본문 바로가기
IT인터넷/Cisco Meraki

Meraki 9300M, MX450 , 9164M 구축

by 스쿠터 2024. 7. 15.
반응형

 

1. 사전 작업 관련.

- 네트워크 연결되어 있지 않은 상태에서 접속이 필요할때 (admin / serial)

  http://switch.meraki.com , https://my.meraki.com , http://wired.meraki.com

Network-wide>Device configuration . status(enable,disable) , local credentials set.

MR - 10.128.128.126 (10.128.128.125 255.255.255.0)

MS390 and C9300-M on firmware versions CS 16 and higher:  198.18.0.1 (198.18.0.2 255.255.255.240)

MS390 and C9300-M on firmware versions CS 15.21.1 and lower:  10.128.128.130  (10.128.128.132 255.0.0.0)

All other MS switches - 1.1.1.100 (1.1.1.99 255.255.255.0)

- DHCP 를 구성하지 않으면 구축이 힘들어지는 문제들이 잘 생김.

 

2. Wireless 

 - default 로 acl 에서 local network 로 접속 불가.

 - default 로 channel bond 가 Max 로 설정 되어 있음.

 

3. Switch (9300M CS16.8 에서는 VRRP, routing , LACP 등 안되는거 투성... CS 17.1.2.1 에서 routing 동작 확인 2024.7 )

 - Static, OSPF Routing 지원.

 Static routing 을 구성이 우선이며 만들어둔 routing 경로를 ospf 에 Advertise 하는걸로 ospf 구성

 Preferred 를 정의 해줘서 Static or ospf 의 우선순위를 바꿔 줄 수 있음. (longest macth rule 과 별개로)

 -  Routing & DHCP 는 Interfaces  를 구성하여야 사용 가능하며, SVI 처럼 동작하는 듯. 

 - SVI 와 Management 의 IP를 동일하게 넣으면, IP 충돌이 발생하는 것처럼 보임.

(따라서 routing 구간을 /30 으로 하면 안될 듯.)

 - Catalyst SW의 IP domain 의 경우 DHCP option 15 로 대체하면 되는걸로 보이나, 9300M에서는 not support.

 

4. MX

 - BGP , OSPF 는 site-to-site VPN 을 위해 구성.

 - VPN : hub , spoke 로 구성할 수 있으며 spoke 는 hub가 있어야만 구성됨.

  이기종 VPN 연결시 hub 로 구성.

 

5. License

 - Advantage , Enterprise 를 같은 org 에 넣을 수 없음.

 - Network 에서 remove 하고 인벤토리에만 등록되어있는 Device 는 Lic를 소모하지 않음.

 - Lic 를 초과하는등의 규정이 어긋나면, 30일간의 유예기간이 주어짐.

 - Subscription Lic 는 Feature Tiers 로 구분되며, Total Device의 숫자를 채우는 형태로 보임.

 

'IT인터넷 > Cisco Meraki' 카테고리의 다른 글

SW에 Static IP 넣기.  (0) 2023.08.29

댓글