wizard, bạn sẽ không thể
thay đổi địa chỉ IP hoặc subnet mask đã được gán cho nó. Bạn sẽ
chỉ có thể thay đổi default gateway của nó. Các chủ đề trong
chương này giả định rằng Enterprise interface đã được chọn cho
mục đích này.
Xác nhận rằng địa chỉ IP do DHCP server chỉ định có thể truy cập
được bằng máy mà bạn sẽ hoàn thành wizard từ đó.
Đối với Enterprise và Intracluster interface, hãy xác minh rằng cả
hai interface đều được kết nối và ở trạng thái UP.
V.2 Cấu hình thiết bị sử dụng Install Configuration Wizard
Important: Bạn chỉ có thể sử dụng wizard này để hoàn tất cấu hình ban
đầu của thiết bị Cisco DNA Center mới. Để reimage cho một thiết bị đã
được cấu hình trước đó, bạn sẽ cần sử dụng Maglev Configuration
wizard xem Cấu hình thiết bị sử dụng Maglev Wizard (VI).
Important: Bạn không thể sử dụng wizard này để đặt cấu hình thiết bị
thứ hai hoặc thứ ba trong three-node cluster. Để làm như vậy, hãy hoàn
thành các bước được mô tả trong Cấu hình Secondary Node sử dụng
Advanced Install Configuration Wizard (V.4). Ngoài ra, bạn không
thể sử dụng wizard này để bật LACP mode trên Enterprise và
Intracluster interface của thiết bị.
Note: Đảm bảo rằng tất cả địa chỉ IP bạn nhập trong khi hoàn tất quy
trình này đều là địa chỉ IPv4 với subnetmask hợp lệ. Đồng thời đảm bảo
rằng địa chỉ và subnet tương ứng của chúng không trùng nhau. Các vấn
đề liên lạc dịch vụ có thể xảy ra nếu làm như vậy.
Important: Trước khi bạn cấu hình bất kỳ thiết bị nào trong three-node
cluster, hãy đảm bảo rằng bạn đã đăng xuất khỏi các thiết bị đó. Nếu
không, quy trình Quick Start (bạn hoàn tất để khám phá các thiết bị
trong mạng của mình và bật đo từ xa) sẽ không bắt đầu sau khi bạn đã
định cấu hình các thiết bị của cluster và đăng nhập vào Cisco DNA
Center lần đầu tiên.
Before you begin
Đảm bảo rằng bạn:
Đã cài đặt Cisco DNA Center software image vào thiết bị của bạn,
như được mô tả trong Reimage thiết bị (IV.5).
Đã thu thập tất cả thông tin được yêu cầu trong Yêu cầu địa chỉ IP
và subnet (II.3) và Yêu cầu thông tin cấu hình (II,8).
Đã lắp đặt thiết bị như được mô tả trong Quy trình cài đặt thiết bị
(III.1).
Đã cấu hình quyền truy cập trình duyệt Cisco IMC trên thiết bị
này, như được mô tả trong Enable Browser Access to Cisco
Integrated Management Controller (IV.2).
Đã kiểm tra xem các port và switch mà thiết bị sử dụng có được
cấu hình đúng hay không, như được mô tả trong Thực hiện kiểm
tra cấu hình sẵn (IV.3).
Đang sử dụng trình duyệt tương thích với Cisco IMC và Cisco
DNA Center. Để biết danh sách các trình duyệt tương thích, hãy
xem Release Notes for the version of Cisco DNA Center mà bạn
đang cài đặt.
Đã bật ICMP trên firewall giữa Cisco DNA Center và DNS server
mà bạn sẽ chỉ định trong quy trình sau. Wizard này sử dụng Ping
để xác minh DNS server mà bạn chỉ định. Ping này có thể bị chặn
nếu có firewall giữa Cisco DNA Center và DNS server và ICMP
không được bật trên firewall đó. Khi điều này xảy ra, bạn sẽ không
thể hoàn thành wizard.
Bước 1: Bắt đầu Install configuration wizard:
a. Trỏ trình duyệt của bạn tới địa chỉ IP Cisco IMC mà bạn đã đặt
trong cấu hình Cisco IMC GUI mà bạn đã thực hiện, sau đó đăng
nhập vào Cisco IMC GUI với tư cách là Cisco IMC user (xem
Enable Browser Access to Cisco Integrated Management
Controller (IV.2)).
Sau khi đăng nhập thành công, thiết bị sẽ hiển thị cửa sổ Cisco
Integrated Management Controller Chassis Summary, với
menu blue link ở phía trên bên phải, như hiển thị bên dưới:
b. Từ blue linke menu, chọn Launch KVM rồi chọn Java based
KVM hoặc HTML based KVM. Nếu bạn chọn Java based
KVM, bạn sẽ cần khởi chạy tệp khởi động Java từ trình duyệt hoặc
trình quản lý tệp của mình để xem bảng điều khiển KVM trong cửa
sổ riêng của nó. Nếu bạn chọn HTML based KVM, nó sẽ tự động
khởi chạy bảng điều khiển KVM trong một cửa sổ hoặc tab riêng
biệt.
Bất kể loại KVM bạn chọn, hãy sử dụng bảng điều khiển KVM để
theo dõi tiến trình cấu hình và phản hồi lời nhắc của Maglev
Configuration wizard.
c. Khi KVM được hiển thị, hãy khởi động lại thiết bị bằng cách thực
hiện một trong các lựa chọn sau:
Trong cửa sổ trình duyệt Cisco IMC GUI chính: Chọn Host
Power Power Cycle và switch sang KVM console để tiếp
tục.
Trong KVM console: Chọn Power Power Cycle System
(cold boot).
Nếu bạn được yêu cầu xác nhận lựa chọn reboot thiết bị, click
OK. Sau khi hiển thị thông báo reboot, KVM console hiển thị màn
hình chào mừng của Maglev Configuration wizard.
c. Xem lại các thiết lập interface đã thiết lập rồi click Configure.
d. Sau khi cấu hình interface ban đầu hoàn tất, nhấn Next để chuyển
sang màn hình hướng dẫn tiếp theo.
Màn hình Configure Proxy Server Information sẽ mở ra.
e. Làm một điều trong số sau đây:
Nếu mạng của bạn không sử dụng proxy server để truy cập
internet, hãy nhấp vào nút No rồi click Next.
Nếu mạng của bạn sử dụng proxy server để truy cập internet,
hãy nhập các giá trị được mô tả trong bảng sau:
Primary Node Entries for Proxy Server Settings
Proxy Server Nhập URL hoặc host name của HTTPS network proxy được
sử dụng để truy cập Internet.
Note: Kết nối từ Cisco DNA Center tới HTTPS proxy chỉ
được hỗ trợ qua HTTP trong phiên bản này.
Port Nhập port mà thiết bị của bạn đã sử dụng để truy cập
network proxy.
Username Nhập tên người dùng được sử dụng để truy cập network
proxy. Nếu không cần đăng nhập proxy, hãy để trống trường
này.
Password Nhập mật khẩu được sử dụng để truy cập network proxy.
Nếu không cần đăng nhập proxy, hãy để trống trường này.
Từ đây, thực hiện một trong những thao tác sau:
Để đóng wizard, click Exit. Một cửa sổ bật lên xuất hiện, cho
biết các cài đặt bạn đã nhập cho đến thời điểm này sẽ được
lưu. Click Exit lần nữa để xác nhận rằng bạn muốn đóng
wizard. Khi bạn khởi động lại wizard và quay lại màn hình
này, các cài đặt bạn đã nhập trước đó sẽ được điền sẵn.
Để quay lại màn hình wizard trước đó, click Back.
Để chuyển sang màn hình wizard tiếp theo, click Next.
Wizard xác thực thông tin bạn đã nhập và thông báo cho bạn về bất
kỳ cài đặt nào cần được thay đổi trước khi bạn có thể tiếp tục với
wizard. Nếu cài đặt bạn đã nhập hợp lệ, màn hình Advanced
Appliance Settings của trình hướng dẫn sẽ mở ra.
Note: Để tải xuống cấu hình thiết bị dưới dạng tệp JSON, click
here link.
g. Cuộn xuống cuối màn hình và xem lại tất cả cài đặt bạn đã nhập
trong khi hoàn tất wizard.
Nếu cần, click Edit link thích hợp để mở màn hình wizard mà bạn
muốn thực hiện cập nhật.
h. Để hoàn tất cấu hình thiết bị Cisco DNA Center của bạn, click
Start Configuration.
Màn hình wizard cập nhật liên tục trong suốt quá trình, cho biết
các tác vụ hiện đang được hoàn thành và tiến độ của chúng cũng
như bất kỳ lỗi nào đã xảy ra. Để lưu bản sao cục bộ của thông tin
này dưới dạng text file, click Download link.
Bước 3: Sau khi cấu hình thiết bị hoàn tất, click icon copy trong Cisco
DNA Center - Admin Credential để sao chép default admin superuser
password.
Important: Cisco DNA Center tự động đặt mật khẩu này khi bạn hoàn
tất Install configuration wizard. Đảm bảo rằng bạn click icon copy trước
khi tiếp tục. Nếu không, bạn sẽ không thể đăng nhập vào Cisco DNA
Center trong lần đầu tiên.
Note: Để đảm bảo an toàn, bạn sẽ được nhắc thay đổi mật khẩu này sau
khi đăng nhập. Để biết thêm thông tin, hãy xem Hoàn tành Quy trình
Quick Start (VII.3)
V.3 Cấu hình Primary Node sử dụng Advanced Install
Configuration Wizard
Important: Bạn chỉ có thể sử dụng wizard này để hoàn tất cấu hình ban
đầu của thiết bị Cisco DNA Center mới. Để reimage cho một thiết bị đã
được định cấu hình trước đó, bạn sẽ cần sử dụng Maglev Configuration
wizard (xem Cấu hình thiết bị sử dụng Maglev Wizard (VI)).
Note: Đảm bảo rằng tất cả địa chỉ IP bạn nhập trong khi hoàn tất quy
trình này đều là địa chỉ IPv4 với subnetmask hợp lệ. Đồng thời đảm bảo
rằng địa chỉ và subnet tương ứng của chúng không trùng nhau. Các vấn
đề liên lạc dịch vụ có thể xảy ra nếu làm như vậy.
Important: Trước khi bạn cấu hình các thiết bị trong three-node cluster,
hãy đảm bảo rằng bạn đã đăng xuất khỏi các thiết bị đó. Nếu không, quy
trình Quick Start (bạn hoàn tất để khám phá các thiết bị trong mạng của
mình và bật đo từ xa) sẽ không bắt đầu sau khi bạn đã cấu hình các thiết
bị của cluster và đăng nhập vào Cisco DNA Center lần đầu tiên.
Before you begin
Đảm bảo rằng bạn:
Đã cài đặt Cisco DNA Center software image vào thiết bị của bạn,
như được mô tả trong Reimage thiết bị (IV.5).
Đã thu thập tất cả thông tin được yêu cầu trong Yêu cầu địa chỉ IP
và subnet (II.3) và Yêu cầu thông tin cấu hình (II,8).
Đã lắp đặt thiết bị như được mô tả trong Quy trình cài đặt thiết bị
(III.1).
Đã cấu hình quyền truy cập trình duyệt Cisco IMC trên thiết bị
này, như được mô tả trong Enable Browser Access to Cisco
Integrated Management Controller (IV.2).
Đã kiểm tra xem các port và switch mà thiết bị sử dụng có được
cấu hình đúng hay không, như được mô tả trong Thực hiện kiểm
tra cấu hình sẵn (IV.3).
Đang sử dụng trình duyệt tương thích với Cisco IMC và Cisco
DNA Center. Để biết danh sách các trình duyệt tương thích, hãy
xem Release Notes for the version of Cisco DNA Center mà bạn
đang cài đặt.
Đã bật ICMP trên firewall giữa Cisco DNA Center và DNS server
mà bạn sẽ chỉ định trong quy trình sau. Wizard này sử dụng Ping
để xác minh DNS server mà bạn chỉ định. Ping này có thể bị chặn
nếu có firewall giữa Cisco DNA Center và DNS server và ICMP
không được bật trên firewall đó. Khi điều này xảy ra, bạn sẽ không
thể hoàn thành wizard.
Bước 1: Bắt đầu Advanced Install configuration wizard:
a. Trỏ trình duyệt của bạn tới địa chỉ IP Cisco IMC mà bạn đã đặt
trong cấu hình Cisco IMC GUI mà bạn đã thực hiện, sau đó đăng
nhập vào Cisco IMC GUI với tư cách là Cisco IMC user (xem
Enable Browser Access to Cisco Integrated Management
Controller (IV.2)).
Sau khi đăng nhập thành công, thiết bị sẽ hiển thị cửa sổ Cisco
Integrated Management Controller Chassis Summary, với
menu blue link ở phía trên bên phải, như hiển thị bên dưới:
b. Từ blue linke menu, chọn Launch KVM rồi chọn Java based
KVM hoặc HTML based KVM. Nếu bạn chọn Java based
KVM, bạn sẽ cần khởi chạy tệp khởi động Java từ trình duyệt hoặc
trình quản lý tệp của mình để xem bảng điều khiển KVM trong cửa
sổ riêng của nó. Nếu bạn chọn HTML based KVM, nó sẽ tự động
khởi chạy bảng điều khiển KVM trong một cửa sổ hoặc tab riêng
biệt.
Bất kể loại KVM bạn chọn, hãy sử dụng bảng điều khiển KVM để
theo dõi tiến trình cấu hình và phản hồi lời nhắc của Maglev
Configuration wizard.
c. Khi KVM được hiển thị, hãy khởi động lại thiết bị bằng cách thực
hiện một trong các lựa chọn sau:
Trong cửa sổ trình duyệt Cisco IMC GUI chính: Chọn Host
Power Power Cycle và switch sang KVM console để tiếp
tục.
Trong KVM console: Chọn Power Power Cycle System
(cold boot).
Nếu bạn được yêu cầu xác nhận lựa chọn reboot thiết bị, click
OK. Sau khi hiển thị thông báo reboot, KVM console hiển thị màn
hình chào mừng của Maglev Configuration wizard.
Note: Để tải xuống cấu hình thiết bị dưới dạng tệp JSON, click
here link.
m.Xem lại tất cả cài đặt mà bạn đã nhập trong khi hoàn tất wizard.
Nếu cần, click Edit link để mở màn hình wizard mà bạn muốn
thực hiện cập nhật.
n. Để hoàn tất cấu hình thiết bị Cisco DNA Center của bạn, click
Start Configuration.
Màn hình wizard cập nhật liên tục trong suốt quá trình, cho biết
các tác vụ hiện đang được hoàn thành và tiến độ của chúng cũng
như bất kỳ lỗi nào đã xảy ra. Để lưu bản sao cục bộ của thông tin
này dưới dạng text file, click icon download.
What to do next
Khi nhiệm vụ này hoàn thành:
Nếu bạn chỉ triển khai thiết bị này ở standalone mode, hãy
tiếp tục bằng cách thực hiện first-time setup: Quy trình
First-Time Setup (VII.1).
Nếu bạn đang triển khai thiết bị này primary node trong một
cluster, hãy cấu hình các thiết bị được cài đặt thứ hai và thứ
ba trong cluster: Cấu hình Secondary Node sử dụng
Advanced Install Configuration Wizard (V.4).
V.4 Cấu hình Secondary Node sử dụng Advanced Install
Configuration Wizard
Important: Bạn chỉ có thể sử dụng wizard này để hoàn tất cấu hình ban
đầu của thiết bị Cisco DNA Center mới. Để reimage cho một thiết bị đã
được định cấu hình trước đó, bạn sẽ cần sử dụng Maglev Configuration
wizard (xem Cấu hình thiết bị sử dụng Maglev Wizard (VI)).
Note: Đảm bảo rằng tất cả địa chỉ IP bạn nhập trong khi hoàn tất quy
trình này đều là địa chỉ IPv4 với subnetmask hợp lệ. Đồng thời đảm bảo
rằng địa chỉ và subnet tương ứng của chúng không trùng nhau. Các vấn
đề liên lạc dịch vụ có thể xảy ra nếu làm như vậy.
Important: Trước khi bạn cấu hình các thiết bị trong three-node cluster,
hãy đảm bảo rằng bạn đã đăng xuất khỏi các thiết bị đó. Nếu không, quy
trình Quick Start (bạn hoàn tất để khám phá các thiết bị trong mạng của
mình và bật đo từ xa) sẽ không bắt đầu sau khi bạn đã cấu hình các thiết
bị của cluster và đăng nhập vào Cisco DNA Center lần đầu tiên.
Khi join từng secondary node mới vào cluster, bạn phải chỉ định thiết bị
đầu tiên trong cluster làm primary node. Lưu ý những điều sau khi join
các secondary node vào một cluster:
Trước khi thêm node mới vào cluster, hãy đảm bảo rằng tất cả các
gói đã cài đặt đều được triển khai trên nút chính. Bạn có thể kiểm
tra điều này bằng cách sử dụng Secure Shell để đăng nhập vào
Cisco DNA Center Management port của primary node với tư cách
là Linux User (maglev) rồi chạy lệnh maglev package status. Tất
cả các packages đã cài đặt sẽ xuất hiện trong đầu ra lệnh dưới dạng
DEPLOYED. Trong ví dụ sau, một số packages chưa được cài đặt,
chẳng hạn như application-policy và sd-access packages. Chúng là
những packages duy nhất có trạng thái NOT_DEPLOYED.
Package status của bạn sẽ trông giống như thế này trước khi cấu
hình secondary node.
Đảm bảo mỗi lần chỉ tham gia một node duy nhất vào cluster.
Đừng cố gắng thêm nhiều node cùng một lúc, vì làm như vậy sẽ
dẫn đến hành vi không thể đoán trước.
Dự kiến một số thời gian ngừng hoạt động của dịch vụ trong quá
trình đính kèm cluster cho mỗi secondary node. Các dịch vụ sẽ cần
được phân phối lại trên các node và cluster sẽ ngừng hoạt động
trong một khoảng thời gian trong quá trình đó.
Before you begin
Đảm bảo rằng bạn:
Đã cài đặt Cisco DNA Center software image vào thiết bị của bạn,
như được mô tả trong Reimage thiết bị (IV.5).
Đã cấu hình thiết bị đầu tiên trong cluster, làm theo các bước trong
Cấu hình Primary Node sử dụng Advanced Install
Configuration Wizard (V.3).
Đã thu thập tất cả thông tin được yêu cầu trong Yêu cầu địa chỉ IP
và subnet (II.3) và Yêu cầu thông tin cấu hình (II,8).
Đã lắp đặt thiết bị thứ 2 và 3 như được mô tả trong Quy trình cài
đặt thiết bị (III.1).
Đã làm những việc sau:
1. Chạy lệnh maglev package status trên thiết bị đầu tiên.
Bạn cũng có thể truy cập thông tin này từ Cisco DNA Center
GUI bằng cách click Help icon và chọn About
Packages.
2. Đã liên hệ với Cisco TAC, cung cấp cho họ đầu ra của lệnh này
và yêu cầu họ chỉ cho bạn ISO mà bạn nên cài đặt trên thiết bị
thứ hai và thứ ba của mình..
Đã định cấu hình Cisco IMC browser access trên cả hai secondary
nodes như được mô tả trong Enable Browser Access to Cisco
Integrated Management Controller (IV.2).
Đã kiểm tra để đảm bảo rằng cả port của secondary nodes và
switch mà chúng sử dụng đều được cấu hình đúng cách, như được
mô tả trong Thực hiện kiểm tra cấu hình sẵn (IV.3).
Đang sử dụng trình duyệt tương thích với Cisco IMC và Cisco
DNA Center. Để biết danh sách các trình duyệt tương thích, hãy
xem Release Notes for the version of Cisco DNA Center mà bạn
đang cài đặt.
Đã bật ICMP trên firewall giữa Cisco DNA Center và DNS server
mà bạn sẽ chỉ định trong quy trình sau. Wizard này sử dụng Ping
để xác minh DNS server mà bạn chỉ định. Ping này có thể bị chặn
nếu có firewall giữa Cisco DNA Center và DNS server và ICMP
không được bật trên firewall đó. Khi điều này xảy ra, bạn sẽ không
thể hoàn thành wizard.
Bước 1: Bắt đầu Advanced Install configuration wizard:
a) Trỏ trình duyệt của bạn tới địa chỉ IP Cisco IMC mà bạn đã đặt
trong cấu hình Cisco IMC GUI mà bạn đã thực hiện, sau đó đăng
nhập vào Cisco IMC GUI với tư cách là Cisco IMC user (xem
Enable Browser Access to Cisco Integrated Management
Controller (IV.2)).
Sau khi đăng nhập thành công, thiết bị sẽ hiển thị cửa sổ Cisco
Integrated Management Controller Chassis Summary, với
menu blue link ở phía trên bên phải, như hiển thị bên dưới:
b) Từ blue linke menu, chọn Launch KVM rồi chọn Java based
KVM hoặc HTML based KVM. Nếu bạn chọn Java based
KVM, bạn sẽ cần khởi chạy tệp khởi động Java từ trình duyệt hoặc
trình quản lý tệp của mình để xem bảng điều khiển KVM trong cửa
sổ riêng của nó. Nếu bạn chọn HTML based KVM, nó sẽ tự động
khởi chạy bảng điều khiển KVM trong một cửa sổ hoặc tab riêng
biệt.
Bất kể loại KVM bạn chọn, hãy sử dụng bảng điều khiển KVM để
theo dõi tiến trình cấu hình và phản hồi lời nhắc của Maglev
Configuration wizard.
c) Khi KVM được hiển thị, hãy khởi động lại thiết bị bằng cách thực
hiện một trong các lựa chọn sau:
Trong cửa sổ trình duyệt Cisco IMC GUI chính: Chọn Host
Power Power Cycle và switch sang KVM console để tiếp
tục.
Trong KVM console: Chọn Power Power Cycle System
(cold boot).
Nếu bạn được yêu cầu xác nhận lựa chọn reboot thiết bị, click
OK. Sau khi hiển thị thông báo reboot, KVM console hiển thị màn
hình chào mừng của Maglev Configuration wizard.
g. (Optional) Nhập giá trị cấu hình cho Internet Access interface.
Như đã giải thích trong Kết nối cáp interface (II.2), đây là
interface bắt buộc dùng để liên kết thiết bị với enterprise network.
Xem Yêu cầu địa chỉ IP và subnet (II.3) và Yêu cầu thông tin
cấu hình (II.8) để biết mô tả chi tiết hơn về các giá trị bạn cần
nhập.
Secondary Node Entries cho Internet Access Port
Host IP Address Nhập địa chỉ IP cho Internet Access port.
Subnet Mask Nhập subnetmask cho địa chỉ IP của port. Điều
này là bắt buộc nếu bạn đã nhập địa chỉ IP vào
trường trước đó..
Default Gateway IP Address Nhập địa chỉ IP Default Gateway để sử dụng cho
port.
Important: Đảm bảo rằng bạn nhập địa chỉ IP
default gateway cho ít nhất một trong các
interface của thiết bị. Nếu không, bạn sẽ không
thể hoàn wizard cấu hình.
DNS Nhập địa chỉ IP của DNS server. Để nhập thêm
DNS server, hãy click Add icon (+).
Important: Đối với mỗi thiết bị trong cluster của
bạn, hãy cấu hình tối đa 3 DNS server. Sự cố có
thể xảy ra nếu bạn cấu hình nhiều hơn 3 DNS
server cho một node.
Add/Edit Static Route link Để cấu hình static route, click vào link này và
sau đó thực hiện như sau:
7. Nhập route's network IP prefix, subnet
mask và nexthop IP address.
Để cấu hình các static routes bổ sung,
click +.
8. Click Add.
l. Để thiết lập kết nối với primary node của cluster của bạn, hãy nhập
địa chỉ IP và thông tin đăng nhập của nút đó, sau đó click Next.
Màn hình Advanced Appliance Settings sẽ mở ra.
m.Nhập giá trị cấu hình cho cluster của bạn.
Secondary Node Entries cho Advanced Appliance Settings
CLI Credentials
Password and Nhập và sau đó xác nhận mật khẩu cho maglev user.
Confirm Password
NTP Server Settings
NTP Server Nhập ít nhất một địa chỉ NTP Server hoặc hostname. Để
nhập thêm địa chỉ NTP Server hoặc hostname, hãy nhấp
vào Add icon (+).
Để triển khai sản xuất, Cisco khuyên bạn nên định cấu
hình tối thiểu 3 NTP Server.
Turn On NTP Để bật xác thực NTP server của bạn trước khi nó được
Authentication check đồng bộ hóa với Cisco DNA Center, check check box
box này rồi nhập thông tin sau:
Key ID của NTP server. Các giá trị hợp lệ nằm
trong khoảng từ 1 đến 4294967295 (2^32-1).
Giá trị này tương ứng với key ID được xác định
trong NTP server's key file.
Giá trị SHA-1 key được liên kết với key ID của
NTP server. Chuỗi hex 40 ký tự này nằm trong
NTP server's key file.
Note: Đảm bảo rằng bạn nhập key ID và giá trị cho mỗi
NTP server mà bạn đã cấu hình trong trường trước đó.
What to do next
Khi nhiệm vụ này hoàn thành:
Nếu bạn có một thiết bị bổ sung để triển khai làm node thứ
ba và node cuối cùng trong cluster, hãy lặp lại quy trình này.
Nếu bạn đã hoàn tất việc thêm node vào cluster, hãy tiếp tục
bằng cách thực hiện first-time setup: Quy trình First-Time
Setup (VII.1).
V.5 Nâng cấp lên Cisco DNA Center mới nhất
Để biết thông tin về việc nâng cấp bản phát hành hiện tại của Cisco
DNA Center, hãy xem Cisco DNA Center Upgrade Guide.
VI. Cấu hình thiết bị sử dụng Maglev Wizard
VI.1 Tổng quan về cấu hình thiết bị
Bạn có thể triển khai thiết bị trong mạng của mình theo một trong hai
chế độ sau:
Standalone: Là một node duy nhất cung cấp tất cả các chức năng.
Tùy chọn này thường được ưu tiên cho việc triển khai ban đầu
hoặc thử nghiệm và trong môi trường mạng nhỏ hơn. Nếu bạn
chọn chế độ Standalone cho lần triển khai đầu tiên, bạn có thể
thêm nhiều thiết bị hơn sau này để tạo thành một Cluster. Khi cấu
hình standalone host, hãy đảm bảo rằng nó được thiết lập làm node
đầu tiên hoặc primary trong cluster.
Cluster: Là một node thuộc three-node cluster. Ở chế độ này, tất cả
các dịch vụ và dữ liệu được chia sẻ giữa các host. Đây là tùy chọn
preferred cho việc triển khai lớn. Nếu bạn chọn chế độ Cluster cho
lần triển khai ban đầu của mình, hãy đảm bảo hoàn tất việc cấu
hình primary node trước khi cấu hình secondary nodes.
Để tiếp tục, hãy hoàn thành các tác vụ sau:
1. Cấu hình Primary Node trong cluster của bạn. Xem Cấu hình
Primary Node sử dụng Maglev Wizard.
2. Nếu bạn đã cài đặt ba thiết bị và muốn thêm node thứ hai và thứ ba
vào cluster của mình, hãy xem Cấu hình Secondary Node sử
dụng Maglev Wizard.
VI.2 Cấu hình Primary Node sử dụng Maglev Wizard
Note: Đảm bảo rằng tất cả địa chỉ IP bạn nhập trong khi hoàn tất quy
trình này đều là địa chỉ IPv4 với subnetmask hợp lệ. Đồng thời đảm bảo
rằng địa chỉ và subnet tương ứng của chúng không trùng nhau. Các vấn
đề Service communication có thể xảy ra nếu làm như vậy.
Important: Trước khi bạn định cấu hình các thiết bị trong three-node
cluster, hãy đảm bảo rằng bạn đã đăng xuất khỏi các thiết bị đó. Nếu
không, Quick Start workflow (bạn hoàn tất để khám phá các thiết bị
trong mạng của mình và bật đo từ xa) sẽ không bắt đầu sau khi bạn đã
cấu hình các thiết bị của cluster và đăng nhập vào Cisco DNA Center lần
đầu tiên.
Bước 1: Trỏ trình duyệt của bạn tới địa chỉ IP Cisco IMC mà bạn đã đặt
trong cấu hình Cisco IMC GUI mà bạn đã thực hiện và đăng nhập vào
Cisco IMC GUI với tư cách là Cisco IMC user.
Sau khi đăng nhập thành công, công cụ sẽ hiển thị cửa sổ Cisco
Integrated Management Controller Chassis Summary với
hyperlinked menu như hiển thị bên dưới:
Bước 4: Click Start a Cisco DNA Center Cluster để bắt đầu cấu hình
primary node.
Màn hình cập nhật:
Bước 6: Thực hiện như sau, sau đó click next >> to proceed:
a. Chỉ định xem các ứng dụng và dịch vụ đang chạy trên thiết bị
Cisco DNA Center của bạn sẽ sử dụng địa chỉ IPv4 hay IPv6.
b. (Optional) Check Enable FIPS Mode check box để bật FIPS
mode trên thiết bị Cisco DNA Center của bạn. Xem FIPS Mode
Support để biết những điều cần lưu ý khi bật chế độ FIPS trên
thiết bị.
Bước 7: (Optional) Thực hiện như sau để bật Layer 2 portchannel mode
(with VLAN tagging) cho thiết bị. Điều này sẽ tạo một single bonded
interface kết nối với mạng của bạn bằng cách sử dụng cả primary and
secondary instance của Enterprise interface thiết bị. Sau khi thực hiện
lựa chọn của bạn, click next>> to proceed.
Sau khi nhập xong các giá trị cấu hình, click next>> để tiếp tục. Wizard
xác thực các giá trị bạn đã nhập và đưa ra thông báo lỗi nếu có giá trị
không chính xác. Nếu bạn nhận được thông báo lỗi, hãy kiểm tra xem
giá trị bạn đã nhập có đúng không, sau đó nhập lại. Nếu cần, click
<<back để nhập lại.
Bước 9: Sau khi xác thực thành công các giá trị Enterprise port mà bạn
đã nhập, Wizard sẽ hiển thị 10-Gbps Cluster port và hiển thị dưới dạng
NETWORK ADAPTER #2. Như đã giải thích trong Kết nối cáp
Interface, port này được sử dụng để liên kết thiết bị với cluster, vì vậy
hãy áp dụng địa chỉ host IP, netmask và các giá trị khác phù hợp cho
mục đích này (xem Yêu cầu địa chỉ IP và Subnet cũng như Yêu cầu
thông tin cấu hình để biết các giá trị cần nhập)
Nhập các giá trị cấu hình cho NETWORK ADAPTER #2, như trong
bảng bên dưới:
Primary Node Entries cho Network Adapter #2: 10-Gbps Cluster
Port
Host IPv4/IPv6 Address Nhập địa IP cho Cluster port (Required). Lưu ý rằng sau
này bạn không thể thay đổi địa chỉ của Cluster port.
Note: Nếu trước đó bạn đã chọn tùy chọn Start using
DNAC pre manufactured cluster thì 169.254.6.66 sẽ
được đặt trong trường này và bạn sẽ không thể nhập địa
chỉ khác.
IPv4 Netmask/IPv6 Prefix Nếu bạn chọn địa chỉ IPv4, hãy nhập subnetmask
Length cho địa chỉ IP của port (required).
Note: Nếu trước đây bạn đã chọn tùy chọn Start
using DNAC pre manufactured cluster thì
255.255.255.128 sẽ được đặt trong trường này và
bạn sẽ không thể nhập subnetmask khác.
Nếu bạn chọn địa chỉ IPv6, hãy nhập prefix
length (tính bằng bit). Giá trị hợp lệ nằm trong
khoảng từ 10 đến 127.
Default Gateway IPv4/IPv6 Nhập địa chỉ IP default gateway để sử dụng cho port.
Address Important: Đảm bảo rằng bạn nhập địa chỉ địa chỉ IP
default gateway cho ít nhất một trong các interface của
thiết bị. Nếu không, bạn sẽ không thể hoàn thành wizard
cấu hình.
IPv4/IPv6 DNS Servers Nhập địa chỉ IP của DNS Server. Nếu bạn đang nhập
nhiều DNS Servers, hãy phân tách các địa chỉ IP trong
danh sách bằng dấu cách.
Important: Đối với mỗi thiết bị trong cluster của bạn,
hãy cấu hình tối đa 3 DNS Server. Sự cố có thể xảy ra
nếu bạn cấu hình nhiều hơn 3 DNS Servers cho một
thiết bị.
IPv4/IPv6 Static Routes Nhập một hoặc nhiều static routes theo format sau, tách
nhau bằng dấu cách: <network>/<netmask>/<gateway>.
Điều này thường chỉ được yêu cầu trên Cisco DNA
Center Management port.
Cluster Link Check check box để đặt port này làm link to a Cisco
DNA Center cluster. Điều này chỉ được yêu cầu trên
Cluster port.
LACP Mode Để trống trường này và port sẽ hoạt động ở
Active-Backup mode. Chế độ này cung cấp khả
năng chịu lỗi bằng cách tổng hợp hai Ethernet
interface thành một channel logic duy nhất. Khi
interface hiện đang active down, interface khác
sẽ thay thế và active.
Check check box để bật LACP mode trên port
này. Chế độ này tổng hợp hai Ethernet interface
có cùng cài đặt speed và duplex vào một channel
logic duy nhất. Điều này cung cấp load balancing
và higher bandwidth
Note: Trường này được hiển thị nếu bạn không chọn bất
kỳ tùy chọn nào ở Bước 7.
Sau khi bạn cung cấp thông tin cần thiết, click next>> để tiếp tục. Sửa
các lỗi xác thực, nếu có, như bạn đã làm ở các màn hình trước. Wizard
xác thực và áp dụng các cấu hình network adapter của bạn.
Bước 10: Sau khi xác thực thành công các giá trị Cluster port mà bạn đã
nhập, Wizard sẽ hiển thị 1-Gbps/10-Gbps Management port và hiển thị
dưới dạng NETWORK ADAPTER #3. Như đã giải thích trong Kết nối
cáp Interface, port này được sử dụng để truy cập Cisco DNA Center
GUI từ management network của bạn, vì vậy hãy áp dụng địa chỉ host
IP, netmask và các giá trị khác phù hợp cho mục đích này (xem Yêu cầu
địa chỉ IP và Subnet cũng như Yêu cầu thông tin cấu hình để biết các
giá trị cần nhập)
Nhập các giá trị cấu hình cho NETWORK ADAPTER #3, như trong
bảng bên dưới:
Primary Node Entries cho Network Adapter #3: 1-Gbps/10-Gbps
Management Port
Host IPv4/IPv6 Address Nhập địa IP cho Management Port. Required nếu bạn
đang sử dụng port này để truy cập Cisco DNA Center
GUI từ management network của mình; nếu không, bạn
có thể để trống.
IPv4 Netmask/IPv6 Prefix Nếu bạn chọn địa chỉ IPv4, hãy nhập subnetmask
Length cho địa chỉ IP của port (required).
Nếu bạn chọn địa chỉ IPv6, hãy nhập prefix
length (tính bằng bit). Giá trị hợp lệ nằm trong
khoảng từ 10 đến 127.
Default Gateway IPv4/IPv6 Nhập địa chỉ IP default gateway để sử dụng cho port.
Address
Important: Đảm bảo rằng bạn nhập địa chỉ địa chỉ IP
default gateway cho ít nhất một trong các interface của
thiết bị. Nếu không, bạn sẽ không thể hoàn thành wizard
cấu hình.
IPv4/IPv6 DNS Servers Nhập địa chỉ IP của DNS Server. Nếu bạn đang nhập
nhiều DNS Servers, hãy phân tách các địa chỉ IP trong
danh sách bằng dấu cách.
Important:
Đối với NTP, đảm bảo port 123 (UDP) oprn giữa
Cisco DNA Center và NTP server của bạn.
Đối với mỗi thiết bị trong cluster của bạn, hãy
cấu hình tối đa 3 DNS Server. Sự cố có thể xảy
ra nếu bạn cấu hình nhiều hơn 3 DNS Servers
cho một thiết bị.
IPv4/IPv6 Static Routes Nhập một hoặc nhiều static routes theo format sau, tách
nhau bằng dấu cách: <network>/<netmask>/<gateway>.
Điều này thường chỉ được yêu cầu trên Cisco DNA
Center Management port.
Cluster Link Bỏ trống trường này. Nó chỉ được yêu cầu trên Cluster
port.
Sau khi bạn cung cấp thông tin cần thiết, click next>> để tiếp tục. Sửa
các lỗi xác thực, nếu có, như bạn đã làm ở các màn hình trước. Wizard
xác thực và áp dụng các cấu hình network adapter của bạn.
Bước 11: Sau khi xác thực thành công các giá trị Management port mà
bạn đã nhập, Wizard sẽ hiển thị 1-Gbps/10-Gbps Internet port dưới dạng
NETWORK ADAPTER #4. Như đã giải thích trong Kết nối cáp
Interface, đây là port tùy chọn được sử dụng để liên kết thiết bị với
Internet khi bạn không thể thực hiện việc này thông qua 10-Gbps
Enterprise port. Áp dụng địa chỉ host IP, netmask và các giá trị khác phù
hợp cho mục đích này (xem Yêu cầu địa chỉ IP và Subnet cũng như
Yêu cầu thông tin cấu hình để biết các giá trị cần nhập)
Nhập các giá trị cấu hình cho NETWORK ADAPTER #4, như trong
bảng bên dưới:
Primary Node Entries cho Network Adapter #4: 1-Gbps/10-Gbps
Internet Port
Host IPv4/IPv6 Address Nhập địa IP cho Internet port. Required nếu bạn đang
sử dụng port này để kết nối Internet; nếu không, bạn có
thể để trống.
IPv4 Netmask/IPv6 Prefix Nếu bạn chọn địa chỉ IPv4, hãy nhập subnetmask
Length cho địa chỉ IP của port (required).
Nếu bạn chọn địa chỉ IPv6, hãy nhập prefix
length (tính bằng bit). Giá trị hợp lệ nằm trong
khoảng từ 10 đến 127.
Default Gateway IPv4/IPv6 Nhập địa chỉ IP default gateway để sử dụng cho port.
Address Important: Đảm bảo rằng bạn nhập địa chỉ địa chỉ IP
default gateway cho ít nhất một trong các interface của
thiết bị. Nếu không, bạn sẽ không thể hoàn thành wizard
cấu hình.
IPv4/IPv6 DNS Servers Nhập địa chỉ IP của DNS Server. Nếu bạn đang nhập
nhiều DNS Servers, hãy phân tách các địa chỉ IP trong
danh sách bằng dấu cách.
Important: Đối với mỗi thiết bị trong cluster của bạn,
hãy cấu hình tối đa 3 DNS Server. Sự cố có thể xảy ra
nếu bạn cấu hình nhiều hơn 3 DNS Servers cho một
thiết bị.
IPv4/IPv6 Static Routes Nhập một hoặc nhiều static routes theo format sau, tách
nhau bằng dấu cách: <network>/<netmask>/<gateway>.
Điều này thường chỉ được yêu cầu trên Cisco DNA
Center Management port.
Cluster Link Bỏ trống trường này. Nó chỉ được yêu cầu trên Cluster
port.
Sau khi bạn cung cấp thông tin cần thiết, click next>> để tiếp tục. Sửa
các lỗi xác thực, nếu có, như bạn đã làm ở các màn hình trước. Wizard
xác thực và áp dụng các cấu hình network adapter của bạn.
Bước 12: Sau khi cấu hình network adapter hoàn tất, Wizard sẽ nhắc bạn
nhập các giá trị cấu hình cho NETWORK PROXY mà bạn đang sử
dụng, như hiển thị bên dưới:
Nhập các giá trị cấu hình cho NETWORK PROXY, như được hiển thị
trong bảng bên dưới:
Primary Node Entries cho Network Proxy
HTTPS Proxy Nhập URL hoặc host name của HTTPS network proxy
được sử dụng để truy cập Internet.
Note:
Kết nối từ Cisco DNA Center tới HTTPS proxy chỉ
được hỗ trợ thông qua HTTP trong bản phát hành
này.
Nếu bạn nhập URL IPv6 có chứa port number, hãy
đặt phần địa chỉ IP của URL trong dấu ngoặc vuông.
Trong ví dụ này, 443 là port number:
http://[2001:db8:85a3:8d3:1319:8a2e:370:7348]:443/
HTTPS Proxy Username Nhập user name được sử dụng để truy cập network proxy.
Nếu không cần đăng nhập proxy, hãy để trống trường này.
HTTPS Proxy Password Nhập password được sử dụng để truy cập network proxy.
Nếu không cần đăng nhập proxy, hãy để trống trường này.
Sau khi bạn cung cấp thông tin cần thiết, click next>> để tiếp tục. Sửa
các lỗi xác thực, nếu có, như bạn đã làm ở các màn hình trước.
Bước 13: Sau khi cấu hình network proxy hoàn tất, Wizard sẽ nhắc bạn
nhập địa chỉ virtual IP cho primary node, trong MAGLEV CLUSTER
DETAILS (như hiển thị bên dưới):
Nhập danh sách các địa chỉ virtual IP tách nhau bằng dấu cách được sử
dụng cho lưu lượng truy cập giữa cluster và network của bạn. Điều này
là bắt buộc đối với cả three-node clusters và single-node clusters sẽ được
chuyển đổi thành three-node cluster trong tương lai. Nếu bạn có thiết lập
single-node clusters và định tiếp tục sử dụng nó, hãy bỏ qua bước này và
chuyển sang bước tiếp theo.
Important: Bạn phải nhập một địa chỉ virtual IP cho mỗi network
interface được cấu hình. Bạn sẽ không thể hoàn thành wizard trừ khi bạn
làm như vậy. Các địa chỉ này được gắn với cluster link's status, trạng thái
này phải ở UP state.
Bạn cũng có tùy chọn chỉ định fully qualified domain name (FQDN) cho
cluster của mình. Cisco DNA Center sử dụng domain name này để thực
hiện những việc sau:
Nó sử dụng hostname này để truy cập vào cluster’s web interface
của bạn và các Representational State Transfer (REST) APIs được
các thiết bị trong enterprise network mà Cisco DNA Center quản lý
sử dụng.
Trong trường Subject Alternative Name (SAN) của Cisco DNA
Center certificates, nó sử dụng FQDN để xác định Plug and Play
server sẽ được sử dụng để cung cấp thiết bị.
Sau khi bạn cung cấp thông tin cần thiết, click next>> để tiếp tục. Sửa
các lỗi xác thực, nếu có, như bạn đã làm ở các màn hình trước.
Bước 14: Sau khi bạn nhập chi tiết cluster, Wizard sẽ nhắc bạn nhập các
giá trị USER ACCOUNT SETTINGS, như hiển thị bên dưới:
Nhập các giá trị cho USER ACCOUNT SETTINGS, như minh họa
trong bảng bên dưới:
Primary Node Entries for User Account Settings
Linux Password Nhập Linux Password cho maglev user dài tối
thiểu 8 ký tự.
Re-enter Linux Password Xác nhận Linux Password bằng cách nhập mật
khẩu lần thứ hai.
Password Generation Seed Nếu bạn không muốn tự tạo Linux password, hãy
nhập seed phrase vào trường này rồi nhấn
<Generate Password> để tạo mật khẩu.
Auto Generated Password (Optional) Seed phrase xuất hiện như một phần
của mật khẩu ngẫu nhiên và an toàn. Nếu muốn,
bạn có thể sử dụng mật khẩu này "nguyên trạng"
hoặc bạn có thể chỉnh sửa thêm mật khẩu được tạo
tự động này.
Nhấn <Use Generated Password> để lưu mật
khẩu.
Administrator Password Nhập mật khẩu cho default admin superuser, được
sử dụng để đăng nhập vào Cisco DNA Center lần
đầu tiên.
Note:
Nếu bạn đã bật FIPS mode trước đó trong
wizard, hãy đảm bảo rằng mật khẩu này dài
ít nhất 8 ký tự.
Nếu trước đó bạn đã chọn tùy chọn Start
using DNAC pre manufactured cluster
thì mật khẩu mặc định (maglev1@3) đã
được đặt cho thiết bị và không thể thay đổi
được trong wizard cấu hình. Kết quả là
trường này và trường sau không được hiển
thị trên màn hình này.
Re-enter Administrator Password Xác nhận administrator password bằng cách nhập
lại lần thứ hai.
Sau khi bạn cung cấp thông tin cần thiết, click next>> để tiếp tục. Sửa
các lỗi xác thực, nếu có, như bạn đã làm ở các màn hình trước.
Bước 15: Sau khi bạn nhập chi tiết user account, Wizard sẽ nhắc bạn
nhập các giá trị NTP SERVER SETTINGS.
Nhập các giá trị cho NTP SERVER SETTINGS như được hiển thị
trong bảng bên dưới.
NTP Servers Nhập một hoặc nhiều địa chỉ hoặc hostnames
NTP server, tách nhau bằng dấu cách. Cần có ít
nhất một địa chỉ NTP hoặc hostname. Để triển
khai sản xuất, chúng tôi khuyên bạn nên đặt cấu
hình tối thiểu 3 NTP server.
NTP Authentication Để bật xác thực NTP server của bạn trước khi nó
check box được đồng bộ hóa với Cisco DNA Center, check
check box này rồi nhập thông tin sau:
NTP server's key ID. Các giá trị hợp lệ
nằm trong khoảng từ 1 đến 4294967295
(2^32-1).
Giá trị này tương ứng với key ID được xác
định trong NTP server's key file.
Giá trị SHA-1 key được liên kết với key ID
của NTP server. Chuỗi hex 40 ký tự này
nằm trong NTP server's key file.
Sau khi bạn cung cấp thông tin cần thiết, click next>> để tiếp tục. Sửa
các lỗi xác thực, nếu có, như bạn đã làm ở các màn hình trước.
Bước 16: Sau khi bạn đã chỉ định các NTP server thích hợp, Wizard sẽ
nhắc bạn nhập các giá trị MAGLEV ADVANCED SETTINGS, như
hiển thị bên dưới.
Note: Nếu trước đây bạn đã chọn tùy chọn Start using DNAC pre
manufactured cluster thì default Container và Cluster subnets đã được
đặt cho thiết bị và không thể thay đổi trong Wizard cấu hình. Kết quả là
bạn sẽ không thấy màn hình Wizard sau. Tiến hành bước tiếp theo.
Nhập các giá trị cấu hình cho MAGLEV ADVANCED SETTINGS,
như được hiển thị trong bảng bên dưới.
Primary Node Entries for Maglev Advanced Settings
Container Subnet Non-routed IP subnet mà Cisco DNA Center sử
dụng để quản lý các internal services. Theo mặc
định, địa chỉ này đã được đặt thành
169.254.32.0/20 và chúng tôi khuyên bạn nên
sử dụng subnet này. Nếu bạn chọn nhập một
subnet khác, hãy đảm bảo rằng nó không xung
đột hoặc trùng lặp với bất kỳ subnet nào khác
được sử dụng bởi Cisco DNA Center internal
network hoặc mạng bên ngoài. Để biết thêm
thông tin, hãy xem mô tả Yêu cầu địa chỉ IP và
subnet.
Cluster Subnet Non-routed IP subnet mà Cisco DNA Center sử
dụng để quản lý các internal cluster services.
Theo mặc định, địa chỉ này đã được đặt thành
169.254.48.0/20 và chúng tôi khuyên bạn nên
sử dụng subnet này. Nếu bạn chọn nhập một
subnet khác, hãy đảm bảo rằng nó không xung
đột hoặc trùng lặp với bất kỳ subnet nào khác
được sử dụng bởi Cisco DNA Center internal
network hoặc mạng bên ngoài. Để biết thêm
thông tin, hãy xem mô tả Yêu cầu địa chỉ IP và
subnet.
Enable Intracluster IPSec check box Kiểm tra để bật IPsec connections giữa các
node trong 3-node high availability (HA)
cluster.
Sau khi bạn cung cấp thông tin cần thiết, click next>> để tiếp tục. Sửa
các lỗi xác thực, nếu có, như bạn đã làm ở các màn hình trước.
Bước 17: Sau khi bạn đã nhập Maglev advanced settings, một thông
báo cuối cùng sẽ xuất hiện cho biết Wizard đã sẵn sàng áp dụng cấu hình
(như hiển thị bên dưới).
Click proceed>> để hoàn thành wizard cấu hình.
Máy chủ sẽ tự động khởi động lại và hiển thị thông báo trên KVM
console khi nó áp dụng cài đặt của bạn và hiển thị các dịch vụ. Quá trình
này có thể mất vài giờ. Bạn có thể theo dõi tiến trình của nó thông qua
KVM console.
Khi kết thúc quá trình cấu hình, thiết bị sẽ bật nguồn trở lại, sau đó hiển
thị thông báo CONFIGURATION SUCCEEDED!
Nếu bạn chỉ triển khai thiết bị này ở standalone mode, hãy thực hiện
Quy trình First-Time Setup.
Nếu bạn đang triển khai thiết bị này primary node trong một cluster, hãy
cấu hình các thiết bị được cài đặt thứ hai và thứ ba trong cluster: Cấu
hình Secondary Node sử dụng Maglev Wizard.
FIPS Mode Support
Cisco DNA Center hỗ trợ Federal Information Processing Standard
(FIPS), một tiêu chuẩn chứng nhận của chính phủ quy định các phương
pháp thực hành tốt nhất để triển khai thuật toán mật mã, xử lý bộ đệm dữ
liệu và tài liệu chính cũng như làm việc với hệ điều hành. Lưu ý các
điểm sau nếu bạn định bật FIPS mode trên thiết bị:
Bạn không thể bật FIPS mode trên thiết bị đã được nâng cấp từ
phiên bản Cisco DNA Center trước đó. Bạn chỉ có thể kích hoạt nó
trên thiết bị đã cài đặt phiên bản mới nhất.
Khi FIPS mode được bật, bạn không thể import images từ URL.
Bạn chỉ có thể import images từ máy tính của mình hoặc
cisco.com.
Bạn sẽ cần nhập mật khẩu dài ít nhất 8 ký tự cho default admin
superuser trong màn hình USER ACCOUNT SETTINGS.
Khi FIPS mode được bật trên thiết bị, bạn không thể bật xác thực
bên ngoài.
Nếu bạn đã chọn tùy chọn Start using DNAC pre manufactured
cluster trong khi hoàn tất Maglev Configuration wizard, bạn sẽ
không thấy màn hình IP addressing and Security mode used for
the services. Kết quả là bạn sẽ không thể kích hoạt FIPS mode.
Cisco DNA Center không hỗ trợ thông tin xác thực thiết bị
SNMPv2c khi FIPS mode được bật. Thay vào đó, bạn phải chỉ
định thông tin xác thực SNMPv3.
Sau khi FIPS mode đã được bật trên thiết bị, cách duy nhất bạn có
thể tắt chế độ này là reimage cho thiết bị của mình (để xóa tất cả
dữ liệu hiện có). Sau đó, bạn có thể cấu hình lại thiết bị khi FIPS
mode bị tắt (Xem Reimage Thiết bị).
Khi FIPS mode được bật, bạn chỉ có thể bật KeyWrap nếu Cisco
DNA Center và Cisco ISE chưa được tích hợp. (Xem Cấu hình
Authentication và Policy Servers).
Sau khi định cấu hình thiết bị của mình, bạn có thể thực hiện các
thao tác sau để xác nhận xem FIPS mode có được bật hay không:
1. Mở bảng điều khiển SSH cho thiết bị và chạy lệnh
ssh -p 2222 maglev@appliance's-IP-address.
2. Nhập mật khẩu default admin superuser để đăng nhập vào thiết
bị.
3. Chạy lệnh magctl fips status.
Thiết bị Cisco Wide Area Bonjour không hỗ trợ FIPS mode. Do
đó, bạn không thể cài đặt thiết bị này từ Cisco DNA Center GUI
hay CLI.
Khi FIPS mode được bật, một số chức năng liên quan đến
Endpoint Analytics sẽ không khả dụng trong Cisco DNA Center
GUI.
FIPS mode ảnh hưởng đến việc export và import của map archives.
Khi FIPS mode được bật:
- Exported map archives không được mã hóa.
- Chỉ có thể nhập map archives không được mã hóa.
Khi FIPS mode bị tắt:
- Exported map archives được mã hóa.
- Cả map archives được mã hóa và không được mã hóa đều có
thể được nhập vào.
VI.3 Cấu hình Secondary Node sử dụng Maglev Wizard
Important: Để xây dựng three-node cluster, cùng một phiên bản
của System package phải được cài đặt trên 3 thiết bị Cisco DNA
Center của bạn. Nếu không, hành vi không mong muốn và thời
gian ngừng hoạt động có thể xảy ra.
Note: Đảm bảo rằng tất cả địa chỉ IP bạn nhập trong khi hoàn tất
quy trình này đều là địa chỉ IPv4 với subnetmask hợp lệ. Đồng thời
đảm bảo rằng địa chỉ và subnet tương ứng của chúng không trùng
nhau. Các vấn đề liên lạc dịch vụ có thể xảy ra nếu làm như vậy.
Important: Trước khi bạn cấu hình các thiết bị trong three-node
cluster, hãy đảm bảo rằng bạn đã đăng xuất khỏi các thiết bị đó.
Nếu không, quy trình Quick Start (bạn hoàn tất để khám phá các
thiết bị trong mạng của mình và bật đo từ xa) sẽ không bắt đầu sau
khi bạn đã cấu hình các thiết bị của cluster và đăng nhập vào Cisco
DNA Center lần đầu tiên.
Khi join mỗi secondary node mới vào cluster, bạn phải chỉ định first host
trong cluster làm primary node. Lưu ý những điều sau khi join các
secondary nodes vào một cluster:
Đảm bảo mỗi lần chỉ join một node duy nhất vào cluster. Đừng cố
gắng thêm nhiều node cùng lúc vì điều này dẫn đến hành vi không
thể đoán trước.
Trước khi thêm node mới vào cluster, hãy đảm bảo rằng tất cả các
packages đã cài đặt đều được triển khai trên primary node. Bạn có
thể kiểm tra điều này bằng cách sử dụng Secure Shell để đăng
nhập vào Cisco DNA Center Management port của primary node
với tư cách là Linux User (maglev) rồi chạy lệnh maglev package
status. Tất cả các packages đã cài đặt sẽ xuất hiện trong đầu ra lệnh
dưới dạng DEPLOYED. Trong ví dụ sau, một số packages chưa
được cài đặt, chẳng hạn như application-policy và sd-access
packages. Chúng là những packages duy nhất có trạng thái
NOT_DEPLOYED. Package status của bạn sẽ trông giống như thế
này trước khi cấu hình secondary node.
Dự kiến một số thời gian ngừng hoạt động của dịch vụ trong
quá trình đính kèm cluster cho mỗi secondary node. Các dịch vụ
sẽ cần được phân phối lại trên các node và cluster sẽ ngừng hoạt
động trong một khoảng thời gian trong quá trình đó.
Before you begin
Đảm bảo rằng bạn:
Đã định cấu hình thiết bị đầu tiên trong cluster, làm theo các
bước trong Cấu hình nút Primary Node sử dụng Maglev
Wizard.
Đã thu thập tất cả thông tin được chỉ định trong Yêu cầu địa chỉ
IP và Subnet cũng như Yêu cầu thông tin cấu hình.
Đã lắp đặt thiết bị thứ hai và thứ ba, như được mô tả trong Quy
trình lắp đặt thiết bị.
Đã làm những việc sau:
- Chạy lệnh maglev package status trên thiết bị đầu tiên.
Bạn cũng có thể truy cập thông tin này từ Cisco DNA
Center GUI bằng cách click Help icon và chọn About
Packages.
- Đã liên hệ với Cisco TAC, cung cấp cho họ đầu ra của
lệnh này và yêu cầu họ chỉ cho bạn ISO mà bạn nên cài
đặt trên thiết bị thứ hai và thứ ba của mình.
Đã cấu hình Cisco IMC browser access trên cả hai thiết bị phụ,
như được mô tả trong Enable Browser Access to Cisco
Integrated Management Controller (IV.2).
Đã kiểm tra để đảm bảo rằng cả port và switch của thiết bị
secondary mà chúng sử dụng đều được cấu hình đúng cách như
được mô tả trong Thực hiện kiểm tra cấu hình sẵn (IV.3).
Xác nhận rằng bạn đang sử dụng browser tương thích. Để biết
danh sách các browser tương thích, hãy xem Release Notes
document cho phiên bản Cisco DNA Center mà bạn đang cài
đặt.
Đã bật ICMP trên firewall giữa Cisco DNA Center và cả default
gateway với DNS server mà bạn chỉ định trong quy trình sau.
Maglev Configuration wizard sử dụng ping để xác minh
gateway và DNS server mà bạn chỉ định. Ping này có thể bị
chặn nếu có firewall và ICMP không được bật trên firewall đó.
Khi điều này xảy ra, bạn sẽ không thể hoàn thành wizard.
Bước 1: Trỏ browser của bạn tới địa chỉ IP Cisco IMC mà bạn đã đặt
trong cấu hình Cisco IMC GUI mà bạn đã thực hiện và đăng nhập vào
Cisco IMC GUI với tư cách là Cisco IMC user (xem Enable Browser
Access to Cisco Integrated Management Controller IV.2).
Sau khi đăng nhập thành công, thiết bị sẽ hiển thị cửa sổ Cisco
Integrated Management Controller Chassis Summary, với menu
hyperlinked ở đầu cửa sổ, như hiển thị bên dưới.
Bước 2: Từ hyperlinked menu, chọn Launch KVM rồi chọn Java
based KVM hoặc HTML based KVM. Nếu bạn chọn Java based
KVM, bạn sẽ cần khởi chạy tệp khởi động Java từ trình duyệt hoặc trình
quản lý tệp của mình để xem bảng điều khiển KVM trong cửa sổ riêng
của nó. Nếu bạn chọn HTML based KVM, nó sẽ tự động khởi chạy
bảng điều khiển KVM trong một cửa sổ hoặc tab riêng biệt.
Bất kể loại KVM bạn chọn, hãy sử dụng bảng điều khiển KVM để theo
dõi tiến trình cấu hình và phản hồi lời nhắc của Maglev Configuration
wizard.
Bước 3: Khi KVM được hiển thị, hãy khởi động lại thiết bị bằng cách
thực hiện một trong các lựa chọn sau:
Trong cửa sổ trình duyệt Cisco IMC GUI chính: Chọn Host
Power Power Cycle và switch sang KVM console để tiếp
tục.
Trong KVM console: Chọn Power Power Cycle System
(cold boot).
Nếu bạn được yêu cầu xác nhận lựa chọn reboot thiết bị, click OK.
Sau khi hiển thị thông báo reboot, KVM console hiển thị màn hình chào
mừng của Maglev Configuration wizard.
Bước 4: Click Join a Cisco DNA Center Cluster để bắt đầu cấu hình
secondary node.
Màn hình cập nhật.
Bước 5: Thực hiện như sau, sau đó nhấp vào next>> để tiếp tục:
a. Chỉ định xem các ứng dụng và dịch vụ đang chạy trên thiết bị
Cisco DNA Center của bạn sẽ sử dụng địa chỉ IPv4 hay IPv6.
b. (Optional) Check Enable FIPS Mode check box để bật FIPS
mode trên thiết bị Cisco DNA Center của bạn. Xem FIPS Mode
Support để biết những điều cần lưu ý khi bật chế độ FIPS trên
thiết bị.
Bước 6: (Optional) Để đặt Layer 2 LACP portchannel mode (with
VLAN tagging) cho thiết bị, hãy chọn cả VLAN mode and LACP
options. Sau khi thực hiện lựa chọn của bạn, click next>> để tiếp tục.
Important: Tùy chọn Vlan mode cho phép kết nối dot1q/VLAN
trunking, trong khi tùy chọn LACP mode bật NIC bonding cung cấp
load balancing và higher bandwidth cho Enterprise và Intracluster
interface trên thiết bị của bạn. Việc ghép nối các tùy chọn này không
được sử dụng phổ biến, vì vậy chỉ chọn cả hai nếu chúng được yêu cầu
khi triển khai Cisco DNA Center của bạn. Nếu bạn chỉ muốn kích hoạt
NIC bonding, bạn có thể làm như vậy trong hai màn hình wizards tiếp
theo.
Wizard sẽ khám phá tất cả các port trên thiết bị và hiển thị từng port một
cho bạn, trên các màn hình riêng biệt, theo thứ tự sau:
(Required) 10-Gbps Enterprise Port - Network Adapter #1
(Required) 10-Gbps Cluster Port - Network Adapter #2
(Optional) 1-Gbps/10-Gbps Management Port -Network Adapter
#3
(Optional) 1-Gbps/10-Gbps Internet Port - Network Adapter #4
Nếu Wizard không hiển thị một hoặc cả hai Enterprise và Cluster port
trong quá trình cấu hình, điều đó có thể cho thấy các port này không
hoạt động hoặc bị vô hiệu hóa. Hai port này là bắt buộc đối với chức
năng của Cisco DNA Center. Nếu bạn phát hiện ra rằng chúng không
hoạt động, hãy chọn cancel để thoát wizard cấu hình ngay lập tức. Đảm
bảo rằng bạn đã hoàn thành tất cả các bước được cung cấp trong Thực
hiện Kiểm tra cấu hình trước khi tiếp tục cấu hình hoặc liên hệ với
Cisco Technical Assistance Center (để biết thêm thông tin, hãy xem chủ
đề " Get Assistance from the Cisco TAC " trong Release Notes
document).
Bước 7: Wizard trước tiên trình bày 10-Gbps Enterprise port dưới dạng
NETWORK ADAPTER #1. Như đã giải thích trong Kết nối cáp
interface (II.2), đây là port bắt buộc dùng để liên kết thiết bị với
enterprise network. Áp dụng địa chỉ host IP, subnetmask và các giá trị
khác phù hợp cho mục đích này (xem Yêu cầu địa chỉ IP và subnet
(II.3) cũng như Yêu cầu thông tin cấu hình (II.8) để biết các giá trị cần
nhập).
Nhập các giá trị cấu hình cho NETWORK ADAPTER #1, như trong
bảng bên dưới:
Secondary Node Entries for Network Adapter #1: 10-Gbps
Enterprise Port
Host IPv4/IPv6 Address Nhập địa IP cho Enterprise port (Required)
IPv4 Netmask/IPv6 Prefix Nếu bạn chọn địa chỉ IPv4, hãy nhập subnetmask
Length cho địa chỉ IP của port (required).
Nếu bạn chọn địa chỉ IPv6, hãy nhập prefix
length (tính bằng bit). Giá trị hợp lệ nằm trong
khoảng từ 10 đến 127.
Default Gateway IPv4/IPv6 Nhập địa chỉ IP default gateway để sử dụng cho port.
Address Important: Đảm bảo rằng bạn nhập địa chỉ địa chỉ IP
default gateway cho ít nhất một trong các interface của
thiết bị. Nếu không, bạn sẽ không thể hoàn thành wizard
cấu hình.
IPv4/IPv6 DNS Servers Nhập địa chỉ IP của DNS Server. Nếu bạn đang nhập
nhiều DNS Servers, hãy phân tách các địa chỉ IP trong
danh sách bằng dấu cách.
Important: Đối với mỗi thiết bị trong cluster của bạn,
hãy cấu hình tối đa 3 DNS Server. Sự cố có thể xảy ra
nếu bạn cấu hình nhiều hơn 3 DNS Servers cho một
thiết bị.
IPv4/IPv6 Static Routes Nhập một hoặc nhiều static routes theo format sau, tách
nhau bằng dấu cách: <network>/<netmask>/<gateway>.
Điều này thường chỉ được yêu cầu trên Cisco DNA
Center Management port.
Vlan ID of Interface Nhập Vlan ID sẽ được gắn thẻ trên LACP link sẽ được
tạo cho thiết bị bạn đang định cấu hình.
Note: Trường này chỉ được hiển thị nếu bạn đặt Layer 2
LACP portchannel mode cho thiết bị bằng cách chọn cả
hai tùy chọn ở bước trước.
Cluster Link Bỏ trống trường này. Nó chỉ được yêu cầu trên Cluster
port.
LACP Mode Để trống trường này và port sẽ hoạt động ở
Active-Backup mode. Chế độ này cung cấp khả
năng chịu lỗi bằng cách tổng hợp hai Ethernet
interface thành một channel logic duy nhất. Khi
interface hiện đang active down, interface khác
sẽ thay thế và active.
Check check box để bật LACP mode trên port
này. Chế độ này tổng hợp hai Ethernet interface
có cùng cài đặt speed và duplex vào một channel
logic duy nhất. Điều này cung cấp load balancing
và higher bandwidth
Note: Trường này được hiển thị nếu bạn không chọn bất
kỳ tùy chọn nào ở bước trước.
Sau khi nhập xong các giá trị cấu hình, click next>> để tiếp tục. Wizard
xác thực các giá trị bạn đã nhập và đưa ra thông báo lỗi nếu có giá trị
không chính xác. Nếu bạn nhận được thông báo lỗi, hãy kiểm tra xem
giá trị bạn đã nhập có đúng không, sau đó nhập lại. Nếu cần, click
<<back để nhập lại.
Bước 8: Sau khi xác thực thành công các giá trị Enterprise port mà bạn
đã nhập, Wizard sẽ hiển thị 10-Gbps Cluster port và hiển thị dưới dạng
NETWORK ADAPTER #2. Như đã giải thích trong Kết nối cáp
Interface (II.2), port này được sử dụng để liên kết thiết bị với cluster, vì
vậy hãy áp dụng địa chỉ host IP, subnetmask và các giá trị khác phù hợp
cho mục đích này (xem Yêu cầu địa chỉ IP và subnet (II.3) cũng như
Yêu cầu thông tin cấu hình (II.8) để biết các giá trị cần nhập)
Nhập các giá trị cấu hình cho NETWORK ADAPTER #2, như trong
bảng bên dưới:
Secondary Node Entries for Network Adapter #2: 10-Gbps Cluster
Port
Host IPv4/IPv6 Address Nhập địa IP cho Cluster port (Required). Lưu ý rằng sau
này bạn không thể thay đổi địa chỉ của Cluster port.
IPv4 Netmask/IPv6 Prefix Nếu bạn chọn địa chỉ IPv4, hãy nhập subnetmask
Length cho địa chỉ IP của port (required).
Nếu bạn chọn địa chỉ IPv6, hãy nhập prefix
length (tính bằng bit). Giá trị hợp lệ nằm trong
khoảng từ 10 đến 127.
Default Gateway IPv4/IPv6 Nhập địa chỉ IP default gateway để sử dụng cho port.
Address Important: Đảm bảo rằng bạn nhập địa chỉ địa chỉ IP
default gateway cho ít nhất một trong các interface của
thiết bị. Nếu không, bạn sẽ không thể hoàn thành wizard
cấu hình.
IPv4/IPv6 DNS Servers Nhập địa chỉ IP của DNS Server. Nếu bạn đang nhập
nhiều DNS Servers, hãy phân tách các địa chỉ IP trong
danh sách bằng dấu cách.
Important: Đối với mỗi thiết bị trong cluster của bạn,
hãy cấu hình tối đa 3 DNS Server. Sự cố có thể xảy ra
nếu bạn cấu hình nhiều hơn 3 DNS Servers cho một
thiết bị.
IPv4/IPv6 Static Routes Nhập một hoặc nhiều static routes theo format sau, tách
nhau bằng dấu cách: <network>/<netmask>/<gateway>.
Điều này thường chỉ được yêu cầu trên Cisco DNA
Center Management port.
Vlan ID of Interface Nhập Vlan ID sẽ được gắn thẻ trên LACP link sẽ được
tạo cho thiết bị bạn đang định cấu hình.
Note: Trường này chỉ được hiển thị nếu bạn đặt Layer 2
LACP portchannel mode cho thiết bị bằng cách chọn cả
hai tùy chọn ở bước 6.
Cluster Link Bỏ trống trường này. Nó chỉ được yêu cầu trên Cluster
port.
LACP Mode Để trống trường này và port sẽ hoạt động ở
Active-Backup mode. Chế độ này cung cấp khả
năng chịu lỗi bằng cách tổng hợp hai Ethernet
interface thành một channel logic duy nhất. Khi
interface hiện đang active down, interface khác
sẽ thay thế và active.
Check check box để bật LACP mode trên port
này. Chế độ này tổng hợp hai Ethernet interface
có cùng cài đặt speed và duplex vào một channel
logic duy nhất. Điều này cung cấp load balancing
và higher bandwidth
Note: Trường này được hiển thị nếu bạn không chọn bất
kỳ tùy chọn nào ở bước 6.
Sau khi bạn cung cấp thông tin cần thiết, click next>> để tiếp tục. Sửa
các lỗi xác thực, nếu có, như bạn đã làm ở các màn hình trước. Wizard
xác thực và áp dụng các cấu hình network adapter của bạn.
Bước 9: Sau khi xác thực thành công các giá trị Cluster port mà bạn đã
nhập, Wizard sẽ hiển thị 1-Gbps/10-Gbps Management port và hiển thị
dưới dạng NETWORK ADAPTER #3. Như đã giải thích trong Kết nối
cáp Interface (II.2), port này được sử dụng để truy cập Cisco DNA
Center GUI từ management network của bạn, vì vậy hãy áp dụng địa chỉ
host IP, netmask và các giá trị khác phù hợp cho mục đích này (xem Yêu
cầu địa chỉ IP và Subnet (II.3) cũng như Yêu cầu thông tin cấu hình
(II.8) để biết các giá trị cần nhập)
Nhập các giá trị cấu hình cho NETWORK ADAPTER #3, như trong
bảng bên dưới:
Secondary Node Entries for Network Adapter #3: 1-Gbps/10-Gbps
Management Port
Host IPv4/IPv6 Address Nhập địa IP cho Management Port. Required nếu bạn
đang sử dụng port này để truy cập Cisco DNA Center
GUI từ management network của mình; nếu không, bạn
có thể để trống.
IPv4 Netmask/IPv6 Prefix Nếu bạn chọn địa chỉ IPv4, hãy nhập subnetmask
Length cho địa chỉ IP của port (required).
Nếu bạn chọn địa chỉ IPv6, hãy nhập prefix
length (tính bằng bit). Giá trị hợp lệ nằm trong
khoảng từ 10 đến 127.
Default Gateway IPv4/IPv6 Nhập địa chỉ IP default gateway để sử dụng cho port.
Address Important: Đảm bảo rằng bạn nhập địa chỉ địa chỉ IP
default gateway cho ít nhất một trong các interface của
thiết bị. Nếu không, bạn sẽ không thể hoàn thành wizard
cấu hình.
IPv4/IPv6 DNS Servers Nhập địa chỉ IP của DNS Server. Nếu bạn đang nhập
nhiều DNS Servers, hãy phân tách các địa chỉ IP trong
danh sách bằng dấu cách.
Important:
Đối với NTP, đảm bảo port 123 (UDP) oprn giữa
Cisco DNA Center và NTP server của bạn.
Đối với mỗi thiết bị trong cluster của bạn, hãy
cấu hình tối đa 3 DNS Server. Sự cố có thể xảy
ra nếu bạn cấu hình nhiều hơn 3 DNS Servers
cho một thiết bị.
IPv4/IPv6 Static Routes Nhập một hoặc nhiều static routes theo format sau, tách
nhau bằng dấu cách: <network>/<netmask>/<gateway>.
Cluster Link Bỏ trống trường này. Nó chỉ được yêu cầu trên Cluster
port.
Sau khi bạn cung cấp thông tin cần thiết, click next>> để tiếp tục. Sửa
các lỗi xác thực, nếu có, như bạn đã làm ở các màn hình trước. Wizard
xác thực và áp dụng các cấu hình network adapter của bạn.
Bước 10: Sau khi xác thực thành công các giá trị Management port mà
bạn đã nhập, Wizard sẽ hiển thị 1-Gbps/10-Gbps Internet port dưới dạng
NETWORK ADAPTER #4. Như đã giải thích trong Kết nối cáp
Interface (II.2), đây là port tùy chọn được sử dụng để liên kết thiết bị
với Internet khi bạn không thể thực hiện việc này thông qua 10-Gbps
Enterprise port. Áp dụng địa chỉ host IP, netmask và các giá trị khác phù
hợp cho mục đích này (xem Yêu cầu địa chỉ IP và Subnet (II,3) cũng
như Yêu cầu thông tin cấu hình (II.8) để biết các giá trị cần nhập)
Nhập các giá trị cấu hình cho NETWORK ADAPTER #4, như trong
bảng bên dưới:
Secondary Node Entries for Network Adapter #4: 1-Gbps/10-Gbps
Internet Port
Host IPv4/IPv6 Address Nhập địa IP cho Internet port. Required nếu bạn đang
sử dụng port này để kết nối Internet; nếu không, bạn có
thể để trống.
IPv4 Netmask/IPv6 Prefix Nếu bạn chọn địa chỉ IPv4, hãy nhập subnetmask
Length cho địa chỉ IP của port (required).
Nếu bạn chọn địa chỉ IPv6, hãy nhập prefix
length (tính bằng bit). Giá trị hợp lệ nằm trong
khoảng từ 10 đến 127.
Default Gateway IPv4/IPv6 Nhập địa chỉ IP default gateway để sử dụng cho port.
Address Important: Đảm bảo rằng bạn nhập địa chỉ địa chỉ IP
default gateway cho ít nhất một trong các interface của
thiết bị. Nếu không, bạn sẽ không thể hoàn thành wizard
cấu hình.
IPv4/IPv6 DNS Servers Nhập địa chỉ IP của DNS Server. Nếu bạn đang nhập
nhiều DNS Servers, hãy phân tách các địa chỉ IP trong
danh sách bằng dấu cách.
Important: Đối với mỗi thiết bị trong cluster của bạn,
hãy cấu hình tối đa 3 DNS Server. Sự cố có thể xảy ra
nếu bạn cấu hình nhiều hơn 3 DNS Servers cho một
thiết bị.
IPv4/IPv6 Static Routes Nhập một hoặc nhiều static routes theo format sau, tách
nhau bằng dấu cách: <network>/<netmask>/<gateway>.
Điều này thường chỉ được yêu cầu trên Cisco DNA
Center Management port.
Cluster Link Bỏ trống trường này. Nó chỉ được yêu cầu trên Cluster
port.
Sau khi bạn cung cấp thông tin cần thiết, click next>> để tiếp tục. Sửa
các lỗi xác thực, nếu có, như bạn đã làm ở các màn hình trước. Wizard
xác thực và áp dụng các cấu hình network adapter của bạn.
Bước 11: Sau khi cấu hình network adapter hoàn tất, Wizard sẽ nhắc bạn
nhập các giá trị cấu hình cho NETWORK PROXY mà bạn đang sử
dụng, như hiển thị bên dưới:
Nhập các giá trị cấu hình cho NETWORK PROXY, như được hiển thị
trong bảng bên dưới:
Secondary Node Entries for Network Proxy
HTTPS Proxy Nhập URL hoặc host name của HTTPS network proxy
được sử dụng để truy cập Internet.
Note:
Kết nối từ Cisco DNA Center tới HTTPS proxy chỉ
được hỗ trợ thông qua HTTP trong bản phát hành
này.
Nếu bạn nhập URL IPv6 có chứa port number, hãy
đặt phần địa chỉ IP của URL trong dấu ngoặc vuông.
Trong ví dụ này, 443 là port number:
http://[2001:db8:85a3:8d3:1319:8a2e:370:7348]:443/
HTTPS Proxy Username Nhập user name được sử dụng để truy cập network proxy.
Nếu không cần đăng nhập proxy, hãy để trống trường này.
HTTPS Proxy Password Nhập password được sử dụng để truy cập network proxy.
Nếu không cần đăng nhập proxy, hãy để trống trường này.
Sau khi bạn cung cấp thông tin cần thiết, click next>> để tiếp tục. Sửa
các lỗi xác thực, nếu có, như bạn đã làm ở các màn hình trước.
Bước 12: Sau khi cấu hình network proxy hoàn tất, wizard sẽ nhắc bạn
xác định Cluster port trên primary node và chi tiết đăng nhập primary
node, trong MAGLEV CLUSTER DETAILS (như hiển thị bên dưới).
Nhập các giá trị cho MAGLEV CLUSTER DETAILS, như được hiển
thị trong bảng bên dưới.
Secondary Node Entries for Maglev Cluster Details
Maglev Primary Node Nhập địa chỉ IP Cluster port trên Primary Node trong
cluster. Nếu bạn đã làm theo các khuyến nghị về gán port thì
đây sẽ là địa chỉ IP của Network Adapter #2 trên Primary
Node.
Username Enter maglev.
Password Nhập Linux password bạn đã cấu hình trên primary node.
Sau khi bạn cung cấp thông tin cần thiết, click next>> để tiếp tục. Sửa
các lỗi xác thực, nếu có, như bạn đã làm ở các màn hình trước.
Bước 13: Sau khi bạn nhập chi tiết cluster, Wizard sẽ nhắc bạn nhập các
giá trị USER ACCOUNT SETTINGS, như hiển thị bên dưới:
Nhập các giá trị cho USER ACCOUNT SETTINGS, như minh họa
trong bảng bên dưới:
Secondary Node Entries for User Account Settings
Linux Password Nhập Linux Password cho maglev user dài tối
thiểu 8 ký tự.
Re-enter Linux Password Xác nhận Linux Password bằng cách nhập mật
khẩu lần thứ hai.
Password Generation Seed Nếu bạn không muốn tự tạo Linux password, hãy
nhập seed phrase vào trường này rồi nhấn
<Generate Password> để tạo mật khẩu.
Auto Generated Password (Optional) Seed phrase xuất hiện như một phần
của mật khẩu ngẫu nhiên và an toàn. Nếu muốn,
bạn có thể sử dụng mật khẩu này "nguyên trạng"
hoặc bạn có thể chỉnh sửa thêm mật khẩu được tạo
tự động này.
Nhấn <Use Generated Password> để lưu mật
khẩu.
Administrator Password Nhập mật khẩu cho default admin superuser, được
sử dụng để đăng nhập vào Cisco DNA Center lần
đầu tiên.
Re-enter Administrator Password Xác nhận administrator password bằng cách nhập
lại lần thứ hai.
Sau khi bạn cung cấp thông tin cần thiết, click next>> để tiếp tục. Sửa
các lỗi xác thực, nếu có, như bạn đã làm ở các màn hình trước.
Bước 14: Sau khi bạn nhập chi tiết user account, Wizard sẽ nhắc bạn
nhập các giá trị NTP SERVER SETTINGS.
Nhập các giá trị cho NTP SERVER SETTINGS như được hiển thị
trong bảng bên dưới.
NTP Servers Nhập một hoặc nhiều địa chỉ hoặc hostnames
NTP server, tách nhau bằng dấu cách. Cần có ít
nhất một địa chỉ NTP hoặc hostname. Để triển
khai sản xuất, chúng tôi khuyên bạn nên đặt cấu
hình tối thiểu 3 NTP server.
NTP Authentication Để bật xác thực NTP server của bạn trước khi nó
check box được đồng bộ hóa với Cisco DNA Center, check
check box này rồi nhập thông tin sau:
NTP server's key ID. Các giá trị hợp lệ
nằm trong khoảng từ 1 đến 4294967295
(2^32-1).
Giá trị này tương ứng với key ID được xác
định trong NTP server's key file.
Giá trị SHA-1 key được liên kết với key ID
của NTP server. Chuỗi hex 40 ký tự này
nằm trong NTP server's key file.
Note: Đảm bảo rằng bạn nhập key ID và giá trị
cho mỗi NTP server mà bạn đã cấu hình trong
trường trước đó.
Sau khi bạn cung cấp thông tin cần thiết, click next>> để tiếp tục. Sửa
các lỗi xác thực, nếu có, như bạn đã làm ở các màn hình trước.
Bước 15: Khi bạn nhập xong cài đặt NTP server, một thông báo cuối
cùng sẽ xuất hiện, cho biết wizard đã sẵn sàng áp dụng cấu hình (như
hiển thị bên dưới).
Nếu bạn có một thiết bị bổ sung để triển khai làm third and final node
trong cluster, hãy lặp lại quy trình này.
Nếu bạn đã hoàn tất việc thêm hosts vào cluster, hãy thực hiện thiết lập
lần đầu: Quy trình First-Time Setup (VII.1).
VI.4 Nâng cấp lên Cisco DNA Center mới nhất
Để biết thông tin về việc nâng cấp bản phát hành hiện tại của Cisco
DNA Center, hãy xem Cisco DNA Center Upgrade Guide.
VII. Complete First-Time Setup
VII.1 Quy trình First-Time Setup
Sau khi bạn hoàn tất việc định cấu hình tất cả các thiết bị của Cisco
DNA Center mà bạn đã cài đặt, hãy thực hiện các tác vụ được mô tả
trong chương này để chuẩn bị cho Cisco DNA Center được sử dụng
trong sản xuất. Lưu ý các điểm sau:
Để biết thông tin tham số bạn cần để hoàn thành công việc này,
hãy xem Yêu cầu thông tin First-Time Setup (II.9).
Nếu dự định triển khai high availability (HA) trong môi trường sản
xuất của mình, bạn sẽ cần redistribute các dịch vụ giữa các cluster
nodes của mình để tối ưu hóa hoạt động HA (xem Activate High
Availability). Hoàn tất bước này sau khi bạn đã cấu hình cài đặt
SNMP cho thiết bị của mình.
VII.2 Browsers tương thích
Cisco DNA Center GUI tương thích với các trình duyệt hỗ trợ HTTPS
sau:
• Google Chrome: Version 93 trở lên.
• Mozilla Firefox: Version 92 trở lên.
Chúng tôi khuyến nghị các client systems mà bạn sử dụng để đăng nhập
vào Cisco DNA Center nên được trang bị systems and browsers 64-bit.
VII.3 Hoàn thành quy trình Quick Start
Sau khi cài đặt và cấu hình thiết bị Cisco DNA Center, bạn có thể đăng
nhập vào GUI của thiết bị đó. Sử dụng trình duyệt tương thích, hỗ trợ
HTTPS khi truy cập Cisco DNA Center.
Khi bạn đăng nhập lần đầu tiên với tư cách admin superuser (với
username admin và được chỉ định SUPER-ADMIN-ROLE), quy trình
Quick Start sẽ tự động bắt đầu. Hoàn thành quy trình công việc này để
khám phá các thiết bị mà Cisco DNA Center sẽ quản lý và cho phép thu
thập dữ liệu đo từ xa từ các thiết bị đó.
Before you begin
Để đăng nhập vào Cisco DNA Center và hoàn tất quy trình Quick Start,
bạn sẽ cần:
Admin superuser username and password mà bạn đã chỉ định khi
hoàn thành một trong các quy trình sau:
- Cấu hình Primary Node sử dụng Maglev Wizard (VI.2)
- Cấu hình Primary Node sử dụng Advanced Install
Configuration Wizard (thiết bị 44-core) (V.3)
Thông tin được mô tả trong Yêu cầu thông tin First-Time Setup
(II.9).
Bước 1: Sau khi quá trình khởi động lại thiết bị Cisco DNA Center hoàn
tất, hãy khởi chạy trình duyệt của bạn.
Bước 2: Nhập địa chỉ host IP để truy cập Cisco DNA Center GUI, sử
dụng HTTPS:// và địa chỉ IP của Cisco DNA Center GUI được hiển thị
ở cuối quá trình cấu hình.
Sau khi nhập địa chỉ IP, sẽ xuất hiện một trong các thông báo sau (tùy
thuộc vào trình duyệt bạn đang sử dụng):
Google Chrome: Your connection is not private
Mozilla Firefox: Warning: Potential Security Risk Ahead
Bước 3: Bỏ qua thông báo và click Advanced. Một trong những thông
báo sau xuất hiện:
Google Chrome: This server could not prove that it is GUI-IP-
address; its security certificate is not trusted by your computer's
operating system. This may be caused by a misconfiguration or an
attacker intercepting your connection.
Mozilla Firefox: Someone could be trying to impersonate the site
and you should not continue. Websites prove their identity via
certificates. Firefox does not trust GUI-IP-address because its
certificate issuer is unknown, the certificate is self-signed, or the
server is not sending the correct intermediate certificates.
Những thông báo này xuất hiện do bộ điều khiển sử dụng self-signed
certificate. Để biết thông tin về cách Cisco DNA Center sử dụng
certificates, hãy xem phần " Certificate and Private Key Support" trong
Cisco DNA Center Administrator Guide.
Bước 4: Bỏ qua thông báo và thực hiện một trong những thao tác sau:
Google Chrome: Click Proceed to GUI-IP-address (unsafe) link.
Mozilla Firefox: Click Accept the Risk and Continue.
Màn hình đăng nhập Cisco DNA Center xuất hiện.
Bước 5: Thực hiện một trong những thao tác sau rồi click Log In:
Nếu bạn đã hoàn thành Maglev configuration wizard và chọn tùy
chọn Start using DNAC pre manufactured cluster, hãy nhập
admin's username (admin) và password (maglev1@3).
Nếu bạn đã hoàn thành Maglev configuration wizard và chọn tùy
chọn Start configuration of DNAC in advanced mode, hãy nhập
admin's username (admin) and password mà bạn đã đặt khi cấu
hình thiết bị Cisco DNA Center của mình.
Nếu bạn đã hoàn thành Install configuration wizard, hãy nhập
admin's username (admin) và paste mật khẩu (maglev1@3) mà
bạn đã sao chép từ màn hình cuối cùng của wizard.
Nếu bạn đã hoàn thành Advanced Install configuration wizard, hãy
nhập admin's username (admin) and password mà bạn đã đặt khi
cấu hình thiết bị Cisco DNA Center của mình.
Trong màn hình tiếp theo, bạn được nhắc chỉ định new admin password
(làm biện pháp bảo mật).
Bước 6: Làm một điều trong số sau đây:
Nếu bạn không muốn thay đổi admin password vào lúc này, click
Skip.
Để đặt admin password mới:
- Nhập cùng mật khẩu mà bạn đã chỉ định ở Bước 5.
- Nhập và xác nhận admin password mới.
- Click Next.
Bước 7: Nhập cisco.com username và password của bạn (được sử dụng
để đăng ký tải xuống phần mềm và nhận thông tin liên lạc từ hệ thống)
rồi click Next.
Note: Nếu bạn không muốn nhập những thông tin xác thực này vào lúc
này, click Skip.
Màn hình Terms & Conditions mở ra, cung cấp các link đến End User
License Agreement (EULA) của phần mềm và mọi điều khoản bổ sung
hiện có.
Bước 8: Sau khi xem xét các tài liệu này, click Next để chấp nhận
EULA.
Thanh trượt Quick Start Overview sẽ mở ra. Click > để xem mô tả các
tác vụ mà quy trình Quick Start sẽ giúp bạn hoàn thành để bắt đầu sử
dụng Cisco DNA Center.
Bước 9: Hoàn tất Quy trình Quick Start:
a. Click Let's Do it.
b. Trong màn hình Discover Devices: Provide IP Ranges, nhập
thông tin sau rồi click Next:
Tên của device discovery job.
Dải địa chỉ IP của thiết bị bạn muốn khám phá. Click + để
nhập phạm vi bổ sung.
Chỉ định xem bạn có muốn chỉ định địa chỉ loopback của
thiết bị làm địa chỉ IP quản lý ưu tiên của thiết bị hay không.
Để biết thêm thông tin, hãy xem chủ đề "Preferred
Management IP Address" trong Cisco DNA Center User
Guide.
c. Trong màn hình Discover Devices: Provide Credentials, hãy
nhập thông tin được mô tả trong bảng sau cho loại thông tin xác
thực bạn muốn định cấu hình rồi click Next:
Field Description
CLI (SSH) Credentials
Username Username được sử dụng để đăng nhập vào CLI của các
thiết bị trong mạng của bạn.
Password Mật khẩu dùng để đăng nhập vào CLI của các thiết bị
trong mạng của bạn. Mật khẩu bạn nhập phải dài ít nhất
tám ký tự.
Name/Description Name hoặc description trong CLI credentials.
Enable Password Mật khẩu được sử dụng để kích hoạt cấp đặc quyền cao
hơn trong CLI. Chỉ cấu hình mật khẩu này nếu thiết bị
mạng của bạn yêu cầu.
SNMP Credentials: SNMPv2c Read tab
Note: Cisco DNA Center không hỗ trợ thông tin đăng nhập SNMPv2c khi FIPS
mode được bật. Thay vào đó, bạn sẽ cần nhập thông tin đăng nhập SNMPv3. Để
biết thêm thông tin về FIPS mode, xem Cấu hình Primary Node sử dụng
Maglev Wizard (VI.2)
Name/Description Name hoặc description của SNMPv2c read community
string.
Community String Read-only community string password chỉ dùng để xem
thông tin SNMP trên thiết bị.
SNMP Credentials: SNMPv2c Write tab
Name/Description Name hoặc description của SNMPv2c write community
string.
Community String Write community string được sử dụng để thực hiện các
thay đổi đối với thông tin SNMP trên thiết bị.
SNMP Credentials: SNMPv3
Name/Description Name hoặc description của SNMPv3 credentials.
Username Username được liên kết với thông tin xác thực SNMPv3.
Mode Mức độ bảo mật mà thông báo SNMP yêu cầu:
No Authentication, No Privacy (noAuthnoPriv):
Không cung cấp xác thực hoặc mã hóa.
Authentication, No Privacy (authNoPriv): Cung
cấp xác thực nhưng không cung cấp mã hóa.
Authentication and Privacy (authPriv): Cung
cấp cả xác thực và mã hóa.
Note: Khi FIPS mode được bật, Cisco DNA Center chỉ
hỗ trợ Authentication and Privacy mode.
Authentication Cần có mật khẩu để có quyền truy cập vào thông tin từ
Password các thiết bị sử dụng SNMPv3. Mật khẩu phải có độ dài ít
nhất 8 ký tự. Lưu ý các điểm sau:
Một số bộ điều khiển không dây yêu cầu mật khẩu
dài ít nhất 12 ký tự. Hãy nhớ kiểm tra các yêu cầu
mật khẩu tối thiểu cho bộ điều khiển không dây
của bạn. Việc không đảm bảo độ dài ký tự tối
thiểu bắt buộc này cho mật khẩu sẽ dẫn đến việc
thiết bị không được Cisco DNA Center phát hiện,
giám sát hoặc quản lý.
Mật khẩu được mã hóa vì lý do bảo mật và không
được hiển thị trong cấu hình.
Authentication Type Loại Hash-based Message Authentication Code (HMAC)
được sử dụng khi Authentication and Privacy hay
Authentication, No Privacy được đặt làm authentication
mode:
SHA: HMAC-SHA authentication.
MD5: HMAC-MD5 authentication.
Note: Cisco DNA Center không hỗ trợ loại xác thực này
khi FIPS mode được bật.
Privacy Type Loại Privacy được sử dụng khi Authentication and
Privacy được đặt làm authentication mode. Chọn một
trong các loại privacy sau:
AES128: 128-bit CBC mode AES for encryption.
CISCOAES192: 192-bit CBC mode AES for
encryption.
CISCOAES256: 256-bit CBC mode AES for
encryption.
Note:
Tính năng Discovery và Inventory chỉ hỗ trợ các
loại privacy AES192 và AES256.
Cisco DNA Assurance không hỗ trợ bất kỳ loại
privacy nào trong số này.
Privacy Password SNMPv3 privacy password dùng để tạo secret key để mã
hóa tin nhắn sẽ được trao đổi với các thiết bị được hỗ trợ
với tiêu chuẩn mã hóa AES128, AES192 và AES256.
Passwords (or passphrases)) phải dài ít nhất 8 ký tự.
Note các điểm sau:
Một số bộ điều khiển không dây yêu cầu mật khẩu
dài ít nhất 12 ký tự. Hãy nhớ kiểm tra các yêu cầu
mật khẩu tối thiểu cho bộ điều khiển không dây
của bạn. Việc không đảm bảo độ dài ký tự tối
thiểu bắt buộc này cho mật khẩu sẽ dẫn đến việc
thiết bị không được Cisco DNA Center phát hiện,
giám sát hoặc quản lý.
Mật khẩu được mã hóa vì lý do bảo mật và không
được hiển thị trong cấu hình.
NETCONF
Port NETCONF port mà Cisco DNA Center nên sử dụng để
discover wireless controllers chạy Cisco IOS-XE.
d. Trong màn hình Create Site, nhóm các thiết bị bạn sắp khám phá
vào một trang web để tạo điều kiện thuận lợi cho việc đo từ xa, sau
đó click Next.
Bạn có thể nhập thông tin của trang web theo cách thủ công hoặc
nhấp vào vị trí bạn muốn sử dụng trong bản đồ được cung cấp.
e. Trong màn hình Enable Telemetry, hãy kiểm tra các thành phần
mạng mà bạn muốn Cisco DNA Center thu thập phép đo từ xa rồi
click Next.
Note: Nếu cả hai tùy chọn Enable Telemetry và Disable
Telemetry đều chuyển sang màu xám, điều này cho biết rằng một
trong hai thiết bị không có khả năng hỗ trợ đo từ xa hoặc các thiết
bị đang chạy OS không hỗ trợ bật đo từ xa.
f. Trong màn hình Summary, xem lại cài đặt bạn đã nhập rồi thực
hiện một trong các thao tác sau:
Nếu bạn muốn thực hiện thay đổi, click Edit link để mở màn
hình liên quan.
Nếu bạn hài lòng với cài đặt, click Start Discovery and
Telemetry. Cisco DNA Center xác thực cài đặt của bạn để
đảm bảo rằng chúng sẽ không gây ra bất kỳ sự cố nào. Sau
khi xác nhận hoàn tất, màn hình sẽ cập nhật.
Cisco DNA Center bắt đầu quá trình khám phá các thiết bị
trong mạng của bạn và bật phép đo từ xa cho các thành phần
mạng mà bạn đã chọn. Quá trình này sẽ mất tối thiểu 30 phút
(nhiều hơn đối với các mạng lớn hơn).
Một thông báo xuất hiện ở đầu trang chủ để cho biết khi nào
Quy trình Quick Start đã hoàn tất.
g. Làm một điều trong số sau đây:
Click View Discovery để mở trang Discovery và xác nhận
rằng các thiết bị trong mạng của bạn đã được phát hiện.
Click Go to Network Settings link để mở trang Device
Credentials. Từ đây, bạn có thể xác minh rằng thông tin xác
thực bạn nhập trước đó đã được định cấu hình cho trang web
của bạn.
Click View Activity Page link để mở trang Tasks và xem bất
kỳ nhiệm vụ nào (chẳng hạn như quét mạng hàng tuần để tìm
tư vấn bảo mật) mà Cisco DNA Center đã lên lịch thực hiện.
VII.4 Tích hợp Cisco ISE với Cisco DNA Center
Cisco DNA Center cung cấp cơ chế tạo liên kết truyền thông đáng tin
cậy với Cisco ISE và chia sẻ dữ liệu với Cisco ISE một cách an toàn.
Sau khi Cisco ISE được đăng ký với Cisco DNA Center, mọi thiết bị mà
Cisco DNA Center phát hiện, cùng với cấu hình liên quan và dữ liệu
khác, sẽ được đẩy tới Cisco ISE. Bạn có thể sử dụng Cisco DNA Center
để khám phá các thiết bị, sau đó áp dụng cả chức năng Cisco DNA
Center và Cisco ISE cho chúng vì các thiết bị này sẽ được hiển thị trong
cả hai ứng dụng. Các thiết bị Cisco DNA Center và Cisco ISE đều được
xác định duy nhất bằng tên thiết bị của chúng.
Ngay sau khi các thiết bị được cung cấp và gán cho một địa điểm cụ thể
trong hệ thống phân cấp địa điểm của Cisco DNA Center, các thiết bị
của Cisco DNA Center sẽ được đẩy lên Cisco ISE. Mọi cập nhật đối với
thiết bị Cisco DNA Center (chẳng hạn như thay đổi địa chỉ IP, thông tin
xác thực SNMP hoặc CLI, Cisco ISE shared secret, v.v.) sẽ được tự động
gửi đến phiên bản thiết bị tương ứng trên ISE. Lưu ý rằng các thiết bị
của Cisco DNA Center chỉ được đẩy lên Cisco ISE khi các thiết bị này
được liên kết với một trang web cụ thể nơi Cisco ISE được định cấu
hình làm AAA server của nó.
Bước 1: Kích hoạt dịch vụ pxGrid và ERS trên Cisco ISE:
a. Đăng nhập vào primary policy administration node.
Bước 1: Click menu icon và chọn System > Settings > External
Services > Authentication and Policy Servers.
Bước 2: Từ danh sách Add drop-down chọn AAA hay ISE.
Bước 3: Để cấu hình primary AAA server, hãy nhập thông tin sau:
Địa chỉ Server IP: Địa chỉ IP của AAA server.
Shared Secret: Khóa xác thực thiết bị. Shared secret được chia sẻ
có thể chứa tối đa 100 ký tự.
Bước 4: Để định cấu hình Cisco ISE server, hãy nhập các chi tiết sau:
Địa chỉ Server IP: Địa chỉ IP của ISE server.
Shared Secret: Khóa xác thực thiết bị.
Username: Tên người dùng được sử dụng để đăng nhập vào Cisco
ISE CLI.
Note: User phải là Super Admin.
Password: Mật khẩu cho Cisco ISE CLI username.
FQDN: Fully qualified domain name (FQDN) của Cisco ISE
server.
Note:
- Chúng tôi khuyên bạn nên sao chép FQDN được xác định
trong Cisco ISE (Administration > Deployment >
Deployment Nodes > List) và dán trực tiếp vào trường này.
- FQDN mà bạn nhập phải khớp với FQDN, Common Name
(CN) hay Subject Alternative Name (SAN) được xác định
trong Cisco ISE certificate.
- FQDN bao gồm hai phần: hostname và domain name, theo
format sau: hostname.domainname.com
Ví dụ: FQDN cho Cisco ISE server có thể là ise.cisco.com.
Virtual IP Address(es): Địa chỉ Virtual IP của load balancer phía
sau nơi đặt các nút dịch vụ chính sách Cisco ISE (PSN). Nếu bạn
có nhiều nhóm PSN đằng sau các bộ cân bằng tải khác nhau, bạn
có thể nhập tối đa sáu địa chỉ Virtual IP.
Bước 5: Click Advanced Settings và cấu hình các cài đặt:
Connect to pxGrid: Check check box để bật kết nối pxGrid.
Nếu bạn muốn sử dụng Cisco DNA Center system certificate làm
pxGrid client certificate (được gửi tới Cisco ISE để xác thực Cisco
DNA Center system với tư cách là pxGrid client), check Use Cisco
DNA Center Certificate for pxGrid check box. Bạn có thể sử
dụng tùy chọn này nếu tất cả các certificate được sử dụng trong
môi trường điều hành của bạn phải được tạo bởi cùng một CA.
Nếu tùy chọn này bị tắt, Cisco DNA Center sẽ gửi yêu cầu tới
Cisco ISE để tạo pxGrid client certificate cho hệ thống sử dụng.
Khi bạn bật tùy chọn này, hãy đảm bảo rằng:
- Cisco DNA Center certificate được tạo bởi cùng Certificate
Authority (CA) như Cisco ISE đang sử dụng (nếu không, xác
thực pxGrid không thành công).
- Trường Certificate Extended Key Use (EKU) bao gồm "
Client Authentication ".
Protocol: TACACS và RADIUS (mặc định). Bạn có thể chọn cả
hai giao thức.
Attention: Nếu bạn không bật TACAS cho Cisco ISE server tại
đây, bạn không thể cấu hình Cisco ISE server làm TACACS server
trong Design > Network Settings > Network khi cấu hình AAA
server để xác thực thiết bị mạng.
Authentication Port: Port dùng để chuyển tiếp các thông báo xác
thực đến AAA server. Default UDP port là 1812.
Accounting Port: Port dùng để chuyển tiếp các sự kiện quan trọng
đến AAA server. Default UDP port là 1813.
Port: Default TACACS port là 49.
Retries: Số lần Cisco DNA Center cố gắng kết nối với AAA server
trước khi từ bỏ nỗ lực kết nối. Số lần thử mặc định là 3.
Timeout: Khoảng thời gian mà thiết bị chờ AAA server phản hồi
trước khi từ bỏ nỗ lực kết nối. Thời gian chờ mặc định là 4 giây.
Note: Sau khi cung cấp thông tin bắt buộc, Cisco ISE sẽ được tích
hợp với Cisco DNA Center theo hai giai đoạn. Phải mất vài phút để
quá trình tích hợp hoàn tất. Trạng thái tích hợp theo từng giai đoạn
được hiển thị trong cửa sổ Authentication and Policy Servers và
cửa sổ System 360:
- Giai đoạn đăng ký Cisco ISE server:
+ Cửa sổ Authentication and Policy Servers: "In Progress"
+ Cửa sổ System 360: "Primary Available"
- Giai đoạn đăng ký pxGrid subscriptions:
+ Cửa sổ Authentication and Policy Servers: "Active"
+ Cửa sổ System 360: "Primary Available" và "pxGrid
Available"
Nếu trạng thái của Cisco ISE server đã cấu hình hiển thị là
"FAILED" do thay đổi mật khẩu, click Retry và cập nhật mật khẩu
để đồng bộ hóa lại kết nối Cisco ISE.
Bước 6: Click Add.
Bước 7: Để thêm secondary server, hãy lặp lại các bước trước đó.
VII.6 Cấu hình SNMP Properties
Bước 1: Click menu icon và chọn System > Settings > Device
Settings > SNMP.
Bước 2: Cấu hình các trường sau:
Retries: Số lần thử được phép kết nối với thiết bị. Các giá trị hợp
lệ là từ 1 đến 3. Giá trị mặc định là 3.
Timeout (tính bằng giây): Số giây Cisco DNA Center chờ khi cố
gắng thiết lập kết nối với thiết bị trước khi Timeout. Các giá trị hợp
lệ là từ 1 đến 300 giây, trong khoảng thời gian 5 giây. Mặc định là
5 giây.
Bước 3: Click Save.
Note: Để quay lại cài đặt mặc định, click Reset and Save.
VIII. Khắc phục sự cố triển khai
VIII.1 Troubleshooting Tasks
Khi khắc phục sự cố với cấu hình của thiết bị, thông thường bạn sẽ thực
hiện các tác vụ sau:
1. Nếu bạn hiện đang sử dụng Cisco DNA Center GUI: Log Out
(VIII.2).
2. Để cấu hình lại hardware của thiết bị, hãy đăng nhập và sử dụng
CIMC GUI, như được giải thích trong Bước 12 và 13 về Enable
Browser Access to Cisco Integrated Management Controller
(IV.2).
3. Để thay đổi cấu hình thiết bị, hãy khởi chạy và sử dụng Maglev
Configuration wizard, như được giải thích trong Cấu hình lại thiết
bị sử dụng Configuration Wizard (VIII.3).
4. Bật nguồn cho thiết bị để các thay đổi của bạn có hiệu lực: Power-
Cycle của thiết bị (VIII.4).
VIII.2 Log Out