Meratalyst / Catraki Part II – The next generation
Meraki og Catalyst Nyhed: Vores egen Tech Lead, Thomas Obbekær Thomsen, guider dig i, hvordan du gør din Catalyst-switch Meraki-monitored. Læs guiden her.
Ovenstående billede hedder som filnavn: YourOperatingModelYourWay.png – det lyder lidt bekendt fra en større fastfood restaurant kæde.
Med andre ord betyder det, at det er muligt at køre dine 916x hardware i enten ”Meraki mode” eller ”Catalyst mode,” og som du kan skifte imellem. Egentlig er det bare et stykke hardware men nu med flere muligheder for konfiguration og administration.
I de næste par blog-indlæg vil du få et indblik i hvad / hvorfor / hvordan bag nyheden, samt mit bud på, hvor vi er på vej hen. Herudover guider jeg dig igennem konverteringen til Meraki Managed eller Monitored. God læselyst.
På den trådløse front har jeg egentlig vidst, at det nok måtte ske før eller siden.
Tilbage i 8.1 softwaren af AireOS (ja, jeg tæller tid i WLC-software releases), da x8xx APerne blev introduceret, lød beskeden, at APerne ikke længere benyttede IOS som styresystem, men det der hed COS – Click Operation System. Dette OS havde man egentlig ”lånt” fra opkøbet af Meraki, fordi dette kørte på Meraki APerne. Der var flere grunde til, at Cisco var nødt til at gå væk fra klassisk IOS på AP-siden, så det var en helt naturlig udvikling at gøre noget på den front.
Dengang vi fik at vide, at Cisco AP nu kørte COS, spekulerede jeg i, hvor svært (Læs: let) det måtte være at få Meraki APerne til at ”lære” at snakke CAPWAP. Det ville være den naturlige udvikling i ens trådløse installation. Altså, at man muligvis var startet med en Meraki-installation, skaleret organisationen, og nu måtte rykke til en central WLC-baseret løsning. Hvor ville det være fedt og let for kunderne, hvis Meraki APerne blot kunne snakke CAPWAP og koble sig til cont rolleren.
Jeg har lært, at det har taget noget længere tid (8.1 til 17.9 AireOS IOS-XE og jeg tæller jo tid i WLC-releases) at gå fra Meraki til Catalyst og fra Catalyst til Meraki. Samtidig er det vigtigt at indse, at nogle kunder vælger en kombination af de to løsninger, fordi løsningerne passer ned i (og nogle gange overlapper) forskellige cirkler og kasser.
I dag har vi vænnet os til, at APerne kan have dual persona, men hvad er så det næste?
Svaret er switchen.
Da Meraki introducerede MS390 switchen, syntes jeg den så noget bekendt ud. Stacking-kablerne (og power stacking?) lignede også noget, jeg havde set før. MS390-switchen ligner nemlig betænkelig meget en Catalyst 9300.
Og ganske rigtigt, blev det annonceret ved Cisco Live i juni 2022 (eller 17.8, nu når jeg tæller software releases), at man nu kunne konvertere sine C9300 Cisco switche til en Meraki switch. Det virkede så ikke supergodt til at starte med, og der var vist også nogle, der havde glemt at tale sammen om, hvad man præsenterer, og hvad der rent faktisk er tilgængeligt for alle (læs her) – Nu er det dog sikkert og vist – dine C9300 Cisco switche kan konverteres til en Meraki Switch.
NOTE
Det er vigtigt at kende forskel på ”monitor” og ”managed” af Cisco switche i Merakis dashboard. Du kan monitorere sine switche C9200, C9300 og C9500 i Merakis dashboard, men du kan kun ”manage” (læs: Konvertere) dine C9300 switche). Så nu har du faktisk en ”dual persona” switch også.
Hvad er fordelene ved at have en C9300 som en Meraki Managed Switch? Tjaaa, du får selvfølgelig alle Meraki-fordelene, bare i sin C9300:
Men hvad får man så ikke?
Du får ”kun” ”Meraki switch features,” hvilket vil sige (og dette er det største anke ved at gøre det) ingen VRF-support og avanceret routning i din 9300, men du beholder stadig support for SGT f.eks, så helt ”uavanceret” bliver switchen ikke. Hvis du ”kun” (citation needed) bruger din C9300 som access switch, og du ikke har et stort system bagved til opsamling af alarmer, netflow og andet data, så er det måske ikke så ringe endda.
Hvis du nu ikke lige er klar til at konvertere dine switche til Meraki Managed, kan du vælge blot at monitorere dem i Dashboardet. Dette giver Meraki ”look and feel,” når du logger ind i løsningen, og dette virker på C9200, C9300 og C9500 switche, og som noget nyt (eller lige på trapperne) også 9800 Wireless LAN Controllerne (undtagen den virtuelle -CL udgave).
Monitor-delen af Cisco / Meraki-løsningen bliver hele tiden udbygget med feedback fra brugerne, så der er en rivende udvikling igang her. Hvordan får man så sine Catalyst enheder ud i Merakis dashboard som monitored?
Det er faktisk ret let, og det ser vi på i ”blog 3”.
Du får et centraliseret overblik over dit netværk.
Dette inkluderer topologi, realtime monitorering af switche og porte og online fejlsøgningsværktøjer, som vi kender det fra Meraki managed switche. Desuden er der ”netflow” app visibilitet (hvis du har DNA-A licens på din switch). Samtidig, og som nævnt tidligere, udvikles der hele tiden på monitor-delen. Jeg ved, at et stort ønske til denne del er automatiske software opgraderinger, men det må vi se om vi får 😊
Det er jo et godt spørgsmål.
Til dels har jeg på fornemmelsen, at mange virksomheder ikke er klar over, at de kan benytte Merakis Dashboard som monitor (og nu switche som managed), eller har kendskab til at denne udvikling kan tilbyde endnu flere muligheder og fleksibilitet i, hvordan man ønsker at drive sit netværk.
Mange kunder bruger i øjeblikket Prime Infrastructure til at overvåge deres traditionelle Cisco-løsning. Dog nærmer Prime Infrastructure sig sin end-of-life (EOL), og der er ikke umiddelbart et godt alternativ til rådighed. Selvom der er DNA-C, er det en helt anden størrelse, og der findes stadig ikke en ”low foot print-version”. I denne sammenhæng kunne brugen af Meraki-Dashboardet til overvågning være en passende erstatning.
Når jeg, helt for egen regning, kigger lidt i krystalkuglen og gætter på, hvad det næste bliver, så er det jo mere eller mindre åbenlyst, at Cisco / Meraki går samme vej med switche, som de gjorde med AP. Det vil sige en fælles hardware platform.
MS390 / C9300 var første (lidt skjulte) forsøg. Men C9300 spænder bredt, og med introduktionen af C9300 fiberswitchene som managed mulighed, dækker serien pludselig over Merakis MS300 og MS400 serier.
Update: Den 26 Sept. blev det offentliggjort, at udvalgte modeller af C9300, sjovt nok noget der ligner ovenstående liste af C9300, der kan konverteres til managed, vil kunne bestilles direkte med ”Meraki Image” fra Cisco. – så vi er på vej i den rigtige retning.
Det der mangler, er noget, der dækker over MS200 serien, bum bum bum… hvad kunne det være… nååå ja… der er jo den der C9200 serie af switche – det ville være oplagt, men om det kommer, det er kun noget vi gætter på.
Hvad så med C9500 er der måske nogen der råber. Jooo.. jaaaa… altså det er jo typisk til lidt større scale og nok lidt ud over, hvad man normalt ville have i et Meraki-netværk, op til selvfølgelig MS400 serien, som C9300 fiberswitchene i min optik dækker – så jeg tror ikke det kommer til at ske.
Jeg vil som sagt tro, at C9200 og C9300 er oplagte som erstatning for MS200, 300 og 400. I Ciscos portefølje findes herunder Catalyst 1000 / MS 100 serien af switche, som du ”beholder for dig selv” (Cisco / Meraki). Her tror jeg ikke, der kommer en fælles hardware lige med det samme.
Selvfølgelig skal man aldrig sige aldrig, for som der står med halvsmåt på MS130 databladet: ”MS130 mGig (-X) models are hardware-ready for Adaptive Policy with a future firmware upgrade and Advanced license,” tyder det jo på, at der er et eller andet inde i de kasser, der kan ”noget mere.”
Måske kommer der en ny Catalyst 1000 refresh, der ligner MS130 serien?
Med denne udvikling er der kun mere enkelhed, flere fordele og mere fleksibilitet til fordel for alle. Om man foretrækker klassisk eller cloud-styret netværk. Meratalyst, Catraki, Meraki eller Catalyst.
Meraki og Catalyst Nyhed: Vores egen Tech Lead, Thomas Obbekær Thomsen, guider dig i, hvordan du gør din Catalyst-switch Meraki-monitored. Læs guiden her.
Netværksautomatisering kan virke kompleks og teknisk, men den tekniske side er ofte den enkleste del. Den virkelige udfordring ligger i det organisatoriske og planlægningsmæssige arbejde før, under og efter kodning. Her er de første 6 trin til at opnå succes med netværksautomatisering.
Netværksautomatisering kan virke kompleks og teknisk, men den tekniske side er ofte den enkleste del. Den virkelige udfordring ligger i det organisatoriske og planlægningsmæssige arbejde før, under og efter kodning. Her er de første 6 trin til at opnå succes med netværksautomatisering.
Thomas er Wingmens Tech Lead på wireless, og så er han kendt af mange under navnet Wild Wireless Wizard. Han har stor erfaring med at rådgive i, designe og implementere komplekse netværksløsninger ud fra en bred Cisco netværksportefølje, herunder routere, switche og Wireless, og så holder han en håndfuld Cisco-certificeringer.
Mail: tot@wingmen.dk
Kbh.: Tobaksvejen 23B, 2. sal, 2860 Søborg
Aarhus: Lyshøjen 10A, st. (K6), 8520 Lystrup
Odense: Stenhuggervej 21, 5230 Odense M
Telefon: 70202110
Mail: info@wingmen.dk
CVR: 36440228